JP2002207700A - パスワード管理方法および装置 - Google Patents

パスワード管理方法および装置

Info

Publication number
JP2002207700A
JP2002207700A JP2001003843A JP2001003843A JP2002207700A JP 2002207700 A JP2002207700 A JP 2002207700A JP 2001003843 A JP2001003843 A JP 2001003843A JP 2001003843 A JP2001003843 A JP 2001003843A JP 2002207700 A JP2002207700 A JP 2002207700A
Authority
JP
Japan
Prior art keywords
password
server
servers
setting
user name
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2001003843A
Other languages
English (en)
Inventor
Yoshihiko Shinkawa
仁彦 新川
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NEC Engineering Ltd
Original Assignee
NEC Engineering Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NEC Engineering Ltd filed Critical NEC Engineering Ltd
Priority to JP2001003843A priority Critical patent/JP2002207700A/ja
Publication of JP2002207700A publication Critical patent/JP2002207700A/ja
Pending legal-status Critical Current

Links

Abstract

(57)【要約】 【課題】複数のサーバを含むネットワークシステムにお
いて、1台のサーバのパスワード盗聴が、他のサーバの
パスワード盗聴に繋がることおよび異なるサーバで、同
じユーザ名とパスワードの組合せを設定し利用できるこ
とを防止するパスワード管理装置を提供する。 【解決手段】ネットワーク40に接続された複数のサー
バ20A、20Bに、それぞれパスワード管理データ2
1A、21B、パスワード照合要求装置22A、22B
およびパスワード照合受付装置23A、23Bを設け
る。パスワード設定・変更時に、サーバ20間でユーザ
名およびパスワードの組合せの通信を、各パスワード管
理データと照合し、同じユーザ名とパスワードの組合せ
が存在しないように設定許可判定する。

Description

【発明の詳細な説明】
【0001】
【発明の属する技術分野】本発明はパスワード管理シス
テム、特にパスワードの設定および変更を行うパスワー
ド管理方法および装置関する。
【0002】
【従来の技術】コンピュータシステム等、特にネットワ
ークシステムにあっては、セキュリティ上の理由でアク
セス可能な人を制限する必要がある。そのための手段と
して、一般にパスワードを使用する。また、同じパスワ
ードを長時間使用し続けると、パスワードが盗用される
可能性が高まるので、パスワードは一定期間毎に、それ
ぞれユニークなものに更新される必要がある。
【0003】斯かる分野の従来技術は、例えば特開20
00−20469号公報の「パスワード管理方法とその
装置」等に開示されている。図3は、従来の複数のサー
バを利用するネットワークシステムを示す。このネット
ワークシステム100は、それぞれパスワード管理デー
タ111を有する複数のサーバ110Aおよび110B
および複数のユーザ端末120A〜120Cがネットワ
ーク130に接続されている。このネットワークシステ
ム100において、システム管理者は、各サーバ110
でユーザ名とパスワード管理によるセキュリティ向上を
図る。また、システム利用者は、利用する各サーバ12
0でパスワード設定を行なう。ここで、システム利用者
は、便宜上の理由で、各サーバ110に、ユーザ名とパ
スワードを同じ組み合わせで設定を行なう。
【0004】
【発明が解決しようとする課題】しかしながら、上述し
た従来のシステムでは、次のような問題がある。第1
に、1台のサーバ(例えば110A)のパスワードが盗
聴されて不正に利用されると、他サーバ(例えば110
B)でも不正に利用されてしまい、1台のサーバ110
Aにおけるパスワード盗聴による影響が、他のサーバ1
10Bのパスワード盗聴につながるということである。
その理由は、利用者が、異なるサーバを利用するにも拘
らず、同じパスワードを設定して利用できるためであ
る。セキュリティ上、別々のセキュリティグループで同
じユーザ名とパスワードの組合せを持つことは、セキュ
リティ破壊の拡大につながる。
【0005】第2に、複数のサーバを利用するシステム
利用者が、それぞれのサーバで同じユーザ名およびパス
ワードが設定できるということである。その理由は、各
サーバは、システム上の他のサーバを意識せずにパスワ
ード管理を行なっているので、他のサーバでのパスワー
ド設定状態によるパスワード許可判定が行なえないため
である。
【0006】
【発明の目的】本発明の目的は、複数のサーバを含むネ
ットワークシステムにおいて、1箇所のサーバでのパス
ワード盗聴により、複数のサーバの不正利用を妨げるパ
スワード管理方法および装置を提供することである。ま
た、本発明の他の目的は、複数のサーバを含むネットワ
ークシステムにおいて、他のサーバと同じユーザ名とパ
スワードの組み合わせを設定できないようにするパスワ
ード管理方法および装置を提供することである。
【0007】
【課題を解決するための手段】本発明によるパスワード
管理方法は、複数のサーバおよび複数のユーザ端末が接
続されたネットワークシステムでパスワードを設定・変
更する方法であって、複数のサーバは、ネットワークを
介してパスワード照合処理の通信を行うことにより、他
のサーバと同じユーザ名およびパスワードの組み合わせ
の設定を防止する。本発明の好適実施形態によると、各
ユーザ端末は、サーバの1つにパスワード設定・変更要
求をする。
【0008】また、本発明によるパスワード管理装置
は、複数のサーバおよび複数のユーザ端末が接続された
ネットワークシステムでパスワードを設定・変更する装
置であって、各サーバは、ユーザ名およびパスワードを
含むパスワード管理データを備え、他のサーバのパスワ
ード管理データと照合し、パスワード設定・変更の許可
判断をする。本発明の好適実施形態によると、各サーバ
は、このサーバを使用するユーザ端末からのパスワード
設定・変更時の新パスワードデータとユーザ名とを他の
サーバへ送付し、パスワード照合要求を行うパスワード
照合要求装置を備える。各サーバは、他のサーバからの
パスワード照合要求を受け、自サーバで管理するパスワ
ード管理データの中から、パスワード照合要求のあった
ユーザ名とパスワードの組み合わせを照合し、照合結果
をパスワード照合要求元へ送るパスワード照合要求受付
装置を備える。
【0009】
【発明の実施の形態】次に、本発明によるパスワード管
理方法および装置の好適実施形態の構成および動作を、
添付図面を参照して詳細に説明する。
【0010】先ず、図1は、本発明によるパスワード管
理装置の好適実施形態であるネットワークシステムの構
成を示す。図1のネットワークシステムは、上述した従
来のネットワークシステムと同様に、ネットワーク40
を介して相互接続された複数のサーバ20A、20Bお
よび複数のユーザ端末30A、30B、30Cにより構
成される。各サーバ20A、20Bは、パスワード管理
データ21、パスワード照合要求装置22およびパスワ
ード照合受付装置23を含んでいる。
【0011】各サーバ20のパスワード管理データ21
は、サーバ20を使用するユーザ名およびパスワードを
管理する。パスワード照合要求装置22は、サーバ20
を使用するユーザからのパスワード設定・変更時の新パ
スワードデータおよびユーザ名を他のサーバへ送信し、
他のサーバへパスワード照合要求を行なう。また、パス
ワード照合要求後の結果により、パスワード設定・変更
の判定処理を行なう。パスワード照合受付装置23は、
他のサーバからのパスワード照合要求を受け、自サーバ
で管理しているパスワード管理データの中から、パスワ
ード照合要求のあったユーザ名とパスワードの組合せを
照らし合せる。そして、同じ組合せのパスワードがある
か否かの照合結果を、パスワード照合要求元へ返送す
る。このパスワード管理装置では、パスワード設定およ
び変更時にサーバ間でパスワード照合処理を行なう。
【0012】以上、本発明によるパスワード管理装置の
好適実施形態の構成を説明した。しかし、図1のサーバ
20、ユーザ端末30およびサーバ20とユーザ端末3
0を結ぶネットワーク(接続線)については、当業者に
周知であり、また本発明とは直接関係ないので、その詳
細な説明は省略する。
【0013】次に、図1に示すネットワークシステムの
パスワード照合処理動作を、図2のフローチャートを参
照して説明する。先ず、ステップS1において、ユーザ
端末30は、サーバ20Aに対してパスワード設定・変
更要求する。サーバ20Aは、ユーザ端末30からユー
ザ名およびパスワードデータと共にパスワード設定・変
更要求を受ける(図2(a)参照)。次に、ステップS
2において、サーバ20Aのパスワード照合要求装置2
2Aは、サーバ20Bのパスワード照合受付装置23B
に対して、ユーザ名およびパスワードデータを送信し、
パスワード照合要求を行なう(図2(b)参照)。次
に、ステップS3において、パスワード照合要求を受け
たサーバ20Bのパスワード照合受付装置22Bは、受
信したユーザ名およびパスワードデータを、ステップS
4で得たパスワード管理データ21Bと比較・照合する
(図2(c)参照)。ステップS5において、同じユー
ザ名およびパスワードデータの組合せがあれば、パスワ
ード照合結果「NG」をサーバ20Aに返送し、同じユ
ーザ名およびパスワードデータの組合せがなければ、パ
スワード照合結果「OK」をサーバ20Aに返送する
(図2(d)参照)。
【0014】上述したパスワード照合結果を受信したサ
ーバ20Aのサーバ照合要求装置22Aは、パスワード
照合結果から、パスワード設定・変更許可判定を行う
(ステップS6)。もし、パスワード照合結果が「N
G」であれば、ステップS7において、パスワード設定
・変更要求のあったユーザ端末30にパスワード設定・
変更不可の通知を行い、パスワード管理データ21に設
定・変更要求のあったパスワードを設定・変更しないこ
とを通知する(図2(e)参照)。一方、パスワード照
合結果が「OK」であれば、ステップS8において、サ
ーバ20Aのパスワード管理データ21Aにあるユーザ
名およびパスワードの組合せを、ステップS9で設定・
変更要求通りに変更処理する(図2(f)参照)。そし
て、ステップS10において、サーバ20Aは、ユーザ
端末30に対してパスワード設定・変更を許可した旨を
通知する(図2(g)参照)。
【0015】このように、上述した本発明の好適実施形
態では、サーバ20Aのパスワード設定・変更時に、サ
ーバ20Bでのパスワード照合処理を行っているので、
サーバ20Aおよびサーバ20Bで同じユーザ名および
パスワードの組合せを設定することができないようにし
ている。更に、この好適実施形態では、サーバ20Aと
サーバ20Bで同じユーザ名およびパスワードの組合せ
が存在しないことになるので、1台のサーバ20Aでの
パスワード盗聴が他のサーバ20Bでのパスワード盗聴
を防止することができる。
【0016】以上、本発明によるパスワード管理方法お
よび装置の好適実施形態の構成および動作を詳述した。
しかし、斯かる実施形態は、本発明の単なる例示に過ぎ
ず、何ら本発明を限定するものではないことに留意され
たい。本発明の要旨を逸脱することなく、特定用途に応
じて種々の変形変更が可能であること、当業者には容易
に理解できよう。
【0017】
【発明の効果】以上の説明から理解される如く、本発明
のパスワード管理方法および装置によると、次の如き実
用上の顕著な効果を奏する。第1に、1台のサーバのパ
スワードを盗聴されても他のサーバのパスワード盗聴を
防止することが可能である。その理由は、利用者が、異
なるサーバで同じパスワードを設定し利用させないため
である。
【0018】第2に、複数のサーバを利用するシステム
利用者が、それぞれのサーバで同じユーザ名およびパス
ワードを設定させないことにある。その理由は、各サー
バは、システム上の他のサーバを意識し、パスワード管
理を行ない、他のサーバでのパスワード設定状態による
パスワード許可判定するためである。
【図面の簡単な説明】
【図1】本発明によるパスワード管理装置の好適実施形
態のネットワークシステムの構成図である。
【図2】図1に示すネットワークシステムにおけるパス
ワード照合処理動作又はパスワード管理方法を示すフロ
ーチャートである。
【図3】複数のサーバを使用する典型的なネットワーク
システムの構成を示す図である。
【符号の説明】
20A、20B サーバ 21A、21B パスワード管理データ 22A、22B パスワード照合要求装置 23A、23B パスワード照合受付装置 30A〜30C ユーザ端末 40 ネットワーク

Claims (5)

    【特許請求の範囲】
  1. 【請求項1】複数のサーバおよび複数のユーザ端末が接
    続されたネットワークシステムでパスワードを設定・変
    更するパスワード管理方法において、 前記複数のサーバは、前記ネットワークを介してパスワ
    ード照合処理の通信を行うことにより、他のサーバと同
    じユーザ名およびパスワードの組み合わせの設定を防止
    することを特徴とするパスワード管理方法。
  2. 【請求項2】前記各ユーザ端末は、前記サーバの1つに
    パスワード設定・変更要求をすることを特徴とする請求
    項1に記載のパスワード管理方法。
  3. 【請求項3】複数のサーバおよび複数のユーザ端末が接
    続されたネットワークシステムでパスワードを設定・変
    更するパスワード管理装置において、 前記各サーバは、ユーザ名およびパスワードを含むパス
    ワード管理データを備え、他のサーバのパスワード管理
    データと照合し、パスワード設定・変更の許可判定を行
    うことを特徴とするパスワード管理装置。
  4. 【請求項4】前記各サーバは、該サーバを使用する前記
    ユーザ端末からのパスワード設定・変更時の新パスワー
    ドデータとユーザ名とを他のサーバへ送信し、パスワー
    ド照合要求を行うパスワード照合要求装置を備えること
    を特徴とする請求項3に記載のパスワード管理装置。
  5. 【請求項5】前記各サーバは、他のサーバからのパスワ
    ード照合要求を受け、自サーバで管理している前記パス
    ワード管理データの中から、パスワード照合要求のあっ
    たユーザ名とパスワードの組み合わせを照合し、該照合
    結果をパスワード照合要求元へ送るパスワード照合要求
    受付装置を備えることを特徴とする請求項3又は4に記
    載のパスワード管理装置。
JP2001003843A 2001-01-11 2001-01-11 パスワード管理方法および装置 Pending JP2002207700A (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001003843A JP2002207700A (ja) 2001-01-11 2001-01-11 パスワード管理方法および装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2001003843A JP2002207700A (ja) 2001-01-11 2001-01-11 パスワード管理方法および装置

Publications (1)

Publication Number Publication Date
JP2002207700A true JP2002207700A (ja) 2002-07-26

Family

ID=18872126

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001003843A Pending JP2002207700A (ja) 2001-01-11 2001-01-11 パスワード管理方法および装置

Country Status (1)

Country Link
JP (1) JP2002207700A (ja)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2013048504A1 (en) * 2011-09-30 2013-04-04 Intel Corporation Automated password management

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2013048504A1 (en) * 2011-09-30 2013-04-04 Intel Corporation Automated password management
US9785766B2 (en) 2011-09-30 2017-10-10 Intel Corporation Automated password management

Similar Documents

Publication Publication Date Title
JP6656157B2 (ja) ネットワーク接続自動化
US7010600B1 (en) Method and apparatus for managing network resources for externally authenticated users
US6434700B1 (en) Authentication and authorization mechanisms for Fortezza passwords
US8220032B2 (en) Methods, devices, and computer program products for discovering authentication servers and establishing trust relationships therewith
US9553858B2 (en) Hardware-based credential distribution
US8838959B2 (en) Method and apparatus for securely synchronizing password systems
US20070136795A1 (en) Method and apparatus for re-establishing communication between a client and a server
US20060294580A1 (en) Administration of access to computer resources on a network
KR960035299A (ko) 원격 사용자와 응용 서버간의 통신 관리 방법, 원격 사용자의 주체 인증 방법, 분산 컴퓨터 환경을 제공하는 네트워크 및 프로그램 저장 장치
JP2007310512A (ja) 通信システム、サービス提供サーバおよびユーザ認証サーバ
US10873497B2 (en) Systems and methods for maintaining communication links
JP2000010930A (ja) ネットワークシステムでのアクセス制御方法
JPH08314863A (ja) コンピュータネットワークにおけるセキュリティ方式
CN1601954B (zh) 不中断服务地横跨安全边界移动主体
US7661125B2 (en) System for providing and utilizing a network trusted context
US20070244896A1 (en) System and method for authenticating remote users
KR20060044494A (ko) 인증 서버와 연동되는 네트워크 관리 시스템 및 네트워크관리 서버
JPH11187016A (ja) ネットワーク認証システム
JP2003303174A (ja) 端末認証方法および装置
JP2001282667A (ja) 認証サーバ・クライアントシステム
MXPA04001921A (es) Metodo y sistema para la distribucion retrasada de recursos.
US20030200322A1 (en) Autonomic system for selective administation isolation of a secure remote management of systems in a computer network
JP2002207700A (ja) パスワード管理方法および装置
WO2006001587A1 (en) Network management system and network management server of co-operating with authentication server
JP2002342271A (ja) ウェブアクセスにおける重複ログイン監視方法およびシステム