JP2007080250A - Authentication program and system - Google Patents

Authentication program and system Download PDF

Info

Publication number
JP2007080250A
JP2007080250A JP2006208116A JP2006208116A JP2007080250A JP 2007080250 A JP2007080250 A JP 2007080250A JP 2006208116 A JP2006208116 A JP 2006208116A JP 2006208116 A JP2006208116 A JP 2006208116A JP 2007080250 A JP2007080250 A JP 2007080250A
Authority
JP
Japan
Prior art keywords
input
information
authentication
input information
operation content
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2006208116A
Other languages
Japanese (ja)
Other versions
JP4857993B2 (en
Inventor
Nobuo Ogushi
信夫 大櫛
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujitsu Ltd
Original Assignee
Fujitsu Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujitsu Ltd filed Critical Fujitsu Ltd
Priority to JP2006208116A priority Critical patent/JP4857993B2/en
Publication of JP2007080250A publication Critical patent/JP2007080250A/en
Application granted granted Critical
Publication of JP4857993B2 publication Critical patent/JP4857993B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide an authentication program and system that can exclude use by unauthorized users even upon the theft of authentication information and the theft of apparatus after authentication. <P>SOLUTION: The authentication system has a prohibition information storage means for storing prohibition information representing prohibited operation content, an input monitoring means for monitoring input operations to a computer when the operation status of the computer is shifted to a usable state, an input information acquisition means for, when any input operation is detected, acquiring input information representing the content of the input operation, a comparison means for comparing the input information with the prohibition information, an authentication means for performing authentication according to the result of the comparison means, and a use control means for shifting the operation status of the personal computer to a use-restricted state if the user authentication fails. <P>COPYRIGHT: (C)2007,JPO&INPIT

Description

本発明は、個人を特定することにより、システムに権限のない人間がアクセスできないようにする技術に関する。   The present invention relates to a technique for preventing an unauthorized person from accessing a system by specifying an individual.

パソコン等の利用を開始するに際して、正当な利用者以外の利用を排除するためにID&PASSWORD等を用いた利用許諾の認証が行われる。また、認証後に利用者が離席した場合の不都合を解消するために、所定時間内に入力が生じなかった場合には、自動的に認証前の状態への移行が行われる。   When the use of a personal computer or the like is started, use permission authentication using ID & PASSWORD is performed in order to exclude the use other than the authorized user. In addition, in order to eliminate the inconvenience when the user leaves after authentication, when an input does not occur within a predetermined time, the state before authentication is automatically performed.

しかし、利用許諾を認証する機会を多く設けるほど、パソコン等の機器及びそれにより取り扱われる情報のセキュリティが向上する反面、利用者の利便性を損なうという問題がある。   However, the more opportunities to authenticate the use permission, the more improved the security of a device such as a personal computer and the information handled thereby, but there is a problem that the convenience of the user is impaired.

そこで、特許文献1には、利用許諾の認証における利用者の操作上の負担を軽減する技術として、利用開始時又は再利用時に、マウス等を用いた入力操作のパターンに基づいて認証を行う技術が記載されている。   Therefore, Patent Document 1 discloses a technique for performing authentication based on a pattern of an input operation using a mouse or the like at the start of use or at the time of reuse, as a technique for reducing a user's operational burden in authorization of use permission. Is described.

また、認証後に利用者が離席した場合の不都合を解消するその他の技術として、特許文献2には、利用者が携帯するICカード等と非接触方式の通信を定期的に行い、予め登録した識別コードと一致するものが取得できる場合のみ、機器を利用可能な状態にする技術が開示されている。
WO01/039099号公報 特開平09-233542号公報
In addition, as another technique for solving the inconvenience when the user leaves after authentication, Patent Document 2 regularly performs non-contact communication with an IC card carried by the user and is registered in advance. A technique for making a device available only when a device that matches an identification code can be obtained is disclosed.
WO01 / 039099 Publication JP 09-233542 A

セキュリティの向上を図りつつ、利用者の利便性を確保する技術として、上述の従来技術が存在するものの、認証後に利用者が離席した直後や、認証後の状態での盗用や盗難に対しては、全くセキュリティが機能しない。また、認証時に入力するID及びPASSWORDが盗用された場合や、特許文献2の技術において利用者が携帯するICカード等の盗用に対しても、同様である。   Although the above-mentioned conventional technology exists as a technology for ensuring the convenience of the user while improving security, it is against theft or theft immediately after the user leaves after authentication or after authentication. No security at all. The same applies to the case where the ID and PASSWORD input at the time of authentication are stolen, or to the theft of an IC card or the like carried by the user in the technology of Patent Document 2.

そこで、本発明は、認証時の認証情報の盗用や、認証後の機器の盗用等に対しても、正当な利用者以外の利用を排除し得る認証プログラム及びシステムを提供することを目的とする。   Accordingly, an object of the present invention is to provide an authentication program and system capable of excluding use other than a legitimate user even for theft of authentication information at the time of authentication or theft of a device after authentication. .

本発明に係る認証プログラムは、コンピュータを、禁止された操作内容を示す禁止情報を格納する禁止情報格納手段と、当該コンピュータの動作状態が利用可能な状態に遷移すると、当該コンピュータに対する入力操作を監視する入力監視手段と、前記入力監視手段が入力操作を検知すると、当該入力操作の内容を示す入力情報を取得する入力情報取得手段と、前記取得した入力情報と、前記禁止情報格納手段に格納された禁止情報とを比較する比較手段と、前記比較手段の結果に基づいて、当該利用者の認証を行う認証手段と、前記認証手段により、当該利用者の認証が不許可であると判定されると、当該パソコンの動作状態を利用が制限された状態に遷移させる利用制御手段として機能させることを特徴とする。   An authentication program according to the present invention monitors a computer when an operation state of the computer is changed to a usable state, and prohibition information storage means for storing prohibition information indicating prohibited operation contents. And when the input monitoring means detects an input operation, the input information acquisition means for acquiring input information indicating the contents of the input operation, the acquired input information, and the prohibition information storage means are stored. Based on the result of the comparison means, the comparison means for comparing the prohibited information, the authentication means for authenticating the user, and the authentication means determine that the authentication of the user is not permitted. And functioning as usage control means for transitioning the operating state of the personal computer to a state where usage is restricted.

また、上述の認証プログラムであって、前記認証手段は、前記比較手段により比較した結果、前記入力情報に示される操作内容に該当する禁止情報が存在した場合、当該利用者の認証が不許可であると判定する手段としてコンピュータを機能させることを特徴とする。   Further, in the authentication program described above, if the comparison means includes the prohibition information corresponding to the operation content indicated by the input information as a result of the comparison by the comparison means, the authentication of the user is not permitted. The computer is made to function as a means for determining that there is.

また、上述の認証プログラムであって、コンピュータを、操作内容を示す特徴情報であって、その操作を許容する頻度を含んで構成される特徴情報を格納する特徴情報格納手段と、前記入力情報取得手段により取得した入力情報を格納する入力情報一時格納手段と、前記入力情報一時格納手段に格納されている入力情報を取得する第二の入力情報取得手段と、前記第二の入力情報取得手段により取得される入力情報をその操作内容に応じて分類し、分類された入力情報ごとに出現頻度を取得する頻度取得手段と、前記分類された入力情報に示される操作内容に該当する特徴情報を前記特徴情報格納手段から取得し、当該取得した特徴情報が示す頻度と前記頻度取得手段により取得した出現頻度とを比較する比較手段と、前記比較手段の結果に基づいて、前記取得した入力情報に示される操作内容の出現頻度が許容された頻度の範囲に含まれるか否かを判定する認証手段と、前記認証手段により、前記取得した入力情報の操作内容の出現頻度が許容された頻度の範囲に含まれないと判定されると、当該パソコンの動作状態を利用が制限された状態にし、前記認証手段により、前記取得した入力情報の操作内容の出現頻度が許容された頻度の範囲に含まれると判定されると、当該パソコンの動作状態を利用が可能な状態にする利用制御手段として機能させることを特徴とする。   Further, in the above-described authentication program, the computer includes feature information indicating operation contents, feature information storage means for storing feature information including the frequency of permitting the operation, and the input information acquisition Input information temporary storage means for storing input information acquired by the means, second input information acquisition means for acquiring input information stored in the input information temporary storage means, and second input information acquisition means The acquired input information is classified according to the operation content, and the frequency acquisition means for acquiring the appearance frequency for each classified input information, and the feature information corresponding to the operation content shown in the classified input information A comparison unit that is obtained from the feature information storage unit and compares the frequency indicated by the acquired feature information with the appearance frequency obtained by the frequency acquisition unit, and a result of the comparison unit Therefore, the authentication unit for determining whether or not the appearance frequency of the operation content indicated in the acquired input information is included in the allowable frequency range, and the operation unit of the acquired input information by the authentication unit. If it is determined that the appearance frequency is not included in the allowable frequency range, the use state of the operation state of the personal computer is limited, and the authentication means determines the appearance frequency of the operation content of the acquired input information. When it is determined that the frequency is within the allowable frequency range, the personal computer is made to function as a usage control unit that makes the operating state of the personal computer usable.

また、上述の認証プログラムであって、コンピュータを、前記入力情報取得手段により入力情報を取得する毎に、当該入力情報が示す操作内容に該当する特徴情報の有無を判定し、該当する特徴情報の存在を検出した場合に、当該入力情報が示す操作内容の出現頻度を前記頻度取得手段により取得し、前記取得した頻度に基づいて認証を行う認証手段として機能させることを特徴とする。   In the authentication program described above, each time the computer acquires input information by the input information acquisition unit, the computer determines whether or not there is feature information corresponding to the operation content indicated by the input information, and When the presence is detected, the appearance frequency of the operation content indicated by the input information is acquired by the frequency acquisition unit and functions as an authentication unit that performs authentication based on the acquired frequency.

また、上述の認証プログラムであって、コンピュータを、前記利用制御手段により、当該パソコンの動作状態を利用が制限された状態に遷移された後、当該利用者を特定する認証情報の入力を受付け、前記入力された認証情報に基づいて利用者を認証する第二の認証手段と、前記第二の認証手段により、当該利用者の認証が許可であると判定されると、当該パソコンの動作状態を利用可能な状態に遷移させる利用制御手段と、前記第二の認証手段により、当該利用者の認証が許可であると判定されると、当該利用制限の契機となった操作内容に関する情報を更新する更新手段として機能させることを特徴とする。   Further, in the above-described authentication program, after the computer is transitioned to a state where the use of the personal computer is restricted by the use control unit, an input of authentication information for specifying the user is received, When the second authentication unit authenticates the user based on the input authentication information and the second authentication unit determines that the user authentication is permitted, the operation state of the personal computer is changed. When it is determined that the user authentication is permitted by the usage control means for transitioning to a usable state and the second authentication means, information on the operation content that triggered the use restriction is updated. It functions as an updating means.

また、上述の認証プログラムであって、コンピュータを、前記更新手段により、前記利用制限の契機となった操作内容に関する情報を更新する前に、当該利用制限の契機となった操作内容を表示し、当該操作内容を許可された操作内容として登録するか否かの選択を受け付ける登録可否選択手段と、前記更新手段であって、前記登録可否選択手段により、前記許可された操作内容としての登録の選択指示を受け付けると、前記利用制限の契機となった操作内容に関する情報を更新する更新手段として機能させることを特徴とする。   Further, in the above-described authentication program, before the computer updates the information regarding the operation content that triggered the use restriction by the updating unit, the operation content that caused the use restriction is displayed, Registration enable / disable selection means for accepting selection as to whether or not to register the operation content as permitted operation content, and the update means, and selection of registration as the permitted operation content by the registration availability selection means. When an instruction is received, it functions as an updating means for updating information related to the operation content that triggered the use restriction.

また、本発明の認証プログラムは、コンピュータを、禁止された操作内容を示す禁止情報を格納する禁止情報格納手段と、許可された操作内容を示す特徴情報を格納する特徴情報格納手段と、当該コンピュータの動作状態が利用可能な状態に遷移すると、当該コンピュータに対する入力操作を監視する入力監視手段と、前記入力監視手段が入力操作を検知すると、当該入力操作の内容を示す入力情報を取得する入力情報取得手段と、前記取得した入力情報と、前記禁止情報格納手段に格納された禁止情報とを比較する比較手段と、前記比較手段により比較した結果、前記入力情報に示される操作内容に該当する禁止情報が存在した場合、当該利用者に対する前記操作内容を許可する特徴情報を前記特徴情報格納手段に登録する登録手段として機能させることを特徴とする。   The authentication program of the present invention includes a prohibition information storage unit that stores prohibition information indicating prohibited operation contents, a feature information storage unit that stores feature information indicating permitted operation contents, and the computer. When the operation state changes to a usable state, the input monitoring means for monitoring the input operation to the computer, and the input information for acquiring the input information indicating the content of the input operation when the input monitoring means detects the input operation An acquisition unit, a comparison unit that compares the acquired input information with the prohibition information stored in the prohibition information storage unit, and a prohibition corresponding to the operation content indicated by the input information as a result of comparison by the comparison unit As registration means for registering feature information permitting the operation content for the user in the feature information storage means when information exists Characterized in that to ability.

上述の認証プログラムは、コンピュータを、前記特徴情報格納手段であって、許可する操作内容を示す特徴情報に、その操作を許容する頻度を含んで構成される特徴情報を格納する特徴情報格納手段と、前記入力情報取得手段により取得した入力情報を格納する入力情報一時格納手段と、所定のタイミングにおいて、前記入力情報一時格納手段に格納されている入力情報を取得する第二の入力情報取得手段と、 前記第二の入力情報取得手段により取得される入力情報をその操作内容に応じて分類し、分類された入力情報ごとに出現頻度を取得する頻度取得手段と、前記頻度取得手段により取得された頻度に基づいて、前記特徴情報を更新する更新手段として機能させることを特徴とする。   The above-described authentication program includes a feature information storage unit that stores the feature information including the frequency of allowing the operation in the feature information indicating the permitted operation content in the feature information storage unit. Input information temporary storage means for storing the input information acquired by the input information acquisition means; and second input information acquisition means for acquiring the input information stored in the input information temporary storage means at a predetermined timing; The input information acquired by the second input information acquisition means is classified according to the operation content, and the frequency acquisition means for acquiring the appearance frequency for each classified input information, and acquired by the frequency acquisition means It is characterized by functioning as an update means for updating the feature information based on the frequency.

また、本発明の認証システムは、禁止された操作内容を示す禁止情報を格納する禁止情報格納手段と、当該コンピュータの動作状態が利用可能な状態に遷移すると、当該コンピュータに対する入力操作を監視する入力監視手段と、前記入力監視手段が入力操作を検知すると、当該入力操作の内容を示す入力情報を取得する入力情報取得手段と、前記取得した入力情報と、前記禁止情報格納手段に格納された禁止情報とを比較する比較手段と、前記比較手段の結果に基づいて、当該利用者の認証を行う認証手段と、前記認証手段により、当該利用者の認証が不許可であると判定されると、当該パソコンの動作状態を利用が制限された状態に遷移させる利用制御手段を有することを特徴とする。   Further, the authentication system of the present invention includes prohibition information storage means for storing prohibition information indicating prohibited operation contents, and an input for monitoring an input operation to the computer when the operation state of the computer is changed to an available state. When the monitoring means and the input monitoring means detect an input operation, the input information acquisition means for acquiring input information indicating the contents of the input operation, the acquired input information, and the prohibition stored in the prohibition information storage means When it is determined by the comparison unit that compares information, the authentication unit that performs authentication of the user based on the result of the comparison unit, and the authentication unit that the user authentication is not permitted, It is characterized by having usage control means for transitioning the operating state of the personal computer to a state where usage is restricted.

また、本発明の認証システムは、禁止された操作内容を示す禁止情報を格納する禁止情報格納手段と、許可された操作内容を示す特徴情報を格納する特徴情報格納手段と、当該コンピュータの動作状態が利用可能な状態に遷移すると、当該コンピュータに対する入力操作を監視する入力監視手段と、前記入力監視手段が入力操作を検知すると、当該入力操作の内容を示す入力情報を取得する入力情報取得手段と、前記取得した入力情報と、前記禁止情報格納手段に格納された禁止情報とを比較する比較手段と、前記比較手段により比較した結果、前記入力情報に示される操作内容に該当する禁止情報が存在した場合、当該利用者に対する前記操作内容を許可する特徴情報を前記特徴情報格納手段に登録する登録手段を有することを特徴とする。   Further, the authentication system of the present invention includes prohibition information storage means for storing prohibition information indicating prohibited operation contents, feature information storage means for storing feature information indicating permitted operation contents, and an operating state of the computer Transition to a usable state, input monitoring means for monitoring an input operation on the computer, and input information acquisition means for acquiring input information indicating the content of the input operation when the input monitoring means detects the input operation; A comparison unit that compares the acquired input information with the prohibition information stored in the prohibition information storage unit, and as a result of comparison by the comparison unit, there is prohibition information corresponding to the operation content indicated by the input information. In this case, the information processing apparatus includes a registration unit that registers, in the feature information storage unit, feature information that permits the operation content for the user.

また、本発明の認証プログラムは、コンピュータを、当該コンピュータの動作状態が利用可能な状態に遷移すると、当該コンピュータに対する入力操作を監視する入力監視手段と、前記入力監視手段が入力操作を検知すると、当該入力操作の内容を示す入力情報を取得する入力情報取得手段と、操作内容を示す特徴情報であって、その操作を許容する頻度を含んで構成される特徴情報を格納する特徴情報格納手段と、前記入力情報取得手段により取得した入力情報を格納する入力情報一時格納手段と、前記入力情報一時格納手段に格納されている入力情報を取得する第二の入力情報取得手段と、前記第二の入力情報取得手段により取得される入力情報をその操作内容に応じて分類し、分類された入力情報ごとに出現頻度を取得する頻度取得手段と、前記分類された入力情報に示される操作内容に該当する特徴情報を前記特徴情報格納手段から取得し、当該取得した特徴情報が示す頻度と前記頻度取得手段により取得した出現頻度とを比較する比較手段と、前記比較手段の結果に基づいて、前記取得した入力情報に示される操作内容の出現頻度が許容された頻度の範囲に含まれるか否かを判定する認証手段と、前記認証手段により、前記取得した入力情報の操作内容の出現頻度が許容された頻度の範囲に含まれないと判定されると、当該パソコンの動作状態を利用が制限された状態に遷移させる利用制御手段として機能させることを特徴とする。   Further, the authentication program of the present invention, when the computer transitions to a usable state, the input monitoring means for monitoring the input operation to the computer, and when the input monitoring means detects the input operation, Input information acquisition means for acquiring input information indicating the contents of the input operation, and feature information storage means for storing feature information including the frequency of allowing the operation, which is feature information indicating the operation contents The input information temporary storage means for storing the input information acquired by the input information acquisition means, the second input information acquisition means for acquiring the input information stored in the input information temporary storage means, and the second A frequency acquisition method for classifying the input information acquired by the input information acquisition means according to the operation content and acquiring the appearance frequency for each classified input information. And the feature information corresponding to the operation content indicated in the classified input information is acquired from the feature information storage unit, and the frequency indicated by the acquired feature information is compared with the appearance frequency acquired by the frequency acquisition unit A comparison unit, an authentication unit for determining whether the appearance frequency of the operation content indicated in the acquired input information is included in an allowable frequency range based on a result of the comparison unit, and the authentication unit If the appearance frequency of the operation content of the acquired input information is determined not to be included in the allowable frequency range, the operation state of the personal computer is caused to function as a usage control unit that transitions to a state where usage is restricted. It is characterized by that.

また、本発明の認証プログラムは、コンピュータを、前記入力情報取得手段により入力情報を取得する毎に、当該入力情報が示す操作内容に該当する特徴情報の有無を判定し、該当する特徴情報の存在を検出した場合に、当該入力情報が示す操作内容の出現頻度を前記頻度取得手段により取得し、前記取得した頻度に基づいて認証を行う認証手段として機能させることを特徴とする。   Further, the authentication program of the present invention determines the presence or absence of feature information corresponding to the operation content indicated by the input information every time the computer acquires the input information by the input information acquisition means, and the presence of the corresponding feature information. When the frequency is detected, the frequency acquisition unit acquires the appearance frequency of the operation content indicated by the input information, and functions as an authentication unit that performs authentication based on the acquired frequency.

また、本発明の認証プログラムは、コンピュータを、前記利用制御手段により、当該パソコンの動作状態を利用が制限された状態に遷移された後、当該利用者を特定する認証情報の入力を受付け、前記入力された認証情報に基づいて利用者を認証する第二の認証手段と、前記第二の認証手段により、当該利用者の認証が許可であると判定されると、当該パソコンの動作状態を利用可能な状態に遷移させる利用制御手段と、前記第二の認証手段により、当該利用者の認証が許可であると判定されると、当該利用制限の契機となった操作内容に関する情報を更新する更新手段として機能させることを特徴とする。   Further, the authentication program of the present invention receives an input of authentication information for identifying the user after the computer has been transitioned by the use control means to a state where use of the personal computer is restricted. When the second authentication unit that authenticates the user based on the input authentication information and the second authentication unit determines that the user authentication is permitted, the operation state of the personal computer is used. Update that updates information on the operation content that triggered the use restriction when the use control means for transitioning to a possible state and the second authentication means determine that the user authentication is permitted It is made to function as a means.

また、本発明の認証プログラムは、コンピュータを、前記更新手段により、前記利用制限の契機となった操作内容に関する情報を更新する前に、当該利用制限の契機となった操作内容を表示し、当該操作内容を許可された操作内容として登録するか否かの選択を受け付ける登録可否選択手段と、前記更新手段であって、前記登録可否選択手段により、前記許可された操作内容としての登録の選択指示を受け付けると、前記利用制限の契機となった操作内容に関する情報を更新する更新手段として機能させることを特徴とする。   Further, the authentication program of the present invention displays the operation content that triggered the use restriction before the computer updates the information related to the operation content that caused the use restriction by the updating means, and Registration enable / disable selection means for accepting selection as to whether or not to register the operation content as permitted operation content, and the update means, wherein the registration enable / disable selection means selects registration as the permitted operation content Is received, it is made to function as an update means for updating information related to the operation content that triggered the use restriction.

本発明により、従来の利用者ID及びパスワードによる認証後の機器の盗用等に対しても、正当な利用者以外の利用を排除することが可能となる。特に、本発明により、正当な利用者が使用しない操作を検知することにより、即時に不正利用を排除することが可能となる。また、本発明により、正当な利用者が使用する頻度に応じて、認証を制御することが可能となる。また、本発明により、特徴情報の設定を自動で行うことが可能となり、設定の負担が軽減される。 According to the present invention, it is possible to exclude use other than a legitimate user even for theft of a device after authentication by a conventional user ID and password. In particular, according to the present invention, it is possible to immediately eliminate unauthorized use by detecting an operation that is not used by a legitimate user. Further, according to the present invention, authentication can be controlled according to the frequency of use by a legitimate user. Further, according to the present invention, it becomes possible to automatically set feature information, and the setting burden is reduced.

本発明の最良の形態を、図を用いて以下に説明する。   The best mode of the present invention will be described below with reference to the drawings.

図1は、本発明の実施例における認証装置を付設した情報処理装置の構成を示した図である。図1に示す本発明の情報処理装置400は、情報処理装置の情報処理機能を実現するオペレーティングシステム部410、前記オペレーティングシステム部への指示入力を行う入力部420、本発明の認証装置100を有して構成されている。なお、入力部420は、キーボード、マウス等の複数の入力部で構成されるようにしても良い。また、本発明の認証装置100は、前記情報処理装置に対する入力操作を監視する入力監視部110、入力操作の内容を示す入力情報を取得する入力取得部120、前記取得した入力情報と後述の禁止情報格納手段200に格納された禁止情報又は後述の特徴情報格納部210に格納された特徴情報を比較する特徴比較部130、前記取得した入力情報に示される操作内容が禁止された操作内容であるか否かを判定する認証判定部140、前記認証判定部の結果により当該パソコンの動作における利用可能な範囲を制御する利用制御部150、前記取得した入力情報により後述の特徴情報格納部を更新する特徴更新部160、後述の入力情報一時格納部に格納されている入力情報から頻度を取得する頻度取得部170、情報処理装置への入力操作のうち禁止する操作を特定する禁止情報を格納する禁止情報格納部200、情報処理装置への入力操作を特定するための情報であって当該入力操作を許容する頻度を含んで構成される特徴情報を格納する特徴情報格納部210、前記取得した入力情報を格納する入力情報一時格納部300を有して構成されている。   FIG. 1 is a diagram illustrating a configuration of an information processing apparatus provided with an authentication apparatus according to an embodiment of the present invention. An information processing apparatus 400 of the present invention shown in FIG. 1 includes an operating system unit 410 that realizes an information processing function of the information processing apparatus, an input unit 420 that inputs instructions to the operating system unit, and the authentication apparatus 100 of the present invention. Configured. Note that the input unit 420 may be configured by a plurality of input units such as a keyboard and a mouse. The authentication device 100 of the present invention includes an input monitoring unit 110 that monitors an input operation on the information processing device, an input acquisition unit 120 that acquires input information indicating the content of the input operation, the acquired input information, and a prohibition described later. The feature comparison unit 130 that compares the prohibition information stored in the information storage unit 200 or the feature information stored in the feature information storage unit 210 (to be described later), and the operation content indicated in the acquired input information is the operation content prohibited. An authentication determination unit 140 that determines whether or not, a usage control unit 150 that controls a usable range in the operation of the personal computer based on the result of the authentication determination unit, and a feature information storage unit that will be described later is updated with the acquired input information Feature update unit 160, frequency acquisition unit 170 that acquires frequency from input information stored in an input information temporary storage unit, which will be described later, and prohibition information that specifies a prohibited operation among input operations to the information processing apparatus A prohibition information storage unit 200 for storing, a feature information storage unit 210 for storing feature information including information for specifying an input operation to the information processing apparatus and including a frequency of permitting the input operation, the acquisition The input information temporary storage unit 300 is configured to store the input information.

なお、図1に示す構成では、本発明の認証処理に直接的に関係する部分のみを示し、それ以外の構成は省略している。本発明の認証装置は、例えば、情報処理装置の一機能として動作する。すなわち、情報処理装置の演算部で実行されるプロセスとして動作する構成としてもよいし、情報処理装置に付設し、情報処理装置の構成と協調して機能させてもよい。本実施例では、本発明の認証装置は、入力監視部110により情報処理装置に対する入力操作を監視し、当該入力操作を検出すると各構成が連動し、本発明の効果を奏する。   In the configuration shown in FIG. 1, only the portion directly related to the authentication processing of the present invention is shown, and the other configuration is omitted. The authentication device of the present invention operates as one function of the information processing device, for example. That is, it may be configured to operate as a process executed by the calculation unit of the information processing apparatus, or may be attached to the information processing apparatus and function in cooperation with the configuration of the information processing apparatus. In this embodiment, the authentication apparatus of the present invention monitors the input operation to the information processing apparatus by the input monitoring unit 110, and when the input operation is detected, the respective components are linked to achieve the effects of the present invention.

次に、本発明の実施例1として、本発明の認証装置における認証処理の流れを、図5を用いて説明する。まず、本発明の認証装置100を付設した情報処理装置400が起動され、本発明の認証装置100の認証処理が開始される。その他にも、情報処理装置の利用制限が解除されると、本発明の認証装置100の認証処理を開始させるようにしても良い。   Next, as Example 1 of the present invention, the flow of authentication processing in the authentication apparatus of the present invention will be described with reference to FIG. First, the information processing apparatus 400 provided with the authentication apparatus 100 of the present invention is activated, and authentication processing of the authentication apparatus 100 of the present invention is started. In addition, when the use restriction of the information processing apparatus is lifted, the authentication process of the authentication apparatus 100 of the present invention may be started.

本発明の認証装置100は、認証処理が開始されると、情報処理装置に対する入力操作の監視を行う(図5のS100)。そして、情報処理装置に対する入力操作を検出すると、当該入力操作に関する入力情報の取得を行い(図5のS101)、取得した入力情報を入力情報一時格納部に格納する(図5のS102)。ここで、当該入力操作に関する入力情報は、入力操作の対象、入力操作の内容、入力操作の時刻を含んで構成される。ここで、入力操作の対象とは、例えば、情報処理装置で起動されているアプリケーションプログラムや、情報処理装置の基本機能を提供しているオペレーティングシステムが該当する。ここで、入力操作の内容とは、例えば、当該アプリケーションプログラムの起動や、当該起動されたアプリケーションプログラムに対する入力操作が該当する。   When the authentication process is started, the authentication device 100 of the present invention monitors an input operation on the information processing device (S100 in FIG. 5). When an input operation on the information processing apparatus is detected, input information related to the input operation is acquired (S101 in FIG. 5), and the acquired input information is stored in the input information temporary storage unit (S102 in FIG. 5). Here, the input information related to the input operation includes the target of the input operation, the content of the input operation, and the time of the input operation. Here, the target of the input operation corresponds to, for example, an application program activated on the information processing apparatus or an operating system that provides a basic function of the information processing apparatus. Here, the content of the input operation corresponds to, for example, the activation of the application program and the input operation for the activated application program.

なお、入力操作の内容は、同じ結果を生じるものであっても、異なる操作方法で指示されたものを識別可能な情報とする。より具体的には、入力操作の内容は、入力操作の目的により分類された操作種別、操作の具体的な指示方法に対応する操作特徴を含んで構成される。なお、本発明の認証装置100は、付設されている情報処理装置のオペレーティングシステムが提供する入力操作に対するイベント情報を検出することにより、上述の入力情報を取得することができる。   It should be noted that the content of the input operation is information that can identify information that is instructed by a different operation method, even if the content produces the same result. More specifically, the content of the input operation includes operation types classified according to the purpose of the input operation and operation characteristics corresponding to a specific operation instruction method. Note that the authentication apparatus 100 of the present invention can acquire the above-described input information by detecting event information for an input operation provided by the operating system of the attached information processing apparatus.

次に、本発明の認証装置100は、上述の取得した入力情報と、禁止情報格納部200に格納されている禁止情報との比較を行う(図5のS103)。ここで、禁止情報格納部200に格納されている禁止情報は、操作対象201、操作種別202、操作特徴203を含んで構成されている(図2参照)。図2に示す例では、操作対象「ファイル全般」と操作種別「開く」を有する操作内容について操作特徴「[マウス右メニュー]からの起動」を有する禁止情報「No.1」と操作特徴「[ALTキーを伴う]操作による起動」を有する禁止情報「No.2」、操作対象「文書ファイル」と操作種別「コピー」を有する操作内容について操作特徴「[マウス右メニュー]からの起動」を有する禁止情報「No.3」と操作特徴「[CTR+C]操作による起動」を有する禁止情報「No.4」、操作対象「実行ファイル」と操作種別「起動」を有する操作内容について操作特徴「[スタートメニュー]からの起動」を有する禁止情報「No.5」と操作特徴「[マウス右メニュー]からの起動」を有する禁止情報「No.6」、操作対象「実行ファイル」と操作種別「コピー」を有する操作内容について操作特徴「[マウス右メニュー]からの起動」を有する禁止情報「No.7」と操作特徴「[CTR+C]操作による起動」を有する禁止情報「No.8」、操作対象「実行ファイル」と操作種別「メニュー操作」を有する操作内容について操作特徴「[ALTキーを伴わない]操作による起動」を有する禁止情報「No.9」が示されている。   Next, the authentication device 100 according to the present invention compares the acquired input information with the prohibition information stored in the prohibition information storage unit 200 (S103 in FIG. 5). Here, the prohibition information stored in the prohibition information storage unit 200 includes an operation target 201, an operation type 202, and an operation feature 203 (see FIG. 2). In the example shown in FIG. 2, for the operation content having the operation target “General File” and the operation type “Open”, the prohibition information “No. 1” having the operation feature “Start from [Mouse Right Menu]” and the operation feature “[ Forbidden information “No. 2” with “Activation by operation” with ALT key ”, Operation feature“ Operation from [right mouse menu] ”for operation content having“ Object file ”and operation type“ Copy ” Forbidden information “No.4” with prohibition information “No.3” and operation feature “Start by [CTR + C] operation”, operation feature “Operation file” and operation type “Operation” with operation type “Start” Prohibition information “No. 5” with “Start from menu”, operation information “No. 6” with “Start from [Mouse right menu]”, Operation target “Executable file” and Operation type “Copy” The Forbidden information “No. 7” having operation feature “Activation from [Mouse right menu]”, prohibition information “No. 8” having operation feature “Activation by [CTR + C] operation”, operation target “execution” For the operation content having “file” and operation type “menu operation”, prohibition information “No. 9” having an operation feature “activation by [without ALT key] operation” is shown.

なお、上述の比較処理では、入力情報で示される操作の対象及び操作の内容について、禁止情報の操作対象及び操作種別及び操作特徴との比較判定が行われ、入力情報に該当する禁止情報の存在の有無が判定される。   In the above comparison process, the operation target and the operation content indicated by the input information are compared with the operation target, operation type, and operation feature of the prohibition information, and the presence of the prohibition information corresponding to the input information exists. The presence or absence of is determined.

次に、本発明の認証装置100は、上述の比較判定処理の結果に応じて、当該利用者の認証判定を行う(図5のS104)。すなわち、入力情報に該当する禁止情報の存在が無である場合、当該認証は可と判定し(図5のS105でYES)、前述の入力監視の処理を続行する(図5のS100)。   Next, the authentication apparatus 100 according to the present invention performs authentication determination of the user according to the result of the comparison determination process described above (S104 in FIG. 5). That is, if there is no prohibition information corresponding to the input information, it is determined that the authentication is possible (YES in S105 in FIG. 5), and the above-described input monitoring process is continued (S100 in FIG. 5).

一方、入力情報に該当する禁止情報の存在が有である場合、当該認証は不可と判定し(図5のS105でNO)、次に、当該禁止操作が許容された範囲内であるかの判定を行う(図5のS106−S110)。まず、上述の処理S101で取得した入力情報に示される操作対象、操作種別に該当する蓄積された入力情報を、入力情報一時格納部300から取得する(図5のS106)。そして、入力情報一時格納部から取得した入力情報を、その操作対象、操作種別、操作特徴に基づいて分類し、分類された入力情報ごとの頻度を取得する(図5のS107)。   On the other hand, if the prohibition information corresponding to the input information exists, it is determined that the authentication is not possible (NO in S105 in FIG. 5), and then it is determined whether the prohibition operation is within the permitted range. (S106-S110 in FIG. 5). First, accumulated input information corresponding to the operation target and operation type indicated in the input information acquired in the above-described processing S101 is acquired from the input information temporary storage unit 300 (S106 in FIG. 5). Then, the input information acquired from the input information temporary storage unit is classified based on the operation target, the operation type, and the operation feature, and the frequency for each classified input information is acquired (S107 in FIG. 5).

より具体的には、図4に示す入力情報一時格納部の内容例において、上述の処理S101で取得した入力情報が操作対象「プログラムA」及び操作種別「コピー」であった場合について説明すると、入力情報一時格納部から取得される入力情報は、操作対象「プログラムA」及び操作種別「コピー」を有する入力情報「No.2」と「No.3」の2件と、図4には図示していない上述の処理S101で取得した入力情報の1件となり、合計で3件となる。このとき、処理S101で取得した入力情報の操作特徴が「「マウス右メニュー」からの起動」の場合は、当該操作対象及び操作種別及び操作特徴で分類される入力情報は全部で2件となり、当該入力情報の頻度は「67%(≒2件/3件)」となる。また、処理S101で取得した入力情報の操作特徴が「「CTR+C」操作による起動」の場合も、同様に頻度は「67%」となる。なお、上述の説明において、処理S101で取得された入力情報は、処理S102で入力情報一時格納部に格納されるが、図4に示す入力情報一時格納部の内容例には図示していないものとする。   More specifically, in the content example of the temporary input information storage unit shown in FIG. 4, the case where the input information acquired in the above-described process S101 is the operation target “program A” and the operation type “copy” will be described. The input information acquired from the input information temporary storage unit includes two pieces of input information “No. 2” and “No. 3” having the operation target “program A” and the operation type “copy”. This is one input information acquired in the above-described processing S101 not shown, and the total is three. At this time, when the operation feature of the input information acquired in the process S101 is “start from“ mouse right menu ””, the input information classified by the operation target, the operation type, and the operation feature is two in total, The frequency of the input information is “67% (≈2 / 3). Similarly, when the operation feature of the input information acquired in step S101 is “activation by“ CTR + C ”operation”, the frequency is similarly “67%”. In the above description, the input information acquired in step S101 is stored in the input information temporary storage unit in step S102, but is not shown in the content example of the input information temporary storage unit shown in FIG. And

次に、上述の処理で得た入力情報の頻度と、特徴情報格納部の当該入力情報に対応する特徴情報のロックレベルとを比較し(図5のS108)、比較結果に応じて認証可否を判定する(図5のS109)。ここで、上述の具体例に続くと、図3に示す特徴情報格納部の内容例では、入力情報が操作対象「プログラムA」及び操作種別「コピー」及び操作特徴「「マウス右メニュー」からの起動」である場合、当該入力情報に対応する特徴情報「No.4」のロックレベル214は「利用可」であるため、入力情報の頻度に関係なく、当該認証は可と判定し(図5のS110でYES)、前述の入力監視の処理を続行する(図5のS100)。なお、図4に示す例では、特徴情報格納部の特徴情報は、操作対象211、操作種別212、操作特徴213、ロックレベル214、更新時刻215を含んで構成される。ここで、更新時刻215は、S108の比較処理において、S101で取得された入力情報に対応する特徴情報が存在する場合に、当該特徴情報の更新時刻を当該S101で入力情報が取得された時刻等で更新された値となる。すなわち、特徴情報の更新時刻215は、特徴情報で示される操作内容が検出された最新の時刻を示す。よって、利用頻度の低い操作内容の特徴情報であるほど、その更新時刻は古い時刻を示すこととなる。   Next, the frequency of the input information obtained by the above-described processing is compared with the lock level of the feature information corresponding to the input information in the feature information storage unit (S108 in FIG. 5), and whether authentication is possible or not is determined according to the comparison result. Determination is made (S109 in FIG. 5). Here, following the above specific example, in the example of the content of the feature information storage unit shown in FIG. 3, the input information is input from the operation target “program A”, the operation type “copy”, and the operation feature ““ mouse right menu ”. In the case of “activation”, the lock level 214 of the feature information “No. 4” corresponding to the input information is “usable”, so that the authentication is determined to be possible regardless of the frequency of the input information (FIG. 5). (YES in S110), the above-described input monitoring process is continued (S100 in FIG. 5). In the example illustrated in FIG. 4, the feature information in the feature information storage unit includes an operation target 211, an operation type 212, an operation feature 213, a lock level 214, and an update time 215. Here, when there is feature information corresponding to the input information acquired in S101 in the comparison processing in S108, the update time 215 is the update time of the feature information when the input information is acquired in S101. The value updated at. That is, the feature information update time 215 indicates the latest time when the operation content indicated by the feature information is detected. Therefore, the update information indicates the older time as the feature information of the operation content with lower usage frequency is obtained.

一方、図3に示す特徴情報格納部の内容例では、入力情報が操作対象「プログラムA」及び操作種別「コピー」及び操作特徴「「CTR+C」からの起動」である場合、当該入力情報に対応する特徴情報「No.5」のロックレベル214は「50%以内の利用可」となり、上述の具体例に続くと当該入力情報の頻度は「67%」であるため、当該特徴情報のロックレベルで示される許容範囲の頻度「50%」を当該入力情報の頻度「67%」は超えているため、当該認証は不可と判定し(図5のS110でNO)、パソコンの動作状態を利用が制限されたロック状態にする(図5のS111)。なお、図4に示された入力情報一時格納部の内容例において、入力情報「No.1」「No.2」「No.3」が示す操作内容は、対応する禁止情報が禁止情報格納部に登録されているため(図2参照、例えば入力情報「No.1」には禁止情報「No.6」が対応する)、処理S104の認証可否判定では「不可」と判定されるが、当該入力情報の出現頻度が特徴情報格納部に登録されている対応する特徴情報のロックレベルで示される許容範囲に含まれるため(図3参照)、処理S109の認証可否判定では「可」と判定され、パソコンの動作状態がロック状態とはならない。ただし、図4に示す入力情報一時格納部の入力情報「No.2」と「No.3」の操作順番が逆転する場合、すなわち入力情報「No.3」の操作時刻304が入力情報「No.2」より早い場合は、当該入力情報の出現頻度が、図3に示される特徴情報格納部に登録されている対応する特徴情報のロックレベルで示される許容範囲を超えるため(入力情報「No.3」を処理S101で取得したルーチンでは当該入力情報の出現頻度は「100%」となるため)、処理S109の認証可否判定では「不可」と判定されることとなる。また、図4に示される入力情報一時格納部の入力情報「No.4」が示す操作内容は、対応する禁止情報「No.5」が禁止情報格納部に登録されているため(図2参照)、処理S104の認証可否判定では「不可」と判定され、当該入力情報に対応する特徴情報が特徴情報格納部に登録されていないため(図3参照)、処理S110の認証可否判定においても「不可」と判定される。なお、図4に示す入力情報一時格納部の入力情報の操作対象「プログラムA」及び「プログラムB」は、図2及び図3に示される操作対象「ファイル全般」及び「実行ファイル」にも対応するものとする。   On the other hand, in the example of the contents of the feature information storage unit shown in FIG. 3, when the input information is the operation target “program A”, the operation type “copy”, and the operation feature “start from“ CTR + C ””, the input information corresponds to the input information. Since the lock level 214 of the feature information “No. 5” is “available within 50%” and the frequency of the input information is “67%” following the above specific example, the lock level of the feature information Since the frequency “67%” of the input information exceeds the frequency “50%” of the allowable range indicated by “”, it is determined that the authentication is not possible (NO in S110 in FIG. 5), and the operating state of the personal computer is used. The restricted lock state is set (S111 in FIG. 5). In the example of the contents of the input information temporary storage section shown in FIG. 4, the operation contents indicated by the input information “No. 1”, “No. 2”, and “No. 3” are the prohibited information storage section. (See FIG. 2, for example, the input information “No. 1” corresponds to the prohibition information “No. 6”). Since the appearance frequency of the input information is included in the permissible range indicated by the lock level of the corresponding feature information registered in the feature information storage unit (see FIG. 3), it is determined as “possible” in the authentication propriety determination in step S109. , The computer's operating status is not locked. However, when the operation order of the input information “No. 2” and “No. 3” in the input information temporary storage unit shown in FIG. 4 is reversed, that is, the operation time 304 of the input information “No. 3” is the input information “No. 2 ”, the frequency of appearance of the input information exceeds the allowable range indicated by the lock level of the corresponding feature information registered in the feature information storage unit shown in FIG. .3 ”is obtained in the process S101, since the frequency of appearance of the input information is“ 100% ”), the authentication propriety determination in the process S109 determines“ impossible ”. The operation content indicated by the input information “No. 4” in the temporary input information storage unit shown in FIG. 4 is because the corresponding prohibition information “No. 5” is registered in the prohibition information storage unit (see FIG. 2). ), It is determined as “impossible” in the authentication propriety determination in the process S104, and the feature information corresponding to the input information is not registered in the feature information storage unit (see FIG. 3). It is determined as “impossible”. Note that the operation targets “program A” and “program B” of the input information in the input information temporary storage unit shown in FIG. 4 also correspond to the operation targets “general file” and “executable file” shown in FIGS. It shall be.

次に、本発明の認証装置100は、パソコンの利用が制限されたロック状態において、利用者の認証情報の受付を行う(図5のS112)。ここで、利用者の認証情報とは、利用者毎に固有の識別子と利用者が任意に設定したパスワードの組み合わせ、又は手の平静脈等の生体情報等その他利用者を一意に特定し得る情報となる。処理S112で受付けた認証情報を用いた認証判定が不可である場合(図5のS113でNO)、処理S112の認証情報の受付処理を続行する。   Next, the authentication apparatus 100 of the present invention accepts user authentication information in a locked state where the use of a personal computer is restricted (S112 in FIG. 5). Here, the user authentication information is information that can uniquely identify the user, such as a combination of a unique identifier for each user and a password arbitrarily set by the user, or biological information such as a palm vein. . If the authentication determination using the authentication information accepted in the process S112 is impossible (NO in S113 in FIG. 5), the authentication information acceptance process in the process S112 is continued.

一方、処理S112で受付けた認証情報を用いた認証判定が可である場合(図5のS113でYES)、当該利用制限の契機となった入力情報で示される操作内容を、禁止操作から除外するか否かの選択を受付ける(図5のS114)。このとき、当該契機となった入力情報で示される操作内容を、情報処理装置400の表示部に表示する構成としてもよい。また、上述の選択において、単に「利用可」とする選択を受付けるだけでなく、許容範囲とする頻度の増減を受付けるようにしてもよい。上述処理S114において、当該契機となった入力情報で示される操作内容を禁止操作から除外する又は許容範囲とする頻度を増減する旨の選択を受付けた場合(図5のS114でYES)、選択内容に応じて特徴情報格納部の特徴情報を更新し(図5のS115)、情報処理装置400の動作状態を利用可能な状態にする(図5のS116)。一方、上述の処理S114において、除外しない又は頻度を増減しない旨の選択を受付けた場合(図5のS114でNO)、特徴情報格納部の更新はせずに、情報処理装置400の動作状態を利用可能な状態にする(図5のS116)。これらの構成により、通常の利用過程において、より最適な特徴情報の構築が可能となる。   On the other hand, when the authentication determination using the authentication information accepted in step S112 is possible (YES in S113 in FIG. 5), the operation content indicated by the input information that triggered the use restriction is excluded from the prohibited operation. Is selected (S114 in FIG. 5). At this time, the operation content indicated by the input information that has triggered the event may be displayed on the display unit of the information processing apparatus 400. In the above-described selection, not only the selection of “available” but also the increase / decrease of the frequency within the allowable range may be accepted. In the above-described process S114, when the selection to increase or decrease the frequency of excluding the operation content indicated by the input information as the trigger from the prohibited operation or making it an allowable range is accepted (YES in S114 of FIG. 5) Accordingly, the feature information in the feature information storage unit is updated (S115 in FIG. 5), and the operation state of the information processing apparatus 400 is made available (S116 in FIG. 5). On the other hand, in the above-described processing S114, when the selection not to exclude or not to increase or decrease the frequency is accepted (NO in S114 in FIG. 5), the operating state of the information processing apparatus 400 is changed without updating the feature information storage unit. It is made available (S116 in FIG. 5). With these configurations, it is possible to construct more optimal feature information in a normal use process.

なお、情報処理装置400の動作状態を利用可能な状態すると、本発明の認証装置100は、情報処理装置400の入力監視を開始する(図5のS100)。   When the operation state of the information processing apparatus 400 is available, the authentication apparatus 100 of the present invention starts input monitoring of the information processing apparatus 400 (S100 in FIG. 5).

なお、特徴情報及び入力情報の操作種別は、図2及び図4に示した例の他にも、プログラムの起動/終了、ファイル操作(作成/複写/移動/削除/送る/印刷)、フォルダ操作(選択/移動/削除/送る/検索/共有)、メニュー操作(各プログラム毎)、コントロールパネル操作、プリンタ操作、ネットワーク操作、タスクマネージャ操作等がある。   In addition to the examples shown in FIGS. 2 and 4, the operation types of the feature information and the input information include program start / end, file operation (create / copy / move / delete / send / print), folder operation. (Select / Move / Delete / Send / Search / Share), menu operation (for each program), control panel operation, printer operation, network operation, task manager operation, etc.

なお、特徴情報格納部200に格納される特徴情報は、利用者毎に区別して格納される構成としても良い。その場合、情報処理装置の利用制限解除時に入力される利用者識別コード等に基づいて、参照すべき特徴情報を特定することが可能である。   The feature information stored in the feature information storage unit 200 may be stored separately for each user. In that case, it is possible to specify the feature information to be referred to based on the user identification code or the like input when the use restriction of the information processing apparatus is released.

なお、上述の実施例において、入力監視の経過時間が所定位置以上になった場合に入力操作の頻度による認証を行う構成としたが、その他にも、入力情報一時格納部に格納された入力情報の件数が所定値以上となった場合に処理を開始する構成としても良い。   In the above-described embodiment, the authentication is performed based on the frequency of the input operation when the elapsed time of the input monitoring exceeds a predetermined position. In addition, the input information stored in the input information temporary storage unit is used. The process may be started when the number of cases is equal to or greater than a predetermined value.

以上により、情報処理装置が利用可能な状態において、不審な操作が検出された場合に、即時にロックすることが可能であり、パソコン起動時に不意に離席した場合などロック操作を行わなくても、状況を判断して自動的にロックを行うことが可能となる。また、通常利用の中から利用者の特徴を学び取り、特徴情報として自動的に登録することが可能となる。   As described above, when a suspicious operation is detected in a state where the information processing apparatus is available, it can be locked immediately. It is possible to automatically lock by judging the situation. It is also possible to learn the features of the user from normal use and automatically register them as feature information.

また、本発明によれば、操作対照や操作種別のみで個人の操作を特定するのではなく、操作の指示方法を示す特徴情報をも参照して個人の操作を特定するため、より確度の高い随時認証が可能となる。また、ある対象物に対する所定の操作を禁止操作として設定した場合に、その操作対象物を利用する方法がまったく途絶されるのではなく、操作指示の方法が前記禁止操作と異なった方法であれば、操作対象物に対する指示内容が禁止操作と同じものであったとしても許容されることから、正当な利用者の利便性を確保することができる。また、上述の説明では、利用者を特定する特徴情報として、禁止する操作を登録する構成としたが、禁止操作を登録するのではなく、許可操作を登録する構成としてもよい。なお、端末の操作内容が多様であることを考慮すると、禁止操作を登録する構成とする方が本発明の認証装置に登録する情報量を少なくすることが可能となる。   In addition, according to the present invention, the individual operation is not specified only by the operation contrast or the operation type, but the individual operation is specified by referring also to the feature information indicating the operation instruction method. Authentication is possible at any time. In addition, when a predetermined operation for a certain object is set as a prohibited operation, the method of using the operation object is not interrupted at all, and the operation instruction method is different from the prohibited operation. Since the instruction content for the operation target is the same as that for the prohibited operation, it is permitted, so that it is possible to ensure the convenience of a legitimate user. In the above description, the prohibited operation is registered as the feature information for specifying the user. However, instead of registering the prohibited operation, a permitted operation may be registered. In consideration of the variety of operation contents of the terminal, it is possible to reduce the amount of information to be registered in the authentication apparatus according to the present invention when the prohibited operation is registered.

また、所定のタイミングにおいて、特徴情報格納部に登録されている特徴情報に対して、その更新時刻215に基づいて、現在時刻から起算して所定期間経過しているか否か判定し、更新時刻から所定期間経過している特徴情報を無効とする構成としてもよい。   Further, at a predetermined timing, for the feature information registered in the feature information storage unit, based on the update time 215, it is determined whether or not a predetermined period has elapsed from the current time. It is good also as a structure which invalidates the feature information which has passed for a predetermined period.

以上の構成により、従来の利用者ID及びパスワードによる認証後の機器の盗用等に対しても、正当な利用者以外の利用を排除することが可能となる。特に、正当な利用者が使用しない操作を検知することにより、即時に不正利用を排除することが可能となる。   With the above configuration, it is possible to exclude the use other than the authorized user even for theft of the device after the authentication by the conventional user ID and password. In particular, by detecting an operation that is not used by a legitimate user, unauthorized use can be immediately eliminated.

なお、上述の実施例の説明では、本発明の認証装置の入力監視部は、当該認証装置が付設された情報処理装置に対する直接的な入力操作を監視する構成を説明したが、これに限定されるものではない。例えば、本発明の認証装置を付設した情報処理装置とネットワークを介して接続された他の端末からの当該情報処置装置に対する入力操作を監視するという構成でもよい。この場合、全てのユーザで禁止情報の設定内容を共有化する構成とすることにより、マルチユーザ環境において一定のセキュリティを確保することが可能となる。また、その構成において、ユーザ毎に特徴情報を個別に登録する構成とすることにより、マルチユーザ環境において一定のセキュリティを確保しつつ利用者毎の利便性を保持することが可能となる。   In the above description of the embodiment, the input monitoring unit of the authentication apparatus according to the present invention has been described to be configured to monitor a direct input operation on the information processing apparatus provided with the authentication apparatus. However, the present invention is not limited to this. It is not something. For example, a configuration in which an input operation on the information processing apparatus from another terminal connected via the network with the information processing apparatus provided with the authentication apparatus of the present invention may be monitored. In this case, it is possible to ensure a certain level of security in a multi-user environment by adopting a configuration in which the setting contents of prohibition information are shared by all users. In addition, in the configuration, by configuring the feature information individually for each user, it is possible to maintain convenience for each user while ensuring a certain level of security in a multi-user environment.

また、本発明の認証装置の構成のうち、特徴情報格納部及び禁止情報格納部は、複数の認証装置間で共有する構成としてもよい。特に、ネットワークを介して上記機能部を共有する構成とすることにより、ドメイン上に展開されたパソコンのマルチユーザ環境において、特徴情報及び禁止情報の設定内容を共有化することができ、ドメイン上に展開されたものであればいずれのパソコンを利用しても、当該利用者の特徴を反映した認証処理が可能となり、複数の情報処理装置におけるマルチユーザ環境において一定のセキュリティを確保しつつ利用者毎の利便性を保持することが可能となる。   In addition, among the configurations of the authentication device of the present invention, the feature information storage unit and the prohibition information storage unit may be shared among a plurality of authentication devices. In particular, by configuring the functional unit to be shared via a network, it is possible to share the setting contents of feature information and prohibition information in a multi-user environment of personal computers deployed on the domain. Any PC can be used as long as it is deployed, and authentication processing that reflects the user's characteristics is possible. For each user, while maintaining a certain level of security in a multi-user environment of multiple information processing devices Can be maintained.

次に、本発明の実施例2として、本発明の認証装置における学習モードの処理の流れを、図6を用いて説明する。まず、本発明の認証装置100を付設した情報処理装置400が起動され、本発明の認証装置100が学習モード開始の指示を受けて、学習モードの処理を開始する。なお、学習モード開始の指示は、情報処理装置400の利用者の指示操作により行う構成でもよく、又は当該情報処理装置400における認証装置の初回目の起動時に自動的に学習モードを開始する構成としてもよい。   Next, as a second embodiment of the present invention, a learning mode process flow in the authentication apparatus of the present invention will be described with reference to FIG. First, the information processing apparatus 400 provided with the authentication apparatus 100 of the present invention is activated, and the authentication apparatus 100 of the present invention receives an instruction to start the learning mode and starts processing in the learning mode. Note that the instruction to start the learning mode may be configured by an instruction operation by the user of the information processing apparatus 400, or the learning mode is automatically started when the authentication apparatus in the information processing apparatus 400 is activated for the first time. Also good.

まず、本発明の認証装置100は、学習モードが開始されると、情報処理装置に対する入力操作の監視を行う(図6のS200)。そして、情報処理装置に対する入力操作を検出すると、当該入力操作に関する入力情報の取得を行い(図6のS201)、取得した入力情報を入力情報一時格納部に格納する(図6のS202)。ここで、当該入力操作に関する入力情報は、入力操作の対象、入力操作の内容、入力操作の時刻を含んで構成される。ここで、入力操作の対象とは、例えば、情報処理装置で起動されているアプリケーションプログラムや、情報処理装置の基本機能を提供しているオペレーティングシステムが該当する。ここで、入力操作の内容とは、例えば、当該アプリケーションの起動や、当該起動されたアプリケーションプログラムに対する入力操作が該当する。   First, when the learning mode is started, the authentication device 100 of the present invention monitors an input operation on the information processing device (S200 in FIG. 6). When an input operation on the information processing apparatus is detected, input information related to the input operation is acquired (S201 in FIG. 6), and the acquired input information is stored in the input information temporary storage unit (S202 in FIG. 6). Here, the input information related to the input operation includes the target of the input operation, the content of the input operation, and the time of the input operation. Here, the target of the input operation corresponds to, for example, an application program activated on the information processing apparatus or an operating system that provides a basic function of the information processing apparatus. Here, the content of the input operation corresponds to, for example, the activation of the application and the input operation for the activated application program.

なお、入力操作の内容は、同じ結果を生じるものであっても、異なる操作方法で指示されたものを識別可能な情報とする。より具体的には、入力操作の内容は、入力操作の目的により分類された操作種別、操作の具体的な指示方法に対応する操作特徴を含んで構成される。なお、本発明の認証装置100は、付設されている情報処理装置のオペレーティングシステムが提供する入力操作に対するイベント情報を検出することにより、上述の入力情報を取得することができる。   It should be noted that the content of the input operation is information that can identify information that is instructed by a different operation method, even if the content produces the same result. More specifically, the content of the input operation includes operation types classified according to the purpose of the input operation and operation characteristics corresponding to a specific operation instruction method. Note that the authentication apparatus 100 of the present invention can acquire the above-described input information by detecting event information for an input operation provided by the operating system of the attached information processing apparatus.

次に、本発明の認証装置100は、学習モードの終了が指示されたか否かを判定する(図6のS203)。前記判定において、学習モードの終了指示ではないと判定された場合(図6のS203でNO)、処理S200の入力監視を続行する。   Next, the authentication device 100 of the present invention determines whether or not the end of the learning mode is instructed (S203 in FIG. 6). If it is determined in the determination that the instruction is not an instruction to end the learning mode (NO in S203 in FIG. 6), the input monitoring in the process S200 is continued.

一方、前記判定において、学習モードの終了指示であると判定された場合(図6のS203でYES)、入力情報一時格納部から蓄積された入力情報を取得し(図6のS204)、取得した入力情報を操作対象及び操作種別で分類し、実施例1と同様の方法により入力情報の頻度を取得する(図6のS205)。   On the other hand, if it is determined in the determination that the instruction is to end the learning mode (YES in S203 in FIG. 6), the input information accumulated from the input information temporary storage unit is acquired (S204 in FIG. 6). The input information is classified by operation target and operation type, and the frequency of the input information is acquired by the same method as in the first embodiment (S205 in FIG. 6).

次に、本発明の認証装置100は、取得した入力情報とその頻度を用いて、特徴情報格納部の特徴情報を更新する(図6のS206)。なお、処理S206で更新処理を実行する前に、情報処理装置の表示部に特徴情報の更新内容の一覧を表示し、表示された一覧から更新する内容の選択指示を受付ける構成を追加してもよい。また、更新する内容の選択指示の受付けでは、単に更新するか否かの選択のみならず、入力操作の内容とその出現頻度を表示し、当該入力操作の出現頻度の許容範囲を増減する指示を受付ける構成としてもよい。なお、取得した入力情報とその頻度を用いた特徴情報の更新では、当該入力情報が有する操作対象、操作種別、操作特徴、操作時刻のうち最新の時刻が、特徴情報の操作対象、操作種別、操作特徴、更新時刻に対応し、処理S205で取得した入力情報の頻度が、特徴情報のロックレベルに対応する。すなわち、処理S205で取得した入力情報の頻度が「50%」であった場合、特徴情報のロックレベルは「50%以内の利用可」となる。なお、入力情報の頻度の一桁目を四捨五入する等した値を特徴情報のロックレベルとする構成としてもよい。   Next, the authentication device 100 of the present invention updates the feature information in the feature information storage unit using the acquired input information and the frequency thereof (S206 in FIG. 6). Before executing the update process in step S206, a configuration may be added in which a list of feature information update contents is displayed on the display unit of the information processing apparatus and an instruction to select content to be updated is received from the displayed list. Good. In addition, in accepting an instruction to select the contents to be updated, not only whether to update or not, but also displays the contents of the input operation and its appearance frequency, and instructs to increase or decrease the allowable range of the appearance frequency of the input operation. It is good also as a structure to accept. In the update of the feature information using the acquired input information and its frequency, the latest time among the operation target, operation type, operation feature, and operation time of the input information is the operation target, operation type, Corresponding to the operation feature and update time, the frequency of the input information acquired in step S205 corresponds to the lock level of the feature information. That is, when the frequency of the input information acquired in step S205 is “50%”, the lock level of the feature information is “available within 50%”. In addition, it is good also as a structure which makes the lock level of feature information the value which rounded off the 1st digit of the frequency of input information.

次に、本発明の実施例3として、本発明の第3実施例におけるシステム構成を、図7を用いて説明する。図7に示すシステム構成は、図1に示すシステム構成と比較して、禁止情報格納部200を有さない点で相違し、他の点では一致する。すなわち、本実施例は、上述の実施例1で説明した認証処理のうち禁止情報格納部200に格納された禁止情報に基づいて行う認証処理を省略した構成と等価である。   Next, as a third embodiment of the present invention, the system configuration in the third embodiment of the present invention will be described with reference to FIG. The system configuration shown in FIG. 7 is different from the system configuration shown in FIG. 1 in that the prohibition information storage unit 200 is not provided, and is the same in other points. That is, the present embodiment is equivalent to a configuration in which the authentication processing performed based on the prohibition information stored in the prohibition information storage unit 200 is omitted from the authentication processing described in the first embodiment.

次に、以上を踏まえて、本実施例に係わる認証処理の流れを、図8を用いて説明する。図8に示す認証処理の流れは、図5に示す認証処理の流れと比較して、上述の禁止情報格納部200に格納された禁止情報に基づいて行う認証処理に対応する処理、すなわち図5に示す処理S103乃至S105が省略されている点で相違し、その他の点では一致する。したがって、図8に示す本発明の第三の実施例に係わる認証処理の流れでは、入力の監視が開始され(処理S100)、入力情報を取得し(処理S101)、入力情報を一時領域に格納し(処理S102)、その後、一時領域から蓄積された入力情報を取得する処理S106へ処理の流れが移行することとなり、以降の処理は図5に示す実施例1の構成と同様であるため、説明を省略する。なお、図8では、図5との一致点・相違点の理解の一助として、同様の処理について同じ参照番号を付している。   Next, based on the above, the flow of authentication processing according to the present embodiment will be described with reference to FIG. The flow of the authentication process shown in FIG. 8 is a process corresponding to the authentication process performed based on the prohibition information stored in the prohibition information storage unit 200 described above, that is, the flow of the authentication process shown in FIG. Are different in that the processes S103 to S105 shown in FIG. Therefore, in the flow of the authentication process according to the third embodiment of the present invention shown in FIG. 8, input monitoring is started (process S100), input information is acquired (process S101), and the input information is stored in a temporary area. (Process S102), and then the process flow shifts to Process S106 for acquiring the input information accumulated from the temporary area, and the subsequent process is the same as that of the first embodiment shown in FIG. Description is omitted. In FIG. 8, the same reference numerals are assigned to the same processes as an aid for understanding the same points / differences as in FIG. 5.

次に、本発明の実施例4として、本発明の第4実施例におけるシステム構成を、図9を用いて説明する。図9に示すシステム構成は、図1に示すシステム構成と比較して、禁止情報格納部200及び特徴更新部160を有さない点で相違し、他の点では一致する。すなわち、本実施例は、上述の実施例1で説明した認証処理のうち禁止情報格納部200に格納された禁止情報に基づいて行う認証処理を省略し、さらに、特徴情報格納部210に格納された特徴情報を特徴更新処理部160により更新する処理を省略した構成と等価である。   Next, as a fourth embodiment of the present invention, a system configuration in the fourth embodiment of the present invention will be described with reference to FIG. The system configuration illustrated in FIG. 9 is different from the system configuration illustrated in FIG. 1 in that the prohibition information storage unit 200 and the feature update unit 160 are not provided, and is the same in other points. That is, the present embodiment omits the authentication process performed based on the prohibition information stored in the prohibition information storage unit 200 among the authentication processes described in the first embodiment, and is further stored in the feature information storage unit 210. This is equivalent to a configuration in which the process of updating the feature information by the feature update processing unit 160 is omitted.

次に、以上を踏まえて、本実施例に係わる認証処理の流れを、図10を用いて説明する。図10に示す認証処理の流れは、図5に示す認証処理の流れと比較して、上述の禁止情報格納部200に格納された禁止情報に基づいて行う認証処理に対応する処理、すなわち図5に示す処理S103乃至S105が省略されている点で相違し、さらに、上述の特徴情報格納部210に格納された特徴情報について行う更新処理に対応する処理、すなわち図5に示す処理S114乃至S115が省略されている点で相違し、その他の点では一致する。したがって、図8に示す本発明の第三の実施例に係わる認証処理の流れでは、入力の監視が開始され(処理S100)、入力情報を取得し(処理S101)、入力情報を一時領域に格納し(処理S102)、その後、一時領域から蓄積された入力情報を取得する処理S106へ処理の流れが移行することとなる。また、処理S111でロック状態に遷移した後、認証情報を受け付け(処理S112)、認証判定の結果が可である場合(処理S113でYES)には、利用可能状態に遷移する(処理S116)。なお、図10では、図5との一致点・相違点の理解の一助として、同様の処理について同じ参照番号を付している。   Next, based on the above, the flow of authentication processing according to the present embodiment will be described with reference to FIG. Compared with the flow of the authentication process shown in FIG. 5, the flow of the authentication process shown in FIG. 10 is a process corresponding to the authentication process performed based on the prohibition information stored in the prohibition information storage unit 200, that is, FIG. The processing S103 to S105 shown in FIG. 5 is omitted, and the processing corresponding to the update processing performed on the feature information stored in the feature information storage unit 210 described above, that is, the processing S114 to S115 shown in FIG. It is different in the points that are omitted, and is the same in other points. Therefore, in the flow of the authentication process according to the third embodiment of the present invention shown in FIG. 8, input monitoring is started (process S100), input information is acquired (process S101), and the input information is stored in a temporary area. (Process S102), and then the process flow shifts to Process S106 for acquiring input information accumulated from the temporary area. Further, after transitioning to the locked state in step S111, authentication information is accepted (step S112), and if the result of the authentication determination is acceptable (YES in step S113), the state transitions to an available state (step S116). Note that, in FIG. 10, the same reference numerals are assigned to the same processes as an aid for understanding the coincident points / differences with FIG. 5.

次に、本発明の実施例5として、本発明の第5実施例における認証処理の流れを、図12を用いて説明する。なお、本実施例において、システム構成は、図9に示す第4実施例におけるシステム構成と同様であるため、説明を省略する。   Next, as Embodiment 5 of the present invention, the flow of authentication processing in the fifth embodiment of the present invention will be described with reference to FIG. In this embodiment, the system configuration is the same as the system configuration in the fourth embodiment shown in FIG.

図12に示す認証処理の流れは、図5に示す認証処理の流れと比較して、上述の禁止情報格納部200に格納された禁止情報に基づいて行う認証処理に対応する処理、すなわち図5に示す処理S103乃至S105が省略されている点で相違し、さらに、上述の特徴情報格納部210に格納された特徴情報について行う更新処理に対応する処理、すなわち図5に示す処理S114乃至S115が省略されている点で相違し、またさらに、ロック状態への遷移後の認証処理に対応する処理、すなわち図5に示す処理S112乃至S116が省略されている点で相違し、その他の点では一致する。なお、図12では、図5との一致点・相違点の理解の一助として、同様の処理について同じ参照番号を付している。   The flow of the authentication process shown in FIG. 12 is a process corresponding to the authentication process performed based on the prohibition information stored in the prohibition information storage unit 200 described above, that is, the flow of the authentication process shown in FIG. The processing S103 to S105 shown in FIG. 5 is omitted, and the processing corresponding to the update processing performed on the feature information stored in the feature information storage unit 210 described above, that is, the processing S114 to S115 shown in FIG. It is different in that it is omitted, and further, it is different in that the processing corresponding to the authentication processing after the transition to the locked state, that is, the processing S112 to S116 shown in FIG. To do. In FIG. 12, the same reference numerals are assigned to the same processes as an aid for understanding the coincident points / differences with FIG. 5.

本実施例は、特徴情報に基づく認証処理(処理S110)の結果、ロック状態に遷移(処理S111)した後は、通常の用法の下において利用可能状態に遷移することはないという点で、本発明に係わる他の実施例と大きく異なる実施態様となる。例えば、他の実施例の適用対象と比較して重度のセキュリティ強度が要求される対象に適用する場合や、使い捨て機器の利用認証に適用する場合等に、有利となる。   In this embodiment, as a result of the authentication process based on the feature information (process S110), after the transition to the locked state (process S111), the transition to the usable state is not made under normal usage. This embodiment is greatly different from the other embodiments according to the invention. For example, it is advantageous when applied to an object that requires a higher security strength than the application object of other embodiments, or when applied to use authentication of a disposable device.

本発明の一実施形態におけるシステム構成を示す図The figure which shows the system configuration | structure in one Embodiment of this invention. 禁止情報格納部の内容例を示す図The figure which shows the contents example of the prohibition information storage section 特徴情報格納部の内容例を示す図The figure which shows the contents example of the feature information storage section 入力情報一時格納部の内容例を示す図The figure which shows the contents example of the input information temporary storage section 認証処理の流れを示すフローチャート図Flowchart diagram showing the flow of authentication processing 認証処理の流れを示すフローチャート図Flowchart diagram showing the flow of authentication processing 本発明の第3実施例におけるシステム構成を示す図The figure which shows the system configuration | structure in 3rd Example of this invention. 本発明の第3実施例における認証処理の流れを示すフローチャート図The flowchart figure which shows the flow of the authentication process in 3rd Example of this invention. 本発明の第4実施例におけるシステム構成を示す図The figure which shows the system configuration | structure in 4th Example of this invention. 本発明の第4実施例における認証処理の流れを示す図The figure which shows the flow of the authentication process in 4th Example of this invention. 本発明の第5実施例における認証処理の流れを示す図The figure which shows the flow of the authentication process in 5th Example of this invention.

Claims (14)

コンピュータを、
禁止された操作内容を示す禁止情報を格納する禁止情報格納手段と、
当該コンピュータの動作状態が利用可能な状態に遷移すると、当該コンピュータに対する入力操作を監視する入力監視手段と、
前記入力監視手段が入力操作を検知すると、当該入力操作の内容を示す入力情報を取得する入力情報取得手段と、
前記取得した入力情報と、前記禁止情報格納手段に格納された禁止情報とを比較する比較手段と、
前記比較手段の結果に基づいて、当該利用者の認証を行う認証手段と、
前記認証手段により、当該利用者の認証が不許可であると判定されると、当該パソコンの動作状態を利用が制限された状態に遷移させる利用制御手段
として機能させることを特徴とする認証プログラム。
Computer
Prohibition information storage means for storing prohibition information indicating prohibited operation contents;
When the operating state of the computer transitions to an available state, input monitoring means for monitoring input operations on the computer;
When the input monitoring means detects an input operation, input information acquisition means for acquiring input information indicating the content of the input operation;
Comparison means for comparing the acquired input information with the prohibition information stored in the prohibition information storage means;
Authentication means for authenticating the user based on the result of the comparison means;
An authentication program for causing the personal computer to function as a usage control unit that shifts the operation state of the personal computer to a state where usage is restricted when the authentication unit determines that the user authentication is not permitted.
前記請求項1に記載の認証プログラムであって、
前記認証手段は、
前記比較手段により比較した結果、前記入力情報に示される操作内容に該当する禁止情報が存在した場合、当該利用者の認証が不許可であると判定する手段
としてコンピュータを機能させることを特徴とする認証プログラム。
The authentication program according to claim 1,
The authentication means includes
As a result of comparison by the comparison means, if there is prohibited information corresponding to the operation content indicated by the input information, the computer is caused to function as means for determining that the user authentication is not permitted. Authentication program.
前記請求項1又は2に記載の認証プログラムであって、
コンピュータを、
操作内容を示す特徴情報であって、その操作を許容する頻度を含んで構成される特徴情報を格納する特徴情報格納手段と、
前記入力情報取得手段により取得した入力情報を格納する入力情報一時格納手段と、
前記入力情報一時格納手段に格納されている入力情報を取得する第二の入力情報取得手段と、
前記第二の入力情報取得手段により取得される入力情報をその操作内容に応じて分類し、分類された入力情報ごとに出現頻度を取得する頻度取得手段と、
前記分類された入力情報に示される操作内容に該当する特徴情報を前記特徴情報格納手段から取得し、当該取得した特徴情報が示す頻度と前記頻度取得手段により取得した出現頻度とを比較する比較手段と、
前記比較手段の結果に基づいて、前記取得した入力情報に示される操作内容の出現頻度が許容された頻度の範囲に含まれるか否かを判定する認証手段と、
前記認証手段により、前記取得した入力情報の操作内容の出現頻度が許容された頻度の範囲に含まれないと判定されると、当該パソコンの動作状態を利用が制限された状態にし、
前記認証手段により、前記取得した入力情報の操作内容の出現頻度が許容された頻度の範囲に含まれると判定されると、当該パソコンの動作状態を利用が可能な状態にする利用制御手段
として機能させることを特徴とする認証プログラム。
The authentication program according to claim 1 or 2,
Computer
Feature information indicating operation content, feature information storage means for storing feature information including the frequency of allowing the operation, and
Input information temporary storage means for storing the input information acquired by the input information acquisition means;
Second input information acquisition means for acquiring input information stored in the input information temporary storage means;
Classifying the input information acquired by the second input information acquiring unit according to the operation content, a frequency acquiring unit for acquiring the appearance frequency for each classified input information,
Comparison means for acquiring feature information corresponding to the operation content indicated in the classified input information from the feature information storage means, and comparing the frequency indicated by the acquired feature information with the appearance frequency acquired by the frequency acquisition means When,
Authentication means for determining whether the appearance frequency of the operation content indicated in the acquired input information is included in a permitted frequency range based on the result of the comparison means;
When the authentication means determines that the appearance frequency of the operation content of the acquired input information is not included in the allowable frequency range, the operation state of the personal computer is set to a state where use is restricted,
When the authentication unit determines that the appearance frequency of the operation content of the acquired input information is included in the allowable frequency range, it functions as a usage control unit that makes the operating state of the personal computer usable. An authentication program characterized by letting
前記請求項3に記載の認証プログラムであって、
コンピュータを、
前記入力情報取得手段により入力情報を取得する毎に、当該入力情報が示す操作内容に該当する特徴情報の有無を判定し、該当する特徴情報の存在を検出した場合に、当該入力情報が示す操作内容の出現頻度を前記頻度取得手段により取得し、前記取得した頻度に基づいて認証を行う認証手段
として機能させることを特徴とする認証プログラム。
The authentication program according to claim 3, wherein
Computer
Each time input information is acquired by the input information acquisition means, the presence or absence of feature information corresponding to the operation content indicated by the input information is determined, and the operation indicated by the input information is detected when the presence of the corresponding feature information is detected. An authentication program that acquires an appearance frequency of contents by the frequency acquisition unit and functions as an authentication unit that performs authentication based on the acquired frequency.
前記請求項1乃至4に記載の認証プログラムであって、
コンピュータを、
前記利用制御手段により、当該パソコンの動作状態を利用が制限された状態に遷移された後、当該利用者を特定する認証情報の入力を受付け、前記入力された認証情報に基づいて利用者を認証する第二の認証手段と、
前記第二の認証手段により、当該利用者の認証が許可であると判定されると、当該パソコンの動作状態を利用可能な状態に遷移させる利用制御手段と、
前記第二の認証手段により、当該利用者の認証が許可であると判定されると、当該利用制限の契機となった操作内容に関する情報を更新する更新手段
として機能させることを特徴とする認証プログラム。
The authentication program according to any one of claims 1 to 4,
Computer
After the usage control means makes a transition to a state where usage of the personal computer is restricted, it accepts input of authentication information for identifying the user, and authenticates the user based on the input authentication information. A second authentication means,
When the second authentication means determines that the user authentication is permitted, a usage control means for transitioning the operating state of the personal computer to a usable state;
When the second authentication unit determines that the user authentication is permitted, the authentication program causes the function to function as an update unit that updates information about the operation content that triggered the use restriction. .
前記請求項5に記載の認証プログラムであって、
コンピュータを、
前記更新手段により、前記利用制限の契機となった操作内容に関する情報を更新する前に、当該利用制限の契機となった操作内容を表示し、当該操作内容を許可された操作内容として登録するか否かの選択を受け付ける登録可否選択手段と、
前記更新手段であって、前記登録可否選択手段により、前記許可された操作内容としての登録の選択指示を受け付けると、前記利用制限の契機となった操作内容に関する情報を更新する更新手段
として機能させることを特徴とする認証プログラム。
The authentication program according to claim 5,
Computer
Whether the update means displays the operation content that triggered the use restriction before the information about the operation content that triggered the use restriction is displayed, and registers the operation content as the permitted operation content Registration availability selection means for accepting selection of whether or not,
When the registration selection instruction as the permitted operation content is received by the registration availability selection unit, the update unit functions as an update unit that updates information regarding the operation content that triggered the use restriction. An authentication program characterized by that.
コンピュータを、
禁止された操作内容を示す禁止情報を格納する禁止情報格納手段と、
許可された操作内容を示す特徴情報を格納する特徴情報格納手段と、
当該コンピュータの動作状態が利用可能な状態に遷移すると、当該コンピュータに対する入力操作を監視する入力監視手段と、
前記入力監視手段が入力操作を検知すると、当該入力操作の内容を示す入力情報を取得する入力情報取得手段と、
前記取得した入力情報と、前記禁止情報格納手段に格納された禁止情報とを比較する比較手段と、
前記比較手段により比較した結果、前記入力情報に示される操作内容に該当する禁止情報が存在した場合、当該利用者に対する前記操作内容を許可する特徴情報を前記特徴情報格納手段に登録する登録手段
として機能させることを特徴とする認証プログラム。
Computer
Prohibition information storage means for storing prohibition information indicating prohibited operation contents;
Feature information storage means for storing feature information indicating permitted operation content;
When the operating state of the computer transitions to an available state, input monitoring means for monitoring input operations on the computer;
When the input monitoring means detects an input operation, input information acquisition means for acquiring input information indicating the content of the input operation;
Comparison means for comparing the acquired input information with the prohibition information stored in the prohibition information storage means;
As a result of the comparison by the comparison means, when there is prohibition information corresponding to the operation content indicated by the input information, as registration means for registering the feature information permitting the operation content for the user in the feature information storage means An authentication program characterized by functioning.
前記請求項7に記載の認証プログラムであって、
コンピュータを、
前記特徴情報格納手段であって、許可する操作内容を示す特徴情報に、その操作を許容する頻度を含んで構成される特徴情報を格納する特徴情報格納手段と、
前記入力情報取得手段により取得した入力情報を格納する入力情報一時格納手段と、
所定のタイミングにおいて、前記入力情報一時格納手段に格納されている入力情報を取得する第二の入力情報取得手段と、
前記第二の入力情報取得手段により取得される入力情報をその操作内容に応じて分類し、分類された入力情報ごとに出現頻度を取得する頻度取得手段と、
前記頻度取得手段により取得された頻度に基づいて、前記特徴情報を更新する更新手段
として機能させることを特徴とする認証プログラム。
The authentication program according to claim 7,
Computer
The feature information storage means, wherein the feature information indicating the operation content to be permitted is stored in the feature information including the frequency at which the operation is permitted.
Input information temporary storage means for storing the input information acquired by the input information acquisition means;
Second input information acquisition means for acquiring input information stored in the input information temporary storage means at a predetermined timing;
Classifying the input information acquired by the second input information acquiring unit according to the operation content, a frequency acquiring unit for acquiring the appearance frequency for each classified input information,
An authentication program that functions as update means for updating the feature information based on the frequency acquired by the frequency acquisition means.
禁止された操作内容を示す禁止情報を格納する禁止情報格納手段と、
当該コンピュータの動作状態が利用可能な状態に遷移すると、当該コンピュータに対する入力操作を監視する入力監視手段と、
前記入力監視手段が入力操作を検知すると、当該入力操作の内容を示す入力情報を取得する入力情報取得手段と、
前記取得した入力情報と、前記禁止情報格納手段に格納された禁止情報とを比較する比較手段と、
前記比較手段の結果に基づいて、当該利用者の認証を行う認証手段と、
前記認証手段により、当該利用者の認証が不許可であると判定されると、当該パソコンの動作状態を利用が制限された状態に遷移させる利用制御手段
を有することを特徴とする認証システム。
Prohibition information storage means for storing prohibition information indicating prohibited operation contents;
When the operating state of the computer transitions to an available state, input monitoring means for monitoring input operations on the computer;
When the input monitoring means detects an input operation, input information acquisition means for acquiring input information indicating the content of the input operation;
Comparison means for comparing the acquired input information with the prohibition information stored in the prohibition information storage means;
Authentication means for authenticating the user based on the result of the comparison means;
An authentication system comprising: usage control means for transitioning the operating state of the personal computer to a state where usage is restricted when the authentication means determines that the user authentication is not permitted.
禁止された操作内容を示す禁止情報を格納する禁止情報格納手段と、
許可された操作内容を示す特徴情報を格納する特徴情報格納手段と、
当該コンピュータの動作状態が利用可能な状態に遷移すると、当該コンピュータに対する入力操作を監視する入力監視手段と、
前記入力監視手段が入力操作を検知すると、当該入力操作の内容を示す入力情報を取得する入力情報取得手段と、
前記取得した入力情報と、前記禁止情報格納手段に格納された禁止情報とを比較する比較手段と、
前記比較手段により比較した結果、前記入力情報に示される操作内容に該当する禁止情報が存在した場合、当該利用者に対する前記操作内容を許可する特徴情報を前記特徴情報格納手段に登録する登録手段
を有することを特徴とする認証システム。
Prohibition information storage means for storing prohibition information indicating prohibited operation contents;
Feature information storage means for storing feature information indicating permitted operation content;
When the operating state of the computer transitions to an available state, input monitoring means for monitoring input operations on the computer;
When the input monitoring means detects an input operation, input information acquisition means for acquiring input information indicating the content of the input operation;
Comparison means for comparing the acquired input information with the prohibition information stored in the prohibition information storage means;
A registration unit for registering, in the feature information storage unit, feature information permitting the operation content for the user when there is prohibition information corresponding to the operation content indicated by the input information as a result of the comparison by the comparison unit; An authentication system comprising:
コンピュータを、
当該コンピュータの動作状態が利用可能な状態に遷移すると、当該コンピュータに対する入力操作を監視する入力監視手段と、
前記入力監視手段が入力操作を検知すると、当該入力操作の内容を示す入力情報を取得する入力情報取得手段と、
操作内容を示す特徴情報であって、その操作を許容する頻度を含んで構成される特徴情報を格納する特徴情報格納手段と、
前記入力情報取得手段により取得した入力情報を格納する入力情報一時格納手段と、
前記入力情報一時格納手段に格納されている入力情報を取得する第二の入力情報取得手段と、
前記第二の入力情報取得手段により取得される入力情報をその操作内容に応じて分類し、分類された入力情報ごとに出現頻度を取得する頻度取得手段と、
前記分類された入力情報に示される操作内容に該当する特徴情報を前記特徴情報格納手段から取得し、当該取得した特徴情報が示す頻度と前記頻度取得手段により取得した出現頻度とを比較する比較手段と、
前記比較手段の結果に基づいて、前記取得した入力情報に示される操作内容の出現頻度が許容された頻度の範囲に含まれるか否かを判定する認証手段と、
前記認証手段により、前記取得した入力情報の操作内容の出現頻度が許容された頻度の範囲に含まれないと判定されると、当該パソコンの動作状態を利用が制限された状態に遷移させる利用制御手段
として機能させることを特徴とする認証プログラム。
Computer
When the operating state of the computer transitions to an available state, input monitoring means for monitoring input operations on the computer;
When the input monitoring means detects an input operation, input information acquisition means for acquiring input information indicating the content of the input operation;
Feature information indicating operation content, feature information storage means for storing feature information including the frequency of allowing the operation, and
Input information temporary storage means for storing the input information acquired by the input information acquisition means;
Second input information acquisition means for acquiring input information stored in the input information temporary storage means;
Classifying the input information acquired by the second input information acquisition unit according to the operation content, a frequency acquisition unit for acquiring the appearance frequency for each classified input information,
Comparison means for acquiring feature information corresponding to the operation content indicated in the classified input information from the feature information storage means, and comparing the frequency indicated by the acquired feature information with the appearance frequency acquired by the frequency acquisition means When,
Authentication means for determining whether the appearance frequency of the operation content indicated in the acquired input information is included in a permitted frequency range based on the result of the comparison means;
Usage control for transitioning the operating state of the personal computer to a state where usage is restricted when the authentication means determines that the appearance frequency of the operation content of the acquired input information is not included in the allowable frequency range An authentication program that functions as a means.
前記請求項11に記載の認証プログラムであって、
コンピュータを、
前記入力情報取得手段により入力情報を取得する毎に、当該入力情報が示す操作内容に該当する特徴情報の有無を判定し、該当する特徴情報の存在を検出した場合に、当該入力情報が示す操作内容の出現頻度を前記頻度取得手段により取得し、前記取得した頻度に基づいて認証を行う認証手段
として機能させることを特徴とする認証プログラム。
The authentication program according to claim 11,
Computer
Each time input information is acquired by the input information acquisition means, the presence or absence of feature information corresponding to the operation content indicated by the input information is determined, and the operation indicated by the input information is detected when the presence of the corresponding feature information is detected. An authentication program that acquires an appearance frequency of contents by the frequency acquisition unit and functions as an authentication unit that performs authentication based on the acquired frequency.
前記請求項11又は12に記載の認証プログラムであって、
コンピュータを、
前記利用制御手段により、当該パソコンの動作状態を利用が制限された状態に遷移された後、当該利用者を特定する認証情報の入力を受付け、前記入力された認証情報に基づいて利用者を認証する第二の認証手段と、
前記第二の認証手段により、当該利用者の認証が許可であると判定されると、当該パソコンの動作状態を利用可能な状態に遷移させる利用制御手段と、
前記第二の認証手段により、当該利用者の認証が許可であると判定されると、当該利用制限の契機となった操作内容に関する情報を更新する更新手段
として機能させることを特徴とする認証プログラム。
The authentication program according to claim 11 or 12,
Computer
After the usage control means makes a transition to a state where usage of the personal computer is restricted, it accepts input of authentication information for identifying the user, and authenticates the user based on the input authentication information. A second authentication means,
When the second authentication means determines that the user authentication is permitted, a usage control means for transitioning the operating state of the personal computer to a usable state;
When the second authentication unit determines that the user authentication is permitted, the authentication program causes the function to function as an update unit that updates information about the operation content that triggered the use restriction. .
前記請求項13に記載の認証プログラムであって、
コンピュータを、
前記更新手段により、前記利用制限の契機となった操作内容に関する情報を更新する前に、当該利用制限の契機となった操作内容を表示し、当該操作内容を許可された操作内容として登録するか否かの選択を受け付ける登録可否選択手段と、
前記更新手段であって、前記登録可否選択手段により、前記許可された操作内容としての登録の選択指示を受け付けると、前記利用制限の契機となった操作内容に関する情報を更新する更新手段
として機能させることを特徴とする認証プログラム。
The authentication program according to claim 13, wherein
Computer
Whether the update means displays the operation content that triggered the use restriction before the information about the operation content that triggered the use restriction is displayed, and registers the operation content as the permitted operation content Registration availability selection means for accepting selection of whether or not,
When the registration selection instruction as the permitted operation content is received by the registration propriety selection unit, the update unit functions as an update unit that updates information related to the operation content that triggered the use restriction. An authentication program characterized by that.
JP2006208116A 2005-08-18 2006-07-31 Certification program and system Expired - Fee Related JP4857993B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2006208116A JP4857993B2 (en) 2005-08-18 2006-07-31 Certification program and system

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
JP2005237085 2005-08-18
JP2005237085 2005-08-18
JP2006208116A JP4857993B2 (en) 2005-08-18 2006-07-31 Certification program and system

Publications (2)

Publication Number Publication Date
JP2007080250A true JP2007080250A (en) 2007-03-29
JP4857993B2 JP4857993B2 (en) 2012-01-18

Family

ID=37940454

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2006208116A Expired - Fee Related JP4857993B2 (en) 2005-08-18 2006-07-31 Certification program and system

Country Status (1)

Country Link
JP (1) JP4857993B2 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009020812A (en) * 2007-07-13 2009-01-29 Hitachi Electronics Service Co Ltd Operation detecting system

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003058504A (en) * 2001-08-13 2003-02-28 Sony Corp Personal identification processing device and personal identification processing method, and computer program
JP2003150550A (en) * 2001-11-14 2003-05-23 Toshiba Corp Information processing system

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003058504A (en) * 2001-08-13 2003-02-28 Sony Corp Personal identification processing device and personal identification processing method, and computer program
JP2003150550A (en) * 2001-11-14 2003-05-23 Toshiba Corp Information processing system

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009020812A (en) * 2007-07-13 2009-01-29 Hitachi Electronics Service Co Ltd Operation detecting system

Also Published As

Publication number Publication date
JP4857993B2 (en) 2012-01-18

Similar Documents

Publication Publication Date Title
JP2005084991A (en) Terminal user monitoring system
JP4850529B2 (en) Entrance / exit management system
CN107851159B (en) Control configuration data storage
JP2010257060A (en) Authentication system and authentication method
JP2017106296A (en) Key management program and key management device
JP5268812B2 (en) Computer program
JP2015151833A (en) electric lock control device
JP4857993B2 (en) Certification program and system
JP2006287503A (en) Security enhancement system, security enhancement method, and its program
JP2009048418A (en) Personal digital assistant, personal digital assistant authentication method and personal digital assistant authentication program
US7725946B2 (en) Program, system and method for authenticating permission to use a computer system and inhibiting access to an unauthorized user
US20020099956A1 (en) Information processing apparatus and storage medium
JP2008097647A (en) Terminal user monitoring system
WO2016180234A1 (en) Method and apparatus for building secure environment
JP2009064336A (en) Image forming device, lockout control method, and information recording medium
JP2009211293A (en) Communication control system, communication control method and communication controlling program
JP4688597B2 (en) Password authentication apparatus and authentication method
JP2009230161A (en) Information processing system, terminal equipment, and user interface lock method
JP2007172176A (en) Authentication device
KR101314720B1 (en) Mobile terminal for plural environment and providing method thereof
JP2008287473A (en) Fingerprint matching device
CN113415254B (en) Intelligent key safety verification method and device and computer readable storage medium
JP2006185330A (en) Password management device, and its management method and management program
CN111275856B (en) Intelligent door lock control method and device, electronic equipment and readable storage medium
JP2001350536A (en) Processor and process starting method

Legal Events

Date Code Title Description
RD01 Notification of change of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7421

Effective date: 20070531

RD01 Notification of change of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7421

Effective date: 20070606

RD01 Notification of change of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7421

Effective date: 20080722

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20081217

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20110706

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20110712

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20110912

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20111004

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20111017

R150 Certificate of patent or registration of utility model

Ref document number: 4857993

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20141111

Year of fee payment: 3

LAPS Cancellation because of no payment of annual fees