JPH1139260A - ユーザ認証方式、ホストコンピュータ、端末装置、認証コード生成方法、記憶媒体 - Google Patents

ユーザ認証方式、ホストコンピュータ、端末装置、認証コード生成方法、記憶媒体

Info

Publication number
JPH1139260A
JPH1139260A JP9192465A JP19246597A JPH1139260A JP H1139260 A JPH1139260 A JP H1139260A JP 9192465 A JP9192465 A JP 9192465A JP 19246597 A JP19246597 A JP 19246597A JP H1139260 A JPH1139260 A JP H1139260A
Authority
JP
Japan
Prior art keywords
password
user
host computer
terminal device
code
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
JP9192465A
Other languages
English (en)
Inventor
Hideki Hashikura
英樹 橋倉
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Canon Inc
Original Assignee
Canon Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Canon Inc filed Critical Canon Inc
Priority to JP9192465A priority Critical patent/JPH1139260A/ja
Priority to US09/116,921 priority patent/US6425085B2/en
Publication of JPH1139260A publication Critical patent/JPH1139260A/ja
Withdrawn legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)
  • Computer And Data Communications (AREA)

Abstract

(57)【要約】 【課題】 他人にパスワードを知られても、大事に到ら
ない、ユーザ認識方式,ホストコンピュータ,端末装
置,認証コード生成方法,記憶媒体を提供する。 【解決手段】 ホストコンピュータからパスワード要求
があったとき、キー入力手段2から入力したユーザのパ
スワードと、識別コード記憶手段5に記憶されている各
端末装置にユニークなコードとを合成して、新たなパス
ワード(ユーザ認証コード)を生成し、ホストコンピュ
ータへ送出する。ホストコンピュータはこの合成された
新たなパスワードでユーザ認証を行う。よって他人にパ
スワードを知られても、そのパスワードだけではホスト
コンピュータにアクセスできず大事に到ることがない。

Description

【発明の詳細な説明】
【0001】
【発明の属する技術分野】本発明はホストコンピュータ
にアクセスする際のユーザ認証に関するものである。
【0002】
【従来の技術】従来、ホストコンピュータ(サーバ等)
に端末装置からアクセスする際のユーザ認証について
は、ユーザにパスワードを入力させることが一般的であ
る。したがってパスワードを他人に知られないことが重
要である。
【0003】
【発明が解決しようとする課題】しかしながら、パスワ
ードを他人に知られると、他人がそのパスワードを用い
てホストコンピュータにアクセスできてしまうといった
大きな問題があった。
【0004】本発明は、このような状況のもとでなされ
たもので、たとえパスワードを他人に知られても他人が
そのパスワードを用いてホストコンピュータにアクセス
できない、ユーザ認証方式,ホストコンピュータ,端末
装置,認証コード生成方法,記憶媒体を提供することを
目的とするものである。
【0005】
【課題を解決するための手段】前記目的を達成するた
め、本発明では、たとえば、端末装置にユニークな(独
自の)番号(記号でも良い)(例えばシリアルナンバ)
を設ける。そしてホストコンピュータからのパスワード
要求に対してユーザの入力したパスワードと共に、その
装置のユニークな番号を送出し、ホストコンピュータは
このパスワードとユニークな番号によりユーザ認証を行
うようにする。これにより、たとえパスワードが他人に
もれたとしても、他人がその装置から入力しないかぎり
パスワードが一致しないこととなり、ホストコンピュー
タへのアクセス不可となる。
【0006】なお、端末装置は設置型に限らず、携帯型
であっても良く、その場合はその携帯端末を自分が持っ
ていれば、たとえパスワードが他人にもれてもホストコ
ンピュータにアクセスされることはない。
【0007】この解決手法をまとめると、次の(1)〜
(6)となる。
【0008】(1)ホストコンピュータと、このホスト
コンピュータに回線を介してアクセスする複数の端末装
置とを備え、前記ホストコンピュータはユーザのパスワ
ードと前記複数の端末装置における各端末装置を識別す
るコードから構成された認証コードにもとづいてユーザ
認証を行う認証手段を有し、前記各端末装置は、前記認
証コードを生成,出力する認証コード出力手段を有する
ユーザ認証方式。
【0009】(2)ユーザのパスワードと端末装置を識
別するコードから構成された認証コードにもとづいてユ
ーザ認証を行う認証手段を備えたホストコンピュータ。
【0010】(3)ユーザのパスワードと当該端末装置
を識別するコードから構成された認証コードを生成,出
力する認証コード出力手段を備えた端末装置。
【0011】(4)ホストコンピュータに回線を介して
アクセス可能な端末装置であって、当該端末装置を識別
するコードを記憶する記憶手段と、ユーザのパスワード
を入力する入力手段と、前記ホストコンピュータからの
パスワード要求を検出する検出手段と、この検出手段に
よってパスワード要求を検出したとき、前記記憶手段に
記憶しているコードと前記入力手段から入力したユーザ
のパスワードから所要のコードを構成しパスワードとし
て出力するように制御する制御手段とを備えた端末装
置。
【0012】(5)ユーザのパスワードを取り込む第1
のステップと、端末装置の識別コードを取り込む第2の
ステップと、前記第1,第2のステップで取り込んだユ
ーザのパスワードと識別コードから新たなパスワードで
ある認証コードを構成する第3のステップとを備えた認
証コード生成方法。
【0013】(6)前記(5)記載の生成方法を実現す
るためのプログラムを格納した記憶媒体。
【0014】
【発明の実施の形態】以下本発明の実施の形態を端末装
置の実施例により詳しく説明する。なお本発明は端末装
置に限らず、ユーザ認証方式,ホストコンピュータ,認
証コード生成方法、およびれこの方法を実現するための
プログラムを格納した、コンピュータ読取り可能なメモ
リカード等の記憶媒体の形で実施することができる。
【0015】
【実施例】図1は実施例である“端末装置”の構成を示
すブロック図である。ここでは詳細は省略するが、この
端末装置とホストコンピュータの通信が確立すると、ま
ずホストコンピュータから端末装置にユーザ名とパスワ
ード入力の要求が行われる。図2にこのときの端末装置
における表示の一例を示す。すなわちホストコンピュー
タからパスワード要求が発行され、通信手段6を経由し
て、パスワード要求検出手段3に入り、その後表示手段
1に図2に示すような表示が行われる。パスワード要求
検出手段3は、通常の表示文字のときはそのまま表示手
段1へ送出し、パスワード要求の際のみ、パスワード合
成手段4に通知する。キー入力手段2よりパスワードが
入力されると、パスワード合成手段4は、識別コード記
憶手段5より識別コードを読み出し、この識別コードと
入力手段2より入力されたパスワードとから新たなパス
ワード(請求項の認証コードに相当)を合成する。図3
に合成の例を示す。図3の合成例は、識別コードと入力
されたパスワードを文字列に並べたものである。パスワ
ード合成手段4で合成されたパスワードは、通信手段6
を経てホストコンピュータへと送信される。ホストコン
ピュータはこの合成されたパスワードにもとづいてユー
ザ認証を行う。なおこの合成されたパスワードは予め適
宜の手段でホストコンピュータに登録しておくものであ
る。
【0016】図4はパスワード合成のフローチャートで
ある。ステップ1で操作者が入力した文字列を、キー入
力手段2が取り込む。次にステップ2で現在のモード
(状態)がパスワードモードかどうかをチェックし、パ
スワードモードでなければステップ5へ進む。パスワー
ドモードであった場合は、ステップ3にて識別コード記
憶手段5に記憶されている識別コードを読み込む。次に
ステップ4にて、取り込んだ文字列と読み込んだ識別コ
ードを合成する。ステップ5では合成した文字列を通信
手段6により送信する。
【0017】図5は、識別コード記憶手段5に記憶され
ている識別コードのフォーマット例であり、この端末装
置をユニークに識別できるコードをROMなどに記憶し
ておく。
【0018】図6は、パスワード要求検出のフローチャ
ートである。ホストコンピュータより送られたデータ
(文字)は通信手段6が受信し、パスワード要求検出手
段3に送ることになる。ステップ10では、通信手段6
によりホストコンピュータからのデータを取り込む。ス
テップ11で、パスワード要求か通常のデータかを判定
する。通常データであれば、ステップ13でパスワード
モードをオフにする。パスワード要求であればステップ
12へ移る。ステップ12では、パスワードモードに設
定する。
【0019】図7は、ホストコンピュータからのデータ
がパスワードデータか通常のデータかを区別可能とする
ためのパスワード要求設定コマンドのフォーマットの一
例を示す図である。文字列の先頭に文字コード以外のコ
ードを設定することで(図7の場合は16進で03)通
常コマンドと区別可能となる。また図8は別のコマンド
フォーマットで、16進03でパスワード設定コマンド
を、16進04でパスワード設定解除コマンドを示して
いる。
【0020】以上説明したように、本実施例によれば、
ユーザのパスワードと、各端末装置にユニークなコード
とにより、新たにパスワードを合成し、これによりユー
ザ認証を行っているので、たとえユーザのパスワードが
他人に知られても、他人はその端末装置を使わないかぎ
りホストコンピュータにアクセスできず、大事にいたら
ない。
【0021】なお実施例では、ホストコンピュータから
のパスワード要求の都度、ユーザはキー入力手段からの
パスワードを入力しているが、このパスワード入力の手
間を省くため、一度キー入力手段からパスワードを入力
すると、端末装置内の適宜の記憶手段に記憶され、パス
ワード要求の際に、自動的にその記憶手段から読み出さ
れるようにしてもよい。
【0022】
【発明の効果】以上説明したように、本発明によれば、
たとえパスワードが他人に知られても、他人がそのパス
ワードのみを用いてホストコンピュータにアクセスする
ことができず、大事に到ることはない。
【0023】また、本発明は、所要の各手段をソフトウ
エアにより実現可能なので、非常に安価に構成すること
ができる。
【図面の簡単な説明】
【図1】 実施例の構成を示すブロック図
【図2】 パスワード要求時の表示例を示す図
【図3】 認証コードの例を示す図
【図4】 パスワード合成のフローチャート
【図5】 識別コードのフォーマット例を示す図
【図6】 パスワード要求検出のフローチャート
【図7】 パスワード要求設定コマンドのフォーマット
例を示す図
【図8】 別のコマンドフォーマット例を示す図
【符号の説明】 2 キー入力手段 3 パスワード要求検出手段 4 パスワード合成手段 5 識別コード記憶手段

Claims (6)

    【特許請求の範囲】
  1. 【請求項1】 ホストコンピュータと、このホストコン
    ピュータに回線を介してアクセスする複数の端末装置と
    を備え、前記ホストコンピュータはユーザのパスワード
    と前記複数の端末装置における各端末装置を識別するコ
    ードから構成された認証コードにもとづいてユーザ認証
    を行う認証手段を有し、前記各端末装置は、前記認証コ
    ードを生成,出力する認証コード出力手段を有すること
    を特徴とするユーザ認証方式。
  2. 【請求項2】 ユーザのパスワードと端末装置を識別す
    るコードから構成された認証コードにもとづいてユーザ
    認証を行う認証手段を備えたことを特徴とするホストコ
    ンピュータ。
  3. 【請求項3】 ユーザのパスワードと当該端末装置を識
    別するコードから構成された認証コードを生成,出力す
    る認証コード出力手段を備えたことを特徴とする端末装
    置。
  4. 【請求項4】 ホストコンピュータに回線を介してアク
    セス可能な端末装置であって、当該端末装置を識別する
    コードを記憶する記憶手段と、ユーザのパスワードを入
    力する入力手段と、前記ホストコンピュータからのパス
    ワード要求を検出する検出手段と、この検出手段によっ
    てパスワード要求を検出したとき、前記記憶手段に記憶
    しているコードと前記入力手段から入力したユーザのパ
    スワードから所要のコードを構成しパスワードとして出
    力するように制御する制御手段とを備えたことを特徴と
    する端末装置。
  5. 【請求項5】 ユーザのパスワードを取り込む第1のス
    テップと、端末装置の識別コードを取り込む第2のステ
    ップと、前記第1,第2のステップで取り込んだユーザ
    のパスワードと識別コードから新たなパスワードである
    認証コードを構成する第3のステップとを備えたことを
    特徴とする認証コード生成方法。
  6. 【請求項6】 請求項5記載の生成方法を実現するため
    のプログラムを格納した記憶媒体。
JP9192465A 1997-07-17 1997-07-17 ユーザ認証方式、ホストコンピュータ、端末装置、認証コード生成方法、記憶媒体 Withdrawn JPH1139260A (ja)

Priority Applications (2)

Application Number Priority Date Filing Date Title
JP9192465A JPH1139260A (ja) 1997-07-17 1997-07-17 ユーザ認証方式、ホストコンピュータ、端末装置、認証コード生成方法、記憶媒体
US09/116,921 US6425085B2 (en) 1997-07-17 1998-07-17 Terminal device and method for requesting user certification from host computer

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP9192465A JPH1139260A (ja) 1997-07-17 1997-07-17 ユーザ認証方式、ホストコンピュータ、端末装置、認証コード生成方法、記憶媒体

Publications (1)

Publication Number Publication Date
JPH1139260A true JPH1139260A (ja) 1999-02-12

Family

ID=16291756

Family Applications (1)

Application Number Title Priority Date Filing Date
JP9192465A Withdrawn JPH1139260A (ja) 1997-07-17 1997-07-17 ユーザ認証方式、ホストコンピュータ、端末装置、認証コード生成方法、記憶媒体

Country Status (2)

Country Link
US (1) US6425085B2 (ja)
JP (1) JPH1139260A (ja)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007207148A (ja) * 2006-02-06 2007-08-16 Matsushita Electric Ind Co Ltd パスワード機能を備えた情報処理装置

Families Citing this family (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
IL128720A (en) * 1999-02-25 2009-06-15 Cidway Technologies Ltd Method for confirming actions performed over the phone
JP3368237B2 (ja) * 1999-04-14 2003-01-20 キヤノン株式会社 コード処理方法、端末装置及び記憶媒体
JP3327877B2 (ja) 1999-04-14 2002-09-24 キヤノン株式会社 情報提供方法、情報提供システム、端末装置および情報提供プログラムを格納した記憶媒体
JP3747133B2 (ja) 1999-04-14 2006-02-22 キヤノン株式会社 携帯端末及びその制御方法及びその記憶媒体
JP3376311B2 (ja) 1999-04-14 2003-02-10 キヤノン株式会社 情報提供方法および情報提供システム
IL135150A0 (en) * 2000-03-17 2001-05-20 Avner Geller A method and a system for secured identification of user's identity
US6891953B1 (en) * 2000-06-27 2005-05-10 Microsoft Corporation Method and system for binding enhanced software features to a persona
JP2003223420A (ja) * 2002-01-31 2003-08-08 Fujitsu Ltd アクセス制御方法、記憶装置及び情報処理装置
KR100554788B1 (ko) * 2002-10-15 2006-02-22 엘지전자 주식회사 광디스크 장치에서의 패스워드 관리방법
US7062566B2 (en) * 2002-10-24 2006-06-13 3Com Corporation System and method for using virtual local area network tags with a virtual private network
US7272728B2 (en) 2004-06-14 2007-09-18 Iovation, Inc. Network security and fraud detection system and method
JP3998013B2 (ja) 2004-09-21 2007-10-24 コニカミノルタビジネステクノロジーズ株式会社 命令処理装置の認証システム、画像形成装置、認証制御方法及び認証制御プログラム
US8141142B2 (en) * 2005-02-14 2012-03-20 International Business Machines Corporation Secure authentication of service users of a remote service interface to a storage media
US20080065776A1 (en) * 2006-08-07 2008-03-13 Nokia Corporation Method of connecting a first device and a second device
US8751815B2 (en) * 2006-10-25 2014-06-10 Iovation Inc. Creating and verifying globally unique device-specific identifiers
US8676684B2 (en) 2010-04-12 2014-03-18 Iovation Inc. System and method for evaluating risk in fraud prevention
US8739264B1 (en) * 2011-12-29 2014-05-27 Sprint Communications Company L.P. Managing access to secured data

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4196310A (en) * 1976-04-09 1980-04-01 Digital Data, Inc. Secure SCA broadcasting system including subscriber actuated portable receiving terminals
US5261070A (en) * 1986-07-24 1993-11-09 Meiji Milk Product Co., Ltd. Method and apparatus for forming unique user identification data at remote terminal for secure transmission of data from host terminal
US5887140A (en) * 1995-03-27 1999-03-23 Kabushiki Kaisha Toshiba Computer network system and personal identification system adapted for use in the same
US5721780A (en) * 1995-05-31 1998-02-24 Lucent Technologies, Inc. User-transparent security method and apparatus for authenticating user terminal access to a network
FR2745136B1 (fr) * 1996-02-15 1998-04-10 Thoniel Pascal Procede et dispositif d'identification securisee entre deux terminaux
JP3937475B2 (ja) 1996-06-14 2007-06-27 キヤノン株式会社 アクセス制御システムおよびその方法
KR100213188B1 (ko) * 1996-10-05 1999-08-02 윤종용 사용자 인증 장치 및 방법
US6084977A (en) * 1997-09-26 2000-07-04 Dew Engineering And Development Limited Method of protecting a computer system from record-playback breaches of security

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007207148A (ja) * 2006-02-06 2007-08-16 Matsushita Electric Ind Co Ltd パスワード機能を備えた情報処理装置

Also Published As

Publication number Publication date
US6425085B2 (en) 2002-07-23
US20010034832A1 (en) 2001-10-25

Similar Documents

Publication Publication Date Title
JPH1139260A (ja) ユーザ認証方式、ホストコンピュータ、端末装置、認証コード生成方法、記憶媒体
JP3610341B2 (ja) ネットワーク機器及び遠隔制御中継サーバ
US8752147B2 (en) System and method for two-factor user authentication
US8032756B2 (en) Information processing system
JPH05274140A (ja) 伝送路を介して外部媒体に接続された携帯可能物体を外部媒体によって認証する方法、及び該方法を実施するシステム
JPH1153317A (ja) パスワード入力装置
KR102391784B1 (ko) 주 디바이스, 보조 디바이스, 및 주 디바이스와 보조 디바이스의 동작 처리 방법
JPH1125051A (ja) 情報システム
JP2008059173A (ja) 認証方法
JP2003099404A (ja) 認証サーバ装置、クライアント装置およびそれらを用いたユーザ認証システム、並びにユーザ認証方法、そのコンピュータ・プログラムおよびそのプログラムを記録した記録媒体
JP4900152B2 (ja) 情報処理装置
JP2007517287A (ja) コンピュータシステムまたはプログラムへのアクセスを開放するための方法
JP2005092614A (ja) 生体認証システム、プログラムおよび情報記憶媒体
JP2000029845A (ja) 情報処理装置、情報処理システム、及び記憶媒体
JP2010003259A (ja) 情報処理装置、情報処理方法
JP2003345789A (ja) 文書管理システム、文書管理装置、認証方法、コンピュータ読み取り可能なプログラム、及び記憶媒体
JP2004280245A (ja) 情報記録担体およびパスワード入力システムおよび認証システム
JP2003330885A (ja) ディレクトリサーバパスワード変更システム、方法、プログラム及びパスワード変更管理サーバ
JP3402247B2 (ja) セキュリティ統合管理装置、セキュリティ統合管理方法およびセキュリティ統合管理用プログラムを記録した記録媒体
JP2002091594A (ja) 情報処理装置および方法、並びに記録媒体
JP4434428B2 (ja) 情報端末装置
US20230098969A1 (en) Sim, communication device, and writing method for application
JP2000057099A (ja) 認証装置及び記録媒体
JP2005209069A (ja) データベース制御装置
JP2001350726A (ja) 画像読取装置及びコンピュータ読取可能な記録媒体

Legal Events

Date Code Title Description
A300 Application deemed to be withdrawn because no request for examination was validly filed

Free format text: JAPANESE INTERMEDIATE CODE: A300

Effective date: 20041005