JP2011248448A - Automatic authentication system - Google Patents

Automatic authentication system Download PDF

Info

Publication number
JP2011248448A
JP2011248448A JP2010118396A JP2010118396A JP2011248448A JP 2011248448 A JP2011248448 A JP 2011248448A JP 2010118396 A JP2010118396 A JP 2010118396A JP 2010118396 A JP2010118396 A JP 2010118396A JP 2011248448 A JP2011248448 A JP 2011248448A
Authority
JP
Japan
Prior art keywords
authentication
information
user terminal
specific information
terminal device
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2010118396A
Other languages
Japanese (ja)
Inventor
Takuya Kuraishi
卓也 倉石
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sharp Corp
Original Assignee
Sharp Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sharp Corp filed Critical Sharp Corp
Priority to JP2010118396A priority Critical patent/JP2011248448A/en
Publication of JP2011248448A publication Critical patent/JP2011248448A/en
Pending legal-status Critical Current

Links

Images

Abstract

PROBLEM TO BE SOLVED: To provide an automatic authentication system using information unique to an apparatus as a substitute for ID or password so as to prevent unauthorized authentication due to spoofing even when the apparatus is used by a third person.SOLUTION: Apparatus unique information of respective apparatuses 111 in a peripheral apparatus group 11 that is associated with a user terminal device 12 is stored in a service device 13. The service device 13 generates an authentication condition on the basis of the apparatus unique information that is associated with the user terminal device 12 for transmitting an authentication request to transmit it to the user terminal device 12. The user terminal device 12 obtains the apparatus unique information depending on the received authentication condition, and generates authentication information to transmit it to the service device 13. The service device 13 performs authentication processing on the basis of the received authentication information.

Description

本発明は、自動認証システムに関する。   The present invention relates to an automatic authentication system.

近年、インターネットなどのネットワーク上で提供されるサービスやアプリケーションが急激に発達し、また、それに伴う情報家電の飛躍的進歩により、様々な場所において、様々な端末からサービスやアプリケーションを利用する機会が増大している。   In recent years, services and applications provided on networks such as the Internet have rapidly developed, and the accompanying advances in information home appliances have increased opportunities to use services and applications from various terminals in various locations. is doing.

それらのサービスやアプリケーションでは、利用者を識別することで、利用者の趣味嗜好、状態等に特化した機能の提供、個人情報の取り扱いを可能としている。このような利用者個人の識別を必要とするサービスやアプリケーションでは、認証処理が必須であり、文字入力によるIDとパスワードを用いた認証方法が広く取られている。   In these services and applications, by identifying the user, it is possible to provide functions specialized for the user's hobbies and preferences, and to handle personal information. In such services and applications that require individual user identification, authentication processing is indispensable, and authentication methods using IDs and passwords by character input are widely used.

しかし、サービスやアプリケーションを利用しようとする端末によっては、文字入力が困難、あるいは不可能な可能性もある。さらに、多数のサービスやアプリケーションを利用するために多くのIDとパスワードを記憶しておかねばならず、煩雑である。このため、端末自身の固有情報や特定の機器を認証機器に通す事でIDやパスワードの代わりとして認証を行う方法等も取られている。   However, depending on the terminal that intends to use the service or application, character input may be difficult or impossible. Furthermore, in order to use many services and applications, many IDs and passwords must be stored, which is complicated. For this reason, a method of performing authentication instead of an ID or password by passing unique information of a terminal itself or a specific device through an authentication device is also used.

特許文献1で開示されている技術では、ユーザの所有するICカードに格納されているカード固有情報と、携帯メモリに格納されているパスワード情報と携帯メモリIDとを認証サーバに送信することで、IDやパスワードの入力を必要とせずに認証を行う。   In the technique disclosed in Patent Document 1, by transmitting the card unique information stored in the IC card owned by the user, the password information stored in the portable memory, and the portable memory ID to the authentication server, Authenticate without requiring ID or password entry.

特開2004−234632号公報JP 2004-234632 A

ところが、特定の機器固有の情報をIDやパスワードの代替として用いる認証方法は、機器が盗難等により他人の手に渡ってしまった場合に、本人になりすまして認証を行うことが可能になってしまう問題があった。   However, an authentication method that uses information specific to a specific device as an alternative to an ID or password makes it possible to perform authentication by impersonating the user when the device is in the hands of another person due to theft or the like. There was a problem.

そこで本発明の目的は、機器の固有情報をIDやパスワードの代替として用いる認証システムでありながら、機器が他人の手に渡ったとしてもなりすましによる不正な認証を不可能にする自動認証システムを提供することである。   Therefore, an object of the present invention is to provide an automatic authentication system that makes it impossible to perform unauthorized authentication by impersonation even if the device reaches another person's hand even though it is an authentication system that uses device-specific information as an alternative to an ID or password. It is to be.

本発明の自動認証システムは、ユーザ端末装置が関係する周辺機器群の各機器の機器固有情報をサービス装置に登録しておき、サービス装置は認証要求を送信したユーザ端末装置に関係する機器固有情報に基づいて認証条件を生成してユーザ端末装置に送信し、ユーザ端末装置は、受信した認証条件に応じて前記機器固有情報を取得して認証情報を生成してサービス装置に送信し、サービス装置は受信した認証情報に基づいて認証処理を行う。   In the automatic authentication system of the present invention, device specific information of each device in the peripheral device group related to the user terminal device is registered in the service device, and the service device transmits the device specific information related to the user terminal device that transmitted the authentication request. The authentication condition is generated based on the authentication condition and transmitted to the user terminal device. The user terminal device acquires the device specific information according to the received authentication condition, generates the authentication information, and transmits the authentication information to the service device. Performs authentication processing based on the received authentication information.

すなわち、本発明の自動認証システムは、ユーザ端末装置と、前記ユーザ端末装置と通信し、前記ユーザ装置の認証処理を行うサービス装置とを含む自動認証システムであって、前記サービス装置は、前記ユーザ装置と関係する機器の機器固有情報を前記ユーザ装置の識別情報と関連付けて格納するサービス装置情報記憶部と、前記ユーザ端末装置からの認証要求に応じて前記ユーザ端末装置に関係する前記機器の前記機器固有情報に基づいて認証条件を生成する認証条件生成手段と、前記ユーザ端末装置から受信した認証情報に基づいて認証処理を行う認証処理手段とを備え、前記ユーザ端末装置は、前記認証条件に応じて前記機器固有情報を取得し、取得した前記機器固有情報に基づいて前記認証情報を生成する認証情報生成手段を備えることを特徴とする。   That is, the automatic authentication system of the present invention is an automatic authentication system including a user terminal device and a service device that communicates with the user terminal device and performs authentication processing of the user device. A service device information storage unit that stores device-specific information of a device related to the device in association with identification information of the user device; and the device of the device related to the user terminal device in response to an authentication request from the user terminal device Authentication condition generating means for generating an authentication condition based on device-specific information, and an authentication processing means for performing an authentication process based on authentication information received from the user terminal device, wherein the user terminal device In response, the device includes authentication information generation means for acquiring the device specific information and generating the authentication information based on the acquired device specific information. It is characterized in.

前記認証処理手段は、前記認証条件に含まれる前記機器固有情報が前記認証情報にすべて含まれる場合、認証を許可するようにしてもよい。   The authentication processing unit may permit authentication when all the device-specific information included in the authentication condition is included in the authentication information.

前記ユーザ端末装置は、関係する前記機器の前記機器固有情報を格納する記憶手段を備え、前記記憶手段から前記機器固有情報を取得するようにしてもよい。   The user terminal device may include a storage unit that stores the device specific information of the related device, and may acquire the device specific information from the storage unit.

前記ユーザ端末装置は、前記認証情報の生成に必要な前記機器固有情報が前記ユーザ端末装置情報記憶部にない場合、前記機器から前記機器固有情報を取得するようにしてもよい。   The user terminal device may acquire the device specific information from the device when the device specific information necessary for generating the authentication information is not in the user terminal device information storage unit.

前記サービス装置は、前記認証処理のレベルに応じて前記認証条件を生成するようにしてもよい。   The service device may generate the authentication condition according to a level of the authentication process.

前記サービス装置は、前記認証処理が失敗した場合、前記ユーザ端末装置に対して文字入力によるID及びパスワードを用いる認証を行わせる他の認証手段をさらに備えてもよい。   The service device may further include other authentication means for causing the user terminal device to perform authentication using an ID and a password by character input when the authentication processing fails.

本発明の自動認証方法は、ユーザ端末装置からサービス装置に認証要求を送信するステップと、前記サービス装置において、前記認証要求の受信に応じて、前記ユーザ端末装置に関係付けられている機器固有情報に基づいて認証条件を生成するステップと、前記サービス装置から前記ユーザ端末装置に前記認証条件を送信するステップと、前記ユーザ端末装置において、前記認証条件の受信に応じて、前記機器固有情報を取得し、取得した前記機器固有情報に基づいて認証情報を生成するステップと、前記ユーザ端末装置から前記サービス装置に前記認証情報を送信するステップと、前記サービス装置において、受信した前記認証情報に基づいて認証処理を行うステップとを含むことを特徴とする。   The automatic authentication method of the present invention includes a step of transmitting an authentication request from a user terminal device to a service device, and device specific information associated with the user terminal device in response to the reception of the authentication request in the service device. Generating the authentication condition based on the step, transmitting the authentication condition from the service device to the user terminal device, and acquiring the device specific information in response to the reception of the authentication condition in the user terminal device And generating authentication information based on the acquired device specific information, transmitting the authentication information from the user terminal device to the service device, and based on the received authentication information in the service device. And a step of performing an authentication process.

本発明によれば、インターネットなどのネットワーク上で提供される、認証処理が伴うサービスやアプリケーションを利用する際に、機器の固有情報をIDやパスワードの入力と置換することができ、機器が他人の手に渡ったとしても不正認証される可能性を大幅に低くすることができる。   According to the present invention, when using a service or application provided on a network such as the Internet and accompanied by an authentication process, the unique information of the device can be replaced with the input of an ID or a password. Even if it reaches the hand, the possibility of unauthorized authentication can be greatly reduced.

本発明による自動認証システムの構成の一例を示す概略ブロック図である。It is a schematic block diagram which shows an example of a structure of the automatic authentication system by this invention. 機器の構成の一例を示すブロック図である。It is a block diagram which shows an example of a structure of an apparatus. ユーザ端末装置の構成の一例を示すブロック図である。It is a block diagram which shows an example of a structure of a user terminal device. サービス装置の構成の一例を示すブロック図である。It is a block diagram which shows an example of a structure of a service apparatus. 本発明による自動認証システムの認証処理の一例を示すシーケンス図である。It is a sequence diagram which shows an example of the authentication process of the automatic authentication system by this invention. 認証要求の処理におけるユーザ端末装置の各構成要素の動作を説明するフローチャートである。It is a flowchart explaining operation | movement of each component of a user terminal device in the process of an authentication request. 認証条件生成・送信要求の処理におけるサービス装置の各構成要素の動作を説明するフローチャートである。It is a flowchart explaining operation | movement of each component of the service apparatus in the process of authentication condition production | generation / transmission request. 条件を満たす機器情報の収集、データベース内検索及び機器固有情報の送信の処理におけるユーザ端末装置の各構成要素の動作を説明するフローチャートである。It is a flowchart explaining operation | movement of each component of a user terminal device in the process of collection of the apparatus information which satisfy | fills conditions, the search in a database, and the transmission of apparatus specific information. 機器固有情報収集・送信の処理における周辺機器群に含まれる各機器の各構成要素の動作を説明するフローチャートである。It is a flowchart explaining operation | movement of each component of each apparatus contained in the peripheral apparatus group in the process of apparatus specific information collection / transmission. 条件適合評価・認証の処理におけるサービス装置の各構成要素の動作を説明するフローチャートである。It is a flowchart explaining operation | movement of each component of the service apparatus in the process of condition conformity evaluation and authentication. 機器固有情報の追加処理におけるサービス装置の各構成要素の動作を説明するフローチャートである。It is a flowchart explaining operation | movement of each component of the service apparatus in the addition process of apparatus specific information. 機器固有情報の追加処理におけるユーザ端末装置の各構成要素の動作を説明するフローチャートである。It is a flowchart explaining operation | movement of each component of a user terminal device in the addition process of apparatus specific information. 機器固有情報の追加処理における周辺機器群に含まれる各機器の各構成要素の動作を説明するフローチャートである。It is a flowchart explaining operation | movement of each component of each apparatus contained in the peripheral device group in the addition process of apparatus specific information.

以下、図面を参照して本発明による自動認証システムの実施の形態を説明する。
図1は、本発明による自動認証システムの構成の一例を示す概略ブロック図である。本発明の自動認証システム1は、複数の機器111を含む周辺機器群11と、ユーザ端末装置12と、サービス装置13とを備える。周辺機器群11は、ユーザ端末装置12の周囲で使用される機器であり、例えばUSBケーブル等の有線により、あるいは、赤外線やブルートゥース等の無線によりユーザ端末装置12と通信する。サービス装置13は、例えばインターネット等のネットワークを介してユーザ端末装置12と通信し、ユーザ端末装置12の認証処理を行う。
Hereinafter, an embodiment of an automatic authentication system according to the present invention will be described with reference to the drawings.
FIG. 1 is a schematic block diagram showing an example of the configuration of an automatic authentication system according to the present invention. The automatic authentication system 1 of the present invention includes a peripheral device group 11 including a plurality of devices 111, a user terminal device 12, and a service device 13. The peripheral device group 11 is a device used around the user terminal device 12 and communicates with the user terminal device 12 by wire such as a USB cable or wirelessly such as infrared or Bluetooth. The service device 13 communicates with the user terminal device 12 via a network such as the Internet, for example, and performs authentication processing of the user terminal device 12.

図2は、図1の機器111の構成の一例を示すブロック図である。機器111は、ユーザ端末装置12と通信するための情報送受信部111aと、機器111を識別する固有の情報である機器固有情報が格納された情報記憶部111bとを備える。情報送受信部111aは、ユーザ端末装置12から受信した機器固有情報検索要求に応じて、情報記憶部111bから機器固有情報を読み出してユーザ端末装置12に送信する。   FIG. 2 is a block diagram illustrating an example of the configuration of the device 111 in FIG. The device 111 includes an information transmission / reception unit 111 a for communicating with the user terminal device 12 and an information storage unit 111 b in which device specific information that is unique information for identifying the device 111 is stored. In response to the device specific information search request received from the user terminal device 12, the information transmission / reception unit 111 a reads the device specific information from the information storage unit 111 b and transmits it to the user terminal device 12.

図3は、図1のユーザ端末装置12の構成の一例を示すブロック図である。ユーザ端末装置12は、外部の要素と通信するための情報送受信部121と、通信により取得または送出する信号の処理を行う送受信情報処理部122と、認証情報の処理を行う認証情報処理部123と、周辺機器群11の各機器111の機器固有情報が格納された情報記憶部124と、前記機器固有情報を処理する周辺機器固有情報処理部125と、周辺機器群11の各々の機器111の個人識別レベル判定処理を行うレベル判定部126とを備える。   FIG. 3 is a block diagram showing an example of the configuration of the user terminal device 12 of FIG. The user terminal device 12 includes an information transmission / reception unit 121 for communicating with external elements, a transmission / reception information processing unit 122 for processing signals acquired or transmitted by communication, and an authentication information processing unit 123 for processing authentication information. An information storage unit 124 in which device specific information of each device 111 of the peripheral device group 11 is stored, a peripheral device specific information processing unit 125 that processes the device specific information, and an individual of each device 111 of the peripheral device group 11 And a level determination unit 126 that performs an identification level determination process.

図4は、図1のサービス装置13の構成の一例を示すブロック図である。サービス装置13は、他の構成要素と通信するための情報送受信部131と、通信により取得または送出する信号の処理を行う送受信情報処理部132と、認証情報の処理を行う認証情報処理部133と、サービス装置13が提供するサービスに必要な認証機器固有情報の個人識別レベルの判定処理を行うレベル判定部134と、サービス装置13に認証を試みるユーザが所有する機器の機器固有情報の登録処理を行うユーザ情報登録処理部135と、認証処理を行う認証処理部136と、ユーザカウントと機器固有情報の組みが格納されている情報記憶部137とを備える。認証処理部136には、従来のユーザIDとパスワードを用いる認証方式のシステム(図示せず)も接続されている。   FIG. 4 is a block diagram showing an example of the configuration of the service device 13 of FIG. The service device 13 includes an information transmission / reception unit 131 for communicating with other components, a transmission / reception information processing unit 132 for processing a signal acquired or transmitted by communication, an authentication information processing unit 133 for processing authentication information, , A level determination unit 134 that performs determination processing of a personal identification level of authentication device specific information necessary for a service provided by the service device 13, and registration processing of device specific information of a device owned by a user attempting to authenticate the service device 13. A user information registration processing unit 135 that performs authentication, an authentication processing unit 136 that performs authentication processing, and an information storage unit 137 that stores a combination of a user count and device specific information. The authentication processing unit 136 is also connected to an authentication system (not shown) using a conventional user ID and password.

図5は、図1の自動認証システムの動作例を示すシーケンスチャートである。同図は周辺機器群11と、ユーザ端末装置12と、サービス装置13との間のシーケンスである。   FIG. 5 is a sequence chart showing an operation example of the automatic authentication system of FIG. The figure shows a sequence among the peripheral device group 11, the user terminal device 12, and the service device 13.

ユーザ端末装置12がログイン要求を発信すると(ステップA1)、サービス装置13がログイン要求を受け付け、認証に必要な個人識別レベル別の機器固有情報数を決定して認証条件を生成する。   When the user terminal device 12 issues a login request (step A1), the service device 13 receives the login request, determines the number of device specific information for each individual identification level necessary for authentication, and generates an authentication condition.

サービス装置13が認証条件を生成したら(ステップA2)、サービス装置13は認証条件をユーザ端末装置12に送信し、認証条件を満足する認証情報の送信を要求する。   When the service device 13 generates an authentication condition (step A2), the service device 13 transmits the authentication condition to the user terminal device 12, and requests transmission of authentication information that satisfies the authentication condition.

ユーザ端末装置12は受信した認証条件から条件を満足する機器固有情報の収集を開始し(ステップA3)、ユーザ端末装置12内のデータベースに問い合わせを実行する(ステップA4)。データベース中に要求された条件を満足する機器固有情報が存在しない場合、周辺機器群11に周辺機器固有情報の取得要求を送信し、結果を受信する(ステップA5)。   The user terminal device 12 starts collecting device-specific information that satisfies the conditions from the received authentication conditions (step A3), and executes an inquiry to the database in the user terminal device 12 (step A4). When there is no device specific information that satisfies the requested condition in the database, a request for acquiring peripheral device specific information is transmitted to the peripheral device group 11, and the result is received (step A5).

ユーザ端末装置12は収集された機器固有情報から認証情報を生成し、サービス装置13に送信する(ステップA6)。   The user terminal device 12 generates authentication information from the collected device specific information and transmits it to the service device 13 (step A6).

サービス装置13は受信した認証情報が認証条件を満足しているか評価を行い、認証判定を行う(ステップA7)。成功時は自動認証を行い、失敗時は結果をユーザ端末装置12に通知する。このとき、ユーザ端末装置12には、サービス装置13に登録されていない機器固有情報を登録して再度認証を行うこと、あるいはIDとパスワードによる認証を要求してもよい。   The service device 13 evaluates whether the received authentication information satisfies the authentication condition, and makes an authentication determination (step A7). Automatic authentication is performed when successful, and the result is notified to the user terminal device 12 when failed. At this time, the user terminal device 12 may be requested to register device-specific information not registered in the service device 13 and perform authentication again, or to authenticate using an ID and password.

このような自動認証システムの動作における個々の構成要素の処理についてフローチャートを参照してより詳細に説明する。   Processing of individual components in the operation of such an automatic authentication system will be described in more detail with reference to a flowchart.

図6は、図5のステップA1(認証要求)の処理におけるユーザ端末装置12の各構成要素の動作を説明するフローチャートである。   FIG. 6 is a flowchart for explaining the operation of each component of the user terminal device 12 in the process of step A1 (authentication request) in FIG.

ステップS101において、ユーザ端末装置12をサービス装置13に認証させようとする場合、例えば、ユーザ端末装置12の操作部(図示せず)においてユーザにより認証要求操作が行われた場合、外部又はユーザ端末装置12内の他の構成要素から、認証要求信号発生要求が情報送受信部121に送信され、情報送受信部121は、受信した認証要求信号発生要求を送受信情報処理部122に送信する。   In step S101, when the user terminal device 12 is to be authenticated by the service device 13, for example, when an authentication request operation is performed by the user in the operation unit (not shown) of the user terminal device 12, the user terminal device 12 is external or user terminal. An authentication request signal generation request is transmitted from the other components in the apparatus 12 to the information transmission / reception unit 121, and the information transmission / reception unit 121 transmits the received authentication request signal generation request to the transmission / reception information processing unit 122.

ステップS102において、送受信情報処理部122は、受信した認証要求発生要求を認証情報処理部123に送信する。   In step S <b> 102, the transmission / reception information processing unit 122 transmits the received authentication request generation request to the authentication information processing unit 123.

ステップS103において、認証情報処理部123は、認証要求発生要求を受信すると、情報記憶部124から読み出したユーザIDを認証要求として送受信情報処理部122に送信する。   In step S <b> 103, upon receiving the authentication request generation request, the authentication information processing unit 123 transmits the user ID read from the information storage unit 124 to the transmission / reception information processing unit 122 as an authentication request.

ステップS104において、送受信情報処理部122は、受信した認証要求をサービス装置13を宛先として情報送受信部121に送信する。   In step S104, the transmission / reception information processing unit 122 transmits the received authentication request to the information transmission / reception unit 121 with the service device 13 as a destination.

ステップS105において、情報送受信部121は、受信した認証要求をサービス装置13に送信する。   In step S <b> 105, the information transmitting / receiving unit 121 transmits the received authentication request to the service device 13.

図7は、図5のステップA2(認証条件生成・送信要求)の処理におけるサービス装置13の各構成要素の動作を説明するフローチャートである。   FIG. 7 is a flowchart for explaining the operation of each component of the service device 13 in the process of step A2 (authentication condition generation / transmission request) in FIG.

ステップS201において、情報送受信部131は、ユーザ端末装置12から受信した認証要求を送受信情報処理部132に送信する。   In step S <b> 201, the information transmission / reception unit 131 transmits the authentication request received from the user terminal device 12 to the transmission / reception information processing unit 132.

ステップS202において、送受信情報処理部132は、受信した認証要求を認証情報処理部133に送信する。   In step S <b> 202, the transmission / reception information processing unit 132 transmits the received authentication request to the authentication information processing unit 133.

認証情報処理部133は、認証要求を受信すると、ステップS203において、レベル判定部134にサービス識別レベル判定要求を送信し、同時にステップS204において、認証処理部136にユーザ照会要求を送信する。   Upon receiving the authentication request, the authentication information processing unit 133 transmits a service identification level determination request to the level determination unit 134 in step S203, and simultaneously transmits a user inquiry request to the authentication processing unit 136 in step S204.

ステップS205において、レベル判定部134は、サービス識別レベル判定要求を受信すると、個人識別レベルの判定処理を行い、サービス識別レベル値を認証情報処理部133に送信する。   In step S <b> 205, when receiving the service identification level determination request, the level determination unit 134 performs a personal identification level determination process, and transmits the service identification level value to the authentication information processing unit 133.

ステップS206において、認証処理部136は、ユーザ照会要求を受信すると、ユーザ紹介要求に含まれているユーザIDに紐付けられている機器固有情報一覧を情報記憶部137から読み出し、認証情報処理部133に送信する。   In step S <b> 206, upon receiving the user inquiry request, the authentication processing unit 136 reads a device specific information list associated with the user ID included in the user introduction request from the information storage unit 137, and the authentication information processing unit 133. Send to.

ステップS207において、認証情報処理部133は、サービス識別レベル値と機器固有情報一覧を受信すると、サービス識別レベル値に応じて個人識別レベルごとの機器固有情報数を決定し、認証条件として送受信情報処理装置132に送信し、この個人識別レベルごとの機器固有情報数を記憶しておく。   In step S207, when the authentication information processing unit 133 receives the service identification level value and the device unique information list, the authentication information processing unit 133 determines the number of device unique information for each individual identification level according to the service identification level value, and transmits and receives information as an authentication condition. The information is transmitted to the device 132, and the number of device specific information for each individual identification level is stored.

ステップS208において、送受信情報処理装置132は、受信した認証条件をユーザ端末装置を宛先として情報送受信部131に送信する。   In step S208, the transmission / reception information processing device 132 transmits the received authentication condition to the information transmission / reception unit 131 with the user terminal device as a destination.

ステップS209において、情報送受信部131は、受信した認証条件をユーザ端末装置12に送信する。   In step S <b> 209, the information transmitting / receiving unit 131 transmits the received authentication condition to the user terminal device 12.

ステップS206で認証処理部136が機器固有情報一覧が取得できない場合、認証要求を送信したユーザ端末装置は登録されていないと判断し、ユーザ端末装置12に新規ユーザ登録を促す要求を送信するようにしてもよい。   If the authentication processing unit 136 cannot acquire the device-specific information list in step S206, it is determined that the user terminal device that transmitted the authentication request is not registered, and a request for prompting new user registration is transmitted to the user terminal device 12. May be.

図8は、図5のステップA3(条件を満たす機器情報の収集)、ステップA4(データベース内検索)及びステップA6(機器固有情報の送信)の処理におけるユーザ端末装置12の各構成要素の動作を説明するフローチャートである。   FIG. 8 shows the operation of each component of the user terminal device 12 in the processing of step A3 (collection of device information satisfying conditions), step A4 (search in the database) and step A6 (transmission of device specific information) in FIG. It is a flowchart to explain.

ステップS301において、情報送受信部121は、サービス装置13から受信した認証条件を送受信情報処理部122に送信する。   In step S <b> 301, the information transmission / reception unit 121 transmits the authentication condition received from the service device 13 to the transmission / reception information processing unit 122.

ステップS302において、送受信情報処理部122は、認証条件を受信すると、認証情報処理部123に認証条件に応じた認証情報生成要求を送信する。   In step S <b> 302, when the transmission / reception information processing unit 122 receives the authentication condition, the transmission / reception information processing unit 122 transmits an authentication information generation request corresponding to the authentication condition to the authentication information processing unit 123.

ステップS303において、認証情報処理部123は、認証情報生成要求を受信すると、認証条件で示される各個人識別レベル数の機器固有情報と個人識別レベルの組データを情報記憶部124から取得することを試みる。   In step S <b> 303, upon receiving the authentication information generation request, the authentication information processing unit 123 obtains from the information storage unit 124 the combination data of the device identification information and the individual identification level for each number of individual identification levels indicated by the authentication condition. Try.

ステップS304において、取得した機器固有情報と個人識別レベルの組データの個人識別レベルごとの数が、認証条件で示される個人識別レベルごとの機器固有情報数に満たない場合、すなわち検索条件が満たされない場合、ステップS305に進み、取得した機器固有情報と個人識別レベルの組データの個人識別レベルごとの数が、認証条件で示される個人識別レベルごとの機器固有情報数以上の場合、すなわち検索条件が満たされた場合、ステップS306に進む。   In step S304, if the number of device identification information and personal identification level data obtained for each individual identification level is less than the number of device specific information for each individual identification level indicated in the authentication condition, that is, the search condition is not satisfied. In this case, the process proceeds to step S305, and the number of pieces of acquired device unique information and personal identification level combination data for each individual identification level is equal to or greater than the number of pieces of device unique information for each individual identification level indicated by the authentication condition, that is, the search condition is If satisfied, the process proceeds to step S306.

ステップS305において、認証情報処理部123は、送受信情報処理部122に機器固有情報更新要求を送信する。   In step S <b> 305, the authentication information processing unit 123 transmits a device specific information update request to the transmission / reception information processing unit 122.

ステップS307において、送受信情報処理部122は、機器固有情報更新要求を受信すると、周辺機器固有情報処理部125に機器固有情報登録要求を送信する。   In step S307, when the transmission / reception information processing unit 122 receives the device specific information update request, the transmission / reception information processing unit 122 transmits a device specific information registration request to the peripheral device specific information processing unit 125.

ステップS308において、周辺機器固有情報処理部125は、機器固有情報登録要求を受信すると、送受信情報処理部122に機器固有情報検索要求を送信する。   In step S <b> 308, when the peripheral device specific information processing unit 125 receives the device specific information registration request, the peripheral device specific information processing unit 125 transmits a device specific information search request to the transmission / reception information processing unit 122.

ステップS309において、送受信情報処理部122は、受信した機器固有情報検索要求を、周辺機器群11を宛先として情報送受信部121に送信する。   In step S309, the transmission / reception information processing unit 122 transmits the received device specific information search request to the information transmission / reception unit 121 with the peripheral device group 11 as a destination.

ステップS310において、情報送受信部121は、受信した機器固有情報検索要求を周辺機器群11に送信する。   In step S <b> 310, the information transmitting / receiving unit 121 transmits the received device specific information search request to the peripheral device group 11.

ステップS311において、情報送受信部121は、周辺機器群11による図5のステップA5(機器固有情報収集・送信)の処理によって送信された機器固有情報を受信する。周辺機器群11による図5のステップA5(機器固有情報収集・送信)の処理については後に詳述する。   In step S311, the information transmitting / receiving unit 121 receives the device specific information transmitted by the processing of step A5 (device specific information collection / transmission) in FIG. The processing of step A5 (device specific information collection / transmission) in FIG. 5 by the peripheral device group 11 will be described in detail later.

ステップS312において、情報送受信部121は、受信した機器固有情報を送受信情報処理部122に送信する。   In step S <b> 312, the information transmitting / receiving unit 121 transmits the received device specific information to the transmission / reception information processing unit 122.

ステップS313において、送受信情報処理部122は、受信した機器固有情報を周辺機器固有情報処理部125に送信する。   In step S313, the transmission / reception information processing unit 122 transmits the received device specific information to the peripheral device specific information processing unit 125.

ステップS314において、周辺機器固有情報処理部125は、機器固有情報を受信すると、レベル判定部126に機器固有情報を含むレベル判定要求を送信する。   In step S314, when the peripheral device specific information processing unit 125 receives the device specific information, the peripheral device specific information processing unit 125 transmits a level determination request including the device specific information to the level determination unit 126.

ステップS315において、レベル判定部126は、レベル判定要求を受信すると、レベル判定要求に含まれる機器固有情報から機器の種別を取得し、個人識別レベル値を判定して、周辺機器固有情報処理部125に個人識別レベル値を送信する。   In step S315, when the level determination unit 126 receives the level determination request, the level determination unit 126 acquires the device type from the device specific information included in the level determination request, determines the personal identification level value, and determines the peripheral device specific information processing unit 125. Send the personal identification level value to.

ステップS316において、周辺機器固有情報処理部125は、機器固有情報と個人識別レベル値とを組データとして情報記憶部124に送信する。同時に、ステップS317において、周辺機器固有情報処理部125は、送受信情報処理部122に機器固有情報更新完了通知を送信する。   In step S316, the peripheral device specific information processing unit 125 transmits the device specific information and the personal identification level value to the information storage unit 124 as set data. At the same time, in step S317, the peripheral device specific information processing unit 125 transmits a device specific information update completion notification to the transmission / reception information processing unit 122.

ステップS318において、情報記憶部124は、受信した機器固有情報と個人識別レベル値の組データを格納する。   In step S318, the information storage unit 124 stores the received combination data of the device unique information and the personal identification level value.

ステップS319において、送受信情報処理部122は、受信した機器固有情報更新完了通知を認証情報処理部123に送信する。   In step S319, the transmission / reception information processing unit 122 transmits the received device specific information update completion notification to the authentication information processing unit 123.

ステップS320において、認証情報処理部123は、機器固有情報更新完了通知を受信すると、再度、認証条件で示される各個人識別レベル数の機器固有情報と個人識別レベルの組データを情報記憶部124から取得を試みる。   In step S320, when the authentication information processing unit 123 receives the device unique information update completion notification, the authentication information processing unit 123 again transmits the device unique information of each number of personal identification levels and the combination data of the personal identification levels indicated by the authentication condition from the information storage unit 124. Try to get.

ステップS304において検索条件が満たされた場合、あるいは、ステップS320の後、ステップS306において、認証情報処理部123は、取得した機器固有情報と個人識別レベルの組データを認証情報として送受信情報処理部122に送信する。ステップS320において取得した機器固有情報と個人識別レベルの組データの数が認証条件で示される各個人識別レベル数に満たない場合でも、取得した分の機器固有情報と個人識別レベルの組データを送信する。   When the search condition is satisfied in step S304, or after step S320, in step S306, the authentication information processing unit 123 transmits / receives the transmission / reception information processing unit 122 using the acquired combination data of the device specific information and the personal identification level as authentication information. Send to. Even if the number of pieces of device unique information and personal identification level combination data acquired in step S320 is less than the number of individual identification levels indicated in the authentication condition, the acquired device unique information and personal identification level set data are transmitted. To do.

ステップS321において、送受信情報処理部122は、受信した認証情報を、サービス装置13を宛先として情報送受信部121に送信する。   In step S321, the transmission / reception information processing unit 122 transmits the received authentication information to the information transmission / reception unit 121 with the service device 13 as a destination.

ステップS322において、情報送受信部121は、受信した認証情報をサービス装置13に送信する。   In step S322, the information transmitting / receiving unit 121 transmits the received authentication information to the service device 13.

図9は、図5のステップA5(機器固有情報収集・送信)の処理における周辺機器群11に含まれる各機器111の各構成要素の動作を説明するフローチャートである。   FIG. 9 is a flowchart for explaining the operation of each component of each device 111 included in the peripheral device group 11 in the process of step A5 (device specific information collection / transmission) in FIG.

ステップS401において、周辺機器群11の各機器111の情報送受信部111aは、ユーザ端末装置12から機器固有情報検索要求を受信する。   In step S <b> 401, the information transmitting / receiving unit 111 a of each device 111 of the peripheral device group 11 receives a device specific information search request from the user terminal device 12.

ステップS402において、情報送受信部111aは、情報記憶部111bから機器固有情報を取得する。   In step S402, the information transmission / reception unit 111a acquires device specific information from the information storage unit 111b.

ステップS403において、情報送受信部111aは、取得した機器固有情報をユーザ端末装置12に送信する。   In step S403, the information transmission / reception unit 111a transmits the acquired device specific information to the user terminal device 12.

図10は、図5のステップA7(条件適合評価・認証)の処理におけるサービス装置13の各構成要素の動作を説明するフローチャートである。   FIG. 10 is a flowchart for explaining the operation of each component of the service device 13 in the process of step A7 (conditional compliance evaluation / authentication) in FIG.

ステップS501において、情報送受信部131は、ユーザ端末装置12から認証情報を受信する。   In step S <b> 501, the information transmitting / receiving unit 131 receives authentication information from the user terminal device 12.

ステップS502において、情報送受信部131は、受信した認証情報を送受信情報処理部132に送信する。   In step S <b> 502, the information transmission / reception unit 131 transmits the received authentication information to the transmission / reception information processing unit 132.

ステップS503において、送受信情報処理部132は、受信した認証情報を認証情報処理部133に送信する。   In step S <b> 503, the transmission / reception information processing unit 132 transmits the received authentication information to the authentication information processing unit 133.

ステップS504において、認証情報処理部133は、認証情報を受信すると、認証情報に含まれる機器固有情報と個人識別レベルの組データの数を、個人識別レベルごとに、記憶している個人識別レベルごとの機器固有情報数と比較する。すなわち、検索条件が満たされているかどうかを判定する。認証情報に含まれる個人識別レベルごとの組データの数が記憶している個人識別レベルごとの機器固有情報数以上の場合はステップS505に進み、認証情報に含まれる個人識別レベルごとの組データの数が記憶している個人識別レベルごとの機器固有情報数未満の場合、ステップS506に進む。   In step S504, when the authentication information processing unit 133 receives the authentication information, the authentication information processing unit 133 stores, for each personal identification level, the number of sets of device specific information and personal identification level data included in the authentication information. Compare with the number of device-specific information. That is, it is determined whether or not the search condition is satisfied. If the number of group data for each individual identification level included in the authentication information is equal to or greater than the number of device-specific information for each individual identification level stored, the process proceeds to step S505, and the group data for each individual identification level included in the authentication information If the number is less than the number of device-specific information for each stored personal identification level, the process proceeds to step S506.

ステップS505において、認証情報処理部133は、認証情報を認証処理部136に送信する。   In step S <b> 505, the authentication information processing unit 133 transmits authentication information to the authentication processing unit 136.

ステップS506において、認証処理部136は、受信した認証情報に含まれる個々の機器固有情報について、ユーザIDと機器固有情報が紐付けられているかを情報記憶部137に問い合わせる。   In step S506, the authentication processing unit 136 inquires of the information storage unit 137 whether or not the user ID and the device specific information are associated with each device specific information included in the received authentication information.

ステップS507において、認証処理部136は、問い合わせ結果を認証情報処理部133に送信する。   In step S507, the authentication processing unit 136 transmits the inquiry result to the authentication information processing unit 133.

ステップS508において、認証情報処理部133は、問い合わせ結果において、すべての機器固有情報がユーザIDと紐付けられている場合、ステップS509に進み、ユーザIDと紐付けられていない機器固有情報があった場合、ステップS510に進む。   In step S508, if all device specific information is associated with the user ID in the inquiry result, the authentication information processing unit 133 proceeds to step S509, and there is device specific information that is not associated with the user ID. If YES, go to step S510.

ステップS509において、認証成功とし、認証情報処理部133は、認証成功を示す認証結果を送受信情報処理部132に送信する。   In step S509, the authentication information processing unit 133 transmits an authentication result indicating the authentication success to the transmission / reception information processing unit 132.

ステップS504において検索条件が満たされなかった場合、あるいは、ステップS508においてユーザIDと紐付けられていない機器固有情報があった場合、ステップS510において、認証失敗として、認証情報処理部133は、認証失敗を示す認証結果を送受信情報処理部132に送信する。   If the search condition is not satisfied in step S504, or if there is device-specific information that is not associated with the user ID in step S508, the authentication information processing unit 133 determines that authentication has failed in step S510. Is transmitted to the transmission / reception information processing unit 132.

ステップS511において、送受信情報処理部132は、受信した認証結果を、ユーザ端末装置12を宛先として情報送受信部131に送信する。   In step S511, the transmission / reception information processing unit 132 transmits the received authentication result to the information transmission / reception unit 131 with the user terminal device 12 as a destination.

ステップS512において、情報送受信部131は、受信した認証結果をユーザ端末装置12に送信する。   In step S <b> 512, the information transmitting / receiving unit 131 transmits the received authentication result to the user terminal device 12.

認証が失敗した場合、従来方式の認証を行うようにしてもよい。この場合、ステップS510と共に、認証情報処理部133は、従来方式認証要求を認証処理部136に送信し、認証処理部136は、従来方式認証要求を受信すると、従来のユーザIDとパスワードを用いる認証方式のシステム(図示せず)によって従来方式の認証処理を行う。   If authentication fails, conventional authentication may be performed. In this case, along with step S510, the authentication information processing unit 133 transmits a conventional method authentication request to the authentication processing unit 136. When the authentication processing unit 136 receives the conventional method authentication request, the authentication using the conventional user ID and password is performed. A conventional authentication process is performed by a system (not shown).

ステップS504で認証条件が満たされていないと判断されて認証が失敗した場合、ユーザに認証情報に含まれていない機器固有情報の追加登録を促すようにしてもよい。この際の処理を、図11〜図13を参照して説明する。図11は、機器固有情報の追加処理におけるサービス装置13の各構成要素の動作を説明するフローチャートであり、図12は、ユーザ端末装置12の各構成要素の動作を説明するフローチャートであり、図13は、周辺機器群11に含まれる各機器111の各構成要素の動作を説明するフローチャートである。   If it is determined in step S504 that the authentication condition is not satisfied and the authentication fails, the user may be prompted to additionally register device specific information not included in the authentication information. The processing at this time will be described with reference to FIGS. FIG. 11 is a flowchart for explaining the operation of each component of the service device 13 in the device specific information addition process, and FIG. 12 is a flowchart for explaining the operation of each component of the user terminal device 12. These are flowcharts explaining the operation of each component of each device 111 included in the peripheral device group 11.

図10のステップS510と同時に、図11のステップS601において、サービス装置13の認証情報処理部133は、機器固有情報新規登録要求を送受信情報処理部132に送信する。   At the same time as step S510 in FIG. 10, in step S601 in FIG. 11, the authentication information processing unit 133 of the service device 13 transmits a device specific information new registration request to the transmission / reception information processing unit 132.

ステップS602において、送受信情報処理部132は、受信した機器固有情報新規登録要求をユーザ情報登録処理部135に送信する。   In step S602, the transmission / reception information processing unit 132 transmits the received device unique information new registration request to the user information registration processing unit 135.

ステップS603において、ユーザ情報登録処理部135は、機器固有情報新規登録要求を受信すると、従来方式認証要求を認証処理部136に送信する。   In step S <b> 603, when the user information registration processing unit 135 receives the device-specific information new registration request, the user information registration processing unit 135 transmits a conventional method authentication request to the authentication processing unit 136.

ステップS604において、認証処理部136は、従来方式認証要求を受信すると、従来のユーザIDとパスワードを用いる認証方式のシステム(図示せず)によって従来方式の認証処理を行う。   In step S604, when the authentication processing unit 136 receives the conventional authentication request, the authentication processing unit 136 performs conventional authentication processing using an authentication system (not shown) using a conventional user ID and password.

従来方式の認証処理が成功した場合、ステップS605において、ユーザ情報登録処理部135は、送受信情報処理部132に機器固有情報取得要求を送信する。   If the conventional authentication process is successful, the user information registration processing unit 135 transmits a device-specific information acquisition request to the transmission / reception information processing unit 132 in step S605.

ステップS606において、送受信情報処理部132は、受信した機器固有情報取得要求を、ユーザ端末装置12を宛先として情報送受信部131に送信する。   In step S606, the transmission / reception information processing unit 132 transmits the received device specific information acquisition request to the information transmission / reception unit 131 with the user terminal device 12 as a destination.

ステップS607において、情報送受信部131は、受信した機器固有情報取得要求をユーザ端末装置12に送信する。   In step S <b> 607, the information transmitting / receiving unit 131 transmits the received device specific information acquisition request to the user terminal device 12.

図12のステップS701において、ユーザ端末装置12の情報送受信部121は、サービス装置13から受信した機器固有情報取得要求を送受信情報処理部122に送信する。   In step S <b> 701 of FIG. 12, the information transmission / reception unit 121 of the user terminal device 12 transmits the device-specific information acquisition request received from the service device 13 to the transmission / reception information processing unit 122.

ステップS702において、送受信情報処理部122は、機器固有情報取得要求を受信すると、周辺機器固有情報処理部125に機器固有情報登録要求を送信する。この際、表示部(図示しない)において機器固有情報の追加登録が必要な機器名を表示するなどして、ユーザに当該機器のユーザ端末装置12への接続を促してもよい。そして、当該機器をユーザ端末装置12に接続したことを知らせるユーザ操作を受け付けた後に、次のステップに進むようにしてもよい。   In step S <b> 702, when the transmission / reception information processing unit 122 receives the device specific information acquisition request, the transmission / reception information processing unit 122 transmits a device specific information registration request to the peripheral device specific information processing unit 125. At this time, the display unit (not shown) may prompt the user to connect the device to the user terminal device 12 by displaying a device name that requires additional registration of the device specific information. Then, after receiving a user operation notifying that the device is connected to the user terminal device 12, the process may proceed to the next step.

ステップS703において、周辺機器固有情報処理部125は、機器固有情報登録要求を受信すると、送受信情報処理部122に機器固有情報検索要求を送信する。   In step S <b> 703, when the peripheral device specific information processing unit 125 receives the device specific information registration request, the peripheral device specific information processing unit 125 transmits a device specific information search request to the transmission / reception information processing unit 122.

ステップS704において、送受信情報処理部122は、受信した機器固有情報検索要求を、周辺機器群11を宛先として情報送受信部121に送信する。   In step S704, the transmission / reception information processing unit 122 transmits the received device specific information search request to the information transmission / reception unit 121 with the peripheral device group 11 as a destination.

ステップS705において、情報送受信部121は、受信した機器固有情報検索要求を、周辺機器群11に送信する。   In step S <b> 705, the information transmitting / receiving unit 121 transmits the received device specific information search request to the peripheral device group 11.

図13のステップS801において、周辺機器群11の各機器111の情報送受信部111aは、ユーザ端末装置12から機器固有情報検索要求を受信する。   In step S <b> 801 of FIG. 13, the information transmitting / receiving unit 111 a of each device 111 of the peripheral device group 11 receives a device specific information search request from the user terminal device 12.

ステップS802において、情報送受信部111aは、情報記憶部111bから機器固有情報を取得する。   In step S802, the information transmission / reception unit 111a acquires device specific information from the information storage unit 111b.

ステップS803において、情報送受信部111aは、取得した機器固有情報をユーザ端末装置12に送信する。   In step S803, the information transmission / reception unit 111a transmits the acquired device specific information to the user terminal device 12.

図12のステップS706において、ユーザ端末装置12の情報送受信部121は、周辺機器群11の各機器111から機器固有情報を受信する。   In step S <b> 706 of FIG. 12, the information transmission / reception unit 121 of the user terminal device 12 receives device specific information from each device 111 of the peripheral device group 11.

ステップS707において、情報送受信部121は、受信した機器固有情報を送受信情報処理部122に送信する。   In step S <b> 707, the information transmission / reception unit 121 transmits the received device specific information to the transmission / reception information processing unit 122.

ステップS708において、送受信情報処理部122は、受信した機器固有情報を周辺機器固有情報処理部125に送信する。   In step S708, the transmission / reception information processing unit 122 transmits the received device specific information to the peripheral device specific information processing unit 125.

ステップS709において、周辺機器固有情報処理部125は、機器固有情報を受信すると、追加登録が必要な機器の機器固有情報を含むレベル判定要求をレベル判定部126に送信する。追加登録が必要な機器の機器固有情報が無い場合、機器固有情報の登録が失敗した旨のメッセージを、送受信情報処理部122及び情報送受信部121を介してサービス装置13に送信するようにしてもよい。   In step S <b> 709, when the peripheral device specific information processing unit 125 receives the device specific information, the peripheral device specific information processing unit 125 transmits a level determination request including the device specific information of the device that needs additional registration to the level determination unit 126. If there is no device specific information of a device that needs additional registration, a message indicating that registration of the device specific information has failed may be transmitted to the service device 13 via the transmission / reception information processing unit 122 and the information transmission / reception unit 121. Good.

ステップS710において、レベル判定部126は、レベル判定要求を受信すると、レベル判定要求に含まれる機器固有情報から機器の種別を取得し、個人識別レベル値を判定して、周辺機器固有情報処理部125に個人識別レベル値を送信する。   In step S710, when the level determination unit 126 receives the level determination request, the level determination unit 126 acquires a device type from the device specific information included in the level determination request, determines a personal identification level value, and determines the peripheral device specific information processing unit 125. Send the personal identification level value to.

ステップS711において、周辺機器固有情報処理部125は、機器固有情報と個人識別レベル値とを組データとして情報記憶部124に送信する。同時に、ステップS712において、周辺機器固有情報処理部125は、送受信情報処理部122に機器固有情報更新完了通知を送信する。   In step S711, the peripheral device specific information processing unit 125 transmits the device specific information and the personal identification level value to the information storage unit 124 as set data. At the same time, the peripheral device specific information processing unit 125 transmits a device specific information update completion notification to the transmission / reception information processing unit 122 in step S712.

ステップS713において、情報記憶部124は、受信した機器固有情報と個人識別レベル値の組データを格納する。   In step S713, the information storage unit 124 stores the received device unique information and personal identification level value set data.

ステップS714において、送受信情報処理部122は、受信した機器固有情報登録完了通知を、サービス装置13を宛先として情報送受信部121に送信する。   In step S714, the transmission / reception information processing unit 122 transmits the received device specific information registration completion notification to the information transmission / reception unit 121 with the service device 13 as a destination.

ステップS715において、情報送受信部121は、受信した機器固有情報登録完了通知をサービス装置13に送信する。   In step S <b> 715, the information transmission / reception unit 121 transmits the received device specific information registration completion notification to the service device 13.

図11のステップS608において、サービス装置13の情報送受信部131は、ユーザ端末装置12から機器固有情報登録完了通知を受信する。   In step S <b> 608 of FIG. 11, the information transmitting / receiving unit 131 of the service device 13 receives a device specific information registration completion notification from the user terminal device 12.

ステップS609において、情報送受信部131は、受信した機器固有情報登録完了通知を送受信情報処理部132に送信する。   In step S <b> 609, the information transmission / reception unit 131 transmits the received device specific information registration completion notification to the transmission / reception information processing unit 132.

ステップS610において、送受信情報処理部132は、受信した機器固有情報登録完了通知を認証情報処理部133に送信する。   In step S <b> 610, the transmission / reception information processing unit 132 transmits the received device specific information registration completion notification to the authentication information processing unit 133.

ステップS611において、認証情報処理部133は、機器固有情報登録完了通知を受信し、機器固有情報の追加処理は終了する。   In step S611, the authentication information processing unit 133 receives the device unique information registration completion notification, and the device unique information addition processing ends.

ステップS508においてユーザIDと紐付けられていない機器固有情報があったと判断されて認証が失敗した場合、上記機器固有情報の追加処理と同様に当該機器の新規追加登録を行うようにしてもよい。   If it is determined in step S508 that there is device-specific information not associated with the user ID and authentication fails, new addition registration of the device may be performed in the same manner as the device-specific information addition process.

本発明は、自動認証システムに利用可能である。   The present invention can be used for an automatic authentication system.

1 自動認証システム
11 周辺機器群
12 ユーザ端末装置
13 サービス装置
111 機器
111a 情報送受信部
111b 情報記憶部
121 情報送受信部
122 送受信情報処理部
123 認証情報処理部
124 情報記憶部
125 周辺機器固有情報処理部
126 レベル判定部
131 情報送受信部
132 送受信情報処理部
133 認証情報処理部
134 レベル判定部
135 ユーザ情報登録処理部
136 認証処理部
137 情報記憶部
DESCRIPTION OF SYMBOLS 1 Automatic authentication system 11 Peripheral device group 12 User terminal device 13 Service device 111 Device 111a Information transmission / reception part 111b Information storage part 121 Information transmission / reception part 122 Transmission / reception information processing part 123 Authentication information processing part 124 Information storage part 125 Peripheral apparatus specific information processing part 126 Level determination unit 131 Information transmission / reception unit 132 Transmission / reception information processing unit 133 Authentication information processing unit 134 Level determination unit 135 User information registration processing unit 136 Authentication processing unit 137 Information storage unit

Claims (7)

ユーザ端末装置と、
前記ユーザ端末装置と通信し、前記ユーザ装置の認証処理を行うサービス装置とを含む自動認証システムであって、
前記サービス装置は、前記ユーザ装置と関係する機器の機器固有情報を前記ユーザ装置の識別情報と関連付けて格納するサービス装置情報記憶部と、前記ユーザ端末装置からの認証要求に応じて前記ユーザ端末装置に関係する前記機器の前記機器固有情報に基づいて認証条件を生成する認証条件生成手段と、前記ユーザ端末装置から受信した認証情報に基づいて認証処理を行う認証処理手段とを備え、
前記ユーザ端末装置は、前記認証条件に応じて前記機器固有情報を取得し、取得した前記機器固有情報に基づいて前記認証情報を生成する認証情報生成手段を備えることを特徴とする自動認証システム。
A user terminal device;
An automatic authentication system including a service device that communicates with the user terminal device and performs authentication processing of the user device,
The service device includes a service device information storage unit that stores device-specific information of a device related to the user device in association with identification information of the user device, and the user terminal device in response to an authentication request from the user terminal device An authentication condition generating unit that generates an authentication condition based on the device specific information of the device related to the, and an authentication processing unit that performs an authentication process based on the authentication information received from the user terminal device,
The automatic authentication system, wherein the user terminal device includes an authentication information generation unit that acquires the device specific information according to the authentication condition and generates the authentication information based on the acquired device specific information.
前記認証処理手段は、前記認証条件に含まれる前記機器固有情報が前記認証情報にすべて含まれる場合、認証を許可することを特徴とする請求項1に記載の自動認証システム。   The automatic authentication system according to claim 1, wherein the authentication processing unit permits authentication when the device-specific information included in the authentication condition is all included in the authentication information. 前記ユーザ端末装置は、関係する前記機器の前記機器固有情報を格納する記憶手段を備え、前記記憶手段から前記機器固有情報を取得することを特徴とする請求項1又は2に記載の自動認証システム。   3. The automatic authentication system according to claim 1, wherein the user terminal device includes a storage unit that stores the device specific information of the related device, and acquires the device specific information from the storage unit. . 前記ユーザ端末装置は、前記認証情報の生成に必要な前記機器固有情報が前記ユーザ端末装置情報記憶部にない場合、前記機器から前記機器固有情報を取得することを特徴とする請求項3に記載の自動認証システム。   The said user terminal device acquires the said device specific information from the said device, when the said device specific information required for the production | generation of the said authentication information does not exist in the said user terminal device information storage part. Automatic authentication system. 前記サービス装置は、前記認証処理のレベルに応じて前記認証条件を生成することを特徴とする請求項1乃至4のいずれか1項に記載の自動認証システム。   The automatic authentication system according to claim 1, wherein the service device generates the authentication condition according to a level of the authentication process. 前記サービス装置は、前記認証処理が失敗した場合、前記ユーザ端末装置に対して文字入力によるID及びパスワードを用いる認証を行わせる他の認証手段をさらに備えることを特徴とする請求項1乃至5のいずれか1項に記載の自動認証システム。   The said service apparatus is further provided with the other authentication means to perform the authentication which uses ID and a password by a character input with respect to the said user terminal device, when the said authentication process fails. The automatic authentication system according to any one of claims. ユーザ端末装置からサービス装置に認証要求を送信するステップと、
前記サービス装置において、前記認証要求の受信に応じて、前記ユーザ端末装置に関係付けられている機器固有情報に基づいて認証条件を生成するステップと、
前記サービス装置から前記ユーザ端末装置に前記認証条件を送信するステップと、
前記ユーザ端末装置において、前記認証条件の受信に応じて、前記機器固有情報を取得し、取得した前記機器固有情報に基づいて認証情報を生成するステップと、
前記ユーザ端末装置から前記サービス装置に前記認証情報を送信するステップと、
前記サービス装置において、受信した前記認証情報に基づいて認証処理を行うステップとを含むことを特徴とする自動認証方法。
Transmitting an authentication request from the user terminal device to the service device;
In the service device, in response to receiving the authentication request, generating an authentication condition based on device-specific information associated with the user terminal device;
Transmitting the authentication condition from the service device to the user terminal device;
In the user terminal device, in response to receiving the authentication condition, acquiring the device specific information, and generating authentication information based on the acquired device specific information;
Transmitting the authentication information from the user terminal device to the service device;
An automatic authentication method comprising: performing authentication processing based on the received authentication information in the service device.
JP2010118396A 2010-05-24 2010-05-24 Automatic authentication system Pending JP2011248448A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2010118396A JP2011248448A (en) 2010-05-24 2010-05-24 Automatic authentication system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2010118396A JP2011248448A (en) 2010-05-24 2010-05-24 Automatic authentication system

Publications (1)

Publication Number Publication Date
JP2011248448A true JP2011248448A (en) 2011-12-08

Family

ID=45413669

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2010118396A Pending JP2011248448A (en) 2010-05-24 2010-05-24 Automatic authentication system

Country Status (1)

Country Link
JP (1) JP2011248448A (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2018170760A (en) * 2017-03-03 2018-11-01 ザ・ボーイング・カンパニーThe Boeing Company System and computer-implemented method for machine-to-machine authentication of apparatus

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2018170760A (en) * 2017-03-03 2018-11-01 ザ・ボーイング・カンパニーThe Boeing Company System and computer-implemented method for machine-to-machine authentication of apparatus
JP7074498B2 (en) 2017-03-03 2022-05-24 ザ・ボーイング・カンパニー System and computer-implemented methods for machine-to-machine authentication of equipment

Similar Documents

Publication Publication Date Title
CN105610786B (en) Method and apparatus for registering device to be used
US10362613B2 (en) Pairing management method, recording medium, and terminal apparatus
EP3247143B1 (en) Registering a device capable of device-to-device communication in server
CN107079031B (en) User authentication-based approval of a first device via communication with a second device
WO2015198451A1 (en) Information-processing device, information-processing method, and information-processing program
TWI636632B (en) Electric vehicle charging method and charging station
JP4960738B2 (en) Authentication system, authentication method, and authentication program
KR20150023230A (en) Transferring an account between devices
JP2009237687A (en) Picture sharing server, picture sharing system and picture sharing method
JP2015194947A (en) Information processing device and computer program
JP2017515320A (en) Identity verification and anti-theft system and method using a one-time random key
KR20160084680A (en) Method for authenticating iot device, method for executing iot device authentication, user device and authentication server
JP2013210871A (en) Document browsing system and control method thereof, data server
KR20210022532A (en) Information processing device, information processing method and program
JP2012005037A (en) Website login method and website login system
JP6399549B2 (en) Method and system for preventing misuse of electronic ticket
KR101747234B1 (en) Authentication method using two channels and the system for it
JP2018007185A (en) Notification program, control device, and notification method
RU2635871C2 (en) Device for configuring, at least, one building system device or communicating with door station
CN111726268B (en) Data sharing method and device, equipment and storage medium
JP2011248448A (en) Automatic authentication system
JP4853870B2 (en) Repeater, wireless communication terminal, communication system, communication method and program
JP5550175B2 (en) Server apparatus, information processing system, and information processing method
JP6186292B2 (en) Device setting providing server, portable terminal, device setting providing method, device setting providing server program
JP2015095068A (en) Electronic benefit system