JP6322271B2 - Mobile terminal, authentication method and program - Google Patents

Mobile terminal, authentication method and program Download PDF

Info

Publication number
JP6322271B2
JP6322271B2 JP2016247563A JP2016247563A JP6322271B2 JP 6322271 B2 JP6322271 B2 JP 6322271B2 JP 2016247563 A JP2016247563 A JP 2016247563A JP 2016247563 A JP2016247563 A JP 2016247563A JP 6322271 B2 JP6322271 B2 JP 6322271B2
Authority
JP
Japan
Prior art keywords
authentication
authentication information
user
input
correct
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2016247563A
Other languages
Japanese (ja)
Other versions
JP2017117464A (en
Inventor
治 馬場
治 馬場
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
KDDI Corp
Original Assignee
KDDI Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by KDDI Corp filed Critical KDDI Corp
Priority to JP2016247563A priority Critical patent/JP6322271B2/en
Publication of JP2017117464A publication Critical patent/JP2017117464A/en
Application granted granted Critical
Publication of JP6322271B2 publication Critical patent/JP6322271B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • User Interface Of Digital Computer (AREA)
  • Telephone Function (AREA)

Description

本発明は、ユーザの操作に基づいて利用認証を行う携帯端末、認証方法及びプログラムに関する。   The present invention relates to a portable terminal, an authentication method, and a program for performing usage authentication based on a user operation.

スマートフォンや携帯電話等のユーザ端末には、アドレス帳、写真、動画、メール等の個人情報やその他ユーザ固有の重要な情報が保存されている。そのため、近年では、スリープ状態からホーム画面へアクセスする際にパスワード等の入力を求めるロック機能が注目されており、タッチパネルをなぞったパターンや数字又は文字の入力に応じてロックを解除する仕組みが、既に多くの端末装置において実装されている。   A user terminal such as a smartphone or a mobile phone stores personal information such as an address book, a photo, a video, and an email, and other important information unique to the user. Therefore, in recent years, a lock function that requires input of a password or the like when accessing the home screen from the sleep state has attracted attention, and a mechanism for releasing the lock according to the input of a pattern, number, or character tracing the touch panel, Already implemented in many terminal devices.

スマートフォン等のユーザ端末は、オン/オフの頻度が非常に高い一方で、電車内等の第三者が存在する場所で利用される傾向にあるため、ロック機能は、ユーザの利便性及び安全性の両者のバランスを考慮して実装する必要がある。この点、現在利用されているロック機能では4桁の数字をパスワードとすることが多く、ユーザの利便性は高いもののパスワードの安全性が弱く、盗み見られることによる盗難や、総当たり攻撃等に対する脆弱性といった問題がある。   While user terminals such as smartphones have a very high frequency of on / off, they tend to be used in places where third parties exist such as in trains, so the lock function is convenient and safe for users. It is necessary to implement in consideration of the balance between the two. In this regard, the currently used lock function often uses a 4-digit number as the password, and although the convenience of the user is high, the security of the password is weak and vulnerable to theft or brute force attacks by being seen There is a problem of sex.

端末装置のロック機能に関する工夫はこれまで多くされており、特許文献1には、ユーザが携帯端末を動かす動作の組み合わせからパスワードを生成し、当該パスワードを用いて認証を行う認証情報入力装置が開示されている。   Many devices for the lock function of the terminal device have been developed so far, and Patent Document 1 discloses an authentication information input device that generates a password from a combination of operations in which a user moves a mobile terminal and performs authentication using the password. Has been.

特開2012−168802号公報JP 2012-168802 A

特許文献1の認証情報入力装置によれば、直感的な操作によってロックを解除することができるものの、従来と同様にユーザの利便性と安全性との双方を満たすことは困難であった。例えば、認証許可となる動作を簡易な動作とした場合には、ユーザの利便性は高いものの、第三者に動作が盗まれてしまうおそれが高く、安全性は低下する。他方、認証許可となる動作を複雑な動作とした場合には、覚えるのが困難でありユーザの利便性が低下し、また、特徴的な動作になりやすいため第三者に動作が盗まれ易く、安全性の観点からも好ましくない。   According to the authentication information input device of Patent Literature 1, although the lock can be released by an intuitive operation, it is difficult to satisfy both user convenience and safety as in the conventional case. For example, when the operation for permitting authentication is a simple operation, the user's convenience is high, but there is a high possibility that the operation is stolen by a third party, and the safety is lowered. On the other hand, if the operation that permits authentication is a complicated operation, it is difficult to memorize, the user's convenience is reduced, and a characteristic operation is likely to be stolen by a third party. This is also not preferable from the viewpoint of safety.

本発明は、このような問題に鑑みてなされたものであり、利用認証に際して利便性及び安全性の双方の向上が可能な携帯端末、認証方法及びプログラムを提供することを目的とする。   The present invention has been made in view of such problems, and an object of the present invention is to provide a portable terminal, an authentication method, and a program capable of improving both convenience and safety in use authentication.

本発明の第1の態様においては、ユーザの操作に基づいて利用認証を行う携帯端末であって、前記ユーザの操作に基づき入力される認証情報を受け付ける受付部と、前記認証情報が入力される間のいずれかのタイミングにおける前記ユーザの認証動作を検出する検出部と、複数の前記認証情報のいずれかと、複数の前記認証動作のいずれかと、前記携帯端末が備える複数の機能のいずれかとを関連付けた組み合わせを複数記憶する記憶部と、前記受付部が受け付けた前記認証情報と、前記検出部が検出した前記認証動作と、前記記憶部に記憶されている組み合わせとに基づいて、受け付けた前記認証情報と、検出した前記認証動作との両方が正しいと判定すると、前記携帯端末が備える所定の複数の機能の利用を許可し、受け付けた前記認証情報と、検出した前記認証動作とのいずれか一方のみが正しいと判定すると、前記所定の複数の機能の一部の利用を許可する認証部と、を備える携帯端末を提供する。   In the first aspect of the present invention, a portable terminal that performs usage authentication based on a user's operation, a reception unit that receives authentication information input based on the user's operation, and the authentication information is input A detection unit that detects an authentication operation of the user at any timing in between, any one of the plurality of authentication information, one of the plurality of authentication operations, and one of a plurality of functions included in the mobile terminal The authentication received based on the storage unit that stores a plurality of combinations, the authentication information received by the reception unit, the authentication operation detected by the detection unit, and the combination stored in the storage unit When it is determined that both the information and the detected authentication operation are correct, use of a plurality of predetermined functions provided in the mobile terminal is permitted, and the received authentication is accepted. And distribution, if only one of the detected the authentication operation is determined to be correct, to provide a mobile terminal and an authentication unit to permit use of a portion of the predetermined plurality of functions.

また、前記検出部は、前記認証情報の入力時における前記携帯端末の角度を前記認証動作として検出することとしてもよい。   Moreover, the said detection part is good also as detecting the angle of the said portable terminal at the time of the input of the said authentication information as said authentication operation | movement.

また、前記検出部は、前記認証情報の入力時における前記ユーザによる前記携帯端末の把持状態を前記認証動作として検出することとしてもよい。   Moreover, the said detection part is good also as detecting the holding state of the said portable terminal by the said user at the time of the input of the said authentication information as said authentication operation | movement.

また、前記受付部はタッチパネルを介して前記認証情報を受け付け、前記検出部は、前記認証情報の入力時における前記タッチパネルに対する押圧力を前記認証動作として検出することとしてもよい。   The reception unit may receive the authentication information via a touch panel, and the detection unit may detect a pressing force applied to the touch panel when the authentication information is input as the authentication operation.

また、前記検出部は、前記認証情報の入力時における入力操作のリズムを前記認証動作として検出することとしてもよい。   Moreover, the said detection part is good also as detecting the rhythm of input operation at the time of the input of the said authentication information as said authentication operation | movement.

本発明の第2の態様においては、携帯端末の利用認証を行う認証方法であって、ユーザの操作に基づき入力される認証情報を受け付けるステップと、前記認証情報が入力される間のいずれかのタイミングにおける前記ユーザの認証動作を検出するステップと、記憶部に記憶されている複数の前記認証情報のいずれかと、複数の前記認証動作のいずれかと、前記携帯端末が備える複数の機能のいずれかとを関連付けた複数の組み合わせと、受け付けられた前記認証情報と、検出された前記認証動作とに基づいて、受け付けられた前記認証情報と、検出された前記認証動作との両方が正しいと判定すると、前記携帯端末が備える所定の複数の機能の利用を許可し、受け付けられた前記認証情報と、検出された前記認証動作とのいずれかが正しいと判定すると、前記所定の複数の機能の一部の利用を許可するステップと、を含む認証方法を提供する。   According to a second aspect of the present invention, there is provided an authentication method for authenticating use of a mobile terminal, wherein the authentication information input based on a user operation is received, and either of the authentication information is input Detecting the user's authentication operation at timing, any of the plurality of authentication information stored in a storage unit, any of the plurality of authentication operations, and any of a plurality of functions of the portable terminal. When it is determined that both the received authentication information and the detected authentication operation are correct based on the plurality of associated combinations, the received authentication information, and the detected authentication operation, The use of a plurality of predetermined functions provided in the mobile terminal is permitted, and either the received authentication information or the detected authentication operation is correct When constant, it provides an authentication method including the steps of permitting the use of a portion of the predetermined plurality of functions.

本発明の第3の態様においては、携帯端末の利用認証を行うためのプログラムであって、前記携帯端末を、ユーザの操作に基づき入力される認証情報を受け付ける受付部、前記認証情報が入力される間のいずれかのタイミングにおける前記ユーザの認証動作を検出する検出部、及び記憶部に記憶されている複数の前記認証情報のいずれかと、複数の前記認証動作のいずれかと、前記携帯端末が備える複数の機能のいずれかとを関連付けた複数の組み合わせと、前記受付部が受け付けた前記認証情報と、前記検出部が検出した前記認証動作とに基づいて、受け付けた前記認証情報と、検出した前記認証動作との両方が正しいと判定すると、前記携帯端末が備える所定の複数の機能の利用を許可し、受け付けた前記認証情報と、検出した前記認証動作とのいずれかが正しいと判定すると、前記所定の複数の機能の一部の利用を許可する認証部、として機能させるプログラムを提供する。   In a third aspect of the present invention, there is provided a program for authenticating use of a mobile terminal, wherein the mobile terminal receives an authentication information input based on a user operation, and the authentication information is input. The mobile terminal includes: a detection unit that detects an authentication operation of the user at any timing during the period; and a plurality of the authentication information stored in the storage unit; a plurality of the authentication operations; The received authentication information and the detected authentication based on a plurality of combinations associated with any of a plurality of functions, the authentication information received by the receiving unit, and the authentication operation detected by the detection unit When it is determined that both of the operations are correct, the use of a plurality of predetermined functions provided in the mobile terminal is permitted, and the received authentication information and the detected authentication When one of the work is determined to be correct, it provides the program to function as the authentication unit, the permission of the use of a portion of the predetermined plurality of functions.

本発明によれば、利便性及び安全性の双方を向上させつつ利用認証を行うことができる。   According to the present invention, usage authentication can be performed while improving both convenience and safety.

ユーザ端末の機能構成を示す図である。It is a figure which shows the function structure of a user terminal. ユーザ端末の認証方法の一例を示す図である。It is a figure which shows an example of the authentication method of a user terminal. ユーザ端末の認証方法の一例を示す図である。It is a figure which shows an example of the authentication method of a user terminal. ユーザ端末の認証方法の一例を示す図である。It is a figure which shows an example of the authentication method of a user terminal. 認証方法の処理の流れを示すフローチャートである。It is a flowchart which shows the flow of a process of an authentication method. 認証方法の処理の流れを示すフローチャートである。It is a flowchart which shows the flow of a process of an authentication method. 認証方法の処理の流れを示すフローチャートである。It is a flowchart which shows the flow of a process of an authentication method.

[認証方法の概要]
初めに、本実施形態におけるユーザ端末の利用認証方法の概要について説明する。本実施形態の認証方法では、ユーザ端末がスリープ状態から起動する際に、パスワード等の入力、及び当該入力時のユーザ又はユーザ端末の動作の双方を利用して利用認証を行うことで、ユーザの利便性及び安全性の双方を向上させる。
[Overview of authentication method]
First, an outline of a user terminal usage authentication method in the present embodiment will be described. In the authentication method of the present embodiment, when the user terminal is activated from the sleep state, the user authentication is performed by using both the input of a password and the operation of the user or the user terminal at the time of the input. Improve both convenience and safety.

例えば、入力及び動作のうちの何れか一方のみに基づいて利用認証を行う場合、周囲の第三者は、認証の条件が入力及び動作の何れにあるかを容易に把握できてしまう。このような認証方法において安全性を高めるためには、認証許可となる入力内容や動作内容を複雑にしなければならず、利便性を損ねてしまう。他方、利便性を高めるためには、認証許可となる入力内容や動作内容を簡易にしなければならず、安全性を損ねてしまう。   For example, when the use authentication is performed based on only one of the input and the operation, the surrounding third party can easily grasp whether the authentication condition is the input or the operation. In order to improve safety in such an authentication method, it is necessary to complicate the input content and the operation content that are permitted for authentication, which impairs convenience. On the other hand, in order to improve convenience, it is necessary to simplify the input contents and operation contents that are permitted for authentication, which impairs safety.

これに対して、入力及び動作の双方に基づいて利用認証を行う場合、第三者は、パスワード等の入力に基づいて認証が行われているのか、ユーザの動作に基づいて認証が行われているのかを判別することができず、認証の条件を正確に把握することができない。例えば、パスワードを入力しているユーザと接した第三者は、パスワード以外の動作内容に認証の条件が隠されていることを把握することが困難であり、仮に動作に特徴があると気付いたとしても、入力内容及び動作内容の双方を同時に盗み出すことは難しい。   On the other hand, when performing user authentication based on both input and operation, the third party is authenticated based on the input of a password or the like, or is authenticated based on the user's operation. It is impossible to determine whether or not the authentication condition is correct. For example, a third party who has contacted a user who has entered a password realized that it was difficult to grasp that the authentication conditions were hidden in the operation content other than the password, and that the operation was characterized. However, it is difficult to steal both input contents and operation contents at the same time.

その結果、入力及び動作の双方に基づいて利用認証を行う方法では、入力内容及び動作内容を複雑にすることなく安全性を高めることができ、例えば、パスワードの桁数を少なくしても安全性を損ねないため、ユーザの利便性及び安全性の双方を向上させることができる。
また、動作内容だけでなく入力内容も条件とするため、日常的にユーザが行っている動作や当該動作と少し異なる動作を採用したとしても、日常的な利用シーンにおいて意図せず誤って認証されてしまうことがない。そのため、第三者から見て明らかな動作を認証の条件とすることを避けることができ、結果、利便性及び安全性の更なる向上が期待できる。
As a result, the method of performing usage authentication based on both the input and the operation can improve the safety without complicating the input content and the operation content, for example, even if the number of digits of the password is reduced. Therefore, both user convenience and safety can be improved.
Moreover, since not only the operation content but also the input content is a condition, even if an operation that is performed by the user on a daily basis or an operation that is slightly different from the operation is adopted, it is accidentally authenticated unintentionally in a daily usage scene. There is no end. For this reason, it is possible to avoid an operation apparent from a third party as a condition for authentication, and as a result, further improvement in convenience and safety can be expected.

[ユーザ端末1の構成]
続いて、利用認証を行うためのユーザ端末1の具体的な構成について説明する。図1は、ユーザ端末1の機能構成を示すブロック図である。ユーザ端末1は、スマートフォン、携帯電話、タブレットPC、携帯ゲーム機等の携帯可能な任意の端末装置であり、表示部11、各種センサ12、カメラ13、記憶部14及び制御部15を含んで構成される。
[Configuration of user terminal 1]
Next, a specific configuration of the user terminal 1 for performing usage authentication will be described. FIG. 1 is a block diagram showing a functional configuration of the user terminal 1. The user terminal 1 is an arbitrary portable terminal device such as a smartphone, a mobile phone, a tablet PC, or a portable game machine, and includes a display unit 11, various sensors 12, a camera 13, a storage unit 14, and a control unit 15. Is done.

表示部11は、液晶ディスプレイや有機EL(Electro-Luminescence)ディスプレイ等により構成され、制御部15の制御に基づいて様々な情報を表示する。表示部11には、タッチパネル111が設けられており、ユーザの操作を受け付ける。   The display unit 11 includes a liquid crystal display, an organic EL (Electro-Luminescence) display, and the like, and displays various information based on the control of the control unit 15. The display unit 11 is provided with a touch panel 111 and receives a user operation.

各種センサ12は、ユーザ端末1に設けられた任意のセンサであり、パスワード等の入力時におけるユーザ又はユーザ端末1の動作を検出する。
各種センサ12の一例として、ユーザ端末1の加速度を検出する加速度センサ、ユーザ端末1の角速度を検出するジャイロセンサ、周囲の照度を検出する照度センサ、周囲の温湿度を検出する温度センサ/湿度センサ、地場を検出する地磁気センサ、ユーザ端末1に加えられた圧力を検出する圧力センサ、物体の接近を検出する近接センサ等を用いることができ、本実施形態では、検出する動作に応じたセンサが用いられることになる。
The various sensors 12 are arbitrary sensors provided in the user terminal 1 and detect the operation of the user or the user terminal 1 when inputting a password or the like.
As an example of various sensors 12, an acceleration sensor that detects acceleration of the user terminal 1, a gyro sensor that detects angular velocity of the user terminal 1, an illuminance sensor that detects ambient illuminance, and a temperature sensor / humidity sensor that detects ambient temperature and humidity A geomagnetic sensor for detecting the ground, a pressure sensor for detecting the pressure applied to the user terminal 1, a proximity sensor for detecting the approach of an object, and the like can be used. In this embodiment, a sensor corresponding to the operation to be detected is used. Will be used.

カメラ13は、表示部11の表面側及び背面側に設けられたデジタルカメラである。表示部11の表面側に設けられたカメラ13は、所謂インカメラであり、ユーザ端末1のユーザ自身を撮影する。表示部11の背面側に設けられたカメラ13は、所謂アウトカメラであり、ユーザ端末1のユーザ以外の被写体を撮影する。
カメラ13は、例えば、パスワード等の入力時におけるユーザの動作(把持状態や視線)を検出するために用いられる。
The camera 13 is a digital camera provided on the front side and the back side of the display unit 11. The camera 13 provided on the surface side of the display unit 11 is a so-called in-camera, and photographs the user of the user terminal 1 himself / herself. The camera 13 provided on the back side of the display unit 11 is a so-called out camera, and shoots a subject other than the user of the user terminal 1.
The camera 13 is used, for example, to detect a user's operation (gripping state or line of sight) when inputting a password or the like.

記憶部14は、ROM及びRAM等のメモリ又はハードディスク等の記憶媒体である。記憶部14は、制御部15を機能させるためのプログラム及び制御部15が動作する際に生成されるデータを記憶する。
また、記憶部14は、ユーザ端末1の利用認証を得るための条件(入力内容及び動作内容の組み合わせ)を記憶する。なお、利用認証を得るための条件は、図示しない登録メニュー画面を介してユーザが予め登録を行うことで、記憶部14に記憶される。
The storage unit 14 is a memory such as a ROM and a RAM, or a storage medium such as a hard disk. The storage unit 14 stores a program for causing the control unit 15 to function and data generated when the control unit 15 operates.
In addition, the storage unit 14 stores conditions (a combination of input content and operation content) for obtaining use authentication of the user terminal 1. The conditions for obtaining the usage authentication are stored in the storage unit 14 when the user performs registration in advance via a registration menu screen (not shown).

制御部15は、例えば、CPUにより構成され、記憶部14に記憶されている各種プログラムを実行することにより、受付部151、検出部152、認証部153及び起動制御部154として機能する。   The control unit 15 is configured by, for example, a CPU, and functions as the reception unit 151, the detection unit 152, the authentication unit 153, and the activation control unit 154 by executing various programs stored in the storage unit 14.

受付部151は、ユーザの操作に基づき入力される認証情報を受け付ける。なお、認証情報とは、ユーザの操作に基づき入力される文字、数字、記号やそれらの組み合わせであり、上述の入力内容に相当する。本実施形態ではユーザ端末1にタッチパネル111が設けられているため、受付部151は、タッチパネル111上でのタッチ操作位置や操作の軌跡等を認証情報として受け付ける。もちろん、ユーザ端末1にタッチパネル111ではなくボタンが設けられている場合には、受付部151は、ボタンを介して入力された認証情報を受け付けることになる。   The accepting unit 151 accepts authentication information input based on a user operation. Note that the authentication information is characters, numbers, symbols, or combinations thereof that are input based on user operations, and corresponds to the above-described input content. In the present embodiment, since the user terminal 1 is provided with the touch panel 111, the reception unit 151 receives a touch operation position on the touch panel 111, an operation locus, and the like as authentication information. Of course, when the user terminal 1 is provided with a button instead of the touch panel 111, the reception unit 151 receives authentication information input via the button.

検出部152は、認証情報が入力される間のいずれかのタイミングにおけるユーザ端末1の状態を状態情報として検出する。ユーザ端末1の状態は、各種センサ12により検出される任意の状態であり、以下に示す例では、ユーザ又はユーザ端末1の動作(以下、「認証動作」と呼ぶ)を用いることとする。なお、認証動作は、上述の動作内容に相当し、検出部152は、各種センサ12の検出結果やカメラ13の撮影結果に基づいて認証動作を検出する。また、認証動作としては、各種センサ12及びカメラ13が検出可能な任意の動作を用いることができ、以下、その一例について説明する。   The detection unit 152 detects the state of the user terminal 1 at any timing while the authentication information is input as state information. The state of the user terminal 1 is an arbitrary state detected by the various sensors 12. In the example shown below, the operation of the user or the user terminal 1 (hereinafter referred to as “authentication operation”) is used. The authentication operation corresponds to the above-described operation content, and the detection unit 152 detects the authentication operation based on the detection results of the various sensors 12 and the imaging results of the camera 13. As the authentication operation, any operation that can be detected by the various sensors 12 and the camera 13 can be used, and an example thereof will be described below.

[認証動作:ユーザ端末1の傾き]
認証動作として、ユーザがパスワード等の認証情報を入力している際のユーザ端末1の傾き(角度)を用いることができる。例えば、ユーザ端末1が10度傾いている状態で正しい認証情報が入力された場合に、ユーザ端末1の利用を許可し、正しい認証情報であってもユーザ端末1の角度が10度でない場合には、利用を不許可にするといった利用シーンにおいて好適に用いることができる。
検出部152は、加速度センサやジャイロセンサの検出結果を用いることで、ユーザ端末1の傾きを検出することができる。なお、ユーザ端末1の傾きとしては、XYZ軸の任意の軸に対する傾きを用いることができる。
[Authentication operation: inclination of user terminal 1]
As the authentication operation, the inclination (angle) of the user terminal 1 when the user inputs authentication information such as a password can be used. For example, when correct authentication information is input in a state where the user terminal 1 is tilted by 10 degrees, the use of the user terminal 1 is permitted, and the angle of the user terminal 1 is not 10 degrees even with correct authentication information. Can be suitably used in usage scenes where usage is not permitted.
The detection unit 152 can detect the inclination of the user terminal 1 by using the detection result of the acceleration sensor or the gyro sensor. As the inclination of the user terminal 1, the inclination of the XYZ axes with respect to an arbitrary axis can be used.

[認証動作:ユーザ端末1の把持状態]
認証動作として、パスワード等の認証情報を入力しているユーザによるユーザ端末1の把持状態を用いることができる。例えば、ユーザが三本指でユーザ端末1を把持している状態で正しい認証情報が入力された場合に、ユーザ端末1の利用を許可し、正しい認証情報であっても三本指での把持ではない場合には、利用を不許可にするといった利用シーンにおいて好適に用いることができる。
検出部152は、ユーザ端末1の枠部に設けられた圧力センサの検出結果を用いることで、ユーザによるユーザ端末1の把持状態を検出することができる。
[Authentication operation: gripping state of user terminal 1]
As the authentication operation, a gripping state of the user terminal 1 by a user who has entered authentication information such as a password can be used. For example, when correct authentication information is input while the user is holding the user terminal 1 with three fingers, use of the user terminal 1 is permitted, and even with correct authentication information, the user can hold with three fingers. If not, it can be suitably used in a usage scene where usage is not permitted.
The detection unit 152 can detect the gripping state of the user terminal 1 by the user by using the detection result of the pressure sensor provided in the frame part of the user terminal 1.

なお、把持状態の一例として、ユーザ端末1を把持しているユーザの指の本数を例にとったがこれに限られるものではなく、例えば、ユーザがユーザ端末1の照度センサやカメラ13等を指で覆っているか否かを把持状態として用いることとしてもよい。具体的には、照度センサ等を指で覆っている状態で正しい認証情報が入力された場合に、ユーザ端末1の利用を許可し、正しい認証情報であっても照度センサやカメラ13等が覆われていない場合には、利用を不許可にすることにしてもよい。
この場合、検出部152は、照度センサの検出結果やカメラ13の撮影結果を用いることで、ユーザによるユーザ端末1の把持状態を検出することができる。
As an example of the gripping state, the number of fingers of the user holding the user terminal 1 is taken as an example. However, the present invention is not limited to this. For example, the user can use the illuminance sensor, the camera 13, or the like of the user terminal 1. Whether or not it is covered with a finger may be used as a gripping state. Specifically, when correct authentication information is input with the illuminance sensor or the like covered with a finger, use of the user terminal 1 is permitted, and even if the correct authentication information is provided, the illuminance sensor or the camera 13 is not covered. If not, usage may be prohibited.
In this case, the detection unit 152 can detect the gripping state of the user terminal 1 by the user by using the detection result of the illuminance sensor and the photographing result of the camera 13.

[認証動作:タッチパネル111に対する押圧力]
認証動作として、認証情報の入力に伴うタッチパネル111に対する押圧力を用いることができる。例えば、正しい認証情報が入力された際のタッチパネル111に対する押圧力が閾値以上である場合に、ユーザ端末1の利用を許可し、正しい認証情報であってもタッチパネル111に対する押圧力が閾値未満である場合には、利用を不許可にするといった利用シーンにおいて好適に用いることができる。
検出部152は、タッチパネル111に設けられた圧力センサの検出結果や、タッチパネル111に対する指の接触面積(押圧力が高いと接触面積も大きくなる)に基づいて、認証情報の入力に伴うタッチパネル111に対する押圧力を検出することができる。
[Authentication Operation: Pressing Force on Touch Panel 111]
As the authentication operation, a pressing force on the touch panel 111 accompanying the input of authentication information can be used. For example, when the pressing force on the touch panel 111 when correct authentication information is input is equal to or greater than the threshold, the user terminal 1 is permitted to be used, and the pressing force on the touch panel 111 is less than the threshold even if the authentication information is correct. In this case, it can be suitably used in a usage scene where usage is not permitted.
Based on the detection result of the pressure sensor provided on the touch panel 111 and the contact area of the finger with the touch panel 111 (the contact area increases when the pressing force is high), the detection unit 152 detects the touch panel 111 associated with the input of authentication information. The pressing force can be detected.

なお、タッチパネル111に対する押圧力を認証動作として用いる場合、タッチパネル111に対する一部の操作に着目することとしてもよい。
例えば、認証情報として4桁の数字を用いる場合、所定桁数目(例えば、2桁目)の入力に要した押圧力が他の桁数の入力に要した押圧力よりも高いか否かに基づいて利用許可を行うこととしてもよい。また、認証情報としてタッチパネル111に描かれた文字、数字、記号等を用いる場合、描かれた文字等の所定画数目(例えば、2画目)の入力に要した押圧力が他の画数の入力に要した押圧力よりも高いか否かに基づいて利用許可を行うこととしてもよい。
Note that when the pressing force on the touch panel 111 is used as an authentication operation, a part of the operation on the touch panel 111 may be noted.
For example, when a 4-digit number is used as the authentication information, it is based on whether or not the pressing force required for inputting a predetermined number of digits (for example, the second digit) is higher than the pressing force required for inputting another number of digits. It is also possible to grant usage permission. Further, when characters, numbers, symbols, etc. drawn on the touch panel 111 are used as authentication information, the pressing force required to input a predetermined stroke number (for example, the second stroke) of the drawn characters or the like is input for another stroke number. The use permission may be made based on whether or not the pressing force required for the above is higher.

また、タッチパネル111に対する押圧力ではなく、ユーザ端末1の端末本体に対する押圧力を認証動作として用いることとしてもよい。例えば、正しい認証情報が入力され、且つ、端末本体の所定部位に対して閾値以上の押圧力が加えられている場合に、ユーザ端末1の利用を許可し、正しい認証情報であっても当該所定部位に対する押圧力が閾値よりも低い場合には、利用を不許可にするといった利用シーンにおいて好適に用いることができる。
この場合、検出部152は、ユーザ端末1に設けられた圧力センサの検出結果を用いることで、端末本体に加えられた押圧力を検出することができる。
Moreover, it is good also as using not the pressing force with respect to the touch panel 111 but the pressing force with respect to the terminal main body of the user terminal 1 as authentication operation | movement. For example, when correct authentication information is input and a pressing force equal to or greater than a threshold is applied to a predetermined part of the terminal body, the user terminal 1 is permitted to be used, and even if the correct authentication information is correct When the pressing force on the part is lower than the threshold value, it can be suitably used in a use scene where use is not permitted.
In this case, the detection unit 152 can detect the pressing force applied to the terminal body by using the detection result of the pressure sensor provided in the user terminal 1.

[認証動作:ユーザの視線]
認証動作として、認証情報の入力時におけるユーザの視線を用いることができる。例えば、ユーザが表示部11から視線を外している状態で正しい認証情報が入力された場合に、ユーザ端末1の利用を許可し、正しい認証情報であってもユーザが表示部11に視線を向けている場合には、利用を不許可にするといった利用シーンにおいて好適に用いることができる。
検出部152は、表示部11の表面側に設けられたカメラ13(インカメラ)と協働しユーザの視線を追うことで、認証情報の入力時におけるユーザの視線を検出することができる。
[Authentication action: User's line of sight]
As the authentication operation, a user's line of sight when inputting authentication information can be used. For example, when correct authentication information is input in a state where the user has removed his / her line of sight from the display unit 11, the user terminal 1 is allowed to be used, and even if the authentication information is correct, the user directs his / her line of sight to the display unit 11. In such a case, it can be suitably used in a usage scene where usage is not permitted.
The detection unit 152 can detect the user's line of sight when the authentication information is input by cooperating with the camera 13 (in-camera) provided on the surface side of the display unit 11 and following the user's line of sight.

[認証動作:入力操作のリズム]
認証動作として、認証情報の入力時における入力操作のリズムを用いることができる。なお、リズムとしては、2点間の時間の長さ及び入力の強弱を用いることができ、例えば、認証情報として4桁の数字を用いる場合に4桁の数字を入力するリズム(間隔や強弱)に基づいて利用許可を行う、といった利用シーンにおいて好適に用いることができる。
検出部152は、受付部151が受け付けた入力操作の時間や、タッチパネル111に設けられた圧力センサの検出結果に基づいて、認証情報の入力時における入力操作のリズムを検出することができる。
[Authentication action: Input operation rhythm]
As the authentication operation, a rhythm of an input operation when inputting authentication information can be used. As the rhythm, the length of time between two points and the strength of input can be used. For example, when a 4-digit number is used as authentication information, a rhythm (interval or strength) for inputting a 4-digit number is used. It can be suitably used in a usage scene where usage is permitted based on the above.
The detection unit 152 can detect the rhythm of the input operation when inputting authentication information based on the time of the input operation received by the reception unit 151 and the detection result of the pressure sensor provided on the touch panel 111.

以上、認証動作の一例について説明したが、認証動作としてどのような動作を採用するかは適宜決定されるものであり、上述した動作に限られるものではない。また、認証動作として、上述した動作を単独で用いることとしてもよく、適宜組み合わせて用いることとしてもよい。   Although an example of the authentication operation has been described above, what operation is adopted as the authentication operation is determined as appropriate, and is not limited to the above-described operation. Further, as the authentication operation, the above-described operation may be used alone or in combination as appropriate.

なお、検出部152は、認証情報を入力中のユーザ(ユーザ端末1)の動作を認証動作として検出するところ、認証動作の検出は任意のタイミングで行うことができる。例えば、検出部152は、認証情報を入力する直前のタイミングの動作、認証情報の入力開始時の動作、認証情報の入力中の動作、認証情報の入力終了時の動作、認証情報を入力した直後の動作等の任意のタイミングの動作を認証動作として検出することができる。
言い換えると、認証動作を満たしたか否かの時間的な判定は、認証情報の入力直前、入力開始時、入力中、入力終了時又は入力終了直後といった任意のタイミングで行うことができる。同様に、当該判定は、瞬間的な一時点においてユーザ等が認証動作を満たしているか判定することとしてもよく、また、所定期間においてユーザ等が認証動作を満たしているか判定することとしてもよい。
The detection unit 152 detects the operation of the user (user terminal 1) who is inputting the authentication information as the authentication operation, and can detect the authentication operation at an arbitrary timing. For example, the detection unit 152 operates at the timing immediately before inputting authentication information, operation at the start of input of authentication information, operation during input of authentication information, operation at the end of input of authentication information, immediately after input of authentication information. It is possible to detect an operation at an arbitrary timing such as the above-described operation as an authentication operation.
In other words, the temporal determination of whether or not the authentication operation is satisfied can be performed at any timing immediately before the input of authentication information, at the start of input, during input, at the end of input, or immediately after the end of input. Similarly, the determination may be to determine whether the user or the like satisfies the authentication operation at a momentary temporary point, or may determine whether the user or the like satisfies the authentication operation in a predetermined period.

図1に戻り、認証部153は、受付部151が受け付けた認証情報及び検出部152が検出した認証動作に基づいて、ユーザ端末1の利用を許可するか否かを判定する。具体的には、認証部153は、認証情報及び認証動作が記憶部14に記憶された条件と一致する場合に、ユーザ端末1のロックを解除し利用を許可する一方で、条件と一致しない場合にはユーザ端末1のロックを解除せずに、利用できない状態のまま維持する。
一例として、図2(A)に示すように、利用認証を得るための条件が認証情報「9876」であり認証動作「傾き10度」である場合、図2(B)に示すように、ユーザがユーザ端末1を10度傾けた状態で正しい数字を入力することで、認証が行われ、ユーザ端末1の利用が許可される。
Returning to FIG. 1, the authentication unit 153 determines whether to permit use of the user terminal 1 based on the authentication information received by the reception unit 151 and the authentication operation detected by the detection unit 152. Specifically, when the authentication unit 153 matches the conditions stored in the storage unit 14 with the authentication information and the authentication operation, the authentication unit 153 unlocks the user terminal 1 and permits the use, but does not match the conditions. The user terminal 1 is not unlocked and is kept in an unusable state.
As an example, as shown in FIG. 2A, when the condition for obtaining usage authentication is the authentication information “9876” and the authentication operation is “tilt 10 degrees”, as shown in FIG. When the user terminal 1 is tilted 10 degrees and a correct number is input, authentication is performed and use of the user terminal 1 is permitted.

なお、認証部153は、認証情報及び認証動作の何れか一方のみが正しく、他方が誤りである場合、双方が正しい場合よりも利用可能な機能を制限してユーザ端末1の利用を許可することとしてもよい。一部機能の制限としては、例えば、電話の着信を認め、発信を認めない、アドレス帳の一部の閲覧や利用を認め、残りの閲覧や利用を認めない等任意に設定することができる。   Note that when only one of the authentication information and the authentication operation is correct and the other is incorrect, the authentication unit 153 permits the use of the user terminal 1 by limiting the functions that can be used as compared to the case where both are correct. It is good. The restriction of some functions can be arbitrarily set, for example, accepting incoming calls, not accepting outgoing calls, allowing some browsing and use of the address book, and not allowing other viewing and use.

また、認証部153が一部の機能を制限する条件として、認証情報及び認証動作の何れを採用するかは任意であり、認証情報が正しく認証動作が誤りである場合に一部の利用を許可することとしてもよく、また、認証動作が正しく認証情報が誤りである場合に一部の利用を許可することとしてもよく、認証情報及び認証動作の種別に関わらず何れか一方が正しい場合に一部の利用を許可することとしてもよい。
また、認証情報のみが正しい場合に許可する機能と、認証動作のみが正しい場合に許可する機能とを異ならせることとしてもよい。
In addition, it is arbitrary whether the authentication unit 153 employs authentication information or an authentication operation as a condition for restricting a part of the function, and a part of use is permitted when the authentication information is correct and the authentication operation is incorrect. It is also possible to allow some use when the authentication operation is correct and the authentication information is incorrect, and when either one is correct regardless of the type of authentication information or authentication operation. It is good also as permitting use of a part.
Further, the function permitted when only the authentication information is correct may be different from the function permitted when only the authentication operation is correct.

図1に戻り、起動制御部154は、認証部153が利用を許可すると、受け付けた認証情報又は検出した認証動作に応じた種別の機能を立ち上げる。
例えば、図3(A)に示すように、利用認証を得るための第1の条件が認証動作「傾き10度」且つ認証情報「M」である場合、図3(B)に示すように、ユーザがユーザ端末1を10度傾けた状態でタッチパネル111に「M」の文字を描くと、起動制御部154は、メーラーを起動する。また、図3(A)に示すように、利用認証を得るための第2の条件が認証動作「傾き10度」且つ認証情報「W」である場合、図3(C)に示すように、ユーザがユーザ端末1を10度傾けた状態でタッチパネル111に「W」の文字を描くと、起動制御部154は、ブラウザを起動する。
Returning to FIG. 1, when the authentication unit 153 permits the use, the activation control unit 154 activates a function of a type corresponding to the received authentication information or the detected authentication operation.
For example, as shown in FIG. 3A, when the first condition for obtaining usage authentication is the authentication operation “tilt 10 degrees” and the authentication information “M”, as shown in FIG. When the user draws the letter “M” on the touch panel 111 with the user terminal 1 tilted by 10 degrees, the activation control unit 154 activates the mailer. Further, as shown in FIG. 3A, when the second condition for obtaining the use authentication is the authentication operation “tilt 10 degrees” and the authentication information “W”, as shown in FIG. When the user draws the letter “W” on the touch panel 111 with the user terminal 1 tilted by 10 degrees, the activation control unit 154 activates the browser.

この場合においても、起動する所定の機能以外の機能について利用を許可することとしてもよく、利用を不許可としてもよい。具体的には、図3(A)に示す例の場合、メーラーを起動するとともに、メーラー以外の他の機能についても利用を許可してもよく、メーラー以外の機能についてはロックを継続し利用を不許可としてもよい。なお、起動する機能以外の機能の利用を不許可とする場合であっても、起動する機能に関連する機能(例えば、メーラーを起動する場合にはアドレス帳等)については、利用を認めることとしてもよい。   Even in this case, the use of functions other than the predetermined function to be activated may be permitted, or the use may be prohibited. Specifically, in the case of the example shown in FIG. 3 (A), the mailer may be activated and use may be permitted for functions other than the mailer. It may be denied. Even if the use of functions other than the function to be activated is not permitted, the use of functions related to the function to be activated (for example, the address book when mailer is activated) is permitted. Also good.

また、図3に示す例では、共通の認証動作に対して異なる認証情報を設定することで、利用認証後に立ち上げる機能を異ならせているが、これに限られるものではない。具体的には、図4(A)に示すように、共通の認証情報に対して異なる認証動作を設定することで、立ち上げる機能を異ならせてもよく、また、図4(B)に示すように、認証情報及び認証動作の組み合わせ毎に、立ち上げる機能を異ならせてもよい。   In the example shown in FIG. 3, different authentication information is set for a common authentication operation to change the function to be started after use authentication. However, the present invention is not limited to this. Specifically, as shown in FIG. 4A, different functions may be set up by setting different authentication operations for common authentication information. Also, as shown in FIG. As described above, the function to be activated may be different for each combination of authentication information and authentication operation.

[ユーザ端末1の処理]
以上、ユーザ端末1の構成について説明した。続いて、図5から図7を参照して、ユーザ端末1の処理の流れについて説明する。図5から図7は、ユーザ端末1の処理の流れの一例を示すフローチャートである。
[Processing of user terminal 1]
The configuration of the user terminal 1 has been described above. Subsequently, a processing flow of the user terminal 1 will be described with reference to FIGS. 5 to 7. 5 to 7 are flowcharts showing an example of the processing flow of the user terminal 1.

図5は、認証情報及び認証動作の双方が正しい場合に利用を許可する処理の流れの一例を示す。
図5に示すように、ステップS1において、受付部151は、タッチパネル111等の入力部を介して認証情報の入力を受け付ける。続いて、ステップS2において、検出部152は、各種センサ12の検出結果やカメラ13の撮影結果に基づいて、認証動作を検出する。
FIG. 5 shows an example of the flow of processing for permitting use when both the authentication information and the authentication operation are correct.
As shown in FIG. 5, in step S <b> 1, the accepting unit 151 accepts input of authentication information via an input unit such as the touch panel 111. Subsequently, in step S <b> 2, the detection unit 152 detects an authentication operation based on the detection results of the various sensors 12 and the imaging results of the camera 13.

続いて、認証部153は、ステップS3において、認証情報が正しいか否かを判定し、また、ステップS4において、認証動作が正しいか否かを判定する。ステップS3及びステップS4の判定において認証情報及び認証動作の双方が正しいと判定すると、ステップS5において、認証部153は、ユーザ端末1の利用を許可し処理を終了する。他方、ステップS3及びステップS4の判定において認証情報及び認証動作のうちの少なくとも一方が正しくない場合、ステップS6において、認証部153は、ユーザ端末1の利用を許可することなく処理を終了する。   Subsequently, in step S3, the authentication unit 153 determines whether the authentication information is correct, and in step S4, determines whether the authentication operation is correct. If it is determined in step S3 and step S4 that both the authentication information and the authentication operation are correct, in step S5, the authentication unit 153 permits the use of the user terminal 1 and ends the process. On the other hand, if at least one of the authentication information and the authentication operation is not correct in the determinations in step S3 and step S4, the authentication unit 153 ends the process without permitting the use of the user terminal 1 in step S6.

続いて、図6は、認証情報及び認証動作の双方が正しい場合に全機能の利用を許可し、何れか一方のみが正しい場合に一部機能の利用を許可する処理の流れの一例を示す。
図6に示すように、ステップS11において、受付部151は、認証情報の入力を受け付け、続くステップS12において、検出部152は、認証動作を検出する。
Subsequently, FIG. 6 shows an example of a flow of processing for permitting the use of all functions when both the authentication information and the authentication operation are correct, and permitting the use of some functions when only one of them is correct.
As shown in FIG. 6, in step S11, the accepting unit 151 accepts input of authentication information, and in subsequent step S12, the detecting unit 152 detects an authentication operation.

続いて、認証部153は、ステップS13において、認証情報が正しいか否かを判定し、正しい場合に、ステップS14において、スコアに1を加算する。また、認証部153は、ステップS15において、認証動作が正しいか否かを判定し、正しい場合に、ステップS16において、スコアに1を加算する。   Subsequently, in step S13, the authentication unit 153 determines whether or not the authentication information is correct. If the authentication information is correct, the authentication unit 153 adds 1 to the score in step S14. In step S15, the authentication unit 153 determines whether the authentication operation is correct. If the authentication operation is correct, the authentication unit 153 adds 1 to the score in step S16.

続いて、ステップS17において、認証部153は、スコアが2であるか否か、即ち、認証情報及び認証動作の双方が正しいか否かを判定する。この判定がYESの場合、ステップS18において、認証部153は、ユーザ端末1の利用を許可し処理を終了する。   Subsequently, in step S17, the authentication unit 153 determines whether the score is 2, that is, whether both the authentication information and the authentication operation are correct. If this determination is YES, in step S18, the authentication unit 153 permits the use of the user terminal 1 and ends the process.

他方、ステップS17の判定がNOの場合、ステップS19において、認証部153は、スコアが1であるか否か、即ち、認証情報及び認証動作の何れか一方のみが正しいか否かを判定する。この判定がYESの場合、ステップS20において、認証部153は、ユーザ端末1の一部機能を制限して利用を許可し、処理を終了する。
他方、ステップS19の判定がNOの場合、即ち、認証情報及び認証動作の何れも正しくない場合、ステップS21において、認証部153は、ユーザ端末1の利用を許可することなく処理を終了する。
On the other hand, when the determination in step S17 is NO, in step S19, the authentication unit 153 determines whether or not the score is 1, that is, only one of the authentication information and the authentication operation is correct. If this determination is YES, in step S20, the authentication unit 153 restricts some functions of the user terminal 1 to permit use, and ends the process.
On the other hand, if the determination in step S19 is NO, that is, if neither the authentication information nor the authentication operation is correct, in step S21, the authentication unit 153 ends the process without permitting the use of the user terminal 1.

なお、認証の判定履歴は適宜記憶しておくこととしてもよい。例えば、スコア2の回数とスコア1の回数とスコア0の回数を夫々履歴として計数しておくことで、他人がロック解除を試みていることを把握できる場合がある。こうして計数した回数は、ユーザ(より好ましくは、スコア2のユーザ)に対して適宜報知することとしてもよい。
例えば、スコア2の認証の後、次回のスコア2の認証までの間に、スコア1又はスコア0の履歴があった場合、スコア2の認証を行ったユーザに対して当該履歴(回数やスコア1,スコア0の有無)を報せることで、当該ユーザは、他人がユーザ端末1の利用を試みた可能性があることを把握することができ、好適である。
The authentication determination history may be stored as appropriate. For example, by counting the number of scores 2, the number of scores 1, and the number of scores 0 as histories, it may be possible to grasp that another person is trying to unlock. The number of times counted in this manner may be appropriately notified to the user (more preferably, a user with a score of 2).
For example, if there is a history of score 1 or score 0 between the authentication of score 2 and the next authentication of score 2, the history (number of times or score 1 is given to the user who performed the authentication of score 2 , The presence / absence of score 0) can be reported, so that the user can grasp that there is a possibility that another user has tried to use the user terminal 1, which is preferable.

続いて、図7は、利用を許可した場合に所定の機能を自動的に立ち上げる処理の流れの一例を示す。
図7に示すように、ステップS31において、受付部151は、認証情報の入力を受け付け、続くステップS32において、検出部152は、認証動作を検出する。
Subsequently, FIG. 7 shows an example of a flow of processing for automatically starting a predetermined function when use is permitted.
As shown in FIG. 7, in step S31, the accepting unit 151 accepts input of authentication information, and in the subsequent step S32, the detecting unit 152 detects an authentication operation.

続いて、認証部153は、ステップS33において、認証情報が正しいか否かを判定し、また、ステップS34において、認証動作が正しいか否かを判定する。ステップS33及びステップS34の判定において認証情報及び認証動作の双方が正しいと判定すると、ステップS35において、認証部153は、ユーザ端末1の利用を許可し、続いて、ステップS36において、起動制御部154は、認証情報又は認証動作に応じた種別の機能を自動的に立ち上げ、処理を終了する。
具体的には、起動制御部154は、メーラーや電話等の特定の機能を自動的に立ち上げる。このとき、起動制御部154は、例えば、特定ユーザからのメール受信ボックスへのダイレクト遷移や、特定ユーザへの電話発信等のように起動する機能の実行までも自動的に行うこととしてもよい。実行する内容は、登録メニュー画面を介してユーザが予め登録しておくことができる。
Subsequently, the authentication unit 153 determines whether or not the authentication information is correct in Step S33, and determines whether or not the authentication operation is correct in Step S34. If it is determined in step S33 and step S34 that both the authentication information and the authentication operation are correct, the authentication unit 153 permits the use of the user terminal 1 in step S35, and then, in step S36, the activation control unit 154. Automatically activates the function of the type corresponding to the authentication information or the authentication operation, and ends the process.
Specifically, the activation control unit 154 automatically activates specific functions such as a mailer and a telephone. At this time, for example, the activation control unit 154 may automatically perform functions such as direct transition from a specific user to a mail inbox or a call function such as a telephone call to a specific user. The contents to be executed can be registered in advance by the user via the registration menu screen.

他方、ステップS33及びステップS34の判定において認証情報及び認証動作のうちの少なくとも一方が正しくない場合、ステップS37において、認証部153は、ユーザ端末1の利用を許可することなく処理を終了する。
なお、図6において説明したように、認証情報及び認証動作の一方のみが正しい場合、認証部153は、ユーザ端末1の一部機能を制限して利用を許可することとしてもよい。
On the other hand, if at least one of the authentication information and the authentication operation is not correct in the determinations in step S33 and step S34, the authentication unit 153 ends the process without permitting the use of the user terminal 1 in step S37.
As described with reference to FIG. 6, when only one of the authentication information and the authentication operation is correct, the authentication unit 153 may restrict the partial function of the user terminal 1 and permit the use.

[本実施形態における効果]
以上説明した本実施形態によれば以下の効果が期待できる。本実施形態では、ユーザの入力及びユーザ(ユーザ端末1)の動作の双方を用いて、ユーザ端末1の利用を許可するか否かを決定する。これにより、利用認証を得るために必要な条件を簡易にしても、入力及び動作のうちの何れか一方のみに基づいて利用認証を行う場合に比べてセキュリティの強度を維持することができるため、ユーザの利便性及び安全性の双方を向上させることができる。
[Effect in this embodiment]
According to this embodiment described above, the following effects can be expected. In the present embodiment, it is determined whether to permit the use of the user terminal 1 by using both the user input and the user (user terminal 1) operation. Thereby, even if the conditions necessary for obtaining usage authentication are simplified, the strength of security can be maintained as compared to the case where usage authentication is performed based on only one of the input and operation. Both user convenience and safety can be improved.

このような効果は、スマートフォンや携帯電話等のように携帯可能なユーザ端末1において顕著にあらわれる。これらユーザ端末1は、オン/オフの頻度が非常に高い一方で、宅内や社内等の第三者の目を気にする必要のない場所だけでなく、電車内等のように周囲に第三者が存在する状況であっても頻繁に利用される。そのため、ユーザ端末1では、限られた場所で限られたタイミングにのみ認証を受ける他の端末装置(例えば、デスクトップパソコン等)に比べて、ユーザの利便性及び安全性の双方が強く求められる。
この点、入力及び動作の双方を条件とすることで、第三者は、利用認証がパスワード等の入力に基づいて行われているのか、ユーザ(ユーザ端末1)の動作に基づいて行われているのか判別することができず、認証の条件を正確に把握することができない。その結果、利用認証を得るために必要な条件を簡易にしても安全性を高めることができ、利用場所を問わず、且つ、利用頻度の高いユーザ端末1において好適に用いることができる。
Such an effect is prominent in a portable user terminal 1 such as a smartphone or a mobile phone. While these user terminals 1 have a very high frequency of on / off, they are not only in places where there is no need to worry about the eyes of third parties such as in the house or in the office, but also in the vicinity such as in trains. It is frequently used even in situations where there are people. For this reason, the user terminal 1 is strongly required to have both user convenience and safety as compared to other terminal devices (for example, desktop personal computers or the like) that receive authentication only at a limited timing in a limited place.
In this respect, by using both input and operation as a condition, a third party can determine whether usage authentication is performed based on the input of a password or the like, based on the operation of the user (user terminal 1). It is not possible to determine whether or not there is an authentication condition. As a result, even if the conditions necessary for obtaining the usage authentication are simplified, the safety can be improved, and it can be suitably used in the user terminal 1 having a high usage frequency regardless of the usage location.

特に、動作内容を簡易にした場合には、ユーザは、簡易な動作で利用認証を得ることができる一方で、第三者は、入力以外の動作に認証の条件が隠されていることを把握することがより困難になるため、ユーザの利便性及び安全性の双方が向上する。また、簡易な動作であっても入力も認証の条件としているため、意図せず誤って利用認証されてしまうことを避けることができ、結果、利便性及び安全性の更なる向上が期待できる。   In particular, when the operation content is simplified, the user can obtain usage authentication with a simple operation, while the third party understands that the authentication conditions are hidden in operations other than input. This makes it more difficult to improve both user convenience and safety. Further, even if it is a simple operation, the input is also used as an authentication condition, so that it is possible to avoid accidental use authentication unintentionally, and as a result, further improvement in convenience and safety can be expected.

また、利用を許可した場合に、入力又は動作に応じた種別の機能を立ち上げることとした場合、ユーザは、認証後に自身が望む機能をすぐに使うことができ、ユーザ端末1の利便性の更なる向上が期待できる。
また、入力及び動作の双方が正しい場合に全機能を利用可能にする一方で、何れか一方のみが正しい場合に機能を制限して利用可能にした場合、例えば、限定された機能を急ぎの用件で利用したい場合や、友人等に限定された機能の利用を許可したい場合等の利用シーンにおいて好適に用いることができる。
In addition, when the use is permitted and the function of the type corresponding to the input or operation is started, the user can immediately use the function desired by the user after the authentication, and the convenience of the user terminal 1 can be improved. Further improvement can be expected.
Also, when all functions can be used when both the input and operation are correct, and when only one of them is correct, the function is restricted and used. It can be suitably used in usage scenes such as when it is desired to use the function or when it is desired to permit the use of functions limited to friends or the like.

以上、本発明を実施の形態を用いて説明したが、本発明の技術的範囲は上記実施の形態に記載の範囲には限定されない。上記実施の形態に、多様な変更又は改良を加えることが可能であることが当業者に明らかである。特に、装置の分散・統合の具体的な実施形態は以上に図示するものに限られず、その全部又は一部について、種々の付加等に応じて、又は、機能負荷に応じて、任意の単位で機能的又は物理的に分散・統合して構成することができる。   As mentioned above, although this invention was demonstrated using embodiment, the technical scope of this invention is not limited to the range as described in the said embodiment. It will be apparent to those skilled in the art that various modifications or improvements can be added to the above embodiment. In particular, the specific embodiments of the distribution / integration of the devices are not limited to those illustrated above, and all or a part thereof may be added in arbitrary units according to various additions or according to functional loads. It can be configured functionally or physically distributed and integrated.

認証情報として、図3(B)に示す「M」等の文字の入力を用いる場合、認証部153は、所定の筆跡判定技術を用いた筆跡判定を用いて認証を行うこととしてもよい。筆跡判定を組み合わせることによりセキュリティの更なる向上が期待できる。   When the input of characters such as “M” shown in FIG. 3B is used as the authentication information, the authentication unit 153 may perform authentication using handwriting determination using a predetermined handwriting determination technique. A further improvement in security can be expected by combining handwriting determination.

上記実施形態では、ユーザに利用されるユーザ端末1を用いて認証方法について説明したが、このような認証方法は、ユーザ端末1に組み込み可能な部品が行うこととしてもよく、また、ユーザ端末1にインストールされたプログラムに基づき、ユーザ端末1自身が行うこととしてもよい。   In the above embodiment, the authentication method has been described using the user terminal 1 used by the user. However, such an authentication method may be performed by a component that can be incorporated in the user terminal 1. The user terminal 1 may perform the process based on the program installed on the computer.

1・・・ユーザ端末(携帯端末)
11・・・表示部
111・・・タッチパネル
12・・・各種センサ
13・・・カメラ
14・・・記憶部
15・・・制御部
151・・・受付部
152・・・検出部
153・・・認証部
154・・・起動制御部
1 ... User terminal (mobile terminal)
DESCRIPTION OF SYMBOLS 11 ... Display part 111 ... Touch panel 12 ... Various sensors 13 ... Camera 14 ... Memory | storage part 15 ... Control part 151 ... Reception part 152 ... Detection part 153 ... Authentication unit 154 ... Activation control unit

Claims (7)

ユーザの操作に基づいて利用認証を行う携帯端末であって、
前記ユーザの操作に基づき入力される認証情報を受け付ける受付部と、
前記認証情報が入力される間のいずれかのタイミングにおける前記ユーザの認証動作を検出する検出部と、
複数の前記認証情報のいずれかと、複数の前記認証動作のいずれかと、前記携帯端末が備える複数の機能のいずれかとを関連付けた、一人の前記ユーザに対応する組み合わせを複数記憶する記憶部と、
前記受付部が受け付けた前記認証情報と、前記検出部が検出した前記認証動作と、前記記憶部に記憶されている組み合わせとに基づいて、受け付けた前記認証情報と、検出した前記認証動作との両方が正しいと判定すると、前記携帯端末が備える所定の複数の機能の利用を許可し、受け付けた前記認証情報と、検出した前記認証動作とのいずれか一方のみが正しいと判定すると、前記所定の複数の機能の一部の利用を許可する認証部と、
を備える携帯端末。
A mobile terminal that performs usage authentication based on a user operation,
A reception unit that receives authentication information input based on the user's operation;
A detection unit for detecting an authentication operation of the user at any timing while the authentication information is input;
A storage unit that stores a plurality of combinations corresponding to one user, associating one of the plurality of authentication information, one of the plurality of authentication operations, and one of a plurality of functions included in the mobile terminal;
Based on the authentication information received by the reception unit, the authentication operation detected by the detection unit, and the combination stored in the storage unit, the received authentication information and the detected authentication operation When it is determined that both are correct, the use of a plurality of predetermined functions provided in the portable terminal is permitted, and when only one of the received authentication information and the detected authentication operation is determined to be correct, the predetermined An authentication unit that allows the use of some of the functions;
A mobile terminal comprising:
前記検出部は、前記認証情報の入力時における前記携帯端末の角度を前記認証動作として検出する、
請求項1に記載の携帯端末。
The detection unit detects an angle of the mobile terminal at the time of inputting the authentication information as the authentication operation.
The mobile terminal according to claim 1.
前記検出部は、前記認証情報の入力時における前記ユーザによる前記携帯端末の把持状態を前記認証動作として検出する、
請求項1又は2に記載の携帯端末。
The detection unit detects a gripping state of the mobile terminal by the user when the authentication information is input as the authentication operation;
The portable terminal according to claim 1 or 2.
前記受付部はタッチパネルを介して前記認証情報を受け付け、
前記検出部は、前記認証情報の入力時における前記タッチパネルに対する押圧力を前記認証動作として検出する、
請求項1から3のいずれか1項に記載の携帯端末。
The reception unit receives the authentication information via a touch panel,
The detection unit detects a pressing force on the touch panel when the authentication information is input as the authentication operation.
The portable terminal of any one of Claim 1 to 3.
前記検出部は、前記認証情報の入力時における入力操作のリズムを前記認証動作として検出する、
請求項1から4のいずれか1項に記載の携帯端末。
The detection unit detects a rhythm of an input operation at the time of inputting the authentication information as the authentication operation.
The portable terminal of any one of Claim 1 to 4.
携帯端末の利用認証を行う認証方法であって、
ユーザの操作に基づき入力される認証情報を受け付けるステップと、
前記認証情報が入力される間のいずれかのタイミングにおける前記ユーザの認証動作を検出するステップと、
記憶部に記憶されている複数の前記認証情報のいずれかと、複数の前記認証動作のいずれかと、前記携帯端末が備える複数の機能のいずれかとを関連付けた、一人の前記ユーザに対応する複数の組み合わせと、受け付けられた前記認証情報と、検出された前記認証動作とに基づいて、受け付けられた前記認証情報と、検出された前記認証動作との両方が正しいと判定すると、前記携帯端末が備える所定の複数の機能の利用を許可し、受け付けられた前記認証情報と、検出された前記認証動作とのいずれかが正しいと判定すると、前記所定の複数の機能の一部の利用を許可するステップと、
を含む認証方法。
An authentication method for authenticating use of a mobile device,
Receiving authentication information input based on a user operation;
Detecting the user's authentication operation at any timing while the authentication information is input;
A plurality of combinations corresponding to one user, associating one of the plurality of authentication information stored in the storage unit, one of the plurality of authentication operations, and one of a plurality of functions included in the mobile terminal And determining whether both the received authentication information and the detected authentication operation are correct based on the received authentication information and the detected authentication operation, Permitting the use of a plurality of functions, and determining that one of the received authentication information and the detected authentication operation is correct, permitting the use of a part of the predetermined plurality of functions; ,
An authentication method that includes:
携帯端末の利用認証を行うためのプログラムであって、
前記携帯端末を、
ユーザの操作に基づき入力される認証情報を受け付ける受付部、
前記認証情報が入力される間のいずれかのタイミングにおける前記ユーザの認証動作を検出する検出部、及び
記憶部に記憶されている複数の前記認証情報のいずれかと、複数の前記認証動作のいずれかと、前記携帯端末が備える複数の機能のいずれかとを関連付けた、一人の前記ユーザに対応する複数の組み合わせと、前記受付部が受け付けた前記認証情報と、前記検出部が検出した前記認証動作とに基づいて、受け付けた前記認証情報と、検出した前記認証動作との両方が正しいと判定すると、前記携帯端末が備える所定の複数の機能の利用を許可し、受け付けた前記認証情報と、検出した前記認証動作とのいずれかが正しいと判定すると、前記所定の複数の機能の一部の利用を許可する認証部、
として機能させるプログラム。
A program for authenticating the use of a mobile device,
The portable terminal;
A reception unit for receiving authentication information input based on a user operation;
A detection unit that detects an authentication operation of the user at any timing while the authentication information is input, and any of the plurality of authentication information stored in a storage unit, and any of the plurality of authentication operations A plurality of combinations corresponding to one of the users associated with one of a plurality of functions included in the mobile terminal, the authentication information received by the reception unit, and the authentication operation detected by the detection unit. If it is determined that both the received authentication information and the detected authentication operation are correct, the use of a plurality of predetermined functions included in the mobile terminal is permitted, and the received authentication information and the detected When it is determined that any of the authentication operations is correct, an authentication unit that permits the use of a part of the predetermined plurality of functions,
Program to function as.
JP2016247563A 2016-12-21 2016-12-21 Mobile terminal, authentication method and program Active JP6322271B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2016247563A JP6322271B2 (en) 2016-12-21 2016-12-21 Mobile terminal, authentication method and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2016247563A JP6322271B2 (en) 2016-12-21 2016-12-21 Mobile terminal, authentication method and program

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
JP2015054482A Division JP6067766B2 (en) 2015-03-18 2015-03-18 Mobile terminal, authentication method and program

Related Child Applications (1)

Application Number Title Priority Date Filing Date
JP2018073749A Division JP2018136973A (en) 2018-04-06 2018-04-06 Portable terminal, authentication method, and program

Publications (2)

Publication Number Publication Date
JP2017117464A JP2017117464A (en) 2017-06-29
JP6322271B2 true JP6322271B2 (en) 2018-05-09

Family

ID=59234471

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2016247563A Active JP6322271B2 (en) 2016-12-21 2016-12-21 Mobile terminal, authentication method and program

Country Status (1)

Country Link
JP (1) JP6322271B2 (en)

Family Cites Families (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002328903A (en) * 2001-05-02 2002-11-15 Sony Corp Electronic device
JP2004259107A (en) * 2003-02-27 2004-09-16 Mitsubishi Electric Corp Personal digital assistant
JP4765575B2 (en) * 2005-11-18 2011-09-07 富士通株式会社 Personal authentication method, personal authentication program, and personal authentication device
KR100847532B1 (en) * 2006-04-06 2008-07-21 재단법인서울대학교산학협력재단 User terminal and authenticating apparatus used for user authentication using information of user's behavior pattern
JP5607286B2 (en) * 2007-03-27 2014-10-15 日本電気株式会社 Information processing terminal, information processing terminal control method, and program
JP4888320B2 (en) * 2007-10-02 2012-02-29 日本電気株式会社 Electronic device, unlocking method and unlocking control program used for the electronic device
JP4579315B2 (en) * 2008-06-27 2010-11-10 京セラ株式会社 Portable terminal device, function activation control method, and program
JP5415749B2 (en) * 2008-11-26 2014-02-12 京セラ株式会社 Portable electronic devices
JP2011035855A (en) * 2009-08-06 2011-02-17 Panasonic Corp Terminal authentication method and apparatus
WO2012096075A1 (en) * 2011-01-11 2012-07-19 シャープ株式会社 Mobile information terminal
JP2013097757A (en) * 2011-11-07 2013-05-20 Spotrend:Kk Authentication system
KR101812911B1 (en) * 2011-12-13 2017-12-27 인텔 코포레이션 Orientation aware authentication on mobile platforms
JP2013232816A (en) * 2012-04-27 2013-11-14 Panasonic Corp Portable terminal
JP2014010734A (en) * 2012-07-02 2014-01-20 Nec Casio Mobile Communications Ltd Information processing apparatus, lock release processing method, and program
JP5964190B2 (en) * 2012-09-27 2016-08-03 京セラ株式会社 Terminal device

Also Published As

Publication number Publication date
JP2017117464A (en) 2017-06-29

Similar Documents

Publication Publication Date Title
US11314851B2 (en) Method for protecting private information and terminal device
US11768575B2 (en) Device, method, and graphical user interface for manipulating user interfaces based on unlock inputs
US10643000B2 (en) Access control method and terminal device
JP6571203B2 (en) Privacy protection method and protection device for mobile terminal, and mobile terminal
KR101554068B1 (en) Device and method for authenticating a user
US9286482B1 (en) Privacy control based on user recognition
US8909297B2 (en) Access management
JP2019508793A (en) Method and apparatus for invoking a function in an application
US20150161837A1 (en) Methods and systems for providing control of a device using a fingerprint sensor
CN106355141B (en) Portable electronic device and operation method thereof
US20130067566A1 (en) Device to perform authentication according to surrounding information and method for performing authentication
CN106156561B (en) Application locking method, application unlocking method and device
WO2017005020A1 (en) Mobile terminal, and method therefor for realizing automatic answering
JP5884616B2 (en) Method and apparatus for improving security of computing devices
JP2003308130A (en) Information device
CN107045604A (en) Information processing method and device
CN108985034A (en) A kind of unlocking method and terminal device
WO2017208519A1 (en) Biometric authentication device, portable terminal device, and control program
KR20110108646A (en) Portable terminal and method for changing owner mode automatically thereof
JP6067766B2 (en) Mobile terminal, authentication method and program
JP2022002103A (en) Privacy protecting method and protecting device for mobile terminal and mobile terminal
JP2008022395A (en) Mobile terminal, control method and program of the same
JP6322271B2 (en) Mobile terminal, authentication method and program
JP2007114959A (en) Authentication information processor, authentication information processing method and computer program
JP2018136973A (en) Portable terminal, authentication method, and program

Legal Events

Date Code Title Description
A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20170905

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20171030

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20180320

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20180406

R150 Certificate of patent or registration of utility model

Ref document number: 6322271

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150