JP2003132290A - Personal authentication method and system, personal authentication program and recording medium recording program - Google Patents

Personal authentication method and system, personal authentication program and recording medium recording program

Info

Publication number
JP2003132290A
JP2003132290A JP2001327113A JP2001327113A JP2003132290A JP 2003132290 A JP2003132290 A JP 2003132290A JP 2001327113 A JP2001327113 A JP 2001327113A JP 2001327113 A JP2001327113 A JP 2001327113A JP 2003132290 A JP2003132290 A JP 2003132290A
Authority
JP
Japan
Prior art keywords
authentication
code
symbol
answer
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2001327113A
Other languages
Japanese (ja)
Other versions
JP3639811B2 (en
Inventor
Takeo Egashira
剛雄 江頭
Hirobumi Kondo
博文 近藤
Naoki Tateno
直樹 立野
Takeshi Shinnichi
剛 深日
Tatsuji Takemoto
達治 竹本
Yoshiyuki Hirose
義行 広瀬
Takayuki Yamamoto
孝之 山元
Koichi Nomura
耕一 野村
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Ltd
MUFG Bank Ltd
Original Assignee
Hitachi Ltd
UFJ Bank Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Ltd, UFJ Bank Ltd filed Critical Hitachi Ltd
Priority to JP2001327113A priority Critical patent/JP3639811B2/en
Publication of JP2003132290A publication Critical patent/JP2003132290A/en
Application granted granted Critical
Publication of JP3639811B2 publication Critical patent/JP3639811B2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

PROBLEM TO BE SOLVED: To provide a personal authentication method superior in reliability and usability as needed capable of easily and positively achieving an optional degree of security. SOLUTION: A user symbol per authentication applicant comprised by arranging notations, figures or symbols including a combination of these or a combination of these and colors is distributed to a user. When the user accesses to a service needing authentication, a question regarding a symbol included in the user symbol is displayed in addition to an ID and a password. The user replies to the question by checking a relevant check box from check boxes displayed in a terminal. Data prepared by a check position is sent to a service providing system side and verified.

Description

【発明の詳細な説明】Detailed Description of the Invention

【0001】[0001]

【発明の属する技術分野】本発明は、通信網上の決済取
引など本人認証を行う分野に係り、特に、認証申請者毎
に契約者カード等の利用カードを予め配布し、利用カー
ドに記載されている本人認証データに基づいた、認証用
の質問と、それに対する認証申請者から入力された回答
データを照合することにより、前記認証申請者の本人認
証を行う方法に関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to the field of personal authentication such as settlement transactions on a communication network, and in particular, a usage card such as a contractor card is distributed in advance for each authentication applicant and is described on the usage card. The present invention relates to a method for authenticating the authentication applicant by collating an authentication question based on existing authentication data with the answer data input from the authentication applicant.

【0002】[0002]

【従来の技術】通信網上の決済取引などでは様々な情報
を使用した本人認証が行われ、企業による種々のサービ
ス提供を不特定多数の人が利用するようになった。この
ような場合、例えば前記サービス利用者がコンピュータ
上で入力したIDやパスワードを用い、照合作業を行う
ことで本人認証を実現する必要がある。この本人認証技
術にワンタイムパスワードの概念を付加し、認証機会毎
に入力要求する情報を変化させて機密性を高めた手法が
提供されている。例えば特開平9-305541号公報に示され
る契約者確認方法の技術がそれにあたる。この技術は、
例えばマトリックス表示された乱数表を印字した利用カ
ードを“契約者”に予め配布しておき、この乱数表にお
けるマトリックスの所定位置に記された数字を前記契約
者に入力要求し、この所定位置の数字に関し照合作業を
行うことで本人認証を実現している。
2. Description of the Related Art In settlement transactions and the like on a communication network, personal authentication using various information has been performed, and an unspecified number of people have come to use various services provided by companies. In such a case, for example, it is necessary to realize the personal authentication by performing the collation work by using the ID and password input by the service user on the computer. A method has been provided in which the concept of a one-time password is added to this personal authentication technology, and the information requested to be input is changed at each authentication opportunity to improve confidentiality. For example, the technology of the contractor confirmation method disclosed in JP-A-9-305541 corresponds to that. This technology
For example, a usage card on which a random number table displayed in a matrix is printed is distributed in advance to a “contractor”, and the number entered at a predetermined position of the matrix in the random number table is requested to be input to the contractor, and the predetermined position Personal identification is achieved by performing collation work on numbers.

【0003】[0003]

【発明が解決しようとする課題】上記従来技術における
本人認証において、照合対象となるのは、例えば乱数表
に記された数字であり、その場合は“契約者”に入力要
求できる情報の範囲も0〜9までの数字の組合せに限定
される。また、記契約者が多数にのぼれば、異なる乱数
表を多数作成する必要がある為、乱数表自体を大きくす
る必要がある。しかしバンクカードやクレジットカード
等のサイズのカードに大きな乱数表を印字するとなれ
ば、数字が細かく並べたたものになる。
In the above-described prior art personal authentication, the target of verification is, for example, a number written in a random number table, and in that case, the range of information that can be requested to be input to the "contractor" is also included. Limited to combinations of numbers 0-9. Also, if there are a large number of contractors, it is necessary to create a large number of different random number tables, so it is necessary to enlarge the random number table itself. However, if a large random number table is printed on a card such as a bank card or credit card, the numbers will be arranged in fine lines.

【0004】本発明は必要に応じて利用容易性及び信頼
性に優れ、かつ随意なセキュリティ度を簡便確実に達成
することが可能な本人認証方法を提供することを目的と
する。
It is an object of the present invention to provide a personal authentication method which is excellent in usability and reliability as required and which can easily and surely achieve an arbitrary security level.

【0005】[0005]

【課題を解決するための手段】上記目的を達成する本発
明の本人認証方法は、以下のように構成される。認証申
請者端末と認証サーバがネットワークにより接続された
システムにおける本人認証方法において、認証申請者に
予め符号を含む回答ソースデータを配布しておく。認証
サーバには、認証申請者毎に配布される回答ソースデー
タに含まれる符号の配列をコード化して記録しておく。
認証申請者端末から認証サーバへ接続要求があったとき
に、認証サーバは、特定の符号が何処にあるかをチェッ
クボックス形式で回答する認証用質問を作成して認証申
請者端末に送信する。ここで、認証用質問の作成は、接
続要求毎にランダムにもしくはルールに従って作成す
る。また、認証申請端末で実行する回答作成プログラム
と、該プログラムが参照するシンボルコード対応テーブ
ルを併せて送信する。認証申請者端末では受信した認証
用質問を表示し、認証申請者からの回答を受付けて認証
サーバに返信する。認証サーバは、受信した回答を認証
データベースに記録されたデータと照合することで認証
申請者からの回答の正否を判定し、判定結果が正しけれ
ば接続を許可する。
The personal authentication method of the present invention for achieving the above object is configured as follows. In the personal authentication method in the system in which the authentication applicant terminal and the authentication server are connected by a network, reply source data including a code is distributed to the authentication applicant in advance. The authentication server encodes and records the sequence of codes included in the response source data distributed to each authentication applicant.
When there is a connection request from the authentication applicant terminal to the authentication server, the authentication server creates an authentication question that answers in a check box format where the specific code is, and sends it to the authentication applicant terminal. Here, the authentication question is created randomly for each connection request or according to a rule. Also, the answer creating program executed by the authentication application terminal and the symbol code correspondence table referred to by the program are transmitted together. The authentication applicant terminal displays the received authentication question, accepts the answer from the authentication applicant, and returns it to the authentication server. The authentication server compares the received response with the data recorded in the authentication database to determine whether the response from the authentication applicant is correct, and permits the connection if the determination result is correct.

【0006】[0006]

【発明の実施の形態】以下に本発明の実施形態について
図面を用いて詳細に説明する。図1は実施形態における
利用カードを示す図である。図1において100は利用
カードであり、利用カード上には利用者ID101、契
約者の名前102、利用者毎に割り当てられた、丸、
星、四角及び、菱形などの形状と、それぞれに白または
黒といった色彩が加わり視覚により容易に識別できるシ
ンボル103が記載されている。図1では、利用カード
100として“ご契約カード”、利用者ID101とし
て“111122223333”、名前102として
“山田太郎”、シンボル103として“○●◆□◇☆■
★”がプリントされている。利用カード100は、例え
ばクレジットカードサイズのカードであり、素材は、
紙、木材、プラスティック、ゴム、金属、ガラス、ビニ
ール、セラミック、あるいはコンピュータで読み取り可
能な記録媒体やコンピュータ上のメモリなど様々なもの
で可能である。媒体の形状としてもカードなど平板状の
ものから、立方体、球体など種々の立体的なものまで可
能である。なお、シンボル103はここで例示している
ものに限定されず、他の視覚により識別可能な文字、記
号、図形あるいは色彩やこれらの組合せが利用でき、例
えば、本例より複雑なシンボルの組合せも可能であり、
アニメキャラクタやイラスト図形などを使うことも可能
である。また、凹凸など触覚により触って認識できる点
字や形状、あるいはこれらの任意の組合せを包含するも
のでも可能である。
BEST MODE FOR CARRYING OUT THE INVENTION Embodiments of the present invention will be described in detail below with reference to the drawings. FIG. 1 is a diagram showing a usage card in the embodiment. In FIG. 1, reference numeral 100 denotes a usage card, and on the usage card, a user ID 101, a contractor name 102, a circle assigned to each user,
Shapes such as stars, squares, and rhombuses, and a color 103 such as white or black are added to each shape, and symbols 103 that can be easily identified visually are described. In FIG. 1, the usage card 100 is “contract card”, the user ID 101 is “111122223333”, the name 102 is “Taro Yamada”, and the symbol 103 is “○ ● ◆ □ ◇ ☆ ■
★ "is printed. The usage card 100 is, for example, a credit card size card, and the material is
Various materials such as paper, wood, plastic, rubber, metal, glass, vinyl, ceramic, a computer-readable recording medium, and a computer memory can be used. The medium can have various flat shapes such as a card, a cube, and a sphere. Note that the symbol 103 is not limited to the example illustrated here, and other visually identifiable characters, symbols, figures, colors, or a combination thereof can be used. For example, a more complicated symbol combination than this example can be used. Is possible,
It is also possible to use anime characters and illustration figures. It is also possible to include Braille or shapes that can be recognized by touch by tactile sense such as unevenness, or any combination thereof.

【0007】図2は本実施形態における認証申請端末及
び取引システムを示す構成図である。図2において11
0は取引システムを利用しようとする利用者らが備える
認証申請端末であり、この端末の例としてパーソナルコ
ンピュータ111、携帯電話機112、デジタルTV1
13を用いることができる。130は取引システムを示
しており、この取引システム130は、本人認証を実施
する認証サーバ140、本人認証後の取引業務を実施す
る取引サーバ160、顧客マスター情報など基幹系の情
報を管理するホストコンピュータ190と、認証サーバ
140や取引サーバ160へホストコンピュータとの接
続インターフェースを提供するホスト接続サーバ180
から構成される。また、認証サーバ140、取引サーバ
160は各々ハードディスクなどの記憶装置上にデータ
ベースを所有しており、認証サーバ140は認証時に使
用する各データを記憶した認証データベース150、取
引サーバ160は取引業務で使用する各データを記憶し
た取引データベース170を所有している。
FIG. 2 is a block diagram showing an authentication application terminal and a transaction system in this embodiment. 11 in FIG.
Reference numeral 0 denotes an authentication application terminal provided for users who intend to use the transaction system. Examples of this terminal are a personal computer 111, a mobile phone 112, and a digital TV 1.
13 can be used. Reference numeral 130 denotes a transaction system. This transaction system 130 is an authentication server 140 for performing identity authentication, a transaction server 160 for performing transaction operations after identity authentication, a host computer for managing basic information such as customer master information. 190 and a host connection server 180 that provides a connection interface between the authentication server 140 and the transaction server 160 with the host computer.
Composed of. Further, the authentication server 140 and the transaction server 160 each have a database on a storage device such as a hard disk, and the authentication server 140 stores the data used for the authentication in the authentication database 150 and the transaction server 160 is used in the transaction business. Owns a transaction database 170 that stores each data to be processed.

【0008】認証データベース150内には、認証申請
端末110に送信する各種画面データを記憶する画面情
報テーブル151、認証用の質問データを記憶する質問
情報テーブル152、シンボルとコードの対応を記憶す
るシンボルコード対応テーブル153、契約者の利用者
ID、パスワード、利用者シンボルコード等の情報を記
憶する利用者情報テーブル154、利用者の回答から回
答コードを作成する回答作成プログラム155が記憶さ
れる。
In the authentication database 150, a screen information table 151 that stores various screen data to be transmitted to the authentication application terminal 110, a question information table 152 that stores question data for authentication, and a symbol that stores the correspondence between symbols and codes. A code correspondence table 153, a user information table 154 that stores information such as the contractor's user ID, password, and user symbol code, and an answer creating program 155 that creates an answer code from the user's answer are stored.

【0009】図2では、認証申請端末110と取引シス
テム130は、通信網120を介して接続されることを
示しており、認証申請端末110と通信網120の間は
それぞれ回線及び無線等で接続され、通信網120と取
引システム130の間は回線で接続される事を一例とし
て示している。なお、通信網120は、専用回線、電話
回線、LAN、無線通信など様々な通信方式を採用する
ことが可能である。通信網120がオープンな通信網の
場合には、認証申請端末110と取引システム130間
で送受信するデータは暗号化を行う事が望ましい。ま
た、認証申請端末110は、本図で示した以外に、PD
A(Personal Digital Assistance)端末、ゲーム機、
ファックス機などいずれのマイコンを備える機器でもよ
い。
FIG. 2 shows that the authentication application terminal 110 and the transaction system 130 are connected to each other via the communication network 120. The authentication application terminal 110 and the communication network 120 are connected to each other by a line and a wireless connection. The communication network 120 and the transaction system 130 are connected by a line as an example. The communication network 120 can employ various communication systems such as a dedicated line, a telephone line, a LAN, and wireless communication. When the communication network 120 is an open communication network, it is desirable to encrypt the data transmitted and received between the authentication application terminal 110 and the transaction system 130. In addition to the PD shown in FIG.
A (Personal Digital Assistance) terminal, game console,
A device including any microcomputer such as a fax machine may be used.

【0010】次に本実施例における、認証申請端末11
0、取引システム130間でのデータの流れを以下に述
べる。取引システム130は、利用者が操作する認証申
請端末110から通信網120を介してアクセスされる
と、まず利用者が本システムに登録され、アクセスが許
可されている本人かどうかを判定するため、認証サーバ
140にてアクセスを受付ける。認証申請端末110か
らのアクセスを受付けた認証サーバ140は、認証デー
タベース150からケーブルを介し必要なデータを参照
し、必要に応じて認証申請端末110とデータを送受信
して本人認証を行う。利用者が本システムに登録され、
アクセス許可されている本人と認証された場合にのみ利
用者は取引が可能となり、以降、認証申請端末110は
取引サーバ160へアクセスして取引を行う。取引サー
バ160は利用者からの取引の要求があった場合、必要
に応じてケーブルを介し取引データベース170を使用
し、またホスト接続サーバ180を介して、ホスト接続
サーバ180とチャネル接続されたホストコンピュータ
190が管理するする利用者情報を使用し取引に応じ
る。なお、認証サーバ140及び取引サーバ160は、
それぞれ認証申請端末からのアクセス要求を受付けるW
ebサーバ、各要求に関する処理プログラムを備え、必
要に応じてプログラムを実行させるアプリケーションサ
ーバ、データベースとのアクセスを行うデータベースサ
ーバと複数のコンピュータに各々分割させてもよい。ま
た、認証データベース150と取引データベース170
は1体のデータベース上で存在する場合であっても、適
宜組み合わさったものでもよい。
Next, the authentication application terminal 11 in this embodiment
0, the flow of data between the transaction systems 130 will be described below. When the transaction system 130 is accessed from the authentication application terminal 110 operated by the user via the communication network 120, the transaction system 130 first determines whether or not the user is registered in the system and is permitted to access. The authentication server 140 accepts the access. Upon receiving the access from the authentication application terminal 110, the authentication server 140 refers to necessary data from the authentication database 150 via a cable, and transmits / receives data to / from the authentication application terminal 110 as necessary to perform personal authentication. Users are registered in this system,
The user is allowed to make a transaction only when he / she is authenticated with the authorized person, and thereafter, the authentication application terminal 110 makes a transaction by accessing the transaction server 160. The transaction server 160 uses the transaction database 170 via a cable as required when a transaction request is received from a user, and a host computer channel-connected to the host connection server 180 via the host connection server 180. Use the user information managed by 190 to respond to transactions. The authentication server 140 and the transaction server 160 are
W that accepts access requests from each authentication application terminal
An eb server, an application server that includes a processing program for each request and executes the program as necessary, a database server that accesses a database, and a plurality of computers may be divided. In addition, the authentication database 150 and the transaction database 170
May exist in one database or may be combined appropriately.

【0011】図3は本人認証方法の処理手順を、認証申
請端末110側と認証サーバ140側の流れ図で示した
ものである。図3においてステップ2000(以下、s
2000と略す。以下同じ)〜s2060は認証申請端
末110側における本人認証の処理ステップを示し、s
2200〜s2270は認証サーバ140側における本
人認証の処理ステップを示す。なおステップ中、認証申
請端末110と認証サーバ140間の通信はインターネ
ット等の通信網を使用しており、また認証サーバ140
と認証データベース150間の通信はデータベースアク
セス通信を使用している。これらの各ステップは、コン
ピュータのプログラムにより実現することができ、その
プログラムはHDD,FD,CD−ROM等の記録媒体
に格納できるものである。
FIG. 3 is a flow chart showing the processing procedure of the personal authentication method on the side of the authentication application terminal 110 and the side of the authentication server 140. In FIG. 3, step 2000 (hereinafter, s
Abbreviated as 2000. The same applies hereinafter) to s2060 indicate processing steps for personal authentication on the authentication application terminal 110 side, and s
Reference numerals 2200 to s2270 indicate processing steps for personal authentication on the authentication server 140 side. During the steps, communication between the authentication application terminal 110 and the authentication server 140 uses a communication network such as the Internet, and the authentication server 140
Communication between the authentication database 150 and the authentication database 150 uses database access communication. Each of these steps can be realized by a program of a computer, and the program can be stored in a recording medium such as an HDD, FD, CD-ROM or the like.

【0012】取引開始時、まず認証申請端末110は利
用者からの入力を受付け、認証サーバ140にアクセス
する(s2000)。認証申請端末110の入力手段
は、パーソナルコンピュータ111であればキーボード
やマウスを、携帯電話機であればダイヤルボタンを、デ
ジタルTVであればリモコンを利用できる。
At the start of the transaction, the authentication application terminal 110 first receives the input from the user and accesses the authentication server 140 (s2000). As the input means of the authentication application terminal 110, a keyboard or a mouse can be used for the personal computer 111, dial buttons can be used for the mobile phone, and a remote controller can be used for the digital TV.

【0013】認証サーバ140は認証申請端末110か
らのアクセスを受付けると(s2200)、画面情報テ
ーブル151から端末の種類に合わせたLogon画面
データを取得し、認証申請端末110へ送信する(s2
210)。認証申請端末は認証サーバ140からLog
on画面データを受信すると出力装置にLogon画面
を出力する(s2010)。認証申請端末110の出力
装置は、パーソナルコンピュータ111であればCRT
や液晶ディスプレイを、携帯電話機112であれば液晶
表示部を、デジタルTVであればブラウン管やプラズマ
表示機器、液晶表示機器を利用できる。これらの入出力
装置は端末機器上、分離した構成あっても、一体になっ
た構成であってもよい。
When the authentication server 140 receives an access from the authentication application terminal 110 (s2200), it acquires Logon screen data matching the type of the terminal from the screen information table 151 and sends it to the authentication application terminal 110 (s2).
210). Authentication application terminal is Log from the authentication server 140
When the on-screen data is received, the Logon screen is output to the output device (s2010). The output device of the certification application terminal 110 is a CRT if the personal computer 111.
And a liquid crystal display, a mobile phone 112 can use a liquid crystal display unit, and a digital TV can use a cathode ray tube, a plasma display device, or a liquid crystal display device. These input / output devices may be separated or integrated on the terminal device.

【0014】続けて、利用者が利用カード100の利用
者ID101を参照しながら利用者ID、パスワードを
入力すると、認証申請端末110は受付けた利用者I
D、パスワードを認証サーバ140へ送信する(s20
20)。認証サーバ140は認証申請端末110から利
用者ID及びパスワードを受信すると、受信した利用者
ID、利用者IDに対するパスワードが利用者情報テー
ブル154上にあるか検索し、本システムに登録されて
いる利用者か否か判定する(s2220)。判定の結
果、認証申請端末110から受信した利用者IDが利用
者情報テーブル154に存在しない場合、あるいは利用
者IDは存在するが、利用者IDに対応するパスワード
が間違っている場合は、認証申請端末110に認証結果
を送信するステップs2270に遷移する(s223
0)。
Subsequently, when the user inputs the user ID and password while referring to the user ID 101 of the usage card 100, the authentication application terminal 110 receives the accepted user I
D, password is transmitted to the authentication server 140 (s20
20). When the authentication server 140 receives the user ID and the password from the authentication application terminal 110, the authentication server 140 searches the user information table 154 for the received user ID and the password for the user ID, and uses the registered user in this system. It is determined whether the person is a person (s2220). As a result of the determination, if the user ID received from the authentication application terminal 110 does not exist in the user information table 154, or if the user ID exists but the password corresponding to the user ID is incorrect, the authentication application Transition to step s2270 for transmitting the authentication result to the terminal 110 (s223
0).

【0015】利用者情報テーブル154上に受信した利
用者IDが存在し、かつ利用者IDに対応するパスワー
ドが合っている場合、認証サーバ140は認証申請端末
110の種類に合わせた認証画面データを画面情報テー
ブル151より取得し、利用者の利用者シンボルコード
に関係する質問データを質問情報テーブル152よりラ
ンダムに複数個、例えば3個取得し、認証画面データと
組合せて質問入り認証画面データを作成する(s224
0)。次に認証サーバ140は回答作成プログラム15
5、シンボルコード対応テーブル153を取得し、回答
作成プログラム155と、シンボルコード対応テーブル
153及び、質問入り認証画面データを認証申請端末1
10へ送信する(s2250)。なお、回答作成プログ
ラム155は、あらかじめ認証申請端末110側に備え
られている場合でもよく、またプログロムのアルゴリズ
ムが容易に解読できないよう、アプレット等の小規模な
アプリケーションである事が望ましい。
When the received user ID exists in the user information table 154 and the password corresponding to the user ID matches, the authentication server 140 outputs the authentication screen data matching the type of the authentication application terminal 110. The question data relating to the user symbol code of the user is randomly obtained from the question information table 152, for example, three pieces, for example, three pieces are obtained at random from the screen information table 151 and combined with the authentication screen data to create question-containing authentication screen data. Yes (s224
0). Next, the authentication server 140 uses the answer creation program 15
5, the symbol code correspondence table 153 is acquired, and the answer creation program 155, the symbol code correspondence table 153, and the authentication screen data with questions are sent to the authentication application terminal 1
10 (s2250). The response creating program 155 may be provided in advance on the authentication application terminal 110 side, and is preferably a small application such as an applet so that the algorithm of the program cannot be easily deciphered.

【0016】認証申請端末110は認証サーバ140か
らの回答作成プログラム、シンボルコード対応テーブル
及び、質問入り認証画面データを受信すると、質問入り
認証画面を出力装置へ出力する(s2030)。その後
認証申請端末110は、利用者からの質問に対する回答
を受付け、回答作成プログラムが質問に対する回答(チ
ェックボックスの位置)と、シンボルコード対応テーブ
ルから導出したシンボルコードから、回答コードを作成
する(s2040)。回答コードが完成すると認証申請
端末110は、回答コードを認証サーバ140へ送信す
る(s2050)。認証サーバ140は認証申請端末1
10からの回答コードを受信すると、受信した回答コー
ドと利用者情報テーブル154内の利用者シンボルコー
ドが、一致しているかどうか照合して判定する。なお、
一致している場合は本人である(認証結果OK)と判定
し、不一致の場合は本人でない(認証結果NG)と判定
する(s2260)。判定が終了すると、画面情報テー
ブル151から認証結果に伴う認証結果画面データを取
得し、認証申請端末110に認証結果画面データを送信
する(s2270)。認証申請端末110は認証サーバ
140からの認証結果画面データを受信すると、受信し
た認証結果画面を出力装置へ出力し(s2060)、処
理を終了する。
Upon receipt of the answer creation program, the symbol code correspondence table, and the question-containing authentication screen data from the authentication server 140, the authentication application terminal 110 outputs the question-containing authentication screen to the output device (s2030). After that, the authentication application terminal 110 accepts the answer to the question from the user, and creates the answer code from the answer to the question (position of check box) by the answer creating program and the symbol code derived from the symbol code correspondence table (s2040). ). When the answer code is completed, the authentication application terminal 110 transmits the answer code to the authentication server 140 (s2050). The authentication server 140 is the authentication application terminal 1
When the reply code from 10 is received, it is determined by collating whether the received reply code and the user symbol code in the user information table 154 match. In addition,
If they match, it is determined that they are the person (authentication result OK), and if they do not match, it is determined that they are not the person (authentication result NG) (s2260). When the determination is completed, the authentication result screen data accompanying the authentication result is acquired from the screen information table 151, and the authentication result screen data is transmitted to the authentication application terminal 110 (s2270). Upon receiving the authentication result screen data from the authentication server 140, the authentication application terminal 110 outputs the received authentication result screen to the output device (s2060), and ends the processing.

【0017】図4はホストコンピュータ190が認証デ
ータベース内の各テーブルを更新する処理手順を示す流
れ図である。図4において、s2300〜s2320は
ホストコンピュータにおけるシンボルコード対応テーブ
ル153及び利用者情報テーブル154への更新処理ス
テップを示す。なおステップ中、ホストコンピュータ1
90と認証データベース150間の通信は、ホスト接続
サーバを介して行う。
FIG. 4 is a flowchart showing a processing procedure in which the host computer 190 updates each table in the authentication database. In FIG. 4, s2300 to s2320 represent update processing steps for the symbol code correspondence table 153 and the user information table 154 in the host computer. During the steps, the host computer 1
The communication between 90 and the authentication database 150 is performed via the host connection server.

【0018】ホストコンピュータ190は、一定間隔毎
(例えば数日毎〜1年毎など、間隔は任意)に各シンボ
ルに対する新たなシンボルコード値(更新値)を決める
(s2300)。次に前ステップにて決まった更新値を
認証データベース150に一括ダウンロードし、シンボ
ルコード対応テーブル153内のシンボルコード値を更
新する(s2310)。続いて利用者情報テーブル15
4内にある利用者シンボルコード値を更新して(s23
20)処理を終了する。
The host computer 190 determines a new symbol code value (updated value) for each symbol at regular intervals (for example, every few days to one year, the intervals are arbitrary) (s2300). Next, the update values determined in the previous step are collectively downloaded to the authentication database 150, and the symbol code values in the symbol code correspondence table 153 are updated (s2310). Next, user information table 15
The user symbol code value in 4 is updated (s23
20) End the process.

【0019】図5は、本発明の実施例である本人認証方
法に関し、認証データベース150内の各種テーブルの
データ構造を示す図である。図5において、画面情報テ
ーブル300は認証申請端末110の種類毎及び、操作
画面毎の画面データを記憶したテーブルであり、画面情
報テーブル151のデータ構造を示している。質問情報
テーブル310は本人認証用の質問データを記憶したテ
ーブルであり、質問情報テーブル152のデータ構造を
示している。シンボルコード対応テーブル320は本人
認証で使用する“○”等のシンボルデータとシンボルコ
ードの対応を記憶したテーブルであり、シンボルコード
対応テーブル153のデータ構造を示している。利用者
情報テーブル330は利用者の個人情報を記憶したテー
ブルであり、利用者情報テーブル154のデータ構造を
示している。なお、各々のテーブルは認証データベース
150に記憶されている。
FIG. 5 is a diagram showing a data structure of various tables in the authentication database 150 regarding the personal authentication method according to the embodiment of the present invention. 5, the screen information table 300 is a table that stores screen data for each type of the authentication application terminal 110 and each operation screen, and shows the data structure of the screen information table 151. The question information table 310 is a table that stores question data for personal authentication, and shows the data structure of the question information table 152. The symbol code correspondence table 320 is a table that stores the correspondence between symbol data such as “◯” used in personal authentication and the symbol code, and shows the data structure of the symbol code correspondence table 153. The user information table 330 is a table that stores the personal information of the user, and shows the data structure of the user information table 154. Each table is stored in the authentication database 150.

【0020】図5では、画面情報テーブル300は、認
証申請端末110に送信する画面データの情報として画
面毎の画面ID、画面データを記憶しており、画面ID
として“001”、“002”、・・・、“023”、
・・・、画像データとして“インターネット用Logo
n画面データ”、“モバイル用Logon画面データ”
・・・・“モバイル用認証成功画面データ”・・・が記
憶されていることを例示している。なお、これらの画面
データは、例えばインターネット上で使用されるのであ
ればHTML(HyperText Markup Language)等で記述された
データ、携帯電話等に使用されるのであればC-HTML(Com
pact-HTML)等で記述されたデータを利用できる。
In FIG. 5, the screen information table 300 stores screen IDs and screen data for each screen as information of screen data transmitted to the authentication application terminal 110.
, "002", ..., "023",
..., as image data, "Internet Logo
n screen data ”,“ Mobile screen data for Logon ”
--- "Mobile authentication success screen data" ... is stored. These screen data are, for example, data described in HTML (HyperText Markup Language) if used on the Internet, or C-HTML (Com
You can use the data described in pact-HTML).

【0021】質問情報テーブル310は、利用者に提示
する質問として、質問毎の質問ID、及び質問データを
記憶しており、質問IDとして“001”、“00
2”、・・・“020”・・・、質問データとして“白
色シンボルの位置はどこですか?”、“黒色シンボルの
位置はどこですか?”・・・・“●シンボルの位置はど
こですか?”・・・が記憶されていることを例示してい
る。なお、これらの質問データも画面データ同様、HTML
等で記述されたデータである。シンボルコード対応テー
ブル320は、シンボルデータ毎に対応するシンボルコ
ード値の情報として、シンボル毎のシンボルID、シン
ボルデータ、形状データ、色データ、またシンボルコー
ドとして形状コード、色コードを記憶している。本例で
はシンボルIDとして“001”、“002”、・・・
“901”・・・、シンボルデータとして“○”、
“☆”、・・・“星”・・・、形状データととして
“丸”、“星”、“四角”、“菱形”・・・、色データ
として“白”、“黒”・・・、シンボルコードとして
“aa01”、“bb01”、・・・・“bb−”・・
・が記憶されていることを例示している。シンボルデー
タは形状データと色データの組合せで構成されており、
これと同様にシンボルコードも形状コードと色コードの
組合せにより構成されている。例えばシンボルコード対
応テーブル320中シンボルID“001”のシンボル
データ“○”を例にあげると、形状データ“丸”と色デ
ータ“白”の組合せで構成されている。これに伴い
“○”に対応するシンボルコードも“丸”に対応する形
状コード“aa”と、“白”に対応する色コード“0
1”を組合せたシンボルコード“aa01”で示すこと
ができる。なお、色のみを示すシンボル、例えばシンボ
ルID“800”のシンボルデータ“白色”は、形状デ
ータが“任意”を意味する“−”であり、色データは
“白”、である。この為シンボルデータ“白色”のシン
ボルコードは、形状コードが“任意”を示す“−”であ
り、色コードが“白”を示す“01”を組合せたシンボ
ルコード“−01”となる。同様に形状のみのシンボル
を示す、シンボルID“900”のシンボルデータ
“丸”も、形状コードは“丸”を示す“aa”と、色コ
ードが“任意”を示す“−”を組合せたシンボルコード
“aa−”となる。なお、本例においてシンボルコード
は最大4桁の英数字で例示しているが、より多数の桁で
もよい。利用者情報テーブル330では、利用者毎に利
用者ID、パスワード、利用者名、利用者シンボルコー
ドを記憶しており、利用者IDとして“1111222
23333”、“444455556666”・・・、
パスワードとして“password”、“ws23568rt”・・
・、利用者名として“山田太郎”、“鈴木花子”・・
・、利用者シンボルコードとして“aa01:aa0
2:dd02:cc01:dd01:bb01:cc0
2:bb02”、“aa01:bb01:cc01:d
d01:aa02:bb02:cc02:dd02”・
・・が記憶されていることを例示している。また、図中
に示す通り、利用者が所有する利用カード100は、利
用者情報テーブル330の内容を示しており、利用カー
ド100中、利用者ID101、名前102、シンボル
103はそれぞれ、利用者情報テーブル330内の利用
者ID、利用者名、利用者シンボルコードの内容を示し
ている。また、利用者情報テーブル330内の利用者シ
ンボルコードは、シンボルコード対応テーブル320に
示すようなコード表に基づきシンボル自身(シンボルデ
ータ)ではなくシンボルコードで記録される。例えば、
利用カード100に示すシンボル103“○●◆□◇☆
■★”の左から1番目の“○”は、シンボルコード対応
テーブル320中で参照するとシンボルコードは“aa
01”というコード値なる。以下同様に各々のシンボル
“●”、“◆”、“□”、“◇”、“☆”、“■”、
“★”に対するシンボルコードを求め、各々のシンボル
を“:”の記号で区切ると、一番右端が“★”を示す
“bb02”のコード値となる、“aa01:aa0
2:dd02:cc01:dd01:bb01:cc0
2:bb02”となる図中に示すような利用者シンボル
コードとなる。
The question information table 310 stores question IDs for each question and question data as questions to be presented to the user, and the question IDs "001" and "00" are stored.
2 ", ..." 020 "..., As the question data," Where is the position of the white symbol? "," Where is the black symbol position? "... ・" ● Where is the symbol position? "... is stored. Note that these question data are HTML as well as screen data.
It is the data described by etc. The symbol code correspondence table 320 stores a symbol ID, symbol data, shape data, color data for each symbol, and a shape code, a color code as a symbol code, as information of a symbol code value corresponding to each symbol data. In this example, the symbol IDs are “001”, “002”, ...
“901” ..., “○” as symbol data,
"☆", ... "Star" ..., Shape data "Circle", "Star", "Square", "Rhombus" ..., Color data "White", "Black" ... , "Aa01", "bb01", ... "bb-" as symbol code ...
• illustrates that is stored. Symbol data consists of a combination of shape data and color data,
Similarly, the symbol code is also composed of a combination of shape code and color code. For example, taking the symbol data “◯” of the symbol ID “001” in the symbol code correspondence table 320 as an example, it is configured by a combination of shape data “circle” and color data “white”. Accordingly, the symbol code corresponding to "○" is also the shape code "aa" corresponding to "circle" and the color code "0" corresponding to "white".
It can be represented by a symbol code “aa01” that is a combination of 1 ”. Note that a symbol indicating only a color, for example, symbol data“ white ”having a symbol ID“ 800 ”has a shape data of“-”, which means“ arbitrary ”. Therefore, the color data is “white.” Therefore, the symbol code of the symbol data “white” is “−” indicating that the shape code is “arbitrary” and “01” indicating that the color code is “white”. Similarly, the symbol data “circle” of the symbol ID “900”, which indicates the symbol of only the shape, also has the shape code “aa” indicating the “circle” and the color code. The symbol code "aa-" is a combination of "-" indicating "arbitrary." In this example, the symbol code is exemplified by a maximum of 4 alphanumeric characters, but a larger number of digits may be used. Information In Le 330, a user ID for each user, password, user name, and stores the user's symbol code, "as the user ID 1111222
23333 "," 444455556666 "...
"Password" as password, "ws23568rt" ...
・ ・ Taro Yamada and Hanako Suzuki as user names ・ ・
., "Aa01: aa0" as the user symbol code
2: dd02: cc01: dd01: bb01: cc0
2: bb02 ”,“ aa01: bb01: cc01: d
d01: aa02: bb02: cc02: dd02 "・
.. is stored. Further, as shown in the figure, the usage card 100 owned by the user shows the contents of the user information table 330, and the user ID 101, the name 102, and the symbol 103 in the usage card 100 are the user information, respectively. The contents of the user ID, the user name, and the user symbol code in the table 330 are shown. Further, the user symbol code in the user information table 330 is recorded as a symbol code instead of the symbol itself (symbol data) based on a code table as shown in the symbol code correspondence table 320. For example,
Symbol 103 shown on the usage card 100 “○ ● ◆ □ ◇ ☆
The first "○" from the left of "★" indicates that the symbol code is "aa" when referred to in the symbol code correspondence table 320.
The code value is 01. Similarly, each symbol “●”, “◆”, “□”, “◇”, “☆”, “■”,
When the symbol code for "★" is obtained and each symbol is separated by the symbol ":", the code value of "bb02" indicating "★" at the rightmost end is "aa01: aa0".
2: dd02: cc01: dd01: bb01: cc0
The user symbol code as shown in the figure is 2: bb02 ″.

【0022】図6は認証申請端末110で表示されるL
ogon画面と、画面情報テーブルとのデータ関連及
び、Logon画面への入力例を示した図である。40
0はインターネット用Logon画面であり、401は
利用者IDを入力する欄、402はパスワードを入力す
る欄である。
FIG. 6 shows L displayed on the authentication application terminal 110.
It is the figure which showed the data relation between the logon screen and the screen information table, and the input example to the logon screen. 40
Reference numeral 0 is an Internet Logon screen, 401 is a column for inputting a user ID, and 402 is a column for inputting a password.

【0023】図6では、画面情報テーブル300から画
面ID“001”、画面データとして“インターネット
用Logon画面データ”が選択されていることを例示
している。インターネット用Logon画面400は画
面情報テーブル300内に記憶されており、利用者が認
証申請端末110を通して取引システムへアクセスした
際に、認証サーバ140により画面情報テーブル300
から選択される。認証サーバ140がLogon画面デ
ータを選択する際には、アクセスされた認証申請端末1
10の種類に応じて画面を選択する。Logon画面が
認証申請端末110で表示されると利用者は、利用カー
ド100に記されている利用者ID101を参照しなが
ら、利用者ID入力欄401へ利用者IDを入力し、パ
スワード入力欄402には利用者のパスワードを入力す
る。なお、認証申請端末110はパスワードが入力され
ると、パスワード入力欄上に“********”とい
った表記で示す。図では利用者IDとして“11112
2223333”、パスワードとして“passwor
d”が入力された状態を示している。
FIG. 6 exemplifies that the screen ID “001” and the “Logon screen data for Internet” are selected as the screen data from the screen information table 300. The Internet Logon screen 400 is stored in the screen information table 300, and when the user accesses the transaction system through the authentication application terminal 110, the authentication server 140 causes the screen information table 300 to be displayed.
Selected from. When the authentication server 140 selects Logon screen data, the accessed authentication application terminal 1
The screen is selected according to the ten types. When the Logon screen is displayed on the authentication application terminal 110, the user inputs the user ID into the user ID input field 401 while referring to the user ID 101 written in the usage card 100, and the password input field 402. Enter the user's password in. When the password is entered in the authentication application terminal 110, it is indicated by a notation such as "*********" in the password entry field. In the figure, the user ID is "11112".
22223333 "and password" password "
This shows a state in which "d" is input.

【0024】図7は認証申請端末110で表示される質
問入り認証画面と、画面情報テーブル及び質問情報テー
ブルとのデータ関連、また質問入り認証画面への入力例
を示した図である。図7において500は質問入り認証
画面であり、510〜512は各質問501〜503に
対する回答チェックボックス群である。
FIG. 7 is a diagram showing an authentication screen with a question displayed on the authentication application terminal 110, data relation between the screen information table and the question information table, and an input example to the authentication screen with a question. In FIG. 7, reference numeral 500 is an authentication screen with questions, and 510 to 512 are answer check box groups for the respective questions 501 to 503.

【0025】図7では、質問入り認証画面500の構成
例として、画面情報テーブル300から画面ID“01
1”の画面データ“インターネット用認証画面データ”
が選択され(矢印501)、質問情報テーブル310か
ら質問ID“001”の質問データ“白色シンボルの位
置はどこですか?”と質問ID“010”の質問データ
“星(☆と★)シンボルの位置はどこですか?”、質問
ID“020”の質問データ“●シンボルの位置はどこ
ですか?”がランダムに選択されていることを示してい
る(502〜504)。なお認証画面データは、各認証
申請端末の種類に応じた画面データとして画面情報テー
ブル300から認証サーバ140にて選択され、また質
問データは、質問情報テーブル310から利用者シンボ
ルコードに関する質問データとして、認証サーバ140
がランダムに複数(本例では3つ選択されたものを示
す)選択する。
In FIG. 7, as an example of the structure of the authentication screen 500 with a question, the screen ID “01
1 ”screen data“ Internet authentication screen data ”
Is selected (arrow 501), and the question data “where is the position of the white symbol?” Of question ID “001” and the question data “star (* and star) symbol of the question ID“ 010 ”from the question information table 310. Where? ”And question data“ Where is the symbol position? ”Of question ID“ 020 ”are randomly selected (502 to 504). The authentication screen data is selected by the authentication server 140 from the screen information table 300 as the screen data according to the type of each authentication application terminal, and the question data is the question data regarding the user symbol code from the question information table 310. Authentication server 140
Randomly select a plurality (in this example, three are selected).

【0026】認証申請端末140にて質問入り認証画面
500が表示されると、利用者はまず利用カード100
のシンボル103“○●◆□◇☆■★”を参照しなが
ら、認証用質問1である“白色シンボルの位置はどこで
すか?”に対する回答を入力する。本例のシンボル10
3“○●◆□◇☆■★”での白色シンボルの位置は、左
から1、4、5、6番目である為、利用者は入力装置を
通じ、図示のように回答チェックボックス510の1、
4、5、6番目をチェックする。質問2“星(☆と★)
シンボルの位置はどこですか?”に対する回答について
はシンボル103の左から6、8番目の2つが該当する
為、図示のように回答チェックボックス511中の6、
8番目のチェックボックスをチェックする。質問3“●
シンボルの位置はどこですか?”に対してはシンボル1
03の左から2番目のみが該当する為、図示のように回
答チェックボックス512中の2番目のチェックボック
スのみをチェックする。このように、チェック形式での
認証申請者の回答入力を促すとすれば、回答入力作業が
至極簡単で間違いも生じにくく好適である。また、マウ
スや矢印キーなどの入力装置によってチェックボックス
をチェックするだけなので、キーボード等(図示せず)
から文字をタイプするといった煩雑さは伴わない。な
お、目の不自由な人は、音声にて質問を出して、点字や
浮きだし加工されたシンボルに触れて前記認証用質問に
何らかの入力装置から回答するようにしても良い。ま
た、このように認証機会毎に認証用質問が変化すれば、
該認証用質問に対応する回答について第三者が盗み見や
なりすましを働こうにも困難である一方で、いくら認証
用質問が変化しても認証申請者としては比較的単純で認
識性が良好な記号等が数桁並ぶだけの利用者シンボルを
もとに視覚的に回答するだけで済むので本人認証に関す
る利便性は確保されつづける。
When the authentication screen 500 with questions is displayed on the authentication application terminal 140, the user first asks for the usage card 100.
While referring to the symbol 103 “○ ● ◆ □ ◇ ☆ ■ ★” of “No.”, enter the answer to the authentication question 1 “where is the position of the white symbol?”. Symbol 10 of this example
3 The position of the white symbol in "○ ● ◆ □ ◇ ☆ ■ ★" is the first, fourth, fifth, and sixth from the left, so the user uses the input device to input 1 of the answer check box 510 as shown in the figure. ,
Check the 4th, 5th and 6th. Question 2 “Stars (☆ and ★)
Where is the position of the symbol? As for the response to “,” the six and the eighth from the left of the symbol 103 correspond, and therefore, 6 in the response check box 511, as shown in the figure.
Check the 8th checkbox. Question 3 "●
Where is the position of the symbol? Symbol for "
Since only the second from the left of 03 corresponds, only the second check box in the answer check boxes 512 is checked as shown in the figure. In this way, if it is urged to input the answer in the check format by the authentication applicant, the answer input operation is extremely simple, and it is preferable that an error is unlikely to occur. Also, since the check boxes are only checked using an input device such as a mouse or arrow keys, a keyboard, etc. (not shown)
It doesn't bother you to type letters from. The visually handicapped person may ask a question by voice, and may touch the Braille or embossed symbols to answer the authentication question from any input device. Also, if the authentication question changes for each authentication opportunity,
While it is difficult for a third party to spy on or spoof the answer corresponding to the authentication question, no matter how many authentication questions change, it is relatively simple and recognizable as an authentication applicant. Since it is only necessary to make a visual response based on the user symbol in which the symbols and the like are arranged in several digits, it is possible to maintain the convenience of personal authentication.

【0027】図8は本人認証の質問に対する回答から、
回答作成プログラム155が回答コードを作成すること
を示す図である。この回答作成プログラム155は、図
3のs2040で示したように認証申請端末110側で
実行される。600は回答作成プログラム155が回答
コード610を作成する段階を示すものであり、601
は回答チェックボックス510中のチェック位置、およ
びシンボルコード対応テーブル154のコード情報から
作成された回答コードである。602は回答チェックボ
ックス511中のチェック位置、およびシンボルコード
対応テーブル154のコード情報から作成された回答コ
ードである。603は回答チェックボックス512中の
チェック位置、およびシンボルコード対応テーブル15
4のコード情報から作成された回答コードである。ま
た、610は回答コード601〜603を論理和(O
R)演算にて算出し、最終的に認証サーバに送信される
回答コードである。
FIG. 8 shows the answer to the question of personal authentication.
It is a figure which shows that the answer creation program 155 creates an answer code. The answer creating program 155 is executed on the authentication application terminal 110 side as shown in s2040 of FIG. Reference numeral 600 denotes a step in which the answer creating program 155 creates the answer code 610.
Is an answer code created from the check position in the answer check box 510 and the code information in the symbol code correspondence table 154. Reference numeral 602 denotes an answer code created from the check position in the answer check box 511 and the code information in the symbol code correspondence table 154. 603 is a check position in the answer check box 512 and the symbol code correspondence table 15
It is an answer code created from the code information of No. 4. Further, 610 is a logical sum (O) of the reply codes 601 to 603.
R) A reply code calculated by calculation and finally transmitted to the authentication server.

【0028】最終的に作成される回答コード610“−
01:aa02:−−:−01:−01:bb01:−
−:bb−”は、各回答コード601〜603中の各シ
ンボルコードを構成する形状コード、色コード単位の和
(OR)演算にて導き出される。本例に示す通り回答コ
ード601“−01:−−:−−:−01:−01:−
01:−−:−−”と、回答コード602“−−:−
−:−−:−−:−−:bb−:−−:bb−”と、回
答コード603“−−:aa02:−−:−−:−−:
−−:−−:−−”を和(OR)演算した場合、まず回
答コード601〜603各々のコード左から1番目のシ
ンボルコードに着目し、“−01”+“−−”+“−
−”の和(OR)演算を実施する。シンボルコードを構
成する形状コード、色コード単位で和(OR)演算を実
施すると左から1番目の結果は回答コード610の左か
ら1番目に示す通り“−01”になる。詳細を述べる
と、まず各シンボルコード中の形状コードの和(OR)
演算にて“−”+“−”+“−”を実施し、結果“−”
を導き出し、次に色コードの和(OR)演算にて“0
1”+“−”+“−”を実施し、その結果“01”を導
き出す、最後に形状コードの結果、色コードの結果を結
合しシンボルコード“−01”の結果を得る。同様に6
01〜603の各々の回答コード中、左から2番目のシ
ンボルコードの和(OR)演算を例とると、“−−”+
“−−”+“aa02”が実施され、その結果“aa0
2”が算出される。以下同様にして各シンボルコードの
形状コード、色コード単位で各々を和(OR)演算する
と回答コード610に示す“−01:aa02:−−:
−01:−01:bb01:−−:bb−”が算出され
る。なお、OR演算式にて算出する際、任意を意味する
“−”以外の異なるコード同士を結合しようとした場合
はエラーとなり、本人認証をNGと判定する。例を述べ
ると“01”+“01”のパターンや、“−”+“a
a”は、同じコード値である“01”同士で和(OR)
演算を行っており、また任意を意味する“−”と“a
a”による和(OR)演算のためエラーにならない。し
かし、“02”+“01”のパターンや“aa”+“b
b”は“−”以外のコード同士、かつ異なるコード同士
で演算を行っているためエラーとなる。
The response code 610 "-" finally created
01: aa02: ---:-01: -01: bb01:-
"-: Bb-" is derived by the sum (OR) operation of the shape code and color code unit forming each symbol code in each of the reply codes 601 to 603. As shown in this example, the reply code 601 "-01: ---: ---:-01: -01:-
01: ---: --- "and the reply code 602"---:-"
-: ---: ---: ---: bb-: ---: bb- "and reply code 603" ---: aa02: ---: ---: ---:
When a sum (OR) operation of "-: ---: ---" is performed, the first symbol code from the left of each of the reply codes 601 to 603 is focused and "-01" + "-" + "-"
If the sum (OR) operation is performed for each shape code and color code that form a symbol code, the first result from the left is as shown in the first from the left of the reply code 610. It becomes “-01.” More specifically, first, the sum (OR) of the shape codes in each symbol code.
"-" + "-" + "-" Is executed in the calculation, and the result "-"
Then, the color code sum (OR) operation is performed to obtain "0".
1 "+"-"+"-"is executed, and as a result" 01 "is derived. Finally, the shape code result and the color code result are combined to obtain the symbol code" -01 ".
Taking the sum (OR) operation of the second symbol code from the left among the answer codes of 01 to 603 as an example, “−−” +
"---" + "aa02" is executed, and as a result, "aa0"
2 "is calculated in the same manner. Then, when the shape code and color code of each symbol code are summed (OR), the answer code 610 indicates" -01: aa02: ---: ".
-01: -01: bb01: ---: bb- "is calculated. When calculating with the OR operation expression, if an attempt is made to combine different codes other than"-"which means arbitrary, an error occurs. Therefore, the personal authentication is determined to be NG.For example, a pattern of “01” + “01” or “−” + “a” is given.
a ”is the sum (OR) of“ 01 ”s having the same code value
"-" And "a" that are performing arithmetic and mean arbitrary
No error occurs because of the sum (OR) operation with a. However, the pattern of "02" + "01" or "aa" + "b"
As for b ”, an error occurs because the codes other than“ − ”and the different codes are operated.

【0029】尚、演算とは別に、回答作成プログラム1
55が回答コード601〜603を作成する際に参照す
るシンボルコード対応テーブル154は、認証申請端末
110側でなく認証サーバ側にあり、回答コードを作成
する度に回答作成プログラム155が認証サーバ140
側へ参照するという方式でもよい。また、回答データの
形式は、本図で示した以外にコード化せず、シンボル自
身(シンボルデータ)例えば“○”などを用いて“○−
−□−−■★”等の形式でもよい。シンボル自身を使用
する場合、シンボルをコードに変換する必要が無い為回
答作成プログラム155は不要となる。しかし、回答に
使用できる情報がシンボル自身に限定されることから、
“白色シンボルの位置はどこですか?”、“星(☆と
★)シンボルの位置はどこですか?”などの色データ、
形状データのみに関する質問ができないため(質問に対
する回答がシンボル化できない)質問が限定されること
になり、またシンボル自身を用いて回答を行うため、利
用者シンボルを解読され易い。
In addition to the calculation, the answer creation program 1
The symbol code correspondence table 154 that 55 refers to when creating the reply codes 601 to 603 is on the authentication server side, not on the authentication application terminal 110 side, and the reply creating program 155 causes the authentication server 140 to create the reply code every time the reply code is created.
A method of referring to the side may be used. In addition, the format of the response data is not coded other than that shown in this figure, and the symbol itself (symbol data) such as "○" is used for "○-
It may be in the form of "-"-"*", etc. When the symbol itself is used, there is no need to convert the symbol into a code, so the response creation program 155 is unnecessary. Because it is limited,
Color data such as "Where is the position of the white symbol?" And "Where is the position of the star (☆ and ★) symbol?"
Since the question concerning only the shape data cannot be asked (the answer to the question cannot be symbolized), the question is limited, and since the answer is made using the symbol itself, the user symbol is easily deciphered.

【0030】図9は、回答作成プログラム155によ
る、質問1に対する回答コードの作成手順を示した図で
ある。図9では、回答作成プログラム155が、質問1
“白色シンボルの位置はどこですか?”に対する回答チ
ェックボックス510中のチェック位置と、シンボルコ
ード対応テーブル320を用い、回答コード601とし
て“−01:−−:−−:−01:−01:−01:−
−:−−”を作成することを例示している。以下に回答
コード601の作成手順を述べる。始めに回答作成プロ
グラム155は、質問ID001“白色シンボルの位置
はどこですか?”を参照し、何のシンボルに対する質問
かを識別する。本例の場合“白色シンボル”に対する質
問であるため、回答作成プログラム155がシンボルコ
ード対応テーブル320からシンボルデータ“白色”を
検索し、“白色シンボル”に対応するシンボルコード
“−01”を導き出す。質問に対するシンボルコードを
導出すると、次に回答作成プログラム155は回答チェ
ックボックス510を参照し、チェックが付いている箇
所を検索する。本例では回答チェックボックス510中
の左から1、4、5、6番目にチェックが付いている
為、チェックが付いた箇所、つまり回答コード601の
左から1、4、5、6番目に“白色シンボル”を意味す
るシンボルコード“−01”を設定する。なお、回答コ
ード中何も設定されなかった箇所(本例では左から2、
3、7、8番目)はデフォルト(標準値)として任意を
意味する“−−”が設定される。以上の手順で完成した
ものが、質問ID001“白色シンボルの位置はどこで
すか?”と、回答チェックボックス510に対する回答
コード601“−01:−−:−−:−01:−01:
−01:−−:−−”である。
FIG. 9 is a diagram showing a procedure for creating an answer code for the question 1 by the answer creating program 155. In FIG. 9, the answer creation program 155 displays the question 1
Using the check position in the answer check box 510 for “where is the position of the white symbol?” And the symbol code correspondence table 320, the answer code 601 is “-01: ---: ---:-01: -01:-. 01:-
-: --- "is illustrated. The procedure for creating the answer code 601 is described below. First, the answer creating program 155 asks the question ID 001" where is the position of the white symbol? " In order to identify which symbol the question is, the answer creating program 155 retrieves the symbol data “white” from the symbol code correspondence table 320 in this example because the question is the “white symbol”. The symbol code “-01” corresponding to the “white symbol” is derived. When the symbol code for the question is derived, the answer creating program 155 then refers to the answer check box 510 and searches for the checked part. In the answer check box 510, the first, fourth, fifth, and sixth from the left are checked, so the checked part, that is, the first, fourth, fifth, sixth from the left of the answer code 601 is the “white symbol Set the symbol code "-01" which means "." In the answer code, where nothing is set (the book In 2 from the left,
The third, seventh, and eighth positions are set to "-", which means any value, as a default (standard value). What was completed by the above procedure is the question ID 001 "where is the position of the white symbol?" And the answer code 601 for the answer check box 510 "-01: ---: ---:-01: -01:
-01: ---: --- ".

【0031】図10は、回答作成プログラムによる、質
問2に対する回答コードの作成手順を示した図である。
図10では、回答作成プログラム155が、質問ID0
10“星(☆と★)シンボルの位置はどこですか?”に
対する回答チェックボックス511中のチェック位置
と、シンボルコード対応テーブル320を用い、回答コ
ード602として“−−:−−:−−:−−:−−:b
b−:−−:bb−”を作成することを例示している。
以下に回答コード602の作成手順を述べる。始めに回
答作成プログラム155は、質問データ502“星(☆
と★)シンボルの位置はどこですか?”を参照し、何の
シンボルに対する質問かを識別する。本例の場合“星シ
ンボル”に対する質問であるため、回答作成プログラム
155がシンボルコード対応テーブル320からシンボ
ルデータ“星”を検索し、“星シンボル”に対応するシ
ンボルコード“bb−”を導き出す。質問に対するシン
ボルコードを導出すると、次に回答作成プログラム15
5は回答チェックボックス511を参照し、チェックが
付いている箇所を検索する。本例では回答チェックボッ
クス中511の左から6、8番目にチェックが付いてい
る為、チェックが付いた箇所、つまり回答コード602
の左から6、8番目に“星シンボル”を意味するシンボ
ルコード“bb−”を設定する。なお、回答コード中何
も設定されなかった箇所(本例では左から1、2、3、
4、5、7番目)はデフォルト(標準値)として任意を
意味する“−−”が設定される。以上の手順で完成した
ものが、質問ID010“星(☆と★)シンボルの位置
はどこですか?”と、回答チェックボックス511に対
する回答コード602“−−:−−:−−:−−:−
−:bb−:−−:bb−”である。
FIG. 10 is a diagram showing a procedure for creating an answer code for the question 2 by the answer creating program.
In FIG. 10, the answer creation program 155 displays the question ID 0
10. The check position in the answer check box 511 for "where is the position of the star (☆ and ★) symbol?" And the symbol code correspondence table 320 are used, and the answer code 602 is "---: ---: ---:- −: −−: b
b-: ---: bb- "is illustrated.
The procedure for creating the answer code 602 will be described below. First, the answer creation program 155 uses the question data 502 “star (☆
And ★) Where is the symbol position? In order to identify what symbol the question is, the answer creating program 155 retrieves the symbol data “star” from the symbol code correspondence table 320 and “ The symbol code "bb-" corresponding to the "star symbol" is derived. When the symbol code for the question is derived, the answer generation program 15
Reference numeral 5 refers to the answer check box 511 to search for a checked portion. In this example, since the sixth and eighth check boxes from the left of the answer check box 511 are checked, the checked part, that is, the response code 602.
The symbol code "bb-" which means "star symbol" is set to the sixth and eighth from the left. In the answer code, the part where nothing is set (1, 2, 3, from the left in this example)
The fourth (5th, 7th) are set to "---" which means arbitrary as a default (standard value). After completing the above steps, the question ID 010 "Where is the star (☆ and ★) symbol?", And the answer code 602 to the answer check box 511 "-: ---: ---: ---:-
-: Bb-: ---: bb- ".

【0032】図11は、回答作成プログラムによる、質
問3に対する回答コードの作成手順を示した図である。
図11では、回答作成プログラム155が、質問ID0
20“●シンボルの位置はどこですか?”に対する回答
チェックボックス512中のチェック位置と、シンボル
コード対応テーブル320を用い、回答コード603と
して“−−:aa02:−−:−−:−−:−−:−
−:−−”を作成することを例示している。以下に回答
コード603の作成手順を述べる。始めに回答作成プロ
グラム155は、質問データ503“●シンボルの位置
はどこですか?”を参照し、何のシンボルに対する質問
かを識別する。本例の場合“●シンボル”に対する質問
であるため、回答作成プログラム155がシンボルコー
ド対応テーブル320からシンボルデータ“●”を検索
し、“●シンボル”に対応するシンボルコード“aa0
2”を導き出す。質問に対するシンボルコードを導出す
ると、次に回答作成プログラム155は回答チェックボ
ックス512を参照し、チェックが付いている箇所を検
索する。本例では回答チェックボックス512中の左か
ら2番目のみにチェックが付いている為、チェックが付
いた箇所、つまり回答コード601の左から2番目のみ
に“●シンボル”を意味するシンボルコード“aa0
2”を設定する。なお、回答コード中何も設定されなか
った箇所(本例では左から1、3、4、5、6、7、8
番目)はデフォルト(標準値)として任意を意味する
“−−”が設定される。以上の手順で完成したものが、
質問ID020“●シンボルの位置はどこですか?”
と、回答チェックボックス512に対する回答コード6
03“−−:aa02:−−:−−:−−:−−:−
−:−−”である。
FIG. 11 is a diagram showing a procedure for creating an answer code for the question 3 by the answer creating program.
In FIG. 11, the answer creation program 155 displays the question ID 0
20. The check position in the answer check box 512 for “where is the position of the symbol?” And the symbol code correspondence table 320 are used as the answer code 603 “---: aa02: ---: ---: ---:- −: −
An example of creating ": ---" is described below. The procedure for creating the answer code 603 will be described below. First, the answer creating program 155 asks the question data 503 "● Where is the symbol position? In order to identify which symbol the question is, the answer creating program 155 searches the symbol code correspondence table 320 for the symbol data “●”, and identifies the symbol. ● The symbol code “aa0” corresponding to the symbol
2 ”is derived. When the symbol code for the question is derived, the answer creating program 155 then refers to the answer check box 512 and searches for the checked part. In this example, 2 from the left in the answer check box 512. Since only the second is checked, the symbol code "aa0" that means "● symbol" is shown only in the checked part, that is, only the second from the left of the answer code 601.
2 "is set. In the answer code, the part where nothing is set (in this example, 1, 3, 4, 5, 6, 7, 8 from the left)
The second is set as a default (standard value) of "---", which means arbitrary. What was completed by the above procedure,
Question ID 020 “Where is the position of the symbol?”
And answer code 6 for answer check box 512
03 "---: aa02: ---: ---: ---: ---:-
−: −− ”.

【0033】図12は、認証申請端末から送信された回
答コードと、利用者情報テーブル内の利用者シンボルコ
ードを照合した際の、本人認証が成功した例と失敗した
例を示す図である。図12において、620は本人認証
が失敗する場合の回答コード例であり、1000は本人
認証が成功した場合の認証結果画面、また、1010は
本人認証が失敗した場合の認証結果画面である。
FIG. 12 is a diagram showing examples of successful and unsuccessful personal authentication when the answer code transmitted from the authentication application terminal is collated with the user symbol code in the user information table. In FIG. 12, 620 is an example of an answer code when the personal authentication fails, 1000 is an authentication result screen when the personal authentication is successful, and 1010 is an authentication result screen when the personal authentication fails.

【0034】図12では、本人認証が成功した例とし
て、画面情報テーブル300から画面ID“021”の
画面データ“インターネット用認証成功画面データ”が
選択され、利用者情報テーブル330からは認証された
利用者の利用者IDとして“11112222333
3”、利用者名として“山田太郎”が選択されてインタ
ーネット用認証成功画面1000が成り立つことを例示
している。また、本人認証が失敗した例として、画面情
報テーブル300から画面ID“022”の画面データ
“インターネット用認証失敗画面データ”が選択される
ことを例示している。
In FIG. 12, as an example of successful personal authentication, the screen data “Internet authentication success screen data” of screen ID “021” is selected from the screen information table 300, and the user information table 330 is authenticated. As the user ID of the user, "11112222333
3 ”,“ Taro Yamada ”is selected as the user name, and the Internet authentication success screen 1000 is established. Further, as an example in which the user authentication fails, the screen ID“ 022 ”is displayed from the screen information table 300. Screen data “Internet authentication failure screen data” is selected.

【0035】まず本人認証が成功した例(a)を基に、
本人認証を行う際の手順を以下に述べる。認証サーバ
は、認証申請端末から回答コード610を受信すると、
利用者情報テーブル330の利用者シンボルコードと照
合を行い、本人認証を行う。認証の手順としては、回答
コード610中のシンボルコード1つと、利用者情報テ
ーブル330内の利用者シンボルコード1つを左から1
つづつに順に照合していく。なお、回答コード610中
“−”は任意を意味する為、照合の対象とせず、“−”
以外の箇所で認証を行う。その結果、“−”以外の値が
全て利用者シンボルコードと一致した場合にのみ本人と
判定する。本人と判定した場合、画面情報テーブル30
0から本人認証が成功した場合の認証結果画面1000
として“インターネット用認証結果成功画面データ”を
取得し、利用者情報テーブル330内の照合対象になっ
ている利用者ID、利用者名を埋め込み認証申請端末へ
送信する。
First, based on the example (a) in which the personal authentication is successful,
The procedure for performing personal authentication is described below. When the authentication server receives the response code 610 from the authentication application terminal,
The user symbol code in the user information table 330 is collated to authenticate the person. As the authentication procedure, one symbol code in the response code 610 and one user symbol code in the user information table 330 are set from left to right.
Match one by one. In addition, since "-" in the reply code 610 means arbitrary, it is not a target of collation and "-"
Perform authentication at locations other than. As a result, the person is judged only when all values other than "-" match the user symbol code. If it is determined that the person is the screen information table 30
Authentication result screen 1000 when personal authentication is successful from 0
As a result, the “Internet authentication result success screen data” is acquired, and the user ID and the user name which are the collation targets in the user information table 330 are transmitted to the embedded authentication application terminal.

【0036】次に本人認証が失敗した例(b)について
以下に述べる。認証サーバは、認証申請端末から回答コ
ード620を受信すると、前記成功した例と同様に回答
コード620と利用者情報テーブル330内の利用者シ
ンボルコードを照合し、本人認証を行う。回答コード6
20中、“−”以外の箇所で1箇所でも利用者情報テー
ブル330の利用者シンボルコードと一致していない箇
所がある場合は、本人でないと判定し、画面情報テーブ
ル300から本人認証が失敗した場合の認証結果画面画
面1010として“インターネット用認証結果失敗画面
データ”を取得し、認証申請端末へ送信する。なお、本
例では回答コード620中、左から3つ目のコード“−
01”が利用者シンボルコードと異なっているため、本
人ではないと判定される。
Next, an example (b) in which the personal authentication fails will be described below. When the authentication server receives the reply code 620 from the authentication application terminal, the reply server 620 collates the reply code 620 with the user symbol code in the user information table 330 in the same manner as in the above-described successful example, and authenticates the person. Answer code 6
If there is even one place other than the “-” in 20 that does not match the user symbol code of the user information table 330, it is determined that the person is not the person, and the person authentication fails from the screen information table 300. In this case, the “Internet authentication result failure screen data” is acquired as the authentication result screen screen 1010 and transmitted to the authentication application terminal. In this example, the third code from the left in the reply code 620, “-
Since "01" is different from the user symbol code, it is determined that the user is not the person himself.

【0037】図13では、これまでに述べてきた本人認
証の各処理における、インターネット用の各画面400
〜1010の遷移関係を例示している。利用者は認証サ
ーバにアクセスした後、認証申請端末の出力装置にイン
ターネットLogon画面400が表示されると、利用
者IDおよびパスワードを画面400に入力し、認証サ
ーバにLogonを行う。その結果、Logonが成功
した場合は、認証サーバから画面データ500が返され
インターネット用本人認証画面500に遷移する。な
お、Logonが失敗した場合は、認証サーバから画面
1010が返されインターネット用認証結果画面101
0に遷移する。Logonが成功した際に、インターネ
ット本人認証画面500が表示されると、利用者は認証
用の各質問に対する回答を画面500中に入力する。回
答入力が完了すると認証サーバ側で本人認証が実施さ
れ、認証が成功した場合、認証サーバから認証成功を意
味するインターネット認証結果画面1000が返され、
その後各種取引き画面が表示される。また本人認証が失
敗した場合はLogonが失敗した場合と同様、認証サ
ーバから画面1010が返されインターネット用認証結
果画面1010に遷移する。
In FIG. 13, each screen 400 for the Internet in each processing of personal authentication described so far.
10 to 1010 are illustrated as transition relationships. After the user accesses the authentication server, when the Internet Logon screen 400 is displayed on the output device of the authentication application terminal, the user inputs the user ID and the password on the screen 400 to log on the authentication server. As a result, if Logon is successful, the screen data 500 is returned from the authentication server, and the screen changes to the Internet authentication screen 500. If Logon fails, the authentication server returns a screen 1010 and the authentication result screen for Internet 101
Transition to 0. When the Internet authentication screen 500 is displayed when Logon is successful, the user inputs an answer to each authentication question in the screen 500. When the answer input is completed, the authentication server side authenticates the person, and if the authentication is successful, the authentication server returns the Internet authentication result screen 1000 indicating that the authentication is successful,
After that, various transaction screens are displayed. When the personal authentication fails, the screen 1010 is returned from the authentication server and the screen transitions to the Internet authentication result screen 1010, as in the case where Logon fails.

【0038】図14は携帯電話機112(モバイル機
器)にて本人認証を実施した際の画面遷移を示す図であ
る。1100はモバイル機器用のLogon画面であ
り、1110〜1130はモバイル用本人認証画面であ
る。なお、1140は認証成功時のモバイル用認証結果
画面であり、1150は認証失敗時のモバイル用認証結
果画面である。モバイル用認証画面形式1100〜11
30と、インターネット用認証画面形式500の表示形
式が異なるのは、認証申請端末における出力装置の表示
領域大きさ、解像度等の性能が異なるためである。本例
ではインターネット用では一画面で表示している本人認
証画面が、モバイル用では1110〜1130と質問N
o毎に分割して表示される様子を示している。
FIG. 14 is a diagram showing screen transitions when personal identification is carried out by the mobile phone 112 (mobile device). Reference numeral 1100 is a Logon screen for mobile devices, and 1110 to 1130 are mobile authentication screens. Note that 1140 is a mobile authentication result screen upon successful authentication, and 1150 is a mobile authentication result screen upon failed authentication. Mobile authentication screen format 1100-11
30 is different from the display format of the authentication screen format 500 for the Internet because performances such as the display area size and resolution of the output device in the authentication application terminal are different. In this example, the personal authentication screen displayed on one screen for the Internet is displayed as mobile phone screens with 1101 to 1130 and the question N.
It is shown that the display is divided for each o.

【0039】図15はホストコンピュータ190からの
指示にて一定間隔で変化する、シンボルコード対応テー
ブル、利用者情報テーブル及び、それに関連して変化す
る回答コードを示した図である。
FIG. 15 is a diagram showing a symbol code correspondence table, a user information table, and an answer code that changes in association with the symbol code correspondence table, which change at regular intervals in response to an instruction from the host computer 190.

【0040】325は一定間隔後のシンボルコードが変
化したシンボルコード対応テーブルであり、335も同
様に利用者シンボルコードが変化した利用者情報テーブ
ルである。また、615は一定間隔後のコード値が変化
した回答コードである。図15では、ホストコンピュー
タ190が制御している一定間隔で新しいシンボルコー
ドがダウンロードされ、シンボルコード対応テーブル3
20のシンボルコードが“aa01”、“bb01”、
・・・・“bb−”・・・・から325に示す通り“e
d97”、“ca97”、・・・・“ca−”・・・・
に更新され、また利用者情報テーブル330中の利用者
シンボルコードが“aa01:aa02:dd02:c
c01:dd01:bb01:cc02:bb02”か
ら335に示す通り“ed97:ed81:bc81:
ee97:bc97:ca97:ee81:ca81”
に変更されることを例示している。またその結果、回答
コード610が“−01:aa02:−−:−01:−
01:bb01:−−:bb−”から615に示す“−
97:ed81:−−:−97:−97:ca97:−
−:ca−”に変化することも例示している。
Reference numeral 325 is a symbol code correspondence table in which the symbol code after a fixed interval has changed, and reference numeral 335 is also a user information table in which the user symbol code has changed. Further, 615 is an answer code in which the code value after a fixed interval has changed. In FIG. 15, new symbol codes are downloaded at regular intervals controlled by the host computer 190, and the symbol code correspondence table 3 is downloaded.
The symbol codes of 20 are "aa01", "bb01",
··· From “bb-” ··· to 325 as indicated by “e”
d97 "," ca97 ", ..."Ca-"...
And the user symbol code in the user information table 330 is "aa01: aa02: dd02: c".
From c01: dd01: bb01: cc02: bb02 ”to 335,“ ed97: ed81: bc81:
ee97: bc97: ca97: ee81: ca81 ″
It is illustrated that it is changed to. Further, as a result, the response code 610 is "-01: aa02: ---:-01:-.
01: bb01: ---: bb- "to"-"shown at 615
97: ed81: ---:-97: -97: ca97:-
It is also illustrated that it changes to −: ca− ″.

【0041】図15に示すようにシンボルコードを一定
間隔で変更させる目的は、通信網上を流れる回答コード
610を一定間隔で変更させ、第三者からの盗み取り、
及び情報漏洩による成り済まし等を行い難くするためで
ある。例えば図に示すように、シンボルコード対応テー
ブル320が一定間隔後には325に変更され、それに
伴い利用者情報テーブル330が335に変更した場
合、作成される回答コードも610や615に示すよう
に値が異なる。なお、回答コードの値が一定間隔で異な
っても、回答コードの値と、利用者情報テーブル内の利
用者シンボルコードの間で同期がとれている為、本人認
証におけるコードの照合時に問題は生じない。具体的に
例を述べると、変更前のシンボルコード対応テーブル3
20内に示すシンボルデータ“○”に対するシンボルコ
ードが“aa01”から325に示す通り“ed97”
に変更された場合、利用者情報テーブル330の利用者
ID“111122223333”の利用者シンボルコ
ードも、“aa01”(左から1番目に示す)から、3
35に示す通り“ed97”に変更される。同様にして
他のシンボルコードも、シンボルコード対応テーブル内
で変化した値が、利用者情報テーブルにも反映されテー
ブル間におけるシンボルコードの同期を保つ。このた
め、回答作成プログラムが作成する回答コードと利用者
情報テーブル内の利用者シンボルコードの同期が保た
れ、問題なく本人認証が実施できる。
The purpose of changing the symbol code at regular intervals as shown in FIG. 15 is to change the response code 610 flowing on the communication network at regular intervals, steal it from a third party,
This is to make it difficult for impersonation due to information leakage. For example, as shown in the figure, when the symbol code correspondence table 320 is changed to 325 after a certain interval and the user information table 330 is changed to 335 accordingly, the created reply code is also a value as shown in 610 and 615. Is different. Even if the response code value is different at regular intervals, the response code value and the user symbol code in the user information table are synchronized, so there is a problem in collating the code for personal authentication. Absent. To give a concrete example, the symbol code correspondence table 3 before the change
The symbol codes corresponding to the symbol data “◯” shown in 20 are “ed97” as shown by “aa01” to 325.
When changed to 3, the user symbol code of the user ID “111122223333” in the user information table 330 is also changed from “aa01” (first from the left) to 3
As shown in 35, it is changed to "ed97". Similarly, for other symbol codes, the value changed in the symbol code correspondence table is also reflected in the user information table to maintain the symbol code synchronization between the tables. Therefore, the reply code created by the answer creation program and the user symbol code in the user information table are kept in synchronization, and the user authentication can be performed without any problem.

【0042】以上、本発明に係る実施の形態にあって
は、次の効果を奏する。本人認証にあたって入力(回
答)要求できる情報の範囲が限定されないため、セキュ
リティ面での機能も制限されることがなくなる。また、
前記顧客が多数にのぼるとしても、配列するシンボルの
形状や色彩等をいかようにも変化させることで、各顧客
間で重複の無い利用者シンボルを作成して入力要求を行
うことが簡便に出来る。加えて、例えばカード表面など
の限られた面積においても、数桁のシンボルを例えば一
列だけ配列表示することで利用者シンボルを提示するこ
とも可能であるから、回答作業が容易になる。
As described above, the following effects are achieved in the embodiment according to the present invention. Since the range of information that can be input (answered) for personal authentication is not limited, the security function is not limited. Also,
Even if there are a large number of customers, by changing the shapes and colors of the arranged symbols in any way, it is possible to easily create user symbols that do not overlap between customers and make an input request. . In addition, for example, even in a limited area such as the surface of a card, it is possible to present user symbols by arranging and displaying symbols of several digits in, for example, only one row, which facilitates reply work.

【0043】また、通信網上を流れる回答コードが一定
間隔で変化する為、第三者から盗み取り難くなり、安全
及び信頼性の向上につながる。
Further, since the answer code flowing on the communication network changes at regular intervals, it becomes difficult to steal it from a third party, which leads to improvement in safety and reliability.

【0044】以上、実施の一形態についての例を説明し
たが、本発明の本人認証方法はインターネットバンキン
グのLogon時だけに限られず、入館チェックやネッ
トデビットなどの本人認証が必要とされる状況等で利用
可能である。
Although an example of one embodiment has been described above, the personal authentication method of the present invention is not limited to Logon of Internet banking, but a situation in which personal authentication such as admission check or net debit is required. Is available at.

【0045】[0045]

【発明の効果】本発明によれば、利用容易性及び信頼性
に優れ、かつ必要に応じて随意なセキュリティ度を簡便
確実に達成することが可能な本人認証方法を提供可能と
なる。また、今後のブラウザ機器の発展に伴いあらゆる
機器に対応し、ユーザビリティを維持、且つ高信頼性で
ある。特に次世代携帯、TVバンキング等などに向いて
いる。
According to the present invention, it is possible to provide a personal authentication method which is excellent in usability and reliability and can easily and surely achieve an optional security degree as needed. In addition, with the development of browser devices in the future, it is compatible with all devices, maintains usability, and is highly reliable. Especially suitable for next-generation mobile phones, TV banking, etc.

【図面の簡単な説明】[Brief description of drawings]

【図1】実施形態における利用カードを示す図である。FIG. 1 is a diagram showing a usage card according to an embodiment.

【図2】実施形態における取引システム及び認証申請端
末を示す構成図である。
FIG. 2 is a configuration diagram showing a transaction system and an authentication application terminal in the embodiment.

【図3】本人認証方法の処理手順を示す流れ図である。FIG. 3 is a flowchart showing a processing procedure of a personal authentication method.

【図4】図4はホストコンピュータが認証データベース
内の各テーブルを更新する処理手順を示す流れ図であ
る。
FIG. 4 is a flowchart showing a processing procedure in which the host computer updates each table in the authentication database.

【図5】本発明の実施例である本人認証方法に関し、認
証データベース内の各種テーブルのデータ構造を示す図
である。
FIG. 5 is a diagram showing a data structure of various tables in an authentication database regarding a personal authentication method according to an embodiment of the present invention.

【図6】認証申請端末で表示されるLogon画面と、
画面情報テーブルとのデータ関連及び、Logon画面
への入力例を示した図である。
[Figure 6] Logon screen displayed on the authentication application terminal,
It is the figure which showed the data relation with a screen information table, and the input example to a Logon screen.

【図7】認証申請端末で表示される質問入り認証画面
と、画面情報テーブル及び質問情報テーブルとのデータ
関連、また質問入り認証画面への入力例を示した図であ
る。
FIG. 7 is a diagram showing an authentication screen with a question displayed on the authentication application terminal, data relation between the screen information table and the question information table, and an example of input to the authentication screen with a question.

【図8】本人認証の質問に対する回答から、回答作成プ
ログラムが回答コードを作成することを示した図であ
る。
FIG. 8 is a diagram showing that an answer creating program creates an answer code from an answer to a question for personal authentication.

【図9】回答作成プログラムによる、質問1に対する回
答コードの作成手順を示した図である。
FIG. 9 is a diagram showing a procedure for creating an answer code for question 1 by an answer creating program.

【図10】回答作成プログラムによる、質問2に対する
回答コードの作成手順を示した図である。
FIG. 10 is a diagram showing a procedure for creating an answer code for question 2 by an answer creating program.

【図11】回答作成プログラムによる、質問3に対する
回答コードの作成手順を示した図である。
FIG. 11 is a diagram showing a procedure for creating an answer code for question 3 by an answer creating program.

【図12】認証申請端末から送信された回答コードと、
利用者情報テーブル内の利用者シンボルコードを照合し
た際の、本人認証が成功した例と失敗した例を示す図で
ある。
[Figure 12] Response code sent from the authentication application terminal,
It is a figure which shows the example where personal authentication succeeded and the case where it failed when collating the user symbol code in a user information table.

【図13】インターネットにて本人認証を実施した際の
画面遷移を示す図である。
FIG. 13 is a diagram showing screen transitions when personal authentication is performed on the Internet.

【図14】携帯電話機(モバイル機器)にて本人認証を
実施した際の画面遷移を示す図である。
FIG. 14 is a diagram showing screen transitions when personal authentication is performed on a mobile phone (mobile device).

【図15】ホストコンピュータからの指示にて一定間隔
で変化する、シンボルコード対応テーブル、利用者情報
テーブル及び、それに関連して変化する回答コードを示
した図である。
FIG. 15 is a diagram showing a symbol code correspondence table, a user information table, and an answer code that changes in association therewith, which change at regular intervals according to an instruction from the host computer.

【符号の説明】[Explanation of symbols]

100‥利用カード、101‥利用者ID、102‥名
前、103‥シンボル、300‥画面情報テーブル、3
10‥質問情報テーブル、500‥質問入り認証画面、
510,511,512‥回答チェックボックス
100 ... Usage card, 101 ... User ID, 102 ... Name, 103 ... Symbol, 300 ... Screen information table, 3
10 ... Question information table, 500 ... Authentication screen with questions,
510,511,512 ... Answer check box

フロントページの続き (72)発明者 近藤 博文 神奈川県川崎市幸区鹿島田890番地 株式 会社日立製作所金融システム事業部内 (72)発明者 立野 直樹 神奈川県川崎市幸区鹿島田890番地 株式 会社日立製作所金融システム事業部内 (72)発明者 深日 剛 東京都千代田区大手町1丁目1番1号 株 式会社三和銀行内 (72)発明者 竹本 達治 東京都千代田区大手町1丁目1番1号 株 式会社三和銀行内 (72)発明者 広瀬 義行 東京都千代田区大手町1丁目1番1号 株 式会社三和銀行内 (72)発明者 山元 孝之 東京都千代田区大手町1丁目1番1号 株 式会社三和銀行内 (72)発明者 野村 耕一 東京都千代田区大手町1丁目1番1号 株 式会社三和銀行内 Fターム(参考) 5B085 AE23 5J104 AA07 KA01 MA02 PA02 PA07Continued front page    (72) Inventor Hirofumi Kondo             890 Kashimada, Sachi-ku, Kawasaki City, Kanagawa Stock             Hitachi, Ltd. Financial Systems Division (72) Inventor Naoki Tateno             890 Kashimada, Sachi-ku, Kawasaki City, Kanagawa Stock             Hitachi, Ltd. Financial Systems Division (72) Inventor Takeshi Fukami             1-1-1 Otemachi, Chiyoda-ku, Tokyo             Inside the ceremony company Sanwa Bank (72) Inventor Tatsuharu Takemoto             1-1-1 Otemachi, Chiyoda-ku, Tokyo             Inside the ceremony company Sanwa Bank (72) Inventor Yoshiyuki Hirose             1-1-1 Otemachi, Chiyoda-ku, Tokyo             Inside the ceremony company Sanwa Bank (72) Inventor Takayuki Yamamoto             1-1-1 Otemachi, Chiyoda-ku, Tokyo             Inside the ceremony company Sanwa Bank (72) Inventor Koichi Nomura             1-1-1 Otemachi, Chiyoda-ku, Tokyo             Inside the ceremony company Sanwa Bank F-term (reference) 5B085 AE23                 5J104 AA07 KA01 MA02 PA02 PA07

Claims (5)

【特許請求の範囲】[Claims] 【請求項1】 認証申請者端末と認証サーバがネットワ
ークにより接続され、認証申請者に予め配布した回答ソ
ースデータに基づいて前記認証申請者の本人認証を行う
方法であって、 前記認証サーバに、認証申請者毎に配布される回答ソー
スデータに含まれる記号若しくは図形、若しくはこれら
の結合又はこれらと色彩との結合を含む符号の配列をコ
ード化して記録する認証データベースを設け、 前記認証申請者端末から前記認証サーバへ接続要求があ
ったときに、前記認証サーバは、特定の符号が何処にあ
るかをチェックボックス形式で回答する認証用質問を作
成して前記認証申請者端末に送信し、 前記認証申請者端末では受信した前記認証用質問を表示
し、認証申請者からの回答を受付けて前記認証サーバに
送信し、 前記認証サーバは、受信した前記認証申請端末からの回
答を前記認証データベースに記録されたデータと照合す
ることで認証申請者からの回答の正否を判定し、 判定結果が正しければ接続を許可することを特徴とする
本人認証方法。
1. A method in which an authentication applicant terminal and an authentication server are connected by a network, and the authentication applicant performs personal authentication based on response source data distributed in advance to the authentication applicant, wherein the authentication server comprises: An authentication database is provided that encodes and records the symbols or figures contained in the response source data distributed to each certification applicant, or the sequence of codes including the combination thereof or the combination of these and the color, and the certification applicant terminal. When there is a connection request from the authentication server from the, the authentication server creates an authentication question that answers in a check box format where the specific code is, and transmits to the authentication applicant terminal, The authentication requester terminal displays the received authentication question, receives an answer from the authentication requester, and sends the answer to the authentication server. By comparing the received response from the authentication application terminal with the data recorded in the authentication database, it is possible to determine whether the response from the authentication applicant is correct or not, and if the determination result is correct, the connection is permitted. Authentication method.
【請求項2】 前記認証用質問の作成は、接続要求毎に
ランダムにもしくはルールに従って作成することを特徴
とする請求項1に記載の本人認証方法。
2. The personal authentication method according to claim 1, wherein the authentication question is created randomly for each connection request or according to a rule.
【請求項3】 前記認証用質問を作成して前記認証申請
者端末に送信するステップにおいて、さらに、認証申請
端末で実行する回答作成プログラムと、該プログラムが
参照するシンボルコード対応テーブルを送信することを
特徴とする請求項2に記載の本人認証方法。
3. In the step of creating the authentication question and transmitting it to the authentication applicant terminal, further transmitting an answer creating program executed by the authentication applying terminal and a symbol code correspondence table referred to by the program. The personal authentication method according to claim 2.
【請求項4】 前記回答ソースデータは、前記認証申請
者に予め配布される利用カード上に、印刷、浮きだし加
工または窪み加工により記録されたものであることを特
徴とする請求項3の本人認証方法。
4. The answer source data is recorded by printing, embossing, or denting on a usage card distributed in advance to the certification applicant, according to claim 3. Authentication method.
【請求項5】 前記認証データベースは、前記認証用質
問に含まれる各符号に対応するコード値を保持し、該コ
ード値は一定間隔で符号に対応するコード値が変更され
ることを特徴とする特許請求の範囲第3項に記載の本人
認証方法。
5. The authentication database holds a code value corresponding to each code included in the authentication question, and the code value is changed at constant intervals. The personal identification method according to claim 3.
JP2001327113A 2001-10-25 2001-10-25 Identification method. Expired - Fee Related JP3639811B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001327113A JP3639811B2 (en) 2001-10-25 2001-10-25 Identification method.

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2001327113A JP3639811B2 (en) 2001-10-25 2001-10-25 Identification method.

Publications (2)

Publication Number Publication Date
JP2003132290A true JP2003132290A (en) 2003-05-09
JP3639811B2 JP3639811B2 (en) 2005-04-20

Family

ID=19143382

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001327113A Expired - Fee Related JP3639811B2 (en) 2001-10-25 2001-10-25 Identification method.

Country Status (1)

Country Link
JP (1) JP3639811B2 (en)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005012295A (en) * 2003-06-17 2005-01-13 Aruze Corp Business communication platform system
JP2005020309A (en) * 2003-06-25 2005-01-20 Aruze Corp Information management system
JP2005020310A (en) * 2003-06-25 2005-01-20 Aruze Corp Information management system
JP2006287843A (en) * 2005-04-05 2006-10-19 Fujitsu Ltd Authentication processing method and device
WO2006123899A1 (en) * 2005-05-18 2006-11-23 Solmaze Co., Ltd. Method for operating and authenticating password system, and storage media having program source thereof
US7680815B2 (en) 2005-09-27 2010-03-16 Nec Nexsolutions, Ltd. Image array authentication system
US7844825B1 (en) 2005-10-21 2010-11-30 Alex Neginsky Method of generating a spatial and chromatic password
JP2016031625A (en) * 2014-07-29 2016-03-07 株式会社日立製作所 User authentication system
JP7484604B2 (en) 2020-09-16 2024-05-16 株式会社Jvcケンウッド Intercom system and visitor authentication method

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005012295A (en) * 2003-06-17 2005-01-13 Aruze Corp Business communication platform system
JP2005020309A (en) * 2003-06-25 2005-01-20 Aruze Corp Information management system
JP2005020310A (en) * 2003-06-25 2005-01-20 Aruze Corp Information management system
JP2006287843A (en) * 2005-04-05 2006-10-19 Fujitsu Ltd Authentication processing method and device
WO2006123899A1 (en) * 2005-05-18 2006-11-23 Solmaze Co., Ltd. Method for operating and authenticating password system, and storage media having program source thereof
KR100742636B1 (en) 2005-05-18 2007-07-25 (주)솔메이즈 Method for operating and authenticating password system, and storage media having program source thereof
US7680815B2 (en) 2005-09-27 2010-03-16 Nec Nexsolutions, Ltd. Image array authentication system
US7844825B1 (en) 2005-10-21 2010-11-30 Alex Neginsky Method of generating a spatial and chromatic password
JP2016031625A (en) * 2014-07-29 2016-03-07 株式会社日立製作所 User authentication system
JP7484604B2 (en) 2020-09-16 2024-05-16 株式会社Jvcケンウッド Intercom system and visitor authentication method

Also Published As

Publication number Publication date
JP3639811B2 (en) 2005-04-20

Similar Documents

Publication Publication Date Title
JP4445558B2 (en) User authentication method and user authentication system
US8103246B2 (en) Systems and methods for remote user authentication
JP6364408B2 (en) Authentication method and authentication system
TW539981B (en) Flexible method of user authentication
JP4275080B2 (en) User authentication method and user authentication system
JP2009517751A (en) Method and apparatus for verifying the identity or qualification of a person using a one-time transaction code
JP5634566B1 (en) Password input method, input terminal, and input system for touch panel terminal
JPH0981518A (en) Authentication method on network
JP2002073563A (en) Device and method for providing safe access to service facility, and program product
US20100180324A1 (en) Method for protecting passwords using patterns
KR20110069567A (en) Method for user authentication using graphic-dial-one time password apparutus thereof
JP2003132290A (en) Personal authentication method and system, personal authentication program and recording medium recording program
JP2006195716A (en) Password management system, method, and program
US7734929B2 (en) Authorization method
JP4623293B2 (en) Personal password management method, personal password association support device, personal password association support program, personal password management system
JP2010079823A (en) Individual identification system
JP2002041478A (en) System and method for authentication, and recording medium with authentication program recorded thereon
JP2002269052A (en) System, method, and program for portable terminal authentication, and computer-readable recording medium stored with the same program
JP2006227944A (en) Communication assist system
JP2002007349A (en) Recording and reproducing method for secret information, and recording medium with cryptographic key or the like for identity authentication recorded thereon
JPS63245758A (en) Operator identification system for terminal equipment
JP2003288343A (en) Nominal list system
US20230057862A1 (en) Fraud resistant passcode entry system
KR20070004191A (en) Authenticating system and method
JPH11338934A (en) User authentication method and ic card

Legal Events

Date Code Title Description
A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20040511

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20040709

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20040802

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20041026

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20041202

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20050104

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20050117

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

S111 Request for change of ownership or part of ownership

Free format text: JAPANESE INTERMEDIATE CODE: R313115

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20080121

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20090121

Year of fee payment: 4

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20090121

Year of fee payment: 4

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20100121

Year of fee payment: 5

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20110121

Year of fee payment: 6

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20110121

Year of fee payment: 6

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120121

Year of fee payment: 7

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130121

Year of fee payment: 8

LAPS Cancellation because of no payment of annual fees