JP2008165741A - Authentication device, authentication method, authentication program and computer-readable recording medium storing the same - Google Patents

Authentication device, authentication method, authentication program and computer-readable recording medium storing the same Download PDF

Info

Publication number
JP2008165741A
JP2008165741A JP2007294896A JP2007294896A JP2008165741A JP 2008165741 A JP2008165741 A JP 2008165741A JP 2007294896 A JP2007294896 A JP 2007294896A JP 2007294896 A JP2007294896 A JP 2007294896A JP 2008165741 A JP2008165741 A JP 2008165741A
Authority
JP
Japan
Prior art keywords
input
password
user
authentication
unit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2007294896A
Other languages
Japanese (ja)
Other versions
JP4309447B2 (en
Inventor
Ryoji Yoshimoto
良治 吉本
Masahiro Ueda
真裕 上田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sharp Corp
Original Assignee
Sharp Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sharp Corp filed Critical Sharp Corp
Priority to JP2007294896A priority Critical patent/JP4309447B2/en
Priority to US11/949,601 priority patent/US20080134318A1/en
Priority to CN2007101966809A priority patent/CN101201880B/en
Publication of JP2008165741A publication Critical patent/JP2008165741A/en
Application granted granted Critical
Publication of JP4309447B2 publication Critical patent/JP4309447B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To prevent third parties from stealing passwords while keeping the passwords easy for users to memorize by looking at how users move their fingers and arms, and also prevent the third parties from misusing the passwords illicitly used by the third parties even if the third parties figure out the passwords through memos or the Internet. <P>SOLUTION: An authentication device 1 includes: a display input device 3 that obtains numerical values of a plurality of numeric keys, which numerical values are entered simultaneously via the numeric keys; a calculating section 9 that determines an input password by calculating in accordance with a predetermined calculation method, the plurality of numerical values entered into the display input device 3; and a password verifying section 10 that verifies the input password determined by the calculating section 9 against a predetermined verification password. <P>COPYRIGHT: (C)2008,JPO&INPIT

Description

本発明は、パスワードが第三者に盗まれるのを防止するとともに、第三者にパスワードを不正使用されることを防止する認証装置、認証方法、認証プログラム及びこれを記憶したコンピュータ読み取り可能な記録媒体に関するものである。   The present invention relates to an authentication device, an authentication method, an authentication program, and a computer-readable record storing the same, which prevent a password from being stolen by a third party and prevent the password from being illegally used by a third party. It relates to the medium.

例えば、金融機関の現金自動預入れ支払い機(ATM)や、管理区域への入室ドアの開閉装置では、一般に、認証のためにパスワード等の情報の入力が必要である。そして、これらの装置へのパスワードは、ユーザの利便性を優先し、ユーザが簡単にパスワードを覚えられるように、「0」〜「9」までの数字を用い、4桁程度の数字で構成されている。   For example, in an automatic teller machine (ATM) of a financial institution or an opening / closing device for an entrance door to a management area, it is generally necessary to input information such as a password for authentication. The passwords for these devices are composed of about four digits, using numbers from “0” to “9” so that the user can easily remember the password, giving priority to user convenience. ing.

しかしながら、4桁程度の数字で構成されたパスワードは、ユーザが覚えやすい反面、ユーザがパスワードを入力している操作を第三者に盗み見られた場合等には、第三者に簡単にパスワードを盗まれる虞がある。   However, a password consisting of about 4 digits is easy for the user to remember, but if the user is stealing the operation of entering the password, the password can be easily given to the third party. There is a risk of being stolen.

そこで、従来からユーザがパスワードを入力する際の指や腕の動きから、パスワードを第三者に盗まれにくくするための技術が特許文献1〜4に開示されている。特許文献1および特許文献2に記載の発明は、従来のように4桁程度の数字で構成されたパスワードを用いているが、入力画面を変化させることにより、第三者に盗まれることを防止する技術である。特許文献3および特許文献4に記載の発明は、パスワードとして数字以外の画像等を用いることにより、第三者に盗まれることを防止する技術である。以下に、特許文献1〜4の技術について具体的に説明する。   Therefore, conventionally, techniques for preventing a password from being stolen by a third party from the movement of a finger or an arm when the user inputs the password are disclosed in Patent Documents 1 to 4. The inventions described in Patent Document 1 and Patent Document 2 use a password composed of about four digits as in the past, but it is prevented from being stolen by a third party by changing the input screen. Technology. The inventions described in Patent Document 3 and Patent Document 4 are techniques for preventing a third party from being stolen by using an image or the like other than a number as a password. Below, the technique of patent documents 1-4 is demonstrated concretely.

特許文献1には、ユーザにかかる操作上の負担増を招くことなく簡単な操作で容易に秘密情報を入力でき、かつ、第三者の動作解析による秘密情報漏洩の危険性を回避するための情報入力装置が開示されている。上記情報入力装置は、暗証番号をキー入力する際に、その都度、暗証番号入力操作画面の表示位置および各キーの表示位置、またはそのいずれかの表示位置をランダムに決めて表示する構成である。   Patent Document 1 discloses a method for easily inputting confidential information by a simple operation without incurring an increase in operational burden on the user, and for avoiding the risk of leakage of confidential information due to third-party operation analysis. An information input device is disclosed. The information input device is configured to randomly determine and display the display position of the personal identification number input operation screen and / or the display position of each key each time a personal identification number is key-inputted. .

また、特許文献2には、縦横配列されたテンキーのような入力操作画面を用いた暗証番号入力において、操作性の低下を極力抑えながら、ユーザの指や腕の動きから暗証番号が他人に察知されることをなくすための暗証番号入力装置が開示されている。上記暗証番号入力装置は、縦横配列された複数のキーを表示する表示装置と、複数のキーのうちいずれかのキーの選択操作を検出するキー操作検出部と、表示装置の画面上における複数のキーの表示位置を制御するキー表示制御部とを備え、キー表示制御部は、キー操作検出部が1つのキー選択操作を検出するたびに複数のキーのすべて又は一部の表示位置を列方向又は行方向に移動する構成である。   Also, in Patent Document 2, in the password input using the input operation screen such as numeric keys arranged vertically and horizontally, the password is detected by others from the movement of the user's finger or arm while minimizing the decrease in operability. A personal identification number input device is disclosed for eliminating this. The personal identification number input device includes a display device that displays a plurality of keys arranged vertically and horizontally, a key operation detection unit that detects a selection operation of any one of the keys, and a plurality of keys on a screen of the display device. A key display control unit that controls the display position of the key, and the key display control unit displays all or some of the display positions of the plurality of keys in the column direction each time the key operation detection unit detects one key selection operation. Or it is the structure which moves to a line direction.

また、特許文献3には、複数の画像に対して複数の特定部分を指定することで、画像パラメータの組み合わせを激増させ、第三者に盗用されにくくするための電子情報管理システムが開示されている。上記電子情報管理システムは、画像指示によるパスワードを使用する際に、覚え易く盗用されにくくするため、ユーザ名を入力すると、少なくとも1つの画像及びメッシュが表示され、画像の特定部分を指定すると、指定した特定部分及び指定順序に応じて画像パスワードが生成され、画像パスワードが正しく、次に表示される画像(遷移画像)があれば、登録されている遷移情報を取得した後、画像メッシュ表示に戻り、遷移画像がないとき、登録されている暗号化情報を被暗号化情報に復号して、被暗号化情報を出力する構成である。   Patent Document 3 discloses an electronic information management system for increasing the number of combinations of image parameters by designating a plurality of specific parts for a plurality of images and making it difficult for a third party to steal. Yes. When using a password based on an image instruction, the electronic information management system makes it easier to remember and steal, so when a user name is entered, at least one image and mesh are displayed. If the image password is generated according to the specified part and the specified order, the image password is correct, and there is an image to be displayed next (transition image), the registered transition information is acquired, and then the screen is returned to the image mesh display. When there is no transition image, the registered encrypted information is decrypted into encrypted information, and the encrypted information is output.

また、特許文献4には、ユーザが暗証番号を入力する際に、入力の指の動きが隠蔽されているため、第三者が入力の様子から暗証番号を推測することが困難であるとともに、ユーザの手の感覚として暗証番号を記憶するものであるために、第三者に暗証番号を推測されにくくするための暗証番号入力装置が開示されている。上記暗証番号入力装置は、暗証番号を入力するためのボタンに、暗証番号に対応する文字、記号、アルファベットが記載されておらず、ボタンの並びが自由な形で形成されているとともに、指の動きを覆い隠す隠蔽ケースを備える構成である。
特開2000−20468号公報(公開日:平成12年1月21日) 特開2003−196006号公報(公開日:平成15年7月11日) 特開平11−345206号公報(公開日:平成11年12月14日) 特開2001−344058号公報(公開日:平成13年12月14日) 特開2004−318819号公報(公開日:平成16年11月11日)
Further, in Patent Document 4, since the movement of the finger of the input is concealed when the user inputs the password, it is difficult for a third party to guess the password from the input state. Since the personal identification number is stored as a sense of the user's hand, a personal identification number input device for making it difficult for a third party to guess the personal identification number has been disclosed. In the password input device, the button for inputting the password is not described with letters, symbols, or alphabets corresponding to the password, the buttons are arranged freely, and the finger It is the structure provided with the concealment case which covers a motion.
JP 2000-20468 A (publication date: January 21, 2000) JP 2003-196006 A (publication date: July 11, 2003) JP 11-345206 A (publication date: December 14, 1999) JP 2001-344058 A (publication date: December 14, 2001) JP 2004-318819 A (publication date: November 11, 2004)

上述したように、特許文献1、2に開示された技術は、キー配列を変更することで、ユーザがパスワードを入力する際の指や腕の動きから、パスワードが第三者に推定されるのを防ぐ構成である。しかしながら、キー配列の変更により、ユーザはその都度目的のキーの位置を探す必要があり、ユーザにとっての利便性は損なわれる。また、キー配列の変更がある程度規則性を持った簡単なものであれば、パスワードを第三者に推定される可能性もある。   As described above, the techniques disclosed in Patent Documents 1 and 2 change the key arrangement so that the password is estimated by a third party from the movement of the finger or arm when the user inputs the password. It is the structure which prevents. However, changing the key arrangement requires the user to search for the target key position each time, which impairs convenience for the user. Also, if the key layout change is simple with a certain degree of regularity, the password may be estimated by a third party.

また、特許文献3に開示された技術は、画像の位置を指定することで画像パラメータの組合せを激増させることにより、パスワードを第三者に盗用されにくくする構成であるが、画面が盗み見られた場合などは、画像に特徴があるため、第三者に画像のどの位置を押したのかが容易に解析されてしまう。   In addition, the technique disclosed in Patent Document 3 is configured to increase the number of combinations of image parameters by specifying the position of an image, thereby making it difficult for a third party to steal a password. In some cases, since the image has characteristics, it is easily analyzed which position of the image is pressed by a third party.

また、特許文献4に開示された技術では、隠蔽ケースを設けることにより、パスワードが盗み見られるのを防止することはできるが、数値やアルファベットでパスワードを作成できないため、パスワードが覚えにくくユーザの利便性が犠牲にされている。   Further, in the technique disclosed in Patent Document 4, it is possible to prevent a password from being stolen by providing a concealment case, but it is difficult to remember a password with numerical values and alphabets. Has been sacrificed.

また、特許文献1〜4に開示された技術では、第三者にパスワードを盗み見られることからパスワードが盗まれるのを防止できたとしても、メモ書きやインターネット等によりパスワードが流出した場合には、流出したパスワードを無効にしない限り第三者にパスワードを不正使用されてしまう可能性がある。さらに、パスワードが第三者に流出したことに即座に気づくのは困難であり、パスワードを無効するのが遅れてしまい、第三者に悪用される可能性が高い。   In addition, in the techniques disclosed in Patent Documents 1 to 4, even if the password can be prevented from being stolen by a third party, if the password is leaked by memo writing or the Internet, Unless the leaked password is invalidated, the password may be illegally used by a third party. Furthermore, it is difficult to immediately notice that a password has been leaked to a third party, and it is likely that the password will be invalidated and delayed.

本発明は、上記の問題点に鑑みてなされたものであり、その目的は、ユーザが覚えやすいパスワードの性質は残しつつ、ユーザの指や腕の動きからパスワードが第三者に盗まれるのを防止するとともに、メモ書きやインターネットなどからパスワードが第三者に知られてしまった場合においても、第三者にパスワードを不正使用されることを防止することができる認証装置、認証方法、認証プログラム及びこれを記録したコンピュータ読み取り可能な記録媒体を提供することにある。   The present invention has been made in view of the above problems, and its purpose is to prevent a password from being stolen by a third party from the movement of a user's finger or arm while retaining the nature of a password that is easy for a user to remember. An authentication device, authentication method, and authentication program that can prevent unauthorized use of a password by a third party even if the password is known to a third party from memos or the Internet Another object of the present invention is to provide a computer-readable recording medium on which this is recorded.

本発明の認証装置は、上記課題を解決するために、複数のキーを介して、同時入力された複数のキーの値をそれぞれ取得する入力手段と、前記入力手段によって取得された複数の値を用いて、所定の計算方法にしたがって計算し、入力パスワードを決定する計算手段と、前記計算手段によって決定された入力パスワードと、予め設定された照合パスワードとを照合する照合手段とを備えることを特徴としている。   In order to solve the above problems, an authentication device of the present invention includes an input unit that acquires values of a plurality of keys that are simultaneously input via a plurality of keys, and a plurality of values acquired by the input unit. A calculation means for calculating according to a predetermined calculation method and determining an input password; and a verification means for verifying an input password determined by the calculation means and a verification password set in advance. It is said.

なお、計算方法とは、ユーザが同時入力した入力値をどのように計算し入力パスワードを算出するかを決定するものであり、例えば「加算」、「減算」、「積算」、「除算」等である。また、「入力パスワード」は、同時入力された数値を、所定の計算方法にしたがって計算することにより得られた値である。この計算方法は、あらかじめ設定されていてもよいし、認証のたびにユーザあるいは認証装置が指定してもよい。   The calculation method is to determine how to calculate the input value simultaneously input by the user and calculate the input password. For example, “addition”, “subtraction”, “integration”, “division”, etc. It is. The “input password” is a value obtained by calculating a numerical value that is input simultaneously according to a predetermined calculation method. This calculation method may be set in advance, or may be designated by the user or the authentication device for each authentication.

上記構成によれば、ユーザが複数のキーを同時入力するとともに、その同時入力された数値を、所定の計算方法にしたがって計算することにより、入力パスワードを決定し、該入力パスワードと予め設定された照合パスワードとを照合している。すなわち、ユーザがパスワードを入力する際、従来ではパスワード自体を1桁ずつ入力していたのに対し、本発明ではパスワードとは異なる数値を1度に複数同時入力している。   According to the above configuration, the user inputs a plurality of keys at the same time, and calculates an input password by calculating a numerical value input at the same time according to a predetermined calculation method. The input password is preset with the input password. The verification password is being verified. That is, when a user inputs a password, the password itself is conventionally input one digit at a time, but in the present invention, a plurality of numerical values different from the password are simultaneously input at a time.

したがって、ユーザが同時入力するキーは入力パスワードそのものではないために、ユーザが入力操作しているところを第三者に盗み見られたとしても、第三者にパスワードを盗まれることを防止することができる。また、ユーザが複数のキーを同時入力することにより、ユーザの指や腕の動きを第三者が盗み見る等の行為により入力値を推定しようとしたときに、どのキーが押されているかを特定しにくくなる。その結果、入力値を第三者に容易に盗まれることを防止することができる。   Therefore, since the key that the user inputs at the same time is not the input password itself, even if the third party steals the user's input operation, it is possible to prevent the third party from stealing the password. it can. In addition, when a user tries to estimate the input value by an action such as a third party stealing the movement of the user's finger or arm by specifying multiple keys at the same time, specify which key is pressed It becomes difficult to do. As a result, it is possible to prevent the input value from being easily stolen by a third party.

また、メモ書きやインターネットなどからパスワード自体が第三者に知られた場合においても、パスワードを算出するための計算方法が第三者に知られていなければ、第三者はパスワードを導き出すための適当な数値を入力することができたいために、第三者に簡単にパスワードを不正使用されることを防止することができる。   In addition, even if the password itself is known to a third party from notes, the Internet, etc., if the calculation method for calculating the password is not known to the third party, the third party will be able to derive the password. Since it is desired to input an appropriate numerical value, unauthorized use of a password by a third party can be prevented easily.

また、ユーザが入力するキーの数は多いが、ユーザが記憶しておくべきパスワードは、従来と同様に数値を覚えやすい簡易なパスワードであればよいので、ユーザにとって負担とならず便利である。   In addition, although the number of keys input by the user is large, the password to be stored by the user may be a simple password that is easy to remember a numerical value as in the conventional case, which is convenient without burdening the user.

さらに、前記計算手段は、同時入力された複数の値から、入力パスワードを構成する複数の数字のうちの少なくとも1つを決定してもよい。   Further, the calculating means may determine at least one of a plurality of numbers constituting the input password from a plurality of values input simultaneously.

上記の構成によれば、同時入力された複数の値を用いて、所定の計算方法にしたがって計算することにより、入力パスワードを構成する複数の数字のうちの少なくとも1つを決定することができる。   According to said structure, at least 1 of the several numbers which comprise an input password can be determined by calculating in accordance with a predetermined calculation method using the several value input simultaneously.

さらに、本発明の認証装置では、ユーザを識別するためのユーザ識別情報を取得するユーザ識別情報取得手段を備え、前記照合手段は、前記ユーザ識別情報取得手段によって取得されたユーザ識別情報に関連付けて予め記憶されている前記照合パスワードを記憶部から読み出し、該照合パスワードと前記入力パスワードとを照合してもよい。   Furthermore, the authentication device of the present invention further comprises user identification information acquisition means for acquiring user identification information for identifying a user, wherein the collating means is associated with the user identification information acquired by the user identification information acquisition means. The collation password stored in advance may be read from the storage unit, and the collation password and the input password may be collated.

上記構成では、さらに、ユーザ識別情報を取得するユーザ識別情報取得手段を備えるために、ユーザ識別情報と種々の情報とを関連付けて記憶部に記憶しておくことにより、本発明の認証装置の各手段は各ユーザに対応した情報を用いることができる。すなわち、記憶部にユーザ識別情報と予め設定された照合パスワードとを関連付けて予め記憶させておくことにより、照合手段は、入力パスワードと照合パスワードとを照合する際に、ユーザ識別情報に対応した照合パスワードを上記記憶部から取得することができる。照合パスワードは、ユーザ識別情報と関連付けて記憶されているために、ユーザ毎に設定することが可能となる。   In the above configuration, in order to further include user identification information acquisition means for acquiring user identification information, the user identification information and various pieces of information are associated with each other and stored in the storage unit, whereby each of the authentication devices of the present invention is stored. The means can use information corresponding to each user. That is, by storing the user identification information and the preset verification password in association with each other in the storage unit, the verification unit can verify the verification corresponding to the user identification information when verifying the input password and the verification password. The password can be acquired from the storage unit. Since the verification password is stored in association with the user identification information, it can be set for each user.

さらに、前記入力手段は、複数の数字キーを介して、同時入力された複数の数字キーの数値をそれぞれ取得してもよい。   Further, the input means may acquire the numerical values of the plurality of numeric keys input simultaneously via the plurality of numeric keys.

上記の構成によれば、数字キーを押下することにより、数字キーと対応付けられている数値が入力手段によって取得される。それゆえ、どの数字キーを押せば、どの数値が入力されるのかをユーザに提示することができる。   According to said structure, the numerical value matched with the number key is acquired by an input means by pressing down a number key. Therefore, it is possible to present to the user which numerical value is input by pressing which numerical key.

さらに、本発明の認証装置では、前記計算手段は、前記ユーザ識別情報取得手段によって取得されたユーザ識別情報に関連付けて予め記憶されている前記計算方法を記憶部から読み出し、該計算方法にしたがって、前記入力手段によって取得された数値を用いて計算することにより入力パスワードを決定してもよい。   Furthermore, in the authentication device of the present invention, the calculation unit reads the calculation method stored in advance in association with the user identification information acquired by the user identification information acquisition unit from the storage unit, and according to the calculation method, You may determine an input password by calculating using the numerical value acquired by the said input means.

上記構成により、さらに、記憶部にユーザ識別情報と所定の計算方法とを関連付けて予め記憶させておくことにより、計算手段は、入力手段によって取得された数値を計算する際に、ユーザ識別情報に対応した計算方法を取得することができる。計算方法は、ユーザ識別情報と関連付けて記憶されているために、ユーザ毎に設定することが可能となる。これにより、入力パスワードを算出するための計算方法が、より第三者に知られにくくなるために、第三者にパスワード自体が知られてしまったとしても、第三者に容易にパスワードを不正使用されることを防止することができる。   With the above configuration, by further storing the user identification information and a predetermined calculation method in association with each other in advance in the storage unit, the calculation unit uses the user identification information when calculating the numerical value acquired by the input unit. The corresponding calculation method can be acquired. Since the calculation method is stored in association with the user identification information, it can be set for each user. As a result, the calculation method for calculating the input password is more difficult for a third party to know, so even if the password itself is known to a third party, the password can be easily illegalized by a third party. It can be prevented from being used.

さらに、本発明の認証装置では、前記入力手段に同時入力されたキーの数と、所定の同時入力数とを比較して、両者の数が一致しているか判断する入力数判定手段を備え、前記両者の数が一致している場合には、前記計算手段が入力パスワードを決定してもよい。   Further, the authentication device of the present invention comprises an input number determination means for comparing the number of keys simultaneously input to the input means with a predetermined number of simultaneous inputs, and determining whether the number of both coincides, If the number of both matches, the calculation means may determine the input password.

上記構成では、さらに、入力判定手段は、所定の同時入力数と同時入力されたキーの数(個数)が一致していると判断した場合に、計算手段に入力パスワードの決定を行わせるために、上記両者の数が一致しない場合には入力パスワードは決定されない。   In the above configuration, the input determination unit further causes the calculation unit to determine the input password when it is determined that the predetermined number of simultaneous inputs and the number (number) of keys simultaneously input match. If the numbers do not match, the input password is not determined.

そのため、メモ書きやインターネットなどからパスワードが第三者に知られた場合においても、第三者は、パスワードを算出するための計算方法だけでなく、キーの同時入力数も知っていなければ、入力パスワードを決定することができない。そのため、パスワード自体が第三者に知られてしまったとしても、第三者に容易にパスワードを不正使用されることを防止することができる。   Therefore, even if the password is known to a third party from notes or the Internet, if the third party does not know not only the calculation method for calculating the password but also the number of simultaneous key inputs, The password cannot be determined. Therefore, even if the password itself is known to a third party, it is possible to prevent unauthorized use of the password by a third party.

さらに、本発明の認証装置では、前記入力数判定手段は、前記ユーザ識別情報取得手段によって取得されたユーザ識別情報に関連付けて予め記憶されている前記同時入力数を記憶部から読み出し、該同時入力数と前記入力手段に同時入力されたキーの数とを比較してもよい。   Furthermore, in the authentication device of the present invention, the input number determination means reads out the simultaneous input number stored in advance in association with the user identification information acquired by the user identification information acquisition means from the storage unit, and performs the simultaneous input The number may be compared with the number of keys simultaneously input to the input means.

上記構成により、さらに、記憶部にユーザ識別情報と所定の同時入力数とを関連付けて予め記憶させておくことにより、入力数判定手段は、同時入力数と前記入力手段に同時入力されたキーの数とを比較する際に、ユーザ識別情報に対応した同時入力数を取得することができる。同時入力数は、ユーザ識別情報と関連付けて記憶されているために、ユーザ毎に設定することが可能となる。これにより、キーの同時入力数が、より第三者に知られにくくなるために、第三者にパスワード自体が知られてしまったとしても、第三者に容易にパスワードを不正使用されることを防止することができる。   With the above configuration, by further storing the user identification information and a predetermined number of simultaneous inputs in advance in the storage unit, the input number determination means can detect the number of simultaneous inputs and the number of keys simultaneously input to the input means. When comparing the numbers, the number of simultaneous inputs corresponding to the user identification information can be acquired. Since the number of simultaneous inputs is stored in association with the user identification information, it can be set for each user. This makes it difficult for third parties to know the number of keys that can be entered at the same time. Even if the password itself is known to a third party, the third party can easily misuse the password. Can be prevented.

さらに、本発明の認証装置では、ユーザに対して同時入力する複数のキーのうち少なくとも1つを指示する入力指示手段を備えていてもよい。   Furthermore, the authentication apparatus of the present invention may include an input instruction means for instructing at least one of a plurality of keys simultaneously input to the user.

ユーザが複数のキーを同時入力するとともに、その入力値から所定の計算方法にしたがって入力パスワードを決定するためには、ユーザは認証装置に入力パスワードの数値を計算させるために同時入力する数値を予め覚えておく、またはその場で決定する必要がある。   In order for the user to input a plurality of keys at the same time and to determine an input password from the input values according to a predetermined calculation method, the user must enter numerical values to be simultaneously input in order to cause the authentication device to calculate the numerical value of the input password. Must be remembered or decided on the spot.

そこで、本発明の上記構成により、さらに、入力指示手段が同時入力すべき複数のキーのうち少なくとも1つをユーザに対して指示することにより、ユーザは指示された数値および計算方法を考慮して、残りの数値を考えるだけで入力することができる。したがって、ユーザがどのキーとどのキーとを押せばよいか考える手間を省くことができ、ユーザが容易に複数のキーを同時入力することが可能となる。   Thus, with the above-described configuration of the present invention, the user instructs the user at least one of a plurality of keys that should be input simultaneously, so that the user can take into account the indicated numerical value and calculation method. You can enter the value just by considering the remaining numbers. Therefore, it is possible to save the user from having to consider which key and which key should be pressed, and the user can easily input a plurality of keys simultaneously.

本発明の認証方法は、複数のキーを介して、同時入力された複数のキーの値をそれぞれ取得する入力工程と、前記入力工程にて取得した複数の値を用いて、所定の計算方法にしたがって計算し、入力パスワードを決定する計算工程と、前記計算工程にて決定した入力パスワードと、予め設定された照合パスワードとを照合する照合工程とを含んでいることを特徴としている。   The authentication method of the present invention uses a plurality of keys simultaneously input via a plurality of keys to obtain a predetermined calculation method using a plurality of values obtained in the input step. Therefore, it includes a calculation step of calculating and determining an input password, and a verification step of verifying the input password determined in the calculation step and a verification password set in advance.

上記方法によれば、ユーザが複数のキーを同時入力するとともに、その同時入力された数値を、所定の計算方法にしたがって計算することにより、入力パスワードを決定し、該入力パスワードと予め設定された照合パスワードとを照合している。すなわち、ユーザがパスワードを入力する際には、従来ではパスワード自体を1桁ずつ入力していたのに対し、本発明ではパスワードとは異なる数値を1度に複数同時入力している。   According to the above method, the user inputs a plurality of keys at the same time, and calculates an input password by calculating the simultaneously input numerical values according to a predetermined calculation method, and the input password is preset with the input password. The verification password is being verified. That is, when a user inputs a password, the password itself is conventionally input one digit at a time, but in the present invention, a plurality of numerical values different from the password are simultaneously input at a time.

したがって、ユーザが同時入力するキーは入力パスワードそのものではないために、ユーザが入力操作しているところを第三者に盗み見られたとしても、第三者にパスワードを盗まれることを防止することができる。また、メモ書きやインターネットなどからパスワード自体が第三者に知られた場合においても、パスワードを算出するための計算方法が第三者に知られていなければ、第三者はパスワードを導き出すための適当な数値を入力することができたいために、第三者に簡単にパスワードを不正使用されることを防止することができる。   Therefore, since the key that the user inputs at the same time is not the input password itself, even if the third party steals the user's input operation, it is possible to prevent the third party from stealing the password. it can. In addition, even if the password itself is known to a third party from notes, the Internet, etc., if the calculation method for calculating the password is not known to the third party, the third party will be able to derive the password. Since it is desired to input an appropriate numerical value, unauthorized use of a password by a third party can be prevented easily.

また、ユーザが複数のキーを同時入力することにより、ユーザの指や腕の動きを第三者が盗み見る等の行為により入力値を推定しようとしたときに、どのキーが押されているかを特定しにくくなる。その結果、入力値を第三者に容易に盗まれることを防止することができる。   In addition, when a user tries to estimate the input value by an action such as a third party stealing the movement of the user's finger or arm by specifying multiple keys at the same time, specify which key is pressed It becomes difficult to do. As a result, it is possible to prevent the input value from being easily stolen by a third party.

また、ユーザが入力するキーの数は多いが、ユーザが記憶しておくべきパスワードは、従来と同様に数値を覚えやすい簡易なパスワードであればよいので、ユーザにとって負担とならず便利である。   In addition, although the number of keys input by the user is large, the password to be stored by the user may be a simple password that is easy to remember a numerical value as in the conventional case, which is convenient without burdening the user.

なお、上記認証装置は、コンピュータによって実現してもよく、この場合には、コンピュータを上記各手段として動作させることにより上記認証装置をコンピュータにて実現させる認証装置の認証プログラム、およびそれを記録したコンピュータ読み取り可能な記録媒体も、本発明の範疇に入る。   The authentication device may be realized by a computer. In this case, an authentication program for an authentication device that realizes the authentication device by a computer by causing the computer to operate as each of the means, and recording the same Computer-readable recording media are also within the scope of the present invention.

本発明の認証装置は、以上のように、複数のキーを介して、同時入力された複数のキーの値をそれぞれ取得する入力手段と、前記入力手段によって取得された複数の値を用いて、所定の計算方法にしたがって計算し、入力パスワードを決定する計算手段と、前記計算手段によって決定された入力パスワードと、予め設定された照合パスワードとを照合する照合手段とを備える構成である。   As described above, the authentication device of the present invention uses an input unit that acquires values of a plurality of keys that are simultaneously input via a plurality of keys, and a plurality of values that are acquired by the input unit. The calculation unit is configured to calculate according to a predetermined calculation method and determine an input password, and a verification unit that verifies the input password determined by the calculation unit and a preset verification password.

また、本発明の認証方法は、複数のキーを介して、同時入力された複数のキーの値をそれぞれ取得する入力工程と、前記入力工程にて取得した複数の値を用いて、所定の計算方法にしたがって計算し、入力パスワードを決定する計算工程と、前記計算工程にて決定した入力パスワードと、予め設定された照合パスワードとを照合する照合工程とを含んでいる方法である。   Further, the authentication method of the present invention uses an input process for acquiring values of a plurality of keys input simultaneously via a plurality of keys, and a predetermined calculation using a plurality of values acquired in the input process. The method includes a calculation step of calculating according to the method and determining an input password, and a verification step of verifying the input password determined in the calculation step and a preset verification password.

それゆえ、ユーザが覚えやすいパスワードの性質は残しつつ、ユーザの指や腕の動きからパスワードが第三者に盗まれるのを防止するとともに、メモ書きやインターネットなどからパスワードが第三者に知られてしまった場合においても、第三者にパスワードを不正使用されることを防止することができる。   Therefore, while retaining the nature of a password that is easy for a user to remember, it prevents the password from being stolen by a third party from the movement of the user's fingers and arms, and the password is known to the third party from notes and the Internet. Even in the case where the password has been lost, unauthorized use of the password by a third party can be prevented.

本発明の一実施形態について図1〜図12に基づいて説明すると以下の通りである。   An embodiment of the present invention will be described below with reference to FIGS.

図1は、本発明の一実施形態に係る認証装置1の概略構成を示すブロック図である。まず、認証装置1の全体構成について説明する。   FIG. 1 is a block diagram showing a schematic configuration of an authentication apparatus 1 according to an embodiment of the present invention. First, the overall configuration of the authentication device 1 will be described.

認証装置1は、図1に示すように、ユーザID取得部(ユーザ識別情報取得手段)2と、表示装置(入力手段)3と、情報処理部4と、認証後処理部11とを備えている。また、認証装置1の外部には、ユーザ情報テーブルを記憶しているユーザ情報DB(データベース)(記憶部)5が設けられており、情報処理部4とネットワークを介して接続されている。   As shown in FIG. 1, the authentication device 1 includes a user ID acquisition unit (user identification information acquisition unit) 2, a display device (input unit) 3, an information processing unit 4, and a post-authentication processing unit 11. Yes. Further, a user information DB (database) (storage unit) 5 storing a user information table is provided outside the authentication device 1 and is connected to the information processing unit 4 via a network.

認証装置1は、例えば、図2に示すATM、PC、携帯電話のような認証のためにパスワード等の入力が必要な装置に搭載されるものである。   The authentication device 1 is mounted on a device that requires input of a password or the like for authentication, such as an ATM, a PC, or a mobile phone shown in FIG.

ユーザID取得部2は、ユーザを識別するためのユーザIDを取得するためのものであり、ユーザがユーザIDを直接入力する構成であってもよいし、ユーザIDが記憶されたICカード等を読取装置(図示せず)に装着することにより、ICカード等からユーザIDを読み取る構成であってもよい。   The user ID acquisition unit 2 is for acquiring a user ID for identifying the user, and may be configured such that the user directly inputs the user ID, or an IC card or the like in which the user ID is stored. A user ID may be read from an IC card or the like by being mounted on a reading device (not shown).

表示入力装置3は、ユーザへの動作指示、情報処理状況、入力情報にエラーが生じた場合のエラーメッセージ等を表示する。また、表示入力装置3は、タッチパネル等を備えており、ユーザが同時入力した任意の複数の数字キーの数値をそれぞれ取得するためのものである。   The display input device 3 displays an operation instruction to the user, an information processing status, an error message when an error occurs in input information, and the like. The display input device 3 is provided with a touch panel or the like, and is used to acquire the numerical values of a plurality of arbitrary numeric keys input simultaneously by the user.

なお、ユーザが複数の値を同時入力するためのキーは、必ずしも数字キーである必要はなく、その他のキーでもよい。その場合には、特定のキーとある値とが予め対応付けられており、ユーザは、どのキーを押せばどの値が入力されるのかを予め知る必要がある。このようなユーザの手間を省くためにも、上記キーは、数字キーであることが好ましい。   Note that the key for the user to input a plurality of values simultaneously is not necessarily a numeric key, and may be another key. In that case, a specific key and a certain value are associated with each other in advance, and the user needs to know in advance which value is to be input by pressing which key. In order to save the user's trouble, the key is preferably a numeric key.

本実施形態では、表示入力装置3として、ブラウン管(CRT)または液晶ディスプレイ(LCD)等を用いたタッチパネルが好適に用いられる。液晶ディスプレイを用いたタッチパネルでは、特に、液晶ディスプレイ内に装備された光センサを利用することで複数の押された点を同時に検出できるものが好適に用いられる。このようなタッチパネルは、特開2004−318819号公報に具体的に開示されている。   In the present embodiment, a touch panel using a cathode ray tube (CRT), a liquid crystal display (LCD) or the like is preferably used as the display input device 3. In the touch panel using a liquid crystal display, a touch panel that can detect a plurality of pressed points at the same time by using an optical sensor provided in the liquid crystal display is preferably used. Such a touch panel is specifically disclosed in Japanese Patent Application Laid-Open No. 2004-318819.

本実施形態では、表示入力装置3は、ユーザが入力パスワードを決定するための情報を入力する際に、図3に示すような情報入力画面を表示する。情報入力画面は、「0」〜「9」の数字キーと、「訂正」キーと、「決定」キーとが4行3列で配置された構成であり、ユーザが任意の数字を選択しやすいように、数字キーの数値が少ない順に上から配置されている。また、キーの上部には、ユーザが入力した数字キーの数が表示される表示ボックスが配置されている。なお、キーの組み合わせやキーの配列等はこれに限られず、また、必要に応じて「戻る」キーや「クリア」キー等の他の役割を果たすキーを追加してもよい。   In the present embodiment, the display input device 3 displays an information input screen as shown in FIG. 3 when the user inputs information for determining an input password. The information input screen has a configuration in which numeric keys “0” to “9”, a “correction” key, and a “decision” key are arranged in four rows and three columns, and the user can easily select any number. Thus, the numerical keys are arranged from the top in ascending order. In addition, a display box for displaying the number of numeric keys input by the user is arranged above the keys. Note that the key combination, key arrangement, and the like are not limited to this, and keys having other roles such as a “return” key and a “clear” key may be added as necessary.

なお、表示入力装置3としては、上述したタッチパネルに限られず、PCや携帯電話等のように、ユーザが同時入力した任意の複数の数字キーの数値をそれぞれ取得するための情報入力部(例えば、キーボード等)と、種々の情報を表示する表示部(例えば、ディスプレイ等)とが別々に設けられていてもよいし、該表示部が設けられていない構成であってもかまわない。すなわち、表示入力装置3は、少なくとも同時入力した複数の数字キーの数値をそれぞれ取得できる構成であればよい。   Note that the display input device 3 is not limited to the touch panel described above, and an information input unit (for example, a PC, a mobile phone, etc.) for acquiring numerical values of a plurality of arbitrary numeric keys simultaneously input by the user (for example, A keyboard or the like) and a display unit (for example, a display or the like) for displaying various information may be provided separately, or the display unit may not be provided. That is, the display input device 3 may be configured to be able to acquire at least the numerical values of a plurality of numeric keys input simultaneously.

ユーザ情報DB5は、種々のユーザ情報を記憶するためのものであり、図4に示すような、「ユーザID」と、「照合パスワード」と、「計算方法」と、「同時入力数」とが関連付けられたユーザ情報テーブルが記憶されている。図4は、認証装置1のユーザ情報DB5に記憶されているユーザ情報テーブルを示す図である。なお、本実施形態では、ユーザ情報DB5は認証装置1の外部に設けられた構成であるが、本発明はこれに限られず、認証装置1の内部に設けられる構成であってもかまわない。   The user information DB 5 is for storing various types of user information. As shown in FIG. 4, the “user ID”, “verification password”, “calculation method”, and “number of simultaneous inputs” are as follows. An associated user information table is stored. FIG. 4 is a diagram showing a user information table stored in the user information DB 5 of the authentication device 1. In the present embodiment, the user information DB 5 has a configuration provided outside the authentication device 1, but the present invention is not limited to this, and a configuration provided inside the authentication device 1 may be used.

ここで、「ユーザID」とはユーザを識別するための符号である。また、「照合パスワード」とは予め設定された数字の組み合わせである。また、「計算方法」とはユーザが同時入力した入力値をどのように計算し入力パスワードを算出するかを決定するものであり、例えば「加算」、「減算」、「積算」、「除算」等である。また、「同時入力数」とは、ユーザが同時に入力する数字キーの数であり、2以上であればよい。また、「入力パスワード」は、同時入力された数値を、ユーザIDに対応する計算方法にしたがって計算することにより得られた値である。   Here, the “user ID” is a code for identifying the user. The “collation password” is a combination of numbers set in advance. The “calculation method” is a method for determining how to calculate the input value simultaneously input by the user and calculating the input password. For example, “addition”, “subtraction”, “integration”, “division” Etc. The “number of simultaneous inputs” is the number of numeric keys that the user inputs at the same time, and may be two or more. The “input password” is a value obtained by calculating a numerical value input simultaneously according to a calculation method corresponding to the user ID.

より詳細には、入力パスワードとは、複数の数字が配列されることよって形成される、数字の配列である。   More specifically, the input password is an arrangement of numbers formed by arranging a plurality of numbers.

情報処理部4は、ユーザ情報取得部6と、認証部7とを備えており、ユーザID取得部2が取得したユーザIDに基づき、表示入力装置3が取得した数値から入力パスワードを算出し、該入力パスワードと照合パスワードとを照合するためのものである。   The information processing unit 4 includes a user information acquisition unit 6 and an authentication unit 7, calculates an input password from a numerical value acquired by the display input device 3 based on the user ID acquired by the user ID acquisition unit 2, This is for verifying the input password and the verification password.

ユーザ情報取得部6は、ユーザ情報DB5とネットワークを介して接続されており、ユーザID取得部2からユーザIDを取得し、ユーザ情報DB5に記憶されているユーザ情報テーブルから、上記ユーザIDに対応する同時入力数および計算方法を取得するためのものである。さらに、ユーザ情報取得部6は、表示入力装置3が取得した、同時入力された数字キーの数および同時入力された数値を取得し、該数値の全数であるユーザ入力数と、同時入力数および照合パスワードに基づく設定入力数とを比較する。設定入力数とは、照合パスワードを構成する数字の数と同時入力数とから算出される、ユーザが入力すべき数値の数を示す。   The user information acquisition unit 6 is connected to the user information DB 5 via a network, acquires the user ID from the user ID acquisition unit 2, and corresponds to the user ID from the user information table stored in the user information DB 5. This is for acquiring the number of simultaneous inputs and the calculation method. Furthermore, the user information acquisition unit 6 acquires the number of simultaneously input numeric keys and the simultaneously input numerical values acquired by the display input device 3, and the total number of user inputs, the number of simultaneous inputs, Compare the set number of inputs based on the verification password. The set input number indicates the number of numerical values to be input by the user, which is calculated from the number of numbers constituting the verification password and the number of simultaneous inputs.

認証部7は、入力数判定部(入力判定手段)8と、計算部(計算手段)9と、パスワード照合部(照合手段)10とを備えている。認証部7は、同時入力された数字キーの数がユーザIDに対応する同時入力数に一致するかを判定し、一致する場合は入力パスワードを決定し、該入力パスワードと照合パスワードとを照合するためのものである。照合後、入力パスワードと照合パスワードとが一致していた場合は、認証部7は認証後処理部11に種々の処理を行わせる。   The authentication unit 7 includes an input number determination unit (input determination unit) 8, a calculation unit (calculation unit) 9, and a password verification unit (verification unit) 10. The authentication unit 7 determines whether or not the number of numeric keys input at the same time matches the number of simultaneous inputs corresponding to the user ID. If they match, the authentication unit 7 determines the input password and verifies the input password and the verification password. Is for. If the input password matches the verification password after the verification, the authentication unit 7 causes the post-authentication processing unit 11 to perform various processes.

詳細には、入力数判定部8は、ユーザ情報取得部6から同時入力された数字キーの数および同時入力数を取得し、該同時入力された数字キーの数と同時入力数とが一致しているか判定するためのものである。   Specifically, the input number determination unit 8 acquires the number of numeric keys and the number of simultaneous inputs simultaneously input from the user information acquisition unit 6, and the number of the simultaneously input number keys matches the number of simultaneous inputs. It is for judging whether or not.

計算部9は、入力数判定部8が同時入力された数字キーの数と同時入力数とが一致していると判定した場合に、ユーザ情報取得部6から同時入力された数値および計算方法を取得し、該同時入力された数値を該計算方法にしたがって計算することにより、入力パスワードを決定するためのものである。   When the input number determination unit 8 determines that the number of numerical keys input simultaneously and the number of simultaneous inputs match, the calculation unit 9 determines the numerical value and calculation method simultaneously input from the user information acquisition unit 6. The input password is determined by acquiring and calculating the simultaneously input numerical values according to the calculation method.

より詳細には、計算部9は、表示装置3を介して同時入力された複数の数値の組から、入力パスワードを構成する複数の数字のうちの少なくとも1つを決定する。   More specifically, the calculation unit 9 determines at least one of a plurality of numbers constituting the input password from a set of a plurality of numerical values input simultaneously via the display device 3.

パスワード照合部10は、計算部9によって決定された入力パスワードとユーザ情報DB5に記憶されている照合パスワードとを照合するためのものである。パスワード照合部10は、ユーザ情報DB5とネットワークを介して接続されており、ユーザ情報取得部6からユーザIDを取得すると、該ユーザIDに対応する照合パスワードをユーザ情報DB5から取得する。そして、パスワード照合部10は、計算部9から入力パスワードを取得し、該入力パスワードとユーザ情報DB5から取得した照合パスワードとを照合する。   The password verification unit 10 is for verifying the input password determined by the calculation unit 9 and the verification password stored in the user information DB 5. The password verification unit 10 is connected to the user information DB 5 via a network. When the user ID is acquired from the user information acquisition unit 6, the password verification unit 10 acquires a verification password corresponding to the user ID from the user information DB 5. And the password collation part 10 acquires an input password from the calculation part 9, and collates this input password and the collation password acquired from user information DB5.

認証後処理部11は、パスワード照合部10によって入力パスワードと照合パスワードとが一致していると判断された後に、種々の処理を行うためのものである。例えば、本実施形態の認証装置1がATMに搭載されている場合は、現金の引き落とし等の処理を行い、管理区域への入室ドアの開閉装置に搭載されている場合は、管理区域への入室ドアを開ける処理を行う。   The post-authentication processing unit 11 is for performing various processes after the password verification unit 10 determines that the input password matches the verification password. For example, when the authentication device 1 of the present embodiment is mounted on an ATM, processing such as cash withdrawal is performed, and when the authentication device 1 is mounted on an opening / closing device for an entrance door to the management area, the entrance to the management area is performed. Process to open the door.

ここで、図5を参照して、同時入力された数値から、計算部9が同時入力数および計算方法に基づいて入力パスワードを決定する方法について説明する。図5は、認証装置1の表示入力装置3に表示された情報入力画面における同時入力方法を説明するための図である。なお、ここでは、認証装置1を操作するユーザのユーザIDに対応する計算方法が加算、同時入力数が2、照合パスワードの1桁目が「0」と設定されている場合について説明する。   Here, with reference to FIG. 5, a description will be given of a method in which the calculation unit 9 determines the input password based on the simultaneous input number and the calculation method from the numerical values input simultaneously. FIG. 5 is a diagram for explaining a simultaneous input method on the information input screen displayed on the display input device 3 of the authentication device 1. Here, a case will be described in which the calculation method corresponding to the user ID of the user operating the authentication device 1 is added, the number of simultaneous inputs is set to 2, and the first digit of the verification password is set to “0”.

ユーザが入力パスワードの1桁目を決定するための数値を入力する場合、図5に示すように、ユーザが表示入力装置3に表示された情報入力画面の「4」と「6」の数字キーを同時に押すと、計算部9が予め設定された計算方法である加算により「4+6」を計算する。計算結果は10になるが、本実施形態では、桁数が2桁になった場合は、下一桁の値が出力値として採用されるために、結果として入力パスワードの1桁目は「0」となる。このようにして、所定の桁数の入力パスワードが決定される。   When the user inputs a numerical value for determining the first digit of the input password, as shown in FIG. 5, the user inputs “4” and “6” numeric keys on the information input screen displayed on the display input device 3. When is simultaneously pressed, the calculation unit 9 calculates “4 + 6” by addition, which is a preset calculation method. Although the calculation result is 10, in the present embodiment, when the number of digits is 2, the value of the last digit is adopted as the output value, and as a result, the first digit of the input password is “0”. " In this way, an input password having a predetermined number of digits is determined.

また、計算方法が減算、同時入力数が「2」で、「4」と「6」が同時に入力された場合は、数値の大きい「6」から数値の小さい「4」を減算し、計算結果「2」が出力値として採用される。また、計算方法が積算、同時入力数が「2」で、「4」と「6」が同時に入力された場合は、計算結果「24」の下一桁である「4」が出力値として採用される。また、計算方法が除算、同時入力数が「2」で、「4」と「6」が同時に入力された場合は、数値の大きい「6」を数値の小さい「4」で除算し、計算結果が「1」、余りが「2」となり、余りの「2」が出力値として採用される。   Also, if the calculation method is subtraction, the number of simultaneous inputs is “2”, and “4” and “6” are input simultaneously, “4” having a small numerical value is subtracted from “6” having a large numerical value, and the calculation result “2” is adopted as the output value. If the calculation method is integration, the number of simultaneous inputs is “2”, and “4” and “6” are input simultaneously, “4”, which is the last digit of the calculation result “24”, is adopted as the output value. Is done. In addition, when the calculation method is division, the number of simultaneous inputs is “2”, and “4” and “6” are input at the same time, the large numerical value “6” is divided by the small numerical value “4”, and the calculation result Is “1”, the remainder is “2”, and the remainder “2” is adopted as the output value.

なお、本実施形態では、計算方法により得られる出力値は計算結果の下一桁を出力値として採用していたが、出力値はこれに限定されるものではない。例えば、計算結果が2桁の数値になった場合に、上位桁の数を出力値として採用してもよいし、2桁の数値をそのまま出力値として採用することにより、一回の入力でパスワードを2桁入力できるようにしてもよい。   In the present embodiment, the output value obtained by the calculation method uses the last digit of the calculation result as the output value, but the output value is not limited to this. For example, when the calculation result is a two-digit number, the number of the upper digits may be adopted as the output value, or the two-digit number is adopted as the output value as it is, so that the password can be input once. May be entered in two digits.

次に、本実施形態の認証装置1において、ユーザID取得部2がユーザIDを取得してから、パスワード照合部10が入力パスワードと照合パスワードとを照合するまでの処理手順について、図1および図6を参照して説明する。図6は、本実施形態の認証装置1の処理手順を示したフローチャートである。なお、以下の説明においては、図4に示す、ユーザID「0001」のユーザが認証装置1を操作した場合の処理手順について述べる。   Next, in the authentication device 1 of the present embodiment, a processing procedure from when the user ID acquisition unit 2 acquires the user ID to when the password verification unit 10 verifies the input password and the verification password is shown in FIGS. This will be described with reference to FIG. FIG. 6 is a flowchart illustrating a processing procedure of the authentication device 1 according to the present embodiment. In the following description, the processing procedure when the user with the user ID “0001” operates the authentication device 1 shown in FIG. 4 will be described.

図6に示すように、認証装置1は、ユーザがユーザID取得部2にICカードを装着することにより、ユーザID取得部2がICカードからユーザIDを読み出し、ユーザ情報取得部6にユーザIDを出力する(S1)。   As illustrated in FIG. 6, in the authentication device 1, when a user attaches an IC card to the user ID acquisition unit 2, the user ID acquisition unit 2 reads the user ID from the IC card, and the user information acquisition unit 6 receives the user ID. Is output (S1).

そして、ユーザ情報取得部6は、ユーザID取得部2から取得したユーザIDに対応する計算方法および同時入力数をユーザ情報DB5に記憶されたユーザ情報テーブルから取得する(S2)。ここで、ユーザIDが「0001」であるため、計算方法が加算、同時入力数が2となる。   Then, the user information acquisition unit 6 acquires the calculation method and the simultaneous input number corresponding to the user ID acquired from the user ID acquisition unit 2 from the user information table stored in the user information DB 5 (S2). Here, since the user ID is “0001”, the calculation method is added, and the number of simultaneous inputs is two.

そして、ユーザ情報取得部6は、計算方法および同時入力数を取得した後、表示入力装置3に情報入力画面を表示させ(S3)、該情報入力画面をユーザが入力するまで待機させる(S4)。   Then, after acquiring the calculation method and the number of simultaneous inputs, the user information acquisition unit 6 displays an information input screen on the display input device 3 (S3), and waits until the user inputs the information input screen (S4). .

そして、ユーザが入力すると、ユーザ情報取得部6は、表示入力装置3が取得した同時入力された数字キーの数および同時入力された数値を取得し、ユーザ入力数と設定入力数とを比較する(S5)。設定入力数は、例えば、ユーザIDが「0001」の場合、同時入力数が「2」で、照合パスワードが「1234」と4桁であるために、「8」となる。ここで、ユーザ入力数と設定入力数とが一致しない場合は(S5でNO)、S4の操作に戻る。   And if a user inputs, the user information acquisition part 6 will acquire the number of the numerical keys simultaneously input which the display input device 3 acquired, and the numerical value input simultaneously, and will compare the number of user inputs with the number of setting inputs. (S5). For example, when the user ID is “0001”, the set input number is “8” because the simultaneous input number is “2” and the verification password is “1234”, which is four digits. If the user input number does not match the set input number (NO in S5), the process returns to S4.

なお、ユーザ情報取得部6は、ユーザが入力パスワードの1桁を算出するための数値を入力した際、すなわち、1回同時入力される毎に、入力パスワードの何桁目を算出するための数値が入力されたか表示入力装置3に表示させる構成であってもよい。   The user information acquisition unit 6 is a numerical value for calculating the number of digits of the input password when the user inputs a numerical value for calculating one digit of the input password, that is, every time the user inputs the numerical value simultaneously. May be displayed on the display / input device 3.

ユーザ入力数と設定入力数とが一致している場合は(S5でYES)、ユーザ情報取得部6は、同時入力された数字キーの数、同時入力された数値、同時入力数および計算方法を認証部7に出力する。そして、認証部7は、これらの情報に基づいて入力パスワードを決定し、該入力パスワードとユーザ情報DB5に記憶された照合パスワードとを照合する(S6)。認証部7は、入力パスワードと照合パスワードとが一致していないと判断した場合(S6でNO)、表示入力装置3に認証失敗の情報を送信し、エラーメッセージを表示させ、再び情報入力画面を表示させる(S7)。   When the number of user inputs matches the number of set inputs (YES in S5), the user information acquisition unit 6 determines the number of number keys that are simultaneously input, the number that is simultaneously input, the number of simultaneous inputs, and the calculation method. Output to the authentication unit 7. And the authentication part 7 determines an input password based on these information, and collates this input password and the collation password memorize | stored in user information DB5 (S6). When the authentication unit 7 determines that the input password and the verification password do not match (NO in S6), the authentication unit 7 transmits authentication failure information to the display input device 3, displays an error message, and displays the information input screen again. Display (S7).

ここで、上述した処理手順のS6およびS7における入力パスワードと照合パスワードとの認証手順について、図1および図7を参照して具体的に説明する。図7は、本実施形態の認証装置1の認証手順を示したフローチャートである。   Here, the authentication procedure of the input password and the verification password in S6 and S7 of the above-described processing procedure will be specifically described with reference to FIG. 1 and FIG. FIG. 7 is a flowchart showing an authentication procedure of the authentication device 1 of the present embodiment.

ユーザ入力数と設定入力数とが一致している場合(図6のS5でYES)、認証部7の入力数判定部8は、ユーザ情報取得部6から同時入力された数字キーの数および同時入力数を取得し、該同時入力された数字キーの数と同時入力数とを比較して、両者の数が一致しているか判定する(S8)。上記両者の数が一致しない場合は(S8でNO)、入力数判定部8は表示入力装置3に認証失敗の情報を送信し、エラーメッセージを表示させる。なお、ここで表示入力装置3に表示されるエラーメッセージは、同時入力数が間違っていることを示す内容であってもよいし、認証失敗を示す内容であってもよい。   When the number of user inputs matches the number of set inputs (YES in S5 of FIG. 6), the input number determination unit 8 of the authentication unit 7 determines the number of numeric keys simultaneously input from the user information acquisition unit 6 and The number of inputs is acquired, and the number of the numerical keys that are simultaneously input and the number of simultaneous inputs are compared to determine whether the numbers match (S8). If the numbers do not match (NO in S8), the input number determination unit 8 transmits authentication failure information to the display input device 3 to display an error message. Here, the error message displayed on the display input device 3 may be content indicating that the number of simultaneous inputs is incorrect or content indicating authentication failure.

上記両者の数が一致している場合は(S8でYES)、入力数判定部8は、その情報を計算部9に出力する。計算部9は、入力数判定部8から上記両者の数が一致している情報を受け取ると、ユーザ情報取得部6から同時入力された数値および計算方法を取得し、該同時入力された数値を該計算方法にしたがって計算することにより、入力パスワードを決定する(S9)。   If the two numbers match (YES in S8), the input number determination unit 8 outputs the information to the calculation unit 9. When the calculation unit 9 receives the information in which the number of both coincides from the input number determination unit 8, the calculation unit 9 acquires the numerical value and the calculation method simultaneously input from the user information acquisition unit 6, and calculates the simultaneously input numerical value. The input password is determined by calculating according to the calculation method (S9).

そして、計算部9は、決定された入力パスワードをパスワード照合部10に出力する。パスワード照合部10は、ユーザ情報取得部6からユーザIDを取得し、ユーザ情報DB5からネットワークを介してユーザIDに対応する照合パスワードを取得する。パスワード照合部10は、計算部9から取得した入力パスワードと、照合パスワードとを照合する(S10)。   Then, the calculation unit 9 outputs the determined input password to the password verification unit 10. The password verification unit 10 acquires a user ID from the user information acquisition unit 6 and acquires a verification password corresponding to the user ID from the user information DB 5 via the network. The password verification unit 10 verifies the input password acquired from the calculation unit 9 and the verification password (S10).

その後、S10の照合の結果、パスワード照合部10が入力パスワードと照合パスワードとが一致していると判断した場合は(図6のS6でYES)、その情報を認証後処理部11に出力する。また、上述したように、パスワード照合部10が出力値と照合パスワードとが一致していないと判断した場合は(S6でNO)、パスワード照合部10は表示入力装置3に認証失敗の情報を送信し、エラーメッセージを表示させる(図6のS7)。   After that, if the password verification unit 10 determines that the input password and the verification password match as a result of the verification in S10 (YES in S6 of FIG. 6), the information is output to the post-authentication processing unit 11. Further, as described above, when the password verification unit 10 determines that the output value and the verification password do not match (NO in S6), the password verification unit 10 transmits authentication failure information to the display input device 3. Then, an error message is displayed (S7 in FIG. 6).

なお、本実施形態では、上述したように、S5においてユーザ入力数と設定入力数とを比較し、S8において同時入力された数字キーの数と同時入力数とを比較しているが、S5とS8の処理の順番は逆であってもかまわない。すなわち、S5において同時入力された数字キーの数と同時入力数とを比較し、S8においてユーザ入力数と設定入力数とを比較する構成であってもかまわない。   In the present embodiment, as described above, the number of user inputs is compared with the number of set inputs in S5, and the number of number keys simultaneously input in S8 is compared with the number of simultaneous inputs. The order of the processing in S8 may be reversed. That is, the configuration may be such that the number of numeric keys simultaneously input in S5 is compared with the number of simultaneous inputs, and the number of user inputs and the set input number are compared in S8.

具体的には、S5において、ユーザ情報取得部6が、同時入力された数字キーの数と同時入力数とを比較して、上記両者の数が一致しているか判定する。上記両者の数が一致している場合は(S5でYES)、S8において、認証部7の入力数判定部8が、ユーザ情報取得部6から同時入力された数字キーの数および同時入力数を取得し、ユーザ入力数と設定入力数とを比較する。入力数判定部8が、ユーザ入力数と設定入力数とが一致していると判断した場合(S8でYES)はS9に進み、ユーザ入力数と設定入力数とが一致していないと判断した場合(S8でNO)はS4の操作に戻る。   More specifically, in S5, the user information acquisition unit 6 compares the number of numeric keys input simultaneously with the number of simultaneous inputs, and determines whether the numbers match. If the number of both coincides (YES in S5), in S8, the input number determination unit 8 of the authentication unit 7 indicates the number of numeric keys and the number of simultaneous inputs simultaneously input from the user information acquisition unit 6. Acquire and compare the number of user inputs with the number of set inputs. When the input number determination unit 8 determines that the user input number and the set input number match (YES in S8), the process proceeds to S9 and determines that the user input number and the set input number do not match In the case (NO in S8), the process returns to S4.

ユーザ情報取得部6が、同時入力された数字キーの数と同時入力数とが一致していないと判断した場合は(S5でNO)、ユーザが全ての数値を入力した後、ユーザ情報取得部6は表示入力装置3に認証失敗の情報を送信し、エラーメッセージを表示させる。このように、ユーザが全ての数値を入力した後に、表示入力装置3にエラーメッセージを表示させることにより、同時入力数を第三者に推定されることを防止することができる。なお、ここで表示入力装置3に表示されるエラーメッセージは、同時入力数が間違っていることを示す内容であってもよいし、認証失敗を示す内容であってもよい。   If the user information acquisition unit 6 determines that the number of numeric keys input at the same time does not match the number of simultaneous inputs (NO in S5), after the user inputs all the numerical values, the user information acquisition unit 6 transmits information of authentication failure to the display input device 3 to display an error message. As described above, after the user inputs all the numerical values, the error message is displayed on the display input device 3, thereby preventing the simultaneous input number from being estimated by a third party. Here, the error message displayed on the display input device 3 may be content indicating that the number of simultaneous inputs is incorrect or content indicating authentication failure.

なお、ユーザID「0001」に対応する照合パスワードは「1234」であり、入力パスワードと照合パスワードとを一致させるためには、同時入力する数値を、例えば、図8に示すようにすることによって実現することができる。ここで、ユーザID「0001」である場合、図4のユーザ情報テーブルに示すように、計算方法が「加算」、同時入力数が「2」と設定されているものとする。   The collation password corresponding to the user ID “0001” is “1234”. In order to match the input password and the collation password, a numerical value that is simultaneously input is realized by, for example, as shown in FIG. can do. Here, when the user ID is “0001”, it is assumed that the calculation method is set to “addition” and the number of simultaneous inputs is “2” as shown in the user information table of FIG.

そのため、図8に示すように、1桁目の入力において、入力値1「4」および入力値2「7」を同時入力し、2桁目の入力において、入力値1「4」および入力値2「8」を同時入力し、3桁目の入力において、入力値1「6」および入力値2「7」を同時入力し、4桁目の入力において、入力値1「0」および入力値2「4」を同時入力する。これにより、各桁の入力値1と入力値2とを加算し、計算した値の下1桁目の値を入力パスワードとすることにより、入力パスワードは「1234」と決定する。なお、入力パスワードを「1234」と決定する方法が、これに限られないことは言うまでもない。   Therefore, as shown in FIG. 8, the input value 1 “4” and the input value 2 “7” are simultaneously input in the first digit input, and the input value 1 “4” and the input value are input in the second digit input. 2 “8” is input at the same time, input value 1 “6” and input value 2 “7” are input simultaneously at the third digit input, and input value 1 “0” and input value are input at the fourth digit input. 2 Input “4” at the same time. As a result, the input value 1 and the input value 2 of each digit are added, and the lower first digit value calculated is used as the input password, whereby the input password is determined to be “1234”. Needless to say, the method of determining the input password as “1234” is not limited to this.

なお、本実施形態では、ユーザが予め計算方法および同時入力数を設定し、ユーザIDと関連付けてユーザ情報DB5に記憶しておく構成であるが、本発明はこれに限られない。つまり、予め照合パスワードのみを設定しておき、ユーザIDと照合パスワードのみを関連付けてユーザ情報DB5に記憶しておき、ユーザ情報取得部6がユーザID取得部2からユーザIDを取得した後、図9に示すように、ユーザ情報取得部6が表示入力装置3の情報入力画面において計算方法および同時入力数をユーザに指示する構成であってもかまわない。   In the present embodiment, the user sets the calculation method and the number of simultaneous inputs in advance and stores them in the user information DB 5 in association with the user ID. However, the present invention is not limited to this. That is, only the collation password is set in advance, only the user ID and the collation password are associated and stored in the user information DB 5, and the user information acquisition unit 6 acquires the user ID from the user ID acquisition unit 2. As shown in FIG. 9, the user information acquisition unit 6 may be configured to instruct the user on the calculation method and the number of simultaneous inputs on the information input screen of the display input device 3.

この場合、ユーザはユーザ情報取得部6から計算方法および同時入力数を指示されてから、パスワードを導き出すための計算を行う必要があるために、表示入力装置3の近傍に、計算式および計算結果の一覧を表示しておく等、ユーザの利便性を図ることが望ましい。   In this case, since the user is required to perform calculation for deriving the password after being instructed by the user information acquisition unit 6 about the calculation method and the number of simultaneous inputs, the calculation formula and the calculation result are placed near the display input device 3. It is desirable to improve user convenience, such as displaying a list of

また、本実施形態では、ユーザ毎に照合パスワードが設定されているが、本発明はこれに限られず、全てのユーザが同一の照合パスワードを用いる構成であってもかまわない。この場合は、ユーザID取得部2は設けられていなくてもよく、ユーザ情報DB5には計算方法および同時入力数が関連付けられたテーブルが記憶されていればよい。なお、照合パスワードは、パスワード照合部10に予め設定しておけばよい。   In this embodiment, a verification password is set for each user. However, the present invention is not limited to this, and a configuration in which all users use the same verification password may be used. In this case, the user ID acquisition unit 2 may not be provided, and the user information DB 5 only needs to store a table associated with the calculation method and the number of simultaneous inputs. The verification password may be set in the password verification unit 10 in advance.

以上のように、本実施形態の認証装置1は、複数の数字キーを介して、同時入力された複数の数字キーの数値をそれぞれ取得する表示入力装置3と、表示入力装置3によって取得された複数の数値を用いて、所定の計算方法にしたがって計算し、入力パスワードを決定する計算部9と、計算部9によって決定された入力パスワードと、予め設定された照合パスワードとを照合するパスワード照合部10とを備えることを特徴としている。   As described above, the authentication device 1 according to the present embodiment is acquired by the display input device 3 that acquires the numerical values of the plurality of numeric keys that are simultaneously input via the plurality of numeric keys, and the display input device 3. A calculation unit 9 that calculates a plurality of numerical values according to a predetermined calculation method and determines an input password, and a password verification unit that compares the input password determined by the calculation unit 9 with a preset verification password 10.

本実施形態の認証装置1では、ユーザが複数の数字キーを同時入力するとともに、その同時入力された数値を、所定の計算方法にしたがって計算することにより、入力パスワードを決定し、該入力パスワードと予め設定された照合パスワードとを照合している。すなわち、ユーザがパスワードを入力する際には、従来ではパスワード自体を1桁ずつ入力していたのに対し、本発明ではパスワードとは異なる数値を1度に複数同時入力している。   In the authentication device 1 according to the present embodiment, the user simultaneously inputs a plurality of numeric keys, calculates the simultaneously input numerical values according to a predetermined calculation method, determines an input password, The password is verified against a preset verification password. That is, when a user inputs a password, the password itself is conventionally input one digit at a time, but in the present invention, a plurality of numerical values different from the password are simultaneously input at a time.

したがって、ユーザが同時入力する数字キーは入力パスワードそのものではないために、ユーザの指や腕の動きを第三者に盗み見られたとしても、第三者にパスワードを盗まれることを防止することができる。また、ユーザが複数の数字キーを同時入力することにより、ユーザの指や腕の動きを第三者が盗み見る等の行為により入力値を推定しようとしたときに、どの数字キーが押されているかを特定しにくくなる。その結果、入力値を第三者に容易に盗まれることを防止することができる。   Therefore, since the number key that the user inputs simultaneously is not the input password itself, even if the movement of the user's finger or arm is seen by a third party, the password can be prevented from being stolen by a third party. it can. Also, which number key is pressed when the user tries to estimate the input value by an action such as a third party stealing the movement of the user's finger or arm by simultaneously inputting multiple number keys It becomes difficult to specify. As a result, it is possible to prevent the input value from being easily stolen by a third party.

また、メモ書きやインターネットなどからパスワード自体が第三者に知られた場合においても、パスワードを算出するための計算方法が第三者に知られていなければ、第三者はパスワードを導き出すための適当な数値を入力することができたいために、第三者に簡単にパスワードを不正使用されることを防止することができる。   In addition, even if the password itself is known to a third party from notes, the Internet, etc., if the calculation method for calculating the password is not known to the third party, the third party will be able to derive the password. Since it is desired to input an appropriate numerical value, unauthorized use of a password by a third party can be prevented easily.

また、ユーザが入力する数字キーの数は多いが、ユーザが記憶しておくべきパスワードは、従来と同様に数値を覚えやすい簡易なパスワードであればよいので、ユーザにとって負担とならず便利である。   In addition, although the number of numeric keys input by the user is large, the password to be stored by the user may be a simple password that is easy to remember numerical values as in the conventional case, which is convenient without burdening the user. .

上述したように、本実施形態の認証装置1は、ユーザが複数の数字キーを同時入力するとともに、その入力値から所定の計算方法にしたがって入力パスワードを決定することを特徴としているが、ユーザは認証装置1に入力パスワードの数値を計算させるために同時入力する数値を予め覚えておく、またはその場で決定する必要がある。   As described above, the authentication device 1 of the present embodiment is characterized in that the user simultaneously inputs a plurality of numeric keys and determines an input password from the input value according to a predetermined calculation method. In order to cause the authentication device 1 to calculate the numerical value of the input password, it is necessary to memorize the numerical value to be simultaneously input or to determine it on the spot.

そこで、認証装置1は、表示入力装置3に表示された情報入力画面において、ユーザに対して同時入力する複数の数字キーのうち少なくとも1つを指示するために、情報処理部4に入力指示部(図示せず)を備えていてもよい。ユーザに同時入力する数字キーを指示する方法としては、数字キーを点滅させる構成であってもよいし、色を変更するまたは数字キーを点灯させる構成であってもよい。さらに、ユーザに同時入力する数字キーを指示するために、数字キー以外の部分で、テキストによる指示を行う構成であってもよい。つまり、上記入力指示部がユーザに同時入力する数字キーを指示する方法としては、入力すべき数字キーの指示がユーザに伝わるものであればどのような方法を用いてもかまわない。   Accordingly, the authentication device 1 instructs the information processing unit 4 to input an input instruction unit in order to instruct at least one of a plurality of numeric keys that are simultaneously input to the user on the information input screen displayed on the display input device 3. (Not shown) may be provided. As a method for instructing the user to enter numeric keys simultaneously, the numeric key may be blinked, or the color may be changed or the numeric key may be lit. Furthermore, in order to instruct a user to enter a numeric key simultaneously, a configuration may be used in which a text instruction is given at a portion other than the numeric key. In other words, any method may be used as a method for the numerical input key to be input simultaneously to the user by the input instruction unit as long as the numerical key instruction to be input is transmitted to the user.

図10は、認証装置1の表示入力装置3に表示された情報入力画面において、入力指示部が1つの数字キーを点滅させている構成を示す図である。図10では、表示入力装置3に表示された情報入力画面において、上記入力指示部は数字キー「4」を点滅させている。例えば、同時入力数が2、計算方法が加算であって、ユーザが入力パスワードとして0を入力したい場合には、ユーザは上記入力指示部が点滅させている数字キー「4」、および加算により計算結果が0になる数字キー「6」のキーを同時に押せばよい。   FIG. 10 is a diagram illustrating a configuration in which the input instruction unit blinks one numeric key on the information input screen displayed on the display input device 3 of the authentication device 1. In FIG. 10, in the information input screen displayed on the display input device 3, the input instruction unit blinks the numeric key “4”. For example, when the number of simultaneous inputs is 2 and the calculation method is addition, and the user wants to input 0 as the input password, the user calculates by the numeric key “4” blinking by the input instruction unit and addition. It is only necessary to simultaneously press the numeric key “6” that results in 0.

また、上記入力指示部は、上述したような1つの数字キーだけでなく、複数の数字キーを点滅させる構成であってもかまわない。図11は、認証装置1の表示入力装置3に表示された情報入力画面において、入力指示部が複数の数字キーを点滅させている構成を示す図である。   The input instruction unit may be configured to blink a plurality of numeric keys as well as the single numeric key as described above. FIG. 11 is a diagram illustrating a configuration in which the input instruction unit blinks a plurality of numeric keys on the information input screen displayed on the display input device 3 of the authentication device 1.

図11では、表示入力装置3に表示された情報入力画面において、上記入力指示部は数字キー「2」および「4」を点滅させている。例えば、同時入力数が「2」、計算方法が「加算」であって、ユーザが入力パスワードとして「0」を入力したい場合には、ユーザは上記入力指示部が点滅させている数字キー「4」または「2」のうちどちらかを選択し、加算により0になる数字を同時に押せばよい。   In FIG. 11, on the information input screen displayed on the display input device 3, the input instruction unit blinks the numeric keys “2” and “4”. For example, when the number of simultaneous inputs is “2”, the calculation method is “addition”, and the user wants to input “0” as the input password, the user presses the numeric key “4” blinking in the input instruction section. "Or" 2 "is selected, and numbers that become 0 by addition may be simultaneously pressed.

以上のように、認証装置1は、上記入力指示部を備え、同時入力すべき複数の数字キーのうち少なくとも1つを入力指示部がユーザに対して指示することにより、ユーザは指示された数値および計算方法を考慮して、残りの数値を考えるだけで入力することができる。したがって、ユーザがどの数字キーとどの数字キーとを押せばよいか考える手間を省くことができ、ユーザが容易に複数の数字キーを同時入力することが可能となる。   As described above, the authentication device 1 includes the above-described input instruction unit, and the user instructs the user to specify a numerical value instructed by the input instruction unit instructing at least one of a plurality of numeric keys to be input simultaneously. And considering the calculation method, it is possible to input only by considering the remaining numerical values. Therefore, it is possible to save the user from having to consider which numeric key and which numeric key to press, and the user can easily input a plurality of numeric keys simultaneously.

また、計算方法または同時入力数は、表示入力装置3に表示された情報入力画面上において、ユーザが選択できる構成であってもよい。図12は、認証装置1の表示入力装置3に表示された情報入力画面において、計算方法を選択可能な構成を示す図である。図12に示すように、計算方法を選択できるようにした場合、入力パスワードの一桁を算出するために同時入力する毎に、計算方法を変更することも可能となる。また、同時入力数だけを選択できるようにする構成であってもよいし、計算方法および同時入力数の両方を選択できる構成であってもよい。   The calculation method or the number of simultaneous inputs may be configured such that the user can select on the information input screen displayed on the display input device 3. FIG. 12 is a diagram illustrating a configuration in which a calculation method can be selected on the information input screen displayed on the display input device 3 of the authentication device 1. As shown in FIG. 12, when the calculation method can be selected, the calculation method can be changed every time the input password is simultaneously input to calculate one digit of the input password. Moreover, the structure which enables it to select only the number of simultaneous inputs may be sufficient, and the structure which can select both the calculation method and the number of simultaneous inputs may be sufficient.

また、ユーザが本実施形態の認証方法ほどに、安全性の高い方法を望まない場合は、従来の認証方法を用いてパスワードを入力できるように、本実施形態の認証装置1における認証方法と従来の認証方法とを、表示入力装置3の情報入力画面上において切り替え可能な構成であってもよい。   In addition, when the user does not desire a method as secure as the authentication method of the present embodiment, the authentication method in the authentication apparatus 1 of the present embodiment and the conventional method can be used so that the password can be input using the conventional authentication method. The authentication method may be switched on the information input screen of the display input device 3.

ユーザが従来の認証方法を選択した場合、ユーザ情報取得部6がユーザID取得部2からユーザIDを取得し、パスワード照合部10に出力する。そして、パスワード照合部10が、ユーザ情報DB5から照合パスワードを取得し、表示入力装置3を用いてユーザが入力した入力パスワードを取得し、該入力パスワードと照合パスワードとを照合する構成とすればよい。   When the user selects a conventional authentication method, the user information acquisition unit 6 acquires the user ID from the user ID acquisition unit 2 and outputs the user ID to the password verification unit 10. And the password verification part 10 should just be set as the structure which acquires a verification password from user information DB5, acquires the input password which the user input using the display input device 3, and collates this input password and a verification password .

最後に、認証装置1の各ブロック、特に、ユーザ情報取得部6、入力数判定部8および計算部9は、ハードウェアロジックによって構成してもよいし、次のようにCPUを用いてソフトウェアによって実現してもよい。   Finally, each block of the authentication device 1, in particular, the user information acquisition unit 6, the input number determination unit 8, and the calculation unit 9 may be configured by hardware logic, or by software using a CPU as follows. It may be realized.

すなわち、認証装置1は、各機能を実現する制御プログラムの命令を実行するCPU(central processing unit)、上記プログラムを格納したROM(read only memory)、上記プログラムを展開するRAM(random access memory)、上記プログラムおよび各種データを格納するメモリ等の記憶装置(記録媒体)などを備えている。そして、本発明の目的は、上述した機能を実現するソフトウェアである認証装置1の制御プログラムのプログラムコード(実行形式プログラム、中間コードプログラム、ソースプログラム)をコンピュータで読み取り可能に記録した記録媒体を、認証装置1に供給し、そのコンピュータ(またはCPUやMPU)が記録媒体に記録されているプログラムコードを読み出し実行することによっても、達成可能である。   That is, the authentication device 1 includes a CPU (central processing unit) that executes instructions of a control program that implements each function, a ROM (read only memory) that stores the program, a RAM (random access memory) that expands the program, A storage device (recording medium) such as a memory for storing the program and various data is provided. An object of the present invention is to provide a recording medium in which a program code (execution format program, intermediate code program, source program) of a control program of the authentication device 1 which is software that realizes the above-described functions is recorded so as to be readable by a computer. This can also be achieved by supplying the authentication apparatus 1 and reading and executing the program code recorded on the recording medium by the computer (or CPU or MPU).

上記記録媒体としては、例えば、磁気テープやカセットテープ等のテープ系、フロッピー(登録商標)ディスク/ハードディスク等の磁気ディスクやCD−ROM/MO/MD/DVD/CD−R等の光ディスクを含むディスク系、ICカード(メモリカードを含む)/光カード等のカード系、あるいはマスクROM/EPROM/EEPROM/フラッシュROM等の半導体メモリ系などを用いることができる。   Examples of the recording medium include tapes such as magnetic tapes and cassette tapes, magnetic disks such as floppy (registered trademark) disks / hard disks, and disks including optical disks such as CD-ROM / MO / MD / DVD / CD-R. Card system such as IC card, IC card (including memory card) / optical card, or semiconductor memory system such as mask ROM / EPROM / EEPROM / flash ROM.

また、認証装置1を通信ネットワークと接続可能に構成し、上記プログラムコードを通信ネットワークを介して供給してもよい。この通信ネットワークとしては、特に限定されず、例えば、インターネット、イントラネット、エキストラネット、LAN、ISDN、VAN、CATV通信網、仮想専用網(virtual private network)、電話回線網、移動体通信網、衛星通信網等が利用可能である。また、通信ネットワークを構成する伝送媒体としては、特に限定されず、例えば、IEEE1394、USB、電力線搬送、ケーブルTV回線、電話線、ADSL回線等の有線でも、IrDAやリモコンのような赤外線、Bluetooth(登録商標)、802.11無線、HDR、携帯電話網、衛星回線、地上波デジタル網等の無線でも利用可能である。なお、本発明は、上記プログラムコードが電子的な伝送で具現化された、搬送波に埋め込まれたコンピュータデータ信号の形態でも実現され得る。   The authentication device 1 may be configured to be connectable to a communication network, and the program code may be supplied via the communication network. The communication network is not particularly limited. For example, the Internet, intranet, extranet, LAN, ISDN, VAN, CATV communication network, virtual private network, telephone line network, mobile communication network, satellite communication. A net or the like is available. Also, the transmission medium constituting the communication network is not particularly limited. For example, even in the case of wired such as IEEE 1394, USB, power line carrier, cable TV line, telephone line, ADSL line, etc., infrared rays such as IrDA and remote control, Bluetooth ( (Registered trademark), 802.11 wireless, HDR, mobile phone network, satellite line, terrestrial digital network, and the like can also be used. The present invention can also be realized in the form of a computer data signal embedded in a carrier wave in which the program code is embodied by electronic transmission.

本発明は上述した実施形態に限定されるものではなく、請求項に示した範囲で種々の変更が可能である。すなわち、請求項に示した範囲で適宜変更した技術的手段を組み合わせて得られる実施形態についても本発明の技術的範囲に含まれる。   The present invention is not limited to the above-described embodiments, and various modifications can be made within the scope of the claims. That is, embodiments obtained by combining technical means appropriately changed within the scope of the claims are also included in the technical scope of the present invention.

本発明の認証装置は、ATM、PC、携帯電話等の認証のためにパスワードの入力が必要な装置に好適に搭載される。   The authentication device of the present invention is suitably mounted on a device that requires password input for authentication of ATM, PC, mobile phone, and the like.

本発明の一実施形態に係る認証装置の概略構成を示すブロック図である。It is a block diagram which shows schematic structure of the authentication apparatus which concerns on one Embodiment of this invention. 上記認証装置が適用されるATMの概略構成を示す図である。It is a figure which shows schematic structure of ATM with which the said authentication apparatus is applied. 上記認証装置の表示装置において表示される情報入力画面を示す図である。It is a figure which shows the information input screen displayed in the display apparatus of the said authentication apparatus. 上記認証装置のユーザ情報DBに記憶されているユーザ情報テーブルを示す図である。It is a figure which shows the user information table memorize | stored in user information DB of the said authentication apparatus. 上記認証装置の表示装置に表示された情報入力画面において、同時入力方法を説明するための図である。It is a figure for demonstrating the simultaneous input method in the information input screen displayed on the display apparatus of the said authentication apparatus. 上記認証装置における処理手順を示すフローチャートである。It is a flowchart which shows the process sequence in the said authentication apparatus. 上記処理手順における認証手順を示すフローチャートである。It is a flowchart which shows the authentication procedure in the said process procedure. 上記認証装置における同時入力した入力値と出力値との関係を示す図である。It is a figure which shows the relationship between the input value and output value which were input simultaneously in the said authentication apparatus. 上記認証装置の表示装置において表示される情報入力画面を示す図である。It is a figure which shows the information input screen displayed in the display apparatus of the said authentication apparatus. 上記認証装置の表示装置に表示された情報入力画面において、入力指示部が1つの数字キーを点滅させている構成を示す図である。It is a figure which shows the structure which the input instruction | indication part blinks one number key on the information input screen displayed on the display apparatus of the said authentication apparatus. 上記認証装置の表示装置に表示された情報入力画面において、入力指示部が複数の数字キーを点滅させている構成を示す図である。It is a figure which shows the structure which the input instruction | indication part blinks the several number key on the information input screen displayed on the display apparatus of the said authentication apparatus. 上記認証装置の表示装置に表示された情報入力画面において、計算方法を選択可能な構成を示す図である。It is a figure which shows the structure which can select a calculation method in the information input screen displayed on the display apparatus of the said authentication apparatus.

符号の説明Explanation of symbols

1 認証装置
2 ユーザID取得部(ユーザ識別情報取得手段)
3 表示装置(入力手段)
4 情報処理部
5 ユーザ情報DB(記憶部)
6 ユーザ情報取得部(ユーザ情報取得手段)
7 認証部
8 入力数判定部(入力数判定手段)
9 計算部(計算手段)
10 パスワード照合部(照合手段)
11 認証後処理部
DESCRIPTION OF SYMBOLS 1 Authentication apparatus 2 User ID acquisition part (user identification information acquisition means)
3. Display device (input means)
4 Information processing section 5 User information DB (storage section)
6 User information acquisition unit (user information acquisition means)
7 Authentication unit 8 Input number determination unit (input number determination means)
9 Calculation part (calculation means)
10 Password verification part (verification means)
11 Post-authentication processing section

Claims (11)

複数のキーを介して、同時入力された複数のキーの値をそれぞれ取得する入力手段と、
前記入力手段によって取得された複数の値を用いて、所定の計算方法にしたがって計算し、入力パスワードを決定する計算手段と、
前記計算手段によって決定された入力パスワードと、予め設定された照合パスワードとを照合する照合手段とを備えることを特徴とする認証装置。
Input means for acquiring values of a plurality of keys input simultaneously via a plurality of keys;
Using a plurality of values acquired by the input means, calculating according to a predetermined calculation method, and calculating means for determining an input password;
An authentication apparatus comprising: a collation unit that collates an input password determined by the calculation unit and a collation password set in advance.
前記計算手段は、同時入力された複数の値から、入力パスワードを構成する複数の数字のうちの少なくとも1つを決定することを特徴とする請求項1に記載の認証装置。   The authentication device according to claim 1, wherein the calculating unit determines at least one of a plurality of numbers constituting the input password from a plurality of values input simultaneously. ユーザを識別するためのユーザ識別情報を取得するユーザ識別情報取得手段を備え、
前記照合手段は、前記ユーザ識別情報取得手段によって取得されたユーザ識別情報に関連付けて予め記憶されている前記照合パスワードを記憶部から読み出し、該照合パスワードと前記入力パスワードとを照合することを特徴とする請求項1または2に記載の認証装置。
Comprising user identification information acquisition means for acquiring user identification information for identifying a user;
The verification unit reads the verification password stored in advance in association with the user identification information acquired by the user identification information acquisition unit, and verifies the verification password and the input password. The authentication device according to claim 1 or 2.
前記入力手段は、複数の数字キーを介して、同時入力された複数の数字キーの数値をそれぞれ取得することを特徴とする請求項1〜3のいずれか1項に記載の認証装置。   The authentication device according to any one of claims 1 to 3, wherein the input unit acquires numerical values of a plurality of number keys that are simultaneously input via a plurality of number keys. 前記計算手段は、前記ユーザ識別情報取得手段によって取得されたユーザ識別情報に関連付けて予め記憶されている前記計算方法を記憶部から読み出し、該計算方法にしたがって、前記入力手段によって取得された数値を用いて計算することにより入力パスワードを決定することを特徴とする請求項3に記載の認証装置。   The calculation unit reads the calculation method stored in advance in association with the user identification information acquired by the user identification information acquisition unit from the storage unit, and calculates the numerical value acquired by the input unit according to the calculation method. The authentication apparatus according to claim 3, wherein the input password is determined by calculation using the authentication password. 前記入力手段に同時入力されたキーの数と、所定の同時入力数とを比較して、両者の数が一致しているか判断する入力数判定手段を備え、
前記両者の数が一致している場合には、前記計算手段が入力パスワードを決定することを特徴とする請求項3または5に記載の認証装置。
Comparing the number of keys simultaneously input to the input means with a predetermined number of simultaneous inputs, it is provided with an input number determination means for determining whether the number of both coincides,
The authentication apparatus according to claim 3 or 5, wherein when the number of the two coincides, the calculation means determines an input password.
前記入力数判定手段は、前記ユーザ識別情報取得手段によって取得されたユーザ識別情報に関連付けて予め記憶されている前記同時入力数を記憶部から読み出し、該同時入力数と前記入力手段に同時入力されたキーの数とを比較することを特徴とする請求項6に記載の認証装置。   The number-of-inputs determination unit reads the number of simultaneous inputs stored in advance in association with the user identification information acquired by the user identification information acquisition unit from the storage unit, and is simultaneously input to the number of simultaneous inputs and the input unit. The authentication apparatus according to claim 6, wherein the number of keys is compared with the number of keys. ユーザに対して同時入力する複数のキーのうち少なくとも1つを指示する入力指示手段を備えることを特徴とする請求項1〜7のいずれか1項に記載の認証装置。   The authentication apparatus according to claim 1, further comprising an input instruction unit that instructs at least one of a plurality of keys that are simultaneously input to a user. 複数のキーを介して、同時入力された複数のキーの値をそれぞれ取得する入力工程と、
前記入力工程にて取得した複数の値を用いて、所定の計算方法にしたがって計算し、入力パスワードを決定する計算工程と、
前記計算工程にて決定した入力パスワードと、予め設定された照合パスワードとを照合する照合工程とを含んでいることを特徴とする認証方法。
An input process for acquiring values of a plurality of keys input simultaneously through a plurality of keys,
Using a plurality of values acquired in the input step, calculating according to a predetermined calculation method, and determining an input password,
An authentication method, comprising: a collation step of collating an input password determined in the calculation step with a preset collation password.
請求項1〜8のいずれか1項に記載の認証装置の前記各手段としてコンピュータを機能させるための認証プログラム。   The authentication program for functioning a computer as said each means of the authentication apparatus of any one of Claims 1-8. 請求項10に記載の認証プログラムを記録したコンピュータ読み取り可能な記録媒体。   The computer-readable recording medium which recorded the authentication program of Claim 10.
JP2007294896A 2006-12-05 2007-11-13 Authentication apparatus, authentication method, authentication program, and computer-readable recording medium recording the same Expired - Fee Related JP4309447B2 (en)

Priority Applications (3)

Application Number Priority Date Filing Date Title
JP2007294896A JP4309447B2 (en) 2006-12-05 2007-11-13 Authentication apparatus, authentication method, authentication program, and computer-readable recording medium recording the same
US11/949,601 US20080134318A1 (en) 2006-12-05 2007-12-03 Authentication device, authentication method, authentication program and computer-readable recording medium storing the same
CN2007101966809A CN101201880B (en) 2006-12-05 2007-12-04 Authentication device, authentication method

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2006328653 2006-12-05
JP2007294896A JP4309447B2 (en) 2006-12-05 2007-11-13 Authentication apparatus, authentication method, authentication program, and computer-readable recording medium recording the same

Related Child Applications (1)

Application Number Title Priority Date Filing Date
JP2009062968A Division JP4865826B2 (en) 2006-12-05 2009-03-16 Authentication apparatus, authentication method, authentication program, and computer-readable recording medium recording the same

Publications (2)

Publication Number Publication Date
JP2008165741A true JP2008165741A (en) 2008-07-17
JP4309447B2 JP4309447B2 (en) 2009-08-05

Family

ID=39517042

Family Applications (2)

Application Number Title Priority Date Filing Date
JP2007294896A Expired - Fee Related JP4309447B2 (en) 2006-12-05 2007-11-13 Authentication apparatus, authentication method, authentication program, and computer-readable recording medium recording the same
JP2009062968A Expired - Fee Related JP4865826B2 (en) 2006-12-05 2009-03-16 Authentication apparatus, authentication method, authentication program, and computer-readable recording medium recording the same

Family Applications After (1)

Application Number Title Priority Date Filing Date
JP2009062968A Expired - Fee Related JP4865826B2 (en) 2006-12-05 2009-03-16 Authentication apparatus, authentication method, authentication program, and computer-readable recording medium recording the same

Country Status (2)

Country Link
JP (2) JP4309447B2 (en)
CN (1) CN101201880B (en)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2010092922A1 (en) * 2009-02-10 2010-08-19 シャープ株式会社 Authentication device, authentication method, and program to execute same by computer
KR101289969B1 (en) 2011-09-05 2013-07-26 한국기술교육대학교 산학협력단 Apparatus and method for processing authentication
JP2017078929A (en) * 2015-10-20 2017-04-27 Necエンジニアリング株式会社 Authentication device, method, and program
JP2018077914A (en) * 2018-02-06 2018-05-17 Necプラットフォームズ株式会社 Authentication device

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4309447B2 (en) * 2006-12-05 2009-08-05 シャープ株式会社 Authentication apparatus, authentication method, authentication program, and computer-readable recording medium recording the same
JP5542510B2 (en) * 2010-04-12 2014-07-09 シャープ株式会社 Input device and input method
JP2012068752A (en) * 2010-09-21 2012-04-05 Kyocera Corp Authentication device, authentication method and authentication program
JP2012119952A (en) * 2010-12-01 2012-06-21 Nec Saitama Ltd Mobile phone, security improvement method for mobile phone, and computer program
CN102637310B (en) * 2011-02-15 2014-11-05 中国移动通信集团公司 Implementation method of access control system, as well as access control system and device
JP6183001B2 (en) * 2013-06-25 2017-08-23 富士通株式会社 Terminal apparatus, information processing apparatus, input program, and input method
CN107578576B (en) * 2017-08-22 2020-12-01 张德珍 Method for preventing hijacker from darting to draw money by using password
CN110276858A (en) * 2018-03-13 2019-09-24 新谊整合科技股份有限公司 Save setting device, safety system and method from damage

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3977548B2 (en) * 1999-04-21 2007-09-19 富士通株式会社 User authentication device, user authentication method, user authentication card, and computer-readable recording medium
CN2399772Y (en) * 1999-10-27 2000-10-04 王黎明 Multifunctional keyboard for PDA
JP2001344058A (en) * 2000-05-31 2001-12-14 Nec Gumma Ltd Device for inputting password and method for the same
JP2006318317A (en) * 2005-05-13 2006-11-24 Nomura Research Institute Ltd User authentication device, user authentication method and user authentication program
JP4309447B2 (en) * 2006-12-05 2009-08-05 シャープ株式会社 Authentication apparatus, authentication method, authentication program, and computer-readable recording medium recording the same

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2010092922A1 (en) * 2009-02-10 2010-08-19 シャープ株式会社 Authentication device, authentication method, and program to execute same by computer
JP5009422B2 (en) * 2009-02-10 2012-08-22 シャープ株式会社 Authentication apparatus, authentication method, and program for causing computer to execute the same
KR101289969B1 (en) 2011-09-05 2013-07-26 한국기술교육대학교 산학협력단 Apparatus and method for processing authentication
JP2017078929A (en) * 2015-10-20 2017-04-27 Necエンジニアリング株式会社 Authentication device, method, and program
JP2018077914A (en) * 2018-02-06 2018-05-17 Necプラットフォームズ株式会社 Authentication device

Also Published As

Publication number Publication date
CN101201880B (en) 2010-09-15
JP4309447B2 (en) 2009-08-05
JP4865826B2 (en) 2012-02-01
CN101201880A (en) 2008-06-18
JP2009169967A (en) 2009-07-30

Similar Documents

Publication Publication Date Title
JP4309447B2 (en) Authentication apparatus, authentication method, authentication program, and computer-readable recording medium recording the same
US7992202B2 (en) Apparatus and method for inputting graphical password using wheel interface in embedded system
US8286226B2 (en) Password protection system
US8010797B2 (en) Electronic apparatus and recording medium storing password input program
US20140201831A1 (en) Method and apparatus for authenticating password of user terminal
CN104134032B (en) The anti-peeping coding lock system and unlocking method that a kind of view-based access control model is obscured
US20120256723A1 (en) Random location authentication
WO2016183862A1 (en) Method and device for fingerprint input password of mobile terminal
KR101349526B1 (en) Automatic teller machine and display method
KR20150089104A (en) Method and Device for Unlocking Input using the Combination of Number and Pattern Image at Smartphone
JP2009211533A (en) Access authentication system
JP4833712B2 (en) Information terminal device, secret information management method, and secret information management program
JP2985888B1 (en) PIN code input device and method, and recording medium recording password code input program
JP2006277522A (en) Information processor and method for authenticating information processor
JP2005250530A (en) Character input device
WO2019210819A1 (en) Method and apparatus for authenticating icon password having random character field mark
US11188633B2 (en) Password authentication device and electronic apparatus
US20080134318A1 (en) Authentication device, authentication method, authentication program and computer-readable recording medium storing the same
JP5317210B2 (en) Authentication apparatus, authentication method, and computer program
CN113672886A (en) Prompting method and device
KR20040107454A (en) Apparatus and method for inputting password using variable keyboard information, computer readable recoding medium having software for performing password input method stored therein
KR20150081477A (en) Method and Device for Password and Unlocking Input using the Combination of Password Number and Pattern Image
JP5896774B2 (en) Input device and input method
KR102246446B1 (en) Method and Device for Password and Unlocking Input using the Combination of Character and Pattern Image
JP6985195B2 (en) Authentication device, screen display method and program

Legal Events

Date Code Title Description
A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20090114

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20090120

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20090316

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20090407

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20090507

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120515

Year of fee payment: 3

LAPS Cancellation because of no payment of annual fees