JP2015108866A - 認証装置、認証方法及びプログラム - Google Patents
認証装置、認証方法及びプログラム Download PDFInfo
- Publication number
- JP2015108866A JP2015108866A JP2013250112A JP2013250112A JP2015108866A JP 2015108866 A JP2015108866 A JP 2015108866A JP 2013250112 A JP2013250112 A JP 2013250112A JP 2013250112 A JP2013250112 A JP 2013250112A JP 2015108866 A JP2015108866 A JP 2015108866A
- Authority
- JP
- Japan
- Prior art keywords
- terminal device
- authentication
- position information
- authentication method
- transmitted
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Landscapes
- Mobile Radio Communication Systems (AREA)
- Telephone Function (AREA)
- Telephonic Communication Services (AREA)
Abstract
Description
<全体構成>
図1は、第1実施形態の認証システム1に係る装置を示した図である。通信網20は、音声通信やデータ通信などの通信サービスを提供する移動体通信網である。なお、通信網20は、インターネットや固定電話網なども含めることができる。通信網20には、端末装置10A、10Bや、認証サーバ30などが接続される。なお、通信網20に接続される各装置の数は図1に示した数に限定されるものではなく、図1に示した数以上の装置を接続することができる。
認証サーバ30は、端末装置10がサービスサーバ40の提供するサービスを利用可能なものであるか否か判定するサーバ装置である。認証サーバ30は、アクセスしてきた端末装置10が、サービスサーバ40の提供するサービスを利用可能な端末装置10であると判定した場合、端末装置10とサービスサーバ40との通信を中継する。
図2は、端末装置10のハードウェア構成の一例を示した図である。制御部101は、CPU(Central Processing Unit)やRAM(Random Access Memory)、不揮発性メモリを備えており、CPUが不揮発性メモリに記憶されているプログラムを実行すると、オペレーティングシステムが実現し、スマートフォンの基本的な機能が実現する。
図3は、アプリを実行することにより実現する機能のうち、本発明に係る機能の構成を示したブロック図である。
方式取得部152は、認証サーバ30から通知される認証方式を取得する。認証方式としては、ユーザID及びパスワードを使用する第1認証方式と、端末装置10に装着されるSIM(Subscriber Identity Module)カード110のICCID(Integrated Circuit Card ID)を使用する第2認証方式がある。第1認証方式は、認証のために使用する情報が第2認証方式に対して多いため、第2認証方式と比較すると、なりすましなどに対してセキュリティは高くなるが、認証に使用する情報が多くなる分、第2認証方式と比較すると、認証における利便性は低くなる。また、第2認証方式は、認証のために使用する情報が第1認証方式に対して少ないため、第1認証方式と比較すると、なりすましなどに対してセキュリティは低くなるが、認証に使用する情報が少なくなる分、第1認証方式と比較すると、認証における利便性は高くなる。
情報送信部151は、方式取得部152が取得した認証方式に応じて、タッチパネルで入力されたユーザID及びパスワード、SIMカード110に記憶されているICCIDを取得し、取得した情報を通信部105を制御して認証サーバ30へ送信する。また、情報送信部151は、測位部108が生成した位置情報を、通信部105を制御して認証サーバ30へ送信する。
図4は、認証サーバ30のハードウェア構成の一例を示したブロック図である。通信部305は、データ通信を行うための通信インターフェースである。通信部305は、図示を省略した通信ケーブルにより通信網20に接続されている。記憶部302は、データを永続的に記憶する装置(例えばハードディスク装置)を有しており、認証テーブルTB1を記憶している。
認証テーブルTB1は、サービスサーバ40の提供するサービスに対して利用契約を結んだ契約者毎に設けられるテーブルである。例えば、端末装置10Aと端末装置10Bの両方を所有するユーザAがサービスサーバ40の提供するサービスに対して利用契約を結んだ場合、この利用契約をしたユーザAに対応した認証テーブルTB1が設けられる。
図6は、記憶部302に記憶されているプログラムを実行することにより実現する機能のうち、本発明に係る機能の構成を示したブロック図である。
情報取得部352は、端末装置10から送信される位置情報やICCIDを取得する。通知部351は、情報取得部352が取得した情報と、記憶部302に記憶されている情報に基づいて、端末装置10に認証方式を通知する。認証部353は、端末装置10から送信されるユーザIDやパスワード、ICCIDを用いて端末装置10を認証する。
次に第1実施形態の動作例について、図7に示したシーケンス図を用いて説明する。上述したアプリを実行している端末装置10は、測位部108により得られた位置情報を予め定められた周期でICCIDと共に認証サーバ30へ送信する。認証サーバ30は、端末装置10から送信された位置情報とICCIDとを受信すると、受信したICCIDが格納されている認証テーブルTB1を特定する。認証サーバ30は、特定した認証テーブルTB1において、受信した位置情報を受信したICCIDが格納されている行に格納する。これにより、認証テーブルTB1においては、端末装置10AのSIMカードのICCIDに対応付けて端末装置10Aの位置情報が格納され、端末装置10BのSIMカードのICCIDに対応付けて端末装置10Bの位置情報が格納される。
また、第1実施形態によれば、ユーザが有する複数の端末装置10のうち、未認証の端末装置10が認証済みの端末装置10の位置から予め定められた範囲内に位置していない場合、即ち、端末装置10が他人に盗まれたときのように、所有者が操作してる認証済みの端末装置10の近傍に未認証の端末装置10がない場合、所有者しか知りえないユーザID及びパスワードを認証に要するため、他の者にサービスを自由に利用されるのを防ぐことができる。
次に、本発明の第2実施形態について説明する。本発明の第2実施形態においては、認証システム1に係る装置や各装置のハードウェア構成は、第1実施形態と同様である。第2実施形態においては、認証テーブルの構成や、認証サーバ30において実現する機能、端末装置10を認証するときの動作が第1実施形態と異なる。以下、説明の簡略化のため、第1実施形態と同様の構成については説明を省略し、第2実施形態に係る構成について説明する。
次に第2実施形態の動作例について説明する。サービスサーバ40が提供するサービスをユーザAが端末装置10Aで利用する場合、ユーザAは、認証サーバ30へアクセスする操作を端末装置10Aにおいて行う。端末装置10Aは、この操作に応じて、認証方式を照会する照会メッセージを送信する(ステップS31)。この照会ッセージには、端末装置10Aに装着されているSIMカードのICCIDと、端末装置10Aの測位部108が生成した位置情報が含まれている。
次に、本発明の第3実施形態について説明する。本発明の第3実施形態においては、認証システム1に係る装置や各装置のハードウェア構成は、第1実施形態と同様である。第3実施形態においては、認証テーブルの構成や、認証サーバ30において実現する機能、端末装置10を認証するときの動作が第1実施形態と異なる。また、第3実施形態においては、サービスサーバ40が提供するサービスが第1実施形態と異なる。以下、説明の簡略化のため、第1実施形態と同様の構成については説明を省略し、第3実施形態に係る構成について説明する。
また、本実施形態においては、記憶部302は、認証テーブルTB3を記憶している。図12は、認証テーブルTB3の一例を示した図である。認証テーブルTB3は、「ユーザID」フィールド、「パスワード」フィールド、「ICCID」フィールド、「位置」フィールド、「位置(ログアウト)」フィールド、及び「フラグ」フィールドを有している。「位置(ログアウト)」フィールドは、端末装置10がログアウトしたときの位置を示す位置情報が格納される。
次に第3実施形態の動作例について説明する。サービスサーバ40が提供するサービスをユーザAが端末装置10Aで利用する場合、ユーザAは、認証サーバ30へアクセスする操作を端末装置10Aにおいて行う。端末装置10Aは、この操作に応じて、認証方式を照会する照会メッセージを送信する(ステップS41)。この照会メッセージには、端末装置10Aに装着されているSIMカードのICCIDと、端末装置10Aの測位部108が生成した位置情報が含まれている。
以上、本発明の実施形態について説明したが、本発明は上述した実施形態に限定されることなく、他の様々な形態で実施可能である。例えば、上述の実施形態を以下のように変形して本発明を実施してもよく、各変形例を組み合わせて実施してもよい。
また、本発明においては、端末装置10の位置を測位する構成は、GPSに限定されるものではない。例えば、通信網20の基地局が発する電波から端末装置10の位置を測位してもよい。また、無線LANの基地局が発する電波から端末装置10の位置を測位してもよい。
上述した実施形態においては、認証サーバ30は、認証するか否かをICCIDを用いて判定しているが、ICCIDではなく端末識別番号であってもよい。
例えば、第1認証方式は、ユーザID及びパスワードに加えてユーザの生体情報を用いる構成であってもよい。また、第1認証方式は、生体情報のみを用いる構成であってもよい。生体情報のみを用いる場合、生体情報の入力を行うこととなり、ユーザに手間をとらせる分、利便性は低くなるが、なりすましがし難い生体情報を用いる分、セキュリティについては高くなる。
Claims (6)
- 端末装置の位置情報を取得する取得手段と、
前記取得手段が取得した位置情報の示す位置が予め定められた条件を満たす場合、当該位置情報を送信した端末装置へ第1認証方式を通知し、前記取得手段が取得した位置情報の示す位置が予め定められた条件を満たさない場合、前記第1認証方式よりセキュリティが低く利便性が高い第2認証方式を当該位置情報を送信した端末装置へ通知する通知手段と、
前記通知手段からの通知を取得した端末装置から送信される情報を用いて当該端末装置を認証する認証手段と
を備える認証装置。 - 前記通知手段は、未認証の端末装置から前記取得手段が取得した位置情報の位置が、認証済みであって前記未認証の端末装置と同じグループに属する端末装置の位置から予め定められた範囲内にある場合、前記第2認証方式を前記未認証の端末装置へ通知する
請求項1に記載の認証装置。 - 前記通知手段は、未認証の端末装置から前記取得手段が取得した位置情報の位置が、予め定められたエリア内である場合、前記第2認証方式を前記未認証の端末装置へ通知する
請求項1または請求項2に記載の認証装置。 - 認証済みの端末装置がログアウトしたときの位置情報を記憶する記憶手段を有し、
前記通知手段は、未認証の端末装置から前記取得手段が取得した位置情報の位置が、前記記憶手段から取得した当該未認証の端末装置がログアウトしたときの位置情報の位置から予め定められた範囲内にある場合、前記第2認証方式を前記未認証の端末装置へ通知する
請求項1乃至請求項3のいずれか一項に記載の認証装置。 - 端末装置の位置情報を取得する取得ステップと、
前記取得ステップで取得した位置情報の示す位置が予め定められた条件を満たす場合、当該位置情報を送信した端末装置へ第1認証方式を通知し、前記取得ステップで取得した位置情報の示す位置が予め定められた条件を満たさない場合、前記第1認証方式よりセキュリティが低く利便性が高い第2認証方式を当該位置情報を送信した端末装置へ通知する通知ステップと、
前記通知ステップの通知を取得した端末装置から送信される情報を用いて当該端末装置を認証する認証ステップと
を備える認証方法。 - コンピュータを、
端末装置の位置情報を取得する取得手段と、
前記取得手段が取得した位置情報の示す位置が予め定められた条件を満たす場合、当該位置情報を送信した端末装置へ第1認証方式を通知し、前記取得手段が取得した位置情報の示す位置が予め定められた条件を満たさない場合、前記第1認証方式よりセキュリティが低く利便性が高い第2認証方式を当該位置情報を送信した端末装置へ通知する通知手段と、
前記通知手段からの通知を取得した端末装置から送信される情報を用いて当該端末装置を認証する認証手段
として機能させるためのプログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2013250112A JP6408214B2 (ja) | 2013-12-03 | 2013-12-03 | 認証装置、認証方法及びプログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2013250112A JP6408214B2 (ja) | 2013-12-03 | 2013-12-03 | 認証装置、認証方法及びプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2015108866A true JP2015108866A (ja) | 2015-06-11 |
JP6408214B2 JP6408214B2 (ja) | 2018-10-17 |
Family
ID=53439194
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2013250112A Expired - Fee Related JP6408214B2 (ja) | 2013-12-03 | 2013-12-03 | 認証装置、認証方法及びプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6408214B2 (ja) |
Cited By (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2017102537A (ja) * | 2015-11-30 | 2017-06-08 | 大日本印刷株式会社 | センサ装置及びセンサネットワークシステム、並びにセンサ装置の発行方法 |
JP2018523229A (ja) * | 2015-07-02 | 2018-08-16 | アリババ グループ ホウルディング リミテッド | 端末間のログイン不要方法及び装置 |
JP2019159960A (ja) * | 2018-03-14 | 2019-09-19 | ヤフー株式会社 | 判定装置、判定方法及び判定プログラム |
JP2019200741A (ja) * | 2018-05-18 | 2019-11-21 | ヤフー株式会社 | 認証装置、認証方法、認証プログラム及び認証システム |
JP2020035237A (ja) * | 2018-08-30 | 2020-03-05 | Zホールディングス株式会社 | 情報処理装置、情報処理方法および情報処理プログラム |
Citations (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002232955A (ja) * | 2001-02-05 | 2002-08-16 | Denso Corp | 認証システム、サービス提供システムおよび認証サーバ |
US20030061166A1 (en) * | 2001-09-26 | 2003-03-27 | Masahiro Saito | Security management apparatus, security management method, and security management program |
JP2004118456A (ja) * | 2002-09-25 | 2004-04-15 | Japan Science & Technology Corp | 位置情報を用いた移動端末の認証システム |
JP2005135412A (ja) * | 2003-10-28 | 2005-05-26 | Internatl Business Mach Corp <Ibm> | 複数のデバイスに対する自動ログオンをサポートするための方法および装置 |
JP2005235236A (ja) * | 2005-03-25 | 2005-09-02 | Fujitsu Ltd | 個人認証システム、個人認証方法及びコンピュータプログラム |
JP2005354251A (ja) * | 2004-06-09 | 2005-12-22 | Nec Corp | 携帯通信端末、および動作制限解除方法 |
JP2006072833A (ja) * | 2004-09-03 | 2006-03-16 | Fuji Xerox Co Ltd | 認証装置および方法 |
JP2007179390A (ja) * | 2005-12-28 | 2007-07-12 | Hitachi Medical Corp | システムにアクセスする方法及びネットワークシステム |
JP2008131302A (ja) * | 2006-11-20 | 2008-06-05 | Sony Corp | 通信装置、通信装置保護方法およびプログラム |
JP2008152666A (ja) * | 2006-12-19 | 2008-07-03 | Ntt Communications Kk | 認証システム、認証制御プログラム、及び認証制御方法 |
JP2008242644A (ja) * | 2007-03-26 | 2008-10-09 | Hitachi Software Eng Co Ltd | 位置情報によるユーザ認証システム |
JP2011002960A (ja) * | 2009-06-17 | 2011-01-06 | Asahikawa Medical College | 端末装置、情報システム、情報処理方法、およびプログラム |
JP2013114283A (ja) * | 2011-11-25 | 2013-06-10 | Konica Minolta Medical & Graphic Inc | 遠隔画像システム |
-
2013
- 2013-12-03 JP JP2013250112A patent/JP6408214B2/ja not_active Expired - Fee Related
Patent Citations (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002232955A (ja) * | 2001-02-05 | 2002-08-16 | Denso Corp | 認証システム、サービス提供システムおよび認証サーバ |
US20030061166A1 (en) * | 2001-09-26 | 2003-03-27 | Masahiro Saito | Security management apparatus, security management method, and security management program |
JP2004118456A (ja) * | 2002-09-25 | 2004-04-15 | Japan Science & Technology Corp | 位置情報を用いた移動端末の認証システム |
JP2005135412A (ja) * | 2003-10-28 | 2005-05-26 | Internatl Business Mach Corp <Ibm> | 複数のデバイスに対する自動ログオンをサポートするための方法および装置 |
JP2005354251A (ja) * | 2004-06-09 | 2005-12-22 | Nec Corp | 携帯通信端末、および動作制限解除方法 |
JP2006072833A (ja) * | 2004-09-03 | 2006-03-16 | Fuji Xerox Co Ltd | 認証装置および方法 |
JP2005235236A (ja) * | 2005-03-25 | 2005-09-02 | Fujitsu Ltd | 個人認証システム、個人認証方法及びコンピュータプログラム |
JP2007179390A (ja) * | 2005-12-28 | 2007-07-12 | Hitachi Medical Corp | システムにアクセスする方法及びネットワークシステム |
JP2008131302A (ja) * | 2006-11-20 | 2008-06-05 | Sony Corp | 通信装置、通信装置保護方法およびプログラム |
JP2008152666A (ja) * | 2006-12-19 | 2008-07-03 | Ntt Communications Kk | 認証システム、認証制御プログラム、及び認証制御方法 |
JP2008242644A (ja) * | 2007-03-26 | 2008-10-09 | Hitachi Software Eng Co Ltd | 位置情報によるユーザ認証システム |
JP2011002960A (ja) * | 2009-06-17 | 2011-01-06 | Asahikawa Medical College | 端末装置、情報システム、情報処理方法、およびプログラム |
JP2013114283A (ja) * | 2011-11-25 | 2013-06-10 | Konica Minolta Medical & Graphic Inc | 遠隔画像システム |
Cited By (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2018523229A (ja) * | 2015-07-02 | 2018-08-16 | アリババ グループ ホウルディング リミテッド | 端末間のログイン不要方法及び装置 |
US10742640B2 (en) | 2015-07-02 | 2020-08-11 | Alibaba Group Holding Limited | Identification of a related computing device for automatic account login |
US11025617B2 (en) | 2015-07-02 | 2021-06-01 | Advanced New Technologies Co., Ltd. | Identification of a related computing device for automatic account login |
US11349830B2 (en) | 2015-07-02 | 2022-05-31 | Advanced New Technologies Co., Ltd. | Identification of a related computing device for automatic account login |
JP2017102537A (ja) * | 2015-11-30 | 2017-06-08 | 大日本印刷株式会社 | センサ装置及びセンサネットワークシステム、並びにセンサ装置の発行方法 |
JP2019159960A (ja) * | 2018-03-14 | 2019-09-19 | ヤフー株式会社 | 判定装置、判定方法及び判定プログラム |
JP2019200741A (ja) * | 2018-05-18 | 2019-11-21 | ヤフー株式会社 | 認証装置、認証方法、認証プログラム及び認証システム |
JP2020035237A (ja) * | 2018-08-30 | 2020-03-05 | Zホールディングス株式会社 | 情報処理装置、情報処理方法および情報処理プログラム |
JP7080773B2 (ja) | 2018-08-30 | 2022-06-06 | ヤフー株式会社 | 情報処理装置、情報処理方法および情報処理プログラム |
Also Published As
Publication number | Publication date |
---|---|
JP6408214B2 (ja) | 2018-10-17 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8484707B1 (en) | Secure changing auto-generated keys for wireless access | |
CN105306204B (zh) | 安全验证方法、装置及系统 | |
US9571965B2 (en) | Verified check-in | |
JP6114328B2 (ja) | 端末の位置を獲得する方法およびシステム | |
US9167037B2 (en) | Server and method, non-transitory computer readable storage medium, and mobile client terminal and method | |
JP6408214B2 (ja) | 認証装置、認証方法及びプログラム | |
US20130142363A1 (en) | Devices and methods for transferring data through a human body | |
EP3716576A1 (en) | Method, apparatus and computer program for enabling access to content | |
JP6134841B1 (ja) | 登録装置、端末装置、登録方法、登録プログラム及び登録システム | |
JP4962237B2 (ja) | 携帯装置の位置に関する情報とファイル用暗号鍵とを管理するためのプログラムおよび方法 | |
JP2013247614A (ja) | 通信装置、認証サーバ及び通信システム | |
WO2015073754A1 (en) | Applying crowdsourced sequenced instructions to automatically interact with captive portals of wi-fi networks | |
JP5002065B1 (ja) | 認証システム、認証システムの認証方法、測位装置および測位プログラム | |
KR101913733B1 (ko) | 엔에프씨 태그를 이용한 개인 정보 보호 시스템 및 방법 | |
KR20120064437A (ko) | 위치 기반 서비스를 이용한 휴대용 단말기의 체크인 시스템 및 이를 이용한 체크인 방법 | |
US9351107B2 (en) | Location relevant data communication | |
JP2009049502A (ja) | 位置通知サービスシステム及びサーバ装置 | |
JP6310233B2 (ja) | 認証装置、認証方法及びプログラム | |
JP6077077B1 (ja) | 認証装置、認証方法及び認証プログラム | |
JP2007179392A (ja) | 位置認証システムおよびその方法、ならびにサーバ装置 | |
CN106507306A (zh) | 一种联系人位置信息显示方法及装置 | |
KR20040047276A (ko) | 위치기반서비스를 이용한 커뮤니티서비스 제공방법 | |
JP6756656B2 (ja) | 端末装置、登録方法および登録プログラム | |
JP6115391B2 (ja) | 端末装置、認証装置、認証処理システムおよび認証処理方法 | |
JP2014191438A (ja) | セキュリティシステム、セキュリティ管理方法及びコンピュータプログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20160805 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20170623 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20170704 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20170817 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20180130 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20180327 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20180828 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20180920 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6408214 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
LAPS | Cancellation because of no payment of annual fees |