JP2017156979A - Server, authentication level change method, and program - Google Patents

Server, authentication level change method, and program Download PDF

Info

Publication number
JP2017156979A
JP2017156979A JP2016039541A JP2016039541A JP2017156979A JP 2017156979 A JP2017156979 A JP 2017156979A JP 2016039541 A JP2016039541 A JP 2016039541A JP 2016039541 A JP2016039541 A JP 2016039541A JP 2017156979 A JP2017156979 A JP 2017156979A
Authority
JP
Japan
Prior art keywords
authentication
user
financial transaction
unit
level
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2016039541A
Other languages
Japanese (ja)
Inventor
仁 蜂須賀
Hitoshi Hachisuga
仁 蜂須賀
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Japan Post Bank Co Ltd
Original Assignee
Japan Post Bank Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Japan Post Bank Co Ltd filed Critical Japan Post Bank Co Ltd
Priority to JP2016039541A priority Critical patent/JP2017156979A/en
Publication of JP2017156979A publication Critical patent/JP2017156979A/en
Pending legal-status Critical Current

Links

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

PROBLEM TO BE SOLVED: To provide a technique for keeping a balance between the safety of a financial transaction and the convenience of a user.SOLUTION: An authentication unit 130 provides an authentication screen for performing user authentication. When the user authentication by the authentication unit 130 is successful, a transaction providing unit 150 provides the financial transaction to a user. A history management unit 180 manages the history of the financial transaction. An analysis unit 170 analyzes the timing of the financial transaction managed by the history management unit 180. The authentication unit 130 changes the authentication level of the user authentication on the basis of the timing of the financial transaction.SELECTED DRAWING: Figure 2

Description

本発明は、金融取引のサーバ、そのサーバが実行する認証レベル変更方法、及びサーバに認証レベルの変更機能を実現させるためのプログラムに関する。   The present invention relates to a server for financial transactions, an authentication level changing method executed by the server, and a program for causing the server to realize an authentication level changing function.

ATMやインターネット等のネットワークを利用した金融取引サービスの安全性に関し、例えばATM等の自動取引装置とその処理を実行するホストコンピュータを有する金融取引システムにおいて、取引状況に応じて自動取引装置の利用を制限する技術が知られている(例えば、特許文献1参照)。また、ネットワークを介してサーバに接続して運用される各種システムにおいて、ユーザの利用傾向情報に基づいて、当該ユーザ認証を行うための認証レベルを判定する技術も知られている(例えば、特許文献2参照)。   Regarding the safety of financial transaction services using networks such as ATM and the Internet, for example, in a financial transaction system having an automatic transaction device such as ATM and a host computer that executes the processing, use of the automatic transaction device according to the transaction situation. A technique for limiting is known (see, for example, Patent Document 1). In addition, in various systems that are operated by connecting to a server via a network, a technique for determining an authentication level for performing the user authentication based on user usage tendency information is also known (for example, Patent Documents). 2).

特開2009−140273号公報JP 2009-140273 A 特開2007−164661号公報JP 2007-164661 A

ネットワークを利用した金融取引における取引の安全性を担保するためには、取引前に本人確認が不可欠である。安全性を高めようとするほど本人の確認作業が煩雑となる傾向があり、ネットワークを利用した金融取引の利便性を低下させる要因となっている。特に安全性を重視するあまりに金融取引が制限されると、せっかくの利便性が損なわれることになりかねない。このため、ネットワークを利用した金融取引の利便性と安全性とを両立させる技術が求められている。   In order to ensure the safety of transactions in financial transactions using networks, identity verification is essential before transactions. There is a tendency for the confirmation work of the person to become more complicated as the safety is increased, and this is a factor that reduces the convenience of financial transactions using the network. In particular, if financial transactions are restricted too much with an emphasis on safety, the convenience may be lost. For this reason, there is a demand for a technology that achieves both convenience and safety of financial transactions using a network.

また、ネットワークを介してサーバに接続して運用される一般的なシステムと金融取引に特化したシステムとではユーザの利用傾向が異なると考えられ、一般的なシステムにおける認証レベル判定技術を金融取引システムに転用するだけでは、ネットワークを利用した金融取引におけるユーザの利便性を向上させることは難しい。このため、ネットワークを利用した金融取引の利便性と安全性とを両立させる技術が求められている。   In addition, it is considered that the usage tendency of users differs between a general system connected to a server via a network and a system specialized for financial transactions. It is difficult to improve the convenience of users in financial transactions using a network simply by diverting it to a system. For this reason, there is a demand for a technology that achieves both convenience and safety of financial transactions using a network.

本発明はこれらの点に鑑みてなされたものであり、金融取引の安全性とユーザの利便性とのバランスを保つための技術を提供することを目的とする。   The present invention has been made in view of these points, and an object thereof is to provide a technique for maintaining a balance between the safety of financial transactions and the convenience of the user.

本発明の第1の態様に係る金融取引サーバは、ユーザ認証をするための認証画面を提供する認証部と、前記認証部によるユーザ認証が成功した場合、ユーザに金融取引を提供する取引提供部と、前記金融取引の履歴を管理する履歴管理部と、前記履歴管理部が管理する金融取引のタイミングを解析する解析部と、を備え、前記認証部は、前記解析部の解析結果に基づいて、前記ユーザ認証の認証レベルを変更する。   The financial transaction server according to the first aspect of the present invention includes an authentication unit that provides an authentication screen for user authentication, and a transaction providing unit that provides a user with a financial transaction when the user authentication by the authentication unit is successful And a history management unit that manages the history of the financial transaction, and an analysis unit that analyzes the timing of the financial transaction managed by the history management unit, wherein the authentication unit is based on the analysis result of the analysis unit The authentication level of the user authentication is changed.

前記認証部は、前記金融取引に周期性がある場合は、前記ユーザ認証の認証レベルを前記金融取引の要求があった時点の認証レベルよりも低くしてもよい。   When the financial transaction has periodicity, the authentication unit may lower the authentication level of the user authentication to an authentication level at the time when the financial transaction is requested.

前記認証部が前記金融取引を実行するときに確認するユーザの認証情報を管理する認証情報管理部と、前記ユーザから前記認証情報の変更を受け付ける変更受付部と、をさらに備えてもよく、前記認証部は、前記変更受付部が前記認証情報の変更を受け付けたタイミングに基づいて、前記認証レベルを変更してもよい。   The authentication unit may further comprise an authentication information management unit that manages user authentication information to be confirmed when executing the financial transaction, and a change reception unit that receives a change of the authentication information from the user, The authentication unit may change the authentication level based on a timing at which the change receiving unit receives a change in the authentication information.

前記認証部は、前記認証情報の変更があってから所定の期間が未経過のユーザの認証レベルを低くしてもよい。   The authentication unit may lower an authentication level of a user whose predetermined period has not elapsed since the authentication information was changed.

前記認証部は、前記認証情報の変更があってから経過した時間が長くなるほど、段階的に前記ユーザ認証の認証レベルを高くしてもよい。   The authentication unit may increase the authentication level of the user authentication step by step as the time elapsed after the change of the authentication information becomes longer.

前記解析部は、前記取引提供部が提供する金融取引の内容と、前記履歴管理部が管理する金融取引の履歴とに基づいて、当該金融取引の実行前に、前記認証部によるユーザ認証を実行するか否かを判定してもよい。   The analysis unit performs user authentication by the authentication unit before executing the financial transaction based on the contents of the financial transaction provided by the transaction providing unit and the history of the financial transaction managed by the history management unit. It may be determined whether or not to do so.

前記認証部は、前記ユーザの現在の認証レベルを示す情報と、前記認証レベルが変更される条件を示す情報とを付与した画面を前記ユーザに提供してもよい。   The authentication unit may provide the user with a screen with information indicating the current authentication level of the user and information indicating a condition for changing the authentication level.

本発明の第2の態様に係る認証レベル変更方法においては、ユーザ認証をするための認証画面を提供するステップと、ユーザ認証が成功した場合、ユーザに金融取引を提供するステップと、前記金融取引のタイミングを解析するステップと、前記金融取引のタイミングの解析結果に基づいて、前記ユーザ認証の認証レベルを変更するステップと、をプロセッサが実行する。   In the authentication level changing method according to the second aspect of the present invention, a step of providing an authentication screen for performing user authentication, a step of providing a financial transaction to a user when the user authentication is successful, and the financial transaction And a step of changing the authentication level of the user authentication based on the analysis result of the financial transaction timing.

本発明の第3の態様に係るプログラムは、コンピュータに、ユーザ認証をするための認証画面を提供する機能と、ユーザ認証が成功した場合、ユーザに金融取引を提供する機能と、前記金融取引のタイミングを解析する機能と、前記金融取引のタイミングの解析結果に基づいて、前記ユーザ認証の認証レベルを変更する機能と、を実現させる。   A program according to a third aspect of the present invention includes a function for providing a computer with an authentication screen for user authentication, a function for providing a financial transaction to a user when user authentication is successful, and a function of the financial transaction. A function of analyzing the timing and a function of changing the authentication level of the user authentication based on the analysis result of the timing of the financial transaction are realized.

このプログラムは、金融取引サーバの基本的な制御を行うために機器に組み込まれるファームウェアの一部として提供されてもよい。このファームウェアは、例えば、機器内のROM(Read Only Memory)やフラッシュメモリなどの半導体メモリに格納される。このファームウェアを提供するため、あるいはファームウェアの一部をアップデートするために、このプログラムを記録したコンピュータ読み取り可能な記録媒体が提供されてもよく、また、このプログラムが通信回線で伝送されてもよい。   This program may be provided as part of the firmware incorporated in the device to perform basic control of the financial transaction server. This firmware is stored in a semiconductor memory such as a ROM (Read Only Memory) or a flash memory in the device, for example. In order to provide the firmware or to update a part of the firmware, a computer-readable recording medium storing the program may be provided, and the program may be transmitted through a communication line.

なお、以上の構成要素の任意の組み合わせ、本発明の表現を方法、装置、システム、コンピュータプログラム、データ構造、記録媒体などの間で変換したものもまた、本発明の態様として有効である。   It should be noted that any combination of the above-described constituent elements and the expression of the present invention converted between a method, an apparatus, a system, a computer program, a data structure, a recording medium, and the like are also effective as an aspect of the present invention.

本発明によれば、金融取引の安全性とユーザの利便性とのバランスを保つための技術を提供することができる。   ADVANTAGE OF THE INVENTION According to this invention, the technique for keeping the balance of the safety | security of a financial transaction and a user's convenience can be provided.

実施の形態に係る金融取引システムの概略構成を模式的に示す図である。It is a figure which shows typically the schematic structure of the financial transaction system which concerns on embodiment. 実施の形態に係る金融取引サーバの機能構成を模式的に示す図である。It is a figure which shows typically the function structure of the financial transaction server which concerns on embodiment. 実施の形態に係る認証部がクライアント端末に提供するログイン時の認証画面が表示されたウェブページの一例を示す図である。It is a figure which shows an example of the web page on which the authentication screen at the time of the login which the authentication part which concerns on embodiment provides to a client terminal was displayed. ユーザの金融取引のタイミングの一例を模式的に示す図である。It is a figure which shows an example of the timing of a user's financial transaction typically. 実施の形態に係る認証情報管理部が実行する時間経過に基づく認証レベルの変更を説明するための図である。It is a figure for demonstrating the change of the authentication level based on progress of the time which the authentication information management part which concerns on embodiment performs. あるユーザの金融取引のタイミングの一例を模式的に示す図である。It is a figure which shows typically an example of the timing of a certain user's financial transaction. 実施の形態に係る認証部が提供するログイン時のユーザ認証の画面の一例を示す図である。It is a figure which shows an example of the screen of the user authentication at the time of login which the authentication part which concerns on embodiment provides. 実施の形態に係る金融取引サーバが実行する認証レベル変更処理の流れを示すフローチャートである。It is a flowchart which shows the flow of the authentication level change process which the financial transaction server which concerns on embodiment performs. あるユーザの認証レベルの変動の一例を模式的に示す図である。It is a figure which shows typically an example of the fluctuation | variation of the authentication level of a certain user.

<実施の形態の概要>
まず図1を参照して、本発明の実施の形態の概要を述べる。
図1は、実施の形態に係る金融取引システム1の概略構成を模式的に示す図である。図1に示す例では、第1ユーザU1が利用する第1クライアント端末10a、第2ユーザU2が利用する第2クライアント端末10b、及び第3ユーザU3が利用する第3クライアント端末10cが、インターネット等のネットワーク20を介して金融取引サーバ100及び売買取引サーバ30と接続している。図1に示す例では、第1クライアント端末10aと第2クライアント端末10bとは、それぞれ第1ユーザU1と第2ユーザU2とが所持するノートPC(Personal Computer)であり、第3クライアント端末10cは、ATMである。
<Outline of the embodiment>
First, the outline of the embodiment of the present invention will be described with reference to FIG.
FIG. 1 is a diagram schematically showing a schematic configuration of a financial transaction system 1 according to an embodiment. In the example shown in FIG. 1, the first client terminal 10a used by the first user U1, the second client terminal 10b used by the second user U2, and the third client terminal 10c used by the third user U3 are the Internet or the like. Are connected to the financial transaction server 100 and the sales transaction server 30 via the network 20. In the example shown in FIG. 1, the first client terminal 10a and the second client terminal 10b are notebook PCs (Personal Computers) possessed by the first user U1 and the second user U2, respectively, and the third client terminal 10c is , ATM.

以下明細書において、第1クライアント端末10a、第2クライアント端末10b、及び第3クライアント端末10cを区別する場合を除いて「クライアント端末10」と記載する。同様に、第1ユーザU1、第2ユーザU2、及び第3ユーザU3を区別する場合を除いて「ユーザU」と記載する。
図1では、第1クライアント端末10a、第2クライアント端末10b、及び第3クライアント端末10cの3つのクライアント端末10が図示されているが、クライアント端末10の数は3つには限られない。また、図1では売買取引サーバ30は1台のみが図示されているが、売買取引サーバ30は2台以上あってもよい。
In the following description, the term “client terminal 10” is used unless the first client terminal 10a, the second client terminal 10b, and the third client terminal 10c are distinguished. Similarly, “user U” is described except when the first user U1, the second user U2, and the third user U3 are distinguished.
In FIG. 1, three client terminals 10, that is, a first client terminal 10 a, a second client terminal 10 b, and a third client terminal 10 c are illustrated, but the number of client terminals 10 is not limited to three. Further, in FIG. 1, only one sales transaction server 30 is shown, but two or more sales transaction servers 30 may be provided.

金融取引サーバ100は、クライアント端末10を用いて金融取引サーバ100にログインしたユーザUに、例えば振込、振替、入金、オンラインショップ等の口座決済、金融商品の購入等、各種金融取引サービスを提供する。このため金融取引サーバ100には、あらかじめ各ユーザUの口座が作成されている。実施の形態に係る金融取引サーバ100は、各ユーザUの金融取引の履歴に応じて、そのユーザUが金融取引をする際に要求する認証レベルを変更する。   The financial transaction server 100 provides various financial transaction services to the user U who has logged into the financial transaction server 100 using the client terminal 10, such as transfer, transfer, payment, account settlement such as online shop, purchase of financial products, and the like. . For this reason, an account of each user U is created in advance in the financial transaction server 100. According to the financial transaction history of each user U, the financial transaction server 100 according to the embodiment changes the authentication level required when the user U performs a financial transaction.

ここで「金融取引」は、上述した振替、入金、決済等の行為、すなわちユーザUの口座の残高を変動させる行為を含む。この他にも、本明細書における「金融取引」には、口座の残高照会、パスワード等のユーザ認証に用いる情報の変更、住所やメールアドレス等の金融取引サーバ100に登録する個人情報の変更等、口座の残高に影響はしないがユーザUがクライアント端末10を用いて金融取引サーバ100に実行させる行為も含まれる。さらに、これらの行為を実行する前提として金融取引サーバ100にアクセスを試みるログイン認証(ATMにおける認証も含む)や実際に口座のお金を動かす前にユーザに課せられる認証も金融取引に含まれる。   Here, “financial transaction” includes the above-described actions such as transfer, payment, settlement, etc., that is, the action of changing the balance of the account of the user U. In addition, the “financial transaction” in this specification includes account balance inquiry, change of information used for user authentication such as password, change of personal information registered in the financial transaction server 100 such as address and e-mail address, etc. Also included is an action that the user U causes the financial transaction server 100 to execute using the client terminal 10 without affecting the balance of the account. Furthermore, the login transaction (including authentication in ATM) that attempts to access the financial transaction server 100 as a premise for executing these actions and the authentication that is imposed on the user before actually moving the money in the account are also included in the financial transaction.

このため、「金融取引の履歴」は、ユーザUがクライアント端末10を用いて金融取引サーバ100にアクセスするための行為、及びアクセスして行った行為の履歴を意味する。金融取引の履歴には、クライアント端末10が金融取引サーバ100にアクセスする際のアクセス環境(例えば使用するクライアント端末10のアクセス地域、クライアント端末10に搭載されているオペレーティングシステム、クライアント端末10に割り当てられたIP(Internet Protocol)アドレスやMAC(Media Access Control)アドレス、ATMが設置されている店舗名やATMの識別番号等)も含まれる。   For this reason, “history of financial transaction” means a history of an action for the user U to access the financial transaction server 100 using the client terminal 10 and an action performed by accessing the financial transaction server 100. The history of financial transactions is assigned to the access environment (for example, the access area of the client terminal 10 to be used, the operating system installed in the client terminal 10, and the client terminal 10) when the client terminal 10 accesses the financial transaction server 100. IP (Internet Protocol) address, MAC (Media Access Control) address, store name where ATM is installed, ATM identification number, and the like.

また「金融取引をする際に要求する認証レベル」は、ユーザUが金融取引サーバ100で行う各行為の前に要求されるセキュリティの強度を表す。例えば金融取引サーバ100にログインするときの認証レベルが高い場合、ユーザUはユーザ名、パスワードの入力に加えて、セキュリティコード及び画像認証が要求される。またユーザUが振込等を実行する際には、さらにワンタイムパスワードが要求される。反対に、認証レベルが低い場合、ユーザUはパスワードのみで金融取引サーバ100にログインできたり、いずれの認証も要求されずに残高照会できたりする。   The “authentication level required when performing a financial transaction” represents the strength of security required before each action performed by the user U on the financial transaction server 100. For example, when the authentication level when logging in to the financial transaction server 100 is high, the user U is required to enter a user name and a password, and to require a security code and image authentication. Further, when the user U performs a transfer or the like, a one-time password is further requested. On the other hand, when the authentication level is low, the user U can log in to the financial transaction server 100 with only the password, or can check the balance without requiring any authentication.

金融取引における「認証」は、一般に、金融取引サーバ100からある金融取引サービスの提供を受けようとするユーザUが、その口座の所有者本人であるか否かを確認するために実施される。ここで例えば家賃の振込や、家族への生活費の振込等は、ユーザUによって周期的に実施される金融取引である。このため、過去の金融取引の周期性に合致したログインは、口座の所有者本人である蓋然性が高いと言える。また、ログイン時のパスワードが複雑であり、他人から容易に類推されにくいと判断される場合は、そのパスワードを知っているのは本人である蓋然性が高いと言える。特に、ユーザUがパスワードを変更した直後は、パスワードが他人に漏洩している蓋然性は低いと言えよう。   The “authentication” in the financial transaction is generally performed in order to confirm whether or not the user U who wants to receive a financial transaction service from the financial transaction server 100 is the owner of the account. Here, for example, the transfer of rent, the transfer of living expenses to a family, etc. are financial transactions carried out by the user U periodically. For this reason, it can be said that a login that matches the periodicity of past financial transactions has a high probability of being the owner of the account. If it is determined that the password at the time of login is complicated and difficult to guess by others, it is highly likely that the person who knows the password is the person himself / herself. In particular, immediately after the user U changes the password, it can be said that the probability that the password is leaked to others is low.

そのため実施の形態に係る金融取引サーバ100は、各ユーザUの金融取引の履歴を記憶し、その金融取引のタイミングを解析することで、ユーザUごとに金融取引をする際に要求する認証レベルを変更する。例えばあるユーザUの取引周期に合致したログインのタイミングの場合、金融取引サーバ100はそのユーザUに対してログイン時の認証レベルを低くする。また、あるユーザUが認証のためのパスワードを複雑なパスワードに変更した直後は、そのユーザUに要求する認証レベルを低くするが、パスワードの変更から長期間経過した場合は、そのユーザUに要求する認証レベルを高くする。   Therefore, the financial transaction server 100 according to the embodiment stores the history of financial transactions of each user U, and analyzes the timing of the financial transactions, thereby obtaining the authentication level required when performing financial transactions for each user U. change. For example, in the case of login timing that matches a transaction cycle of a certain user U, the financial transaction server 100 lowers the authentication level at the time of login for that user U. Immediately after a user U changes a password for authentication to a complex password, the authentication level required for the user U is lowered. If a long time has elapsed since the password change, the user U is requested to do so. Increase the authentication level.

このように、実施の形態に係る金融取引サーバ100は、ユーザUの金融取引の履歴に応じてそのユーザUに要求する認証レベルを変更するため、金融取引の安全性とユーザUの利便性とのバランスを保つことができる。   As described above, since the financial transaction server 100 according to the embodiment changes the authentication level required of the user U according to the history of the financial transaction of the user U, the safety of the financial transaction and the convenience of the user U Can keep the balance.

<金融取引サーバの機能構成>
続いて、実施の形態に係る金融取引サーバ100についてより詳細に説明する。
図2は、実施の形態に係る金融取引サーバ100の機能構成を模式的に示す図である。金融取引サーバ100は、通信部110、変更受付部120、認証部130、取引受付部140、取引提供部150、認証情報管理部160、解析部170、履歴管理部180、及び記憶部190を備える。
<Functional configuration of financial transaction server>
Next, the financial transaction server 100 according to the embodiment will be described in more detail.
FIG. 2 is a diagram schematically illustrating a functional configuration of the financial transaction server 100 according to the embodiment. The financial transaction server 100 includes a communication unit 110, a change receiving unit 120, an authentication unit 130, a transaction receiving unit 140, a transaction providing unit 150, an authentication information management unit 160, an analysis unit 170, a history management unit 180, and a storage unit 190. .

図2は、実施の形態に係る金融取引サーバ100を実現するための機能構成を示しており、その他の構成は省略している。図2において、さまざまな処理を行う機能ブロックとして記載される各要素は、ハードウェア的には、金融取引サーバ100のCPU(Central Processing Unit)、メインメモリ、その他のLSI(Large Scale Integration)で構成することができる。またソフトウェア的には、メインメモリにロードされたプログラム等によって実現される。したがってこれらの機能ブロックが、金融取引サーバ100の計算リソースによっていろいろな形で実現できることは当業者には理解されるところであり、いずれかに限定されるものではない。限定はしないが、一例として、金融取引サーバ100は既知のメインフレームやクラウドサーバを用いて実現できる。   FIG. 2 shows a functional configuration for realizing the financial transaction server 100 according to the embodiment, and other configurations are omitted. In FIG. 2, each element described as a functional block for performing various processes is configured by a CPU (Central Processing Unit) of the financial transaction server 100, a main memory, and other LSI (Large Scale Integration) in terms of hardware. can do. In terms of software, it is realized by a program loaded in the main memory. Accordingly, it is understood by those skilled in the art that these functional blocks can be realized in various forms depending on the calculation resource of the financial transaction server 100, and is not limited to any one. Although not limited, as an example, the financial transaction server 100 can be realized by using a known mainframe or cloud server.

[基本構成]
通信部110は、金融取引サーバ100の各部がネットワーク20を介して外部の装置と情報のやり取りをするための通信インタフェースである。通信部110は例えば既知のLAN(Local Area Network)カードを用いて実現できる。
[Basic configuration]
The communication unit 110 is a communication interface for each part of the financial transaction server 100 to exchange information with an external device via the network 20. The communication unit 110 can be realized by using, for example, a known LAN (Local Area Network) card.

取引受付部140は、クライアント端末10からネットワーク20を介してユーザUから金融取引サーバ100に対する金融取引の要求を受け付ける。なお、以下本明細書において、ユーザUが金融取引サーバ100にアクセスする場合は、クライアント端末10を用いてネットワーク20を介してアクセスすることを前提とし、単に「クライアント端末10から金融取引サーバ100にアクセスする」のように記載することがある。   The transaction receiving unit 140 receives a request for a financial transaction from the user U to the financial transaction server 100 via the network 20 from the client terminal 10. Hereinafter, in the present specification, when the user U accesses the financial transaction server 100, it is assumed that the user U accesses via the network 20 using the client terminal 10 and simply “from the client terminal 10 to the financial transaction server 100. It may be described as "Access".

例えば取引受付部140は、クライアント端末10から金融取引サーバ100へのログイン要求を受け付ける。認証部130は、ユーザ認証をするための認証画面を提供する。例えば認証部130は、ユーザ認証をするためのウェブページをクライアント端末10に提供する。
図3は、実施の形態に係る認証部130がクライアント端末10に提供するログイン時の認証画面が表示されたウェブページの一例を示す図である。図3に示す例では、ユーザUが認証画面の所定の位置にユーザ識別子であるユーザ名と認証情報であるパスワードを入力すると、認証部130はユーザ名とパスワードとが一致するか否かを判定する。この意味で、ユーザUが金融取引サーバ100にログインしようとする行為も、ユーザUが金融取引サーバ100提供させる金融取引サービスの一例である。
For example, the transaction receiving unit 140 receives a login request from the client terminal 10 to the financial transaction server 100. The authentication unit 130 provides an authentication screen for user authentication. For example, the authentication unit 130 provides the client terminal 10 with a web page for user authentication.
FIG. 3 is a diagram illustrating an example of a web page on which an authentication screen at the time of login provided to the client terminal 10 by the authentication unit 130 according to the embodiment is displayed. In the example illustrated in FIG. 3, when the user U inputs a user name that is a user identifier and a password that is authentication information at a predetermined position on the authentication screen, the authentication unit 130 determines whether the user name and the password match. To do. In this sense, the act of the user U attempting to log in to the financial transaction server 100 is also an example of the financial transaction service that the user U provides the financial transaction server 100.

認証情報管理部160は、認証部130が金融取引を実行するときに確認するユーザUの認証情報を管理する。より具体的には、認証情報管理部160は、ユーザUそれぞれのユーザ識別子と、パスワード、セキュリティコード、画像認証のための画像等のユーザ認証に用いるための情報とを紐付けて記憶部190に記憶している。認証情報管理部160はまた、ワンタイムパスワード等のユーザ認証に用いるための一時的な情報も生成する。認証部130は、認証情報管理部160からユーザ認証に用いる情報を取得して、ユーザ認証を実行する。   The authentication information management unit 160 manages the authentication information of the user U confirmed when the authentication unit 130 executes a financial transaction. More specifically, the authentication information management unit 160 associates each user identifier of the user U with information used for user authentication such as a password, a security code, and an image for image authentication in the storage unit 190. I remember it. The authentication information management unit 160 also generates temporary information for use in user authentication such as a one-time password. The authentication unit 130 acquires information used for user authentication from the authentication information management unit 160 and executes user authentication.

取引提供部150は、認証部130によるユーザ認証が成功した場合、取引受付部140がクライアント端末10から要求された金融取引を、ユーザUに提供する。例えば取引提供部150は、ユーザUがインターネットショッピングサーバである売買取引サーバ30で行った取引の決済を実行する。
履歴管理部180は、取引提供部150が提供した金融取引の履歴を、ユーザUのユーザ識別子と関連付けて管理する。記憶部190はHDD(Hard Disk Drive)やSSD(Solid State Drive)等の既知の大容量記憶装置であり、履歴管理部180は記憶部190に金融取引の履歴を記憶させ、取引提供部150が金融取引を提供したときに金融取引の履歴を更新する。
When the user authentication by the authentication unit 130 is successful, the transaction providing unit 150 provides the user U with the financial transaction requested by the transaction receiving unit 140 from the client terminal 10. For example, the transaction providing unit 150 performs settlement of a transaction performed by the user U on the sales transaction server 30 that is an Internet shopping server.
The history management unit 180 manages the history of financial transactions provided by the transaction providing unit 150 in association with the user identifier of the user U. The storage unit 190 is a known large-capacity storage device such as an HDD (Hard Disk Drive) or an SSD (Solid State Drive). The history management unit 180 stores the history of financial transactions in the storage unit 190, and the transaction providing unit 150 Update financial transaction history when providing financial transactions.

解析部170は、履歴管理部180が管理する金融取引のタイミングを解析する。
図4(a)−(b)は、ユーザUの金融取引のタイミングの一例を模式的に示す図である。具体的には、図4(a)は、第1ユーザU1によるある年の1月から8月までの金融取引のタイミングを示す図であり、図4(b)は第2ユーザU2による同期間における金融取引のタイミングを示す図である。煩雑となることを避けるために全てには符号を付していないが、図4(a)−(b)において符号192で示す黒色の矩形は、ユーザUの金融取引タイミングを示している。すなわち、図4(a)は、第1ユーザU1が毎月1回ほぼ同じ周期で金融取引を実施したことを示している。また図4(b)は、第1ユーザU1による金融取引のタイミングと比較すると、第2ユーザU2による金融取引のタイミングに周期性が少ないことを示している。
The analysis unit 170 analyzes the timing of the financial transaction managed by the history management unit 180.
FIGS. 4A and 4B are diagrams schematically illustrating an example of timing of the financial transaction of the user U. FIG. Specifically, FIG. 4 (a) is a diagram showing the timing of financial transactions from January to August of a certain year by the first user U1, and FIG. 4 (b) is a period of synchronization by the second user U2. It is a figure which shows the timing of the financial transaction in. In order to avoid complications, not all are labeled, but a black rectangle denoted by reference numeral 192 in FIGS. 4A to 4B indicates the financial transaction timing of the user U. That is, FIG. 4 (a) shows that the first user U1 has executed a financial transaction once a month at approximately the same cycle. FIG. 4B shows that the timing of the financial transaction by the second user U2 is less periodic than the timing of the financial transaction by the first user U1.

解析部170は、履歴管理部180を参照してユーザUごとに金融取引の履歴を取得し、金融取引のタイミングの周期性を解析する。解析部170は、例えば金融取引のタイミングの時系列データに対して周波数解析を施すことにより、金融取引のタイミングの周期性を取得できる。周波数解析は、例えば既知のFFT(Fast Fourier Transform)を用いて実現できる。   The analysis unit 170 refers to the history management unit 180, acquires the history of financial transactions for each user U, and analyzes the periodicity of the timing of financial transactions. The analysis unit 170 can acquire the periodicity of the timing of the financial transaction by performing frequency analysis on the time series data of the timing of the financial transaction, for example. The frequency analysis can be realized using, for example, a known FFT (Fast Fourier Transform).

認証部130は、解析部170による金融取引のタイミングの解析結果に基づいて、クライアント端末10ごと、すなわちユーザUごとにユーザ認証の認証レベルを変更する。より具体的には、認証部130は、金融取引を実行するタイミングに周期性がある場合は、周期性がない場合よりも、ユーザ認証の認証レベルを低くする。図4に示す例では、認証部130は、第1ユーザU1の認証レベルを、第2ユーザU2の認証レベルよりも低く設定する。これは認証情報管理部160が解析部170による金融取引のタイミングの解析結果を取得して、ユーザUごとに認証レベルを変更することで実現できる。   The authentication unit 130 changes the authentication level of the user authentication for each client terminal 10, that is, for each user U, based on the analysis result of the financial transaction timing by the analysis unit 170. More specifically, the authentication unit 130 lowers the authentication level of user authentication when the timing of executing the financial transaction is periodic than when there is no periodicity. In the example illustrated in FIG. 4, the authentication unit 130 sets the authentication level of the first user U1 to be lower than the authentication level of the second user U2. This can be realized by the authentication information management unit 160 obtaining the analysis result of the financial transaction timing by the analysis unit 170 and changing the authentication level for each user U.

上述したように、過去の金融取引の履歴から特定された金融取引のタイミングの周期に合う金融取引要求は、本人による要求である蓋然性が高いと考えられる。一方で、金融取引のタイミングに周期性がない場合は、ある金融取引要求が本人によるものなのか第三者がなりすましで要求したものなのかの区別が難しい。認証部130が金融取引のタイミングの解析結果に基づいて認証レベルを変更することにより、金融取引におけるユーザ認証の煩雑さを軽減してユーザUの利便性を向上させつつ、金融取引の安全性も担保することができる。   As described above, it is considered that a financial transaction request that matches the period of the financial transaction timing specified from the history of past financial transactions is highly likely to be a request by the principal. On the other hand, when there is no periodicity in the timing of financial transactions, it is difficult to distinguish whether a certain financial transaction request is made by the principal or by a third party. The authentication unit 130 changes the authentication level based on the analysis result of the financial transaction timing, thereby reducing the complexity of user authentication in the financial transaction and improving the convenience of the user U, while also ensuring the safety of the financial transaction. Can be secured.

変更受付部120は、ユーザUからパスワードやセキュリティコード等の認証情報の変更を受け付ける。ここで、認証情報を定期的に変更するユーザUはセキュリティについて関心が高く、認証情報の管理も適切である蓋然性が高いと考えられる。そこで認証部130は、変更受付部120が認証情報の変更を受け付けたタイミングに基づいて、認証レベルを変更する。   The change receiving unit 120 receives a change in authentication information such as a password and a security code from the user U. Here, it is considered that the user U who periodically changes the authentication information is highly interested in security and is likely to be appropriately managed. Accordingly, the authentication unit 130 changes the authentication level based on the timing at which the change receiving unit 120 receives a change in authentication information.

より具体的には、認証情報管理部160は、変更受付部120を介してなされた認証情報の変更のタイミングを解析部170に解析させ、そのタイミングに周期性があるか否かを判定する。認証情報管理部160は、認証情報の変更のタイミングに周期性がある場合は、そうではない場合よりも、ユーザ認証の認証レベルを低くする。これにより、定期的に認証情報を更新するユーザUについてはユーザ認証における煩雑さを軽減し、利便性を向上させることができる。また、パスワードを定期的に更新しないユーザUについては、ユーザ認証の認証レベルを上げて安全性を高めることができる。   More specifically, the authentication information management unit 160 causes the analysis unit 170 to analyze the change timing of the authentication information made via the change reception unit 120 and determines whether or not the timing has periodicity. The authentication information management unit 160 lowers the authentication level of the user authentication when the timing of changing the authentication information has periodicity than when it is not. Thereby, about the user U who updates authentication information regularly, the complexity in user authentication can be reduced and the convenience can be improved. Further, for the user U who does not regularly update the password, the security level can be increased by raising the authentication level of user authentication.

[認証レベルの初期値]
認証レベルの初期値について説明する。
各ユーザUに設定されている認証レベルの初期値は、認証情報管理部160によって設定される。認証情報管理部160は各ユーザUの個人情報も管理しており、この個人情報に基づいて各ユーザUの認証レベルが初期設定される。また、認証情報管理部160は、金融取引ごとに個別に認証レベルを設定する。例えば、認証情報管理部160は、あるユーザUがログインに成功している場合には残高参照にはユーザ認証を要求しないが、送金にはユーザ認証を要求する等の設定をする。
[Initial value of authentication level]
The initial value of the authentication level will be described.
The initial value of the authentication level set for each user U is set by the authentication information management unit 160. The authentication information management unit 160 also manages the personal information of each user U, and the authentication level of each user U is initially set based on this personal information. Moreover, the authentication information management part 160 sets an authentication level separately for every financial transaction. For example, when a certain user U has successfully logged in, the authentication information management unit 160 does not request user authentication for balance reference, but sets user authentication for remittance.

より具体的には、認証情報管理部160は、例えば以下に挙げる個人情報に基づいて認証レベルを設定する。
a)メールアドレスの登録の有無
b)メールアドレスの安全性
c)パスワードの安全強度
d)年齢
e)電話番号の登録の有無
More specifically, the authentication information management unit 160 sets the authentication level based on, for example, the following personal information.
a) E-mail address registration b) E-mail address security c) Password security strength d) Age e) Telephone number registration

認証情報管理部160は、メールアドレスの登録がされているユーザUについて、メールアドレスの登録がされていないユーザUよりも、認証レベルの初期値を低く設定する。メールアドレスが登録されているユーザUには、メールアドレスを用いた連絡による追加認証が可能だからである。認証情報管理部160はまた、登録されているメールアドレスの安全性が高い方が、低い方よりも、認証レベルの初期値を低く設定する。認証情報管理部160は、メールアドレスの安全性を、例えばメールアドレスのドメインに基づいて判断できる。具体的には、認証情報管理部160は、登録されているメールアドレスがいわゆるフリーメールによるメールアドレスの場合は、そうでない場合よりも、認証レベルの初期値を高く設定する。   The authentication information management unit 160 sets the initial value of the authentication level lower for the user U whose email address is registered than for the user U whose email address is not registered. This is because the user U whose mail address is registered can be additionally authenticated by contact using the mail address. The authentication information management unit 160 also sets the initial value of the authentication level lower when the registered email address is more secure than when it is lower. The authentication information management unit 160 can determine the safety of the email address based on the domain of the email address, for example. Specifically, the authentication information management unit 160 sets the initial value of the authentication level higher when the registered email address is a so-called free email address than when it is not.

認証情報管理部160は、登録されているパスワードの安全強度が強い方が、弱い方よりも、認証レベルの初期値を低く設定する。認証情報管理部160は、例えばパスワードに用いられている文字列(数字・英大文字・英小文字・記号を複数使用している等)に基づいて、パスワードの安全強度を算出することができる。認証情報管理部160はさらに、ユーザUの年齢が所定の年齢(例えば65歳)を超えている場合は、高年齢となるほど認証レベルの初期値を高く設定する。認証情報管理部160はまた、個人情報として電話番号が登録されている場合は、そうでない場合よりも、認証レベルの初期値を低く設定する。電話による追加認証が可能だからである。   The authentication information management unit 160 sets the initial value of the authentication level lower when the strength of the registered password is stronger than when it is weaker. The authentication information management unit 160 can calculate the security strength of the password based on, for example, a character string used in the password (such as using a plurality of numbers, uppercase letters, lowercase letters, and symbols). Further, when the age of the user U exceeds a predetermined age (for example, 65 years old), the authentication information management unit 160 sets the initial value of the authentication level higher as the age increases. The authentication information management unit 160 also sets the initial value of the authentication level lower when the telephone number is registered as personal information than when it is not. This is because additional authentication by telephone is possible.

[時間経過に基づく認証レベルの変更]
次に、時間経過に基づく認証レベルの変更について説明する。
ユーザUが認証情報を変更してから経過した時間が短い方が、長い場合よりも、その認証情報が他者に漏洩する蓋然性は低いと考えられる。そこで認証部130は、認証情報の変更があってから所定の期間が未経過のユーザUについて、ユーザ認証の認証レベルを低くする。より具体的には、認証情報管理部160は、認証情報の変更があった場合、所定の期間が経過するまで、認証情報を変更したユーザUのユーザ認証の認証レベルを低くする。
[Change authentication level over time]
Next, the change of the authentication level based on the passage of time will be described.
It is considered that the probability that the authentication information is leaked to others is lower when the time elapsed since the user U changed the authentication information is shorter than when the time has elapsed. Therefore, the authentication unit 130 lowers the authentication level of user authentication for the user U whose predetermined period has not elapsed since the change of the authentication information. More specifically, when there is a change in the authentication information, the authentication information management unit 160 lowers the authentication level of the user authentication of the user U who has changed the authentication information until a predetermined period elapses.

ここで「所定の期間」とは、認証情報管理部160が認証情報の変更に伴って認証レベルを低下させる期間であり、認証レベルを上げるか否かを判定する際に参照する「認証レベル管理参照期間」である。所定の期間の長さは、金融取引の内容や認証情報の安全強度等を勘案して実験により定めればよい。認証情報管理部160が、ユーザUによる認証情報の変更の直後は認証レベルを低く設定することにより、認証部130によるユーザ認証時の煩雑さが軽減され、金融取引におけるユーザ認証時のユーザUの利便性を向上することができる。   Here, the “predetermined period” is a period in which the authentication information management unit 160 reduces the authentication level in accordance with the change of the authentication information, and refers to “authentication level management” that is referred to when determining whether to increase the authentication level. Reference period ". The length of the predetermined period may be determined by experiment in consideration of the contents of financial transactions, the safety strength of authentication information, and the like. The authentication information management unit 160 sets the authentication level low immediately after the change of the authentication information by the user U, thereby reducing the complexity at the time of user authentication by the authentication unit 130 and the user U at the time of user authentication in the financial transaction. Convenience can be improved.

認証部130は、所定の期間が経過した後は、ユーザ認証時の認証レベルを上げる。ここで認証部130は、認証情報の変更があってから経過した時間が長くなるほど、段階的にユーザ認証の認証レベルを高くする。より具体的には、ユーザUによる認証情報の変更があってから経過した時間が長くなるほど、認証情報管理部160は段階的にユーザ認証の認証レベルを高く設定する。結果として認証部130がクライアント端末10に提供するユーザ認証時の認証レベルも高くなる。   The authentication unit 130 increases the authentication level at the time of user authentication after a predetermined period has elapsed. Here, the authentication unit 130 increases the authentication level of the user authentication step by step as the time elapsed after the change of the authentication information becomes longer. More specifically, the authentication information management unit 160 increases the authentication level of the user authentication stepwise as the time elapsed since the authentication information was changed by the user U becomes longer. As a result, the authentication level at the time of user authentication provided to the client terminal 10 by the authentication unit 130 is also increased.

図5(a)−(b)は、実施の形態に係る認証情報管理部160が実行する時間経過に基づく認証レベルの変更を説明するための図である。図5(a)−(b)において、縦軸はユーザ認証の認証レベルを表し、横軸は時間の経過を表す。図5(a)−(b)に示す例では、認証レベルは1から4までの数字で表されており、数字が大きいほど認証レベルが高いことを示している。すなわち、認証レベル1は認証レベルが最も低いことを示し、認証レベル4は認証レベルが最も高いことを示す。   FIGS. 5A and 5B are diagrams for explaining the change of the authentication level based on the passage of time executed by the authentication information management unit 160 according to the embodiment. 5A and 5B, the vertical axis represents the authentication level of user authentication, and the horizontal axis represents the passage of time. In the example shown in FIGS. 5A and 5B, the authentication level is represented by numbers from 1 to 4, and the larger the number, the higher the authentication level. That is, the authentication level 1 indicates that the authentication level is the lowest, and the authentication level 4 indicates that the authentication level is the highest.

図5(a)において、経過時間が「0」の時点で認証情報の変更があったとする。この場合、0からT1までの期間が、認証レベル管理参照期間であり、上述の「所定の期間」である。認証情報管理部160は、T1時間が経過後、認証レベルを1から2に変更する。認証情報管理部160は、T1からさらに認証レベル管理参照期間と同じ時間が経過したT2の時点で、認証レベルを2から3に変更する。同様に、認証情報管理部160は、T2からさらに認証レベル管理参照期間と同じ時間が経過したT3の時点で、認証レベルを3から4に変更する。T3時間が経過後、認証情報管理部160は、認証情報の変更が再度あるまで認証レベルを4のまま維持する。   In FIG. 5A, it is assumed that the authentication information is changed when the elapsed time is “0”. In this case, the period from 0 to T1 is the authentication level management reference period, which is the “predetermined period” described above. The authentication information management unit 160 changes the authentication level from 1 to 2 after the time T1 has elapsed. The authentication information management unit 160 changes the authentication level from 2 to 3 at T2 when the same time as the authentication level management reference period has elapsed from T1. Similarly, the authentication information management unit 160 changes the authentication level from 3 to 4 at T3 when the same time as the authentication level management reference period has elapsed from T2. After T3 time elapses, the authentication information management unit 160 maintains the authentication level at 4 until the authentication information is changed again.

図5(b)は、図5(a)とは異なる認証レベルの変更パターンを示す図である。より具体的には、図5(b)に示す変更パターンにおいては、認証レベルによってその認証レベルが維持される期間が異なる。図5(b)においては0からT4までの期間が認証レベル管理参照期間であるが、これは図5(a)における認証レベル管理参照期間よりも短い。図5(b)に示す変更パターンにおいては、図5(a)に示す変更パターンよりも認証レベルが最も低い状態が維持される期間が短いため、より安全性が重視された変更パターンであるといえる。   FIG. 5B is a diagram showing an authentication level change pattern different from that in FIG. More specifically, in the change pattern shown in FIG. 5B, the period during which the authentication level is maintained differs depending on the authentication level. In FIG. 5B, the period from 0 to T4 is the authentication level management reference period, which is shorter than the authentication level management reference period in FIG. In the change pattern shown in FIG. 5 (b), the period during which the state where the authentication level is the lowest is maintained is shorter than that in the change pattern shown in FIG. 5 (a). I can say that.

一方、図5(b)に示す変更パターンにおいて認証レベル3が維持される期間は、図5(a)に示す変更パターンにおいて認証レベル3が維持される期間よりも長い。これは認証レベル3の安全性が十分高ければその期間を長くしても安全性が担保されるので、ユーザ認証の煩雑さ軽減を重視する設定とも言える。
このように、認証レベルの変更パターンをどのように設定するかは、金融取引サーバ100が提供する金融取引の内容等を考慮して実験により定めればよい。
On the other hand, the period in which the authentication level 3 is maintained in the change pattern shown in FIG. 5B is longer than the period in which the authentication level 3 is maintained in the change pattern shown in FIG. This can be said to be a setting that places emphasis on reducing the complexity of user authentication because safety is ensured even if the period is extended if the security at authentication level 3 is sufficiently high.
In this manner, how to set the authentication level change pattern may be determined by experiment in consideration of the contents of the financial transaction provided by the financial transaction server 100.

[金融取引ごとの認証レベルの設定]
実施の形態に係る認証部130は、ユーザUに提供する金融取引ごとに、個別に認証レベルを変更することもできる。例えば以下に記載する要素群と金融取引の履歴とを比較して、その乖離の度合によって認証レベルを変化させる。
a)取引内容(送金先及び送金額等)
b)取引時刻又は時間帯、及び取引の日付
c)アクセス環境
[Set authentication level for each financial transaction]
The authentication unit 130 according to the embodiment can individually change the authentication level for each financial transaction provided to the user U. For example, the element group described below is compared with the history of financial transactions, and the authentication level is changed depending on the degree of deviation.
a) Transaction details (remittance destination and remittance amount, etc.)
b) Transaction time or time zone and transaction date c) Access environment

これを実現するために、解析部170は、取引受付部140がユーザUから金融取引の要求を受け付けて取引提供部150が提供する金融取引の内容と、履歴管理部180が管理する金融取引の履歴とに基づいて、取引提供部150が金融取引を実行する前に、認証部130によるユーザ認証を実行するか否かを判定する。例えば解析部170は、あるユーザUから送金要求があった場合、その送金先と送金金額との少なくともいずれか一方が金融取引の履歴と異なる場合、金融取引の実行の前にユーザ認証が必要と判定する。認証情報管理部160は、解析部170によってユーザ認証が必要との判定がなされた場合、その金融取引について認証情報管理部160が設定している認証レベルよりも高い認証レベルを設定する。これにより、金融取引の安全性をより高めることができる。   In order to realize this, the analysis unit 170 receives the financial transaction request from the user U from the user U and provides the content of the financial transaction provided by the transaction providing unit 150 and the financial transaction managed by the history management unit 180. Based on the history, before the transaction providing unit 150 executes the financial transaction, it is determined whether or not the authentication unit 130 performs user authentication. For example, when there is a remittance request from a certain user U, the analysis unit 170 requires user authentication before executing the financial transaction if at least one of the remittance destination and the remittance amount is different from the history of the financial transaction. judge. When the analysis unit 170 determines that user authentication is necessary, the authentication information management unit 160 sets an authentication level higher than the authentication level set by the authentication information management unit 160 for the financial transaction. Thereby, the safety | security of a financial transaction can be improved more.

解析部170はまた、取引時刻又は時間帯、及び取引の日付が金融取引の履歴と異なる場合、金融取引の実行の前にユーザ認証が必要と判定する。
図6(a)−(b)は、あるユーザUの金融取引のタイミングの一例を模式的に示す図である。具体的には、図6(a)は、ユーザUによるある年の1月から8月までの金融取引のタイミングを示す図であり、図6(b)は同じユーザUによる別の年の1月から8月までの金融取引のタイミングを示す図である。煩雑となることを避けるために全てには符号を付していないが、図6(a)において符号192で示す黒色の矩形は、ユーザUの金融取引のタイミングを示している。すなわち、図6(a)は、ユーザUが毎月1回ほぼ同じ周期で金融取引を実施したことを示している。
The analysis unit 170 also determines that user authentication is necessary before the execution of the financial transaction when the transaction time or time zone and the transaction date are different from the history of the financial transaction.
FIGS. 6A to 6B are diagrams schematically illustrating an example of a financial transaction timing of a certain user U. FIG. Specifically, FIG. 6A is a diagram illustrating the timing of financial transactions from January to August of a certain year by the user U, and FIG. 6B is one of another year by the same user U. It is a figure which shows the timing of the financial transaction from the month to August. In order to avoid complication, not all symbols are attached, but a black rectangle indicated by reference numeral 192 in FIG. 6A indicates the timing of the financial transaction of the user U. That is, FIG. 6A shows that the user U has executed a financial transaction once a month with substantially the same cycle.

図6(b)において、符号194で示す白抜きの矩形も、黒色の矩形と同様に、ユーザUの金融取引のタイミングを示している。白抜きの矩形は、黒色の矩形とは異なり、周期性が特定できない金融取引を示している。解析部170は、履歴管理部180を参照してユーザUごとに金融取引の履歴を取得し、金融取引のタイミングの周期性を解析する。   In FIG. 6B, a white rectangle denoted by reference numeral 194 indicates the timing of the financial transaction of the user U as well as the black rectangle. Unlike the black rectangle, the white rectangle indicates a financial transaction for which periodicity cannot be specified. The analysis unit 170 refers to the history management unit 180, acquires the history of financial transactions for each user U, and analyzes the periodicity of the timing of financial transactions.

解析部170は、金融取引に周期性がある場合は、ユーザ認証の認証レベルを金融取引の要求があった時点の認証レベルよりも低くする。反対に、金融取引に周期性がない場合は、ユーザ認証レベルを高くする。具体的には、解析部170は、あるユーザUの金融取引の履歴から算出された周期に合致しない金融取引があった場合、金融取引実行時により高いレベルでのユーザ認証が必要と判定する。認証情報管理部160は、解析部170によって高いレベルでのユーザ認証が必要との判定がなされた場合、その金融取引について認証情報管理部160が設定している認証レベルよりも高い認証レベルを設定する。これにより、金融取引の安全性をより高めることができる。   When the financial transaction has periodicity, the analysis unit 170 sets the authentication level of the user authentication to be lower than the authentication level at the time when the financial transaction is requested. Conversely, if the financial transaction has no periodicity, the user authentication level is increased. Specifically, when there is a financial transaction that does not match the period calculated from the history of the financial transaction of a certain user U, the analysis unit 170 determines that user authentication at a higher level is necessary when executing the financial transaction. If the analysis unit 170 determines that high level user authentication is required, the authentication information management unit 160 sets an authentication level higher than the authentication level set by the authentication information management unit 160 for the financial transaction. To do. Thereby, the safety | security of a financial transaction can be improved more.

解析部170はさらに、金融取引サーバ100にアクセスするクライアント端末10のアクセス環境が金融取引の履歴と異なる場合、金融取引の実行の前にユーザ認証が必要と判定する。一般に、あるユーザUは限られたアクセス環境から、金融取引サーバ100にアクセスすることが多いと考えられる。したがって、金融取引サーバ100にアクセスするクライアント端末10のアクセス環境が金融取引の履歴と異なる場合は、そうでない場合と比べると、そのアクセスが正当なユーザUによるものでない蓋然性が高いといえる。   Further, when the access environment of the client terminal 10 accessing the financial transaction server 100 is different from the history of the financial transaction, the analysis unit 170 determines that user authentication is necessary before executing the financial transaction. In general, it is considered that a certain user U often accesses the financial transaction server 100 from a limited access environment. Therefore, when the access environment of the client terminal 10 accessing the financial transaction server 100 is different from the history of the financial transaction, it can be said that there is a high probability that the access is not made by the legitimate user U as compared to the case where the access environment is not.

認証情報管理部160は、解析部170によってユーザ認証が必要との判定がなされた場合、その金融取引について認証情報管理部160が設定している認証レベルよりも高い認証レベルを設定する。これにより、金融取引の安全性をより高めることができる。   When the analysis unit 170 determines that user authentication is necessary, the authentication information management unit 160 sets an authentication level higher than the authentication level set by the authentication information management unit 160 for the financial transaction. Thereby, the safety | security of a financial transaction can be improved more.

[認証レベルの表示]
実施の形態に係る金融取引サーバ100は、ユーザUごとに、また金融取引の内容ごとに、ユーザ認証における認証レベルが変動する。そのためユーザUは、ユーザ認証時に現在の認証レベルが確認できると便利である。
そこで認証部130は、ユーザ認証をするためのウェブページにユーザUの現在の認証レベルを示す情報を付与してもよい。
[Display Authentication Level]
In the financial transaction server 100 according to the embodiment, the authentication level in the user authentication varies for each user U and for each content of the financial transaction. Therefore, it is convenient for the user U to check the current authentication level at the time of user authentication.
Therefore, the authentication unit 130 may add information indicating the current authentication level of the user U to a web page for performing user authentication.

図7は、実施の形態に係る認証部130が提供するログイン時のユーザ認証の画面の一例を示す図である。より具体的には、図7(a)はユーザ識別子であるユーザ名の入力画面を示す図であり、図7(b)は認証情報であるパスワードとセキュリティコードの入力画面を示す図である。   FIG. 7 is a diagram illustrating an example of a screen for user authentication at the time of login provided by the authentication unit 130 according to the embodiment. More specifically, FIG. 7A is a diagram showing an input screen for a user name as a user identifier, and FIG. 7B is a diagram showing an input screen for a password and security code as authentication information.

図7(a)に示すように、ユーザ識別子を入力する画面では、ユーザUはユーザ名の入力のみが求められる。認証情報管理部160は、認証部130から取得したユーザUのユーザ名に基づいて、当該ユーザUのログイン時における現在の認証レベルを取得する。認証部130は、認証情報管理部160が取得した認証レベルに基づいて、ユーザUに入力を求める認証情報を決定する。図7(b)に示すように、認証部130は、ユーザUの現在の認証レベルが「中」であることを表示する。認証部130はまた、認証情報としてパスワードとセキュリティコードとの入力を促す画面を表示する。これにより、ユーザUは現在の認証の認証レベルが一見して把握できるので、なぜパスワードとセキュリティコードとの2つの認証情報の入力が求められているかの理解が容易となる。図示はしないが、認証部130は、認証レベルが変更される条件を示す情報をユーザ認証の画面に表示してもよい。「認証レベルが表示される条件」の具体例としては、あと何日経過すると認証レベルが高くなるかを示す情報や、あと何回連続してユーザ認証に成功すると、認証レベルが低くなるか等を示す情報である。   As shown in FIG. 7A, on the screen for inputting the user identifier, the user U is only required to input the user name. The authentication information management unit 160 acquires the current authentication level at the time of login of the user U based on the user name of the user U acquired from the authentication unit 130. Based on the authentication level acquired by the authentication information management unit 160, the authentication unit 130 determines authentication information that requires the user U to input. As shown in FIG. 7B, the authentication unit 130 displays that the current authentication level of the user U is “medium”. The authentication unit 130 also displays a screen that prompts input of a password and a security code as authentication information. As a result, the user U can grasp the authentication level of the current authentication at a glance, so that it becomes easy to understand why the input of the two authentication information of the password and the security code is required. Although not shown, the authentication unit 130 may display information indicating a condition for changing the authentication level on the user authentication screen. Specific examples of “conditions for displaying the authentication level” include information indicating how many days later the authentication level will increase, and how many times the user authentication succeeds will result in a decrease in the authentication level. It is information which shows.

<処理フロー>
図8は、実施の形態に係る金融取引サーバ100が実行する認証レベル変更処理の流れを示すフローチャートである。本フローチャートにおける処理は、金融取引サーバ100が起動したときに開始する。
<Processing flow>
FIG. 8 is a flowchart showing a flow of authentication level change processing executed by the financial transaction server 100 according to the embodiment. The process in this flowchart starts when the financial transaction server 100 is activated.

取引受付部140は、ユーザUが操作するクライアント端末10から、金融取引サーバ100に対するログイン要求を取得する(S2)。取引受付部140がログイン要求を取得すると、認証部130は、認証情報管理部160からユーザUのユーザ認証における認証レベルを取得する(S4)。認証部130は、ネットワーク20を介してクライアント端末10にログイン認証画面を表示するウェブページを提供する(S6)。   The transaction reception unit 140 acquires a login request for the financial transaction server 100 from the client terminal 10 operated by the user U (S2). When the transaction receiving unit 140 acquires the login request, the authentication unit 130 acquires the authentication level in the user authentication of the user U from the authentication information management unit 160 (S4). The authentication unit 130 provides a web page that displays a login authentication screen on the client terminal 10 via the network 20 (S6).

ユーザ認証が成功しない間(S8のNO)、認証部130はユーザUにユーザ認証の手続を提供する。ユーザ認証が成功すると(S8のYES)、取引受付部140は、ユーザUが所望する金融取引の要求を取得する(S10)。認証部130は、ユーザUが要求した金融取引を実行する前に新たにユーザ認証が必要か否かを認証情報管理部160に問い合わせる。ユーザ認証が必要な場合(S12のYES)、認証部130は、ユーザUが要求した金融取引に必要なユーザ認証のための画面をユーザUに提供する(S14)。   While the user authentication is not successful (NO in S8), the authentication unit 130 provides the user U with a user authentication procedure. If the user authentication is successful (YES in S8), the transaction accepting unit 140 acquires a request for a financial transaction desired by the user U (S10). The authentication unit 130 inquires of the authentication information management unit 160 whether or not new user authentication is necessary before executing the financial transaction requested by the user U. When user authentication is required (YES in S12), the authentication unit 130 provides the user U with a screen for user authentication necessary for the financial transaction requested by the user U (S14).

ユーザ認証が不要な場合(S12のNO)、又は認証部130が新たに提供した認証画面での認証が済むと、取引提供部150はユーザUに金融取引を提供する(S16)。履歴管理部180は、ユーザUが実行した金融取引を記憶部190に格納し、金融取引の履歴を更新する(S18)。   When user authentication is unnecessary (NO in S12), or when authentication on the authentication screen newly provided by the authentication unit 130 is completed, the transaction providing unit 150 provides a financial transaction to the user U (S16). The history management unit 180 stores the financial transaction executed by the user U in the storage unit 190 and updates the history of the financial transaction (S18).

解析部170は、履歴管理部180が更新したユーザUに関する金融取引の履歴を解析する(S20)。解析の結果、ユーザUの認証レベルを変更すべき場合(S22のYES)、認証情報管理部160は、ユーザUに関連付けられた認証レベルを変更する(S24)。認証情報管理部160が認証情報を変更するか、あるいは解析の結果認証レベルの変更が不要の場合(S22のNO)、本フローチャートにおける処理は終了する。金融取引サーバ100は、以上の処理を繰り返すことにより、ユーザUごとに金融取引におけるユーザ認証時の認証レベルを更新し、認証レベルを管理する。   The analysis unit 170 analyzes the history of the financial transaction related to the user U updated by the history management unit 180 (S20). As a result of the analysis, if the authentication level of the user U should be changed (YES in S22), the authentication information management unit 160 changes the authentication level associated with the user U (S24). If the authentication information management unit 160 changes the authentication information or if the analysis result does not require changing the authentication level (NO in S22), the processing in this flowchart ends. The financial transaction server 100 updates the authentication level at the time of user authentication in the financial transaction for each user U by repeating the above processing, and manages the authentication level.

図9は、あるユーザUの認証レベルの変動の一例を模式的に示す図である。図9に示すグラフにおいて、縦軸は認証レベルの強度を示し、横軸は時間の流れを示している。図9に示す例では、ユーザUの認証レベルは1から始まったが、ユーザUが金融取引サーバ100にログインせずに認証レベル管理参照期間であるT7が経過したため、T7の時点で認証レベルは2に上がった。その後T8の時点でユーザUは金融取引サーバ100にログインするが、これはユーザUの金融取引の周期に合致したタイミングでのログインであるため、認証レベルの高さは1であった。T10の時点では、ユーザUはユーザ認証を複数回にわたって失敗したため、ユーザUの認証レベルは3に上昇した。   FIG. 9 is a diagram schematically illustrating an example of a change in the authentication level of a certain user U. In the graph shown in FIG. 9, the vertical axis represents the strength of the authentication level, and the horizontal axis represents the flow of time. In the example shown in FIG. 9, the authentication level of the user U started from 1. However, since the user U did not log in to the financial transaction server 100 and the authentication level management reference period T7 passed, the authentication level at the time of T7 is Went up to 2. Thereafter, at time T8, the user U logs in to the financial transaction server 100. Since this is a login at a timing that matches the cycle of the financial transaction of the user U, the authentication level is 1. At time T10, the user U failed to authenticate the user a plurality of times, so the authentication level of the user U increased to 3.

T11の時点でユーザUは認証情報であるパスワードを変更したため、認証レベルは1に下がった。その後T15の時点までユーザUは金融取引サーバ100で金融取引を実行しなかったため、T12、T13、及びT14の時点で段階的に認証レベルが上昇した。その後T15においてユーザUは認証情報であるセキュリティコードを変更したため、認証レベルは1に戻った。   At time T11, the user U has changed the password, which is authentication information, so the authentication level has dropped to 1. After that, since the user U did not execute the financial transaction on the financial transaction server 100 until the time T15, the authentication level gradually increased at the times T12, T13, and T14. Thereafter, at T15, the user U changed the security code, which is the authentication information, so the authentication level returned to 1.

このように、実施の形態に係る金融取引サーバ100は、ユーザUによる金融取引の履歴に応じて、ユーザUが金融取引を実行する際に課するユーザ認証の認証レベルの強さを変更する。   As described above, the financial transaction server 100 according to the embodiment changes the strength of the authentication level of the user authentication imposed when the user U executes the financial transaction according to the history of the financial transaction by the user U.

以上説明したように、実施の形態に係る金融取引サーバ100によれば、金融取引の安全性とユーザUの利便性とのバランスを保つための技術を提供することができる。
特に、ユーザUの金融取引の周期性の有無に基づいて認証レベルを変更することにより、定期的な金融取引を実行するユーザUの認証の負担を軽減することができる。また、定期的に認証情報を変更するユーザUに対しても、認証の負担を軽減することができる。
さらに、認証情報を変更してから経過した時間に応じて認証レベルを変更することにより、金融取引の安全性も担保することができる。
As described above, according to the financial transaction server 100 according to the embodiment, it is possible to provide a technique for maintaining a balance between the safety of financial transactions and the convenience of the user U.
In particular, by changing the authentication level based on the presence or absence of the periodicity of the user U's financial transaction, it is possible to reduce the burden of authentication of the user U who executes periodic financial transactions. Further, the burden of authentication can be reduced even for the user U who regularly changes the authentication information.
Furthermore, the security of the financial transaction can be ensured by changing the authentication level according to the time elapsed since the authentication information was changed.

以上、本発明を実施の形態を用いて説明したが、本発明の技術的範囲は上記実施の形態に記載の範囲には限定されない。上記実施の形態に、多様な変更又は改良を加えることが可能であることが当業者に明らかである。そのような変更又は改良を加えた形態も本発明の技術的範囲に含まれ得ることが、特許請求の範囲の記載から明らかである。以下そのような変形例を説明する。   As mentioned above, although this invention was demonstrated using embodiment, the technical scope of this invention is not limited to the range as described in the said embodiment. It will be apparent to those skilled in the art that various modifications or improvements can be added to the above embodiment. It is apparent from the scope of the claims that the embodiments added with such changes or improvements can be included in the technical scope of the present invention. Such modifications will be described below.

認証情報管理部160は、上記以外の情報にも基づいて、認証レベルを変更してもよい。例えば、金融取引の頻度が高いユーザUは、金融取引の頻度が低いユーザUよりも、ユーザ認証における認証レベルを低くしてもよい。金融取引の頻度が高いユーザUは、低いユーザUよりも、口座の変動への関心が高いと考えられるので、そのようなユーザUの利便性を向上することができる。   The authentication information management unit 160 may change the authentication level based on information other than the above. For example, the user U who has a high frequency of financial transactions may have a lower authentication level in user authentication than the user U who has a low frequency of financial transactions. Since the user U with high frequency of financial transactions is considered to be more interested in account fluctuations than the low user U, the convenience of such a user U can be improved.

認証情報管理部160はまた、口座の変動頻度が高いユーザUは、口座の変動頻度が低いユーザUよりも、認証レベルを低くしてもよい。口座の変動頻度が高い場合は、口座の変動頻度が低い場合よりも、その取引口座が現在利用されている口座である蓋然性が高いので、そのような口座を持つユーザUの利便性を向上することができる。   Further, the authentication information management unit 160 may make the authentication level of the user U whose account change frequency is high lower than the user U whose account change frequency is low. When the account change frequency is high, the transaction account is more likely to be an account that is currently used than when the account change frequency is low, so the convenience of the user U having such an account is improved. be able to.

上記の説明では、認証レベルが高い場合には、一例としてワンタイムパスワードの入力が求められる場合について説明した。この他、乱数表を用いた認証方法を追加したり、各ユーザUにあらかじめ配布してあるUSB(Universal Serial Bus)端末等を用いて、PKI(Public Key Infrastructure)認証を実施したりしてもよい。   In the above description, the case where the input of a one-time password is requested as an example when the authentication level is high has been described. In addition to this, an authentication method using a random number table may be added, or PKI (Public Key Infrastructure) authentication may be performed using a USB (Universal Serial Bus) terminal or the like distributed to each user U in advance. Good.

10・・・クライアント端末
20・・・ネットワーク
30・・・売買取引サーバ
100・・・金融取引サーバ
110・・・通信部
120・・・変更受付部
130・・・認証部
140・・・取引受付部
150・・・取引提供部
160・・・認証情報管理部
170・・・解析部
180・・・履歴管理部
190・・・記憶部
DESCRIPTION OF SYMBOLS 10 ... Client terminal 20 ... Network 30 ... Sales transaction server 100 ... Financial transaction server 110 ... Communication part 120 ... Change reception part 130 ... Authentication part 140 ... Transaction reception 150 ... Transaction providing unit 160 ... Authentication information management unit 170 ... Analysis unit 180 ... History management unit 190 ... Storage unit

Claims (9)

ユーザ認証をするための認証画面を提供する認証部と、
前記認証部によるユーザ認証が成功した場合、ユーザに金融取引を提供する取引提供部と、
前記金融取引の履歴を管理する履歴管理部と、
前記履歴管理部が管理する金融取引のタイミングを解析する解析部と、
を備え、
前記認証部は、前記解析部の解析結果に基づいて、前記ユーザ認証の認証レベルを変更する、
ことを特徴とするサーバ。
An authentication unit that provides an authentication screen for user authentication;
When the user authentication by the authentication unit is successful, a transaction providing unit that provides a financial transaction to the user;
A history management unit for managing the history of the financial transaction;
An analysis unit for analyzing the timing of a financial transaction managed by the history management unit;
With
The authentication unit changes the authentication level of the user authentication based on the analysis result of the analysis unit.
A server characterized by that.
前記認証部は、前記金融取引に周期性がある場合は、前記ユーザ認証の認証レベルを前記金融取引の要求があった時点の認証レベルよりも低くすることを特徴とする請求項1に記載のサーバ。   2. The authentication unit according to claim 1, wherein when the financial transaction has periodicity, the authentication unit lowers an authentication level of the user authentication to an authentication level at the time when the financial transaction is requested. server. 前記認証部が前記金融取引を実行するときに確認するユーザの認証情報を管理する認証情報管理部と、
前記ユーザから前記認証情報の変更を受け付ける変更受付部と、
をさらに備え、
前記認証部は、前記変更受付部が前記認証情報の変更を受け付けたタイミングに基づいて、前記認証レベルを変更することを特徴とする請求項1又は2に記載のサーバ。
An authentication information management unit for managing user authentication information to be confirmed when the authentication unit executes the financial transaction;
A change accepting unit that accepts a change in the authentication information from the user;
Further comprising
The server according to claim 1, wherein the authentication unit changes the authentication level based on a timing at which the change receiving unit receives a change in the authentication information.
前記認証部は、前記認証情報の変更があってから所定の期間が未経過のユーザの認証レベルを低くすることを特徴とする請求項3に記載のサーバ。   The server according to claim 3, wherein the authentication unit lowers an authentication level of a user who has not passed a predetermined period after the change of the authentication information. 前記認証部は、前記認証情報の変更があってから経過した時間が長くなるほど、段階的に前記ユーザ認証の認証レベルを高くすることを特徴とする請求項3又は4に記載のサーバ。   5. The server according to claim 3, wherein the authentication unit increases the authentication level of the user authentication stepwise as the time elapsed since the change of the authentication information becomes longer. 前記解析部は、前記取引提供部が提供する金融取引の内容と、前記履歴管理部が管理する金融取引の履歴とに基づいて、当該金融取引の実行前に、前記認証部によるユーザ認証を実行するか否かを判定することを特徴とする請求項1から5のいずれか一項に記載のサーバ。   The analysis unit performs user authentication by the authentication unit before executing the financial transaction based on the contents of the financial transaction provided by the transaction providing unit and the history of the financial transaction managed by the history management unit. 6. The server according to claim 1, wherein it is determined whether or not to perform. 前記認証部は、前記ユーザの現在の認証レベルを示す情報と、前記認証レベルが変更される条件を示す情報とを付与した画面を前記ユーザに提供することを特徴とする請求項1から6のいずれか一項に記載のサーバ。   The said authentication part provides the said user with the screen which provided the information which shows the said user's present authentication level, and the information which shows the conditions by which the said authentication level is changed, The said user is characterized by the above-mentioned. The server as described in any one. ユーザ認証をするための認証画面を提供するステップと、
ユーザ認証が成功した場合、ユーザに金融取引を提供するステップと、
前記金融取引のタイミングを解析するステップと、
前記金融取引のタイミングの解析結果に基づいて、前記ユーザ認証の認証レベルを変更するステップと、
をプロセッサが実行することを特徴とする認証レベル変更方法。
Providing an authentication screen for user authentication;
Providing the user with a financial transaction if the user authentication is successful;
Analyzing the timing of the financial transaction;
Changing the authentication level of the user authentication based on the analysis result of the timing of the financial transaction;
An authentication level changing method, wherein the processor executes
コンピュータに、
ユーザ認証をするための認証画面を提供する機能と、
ユーザ認証が成功した場合、ユーザに金融取引を提供する機能と、
前記金融取引のタイミングを解析する機能と、
前記金融取引のタイミングの解析結果に基づいて、前記ユーザ認証の認証レベルを変更する機能と、
を実現させることを特徴とするプログラム。
On the computer,
A function to provide an authentication screen for user authentication;
The ability to provide financial transactions to users if user authentication is successful;
A function of analyzing the timing of the financial transaction;
A function of changing an authentication level of the user authentication based on the analysis result of the timing of the financial transaction;
A program characterized by realizing.
JP2016039541A 2016-03-02 2016-03-02 Server, authentication level change method, and program Pending JP2017156979A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2016039541A JP2017156979A (en) 2016-03-02 2016-03-02 Server, authentication level change method, and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2016039541A JP2017156979A (en) 2016-03-02 2016-03-02 Server, authentication level change method, and program

Publications (1)

Publication Number Publication Date
JP2017156979A true JP2017156979A (en) 2017-09-07

Family

ID=59810104

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2016039541A Pending JP2017156979A (en) 2016-03-02 2016-03-02 Server, authentication level change method, and program

Country Status (1)

Country Link
JP (1) JP2017156979A (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2020131414A3 (en) * 2018-12-17 2020-08-20 Mastercard International Incorporated System and methods for dynamically determined contextual, user-defined, and adaptive authentication

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003216582A (en) * 2002-01-25 2003-07-31 Toshiba Corp Information network system
JP2005208822A (en) * 2004-01-21 2005-08-04 Seiko Epson Corp Authentication device, portable terminal, electronic settlement system, and authentication program
JP2007164661A (en) * 2005-12-16 2007-06-28 Fuji Xerox Co Ltd Program, device and method for user authentication
JP2007249781A (en) * 2006-03-17 2007-09-27 Fujitsu Ltd Illegal payment prevention method for atm transaction system
JP2010066555A (en) * 2008-09-11 2010-03-25 Konica Minolta Holdings Inc Content display
JP2010250475A (en) * 2009-04-14 2010-11-04 Mitsubishi Electric Corp Biometric device and biometric system
US20120185910A1 (en) * 2011-01-14 2012-07-19 Nokia Corporation Method and apparatus for adjusting context-based factors for selecting a security policy

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003216582A (en) * 2002-01-25 2003-07-31 Toshiba Corp Information network system
JP2005208822A (en) * 2004-01-21 2005-08-04 Seiko Epson Corp Authentication device, portable terminal, electronic settlement system, and authentication program
JP2007164661A (en) * 2005-12-16 2007-06-28 Fuji Xerox Co Ltd Program, device and method for user authentication
JP2007249781A (en) * 2006-03-17 2007-09-27 Fujitsu Ltd Illegal payment prevention method for atm transaction system
JP2010066555A (en) * 2008-09-11 2010-03-25 Konica Minolta Holdings Inc Content display
JP2010250475A (en) * 2009-04-14 2010-11-04 Mitsubishi Electric Corp Biometric device and biometric system
US20120185910A1 (en) * 2011-01-14 2012-07-19 Nokia Corporation Method and apparatus for adjusting context-based factors for selecting a security policy

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2020131414A3 (en) * 2018-12-17 2020-08-20 Mastercard International Incorporated System and methods for dynamically determined contextual, user-defined, and adaptive authentication
US11880842B2 (en) 2018-12-17 2024-01-23 Mastercard International Incorporated United states system and methods for dynamically determined contextual, user-defined, and adaptive authentication

Similar Documents

Publication Publication Date Title
US20200092273A1 (en) Account management using a portable data store
US11962593B2 (en) Identity management connecting principal identities to alias identities having authorization scopes
CN108804906B (en) System and method for application login
KR101841860B1 (en) Method, device, and system for managing user authentication
US8474019B2 (en) Securing asynchronous client server transactions
US20150135282A1 (en) Methods and systems for secure internet access and services
US10135810B2 (en) Selective authentication system
US10110578B1 (en) Source-inclusive credential verification
US8484482B1 (en) Password generation and validation system and method
JP2015528168A (en) Method and apparatus for pre-provisioning an authentication token for a mobile application
US11321444B2 (en) Authentication management method and system
JP5193787B2 (en) Information processing method, relay server, and network system
JP2011215753A (en) Authentication system and authentication method
US11855976B2 (en) Utilizing behavioral features to authenticate a user entering login credentials
JP5452374B2 (en) Authentication apparatus, authentication method, and authentication program
US9621349B2 (en) Apparatus, method and computer-readable medium for user authentication
JP2012118833A (en) Access control method
JP5707204B2 (en) Identification system and identification method
JP2017156979A (en) Server, authentication level change method, and program
JP2012159980A (en) Server for preventing identification information from being illegally acquired
CN110401674B (en) Data access method, device, system, electronic equipment and computer readable medium
US11044247B2 (en) Systems and methods for authentication using authentication management server and device application
JP2020149552A (en) Information processing device, proxy log-in system, proxy log-in method, and proxy log-in program
US20220247745A1 (en) Federated authentication server, federated authentication method, federated authentication system, and storage medium
US20240154952A1 (en) Method for global identity verification

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20180219

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20190125

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20190205

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20190730