JP2010097407A - 認証方式、認証装置、プログラム、および認証方法 - Google Patents
認証方式、認証装置、プログラム、および認証方法 Download PDFInfo
- Publication number
- JP2010097407A JP2010097407A JP2008267575A JP2008267575A JP2010097407A JP 2010097407 A JP2010097407 A JP 2010097407A JP 2008267575 A JP2008267575 A JP 2008267575A JP 2008267575 A JP2008267575 A JP 2008267575A JP 2010097407 A JP2010097407 A JP 2010097407A
- Authority
- JP
- Japan
- Prior art keywords
- authentication
- input
- authenticated
- person
- reference direction
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims abstract description 76
- 239000011159 matrix material Substances 0.000 claims description 71
- 238000010586 diagram Methods 0.000 description 14
- 230000010365 information processing Effects 0.000 description 11
- 238000004891 communication Methods 0.000 description 9
- 238000005516 engineering process Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
Images
Abstract
【解決手段】本発明の認証方式は、被認証者の入力基準方向を変更可能である認証用の入力手段を有する入力端末と、入力端末の入力を取得可能な認証装置とを有する認証方式において、認証装置は、被認証者に対して、入力手段の入力基準方向を通知する手段と、入力手段への入力を取得し、被認証者による入力と認証に用いる認証情報とを比較して被認証者を認証する認証手段とを設けることとした。
【選択図】図1
Description
1.マトリクスを確認
2.携帯電話ブラウザを入力モードに切り替え
3.パスワードの一部を入力
4.携帯電話ブラウザを画面閲覧モードに切り替え
5.マトリクスを確認
6.続きのパスワードの一部を入力
4,5,6をパスワードの入力が完成するまで繰り返す
この通り、一般的な携帯電話ブラウザでマトリクス認証を行う場合には非常に入力に手間がかかる。
図1に示す認証システム1は、概ね、情報処理装置である認証装置10(認証サーバ、認証処理用業務サーバ)と、被認証者が操作して認証装置10に認証に用いる入力を知らせる認証用の入力端末20(認証端末)とで構成され、通信線30を用いて前記入力を通知可能に接続されている。
認証システム1は、被認証者による認証申請を受けて、認証処理を開始する。尚、図2に示すシーケンス図では、認証申請を、入力端末20を用いて通知するものとして記載するが、認証装置10への操作や、他の方法を用いた認証申請でも良い。
図3は、本発明の一適用例である認証システム2を概略的に示す構成図である。図3を参照すると、入力端末又は認証端末である一般的な携帯電話ブラウザを搭載した携帯電話200とマトリクス認証方式を実現した認証サーバ100(認証装置)から構成され、両者はネットワーク300によって接続されている。
持ち方パターンとは、抽出する要素の位置情報の群とその順番で構成され、持ち方マトリクスのどの要素をどの順番で選択すべきであるかを定めて記録したものである。
当該持ち方マトリクスと持ち方パターンとを携帯電話200の表示部に表示させることによって、認証システム2は、被認証者に入力基準方向を通知できる。
図4は、持ち方マトリクスの一例を示す図である。図4に示された持ち方マトリクスは、4×4のマトリクスを構成し、一つの項目毎に、携帯電話の持ち方(入力基準方向)の指示が上下左右の何れか一方向を指して記載されている。当該入力基準方向は、ワンタイム方式を採用して、持ち方マトリクスの生成毎(認証毎)にランダムな向きとなる。尚、入力基準方向の指示は、携帯電話を連想させる画像以外でも良く、例えば、文字や記号、数字で表してもよい。尚、文字や記号であれば 『正逆左右』や『↑↓←→』、数字であれば『8246』(電卓キー配置) や『2846』(電話キー配置) 『12,3,6,9』(時計方向)などを用いればよい。また、マトリクスは、4×4以外でも良く、自然数であるLおよびKを用いたL×Kの構成をとればよい。
図7に示す認証テーブルには、3人の被認証者用のユーザIDと、夫々のIDに対応付けられて持ち方パターンとキー入力パターンとが記録されている。尚、キー入力パターンは、持ち方パターンの要素数と同数登録する。例えば、user001及びuserNの場合、持ち方パターンが4要素で構成されているので、キー入力パターンは4パターン登録しておくこととなる。同様に、user002の場合、持ち方パターンが3要素で構成されているので、キー入力パターンは3パターン登録しておくこととなる。
図8は、本発明の一適用例である認証システム2の動作を示すシーケンス図である。図9は、user001の入力手段への入力を説明する図である。
A1. 被認証者(user001)は、携帯電話200に搭載された携帯電話ブラウザを用いて、被認証者を特定するためのユーザIDを入力手段(キー入力部)に入力する。このとき、携帯電話200の制御部は、入力手段に入力されたユーザIDを、認証サーバ100に送信する。
10 認証装置
11 制御部
12 入力基準方向通知手段
13 認証手段
14 記憶領域(記憶手段)
20 入力端末
21 入力基準方向提示手段
22 入力手段
30 通信線
100 認証サーバ
200 携帯電話
300 ネットワーク
Claims (29)
- 被認証者の入力基準方向を変更可能である認証用の入力手段を有する入力端末と、前記入力端末の入力を取得可能な認証装置とを有する認証方式において、
前記認証装置は、
前記被認証者に対して、前記入力手段の入力基準方向を通知する手段と、
前記入力手段への入力を取得し、前記被認証者による入力と認証に用いる認証情報とを比較して被認証者を認証する認証手段と
を有することを特徴とする認証方式。 - 被認証者の入力基準方向を変更可能である認証用の入力手段を有する認証端末と、前記認証端末と通信可能な認証装置とを有する認証方式において、
前記認証装置は、
前記認証端末の有する表示画面に、前記入力手段の入力基準方向を表示させる手段と、
前記被認証者の入力基準方向に基づいた入力手段への入力情報を取得し、前記被認証者による入力情報と認証に用いる認証情報とを比較して被認証者を認証する認証手段と
を有することを特徴とする認証方式。 - 入力手段を有する携帯端末と、前記携帯端末と通信可能な認証サーバとを有する認証方式において、
前記認証サーバは、
制御部と、
認証に用いる認証情報を記憶する記憶手段と、
前記携帯端末の有する表示画面に、認証に用いる入力基準方向を通信する手段と、
前記入力手段に入力された情報を取得し、前記入力された情報と前記記憶手段に記録されている認証情報とを比較して被認証者を認証する認証手段と
を有することを特徴とする認証方式。 - 前記認証情報は、ワンタイム方式を用いて生成されることを特徴とする請求項1ないし3の何れか一記載の認証方式。
- 前記被認証者に対して、入力基準方向を、マトリクス方式を用いて知らせることを特徴とする請求項1ないし4の何れか一記載の認証方式。
- 前記認証手段は、被認証者が予め登録した前記入力手段への入力パターンを用いることを特徴とする請求項1ないし5の何れか一記載の認証方式。
- 前記認証手段には、前記入力パターンが複数登録され、前記入力基準方向の指示数を前記入力パターンの登録数と同数にして、前記入力基準方向の指示に従って前記入力パターンを順番に入力した場合に、認証することを特徴とする請求項6記載の認証方式。
- 前記入力手段は、携帯端末のキー入力部であることを特徴とする請求項1ないし7の何れか一記載の認証方式。
- 被認証者の入力基準方向を変更可能である認証用の入力手段を有する入力端末を認証する認証装置であって、
前記被認証者に対して、前記入力手段の入力基準方向を通知する手段と、
前記入力手段への入力を取得し、前記被認証者による入力と認証に用いる認証情報とを比較して被認証者を認証する認証手段と
を有することを特徴とする認証装置。 - 被認証者の入力基準方向を変更可能である認証用の入力手段を有する認証端末を認証する認証装置であって、
前記認証端末の有する表示画面に、前記入力手段の入力基準方向を表示させる手段と、
前記被認証者の入力基準方向に基づいた入力手段への入力情報を取得し、前記被認証者による入力情報と認証に用いる認証情報とを比較して被認証者を認証する認証手段と
を有することを特徴とする認証装置。 - 入力手段を有する携帯端末を認証する認証装置であって、
制御部と、
認証に用いる認証情報を記憶する記憶手段と、
前記携帯端末の有する表示画面に、認証に用いる入力基準方向を通信する手段と、
前記携帯端末からの入力情報を取得して、前記入力情報と前記記憶手段に記録されている認証情報とを比較して被認証者を認証する認証手段と
を有することを特徴とする認証装置。 - 前記認証情報は、ワンタイム方式を用いて生成されることを特徴とする請求項9ないし11の何れか一記載の認証装置。
- 前記被認証者に対して、入力基準方向を、マトリクス方式を用いて知らせることを特徴とする請求項9ないし12の何れか一記載の認証装置。
- 前記認証手段は、被認証者が予め登録した前記入力手段への入力パターンを用いることを特徴とする請求項9ないし13の何れか一記載の認証装置。
- 前記認証手段は、前記入力パターンが複数登録され、前記入力基準方向の指示数を前記入力パターンの登録数と同数にして、前記入力基準方向の指示に従って前記入力パターンを順番に入力した場合に、認証することを特徴とする請求項14記載の認証装置。
- 入力端末を認証する認証に用いられるプログラムであって、
制御部を、
被認証者に対して、前記入力手段の入力基準方向を通知する手段と、
前記入力端末への入力を取得し、当該入力と認証に用いる認証情報とを比較して被認証者を認証する認証手段
として機能させることを特徴とするプログラム。 - 認証端末を認証する認証に用いられるプログラムであって、
制御部を、
前記認証端末の有する表示画面に、前記入力手段の入力基準方向を表示させる手段と、
前記認証端末への入力情報を取得し、当該入力情報と認証に用いる認証情報とを比較して被認証者を認証する認証手段
として機能させることを特徴とするプログラム。 - 携帯端末を認証する認証に用いられるプログラムであって、
認証に用いる認証情報を記憶する記憶手段にアクセス可能な制御部を、
前記携帯端末の有する表示画面に、認証に用いる入力基準方向を通信する手段と、
前記携帯端末からの入力情報を取得して、前記入力情報と前記記憶手段に記録されている認証情報とを比較して被認証者を認証する認証手段
として機能させることを特徴とするプログラム。 - 前記認証情報は、ワンタイム方式を用いて生成することを特徴とする請求項16ないし18の何れか一記載のプログラム。
- 前記被認証者に対して、入力基準方向を、マトリクス方式を用いて知らせることを特徴とする請求項16ないし19の何れか一記載のプログラム。
- 認証に、被認証者が予め登録した入力パターンを用いることを特徴とする請求項16ないし20の何れか一記載のプログラム。
- 前記認証手段に、前記入力パターンが複数登録され、前記入力基準方向の指示数を前記入力パターンの登録数と同数にして、前記入力基準方向の指示に従って前記入力パターンを順番に入力した場合に、認証させることを特徴とする請求項21記載のプログラム。
- 被認証者の入力基準方向を変更可能である認証用の入力手段を有する入力端末を認証する認証方法において、
前記被認証者に対して、前記入力手段の入力基準方向を通知するステップと、
前記入力手段への入力を取得し、前記被認証者による入力と認証に用いる認証情報とを比較して被認証者を認証するステップと
を有することを特徴とする認証方法。 - 被認証者の入力基準方向を変更可能である認証用の入力手段を有する認証端末を認証する認証方法において、
前記認証端末の有する表示画面に、前記入力手段の入力基準方向を表示させるステップと、
前記被認証者の入力基準方向に基づいた入力手段への入力情報を取得し、前記被認証者による入力情報と認証に用いる認証情報とを比較して被認証者を認証するステップと
を有することを特徴とする認証方法。 - 入力手段を有する携帯端末を認証する認証方法において、
認証に用いる認証情報を記憶するステップと、
前記携帯端末の有する表示画面に、認証に用いる入力基準方向を通信するステップと、
前記入力手段に入力された情報を取得し、前記入力された情報と前記認証情報とを比較して被認証者を認証するステップと
を有することを特徴とする認証方法。 - 前記認証情報を、ワンタイム方式を用いて生成することを特徴とする請求項23ないし25の何れか一記載の認証方法。
- 前記被認証者に対して、入力基準方向を、マトリクス方式を用いて知らせることを特徴とする請求項23ないし26の何れか一記載の認証方法。
- 被認証者が予め登録した前記入力手段への入力パターンを用いて認証することを特徴とする請求項23ないし27の何れか一記載の認証方法。
- 前記入力パターンが複数登録され、前記入力基準方向の指示数を前記入力パターンの登録数と同数にして、前記入力基準方向の指示に従って前記入力パターンを順番に入力した場合に、認証することを特徴とする請求項23ないし28の何れか一記載の認証方法。
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2008267575A JP4998749B2 (ja) | 2008-10-16 | 2008-10-16 | 認証方式、認証装置、プログラム、および認証方法 |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2008267575A JP4998749B2 (ja) | 2008-10-16 | 2008-10-16 | 認証方式、認証装置、プログラム、および認証方法 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2010097407A true JP2010097407A (ja) | 2010-04-30 |
| JP4998749B2 JP4998749B2 (ja) | 2012-08-15 |
Family
ID=42259042
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2008267575A Expired - Fee Related JP4998749B2 (ja) | 2008-10-16 | 2008-10-16 | 認証方式、認証装置、プログラム、および認証方法 |
Country Status (1)
| Country | Link |
|---|---|
| JP (1) | JP4998749B2 (ja) |
Cited By (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2012215961A (ja) * | 2011-03-31 | 2012-11-08 | Nec Corp | 認証装置、認証システム、認証方法、及びプログラム |
Citations (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2006126899A (ja) * | 2004-10-26 | 2006-05-18 | Matsushita Electric Ind Co Ltd | 生体判別装置、生体判別方法、およびそれを用いた認証システム |
| JP2008181440A (ja) * | 2007-01-26 | 2008-08-07 | Lenovo Singapore Pte Ltd | コンピュータ・システムおよびユーザの認証方法 |
-
2008
- 2008-10-16 JP JP2008267575A patent/JP4998749B2/ja not_active Expired - Fee Related
Patent Citations (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2006126899A (ja) * | 2004-10-26 | 2006-05-18 | Matsushita Electric Ind Co Ltd | 生体判別装置、生体判別方法、およびそれを用いた認証システム |
| JP2008181440A (ja) * | 2007-01-26 | 2008-08-07 | Lenovo Singapore Pte Ltd | コンピュータ・システムおよびユーザの認証方法 |
Cited By (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2012215961A (ja) * | 2011-03-31 | 2012-11-08 | Nec Corp | 認証装置、認証システム、認証方法、及びプログラム |
Also Published As
| Publication number | Publication date |
|---|---|
| JP4998749B2 (ja) | 2012-08-15 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| JP4547447B2 (ja) | パスワード認証装置およびパスワード認証方法 | |
| CN103034798B (zh) | 一种随机密码的生成方法及装置 | |
| US20140053254A1 (en) | Graphical authentication system and method for anti-shoulder surfing attack | |
| KR20040014129A (ko) | 패스워드 입력을 위한 사용자 인터페이스와 패스워드 입력방법 그리고 이를 이용한 패스워드 시스템 | |
| JP5160908B2 (ja) | 認証システム | |
| JP2013528857A (ja) | パスワードキーの移動値を利用するパスワード安全入力システム及びそのパスワード安全入力方法 | |
| US11010467B2 (en) | Multifactor-based password authentication | |
| JP6387887B2 (ja) | 認証装置、認証プログラム、及び認証システム | |
| KR101122197B1 (ko) | 터치 위치 해킹에 의한 정보 유출을 방지하는 가상키패드 표시 방법 | |
| CZ309308B6 (cs) | Způsob zadávání tajné informace do elektronických digitálních zařízení | |
| JP4998749B2 (ja) | 認証方式、認証装置、プログラム、および認証方法 | |
| JP2007086873A (ja) | 認証装置及び認証方法 | |
| JP2007310515A (ja) | パスワード認証システム、パスワード認証サーバ、パスワード認証方法及びプログラム | |
| JP2012252472A (ja) | 暗証番号又はパスワード入力方法及びプログラム | |
| EP3346406A1 (en) | Data input method, and electronic device and system for implementing the data input method | |
| Kasat et al. | Study and analysis of shoulder-surfing methods | |
| JP5115749B2 (ja) | キー入力装置およびキー入力方法 | |
| JP6068911B2 (ja) | 認証装置、認証方法および認証プログラム | |
| KR101368518B1 (ko) | 안전성과 편의성을 조절 가능한 사용자 인증 방법 | |
| KR20190086407A (ko) | 이미지와 텍스트를 이용한 다중 양식 보안 인증 시스템 및 방법 | |
| JP2012230508A (ja) | 携帯端末装置及びそのパスワード管理システム | |
| KR101153896B1 (ko) | 비밀 번호 입력 인터페이스 제공 시스템 및 방법 | |
| JP4878994B2 (ja) | ユーザ認証システム、認証サーバ及びユーザ端末装置 | |
| JP6299093B2 (ja) | 端末装置、情報処理装置、入力プログラムおよび入力方法 | |
| JP2018010520A (ja) | 認証装置、端末、認証システムおよび認証方法 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20120131 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20120208 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20120327 |
|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20120418 |
|
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20120501 |
|
| R150 | Certificate of patent or registration of utility model |
Ref document number: 4998749 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
| FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20150525 Year of fee payment: 3 |
|
| LAPS | Cancellation because of no payment of annual fees |