JP2016126547A - Server device, information processing method, and program - Google Patents

Server device, information processing method, and program Download PDF

Info

Publication number
JP2016126547A
JP2016126547A JP2015000070A JP2015000070A JP2016126547A JP 2016126547 A JP2016126547 A JP 2016126547A JP 2015000070 A JP2015000070 A JP 2015000070A JP 2015000070 A JP2015000070 A JP 2015000070A JP 2016126547 A JP2016126547 A JP 2016126547A
Authority
JP
Japan
Prior art keywords
information
authentication
unit
screen
authenticated
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2015000070A
Other languages
Japanese (ja)
Other versions
JP6499865B2 (en
Inventor
幸輝 島田
Koki Shimada
幸輝 島田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
CAPY Inc
Original Assignee
CAPY Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by CAPY Inc filed Critical CAPY Inc
Priority to JP2015000070A priority Critical patent/JP6499865B2/en
Publication of JP2016126547A publication Critical patent/JP2016126547A/en
Application granted granted Critical
Publication of JP6499865B2 publication Critical patent/JP6499865B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Abstract

PROBLEM TO BE SOLVED: To provide a mechanism for enhancing security and improving usability.SOLUTION: A server device 1 includes an authentication information storage section 111, an authenticated object information receiving section 122, an authentication section 132, and a processing section 133. The authentication information storage section 111 stores the first to n-th authentication information. The authenticated object information receiving section 122 receives the first to n-th authenticated object information, which are information on the first to n-th objects to be authenticated, from a terminal device, when an access does not satisfies a predetermined condition, including the first access by a user from the terminal device, or receives the (n-1)th and subsequent authenticated object information from the terminal device when the access satisfies the predetermined condition. The authentication section 132 performs authentication by use of the first to n-th authenticated object information received by the authenticated object information receiving section 122, or the (n-1)th and subsequent authenticated object information. The processing section 133 performs processing, according to an authentication result of the authentication section 132.SELECTED DRAWING: Figure 3

Description

本発明は、認証処理を行うサーバ装置等に関するものである。   The present invention relates to a server device that performs authentication processing.

従来、ユーザIDおよびパスワードを用いた認証技術があった。また、USBキーまたはOTPトークンを利用したワンタイム認証システムがあった(例えば、非特許文献1参照)。   Conventionally, there has been an authentication technique using a user ID and a password. There has also been a one-time authentication system using a USB key or an OTP token (see, for example, Non-Patent Document 1).

"LOCK STAR Webワンタイム認証システム"、[online]、[平成26年11月25日検索]、インターネット[URL:http://www.logicaltech.co.jp/server/lockstar_woc/index.html?utm_source=yahoolisting&utm_medium=cpc&utm_term=%E3%82%A2%E3%82%AF%E3%82%BB%E3%82%B9%E8%AA%8D%E8%A8%BC&utm_campaign=WOC]"LOCK STAR Web one-time authentication system", [online], [searched on November 25, 2014], Internet [URL: http://www.logicaltech.co.jp/server/lockstar_woc/index.html?utm_source = yahoolisting & utm_medium = cpc & utm_term =% E3% 82% A2% E3% 82% AF% E3% 82% BB% E3% 82% B9% E8% AA% 8D% E8% A8% BC & utm_campaign = WOC]

しかしながら、従来技術においては、セキュリティーを厳重にすることと、ユーザビリティーを向上させることの両立が困難であった。   However, in the prior art, it has been difficult to achieve both security strictness and usability improvement.

本第一の発明のサーバ装置は、第一から第n(nは2以上の自然数)の認証のための情報である第一から第nの認証情報を格納し得る認証情報格納部と、一のユーザによる一の端末装置からの最初のアクセスを含む、予め決められた条件を満たさないアクセスの場合は、第一から第nの認証される対象の情報である第一から第nの被認証情報を一の端末装置から受信し、予め決められた条件を満たすアクセスの場合は、第(n−1)以下の被認証情報を一の端末装置から受信する被認証情報受信部と、被認証情報受信部が受信した第一から第nの被認証情報、または第(n−1)以下の被認証情報を用いて認証を行う認証部と、認証部における認証結果に応じた処理を行う処理部とを具備するサーバ装置である。   The server device according to the first aspect of the invention includes an authentication information storage unit capable of storing first to n-th authentication information, which is information for authentication from the first to n-th (n is a natural number of 2 or more), and In the case of access that does not satisfy a predetermined condition, including the first access from one terminal device by a user, the first to nth authentication target information that is the first to nth authentication target information In the case of access that receives information from one terminal device and satisfies a predetermined condition, an authenticated information receiving unit that receives (n-1) -th or lower authentication information from the one terminal device; An authentication unit that performs authentication using the first to nth authenticated information received by the information receiving unit or the (n−1) th or lower authenticated information, and a process that performs processing according to the authentication result in the authentication unit Is a server device.

かかる構成により、セキュリティーを厳重にでき、かつユーザビリティーを向上させる仕組みを提供できる。   With this configuration, it is possible to provide a mechanism that can tighten security and improve usability.

また、本第二の発明のサーバ装置は、第一の発明に対して、端末装置から送信される情報を識別する情報識別子を有する1以上の判断情報を格納し得る判断情報格納部と、情報識別子を受信する情報識別子受信部と、情報識別子受信部が受信した情報識別子が予め決められた条件を満たすか否かを判断する判断部とをさらに具備し、認証部は、判断部が予め決められた条件を満たすと判断した場合は、第(n−1)以下の被認証情報に対して、第一から第(n−1)以下の認証情報を用いて認証を行い、判断部が予め決められた条件を満たさないと判断した場合は、第一から第nの被認証情報に対して、第一から第nの認証情報を用いて認証を行うサーバ装置である。   The server device according to the second aspect of the present invention provides a determination information storage unit capable of storing one or more pieces of determination information having information identifiers for identifying information transmitted from the terminal device, An information identifier receiving unit that receives the identifier; and a determination unit that determines whether or not the information identifier received by the information identifier receiving unit satisfies a predetermined condition. The authentication unit is predetermined by the determination unit. If it is determined that the specified condition is satisfied, authentication is performed on the (n−1) th or lower authentication information using the first to (n−1) th authentication information, and the determination unit performs in advance When it is determined that the determined condition is not satisfied, the server apparatus authenticates the first to nth authentication information using the first to nth authentication information.

かかる構成により、セキュリティーを厳重にでき、かつユーザビリティーを向上させる仕組みを提供できる。   With this configuration, it is possible to provide a mechanism that can tighten security and improve usability.

また、本第三の発明のサーバ装置は、第二の発明に対して、判断情報は、ユーザを識別するユーザ識別子と情報識別子とを有し、情報識別子受信部は、ユーザ識別子と情報識別子とを受信し、予め決められた条件は、情報識別子受信部が受信したユーザ識別子と情報識別子との組が、判断情報格納部に格納されている判断情報のうちのいずれかの判断情報と一致することであるサーバ装置である。   Further, in the server device of the third invention, in contrast to the second invention, the determination information includes a user identifier and an information identifier for identifying the user, and the information identifier receiving unit includes the user identifier and the information identifier. The combination of the user identifier and the information identifier received by the information identifier receiving unit matches the determination information of any of the determination information stored in the determination information storage unit. This is a server device.

かかる構成により、セキュリティーを厳重にでき、かつユーザビリティーを向上させる仕組みを提供できる。   With this configuration, it is possible to provide a mechanism that can tighten security and improve usability.

また、本第四の発明のサーバ装置は、第二または第三の発明に対して、判断部が予め決められた条件を満たすと判断した場合は、第(n−1)以下の被認証情報を受け付ける被認証情報の入力画面を端末装置に送信する入力画面送信部をさらに具備するサーバ装置である。   The server device according to the fourth aspect of the invention is the (n-1) th or lower authentication information when the determination unit determines that a predetermined condition is satisfied with respect to the second or third aspect of the invention. The server device further includes an input screen transmission unit that transmits an input screen of authentication information to be received to the terminal device.

かかる構成により、セキュリティーを厳重にでき、かつユーザビリティーを向上させる仕組みを提供できる。   With this configuration, it is possible to provide a mechanism that can tighten security and improve usability.

また、本第五の発明のサーバ装置は、第一の発明に対して、第一から第nの被認証情報を入力する第一画面、および第(n−1)以下の被認証情報を入力する第二画面を格納し得る画面格納部と、第一画面または第二画面の要求を含む画面要求を一の端末装置から受信する画面要求受信部と、画面要求に対応する第一画面または第二画面を、一の端末装置に送信する入力画面送信部とをさらに具備するサーバ装置である。   The server device according to the fifth aspect of the present invention inputs a first screen for inputting first to nth authentication information and (n-1) th authentication information for the first invention. A screen storage unit that can store a second screen to be received, a screen request reception unit that receives a screen request including a request for the first screen or the second screen from one terminal device, and a first screen or a second screen corresponding to the screen request The server device further includes an input screen transmission unit that transmits two screens to one terminal device.

かかる構成により、セキュリティーを厳重にでき、かつユーザビリティーを向上させる仕組みを提供できる。   With this configuration, it is possible to provide a mechanism that can tighten security and improve usability.

また、本第六の発明のサーバ装置は、第五の発明に対して、端末装置から送信される情報を識別する情報識別子を有する1以上の判断情報を格納し得る判断情報格納部と、情報識別子を受信する情報識別子受信部と、認証部が第一から第(n−1)以下の認証情報を用いて認証を行った結果が認証許可であった場合、情報識別子受信部が受信した情報識別子が予め決められた条件を満たすか否かを判断する判断部とをさらに具備し、画面送信部は、判断部が予め決められた条件を満たさないと判断した場合、第一画面を一の端末装置に送信し、処理部は、判断部が予め決められた条件を満たすと判断した場合、認証部における認証結果に応じた処理を行うサーバ装置である。   In addition, the server device of the sixth aspect of the invention relates to the fifth aspect of the invention, a determination information storage unit capable of storing one or more pieces of determination information having an information identifier for identifying information transmitted from the terminal device, and information Information received by the information identifier receiving unit when the result of authentication performed by the authentication unit using the first to (n-1) th or lower authentication information is authentication permission. A determination unit that determines whether or not the identifier satisfies a predetermined condition, and when the determination unit determines that the determination unit does not satisfy the predetermined condition, the first screen is When the determination unit determines that the predetermined condition is satisfied, the processing unit is a server device that performs processing according to the authentication result in the authentication unit.

かかる構成により、セキュリティーを厳重にでき、かつユーザビリティーを向上させる仕組みを提供できる。   With this configuration, it is possible to provide a mechanism that can tighten security and improve usability.

また、本第七の発明のサーバ装置は、1以上であり第(n−1)以下(nは2以上の自然数)の認証情報を格納し得る認証情報格納部と、端末装置から送信される情報を識別する情報識別子とユーザを識別するユーザ識別子とを有する1以上の判断情報を格納し得る判断情報格納部と、第一から第nの被認証情報を入力する第一画面、および第一から第(n−1)以下の被認証情報を入力する第二画面を格納し得る画面格納部と、第一画面または第二画面の要求を含む画面要求を一の端末装置から受信する画面要求受信部と、画面要求に対応する第一画面または第二画面を、一の端末装置に送信する入力画面送信部と、予め決められた条件を満たさないアクセスの場合は、端末装置で受け付けられた情報に基づく第一から第(n−1)の被認証情報を受信し、予め決められた条件を満たすアクセスの場合は、0または端末装置で受け付けられた情報に基づく第(n−2)以下の被認証情報を受信する被認証情報受信部と、情報識別子とユーザ識別子とを受信する情報識別子受信部と、被認証情報受信部が受信した第一から第(n−1)の被認証情報、または第(n−2)以下の被認証情報を用いて認証を行う認証部と、被認証情報受信部が被認証情報を受信しなかった場合、または被認証情報受信部が第(n−2)以下の被認証情報を受信し、認証部が第一から第(n−2)以下の認証情報を用いて認証を行った結果が認証許可であった場合、判断情報格納部に格納されている1以上の判断情報を参照し、情報識別子受信部が受信した情報識別子とユーザ識別子とが予め決められた条件を満たすか否かを判断する判断部と、認証部における認証結果に応じた処理、または認証部における認証結果および判断部における判断結果に応じた処理を行う処理部とを具備するサーバ装置である。   The server device according to the seventh aspect of the invention is transmitted from the terminal device and an authentication information storage unit that can store authentication information of 1 or more and (n-1) or less (n is a natural number of 2 or more). A determination information storage unit capable of storing one or more pieces of determination information having an information identifier for identifying information and a user identifier for identifying a user, a first screen for inputting first to n-th authentication information, and first Screen storage unit capable of storing a second screen for inputting (n-1) -th and subsequent authentication information, and a screen request for receiving a screen request including a request for the first screen or the second screen from one terminal device The receiving unit, the input screen transmitting unit that transmits the first screen or the second screen corresponding to the screen request to the one terminal device, and the access that does not satisfy the predetermined condition were accepted by the terminal device 1st to (n-1) th recognition based on information In the case of access that receives information and satisfies a predetermined condition, an authenticated information receiving unit that receives 0 or (n−2) th or lower authenticated information based on information received by the terminal device or 0, and information An information identifier receiving unit that receives an identifier and a user identifier, and first to (n-1) th authenticated information received by the authenticated information receiving unit, or (n-2) th or lower authenticated information are used. The authentication unit that performs authentication and the authenticated information receiving unit do not receive the authenticated information, or the authenticated information receiving unit receives the (n-2) th or lower authenticated information, and the authenticating unit If the result of authentication using the first to (n−2) th authentication information is authentication permission, the information identifier receiving unit refers to one or more determination information stored in the determination information storage unit The information identifier and user identifier received by the A server device comprising: a determination unit that determines whether or not the condition is satisfied; and a processing unit that performs processing according to the authentication result in the authentication unit, or processing according to the authentication result in the authentication unit and the determination result in the determination unit is there.

かかる構成により、セキュリティーを厳重にでき、かつユーザビリティーを向上させる仕組みを提供できる。ことができる。   With this configuration, it is possible to provide a mechanism that can tighten security and improve usability. be able to.

また、本第八の発明のサーバ装置は、第七の発明に対して、被認証情報受信部は、予め決められた条件を満たさないアクセスの場合は、端末装置で受け付けられた情報に基づく一の被認証情報を受信し、予め決められた条件を満たすアクセスの場合は、被認証情報を受信せず、処理部は、被認証情報受信部が一の被認証情報を受信し、一の被認証情報を用いて、認証部が行った認証結果が認証許可である場合、情報識別子受信部が受信した情報識別子とユーザ識別子とを有する判断情報を判断情報格納部に蓄積し、かつ認証許可を示す認証結果を送信し、被認証情報受信部が一の被認証情報を受信し、一の被認証情報を用いて、認証部が行った認証結果が認証不許可である場合、認証不許可を示す認証結果を送信し、被認証情報受信部が被認証情報を受信せず、判断部が予め決められた条件を満たすと判断した場合、認証許可を示す認証結果を送信し、被認証情報受信部が被認証情報を受信せず、判断部が予め決められた条件を満たさないと判断した場合、認証不許可を示す認証結果を送信するサーバ装置である。   Further, the server device of the eighth aspect of the invention is based on the information received by the terminal device in the case of access that does not satisfy a predetermined condition. In the case of an access that satisfies a predetermined condition, the processing unit does not receive the authenticated information, and the processing unit receives one authenticated information by the authenticated information receiving unit. When the authentication result performed by the authentication unit using the authentication information is authentication permission, the determination information having the information identifier and the user identifier received by the information identifier reception unit is stored in the determination information storage unit, and the authentication permission is granted. The authentication information receiving unit receives one authentication target information, and the authentication result performed by the authentication unit using one authentication target information is authentication non-permission. Authentication result is sent, and the authenticated information receiver If the information is not received and the determination unit determines that a predetermined condition is satisfied, an authentication result indicating authentication permission is transmitted, the authentication information receiving unit does not receive the authentication information, and the determination unit determines in advance. When it is determined that the specified condition is not satisfied, the server device transmits an authentication result indicating that authentication is not permitted.

かかる構成により、セキュリティーを厳重にでき、かつユーザビリティーを向上させる仕組みを提供できる。ことができる。 また、本第九の発明のサーバ装置は、第一から第八いずれか1つの発明に対して、被認証情報受信部が受信する一の被認証情報は、ユーザを識別するユーザ識別子とパスワードであるサーバ装置である。   With this configuration, it is possible to provide a mechanism that can tighten security and improve usability. be able to. In addition, in the server device of the ninth invention, in contrast to any one of the first to eighth inventions, one authenticated information received by the authenticated information receiving unit is a user identifier and a password for identifying a user. A server device.

かかる構成により、セキュリティーを厳重にでき、かつユーザビリティーを向上させる仕組みを提供できる。   With this configuration, it is possible to provide a mechanism that can tighten security and improve usability.

また、本第十の発明のサーバ装置は、第一から第九いずれか1つの発明に対して、被認証情報受信部が受信する一の被認証情報は、端末装置において、ユーザが1以上のオブジェクトを移動させたことにより取得されるオブジェクト移動情報であるサーバ装置である。   The server device according to the tenth aspect of the present invention is the server device according to any one of the first to ninth aspects, wherein one authenticated information received by the authenticated information receiving unit is one or more in the terminal device. This is a server device that is object movement information acquired by moving an object.

かかる構成により、セキュリティーを厳重にでき、かつユーザビリティーを向上させる仕組みを提供できる。   With this configuration, it is possible to provide a mechanism that can tighten security and improve usability.

また、本第十一の発明のサーバ装置は、第二から第十いずれか1つの発明に対して、情報識別子は、Cookie IDであるサーバ装置である。   The server device according to the eleventh aspect of the invention is a server device whose information identifier is a cookie ID, as opposed to any one of the second to tenth aspects of the invention.

かかる構成により、セキュリティーを厳重にでき、かつユーザビリティーを向上させる仕組みを提供できる。   With this configuration, it is possible to provide a mechanism that can tighten security and improve usability.

また、本第十二の発明のサーバ装置は、第二から第十いずれか1つの発明に対して、情報識別子は、アプリケーションを識別するアプリケーション識別子であるサーバ装置である。   The server device according to the twelfth aspect of the invention is a server device in which the information identifier is an application identifier for identifying an application, as opposed to any one of the second to tenth aspects of the invention.

かかる構成により、セキュリティーを厳重にでき、かつユーザビリティーを向上させる仕組みを提供できる。   With this configuration, it is possible to provide a mechanism that can tighten security and improve usability.

本発明によるサーバ装置によれば、セキュリティーを厳重にでき、かつユーザビリティーを向上させる仕組みを提供できる。   According to the server device of the present invention, it is possible to provide a mechanism that can tighten security and improve usability.

実施の形態1における認証システムの概念図Conceptual diagram of authentication system in embodiment 1 同認証システムのブロック図Block diagram of the authentication system 同サーバ装置1のブロック図Block diagram of the server device 1 同サーバ装置1の動作について説明するフローチャートA flowchart for explaining the operation of the server device 1 同認証処理の詳細について説明するフローチャートFlow chart explaining details of the authentication process 同端末装置2の動作について説明するフローチャートFlow chart for explaining the operation of the terminal device 2 同ユーザ管理表を示す図Figure showing the same user management table 同キャプチャ情報管理表を示す図Figure showing the same capture information management table 同判断情報管理表を示す図Figure showing the judgment information management table 同第一画面を示す図Figure showing the same first screen 同第二画面を示す図Figure showing the second screen 同入力画面を示す図Figure showing the same input screen 同入力画面を示す図Figure showing the same input screen 実施の形態2におけるサーバ装置3のブロック図Block diagram of server apparatus 3 in the second embodiment 同サーバ装置3の動作について説明するフローチャートA flowchart for explaining the operation of the server device 3 実施の形態3における認証システムの概念図Conceptual diagram of authentication system in embodiment 3 同認証システムのブロック図Block diagram of the authentication system 同サーバ装置4のブロック図Block diagram of the server device 4 同サーバ装置4の動作について説明するフローチャートA flowchart for explaining the operation of the server device 4 同サービスサーバ5の動作について説明するフローチャートA flowchart for explaining the operation of the service server 5 同端末装置6の動作について説明するフローチャートFlow chart for explaining the operation of the terminal device 6 上記実施の形態におけるコンピュータシステムの概観図Overview of the computer system in the above embodiment 同コンピュータシステムのブロック図Block diagram of the computer system

以下、サーバ装置等の実施形態について図面を参照して説明する。なお、実施の形態において同じ符号を付した構成要素は同様の動作を行うので、再度の説明を省略する場合がある。   Hereinafter, embodiments of a server device and the like will be described with reference to the drawings. In addition, since the component which attached | subjected the same code | symbol in embodiment performs the same operation | movement, description may be abbreviate | omitted again.

(実施の形態1)
本実施の形態において、ログイン時に第一から第nの認証のための入力を要求するサーバ装置において、予め決められた条件を満たした場合、(n−1)以下の認証のための入力のみ要求するサーバ装置を具備する認証システムについて説明する。なお、予め決められた条件とは、例えば、端末装置から送信されてくる情報識別子とユーザ識別子の組が登録されていることである。また、情報識別子は、例えば、cookieID、アプリケーションID等である。
(Embodiment 1)
In the present embodiment, when a predetermined condition is satisfied in a server device that requests input for first to n-th authentication at the time of login, only (n-1) input for authentication is requested. An authentication system including a server device that performs the above will be described. The predetermined condition is, for example, that a set of an information identifier and a user identifier transmitted from the terminal device is registered. The information identifier is, for example, a cookie ID, an application ID, or the like.

また、本実施の形態において、予め決められた条件を満たした場合、(n−1)以下の認証のための入力のみ要求するWebページを端末装置に送信するサーバ装置を具備する認証システムについて説明する。   In the present embodiment, an authentication system including a server device that transmits a Web page that requests only an input for authentication (n-1) or less to a terminal device when a predetermined condition is satisfied will be described. To do.

なお、本実施の形態において、例えば、nは2であり、第一の認証のための入力は、ユーザIDとパスワードであり、第二の認証のための入力はオブジェクトの適切な移動である。   In the present embodiment, for example, n is 2, the input for the first authentication is a user ID and a password, and the input for the second authentication is an appropriate movement of the object.

図1は、本実施の形態における認証システムAの概念図である。認証システムAは、サーバ装置1、および1または2以上の端末装置2を備える。サーバ装置1は、いわゆるクラウドサーバ等でも良く、広く解する。端末装置2の種類は問わない。端末装置2は、例えば、いわゆるパーソナルコンピュータ、タブレット端末、スマートフォン、携帯電話等である。   FIG. 1 is a conceptual diagram of an authentication system A in the present embodiment. The authentication system A includes a server device 1 and one or more terminal devices 2. The server device 1 may be a so-called cloud server or the like and is widely understood. The kind of terminal device 2 is not ask | required. The terminal device 2 is, for example, a so-called personal computer, tablet terminal, smartphone, mobile phone, or the like.

図2は、本実施の形態における認証システムのブロック図である。図3は、サーバ装置1のブロック図である。   FIG. 2 is a block diagram of the authentication system in the present embodiment. FIG. 3 is a block diagram of the server device 1.

認証システムを構成するサーバ装置1は、サーバ格納部11、サーバ受信部12、サーバ処理部13、およびサーバ送信部14を備える。   The server device 1 constituting the authentication system includes a server storage unit 11, a server reception unit 12, a server processing unit 13, and a server transmission unit 14.

サーバ格納部11は、認証情報格納部111、および判断情報格納部112を備える。   The server storage unit 11 includes an authentication information storage unit 111 and a determination information storage unit 112.

サーバ受信部12は、情報識別子受信部121、被認証情報受信部122、および画面要求受信部123を備える。   The server receiving unit 12 includes an information identifier receiving unit 121, an authenticated information receiving unit 122, and a screen request receiving unit 123.

サーバ処理部13は、判断部131、認証部132、および処理部133を備える。   The server processing unit 13 includes a determination unit 131, an authentication unit 132, and a processing unit 133.

サーバ送信部14は、入力画面送信部141、および認証結果送信部142を備える。   The server transmission unit 14 includes an input screen transmission unit 141 and an authentication result transmission unit 142.

端末装置2は、端末格納部21、端末受付部22、端末処理部23、端末送信部24、端末受信部25、および端末出力部26を備える。   The terminal device 2 includes a terminal storage unit 21, a terminal reception unit 22, a terminal processing unit 23, a terminal transmission unit 24, a terminal reception unit 25, and a terminal output unit 26.

サーバ装置1を構成するサーバ格納部11は、各種の情報を格納し得る。各種の情報とは、例えば、後述する認証情報、判断情報等である。   The server storage part 11 which comprises the server apparatus 1 can store various information. The various types of information are, for example, authentication information and determination information described later.

認証情報格納部111は、第一から第n(nは2以上の自然数)の認証情報を格納し得る。認証情報は、認証のための情報である。第一から第nの各認証情報は、第一から第nの認証処理に対応する情報である。認証情報は、ユーザ毎に異なる情報でも良いし、2以上のユーザにおいて、同一の情報でも良い。また、認証情報は、ワンタイムの認証情報でも良い。また、第一から第nの認証情報は、1種類以上であり、n種類以下の認証情報である。   The authentication information storage unit 111 can store first to nth (n is a natural number of 2 or more) authentication information. The authentication information is information for authentication. Each of the first to n-th authentication information is information corresponding to the first to n-th authentication processing. The authentication information may be different information for each user, or may be the same information for two or more users. The authentication information may be one-time authentication information. Further, the first to nth authentication information is one or more types, and n or less types of authentication information.

第一の認証情報は、例えば、ユーザ識別子とパスワードの組である。かかる場合、第一の認証情報は、ユーザ毎に異なる情報である。   The first authentication information is, for example, a set of a user identifier and a password. In such a case, the first authentication information is different information for each user.

第二の認証情報は、例えば、端末装置において、ユーザが1以上のオブジェクトを移動させたことにより取得されるオブジェクト移動情報である。第二の認証情報は、例えば、キャプチャ認証で利用される情報である。オブジェクト移動情報は、例えば、オブジェクトを移動させるべき位置を示す座標情報である。また、オブジェクトは、通常、画像である。画像は、通常、静止画であるが、動画でも良い。また、第二の認証情報は、2以上のユーザにおいて、同一の情報でも良いし、ユーザ毎に異なる情報でも良い。   The second authentication information is, for example, object movement information acquired when the user moves one or more objects in the terminal device. The second authentication information is information used for capture authentication, for example. The object movement information is, for example, coordinate information indicating a position where the object is to be moved. The object is usually an image. The image is usually a still image, but may be a moving image. The second authentication information may be the same information for two or more users, or may be different information for each user.

判断情報格納部112は、1以上の判断情報を格納し得る。判断情報は、例えば、ユーザ識別子と情報識別子との組である。また、判断情報は、例えば、情報識別子だけでも良い。ユーザ識別子は、ユーザを識別する情報である。ユーザ識別子は、例えば、ユーザID、メールアドレス、電話番号等である。なお、ユーザIDは、英数字の文字列、メールアドレス等である。ユーザ識別子は、ユーザを識別する情報であれば、何でも良い。情報識別子は、端末装置2から送信される情報を識別する情報である。情報識別子は、例えば、Cookie IDである。また、情報識別子は、端末装置2で動作しているアプリケーションを識別するアプリケーション識別子である。アプリケーションは、通常、被認証情報の入力に使用されるアプリケーションである。アプリケーションは、例えば、インターネットブラウザである。情報識別子は、端末装置2から送信される情報を識別する情報であれば、何でも良い。   The determination information storage unit 112 can store one or more pieces of determination information. The determination information is, for example, a set of a user identifier and an information identifier. The determination information may be only an information identifier, for example. The user identifier is information for identifying the user. The user identifier is, for example, a user ID, a mail address, a telephone number, or the like. The user ID is an alphanumeric character string, a mail address, or the like. The user identifier may be anything as long as it is information for identifying the user. The information identifier is information for identifying information transmitted from the terminal device 2. The information identifier is, for example, a cookie ID. The information identifier is an application identifier that identifies an application running on the terminal device 2. The application is usually an application used for inputting authentication information. The application is, for example, an Internet browser. The information identifier may be anything as long as it is information for identifying information transmitted from the terminal device 2.

サーバ受信部12は、各種の情報や指示等を受信する。サーバ受信部12は、通常、端末装置2から各種の情報や指示等を受信する。各種の情報や指示等は、例えば、情報識別子、情報識別子とユーザ識別子の組、1または2以上の被認証情報、画面要求等である。画面要求とは、入力画面の送信の要求である。   The server receiving unit 12 receives various information and instructions. The server reception unit 12 normally receives various information, instructions, and the like from the terminal device 2. The various information and instructions are, for example, an information identifier, a combination of an information identifier and a user identifier, one or more authentication information, a screen request, and the like. A screen request is a request for transmission of an input screen.

情報識別子受信部121は、情報識別子を端末装置2から受信する。情報識別子受信部121は、ユーザ識別子と情報識別子との組を端末装置2から受信しても良い。情報識別子受信部121は、情報識別子のみを端末装置2から受信しても良い。   The information identifier receiving unit 121 receives an information identifier from the terminal device 2. The information identifier receiving unit 121 may receive a set of a user identifier and an information identifier from the terminal device 2. The information identifier receiving unit 121 may receive only the information identifier from the terminal device 2.

被認証情報受信部122は、認証される対象の情報である1以上の被認証情報を受信する。被認証情報受信部122は、認証される対象の情報である1種類以上の被認証情報を受信しても良い。被認証情報受信部122が受信する複数の被認証情報の種類は異なっていることが好適であるが、同じでも良い。被認証情報受信部122は、例えば、ユーザIDとパスワードの組を2組以上、受信しても良い。また、被認証情報受信部122は、例えば、ユーザIDとパスワードの組、およびユーザが1以上のオブジェクトを移動させたことにより取得されるオブジェクト移動情報を受信しても良い。被認証情報の種類は問わない。被認証情報受信部122は、通常、1以上の被認証情報を端末装置2から受信する。   The authentication information receiving unit 122 receives one or more authentication information that is information to be authenticated. The authenticated information receiving unit 122 may receive one or more types of authenticated information that is information to be authenticated. The types of the plurality of pieces of authenticated information received by the authenticated information receiving unit 122 are preferably different, but may be the same. For example, the authenticated information receiving unit 122 may receive two or more sets of user IDs and passwords. Further, the authenticated information receiving unit 122 may receive, for example, a set of user ID and password, and object movement information acquired when the user moves one or more objects. The type of information to be authenticated does not matter. The authenticated information receiving unit 122 normally receives one or more authenticated information from the terminal device 2.

被認証情報受信部122は、通常、一のユーザによる一の端末装置2からの最初のアクセスを含む、予め決められた条件を満たさないアクセスの場合は、第一から第nの認証される対象の情報である第一から第nの被認証情報を一の端末装置2から受信し、予め決められた条件を満たすアクセスの場合は、第(n−1)以下の被認証情報を一の端末装置2から受信する。予め決められた条件を満たすアクセスは、信頼のおける端末装置2からのアクセスである。また、予め決められた条件を満たさないアクセス、信頼のおけない端末装置2からのアクセスである。つまり、被認証情報受信部122は、通常、信頼のおける端末装置2からは第(n−1)以下の被認証情報を受信し、信頼のおける状態に至っていない端末装置2からは第一から第nの被認証情報を受信する。   In the case of access that does not satisfy a predetermined condition, including the first access from one terminal device 2 by one user, the to-be-authenticated information receiving unit 122 is usually the first to nth authentication target In the case of access that satisfies the predetermined conditions, the first to n-th authenticated information that is the first information is received from one terminal device 2, and the (n-1) -th or lower authenticated information is received from one terminal. Receive from device 2. Access that satisfies a predetermined condition is access from the reliable terminal device 2. Further, it is an access that does not satisfy a predetermined condition, or an access from the unreliable terminal device 2. That is, the authenticated information receiving unit 122 normally receives (n-1) th or lower authentication information from the reliable terminal device 2 and starts from the first terminal device 2 that has not reached a reliable state. The nth authentication information is received.

画面要求受信部123は、画面要求を端末装置2から受信する。画面要求は、通常、第一画面の要求または第二画面の要求である。画面要求は、通常、画面を識別するための情報を有する。画面を識別するための情報は、画面を識別する画面識別子でも良いし、情報識別子等でも良い。   The screen request receiving unit 123 receives a screen request from the terminal device 2. The screen request is usually a request for the first screen or a request for the second screen. The screen request usually has information for identifying the screen. The information for identifying the screen may be a screen identifier for identifying the screen, an information identifier, or the like.

サーバ処理部13は、各種の処理を行う。各種の処理とは、例えば、後述する判断処理、認証処理、認証許可後のログインのための処理、認証不許可後の通知処理等である。   The server processing unit 13 performs various processes. The various processes include, for example, a determination process described later, an authentication process, a process for login after authentication is permitted, a notification process after authentication is not permitted, and the like.

判断部131は、判断処理を行う。具体的には、判断部131は、情報識別子受信部121が受信した情報識別子が予め決められた条件を満たすか否かを判断する。なお、予め決められた条件とは、例えば、情報識別子受信部121が受信した情報識別子が、判断情報格納部112に格納されている判断情報のうちのいずれかの判断情報に含まれる、または一致することである。また、予め決められた条件とは、例えば、情報識別子受信部121が受信したユーザ識別子と情報識別子との組が、判断情報格納部112に格納されている判断情報のうちのいずれかの判断情報に含まれる、または一致することである。また、予め決められた条件とは、例えば、被認証情報受信部122が受信した被認証情報が有するユーザ識別子と情報識別子受信部121が受信した情報識別子との組が、判断情報格納部112に格納されている判断情報のうちのいずれかの判断情報と一致することである。   The determination unit 131 performs determination processing. Specifically, the determination unit 131 determines whether the information identifier received by the information identifier reception unit 121 satisfies a predetermined condition. Note that the predetermined condition is, for example, that the information identifier received by the information identifier receiving unit 121 is included or coincides with any of the determination information stored in the determination information storage unit 112. It is to be. In addition, the predetermined condition is, for example, any one of the pieces of determination information stored in the determination information storage unit 112 in which the combination of the user identifier and the information identifier received by the information identifier reception unit 121 is stored in the determination information storage unit 112. Is included in or matches. The predetermined condition is, for example, a combination of the user identifier included in the authenticated information received by the authenticated information receiving unit 122 and the information identifier received by the information identifier receiving unit 121 in the determination information storage unit 112. It matches with any of the stored judgment information.

判断部131は、例えば、情報識別子受信部121が受信したユーザ識別子と情報識別子との組が、判断情報格納部112に格納されている判断情報のうちのいずれかの判断情報と一致するか否かを判断する。   For example, the determination unit 131 determines whether or not the combination of the user identifier and the information identifier received by the information identifier reception unit 121 matches any of the determination information stored in the determination information storage unit 112. Determine whether.

判断部131は、例えば、被認証情報受信部122が受信した被認証情報が有するユーザ識別子と情報識別子受信部121が受信した情報識別子との組が、判断情報格納部112に格納されている判断情報のうちのいずれかの判断情報と一致するか否かを判断する。   The determination unit 131 determines, for example, that the combination of the user identifier included in the authentication information received by the authentication information reception unit 122 and the information identifier received by the information identifier reception unit 121 is stored in the determination information storage unit 112. It is determined whether or not the determination information matches any of the information.

認証部132は、判断部131が予め決められた条件を満たすと判断した場合は、第(n−1)以下の各被認証情報に対して、第一から第(n−1)以下の各認証情報を用いて認証を行い、判断部131が予め決められた条件を満たさないと判断した場合は、第一から第nの各被認証情報に対して、第一から第nの各認証情報を用いて認証を行う。つまり、判断部131の判断結果に応じて、認証のためにユーザが入力しなければならない被認証情報の数が増減する。なお、認証部132が行う認証の種類は問わない。認証部132が行う認証の種類は、例えば、ユーザ識別子とパスワードの組を用いた認証(パスワード認証)、オブジェクト移動情報を用いた認証(キャプチャ認証の一種)、オブジェクト移動情報以外の情報を用いたキャプチャ認証、指紋認証、虹彩認証、静脈認証等である。   If the determination unit 131 determines that a predetermined condition is satisfied, the authentication unit 132 performs each of the first to (n−1) th to (n−1) th authentication information for each (n−1) th or less authentication information. When authentication is performed using the authentication information and the determination unit 131 determines that the predetermined condition is not satisfied, the first to n-th authentication information for each of the first to n-th authentication information Authenticate using That is, according to the determination result of the determination unit 131, the number of pieces of authentication information that the user has to input for authentication increases or decreases. The type of authentication performed by the authentication unit 132 does not matter. The type of authentication performed by the authentication unit 132 is, for example, authentication using a pair of user identifier and password (password authentication), authentication using object movement information (a kind of capture authentication), and information other than object movement information. Capture authentication, fingerprint authentication, iris authentication, vein authentication, etc.

処理部133は、認証部132における認証結果に応じた処理を行う。処理部133は、例えば、認証部132における認証結果が「認証許可」であった場合、認証許可後のログインのための処理を行う。また、処理部133は、例えば、認証部132における認証結果が「認証不許可」であった場合、認証が不許可であった旨を端末装置2に通知する。処理部133が行う処理の内容は問わないことは言うまでもない。処理部133は、例えば、認証結果が「認証許可」であった場合、ドアを開く処理を行っても良い。   The processing unit 133 performs processing according to the authentication result in the authentication unit 132. For example, when the authentication result in the authentication unit 132 is “authentication permitted”, the processing unit 133 performs processing for login after authentication permission. For example, when the authentication result in the authentication unit 132 is “authentication not permitted”, the processing unit 133 notifies the terminal device 2 that the authentication is not permitted. Needless to say, the content of the processing performed by the processing unit 133 is not limited. For example, when the authentication result is “authentication permitted”, the processing unit 133 may perform a process of opening the door.

サーバ送信部14は、各種の情報を端末装置2に送信する。各種の情報とは、例えば、認証結果、被認証情報の入力画面等である。   The server transmission unit 14 transmits various types of information to the terminal device 2. The various information includes, for example, an authentication result, an input screen for information to be authenticated, and the like.

入力画面送信部141は、被認証情報の入力画面を送信する。被認証情報の入力画面とは、端末装置2において、被認証情報を入力するための画面の情報である。   The input screen transmission unit 141 transmits an authentication information input screen. The authentication information input screen is information on a screen for inputting authentication information in the terminal device 2.

入力画面送信部141は、判断部131が予め決められた条件を満たすと判断した場合は、第(n−1)以下の被認証情報を受け付ける被認証情報の入力画面を端末装置2に送信する。第(n−1)以下の被認証情報を受け付ける被認証情報の入力画面を第二画面という。   When the determination unit 131 determines that the predetermined condition is satisfied, the input screen transmission unit 141 transmits to the terminal device 2 an authentication information input screen that accepts (n−1) th or lower authentication information. . The input screen for authenticated information that receives the (n-1) th or lower authenticated information is referred to as a second screen.

入力画面送信部141は、判断部131が予め決められた条件を満たさないと判断した場合は、第一から第nの被認証情報を受け付ける被認証情報の入力画面を端末装置2に送信する。第一から第nの被認証情報を受け付ける被認証情報の入力画面を第一画面という。   When the determination unit 131 determines that the predetermined condition is not satisfied, the input screen transmission unit 141 transmits an authentication information input screen for accepting first to nth authentication information to the terminal device 2. The input screen for authenticated information for receiving the first to nth authenticated information is referred to as a first screen.

なお、第一画面および第二画面は、通常、サーバ格納部11に格納されている。第一画面および第二画面は、サーバ格納部11の画面格納部(図示しない)に格納されていても良い。入力画面送信部141が送信する第一画面および第二画面は、第一画面を構成する情報および第二画面を構成する情報と言い換えても良い。第一画面を構成する情報および第二画面を構成する情報は、例えば、HTMLやXML等で記述されていても良いし、Java(登録商標)スクリプト等のプログラム等でも良い。   The first screen and the second screen are normally stored in the server storage unit 11. The first screen and the second screen may be stored in a screen storage unit (not shown) of the server storage unit 11. The first screen and the second screen transmitted by the input screen transmission unit 141 may be rephrased as information constituting the first screen and information constituting the second screen. The information constituting the first screen and the information constituting the second screen may be described in, for example, HTML or XML, or may be a program such as a Java (registered trademark) script.

認証結果送信部142は、認証部132における認証結果を端末装置2に送信する。認証結果に内容やデータタイプやデータ構造等は問わない。   The authentication result transmission unit 142 transmits the authentication result in the authentication unit 132 to the terminal device 2. The content, data type, data structure, etc. are not questioned in the authentication result.

端末装置2を構成する端末格納部21は、各種の情報を格納し得る。各種の情報は、例えば、ユーザ識別子、情報識別子、ユーザ識別子と情報識別子の組等である。   The terminal storage unit 21 constituting the terminal device 2 can store various types of information. Various types of information are, for example, a user identifier, an information identifier, a set of a user identifier and an information identifier, and the like.

端末受付部22は、各種の情報を受け付ける。各種の情報とは、例えば、1種類以上の被認証情報である。ここで、受け付けとは、キーボードやマウス、タッチパネルなどの入力デバイスから入力された情報の受け付け、有線もしくは無線の通信回線を介して送信された情報の受信、光ディスクや磁気ディスク、半導体メモリなどの記録媒体から読み出された情報の受け付けなどを含む概念である。   The terminal reception unit 22 receives various types of information. The various types of information are, for example, one or more types of authenticated information. Here, reception means reception of information input from an input device such as a keyboard, mouse, touch panel, reception of information transmitted via a wired or wireless communication line, recording on an optical disk, magnetic disk, semiconductor memory, or the like. It is a concept including reception of information read from a medium.

また、各種の情報の入力手段は、キーボードやマウスやメニュー画面によるもの等、何でも良い。   The various information input means may be anything such as a keyboard, mouse, or menu screen.

端末処理部23は、各種の処理を行う。各種の処理とは、例えば、端末受付部22が受け付けた情報から送信する情報を構成する処理である。   The terminal processing unit 23 performs various processes. The various types of processes are processes that constitute information to be transmitted from information received by the terminal receiving unit 22, for example.

端末送信部24は、各種の情報をサーバ装置1に送信する。各種の情報とは、例えば、端末処理部23が構成した情報、端末受付部22が受け付けた情報、指示等である。指示は、例えば、画面の送信の要求である画面要求である。画面要求は、例えば、第一画面または第二画面の送信の要求である。第一画面は、第一から第nの被認証情報を入力する画面である。また、第二画面は、第(n−1)以下の被認証情報を入力する画面である。   The terminal transmission unit 24 transmits various types of information to the server device 1. The various types of information include, for example, information configured by the terminal processing unit 23, information received by the terminal receiving unit 22, and instructions. The instruction is, for example, a screen request that is a request for screen transmission. The screen request is, for example, a request for transmission of the first screen or the second screen. The first screen is a screen for inputting first to n-th authentication information. The second screen is a screen for inputting (n-1) th or less authentication information.

端末受信部25は、サーバ装置1から各種の情報を受信する。各種の情報とは、例えば、被認証情報の入力画面、認証結果等である。被認証情報の入力画面は、例えば、第一画面または第二画面である。   The terminal receiving unit 25 receives various types of information from the server device 1. The various information includes, for example, an input screen for authentication information, an authentication result, and the like. The authentication information input screen is, for example, a first screen or a second screen.

端末出力部26は、各種の情報を出力する。各種の情報とは、例えば、端末受信部25が受信した情報、端末受付部22が受け付けた情報等である。   The terminal output unit 26 outputs various information. The various types of information are, for example, information received by the terminal receiving unit 25, information received by the terminal receiving unit 22, and the like.

ここで、出力とは、ディスプレイへの表示、プロジェクターを用いた投影、プリンタでの印字、音出力、外部の装置への送信、記録媒体への蓄積、他の処理装置や他のプログラムなどへの処理結果の引渡しなどを含む概念である。   Here, output refers to display on a display, projection using a projector, printing with a printer, sound output, transmission to an external device, storage in a recording medium, and output to other processing devices or other programs. It is a concept that includes delivery of processing results.

サーバ格納部11、認証情報格納部111、判断情報格納部112、端末格納部21は、不揮発性の記録媒体が好適であるが、揮発性の記録媒体でも実現可能である。   The server storage unit 11, the authentication information storage unit 111, the determination information storage unit 112, and the terminal storage unit 21 are preferably non-volatile recording media, but can also be realized by volatile recording media.

サーバ格納部11等に情報が記憶される過程は問わない。例えば、記録媒体を介して情報がサーバ格納部11等で記憶されるようになってもよく、通信回線等を介して送信された情報がサーバ格納部11等で記憶されるようになってもよく、あるいは、入力デバイスを介して入力された情報がサーバ格納部11等で記憶されるようになってもよい。   The process in which information is stored in the server storage unit 11 or the like is not limited. For example, information may be stored in the server storage unit 11 or the like via a recording medium, or information transmitted via a communication line or the like may be stored in the server storage unit 11 or the like. Alternatively, information input via the input device may be stored in the server storage unit 11 or the like.

サーバ受信部12、情報識別子受信部121、被認証情報受信部122、画面要求受信部123、および端末受信部25は、通常、無線または有線の通信手段で実現されるが、放送を受信する手段で実現されても良い。   The server receiving unit 12, the information identifier receiving unit 121, the authenticated information receiving unit 122, the screen request receiving unit 123, and the terminal receiving unit 25 are usually realized by wireless or wired communication means, but are means for receiving broadcasts. It may be realized with.

サーバ処理部13、判断部131、認証部132、処理部133、および端末処理部23は、通常、MPUやメモリ等から実現され得る。サーバ処理部13等の処理手順は、通常、ソフトウェアで実現され、当該ソフトウェアはROM等の記録媒体に記録されている。但し、ハードウェア(専用回路)で実現しても良い。   The server processing unit 13, the determination unit 131, the authentication unit 132, the processing unit 133, and the terminal processing unit 23 can be usually realized by an MPU, a memory, or the like. The processing procedure of the server processing unit 13 or the like is usually realized by software, and the software is recorded on a recording medium such as a ROM. However, it may be realized by hardware (dedicated circuit).

サーバ送信部14、入力画面送信部141、認証結果送信部142、および端末送信部24は、通常、無線または有線の通信手段で実現されるが、放送手段で実現されても良い。   The server transmission unit 14, the input screen transmission unit 141, the authentication result transmission unit 142, and the terminal transmission unit 24 are usually realized by wireless or wired communication means, but may be realized by broadcasting means.

端末受付部22は、キーボード等の入力手段のデバイスドライバーや、メニュー画面の制御ソフトウェア等で実現され得る。   The terminal reception unit 22 can be realized by a device driver of an input unit such as a keyboard, control software for a menu screen, or the like.

端末出力部26は、ディスプレイやスピーカー等の出力デバイスを含むと考えても含まないと考えても良い。端末出力部26は、出力デバイスのドライバーソフトまたは、出力デバイスのドライバーソフトと出力デバイス等で実現され得る。   The terminal output unit 26 may be considered as including or not including an output device such as a display or a speaker. The terminal output unit 26 may be implemented by output device driver software, or output device driver software and an output device.

次に、認証システムの動作について説明する。まず、サーバ装置1の動作について、図4のフローチャートを用いて説明する。   Next, the operation of the authentication system will be described. First, operation | movement of the server apparatus 1 is demonstrated using the flowchart of FIG.

(ステップS401)情報識別子受信部121は、情報識別子等を受信したか否かを判断する。情報識別子等を受信すればステップS402に行き、情報識別子等を受信しなければステップS408に行く。情報識別子等とは、例えば、情報識別子のみである。情報識別子等とは、例えば、情報識別子とユーザ識別子である。   (Step S401) The information identifier receiving unit 121 determines whether an information identifier or the like has been received. If an information identifier or the like is received, the process goes to step S402, and if no information identifier or the like is received, the process goes to step S408. The information identifier or the like is, for example, only the information identifier. The information identifier or the like is, for example, an information identifier and a user identifier.

(ステップS402)判断部131は、カウンタiに1を代入する。   (Step S402) The determination unit 131 substitutes 1 for a counter i.

(ステップS403)判断部131は、i番目の判断情報が判断情報格納部112に存在するか否かを判断する。i番目の判断情報が存在する場合はステップS404に行き、存在しない場合はステップS407に行く。   (Step S403) The determination unit 131 determines whether or not the i-th determination information exists in the determination information storage unit 112. When the i-th determination information exists, the process goes to step S404, and when it does not exist, the process goes to step S407.

(ステップS404)判断部131は、ステップS401で受信された情報識別子等が、i番目の判断情報に含まれるか否かを判断する。i番目の判断情報に含まれる場合はステップS405に行き、i番目の判断情報に含まれない場合はステップS406に行く。なお、i番目の判断情報に含まれるか否かの判断は、i番目の判断情報と一致するか否かの判断でも良い。なお、ステップS401で受信された情報識別子等が、i番目の判断情報に含まれることは、ステップS401で受信された情報識別子が、予め決められた条件を満たすことの一例である。   (Step S404) The determination unit 131 determines whether the information identifier received in step S401 is included in the i-th determination information. When it is included in the i-th determination information, the process goes to step S405, and when it is not included in the i-th determination information, the process goes to step S406. Note that the determination as to whether or not it is included in the i-th determination information may be a determination as to whether or not it matches the i-th determination information. The fact that the information identifier received in step S401 is included in the i-th determination information is an example that the information identifier received in step S401 satisfies a predetermined condition.

(ステップS405)入力画面送信部141は、第二画面を送信する。ステップS401に戻る。なお、第二画面は、第(n−1)以下の被認証情報を受け付ける被認証情報の入力画面である。   (Step S405) The input screen transmission unit 141 transmits the second screen. The process returns to step S401. The second screen is an input screen for authenticated information for receiving (n−1) th or lower authenticated information.

(ステップS406)判断部131は、カウンタiを1、インクリメントする。ステップS403に戻る。   (Step S406) The determination unit 131 increments the counter i by 1. The process returns to step S403.

(ステップS407)入力画面送信部141は、第一画面を送信する。ステップS401に戻る。なお、第一画面は、第一から第nの被認証情報を受け付ける被認証情報の入力画面である。   (Step S407) The input screen transmission unit 141 transmits the first screen. The process returns to step S401. The first screen is an input screen for authenticated information for receiving first to nth authenticated information.

(ステップS408)被認証情報受信部122は、1以上の被認証情報を受信したか否かを判断する。1以上の被認証情報を受信した場合はステップS409に行き、1以上の被認証情報を受信しない場合はステップS416に行く。なお、ここで、被認証情報受信部122は、情報識別子を受信しても良い。また、被認証情報受信部122は、情報識別子とユーザ識別子を受信しても良い。   (Step S408) The authenticated information receiving unit 122 determines whether one or more authenticated information has been received. If one or more pieces of authenticated information are received, the process goes to step S409. If one or more pieces of authenticated information are not received, the process goes to step S416. Here, the authenticated information receiving unit 122 may receive the information identifier. Further, the authenticated information receiving unit 122 may receive an information identifier and a user identifier.

(ステップS409)認証部132は、ステップS408で受信された1以上の被認証情報を用いて、認証処理を行う。認証処理の詳細について、図5のフローチャートを用いて説明する。   (Step S409) The authentication unit 132 performs an authentication process using the one or more pieces of authenticated information received in step S408. Details of the authentication processing will be described with reference to the flowchart of FIG.

(ステップS410)ステップS409における認証結果が認証許可であるか否かを判断する。認証許可であればステップS411に行き、認証許可でなければステップS415に行く。   (Step S410) It is determined whether or not the authentication result in step S409 is authentication permission. If the authentication is permitted, the process proceeds to step S411. If the authentication is not permitted, the process proceeds to step S415.

(ステップS411)処理部133は、認証許可に対応する処理を行う。   (Step S411) The processing unit 133 performs processing corresponding to authentication permission.

(ステップS412)サーバ処理部13は、ステップS408での1以上の被認証情報の受信が、第一画面からの受信であるか否かを判断する。第一画面からの受信であればステップS413に行き、第一画面からの受信でなければステップS401に戻る。   (Step S412) The server processing unit 13 determines whether or not the reception of one or more pieces of information to be authenticated in step S408 is reception from the first screen. If it is reception from the first screen, go to step S413, and if it is not reception from the first screen, return to step S401.

(ステップS413)サーバ処理部13を構成する図示しない情報識別子蓄積部は、情報識別子等を取得する。なお、情報識別子等は、既に受信されている情報である。   (Step S413) An information identifier storage unit (not shown) constituting the server processing unit 13 acquires an information identifier and the like. The information identifier or the like is information that has already been received.

(ステップS414)そして、情報識別子蓄積部は、取得した情報識別子等から判断情報を構成し、当該判断情報を判断情報格納部112に蓄積する。ステップS401に戻る。   (Step S414) Then, the information identifier storage unit configures determination information from the acquired information identifier or the like, and stores the determination information in the determination information storage unit 112. The process returns to step S401.

(ステップS415)処理部133は、認証不許可に対応する処理を行う。ステップS401に戻る。なお、認証不許可に対応する処理は、例えば、第一画面の送信でも良い。また、認証不許可に対応する処理は、例えば、再度の第二画面の送信でも良い。   (Step S415) The processing unit 133 performs a process corresponding to the authentication non-permission. The process returns to step S401. Note that the processing corresponding to the authentication non-permission may be, for example, transmission of the first screen. Further, the process corresponding to the authentication non-permission may be, for example, transmission of the second screen again.

(ステップS416)サーバ受信部12は、その他の指示等を受信したか否かを判断する。その他の指示等を受信すればステップS417に行き、その他の指示等を受信しなければステップS401に戻る。   (Step S416) The server reception unit 12 determines whether or not other instructions have been received. If other instructions are received, the process goes to step S417. If no other instructions are received, the process returns to step S401.

(ステップS417)サーバ処理部13は、その他の指示等に応じた処理を行う。ステップS401に戻る。   (Step S417) The server processing unit 13 performs processing according to other instructions and the like. The process returns to step S401.

なお、図4のフローチャートにおいて、電源オフや処理終了の割り込みにより処理は終了する。   In the flowchart of FIG. 4, the process ends when the power is turned off or the process ends.

次に、ステップS409の認証処理の詳細について、図5のフローチャートを用いて説明する。   Next, details of the authentication processing in step S409 will be described using the flowchart of FIG.

(ステップS501)認証部132は、受信された被認証情報の数Nを取得する。認証部132は、受信された被認証情報の数からNを取得しても良いし、送信された入力画面に対応する被認証情報の数Nを取得しても良い。かかる場合、入力画面に対応付けて、被認証情報の数Nが管理されている、とする。なお、被認証情報の数Nの取得方法は問わない。   (Step S501) The authentication unit 132 obtains the number N of pieces of received authentication information. The authenticating unit 132 may acquire N from the number of pieces of received authentication information, or may acquire the number N of pieces of authentication information corresponding to the transmitted input screen. In such a case, it is assumed that the number N of authenticated information is managed in association with the input screen. In addition, the acquisition method of the number N of authenticated information is not ask | required.

(ステップS502)認証部132は、カウンタiに1を代入する。   (Step S502) The authentication unit 132 assigns 1 to the counter i.

(ステップS503)認証部132は、「i<=N」を満たすか否かを判断する。満たす場合はステップS504に行き、満たさない場合はステップS509に行く。   (Step S503) The authentication unit 132 determines whether or not “i <= N” is satisfied. If satisfied, the process goes to step S504, and if not, the process goes to step S509.

(ステップS504)認証部132は、受信されたNの被認証情報の中で、i番目の被認証情報を取得する。   (Step S504) The authenticating unit 132 acquires the i-th authenticated information among the N authenticated information received.

(ステップS505)認証部132は、i番目の被認証情報に対して、認証情報格納部111の中の対応する認証情報を用いて、認証処理を行う。認証処理は、公知技術であるので、詳細な説明を省略する。なお、本明細書において、出願時に公知ではない認証処理を用いても良いことは言うまでもない。   (Step S505) The authentication unit 132 performs authentication processing on the i-th authentication target information using corresponding authentication information in the authentication information storage unit 111. Since the authentication process is a known technique, detailed description thereof is omitted. In this specification, it goes without saying that an authentication process not known at the time of filing may be used.

(ステップS506)認証部132は、ステップS505における認証処理の結果が認証許可であったか否かを判断する。認証許可であればステップS507に行き、認証許可でなければステップS508に行く。   (Step S506) The authentication unit 132 determines whether or not the result of the authentication process in step S505 is authentication permission. If the authentication is permitted, the process goes to step S507. If the authentication is not permitted, the process goes to step S508.

(ステップS507)認証部132は、カウンタiを1、インクリメントする。ステップS503に戻る。   (Step S507) The authentication unit 132 increments the counter i by one. The process returns to step S503.

(ステップS508)認証部132は、変数「認証結果」に「認証不許可」を代入する。上位処理にリターンする。   (Step S508) The authentication unit 132 assigns “authentication not permitted” to the variable “authentication result”. Return to upper process.

(ステップS509)認証部132は、変数「認証結果」に「認証許可」を代入する。上位処理にリターンする。   (Step S509) The authentication unit 132 substitutes “authentication permitted” for the variable “authentication result”. Return to upper process.

次に、端末装置2の動作について、図6のフローチャートを用いて説明する。   Next, operation | movement of the terminal device 2 is demonstrated using the flowchart of FIG.

(ステップS601)端末受付部22は、サーバ装置1へのアクセス指示を受け付けたか否かを判断する。アクセス指示を受け付けた場合はステップS602に行き、アクセス指示を受け付けない場合はステップS609に行く。なお、アクセス指示は、例えば、URLを指定した、インターネットブラウザによるアクセスである。また、アクセス指示は、例えば、ユーザ識別子が入力され、かつURLを指定した、インターネットブラウザによるアクセスである。   (Step S601) The terminal reception unit 22 determines whether an access instruction to the server device 1 has been received. If an access instruction is accepted, the process goes to step S602. If an access instruction is not accepted, the process goes to step S609. The access instruction is, for example, access by an Internet browser that specifies a URL. The access instruction is, for example, access by an Internet browser in which a user identifier is input and a URL is specified.

(ステップS602)端末処理部23は、情報識別子等を取得する。そして、端末送信部24は、当該情報識別子等をサーバ装置1に送信する。なお、情報識別子等とは、情報識別子のみでも良いし、情報識別子とユーザ識別子等でも良い。   (Step S602) The terminal processing unit 23 acquires an information identifier and the like. Then, the terminal transmission unit 24 transmits the information identifier or the like to the server device 1. The information identifier or the like may be only the information identifier, or may be an information identifier and a user identifier.

(ステップS603)端末受信部25は、アクセス指示に応じて、被認証情報の入力画面を受信したか否かを判断する。入力画面を受信すればステップS604に行き、入力画面を受信しなければステップS603に戻る。   (Step S603) The terminal reception unit 25 determines whether or not an input screen for authenticated information has been received in response to the access instruction. If the input screen is received, the process goes to step S604, and if the input screen is not received, the process returns to step S603.

(ステップS604)端末出力部26は、ステップS603で受信された被認証情報の入力画面を出力する。   (Step S604) The terminal output unit 26 outputs the input screen for the authentication information received in Step S603.

(ステップS605)端末受付部22は、被認証情報の入力画面に対して、1以上の被認証情報の入力が完了したか否かを判断する。入力が完了すればステップS606に行き、入力が完了しなければステップS605に戻る。なお、被認証情報の入力の完了は、例えば、特定のボタン(例えば、ログインボタンなど)の押下である。   (Step S605) The terminal receiving unit 22 determines whether or not input of one or more pieces of authenticated information has been completed on the input screen for authenticated information. If the input is completed, the process goes to step S606, and if the input is not completed, the process returns to step S605. The completion of the input of the authentication information is, for example, pressing of a specific button (for example, a login button).

(ステップS606)端末送信部24は、ステップS605で受け付けられた1以上の被認証情報をサーバ装置1に送信する。   (Step S606) The terminal transmission unit 24 transmits one or more pieces of authenticated information received in Step S605 to the server device 1.

(ステップS607)端末受信部25は、1以上の被認証情報の送信に応じて、1以上の被認証情報の認証結果等を受信したか否かを判断する。認証結果等を受信すればステップS608に行き、認証結果等を受信しなければステップS607に戻る。   (Step S607) The terminal receiving unit 25 determines whether or not an authentication result or the like of one or more pieces of authenticated information has been received in response to the transmission of one or more pieces of authenticated information. If an authentication result or the like is received, the process proceeds to step S608, and if an authentication result or the like is not received, the process returns to step S607.

(ステップS608)端末出力部26は、ステップS607で受信された認証結果等を出力する。ステップS601に戻る。   (Step S608) The terminal output unit 26 outputs the authentication result or the like received in step S607. The process returns to step S601.

(ステップS609)端末受付部22は、その他の情報等を受け付けたか否かを判断する。その他の情報等を受け付けた場合はステップS610に行き、その他の情報等を受け付けない場合はステップS601に戻る。   (Step S609) The terminal receiving unit 22 determines whether other information or the like has been received. If other information is received, the process goes to step S610. If no other information is received, the process returns to step S601.

(ステップS610)端末処理部23等は、その他の情報等に応じた処理を行い。ステップS601に戻る。なお、ここでの処理の内容は問わない。   (Step S610) The terminal processing unit 23 or the like performs processing according to other information. The process returns to step S601. In addition, the content of the process here is not ask | required.

なお、図6のフローチャートのステップS606において、2以上の被認証情報を送信する場合、同時に送信しても良いし、分けて送信しても良い。   Note that in step S606 of the flowchart of FIG. 6, when two or more pieces of authentication information are transmitted, they may be transmitted simultaneously or separately.

また、図6のフローチャートにおいて、電源オフや処理終了の割り込みにより処理は終了する。   In the flowchart of FIG. 6, the process is ended by powering off or interruption for aborting the process.

以下、本実施の形態における認証システムの具体的な動作について説明する。認証システムの概念図は図1である。   Hereinafter, a specific operation of the authentication system in the present embodiment will be described. FIG. 1 is a conceptual diagram of the authentication system.

今、認証情報格納部111は、図7に示すユーザ管理表を保持している。図7に示すユーザ管理表は、「ID」「ユーザ識別子」「パスワード」「氏名」等の属性値を有する1以上のレコードを有する。「ユーザ識別子」「パスワード」は、第一認証情報である。「ID」は、レコードを識別する情報である。   Now, the authentication information storage unit 111 holds the user management table shown in FIG. The user management table shown in FIG. 7 includes one or more records having attribute values such as “ID”, “user identifier”, “password”, and “name”. “User identifier” and “password” are first authentication information. “ID” is information for identifying a record.

また、認証情報格納部111は、図8に示すキャプチャ情報管理表を保持している。キャプチャ情報管理表は、キャプチャ認証を行うための情報を管理する。キャプチャ情報管理表は、「ID」「背景画像」「移動画像」「座標情報」等の属性値を有する1以上のレコードを有する。「ID」は、レコードを識別する情報である。「背景画像」は、キャプチャ認証するための背景の画像である。「移動画像」は、認証のための被認証情報の入力時に、ユーザが移動させる画像である。「座標情報」は、認証許可となるための座標を示す情報である。「座標情報」は、「移動画像」が移動される箇所を示す座標である。「座標情報」は、ここでは、「移動画像」が「背景画像」の上に正しく移動される場合の、移動画像の中心点を示す座標である、とする。なお、認証部132は、認証許可と判断するために、移動後の「移動画像」の位置(ここでは、移動画像の中心点を示す座標)が「座標情報」を一致している必要は無く、移動後の「移動画像」の位置と「座標情報」が示す位置との距離が閾値以内(または、閾値より小さい)であれば、認証許可と判断しても良い。   Further, the authentication information storage unit 111 holds a capture information management table shown in FIG. The capture information management table manages information for performing capture authentication. The capture information management table includes one or more records having attribute values such as “ID”, “background image”, “moving image”, and “coordinate information”. “ID” is information for identifying a record. The “background image” is a background image for capture authentication. The “moving image” is an image that is moved by the user when information to be authenticated is input. “Coordinate information” is information indicating coordinates for permitting authentication. “Coordinate information” is coordinates indicating a location where the “moving image” is moved. Here, the “coordinate information” is coordinates indicating the center point of the moving image when the “moving image” is correctly moved on the “background image”. The authentication unit 132 does not need to match the “coordinate information” with the position of the “moving image” after movement (here, the coordinates indicating the center point of the moving image) in order to determine that authentication is permitted. If the distance between the position of the “moving image” after the movement and the position indicated by the “coordinate information” is within the threshold (or smaller than the threshold), it may be determined that the authentication is permitted.

また、判断情報格納部112は、図9に示す構造を有する判断情報管理表を格納している。判断情報管理表は、「ID」「判断情報」の属性値を有する1以上のレコードを有する。「判断情報」は、「ユーザ識別子」「情報識別子」を有する。「ID」は、レコードを識別する情報である。「ユーザ識別子」は、ここではユーザのメールアドレスである、とする。「情報識別子」は、ここでは、ユーザが使用する端末装置2に対応するCookie IDである、とする。   Further, the judgment information storage unit 112 stores a judgment information management table having the structure shown in FIG. The judgment information management table has one or more records having attribute values of “ID” and “judgment information”. The “determination information” includes a “user identifier” and an “information identifier”. “ID” is information for identifying a record. Here, it is assumed that the “user identifier” is the mail address of the user. Here, it is assumed that the “information identifier” is a cookie ID corresponding to the terminal device 2 used by the user.

さらに、サーバ格納部11には、図10に示す第一画面、図11に示す第二画面が格納されている、とする。第一画面は、2つの被認証情報を受け付ける被認証情報の入力画面である。第一画面は、ユーザ識別子を入力するフィールド1001、パスワードを入力するフィールド1002、キャプチャのための背景画像1003、キャプチャのための移動画像1004を有する。また、第二画面は、1つの被認証情報を受け付ける被認証情報の入力画面である。第二画面は、ユーザ識別子を入力するフィールド1101、パスワードを入力するフィールド1102を有する。   Furthermore, it is assumed that the server storage unit 11 stores a first screen shown in FIG. 10 and a second screen shown in FIG. The first screen is an input screen for authenticated information for receiving two pieces of authenticated information. The first screen includes a field 1001 for inputting a user identifier, a field 1002 for inputting a password, a background image 1003 for capturing, and a moving image 1004 for capturing. The second screen is an input screen for authenticated information for receiving one authenticated information. The second screen has a field 1101 for inputting a user identifier and a field 1102 for inputting a password.

かかる状態において、ユーザ「島田A夫」さんは、新しい端末装置2にインストールされているインターネットブラウザを用いて、サーバ装置1にアクセスするために、アクセス指示を入力した、とする。なお、アクセス指示には、ユーザ識別子「(公序良俗違反につき、不掲載)」が含まれる、とする。  In this state, it is assumed that the user “Ao Shimada” inputs an access instruction to access the server device 1 using the Internet browser installed in the new terminal device 2. It is assumed that the access instruction includes a user identifier “(not shown for violation of public order and morals)”.

次に、端末受付部22は、サーバ装置1へのアクセス指示を受け付ける。次に、端末処理部23は、Cookie ID(情報識別子の一種)「eeeeffff」とユーザ識別子「(公序良俗違反につき、不掲載)」とを取得する。そして、端末送信部24は、Cookie ID「eeeeffff」とユーザ識別子「(公序良俗違反につき、不掲載)」とをサーバ装置1に送信する。  Next, the terminal reception unit 22 receives an access instruction to the server device 1. Next, the terminal processing unit 23 acquires a cookie ID (a kind of information identifier) “eeeffeff” and a user identifier “(not shown for public order and moral violation)”. Then, the terminal transmission unit 24 transmits the cookie ID “eeeffff” and the user identifier “(not shown for public order and morals violation)” to the server device 1.

次に、サーバ装置1の情報識別子受信部121は、Cookie ID「eeeeffff」とユーザ識別子「(公序良俗違反につき、不掲載)」とを受信する。  Next, the information identifier receiving unit 121 of the server apparatus 1 receives the cookie ID “eeeffeff” and the user identifier “(not shown due to violation of public order and morals)”.

次に、判断部131は、Cookie ID「eeeeffff」とユーザ識別子「(公序良俗違反につき、不掲載)」とを有する判断情報が、図9の判断情報管理表に格納されていない、と判断する。なお、ここでは、判断情報は、端末装置2を認証する情報である。判断情報は、端末装置2を用いて、一のユーザが初めてサーバ装置1にアクセスした場合に、蓄積される情報である。  Next, the determination unit 131 determines that the determination information having the cookie ID “eeeffff” and the user identifier “(not shown for violation of public order and morals)” is not stored in the determination information management table of FIG. Here, the determination information is information for authenticating the terminal device 2. The determination information is information that is accumulated when one user accesses the server device 1 for the first time using the terminal device 2.

次に、入力画面送信部141は、第一画面をサーバ格納部11から取得する。次に、入力画面送信部141は、当該第一画面を端末装置2に送信する。   Next, the input screen transmission unit 141 acquires the first screen from the server storage unit 11. Next, the input screen transmission unit 141 transmits the first screen to the terminal device 2.

次に、端末装置2の端末受信部25は、第一画面を受信する。そして、端末出力部26は、第一画面を出力する。   Next, the terminal receiving unit 25 of the terminal device 2 receives the first screen. And the terminal output part 26 outputs a 1st screen.

次に、ユーザ「島田A夫」さんは、図10の画面に対して、ユーザ識別子「(公序良俗違反につき、不掲載)」、パスワード「XXXXYYYY」を入力した、とする。また、図10の画面の移動画像1004を背景画像1003の上の適切な位置に移動させ、パズルを完成させた、とする。そして、ユーザ「島田A夫」さんは、図10の「SIGN IN」ボタン1005を押下した、とする(図12参照)。  Next, it is assumed that the user “Ao Shimada” has input the user identifier “(not shown regarding public order and morals violation)” and the password “XXXXYYYY” on the screen of FIG. Also, assume that the moving image 1004 on the screen of FIG. 10 is moved to an appropriate position on the background image 1003 to complete the puzzle. Then, it is assumed that the user “Ao Shimada” has pressed the “SIGN IN” button 1005 in FIG. 10 (see FIG. 12).

次に、端末受付部22は、被認証情報の入力画面に対して、1以上の被認証情報の入力が完了した、と判断する。   Next, the terminal reception unit 22 determines that the input of one or more pieces of authenticated information has been completed on the authentication information input screen.

次に、端末送信部24は、第一の被認証情報「ユーザ識別子「(公序良俗違反につき、不掲載)」、パスワード「XXXXYYYY」」と、第二の被認証情報「ID「1」、(x,y)」とを取得する。なお、第二の被認証情報のID「1」は、キャプチャのIDを示す。第二の被認証情報のID「1」は、図10の画面に付加されて、サーバ装置1から端末装置2に送信されてきた情報である、とする。また、(x,y)は、移動画像1004の位置を示す情報である、とするNext, the terminal transmission unit 24 uses the first authenticated information “user identifier“ (not shown for public order and morals violation) ”, the password“ XXXXYYYY ”, and the second authenticated information“ ID “1”, (x 2 , y 2 ) ”. The ID “1” of the second authentication information indicates a capture ID. The ID “1” of the second authentication information is information added to the screen of FIG. 10 and transmitted from the server device 1 to the terminal device 2. Further, (x 2 , y 2 ) is information indicating the position of the moving image 1004.

次に、端末送信部24は、第一の被認証情報「ユーザ識別子「(公序良俗違反につき、不掲載)」、パスワード「XXXXYYYY」」と、第二の被認証情報「ID「1」、(x,y)」とをサーバ装置1に送信する。Next, the terminal transmission unit 24 uses the first authenticated information “user identifier“ (not shown for public order and morals violation) ”, the password“ XXXXYYYY ”, and the second authenticated information“ ID “1”, (x 2 , y 2 ) ”to the server apparatus 1.

次に、被認証情報受信部122は、第一の被認証情報と第二の被認証情報とを受信する。   Next, the authenticated information receiving unit 122 receives the first authenticated information and the second authenticated information.

次に、認証部132は、第一の被認証情報に対して、図7のユーザ管理表を用いて認証処理を行う。そして、ユーザ識別子「(公序良俗違反につき、不掲載)」、パスワード「XXXXYYYY」は、図7のユーザ管理表に存在するので、認証部132は、認証結果「認証許可」の判断を得る。  Next, the authentication unit 132 performs authentication processing on the first authentication target information using the user management table of FIG. Since the user identifier “(not shown for public order and morals violation)” and the password “XXXXYYYY” are present in the user management table of FIG. 7, the authentication unit 132 obtains the determination of the authentication result “authentication permitted”.

次に、認証部132は、第二の被認証情報に対して、図8に示すキャプチャ情報管理表を用いて認証処理を行う。つまり、認証部132は、ID「1」と対になる座標情報(x,y)をキャプチャ情報管理表から取得する。そして、認証部132は、第二の被認証情報が有する(x,y)と座標情報(x,y)との距離が閾値より小さいと判断し、認証結果「認証許可」を得る。 Next, the authentication unit 132 performs authentication processing on the second authentication target information using the capture information management table shown in FIG. That is, the authentication unit 132 acquires coordinate information (x 1 , y 1 ) that is paired with the ID “1” from the capture information management table. Then, the authentication unit 132 determines that the distance between (x 2 , y 2 ) and the coordinate information (x 1 , y 1 ) included in the second authentication information is smaller than the threshold, and displays the authentication result “authentication permitted”. obtain.

以上より、認証部132は、2つの被認証情報の最終的な認証結果「認証許可」を得る。そして、サーバ処理部13は、ユーザ「島田A夫」さんのログインのための処理を行う。また、サーバ送信部14は、認証結果「認証許可」を端末装置2に送信する。   As described above, the authentication unit 132 obtains the final authentication result “authentication permitted” of the two pieces of information to be authenticated. Then, the server processing unit 13 performs a process for logging in the user “Ao Shimada”. Further, the server transmission unit 14 transmits the authentication result “authentication permission” to the terminal device 2.

次に、サーバ処理部13は、2つの被認証情報受信は、第一画面からの受信である、と判断する。   Next, the server processing unit 13 determines that the two pieces of authenticated information are received from the first screen.

次に、サーバ処理部13を構成する図示しない情報識別子蓄積部は、ユーザ識別子「(公序良俗違反につき、不掲載)」に対応付けて、Cookie ID「eeeeffff」を判断情報管理表に蓄積する。  Next, an information identifier storage unit (not shown) constituting the server processing unit 13 stores the cookie ID “eeeffff” in the determination information management table in association with the user identifier “(not shown for public order and moral violation)”.

次に、端末装置2の端末受信部25は、認証結果「認証許可」を受信する。そして、端末出力部26は、認証結果「認証許可」を出力する。そして、その後、ユーザ「島田A夫」さんは、サーバ装置1に対して、ログイン後の処理を実行できる。そして、必要は処理が行われた後、ユーザ「島田A夫」さんは、サーバ装置1からログアウトした、とする。   Next, the terminal receiving unit 25 of the terminal device 2 receives the authentication result “authentication permitted”. Then, the terminal output unit 26 outputs an authentication result “authentication permitted”. After that, the user “Ao Shimada” can execute post-login processing on the server device 1. Then, it is assumed that the user “Ao Shimada” has logged out from the server device 1 after the processing is performed.

そして、後日、ユーザ「島田A夫」さんは、同一の端末装置2を用いて、サーバ装置1にログインするために、端末装置2のインターネットブラウザを用いて、アクセス指示を入力した、とする。   Then, it is assumed that the user “Ao Shimada” later inputs an access instruction using the Internet browser of the terminal device 2 in order to log in to the server device 1 using the same terminal device 2.

次に、端末受付部22は、サーバ装置1へのアクセス指示を受け付ける。次に、端末処理部23は、Cookie ID(情報識別子の一種)「eeeeffff」とユーザ識別子「(公序良俗違反につき、不掲載)」とを取得する。そして、端末送信部24は、Cookie ID「eeeeffff」とユーザ識別子「(公序良俗違反につき、不掲載)」とをサーバ装置1に送信する。  Next, the terminal reception unit 22 receives an access instruction to the server device 1. Next, the terminal processing unit 23 acquires a cookie ID (a kind of information identifier) “eeeffeff” and a user identifier “(not shown for public order and moral violation)”. Then, the terminal transmission unit 24 transmits the cookie ID “eeeffff” and the user identifier “(not shown for public order and morals violation)” to the server device 1.

次に、サーバ装置1の情報識別子受信部121は、Cookie ID「eeeeffff」とユーザ識別子「(公序良俗違反につき、不掲載)」とを受信する。  Next, the information identifier receiving unit 121 of the server apparatus 1 receives the cookie ID “eeeffeff” and the user identifier “(not shown due to violation of public order and morals)”.

次に、判断部131は、Cookie ID「eeeeffff」とユーザ識別子「(公序良俗違反につき、不掲載)」とを有する判断情報が、図9の判断情報管理表に格納されている、と判断する。  Next, the determination unit 131 determines that the determination information having the cookie ID “eeeffff” and the user identifier “(not shown for violation of public order and morals)” is stored in the determination information management table of FIG.

次に、入力画面送信部141は、第二画面をサーバ格納部11から取得する。次に、入力画面送信部141は、当該第二画面を端末装置2に送信する。   Next, the input screen transmission unit 141 acquires the second screen from the server storage unit 11. Next, the input screen transmission unit 141 transmits the second screen to the terminal device 2.

次に、端末装置2の端末受信部25は、第二画面を受信する。そして、端末出力部26は、第二画面を出力する。   Next, the terminal receiving unit 25 of the terminal device 2 receives the second screen. And the terminal output part 26 outputs a 2nd screen.

次に、ユーザ「島田A夫」さんは、図11の画面に対して、ユーザ識別子「(公序良俗違反につき、不掲載)」、パスワード「XXXXYYYY」を入力した、とする。そして、ユーザ「島田A夫」さんは、図11の「SIGN IN」ボタン1103を押下した、とする(図13参照)。  Next, it is assumed that the user “Ao Shimada” has input the user identifier “(not shown regarding public order and morals violation)” and the password “XXXXYYYY” on the screen of FIG. Then, it is assumed that the user “Ao Shimada” has pressed the “SIGN IN” button 1103 in FIG. 11 (see FIG. 13).

次に、端末受付部22は、被認証情報の入力画面に対して、1以上の被認証情報の入力が完了した、と判断する。   Next, the terminal reception unit 22 determines that the input of one or more pieces of authenticated information has been completed on the authentication information input screen.

次に、端末送信部24は、第一の被認証情報「ユーザ識別子「(公序良俗違反につき、不掲載)」、パスワード「XXXXYYYY」」を取得する。  Next, the terminal transmission unit 24 obtains the first authenticated information “user identifier“ (not shown for public order and morals violation) ”and password“ XXXXYYYY ”.

次に、端末送信部24は、第一の被認証情報「ユーザ識別子「(公序良俗違反につき、不掲載)」、パスワード「XXXXYYYY」」をサーバ装置1に送信する。  Next, the terminal transmission unit 24 transmits the first authenticated information “user identifier“ (not shown for public order and morals violation) ”and password“ XXXXYYYY ”to the server device 1.

次に、被認証情報受信部122は、第一の被認証情報を受信する。   Next, the authenticated information receiving unit 122 receives the first authenticated information.

次に、認証部132は、第一の被認証情報に対して、図7のユーザ管理表を用いて認証処理を行う。そして、ユーザ識別子「(公序良俗違反につき、不掲載)」、パスワード「XXXXYYYY」は、図7のユーザ管理表に存在するので、認証部132は、最終的な認証結果「認証許可」の判断を得る。  Next, the authentication unit 132 performs authentication processing on the first authentication target information using the user management table of FIG. Since the user identifier “(not shown for public order and morals violation)” and the password “XXXXYYYY” are present in the user management table of FIG. 7, the authentication unit 132 obtains the final authentication result “authentication permission” determination. .

そして、サーバ処理部13は、ユーザ「島田A夫」さんのログインのための処理を行う。また、サーバ送信部14は、認証結果「認証許可」を端末装置2に送信する。   Then, the server processing unit 13 performs a process for logging in the user “Ao Shimada”. Further, the server transmission unit 14 transmits the authentication result “authentication permission” to the terminal device 2.

次に、サーバ処理部13は、2つの被認証情報受信は、第一画面からの受信ではない、と判断する。   Next, the server processing unit 13 determines that the two pieces of authenticated information are not received from the first screen.

次に、端末装置2の端末受信部25は、認証結果「認証許可」を受信する。そして、端末出力部26は、認証結果「認証許可」を出力する。そして、その後、ユーザ「島田A夫」さんは、サーバ装置1に対して、ログイン後の処理を実行できる。   Next, the terminal receiving unit 25 of the terminal device 2 receives the authentication result “authentication permitted”. Then, the terminal output unit 26 outputs an authentication result “authentication permitted”. After that, the user “Ao Shimada” can execute post-login processing on the server device 1.

以上、本実施の形態によれば、認証処理のために、セキュリティーを厳重にすることと、ユーザビリティーを向上させることの両立を実現できる。   As described above, according to the present embodiment, it is possible to realize both the strict security and the usability improvement for the authentication process.

なお、本実施の形態における処理は、ソフトウェアで実現しても良い。そして、このソフトウェアをソフトウェアダウンロード等により配布しても良い。また、このソフトウェアをCD−ROMなどの記録媒体に記録して流布しても良い。なお、このことは、本明細書における他の実施の形態においても該当する。なお、本実施の形態におけるサーバ装置1を実現するソフトウェアは、以下のようなプログラムである。つまり、このプログラムは、コンピュータアクセス可能な記録媒体は、コンピュータアクセス可能な記録媒体は、第一から第n(nは2以上の自然数)の認証のための情報である第一から第nの認証情報を格納し得る認証情報格納部を具備し、コンピュータを、一のユーザによる一の端末装置からの最初のアクセスを含む、予め決められた条件を満たさないアクセスの場合は、第一から第nの認証される対象の情報である第一から第nの被認証情報を前記一の端末装置から受信し、予め決められた条件を満たすアクセスの場合は、第(n−1)以下の被認証情報を前記一の端末装置から受信する被認証情報受信部と、前記被認証情報受信部が受信した第一から第nの被認証情報、または第(n−1)以下の被認証情報を用いて認証を行う認証部と、前記認証部における認証結果に応じた処理を行う処理部として機能させるためのプログラムである。   Note that the processing in the present embodiment may be realized by software. Then, this software may be distributed by software download or the like. Further, this software may be recorded and distributed on a recording medium such as a CD-ROM. This also applies to other embodiments in this specification. In addition, the software which implement | achieves the server apparatus 1 in this Embodiment is the following programs. In other words, this program is a computer-accessible recording medium, and the computer-accessible recording medium is information for authentication from the first to the n-th (n is a natural number of 2 or more). In the case of access that does not satisfy a predetermined condition, including the first access from one terminal device by one user, the authentication information storage unit capable of storing information is provided. The first to n-th authenticated information, which is the information to be authenticated, is received from the one terminal device, and in the case of access satisfying a predetermined condition, the (n-1) th or lower authentication target Using an authenticated information receiving unit that receives information from the one terminal device, and first to nth authenticated information received by the authenticated information receiving unit, or (n-1) th or lower authenticated information Authentication When a program for functioning as a processing unit that performs a process corresponding to the authentication result in the authentication unit.

コンピュータアクセス可能な記録媒体は、端末装置から送信される情報を識別する情報識別子を有する1以上の判断情報を格納し得る判断情報格納部をさらに具備し、コンピュータを、情報識別子を受信する情報識別子受信部と、前記情報識別子受信部が受信した情報識別子が予め決められた条件を満たすか否かを判断する判断部としてさらに機能させ、前記認証部は、前記判断部が予め決められた条件を満たすと判断した場合は、第(n−1)以下の被認証情報に対して、前記第一から第(n−1)以下の認証情報を用いて認証を行い、前記判断部が予め決められた条件を満たさないと判断した場合は、前記第一から第nの被認証情報に対して、前記第一から第nの認証情報を用いて認証を行うものとして、コンピュータを機能させることは好適である。   The computer-accessible recording medium further includes a determination information storage unit that can store one or more determination information having an information identifier for identifying information transmitted from the terminal device, and the computer receives an information identifier. The receiving unit and the information identifier received by the information identifier receiving unit further function as a determining unit that determines whether or not a predetermined condition is satisfied, and the authenticating unit sets a predetermined condition on the determining unit. If it is determined that the condition is satisfied, the first to (n-1) th authentication information is authenticated using the first to (n-1) th authentication information, and the determination unit is determined in advance. If the first to nth authentication information is authenticated using the first to nth authentication information, the computer is caused to function. It is preferred.

また、上記プログラムにおいて、前記判断情報は、ユーザを識別するユーザ識別子と情報識別子とを有し、前記情報識別子受信部は、ユーザ識別子と情報識別子とを受信し、予め決められた条件は、前記情報識別子受信部が受信したユーザ識別子と情報識別子との組が、前記判断情報格納部に格納されている判断情報のうちのいずれかの判断情報と一致することである
ものとして、コンピュータを機能させることは好適である。
Further, in the above program, the determination information includes a user identifier for identifying a user and an information identifier, the information identifier receiving unit receives the user identifier and the information identifier, and the predetermined condition is as follows: The computer is caused to function as a combination of the user identifier and the information identifier received by the information identifier receiving unit matches any of the determination information stored in the determination information storage unit. That is preferred.

また、上記プログラムにおいて、前記判断部は、前記情報識別子受信部が受信したユーザ識別子と情報識別子との組が、前記判断情報格納部に格納されている判断情報のうちのいずれかの判断情報と一致するか否かを判断するものとして、コンピュータを機能させることは好適である。   Further, in the above program, the determination unit includes a combination of the user identifier and the information identifier received by the information identifier reception unit, as one of the determination information stored in the determination information storage unit, It is preferable to make a computer function as what determines whether it corresponds.

また、上記プログラムにおいて、前記被認証情報受信部が受信する第一の被認証情報は、ユーザを識別するユーザ識別子とパスワードであるものとして、コンピュータを機能させることは好適である。   In the above program, it is preferable to cause the computer to function as the first authenticated information received by the authenticated information receiving unit is a user identifier for identifying a user and a password.

また、上記プログラムにおいて、前記nは2であるとして、コンピュータを機能させることは好適である。   In the above program, it is preferable that the computer functions by assuming that n is 2.

また、上記プログラムにおいて、前記被認証情報受信部が受信する第二の被認証情報は、端末装置において、ユーザが1以上のオブジェクトを移動させたことにより取得されるオブジェクト移動情報であるとして、コンピュータを機能させることは好適である。   In the above program, the second authenticated information received by the authenticated information receiving unit is object movement information acquired when the user moves one or more objects in the terminal device. It is preferable to function.

また、上記プログラムにおいて、前記判断部が予め決められた条件を満たすと判断した場合は、第(n−1)以下の被認証情報を受け付ける被認証情報の入力画面を端末装置に送信する入力画面送信部として、コンピュータをさらに機能させることは好適である。   Further, in the above program, when the determination unit determines that a predetermined condition is satisfied, an input screen for transmitting an authentication information input screen for receiving (n-1) th or lower authentication information to the terminal device It is preferable to further cause the computer to function as the transmission unit.

また、上記プログラムにおいて、前記情報識別子は、Cookie IDであるとして、コンピュータを機能させることは好適である。   In the above program, it is preferable that the information identifier is a cookie ID to cause the computer to function.

また、上記プログラムにおいて、前記情報識別子は、アプリケーションを識別するアプリケーション識別子であるとして、コンピュータを機能させることは好適である。   In the above program, it is preferable to cause the computer to function, assuming that the information identifier is an application identifier for identifying an application.

(実施の形態2)
本実施の形態において、実施の形態1とは、認証の手順が異なる。ただし、本実施の形態における認証システムも、ログイン時に第一から第nの認証のための入力を要求するサーバ装置において、予め決められた条件を満たした場合、(n−1)以下の認証のための入力のみ要求するサーバ装置を具備する認証システムである。
(Embodiment 2)
This embodiment is different from the first embodiment in the authentication procedure. However, the authentication system according to the present embodiment also has (n-1) or less authentications when a predetermined condition is satisfied in the server device that requests input for the first to nth authentications at the time of login. It is the authentication system which comprises the server apparatus which requests only the input for.

本実施の形態における認証システムBの概念図は、サーバ装置の符号を除いて、図1と同様である。認証システムBは、サーバ装置3、および1または2以上の端末装置2を備える。   The conceptual diagram of the authentication system B in the present embodiment is the same as that in FIG. 1 except for the server device code. The authentication system B includes a server device 3 and one or more terminal devices 2.

図14は、本実施の形態における認証システムBを構成するサーバ装置3ブロック図である。   FIG. 14 is a block diagram of the server device 3 constituting the authentication system B in the present embodiment.

サーバ装置3は、サーバ格納部11、サーバ受信部12、サーバ処理部33、およびサーバ送信部14を備える。   The server device 3 includes a server storage unit 11, a server reception unit 12, a server processing unit 33, and a server transmission unit 14.

サーバ処理部33は、判断部331、認証部132、および処理部333を備える。   The server processing unit 33 includes a determination unit 331, an authentication unit 132, and a processing unit 333.

サーバ装置3を構成するサーバ処理部33は、各種の処理を行う。各種の処理とは、例えば、後述する判断処理、認証処理、認証許可後のログインのための処理、認証不許可後の通知処理等である。   The server processing unit 33 configuring the server device 3 performs various processes. The various processes include, for example, a determination process described later, an authentication process, a process for login after authentication is permitted, a notification process after authentication is not permitted, and the like.

判断部331は、認証部132が第一から第(n−1)以下の認証情報を用いて認証を行った結果が認証許可であった場合、情報識別子受信部121が受信した情報識別子が予め決められた条件を満たすか否かを判断する。   The determination unit 331 determines that the information identifier received by the information identifier reception unit 121 is obtained in advance when the authentication unit 132 performs authentication using the first to (n-1) th authentication information from the first to the authentication permission. It is determined whether or not a predetermined condition is satisfied.

サーバ処理部33、判断部331は、通常、MPUやメモリ等から実現され得る。サーバ処理部33等の処理手順は、通常、ソフトウェアで実現され、当該ソフトウェアはROM等の記録媒体に記録されている。但し、ハードウェア(専用回路)で実現しても良い。   The server processing unit 33 and the determination unit 331 can usually be realized by an MPU, a memory, or the like. The processing procedure of the server processing unit 33 or the like is usually realized by software, and the software is recorded on a recording medium such as a ROM. However, it may be realized by hardware (dedicated circuit).

次に、サーバ装置3の動作について、図15のフローチャートを用いて説明する。図15のフローチャートにおいて、図4のフローチャートと同一のステップについて、説明を省略する。   Next, operation | movement of the server apparatus 3 is demonstrated using the flowchart of FIG. In the flowchart of FIG. 15, the description of the same steps as those in the flowchart of FIG. 4 is omitted.

(ステップS1501)画面要求受信部123は、画面要求を受信したか否かを判断する。画面要求を受信した場合はステップS1502に行き、画面要求を受信しない場合はステップS416に行く。   (Step S1501) The screen request receiving unit 123 determines whether a screen request has been received. If a screen request is received, the process goes to step S1502, and if no screen request is received, the process goes to step S416.

(ステップS1502)サーバ処理部13は、ステップS1501で受信された画面要求が第一画面の送信要求か、第二画面の送信要求かを判断する。第一画面の送信要求であればステップS1503に行き、第二画面の送信要求であればステップS1504に行く。   (Step S1502) The server processing unit 13 determines whether the screen request received in step S1501 is a transmission request for the first screen or a transmission request for the second screen. If it is a transmission request for the first screen, go to step S1503, and if it is a transmission request for the second screen, go to step S1504.

(ステップS1503)入力画面送信部141は、サーバ格納部11の第一画面を取得し、当該第一画面を端末装置2に送信する。   (Step S1503) The input screen transmission unit 141 acquires the first screen of the server storage unit 11, and transmits the first screen to the terminal device 2.

(ステップS1504)入力画面送信部141は、サーバ格納部11の第二画面を取得し、当該第二画面を端末装置2に送信する。   (Step S1504) The input screen transmission unit 141 acquires the second screen of the server storage unit 11, and transmits the second screen to the terminal device 2.

(ステップS1505)判断部331は、受信されているユーザ識別子と情報識別子とを取得する。   (Step S1505) The determination unit 331 acquires the received user identifier and information identifier.

(ステップS1506)判断部331は、カウンタiに1を代入する。   (Step S1506) The determination unit 331 substitutes 1 for the counter i.

(ステップS1507)判断部331は、i番目の判断情報が判断情報格納部112に存在するか否かを判断する。i番目の判断情報が存在する場合はステップS1508に行き、存在しない場合はステップS1503に行く。   (Step S1507) The determination unit 331 determines whether or not the i-th determination information exists in the determination information storage unit 112. When the i-th determination information exists, the process goes to step S1508, and when it does not exist, the process goes to step S1503.

(ステップS1508)判断部331は、ステップS1505で取得された情報識別子等が、i番目の判断情報に含まれるか否かを判断する。i番目の判断情報に含まれる場合はステップS411に行き、i番目の判断情報に含まれない場合はステップS1509に行く。   (Step S1508) The determination unit 331 determines whether or not the information identifier acquired in step S1505 is included in the i-th determination information. If it is included in the i-th determination information, the process goes to step S411. If it is not included in the i-th determination information, the process goes to step S1509.

(ステップS1509)判断部331は、カウンタiを1、インクリメントする。ステップS1507に戻る。   (Step S1509) The determination unit 331 increments the counter i by one. The process returns to step S1507.

なお、図15のフローチャートにおいて、電源オフや処理終了の割り込みにより処理は終了する。   Note that the processing is ended by powering off or interruption for aborting the processing in the flowchart in FIG.

以下、本実施の形態における認証システムBの具体的な動作について説明する。認証システムBの概念図は図1である。   Hereinafter, a specific operation of the authentication system B in the present embodiment will be described. A conceptual diagram of the authentication system B is shown in FIG.

今、認証情報格納部111は、図7に示すユーザ管理表を保持している。また、認証情報格納部111は、図8に示すキャプチャ情報管理表を保持している。また、判断情報格納部112は、図9に示す構造を有する判断情報管理表を格納している。さらに、サーバ格納部11には、図10に示す第一画面、図11に示す第二画面が格納されている、とする。   Now, the authentication information storage unit 111 holds the user management table shown in FIG. Further, the authentication information storage unit 111 holds a capture information management table shown in FIG. Further, the judgment information storage unit 112 stores a judgment information management table having the structure shown in FIG. Furthermore, it is assumed that the server storage unit 11 stores a first screen shown in FIG. 10 and a second screen shown in FIG.

かかる状態において、ユーザ「島田A夫」さんは、新しい端末装置2にインストールされているインターネットブラウザを用いて、サーバ装置3にアクセスするために、アクセス指示を入力した、とする。なお、アクセス指示には、サーバ装置3のURLが含まれる。   In this state, it is assumed that the user “Ao Shimada” has input an access instruction to access the server device 3 using the Internet browser installed in the new terminal device 2. The access instruction includes the URL of the server device 3.

また、ここで、現在のところ、インターネットブラウザは、cookie ID(情報識別子の一種)とユーザ識別子とを保持していない、とする。また、インターネットブラウザが情報を保持している、ということは、端末格納部21が情報を格納していることである。   Here, it is assumed that the Internet browser currently does not hold a cookie ID (a kind of information identifier) and a user identifier. Further, the fact that the Internet browser holds information means that the terminal storage unit 21 stores information.

次に、端末受付部22は、サーバ装置3へのアクセス指示を受け付ける。   Next, the terminal reception unit 22 receives an access instruction to the server device 3.

次に、端末処理部23は、cookie IDとユーザ識別子とを取得しようとするが、取得できない。   Next, the terminal processing unit 23 tries to acquire a cookie ID and a user identifier, but cannot acquire them.

次に、cookie IDとユーザ識別子とを取得できなかったので、端末処理部23は、第一画面の画面要求を構成する。次に、端末送信部24は、第一画面の画面要求をサーバ装置3に送信する。なお、第一画面の画面要は、cookie ID「eeeeffff」を有する。   Next, since the cookie ID and the user identifier could not be acquired, the terminal processing unit 23 configures a screen request for the first screen. Next, the terminal transmission unit 24 transmits a screen request for the first screen to the server device 3. Note that the screen essential of the first screen has a cookie ID “eeeffff”.

次に、サーバ装置3の画面要求受信部123は、第一画面の画面要求を受信する。そして、入力画面送信部141は、サーバ格納部11の第一画面を取得し、当該第一画面を端末装置2に送信する。   Next, the screen request receiving unit 123 of the server device 3 receives the screen request for the first screen. Then, the input screen transmission unit 141 acquires the first screen of the server storage unit 11 and transmits the first screen to the terminal device 2.

次に、端末装置2は、第一画面を受信する。そして、端末出力部26は、図10に示す第一画面を出力する。   Next, the terminal device 2 receives the first screen. And the terminal output part 26 outputs the 1st screen shown in FIG.

次に、ユーザ「島田A夫」さんは、図10の画面に対して、ユーザ識別子「(公序良俗違反につき、不掲載)」、パスワード「XXXXYYYY」を入力した、とする。また、図10の画面の移動画像1004を背景画像1003の上の適切な位置に移動させ、パズルを完成させた、とする。そして、ユーザ「島田A夫」さんは、図10の「SIGN IN」ボタン1005を押下した、とする(図12参照)。  Next, it is assumed that the user “Ao Shimada” has input the user identifier “(not shown regarding public order and morals violation)” and the password “XXXXYYYY” on the screen of FIG. Also, assume that the moving image 1004 on the screen of FIG. 10 is moved to an appropriate position on the background image 1003 to complete the puzzle. Then, it is assumed that the user “Ao Shimada” has pressed the “SIGN IN” button 1005 in FIG. 10 (see FIG. 12).

次に、端末受付部22は、被認証情報の入力画面に対して、1以上の被認証情報の入力が完了した、と判断する。   Next, the terminal reception unit 22 determines that the input of one or more pieces of authenticated information has been completed on the authentication information input screen.

次に、端末送信部24は、第一の被認証情報「ユーザ識別子「(公序良俗違反につき、不掲載)」、パスワード「XXXXYYYY」」と、第二の被認証情報「ID「1」、(x,y)」とを取得する。Next, the terminal transmission unit 24 uses the first authenticated information “user identifier“ (not shown for public order and morals violation) ”, the password“ XXXXYYYY ”, and the second authenticated information“ ID “1”, (x 2 , y 2 ) ”.

次に、端末送信部24は、第一の被認証情報「ユーザ識別子「(公序良俗違反につき、不掲載)」、パスワード「XXXXYYYY」」と、第二の被認証情報「ID「1」、(x,y)」とをサーバ装置3に送信する。Next, the terminal transmission unit 24 uses the first authenticated information “user identifier“ (not shown for public order and morals violation) ”, the password“ XXXXYYYY ”, and the second authenticated information“ ID “1”, (x 2 , y 2 ) ”to the server apparatus 3.

次に、サーバ装置3の被認証情報受信部122は、第一の被認証情報と第二の被認証情報とを受信する。   Next, the authenticated information receiving unit 122 of the server apparatus 3 receives the first authenticated information and the second authenticated information.

次に、認証部132は、第一の被認証情報に対して、図7のユーザ管理表を用いて認証処理を行う。そして、ユーザ識別子「(公序良俗違反につき、不掲載)」、パスワード「XXXXYYYY」は、図7のユーザ管理表に存在するので、認証部132は、認証結果「認証許可」の判断を得る。  Next, the authentication unit 132 performs authentication processing on the first authentication target information using the user management table of FIG. Since the user identifier “(not shown for public order and morals violation)” and the password “XXXXYYYY” are present in the user management table of FIG. 7, the authentication unit 132 obtains the determination of the authentication result “authentication permitted”.

次に、認証部132は、第二の被認証情報に対して、図8に示すキャプチャ情報管理表を用いて認証処理を行う。つまり、認証部132は、ID「1」と対になる座標情報(x,y)をキャプチャ情報管理表から取得する。そして、認証部132は、第二の被認証情報が有する(x,y)と座標情報(x,y)との距離が閾値より小さいと判断し、認証結果「認証許可」を得る。 Next, the authentication unit 132 performs authentication processing on the second authentication target information using the capture information management table shown in FIG. That is, the authentication unit 132 acquires coordinate information (x 1 , y 1 ) that is paired with the ID “1” from the capture information management table. Then, the authentication unit 132 determines that the distance between (x 2 , y 2 ) and the coordinate information (x 1 , y 1 ) included in the second authentication information is smaller than the threshold, and displays the authentication result “authentication permitted”. obtain.

以上より、認証部132は、2つの被認証情報の最終的な認証結果「認証許可」を得る。そして、サーバ処理部13は、ユーザ「島田A夫」さんのログインのための処理を行う。また、サーバ送信部14は、認証結果「認証許可」を端末装置2に送信する。   As described above, the authentication unit 132 obtains the final authentication result “authentication permitted” of the two pieces of information to be authenticated. Then, the server processing unit 13 performs a process for logging in the user “Ao Shimada”. Further, the server transmission unit 14 transmits the authentication result “authentication permission” to the terminal device 2.

次に、サーバ処理部13は、2つの被認証情報の受信は、第一画面からの受信である、と判断する。   Next, the server processing unit 13 determines that the reception of the two pieces of authenticated information is reception from the first screen.

次に、サーバ処理部13を構成する図示しない情報識別子蓄積部は、ユーザ識別子「(公序良俗違反につき、不掲載)」に対応付けて、Cookie ID「eeeeffff」を判断情報管理表に蓄積する。  Next, an information identifier storage unit (not shown) constituting the server processing unit 13 stores the cookie ID “eeeffff” in the determination information management table in association with the user identifier “(not shown for public order and moral violation)”.

次に、端末装置2の端末受信部25は、認証結果「認証許可」を受信する。そして、端末出力部26は、認証結果「認証許可」を出力する。そして、その後、ユーザ「島田A夫」さんは、サーバ装置3に対して、ログイン後の処理を実行できる。そして、必要は処理が行われた後、ユーザ「島田A夫」さんは、サーバ装置1からログアウトした、とする。   Next, the terminal receiving unit 25 of the terminal device 2 receives the authentication result “authentication permitted”. Then, the terminal output unit 26 outputs an authentication result “authentication permitted”. After that, the user “Ao Shimada” can execute post-login processing on the server device 3. Then, it is assumed that the user “Ao Shimada” has logged out from the server device 1 after the processing is performed.

そして、後日、ユーザ「島田A夫」さんは、同一の端末装置2を用いて、サーバ装置3にログインするために、端末装置2のインターネットブラウザを用いて、アクセス指示を入力した、とする。   Then, it is assumed that the user “Ao Shimada” later inputs an access instruction using the Internet browser of the terminal device 2 in order to log in to the server device 3 using the same terminal device 2.

次に、端末受付部22は、サーバ装置3へのアクセス指示を受け付ける。   Next, the terminal reception unit 22 receives an access instruction to the server device 3.

次に、端末処理部23は、インターネットブラウザが保持しているCookie ID「eeeeffff」とユーザ識別子「(公序良俗違反につき、不掲載)」とを取得する。  Next, the terminal processing unit 23 acquires a cookie ID “eeeffff” and a user identifier “(not shown for public order and morals violation)” held by the Internet browser.

次に、cookie IDとユーザ識別子とを取得できたので、端末処理部23は、第二画面の画面要求を構成する。次に、端末送信部24は、第二画面の画面要求をサーバ装置3に送信する。なお、第二画面の画面要は、cookie ID「eeeeffff」を有する。   Next, since the cookie ID and the user identifier have been acquired, the terminal processing unit 23 configures a screen request for the second screen. Next, the terminal transmission unit 24 transmits a screen request for the second screen to the server device 3. The screen essential of the second screen has a cookie ID “eeeffff”.

次に、サーバ装置3の画面要求受信部123は、第二画面の画面要求を受信する。そして、入力画面送信部141は、サーバ格納部11の第二画面を取得し、当該第二画面を端末装置2に送信する。   Next, the screen request receiving unit 123 of the server device 3 receives the screen request for the second screen. Then, the input screen transmission unit 141 acquires the second screen of the server storage unit 11 and transmits the second screen to the terminal device 2.

次に、端末装置2は、第二画面を受信する。そして、端末出力部26は、図11に示す第一画面を出力する。   Next, the terminal device 2 receives the second screen. And the terminal output part 26 outputs the 1st screen shown in FIG.

次に、ユーザ「島田A夫」さんは、図11の画面に対して、ユーザ識別子「(公序良俗違反につき、不掲載)」、パスワード「aaaabbb」を入力した、とする。そして、ユーザ「島田A夫」さんは、図11の「SIGN IN」ボタン1103を押下した、とする。  Next, it is assumed that the user “Ao Shimada” has input the user identifier “(not shown regarding public order and morals violation)” and the password “aaaabbb” on the screen of FIG. Then, it is assumed that the user “Ao Shimada” has pressed the “SIGN IN” button 1103 in FIG.

次に、端末受付部22は、被認証情報の入力画面に対して、1以上の被認証情報の入力が完了した、と判断する。   Next, the terminal reception unit 22 determines that the input of one or more pieces of authenticated information has been completed on the authentication information input screen.

次に、端末送信部24は、第一の被認証情報「ユーザ識別子「(公序良俗違反につき、不掲載)」、パスワード「aaaabbb」」を取得する。  Next, the terminal transmission unit 24 acquires the first authenticated information “user identifier“ (not shown for public order and morals violation) ”and password“ aaaabbb ”.

次に、端末送信部24は、第一の被認証情報「ユーザ識別子「(公序良俗違反につき、不掲載)」、パスワード「aaaabbb」」をサーバ装置3に送信する。  Next, the terminal transmission unit 24 transmits the first authenticated information “user identifier“ (not shown for public order and morals violation) ”and password“ aaaabbb ”to the server device 3.

次に、被認証情報受信部122は、第一の被認証情報を受信する。   Next, the authenticated information receiving unit 122 receives the first authenticated information.

次に、認証部132は、第一の被認証情報に対して、図7のユーザ管理表を用いて認証処理を行う。そして、ユーザ識別子「(公序良俗違反につき、不掲載)」、パスワード「aaaabbb」は、図7のユーザ管理表に存在しないで、認証部132は、最終的な認証結果「認証不許可」の判断を得る。  Next, the authentication unit 132 performs authentication processing on the first authentication target information using the user management table of FIG. Then, the user identifier “(not listed for public order and morals violation)” and the password “aaaabbb” are not present in the user management table of FIG. 7, and the authentication unit 132 determines the final authentication result “authentication not permitted”. obtain.

次に、入力画面送信部141は、サーバ格納部11の第一画面を取得し、当該第一画面を端末装置2に送信する。   Next, the input screen transmission unit 141 acquires the first screen of the server storage unit 11 and transmits the first screen to the terminal device 2.

次に、端末装置2は、第一画面を受信する。そして、端末出力部26は、図10に示す第一画面を出力する。   Next, the terminal device 2 receives the first screen. And the terminal output part 26 outputs the 1st screen shown in FIG.

次に、ユーザ「島田A夫」さんは、図10の画面に対して、ユーザ識別子「(公序良俗違反につき、不掲載)」、パスワード「XXXXYYYY」を入力した、とする。また、図10の画面の移動画像1004を背景画像1003の上の適切な位置に移動させ、パズルを完成させた、とする。そして、ユーザ「島田A夫」さんは、図10の「SIGN IN」ボタン1005を押下した、とする(図12参照)。  Next, it is assumed that the user “Ao Shimada” has input the user identifier “(not shown regarding public order and morals violation)” and the password “XXXXYYYY” on the screen of FIG. Also, assume that the moving image 1004 on the screen in FIG. 10 is moved to an appropriate position on the background image 1003 to complete the puzzle. Then, it is assumed that the user “Ao Shimada” has pressed the “SIGN IN” button 1005 in FIG. 10 (see FIG. 12).

次に、端末受付部22は、被認証情報の入力画面に対して、1以上の被認証情報の入力が完了した、と判断する。   Next, the terminal reception unit 22 determines that the input of one or more pieces of authenticated information has been completed on the authentication information input screen.

次に、端末送信部24は、第一の被認証情報「ユーザ識別子「(公序良俗違反につき、不掲載)」、パスワード「XXXXYYYY」」と、第二の被認証情報「ID「1」、(x,y)」とを取得する。Next, the terminal transmission unit 24 uses the first authenticated information “user identifier“ (not shown for public order and morals violation) ”, the password“ XXXXYYYY ”, and the second authenticated information“ ID “1”, (x 2 , y 2 ) ”.

次に、端末送信部24は、第一の被認証情報「ユーザ識別子「(公序良俗違反につき、不掲載)」、パスワード「XXXXYYYY」」と、第二の被認証情報「ID「1」、(x,y)」とをサーバ装置3に送信する。Next, the terminal transmission unit 24 uses the first authenticated information “user identifier“ (not shown for public order and morals violation) ”, the password“ XXXXYYYY ”, and the second authenticated information“ ID “1”, (x 2 , y 2 ) ”to the server apparatus 3.

次に、サーバ装置3の被認証情報受信部122は、第一の被認証情報と第二の被認証情報とを受信する。   Next, the authenticated information receiving unit 122 of the server apparatus 3 receives the first authenticated information and the second authenticated information.

次に、認証部132は、第一の被認証情報に対して、図7のユーザ管理表を用いて認証処理を行う。そして、ユーザ識別子「(公序良俗違反につき、不掲載)」、パスワード「XXXXYYYY」は、図7のユーザ管理表に存在するので、認証部132は、認証結果「認証許可」の判断を得る。  Next, the authentication unit 132 performs authentication processing on the first authentication target information using the user management table of FIG. Since the user identifier “(not shown for public order and morals violation)” and the password “XXXXYYYY” are present in the user management table of FIG.

次に、認証部132は、第二の被認証情報に対して、図8に示すキャプチャ情報管理表を用いて認証処理を行う。つまり、認証部132は、ID「1」と対になる座標情報(x,y)をキャプチャ情報管理表から取得する。そして、認証部132は、第二の被認証情報が有する(x,y)と座標情報(x,y)との距離が閾値より小さいと判断し、認証結果「認証許可」を得る。 Next, the authentication unit 132 performs authentication processing on the second authentication target information using the capture information management table shown in FIG. That is, the authentication unit 132 acquires coordinate information (x 1 , y 1 ) that is paired with the ID “1” from the capture information management table. Then, the authentication unit 132 determines that the distance between (x 2 , y 2 ) and the coordinate information (x 1 , y 1 ) included in the second authentication information is smaller than the threshold, and displays the authentication result “authentication permitted”. obtain.

以上より、認証部132は、2つの被認証情報の最終的な認証結果「認証許可」を得る。そして、サーバ処理部13は、ユーザ「島田A夫」さんのログインのための処理を行う。また、サーバ送信部14は、認証結果「認証許可」を端末装置2に送信する。   As described above, the authentication unit 132 obtains the final authentication result “authentication permitted” of the two pieces of information to be authenticated. Then, the server processing unit 13 performs a process for logging in the user “Ao Shimada”. Further, the server transmission unit 14 transmits the authentication result “authentication permission” to the terminal device 2.

次に、サーバ処理部13は、2つの被認証情報受信は、第一画面からの受信である、と判断する。   Next, the server processing unit 13 determines that the two pieces of authenticated information are received from the first screen.

次に、サーバ処理部13を構成する図示しない情報識別子蓄積部は、ユーザ識別子「(公序良俗違反につき、不掲載)」に対応付けて、Cookie ID「eeeeffff」を判断情報管理表に蓄積する。  Next, an information identifier storage unit (not shown) constituting the server processing unit 13 stores the cookie ID “eeeffff” in the determination information management table in association with the user identifier “(not shown for public order and moral violation)”.

次に、端末装置2の端末受信部25は、認証結果「認証許可」を受信する。そして、端末出力部26は、認証結果「認証許可」を出力する。そして、その後、ユーザ「島田A夫」さんは、サーバ装置3に対して、ログイン後の処理を実行できる。そして、必要は処理が行われた後、ユーザ「島田A夫」さんは、サーバ装置1からログアウトした、とする。   Next, the terminal receiving unit 25 of the terminal device 2 receives the authentication result “authentication permitted”. Then, the terminal output unit 26 outputs an authentication result “authentication permitted”. After that, the user “Ao Shimada” can execute post-login processing on the server device 3. Then, it is assumed that the user “Ao Shimada” has logged out from the server device 1 after the processing is performed.

そして、さらに、後日、ユーザ「島田A夫」さんは、同一の端末装置2を用いて、サーバ装置3にログインするために、端末装置2のインターネットブラウザを用いて、アクセス指示を入力した、とする。   Furthermore, the user “Ao Shimada” entered an access instruction using the Internet browser of the terminal device 2 in order to log in to the server device 3 using the same terminal device 2 at a later date. To do.

次に、端末受付部22は、サーバ装置3へのアクセス指示を受け付ける。   Next, the terminal reception unit 22 receives an access instruction to the server device 3.

次に、端末処理部23は、インターネットブラウザが保持しているCookie ID「eeeeffff」とユーザ識別子「(公序良俗違反につき、不掲載)」とを取得する。  Next, the terminal processing unit 23 acquires a cookie ID “eeeffff” and a user identifier “(not shown for public order and morals violation)” held by the Internet browser.

次に、cookie IDとユーザ識別子とを取得できたので、端末処理部23は、第二画面の画面要求を構成する。次に、端末送信部24は、第二画面の画面要求をサーバ装置3に送信する。なお、第二画面の画面要は、cookie ID「eeeeffff」を有する。   Next, since the cookie ID and the user identifier have been acquired, the terminal processing unit 23 configures a screen request for the second screen. Next, the terminal transmission unit 24 transmits a screen request for the second screen to the server device 3. The screen essential of the second screen has a cookie ID “eeeffff”.

次に、サーバ装置3の画面要求受信部123は、第二画面の画面要求を受信する。そして、入力画面送信部141は、サーバ格納部11の第二画面を取得し、当該第二画面を端末装置2に送信する。   Next, the screen request receiving unit 123 of the server device 3 receives the screen request for the second screen. Then, the input screen transmission unit 141 acquires the second screen of the server storage unit 11 and transmits the second screen to the terminal device 2.

次に、端末装置2は、第二画面を受信する。そして、端末出力部26は、図11に示す第一画面を出力する。   Next, the terminal device 2 receives the second screen. And the terminal output part 26 outputs the 1st screen shown in FIG.

次に、ユーザ「島田A夫」さんは、図11の画面に対して、ユーザ識別子「(公序良俗違反につき、不掲載)」、パスワード「XXXXYYYY」を入力した、とする。そして、ユーザ「島田A夫」さんは、図11の「SIGN IN」ボタン1103を押下した、とする。  Next, it is assumed that the user “Ao Shimada” has input the user identifier “(not shown regarding public order and morals violation)” and the password “XXXXYYYY” on the screen of FIG. Then, it is assumed that the user “Ao Shimada” has pressed the “SIGN IN” button 1103 in FIG.

次に、端末受付部22は、被認証情報の入力画面に対して、1以上の被認証情報の入力が完了した、と判断する。   Next, the terminal reception unit 22 determines that the input of one or more pieces of authenticated information has been completed on the authentication information input screen.

次に、端末送信部24は、第一の被認証情報「ユーザ識別子「(公序良俗違反につき、不掲載)」、パスワード「XXXXYYYY」」を取得する。  Next, the terminal transmission unit 24 obtains the first authenticated information “user identifier“ (not shown for public order and morals violation) ”and password“ XXXXYYYY ”.

次に、端末送信部24は、第一の被認証情報「ユーザ識別子「(公序良俗違反につき、不掲載)」、パスワード「XXXXYYYY」」をサーバ装置1に送信する。  Next, the terminal transmission unit 24 transmits the first authenticated information “user identifier“ (not shown for public order and morals violation) ”and password“ XXXXYYYY ”to the server device 1.

次に、被認証情報受信部122は、第一の被認証情報を受信する。   Next, the authenticated information receiving unit 122 receives the first authenticated information.

次に、認証部132は、第一の被認証情報に対して、図7のユーザ管理表を用いて認証処理を行う。そして、ユーザ識別子「(公序良俗違反につき、不掲載)」、パスワード「XXXXYYYY」は、図7のユーザ管理表に存在するので、認証部132は、最終的な認証結果「認証許可」の判断を得る。  Next, the authentication unit 132 performs authentication processing on the first authentication target information using the user management table of FIG. Since the user identifier “(not shown for public order and morals violation)” and the password “XXXXYYYY” are present in the user management table of FIG. 7, the authentication unit 132 obtains the final authentication result “authentication permission” determination. .

次に、判断部331は、受信されているユーザ識別子「(公序良俗違反につき、不掲載)」とcookie ID「eeeeffff」とを取得する。  Next, the determination unit 331 obtains the received user identifier “(not shown for public order and morals violation)” and cookie ID “eeeffff”.

次に、判断部331は、ユーザ識別子「(公序良俗違反につき、不掲載)」とcookie ID「eeeeffff」とを有する判断情報が判断情報管理表に存在すると判断する。  Next, the determination unit 331 determines that the determination information having the user identifier “(not shown for public order and morals violation)” and the cookie ID “eeeffff” exists in the determination information management table.

そして、サーバ処理部13は、ユーザ「島田A夫」さんのログインのための処理を行う。また、サーバ送信部14は、認証結果「認証許可」を端末装置2に送信する。   Then, the server processing unit 13 performs a process for logging in the user “Ao Shimada”. Further, the server transmission unit 14 transmits the authentication result “authentication permission” to the terminal device 2.

次に、サーバ処理部13は、2つの被認証情報の受信は、第一画面からの受信でない、と判断する。   Next, the server processing unit 13 determines that the reception of the two pieces of authenticated information is not reception from the first screen.

以上、本実施の形態によれば、認証処理のために、セキュリティーを厳重にすることと、ユーザビリティーを向上させることの両立を実現できる。   As described above, according to the present embodiment, it is possible to realize both the strict security and the usability improvement for the authentication process.

なお、本実施の形態におけるサーバ装置3を実現するソフトウェアは、以下のようなプログラムである。つまり、このプログラムは、コンピュータアクセス可能な記録媒体は、第一から第n(nは2以上の自然数)の認証のための情報である第一から第nの認証情報を格納し得る認証情報格納部を具備し、コンピュータを、一のユーザによる一の端末装置からの最初のアクセスを含む、予め決められた条件を満たさないアクセスの場合は、第一から第nの認証される対象の情報である第一から第nの被認証情報を前記一の端末装置から受信し、予め決められた条件を満たすアクセスの場合は、第(n−1)以下の被認証情報を前記一の端末装置から受信する被認証情報受信部と、前記被認証情報受信部が受信した第一から第nの被認証情報、または第(n−1)以下の被認証情報を用いて認証を行う認証部と、前記認証部における認証結果に応じた処理を行う処理部として機能させるためのプログラムである。   In addition, the software which implement | achieves the server apparatus 3 in this Embodiment is the following programs. That is, in this program, the computer-accessible recording medium stores authentication information that can store first to n-th authentication information that is information for authentication from the first to n-th (n is a natural number of 2 or more). In the case of access that does not satisfy a predetermined condition including the first access from one terminal device by one user, the first to nth authentication target information When the first to n-th authenticated information is received from the one terminal device and the access satisfies a predetermined condition, the (n−1) th or lower authenticated information is received from the one terminal device. A to-be-authenticated information receiving unit, an authentication unit that performs authentication using the first to n-th to-be-authenticated information received by the to-be-authenticated information receiving unit, or (n-1) th to-be-authenticated information According to the authentication result in the authentication unit Is a program for functioning as a processing unit that performs processing.

上記プログラムにおいて、コンピュータアクセス可能な記録媒体は、第一から第nの被認証情報を入力する第一画面、および第(n−1)以下の被認証情報を入力する第二画面を格納し得る画面格納部をさらに具備し、コンピュータを、前記第一画面または前記第二画面の要求を含む画面要求を前記一の端末装置から受信する画面要求受信部と、前記画面要求に対応する第一画面または第二画面を、前記一の端末装置に送信する入力画面送信部として、さらに機能させるプログラムであることは好適である。   In the above program, a computer-accessible recording medium can store a first screen for inputting first to n-th authenticated information and a second screen for inputting (n-1) -th or lower authenticated information. A screen storage unit further comprising: a screen request receiving unit configured to receive a screen request including the request for the first screen or the second screen from the one terminal device; and a first screen corresponding to the screen request. Or it is suitable that it is a program which functions further as an input screen transmission part which transmits a 2nd screen to said one terminal device.

上記プログラムにおいて、コンピュータアクセス可能な記録媒体は、端末装置から送信される情報を識別する情報識別子を有する1以上の判断情報を格納し得る判断情報格納部をさらに具備し、コンピュータを、情報識別子を受信する情報識別子受信部と、前記認証部が前記第一から第(n−1)以下の認証情報を用いて認証を行った結果が認証許可であった場合、前記情報識別子受信部が受信した情報識別子が予め決められた条件を満たすか否かを判断する判断部としてさらに機能させ、前記画面送信部は、前記判断部が予め決められた条件を満たさないと判断した場合、前記第一画面を前記一の端末装置に送信し、前記処理部は、前記判断部が予め決められた条件を満たすと判断した場合、前記認証部における認証結果に応じた処理を行うものとして、コンピュータを機能させるプログラムであることは好適である。   In the above program, the computer-accessible recording medium further includes a determination information storage unit capable of storing one or more determination information having an information identifier for identifying information transmitted from the terminal device, and the computer is provided with the information identifier. The information identifier receiving unit and the information identifier receiving unit received when the result of authentication performed by the authentication unit using the first to (n-1) -th or lower authentication information is authentication permission. The first screen is further operated as a determination unit that determines whether or not the information identifier satisfies a predetermined condition, and the screen transmission unit determines that the determination unit does not satisfy the predetermined condition. Is transmitted to the one terminal device, and the processing unit performs a process according to an authentication result in the authentication unit when the determination unit determines that a predetermined condition is satisfied. As things, it is preferably a program for causing a computer to function.

(実施の形態3)
本実施の形態において、ユーザの認証処理をサーバ装置とサービスサーバとで、分担して行う場合について説明する。
(Embodiment 3)
In the present embodiment, a case will be described in which user authentication processing is shared between a server device and a service server.

図16は、本実施の形態における認証システムCの概念図である。認証システムCは、サーバ装置4、サービスサーバ5、1または2以上の端末装置6を備える。サービスサーバ5は、端末装置6がアクセスする対象の装置であり、端末装置6またはユーザにサービスを提供する装置である。サーバ装置4は、ユーザの認証処理を行う装置である。   FIG. 16 is a conceptual diagram of the authentication system C in the present embodiment. The authentication system C includes a server device 4, a service server 5, one or more terminal devices 6. The service server 5 is a device to be accessed by the terminal device 6, and is a device that provides a service to the terminal device 6 or a user. The server device 4 is a device that performs user authentication processing.

図17は、本実施の形態における認証システムCのブロック図である。また、図18は、サーバ装置4のブロック図である。   FIG. 17 is a block diagram of authentication system C in the present embodiment. FIG. 18 is a block diagram of the server device 4.

サーバ装置4は、サーバ格納部41、サーバ受信部42、サーバ処理部43、およびサーバ送信部14を備える。   The server device 4 includes a server storage unit 41, a server reception unit 42, a server processing unit 43, and a server transmission unit 14.

サーバ格納部41は、認証情報格納部111、判断情報格納部112、および画面格納部413を備える。   The server storage unit 41 includes an authentication information storage unit 111, a determination information storage unit 112, and a screen storage unit 413.

サーバ受信部42は、アクセス受信部421、画面要求受信部422、情報識別子受信部423、および被認証情報受信部424を備える。   The server reception unit 42 includes an access reception unit 421, a screen request reception unit 422, an information identifier reception unit 423, and an authenticated information reception unit 424.

サーバ処理部43は、判断部431、認証部432、および処理部433を備える。   The server processing unit 43 includes a determination unit 431, an authentication unit 432, and a processing unit 433.

サービスサーバ5は、サービス受信部51、サービス送信部52、およびサービス処理部53を備える。   The service server 5 includes a service reception unit 51, a service transmission unit 52, and a service processing unit 53.

サービス受信部51は、端末側受信部511、およびサーバ側受信部512を備える。   The service receiving unit 51 includes a terminal side receiving unit 511 and a server side receiving unit 512.

サービス送信部52は、端末側送信部521、およびサーバ側送信部522を備える。   The service transmission unit 52 includes a terminal side transmission unit 521 and a server side transmission unit 522.

サービス処理部53は、サービス認証部531、ログイン処理部532、およびサービス提供部533を備える。   The service processing unit 53 includes a service authentication unit 531, a login processing unit 532, and a service providing unit 533.

端末装置6は、端末格納部61、端末受付部22、端末処理部63、端末送信部64、端末受信部65、および端末出力部26を備える。   The terminal device 6 includes a terminal storage unit 61, a terminal reception unit 22, a terminal processing unit 63, a terminal transmission unit 64, a terminal reception unit 65, and a terminal output unit 26.

サーバ装置4を構成するサーバ格納部41は、各種の情報を格納し得る。各種の情報は、例えば、認証情報、判断情報、画面情報等である。画面情報とは、画面を構成するための情報であり、例えば、上述した第一画面、第二画面等である。画面情報は、HTMLやXMLやJavaスクリプト等のスクリプト等でも良い。   The server storage part 41 which comprises the server apparatus 4 can store various information. Various types of information are, for example, authentication information, determination information, screen information, and the like. The screen information is information for configuring the screen, and is, for example, the first screen, the second screen, or the like described above. The screen information may be a script such as HTML, XML or Java script.

認証情報格納部111は、1以上であり、第(n−1)以下(nは2以上の自然数)の認証情報を格納し得る。1以上であり、第(n−1)以下とは、1種類以上であり、第(n−1)種類以下であることである。   The authentication information storage unit 111 is 1 or more, and can store (n−1) th or less (n is a natural number of 2 or more) authentication information. 1 or more and (n−1) th or less means one or more types and (n−1) th or less types.

判断情報格納部112は、情報識別子とユーザ識別子とを有する1以上の判断情報を格納し得る。情報識別子は、端末装置6から送信される情報を識別する情報である。情報識別子は、端末装置6を識別する情報でも良い。情報識別子は、例えば、cookie ID、アプリケーション識別子、ブラウザの種類や端末装置6の環境を識別する情報等である。ユーザ識別子は、ユーザを識別する情報である。   The determination information storage unit 112 can store one or more pieces of determination information having an information identifier and a user identifier. The information identifier is information for identifying information transmitted from the terminal device 6. The information identifier may be information for identifying the terminal device 6. The information identifier is, for example, a cookie ID, an application identifier, information identifying the type of browser or the environment of the terminal device 6, and the like. The user identifier is information for identifying the user.

画面格納部413は、1または2以上の画面情報を格納し得る。画面情報は、例えば、第一から第nの被認証情報を入力する第一画面、第一から第(n−1)以下の被認証情報を入力する第二画面等である。   The screen storage unit 413 can store one or more pieces of screen information. The screen information is, for example, a first screen for inputting first to nth authentication information, a second screen for inputting first to (n-1) th authentication information, and the like.

サーバ受信部42は、各種の情報や指示等を受信する。各種の情報や指示等は、例えば、端末装置6からのアクセス指示、画面要求である。また、各種の情報や指示等は、例えば、サービスサーバ5からの情報識別子とユーザ識別子、被認証情報等である。   The server receiving unit 42 receives various information and instructions. Various information, instructions, and the like are, for example, access instructions and screen requests from the terminal device 6. The various information, instructions, and the like are, for example, an information identifier and user identifier from the service server 5, information to be authenticated, and the like.

アクセス受信部421は、端末装置6からアクセス指示を受信する。アクセス指示は、アクセスの開始を示す情報または命令である。アクセス指示は、例えば、端末装置6がサービスサーバ5の開始の意思表示である。アクセス指示は、例えば、端末装置6から、サービスサーバ5またはサーバ装置4へのアクセスの指示である。   The access receiving unit 421 receives an access instruction from the terminal device 6. The access instruction is information or a command indicating the start of access. The access instruction is, for example, an intention display for the terminal device 6 to start the service server 5. The access instruction is, for example, an instruction to access the service server 5 or the server apparatus 4 from the terminal device 6.

画面要求受信部422は、第一画面または第二画面の要求を含む画面要求を一の端末装置6から受信する。   The screen request receiving unit 422 receives a screen request including a request for the first screen or the second screen from one terminal device 6.

情報識別子受信部423は、情報識別子とユーザ識別子とを受信する。情報識別子受信部423は、通常、端末装置6からサービスサーバ5経由で、情報識別子とユーザ識別子とを受信する。   The information identifier receiving unit 423 receives an information identifier and a user identifier. The information identifier receiving unit 423 normally receives an information identifier and a user identifier from the terminal device 6 via the service server 5.

被認証情報受信部424は、端末装置6からのアクセスが予め決められた条件を満たさないアクセスの場合は、端末装置6で受け付けられた情報に基づく第一から第(n−1)の被認証情報を受信し、予め決められた条件を満たすアクセスの場合は、0または端末装置6で受け付けられた情報に基づく第(n−2)以下の被認証情報を受信する。   If the access from the terminal device 6 is an access that does not satisfy a predetermined condition, the authenticated information receiving unit 424 performs the first to (n−1) th authentication based on the information received by the terminal device 6. In the case of access that receives information and satisfies a predetermined condition, 0 or (n−2) th or lower authentication information based on information received by the terminal device 6 is received.

被認証情報受信部424は、端末装置6からのアクセスが予め決められた条件を満たさないアクセスの場合は、端末装置6で受け付けられた情報に基づく一の被認証情報を受信し、予め決められた条件を満たすアクセスの場合は、被認証情報を受信しなくても良い。   If the access from the terminal device 6 is an access that does not satisfy a predetermined condition, the authenticated information receiving unit 424 receives one authenticated information based on the information received by the terminal device 6 and is determined in advance. In the case of an access that satisfies the conditions, it is not necessary to receive the authenticated information.

予め決められた条件を満たすアクセスは、信頼のおける端末装置6からのアクセスである。なお、予め決められた条件を満たすことは、通常、以前に、サーバ装置4にアクセスされた端末装置6であることである。また、予め決められた条件を満たさないアクセス、信頼のおけない端末装置6からのアクセスである。なお、一のユーザによる一の端末装置6からの最初のアクセスは、信頼のおけない端末装置6からのアクセスである。   Access that satisfies a predetermined condition is access from a reliable terminal device 6. Note that satisfying the predetermined condition usually means that the terminal device 6 has previously accessed the server device 4. Further, the access does not satisfy a predetermined condition, and the access is from an unreliable terminal device 6. Note that the first access from one terminal device 6 by one user is access from the unreliable terminal device 6.

サーバ処理部43は、各種の処理を行う。各種の処理とは、判断部431、認証部432、処理部433等が行う処理である。   The server processing unit 43 performs various processes. The various processes are processes performed by the determination unit 431, the authentication unit 432, the processing unit 433, and the like.

判断部431は、判断情報格納部112に格納されている1以上の判断情報を参照し、情報識別子受信部423が受信した情報識別子とユーザ識別子とが予め決められた条件を満たすか否かを判断する。   The determination unit 431 refers to one or more pieces of determination information stored in the determination information storage unit 112 and determines whether the information identifier received by the information identifier reception unit 423 and the user identifier satisfy a predetermined condition. to decide.

判断部431は、通常、以下の(1)(2)のいずれかの場合、1以上の判断情報を参照し、情報識別子受信部423が受信した情報識別子とユーザ識別子とが予め決められた条件を満たすか否かを判断する。
(1)被認証情報受信部424が被認証情報を受信しなかった場合
(2)被認証情報受信部424が第(n−2)以下の被認証情報を受信し、認証部432が第一から第(n−2)以下の認証情報を用いて認証を行った結果が認証許可であった場合
The determination unit 431 normally refers to one or more pieces of determination information in any of the following (1) and (2), and the information identifier and the user identifier received by the information identifier reception unit 423 are predetermined conditions. Judge whether or not
(1) When the authenticated information receiving unit 424 does not receive the authenticated information (2) The authenticated information receiving unit 424 receives the (n-2) th or lower authenticated information, and the authenticating unit 432 is the first If the result of performing authentication using the (n-2) th and subsequent authentication information is authentication permission

認証部432は、被認証情報受信部424が受信した第一から第(n−1)の被認証情報、または第(n−2)以下の被認証情報を用いて認証を行う。   The authenticating unit 432 performs authentication using the first to (n-1) th authenticated information received by the authenticated information receiving unit 424, or the (n-2) th or lower authenticated information.

処理部433は、認証部432における認証結果に応じた処理、または認証部432における認証結果および判断部431における判断結果に応じた処理を行う。   The processing unit 433 performs processing according to the authentication result in the authentication unit 432, or processing according to the authentication result in the authentication unit 432 and the determination result in the determination unit 431.

処理部433は、被認証情報受信部424が一の被認証情報を受信し、一の被認証情報を用いて、認証部432が行った認証結果が認証許可である場合、情報識別子受信部423が受信した情報識別子とユーザ識別子とを有する判断情報を判断情報格納部112に蓄積し、かつ認証許可を示す認証結果を送信する。   When the authenticated information receiving unit 424 receives one authenticated information, and the authentication result performed by the authenticating unit 432 is authentication permission, the processing unit 433 receives the information identifier receiving unit 423. The judgment information having the received information identifier and user identifier is stored in the judgment information storage unit 112, and an authentication result indicating authentication permission is transmitted.

また、処理部433は、被認証情報受信部424が一の被認証情報を受信し、一の被認証情報を用いて、認証部432が行った認証結果が認証不許可である場合、認証不許可を示す認証結果を送信する。   Further, the processing unit 433 receives the authentication not permitted when the authenticated information receiving unit 424 receives one authenticated information and the authentication result performed by the authenticating unit 432 using the one authenticated information is authentication non-permission. An authentication result indicating permission is transmitted.

また、処理部433は、被認証情報受信部424が被認証情報を受信せず、判断部431が予め決められた条件を満たすと判断した場合、認証許可を示す認証結果を送信する。   In addition, when the authenticated information receiving unit 424 does not receive the authenticated information and the determining unit 431 determines that a predetermined condition is satisfied, the processing unit 433 transmits an authentication result indicating authentication permission.

まら、処理部433は、被認証情報受信部424が被認証情報を受信せず、判断部431が予め決められた条件を満たさないと判断した場合、認証不許可を示す認証結果を送信する。   Furthermore, the processing unit 433 transmits an authentication result indicating that authentication is not permitted when the authenticated information receiving unit 424 does not receive the authenticated information and the determining unit 431 determines that the predetermined condition is not satisfied. .

ここで、認証結果の送信先は、端末装置6またはユーザがサービスを享受するサービスサーバ5である。   Here, the transmission destination of the authentication result is the terminal server 6 or the service server 5 where the user enjoys the service.

また、認証結果の送信は、認証結果送信部142が行う、と考えても良い。かかる場合、処理部433は、認証結果を取得するまでの処理を行う。   Further, it may be considered that the authentication result transmission unit 142 transmits the authentication result. In such a case, the processing unit 433 performs processing until obtaining an authentication result.

サービスサーバ5を構成するサービス受信部51は、各種の情報や指示等を受信する。ここで、各種の情報や指示等とは、例えば、1以上の被認証情報、情報識別子とユーザ識別子、認証結果等である。   The service receiving unit 51 configuring the service server 5 receives various information, instructions, and the like. Here, the various information, instructions, and the like are, for example, one or more information to be authenticated, an information identifier and a user identifier, an authentication result, and the like.

端末側受信部511は、端末装置6から1以上の被認証情報、または情報識別子とユーザ識別子、または1以上の被認証情報および情報識別子とユーザ識別子を受信する。   The terminal-side receiving unit 511 receives from the terminal device 6 one or more authenticated information, or an information identifier and a user identifier, or one or more authenticated information, an information identifier, and a user identifier.

サーバ側受信部512は、サーバ装置4から認証結果を受信する。認証結果は、通常、認証許可または認証不許可を示す情報である。   The server side reception unit 512 receives the authentication result from the server device 4. The authentication result is usually information indicating whether authentication is permitted or not permitted.

サービス送信部52は、各種の情報や指示等を送信する。各種の情報や指示等とは、例えば、1以上の被認証情報、情報識別子とユーザ識別子、認証結果等である。   The service transmission unit 52 transmits various information and instructions. The various types of information, instructions, and the like are, for example, one or more information to be authenticated, an information identifier and a user identifier, an authentication result, and the like.

端末側送信部521は、端末装置6に認証結果等を送信する。端末側送信部521は、端末装置6に、サービス提供のための画面情報を送信する等しても良い。   The terminal side transmission unit 521 transmits an authentication result and the like to the terminal device 6. The terminal-side transmission unit 521 may transmit screen information for service provision to the terminal device 6.

サーバ側送信部522は、サーバ装置4に1以上の被認証情報、または情報識別子とユーザ識別子、または1以上の被認証情報および情報識別子とユーザ識別子を送信する。サーバ側送信部522が送信する情報は、端末側受信部511が受信した情報と同じでも良いし、端末側受信部511が受信した情報のうちの一部でも良い。   The server-side transmission unit 522 transmits one or more pieces of authenticated information, or an information identifier and a user identifier, or one or more pieces of authenticated information, an information identifier, and a user identifier to the server device 4. The information transmitted by the server side transmission unit 522 may be the same as the information received by the terminal side reception unit 511 or may be a part of the information received by the terminal side reception unit 511.

サービス処理部53は、各種の処理を行う。ここで、各種の処理とは、例えば、サービス認証部531、ログイン処理部532、サービス提供部533が行う処理等である。   The service processing unit 53 performs various processes. Here, the various processes are, for example, processes performed by the service authentication unit 531, the login processing unit 532, and the service providing unit 533.

サービス認証部531は、受信された1以上の被認証情報を用いて認証処理を行う。また、サーバ装置4から受信された認証結果を用いて、最終的な認証結果を取得する。   The service authentication unit 531 performs authentication processing using the received one or more pieces of authenticated information. Further, the final authentication result is acquired using the authentication result received from the server device 4.

サービス認証部531は、例えば、受信された1以上の被認証情報を用いて認証処理を行い、第一の認証結果を得る。そして、サーバ装置4から受信された認証結果(第二の認証結果)を取得する。そして、サービス認証部531は、例えば、第一の認証結果と第二の認証結果の両方が認証許可の場合のみ、最終的な認証結果「認証許可」を得る。そして、サービス認証部531は、例えば、第一の認証結果と第二の認証結果の一方または両方が認証不許可の場合、最終的な認証結果「認証不許可」を得る。なお、サービス認証部531が受信された1以上の被認証情報を用いて行う認証処理は、公知技術である。かかる認証処理は、例えば、被認証情報「ユーザ識別子とパスワード」が登録されているものが否かを判断する処理である。   For example, the service authentication unit 531 performs an authentication process using the received one or more pieces of authenticated information, and obtains a first authentication result. Then, the authentication result (second authentication result) received from the server device 4 is acquired. Then, the service authentication unit 531 obtains the final authentication result “authentication permission” only when both the first authentication result and the second authentication result are authentication permission, for example. Then, for example, when one or both of the first authentication result and the second authentication result are not permitted, the service authenticating unit 531 obtains a final authentication result “authentication not permitted”. Note that authentication processing performed by using the one or more pieces of authenticated information received by the service authentication unit 531 is a known technique. This authentication process is, for example, a process for determining whether or not the information to be authenticated “user identifier and password” is registered.

ログイン処理部532は、端末装置6からサービスサーバ5にログインするための処理を行う。かかるログインするための処理は、公知技術であるので、説明を省略する。   The login processing unit 532 performs processing for logging in to the service server 5 from the terminal device 6. Since the process for logging in is a known technique, a description thereof will be omitted.

サービス提供部533は、端末装置6またはユーザに、各種のサービスを提供するための処理を行う。各種のサービスとは、例えば、情報の提供、データベースへのアクセス等、何でも良い。   The service providing unit 533 performs processing for providing various services to the terminal device 6 or the user. The various services may be anything such as providing information and accessing a database.

端末装置6を構成する端末格納部61は、各種の情報を格納し得る。各種の情報は、例えば、サービスサーバ5へのアクセスに関する記録の情報であるアクセス記録情報である。アクセス記録情報は、例えば、Cookieである。アクセス記録情報は、例えば、情報識別子を含む。アクセス記録情報は、例えば、情報識別子とユーザ識別子とを含む。アクセス記録情報は、例えば、ブラウザの種類や端末のプロパティー等の情報を含んでも良い。   The terminal storage unit 61 constituting the terminal device 6 can store various types of information. The various types of information are, for example, access record information that is record information related to access to the service server 5. The access record information is, for example, Cookie. The access record information includes, for example, an information identifier. The access record information includes, for example, an information identifier and a user identifier. The access record information may include information such as browser type and terminal properties, for example.

端末処理部63は、各種の処理を行う。端末処理部63は、例えば、ユーザの指示により、サーバ装置4に送信するアクセス指示を構成する。端末処理部63は、例えば、アクセス指示に応じて、受信されたスクリプト(例えば、Javaスクリプト)を実行する。このスクリプトは、例えば、端末格納部61にアクセス記録情報が存在するか否かを判断し、判断結果に応じた画面要求を構成し、当該画面要求をサーバ装置4に送信する処理を行うスクリプトである。端末処理部63は、端末格納部61にアクセス記録情報が存在すると判断した場合、第一から第(n−1)以下の被認証情報を入力する第二画面を要求する画面要求を構成する。また、端末処理部63は、端末格納部61にアクセス記録情報が存在しないと判断した場合、第一から第nの被認証情報を入力する第一画面を要求する画面要求を構成する。端末処理部63は、例えば、端末受付部22が受け付けたユーザ識別子を暗号化する。暗号化は、例えば、ハッシュ化などである。   The terminal processing unit 63 performs various processes. The terminal processing unit 63 configures an access instruction to be transmitted to the server device 4 according to a user instruction, for example. For example, the terminal processing unit 63 executes a received script (for example, a Java script) in response to an access instruction. This script is, for example, a script that performs processing to determine whether or not the access record information exists in the terminal storage unit 61, configure a screen request according to the determination result, and transmit the screen request to the server device 4. is there. If the terminal processing unit 63 determines that the access record information exists in the terminal storage unit 61, the terminal processing unit 63 configures a screen request for requesting a second screen for inputting the first to (n-1) th authentication information. Further, when the terminal processing unit 63 determines that the access record information does not exist in the terminal storage unit 61, the terminal processing unit 63 configures a screen request for requesting a first screen for inputting first to n-th authentication information. For example, the terminal processing unit 63 encrypts the user identifier received by the terminal receiving unit 22. The encryption is, for example, hashing.

端末送信部64は、端末処理部63が構成したアクセス指示をサーバ装置4に送信する。また、端末送信部64は、端末処理部63が構成した画面要求をサーバ装置4に送信する。また、端末送信部64は、端末受付部22が受け付けた1以上の被認証情報をサービスサーバ5に送信する。また、端末送信部64は、アクセス記録情報に含まれる情報識別子とユーザ識別子をサービスサーバ5に送信する。なお、ユーザ識別子は、端末受付部22が受け付けた情報でも良いし、端末格納部61に格納されている情報でも良いし、端末処理部63が取得した情報でも良い。端末処理部63が取得した情報は、例えば、端末受付部22が受け付けたユーザ識別子をハッシュ化した情報である。   The terminal transmission unit 64 transmits the access instruction configured by the terminal processing unit 63 to the server device 4. Further, the terminal transmission unit 64 transmits the screen request configured by the terminal processing unit 63 to the server device 4. Further, the terminal transmission unit 64 transmits one or more pieces of authenticated information received by the terminal reception unit 22 to the service server 5. Further, the terminal transmission unit 64 transmits the information identifier and user identifier included in the access record information to the service server 5. The user identifier may be information received by the terminal receiving unit 22, information stored in the terminal storage unit 61, or information acquired by the terminal processing unit 63. The information acquired by the terminal processing unit 63 is, for example, information obtained by hashing the user identifier received by the terminal receiving unit 22.

なお、端末送信部64は、端末受付部22が受け付けた1以上の被認証情報と、アクセス記録情報に含まれる情報識別子とユーザ識別子とを、一緒にをサービスサーバ5に送信しても良い。   Note that the terminal transmission unit 64 may transmit one or more pieces of information to be authenticated received by the terminal reception unit 22, the information identifier included in the access record information, and the user identifier together to the service server 5.

端末受信部65は、各種の情報を受信する。各種の情報は、例えば、スクリプト、画面情報等である。   The terminal receiving unit 65 receives various types of information. The various types of information are, for example, scripts and screen information.

サーバ格納部41、認証情報格納部111、判断情報格納部112、画面格納部413、および端末格納部61は、不揮発性の記録媒体が好適であるが、揮発性の記録媒体でも実現可能である。   The server storage unit 41, the authentication information storage unit 111, the determination information storage unit 112, the screen storage unit 413, and the terminal storage unit 61 are preferably non-volatile recording media, but can also be realized by volatile recording media. .

サーバ格納部41等に情報が記憶される過程は問わない。例えば、記録媒体を介して情報がサーバ格納部41等で記憶されるようになってもよく、通信回線等を介して送信された情報がサーバ格納部41等で記憶されるようになってもよく、あるいは、入力デバイスを介して入力された情報がサーバ格納部41等で記憶されるようになってもよい。   The process of storing information in the server storage unit 41 or the like is not limited. For example, information may be stored in the server storage unit 41 or the like via a recording medium, or information transmitted via a communication line or the like may be stored in the server storage unit 41 or the like. Alternatively, information input via the input device may be stored in the server storage unit 41 or the like.

サーバ受信部42、アクセス受信部421、画面要求受信部422、情報識別子受信部423、被認証情報受信部424、サービス受信部51、端末側受信部511、サーバ側受信部512、および端末受信部65は、通常、無線または有線の通信手段で実現されるが、放送を受信する手段で実現されても良い。     Server receiving unit 42, access receiving unit 421, screen request receiving unit 422, information identifier receiving unit 423, authenticated information receiving unit 424, service receiving unit 51, terminal side receiving unit 511, server side receiving unit 512, and terminal receiving unit 65 is normally realized by a wireless or wired communication means, but may be realized by a means for receiving a broadcast.

サーバ処理部43、判断部431、認証部432、処理部433、サービス処理部53、サービス認証部531、ログイン処理部532、サービス提供部533、および端末処理部63は、通常、MPUやメモリ等から実現され得る。サーバ処理部43等の処理手順は、通常、ソフトウェアで実現され、当該ソフトウェアはROM等の記録媒体に記録されている。但し、ハードウェア(専用回路)で実現しても良い。   The server processing unit 43, the determination unit 431, the authentication unit 432, the processing unit 433, the service processing unit 53, the service authentication unit 531, the login processing unit 532, the service providing unit 533, and the terminal processing unit 63 are usually MPU, memory, etc. Can be realized from. The processing procedure of the server processing unit 43 or the like is usually realized by software, and the software is recorded on a recording medium such as a ROM. However, it may be realized by hardware (dedicated circuit).

次に、認証システムCの動作について説明する。まず、サーバ装置4の動作について、図19のフローチャートを用いて説明する。   Next, the operation of the authentication system C will be described. First, operation | movement of the server apparatus 4 is demonstrated using the flowchart of FIG.

(ステップS1901)アクセス受信部421は、端末装置6からアクセス指示を受信したか否かを判断する。アクセス指示を受信すればステップS1902に行き、アクセス指示を受信しなければステップS1906に行く。   (Step S1901) The access receiving unit 421 determines whether an access instruction has been received from the terminal device 6. If an access instruction is received, the process proceeds to step S1902. If an access instruction is not received, the process proceeds to step S1906.

(ステップS1902)サーバ送信部14は、サーバ格納部41に格納されているスクリプトを送信する。   (Step S1902) The server transmission unit 14 transmits a script stored in the server storage unit 41.

(ステップS1903)画面要求受信部422は、ステップS1902におけるスクリプトの送信に応じて、画面要求を受信したか否かを判断する。画面要求を受信すればステップS1904に行き、画面要求を受信しなければステップS1903に戻る。なお、画面要求は、取得される画面情報が第一画面であるか、第二画面であるかを判断するための情報を有する。   (Step S1903) The screen request receiving unit 422 determines whether a screen request has been received in response to the transmission of the script in step S1902. If a screen request is received, the process proceeds to step S1904. If no screen request is received, the process returns to step S1903. The screen request includes information for determining whether the acquired screen information is the first screen or the second screen.

(ステップS1904)サーバ処理部43は、ステップS1903で受信された画面要求に対応する画面情報を画面格納部413から取得する。なお、画面情報は、第一画面または第二画面である。   (Step S1904) The server processing unit 43 acquires screen information corresponding to the screen request received in step S1903 from the screen storage unit 413. The screen information is the first screen or the second screen.

(ステップS1905)サーバ送信部14は、ステップS1904で取得された画面情報を端末装置6に送信する。ステップS1901に戻る。   (Step S 1905) The server transmission unit 14 transmits the screen information acquired in step S 1904 to the terminal device 6. The process returns to step S1901.

(ステップS1906)情報識別子受信部423は、情報識別子とユーザ識別子、または情報識別子とユーザ識別子と1以上の被認証情報を受信したか否かを判断する。情報識別子等を受信すればステップS1907に行き、情報識別子等を受信しなければステップS1901に戻る。   (Step S1906) The information identifier receiving unit 423 determines whether or not an information identifier and a user identifier, or an information identifier and a user identifier, and one or more pieces of authenticated information have been received. If an information identifier or the like is received, the process proceeds to step S1907, and if an information identifier or the like is not received, the process returns to step S1901.

(ステップS1907)サーバ処理部43は、ステップS1906で受信された情報から、端末装置6が信頼のある端末装置であるか否かを判断する。信頼のある端末装置であればステップS1908に行き、信頼のある端末装置でなければステップS1915に行く。なお、サーバ処理部43は、ステップS1906で受信された情報の構造から、端末装置6が信頼のある端末装置であるか否かを判断しても良い。例えば、サーバ処理部43は、ステップS1906で受信された情報が情報識別子とユーザ識別子のみである場合は、端末装置6が信頼のある端末装置であると判断する。そして、サーバ処理部43は、ステップS1906で受信された情報が情報識別子とユーザ識別子に加えて、被認証情報を含む場合は、端末装置6が信頼のない端末装置であると判断する。また、例えば、サーバ処理部43は、ステップS1906で受信された情報の中のフラグをチェックし、端末装置6が信頼のある端末装置であるか否かを判断するなどしても良い。   (Step S1907) The server processing unit 43 determines whether or not the terminal device 6 is a reliable terminal device from the information received in step S1906. If it is a reliable terminal device, it goes to step S1908, and if it is not a reliable terminal device, it goes to step S1915. Note that the server processing unit 43 may determine whether the terminal device 6 is a reliable terminal device from the structure of the information received in step S1906. For example, when the information received in step S1906 is only the information identifier and the user identifier, the server processing unit 43 determines that the terminal device 6 is a reliable terminal device. Then, the server processing unit 43 determines that the terminal device 6 is an untrusted terminal device when the information received in step S1906 includes the authenticated information in addition to the information identifier and the user identifier. Further, for example, the server processing unit 43 may check a flag in the information received in step S1906 to determine whether or not the terminal device 6 is a reliable terminal device.

(ステップS1908)判断部431は、ステップS1906で受信された情報から、情報識別子とユーザ識別子とを取得する。   (Step S1908) The determination unit 431 acquires an information identifier and a user identifier from the information received in Step S1906.

(ステップS1909)判断部431は、ステップS1908で取得した情報識別子とユーザ識別子とを、判断情報格納部112の1以上の判断情報に適用し、情報識別子とユーザ識別子とが予め決められた条件を満たすか否かを判断する。予め決められた条件を満たす場合はステップS1910に行き、予め決められた条件を満たさない場合はステップS1914に行く。   (Step S1909) The determination unit 431 applies the information identifier and user identifier acquired in step S1908 to one or more pieces of determination information in the determination information storage unit 112, and sets a condition in which the information identifier and user identifier are determined in advance. Judge whether to meet or not. If the predetermined condition is satisfied, the process goes to step S1910. If the predetermined condition is not satisfied, the process goes to step S1914.

(ステップS1910)認証部432は、ステップS1906で受信された情報の中に、被認証情報が含まれるか否かを判断する。被認証情報が含まれる場合はステップS1911に行き、被認証情報が含まれない場合はステップS1913に行く。   (Step S1910) The authentication unit 432 determines whether or not the information to be authenticated is included in the information received in step S1906. If the authentication information is included, the process goes to step S1911. If the authentication information is not included, the process goes to step S1913.

(ステップS1911)認証部432は、ステップS1906で受信された情報の中の1以上の被認証情報に対して、1種類以上の認証処理を認証情報格納部111の1種類以上の認証情報を参照して、認証処理を行う。そして、認証部432は、1以上の認証結果から、最終的な認証結果を得る。認証部432は、1以上の認証結果のすべてが認証許可である場合は最終的な認証結果「認証許可」を得る。認証部432は、1以上の認証結果が認証不許可である場合は最終的な認証結果「認証不許可」を得る。   (Step S1911) The authentication unit 432 refers to one or more types of authentication information in the authentication information storage unit 111 for one or more types of authentication processing for one or more pieces of information to be authenticated in the information received in step S1906. Then, the authentication process is performed. Then, the authentication unit 432 obtains a final authentication result from one or more authentication results. The authentication unit 432 obtains the final authentication result “authentication permission” when all of the one or more authentication results are authentication permission. The authentication unit 432 obtains the final authentication result “authentication not permitted” when one or more authentication results are authentication disapproved.

(ステップS1912)認証結果送信部142は、最終的な認証結果をサービスサーバ5に送信する。ステップS1901に戻る。   (Step S1912) The authentication result transmission unit 142 transmits the final authentication result to the service server 5. The process returns to step S1901.

(ステップS1913)認証部432は、最終的な認証結果「認証許可」を得る。ステップS1912に行く。   (Step S1913) The authentication unit 432 obtains a final authentication result “authentication permitted”. Go to step S1912.

(ステップS1914)認証部432は、最終的な認証結果「認証不許可」を得る。ステップS1912に行く。   (Step S 1914) The authentication unit 432 obtains a final authentication result “authentication not permitted”. Go to step S1912.

(ステップS1915)認証部432は、ステップS1906で受信された情報の中の1以上の被認証情報に対して、1種類以上の認証処理を認証情報格納部111の1種類以上の認証情報を参照して、認証処理を行う。そして、認証部432は、1以上の認証結果から、最終的な認証結果を得る。認証部432は、1以上の認証結果のすべてが認証許可である場合は最終的な認証結果「認証許可」を得る。認証部432は、1以上の認証結果が認証不許可である場合は最終的な認証結果「認証不許可」を得る。   (Step S1915) The authentication unit 432 refers to one or more types of authentication processing in the authentication information storage unit 111 for one or more types of authentication processing for one or more pieces of information to be authenticated in the information received in step S1906. Then, the authentication process is performed. Then, the authentication unit 432 obtains a final authentication result from one or more authentication results. The authentication unit 432 obtains the final authentication result “authentication permission” when all of the one or more authentication results are authentication permission. The authentication unit 432 obtains the final authentication result “authentication not permitted” when one or more authentication results are authentication disapproved.

(ステップS1916)認証結果送信部142は、最終的な認証結果をサービスサーバ5に送信する。   (Step S1916) The authentication result transmission unit 142 transmits the final authentication result to the service server 5.

(ステップS1917)処理部433は、ステップS1906で受信された情報識別子とユーザ識別子とを有する判断情報を判断情報格納部112に蓄積する。ステップS1901に戻る。   (Step S1917) The processing unit 433 accumulates the determination information having the information identifier and the user identifier received in step S1906 in the determination information storage unit 112. The process returns to step S1901.

なお、図19のフローチャートにおいて、電源オフや処理終了の割り込みにより処理は終了する。 次に、サービスサーバ5の動作について、図20のフローチャートを用いて説明する。   In the flowchart of FIG. 19, the process ends when the power is turned off or the process ends. Next, the operation of the service server 5 will be described using the flowchart of FIG.

(ステップS2001)端末側受信部511は、情報識別子とユーザ識別子、または情報識別子とユーザ識別子と1以上の被認証情報を受信したか否かを判断する。情報識別子等を受信すればステップS2002に行き、情報識別子等を受信しなければステップステップS2011に行く。   (Step S2001) The terminal-side receiving unit 511 determines whether or not an information identifier and a user identifier, or an information identifier and a user identifier and one or more pieces of authentication information have been received. If an information identifier or the like is received, the process goes to step S2002, and if no information identifier or the like is received, the process goes to step S2011.

(ステップS2002)サーバ側送信部522は、ステップS2001で受信された情報をサーバ装置4に送信する。サーバ側送信部522が送信する情報は、ステップS2001で受信されたすべての情報でも良いし、一部の情報でも良い。なお、サーバ側送信部522が送信する情報は、情報識別子とユーザ識別子とを有する。また、サーバ側送信部522が送信する情報は、情報識別子とユーザ識別子と1以上の被認証情報を有することは好適である。   (Step S2002) The server-side transmission unit 522 transmits the information received in step S2001 to the server device 4. The information transmitted by the server side transmission unit 522 may be all the information received in step S2001 or a part of the information. Note that the information transmitted by the server-side transmission unit 522 includes an information identifier and a user identifier. Moreover, it is preferable that the information transmitted by the server side transmission unit 522 includes an information identifier, a user identifier, and one or more pieces of authenticated information.

(ステップS2003)サーバ側受信部512は、ステップS2002における情報の送信に応じて、サーバ装置4から認証結果を受信したか否かを判断する。認証結果を受信した場合はステップS2004に行き、認証結果を受信しない場合はステップS2003に戻る。   (Step S2003) The server-side receiving unit 512 determines whether or not an authentication result has been received from the server device 4 in response to the transmission of information in step S2002. When the authentication result is received, the process goes to step S2004, and when the authentication result is not received, the process returns to step S2003.

(ステップS2004)サービス認証部531は、ステップS2003で受信された認証結果が「認証許可」であるか、「認証不許可」であるかを判断する。「認証許可」であればステップS2005に行き、「認証不許可」であれば」ステップS2010に行く。   (Step S2004) The service authentication unit 531 determines whether the authentication result received in Step S2003 is “authentication permitted” or “authentication not permitted”. If “authentication permitted”, go to step S2005, and if “authentication not permitted” go to step S2010.

(ステップS2005)サービス認証部531は、ステップS2001で受信された情報の中に被認証情報を含み、かつサービスサーバ5での認証処理が必要であるか否かを判断する。サービスサーバ5での認証処理が必要であると判断した場合はステップS2006に行き、そのように判断しない場合はステップS2009に行く。   (Step S2005) The service authenticating unit 531 determines whether the information received in step S2001 includes the authentication target information and the authentication processing in the service server 5 is necessary. If it is determined that the authentication process in the service server 5 is necessary, the process goes to step S2006, and if not, the process goes to step S2009.

(ステップS2006)サービス認証部531は、ステップS2001で受信された情報の中から、サービスサーバ5での認証処理に使用する1以上の被認証情報を取得する。   (Step S2006) The service authentication unit 531 acquires one or more pieces of information to be authenticated used for authentication processing in the service server 5 from the information received in step S2001.

(ステップS2007)サービス認証部531は、ステップS2006で取得された1以上の被認証情報に対して、認証処理を行い、認証結果を取得する。   (Step S2007) The service authentication unit 531 performs an authentication process on the one or more pieces of information to be authenticated acquired in step S2006, and acquires an authentication result.

(ステップS2008)サービス処理部53は、認証結果に応じた処理を行う。例えば、認証結果が「認証許可」の場合、サービス処理部53のログイン処理部532は、ログインのための処理を行う。また、例えば、認証結果が「認証不許可」の場合、サービス処理部53のサービス提供部533は、ログイン時にエラーが発生した旨の情報を、端末装置6に送信する。   (Step S2008) The service processing unit 53 performs processing according to the authentication result. For example, when the authentication result is “authentication permitted”, the login processing unit 532 of the service processing unit 53 performs processing for login. For example, when the authentication result is “authentication not permitted”, the service providing unit 533 of the service processing unit 53 transmits information indicating that an error has occurred during login to the terminal device 6.

(ステップS2009)サービス認証部531は、認証結果「認証許可」を取得する。ステップS2008に行く。   (Step S2009) The service authentication unit 531 acquires the authentication result “authentication permitted”. Go to step S2008.

(ステップS2010)サービス認証部531は、認証結果「認証不許可」を取得する。ステップS2008に行く。   (Step S2010) The service authentication unit 531 acquires the authentication result “authentication not permitted”. Go to step S2008.

(ステップS2011)サービス受信部51は、指示や情報等を受信したか否かを判断する。指示や情報等を受信した場合はステップS2012に行き、指示や情報等を受信しない場合はステップS2001に戻る。   (Step S2011) The service receiving unit 51 determines whether an instruction, information, or the like has been received. If an instruction or information is received, the process goes to step S2012. If an instruction or information is not received, the process returns to step S2001.

(ステップS2012)サービス処理部53等、ステップS2011で受信された指示や情報等に応じた処理を行う。ステップS2001に戻る。   (Step S2012) The service processing unit 53 or the like performs processing according to the instruction, information, etc. received in step S2011. The process returns to step S2001.

なお、図20のフローチャートにおいて、電源オフや処理終了の割り込みにより処理は終了する。   In the flowchart of FIG. 20, the process is terminated by powering off or a process termination interrupt.

次に、端末装置6の動作について、図21のフローチャートを用いて説明する。   Next, operation | movement of the terminal device 6 is demonstrated using the flowchart of FIG.

(ステップS2101)端末受付部22は、アクセス指示を受け付けたか否かを判断する。アクセス指示を受け付けた場合はステップS2102に行き、アクセス指示を受け付けない場合はステップS2115に行く。   (Step S2101) The terminal receiving unit 22 determines whether an access instruction has been received. If an access instruction is accepted, the process goes to step S2102. If an access instruction is not accepted, the process goes to step S2115.

(ステップS2102)端末送信部64は、アクセス指示をサーバ装置4に送信する。   (Step S2102) The terminal transmission unit 64 transmits an access instruction to the server device 4.

(ステップS2103)端末受信部65は、アクセス指示の送信に応じて、サーバ装置4からスクリプトを受信したか否かを判断する。スクリプトを受信した場合はステップS2104に行き、スクリプトを受信しない場合はステップS2103に戻る。   (Step S2103) The terminal reception unit 65 determines whether a script is received from the server device 4 in response to the transmission of the access instruction. If a script is received, the process goes to step S2104. If no script is received, the process returns to step S2103.

(ステップS2104)端末処理部63は、ステップS2103で受信されたスクリプトを実行し、端末格納部61にアクセス記録情報が存在するか否かを判断する。アクセス記録情報が存在すればステップS2105に行き、アクセス記録情報が存在しなければステップS2106に行く。なお、端末処理部63は、最初に、サーバ装置4またはサービスサーバ5へのアクセスが成功した場合に、アクセス記録情報を端末格納部61に生成する。なお、アクセス記録情報は、例えば、Cookieである。また、ユーザは、例えば、いわゆるインターネットブラウザ(ブラウザ)を用いて、サーバ装置4またはサービスサーバ5にアクセスする。   (Step S2104) The terminal processing unit 63 executes the script received in step S2103, and determines whether or not the access record information exists in the terminal storage unit 61. If the access record information exists, the process goes to step S2105. If the access record information does not exist, the process goes to step S2106. The terminal processing unit 63 first generates access record information in the terminal storage unit 61 when the access to the server device 4 or the service server 5 is successful. Note that the access record information is, for example, Cookie. Further, the user accesses the server device 4 or the service server 5 using, for example, a so-called Internet browser (browser).

(ステップS2105)端末処理部63は、第一から第(n−1)以下の被認証情報を入力する第二画面を要求する画面要求を構成する。   (Step S2105) The terminal processing unit 63 constitutes a screen request for requesting a second screen for inputting the first to (n-1) -th and subsequent authentication information.

(ステップS2106)端末処理部63は、第一から第nの被認証情報を入力する第一画面を要求する画面要求を構成する。   (Step S2106) The terminal processing unit 63 configures a screen request for requesting a first screen for inputting first to n-th authentication information.

(ステップS2107)端末送信部64は、構成された画面要求をサーバ装置4に送信する。   (Step S2107) The terminal transmission unit 64 transmits the configured screen request to the server device 4.

(ステップS2108)端末受信部65は、ステップS2107における画面要求の送信に応じて、画面情報をサーバ装置4から受信したか否かを判断する。画面情報を受信すればステップS2109に行き、受信しなければステップS2108に行く。   (Step S2108) The terminal receiver 65 determines whether or not screen information has been received from the server device 4 in response to the transmission of the screen request in step S2107. If the screen information is received, the process goes to step S2109; otherwise, the process goes to step S2108.

(ステップS2109)端末出力部26は、ステップS2108で受信された画面情報を用いて、第一画面または第二画面を出力する。   (Step S2109) The terminal output unit 26 outputs the first screen or the second screen using the screen information received in step S2108.

(ステップS2110)端末受付部22は、ステップS2109で出力された画面に応じた、1種類以上の被認証情報を受け付けたか否かを判断する。1種類以上の被認証情報を受け付けた場合はステップS2111に行き、1種類以上の被認証情報を受け付けない場合はステップS2110に戻る。   (Step S2110) The terminal reception unit 22 determines whether or not one or more types of authentication information corresponding to the screen output in Step S2109 has been received. If one or more types of authenticated information are received, the process proceeds to step S2111. If one or more types of authenticated information is not received, the process returns to step S2110.

(ステップS2111)端末処理部63は、端末格納部61に格納されている情報識別子と、ユーザ識別子とを取得する。なお、端末処理部63は、端末格納部61に格納されているユーザ識別子を取得しても良いし、ステップS2110で受け付けられたユーザ識別子を取得しても良いし、ステップS2110で受け付けられたユニークな情報を暗号化する等して、ユーザ識別子を取得しても良い。   (Step S2111) The terminal processing unit 63 acquires an information identifier and a user identifier stored in the terminal storage unit 61. The terminal processing unit 63 may acquire the user identifier stored in the terminal storage unit 61, may acquire the user identifier accepted in step S2110, or may be the unique identifier accepted in step S2110. The user identifier may be acquired by encrypting such information.

(ステップS2112)端末送信部64は、ステップS2110で受け付けられた1種類以上の被認証情報と、ステップS2111で取得された情報識別子とユーザ識別子とを、サービスサーバ5に送信する。   (Step S2112) The terminal transmission unit 64 transmits the one or more types of authentication information received in Step S2110, the information identifier acquired in Step S2111, and the user identifier to the service server 5.

(ステップS2113)端末受信部65は、ステップS2112における情報の送信に応じて、サービスサーバ5から認証結果等を受信する。   (Step S2113) The terminal receiver 65 receives an authentication result or the like from the service server 5 in response to the transmission of information in step S2112.

(ステップS2114)端末出力部26は、ステップS2113で受信された認証結果等を出力する。ステップS2101に戻る。 なお、図21のフローチャートにおいて、電源オフや処理終了の割り込みにより処理は終了する。 以下、本実施の形態における認証システムCの具体的な動作について説明する。認証システムCの概念図は図16である。   (Step S2114) The terminal output unit 26 outputs the authentication result received in step S2113. The process returns to step S2101. In the flowchart of FIG. 21, the process ends when the power is turned off or the process ends. Hereinafter, a specific operation of the authentication system C in the present embodiment will be described. FIG. 16 is a conceptual diagram of the authentication system C.

今、サービスサーバ5は、図7に示すユーザ管理表を保持している。図7に示すユーザ管理表は、「ID」「ユーザ識別子」「パスワード」「氏名」等の属性値を有する1以上のレコードを有する。「ユーザ識別子」「パスワード」は、第一認証情報である。「ID」は、レコードを識別する情報である。   Now, the service server 5 holds the user management table shown in FIG. The user management table shown in FIG. 7 includes one or more records having attribute values such as “ID”, “user identifier”, “password”, and “name”. “User identifier” and “password” are first authentication information. “ID” is information for identifying a record.

また、サーバ装置4の認証情報格納部111は、図8に示すキャプチャ情報管理表を保持している。つまり、サーバ装置4は、1種類のみの認証処理を行う。   Further, the authentication information storage unit 111 of the server device 4 holds a capture information management table shown in FIG. That is, the server device 4 performs only one type of authentication process.

また、サーバ装置4の判断情報格納部112は、図9に示す構造を有する判断情報管理表を格納している。   The determination information storage unit 112 of the server device 4 stores a determination information management table having the structure shown in FIG.

さらに、サーバ装置4のサーバ格納部41の画面格納部413には、図10に示す第一画面、図11に示す第二画面が格納されている、とする。   Furthermore, it is assumed that the screen storage unit 413 of the server storage unit 41 of the server device 4 stores the first screen shown in FIG. 10 and the second screen shown in FIG.

かかる状態において、ユーザ「島田A夫」さんは、新しい端末装置6にインストールされているインターネットブラウザを用いて、サーバ装置4またはサービスサーバ5にアクセスするために、アクセス指示を入力した、とする。なお、アクセス指示には、ユーザ識別子「koki@capy.me」が含まれる、とする。なお、ここでのアクセス指示は、サーバ装置4に送信されるが、サービスサーバ5が提供するサービスを享受するための指示である。   In this state, it is assumed that the user “Ao Shimada” inputs an access instruction to access the server device 4 or the service server 5 using an Internet browser installed in the new terminal device 6. The access instruction includes a user identifier “koki@capy.me”. Note that the access instruction here is an instruction for enjoying the service provided by the service server 5 although transmitted to the server device 4.

次に、端末装置6の端末受付部22は、アクセス指示を受け付ける。次に、端末処理部63は、アクセス指示をサーバ装置4に送信する。   Next, the terminal reception unit 22 of the terminal device 6 receives an access instruction. Next, the terminal processing unit 63 transmits an access instruction to the server device 4.

次に、サーバ装置4のアクセス受信部421は、端末装置6からアクセス指示を受信する。そして、サーバ送信部14は、サーバ格納部41に格納されているスクリプトを送信する。   Next, the access receiving unit 421 of the server device 4 receives an access instruction from the terminal device 6. Then, the server transmission unit 14 transmits the script stored in the server storage unit 41.

次に、端末装置6の端末受信部65は、アクセス指示の送信に応じて、サーバ装置4からスクリプトを受信する。   Next, the terminal receiving unit 65 of the terminal device 6 receives the script from the server device 4 in response to the transmission of the access instruction.

次に、端末処理部63は、受信されたスクリプトを実行し、端末格納部61にアクセス記録情報が存在するか否かを判断する。ここで、今回のアクセスは、「島田A夫」さんの新しい端末装置6から、サーバ装置4またはサービスサーバ5へのはじめてのアクセスであるので、端末処理部63は、アクセス記録情報が存在しない、と判断する。   Next, the terminal processing unit 63 executes the received script and determines whether access record information exists in the terminal storage unit 61. Here, since this access is the first access to the server device 4 or the service server 5 from the new terminal device 6 of “Ao Shimada”, the terminal processing unit 63 does not have access record information. Judge.

次に、端末処理部63は、第一画面を要求する画面要求を構成する。そして、端末送信部64は、第一画面を要求する画面要求をサーバ装置4に送信する。   Next, the terminal processing unit 63 configures a screen request for requesting the first screen. Then, the terminal transmission unit 64 transmits a screen request for requesting the first screen to the server device 4.

次に、サーバ装置4の画面要求受信部422は、スクリプトの送信に応じて、第一画面を要求する画面要求を受信する。   Next, the screen request receiving unit 422 of the server device 4 receives a screen request for requesting the first screen in response to the transmission of the script.

次に、サーバ処理部43は、画面要求に対応する図10の画面を取得するためのスクリプトである画面情報を画面格納部413から取得する。そして、サーバ送信部14は、当該画面情報を端末装置6に送信する。   Next, the server processing unit 43 acquires screen information, which is a script for acquiring the screen of FIG. 10 corresponding to the screen request, from the screen storage unit 413. Then, the server transmission unit 14 transmits the screen information to the terminal device 6.

次に、端末装置6の端末受信部65は、画面要求の送信に応じて、画面情報をサーバ装置4から受信する。そして、端末出力部26は、受信された画面情報を用いて、図10の第一画面を出力する。   Next, the terminal receiving unit 65 of the terminal device 6 receives screen information from the server device 4 in response to the transmission of the screen request. And the terminal output part 26 outputs the 1st screen of FIG. 10 using the received screen information.

次に、ユーザ「島田A夫」さんは、図10の画面に対して、ユーザ識別子「(公序良俗違反につき、不掲載)」、パスワード「XXXXYYYY」を入力した、とする。また、図10の画面の移動画像1004を背景画像1003の上の適切な位置に移動させ、パズルを完成させた、とする。そして、ユーザ「島田A夫」さんは、図10の「SIGN IN」ボタン1005を押下した、とする(図12参照)。  Next, it is assumed that the user “Ao Shimada” has input the user identifier “(not shown regarding public order and morals violation)” and the password “XXXXYYYY” on the screen of FIG. Also, assume that the moving image 1004 on the screen of FIG. 10 is moved to an appropriate position on the background image 1003 to complete the puzzle. Then, it is assumed that the user “Ao Shimada” has pressed the “SIGN IN” button 1005 in FIG. 10 (see FIG. 12).

次に、端末受付部22は、被認証情報の入力画面(図10)に対して、2種類の被認証情報の入力が完了した、と判断する。   Next, the terminal reception unit 22 determines that the input of two types of authenticated information has been completed on the authentication information input screen (FIG. 10).

次に、端末処理部63は、第一の被認証情報「ユーザ識別子「(公序良俗違反につき、不掲載)」、パスワード「XXXXYYYY」」と、第二の被認証情報「ID「1」、(x,y)」とを取得する。なお、第二の被認証情報のID「1」は、キャプチャのIDを示す。第二の被認証情報のID「1」は、図10の画面を構成する画面情報が保持していた情報である、とする。また、(x,y)は、移動画像1004の位置を示す情報である、とする。Next, the terminal processing unit 63 uses the first authenticated information “user identifier“ (not shown for public order and morals violation) ”, the password“ XXXXYYYY ”, and the second authenticated information“ ID “1”, (x 2 , y 2 ) ”. The ID “1” of the second authentication information indicates a capture ID. It is assumed that the ID “1” of the second authentication information is information held by the screen information constituting the screen of FIG. Further, (x 2 , y 2 ) is information indicating the position of the moving image 1004.

次に、端末処理部63は、端末格納部61に格納されている情報識別子(ここでは、Cookie ID「eeeeffff」)と、受け付けられているユーザ識別子「(公序良俗違反につき、不掲載)」とを取得する。  Next, the terminal processing unit 63 obtains the information identifier (here, Cookie ID “eeeffff”) stored in the terminal storage unit 61 and the accepted user identifier “(not shown for violation of public order and morals)”. get.

次に、端末送信部64は、受け付けられた第一の被認証情報「ユーザ識別子「(公序良俗違反につき、不掲載)」、パスワード「XXXXYYYY」」と、第二の被認証情報「ID「1」、(x,y)」、取得された情報識別子「eeeeffff」とユーザ識別子「(公序良俗違反につき、不掲載)」とを、サービスサーバ5に送信する。Next, the terminal transmitting unit 64 receives the first authenticated information “user identifier“ (not shown for public order and morals violation) ”, the password“ XXXXYYYY ”, and the second authenticated information“ ID “1”. , (X 2 , y 2 ) ”, the acquired information identifier“ eeeffff ”and the user identifier“ (not shown for violation of public order and morals) ”are transmitted to the service server 5.

次に、サービスサーバ5の端末側受信部511は、情報識別子とユーザ識別子と2つの被認証情報を受信する。   Next, the terminal side receiving unit 511 of the service server 5 receives the information identifier, the user identifier, and two pieces of authenticated information.

次に、サーバ側送信部522は、受信された情報のうち、第二の被認証情報「ID「1」、(x,y)」と情報識別子「eeeeffff」とユーザ識別子「(公序良俗違反につき、不掲載)」とを、サーバ装置4に送信する。Next, among the received information, the server-side transmission unit 522 includes the second authenticated information “ID“ 1 ”, (x 2 , y 2 )”, the information identifier “eeeffff”, and the user identifier “(public order and moral violation). To the server device 4.

次に、サーバ装置4の情報識別子受信部423は、情報識別子とユーザ識別子と1種類の被認証情報を受信する。   Next, the information identifier receiving unit 423 of the server device 4 receives the information identifier, the user identifier, and one type of authentication information.

次に、サーバ処理部43は、受信された情報の構造から、受信された情報が被認証情報を含むので、端末装置6が信頼のない端末装置である、と判断する。   Next, the server processing unit 43 determines that the terminal device 6 is an unreliable terminal device because the received information includes the authenticated information from the structure of the received information.

次に、認証部432は、第二の被認証情報「ID「1」、(x,y)」に対して、図8のキャプチャ情報管理表を参照して、認証処理を行う、認証結果「認証許可」を得た、とする。 Next, the authentication unit 432 performs an authentication process on the second authenticated information “ID“ 1 ”, (x 2 , y 2 )” with reference to the capture information management table of FIG. As a result, “authentication permission” is obtained.

次に、認証結果送信部142は、最終的な認証結果「認証許可」をサービスサーバ5に送信する。   Next, the authentication result transmission unit 142 transmits the final authentication result “authentication permission” to the service server 5.

次に、処理部433は、受信された情報識別子「eeeeffff」とユーザ識別子「(公序良俗違反につき、不掲載)」とを有する判断情報を判断情報管理表(図9)に蓄積する。  Next, the processing unit 433 accumulates the determination information having the received information identifier “eeeffff” and the user identifier “(not shown regarding public order and morals violation)” in the determination information management table (FIG. 9).

次に、サービスサーバ5のサーバ側受信部512は、情報の送信に応じて、サーバ装置4から認証結果「認証許可」を受信する。 次に、サービス認証部531は、第一の被認証情報「ユーザ識別子「(公序良俗違反につき、不掲載)」、パスワード「XXXXYYYY」」を用いて、図7のユーザ管理表を参照し、認証を行い、認証結果「認証許可」を得る。  Next, the server-side receiving unit 512 of the service server 5 receives the authentication result “authentication permitted” from the server device 4 in response to the transmission of information. Next, the service authenticating unit 531 uses the first authenticated information “user identifier“ (not shown for public order and morals violation) ”and password“ XXXXYYYY ”to refer to the user management table of FIG. Authentication result “authentication permission” is obtained.

次に、端末側送信部521は、認証結果「認証許可」を端末装置6に送信する。そして、ログイン処理部532は、ログインのための処理を行う。   Next, the terminal-side transmitting unit 521 transmits the authentication result “authentication permitted” to the terminal device 6. And the login process part 532 performs the process for login.

次に、端末装置6の端末受信部65は、認証結果「認証許可」を受信する。そして、端末出力部26は、認証結果「認証許可」を出力する。そして、以後、ユーザは、端末装置6に対して、サービスサーバ5が提供する各種のサービスを享受するための入力を行い、各種のサービスを享受する。   Next, the terminal receiving unit 65 of the terminal device 6 receives the authentication result “authentication permitted”. Then, the terminal output unit 26 outputs an authentication result “authentication permitted”. Then, after that, the user inputs to the terminal device 6 to enjoy various services provided by the service server 5 and enjoys various services.

そして、必要は処理が行われた後、ユーザ「島田A夫」さんは、サービスサーバ5からログアウトした、とする。   Then, it is assumed that the user “Ao Shimada” has logged out of the service server 5 after the processing is performed.

そして、後日、ユーザ「島田A夫」さんは、同一の端末装置6を用いて、サービスサーバ5にログインするために、端末装置6のインターネットブラウザを用いて、アクセス指示を入力した、とする。   Then, it is assumed that the user “Ao Shimada” inputs an access instruction using the Internet browser of the terminal device 6 in order to log in to the service server 5 using the same terminal device 6 at a later date.

次に、端末装置6の端末受付部22は、アクセス指示を受け付ける。次に、端末処理部63は、アクセス指示をサーバ装置4に送信する。   Next, the terminal reception unit 22 of the terminal device 6 receives an access instruction. Next, the terminal processing unit 63 transmits an access instruction to the server device 4.

次に、サーバ装置4のアクセス受信部421は、端末装置6からアクセス指示を受信する。そして、サーバ送信部14は、サーバ格納部41に格納されているスクリプトを送信する。   Next, the access receiving unit 421 of the server device 4 receives an access instruction from the terminal device 6. Then, the server transmission unit 14 transmits the script stored in the server storage unit 41.

次に、端末装置6の端末受信部65は、アクセス指示の送信に応じて、サーバ装置4からスクリプトを受信する。   Next, the terminal receiving unit 65 of the terminal device 6 receives the script from the server device 4 in response to the transmission of the access instruction.

次に、端末処理部63は、受信されたスクリプトを実行し、端末格納部61にアクセス記録情報が存在する、と判断する。   Next, the terminal processing unit 63 executes the received script and determines that the access record information exists in the terminal storage unit 61.

次に、端末処理部63は、第二画面を要求する画面要求を構成する。そして、端末送信部64は、第二画面を要求する画面要求をサーバ装置4に送信する。   Next, the terminal processing unit 63 configures a screen request for requesting the second screen. Then, the terminal transmission unit 64 transmits a screen request for requesting the second screen to the server device 4.

次に、サーバ装置4の画面要求受信部422は、スクリプトの送信に応じて、第二画面を要求する画面要求を受信する。   Next, the screen request receiving unit 422 of the server device 4 receives a screen request for requesting the second screen in response to the transmission of the script.

次に、サーバ処理部43は、画面要求に対応する図11の画面を取得するためのスクリプトである画面情報を画面格納部413から取得する。そして、サーバ送信部14は、当該画面情報を端末装置6に送信する。   Next, the server processing unit 43 acquires screen information that is a script for acquiring the screen of FIG. 11 corresponding to the screen request from the screen storage unit 413. Then, the server transmission unit 14 transmits the screen information to the terminal device 6.

次に、端末装置6の端末受信部65は、画面要求の送信に応じて、画面情報をサーバ装置4から受信する。そして、端末出力部26は、受信された画面情報を用いて、図11の第二画面を出力する。   Next, the terminal receiving unit 65 of the terminal device 6 receives screen information from the server device 4 in response to the transmission of the screen request. And the terminal output part 26 outputs the 2nd screen of FIG. 11 using the received screen information.

次に、ユーザ「島田A夫」さんは、図11の画面に対して、ユーザ識別子「(公序良俗違反につき、不掲載)」、パスワード「XXXXYYYY」を入力した、とする。そして、ユーザ「島田A夫」さんは、図11の「SIGN IN」ボタン1103を押下した、とする(図13参照)。  Next, it is assumed that the user “Ao Shimada” has input the user identifier “(not shown regarding public order and morals violation)” and the password “XXXXYYYY” on the screen of FIG. Then, it is assumed that the user “Ao Shimada” has pressed the “SIGN IN” button 1103 in FIG. 11 (see FIG. 13).

次に、端末受付部22は、被認証情報の入力画面に対して、1つの被認証情報の入力が完了した、と判断する。   Next, the terminal reception unit 22 determines that the input of one piece of authenticated information has been completed on the input screen for authenticated information.

次に、端末処理部63は、端末格納部61に格納されている情報識別子「eeeeffff」と、受け付けられたユーザ識別子「(公序良俗違反につき、不掲載)」とを取得する。  Next, the terminal processing unit 63 acquires the information identifier “eeeffff” stored in the terminal storage unit 61 and the received user identifier “(not shown for violation of public order and morals)”.

次に、端末送信部64は、受け付けられた被認証情報「ユーザ識別子「(公序良俗違反につき、不掲載)」、パスワード「XXXXYYYY」」と、取得された情報識別子「eeeeffff」とユーザ識別子「(公序良俗違反につき、不掲載)」とを、サービスサーバ5に送信する。  Next, the terminal transmission unit 64 receives the received authenticated information “user identifier“ (not shown for public order and morals violation) ”, password“ XXXXYYYY ”, the acquired information identifier“ eeeffff ”and the user identifier“ (public order and morals ”. “Not posted for violation”) is transmitted to the service server 5.

次に、サービスサーバ5の端末側受信部511は、情報識別子とユーザ識別子と1種類の被認証情報を受信する。   Next, the terminal side receiving unit 511 of the service server 5 receives the information identifier, the user identifier, and one type of authentication information.

次に、サーバ側送信部522は、受信された情報のうち、情報識別子「eeeeffff」とユーザ識別子「(公序良俗違反につき、不掲載)」とを、サーバ装置4に送信する。  Next, the server-side transmission unit 522 transmits the information identifier “eeeffff” and the user identifier “(not shown for violation of public order and morals)” to the server device 4 among the received information.

次に、サーバ装置4の情報識別子受信部423は、情報識別子「eeeeffff」とユーザ識別子「(公序良俗違反につき、不掲載)」とを受信する。  Next, the information identifier receiving unit 423 of the server device 4 receives the information identifier “eeeffff” and the user identifier “(not shown for public order and morals violation)”.

次に、サーバ処理部43は、受信された情報の構造から、受信された情報が被認証情報を含まないので、端末装置6が信頼のある端末装置である、と判断する。   Next, the server processing unit 43 determines that the terminal device 6 is a reliable terminal device because the received information does not include authentication information from the structure of the received information.

次に、判断部431は、受信された情報から、、情報識別子「eeeeffff」とユーザ識別子「(公序良俗違反につき、不掲載)」とを取得する。  Next, the determination unit 431 acquires an information identifier “eeeffff” and a user identifier “(not shown for public order and morals violation)” from the received information.

次に、判断部431は、取得した情報識別子とユーザ識別子とが、判断情報管理表(図9)に存在するので、当該情報識別子とユーザ識別子とが予め決められた条件を満たす、と判断する。   Next, since the acquired information identifier and user identifier exist in the determination information management table (FIG. 9), the determination unit 431 determines that the information identifier and user identifier satisfy a predetermined condition. .

次に、認証部432は、最終的な認証結果「認証許可」を得る。   Next, the authentication unit 432 obtains the final authentication result “authentication permitted”.

次に、認証結果送信部142は、最終的な認証結果「認証許可」をサービスサーバ5に送信する。   Next, the authentication result transmission unit 142 transmits the final authentication result “authentication permission” to the service server 5.

次に、サービスサーバ5のサーバ側受信部512は、情報の送信に応じて、サーバ装置4から認証結果「認証許可」を受信する。   Next, the server-side receiving unit 512 of the service server 5 receives the authentication result “authentication permitted” from the server device 4 in response to the transmission of information.

次に、サービス認証部531は、第一の被認証情報「ユーザ識別子「(公序良俗違反につき、不掲載)」、パスワード「XXXXYYYY」」を用いて、図7のユーザ管理表を参照し、認証を行い、認証結果「認証許可」を得る。  Next, the service authenticating unit 531 uses the first authenticated information “user identifier“ (not shown for public order and morals violation) ”and password“ XXXXYYYY ”to refer to the user management table of FIG. Authentication result “authentication permission” is obtained.

次に、端末側送信部521は、認証結果「認証許可」を端末装置6に送信する。そして、ログイン処理部532は、ログインのための処理を行う。   Next, the terminal-side transmitting unit 521 transmits the authentication result “authentication permitted” to the terminal device 6. And the login process part 532 performs the process for login.

次に、端末装置6の端末受信部65は、認証結果「認証許可」を受信する。そして、端末出力部26は、認証結果「認証許可」を出力する。そして、以後、ユーザは、端末装置6に対して、サービスサーバ5が提供する各種のサービスを享受するための入力を行い、各種のサービスを享受する。   Next, the terminal receiving unit 65 of the terminal device 6 receives the authentication result “authentication permitted”. Then, the terminal output unit 26 outputs an authentication result “authentication permitted”. Then, after that, the user inputs to the terminal device 6 to enjoy various services provided by the service server 5 and enjoys various services.

以上、本実施の形態によれば、認証処理のために、セキュリティーを厳重にすることと、ユーザビリティーを向上させることの両立を実現できる。   As described above, according to the present embodiment, it is possible to realize both the strict security and the usability improvement for the authentication process.

なお、本実施の形態における情報処理装置を実現するソフトウェアは、以下のようなプログラムである。つまり、このプログラムは、コンピュータアクセス可能な記録媒体は、1以上であり第(n−1)以下(nは2以上の自然数)の認証情報を格納し得る認証情報格納部と、端末装置から送信される情報を識別する情報識別子とユーザを識別するユーザ識別子とを有する1以上の判断情報を格納し得る判断情報格納部と、第一から第nの被認証情報を入力する第一画面、および第一から第(n−1)以下の被認証情報を入力する第二画面を格納し得る画面格納部とを具備し、コンピュータを、前記第一画面または前記第二画面の要求を含む画面要求を前記一の端末装置から受信する画面要求受信部と、前記画面要求に対応する第一画面または第二画面を、前記一の端末装置に送信する入力画面送信部と、予め決められた条件を満たさないアクセスの場合は、前記端末装置で受け付けられた情報に基づく第一から第(n−1)の被認証情報を受信し、予め決められた条件を満たすアクセスの場合は、0または前記端末装置で受け付けられた情報に基づく第(n−2)以下の被認証情報を受信する被認証情報受信部と、情報識別子とユーザ識別子とを受信する情報識別子受信部と、前記被認証情報受信部が受信した第一から第(n−1)の被認証情報、または第(n−2)以下の被認証情報を用いて認証を行う認証部と、前記被認証情報受信部が被認証情報を受信しなかった場合、または前記被認証情報受信部が第(n−2)以下の被認証情報を受信し、前記認証部が前記第一から第(n−2)以下の認証情報を用いて認証を行った結果が認証許可であった場合、前記判断情報格納部に格納されている1以上の判断情報を参照し、前記情報識別子受信部が受信した情報識別子とユーザ識別子とが予め決められた条件を満たすか否かを判断する判断部と、前記認証部における認証結果に応じた処理、または前記認証部における認証結果および前記判断部における判断結果に応じた処理を行う処理部として機能させるためのプログラムである。   Note that the software that implements the information processing apparatus according to the present embodiment is the following program. That is, this program is transmitted from a terminal device and an authentication information storage unit that can store authentication information of 1 or more and (n-1) th (n is a natural number of 2 or more) computer-accessible recording media. A determination information storage unit capable of storing one or more pieces of determination information having an information identifier for identifying information to be performed and a user identifier for identifying a user, a first screen for inputting first to n-th authentication information, and A screen storage unit capable of storing a second screen for inputting first to (n-1) th to (n-1) th authentication information, and requesting the computer to include a request for the first screen or the second screen. A screen request receiving unit that receives the screen request from the one terminal device, an input screen transmitting unit that transmits the first screen or the second screen corresponding to the screen request to the one terminal device, and a predetermined condition. Access not satisfied In the case of (1), the first (n-1) th authentication information based on the information received by the terminal device is received, and in the case of access satisfying a predetermined condition, 0 or the terminal device An authenticated information receiving unit that receives the (n-2) th or lower authentication information based on the received information, an information identifier receiving unit that receives an information identifier and a user identifier, and the authenticated information receiving unit An authentication unit that performs authentication using first to (n-1) th authenticated information, or (n-2) th or lower authenticated information, and the authenticated information receiving unit does not receive the authenticated information Or the authenticated information receiving unit receives (n-2) th or lower authentication information, and the authentication unit performs authentication using the first to (n-2) th or lower authentication information. If the result is authentication permission, the judgment information storage unit stores A determination unit that refers to one or more determination information that is received, determines whether or not the information identifier and the user identifier received by the information identifier reception unit satisfy a predetermined condition, and an authentication result in the authentication unit Or a program for functioning as a processing unit that performs processing according to an authentication result in the authentication unit and a determination result in the determination unit.

また、上記プログラムにおいて、前記被認証情報受信部は、予め決められた条件を満たさないアクセスの場合は、前記端末装置で受け付けられた情報に基づく一の被認証情報を受信し、予め決められた条件を満たすアクセスの場合は、被認証情報を受信せず、前記処理部は、前記被認証情報受信部が一の被認証情報を受信し、当該一の被認証情報を用いて、前記認証部が行った認証結果が認証許可である場合、前記情報識別子受信部が受信した情報識別子とユーザ識別子とを有する判断情報を前記判断情報格納部に蓄積し、かつ認証許可を示す認証結果を送信し、前記被認証情報受信部が一の被認証情報を受信し、当該一の被認証情報を用いて、前記認証部が行った認証結果が認証不許可である場合、認証不許可を示す認証結果を送信し、前記被認証情報受信部が被認証情報を受信せず、前記判断部が予め決められた条件を満たすと判断した場合、認証許可を示す認証結果を送信し、前記被認証情報受信部が被認証情報を受信せず、前記判断部が予め決められた条件を満たさないと判断した場合、認証不許可を示す認証結果を送信するものとして、コンピュータを機能させるプログラムであることは好適である。   In the above program, the authenticated information receiving unit receives one authenticated information based on information received by the terminal device in the case of access that does not satisfy a predetermined condition, and is determined in advance. In the case of access that satisfies the conditions, the authentication unit does not receive authentication information, and the processing unit receives the authentication target information by the authentication target information reception unit, and uses the one authentication target information. When the authentication result is authentication permission, the determination information having the information identifier and the user identifier received by the information identifier reception unit is stored in the determination information storage unit, and the authentication result indicating the authentication permission is transmitted. If the authentication information receiving unit receives one authentication information and the authentication result performed by the authentication unit using the one authentication information is authentication non-permission, the authentication result indicating authentication non-permission Before sending If the authenticated information receiving unit does not receive the authenticated information and the determining unit determines that a predetermined condition is satisfied, an authentication result indicating authentication permission is transmitted, and the authenticated information receiving unit receives the authenticated information. When the determination unit determines that the predetermined condition is not satisfied without receiving the request, it is preferable that the program causes the computer to function as transmitting an authentication result indicating that authentication is not permitted.

また、図22は、本明細書で述べたプログラムを実行して、上述した種々の実施の形態のサーバ装置等を実現するコンピュータの外観を示す。上述の実施の形態は、コンピュータハードウェア及びその上で実行されるコンピュータプログラムで実現され得る。図22は、このコンピュータシステム300の概観図であり、図23は、システム300のブロック図である。   FIG. 22 shows the external appearance of a computer that executes the programs described in this specification and realizes the server devices and the like of the various embodiments described above. The above-described embodiments can be realized by computer hardware and a computer program executed thereon. FIG. 22 is an overview diagram of the computer system 300, and FIG. 23 is a block diagram of the system 300.

図22において、コンピュータシステム300は、CD−ROMドライブを含むコンピュータ301と、キーボード302と、マウス303と、モニタ304とを含む。   In FIG. 22, a computer system 300 includes a computer 301 including a CD-ROM drive, a keyboard 302, a mouse 303, and a monitor 304.

図23において、コンピュータ301は、CD−ROMドライブ3012に加えて、MPU3013と、MPU3013、CD−ROMドライブ3012に接続されたバス3014と、ブートアッププログラム等のプログラムを記憶するためのROM3015と、MPU3013に接続され、アプリケーションプログラムの命令を一時的に記憶するとともに一時記憶空間を提供するためのRAM3016と、アプリケーションプログラム、システムプログラム、及びデータを記憶するためのハードディスク3017とを含む。ここでは、図示しないが、コンピュータ301は、さらに、LANへの接続を提供するネットワークカードを含んでも良い。   23, in addition to the CD-ROM drive 3012, the computer 301 includes an MPU 3013, a bus 3014 connected to the MPU 3013 and the CD-ROM drive 3012, a ROM 3015 for storing a program such as a bootup program, and an MPU 3013. And a RAM 3016 for temporarily storing instructions of the application program and providing a temporary storage space, and a hard disk 3017 for storing the application program, the system program, and data. Although not shown here, the computer 301 may further include a network card that provides connection to a LAN.

コンピュータシステム300に、上述した実施の形態のサーバ装置等の機能を実行させるプログラムは、CD−ROM3101に記憶されて、CD−ROMドライブ3012に挿入され、さらにハードディスク3017に転送されても良い。これに代えて、プログラムは、図示しないネットワークを介してコンピュータ301に送信され、ハードディスク3017に記憶されても良い。プログラムは実行の際にRAM3016にロードされる。プログラムは、CD−ROM3101またはネットワークから直接、ロードされても良い。   A program that causes the computer system 300 to execute the functions of the server device or the like of the above-described embodiment may be stored in the CD-ROM 3101, inserted into the CD-ROM drive 3012, and further transferred to the hard disk 3017. Alternatively, the program may be transmitted to the computer 301 via a network (not shown) and stored in the hard disk 3017. The program is loaded into the RAM 3016 at the time of execution. The program may be loaded directly from the CD-ROM 3101 or the network.

プログラムは、コンピュータ301に、上述した実施の形態のサーバ装置等の機能を実行させるオペレーティングシステム(OS)、またはサードパーティープログラム等は、必ずしも含まなくても良い。プログラムは、制御された態様で適切な機能(モジュール)を呼び出し、所望の結果が得られるようにする命令の部分のみを含んでいれば良い。コンピュータシステム300がどのように動作するかは周知であり、詳細な説明は省略する。   The program does not necessarily include an operating system (OS), a third party program, or the like that causes the computer 301 to execute the functions of the server device or the like of the above-described embodiment. The program only needs to include an instruction portion that calls an appropriate function (module) in a controlled manner and obtains a desired result. How the computer system 300 operates is well known and will not be described in detail.

なお、上記プログラムにおいて、情報を送信するステップや、情報を受信するステップなどでは、ハードウェアによって行われる処理、例えば、送信ステップにおけるモデムやインターフェースカードなどで行われる処理(ハードウェアでしか行われない処理)は含まれない。   In the above program, in the step of transmitting information, the step of receiving information, etc., processing performed by hardware, for example, processing performed by a modem or an interface card in the transmission step (only performed by hardware) Processing) is not included.

また、上記プログラムを実行するコンピュータは、単数であってもよく、複数であってもよい。すなわち、集中処理を行ってもよく、あるいは分散処理を行ってもよい。   Further, the computer that executes the program may be singular or plural. That is, centralized processing may be performed, or distributed processing may be performed.

また、上記各実施の形態において、一の装置に存在する2以上の通信手段は、物理的に一の媒体で実現されても良いことは言うまでもない。   Further, in each of the above embodiments, it goes without saying that two or more communication units existing in one apparatus may be physically realized by one medium.

また、上記各実施の形態において、各処理は、単一の装置によって集中処理されることによって実現されてもよく、あるいは、複数の装置によって分散処理されることによって実現されてもよい。   In each of the above embodiments, each process may be realized by centralized processing by a single device, or may be realized by distributed processing by a plurality of devices.

本発明は、以上の実施の形態に限定されることなく、種々の変更が可能であり、それらも本発明の範囲内に包含されるものであることは言うまでもない。   The present invention is not limited to the above-described embodiments, and various modifications are possible, and it goes without saying that these are also included in the scope of the present invention.

以上のように、本発明にかかるサーバ装置は、セキュリティーを厳重にでき、かつユーザビリティーを向上させる仕組みを提供できる、という効果を有し、サーバ装置等として有用である。   As described above, the server device according to the present invention has an effect that security can be tightened and a mechanism for improving usability can be provided, and is useful as a server device or the like.

1、3、4 サーバ装置
2、6 端末装置
5 サービスサーバ
11、41 サーバ格納部
12、42 サーバ受信部
13、33、43 サーバ処理部
14 サーバ送信部
21、61 端末格納部
22 端末受付部
23、63 端末処理部
24、64 端末送信部
25、65 端末受信部
26 端末出力部
51 サービス受信部
52 サービス送信部
53 サービス処理部
111 認証情報格納部
112 判断情報格納部
121、423 情報識別子受信部
122、424 被認証情報受信部
123、422 画面要求受信部
131、331、431 判断部
132、432 認証部
133、333、433 処理部
141 入力画面送信部
142 認証結果送信部
413 画面格納部
421 アクセス受信部
511 端末側受信部
512 サーバ側受信部
521 端末側送信部
522 サーバ側送信部
531 サービス認証部
532 ログイン処理部
533 サービス提供部
1, 3, 4 Server device 2, 6 Terminal device 5 Service server 11, 41 Server storage unit 12, 42 Server reception unit 13, 33, 43 Server processing unit 14 Server transmission unit 21, 61 Terminal storage unit 22 Terminal reception unit 23 , 63 Terminal processing unit 24, 64 Terminal transmission unit 25, 65 Terminal reception unit 26 Terminal output unit 51 Service reception unit 52 Service transmission unit 53 Service processing unit 111 Authentication information storage unit 112 Judgment information storage unit 121, 423 Information identifier reception unit 122, 424 Authentication information receiving unit 123, 422 Screen request receiving unit 131, 331, 431 Judgment unit 132, 432 Authentication unit 133, 333, 433 Processing unit 141 Input screen transmission unit 142 Authentication result transmission unit 413 Screen storage unit 421 Access Reception unit 511 Terminal side reception unit 512 Server side reception unit 521 end End side transmission unit 522 Server side transmission unit 531 Service authentication unit 532 Login processing unit 533 Service provision unit

Claims (16)

第一から第n(nは2以上の自然数)の認証のための情報である第一から第nの認証情報を格納し得る認証情報格納部と、
予め決められた条件を満たさないアクセスの場合は、第一から第nの認証される対象の情報である第一から第nの被認証情報を前記一の端末装置から受信し、予め決められた条件を満たすアクセスの場合は、第(n−1)以下の被認証情報を前記一の端末装置から受信する被認証情報受信部と、
前記被認証情報受信部が受信した第一から第nの被認証情報、または第(n−1)以下の被認証情報を用いて認証を行う認証部と、
前記認証部における認証結果に応じた処理を行う処理部とを具備するサーバ装置。
An authentication information storage unit capable of storing first to n-th authentication information, which is information for authentication from the first to n-th (n is a natural number of 2 or more);
In the case of access that does not satisfy a predetermined condition, first to n-th authenticated information, which is information to be authenticated from the first to n-th, is received from the one terminal device, and predetermined In the case of access that satisfies the conditions, an authenticated information receiver that receives (n-1) th or lower authenticated information from the one terminal device;
An authenticating unit that performs authentication using the first to nth authenticated information received by the authenticated information receiving unit or the (n-1) th or lower authenticated information;
A server apparatus comprising: a processing unit that performs processing according to an authentication result in the authentication unit.
端末装置から送信される情報を識別する情報識別子を有する1以上の判断情報を格納し得る判断情報格納部と、
情報識別子を受信する情報識別子受信部と、
前記情報識別子受信部が受信した情報識別子が予め決められた条件を満たすか否かを判断する判断部とをさらに具備し、
前記認証部は、
前記判断部が予め決められた条件を満たすと判断した場合は、第(n−1)以下の被認証情報に対して、前記第一から第(n−1)以下の認証情報を用いて認証を行い、前記判断部が予め決められた条件を満たさないと判断した場合は、前記第一から第nの被認証情報に対して、前記第一から第nの認証情報を用いて認証を行う請求項1記載のサーバ装置。
A judgment information storage unit capable of storing one or more pieces of judgment information having an information identifier for identifying information transmitted from the terminal device;
An information identifier receiving unit for receiving the information identifier;
A determination unit that determines whether the information identifier received by the information identifier reception unit satisfies a predetermined condition;
The authentication unit
If the determination unit determines that a predetermined condition is satisfied, authentication is performed using the first to (n-1) th authentication information for the (n-1) th or less authentication information. And when the determination unit determines that the predetermined condition is not satisfied, the first to n-th authentication information is authenticated using the first to n-th authentication information. The server device according to claim 1.
前記判断情報は、ユーザを識別するユーザ識別子と情報識別子とを有し、
前記情報識別子受信部は、
ユーザ識別子と情報識別子とを受信し、
予め決められた条件は、
前記情報識別子受信部が受信したユーザ識別子と情報識別子との組が、前記判断情報格納部に格納されている判断情報のうちのいずれかの判断情報と一致することである請求項2記載のサーバ装置。
The determination information includes a user identifier for identifying a user and an information identifier,
The information identifier receiver
Receiving a user identifier and an information identifier;
The predetermined conditions are:
3. The server according to claim 2, wherein a set of the user identifier and the information identifier received by the information identifier receiving unit is identical to any one of the determination information stored in the determination information storage unit. apparatus.
前記判断部が予め決められた条件を満たすと判断した場合は、第(n−1)以下の被認証情報を受け付ける被認証情報の入力画面を端末装置に送信する入力画面送信部をさらに具備する請求項2または請求項3記載のサーバ装置。 When the determination unit determines that a predetermined condition is satisfied, the input unit further includes an input screen transmission unit that transmits an authentication information input screen for receiving (n-1) th or less authentication information to the terminal device. The server device according to claim 2 or claim 3. 第一から第nの被認証情報を入力する第一画面、および第(n−1)以下の被認証情報を入力する第二画面を格納し得る画面格納部と、
前記第一画面または前記第二画面の要求を含む画面要求を前記一の端末装置から受信する画面要求受信部と、
前記画面要求に対応する第一画面または第二画面を、前記一の端末装置に送信する入力画面送信部とをさらに具備する請求項1記載のサーバ装置。
A screen storage unit capable of storing a first screen for inputting first to n-th authentication information and a second screen for inputting (n-1) -th authentication information;
A screen request receiving unit for receiving a screen request including the request for the first screen or the second screen from the one terminal device;
The server apparatus according to claim 1, further comprising: an input screen transmission unit that transmits a first screen or a second screen corresponding to the screen request to the one terminal device.
端末装置から送信される情報を識別する情報識別子を有する1以上の判断情報を格納し得る判断情報格納部と、
情報識別子を受信する情報識別子受信部と、
前記認証部が前記第一から第(n−1)以下の認証情報を用いて認証を行った結果が認証許可であった場合、前記情報識別子受信部が受信した情報識別子が予め決められた条件を満たすか否かを判断する判断部とをさらに具備し、
前記画面送信部は、
前記判断部が予め決められた条件を満たさないと判断した場合、前記第一画面を前記一の端末装置に送信し、
前記処理部は、
前記判断部が予め決められた条件を満たすと判断した場合、前記認証部における認証結果に応じた処理を行う請求項5記載のサーバ装置。
A judgment information storage unit capable of storing one or more pieces of judgment information having an information identifier for identifying information transmitted from the terminal device;
An information identifier receiving unit for receiving the information identifier;
If the authentication unit uses the first to (n-1) -th authentication information to authenticate, the information identifier received by the information identifier receiving unit is a predetermined condition. And a determination unit for determining whether or not
The screen transmission unit
When the determination unit determines that the predetermined condition is not satisfied, the first screen is transmitted to the one terminal device,
The processor is
The server device according to claim 5, wherein when the determination unit determines that a predetermined condition is satisfied, processing according to an authentication result in the authentication unit is performed.
1以上であり第(n−1)以下(nは2以上の自然数)の認証情報を格納し得る認証情報格納部と、
端末装置から送信される情報を識別する情報識別子とユーザを識別するユーザ識別子とを有する1以上の判断情報を格納し得る判断情報格納部と、
第一から第nの被認証情報を入力する第一画面、および第一から第(n−1)以下の被認証情報を入力する第二画面を格納し得る画面格納部と、
前記第一画面または前記第二画面の要求を含む画面要求を前記一の端末装置から受信する画面要求受信部と、
前記画面要求に対応する第一画面または第二画面を、前記一の端末装置に送信する入力画面送信部と、
予め決められた条件を満たさないアクセスの場合は、前記端末装置で受け付けられた情報に基づく第一から第(n−1)の被認証情報を受信し、予め決められた条件を満たすアクセスの場合は、0または前記端末装置で受け付けられた情報に基づく第(n−2)以下の被認証情報を受信する被認証情報受信部と、
情報識別子とユーザ識別子とを受信する情報識別子受信部と、
前記被認証情報受信部が受信した第一から第(n−1)の被認証情報、または第(n−2)以下の被認証情報を用いて認証を行う認証部と、
前記被認証情報受信部が被認証情報を受信しなかった場合、または前記被認証情報受信部が第(n−2)以下の被認証情報を受信し、前記認証部が前記第一から第(n−2)以下の認証情報を用いて認証を行った結果が認証許可であった場合、前記判断情報格納部に格納されている1以上の判断情報を参照し、前記情報識別子受信部が受信した情報識別子とユーザ識別子とが予め決められた条件を満たすか否かを判断する判断部と、
前記認証部における認証結果に応じた処理、または前記認証部における認証結果および前記判断部における判断結果に応じた処理を行う処理部とを具備するサーバ装置。
An authentication information storage unit that can store authentication information of 1 or more and (n−1) th or less (n is a natural number of 2 or more);
A determination information storage unit capable of storing one or more pieces of determination information having an information identifier for identifying information transmitted from the terminal device and a user identifier for identifying a user;
A screen storage unit capable of storing a first screen for inputting first to n-th authentication information and a second screen for inputting first to (n-1) -th authentication information;
A screen request receiving unit for receiving a screen request including the request for the first screen or the second screen from the one terminal device;
An input screen transmission unit for transmitting the first screen or the second screen corresponding to the screen request to the one terminal device;
In the case of access that does not satisfy a predetermined condition, the first to (n-1) th authentication information based on the information received by the terminal device is received, and the access satisfies the predetermined condition Is an authenticated information receiver that receives 0 or (n−2) th or lower authenticated information based on 0 or information received by the terminal device;
An information identifier receiving unit for receiving the information identifier and the user identifier;
An authentication unit that performs authentication using the first to (n-1) th authenticated information received by the authenticated information receiving unit, or the (n-2) th or lower authenticated information;
When the authenticated information receiving unit does not receive the authenticated information, or the authenticated information receiving unit receives the (n−2) th or lower authenticated information, and the authenticating unit performs the first to ( n-2) When the result of performing authentication using the following authentication information is authentication permission, the information identifier receiving unit receives one or more pieces of determination information stored in the determination information storage unit A determination unit that determines whether the information identifier and the user identifier satisfy a predetermined condition;
A server device comprising: a processing unit that performs processing according to an authentication result in the authentication unit, or processing according to an authentication result in the authentication unit and a determination result in the determination unit.
前記被認証情報受信部は、
予め決められた条件を満たさないアクセスの場合は、前記端末装置で受け付けられた情報に基づく一の被認証情報を受信し、予め決められた条件を満たすアクセスの場合は、被認証情報を受信せず、
前記処理部は、
前記被認証情報受信部が一の被認証情報を受信し、当該一の被認証情報を用いて、前記認証部が行った認証結果が認証許可である場合、前記情報識別子受信部が受信した情報識別子とユーザ識別子とを有する判断情報を前記判断情報格納部に蓄積し、かつ認証許可を示す認証結果を送信し、
前記被認証情報受信部が一の被認証情報を受信し、当該一の被認証情報を用いて、前記認証部が行った認証結果が認証不許可である場合、認証不許可を示す認証結果を送信し、
前記被認証情報受信部が被認証情報を受信せず、前記判断部が予め決められた条件を満たすと判断した場合、認証許可を示す認証結果を送信し、
前記被認証情報受信部が被認証情報を受信せず、前記判断部が予め決められた条件を満たさないと判断した場合、認証不許可を示す認証結果を送信する請求項7記載のサーバ装置。
The authentication information receiving unit
In the case of access that does not satisfy a predetermined condition, one authenticated information is received based on the information accepted by the terminal device, and in the case of access that satisfies a predetermined condition, the authenticated information is received. Without
The processor is
Information received by the information identifier receiving unit when the authenticated information receiving unit receives one authenticated information and the authentication result performed by the authenticating unit is authentication permission using the one authenticated information. Storing judgment information having an identifier and a user identifier in the judgment information storage unit, and transmitting an authentication result indicating authentication permission;
When the authentication information receiving unit receives one authentication information and the authentication result performed by the authentication unit using the one authentication information is authentication non-permission, an authentication result indicating authentication non-permission is obtained. Send
If the authenticated information receiving unit does not receive the authenticated information and the determining unit determines that a predetermined condition is satisfied, an authentication result indicating authentication permission is transmitted,
8. The server device according to claim 7, wherein when the authentication information receiving unit does not receive the authentication information and the determination unit determines that a predetermined condition is not satisfied, an authentication result indicating that authentication is not permitted is transmitted.
前記被認証情報受信部が受信する一の被認証情報は、
ユーザを識別するユーザ識別子とパスワードである請求項1から請求項8いずれか一項に記載のサーバ装置。
One authenticated information received by the authenticated information receiving unit is:
The server device according to any one of claims 1 to 8, which is a user identifier and a password for identifying a user.
前記被認証情報受信部が受信する一の被認証情報は、
端末装置において、ユーザが1以上のオブジェクトを移動させたことにより取得されるオブジェクト移動情報である請求項9記載のサーバ装置。
One authenticated information received by the authenticated information receiving unit is:
The server device according to claim 9, wherein the server device is object movement information acquired when the user moves one or more objects in the terminal device.
前記情報識別子は、Cookie IDである請求項2から請求項10いずれか一項に記載のサーバ装置。 The server device according to any one of claims 2 to 10, wherein the information identifier is a cookie ID. 前記情報識別子は、アプリケーションを識別するアプリケーション識別子である請求項2から請求項10いずれか一項に記載のサーバ装置。 The server device according to any one of claims 2 to 10, wherein the information identifier is an application identifier for identifying an application. 記録媒体は、
第一から第n(nは2以上の自然数)の認証のための情報である第一から第nの認証情報を格納し得る認証情報格納部を具備し、
被認証情報受信部、認証部、および処理部により実現される情報処理方法であって、
前記被認証情報受信部が、予め決められた条件を満たさないアクセスの場合は、第一から第nの認証される対象の情報である第一から第nの被認証情報を前記一の端末装置から受信し、予め決められた条件を満たすアクセスの場合は、第(n−1)以下の被認証情報を前記一の端末装置から受信する被認証情報受信ステップと、
前記認証部が、前記被認証情報受信ステップで受信された第一から第nの被認証情報、または第(n−1)以下の被認証情報を用いて認証を行う認証ステップと、
前記処理部が、前記認証ステップにおける認証結果に応じた処理を行う処理ステップとを具備する情報処理方法。
The recording medium is
An authentication information storage unit capable of storing first to n-th authentication information, which is information for authentication from the first to n-th (n is a natural number of 2 or more),
An information processing method realized by an authenticated information receiving unit, an authentication unit, and a processing unit,
If the authenticated information receiving unit is an access that does not satisfy a predetermined condition, the first to n-th authenticated information, which is information to be authenticated from the first to the n-th, is sent to the one terminal device. In the case of access that satisfies the predetermined condition, the authentication target information receiving step of receiving (n-1) th or lower authentication target information from the one terminal device;
An authentication step in which the authentication unit performs authentication using the first to n-th authenticated information received in the authenticated information receiving step, or (n-1) -th or lower authenticated information;
An information processing method comprising: a processing step in which the processing unit performs processing according to an authentication result in the authentication step.
記録媒体は、
1以上であり第(n−1)以下(nは2以上の自然数)の認証情報を格納し得る認証情報格納部と、
端末装置から送信される情報を識別する情報識別子とユーザを識別するユーザ識別子とを有する1以上の判断情報を格納し得る判断情報格納部と、
第一から第nの被認証情報を入力する第一画面、および第一から第(n−1)以下の被認証情報を入力する第二画面を格納し得る画面格納部とを具備し、
画面要求受信部、入力画面送信部、被認証情報受信部、情報識別子受信部、認証部、判断部、および処理部により実現される情報処理方法であって、
前記画面要求受信部が、前記第一画面または前記第二画面の要求を含む画面要求を前記一の端末装置から受信する画面要求受信ステップと、
前記入力画面送信部が、前記画面要求に対応する第一画面または第二画面を、前記一の端末装置に送信する入力画面送信ステップと、
前記被認証情報受信部が、予め決められた条件を満たさないアクセスの場合は、前記端末装置で受け付けられた情報に基づく第一から第(n−1)の被認証情報を受信し、予め決められた条件を満たすアクセスの場合は、0または前記端末装置で受け付けられた情報に基づく第(n−2)以下の被認証情報を受信する被認証情報受信ステップと、
前記情報識別子受信部が、情報識別子とユーザ識別子とを受信する情報識別子受信ステップと、
前記認証部が、前記被認証情報受信ステップで受信された第一から第(n−1)の被認証情報、または第(n−2)以下の被認証情報を用いて認証を行う認証ステップと、
前記判断部が、前記被認証情報受信ステップで被認証情報が受信されなかった場合、または前記被認証情報受信ステップで第(n−2)以下の被認証情報が受信され、前記認証ステップで前記第一から第(n−2)以下の認証情報を用いて認証が行なわれた結果が認証許可であった場合、前記判断情報格納部に格納されている1以上の判断情報を参照し、前記情報識別子受信ステップで受信された情報識別子とユーザ識別子とが予め決められた条件を満たすか否かを判断する判断ステップと、
前記処理部が、前記認証ステップにおける認証結果に応じた処理、または前記認証ステップにおける認証結果および前記判断ステップにおける判断結果に応じた処理を行う処理ステップとを具備する情報処理方法。
The recording medium is
An authentication information storage unit that can store authentication information of 1 or more and (n−1) th or less (n is a natural number of 2 or more);
A determination information storage unit capable of storing one or more pieces of determination information having an information identifier for identifying information transmitted from the terminal device and a user identifier for identifying a user;
A screen storage unit that can store a first screen for inputting first to n-th authentication information and a second screen for inputting first to (n-1) -th authentication information;
An information processing method realized by a screen request reception unit, an input screen transmission unit, an authenticated information reception unit, an information identifier reception unit, an authentication unit, a determination unit, and a processing unit,
The screen request receiving unit receives a screen request including the request for the first screen or the second screen from the one terminal device; and
The input screen transmission unit transmits the first screen or the second screen corresponding to the screen request to the one terminal device; and
In the case of access that does not satisfy a predetermined condition, the authentication information receiving unit receives first to (n-1) th authentication information based on information received by the terminal device, and determines in advance. In the case of an access that satisfies the specified condition, an authenticated information receiving step of receiving 0 or (n-2) th or lower authenticated information based on 0 or information received by the terminal device;
An information identifier receiving step in which the information identifier receiving unit receives an information identifier and a user identifier;
An authentication step in which the authentication unit performs authentication using the first to (n-1) th authentication target information received in the authentication target information receiving step, or the (n-2) th authentication target information or less. ,
If the authentication information is not received in the authentication information reception step, or the (n-2) th or less authentication information is received in the authentication information reception step, the determination unit receives the authentication information in the authentication step. If the result of authentication using the first to (n-2) th or lower authentication information is authentication permission, refer to one or more determination information stored in the determination information storage unit, and A determination step of determining whether or not the information identifier and the user identifier received in the information identifier reception step satisfy a predetermined condition;
An information processing method comprising: a processing step in which the processing unit performs processing according to an authentication result in the authentication step, or processing according to an authentication result in the authentication step and a determination result in the determination step.
コンピュータアクセス可能な記録媒体は、
第一から第n(nは2以上の自然数)の認証のための情報である第一から第nの認証情報を格納し得る認証情報格納部を具備し、
コンピュータを、
予め決められた条件を満たさないアクセスの場合は、第一から第nの認証される対象の情報である第一から第nの被認証情報を前記一の端末装置から受信し、予め決められた条件を満たすアクセスの場合は、第(n−1)以下の被認証情報を前記一の端末装置から受信する被認証情報受信部と、
前記被認証情報受信部が受信した第一から第nの被認証情報、または第(n−1)以下の被認証情報を用いて認証を行う認証部と、
前記認証部における認証結果に応じた処理を行う処理部として機能させるためのプログラム。
Computer-accessible recording media
An authentication information storage unit capable of storing first to n-th authentication information, which is information for authentication from the first to n-th (n is a natural number of 2 or more),
Computer
In the case of access that does not satisfy a predetermined condition, first to n-th authenticated information, which is information to be authenticated from the first to n-th, is received from the one terminal device, and predetermined In the case of access that satisfies the conditions, an authenticated information receiver that receives (n-1) th or lower authenticated information from the one terminal device;
An authenticating unit that performs authentication using the first to nth authenticated information received by the authenticated information receiving unit or the (n-1) th or lower authenticated information;
A program for functioning as a processing unit that performs processing according to an authentication result in the authentication unit.
コンピュータアクセス可能な記録媒体は、
1以上であり第(n−1)以下(nは2以上の自然数)の認証情報を格納し得る認証情報格納部と、
端末装置から送信される情報を識別する情報識別子とユーザを識別するユーザ識別子とを有する1以上の判断情報を格納し得る判断情報格納部と、
第一から第nの被認証情報を入力する第一画面、および第一から第(n−1)以下の被認証情報を入力する第二画面を格納し得る画面格納部とを具備し、
コンピュータを、
前記第一画面または前記第二画面の要求を含む画面要求を前記一の端末装置から受信する画面要求受信部と、
前記画面要求に対応する第一画面または第二画面を、前記一の端末装置に送信する入力画面送信部と、
予め決められた条件を満たさないアクセスの場合は、前記端末装置で受け付けられた情報に基づく第一から第(n−1)の被認証情報を受信し、予め決められた条件を満たすアクセスの場合は、0または前記端末装置で受け付けられた情報に基づく第(n−2)以下の被認証情報を受信する被認証情報受信部と、
情報識別子とユーザ識別子とを受信する情報識別子受信部と、
前記被認証情報受信部が受信した第一から第(n−1)の被認証情報、または第(n−2)以下の被認証情報を用いて認証を行う認証部と、
前記被認証情報受信部が被認証情報を受信しなかった場合、または前記被認証情報受信部が第(n−2)以下の被認証情報を受信し、前記認証部が前記第一から第(n−2)以下の認証情報を用いて認証を行った結果が認証許可であった場合、前記判断情報格納部に格納されている1以上の判断情報を参照し、前記情報識別子受信部が受信した情報識別子とユーザ識別子とが予め決められた条件を満たすか否かを判断する判断部と、
前記認証部における認証結果に応じた処理、または前記認証部における認証結果および前記判断部における判断結果に応じた処理を行う処理部として機能させるためのプログラム。
Computer-accessible recording media
An authentication information storage unit that can store authentication information of 1 or more and (n−1) th or less (n is a natural number of 2 or more);
A determination information storage unit capable of storing one or more pieces of determination information having an information identifier for identifying information transmitted from the terminal device and a user identifier for identifying a user;
A screen storage unit that can store a first screen for inputting first to n-th authentication information and a second screen for inputting first to (n-1) -th authentication information;
Computer
A screen request receiving unit for receiving a screen request including the request for the first screen or the second screen from the one terminal device;
An input screen transmission unit for transmitting the first screen or the second screen corresponding to the screen request to the one terminal device;
In the case of access that does not satisfy a predetermined condition, the first to (n-1) th authentication information based on the information received by the terminal device is received, and the access satisfies the predetermined condition Is an authenticated information receiver that receives 0 or (n−2) th or lower authenticated information based on 0 or information received by the terminal device;
An information identifier receiving unit for receiving the information identifier and the user identifier;
An authentication unit that performs authentication using the first to (n-1) th authenticated information received by the authenticated information receiving unit, or the (n-2) th or lower authenticated information;
When the authenticated information receiving unit does not receive the authenticated information, or the authenticated information receiving unit receives the (n−2) th or lower authenticated information, and the authenticating unit performs the first to ( n-2) When the result of performing authentication using the following authentication information is authentication permission, the information identifier receiving unit receives one or more pieces of determination information stored in the determination information storage unit A determination unit that determines whether the information identifier and the user identifier satisfy a predetermined condition;
The program for functioning as a process part which performs the process according to the authentication result in the said authentication part, or the authentication result in the said authentication part, and the determination result in the said determination part.
JP2015000070A 2015-01-05 2015-01-05 Server apparatus, information processing method, and program Active JP6499865B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2015000070A JP6499865B2 (en) 2015-01-05 2015-01-05 Server apparatus, information processing method, and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2015000070A JP6499865B2 (en) 2015-01-05 2015-01-05 Server apparatus, information processing method, and program

Publications (2)

Publication Number Publication Date
JP2016126547A true JP2016126547A (en) 2016-07-11
JP6499865B2 JP6499865B2 (en) 2019-04-10

Family

ID=56359378

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2015000070A Active JP6499865B2 (en) 2015-01-05 2015-01-05 Server apparatus, information processing method, and program

Country Status (1)

Country Link
JP (1) JP6499865B2 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2022007438A (en) * 2020-06-26 2022-01-13 楽天銀行株式会社 Log-in management system, log-in management method, and program

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012159980A (en) * 2011-01-31 2012-08-23 Tele Service Co Ltd Server for preventing identification information from being illegally acquired

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012159980A (en) * 2011-01-31 2012-08-23 Tele Service Co Ltd Server for preventing identification information from being illegally acquired

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2022007438A (en) * 2020-06-26 2022-01-13 楽天銀行株式会社 Log-in management system, log-in management method, and program
JP7175937B2 (en) 2020-06-26 2022-11-21 楽天銀行株式会社 Login management system, login management method, and program

Also Published As

Publication number Publication date
JP6499865B2 (en) 2019-04-10

Similar Documents

Publication Publication Date Title
US11019103B2 (en) Managing security agents in a distributed environment
US11824644B2 (en) Controlling electronically communicated resources
US10116583B2 (en) Controlling resources used by computing devices
CN111556006B (en) Third-party application system login method, device, terminal and SSO service platform
JP6335280B2 (en) User and device authentication in enterprise systems
US9038138B2 (en) Device token protocol for authorization and persistent authentication shared across applications
US9544293B2 (en) Global unified session identifier across multiple data centers
EP3047626B1 (en) Multiple resource servers with single, flexible, pluggable oauth server and oauth-protected restful oauth consent management service, and mobile application single sign on oauth service
EP2314090B1 (en) Portable device association
US9401909B2 (en) System for and method of providing single sign-on (SSO) capability in an application publishing environment
US10218691B2 (en) Single sign-on framework for browser-based applications and native applications
US10320771B2 (en) Single sign-on framework for browser-based applications and native applications
US11627129B2 (en) Method and system for contextual access control
US11489831B2 (en) Communication system and computer readable storage medium
US9916308B2 (en) Information processing system, document managing server, document managing method, and storage medium
US10826895B1 (en) System and method for secure authenticated user session handoff
US11068574B2 (en) Phone factor authentication
US20180063142A1 (en) Identifying user equipment using tuple of browser type and elapsed hash time for challenge data set
US11283789B2 (en) Single sign-on techniques using client side encryption and decryption
JP6499865B2 (en) Server apparatus, information processing method, and program
CN106954214B (en) Electronic device and control method thereof
EP3619904B1 (en) Smart card thumb print authentication
US9565174B2 (en) Information processing server system, control method, and program
KR100976740B1 (en) Method and system for sharing a hard-disk of computer with smart-phone in a local network

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20171013

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20180731

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20180821

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20180925

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20190301

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20190318

R150 Certificate of patent or registration of utility model

Ref document number: 6499865

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250