JP2008262299A - 認証装置、認証プログラム、認証システム、パスワード生成装置、携帯型セキュリティデバイス、およびパスワード生成プログラム - Google Patents
認証装置、認証プログラム、認証システム、パスワード生成装置、携帯型セキュリティデバイス、およびパスワード生成プログラム Download PDFInfo
- Publication number
- JP2008262299A JP2008262299A JP2007103136A JP2007103136A JP2008262299A JP 2008262299 A JP2008262299 A JP 2008262299A JP 2007103136 A JP2007103136 A JP 2007103136A JP 2007103136 A JP2007103136 A JP 2007103136A JP 2008262299 A JP2008262299 A JP 2008262299A
- Authority
- JP
- Japan
- Prior art keywords
- password
- counter
- authentication
- generation
- unit
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Abstract
【解決手段】ユーザIDと認証カウンタとを対応づけて記憶するカウンタ記憶部221と、端末装置10からユーザIDと生成カウンタの下位1桁の数値を含むワンタイムパスワード(OTP)とを受信する送受信部201と、受信したOTPから下位1桁の数値を抽出する抽出部202と、受信したユーザIDに対応する認証カウンタをカウンタ記憶部221から取得し、取得した認証カウンタより大きく、下位1桁の値が抽出した数値と一致するカウンタ値を生成するカウンタ生成部203と、生成されたカウンタ値に基づいて、照合に用いるパスワードを生成するパスワード生成部204と、生成されたパスワードと、受信したOTPとを照合して、受信したユーザIDのユーザを認証する認証部205とを備えた。
【選択図】 図1
Description
第1の実施の形態にかかる認証システムは、トークンによって生成されたOTP(ワンタイムパスワード)にトークン側のカウンタ値の下1桁の数値を付加し、認証サーバ側では、受信したOTPから当該下1桁の数値を抽出し、保持するカウンタ値以降で下1桁が一致するカウンタ値を用いてOTPを生成して、受信したOTPとの照合を行うものである。
第2の実施の形態にかかる認証システムは、トークン単体でOTPを生成するのではなく、ボタン操作やOTPの表示が可能なパスワード表示装置と、当該パスワード表示装置に差し込むことによりOTPの生成処理が実行可能となるIC(Integrated Circuit)カードとによってOTPを生成するものである。
11 入力部
12 表示部
13 アプリケーション部
14 送受信部
20 WEBサーバ
30 ネットワーク
51 通信I/F
52 CPU
53 RAM
54 ROM
55 EEPROM
61 CPU
62 ROM
63 RAM
64 表示装置
65 操作ボタン
66 バス
71 CPU
72 ROM
73 RAM
74 通信I/F
75 バス
100 トークン
101 PIN認証部
102 パスワード生成部
103 カウンタ生成部
111 制御部
121 カウンタ記憶部
122 操作部
123 表示部
124 個別鍵記憶部
200 認証サーバ
201 送受信部
202 抽出部
203 カウンタ生成部
204 パスワード生成部
205 認証部
221 カウンタ記憶部
222 カウンタ許容回数記憶部
223 マスタ鍵記憶部
900 ICカード
911 制御部
922 通信部
950 パスワード表示装置
Claims (15)
- パスワードを生成する度に更新される生成カウンタに基づいて生成されたワンタイムパスワードを、ネットワークを介して接続された端末装置から受信して認証を行う認証装置であって、
ユーザを識別するユーザIDと、前記ユーザを認証する度に更新される認証カウンタとを対応づけて記憶する記憶部と、
前記端末装置から、前記ユーザIDと、前記生成カウンタの下位の予め定められた桁数の数値を含む前記ワンタイムパスワードとを受信する受信部と、
受信した前記ワンタイムパスワードから前記数値を抽出する抽出部と、
受信した前記ユーザIDに対応する前記認証カウンタを前記記憶部から取得し、取得した前記認証カウンタより大きく、下位の前記桁数の値が抽出した前記数値と一致するカウンタ値を生成するカウンタ生成部と、
生成された前記カウンタ値に基づいて、照合用パスワードを生成するパスワード生成部と、
生成された前記照合用パスワードと、受信した前記ワンタイムパスワードとを照合して、受信した前記ユーザIDの前記ユーザを認証する認証部と、
を備えたことを特徴とする認証装置。 - 前記カウンタ生成部は、前記認証部が認証に失敗したときに、生成した前記カウンタ値より大きく、下位の前記桁数の値が抽出した前記数値と一致する前記カウンタ値をさらに生成し、
前記パスワード生成部は、前記カウンタ生成によってさらに生成された前記カウンタ値に基づいて、前記照合用パスワードをさらに生成し、
前記認証部は、前記パスワード生成部によってさらに生成された前記照合用パスワードと、受信した前記ワンタイムパスワードとを照合して、受信した前記ユーザIDの前記ユーザをさらに認証すること、
を特徴とする請求項1に記載の認証装置。 - 前記認証部が認証に失敗した回数が予め定められた閾値を超えた場合に、前記ユーザの認証が失敗したことを表す認証結果を前記端末装置に送信する送信部をさらに備えたこと、
を特徴とする請求項2に記載の認証装置。 - 前記カウンタ生成部は、取得した前記認証カウンタより大きく、下位の前記桁数の値が抽出した前記数値と一致する前記カウンタ値を、予め定められた個数分生成し、
前記パスワード生成部は、生成された前記カウンタ値に基づいて、前記個数分の前記照合用パスワードを生成し、
前記認証部は、生成された前記個数分の前記照合用パスワードのそれぞれと、受信した前記ワンタイムパスワードとを照合して、受信した前記ユーザIDの前記ユーザを認証すること、
を特徴とする請求項1に記載の認証装置。 - 生成された前記個数分のすべての前記照合用パスワードについて認証が失敗した場合に、前記ユーザの認証が失敗したことを表す認証結果を前記端末装置に送信する送信部をさらに備えたこと、
を特徴とする請求項4に記載の認証装置。 - 前記受信部は、前記端末装置から、前記ユーザIDと、前記生成カウンタの下位1桁の前記数値を含む前記ワンタイムパスワードとを受信し、
前記生成部は、取得した前記認証カウンタより大きく、下位1桁の値が抽出した前記数値と一致する前記カウンタ値を生成すること、
を特徴とする請求項1に記載の認証装置。 - パスワードを生成する度に更新される生成カウンタを記憶する記憶部と、
前記記憶部に記憶された前記生成カウンタに基づいて生成したパスワードに、前記生成カウンタの下位の予め定められた桁数の数値を追加したワンタイムパスワードを生成するパスワード生成部と、
前記数値が追加された前記ワンタイムパスワードを表示する表示部と、
を備えたことを特徴とするパスワード生成装置。 - 前記パスワード生成部は、生成した前記パスワードの予め定められた桁の前または後ろに、前記生成カウンタの前記桁数の数値を追加した前記ワンタイムパスワードを生成すること、
を特徴とする請求項7に記載のパスワード生成装置。 - 前記生成部は、前記生成カウンタの下位1桁の数値を追加した前記ワンタイムパスワードを生成すること、
を特徴とする請求項7に記載のパスワード生成装置。 - 前記生成部は、生成した前記パスワードの末尾に、前記数値を追加した前記ワンタイムパスワードを生成すること、
を特徴とする請求項7に記載のパスワード生成装置。 - パスワードを表示する表示装置と通信可能な携帯型セキュリティデバイスであって、
パスワードを生成する度に更新される生成カウンタを記憶する記憶部と、
前記記憶部に記憶された前記生成カウンタに基づいて生成したパスワードに、前記生成カウンタの下位の予め定められた桁数の数値を追加したワンタイムパスワードを生成するパスワード生成部と、
前記数値が追加された前記ワンタイムパスワードを前記表示装置に出力する出力部と、
を備えたことを特徴とする携帯型セキュリティデバイス。 - ワンタイムパスワードを生成するパスワード生成装置と、ネットワークを介して接続された端末装置から前記パスワード生成装置が生成した前記ワンタイムパスワードを受信して認証を行う認証装置とを備えた認証システムであって、
前記パスワード生成装置は、
パスワードを生成する度に更新される生成カウンタを記憶する第1記憶部と、
前記第1記憶部に記憶された前記生成カウンタに基づいて生成したパスワードに、前記生成カウンタの下位の予め定められた桁数の数値を追加した前記ワンタイムパスワードを生成する第1パスワード生成部と、
前記数値が追加された前記ワンタイムパスワードを表示する表示部と、を備え、
前記認証装置は、
ユーザを識別するユーザIDと、前記ユーザを認証する度に更新される認証カウンタとを対応づけて記憶する第2記憶部と、
前記端末装置から、前記ユーザIDと、前記パスワード生成装置が生成した前記ワンタイムパスワードとを受信する受信部と、
受信した前記ワンタイムパスワードから前記数値を抽出する抽出部と、
受信した前記ユーザIDに対応する前記認証カウンタを前記第2記憶部から取得する取得部と、
取得した前記認証カウンタより大きく、下位の前記桁数の値が抽出した前記数値と一致するカウンタ値を生成するカウンタ生成部と、
生成された前記カウンタ値に基づいて、照合用パスワードを生成する第2パスワード生成部と、
生成された前記照合用パスワードと、受信した前記ワンタイムパスワードとを照合して、受信した前記ユーザIDの前記ユーザを認証する認証部と、
を備えたことを特徴とする認証システム。 - パスワードを表示する表示装置と通信可能な携帯型セキュリティデバイスと、ネットワークを介して接続された端末装置から前記携帯型セキュリティデバイスが生成した前記ワンタイムパスワードを受信して認証を行う認証装置とを備えた認証システムであって、
前記携帯型セキュリティデバイスは、
パスワードを生成する度に更新される生成カウンタを記憶する第1記憶部と、
前記第1記憶部に記憶された前記生成カウンタに基づいて生成したパスワードに、前記生成カウンタの下位の予め定められた桁数の数値を追加した前記ワンタイムパスワードを生成する第1パスワード生成部と、
前記数値が追加された前記ワンタイムパスワードを前記表示装置に出力する出力部と、を備え、
前記認証装置は、
ユーザを識別するユーザIDと、前記ユーザを認証する度に更新される認証カウンタとを対応づけて記憶する第2記憶部と、
前記端末装置から、前記ユーザIDと、前記パスワード生成装置が生成した前記ワンタイムパスワードとを受信する受信部と、
受信した前記ワンタイムパスワードから前記数値を抽出する抽出部と、
受信した前記ユーザIDに対応する前記認証カウンタを前記第2記憶部から取得する取得部と、
取得した前記認証カウンタより大きく、下位の前記桁数の値が抽出した前記数値と一致するカウンタ値を生成するカウンタ生成部と、
生成された前記カウンタ値に基づいて、照合用パスワードを生成する第2パスワード生成部と、
生成された前記照合用パスワードと、受信した前記ワンタイムパスワードとを照合して、受信した前記ユーザIDの前記ユーザを認証する認証部と、
を備えたことを特徴とする認証システム。 - パスワードを生成する度に更新される生成カウンタに基づいて生成されたワンタイムパスワードを、ネットワークを介して接続された端末装置から受信して認証を行う認証装置に実行させる認証プログラムであって、
前記認証装置は、ユーザを識別するユーザIDと、前記ユーザを認証する度に更新される認証カウンタとを対応づけて記憶する記憶部を備え、
前記端末装置から、前記ユーザIDと、前記生成カウンタの下位の予め定められた桁数の数値を含む前記ワンタイムパスワードとを受信する受信手順と、
受信した前記ワンタイムパスワードから前記数値を抽出する抽出手順と、
受信した前記ユーザIDに対応する前記認証カウンタを前記記憶部から取得し、取得した前記認証カウンタより大きく、下位の前記桁数の値が抽出した前記数値と一致するカウンタ値を生成するカウンタ生成手順と、
生成された前記カウンタ値に基づいて、照合用パスワードを生成するパスワード生成手順と、
生成された前記照合用パスワードと、受信した前記ワンタイムパスワードとを照合して、受信した前記ユーザIDの前記ユーザを認証する認証手順と、
を前記認証装置に実行させる認証プログラム。 - 記憶部に記憶され、パスワードを生成する度に更新される生成カウンタに基づいて生成したパスワードに、前記生成カウンタの下位の予め定められた桁数の数値を追加したワンタイムパスワードを生成するパスワード生成手順と、
前記数値が追加された前記ワンタイムパスワードを出力する出力手順と、
をコンピュータに実行させるパスワード生成プログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007103136A JP4973292B2 (ja) | 2007-04-10 | 2007-04-10 | 認証装置、認証プログラム、認証システム、パスワード生成装置、携帯型セキュリティデバイス、およびパスワード生成プログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007103136A JP4973292B2 (ja) | 2007-04-10 | 2007-04-10 | 認証装置、認証プログラム、認証システム、パスワード生成装置、携帯型セキュリティデバイス、およびパスワード生成プログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2008262299A true JP2008262299A (ja) | 2008-10-30 |
JP4973292B2 JP4973292B2 (ja) | 2012-07-11 |
Family
ID=39984745
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2007103136A Expired - Fee Related JP4973292B2 (ja) | 2007-04-10 | 2007-04-10 | 認証装置、認証プログラム、認証システム、パスワード生成装置、携帯型セキュリティデバイス、およびパスワード生成プログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4973292B2 (ja) |
Cited By (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2010244191A (ja) * | 2009-04-02 | 2010-10-28 | Dainippon Printing Co Ltd | 認証装置、認証プログラム、認証システム、パスワード生成装置、携帯型セキュリティデバイス、およびパスワード生成プログラム |
CN104580063A (zh) * | 2013-10-10 | 2015-04-29 | 中兴通讯股份有限公司 | 一种网管安全认证方法和装置、网管安全认证系统 |
JP2017027207A (ja) * | 2015-07-17 | 2017-02-02 | ソフトバンク株式会社 | 認証システム |
JP2018164283A (ja) * | 2012-08-30 | 2018-10-18 | 日本テキサス・インスツルメンツ株式会社 | 一方向のキーフォブ及び車両ペアリング認証、保持、及び無効化 |
JP2019149714A (ja) * | 2018-02-27 | 2019-09-05 | 大日本印刷株式会社 | 通信デバイス、移動通信装置、電子情報記憶媒体、icカード、通信プログラム、通信方法、及び通信システム |
JP2021528746A (ja) * | 2018-06-21 | 2021-10-21 | キャピタル・ワン・サービシーズ・リミテッド・ライアビリティ・カンパニーCapital One Services, LLC | 安全な読み取り専用の認証のためのシステム及び方法 |
JP2022058872A (ja) * | 2013-05-14 | 2022-04-12 | カラ パートナーズ エルエルシー | コンピュータセキュリティを強化するための技術、可変語長エンコーディング、および可変長デコーディング |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH10171909A (ja) * | 1996-10-05 | 1998-06-26 | Samsung Electron Co Ltd | 使用者認証装置及びその方法 |
JP2004524605A (ja) * | 2000-12-14 | 2004-08-12 | クィジッド テクノロジーズ リミテッド | 認証システム |
-
2007
- 2007-04-10 JP JP2007103136A patent/JP4973292B2/ja not_active Expired - Fee Related
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH10171909A (ja) * | 1996-10-05 | 1998-06-26 | Samsung Electron Co Ltd | 使用者認証装置及びその方法 |
JP2004524605A (ja) * | 2000-12-14 | 2004-08-12 | クィジッド テクノロジーズ リミテッド | 認証システム |
Cited By (15)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2010244191A (ja) * | 2009-04-02 | 2010-10-28 | Dainippon Printing Co Ltd | 認証装置、認証プログラム、認証システム、パスワード生成装置、携帯型セキュリティデバイス、およびパスワード生成プログラム |
JP2018164283A (ja) * | 2012-08-30 | 2018-10-18 | 日本テキサス・インスツルメンツ株式会社 | 一方向のキーフォブ及び車両ペアリング認証、保持、及び無効化 |
JP7157107B2 (ja) | 2012-08-30 | 2022-10-19 | テキサス インスツルメンツ インコーポレイテッド | 一方向のキーフォブ及び車両ペアリング認証、保持、及び無効化 |
US10432408B2 (en) | 2012-08-30 | 2019-10-01 | Texas Instruments Incorporated | Retention and revocation of operation keys by a control unit |
JP2020030425A (ja) * | 2012-08-30 | 2020-02-27 | 日本テキサス・インスツルメンツ合同会社 | 一方向のキーフォブ及び車両ペアリング認証、保持、及び無効化 |
JP2020174392A (ja) * | 2012-08-30 | 2020-10-22 | 日本テキサス・インスツルメンツ合同会社 | 一方向のキーフォブ及び車両ペアリング認証、保持、及び無効化 |
US11405221B2 (en) | 2012-08-30 | 2022-08-02 | Texas Instmments Incorporated | Retention and revocation of operation keys by a control unit |
JP2022058872A (ja) * | 2013-05-14 | 2022-04-12 | カラ パートナーズ エルエルシー | コンピュータセキュリティを強化するための技術、可変語長エンコーディング、および可変長デコーディング |
CN104580063A (zh) * | 2013-10-10 | 2015-04-29 | 中兴通讯股份有限公司 | 一种网管安全认证方法和装置、网管安全认证系统 |
JP2016536678A (ja) * | 2013-10-10 | 2016-11-24 | 中興通訊股▲ふん▼有限公司Zte Corporation | ネットワーク管理セキュリティ認証方法、装置、システム及びコンピュータ記憶媒体 |
JP2017027207A (ja) * | 2015-07-17 | 2017-02-02 | ソフトバンク株式会社 | 認証システム |
JP7139621B2 (ja) | 2018-02-27 | 2022-09-21 | 大日本印刷株式会社 | 電子情報記憶媒体、通信プログラム、及び通信デバイス |
JP2019149714A (ja) * | 2018-02-27 | 2019-09-05 | 大日本印刷株式会社 | 通信デバイス、移動通信装置、電子情報記憶媒体、icカード、通信プログラム、通信方法、及び通信システム |
JP2021528746A (ja) * | 2018-06-21 | 2021-10-21 | キャピタル・ワン・サービシーズ・リミテッド・ライアビリティ・カンパニーCapital One Services, LLC | 安全な読み取り専用の認証のためのシステム及び方法 |
JP7345509B2 (ja) | 2018-06-21 | 2023-09-15 | キャピタル・ワン・サービシーズ・リミテッド・ライアビリティ・カンパニー | 安全な読み取り専用の認証のためのシステム及び方法 |
Also Published As
Publication number | Publication date |
---|---|
JP4973292B2 (ja) | 2012-07-11 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4973292B2 (ja) | 認証装置、認証プログラム、認証システム、パスワード生成装置、携帯型セキュリティデバイス、およびパスワード生成プログラム | |
JP4966765B2 (ja) | 生体認証システム | |
EP1791073B1 (en) | Processing device, helper data generating device, terminal device, authentication device and biometrics authentication system | |
US8752147B2 (en) | System and method for two-factor user authentication | |
US8875264B2 (en) | System, method and program for off-line two-factor user authentication | |
JP4551380B2 (ja) | 認証システムおよびその方法 | |
US11093602B2 (en) | Information processing apparatus, method for information processing apparatus, and program storage medium | |
US20210398134A1 (en) | Biocrypt Digital Wallet | |
JP2001352324A (ja) | ワンタイムパスワード生成装置、認証方法およびワンタイムパスワード生成プログラムを記録した記録媒体 | |
JP5434203B2 (ja) | 認証装置、認証プログラム、認証システム、パスワード生成装置、携帯型セキュリティデバイス、およびパスワード生成プログラム | |
EP2587400A1 (en) | Simplified multi-factor authentication | |
JP5081696B2 (ja) | 情報処理システム、認証サーバ、サービス提供サーバ、認証方法、サービス提供方法、及び、プログラム | |
JP2005521171A (ja) | デジタル通信システムにおけるユーザ認証方法及びシステム | |
US9058476B2 (en) | Method and image forming apparatus to authenticate user by using smart card | |
JP5602054B2 (ja) | オフライン二要素ユーザ認証システム、その方法、およびそのプログラム | |
EP3374912B1 (en) | Method and system for user authentication | |
JP2006018773A (ja) | パスワード認証装置、パスワード認証方法およびパスワード認証プログラム | |
JP5602055B2 (ja) | 二要素ユーザ認証システム、およびその方法 | |
EP4239521A1 (en) | Ic card, portable electronic device, and issuing device | |
JP2008217089A (ja) | Icカード認証装置及びicカード認証システム | |
US20220052838A1 (en) | Reinitialization of an application secret by way of the terminal | |
CN110740042A (zh) | 一种智能密钥设备及其验证方法 | |
JP2007299306A (ja) | 利用者認証装置 | |
JP2005092499A (ja) | アプリケーション制御装置及びアプリケーション制御方法 | |
JP2019054466A (ja) | 通信システム、第1通信装置、第2通信装置、方法、コンピュータプログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20100119 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20120307 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20120313 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20120326 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4973292 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20150420 Year of fee payment: 3 |
|
LAPS | Cancellation because of no payment of annual fees |