JP2004013377A - 合言葉認証システムおよび合言葉による認証方法 - Google Patents

合言葉認証システムおよび合言葉による認証方法 Download PDF

Info

Publication number
JP2004013377A
JP2004013377A JP2002163796A JP2002163796A JP2004013377A JP 2004013377 A JP2004013377 A JP 2004013377A JP 2002163796 A JP2002163796 A JP 2002163796A JP 2002163796 A JP2002163796 A JP 2002163796A JP 2004013377 A JP2004013377 A JP 2004013377A
Authority
JP
Japan
Prior art keywords
password
subscriber
authentication
code
terminal
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2002163796A
Other languages
English (en)
Inventor
Masayuki Akutsu
阿久津 正幸
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nippon Telegraph and Telephone Corp
Original Assignee
Nippon Telegraph and Telephone Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nippon Telegraph and Telephone Corp filed Critical Nippon Telegraph and Telephone Corp
Priority to JP2002163796A priority Critical patent/JP2004013377A/ja
Publication of JP2004013377A publication Critical patent/JP2004013377A/ja
Pending legal-status Critical Current

Links

Images

Landscapes

  • Telephonic Communication Services (AREA)

Abstract

【課題】加入者がシステムにアクセスする場合のユーザ認証におけるセキュリティの強化を図る。
【解決手段】ユーザ認証を行うサーバ装置2に,加入者の認証に用いる合言葉とその合言葉に対応するパスワードとの組の情報を,一加入者に対して複数組登録した合言葉・パスワード対応テーブル3を持たせる。加入者端末1からのアクセスがあると,合言葉選択手段22によってその加入者の複数の合言葉の中から一つの合言葉をランダムに選択し,加入者端末1へ送信する。加入者端末1から合言葉に対応するパスワードを受信したならば,加入者認証手段26によって,送信した合言葉に対応するパスワードと,受信したパスワードとを照合することにより,ユーザ認証を行う。
【選択図】    図1

Description

【0001】
【発明の属する技術分野】
本発明は,加入者の認証技術に関し,特に,加入者に複数のパスワードの中から一つのパスワードを選択して入力させることにより,認証時のセキュリティを強化することを可能にした合言葉認証システムおよび合言葉による認証方法に関するものである。
【0002】
【従来の技術】
加入者が何らかのサービスを提供するシステムにアクセスしサービスを受けるような場合,アクセスを行っている加入者がサービスを受ける権利があることを確認するためにユーザ認証を行うのが通常である。
【0003】
このユーザ認証に関する従来技術として,サーバが加入者に対して1つのユーザIDとパスワードを割り当て,加入者がアクセス時にサーバに対してユーザIDとパスワードを送信し,サーバが認証結果を応答する仕組みがある。
【0004】
【発明が解決しようとする課題】
しかし,一加入者に一パスワードを割り当てることによって認証を行う従来技術では,パスワードが漏洩したような場合に不正なアクセスが発生するおそれがある。
【0005】
本発明は,上記従来技術の問題点を解決し,加入者がシステムにアクセスする場合のユーザ認証におけるセキュリティの強化を図ることを目的とする。
【0006】
【課題を解決するための手段】
上記課題を解決するため,本発明は,ユーザ認証に用いるユーザIDおよびパスワードを保持するサーバにおいて,一人の加入者に対して合言葉(Keyword)とパスワードを複数保持し,加入者のアクセス時に複数ある合言葉(Keyword)の中から一つをランダムに選択して加入者に送信し,加入者は認証のため,合言葉(Keyword)に合ったパスワードを送信し,サーバで認証を行うことで,一加入者に複数のパスワードを許容する。
【0007】
すなわち,本発明は,加入者からのアクセス時にユーザ(加入者)の認証を行い接続を許容する認証システムにおいて,認証を行う際に用いる質問に相当する合言葉と,質問の回答に相当するパスワードとを,一加入者に対してあらかじめ複数組登録しておき,加入者からのアクセス時に前記登録された質問をランダムに選択して加入者に対して送信し,それに対する回答(パスワード)からアクセスした者が正当な加入者であるかどうかの認証を行う。
【0008】
【発明の実施の形態】
以下に,図を用いて,本発明の実施形態について説明する。図1は,本発明の合言葉認証システムの構成の概要を示す図である。1は,ユーザの端末である加入者端末,2は加入者の認証を行って何らかのサービスを提供するサーバ装置,3はサーバ装置2が加入者の認証に用いる合言葉・パスワード対応テーブル,4は加入者端末1とサーバ装置2とを接続するネットワークを表す。
【0009】
合言葉・パスワード対応テーブル3には,加入者端末1のアドレスや電話番号またはユーザIDなどの加入者を特定する加入者特定情報と,複数の合言葉およびパスワードの組の情報とがあらかじめ登録されて記憶されている。
【0010】
加入者端末1は,ネットワーク4を介してサーバ装置2に接続し,サービスを要求するための要求送信手段11,サーバ装置2から合言葉を受信し,それをディスプレイに表示する合言葉受信・表示手段12,表示した合言葉に対応するパスワードをユーザから入力し,サーバ装置2へ送信するパスワード入力・送信手段13を持つ。
【0011】
サーバ装置2は,加入者端末1からの要求を受信する要求受信手段21,要求の受信により,合言葉・パスワード対応テーブル3を参照し,その加入者に割り当てられた複数の合言葉とパスワードの組の中からランダムに一つの合言葉とパスワードの組を選択する合言葉選択手段22,合言葉をランダムに選択するための乱数を発生させる乱数発生手段23,選択した合言葉を加入者端末1へ送信する合言葉送信手段24,加入者端末1から送信した合言葉に対応するパスワードを受信するパスワード受信手段25,受信したパスワードが送信した合言葉に対応するパスワードと一致するかどうかにより,加入者が正当な加入者であるかどうかを認証する加入者認証手段26を持つ。
【0012】
加入者端末1が要求送信手段11によって,ネットワーク4を介してサーバ装置2へアクセスすると,サーバ装置2の要求受信手段21は,加入者端末1からの要求を受信し,ユーザ認証のために合言葉選択手段22を呼び出す。合言葉選択手段22は,その加入者を加入者端末1のアドレスまたはユーザID等によって特定し,乱数発生手段23が発生する乱数を用いて,その加入者のあらかじめ登録された複数の合言葉の中から一つを選択する。合言葉送信手段24は,選択された合言葉を加入者端末1へ送信する。
【0013】
加入者端末1では,合言葉受信・表示手段12がサーバ装置から送信された合言葉を受信し,ディスプレイに表示する。パスワード入力・送信手段13は,ユーザから合言葉に対応するパスワードを入力し,サーバ装置2へ送信する。
【0014】
サーバ装置2において,パスワード受信手段25が加入者端末1からパスワードを受信すると,加入者認証手段26は,受信したパスワードと送信した合言葉に対応するパスワードとが一致するかどうかを確認し,一致した場合に認証をOKとする。複数の合言葉に対して,それぞれ異なるパスワードを用いることにより,セキュリティの強化が図られることになる。
【0015】
以下では,図2〜図4を用いて,本発明をVoIP通信システムにおけるVoIP呼制御装置(CA:Call Agent)においてSIP加入者認証に適用した例を説明する。
【0016】
図2は,SIP加入者認証を行うVoIP通信システムの概要を示す図である。10は図1に示す加入者端末1に対応するVoIP端末,20は図1に示すサーバ装置2に対応するVoIP呼制御装置,30はVoIP呼制御装置20に内蔵された合言葉・パスワード対応テーブル,40はIP(Internet Protocol)網,50は通信リンクを表す。
【0017】
図3は,図2に示すVoIP呼制御装置20が用いる合言葉・パスワード対応テーブル30の一例を示す。図3に示すように,合言葉・パスワード対応テーブル30には,SIP−URL,合言葉としてのキーワード(Keyword),ユーザIDおよびパスワード情報があらかじめ登録されて記憶されている。SIP−URLは,VoIP端末10を特定する情報であり,各SIP−URLごとに複数の合言葉,ユーザID,パスワードの組が格納されている。
【0018】
図4は,図2に示すVoIP端末10とVoIP呼制御装置20のSIP加入者認証に関する処理フローチャートである。
【0019】
VoIP端末10は,加入者からの指示により,着呼時のために自身の位置情報を登録するときにはREGISTER信号を,VoIP通信を行うときにはINVITE信号を,VoIP呼制御装置(CA)20に対して送信する(ステップS10)。
【0020】
VoIP呼制御装置(CA)20は,上述のREGISTER信号またはINVITE信号のSIP(Session Initiation Protocol)信号を加入者から受信すると,SIP−URLにより送信加入者を特定する(ステップS21)。次に,SIP−URLをキーに,合言葉・パスワード対応テーブル30を検索し,SIP−URLに対する複数の合言葉(Keyword)とユーザID,パスワードの組み合わせを取得する(ステップS22)。そして,取得したこの複数の合言葉(Keyword)のセットからランダムに一つの合言葉(Keyword)を選択する(ステップS23)。
【0021】
続いて,VoIP呼制御装置(CA)20は,REGISTER信号には401レスポンス,INVITE信号には407レスポンスを生成し,SIP信号のdisplay−nameに選択した合言葉(Keyword)をセットして,VoIP端末10に送信する(ステップS24)。
【0022】
VoIP端末10では,受信した合言葉(Keyword)をディスプレイに表示し,加入者はVoIP端末10に表示された合言葉(Keyword)を確認し,その合言葉(Keyword)に対応したユーザIDとパスワードを入力する(ステップS11)。VoIP端末10は,入力したユーザIDとパスワードを,Autho−rizationヘッダ,Proxy−Authorizationヘッダに設定し,再びREGISTER信号またはINVITE信号をVoIP呼制御装置(CA)20へ送信する(ステップS12)。
【0023】
VoIP呼制御装置(CA)20は,再度VoIP端末10から送信されたREGISTER信号またはINVITE信号を受信し(ステップS25),REGISTER信号またはINVITE信号に設定されたユーザIDとパスワードと,送信した合言葉(Keyword)に対応するユーザID,パスワードとの照合を行うことで認証を行う(ステップS26)。
【0024】
【発明の効果】
本発明を用いることにより,一加入者に一パスワードによって認証を行う場合と比較して,合言葉(Keyword)認証を行う場合,一加入者に複数のパスワードを保持することができ,また毎回異なる合言葉(Keyword)がランダムに送信されるため,認証時のセキュリティを強化し,不正アクセスに対して強いシステムを構築することができる。
【図面の簡単な説明】
【図1】本発明の合言葉認証システムの構成の概要を示す図である。
【図2】SIP加入者認証を行うVoIP通信システムの概要を示す図である。
【図3】図2に示すシステムで用いる合言葉・パスワード対応テーブルの一例を示す図である。
【図4】図2に示すシステムのSIP加入者認証に関する処理フローチャートである。
【符号の説明】
1 加入者端末
2 サーバ装置
3 合言葉・パスワード対応テーブル
4 ネットワーク
10 VoIP端末
11 要求送信手段
12 合言葉受信・表示手段
13 パスワード入力・送信手段
20 VoIP呼制御装置
21 要求受信手段
22 合言葉選択手段
23 乱数発生手段
24 合言葉送信手段
25 パスワード受信手段
26 加入者認証手段
30 合言葉・パスワード対応テーブル
40 IP網
50 通信リンク

Claims (2)

  1. 加入者からのアクセス時に加入者が正当な加入者であるか否かをパスワードによって認証する認証システムにおいて,
    加入者の認証に用いる合言葉とその合言葉に対応するパスワードとの組の情報を,一加入者に対して複数組記憶する認証情報記憶手段と,
    加入者からのアクセス時に前記認証情報記憶手段を参照し,その加入者の複数の合言葉の中から一つの合言葉を選択する手段と,
    選択した合言葉を加入者端末に送信し,その合言葉に対応するパスワードを加入者端末から受信する手段と,
    送信した合言葉に対応するパスワードと,前記加入者端末から受信したパスワードとの照合により加入者の認証を行う手段とを備える
    ことを特徴とする合言葉認証システム。
  2. 加入者からのアクセス時に加入者が正当な加入者であるか否かをパスワードによって認証する認証方法において,
    加入者からのアクセス時に,加入者の認証に用いる合言葉とその合言葉に対応するパスワードとの組の情報を一加入者に対して複数組記憶する認証情報記憶手段を参照し,その加入者の複数の合言葉の中から一つの合言葉を選択するステップと,
    選択した合言葉を加入者端末に送信し,その合言葉に対応するパスワードを加入者端末から受信するステップと,
    送信した合言葉に対応するパスワードと,前記加入者端末から受信したパスワードとの照合により加入者の認証を行うステップとを有する
    ことを特徴とする合言葉による認証方法。
JP2002163796A 2002-06-05 2002-06-05 合言葉認証システムおよび合言葉による認証方法 Pending JP2004013377A (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2002163796A JP2004013377A (ja) 2002-06-05 2002-06-05 合言葉認証システムおよび合言葉による認証方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2002163796A JP2004013377A (ja) 2002-06-05 2002-06-05 合言葉認証システムおよび合言葉による認証方法

Publications (1)

Publication Number Publication Date
JP2004013377A true JP2004013377A (ja) 2004-01-15

Family

ID=30432121

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2002163796A Pending JP2004013377A (ja) 2002-06-05 2002-06-05 合言葉認証システムおよび合言葉による認証方法

Country Status (1)

Country Link
JP (1) JP2004013377A (ja)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006011894A (ja) * 2004-06-28 2006-01-12 Fujitsu Ltd Id・パスワード自動作成プログラムおよびid・パスワード自動作成システム
JP2006086897A (ja) * 2004-09-16 2006-03-30 Matsushita Electric Ind Co Ltd Ip電話システム及びip電話管理方法
JP2006146541A (ja) * 2004-11-19 2006-06-08 Kyocera Mita Corp ユーザー認証プログラム及びユーザー認証装置
CN1303846C (zh) * 2004-10-13 2007-03-07 中国联合通信有限公司 一种用于ev-do网络的鉴权信息转换方法及装置
JP2007124470A (ja) * 2005-10-31 2007-05-17 Nec Corp 携帯電話機、その利用者認証方法、および利用者認証プログラム
US7586885B2 (en) 2004-02-18 2009-09-08 Nec Corporation VoIP wireless telephone system and method utilizing wireless LAN
JP2010102383A (ja) * 2008-10-21 2010-05-06 Ricoh Co Ltd ユーザ認証装置及び方法
US8271667B2 (en) 2004-03-30 2012-09-18 Hitachi, Ltd. Information service communication network system and session management server

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7586885B2 (en) 2004-02-18 2009-09-08 Nec Corporation VoIP wireless telephone system and method utilizing wireless LAN
US8271667B2 (en) 2004-03-30 2012-09-18 Hitachi, Ltd. Information service communication network system and session management server
JP2006011894A (ja) * 2004-06-28 2006-01-12 Fujitsu Ltd Id・パスワード自動作成プログラムおよびid・パスワード自動作成システム
JP2006086897A (ja) * 2004-09-16 2006-03-30 Matsushita Electric Ind Co Ltd Ip電話システム及びip電話管理方法
JP4495556B2 (ja) * 2004-09-16 2010-07-07 パナソニック株式会社 Ip電話システム及びip電話管理方法、ip電話装置、管理装置
CN1303846C (zh) * 2004-10-13 2007-03-07 中国联合通信有限公司 一种用于ev-do网络的鉴权信息转换方法及装置
JP2006146541A (ja) * 2004-11-19 2006-06-08 Kyocera Mita Corp ユーザー認証プログラム及びユーザー認証装置
JP4510600B2 (ja) * 2004-11-19 2010-07-28 京セラミタ株式会社 ユーザー認証プログラム及びユーザー認証装置
JP2007124470A (ja) * 2005-10-31 2007-05-17 Nec Corp 携帯電話機、その利用者認証方法、および利用者認証プログラム
JP2010102383A (ja) * 2008-10-21 2010-05-06 Ricoh Co Ltd ユーザ認証装置及び方法

Similar Documents

Publication Publication Date Title
AU2005318933B2 (en) Authentication device and/or method
KR100621420B1 (ko) 네트워크 접속 시스템
JP5309496B2 (ja) 認証システムおよび認証方法
TW201914256A (zh) 一種身份驗證方法、裝置及電子設備
US20070220253A1 (en) Mutual authentication between two parties using two consecutive one-time passwords
US9444801B2 (en) Method, device and system for verifying communication sessions
US20070266246A1 (en) User authentication method and system for a home network
US9736130B1 (en) Communications methods and apparatus related to web initiated sessions
NZ550381A (en) Authentication device and/or method
JPWO2005011192A6 (ja) アドレスに基づく認証システム、その装置およびプログラム
KR20090022425A (ko) 다중인증 접속 시스템 및 그 방법
JP4960738B2 (ja) 認証システム、認証方法および認証プログラム
US20050120248A1 (en) Internet protocol telephony security architecture
CN108347428A (zh) 基于区块链的应用程序的注册系统、方法和装置
JP4698751B2 (ja) アクセス制御システム、認証サーバシステムおよびアクセス制御プログラム
KR20050053967A (ko) 시간 동기 기반 일회용 비밀번호를 이용한 인증시스템 및인증방법
JP2004013377A (ja) 合言葉認証システムおよび合言葉による認証方法
US8495728B2 (en) Internet appliance integrating telephone function security and guidance features
JP2004070814A (ja) サーバセキュリティ管理方法及び装置並びにプログラム
CN106714158A (zh) 一种WiFi接入方法及装置
KR20040014400A (ko) 인터넷 프로토콜 전화 보안 체계
JP2005078371A (ja) 情報処理サーバ及び情報処理方法
JP2005018421A (ja) 管理装置及びサービス提供装置及び通信システム
JP2015114714A (ja) 認証方法、認証システム、Webサーバ、認証プログラム及び記録媒体
JP2005222100A (ja) クライアントサーバシステム、サーバ装置及び通信制御方法