JP2007072702A - Personal password management method, personal password association support device, personal password association support program, personal password management system and authentication server - Google Patents

Personal password management method, personal password association support device, personal password association support program, personal password management system and authentication server Download PDF

Info

Publication number
JP2007072702A
JP2007072702A JP2005258153A JP2005258153A JP2007072702A JP 2007072702 A JP2007072702 A JP 2007072702A JP 2005258153 A JP2005258153 A JP 2005258153A JP 2005258153 A JP2005258153 A JP 2005258153A JP 2007072702 A JP2007072702 A JP 2007072702A
Authority
JP
Japan
Prior art keywords
identification information
authentication service
user
user identification
associative
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2005258153A
Other languages
Japanese (ja)
Other versions
JP4623293B2 (en
Inventor
Haruyoshi Suzuki
春良 鈴木
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujifilm Corp
Original Assignee
Fujifilm Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujifilm Corp filed Critical Fujifilm Corp
Priority to JP2005258153A priority Critical patent/JP4623293B2/en
Priority to PCT/JP2006/317943 priority patent/WO2007029849A1/en
Publication of JP2007072702A publication Critical patent/JP2007072702A/en
Application granted granted Critical
Publication of JP4623293B2 publication Critical patent/JP4623293B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication

Abstract

<P>PROBLEM TO BE SOLVED: To unitarily manage passwords required in an infinite variety of systems on a user side. <P>SOLUTION: In a log-in screen, a user first inputs a user ID to a user ID input column 204. An authentication part 22 extracts an association generation term corresponding to the inputted user ID from an authentication DB 23, and transmits the association generation term to a client 1. When a Web browser 11 receives the association generation term from an authentication server 2, the Web browser 11 displays it in an association generation term display column 206. A combination rule known by only the user oneself is applied on the basis of the association generation term and a password base predetermined only inside brains by the user oneself to obtain the original password. Thus, an individual side can systematically manage a lot of the different passwords which the individual faces. Though the association generation term is disclosed, another person cannot generate the password from the association generation term by undisclosing the base and the rule. <P>COPYRIGHT: (C)2007,JPO&INPIT

Description

本発明は複数のパスワードを個人側で簡便に管理する技術に関する。   The present invention relates to a technique for easily managing a plurality of passwords on an individual side.

近年、インターネットのホームページなどから、銀行、株取引、オンラインショッピングコンテンツ、プログラムのダウンロード、会員制クラブ、会社・学校・官公庁・コミュニティなどの各種サイトにアクセスする機会が増大している。   In recent years, opportunities to access various sites such as banks, stock trading, online shopping content, program downloads, membership clubs, companies, schools, government offices, and communities from the Internet homepage have increased.

どのサイトへのアクセスに対しても常に1つのパスワードを使用することに決めると、もしそのパスワードが盗まれてしまった場合、全ての認証が無防備となってしまうため、普通はログイン画面ごとに異なるパスワードを設定するように推奨されている。また、ネット銀行用へのログイン用のパスワードと、一時的に利用するホームページへの会員登録用のパスワードとは別々に分けるなど、重要なアクセスのパスワードとそうでないアクセスのパスワードは分けたいと考えるユーザは多い。   If you decide to always use one password for access to any site, if the password is stolen, all authentication will be unprotected, so it usually differs for each login screen. It is recommended to set a password. In addition, users who want to separate passwords for important access and passwords for other access, such as separate passwords for logging in to Internet banks and passwords for registering members on temporary homepages. There are many.

また、会社のパソコンのログインなどでは、BIOSレベルやOSレベルのログインに異なるパスワードを設定して二重にセキュリティをかけなければならない規則を実施している例もある。   In addition, when logging in to a personal computer of a company, there is an example in which different passwords are set for BIOS-level and OS-level login to enforce double security.

さらには、1つのログイン画面においても、そのシステム上の必要から、定期的にパスワードを変更しなければならない場合があり、このことも、個人が管理すべきパスワードの量が増加する原因となっている。   In addition, even on a single login screen, the password may have to be changed periodically due to the system requirements, which also increases the amount of passwords that individuals must manage. Yes.

そこで、個人は不本意ながらも、各種サイトへのアクセスに必要なパスワードや、パソコンや記憶装置などのパスワードも含め、多くの異なるパスワードを管理せざるを得ない状況に陥っている。多数のパスワードが必要だと、どのログイン時にどのパスワードを設定したのか本人自身が忘れてしまう場合も多く、不便このうえない。記憶が曖昧なまま誤ったパスワードを入力すると、「パスワードを確認の上もう一度入力してください」といったエラーに遭遇し、不快である。   In spite of this, individuals are unwilling to manage many different passwords, including passwords necessary for accessing various sites and passwords for personal computers and storage devices. When a large number of passwords are required, it is often inconvenient that the person himself forgets which password was set at which login. If you enter an incorrect password with ambiguous memory, you will encounter an error such as "Please confirm the password and enter again", which is unpleasant.

また、一旦パスワードを忘れてしまうと、本人確認などのかなり面倒な手続きによって新しいパスワードを発行・設定してもらわなければならない。   Also, once you forget your password, you will have to issue and set a new password through a rather cumbersome procedure such as identity verification.

これら複数のパスワードを管理する1つの方法としては、どのログイン画面にはどのパスワードを入力すべきかを記述したテーブルをパソコン内に格納しておき、あるいは紙のメモ作成等によって、パスワードが増加するごとや失効パスワードが発生するごとにテーブルを書き換えてメンテナンスしていくことが考えられる。   One way to manage these multiple passwords is to store a table describing which passwords should be entered on which login screen in a personal computer, or to increase the number of passwords by creating paper notes, etc. It may be possible to maintain the table by rewriting it every time an invalid password is generated.

しかし、ログイン時にいちいちこのテーブルを開いたり、メモを取り出したりしてどのパスワードか確認するための余計な作業が発生してしまう。このようなテーブルの管理は個人が行うことであるから、メンテナンスのし忘れなどが発生し、厳格な維持管理は難しい。また、パソコンの故障やテーブルの誤消去などによってどのアクセスも不可能になってしまうという可能性も出てくる。   However, extra work is required to check which password by opening this table or taking out a memo at login. Since management of such a table is performed by an individual, forgetting to perform maintenance or the like occurs, and strict maintenance management is difficult. In addition, there is a possibility that any access becomes impossible due to the failure of the personal computer or the erroneous erasure of the table.

さらには、このテーブルが不正に盗み見られたりコピーされたりすると、そのユーザになりすました不正アクセスが容易にできてしまう。このような危険は、テーブルをデータとして記憶させるのでなく、紙などにメモしておいた場合も同様に発生しうる。   Furthermore, if this table is illegally stolen or copied, unauthorized access pretending to be the user can be easily performed. Such a risk can occur in the same way when noting the table as data and taking notes on paper or the like.

従来技術においても、コンピュータシステムにおける個人認証に用いられるパスワード管理の負担を軽減する技術が存在する。例えば特許文献1によると、ネットワークシステムのユーザ情報に関して、認証サーバにおいて一元管理すると共に、パスワード管理部がユーザ決定の基本パスワードにユーザが容易に認識可能なトークンを組み合わせた機器個別パスワードを生成、管理する。さらに、携帯端末にパスワード情報を記憶させ、ユーザの所望のサーバに対するパスワードを提示する機能を提供する。
特開2004−295711号公報
Also in the prior art, there is a technique for reducing the burden of password management used for personal authentication in a computer system. For example, according to Patent Document 1, user information of a network system is centrally managed by an authentication server, and a password management unit generates and manages a device individual password that combines a user-determined basic password with a token that can be easily recognized by the user. To do. Furthermore, a password information is memorize | stored in a portable terminal and the function which presents the password with respect to a user's desired server is provided.
JP 2004-295711 A

特許文献1の技術は、1つの管理・定義されたシステム系の中に存在する複数の機器を、基本パスワードを元にして、その前後に機器固有の名称や固定IPアドレスの情報(トークン)を付加して、各機器への個別パスワードを生成する方式である。即ち、「1つの良く管理されたシステム系」にのみ適用可能であり、オーナーの異なる独立した複数のシステムに対する複数のパスワードの管理には使えない。   The technology of Patent Document 1 is based on a basic password for a plurality of devices existing in one managed and defined system system, and information (tokens) specific to the device and a fixed IP address before and after that. In addition, it is a method of generating individual passwords for each device. That is, it can be applied only to “one well-managed system” and cannot be used to manage a plurality of passwords for a plurality of independent systems with different owners.

さらに、特許文献1は、システム側からユーザに利便性を与えているに過ぎず、一人のユーザがそれぞれ別個にデザインされた千差万別のシステムにどのように対応するかという根本的な問題点に全く触れていない。   Furthermore, Patent Document 1 merely provides convenience to the user from the system side, and the fundamental problem of how one user corresponds to a variety of differently designed systems. It does not touch any points.

本発明はこのような問題点に鑑みてなされたもので、千差万別なシステムで要求されるパスワードをユーザ側で一元的に管理できる技術を提供することを目的とする。   The present invention has been made in view of such problems, and an object of the present invention is to provide a technology capable of centrally managing passwords required by various systems on the user side.

上述の課題を解決するため、本願発明に係る個人パスワード管理方法は、複数の認証サービスのそれぞれにおいて特定のユーザを識別するために予め定められている複数のユーザ識別情報のそれぞれに対応する任意の文字列からなる複数のパスワードを認証サービスごとにユーザに一意的に連想させる任意の文字列である連想生成語の登録を、所望の認証サービスごとに受け付けるステップと、所望の認証サービスごとに登録の受け付けられた連想生成語を、所望の認証サービスにおけるユーザ識別情報と対応づけてデータベースに記憶するステップと、特定の認証サービスにおけるユーザ識別情報の入力を受け付けるステップと、入力された特定の認証サービスにおけるユーザ識別情報に対応する連想生成語をデータベースから抽出するステップと、データベースから抽出された連想生成語を通知するステップと、を含む。   In order to solve the above-described problem, the personal password management method according to the present invention provides an arbitrary password corresponding to each of a plurality of user identification information predetermined to identify a specific user in each of a plurality of authentication services. A step of accepting, for each desired authentication service, registration of an associative word that is an arbitrary character string that uniquely associates a plurality of passwords consisting of character strings with each user for each authentication service, and a registration for each desired authentication service. Storing the received associative word in the database in association with the user identification information in the desired authentication service, receiving the input of the user identification information in the specific authentication service, and in the input specific authentication service A database that extracts associative words corresponding to user identification information from the database. Includes-up, and notifying the association generated word extracted from the database, the.

また、上述の課題を解決するため、本願発明に係る個人パスワード管理方法は、特定の認証サービスにおいて特定のユーザを識別するために予め定められているユーザ識別情報に対応する任意の文字列からなるパスワードをユーザに一意的に連想させる任意の文字列である連想生成語の登録を受け付けるステップと、登録の受け付けられた連想生成語を、特定の認証サービスにおけるユーザ識別情報と対応づけてデータベースに記憶するステップと、特定の認証サービスにおけるユーザ識別情報の入力を特定の認証サービスのログイン画面を介して受け付けるステップと、ログイン画面を介して入力された特定の認証サービスにおけるユーザ識別情報に対応する連想生成語をデータベースから抽出するステップと、データベースから抽出された連想生成語を通知するステップと、を含む。   In order to solve the above-described problem, the personal password management method according to the present invention includes an arbitrary character string corresponding to user identification information that is predetermined for identifying a specific user in a specific authentication service. A step of accepting registration of an associative word that is an arbitrary character string that uniquely associates a password with a user, and storing the associative word that is accepted for registration in the database in association with user identification information in a specific authentication service A step of accepting input of user identification information in a specific authentication service through a login screen of the specific authentication service, and associative generation corresponding to the user identification information in the specific authentication service inputted through the login screen Extracting words from the database, and extracting words from the database Including the step of notifying an associative generation language.

また、上述の課題を解決するため、本願発明に係る個人パスワード管理方法は、複数の認証サービスのそれぞれにおいて特定のユーザを識別するために予め定められている複数のユーザ識別情報のそれぞれに対応する任意の文字列からなる複数のパスワードを認証サービスごとにユーザに一意的に連想させる任意の文字列である連想生成語の登録を、所望の認証サービスごとに受け付けるステップと、所望の認証サービスごとに登録の受け付けられた連想生成語を、所望の認証サービスにおけるユーザ識別情報と対応づけてデータベースに記憶するステップと、所望の認証サービスにおけるユーザ識別情報の入力を所定の単一のログイン画面を介して受け付けるステップと、所定の単一のログイン画面を介して入力された所望の認証サービスにおけるユーザ識別情報に対応する連想生成語をデータベースから抽出するステップと、データベースから抽出された連想生成語を通知するステップと、を含む。   In order to solve the above-mentioned problem, the personal password management method according to the present invention corresponds to each of a plurality of user identification information predetermined for identifying a specific user in each of a plurality of authentication services. A step of accepting, for each desired authentication service, registration of an associative word that is an arbitrary character string that uniquely associates a user with a plurality of passwords made of arbitrary character strings for each desired authentication service; Associating the associative word accepted for registration with the user identification information in the desired authentication service and storing it in the database, and inputting the user identification information in the desired authentication service via a predetermined single login screen Accepting step and desired authentication service entered via a predetermined single login screen Including definitive extracting association product word corresponding from the database to the user identification information, and notifying an associative product word extracted from the database, the.

複数存在する認証サービスの中から特定の認証サービスを利用する際、ユーザ識別情報をログイン画面から入力すると、ユーザが任意に登録した連想生成語がユーザに通知される。ユーザは、通知された連想生成語から、その認証サービスで使用するパスワードを自分だけが一意的に連想できる。これにより、複数存在する認証サービスでそれぞれ個別に自分が過去に設定した複数のパスワードを容易に間違いなく思い出し、使用していくことが出来る。なお、本発明の中で対象とするパスワードとは、PIN(Personal Identification Number)、暗証番号など同様の性格を持つものを含む。   When a specific authentication service is used from among a plurality of authentication services, when user identification information is input from the login screen, an associative word arbitrarily registered by the user is notified to the user. The user can uniquely associate only the password used in the authentication service from the notified associative word. Thereby, it is possible to easily remember and use a plurality of passwords set in the past individually by a plurality of authentication services. The passwords targeted in the present invention include those having similar characteristics such as PIN (Personal Identification Number) and personal identification number.

ここで、連想生成語は、各認証サービスのサーバに登録してもよいし、ユーザ端末に登録してもよい。特に、ユーザ端末に連想生成語を登録しておけば、各認証サービスのサーバに連想生成語を登録するための仕組みを特別に設けなくて済む。   Here, the associative word may be registered in the server of each authentication service, or may be registered in the user terminal. In particular, if an associative word is registered in the user terminal, it is not necessary to provide a special mechanism for registering the associative word in each authentication service server.

上記を実現する為に、複数のパスワードは対応する連想生成語と所定の共通文字列であるパスワード基底とを含む。   In order to realize the above, the plurality of passwords include a corresponding associative word and a password base which is a predetermined common character string.

即ち、一つのパスワード基底を決めれば、そのパスワード基底に連想生成語を組み合わせることで、一群の複数パスワードを一意的に連想・生成していくことができるため、多くの異なる認証サービス(ログイン画面)にいくらでも対応していくことができる。   In other words, once a single password base is determined, a group of multiple passwords can be uniquely associated and generated by combining an associative word with that password base, so many different authentication services (login screens) It is possible to respond to any number of times.

本願発明に係る認証サーバは、特定の認証サービスにおいて特定のユーザを識別するために予め定められているユーザ識別情報に対応する任意の文字列からなるパスワードをユーザに一意的に連想させる任意の文字列である連想生成語の登録をユーザの使用する端末を介して受け付ける登録部と、登録部によって登録の受け付けられた連想生成語を、ユーザ識別情報と対応づけて記憶するデータベースと、端末からの要求に応じ、ユーザ識別情報及びパスワードの入力を受け付けるログイン画面を端末に提供するログイン画面提供部と、特定の認証サービスにおけるユーザ識別情報の入力をログイン画面を介して受け付けるユーザ識別情報入力部と、ログイン画面を介して入力されたユーザ識別情報に対応する連想生成語をデータベースから抽出する抽出部と、データベースから抽出された連想生成語を端末に通知する通知部と、を備える。   The authentication server according to the present invention is an arbitrary character that allows a user to uniquely associate a password consisting of an arbitrary character string corresponding to user identification information that is predetermined in order to identify a specific user in a specific authentication service. A registration unit that accepts registration of associative words that are columns via a terminal used by the user, a database that stores the association word that is registered by the registration unit in association with user identification information, and In response to a request, a login screen providing unit that provides a terminal with a login screen that accepts input of user identification information and a password, a user identification information input unit that receives input of user identification information in a specific authentication service via the login screen, Associative words corresponding to user identification information entered via the login screen are retrieved from the database. It includes an extraction unit for output, and a notification unit that notifies the association generated word extracted from the database to the terminal, the.

本願発明に係る個人パスワード連想支援装置は、複数の認証サービスのそれぞれにおいて特定のユーザを識別するために予め定められている複数のユーザ識別情報のそれぞれに対応する任意の文字列からなる複数のパスワードを認証サービスごとにユーザに一意的に連想させる任意の文字列である連想生成語の登録を、所望の認証サービスごとに受け付ける登録部と、登録部によって所望の認証サービスごとに登録の受け付けられた連想生成語を、所望の認証サービスにおけるユーザ識別情報と対応づけて記憶するデータベースと、所望の認証サービスにおけるユーザ識別情報の入力を所定の単一のログイン画面を介して受け付けるユーザ識別情報入力部と、ユーザ識別情報入力部に入力された所望の認証サービスにおけるユーザ識別情報に対応する連想生成語をデータベースから抽出する抽出部と、データベースから抽出された連想生成語を通知する通知部と、を備える。   The personal password association support device according to the present invention includes a plurality of passwords made up of arbitrary character strings corresponding to a plurality of user identification information predetermined in order to identify a specific user in each of a plurality of authentication services. For each authentication service, a registration unit that accepts an association-generated word, which is an arbitrary character string that uniquely associates the user with each authentication service, for each desired authentication service, and a registration unit that accepts registration for each desired authentication service A database that stores the associative words in association with user identification information in a desired authentication service; and a user identification information input unit that accepts input of user identification information in a desired authentication service via a predetermined single login screen; The user identification information in the desired authentication service input to the user identification information input unit It includes an extraction unit that extracts an associative generation word to respond from a database, and a notification unit that notifies the association generated word extracted from the database, the.

本願発明に係る個人パスワード管理システムは、複数の認証サービスのそれぞれにおいて特定のユーザを識別するために予め定められている複数のユーザ識別情報のそれぞれに対応する任意の文字列からなる複数のパスワードを認証サービスごとにユーザに一意的に連想させる任意の文字列である連想生成語の登録を、所望の認証サービスごとに受け付ける登録部と、登録部によって登録の受け付けられた連想生成語を、所望の認証サービスにおけるユーザ識別情報と対応づけて記憶するデータベースと、特定の認証サービスにおけるユーザ識別情報の入力を受け付けるユーザ識別情報入力部と、入力された特定の認証サービスにおけるユーザ識別情報に対応する連想生成語をデータベースから抽出する抽出部と、データベースから抽出された連想生成語を通知する通知部と、を備える。   The personal password management system according to the present invention provides a plurality of passwords composed of arbitrary character strings corresponding to a plurality of predetermined user identification information for identifying a specific user in each of a plurality of authentication services. A registration unit that accepts registration of an associative word that is an arbitrary character string that is uniquely associated with the user for each authentication service for each desired authentication service, and an association word that is registered by the registration unit Database stored in association with user identification information in authentication service, user identification information input unit for receiving input of user identification information in specific authentication service, and associative generation corresponding to input user identification information in specific authentication service Extractor that extracts words from the database and And a notification unit that notifies the association generation word.

本願発明に係る個人パスワード連想支援プログラムは、複数の認証サービスのそれぞれにおいて特定のユーザを識別するために予め定められている複数のユーザ識別情報のそれぞれに対応する任意の文字列からなる複数のパスワードを認証サービスごとにユーザに一意的に連想させる任意の文字列である連想生成語の登録を、所望の認証サービスごとに受け付けるステップと、所望の認証サービスごとに登録の受け付けられた連想生成語を、所望の認証サービスにおけるユーザ識別情報と対応づけてデータベースに記憶するステップと、特定の認証サービスにおけるユーザ識別情報の入力を受け付けるステップと、入力された特定の認証サービスにおけるユーザ識別情報に対応する連想生成語をデータベースから抽出するステップと、データベースから抽出された連想生成語を通知するステップと、をコンピュータに実行させる。   The personal password association support program according to the present invention includes a plurality of passwords made up of arbitrary character strings corresponding to a plurality of predetermined user identification information for identifying a specific user in each of a plurality of authentication services. For each desired authentication service, and for each desired authentication service, the registration of the associative word whose registration is accepted for each desired authentication service. Storing in the database in association with user identification information in a desired authentication service, accepting input of user identification information in a specific authentication service, and association associated with the input user identification information in the specific authentication service Extracting generated words from the database and data It is executed and notifying the association generated word extracted from over scan, to the computer.

また、本願発明に係る個人パスワード連想支援プログラムは、特定の認証サービスにおいて特定のユーザを識別するために予め定められているユーザ識別情報に対応する任意の文字列からなるパスワードをユーザに一意的に連想させる任意の文字列である連想生成語の登録を受け付けるステップと、登録の受け付けられた連想生成語を、特定の認証サービスにおけるユーザ識別情報と対応づけてデータベースに記憶するステップと、特定の認証サービスにおけるユーザ識別情報の入力を特定の認証サービスのログイン画面を介して受け付けるステップと、ログイン画面を介して入力された特定の認証サービスにおけるユーザ識別情報に対応する連想生成語をデータベースから抽出するステップと、データベースから抽出された連想生成語を通知するステップと、をコンピュータに実行させる。   In addition, the personal password association support program according to the present invention uniquely assigns a password consisting of an arbitrary character string corresponding to user identification information predetermined for identifying a specific user in a specific authentication service to the user. A step of accepting registration of an associative word that is an arbitrary character string to be associated, a step of storing the associative word received for registration in a database in association with user identification information in a specific authentication service, and a specific authentication A step of accepting input of user identification information in the service through a login screen of a specific authentication service, and a step of extracting from the database an associative word corresponding to the user identification information in the specific authentication service input through the login screen And the associative words extracted from the database Comprising the steps of, causing the computer to execute.

また、本願発明に係る個人パスワード連想支援プログラムは、複数の認証サービスのそれぞれにおいて特定のユーザを識別するために予め定められている複数のユーザ識別情報のそれぞれに対応する任意の文字列からなる複数のパスワードを認証サービスごとにユーザに一意的に連想させる任意の文字列である連想生成語の登録を、所望の認証サービスごとに受け付けるステップと、所望の認証サービスごとに登録の受け付けられた連想生成語を、所望の認証サービスにおけるユーザ識別情報と対応づけてデータベースに記憶するステップと、所望の認証サービスにおけるユーザ識別情報の入力を所定の単一のログイン画面を介して受け付けるステップと、所定の単一のログイン画面を介して入力された所望の認証サービスにおけるユーザ識別情報に対応する連想生成語をデータベースから抽出するステップと、データベースから抽出された連想生成語を通知するステップと、をコンピュータに実行させる。   The personal password association support program according to the present invention includes a plurality of arbitrary character strings corresponding to each of a plurality of user identification information predetermined in order to identify a specific user in each of a plurality of authentication services. Accepting for each desired authentication service registration of an associative word that is an arbitrary character string uniquely associating the user's password with each authentication service, and associative generation with registration accepted for each desired authentication service Storing a word in a database in association with user identification information in a desired authentication service, accepting input of user identification information in a desired authentication service via a predetermined single login screen, User identification in the desired authentication service entered via one login screen Extracting association product word corresponding to the information from the database, to perform the steps, to the computer to inform the association generated word extracted from the database.

本発明によれば、複数存在する認証サービスの中から特定の認証サービスを利用する際、ログイン画面からユーザ識別情報を入力すると、ユーザが予め任意に登録した連想生成語が通知される。ユーザは、通知された連想生成語から、その認証サービスで使用するパスワードを一意的に連想・生成できる。これにより、複数存在する認証サービスでそれぞれ個別に自分が過去に設定した複数のパスワードを容易に間違いなく思い出し、使用していくことが出来る。   According to the present invention, when using a specific authentication service among a plurality of authentication services, when user identification information is input from the login screen, an associative word that is arbitrarily registered in advance by the user is notified. The user can uniquely associate and generate a password used in the authentication service from the notified associative word. Thereby, it is possible to easily remember and use a plurality of passwords set in the past individually by a plurality of authentication services.

以下、添付した図面を参照し本発明の好ましい実施の形態を説明する。   Hereinafter, preferred embodiments of the present invention will be described with reference to the accompanying drawings.

<第1実施形態>
図1は本発明の好ましい実施形態に係る個人認証システムのブロック図である。このシステムは、パソコンや情報端末で構成されたクライアント1と複数の認証サーバ2a、2b(まとめて認証サーバ2と表すこともある)とがインターネットなどのネットワーク3を介して接続されてなる。
<First Embodiment>
FIG. 1 is a block diagram of a personal authentication system according to a preferred embodiment of the present invention. In this system, a client 1 constituted by a personal computer or an information terminal and a plurality of authentication servers 2a and 2b (sometimes collectively referred to as an authentication server 2) are connected via a network 3 such as the Internet.

認証サーバ2は、コミュニティサイト、商業サイトなどの各種サービスで特定のユーザを認証するために用いられる。   The authentication server 2 is used for authenticating a specific user in various services such as a community site and a commercial site.

クライアント1に備えられたWebブラウザ11は、認証サーバ2に備えられたWebサーバ21a、21b(まとめてWebサーバ21と表すこともある)から送信されるWebページを受信して表示する。   The web browser 11 provided in the client 1 receives and displays web pages transmitted from the web servers 21 a and 21 b (also collectively referred to as the web server 21) provided in the authentication server 2.

特に、Webサーバ21は、パスワード登録用のWebページである登録フォーム(登録画面)、あるいはユーザ認証用のWebページである認証フォーム(ログイン画面)をクライアント1に送信し、クライアント1では、キーボードやマウスなどで構成された操作部12の操作に従って登録フォームあるいは認証フォームにユーザIDおよびパスワードを入力し、これをWebサーバ21に送信する。   In particular, the Web server 21 transmits a registration form (registration screen) that is a Web page for password registration or an authentication form (login screen) that is a Web page for user authentication to the client 1. A user ID and a password are input to a registration form or an authentication form in accordance with an operation of the operation unit 12 configured with a mouse or the like, and this is transmitted to the Web server 21.

ここで、Webサーバ21aの送信する登録フォームと、Webサーバ21bの送信する登録フォームは、それぞれ独立した存在であり、全く無関係である。両者を区別するため、Webサーバ21aの送信する登録フォームはRF1、Webサーバ21bの送信する登録フォームはRF2で表す。   Here, the registration form transmitted by the Web server 21a and the registration form transmitted by the Web server 21b are independent from each other and are completely irrelevant. In order to distinguish the two, the registration form transmitted by the Web server 21a is represented by RF1, and the registration form transmitted by the Web server 21b is represented by RF2.

また、Webサーバ21aの送信する認証フォームと、Webサーバ21bの送信する認証フォームは、それぞれ独立した存在であり、全く無関係である。両者を区別するため、Webサーバ21aの送信する登録フォームはAF1、Webサーバ21bの送信する登録フォームはAF2で表す。   Further, the authentication form transmitted by the Web server 21a and the authentication form transmitted by the Web server 21b are independent from each other and are completely irrelevant. In order to distinguish between the two, the registration form transmitted by the Web server 21a is represented by AF1, and the registration form transmitted by the Web server 21b is represented by AF2.

認証サーバ2a、2bはそれぞれ、各ユーザに個別に与えられた一意的なユーザIDおよび各ユーザが任意に決めたパスワードを記憶する認証データベース(DB)23a、23b(まとめて認証DB23と表すこともある)、クライアント1から受信したユーザIDおよびパスワードと認証DB23に記憶されたユーザIDおよびパスワードとを照合し、両者が一致するか否かに応じてユーザを認証する認証部22a、22b(まとめて認証部23と表すこともある)、ユーザが任意に入力したパスワードおよび後述の連想生成後を認証DB23a、23bに登録するパスワード・連想生成語登録部24a、24b(まとめて登録部24と表すこともある。また、登録部24a、24bと略記することもある)を備えている。   Each of the authentication servers 2a and 2b is an authentication database (DB) 23a or 23b (collectively referred to as an authentication DB 23) that stores a unique user ID given to each user and a password arbitrarily determined by each user. Authentication units 22a and 22b (collectively) that collate the user ID and password received from the client 1 with the user ID and password stored in the authentication DB 23 and authenticate the user according to whether they match. The password / associative word registration unit 24a, 24b for registering the password arbitrarily input by the user and the association generation described later in the authentication DB 23a, 23b (collectively, the registration unit 24). In addition, it may be abbreviated as registration units 24a and 24b).

この図では、説明の便宜上、複数の認証サーバの一例として2つの認証サーバ2a、2bを示しているが、3つ以上の認証サーバとクライアント1とが接続あるいは接続可能な状態でもよい。また、説明の便宜上、認証サーバ2a、2bの構成は同等であるものとし、それらを構成するブロックを特に区別する必要のある場合に限ってa、bを付す。ただし、認証サーバ2a、2bおよびそれらを構成するブロックは独立別個の存在であり、互いに無関係である。   In this figure, two authentication servers 2a and 2b are shown as an example of a plurality of authentication servers for convenience of explanation, but three or more authentication servers and the client 1 may be connected or connectable. For convenience of explanation, it is assumed that the configurations of the authentication servers 2a and 2b are the same, and a and b are added only when it is necessary to particularly distinguish the blocks constituting them. However, the authentication servers 2a and 2b and the blocks constituting them are independent and independent, and are not related to each other.

クライアント1のWebブラウザ11は、Webページの閲覧機能の他、操作部12から入力された情報を認証サーバ2に送信し、Webサーバ21の、例えばCGI(Common Gateway Interface)プログラムで構成された認証部22、登録部24に引き渡す機能も有する。   The Web browser 11 of the client 1 transmits the information input from the operation unit 12 to the authentication server 2 in addition to the browsing function of the Web page, and the authentication of the Web server 21 configured by, for example, a CGI (Common Gateway Interface) program. It also has a function of handing over to the unit 22 and the registration unit 24.

図2は登録フォーム(登録画面)の一例を示す。説明の便宜上、登録フォームRF1、RF2の配置レイアウトデザインは同じであるものとする。ただし、本発明は配置レイアウトデザインとは無関係である。登録フォームは、ユーザがパスワードを登録するのに必要な項目をユーザによる操作部22の任意操作によって入力・指定させるグラフィカルユーザインターフェースである。具体的には、この登録フォームには、各ユーザに予め与えられた一意的な識別情報であるユーザIDが入力されるユーザID入力欄201、パスワードとして登録すべき任意の文字列が入力されるパスワード入力欄202、およびパスワードをユーザに一意的に連想させる連想生成語が入力される連想生成語入力欄203が設けられている。登録フォームRF1、RF2には登録ボタン210が設けられている。   FIG. 2 shows an example of a registration form (registration screen). For convenience of explanation, it is assumed that the layout layout design of the registration forms RF1 and RF2 is the same. However, the present invention is not related to the layout design. The registration form is a graphical user interface that allows the user to input and specify items necessary for registering a password by an arbitrary operation of the operation unit 22 by the user. Specifically, in this registration form, a user ID input field 201 for inputting a user ID, which is unique identification information given in advance to each user, and an arbitrary character string to be registered as a password are input. A password input field 202 and an associative word input field 203 for inputting an associative word that uniquely associates the password with the user are provided. Registration buttons 210 are provided on the registration forms RF1 and RF2.

さて、以下に、認証サーバ2aに対して新規のパスワードを登録する手順を示す(ただし、認証サーバ2bに対して登録する手順も全く同様であるため、説明は省略する)。登録フォームRF1の登録ボタン210が押下されると、Webブラウザ11は、ユーザID入力欄201に入力されたユーザID、パスワード入力欄202に入力されたパスワード、および連想生成語入力欄203に入力された連想生成語(通常は、新規登録しようとするパスワードから、後述のパスワード基底を取り除いた部分)を、Webサーバ21aに送信する。   Now, a procedure for registering a new password in the authentication server 2a is shown below (however, the procedure for registering in the authentication server 2b is exactly the same, so the description is omitted). When the registration button 210 of the registration form RF1 is pressed, the Web browser 11 is input to the user ID input to the user ID input field 201, the password input to the password input field 202, and the associative word input field 203. The associative word (usually, a part in which a password base to be described later is removed from a password to be newly registered) is transmitted to the Web server 21a.

Webサーバ21aは、登録フォームRF1から受信したユーザID、パスワードおよび連想生成語を登録部24aに引き渡す。登録部24aは、Webサーバ21aから引き渡されたユーザID、パスワードおよび連想生成語を対応づけて認証DB23aに記憶する。   The web server 21a delivers the user ID, password, and associative word received from the registration form RF1 to the registration unit 24a. The registration unit 24a associates the user ID, password, and associative generated word delivered from the Web server 21a and stores them in the authentication DB 23a.

図3は認証フォーム(ログイン画面)の一例を示す。説明の便宜上、認証フォームAF1、AF2の配置レイアウトデザインは同じであるものとする。ただし、本発明は配置レイアウトデザインとは無関係である。認証フォームは、ユーザが認証を受けるのに必要な項目、即ちユーザIDおよびパスワードが入力されるユーザインターフェースである。具体的には、ユーザIDが入力されるユーザID入力欄204、およびパスワードが入力されるパスワード入力欄205が設けられている。さらに、登録フォームから登録された連想生成語を表示する連想生成語表示欄206も設けられている。認証フォームAF1、AF2にはログインボタン220が設けられている。   FIG. 3 shows an example of an authentication form (login screen). For convenience of explanation, it is assumed that the layout layout design of the authentication forms AF1 and AF2 is the same. However, the present invention is not related to the layout design. The authentication form is a user interface in which items necessary for the user to be authenticated, that is, a user ID and a password are input. Specifically, a user ID input field 204 for inputting a user ID and a password input field 205 for inputting a password are provided. Furthermore, an associative word display field 206 for displaying an associative word registered from the registration form is also provided. A login button 220 is provided on the authentication forms AF1 and AF2.

さて、以下に、認証サーバ2aに対してログインする手順を示す(ただし、認証サーバ2bに対してログインする手順も全く同様であるため、説明は省略する)。認証フォームAF1において、まず、ユーザID入力欄204にユーザIDを入力すると、システム側から連想生成語が連想生成語表示欄206に送られてくる。それを見たユーザは、パスワード基底と連想生成語の組み合わせからこのログイン画面に入力すべきパスワードを想起し、それをパスワード入力欄205に入力してログインボタン220を押下する。認証フォームAF1のログインボタン220が押下されると、Webブラウザ11は、ユーザID入力欄204に入力されたユーザIDと、パスワード入力欄205に入力されたパスワードを、Webサーバ21aに送信する。   Now, the procedure for logging in to the authentication server 2a is shown below (however, the procedure for logging in to the authentication server 2b is exactly the same, and the description is omitted). In the authentication form AF1, first, when a user ID is entered in the user ID input field 204, an associative word is sent from the system side to the associative word display field 206. The user who sees it recalls the password to be entered on the login screen from the combination of the password base and the associative word, inputs it in the password entry field 205, and presses the login button 220. When the login button 220 of the authentication form AF1 is pressed, the Web browser 11 transmits the user ID input in the user ID input field 204 and the password input in the password input field 205 to the Web server 21a.

Webサーバ21aは、認証フォームAF1から受信したユーザIDおよびパスワードを認証部22aに引き渡す。認証部22aは、Webサーバ21aから引き渡されたユーザIDおよびパスワードを、認証DB23aに記憶されたユーザIDおよびパスワードと照合し、両者が一致する場合、ユーザが正当であると認証する。   The Web server 21a delivers the user ID and password received from the authentication form AF1 to the authentication unit 22a. The authentication unit 22a compares the user ID and password delivered from the Web server 21a with the user ID and password stored in the authentication DB 23a, and authenticates that the user is valid if both match.

図4は認証DB23a、23bに記憶される情報の概念説明図である。認証DB23a、23bには、「ユーザID」と「パスワード」と「連想生成語」とを対応づけた認証テーブルが記憶される。認証テーブルは、ユーザごとに個別に作成・記憶・管理される。この図では、ある特定のユーザに対するユーザIDは、認証DB23aでは「XYZ01」、認証DB23bでは「UVWq」となっており、それぞれ認証サーバ2a、2bを運営するサービスが全く独立に規定したものである。一方、ユーザIDに対応するパスワード「haru001」、「haru002」は、ユーザが任意に定めたものであり、一部の文字列「haru」が共通している。本例では「haru」がパスワード基底に相当する。   FIG. 4 is a conceptual explanatory diagram of information stored in the authentication DBs 23a and 23b. The authentication DBs 23a and 23b store an authentication table in which “user ID”, “password”, and “association word” are associated with each other. The authentication table is created, stored, and managed for each user. In this figure, the user ID for a specific user is “XYZ01” in the authentication DB 23a and “UVWq” in the authentication DB 23b, and the services operating the authentication servers 2a and 2b are defined completely independently. . On the other hand, the passwords “haru001” and “haru002” corresponding to the user ID are arbitrarily determined by the user, and some character strings “haru” are common. In this example, “haru” corresponds to the password base.

更に一般化して言えば、クライアント1から認証サーバ2にアクセスするユーザは、次のようにして、認証サーバ2で用いるパスワード群を管理する。   More generally speaking, a user who accesses the authentication server 2 from the client 1 manages a password group used in the authentication server 2 as follows.

1.管理すべきパスワード群に対して、単一の、絶対に誰にも明かさないパスワード基底を決める。例えば、x(1)x(2)x(3)x(4)x(5)の5文字からなるものをパスワード基底とする。ただし、パスワード基底の長さは任意である。ユーザは、パスワード基底だけを自分の頭に記憶しておく。   1. For a set of passwords to be managed, determine a single password base that is never revealed to anyone. For example, a password base is made up of five characters x (1) x (2) x (3) x (4) x (5). However, the length of the password base is arbitrary. The user stores only the password base in his / her head.

2.次に、そのパスワード基底に対し、実際に自分が個々のログイン画面で使用する個別のパスワードは、例えばx(1)x(2)x(3)x(4)x(5)a(1)a(2)a(3)の形のように、パスワード基底の後ろにa(1)a(2)a(3)の3桁からなる数字を付加した構造と決める。この付加部分(本例ではa(1)a(2)a(3))を連想生成語と呼ぶ。   2. Next, for that password base, the individual password that you actually use on each login screen is, for example, x (1) x (2) x (3) x (4) x (5) a (1) As in the form of a (2) a (3), the structure is determined by adding a three-digit number of a (1) a (2) a (3) after the password base. This additional part (a (1) a (2) a (3) in this example) is called an associative word.

3.そうすると、この基底から生成される個別のパスワードは、x(1)x(2)x(3)x(4)x(5)000, x(1)x(2)x(3)x(4)x(5)001, x(1)x(2)x(3)x(4)x(5)002, ..のように、1000個の異なったパスワードが生成可能となる。   3. The individual passwords generated from this base are then x (1) x (2) x (3) x (4) x (5) 000, x (1) x (2) x (3) x (4 ) x (5) 001, x (1) x (2) x (3) x (4) x (5) 002,..., 1000 different passwords can be generated.

4.登録フォーム(登録画面)においては、ユーザID入力欄201へのユーザIDの入力後、パスワード入力欄202に「x(1)x(2)x(3)x(4)x(5)a(1)a(2)a(3)」を入力し、連想生成語入力欄203には、「a(1)a(2)a(3)」を入力する。   4). In the registration form (registration screen), after the user ID is entered in the user ID entry field 201, the password entry field 202 displays “x (1) x (2) x (3) x (4) x (5) a ( 1) a (2) a (3) ”is entered, and“ a (1) a (2) a (3) ”is entered in the associative word input field 203.

5.認証サーバ2は、登録フォームに入力されたユーザIDとパスワードと連想生成語とを対応づけて認証DB23に記憶する。ユーザIDとパスワードについては従来技術と同様に両者を対応づけて管理することになるが、連想生成語も、単に認証サーバ2側でIDおよびパスワードと対応づけられた形で認証DB23に記憶させておくだけでよい。   5. The authentication server 2 stores the user ID, the password, and the associative word entered in the registration form in the authentication DB 23 in association with each other. The user ID and password are managed in association with each other as in the conventional technology, but the associative word is also stored in the authentication DB 23 in a form associated with the ID and password on the authentication server 2 side. Just leave it.

6.認証フォーム(ログイン画面)において、ユーザはまず、ユーザIDをユーザID入力欄204に入力する。Webブラウザ11はユーザIDの入力が終わったか否かを判断する。この判断は、例えば操作部12のリターンキーを押すことによる場合や、カーソルが別の場所に移動するなどで行われる。あるいは、ユーザID入力完了のボタンを別途設けて、これを押下することによってユーザID入力終了をシステム側に知らせても良い。Webブラウザ11がユーザIDの入力が終わったと判断すると、認証部22は、入力されたユーザIDに対応する連想生成語を認証DB23から抽出し、この連想生成語をクライアント1に送信する。Webブラウザ11は、連想生成語を認証サーバ2から受信すると、これを連想生成語表示欄206に表示する。   6). In the authentication form (login screen), the user first inputs the user ID into the user ID input field 204. The web browser 11 determines whether or not the input of the user ID is finished. This determination is made, for example, by pressing the return key of the operation unit 12 or when the cursor moves to another location. Alternatively, a user ID input completion button may be separately provided and the user ID input completion may be notified to the system side by pressing this button. When the Web browser 11 determines that the input of the user ID has been completed, the authentication unit 22 extracts an associative word corresponding to the input user ID from the authentication DB 23 and transmits this associative word to the client 1. When the web browser 11 receives the associative word from the authentication server 2, it displays it in the associative word display field 206.

7.ユーザは、連想生成語表示欄206に表示された連想生成語を確認し、唯一自分の頭に記憶しているパスワード基底x(1)x(2)x(3)x(4)x(5)の入力の後に続けて連想生成語a(1)a(2)a(3)を入力する。この場合、ユーザは「パスワード基底の後に連想生成語を続けてパスワードとする」、というルールを自分自身で持っていることになる。即ち、認証サーバ2にパスワードの一部を連想生成語として予め登録しておくことで、認証時に認証サーバ2から連想生成語を得、たちどころにパスワード全体を間違いなく入力することが可能となる。この方式のポイントは、連想生成語a(1)a(2)a(3)だけ第3者に知られても、パスワード基底x(1)x(2)x(3)x(4)x(5)が不明な限り、また、それらの組み合わせ方法が不明な限り、第3者がパスワードを解読・作成するのが不可能なことにある。   7). The user confirms the associative word displayed in the associative word display field 206, and the password basis x (1) x (2) x (3) x (4) x (5 The associative generator a (1) a (2) a (3) is input after the input of). In this case, the user himself has a rule that “the password is followed by the association word after the password base”. That is, by registering a part of the password as an associative word in advance in the authentication server 2, it is possible to obtain the associative word from the authentication server 2 at the time of authentication and to input the entire password without fail. . The point of this method is that even if the associative generator a (1) a (2) a (3) is known to a third party, the password basis x (1) x (2) x (3) x (4) x As long as (5) is unknown and the combination method is unknown, it is impossible for a third party to decrypt and create a password.

このように、個人が複数のパスワードを管理するために、パスワード基底を1つ決め(1つだけであるから忘れる可能性は極端に小さい)、パスワード基底に付加する連想生成語は認証サーバ2に公開してしまうことで、本人はその時必要な個別パスワードを完全な形で生成でき、なおかつ、第3者からは依然として秘匿可能となる。連想生成語は、本人にとっては完全な補完情報となるが、他人にはそれだけでは真のパスワードが何であるのかが分からない。   Thus, in order for an individual to manage a plurality of passwords, one password base is determined (there is only a single password and the possibility of forgetting is extremely small), and an associative word added to the password base is sent to the authentication server 2. By making it public, the person can generate the individual password required at that time in a complete form and can still be kept secret from the third party. The associative word is perfect supplementary information for the person, but others alone do not know what the true password is.

以上の例では、パスワード文字列は、パスワード基底に3桁の数字からなる連想生成語が付加された構造であったが、一般的にはパスワード基底や連想生成語の文字列、文字種に制限はない。例えば、「saori」を連想生成語にすれば、連想生成語表示欄206には「saori」が表示されるので、「連想生成語を基底の後に続ける」という組み合わせルールの下では、ユーザはパスワードとして「x(1)x(2)x(3)x(4)x(5)saori」を入力すればよいことになる。   In the above example, the password character string has a structure in which an associative word consisting of three digits is added to the password base, but in general there are no restrictions on the character string and character type of the password base or the associative word. Absent. For example, if “saori” is used as an associative word, “saori” is displayed in the associative word display field 206. Therefore, under the combination rule of “continue the associative word after the base”, the user must enter the password As “x (1) x (2) x (3) x (4) x (5) saori”.

例えば、パスワード基底の前に連想生成語の頭3文字、後ろに連想生成語の後ろ2文字を配置してパスワードとする場合を考える。この場合、連想生成語表示欄206にtj803が表示されたら、パスワードは、tj8x(1)x(2)x(3)x(4)x(5)03となる。更には、この5文字からなる連想生成語の最後の文字を数字にしておき、その意味として、連想生成語の頭からこの数字分だけを基底の頭に置き、残りは基底の後に続ける、という解釈にしておけば、tj803とはtj8を基底の頭につけ、03を基底の後につけるというルールであったことを示すことができる。更には、このようなルール自体は連想生成語の最後尾にハイフン以下で示しておくなどの応用も可能である。いずれにしても登録した本人だけが連想生成語からその組み合わせルールとそこから生成すべきパスワードがすぐに判明することがポイントである。   For example, consider a case where a password is formed by placing the first three letters of an associative word in front of the password base and the second letter after the associative word. In this case, when tj803 is displayed in the associative word display field 206, the password is tj8x (1) x (2) x (3) x (4) x (5) 03. Furthermore, the last letter of the 5-character associative word is made into a number, meaning that only this number from the beginning of the associative word is placed at the base, and the rest continues after the base. If interpreted, it can be shown that tj803 was the rule of attaching tj8 to the head of the base and 03 after the base. Furthermore, such a rule itself can be applied such that it is indicated by a hyphen or less at the end of the associative word. In any case, it is important that only the registered person can immediately find out the combination rule and the password to be generated from the associative word.

また、パスワード基底の長さ、パスワード基底に付加する文字列の長さは任意であり、これらの文字列が長ければセキュリティレベルも高まることは言うまでもない。   Further, the length of the password base and the length of the character string added to the password base are arbitrary, and it goes without saying that the security level increases if these character strings are long.

もう少し高度な使い方としては、連想生成語をそのままの形でパスワードに織り込む必要はなく、連想生成語とパスワードが1対1に対応しており、かつその組み合わせルールがユーザにすぐに分かるのならば何でもよい。例えば、基底として「love」を決め、連想生成語として「musume」を、パスワードとして「lovesaori」を登録した場合、ログイン時にユーザは「musume」という連想生成語の表示を見て、ユーザ本人の娘の名前である「saori」を想起し、たちどころに「lovesaori」をパスワードとして入力することができる。これはユーザ本人の頭の中だけで決めたマッピングルールに基づくから、他人にパスワードを秘匿するセキュリティレベルをさらに一段高めることができる。   For a more advanced usage, it is not necessary to incorporate the associative word into the password as it is, if the associative word and the password correspond one-to-one, and the combination rule can be easily understood by the user. Anything is fine. For example, if “love” is selected as the base, “musume” is registered as the association generation word, and “lovesaori” is registered as the password, the user sees the display of the association generation word “musume” when logging in, and the user's own daughter Recalling the name “saori”, you can quickly enter “lovesaori” as a password. Since this is based on the mapping rule determined only in the user's head, the security level for concealing the password from others can be further increased.

このように、パスワードの基底部分以外の付加部分は、ユーザ本人が連想生成語から確実に1対1に変換できる文字列であれば何でもよいため、非常に高い汎用性を有しているといえる。変換後の文字列(上記の例ではsaori)とパスワード基底をどのように組み合わせてパスワードとするかに関しても、ユーザ本人の頭の中で決めたルール(数式などから算出するようにしても良い。)によっていくらでも変形・応用できる。   As described above, the additional portion other than the base portion of the password may be any character string that can be surely converted from the associative word to the one-to-one by the user himself, and thus can be said to have very high versatility. . The combination of the converted character string (saori in the above example) and the password base to be used as a password may be calculated from a rule (formula etc.) determined in the user's head. ) Can be modified and applied as much as you like.

以上に述べた方法によれば、あまたあふれるホームページのパスワード登録画面とログイン画面が、連想生成語の入力と表示という機能をサポートするだけで、個人のパスワード管理は、大変機能的かつ便利なものになる。   According to the method described above, the password registration screen and the login screen of the overflowing website only support the function of inputting and displaying associative words, making personal password management very functional and convenient. Become.

ただし、連想生成語は連想生成語表示欄206に表示する必然性はなく、便宜的に、パスワード入力欄205に表示してもよい。あるいは、ユーザの保有する電子機器、例えば携帯電話機に連想生成語を送信して表示したり、連想生成語に相当する音声を送信して再生するなどしてユーザに通知してもよく、ユーザに連想生成語を通知する手段であればその具体的構成は何でもよい。   However, the associative words are not necessarily displayed in the associative word display field 206 and may be displayed in the password input field 205 for convenience. Alternatively, the user may be notified by transmitting an associated word generated to an electronic device owned by the user, for example, a mobile phone, or by transmitting and playing a sound corresponding to the associated word. Any specific configuration may be used as long as it is a means for notifying an associative word.

さらに、パソコンやサーバの演算装置および記憶装置を認証部22、認証DB23、登録部24として機能させるプログラムも本発明に含まれる。   Further, the present invention includes a program that causes a computing device and a storage device of a personal computer and a server to function as the authentication unit 22, the authentication DB 23, and the registration unit 24.

<第2実施形態>
第1実施形態では、各認証サーバ2が個別に登録フォーム(登録画面)や認証フォーム(ログイン画面)をクライアント1に送信し、登録フォームで入力された連想生成語の登録や認証フォームから入力されたユーザIDに対応する連想生成語の抽出は各認証サーバ2が行っていた。しかし、クライアント1側であらゆるシステムに対応する単一の登録フォーム(登録画面)と認証フォーム(ログイン画面)を管理し、ユーザIDに対応する連想生成語の登録と抽出もクライアント1がローカルに行う事も可能である。つまり単一な登録フォームと認証フォームを全てクライアント側で管理し、実際のサイトに登録・ログインするときにはこの単一フォームから実サイトの登録・ログイン画面の所定の欄(ユーザIDとパスワード欄)に自動で入力がリンクされて行くような形態を考える。実サイト側のシステムが連想生成語という概念を取り入れたシステムを採用していかない限り第1実施形態は実現されないが、この第2実施形態は、実サイトは現状のまま(ユーザIDとパスワード欄しか存在していない)でも、ユーザ側(クライアント側)で本発明の方法を実現しうる手段を提供する。以下、登録システム側は簡単であるので、それも含んだ認証システム側の動きを中心に説明する。
Second Embodiment
In the first embodiment, each authentication server 2 individually transmits a registration form (registration screen) or an authentication form (login screen) to the client 1 and is input from the registration of the associative word entered in the registration form or the authentication form. Each authentication server 2 has performed extraction of the associative word corresponding to the user ID. However, the client 1 manages a single registration form (registration screen) and authentication form (login screen) corresponding to all systems, and the client 1 also performs registration and extraction of associative words corresponding to the user ID locally. Things are also possible. In other words, all of the single registration form and authentication form are managed on the client side, and when registering / logging in to the actual site, this single form is used to register and log in to the specified fields (user ID and password fields) on the actual site. Consider a form in which inputs are linked automatically. The first embodiment is not realized unless the system on the actual site side adopts a system incorporating the concept of associative words. However, the second embodiment does not change the actual site (only the user ID and password fields). Even if it does not exist, a means for realizing the method of the present invention on the user side (client side) is provided. Hereinafter, since the registration system side is simple, the description will focus on the movement of the authentication system side including that.

図5は第2実施形態に係る認証システムのブロック図である。第1実施形態と異なり、クライアント1は、連想生成語DB14、連想生成語抽出部13を備えている。   FIG. 5 is a block diagram of an authentication system according to the second embodiment. Unlike the first embodiment, the client 1 includes an associative generated word DB 14 and an associative generated word extracting unit 13.

また、第1実施形態と異なり、認証サーバ2a、2bの認証DB23a、23bは、ユーザIDとパスワードとを対応づけて記憶しているが、連想生成語は記憶していない。   Unlike the first embodiment, the authentication DBs 23a and 23b of the authentication servers 2a and 2b store user IDs and passwords in association with each other, but do not store associative words.

例えば、図6に示すように、認証DB23aは、ユーザIDとして「XYZ0」とパスワード「haru001」とを対応づけて記憶し、認証DB23bは、ユーザIDとして「UVWq」とパスワード「haru002」とを対応づけて記憶している。   For example, as shown in FIG. 6, the authentication DB 23a stores “XYZ0” and the password “haru001” as user IDs in association with each other, and the authentication DB 23b supports “UVWq” and the password “haru002” as user IDs. I remember it.

図7は連想生成語DB14に記憶される連想生成語管理テーブルの概念説明図である。この図に示すように、連想生成語管理テーブルは、「サイト」と「ユーザID」と「連想生成語」とを対応づけて記憶している。どのユーザIDにどのような連想生成語を対応づけて記憶させるかはユーザが操作部12から任意に指定する。連想生成語管理テーブルが不正に第三者に取得される可能性もあるため、パスワードは記憶していない。   FIG. 7 is a conceptual explanatory diagram of an associative word management table stored in the associative word DB 14. As shown in the figure, the associative word management table stores “site”, “user ID”, and “association word” in association with each other. The user arbitrarily designates which associative word is stored in association with which user ID from the operation unit 12. Since the associative word management table may be illegally acquired by a third party, the password is not stored.

図8に示すように、Webブラウザ11は、ユーザがアクセスする認証サーバ2a、2bの全てに対応した所定の単一の認証フォーム(ログイン画面)を表示する。この図では、「A銀行」の認証サーバ2a用の認証フォームF1、「Bネット商店」の認証サーバ2b用の認証フォームF2の両方を兼ねた認証フォームが示されている。このフォームは予めクライアント1側で用意しておくため、認証サーバ2から提供する必要はない。   As shown in FIG. 8, the Web browser 11 displays a predetermined single authentication form (login screen) corresponding to all the authentication servers 2a and 2b accessed by the user. In this figure, an authentication form that serves as both the authentication form F1 for the authentication server 2a of "A bank" and the authentication form F2 for the authentication server 2b of "B net store" is shown. Since this form is prepared in advance on the client 1 side, it is not necessary to provide it from the authentication server 2.

クライアント1は、連想生成語抽出部13を備えている。連想生成語抽出部13は、ユーザがアクセスする認証サーバ2で使用されるユーザIDに対応する連想生成語を連想生成語DB14から抽出してWebブラウザ11に出力する。   The client 1 includes an associative word extraction unit 13. The associative word extraction unit 13 extracts an associative word corresponding to the user ID used in the authentication server 2 accessed by the user from the associative word DB 14 and outputs it to the Web browser 11.

例えば、認証フォームF1のユーザID入力欄204aにユーザID「XYZ01」が入力されたとする。連想生成語抽出部13は、ユーザIDの入力が終わったか否かを判断する。ユーザIDの入力が終わったと判断すると、連想生成語抽出部13は、「A銀行」のユーザIDに対応する連想生成語「001」を連想生成語DB14から抽出する。連想生成語抽出部13は、抽出した連想生成語をWebブラウザ11に出力する。Webブラウザ11は、連想生成語抽出部13から出力された連想生成語を、「A銀行」の連想生成語表示欄206aに表示する。   For example, it is assumed that the user ID “XYZ01” is input to the user ID input field 204a of the authentication form F1. The associative word extraction unit 13 determines whether or not the input of the user ID has been completed. If it is determined that the input of the user ID is completed, the associative word extraction unit 13 extracts the associative word “001” corresponding to the user ID of “A bank” from the associative word DB 14. The associative word extraction unit 13 outputs the extracted associative word to the web browser 11. The Web browser 11 displays the associative word output from the associative word generation unit 13 in the associative word display column 206a of “A bank”.

ユーザは連想生成語表示欄206aに表示された連想生成語を見てパスワードを想起し、パスワードをパスワード入力欄205aに入力する。Webブラウザ11は、ログインボタン220の押下に応じ、ユーザID入力欄204aに入力されたユーザID、およびパスワード入力欄205aに入力されたパスワードを実サイト(認証サーバ2a)が用意している認証フォーム(ログイン画面、図3参照)に転送し、ログインボタン220を押下する操作に相当するコマンドを実行して、サイト側から見たら、そこでログインが行われたのと同じにすることができる。サイト側では、連想生成語の処理操作がクライアント側でなされたことは知らずに、通常のユーザIDとパスワード入力のログインとして処理するので、サイト側のシステムは変更する必要がない。認証サーバ2aは、受信したユーザIDおよびパスワードを、認証DB23aに記憶されたユーザIDおよびパスワードと照合することでユーザを認証する。   The user recalls the password by looking at the associative word displayed in the associative word display field 206a, and inputs the password in the password input field 205a. When the login button 220 is pressed, the Web browser 11 authenticates the user ID entered in the user ID entry field 204a and the password entered in the password entry field 205a in the actual site (authentication server 2a). (Login screen, see FIG. 3), a command corresponding to the operation of pressing the login button 220 is executed, and when viewed from the site side, the login can be made the same as that. The site does not know that the associative word processing operation has been performed on the client side, and processes it as a normal user ID and password login, so there is no need to change the site system. The authentication server 2a authenticates the user by comparing the received user ID and password with the user ID and password stored in the authentication DB 23a.

また、例えば、認証フォームF2のユーザID入力欄204bにユーザID「UVWq」が入力されたとする。連想生成語抽出部13は、ユーザIDの入力が終わったか否かを判断する。ユーザIDの入力が終わったと判断すると、連想生成語抽出部13は、「Bネット商店」のユーザIDに対応する連想生成語「002」を連想生成語DB14から抽出する。連想生成語抽出部13は、抽出した連想生成語をWebブラウザ11に出力する。Webブラウザ11は、連想生成語抽出部13から出力された連想生成語を「Bネット商店」の連想生成語表示欄206bに表示する。   For example, it is assumed that the user ID “UVWq” is input to the user ID input field 204b of the authentication form F2. The associative word extraction unit 13 determines whether or not the input of the user ID has been completed. If it is determined that the input of the user ID is finished, the associative word extraction unit 13 extracts the associative word “002” corresponding to the user ID “B net store” from the associative word DB 14. The associative word extraction unit 13 outputs the extracted associative word to the web browser 11. The Web browser 11 displays the associative word output from the associative word extraction unit 13 in the associative word display field 206b of “B net store”.

ユーザは連想生成語表示欄206bに表示された連想生成語を見てパスワードを想起し、パスワードをパスワード入力欄205bに入力する。Webブラウザ11は、ログインボタン220の押下に応じ、ユーザID入力欄204bに入力されたユーザID、およびパスワード入力欄205bに入力されたパスワードを、実サイト(認証サーバ2b)のログイン画面に転送する。認証サーバ2bは、受信したユーザIDおよびパスワードを、認証DB23bに記憶されたユーザIDおよびパスワードと照合することでユーザを認証する。   The user recalls the password by looking at the associative word displayed in the associative word display field 206b, and inputs the password in the password input field 205b. When the login button 220 is pressed, the Web browser 11 transfers the user ID input in the user ID input field 204b and the password input in the password input field 205b to the login screen of the actual site (authentication server 2b). . The authentication server 2b authenticates the user by comparing the received user ID and password with the user ID and password stored in the authentication DB 23b.

以上のように、サイト(認証サーバ2a、2b)側に何の変更も強いずに本方式を個人端末側で実現することが出来るので、個人のパスワード管理という視点に立てば、クライアント1側で、複数のログイン機能をひとつの画面で自由に管理、制御するということが可能となってくる。例えば、クライアント側にMyLOGINという画面ソフトを用意し、その画面には、自分が会員となっているあらゆるLOGIN BOX(銀行1、銀行2、ネット商店、XX会員など)をレイアウトし、各LOGIN BOXごとに、クライアント1内で連想生成語を登録・抽出・通知できるようにすれば良い。これは、パソコンや情報端末の演算装置、記憶装置をそれぞれ連想生成語抽出部13および連想生成語DB14として機能させることによって実現される。そして、正しいパスワードが記入された後は、そのLOGIN BOXから、所定の本来のシステムが提供するログイン画面に必要なデータが転送されるようにすればよい。このようなクライアントソフトは結構便利に使えると思われるし、そのようなソフトウェアパッケージ販売も可能となる。   As described above, since this method can be realized on the personal terminal side without forcing any changes on the site (authentication servers 2a, 2b) side, from the viewpoint of personal password management, on the client 1 side. It is possible to manage and control multiple login functions freely on one screen. For example, a screen software called MyLOGIN is prepared on the client side, and LOGIN BOX (bank 1, bank 2, online store, XX member, etc.) for which you are a member is laid out on the screen, and for each LOGIN BOX In addition, it is sufficient that the associative words can be registered, extracted, and notified in the client 1. This is realized by causing a computing device and a storage device of a personal computer and an information terminal to function as the associative generated word extraction unit 13 and the associative generated word DB 14, respectively. After the correct password is entered, the necessary data may be transferred from the LOGIN BOX to the login screen provided by a predetermined original system. Such client software seems to be quite useful, and such software package sales are possible.

本発明は、インターネットホームページだけでなく、広く一般に、コンピュータやディジタル家電、携帯電話、組み込み機器、情報機器などのパスワードを使用したログイン方式に適用可能である。   The present invention can be applied not only to Internet homepages but also to login methods using passwords for computers, digital home appliances, mobile phones, embedded devices, information devices, etc. in general.

第1実施形態に係る認証システムのブロック図Block diagram of an authentication system according to the first embodiment 登録フォームの一例を示す図Figure showing an example of a registration form 第1実施形態に係る認証フォームの一例を示す図The figure which shows an example of the authentication form which concerns on 1st Embodiment 第1実施形態に係る認証データベースに記憶される情報の概念説明図Conceptual explanatory diagram of information stored in the authentication database according to the first embodiment 第1実施形態に係る認証システムのブロック図Block diagram of an authentication system according to the first embodiment 第2実施形態に係る認証データベースに記憶される情報の概念説明図Conceptual explanatory diagram of information stored in the authentication database according to the second embodiment 連想生成語データベースに記憶される情報の概念説明図Conceptual explanatory diagram of information stored in the associative word database 第2実施形態に係る認証フォームの一例を示す図The figure which shows an example of the authentication form which concerns on 2nd Embodiment

符号の説明Explanation of symbols

1:クライアント、2:認証サーバ、13:連想生成語抽出部、14:連想生成語データベース、22:認証部、23:認証データベース、24:登録部 1: client, 2: authentication server, 13: associative generated word extraction unit, 14: associative generated word database, 22: authentication unit, 23: authentication database, 24: registration unit

Claims (10)

複数の認証サービスのそれぞれにおいて特定のユーザを識別するために予め定められている複数のユーザ識別情報のそれぞれに対応する任意の文字列からなる複数のパスワードを認証サービスごとに前記ユーザに一意的に連想させる任意の文字列である連想生成語の登録を、所望の認証サービスごとに受け付けるステップと、
前記所望の認証サービスごとに登録の受け付けられた連想生成語を、所望の認証サービスにおけるユーザ識別情報と対応づけてデータベースに記憶するステップと、
特定の認証サービスにおけるユーザ識別情報の入力を受け付けるステップと、
入力された特定の認証サービスにおけるユーザ識別情報に対応する連想生成語を前記データベースから抽出するステップと、
前記データベースから抽出された連想生成語を通知するステップと、
を含む個人パスワード管理方法。
A plurality of passwords made up of arbitrary character strings corresponding to a plurality of user identification information predetermined for identifying a specific user in each of a plurality of authentication services are uniquely assigned to the user for each authentication service. Receiving a registration of associative words, which is an arbitrary character string to be associated, for each desired authentication service;
Storing an associative word accepted for registration for each desired authentication service in a database in association with user identification information in the desired authentication service;
Receiving input of user identification information in a specific authentication service;
Extracting from the database an associative word corresponding to input user identification information in a specific authentication service;
Notifying the associative words extracted from the database;
Personal password management method including.
特定の認証サービスにおいて特定のユーザを識別するために予め定められているユーザ識別情報に対応する任意の文字列からなるパスワードを前記ユーザに一意的に連想させる任意の文字列である連想生成語の登録を受け付けるステップと、
登録の受け付けられた連想生成語を、前記特定の認証サービスにおけるユーザ識別情報と対応づけてデータベースに記憶するステップと、
前記特定の認証サービスにおけるユーザ識別情報の入力を前記特定の認証サービスのログイン画面を介して受け付けるステップと、
前記ログイン画面を介して入力された特定の認証サービスにおけるユーザ識別情報に対応する連想生成語を前記データベースから抽出するステップと、
前記データベースから抽出された連想生成語を通知するステップと、
を含む個人パスワード管理方法。
An associative word that is an arbitrary character string that uniquely associates a password consisting of an arbitrary character string corresponding to predetermined user identification information for identifying a specific user in a specific authentication service; A step of accepting registration;
Associating the associative word accepted for registration with the user identification information in the specific authentication service and storing it in a database;
Receiving input of user identification information in the specific authentication service via a login screen of the specific authentication service;
Extracting from the database an associative word corresponding to user identification information in a specific authentication service entered via the login screen;
Notifying the associative words extracted from the database;
Personal password management method including.
複数の認証サービスのそれぞれにおいて特定のユーザを識別するために予め定められている複数のユーザ識別情報のそれぞれに対応する任意の文字列からなる複数のパスワードを認証サービスごとに前記ユーザに一意的に連想させる任意の文字列である連想生成語の登録を、所望の認証サービスごとに受け付けるステップと、
前記所望の認証サービスごとに登録の受け付けられた連想生成語を、前記所望の認証サービスにおけるユーザ識別情報と対応づけてデータベースに記憶するステップと、
前記所望の認証サービスにおけるユーザ識別情報の入力を所定の単一のログイン画面を介して受け付けるステップと、
前記所定の単一のログイン画面を介して入力された所望の認証サービスにおけるユーザ識別情報に対応する連想生成語を前記データベースから抽出するステップと、
前記データベースから抽出された連想生成語を通知するステップと、
を含む個人パスワード管理方法。
A plurality of passwords made up of arbitrary character strings corresponding to a plurality of user identification information predetermined for identifying a specific user in each of a plurality of authentication services are uniquely assigned to the user for each authentication service. Receiving a registration of associative words, which is an arbitrary character string to be associated, for each desired authentication service;
Storing an associative word whose registration is accepted for each desired authentication service in a database in association with user identification information in the desired authentication service;
Receiving input of user identification information in the desired authentication service via a predetermined single login screen;
Extracting from the database an associative word corresponding to user identification information in a desired authentication service input via the predetermined single login screen;
Notifying the associative words extracted from the database;
Personal password management method including.
前記複数のパスワードは対応する連想生成語と所定の共通文字列であるパスワード基底とを含む請求項1又は3に記載の個人パスワード管理方法。   4. The personal password management method according to claim 1, wherein the plurality of passwords include a corresponding associative word and a password base that is a predetermined common character string. 特定の認証サービスにおいて特定のユーザを識別するために予め定められているユーザ識別情報に対応する任意の文字列からなるパスワードを前記ユーザに一意的に連想させる任意の文字列である連想生成語の登録を前記ユーザの使用する端末を介して受け付ける登録部と、
前記登録部によって登録の受け付けられた連想生成語を、前記ユーザ識別情報と対応づけて記憶するデータベースと、
前記端末からの要求に応じ、前記ユーザ識別情報及び前記パスワードの入力を受け付けるログイン画面を前記端末に提供するログイン画面提供部と、
前記特定の認証サービスにおけるユーザ識別情報の入力を前記ログイン画面を介して受け付けるユーザ識別情報入力部と、
前記ログイン画面を介して入力されたユーザ識別情報に対応する連想生成語を前記データベースから抽出する抽出部と、
前記データベースから抽出された連想生成語を前記端末に通知する通知部と、
を備える認証サーバ。
An associative word that is an arbitrary character string that uniquely associates a password consisting of an arbitrary character string corresponding to user identification information that is predetermined for identifying a specific user in a specific authentication service. A registration unit that accepts registration via a terminal used by the user;
A database that stores association-generated words accepted by the registration unit in association with the user identification information;
In response to a request from the terminal, a login screen providing unit that provides the terminal with a login screen that accepts input of the user identification information and the password;
A user identification information input unit for receiving input of user identification information in the specific authentication service via the login screen;
An extraction unit that extracts associative words corresponding to user identification information input via the login screen from the database;
A notification unit for notifying the terminal of associative words extracted from the database;
An authentication server comprising:
複数の認証サービスのそれぞれにおいて特定のユーザを識別するために予め定められている複数のユーザ識別情報のそれぞれに対応する任意の文字列からなる複数のパスワードを認証サービスごとに前記ユーザに一意的に連想させる任意の文字列である連想生成語の登録を、所望の認証サービスごとに受け付ける登録部と、
前記登録部によって所望の認証サービスごとに登録の受け付けられた連想生成語を、前記所望の認証サービスにおけるユーザ識別情報と対応づけて記憶するデータベースと、
前記所望の認証サービスにおけるユーザ識別情報の入力を所定の単一のログイン画面を介して受け付けるユーザ識別情報入力部と、
前記ユーザ識別情報入力部に入力された所望の認証サービスにおけるユーザ識別情報に対応する連想生成語を前記データベースから抽出する抽出部と、
前記データベースから抽出された連想生成語を通知する通知部と、
を備える個人パスワード連想支援装置。
A plurality of passwords made up of arbitrary character strings corresponding to a plurality of user identification information predetermined for identifying a specific user in each of a plurality of authentication services are uniquely assigned to the user for each authentication service. A registration unit that accepts registration of associative generated words, which are arbitrary character strings to be associated, for each desired authentication service;
A database that stores association-generated words whose registration is accepted for each desired authentication service by the registration unit in association with user identification information in the desired authentication service;
A user identification information input unit that accepts input of user identification information in the desired authentication service via a predetermined single login screen;
An extraction unit for extracting an associative word corresponding to user identification information in a desired authentication service input to the user identification information input unit from the database;
A notification unit for notifying an associative word extracted from the database;
A personal password association support device.
複数の認証サービスのそれぞれにおいて特定のユーザを識別するために予め定められている複数のユーザ識別情報のそれぞれに対応する任意の文字列からなる複数のパスワードを認証サービスごとに前記ユーザに一意的に連想させる任意の文字列である連想生成語の登録を、所望の認証サービスごとに受け付ける登録部と、
前記登録部によって登録の受け付けられた連想生成語を、所望の認証サービスにおけるユーザ識別情報と対応づけて記憶するデータベースと、
特定の認証サービスにおけるユーザ識別情報の入力を受け付けるユーザ識別情報入力部と、
入力された特定の認証サービスにおけるユーザ識別情報に対応する連想生成語を前記データベースから抽出する抽出部と、
前記データベースから抽出された連想生成語を通知する通知部と、
を備える個人パスワード管理システム。
A plurality of passwords made up of arbitrary character strings corresponding to a plurality of user identification information predetermined for identifying a specific user in each of a plurality of authentication services are uniquely assigned to the user for each authentication service. A registration unit that accepts registration of associative generated words, which are arbitrary character strings to be associated, for each desired authentication service;
A database that stores the associative generated words accepted by the registration unit in association with user identification information in a desired authentication service;
A user identification information input unit for receiving input of user identification information in a specific authentication service;
An extraction unit that extracts an associative word corresponding to user identification information in the input specific authentication service from the database;
A notification unit for notifying an associative word extracted from the database;
A personal password management system.
複数の認証サービスのそれぞれにおいて特定のユーザを識別するために予め定められている複数のユーザ識別情報のそれぞれに対応する任意の文字列からなる複数のパスワードを認証サービスごとに前記ユーザに一意的に連想させる任意の文字列である連想生成語の登録を、所望の認証サービスごとに受け付けるステップと、
前記所望の認証サービスごとに登録の受け付けられた連想生成語を、所望の認証サービスにおけるユーザ識別情報と対応づけてデータベースに記憶するステップと、
特定の認証サービスにおけるユーザ識別情報の入力を受け付けるステップと、
入力された特定の認証サービスにおけるユーザ識別情報に対応する連想生成語を前記データベースから抽出するステップと、
前記データベースから抽出された連想生成語を通知するステップと、
をコンピュータに実行させる個人パスワード連想支援プログラム。
A plurality of passwords made up of arbitrary character strings corresponding to a plurality of user identification information predetermined for identifying a specific user in each of a plurality of authentication services are uniquely assigned to the user for each authentication service. Receiving a registration of associative words, which is an arbitrary character string to be associated, for each desired authentication service;
Storing an associative word accepted for registration for each desired authentication service in a database in association with user identification information in the desired authentication service;
Receiving input of user identification information in a specific authentication service;
Extracting from the database an associative word corresponding to input user identification information in a specific authentication service;
Notifying the associative words extracted from the database;
Personal password association support program that allows a computer to execute a password.
特定の認証サービスにおいて特定のユーザを識別するために予め定められているユーザ識別情報に対応する任意の文字列からなるパスワードを前記ユーザに一意的に連想させる任意の文字列である連想生成語の登録を受け付けるステップと、
登録の受け付けられた連想生成語を、前記特定の認証サービスにおけるユーザ識別情報と対応づけてデータベースに記憶するステップと、
前記特定の認証サービスにおけるユーザ識別情報の入力を前記特定の認証サービスのログイン画面を介して受け付けるステップと、
前記ログイン画面を介して入力された特定の認証サービスにおけるユーザ識別情報に対応する連想生成語を前記データベースから抽出するステップと、
前記データベースから抽出された連想生成語を通知するステップと、
をコンピュータに実行させる個人パスワード連想支援プログラム。
An associative word that is an arbitrary character string that uniquely associates a password consisting of an arbitrary character string corresponding to user identification information that is predetermined for identifying a specific user in a specific authentication service. A step of accepting registration;
Associating the associative word accepted for registration with the user identification information in the specific authentication service and storing it in a database;
Receiving input of user identification information in the specific authentication service via a login screen of the specific authentication service;
Extracting from the database an associative word corresponding to user identification information in a specific authentication service entered via the login screen;
Notifying the associative words extracted from the database;
Personal password association support program that allows a computer to execute a password.
複数の認証サービスのそれぞれにおいて特定のユーザを識別するために予め定められている複数のユーザ識別情報のそれぞれに対応する任意の文字列からなる複数のパスワードを認証サービスごとに前記ユーザに一意的に連想させる任意の文字列である連想生成語の登録を、所望の認証サービスごとに受け付けるステップと、
前記所望の認証サービスごとに登録の受け付けられた連想生成語を、前記所望の認証サービスにおけるユーザ識別情報と対応づけてデータベースに記憶するステップと、
前記所望の認証サービスにおけるユーザ識別情報の入力を所定の単一のログイン画面を介して受け付けるステップと、
前記所定の単一のログイン画面を介して入力された所望の認証サービスにおけるユーザ識別情報に対応する連想生成語を前記データベースから抽出するステップと、
前記データベースから抽出された連想生成語を通知するステップと、
をコンピュータに実行させる個人パスワード連想支援プログラム。
A plurality of passwords made up of arbitrary character strings corresponding to a plurality of user identification information predetermined for identifying a specific user in each of a plurality of authentication services are uniquely assigned to the user for each authentication service. Receiving a registration of associative words, which is an arbitrary character string to be associated, for each desired authentication service;
Storing an associative word whose registration is accepted for each desired authentication service in a database in association with user identification information in the desired authentication service;
Receiving input of user identification information in the desired authentication service via a predetermined single login screen;
Extracting from the database an associative word corresponding to user identification information in a desired authentication service input via the predetermined single login screen;
Notifying the associative words extracted from the database;
Personal password association support program that allows a computer to execute a password.
JP2005258153A 2005-09-06 2005-09-06 Personal password management method, personal password association support device, personal password association support program, personal password management system Expired - Fee Related JP4623293B2 (en)

Priority Applications (2)

Application Number Priority Date Filing Date Title
JP2005258153A JP4623293B2 (en) 2005-09-06 2005-09-06 Personal password management method, personal password association support device, personal password association support program, personal password management system
PCT/JP2006/317943 WO2007029849A1 (en) 2005-09-06 2006-09-05 Personal password management method, personal password association assistance apparatus, personal password association assistance program, personal password management system and authentication server

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2005258153A JP4623293B2 (en) 2005-09-06 2005-09-06 Personal password management method, personal password association support device, personal password association support program, personal password management system

Publications (2)

Publication Number Publication Date
JP2007072702A true JP2007072702A (en) 2007-03-22
JP4623293B2 JP4623293B2 (en) 2011-02-02

Family

ID=37835960

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2005258153A Expired - Fee Related JP4623293B2 (en) 2005-09-06 2005-09-06 Personal password management method, personal password association support device, personal password association support program, personal password management system

Country Status (2)

Country Link
JP (1) JP4623293B2 (en)
WO (1) WO2007029849A1 (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010015220A (en) * 2008-07-01 2010-01-21 Kyocera Mita Corp Password processor, image forming apparatus, and password processing program
JP2010102637A (en) * 2008-10-27 2010-05-06 Kddi Corp Number string conversion device, user authentication system, number string conversion method, and program
CN112346793A (en) * 2020-09-18 2021-02-09 长沙市到家悠享网络科技有限公司 Data processing method and device, electronic equipment and computer readable medium

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS6340963A (en) * 1986-08-06 1988-02-22 Oki Electric Ind Co Ltd Individual confirming system
JPH06243099A (en) * 1993-02-17 1994-09-02 Sharp Corp Password oblivion preventing system
JP2000267958A (en) * 1999-03-18 2000-09-29 Fujitsu Ltd Repeater and recording medium
JP2002342282A (en) * 2001-05-16 2002-11-29 Komu Square:Kk Personal authentication method and personal authentication system
JP2003288322A (en) * 2002-03-28 2003-10-10 Fujitsu Ltd Identification information managing method, identification information management system, computer, and computer program
JP2004013865A (en) * 2002-06-12 2004-01-15 Hitachi Ltd Personal identification method by associative memory

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS6340963A (en) * 1986-08-06 1988-02-22 Oki Electric Ind Co Ltd Individual confirming system
JPH06243099A (en) * 1993-02-17 1994-09-02 Sharp Corp Password oblivion preventing system
JP2000267958A (en) * 1999-03-18 2000-09-29 Fujitsu Ltd Repeater and recording medium
JP2002342282A (en) * 2001-05-16 2002-11-29 Komu Square:Kk Personal authentication method and personal authentication system
JP2003288322A (en) * 2002-03-28 2003-10-10 Fujitsu Ltd Identification information managing method, identification information management system, computer, and computer program
JP2004013865A (en) * 2002-06-12 2004-01-15 Hitachi Ltd Personal identification method by associative memory

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010015220A (en) * 2008-07-01 2010-01-21 Kyocera Mita Corp Password processor, image forming apparatus, and password processing program
JP2010102637A (en) * 2008-10-27 2010-05-06 Kddi Corp Number string conversion device, user authentication system, number string conversion method, and program
CN112346793A (en) * 2020-09-18 2021-02-09 长沙市到家悠享网络科技有限公司 Data processing method and device, electronic equipment and computer readable medium
CN112346793B (en) * 2020-09-18 2024-05-07 长沙市到家悠享网络科技有限公司 Data processing method, device, electronic equipment and computer readable medium

Also Published As

Publication number Publication date
WO2007029849A1 (en) 2007-03-15
JP4623293B2 (en) 2011-02-02

Similar Documents

Publication Publication Date Title
JP4445558B2 (en) User authentication method and user authentication system
JP6721924B2 (en) Reminder terminal, control method thereof, and information recording medium
EP2839603B1 (en) Abstracted and randomized one-time passwords for transactional authentication
JP4275080B2 (en) User authentication method and user authentication system
US8520848B1 (en) Secure password management using keyboard layout
US8042159B2 (en) Website log in system with user friendly combination lock
US7904947B2 (en) Gateway log in system with user friendly combination lock
JP4960738B2 (en) Authentication system, authentication method, and authentication program
JP2009020650A (en) Personal authentication method and personal authentication system
JP2008071097A (en) Authentication device, authentication system, program and storage medium
JP2004213117A (en) Authentication system
US20100250954A1 (en) Website login processing method and apparatus
JP2006195716A (en) Password management system, method, and program
JP2003263417A (en) Authentication system
JP4623293B2 (en) Personal password management method, personal password association support device, personal password association support program, personal password management system
JP4758175B2 (en) User authentication method and user authentication program
JP2007206850A (en) Login management device and program
JP2011154538A (en) Authentication device and authentication method
JP4633458B2 (en) ID management system on network
JP2003132290A (en) Personal authentication method and system, personal authentication program and recording medium recording program
JP6489732B2 (en) User authentication device
Park et al. One touch logon: Replacing multiple passwords with single fingerprint recognition
JP2019029038A (en) User authentication device and user authentication program
JP2007102305A (en) Authentication method in computer network
JP2017219918A (en) Service provision system, service provision method, and program

Legal Events

Date Code Title Description
A711 Notification of change in applicant

Free format text: JAPANESE INTERMEDIATE CODE: A712

Effective date: 20070117

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20080218

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20100506

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20100701

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20100722

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20100916

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20101006

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20101019

R150 Certificate of patent or registration of utility model

Ref document number: 4623293

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20131112

Year of fee payment: 3

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

LAPS Cancellation because of no payment of annual fees