JP2001337929A - 動的暗証番号管理システム - Google Patents

動的暗証番号管理システム

Info

Publication number
JP2001337929A
JP2001337929A JP2000157136A JP2000157136A JP2001337929A JP 2001337929 A JP2001337929 A JP 2001337929A JP 2000157136 A JP2000157136 A JP 2000157136A JP 2000157136 A JP2000157136 A JP 2000157136A JP 2001337929 A JP2001337929 A JP 2001337929A
Authority
JP
Japan
Prior art keywords
password
dynamic
card
pin
personal identification
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2000157136A
Other languages
English (en)
Inventor
修一 ▲高▼橋
Shuichi Takahashi
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NEC Corp
Original Assignee
NEC Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NEC Corp filed Critical NEC Corp
Priority to JP2000157136A priority Critical patent/JP2001337929A/ja
Publication of JP2001337929A publication Critical patent/JP2001337929A/ja
Pending legal-status Critical Current

Links

Abstract

(57)【要約】 【課題】容易に暗証番号を第三者に知られない、時間に
よって動的に値が変化する暗証番号によって、使用者で
あるユーザの認証処理を行う動的暗証番号管理システム
を提供する。 【解決手段】据え置き型ユーザ端末と、通信ネットワー
などを介して接続された認証サーバと、携帯可能な携帯
型暗証番号計算装置を備え、前記据え置き型ユーザ端末
はカードIDを送信し、前記カードIDを受信した前記
認証サーバは、前記カードIDに固有の暗証番号パラメ
ータと経過時間とから、前記経過時間に応じて動的に変
化する動的暗証番号を計算して、前記カードIDに対応
する現在の暗証番号を求め、前記携帯型暗証番号計算装
置は前記経過時間を入力された場合に前記認証サーバと
同一の計算ロジックにより動的暗証番号を計算して現在
の暗証番号を求める構成とした。

Description

【発明の詳細な説明】
【0001】
【発明の属する技術分野】本発明は動的暗証番号管理シ
ステムに関し、特に暗証番号によって使用者の認証処理
を行うシステムにおいて、固定的な暗証番号ではなく、
一定の規則に従って動的に変化する暗証番号により使用
者の認証処理を行う動的暗証番号管理システムに関す
る。
【0002】
【従来の技術】銀行など金融機間のATM(Autom
atic Teller Machine:現金自動取
引装置)やCD(Cash Dispenser:現金
自動支払機)による預金の引出しなどのサービスを受け
る場合、キャッシュカードと共にカード使用者の暗証番
号を入力することにより、使用者の認証処理が行なわれ
ている。また、近年のデビッドカードの実用化により、
デビッドカードを取り扱う小売店等で暗証番号を入力す
る機会も増大してきている。
【0003】このような時に使用される暗証番号は、使
用者が一旦決めた固定的な暗証番号が一般的に用いられ
ており、暗証番号の使用の都度、これが変更されること
はほとんど無いものとなっている。
【0004】
【発明が解決しようとする課題】上述した従来の固定的
な暗証番号管理方式においては、使用者が暗証番号を忘
れないようにするために、生年月日や自動車登録番号な
どを自己の暗証番号にしたり、キャッシュカードなどの
カードと共に暗証番号のメモを保管するなどしていたた
め、カードが盗難にあった際など、第三者に暗証番号を
容易に知られてしまう可能性が高いという欠点を有して
いる。
【0005】また、最近ではデビッドカードのサービス
も始まり、小売店のレジなどで暗証番号を入力する機会
も増えてきたため、第三者に入力を見られることによ
り、不正に暗証番号を知られてしまう可能性も高くなっ
てきている。
【0006】本発明の目的は、容易に暗証番号を第三者
に知られない、時間によって動的に値が変化する暗証番
号によって、使用者であるユーザの認証処理を行う動的
暗証番号管理システムを提供することにあり、かつ、使
用者にとって使いやすい動的暗証番号管理システムを提
供することにある。
【0007】
【課題を解決するための手段】本発明の動的暗証番号管
理システムは、据え置き型ユーザ端末と、前記据え置き
型ユーザ端末と通信ネットワーなどを介して接続された
認証サーバとを備えた動的暗証番号管理システムであっ
て、前記据え置き型ユーザ端末はカードIDを送信し、
前記カードIDを受信した前記認証サーバは、前記カー
ドIDに固有の暗証番号パラメータと経過時間とから、
前記経過時間に応じて動的に変化する動的暗証番号を計
算して、前記カードIDに対応する現在の暗証番号を管
理することを特徴とする。
【0008】また、据え置き型ユーザ端末と、前記据え
置き型ユーザ端末と通信ネットワーなどを介して接続さ
れた認証サーバとを備えた動的暗証番号管理システムで
あって、前記据え置き型ユーザ端末はキャッシュカード
などのカードが挿入された場合に該カードのカードID
を送信するカードID送信部と、該カードのユーザが暗
証番号を入力した場合に該暗証番号を送信する暗証番号
入力送信部とを備え、前記認証サーバはカードIDに対
応する暗証番号パラメータを記憶する認証情報DBと接
続され、前記認証サーバは前記カードIDを受信した場
合に前記認証情報DBから前記カードIDに対応する暗
証番号パラメータを検索して取得する検索部と、現在時
間と前記暗証番号パラメータとから経過時間を算出する
経過時間計算部と、前記経過時間と前記暗証番号パラメ
ータとから前記経過時間に応じて動的に変化する動的暗
証番号を計算して前記カードIDに対応する現在の暗証
番号を求める動的暗証番号計算部と、前記検索部と前記
経過時間計算部と前記動的暗証番号計算部の動作制御を
行なうと共に、前記据え置き型ユーザ端末の前記暗証番
号入力送信部から送信された暗証番号と前記動的暗証番
号計算部が計算した前記カードIDに対応する現在の暗
証番号とが一致するか否かを照合して前記ユーザの認証
を行なう認証部とを備えることを特徴とする。
【0009】さらに、前記暗証番号パラメータは、最初
に登録した暗証番号であるところの初期暗証番号部と、
暗証番号の各桁の変分を示す各桁変分数字量部と、暗証
番号の各桁を求める上で必要な定数であるところの変分
単位時間部と、最初に暗証番号を登録した時間であると
ころの初期番号登録時間部とから構成されることを特徴
とする。
【0010】また、据え置き型ユーザ端末と、前記据え
置き型ユーザ端末と通信ネットワーなどを介して接続さ
れた認証サーバとを備えた動的暗証番号管理システムで
あって、前記動的暗証番号管理システムは携帯可能な携
帯型暗証番号計算装置を更に備え、前記据え置き型ユー
ザ端末はカードIDを送信し、前記カードIDを受信し
た前記認証サーバは、前記カードIDに固有の暗証番号
パラメータと経過時間とから、前記経過時間に応じて動
的に変化する動的暗証番号を計算して、前記カードID
に対応する現在の暗証番号を求め、前記携帯型暗証番号
計算装置は前記経過時間を入力された場合に前記認証サ
ーバと同一の計算ロジックにより前記カードID毎に前
記経過時間に応じて動的に変化する動的暗証番号を計算
して現在の暗証番号を求めることを特徴とする。
【0011】さらに、前記携帯型暗証番号計算装置が、
携帯電話端末に実装されたことを特徴とする。
【0012】また、前記携帯型暗証番号計算装置が、携
帯型ゲーム機に実装されたことを特徴とする。
【0013】さらに、前記携帯型暗証番号計算装置は、
前記経過時間に応じて動的に変化する動的暗証番号を計
算する動的暗証番号計算部と、前記動的暗証番号計算部
が動的暗証番号を計算する際に参照する暗証番号パラメ
ータを記憶する暗証番号パラメータ記憶部と、前記動的
暗証番号計算部が動的暗証番号を計算する際に必要とな
る初期暗証番号や経過時間を入力するための数字入力機
能と、前記動的暗証番号計算部が計算した動的暗証番号
を表示するための画面表示機能とを備えた入出力部とか
ら構成されることを特徴とする。
【0014】また、据え置き型ユーザ端末と、前記据え
置き型ユーザ端末と通信ネットワーなどを介して接続さ
れた認証サーバとを備えた動的暗証番号管理システムで
あって、前記動的暗証番号管理システムは携帯可能な携
帯型暗証番号計算装置を更に備え、前記据え置き型ユー
ザ端末はキャッシュカードなどのカードが挿入された場
合に該カードのカードIDを送信するカードID送信部
と、該カードのユーザが暗証番号を入力した場合に該暗
証番号を送信する暗証番号入力送信部とを備え、前記認
証サーバはカードIDに対応する暗証番号パラメータを
記憶する認証情報DBと接続され、前記認証サーバは前
記カードIDを受信した場合に前記認証情報DBから前
記カードIDに対応する暗証番号パラメータを検索して
取得する検索部と、現在時間と前記暗証番号パラメータ
とから経過時間を算出する経過時間計算部と、前記経過
時間と前記暗証番号パラメータとから前記経過時間に応
じて動的に変化する動的暗証番号を計算して前記カード
IDに対応する現在の暗証番号を求める第1の動的暗証
番号計算部と、前記検索部と前記経過時間計算部と前記
第1の動的暗証番号計算部の動作制御を行なうと共に、
前記据え置き型ユーザ端末の前記暗証番号入力送信部か
ら送信された暗証番号と前記第1の動的暗証番号計算部
が計算した前記カードIDに対応する現在の暗証番号と
が一致するか否かを照合して前記ユーザの認証を行なう
認証部とを備え、前記携帯型暗証番号計算装置は、前記
経過時間に応じて動的に変化する動的暗証番号を計算す
る第2の動的暗証番号計算部と、前記第2の動的暗証番
号計算部が動的暗証番号を計算する際に参照する暗証番
号パラメータを記憶する暗証番号パラメータ記憶部と、
前記第2の動的暗証番号計算部が動的暗証番号を計算す
る際に必要となる初期暗証番号や経過時間を入力するた
めの数字入力機能と、前記第2の動的暗証番号計算部が
計算した動的暗証番号を表示するための画面表示機能と
を備えた入出力部とから構成されることを特徴とする。
【0015】
【発明の実施の形態】次に、本発明の実施の形態につい
て図面を参照して説明する。
【0016】図1は、本発明の動的暗証番号管理システ
ムの一実施形態を示すブロック図である。
【0017】図1に示す本実施の形態は、据え置き型ユ
ーザ端末10と、携帯型暗証番号計算装置20と、認証
サーバ30と、認証サーバ30に接続された認証情報D
B(Data Base:データベース)40と、据え
置き型ユーザ端末10と認証サーバ30とを接続する通
信ネットワーク100とから構成されている。
【0018】据え置き型ユーザ端末10は、通信ネット
ワーク100に接続されているATM(現金自動取引装
置)やCD(現金自動支払機)などの装置であり、認証
サーバ30から送出されるメッセージや経過時間を画面
に表示する機能と、暗証番号を入力し認証サーバ30へ
送信する機能を備えている。
【0019】携帯型暗証番号計算装置20は、携帯電話
やPHS(Personal Handyphone
System:パーソナルハンディホンシステム)端
末、或いは携帯型ゲーム機等の現在普及率の高い携帯型
装置に、動的暗証番号計算機能と暗証番号パラメータ記
憶機能を付加した装置であり、初期暗証番号や経過時間
を入力するための数字入力機能と、動的暗証番号計算機
能が計算した暗証番号を表示するための画面表示機能
と、暗証番号パラメータを記憶するための記憶媒体とを
備えている。
【0020】認証サーバ30は、通信ネットワーク10
0に接続されているホストコンピュータやワークステー
ション・サーバ等の情報処理装置であり、据え置き型ユ
ーザ端末10からキャッシュカードなどのカードIDを
受信する機能、認証情報DB40を検索する機能、経過
時間計算機能、動的暗証番号計算機能、据え置き型ユー
ザ端末10へ経過時間を送信する機能、据え置き型ユー
ザ端末10から受信した暗証番号を照合し認証する機能
を備えている。
【0021】認証情報DB40は、認証サーバ30に接
続されており、キャッシュカードなどのカードIDをキ
ーとして、初期暗証番号、各桁変分数字量、変分単位時
間、初期番号登録時間などの暗証番号パラメータを管理
するデータベースである。
【0022】図1において、キャッシュカードなどのカ
ードの使用者であるユーザは、据え置き型ユーザ端末1
0にキャッシュカードなどのカードを挿入後、ネットワ
ーク100を介して認証サーバ30から暗証番号の入力
要求を受けるが、このとき、認証サーバ30の経過時間
計算機能により計算されたユーザの初期番号登録時間か
らの経過時間が、据え置き型ユーザ端末10の画面に表
示され、ユーザはその経過時間に応じて動的に変化する
暗証番号を入力することになる。
【0023】動的に変化する暗証番号であるところの動
的暗証番号は、ユーザ毎に認証情報DB40に記録され
ているキャッシュカードなどのカードID、初期暗証番
号、各桁変分数字量、変分単位時間、初期番号登録時間
をパラメータとして、認証サーバ30の動的暗証番号計
算機能により算出される数字である。しかし、動的暗証
番号は、ユーザが暗算によって即座に計算することは難
しいため、本実施の形態においては、認証情報DB40
と同じ暗証番号パラメータを記録することができる暗証
番号パラメータ記憶機能と、認証サーバ30の動的暗証
番号計算機能と同じ計算ロジックを持った動的暗証番号
計算機能を具備した携帯型暗証番号計算装置20を提供
することで、ユーザの行なう動的暗証番号の計算を容易
なものにするものである。
【0024】次に、図2を参照して、図1に示した携帯
型暗証番号計算装置20の詳細構成について説明する。
【0025】図2は、図1の携帯型暗証番号計算装置の
一例を示す詳細ブロック図である。
【0026】図2において、携帯型暗証番号計算装置2
0は、動的暗証番号を計算する動的暗証番号計算部21
と、動的暗証番号計算部21が動的暗証番号を計算する
際に参照する暗証番号パラメータを記憶する暗証番号パ
ラメータ記憶部22と、動的暗証番号計算部21が動的
暗証番号を計算する際に必要となる初期暗証番号や経過
時間を入力するための数字入力機能と、動的暗証番号計
算部21が計算した暗証番号を表示するための画面表示
機能とを備えた入出力部23とから構成されている。
【0027】なお、本実施の形態において、暗証番号パ
ラメータは、初期暗証番号、各桁変分数字量、変分単位
時間、初期番号登録時間であるが、携帯型暗証番号計算
装置20の暗証番号パラメータ記憶部22に記憶する暗
証番号パラメータは、初期暗証番号、各桁変分数字量、
変分単位時間だけでもよい。
【0028】次に、図3を参照して、図1に示した認証
サーバ30の詳細構成について説明する。
【0029】図3は、図1の認証サーバの一例を示す詳
細ブロック図である。
【0030】図3において、認証サーバ30は、キャッ
シュカードなどのカードIDをキーとして、初期暗証番
号、各桁変分数字量、変分単位時間、初期番号登録時間
などの暗証番号パラメータを認証情報DB40から検索
して取得する検索部34と、動的暗証番号を計算する動
的暗証番号計算部32と、初期番号登録時間からの経過
時間を計算する経過時間計算部31と、据え置き型ユー
ザ端末10からキャッシュカードなどのカードIDを受
信して、検索部34に暗証番号パラメータを取得させ、
経過時間計算部31に経過時間を計算させると共に、動
的暗証番号計算部32に動的暗証番号を計算させ、据え
置き型ユーザ端末10へ経過時間を送信し、据え置き型
ユーザ端末10から受信した暗証番号を照合し認証する
機能を備えた認証部33とから構成されている。
【0031】次に、図1、図2、図3および図4を参照
して本実施形態の動作をより詳細に説明する。
【0032】図4は、図1に示した本実施形態の動作を
説明する図である。
【0033】図4を参照すると、カードの使用者である
ユーザが、据え置き型ユーザ端末10にキャッシュカー
ドなどのカードを挿入すると(ステップA1)、カード
のカードIDが図1の通信ネットワーク100上を流れ
て認証サーバ30に送信され、認証サーバ30における
認証処理開始となる。
【0034】認証サーバ30では先ず、認証部33が送
信されたカードIDをキーとして、検索部34に認証情
報DB40から認証情報としての暗証番号パラメータを
検索して取得させる(ステップA2)。ここで取得する
暗証番号パラメータは、初期暗証番号、各桁変分数字
量、変分単位時間、初期番号登録時間である。
【0035】次に、システム日付と時間から成る現在時
間及び初期番号登録時間を用いて、経過時間計算部31
に経過時間を算出させる(ステップA3)。経過時間の
単位は分とし、有効桁数は4桁とする。また、算出した
経過時間と初期暗証番号、各桁変分数字量、変分単位時
間を用いて、動的暗証番号計算部32に現在暗証番号を
算出させる(ステップA4)。なお、現在暗証番号の計
算式と具体例については、図5を参照して後述する。
【0036】認証サーバ30は、ステップA3で算出し
た経過時間を据え置き型ユーザ端末10に返信して暗証
番号入力要求とし、暗証番号の入力待ちとなる(ステッ
プA5)。
【0037】据え置き型ユーザ端末10は、送られてき
た経過時間を画面に表示し、暗証番号の入力を促す(ス
テップA6)。
【0038】カードの使用者であるユーザは、据え置き
型ユーザ端末10の画面に表示された経過時間を確認
し、携帯型暗証番号計算装置20に経過時間の値を入力
する(ステップA7)。
【0039】携帯型暗証番号計算装置20では、入力さ
れた経過時間と、予め携帯型暗証番号計算装置20の暗
証番号パラメータ記憶部22に登録されている暗証番号
パラメータ(初期暗証番号、各桁変分数字量、変分単位
時間)を用いて現在暗証番号の算出を行ない(ステップ
A8)、算出結果の現在暗証番号を携帯型暗証番号計算
装置20の画面に表示する(ステップA9)。
【0040】ユーザは、携帯型暗証番号計算装置20の
画面に表示された現在暗証番号を確認し、据え置き型ユ
ーザ端末10にその値を入力し、認証サーバ30に送信
する(ステップA10)。
【0041】認証サーバ30は、ステップA10で受信
した現在暗証番号が、ステップA4で計算した現在暗証
番号と等しいか否かを照合し(ステップA11)、照合
がOKであったか否かを判断する(ステップA12)。
照合がOKであった場合はユーザの認証を行なって処理
を終了するが、照合がOKでなかった場合にはステップ
A5に戻り、再度暗証番号入力要求を行なう。
【0042】次に、図5を参照して、動的暗証番号の計
算式と具体例について説明する。
【0043】図5は、動的暗証番号の計算式と具体例を
示す図である。
【0044】図5の左欄を参照して、先ず、動的暗証番
号の計算式について説明する。動的暗証番号は、4桁の
整数値であるものとする。
【0045】動的暗証番号の計算にあたり、必要となる
数値は、暗証番号パラメータとしての初期暗証番号(4
桁の整数値とし、abcdとする)、各桁変分数字量
(4桁の整数値とし、jkmnとする)、変分単位時間
(分単位の時間とし、uとする)、初期番号登録時間
(初期暗証番号を登録したシステム日付と時間とす
る)、及び、現在時間(システム日付と時間)から初期
番号登録時間を引き算した経過時間(tとし、単位は分
で有効桁数は4桁とする)である。
【0046】ここで、現在時間における動的暗証番号で
ある現在暗証番号(4桁の整数値とし、efghとす
る)は、以下の計算式により計算されるものとする。 e=a+j×t/u f=b+k×t/u g=c+m×t/u h=d+n×t/u 但し、右辺の計算結果の小数点以下は四捨五入するもの
とし、右辺の計算結果が2桁以上になる場合は、右辺の
計算結果の1桁目の数字とする。
【0047】次に、図5の右欄を参照して、動的暗証番
号の具体例について説明する。
【0048】暗証番号パラメータとしての初期暗証番号
(abcd)は1234、各桁変分数字量(jkmn)
は5678、変分単位時間(u)は7分、初期番号登録
時間(システム日付と時間)は2000年03月01日
12時00分、と予め登録されていた場合で、現在時間
(システム日付と時間)は2000年03月24日20
時15分である。
【0049】このとき、経過時間(t)は、現在時間か
ら初期番号登録時間を引き算した33615分が先ず得
られ、有効桁を4桁としてあるため、下4桁の3615
となる。
【0050】次に、現在暗証番号(efgh)の各桁
は、先に図5の左欄で示した計算式によって計算され、
e=3、f=1、g=8、h=5が得られ、従って現在
暗証番号は3185となる。
【0051】尚、図5において説明した動的暗証番号の
計算式は、図5の計算式に限定されるものではなく、計
算式の結果が時間と共に動的に変化する結果の得られる
式であれば、いかような計算式を採用しても良いことは
言うまでもない。
【0052】また、本実施の形態においては、据え置き
型ユーザ端末10を金融機間のATMやCDを想定して
説明したが、これを他の端末装置に置き換えて適用する
ことも可能である。例えば、キャッシュカードをデビッ
ドカードに置き換え、据え置き型ユーザ端末10を、デ
ビッドカードを扱っている小売店などの暗証番号入力装
置に置き換えて本発明を適用することも可能である。
【0053】
【発明の効果】以上説明したように、本発明の動的暗証
番号管理システムは、時間の経過と共に動的に変化する
動的暗証番号でユーザの認証を行なうことができるの
で、漏洩するとセキュリティ上非常に影響が大きな数字
である暗証番号を、容易に第三者に知られることがない
という効果を有している。
【0054】また、暗証番号の入力操作を見られたり、
或いは、ネットワーク上で暗証番号データを監視される
ことなどがあっても、知られるのは特定経過時間におけ
る暗証番号でしかないため、他の時間における暗証番号
を特定されることはないという効果を有している。
【0055】さらに、本システムにおいては動的に変化
する動的暗証番号の計算機能を、現在普及度の高い携帯
電話端末や携帯ゲーム端末に付加して提供しているの
で、ユーザ側の動的暗証番号計算時間を大幅に短縮でき
るという効果を有しており、ユーザが動的暗証番号管理
方式をストレス無く利用できるようになるという効果を
有している。
【図面の簡単な説明】
【図1】本発明の動的暗証番号管理システムの一実施形
態を示すブロック図である。
【図2】図1の携帯型暗証番号計算装置の一例を示す詳
細ブロック図である。
【図3】図1の認証サーバの一例を示す詳細ブロック図
である。
【図4】図1に示した本実施形態の動作を説明する図で
ある。
【図5】動的暗証番号の計算式と具体例を示す図であ
る。
【符号の説明】
10 据え置き型ユーザ端末 20 携帯型暗証番号計算装置 21 動的暗証番号計算部 22 暗証番号パラメータ記憶部 23 入出力部 30 認証サーバ 31 経過時間計算部 32 動的暗証番号計算部 33 認証部 34 検索部 40 認証情報DB 100 通信ネットワーク
───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.7 識別記号 FI テーマコート゛(参考) G07D 9/00 461 G07D 9/00 461B H04L 9/32 H04L 9/00 673A 673D

Claims (8)

    【特許請求の範囲】
  1. 【請求項1】 据え置き型ユーザ端末と、前記据え置き
    型ユーザ端末と通信ネットワーなどを介して接続された
    認証サーバとを備えた動的暗証番号管理システムであっ
    て、前記据え置き型ユーザ端末はカードIDを送信し、
    前記カードIDを受信した前記認証サーバは、前記カー
    ドIDに固有の暗証番号パラメータと経過時間とから、
    前記経過時間に応じて動的に変化する動的暗証番号を計
    算して、前記カードIDに対応する現在の暗証番号を管
    理することを特徴とする動的暗証番号管理システム。
  2. 【請求項2】 据え置き型ユーザ端末と、前記据え置き
    型ユーザ端末と通信ネットワーなどを介して接続された
    認証サーバとを備えた動的暗証番号管理システムであっ
    て、前記据え置き型ユーザ端末はキャッシュカードなど
    のカードが挿入された場合に該カードのカードIDを送
    信するカードID送信部と、該カードのユーザが暗証番
    号を入力した場合に該暗証番号を送信する暗証番号入力
    送信部とを備え、前記認証サーバはカードIDに対応す
    る暗証番号パラメータを記憶する認証情報DBと接続さ
    れ、前記認証サーバは前記カードIDを受信した場合に
    前記認証情報DBから前記カードIDに対応する暗証番
    号パラメータを検索して取得する検索部と、現在時間と
    前記暗証番号パラメータとから経過時間を算出する経過
    時間計算部と、前記経過時間と前記暗証番号パラメータ
    とから前記経過時間に応じて動的に変化する動的暗証番
    号を計算して前記カードIDに対応する現在の暗証番号
    を求める動的暗証番号計算部と、前記検索部と前記経過
    時間計算部と前記動的暗証番号計算部の動作制御を行な
    うと共に、前記据え置き型ユーザ端末の前記暗証番号入
    力送信部から送信された暗証番号と前記動的暗証番号計
    算部が計算した前記カードIDに対応する現在の暗証番
    号とが一致するか否かを照合して前記ユーザの認証を行
    なう認証部とを備えることを特徴とする動的暗証番号管
    理システム。
  3. 【請求項3】 前記暗証番号パラメータは、最初に登録
    した暗証番号であるところの初期暗証番号部と、暗証番
    号の各桁の変分を示す各桁変分数字量部と、暗証番号の
    各桁を求める上で必要な定数であるところの変分単位時
    間部と、最初に暗証番号を登録した時間であるところの
    初期番号登録時間部とから構成されることを特徴とする
    請求項2に記載の動的暗証番号管理システム。
  4. 【請求項4】 据え置き型ユーザ端末と、前記据え置き
    型ユーザ端末と通信ネットワーなどを介して接続された
    認証サーバとを備えた動的暗証番号管理システムであっ
    て、前記動的暗証番号管理システムは携帯可能な携帯型
    暗証番号計算装置を更に備え、前記据え置き型ユーザ端
    末はカードIDを送信し、前記カードIDを受信した前
    記認証サーバは、前記カードIDに固有の暗証番号パラ
    メータと経過時間とから、前記経過時間に応じて動的に
    変化する動的暗証番号を計算して、前記カードIDに対
    応する現在の暗証番号を求め、前記携帯型暗証番号計算
    装置は前記経過時間を入力された場合に前記認証サーバ
    と同一の計算ロジックにより前記カードID毎に前記経
    過時間に応じて動的に変化する動的暗証番号を計算して
    現在の暗証番号を求めることを特徴とする動的暗証番号
    管理システム。
  5. 【請求項5】 前記携帯型暗証番号計算装置が、携帯電
    話端末に実装されたことを特徴とする請求項4に記載の
    動的暗証番号管理システム。
  6. 【請求項6】 前記携帯型暗証番号計算装置が、携帯型
    ゲーム機に実装されたことを特徴とする請求項4に記載
    の動的暗証番号管理システム。
  7. 【請求項7】 前記携帯型暗証番号計算装置は、前記経
    過時間に応じて動的に変化する動的暗証番号を計算する
    動的暗証番号計算部と、前記動的暗証番号計算部が動的
    暗証番号を計算する際に参照する暗証番号パラメータを
    記憶する暗証番号パラメータ記憶部と、前記動的暗証番
    号計算部が動的暗証番号を計算する際に必要となる初期
    暗証番号や経過時間を入力するための数字入力機能と、
    前記動的暗証番号計算部が計算した動的暗証番号を表示
    するための画面表示機能とを備えた入出力部とから構成
    されることを特徴とする請求項4、請求項5、請求項6
    の何れか1項に記載の動的暗証番号管理システム。
  8. 【請求項8】 据え置き型ユーザ端末と、前記据え置き
    型ユーザ端末と通信ネットワーなどを介して接続された
    認証サーバとを備えた動的暗証番号管理システムであっ
    て、前記動的暗証番号管理システムは携帯可能な携帯型
    暗証番号計算装置を更に備え、前記据え置き型ユーザ端
    末はキャッシュカードなどのカードが挿入された場合に
    該カードのカードIDを送信するカードID送信部と、
    該カードのユーザが暗証番号を入力した場合に該暗証番
    号を送信する暗証番号入力送信部とを備え、前記認証サ
    ーバはカードIDに対応する暗証番号パラメータを記憶
    する認証情報DBと接続され、前記認証サーバは前記カ
    ードIDを受信した場合に前記認証情報DBから前記カ
    ードIDに対応する暗証番号パラメータを検索して取得
    する検索部と、現在時間と前記暗証番号パラメータとか
    ら経過時間を算出する経過時間計算部と、前記経過時間
    と前記暗証番号パラメータとから前記経過時間に応じて
    動的に変化する動的暗証番号を計算して前記カードID
    に対応する現在の暗証番号を求める第1の動的暗証番号
    計算部と、前記検索部と前記経過時間計算部と前記第1
    の動的暗証番号計算部の動作制御を行なうと共に、前記
    据え置き型ユーザ端末の前記暗証番号入力送信部から送
    信された暗証番号と前記第1の動的暗証番号計算部が計
    算した前記カードIDに対応する現在の暗証番号とが一
    致するか否かを照合して前記ユーザの認証を行なう認証
    部とを備え、前記携帯型暗証番号計算装置は、前記経過
    時間に応じて動的に変化する動的暗証番号を計算する第
    2の動的暗証番号計算部と、前記第2の動的暗証番号計
    算部が動的暗証番号を計算する際に参照する暗証番号パ
    ラメータを記憶する暗証番号パラメータ記憶部と、前記
    第2の動的暗証番号計算部が動的暗証番号を計算する際
    に必要となる初期暗証番号や経過時間を入力するための
    数字入力機能と、前記第2の動的暗証番号計算部が計算
    した動的暗証番号を表示するための画面表示機能とを備
    えた入出力部とから構成されることを特徴とする動的暗
    証番号管理システム。
JP2000157136A 2000-05-26 2000-05-26 動的暗証番号管理システム Pending JP2001337929A (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2000157136A JP2001337929A (ja) 2000-05-26 2000-05-26 動的暗証番号管理システム

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2000157136A JP2001337929A (ja) 2000-05-26 2000-05-26 動的暗証番号管理システム

Publications (1)

Publication Number Publication Date
JP2001337929A true JP2001337929A (ja) 2001-12-07

Family

ID=18661820

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2000157136A Pending JP2001337929A (ja) 2000-05-26 2000-05-26 動的暗証番号管理システム

Country Status (1)

Country Link
JP (1) JP2001337929A (ja)

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005190447A (ja) * 2003-12-25 2005-07-14 Takujiyu Nakamura 分散型無接続ワンタイムパスワード認証による管理システム
WO2006042469A1 (en) * 2004-10-22 2006-04-27 Beijing Watch Data System Co., Ltd A dynamic password authentication system and the method thereof
JP2006301781A (ja) * 2005-04-18 2006-11-02 Hitachi Systems & Services Ltd ユーザ認証方法
JP2007110517A (ja) * 2005-10-14 2007-04-26 Fujitsu Ltd 携帯端末装置、携帯端末装置のロック制御プログラムおよびロック制御方法
CN1323538C (zh) * 2003-12-12 2007-06-27 华中科技大学 一种动态身份认证方法和系统
US7269512B2 (en) 2003-08-14 2007-09-11 Fujitsu Limited Information processing apparatus and GPS positioning method
CN102819891A (zh) * 2012-08-07 2012-12-12 徐杭生 一种atm清分加钞控制系统及方法
KR101434447B1 (ko) 2013-09-13 2014-08-27 제이슨 준 이 동적 조합 비밀번호를 이용한 사용자 인증 장치 및 사용자 인증 방법
CN105447994A (zh) * 2014-08-27 2016-03-30 日立金融设备系统(深圳)有限公司 现金钞箱管理系统及现金钞箱管理方法
CN107633168A (zh) * 2011-09-30 2018-01-26 英特尔公司 自动化密码管理
US10489568B2 (en) 2014-11-20 2019-11-26 Huawei Technologies Co., Ltd. Apparatus and methods for improving terminal security
JP7190816B2 (ja) 2018-02-26 2022-12-16 株式会社日本総合研究所 認証情報生成装置、認証情報生成方法、および認証情報生成プログラム

Cited By (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7269512B2 (en) 2003-08-14 2007-09-11 Fujitsu Limited Information processing apparatus and GPS positioning method
CN1323538C (zh) * 2003-12-12 2007-06-27 华中科技大学 一种动态身份认证方法和系统
JP2005190447A (ja) * 2003-12-25 2005-07-14 Takujiyu Nakamura 分散型無接続ワンタイムパスワード認証による管理システム
WO2006042469A1 (en) * 2004-10-22 2006-04-27 Beijing Watch Data System Co., Ltd A dynamic password authentication system and the method thereof
EP1804418A4 (en) * 2004-10-22 2014-01-22 Beijing Watch Data Sys Co Ltd DYNAMIC PASSWORD AUTHENTICATION SYSTEM AND METHOD THEREOF
EP1804418A1 (en) * 2004-10-22 2007-07-04 Beijing Watch Data System Co. Ltd. A dynamic password authentication system and the method thereof
JP2006301781A (ja) * 2005-04-18 2006-11-02 Hitachi Systems & Services Ltd ユーザ認証方法
JP4681419B2 (ja) * 2005-10-14 2011-05-11 富士通株式会社 携帯端末装置、携帯端末装置のロック制御プログラムおよびロック制御方法
US7725099B2 (en) 2005-10-14 2010-05-25 Fujitsu Limited Method and apparatus for lock control of mobile terminal device, computer product
JP2007110517A (ja) * 2005-10-14 2007-04-26 Fujitsu Ltd 携帯端末装置、携帯端末装置のロック制御プログラムおよびロック制御方法
CN107633168A (zh) * 2011-09-30 2018-01-26 英特尔公司 自动化密码管理
CN107633168B (zh) * 2011-09-30 2020-12-11 英特尔公司 自动化密码管理
CN102819891A (zh) * 2012-08-07 2012-12-12 徐杭生 一种atm清分加钞控制系统及方法
KR101434447B1 (ko) 2013-09-13 2014-08-27 제이슨 준 이 동적 조합 비밀번호를 이용한 사용자 인증 장치 및 사용자 인증 방법
CN105447994A (zh) * 2014-08-27 2016-03-30 日立金融设备系统(深圳)有限公司 现金钞箱管理系统及现金钞箱管理方法
CN105447994B (zh) * 2014-08-27 2018-04-03 日立金融设备系统(深圳)有限公司 现金钞箱管理系统及现金钞箱管理方法
US10489568B2 (en) 2014-11-20 2019-11-26 Huawei Technologies Co., Ltd. Apparatus and methods for improving terminal security
JP7190816B2 (ja) 2018-02-26 2022-12-16 株式会社日本総合研究所 認証情報生成装置、認証情報生成方法、および認証情報生成プログラム

Similar Documents

Publication Publication Date Title
EP0823701B1 (en) Data network with voice verification means
US8421595B2 (en) Method, device, server and system for identity authentication using biometrics
US5475756A (en) Method of authenticating a terminal in a transaction execution system
KR100953231B1 (ko) 전자 거래 시스템 및 그 방법
US7175073B2 (en) Secure cell phone for ATM transactions
US20020147600A1 (en) System and method for implementing financial transactions using biometric keyed data
US6990586B1 (en) Secure data transmission from unsecured input environments
US20020169673A1 (en) Point of sale enhanced manager/operator override system
GB2457445A (en) Verifying payment transactions
EP1649631A2 (en) Systems and methods for facilitating transactions
JP2001337929A (ja) 動的暗証番号管理システム
EP2854087A1 (en) Method for processing a payment
EP1073025A2 (en) System, method and computer program product for smart card to smart card transactions
KR20010092132A (ko) 바이오매트릭스 정보를 이용한 금융거래 시스템
US20020078360A1 (en) Method of conducting transactions
JP2002269052A (ja) 携帯端末認証システム、携帯端末認証方法ならびに携帯端末認証プログラムおよび該プログラムを記憶したコンピュータ読み取り可能な記録媒体
JP2002304379A (ja) 個人認証方法および個人認証システム
JP2007018203A (ja) 個人認証装置
JPH10294727A (ja) データ照合方法
JP2002288623A (ja) Icカードシステム
JP2933180B2 (ja) 暗証符号照合装置
KR20030055084A (ko) 이동통신 단말기 정보를 이용한 폰뱅킹 인증 시스템 및 그인증방법
TW202109407A (zh) 點數管理及憑證開立方法與裝置
CN101147166A (zh) 网络结帐卡、网络结帐程序、认证服务器及购物系统和结帐方法
JP2007133714A (ja) 電子認証方法および電子決済方法

Legal Events

Date Code Title Description
A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20040507

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20040907

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20041104

RD01 Notification of change of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7421

Effective date: 20050314

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20050705