JP2012068779A - Authentication device, authentication method and authentication system - Google Patents

Authentication device, authentication method and authentication system Download PDF

Info

Publication number
JP2012068779A
JP2012068779A JP2010211585A JP2010211585A JP2012068779A JP 2012068779 A JP2012068779 A JP 2012068779A JP 2010211585 A JP2010211585 A JP 2010211585A JP 2010211585 A JP2010211585 A JP 2010211585A JP 2012068779 A JP2012068779 A JP 2012068779A
Authority
JP
Japan
Prior art keywords
authentication
user
information
option
character string
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
JP2010211585A
Other languages
Japanese (ja)
Inventor
Kazuaki Yotsumoto
一章 四元
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujitsu Ltd
Original Assignee
Fujitsu Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujitsu Ltd filed Critical Fujitsu Ltd
Priority to JP2010211585A priority Critical patent/JP2012068779A/en
Publication of JP2012068779A publication Critical patent/JP2012068779A/en
Withdrawn legal-status Critical Current

Links

Images

Abstract

PROBLEM TO BE SOLVED: To provide a technique improving security of authentication with little increase of data communication volume between an authentication server and a user device for user authentication.SOLUTION: In an authentication server 10, an authentication information storage unit 11 has character strings and modifying attributes which correspond to user's identification information registered in authentication information. An option generating unit 13 generates a plurality of options which the character strings corresponding to the user's identification information and other character strings have its display modes converted by the plurality of different modifying attributes. An option information transmitting unit 14 transmits information of the plurality of generated options to a user device 20. A selection information receiving unit 15 receives a selection result of options from the user device 20. An authentication unit 16 determines that authentication in the user device 20 is successful if the selection result of options agrees with an option generated by the character strings and the modifying attributes which correspond to the user's identification information that is registered in the authentication information.

Description

本発明は,利用者認証を行う認証装置,認証方法および認証システムに関するものである。   The present invention relates to an authentication device, an authentication method, and an authentication system that perform user authentication.

インターネットサービスの利用,社内データベースへのアクセス,銀行のATM(Automated teller machine)の利用,クレジットカードの認証端末の利用など,日常生活における様々な状況で,利用者認証が行われている。   User authentication is performed in various situations in daily life, such as the use of Internet services, access to internal databases, the use of ATMs (Automated teller machines), and the use of credit card authentication terminals.

利用者認証を行うシステムの例として,文字列からなるパスワードを利用して認証を行うシステムがある。例えば,銀行などのATMを用いたシステムでは,パスワードとして利用者に4桁の暗証番号を入力させ,ATMに挿入されたカードの情報と入力された暗証番号との対応を照合することにより,利用者の認証を行う。また,例えば,利用者がインターネット上のサービスを利用する際に,利用者にユーザID(IDentifier)とパスワードとを入力させ,入力されたユーザIDとパスワードとの対応を照合することにより,利用者の認証を行うシステムがある。   As an example of a system that performs user authentication, there is a system that performs authentication using a password consisting of a character string. For example, in a system using an ATM such as a bank, the user can input a 4-digit password as a password, and verify the correspondence between the card information inserted in the ATM and the input password. Authenticate In addition, for example, when a user uses a service on the Internet, the user inputs a user ID (IDentifier) and a password, and the correspondence between the input user ID and the password is verified. There is a system that performs authentication.

なお,利用者が使用する装置の画面に複数の画像を表示させ,利用者がそれらの画像の中から自らがあらかじめ登録しておいた画像を選択することで,認証を許可する技術が知られている。   A technology that allows authentication by displaying a plurality of images on the screen of the device used by the user and selecting the image that the user has registered in advance from among those images is known. ing.

“記憶認証”がプライベートバンクの入室管理で採用(@IT),http://d.hatena.ne.jp/LucaLuca/20070815/p1“Memory certification” adopted for private bank entrance management (@IT), http://d.hatena.ne.jp/LucaLuca/20070815/p1

文字列からなるパスワードを利用した認証システムでは,利用者は,パスワードとして覚えやすい文字列を登録する傾向にある。特に,高齢者などは,複雑なパスワードの暗記や煩雑な機器操作に不安があるため,誕生日/電話番号や桁数が少ない番号などの覚えやすいパスワードを設定してしまう。誕生日/電話番号などのパスワードは他人に類推されやすく,桁数が少ない番号などは一度の覗き見で他人に覚えられやすいため,他人のなりすましによる不正利用の被害にあう可能性が高くなる。   In an authentication system using a password consisting of character strings, users tend to register character strings that are easy to remember as passwords. In particular, elderly people are worried about memorizing complicated passwords and complicated device operations, so they set passwords that are easy to remember, such as birthday / phone numbers and numbers with fewer digits. Passwords such as birthdays / phone numbers are easily guessed by others, and numbers with a small number of digits are easy for others to remember because of a single peep. Therefore, there is a high possibility that they will be damaged by impersonation by others.

固定の文字データ情報のみを使う認証方式では,たとえデータを暗号化して認証サーバ側と通信を行うとしても,利用者操作の覗き見や利用者装置でのキーロガーハックなど,多種多用なハッキング手法あり,認証用の文字データが流出してしまう可能性がある。   In the authentication method using only fixed character data information, there are various hacking methods such as peeping at user operation and keylogger hacking at user device even if the data is encrypted and communicated with the authentication server side. , Authentication character data may be leaked.

上述の利用者に画像を選択させる認証の技術では,文字列のパスワードを使用することなく,認証を簡略化することができる。利用者は,認証画面の中にマトリックス状に表示される複数の画像から,家族やペット,ふるさとの風景など,自分にとって懐かしい写真や図柄に触れることで認証を行う。ダミー画像と正解画像の組み合わせは膨大な数になるため安全性が高く,利用者はパスワードや暗証番号などを覚える必要がない。   With the above-described authentication technique that allows the user to select an image, authentication can be simplified without using a character string password. The user performs authentication by touching nostalgic photographs and designs such as family, pets, and the scenery of his hometown from multiple images displayed in a matrix on the authentication screen. There are a huge number of combinations of dummy images and correct images, so the security is high, and users do not need to remember passwords or passwords.

しかし,利用者に画像を選択させる認証の技術では,認証の際に,正解画像データと不正解の画像データとを含む複数の画像データを,認証サーバから利用者の装置に送信しなければならない。データの送信量が多くなるため,PC(Personal Computer )などから認証サーバに接続して認証を受ける場合には適しているが,通信帯域が狭くまたデータ通信量に応じた課金がなされる携帯端末などの認証には適さない。   However, in the authentication technology that allows the user to select an image, a plurality of image data including correct image data and incorrect image data must be transmitted from the authentication server to the user's device at the time of authentication. . Since the amount of data to be transmitted increases, it is suitable for authentication by connecting to an authentication server from a PC (Personal Computer) or the like, but a portable terminal with a narrow communication band and charging according to the amount of data communication It is not suitable for certification.

開示する技術の一側面は,上記の問題の解決を図り,利用者の認証において,認証サーバ・利用者装置間でのデータ通信量をほとんど増やすことなく,認証の安全性を向上させる技術を提供することを目的とする。   One aspect of the disclosed technology is to solve the above problems and provide technology to improve the security of authentication without substantially increasing the amount of data communication between the authentication server and user device. The purpose is to do.

開示する認証装置は,利用者の識別情報に文字列と文字列の表示態様を指定する修飾属性とを対応付けた認証情報を記憶する認証情報記憶部と,利用者装置から認証要求を受信する認証要求受信部と,認証情報記憶部に記憶された認証情報に基づいて,認証要求に含まれる利用者の識別情報に対応する文字列が,認証要求に含まれる利用者の識別情報に対応する修飾属性で指定される表示態様に変換される正解選択肢と,認証要求に含まれる利用者の識別情報に対応する文字列が,認証要求に含まれる利用者の識別情報に対応する修飾属性以外の修飾属性で指定される表示態様に変換される不正解選択肢とを含む,複数の選択肢を生成する選択肢生成部と,複数の選択肢の情報を利用者装置に送信する選択肢情報送信部と,利用者装置から選択肢の選択結果の情報を受信する選択情報受信部と,選択結果が正解選択肢である場合に,利用者装置の認証が成功したものと判定する認証部とを備える。   The disclosed authentication device receives an authentication request from an authentication information storage unit that stores authentication information in which a character string and a modification attribute that specifies a display mode of the character string are associated with the user identification information, and the user device Based on the authentication information stored in the authentication request receiving unit and the authentication information storage unit, the character string corresponding to the user identification information included in the authentication request corresponds to the user identification information included in the authentication request. The correct choice converted to the display mode specified by the decoration attribute and the character string corresponding to the user identification information included in the authentication request are those other than the modification attribute corresponding to the user identification information included in the authentication request. An option generation unit that generates a plurality of options including an incorrect answer option that is converted into a display mode specified by a decoration attribute, an option information transmission unit that transmits information on the plurality of options to a user device, and a user Select from equipment Comprising a selection information receiving unit for receiving information limb selection result, if the selection result is an option correct, and determining authentication unit shall authenticate the user device has been successful.

開示する技術によって,認証サーバ・利用者装置間でのデータ通信量をほとんど増やすことなく,認証の安全性を向上させることが可能となる。   With the disclosed technology, it is possible to improve the security of authentication without substantially increasing the amount of data communication between the authentication server and the user device.

本実施の形態1による認証システムの構成例を示す図である。It is a figure which shows the structural example of the authentication system by this Embodiment 1. FIG. 本実施の形態による認証サーバのハードウェア構成例を示す図である。It is a figure which shows the hardware structural example of the authentication server by this Embodiment. 本実施の形態1による認証情報の例を示す図である。It is a figure which shows the example of the authentication information by this Embodiment 1. FIG. 本実施の形態1による選択肢画面の例を示す図である。It is a figure which shows the example of the choice screen by this Embodiment 1. FIG. 本実施の形態1の認証システムによる認証手順の例を説明する図である。It is a figure explaining the example of the authentication procedure by the authentication system of this Embodiment 1. FIG. 本実施の形態1の認証サーバによる認証処理フローチャートである。It is an authentication process flowchart by the authentication server of this Embodiment 1. FIG. 本実施の形態1の利用者装置による認証処理フローチャートである。It is an authentication process flowchart by the user apparatus of this Embodiment 1. FIG. 本実施の形態2による認証システムの構成例を示す図である。It is a figure which shows the structural example of the authentication system by this Embodiment 2. FIG. 本実施の形態2による質問テーブルおよび質問IDテーブルの例を示す図である。It is a figure which shows the example of the question table by this Embodiment 2, and a question ID table. 本実施の形態2による修飾テーブルおよび修飾IDテーブルの例を示す図である。It is a figure which shows the example of the modification table by this Embodiment 2, and a modification ID table. 本実施の形態2による選択肢画面の例を示す図である。It is a figure which shows the example of the choice screen by this Embodiment 2. FIG. 本実施の形態2の認証システムによる認証処理フローチャートである。It is an authentication process flowchart by the authentication system of this Embodiment 2. FIG. 本実施の形態2の認証システムによる認証処理フローチャートである。It is an authentication process flowchart by the authentication system of this Embodiment 2. FIG. 本実施の形態2の学習部による修飾属性学習処理フローチャートである。It is a modification attribute learning process flowchart by the learning part of this Embodiment 2. FIG.

以下,本実施の形態について,図を用いて説明する。   Hereinafter, the present embodiment will be described with reference to the drawings.

〔実施の形態1〕
図1は,本実施の形態1による認証システムの構成例を示す図である。
[Embodiment 1]
FIG. 1 is a diagram illustrating a configuration example of an authentication system according to the first embodiment.

図1に示す認証システムは,認証サーバ10,利用者装置20を有する。図1に示す認証システムにおいて,認証サーバ10は,利用者の本人確認を行う認証装置である。利用者装置20は,認証を受ける利用者が操作する装置である。認証サーバ10と利用者装置20とは,インターネット,専用線などのネットワーク30を介して接続されている。   The authentication system shown in FIG. 1 includes an authentication server 10 and a user device 20. In the authentication system shown in FIG. 1, the authentication server 10 is an authentication device that verifies the identity of the user. The user device 20 is a device operated by a user who is authenticated. The authentication server 10 and the user device 20 are connected via a network 30 such as the Internet or a dedicated line.

例えば,銀行のシステムにおいて,利用者装置20は,銀行が提供するサービスの利用を希望する利用者が操作するATMなどの装置である。認証サーバ10は,利用者が操作するATMなどの利用者装置20から銀行側のシステムにアクセスする際に,その入り口で利用者の本人認証を行う装置である。   For example, in a bank system, the user device 20 is a device such as an ATM operated by a user who desires to use a service provided by the bank. The authentication server 10 is a device that authenticates the user at the entrance when accessing the bank system from a user device 20 such as an ATM operated by the user.

認証サーバ10は,認証情報記憶部11,認証要求受信部12,選択肢生成部13,選択肢情報送信部14,選択情報受信部15,認証部16,認証結果送信部17を備える。   The authentication server 10 includes an authentication information storage unit 11, an authentication request reception unit 12, an option generation unit 13, an option information transmission unit 14, a selection information reception unit 15, an authentication unit 16, and an authentication result transmission unit 17.

認証情報記憶部11は,認証情報を記憶する,コンピュータがアクセス可能な記憶部である。認証情報は,利用者の識別情報に,文字列と,文字列の表示態様を指定する修飾属性とを対応付けた情報である。   The authentication information storage unit 11 is a storage unit that stores authentication information and is accessible by a computer. The authentication information is information in which a character string is associated with a decoration attribute that specifies a display mode of the character string, to the user identification information.

認証要求受信部12は,利用者装置20から送信された認証要求を受信する。受信する認証要求には,認証を受ける利用者の識別情報が含まれている。   The authentication request receiving unit 12 receives the authentication request transmitted from the user device 20. The received authentication request includes identification information of the user to be authenticated.

選択肢生成部13は,認証情報記憶部11に記憶された認証情報に基づいて,利用者装置20において利用者に提示する複数の選択肢を生成する。このとき,選択肢生成部13は,認証要求に含まれる利用者の識別情報に対応する文字列が,認証要求に含まれる利用者の識別情報に対応する修飾属性で指定される表示態様に変換される正解選択肢を生成する。また,選択肢生成部13は,認証要求に含まれる利用者の識別情報に対応する文字列が,認証要求に含まれる利用者の識別情報に対応する修飾属性以外の修飾属性で示される表示態様に変換される不正解選択肢を生成する。   The option generation unit 13 generates a plurality of options to be presented to the user in the user device 20 based on the authentication information stored in the authentication information storage unit 11. At this time, the option generation unit 13 converts the character string corresponding to the user identification information included in the authentication request into a display mode specified by the modification attribute corresponding to the user identification information included in the authentication request. Generate correct answer options. In addition, the option generation unit 13 displays the character string corresponding to the user identification information included in the authentication request in a display mode indicated by a modification attribute other than the modification attribute corresponding to the user identification information included in the authentication request. Generate incorrect answer options to be converted.

なお,認証要求に含まれる利用者の識別情報に対応する文字列以外の文字列の選択肢は,修飾属性に関係なく,不正解選択肢となる。   It should be noted that a character string option other than the character string corresponding to the user identification information included in the authentication request is an incorrect answer option regardless of the modifier attribute.

選択肢情報送信部14は,選択肢情報を利用者装置20に送信する。選択肢情報には,生成された複数の選択肢の情報が含まれている。   The option information transmission unit 14 transmits the option information to the user device 20. The option information includes information on a plurality of generated options.

選択情報受信部15は,利用者装置20から選択情報を受信する。選択情報には,利用者装置20における選択肢の選択結果の情報,すなわち利用者が選択した選択肢の情報が含まれている。   The selection information receiving unit 15 receives selection information from the user device 20. The selection information includes information on selection results of options in the user device 20, that is, information on options selected by the user.

認証部16は,利用者装置20における選択肢の選択結果が,正解選択肢である場合に,その利用者装置20の認証,すなわち利用者装置20を操作する利用者の認証が成功したものと判定する。   When the selection result of the option in the user device 20 is the correct answer option, the authentication unit 16 determines that the authentication of the user device 20, that is, the user who operates the user device 20 has been successfully authenticated. .

例えば,認証部16は,認証情報記憶部11に記憶された認証情報を参照し,利用者装置20において選択された選択肢が,利用者の識別情報に対応する文字列と修飾属性とによる正解選択肢であるかを確認する。利用者装置20において選択された選択肢が正解選択肢であれば,利用者装置20の認証すなわち利用者の認証が成功したものと判定される。利用者装置20において選択された選択肢が不正解選択肢であれば,利用者装置20の認証すなわち利用者の認証が失敗したものと判定される。   For example, the authentication unit 16 refers to the authentication information stored in the authentication information storage unit 11, and the option selected in the user device 20 is the correct answer option based on the character string corresponding to the user identification information and the modification attribute. Check if it is. If the option selected in the user device 20 is the correct answer option, it is determined that the authentication of the user device 20, that is, the user authentication is successful. If the option selected in the user device 20 is an incorrect answer option, it is determined that authentication of the user device 20, that is, user authentication has failed.

認証結果送信部17は,認証結果を利用者装置20に送信する。   The authentication result transmission unit 17 transmits the authentication result to the user device 20.

利用者装置20は,認証要求送信部21,選択肢情報受信部22,選択肢画面出力部23,選択受付部24,選択情報送信部25,認証結果受信部26,認証結果出力部27を備える。   The user device 20 includes an authentication request transmission unit 21, an option information reception unit 22, an option screen output unit 23, a selection reception unit 24, a selection information transmission unit 25, an authentication result reception unit 26, and an authentication result output unit 27.

また,利用者装置20は,表示装置28,入力装置29を備える。例えば,利用者装置20がPCである場合,ディスプレイが表示装置28,キーボード/マウス等が入力装置29となる。また,利用者装置20が携帯電話端末である場合,キー/ボタン等が入力装置29となる。また,利用者装置20が銀行などのATMである場合,タッチパネルが表示装置28および入力装置29となる。   Further, the user device 20 includes a display device 28 and an input device 29. For example, when the user device 20 is a PC, the display is the display device 28 and the keyboard / mouse is the input device 29. Further, when the user device 20 is a mobile phone terminal, a key / button or the like becomes the input device 29. Further, when the user device 20 is an ATM such as a bank, the touch panel becomes the display device 28 and the input device 29.

認証要求送信部21は,認証サーバ10に認証要求を送信する。送信する認証要求には,認証を受ける利用者の識別情報が含まれている。   The authentication request transmission unit 21 transmits an authentication request to the authentication server 10. The authentication request to be transmitted includes identification information of the user to be authenticated.

選択肢情報受信部22は,認証サーバ10から選択肢情報を受信する。選択肢情報には,認証サーバ10で生成された複数の選択肢の情報が含まれている。   The option information receiving unit 22 receives option information from the authentication server 10. The option information includes information on a plurality of options generated by the authentication server 10.

選択肢画面出力部23は,選択肢情報に含まれる複数の選択肢を提示する画面を表示装置28に表示する。   The option screen output unit 23 displays a screen that presents a plurality of options included in the option information on the display device 28.

選択受付部24は,利用者による選択肢を選択する入力を受け付ける。利用者は,入力装置29を用いて,表示装置28の画面に表示された選択肢を1つ選択する。   The selection receiving unit 24 receives an input for selecting an option by the user. The user uses the input device 29 to select one option displayed on the screen of the display device 28.

選択情報送信部25は,認証サーバ10に選択情報を送信する。選択情報には,利用者による選択肢の選択結果が含まれている。   The selection information transmission unit 25 transmits selection information to the authentication server 10. The selection information includes a selection result of options by the user.

認証結果受信部26は,認証サーバ10から認証結果を受信する。   The authentication result receiving unit 26 receives the authentication result from the authentication server 10.

認証結果出力部27は,表示装置28に認証結果を表示する。   The authentication result output unit 27 displays the authentication result on the display device 28.

図2は,本実施の形態による認証サーバのハードウェア構成例を示す図である。   FIG. 2 is a diagram illustrating a hardware configuration example of the authentication server according to the present embodiment.

図1に示す本実施の形態の認証サーバ10は,CPU(Central Processing Unit )2,主記憶となるメモリ3,HDD(Hard Disk Drive )などの記憶装置4,入力装置5,出力装置6,通信装置7を備えるコンピュータ1によって実現される。   An authentication server 10 according to the present embodiment shown in FIG. 1 includes a CPU (Central Processing Unit) 2, a memory 3 as a main memory 3, a storage device 4, such as an HDD (Hard Disk Drive) 4, an input device 5, an output device 6, and a communication. This is realized by a computer 1 including the device 7.

図1に示す認証サーバ10および認証サーバ10が備える各機能部は,コンピュータ1が備えるCPU2,メモリ3等のハードウェアと,ソフトウェアプログラムとによって,実現することが可能である。コンピュータ1が実行可能なプログラムは,記憶装置4に記憶され,その実行時にメモリ3に読み出され,CPU2により実行される。   The authentication server 10 and each functional unit included in the authentication server 10 illustrated in FIG. 1 can be realized by hardware such as the CPU 2 and the memory 3 included in the computer 1 and a software program. A program that can be executed by the computer 1 is stored in the storage device 4, read into the memory 3 at the time of execution, and executed by the CPU 2.

コンピュータ1は,可搬型記録媒体から直接プログラムを読み取り,そのプログラムに従った処理を実行することもできる。また,コンピュータ1は,サーバコンピュータからプログラムが転送されるごとに,逐次,受け取ったプログラムに従った処理を実行することもできる。さらに,このプログラムは,コンピュータ1で読み取り可能な記録媒体に記録しておくことができる。   The computer 1 can also read a program directly from a portable recording medium and execute processing according to the program. The computer 1 can also sequentially execute processing according to the received program every time the program is transferred from the server computer. Further, this program can be recorded on a recording medium readable by the computer 1.

なお,本実施の形態では,利用者装置20を実現するコンピュータも,図2に示すコンピュータ1と同様のハードウェアを有するものとする。このとき,利用者装置20の表示装置28がコンピュータ1の出力装置6に相当し,利用者装置20の入力装置29がコンピュータ1の入力装置5に相当する。   In the present embodiment, it is assumed that the computer that implements the user device 20 also has the same hardware as the computer 1 shown in FIG. At this time, the display device 28 of the user device 20 corresponds to the output device 6 of the computer 1, and the input device 29 of the user device 20 corresponds to the input device 5 of the computer 1.

図3は,本実施の形態1による認証情報の例を示す図である。   FIG. 3 is a diagram showing an example of authentication information according to the first embodiment.

図3(A)に示す認証情報19a,図3(B)に示す認証情報19bは,それぞれ認証情報記憶部11に記憶される認証情報の一例である。   The authentication information 19a illustrated in FIG. 3A and the authentication information 19b illustrated in FIG. 3B are examples of authentication information stored in the authentication information storage unit 11, respectively.

図3(A)に示す認証情報19aにおいて,ユーザIDは,利用者の識別情報であり,利用者ごとにユニークな値が割り当てられている。図3(A)に示すように,認証情報19aでは,各利用者のユーザIDに対して,それぞれ文字列と修飾属性とが対応付けられている。   In the authentication information 19a shown in FIG. 3A, the user ID is user identification information, and a unique value is assigned to each user. As shown in FIG. 3A, in the authentication information 19a, a character string and a decoration attribute are associated with each user's user ID.

上述したように,修飾属性は,文字列の表示態様を指定する情報である。本実施の形態では,修飾属性の指定に従って文字列の表示態様を変換することを,修飾と呼ぶ。利用者装置20の表示装置28の画面で利用者に提示する文字列の修飾としては,様々な修飾パターンが考えられる。   As described above, the decoration attribute is information that specifies the display mode of the character string. In the present embodiment, converting the display mode of a character string in accordance with the designation of a decoration attribute is called modification. Various modification patterns are conceivable as modification of the character string presented to the user on the screen of the display device 28 of the user apparatus 20.

以下,修飾パターンの例を列挙する。   Examples of modification patterns are listed below.

・文字列の色を指定する修飾
・文字列のバックグランド色を指定する修飾
・文字列のフォントを指定する修飾
・文字列の装飾を指定する修飾
(BOLD,Italic,白抜き,影付き,下線,点滅など)
・文字列の縦書き・横書き等を指定する修飾
・文字列のひらがな・カタカナ・漢字・ローマ字等を指定する修飾
・文字列の全角・半角等を指定する修飾
・文字列の漢字にふりがなをふるか否かを指定する修飾
・文字列を囲む枠の形を指定する修飾
(実線枠,破線枠,細線枠,太線枠,二重線枠,四角枠,丸枠など)
・文字列の枠内における表示位置を指定する修飾
(中央,右寄せ,左寄せ,上寄り,下寄り,右寄り,左寄りなど)
・文字列の傾きを指定する修飾
(右上がり,左上がりなど)
・文字列のアルファベットの大文字・小文字・先頭だけ大文字等を指定する修飾
・文字列の言語を指定する修飾
(日本語,英語,ドイツ語など)
・文字列の方言を指定する修飾
(東北弁,土佐弁,鹿児島弁など)
・文字列の最後に句点を付けるか否かを指定する修飾
・文字列のカタカナの最後の長音符を省略するか否かを指定する修飾
(コンピュータ,ユーザなど)
・文字列と一緒に表示するキャラクターを指定する修飾
ここに挙げた例以外にも,利用者装置20の表示装置28に出力される画面上の文字列に対して,様々なパターンの修飾を行うことが可能である。
・ Modification that specifies the color of the character string ・ Modification that specifies the background color of the character string ・ Modification that specifies the font of the character string ・ Modification that specifies the decoration of the character string (BOLD, Italic, white, shaded, underlined) , Blinking, etc.)
・ Modifications that specify vertical / horizontal writing of character strings ・ Modifications that specify hiragana, katakana, kanji, roman characters, etc. of character strings ・ Modifications that specify full-width / half-width, etc. of character strings Modifications that specify whether or not • Modifications that specify the shape of the frame surrounding the character string (solid line frame, broken line frame, thin line frame, thick line frame, double line frame, square frame, round frame, etc.)
・ Modifications that specify the display position within the frame of the character string (center, right justification, left justification, top side, bottom side, right side, left side, etc.)
・ Modifications that specify the inclination of the character string (upward, leftward, etc.)
・ Modifications that specify uppercase / lowercase letters / uppercase letters only at the beginning of character strings ・ Modifications that specify the language of character strings (Japanese, English, German, etc.)
・ Modification that specifies the dialect of the character string (Tohoku dialect, Tosa dialect, Kagoshima dialect, etc.)
-Modifier that specifies whether to add a punctuation mark at the end of the character string-Modifier that specifies whether the last long note of the katakana character string is omitted (computer, user, etc.)
-Modifications that specify characters to be displayed together with character strings In addition to the examples given here, various patterns of modification are performed on the character strings on the screen that are output to the display device 28 of the user device 20. It is possible.

また,複数の修飾を組み合わせて文字列の修飾を行うことも可能である。例えば,文字列“りんご”を,修飾属性“文字色赤”+“カタカナ”で修飾することも可能である。   It is also possible to modify a character string by combining a plurality of modifications. For example, the character string “apple” can be modified with the modification attribute “character color red” + “katakana”.

利用者は,正解とする文字列と修飾属性との組合せを,あらかじめ登録しておく。例えば,利用者が,利用者装置20から認証サーバ10にアクセスし,利用者のユーザIDに対応付けて文字列と修飾属性とを登録する方法がある。また,利用者が登録用の申し込み用紙に文字列と修飾属性とを記載して認証サーバ10の管理者に郵送し,管理者が,利用者から届いた申し込み用紙に従って,認証サーバ10に利用者のユーザIDに対応付けて文字列と修飾属性とを登録する方法などもある。   The user registers in advance a combination of a character string that is correct and a modification attribute. For example, there is a method in which a user accesses the authentication server 10 from the user device 20 and registers a character string and a decoration attribute in association with the user ID of the user. In addition, the user writes the character string and the decoration attribute on the registration application form and mails it to the administrator of the authentication server 10, and the administrator sends the user to the authentication server 10 according to the application form received from the user. There is also a method of registering a character string and a decoration attribute in association with the user ID.

認証時において,ユーザIDに対応付けて登録された文字列に対して,ユーザIDに対応付けて登録された修飾属性に示される修飾を施して生成される選択肢が,そのユーザIDの利用者における正解選択肢となる。それ以外の文字列と修飾属性との組合せによって生成される選択肢は,すべて不正解選択肢となる。   At the time of authentication, the option generated by applying the modification indicated by the modification attribute registered in association with the user ID to the character string registered in association with the user ID is the user's ID. This is the correct answer option. All alternatives generated by combinations of other character strings and modifier attributes are incorrect choices.

例えば,図3(A)に示す認証情報19aが認証情報記憶部11に記憶されている場合に,ユーザID“u001”の利用者にとっては,文字列“りんご”を修飾属性“カタカナ”で変換して生成される選択肢が,正解選択肢となる。すなわち,利用者装置20の表示装置28に表示された画面において,文字列“りんご”がカタカナで“リンゴ”と表示された選択肢が,ユーザID“u001”の利用者の正解選択肢となる。それ以外の選択肢,例えば“りんご”,“林檎”,“ミカン”などは,不正解選択肢となる。   For example, when the authentication information 19a shown in FIG. 3A is stored in the authentication information storage unit 11, for the user with the user ID “u001”, the character string “apple” is converted with the decoration attribute “katakana”. The option generated in this way becomes the correct answer option. That is, on the screen displayed on the display device 28 of the user device 20, the option in which the character string “apple” is displayed as “apple” in katakana is the correct answer option for the user with the user ID “u001”. Other options such as “apple”, “apple”, and “mandarin orange” are incorrect answer options.

図3(B)の認証情報19bに示すように,曜日,日付,時間等のスケジュールに応じて,利用者の識別情報に対応する修飾属性を変更することも可能である。   As shown in the authentication information 19b in FIG. 3B, it is possible to change the decoration attribute corresponding to the identification information of the user according to the schedule such as the day of the week, the date, and the time.

図3(B)に示す認証情報19bでは,各利用者のユーザIDに対応する修飾属性が,曜日ごとに変更されている。例えば,ユーザID“u001”の利用者の場合,月曜日はカタカナの“リンゴ”が正解選択肢となり,火曜日はひらがなの“りんご”が正解選択肢となり,水曜日は漢字の“林檎”が正解選択肢となる。   In the authentication information 19b shown in FIG. 3B, the modification attribute corresponding to the user ID of each user is changed for each day of the week. For example, for a user with the user ID “u001”, the “apple” in katakana is the correct answer option on Monday, the “apple” in hiragana is the correct option on Tuesday, and the Chinese character “apple” is the correct option on Wednesday.

このようなスケジュールに応じた修飾属性の変更ルールは,それぞれの利用者本人しか知らないルールであるので,簡単には他人に知られにくく,より利用者認証の安全性が高くなる。   Since the rule for changing the modification attribute according to such a schedule is a rule that only the user himself / herself knows, it is difficult for others to easily know and the security of user authentication becomes higher.

なお,修飾属性の変更ルールについては,スケジュールに応じた変更ルールに限らず,例えば利用者装置20の設置場所に応じて修飾属性を変更するなど,他のあらかじめ定められた利用者の知り得るルールであってもよい。   Note that the modification rule for the modification attribute is not limited to the modification rule according to the schedule, and other rules that can be known by other predetermined users, such as changing the modification attribute according to the installation location of the user device 20, for example. It may be.

図4は,本実施の形態1による選択肢画面の例を示す図である。   FIG. 4 is a diagram illustrating an example of an option screen according to the first embodiment.

図4(A)に示す選択肢画面200a,図4(B)に示す選択肢画面200bは,それぞれ,利用者装置20の選択肢画面出力部23により表示装置28に出力される画面の一例である。利用者は,選択肢画面に提示された複数の選択肢から,1つの選択肢を選択することで認証を受ける。   The option screen 200a shown in FIG. 4A and the option screen 200b shown in FIG. 4B are examples of screens output to the display device 28 by the option screen output unit 23 of the user device 20, respectively. The user is authenticated by selecting one option from a plurality of options presented on the option screen.

図4(A)に示す選択肢画面200aでは,“りんご”・“ぶどう”・“みかん”の文字列を,それぞれ“ひらがな”・“カタカナ”・“漢字”の修飾属性で変換して生成された選択肢が提示されている。利用者は,選択肢画面200aに提示された複数の選択肢から,登録した文字列と修飾属性とが組み合わされた選択肢を選択する。   In the option screen 200a shown in FIG. 4A, the character strings of “apple”, “grape”, and “mandarin” are converted by the modified attributes of “Hiragana”, “Katakana”, and “Kanji”, respectively. Options are presented. The user selects an option in which the registered character string and the decoration attribute are combined from a plurality of options presented on the option screen 200a.

また,図4(B)に示す選択肢画面200bでは,“りんご”・“ぶどう”・“みかん”の文字列を,それぞれ“ゴシック体”・“明朝体”・“POP体”の修飾属性で変換して生成された選択肢が提示されている。利用者は,選択肢画面200bに提示された複数の選択肢から,登録した文字列と修飾属性とが組み合わされた選択肢を選択する。   In addition, in the option screen 200b shown in FIG. 4B, the character strings “apple”, “grape”, and “mandarin orange” are modified with the modified attributes of “Gothic”, “Mincho”, and “POP”, respectively. Choices generated by conversion are presented. The user selects an option in which the registered character string and the decoration attribute are combined from a plurality of options presented on the option screen 200b.

例えば,図4(A)に示す選択肢画面200aにおいて,利用者が登録した正解の文字列が“りんご”であるものとする。登録時に,利用者は,自身のりんごのイメージを連想して,修飾属性を決定する。例えば,実家から毎年送られてくるりんごの箱にカタカナで“リンゴ”と書いてある,好きな歌のタイトルに漢字の“林檎”が使われているなど,利用者ごとにイメージしやすい修飾属性を登録すれば,利用者は簡単に登録した修飾属性を記憶できる。   For example, in the option screen 200a shown in FIG. 4A, the correct character string registered by the user is “apple”. At the time of registration, the user associates the image of his own apple and determines the decoration attribute. Qualifying attributes that are easy to imagine for each user, for example, “apple” is written in katakana in an apple box sent every year from the parents' home, and the kanji “apple” is used in the title of a favorite song. If registered, the user can easily store the registered decoration attributes.

図5は,本実施の形態1の認証システムによる認証手順の例を説明する図である。   FIG. 5 is a diagram illustrating an example of an authentication procedure by the authentication system according to the first embodiment.

ここでは,認証サーバ10の認証情報記憶部11に,図3(A)に示す認証情報19aが記憶されているものとする。また,利用者装置20を用いて認証を受ける利用者の識別情報すなわちユーザIDは,“u001”であるものとする。   Here, it is assumed that the authentication information storage unit 11 of the authentication server 10 stores the authentication information 19a shown in FIG. Further, it is assumed that the identification information of the user who is authenticated using the user device 20, that is, the user ID is “u001”.

利用者が利用者装置20を操作して認証を開始すると,利用者装置20の認証要求送信部21は,認証サーバ10に,ユーザID“u001”の情報を含む認証要求を送信する。   When the user operates the user device 20 to start authentication, the authentication request transmission unit 21 of the user device 20 transmits an authentication request including information on the user ID “u001” to the authentication server 10.

認証サーバ10において,認証要求受信部12は,利用者装置20から,ユーザID“u001”の情報を含む認証要求を受信する。選択肢生成部13は,認証要求に含まれるユーザID“u001”で認証情報記憶部11に記憶された認証情報19aを参照し,ユーザID“u001”に対応する文字列“りんご”と修飾属性“カタカナ”を取得する。選択肢生成部13は,取得された文字列“りんご”と修飾属性“カタカナ”とを組み合わせた正解選択肢を生成する。   In the authentication server 10, the authentication request receiving unit 12 receives an authentication request including information on the user ID “u001” from the user device 20. The option generation unit 13 refers to the authentication information 19a stored in the authentication information storage unit 11 with the user ID “u001” included in the authentication request, and the character string “apple” corresponding to the user ID “u001” and the modification attribute “ Acquire “Katakana”. The option generation unit 13 generates a correct option combining the acquired character string “apple” and the modifier attribute “katakana”.

また,選択肢生成部13は,認証要求に含まれるユーザID“u001”に対応する修飾属性“カタカナ”以外の修飾属性を取得する。図には示されていないが,修飾属性のリスト情報などが認証サーバ10の記憶部に記憶されているものとする。ここでは,選択肢生成部13が,修飾属性のリストから,“ひらがな”と“漢字”の修飾属性を選択して取得したものとする。選択肢生成部13は,ユーザID“u001”に対応する文字列“りんご”と,ユーザID“u001”に対応する修飾属性以外の修飾属性“ひらがな”・“漢字”とをそれぞれ組み合わせた不正解選択肢を生成する。   The option generation unit 13 acquires a modification attribute other than the modification attribute “katakana” corresponding to the user ID “u001” included in the authentication request. Although not shown in the figure, it is assumed that the list information of the decoration attributes is stored in the storage unit of the authentication server 10. Here, it is assumed that the option generation unit 13 selects and acquires the “Hiragana” and “Kanji” modifier attributes from the modifier attribute list. The option generation unit 13 combines the character string “apple” corresponding to the user ID “u001” with the modification attributes “Hiragana” and “Kanji” other than the modification attributes corresponding to the user ID “u001”. Is generated.

また,選択肢生成部13は,認証要求に含まれるユーザID“u001”に対応する文字列“りんご”以外の文字列を取得する。図には示されていないが,文字列のリスト情報などが認証サーバ10の記憶部に記憶されているものとする。ここでは,選択肢生成部13が,修飾属性のリストから,“ぶどう”と“みかん”の文字列を選択して取得したものとする。選択肢生成部13は,ユーザID“u001”に対応する文字列以外の文字列“ぶどう”と“みかん”と,すでに取得した修飾属性“カタカナ”・“ひらがな”・“漢字”とをそれぞれ組み合わせた不正解選択肢を生成する。   The option generation unit 13 acquires a character string other than the character string “apple” corresponding to the user ID “u001” included in the authentication request. Although not shown in the figure, it is assumed that character string list information and the like are stored in the storage unit of the authentication server 10. Here, it is assumed that the option generation unit 13 selects and acquires the character strings “grape” and “mandarin orange” from the list of modifier attributes. The option generation unit 13 combines the character strings “grape” and “mandarin” other than the character string corresponding to the user ID “u001” and the already acquired modifier attributes “katakana”, “hiragana”, and “kanji”. Generate incorrect answer choices.

選択肢情報送信部14は,利用者装置20に,生成された複数の選択肢の情報を含む選択肢情報を送信する。   The option information transmitting unit 14 transmits option information including information on the plurality of generated options to the user device 20.

ここで,選択肢情報に含まれる複数の選択肢の情報は,単に文字列と修飾属性との組合せを示す情報であってもよいし,修飾属性によって表示態様がすでに変換された文字列の情報であってもよい。具体的な例を挙げると,選択肢情報に含まれる文字列“りんご”と修飾属性“カタカナ”とによる選択肢が,文字列“りんご”と修飾属性“カタカナ”との組合せを示すだけの情報でもよいし,文字列“りんご”を修飾属性“カタカナ”で変換した選択肢“リンゴ”の情報であってもよい。   Here, the information on the plurality of options included in the option information may simply be information indicating a combination of a character string and a modifier attribute, or may be information on a character string whose display mode has already been converted by the modifier attribute. May be. To give a specific example, the option with the character string “apple” and the modification attribute “Katakana” included in the selection information may be information that simply indicates a combination of the character string “Apple” and the modification attribute “Katakana”. Alternatively, it may be information on the option “apple” obtained by converting the character string “apple” with the modifier attribute “katakana”.

例えば,インターネットサービスの認証など,認証サーバ10で選択肢を提示する選択肢画面を生成して,生成された選択肢画面の情報を利用者装置20に送信する場合がある。この場合には,選択肢生成部13が修飾属性によって文字列の表示態様を変換した選択肢を生成し,生成された選択肢を配置した選択肢画面を認証サーバ10が生成して,選択肢情報送信部14が生成された選択肢画面の情報を選択肢情報として利用者装置20に送信する。   For example, there may be a case in which an option screen for presenting options is generated by the authentication server 10 such as authentication of an Internet service, and information on the generated option screen is transmitted to the user device 20. In this case, the option generation unit 13 generates an option in which the display mode of the character string is converted by the modification attribute, the authentication server 10 generates an option screen on which the generated option is arranged, and the option information transmission unit 14 The generated option screen information is transmitted to the user device 20 as option information.

また,例えば,利用者装置20が,認証サーバ10から受信した選択肢情報に基づいて,選択肢画面を生成する場合がある。このとき,認証サーバ10から送信される選択肢情報に含まれる複数の選択肢の情報は,単に文字列と修飾属性との組合せを示す情報であってもよい。利用者装置20は,文字列を修飾属性との組合せを示す情報に基づいて,修飾属性によって文字列の表示態様を変換した選択肢を生成し,生成された選択肢を配置した選択肢画面を生成する。この場合には,選択肢生成部13が文字列と修飾属性との組合せを示す情報を生成し,選択肢情報送信部14が生成された文字列と修飾属性との組合せを示す情報を含む選択肢情報を利用者装置20に送信する。   For example, the user device 20 may generate an option screen based on the option information received from the authentication server 10. At this time, the information on the plurality of options included in the option information transmitted from the authentication server 10 may simply be information indicating a combination of a character string and a decoration attribute. Based on the information indicating the combination of the character string and the modification attribute, the user device 20 generates an option in which the display mode of the character string is converted by the modification attribute, and generates an option screen on which the generated option is arranged. In this case, the option generation unit 13 generates information indicating the combination of the character string and the modification attribute, and the option information transmission unit 14 generates the option information including information indicating the combination of the generated character string and the modification attribute. It transmits to the user apparatus 20.

利用者装置20において,選択肢情報受信部22は,認証サーバ10から,複数の選択肢の情報を含む選択肢情報を受信する。選択肢画面出力部23は,受信した選択肢情報に基づいて,複数の選択肢が提示された選択肢画面を,表示装置28に出力する。ここで表示装置28に表示される選択肢画面は,上述のように,認証サーバ10で生成された画面でも,利用者装置20で生成された画面でもよい。ここでは,図4(A)に示す選択肢画面200aが,利用者装置20の表示装置28に表示される。図4(A)に示す選択肢画面200aにおいて,ユーザID“u001”の利用者にとっては,カタカナの“リンゴ”のみが正解選択肢であり,他の選択肢は不正解選択肢である。   In the user device 20, the option information receiving unit 22 receives option information including information on a plurality of options from the authentication server 10. The option screen output unit 23 outputs an option screen on which a plurality of options are presented to the display device 28 based on the received option information. Here, the option screen displayed on the display device 28 may be a screen generated by the authentication server 10 or a screen generated by the user device 20 as described above. Here, an option screen 200 a shown in FIG. 4A is displayed on the display device 28 of the user device 20. In the option screen 200a shown in FIG. 4A, for the user with the user ID “u001”, only the “apple” of katakana is the correct answer option, and the other options are incorrect answer options.

利用者は,入力装置29を操作して,選択肢画面200a上で提示された選択肢の中から,1つの選択肢を選択する。選択受付部24は,利用者による,選択肢画面200a上の選択肢を選択する操作を受け付ける。選択情報送信部25は,認証サーバ10に,利用者による選択肢の選択結果を含む選択情報を送信する。選択情報には,利用者のユーザID“u001”も含まれている。   The user operates the input device 29 to select one option from the options presented on the option screen 200a. The selection receiving unit 24 receives an operation for selecting an option on the option screen 200a by the user. The selection information transmission unit 25 transmits selection information including the selection result of the option by the user to the authentication server 10. The selection information includes the user ID “u001” of the user.

認証サーバ10において,選択情報受信部15は,利用者装置20から,選択肢の選択結果を含む選択情報を受信する。認証部16は,受信した選択情報に含まれる選択肢の選択結果が正解選択肢である場合に,その利用者装置20の認証,すなわち利用者装置20を操作する利用者の認証が成功したものと判定する。   In the authentication server 10, the selection information receiving unit 15 receives selection information including a selection result of options from the user device 20. When the selection result of the option included in the received selection information is the correct answer option, the authentication unit 16 determines that authentication of the user device 20, that is, authentication of the user who operates the user device 20 has been successful. To do.

例えば,認証部16は,受信した選択情報に含まれる利用者のユーザID“u001”で認証情報記憶部11に記憶された認証情報19aを参照し,ユーザID“u001”に対応する文字列“りんご”と修飾属性“カタカナ”とを取得する。認証部16は,選択情報に含まれる選択肢の選択結果の情報すなわち選択された選択肢の文字列および修飾属性と,認証情報19aから取得された文字列および修飾属性とを照合する。   For example, the authentication unit 16 refers to the authentication information 19a stored in the authentication information storage unit 11 with the user ID “u001” of the user included in the received selection information, and reads the character string “corresponding to the user ID“ u001 ”. Get “Apple” and modifier “Katakana”. The authentication unit 16 collates the information on the selection result included in the selection information, that is, the character string and the modification attribute of the selected option with the character string and the modification attribute acquired from the authentication information 19a.

例えば,図4(A)に示す選択肢画面200aにおいて,利用者によって選択された選択肢が,カタカナの“リンゴ”であったものとする。このとき,利用者装置20から認証サーバ10に送られる選択情報には,選択肢の選択結果として,文字列“りんご”と修飾属性“カタカナ”による選択肢“リンゴ”の情報が含まれている。認証部16は,選択情報に含まれた文字列“りんご”および修飾属性“カタカナ”と,認証情報19aから取得した文字列“りんご”と修飾属性“カタカナ”とを照合し,双方が一致するので,選択情報に含まれる選択肢の選択結果が正解選択肢であると判断する。選択情報に含まれる選択肢の選択結果が正解選択肢であるので,認証部16は,その利用者装置20の認証,すなわち利用者装置20を操作する利用者の認証が成功したものと判定する。   For example, it is assumed that the option selected by the user on the option screen 200a shown in FIG. At this time, the selection information sent from the user device 20 to the authentication server 10 includes information on the choice “apple” based on the character string “apple” and the decoration attribute “katakana” as the choice selection result. The authentication unit 16 compares the character string “apple” and the modification attribute “katakana” included in the selection information with the character string “apple” acquired from the authentication information 19a and the modification attribute “katakana”, and the two match. Therefore, it is determined that the selection result of the option included in the selection information is the correct answer option. Since the selection result of the option included in the selection information is the correct answer option, the authentication unit 16 determines that the authentication of the user device 20, that is, the authentication of the user who operates the user device 20 has succeeded.

また,例えば,図4(A)に示す選択肢画面200aにおいて,利用者によって選択された選択肢が,漢字の“林檎”であったものとする。このとき,利用者装置20から認証サーバ10に送られる選択情報には,選択肢の選択結果として,文字列“りんご”と修飾属性“漢字”による選択肢“林檎”の情報が含まれている。認証部16は,選択情報に含まれた文字列“りんご”および修飾属性“漢字”と,認証情報19aから取得した文字列“りんご”および修飾属性“カタカナ”とを照合し,修飾属性が一致しないので,選択情報に含まれる選択肢の選択結果が不正解選択肢であると判断する。選択情報に含まれる選択肢の選択結果が不正解選択肢であるので,認証部16は,その利用者装置20の認証,すなわち利用者装置20を操作する利用者の認証が失敗したものと判定する。   Also, for example, it is assumed that the option selected by the user on the option screen 200a shown in FIG. At this time, the selection information sent from the user device 20 to the authentication server 10 includes information on the option “apple” by the character string “apple” and the decoration attribute “kanji” as the selection result of the option. The authentication unit 16 compares the character string “apple” and the modification attribute “kanji” included in the selection information with the character string “apple” and the modification attribute “katakana” acquired from the authentication information 19a, and the modification attribute matches. Therefore, it is determined that the selection result of the option included in the selection information is an incorrect answer option. Since the selection result of the option included in the selection information is an incorrect answer option, the authentication unit 16 determines that authentication of the user device 20, that is, authentication of the user who operates the user device 20 has failed.

認証結果送信部17は,利用者装置20に,認証結果,すなわち認証部16により判定された認証の結果を送信する。   The authentication result transmission unit 17 transmits the authentication result, that is, the authentication result determined by the authentication unit 16 to the user device 20.

利用者装置20において,認証結果受信部26は,認証サーバ10から,認証結果を受信する。認証結果出力部27は,表示装置28の画面に認証結果が出力される。   In the user device 20, the authentication result receiving unit 26 receives the authentication result from the authentication server 10. The authentication result output unit 27 outputs the authentication result on the screen of the display device 28.

以降,認証結果が成功であれば,利用者装置20を用いた利用者に対する認証サーバ10側のシステムによるサービスが開始される。認証結果が失敗であれば,利用者装置20を用いた利用者に対する認証サーバ10側のシステムによるサービスが中断される。   Thereafter, if the authentication result is successful, the service by the system on the authentication server 10 side for the user using the user device 20 is started. If the authentication result is unsuccessful, the service by the system on the authentication server 10 side for the user using the user device 20 is interrupted.

図6は,本実施の形態1の認証サーバによる認証処理フローチャートである。   FIG. 6 is an authentication processing flowchart by the authentication server according to the first embodiment.

認証サーバ10において,認証要求受信部12は,利用者装置20から,認証要求を受信する(ステップS10)。   In the authentication server 10, the authentication request receiving unit 12 receives an authentication request from the user device 20 (step S10).

選択肢生成部13は,文字列と修飾属性とを組み合わせて複数の選択肢を生成する(ステップS11)。このとき,選択肢生成部13は,認証情報記憶部11に記憶された認証情報に基づいて,受信した認証要求に含まれる利用者の識別情報に対応する文字列と,受信した認証要求に含まれる利用者の識別情報に対応する修飾属性とにより,正解選択肢を生成する。また,選択肢生成部13は,認証情報記憶部11に記憶された認証情報に基づいて,受信した認証要求に含まれる利用者の識別情報に対応する文字列と,受信した認証要求に含まれる利用者の識別情報に対応する修飾属性以外の修飾属性とにより,不正解選択肢を生成する。   The option generation unit 13 generates a plurality of options by combining the character string and the modifier attribute (step S11). At this time, the option generation unit 13 includes the character string corresponding to the user identification information included in the received authentication request and the received authentication request based on the authentication information stored in the authentication information storage unit 11. A correct answer option is generated based on the modification attribute corresponding to the identification information of the user. The option generation unit 13 also uses the character string corresponding to the user identification information included in the received authentication request based on the authentication information stored in the authentication information storage unit 11 and the use included in the received authentication request. An incorrect answer option is generated with a modification attribute other than the modification attribute corresponding to the identification information of the user.

選択肢情報送信部14は,利用者装置20に,複数の選択肢の情報を含む選択肢情報を送信する(ステップS12)。   The option information transmission unit 14 transmits option information including information on a plurality of options to the user device 20 (step S12).

選択情報受信部15は,利用者装置20から,選択肢の選択結果の情報を含む選択情報を受信する(ステップS13)。   The selection information receiving unit 15 receives selection information including information on selection results of options from the user device 20 (step S13).

認証部16は,選択情報に含まれる選択肢の選択結果に基づいて,認証の判定を行う。具体的には,認証部16は,選択情報に含まれる選択された選択肢の文字列と,認証情報記憶部11に記憶された認証情報において利用者の識別情報に対応する文字列とが一致するかを判定する(ステップS14)。また,認証部16は,選択情報に含まれる選択された選択肢の修飾属性と,認証情報記憶部11に記憶された認証情報において利用者の識別情報に対応する修飾属性とが一致するかを判定する(ステップS15)。   The authentication unit 16 determines authentication based on a selection result of options included in the selection information. Specifically, the authentication unit 16 matches the character string of the selected option included in the selection information with the character string corresponding to the user identification information in the authentication information stored in the authentication information storage unit 11. Is determined (step S14). Further, the authentication unit 16 determines whether the modification attribute of the selected option included in the selection information matches the modification attribute corresponding to the user identification information in the authentication information stored in the authentication information storage unit 11. (Step S15).

文字列が一致しかつ修飾属性が一致すれば(ステップS14のYESかつステップS15のYES),認証部16は,利用者装置20の認証,すなわち利用者装置20を操作する利用者の認証が成功したものと判定する(ステップS16)。文字列が一致しないまたは修飾属性が一致しない場合には(ステップS14のNOまたはステップS15のNO),認証部16は,利用者装置20の認証,すなわち利用者装置20を操作する利用者の認証が失敗したものと判定する(ステップS17)。   If the character strings match and the modifier attributes match (YES in step S14 and YES in step S15), the authentication unit 16 succeeds in authenticating the user device 20, that is, authenticating the user who operates the user device 20. It is determined that it has been performed (step S16). If the character strings do not match or the modifier attributes do not match (NO in step S14 or NO in step S15), the authentication unit 16 authenticates the user device 20, that is, authenticates the user who operates the user device 20. Is determined to have failed (step S17).

認証結果送信部17は,利用者装置20に認証結果を送信する(ステップS18)。   The authentication result transmission unit 17 transmits the authentication result to the user device 20 (step S18).

図7は,本実施の形態1の利用者装置による認証処理フローチャートである。   FIG. 7 is an authentication processing flowchart by the user apparatus according to the first embodiment.

利用者装置20において,認証要求送信部21は,認証サーバ10に,利用者の識別情報を含む認証要求を送信する(ステップS20)。   In the user device 20, the authentication request transmission unit 21 transmits an authentication request including user identification information to the authentication server 10 (step S20).

選択肢情報受信部22は,認証サーバ10から,複数の選択肢の情報を含む選択肢情報を受信する(ステップS21)。選択肢画面出力部23は,選択肢情報に含まれる複数の選択肢を提示する選択肢画面を,表示装置28に出力する(ステップS22)。   The option information receiving unit 22 receives option information including information on a plurality of options from the authentication server 10 (step S21). The option screen output unit 23 outputs an option screen that presents a plurality of options included in the option information to the display device 28 (step S22).

選択受付部24は,利用者による選択肢画面に提示された複数の選択肢からの選択肢の選択を受け付ける(ステップS23)。選択情報送信部25は,認証サーバ10に,利用者による選択肢の選択結果を含む選択情報を送信する(ステップS24)。   The selection receiving unit 24 receives selection of options from a plurality of options presented on the option screen by the user (step S23). The selection information transmission unit 25 transmits selection information including the selection result of the option by the user to the authentication server 10 (step S24).

認証結果受信部26は,認証サーバ10から,認証結果を受信する(ステップS25)。認証結果出力部27は,認証結果を表示装置28の画面に出力する(ステップS26)。   The authentication result receiving unit 26 receives the authentication result from the authentication server 10 (step S25). The authentication result output unit 27 outputs the authentication result to the screen of the display device 28 (step S26).

このように,本実施の形態による認証では,認証のために認証サーバ10・利用者装置20間でやり取りされるデータは主に文字列と修飾属性のデータであるので,データ通信量をほとんど増やすことなく,セキュリティ効果を高めることが可能となる。利用者の個人認証にかかる時間も,大きく増加しない。   As described above, in the authentication according to the present embodiment, the data exchanged between the authentication server 10 and the user device 20 for the authentication is mainly the character string and the decoration attribute data. Without increasing the security effect. The time required for user authentication does not increase significantly.

また,利用者は,セキュリティの強化のために,複雑なパスワードを覚える必要がなく,自分が使いたい文字列の修飾ルールを覚えるだけでよい。利用者の操作も選択肢を選択する簡単な操作であるため,複雑な操作が苦手な人にも理解しやすい。   In addition, users do not need to remember complicated passwords to enhance security, but only learn the modification rules for the strings they want to use. Since the user's operation is also a simple operation for selecting an option, it is easy to understand even for those who are not good at complicated operations.

また,修飾属性は,認証サーバ10側にしかわからない記号化や定期的な情報変更もできるため,流出したとしても,第三者には意味がわからない情報となる。そのため,セキュリティ効果が高くなる。   Further, since the decoration attribute can be encoded or periodically changed only by the authentication server 10, even if it is leaked, it becomes information whose meaning is unknown to a third party. Therefore, the security effect is increased.

また,従来,高いセキュリティ効果を得るために,ワンタイムパスワード機器のトークンの利用や,生体認証の導入が行われていた。しかし,トークン端末や生体認証端末などはハードウェアコスト面での問題があるため,これらの技術をすべてのシステムですぐに導入することは難しい。本実施の形態による認証では,専用のハードウェアを導入せず,低コストでセキュリティを強化することが可能である。   Conventionally, in order to obtain a high security effect, use of a token of a one-time password device and introduction of biometric authentication have been performed. However, since token terminals and biometric authentication terminals have problems in terms of hardware costs, it is difficult to immediately introduce these technologies in all systems. In the authentication according to the present embodiment, it is possible to enhance security at low cost without introducing dedicated hardware.

〔実施の形態2〕
本実施の形態2では,対話方式で,“利用者に対する質問=>利用者による回答”を繰り返して認証を行う。本実施の形態2では,修飾属性の登録段階において,特に正解の修飾属性を持たず,正解の文字列に対して様々な修飾を施した文字列を利用者に提示して,利用者に選択させる。認証サーバ10では,修飾属性の登録段階において,利用者が選択した正解文字列の選択肢の修飾属性を記憶学習し,所定の条件を満たした後,所定頻度の修飾属性を正解の修飾属性として,利用者の識別情報に対応付けて登録する。
[Embodiment 2]
In the second embodiment, authentication is performed by repeating “question for user => answer by user” in an interactive manner. In the second embodiment, in the modification attribute registration stage, the user does not have a correct modification attribute in particular and presents a character string with various modifications to the correct character string to be selected by the user. Let The authentication server 10 memorizes and learns the modification attribute of the choice of the correct character string selected by the user in the modification attribute registration stage, and after satisfying a predetermined condition, the modification attribute with a predetermined frequency is used as the correct modification attribute. Register in association with user identification information.

図8は,本実施の形態2による認証システムの構成例を示す図である。   FIG. 8 is a diagram illustrating a configuration example of an authentication system according to the second embodiment.

図8に示す認証システムは,認証サーバ100,利用者装置20を有する。認証サーバ100と利用者装置20とは,ネットワーク30を介して接続されている。利用者装置20とネットワーク30とについては,図1に示す認証システムと同様である。   The authentication system shown in FIG. 8 includes an authentication server 100 and a user device 20. The authentication server 100 and the user device 20 are connected via the network 30. The user device 20 and the network 30 are the same as those in the authentication system shown in FIG.

認証サーバ100は,認証情報記憶部110,認証要求受信部120,選択肢生成部130,選択肢情報送信部140,選択情報受信部150,認証部160,認証結果送信部170,文字列辞書180を備える。認証要求受信部120,選択肢情報送信部140,選択情報受信部150,認証結果送信部170については,それぞれ図1に示す認証サーバ10における認証要求受信部12,選択肢情報送信部14,選択情報受信部15,認証結果送信部17と同様である。   The authentication server 100 includes an authentication information storage unit 110, an authentication request reception unit 120, an option generation unit 130, an option information transmission unit 140, a selection information reception unit 150, an authentication unit 160, an authentication result transmission unit 170, and a character string dictionary 180. . As for the authentication request receiving unit 120, option information transmitting unit 140, selection information receiving unit 150, and authentication result transmitting unit 170, the authentication request receiving unit 12, option information transmitting unit 14, and selection information receiving in the authentication server 10 shown in FIG. The same as the unit 15 and the authentication result transmission unit 17.

認証サーバ100の認証情報記憶部110は,認証情報として,質問テーブル111,質問IDテーブル112,修飾テーブル113,修飾IDテーブル114を備える。   The authentication information storage unit 110 of the authentication server 100 includes a question table 111, a question ID table 112, a modification table 113, and a modification ID table 114 as authentication information.

質問テーブル111には,質問の種類ごとに,利用者の識別情報と質問への回答となる文字列との対応などが記録されている。質問IDテーブルには,質問ごとに,利用者に提示するフレーズや,質問への回答が属する分野などの情報が記録されている。   In the question table 111, the correspondence between the identification information of the user and the character string that is the answer to the question is recorded for each type of question. In the question ID table, information such as a phrase to be presented to the user and a field to which an answer to the question belongs is recorded for each question.

修飾テーブル113には,利用者の識別情報と修飾属性との対応が記録されている。また,学習により利用者の識別情報と修飾属性との対応を登録する段階において,修飾テーブル113には,利用者による修飾属性の選択結果が蓄積される。修飾IDテーブル114には,修飾属性ごとに,文字列の表示態様の変換を実施するAPI(Application Programming Interface )が記録されている。   In the modification table 113, the correspondence between the user identification information and the modification attribute is recorded. In addition, at the stage of registering the correspondence between the identification information of the user and the modification attribute through learning, the modification table 113 stores the selection result of the modification attribute by the user. In the modification ID table 114, an API (Application Programming Interface) for converting the display mode of the character string is recorded for each modification attribute.

選択肢生成部130は,図1に示す認証サーバ10の選択肢生成部13と同様に,正解選択肢と不正解選択肢とを生成する。だだし,選択肢生成部130による選択肢の生成は,利用者の認証情報に対応する修飾属性の登録段階と,利用者の認証情報に対応する修飾属性登録後の運用段階とで異なる。   The option generation unit 130 generates correct answer options and incorrect answer options in the same manner as the option generation part 13 of the authentication server 10 shown in FIG. However, option generation by the option generation unit 130 is different between the registration stage of the modified attribute corresponding to the user authentication information and the operation stage after registering the modified attribute corresponding to the user authentication information.

利用者の認証情報に対応する修飾属性登録後の運用段階では,上述の実施の形態1と同様に,選択肢生成部130は,利用者の識別情報に対応する文字列が,利用者の識別情報に対応する修飾属性で指定される表示態様に変換される正解選択肢を生成する。また,選択肢生成部130は,利用者の識別情報に対応する文字列が,利用者の識別情報に対応する修飾属性以外の修飾属性で指定される表示態様に変換される不正解選択肢を生成する。さらに,選択肢生成部130は,利用者の識別情報に対応する文字列以外の文字列にいずれかの修飾属性による修飾を施した不正解選択肢を生成する。   In the operation stage after registration of the modifier attribute corresponding to the user authentication information, as in the first embodiment, the option generation unit 130 uses the character string corresponding to the user identification information as the user identification information. A correct answer option that is converted into a display mode specified by the modification attribute corresponding to is generated. In addition, the option generation unit 130 generates an incorrect answer option in which a character string corresponding to the user identification information is converted into a display mode specified by a modification attribute other than the modification attribute corresponding to the user identification information. . Further, the option generation unit 130 generates an incorrect answer option in which a character string other than the character string corresponding to the identification information of the user is modified by any one of the modification attributes.

利用者の認証情報に対応する修飾属性の登録段階では,まだ正解の修飾属性が決まっていないので,修飾属性が異なっていても,文字列が利用者の認証情報に対応する文字列であれば,すべて正解選択肢となる。選択肢生成部130は,利用者の認証情報に対応する文字列を用いた修飾属性が異なる複数の正解選択肢を生成する。また,選択肢生成部130は,利用者の認証情報に対応する文字列以外の文字列を用いた修飾属性が異なる複数の不正解選択肢を生成する。   At the registration stage of the modification attribute corresponding to the user authentication information, the correct modification attribute is not yet determined, so even if the modification attribute is different, the character string is a character string corresponding to the user authentication information. , All are correct choices. The option generation unit 130 generates a plurality of correct answer options having different decoration attributes using a character string corresponding to the user authentication information. In addition, the option generation unit 130 generates a plurality of incorrect answer options having different decoration attributes using a character string other than the character string corresponding to the user authentication information.

認証部160は,図1に示す認証サーバ10の選択肢生成部13と同様に,利用者装置20から受信した選択情報に含まれる選択肢の選択結果によって,認証が成功したか失敗したかの判定を行う。だだし,選択肢生成部130の場合と同様に,認証部160による認証の判定は,利用者の認証情報に対応する修飾属性の登録段階と,利用者の認証情報に対応する修飾属性登録後の運用段階とで異なる。   Similar to the option generation unit 13 of the authentication server 10 illustrated in FIG. 1, the authentication unit 160 determines whether authentication has succeeded or failed based on the selection result of the options included in the selection information received from the user device 20. Do. However, as in the case of the option generation unit 130, the authentication determination by the authentication unit 160 is performed after the registration stage of the modification attribute corresponding to the user authentication information and the registration of the modification attribute corresponding to the user authentication information. It differs depending on the operation stage.

利用者の認証情報に対応する修飾属性登録後の運用段階では,上述の実施の形態1と同様に,認証部160は,利用者装置20からの選択情報に含まれる選択結果の選択肢が,利用者の識別情報に対応する文字列と修飾属性とによる正解選択肢であれば,認証成功と判定する。   In the operation stage after registering the decoration attribute corresponding to the user authentication information, as in the first embodiment, the authentication unit 160 uses the selection result option included in the selection information from the user device 20 as the use result. If the correct answer option is based on the character string corresponding to the identification information of the user and the modifier attribute, the authentication is determined to be successful.

利用者の認証情報に対応する修飾属性の登録段階では,まだ正解の修飾属性が決まっていないので,修飾属性が異なっていても,文字列が利用者の認証情報に対応する文字列であれば,すべて正解選択肢となる。認証部160は,利用者装置20からの選択情報に含まれる選択結果の選択肢が,利用者の識別情報に対応する文字列による正解選択肢であれば,修飾属性にかかわらず,認証成功と判定する。   At the registration stage of the modification attribute corresponding to the user authentication information, the correct modification attribute is not yet determined, so even if the modification attribute is different, the character string is a character string corresponding to the user authentication information. , All are correct choices. If the selection result option included in the selection information from the user device 20 is a correct answer option using a character string corresponding to the user identification information, the authentication unit 160 determines that the authentication is successful regardless of the modification attribute. .

また,利用者の認証情報に対応する修飾属性の登録段階では,利用者に選択された選択肢の修飾属性の情報を蓄積する。認証部160は,学習部161を備える。学習部161は,利用者の識別情報に対応する修飾属性を,学習によって決定する処理を行う。   In addition, at the registration stage of the modification attribute corresponding to the user authentication information, the modification attribute information of the option selected by the user is accumulated. The authentication unit 160 includes a learning unit 161. The learning unit 161 performs a process of determining a modification attribute corresponding to the identification information of the user by learning.

利用者の認証情報に対応する修飾属性の登録段階において,学習部161は,利用者装置20からの選択情報に含まれる選択結果の選択肢の修飾属性の情報を,記録蓄積する。本実施の形態2では,学習部161は,認証情報記憶部110に記憶された修飾テーブル113に,選択された修飾属性の情報を記録蓄積する。   In the modification attribute registration stage corresponding to the user authentication information, the learning unit 161 records and accumulates the modification attribute information of selection options included in the selection information from the user device 20. In the second embodiment, the learning unit 161 records and accumulates information on the selected modification attribute in the modification table 113 stored in the authentication information storage unit 110.

学習部161は,所定の条件を満たした時点で学習を完了し,修飾テーブル113に蓄積された情報に基づいて,所定頻度の修飾属性を,利用者の識別情報に対応する修飾属性として決定し,登録する。学習の完了を判断する所定の条件は,例えば,その利用者による30回分の選択結果が蓄積される,ある修飾属性の選択回数が全修飾属性の平均選択回数より5回以上多い,などである。   The learning unit 161 completes learning when a predetermined condition is satisfied, and determines a modification attribute with a predetermined frequency as a modification attribute corresponding to the identification information of the user based on the information accumulated in the modification table 113. ,sign up. The predetermined condition for judging the completion of learning is, for example, that the selection results for 30 times by the user are accumulated, that the number of selections of a certain modification attribute is 5 or more times more than the average number of selections of all modification attributes, etc. .

文字列辞書180は,様々な文字列が記憶された辞書である。認証サーバ100における文字列辞書180は,文字列の種別を示す属性の情報で検索することができ,文字列辞書180からは,指定した属性に属する文字列を抽出することができる。例えば,“野菜”という属性で文字列辞書180を検索すると,文字列辞書180から,“にんじん”,“だいこん”,“はくさい”,... などの様々な“野菜”に関する文字列を抽出することができる。   The character string dictionary 180 is a dictionary in which various character strings are stored. The character string dictionary 180 in the authentication server 100 can be searched with attribute information indicating the character string type, and the character string belonging to the specified attribute can be extracted from the character string dictionary 180. For example, when the character string dictionary 180 is searched with the attribute “vegetable”, character strings related to various “vegetables” such as “carrot”, “daikon”, “hakusai”, etc. are extracted from the character string dictionary 180. be able to.

図9は,本実施の形態2による質問テーブルおよび質問IDテーブルの例を示す図である。   FIG. 9 is a diagram illustrating an example of a question table and a question ID table according to the second embodiment.

図9(A)は,認証情報記憶部110に記憶される質問テーブル111の一例を示す。図9(A)に示す質問テーブル111には,利用者の識別情報ごとに,また質問ごとに対応する文字列が記録されている。   FIG. 9A shows an example of the question table 111 stored in the authentication information storage unit 110. In the question table 111 shown in FIG. 9A, a character string corresponding to each user's identification information and each question is recorded.

図9(A)に示す質問テーブル111において,ユーザIDは,図3に示す認証情報と同様に,利用者の識別情報である。パスワードは,利用者の識別情報ごとに登録されたパスワードである。ただし,本実施の形態2のパスワードは,セキュリティの強化を図った複雑なものではなく,利用者が覚えやすい程度のものでよい。   In the question table 111 shown in FIG. 9A, the user ID is user identification information, similar to the authentication information shown in FIG. The password is a password registered for each user identification information. However, the password of the second embodiment is not a complicated one that enhances security, but may be one that is easy for a user to remember.

図9(A)に示す質問テーブル111において,質問IDは,質問の種類を示す識別情報である。図9(A)に示すように,質問テーブル111では,質問の種別を示す質問IDごとに,利用者の識別情報に対応する文字列が記録されている。質問IDに応じた文字列は,質問IDで示される質問への回答となっている。図9(A)に示す質問テーブル111では,利用者の識別情報ごとに,質問IDと文字列との組合せが質問#1〜質問#NまでのN個ずつ登録されている。   In the question table 111 shown in FIG. 9A, the question ID is identification information indicating the type of question. As shown in FIG. 9A, in the question table 111, a character string corresponding to the identification information of the user is recorded for each question ID indicating the type of question. The character string corresponding to the question ID is an answer to the question indicated by the question ID. In the question table 111 shown in FIG. 9A, N combinations of question IDs and question strings # 1 to #N are registered for each user identification information.

図9(A)に示す質問テーブル111の情報は,図3に示す認証情報と同様に,利用者があらかじめ登録しておく情報である。利用者による登録方法については,例えば上述の図3に示す認証情報について説明したものと同様である。   The information in the question table 111 shown in FIG. 9A is information registered in advance by the user, like the authentication information shown in FIG. The registration method by the user is the same as that described for the authentication information shown in FIG. 3, for example.

図9(B)は,認証情報記憶部110に記憶される質問IDテーブル112の一例を示す。図9(B)に示す質問IDテーブル112には,質問IDごとの,すなわち質問ごとの,質問フレーズと回答属性の情報が記録されている。   FIG. 9B shows an example of the question ID table 112 stored in the authentication information storage unit 110. In the question ID table 112 shown in FIG. 9B, information of question phrases and answer attributes for each question ID, that is, for each question, is recorded.

図9(B)に示す質問IDテーブル112において,質問フレーズは,利用者装置20の表示装置28に出力される選択肢画面において,利用者に提示する質問のフレーズを示している。利用者は,利用者装置20の表示装置28に出力される選択肢画面に提示された質問フレーズを読み,その回答として選択肢画面に提示された複数の選択肢から,自らが正解とした選択肢を選択する。   In the question ID table 112 shown in FIG. 9B, the question phrase indicates the phrase of the question presented to the user on the option screen output to the display device 28 of the user device 20. The user reads the question phrase presented on the option screen output to the display device 28 of the user device 20, and selects the option that he / she has correct from the plurality of options presented as the answer on the option screen. .

図9(B)に示す質問IDテーブル112において,回答属性は,その質問に対する回答となる文字列の属性を示している。選択肢生成部130は,文字列が不正解となる選択肢を生成する際に,回答属性で文字列辞書180を検索し,質問の内容に応じた不正解の文字列を取得する。   In the question ID table 112 shown in FIG. 9B, the answer attribute indicates an attribute of a character string that becomes an answer to the question. When generating an option in which the character string is incorrect, the option generation unit 130 searches the character string dictionary 180 with the answer attribute, and acquires an incorrect answer character string according to the content of the question.

図10は,本実施の形態2による修飾テーブルおよび修飾IDテーブルの例を示す図である。   FIG. 10 is a diagram showing an example of the modification table and the modification ID table according to the second embodiment.

図10(A)は,認証情報記憶部110に記憶される修飾テーブル113の一例を示す。図10(A)に示す修飾テーブル113には,利用者の識別情報ごとの修飾属性の情報が記録されている。ただし,上述したように,本実施の形態2では,修飾テーブル113の使い方が,利用者の認証情報に対応する修飾属性の登録段階と,利用者の認証情報に対応する修飾属性登録後の運用段階とで異なる。   FIG. 10A shows an example of the modification table 113 stored in the authentication information storage unit 110. The modification table 113 shown in FIG. 10A records modification attribute information for each piece of user identification information. However, as described above, in the second embodiment, the modification table 113 is used in the registration stage of the modification attribute corresponding to the user authentication information and the operation after registration of the modification attribute corresponding to the user authentication information. It differs depending on the stage.

図10(A)に示す修飾テーブル113において,学習済みフラグは,利用者の識別情報を示すユーザIDに対応する修飾属性を登録するための学習が,完了したか否かを示す情報である。図10(A)に示す修飾テーブル113において,学習済みフラグが“0”である場合には,学習の状況が,まだ完了していない段階,すなわち利用者の認証情報に対応する修飾属性の登録段階であることを示している。また,図10(A)に示す修飾テーブル113において,学習済みフラグが“1”である場合には,学習の状況が,完了している段階,すなわち利用者の認証情報に対応する修飾属性登録後の運用段階であることを示している。   In the modification table 113 shown in FIG. 10A, the learned flag is information indicating whether or not the learning for registering the modification attribute corresponding to the user ID indicating the user identification information has been completed. In the modification table 113 shown in FIG. 10A, when the learned flag is “0”, the learning status is not yet completed, that is, the modification attribute corresponding to the user authentication information is registered. Indicates that it is a stage. In the modification table 113 shown in FIG. 10A, when the learned flag is “1”, the modification attribute registration corresponding to the stage where the learning status is completed, that is, the authentication information of the user. It shows that it is a later operation stage.

図10(A)に示す修飾テーブル113において,修飾IDは,修飾属性の識別情報である。図10(A)に示すように,修飾テーブル113では,修飾属性を示す修飾IDごとに,学習カウンタが用意されている。図10(A)に示す修飾テーブル113では,利用者の識別情報ごとに,修飾IDと学習カウンタとの組合せが修飾属性#1〜修飾属性#MまでのM個ずつ登録されている。   In the modification table 113 shown in FIG. 10A, the modification ID is identification information of a modification attribute. As shown in FIG. 10A, in the modification table 113, a learning counter is prepared for each modification ID indicating a modification attribute. In the modification table 113 shown in FIG. 10A, for each user identification information, a combination of a modification ID and a learning counter is registered for M pieces of modification attributes # 1 to #M.

学習済みフラグが“0”であるときには,利用者による修飾属性の結果が,学習カウンタに反映される。すなわち,利用者のユーザIDに対応する学習済みフラグが“0”であるときには,その利用者により選択された選択肢の修飾属性を示す修飾IDに対応する学習カウンタがカウントアップされる。   When the learned flag is “0”, the result of the modification attribute by the user is reflected in the learning counter. That is, when the learned flag corresponding to the user ID of the user is “0”, the learning counter corresponding to the modification ID indicating the modification attribute of the option selected by the user is counted up.

学習済みフラグが“1”であるときには,所定頻度で利用者に選択された修飾属性が,利用者の識別情報に対応する修飾属性となる。所定頻度で利用者に選択された修飾属性は,例えば,学習カウンタの値が最大の修飾IDが示す修飾属性などである。利用者のユーザIDに対応する学習済みフラグが“1”であるときには,例えば,その利用者により選択された選択肢の修飾属性と,学習カウンタの値が最大となっている修飾IDが示す修飾属性との照合が行われる。なお,所定頻度で利用者に選択された修飾属性が,学習カウンタが所定以上の値となっている修飾IDが示す修飾属性などであってもよい。   When the learned flag is “1”, the modification attribute selected by the user at a predetermined frequency becomes the modification attribute corresponding to the identification information of the user. The modification attribute selected by the user at a predetermined frequency is, for example, the modification attribute indicated by the modification ID having the largest learning counter value. When the learned flag corresponding to the user ID of the user is “1”, for example, the modification attribute of the option selected by the user and the modification attribute indicated by the modification ID having the maximum learning counter value Is verified. The modification attribute selected by the user at a predetermined frequency may be a modification attribute indicated by a modification ID whose learning counter has a value greater than or equal to a predetermined value.

図10(B)は,認証情報記憶部110に記憶される修飾IDテーブル114の一例を示す。図10(B)に示す修飾IDテーブル114には,修飾IDに応じた,すなわち修飾属性に応じた,文字列の表示態様を変換する修飾APIが記録されている。   FIG. 10B shows an example of the modification ID table 114 stored in the authentication information storage unit 110. In the modification ID table 114 shown in FIG. 10B, a modification API for converting the display mode of the character string according to the modification ID, that is, according to the modification attribute is recorded.

利用者装置20の表示装置28に出力される選択肢画面において,利用者に提示される選択肢は,修飾属性に応じた修飾APIで表示態様が変換された文字列である。上述の実施の形態1と同様に,認証サーバ100において文字列の表示態様を修飾APIで変換してから利用者装置20に送ってもよいし,文字列と修飾APIの対応を利用者装置20に送り,利用者装置20において文字列の表示態様を修飾APIで変換してもよい。   In the option screen output to the display device 28 of the user device 20, the option presented to the user is a character string whose display mode is converted with a modification API corresponding to the modification attribute. Similarly to the first embodiment described above, the display mode of the character string may be converted by the modification API in the authentication server 100 and then sent to the user apparatus 20, or the correspondence between the character string and the modification API may be determined by the user apparatus 20 The display mode of the character string may be converted by the modification API in the user device 20.

図11は,本実施の形態2による選択肢画面の例を示す図である。   FIG. 11 is a diagram illustrating an example of an option screen according to the second embodiment.

図11(A)に示す選択肢画面200c,図11(B)に示す選択肢画面200dは,それぞれ,利用者装置20の選択肢画面出力部23により表示装置28に出力される画面の一例である。図11の例にも示すように,利用者に対して提示される選択肢画面では,利用者が質問に対する回答の選択肢を短時間で区別できるように,4個〜8個程度の選択肢が並べられている。   An option screen 200c shown in FIG. 11A and an option screen 200d shown in FIG. 11B are examples of screens output to the display device 28 by the option screen output unit 23 of the user device 20, respectively. As shown in the example of FIG. 11, on the option screen presented to the user, about 4 to 8 options are arranged so that the user can quickly distinguish the answer options for the question. ing.

利用者は,選択肢画面に提示された複数の選択肢から,質問に応じた1つの選択肢を選択することで,認証を受ける。利用者の認証情報に対応する修飾属性の登録段階では,選択肢の文字列のみが認証の対象となり,選択肢の修飾属性は学習の対象となる。また,利用者の認証情報に対応する修飾属性登録後の運用段階では,選択肢の文字列と修飾属性との組合せが,認証の対象となる。   The user is authenticated by selecting one option corresponding to the question from a plurality of options presented on the option screen. At the registration stage of the modifier attribute corresponding to the user authentication information, only the character string of the choice is subject to authentication, and the modifier attribute of the choice is subject to learning. In addition, in the operation stage after registration of the modification attribute corresponding to the user authentication information, a combination of the character string of the choice and the modification attribute is the object of authentication.

図11(A)に示す選択肢画面200cでは,質問フレーズ“好きなフルーツは?”に対して,“いちご”・“りんご”・“ぶどう”の文字列を,それぞれ“ひらがな”・“カタカナ”の修飾属性で変換して生成された選択肢が,ランダム配置で提示されている。   In the option screen 200c shown in FIG. 11 (A), for the question phrase “What is your favorite fruit?”, The character strings of “strawberry”, “apple”, and “grape” are changed to “Hiragana” and “Katakana”, respectively. Choices generated by conversion with modifier attributes are presented in a random layout.

図11(B)に示す選択肢画面200dでは,質問フレーズ“母親の旧姓は?”に対して,“やまもと”・“やまだ”・“やまぐち”の文字列を,それぞれ“ひらがな”・“漢字”の修飾属性で変換して生成された選択肢が,ランダム配置で提示されている。   In the option screen 200d shown in FIG. 11B, the character strings “Yamamoto”, “Yamada”, and “Yamaguchi” for the question phrase “Mother's maiden name?” Are “Hiragana” and “Kanji”, respectively. Choices generated by conversion with modifier attributes are presented in a random layout.

本実施の形態2による認証では,このような様々な質問とその質問に対する回答の選択肢の選択とが,所定の回数だけ繰り返される。   In the authentication according to the second embodiment, such various questions and selection of answer options for the questions are repeated a predetermined number of times.

利用者の認証情報に対応する修飾属性の登録段階では,利用者は,選択肢画面200cや選択肢画面200dに提示された複数の選択肢から,質問に応じて登録した文字列の選択肢を1つ選択する。このとき,利用者は,できるだけ毎回同じ修飾属性の選択肢を選択するように心がけておく。   At the registration stage of the decoration attribute corresponding to the user authentication information, the user selects one of the character string options registered according to the question from the plurality of options presented on the option screen 200c and the option screen 200d. . At this time, the user should keep in mind to select the same modification attribute option as much as possible.

利用者の認証情報に対応する修飾属性登録後の運用段階では,利用者は,選択肢画面200cや選択肢画面200dに提示された複数の選択肢から,質問に応じて登録した文字列と普段から選択するように心がけていた修飾属性とが組み合わされた選択肢を選択する。   In the operation stage after registering the decoration attribute corresponding to the authentication information of the user, the user selects from a plurality of choices presented on the choice screen 200c or the choice screen 200d and the character string registered according to the question and the usual one. In this way, an option that is combined with the modifier attribute that was kept in mind is selected.

図12,図13は,本実施の形態2の認証システムによる認証処理フローチャートである。   12 and 13 are flowcharts of authentication processing by the authentication system of the second embodiment.

図12,図13において,太点線の左側は利用者装置20の処理の流れを示し,太点線の右側は認証サーバ100の処理の流れを示す。   12 and 13, the left side of the thick dotted line shows the processing flow of the user device 20, and the right side of the thick dotted line shows the processing flow of the authentication server 100.

利用者の認証が開始されると,利用者装置20の認証要求送信部21は,認証サーバ100に,利用者の識別情報であるユーザIDとパスワードとを含む認証要求を送信する(ステップS200)。   When user authentication is started, the authentication request transmitting unit 21 of the user device 20 transmits an authentication request including a user ID and a password, which are user identification information, to the authentication server 100 (step S200). .

認証サーバ100の認証要求受信部120は,利用者端末20から,利用者の識別情報であるユーザIDとパスワードとを含む認証要求を受信する(ステップS100)。   The authentication request receiving unit 120 of the authentication server 100 receives an authentication request including a user ID and a password, which are user identification information, from the user terminal 20 (step S100).

選択肢生成部130は,質問テーブル111を参照して,認証要求に含まれる利用者のユーザIDとパスワードとの組合せが正当であることを確認することで,利用者を特定する(ステップS101)。この処理は,従来の簡易な認証処理である。なお,図示はしていないが,ユーザIDとパスワードとの組合せが正当でない場合には,利用者装置20に,認証失敗を返す。   The option generation unit 130 identifies the user by referring to the question table 111 and confirming that the combination of the user ID and password of the user included in the authentication request is valid (step S101). This process is a conventional simple authentication process. Although not shown, if the combination of the user ID and password is not valid, an authentication failure is returned to the user device 20.

選択肢生成部130は,質問テーブル111を参照し,利用者のユーザIDに対応する質問を1つ選択する(ステップS102)。このとき,選択肢生成部130は,質問IDテーブル112から,選択された質問の質問IDに対応する質問フレーズを取得する。   The option generation unit 130 refers to the question table 111 and selects one question corresponding to the user ID of the user (step S102). At this time, the option generation unit 130 acquires a question phrase corresponding to the question ID of the selected question from the question ID table 112.

選択肢生成部130は,選択肢のもととなる文字列を決定する(ステップS103)。このとき,選択肢生成部130は,質問テーブル111から,利用者のユーザIDに対応する,選択された質問への回答として登録された文字列を,正解の文字列として取得する。また,選択肢生成部130は,質問IDテーブル112から,選択された質問の質問IDに対応する回答属性を取得する。選択肢生成部130は,取得された回答属性で文字列辞書180を検索し,所定数のダミーの文字列を取得する。   The option generation unit 130 determines a character string that is the basis of the option (step S103). At this time, the option generation unit 130 acquires, from the question table 111, a character string registered as an answer to the selected question corresponding to the user ID of the user as a correct character string. In addition, the option generation unit 130 acquires an answer attribute corresponding to the question ID of the selected question from the question ID table 112. The option generation unit 130 searches the character string dictionary 180 with the acquired answer attribute, and acquires a predetermined number of dummy character strings.

例えば,利用者のユーザIDが“0001”であり,図9(A)に示す質問テーブル111において選択された質問が質問#1の質問であるものとする。このとき,選択肢生成部130は,図9(A)に示す質問テーブル111において,ユーザID“0001”に対応する,質問#1の文字列“いちご”を,正解の文字列として取得する。また,選択肢生成部130は,図9(B)に示す質問IDテーブル112から,図9(A)に示す質問テーブル111のユーザID“0001”,質問#1の質問ID“q007”に対応する回答属性“果物”を取得する。選択肢生成部130は,回答属性“果物”で文字列辞書180を検索し,所定数(ここでは2つ)のダミーの文字列“りんご”,“ぶどう”を取得する。   For example, it is assumed that the user ID of the user is “0001” and the question selected in the question table 111 shown in FIG. 9A is the question # 1. At this time, the option generation unit 130 acquires the character string “Strawberry” of question # 1 corresponding to the user ID “0001” as the correct character string in the question table 111 shown in FIG. 9A. Further, the option generation unit 130 corresponds to the question ID “q007” of the question ID 1 and the question ID 1 of the question table 111 shown in FIG. 9A from the question ID table 112 shown in FIG. 9B. Get response attribute "fruit". The option generation unit 130 searches the character string dictionary 180 with the answer attribute “fruit”, and acquires a predetermined number (two in this case) of dummy character strings “apple” and “grape”.

選択肢生成部130は,文字列を修飾する修飾属性を決定する(ステップS104)。このとき,選択肢生成部130は,修飾テーブル113において,利用者のユーザIDに対応する学習済みフラグが“1”であるか否かを確認する。学習済みフラグが“1”であれば,選択肢生成部130は,修飾テーブル113から,利用者のユーザIDに対応する,所定の頻度で利用者に選択された修飾属性を含む所定数の修飾属性を取得する。また,学習済みフラグが“0”であれば,選択肢生成部130は,修飾テーブル113から,利用者のユーザIDに対応する所定数の修飾属性をランダムに取得する。   The option generation unit 130 determines a modification attribute that modifies the character string (step S104). At this time, the option generation unit 130 checks whether or not the learned flag corresponding to the user ID of the user is “1” in the modification table 113. If the learned flag is “1”, the option generation unit 130 corresponds to the user ID of the user from the modification table 113 and includes a predetermined number of modification attributes including the modification attribute selected by the user at a predetermined frequency. To get. If the learned flag is “0”, the option generation unit 130 randomly acquires a predetermined number of modifier attributes corresponding to the user ID of the user from the modifier table 113.

例えば,利用者のユーザIDが“0001”であり,図10(A)に示す修飾テーブル113において学習カウンタが5以上の修飾属性は修飾属性#1の修飾属性のみであるものとする。学習済みフラグが“1”であれば,選択肢生成部130は,図10(A)に示す修飾テーブル113において,ユーザID“0001”に対応する,修飾属性#1を含む所定数の修飾属性を取得する。学習済みフラグが“0”であれば,選択肢生成部130は,図10(A)に示す修飾テーブル113において,ユーザID“0001”に対応する,所定数の修飾属性をランダムに取得する。   For example, assume that the user ID of the user is “0001” and the modification attribute having a learning counter of 5 or more in the modification table 113 shown in FIG. 10A is only the modification attribute of the modification attribute # 1. If the learned flag is “1”, the option generation unit 130 displays a predetermined number of modifier attributes including the modifier attribute # 1 corresponding to the user ID “0001” in the modifier table 113 shown in FIG. get. If the learned flag is “0”, the option generation unit 130 randomly acquires a predetermined number of modifier attributes corresponding to the user ID “0001” in the modifier table 113 shown in FIG.

選択肢生成部130は,取得された各文字列と,取得された修飾属性とを組み合わせて,文字列が修飾属性で指定される表示態様で変換される選択肢を複数生成する(ステップS105)。選択肢生成部130は,取得された各修飾属性の修飾IDで修飾IDテーブル114を参照し,各修飾IDに対応する修飾APIを取得する。選択肢生成部130は,取得された各文字列に取得された各修飾APIを組み合わせて,複数の選択肢を生成する。実際に文字列の表示態様を組み合わせた修飾APIで変換する処理は,認証サーバ100で行ってもよいし,利用者装置20で行ってもよい。   The option generation unit 130 combines each acquired character string and the acquired modifier attribute, and generates a plurality of options for converting the character string in the display mode specified by the modifier attribute (step S105). The option generation unit 130 refers to the modification ID table 114 using the modification ID of each acquired modification attribute, and acquires a modification API corresponding to each modification ID. The option generation unit 130 generates a plurality of options by combining the acquired modifier APIs with the acquired character strings. The process of converting with the modified API that actually combines the display mode of the character string may be performed by the authentication server 100 or the user device 20.

例えば,選択肢生成部130が,図10(A)に示す修飾テーブル113から,ユーザID“0001”に対応する修飾属性#1と修飾属性#2とを取得したものとする。選択肢生成部130は,修飾属性#1の修飾ID“deco002”と修飾属性#2の修飾ID“deco001”とで修飾IDテーブル114を参照し,それぞれ“ひらがな”の修飾APIと“カタカナ”の修飾APIとを取得する。選択肢生成部130は,取得された文字列“いちご”,“りんご”,“ぶどう”と,取得された“ひらがな”,“カタカナ”の修飾APIとを組み合わせて,6つの選択肢を生成する。   For example, it is assumed that the option generation unit 130 acquires the modification attribute # 1 and the modification attribute # 2 corresponding to the user ID “0001” from the modification table 113 illustrated in FIG. The option generation unit 130 refers to the modification ID table 114 with the modification ID “deco002” of the modification attribute # 1 and the modification ID “deco001” of the modification attribute # 2, and modifies the “Hiragana” modification API and “Katakana” respectively. Get API. The option generation unit 130 generates six options by combining the acquired character strings “strawberry”, “apple”, and “grape” with the acquired “Hiragana” and “Katakana” modifier APIs.

選択肢情報送信部140は,利用者装置20に,生成された複数の選択肢の情報を含む選択肢情報を送信する(ステップS106)。選択肢情報には,複数の選択肢の情報の他にも,質問IDや質問フレーズなどの情報も含まれている。   The option information transmitting unit 140 transmits option information including information on the generated plurality of options to the user device 20 (step S106). The option information includes information such as a question ID and a question phrase in addition to information on a plurality of options.

利用者装置20において,選択肢情報受信部22は,認証サーバ100から,複数の選択肢の情報を含む選択肢情報を受信する(ステップS201)。   In the user device 20, the option information receiving unit 22 receives option information including information on a plurality of options from the authentication server 100 (step S201).

選択肢画面出力部23は,複数の選択肢を提示する選択肢画面を,表示装置28に出力する(ステップS202)。例えば,選択肢画面出力部23は,文字列“いちご”,“りんご”,“ぶどう”と,修飾属性“ひらがな”,“カタカナ”とを組み合わせた6つの選択肢がランダムに配置された,図11(A)に示す選択肢画面200cを,表示装置28に表示する。   The option screen output unit 23 outputs an option screen that presents a plurality of options to the display device 28 (step S202). For example, the option screen output unit 23 randomly arranges six options combining the character strings “strawberry”, “apple”, “grape”, and the decoration attributes “Hiragana”, “Katakana”. The option screen 200c shown in A) is displayed on the display device 28.

利用者は,利用者装置20の入力装置29を操作して,選択肢画面に提示された選択肢を1つ選択する。選択受付部24は,利用者による選択肢を選択する操作を受け付ける(ステップS203)。選択情報送信部25は,認証サーバ100に,利用者による選択肢の選択結果を含む選択情報を送信する(ステップS204)。   The user operates the input device 29 of the user device 20 to select one option presented on the option screen. The selection receiving unit 24 receives an operation for selecting an option by the user (step S203). The selection information transmission unit 25 transmits the selection information including the selection result of the option by the user to the authentication server 100 (Step S204).

認証サーバ100において,選択情報受信部150は,利用者による選択肢の選択結果の情報を含む選択情報を受信する(ステップS107)。選択情報に選択結果として含まれる利用者に選択された選択肢の情報には,その選択肢の文字列と修飾属性とが含まれている。また,選択情報には,利用者のユーザIDや質問ID等の情報も含まれている。   In the authentication server 100, the selection information receiving unit 150 receives selection information including information on selection results of options by the user (step S107). The information on the option selected by the user included as the selection result in the selection information includes the character string and modifier attribute of the option. The selection information also includes information such as the user ID and question ID of the user.

認証部160は,選択情報に含まれる選択結果の選択肢の文字列と,選択情報に含まれる利用者のユーザIDと質問IDとの組合せで質問テーブル111から抽出した文字列とを照合する(ステップS108)。選択情報に含まれる利用者のユーザIDと質問IDとの組合せで質問テーブル111から抽出した文字列は,あらかじめ登録された正解の文字列である。認証部160は,照合の結果,双方の文字列が一致するかを判定する(ステップS109)。   The authentication unit 160 collates the character string of the selection result included in the selection information with the character string extracted from the question table 111 by a combination of the user ID of the user and the question ID included in the selection information (step S108). The character string extracted from the question table 111 by the combination of the user ID of the user and the question ID included in the selection information is a correct character string registered in advance. The authentication unit 160 determines whether or not both character strings match as a result of the collation (step S109).

文字列が一致しなければ(ステップS109のNO),認証部160は,利用者装置20の認証,すなわち利用者装置20を操作する利用者の認証が失敗したと判定する(ステップS110)。認証結果送信部170は,利用者装置20に,認証失敗の認証結果を送信する(ステップS117)。   If the character strings do not match (NO in step S109), the authentication unit 160 determines that the authentication of the user device 20, that is, the authentication of the user who operates the user device 20 has failed (step S110). The authentication result transmission unit 170 transmits an authentication failure authentication result to the user device 20 (step S117).

文字列が一致すれば(ステップS109のYES),認証部160は,選択情報に含まれる利用者のユーザIDで修飾テーブル113の学習済みフラグを参照し,学習済みであるか否かを判定する(ステップS111)。   If the character strings match (YES in step S109), the authentication unit 160 refers to the learned flag in the modification table 113 with the user ID of the user included in the selection information, and determines whether or not it has been learned. (Step S111).

学習済みフラグが“0”で,学習済みでなければ(ステップS111のNO),学習部161は,修飾属性学習処理を行う(ステップS112)。修飾属性学習処理については,詳細を後述する。修飾属性学習処理の終了後,認証部160は,ステップS115の処理に進む。   If the learned flag is “0” and not learned (NO in step S111), the learning unit 161 performs a modification attribute learning process (step S112). Details of the modification attribute learning process will be described later. After the end of the modification attribute learning process, the authentication unit 160 proceeds to the process of step S115.

学習済みフラグが“1”で,学習済みであれば(ステップS111のYES),認証部160は,選択情報に含まれる選択結果の修飾属性の文字列と,選択情報に含まれる利用者のユーザIDで修飾テーブル113から抽出した所定頻度の修飾属性とを照合する(ステップS113)。ここでは,例えば,学習カウンタの値が5以上の修飾属性を所定頻度の修飾属性とする。認証部160は,照合の結果,双方の修飾属性が一致するかを判定する(ステップS114)。   If the learned flag is “1” and learning has been completed (YES in step S111), the authentication unit 160 includes the character string of the modification attribute included in the selection information and the user user included in the selection information. It collates with the modification attribute of the predetermined frequency extracted from the modification table 113 by ID (step S113). Here, for example, a modification attribute having a learning counter value of 5 or more is set as a modification attribute having a predetermined frequency. As a result of the collation, the authentication unit 160 determines whether or not both modifier attributes match (step S114).

修飾属性が一致しなければ(ステップS114のNO),認証部160は,利用者装置20の認証,すなわち利用者装置20を操作する利用者の認証が失敗したと判定する(ステップS110)。認証結果送信部170は,利用者装置20に,認証失敗の認証結果を送信する(ステップS117)。   If the decoration attributes do not match (NO in step S114), the authentication unit 160 determines that the authentication of the user device 20, that is, the authentication of the user who operates the user device 20 has failed (step S110). The authentication result transmission unit 170 transmits an authentication failure authentication result to the user device 20 (step S117).

修飾属性が一致すれば(ステップS114のYES),認証部160は,所定数の質問が終了したかを判定する(ステップS115)。例えば,5回の質問に対する利用者の選択肢の選択結果で認証を行う場合,所定数は5である。   If the modifier attributes match (YES in step S114), authentication unit 160 determines whether a predetermined number of questions have been completed (step S115). For example, when authentication is performed based on selection results of user options for five questions, the predetermined number is five.

所定数の質問が終了していなければ(ステップS115のNO),認証サーバ100は,ステップS102の処理に戻り,次の質問の処理に移る。   If the predetermined number of questions has not been completed (NO in step S115), the authentication server 100 returns to the process in step S102 and proceeds to the next question process.

所定数の質問が終了していれば(ステップS115のYES),認証サーバ100は,利用者装置20の認証,すなわち利用者装置20を操作する利用者の認証が成功したと判定する(ステップS116)。認証結果送信部170は,利用者装置20に,認証成功の認証結果を送信する(ステップS117)。   If the predetermined number of questions have been completed (YES in step S115), the authentication server 100 determines that the authentication of the user device 20, that is, the authentication of the user who operates the user device 20 has succeeded (step S116). ). The authentication result transmission unit 170 transmits the authentication result of the authentication success to the user device 20 (step S117).

利用者装置20において,認証結果受信部26は,認証サーバ100から認証結果を受信する(ステップS205)。認証結果出力部27は,表示装置28の画面に認証結果を出力する(ステップS206)。   In the user device 20, the authentication result receiving unit 26 receives the authentication result from the authentication server 100 (step S205). The authentication result output unit 27 outputs the authentication result to the screen of the display device 28 (step S206).

図14は,本実施の形態2の学習部による修飾属性学習処理フローチャートである。   FIG. 14 is a flowchart of modification attribute learning processing by the learning unit according to the second embodiment.

図14に示すフローチャートは,図13に示すフローチャートのステップS111の判定において,学習済みフラグが“0”で,学習済みでなかった場合に,学習部161によって行われる修飾属性学習処理のフローチャートの一例である。ここでは,学習の完了を判断する所定の条件は,“ある修飾属性の選択回数が全修飾属性の平均選択回数より5回以上多い”,であるものとする。   The flowchart shown in FIG. 14 is an example of the modified attribute learning process performed by the learning unit 161 when the learned flag is “0” and not learned in the determination in step S111 of the flowchart shown in FIG. It is. Here, it is assumed that the predetermined condition for determining the completion of learning is “the number of selections of a certain modification attribute is five or more times larger than the average number of selections of all modification attributes”.

学習部161は,修飾テーブル113において,選択情報に含まれる利用者のユーザIDに対応する,選択情報に含まれる選択結果の修飾属性の学習カウンタを,カウントアップする(ステップS120)。学習部161は,選択情報に含まれる利用者のユーザIDに対応するすべての修飾属性の学習カウンタの平均値を算出する(ステップS121)。学習部161は,選択情報に含まれる選択結果の修飾属性の学習カウンタが,算出されたすべての修飾属性の学習カウンタの平均値+5以上であるかを判定する(ステップS122)。   In the modification table 113, the learning unit 161 counts up the learning counter of the modification attribute of the selection result included in the selection information corresponding to the user ID of the user included in the selection information (step S120). The learning unit 161 calculates the average value of the learning counters of all the modified attributes corresponding to the user ID of the user included in the selection information (step S121). The learning unit 161 determines whether the modification attribute learning counter of the selection result included in the selection information is equal to or greater than the calculated average value of all the modification attribute learning counters + 5 (step S122).

該当修飾属性の学習カウンタがすべての学習カウンタの平均値+5以上であれば(ステップS122のYES),学習部161は,該当利用者のユーザIDに対応する学習済みフラグを,学習済みを示す“1”に設定する(ステップS123)。   If the learning counter of the corresponding modification attribute is equal to or greater than the average value of all the learning counters +5 (YES in step S122), the learning unit 161 sets the learned flag corresponding to the user ID of the corresponding user to indicate “learned”. 1 ″ is set (step S123).

なお,学習のON/OFF,すなわち学習済みフラグの設定/解除は,利用者装置20を操作する利用者が,利用者装置20からのアクセスで制御するようにしてもよい。また,学習結果のクリア,すなわち学習カウンタのクリアを,利用者装置20を操作する利用者が,利用者装置20からのアクセスで制御できるようにしてもよい。   Note that ON / OFF of learning, that is, setting / canceling of a learned flag may be controlled by a user operating the user device 20 by access from the user device 20. Further, clearing of the learning result, that is, clearing of the learning counter may be controlled by the user operating the user device 20 by access from the user device 20.

このように,本実施の形態2における利用者の識別情報に対応する修飾属性の登録では,様々な修飾属性の選択肢から利用者に繰り返し選択肢を選択させ,その修飾属性の選択結果が学習される。選択肢の繰り返し選択のなかで,利用者が頻繁に選択した修飾属性が,正解の修飾属性として登録される。利用者は,同じ修飾属性の選択肢を繰り返し選択する過程で,最終的に正解となる修飾属性を簡単に記憶することができる。   As described above, in the registration of the modified attribute corresponding to the identification information of the user in the second embodiment, the user is repeatedly selected from various modified attribute options, and the modified attribute selection result is learned. . Among the repeated selections of choices, the modifier attribute frequently selected by the user is registered as the correct modifier attribute. In the process of repeatedly selecting the same modification attribute option, the user can easily store the modification attribute that is finally correct.

以上,本実施の形態について説明したが,本発明はその主旨の範囲において種々の変形が可能であることは当然である。   Although the present embodiment has been described above, the present invention can naturally be modified in various ways within the scope of the gist thereof.

10,100 認証サーバ
11,110 認証情報記憶部
111 質問テーブル
112 質問IDテーブル
113 修飾テーブル
114 修飾IDテーブル
12,120 認証要求受信部
13,130 選択肢生成部
14,140 選択肢情報送信部
15,150 選択情報受信部
16,160 認証部
161 学習部
17,170 認証結果送信部
180 文字列辞書
20 利用者装置
21 認証要求送信部
22 選択肢情報受信部
23 選択肢画面出力部
24 選択受付部
25 選択情報送信部
26 認証結果受信部
27 認証結果出力部
28 表示装置
29 入力装置
30 ネットワーク
10,100 Authentication server 11,110 Authentication information storage unit 111 Question table 112 Question ID table 113 Modification table 114 Modification ID table 12,120 Authentication request reception unit 13,130 Option generation unit 14,140 Option information transmission unit 15,150 selection Information receiving unit 16, 160 Authentication unit 161 Learning unit 17, 170 Authentication result transmission unit 180 Character string dictionary 20 User device 21 Authentication request transmission unit 22 Choice information reception unit 23 Choice screen output unit 24 Selection reception unit 25 Selection information transmission unit 26 Authentication Result Receiving Unit 27 Authentication Result Output Unit 28 Display Device 29 Input Device 30 Network

Claims (5)

利用者の識別情報に,文字列と,文字列の表示態様を指定する修飾属性とを対応付けた認証情報を記憶する認証情報記憶部と,
利用者装置から,認証要求を受信する認証要求受信部と,
前記認証情報記憶部に記憶された認証情報に基づいて,前記認証要求に含まれる利用者の識別情報に対応する文字列が,前記認証要求に含まれる利用者の識別情報に対応する修飾属性で指定される表示態様に変換される正解選択肢と,前記認証要求に含まれる利用者の識別情報に対応する文字列が,前記認証要求に含まれる利用者の識別情報に対応する修飾属性以外の修飾属性で指定される表示態様に変換される不正解選択肢とを含む,複数の選択肢を生成する選択肢生成部と,
前記複数の選択肢の情報を,前記利用者装置に送信する選択肢情報送信部と,
前記利用者装置から,選択肢の選択結果の情報を受信する選択情報受信部と,
前記選択結果が前記正解選択肢である場合に,前記利用者装置の認証が成功したものと判定する認証部とを備える
ことを特徴とする認証装置。
An authentication information storage unit for storing authentication information in which a character string and a decoration attribute that specifies a display mode of the character string are associated with the user identification information;
An authentication request receiver for receiving an authentication request from a user device;
Based on the authentication information stored in the authentication information storage unit, a character string corresponding to the user identification information included in the authentication request is a modification attribute corresponding to the user identification information included in the authentication request. The correct choice converted to the specified display mode and the character string corresponding to the user identification information included in the authentication request are other than the decoration attributes corresponding to the user identification information included in the authentication request. An option generation unit for generating a plurality of options including an incorrect answer option converted into a display mode specified by an attribute;
An option information transmitting unit for transmitting the information of the plurality of options to the user device;
A selection information receiving unit for receiving information on selection results of options from the user device;
An authentication device, comprising: an authentication unit that determines that the authentication of the user device is successful when the selection result is the correct answer option.
前記認証情報記憶部に記憶される認証情報において,前記利用者の識別情報に対応する修飾属性は,曜日,日付もしくは時間,または他のあらかじめ定められた利用者の知り得るルールに応じて変更される
ことを特徴とする請求項1に記載された認証装置。
In the authentication information stored in the authentication information storage unit, the modifier attribute corresponding to the user identification information is changed according to the day of the week, date or time, or other predetermined rules known to the user. The authentication device according to claim 1, wherein:
前記認証情報記憶部に記憶される認証情報において,前記利用者の識別情報に対応する修飾属性は,修飾属性の選択を利用者に繰り返させる修飾属性の登録時に,所定頻度で利用者に選択された修飾属性である
ことを特徴とする請求項1または請求項2に記載された認証装置。
In the authentication information stored in the authentication information storage unit, the modification attribute corresponding to the identification information of the user is selected by the user at a predetermined frequency when registering the modification attribute that causes the user to repeatedly select the modification attribute. The authentication apparatus according to claim 1, wherein the authentication attribute is a modified attribute.
コンピュータによる認証方法であって,
利用者の識別情報に,文字列と,文字列の表示態様を指定する修飾属性とを対応付けた認証情報を記憶する記憶部を備える前記コンピュータが,
利用者装置から認証要求を受信する過程と,
前記記憶部に記憶された認証情報に基づいて,前記認証要求に含まれる利用者の識別情報に対応する文字列が,前記認証要求に含まれる利用者の識別情報に対応する修飾属性で指定される表示態様に変換される正解選択肢と,前記認証要求に含まれる利用者の識別情報に対応する文字列が,前記認証要求に含まれる利用者の識別情報に対応する修飾属性以外の修飾属性で指定される表示態様に変換される不正解選択肢とを含む,複数の選択肢を生成する過程と,
前記複数の選択肢の情報を,前記利用者装置に送信する過程と,
前記利用者装置から,選択肢の選択結果の情報を受信する過程と,
前記選択結果が前記正解選択肢である場合に,前記利用者装置の認証が成功したものと判定する過程とを実行する
ことを特徴とする認証方法。
A computer authentication method,
The computer including a storage unit that stores authentication information in which a character string and a decoration attribute that specifies a display mode of the character string are associated with the user identification information,
Receiving an authentication request from a user device;
Based on the authentication information stored in the storage unit, a character string corresponding to the user identification information included in the authentication request is designated by a modification attribute corresponding to the user identification information included in the authentication request. The correct choice converted to the display mode and the character string corresponding to the user identification information included in the authentication request are the modification attributes other than the modification attribute corresponding to the user identification information included in the authentication request. Generating a plurality of options including incorrect answer options that are converted to a specified display mode;
Transmitting the information of the plurality of options to the user device;
Receiving information on selection results from the user device;
And a step of determining that the authentication of the user device is successful when the selection result is the correct answer option.
利用者の識別情報に,文字列と,文字列の表示態様を指定する修飾属性とを対応付けた認証情報を記憶する認証情報記憶部と,
利用者装置から,認証要求を受信する認証要求受信部と,
前記認証情報記憶部に記憶された認証情報に基づいて,前記認証要求に含まれる利用者の識別情報に対応する文字列が,前記認証要求に含まれる利用者の識別情報に対応する修飾属性で指定される表示態様に変換される正解選択肢と,前記認証要求に含まれる利用者の識別情報に対応する文字列が,前記認証要求に含まれる利用者の識別情報に対応する修飾属性以外の修飾属性で指定される表示態様に変換される不正解選択肢とを含む,複数の選択肢を生成する選択肢生成部と,
前記利用者装置に,前記複数の選択肢の情報を,送信する選択肢情報送信部と,
前記利用者装置から,選択肢の選択結果の情報を受信する選択情報受信部と,
前記選択結果が前記正解選択肢である場合に,前記利用者装置の認証が成功したものと判定する認証部とを備える認証装置と,
前記認証装置に,利用者の識別情報を含む認証要求を送信する認証要求送信部と,
前記認証装置から,前記複数の選択肢の情報を受信する選択肢情報受信部と,
前記複数の選択肢の情報に含まれる選択肢を提示する画面を出力する選択肢画面出力部と,
選択肢の選択を受け付ける選択受付部と,
前記認証装置に,選択肢の選択結果の情報を送信する選択情報送信部とを備える利用者装置とを有する
ことを特徴とする認証システム。
An authentication information storage unit for storing authentication information in which a character string and a decoration attribute that specifies a display mode of the character string are associated with the user identification information;
An authentication request receiver for receiving an authentication request from a user device;
Based on the authentication information stored in the authentication information storage unit, a character string corresponding to the user identification information included in the authentication request is a modification attribute corresponding to the user identification information included in the authentication request. The correct choice converted to the specified display mode and the character string corresponding to the user identification information included in the authentication request are other than the decoration attributes corresponding to the user identification information included in the authentication request. An option generation unit for generating a plurality of options including an incorrect answer option converted into a display mode specified by an attribute;
An option information transmitting unit for transmitting information on the plurality of options to the user device;
A selection information receiving unit for receiving information on selection results of options from the user device;
An authentication device comprising: an authentication unit that determines that authentication of the user device is successful when the selection result is the correct answer option;
An authentication request transmission unit for transmitting an authentication request including user identification information to the authentication device;
An option information receiving unit for receiving information on the plurality of options from the authentication device;
An option screen output unit for outputting a screen presenting options included in the information of the plurality of options;
A selection reception unit for receiving selection of options;
An authentication system comprising: a user device including a selection information transmission unit that transmits information on selection results of options to the authentication device.
JP2010211585A 2010-09-22 2010-09-22 Authentication device, authentication method and authentication system Withdrawn JP2012068779A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2010211585A JP2012068779A (en) 2010-09-22 2010-09-22 Authentication device, authentication method and authentication system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2010211585A JP2012068779A (en) 2010-09-22 2010-09-22 Authentication device, authentication method and authentication system

Publications (1)

Publication Number Publication Date
JP2012068779A true JP2012068779A (en) 2012-04-05

Family

ID=46166024

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2010211585A Withdrawn JP2012068779A (en) 2010-09-22 2010-09-22 Authentication device, authentication method and authentication system

Country Status (1)

Country Link
JP (1) JP2012068779A (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2014180792A (en) * 2013-03-19 2014-09-29 Fuji Xerox Co Ltd Image formation device, portable terminal, information processing device, image formation system and program
JP2017205981A (en) * 2016-05-20 2017-11-24 コニカミノルタ株式会社 Authentication system, authentication device, and program
JP2019534498A (en) * 2016-08-31 2019-11-28 アリババ・グループ・ホールディング・リミテッドAlibaba Group Holding Limited Verification method and apparatus

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2014180792A (en) * 2013-03-19 2014-09-29 Fuji Xerox Co Ltd Image formation device, portable terminal, information processing device, image formation system and program
JP2017205981A (en) * 2016-05-20 2017-11-24 コニカミノルタ株式会社 Authentication system, authentication device, and program
JP2019534498A (en) * 2016-08-31 2019-11-28 アリババ・グループ・ホールディング・リミテッドAlibaba Group Holding Limited Verification method and apparatus
US11301556B2 (en) 2016-08-31 2022-04-12 Advanced New Technologies Co., Ltd. Verification method and device

Similar Documents

Publication Publication Date Title
US8881251B1 (en) Electronic authentication using pictures and images
US9460278B2 (en) Automatic PIN creation using password
US8869255B2 (en) Method and system for abstracted and randomized one-time use passwords for transactional authentication
US9471772B2 (en) Password check by decomposing password
US9946867B1 (en) Input mirroring
US20090276839A1 (en) Identity collection, verification and security access control system
US20100242104A1 (en) Methods and systems for secure authentication
US9137238B1 (en) Pass-sequences
US11068568B2 (en) Method and system for initiating a login of a user
CN103390123B (en) User authen method, user authentication device and intelligent terminal
US10440007B1 (en) Symbolic feedback for user input
US20210273935A1 (en) Systems, methods, and media for managing user credentials
CN109005140A (en) Safe account registration and login method
JP4932047B1 (en) Content or application providing system, content or application providing system control method, terminal device, terminal device control method, authentication device, authentication device control method, program, and information storage medium
KR101897085B1 (en) Apparatus and method for generating a realtime password and storage medium
US20110119746A1 (en) Identity Verification Method and Network Device for Implementing the Same
JP2012068779A (en) Authentication device, authentication method and authentication system
JP2008276602A (en) Authentication method and authentication device
US20150379247A1 (en) System and method for dynamically generated challenge-response passwords
Jakobsson Mobile Authentication: Problems and Solutions
US20230057862A1 (en) Fraud resistant passcode entry system
JP2015001935A (en) Authentication device and authentication method
US20230412586A1 (en) Event based authentication
CN116246638A (en) Method for generating voice identity verification information, identity verification method, identity recognition method, storage medium and electronic device
JP5197731B2 (en) Personal authentication apparatus and method

Legal Events

Date Code Title Description
A300 Application deemed to be withdrawn because no request for examination was validly filed

Free format text: JAPANESE INTERMEDIATE CODE: A300

Effective date: 20131203