JP2007052513A - Target device, authentication device, and authentication method - Google Patents

Target device, authentication device, and authentication method Download PDF

Info

Publication number
JP2007052513A
JP2007052513A JP2005235611A JP2005235611A JP2007052513A JP 2007052513 A JP2007052513 A JP 2007052513A JP 2005235611 A JP2005235611 A JP 2005235611A JP 2005235611 A JP2005235611 A JP 2005235611A JP 2007052513 A JP2007052513 A JP 2007052513A
Authority
JP
Japan
Prior art keywords
authentication
target device
uim
area
target
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2005235611A
Other languages
Japanese (ja)
Inventor
Masayuki Imanishi
将之 今西
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sony Corp
Original Assignee
Sony Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sony Corp filed Critical Sony Corp
Priority to JP2005235611A priority Critical patent/JP2007052513A/en
Priority to US11/462,808 priority patent/US20070043950A1/en
Priority to CNA2006101148976A priority patent/CN1917423A/en
Publication of JP2007052513A publication Critical patent/JP2007052513A/en
Pending legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To secure security at a terminal shared by a plurality of persons and improve usability. <P>SOLUTION: A target device 1 for authenticating a radio UIM 2 that is an authentication device when a radio UIM 2 approaches comprises a communication unit 12 for detection whether or not the radio UIM 2 has entered a prescribed authentication area in accordance with the transmission/reception of the prescribed signal; an main CPU 11 for receiving authentication information sent from the radio UIM 2 in a state that the radio UIM 2 has entered the prescribed authentication area for collating the received authentication information with the pre-registered authentication information, and for controlling to transmit the authentication result obtained by the collation from the communication unit 12 to the radio UIM 2. <P>COPYRIGHT: (C)2007,JPO&INPIT

Description

本発明は、認証によってユーザの利用制限を行う対象装置およびその対象装置に対して認証の契機を与える認証デバイスならびにこれら対象装置および認証デバイスを用いた認証方法に関する。   The present invention relates to a target device that restricts the use of a user by authentication, an authentication device that gives a trigger for authentication to the target device, and an authentication method using the target device and the authentication device.

近年、電子機器の普及が目覚ましく、一人で複数台の機器を扱うことも多くなってきている。また、一台の機器を多くの人が利用できる環境も整ってきており、ユーザはどのような場所でも機器を利用できる利便性の恩恵を受けることができるようになってきている。   In recent years, the spread of electronic devices has been remarkable, and the number of devices handled by one person is increasing. In addition, an environment in which a large number of people can use one device has been established, and users can benefit from the convenience of using the device at any location.

例えば、オフィスや公共施設などでは、一台の端末を複数人で共用することもある。共用の端末で自分宛の情報を自分だけが見られるようにするためには認証の仕組みが必要となる。現在では、ユーザ名、パスワードを入力して端末にログインする手法が一般的に利用されている。   For example, in an office or public facility, a single terminal may be shared by multiple people. An authentication mechanism is necessary so that only you can see the information addressed to you on a shared terminal. Currently, a method of logging in to a terminal by inputting a user name and a password is generally used.

一方、無線技術の発展も凄まじく、カード形状の無線端末を情報機器にかざせば認証に成功するという製品も販売されている。   On the other hand, the development of wireless technology is tremendous, and products that can be successfully authenticated by holding a card-shaped wireless terminal over an information device are also on sale.

ここで、機器の使用制限装置に関する技術としては、特許文献1において、使用制限解除ユニットから識別信号送信ユニットが一定距離離れると、使用制限解除ユニットから出力され、使用制限信号を停止し対象機器を利用できないようにするという技術が開示されている。   Here, as a technology related to a device use restriction device, in Patent Document 1, when the identification signal transmission unit is separated from the use restriction release unit by a certain distance, it is output from the use restriction release unit, the use restriction signal is stopped, and the target device is A technique for making it unavailable is disclosed.

特許第2931276号明細書Japanese Patent No. 293276

しかし、共用の端末を他のユーザが利用している場合、自分は利用することができない。ここで、他のユーザが端末を利用しているかどうかは、近づいて他人が使っていることを目視するしかない。また、上記特許文献1に開示される技術では、離れると使用制限がかかる方法であり、近づくことで端末にログインするものではなく、しかも、端末からの距離に応じた提供サービスの変更や、認証レベルの変更を行うことはできないため、使用状況に応じたサービスの提供を行うには不十分である。   However, when other users are using the shared terminal, they cannot use it. Here, whether or not another user is using the terminal has no choice but to approach and visually observe what other people are using. In addition, the technique disclosed in Patent Document 1 is a method that restricts use when leaving, and does not log in to the terminal by approaching, but also changes in the service provided according to the distance from the terminal, or authentication Since the level cannot be changed, it is insufficient to provide a service according to the usage situation.

本発明はこのような課題を解決するために成されたものである。すなわち、本発明は、認証デバイスが近づくことで認証を行う対象装置において、認証デバイスが所定の認証エリア内に入ったか否かの検出を所定の信号送受によって行う通信手段と、認証デバイスが所定の認証エリア内に入った状態で認証デバイスから送られた認証情報を通信手段で受信し、その受信した認証情報と予め登録されている認証情報との照合を行い、その照合によって得た認証結果を通信手段から認証デバイスへ送信する制御を行う制御手段とを備えている対象装置である。   The present invention has been made to solve such problems. That is, according to the present invention, in a target apparatus that performs authentication by approaching an authentication device, a communication unit that detects whether or not the authentication device has entered a predetermined authentication area by transmitting and receiving a predetermined signal; The authentication information sent from the authentication device in the state of entering the authentication area is received by the communication means, the received authentication information is collated with the authentication information registered in advance, and the authentication result obtained by the collation is obtained. And a control unit that performs control to transmit from the communication unit to the authentication device.

また、本発明は、ユーザが利用しようとしている対象装置に近づくことで対象装置での認証が行われる認証デバイスにおいて、対象装置への認証情報の送信および対象装置から送られる認証結果の受信を行う通信手段と、認証情報を格納する書き換え不可能な記憶手段とを備えている認証デバイスである。   In addition, the present invention transmits authentication information to the target device and receives an authentication result sent from the target device in an authentication device that performs authentication on the target device by approaching the target device that the user intends to use. The authentication device includes a communication unit and a non-rewritable storage unit that stores authentication information.

また、本発明は、ユーザが利用しようとしている対象装置に認証デバイスを近づけることによって対象装置で認証処理を実行する認証方法において、対象装置により認証デバイスが所定の所定の認証エリア内に入ったか否かを判断する工程と、認証デバイスが所定の認証エリア内に入ったと判断した場合、認証デバイスから送信される認証情報を対象装置で受信し、その受信した認証情報と予め登録されている認証情報との照合を行い、その照合によって得た認証結果を認証デバイスへ送信する工程と、対象装置から送信された認証結果を認証デバイスで受信する工程とを有する認証方法である。   Further, according to the present invention, in an authentication method for executing an authentication process in a target device by bringing the authentication device closer to a target device to be used by a user, whether or not the authentication device has entered a predetermined authentication area by the target device. And when it is determined that the authentication device has entered the predetermined authentication area, the authentication information transmitted from the authentication device is received by the target device, and the received authentication information and pre-registered authentication information are received. The authentication method has a step of transmitting the authentication result obtained by the verification to the authentication device and a step of receiving the authentication result transmitted from the target device by the authentication device.

このような本発明では、認証デバイスが所定のエリア内に入ることで対象装置が認証デバイスから送られた認証情報に基づいて認証処理を行うため、対象装置に認証デバイスが近づくことで対象装置による自動的な認証を実現できるようになる。   In the present invention, since the target device performs authentication processing based on the authentication information sent from the authentication device when the authentication device enters the predetermined area, the target device is moved closer to the target device. Automatic authentication can be realized.

また、本発明では、認証デバイスが所定のエリア内において対象装置とどの程度距離が離れているかによって対象装置での認証レベルや認証後のサービスを変更できる仕組みを用いている。   Further, the present invention uses a mechanism that can change the authentication level and the service after authentication in the target device depending on how far the authentication device is from the target device in a predetermined area.

例えば、認証デバイスを持っているユーザが対象装置から数メートル以内に近づくことで対象装置での認証によるログインによって全てのサービスを受けることができる。また、認証デバイスを持っているユーザが前記数メートルより離れたエリア内にいるときは、対象装置での認証を行った後、一部のサービスを受けることができる。   For example, when a user who has an authentication device approaches within a few meters of the target device, all services can be received by logging in by authentication on the target device. In addition, when a user having an authentication device is in an area that is more than a few meters away, a part of services can be received after performing authentication with the target device.

このように、認証デバイスを持っているユーザと対象装置との距離に応じて必要なサービスを提供できるようにすることで、その距離に応じた必要十分なサービスの提供を実現できるようになる。   As described above, by providing a necessary service according to the distance between the user having the authentication device and the target device, it is possible to provide a necessary and sufficient service according to the distance.

具体的な使用例としては、対象装置が電子メール端末である場合、認証デバイスを持っているユーザがこの電子メール端末に近づくことで認証が成功し、電子メールを参照できるようになる。これにより、ユーザ名、パスワードの入力が必要なくなるため利便性が向上する。また、電子メール端末による所定のエリア内で少し離れた位置にいる場合、認証を行った後、そのユーザに電子メールが届いているか否かの情報のみを認証デバイスのディスプレイで確認できたり、その端末を他のユーザが使用しているかの情報を認証デバイスのディスプレイで確認できるようになる。   As a specific usage example, when the target device is an e-mail terminal, the user who has the authentication device approaches the e-mail terminal, so that the authentication is successful and the e-mail can be referred to. As a result, it is not necessary to input a user name and password, and convenience is improved. In addition, if you are in a position within a certain area by an e-mail terminal, you can check only the information on whether or not an e-mail has arrived for the user on the display of the authentication device after authentication. Information on whether the user is using the terminal can be confirmed on the display of the authentication device.

したがって、このような本発明によれば、1つの対象装置(端末)を複数人で共有する場合、端末のすぐ前まで行かなくても現在使用中かどうかという情報を取得できたり、自分宛のメッセージが到着しているかどうかという情報を取得できるため、共用端末の有効利用やユーザが時間を有効活用することが可能となる。また、認証デバイスをもって端末に近づくだけで、簡単に端末にログインすることが可能となり、ユーザビリティの向上を図ることが可能となる。   Therefore, according to the present invention, when a single target device (terminal) is shared by a plurality of people, it is possible to obtain information on whether or not the device is currently in use without going to the terminal. Since it is possible to acquire information on whether or not a message has arrived, it is possible to effectively use a shared terminal and a user can effectively use time. In addition, it is possible to log in to the terminal simply by approaching the terminal with the authentication device, and to improve usability.

以下、本発明の実施の形態を図に基づき説明する。本実施形態では、認証デバイスである無線UIM(User Identity Module)が対象機器(対象装置)に近づいたときに対象機器で自動的に認証を行い、認証が成功した場合は、対象機器から無線UIMまでの距離に応じて認証レベルや対象機器が提供するサービスを変更する仕組みに特徴がある。   Hereinafter, embodiments of the present invention will be described with reference to the drawings. In this embodiment, when a wireless UIM (User Identity Module) that is an authentication device approaches the target device (target device), the target device automatically performs authentication. If the authentication is successful, the target device performs wireless UIM. The system is characterized in that the authentication level and the service provided by the target device are changed according to the distance to the device.

図1は、本実施形態を適用する認証システムの概要を示す模式図である。すなわち、認証処理を行う対象機器1は電子メール端末等のユーザ毎に利用可能な端末であり、この対象機器1を中心とした所定エリア内に認証デバイスである無線UIM2がある場合には無線UIM2から送信した認証情報を用いて対象機器1で認証処理を実行する。   FIG. 1 is a schematic diagram showing an outline of an authentication system to which the present embodiment is applied. That is, the target device 1 that performs the authentication process is a terminal that can be used for each user, such as an e-mail terminal, and when there is a wireless UIM2 that is an authentication device in a predetermined area centered on the target device 1, the wireless UIM2 The target device 1 executes the authentication process using the authentication information transmitted from.

無線UIM2としては例えば携帯電話や社員証といったユーザが身に付けて利用するものが望ましい。無線UIM2には認証情報が書き換え不可能な記憶手段に格納されており、その認証情報を用いて対象機器1で確実な認証処理を実現できるようになっている。   The wireless UIM 2 is preferably a wireless UIM 2 worn by a user such as a mobile phone or an employee ID card. The authentication information is stored in the wireless UIM 2 in a non-rewritable storage means, and a reliable authentication process can be realized in the target device 1 using the authentication information.

また、図1に示す例では認証のためのエリアとして2段階が設けられており、エリア内の遠い部分では認証レベル(1)、近い部分では認証レベル(2)、というように対象機器1と無線UIM2との距離に応じた認証レベルの変更を行っている。これにより、距離に応じた提供サービスの変更が可能となる。   In the example shown in FIG. 1, two stages are provided as areas for authentication, and the target device 1 and the authentication level (1) in the far part of the area and the authentication level (2) in the near part. The authentication level is changed according to the distance from the wireless UIM2. As a result, the provided service can be changed according to the distance.

ここで、認証レベル(2)となる距離は対象機器1から数メートル(例えば、1〜2メートル)以内、認証レベル(1)となる距離は対象機器1から数メートル(例えば、1〜2メートル)を超えて対象機器1が見える範囲(例えば、10〜20メートル)となっている。なお、これらの範囲は対象機器1で提供するサービスの種類によって適宜設定されているものである。   Here, the distance for the authentication level (2) is within a few meters (for example, 1-2 meters) from the target device 1, and the distance for the authentication level (1) is a few meters (for example, 1-2 meters) from the target device 1. ) And the target device 1 can be seen (for example, 10 to 20 meters). Note that these ranges are set as appropriate depending on the type of service provided by the target device 1.

図2は、対象機器および無線UIMの構成を説明するブロック図である。無線UIM2とは、個人を特定するための機器であり、認証機能と無線通信機能を持つ機器である。具体的には、認証機能として認証情報を格納する書き換え不可能な記憶部(例えば、Smart card IC)23およびメインCPU21を備え、無線通信機能として通信部22を備えている。また、必要に応じて対象機器1から送られてきた情報を表示するモニタ24を備えている。   FIG. 2 is a block diagram illustrating the configuration of the target device and the wireless UIM. The wireless UIM2 is a device for identifying an individual and is a device having an authentication function and a wireless communication function. Specifically, a non-rewritable storage unit (for example, Smart card IC) 23 and a main CPU 21 that store authentication information as an authentication function are provided, and a communication unit 22 is provided as a wireless communication function. Moreover, the monitor 24 which displays the information sent from the target apparatus 1 as needed is provided.

対象機器1とは、メールを送受信できたり、ログインできたり、FAX(ファクシミリ)を受信できたり、電話の着信ができるといった本人認証を必要とするような機能と、無線通信機能をもった機器である。具体的には、各種機能を制御するメインCPU11と、無線通信機能を有する通信部12とを備えている。   The target device 1 is a device having a function that requires personal authentication such as being able to send and receive mail, log in, receive a FAX (facsimile), and receive a call, and a wireless communication function. is there. Specifically, a main CPU 11 for controlling various functions and a communication unit 12 having a wireless communication function are provided.

対象機器1と無線UIM2とは各通信部12、22を介して無線で通信を行うことが可能である。対象機器1と無線UIM2との間の信号送受は電波を利用したものでも、赤外線等の光を利用したものであってもよい。対象機器1は無線UIM2から送信された無線信号を受信してそのレベルを検出し、対象機器1から無線UIM2までの距離の概算を測定することが可能である。   The target device 1 and the wireless UIM 2 can communicate wirelessly via the communication units 12 and 22. Signal transmission / reception between the target device 1 and the wireless UIM 2 may be performed using radio waves or using light such as infrared rays. The target device 1 can receive a radio signal transmitted from the wireless UIM 2, detect the level thereof, and measure an approximate distance from the target device 1 to the wireless UIM 2.

対象機器1から一定距離以内に無線UIM2が入ると、対象機器1は無線UIM2の認証を行う。認証方法としては、Digest認証やSSL(Secure Socket Layer)クライアント認証などが考えられる。   When the wireless UIM2 enters within a certain distance from the target device 1, the target device 1 authenticates the wireless UIM2. As an authentication method, Digest authentication, SSL (Secure Socket Layer) client authentication, or the like can be considered.

図3は、SSLクライアント認証を利用した場合の認証のシーケンス図である。先ず、対象機器と無線UIMとの間で信号の送受が行われ、無線UIMが対象機器の認証エリア内に入っていることが対象機器によって検出されると、認証のための処理が実行される。認証に際しては、無線UIMは内部に搭載された記憶手段であるSmart card ICを利用してメッセージの署名や証明書の取得を行う。   FIG. 3 is a sequence diagram of authentication when SSL client authentication is used. First, signal transmission / reception is performed between the target device and the wireless UIM, and when the target device detects that the wireless UIM is within the authentication area of the target device, processing for authentication is executed. . At the time of authentication, the wireless UIM uses a smart card IC, which is a storage means mounted inside, to perform message signature and certificate acquisition.

次に、対象機器による無線UIMの認証が成功すると無線UIMが認証された状態に変更される。その時、対象機器から無線UIMまでの距離に応じた認証レベルの設定を行われる。   Next, when the authentication of the wireless UIM by the target device is successful, the wireless UIM is changed to an authenticated state. At that time, an authentication level is set according to the distance from the target device to the wireless UIM.

認証レベルを2つに分けた場合は図1に示すようになる。認証レベルを複数に分けることにより、対象機器からの距離に応じて対象機器が提供するサービスを変えることが可能となる。   When the authentication level is divided into two, it is as shown in FIG. By dividing the authentication level into a plurality of levels, the service provided by the target device can be changed according to the distance from the target device.

例えば、対象機器からの無線UIMまでの距離が少し遠い場合は、現在の対象機器の状態を無線UIMに通知することで、ユーザがいま対象機器を使うべきかどうかなどの情報を取得できる。また、対象機器から無線UIMまでの距離が近い場合は、無線UIMの所有者が対象機器を利用できるようにする。   For example, when the distance from the target device to the wireless UIM is a little far, information such as whether or not the user should use the target device can be acquired by notifying the wireless UIM of the current state of the target device. Further, when the distance from the target device to the wireless UIM is short, the owner of the wireless UIM can use the target device.

以下は、対象機器から無線UIMの距離に応じてサービスを変更する方法について説明する。図4は、対象機器としてメール端末とFAX端末を利用した場合の例を説明する模式図である。メール端末101の場合、無線UIM2までが一定の距離以内である場合に認証レベル(1)であるとみなし、メール端末101は無線UIM2に対してメールが届いているかどうかや、他の人がメール端末101を現在利用しているかどうかなどの情報を通知する。   Hereinafter, a method for changing a service according to the distance of the wireless UIM from the target device will be described. FIG. 4 is a schematic diagram illustrating an example in which a mail terminal and a FAX terminal are used as target devices. In the case of the mail terminal 101, if the distance to the wireless UIM2 is within a certain distance, it is regarded as the authentication level (1), and the mail terminal 101 determines whether the mail has arrived at the wireless UIM2, Information such as whether the terminal 101 is currently used is notified.

また、さらに無線UIM2がメール端末101に近づくと認証レベルが(2)になったとみなし、メール端末101にログインし、無線UIM2の所有者がメール端末101を利用できるようになる。つまり、メールの内容が読めなくとも自分宛のメールが届いているかどうかという情報だけでも手に入れることができればメール端末101の目の前まで行かなくてもログイン可能となる。   Further, when the wireless UIM2 further approaches the mail terminal 101, it is considered that the authentication level has become (2), the user logs in to the mail terminal 101, and the owner of the wireless UIM2 can use the mail terminal 101. That is, even if it is not possible to read the content of the mail, if it is possible to obtain only information indicating whether the mail addressed to itself has arrived, it is possible to log in without going to the front of the mail terminal 101.

また、FAX端末102については以下のようになる。すなわち、FAX端末102から少し遠い距離にいる場合には、認証レベル(1)であるとみなし、自分宛のFAXが届いているかどうかを通知する。また、無線UIM2がFAX端末102に近づいたとき認証レベル(2)となり、この認証レベル(2)になった段階で無線UIM2のユーザ宛のFAXを印刷するようにする。これにより、FAXの宛先ユーザがFAX端末102に近づくまで印刷されないことから、他人がFAXを盗むという危険を回避できる。   The FAX terminal 102 is as follows. That is, when the user is at a distance slightly away from the FAX terminal 102, it is regarded as the authentication level (1), and notification is made as to whether the FAX addressed to him / her has arrived. Further, when the wireless UIM2 approaches the FAX terminal 102, the authentication level (2) is set. When the authentication level (2) is reached, the FAX addressed to the user of the wireless UIM2 is printed. Accordingly, since the printing is not performed until the FAX destination user approaches the FAX terminal 102, it is possible to avoid a risk that another person steals the FAX.

このような対象機器、認証デバイス(無線UIM)を用いた認証方法により、1つの対象機器を複数人で共有する場合、対象機器のすぐ前まで行かなくても現在使用中かどうかという情報や、自分宛のメッセージが到着しているかどうかという情報を手元の無線UIMで取得できるため、対象機器の有効利用やユーザが時間を有効活用することが可能となる。また、無線UIMをもって対象機器に近づくだけで、簡単に端末にログインすることが可能となり、セキュリティの確保とともにユーザビリティの向上を図ることが可能となる。   When a single target device is shared by a plurality of people by such an authentication method using a target device and an authentication device (wireless UIM), information on whether or not the target device is currently in use without going to the front of the target device, Since it is possible to acquire information on whether or not a message addressed to itself has arrived by the wireless UIM at hand, it is possible to effectively use the target device and the user can effectively use time. In addition, it is possible to simply log in to the terminal simply by approaching the target device with the wireless UIM, and it is possible to ensure security and improve usability.

なお、上記説明した実施形態では、対象機器と認証デバイス(無線UIM)との距離に応じた認証レベルを2段階にした例を示したが、本発明はこれに限定されず、さらに多くの段階に分けて認証レベルを設定し、それに応じた提供サービスの変更を設定してもよい。また、提供サービスによって認証レベルの段階数を変えたり、認証エリアの大きさを変えるようにすれば、さらに詳細なサービスを提供できるようになる。   In the above-described embodiment, the example in which the authentication level corresponding to the distance between the target device and the authentication device (wireless UIM) is set in two stages has been shown, but the present invention is not limited to this, and more stages. The authentication level may be set separately, and the change of the provided service may be set accordingly. Further, if the number of steps of the authentication level is changed depending on the provided service or the size of the authentication area is changed, a more detailed service can be provided.

<テレビ電話への適用>
テレビ電話や電話をかける場合、電話口に相手方がいるかどうか分からず、また本人以外の者がでる可能性もある。そこで、端末(ここでは相手方の電話機)からの距離に応じた認証を行う。例えば、一定以上端末から離れたところに相手方がいる場合には認証が行われず、相手方本人がいないというプレゼンス情報がテレビ電話等をかけようとする人に通知される。一方、一定以内の距離にいて無線UIMの認証が成功していると、相手方本人がいるというプレゼンス情報がテレビ電話等をかけようとする人に通知される。
<Application to videophone>
When making a videophone call or a phone call, it is not known whether the other party is at the phone, and there may be a person other than the person. Therefore, authentication is performed according to the distance from the terminal (here, the other party's telephone). For example, if the other party is away from the terminal for a certain distance, authentication is not performed and presence information indicating that the other party is not present is notified to the person who wants to make a videophone call. On the other hand, if the wireless UIM authentication is successful at a distance within a certain distance, presence information indicating that the other party is present is notified to a person who wants to make a videophone call or the like.

ここで、一定以内の距離としては、電話がある家の中で着信音が聞こえる程度の範囲を想定している。着信があった場合は、着信対象の本人がテレビ電話の端末の近くに来た場合のみテレビ電話の着信をとることができる。この方法を用いることにより、本人以外が着信をとることを防ぐことができる。   Here, the distance within a certain range is assumed to be a range in which a ring tone can be heard in a house with a telephone. When there is an incoming call, the incoming video-phone call can be received only when the subject of the incoming call comes near the video-phone terminal. By using this method, it is possible to prevent a person other than the user from receiving an incoming call.

本実施形態を適用する認証システムの概要を示す模式図である。It is a schematic diagram which shows the outline | summary of the authentication system to which this embodiment is applied. 対象機器および無線UIMの構成を説明するブロック図である。It is a block diagram explaining the structure of an object apparatus and wireless UIM. SSLクライアント認証を利用した場合の認証のシーケンス図である。It is a sequence diagram of authentication when SSL client authentication is used. 対象機器としてメール端末とFAX端末を利用した場合の例を説明する模式図である。It is a schematic diagram explaining the example at the time of using a mail terminal and a FAX terminal as object apparatus.

符号の説明Explanation of symbols

1…対象機器、2…無線UIM、11…メインCPU、12…通信部、21…メインCPU、22…通信部、23…記憶部、24…モニタ、101…メール端末、102…FAX端末   DESCRIPTION OF SYMBOLS 1 ... Target apparatus, 2 ... Wireless UIM, 11 ... Main CPU, 12 ... Communication part, 21 ... Main CPU, 22 ... Communication part, 23 ... Memory | storage part, 24 ... Monitor, 101 ... Mail terminal, 102 ... FAX terminal

Claims (11)

認証デバイスが近づくことで認証を行う対象装置において、
前記認証デバイスが所定の認証エリア内に入ったか否かの検出を所定の信号送受によって行う通信手段と、
前記認証デバイスが所定の認証エリア内に入った状態で前記認証デバイスから送られた認証情報を前記通信手段で受信し、その受信した認証情報と予め登録されている認証情報との照合を行い、その照合によって得た認証結果を前記通信手段から前記認証デバイスへ送信する制御を行う制御手段と
を備えていることを特徴とする対象装置。
In the target device that performs authentication as the authentication device approaches,
Communication means for detecting whether the authentication device has entered a predetermined authentication area by transmitting and receiving a predetermined signal;
The authentication information sent from the authentication device in a state where the authentication device is in a predetermined authentication area is received by the communication means, and the received authentication information is collated with previously registered authentication information, And a control unit that performs control to transmit an authentication result obtained by the verification from the communication unit to the authentication device.
前記制御手段は、前記通信手段によって前記認証デバイスが前記認証エリア内でどの程度の距離にあるかによって認証レベルを変更する
ことを特徴とする請求項1記載の対象装置。
The target device according to claim 1, wherein the control unit changes an authentication level depending on how far the authentication device is within the authentication area by the communication unit.
前記制御手段は、前記通信手段によって前記認証デバイスが前記認証エリア内でどの程度の距離にあるかによって提供サービスを変更する
ことを特徴とする請求項1記載の対象装置。
The target device according to claim 1, wherein the control unit changes a provided service according to how far the authentication device is within the authentication area by the communication unit.
ユーザが利用しようとしている対象装置に近づくことで前記対象装置での認証が行われる認証デバイスにおいて、
前記対象装置への認証情報の送信および前記対象装置から送られる認証結果の受信を行う通信手段と、
前記認証情報を格納する書き換え不可能な記憶手段と
を備えていることを特徴とする認証デバイス。
In an authentication device in which authentication on the target device is performed by approaching the target device that the user is trying to use,
A communication means for transmitting authentication information to the target device and receiving an authentication result sent from the target device;
An authentication device comprising: a non-rewritable storage means for storing the authentication information.
前記通信手段で受信した前記認証結果に基づく表示を行う表示手段を備えている
ことを特徴とする請求項4記載の認証デバイス。
The authentication device according to claim 4, further comprising display means for performing display based on the authentication result received by the communication means.
ユーザが利用しようとしている対象装置に認証デバイスを近づけることによって前記対象装置で認証処理を実行する認証方法において、
前記対象装置により前記認証デバイスが所定の所定の認証エリア内に入ったか否かを判断する工程と、
前記認証デバイスが所定の認証エリア内に入ったと判断した場合、前記認証デバイスから送信される認証情報を前記対象装置で受信し、その受信した認証情報と予め登録されている認証情報との照合を行い、その照合によって得た認証結果を前記認証デバイスへ送信する工程と、
前記対象装置から送信された認証結果を前記認証デバイスで受信する工程と
を有することを特徴とする認証方法。
In an authentication method for executing authentication processing in the target device by bringing an authentication device closer to the target device that the user is trying to use,
Determining whether the authentication device has entered a predetermined authentication area by the target device;
When it is determined that the authentication device has entered a predetermined authentication area, the authentication information transmitted from the authentication device is received by the target device, and the received authentication information is compared with previously registered authentication information. Performing and transmitting the authentication result obtained by the verification to the authentication device;
And receiving the authentication result transmitted from the target device by the authentication device.
前記対象装置は、前記認証デバイスが前記認証エリア内でどの程度の距離にあるかによって認証レベルを変更する
ことを特徴とする請求項6記載の認証方法。
The authentication method according to claim 6, wherein the target device changes an authentication level depending on how far the authentication device is within the authentication area.
前記対象装置は、前記認証デバイスが前記認証エリア内でどの程度の距離にあるかによって利用可能なサービスを変更する
ことを特徴とする請求項6記載の認証方法。
The authentication method according to claim 6, wherein the target device changes a service that can be used depending on how far the authentication device is within the authentication area.
前記認証デバイスは、前記対象装置から送信された認証結果に基づく表示を行う
ことを特徴とする請求項6記載の認証方法。
The authentication method according to claim 6, wherein the authentication device performs display based on an authentication result transmitted from the target device.
前記認証デバイスは、前記対象装置によって設定された認証レベルに応じた表示を行う
ことを特徴とする請求項7記載の認証方法。
The authentication method according to claim 7, wherein the authentication device performs display according to an authentication level set by the target device.
前記認証デバイスは、前記対象装置によって設定された利用可能なサービスに応じた表示を行う
ことを特徴とする請求項8記載の認証方法。

The authentication method according to claim 8, wherein the authentication device performs display according to an available service set by the target device.

JP2005235611A 2005-08-16 2005-08-16 Target device, authentication device, and authentication method Pending JP2007052513A (en)

Priority Applications (3)

Application Number Priority Date Filing Date Title
JP2005235611A JP2007052513A (en) 2005-08-16 2005-08-16 Target device, authentication device, and authentication method
US11/462,808 US20070043950A1 (en) 2005-08-16 2006-08-07 Target apparatus, certification device, and certification method
CNA2006101148976A CN1917423A (en) 2005-08-16 2006-08-16 Target apparatus, certification device, and certification method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2005235611A JP2007052513A (en) 2005-08-16 2005-08-16 Target device, authentication device, and authentication method

Publications (1)

Publication Number Publication Date
JP2007052513A true JP2007052513A (en) 2007-03-01

Family

ID=37738322

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2005235611A Pending JP2007052513A (en) 2005-08-16 2005-08-16 Target device, authentication device, and authentication method

Country Status (2)

Country Link
JP (1) JP2007052513A (en)
CN (1) CN1917423A (en)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009276866A (en) * 2008-05-13 2009-11-26 Ricoh Co Ltd Information processor, image forming apparatus, information processing system, method for controlling information processor, program, and recording medium
JP2012051376A (en) * 2011-10-11 2012-03-15 Ricoh Co Ltd Apparatus, authentification method and program
JP2012176513A (en) * 2011-02-25 2012-09-13 Riso Kagaku Corp Inkjet printer
JP2016504693A (en) * 2013-01-23 2016-02-12 クアルコム,インコーポレイテッド Providing encrypted account credentials from the first device to the second device
JP2017069903A (en) * 2015-10-02 2017-04-06 キヤノン株式会社 Log-in processing execution method, program, and portable terminal
JP2018055313A (en) * 2016-09-28 2018-04-05 京セラドキュメントソリューションズ株式会社 Electronic apparatus and function execution program

Families Citing this family (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP5003505B2 (en) * 2007-04-10 2012-08-15 ソニー株式会社 Connection authentication system, terminal device, connection authentication server, connection authentication method, and program
JP5098487B2 (en) * 2007-07-26 2012-12-12 富士ゼロックス株式会社 Authentication information processing apparatus and program
JP2012198828A (en) * 2011-03-23 2012-10-18 Konica Minolta Business Technologies Inc Image forming apparatus and computer program
CN102404110A (en) * 2011-12-08 2012-04-04 宇龙计算机通信科技(深圳)有限公司 Method and device for obtaining keys
KR101416541B1 (en) 2012-12-27 2014-07-09 주식회사 로웸 Safety login system and the method and apparatus therefor
US9558220B2 (en) 2013-03-04 2017-01-31 Fisher-Rosemount Systems, Inc. Big data in process control systems
US9397836B2 (en) * 2014-08-11 2016-07-19 Fisher-Rosemount Systems, Inc. Securing devices to process control systems
US10649424B2 (en) 2013-03-04 2020-05-12 Fisher-Rosemount Systems, Inc. Distributed industrial performance monitoring and analytics
JP6252246B2 (en) * 2014-02-27 2017-12-27 株式会社デンソー Navigation message receiver
CN111581612B (en) * 2020-04-26 2022-04-22 支付宝(杭州)信息技术有限公司 Login state data processing method, device, equipment and system of applet application

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7114175B2 (en) * 2001-08-03 2006-09-26 Nokia Corporation System and method for managing network service access and enrollment
US7711809B2 (en) * 2002-04-04 2010-05-04 Airmagnet, Inc. Detecting an unauthorized station in a wireless local area network

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009276866A (en) * 2008-05-13 2009-11-26 Ricoh Co Ltd Information processor, image forming apparatus, information processing system, method for controlling information processor, program, and recording medium
JP2012176513A (en) * 2011-02-25 2012-09-13 Riso Kagaku Corp Inkjet printer
JP2012051376A (en) * 2011-10-11 2012-03-15 Ricoh Co Ltd Apparatus, authentification method and program
JP2016504693A (en) * 2013-01-23 2016-02-12 クアルコム,インコーポレイテッド Providing encrypted account credentials from the first device to the second device
US9942750B2 (en) 2013-01-23 2018-04-10 Qualcomm Incorporated Providing an encrypted account credential from a first device to a second device
JP2017069903A (en) * 2015-10-02 2017-04-06 キヤノン株式会社 Log-in processing execution method, program, and portable terminal
JP2018055313A (en) * 2016-09-28 2018-04-05 京セラドキュメントソリューションズ株式会社 Electronic apparatus and function execution program

Also Published As

Publication number Publication date
CN1917423A (en) 2007-02-21

Similar Documents

Publication Publication Date Title
JP2007052513A (en) Target device, authentication device, and authentication method
US20170155800A1 (en) Communication apparatus, recording medium, and communication system
US9602483B2 (en) Adaptive method for biometrically certified communication
CN101213559B (en) Communication device and communication system
US7882541B2 (en) Authentication system in information processing terminal using mobile information processing device
US11675884B2 (en) Authentication of a person using a virtual identity card
US20070043950A1 (en) Target apparatus, certification device, and certification method
JP2006268689A (en) Mobile communication network system, authentication device, web server, and driving method and driving program therefor
JP2007199984A (en) Communication terminal device
JP2001352579A (en) Security system and security method for portable telephone set
JP2023129935A (en) Information processing device, information processing method, and program
RU2596587C2 (en) Mobile communication device
KR100705164B1 (en) System and method for user registration using portable device
JP2007233609A (en) Authentication device, authentication system, and authentication method
KR100862742B1 (en) Method for computer preservation using mobile and device thereof
KR101407443B1 (en) User authentication system and method using near field communication
US20070208933A1 (en) Portable telephone and program for sending and receiving electronic mail
JP5331510B2 (en) Visitor management system, visitor management method, and management apparatus
JP2007052514A (en) Target device and authentication method
MXPA05013336A (en) Credential communication device.
JP2016206707A (en) Biological information authentication system
JP2006324800A (en) Remote operation method for mobile terminal, remote control system, and mobile terminal
JP2006039728A (en) Authentication system and method
KR102109666B1 (en) Post or parcel service method and system
JP6902225B2 (en) Authentication system

Legal Events

Date Code Title Description
A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20090810

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20090825

RD03 Notification of appointment of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7423

Effective date: 20091002

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20091016

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20091105

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20100309