JP2007058392A - 認証システムおよび認証方法ならびにデータ制御装置およびそのプログラム - Google Patents

認証システムおよび認証方法ならびにデータ制御装置およびそのプログラム Download PDF

Info

Publication number
JP2007058392A
JP2007058392A JP2005240898A JP2005240898A JP2007058392A JP 2007058392 A JP2007058392 A JP 2007058392A JP 2005240898 A JP2005240898 A JP 2005240898A JP 2005240898 A JP2005240898 A JP 2005240898A JP 2007058392 A JP2007058392 A JP 2007058392A
Authority
JP
Japan
Prior art keywords
state
authentication
password
input
acquired
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2005240898A
Other languages
English (en)
Other versions
JP4512010B2 (ja
Inventor
Daisuke Kishimoto
大輔 岸本
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NEC Solution Innovators Ltd
Original Assignee
NEC System Technologies Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NEC System Technologies Ltd filed Critical NEC System Technologies Ltd
Priority to JP2005240898A priority Critical patent/JP4512010B2/ja
Publication of JP2007058392A publication Critical patent/JP2007058392A/ja
Application granted granted Critical
Publication of JP4512010B2 publication Critical patent/JP4512010B2/ja
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

【課題】 デバイス状態のチェックを利用した認証システムおよび認証方法ならびにデータ制御装置およびそのプログラムを提供する。
【解決手段】 入力装置1からユーザIDとパスワードを入力する。デバイス状態分析手段21はデバイス状態情報記憶部51から、そのユーザIDでチェックするデバイス種別と状態を取得し、対象デバイスの状態(スピーカー4の音量)の設定値を取得する。認証手段22はデバイス状態情報記憶部51及びユーザ情報記憶部52から認証に必要な情報を取得する。入力装置1から入力したパスワードとユーザ情報記憶部52から取得したパスワードとの間でパスワードのチェックを行う。デバイス状態分析手段21で取得したスピーカー4の音量の設定値とデバイス状態情報記憶部51から取得したスピーカーの音量のチェック値との間でデバイスの状態のチェックを行う。問題なければ認証成功となる。
【選択図】 図1

Description

本発明は、認証システムおよび認証方法ならびにデータ制御装置およびそのプログラムに関し、特に、デバイス状態のチェックを利用した認証システムおよび認証方法ならびにデータ制御装置およびそのプログラムに関する。
従来の認証方法の一例が特許文献1に記載されている。この従来の認証方法は、ITV制御装置と操作内容比較装置とを含んで、次のように動作する。ITV制御装置は、入力されたパスワードと予め登録されたパスワードとを比較する。入力されたパスワードが正しい場合には、その後の操作入力を受け付ける。操作内容比較装置はメモリに記憶されている操作アカウント毎の一定期間の操作内容を基準にして、現在の操作内容が通常操作であるかを判断し、通常操作でなると判断された場合に処理を続行する(アクセスが認証される)。
また、従来の認証方法の他の一例が、特許文献2、特許文献3に記載されている。この従来の認証方法は、利用者の習癖であるパスワード入力時のキーボード押下タイミングや、マウスのクリックタイミング/移動軌跡パターンなどにより個人を認証している。
特開2003−150550号公報 特開2002−032142号公報 特開2002−304375号公報
しかしながら、上述した従来システムでは以下のような問題点があった。
すなわち、特許文献1に記載されている従来後術では、通常操作を覚えられて成りすましアクセスをされる危険性があることである。その理由は、通常操作は見られて覚えられ易く、その通常操作を認証情報として使用しているからである。
また、特許文献2と特許文献3に記載されている従来後術では、認証の精度が低いことである。その理由は、入力するパスワードの文字数が少ない場合に個人差が出にくいからである。
本発明の目的は、上述した従来の課題を解決する認証システムおよび認証方法ならびにデータ制御装置およびそのプログラムを提供することにある。
本願第1の発明の認証システムは、デバイスの状態のチェック値を記憶する記憶装置と、デバイスからデバイスの状態の設定値を取得する取得手段と、前記記憶装置で記憶するデバイスの状態のチェック値と前記取得手段で取得したデバイスの状態の設定値とを比較し比較結果が一致した場合に認証成功とする認証手段とを有する。
本願第2の発明の認証システムは、第1の発明においてパスワードを入力する入力装置を有し、前記取得手段は、前記入力装置からパスワードが入力された後に前記デバイスからデバイスの状態の設定値を取得する手段を含む。
本願第3の発明の認証システムは、第2の発明において比較結果が一致しなかった場合に前記デバイスの状態とは異なる内容のエラーメッセージを出力装置に表示する手段を含む。
本願第4の発明の認証システムは、入力装置とデバイスとデータ制御装置とを含む認証システムであって、ユーザ識別子,パスワード,チェックするデバイス種別,チェックする状態およびチェック値を含む認証に必要な情報を記憶する記憶装置を備え、前記入力装置は、ユーザ識別子とパスワードとを入力する手段を有し、前記デバイスは、デバイスの状態の設定値を前記データ制御装置に通知する手段を有し、前記データ制御装置は、前記入力装置からユーザ識別子とパスワードとを受け取り、前記記憶装置から前記ユーザ識別子に対応するチェックするデバイス種別とチェックする状態とを取得し、前記デバイス種別で示す前記デバイスの状態の設定値を取得するデバイス状態分析手段と、前記記憶装置から前記ユーザ識別子に対応するパスワード,チェックするデバイス種別,チェックする状態およびチェック値を取得し、前記入力装置から入力したパスワードと前記記憶装置から取得したパスワードとを比較し、前記デバイス状態分析手段で取得した前記デバイスの状態の設定値と前記記憶装置から取得したデバイスの状態のチェック値とを比較し、比較結果が一致すれば認証成功とする認証手段とを有する。
本願第5の発明の認証方法は、記憶装置からデバイスの状態のチェック値を取得し、デバイスからデバイスの状態の設定値を取得し、前記記憶装置から取得したデバイスの状態のチェック値と前記デバイスから取得したデバイスの状態の設定値とを比較し、比較結果が一致した場合に認証成功とする。
本願第6の発明の認証方法は、第5の発明において入力装置からパスワードを入力し、前記入力装置からパスワードが入力された後に前記デバイスからデバイスの状態の設定値を取得する。
本願第7の発明の認証方法は、第6の発明において比較結果が一致しなかった場合に前記デバイスの状態とは異なる内容のエラーメッセージを出力装置に表示する。
本願第8の発明の認証方法は、入力装置とデバイスとデータ制御装置とを含む認証システムの認証方法であって、前記入力装置は、ユーザ識別子とパスワードとを入力し、前記データ制御装置のデバイス状態分析手段は、前記入力装置からユーザ識別子とパスワードとを受け取り、記憶装置から前記ユーザ識別子に対応するチェックするデバイス種別とチェックする状態とを取得し、前記デバイス種別で示す前記デバイスの状態の設定値を取得し、前記データ制御装置の認証手段は、記憶装置から前記ユーザ識別子に対応する認証に必要な情報(パスワード,チェックするデバイス種別,チェックする状態およびチェック値)を取得し、前記入力装置から入力したパスワードと前記記憶装置から取得した前記認証に必要な情報に含まれるパスワードとを比較し、前記デバイス状態分析手段で取得した前記デバイスの状態の設定値と前記記憶装置から取得した前記認証に必要な情報に含まれるデバイスの状態のチェック値とを比較し、比較結果が一致すれば認証成功とする。
本願第9の発明のデータ制御装置は、認証を行うデータ制御装置であって、デバイスからデバイスの状態の設定値を取得する取得手段と、記憶装置から読み込んだデバイスの状態のチェック値と前記取得手段で取得したデバイスの状態の設定値とを比較し比較結果が一致した場合に認証成功とする認証手段とを有する。
本願第10の発明のデータ制御装置は、第9の発明において前記取得手段は、入力装置からパスワードが入力された後に前記デバイスからデバイスの状態の設定値を取得する手段を含む。
本願第11の発明のデータ制御装置は、第10の発明において比較結果が一致しなかった場合に前記デバイスの状態とは異なる内容のエラーメッセージを出力装置に表示する手段を含む。
本願第12の発明のデータ制御装置は、入力装置とデバイスとデータ制御装置とを含む認証システムのデータ制御装置であって、前記入力装置からユーザ識別子とパスワードとを受け取り、記憶装置から前記ユーザ識別子に対応するチェックするデバイス種別とチェックする状態とを取得し、前記デバイス種別で示す前記デバイスの状態の設定値を取得するデバイス状態分析手段と、前記記憶装置から前記ユーザ識別子に対応するパスワード,チェックするデバイス種別,チェックする状態およびチェック値を取得し、前記入力装置から入力したパスワードと前記記憶装置から取得したパスワードとを比較し、前記デバイス状態分析手段で取得した前記デバイスの状態の設定値と前記記憶装置から取得したデバイスの状態のチェック値とを比較し、比較結果が一致すれば認証成功とする認証手段とを有する。
本願第13の発明のプログラムは、認証を行うデータ制御装置のプログラムであって、データ制御装置に、デバイスからデバイスの状態の設定値を取得する取得機能、記憶装置から読み込んだデバイスの状態のチェック値と前記取得機能で取得したデバイスの状態の設定値とを比較し比較結果が一致した場合に認証成功とする認証機能、を実現させる。
本願第14の発明のプログラムは、第13の発明において入力装置からパスワードが入力された後に前記デバイスからデバイスの状態の設定値を取得する機能、を実現させる。
本願第15の発明のプログラムは、第14の発明において比較結果が一致しなかった場合に前記デバイスの状態とは異なる内容のエラーメッセージを出力装置に表示する機能、を実現させる。
本願第16の発明のプログラムは、入力装置とデバイスとデータ制御装置とを含む認証システムにおけるデータ制御装置のプログラムであって、前記入力装置からユーザ識別子とパスワードとを受け取り、記憶装置から前記ユーザ識別子に対応するチェックするデバイス種別とチェックする状態とを取得し、前記デバイス種別で示す前記デバイスの状態の設定値を取得するデバイス状態分析機能、前記記憶装置から前記ユーザ識別子に対応するパスワード,チェックするデバイス種別,チェックする状態およびチェック値を取得し、前記入力装置から入力したパスワードと前記記憶装置から取得したパスワードとを比較し、前記デバイス状態分析機能で取得した前記デバイスの状態の設定値と前記記憶装置から取得したデバイスの状態のチェック値とを比較し、比較結果が一致すれば認証成功とする認証機能、を実現させる。
本発明は、第三者が不正に利用しようとしても、簡単には認証されないという効果を有している。
その理由は、認証に全く関係ないと思われるデバイスを認証に利用するようにしたためである。
本発明は、認証時に、ユーザID(識別子)とパスワードのチェックだけでなく、デバイスの状態も、チェックすることを特徴とする。不正アクセス者が気付かないレベルで、デバイスの状態もチェックすることにより、不正アクセスを防止する効果を高めることを可能としている。
システム立ち上げ時に本発明の認証方法を適用して、システムログインの際に認証を行うようにしてもよい。また、システム立ち上げ後の特定アプリケーションの立ち上げ時に本発明の認証方法を適用して、アプリケーションログインの際に認証を行うようにしてもよい。
次に、本発明の第1の実施例の構成について、図面を参照して詳細に説明する。
図1は本発明の第1の実施例の構成を示す図である。
図2はデバイス状態情報記憶部の例を示す図である。
図3はユーザ情報記憶部の例を示す図である。
本発明の第1の実施例では、デバイスとしてスピーカーを用いている。
図1を参照すると、本発明の第1の実施例は、プログラム制御により動作するデータ制御装置2と、入力装置1と、出力装置3と、スピーカー4と、記憶装置5とを備えている。
データ制御装置2は、デバイス状態分析手段21と、認証手段22とを含む。
スピーカー4は、状態設定手段41と、状態通知手段42とを含む。
記憶装置5は、認証に必要な情報(ユーザID,パスワード,デバイス種別,デバイス状態情報など)を保持する。記憶装置5は、デバイス状態情報記憶部51と、ユーザ情報記憶部52とを含む。
これらの装置は、それぞれ概略つぎのように動作する。
デバイス状態情報記憶部51は、チェックするデバイスに関する情報を格納する。チェックするデバイスに関する情報には、ユーザIDとチェックするデバイス種別とチェックする状態とチェック値とを含む。なお、デバイス状態情報記憶部51には、デバイス状態情報格納手段(図示せず)により、チェックするデバイスに関する情報を予め格納しておく。デバイス状態情報記憶部51の例を図2に示す。図2を参照すると、ユーザID「aaaaaa」に対して、チェックするデバイス種別は「スピーカー」で、チェックする状態は「音量」で、チェック値は「”2”」であることを示している。
ユーザ情報記憶部52は、ユーザID(識別子)とパスワードとの対応を記憶する。図3はユーザ情報記憶部の例を示す。
入力装置1は、文字等を入力するキーボードやマウス等の入力手段と、データ制御装置2からの認証情報入力画面を表示するディスプレイ等の表示手段とを含む。認証情報入力画面は、ユーザID入力フィールドとパスワード入力フィールドとを含む。入力装置1は、認証情報入力画面に対して、キーボードやマウス等からユーザIDとパスワードとを入力する。入力されたユーザIDとパスワードとは、デバイス状態分析手段21を経由して認証手段22に渡される。
デバイス状態分析手段21は、入力装置1からユーザ識別子とパスワードとを受け取る。そして、デバイス状態情報記憶部51から、そのユーザIDでチェックするデバイス種別とチェックする状態とを読み出し取得する。そして、取得したデバイス種別(本例では、スピーカー4)とチェックする状態(本例では、音量)とを基に、状態通知手段42から、状態の値を取得する。そして、取得したデバイス種別と状態とその設定値とを認証手段22に渡す。
状態設定手段41は、スピーカー4の状態を設定して保持する。例えば、音量調整ツマミ等を設け、ユーザが音量調整ツマミ等でスピーカー4の音量を設定し、状態設定手段41は、設定された値を保持する。
状態通知手段42は、デバイス状態分析手段21から指定された状態の設定値を状態設定手段41から取得し、デバイス状態分析手段21に通知する。例えば、スピーカー4の音量の値を通知する。なお、状態通知手段42は、例えば、ドライバ(ファームウェア等)で構成されていてもよい。
認証手段22は、ユーザ情報記憶部52から取得したユーザIDおよびパスワードとデバイス状態分析手段21から渡されたユーザIDおよびパスワードとを比較し、一致すればパスワード認証は成功とする。パスワード認証が成功の場合、デバイス状態情報記憶部51から認証に必要な情報(デバイス種別,デバイス状態,およびそのチェック値)を取得する。そして、デバイス状態情報記憶部51から取得したデバイス種別,デバイス状態,およびそのチェック値とデバイス状態分析手段21から渡されたデバイス種別,状態,およびその設定値とを比較し、一致すれば認証成功とする。
出力装置3は、認証の結果を表示する。認証できない場合、エラーメッセージを表示する。パスワードが正しくても、対象のデバイス(スピーカー4)の状態が不正の場合、「パスワードが誤っています」を表示する。
次に、本発明の第1の実施例の動作について、図1〜図4を参照して詳細に説明する。
図4は本発明の第1の実施例の動作の流れを示す図である。
なお、デバイス状態情報記憶部51の内容は図2に示すように、ユーザ情報記憶部52の内容は図3に示すようになっているものとする。
まず、入力装置1から、ユーザIDとパスワードとを入力する(図4のステップA1)。本例では、スピーカー4の音量を”2”に設定し、ユーザIDに「aaaaaa」を、パスワードに「Password」を入力する。
デバイス状態分析手段21は、デバイス状態情報記憶部51から、そのユーザIDでチェックするデバイス種別(本例では、スピーカー)とチェックする状態(本例では、音量)とを取得し(図4のステップA2)、対象デバイスの状態の設定値(本例では、スピーカー4の音量の設定値)を取得する(図4のステップA3)。
認証手段22は、デバイス状態情報記憶部51およびユーザ情報記憶部52から、認証に必要な情報(ユーザID,パスワード,チェックするデバイス種別,チェックする状態およびチェック値)を取得する(図4のステップA4)。
入力装置1から入力されたパスワードとユーザ情報記憶部52から取得したパスワードとの間で、パスワードを比較してチェックを行う(図4のステップA5)。
デバイス状態分析手段21で取得したスピーカー4の音量の設定値とデバイス状態情報記憶部51から取得したスピーカーの音量のチェック値との間で、デバイスの状態を比較してチェックを行う(図4のステップA6)。
入力されたユーザIDの認証に必要な情報が「パスワード=”Password”」で且つ「スピーカーの音量=”2”」であり、上記ステップA1においてスピーカー4の音量に”2”を設定し且つパスワードに「Password」を入力したので、上記ステップA5およびステップA6のいずれでも問題がなく認証成功となる(図4のステップA7)。
図4のステップA5またはステップA6で問題があった場合(すなわち、上記ステップA1においてパスワードに「Password」以外の値を入力した場合、またはスピーカー4の音量に”2”以外を設定した場合)は、出力装置3に認証エラー「パスワードが誤っています」を表示する(図4のステップA8)。
次に、本発明の第1の実施例の効果について説明する。
本発明の第1の実施例では、デバイスの1つとしてスピーカーの音量の状態を参照するように構成されているため、パスワード入力時に、音量の設定値によって認証成功かどうかを自動的に判断できる。正当な利用者の場合は、自身が登録した設定音量を知っているため認証成功となるが、本人以外は音量が認証に影響していることすらわからないため認証は困難になる(認証不成功となる)。また、デバイスチェックでエラーと判断した場合でも、表示内容は「パスワードが誤っています」を表示する。このことにより、デバイスのチェックでエラーになっていることが、第三者にはわからない。
次に、本発明の第2の実施例の構成について、図面を参照して詳細に説明する。
図5は本発明の第2の実施例の構成を示す図である。
図6はデバイス状態情報記憶部の例を示す図である。
本発明の第2の実施例では、デバイスとしてディスプレイを用いている。
図5を参照すると、本発明の第2の実施例は、プログラム制御により動作するデータ制御装置6と、入力装置1と、出力装置3と、ディスプレイ7と、記憶装置8とを備えている。
データ制御装置6は、デバイス状態分析手段61と、認証手段22とを含む。
ディスプレイ7は、状態設定手段71と、状態通知手段72とを含む。
記憶装置8は、デバイス状態情報記憶部81と、ユーザ情報記憶部52とを含む。
これらの装置は、それぞれ概略つぎのように動作する。
デバイス状態情報記憶部81は、前述した第1の実施例のデバイス状態情報記憶部51と同等である。デバイス状態情報記憶部81の例を図6に示す。図6を参照すると、ユーザID「aaaaaa」に対して、チェックするデバイス種別は「ディスプレイ」で、チェックする状態は「輝度」で、チェック値は「”4”」であることを示している。
デバイス状態分析手段61は、デバイス状態情報記憶部81から、そのユーザIDでチェックするデバイス種別とチェックする状態とを取得する。そして、取得したデバイス種別(本例では、ディスプレイ7)とチェックする状態(本例では、輝度)とを基に、状態通知手段72から、状態の値を取得する。そして、取得したデバイス種別と状態とその設定値とを認証手段22に渡す。
状態設定手段71は、ディスプレイ7の状態を設定して保持する。例えば、輝度調整ツマミ等を設け、ユーザが輝度調整ツマミ等でディスプレイ7の輝度を設定し、状態設定手段71は、設定された値を保持する。
状態通知手段72は、デバイス状態分析手段61から指定された状態の設定値を状態設定手段71から取得し、デバイス状態分析手段61に通知する。例えば、ディスプレイ7の輝度の値を通知する。なお、状態通知手段72は、例えば、ドライバ(ファームウェア等)で構成されていてもよい。
次に、本発明の第2の実施例の動作について、図3および図5〜図7を参照して詳細に説明する。
図7は本発明の第2の実施例の動作の流れを示す図である。
なお、デバイス状態情報記憶部81の内容は図6に示すように、ユーザ情報記憶部52の内容は図3に示すようになっているものとする。
まず、入力装置1から、ユーザIDとパスワードとを入力する(図7のステップB1)。本例では、ディスプレイ7の輝度を”4”に設定し、ユーザIDに「aaaaaa」を、パスワードに「Password」を入力する。
デバイス状態分析手段61は、デバイス状態情報記憶部81から、そのユーザIDでチェックすべきデバイス種別(本例では、ディスプレイ)とチェックする状態(本例では、輝度)とを取得し(図7のステップB2)、対象デバイスの状態の設定値(本例では、ディスプレイ7の輝度の設定値)を取得する(図7のステップB3)。
認証手段22は、デバイス状態情報記憶部81およびユーザ情報記憶部52から、認証に必要な情報(ユーザID,パスワード,チェックするデバイス種別,チェックする状態およびチェック値)を取得する(図7のステップB4)。
入力装置1から入力されたパスワードとユーザ情報記憶部52から取得したパスワードとの間で、パスワードを比較してチェックを行う(図7のステップB5)。
デバイス状態分析手段61で取得したディスプレイ7の輝度の設定値とデバイス状態情報記憶部81から取得したディスプレイの輝度のチェック値との間で、デバイスの状態を比較してチェックを行う(図7のステップB6)。
入力されたユーザIDの認証に必要な情報が「パスワード=”Password”」で且つ「ディスプレイの輝度=”4”」であり、上記ステップB1においてディスプレイ7の輝度に”4”を設定し且つパスワードに「Password」を入力したので、上記ステップB5およびステップB6のいずれでも問題がなく認証成功となる(図7のステップB7)。
図7のステップB5またはステップB6で問題があった場合(すなわち、上記ステップB1においてパスワードに「Password」以外の値を入力した場合、またはディスプレイ7の輝度に”4”以外を設定した場合)は、出力装置3に認証エラー「パスワードが誤っています」を表示する(図7のステップB8)。
次に、本発明の第2の実施例の効果について説明する。
本発明の第2の実施例では、デバイスの1つとしてディスプレイ輝度の状態を参照するように構成されているため、パスワード入力時に、ディスプレイ輝度の設定値によって認証成功かどうかを自動的に判断できる。正当な利用者の場合は、自身が登録した設定ディスプレイ輝度を知っているため認証成功となるが、本人以外はディスプレイ輝度が認証に影響していることすらわからないため認証は困難になる(認証不成功となる)。
すなわち、ディスプレイ輝度やスピーカー音量は、通常、頻繁には調整しない(特にログイン時にはあまり変更したりしない)。そのため、本人が普段使っているときの設定値と異なる値をあらかじめデバイス状態情報記憶部に設定しておけば、認証条件と一致させにくく、不正アクセスを防止する効果が高い(ログイン時のみ一時的に、デバイス状態情報記憶部に設定してあるディスプレイ輝度やスピーカー音量に設定する)。
次に、本発明の第3の実施例の構成について、図面を参照して詳細に説明する。
図8はデバイス状態情報記憶部(a)、ユーザ情報記憶部(b)の例を示す図である。
本発明の第3の実施例では、パスワード1文字ずつに対してデバイスのチェックを結びつけて1文字ごとに認証を行う形態である。
第3の実施例の構成は、上述した第1の実施例の構成(図1)と同等である。
次に、本発明の第3の実施例の動作について、図面を参照して詳細に説明する。
図9は本発明の第3の実施例の動作の流れを示す図である。
なお、デバイス状態情報記憶部およびユーザ情報記憶部の内容は図8に示すようになっているものとする。
まず、変数領域iに”1”をセットし、入力装置からユーザIDを入力する(図9のステップC1)。
入力装置から、パスワードを1文字(i文字目)を入力する(図9のステップC2)。例えば、i=1の場合、スピーカー4の音量を”2”に設定し、パスワードの1文字目として”x”を入力する。
デバイス状態分析手段は、デバイス状態情報記憶部のi番目から、そのユーザIDでチェックすべきデバイス種別とチェックする状態とを取得する(図9のステップC3)。例えば、i=1の場合、チェックすべきデバイス種別としてスピーカーを、チェックする状態ととして音量を取得する。
対象デバイスの状態の設定値を取得する(図9のステップC4)。本例では、スピーカー4の音量の設定値”2”を取得する。
認証手段は、デバイス状態情報記憶部のi番目およびユーザ情報記憶部から、認証に必要な情報(ユーザID,パスワード,チェックするデバイス種別,チェックする状態およびチェック値)を取得する(図9のステップC5)。
入力装置から入力されたパスワードのi文字目とユーザ情報記憶部から取得したパスワードのi文字目との間で、パスワードのi文字目チェックを行う(図9のステップC6)。例えば、i=1の場合、入力されたユーザIDの認証に必要な情報が「パスワード=”x”」であり、上記ステップC1においてパスワードに”x”を入力したので、一致する。一致しない場合には、ステップC11に進む。
デバイス状態分析手段で取得したスピーカー4の音量の設定値とデバイス状態情報記憶部のi番目から取得したスピーカーの音量のチェック値との間で、デバイスの状態のi番目チェックを行う(図9のステップC7)。例えば、i=1の場合、入力されたユーザIDの認証に必要な情報が「スピーカーの音量=”2”」であり、上記ステップC1においてスピーカー4の音量を”2”に設定したので、一致する。一致しない場合には、ステップC11に進む。
パスワードの全文字を入力したかをチェックし(図9のステップC8)、未だ全文字を入力していない場合には「i=i+1」し(図9のステップC9)、ステップC2に戻る。
パスワードの全文字を入力し終わっていれば、いずれのチェックでも問題がなく認証成功となる(図9のステップC10)。
いずれかのチェックで問題があったので、出力装置3に認証エラー「パスワードが誤っています」を表示する(図9のステップC11)。
このように、パスワード1文字ずつに対してデバイスのチェックを結びつけることにより、さらに不正な認証を困難にすることが可能となる。
なお、上述した実施例では、認証に必要な情報(ユーザID,パスワード,チェックするデバイス種別,チェックする状態およびチェック値)を、デバイス状態情報記憶部とユーザ情報記憶部とに分けて記憶管理している。他の実施例として、認証に必要な情報をデバイス状態情報記憶部でまとめて記憶管理するようにしてもよい。
また、上述した実施例では、1つのデバイスの1つの状態についてチェックを行い認証している。他の実施例として、1つのデバイスの複数の状態についてチェックを行うようにしてもよいし(図10(a)参照)、複数のデバイスの状態についてチェックを行うようにしてもよい(図10(b)参照)。こうすることにより、不正な認証を更に困難にすることが可能となる。
また、正当な利用者である本人以外にはパスワード入力のタイミングが分からない状態(パスワード入力画面等を表示しない)で、自動的にデバイスをチェックし、認証されない場合は何もしない(例えば、エラー画面も表示しないで、セルフループする)ようにしてもよい。このように、認証が不要に見えて、実は内部的にデバイスをチェックすることにより、不正な認証を更に困難にすることが可能となり、正当な利用者以外の使用を防止することができる。
また、上述した実施例では、スピーカーあるいはディスプレイを対象デバイス種別として説明した。他の実施例として、スピーカーやディスプレイに限らず、USB(Universal Serial Bus)等で接続できるハードディスクドライブやUSBメモリやUSBアクセサリ(ライト,扇風機など)等を対象デバイス種別としてもよい。例えば、デバイス種別として「USBメモリ」の場合、デバイスの状態として「USBメモリ=Eドライブとして接続」を設定する。なお、どのデバイスチェックでエラーと判断した場合でも、エラーメッセージの表示内容として「パスワードが誤っています」を出力装置に表示する。これにより、デバイスのチェックでエラーになっていることを第三者にわかりにくくするという効果を奏する。
本発明による上述した実施の形態において、データ制御装置の処理動作を実行するためのプログラム等を、データとしてデータ制御装置の磁気ディスクやROM等の記録媒体(図示せず)に記録するようにし、記録されたデータを読み出してデータ制御装置を動作させるために用いる。このように、本発明によるデータ制御装置を動作させるデータを記録媒体に記録させ、この記録媒体をインストールすることによりデータ制御装置の機能が実現できるようになる。
本発明によれば、ノートパソコンの不正利用防止装置や、不正利用防止装置をコンピュータに実現するためのプログラム(ソフトウェアライセンス制御など)といった用途に適用できる。また、携帯電話の不正利用の防止や、車の盗難防止といった用途にも適用可能である。
本発明の第1の実施例の構成を示す図 デバイス状態情報記憶部の例を示す図 ユーザ情報記憶部の例を示す図 本発明の第1の実施例の動作の流れを示す図 本発明の第2の実施例の構成を示す図 デバイス状態情報記憶部の例を示す図 本発明の第2の実施例の動作の流れを示す図 デバイス状態情報記憶部(a)、ユーザ情報記憶部(b)の例を示す図 本発明の第3の実施例の動作の流れを示す図 デバイス状態情報記憶部の他の例を示す図
符号の説明
1 入力装置
2 データ制御装置
3 出力装置
4 スピーカー
5 記憶装置
6 データ制御装置
7 ディスプレイ
8 記憶装置
21 デバイス状態分析手段
22 認証手段
41 状態設定手段
42 状態通知手段
51 デバイス状態情報記憶部
52 ユーザ情報記憶部
61 デバイス状態分析手段
71 状態設定手段
72 状態通知手段
81 デバイス状態情報記憶部

Claims (16)

  1. デバイスの状態のチェック値を記憶する記憶装置と、
    デバイスからデバイスの状態の設定値を取得する取得手段と、
    前記記憶装置で記憶するデバイスの状態のチェック値と前記取得手段で取得したデバイスの状態の設定値とを比較し比較結果が一致した場合に認証成功とする認証手段とを有する、
    ことを特徴とする認証システム。
  2. パスワードを入力する入力装置を有し、
    前記取得手段は、
    前記入力装置からパスワードが入力された後に前記デバイスからデバイスの状態の設定値を取得する手段を含む、
    ことを特徴とする請求項1記載の認証システム。
  3. 比較結果が一致しなかった場合に前記デバイスの状態とは異なる内容のエラーメッセージを出力装置に表示する手段を含む、
    ことを特徴とする請求項2記載の認証システム。
  4. 入力装置とデバイスとデータ制御装置とを含む認証システムであって、
    ユーザ識別子,パスワード,チェックするデバイス種別,チェックする状態およびチェック値を含む認証に必要な情報を記憶する記憶装置を備え、
    前記入力装置は、
    ユーザ識別子とパスワードとを入力する手段を有し、
    前記デバイスは、
    デバイスの状態の設定値を前記データ制御装置に通知する手段を有し、
    前記データ制御装置は、
    前記入力装置からユーザ識別子とパスワードとを受け取り、前記記憶装置から前記ユーザ識別子に対応するチェックするデバイス種別とチェックする状態とを取得し、前記デバイス種別で示す前記デバイスの状態の設定値を取得するデバイス状態分析手段と、
    前記記憶装置から前記ユーザ識別子に対応するパスワード,チェックするデバイス種別,チェックする状態およびチェック値を取得し、前記入力装置から入力したパスワードと前記記憶装置から取得したパスワードとを比較し、前記デバイス状態分析手段で取得した前記デバイスの状態の設定値と前記記憶装置から取得したデバイスの状態のチェック値とを比較し、比較結果が一致すれば認証成功とする認証手段とを有する、
    ことを特徴とする認証システム。
  5. 記憶装置からデバイスの状態のチェック値を取得し、
    デバイスからデバイスの状態の設定値を取得し、
    前記記憶装置から取得したデバイスの状態のチェック値と前記デバイスから取得したデバイスの状態の設定値とを比較し、
    比較結果が一致した場合に認証成功とする、
    ことを特徴とする認証方法。
  6. 入力装置からパスワードを入力し、
    前記入力装置からパスワードが入力された後に前記デバイスからデバイスの状態の設定値を取得する、
    ことを特徴とする請求項5記載の認証方法。
  7. 比較結果が一致しなかった場合に前記デバイスの状態とは異なる内容のエラーメッセージを出力装置に表示する、
    ことを特徴とする請求項6記載の認証方法。
  8. 入力装置とデバイスとデータ制御装置とを含む認証システムの認証方法であって、
    前記入力装置は、
    ユーザ識別子とパスワードとを入力し、
    前記データ制御装置のデバイス状態分析手段は、
    前記入力装置からユーザ識別子とパスワードとを受け取り、
    記憶装置から前記ユーザ識別子に対応するチェックするデバイス種別とチェックする状態とを取得し、
    前記デバイス種別で示す前記デバイスの状態の設定値を取得し、
    前記データ制御装置の認証手段は、
    記憶装置から前記ユーザ識別子に対応する認証に必要な情報(パスワード,チェックするデバイス種別,チェックする状態およびチェック値)を取得し、
    前記入力装置から入力したパスワードと前記記憶装置から取得した前記認証に必要な情報に含まれるパスワードとを比較し、
    前記デバイス状態分析手段で取得した前記デバイスの状態の設定値と前記記憶装置から取得した前記認証に必要な情報に含まれるデバイスの状態のチェック値とを比較し、
    比較結果が一致すれば認証成功とする、
    ことを特徴とする認証方法。
  9. 認証を行うデータ制御装置であって、
    デバイスからデバイスの状態の設定値を取得する取得手段と、
    記憶装置から読み込んだデバイスの状態のチェック値と前記取得手段で取得したデバイスの状態の設定値とを比較し比較結果が一致した場合に認証成功とする認証手段とを有する、
    ことを特徴とするデータ制御装置。
  10. 前記取得手段は、
    入力装置からパスワードが入力された後に前記デバイスからデバイスの状態の設定値を取得する手段を含む、
    ことを特徴とする請求項9記載のデータ制御装置。
  11. 比較結果が一致しなかった場合に前記デバイスの状態とは異なる内容のエラーメッセージを出力装置に表示する手段を含む、
    ことを特徴とする請求項10記載のデータ制御装置。
  12. 入力装置とデバイスとデータ制御装置とを含む認証システムのデータ制御装置であって、
    前記入力装置からユーザ識別子とパスワードとを受け取り、記憶装置から前記ユーザ識別子に対応するチェックするデバイス種別とチェックする状態とを取得し、前記デバイス種別で示す前記デバイスの状態の設定値を取得するデバイス状態分析手段と、
    前記記憶装置から前記ユーザ識別子に対応するパスワード,チェックするデバイス種別,チェックする状態およびチェック値を取得し、前記入力装置から入力したパスワードと前記記憶装置から取得したパスワードとを比較し、前記デバイス状態分析手段で取得した前記デバイスの状態の設定値と前記記憶装置から取得したデバイスの状態のチェック値とを比較し、比較結果が一致すれば認証成功とする認証手段とを有する、
    ことを特徴とするデータ制御装置。
  13. 認証を行うデータ制御装置のプログラムであって、
    データ制御装置に、
    デバイスからデバイスの状態の設定値を取得する取得機能、
    記憶装置から読み込んだデバイスの状態のチェック値と前記取得機能で取得したデバイスの状態の設定値とを比較し比較結果が一致した場合に認証成功とする認証機能、
    を実現させるためのプログラム。
  14. 入力装置からパスワードが入力された後に前記デバイスからデバイスの状態の設定値を取得する機能、
    を実現させるための請求項13記載のプログラム。
  15. 比較結果が一致しなかった場合に前記デバイスの状態とは異なる内容のエラーメッセージを出力装置に表示する機能、
    を実現させるための請求項14記載のプログラム。
  16. 入力装置とデバイスとデータ制御装置とを含む認証システムにおけるデータ制御装置のプログラムであって、
    前記入力装置からユーザ識別子とパスワードとを受け取り、記憶装置から前記ユーザ識別子に対応するチェックするデバイス種別とチェックする状態とを取得し、前記デバイス種別で示す前記デバイスの状態の設定値を取得するデバイス状態分析機能、
    前記記憶装置から前記ユーザ識別子に対応するパスワード,チェックするデバイス種別,チェックする状態およびチェック値を取得し、前記入力装置から入力したパスワードと前記記憶装置から取得したパスワードとを比較し、前記デバイス状態分析機能で取得した前記デバイスの状態の設定値と前記記憶装置から取得したデバイスの状態のチェック値とを比較し、比較結果が一致すれば認証成功とする認証機能、
    を実現させるためのプログラム。
JP2005240898A 2005-08-23 2005-08-23 認証システムおよび認証方法ならびにデータ制御装置およびそのプログラム Active JP4512010B2 (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2005240898A JP4512010B2 (ja) 2005-08-23 2005-08-23 認証システムおよび認証方法ならびにデータ制御装置およびそのプログラム

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2005240898A JP4512010B2 (ja) 2005-08-23 2005-08-23 認証システムおよび認証方法ならびにデータ制御装置およびそのプログラム

Publications (2)

Publication Number Publication Date
JP2007058392A true JP2007058392A (ja) 2007-03-08
JP4512010B2 JP4512010B2 (ja) 2010-07-28

Family

ID=37921869

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2005240898A Active JP4512010B2 (ja) 2005-08-23 2005-08-23 認証システムおよび認証方法ならびにデータ制御装置およびそのプログラム

Country Status (1)

Country Link
JP (1) JP4512010B2 (ja)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008306560A (ja) * 2007-06-08 2008-12-18 Toshiba Corp 携帯電話機
JP2011134232A (ja) * 2009-12-25 2011-07-07 Ntt Facilities Inc 操作内容判定装置および操作内容判定方法
JP2018026026A (ja) * 2016-08-12 2018-02-15 京セラドキュメントソリューションズ株式会社 認証装置、画像処理装置、認証方法

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003280970A (ja) * 2002-03-20 2003-10-03 Fuji Photo Film Co Ltd データ読み出し装置、データ読み出しプログラム、及びデータ読みだしシステム
JP2005004472A (ja) * 2003-06-11 2005-01-06 Ntt Docomo Kansai Inc 情報提供システム

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003280970A (ja) * 2002-03-20 2003-10-03 Fuji Photo Film Co Ltd データ読み出し装置、データ読み出しプログラム、及びデータ読みだしシステム
JP2005004472A (ja) * 2003-06-11 2005-01-06 Ntt Docomo Kansai Inc 情報提供システム

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008306560A (ja) * 2007-06-08 2008-12-18 Toshiba Corp 携帯電話機
JP2011134232A (ja) * 2009-12-25 2011-07-07 Ntt Facilities Inc 操作内容判定装置および操作内容判定方法
JP2018026026A (ja) * 2016-08-12 2018-02-15 京セラドキュメントソリューションズ株式会社 認証装置、画像処理装置、認証方法

Also Published As

Publication number Publication date
JP4512010B2 (ja) 2010-07-28

Similar Documents

Publication Publication Date Title
US9589139B2 (en) Method and device for altering a unified extensible firmware interface (UEFI) secure boot process in a computing device
US8549314B2 (en) Password generation methods and systems
US9135427B2 (en) Authentication using a subset of a user-known code sequence
JP6706007B2 (ja) 認証装置、認証方法及び電子機器
KR101201934B1 (ko) 가변 패스워드를 이용한 사용자 단말기의 패스워드 인증 방법 및 그 장치
US20150033310A1 (en) User authentication system and methods
US9876784B2 (en) Temporal modification of authentication challenges
JP6835851B2 (ja) マルチユーザ厳密認証トークン
JP4893167B2 (ja) 認証方法
US20160241556A1 (en) Mutual authentication with integrated user muscle memory
JP4512010B2 (ja) 認証システムおよび認証方法ならびにデータ制御装置およびそのプログラム
US20190251242A1 (en) Method and apparatus for user authentication
CN107862192B (zh) 登录界面解锁方法、装置、计算机设备及存储介质
JP2008191942A (ja) 認証装置、認証方法及びそのプログラム
JP2007249344A (ja) ユーザ認証システムおよび方法
JP2012033086A (ja) 認証情報入力装置、認証サーバ、認証システム、認証情報入力方法、認証方法、及びプログラム
CN104717641B (zh) 一种基于sim卡的数字签名生成方法以及sim卡
JP2011154445A (ja) 認証装置、認証方法、および認証プログラム
JP4882448B2 (ja) ユーザ認証システムおよび方法
JP2006059336A (ja) パスワード認証装置及び認証方法
CN110909344A (zh) 一种控制方法及装置
US20230409339A1 (en) Muscle/memory wire lock of device component(s)
JP2008276375A (ja) ログイン方法、ログイン装置および記録媒体
KR20130126766A (ko) 터치스크린을 구비한 사용자 단말의 암호관리방법 및 장치
WO2017149779A1 (ja) 機器監視システム、機器監視方法及びプログラム

Legal Events

Date Code Title Description
RD01 Notification of change of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7421

Effective date: 20070123

RD01 Notification of change of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7421

Effective date: 20080617

RD01 Notification of change of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7421

Effective date: 20090519

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20100113

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20100126

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20100323

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20100413

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20100507

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130514

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Ref document number: 4512010

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20140514

Year of fee payment: 4

S111 Request for change of ownership or part of ownership

Free format text: JAPANESE INTERMEDIATE CODE: R313111

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350