JP2000209284A - 認証装置、及び、認証方法 - Google Patents

認証装置、及び、認証方法

Info

Publication number
JP2000209284A
JP2000209284A JP11009726A JP972699A JP2000209284A JP 2000209284 A JP2000209284 A JP 2000209284A JP 11009726 A JP11009726 A JP 11009726A JP 972699 A JP972699 A JP 972699A JP 2000209284 A JP2000209284 A JP 2000209284A
Authority
JP
Japan
Prior art keywords
authentication
telephone number
user
server
identifier
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP11009726A
Other languages
English (en)
Inventor
Yasuo Saito
康雄 齋藤
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NEC Communication Systems Ltd
Original Assignee
NEC Communication Systems Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NEC Communication Systems Ltd filed Critical NEC Communication Systems Ltd
Priority to JP11009726A priority Critical patent/JP2000209284A/ja
Publication of JP2000209284A publication Critical patent/JP2000209284A/ja
Pending legal-status Critical Current

Links

Abstract

(57)【要約】 【課題】 端末装置の機能及び設定の変更を伴わずに、
ネットワークにおける不正アクセスを防止する認証装置
を提供する。 【解決手段】 本発明の認証装置は、登録ユーザの認証
時にユーザID、パスワードに加え、さらに登録ユーザ
が使用する電話回線の電話番号を認証情報として利用す
る。

Description

【発明の詳細な説明】
【0001】
【発明の属する技術分野】本発明は、ネットワークシス
テムにおける、登録ユーザを認証するための認証装置お
よび認証方法に関する。
【0002】
【従来の技術】従来、インターネット及びイントラネッ
ト上の端末装置またはサーバへ外部の端末装置が接続す
る場合、予めネットワーク・システムに登録し管理され
るユーザーID、パスワードを用いて認証サーバが接続
の可否を判定している。すなわち、インターネットもし
くはイントラネットの接続可否は、認証サーバにおいて
管理されるユーザーID、パスワードのみで行なってい
る。また、ネットワークのセキュリティーを向上させる
ために、パスワードの暗号化方式の変更や接続方法の変
更を行なっている。
【0003】
【発明が解決しようとする課題】しかし、上記従来技術
には、以下の問題点があった。第1の問題点は、認証処
理をユーザID、パスワードのみで行なっているため、
このユーザーID、パスワードが漏洩し他者に知られた
場合、他者が正規のユーザーに成りすましてネットワー
クに接続することが可能となり、ネットワーク上の情報
への不正なアクセスを許してしまう点である。第2の問
題点は、セキュリティーを向上させる度に、端末装置の
機能及び設定の変更等を実施することが必要となる点で
ある。
【0004】本発明は、以上の問題点に鑑みなされたも
ので、ネットワークへの不正な接続を禁止でき、また端
末装置に特別な変更を必要としない認証装置及び認証方
法を提供するものである。
【0005】
【課題を解決するための手段】本発明は、インターネッ
トに接続可能な認証装置であって、前記認証装置は、該
認証装置が管理する登録ユーザを識別するための識別子
と電話番号とを記憶した記憶部を備え、ネットワークを
介して認証を行う登録ユーザの識別子及び電話番号と、
前記記憶部に記憶された登録ユーザの識別子及び電話番
号とを照合することにより認証処理を行うことを特徴と
する。
【0006】また、本発明は、電話交換機及びインター
ネットに接続可能な認証装置であって、前記認証装置
は、記憶部を備え、電話交換機より送信された電話番号
を前記記憶部に記憶し、端末装置より送信された登録ユ
ーザを識別するための識別子を受信すると、該識別子と
前記電話番号の組を認証に利用する認証装置に前記識別
子と電話番号の組を送信することを特徴とする。
【0007】また、本発明は、インターネットに接続可
能な認証装置において利用される認証方法であって、電
話交換機より送信された電話番号を記憶する手順と、端
末装置より送信され該端末装置を利用する登録ユーザを
識別するための識別子を受信する手順と、前記電話番号
と前記識別子を利用して前記登録ユーザの認証を行う手
順とを含むことを特徴とする。
【0008】
【発明の実施の形態】以下、本発明の実施の形態を図面
を参照して説明する。図1は、本発明の一実施の形態で
ある認証装置を利用したシステムの構成を示すブロック
図である。
【0009】本システムは、端末装置5にインターネッ
トもしくはイントラネット等のネットワークを介して接
続する端末装置1と、端末装置1とネットワーク・アク
セス・サーバ3とを接続する電話交換機2と、端末装置
1からのデータをインターネット/イントラネットに接
続可能とする通信プロトコルの変換を行うとともに、端
末装置1へ認証情報(ユーザIDおよびパスワード)の
問い合わせをするネットワーク・アクセス・サーバ3
と、登録ユーザを識別する識別子としての認証情報(ユ
ーザーIDおよびパスワード)および電話番号とからネ
ットワークへの接続可否を判定する認証サーバ4と、ネ
ットワークに接続された端末装置5で構成される。
【0010】端末装置1は、ネット−ワーク・アクセス
・サーバ3からの認証情報の問い合わせに応答する機能
をもつ。すなわち、認証に必要な認証情報であるユーザ
ID、パスワードの問い合わせに対して、この認証情報
を返送する機能をもつ。
【0011】電話交換機2は、加入者の発着信を可能と
し、スイッチング動作を行って加入者同士を接続する電
話交換ネットワークに接続され、着信者へ発信者の電話
番号を通知する機能をもつ。
【0012】ネットワーク・アクセス・サーバ3は、一
種の認証装置として機能する。ネットワーク・アクセス
・サーバ3は、電話交換機2とインターネット、もしく
はイントラネット等のネットワークとの接続インタフェ
ースと、端末装置1からの発信により電話交換機2との
接続時に電話交換機2から送られる端末装置1の電話番
号を記憶・保持する記憶部(図示せず)を備え、端末装
置1へのユーザID、パスワードの問い合わせ機能、端
末装置1から送られたユーザIDおよびパスワードと端
末装置1の電話番号とを認証サーバ4へ問い合わせる機
能、認証サーバ4の接続可否の結果に応じてインターネ
ット、もしくはイントラネットへの接続を実施する機能
をもつ。なお、記憶部は、メモリや、ハードディスク、
光磁気ディスク等の書き換え可能な記録装置により構成
されている。
【0013】認証サーバ4も、一種の認証装置として機
能する。認証サーバ4は、登録ユーザのユーザID、パ
スワード、電話番号を管理しており、これらのデータを
記憶部(図示せず)に記憶している。認証処理において
は、ネットワーク・アクセス・サーバ3から送られてき
たユーザID、パスワード、電話番号と、記憶部に記憶
している登録ユーザのユーザID、パスワード、電話番
号を用いる。そしてユーザIDに対して、パスワード、
電話番号が両方一致した場合に接続を許可し、パスワー
ド、電話番号が一つでも不一致である場合は接続を不許
可とし、その結果をネットワーク・アクセス・サーバ3
へ送信する機能をもつ。なお、記憶部は、EEPRO
M、ハードディスク、光磁気ディスク等の不揮発性の記
録装置により構成されている。本システムでは、ネット
ワーク・アクセス・サーバ3および認証サーバ4を異な
るサーバとして記述しているが、これらを同一のサーバ
上で実現されてもよい。
【0014】端末装置5は、ネットワークに接続された
端末であり、同じネットワークに接続された全ての端末
とデータの送受信することを可能とする機能をもつ。
【0015】次に、図1及び図2を参照して本実施の形
態における各装置の連携動作について詳細に説明する。
【0016】端末装置1は、端末装置5とデータを送受
信するために、電話交換機2に接続されたネットワーク
・アクセス・サーバ3の電話番号で発信する(図2のS
1)。
【0017】電話交換機2は、ネットワーク・アクセス
・サーバ3へ着信させ、端末装置1とネットワーク・ア
クセス・サーバ3とを接続する(図2のS2)。
【0018】ネットワーク・アクセス・サーバ3は、着
信時に電話交換機2から送られる端末装置1の電話番号
を記憶・保持する(図2のS3)。
【0019】そして、ネットワーク・アクセス・サーバ
3は、端末装置1へユーザIDおよびパスワードを問い
合わせる(図2のS4)。
【0020】端末装置1は、ネットワーク・アクセス・
サーバ3の問い合せに応じて、設定されているユーザI
Dおよびパスワードをネットワーク・アクセス・サーバ
3へ送る。そして、ネットワーク・アクセス・サーバ3
は、端末装置1からユーザIDおよびパスワードを受信
したか判断する。そして、ユーザIDおよびパスワード
を受信していないと判定された場合、ネットワーク・ア
クセス・サーバ3は端末装置1へユーザーIDおよびパ
スワードの問い合わせを再度実施する。(図2のS
5)。
【0021】図2のS5で、ユーザIDおよびパスワー
ドを受信したと判定された場合、ネットワーク・アクセ
ス・サーバ3は、端末装置1のインターネットもしくは
イントラネットへの接続可否を判定するために、ユーザ
ーIDと、パスワードと、記憶している電話番号とを認
証サーバ4へ送出する(図2のS6)。
【0022】認証サーバ4は、ネットワーク・アクセス
・サーバ3から送られたユーザーID、パスワード、電
話番号を、認証サーバ4で管理しているユーサーID、
パスワード、電話番号と照合する。全てが一致する場合
を除いて、接続不許可をネットワーク・アクセス・サー
バ3へ送信する。そして、ネットワーク・アクセス・サ
ーバ3は、端末装置1へユーザIDおよびパスワードの
問い合わせを再度実施する(図2のS7)。
【0023】図2のS7において、ユーザID、パスワ
ード、電話番号の全てが一致している場合、接続許可を
ネットワーク・アクセス・サーバ3へ送信する(図2の
S8)。
【0024】ネットワーク・アクセス・サーバ3は認証
サーバ4から送られた認証結果が、接続許可の場合、端
末装置1が回線を切断するまで(図2のS10)、端末
装置1からのデータをインターネット、もしくはイント
ラネットのプロトコルに合わせて変換し、端末装置1と
端末装置5とのデータの送受信を可能とする(図2のS
9)。
【0025】本実施の形態は、上記構成としたので、認
証サーバ4のユーザ管理情報と、ネットワーク・アクセ
ス・サーバ3の認証サーバ4への問い合わせ情報に電話
番号を追加するのみで実現でき、端末装置1への設定及
び機能を変更することなくネットワーク・アクセス・サ
ーバ3と認証サーバ4の機能を変更するのみでセキュリ
ティを向上させることができる。
【0026】次に、本発明の認証装置の他の実施の形態
の認証サーバを利用したシステムについて図3を参照し
て説明する。
【0027】本実施の形態の認証サーバ4は、1つの登
録ユーザに対し複数の電話番号を管理できるようにして
いる。本実施の形態では、図3のS7で認証サーバ4
は、ユーザーID、パスワード、電話番号を登録された
ものと照合し、全てが一致しているのではない場合、別
電話番号が登録されているか判定する図3のS11の機
能と、別電話番号が登録されている場合、この別電話番
号を用いて照合を行なう図3のS12の機能を追加して
いる。先の実施の形態では、1つの電話番号の回線から
の接続のみでしか接続することができなかったが、S1
1、S12の機能を認証サーバ4に追加することによ
り、複数の決められた回線からの接続も可能となる。
【0028】なお、本発明は、インターネットの他、L
ANやダイアルアップによるネットワークを利用しても
よい。また、本発明の認証装置における認証機能を実現
するための認証処理プログラムをコンピュータ読み取り
可能な記録媒体に記録して、この記録媒体に記録された
プログラムをコンピュータシステムに読み込ませ、実行
することにより認証装置における認証処理を行ってもよ
い。すなわち、上記認証処理プログラムは、電話交換機
より送信された電話番号を記憶する機能と、端末装置よ
り送信され該端末装置を利用する登録ユーザを識別する
ための識別子を受信する機能と、前記電話番号と前記識
別子を利用して前記登録ユーザの認証を行う機能とをコ
ンピュータに実現させる。
【0029】なお、ここでいう「コンピュータシステ
ム」とは、OSや周辺機器等のハードウェアを含むもの
とする。また、「コンピュータ読み取り可能な記録媒
体」とは、フロッピーディスク、光磁気ディスク、RO
M、CD−ROM等の可般媒体、コンピュータシステム
に内蔵されるメモリ、ハードディスク等の記憶装置のこ
とをいう。また上記プログラムは、前述した機能の一部
を実現するためのものであっても良く、さらに前述した
機能をコンピュータシステムにすでに記録されているプ
ログラムとの組み合わせで実現できるものであっても良
い。
【0030】また、この発明の実施形態を詳述してきた
が、具体的な構成はこの実施形態に限られるものではな
く、この発明の要旨を逸脱しない範囲の設計等も含まれ
る。
【0031】
【発明の効果】以上、詳細に説明したように、本発明に
よれば、登録ユーザの認証時にユーザID、パスワード
に加え、さらに登録ユーザが使用する電話回線の電話番
号を認証情報として利用する。電話番号は電話交換機で
管理され端末装置側で変更することは不可能であり、し
たがって電話回線を用いた外部からの不正な接続者に対
しネットワークへ進入を防止でき、セキュリティを向上
させることができる。
【図面の簡単な説明】
【図1】 本発明の認証装置を利用したシステム構成例
である。
【図2】 図1に示すシステムにおける各装置の動作フ
ローを説明する図である。
【図3】 他の実施の形態の認証サーバを利用したシス
テムにおける各装置の動作フローを説明する図である。
【符号の説明】
1 端末(端末装置) 2 交換機(電話交換機) 3 ネットワーク・アクセス・サーバ(認証装置) 4 認証サーバ(認証装置) 5 端末(端末装置)

Claims (3)

    【特許請求の範囲】
  1. 【請求項1】 インターネットに接続可能な認証装置で
    あって、 前記認証装置は、該認証装置が管理する登録ユーザを識
    別するための識別子と電話番号とを記憶した記憶部を備
    え、 ネットワークを介して認証を行う登録ユーザの識別子及
    び電話番号と、前記記憶部に記憶された登録ユーザの識
    別子及び電話番号とを照合することにより認証処理を行
    うことを特徴とする認証装置。
  2. 【請求項2】 電話交換機及びインターネットに接続可
    能な認証装置であって、 前記認証装置は、記憶部を備え、電話交換機より送信さ
    れた電話番号を前記記憶部に記憶し、端末装置より送信
    された登録ユーザを識別するための識別子を受信する
    と、該識別子と前記電話番号の組を認証に利用する装置
    に前記識別子と電話番号の組を送信し、前記装置により
    認証された場合、前記端末装置をインターネットへ接続
    することを特徴とする認証装置。
  3. 【請求項3】 インターネットに接続可能な認証装置に
    おいて利用される認証方法であって、 電話交換機より送信された電話番号を記憶する手順と、 端末装置より送信され該端末装置を利用する登録ユーザ
    を識別するための識別子を受信する手順と、 前記電話番号と前記識別子を利用して前記登録ユーザの
    認証を行う手順とを含むことを特徴とする認証方法。
JP11009726A 1999-01-18 1999-01-18 認証装置、及び、認証方法 Pending JP2000209284A (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP11009726A JP2000209284A (ja) 1999-01-18 1999-01-18 認証装置、及び、認証方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP11009726A JP2000209284A (ja) 1999-01-18 1999-01-18 認証装置、及び、認証方法

Publications (1)

Publication Number Publication Date
JP2000209284A true JP2000209284A (ja) 2000-07-28

Family

ID=11728325

Family Applications (1)

Application Number Title Priority Date Filing Date
JP11009726A Pending JP2000209284A (ja) 1999-01-18 1999-01-18 認証装置、及び、認証方法

Country Status (1)

Country Link
JP (1) JP2000209284A (ja)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1138554A2 (en) 2000-03-30 2001-10-04 Shin-Kobe Electric Machinery Co. Ltd Power system and state of charge estimating method
JP2002300655A (ja) * 2001-03-30 2002-10-11 Sumitomo Heavy Ind Ltd 認証装置及び方法、ネットワークシステム、記録媒体、コンピュータプログラム
JP2009171619A (ja) * 2009-04-30 2009-07-30 Oki Electric Ind Co Ltd 通知番号検証システム
EP2413262A1 (en) 2006-03-29 2012-02-01 The Bank of Tokyo-Mitsubishi UFJ, Ltd. Apparatus, method, and program for validating user
US9038126B2 (en) 2009-01-30 2015-05-19 Nec Platforms, Ltd. Device and method of controlling and switching terminals provided with specific communication systems among a plurality of standard communication system

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1138554A2 (en) 2000-03-30 2001-10-04 Shin-Kobe Electric Machinery Co. Ltd Power system and state of charge estimating method
JP2002300655A (ja) * 2001-03-30 2002-10-11 Sumitomo Heavy Ind Ltd 認証装置及び方法、ネットワークシステム、記録媒体、コンピュータプログラム
JP4567228B2 (ja) * 2001-03-30 2010-10-20 住友重機械工業株式会社 認証装置及び方法、ネットワークシステム、記録媒体、コンピュータプログラム
EP2413262A1 (en) 2006-03-29 2012-02-01 The Bank of Tokyo-Mitsubishi UFJ, Ltd. Apparatus, method, and program for validating user
EP2506184A1 (en) 2006-03-29 2012-10-03 The Bank of Tokyo-Mitsubishi UFJ, Ltd. Apparatus, method, and program for validating user
US8347368B2 (en) 2006-03-29 2013-01-01 The Bank Of Tokyo-Mitsubishi Ufj, Ltd. Apparatus, method, and program for validating user
US9021555B2 (en) 2006-03-29 2015-04-28 The Bank Of Tokyo-Mitsubishi Ufj, Ltd. Apparatus, method, and program for validating user
US9038126B2 (en) 2009-01-30 2015-05-19 Nec Platforms, Ltd. Device and method of controlling and switching terminals provided with specific communication systems among a plurality of standard communication system
JP2009171619A (ja) * 2009-04-30 2009-07-30 Oki Electric Ind Co Ltd 通知番号検証システム
JP4715946B2 (ja) * 2009-04-30 2011-07-06 沖電気工業株式会社 通知番号検証システム

Similar Documents

Publication Publication Date Title
US9961197B2 (en) System, method and apparatus for authenticating calls
US8583794B2 (en) Apparatus, method, and computer program product for registering user address information
JPH08340331A (ja) ネットワークへのユーザ端末のアクセスを認証するための方法および装置
JP2001502479A (ja) 通信アクセス制限のための方法およびシステム
US20060282535A1 (en) Server apparatus
JP2002229951A (ja) 本人認証システム
CN103166962A (zh) 基于绑定号码鉴权机制实现sip终端安全拨打的方法
JP4778282B2 (ja) 通信接続方法及びシステム並びにプログラム
US20080282331A1 (en) User Provisioning With Multi-Factor Authentication
JP4247109B2 (ja) ネットワーク電話システム、このネットワーク電話システムの主装置及び接続認証方法
US7187920B2 (en) Connection service providing system and connection service providing method
JP2000209284A (ja) 認証装置、及び、認証方法
JP3655868B2 (ja) VoIP通信システムおよび方法およびゲートキ−パおよび認証サーバおよびプログラム
KR20010007291A (ko) 다이얼업 접속용 서버
JP2006229699A (ja) セッション制御サービス提供システム
JPH0759154A (ja) 網間認証鍵生成方法
RU2002103720A (ru) Система и способ для локального обеспечения выполнения установленных правил для провайдеров услуг сети интернет
JPH11341151A (ja) ダイヤルアップ接続認証方式
JP3678568B2 (ja) 音声網アクセス方式
JP4566322B2 (ja) 利用者認証システム
JP4019059B2 (ja) 認証機能付きデータ回線終端装置及びデータ通信における認証方法
JP2001211479A (ja) データ通信システム
JP4227902B2 (ja) Ip電話システム
TWI374652B (en) Method and system of web identification verified system
JPH11205448A (ja) 認証システム及び認証方法

Legal Events

Date Code Title Description
A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20000808