JP2007128281A - Authentication device, password change method and program therefor - Google Patents

Authentication device, password change method and program therefor Download PDF

Info

Publication number
JP2007128281A
JP2007128281A JP2005320394A JP2005320394A JP2007128281A JP 2007128281 A JP2007128281 A JP 2007128281A JP 2005320394 A JP2005320394 A JP 2005320394A JP 2005320394 A JP2005320394 A JP 2005320394A JP 2007128281 A JP2007128281 A JP 2007128281A
Authority
JP
Japan
Prior art keywords
password
candidate
current
information
date
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2005320394A
Other languages
Japanese (ja)
Inventor
Takahiro Honda
貴裕 本田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Panasonic Holdings Corp
Original Assignee
Matsushita Electric Industrial Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Matsushita Electric Industrial Co Ltd filed Critical Matsushita Electric Industrial Co Ltd
Priority to JP2005320394A priority Critical patent/JP2007128281A/en
Publication of JP2007128281A publication Critical patent/JP2007128281A/en
Pending legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To improve confidentiality preservation effect without making a user feel that a password change is troublesome. <P>SOLUTION: A set information storage means 9 stores set information of a changeover condition and a plurality of candidate passwords by IDs. A next-time changeover date calculation means 13 calculates a latest next-time changeover date about each the candidate password in reference to the changeover condition and imparted present date information, and stores it in each the candidate password. A present password change means 15 decides whether the present date information accords with the next-time changeover date made to be stored or not when the present date information is imparted from a present date information acquisition means 11, and rewrites a present password into the candidate password corresponding to the next-time changeover date in the case of the accordance. <P>COPYRIGHT: (C)2007,JPO&INPIT

Description

本発明は、パスワード変更が可能な認証処理、パスワード変更方法及びパスワード変更プログラムに関するものである。   The present invention relates to an authentication process capable of changing a password, a password changing method, and a password changing program.

従来、コンピュータを利用する場合は、IDとパスワードを用いて確認する認証処理が行われている。最初に登録したパスワードを固定的に用いると機密保護効果が低下するので、新たなパスワードとその切り換え日を予め登録しておき、指定日になると自動的にこれを切り換える認証システムが知られている(例えば特許文献1参照)。
特開平4−142655号公報
Conventionally, when a computer is used, an authentication process for confirming using an ID and a password is performed. Since the security effect is reduced if the first registered password is fixedly used, an authentication system is known in which a new password and its switching date are registered in advance, and this is automatically switched when the specified date is reached. (For example, refer to Patent Document 1).
JP-A-4-142655

しかしながら、上記従来のシステムでは、パスワードを変更する場合には新たなパスワードを都度登録する作業を行わなければならないという課題があった。   However, the conventional system has a problem in that when a password is changed, a new password must be registered each time.

本発明は、このような従来の課題を解決するものであり、煩雑な登録手続きが必要なく、かつ機密保持効果の高いパスワード変更方法等を提供することを目的とする。   An object of the present invention is to solve such a conventional problem, and to provide a password changing method that does not require a complicated registration procedure and has a high security effect.

上記目的を達成するために、本発明にかかるパスワード変更方法は、IDとともに候補パスワードと周期的切り換え条件との組情報を前記ID別に記憶するステップと、現在日付情報を取得するステップと、前記現在日付情報と前記周期的切り換え条件を参照し、前記複数の組情報の各候補パスワードについて最近時の次回切り換え日付を演算し、前記候補パスワード毎に記憶するステップと、現在日付情報を取得して前記記憶したいずれかの次回切り換え日付と合致するか判断して、合致する場合には現行のパスワードを合致した次回切り換え日付と対応する候補パスワードに書き換えるステップを備えている。   In order to achieve the above object, a password changing method according to the present invention includes a step of storing a set of candidate passwords and periodic switching conditions together with an ID for each ID, a step of acquiring current date information, and the current Referring to date information and the periodic switching condition, calculating the most recent next switching date for each candidate password of the plurality of sets of information, storing for each candidate password, obtaining current date information and It is determined whether it matches with one of the stored next switching dates, and if it matches, the step of rewriting the current password with a candidate password corresponding to the matching next switching date is provided.

本発明は、前記周期的切換条件によって、自動的にパスワードが切りかわる。かかる切換条件は周期的な切換条件であるので、切り換える都度新たなパスワードを予約入力する必要がない。   In the present invention, the password is automatically switched according to the periodic switching condition. Since such a switching condition is a periodic switching condition, it is not necessary to make a reservation input of a new password each time it is switched.

尚、本明細書において「周期的切り換え条件」とは、対応するパスワードを所定の周期で現行のパスワードに切り換える為の条件をいい、現在日付情報が与えられると、次回切り換え日付が周期的に特定することができる条件をいう。実施形態においては、毎週月曜日とか、毎月15日などが該当する。   In this specification, “periodic switching condition” means a condition for switching the corresponding password to the current password at a predetermined cycle. When the current date information is given, the next switching date is specified periodically. The conditions that can be done. In the embodiment, every Monday or 15th of every month is applicable.

尚、本実施形態では、かかる周期は一定の幅であるが、周期が一定でなく、所定の変化を行うものでもよい。例えば、毎月10日〜20日のうちのランダムに設定される日や、毎月1日と10日などでもよい。後者の場合、1日と10日の間は9日間、10日から1日の間は20日か21日のように変化する(2月はさらに異なる)。また、ある基準日からの日数であってもよい。例えば、基準日を9月1日として、第1の候補は15日毎、第2の候補は25日毎などである。また、このような暦上の周期的なものではなく、ある特定の日から10日後などの周期的切り換え条件でもよい。   In this embodiment, the period is a constant width, but the period is not constant and a predetermined change may be made. For example, it may be a day set at random among the 10th to 20th of every month, or the 1st and 10th of every month. In the latter case, the period varies from 9 days between 1st and 10th days, such as 20th or 21st between 10th and 1st (February is further different). Moreover, the number of days from a certain reference date may be used. For example, if the reference date is September 1, the first candidate is every 15 days, the second candidate is every 25 days, and so on. In addition, such a periodic change condition such as 10 days after a specific date may be used instead of such a periodic in the calendar.

以下に、本発明の実施の形態について、図面を用いて説明する。
図1は、本発明の一実施形態にかかるパスワード変更方法を使用した認証装置の構成を示すブロック図である。
Embodiments of the present invention will be described below with reference to the drawings.
FIG. 1 is a block diagram showing a configuration of an authentication apparatus using a password changing method according to an embodiment of the present invention.

図1に示す認証装置1は、認証部1aとパスワード変更部1bを備えている。認証部1aは、現行認証データ記憶手段3、認証手段5を備えている。現行認証データ記憶手段3は、IDとこれに対応するパスワードを現行認証データとして記憶する。認証手段5は、認定対象者からIDとパスワードが与えられると、前記現行認証データのうち、当該IDに対応するパスワードを読み出して、前記与えられたパスワードと読み出したパスワードが一致するか否かを判断し、一致する場合には認証処理を行う。   The authentication device 1 shown in FIG. 1 includes an authentication unit 1a and a password change unit 1b. The authentication unit 1 a includes a current authentication data storage unit 3 and an authentication unit 5. The current authentication data storage means 3 stores the ID and the corresponding password as current authentication data. When the authentication means 5 is given an ID and a password from the authorized person, the authentication means 5 reads out the password corresponding to the ID from the current authentication data, and determines whether or not the given password matches the read password. Judgment is made, and if they match, authentication processing is performed.

パスワード変更部1bは、入力手段7、組情報記憶手段9、現在日付情報取得手段11、次回切り換え日付演算手段13、現行パスワード変更手段15を備えている。   The password changing unit 1b includes an input unit 7, a set information storage unit 9, a current date information acquisition unit 11, a next switching date calculation unit 13, and a current password change unit 15.

入力手段7は、認定対象者がIDとともに、候補パスワードと周期的切り換え条件との組情報を複数入力する。組情報記憶手段9は、前記複数の組情報を前記ID別に記憶する。現在日付情報取得手段11は現在日付情報を取得する。   The input means 7 inputs a plurality of pieces of set information of candidate passwords and periodic switching conditions together with the ID of the person to be authorized. The group information storage means 9 stores the plurality of group information for each ID. The current date information acquisition unit 11 acquires current date information.

次回切り換え日付演算手段13は、与えられた現在日付情報と前記周期的切り換え条件を参照にして、前記複数の組情報の各候補パスワードについて最近時の次回切り換え日付を演算して前記候補パスワード毎に記憶させる。   The next switching date calculation means 13 refers to the given current date information and the periodic switching condition, calculates the next switching date of the most recent time for each candidate password of the plurality of sets of information, and for each candidate password Remember.

現行パスワード変更手段15は、現在日付情報取得手段11から新たな現在日付情報が与えられると、前記記憶させたいずれかの次回切り換え日付と合致するか判断し、合致する場合には、現行のパスワードを当該次回切り換え日付と対応する候補パスワードに書き換える。   When new current date information is given from the current date information acquisition unit 11, the current password changing unit 15 determines whether it matches any of the stored next switching dates, and if it matches, the current password is changed. Is replaced with the candidate password corresponding to the next switching date.

このように本実施形態は、複数の候補から周期的にパスワードが変更される。一般にパスワードは自らの能動的な行為により変更するものである。なぜなら、変更後のパスワードが分からなくなってしまうからである。これに対して、本実施形態では、変更後のパスワードは、認証者が予め入力した候補のいずれかであるので、認証者は上記いずれかのパスワードを入力することにより認証が可能となる。これにより、パスワード変更が面倒であるとユーザに感じさせることなく、周期的にパスワードが変更される。   Thus, in this embodiment, the password is periodically changed from a plurality of candidates. Generally, a password is changed by its own active action. This is because the password after change is not known. On the other hand, in the present embodiment, the changed password is one of the candidates previously input by the certifier, so that the certifier can authenticate by inputting any of the above passwords. Thereby, the password is periodically changed without making the user feel that the password change is troublesome.

次に、図1に示す認証装置1のハードウェア構成について説明する。図2は、CPUを用いて認証装置1を構成したハードウェア構成の一例を示す図、図3は認証用データのデータ構造を示す図、図4は切換条件を示す図である。   Next, the hardware configuration of the authentication device 1 shown in FIG. 1 will be described. FIG. 2 is a diagram illustrating an example of a hardware configuration in which the authentication apparatus 1 is configured using a CPU, FIG. 3 is a diagram illustrating a data structure of authentication data, and FIG. 4 is a diagram illustrating switching conditions.

認証装置1は、CPU23、メモリ27、ハードディスク26、入力デバイス28、ディスプレイ30,通信部32およびバスライン29を備えている。   The authentication device 1 includes a CPU 23, a memory 27, a hard disk 26, an input device 28, a display 30, a communication unit 32, and a bus line 29.

CPU23は、ハードディスク26に記憶されたプログラムに従いバスライン29を介して、各部を制御する。   The CPU 23 controls each unit via the bus line 29 according to the program stored in the hard disk 26.

ハードディスク26は、後述するプログラムが記憶されたプログラム記憶部26p、現在パスワード記憶部26c、切り換え条件記憶部26jを有する。このプログラムは、CD―ROMドライブ(図示せず)を介して、プログラムが記憶されたCD−ROMから読み出されてハードディスク26にインストールされたものである。尚、CD−ROM以外に、フレキシブルディスク(FD)、ICカード等のプログラムをコンピュータ可読の記録媒体から、ハードディスクにインストールさせるようにしてもよい。さらに、通信回線を用いてダウンロードするようにしてもよい。   The hard disk 26 includes a program storage unit 26p that stores programs to be described later, a current password storage unit 26c, and a switching condition storage unit 26j. This program is read from a CD-ROM storing the program via a CD-ROM drive (not shown) and installed in the hard disk 26. In addition to the CD-ROM, programs such as a flexible disk (FD) and an IC card may be installed on a hard disk from a computer-readable recording medium. Furthermore, it may be downloaded using a communication line.

本実施形態は、プログラムをCD−ROMからハードディスク26にインストールさせることにより、CD−ROMに記憶させたプログラムを間接的にコンピュータに実行させるようにしている。しかし、これに限定されることなく、CD−ROMに記憶させたプログラムをCD―ROMドライブから直接的に実行するようにしてもよい。   In the present embodiment, the program stored in the CD-ROM is indirectly executed by the computer by installing the program from the CD-ROM to the hard disk 26. However, the present invention is not limited to this, and the program stored in the CD-ROM may be directly executed from the CD-ROM drive.

尚、コンピュータによって、実行可能なプログラムとしては、そのままインストールするだけで直接実行可能なものはもちろん、一旦他の形態等に変換が必要なもの(例えば、データ圧縮されているものを、解凍する等)、さらには、他のモジュール部分と組みあわせて実行可能なものも含む。   Note that programs that can be executed by a computer are not only those that can be directly executed by being installed as they are, but also those that need to be converted into another form once (for example, those that have been compressed) In addition, those that can be executed in combination with other module parts are also included.

現在パスワード記憶部26cには、図3に示すように、認証用データとして各IDについて現在のパスワードが対応づけられて記憶されている。切換条件記憶部26jには、図4Aに示すように、IDごとに、複数のパスワードが記憶されており、各パスワードについて周期的切換条件が対応づけられて記憶されている。例えば、この場合、ID「HONDA」には、候補パスワードとして、「1234」「3412」「4321」の3つのパスワードが記憶されており、それぞれに周期的切換条件が記憶されている。また後述するように、現在日付から、次回切り換え日が演算されて図4Bに示すように、記憶される。   As shown in FIG. 3, the current password storage unit 26c stores the current password associated with each ID as authentication data. In the switching condition storage unit 26j, as shown in FIG. 4A, a plurality of passwords are stored for each ID, and periodic switching conditions are associated with each password and stored. For example, in this case, three passwords “1234”, “3412”, and “4321” are stored as candidate passwords in the ID “HONDA”, and periodic switching conditions are stored in each. As will be described later, the next switching date is calculated from the current date and stored as shown in FIG. 4B.

次に、本実施形態の切り換え日算出処理について図5を用いて説明する。図5は、切り換え日算出処理を示すフローチャートである。   Next, the switching date calculation process of this embodiment will be described with reference to FIG. FIG. 5 is a flowchart showing the switching date calculation process.

図5において、CPU23は、IDとともに候補パスワードと切り換え条件が切換条件記憶部26jに記憶されると、切換条件記憶部26jから、あるIDについてその各候補パスワード及びその切換条件を取得する(ステップS1)。この場合、パスワード「1234」「3412」「4321」と、これらの切換条件である「毎週月曜」、「毎月1日」、「毎月15日」がそれぞれ読み出される。   In FIG. 5, when the candidate password and the switching condition are stored together with the ID in the switching condition storage unit 26j, the CPU 23 acquires each candidate password and the switching condition for the certain ID from the switching condition storage unit 26j (step S1). ). In this case, the passwords “1234”, “3412”, “4321” and these switching conditions “every Monday”, “1st of every month”, and “15th of every month” are read out.

次にCPU23は、本日日付を取得する(ステップS3)。ここでは、2004年10月6日が取得されたものとして説明する。処理番号iを初期化し(ステップS5)、i番目の候補パスワードについて次回切り換え日を算出し、記憶する(ステップS7)。この場合であれば、まず、本日日付が「2004年10月6日」であるので、パスワード「1234」については次回切り換え日は、「2004年10月11日」となるので、かかるデータが記憶される。   Next, the CPU 23 acquires today's date (step S3). Here, it is assumed that October 6, 2004 has been acquired. The process number i is initialized (step S5), and the next switching date is calculated and stored for the i-th candidate password (step S7). In this case, since today's date is “October 6, 2004”, the next switching date for password “1234” is “October 11, 2004”, so that the data is stored. Is done.

CPU23は全ての候補について次回切り換え日の算出処理が終了したか否か判断する(ステップS9)。この場合、すべて終了していないので、処理番号iをインクリメントし(ステップS11)、ステップS7の処理を行う。これにより、パスワード「3412」については次回切り換え日は、「2004年11月1日」、パスワード「4321」については次回切り換え日は、「2004年11月15日」が記憶される。算出結果が追記された状態を図4Bに示す。   The CPU 23 determines whether or not the calculation process for the next switching date has been completed for all candidates (step S9). In this case, since all processing has not been completed, the process number i is incremented (step S11), and the process of step S7 is performed. As a result, “November 1, 2004” is stored as the next switching date for the password “3412”, and “November 15, 2004” is stored as the next switching date for the password “4321”. FIG. 4B shows a state where the calculation result is additionally written.

3つの候補パスワードについて次回切り換え日の算出処理が終了すると、ステップS9にて全て終了したと判断され、切り換え日算出処理は終了する。   When the calculation process for the next switching date is completed for the three candidate passwords, it is determined in step S9 that all the processes have been completed, and the switching date calculation process ends.

次に、ID「HONDA」のパスワード切換処理について図6を用いて説明する。図6は、パスワード切り換え処理を示すフローチャートである。   Next, the password switching process for the ID “HONDA” will be described with reference to FIG. FIG. 6 is a flowchart showing the password switching process.

図6において、CPU23は日付の更新を検知すると、新たな本日日付を取得する(ステップS21)。以下では、現在日付として「2004年10月11日」が取得されたものとして説明する。CPU23は、次回切り換え日を取得し(ステップS23)、一致する次回切り換え日の候補パスワードが存在するか否か判断する(ステップS25)。   In FIG. 6, when the CPU 23 detects a date update, the CPU 23 acquires a new today date (step S21). In the following description, it is assumed that “October 11, 2004” has been acquired as the current date. The CPU 23 acquires the next switching date (step S23), and determines whether there is a matching candidate password for the next switching date (step S25).

この場合、候補パスワード「1234」については次回切り換え日が一致するので、ステップS27に進み、重複する候補パスワードがあるか否か判断し(ステップS27)、重複する候補パスワードは存在しないので、前記一致したパスワードを現行のパスワードとして記憶する(ステップS31)。   In this case, since the next switching date is the same for the candidate password “1234”, the process proceeds to step S27 to determine whether there is a duplicate candidate password (step S27). The stored password is stored as the current password (step S31).

重複する候補パスワードが存在する場合は、後で詳述する優先度の高い方を選択する(ステップS29)。更新後のパスワード一覧を図3Bに示す。   If there are duplicate candidate passwords, the higher priority which will be described in detail later is selected (step S29). The updated password list is shown in FIG. 3B.

認証処理については一般的な認証と同様に、IDとパスワードが入力されると、入力されたIDについて現行のパスワードを読み出して、入力されたパスワードと一致するか否かを判断するようにすればよい。   As with general authentication, when an ID and a password are input, the current password is read for the input ID, and it is determined whether or not it matches the input password. Good.

このように、本実施形態においては、月が変わった場合でも、切り換え日を決定することができるような切り換え条件を、各候補パスワードについて対応づけて記憶することにより、パスワード変更が自動的に行われる。一般にパスワード変更においては、一度使ったパスワードは使用しないことが多い。これに対して、本発明は、周期的切り換え条件にて順次切り換えている。従って、ユーザは、複数のパスワードさえ覚えておけば、自動的にパスワードが変更になっていても、戸惑うことなく認証が可能となる。なぜなら、一般的には、パスワードが操作者の知らない間に変更されると、操作者としては戸惑うこととなる。周期的切り換え条件は一旦設定したときには、認識していても実際変更される日にこれを把握していないことも多い。しかし、複数のパスワードのうちいずれかに切り換わるだけであるので、予め設定した複数のパスワードを順次入力すれば、認証が成立するからである。   As described above, in this embodiment, even when the month changes, the switching condition that can determine the switching date is stored in association with each candidate password, so that the password change is automatically performed. Is called. In general, when changing a password, a password once used is often not used. On the other hand, in the present invention, the switching is performed sequentially under the periodic switching condition. Therefore, if the user remembers only a plurality of passwords, the user can authenticate without being confused even if the password is automatically changed. This is because, in general, if the password is changed without the operator's knowledge, the operator will be confused. Once the periodic switching condition is set, it is often not recognized on the actual change day even if it is recognized. However, since it is only switched to one of a plurality of passwords, authentication is established if a plurality of preset passwords are sequentially input.

次に、重複する候補パスワードが存在する場合について説明する。つまり、各候補パスワードの次回切り換え日が重なる場合である。例えば、図4Cに示す候補パスワード群の場合、12月15日が月曜日である場合には、候補パスワード「1234」と候補パスワード「4321」の次回切り換え日が、ともに12月15日となる。このようなことを防止する為、本実施形態では、各候補パスワードに優先度を定めておき、優先度の高い方を選択するようにした(図6ステップS29)。優先度は、例えば優先順位を「1,2,3・・」といった数字で表し、IDと候補パスワードと周期的切り換え条件とともに組情報として入力するようにしてもよいし、コンピュータで任意に付与されるようにしてもよい。   Next, a case where there are duplicate candidate passwords will be described. That is, the next switching date of each candidate password overlaps. For example, in the case of the candidate password group shown in FIG. 4C, when December 15 is Monday, the next switching date of the candidate password “1234” and the candidate password “4321” is both December 15. In order to prevent this, in this embodiment, a priority is set for each candidate password, and the higher priority is selected (step S29 in FIG. 6). For example, the priority is represented by a number such as “1, 2, 3,...” And may be input as set information together with an ID, a candidate password, and a periodic switching condition, or may be arbitrarily given by a computer. You may make it do.

尚、このような優先度を定めず、該当するもののうち、いずれかを任意にコンピュータ自ら選択させるようにしてもよい。例えば、乱数を発生させて決定するなどすればよい。   It should be noted that such priority may not be defined, and any one of the applicable ones may be arbitrarily selected by the computer. For example, it may be determined by generating a random number.

また、通常あるIDについて認証失敗を繰り返すと、セキュリティーのためにそのIDでは認証できないようにする処理を行う場合がある。本実施の形態においては、記憶しているパスワードの数だけユーザがパスワード入力を繰り返さないと認証できない恐れがある。従って、最低限、かかるIDごとに記憶している候補パスワードの個数分は少なくとも認証処理を可能とすることが望ましい。   In addition, when authentication failure is repeated for a certain ID, a process may be performed to prevent authentication with that ID for security. In the present embodiment, there is a possibility that authentication cannot be performed unless the user repeats password input by the number of stored passwords. Accordingly, it is desirable that at least authentication processing can be performed for the number of candidate passwords stored for each ID.

尚、本実施形態においては、各候補パスワードの次回切り換え日の算出処理は、IDとともに候補パスワードと切り換え条件が入力された時点で予め演算する例を示したが、その後については、パスワードが切り換わる都度演算し、次回切り換え日を更新しておくことが望ましい。また、パスワード管理者やユーザ自身が、随時処理を指示できるようにしてもよいし、毎日決められた時間等、所定の時点で演算するよう設定してもよい。   In the present embodiment, the calculation process of the next switching date of each candidate password has been illustrated in advance as an example when the candidate password and the switching condition are input together with the ID. However, after that, the password is switched. It is desirable to calculate each time and update the next switching date. Also, the password manager or the user himself / herself may be able to instruct processing at any time, or may be set to perform calculation at a predetermined time such as a time determined every day.

また、本実施形態においては、パスワード切り換え処理は、日付が変わった時点で行う例を示したが、パスワード管理者やユーザ自身が、随時処理を指示できるようにしてもよいし、毎日決められた時間等、所定の時点で実行するよう設定してもよい。   Further, in the present embodiment, an example is shown in which the password switching process is performed when the date changes. However, the password manager or the user himself / herself may be able to instruct the process at any time, or may be determined every day. It may be set to be executed at a predetermined time such as time.

尚、本実施形態においては、パスワードが変更されたことを認証者に知らせないようにしたが、パスワードが変更されたことについては、認証時等に画面表示するようにしてもよい。   In the present embodiment, the certifier is not notified that the password has been changed. However, the change of the password may be displayed on the screen at the time of authentication or the like.

また、図4に示す切換条件については、パスワード管理者が変更できるようにすればよく、また、これをユーザ自身にメンテナンスさせることもできる。この場合、変更できるのは候補パスワードと切換条件である。   In addition, the switching condition shown in FIG. 4 may be changed by the password administrator, and this can be maintained by the user himself / herself. In this case, candidate passwords and switching conditions can be changed.

尚、本実施形態では、各パスワードについて暦の上での周期的切り換え条件を対応づけて記憶することにより周期的なパスワード変更を行っている。しかし、これに限定されず、候補群のうちから乱数などで切り換える条件を決定して、合致した場合には現在パスワードを変更するようにしてもよい。この場合、どの候補を選択するか、またどのタイミングで変更するかについては、候補選択条件と変更時期決定条件を予め記憶しておけばよい。   In this embodiment, each password is periodically changed by storing a periodic switching condition on the calendar in association with each other. However, the present invention is not limited to this, and a condition for switching with a random number or the like may be determined from the candidate group, and the current password may be changed when the conditions are met. In this case, candidate selection conditions and change timing determination conditions may be stored in advance as to which candidate is selected and at which timing.

候補選択条件については、規則的または非規則的に選択するようにすればよい。規則的な場合には、選択条件を記憶しておけばよく、非規則的な場合には、乱数等を用いてランダムに決定できるようにすればよい。また、変更時期決定条件については、切り換え時期決定条件を用いて周期的に実行するようにすればよい。例えば、一定期間毎(例えば1週間毎)に、かかる判断を行い、変更候補として既に選択されている候補を再度選択された場合には、次の一定期間経過するまではパスワードは変更されない。このような場合でも周期的にパスワードが変更されることとなる。   The candidate selection condition may be selected regularly or irregularly. In a regular case, the selection condition may be stored, and in a non-regular case, it may be determined randomly using a random number or the like. Further, the change time determination condition may be periodically executed using the switching time determination condition. For example, when such a determination is made every fixed period (for example, every week) and a candidate already selected as a change candidate is selected again, the password is not changed until the next fixed period elapses. Even in such a case, the password is periodically changed.

このように、どのように切り換えるかについてユーザが関与しない場合でも、前記複数の候補パスワードのいずれかから選択されるので、ユーザは、予め記憶させた候補を順次入力すれば認証を得ることができる。   Thus, even when the user is not involved in how to switch, the user is selected from any of the plurality of candidate passwords, so that the user can obtain authentication by sequentially inputting the previously stored candidates. .

本実施形態においては、図1に示す機能を実現する為に、CPUを用いソフトウェアによってこれを実現しているが、その一部もしくは全てをロジック回路等のハードウェアによって実現してもよい。   In the present embodiment, in order to realize the function shown in FIG. 1, this is realized by software using a CPU, but part or all of it may be realized by hardware such as a logic circuit.

尚、上記プログラムとは別にオペレーティングシステム(OS)を用いて、その一部の処理を当該OSにさせるようにしてもよい。   Note that an operating system (OS) may be used separately from the above-described program, and a part of the processing may be performed by the OS.

なお、上記では日付をもとにしてパスワードを変更する場合について説明したが、それに限らず時刻、月やこれらの組み合わせでパスワードを変更してするようにしてもよい。   Although the case where the password is changed based on the date has been described above, the password is not limited thereto, and the password may be changed according to time, month, or a combination thereof.

また、パスワードをN回(Nは自然数)入力する毎に変更するようにしても良い。   The password may be changed every time N times (N is a natural number).

また、パスワードの変更を指示したときに予め決めておいたパスワードに変更するようにしても良い。   Alternatively, the password may be changed to a predetermined password when the password change is instructed.

この場合は新しいパスワードの設定時とパスワードの変更指示を場所と時間を変えることができるため、パスワードを盗み見されて悪用される危険を少なくすることができる。   In this case, the location and time of setting a new password and changing the password can be changed, so that the risk of the password being stolen and misused can be reduced.

また、時刻等の組み合わせでパスワードを決めるようにしても良い。   Further, the password may be determined by a combination of time and the like.

例えば10月24日(または10時24分)であれば1024+1234=2258と
計算して2258をパスワードとするなどである。
For example, if it is October 24 (or 10:24), 1024 + 1234 = 2258 is calculated and 2258 is used as the password.

本発明のパスワード変更方法は、利用者の利便性を向上し機密保持効果の向上を図る認証システムなどのパスワードを変更する方法として利用することができる。   The password changing method of the present invention can be used as a method for changing a password of an authentication system or the like that improves user convenience and improves the confidentiality keeping effect.

本発明の一実施の形態にかかるパスワード変更方法を使用した認証装置の機能ブロック図Functional block diagram of an authentication apparatus using a password changing method according to an embodiment of the present invention 図1のハードウェア構成の一例を示す図The figure which shows an example of the hardware constitutions of FIG. 本発明の一実施の形態にかかるパスワード変更方法を使用した認証装置の認証用データのデータ構造を示す図The figure which shows the data structure of the data for authentication of the authentication apparatus using the password change method concerning one embodiment of this invention 本発明の一実施の形態にかかるパスワード変更方法を使用した認証装置の切換条件を示す図The figure which shows the switching conditions of the authentication apparatus using the password change method concerning one embodiment of this invention 本発明の一実施の形態にかかるパスワード変更方法を使用した認証装置の切り換え日算出処理を示すフローチャートThe flowchart which shows the switch date calculation process of the authentication apparatus using the password change method concerning one embodiment of this invention 本発明の一実施の形態にかかるパスワード変更方法を使用した認証装置のパスワード切り換え処理を示すフローチャートThe flowchart which shows the password switching process of the authentication apparatus using the password change method concerning one embodiment of this invention

符号の説明Explanation of symbols

9 組情報記憶手段
11 現在日付情報取得手段
13 次回切り換え日付演算手段
15 現行パスワード変更手段
9 Set information storage means 11 Current date information acquisition means 13 Next switching date calculation means 15 Current password change means

Claims (7)

認証のために送信されてきたパスワード入力手段と
前記パスワード入力手段が所定の内容か否かを判定する認証手段と
前記所定の内容を予め決められた規則に従って変化させる手段とを
有する認証装置。
An authentication apparatus comprising password input means transmitted for authentication, authentication means for determining whether or not the password input means has predetermined contents, and means for changing the predetermined contents in accordance with a predetermined rule.
IDとこれに対応するパスワードを現行認証データとして記憶する現行認証データ記憶手段と、
IDとパスワードが与えられると、前記現行認証データのうち、前記与えられたIDに対応するパスワードを読み出して、前記与えられたパスワードと前記読み出したパスワードが一致するか否かを判断し、一致する場合には認証処理を行う認証手段と、
IDとともに候補パスワードと周期的切り換え条件との組情報を前記ID別に記憶する組情報記憶手段と、
現在日付情報を取得する現在日付情報取得手段と、
前記取得した現在日付情報と前記周期的切り換え条件を参照し、前記複数の組情報の各候補パスワードについて最近時の次回切り換え日付を演算し、前記候補パスワード毎に記憶する次回切り換え日付演算手段と、
前記現在日付情報取得手段から現在日付情報が与えられると、前記記憶したいずれかの次回切り換え日付と合致するか判断し、合致する場合には現行のパスワードを合致した次回切り換え日付と対応する候補パスワードに書き換える現行パスワード変更手段とを備えたことを特徴とする認証装置。
Current authentication data storage means for storing an ID and a corresponding password as current authentication data;
When an ID and a password are given, a password corresponding to the given ID is read out of the current authentication data, and it is determined whether or not the given password matches the read password. In some cases, an authentication means for performing authentication processing;
Set information storage means for storing set information of candidate passwords and periodic switching conditions together with IDs for each ID;
Current date information acquisition means for acquiring current date information;
Referring to the acquired current date information and the periodic switching condition, calculating a next switching date of the most recent time for each candidate password of the plurality of sets of information, and storing next switching date calculating means for each candidate password;
When current date information is given from the current date information acquisition means, it is determined whether it matches any of the stored next switching dates, and if it matches, the candidate password corresponding to the next switching date that matches the current password An authentication device comprising current password changing means for rewriting the password.
IDとともに候補パスワードと周期的切り換え条件との組情報を前記ID別に記憶する組情報記憶手段と、
現在日付情報を取得する現在日付情報取得手段と、
前記取得した現在日付情報と前記周期的切り換え条件を参照し、前記複数の組情報の各候補パスワードについて最近時の次回切り換え日付を演算し、前記候補パスワード毎に記憶する次回切り換え日付演算手段と、
前記現在日付情報取得手段から現在日付情報が与えられると、前記記憶したいずれかの次回切り換え日付と合致するか判断し、合致する場合には現行のパスワードを合致した次回切り換え日付と対応する候補パスワードに書き換える現行パスワード変更手段とを備えたことを特徴とするパスワード変更装置。
Set information storage means for storing set information of candidate passwords and periodic switching conditions together with IDs for each ID;
Current date information acquisition means for acquiring current date information;
Referring to the acquired current date information and the periodic switching condition, calculating a next switching date of the most recent time for each candidate password of the plurality of sets of information, and storing next switching date calculating means for each candidate password;
When current date information is given from the current date information acquisition means, it is determined whether it matches any of the stored next switching dates, and if it matches, the candidate password corresponding to the next switching date that matches the current password A password change device, comprising: a current password change means for rewriting the password.
前記複数の組情報で次回切り換え日付が同じである場合には、優先度の高い組情報のパスワードを現行のパスワードとすることを特徴とする請求項3記載のパスワード変更装置。 4. The password change device according to claim 3, wherein when the next switching date is the same among the plurality of pieces of group information, the password of the group information having a high priority is set as the current password. 認証処理に用いられるパスワードをコンピュータが周期的に変更するパスワード変更方法であって、IDとともに、候補パスワードと周期的切り換え条件との組情報を前記ID別に記憶するステップと、
現在日付情報を取得するステップと、
前記現在日付情報と前記周期的切り換え条件を参照し、前記複数の組情報の各候補パスワードについて最近時の次回切り換え日付を演算し、前記候補パスワード毎に記憶するステップと、
現在日付情報を取得して前記記憶したいずれかの次回切り換え日付と合致するか判断し、合致する場合には現行のパスワードを合致した次回切り換え日付と対応する候補パスワードに書き換えるステップとを有することを特徴とするパスワード変更方法。
A password change method in which a computer periodically changes a password used for authentication processing, wherein a set information of a candidate password and a periodic switching condition is stored for each ID together with the ID,
Obtaining current date information;
Referring to the current date information and the periodic switching condition, calculating the latest switching date for each candidate password of the plurality of sets of information, and storing each candidate password;
Obtaining current date information and determining whether it matches any of the stored next switching dates, and if it matches, rewriting the current password to the corresponding candidate password and the corresponding next switching date. Characteristic password change method.
コンピュータに、IDとともに候補パスワードと周期的切り換え条件との組情報を前記ID別に記憶するステップと、
現在日付情報を取得するステップと、
前記現在日付情報と前記周期的切り換え条件を参照し、前記複数の組情報の各候補パスワードについて最近時の次回切り換え日付を演算し、前記候補パスワード毎に記憶するステップと、
現在日付情報を取得して前記記憶したいずれかの次回切り換え日付と合致するか判断し、合致する場合には現行のパスワードを合致した次回切り換え日付と対応する候補パスワードに書き換えるステップとを実行させるためのパスワード変更プログラム。
Storing the set information of the candidate password and the periodic switching condition together with the ID in the computer for each ID;
Obtaining current date information;
Referring to the current date information and the periodic switching condition, calculating the latest switching date for each candidate password of the plurality of sets of information, and storing each candidate password;
To obtain current date information and determine whether it matches any of the stored next switching dates, and if so, execute the step of rewriting the current password with the matching next password and the corresponding candidate password Password change program.
コンピュータに、ID毎に複数の候補パスワードを記憶する候補記憶ステップと、
前記複数の候補パスワードの中から、規則的に又は非規則的にいずれかの候補パスワードを決定パスワードとして選択し、この決定パスワードを前記認証に用いるパスワードとして記憶するパスワード変更ステップと、
前記パスワード変更ステップを予め定められた切り換え条件にしたがって周期的に実行するステップとを実行させるためのパスワード変更プログラム。
A candidate storage step for storing a plurality of candidate passwords for each ID in the computer;
A password change step of selecting either one of the plurality of candidate passwords as a determined password regularly or irregularly, and storing the determined password as a password used for the authentication;
A password changing program for executing the step of periodically executing the password changing step in accordance with a predetermined switching condition;
JP2005320394A 2005-11-04 2005-11-04 Authentication device, password change method and program therefor Pending JP2007128281A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2005320394A JP2007128281A (en) 2005-11-04 2005-11-04 Authentication device, password change method and program therefor

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2005320394A JP2007128281A (en) 2005-11-04 2005-11-04 Authentication device, password change method and program therefor

Publications (1)

Publication Number Publication Date
JP2007128281A true JP2007128281A (en) 2007-05-24

Family

ID=38150891

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2005320394A Pending JP2007128281A (en) 2005-11-04 2005-11-04 Authentication device, password change method and program therefor

Country Status (1)

Country Link
JP (1) JP2007128281A (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012221096A (en) * 2011-04-06 2012-11-12 Yokogawa Electric Corp Password management device

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012221096A (en) * 2011-04-06 2012-11-12 Yokogawa Electric Corp Password management device

Similar Documents

Publication Publication Date Title
JP5991496B2 (en) Monitoring system, monitoring method, and program
JP2006079592A (en) Authentication system, card and authentication method
JP2008236016A (en) Information processor, information processing method and its program
JP2006323503A (en) Document management device and its control method, computer program and storage medium
JP4893167B2 (en) Authentication method
JP5055216B2 (en) Shared display processing system, display processing system, and display method
JP6050792B2 (en) Operating device and operating method
US20030028813A1 (en) Security for standalone systems running dedicated application
JP2008213245A (en) Image forming apparatus
JP3910952B2 (en) User authentication system
JP2006277064A (en) Program execution control apparatus and control program
JP2007128281A (en) Authentication device, password change method and program therefor
JP6156055B2 (en) Screen generation device, authentication system, and program
JP2010003259A (en) Information processor, information processing method
JP4512010B2 (en) Authentication system, authentication method, data control apparatus, and program thereof
JP2010122748A (en) Operation display device and image forming apparatus equipped with the same
JP6437610B1 (en) Access authentication system
JP2017175297A (en) Integrated circuit and information processing device
JP2006301781A (en) User authentication method
JP4768897B2 (en) Authentication data storage device and authentication system
JP2006185330A (en) Password management device, and its management method and management program
JP5553124B2 (en) Information processing apparatus, program, and authentication method
WO2023176364A1 (en) Information processing device, program, and information processing method
JP2012073744A (en) Communication terminal, communication system, session management method and program
JP2007272654A (en) Template management device and template update method