JP2002525706A - マスター・パスワードを回復するためにパスワードで保護されたソフトウェア・システムを解錠するための装置及び方法 - Google Patents

マスター・パスワードを回復するためにパスワードで保護されたソフトウェア・システムを解錠するための装置及び方法

Info

Publication number
JP2002525706A
JP2002525706A JP2000570661A JP2000570661A JP2002525706A JP 2002525706 A JP2002525706 A JP 2002525706A JP 2000570661 A JP2000570661 A JP 2000570661A JP 2000570661 A JP2000570661 A JP 2000570661A JP 2002525706 A JP2002525706 A JP 2002525706A
Authority
JP
Japan
Prior art keywords
user
password
confirmation
central
key
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2000570661A
Other languages
English (en)
Inventor
ケニス エス ハンコック
トーマス イー ザ サード ワード
ダグラス ビー マックレア
Original Assignee
インデックス システムズ インコーポレイテッド
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by インデックス システムズ インコーポレイテッド filed Critical インデックス システムズ インコーポレイテッド
Publication of JP2002525706A publication Critical patent/JP2002525706A/ja
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2131Lost password, e.g. recovery of lost or forgotten passwords

Abstract

(57)【要約】 【課題】 本発明は、保護されたソフトウェア・システムの安全と完全性を維持しながら、忘れたパスワードを回復する方法及び装置を提供する。 【解決手段】 本発明は、特に、「中央管理者」又は「中央管理」として、集中化された連絡先を提供する。本発明はさらに、特定ユーザ(10、20、30、40、50及び60)の確認を特定のローカル・システムに提供し、特定のローカル・システムの確認を中央管理者に提供し、そして特定ユーザの確認を中央管理者に提供する。上記の適当な確認の全てを提供した後、本発明は中央管理者に忘れたパスワードの確認を与え、そして中央管理者はユーザに忘れたパスワードの確認を与える。また、代替的に、本発明はユーザがユーザのパスワードの確認をアクセスできるように、中央管理者によってユーザがソフトウェア・システム(300)を解錠するキーの確認を与える。

Description

【発明の詳細な説明】
【0001】 関連出願 本出願は1998年9月17日に出願された仮出願番号60/100,753
の利益を主張する。
【0002】 技術分野 本発明は、一般にパスワードで保護されたソフトウェア・システムに関し、よ
り詳細には、テレビを見ることを親が制御できる装置を備えた電子番組案内シス
テムなど、パスワードで保護された画面デイスプレイを持つソフトウェア・シス
テムに関する。
【0003】 背景技術 多くのソフトウェア・システムが、ユーザがシステムにアクセスすることを許
可する前に、ユーザにパスワードを入力することを要求する。パスワードは、ユ
ーザにシステムへアクセスする権限を与える時、ソフトウェア・システムにより
認識されなければならない。パスワードで保護されたソフトウェア・システムの
一例としては、案内ユーザ・インターフエイス内にVチップ・プラス+を備えた
ジェムスターのガイド・プラス+99など、親の制御を有する電子番組案内シス
テムである。
【0004】 ユーザ自身がパスワードを覚えることは、通常はユーザの責任である。もしユ
ーザがパスワードを忘れたならば、ユーザはパスワードを再び知るまで、システ
ムにアクセスすることができない。
【0005】 ネットワーク上ではパスワードで保護されたいくつかのソフトウエア・システ
ムが利用できる。ネットワーク・システムでは、初期パスワードを設定し、そし
て忘れたパスワードを確認する時、ユーザを助けるネットワーク管理者、オンラ
イン・サービス提供者、又は同等な者が典型的に存在する。
【0006】 パスワードで保護された多くのソフトウェア・システムにおいて、ユーザはネ
ットワーク管理者、オンライン・サービス提供者、又は製造者により初回のパス
ワードが与えられる。ユーザがシステムにアクセスすることを試みる時、システ
ムはユーザにユーザのパスワードを要求する。いくつかのシステムは、パスワー
ドが初回パスワードであるかどうかを認識するようにプログラムされている。シ
ステムが初回パスワードを検出する時、システムはユーザに個人的なパスワード
を選ぶように促す。代替的に、「初回」バスワードは、相対的に短い時間間隔で
又は相対的に小さい数のアクセスで消滅するように設定できる。システムは、典
型的にパスワードの消滅日時を認識して、ユーザに古いパスワードの消滅前に新
しいパスワードを選択しなければならないことを、通知するようにプログラムさ
れている。
【0007】 多くのオンライン・ネットワーク・システムの場合、もしユーザが選択したパ
スワードを忘れると、システム又はネットワーク管理者がユーザのために忘れた
パスワードの確認を回復できる。ユーザから離れた場所に典型的にいるシステム
又はネットワーク管理者は、システム内部の安全フアイルを検査できる。内部の
安全フアイルを読むことにより、システム又はネットワーク管理者はユーザにユ
ーザのパスワードを与える。パスワードを開示する前に、システム管理者は典型
的にユーザに対しシステム管理者に適当な身分証明を与えることを要求する。
【0008】 一方、ネットワークでないシステムの場合、又は、システム・ソフトウェアが
ユーザあるいはシステム又はネットワーク管理者によりアクセスすることができ
ない場合、パスワードは一旦設定されるとシステムのみに知られている。本願明
細書において、このようなシステムは以降、「ローカル・システム」と呼ぶ。ロ
ーカル・システムの一例は、案内ユーザ・インターフエイス内のVチップ・プラ
ス+を備えたジェムスターのガイド・プラス+99などの親がテレビを見ること
を制御する画面上のシステムである。
【0009】 ローカル・システムでは、ユーザから離れた遠い場所でフアイルを読み、ユー
ザに選ばれたパスワードを提供することのできるネットワーク管理者は存在しな
い。このようなローカル・システムでは、ユーザは装置を分解し、パスワードを
含むシステム・ハードウエア部品(例えば、RAM記憶装置)を取外し、解析の
ために製造業者にその部品を送ることにより、忘れたパスワードを回復すること
ができるであろう。これは面倒であり、実際的でない解決である。
【0010】 忘れたパスワードの確認を回復できる能力をユーザに与えるために、ユーザが
パスワードにアクセスできるようにする別の方法がある。すなわち、ユーザはパ
スワードを表示するようにシステムのオプションを選択することができる。しか
し、このような方法は他人も等しくパスワードにアクセスできるので、自滅的で
ある。
【0011】 忘れたパスワードの確認を回復できる能力をユーザに与えるためのさらに別の
方法としては、テレビの電源プラグを抜きそして再度プラグを入れるか、又はテ
レビのリモート制御機上のキーなどの入力キーの組合せを押すなどの「裏口」方
法を提供するものがある。しかし、このような裏口方法は、より多くの家庭がパ
スワードにより保護されたシステムを採用するにつれて、広く知られるようにな
り、このような裏口方法はすぐに発見されるであろう。
【0012】 いくらかのユーザは時々、彼等のパスワードを忘れることが避けられないので
、保護されたソフトウエア・システムの安全と完全性を維持しながら、ユーザが
忘れたパスワードを回復するある方法及び装置が必要である。
【0013】 発明の開示 本発明は、これらの必要性を満足する装置及び方法を提供する。 詳細には、本発明は保護されたソフトウエア・システムの安全と完全性を維持
しながら、忘れたパスワードを回復するための装置及び方法を提供する。特に、
本発明は以降、「中央管理者」又は「中央管理」と呼ばれる、集中化された連絡
先を提供する。本発明はさらに特定のローカル・システムへの特定ユーザの確認
、中央管理者への特定のローカル・システムの確認、及び中央管理者への特定ユ
ーザの確認を提供する。全ての上記の適当な確認の提供後に、本発明は中央管理
者に忘れたパスワード確認を提供し、その後に中央管理者がユーザへ忘れたパス
ワードを提供する。
【0014】 代替的に、本発明は、ユーザがユーザのパスワードの確認にアクセスできるよ
うに、ソフトウエア・システムをユーザのために解錠するキーを与える中央管理
者の確認を提供する。
【0015】 この出願の明細書においては以降、忘れたパスワードを確認する手順を、マス
ター・パスワード回復手順と呼ぶ。
【0016】 本発明のこれら及び他の特徴、観点、及び利点は添付図面を参照して以下の詳
細な説明から理解できる。
【0017】 発明を実施するための最良の形態 中央管理者接続、本明細書において以降は、中央管理者又は中央管理と呼ぶ、
が設定される。中央管理者はユーザにより、例えば、1−800又は1−900
番号、ウエブサイト等を介してアクセスできる。好適な実施の形態では、中央管
理者接続は完全に自動化されたコンピュータ電話インターフエイス・システムで
ある。好適な実施の形態では、自動中央管理システムはユーザに音声通信を与え
て、ユーザがユーザの電話キー・パッド上のボタンを押すことにより中央管理者
に入力を与えることを要求する。代替的に、ユーザが要求された情報を与えるた
めに中央管理システムに話すことができるように、自動中央管理システムは音声
を認識できるようにプログラムされている。 A. マスター・パスワード設定手順 ユーザがローカル・システムにアクセスすることを試みる時、ローカル・シス
テムはパスワードをユーザに要求する。典型的に、最初にパスワード保護システ
ムがアクセスされる時、システムはユーザがパスワードを確認することを可能に
する。以降、本明細書ではこのパスワードを「マスター・パスワード」と呼ぶ。
【0018】 代替的に、製造者はシステムの購入者に初回パスワードを提供しても良い。図
2のフローチャートは、ユーザが初回パスワードを提供される場合のマスター・
パスワード設定のローカル・システムの構成の1つの実施の形態を示す。
【0019】 ローカル・システムが最初にアクセスされる時、ユーザ/購入者は初回パスワ
ード210を供給することを要求される。パスワードの入力及びここで参照され
る他のユーザ入力は、テレビ・リモート制御機232a、233a、235a及
び452a又はキーボード232b、233b、235b及び452bなどの限
定的ではない赤外線制御装置を含むさまざまな装置230及び450を使用して
、達成できる。使用される入力装置は、本発明を限定するものではない。
【0020】 一旦、ユーザ/購入者が初回パスワード220及び232a及び232bを与
えると、システムは典型的にパーソナル・マスター・パスワード250を選択す
るようにユーザを促す。一旦、ユーザがマスター・パスワード270及び図1、
80を選択して入力すると、ローカル・システムは典型的にユーザにそれを2度
入力して(図示しない)、マスター・パスワードを確認することを要求する。も
しユーザがパスワードを確認できないと、ローカル・システムは典型的に初回パ
スワードに復帰し、この手順は全て繰り返される。以降、上記した手順は本明細
書では「マスター・パスワード設定手順」と呼ぶ。
【0021】 マスター・パスワード設定手順の際、本発明の1つの実施の形態はユーザにあ
る追加の確認情報を入力することを要求する。この情報は、例えば、ユーザの母
親の結婚前の姓、ユーザの母親の誕生日、又はその他の個人情報など、ユーザは
知っているが、他人には典型的に知られていない情報である。
【0022】 図1は、ユーザに個人確認情報の入力とユーザのマスター・パスワードの選択
を要求する画面上の設定手順表示のローカル・システム構成の1つの実施の形態
を示す。この実施の形態では、パーソナル確認情報画面にユーザ入力を構成する
ために、ユーザはアルファベット、特別の文字、及び数字0−9のプル・ダウン
・メニュー(図示しない)又は他の同様な方法を使用するできる。本発明の特定
の実施の形態がこのパーソナル確認情報を要求する場合、本明細書ではこの情報
を「マスター・パスワード確認情報」と呼ぶ。図1において示された、実施の形
態の設定手順表示画面は、ユーザに、ユーザの名(ファースト・ネーム)10、
ユーザの中間イニシャル20、ユーザの姓30、MM/DD/YYYY形式での
ユーザの誕生日40、ユーザの母親の結婚前の姓50、及びMM/DD/YYY
Y形式でのユーザの母親の誕生日60を入力することを要求する。図示された設
定手順表示画面はユーザに装置のシリアル番号70を与える。1つの実施の形態
では、シリアル番号はハッシング関数により暗号化される。ユーザはまた選択し
たマスター・パスワード80を入力することを要求される。
【0023】 本発明の1つの実施の形態では、マスター・パスワード設定手順はユーザに中
央管理者に接続してあるユーザ確認情報280を提供するように指示する。この
さらなるパーソナル確認情報は、クレジット・カード番号、又はマスター・パス
ワード確認情報と同じもの、又はマスター・パスワード確認情報に加えてあるパ
ーソナル確認情報を含んでも良い。このさらなるパーソナル確認情報は本明細書
では以降、「逆確認情報」と呼ぶ。
【0024】 本発明の1つの実施の形態では、マスター・パスワード設定手順は、逆確認情
報が与えられた中央管理者からの確認を要求する。この実施の形態では、ローカ
ル・システム及び中央管理者はそれぞれ確認キーを計算するために同じハッシン
グ関数をそれぞれ使用する。中央管理者コンピュータ・システム(又は、中央管
理者により実行される手順)及びローカル・システムは共に、例えば、日付、週
の曜日、テレビが置かれた場所のzipコード、テレビが接続されているケーブ
ル又は他の番組サービス、テレビのシリアル番号など、テレビには既に「知られ
て」いる情報についてもハッシング関数を実行するようにプログラムされている
。代替的な実施の形態では、ハッシング関数は、ハッシング・キーの計算の部分
として、確認情報の部分としてローカル・システム及び中央管理者の両方にユー
ザにより与えられた情報を、組込むようにプログラムできる。
【0025】 中央管理者は、適当な確認キーを計算するために中央管理システムを使用する
。ローカル・システムは対応する確認キー290を計算する。そして、ユーザは
中央管理者から与えられた確認キーをローカル・システム内に入力するように指
示される235a及び235b。ローカル・システムはユーザにより入力された
確認キーを読む305。ローカル・システムは入力された確認キーをローカル・
システムにより計算されたキーと比較する310。もし2つのキーが一致すると
、ローカル・システムはユーザがマスター・パスワード設定手順を続けることを
可能にする320。 B. マスター・パスワード変更手順 大部分のパスワードで保護されたシステムは、パスワードが設定された後でユ
ーザがパスワードを変更することを許す。パスワード変更手順は典型的に新しい
パスワードを入力する前に、ユーザに現在のパスワードを確認することを要求す
る。一旦、新しいパスワードが入力されると、パスワード変更手順は典型的にユ
ーザが新しいパスワードを2度入力することにより新しいパスワードを確認する
ことを要求する。このようなパスワード変更手順はまた、「マスター・パスワー
ド設定手順」と呼ばれる中に含まれる。 C. パスワード保護及びマスター・パスワード回復 マスター・パスワード設定手順を完了した後、ユーザがローカル・システムに
アクセスを試みる時は何時でも、又はある実施の形態においては、ユーザがシス
テムの保護のためにブロックされた領域にアクセスを試みる時は何時でも、ロー
カル・システムはユーザにマスター・パスワードを供給することを要求する。も
しユーザがマスター・パスワードを供給できない場合は、システムはユーザがシ
ステムの安全画面を通過することを許さない。
【0026】 この点において、本発明はユーザがローカル・システムの安全処理にアクセス
できるようにする。詳細に言えば、本発明はマスター・パスワード回復方法を与
える。図3は、マスター・パスワード回復指示画面の表示についてのローカル・
システムの構成の1つの実施の形態を図示する。図4は、マスター・パスワード
回復手順のローカル・システムの構成の1つの実施の形態のフローチャートであ
る。代替的な実施の形態では、ユーザは中央管理システムの接続情報を確認する
ために、ユーザ・マニュアルを参照し、又は製造者または販売店に問い合わせて
も良い。
【0027】 ローカル・システム安全プロセッサは、ユーザにマスター・パスワード確認情
報を、マスター・パスワード設定手順の際に要求された情報の範囲内で、供給す
ることを要求する。確認情報を要求する画面は、図1に示された1つの実施の形
態の設定画面に類似している。
【0028】 一旦、要求された情報が入力されると、安全システムはユーザに中央管理者に
アクセスすることを指示する画面を表示する。この画面は以降、「指示画面」と
呼ぶ。図3に示されるように、指示画面はユーザにどのように中央管理者に接続
するかを知らせる100。例えば、1−900番号、1−800番号などの特定
の電話番号にダイアルすること、又は特定のウエブ・サイトにアクセスすること
である。指示画面は、特定のローカル・システム装置のシリアル番号など、特定
のローカル・システム装置を確認する情報を表示する(110、405−410
)。1つの実施の形態では、指示画面は文字列も表示する(120、420−4
30)。1つの実施の形態では、表示された文字列は暗号化されていて、ローカ
ル・システムにより要求された範囲内のマスター・パスワード確認情報、とりわ
け、忘れたマスター・パスワードを含む。
【0029】 一旦、ユーザが中央管理者に接続すると、中央管理者はユーザに、指示画面か
ら装置ユニット識別情報110、例えば、特定のローカル・システム装置のシリ
アル番号などのある情報及び/又はユーザのローカル・システム画面に表示され
ている暗号化された文字列120などの他の情報を読むことを要求する。1つの
実施の形態では、中央管理者はさらに、ユーザに、マスター・パスワード設定手
順の際に中央管理者に前もって与えられた逆確認情報を提供することを要求する
【0030】 そして、中央管理者はユーザから提供された情報を使用して、ユーザのマスタ
ー・パスワード、又は忘れたマスター・パスワードを発見するためのあるいは新
しいパスワードを選択するためにユーザのシステムを解錠するキー、のいずれか
を実施の形態に依存して、ユーザに与える。中央管理者の機能は手で実行するか
、又は、代替的に中央管理コンピュータ・システムにおいてプログラムすること
もできる。
【0031】 実施の形態に依存して、中央管理者はユーザにより提供された情報を復号する
必要があるだろう。ユーザが与えた情報を復号するために、中央管理者は手作業
の手順を使用することも又はユーザが与えた情報を復号するようにプログラムさ
れた中央管理コンピュータ・システム内に情報を入力しても良い。実施の形態に
よっては、中央管理者は復号されたマスター・パスワード確認情報を逆確認情報
に対して試験する。この比較は、中央管理者による手作業により実行されても、
又は中央管理コンピュータ・システムにより実行されてもいずれでも良い。
【0032】 ユーザが暗号化されたマスター・パスワードを含む暗号化文字列を中央管理者
に対して読む1つの実施の形態において、中央管理者が確認情報が正しい順序で
あると決定すると、中央管理者は忘れたパスワードを確認するために文字列を復
号する。そして本発明の1つの実施の形態では、中央管理者はユーザに確認キー
を計算するようにシステムに要求することを指示する。これをするために、ユー
ザは確認キーを計算するのに画面上のオプションを選択する。1つの実施の形態
では、ローカル・システムは自動的に確認キー130及び/又は逆確認キー14
0を計算する(440及び490)。安全情報システムは確認キーが計算された
ことを告げる画面を表示する(図3、130を参照)。そして、中央管理者は確
認キーを計算し、そしてユーザに確認キーを入力することを指示する。そして、
ユーザは確認キーを入力するために、プル・ダウン・メニュー(図示しない)又
は他の同等の方法を使用する。一旦、ユーザが確認キーを入力すると、ローカル
・システムは2つのキーを試験する。もしキーがローカル・システム確認キーと
一致すると、システムは画面上に逆確認キー140(及び500)を表示し、そ
してユーザに逆確認キーを中央管理者に対して読むことを指示する。1つの実施
の形態では、ローカル・システムはマスター・パスワードが設定された後、例え
ば、48時間、1週間、1月の後、又は設定されたアクセス数、例えば、ユーザ
のローカル・システムへの1、2又は3回のさらなるアクセス後、に消滅するよ
うに設定する。
【0033】 そして、中央管理者はユーザに忘れたパスワードを知らせる。
【0034】 本発明の代替的な実施の形態において、上記の様に、中央管理者が確認キーを
計算し、そしてユーザに確認キーをローカル・システムに入力すように指示する
。そして、ユーザはプル・ダウン・メニュー(図示しない)又は他の同等の方法
を使用して確認キーを入力する。一旦、ユーザが確認キーを入力すると、ローカ
ル・システムは中央管理者により使用されたのと同じハッシング関数を使用して
、ローカル・システム確認キーを計算する。そして、ローカル・システムは2つ
のキーを試験する。もしキーがローカル・システム確認キーと一致すると、シス
テムは画面上にユーザのマスター・パスワードを表示する(140及び500と
同様に)。
【0035】 本発明の別の代替的な実施の形態において、上記した様に、中央管理者は例え
ばハッシング公式を使用してユーザのシステムを解錠するキーを計算する。そし
て、中央管理者はユーザに解錠キーを入力するように指示する。ユーザはプル・
ダウン・メニュー(図示しない)又は他の同等の方法を使用して解錠キーを入力
する。一旦、ユーザが解錠キーを入力すると、ローカル・システムは上記したよ
うに例えばハッシング公式を使用して、キーを計算する。ローカル・システムは
中央管理者及び/又は中央管理コンピュータ・システムにより使用されたのと同
じハッシング公式を使用する。2つのキーが一致するためには、ローカル・シス
テムによるハッシング公式は中央管理者のハッシング公式が適用されたのと同じ
情報に適用されなければならない。もし解錠キーがローカル・システム・キーと
一致すると、ローカル・システムは画面上にユーザのマスター・パスワードを表
示する(140及び500と同様に)。代替的な実施の形態において、キーが一
致する場合、ローカル・システムはユーザに直ちに新しいマスター・パスワード
を確認することを要求する。 D. 案内ユーザ・インターフエイス内のVチップ・プラス+内のマスター・パ
スワード回復の例示的な実施の形態 本発明の例示的な実施の形態として、上記されたマスター・パスワード設定手
順とマスター・パスワード回復手順は、以下の態様によって、案内ユーザ・イン
ターフエイス内にVチップ・プラス+を装備したジェムスターのガイド・プラス
+99など、親が制御できる装置を備えた電子番組案内システムを制御する親の
マスター・パスワードを、親が解錠して回復することができるように実現される
【0036】 親/ユーザが、案内ユーザ・インターフエイス内にVチップ・プラス+を装備
したジェムスターのガイド・プラス+99などの親が制御できる装置を備えた電
子番組案内システムを具備したテレビを購入する。親が最初にテレビを電源に接
続してシステムをオンにすると、親は初期設定手順を介してマスター・パスワー
ド設定手順を促される。マスター・パスワード設定手順の一部として、ユーザ/
親はマスター・パスワードを確認する。
【0037】 その後、ユーザ/親がマスター・パスワードを忘れた場合、ユーザ/親はテレ
ビ・モニター画面に画面(「指示画面」)を表示する安全システム・オプション
を選択する。この画面はユーザ/親に1−900電話番号を介して中央管理者に
連絡すべきことを指示する。この実施の形態において中央管理者は完全に自動化
されたコンピュータ電話インターフエイス・システムである。
【0038】 別の実施の形態では、ユーザ/親はユーザ・マニュアルを参照するか又は製造
者又は販売者に連絡して、中央管理システムへの連絡情報を確認する。
【0039】 解錠キーを計算するために、中央管理一方向ハッシング関数は現在の日付につ
いて実行される。代替的に、中央管理者は連絡されると、ユーザにテレビのシリ
アル番号、そして可能なら、本明細書において前述されたような他のタイプの情
報を提供するように頼む。ユーザ/親は、電話のキーパッドを使用して要求され
た情報を入力するように指示される。要求される他のタイプの情報は、例えば、
テレビが置かれた場所のzipコード、テレビが接続されたケーブル・サービス
又は他の番組サービスなどのテレビに「知られている」情報である。
【0040】 中央管理コンピュータ・システムは解錠キーを計算するために一方向ハッシン
グ関数を使用する。中央管理コンピュータ・システムはユーザ/親に解錠キーを
読み上げて、ユーザ/親に解錠キーをユーザ/親のローカル・テレビのVチップ
・プラス+を装備した案内ユーザ・インターフエイス・システムに入力するよう
に指示する。
【0041】 ユーザ/親がローカル・システム内に解錠キーを入力した後に、ローカル・シ
ステムは中央管理コンピュータ・システムにより使用されたのと同じ一方向ハッ
シング関数を使用して解錠キーを計算する。そしてローカル・システムは2つの
キーを比較する。
【0042】 もし2つのキーが一致すると、ローカル・テレビのVチップ・プラス+を装備
した案内ユーザ・インターフエイス・システムは、テレビのモニター画面上にユ
ーザ/親に新しいマスター・パスワードを直ちに選択する指示を表示する。そし
て、ユーザ/親は新しいマスター・パスワードを確認するために視聴者用のリモ
ート制御機上の適当なキーを使用する。一旦、ユーザ/親が新しいマスター・パ
スワードを確認すると、ローカル・システムはシステム安全フアイル内の古いマ
スター・パスワードを新しいマスター・パスワードと置き換えて、ユーザ/親が
ローカル/システムの機能にアクセスする手続を許可する。
【0043】 オプションの特徴として、ユーザ・システムはマスター・パスワードが変更さ
れたことをユーザに知らせる通知をテレビ・モニター画面に表示する。通知は、
情報画面、挿入、重ね合せ、スクロール・メッセージ、又は他の通知の形式で表
示される。この通知は、ユーザがテレビをある回数だけオンにする度に、又は代
替的に、ある日数の間だけ、表示される。
【0044】 例示的な実施の形態 以上、説明された本発明の実施の形態は、本発明の概念を例示するもの及び/
又は好適なものである。本発明の精神と範囲を逸脱することなく、当業者はさま
ざまな他の構成を考えることができる。例えば、本発明は、ユーザの電話のキー
パッドによるユーザ情報入力を認識できる又はユーザの音声を認識できる完全に
自動化された中央管理システムを使用して構成できる。代替的には、本発明は、
部分的に又は完全に手作業の中央管理連絡を使用して構成できる。
【図面の簡単な説明】
【図1】 ユーザのパーソナル確認情報及びユーザのマスター・パスワード
の選択の要求を表示する画面上の設定手順を実現する本発明の1つの実施の形態
のローカル・システムを示す図。
【図2】 マスター・パスワード設定手順をローカル・システムで実現する
1つの実施の形態のフローチャート。
【図3】 マスター・パスワード回復指示画面の表示を実現するローカル・
システムの1つの実施の形態を示す図。
【図4】 マスター・パスワード回復手順を実現するローカル・システムの
1つの実施の形態のフローチャート。
───────────────────────────────────────────────────── フロントページの続き (81)指定国 EP(AT,BE,CH,CY, DE,DK,ES,FI,FR,GB,GR,IE,I T,LU,MC,NL,PT,SE),OA(BF,BJ ,CF,CG,CI,CM,GA,GN,GW,ML, MR,NE,SN,TD,TG),AP(GH,GM,K E,LS,MW,SD,SL,SZ,TZ,UG,ZW ),EA(AM,AZ,BY,KG,KZ,MD,RU, TJ,TM),AE,AL,AM,AT,AU,AZ, BA,BB,BG,BR,BY,CA,CH,CN,C U,CZ,DE,DK,EE,ES,FI,GB,GD ,GE,GH,GM,HR,HU,ID,IL,IN, IS,JP,KE,KG,KP,KR,KZ,LC,L K,LR,LS,LT,LU,LV,MD,MG,MK ,MN,MW,MX,NO,NZ,PL,PT,RO, RU,SD,SE,SG,SI,SK,SL,TJ,T M,TR,TT,UA,UG,US,UZ,VN,YU ,ZA,ZW (72)発明者 ワード トーマス イー ザ サード アメリカ合衆国 マサチューセッツ州 02193 ウェストン ヴァイルズ ストリ ート 3 (72)発明者 マックレア ダグラス ビー アメリカ合衆国 マサチューセッツ州 02493 ウェストン カート パス ロー ド 23 Fターム(参考) 5B017 AA03 BA05 BA07 CA15 5B085 AE03 5J104 AA07 AA16 EA01 EA03 EA11 KA01 KA03 NA05 NA11 NA12 PA05

Claims (4)

    【特許請求の範囲】
  1. 【請求項1】 消費者装置のパスワードを再設定する方法であって、 特定の消費者装置により、その特定の消費者装置に特有な情報の1つ又は複数
    の項目を表示し、 情報の1つ又は複数の項目を中央場所に通信し、 情報の1つ又は複数の項目に数学的関数を実行して中央場所の中央キーを得、 消費者装置に中央キーを入力し、 消費者装置においてローカル・キーを得るために、情報の1つ又は複数の項目
    に数学的関数を実行し、 もし中央キーがローカル・キーを有すると発見されると、所定の間、元のパス
    ワードを入力せずに消費者装置のパスワードの再設定を許可する、 各ステップを含む方法。
  2. 【請求項2】 数学的関数が一方向ハッシング関数である請求項1に記載の
    方法。
  3. 【請求項3】 特定の消費者装置に特有な情報の1又は複数の項目は、特定
    の消費者装置に独特である請求項1に記載の方法。
  4. 【請求項4】 特定の消費者装置に特有な情報の1又は複数の項目は、まれ
    であるが必ずしも独特ではない請求項1に記載の方法。
JP2000570661A 1998-09-17 1999-09-17 マスター・パスワードを回復するためにパスワードで保護されたソフトウェア・システムを解錠するための装置及び方法 Pending JP2002525706A (ja)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US10075398P 1998-09-17 1998-09-17
US60/100,753 1998-09-17
PCT/US1999/021507 WO2000016190A1 (en) 1998-09-17 1999-09-17 Apparatus and methods for unlocking password protected software systems to recover master password

Publications (1)

Publication Number Publication Date
JP2002525706A true JP2002525706A (ja) 2002-08-13

Family

ID=22281360

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2000570661A Pending JP2002525706A (ja) 1998-09-17 1999-09-17 マスター・パスワードを回復するためにパスワードで保護されたソフトウェア・システムを解錠するための装置及び方法

Country Status (6)

Country Link
EP (1) EP1121632A1 (ja)
JP (1) JP2002525706A (ja)
CN (1) CN1359487A (ja)
AU (1) AU6151499A (ja)
CA (1) CA2344448A1 (ja)
WO (1) WO2000016190A1 (ja)

Families Citing this family (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7191466B1 (en) 2000-07-25 2007-03-13 Laurence Hamid Flexible system and method of user authentication for password based system
WO2003062968A1 (en) * 2002-01-24 2003-07-31 Activcard Ireland, Limited Flexible method of user authentication for password based system
EP1540446A2 (en) 2002-08-27 2005-06-15 TD Security, Inc., dba Trust Digital, LLC Enterprise-wide security system for computer devices
US20040103325A1 (en) * 2002-11-27 2004-05-27 Priebatsch Mark Herbert Authenticated remote PIN unblock
US6934535B2 (en) * 2002-12-02 2005-08-23 Nokia Corporation Privacy protection in a server
WO2005064498A1 (en) * 2003-12-23 2005-07-14 Trust Digital, Llc System and method for enforcing a security policy on mobile devices using dynamically generated security profiles
US7602910B2 (en) * 2004-11-17 2009-10-13 Microsoft Corporation Password protection
US7631082B2 (en) * 2005-06-10 2009-12-08 Microsoft Corporation Transparent resource administration using a read-only domain controller
CN1913431A (zh) * 2006-08-24 2007-02-14 华为技术有限公司 管理网络设备的用户口令的方法、系统及口令管理服务器
US8259568B2 (en) 2006-10-23 2012-09-04 Mcafee, Inc. System and method for controlling mobile device access to a network
CN101345622B (zh) * 2007-07-10 2012-07-25 北京紫贝龙科技有限责任公司 可以明确装置持有者权力的信息安全装置
US8718606B2 (en) * 2009-12-28 2014-05-06 Nokia Corporation Method and apparatus for user interaction while device is locked
US8935384B2 (en) 2010-05-06 2015-01-13 Mcafee Inc. Distributed data revocation using data commands
CN103310136A (zh) * 2012-03-15 2013-09-18 苏州宝时得电动工具有限公司 自动行走系统及其套装

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4802217A (en) * 1985-06-07 1989-01-31 Siemens Corporate Research & Support, Inc. Method and apparatus for securing access to a computer facility
US4786900A (en) * 1985-09-30 1988-11-22 Casio Computer Co. Ltd. Electronic key apparatus
GB2295712B (en) * 1994-12-03 1998-06-17 Icl Systems Ab Theft protection for electrically-powered articles
US5666415A (en) * 1995-07-28 1997-09-09 Digital Equipment Corporation Method and apparatus for cryptographic authentication
US5832214A (en) * 1995-10-26 1998-11-03 Elonex I.P, Holdings, Ltd. Method and apparatus for data security for a computer
US5892906A (en) * 1996-07-19 1999-04-06 Chou; Wayne W. Apparatus and method for preventing theft of computer devices
US5944824A (en) * 1997-04-30 1999-08-31 Mci Communications Corporation System and method for single sign-on to a plurality of network elements

Also Published As

Publication number Publication date
WO2000016190A1 (en) 2000-03-23
CA2344448A1 (en) 2000-03-23
EP1121632A1 (en) 2001-08-08
AU6151499A (en) 2000-04-03
CN1359487A (zh) 2002-07-17
WO2000016190A9 (en) 2000-06-08

Similar Documents

Publication Publication Date Title
US8578454B2 (en) Two-factor authentication systems and methods
KR100331671B1 (ko) 퍼스널 디바이스, 단말기, 서버, 및 사용자와 단말기간에신뢰 접속을 설정하기 위한 방법
US8752145B1 (en) Biometric authentication with smart mobile device
JP2002525706A (ja) マスター・パスワードを回復するためにパスワードで保護されたソフトウェア・システムを解錠するための装置及び方法
JP4833501B2 (ja) 機密ネットワークアクセス
US8561174B2 (en) Authorization method with hints to the authorization code
US20070130618A1 (en) Human-factors authentication
US20090031125A1 (en) Method and Apparatus for Using a Third Party Authentication Server
US20080177569A1 (en) Mobile Phone Based Authentication and Authorization System and Process to Manage Sensitive Individual Records
US20090205030A1 (en) Controlling Access to a Process Using a Separate Hardware Device
US20060036873A1 (en) Data security system
EP1102157A1 (en) Method and arrangement for secure login in a telecommunications system
US20060204048A1 (en) Systems and methods for biometric authentication
JP2010507838A (ja) 携帯電話における時間同期方式otp発生装置と方法
US20210234850A1 (en) System and method for accessing encrypted data remotely
US20170140139A1 (en) Method for secure operation of a computing device
JP2007133743A (ja) サービス提供サーバおよび認証システム
KR101659847B1 (ko) 모바일 단말을 이용한 2채널 사용자 인증 방법
JP2006033780A (ja) コールバックによる本人確認を利用したネットワーク認証システム
KR20180134489A (ko) 차량 대여를 위한 본인 인증 방법, 장치 및 컴퓨터 프로그램
KR101272349B1 (ko) 복수의 일회용 비밀번호를 이용한 사용자 인증 방법
CA2550566A1 (en) Process for releasing the access to a computer system or to a program
JP2003186837A (ja) ワンタイムパスワード認証装置及び方法、ならびにその認証プログラム
EP1104554B1 (en) Improvements in and relating to electronic security devices
JP2002157224A (ja) 不正アクセス防止システム及びサーバ