JP2002312326A - Multiple authentication method using electronic device with usb interface - Google Patents

Multiple authentication method using electronic device with usb interface

Info

Publication number
JP2002312326A
JP2002312326A JP2001118691A JP2001118691A JP2002312326A JP 2002312326 A JP2002312326 A JP 2002312326A JP 2001118691 A JP2001118691 A JP 2001118691A JP 2001118691 A JP2001118691 A JP 2001118691A JP 2002312326 A JP2002312326 A JP 2002312326A
Authority
JP
Japan
Prior art keywords
computer
electronic device
account
authentication
password
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2001118691A
Other languages
Japanese (ja)
Inventor
Kazuo Takemura
和夫 竹村
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
SMART CARD TECHNOLOGIES KK
Smart Card Technologies Co Ltd
Original Assignee
SMART CARD TECHNOLOGIES KK
Smart Card Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by SMART CARD TECHNOLOGIES KK, Smart Card Technologies Co Ltd filed Critical SMART CARD TECHNOLOGIES KK
Priority to JP2001118691A priority Critical patent/JP2002312326A/en
Publication of JP2002312326A publication Critical patent/JP2002312326A/en
Pending legal-status Critical Current

Links

Landscapes

  • Storage Device Security (AREA)

Abstract

PROBLEM TO BE SOLVED: To provide a multiple authentication method capable of easily controlling an account and a password, securing high security level, and being applied to various authentication subjects such as a server and a device. SOLUTION: This multiple authentication method uses an electronic device with an USB interface composed of an account ID authenticating process for reading an account ID from a registry file 15b or a storage means 15a of a target computer 15 and checking the same by the electronic device 10, the computer authentication process, the completion of authentication status information indicating an event that the authentication is completed in both authentication processes, and an access and use rights authentication requiring process for transmitting the account and the password written in a memory unit 10a to the computer 15 as the target of the electronic device or the server 20 or the device 22 connected to the computer 15 by the electronic device 10.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】この発明はWEBサーバーや
ASPサーバーなどのサーバコンピュータ、プリンタな
どの各種デバイス、およびそれらにおいて起動するアプ
リケーションプログラムにコンピュータを通じてアクセ
スする可否を認証する認証方法に関し、特にUSBキー
などのUSBインターフェイスを備える電子デバイスを
用いた複数認証方法に関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a server computer such as a web server or an ASP server, various devices such as a printer, and an authentication method for authenticating whether or not an application program started in the device can be accessed through a computer, and more particularly to a USB key. A plurality of authentication methods using an electronic device having a USB interface.

【0002】[0002]

【従来の技術】堰を切ったようにあらゆる業種・業界に
おいてEコマースサイトが立ち上がり、最近ではコンピ
ュータとそれを結ぶネットワークが企業といわず個人と
いわず巷にあふれている印象が強い。このように、一般
の個人が容易にコンピュータに触れ、誰もが利用しやす
いネットワーク環境が整いつつある現況において、ネッ
トワークを含めたコンピュータシステムのセキュリティ
管理が重要視されてきている。そこで、着目されるのが
コンピュータやネットワークへの不正アクセスやそれに
ともなうデータの盗用・改変・破壊を防止する認証技術
である。
2. Description of the Related Art E-commerce sites have been launched in all types of industries and industries as if they were cut off, and recently there has been a strong impression that computers and networks connecting them are overflowing in the streets, not as companies or individuals. As described above, the security management of computer systems including networks has been regarded as important in the current situation where a general individual easily touches a computer and a network environment easy for anyone to use is being prepared. Therefore, attention is focused on an authentication technique for preventing unauthorized access to a computer or a network and associated theft, alteration, or destruction of data.

【0003】従来の認証技術においては、マルチユーザ
ーのコンピュータ・システムやネットワーク・システム
を使用する際に正当な使用者たる本人であることを確認
するためにユーザーIDとパスワードの組み合わせ入力
によって認証が実行されていた。使用者がコンピュータ
・システムやネットワークにログ・インする際に、ユー
ザーIDとパスワードのデータを入力すると、それがあ
らかじめアクセス権限リストに登録されたものかどうか
の確認(認証)がなされ、認証された場合にのみシステ
ムの使用が許可されることになる。このとき、アクセス
権限リストに登録されたレベルのアクセス権限をユーザ
ーに与える。
In the conventional authentication technology, authentication is executed by inputting a combination of a user ID and a password in order to confirm that the user is a legitimate user when using a multi-user computer system or network system. It had been. When a user logs in to a computer system or network and enters user ID and password data, it is confirmed (authenticated) whether the data is registered in the access authority list in advance, and the user is authenticated. Only then will the use of the system be permitted. At this time, the access right of the level registered in the access right list is given to the user.

【0004】[0004]

【発明が解決しようとする課題】ところが、上記のよう
な従来手法による認証では新たに別の問題が浮かんでき
た。例えば、悪意の第三者によるパスワード等の盗用や
解析を防ぎたいと考えるあまりにアカウントやパスワー
ドを頻繁に変更したり大幅な桁数増加を図るとすれば、
その管理が使用者本人にも難しくなる問題がある。認証
のたびにそれらの桁数の多いパスワード等を手動で入力
するのは非常に面倒であるし、頻繁に変更するパスワー
ド等を、多岐にわたる認証対象毎に確実に記憶しておく
のは至難の業である。ましてやその認証ステップや桁数
が多いとなれば使用者本人の記憶の中だけで管理するの
はまず不可能であろう。
However, another problem newly emerged in the authentication by the conventional method as described above. For example, if you want to prevent malicious third parties from stealing or analyzing passwords and so on, you may change your account or password too frequently or increase the number of digits significantly.
There is a problem that the management becomes difficult for the user himself. It is very troublesome to manually enter such a large number of passwords every time authentication is performed, and it is extremely difficult to reliably store frequently changed passwords, etc., for a wide variety of authentication targets. Business. Even more, if the authentication step and the number of digits are large, it would be almost impossible to manage the information only in the user's own memory.

【0005】この場合、メモ帳などに認証対象の種類や
変更のたびごとに暗証番号などを記入して当初はそれを
逐次参照するしかないが、紙など視認性のある媒体に記
録した瞬間に盗用のおそれが生じる。このためこのよう
な手法が適用される状況としては、機密性のそれほど高
くないデータしか取り扱わない企業向けや、一人暮らし
の個人が密室において遊びでコンピュータを使用すると
いった、低度のセキュリティレベルしか要しない場面に
限定されることになる。
In this case, a personal identification number or the like is entered in a memo pad or the like for each type of authentication or each time it is changed, and it must first be referred to at first. There is a risk of plagiarism. For this reason, such techniques may be applied to businesses that only deal with less sensitive data, or require a low level of security, such as a single person using a computer to play in a closed room. It will be limited to the scene.

【0006】また、コンピュータに付帯するキーボード
等の入出力インターフェイスを用いて上記パスワードな
どの入力作業を行うわけであるが、例えばそこでタイピ
ングした文字・記号のキャラクターデータを経時記録し
ておき、第三者が後に当時のタイピング状況を再生可能
とするプログラムや、目的のサーバーになりすまして偽
のWeb画面データをターゲットのコンピュータに送信
し、そこで入力されたアカウントやパスワードを抽出し
て盗用するといった手の込んだケースも存在する。
The input operation of the password or the like is performed using an input / output interface such as a keyboard attached to a computer. For example, character data of characters and symbols typed there is recorded with time, and A program that allows the user to later reproduce the typing situation at that time, or sends fake Web screen data to the target computer by impersonating the target server, extracting the account and password entered there and stealing it There are also cases where it is crowded.

【0007】一方、使用者が自らのコンピュータにおい
て一度入力したアカウントとパスワードはブラウザやO
Sなどのパスワード記憶機能などによってコンピュータ
内に保存可能である。この機能が使用するレジストリフ
ァイルなどを第三者が発見するのは容易であるし、もし
コンピュータごと盗難された場合にはパスワードなど一
切知らずとも各種サーバーやアプリケーションプログラ
ム等に対しアクセス・使用可能となってしまうおそれも
ある。いずれにせよ、アカウントやパスワードの手入力
を省略してもしなくても、セキュリティ面から言えば抜
け穴は多く用意されていたのである。
On the other hand, the account and password once entered by the user on his / her computer are stored in a browser or O
It can be stored in the computer by a password storage function such as S. It is easy for a third party to find out the registry files used by this function, and if the computer is stolen, it can access and use various servers and application programs without knowing any password etc. There is also a risk that they will be lost. In any case, there are many security loopholes, whether or not you have to manually enter your account and password.

【0008】本発明はこのような事情に鑑みてなされた
ものであって、アカウントやパスワードの管理が簡便で
ありながらも高いセキュリティレベルを確実に確保し、
サーバー、デバイス、およびアプリケーションプログラ
ムといった多様な認証対象に幅広く適用可能であるUS
Bキーを用いた複数認証方法を提供することを目的とす
る。
[0008] The present invention has been made in view of such circumstances, and manages accounts and passwords easily while ensuring a high security level.
US that can be widely applied to various authentication targets such as servers, devices, and application programs
An object is to provide a multiple authentication method using a B key.

【0009】[0009]

【課題を解決するための手段】この発明は上記目的を達
成するためになされたもので、第1の発明は、コンピュ
ータおよびこれに接続される各種サーバーやデバイス、
並びに前記コンピュータまたは前記サーバーやデバイス
において起動されるアプリケーションプログラムの使用
者について、前記コンピュータの備えるUSBポートに
接続可能なUSB端子と、前記使用者を認証するに必要
なアカウントやパスワード等の認証情報を記憶したメモ
リユニットと、前記USB端子を介した前記コンピュー
タとの前記認証情報の授受・照合処理をコントロールす
る制御チップセットとを備えたUSBインターフェイス
を備える電子デバイスを用いて、その使用可否を判定す
る認証方法であって、前記電子デバイスのメモリユニッ
トと、前記コンピュータの記憶手段およびレジストリフ
ァイルとに対して書き込み処理された、コンピュータ毎
にその使用者と対応付けて設定された暗証番号から生成
できるアカウントIDのうち、前記コンピュータの記憶
手段またはレジストリファイルに書き込まれたアカウン
トIDについて前記電子デバイスが当該電子デバイス挿
入先のコンピュータの記憶手段またはレジストリファイ
ルから読み出して、読み出したアカウントIDと電子デ
バイス自身のメモリユニットに格納されている暗証番号
から生成できるアカウントIDとを照合し、アカウント
ID自体の一致不一致を認証するアカウントID認証過
程と、前記電子デバイスのメモリユニットと、前記コン
ピュータの記憶手段およびレジストリファイルとに対し
て書き込み処理された、コンピュータ毎にその使用者と
対応付けて設定された暗証番号から生成できるアカウン
トIDのうち、前記記憶手段またはレジストリファイル
に書き込まれたアカウントIDについて前記電子デバイ
スが当該電子デバイス挿入先のコンピュータの記憶手段
から読み出して、読み出したアカウントIDと電子デバ
イス自身のメモリユニットに格納されている暗証番号か
ら生成できるアカウントIDとを照合し、コンピュータ
と電子デバイスとの個別対応の正当性を認証するコンピ
ュータ認証過程と、前記アカウントID認証過程および
コンピュータ認証過程における認証が完了した事象を示
す認証完了ステータス情報と、前記コンピュータに接続
される各種サーバーやデバイス、並びに前記コンピュー
タやサーバー等において起動されるアプリケーションプ
ログラムの各々に設定され電子デバイスの前記メモリユ
ニットに書き込まれたアカウントおよびパスワードと
を、前記電子デバイスが当該電子デバイス挿入先のコン
ピュータもしくは前記サーバーやデバイスに送信し、こ
れらサーバーやデバイスならびにアプリケーションプロ
グラムに関するアクセス権および使用権について認証要
求するアクセス・使用権認証要求過程とを有することを
特徴とするUSBインターフェイスを備える電子デバイ
スを用いた複数認証方法。
SUMMARY OF THE INVENTION The present invention has been made to achieve the above object, and a first invention is a computer and various servers and devices connected thereto,
For a user of the application program started in the computer or the server or device, a USB terminal connectable to a USB port of the computer, and authentication information such as an account and a password required to authenticate the user. Using an electronic device having a USB interface including the stored memory unit and a control chip set for controlling the exchange / verification of the authentication information with the computer via the USB terminal, it is determined whether the electronic device can be used. An authentication method, wherein an account can be generated from a password set in association with a user of each computer, which has been written to a memory unit of the electronic device and a storage unit and a registry file of the computer. D, the electronic device reads the account ID written in the storage means or the registry file of the computer from the storage means or the registry file of the computer into which the electronic device is inserted, and reads the read account ID and the memory of the electronic device itself. An account ID authentication process for checking an account ID that can be generated from a password stored in the unit, and authenticating whether the account ID itself matches or not; a memory unit of the electronic device; a storage unit and a registry file of the computer; Out of account IDs that can be generated from a personal identification number set in association with the user for each computer that has been written to the The electronic device reads the account ID from the storage means of the computer into which the electronic device is inserted, compares the read account ID with an account ID generated from a password stored in a memory unit of the electronic device itself, and compares the account ID with the computer. A computer authentication process for authenticating the legitimacy of individual correspondence with the device, authentication completion status information indicating an event that authentication has been completed in the account ID authentication process and the computer authentication process, various servers and devices connected to the computer, An account and a password set in each of the application programs started in the computer or the server and written in the memory unit of the electronic device; And an access / use right authentication requesting step of transmitting to the computer or the server or the device and requesting authentication of the access right and the use right of the server, the device and the application program. Had multiple authentication methods.

【0010】第2の発明は第1の発明において、前記電
子デバイスのメモリユニットに書き込まれている、当該
電子デバイスに対応するコンピュータがサーバーへ最後
に正当なアクセスをした最終接続情報を、前記アクセス
・使用権認証要求過程において前記コンピュータもしく
は前記サーバーやデバイスに送信することを特徴とする
USBインターフェイスを備える電子デバイスを用いた
複数認証方法。
According to a second aspect of the present invention, in the first aspect, the last connection information, which is written in a memory unit of the electronic device and is the last legitimate access by the computer corresponding to the electronic device to the server, is stored in the access unit. -A multiple authentication method using an electronic device having a USB interface, wherein the electronic device is transmitted to the computer or the server or device in a use right authentication request process.

【0011】第3の発明は、第1または第2の発明にお
いて、前記暗証番号に加えて他の付帯番号を前記電子デ
バイスおよびコンピュータに格納し、この暗証番号およ
び付帯番号からアカウントIDもしくはアカウントID
と付帯IDを生成して、前記アカウントID認証過程お
よびコンピュータ認証過程におけるアカウントIDの照
合を行うことを特徴とするUSBインターフェイスを備
える電子デバイスを用いた複数認証方法。
According to a third aspect of the present invention, in the first or second aspect, an additional number is stored in the electronic device and the computer in addition to the password, and an account ID or an account ID is obtained from the password and the additional number.
A plurality of authentication methods using an electronic device having a USB interface, wherein an account ID is generated in the account ID authentication step and the computer authentication step.

【0012】[0012]

【発明の実施の形態】===電子デバイスとしてのUS
Bキーの構造=== USB(Universal Serial Bus)は、パーソナルコンピ
ュータ向けのシリアル・インターフェース規格であっ
て、係る規格に準拠した機器(USB機器)とコンピュ
ータとの接続をコンピュータ側が自動的に認識するプラ
グ・アンド・プレイ機能や、パーソナルコンピュータや
機器の電源を入れたままUSBコネクタの抜き差しが可
能となるホット・プラグ機能を可能にしている。また、
ある程度までの電源の確保も接続先のコンピュータ等か
ら行うことが出来るため機器自体の小型化を図ることが
でき、前述の接続処理のし易さとあいまって、扱いやす
さの点で非常に優れている。本発明において使用される
電子デバイスとしてのUSBキーは前述の機能を備えた
上で、複数段階にわたる認証処理を実行可能なよう設計
されている。
DESCRIPTION OF THE PREFERRED EMBODIMENTS === US as an Electronic Device
Structure of B key === USB (Universal Serial Bus) is a serial interface standard for personal computers, and the computer automatically recognizes the connection between the computer and a device (USB device) conforming to the standard. A plug-and-play function and a hot plug function that allows a USB connector to be connected and disconnected while a personal computer or device is turned on are enabled. Also,
Since a certain amount of power can be secured from the connected computer, etc., the size of the device itself can be reduced, and in combination with the ease of connection processing described above, it is extremely excellent in terms of ease of handling. I have. The USB key as an electronic device used in the present invention has the above-described functions and is designed to be able to execute authentication processing in a plurality of stages.

【0013】図1はUSBキー10の外形と使用形態の
一例を示す説明図である。本発明の複数認証方法に用い
られるUSBキー10は、外形的には図に示すようなパ
ーソナルコンピュータなど各種コンピュータ15の備え
るUSBポート16に接続可能なUSB端子11と、こ
のUSB端子11の端部を固定するとともに人が把持し
やすく携帯に便利な例えばスティック状などの種々の形
状およびサイズで内部の電子ユニットを衝撃等から保護
可能な強度を備えるケーシング12とからなっている。
FIG. 1 is an explanatory diagram showing an example of the external shape of the USB key 10 and a usage form. The USB key 10 used in the multiple authentication method of the present invention has a USB terminal 11 that can be connected to a USB port 16 provided in various computers 15 such as a personal computer as shown in the figure, and an end portion of the USB terminal 11. And a casing 12 having various shapes and sizes, such as sticks, which are easy to hold and easy to carry by a person and which can protect the internal electronic unit from impact or the like.

【0014】一方そのケーシング12内部には、コンピ
ュータ15の使用者を認証するに必要なアカウントやパ
スワード等の認証情報を記憶したメモリユニットと、U
SB端子11を介したコンピュータ15との前記認証情
報の授受・照合処理をコントロールする制御チップセッ
トとを備えている。両者を一体としたICチップセット
などを想定することもできる。また、前記ケーシング1
2とメモリユニットとを構造的に連結し、ケーシング1
2をこじ開けるとメモリユニット(もしくはメモリ内
容)が破損されるようにすれば、セキュリティ性がより
向上するであろう。当然、メモリユニット内に書き込ま
れている前記認証情報は暗号化されていることが好まし
い。
On the other hand, inside the casing 12, a memory unit storing authentication information such as an account and a password necessary for authenticating the user of the computer 15 is provided.
And a control chip set for controlling the exchange / verification processing of the authentication information with the computer 15 via the SB terminal 11. An IC chip set or the like in which both are integrated can also be assumed. The casing 1
2 and the memory unit are structurally connected, and the casing 1
If the memory unit (or memory contents) is broken when prying open 2, security will be further improved. Of course, it is preferable that the authentication information written in the memory unit is encrypted.

【0015】===本発明を実現するシステム構成==
= 図2は本発明の複数認証方法を実現するシステム構成例
を示す説明図である。以下、上記USBキー10を用い
た複数認証方法を実際に運用するシステム構成について
説明する。ここでは、予め契約した会員だけにアクセス
を許すサーバー20が、インターネット25を介して前
記会員のコンピュータ15へ各種のアプリケーションプ
ログラムの提供を行うASP(Application Service Provi
der)として機能する状況を想定する。ASPとして前記サ
ーバー20が役割を担う際には、当然のことながら会員
認証を行って、アクセスする者の正当性を検証しなけれ
ばならない。一方でその会員らは、サーバー20へのア
クセスの度に要求される認証処理に逐次対応する必要が
ある。そこで本発明のUSBインターフェイスを備える
電子デバイス(例:USBキー)を用いた複数認証方法
をこの状況に適用し、前記サーバー20やそこで提供さ
れるアプリケーションプログラムに設定されたアカウン
トやパスワードの管理を簡便化し、かつ高いセキュリテ
ィレベルを確保することとする。
=== System Configuration for Realizing the Present Invention ==
= FIG. 2 is an explanatory diagram showing an example of a system configuration for realizing the multiple authentication method of the present invention. Hereinafter, a system configuration for actually operating the multiple authentication method using the USB key 10 will be described. Here, an ASP (Application Service Provider) that provides various application programs to the member's computer 15 via the Internet 25 is provided by a server 20 that allows only members who have contracted in advance.
der). When the server 20 plays a role as an ASP, it is a matter of course that the member must be authenticated to verify the legitimacy of the accessing person. On the other hand, the members need to sequentially cope with the authentication processing required each time the server 20 is accessed. Therefore, a multiple authentication method using an electronic device having a USB interface (e.g., a USB key) of the present invention is applied to this situation, and management of accounts and passwords set in the server 20 and application programs provided therein is simplified. And secure a high security level.

【0016】サーバー20は、前述したようにインター
ネット25などの情報通信ネットワークに接続し、ASP
サーバー、Webサーバーおよび電子メールサーバーとし
て機能する。また、当サーバー20の運営者側と契約を
交わし会員となった者の個別データをカタログ化して管
理する。この個別データには、各会員毎にアカウントが
付されて管理され、このアカウントをベースにした、氏
名(名称)、契約内容、取引履歴、パスワード等との関
係表が作成されている。なおこの関係表における各種情
報は前記USBキー10の適宜なメモリに格納される場
合もある。
The server 20 connects to an information communication network such as the Internet 25 as described above,
Act as a server, web server and email server. Also, individual data of those who have made a contract with the operator of the server 20 and become members are cataloged and managed. This individual data is managed by attaching an account to each member, and a relational table based on the account, such as a name, a contract content, a transaction history, a password, and the like is created. Various information in this relation table may be stored in an appropriate memory of the USB key 10 in some cases.

【0017】他に、会員に提供するアプリケーションプ
ログラムが格納されたデータベース21を有し、その管
理を行っている。ここに格納されるアプリケーションプ
ログラムとしては、複雑なノウハウを蔵した金融工学的
計算や科学技術計算、企業における給与計算や税務処理
などを実行するプログラムが考えられるが、ASPの業態
等に応じて様々である。このようなアプリケーションプ
ログラムは、会員のコンピュータ15からインターネッ
ト25を通じてサーバー20に送られてくるリクエスト
に応えて実行されるものであり、会員は実行に必要なデ
ータのみをサーバー20に送信することで、例えばサー
バー20が実行した複雑で膨大な計算によって得られた
処理結果のみを受け取ることができる。勿論、アプリケ
ーションプログラムを使用させるといったASPとしての
機能だけでなく、プリンタ22やカメラなど各種デバイ
スを使用させる機能を設定してもよい。
In addition, it has a database 21 storing application programs to be provided to members, and manages the database. The application programs stored here may be programs that perform financial engineering calculations and scientific and technological calculations with complex know-how, payroll calculations and tax processing in companies, etc. It is. Such an application program is executed in response to a request sent from the member's computer 15 to the server 20 through the Internet 25. The member transmits only data necessary for execution to the server 20, For example, it is possible to receive only processing results obtained by complicated and enormous calculations executed by the server 20. Of course, in addition to the function of the ASP, such as using an application program, a function of using various devices such as the printer 22 and the camera may be set.

【0018】上記サーバー20にインターネット25な
どを介してアクセスするのがコンピュータ15である。
このコンピュータ15は使用者(会員)毎に暗証番号な
どを決めて使用権が設定されるため、コンピュータ起動
時などにこの使用権の有無を確認する認証作業を行う必
要がある。1台のコンピュータ15に1人のみ使用権を
設定するか複数人の使用権を設定するかは、暗証番号な
どの認証情報をいくつ発行するかで容易にコントロール
できる。また、ハードディスクドライブなどの適宜な記
憶手段15aを備え、ここにOSやブラウザ、メールソ
フトなど各種アプリケーションをインストールしてい
る。一般にこの記憶手段15a内に、各種の環境設定や
ドライバの指定、アプリケーションの関連づけなどの情
報を保存するレジストリファイル15bが格納されてい
る。本発明において、これら記憶手段15aとレジスト
リファイル15bとには使用者毎に設定された暗証番号
が記録されている。
The computer 15 accesses the server 20 via the Internet 25 or the like.
Since the right to use the computer 15 is determined by determining a personal identification number or the like for each user (member), it is necessary to perform an authentication operation for confirming the presence or absence of the right to use when starting the computer. Whether to set the right to use only one person or a plurality of persons to use one computer 15 can be easily controlled by issuing how many authentication information such as a password. In addition, an appropriate storage means 15a such as a hard disk drive is provided, and various applications such as an OS, a browser, and mail software are installed therein. Generally, the storage unit 15a stores a registry file 15b for storing information such as various environment settings, designation of drivers, association of applications, and the like. In the present invention, a password set for each user is recorded in the storage unit 15a and the registry file 15b.

【0019】上記コンピュータ15のUSBポート16
に接続されるのが前記USBキー10であり、USB端
子11を介してメモリユニット10aに書き込まれてい
る暗証番号から生成できるアカウントIDをコンピュー
タ15と授受し照合する。
The USB port 16 of the computer 15
Is connected to the computer 15. The USB key 10 is connected to the computer 15 via the USB terminal 11, and exchanges an account ID generated from a password written in the memory unit 10a with the computer 15 for collation.

【0020】なお、コンピュータ15は一般的なパーソ
ナルコンピュータなどに限定されるものではなく、イン
ターネット接続機能を備えた携帯電話機やTV受像器、
ファックス機など様々なコンピュータ機器を、USB接
続可能であることを条件に適用することが出来る。
The computer 15 is not limited to a general personal computer or the like, but may be a mobile phone or a TV set having an Internet connection function.
Various computer devices such as a fax machine can be applied on condition that USB connection is possible.

【0021】===実施手順=== 図3は本発明の複数認証方法の実際手順を示す流れ図で
ある。上で述べたようにサーバー20がASPサーバーと
して機能するものとして以下に本発明の複数認証方法の
実施手順を説明する。まずサーバー20を運営するASP
業者と契約し登録された各会員について認証情報を設定
する必要がある(ステップs200)。必要な認証情報
としては、アカウント、パスワード、および暗証番号で
ある。アカウントとパスワードについては、サーバー2
0に会員のコンピュータ15がログインする際のサーバ
ーログイン用のものと、このサーバー20を通じて使用
するアプリケーションプログラムやそれを格納したデー
タベース21およびプリンタ22などのデバイス等の各
使用権を確認する使用権確認用のものとがある。他方、
暗証番号は前記会員毎に設定されるものであって、当該
使用者が使用するコンピュータ15とUSBキー10と
の使用権についての対応確認に用いられる。
=== Implementation Procedure === FIG. 3 is a flowchart showing the actual procedure of the multiple authentication method of the present invention. As described above, assuming that the server 20 functions as an ASP server, a procedure for implementing the multiple authentication method of the present invention will be described below. First, the ASP that runs the server 20
It is necessary to set authentication information for each registered member who has contracted with the trader (step s200). The necessary authentication information is an account, a password, and a password. For account and password, see Server 2
0, which is used for logging in to the server when the member's computer 15 logs in, and a usage right confirmation for confirming each usage right of an application program used through the server 20, a database 21 storing the application program, and a device such as a printer 22. There is one for. On the other hand,
The personal identification number is set for each member, and is used for confirming the correspondence between the right to use the computer 15 and the USB key 10 used by the user.

【0022】前記暗証番号は読みとられても容易に流用
されないよう暗号化処理が施され、コンピュータ15の
記憶手段15aおよびレジストリファイル15bに対し
て書き込み処理される(ステップs201)。次に、前
記暗証番号と、ステップs200で設定されたサーバー
ログイン用および使用権確認用のアカウント・パスワー
ドとを、USBキー10のメモリユニット10aに登録
する(ステップs202)。前記暗証番号から生成され
るアカウントIDによりUSBキー10の所持者である
会員と当該会員が使用するコンピュータ15との正当な
使用関係が後に認証されることになる。
The personal identification number is encrypted so as not to be easily diverted even if read, and is written to the storage means 15a and the registry file 15b of the computer 15 (step s201). Next, the password and the account password for server login and use right confirmation set in step s200 are registered in the memory unit 10a of the USB key 10 (step s202). The legitimate use relationship between the member who is the holder of the USB key 10 and the computer 15 used by the member is later authenticated by the account ID generated from the password.

【0023】そして、USBキー10に対応するコンピ
ュータ15がサーバー20へ一度でも正当なアクセスを
したことがあれば、その最終接続情報(例えば最終のク
ッキー情報)を、前記コンピュータ15の例えば記憶手
段15a内から取得し、該当するUSBキー10のメモ
リユニット10aに書き込み処理をする(ステップs2
03)。サーバー20へのアクセス初回である場合に
は、USBキー10が予め備える固有情報でもってこの
最終接続情報の書き込み処理は免除されるとすれば好適
である。ここまでのステップにてアカウント、パスワー
ド、暗証番号、クッキーといった認証に必要な情報の設
定と、各機器への書き込みが完了する。
If the computer 15 corresponding to the USB key 10 has at least once made a legitimate access to the server 20, the final connection information (for example, the last cookie information) is stored in the storage unit 15a of the computer 15, for example. Of the USB key 10 and write to the memory unit 10a of the corresponding USB key 10 (step s2).
03). In the case of the first access to the server 20, it is preferable that the writing process of the final connection information is exempted by the unique information provided in the USB key 10 in advance. With the steps so far, setting of information necessary for authentication such as an account, a password, a password, and a cookie, and writing to each device are completed.

【0024】以後、コンピュータ15を起動した(ステ
ップs204)前記会員がサーバー20にアクセスする
ことを試みる。この会員は、起動されたコンピュータ1
5のUSBポート16に、自ら所持するUSBキー10
を挿入する(ステップs205)。コンピュータ15の
OSはプラグ・アンド・プレイ機能によりUSBポート
16に挿入されたUSBキー10の認識を始める。そし
てコンピュータ15のシステムへの認識・組み込みが完
了したUSBキー10は、コンピュータ15の記憶手段
15aまたはレジストリファイル15bへアクセスす
る。そしてそこに記録されている前記暗証番号からアカ
ウントIDを抽出し、自身のメモリユニット10aに格
納されている暗証番号から生成できるアカウントIDと
照合する(ステップs206:アカウントID認証過
程)。
Thereafter, the member who has started the computer 15 (step s204) tries to access the server 20. This member is the activated computer 1
5 USB port 16 and own USB key 10
Is inserted (step s205). The OS of the computer 15 starts to recognize the USB key 10 inserted into the USB port 16 by the plug and play function. Then, the USB key 10 that has been recognized and incorporated into the system by the computer 15 accesses the storage unit 15a or the registry file 15b of the computer 15. Then, an account ID is extracted from the password recorded therein, and is compared with an account ID generated from a password stored in its own memory unit 10a (step s206: account ID authentication process).

【0025】この暗証番号の照合により暗証番号から生
成されたアカウントID自体の一致不一致をみる。ま
た、記憶手段10aからも暗証番号から生成できるアカ
ウントIDを抽出・照合する(ステップs207:コン
ピュータ認証過程)。これらのステップs206、s2
07におけるアカウントIDの照合によりUSBキー1
0とコンピュータ15との対応関係の正当性とアカウン
トIDの正当性とを認証する。いずれかのステップにて
アカウントIDの不一致をみた場合、USBキー10の
制御チップセットは、コンピュータ15に対してそのO
Sに組み込まれた電源制御機能や各種入力機能の制限を
命令し、正当とは認められない者のコンピュータ15の
使用を差し止める。
The account ID itself generated from the password by the collation of the password is checked for a match or mismatch. Further, an account ID that can be generated from the password is extracted and collated from the storage unit 10a (step s207: computer authentication process). These steps s206, s2
USB key 1 by checking account ID in 07
The authenticity of the correspondence between 0 and the computer 15 and the validity of the account ID are authenticated. If an account ID mismatch is found in any of the steps, the control chipset of the USB key 10 sends the O
An instruction is issued to restrict the power supply control function and various input functions incorporated in S, and the use of the computer 15 by an unauthorized person is stopped.

【0026】アカウントID認証過程およびコンピュー
タ認証過程における認証が正常に完了した場合(ステッ
プs208)、その完了事象を示す認証完了ステータス
情報がUSBキー10またはコンピュータ15により発
行される(ステップs209)。この認証完了ステータ
ス情報は、例えばある会員に設定された暗証番号から生
成されるアカウントIDについて、対応するコンピュー
タのレジストリファイルおよび記憶手段において一致が
認められた旨のテキストデータが圧縮・暗号化されてい
るものである。この情報の発行は、USBキー10とコ
ンピュータ15との関係が、使用者たる会員の正当性の
面でも、暗証番号由来のアカウントIDの正当性の面で
も認証されたことを意味する。つまり、権利的に何ら問
題ない使用者が、予め定められたコンピュータ15を正
当に使用している状況を指し示す。
When the authentication in the account ID authentication process and the computer authentication process is completed normally (step s208), authentication completion status information indicating the completion event is issued by the USB key 10 or the computer 15 (step s209). The authentication completion status information is obtained by, for example, compressing and encrypting text data indicating that a match has been found in the registry file and storage means of the corresponding computer with respect to an account ID generated from a password set for a member. Is what it is. The issuance of this information means that the relationship between the USB key 10 and the computer 15 has been authenticated in terms of the legitimacy of the member who is the user and the legitimacy of the account ID derived from the password. In other words, it indicates a situation in which a user who has no problem in terms of right uses the predetermined computer 15 properly.

【0027】認証完了ステータス情報を発行したUSB
キー10は、この認証完了ステータス情報、自身のメモ
リユニット10aに書き込まれた前記アカウントおよび
パスワード、および前記クッキー情報を、当該USBキ
ー挿入先のコンピュータ15とインターネット25でつ
ながったサーバー20やデバイスに送信する(ステップ
s210)。これによりこれらサーバーやデバイスは、
送られてきたアカウント等の情報を受けて自身が保持し
ているアカウント等との照合作業を開始することにな
る。これをアクセス権および使用権についての認証要求
とする(ステップs211:アクセス・使用権認証要求
過程)。
USB that issued authentication completion status information
The key 10 transmits the authentication completion status information, the account and password written in its own memory unit 10a, and the cookie information to a server 20 or a device connected to the computer 15 to which the USB key is inserted by the Internet 25. (Step s210). This allows these servers and devices to
Upon receiving the transmitted information such as the account, the collation work with the account etc. held by itself is started. This is set as an authentication request for the access right and the use right (step s211: access / use right authentication request process).

【0028】サーバー20側では認証完了ステータス情
報を読みとってどの会員がどのコンピュータから正当に
アクセスを試みているのか認識する。と同時に、サーバ
ーログイン用のアカウント・パスワード、ならびにクッ
キー情報の一致を認証すればアクセスを許可する。本実
施例では、ASPサーバーとしてサーバー20が機能する
から、サーバー20の記憶手段21に格納されている各
種アプリケーションプログラムの使用権についてのアカ
ウント・パスワード認証も実施する。サーバー20側で
の認証が全て正常に完了すればアクセス・使用権認証通
知がコンピュータ15に送信される。コンピュータ15
およびUSBキー10では前記のアクセス・使用権認証
通知を受信し(ステップs212)、認証完了となる
(ステップs213)。
The server 20 reads the authentication completion status information and recognizes which member is trying to access the computer from which computer. At the same time, if the account password for server login and the matching of the cookie information are authenticated, access is permitted. In this embodiment, since the server 20 functions as an ASP server, account / password authentication for the right to use various application programs stored in the storage unit 21 of the server 20 is also performed. When all the authentications on the server 20 are completed normally, an access / use right authentication notification is transmitted to the computer 15. Computer 15
The USB key 10 receives the access / use right authentication notification (step s212), and the authentication is completed (step s213).

【0029】なお、前記アカウントID認証過程および
コンピュータ認証過程において一致不一致の照合対象と
なったアカウントIDは、両過程において全く同じもの
を用いても良いし、或いは各過程で由来が別のアカウン
トIDを用いるとしてもよい。
In the above-described account ID authentication step and the computer authentication step, the account IDs to be matched or unmatched may be exactly the same in both steps, or may be account IDs having different origins in each step. May be used.

【0030】また、前記暗証番号に加えて他の付帯番号
を前記電子デバイスおよびコンピュータに格納し、この
暗証番号および付帯番号からアカウントIDもしくはア
カウントIDと付帯IDを生成して、前記アカウントI
D認証過程およびコンピュータ認証過程におけるアカウ
ントIDの照合を行うこととしても好適である。
Further, in addition to the password, another accessory number is stored in the electronic device and the computer, and an account ID or an account ID and an accessory ID are generated from the password and the accessory number, and the account ID is generated.
It is also preferable that the account ID is collated in the D authentication process and the computer authentication process.

【0031】===その他の実施例=== 多様な認証手段を統合した複数認証としては、上記実施
例のようなアカウントとパスワードおよび暗証番号から
生成されるアカウントIDによるものに加え、ログイン
時に自動的にパスワードを生成するトークン、デジタル
証明書、生体認証(指紋や虹彩走査)など多種多様な認
証手段の組み合わせを適用することも考えられる。いず
れにしてもこれらの認証情報をUSBキーのメモリユニ
ットに格納しておけばよいのである。
=== Other Embodiments === In addition to the multi-authentication which integrates various authentication means, in addition to the one using the account ID generated from the account and the password and the personal identification number as in the above-described embodiment, at the time of login, It is also conceivable to apply a combination of various authentication means such as a token for automatically generating a password, a digital certificate, and biometric authentication (fingerprint or iris scanning). In any case, these authentication information may be stored in the USB key memory unit.

【0032】[0032]

【発明の効果】以上に説明したように本発明のUSBイ
ンターフェイスを備える電子デバイスを用いた複数認証
方法によれば、アカウントやパスワードを頻繁に変更し
たり、大きな桁数のそれらアカウントやパスワードを認
証のたびごとに手入力することなく悪意の第三者による
パスワード等の盗用や解析を防ぐことが可能になる。し
かも、たとえそれらアカウントやパスワードを頻繁に変
更し、その上その桁数をどれだけ大きく複雑なものとし
たとしても、アカウントやパスワード等は電子デバイス
のメモリユニットに格納されるため、使用者本人はなん
らその複雑さを意識することなく簡便に使用・管理する
ことが出来るのである。
As described above, according to the multiple authentication method using the electronic device having the USB interface of the present invention, the account or password is frequently changed, or the account or password having a large number of digits is authenticated. It is possible to prevent a malicious third party from stealing or analyzing a password or the like without manually inputting the password every time. Moreover, no matter how frequently the accounts and passwords are changed, and the number of digits is large and complicated, the accounts and passwords are stored in the memory unit of the electronic device. It can be easily used and managed without being aware of its complexity.

【0033】また、電子デバイスのメモリ内にパスワー
ド等を記憶するために、メモ帳やノート、手帳といった
視認性のある媒体に記録するのとは異なり、容易には盗
み見られる状況は生じないし、かといってパソコン内の
ファイルにパスワード等を暗号化記録しておきながらパ
ソコン起動前にそれを忘却すれば使用不可となるといっ
た愚を犯すおそれもない。勿論、キーボード等の入出力
インターフェイスにおけるタイピング情報を記録されて
しまうおそれや、目的のサーバーになりすました偽サー
バーがWeb画面で入力されたアカウントやパスワードを
抽出盗用するといったおそれも全て解消される。
In order to store a password and the like in the memory of the electronic device, unlike a case where the password or the like is recorded on a medium having visibility such as a memo pad, a notebook, and a notebook, a situation in which the password is easily viewed does not occur. In other words, there is no danger that if a password or the like is encrypted and recorded in a file in the personal computer and the password is forgotten before the personal computer is started, the password cannot be used. Of course, the danger of typing information being recorded in the input / output interface such as a keyboard, and the danger of a fake server impersonating the target server extracting and stealing the account and password entered on the Web screen are all eliminated.

【0034】さらに上記の効果は、例えばコンピュータ
の起動から始まって当該コンピュータ内に格納されたア
プリケーションプログラムやデータの使用、そして通信
回線に接続してインターネットを介した所定サーバーへ
のアクセス、およびそこでのデータベースアクセスやア
プリケーション使用に至るといった、多段階にわたる認
証を通じて発揮されるものであり、その使用や管理の簡
便性とセキュリティ性の高さは一貫している。
Further, the above effects are obtained, for example, starting from the start of the computer, using the application programs and data stored in the computer, connecting to a communication line to access a predetermined server via the Internet, and accessing the server. It is achieved through multiple levels of authentication, such as database access and application use, and its simplicity of use and management and high security are consistent.

【0035】つまり、電子デバイスのメモリユニットに
それら各段階において必要となるアカウントやパスワー
ドなどを格納しておけば、各認証段階を正常に完了して
はじめて次の段階に進めるよう確実な複数認証が実行さ
れる一方、その実行は自動化され使用者に負担となる作
業は一切要しないため極めて迅速に処理される。このた
め、本発明の複数認証方法は、各コンピュータやネット
ワークに必要とされるセキュリティ性の高低に関わらず
様々な状況において適用することができ、その認証対象
もコンピュータやサーバーおよびデバイスからアプリケ
ーションプログラムまで実に幅広いものとなるのであ
る。
In other words, if the accounts and passwords required for each of these steps are stored in the memory unit of the electronic device, it is possible to perform a plurality of reliable authentications before proceeding to the next step only after each authentication step has been completed normally. On the other hand, the execution is automated and performed very quickly because no work is required on the user. Therefore, the multiple authentication method of the present invention can be applied in various situations irrespective of the level of security required for each computer or network, and the authentication target can be applied from computers, servers and devices to application programs. Indeed, it is a wide range.

【0036】しかして、アカウントやパスワードの管理
が簡便でありながらも高いセキュリティレベルを確実に
確保し、サーバー、デバイス、およびアプリケーション
プログラムといった多様な認証対象に幅広く適用可能で
あるUSBインターフェイスを備える電子デバイスを用
いた複数認証方法を提供可能となる。
An electronic device having a USB interface that can easily manage accounts and passwords, ensures a high security level, and is widely applicable to various authentication targets such as servers, devices, and application programs. Can be provided.

【図面の簡単な説明】[Brief description of the drawings]

【図1】USBキーの外形と使用形態の一例を示す説明
図である。
FIG. 1 is an explanatory diagram showing an example of the external shape and usage of a USB key.

【図2】本発明の複数認証方法を実現するシステム構成
例を示す説明図である。
FIG. 2 is an explanatory diagram showing an example of a system configuration for realizing the multiple authentication method of the present invention.

【図3】本発明の複数認証方法の実際手順を示す流れ図
である。
FIG. 3 is a flowchart showing the actual procedure of the multiple authentication method of the present invention.

【符号の説明】[Explanation of symbols]

10 電子デバイス(USBキー) 10a メモリユニット 15 コンピュータ(挿入先コンピュータ) 15a 記憶手段 15b レジストリファイル 20 サーバー 22 デバイス(プリンタ) DESCRIPTION OF SYMBOLS 10 Electronic device (USB key) 10a Memory unit 15 Computer (insertion destination computer) 15a Storage means 15b Registry file 20 Server 22 Device (printer)

Claims (3)

【特許請求の範囲】[Claims] 【請求項1】 コンピュータおよびこれに接続される各
種サーバーやデバイス、並びに前記コンピュータまたは
前記サーバーやデバイスにおいて起動されるアプリケー
ションプログラムの使用者について、前記コンピュータ
の備えるUSBポートに接続可能なUSB端子と、前記
使用者を認証するに必要なアカウントやパスワード等の
認証情報を記憶したメモリユニットと、前記USB端子
を介した前記コンピュータとの前記認証情報の授受・照
合処理をコントロールする制御チップセットとを備えた
USBインターフェイスを備える電子デバイスを用い
て、その使用可否を判定する認証方法であって、 前記電子デバイスのメモリユニットと、前記コンピュー
タの記憶手段およびレジストリファイルとに対して書き
込み処理された、コンピュータ毎にその使用者と対応付
けて設定された暗証番号から生成できるアカウントID
のうち、前記コンピュータの記憶手段またはレジストリ
ファイルに書き込まれたアカウントIDについて前記電
子デバイスが当該電子デバイス挿入先のコンピュータの
記憶手段またはレジストリファイルから読み出して、読
み出したアカウントIDと電子デバイス自身のメモリユ
ニットに格納されている暗証番号から生成できるアカウ
ントIDとを照合し、アカウントID自体の一致不一致
を認証するアカウントID認証過程と、 前記電子デバイスのメモリユニットと、前記コンピュー
タの記憶手段およびレジストリファイルとに対して書き
込み処理された、コンピュータ毎にその使用者と対応付
けて設定された暗証番号から生成できるアカウントID
のうち、前記記憶手段またはレジストリファイルに書き
込まれたアカウントIDについて前記電子デバイスが当
該電子デバイス挿入先のコンピュータの記憶手段から読
み出して、読み出したアカウントIDと電子デバイス自
身のメモリユニットに格納されている暗証番号から生成
できるアカウントIDとを照合し、コンピュータと電子
デバイスとの個別対応の正当性を認証するコンピュータ
認証過程と、 前記アカウントID認証過程およびコンピュータ認証過
程における認証が完了した事象を示す認証完了ステータ
ス情報と、前記コンピュータに接続される各種サーバー
やデバイス、並びに前記コンピュータやサーバー等にお
いて起動されるアプリケーションプログラムの各々に設
定され電子デバイスの前記メモリユニットに書き込まれ
たアカウントおよびパスワードとを、前記電子デバイス
が当該電子デバイス挿入先のコンピュータもしくは前記
サーバーやデバイスに送信し、これらサーバーやデバイ
スならびにアプリケーションプログラムに関するアクセ
ス権および使用権について認証要求するアクセス・使用
権認証要求過程とを有することを特徴とするUSBイン
ターフェイスを備える電子デバイスを用いた複数認証方
法。
A USB terminal connectable to a USB port of the computer, for a computer and various servers and devices connected thereto, and for a user of an application program started on the computer or the server or device; A memory unit that stores authentication information such as an account and a password necessary for authenticating the user, and a control chip set that controls a process of sending and receiving the authentication information to and from the computer via the USB terminal. An authentication method for judging the use of an electronic device having a USB interface, wherein the computer has written and processed a memory unit of the electronic device and a storage unit and a registry file of the computer. Account ID that can be generated from the user and associated with the set personal identification number for each data
The electronic device reads out the account ID written in the storage means or the registry file of the computer from the storage means or the registry file of the computer into which the electronic device is inserted, and reads the read account ID and the memory unit of the electronic device itself. An account ID authentication step of comparing an account ID that can be generated from a password stored in the electronic device, and authenticating whether or not the account ID itself matches, a memory unit of the electronic device, a storage unit of the computer, and a registry file. An account ID that can be generated from a password that has been written to the computer and set in association with the user for each computer
The electronic device reads out the account ID written in the storage unit or the registry file from the storage unit of the computer into which the electronic device is inserted, and stores the read account ID and the memory unit of the electronic device itself. A computer authentication process for verifying the validity of the individual correspondence between the computer and the electronic device by comparing an account ID that can be generated from a personal identification number, and authentication completion indicating an event in which the authentication in the account ID authentication process and the computer authentication process is completed Status information and the information set in each of the various servers and devices connected to the computer, and the application programs started in the computers and servers, and written in the memory unit of the electronic device. An access / use right authentication requesting process in which the electronic device transmits a count and a password to the computer or the server or device into which the electronic device is inserted, and requests authentication for access rights and use rights for these servers, devices and application programs. And a multi-authentication method using an electronic device provided with a USB interface.
【請求項2】 前記電子デバイスのメモリユニットに書
き込まれている、当該電子デバイスに対応するコンピュ
ータがサーバーへ最後に正当なアクセスをした最終接続
情報を、前記アクセス・使用権認証要求過程において前
記コンピュータもしくは前記サーバーやデバイスに送信
することを特徴とする請求項1に記載のUSBインター
フェイスを備える電子デバイスを用いた複数認証方法。
2. In the access / use right authentication requesting process, final connection information written in a memory unit of the electronic device and finally accessed by a computer corresponding to the electronic device to a server is referred to as the computer. The method according to claim 1, wherein the plurality of authentication methods are transmitted to the server or the device.
【請求項3】 前記暗証番号に加えて他の付帯番号を前
記電子デバイスおよびコンピュータに格納し、この暗証
番号および付帯番号からアカウントIDもしくはアカウ
ントIDと付帯IDを生成して、前記アカウントID認
証過程およびコンピュータ認証過程におけるアカウント
IDの照合を行うことを特徴とする請求項1または2に
記載のUSBインターフェイスを備える電子デバイスを
用いた複数認証方法。
3. An account ID or an account ID and an accessory ID are generated from the password and the accessory number in the electronic device and the computer, and another accessory number is stored in the electronic device and the computer in addition to the password. 3. The multiple authentication method using an electronic device having a USB interface according to claim 1, wherein an account ID is collated in a computer authentication process.
JP2001118691A 2001-04-17 2001-04-17 Multiple authentication method using electronic device with usb interface Pending JP2002312326A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001118691A JP2002312326A (en) 2001-04-17 2001-04-17 Multiple authentication method using electronic device with usb interface

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2001118691A JP2002312326A (en) 2001-04-17 2001-04-17 Multiple authentication method using electronic device with usb interface

Publications (1)

Publication Number Publication Date
JP2002312326A true JP2002312326A (en) 2002-10-25

Family

ID=18969045

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001118691A Pending JP2002312326A (en) 2001-04-17 2001-04-17 Multiple authentication method using electronic device with usb interface

Country Status (1)

Country Link
JP (1) JP2002312326A (en)

Cited By (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2005085975A1 (en) * 2004-03-03 2005-09-15 Pioneer Corporation Electronic device, control method thereof, security program and others
JP2006088698A (en) * 2004-09-20 2006-04-06 Toshiba Corp Image formation apparatus and its control method
JP2007148497A (en) * 2005-11-24 2007-06-14 Quality Kk Information processing system
JP2007233563A (en) * 2006-02-28 2007-09-13 Quality Kk Information processing system
KR100868676B1 (en) 2008-03-18 2008-11-13 (주)예스씨앤씨 A security module of usb type
JP2009070385A (en) * 2007-09-13 2009-04-02 Ricoh Co Ltd Technique for managing device usage data
WO2009058490A2 (en) * 2007-10-31 2009-05-07 Hewlett-Packard Development Company, L.P. Hardware device interface supporting transaction authentication
JP2010506292A (en) * 2006-10-04 2010-02-25 トレック・2000・インターナショナル・リミテッド External storage device authentication method, apparatus and system
KR100975133B1 (en) 2007-11-15 2010-08-11 주식회사 코스콤 Security management system for portable memory devices and security management method using the same
JP2010535380A (en) * 2007-07-31 2010-11-18 ヒューレット−パッカード デベロップメント カンパニー エル.ピー. System and method for unauthorized use prevention control
JP2018116664A (en) * 2017-01-20 2018-07-26 コニカミノルタ株式会社 Access information setting system, method for setting access information, and data transmitter
CN113609540A (en) * 2021-08-03 2021-11-05 深圳市闪联信息技术有限公司 Trusted management method and system for USB interface of electronic equipment
JP6989906B1 (en) * 2021-04-22 2022-01-12 株式会社プロット Password management system, password management device, password management method, password management program and recording medium

Cited By (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2005085975A1 (en) * 2004-03-03 2005-09-15 Pioneer Corporation Electronic device, control method thereof, security program and others
US7680280B2 (en) 2004-03-03 2010-03-16 Pioneer Corporation Electronic device, control method thereof, security program and others
JP2006088698A (en) * 2004-09-20 2006-04-06 Toshiba Corp Image formation apparatus and its control method
JP2007148497A (en) * 2005-11-24 2007-06-14 Quality Kk Information processing system
JP2007233563A (en) * 2006-02-28 2007-09-13 Quality Kk Information processing system
JP2010506292A (en) * 2006-10-04 2010-02-25 トレック・2000・インターナショナル・リミテッド External storage device authentication method, apparatus and system
US8412865B2 (en) 2006-10-04 2013-04-02 Trek 2000 International Ltd. Method, apparatus and system for authentication of external storage devices
JP2010535380A (en) * 2007-07-31 2010-11-18 ヒューレット−パッカード デベロップメント カンパニー エル.ピー. System and method for unauthorized use prevention control
JP2009070385A (en) * 2007-09-13 2009-04-02 Ricoh Co Ltd Technique for managing device usage data
WO2009058490A3 (en) * 2007-10-31 2009-06-18 Hewlett Packard Development Co Hardware device interface supporting transaction authentication
WO2009058490A2 (en) * 2007-10-31 2009-05-07 Hewlett-Packard Development Company, L.P. Hardware device interface supporting transaction authentication
GB2466751A (en) * 2007-10-31 2010-07-07 Hewlett Packard Development Co Hardware device interface supporting transaction authentication
GB2466751B (en) * 2007-10-31 2012-09-26 Hewlett Packard Development Co Hardware device interface supporting transaction authentication
CN101842784B (en) * 2007-10-31 2013-03-27 惠普开发有限公司 Hardware device interface supporting transaction authentication
KR100975133B1 (en) 2007-11-15 2010-08-11 주식회사 코스콤 Security management system for portable memory devices and security management method using the same
KR100868676B1 (en) 2008-03-18 2008-11-13 (주)예스씨앤씨 A security module of usb type
JP2018116664A (en) * 2017-01-20 2018-07-26 コニカミノルタ株式会社 Access information setting system, method for setting access information, and data transmitter
JP6989906B1 (en) * 2021-04-22 2022-01-12 株式会社プロット Password management system, password management device, password management method, password management program and recording medium
CN113609540A (en) * 2021-08-03 2021-11-05 深圳市闪联信息技术有限公司 Trusted management method and system for USB interface of electronic equipment

Similar Documents

Publication Publication Date Title
US8572392B2 (en) Access authentication method, information processing unit, and computer product
JP4091744B2 (en) Computer apparatus and operation method thereof
US7752445B2 (en) System and method for authentication of a hardware token
US8510572B2 (en) Remote access system, gateway, client device, program, and storage medium
KR100997911B1 (en) Transaction authentication by a token, contingent on personal presence
US7844832B2 (en) System and method for data source authentication and protection system using biometrics for openly exchanged computer files
US20080010453A1 (en) Method and apparatus for one time password access to portable credential entry and memory storage devices
JPH0695947A (en) Method for detecting alias on computer system, decentralized computer system and operating method thereof and decentralized computer system for detecting alias
US11924201B1 (en) Authentication for application downloads
EP3762843B1 (en) A one-click login procedure
TWM595792U (en) Authorization system for cross-platform authorizing access to resources
US20010048359A1 (en) Restriction method for utilization of computer file with use of biometrical information, method of logging in computer system and recording medium
JP2002312326A (en) Multiple authentication method using electronic device with usb interface
EP1542135B1 (en) A method which is able to centralize the administration of the user registered information across networks
JP4135151B2 (en) Method and system for single sign-on using RFID
US20040193874A1 (en) Device which executes authentication processing by using offline information, and device authentication method
JP2007517287A (en) Method for releasing access to a computer system or program
Otterbein et al. The German eID as an authentication token on android devices
JP2005346120A (en) Network multi-access method and electronic device having biological information authentication function for network multi-access
RU2573235C2 (en) System and method for checking authenticity of identity of person accessing data over computer network
CN112395574B (en) Safe login management method
JP4508066B2 (en) A single login control method using a portable medium, and a recording medium and apparatus storing a program for realizing the method.
KR101613664B1 (en) Security system reinforcing identification function on the electronic business using certificate
KR102181445B1 (en) Electronic Approval Method Using Palm Vein
WO2001095074A2 (en) A method and system for securely displaying and confirming request to perform operation on host