JP2009230482A - ワンタイムパスワード認証システム、ワンタイムパスワード認証方法、ワンタイムパスワード生成プログラム、ワンタイムパスワード認証プログラムおよびワンタイムパスワード生成装置。 - Google Patents
ワンタイムパスワード認証システム、ワンタイムパスワード認証方法、ワンタイムパスワード生成プログラム、ワンタイムパスワード認証プログラムおよびワンタイムパスワード生成装置。 Download PDFInfo
- Publication number
- JP2009230482A JP2009230482A JP2008075279A JP2008075279A JP2009230482A JP 2009230482 A JP2009230482 A JP 2009230482A JP 2008075279 A JP2008075279 A JP 2008075279A JP 2008075279 A JP2008075279 A JP 2008075279A JP 2009230482 A JP2009230482 A JP 2009230482A
- Authority
- JP
- Japan
- Prior art keywords
- information
- time password
- random number
- time
- authentication
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Abstract
【解決手段】 ワンタイムパスワード認証システムは、ワンタイムパスワードを出力する情報通信装置3と、該情報通信装置3よりワンタイムパスワードを受信して情報通信装置3の認証判断を行う認証判断装置とを備えている。情報通信装置3は、乱数生成手段12により生成された乱数情報と、時刻検出手段11により検出された時刻情報とに基づいてワンタイムパスワードを生成するワンタイムパスワード生成手段10と、時刻検出手段11による時刻情報の検出時に、生成された乱数情報を認証判断装置に出力する乱数情報出力手段6と、生成されたワンタイムパスワードを認証判断装置に出力するワンタイムパスワード出力手段6とを有している。
【選択図】 図2
Description
2 …サーバ装置(認証判断装置)
3 …情報通信装置
4 …ネットワーク
6 …(情報通信装置の)通信部(乱数情報出力手段、ワンタイムパスワード出力手段)
7 …(情報通信装置の)パスワード生成部
10 …(パスワード生成部の)制御部(時刻検出手段、時刻補正手段、ワンタイムパスワード生成手段、暗号化手段)
11 …(パスワード生成部の)内部時計部(時刻検出手段、内部時計手段)
12 …(パスワード生成部の)物理乱数生成部(乱数生成手段)
13 …(パスワード生成部の)電波受信部(時刻検出手段、電波受信手段)
15 …ディスプレイ
16 …キーボード
17 …マウス
20 …(制御部の)CPU
21 …(制御部の)ROM
22 …(制御部の)RAM
30 …(サーバ装置の)サーバ制御部(受信時刻検出手段、時刻補正手段、認証用ワンタイムパスワード生成手段、認証判断手段、復号化手段)
31 …(サーバ装置の)データ記録部
33 …(サーバ装置の)情報通信部(情報受信手段)
34 …(サーバ装置の)内部時計部(受信時刻検出手段、内部時計手段)
35 …(サーバ装置の)電波受信部(受信時刻検出手段、電波受信手段)
38 …(サーバ装置の)CPU
39 …(サーバ装置の)ROM
40 …(サーバ装置の)RAM
Claims (15)
- ワンタイムパスワードを出力する情報通信装置と、該情報通信装置より前記ワンタイムパスワードを受信して前記情報通信装置の認証判断を行う認証判断装置とを備えるワンタイムパスワード認証システムであって、
前記情報通信装置は、
乱数情報を生成する乱数生成手段と、
時刻検出を行うための時刻検出手段と、
前記乱数生成手段により生成された乱数情報と、前記時刻検出手段により検出された時刻情報とに基づいて前記ワンタイムパスワードを生成するワンタイムパスワード生成手段と、
前記時刻検出手段による前記時刻情報の検出時に、前記乱数生成手段により生成された乱数情報を前記認証判断装置に出力する乱数情報出力手段と、
前記ワンタイムパスワード生成手段により生成されたワンタイムパスワードを前記認証判断装置に出力するワンタイムパスワード出力手段と
を有し、
前記認証判断装置は、
前記乱数情報および前記ワンタイムパスワードを受信する情報受信手段と、
前記情報受信手段により前記乱数情報を受信した時の時刻検出を行う受信時刻検出手段と、
該受信時刻検出手段により検出された時刻情報と前記情報受信手段により受信された乱数情報とに基づいて認証用ワンタイムパスワードを生成する認証用ワンタイムパスワード生成手段と、
該認証用ワンタイムパスワード生成手段により生成された認証用ワンタイムパスワードと、前記情報受信手段により受信されたワンタイムパスワードとを比較して前記情報通信装置に対する認証判断を行う認証判断手段と
を有することを特徴とするワンタイムパスワード認証システム。 - 前記乱数生成手段は、物理的現象を利用して乱数情報を生成する物理乱数生成装置により構成されることを特徴とする請求項1に記載のワンタイムパスワード認証システム。
- 前記情報通信装置は、前記乱数情報および前記ワンタイムパスワードの暗号化処理を行う暗号化手段を有し、
前記認証判断装置は、前記暗号化手段により暗号化された前記乱数情報および前記ワンタイムパスワードの復号化処理を行う復号化手段を有し、
前記乱数情報出力手段は、予め規定された暗号化キーを用いて前記暗号化手段により暗号化された乱数情報を前記認証判断装置に出力し、
前記ワンタイムパスワード出力手段は、前記乱数情報を暗号化キーとして用いて前記暗号化手段により暗号化されたワンタイムパスワードを前記認証判断装置に出力し、
前記復号化手段では、前記情報受信手段により受信された前記乱数情報を予め規定された暗号化キーを用いて復号化すると共に、前記情報受信手段により受信された前記ワンタイムパスワードを、前記乱数情報を暗号化キーとして用いて復号化すること
を特徴とする請求項1または請求項2に記載のワンタイムパスワード認証システム。 - 前記時刻検出手段および前記受信時刻検出手段は、
時刻管理機能を備える内部時計手段と、
時刻情報を含む標準電波を受信する電波受信手段と、
前記電波受信手段により受信された標準電波に基づいて前記内部時計手段における時刻情報の補正を行う時刻補正手段と
を有することを特徴とする請求項1乃至請求項3のいずれか1項に記載のワンタイムパスワード認証システム。 - 情報通信装置より出力されたワンタイムパスワードを、認証判断装置において受信して認証判断処理を行うためのワンタイムパスワード認証方法であって、
前記情報通信装置の乱数生成手段が乱数情報を生成する乱数生成ステップと、
前記情報通信装置の時刻検出手段が時刻検出を行う時刻検出ステップと、
前記乱数生成ステップにおいて生成された乱数情報と、前記時刻検出ステップにおいて検出された時刻情報とに基づいて、前記情報通信装置のワンタイムパスワード生成手段が前記ワンタイムパスワードを生成するワンタイムパスワード生成ステップと、
前記時刻検出ステップにおいて前記時刻情報を検出した時に、前記乱数生成ステップにおいて生成された乱数情報を、前記情報通信装置の乱数情報出力手段が、前記情報通信装置から前記認証判断装置に出力する乱数情報出力ステップと、
前記ワンタイムパスワード生成ステップにおいて生成されたワンタイムパスワードを、前記情報通信装置のワンタイムパスワード出力手段が、前記情報通信装置から前記認証判断装置に出力するワンタイムパスワード出力ステップと、
前記認証判断装置の情報受信手段が、前記乱数情報および前記ワンタイムパスワードを受信する情報受信ステップと、
前記情報受信ステップにおいて前記乱数情報を受信した時の時刻検出を、前記認証判断装置の受信時刻検出手段が行う受信時刻検出ステップと、
該受信時刻検出ステップにより検出された時刻情報と前記情報受信ステップにより受信された乱数情報とに基づいて、前記認証判断装置の認証用ワンタイムパスワード生成手段が認証用ワンタイムパスワードを生成する認証用ワンタイムパスワード生成ステップと、
該認証用ワンタイムパスワード生成ステップにおいて生成された認証用ワンタイムパスワードと、前記情報受信ステップにおいて受信されたワンタイムパスワードとを比較して、前記認証判断装置の認証判断手段が、前記情報通信装置に対する認証判断を行う認証判断ステップと
を有することを特徴とするワンタイムパスワード認証方法。 - 前記乱数生成ステップにおいて生成される乱数情報は、物理的現象を利用して乱数情報を生成する物理乱数生成装置を乱数生成手段として用いることにより生成されること
を特徴とする請求項5に記載のワンタイムパスワード認証方法。 - 前記情報通信装置の暗号化手段が、予め規定された暗号化キーを用いて、前記乱数情報の暗号化を行う乱数情報暗号化ステップと、
前記暗号化手段が、前記乱数情報を暗号化キーとして用いて、前記ワンタイムパスワードの暗号化を行うワンタイムパスワード暗号化ステップと、
前記認証判断装置の復号化手段が、予め規定された暗号化キーを用いて、暗号化された前記乱数情報の復号化を行う乱数情報復号化ステップと、
前記復号化手段が前記乱数情報を暗号化キーとして用いて、前記ワンタイムパスワードの復号化を行うワンタイムパスワード復号化ステップと
を有し、
前記乱数情報出力ステップでは、前記乱数情報暗号化ステップにおいて暗号化された乱数情報を、前記情報通信装置の乱数情報出力手段が、前記情報通信装置から前記認証判断装置に出力し、
前記ワンタイムパスワード出力ステップでは、前記ワンタイムパスワード暗号化ステップにおいて暗号化されたワンタイムパスワードを、前記情報通信装置のワンタイムパスワード出力手段が、前記情報通信装置から前記認証判断装置に出力し、
前記乱数情報復号化ステップでは、前記復号化手段が、前記情報受信ステップにおいて受信された乱数情報の復号化処理を行い、
前記ワンタイムパスワード復号化ステップでは、前記復号化手段が、前記情報受信ステップにおいて受信されたワンタイムパスワードの復号化処理を行うこと
を特徴とする請求項5または請求項6に記載のワンタイムパスワード認証方法。 - 認証判断処理を行うためのワンタイムパスワードを情報通信装置で生成して認証判断装置に出力するためのワンタイムパスワード生成プログラムであって、
前記情報通信装置のコンピュータに、
時刻検出を行う時刻検出機能と、
前記乱数生成手段により生成された乱数情報と、前記時刻検出機能により検出された時刻情報とに基づいて、前記ワンタイムパスワードを生成するワンタイムパスワード生成機能と、
前記時刻検出機能により前記時刻情報を検出した時に、前記乱数生成手段により生成された乱数情報を、前記情報通信装置から前記認証判断装置に出力する乱数情報出力機能と、
前記ワンタイムパスワード生成機能により生成されたワンタイムパスワードを、前記情報通信装置から前記認証判断装置に出力するワンタイムパスワード出力機能と
を実現させるためのワンタイムパスワード生成プログラム。 - 前記乱数生成手段により生成される乱数情報は、物理的現象を利用して生成される乱数情報であることを特徴とする請求項8に記載のワンタイムパスワード生成プログラム。
- 前記情報通信装置のコンピュータに、
前記乱数情報を予め規定された暗号化キーを用いて暗号化する乱数情報暗号化機能と、
前記乱数情報を暗号化キーとして用いて前記ワンタイムパスワードの暗号化を行うワンタイムパスワード暗号化機能とを実現させ、
前記乱数情報出力機能において、前記乱数情報暗号化機能により暗号化された乱数情報を前記情報通信装置から前記認証判断装置に出力させ、
前記ワンタイムパスワード出力機能において、前記ワンタイムパスワード暗号化機能により暗号化されたワンタイムパスワードを、前記情報通信装置から前記認証判断装置に出力させる
ための請求項8または請求項9に記載のワンタイムパスワード生成プログラム。 - 情報通信装置より出力されたワンタイムパスワードを認証判断装置において受信して認証判断するためのワンタイムパスワード認証プログラムであって、
前記認証判断装置のコンピュータに、
前記情報通信装置より出力された乱数情報およびワンタイムパスワードを受信する情報受信機能と、
該情報受信機能により前記乱数情報を受信した時の時刻検出を行う受信時刻検出機能と、
該受信時刻検出機能により検出された時刻情報と前記情報受信機能により受信された乱数情報とに基づいて、認証用ワンタイムパスワードを生成する認証用ワンタイムパスワード生成機能と、
該認証用ワンタイムパスワード生成機能により生成された認証用ワンタイムパスワードと、前記情報受信機能により受信されたワンタイムパスワードとを比較して、前記情報通信装置に対する認証判断を行う認証判断機能と
を実現させるためのワンタイムパスワード認証プログラム。 - 前記認証判断装置のコンピュータに、
前記情報受信機能により受信された乱数情報が暗号化されていた場合に、暗号化された乱数情報を予め規定された暗号化キーを用いて復号化する乱数情報復号化機能と、
前記情報受信機能により受信されたワンタイムパスワードが暗号化されていた場合に、前記乱数情報を暗号化キーとして用いて前記ワンタイムパスワードの復号化を行うワンタイムパスワード復号化機能と
を実現させることを特徴とする請求項11に記載のワンタイムパスワード認証プログラム。 - 認証判断装置において認証判断を行うためのワンタイムパスワードを生成するワンタイムパスワード生成装置であって、
乱数情報を生成する乱数生成手段と、
時刻検出を行うための時刻検出手段と、
前記乱数生成手段により生成された乱数情報と、前記時刻検出手段により検出された時刻情報とに基づいて前記ワンタイムパスワードを生成するワンタイムパスワード生成手段と
を有することを特徴とするワンタイムパスワード生成装置。 - 前記乱数生成手段は、物理的現象を利用して真性乱数情報を生成する物理乱数生成装置により構成されることを特徴とする請求項13に記載のワンタイムパスワード生成装置。
- 前記時刻検出手段は、
時刻管理機能を備える内部時計手段と、
時刻情報を含む標準電波を受信する電波受信手段と、
前記電波受信手段により受信された標準電波に基づいて前記内部時計手段における時刻情報の補正を行う時刻補正手段と
を有することを特徴とする請求項13または請求項14に記載のワンタイムパスワード生成装置。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2008075279A JP5164204B2 (ja) | 2008-03-24 | 2008-03-24 | ワンタイムパスワード認証システム、ワンタイムパスワード認証方法、ワンタイムパスワード生成プログラム、ワンタイムパスワード認証プログラムおよびワンタイムパスワード生成装置。 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2008075279A JP5164204B2 (ja) | 2008-03-24 | 2008-03-24 | ワンタイムパスワード認証システム、ワンタイムパスワード認証方法、ワンタイムパスワード生成プログラム、ワンタイムパスワード認証プログラムおよびワンタイムパスワード生成装置。 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2009230482A true JP2009230482A (ja) | 2009-10-08 |
JP5164204B2 JP5164204B2 (ja) | 2013-03-21 |
Family
ID=41245787
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2008075279A Expired - Fee Related JP5164204B2 (ja) | 2008-03-24 | 2008-03-24 | ワンタイムパスワード認証システム、ワンタイムパスワード認証方法、ワンタイムパスワード生成プログラム、ワンタイムパスワード認証プログラムおよびワンタイムパスワード生成装置。 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5164204B2 (ja) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP5555799B1 (ja) * | 2013-10-01 | 2014-07-23 | さくら情報システム株式会社 | ワンタイムパスワード装置、方法及びプログラム |
CN104809371A (zh) * | 2014-01-24 | 2015-07-29 | 北京奇虎科技有限公司 | 判断头戴式智能设备的鉴权信息有效性的装置和方法 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002521962A (ja) * | 1998-07-31 | 2002-07-16 | サンマイクロシステムズ インコーポレーテッド | 認証トークンを使用して共有秘密を確立する方法及びシステム |
JP2005050292A (ja) * | 2003-07-30 | 2005-02-24 | Takeshi Aoki | 時刻補正をして、ワンタイムパスワードを生成する、電波時計内臓の情報端末 |
JP2006279407A (ja) * | 2005-03-29 | 2006-10-12 | Konica Minolta Medical & Graphic Inc | 医用画像管理システム |
JP2007336506A (ja) * | 2006-05-16 | 2007-12-27 | Osamu Kameda | 真性乱数発生素子あるいは擬似乱数発生素子を用いた認証用デバイス、認証装置及び認証方法 |
JP2008027420A (ja) * | 2006-06-21 | 2008-02-07 | Hmi:Kk | コンピュータの認証システム |
-
2008
- 2008-03-24 JP JP2008075279A patent/JP5164204B2/ja not_active Expired - Fee Related
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002521962A (ja) * | 1998-07-31 | 2002-07-16 | サンマイクロシステムズ インコーポレーテッド | 認証トークンを使用して共有秘密を確立する方法及びシステム |
JP2005050292A (ja) * | 2003-07-30 | 2005-02-24 | Takeshi Aoki | 時刻補正をして、ワンタイムパスワードを生成する、電波時計内臓の情報端末 |
JP2006279407A (ja) * | 2005-03-29 | 2006-10-12 | Konica Minolta Medical & Graphic Inc | 医用画像管理システム |
JP2007336506A (ja) * | 2006-05-16 | 2007-12-27 | Osamu Kameda | 真性乱数発生素子あるいは擬似乱数発生素子を用いた認証用デバイス、認証装置及び認証方法 |
JP2008027420A (ja) * | 2006-06-21 | 2008-02-07 | Hmi:Kk | コンピュータの認証システム |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP5555799B1 (ja) * | 2013-10-01 | 2014-07-23 | さくら情報システム株式会社 | ワンタイムパスワード装置、方法及びプログラム |
CN104809371A (zh) * | 2014-01-24 | 2015-07-29 | 北京奇虎科技有限公司 | 判断头戴式智能设备的鉴权信息有效性的装置和方法 |
Also Published As
Publication number | Publication date |
---|---|
JP5164204B2 (ja) | 2013-03-21 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN108781163B (zh) | 用于数据通信的方法、系统以及计算机可读介质 | |
JP5981610B2 (ja) | 電子取引用のネットワーク認証方法 | |
CN110719173B (zh) | 一种信息处理方法及装置 | |
CN112425114B (zh) | 受公钥-私钥对保护的密码管理器 | |
KR101366243B1 (ko) | 인증을 통한 데이터 전송 방법 및 그 장치 | |
JP6399382B2 (ja) | 認証システム | |
CN103929307B (zh) | 密码输入方法、智能密钥设备以及客户端装置 | |
US8132020B2 (en) | System and method for user authentication with exposed and hidden keys | |
CN107295011B (zh) | 网页的安全认证方法及装置 | |
US20190238334A1 (en) | Communication system, communication client, communication server, communication method, and program | |
KR100979576B1 (ko) | 새로운 패스워드를 실현하기 위한 방법 및 컴퓨터 판독가능 매체 | |
US11544365B2 (en) | Authentication system using a visual representation of an authentication challenge | |
KR102578428B1 (ko) | 생체 인식 템플릿 보호 키 업데이트 | |
CN112425118A (zh) | 公钥-私钥对账户登录和密钥管理器 | |
JP2013509840A (ja) | ユーザー認証の方法及びシステム | |
CN104798083A (zh) | 用于验证访问请求的方法和系统 | |
JP6627043B2 (ja) | Ssl通信システム、クライアント、サーバ、ssl通信方法、コンピュータプログラム | |
WO2014141263A1 (en) | Asymmetric otp authentication system | |
TWI526871B (zh) | Server, user device, and user device and server interaction method | |
CN109451504B (zh) | 物联网模组鉴权方法及系统 | |
KR101358375B1 (ko) | 스미싱 방지를 위한 문자메시지 보안 시스템 및 방법 | |
JP5164204B2 (ja) | ワンタイムパスワード認証システム、ワンタイムパスワード認証方法、ワンタイムパスワード生成プログラム、ワンタイムパスワード認証プログラムおよびワンタイムパスワード生成装置。 | |
KR101856530B1 (ko) | 사용자 인지 기반 암호화 프로토콜을 제공하는 암호화 시스템 및 이를 이용하는 온라인 결제 처리 방법, 보안 장치 및 거래 승인 서버 | |
KR20200067987A (ko) | 로그인 제어 방법 | |
CA3148324A1 (en) | Computer-implemented method and system for secure identification of disconnected objects and their locations |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20110208 |
|
A711 | Notification of change in applicant |
Free format text: JAPANESE INTERMEDIATE CODE: A711 Effective date: 20110208 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20110209 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20120827 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20120904 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20121023 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20121211 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20121214 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20151228 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5164204 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
LAPS | Cancellation because of no payment of annual fees |