JP2006133837A - パスワード管理装置及びプログラム - Google Patents
パスワード管理装置及びプログラム Download PDFInfo
- Publication number
- JP2006133837A JP2006133837A JP2004318832A JP2004318832A JP2006133837A JP 2006133837 A JP2006133837 A JP 2006133837A JP 2004318832 A JP2004318832 A JP 2004318832A JP 2004318832 A JP2004318832 A JP 2004318832A JP 2006133837 A JP2006133837 A JP 2006133837A
- Authority
- JP
- Japan
- Prior art keywords
- password
- authentication
- registration
- hint image
- unit
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Abstract
【解決手段】 パスワードを登録する際に、現パスワード入力領域702に入力すべき現パスワードを想起させるために、認証パスワードを登録した際にヒントとしたイメージを、認証用ヒントイメージ領域701に表示する。また、新パスワードの発想を促すために登録用ヒントイメージ領域703へイメージを表示し、新パスワードを新パスワード入力領域704と確認用パスワード入力領域705で受け付ける。
【選択図】 図7
Description
以下の要素を有することを特徴とする
(1)ユーザ認証の際の適正なパスワードである認証パスワードと、当該認証パスワードを登録した際に表示した認証用ヒントイメージの識別情報とを組み合わせて記憶するための領域を有する登録認証情報記憶部
(2)複数のヒントイメージを記憶するヒントイメージ群記憶部
(3)パスワードの登録の際に、ヒントイメージ群から登録用ヒントイメージを選択する登録用ヒントイメージ選択部
(4)少なくとも、選択した登録用ヒントイメージを表示して、新パスワードの入力を受け付けるパスワード登録画面を生成するパスワード登録画面生成部
(5)生成したパスワード登録画面を出力するパスワード登録画面出力部
(6)パスワード登録画面に入力された新パスワードを受け付けるパスワード登録情報入力部
(7)受け付けた新パスワードと登録用ヒントイメージの識別情報との組み合わせを、認証パスワードと認証用ヒントイメージの識別情報との組み合わせとして登録認証情報記憶部に記憶させるパスワード更新部
(8)ユーザ認証の際に、登録認証情報記憶部に記憶している認証用ヒントイメージの識別情報により特定される認証用ヒントイメージを、ヒントイメージ群記憶部から取得し、取得した認証用ヒントイメージを表示して、現パスワードの入力を受け付ける認証画面を生成する認証画面生成部
(9)生成した認証画面を出力する認証画面出力部
(10)認証画面に入力された現パスワードを受け付ける認証要求情報入力部
(11)登録認証情報記憶部に記憶している認証パスワードと、受け付けた現パスワードを比較し、一致する場合に認証成功と判定するパスワード認証部。
登録用ヒントイメージの切換指示を受け付けた場合に、
登録用ヒントイメージ選択部は、改めて登録用ヒントイメージを選択し、
パスワード登録画面生成部は、改めて選択した登録用ヒントイメージを含むパスワード登録画面を改めて生成し、
パスワード登録画面出力部は、登録用ヒントイメージの切換指示を受け付けたパスワード登録画面に代えて、改めて生成したパスワード登録画面を出力することを特徴とする。
ヒントイメージの識別情報と対応付けて不適切パスワードを記憶する不適切パスワード記憶部と、
不適切パスワード記憶部から、前記選択した登録用ヒントイメージの識別情報と対応付けられている不適切パスワードを取得し、前記受け付けた新パスワードが、当該取得した不適切パスワードと一致しない場合に、成功と判定するパスワード適性判定部とを有し、
パスワード更新部は、少なくとも、パスワード適性判定部が成功と判定したことを条件に、上記登録認証情報記憶部に対する記憶を行うことを特徴とする。
いずれかの上記組み合わせについて計数した登録回数が所定の基準を越えている場合に、当該認証用ヒントイメージの識別情報と対応付けて、当該認証パスワードを不適切パスワードとして不適切パスワード記憶部に記憶させる不適切パスワード登録部とを有することを特徴とする。
いずれかの上記組み合わせについて、履歴で識別されているユーザの数が基準を越えている場合に、当該認証用ヒントイメージの識別情報と対応付けて、当該認証パスワードを不適切パスワードとして不適切パスワード記憶部に記憶させる不適切パスワード登録部とを有することを特徴とする。
ユーザ認証の際の適正なパスワードである認証パスワードと、当該認証パスワードを登録した際に表示した認証用ヒントイメージの識別情報とを組み合わせて記憶するための領域を有する登録認証情報記憶部を有し、複数のヒントイメージを記憶するヒントイメージ群記憶部にアクセス可能なパスワード管理装置となるコンピュータに、以下の手順を実行させるためのプログラムであることを特徴とする
(1)パスワードの登録の際に、ヒントイメージ群から登録用ヒントイメージを選択する登録用ヒントイメージ選択処理手順
(2)少なくとも、選択した登録用ヒントイメージを表示して、新パスワードの入力を受け付けるパスワード登録画面を生成するパスワード登録画面生成処理手順
(3)生成したパスワード登録画面を出力するパスワード登録画面出力処理手順
(4)パスワード登録画面に入力された新パスワードを受け付けるパスワード登録情報入力処理手順
(5)受け付けた新パスワードと登録用ヒントイメージの識別情報との組み合わせを、認証パスワードと認証用ヒントイメージの識別情報との組み合わせとして登録認証情報記憶部に記憶させるパスワード更新処理手順
(6)ユーザ認証の際に、登録認証情報記憶部に記憶している認証用ヒントイメージの識別情報により特定される認証用ヒントイメージを、ヒントイメージ群記憶部から取得し、取得した認証用ヒントイメージを表示して、現パスワードの入力を受け付ける認証画面を生成する認証画面生成処理手順
(7)生成した認証画面を出力する認証画面出力処理手順
(8)認証画面に入力された現パスワードを受け付ける認証要求情報入力処理手順
(9)登録認証情報記憶部に記憶している認証パスワードと、受け付けた現パスワードを比較し、一致する場合に認証成功と判定するパスワード認証処理手順。
本発明は、ヒントイメージを用いて登録するパスワードの発想を促し、認証の際に同じヒントイメージを表示して、登録したパスワードを思い出しやすくする。以下では、パスワードの登録と、ユーザ認証に分けて説明する。
更に、登録用ヒントイメージ領域703を参照して、新パスワードを新パスワード入力領域704に入力する指示と、同じ新パスワードをもう一度確認用パスワード入力領域705に入力する指示も表示されている。また、「このイメージをヒントに新パスワードを考えて、入れてください」という表現にすると、登録用ヒントイメージを着想の契機とした新パスワードの入力を促す指示であることがより明確になる。
実施の形態1では、単独のユーザを想定したが、本実施の形態では、複数ユーザを想定する。そして、ユーザを識別するために、ユーザIDを用いる。
本実施の形態では、登録用ヒントイメージを切り換え可能とするパスワード管理装置について説明する。
本実施の形態では、パスワードの登録の際に、利用者が入力した新パスワードが登録用イメージとの関係で秘匿性を有し得るかを判定する。実施の形態1をベースに説明する。
本実施の形態では、パスワードが不適切と判定された場合に、別のヒントイメージに切り換えてパスワードの入力を促す形態について説明する。実施の形態3をベースに説明する。
本実施の形態では、パスワードの履歴に基づいて、不適切パスワードを更新する形態について説明する。不適切であるか否かは、同一パスワードの登録回数で判断する。パスワードとして用いられている回数が多いものは、普遍的な発想によるものであり、秘匿性に欠けると推測されるからである。以下、実施の形態4と実施の形態5をベースに説明する。
実施の形態6では、パスワードの登録回数により適性を判定したが、本実施の形態では、パスワードを登録したユーザの数で判定する形態について説明する。この形態では、同じユーザが同じパスワードを用いている限りは、秘匿性を維持されるものと考え、不適切パスワードとしない。
本発明に係る認証システムを、他の認証システムで活用する形態について説明する。
本実施の形態では、オリジナル認証のパスワード変更への応答処理について説明する。
上述の実施の形態では、パスワード登録画面(図7)で、現パスワードを入力させて、パスワード認証処理(S205等)を行ったが、パスワード登録画面を出力する時点で、すでにユーザ認証が済んでいる場合には、パスワード認証処理(S205等)を省略しても構わない。その場合、認証用ヒントイメージの表示、現パスワードの入力に係る処理も省略することができる。
ヒントイメージ群記憶部102に記憶しているヒントイメージ群の情報は、ネットワーク(例えば、インターネット)を介して取得するようにしてもよい。
Claims (8)
- 以下の要素を有することを特徴とするパスワード管理装置
(1)ユーザ認証の際の適正なパスワードである認証パスワードと、当該認証パスワードを登録した際に表示した認証用ヒントイメージの識別情報とを組み合わせて記憶するための領域を有する登録認証情報記憶部
(2)複数のヒントイメージを記憶するヒントイメージ群記憶部
(3)パスワードの登録の際に、ヒントイメージ群から登録用ヒントイメージを選択する登録用ヒントイメージ選択部
(4)少なくとも、選択した登録用ヒントイメージを表示して、新パスワードの入力を受け付けるパスワード登録画面を生成するパスワード登録画面生成部
(5)生成したパスワード登録画面を出力するパスワード登録画面出力部
(6)パスワード登録画面に入力された新パスワードを受け付けるパスワード登録情報入力部
(7)受け付けた新パスワードと登録用ヒントイメージの識別情報との組み合わせを、認証パスワードと認証用ヒントイメージの識別情報との組み合わせとして登録認証情報記憶部に記憶させるパスワード更新部
(8)ユーザ認証の際に、登録認証情報記憶部に記憶している認証用ヒントイメージの識別情報により特定される認証用ヒントイメージを、ヒントイメージ群記憶部から取得し、取得した認証用ヒントイメージを表示して、現パスワードの入力を受け付ける認証画面を生成する認証画面生成部
(9)生成した認証画面を出力する認証画面出力部
(10)認証画面に入力された現パスワードを受け付ける認証要求情報入力部
(11)登録認証情報記憶部に記憶している認証パスワードと、受け付けた現パスワードを比較し、一致する場合に認証成功と判定するパスワード認証部。 - パスワード登録画面生成部は、登録用ヒントイメージを着想の契機とした新パスワードの入力を促す指示の表示をパスワード登録画面に含めることを特徴とする請求項1記載のパスワード管理装置。
- 認証画面生成部は、認証用ヒントイメージにより想起した現パスワードの入力を促す指示の表示を認証画面に含めることを特徴とする請求項1記載のパスワード管理装置。
- パスワード登録画面生成部は、登録用ヒントイメージの切換指示を受け付け可能なようにパスワード登録画面を構成し、
登録用ヒントイメージの切換指示を受け付けた場合に、
登録用ヒントイメージ選択部は、改めて登録用ヒントイメージを選択し、
パスワード登録画面生成部は、改めて選択した登録用ヒントイメージを含むパスワード登録画面を改めて生成し、
パスワード登録画面出力部は、登録用ヒントイメージの切換指示を受け付けたパスワード登録画面に代えて、改めて生成したパスワード登録画面を出力することを特徴とする請求項1記載のパスワード管理装置。 - パスワード管理装置は、更に、
ヒントイメージの識別情報と対応付けて不適切パスワードを記憶する不適切パスワード記憶部と、
不適切パスワード記憶部から、前記選択した登録用ヒントイメージの識別情報と対応付けられている不適切パスワードを取得し、前記受け付けた新パスワードが、当該取得した不適切パスワードと一致しない場合に、成功と判定するパスワード適性判定部とを有し、
パスワード更新部は、少なくとも、パスワード適性判定部が成功と判定したことを条件に、上記登録認証情報記憶部に対する記憶を行うことを特徴とする請求項1記載のパスワード管理装置。 - パスワードの登録について、認証用ヒントイメージの識別情報と認証パスワードの組み合わせに対する登録回数を計数するパスワード履歴登録部と、
いずれかの上記組み合わせについて計数した登録回数が所定の基準を越えている場合に、当該認証用ヒントイメージの識別情報と対応付けて、当該認証パスワードを不適切パスワードとして不適切パスワード記憶部に記憶させる不適切パスワード登録部とを有することを特徴とする請求項5記載のパスワード管理装置。 - パスワードの登録について、認証用ヒントイメージの識別情報と認証パスワードの組み合わせに対して、ユーザを識別して履歴を生成するパスワード履歴登録部と、
いずれかの上記組み合わせについて、履歴で識別されているユーザの数が基準を越えている場合に、当該認証用ヒントイメージの識別情報と対応付けて、当該認証パスワードを不適切パスワードとして不適切パスワード記憶部に記憶させる不適切パスワード登録部とを有することを特徴とする請求項5記載のパスワード管理装置。 - ユーザ認証の際の適正なパスワードである認証パスワードと、当該認証パスワードを登録した際に表示した認証用ヒントイメージの識別情報とを組み合わせて記憶するための領域を有する登録認証情報記憶部を有し、複数のヒントイメージを記憶するヒントイメージ群記憶部にアクセス可能なパスワード管理装置となるコンピュータに、以下の手順を実行させるためのプログラム
(1)パスワードの登録の際に、ヒントイメージ群から登録用ヒントイメージを選択する登録用ヒントイメージ選択処理手順
(2)少なくとも、選択した登録用ヒントイメージを表示して、新パスワードの入力を受け付けるパスワード登録画面を生成するパスワード登録画面生成処理手順
(3)生成したパスワード登録画面を出力するパスワード登録画面出力処理手順
(4)パスワード登録画面に入力された新パスワードを受け付けるパスワード登録情報入力処理手順
(5)受け付けた新パスワードと登録用ヒントイメージの識別情報との組み合わせを、認証パスワードと認証用ヒントイメージの識別情報との組み合わせとして登録認証情報記憶部に記憶させるパスワード更新処理手順
(6)ユーザ認証の際に、登録認証情報記憶部に記憶している認証用ヒントイメージの識別情報により特定される認証用ヒントイメージを、ヒントイメージ群記憶部から取得し、取得した認証用ヒントイメージを表示して、現パスワードの入力を受け付ける認証画面を生成する認証画面生成処理手順
(7)生成した認証画面を出力する認証画面出力処理手順
(8)認証画面に入力された現パスワードを受け付ける認証要求情報入力処理手順
(9)登録認証情報記憶部に記憶している認証パスワードと、受け付けた現パスワードを比較し、一致する場合に認証成功と判定するパスワード認証処理手順。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004318832A JP4295195B2 (ja) | 2004-11-02 | 2004-11-02 | パスワード管理装置及びプログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004318832A JP4295195B2 (ja) | 2004-11-02 | 2004-11-02 | パスワード管理装置及びプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2006133837A true JP2006133837A (ja) | 2006-05-25 |
JP4295195B2 JP4295195B2 (ja) | 2009-07-15 |
Family
ID=36727372
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2004318832A Expired - Fee Related JP4295195B2 (ja) | 2004-11-02 | 2004-11-02 | パスワード管理装置及びプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4295195B2 (ja) |
Cited By (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2010015220A (ja) * | 2008-07-01 | 2010-01-21 | Kyocera Mita Corp | パスワード処理装置、画像形成装置およびパスワード処理プログラム |
JP2010529544A (ja) * | 2007-06-08 | 2010-08-26 | インターナショナル・ビジネス・マシーンズ・コーポレーション | パスワードのセキュリティ強化 |
JP2010256953A (ja) * | 2009-04-21 | 2010-11-11 | Dainippon Printing Co Ltd | ファイルの暗号処理システム |
KR101414394B1 (ko) * | 2012-06-22 | 2014-07-02 | 주식회사 우리은행 | 금융자동화기기를 이용한 금융 상품 신규 가입 처리 방법 및 시스템 |
JP2015082206A (ja) * | 2013-10-22 | 2015-04-27 | 富士ゼロックス株式会社 | 画面生成装置、認証システムおよびプログラム |
JP2020009095A (ja) * | 2018-07-06 | 2020-01-16 | ローレルバンクマシン株式会社 | パスワード類管理装置、パスワード類管理システムおよびパスワード類管理方法 |
-
2004
- 2004-11-02 JP JP2004318832A patent/JP4295195B2/ja not_active Expired - Fee Related
Cited By (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2010529544A (ja) * | 2007-06-08 | 2010-08-26 | インターナショナル・ビジネス・マシーンズ・コーポレーション | パスワードのセキュリティ強化 |
US9122867B2 (en) | 2007-06-08 | 2015-09-01 | International Business Machines Corporation | Techniques for presenting password feedback to a computer system user |
JP2010015220A (ja) * | 2008-07-01 | 2010-01-21 | Kyocera Mita Corp | パスワード処理装置、画像形成装置およびパスワード処理プログラム |
JP2010256953A (ja) * | 2009-04-21 | 2010-11-11 | Dainippon Printing Co Ltd | ファイルの暗号処理システム |
KR101414394B1 (ko) * | 2012-06-22 | 2014-07-02 | 주식회사 우리은행 | 금융자동화기기를 이용한 금융 상품 신규 가입 처리 방법 및 시스템 |
JP2015082206A (ja) * | 2013-10-22 | 2015-04-27 | 富士ゼロックス株式会社 | 画面生成装置、認証システムおよびプログラム |
JP2020009095A (ja) * | 2018-07-06 | 2020-01-16 | ローレルバンクマシン株式会社 | パスワード類管理装置、パスワード類管理システムおよびパスワード類管理方法 |
JP7072852B2 (ja) | 2018-07-06 | 2022-05-23 | ローレルバンクマシン株式会社 | パスワード類管理装置およびパスワード類管理方法 |
Also Published As
Publication number | Publication date |
---|---|
JP4295195B2 (ja) | 2009-07-15 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US7873995B2 (en) | Method and apparatus for generating and reinforcing user passwords | |
Ray et al. | Why older adults (Don't) use password managers | |
JP6721924B2 (ja) | リマインダ端末、その制御方法、ならびに、情報記録媒体 | |
KR100716082B1 (ko) | 사용자 인증 방법 및 사용자 인증 시스템 | |
US7065786B2 (en) | Password generation and verification system and method therefor | |
US6687836B1 (en) | Method and apparatus which enable a computer user to verify whether they have correctly input their password into a computer | |
JP4275080B2 (ja) | ユーザ認証方法およびユーザ認証システム | |
US9531706B2 (en) | Icon password setting apparatus and icon password setting method using keyword of icon | |
JP2005049993A (ja) | 会議システムおよびその制御方法 | |
JP4295195B2 (ja) | パスワード管理装置及びプログラム | |
EP2052488A1 (en) | System and method for generating a signature | |
Ajagbe et al. | Design and development of an access control based electronic medical record (EMR) | |
JP2008040908A (ja) | シード配布システム、携帯端末、シード配布プログラムおよびシード配布方法 | |
JP4633458B2 (ja) | ネットワーク上のid管理システム | |
JP3122549B2 (ja) | パスワード忘却防止システム | |
JP2011154538A (ja) | 認証装置及び認証方法 | |
KR20000024087A (ko) | 이미지 연상을 이용한 비밀번호 구성 방법 | |
JP2006011959A (ja) | 情報端末装置およびユーザ認証方法 | |
JP2010033372A (ja) | 候補出力プログラム及び候補出力サーバ | |
JP2007072702A (ja) | 個人パスワード管理方法、個人パスワード連想支援装置、個人パスワード連想支援プログラム、個人パスワード管理システム及び認証サーバ | |
JP2006301781A (ja) | ユーザ認証方法 | |
JP2002334064A (ja) | 認証システム | |
JP2006059280A (ja) | 電子機器 | |
JP2003288343A (ja) | 名簿システム | |
JPH0981461A (ja) | 情報公開方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20090122 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20090203 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20090318 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20090407 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20090409 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120417 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120417 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130417 Year of fee payment: 4 |
|
LAPS | Cancellation because of no payment of annual fees |