JP2003122721A - Data input authentication system, data input authentication method, and input terminal for data authentication system - Google Patents

Data input authentication system, data input authentication method, and input terminal for data authentication system

Info

Publication number
JP2003122721A
JP2003122721A JP2001318106A JP2001318106A JP2003122721A JP 2003122721 A JP2003122721 A JP 2003122721A JP 2001318106 A JP2001318106 A JP 2001318106A JP 2001318106 A JP2001318106 A JP 2001318106A JP 2003122721 A JP2003122721 A JP 2003122721A
Authority
JP
Japan
Prior art keywords
data
input
authentication information
password
authentication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2001318106A
Other languages
Japanese (ja)
Inventor
Hiroyuki Tanemoto
廣之 種本
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
MEDIA HOUSE KK
Original Assignee
MEDIA HOUSE KK
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by MEDIA HOUSE KK filed Critical MEDIA HOUSE KK
Priority to JP2001318106A priority Critical patent/JP2003122721A/en
Publication of JP2003122721A publication Critical patent/JP2003122721A/en
Pending legal-status Critical Current

Links

Abstract

PROBLEM TO BE SOLVED: To enable anyone to conveniently input data, to easily memorize authentication information and to prevent pretension of others in the case of input in an ID/ password system. SOLUTION: In this data input authentication system 10 by which a user selects and inputs authentication information by operating an input terminal 11, in which the input terminal 11 is connected with a main server 23 via a network 20 and the main server 23 authenticates the user and manages information regarding service to the user, the input terminal 11 is provided with an authentication information input means 19 for selecting and inputting data as a password or an ID, an authentication information converting means 46 for converting the data selected and inputted by the authentication information input means 19 into specific authentication information including numerals and a transmitting means 42 on the terminal's side for transmitting the authentication information and the main server 23 is provided with an authentication information collating means 91 for receiving and collating the authentication information including numerals which is transmitted from the transmitting means 42 on the terminal's side and a transmitting means 92 on the server's side for transmitting this collation result to the input terminal 11.

Description

【発明の詳細な説明】Detailed Description of the Invention

【0001】[0001]

【発明の属する技術分野】本発明は、画像、動画、音楽
等のデータをパスワード代わりに選択入力するデータ入
力認証システム、データ入力認証方法及びデータ入力認
証システムに供する入力端末に関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a data input authentication system, a data input authentication method, and an input terminal used for a data input authentication system for selectively inputting data such as images, moving images and music instead of passwords.

【0002】[0002]

【従来の技術】IDやパスワードを用いて、本人である
か否かの確認を取る方式が、広く一般に用いられてい
る。その例としては、銀行のキャッシュカード、クレジ
ットカードや各種会員証、携帯電話端末等がある。この
IDやパスワードを用いて本人か否かの確認を取る方式
では、数字が最も多く用いられている。数字のみを入力
するものには、例えば銀行やクレジットカードといった
ものがある。また、数字とアルファベットとの組み合わ
せによるものも多い。
2. Description of the Related Art A method of confirming the identity of a person using an ID and a password is widely used. Examples include bank cash cards, credit cards, membership cards, and mobile phone terminals. Numerical numbers are most often used in the method of confirming whether or not the user is who he / she is using this ID and password. For example, a bank or a credit card can be used to input only numbers. Also, there are many combinations of numbers and alphabets.

【0003】近年では、インターネットの普及により、
パーソナルコンピュータのキーボードを用いて、例えば
インターネットへダイヤルアップ接続する際、携帯電話
端末のテンキーを用いて例えばNTTドコモのiモード
を利用してインターネット接続する際、或いはインター
ネットを介してのオンライン口座やオンラインショッピ
ング利用の場合に、数字やアルファベットの両者を組み
合わせてIDやパスワードを入力することが多々ある。
In recent years, with the spread of the Internet,
For example, when making a dial-up connection to the Internet using the keyboard of a personal computer, when making an Internet connection using the i-mode of NTT Docomo using the ten-key pad of a mobile phone terminal, or when making an online account or online via the Internet. When using shopping, it is often the case that an ID or password is entered by combining both numbers and alphabets.

【0004】[0004]

【発明が解決しようとする課題】ところで、上述のパス
ワード方式では、設定したパスワード・ID(特にパス
ワード)を容易に思い出せるようにするため、例えば自
分の生年月日や電話番号等、自己が既に有している番号
と関連付けさせるケースが多い。この場合、第三者がパ
スワードを推測することは比較的容易である。かかる推
測によりパスワードが得られると、該第三者が本人(カ
ード所有者等)に成りすまし、現金の引出しやクレジッ
トカードを利用して買い物を行う等、悪用されるケース
が多々ある。
By the way, in the above-mentioned password system, in order to easily remember the set password / ID (especially the password), for example, one's own birth date, telephone number, etc. are already present. In many cases, it is associated with the number you are using. In this case, it is relatively easy for a third party to guess the password. If a password is obtained by such a guess, the third party often impersonates the person (card holder or the like) and withdraws cash or uses a credit card for shopping.

【0005】これを防ぐためには、自己が有する個人情
報と全く関連のないランダムな数字(英数字)にパスワ
ード等を設定すれば、第三者が該パスワードを推測する
のが難しくなり、好ましい。しかしながら、ランダムな
数字(英数字)に設定した場合、パスワードを覚えるの
が困難となって該パスワード忘却の危険性が伴う。特
に、現在のような高齢化社会においては、高齢者は自分
の記憶力に自信がないケースがある。このため、自己が
有する個人情報と関連付けてパスワードを設定したり、
或いは手帳等にパスワード等を書き記したりする場合が
多いのが現状であり、パスワード等の盗用の危険性が解
消されないことが多い。
In order to prevent this, it is preferable to set a password or the like to a random number (alphanumeric character) that is completely unrelated to the personal information that the user has because it makes it difficult for a third party to guess the password. However, if a random number (alphanumeric character) is set, it becomes difficult to remember the password, and there is a risk of forgetting the password. In particular, in today's aging society, there are cases where elderly people are not confident in their memory. Therefore, you can set a password in association with your own personal information,
Alternatively, it is often the case that a password or the like is written on a notebook or the like, and the risk of stealing the password or the like cannot be eliminated in many cases.

【0006】また、最近は、多くの人が複数のキャッシ
ュカードやクレジットカードを保有している。かかる複
数のカードにつき、夫々パスワードを別々に設定する
と、記憶が大変となる。このため、カード利用者は、ほ
とんど全てのカードに対して、一つの番号のみをパスワ
ードとして用いているケースが多い。かかる場合、上述
の個人情報とパスワードとの関連付けと相俟って、カー
ドを盗難・紛失した場合の危険性が増大することとな
る。
[0006] Recently, many people have a plurality of cash cards and credit cards. If a password is set separately for each of the plurality of cards, the memory becomes difficult. For this reason, card users often use only one number as a password for almost all cards. In such a case, the risk of the card being stolen or lost increases in combination with the above-mentioned association of the personal information and the password.

【0007】また、パスワード方式に代わるものとし
て、例えば指紋等の生体情報による認証(バイオメトリ
クス)、秘密鍵等を用いたPKI方式等がある。しかし
ながら、これらの方法は、未だなじみが薄い。加えて、
バイオメトリクス方式では、個人情報の流出等の心配か
ら抵抗感を抱く人が多く、また高価な機器が必要となる
ためコストが掛かる、という問題を有している。また、
PKI方式では、秘密鍵をさらに持ち歩く必要があり、
その分手間やコストが掛かる、という問題も有してい
る。
As an alternative to the password method, there are, for example, authentication (biometrics) using biometric information such as a fingerprint, and a PKI method using a secret key. However, these methods are still unfamiliar. in addition,
The biometrics method has a problem in that many people feel a sense of resistance due to concerns about leakage of personal information, etc., and also cost because it requires expensive equipment. Also,
In the PKI method, it is necessary to carry a secret key further,
There is also a problem that it takes much labor and cost.

【0008】この点、IDやパスワードを利用する方式
は、個人認証の方式としては最も一般に普及しており、
なじみの深さ及び抵抗感の無さ、並びに簡便に利用でき
る、という点では、他の個人認証方式よりも優れてい
る。そこで、このID・パスワード方式をより改良し
て、ユーザが利用し易いものにすることが好ましい。
In this respect, the method of using the ID and password is the most popular method of personal authentication,
It is superior to other personal authentication methods in that it is not familiar and has no resistance and can be used easily. Therefore, it is preferable to further improve the ID / password method so that the user can easily use it.

【0009】ここで、簡便な入力のみにより認証を行う
ものの一例として、現状の数字や数字と英字との組み合
わせによるパスワードに代えて、主としてPDA装置に
おいて、数字・英数字の代わりに絵や色の組み合わせを
パスワードとして用いる方式が、特開平9−15299
1号の公報に開示されている。この公報には、主として
PDA装置等のデータ記憶装置において、絵文字データ
とカラー指定データとの組み合わせにより構成されるパ
スワードを記憶・入力させることで、該データ記憶装置
のシークレットデータへのアクセス制限を為すものが開
示されている。
Here, as an example of what is to be authenticated only by a simple input, a password consisting of a combination of current numbers and numbers and alphabetic characters is replaced by a picture or color instead of numbers or alphanumeric characters mainly in a PDA device. A method of using a combination as a password is disclosed in Japanese Patent Laid-Open No. 9-15299.
It is disclosed in Japanese Patent Publication No. This publication limits access to secret data in a data storage device such as a PDA device by storing and inputting a password composed of a combination of pictographic data and color designation data. Things are disclosed.

【0010】しかしながら、上述の特開平9−1529
91号公報に示されるデータ記憶装置では、シークレッ
トデータへのアクセスを制限するものであり、その利用
形態が限定的なものとなっている。また、絵文字データ
やカラー指定データを入力した場合、コード対応でRO
Mに記憶されている。このため、例えばネットワーク上
においてコードデータが盗まれた場合には、他人の成り
すましを許す結果となってしまう。また、急いでいる場
合等で絵文字データではなく、数字入力をしたいと思っ
た場合でも、かかる入力はできず、速やかな入力性に欠
ける、という問題も生ずる。
However, the above-mentioned Japanese Patent Laid-Open No. 9-1529.
In the data storage device disclosed in Japanese Patent Publication No. 91, access to secret data is restricted, and its usage form is limited. If pictogram data or color designation data is entered, RO
It is stored in M. Therefore, if code data is stolen on the network, for example, impersonation of another person is permitted. Further, even if the user is in a hurry and wants to input numbers instead of pictographic data, such input cannot be performed, and there is a problem that prompt input is lacking.

【0011】本発明は、上記の事情に基づきなされたも
ので、その目的とするところは、ID/パスワード方式
により誰でも簡便に選択入力を行えると共に、該ID/
パスワードの選択入力及び記憶が容易であると共に、他
人の成りすましを防止可能なデータ入力認証システム、
データ入力認証方法及びデータ入力認証システムに供す
る入力端末を提供しよう、とするものである。
The present invention has been made based on the above circumstances. The purpose of the present invention is to enable anyone to easily select and enter the ID / password by the ID / password method.
A data input authentication system that makes it easy to select and enter passwords and remember them, while also preventing impersonation by others
It is intended to provide an input terminal used for a data input authentication method and a data input authentication system.

【0012】[0012]

【課題を解決するための手段】上述の目的を達成するた
め、本発明は、ユーザが入力端末を操作して認証のため
の選択入力を行うと共に、この入力端末がメインサーバ
にネットワークを介して接続されていて、該メインサー
バでこのユーザの認証及びユーザに対するサービスに関
する情報の管理を行うデータ入力認証システムにおい
て、入力端末に設けられ、この入力端末においてデータ
をパスワード又はIDとして選択入力する認証情報入力
手段と、入力端末に設けられ、認証情報入力手段によっ
て選択入力されたデータを少なくとも数字を含む特定の
認証情報に変換する認証情報変換手段と、入力端末に設
けられ、認証情報変換手段により変換された認証情報を
送信する端末側送信手段と、メインサーバに設けられ、
端末側送信手段により送信された認証情報を受信して照
合させる認証情報照合手段と、メインサーバに設けら
れ、認証情報照合手段での照合結果を入力端末に送信す
るサーバ側送信手段と、を具備するものである。
In order to achieve the above object, according to the present invention, a user operates an input terminal to perform selection input for authentication, and the input terminal is connected to a main server via a network. Authentication information provided on an input terminal in a data input authentication system that is connected and manages information on services to the user by authenticating the user with the main server, and selectively inputs data as a password or ID at the input terminal An input means and an authentication information conversion means provided in the input terminal for converting the data selectively input by the authentication information input means into specific authentication information including at least a numeral, and provided in the input terminal and converted by the authentication information conversion means. Provided on the terminal side transmitting means for transmitting the authentication information obtained, and the main server,
An authentication information collating means for receiving and collating the authentication information transmitted by the terminal side transmitting means, and a server side transmitting means provided in the main server for transmitting the collation result of the authentication information collating means to the input terminal. To do.

【0013】このため、入力端末にパスワード又はID
としてデータを選択入力すると、このデータが認証情報
変換手段によって数字を含む認証情報に変換される。そ
れにより、変換された認証情報を端末側送信手段で送信
すれば、メインサーバ側では従来通りの認証を行える。
また、入力端末側では、パスワード又はIDの代わりに
データを選択入力するので、該データを例えば画像とし
た場合には、好みの画像の組み合わせにパスワード又は
IDを設定できるので、覚え易くしかも忘れ難いパスワ
ード又はIDとすることができる。特に、高齢者等、自
身の記憶に自信がない場合でも、一度パスワード又はI
Dを設定すれば、容易に思い出すことが可能となる。
Therefore, the password or ID is input to the input terminal.
When data is selected and input as, the data is converted into authentication information including numbers by the authentication information conversion means. Thereby, if the converted authentication information is transmitted by the terminal side transmitting means, the main server side can perform the conventional authentication.
In addition, since data is selectively input on the input terminal side instead of a password or ID, if the data is an image, for example, the password or ID can be set to a combination of images of interest, so it is easy to remember and easy to forget. It can be a password or ID. Especially, even if you are not confident in your own memory, such as elderly people, once you enter the password or I
By setting D, it becomes possible to easily remember.

【0014】加えて、従来生じていた、自分の電話番号
や生年月日等と関連付けたパスワード又はIDとするこ
とが低減することができる。それにより、他人がパスワ
ードやIDを盗用しようとしても、他人が判別し難い画
像等の組み合わせでパスワード又はIDを設定すること
により、他人の盗用を防止することが可能となる。さら
に、メインサーバ側では、従来通りの数字を含むパスワ
ードを記憶しているため、メインサーバ側では大掛かり
なシステムの変更を行う必要がなく、安価に本発明を実
施することが可能となる。
In addition, it is possible to reduce the number of passwords or IDs associated with one's own telephone number, date of birth, etc., which has conventionally occurred. Thus, even if another person tries to steal the password or ID, it is possible to prevent the other person from stealing by setting the password or ID with a combination of images or the like that is difficult for the other person to distinguish. Furthermore, since the main server stores the password including the conventional numbers, the main server does not need to make a major system change, and the present invention can be implemented at low cost.

【0015】また、他の発明は、上述の発明に加えて更
に、認証情報変換手段は、夫々のデータに1つ又は複数
の数字を含む認証情報を対応させて変換するものであ
る。このようにすることで、1つのデータを入力端末で
選択入力すると、この1つのデータが1つ又は複数の数
字を含む認証情報に変換される。そして、かかる認証情
報へのデータの変換により、入力端末からメインサーバ
側へネットワークを介してデータを送信する場合には、
データを直接送信する場合よりも送信し易くなる。ま
た、数字を含む認証情報に変換することにより、メイン
サーバ側にデータを記憶させ、該メインサーバに対して
データを送信し、該データ同士で照合を行う場合より
も、照合を早く行うことが可能となる。
According to another aspect of the invention, in addition to the above-mentioned aspect, the authentication information conversion means converts the respective data in correspondence with the authentication information including one or a plurality of numbers. By doing so, when one piece of data is selected and input by the input terminal, this one piece of data is converted into authentication information including one or a plurality of numbers. Then, when the data is transmitted from the input terminal to the main server side through the network by converting the data into the authentication information,
It is easier to send the data than to send the data directly. In addition, by converting the authentication information including numbers, the data can be stored on the main server side, the data can be transmitted to the main server, and the collation can be performed faster than when the data are collated. It will be possible.

【0016】さらに、他の発明は、上述の発明に加えて
更に、認証情報変換手段は、選択入力されたデータ列
を、1つの数字を含む列の認証情報に対応させて変換す
るものである。このようにすることで、選択入力された
データ列が、1つの数字を含む列の認証情報に変換され
るので、該データ列を変換して得られる数字を含む列の
認証情報の設定の自由度を向上させることが可能とな
る。
Furthermore, in another invention, in addition to the above-mentioned invention, the authentication information converting means converts the selectively input data string in correspondence with the authentication information of the string containing one numeral. . By doing so, the selected and input data string is converted into the authentication information of the column including one number, so that it is possible to freely set the authentication information of the column including the number obtained by converting the data string. It is possible to improve the degree.

【0017】また、変換後の認証情報を解明し難くな
り、他人の盗用をより一層防止することが可能となる。
さらに、数字を含む列の認証情報へのデータの変換によ
り、入力端末からメインサーバ側へネットワークを介し
てデータを送信する場合には、データを直接送信する場
合よりも送信し易くなる。また、数字を含む列へと変換
することにより、メインサーバ側にデータを記憶させ、
該メインサーバに対してデータを送信し、該データ同士
で照合を行う場合よりも、照合を早く行うことが可能と
なる。
Further, it becomes difficult to elucidate the converted authentication information, and it becomes possible to further prevent the theft of another person.
Further, by converting the data into the authentication information of the column including the numbers, when the data is transmitted from the input terminal to the main server side via the network, the data is easier to transmit than when the data is directly transmitted. Also, by converting to a column containing numbers, the data can be stored on the main server side,
The collation can be performed earlier than the case of transmitting the data to the main server and collating the data with each other.

【0018】また、他の発明は、上述の各発明に加えて
更に、認証情報入力手段でのデータの選択入力に先立っ
て、パスワード又はIDとして選択入力するデータを選
択・決定させる入力データ決定手段を具備すると共に、
該パスワード又はIDとしてのデータを選択入力させる
際に、該パスワード又はIDと共に該パスワード又はI
Dとしてのデータとは異なる偽データを開示するため
に、適当な偽データを選択・決定する偽データ決定手段
を具備し、さらに該パスワード及び偽データをメインサ
ーバ内に設けた顧客データベースに記憶させることとし
たものである。
According to another aspect of the invention, in addition to the above aspects of the invention, input data determining means for selecting / determining data to be selectively input as a password or ID prior to the selective input of data by the authentication information input means. In addition to having
When selecting and inputting the data as the password or ID, the password or ID is used together with the password or ID.
In order to disclose fake data different from the data as D, a fake data determination means for selecting and determining proper fake data is provided, and the password and fake data are stored in the customer database provided in the main server. It was decided.

【0019】このように、偽データを選択・決定する偽
データ決定手段を設けることにより、ユーザは他人がパ
スワード又はIDとして選択入力するデータを、ユーザ
自身のみが判別できるが、他の人は判別できないように
設定することが可能となる。例えば、自分の子供や孫の
画像のみによりパスワードやIDを設定した場合には、
自分の子供や孫の画像以外の画像を偽データとして選択
入力対象とする。このようにすれば、他人は判別され難
いが、ユーザ自身はパスワードやIDを覚え易く、忘れ
る危険性を低減することが可能となる。すなわち、パス
ワード又はIDとして選択入力するデータの安全性を高
めることが可能となる。
As described above, by providing the fake data determining means for selecting and determining the fake data, the user can only discriminate the data that the other person selectively inputs as the password or the ID, but the other person discriminates the data. It is possible to set it so that it cannot be performed. For example, if you set the password and ID only with the images of your own children and grandchildren,
Images other than the images of your child or grandchild are selected and input as false data. This makes it easy for the user to remember the password or ID, although it is difficult for the other person to be discriminated, and it is possible to reduce the risk of forgetting. That is, it is possible to improve the security of the data selectively input as the password or the ID.

【0020】さらに、他の発明は、上述の発明に加えて
更に、偽データ及びパスワード入力用のデータをサーバ
側送信手段によって送信するに際して、暗号化手段で暗
号化を行うものである。このようにすることで、ネット
ワークの中途部で第三者が偽データ及びパスワード入力
用のデータを不正に得た場合でも、暗号化手段によって
暗号化が施されることで不正な第三者が利用できなくな
り、メインサーバからのデータ送信の際の安全性を向上
させることが可能となる。
Further, in addition to the above-mentioned invention, another invention is that the fake data and the password input data are encrypted by the encryption means when transmitted by the server side transmission means. By doing so, even if a third party illegally obtains fake data and password input data in the middle of the network, the third party will be encrypted by the encryption means to prevent unauthorized third parties. It becomes impossible to use, and it becomes possible to improve the security when transmitting data from the main server.

【0021】また、他の発明は、上述の各発明に加えて
更に、入力端末はカードを挿入してこのカードに記載さ
れた情報を読み取るカード読み取り手段を備えるもので
あり、このカードに記載された情報を読み取ることによ
ってIDの代わりとすると共に、さらにパスワードとし
てのデータの選択入力によってメインサーバでの認証を
行うものである。
According to another invention, in addition to the above-mentioned inventions, the input terminal further comprises card reading means for inserting a card to read the information written on the card. The information is read instead of the ID, and the main server performs authentication by selecting and inputting data as a password.

【0022】このように、入力端末にカードを挿入し、
このカードに記載された情報をカード読み取り手段によ
って読み取らせ、IDの代わりとすることで、IDの選
択入力が不要となり、パスワードとしてのデータを選択
入力する作業のみをユーザが行えば良いこととなる。そ
れにより、ユーザが行う作業が低減される。
In this way, the card is inserted into the input terminal,
By reading the information written on this card by the card reading means and using it instead of the ID, it becomes unnecessary to select and input the ID, and the user only has to perform the work of selecting and inputting the data as the password. . This reduces the work performed by the user.

【0023】また、カードを用いる場合、このカードに
記載された情報を読み取って即座にユーザが有するカー
ド毎の顧客データベースにアクセスする構成となる。そ
して、この顧客データベースにアクセスすると、該カー
ドに対応させて偽データ及びパスワード入力用のデータ
を入力端末に引き出すことができる。すなわち、ユーザ
がパスワードとして選択入力するための、ユーザ独自の
入力画面が入力端末において表示されるため、第三者が
該カードを拾得しかつパスワードを選択入力しようとし
ても、パスワード入力時の入力画面が全く異なるため、
第三者にとってパスワードの選択入力が行い難く、しか
も推測し難いものとなる。
When a card is used, the information written on the card is read to immediately access the customer database for each card owned by the user. Then, when this customer database is accessed, it is possible to extract the fake data and the password input data corresponding to the card to the input terminal. In other words, since the user's own input screen for the user to select and input as the password is displayed on the input terminal, even if a third party picks up the card and tries to select and input the password, the input screen when the password is input is displayed. Is completely different,
It becomes difficult for a third party to select and enter the password, and it is difficult to guess.

【0024】さらに、他の発明は、上述の各発明に加え
て更に、データから少なくとも数字を含む特定の認証情
報への認証情報変換手段による変換を、該データから他
の認証情報への変換となるように、自動的に認証情報変
換手段を変更する変換変更手段を具備するものである。
Further, in addition to each of the above-mentioned inventions, another invention further comprises a conversion from data to specific authentication information including at least a numeral by the authentication information conversion means, and a conversion from the data to other authentication information. As described above, the conversion changing means for automatically changing the authentication information converting means is provided.

【0025】このため、例えば定期的に変換変更手段に
よってデータを認証情報へ変換する際の変換結果が異な
るようにすれば、第三者が認証情報を盗用しても該認証
情報を悪用し難いものとなり、安全性を一層高めること
が可能となる。
Therefore, for example, if the conversion result is changed at the time of converting the data into the authentication information by the conversion changing means on a regular basis, even if a third party steals the authentication information, it is difficult to misuse the authentication information. It is possible to further improve safety.

【0026】また、他の発明は、上述の発明に加えて更
に、入力端末に選択入力するデータをユーザの希望又は
必要に応じて変更可能とするデータ変更手段を具備する
ものである。このように、データ変更手段を利用して、
ユーザは適宜入力端末に選択入力するデータの変更を行
うことが可能となる。それにより、ユーザ側でも、パス
ワードとして用いられるデータの盗用に対して、安全性
を高めることが可能となる。
Further, in addition to the above-mentioned invention, another invention further comprises a data changing means capable of changing the data selectively input to the input terminal according to the wish or need of the user. In this way, using the data change means,
The user can appropriately change the data to be selectively input to the input terminal. As a result, even on the user side, it is possible to improve the security against the theft of data used as a password.

【0027】さらに、他の発明は、ユーザが入力端末を
操作して認証のための選択入力を行うと共に、この入力
端末がメインサーバにネットワークを介して接続されて
いて、該メインサーバでこのユーザの認証及びユーザに
対するサービスに関する情報の管理を行うデータ入力認
証方法において、入力端末においてデータをパスワード
又はIDとして選択入力する認証情報入力工程と、認証
情報入力工程によって選択入力されたデータを少なくと
も数字を含む認証情報に変換する認証情報変換工程と、
認証情報変換工程により変換された認証情報をメインサ
ーバに対して送信する端末側送信工程と、端末側送信工
程により送信された認証情報を受信して照合させる認証
情報照合工程と、認証情報照合工程での照合結果を入力
端末に送信するサーバ側送信工程と、を具備するもので
ある。
According to another aspect of the invention, a user operates an input terminal to perform selection input for authentication, and the input terminal is connected to a main server via a network, and the user can be connected to the main server via the network. In the data input authentication method for performing authentication of the user and management of information related to services for users, at least a numeral is required for the authentication information input step of selectively inputting data as a password or ID at the input terminal and the data selectively input by the authentication information input step An authentication information conversion step of converting to authentication information including
A terminal side transmitting step for transmitting the authentication information converted by the authentication information converting step to the main server, an authentication information collating step for receiving and collating the authentication information transmitted by the terminal side transmitting step, and an authentication information collating step And a server-side transmitting step of transmitting the verification result in 1. to the input terminal.

【0028】このため、入力端末にパスワード又はID
としてデータを選択入力すると、このデータが認証情報
変換工程によって数字を含む認証情報に変換される。そ
れにより、変換された認証情報を端末側送信工程で送信
すれば、メインサーバ側では従来通りの認証を行える。
また、入力端末側では、パスワード又はIDの代わりに
データを選択入力するので、該データを例えば画像とし
た場合には、好みの画像の組み合わせにパスワード又は
IDを設定できるので、覚え易くしかも忘れ難いパスワ
ード又はIDとすることができる。特に、高齢者等、自
身の記憶に自信がない場合でも、一度パスワード又はI
Dを設定すれば、容易に思い出すことが可能となる。
Therefore, the password or ID is input to the input terminal.
When data is selected and input as, the data is converted into authentication information including numbers in the authentication information conversion step. Accordingly, if the converted authentication information is transmitted in the terminal side transmission step, the main server side can perform the conventional authentication.
In addition, since data is selectively input on the input terminal side instead of a password or ID, if the data is an image, for example, the password or ID can be set to a combination of images of interest, so it is easy to remember and easy to forget. It can be a password or ID. Especially, even if you are not confident in your own memory, such as elderly people, once you enter the password or I
By setting D, it becomes possible to easily remember.

【0029】加えて、従来生じていた、自分の電話番号
や生年月日等と関連付けたパスワード又はIDとするこ
とが低減することができる。それにより、他人がパスワ
ードやIDを盗用しようとしても、他人が判別し難い画
像等の組み合わせでパスワード又はIDを設定すること
により、他人の盗用を防止することが可能となる。さら
に、メインサーバ側では、従来通りの数字を含むパスワ
ードを記憶しているため、メインサーバ側では大掛かり
なシステムの変更を行う必要がなく、安価に本発明を実
施することが可能となる。
In addition, it is possible to reduce the conventionally occurring password or ID associated with one's own telephone number, date of birth, or the like. Thus, even if another person tries to steal the password or ID, it is possible to prevent the other person from stealing by setting the password or ID with a combination of images or the like that is difficult for the other person to distinguish. Furthermore, since the main server stores the password including the conventional numbers, the main server does not need to make a major system change, and the present invention can be implemented at low cost.

【0030】また、他の発明は、上述の発明に加えて更
に、認証情報変換工程では、夫々のデータに1つ又は複
数の数字を含む認証情報を対応させて変換するものであ
る。このようにすることで、1つのデータを入力端末で
選択入力すると、この1つのデータが1つ又は複数の数
字を含む認証情報に変換される。そして、かかる認証情
報へのデータの変換により、入力端末からメインサーバ
側へネットワークを介してデータを送信する場合には、
データを直接送信する場合よりも送信し易くなる。ま
た、数字を含む認証情報に変換することにより、メイン
サーバ側にデータを記憶させ、該メインサーバに対して
データを送信し、該データ同士で照合を行う場合より
も、照合を早く行うことが可能となる。
According to another aspect of the invention, in addition to the above-mentioned aspect of the invention, in the authentication information converting step, each data is converted so as to correspond to the authentication information including one or a plurality of numbers. By doing so, when one piece of data is selected and input by the input terminal, this one piece of data is converted into authentication information including one or a plurality of numbers. Then, when the data is transmitted from the input terminal to the main server side through the network by converting the data into the authentication information,
It is easier to send the data than to send the data directly. In addition, by converting the authentication information including numbers, the data can be stored on the main server side, the data can be transmitted to the main server, and the collation can be performed faster than when the data are collated. It will be possible.

【0031】さらに、他の発明は、上述の発明に加えて
更に、認証情報変換工程では、選択入力されたデータ列
を、1つの数字を含む列の認証情報を対応させて変換す
るものである。このようにすることで、選択入力された
データ列が、1つの数字を含む列の認証情報に変換され
るので、該データ列を変換して得られる数字を含む列の
認証情報の設定の自由度を向上させることが可能とな
る。
Further, in addition to the above-mentioned invention, another invention is that in the authentication information converting step, the selected and input data string is converted by associating the authentication information of the string including one numeral with each other. . By doing so, the selected and input data string is converted into the authentication information of the column including one number, so that it is possible to freely set the authentication information of the column including the number obtained by converting the data string. It is possible to improve the degree.

【0032】また、変換後の英数字列を解明し難くな
り、他人の盗用をより一層防止することが可能となる。
さらに、数字を含む列の認証情報へのデータの変換によ
り、入力端末からメインサーバ側へネットワークを介し
てデータを送信する場合には、データを直接送信する場
合よりも送信し易くなる。また、数字を含む列へと変換
することにより、メインサーバ側にデータを記憶させ、
該メインサーバに対してデータを送信し、該データ同士
で照合を行う場合よりも、照合を早く行うことが可能と
なる。
Further, it becomes difficult to understand the alphanumeric string after conversion, and it becomes possible to further prevent the theft of others.
Further, by converting the data into the authentication information of the column including the numbers, when the data is transmitted from the input terminal to the main server side via the network, the data is easier to transmit than when the data is directly transmitted. Also, by converting to a column containing numbers, the data can be stored on the main server side,
The collation can be performed earlier than the case of transmitting the data to the main server and collating the data with each other.

【0033】また、他の発明は、上述の発明に加えて更
に、認証情報入力工程でのデータの選択入力に先立っ
て、パスワード又はIDとして選択入力するデータを選
択・決定させる入力データ決定工程を具備すると共に、
該パスワード又はIDとしてのデータを選択入力させる
際に、該パスワード又はIDと共に該パスワード又はI
Dとしてのデータとは異なる偽データを開示するため
に、適当な偽データを選択・決定する偽データ決定工程
を具備し、さらに該パスワード及び偽データをメインサ
ーバ内に設けた顧客データベースに記憶させる記憶工程
を具備するものである。
Further, in addition to the above-mentioned invention, another invention further comprises an input data determining step for selecting and determining data to be selectively input as a password or ID prior to the selective input of data in the authentication information input step. With the provision
When selecting and inputting the data as the password or ID, the password or ID is used together with the password or ID.
In order to disclose fake data different from the data as D, a fake data determination step of selecting and determining proper fake data is provided, and the password and fake data are stored in the customer database provided in the main server. A storage process is provided.

【0034】このように、偽データを選択・決定する偽
データ決定工程を設けることにより、ユーザは他人がパ
スワード又はIDとして選択入力するデータを、ユーザ
自身のみが判別できるが、他の人は判別できないように
設定することが可能となる。例えば、自分の子供や孫の
画像のみによりパスワードやIDを設定した場合には、
自分の子供や孫の画像以外の画像を偽データとして選択
入力対象とする。このようにすれば、他人は判別され難
いが、ユーザ自身はパスワードやIDを覚え易く、忘れ
る危険性を低減することが可能となる。すなわち、パス
ワード又はIDとして選択入力するデータの安全性を高
めることが可能となる。
As described above, by providing the fake data determination step of selecting and determining fake data, the user can only discriminate the data that the other person selects and inputs as the password or ID, but the other person discriminates the data. It is possible to set it so that it cannot be performed. For example, if you set the password and ID only with the images of your own children and grandchildren,
Images other than the images of your child or grandchild are selected and input as false data. This makes it easy for the user to remember the password or ID, although it is difficult for the other person to be discriminated, and it is possible to reduce the risk of forgetting. That is, it is possible to improve the security of the data selectively input as the password or the ID.

【0035】さらに、他の発明は、上述の発明に加えて
更に、偽データ及びパスワード入力用のデータをサーバ
側送信工程によって送信するに際して、暗号化を行う暗
号化工程を具備することとしたものである。このように
することで、ネットワークの中途部で第三者が偽データ
及びパスワード入力用のデータを不正に得た場合でも、
暗号化工程によって暗号化が施されることで不正な第三
者が利用できなくなり、メインサーバからのデータ送信
の際の安全性を向上させることが可能となる。
Further, in addition to the above-mentioned invention, another invention further comprises an encryption step for performing encryption when transmitting the fake data and the password input data by the server side transmission step. Is. By doing this, even if a third party illegally obtains fake data and password input data in the middle of the network,
By performing the encryption in the encryption step, it becomes impossible for an unauthorized third party to use, and it becomes possible to improve the security at the time of data transmission from the main server.

【0036】また、他の発明は、上述の各発明に加えて
更に、認証情報入力工程でのデータの選択入力に際して
入力端末にカードが挿入された場合に、このカードに記
載された情報を読み取るカード読み取り工程を具備し、
このカードに記載された情報を読み取ることによってI
Dの代わりとすると共に、さらに認証情報入力工程での
パスワードとしてのデータの選択入力によってメインサ
ーバでの認証を行うこととしたものである。
According to another invention, in addition to the above-mentioned inventions, when a card is inserted into an input terminal at the time of selecting and inputting data in the authentication information input step, the information written on this card is read. Equipped with a card reading process,
By reading the information on this card, I
In addition to D, authentication is performed on the main server by selecting and inputting data as a password in the authentication information input step.

【0037】このように、入力端末にカードを挿入し、
このカードに記載された情報をカード読み取り工程によ
って読み取らせ、IDの代わりとすることで、IDの選
択入力が不要となり、パスワードとしてのデータを選択
入力する作業のみをユーザが行えば良いこととなる。そ
れにより、ユーザが行う作業が低減される。
In this way, insert the card into the input terminal,
By reading the information written on this card in the card reading process and using it instead of the ID, it becomes unnecessary to select and input the ID, and the user only has to perform the work of selecting and inputting the data as the password. . This reduces the work performed by the user.

【0038】また、カードを用いる場合、このカードに
記載された情報を読み取って即座にユーザが有するカー
ド毎の顧客データベースにアクセスする構成となる。そ
して、この顧客データベースにアクセスすると、該カー
ドに対応させて偽データ及びパスワード入力用のデータ
を入力端末に引き出すことができる。すなわち、ユーザ
がパスワードとして選択入力するための、ユーザ独自の
入力画面が入力端末において表示されるため、第三者が
該カードを拾得しかつパスワードを選択入力しようとし
ても、パスワード入力時の入力画面が全く異なるため、
第三者にとってパスワードの選択入力が行い難く、しか
も推測し難いものとなる。
When a card is used, the information written on the card is read and the customer database for each card possessed by the user is immediately accessed. Then, when this customer database is accessed, it is possible to extract the fake data and the password input data corresponding to the card to the input terminal. In other words, since the user's own input screen for the user to select and input as the password is displayed on the input terminal, even if a third party picks up the card and tries to select and input the password, the input screen when the password is input is displayed. Is completely different,
It becomes difficult for a third party to select and enter the password, and it is difficult to guess.

【0039】さらに、他の発明は、上述の各発明に加え
て更に、データから少なくとも数字を含む特定の認証情
報への認証情報変換工程による変換を、該データから他
の認証情報への変換となるように、自動的に認証情報変
換工程を変更する変換変更工程を具備するものである。
このため、例えば定期的に変換変更工程によってデータ
を認証情報へ変換する際の変換結果が異なるようにすれ
ば、第三者が認証情報を盗用しても該認証情報を悪用し
難いものとなり、安全性を一層高めることが可能とな
る。
Further, in addition to each of the above-mentioned inventions, another invention further comprises a conversion from data to specific authentication information including at least a numeral in the authentication information conversion step, and a conversion from the data to other authentication information. As described above, a conversion changing step for automatically changing the authentication information converting step is provided.
Therefore, for example, if the conversion result at the time of converting the data into the authentication information by the conversion changing step is made different, it becomes difficult to misuse the authentication information even if a third party steals the authentication information, It is possible to further enhance safety.

【0040】また、他の発明は、上述の発明に加えて更
に、入力端末に選択入力するデータをユーザの希望又は
必要に応じて変更可能とするデータ変更工程を具備する
ものである。このように、データ変更工程によって、ユ
ーザは適宜入力端末に選択入力するデータの変更を行う
ことが可能となる。それにより、ユーザ側でも、パスワ
ードとして用いられるデータの盗用に対して、安全性を
高めることが可能となる。
Further, in addition to the above-mentioned invention, another invention further comprises a data changing step for changing the data selectively input to the input terminal according to the wish or need of the user. In this way, the data changing step enables the user to appropriately change the data to be selectively input to the input terminal. As a result, even on the user side, it is possible to improve the security against the theft of data used as a password.

【0041】さらに、他の発明は、ユーザが操作して認
証のための選択入力を行うと共に、メインサーバに対し
てネットワークを介して接続されているデータ入力認証
システムに供する入力端末において、データをパスワー
ド又はIDとして選択入力する認証情報入力手段と、認
証情報入力手段によって選択入力されたデータを少なく
とも数字を含む特定の認証情報に変換する認証情報変換
手段と、認証情報変換手段により変換された認証情報を
送信する端末側送信手段と、を具備するものである。
Still another aspect of the present invention is that an input terminal for use in a data input / authentication system connected to a main server via a network is used for inputting data by operating a user to perform selection input for authentication. Authentication information input means for selectively inputting as a password or ID, authentication information conversion means for converting the data selectively input by the authentication information input means into specific authentication information including at least numbers, and authentication converted by the authentication information conversion means And a terminal side transmitting means for transmitting information.

【0042】このため、この入力端末にパスワード又は
IDとしてデータを選択入力すると、このデータが認証
情報変換手段によって数字を含む認証情報に変換され
る。それにより、変換された認証情報を端末側送信手段
で送信すれば、メインサーバ側では従来通りの認証を行
える。また、パスワード又はIDの代わりにデータを選
択入力するので、該データを例えば画像とした場合に
は、好みの画像の組み合わせにパスワード又はIDを設
定できるので、覚え易くしかも忘れ難いパスワード又は
IDとすることができる。特に、高齢者等、自身の記憶
に自信がない場合でも、一度パスワード又はIDを設定
すれば、容易に思い出すことが可能となる。
Therefore, when data is selected and input as a password or ID into this input terminal, this data is converted by the authentication information conversion means into authentication information containing numbers. Thereby, if the converted authentication information is transmitted by the terminal side transmitting means, the main server side can perform the conventional authentication. Further, since the data is selected and input instead of the password or the ID, when the data is an image, for example, the password or the ID can be set to a combination of desired images. be able to. In particular, even if the elderly person or the like is not confident in their own memory, once the password or ID is set, it becomes possible to easily remember it.

【0043】加えて、従来生じていた、自分の電話番号
や生年月日等と関連付けたパスワード又はIDとするこ
とが低減することができる。それにより、他人がパスワ
ードやIDを盗用しようとしても、他人が判別し難い画
像等の組み合わせでパスワード又はIDを設定すること
により、他人の盗用を防止することが可能となる。
In addition, it is possible to reduce the number of passwords or IDs associated with one's own telephone number, date of birth, etc., which has conventionally occurred. Thus, even if another person tries to steal the password or ID, it is possible to prevent the other person from stealing by setting the password or ID with a combination of images or the like that is difficult for the other person to distinguish.

【0044】また、他の発明は、上述の発明に加えて更
に、認証情報変換手段は、夫々のデータに1つ又は複数
の数字を含む認証情報を対応させて変換するものであ
る。このようにすることで、1つのデータを入力端末で
選択入力すると、この1つのデータが1つ又は複数の数
字を含む認証情報に変換される。そして、かかる認証情
報へのデータの変換により、入力端末からメインサーバ
側へネットワークを介してデータを送信する場合には、
データを直接送信する場合よりも送信し易くなる。ま
た、数字を含む認証情報に変換することにより、メイン
サーバ側にデータを記憶させ、該メインサーバに対して
データを送信し、該データ同士で照合を行う場合より
も、照合を早く行うことが可能となる。
According to another aspect of the invention, in addition to the above-mentioned aspect, the authentication information converting means converts each piece of data in correspondence with the authentication information containing one or a plurality of numbers. By doing so, when one piece of data is selected and input by the input terminal, this one piece of data is converted into authentication information including one or a plurality of numbers. Then, when the data is transmitted from the input terminal to the main server side through the network by converting the data into the authentication information,
It is easier to send the data than to send the data directly. In addition, by converting the authentication information including numbers, the data can be stored on the main server side, the data can be transmitted to the main server, and the collation can be performed faster than when the data are collated. It will be possible.

【0045】さらに、他の発明は、上述の発明に加えて
更に、認証情報変換手段は、選択入力されたデータ列
を、1つの数字を含む列の認証情報に対応させて変換す
るものである。このようにすることで、選択入力された
データ列が、1つの数字を含む列の認証情報に変換され
るので、該データ列を変換して得られる数字を含む列の
認証情報の設定の自由度を向上させることが可能とな
る。
Further, in another invention, in addition to the above-mentioned invention, the authentication information converting means converts the selectively input data string in correspondence with the authentication information of the string including one numeral. . By doing so, the selected and input data string is converted into the authentication information of the column including one number, so that it is possible to freely set the authentication information of the column including the number obtained by converting the data string. It is possible to improve the degree.

【0046】また、変換後の英数字列を解明し難くな
り、他人の盗用をより一層防止することが可能となる。
さらに、英数字へのデータの変換により、入力端末から
メインサーバ側へネットワークを介してデータを送信す
る場合には、データを直接送信する場合よりも送信し易
くなる。また、数字を含む列へと変換することにより、
メインサーバ側にデータを記憶させ、該メインサーバに
対してデータを送信し、該データ同士で照合を行う場合
よりも、照合を早く行うことが可能となる。
Further, it becomes difficult to understand the alphanumeric string after conversion, and it becomes possible to further prevent the theft of others.
Furthermore, by converting the data into alphanumeric characters, when the data is transmitted from the input terminal to the main server side via the network, it becomes easier than when the data is directly transmitted. Also, by converting to a column containing numbers,
The data can be stored on the main server side, the data can be transmitted to the main server, and the data can be collated with each other faster than the collation.

【0047】また、他の発明は、上述の各発明に加えて
更に、認証情報入力手段でのデータの選択入力に先立っ
て、パスワード又はIDとして選択入力するデータを選
択・決定させる入力データ決定手段を具備すると共に、
該パスワード又はIDとしてのデータを選択入力させる
際に、該パスワード又はIDと共に該パスワード又はI
Dとしてのデータとは異なる偽データを開示するため
に、適当な偽データを選択・決定する偽データ決定手段
を具備するものである。
According to another invention, in addition to the above-mentioned inventions, an input data determining means for selecting / determining the data to be selectively input as a password or an ID prior to the selective input of the data by the authentication information input means. In addition to having
When selecting and inputting the data as the password or ID, the password or ID is used together with the password or ID.
In order to disclose false data different from the data as D, a false data determining means for selecting and determining appropriate false data is provided.

【0048】このように、偽データを選択・決定する偽
データ決定手段を設けることにより、ユーザは他人がパ
スワード又はIDとして選択入力するデータを、ユーザ
自身のみが判別できるが、他の人は判別できないように
設定することが可能となる。例えば、自分の子供や孫の
画像のみによりパスワードやIDを設定した場合には、
自分の子供や孫の画像以外の画像を偽データとして選択
入力対象とする。このようにすれば、他人は判別され難
いが、ユーザ自身はパスワードやIDを覚え易く、忘れ
る危険性を低減することが可能となる。すなわち、パス
ワード又はIDとして選択入力するデータの安全性を高
めることが可能となる。
As described above, by providing the fake data determining means for selecting and determining the fake data, the user can only discriminate the data that the other person selectively inputs as the password or the ID, but the other person discriminates the data. It is possible to set it so that it cannot be performed. For example, if you set the password and ID only with the images of your own children and grandchildren,
Images other than the images of your child or grandchild are selected and input as false data. This makes it easy for the user to remember the password or ID, although it is difficult for the other person to be discriminated, and it is possible to reduce the risk of forgetting. That is, it is possible to improve the security of the data selectively input as the password or the ID.

【0049】さらに、他の発明は、上述の各発明に加え
て更に、カードを挿入し、このカードに記載された情報
を読み取るカード読み取り手段を備え、このカードに記
載された情報を読み取ることによって前記IDの代わり
とすることを特徴とすると共に、さらにパスワードとし
てのデータを選択入力するものである。
Further, in another invention, in addition to the above-mentioned inventions, a card reading means for inserting a card and reading the information written on the card is further provided, and the information written on the card is read. It is characterized in that it is used as a substitute for the ID, and further, data as a password is selectively input.

【0050】このように、入力端末にカードを挿入し、
このカードに記載された情報をカード読み取り手段によ
って読み取らせ、IDの代わりとすることで、IDの選
択入力が不要となり、パスワードとしてのデータを選択
入力する作業のみをユーザが行えば良いこととなる。そ
れにより、ユーザが行う作業が低減される。
In this way, the card is inserted into the input terminal,
By reading the information written on this card by the card reading means and using it instead of the ID, it becomes unnecessary to select and input the ID, and the user only has to perform the work of selecting and inputting the data as the password. . This reduces the work performed by the user.

【0051】また、カードを用いる場合、このカードに
記載された情報を読み取って即座にユーザが有するカー
ド毎の顧客データベース等にアクセスする構成となる。
そして、この顧客データベースにアクセスすると、該カ
ードに対応させて偽データ及びパスワード入力用のデー
タを入力端末に引き出すことができる。すなわち、ユー
ザがパスワードとして選択入力するための、ユーザ独自
の入力画面が入力端末において表示されるため、第三者
が該カードを拾得しかつパスワードを選択入力しようと
しても、パスワード入力時の入力画面が全く異なるた
め、第三者にとってパスワードの選択入力が行い難く、
しかも推測し難いものとなる。
When a card is used, the information written on the card is read to immediately access the customer database for each card owned by the user.
Then, when this customer database is accessed, it is possible to extract the fake data and the password input data corresponding to the card to the input terminal. In other words, since the user's own input screen for the user to select and input as the password is displayed on the input terminal, even if a third party picks up the card and tries to select and input the password, the input screen when the password is input is displayed. Is completely different, it is difficult for a third party to select and enter the password,
Moreover, it is difficult to guess.

【0052】また、他の発明は、上述の発明に加えて更
に、データから少なくとも数字を含む特定の認証情報へ
の認証情報変換手段による変換を、該データから他の認
証情報への変換となるように、自動的に認証情報変換手
段を変更する変換変更手段を具備するものである。この
ため、例えば定期的に変換変更手段によってデータを認
証情報へ変換する際の変換結果が異なるようにすれば、
第三者が認証情報を盗用しても該認証情報を悪用し難い
ものとなり、安全性を一層高めることが可能となる。
According to another aspect of the invention, in addition to the above-mentioned aspect, the conversion from data to specific authentication information including at least a numeral by the authentication information conversion means is conversion from the data to other authentication information. As described above, the conversion changing means for automatically changing the authentication information converting means is provided. Therefore, for example, if the conversion result at the time of converting the data into the authentication information by the conversion changing unit is made different,
Even if a third party steals the authentication information, it becomes difficult to misuse the authentication information, and the security can be further enhanced.

【0053】さらに、他の発明は、上述の発明に加えて
更に、選択入力されるデータをユーザの希望又は必要に
応じて変更可能とするデータ変更手段を具備するもので
ある。このように、データ変更手段を利用して、ユーザ
は適宜入力端末に選択入力するデータの変更を行うこと
が可能となる。それにより、ユーザ側でも、パスワード
として用いられるデータの盗用に対して、安全性を高め
ることが可能となる。
Further, in addition to the above-mentioned invention, another invention further comprises a data changing means capable of changing the selectively input data according to the wish or need of the user. In this way, the user can appropriately change the data to be selectively input to the input terminal by using the data changing unit. As a result, even on the user side, it is possible to improve the security against the theft of data used as a password.

【0054】[0054]

【発明の実施の形態】以下、本発明の一実施の形態につ
いて、図1から図9に基づいて説明する。なお、この実
施の形態は、ユーザがキャッシュカード等のカードを有
する場合についての実施の形態である。
BEST MODE FOR CARRYING OUT THE INVENTION An embodiment of the present invention will be described below with reference to FIGS. 1 to 9. Note that this embodiment is an embodiment in the case where the user has a card such as a cash card.

【0055】図1は、本発明のデータ入力認証システム
10の構成を示す概略図である。この図において、デー
タ入力認証システム10は、ユーザがパスワードを選択
入力・記憶させるための入力端末11を有している。入
力端末11は、ユーザが夫々所有するカード20を該入
力端末11が有しているカード読み取り手段12によっ
て読み取らせるものである。かかるカード読み取り手段
12(図2参照)を具備する入力端末11には、例えば
銀行のATM(automated tellers machine)端末、各
種クレジットカード、或いは各種の会員証等でのキャッ
シング等を行うCD端末(cash dispenser)がある。
FIG. 1 is a schematic diagram showing the structure of a data input authentication system 10 of the present invention. In this figure, a data input authentication system 10 has an input terminal 11 for a user to select and input and store a password. The input terminal 11 causes the card 20 possessed by the user to be read by the card reading means 12 included in the input terminal 11. The input terminal 11 equipped with the card reading means 12 (see FIG. 2) includes, for example, ATM (automated tellers machine) terminals of banks, various credit cards, and CD terminals (cash) for cashing with various membership cards. There is a dispenser).

【0056】この入力端末11は、図2に示すように、
カード20に記載されている情報を読み取るカードベン
ダー等のカード読み取り手段12と、紙幣を内部にスト
ックすると共に該紙幣を出入りさせることが可能な紙幣
ユニット13と、硬貨を内部にストックすると共に該硬
貨を出入りさせることが可能な硬貨ユニット14と、ユ
ーザに対して預金の出入状況を通知するレシートを発行
するレシートプリンタ15と、開閉センサ、衝撃セン
サ、温度センサ、溶断センサ、暗騒音センサ、接近セン
サ等からなる各種センサ16と、ユーザが画面を見なが
ら操作を行うディスプレイ17と、これら全てと接続し
て制御を行うコンピュータユニット18と、ユーザがデ
ィスプレイ17を見ながら画像データ(以下、単に画像
ともいう。)の選択・決定を行う認証情報入力手段とし
ての入力部19と、を具備している。
This input terminal 11 is, as shown in FIG.
A card reading unit 12 such as a card vendor that reads the information written on the card 20, a banknote unit 13 that can store the banknotes inside and out of the banknotes, and a coin that stores the coins inside and the coins. Coin unit 14 capable of moving in and out, a receipt printer 15 issuing a receipt notifying the user of the deposit / withdrawal status, an open / close sensor, an impact sensor, a temperature sensor, a fusing sensor, a background noise sensor, and a proximity sensor. And various sensors 16, a display 17 that a user operates while looking at the screen, a computer unit 18 that is connected to all of these to perform control, and image data (hereinafter, simply referred to as an image) while the user looks at the display 17. Input section 19 as an authentication information input means for selecting / deciding. It is provided.

【0057】なお、入力部19は、ディスプレイ17と
一体化したタッチパネル形式のものでも良い。また、例
えば矢印キーやテンキー等で、ディスプレイ17上に表
示される画像を選択・決定する形式でも良い。
The input unit 19 may be of a touch panel type integrated with the display 17. Alternatively, the image displayed on the display 17 may be selected and determined by using, for example, an arrow key or a numeric keypad.

【0058】また、入力端末11は、ISDN又はアナ
ログ等のネットワークとしての専用回線21を通じて、
ホストコンピュータ22に接続されている。このホスト
コンピュータ22は、さらに銀行等の金融機関全体を管
理するメインサーバ23に接続されている。これによっ
て、入力端末11を操作することによる、お金の入出金
情報は、中間経路であるホストコンピュータ22に記憶
され、さらにメインサーバ23にも記憶されることとな
る。
Further, the input terminal 11 is provided with a dedicated line 21 as a network such as ISDN or analog,
It is connected to the host computer 22. The host computer 22 is further connected to a main server 23 that manages the entire financial institution such as a bank. As a result, the money deposit / withdrawal information by operating the input terminal 11 is stored in the host computer 22, which is an intermediate path, and further stored in the main server 23.

【0059】このうち、コンピュータユニット18は、
通常のパーソナルコンピュータ又はワークステーション
と同等の機能を有するものであり、その構成は、図3に
示すように、プログラム部30と、データベース部31
と、外部機器や外部回線と接続を為すためのインターフ
ェース部32と、制御部33と、各種のデータ類を一時
的に保存するデータ保存部34と、を有している。
Of these, the computer unit 18 is
It has a function equivalent to that of an ordinary personal computer or workstation, and its configuration is, as shown in FIG. 3, a program section 30 and a database section 31.
An interface unit 32 for connecting to an external device or an external line, a control unit 33, and a data storage unit 34 for temporarily storing various data.

【0060】このうち、プログラム部30は、超小型演
算処理装置やROM、RAM、ハードディスク等の記憶
部等が協働してその機能を担うようになっている。
Of these, the program unit 30 is designed so that a micro-compact processor, a storage unit such as a ROM, a RAM, a hard disk, and the like cooperate to carry out its function.

【0061】ここで、プログラム部30には、このAT
M端末を動作させるための端末用プログラム40と、情
報を送信する際に暗号化を行う暗号化手段の一部として
機能する暗号化プログラム41と、外部のホストコンピ
ュータ22等との情報の送受信を行う端末側送信手段の
一部としての送受信プログラム42と、紙幣や硬貨が本
物かどうかを判別するための判別プログラム43と、金
銭の入出金処理を行う入出金処理プログラム44と、デ
ィスプレイ17の画面上に所定の画像を表示させるため
の画面用プログラム45と、が記憶されている。
Here, the program section 30 is provided with the AT
A terminal program 40 for operating the M terminal, an encryption program 41 functioning as a part of encryption means for performing encryption when transmitting information, and information transmission / reception with an external host computer 22 or the like. A transmission / reception program 42 as a part of the terminal-side transmission means for performing, a determination program 43 for determining whether a bill or coin is genuine, a deposit / withdrawal processing program 44 for depositing / dispensing money, and a screen of the display 17. A screen program 45 for displaying a predetermined image on the screen is stored.

【0062】さらに、プログラム部30には、ユーザが
選択入力した、データとしての画像データを数字の認証
情報へと変換するための認証情報変換手段の一部として
の変換プログラム46と、初回にパスワードを選択・決
定させるための入力データ決定手段としてのパスワード
決定プログラム47と、カード20を挿入してディスプ
レイ17に表示させるパスワード入力用の画像及び偽デ
ータとしての画像からなるパレット100(図7参照)
を初回に作成するため、パスワード以外の偽データとし
ての画像を選択・決定させるための偽データ決定手段と
しての表示画像決定プログラム48と、入力端末11に
パスワードとして選択入力する画像の変更を行うための
データ変更手段の一部として機能するデータ変更プログ
ラム49と、上書き用プログラム50(詳細は後述)
と、が記憶されている。
Further, in the program section 30, a conversion program 46 as a part of the authentication information conversion means for converting the image data as the data selected and input by the user into the numerical authentication information, and the password for the first time. A password deciding program 47 as an input data deciding means for selecting and deciding, and a pallet 100 consisting of an image for entering a password to be displayed on the display 17 by inserting the card 20 and an image as fake data (see FIG. 7).
In order to change the image to be selected and input as the password in the input terminal 11, the display image determination program 48 as the false data determination means for selecting and determining the image as the false data other than the password is created for the first time. Data changing program 49 functioning as a part of the data changing means and the overwriting program 50 (details will be described later).
Is stored.

【0063】なお、これら列挙した各プログラム以外に
も、別途のプログラムを具備する構成としても良い。ま
た、必要に応じて、列挙した各プログラムを統合するよ
うにしても良い。
In addition to the programs listed above, a separate program may be provided. Further, the listed programs may be integrated as necessary.

【0064】また、データベース部31には、ディスプ
レイ17の画面上に表示させる画面表示データベース6
0と、紙幣や硬貨の真偽に関する情報を記憶している偽
造防止データベース61と、最初にユーザがパスワード
として設定する画像を表示・選択させるための画像デー
タベース62と、が設けられている。この画像データベ
ース62に記憶されている画像データは、図4に示すよ
うに、カテゴリー毎にフォルダに分類されている。この
フォルダには、例えば「動植物」、「人」、「乗り
物」、「食べ物」、「風景」等に分類されている。
Further, the database section 31 has a screen display database 6 to be displayed on the screen of the display 17.
0, an anti-counterfeiting database 61 that stores information about the authenticity of banknotes and coins, and an image database 62 for displaying and selecting an image initially set by the user as a password are provided. The image data stored in the image database 62 is classified into folders for each category as shown in FIG. In this folder, for example, "animals and plants", "people", "vehicles", "food", "scenery", etc. are classified.

【0065】そして、かかるカテゴリー毎のフォルダの
内部には、そのカテゴリーに分類される種々の画像デー
タが記憶されている。なお、フォルダの内部には、更に
細分化されたフォルダを設け、幾層からなる階層構造と
しても良い。また、上述のフォルダの他に、ユーザが独
自に有している画像データを送信・記憶する、「個人」
フォルダを有するようにしても良い。
Inside the folder for each category, various image data classified into that category are stored. It should be noted that a folder may be further subdivided inside the folder to have a hierarchical structure of several layers. In addition to the above-mentioned folders, the user also sends and stores the image data that he or she owns.
You may make it have a folder.

【0066】また、同じカテゴリー内の画像データで
も、各ユーザ毎に異なる画像データを準備し、かかるフ
ォルダに基づいて、パスワードを選択させるようにして
も良い。この場合には、夫々のユーザ毎にパスワードと
して選択入力する際に表示される画像が異なることとな
るため、特定の人がパスワードとして選択した画像から
第三者のパスワードを類推し難い構成となり、より好ま
しいものとなる。
Further, even for image data in the same category, different image data may be prepared for each user, and a password may be selected based on the folder. In this case, since the image displayed when selecting and inputting as a password differs for each user, it becomes difficult to infer the password of a third party from the image selected as a password by a specific person, It will be more preferable.

【0067】また、暗号化プログラム41は、画像をパ
スワードとして選択し、その後に変換プログラム46に
よって変換することにより得られる、認証情報としての
数字のパスワードの暗号化、及びカード20を読み取る
ことにより得られるID・カード番号の暗号化を行うも
のである。かかる暗号化を為した後に、専用回線21を
介して暗号化が為された情報の送信を行う。
The encryption program 41 selects an image as a password, and thereafter, the conversion program 46 converts the password to obtain a numerical password as authentication information. The ID / card number used is encrypted. After performing such encryption, the encrypted information is transmitted via the dedicated line 21.

【0068】また、変換プログラム46は、パスワード
として指定された画像データを数字に変換するものであ
る。この変換は、図5(a)に示すように、数字と画像
データとを1対1で対応させる方式や、図5(b)に示
すように、数字と画像データとを1対複数(1対n)で
対応させる方式や、図5(c)に示すように、選択した
画像データの組み合わせから、数字列を作成する方式が
ある。なお、図5(b)の1対nの変形として、数字と
画像データとをn対1で対応させる方式としても良い。
The conversion program 46 converts the image data designated as the password into numbers. This conversion is performed by a method in which numbers are associated with image data in a one-to-one correspondence as shown in FIG. 5A, or as shown in FIG. There are a method of making correspondence with a pair n), and a method of creating a numeric string from a combination of selected image data as shown in FIG. 5C. As a modification of 1 to n in FIG. 5B, a method may be used in which the numbers and the image data correspond to each other n to 1.

【0069】まず、数字と画像データとを1対1、又は
1対nで対応させる方式では、パスワードとしての画像
データを選択させる際に対応する数字を指定させる。し
かし、このような方式ではなく、パスワードとしての画
像データが選択される際、又は選択された後に、画像デ
ータ毎にランダムな数字の割り当てを行うようにしても
良い。この数字は、必ずしも10進法の数字でなくても
良く、16進法の数字や、場合によってはそれ以上の数
字を割り当てても良い。
First, in the method of associating the numbers with the image data in a one-to-one correspondence or a one-to-n correspondence, the corresponding numbers are designated when selecting the image data as the password. However, instead of such a method, when the image data as the password is selected or after the selection, a random number may be assigned to each image data. This number does not necessarily have to be a decimal number, but may be a hexadecimal number or, in some cases, a higher number.

【0070】また、選択した画像データの組み合わせか
ら、数字列を作成する方式では、例えば所定の関数を用
いて、選択した画像データの列から数字列を発生させる
ものがある。なお、数字と画像データを1対1又は1対
nで対応させる方式と、画像データの列から数字列を発
生させる方式とを、並存させるようにしても良い。
Further, in a method of creating a numeral string from a combination of selected image data, there is a method of generating a numeral string from the selected image data string by using, for example, a predetermined function. It should be noted that the method in which the numbers correspond to the image data in a one-to-one or one-to-n manner and the method in which the number sequence is generated from the sequence of the image data may coexist.

【0071】なお、画像データと数字とを1対1又は1
対nで対応させる方式では、その対応関係の個々を、入
力端末11の対応データベース(不図示)に記憶させて
おくようにしても良い。この場合は、変換プログラム4
6は、この対応データベースを参照して、画像データを
数字に変換することとなる。また、この場合は、予め数
字との対応関係が明確な、予め定められた画像データの
みを用いることとなる。
It should be noted that the image data and the numbers are in a one-to-one or one
In the method of making correspondence with the pair n, each of the correspondences may be stored in the correspondence database (not shown) of the input terminal 11. In this case, conversion program 4
6 refers to this corresponding database and converts the image data into numbers. Further, in this case, only predetermined image data whose correspondence with numbers is clear is used.

【0072】ここで、変換プログラム46により指定さ
れた画像データを数字に変換する場合、適宜数字と画像
データとの対応を変更したり、或いは関数を変更して数
字列の発生のさせ方を変更することが好ましい。数字列
の発生のさせ方の変更は、変換プログラム46の関数を
変更したり、変換プログラム46自体を変更することに
より行う。
Here, when converting the image data designated by the conversion program 46 into numbers, the correspondence between the numbers and the image data is changed as appropriate, or the function is changed to change the generation of the number string. Preferably. The way of generating the number string is changed by changing the function of the conversion program 46 or the conversion program 46 itself.

【0073】この変更は、新たな変換プログラム46を
例えばASP(Application Service Provider)方式で
ダウンロードし、該変換プログラム46の上書きインス
トールを行うことにより行う。また、CD−ROM等の
記録媒体に、新たな変換プログラム46を記憶させ、後
にコンピュータユニット18に対して記録媒体を読み込
ませることで、変換プログラム46のバージョンアップ
を行うようにしても良い。
This change is performed by downloading a new conversion program 46 by, for example, an ASP (Application Service Provider) method and performing an overwrite installation of the conversion program 46. Alternatively, the conversion program 46 may be upgraded by storing the new conversion program 46 in a recording medium such as a CD-ROM and then causing the computer unit 18 to read the recording medium.

【0074】また、プログラム部30に、上書き用プロ
グラム50を記憶させておき、この上書き用プログラム
50を適宜起動させることにより、変換プログラム46
の変更を行うようにしても良い。なお、この場合、上書
き用プログラム50が変換変更手段の一部として機能す
ることとなる。
Further, the conversion program 46 is stored in the program section 30 and the conversion program 46 is started by appropriately activating the overwrite program 50.
May be changed. In this case, the overwriting program 50 functions as a part of the conversion changing unit.

【0075】なお、その他のプログラムの具体的な説明
については、後述するデータ入力認証システム10の操
作において説明する。
A detailed description of the other programs will be given in the operation of the data input authentication system 10 described later.

【0076】図6にメインサーバ23の構成を示す。メ
インサーバ23には、各ユーザ毎の預金情報等が記憶さ
れている顧客データベース70が設けられている。そし
て、この顧客データベース70内には、ユーザの預金情
報等が各ユーザ毎に顧客データとして記憶されていると
共に、そのユーザに関するパスワード情報も記憶されて
いる。パスワード情報は、ユーザが指定した画像データ
と対応する数字列を記憶しているものである。
FIG. 6 shows the configuration of the main server 23. The main server 23 is provided with a customer database 70 that stores deposit information for each user. The customer database 70 stores user deposit information and the like as customer data for each user, and also stores password information regarding the user. The password information stores a numerical string corresponding to the image data designated by the user.

【0077】なお、この数字列が変換プログラム46の
関数の変更等により変更された場合には、その変更に対
応して顧客データベース70内の顧客データのパスワー
ド情報が更新される。
When the number string is changed by changing the function of the conversion program 46 or the like, the password information of the customer data in the customer database 70 is updated corresponding to the change.

【0078】このメインサーバ23にも、プログラム部
80が設けられている。なお、他には、上述の入力端末
11と同様な、インタフェース81、データ保存部8
2、制御部83が設けられている。
The main server 23 is also provided with a program section 80. In addition, the interface 81 and the data storage unit 8 are the same as those of the input terminal 11 described above.
2. A control unit 83 is provided.

【0079】プログラム部80には、このメインサーバ
23を起動させるためのサーバ用プログラム90と、認
証情報照合手段の一部として機能する照合プログラム9
1と、入力端末11から送信されてきたカード情報、及
びパスワード情報を受信すると共に、照合した結果を入
力端末11に送信するためのサーバ側送信手段の一部と
して機能する送受信プログラム92と、が記憶されてい
る。
The program section 80 includes a server program 90 for activating the main server 23 and a verification program 9 which functions as a part of the authentication information verification means.
1 and a transmission / reception program 92 which receives the card information and the password information transmitted from the input terminal 11 and functions as a part of the server side transmission means for transmitting the collated result to the input terminal 11. Remembered

【0080】さらに、メインサーバ23には、顧客デー
タベース70内の預金情報が更新された場合に、その内
容を更新する更新プログラム93と、顧客データベース
70内を検索する検索プログラム94と、各種データの
安全性を確保するために、各種ファイアウオール等の防
御プログラム95と、カード20を挿入してディスプレ
イ17に表示させるパスワード入力用の画像及び偽デー
タとしての画像からなるパレット100(図7参照)を
入力端末11に送信する際に、該パレット100の暗号
化を行う暗号化手段としての暗号化プログラム96と、
が記憶されている。
Further, in the main server 23, when the deposit information in the customer database 70 is updated, an update program 93 for updating the contents, a search program 94 for searching the customer database 70, and various data. In order to ensure safety, input a defense program 95 such as various firewalls, and a pallet 100 (see FIG. 7) consisting of an image for entering a password to be displayed on the display 17 by inserting the card 20 and an image as fake data. An encryption program 96 as an encryption means for encrypting the palette 100 when transmitting to the terminal 11,
Is remembered.

【0081】なお、この他にも、メインサーバ23内に
は、必要に応じて各種プログラムが記憶されている。ま
た、プログラム部90も、上述のプログラム部30と同
様に、超小型演算処理装置やROM、RAM、ハードデ
ィスク等の記憶部等が協働してその機能を担うようにな
っている。
In addition to the above, various programs are stored in the main server 23 as needed. Further, in the program unit 90 as well as the above-described program unit 30, a microminiaturized arithmetic processing device, a storage unit such as a ROM, a RAM, a hard disk, and the like cooperate to carry out its function.

【0082】次に、以上のような構成を有するデータ入
力認証システム10でのユーザの操作について、主に図
8及び図9に基づいて説明する。
Next, the user's operation in the data input authentication system 10 having the above configuration will be described mainly with reference to FIGS. 8 and 9.

【0083】まず、ユーザは本データ入力認証システム
10を利用するに当たって、データとしての画像データ
からなるパスワードの設定を行う必要がある。このパス
ワードの設定は、ユーザが選択した画像データによって
行われるものであり、このフローを図8に示す。この場
合、まずパスワード決定プログラム47が起動される
(ステップS1)。そして、このパスワード決定プログ
ラム47が起動され、ディスプレイ17に表示される画
像の中から、好きなパスワードとしての画像を選択する
(ステップS2)。
First, when using the data input authentication system 10, the user needs to set a password consisting of image data as data. The setting of this password is performed by the image data selected by the user, and this flow is shown in FIG. In this case, the password determination program 47 is first activated (step S1). Then, the password determination program 47 is activated, and an image as a favorite password is selected from the images displayed on the display 17 (step S2).

【0084】このパスワード設定に際しては、まず画面
上に列挙表示されている図4のような各フォルダのう
ち、好きなフォルダを選択する。そして、指定されたフ
ォルダの中に記憶されている画像データが列挙表示され
る状態とする。この状態で、列挙表示されている画像の
中から、パスワードの一要素となる画像を夫々指定す
る。
In setting the password, first, a desired folder is selected from the folders shown in FIG. 4 listed on the screen. Then, the image data stored in the designated folder is displayed in a list. In this state, the images that are one element of the password are designated from among the images that are listed.

【0085】ここで、ユーザが独自に有している画像デ
ータをパスワードの一要素として設定したい場合もあ
る。この場合は、例えば「個人」と表示されているフォ
ルダをクリックする。その後に、入力端末11に付属し
ている不図示の記録媒体挿入口に画像データが記憶され
ている記録媒体を挿入し、該記録媒体に記録されている
画像データを入力端末11に読み取らせる。そして、入
力端末11に読み取らせた画像をディスプレイ17に表
示させ、その中からパスワードとして設定する画像を選
択・指定する。
Here, there are cases where the user wants to set the image data uniquely possessed by the user as one element of the password. In this case, for example, the folder displayed as "personal" is clicked. After that, a recording medium in which image data is stored is inserted into a recording medium insertion opening (not shown) attached to the input terminal 11, and the input terminal 11 is made to read the image data recorded in the recording medium. Then, the image read by the input terminal 11 is displayed on the display 17, and an image to be set as a password is selected and designated from the displayed image.

【0086】ディスプレイ17に表示された画像の中か
ら対応する数字を押したりタッチしたりすることで、選
択された画像に対応する数字が指定されたこととなる。
すなわち、好きなフォルダ中の画像や記録媒体中の画像
を表示させる場合に、例えば10個単位でそれらの画像
を表示させ、「0」〜「9」の各ボタンにそれらの画像
を対応させる。そして、画像データを選択させること
で、数字としてのパスワードも選択したこととなる。な
お、タッチパネル式の場合、表示される各候補画像の周
囲に対応する数字を表示させるようにする。このよう
に、パスワードとなる画像を選択する際に、パスワード
の数字列も決定される。この数字列は、変換プログラム
46によって各画像と対応づけられる。数字列からなる
パスワードをユーザは記憶しておくこともできる。
By pressing or touching the corresponding number from the image displayed on the display 17, the number corresponding to the selected image is designated.
That is, when displaying an image in a favorite folder or an image in a recording medium, the images are displayed in units of, for example, 10 and the images are made to correspond to the buttons "0" to "9". By selecting the image data, the password as a numeral is also selected. In the case of the touch panel type, a number corresponding to each displayed candidate image is displayed. In this way, when selecting an image serving as a password, the numeric string of the password is also determined. This number string is associated with each image by the conversion program 46. The user can also remember the password consisting of a numerical string.

【0087】なお、ユーザが独自に有している画像をパ
スワードの一要素として設定する方法は、上述の記録媒
体から読み取らせる方式には限られず、例えばインター
ネットを介してユーザが有しているパーソナルコンピュ
ータや情報端末からパスワードの一要素となる画像デー
タを送信する方法や、写真や絵等をスキャナ等の読み取
り手段で読み取らせ、かかる読み取られた画像データを
パスワードの一要素として設定する方法等、種々の方法
がある。
The method of setting the image uniquely owned by the user as one element of the password is not limited to the method of reading from the above-mentioned recording medium, and for example, the personal computer possessed by the user via the Internet. A method of transmitting image data which is one element of a password from a computer or an information terminal, a method of reading a photograph or a picture with a reading means such as a scanner, and setting the read image data as one element of the password. There are various methods.

【0088】パスワードとなる画像を指定した後に、入
力端末11においてパスワードを選択するための図7に
示すような、パレット100に表示させる画像の選択入
力を行う(ステップS4)。これは、パスワードを選択
入力する際に、一々そのパスワードが存するフォルダを
開いてはパスワードの指定を行っていたのでは、時間が
掛かる場合があるために、かかるパスワードの選択入力
時に表示される専用のパレット100の設定を行うもの
である。
After the image to be the password is designated, the image to be displayed on the pallet 100 is selected and input as shown in FIG. 7 for selecting the password at the input terminal 11 (step S4). This is because when you select and enter a password, if you open the folder where the password exists one by one and specify the password, it may take time, so it is only displayed when selecting and entering the password. The pallet 100 is set.

【0089】この場合も上述のパスワードの場合と同様
に、まず画面上に列挙表示されている各フォルダのう
ち、好きなフォルダを選択する。そして、指定されたフ
ォルダの中に記憶されている画像が列挙表示される状態
とする。この状態で、列挙表示されている画像の中か
ら、パレット100に表示される画像を夫々指定する。
In this case as well, as in the case of the password described above, first, a desired folder is selected from the folders listed on the screen. Then, the images stored in the specified folder are displayed in a list. In this state, the images displayed on the palette 100 are designated from the images displayed in a list.

【0090】なお、指定する画像はパスワードとして選
択入力される画像データ以外の画像データであり、偽デ
ータである。しかしながら、パスワードとして選択入力
される画像データが多くなりパレット100の全ての画
像データの要素を網羅する場合には、この偽データの選
択入力は特に行う必要がない。
The designated image is image data other than the image data selectively input as the password, and is false data. However, when a large amount of image data is selected and input as the password and covers all the elements of the image data of the palette 100, it is not necessary to select and input the false data.

【0091】また、パスワードとして選択入力される画
像データであっても、例えば最初に指定される画像デー
タが1の画像データで、次に指定される画像データが5
の画像データである場合、最初に指定される1の画像デ
ータ以外のパスワードとして選択された画像データ、及
び次に指定される5の画像データ以外のパスワードとし
て選択された画像データも、偽データとなる。
Even in the case of the image data selectively input as the password, for example, the image data specified first is the image data of 1 and the image data specified next is 5
Image data selected as a password other than the first designated image data of 1 and the image data selected as a password other than the designated 5 image data of 5 are also false data. Become.

【0092】上述の選択の例としては、例えば、お年寄
りがパスワード選択画面上に、沢山の子供の顔の写真を
表示させ、このうち数人いる自分の孫の顔をパスワード
に設定する等により、他人には判別できないが、自分は
即座にパスワードの選択入力が行える構成とすることが
できる。また、各種のカテゴリーの中から、その人の好
みの物のみをパスワードに設定し、好みの物以外の物を
他のパレット100の画像データの要素に設定しても良
い。
As an example of the above selection, for example, an elderly person can display a lot of pictures of the faces of children on the password selection screen, and set the faces of several grandchildren of them as passwords. Although it cannot be discriminated by others, it can be configured so that the user can immediately select and input the password. Also, from among various categories, only the ones the person likes may be set as the password, and the ones other than the favorite one may be set as the elements of the image data of the other palette 100.

【0093】また、パレット100に表示されるパスワ
ード以外の画像データの要素の選択を、自動的に行うよ
うにしても良い。この場合、ユーザがパスワードの設定
を行った後に、パレット100を自動作成するボタン
(自動選択ボタン等)を押す。それにより、パスワード
以外のパレット100の画像データの要素が自動的に選
択される。なお、かかる選択においては、例えば「自動
車」のカテゴリーの画像データのみからパスワードを選
択している場合には、パスワード選択表示画像は「自動
車」のカテゴリーの中から選択されるようにするのが好
ましい。
The elements of the image data other than the password displayed on the palette 100 may be automatically selected. In this case, the user sets a password and then presses a button (automatic selection button or the like) for automatically creating the pallet 100. Thereby, the elements of the image data of the palette 100 other than the password are automatically selected. In this selection, for example, when the password is selected only from the image data of the “car” category, the password selection display image is preferably selected from the “car” category. .

【0094】また、一度自動選択を行ったパレット10
0のパスワード以外の画像データの要素の変更をしたい
場合には、再びパスワード選択表示画像を自動選択する
ボタンを押す。すると、今度は違う画像データの要素を
含むパレット100が表示される。再び、パレット10
0のパスワード以外の画像データの要素の変更をしたい
場合には、ボタンを押す動作を繰り返す。
In addition, the pallet 10 that has been automatically selected once
When it is desired to change the elements of the image data other than the 0 password, the button for automatically selecting the password selection display image is pressed again. Then, the palette 100 including elements of different image data is displayed this time. Again, palette 10
When it is desired to change the elements of the image data other than the 0 password, the operation of pressing the button is repeated.

【0095】パレット100のパスワード以外の画像デ
ータの要素の選択が終了した後に、ユーザはパスワード
としての画像や、パスワード以外のパレットの画像が適
切であるか否かの確認を行う(ステップS4)。この確
認の結果、ユーザが適切であると認識した場合には、パ
スワードの画像データ、及びパレットの表示画像データ
の記憶を行う(ステップS5)。この記憶は、メインサ
ーバ23の顧客データベース70にて為される。また、
確認の結果、ユーザが適切でないと認識した場合には、
再びパスワード画像の選択(ステップS2)に戻る。
After the selection of the image data elements other than the password of the palette 100 is completed, the user confirms whether the image as the password or the image of the palette other than the password is appropriate (step S4). As a result of this confirmation, if the user recognizes that the password is appropriate, the image data of the password and the display image data of the palette are stored (step S5). This memory is stored in the customer database 70 of the main server 23. Also,
As a result of confirmation, if the user recognizes that it is not appropriate,
The process returns to the selection of the password image (step S2) again.

【0096】なお、パレット100の作成は、必ずしも
行う必要はなく、パスワードの選択入力に際してユーザ
が各フォルダを開いて、夫々のフォルダに存するパスワ
ード用の画像を指定するようにしても良い。
It is not always necessary to create the pallet 100, and the user may open each folder and select the image for the password existing in each folder when selecting and inputting the password.

【0097】各画像データにランダムな数字を割り当て
る場合や、図5(c)のように画像データの組み合わせ
から数字列を作成する場合、選択されたパスワード用の
各画像がそろった段階で、そのパスワードの数字列から
なるパスワードをディスプレイ17に表示させ、ユーザ
に提示する。それによって、ユーザは、そのパスワード
を記憶又は記録しておくことが可能となる。なお、数字
列のみならず、数字と例えば「♯」や「*」等の記号と
の組み合わせからなる列、数字とアルファベットの組み
合わせからなる列、アルファベットと記号の組み合わせ
からなる列、アルファベット又は記号のみからなる列、
或いはこれら全ての組み合わせからなる列としても良
い。
When a random number is assigned to each image data, or when a number string is created from a combination of image data as shown in FIG. 5 (c), at the stage when all the images for the selected password are prepared, A password consisting of a numerical string of passwords is displayed on the display 17 and presented to the user. Thereby, the user can store or record the password. Not only a string of numbers, but also a combination of numbers and symbols such as “#” and “*”, a combination of numbers and alphabets, a combination of alphabets and symbols, alphabets or symbols only. A column consisting of
Alternatively, the row may be a combination of all of these.

【0098】以上のパスワードの設定、及びパスワード
選択表示画像の設定が終了した後に、通常の入力端末1
1の操作、すなわちパスワードの選択入力による操作が
行える状態となる。このパスワードの選択入力操作のフ
ローについて、図9に基づき説明する。この場合、まず
キャッシュカード等のカード20を入力端末11のカー
ド挿入口11aから挿入する。
After the setting of the password and the setting of the password selection display image are completed, the normal input terminal 1
The operation No. 1, that is, the operation by selecting and inputting the password is enabled. The flow of the password selection input operation will be described with reference to FIG. In this case, first, the card 20 such as a cash card is inserted from the card insertion port 11a of the input terminal 11.

【0099】すると、カード読み取り手段12によって
該カード20に記載されているカード番号等の情報が読
み取られ(ステップSS1)、かかる情報がメインサー
バ23に送信される(ステップSS2)。
Then, the card reading means 12 reads the information such as the card number written on the card 20 (step SS1), and the information is transmitted to the main server 23 (step SS2).

【0100】メインサーバ23に個人情報が送信される
と、かかる個人情報に基づきメインサーバ23内の検索
プログラム95により検索作業が実行される。そして、
該当する個人情報が記憶されている顧客データベース7
0のパレット100の画像データの引き出しを行い(ス
テップSS3)、その画像データを送受信プログラム9
2によって入力端末11側に送信する(ステップSS
5)。
When the personal information is transmitted to the main server 23, the retrieval work is executed by the retrieval program 95 in the main server 23 based on the personal information. And
Customer database 7 in which relevant personal information is stored
The image data of the pallet 100 of 0 is extracted (step SS3), and the image data is transmitted / received by the transmission / reception program 9
2 to the input terminal 11 side (step SS
5).

【0101】なお、この顧客データベース70からの画
像データの引出しでは、顧客データベース70からパレ
ット100のデータが引き出され、暗号化プログラム9
6による暗号化が施され(ステップSS4)、その後に
送受信プログラム92によって送信される。
In the extraction of the image data from the customer database 70, the data of the pallet 100 is extracted from the customer database 70 and the encryption program 9
The data is encrypted by 6 (step SS4) and then transmitted by the transmission / reception program 92.

【0102】それにより、入力端末11側のディスプレ
イ17上には、パレット100が表示される(ステップ
SS6)。すなわち、ユーザはフォルダを選択して開く
操作を行う操作を行うことなく、ディスプレイ17上に
表示されているパレット100上からパスワードの選択
入力作業を即座に行うことが可能となる。図7に示すよ
うに、10個以上の画像を表示させる場合は、タッチパ
ネル方式とし、10個若しくは9個以下の画像を表示さ
せる場合は、タッチパネル方式又は0〜9の選択ボタン
を用意する。ここで、ボタン方式の場合、画像に対応す
るボタンの数字がパスワードの数字には対応しないこと
は、上述した通りである。
As a result, the palette 100 is displayed on the display 17 on the input terminal 11 side (step SS6). That is, the user can immediately perform the password selection input operation from the pallet 100 displayed on the display 17 without performing the operation of selecting and opening the folder. As shown in FIG. 7, a touch panel method is used to display 10 or more images, and a touch panel method or selection buttons 0 to 9 are prepared to display 10 or 9 or less images. Here, in the case of the button method, the number of the button corresponding to the image does not correspond to the number of the password as described above.

【0103】ユーザがパスワードの選択入力作業(画像
の選択作業)を行ってこれが検知されると(ステップS
S7)、変換プログラム46が起動される。そして、こ
の変換プログラム46によって、該パスワードとして選
択入力した画像データの列が数字列に変換される(ステ
ップSS8)。なお、この変換の様子は、上述した、図
5に示す通りである。次に、変換された数字列に対し
て、暗号化プログラム41により暗号化を施す(ステッ
プSS9)。この暗号化の方式としては、例えばハッシ
ュ関数を利用した公開鍵・秘密鍵方式がその一例として
ある。
When the user performs the password selection work (image selection work) and this is detected (step S
S7), the conversion program 46 is started. Then, the conversion program 46 converts the sequence of image data selected and input as the password into a sequence of numbers (step SS8). The state of this conversion is as shown in FIG. 5 described above. Next, the converted number string is encrypted by the encryption program 41 (step SS9). An example of this encryption method is a public key / secret key method using a hash function.

【0104】かかる暗号化を数字列に施した後に、コン
ピュータユニット18の送受信プログラム42が起動さ
れて、該数字列が専用回線21でホストコンピュータ2
2を経由してメインサーバ23に送信される(ステップ
SS10)。この送信の後に、メインサーバ23では照
合プログラム91の起動により、顧客データベース70
内に記憶されているパスワードと符合するか否かの照合
を行う(ステップSS11)。この照合結果は、送受信
プログラム92によって、メインサーバ23からホスト
コンピュータ22を経由して入力端末11に送信される
(ステップSS12)。
After the encryption is applied to the numeral string, the transmission / reception program 42 of the computer unit 18 is started, and the numeral string is sent to the host computer 2 through the dedicated line 21.
It is transmitted to the main server 23 via 2 (step SS10). After this transmission, the main server 23 activates the collation program 91 to activate the customer database 70.
It is checked whether or not the password matches the password stored in it (step SS11). The collation result is transmitted from the main server 23 to the input terminal 11 via the host computer 22 by the transmission / reception program 92 (step SS12).

【0105】そして、照合結果を受信した入力端末11
では、この照合結果の確認を行う(ステップSS1
3)。符合する場合には、ユーザは入力端末11を操作
して、該入力端末11から現金を引き出すことが可能と
なる(ステップSS14)。照合しない場合には、再び
ディスプレイ17上で画像データのパスワードの入力を
行う。
Then, the input terminal 11 which has received the collation result
Then, the collation result is confirmed (step SS1).
3). If they match, the user can operate the input terminal 11 to withdraw cash from the input terminal 11 (step SS14). When the collation is not performed, the password of the image data is input again on the display 17.

【0106】なお、現金を入金する場合には、現状通り
パスワードの入力作業を必要としないが、パスワードを
選択入力するようにしても良い。以上が、カード20を
用いる場合の一例である。
When depositing cash, it is not necessary to input the password as it is, but the password may be selectively input. The above is an example of using the card 20.

【0107】このような構成のデータ入力認証システム
10によると、カード20をカード挿入口11a等に挿
入した後に、入力端末11にパスワードとしての画像を
選択入力すると、この画像の画像データが変換プログラ
ム46によって、数字列の認証情報に変換される。
According to the data input authentication system 10 having such a configuration, when the image as the password is selectively input to the input terminal 11 after the card 20 is inserted into the card insertion slot 11a or the like, the image data of this image is converted into a conversion program. By 46, it is converted into the authentication information of the numerical string.

【0108】それにより、入力端末11が、変換された
認証情報をコンピュータユニット18内の送受信プログ
ラム42でメインサーバ23に送信すれば、メインサー
バ23側では従来通りの数字列のパスワードに基づいた
認証が行える。また、入力端末11側では、パスワード
として画像を選択入力するため、ユーザ自身が選択した
好みの画像の組み合わせによりパスワードを設定可能と
なる。このため、パスワードが覚え易く、しかも一度覚
えてしまえば忘れ難いものとなる。
As a result, if the input terminal 11 sends the converted authentication information to the main server 23 by the transmission / reception program 42 in the computer unit 18, the main server 23 side authenticates based on the password of the conventional numeric string. Can be done. Further, on the input terminal 11 side, an image is selected and input as the password, so that the password can be set by a combination of the favorite images selected by the user himself. For this reason, the password is easy to remember, and once remembered, it is hard to forget.

【0109】特に、近年のように、多数の人が複数枚の
カード20を有している状況においては、パスワードの
覚え易さ・忘れ難さは非常に有効である。また、現在及
びこれからの高齢化社会等においても、記憶力に自信が
ない高齢者でも、容易に思い出すことが可能なパスワー
ドとすることが可能となる。
Particularly in a situation where a large number of people have a plurality of cards 20 as in recent years, the easiness of remembering and forgetting a password is very effective. In addition, even in the present and future aging society and the like, it becomes possible to use a password that can be easily remembered by an elderly person who is not confident in his memory.

【0110】また、従来のように、自分の電話番号や生
年月日等と関連付けたパスワードに設定する、といった
ことを防止することができる。それにより、他人がパス
ワードを盗用しようとしても、カード20の保有者のみ
に判別できるが、他人は判別し難い画像等の組み合わせ
でパスワードを設定することが可能となる。このように
すれば、他人のパスワード盗用を防止することが可能と
なる。また、必要によっては、数字列のパスワードをそ
のまま使用でき、入力の迅速化も損なうことがない。
Further, it is possible to prevent setting a password associated with one's own telephone number, date of birth, etc. as in the conventional case. As a result, even if another person tries to steal the password, only the holder of the card 20 can discriminate it, but it is possible for another person to set the password with a combination of images or the like that is difficult to discriminate. By doing so, it becomes possible to prevent the password theft of another person. Further, if necessary, the password of the numerical string can be used as it is, and the speeding up of the input is not impaired.

【0111】さらに、メインサーバ23側にとっても、
顧客データベース70内に、画像データを保存する部分
の負担は増すものの、従来通りの数字のパスワードでの
照合を行うため、メインサーバ23側に生じる負荷もさ
ほど増加せずに済み、大掛かりなシステムの変更を行う
必要がない。すなわち、安価に本発明を実施することが
可能である。
Furthermore, also for the main server 23 side,
Although the burden of storing the image data in the customer database 70 is increased, since the verification is performed with the password of the numeral as in the conventional case, the load generated on the main server 23 side does not increase so much and the large-scale system can be used. No changes needed. That is, the present invention can be implemented at low cost.

【0112】また、変換プログラム46においては、夫
々1つの画像データに対して、1つ又は複数の数字が対
応するように変換を行っても良いし、画像データの列1
つに対して、1つの数字列が対応するように変換を行っ
ても良い。夫々1つの画像データに対して1つの数字列
が対応するように変換を行う場合には、簡易に変換を実
行させることが可能となる。また、画像データの列1つ
に対して、1つの数字列が対応するように変換を行う場
合には、画像データ列の変換結果として得られる数字列
を自在に設定することが可能となり、設定の自由度を向
上させることが可能となる。また、変換後の数字列を解
明し難くなり、他人の盗用をより一層防止することが可
能となる。
In the conversion program 46, one image data may be converted so that one or a plurality of numbers correspond to each other.
Alternatively, the conversion may be performed so that one number string corresponds to one. When conversion is performed so that one number string corresponds to each image data, the conversion can be easily executed. Further, when conversion is performed so that one number string corresponds to one column of image data, it is possible to freely set the number string obtained as the conversion result of the image data string. It is possible to improve the degree of freedom. Further, it becomes difficult to understand the converted number string, and it becomes possible to further prevent the plagiarism of others.

【0113】かかる変換プログラム46を用いて画像デ
ータから数字データへの変換を行うことにより、専用回
線21を介して入力端末11からメインサーバ23へデ
ータ送信を行う際の負荷の軽減及び時間の短縮を図るこ
とが可能となり、送信し易いものとなる。また、メイン
サーバ23側の照合プログラム91により照合を行う場
合も、画像データ同士で照合を行う場合よりも、照合を
早く行うことが可能となる。
By converting the image data into the numerical data by using the conversion program 46, the load and time required for data transmission from the input terminal 11 to the main server 23 through the dedicated line 21 are reduced. Therefore, it becomes easy to transmit. In addition, when the collation program 91 on the main server 23 side is used for collation, the collation can be performed earlier than when collating image data with each other.

【0114】さらに、パスワードをパスワード決定プロ
グラム47により決定し、偽データとして画面表示させ
る画像を決定する表示画像決定プログラム48を記憶し
ている構成のため、ユーザは他人がパスワードとして選
択入力する画像を、ユーザのみが判別できるが、他の人
は判別できないように設定することが可能となる。その
例としては、自分の子供や孫の画像のみによりパスワー
ドを設定した場合には、自分の子供や孫の画像以外の画
像を偽データとして選択入力対象としてパレット100
を作成する。かかる設定を行えば、他人にとっては判別
できなく、パスワードとしての秘匿性、安全性を確保し
たままで、自身では即座に思い出すことが可能なパスワ
ードにすることができ、忘れる危険性を低減することが
可能となる。
Further, since the password determining program 47 determines the password and the display image determining program 48 for determining the image to be displayed on the screen as the false data is stored, the user can input the image selected and input by another person as the password. It is possible to set so that only the user can make a distinction, but other people cannot make a distinction. As an example, when the password is set only by the images of one's own children and grandchildren, an image other than the images of one's own children and grandchildren is selected as false data and the palette 100 is selected and input.
To create. If such a setting is made, it will not be possible for other people to distinguish it, and the password can be remembered immediately by itself while keeping the confidentiality and security as a password, reducing the risk of forgetting. Is possible.

【0115】また、入力端末11はカード20を挿入し
てこのカード20に記載された情報を読み取るものであ
るため、ID等の選択入力が不要となり、パスワードと
しての画像データの選択入力の作業のみをユーザが行え
ば良いこととなる。それにより、ユーザが行う作業が低
減される。
Further, since the input terminal 11 inserts the card 20 and reads the information written on the card 20, it is not necessary to select and input the ID and the like, and only the work of selecting and inputting the image data as the password is required. The user should do this. This reduces the work performed by the user.

【0116】また、カード20を用いる場合には、顧客
データベース70の内部に、カード20に対応した画像
データを記憶させ、カード20に記載された情報を読み
取った場合に、即座にユーザ毎の該カード20に対応し
た顧客データベース70にアクセス可能な構成となる。
そして、この顧客データベース70にアクセスすると、
該カード20に対応させて偽データ及びパスワード入力
用の画像データからなるパレット100を入力端末11
に引き出すことができる。
When the card 20 is used, the image data corresponding to the card 20 is stored in the customer database 70, and when the information written on the card 20 is read, the data for each user is immediately saved. The customer database 70 corresponding to the card 20 can be accessed.
And when this customer database 70 is accessed,
Corresponding to the card 20, a pallet 100 including fake data and image data for password input is input terminal 11
Can be pulled out.

【0117】すなわち、ユーザがパスワードを選択入力
する際に、該ユーザ独自の選択入力用のパレット100
が入力端末11において表示される。このため、第三者
が該カード20を拾得しかつパスワードを選択入力しよ
うとしても、パスワードの選択入力時に表示されるパレ
ット100がその第三者のものとは全く異なるため、第
三者にとってパスワードの選択入力が行い難く、しかも
パスワードが推測し難いものとなる。
That is, when the user selects and inputs the password, the pallet 100 for selection and input unique to the user.
Is displayed on the input terminal 11. Therefore, even if a third party picks up the card 20 and tries to select and input the password, the pallet 100 displayed when selecting and inputting the password is completely different from that of the third party. It becomes difficult to select and input, and it becomes difficult to guess the password.

【0118】さらに、暗号化プログラム41,96を具
備することにより、ネットワークの中途部で第三者が偽
データ及びパスワードの選択入力用の画像データからな
るパレット100、及び数字列のパスワードを不正に得
た場合でも、暗号化が施されることで不正な第三者が利
用できなくなる。それによって、メインサーバ23から
のデータ送信の際の安全性を向上させることが可能とな
る。
Furthermore, by providing the encryption programs 41 and 96, a third party in the middle of the network can illegally use the palette 100 made up of fake data and image data for selecting and inputting the password, and the password of the numerical string. Even if it is obtained, it cannot be used by an unauthorized third party because it is encrypted. Thereby, it becomes possible to improve the safety at the time of data transmission from the main server 23.

【0119】さらに、上書き用プログラム50を用いる
場合には、例えば定期的にこの上書き用プログラム50
で変換プログラム46を上書きインストールし直せば、
画像データを変換プログラム46で変換する際の変換結
果が異なることとなる。それにより、第三者が数字列の
パスワードを盗用しても、これを長時間に亘り悪用しず
らくなり、安全性を一層高めることが可能となる。な
お、変換プログラム46を変換した場合に、その新しい
変換プログラム46によって得られる数字列のパスワー
ドを変更後、最初の使用時にディスプレイ17に表示
し、ユーザに伝えるようにしても良い。
Further, when the overwrite program 50 is used, for example, the overwrite program 50 is regularly executed.
If you re-install the conversion program 46 with,
The conversion result when the image data is converted by the conversion program 46 is different. As a result, even if a third party steals the password of the numerical string, it becomes difficult to misuse it for a long time, and it becomes possible to further enhance the security. It should be noted that when the conversion program 46 is converted, the password of the numerical string obtained by the new conversion program 46 may be changed and then displayed on the display 17 at the first use to notify the user.

【0120】また、データ変更プログラム49を用いる
場合には、パスワードとして選択入力される画像を適宜
変更可能となる。それにより、ユーザ側でも、パスワー
ドとして用いられる画像データの盗用に対して、安全性
を高めることが可能となる。
When the data change program 49 is used, the image selectively input as the password can be changed as appropriate. As a result, even on the user side, it is possible to improve security against theft of image data used as a password.

【0121】以上、本発明の一実施の形態について説明
したが、本発明はこれ以外にも種々変形可能となってい
る。例えば、上述の実施の形態では、パスワードの選択
入力の際に表示されるパスワード選択入力用のパレット
100をユーザ毎に設定した場合について述べたが、か
かる構成とはせずに、パスワード選択入力用のパレット
100を予め固定的に表示するようにして、この決めら
れたパレット100の画面表示の中からパスワードを選
択入力するようにしても良い。
Although one embodiment of the present invention has been described above, the present invention can be variously modified in addition to this. For example, in the above-described embodiment, a case has been described in which the password selection input pallet 100 that is displayed at the time of password selection input is set for each user. Alternatively, the pallet 100 may be fixedly displayed in advance, and the password may be selectively input from the screen display of the pallet 100 thus determined.

【0122】さらに、必ずしもカード20を用いる場合
に限られず、カード20の代わりにID等を選択入力す
るようにしても良い。カード20を用いない場合として
は、パーソナルコンピュータをインターネットに接続し
て例えばプロバイダに接続する場合の認証を行う場合、
インターネットを利用して会員に対して各種コンテンツ
を提供する場合、ウェブショッピングを行う場合、パー
ソナルコンピュータや携帯電話端末等をシークレットモ
ードに設定する場合等がある。
Further, the use of the card 20 is not always necessary, and an ID or the like may be selectively input instead of the card 20. In the case where the card 20 is not used, when the personal computer is connected to the Internet to perform authentication when connecting to the provider, for example,
There are cases where various kinds of contents are provided to members using the Internet, cases where web shopping is carried out, cases where personal computers, mobile phone terminals, etc. are set to the secret mode.

【0123】この場合、カード20の代わりに個人を特
定するためのIDを選択入力することとなる。そして、
その個人が真性なものであるか否かの認証を行うため
に、IDを選択入力した後に、又はIDを選択入力する
と共にパスワードを選択入力する必要がある。なお、I
D以外にも、個人の氏名を選択入力する等しても良い。
In this case, an ID for identifying an individual is selected and input instead of the card 20. And
In order to authenticate whether or not the individual is authentic, it is necessary to select and input the ID or select and input the ID and the password. Note that I
Besides D, an individual's name may be selectively input.

【0124】ここで、かかるIDとパスワードを選択入
力する方式は、その1つとして、IDを選択入力する際
に数字のみの選択入力を行う場合である。この場合に
は、IDの選択入力を数字で行った後に、そのIDがイ
ンターネット等を介してサービス提供者側のメインサー
バ23と同様のサーバに送信されたり、パーソナルコン
ピュータのハードディスクにアクセスされる。そして、
この後に、上述の実施の形態で述べたような、画像を選
択入力するパスワード選択入力用のパレット100が表
示される。なお、以下のプロセスは、上述の場合と同様
である。
Here, the method of selectively inputting the ID and password is, as one of them, the case of selecting and inputting only numbers when the ID is selectively input. In this case, after selecting and inputting the ID with a numeral, the ID is transmitted to the same server as the main server 23 on the service provider side via the Internet or the like, or accessed to the hard disk of the personal computer. And
After this, the pallet 100 for password selection input for selectively inputting an image as described in the above-described embodiment is displayed. The following process is similar to the above case.

【0125】また、他の1つとしては、IDもパスワー
ドと同様に画像の選択入力を行わせる場合である。この
場合には、上述のパスワードの選択入力時に必要とされ
る構成が、IDの選択入力時にも必要とされる。この場
合、IDの選択入力用に列挙される画像からなるパレッ
ト100と、パスワードの選択入力用に列挙される画像
からなるパレット100とを、共通にしても良く、また
別個にしても良い。なお、IDの選択入力時に画像を選
択入力する際のプロセスは、上述の画像データとしての
パスワードを選択入力する場合と同様である。
As another one, the ID is also used to select and input an image like the password. In this case, the configuration required when selecting and inputting the password is also required when selecting and inputting the ID. In this case, the pallet 100 including the images enumerated for selecting and inputting the ID and the pallet 100 including the images enumerated for selecting and inputting the password may be common or separate. The process of selecting and inputting an image when selecting and inputting an ID is the same as the above-described case of selecting and inputting a password as image data.

【0126】また、上述の実施の形態では、データとし
て画像データを用いてパスワードを設定する場合につい
て述べたが、画像データ以外にも、例えば音楽等の組み
合わせによりパスワードを設定するようにしても良い。
Further, in the above embodiment, the case where the password is set by using the image data as the data has been described, but the password may be set by a combination of, for example, music other than the image data. .

【0127】また、日本語(ひらがな、漢字、カタカ
ナ)、ロシア語、韓国語等、各国の言語自体の組み合わ
せや、複数の国の言語の組み合わせを用いるようにして
も良い。例えば、恋人の名前「例;ヤマダハナコ」をパ
スワードとして設定したり、犬の名前「例;ポチ」をパ
スワードとして設定して、対応する数字が例えば「21
96762」とするような場合である。このような場
合、ディスプレイ17の選択画面として、「恋人」や
「犬の名前」等のタイトルが出るようにする。
Further, it is also possible to use a combination of languages of various countries such as Japanese (Hiragana, Kanji, Katakana), Russian, Korean, etc., or a combination of languages of a plurality of countries. For example, a lover's name “Example; Yamada Hanako” is set as a password, or a dog name “Example: Pochi” is set as a password, and the corresponding numeral is, for example, “21”.
96762 ". In such a case, the titles such as "lover" and "dog name" are displayed on the selection screen of the display 17.

【0128】また、例えば映画、音楽、ゲーム等ののタ
イトル名の組み合わせによる文字列、人名等の組み合わ
せによる文字列をパスワードとして用いても良い。これ
らタイトル名、或いは人名の組み合わせによりパスワー
ドを設定する場合には、タイトル名や人名の一つ筒に数
字を対応させたり、或いはタイトル名の列、又は人名の
列から数字列を発生させるようにしても良い。すなわ
ち、画像データに限られず、音楽データ等、種々のデー
タをパスワードとして用いることが可能である。
Further, for example, a character string formed by a combination of title names of movies, music, games, etc., or a character string formed by a combination of person names may be used as the password. When setting a password with a combination of these title names or personal names, make a number correspond to one cylinder of the title name or personal name, or generate a numeric string from the title name column or the personal name column. May be. That is, not only image data but also various data such as music data can be used as the password.

【0129】他のパスワードとしては、例えばストーリ
性を持たせた動画データにおいて、画面の行動を選択す
ることにより、その動画ストーリがパスワードとなるよ
うにしても良い。その例として、野球のカテゴリーを選
択して、野球のある回の攻撃をパスワードとして設定す
る場合を述べる。この場合、まず打者が動画で登場した
とする。そして、この打者の行動を「三振」、「フォア
ボール」、「ヒット」、「二塁打」、「三塁打」、「ホ
ームラン」等の中から選択するようにする。
As another password, for example, by selecting the action on the screen in the moving image data having the story property, the moving image story may be used as the password. As an example, a case will be described in which a baseball category is selected and a certain baseball attack is set as a password. In this case, it is assumed that the batter first appeared in the video. Then, the action of the batter is selected from among “struck out”, “foreball”, “hit”, “second home run”, “third home run”, “home run” and the like.

【0130】そして、例えば「ヒット」を選択した場合
には、ランナーの次の行動として、「ヒットエンドラ
ン」、「盗塁」、「動かない」等の中から選択する。ま
た、次の打者の行動として、上述と同様に、「三振」、
「フォアボール」、「ヒット」、「二塁打」、「三塁
打」、「ホームラン」等の中から選択するようにする。
これを1回分の攻撃が終わるまで、或いはその回の適当
な途中部分まで、選択を繰り返す。このように選択すれ
ば、仮に同じカテゴリーの動画データであるとしても、
人によって夫々選択が異なることで、動画ストーリが各
人異なるものとなる。そして、各人異なるストーリ性を
有する動画データを用いて、上述の実施の形態で述べた
画像データの場合と同様に、認証を行うことができる。
When "hit" is selected, for example, the next action of the runner is selected from "hit end run", "steal base", "does not move", and the like. Also, as the action of the next batter, as in the above, "struck out",
Select from among "foreball", "hit", "second home run", "third home run", "home run", etc.
This is repeated until the attack for one time ends or until an appropriate middle part of the time. If you select in this way, even if it is video data in the same category,
Since each person has different selections, each person has a different movie story. Authentication can be performed using moving image data having different story characteristics for each person, as in the case of the image data described in the above-described embodiment.

【0131】さらに、動画データと同様に、会話等の音
声データをパスワードに設定しても構わない。例えば、
AさんとBさんとが話しているとき、会話の属するカテ
ゴリーをまず選択し、続いて該Aさんの話を選択する。
次に、このAさんの話に対応したBさんの話を選択す
る。このようにして、AさんとBさんの会話を成立させ
る。この会話の如き音声データをパスワードとして用い
る場合も、人によって夫々選択が異なることで、形成さ
れる会話が各人異なるものとなり、この会話の音声デー
タを用いて、上述の実施の形態で述べた画像データの場
合と同様に、認証を行うことができる。
Further, voice data such as conversation may be set as the password as in the case of the moving image data. For example,
When Mr. A and Mr. B are talking, the category to which the conversation belongs is first selected, and then the story of Mr. A is selected.
Next, the story of Mr. B corresponding to the story of Mr. A is selected. In this way, the conversation between A and B is established. Even when voice data such as this conversation is used as a password, different users make different selections, so that different conversations are formed. Therefore, the voice data of this conversation is used to describe the above-mentioned embodiment. Authentication can be performed as in the case of image data.

【0132】なお、ストーリ性は、上述の動画データや
音声データの場合のみならず、上述の実施の形態で述べ
た画像データを入力する場合にも適用可能である。例え
ば、4コマ漫画の夫々のコマを選択入力することによっ
て、パスワードが形成されるようにしても良い。
The storylines can be applied not only to the above-mentioned moving image data and audio data but also to the case of inputting the image data described in the above-mentioned embodiment. For example, the password may be formed by selectively inputting each frame of the four-frame cartoon.

【0133】また、上述の実施の形態では、顧客データ
ベース70内にユーザ独自のパスワードの選択入力用画
面を表示させる場合について述べたが、例えば、図10
に示すように、1つのパスワードを入れる度に、ディス
プレイ17に表示されるパレット100を順次変えて行
く方式(図10に示す例では、パレット1からパレット
4まで)としても良い。
Further, in the above-mentioned embodiment, the case where the user input screen for selecting and inputting the password unique to the user is displayed in the customer database 70 has been described.
As shown in FIG. 10, a system may be used in which the pallet 100 displayed on the display 17 is sequentially changed every time a password is entered (in the example shown in FIG. 10, pallet 1 to pallet 4).

【0134】さらに、認証はかならずしもメインサーバ
23で行う必要はなく、入力端末11等の端末側で認証
を行うようにしても良い。端末側での認証を行う場合に
は、上述の照合プログラム91が入力端末11等の端末
側に存することとなる。また、顧客データベース70の
うち顧客データの認証に関するものが、入力端末11等
の端末側に存することとなる。
Further, the authentication does not always have to be performed by the main server 23, and the terminal such as the input terminal 11 may perform the authentication. When performing authentication on the terminal side, the collation program 91 described above exists on the terminal side such as the input terminal 11. Further, the part of the customer database 70 relating to the authentication of the customer data exists on the terminal side such as the input terminal 11.

【0135】また、上述の実施の形態では、入力端末1
1のコンピュータユニット18やメインサーバ23で認
証を行う場合について述べたが、例えばICカードを用
いて、このICカード内に上述の変換プログラム46、
照合プログラム91、及び顧客データベース70の特定
の顧客データのうち、少なくとも1つの機能を、分割し
て持たせるようにしても良い。
In addition, in the above-described embodiment, the input terminal 1
The case of performing authentication by the computer unit 18 or the main server 23 of No. 1 has been described. For example, an IC card is used, and the conversion program 46,
At least one function of the matching program 91 and the specific customer data of the customer database 70 may be divided and provided.

【0136】この場合は、機能がコンピュータユニット
18やメインサーバ23とは分割した状態でICカード
内に独自に上述のプログラム、及びデータが記憶されて
いるため、このICカードからデータを読み込むことに
よって、パスワードによる照合作業の処理速度を向上さ
せることが可能となる。なお、ICカードに記憶させる
プログラムやデータベースは、上述のものに限られず、
可能な範囲内でコンピュータユニット18、及びメイン
サーバ23に存するものとしても良い。
In this case, since the above-mentioned program and data are independently stored in the IC card in a state where the functions are divided from those of the computer unit 18 and the main server 23, the data can be read from this IC card. It is possible to improve the processing speed of the collation work using the password. The programs and databases stored in the IC card are not limited to those described above,
It may exist in the computer unit 18 and the main server 23 within a possible range.

【0137】また、上述の実施の形態では、専用回線2
1を用いた場合について述べたが、専用回線21ではな
く、それ以外の通信回線を用いても良い。
Further, in the above-mentioned embodiment, the private line 2
Although the case of using 1 has been described, the communication line other than the dedicated line 21 may be used.

【0138】さらに、上述の実施の形態では、画像デー
タを変換プログラム46により変換させて数字のパスワ
ードを生成する場合について述べたが、数字のパスワー
ドに画像データを結び付けるようにしても良い。この場
合は、上述の画像データの変換により数字のパスワード
を作成するのとは逆に、数字のパスワードを画像データ
に変換することが可能となる。なお、数字のパスワード
から画像データに変更する場合、数字と画像データとを
1対1又は1対n(又はn対1)で対応させる方式でも
良く、数字列から画像データの列を発生させる方式でも
良い。
Further, in the above embodiment, the case where the image data is converted by the conversion program 46 to generate the numerical password has been described, but the numerical password may be linked with the image data. In this case, it is possible to convert a numeric password into image data, as opposed to creating a numeric password by converting the image data described above. In the case of changing from a numeric password to image data, a method in which numbers are associated with image data in a one-to-one or one-to-n (or n-to-1) manner, or a method of generating a sequence of image data from a number sequence But good.

【0139】その他、本発明の要旨を変更しない範囲に
おいて、種々変形可能である。
Besides, various modifications can be made without departing from the scope of the present invention.

【0140】[0140]

【発明の効果】本発明によれば、入力端末にパスワード
又はIDとしてデータを選択入力すると、このデータが
認証情報変換手段によって英数字の認証情報に変換され
る。それにより、変換された認証情報を端末側送信手段
で送信すれば、メインサーバ側では従来通りの認証を行
える。また、入力端末側では、パスワード又はIDの代
わりにデータを選択入力するので、該データを例えば画
像とした場合には、好みの画像の組み合わせにパスワー
ド又はIDを設定できるので、覚え易くしかも忘れ難い
パスワード又はIDとすることができる。特に、高齢者
等、自身の記憶に自信がない場合でも、一度パスワード
又はIDを設定すれば、容易に思い出すことが可能とな
る。
According to the present invention, when data is selected and input as a password or ID in the input terminal, this data is converted into alphanumeric authentication information by the authentication information conversion means. Thereby, if the converted authentication information is transmitted by the terminal side transmitting means, the main server side can perform the conventional authentication. In addition, since data is selectively input on the input terminal side instead of a password or ID, if the data is an image, for example, the password or ID can be set to a combination of images of interest, so it is easy to remember and easy to forget. It can be a password or ID. In particular, even if the elderly person or the like is not confident in their own memory, once the password or ID is set, it becomes possible to easily remember it.

【0141】加えて、従来生じていた、自分の電話番号
や生年月日等と関連付けたパスワード又はIDとするこ
とが低減することができる。それにより、他人がパスワ
ードやIDを盗用しようとしても、他人が判別し難い画
像等の組み合わせでパスワード又はIDを設定すること
により、他人の盗用を防止することが可能となる。さら
に、メインサーバ側では、従来通りの英数字のパスワー
ドを記憶しているため、メインサーバ側では大掛かりな
システムの変更を行う必要がなく、安価に本発明を実施
することが可能となる。
In addition, it is possible to reduce the password or ID associated with one's own telephone number, date of birth, etc., which has conventionally occurred. Thus, even if another person tries to steal the password or ID, it is possible to prevent the other person from stealing by setting the password or ID with a combination of images or the like that is difficult for the other person to distinguish. Further, since the main server side stores the conventional alphanumeric password, it is not necessary to make a large-scale system change on the main server side, and the present invention can be implemented at low cost.

【図面の簡単な説明】[Brief description of drawings]

【図1】本発明の一実施の形態に係るデータ入力認証シ
ステムの構成を示す概略図である。
FIG. 1 is a schematic diagram showing a configuration of a data input authentication system according to an embodiment of the present invention.

【図2】図1のデータ入力認証システムにおける、入力
端末の構成を示す概略図である。
FIG. 2 is a schematic diagram showing a configuration of an input terminal in the data input authentication system of FIG.

【図3】図2の入力端末のうち、コンピュータユニット
の機能構成の概略を示す図である。
FIG. 3 is a diagram showing an outline of a functional configuration of a computer unit in the input terminal of FIG.

【図4】図1のデータ入力認証システムにおける、カテ
ゴリー毎のフォルダの分類の例を示す図である。
FIG. 4 is a diagram showing an example of classification of folders for each category in the data input authentication system of FIG.

【図5】図1のデータ入力認証システムにおける、変換
プログラムを用いて変換する場合のイメージを示す図で
あり、(a)は画像と数字とが1対1で対応する場合、
(b)は画像と数字とが1対nで対応する場合、(c)
は1つの画像列が1つの数字列に変換される場合を示
す。
5 is a diagram showing an image when conversion is performed using a conversion program in the data input authentication system shown in FIG. 1, and FIG.
(B) is a case where images and numbers correspond to each other in a one-to-n manner, (c)
Indicates a case where one image sequence is converted into one number sequence.

【図6】図1のデータ入力認証システムにおける、メイ
ンサーバの機能構成の概略を示す図である。
6 is a diagram showing an outline of a functional configuration of a main server in the data input authentication system of FIG.

【図7】図1のデータ入力認証システムにおいて、入力
端末に示されるパスワードの選択入力用のパレットを示
す概略図である。
7 is a schematic diagram showing a pallet for selecting and inputting a password, which is displayed on the input terminal, in the data input authentication system of FIG.

【図8】図1のデータ入力認証システムにおいて、パス
ワード及びパレットに表示される画像の設定を行う場合
の手順を示すフローチャートである。
8 is a flowchart showing a procedure for setting a password and an image displayed on a palette in the data input authentication system of FIG.

【図9】図1のデータ入力認証システムにおいて、カー
ドを用いて画像データからなるパスワードを入力して認
証を行う際の手順を示すフローチャートである。
9 is a flowchart showing a procedure for inputting a password consisting of image data using a card and performing authentication in the data input authentication system of FIG.

【図10】本発明の変形例に係わり、1つのパスワード
を選択入力する度に、パレットが順次変わる様子を示す
図である。
FIG. 10 is a diagram related to a modified example of the present invention and showing how a palette is sequentially changed every time one password is selected and input.

【符号の説明】[Explanation of symbols]

10…データ入力認証システム 11…入力端末 12…カード読み取り手段 18…コンピュータユニット 19…入力部(認証情報入力手段) 20…カード 21…専用回線(ネットワーク) 23…メインサーバ 30…プログラム部 31…データベース部 32…インターフェース部 33…制御部 34…データ保存部 41…暗号化プログラム(暗号化手段の一部) 42…送受信プログラム(端末側送信手段の一部) 45…画面用プログラム 46…変換プログラム(認証情報変換手段の一部) 47…パスワード決定プログラム(入力データ決定手段
の一部) 48…表示画像決定プログラム(偽データ決定手段の一
部) 49…データ変更プログラム(データ変更手段の一部) 50…上書き用プログラム(変換変更手段の一部) 62…画像データベース 70…顧客データベース 80…プログラム部 91…照合プログラム(認証情報照合手段の一部) 92…送受信プログラム(サーバ側送信手段の一部) 96…暗号化プログラム(暗号化手段の一部) 100…パレット
10 ... Data input authentication system 11 ... Input terminal 12 ... Card reading unit 18 ... Computer unit 19 ... Input unit (authentication information input unit) 20 ... Card 21 ... Dedicated line (network) 23 ... Main server 30 ... Program unit 31 ... Database Part 32 ... Interface part 33 ... Control part 34 ... Data storage part 41 ... Encryption program (part of encryption means) 42 ... Transmission / reception program (part of terminal side transmission means) 45 ... Screen program 46 ... Conversion program ( Part of authentication information conversion means 47 ... Password determination program (part of input data determination means) 48 ... Display image determination program (part of false data determination means) 49 ... Data modification program (part of data modification means) 50 ... Overwriting program (part of conversion changing means) 62 ... Image database 70 ... (part of the authentication information collation means) customer database 80 ... program portion 91 ... matcher 92 ... (part of the server-side transmission unit) transceiver Program (part of the encryption means) 96 ... encryption program 100 ... Palette

Claims (23)

【特許請求の範囲】[Claims] 【請求項1】 ユーザが入力端末を操作して認証のため
の選択入力を行うと共に、この入力端末がメインサーバ
にネットワークを介して接続されていて、該メインサー
バでこのユーザの認証及びユーザに対するサービスに関
する情報の管理を行うデータ入力認証システムにおい
て、 上記入力端末に設けられ、この入力端末においてデータ
をパスワード又はIDとして選択入力する認証情報入力
手段と、 上記入力端末に設けられ、上記認証情報入力手段によっ
て選択入力されたデータを少なくとも数字を含む特定の
認証情報に変換する認証情報変換手段と、 上記入力端末に設けられ、上記認証情報変換手段により
変換された認証情報を送信する端末側送信手段と、 上記メインサーバに設けられ、上記端末側送信手段によ
り送信された上記認証情報を受信して照合させる認証情
報照合手段と、 上記メインサーバに設けられ、上記認証情報照合手段で
の照合結果を上記入力端末に送信するサーバ側送信手段
と、 を具備することを特徴とするデータ入力認証システム。
1. A user operates an input terminal to perform selection input for authentication, and the input terminal is connected to a main server via a network, and the main server authenticates the user and provides the user with the authentication information. In a data input authentication system for managing information related to services, an authentication information input means is provided in the input terminal for selectively inputting data as a password or an ID in the input terminal, and the authentication information input is provided in the input terminal. Authentication information conversion means for converting the data selectively input by the means into specific authentication information including at least a number; and terminal side transmission means provided in the input terminal for transmitting the authentication information converted by the authentication information conversion means And the authentication transmitted from the terminal side transmission means provided in the main server Authentication information collating means for receiving and collating information, and server-side transmitting means provided in the main server for transmitting the collation result of the authentication information collating means to the input terminal. Data entry authentication system.
【請求項2】 前記認証情報変換手段は、夫々のデータ
に1つ又は複数の数字を含む認証情報を対応させて変換
することを特徴とする請求項1記載のデータ入力認証シ
ステム。
2. The data input authentication system according to claim 1, wherein the authentication information conversion means converts each piece of data in correspondence with authentication information containing one or more numbers.
【請求項3】 前記認証情報変換手段は、選択入力され
たデータ列を、1つの数字を含む列の認証情報に対応さ
せて変換することを特徴とする請求項1記載のデータ入
力認証システム。
3. The data input authentication system according to claim 1, wherein the authentication information conversion means converts the selected and input data string in correspondence with the authentication information of the string including one numeral.
【請求項4】 前記認証情報入力手段でのデータの選択
入力に先立って、パスワード又はIDとして選択入力す
るデータを選択・決定させる入力データ決定手段を具備
すると共に、該パスワード又はIDとしてのデータを選
択入力させる際に、該パスワード又はIDと共に該パス
ワード又はIDとしてのデータとは異なる偽データを開
示するために、適当な偽データを選択・決定する偽デー
タ決定手段を具備し、さらに該パスワード及び偽データ
を前記メインサーバ内に設けた顧客データベースに記憶
させることを特徴とする請求項1から3のいずれか1項
に記載のデータ入力認証システム。
4. An input data deciding means for selecting and deciding data to be selectively inputted as a password or an ID prior to the selective input of the data by the authentication information input means, and the data as the password or the ID is provided. When selecting and inputting, in order to disclose false data different from the data as the password or ID together with the password or ID, a false data determining means for selecting and determining appropriate false data is provided, and the password and the password The data input authentication system according to any one of claims 1 to 3, wherein the fake data is stored in a customer database provided in the main server.
【請求項5】 前記偽データ及びパスワード入力用のデ
ータを前記サーバ側送信手段によって送信するに際し
て、暗号化手段で暗号化を行うことを特徴とする請求項
4記載のデータ入力認証システム。
5. The data input authentication system according to claim 4, wherein when the fake data and the password input data are transmitted by the server side transmission means, the encryption means performs encryption.
【請求項6】 前記入力端末はカードを挿入してこのカ
ードに記載された情報を読み取るカード読み取り手段を
備えるものであり、このカードに記載された情報を読み
取ることによって前記IDの代わりとすると共に、さら
にパスワードとしてのデータの選択入力によって前記メ
インサーバでの認証を行うことを特徴とする請求項1か
ら5のいずれか1項に記載のデータ入力認証システム。
6. The input terminal comprises a card reading means for inserting a card to read the information written on the card. By reading the information written on the card, the input terminal is used as a substitute for the ID. The data input authentication system according to any one of claims 1 to 5, wherein the main server performs authentication by selecting and inputting data as a password.
【請求項7】 前記データから少なくとも数字を含む特
定の認証情報への前記認証情報変換手段による変換を、
該データから他の認証情報への変換となるように、自動
的に前記認証情報変換手段を変更する変換変更手段を具
備することを特徴とする請求項1から6のいずれか1項
に記載のデータ入力認証システム。
7. The conversion by the authentication information conversion means from the data to specific authentication information including at least a numeral,
7. The conversion changing means for automatically changing the authentication information converting means so as to convert the data to other authentication information, according to any one of claims 1 to 6. Data entry authentication system.
【請求項8】 前記入力端末に選択入力するデータをユ
ーザの希望又は必要に応じて変更可能とするデータ変更
手段を具備することを特徴とする請求項1から7のいず
れか1項に記載のデータ入力認証システム。
8. The data changing unit according to claim 1, further comprising a data changing unit capable of changing data to be selectively input to the input terminal according to a user's desire or need. Data entry authentication system.
【請求項9】 ユーザが入力端末を操作して認証のため
の選択入力を行うと共に、この入力端末がメインサーバ
にネットワークを介して接続されていて、該メインサー
バでこのユーザの認証及びユーザに対するサービスに関
する情報の管理を行うデータ入力認証方法において、 上記入力端末においてデータをパスワード又はIDとし
て選択入力する認証情報入力工程と、 上記認証情報入力工程によって選択入力されたデータを
少なくとも数字を含む認証情報に変換する認証情報変換
工程と、 上記認証情報変換工程により変換された上記認証情報を
上記メインサーバに対して送信する端末側送信工程と、 上記端末側送信工程により送信された上記認証情報を受
信して照合させる認証情報照合工程と、 上記認証情報照合工程での照合結果を上記入力端末に送
信するサーバ側送信工程と、 を具備することを特徴とするデータ入力認証方法。
9. A user operates an input terminal to perform a selective input for authentication, and the input terminal is connected to a main server via a network, and the main server authenticates the user and provides the user with the user. In a data input authentication method for managing information related to services, an authentication information input step of selectively inputting data as a password or an ID at the input terminal, and authentication information including at least a numeral for the data selectively input by the authentication information input step. To the main server, the authentication information conversion step of converting to the authentication information conversion step, the terminal side transmission step of transmitting the authentication information converted by the authentication information conversion step to the main server, and the authentication information transmitted by the terminal side transmission step The verification result of the verification information verification process and the verification information verification process Data input authentication method characterized by comprising a server-side transmission step of transmitting the force terminal.
【請求項10】 前記認証情報変換工程では、夫々のデ
ータに1つ又は複数の数字を含む認証情報を対応させて
変換することを特徴とする請求項9記載のデータ入力認
証方法。
10. The data input authentication method according to claim 9, wherein, in the authentication information conversion step, each data is converted by being associated with authentication information including one or a plurality of numbers.
【請求項11】 前記認証情報変換工程では、選択入力
されたデータ列を、1つの数字を含む列の認証情報に対
応させて変換することを特徴とする請求項9記載のデー
タ入力認証方法。
11. The data input authentication method according to claim 9, wherein in the authentication information conversion step, the selected and input data string is converted in correspondence with the authentication information of the string including one numeral.
【請求項12】 前記認証情報入力工程でのデータの選
択入力に先立って、パスワード又はIDとして入力する
データを選択・決定させる入力データ決定工程を具備す
ると共に、該パスワード又はIDとしてのデータを選択
入力させる際に、該パスワード又はIDと共に該パスワ
ード又はIDとしてのデータとは異なる偽データを開示
するために、適当な偽データを選択・決定する偽データ
決定工程を具備し、さらに該パスワード及び偽データを
前記メインサーバ内に設けた顧客データベースに記憶さ
せる記憶工程を具備することを特徴とする請求項9から
11のいずれか1項に記載のデータ入力認証方法。
12. An input data determination step of selecting / determining data to be input as a password or ID is provided prior to the selective input of data in the authentication information input step, and the data as the password or ID is selected. In order to disclose fake data different from the data as the password or ID together with the password or ID when inputting, a fake data determination step of selecting and determining appropriate fake data is provided, and the password and the fake The data input authentication method according to claim 9, further comprising a storage step of storing data in a customer database provided in the main server.
【請求項13】 前記偽データ及びパスワード入力用の
データを前記サーバ側送信工程によって送信するに際し
て、暗号化を行う暗号化工程を具備することを特徴とす
る請求項12記載のデータ入力認証方法。
13. The data input authentication method according to claim 12, further comprising an encryption step of performing encryption when the fake data and the password input data are transmitted by the server side transmission step.
【請求項14】 前記認証情報入力工程でのデータの選
択入力に際して前記入力端末にカードが挿入された場合
に、このカードに記載された情報を読み取るカード読み
取り工程を具備し、このカードに記載された情報を読み
取ることによって前記IDの代わりとすると共に、さら
に前記認証情報入力工程でのパスワードとしてのデータ
の選択入力によって前記メインサーバでの認証を行うこ
とを特徴とする請求項9から13のいずれか1項に記載
のデータ入力認証方法。
14. A card reading step of reading the information written on the card when the card is inserted into the input terminal at the time of selecting and inputting the data in the authentication information input step is provided. 14. The authentication by the main server is performed by reading the stored information as a substitute for the ID, and further by selecting and inputting data as a password in the authentication information inputting step. The data input authentication method according to item 1.
【請求項15】 前記データから少なくとも数字を含む
特定の認証情報への前記認証情報変換工程による変換
を、該データから他の認証情報への変換となるように、
自動的に前記認証情報変換工程を変更する変換変更工程
を具備することを特徴とする請求項9から14のいずれ
か1項に記載のデータ入力認証方法。
15. The conversion by the authentication information converting step from the data to specific authentication information including at least a numeral is a conversion of the data to other authentication information.
15. The data input authentication method according to any one of claims 9 to 14, further comprising a conversion changing step of automatically changing the authentication information converting step.
【請求項16】 前記入力端末に選択入力するデータを
ユーザの希望又は必要に応じて変更可能とするデータ変
更工程を具備することを特徴とする請求項9から15の
いずれか1項に記載のデータ入力認証方法。
16. The data changing process according to claim 9, further comprising a data changing step of changing data to be selectively input to the input terminal according to a user's desire or need. Data entry authentication method.
【請求項17】 ユーザが操作して認証のための選択入
力を行うと共に、メインサーバに対してネットワークを
介して接続されているデータ入力認証システムに供する
入力端末において、 データをパスワード又はIDとして選択入力する認証情
報入力手段と、 上記認証情報入力手段によって選択入力されたデータを
少なくとも数字を含む特定の認証情報に変換する認証情
報変換手段と、 上記認証情報変換手段により変換された認証情報を送信
する端末側送信手段と、 を具備することを特徴とするデータ入力認証システムに
供する入力端末。
17. A user operates to perform selection input for authentication, and selects data as a password or ID at an input terminal provided to a data input authentication system connected to a main server via a network. Authentication information input means for inputting, authentication information conversion means for converting the data selectively input by the authentication information input means into specific authentication information including at least numbers, and transmitting the authentication information converted by the authentication information conversion means An input terminal for use in a data input authentication system, comprising:
【請求項18】 前記認証情報変換手段は、夫々のデー
タに1つ又は複数の数字を含む認証情報を対応させて変
換することを特徴とする請求項17記載のデータ入力認
証システムに供する入力端末。
18. The input terminal for use in a data input authentication system according to claim 17, wherein the authentication information conversion means converts each piece of data in correspondence with authentication information containing one or a plurality of numbers. .
【請求項19】 前記認証情報変換手段は、選択入力さ
れたデータ列を、1つの数字を含む列の認証情報に対応
させて変換することを特徴とする請求項17記載のデー
タ入力認証システムに供する入力端末。
19. The data input authentication system according to claim 17, wherein the authentication information conversion means converts the selected and input data string in correspondence with the authentication information of the string including one numeral. Input terminal to serve.
【請求項20】 前記認証情報入力手段でのデータの選
択入力に先立って、パスワード又はIDとして選択入力
するデータを選択・決定させる入力データ決定手段を具
備すると共に、該パスワード又はIDとしてのデータを
選択入力させる際に、該パスワード又はIDと共に該パ
スワード又はIDとしてのデータとは異なる偽データを
開示するために、適当な偽データを選択・決定する偽デ
ータ決定手段を具備することを特徴とする請求項17か
ら19のいずれか1項に記載のデータ入力認証システム
に供する入力端末。
20. An input data determining means for selecting / determining data to be selectively input as a password or an ID is provided prior to the selective input of the data by the authentication information inputting means, and the data as the password or the ID is provided. When selecting and inputting, in order to disclose false data different from the data as the password or ID together with the password or ID, a false data determining means for selecting and determining appropriate false data is provided. An input terminal used for the data input authentication system according to claim 17.
【請求項21】 カードを挿入し、このカードに記載さ
れた情報を読み取るカード読み取り手段を備え、このカ
ードに記載された情報を読み取ることによって前記ID
の代わりとすることを特徴とすると共に、さらにパスワ
ードとしてのデータを選択入力することを特徴とする請
求項17から20のいずれか1項に記載のデータ入力認
証システムに供する入力端末。
21. A card reading means is provided for inserting a card and reading the information written on the card, and the ID is obtained by reading the information written on the card.
21. The input terminal for use in the data input authentication system according to claim 17, wherein the data input as a password is further selectively input.
【請求項22】 前記データから少なくとも数字を含む
特定の認証情報への前記認証情報変換手段による変換
を、該データから他の認証情報への変換となるように、
自動的に前記認証情報変換手段を変更する変換変更手段
を具備することを特徴とする請求項17から21のいず
れか1項に記載のデータ入力認証システムに供する入力
端末。
22. The conversion by the authentication information converting means from the data to specific authentication information including at least a numeral is a conversion from the data to other authentication information.
22. The input terminal provided for the data input authentication system according to claim 17, further comprising conversion changing means for automatically changing the authentication information converting means.
【請求項23】 前記選択入力されるデータをユーザの
希望又は必要に応じて変更可能とするデータ変更手段を
具備することを特徴とする請求項17から22のいずれ
か1項に記載のデータ入力認証システムに供する入力端
末。
23. The data input according to any one of claims 17 to 22, further comprising a data changing unit capable of changing the data to be selectively input according to a user's desire or need. An input terminal used for the authentication system.
JP2001318106A 2001-10-16 2001-10-16 Data input authentication system, data input authentication method, and input terminal for data authentication system Pending JP2003122721A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001318106A JP2003122721A (en) 2001-10-16 2001-10-16 Data input authentication system, data input authentication method, and input terminal for data authentication system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2001318106A JP2003122721A (en) 2001-10-16 2001-10-16 Data input authentication system, data input authentication method, and input terminal for data authentication system

Publications (1)

Publication Number Publication Date
JP2003122721A true JP2003122721A (en) 2003-04-25

Family

ID=19135872

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001318106A Pending JP2003122721A (en) 2001-10-16 2001-10-16 Data input authentication system, data input authentication method, and input terminal for data authentication system

Country Status (1)

Country Link
JP (1) JP2003122721A (en)

Cited By (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006101046A (en) * 2004-09-29 2006-04-13 Casio Comput Co Ltd Digital camera, electronic apparatus, and lock setting/release method and program in digital camera
JP2006277335A (en) * 2005-03-29 2006-10-12 Konami Digital Entertainment:Kk Identification code processor, identification code processing method, and program
JP2007156522A (en) * 2005-11-30 2007-06-21 Sumitomo Mitsui Banking Corp Loan contract support method and computer program
JP2008197977A (en) * 2007-02-14 2008-08-28 Seiko Epson Corp Information sharing display device, terminal device, program and information sharing display system
JP2008257701A (en) * 2007-03-12 2008-10-23 Yahoo Japan Corp Authentication system
JP2010009544A (en) * 2008-06-30 2010-01-14 Toppan Forms Co Ltd Personal identification system and personal identification method
JP2010102637A (en) * 2008-10-27 2010-05-06 Kddi Corp Number string conversion device, user authentication system, number string conversion method, and program
KR100958440B1 (en) * 2008-06-19 2010-05-18 성균관대학교산학협력단 A graphical password input system using wheel interface and the method thereof
WO2010113327A1 (en) * 2009-04-03 2010-10-07 コニカミノルタホールディングス株式会社 Authentication apparatus, authentication method, and authentication program
WO2010113326A1 (en) * 2009-04-03 2010-10-07 コニカミノルタホールディングス株式会社 Authentication apparatus, authentication method, and authentication program
JP2011128726A (en) * 2009-12-15 2011-06-30 Ricoh Co Ltd Authentication device, authentication system, and authentication method
WO2012029776A1 (en) * 2010-08-31 2012-03-08 Ogawa Hideharu Communication apparatus, reminder apparatus, and information recording medium
JP2012508936A (en) * 2008-11-13 2012-04-12 ビザ インターナショナル サービス アソシエイション Device containing authentication glyph
JP2012074089A (en) * 2012-01-19 2012-04-12 Sharp Corp Information processing apparatus and program
JP2012215961A (en) * 2011-03-31 2012-11-08 Nec Corp Authentication device, authentication system, authentication method, and program
JP2015520887A (en) * 2012-04-18 2015-07-23 ロウェム インコーポレイテッド User authentication method using icon combined with input pattern, and password input device
JP2015521309A (en) * 2012-04-25 2015-07-27 ロウェム インコーポレイテッド Passcode management system, passcode device, and super passcode generation method
US11321440B2 (en) 2018-02-23 2022-05-03 Seiko Epson Corporation Head-mounted display apparatus, authentication system, and method for controlling head-mounted display apparatus
US11853102B2 (en) 2018-12-25 2023-12-26 Passlogy Co., Ltd. Remote control system, remote control method, and non-transitory information recording medium

Cited By (28)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006101046A (en) * 2004-09-29 2006-04-13 Casio Comput Co Ltd Digital camera, electronic apparatus, and lock setting/release method and program in digital camera
JP2006277335A (en) * 2005-03-29 2006-10-12 Konami Digital Entertainment:Kk Identification code processor, identification code processing method, and program
JP4694869B2 (en) * 2005-03-29 2011-06-08 株式会社コナミデジタルエンタテインメント Identification code processing apparatus, identification code processing method, and program
JP2007156522A (en) * 2005-11-30 2007-06-21 Sumitomo Mitsui Banking Corp Loan contract support method and computer program
JP2008197977A (en) * 2007-02-14 2008-08-28 Seiko Epson Corp Information sharing display device, terminal device, program and information sharing display system
JP4648420B2 (en) * 2007-03-12 2011-03-09 ヤフー株式会社 Authentication system
JP2008257701A (en) * 2007-03-12 2008-10-23 Yahoo Japan Corp Authentication system
KR100958440B1 (en) * 2008-06-19 2010-05-18 성균관대학교산학협력단 A graphical password input system using wheel interface and the method thereof
JP2010009544A (en) * 2008-06-30 2010-01-14 Toppan Forms Co Ltd Personal identification system and personal identification method
JP2010102637A (en) * 2008-10-27 2010-05-06 Kddi Corp Number string conversion device, user authentication system, number string conversion method, and program
JP2012508936A (en) * 2008-11-13 2012-04-12 ビザ インターナショナル サービス アソシエイション Device containing authentication glyph
WO2010113327A1 (en) * 2009-04-03 2010-10-07 コニカミノルタホールディングス株式会社 Authentication apparatus, authentication method, and authentication program
WO2010113326A1 (en) * 2009-04-03 2010-10-07 コニカミノルタホールディングス株式会社 Authentication apparatus, authentication method, and authentication program
JP2011128726A (en) * 2009-12-15 2011-06-30 Ricoh Co Ltd Authentication device, authentication system, and authentication method
US9705874B2 (en) 2010-08-31 2017-07-11 Hideharu Ogawa Communication apparatus, reminder apparatus, and information recording medium
WO2012029776A1 (en) * 2010-08-31 2012-03-08 Ogawa Hideharu Communication apparatus, reminder apparatus, and information recording medium
JP4920804B1 (en) * 2010-08-31 2012-04-18 秀治 小川 Communication device, reminder device, and information recording medium
CN103270732A (en) * 2010-08-31 2013-08-28 小川秀治 Communication apparatus, reminder apparatus, and information recording medium
US10375061B2 (en) 2010-08-31 2019-08-06 Hideharu Ogawa Communication apparatus, reminder apparatus, and information recording medium
CN103270732B (en) * 2010-08-31 2016-04-13 小川秀治 Communicator, suggestion device and information recording carrier
JP2012215961A (en) * 2011-03-31 2012-11-08 Nec Corp Authentication device, authentication system, authentication method, and program
JP2012074089A (en) * 2012-01-19 2012-04-12 Sharp Corp Information processing apparatus and program
JP2015520887A (en) * 2012-04-18 2015-07-23 ロウェム インコーポレイテッド User authentication method using icon combined with input pattern, and password input device
US9910975B2 (en) 2012-04-18 2018-03-06 Rowem Inc. Method for authenticating user using icon combined with input pattern, and password input device
US9769154B2 (en) 2012-04-25 2017-09-19 Rowem Inc. Passcode operating system, passcode apparatus, and super-passcode generating method
JP2015521309A (en) * 2012-04-25 2015-07-27 ロウェム インコーポレイテッド Passcode management system, passcode device, and super passcode generation method
US11321440B2 (en) 2018-02-23 2022-05-03 Seiko Epson Corporation Head-mounted display apparatus, authentication system, and method for controlling head-mounted display apparatus
US11853102B2 (en) 2018-12-25 2023-12-26 Passlogy Co., Ltd. Remote control system, remote control method, and non-transitory information recording medium

Similar Documents

Publication Publication Date Title
JP2003122721A (en) Data input authentication system, data input authentication method, and input terminal for data authentication system
US7086085B1 (en) Variable trust levels for authentication
EP0619660B1 (en) Method of file signature and device for performing the method
US9224272B2 (en) Method of secure data communication
US7149895B1 (en) Personal device, terminal, server and methods for establishing a trustworthy connection between a user and a terminal
CN100365666C (en) Method for carrying out a secure electronic transaction using a portable data support
CN101517562A (en) Method for registering and certificating user of one time password by a plurality of mode and computer-readable recording medium where program executing the same method is recorded
TWI332637B (en) Biometrics system and method thereof
JP2008537210A (en) Secured data communication method
GB2410821A (en) Method and system for entering a pass code
JP4671838B2 (en) Automatic cash transaction equipment
CN1952985B (en) Ic card identification system
JP6411037B2 (en) Identification system and cash accounting system
JP2007087313A (en) Automatic transaction device
JP2001188759A (en) Method and system for individual identification
JP2008197710A (en) Authentication method and system, portable device, authentication server, and authentication requesting terminal
JP2003263417A (en) Authentication system
JP4834785B2 (en) Automatic cash deposit system and apparatus
JP2006040235A (en) Method for registering and collating personal identification number
JP2007241487A (en) Device for confirming secret code number or the like
JP4706817B2 (en) Personal authentication method using recording medium and personal authentication system using recording medium
JP2002049591A (en) System and method for personal authentication
JP4800131B2 (en) Biometric authentication device and system, and transaction processing device
JP2003281366A (en) Method for identifying user in financial institution
JP2005004333A (en) Personal identification method

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20040906

RD02 Notification of acceptance of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7422

Effective date: 20040906

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20040916

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20071019

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20071113

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20080115

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20081028

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20090303