JP2002342281A - Interactive personal identification system and method therefor, execution program for the method and recording medium for the program - Google Patents

Interactive personal identification system and method therefor, execution program for the method and recording medium for the program

Info

Publication number
JP2002342281A
JP2002342281A JP2001142993A JP2001142993A JP2002342281A JP 2002342281 A JP2002342281 A JP 2002342281A JP 2001142993 A JP2001142993 A JP 2001142993A JP 2001142993 A JP2001142993 A JP 2001142993A JP 2002342281 A JP2002342281 A JP 2002342281A
Authority
JP
Japan
Prior art keywords
user
text
keyword
interactive
authentication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2001142993A
Other languages
Japanese (ja)
Inventor
Masato Aranishi
誠人 新西
Hisanori Dobashi
寿昇 土橋
Yasuhiro Nagai
靖浩 永井
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nippon Telegraph and Telephone Corp
Original Assignee
Nippon Telegraph and Telephone Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nippon Telegraph and Telephone Corp filed Critical Nippon Telegraph and Telephone Corp
Priority to JP2001142993A priority Critical patent/JP2002342281A/en
Publication of JP2002342281A publication Critical patent/JP2002342281A/en
Pending legal-status Critical Current

Links

Abstract

PROBLEM TO BE SOLVED: To provide a personal identification system and its method in an internet service or the like, making it difficult for an unauthorized user to pose as an authenticated user, and simplifying the system constitution and increasing the convenience of a user. SOLUTION: At executing the personal identification of a user 1 by an internet service or the like, an authenticating server 6 automatically prepares questions (choices) for authentication, based on the information of an electronic mail or the like known only by the user 1, and displays them at a user terminal 2. When the user 1 answers the questions by text work selection of those choices, the authenticating server 6 collates a text keyword stored in a data base as a determining standard, and judges whether or not the user is the person concerned so as to eliminate the need for the user to store an authentication keyword. When the determination of whether or not the user is the person in question is not successful, the authenticating server 6 repeats interactive questions, answers, and determinations until it is successful. The text keyword is stored according to the frequency of generation by collecting and classifying the information of the electronic mail or the like, and then updated in each fixed period, without making the user 1 concious of the keyword.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明は、金融系、決済系、
通信系、アクセス系などで行われている本人認証技術に
関するものである。
TECHNICAL FIELD The present invention relates to a financial system, a settlement system,
The present invention relates to personal authentication technology used in communication systems, access systems, and the like.

【0002】[0002]

【従来の技術】表1に、本人認証が行われている利用分
野、利用シーンなどをまとめる。
2. Description of the Related Art Table 1 summarizes fields of use and scenes in which personal authentication is performed.

【0003】[0003]

【表1】 [Table 1]

【0004】金融系ではキャッシングや少額決済、決裁
系では社内LANや公共文書で行われている電子署名、
通信系では電子メールや携帯電話での電子決裁、アクセ
ス系では社内の人事データベースなどのアクセス権限、
インターネット経由のコンテンツ配信サービス等で本人
確認が行われている。これらの例から解るように、プラ
イバシーや金銭に係わる非対面サービスあるいは高セキ
ュリティなサービスについては、本人の会員番号、社員
番号、学生番号等のID番号の投入後、サービスを受け
る者が本人であるかどうかを確認する処理が必ず行われ
ている。
[0004] In the financial system, cashing and small payments, in the settlement system, digital signatures performed on company LANs and public documents,
In the telecommunications system, electronic approval by e-mail or mobile phone, in the access system, access rights such as internal HR database,
Identity verification is performed by a content distribution service or the like via the Internet. As can be seen from these examples, for non-face-to-face services or high-security services related to privacy or money, the person who receives the service after entering the ID number such as the member number, employee number, student number, etc. of the person is the person himself The process of checking whether or not it is always performed.

【0005】表2に、通常行われている本人認証方法
を、なりすましの困難さ、機器構成の簡便さ、利用者の
利便性の観点から評価した結果を示す。
[0005] Table 2 shows the results of evaluation of a generally performed personal identification method from the viewpoints of difficulty of impersonation, simplicity of equipment configuration, and user convenience.

【0006】[0006]

【表2】 [Table 2]

【0007】現在行われている代表的な本人認証では、
銀行カードで多用されている4桁数字の個人PIN照
合、電子メールのアクセス制限や社内電子決裁で多用さ
れている英数字8〜10桁程度の個人PIN照合、モバ
イル通信等のアクセス制限に利用されているワンタイム
パスワード照合、及び高セキュリティな部屋及びデータ
ベースヘのアクセス制限で用いられている指紋、虹彩、
手形等の身体的な特徴を利用したバイオメトリックス照
合が代表的である。
[0007] In a typical personal authentication currently performed,
It is used for 4-digit number personal PIN verification frequently used in bank cards, e-mail access restriction, personal PIN verification of about 8 to 10-digit alphanumeric characters frequently used in in-house electronic approval, access restriction for mobile communication, etc. Fingerprints and irises used in one-time password verification and access control to secure rooms and databases
A typical example is biometrics collation using physical characteristics such as bills.

【0008】数字4桁程度による個人PIN照合は簡便
で利用者の煩わしさも少ないが、数字4文字には電話番
号、住所、生年月日等が使われていることが多く、財布
ごと紛失するような場合には身分証などから個人PIN
を盗まれ、なりすましが容易であるという問題がある。
[0008] Personal PIN verification using about four digits is simple and less troublesome for the user, but the phone number, address, date of birth, etc. are often used for the four digits, and the entire wallet may be lost. If necessary, personal ID from ID card etc.
Is stolen, and there is a problem that spoofing is easy.

【0009】次に、電子メールのアクセス制限や社内電
子決裁で多用されている英数字8〜10桁程度による個
人PIN照合は、英数字なので組み合わせも多く、定期
的な更新をシステムが要求することから、なりすましは
困難である。しかし、利用者がサービスに対応した複数
の個人PINを覚えきれない、あるいは更新時のPIN
を忘れるといった問題がある。
[0009] Next, personal PIN verification based on 8 to 10 alphanumeric characters, which are frequently used in electronic mail access restrictions and in-house electronic approvals, are alphanumeric, so there are many combinations, and the system requires periodic updates. Therefore, spoofing is difficult. However, the user cannot remember the multiple personal PINs corresponding to the service, or
There is a problem such as forgetting.

【0010】また、モバイルPCでのネットワーク接続
で使用されているワンタイムパスワードは、個人PIN
に加えて、リモートアクセスシステム端末機器からのパ
スワード発生を行うため、なりすましは困難である。し
かし、パスワード発生器を常に保持すること、表示され
たパスワードを入力する必要があること等、利用者の利
便性は必ずしも良好でない。同時に、機器構成も煩雑で
あるため、現状はモバイルPCでのネットワーク接続時
の利用に限られている。
A one-time password used for network connection on a mobile PC is a personal PIN.
In addition, since a password is generated from the terminal device of the remote access system, spoofing is difficult. However, the convenience of the user is not always good, such as always holding the password generator and inputting the displayed password. At the same time, since the device configuration is complicated, use at the time of network connection with a mobile PC is currently limited.

【0011】最後に、バイオメトリックスを利用した本
人認証は、なりすましが極めて難しく、今後利用が進む
と考えられる。しかし、指を押し付けたり、目を機器に
あてるなど、利用者は煩雑な操作を強いられ、場合によ
っては身体的な特徴を第三者のファイルに格納するとい
ったプライバシーの問題もある。さらに、指紋センサー
など特殊な機器を端末に接続するといったシステムの負
担も大きい。
Finally, identity authentication using biometrics is extremely difficult to impersonate, and it is expected that its use will increase in the future. However, the user is forced to perform complicated operations such as pressing a finger or putting his / her eyes on the device, and in some cases, there is a privacy problem such as storing physical characteristics in a file of a third party. Furthermore, the burden on a system such as connecting a special device such as a fingerprint sensor to the terminal is large.

【0012】以上のように、現状の本人認証は、サービ
スのセキュリティレベルに応じて、利用者あるいはサー
ビス提供者が、数字の個人PIN、英数字を混ぜた個人
PIN、バイオメトリックスを利用した方法、ワンタイ
ムパスワードなどを使い分けている。
As described above, in the current personal authentication, the user or the service provider uses a method using a personal PIN of numbers, a personal PIN mixed with alphanumeric characters, and biometrics according to the security level of the service. We use one-time passwords.

【0013】[0013]

【発明が解決しようとする課題】今後の需要が急速に伸
びると想定されている社内LANサービス、各種インタ
ーネットサービス、及びデータベース・アクセス制限の
ための本人認証等では、なりすましの困難さはもちろん
のこと、システム構成の簡便さ、利用者の利便性を今ま
で以上に重視した新しい方法が必要である。特に、シス
テムのネットワーク接続は当たり前になっており、通信
コストも今まで以上に低廉化が期待できることから、従
来の英数字PINと同等のなりすましの困難さ及びシス
テム構成の簡便さを維持しつつ、利用者が覚え易く、し
かもPIN更新を意識せずに行えるといった利便性の高
い本人認証方法が強く望まれていた。
The in-house LAN service, various Internet services, and personal authentication for restricting access to the database, which are expected to grow rapidly in the future, are not only difficult to impersonate. There is a need for a new method that places more importance on the simplicity of the system configuration and the convenience of the user. In particular, since network connection of the system has become commonplace, and since communication costs can be expected to be lower than ever, it is possible to maintain the same difficulty of spoofing as the conventional alphanumeric PIN and the simplicity of the system configuration, There has been a strong demand for a highly convenient personal authentication method that is easy for a user to remember and can be performed without being conscious of PIN updating.

【0014】本発明は、今後の需要が急速に伸びると想
定されている社内サービス利用の本人認証、インターネ
ットサービスでの本人認証、データベース・アクセス制
限のための本人認証などにおいて、なりすましが困難
で、しかもシステム構成が簡便で、利用者がキーワード
を覚え易く、更新も意識せずに行えるといった利用者の
利便性にも優れた本人認証システム及びその方法を提供
することを課題とする。
According to the present invention, impersonation is difficult in personal authentication for use of in-house services, personal authentication for Internet services, personal authentication for restricting database access, and the like, which are expected to rapidly grow in the future. In addition, an object of the present invention is to provide a personal authentication system which has a simple system configuration, is easy for a user to remember keywords, and can be updated without being conscious of the user, and which is excellent in user convenience and a method thereof.

【0015】[0015]

【課題を解決するための手段】上記の課題を解決するた
め、本発明による対話形式本人認証システムは、利用者
が記憶する識別情報、あるいは利用者が保有する可搬メ
モリ媒体に格納した識別情報と、システムと利用者の接
点となる利用者端末であって、該識別情報を入力するた
めの入力機能手段、あるいは該可搬媒体から該識別情報
を読み取る読み取り機能手段を有するとともに、認証サ
ーバからの対話形式による選択肢を表示する機能手段を
有する利用者端末と、該利用者端末とネットワーク接続
された本人認証を行う該認証サーバであって、該利用者
が該利用者端末から入出力したテキストをもとに作成し
た照合用テキスト・キーワードをデータベースに格納す
る機能手段、該照合用テキスト・キーワードをもとに対
話形式の本人認証に必要なテキスト列からなる選択肢を
作成する機能手段、対話形式にて利用者に該選択肢内の
テキストを選択させ回答として受け取る機能手段、及び
該回答をデータベースの該照合用テキスト・キーワード
と照合し本人であるか否かを判断する本人認証処理を行
う機能手段を備える認証サーバとを有することを特徴と
する。
SUMMARY OF THE INVENTION In order to solve the above-mentioned problems, an interactive personal authentication system according to the present invention uses identification information stored by a user or identification information stored in a portable memory medium held by the user. And a user terminal serving as a contact point between the system and the user, having input function means for inputting the identification information, or reading function means for reading the identification information from the portable medium, and A user terminal having function means for displaying options in the form of dialogue, and an authentication server connected to the user terminal for performing personal authentication, wherein the user inputs / outputs text from / to the user terminal. Means for storing in a database the collation text keywords created based on the collation, interactive user authentication based on the collation text keywords Function means for creating an option consisting of a necessary text string, function means for allowing a user to select text in the option in an interactive manner and receive as an answer, and collating the answer with the matching text / keyword in the database and authenticating And an authentication server provided with a function unit for performing personal authentication processing for determining whether or not the authentication server is an authentication server.

【0016】あるいは、上記の対話形式本人認証システ
ムにおいて、認証サーバにおける、選択肢を作成する機
能手段は、データベースに格納した照合用テキスト・キ
ーワードと、任意に発生させた類似のテキストとを混在
させたテキスト列として選択肢を作成するものであり、
回答として受け取る機能手段は、該選択肢を利用者の端
末に表示させて、利用者が記憶に新しいテキスト・キー
ワードを選択するよう誘導するものであり、判断する機
能手段は、該回答が照合用テキスト・キーワードと一致
しているかを判定し、本人であるか否かを判断できるま
で、該選択肢を作成する機能手段及び該回答として受け
取る機能手段を用いて本人であるか否かを判断する対話
形式の本人認証処理を繰り返すものであることを特徴と
する。
Alternatively, in the above-mentioned interactive personal authentication system, the function means for creating an option in the authentication server mixes a text keyword for collation stored in the database with a similar text arbitrarily generated. Create choices as text columns,
The function means for receiving the answer is to display the option on the user's terminal so as to guide the user to select a new text keyword in the memory. A dialogue form in which the function means for creating the option and the function means for receiving the answer are used to judge whether or not the user is an identity until the keyword is matched and the identity can be determined. The personal authentication process is repeated.

【0017】あるいは、上記の対話形式本人認証システ
ムにおいて、認証サーバにおける、照合用テキスト・キ
ーワードをデータベースに格納する機能手段は、利用者
が行った電子メールの送受信、インターネットで検索し
た入出力テキスト及び利用者端末上で作成した文書情報
の1以上からテキストデータを収集・分類し、該分類別
に出現頻度の高い順番で個々の利用者に対応したデータ
ベースにテキスト・キーワードとして格納するか、ある
いは一定期間後に更新するかして流動的な照合用データ
とするとともに、普遍的な個人情報をあらかじめ利用者
より取得して個々の利用者に対応したデータベースに格
納し、該個人情報テキスト・キーワードを普遍的な照合
用データとし、判断する機能手段は、該流動的な照合用
データと該普遍的な照合用データのいずれか一方、ある
いは両方を該照合用テキスト・キーワードとして本人認
証処理で使用することを特徴とする。
Alternatively, in the above-mentioned interactive personal authentication system, the function means of the authentication server for storing the collation text / keyword in the database includes transmitting / receiving e-mail performed by the user, input / output text searched on the Internet, and Text data is collected and classified from one or more pieces of document information created on the user terminal, and stored as a text keyword in a database corresponding to each user in the order of appearance frequency according to the classification, or for a certain period of time. The data may be updated later or used as fluid collation data, and universal personal information may be obtained from the user in advance and stored in a database corresponding to each user, and the personal information text / keyword may be universally used. The functional means for determining and comparing the dynamic collation data with the universal collation data Either the verification data, or characterized by both used in authentication processing as a text keyword for collating.

【0018】また、本発明による対話形式本人認証方法
は、利用者端末とネットワーク接続された認証サーバが
本人認証を行う本人認証方法であって、利用者端末に
て、利用者が入力した識別情報、あるいは利用者が保有
する可搬媒体から読み取った識別情報を認証サーバに送
信する第1の手順と、該認証サーバにて、照合用テキス
ト・キーワードをもとに対話形式の本人認証に必要なテ
キスト列からなる選択肢を作成し、該利用者端末に送信
する第2の手順と、該利用者端末にて、該認証サーバか
らの対話形式による本人認証のための選択肢を表示する
第3の手順と、該利用者端末にて、該表示された選択肢
のテキスト列から利用者が選択したテキストを回答とし
て該認証サーバに送信する第4の手順と、該認証サーバ
にて、該利用者端末から受け取った該回答をデータベー
スの該照合用テキスト・キーワードと照合し本人である
か否かを判断する本人認証処理を行う第5の手順とを有
することを特徴とする。
Further, the interactive personal authentication method according to the present invention is a personal authentication method in which an authentication server connected to a user terminal and a network performs personal authentication, wherein the identification information input by the user at the user terminal is provided. Or a first procedure for transmitting identification information read from a portable medium held by a user to an authentication server, and the authentication server uses the authentication server for interactive personal authentication based on a text keyword for verification. A second procedure for creating an option consisting of a text string and transmitting the option to the user terminal, and a third procedure for displaying an option for interactive personal authentication from the authentication server at the user terminal A fourth step of transmitting, at the user terminal, a text selected by the user from the displayed text string of options to the authentication server as an answer; And having a fifth procedure against the answer received al and collating text keyword database performing identity authentication process to determine whether a person.

【0019】あるいは、上記の対話形式本人認証方法に
おいて、第2の手順では、データベースに格納した照合
用テキスト・キーワードと任意に発生させた類似のテキ
ストとを混在たテキスト列として選択肢を作成し、第3
の手順では、該選択肢を利用者の端末に表示させて、利
用者が記憶に新しいテキスト・キーワードを選択し回答
するよう誘導し、第5の手順では、該回答が該照合用テ
キスト・キーワードと一致しているかを判定し、本人で
あるか否かを判断できるまで、第2の手順から第5の手
順までの対話形式の本人認証処理を繰り返すことを特徴
とする。
Alternatively, in the above-mentioned interactive type personal authentication method, in the second procedure, a choice is created as a text string in which a collating text keyword stored in a database and an arbitrary generated similar text are mixed. Third
In the procedure, the option is displayed on the user's terminal, and the user is prompted to select and answer a new text keyword in the memory. In the fifth procedure, the answer is the same as the collation text keyword. It is characterized in that interactive identity authentication processing from the second procedure to the fifth procedure is repeated until it is determined whether or not they match, and whether or not the user is the identity can be determined.

【0020】あるいは、上記の対話形式本人認証方法に
おいて、第1の手順に先立って、利用者が行った電子メ
ールの送受信、インターネットで検索した入出力テキス
ト及び利用者端末上で作成した文書情報の1以上からテ
キストデータを収集・分類し、該分類別に出現頻度の高
い順番で個々の利用者に対応したデータベースにテキス
ト・キーワードとして格納するか、あるいは一定期間後
に更新するかして流動的な照合用データとするととも
に、普遍的な個人情報をあらかじめ利用者より取得して
個々の利用者に対応したデータベースに格納し、該個人
情報テキスト・キーワードを普遍的な照合用データする
手順を有し、第5の手順では、該流動的な照合用データ
と該普遍的な照合用データのいずれか一方、あるいは両
方を照合用テキスト・キーワードとして使用して本人認
証処理を行うことを特徴とする。
Alternatively, in the above-mentioned interactive personal authentication method, prior to the first procedure, transmission / reception of an e-mail performed by the user, input / output text searched on the Internet, and document information created on the user terminal are performed. Collect and classify text data from one or more and store it as a text keyword in a database corresponding to each user in the order of appearance frequency according to the classification, or update it after a certain period of time, and perform fluid collation With the procedure for acquiring universal personal information from the user in advance and storing it in a database corresponding to each user, the personal information text / keyword as universal collation data, In the fifth procedure, one or both of the fluid collation data and the universal collation data is collated with a collation text. And performing the identity authentication process is used as a keyword.

【0021】あるいは、上記の対話形式本人認証方法に
おける手順を、コンピュータに実行させるためのプログ
ラムとしたことを特徴とする。
Alternatively, the method according to the present invention is characterized in that a program for causing a computer to execute the procedure in the interactive personal authentication method is provided.

【0022】あるいは、上記の対話形式本人認証方法の
実行プログラムを、コンピュータが読み取り可能な記録
媒体に記録したことを特徴とする。
Alternatively, the program for executing the above-mentioned interactive personal authentication method is recorded on a computer-readable recording medium.

【0023】本発明では、利用者の本人認証を行う際
に、認証サーバが、利用者のみが知っている電子メール
等の情報をもとに、認証のための質問を自動的に作成
し、利用者との間で対話形式で複数のテキスト・キーワ
ードを含む選択肢による質問を行い、利用者端末から利
用者選択による回答があると、データベースに格納した
テキスト・キーワードを判定基準として、本人であるか
否かを判断することにより、簡便なシステム構成で、困
難ななりすましを実現するとともに、利用者が認証キー
ワード等を記憶する必要をなくす。また、質問の生成の
基となるテキスト・キーワードは、電子メール等の情報
を発生頻度とともに収集し、一定期間毎に更新すること
により、利用者が意識することなく適宜更新可能とす
る。以上により、利用者の利便性を実現し、かつ認証の
精度と、セキュリティの向上を図る。
According to the present invention, when the user is authenticated, the authentication server automatically creates a question for authentication based on information such as e-mail that only the user knows, A question is asked interactively with the user based on options that include multiple text keywords, and if there is an answer from the user terminal based on the user's selection, the user is identified by using the text keyword stored in the database as a criterion. By judging whether or not this is the case, it is possible to realize difficult spoofing with a simple system configuration and eliminate the need for the user to memorize authentication keywords and the like. In addition, the text / keyword used as the basis for generating the question can be appropriately updated without being conscious of the user by collecting information such as e-mail and the frequency of occurrence and updating the information at regular intervals. As described above, the convenience of the user is realized, and the accuracy of authentication and the security are improved.

【0024】従来の方式では、固定のPINあるいは機
器で発生する一時的なPINを照合したり、利用者の身
体的な特徴データを照合したりして、本人の確認を行っ
ていた。本発明では、照合すべきデータは本人が記憶し
た普遍的な個人情報と流動的なテキスト情報であり、時
間経過とともに、流動的な照合用データは利用者が意識
することなく更新されるといった違いがある。また、個
人PINや身体的な特徴データを静的に基準データと照
合するといった従来の方法と異なり、本人の記憶情報と
判定基準データとの複数回の照合を対話形式で繰り返
し、選択した回答を判定基準データであるテキスト・キ
ーワードと照合することにより、システムが本人である
か否かを判断することが従来と大きく異なる。
In the conventional method, the identity of the user is confirmed by collating a fixed PIN or a temporary PIN generated by a device or collating physical characteristic data of the user. In the present invention, the data to be collated is universal personal information and fluid text information memorized by the user, and the fluid collation data is updated without the user's awareness over time. There is. Also, unlike the conventional method in which personal PIN and physical characteristic data are statically collated with reference data, collation of the memory information of the individual with the judgment reference data is repeated a plurality of times in an interactive manner, and the selected answer is repeated. It is significantly different from the conventional technique to determine whether or not the system is the person by collating with the text keyword which is the criterion data.

【0025】[0025]

【発明の実施の形態】以下、本発明の実施の形態につい
て図を用いて詳細に説明する。
Embodiments of the present invention will be described below in detail with reference to the drawings.

【0026】図1に本発明によるシステム構成例を示
す。1は利用者、2は利用者端末、3はリーダライタ
(R/W)、4はICカード、5は通信サーバ、6は認
証サーバ、7は外部機関とのネットワーク接続である。
これらのシステム各部は、本発明の機能手段を有してい
る。
FIG. 1 shows an example of a system configuration according to the present invention. 1 is a user, 2 is a user terminal, 3 is a reader / writer (R / W), 4 is an IC card, 5 is a communication server, 6 is an authentication server, and 7 is a network connection with an external organization.
Each of these system units has the functional means of the present invention.

【0027】本発明による機器構成は通常の社内LAN
設備等とほぼ同様であり、通信サーバ5に認証処理を行
う認証サーバ6が付加されているだけで、システム構成
は極めてシンプルであり、簡便である。本実施形態例で
は、利用者が社内LANの電子メールサービスを利用す
る際の本人認証を想定し、電子メールのテキスト情報を
テキスト・キーワードとして利用する場合で説明する。
The device configuration according to the present invention is an ordinary in-house LAN.
It is almost the same as the equipment and the like, and the system configuration is extremely simple and simple because only the authentication server 6 for performing the authentication process is added to the communication server 5. In the present embodiment, a case will be described in which text information of an e-mail is used as a text keyword, assuming personal authentication when the user uses an e-mail service of an in-house LAN.

【0028】まず、システム各部(機器)の機能等につ
いて説明する。
First, the function of each part (device) of the system will be described.

【0029】利用者1は社員番号などのID識別記号を
記憶し、あるいはその情報を格納したICカード4など
の可搬メモリ媒体を保有している。この利用者1が扱う
利用者端末2には、記憶した識別記号を入力するための
キーボード、あるいは保有しているICカード4を読み
取ることのできるリーダライタ3が接続されている。こ
の利用者端末2には認証サーバ6からの対話形式による
選択肢を表示させるディスプレイが備えられている。
The user 1 stores an ID identification symbol such as an employee number or has a portable memory medium such as an IC card 4 storing the information. The user terminal 2 handled by the user 1 is connected to a keyboard for inputting stored identification symbols or a reader / writer 3 capable of reading an IC card 4 held therein. The user terminal 2 is provided with a display for displaying interactive options from the authentication server 6.

【0030】本人認証を行う認証サーバ6は通信サーバ
5とネットワーク接続され、通信サーバ5は社内LAN
を構成するとともに、外部とのネットワーク接続7も行
っている。認証サーバ6には、利用者が行った電子メー
ルの送受信、インターネットで検索した入出力テキスト
及び利用者端末上で作成した文書情報等からテキストデ
ータを収集・分類し、その分類毎のテキストデータを発
生頻度毎にテキスト・キーワードとしてデータベースに
格納する機能、利用者選択に必要なランダムな類似テキ
ストを発生させてテキスト・キーワードと混在させたテ
キスト列として選択肢を作成する機能、対話形式にて利
用者に提示した選択肢(テキスト列)からテキストワー
ドを選択させる機能、選択されたテキストワード(回
答)によりデータベースに格納したテキスト・キーワー
ドとの照合を行い本人であるか否かを判断する機能を有
している。
An authentication server 6 for performing personal authentication is connected to the communication server 5 via a network.
And a network connection 7 with the outside. The authentication server 6 collects and classifies text data from an e-mail sent and received by the user, input / output text searched on the Internet, and document information created on the user terminal, and the text data for each classification is collected. A function to store in the database as a text keyword for each occurrence frequency, a function to generate random similar text necessary for user selection and create choices as a text string mixed with the text keyword, and an interactive user Has the function of selecting a text word from the choices (text strings) presented to the user, and the function of checking the selected text word (answer) with the text / keyword stored in the database to determine whether or not the user is himself / herself. ing.

【0031】次に、本人認証の大まかな流れについて説
明する。
Next, a general flow of personal authentication will be described.

【0032】図2は、利用者1と認証サーバ6との対話
形式での本発明の流れである。 (1)利用者1がテキストデータを送受信した際、ある
いはテキストデータを入力した際、認証サーバ6は、通
信サーバ5を経由してテキストデータを収集・分類し、
情報分類毎に例えば発生頻度順にテキスト・キーワード
としてデータベースに格納する。この格納データは、同
様にして一定期間毎に利用者1が意識することなく自動
更新される。 (2)利用者1が特定サービスを受けるために本人認証
を開始すると、認証サーバ6はテキスト・キーワードを
含む選択肢を作成し、利用者端末2に対して作成した選
択肢の表示を行い、利用者1が記憶に新しいテキスト・
キーワードを選択するように誘導する。利用者1が特定
のテキストワードを選択して回答すると、この回答を受
け取った認証サーバ6はデータベースに格納されたテキ
スト・キーワードと照合して正解/不正解の判定を行
い、本人であること、あるいは本人でないことを判定す
る。 (3)認証サーバ6は、本人であること、あるいは本人
でないことを判定できない場合(不明)には、(2)の
キーワード選択による質問・回答・判定のルーチンを繰
り返す。認証サーバ6が本人であるか否かを判断できた
場合には、この質問・回答・判定のルーチンを抜け出
し、本人と判断した場合にはサービスの継続を、本人で
無いと判断した場合にはサービスの中断を行う。
FIG. 2 is a flow chart of the present invention in an interactive manner between the user 1 and the authentication server 6. (1) When the user 1 transmits / receives text data or inputs text data, the authentication server 6 collects and classifies the text data via the communication server 5,
For example, the information is stored in the database as text keywords in the order of occurrence frequency for each information classification. The stored data is similarly automatically updated at regular intervals without the user 1 being aware of it. (2) When the user 1 starts personal authentication to receive a specific service, the authentication server 6 creates an option including a text keyword, displays the created option on the user terminal 2, and displays the option. 1 is a new text in memory
Invite you to select a keyword. When the user 1 selects and answers a specific text word, the authentication server 6 receiving the answer performs a correct / incorrect judgment by collating with the text keyword stored in the database, and Alternatively, it is determined that the user is not the person. (3) If the authentication server 6 cannot determine that the user is the principal or is not the principal (unknown), the authentication server 6 repeats the routine of (2) question / answer / determination based on keyword selection. If the authentication server 6 is able to determine whether or not the user is the principal, the process exits from the question / answer / determination routine. If the user is determined to be the principal, the service is continued. Perform service interruption.

【0033】次に、ここでは、通常の電子メールからテ
キスト・キーワードをデータベースに格納する具体的な
方法について説明する。
Next, a specific method for storing a text keyword from a normal electronic mail in a database will be described.

【0034】図3は通常の電子メールで得られる差出人
及び表題のテキストデータである。また、図4はデータ
ベース(DB)に格納したテキスト・キーワード例であ
る。通信サーバ5から情報を収集し、図3の情報に基づ
いて、認証サーバ6内のデータベースに図4のような照
合用データベースを構築する。この例では、テキスト・
キーワードは毎日更新され、例えば差出人、表題等の情
報分類を行うとともに、それぞれの単語の出現回数を記
録する。例えば、利用者固有のテキスト・キーワードの
データベースが日々更新されるため、利用者の記憶変化
に対応して格納されたテキスト・キーワードは流動的な
照合用データとして扱われる。従って、利用者1は個人
PINに相当するキーワードを意識して記憶することは
なく、定期的な更新を強いられることも無い。データベ
ースに格納するテキスト・キーワードについては、すべ
てのテキストデータを格納する必要はなく、例えば、頻
度の高い順で30ワードのみ格納する方式で照合用デー
タとして十分であり、どの程度の数を格納するかは認証
サーバ6により判断することも可能である。但し、これ
らの照合用テキスト・キーワード数や対話形式でのルー
チン回数は、テキスト・キーワードの個体差や認証対象
の人数によっても異なる。
FIG. 3 shows text data of a sender and a title obtained by ordinary electronic mail. FIG. 4 is an example of text keywords stored in a database (DB). Information is collected from the communication server 5, and a collation database as shown in FIG. 4 is constructed in the database in the authentication server 6 based on the information in FIG. In this example, the text
The keywords are updated every day. For example, information such as a sender and a title is classified, and the number of appearances of each word is recorded. For example, since a database of text keywords specific to a user is updated daily, text keywords stored in response to a change in memory of the user are treated as fluid collation data. Therefore, the user 1 does not consciously memorize the keyword corresponding to the personal PIN, and is not forced to regularly update the keyword. It is not necessary to store all text data in the text keyword stored in the database. For example, a method of storing only 30 words in the order of frequency is sufficient as collation data, and how many numbers are stored. Whether it is possible can be determined by the authentication server 6. However, the number of text keywords for collation and the number of routines in the interactive mode differ depending on individual differences of text keywords and the number of authentication targets.

【0035】社内LANのような環境では、例えば、部
/課長からの多数の電子メールが一斉配信されることも
あり、電子メールによる出現頻度の高い流動的なテキス
ト・キーワードのみでは利用者が記憶したキーワードに
個体差が出来にくい。これを改善するために、流動的な
照合用データの補完として、利用者1の個人情報テキス
ト(生年月日など普遍的な個人情報)をあらかじめ普遍
的な照合用データとして登録しておく方法で改善が可能
である。
In an environment such as an in-house LAN, for example, a large number of e-mails from department / section managers may be distributed all at once, and the user can store only the frequently appearing fluid text keywords by e-mail. It is difficult to make individual differences for the keywords. In order to improve this, the personal information text of the user 1 (universal personal information such as date of birth) is registered in advance as universal collation data as a complement to the fluid collation data. Improvements are possible.

【0036】図5に、利用者1の個人情報を認証サーバ
6に格納した照合用データ例を示す。流動的なテキスト
・キーワード(照合用データ)と個人の普遍的な照合用
データを混ぜながら、対話形式で利用者選択を行わせる
ことにより、認証サーバ6は迅速な本人認証の判定が可
能になる。この例は社内LANであるため、データベー
スのテキスト・キーワードに個体差が出にくいといった
現象が見らるが、個人べースの各種インターネットサー
ビスのような場合には、同じテキスト・キーワードが照
合用データとして格納されることは少ないため、このよ
うな個人情報をあらかじめ格納する必要はないか、もし
くは少ない。
FIG. 5 shows an example of collation data in which the personal information of the user 1 is stored in the authentication server 6. By allowing the user to select the user in an interactive manner while mixing the fluid text keyword (collation data) and the universal collation data of the individual, the authentication server 6 can quickly determine the identity authentication. . In this example, there is a phenomenon that individual differences do not easily appear in the text keywords of the database because it is an in-house LAN. However, in the case of various personal-based Internet services, the same text keywords are used for collation. Since it is rarely stored as data, it is not necessary or necessary to store such personal information in advance.

【0037】次に、ここでは、認証サーバ6から利用者
1に送られる対話形式での本人認証における利用者選択
の具体例について説明する。
Next, a specific example of user selection in interactive personal authentication sent from the authentication server 6 to the user 1 will be described.

【0038】図6(a)〜(e)に対話形式での利用者
のキーワード選択例(○印)を示す。認証サーバ6は利
用者選択(テキストワード選択)による回答を判定しつ
つ、選択肢1(図6(a))から選択肢5(図6
(e))へ質問・回答・判定のルーチンを繰り返す。こ
の際、利用者1は図6の選択肢画面とそのテキストワー
ド選択のみを意識すれば良い。具体的には、 (1)認証サーバ6は利用者端末2に選択肢1を表示さ
せる。 (2)利用者1は、記憶に新しいテキスト・キーワード
をキーボード等で選択し回答する。 (3)認証サーバ6は、利用者1の個別データベースに
格納されたテキスト・キーワードとの照合を行い、利用
者本人であるか否かを判断できない場合には、再度、利
用者端末2に選択肢2を表示させる。 (4)利用者は記憶に新しいテキスト・キーワードをキ
ーボード等で選択し回答する。
FIGS. 6A to 6E show examples of the user's keyword selection in the interactive format (indicated by a circle). The authentication server 6 determines options 1 (FIG. 6 (a)) to options 5 (FIG. 6) while determining the answer by the user selection (text word selection).
(E) Repeat the question / answer / judgment routine. At this time, the user 1 only needs to be aware of the option screen shown in FIG. 6 and the selection of the text word. Specifically, (1) the authentication server 6 displays the option 1 on the user terminal 2. (2) The user 1 selects a new text / keyword for storage with a keyboard or the like and answers. (3) The authentication server 6 checks with the text / keyword stored in the individual database of the user 1, and if it is not possible to determine whether or not the user is the user himself / herself, the authentication server 6 selects the user terminal 2 again. 2 is displayed. (4) The user selects a new text / keyword in the memory with a keyboard or the like and answers.

【0039】このように、本人であるか否かを判断でき
るまで、この質問・回答を繰り返す。図6の例では、流
動的な照合用データと普遍的な個人データとを交互に選
択させ、認証サーバ6の判断能率を優先させた選択肢例
である。このように、利用者1はキーワードを意識する
ことなく、認証サーバ6に従って簡易な選択を繰り返す
ことにより、本人認証を実施する。
As described above, this question / answer is repeated until it can be determined whether or not the user is the person. The example of FIG. 6 is an example of an option in which fluid matching data and universal personal data are alternately selected, and the determination efficiency of the authentication server 6 is prioritized. As described above, the user 1 performs the personal authentication by repeating the simple selection according to the authentication server 6 without being conscious of the keyword.

【0040】この例では、電子メールの差出人及び表題
(必要に応じて、個人の普遍的な情報)を照合用テキス
ト・キーワードとして説明したが、WORDや一太郎な
どのワードプロセッサやネットワークサービスで利用者
1が入力したテキスト、電子メールの内容本文のテキス
ト等を蓄積し、認証サーバ6のデータベースに格納して
テキスト・キーワードとして利用することも可能であ
る。この際、テキストの収集は通信サーバ5からでは無
く、利用者端末2から行う。この場合には利用者端末2
に、入力テキストを一次バッファに蓄積し、認証サーバ
6に一度に送るなどのソフトウェアが必要であるが、以
降のデータベース格納方法や処理手順は基本的に同じで
あり、本実施形態例のような本人認証ができることは言
うまでもない。
In this example, the sender and title of the e-mail (universal personal information as necessary) have been described as collation text keywords. However, word processors such as WORD and Ichitaro, and network services use the user 1 It is also possible to accumulate the input text, the text of the content of the e-mail, etc., store them in the database of the authentication server 6, and use them as text keywords. At this time, the text is collected not from the communication server 5 but from the user terminal 2. In this case, the user terminal 2
First, software such as storing the input text in a primary buffer and sending it to the authentication server 6 at one time is required. However, the subsequent database storage method and processing procedure are basically the same, and as in the present embodiment, It goes without saying that personal authentication can be performed.

【0041】以上説明したように、本発明は、利用者と
システム間で、データベースに格納された複数のテキス
ト・キーワードを対話形式でやりとりすることで、認証
サーバが本人であるか否かを判断することを特徴として
おり、なりすましの困難さはもちろんのこと、システム
構成の簡便さ、利用者の利便性を今まで以上に重要視し
つつ、本人認証を実現することができる。
As described above, the present invention determines whether or not the authentication server is the principal by exchanging a plurality of text keywords stored in the database between the user and the system in an interactive manner. This makes it possible to realize personal authentication while emphasizing more on the simplicity of the system configuration and the convenience of the user, as well as the difficulty of spoofing.

【0042】なお、図1で示したシステム各部の機能の
一部もしくは全部をコンピュータのプログラムで構成
し、そのプログラムを各装置のコンピュータを用いて実
行して本発明を実現することができること、あるいは、
図2で示した処理の手順をコンピュータのプログラムで
構成し、そのプログラムをシステム各部のコンピュータ
に実行させることができることは言うまでもなく、コン
ピュータでその機能を実現するためのプログラム、ある
いは、コンピュータにその処理の手順を実行させるため
のプログラムを、そのコンピュータが読み取り可能な記
録媒体、例えば、FD(フロッピーディスク(登録商
標))や、MO、ROM、メモリカード、CD、DV
D、リムーバブルディスクなどに記録して、保存した
り、配布したりすることが可能である。また、上記のプ
ログラムをインターネットや電子メールなど、ネットワ
ークを通して提供することも可能である。なお、プログ
ラムは利用者端末用と認証サーバ用の機器別に作成され
ることは当然であるが、両方一緒に記録しておいて機器
別にロード、あるいは起動できるようにしてもよい。
A part or all of the functions of each part of the system shown in FIG. 1 is constituted by a computer program, and the program can be executed by using the computer of each device to realize the present invention; or ,
It is needless to say that the procedure of the processing shown in FIG. 2 can be constituted by a computer program, and that the program can be executed by the computer of each part of the system. And a computer-readable recording medium such as FD (Floppy Disk (registered trademark)), MO, ROM, memory card, CD, and DV.
D, it can be recorded on a removable disk or the like, and stored or distributed. Further, it is also possible to provide the above program through a network such as the Internet or e-mail. The program is naturally created for each device for the user terminal and for the authentication server. However, both programs may be recorded together and loaded or activated for each device.

【0043】[0043]

【発明の効果】以上説明したように、今後の需要が急速
に伸びると想定されている社内サービス利用の本人認
証、インターネットサービスでの本人認証、データベー
スでのアクセス制限での本人認証などで、本発明を用い
ることによって、英数字のPINと同様になりすましが
し難く、システム構成が簡便で、利用者が個人PINを
強く意識して記憶することなく、PIN更新も定期的に
行う必要のない、利便性の高い本人認証システムを提供
することが可能になる。
As described above, personal authentication for use of in-house services, which is expected to grow rapidly in the future, personal authentication for Internet services, and personal authentication for restricting access to a database, etc. By using the invention, it is difficult to impersonate like an alphanumeric PIN, the system configuration is simple, the user does not need to remember the personal PIN strongly and does not need to periodically update the PIN. It is possible to provide a highly convenient personal authentication system.

【図面の簡単な説明】[Brief description of the drawings]

【図1】本発明の一実施形態例によるシステム構成例を
示す図である。
FIG. 1 is a diagram showing an example of a system configuration according to an embodiment of the present invention.

【図2】上記実施形態例における利用者と認証サーバと
の対話形式での処理の流れを示す図である。
FIG. 2 is a diagram showing a flow of an interactive process between a user and an authentication server in the embodiment.

【図3】上記実施形態例における通常の電子メールで得
られる差出人及び表題のテキストデータ例を示す図であ
る。
FIG. 3 is a diagram showing an example of text data of a sender and a title obtained by a normal electronic mail in the embodiment.

【図4】上記実施形態例における認証サーバに格納した
流動的なテキスト・キーワード例を示す図である。
FIG. 4 is a diagram illustrating an example of a fluid text keyword stored in an authentication server according to the embodiment.

【図5】上記実施形態例における利用者の普遍的な個人
情報を認証サーバに格納した例を示す図である。
FIG. 5 is a diagram showing an example in which universal personal information of a user in the embodiment is stored in an authentication server.

【図6】(a),(b),(c),(d),(e)は、
上記実施形態例における対話形式での利用者のキーワー
ド選択例を示す図である。
FIG. 6 (a), (b), (c), (d), (e)
It is a figure in the example of the above-mentioned embodiment which shows an example of a user's keyword selection in an interactive style.

【符号の説明】[Explanation of symbols]

1…利用者 2…利用者端末 3…リーダライタ(R/W) 4…ICカード 5…通信サーバ 6…認証サーバ 7…外部機関とのネットワーク接続 DESCRIPTION OF SYMBOLS 1 ... User 2 ... User terminal 3 ... Reader / writer (R / W) 4 ... IC card 5 ... Communication server 6 ... Authentication server 7 ... Network connection with external organization

───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.7 識別記号 FI テーマコート゛(参考) H04L 9/00 673E (72)発明者 永井 靖浩 東京都千代田区大手町二丁目3番1号 日 本電信電話株式会社内 Fターム(参考) 5B058 KA01 KA06 KA12 KA33 5B085 AE01 AE12 BG03 BG07 CA04 CA06 CE03 5J104 AA07 KA01 KA06 NA35 NA38 NA41 ──────────────────────────────────────────────────続 き Continued on the front page (51) Int.Cl. 7 Identification symbol FI Theme coat ゛ (Reference) H04L 9/00 673E (72) Inventor Yasuhiro Nagai 2-3-1 Otemachi, Chiyoda-ku, Tokyo Nippon Telegraph and Telephone Telephone Co., Ltd. F term (reference) 5B058 KA01 KA06 KA12 KA33 5B085 AE01 AE12 BG03 BG07 CA04 CA06 CE03 5J104 AA07 KA01 KA06 NA35 NA38 NA41

Claims (8)

【特許請求の範囲】[Claims] 【請求項1】 利用者が記憶する識別情報、あるいは利
用者が保有する可搬メモリ媒体に格納した識別情報と、 システムと利用者の接点となる利用者端末であって、該
識別情報を入力するための入力機能手段、あるいは該可
搬媒体から該識別情報を読み取る読み取り機能手段を有
するとともに、認証サーバからの対話形式による選択肢
を表示する機能手段を有する利用者端末と、 該利用者端末とネットワーク接続された本人認証を行う
該認証サーバであって、該利用者が該利用者端末から入
出力したテキストをもとに作成した照合用テキスト・キ
ーワードをデータベースに格納する機能手段、該照合用
テキスト・キーワードをもとに対話形式の本人認証に必
要なテキスト列からなる選択肢を作成する機能手段、対
話形式にて利用者に該選択肢内のテキストを選択させ回
答として受け取る機能手段、及び該回答をデータベース
の該照合用テキスト・キーワードと照合し本人であるか
否かを判断する本人認証処理を行う機能手段を備える認
証サーバとを有することを特徴とする対話形式本人認証
システム。
An identification information stored by a user, or identification information stored in a portable memory medium owned by a user, and a user terminal serving as a contact point between the system and the user, wherein the identification information is input. A user terminal having input function means for reading, or reading function means for reading the identification information from the portable medium, and having function means for displaying interactive options from an authentication server; and A function means for storing, in a database, a text keyword for collation created based on text input and output by the user from the user terminal, the authentication server being a network-authenticated personal authentication server; Functional means for creating an option consisting of a text string required for interactive identity authentication based on text keywords, and interactively providing the user with the option And an authentication server having a function for performing a personal authentication process of comparing the answer with the matching text keyword in the database to determine whether or not the user is an identity. An interactive personal authentication system characterized by:
【請求項2】 認証サーバにおいて、 選択肢を作成する機能手段は、データベースに格納した
照合用テキスト・キーワードと、任意に発生させた類似
のテキストとを混在させたテキスト列として選択肢を作
成するものであり、 回答として受け取る機能手段は、該選択肢を利用者の端
末に表示させて、利用者が記憶に新しいテキスト・キー
ワードを選択するよう誘導するものであり、 判断する機能手段は、該回答が照合用テキスト・キーワ
ードと一致しているかを判定し、本人であるか否かを判
断できるまで、該選択肢を作成する機能手段及び該回答
として受け取る機能手段を用いて本人であるか否かを判
断する対話形式の本人認証処理を繰り返すものであるこ
とを特徴とする請求項1に記載の対話形式本人認証シス
テム。
2. The authentication server according to claim 1, wherein the function of creating the option is to create the option as a text string in which a matching text keyword stored in a database and a similar text generated arbitrarily are mixed. Yes, the function means to receive as an answer is to display the option on the user's terminal and guide the user to select a new text keyword in the memory. Until it can be determined whether or not it matches the text / keyword for use, and until it can be determined whether or not the user is the user, it is determined whether or not the user is the user by using the function means for creating the option and the function means for receiving the answer. The interactive personal authentication system according to claim 1, wherein the interactive personal authentication processing is repeated.
【請求項3】 認証サーバにおいて、 照合用テキスト・キーワードをデータベースに格納する
機能手段は、 利用者が行った電子メールの送受信、インターネットで
検索した入出力テキスト及び利用者端末上で作成した文
書情報の1以上からテキストデータを収集・分類し、該
分類別に出現頻度の高い順番で個々の利用者に対応した
データベースにテキスト・キーワードとして格納する
か、あるいは一定期間後に更新するかして流動的な照合
用データとするとともに、普遍的な個人情報をあらかじ
め利用者より取得して個々の利用者に対応したデータベ
ースにテキスト・キーワードとして格納して普遍的な照
合用データとし、 判断する機能手段は、該流動的な照合用データと該普遍
的な照合用データのいずれか一方、あるいは両方を該照
合用テキスト・キーワードとして本人認証処理で使用す
ることを特徴とする請求項1または2に記載の対話形式
本人認証システム。
3. The authentication server, wherein the function means for storing the collation text / keyword in the database includes sending / receiving e-mails performed by a user, input / output text searched on the Internet, and document information created on a user terminal. Text data is collected and classified from one or more of the above and stored as a text keyword in a database corresponding to each user in the order of appearance frequency according to the classification, or updated after a certain period of time. The function means to acquire universal personal information from users in advance and store them as text keywords in the database corresponding to each user as universal collation data, Either one or both of the fluid collation data and the universal collation data is used for the collation data. 3. The interactive personal authentication system according to claim 1, wherein the interactive personal authentication system is used as a keyword in a personal authentication process.
【請求項4】 利用者端末とネットワーク接続された認
証サーバが本人認証を行う本人認証方法であって、 利用者端末にて、利用者が入力した識別情報、あるいは
利用者が保有する可搬媒体から読み取った識別情報を認
証サーバに送信する第1の手順と、 該認証サーバにて、照合用テキスト・キーワードをもと
に対話形式の本人認証に必要なテキスト列からなる選択
肢を作成し、該利用者端末に送信する第2の手順と、 該利用者端末にて、該認証サーバからの対話形式による
本人認証のための選択肢を表示する第3の手順と、 該利用者端末にて、該表示された選択肢のテキスト列か
ら利用者が選択したテキストを回答として該認証サーバ
に送信する第4の手順と、 該認証サーバにて、該利用者端末から受け取った該回答
をデータベースの該照合用テキスト・キーワードと照合
し本人であるか否かを判断する本人認証処理を行う第5
の手順とを有することを特徴とする対話形式本人認証方
法。
4. An identity authentication method in which an authentication server connected to a user terminal and a network performs identity authentication, wherein identification information entered by the user at the user terminal or a portable medium held by the user is provided. A first procedure for transmitting the identification information read from the authentication server to the authentication server, and the authentication server creates an option consisting of a text string necessary for interactive personal authentication based on the collation text / keyword; A second procedure for transmitting to the user terminal; a third procedure for displaying, at the user terminal, an option for personal authentication in an interactive manner from the authentication server; A fourth procedure of transmitting a text selected by the user from the displayed text string of the option to the authentication server as a response, and the authentication server transmitting the response received from the user terminal to the authentication server in the database. Against the case for text keyword fifth to perform the authentication process to determine whether or not a person
And an interactive personal authentication method.
【請求項5】 第2の手順では、データベースに格納し
た照合用テキスト・キーワードと任意に発生させた類似
のテキストとを混在させたテキスト列として選択肢を作
成し、 第3の手順では、該選択肢を利用者の端末に表示させ
て、利用者が記憶に新しいテキスト・キーワードを選択
し回答するよう誘導し、 第5の手順では、該回答が該照合用テキスト・キーワー
ドと一致しているかを判定し、本人であるか否かを判断
できるまで、第2の手順から第5の手順までの対話形式
の本人認証処理を繰り返すことを特徴とする請求項4に
記載の対話形式本人認証方法。
5. In a second step, an option is created as a text string in which a collating text keyword stored in a database and a arbitrarily generated similar text are mixed, and in a third step, the option is generated. Is displayed on the user's terminal, and the user is prompted to select a new text keyword in the memory and answer it. In the fifth procedure, it is determined whether the answer matches the text keyword for collation. 5. The interactive personal authentication method according to claim 4, wherein the interactive personal authentication processing from the second procedure to the fifth procedure is repeated until it can be determined whether or not the user is the principal.
【請求項6】 第1の手順に先立って、利用者が行った
電子メールの送受信、インターネットで検索した入出力
テキスト及び利用者端末上で作成した文書情報の1以上
からテキストデータを収集・分類し、該分類別に出現頻
度の高い順番で個々の利用者に対応したデータベースに
テキスト・キーワードとして格納するか、あるいは一定
期間後に更新するかして流動的な照合用データとすると
ともに、普遍的な個人情報をあらかじめ利用者より取得
して個々の利用者に対応したデータベースに格納し、該
個人情報テキスト・キーワードを普遍的な照合用データ
する手順を有し、 第5の手順では、該流動的な照合用データと該普遍的な
照合用データのいずれか一方、あるいは両方を照合用テ
キスト・キーワードとして使用して本人認証処理を行う
ことを特徴とする請求項4または5に記載の対話形式本
人認証方法。
6. Prior to the first procedure, text data is collected and / or classified from at least one of a user's transmission / reception of an e-mail, input / output text searched on the Internet, and document information created on a user terminal. The data is stored as a text keyword in a database corresponding to each user in the order in which the frequency of appearance is high for each classification, or is updated after a certain period of time, and is used as fluid collation data. The personal information is obtained from the user in advance, stored in a database corresponding to each user, and the personal information text / keyword is subjected to universal collation data. Performs the personal authentication process using one or both of the simple collation data and the universal collation data as collation text keywords. Interactive authentication method according to claim 4 or 5, wherein the door.
【請求項7】 請求項4から6までのいずれかに記載の
対話形式本人認証方法における手順を、コンピュータに
実行させるためのプログラムとしたことを特徴とする対
話形式本人認証方法の実行プログラム。
7. An execution program for an interactive personal authentication method, characterized in that the procedure in the interactive personal authentication method according to any one of claims 4 to 6 is a program for causing a computer to execute the procedure.
【請求項8】 請求項7に記載の対話形式本人認証方法
の実行プログラムを、コンピュータが読み取り可能な記
録媒体に記録したことを特徴とする対話形式本人認証方
法の実行プログラムを記録した記録媒体。
8. A recording medium recording an interactive personal authentication method execution program according to claim 7, wherein the interactive personal authentication method execution program is recorded on a computer-readable recording medium.
JP2001142993A 2001-05-14 2001-05-14 Interactive personal identification system and method therefor, execution program for the method and recording medium for the program Pending JP2002342281A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001142993A JP2002342281A (en) 2001-05-14 2001-05-14 Interactive personal identification system and method therefor, execution program for the method and recording medium for the program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2001142993A JP2002342281A (en) 2001-05-14 2001-05-14 Interactive personal identification system and method therefor, execution program for the method and recording medium for the program

Publications (1)

Publication Number Publication Date
JP2002342281A true JP2002342281A (en) 2002-11-29

Family

ID=18989198

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001142993A Pending JP2002342281A (en) 2001-05-14 2001-05-14 Interactive personal identification system and method therefor, execution program for the method and recording medium for the program

Country Status (1)

Country Link
JP (1) JP2002342281A (en)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006164237A (en) * 2004-12-03 2006-06-22 Microsoft Corp User authentication by combination of speaker reference and reverse turing test
JP2006195646A (en) * 2005-01-12 2006-07-27 Fujitsu Ltd Personal identification method
JP2007328491A (en) * 2006-06-07 2007-12-20 Konica Minolta Business Technologies Inc Server, multi function peripheral and user authentication method
WO2009090973A1 (en) * 2008-01-17 2009-07-23 Sharp Kabushiki Kaisha Terminal device, server device, and authentication system
JP2009288823A (en) * 2008-05-27 2009-12-10 Nec Corp User authentication system, method, program
JP2014535103A (en) * 2011-11-22 2014-12-25 アリババ・グループ・ホールディング・リミテッドAlibaba Group Holding Limited Providing user identity verification
WO2015162985A1 (en) * 2014-04-25 2015-10-29 株式会社セキュアブレイン Illicit activity sensing network system and illicit activity sensing method

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006164237A (en) * 2004-12-03 2006-06-22 Microsoft Corp User authentication by combination of speaker reference and reverse turing test
US8255223B2 (en) 2004-12-03 2012-08-28 Microsoft Corporation User authentication by combining speaker verification and reverse turing test
US8457974B2 (en) 2004-12-03 2013-06-04 Microsoft Corporation User authentication by combining speaker verification and reverse turing test
JP2006195646A (en) * 2005-01-12 2006-07-27 Fujitsu Ltd Personal identification method
JP4669290B2 (en) * 2005-01-12 2011-04-13 富士通株式会社 Personal authentication method, personal authentication device, and personal authentication program
JP2007328491A (en) * 2006-06-07 2007-12-20 Konica Minolta Business Technologies Inc Server, multi function peripheral and user authentication method
WO2009090973A1 (en) * 2008-01-17 2009-07-23 Sharp Kabushiki Kaisha Terminal device, server device, and authentication system
JP2009288823A (en) * 2008-05-27 2009-12-10 Nec Corp User authentication system, method, program
JP2014535103A (en) * 2011-11-22 2014-12-25 アリババ・グループ・ホールディング・リミテッドAlibaba Group Holding Limited Providing user identity verification
WO2015162985A1 (en) * 2014-04-25 2015-10-29 株式会社セキュアブレイン Illicit activity sensing network system and illicit activity sensing method
JPWO2015162985A1 (en) * 2014-04-25 2017-04-13 株式会社セキュアブレイン Fraud detection network system and fraud detection method
US10469531B2 (en) 2014-04-25 2019-11-05 SecureBrain Corporation & Hitachi Systems, Ltd. Fraud detection network system and fraud detection method

Similar Documents

Publication Publication Date Title
US7086085B1 (en) Variable trust levels for authentication
RU2406163C2 (en) User authentication by combining speaker verification and reverse turing test
CA2183629C (en) Method and apparatus for utilizing a token for resource access
US7254619B2 (en) Apparatus for outputting individual authentication information connectable to a plurality of terminals through a network
US6076167A (en) Method and system for improving security in network applications
US8595800B1 (en) System and method for enrolling in a biometric system
US20130080166A1 (en) Dialog-based voiceprint security for business transactions
US20030233557A1 (en) Electronic signature verification method and apparatus
US20040030934A1 (en) User selectable authentication interface and universal password oracle
US20030074326A1 (en) Method and apparatus for providing biometric information as a signature to a contract
RU97120714A (en) IDENTIFICATION SYSTEM FOR CERTIFICATION OF AUTHENTICITY OF ELECTRONIC TRANSACTIONS AND ELECTRONIC TRANSMISSIONS WITHOUT USING IDENTIFICATION CARDS
CN101167304A (en) Credential interface
Sasse Usability and trust in information systems
JP2009543176A (en) Traceless biometric identification system and method
US20080298647A1 (en) System and Method for Identifying an Enrolled User Utilizing a Biometric Identifier
US20060213970A1 (en) Smart authenticating card
WO2018106018A1 (en) Smart document input system linked to personal information storage, and method thereof
WO2002033882A1 (en) User selectable authentication interface and universal password oracle
JP2003263417A (en) Authentication system
JP3669496B2 (en) Personal authentication information output device
JP2002342281A (en) Interactive personal identification system and method therefor, execution program for the method and recording medium for the program
US20040230812A1 (en) Method for authentication of a user with an authorizing device, and a security apparatus for carrying out the method
Yampolskiy User authentication via behavior based passwords
Manish et al. Card-Less ATM Transaction using Biometric and Face Recognition–A Review
WO2023036143A1 (en) Decentralized zero-trust identity verification and authentication system and method