JP2009031963A - 認証情報処理装置及びプログラム - Google Patents
認証情報処理装置及びプログラム Download PDFInfo
- Publication number
- JP2009031963A JP2009031963A JP2007194155A JP2007194155A JP2009031963A JP 2009031963 A JP2009031963 A JP 2009031963A JP 2007194155 A JP2007194155 A JP 2007194155A JP 2007194155 A JP2007194155 A JP 2007194155A JP 2009031963 A JP2009031963 A JP 2009031963A
- Authority
- JP
- Japan
- Prior art keywords
- password
- authentication
- information
- authentication request
- terminal
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1441—Countermeasures against malicious traffic
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Storage Device Security (AREA)
Abstract
【解決手段】サーバ10は、認証処理部100と攻撃判定条件情報記憶部110とを備える。認証処理部100の受信部102は、利用者識別情報とパスワードとを含む認証要求を端末20から受信する。攻撃判定部108は、受信部102及び認証部106を介して取得した認証要求に関する認証要求関連情報と、攻撃判定条件情報記憶部110に記憶された攻撃判定条件情報と、を照合することで、前記認証要求が攻撃者によるものであるか否かを判定する。認証部106は、前記認証要求が攻撃者によるものであると攻撃判定部108が判定した場合に、認証要求の入力を求める旨を表す入力指示情報を、端末20に対して送信部104を介して送信する。
【選択図】図2
Description
Claims (7)
- 利用者識別情報とパスワードとを含む認証要求を端末から受信する受信部と、
受信した前記認証要求が攻撃者によるものであると判定するための攻撃判定条件情報を記憶する攻撃判定条件情報記憶部と、
受信した前記認証要求に関する認証要求関連情報と、前記攻撃判定条件情報記憶部に記憶された攻撃判定条件情報と、を照合することで、前記認証要求が攻撃者によるものであるか否かを判定する攻撃判定部と、
前記認証要求が攻撃者によるものであると前記攻撃判定部が判定した場合に、認証要求の入力を求める旨を表す入力指示情報を前記要求元端末に対して送信する送信部と、
を備えることを特徴とする認証情報処理装置。 - 前記攻撃判定条件情報記憶部は、ロック対象の端末の端末識別情報を記憶する端末ロック情報記憶部を含み、
前記攻撃判定部は、前記要求元端末の端末識別情報が前記端末ロック情報記億部に記憶されている場合に、前記認証要求が攻撃者によるものであると判定することを特徴とする請求項1に記載の認証情報処理装置。 - 前記攻撃判定条件情報記憶部は、攻撃者による前記認証要求に含まれる可能性がある不正パスワードを記憶する不正パスワード情報記憶部を含み、
前記攻撃判定部は、前記認証要求中のパスワードと、前記不正パスワード情報記憶部に記憶された不正パスワードと、を照合することで、前記認証要求が攻撃者によるものであるか否かを判定することを特徴とする請求項1に記載の認証情報処理装置。 - 前記攻撃判定条件情報記憶部は、さらに、攻撃者による前記認証要求に含まれる可能性がある不正パスワードを記憶する不正パスワード情報記憶部を含み、
前記攻撃判定部は、さらに、前記認証要求中のパスワードと、前記不正パスワード情報記憶部に記憶された不正パスワードと、を照合することで、前記認証要求が攻撃者によるものであるか否かを判定し、
前記不正パスワード情報記憶部を用いて前記認証要求が攻撃者によるものであると前記攻撃判定部が判定した場合に、前記要求元端末の端末識別情報を前記端末ロック情報記憶部に登録する端末ロック情報登録部をさらに備えることを特徴とする請求項2に記載の認証情報処理装置。 - 前記不正パスワード情報記憶部は、利用者の利用者識別情報と関連付けて、当該利用者のパスワードとして用いられないものとして設定されたパスワードを前記不正パスワードとして記憶し、
前記攻撃判定部は、前記認証要求中の利用者識別情報と関連付けて前記不正パスワード情報記憶部に記憶された前記不正パスワードに、前記認証要求中のパスワードが含まれる場合に、前記認証要求が攻撃者によるものであると判定することを特徴とする請求項3又は4に記載の認証情報処理装置。 - 利用者に関する情報に基づいて前記不正パスワードの候補を生成し、生成した前記不正パスワードの候補のうち少なくとも1つを当該利用者の前記不正パスワードとして当該利用者の利用者識別情報と関連付けて前記不正パスワード情報記憶部に登録する不正パスワード登録部、
をさらに備えることを特徴とする請求項5に記載の認証情報処理装置。 - 利用者識別情報とパスワードとを含む認証要求を端末から受信する受信ステップと、
受信した前記認証要求が攻撃者によるものであると判定するための攻撃判定条件情報を記憶装置に記憶させる攻撃情報記憶ステップと、
受信した前記認証要求について取得した認証要求関連情報と、前記記憶装置に記憶された攻撃判定条件情報と、を照合することで、受信した前記認証要求が攻撃者によるものであるか否かを判定する攻撃判定ステップと、
前記攻撃判定ステップにおいて前記認証要求が攻撃者によるものであると判定された場合に、認証要求の入力を求める旨を表す入力指示情報を前記要求元端末に対して送信する送信ステップと、
をコンピュータに実行させるためのプログラム。
Priority Applications (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007194155A JP5098487B2 (ja) | 2007-07-26 | 2007-07-26 | 認証情報処理装置及びプログラム |
US12/052,097 US20090031406A1 (en) | 2007-07-26 | 2008-03-20 | Authentication information processing device, authentication information processing method, storage medium, and data signal |
CN2008100922329A CN101355556B (zh) | 2007-07-26 | 2008-04-17 | 认证信息处理装置和认证信息处理方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007194155A JP5098487B2 (ja) | 2007-07-26 | 2007-07-26 | 認証情報処理装置及びプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2009031963A true JP2009031963A (ja) | 2009-02-12 |
JP5098487B2 JP5098487B2 (ja) | 2012-12-12 |
Family
ID=40296550
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2007194155A Expired - Fee Related JP5098487B2 (ja) | 2007-07-26 | 2007-07-26 | 認証情報処理装置及びプログラム |
Country Status (3)
Country | Link |
---|---|
US (1) | US20090031406A1 (ja) |
JP (1) | JP5098487B2 (ja) |
CN (1) | CN101355556B (ja) |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2011059880A (ja) * | 2009-09-08 | 2011-03-24 | Sumitomo Mitsui Banking Corp | パスワード照合装置および方法 |
KR101079442B1 (ko) * | 2010-03-22 | 2011-11-03 | 주식회사 퓨쳐시스템 | 침해 대응 장치 및 방법 |
JP2016541082A (ja) * | 2014-10-20 | 2016-12-28 | 小米科技有限責任公司Xiaomi Inc. | 接続管理方法、装置、電子設備、プログラム、及び記録媒体 |
US9913315B2 (en) | 2014-10-20 | 2018-03-06 | Xiaomi Inc. | Method and device for connection management |
Families Citing this family (15)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CA2704864A1 (en) * | 2010-06-07 | 2010-08-16 | S. Bhinder Mundip | Method and system for controlling access to a monetary valued account |
US8839357B2 (en) * | 2010-12-22 | 2014-09-16 | Canon U.S.A., Inc. | Method, system, and computer-readable storage medium for authenticating a computing device |
KR20150083405A (ko) * | 2014-01-09 | 2015-07-17 | 삼성전자주식회사 | 모바일 단말기를 화상형성장치에 사용 등록하는 방법 및 이를 이용한 화상형성장치, 모바일 단말기의 사용 등록을 요청하는 방법 및 이를 이용한 모바일 단말기 |
WO2013109932A1 (en) * | 2012-01-18 | 2013-07-25 | OneID Inc. | Methods and systems for secure identity management |
US10015153B1 (en) * | 2013-12-23 | 2018-07-03 | EMC IP Holding Company LLC | Security using velocity metrics identifying authentication performance for a set of devices |
CN104753886B (zh) * | 2013-12-31 | 2018-10-19 | 中国科学院信息工程研究所 | 一种对远程用户的加锁方法、解锁方法及装置 |
CN105516987A (zh) * | 2014-09-25 | 2016-04-20 | 中兴通讯股份有限公司 | 一种恶意攻击检测方法及终端 |
JP6200101B2 (ja) * | 2014-10-28 | 2017-09-20 | 日本電信電話株式会社 | 分析装置、分析システム、分析方法、および、分析プログラム |
CN104618336B (zh) * | 2014-12-30 | 2018-05-18 | 广州酷狗计算机科技有限公司 | 一种账号管理方法、设备及系统 |
JP6477109B2 (ja) * | 2015-03-24 | 2019-03-06 | 富士ゼロックス株式会社 | 画像処理システムおよび画像形成装置 |
KR102398167B1 (ko) * | 2015-07-02 | 2022-05-17 | 삼성전자주식회사 | 사용자 장치, 그것의 패스워드 설정 방법, 그리고 그것의 패스워드를 설정하고 확인하는 동작 방법 |
CN105430090A (zh) * | 2015-12-11 | 2016-03-23 | 小米科技有限责任公司 | 信息推送方法及装置 |
CN111224920B (zh) * | 2018-11-23 | 2021-04-20 | 珠海格力电器股份有限公司 | 一种防止非法登录的方法、装置、设备及计算机存储介质 |
CN113703325B (zh) * | 2020-10-30 | 2024-02-13 | 天翼数字生活科技有限公司 | 一种智能家居终端失陷的检测方法和系统 |
CN115098841A (zh) * | 2021-04-29 | 2022-09-23 | 支付宝(杭州)信息技术有限公司 | 身份认证处理方法及装置 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2001318891A (ja) * | 2000-05-08 | 2001-11-16 | Asahi Bank Ltd | ログイン処理システム、ログイン処理システムのシステム処理方法、及び、そのためのプログラムを記録した記録媒体 |
JP2002149606A (ja) * | 2000-11-08 | 2002-05-24 | Nec Corp | 利用者認証方式 |
JP2006139743A (ja) * | 2004-11-14 | 2006-06-01 | Yoshihiko Hata | 認証装置 |
JP2006293804A (ja) * | 2005-04-13 | 2006-10-26 | Lin Chyi Yeu | パスワードの入力及び認証システム |
JP2007102305A (ja) * | 2005-09-30 | 2007-04-19 | Nifty Corp | コンピュータネットワークにおける認証方法 |
Family Cites Families (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6981155B1 (en) * | 1999-07-14 | 2005-12-27 | Symantec Corporation | System and method for computer security |
US6907533B2 (en) * | 2000-07-14 | 2005-06-14 | Symantec Corporation | System and method for computer security using multiple cages |
US7093291B2 (en) * | 2002-01-28 | 2006-08-15 | Bailey Ronn H | Method and system for detecting and preventing an intrusion in multiple platform computing environments |
CN100343774C (zh) * | 2003-01-06 | 2007-10-17 | 索尼株式会社 | 验证系统、验证服务器、验证方法、终端、验证请求方法 |
US7523499B2 (en) * | 2004-03-25 | 2009-04-21 | Microsoft Corporation | Security attack detection and defense |
US8151348B1 (en) * | 2004-06-30 | 2012-04-03 | Cisco Technology, Inc. | Automatic detection of reverse tunnels |
US7748040B2 (en) * | 2004-07-12 | 2010-06-29 | Architecture Technology Corporation | Attack correlation using marked information |
CN100561913C (zh) * | 2004-12-31 | 2009-11-18 | 联想(北京)有限公司 | 一种访问密码设备的方法 |
JP2007052513A (ja) * | 2005-08-16 | 2007-03-01 | Sony Corp | 対象装置、認証デバイスおよび認証方法 |
US20070127438A1 (en) * | 2005-12-01 | 2007-06-07 | Scott Newman | Method and system for processing telephone technical support |
US8806219B2 (en) * | 2006-08-23 | 2014-08-12 | Red Hat, Inc. | Time-based function back-off |
US7984500B1 (en) * | 2006-10-05 | 2011-07-19 | Amazon Technologies, Inc. | Detecting fraudulent activity by analysis of information requests |
-
2007
- 2007-07-26 JP JP2007194155A patent/JP5098487B2/ja not_active Expired - Fee Related
-
2008
- 2008-03-20 US US12/052,097 patent/US20090031406A1/en not_active Abandoned
- 2008-04-17 CN CN2008100922329A patent/CN101355556B/zh active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2001318891A (ja) * | 2000-05-08 | 2001-11-16 | Asahi Bank Ltd | ログイン処理システム、ログイン処理システムのシステム処理方法、及び、そのためのプログラムを記録した記録媒体 |
JP2002149606A (ja) * | 2000-11-08 | 2002-05-24 | Nec Corp | 利用者認証方式 |
JP2006139743A (ja) * | 2004-11-14 | 2006-06-01 | Yoshihiko Hata | 認証装置 |
JP2006293804A (ja) * | 2005-04-13 | 2006-10-26 | Lin Chyi Yeu | パスワードの入力及び認証システム |
JP2007102305A (ja) * | 2005-09-30 | 2007-04-19 | Nifty Corp | コンピュータネットワークにおける認証方法 |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2011059880A (ja) * | 2009-09-08 | 2011-03-24 | Sumitomo Mitsui Banking Corp | パスワード照合装置および方法 |
KR101079442B1 (ko) * | 2010-03-22 | 2011-11-03 | 주식회사 퓨쳐시스템 | 침해 대응 장치 및 방법 |
JP2016541082A (ja) * | 2014-10-20 | 2016-12-28 | 小米科技有限責任公司Xiaomi Inc. | 接続管理方法、装置、電子設備、プログラム、及び記録媒体 |
US9913315B2 (en) | 2014-10-20 | 2018-03-06 | Xiaomi Inc. | Method and device for connection management |
Also Published As
Publication number | Publication date |
---|---|
JP5098487B2 (ja) | 2012-12-12 |
US20090031406A1 (en) | 2009-01-29 |
CN101355556B (zh) | 2013-06-05 |
CN101355556A (zh) | 2009-01-28 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5098487B2 (ja) | 認証情報処理装置及びプログラム | |
KR101979586B1 (ko) | 블록 체인 기반으로 관리되는 사물 인터넷 디바이스 및 그 시스템 및 방법 | |
JP7545419B2 (ja) | 統合された隔離されたアプリケーションにおけるランサムウェアの被害の軽減 | |
JP4077200B2 (ja) | 電子署名認証に基づいたファイルシステムの保護方法及び装置 | |
US9906513B2 (en) | Network authorization system | |
JP5270694B2 (ja) | 機密ファイルを保護するためのクライアント・コンピュータ、及びそのサーバ・コンピュータ、並びにその方法及びコンピュータ・プログラム | |
US9553858B2 (en) | Hardware-based credential distribution | |
US8997185B2 (en) | Encryption sentinel system and method | |
US7949880B2 (en) | Secure remote password validation | |
US20030145224A1 (en) | Method and system for detecting and preventing an intrusion in multiple platform computing environments | |
KR20080078713A (ko) | 노드에서 유저 데이터를 보호하는 방법 및 시스템 | |
JP2008005156A (ja) | 情報処理端末および状態通知方法 | |
TW200949603A (en) | System and method for providing a system management command | |
TW201415280A (zh) | 用於確保連網至雲端運算環境的系統免於惡意程式碼攻擊之方法及服務 | |
TWI759908B (zh) | 產生授權允許名單的方法與利用其之資安系統 | |
JP2006277063A (ja) | ハッキング防御装置及びハッキング防御プログラム | |
US11853443B1 (en) | Systems and methods for providing role-based access control to web services using mirrored, secluded web instances | |
JP2003006027A (ja) | アクセス制御ポリシーの自動設定方法およびそのシステム | |
JP2006146744A (ja) | リムーバブルメディア情報管理方法及びシステム | |
WO2019235450A1 (ja) | 情報処理装置、情報処理方法、情報処理プログラム、及び情報処理システム | |
JP2004038517A (ja) | アクセス制御システム及び方法、プログラム | |
JP2002328897A (ja) | コンピュータネットワークセキュリティシステム | |
JP6562370B1 (ja) | 情報処理装置、情報処理方法、情報処理プログラム、及び情報処理システム | |
JP2013092998A (ja) | アクセス判定装置およびアクセス判定方法およびプログラム | |
JP2006301798A (ja) | 電子データの持ち出し監視・牽制システム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20100622 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20120502 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20120515 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20120712 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20120731 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20120808 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20120828 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20120910 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20151005 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
LAPS | Cancellation because of no payment of annual fees |