JPH11175476A - Security check method and authentication system and record medium for recording program in the same method - Google Patents

Security check method and authentication system and record medium for recording program in the same method

Info

Publication number
JPH11175476A
JPH11175476A JP9346454A JP34645497A JPH11175476A JP H11175476 A JPH11175476 A JP H11175476A JP 9346454 A JP9346454 A JP 9346454A JP 34645497 A JP34645497 A JP 34645497A JP H11175476 A JPH11175476 A JP H11175476A
Authority
JP
Japan
Prior art keywords
authentication
network
computer
resources
attribute information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP9346454A
Other languages
Japanese (ja)
Inventor
Satoshi Hoshina
聡 保科
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Toshiba Corp
Original Assignee
Toshiba Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Toshiba Corp filed Critical Toshiba Corp
Priority to JP9346454A priority Critical patent/JPH11175476A/en
Publication of JPH11175476A publication Critical patent/JPH11175476A/en
Pending legal-status Critical Current

Links

Landscapes

  • Computer And Data Communications (AREA)

Abstract

PROBLEM TO BE SOLVED: To realize synthetic security management by providing pleural authentication systems, and selecting and executing the certification system according to attribute information other than a user name and a password inputted by a user. SOLUTION: When a computer 2(3) uses a computer resource or a network resource, a security check dispatcher 21 promotes the input of network information including attribute information in addition to a user identifier and a password, selects any of plural proliminairly prepared certification systems according to the inputted attribute information or constitution information following a PD 5, and activates a computer authenticating processor 23 or a network authenticating processor 22. Thus, security check following the selected certification system can be attained.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明は、セキュリティチェ
ック方法ならびに認証システム、及び同方法がプログラ
ムされ記録される記録媒体に関する。
[0001] 1. Field of the Invention [0002] The present invention relates to a security check method and an authentication system, and a recording medium on which the method is programmed and recorded.

【0002】[0002]

【従来の技術】クライアントサーバシステムにおいて
は、ユーザ側のインタフェース、及びアプリケーション
ロジックを持つクライアントシステムから、データベー
スアクセス等特定の機能を持つサーバをアクセスし、そ
のサーバで、もしくはネットワークを介した他の異なる
コンピュータ上で処理し、クライアントの要求に答える
ことにより、ネットワーク接続されたコンピュータ間で
連携してシステムを実現する。
2. Description of the Related Art In a client server system, a server having a specific function such as a database access is accessed from a client system having an interface on the user side and application logic, and the server or another different server via a network. By processing on a computer and responding to a client's request, a system is realized in cooperation between network-connected computers.

【0003】ところで、上述したクライアントサーバシ
ステムは、ネットワーク資源、ネットワークを構築する
各コンピュータ資源のそれぞれのセキュリティを管理す
る必要がある。従来、これらの資源は、セキュリティ的
には別々に管理されており、複数の資源群をアクセスす
るには、複数のセキュリティチェックをユーザに強いて
きた。
Incidentally, the above-described client-server system needs to manage the security of each of the network resources and the computer resources constituting the network. Conventionally, these resources are separately managed in terms of security, and a user has to perform a plurality of security checks to access a plurality of resource groups.

【0004】[0004]

【発明が解決しようとする課題】これらを統合する方法
として、単純に一つのセキュリティ方式にてその複数の
資源をアクセスできるようにする方法も考えられるが、
この場合、通常は、ネットワーク側のセキュリティ情報
を使わざるをえない。
As a method of integrating these, a method of simply allowing a plurality of resources to be accessed by a single security method is conceivable.
In this case, usually, the security information on the network side must be used.

【0005】例えば、特開昭8−314863号では、
ネットワークの認証はネットワーク上で行われるが、以
降の資源のアクセス権のチェックは、本体側のコンピュ
ータで行なうようにしたものである。このようにして一
括したセキュリティを確保する方法もあるが、この場
合、そのコンピュータがネットワークから切り離された
場合もネットワークのセキュリティチェックが必要にな
る。即ち、必要もないのにネットワーク上に認証情報が
流れる。また、そうではなく、本体だけのセキュリティ
チェックを行なう場合、上述した複数のセキュリティチ
ェックを受けることと同じである。
[0005] For example, in Japanese Patent Application Laid-Open No. 8-314863,
The network authentication is performed on the network, but the subsequent access right check of the resources is performed by the computer on the main body side. There is also a method of ensuring collective security in this way, but in this case, even if the computer is disconnected from the network, a network security check is required. That is, the authentication information flows on the network without any need. Alternatively, performing a security check on only the main body is the same as receiving a plurality of security checks as described above.

【0006】本発明は上記事情に鑑みてなされたもので
あり、複数の認証方式を備え、ユーザが入力するユーザ
名とパスワード以外の属性情報に従いその認証方式を選
択実行することにより、統一したセキュリティ管理を実
現することのできる、セキュリティチェック方法ならび
に認証システム、及び同方法がプログラムされ記録され
る記録媒体を提供することを目的とする。
The present invention has been made in view of the above circumstances, and has a plurality of authentication methods, and selects and executes the authentication method in accordance with attribute information other than a user name and a password input by a user, thereby achieving unified security. An object of the present invention is to provide a security check method and an authentication system capable of realizing management, and a recording medium on which the method is programmed and recorded.

【0007】[0007]

【課題を解決するための手段】本発明のセキュリティチ
ェック方法は、ネットワークと接続することでネットワ
ーク内資源を使用できるコンピュータであって、そのコ
ンピュータがコンピュータ資源あるいはネットワーク資
源を使用する場合、ユーザ識別子とパスワードの他にそ
の属性情報を含むネットワーク情報の入力を促し、入力
される属性情報に従い、あらかじめ準備される複数の認
証方式のうちいずれかを選択し、選択された認証方式に
従うセキュリティチェックを行うことを特徴とする。ま
た、ネットワークと接続することでネットワーク内資源
を使用できるコンピュータであって、そのコンピュータ
がコンピュータ資源あるいはネットワーク資源を使用す
る場合、システムが持つ構成情報を基に、あらかじめ準
備される複数の認証方式のうちのいずれか選択し、入力
されるユーザ識別子とパスワードにより、選択された認
証方式に従うセキュリティチェックを行うことも特徴と
する。
A security check method according to the present invention is a computer which can use resources in a network by connecting to a network. When the computer uses computer resources or network resources, a user identifier and Prompt for input of network information including the attribute information in addition to the password, select one of a plurality of prepared authentication methods according to the input attribute information, and perform a security check according to the selected authentication method It is characterized by. When a computer that can use resources in the network by connecting to a network, and the computer uses computer resources or network resources, a plurality of authentication methods prepared in advance based on configuration information possessed by the system are used. It is also characterized in that a security check according to the selected authentication method is performed based on a user identifier and a password which are selected and inputted.

【0008】本発明の認証システムは、ユーザ識別子と
パスワードの他にその属性情報を含むネットワーク情報
の入力を促し、入力される属性情報に従い、あらかじめ
準備される複数の認証方式のうちいずれかを選択し、自
身で認証、もしくはネットワーク回線を介して接続され
る認証サーバに対して認証を委ねる1台以上のコンピュ
ータと、属性情報によっては認証を行い要求のあったコ
ンピュータに対してその認証の結果を応答する認証サー
バとを具備することを特徴とする。また、システムによ
って生成される構成情報を基に、あらかじめ準備される
複数の認証方式のうちのいずれか選択し、入力されるユ
ーザ識別子とパスワードにより自身で認証するか、もし
くはネットワーク回線を介して接続される認証サーバに
対して認証を委ねる1台以上のコンピュータと、構成情
報によっては認証を行い要求のあったコンピュータに対
してその認証の結果を応答する認証サーバとを具備する
ことも特徴とする。
The authentication system of the present invention prompts input of network information including attribute information in addition to a user identifier and a password, and selects one of a plurality of authentication methods prepared in advance according to the input attribute information. One or more computers that authenticate themselves or authenticate to an authentication server connected via a network line, and authenticates depending on attribute information, and sends a result of the authentication to a requested computer. And a response authentication server. Also, based on the configuration information generated by the system, select one of a plurality of authentication methods prepared in advance, and authenticate yourself with the input user identifier and password, or connect via a network line. It is also characterized in that it comprises one or more computers for entrusting authentication to an authentication server to be executed, and an authentication server for performing authentication depending on the configuration information and responding to the computer that has made a request with a result of the authentication. .

【0009】本発明の記録媒体は、ネットワークと接続
することでネットワーク内資源を使用できるコンピュー
タであって、そのコンピュータがコンピュータ資源ある
いはネットワーク資源を使用する場合において用いら
れ、ユーザ識別子とパスワードの他にその属性情報を含
むネットワーク情報の入力を促すステップと、入力され
る属性情報に従い、あらかじめ準備される複数の認証方
式のうちいずれかを選択するステップと、選択された認
証方式に従うセキュリティチェックを行うステップとが
プログラムされ記録される。また、ネットワークと接続
することでネットワーク内資源を使用できるコンピュー
タであって、そのコンピュータがコンピュータ資源ある
いはネットワーク資源を使用する場合において用いら
れ、システムにより生成される構成情報を参照するステ
ップと、構成情報を基に、あらかじめ準備される複数の
認証方式のうちのいずれか選択するステップと、入力さ
れるユーザ識別子とパスワードにより、選択された認証
方式に従うセキュリティチェックを行うステップとがプ
ログラムされ記録されることも特徴とする。
A recording medium according to the present invention is a computer which can use resources in a network by connecting to a network, and is used when the computer uses computer resources or network resources. Prompting input of network information including the attribute information, selecting one of a plurality of authentication methods prepared in advance according to the input attribute information, and performing a security check according to the selected authentication method Are programmed and recorded. A computer capable of using resources in the network by connecting to the network, the computer being used when the computer uses computer resources or network resources, and a step of referring to configuration information generated by the system; A step of selecting one of a plurality of authentication methods prepared in advance, and a step of performing a security check in accordance with the selected authentication method by an input user identifier and a password, are programmed and recorded. Also features.

【0010】このことにより、セキュリテイの一括管理
を実現でき、必要のない資源をアクセスすることなくセ
キュリティ機能の充実がはかれるとともに、ユーザから
は常に同じ入力内容にて様々なアクセス権を行使でき
る。
As a result, security can be managed collectively, security functions can be enhanced without accessing unnecessary resources, and various access rights can always be exercised by the user with the same input contents.

【0011】[0011]

【発明の実施の形態】図1は本発明の認証システムの構
成例を示すブロック図である。図において、符号1は認
証サーバ、符号2、3はクライアントコンピュータであ
り、両者はネットワーク回線4を介して接続されてい
る。5は大容量記憶外部記憶装置であり、クライアント
コンピュータ2により参照される。本発明は、特徴的に
は、クライアントコンピュータ2(3)中に、セキュリ
ティチェックディスパッチャSCD21とプロパティジ
ェネレータPG25を持つ。
FIG. 1 is a block diagram showing an example of the configuration of an authentication system according to the present invention. In the figure, reference numeral 1 denotes an authentication server, and reference numerals 2 and 3 denote client computers, both of which are connected via a network line 4. Reference numeral 5 denotes a mass storage external storage device, which is referred to by the client computer 2. Characteristically, the present invention includes a security check dispatcher SCD21 and a property generator PG25 in the client computer 2 (3).

【0012】SCD21は、そのコンピュータ2(3)
が、コンピュータ資源あるいはネットワーク資源を使用
する場合、ユーザ識別子とパスワードの他にその属性情
報を含むネットワーク情報の入力を促し、入力される属
性情報あるいはPD25に従う構成情報に従い、あらか
じめ準備される複数の認証方式のうちいずれかを選択
し、あらかじめ用意されるコンピュータ認証プロセッサ
23あるいはネットワーク認証プロセッサ22を起動
し、選択された認証方式に従うセキュリティチェックを
行うものである。各構成の詳細については後述する。
The SCD 21 has its computer 2 (3)
When using computer resources or network resources, the user is prompted to enter network information including attribute information in addition to the user identifier and password, and a plurality of authentications prepared in advance according to the input attribute information or configuration information according to the PD 25. One of the methods is selected, the computer authentication processor 23 or the network authentication processor 22 prepared in advance is activated, and a security check according to the selected authentication method is performed. Details of each configuration will be described later.

【0013】図2にクライアントコンピュータ2,3に
インプリメントされるソフトウェア構造を示す。図2
は、本発明実施形態にて使用されるソフトウェアの構造
をクライアントコンピュータが持つメモリ上にマッピン
グして示した図である。図において、符号21は、セキ
ュリティチェックディスパッチャ(SCD)であり、こ
こで、ユーザに対してユーザ識別子2101とパスワー
ド2102ならびにその属性情報2103を含むネット
ワーク情報210の入力を促す。符号22,23は、そ
れぞれ、ネットワーク資源の認証、コンピュータ内資源
の認証を行なうためにあらかじめ用意されるプロセッサ
(それぞれ、ネットワーク認証プロセッサ22、コンピ
ュータ認証プロセッサ23)であり、SCD21が上述
したユーザ入力に従う属性情報2103によりいずれか
一方を選択して起動する。例えば、ネットワーク認証プ
ロセッサ22は、そのネットワーク情報210をネット
ワーク回線4経由で認証サーバ1へ送って認証を確認
し、コンピュータ認証プロセッサ23では、自身で持つ
パスワードデータベース24を参照することにより認証
を確認する。
FIG. 2 shows a software structure implemented in the client computers 2 and 3. FIG.
FIG. 3 is a diagram showing a structure of software used in the embodiment of the present invention mapped on a memory of a client computer. In the figure, reference numeral 21 denotes a security check dispatcher (SCD), which prompts a user to input a user identifier 2101, a password 2102, and network information 210 including attribute information 2103 thereof. Reference numerals 22 and 23 denote processors (network authentication processor 22 and computer authentication processor 23, respectively) prepared in advance for performing authentication of network resources and authentication of resources in a computer. The SCD 21 follows the above-mentioned user input. One of them is selected according to the attribute information 2103 and activated. For example, the network authentication processor 22 sends the network information 210 to the authentication server 1 via the network line 4 to check the authentication, and the computer authentication processor 23 checks the authentication by referring to its own password database 24. .

【0014】ネットワーク情報210のうち、属性情報
のみユーザ入力に依存せず、コンピュータ2(3)によ
り自動生成することも可能である。即ち、プロパティジ
ェネレータ(PG25)による構成情報の自動生成を利
用するものである。PG25は、コンピュータが通常持
つ構成調査プログラムが持つ機能を拡張したものであ
り、PG25は、ネットワーク4をアクセスしてそのコ
ンピュータ2が正しくネットワーク接続されていること
を確認し、接続がなされていた場合、属性情報2103
としてネットワークアクセスを選択する情報に設定す
る。そして、SCD22にコントロールを移し、ネット
ワークによる認証が許可された場合は、コンピュータ2
内の資源を含むアクセス権を与えるようにする。また、
接続がなされていなかった場合にはネットワークアクセ
スを禁止する情報を設定し、コンピュータ内資源のみの
アクセス権を与えるようにする。資源のアクセス権を簡
単に、かつ、統一したセキュリティ方式で管理できる。
Of the network information 210, only the attribute information can be automatically generated by the computer 2 (3) without depending on user input. That is, the automatic generation of the configuration information by the property generator (PG25) is used. The PG 25 is an extension of the functions of the configuration survey program normally provided in a computer. The PG 25 accesses the network 4 to confirm that the computer 2 is correctly connected to the network. , Attribute information 2103
Is set to the information that selects network access. Then, control is transferred to the SCD 22, and if authentication by the network is permitted, the computer 2
Access rights, including resources within Also,
If the connection has not been made, information for prohibiting network access is set, and access rights for only resources in the computer are given. Resource access rights can be managed easily and with a unified security scheme.

【0015】図3は上述した本発明の実施形態の具体的
動作を記述したフローチャートであり、具体的にはSC
D21によるプログラム処理の流れが示されている。S
CD21は、セキュリティチェックの際、図4に示す表
示画面生成(ステップS1)を行い、ユーザに対し、I
D、パスワードの他、属性情報の入力を促す(ステップ
S2)。ここでは、属性情報として、画面に表示された
チェックボックスのNet,Localを選択指示する
ものとする。Netが選択された場合、コンピュータ資
源を含むネットワークアクセスを、Localが選択さ
れた場合、コンピュータ資源のアクセスのみを意志表示
しているものとする。
FIG. 3 is a flowchart describing a specific operation of the embodiment of the present invention described above.
The flow of the program processing by D21 is shown. S
At the time of security check, the CD 21 generates a display screen shown in FIG.
D. The user is prompted to enter attribute information in addition to the password (step S2). Here, it is assumed that the user selects and instructs the checkboxes Net and Local displayed on the screen as the attribute information. When Net is selected, network access including computer resources is displayed, and when Local is selected, only access to computer resources is displayed.

【0016】SCD21は、更に構成情報の存在をチェ
ック(ステップS3)し、あれば(ステップS3の
有)、PG25による構成情報を参照(ステップS4)
し、ネットワーク認証プロセッサ22,コンピュータ認
証プロセッサ23の一方、あるいは両方を選択し、適切
なセキュリティチェック(ステップS6)を行なう。構
成情報がなければ(ステップS3の無)、ユーザからの
属性情報入力に従う、NetあるいはLocalをチェ
ック(ステップS5)し、適切なセキュリティチェック
を行なう。
The SCD 21 further checks the existence of the configuration information (step S3), and if there is (step S3 is present), refers to the configuration information by the PG 25 (step S4).
Then, one or both of the network authentication processor 22 and the computer authentication processor 23 are selected, and an appropriate security check is performed (step S6). If there is no configuration information (No in step S3), Net or Local according to the attribute information input from the user is checked (step S5), and an appropriate security check is performed.

【0017】以上のように制御することで、ユーザに対
し特に負担を強いることなく最適な認証方式を選択で
き、また、ネットワーク資源を利用する必要がない場
合、属性情報を変えるだけで最適な認証が可能となり、
不必要なネットワークアクセスを行なうことがなくな
る。
By controlling as described above, the optimum authentication method can be selected without imposing a particular burden on the user, and when there is no need to use network resources, the optimum authentication method can be obtained simply by changing the attribute information. Becomes possible,
Eliminate unnecessary network access.

【0018】[0018]

【発明の効果】以上説明のように本発明は、コンピュー
タがコンピュータ資源あるいはネットワーク資源を使用
する場合、ユーザ識別子とパスワードの他にその属性情
報を含むネットワーク情報の入力を促し、入力される属
性情報あるいは構成情報に従い、あらかじめ準備される
複数の認証方式のうちいずれかを選択し、選択された認
証方式に従うセキュリティチェックを行うものであり、
このことにより、ネットワーク資源を利用する必要がな
い場合には、属性情報あるいは構成情報を変更するだけ
で認証が可能となり、不要なネットワークアクセスを生
じることはない。従って、パスワード盗難の機会が減
り、ユーザからは常に同じ入力内容にて様々なアクセス
権を行使できるものである。
As described above, according to the present invention, when a computer uses computer resources or network resources, input of network information including attribute information in addition to a user identifier and a password is prompted, and the input attribute information is input. Alternatively, according to the configuration information, one of a plurality of authentication methods prepared in advance is selected, and a security check according to the selected authentication method is performed,
As a result, when it is not necessary to use network resources, authentication can be performed only by changing attribute information or configuration information, and unnecessary network access does not occur. Therefore, the chance of password theft is reduced, and the user can always exercise various access rights with the same input contents.

【図面の簡単な説明】[Brief description of the drawings]

【図1】本発明の認証システムの構成例を示すブロック
図、
FIG. 1 is a block diagram showing a configuration example of an authentication system of the present invention;

【図2】図1に示すクライアントコンピュータにインプ
リメントされるソフトウェアの構造をメモリ上に展開し
て示した図、
FIG. 2 is a diagram showing the structure of software implemented on the client computer shown in FIG. 1 expanded on a memory;

【図3】本発明実施形態の動作を説明するために引用し
たフローチャート、
FIG. 3 is a flowchart cited for explaining the operation of the embodiment of the present invention,

【図4】本発明にて使用されるパスワード入力画面の例
を示す図、
FIG. 4 is a view showing an example of a password input screen used in the present invention;

【符号の説明】[Explanation of symbols]

1…認証サーバ、2(3)…クライアントコンピュー
タ、4…ネットワーク回線、5…認証データベース、2
1…セキュリティチェックディスパッチャ(SCD)、
22…ネットワーク認証プロセッサ、23…コンピュー
タ認証プロセッサ、24…パスワードデータベース、2
5…プロパティジェネレータ(PG)。
DESCRIPTION OF SYMBOLS 1 ... Authentication server, 2 (3) ... Client computer, 4 ... Network line, 5 ... Authentication database, 2
1. Security check dispatcher (SCD),
22 network authentication processor, 23 computer authentication processor, 24 password database, 2
5. Property generator (PG).

Claims (8)

【特許請求の範囲】[Claims] 【請求項1】 ネットワークと接続することでネットワ
ーク内資源を使用できるコンピュータであって、そのコ
ンピュータがコンピュータ資源あるいはネットワーク資
源を使用する場合、ユーザ識別子とパスワードの他にそ
の属性情報を含むネットワーク情報の入力を促し、入力
される属性情報に従い、あらかじめ準備される複数の認
証方式のうちいずれかを選択し、選択された認証方式に
従うセキュリティチェックを行うことを特徴とするセキ
ュリティチェック方法。
1. A computer which can use resources in a network by connecting to a network. When the computer uses computer resources or network resources, the network information includes attribute information in addition to a user identifier and a password. A security check method characterized by prompting an input, selecting one of a plurality of authentication methods prepared in advance according to input attribute information, and performing a security check according to the selected authentication method.
【請求項2】 ネットワークと接続することでネットワ
ーク内資源を使用できるコンピュータであって、そのコ
ンピュータがコンピュータ資源あるいはネットワーク資
源を使用する場合、システムが持つ構成情報を基に、あ
らかじめ準備される複数の認証方式のうちのいずれか選
択し、入力されるユーザ識別子とパスワードにより、選
択された認証方式に従うセキュリティチェックを行うこ
とを特徴とするセキュリティチェック方法。
2. A computer which can use resources in a network by connecting to a network. When the computer uses computer resources or network resources, a plurality of computers prepared in advance based on configuration information of the system. A security check method comprising selecting one of the authentication methods and performing a security check according to the selected authentication method based on a user identifier and a password input.
【請求項3】 ある認証方式にてアクセスが可能となっ
た資源は、他の認証方式にてアクセス可能になった資源
を含むことを特徴とする請求項1もしくは2記載のセキ
ュリティチェック方法。
3. The security check method according to claim 1, wherein resources accessible by a certain authentication method include resources accessible by another authentication method.
【請求項4】 ユーザによる属性情報の設定よりも、シ
ステムが持つ構成情報による属性情報の設定を優先する
ことを特徴とする請求項2記載のセキュリティチェック
方法。
4. The security check method according to claim 2, wherein the setting of the attribute information by the configuration information of the system is prioritized over the setting of the attribute information by the user.
【請求項5】 ユーザ識別子とパスワードの他にその属
性情報を含むネットワーク情報の入力を促し、入力され
る属性情報に従い、あらかじめ準備される複数の認証方
式のうちいずれかを選択し、自身で認証、もしくはネッ
トワーク回線を介して接続される認証サーバに対して認
証を委ねる1台以上のコンピュータと、属性情報によっ
ては認証を行い要求のあったコンピュータに対してその
認証の結果を応答する認証サーバとを具備することを特
徴とする認証システム。
5. Prompting input of network information including attribute information in addition to a user identifier and a password, selecting one of a plurality of authentication methods prepared in advance according to the input attribute information, and performing authentication by itself. Or one or more computers that delegate authentication to an authentication server connected via a network line, and an authentication server that performs authentication depending on attribute information and responds to the requested computer with a result of the authentication. An authentication system comprising:
【請求項6】 システムによって生成される構成情報を
基に、あらかじめ準備される複数の認証方式のうちのい
ずれか選択し、入力されるユーザ識別子とパスワードに
より自身で認証するか、もしくはネットワーク回線を介
して接続される認証サーバに対して認証を委ねる1台以
上のコンピュータと、構成情報によっては認証を行い要
求のあったコンピュータに対してその認証の結果を応答
する認証サーバとを具備することを特徴とする認証シス
テム。
6. A method of selecting one of a plurality of authentication methods prepared in advance based on configuration information generated by the system and performing authentication by a user identifier and a password input, or establishing a network line. At least one computer that entrusts authentication to an authentication server connected via the PC, and an authentication server that performs authentication depending on the configuration information and responds to the computer that has requested the result of the authentication. Characteristic authentication system.
【請求項7】 ネットワークと接続することでネットワ
ーク内資源を使用できるコンピュータに用いられる記録
媒体であって、そのコンピュータがコンピュータ資源あ
るいはネットワーク資源を使用する場合において用いら
れ、ユーザ識別子とパスワードの他にその属性情報を含
むネットワーク情報の入力を促すステップと、入力され
る属性情報に従い、あらかじめ準備される複数の認証方
式のうちいずれかを選択するステップと、選択された認
証方式に従うセキュリティチェックを行うステップのプ
ログラム情報が記録されるコンピュータ読取り可能な記
録媒体。
7. A recording medium used by a computer that can use resources in the network by connecting to the network, and is used when the computer uses computer resources or network resources. Prompting input of network information including the attribute information, selecting one of a plurality of authentication methods prepared in advance according to the input attribute information, and performing a security check according to the selected authentication method And a computer-readable recording medium on which the program information is recorded.
【請求項8】 ネットワークと接続することでネットワ
ーク内資源を使用できるコンピュータに用いられる記録
媒体であって、そのコンピュータがコンピュータ資源あ
るいはネットワーク資源を使用する場合において用いら
れ、システムにより生成される構成情報を参照するステ
ップと、構成情報を基に、あらかじめ準備される複数の
認証方式のうちのいずれか選択するステップと、入力さ
れるユーザ識別子とパスワードにより、選択された認証
方式に従うセキュリティチェックを行うステップのプロ
グラム情報が記録されるコンピュータ読取り可能な記録
媒体。
8. A recording medium used by a computer that can use resources in a network by connecting to a network, and is used when the computer uses computer resources or network resources, and configuration information generated by the system. , A step of selecting one of a plurality of authentication methods prepared in advance based on the configuration information, and a step of performing a security check according to the selected authentication method, based on a user identifier and a password input. And a computer-readable recording medium on which the program information is recorded.
JP9346454A 1997-12-16 1997-12-16 Security check method and authentication system and record medium for recording program in the same method Pending JPH11175476A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP9346454A JPH11175476A (en) 1997-12-16 1997-12-16 Security check method and authentication system and record medium for recording program in the same method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP9346454A JPH11175476A (en) 1997-12-16 1997-12-16 Security check method and authentication system and record medium for recording program in the same method

Publications (1)

Publication Number Publication Date
JPH11175476A true JPH11175476A (en) 1999-07-02

Family

ID=18383549

Family Applications (1)

Application Number Title Priority Date Filing Date
JP9346454A Pending JPH11175476A (en) 1997-12-16 1997-12-16 Security check method and authentication system and record medium for recording program in the same method

Country Status (1)

Country Link
JP (1) JPH11175476A (en)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2001048674A1 (en) * 1999-12-24 2001-07-05 Link Plus, Inc. Method and system for authenticating identity on internet
JP2001331408A (en) * 2000-03-22 2001-11-30 Internatl Business Mach Corp <Ibm> Method and system for specifying required device attribute to be buried in worldwide web document request
JP2007305140A (en) * 2007-06-01 2007-11-22 Fujitsu Ltd User terminal authentication program
US8024789B2 (en) 2005-02-21 2011-09-20 Fujitsu Limited Communication apparatus, program and method
JP2014164578A (en) * 2013-02-26 2014-09-08 Oki Electric Ind Co Ltd Information processing device and program
CN106504435A (en) * 2016-10-26 2017-03-15 王勇 A kind of intelligent cabinet and the allocator using intelligent cabinet
CN109544715A (en) * 2018-10-17 2019-03-29 北京三快在线科技有限公司 It registers method, apparatus, terminal device, system and storage medium

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2001048674A1 (en) * 1999-12-24 2001-07-05 Link Plus, Inc. Method and system for authenticating identity on internet
JP2001331408A (en) * 2000-03-22 2001-11-30 Internatl Business Mach Corp <Ibm> Method and system for specifying required device attribute to be buried in worldwide web document request
US7761554B1 (en) 2000-03-22 2010-07-20 International Business Machines Corporation Method and system for designating required device attributes for embedding in a world-wide web document request
US8024789B2 (en) 2005-02-21 2011-09-20 Fujitsu Limited Communication apparatus, program and method
JP2007305140A (en) * 2007-06-01 2007-11-22 Fujitsu Ltd User terminal authentication program
JP2014164578A (en) * 2013-02-26 2014-09-08 Oki Electric Ind Co Ltd Information processing device and program
CN106504435A (en) * 2016-10-26 2017-03-15 王勇 A kind of intelligent cabinet and the allocator using intelligent cabinet
CN109544715A (en) * 2018-10-17 2019-03-29 北京三快在线科技有限公司 It registers method, apparatus, terminal device, system and storage medium

Similar Documents

Publication Publication Date Title
US5655077A (en) Method and system for authenticating access to heterogeneous computing services
US6338138B1 (en) Network-based authentication of computer user
TWI439884B (en) System and method for tracking the security enforcement in a grid system
KR100188503B1 (en) Authenticating remote users in a distributed environment
EP1282036B1 (en) A system, method and article of manufacture to remotely configure and utilize an emulated device controller via an encrypted communication protocol
US7421500B2 (en) Grid computing control system
US9501790B2 (en) Method and system for service-enablement gateway and its service portal
US10938924B1 (en) Systems and methods related to executing transactions in a hybrid cloud environment
CN102929659B (en) The method of selecting between manner of execution for the predetermined quantity in application program
US20070006325A1 (en) Method, system and computer program for controlling access to resources in web applications
CN106341234A (en) Authorization method and device
US20050050324A1 (en) Administrative system for smart card technology
JP2007528542A (en) Partition access control system and method for controlling partition access
EP3629209B1 (en) Flexible role-based authorization model
CA2516718A1 (en) Secure object for convenient identification
WO2007115209A2 (en) Identity and access management framework
EP0803154A4 (en) A mechanism for providing security to a dual decor command host system
JP2001067315A (en) Distributed authentication mechanism to handle plural different authentication system in enterprise computer system
CN110069909A (en) It is a kind of to exempt from the close method and device for logging in third party system
US6980989B2 (en) System and method for transaction access control
CN112543169A (en) Authentication method, device, terminal and computer readable storage medium
US11151551B2 (en) Systems and methods related to executing transactions in a hybrid cloud environment
CN110414257A (en) A kind of data access method and server
JPH11175476A (en) Security check method and authentication system and record medium for recording program in the same method
US20040049588A1 (en) Access management server, method thereof, and program recording medium