JP2937913B2 - Password processing system for information processing equipment - Google Patents

Password processing system for information processing equipment

Info

Publication number
JP2937913B2
JP2937913B2 JP8336639A JP33663996A JP2937913B2 JP 2937913 B2 JP2937913 B2 JP 2937913B2 JP 8336639 A JP8336639 A JP 8336639A JP 33663996 A JP33663996 A JP 33663996A JP 2937913 B2 JP2937913 B2 JP 2937913B2
Authority
JP
Japan
Prior art keywords
information
password
recovery
user
true
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP8336639A
Other languages
Japanese (ja)
Other versions
JPH10177551A (en
Inventor
悦志 杉浦
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NEC Platforms Ltd
Original Assignee
NEC Shizuoca Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NEC Shizuoca Ltd filed Critical NEC Shizuoca Ltd
Priority to JP8336639A priority Critical patent/JP2937913B2/en
Publication of JPH10177551A publication Critical patent/JPH10177551A/en
Application granted granted Critical
Publication of JP2937913B2 publication Critical patent/JP2937913B2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明は、機密保持を目的と
して、パスワードを予め設定登録した利用者以外の使用
を禁止できるようになされた情報処理装置において、利
用者が忘れてしまった、真のパスワードを完全に復元さ
せることができるようした情報処理装置のパスワード処
理装置に関するものである。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to an information processing apparatus in which the use of a password other than a user whose password is set and registered in advance can be prohibited for the purpose of confidentiality. The present invention relates to a password processing device of an information processing device capable of completely restoring a password.

【0002】[0002]

【従来の技術】従来、利用者がパスワードを忘れてしま
った場合に、真のパスワードを完全に復元させることが
できる情報処理装置のパスワード処理方式は、利用者が
自身の記憶を何らかのヒント情報によって思い出させる
ことを目的として用いられている。たとえば、特開平0
6−243099号公報には、図11に示したように、
利用者が予め自身で記憶回復を印象づけるようなヒント
文字列を記録しておき、パスワードを忘れてしまったと
きには、このヒント文字列を用いることでパスワードを
思い出す手掛かりとして、真のパスワードを復旧する技
術が開示されている。
2. Description of the Related Art Conventionally, a password processing method of an information processing apparatus capable of completely restoring a true password when a user forgets a password has been proposed. Used for reminders. For example,
In JP-A-6-243099, as shown in FIG.
A technique to record a hint character string that gives the user an impression of memory recovery in advance, and use this hint character string to recover the true password as a clue to remembering the password when the password is forgotten. Is disclosed.

【0003】また、特開平06−52112号公報に
は、図12に示したように、情報処理装置側で独自に、
真のパスワードのデータから、その文字列配置を時計情
報によって処理してヒント情報となるヒント文字列を作
成し、そのヒント文字列を提示することで、利用者が真
のパスワードを思い出させてパスワードを復旧する技術
が開示されている。
As shown in FIG. 12, Japanese Patent Laid-Open Publication No. Hei 06-52112 discloses that an information processing apparatus independently includes:
From the true password data, the character string arrangement is processed using clock information to create a hint character string that becomes hint information, and by presenting the hint character string, the user can recall the true password and A technique for restoring the information has been disclosed.

【0004】[0004]

【発明が解決しようとする課題】上述した特開平06−
243099号公報記載のパスワード忘却防止システム
では、第1の問題点として、パスワードヒント文字列情
報から、真のパスワード情報を思い出すことが可能な場
合もあるが、時として、思い出せなかったりすることが
ある。
Problems to be Solved by the Invention
In the password forgetting prevention system described in Japanese Patent No. 243099, as a first problem, it is sometimes possible to remember the true password information from the password hint character string information, but sometimes it is not possible to remember it. .

【0005】その理由は、公報では、“私の好きな歌”
という文字列が例として使用されているが、これでは、
利用者にとって時が経つにつれて好みも変化し、好きな
歌が変わってしまった場合、真のパスワードの内容と不
一致となる可能性があるからである。
[0005] The reason is that in the gazette, "My favorite song"
Is used as an example,
This is because the user's taste changes over time, and if the favorite song changes, the content of the true password may not match.

【0006】第2の問題点は、上述した従来のパスワー
ド忘却防止システムでは、パスワードヒント文字列情報
から、真のパスワード情報が1対1の関係で導かれてし
まうことである。たとえば、“私の好きな歌”という文
字列が使用された場合、親しい友人等が普段の利用者と
の会話の中で、利用者自身の“私の好きな歌”という情
報を知り得る可能性が十分あり、この結果、利用者が決
めたヒント情報を親しい第3者が知り得た場合には、簡
単に真のパスワードを当てることができる。
A second problem is that in the above-described conventional password forgetting prevention system, true password information is derived in a one-to-one relationship from password hint character string information. For example, if the character string "My favorite song" is used, a close friend or the like can obtain information on the user's own "My favorite song" in a conversation with the user. Therefore, when a close third party can know the hint information determined by the user, a true password can be easily applied.

【0007】第3の問題点は、上述した特開平06−5
2112号公報記載の情報処理装置では、パスワードヒ
ント文字列情報が、装置側の論理処理で、真のパスワー
ドを基に、自動的に作成、登録されてしまうことであ
る。この結果、ヒントパスワード作成の論理処置の結
果、作成されたヒントパスワードが利用者の記憶を呼び
戻すきっかけとはならない文字列がパスワードヒント文
字列となってしまう可能性がある。
A third problem is that the above-mentioned Japanese Patent Application Laid-Open No. 06-5 / 06
In the information processing apparatus described in Japanese Patent Publication No. 2112, password hint character string information is automatically created and registered based on a true password by logical processing on the apparatus side. As a result, as a result of the logical processing of creating the hint password, a character string that does not trigger the created hint password to recall the user's memory may be a password hint character string.

【0008】その理由は、公報では、真のパスワードを
ランダムに文字を組み替えた結果をヒント文字列として
提供するが、これでは、パスワードの桁数が多めの場
合、利用者にとっては、全く別な情報として感じられる
こともあり、以後、真のパスワードを思い出すことは容
易ではない場合も考えられるからである。
[0008] The reason is that in the gazette, a result obtained by rearranging characters of a true password at random is provided as a hint character string. However, when the number of digits of the password is large, the user is completely different. This is because it may be felt as information, and it may not be easy to remember the true password thereafter.

【0009】第4の問題点は、特開平06−52112
号公報記載の情報処理装置では、パスワードヒント文字
列情報が、真のパスワード情報を使用して作成されるこ
とである。この結果、ヒントパスワード作成の論理処理
が解読されると、第3者でも真のパスワードを知ること
ができる。たとえば公報では、ヒント文字列の作成の論
理が時計情報を基準に作られているが、それが第3者に
知られた場合は、パスワードヒント文字列上に、真のパ
スワード情報が全て存在しているために、時計情報を基
に、反対に、真のパスワードを、第3者も作り出せる。
A fourth problem is disclosed in Japanese Patent Laid-Open No. 06-52112.
In the information processing apparatus described in Japanese Patent Application Laid-Open Publication No. H10-209, password hint character string information is created using true password information. As a result, when the logical process of creating the hint password is decrypted, a third party can know the true password. For example, in the gazette, the logic for creating a hint character string is based on clock information, but if it is known to a third party, all true password information exists on the password hint character string. On the contrary, a third party can create a true password based on the clock information.

【0010】[0010]

【課題を解決するための手段】本発明は、上述した課題
を達成するための技術的手段として、情報処理装置のパ
スワード処理システムを次のように構成した。
According to the present invention, as a technical means for achieving the above-mentioned object, a password processing system of an information processing apparatus is constituted as follows.

【0011】すなわち、予め設定登録されている真のパ
スワードが入力されているのを識別した時のみ、起動可
能状態となる情報処理装置において、最初に利用者自身
で登録した多項目にわたる利用者自身のパーソナルな情
報を入力させる手段と、パスワードを忘れてしまった場
合に、パスワードを復元させる復旧手段を起動させる入
力手段と、この復旧手段の中で、入力されたパーソナル
な情報を基に真のパスワード情報を、思い出せるために
ヒント文字列を準備する代わりに、この真のパスワード
そのものを復元させるための復旧情報を作成する手段
と、作成された復旧情報から、真のパスワードを復元さ
せるために復旧情報を、少しずつ複数個、利用者に提供
する手段とを備え、最終的に、忘れてしまった、真のパ
スワードを完全に復元させることができるように構成さ
れている。
That is, in an information processing apparatus which can be activated only when it is determined that a true password which has been set and registered in advance is entered, the user who has first registered himself in many items Means for inputting personal information of the user, input means for activating recovery means for restoring the password when the password has been forgotten, and genuine information based on the personal information input in the recovery means. Instead of preparing a hint string to remember the password information, means to create recovery information to restore this true password itself, and recovery from the created recovery information to restore the true password A means to provide the user with information little by little, and finally, completely recover the forgotten true password. And it is configured to be able to.

【0012】[0012]

【作用】本発明によれば、パスワード登録した利用者
が、情報処理装置を利用しようとした時に、そのパスワ
ードを忘れた場合でも、その利用者のパーソナルな情報
を基にパスワード復旧情報を表示させることにより、真
のパスワードを復元させることができる。
According to the present invention, even if a user who has registered a password forgets the password when trying to use the information processing apparatus, the password recovery information is displayed based on the personal information of the user. Thus, the true password can be restored.

【0013】一方、第3者がパスワード復旧情報を基に
真のパスワードを復元させようと試みても、復旧情報が
利用者自身しか知りえないパーソナル情報で、しかも多
項目に渡るものなので、第3者は提示される利用者自身
に関する復旧情報を全て把握できる可能性は極めて低
い。従って真のパスワードを復元することは事実上でき
ない。
On the other hand, even if a third party attempts to recover the true password based on the password recovery information, the recovery information is personal information that can be known only by the user himself and covers a wide range of items. It is extremely unlikely that the three would be able to grasp all the presented recovery information about the user himself. Therefore, it is virtually impossible to recover a true password.

【0014】[0014]

【発明の実施の形態】次に、本発明について図面を参照
して説明する。
Next, the present invention will be described with reference to the drawings.

【0015】本発明の一実施例による情報処理装置のパ
スワード処理装置を図1に示す。情報処理装置1は、主
記憶装置11および補助記憶装置12を含む、情報処理
に必要な機構を備えた通常の構成を有するもので、この
分野では一般的であるので、その詳細な説明は省略す
る。この情報処理装置1には、ディスプレイ2が接続さ
れている。
FIG. 1 shows a password processing apparatus of an information processing apparatus according to an embodiment of the present invention. The information processing apparatus 1 has a normal configuration including a mechanism necessary for information processing, including a main storage device 11 and an auxiliary storage device 12, and is generally used in this field. I do. A display 2 is connected to the information processing device 1.

【0016】情報処理装置1には、利用者4の任意のパ
スワードを登録するパスワード登録装置3と、情報処理
装置1の使用時に利用者によってパスワードが入力され
るパスワード入力装置5と、入力されたパスワードが、
すでに登録されたパスワードと同一であるかどうかを照
合する照合装置6からなるパスワード処理装置が接続さ
れ、正しいパスワードが入力されたと判断されたときの
み起動するように構成されている。
The information processing device 1 includes a password registration device 3 for registering an arbitrary password of the user 4, a password input device 5 for inputting a password by the user when using the information processing device 1, and a password input device 5. Password is
A password processing device including a verification device 6 for verifying whether or not the password is the same as an already registered password is connected, and is configured to be activated only when it is determined that a correct password has been input.

【0017】次に、図1の情報処理装置のパスワード処
理装置の動作を説明する。まず、パスワード登録時の動
作を図2に示すフローチャートに基づいて説明すると、
情報処理装置1の電源を入れて、パスワード登録のコマ
ンドを入力すると、最初にステップ101で、起動した
日の年月日情報を、情報処理装置の内蔵時計から読み出
し、これを登録する。そしてステップ102において、
利用者より、まず利用者プロフィールとなる、利用者自
身の身長や体重、誕生日などの多項目に渡り、パーソナ
ルな情報の入力が求められる。そこで利用者は、自身の
パーソナル情報を入力する。次にステップ103で、パ
スワード設定の要求がなされると、ここで利用者が任意
のパスワードを入力する。
Next, the operation of the password processing apparatus of the information processing apparatus shown in FIG. 1 will be described. First, the operation at the time of password registration will be described based on the flowchart shown in FIG.
When the power of the information processing apparatus 1 is turned on and a password registration command is input, first, in step 101, date and time information of the activation date is read out from a built-in clock of the information processing apparatus and registered. And in step 102,
First, the user is required to input personal information over a number of items such as the user's own height, weight, and birthday, which are used as the user profile. Then, the user inputs his / her personal information. Next, when a password setting request is made in step 103, the user enters an arbitrary password here.

【0018】図7に、情報処理装置の主記憶装置または
補助記憶装置に格納された、図2の処理で入力されたパ
ーソナル情報およびパスワード情報のデータ例を示す。
図7では、まずデータを入力した日付が登録され、次に
パーソナル情報として、利用者が入力した、本人の誕生
日、身長、体重、家族構成員をそれぞれ示す情報単位が
入力された例を示してある。この場合、適用するパーソ
ナル情報としては、その種類が多い方が、より良い復旧
情報を作成できるが、その全てを使用する必要はない。
ここでは説明しやすいように、一例として、上記の4項
目にとどめてある。またパスワード情報は、8桁で、そ
の内容が“18625735”であることを示してい
る。
FIG. 7 shows an example of personal information and password information data stored in the main storage device or the auxiliary storage device of the information processing apparatus and input in the processing of FIG.
FIG. 7 shows an example in which the date when data is input is first registered, and then the information unit indicating the birthday, height, weight, and family members of the user is input as personal information. It is. In this case, as the personal information to be applied, the more the types, the better the recovery information can be created, but it is not necessary to use all of them.
Here, for the sake of simplicity, only the above four items are set as an example. The password information has eight digits, and indicates that the content is "18625735".

【0019】続いて、図3のパスワード照合処理の動作
を説明する。情報処理装置を起動すると、ステップ20
1で、利用者にパスワードの入力を求める。ステップ2
02で、入力されたパスワードが、すでに登録されたパ
スワードと一致しているかそうかを照合する。照合の結
果、一致していた場合は、ステップ212に移行し、照
合処理は終了し、情報処理装置の起動が継続して行われ
る。もし、ステップ202の照合の結果、不一致であっ
たならば、ステップ203でパスワードの復旧処理を行
うかどうかの確認を行う。
Next, the operation of the password collation processing of FIG. 3 will be described. When the information processing device is started, step 20
In step 1, the user is requested to enter a password. Step 2
At 02, it is checked whether the input password matches the already registered password. If the result of the collation is a match, the process proceeds to step 212, the collation processing ends, and the activation of the information processing apparatus is continued. If the result of the check in step 202 is that they do not match, then in step 203 it is confirmed whether or not password recovery processing is to be performed.

【0020】ここで、不一致の原因が利用者の単なる入
力ミスであれば、復旧処理起動を拒否し、ステップ21
4で再びパスワード入力に移行する。一方、利用者がパ
スワードを忘れてしまい、真のパスワードを復元させる
ことを望む場合は、復旧処理起動を行い、処理はステッ
プ204に進む。復旧処理起動の判定方法は、たとえば
復旧処理起動要求の文字(例えば“?”)をあらかじめ
決めておき、入力された文字の判定をステップ203で
行うこともできる。
If the cause of the inconsistency is a mere input error by the user, activation of the recovery process is rejected, and step 21 is executed.
In step 4, the process shifts to password input again. On the other hand, if the user has forgotten the password and desires to restore the true password, a recovery process is started, and the process proceeds to step 204. As a method of determining the recovery processing activation, for example, the character of the recovery processing activation request (for example, “?”) May be determined in advance, and the input character may be determined in step 203.

【0021】ステップ203で復旧処理起動が要求され
ると、ステップ204で、利用者の複数個のパーソナル
情報単位を基に復旧情報の作成が行われる。次にステッ
プ205で、復旧情報を提供した回数情報の初期設定を
行う。ステップ206では、ステップ204で作成され
た複数の復旧情報を基に、利用者に1つずつ復旧情報単
位を提示していく。次にステップ207で、復旧情報を
提供した回数だけ、情報単位のインクリメント処理を行
い、これを計数する。
When a recovery process activation is requested in step 203, in step 204, recovery information is created based on a plurality of personal information units of the user. Next, in step 205, initialization of the number of times of providing the recovery information is performed. In step 206, the recovery information unit is presented to the user one by one based on the plurality of pieces of recovery information created in step 204. Next, in step 207, the increment process of the information unit is performed by the number of times the restoration information is provided, and the increment process is counted.

【0022】ステップ208で、利用者は、ステップ2
06で提示された復旧情報を理解し、復旧パスワードを
自身で作成し、入力する。ステップ209で、入力され
た復旧パスワードと登録されたパスワードと一致してい
るかどうかを照合する。照合の結果、一致していた場合
はステップ215に移行し、再確認のため、再度ステッ
プ201のパスワード入力処理を行う。
At step 208, the user proceeds to step 2
The user understands the recovery information presented in step 06 and creates and inputs a recovery password by himself. In step 209, it is checked whether the input recovery password matches the registered password. If the result of the comparison is a match, the process proceeds to step 215, and the password input process of step 201 is performed again for reconfirmation.

【0023】もし、ステップ209で不一致であった場
合は、ステップ210で作成された複数の復旧情報単位
の終了通知を確認する。ステップ211で終了かどうか
を調べ、終了でないならばステップ216に移行し、ス
テップ206で、復旧情報を追加提示する。ステップ2
06から210までを、ステップ211で、復旧情報が
終了するまで、繰り返す。ステップ211で、復旧情報
が終了した場合、ステップ212で復旧処理の失敗を通
知し、このまま処理を自己ループさせ、装置起動を禁止
する。
If there is a mismatch at step 209, the end notification of the plurality of recovery information units created at step 210 is confirmed. In step 211, it is checked whether or not the processing is completed. If the processing is not completed, the processing proceeds to step 216, and in step 206, restoration information is additionally presented. Step 2
Steps 06 to 210 are repeated in step 211 until the recovery information ends. When the recovery information is completed in step 211, the failure of the recovery processing is notified in step 212, the processing is looped as it is, and the apparatus startup is prohibited.

【0024】ここで、ステップ204のパーソナルな情
報を基に復旧情報作成する処理ルーチンを図4にしたが
って説明する。このパーソナル情報を基に復旧情報作成
する処理ルーチンでは、起動の度に乱数を発生させ、パ
スワードの復旧情報を何桁ごとに作成、提供するか、ま
たパーソナル情報から、どのデータを利用するかを、さ
らにパーソナル情報と真のパスワード情報とを関係づけ
る復旧情報作成演算関数に何を用いるか、を決定し、複
数の復旧情報単位を作成する。あらかじめ、図8に、パ
ーソナルな情報を基に復旧情報作成処理ルーチンが自身
で、データとして持つ復旧情報作成演算関数の種類例を
示す。
Here, the processing routine of step 204 for creating recovery information based on personal information will be described with reference to FIG. In the processing routine for creating the recovery information based on the personal information, a random number is generated each time the computer is started, and how many digits are used to create and provide the password recovery information, and which data is used from the personal information. Further, what is used for a recovery information creation operation function for associating personal information with true password information is determined, and a plurality of recovery information units are created. FIG. 8 shows an example of the type of a recovery information creation operation function that the recovery information creation processing routine itself has as data based on personal information in advance.

【0025】ここでは、図4のフローチャートで、乱数
の結果、単純にパスワードの復旧情報単位を2桁ごとに
作成し、復旧情報作成演算関数にパーソナル情報と真の
パスワード情報の加算を行う場合について説明する。ま
ずステップ301で、作成するパスワードの復旧情報の
桁数nを2桁に乱数により決定する。次にステップ30
2で、乱数により、復旧情報作成演算関数に加算を決定
する。ここで加算とは、パーソナル情報と真のパスワー
ド情報の加算を行うことを意味する。復旧情報作成演算
関数に加算を決定したので、ここで、ステップ303で
加算処理サブルーチンをロードする。このサブルーチン
は、各復旧情報作成演算関数毎に用意されている。次に
ステップ304で、乱数により復旧情報として利用する
パーソナル情報を決定する。具体的には、図6に示され
ている、入力されたパーソナル情報の中から、スタート
を000Ahから、乱数を発生させアドレス何番目かの
データを選ぶかを決定する。決定されたアドレスから、
データを2桁の組み分だけ情報を拾い出す。拾い出した
情報がたまたま“0*”や、“FF”であった場合に
は、乱数発生から再びやり直す。こうして最終的に、あ
る利用するべきパーソナル情報が決定する。ここで、決
定されたデータを便宜上、パーソナルネタデータと定義
する。
Here, in the flowchart of FIG. 4, a case where a password recovery information unit is simply created every two digits as a result of a random number, and personal information and true password information are added to a recovery information creation operation function. explain. First, in step 301, the number n of digits of the password recovery information to be created is determined to be two digits by a random number. Then step 30
In 2, the addition is determined by a random number to the recovery information creation operation function. Here, adding means adding personal information and true password information. Since addition is determined for the recovery information creation operation function, the addition processing subroutine is loaded in step 303. This subroutine is prepared for each restoration information creation operation function. Next, in step 304, personal information to be used as recovery information is determined by a random number. Specifically, from the input personal information shown in FIG. 6, a start is generated from 000 Ah, a random number is generated, and it is determined whether or not the data of the address is selected. From the determined address,
The information is picked up by two digits of data. If the picked-up information happens to be “0 *” or “FF”, the process starts again from the generation of random numbers. Thus, personal information to be used is finally determined. Here, the determined data is defined as personal story data for convenience.

【0026】次にステップ305で、パスワード情報の
一部のデータとして、最初に、下2桁から情報を抽出す
る。この抽出したパスワードデータを、便宜上、パスワ
ードネタデータと定義する。次にステップ306で、パ
ーソナルネタデータとパスワードネタデータとを加算す
る。この加算データを便宜上、復旧データと定義する。
Next, in step 305, information is first extracted from the last two digits as a part of the password information. The extracted password data is defined as password material data for convenience. Next, in step 306, the personal story data and the password story data are added. This added data is defined as recovery data for convenience.

【0027】次にステップ307で、復旧情報を登録す
る。図8で、情報処理装置の主記憶装置や補助記憶装置
に格納される復旧情報のデータ例を示してある。
Next, in step 307, restoration information is registered. FIG. 8 shows a data example of the recovery information stored in the main storage device or the auxiliary storage device of the information processing apparatus.

【0028】1回目のステップ304から307では、
図9で示されているアドレス002Ahから0034h
までに、一連の復旧情報が登録される。次にステップ3
09で、パスワードデータの桁数と、現在抽出している
パスワードネタデータとから、作成処理がパスワードの
最上位桁分まで終了しているかどうかを調べる。終了し
ていなければ、ステップ310で、ステップ304に移
行し、再び乱数により復旧情報として利用する次のパー
ソナル情報を決定する。このステップ304から308
は、ステップ309で終了となるまで繰り返し行われ
る。最終的に、ステップ309でパスワードの最上位桁
分まで終了すると、メインルーチンにリターンしその処
理を終える。この時、図9で示されている様に、加算に
関する4個目までの復旧データが復旧情報として登録さ
れる。
In the first steps 304 to 307,
Addresses 002Ah to 0034h shown in FIG.
By this time, a series of recovery information is registered. Then step 3
In step 09, it is determined whether the creation process has been completed up to the most significant digit of the password from the number of digits of the password data and the currently extracted password material data. If not completed, the process proceeds to step 304 in step 310, and the next personal information to be used as the recovery information is determined again by using a random number. This step 304 to 308
Are repeatedly performed until the process ends in step 309. Finally, when the process is completed up to the most significant digit of the password in step 309, the process returns to the main routine and ends the processing. At this time, as shown in FIG. 9, up to the fourth restoration data regarding addition is registered as restoration information.

【0029】次に、図3のステップ206で行われる
“復旧情報の提示”の処理を図5、図6を用いて説明す
る。まずステップ401で、図7に示す入力されたパー
ソナル情報とパスワード情報のデータを検索し、年月日
情報を読み出し、これを控える。年月日情報は、パーソ
ナル情報が身長、体重などの経年変化を当然含むので、
パーソナル情報の正確性を維持するため、提示する付加
情報として使用している。ステップ402で、図9の復
旧情報から、アドレス002Ahから3バイト分、作成
したパスワードの復旧情報桁数n=2の値を読み出し、
控える。ここで、この情報を読み出す理由は、後で行う
復旧情報のパーソナルネタデータがパーソナル情報の何
であるかの一致検索を行う際、何桁ごとに検索するかを
決定するために使用する情報となるからである。
Next, the "presentation of recovery information" process performed in step 206 of FIG. 3 will be described with reference to FIGS. First, in step 401, data of the input personal information and password information shown in FIG. 7 is searched, date information is read out, and this is not recorded. Since the date and time information naturally includes changes over time such as height and weight,
In order to maintain the accuracy of personal information, it is used as additional information to be presented. In step 402, the value of the recovery information digit number n = 2 of the created password is read from the recovery information of FIG. 9 for 3 bytes from the address 002Ah,
Refrain. Here, the reason for reading this information is the information used to determine the number of digits to be searched when performing a match search of the personal information of the personal information of the recovery information to be performed later. Because.

【0030】次にステップ403で、図9のアドレス0
02Dhの復旧情報作成演算関数の種類コード情報を読
み出し、復旧情報作成演算関数の種類の判別を行う。続
いて、ステップ404で、図3のメインルーチンで設定
された復旧情報を提示した提供回数情報を読み出す。こ
れは、提供すべき復旧データが図8のアドレスのどこに
存在するかを割り出すために使用するデータとなる。
Next, at step 403, address 0 in FIG.
The type code information of the recovery information creation operation function of 02Dh is read, and the type of the recovery information creation operation function is determined. Subsequently, in step 404, the information on the number of times of providing the information indicating the restoration information set in the main routine of FIG. 3 is read. This is data used to determine where the recovery data to be provided exists at the address in FIG.

【0031】ステップ405で復旧情報作成演算関数の
種類がわかったので、加算処理用の復旧情報提示サブル
ーチンをロードする。このサブルーチンは、各、復旧情
報作成演算関数毎に用意されている。まず、ステップ4
06でステップ404で読み出した提供回数情報から、
提供すべく復旧情報の格納場所の検索、決定を行う。
At step 405, since the type of the recovery information creation operation function is known, a recovery information presentation subroutine for addition processing is loaded. This subroutine is prepared for each recovery information creation operation function. First, step 4
From the provision frequency information read in step 404 at 06,
Search and determine the storage location of recovery information to provide.

【0032】具体的には、図9の復旧情報のデータを最
初からスキャンしてゆき、FFであるEND識別コード
を検索してゆく、FFが見つかったら、その次のアドレ
スのデータを読み出し、読み出したデータの下1桁の情
報と、提供回数情報の内容の一致を判定することで行
う。一致した時のアドレス情報が格納場所である。
Specifically, the data of the recovery information shown in FIG. 9 is scanned from the beginning, and an END identification code, which is an FF, is searched. When an FF is found, the data at the next address is read and read. The determination is made by determining whether the lower-order information of the received data matches the contents of the provision count information. The address information at the time of matching is the storage location.

【0033】ステップ407で、図9のパスワードネタ
情報の桁位置に関するメッセージ表示を行う。具体的に
は、ステップ406で決定した格納場所から続いている
パスワードネタ情報を読み、図8で示された、格納され
ているパスワード情報との一致検索を行い、桁位置の情
報の同定を行う。ここで、最初に提示される復旧データ
のメッセージ表示例を図10の801行目に示す。ステ
ップ408で、引き続いてパーソナルネタ情報を読み出
し、ステップ409で読み出したパーソナルネタデータ
がパーソナル情報の何であるか解析する。ここでの処理
は、図7のパーソナル情報をアドレス000Ahからス
キャンしてゆき、パーソナルネタデータとの一致検索を
行う。一致したら、一致したアドレスからデータを読み
戻してゆき、パーソナル情報を示すコードが読み出せる
まで、読み戻す処理を続ける。パーソナル情報を示すコ
ードが読み出せたら、そのコード情報より、何のパーソ
ナル情報なのか、判別し、それが、何桁目の、どういう
情報か判定する。ステップ410では、ステップ409
で、パーソナルネタデータが何の、どういった情報か解
析した結果を受けて、これを同定し、言語情報に置き換
える。ステップ412で、復旧データを読み出し、復旧
データ情報、年月日情報及び、同定されたパーソナルネ
タ情報に関するメッセージ表示を行う。最初に提示され
る、復旧データ情報、年月日情報及び、同定されたパー
ソナルネタ情報に関するメッセージ表示例を図10の8
02行目に示す。次にステップ413で、決まりきった
定形メッセージ表示を行う。
In step 407, a message is displayed on the digit position of the password material information shown in FIG. Specifically, the subsequent password story information is read from the storage location determined in step 406, a match search with the stored password information shown in FIG. 8 is performed, and the digit position information is identified. . Here, an example of a message display of the restoration data presented first is shown in line 801 of FIG. In step 408, the personal story information is subsequently read, and the personal story data read in step 409 is analyzed as to what the personal information is. In this process, the personal information shown in FIG. 7 is scanned from the address 000Ah, and a search for a match with the personal story data is performed. If there is a match, the data is read back from the matched address, and the reading back process is continued until a code indicating personal information can be read. If the code indicating the personal information can be read out, it is determined from the code information what personal information it is, and what digit and what information it is. In step 410, step 409
Then, based on the result of analyzing what and what kind of information the personal story data is, it is identified and replaced with linguistic information. In step 412, the restoration data is read out, and a message display relating to the restoration data information, the date information, and the identified personal story information is performed. FIG. 10 shows a message display example of the recovery data information, the date information, and the identified personal story information, which are presented first.
Shown on the 02th line. Next, in step 413, a fixed message is displayed.

【0034】最初に提示される定形メッセージの表示例
を、図10の803行目に示す。ステップ414で、続
くEND識別コード情報まで読み出し、ステップ415
でEND識別コードの次の情報を読み出す。ステップ4
16でこの読み出したコードがデータ終了を示すコード
FFFFと一致するかどうか判定する。もし不一致の場
合、提供情報はまだ、残っているので、メインルーチン
に通知すべくステップ417で復旧情報終了の通知をク
リアする。一方、ステップ416で一致していた場合、
ステップ418で復旧情報終了の通知を設定する。こう
してメインルーチンに復帰する。
A display example of a fixed message presented first is shown in line 803 of FIG. In step 414, the subsequent END identification code information is read out, and in step 415
Reads the next information of the END identification code. Step 4
At 16, it is determined whether or not the read code matches a code FFFF indicating the end of data. If they do not match, the provided information still remains, and the notification of the end of the recovery information is cleared in step 417 to notify the main routine. On the other hand, if they match in step 416,
In step 418, a notification of restoration information end is set. Thus, the process returns to the main routine.

【0035】利用者が1回目の処理で、図3のステップ
207において入力される復旧パスワードは、下2桁が
真のパスワードと一致した“??????35”とな
る。もし、利用者が他の桁を覚えていたならば、パスワ
ードの復元は終わる。しかし、他の桁も忘れていてパス
ワードの復旧が行えず、全ての復旧情報の提示が行われ
たらならば、上記の記述と同様にこのルーチンが4回呼
ばれ、同様の処理が行われる。その時の提供した情報の
全ての内容を、図10の801行から812行に示す。
また、この時に入力される復旧パスワードの変化は、
“??????35”から“????5735”とな
り、更に“??625735”と変化し、最後に“18
625735”と完全に復旧パスワードが作成された状
態で、処理が終わる。
In the first processing by the user, the recovery password input in step 207 of FIG. 3 is "?????? 35" whose lower two digits match the true password. If the user remembers another digit, the password recovery ends. However, if the password is not recovered due to forgetting the other digits and all the recovery information is presented, this routine is called four times as in the above description, and the same processing is performed. All the contents of the information provided at that time are shown in lines 801 to 812 in FIG.
Also, the change of the recovery password entered at this time is
From "????? 35" to "???? 5735", further changes to "?? 625735", and finally to "18"
The process ends with the recovery password completely created as 625735 ".

【0036】以上の様に復旧情報は、様々なパーソナル
情報を用い、小出し形式で提供されるので、利用者と親
しい第3者でも、このように多項目に渡る利用者のパー
ソナルな情報を知り得る可能性は限りなくゼロに近く、
偶然に真のパスワードを当てることは実質上不可能であ
る。また利用者にとっては、全て自身のパーソナル情報
であるので、提供されるメッセージを理解しながら、復
旧パスワードを作成、入力することに何ら抵抗は無い。
更に、何回か入力を繰り返していけば、真のパスワード
を思い出す必要もないうちに、自然に真のパスワード情
報が復元できてしまう。
As described above, the recovery information is provided in a dispensing format using various types of personal information, so that even a third party close to the user can know the personal information of the user over many items in this manner. The possibilities are as close to zero as possible,
It is virtually impossible to guess a true password by accident. Further, since the user is all personal information, there is no resistance to creating and inputting the recovery password while understanding the provided message.
Further, if the input is repeated several times, the true password information can be naturally restored without having to remember the true password.

【0037】なお上記実施例では、利用者が入力したパ
ーソナル情報として、本人の誕生日、身長、体重、家族
構成員の4項目にとどめたが、他に免許証、保険証、パ
スポートなどの番号を含む多項目を候補として適用する
ことも可能である。
In the above-described embodiment, the personal information input by the user is limited to the four items of the person's birthday, height, weight, and family members. However, other information such as license, insurance card, passport, etc. May be applied as candidates.

【0038】また乱数を発生させ、パーソナル情報を基
に復旧情報作成する処理の中で、パスワードの復旧情報
を2桁ごとに作成したが、2桁からパスワード最大桁数
まで同時に用意してもよい。あるいは復旧情報作成演算
関数にパーソナル情報と真のパスワード情報の加算を行
う場合を示したが、更に復旧情報作成演算関数を組み合
わせたり、新しく素数や倍数などを用意して、その内容
を複雑に作り上げることで、その提供する復旧情報の内
容をより充実させることができる。
In the process of generating a random number and creating recovery information based on personal information, password recovery information is created every two digits, but passwords from two digits to the maximum number of passwords may be prepared simultaneously. . Alternatively, the case where personal information and true password information are added to the recovery information creation operation function has been described, but the recovery information creation operation function is further combined, or a new prime or multiple is prepared to complicate the contents. Thus, the content of the provided recovery information can be further enhanced.

【0039】[0039]

【発明の効果】以上のように、本発明によれば、利用者
のパーソナル情報を基に、真のパスワードを復元させ
る、復旧情報が提示されるので、利用者は真のパスワー
ドを忘れても、表示された復旧情報を見れば、真のパス
ワードを復元することができ、情報処理装置を起動させ
ることができる。
As described above, according to the present invention, the recovery information for restoring the true password based on the user's personal information is presented, so that the user can forget the true password. Looking at the displayed recovery information, the true password can be restored and the information processing apparatus can be started.

【0040】また復旧情報は全て、利用者のパーソナル
な情報に関する内容で、さらに、毎回、起動の度に提供
内容が多項目に渡り変化するため、第3者は、全く把握
できない内容となっており、第3者が復旧情報を見たと
しても、真のパスワードを復元することは、まず不可能
であるので、装置のセキュリティ性が確保される。
Further, the recovery information is all content related to the personal information of the user, and furthermore, the provided content changes over many items each time it is started, so that the third party cannot understand the content at all. Therefore, even if a third party looks at the recovery information, it is first impossible to restore the true password, so that the security of the device is ensured.

【図面の簡単な説明】[Brief description of the drawings]

【図1】本発明の一実施例による情報処理装置のパスワ
ード処理装置の構成を示すブロック図。
FIG. 1 is a block diagram showing a configuration of a password processing device of an information processing device according to an embodiment of the present invention.

【図2】図1の情報処理装置のパスワード処理装置にお
けるパスワード登録処理動作を示すフローチャート。
FIG. 2 is a flowchart showing a password registration processing operation in the password processing device of the information processing apparatus of FIG. 1;

【図3】図1の情報処理装置のパスワード処理装置にお
けるパスワード照合処理動作を示すフローチャート。
FIG. 3 is a flowchart showing a password collation processing operation in the password processing device of the information processing apparatus of FIG. 1;

【図4】“パーソナル情報を基に復旧情報作成”処理ル
ーチン例を示すフローチャート。
FIG. 4 is a flowchart illustrating an example of a “recovery information creation based on personal information” processing routine;

【図5】“復旧情報の提示”処理ルーチン例の前半部を
示すフローチャート。
FIG. 5 is a flowchart illustrating a first half of an example of a “recovery information presentation” processing routine;

【図6】“復旧情報の提示”処理ルーチン例の後半部を
示すフローチャート。
FIG. 6 is a flowchart showing the second half of an example of a “recovery information presentation” processing routine;

【図7】入力されたパーソナル情報とパスワードのデー
タ例を示す説明図。
FIG. 7 is an explanatory diagram showing an example of input personal information and password data.

【図8】復旧情報作成演算関数の種類例を示す説明図。FIG. 8 is an explanatory diagram showing an example of types of a recovery information creation operation function.

【図9】復旧情報のデータ例を示す説明図。FIG. 9 is an explanatory diagram showing a data example of restoration information.

【図10】提供した復旧情報の内容例を示す説明図。FIG. 10 is an explanatory diagram showing an example of the content of provided recovery information.

【図11】特開平6−243099号公報に示されたパ
スワード照合処理例を示すフローチャート。
FIG. 11 is a flowchart showing an example of a password verification process disclosed in Japanese Patent Application Laid-Open No. 6-243099.

【図12】特開平6−52112号公報に示されたパス
ワード照合処理例を示すフローチャート。
FIG. 12 is a flowchart showing an example of a password matching process disclosed in Japanese Patent Application Laid-Open No. 6-52112.

【符号の説明】[Explanation of symbols]

1 情報処理装置 11 主記憶装置 12 補助記憶装置 2 ディスプレイ 3 パスワード登録装置 4 利用者 5 パスワード入力装置 6 照合装置 REFERENCE SIGNS LIST 1 information processing device 11 main storage device 12 auxiliary storage device 2 display 3 password registration device 4 user 5 password input device 6 verification device

Claims (1)

(57)【特許請求の範囲】(57) [Claims] 【請求項1】 予め設定登録されている真のパスワード
が入力されていることを識別した時のみ、情報処理装置
を起動可能状態とするパスワード処理装置において、 最初に利用者自身で登録した複数項目の利用者自身のパ
ーソナル情報が入力されるパーソナル情報入力手段と、 利用者がパスワードを忘れてしまった場合に起動させ
る、パスワードを復元させるための復旧手段を有するパ
スワード入力手段と、 前記復旧手段に設けられ、入力された前記パーソナル情
報を基に真のパスワードを復元させるために利用される
複数の情報単位からなる復旧情報を作成する手段と、 作成された前記復旧情報を参照して真のパスワードを復
元させるために、前記復旧情報単位を順次に利用者に提
供する手段と、 を備え情報処理装置のパスワード処理システムにおい
て、 前記パーソナル情報を基に、前記復旧情報作成する処理
ルーチンでは起動の度に乱数を発生させ、パスワードの
復旧情報を何桁ごとに作成、提供するか、またはパーソ
ナル情報から、どのデータを利用するか、さらに前記パ
ーソナル情報と真のパスワード情報とを関係づける復旧
情報作成演算関数に何を用いるか、を決定し、複数の復
旧情報単位を作成するように構成された情報処理装置の
パスワード処理システム
1. A true password set and registered in advance
Information processing device only when it is identified that
In a password processing device that can activate
-Personal information input means to input personal information, and activate when user forgets password
Password with recovery means to recover the password
Password input means; and the personal information provided and provided in the recovery means.
Used to recover the true password based on the information
Means for creating recovery information composed of a plurality of information units; and recovering a true password by referring to the created recovery information.
The recovery information unit to the user in order.
Means for providingWasPassword processing system for information processing equipmentsmell
hand, Processing for creating the recovery information based on the personal information
The routine generates a random number each time it starts,
How many digits of recovery information should be created and provided, or
From the global information, which data to use,
-Recovery linking personal information with true password information
Determine what to use for the information creation operation function, and
Information processing device configured to create the old information unit
Password processing system .
JP8336639A 1996-12-17 1996-12-17 Password processing system for information processing equipment Expired - Fee Related JP2937913B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP8336639A JP2937913B2 (en) 1996-12-17 1996-12-17 Password processing system for information processing equipment

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP8336639A JP2937913B2 (en) 1996-12-17 1996-12-17 Password processing system for information processing equipment

Publications (2)

Publication Number Publication Date
JPH10177551A JPH10177551A (en) 1998-06-30
JP2937913B2 true JP2937913B2 (en) 1999-08-23

Family

ID=18301253

Family Applications (1)

Application Number Title Priority Date Filing Date
JP8336639A Expired - Fee Related JP2937913B2 (en) 1996-12-17 1996-12-17 Password processing system for information processing equipment

Country Status (1)

Country Link
JP (1) JP2937913B2 (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003050782A (en) * 2001-05-29 2003-02-21 Murata Mach Ltd Method, device and program for reproducing password
JP2005524917A (en) * 2002-05-06 2005-08-18 トムソン ライセンシング ソシエテ アノニム Notification of forgotten passwords on handheld devices
WO2013081278A1 (en) * 2011-11-29 2013-06-06 주식회사 이스턴웨어 Apparatus and method for decrypting password

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6978385B1 (en) 2000-03-01 2005-12-20 International Business Machines Corporation Data processing system and method for remote recovery of a primary password
US9589117B2 (en) 2004-02-17 2017-03-07 Hewlett-Packard Development Company, L.P. Computer security system and method
EP1630638B1 (en) * 2004-08-27 2007-09-19 Research In Motion Limited User-defined passwords having associated unique version data to assist user recall of the passwords
KR102190752B1 (en) * 2019-03-21 2020-12-14 강혜란 Room-use authentication system for public use space and smart push-pull door lock
KR102190753B1 (en) * 2019-03-21 2020-12-14 강혜란 Room-use authentication system for public use space with increased reliability for access and smart push-pull door lock thereof

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003050782A (en) * 2001-05-29 2003-02-21 Murata Mach Ltd Method, device and program for reproducing password
JP2005524917A (en) * 2002-05-06 2005-08-18 トムソン ライセンシング ソシエテ アノニム Notification of forgotten passwords on handheld devices
JP4632297B2 (en) * 2002-05-06 2011-02-16 トムソン ライセンシング Password manager and method for managing passwords
WO2013081278A1 (en) * 2011-11-29 2013-06-06 주식회사 이스턴웨어 Apparatus and method for decrypting password

Also Published As

Publication number Publication date
JPH10177551A (en) 1998-06-30

Similar Documents

Publication Publication Date Title
US6216229B1 (en) Method for preventing inadvertent betrayal by a trustee of escrowed digital secrets
KR101290940B1 (en) Method and apparatus for generating hash mnemonics
US5987232A (en) Verification server for use in authentication on networks
US5991408A (en) Identification and security using biometric measurements
US6052468A (en) Method of securing a cryptographic key
US5163097A (en) Method and apparatus for providing secure access to a limited access system
WO2003014887A2 (en) Method for supporting dynamic password
JP2007018087A (en) Code generating device and method using biological information
JP2937913B2 (en) Password processing system for information processing equipment
JP2001511544A (en) Document or message security deployments that use the numeric hash function
JP4733142B2 (en) Method for identifying users by modified biometric features and database for implementing the method
JP5145179B2 (en) Identity verification system using optical reading code
JPH09147110A (en) Fingerprint collating method
JP2000322145A (en) Password input system and its method
TWI787862B (en) Communication system, sending device, receiving device, communication method, and program product
JP2943853B2 (en) User authentication system using graphic image input
JP3569165B2 (en) Fingerprint collation judgment method
JP7441991B1 (en) Information processing device, information processing method and program
EP1747526A2 (en) Method of masking a digital datum, such as a biometric print, and use thereof for securing a security document
CN111464294B (en) Block chain data extraction method, device and storage medium
US20230368319A1 (en) System and Method of Facilitating the Offline Digital Notarization of Documents
JP2000003338A (en) Use permission device
WO1999018490A1 (en) Method and apparatus for digital data security
JPS6340963A (en) Individual confirming system
JP2005242655A (en) Identification code generation/verification device, program and method, card having identification code, and personal authentication system

Legal Events

Date Code Title Description
R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20080611

Year of fee payment: 9

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20090611

Year of fee payment: 10

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20100611

Year of fee payment: 11

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20100611

Year of fee payment: 11

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20110611

Year of fee payment: 12

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120611

Year of fee payment: 13

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120611

Year of fee payment: 13

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130611

Year of fee payment: 14

LAPS Cancellation because of no payment of annual fees