JP2008152518A - Authentication system, external medium and authentication management method - Google Patents

Authentication system, external medium and authentication management method Download PDF

Info

Publication number
JP2008152518A
JP2008152518A JP2006339538A JP2006339538A JP2008152518A JP 2008152518 A JP2008152518 A JP 2008152518A JP 2006339538 A JP2006339538 A JP 2006339538A JP 2006339538 A JP2006339538 A JP 2006339538A JP 2008152518 A JP2008152518 A JP 2008152518A
Authority
JP
Japan
Prior art keywords
authentication
external medium
authentication key
terminal
expiration date
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2006339538A
Other languages
Japanese (ja)
Inventor
Hidehiko Tanaka
英彦 田中
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Electronics Services Co Ltd
Original Assignee
Hitachi Electronics Services Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Electronics Services Co Ltd filed Critical Hitachi Electronics Services Co Ltd
Priority to JP2006339538A priority Critical patent/JP2008152518A/en
Publication of JP2008152518A publication Critical patent/JP2008152518A/en
Pending legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide an authentication system, capable of performing an easy authentication method using an external medium with automatic deleting function, and an external medium and an authentication management method therefor. <P>SOLUTION: The authentication system S comprises an authentication management terminal 1, the external medium 2 with automatic deleting function, and an operation terminal 3 having authentication software 30. An authentication key and an expiration date given from the terminal 1 are registered to the external medium 2. When the external medium 2 is inserted to the operation terminal 3, the external medium 2 transmits the registered authentication key to the terminal 3. The terminal 3 receives the authentication key transmitted from the medium 2. The authentication software 30 within the terminal 3 determines whether the received authentication key is a valid authentication key or not, and permits or inhibits terminal operation according to the determination result. When the expiration date passed, the authentication key within the medium 2 is automatically deleted. <P>COPYRIGHT: (C)2008,JPO&INPIT

Description

本発明は、自動消去機能付きの外部媒体を使用して一時作業者の認証を行う認証システム、外部媒体及び認証管理方法に関するものである。   The present invention relates to an authentication system, an external medium, and an authentication management method for authenticating a temporary worker using an external medium with an automatic deletion function.

現状では、一時的に不特定のユーザに認証の許可を与える場合、以下の問題が生じる。   At present, the following problems arise when authorization is temporarily given to unspecified users.

(1)生体認証登録方式は、不特定のユーザには相応しくない。 (1) The biometric registration method is not suitable for unspecified users.

(2)認証キーを与える場合、紛失・盗難のリスクが大きい。 (2) When an authentication key is given, the risk of loss or theft is high.

(3)パスワード方式では、セキュリティのレベルを保ち難い。 (3) With the password method, it is difficult to maintain the security level.

(4)ワンタイムパスワードは、盗難対策には効果があるが、生成機を紛失したときのリスクは存在している。 (4) Although the one-time password is effective for anti-theft measures, there is a risk when the generator is lost.

従来、外部媒体に認証キー有効期限を保存しており、外部媒体の端末への挿入時に、有効期限を過ぎていれば、認証キーを削除する特許が存在する。   Conventionally, there is a patent in which an authentication key expiration date is stored in an external medium, and if the expiration date has passed when the external medium is inserted into a terminal, the authentication key is deleted.

また、使われていない時に外部記憶媒体が盗まれても、記憶されている電子データが簡単に読み出せないように電子データを管理できる外部記憶媒体管理装置が特許文献1に開示されている。
特開2006−163863号公報
Further, Patent Document 1 discloses an external storage medium management apparatus capable of managing electronic data so that stored electronic data cannot be easily read even if the external storage medium is stolen when not in use.
JP 2006-163863 A

ところが、一時作業者に対して端末認証の許可を与える場合、既存の方法では、以下の問題点が挙げられる。   However, in the case where terminal authentication permission is given to a temporary worker, the existing method has the following problems.

(1)パスワードを使用した認証方式は、セキュリティレベルがパスワードの内容によって左右される。 (1) In the authentication method using a password, the security level depends on the content of the password.

(2)セキュリティカード、USB(Universal Serial Bus)トークンなどを使用した認証方式は、紛失した場合のリスク大である。 (2) An authentication method using a security card, a USB (Universal Serial Bus) token, or the like has a large risk when lost.

(3)指紋、静脈などの生体認証方式の登録は、一時作業者に対しては手間がかかる。 (3) Registration of biometric authentication methods such as fingerprints and veins is troublesome for temporary workers.

上述したように、簡易に新しい認証の登録が行えて、認証データが外部に洩れるリスクの無い方法が存在しない。   As described above, there is no method in which new authentication can be easily registered and there is no risk of authentication data leaking outside.

そこで、本発明の目的は、上記の事情に鑑みてなされたものであって、認証管理端末からの簡単な操作で外部媒体に期間限定の認証許可を与えることができ、また、有効期限後に外部媒体に登録されている認証キーが自動消去機能により強制的に消去されるので、外部媒体の紛失時に、外部媒体が第三者に悪用されるおそれや認証アルゴリズムの解析などの心配が無くなり、自動消去機能付きの外部媒体を用いて簡便な認証方式を行うことが可能な認証システム、外部媒体及び認証管理方法を提供することにある。   Therefore, an object of the present invention is made in view of the above circumstances, and it is possible to give a limited-time authentication permission to an external medium with a simple operation from an authentication management terminal. The authentication key registered on the medium is forcibly deleted by the automatic deletion function, so there is no risk of the external medium being misused by a third party or analysis of the authentication algorithm when the external medium is lost. An object of the present invention is to provide an authentication system, an external medium, and an authentication management method capable of performing a simple authentication method using an external medium with an erasing function.

本発明の認証システムは、作業者の認証管理を行う認証管理端末と、前記作業者が携行する自動消去機能付きの外部媒体と、前記作業者が操作し、前記外部媒体を挿脱可能な操作端末とからなり、自動消去機能付きの外部媒体を使用して作業者の認証を行う認証システムであって、前記認証管理端末が、前記外部媒体に対して作業者の認証キーと有効期限を与える手段を備え、前記外部媒体が、前記認証管理端末から与えられた認証キーと有効期限を登録する手段と、登録されている認証キーを挿入した操作端末に送信する手段と、有効期限を経過すると、登録した認証キーを自動的に消去する手段とを備え、前記操作端末が、前記外部媒体から送信された認証キーを受信する手段を備え、受信した認証キーが正当な認証キーであるか否かを判断し、判断結果に応じて端末動作を可または不可とする認証ソフトウェアを有することを特徴とする構成を有するものである。   An authentication system according to the present invention includes an authentication management terminal for performing authentication management of an operator, an external medium with an automatic erasing function carried by the operator, and an operation in which the operator operates to insert and remove the external medium. An authentication system comprising a terminal and authenticating a worker using an external medium with an automatic erasing function, wherein the authentication management terminal gives an operator authentication key and an expiration date to the external medium Means for registering an authentication key and an expiration date given from the authentication management terminal, means for transmitting to the operation terminal into which the registered authentication key is inserted, and when the expiration date has passed. And a means for automatically deleting the registered authentication key, wherein the operation terminal comprises a means for receiving the authentication key transmitted from the external medium, and whether or not the received authentication key is a valid authentication key. Or Cross, and those having a structure characterized by having authentication software that allowed or disallow terminal operation in response to the determination result.

本発明の外部媒体は、作業者の認証管理を行う認証管理端末から与えられた作業者の認証キーと有効期限を登録する手段と、登録されている認証キーを挿入した操作端末に送信する手段と、有効期限を経過すると、登録した認証キーを自動的に消去する手段とを備えたことを特徴とする構成を有するものである。   The external medium of the present invention is a means for registering the worker's authentication key and expiration date given from the authentication management terminal for managing the worker's authentication, and a means for transmitting to the operation terminal into which the registered authentication key is inserted. And means for automatically deleting the registered authentication key when the expiration date has passed.

本発明の認証管理方法は、作業者の認証管理を行う認証管理端末と、前記作業者が携行する自動消去機能付きの外部媒体と、前記作業者が操作し、前記外部媒体を挿脱可能な操作端末とからなり、自動消去機能付きの外部媒体を使用して作業者の認証管理を行う認証管理方法であって、前記外部媒体が、前記認証管理端末から与えられた認証キーと有効期限を登録する手段と、登録されている認証キーを挿入した操作端末に送信する手段と、有効期限を経過すると、登録した認証キーを自動的に消去する手段とを備えており、前記認証管理端末から前記外部媒体に対して作業者の認証キーと有効期限を与えることと、前記認証管理端末から与えられた認証キーと有効期限を前記外部媒体に登録することと、前記外部媒体に登録されている認証キーを挿入した操作端末に送信することと、前記外部媒体から前記操作端末に送信された認証キーを受信することと、前記認証ソフトウェアが前記操作端末の受信した認証キーが正当な認証キーであるか否かを判断し、判断結果に応じて前記操作端末の動作を可または不可とすることとを含むことを特徴とするものである。   An authentication management method according to the present invention includes an authentication management terminal for performing authentication management of an operator, an external medium with an automatic erasing function carried by the operator, and the operator operating the detachable external medium. An authentication management method comprising an operation terminal and performing authentication management of an operator using an external medium with an automatic deletion function, wherein the external medium has an authentication key and an expiration date given from the authentication management terminal. Means for registering, means for transmitting to the operation terminal into which the registered authentication key is inserted, and means for automatically deleting the registered authentication key after the expiration date has passed. An operator's authentication key and expiration date are given to the external medium, an authentication key and an expiration date given from the authentication management terminal are registered in the external medium, and registered in the external medium Authentication Is transmitted to the operation terminal inserted, and the authentication key transmitted from the external medium to the operation terminal is received. The authentication key received by the operation terminal by the authentication software is a valid authentication key. And whether to allow or disable the operation of the operation terminal according to the determination result.

以上に述べたように、本発明によれば、認証管理端末からの簡単な操作で外部媒体に期間限定の認証許可を与えることができ、また、有効期限後に外部媒体に登録されている認証キーが自動消去機能により強制的に消去されるので、外部媒体の紛失時に、外部媒体が第三者に悪用されるおそれや認証アルゴリズムの解析などの心配が無くなり、自動消去機能付きの外部媒体を用いて簡便な認証方式を行うことが可能な認証システム、外部媒体及び認証管理方法を得ることができる。   As described above, according to the present invention, it is possible to give a limited-time authentication permission to the external medium with a simple operation from the authentication management terminal, and the authentication key registered in the external medium after the expiration date. Is forcibly erased by the automatic deletion function, so there is no risk of the external medium being misused by a third party or analysis of the authentication algorithm when the external medium is lost. Use an external medium with an automatic deletion function. It is possible to obtain an authentication system, an external medium, and an authentication management method capable of performing a simple authentication method.

以下、本発明を実施するための最良の形態を図面を参照して詳細に説明する。   The best mode for carrying out the present invention will be described below in detail with reference to the drawings.

本発明の認証システムSは、作業者の認証管理を行う認証管理端末1と、作業者が携行する自動消去機能付きの外部媒体2と、作業者が操作し、外部媒体2を挿脱可能な操作端末3とからなる。   The authentication system S of the present invention includes an authentication management terminal 1 for managing authentication of workers, an external medium 2 with an automatic erasing function carried by the worker, and an operator who can operate to insert and remove the external medium 2 It consists of an operation terminal 3.

本発明の認証システムSは、自動消去機能付きの外部媒体2を使用して作業者の認証を行うシステムである。   The authentication system S of the present invention is a system for authenticating an operator using an external medium 2 with an automatic erasing function.

本発明の認証システムSは、認証管理端末1が、外部媒体2に対して作業者の認証キーと有効期限を与える手段を備えている。   In the authentication system S of the present invention, the authentication management terminal 1 includes means for giving an operator authentication key and an expiration date to the external medium 2.

本発明の認証システムSは、外部媒体2が、認証管理端末1から与えられた認証キーと有効期限を登録する手段と、登録されている認証キーを挿入した操作端末3に送信する手段と、有効期限を経過すると、登録した認証キーを自動的に消去する手段とを備えている。   In the authentication system S of the present invention, the external medium 2 registers means for registering the authentication key and the expiration date given from the authentication management terminal 1, and means for transmitting to the operation terminal 3 into which the registered authentication key is inserted, And a means for automatically deleting the registered authentication key when the expiration date has passed.

本発明の認証システムSは、操作端末3が、外部媒体2から送信された認証キーを受信する手段を備えている。   The authentication system S of the present invention includes means for the operation terminal 3 to receive an authentication key transmitted from the external medium 2.

本発明の認証システムSは、操作端末3が、受信した認証キーが正当な認証キーであるか否かを判断し、判断結果に応じて端末動作を可または不可とする認証ソフトウェア30を有している。   The authentication system S according to the present invention includes authentication software 30 in which the operation terminal 3 determines whether or not the received authentication key is a valid authentication key, and enables or disables the terminal operation according to the determination result. ing.

本発明の外部媒体2は、作業者の認証管理を行う認証管理端末1から与えられた作業者の認証キーと有効期限を登録する手段と、登録されている認証キーを挿入した操作端末3に送信する手段と、有効期限を経過すると、登録した認証キーを自動的に消去する手段とを備えている。   The external medium 2 of the present invention includes a means for registering the worker's authentication key and expiration date given from the authentication management terminal 1 for performing worker authentication management, and the operation terminal 3 into which the registered authentication key is inserted. Means for transmitting, and means for automatically deleting the registered authentication key when the expiration date has passed.

本発明の認証管理方法は、作業者の認証管理を行う認証管理端末1と、作業者が携行する自動消去機能付きの外部媒体2と、作業者が操作し、外部媒体2を挿脱可能な操作端末3とからなる。   The authentication management method according to the present invention includes an authentication management terminal 1 for managing authentication of an operator, an external medium 2 with an automatic erasing function carried by the operator, and an operator who can operate to insert and remove the external medium 2. It consists of an operation terminal 3.

本発明の認証管理方法は、自動消去機能付きの外部媒体2を使用して作業者の認証管理を行う方法である。   The authentication management method of the present invention is a method for performing authentication management of an operator using the external medium 2 with an automatic erasing function.

本発明の認証管理方法は、外部媒体2が、認証管理端末1から与えられた認証キーと有効期限を登録する手段と、登録されている認証キーを挿入した操作端末3に送信する手段と、有効期限を経過すると、登録した認証キーを自動的に消去する手段とを備えている。   In the authentication management method of the present invention, the external medium 2 registers means for registering the authentication key and the expiration date given from the authentication management terminal 1, means for transmitting to the operation terminal 3 into which the registered authentication key is inserted, And a means for automatically deleting the registered authentication key when the expiration date has passed.

本発明の認証管理方法は、認証管理端末1から外部媒体2に対して作業者の認証キーと有効期限を与えることと、認証管理端末1から与えられた認証キーと有効期限を外部媒体2に登録することと、外部媒体2に登録されている認証キーを挿入した操作端末3に送信することと、外部媒体2から操作端末3に送信された認証キーを受信することと、認証ソフトウェア30が操作端末3の受信した認証キーが正当な認証キーであるか否かを判断し、判断結果に応じて操作端末3の動作を可または不可とすることとを含んでいる。   In the authentication management method of the present invention, an authentication key and an expiration date of the worker are given from the authentication management terminal 1 to the external medium 2, and the authentication key and the expiration date given from the authentication management terminal 1 are stored in the external medium 2. Registration, transmission to the operation terminal 3 into which the authentication key registered in the external medium 2 is inserted, reception of the authentication key transmitted from the external medium 2 to the operation terminal 3, and authentication software 30 This includes determining whether or not the authentication key received by the operation terminal 3 is a valid authentication key, and enabling or disabling the operation of the operation terminal 3 according to the determination result.

図1は、本発明の実施例に係る認証システムを示すシステム構成図である。
認証システムSは、図1に示すように、一時作業者の認証管理を行う認証管理端末1と、一時作業者が携行する自動消去機能付きの外部媒体2と、一時作業者が操作し、外部媒体2を挿脱可能な操作端末3とからなる。
FIG. 1 is a system configuration diagram showing an authentication system according to an embodiment of the present invention.
As shown in FIG. 1, the authentication system S includes an authentication management terminal 1 that performs authentication management of a temporary worker, an external medium 2 with an automatic erasing function that is carried by the temporary worker, The operation terminal 3 is capable of inserting and removing the medium 2.

認証管理端末1は、外部媒体2に対して操作端末3を一時的に操作する一時作業者の認証キーと有効期限を付与する。   The authentication management terminal 1 gives an authentication key and an expiration date of a temporary worker who temporarily operates the operation terminal 3 to the external medium 2.

外部媒体2は、操作端末3に対して挿脱可能である。   The external medium 2 can be inserted into and removed from the operation terminal 3.

外部媒体2は、自動消去機能を有している。   The external medium 2 has an automatic erasing function.

外部媒体2には、認証管理端末1から付与された認証キーと有効期限が登録される。   In the external medium 2, an authentication key and an expiration date given from the authentication management terminal 1 are registered.

外部媒体2は、登録されている認証キーを有効期限になるまで保持する。   The external medium 2 holds the registered authentication key until the expiration date.

また、外部媒体2は、指定時間に登録されている認証データである認証キーを自動的に消去し、認証キー無しとなる。   Also, the external medium 2 automatically deletes the authentication key that is the authentication data registered at the specified time, and there is no authentication key.

外部媒体2の一例としては、認証管理端末1から与えられた認証データである認証キーを格納し、給電がなくなると、格納した認証データが消去される揮発性メモリと、認証管理端末1から充電され、充電量に応じて有効期限となる所定の期間だけ揮発性メモリに給電する電池とを備えているものが挙げられる。   As an example of the external medium 2, an authentication key that is authentication data given from the authentication management terminal 1 is stored, and when the power is turned off, the stored authentication data is erased and charged from the authentication management terminal 1. And a battery including a battery that supplies power to the volatile memory only for a predetermined period that is an expiration date according to the amount of charge.

外部媒体2の揮発性メモリは、認証管理端末1から与えられた認証キーを格納する。   The volatile memory of the external medium 2 stores the authentication key given from the authentication management terminal 1.

また、外部媒体2の揮発性メモリは、電池からの給電がなくなると、格納した認証キーが消去される。   Further, when the volatile memory of the external medium 2 is de-energized from the battery, the stored authentication key is deleted.

外部媒体2の電池は、認証管理端末1から充電される。   The battery of the external medium 2 is charged from the authentication management terminal 1.

また、外部媒体2の電池は、充電量に応じて有効期限となる所定の期間だけ揮発性メモリに給電を行う。   Further, the battery of the external medium 2 supplies power to the volatile memory only for a predetermined period that becomes an expiration date according to the amount of charge.

外部媒体2は、外部媒体2内部の電池からの給電により認証キーを維持する。   The external medium 2 maintains the authentication key by supplying power from the battery inside the external medium 2.

また、外部媒体2は、電池の充電量により揮発性メモリに格納した認証キーのデータ維持時間を調整する。   The external medium 2 adjusts the data maintenance time of the authentication key stored in the volatile memory according to the charge amount of the battery.

操作端末3には、図1に示すように、認証ソフトウェア30が記憶されている。   The operation terminal 3 stores authentication software 30 as shown in FIG.

操作端末3は、外部媒体2から送信された認証キーを受信する。   The operation terminal 3 receives the authentication key transmitted from the external medium 2.

操作端末3内の認証ソフトウェア30は、受信した認証キーが正当な認証キーであるか否かを判断する。   The authentication software 30 in the operation terminal 3 determines whether or not the received authentication key is a valid authentication key.

また、操作端末3内の認証ソフトウェア30は、受信した認証キーが正当な認証キーである場合、操作端末3の動作を可とする。   Further, the authentication software 30 in the operation terminal 3 allows the operation terminal 3 to operate when the received authentication key is a valid authentication key.

さらに、操作端末3内の認証ソフトウェア30は、受信した認証キーが正当な認証キーでない場合、操作端末3の動作を不可とする。   Further, the authentication software 30 in the operation terminal 3 disables the operation of the operation terminal 3 when the received authentication key is not a valid authentication key.

認証キー保持の外部媒体2が操作端末3に挿入されると、登録されている認証キーが外部媒体2から操作端末3に送信され、操作端末3が外部媒体2から送信された認証キーを受信し、外部媒体2内の認証キーと操作端末3内の認証ソフトウェア30との間で認証が行われ、操作端末3内の認証ソフトウェア30が認証キー保持の外部媒体2に認証許可を与える。   When the external medium 2 holding the authentication key is inserted into the operation terminal 3, the registered authentication key is transmitted from the external medium 2 to the operation terminal 3, and the operation terminal 3 receives the authentication key transmitted from the external medium 2. Then, authentication is performed between the authentication key in the external medium 2 and the authentication software 30 in the operation terminal 3, and the authentication software 30 in the operation terminal 3 grants authentication permission to the external medium 2 holding the authentication key.

また、認証キー無しの外部媒体2が操作端末3に挿入されても、外部媒体2から操作端末3への認証キーの送信が不能であるため、外部媒体2内の認証キーと操作端末3内の認証ソフトウェア30との間で認証が行われず、操作端末3内の認証ソフトウェア30が認証キー無しの外部媒体2を認証不許可とする。   Even if the external medium 2 without the authentication key is inserted into the operation terminal 3, the authentication key cannot be transmitted from the external medium 2 to the operation terminal 3. Therefore, the authentication key in the external medium 2 and the operation terminal 3 The authentication software 30 in the operation terminal 3 does not authenticate the external medium 2 without the authentication key.

本発明は、自動消去機能付きの外部媒体2に認証キーと有効期限を登録し、有効期限経過後に、外部媒体2内の認証キーを自動的に消去することで、認証データの漏洩リスクを無くす認証システムである。   The present invention eliminates the risk of leakage of authentication data by registering an authentication key and an expiration date in an external medium 2 with an automatic deletion function, and automatically deleting the authentication key in the external medium 2 after the expiration date. It is an authentication system.

図2は、本発明の実施例に係る認証システムにおける一時作業者の認証時の処理の流れを説明するフローチャート図である。
ステップS100でスタートした処理は、まず、認証管理端末1より外部媒体2に対して一時作業者の認証キーと有効期限を与え、認証管理端末1より与えられた認証キーと有効期限を外部媒体2に登録する(ステップS101)。
FIG. 2 is a flowchart for explaining the flow of processing at the time of authenticating the temporary worker in the authentication system according to the embodiment of the present invention.
In the process started in step S100, first, the authentication management terminal 1 gives an authentication key and an expiration date of the temporary worker to the external medium 2, and the authentication key and the expiration date given by the authentication management terminal 1 are assigned to the external medium 2. (Step S101).

次いで、一時作業者が外部媒体2を操作端末3に挿入すれば、外部媒体2が登録されている認証キーを操作端末3に送信し、操作端末3が外部媒体2から送信された認証キーを受信し、外部媒体2内の認証キーと操作端末3内の認証ソフトウェア30との間で認証が行われ、操作端末3内の認証ソフトウェア30が認証キー保持の外部媒体2に認証許可を与える(ステップS102)。   Next, when the temporary worker inserts the external medium 2 into the operation terminal 3, the authentication key in which the external medium 2 is registered is transmitted to the operation terminal 3, and the operation terminal 3 uses the authentication key transmitted from the external medium 2. The authentication is performed between the authentication key in the external medium 2 and the authentication software 30 in the operation terminal 3, and the authentication software 30 in the operation terminal 3 gives the authentication permission to the external medium 2 holding the authentication key ( Step S102).

次いで、有効期限が到来すると、外部媒体2内の認証キーが自動的に消去される(ステップS103)。   Next, when the expiration date comes, the authentication key in the external medium 2 is automatically deleted (step S103).

その後、一時作業者が認証キー無しの外部媒体2を操作端末3に挿入しても、外部媒体2から操作端末3への認証キーの送信が不能で、外部媒体2内の認証キーと操作端末3内の認証ソフトウェア30との間で認証が行われず、操作端末3内の認証ソフトウェア30が認証キー無しの外部媒体2を認証不許可とする(ステップS104)。   Thereafter, even if the temporary worker inserts the external medium 2 without the authentication key into the operation terminal 3, the authentication key cannot be transmitted from the external medium 2 to the operation terminal 3, and the authentication key in the external medium 2 and the operation terminal The authentication software 30 in the operation terminal 3 does not authenticate the external medium 2 without the authentication key, and authentication is not permitted (step S104).

以上実施例で説明したが、本発明の自動消去機能付きの外部媒体を使用して一時作業者の認証を行う認証システムの概要は、以下の通りである。
(1)認証管理端末1から、自動消去機能付きの外部媒体2に対して一時作業者の認証キーと有効期限を与え、認証管理端末1から与えられた認証キーと有効期限を外部媒体2に登録する。
As described above in the embodiment, the outline of the authentication system for authenticating the temporary worker using the external medium with the automatic erasing function of the present invention is as follows.
(1) The authentication management terminal 1 gives the temporary worker's authentication key and expiration date to the external medium 2 with the automatic deletion function, and the authentication key and the expiration date given from the authentication management terminal 1 are stored in the external medium 2. sign up.

(2)一時作業者が外部媒体2を操作端末3に挿入すると、外部媒体2が登録されている認証キーを操作端末3に送信し、操作端末3が外部媒体2から送信された認証キーを受信し、外部媒体2内の認証キーと操作端末3内の認証ソフトウェア30との間で一時作業者の認証が行われる。 (2) When the temporary worker inserts the external medium 2 into the operation terminal 3, the authentication key in which the external medium 2 is registered is transmitted to the operation terminal 3, and the operation terminal 3 uses the authentication key transmitted from the external medium 2. The temporary worker is authenticated between the authentication key in the external medium 2 and the authentication software 30 in the operation terminal 3.

(3)有効期限を経過すると、外部媒体2内の認証キーが自動消去機能により自動消去され、以降は操作端末3内の認証ソフトウェア30から一時作業者の認証が行えなくなる。 (3) When the expiration date has passed, the authentication key in the external medium 2 is automatically deleted by the automatic deletion function, and thereafter, the temporary worker cannot be authenticated from the authentication software 30 in the operation terminal 3.

本実施例は、一時的に作業を行う一時作業者に認証用の外部媒体を与えることで、登録作業なしに確実に期間限定の認証許可を与えることができる。   In the present embodiment, by providing an external medium for authentication to a temporary worker who temporarily performs work, it is possible to reliably grant authentication for a limited time without registration work.

さらに、本実施例は、有効期限経過後に、外部媒体2内の認証データである認証キーが強制的に消去され、第三者が外部媒体2内の認証データの内容を取得できない。   Furthermore, in this embodiment, after the expiration date, the authentication key that is the authentication data in the external medium 2 is forcibly deleted, and a third party cannot acquire the contents of the authentication data in the external medium 2.

本実施例の認証システムは、電子証明書を保持することで、Webサイトの認証に採用することができる。
また、自動消去機能付メモリ、外部媒体を使用した認証方式とすることができる。
The authentication system of the present embodiment can be employed for Web site authentication by holding an electronic certificate.
Also, an authentication method using a memory with an automatic erasing function and an external medium can be used.

本発明の実施例に係る認証システムを示すシステム構成図。The system block diagram which shows the authentication system which concerns on the Example of this invention. 本発明の実施例に係る認証システムにおける一時作業者の認証時の処理の流れを説明するフローチャート図。The flowchart figure explaining the flow of the process at the time of the authentication of the temporary worker in the authentication system which concerns on the Example of this invention.

符号の説明Explanation of symbols

1 認証管理端末
2 外部媒体
3 操作端末
30 認証ソフトウェア
S 認証システム
DESCRIPTION OF SYMBOLS 1 Authentication management terminal 2 External medium 3 Operation terminal 30 Authentication software S Authentication system

Claims (3)

作業者の認証管理を行う認証管理端末と、前記作業者が携行する自動消去機能付きの外部媒体と、前記作業者が操作し、前記外部媒体を挿脱可能な操作端末とからなり、自動消去機能付きの外部媒体を使用して作業者の認証を行う認証システムであって、
前記認証管理端末は、前記外部媒体に対して作業者の認証キーと有効期限を与える手段を備え、前記外部媒体は、前記認証管理端末から与えられた認証キーと有効期限を登録する手段と、登録されている認証キーを挿入した操作端末に送信する手段と、有効期限を経過すると、登録した認証キーを自動的に消去する手段とを備え、前記操作端末は、前記外部媒体から送信された認証キーを受信する手段を備え、受信した認証キーが正当な認証キーであるか否かを判断し、判断結果に応じて端末動作を可または不可とする認証ソフトウェアを有することを特徴とする認証システム。
An automatic management device comprising: an authentication management terminal for performing authentication management of an operator; an external medium with an automatic erasing function carried by the worker; and an operation terminal that is operated by the worker and is capable of inserting and removing the external medium. An authentication system for authenticating a worker using an external medium with a function,
The authentication management terminal comprises means for giving an operator authentication key and an expiration date to the external medium, and the external medium registers an authentication key and an expiration date given from the authentication management terminal; Means for transmitting to the operation terminal into which the registered authentication key is inserted, and means for automatically deleting the registered authentication key when the expiration date has passed, wherein the operation terminal is transmitted from the external medium Authentication comprising: means for receiving an authentication key; and having authentication software for determining whether or not the received authentication key is a valid authentication key and enabling or disabling the terminal operation according to the determination result system.
作業者の認証管理を行う認証管理端末から与えられた作業者の認証キーと有効期限を登録する手段と、登録されている認証キーを挿入した操作端末に送信する手段と、有効期限を経過すると、登録した認証キーを自動的に消去する手段とを備えたことを特徴とする外部媒体。   A means for registering the worker's authentication key and expiration date given from the authentication management terminal for managing the worker's authentication, a means for transmitting the registered authentication key to the operation terminal, and an expiration date An external medium comprising means for automatically erasing a registered authentication key. 作業者の認証管理を行う認証管理端末と、前記作業者が携行する自動消去機能付きの外部媒体と、前記作業者が操作し、前記外部媒体を挿脱可能な操作端末とからなり、自動消去機能付きの外部媒体を使用して作業者の認証管理を行う認証管理方法であって、
前記外部媒体は、前記認証管理端末から与えられた認証キーと有効期限を登録する手段と、登録されている認証キーを挿入した操作端末に送信する手段と、有効期限を経過すると、登録した認証キーを自動的に消去する手段とを備えており、
前記認証管理端末から前記外部媒体に対して作業者の認証キーと有効期限を与えることと、前記認証管理端末から与えられた認証キーと有効期限を前記外部媒体に登録することと、前記外部媒体に登録されている認証キーを挿入した操作端末に送信することと、前記外部媒体から前記操作端末に送信された認証キーを受信することと、前記認証ソフトウェアが前記操作端末の受信した認証キーが正当な認証キーであるか否かを判断し、判断結果に応じて前記操作端末の動作を可または不可とすることとを含むことを特徴とする認証管理方法。
An automatic management device comprising: an authentication management terminal for performing authentication management of an operator; an external medium with an automatic erasing function carried by the worker; and an operation terminal that is operated by the worker and is capable of inserting and removing the external medium. An authentication management method for managing authentication of workers using an external medium with a function,
The external medium includes a means for registering an authentication key and an expiration date given from the authentication management terminal, a means for transmitting to the operation terminal into which the registered authentication key is inserted, and a registered authentication when the expiration date has passed. A means for automatically erasing the key,
Giving an authentication key and an expiration date of an operator to the external medium from the authentication management terminal, registering an authentication key and an expiration date given from the authentication management terminal in the external medium, and the external medium Transmitting the authentication key registered to the operation terminal, receiving the authentication key transmitted from the external medium to the operation terminal, and the authentication software receiving the authentication key received by the operation terminal An authentication management method comprising: determining whether the authentication key is valid or not, and enabling or disabling the operation of the operation terminal according to the determination result.
JP2006339538A 2006-12-18 2006-12-18 Authentication system, external medium and authentication management method Pending JP2008152518A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2006339538A JP2008152518A (en) 2006-12-18 2006-12-18 Authentication system, external medium and authentication management method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2006339538A JP2008152518A (en) 2006-12-18 2006-12-18 Authentication system, external medium and authentication management method

Publications (1)

Publication Number Publication Date
JP2008152518A true JP2008152518A (en) 2008-07-03

Family

ID=39654629

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2006339538A Pending JP2008152518A (en) 2006-12-18 2006-12-18 Authentication system, external medium and authentication management method

Country Status (1)

Country Link
JP (1) JP2008152518A (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009181153A (en) * 2008-01-29 2009-08-13 Dainippon Printing Co Ltd User authentication system and method, program, medium

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH01129378A (en) * 1987-11-13 1989-05-22 Toshiba Corp Card with expiration date
JPH07282163A (en) * 1994-10-21 1995-10-27 Hitachi Ltd Transaction system by transaction medium
JP2002032685A (en) * 2000-05-11 2002-01-31 Nec Corp Contents rental system
JP2002196988A (en) * 2000-12-27 2002-07-12 Sharp Corp Storage medium
JP2004086547A (en) * 2002-08-27 2004-03-18 Matsushita Electric Ind Co Ltd Portable electronic key
JP2005202719A (en) * 2004-01-16 2005-07-28 Dainippon Printing Co Ltd Ic card capable of erasing specific information after passage of prescribed time
JP2006302028A (en) * 2005-04-21 2006-11-02 Matsushita Electric Ind Co Ltd Login authentication method

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH01129378A (en) * 1987-11-13 1989-05-22 Toshiba Corp Card with expiration date
JPH07282163A (en) * 1994-10-21 1995-10-27 Hitachi Ltd Transaction system by transaction medium
JP2002032685A (en) * 2000-05-11 2002-01-31 Nec Corp Contents rental system
JP2002196988A (en) * 2000-12-27 2002-07-12 Sharp Corp Storage medium
JP2004086547A (en) * 2002-08-27 2004-03-18 Matsushita Electric Ind Co Ltd Portable electronic key
JP2005202719A (en) * 2004-01-16 2005-07-28 Dainippon Printing Co Ltd Ic card capable of erasing specific information after passage of prescribed time
JP2006302028A (en) * 2005-04-21 2006-11-02 Matsushita Electric Ind Co Ltd Login authentication method

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009181153A (en) * 2008-01-29 2009-08-13 Dainippon Printing Co Ltd User authentication system and method, program, medium

Similar Documents

Publication Publication Date Title
JP4526574B2 (en) Cryptographic data management system and cryptographic data management method
US8219806B2 (en) Management system, management apparatus and management method
CN102651772B (en) Information processing system, information processing device, server device, and method
DE60228554D1 (en) METHOD AND DEVICE FOR STORING CRYPTOGRESITZ AND SAFE DISTRIBUTION SAVED KEY TO BE AUTHENTICATED
JP2009003676A (en) Electronic apparatus and information processing method
JP2008242603A (en) Storage device
WO2006018864A1 (en) Storage device and storage method
JP2008047085A (en) Data security system, apparatus and method using usb device
JP2009253783A (en) Mobile terminal, data protection method and program for data protection
JP2006195719A (en) Nonvolatile memory device, nonvolatile memory system, data erasure method, program, and storage medium
JP2006262393A (en) Tamper-resistant device and file generating method
CN105790962A (en) Conference document obtaining method, apparatus, and system
CN105550553A (en) Permission management method, terminal, device and system
KR20130044356A (en) Information processing device, method of controlling information processing device, information processing device control program and computer readable recording medium with information processing device control program recorded thereon
US20170017777A1 (en) Content viewing restriction system
JP2006085360A (en) Expiration date management system and method for content in removable medium
CN102222195B (en) E-book reading method and system
JP2008152518A (en) Authentication system, external medium and authentication management method
JP2011048861A (en) Nonvolatile memory device, nonvolatile memory system, method for erasing data, program and recording medium
KR101414173B1 (en) Method for delegating privileges to a lower level privilege instance by a higher level privilege instance
JP5283432B2 (en) Authentication device, mobile terminal, electric key system, and authentication control method
KR20100040074A (en) Server and method for preventing information outflow from inside
JP2007199978A (en) Information processor, portable terminal equipment, and information processing execution control method
CN110472423A (en) A kind of nuclear power station file permission management method, device and equipment
JP5234503B2 (en) Electronic document management system, browsing terminal device, and electronic document management program

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20080807

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20110413

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20110419

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20110615

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20110705