JP3402247B2 - Security integrated management device, security integrated management method, and recording medium recording security integrated management program - Google Patents

Security integrated management device, security integrated management method, and recording medium recording security integrated management program

Info

Publication number
JP3402247B2
JP3402247B2 JP07128799A JP7128799A JP3402247B2 JP 3402247 B2 JP3402247 B2 JP 3402247B2 JP 07128799 A JP07128799 A JP 07128799A JP 7128799 A JP7128799 A JP 7128799A JP 3402247 B2 JP3402247 B2 JP 3402247B2
Authority
JP
Japan
Prior art keywords
security
information
user
authentication
software
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP07128799A
Other languages
Japanese (ja)
Other versions
JP2000267995A (en
Inventor
功 竹田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NEC Corp
Original Assignee
NEC Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NEC Corp filed Critical NEC Corp
Priority to JP07128799A priority Critical patent/JP3402247B2/en
Publication of JP2000267995A publication Critical patent/JP2000267995A/en
Application granted granted Critical
Publication of JP3402247B2 publication Critical patent/JP3402247B2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Description

【発明の詳細な説明】Detailed Description of the Invention

【0001】[0001]

【発明の属する技術分野】本発明は、複数のソフトウェ
アのそれぞれが独自のユーザID、パスワード等に基づ
く認証機構を有する場合に、その複数のソフトウェアの
認証機構を統合管理するセキュリティ統合管理装置に関
する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a security integrated management device for integrally managing an authentication mechanism of a plurality of software when each of the plurality of software has an authentication mechanism based on a unique user ID, password or the like.

【0002】[0002]

【従来の技術】複数のソフトウェアを利用して所望の処
理を実行させるシステムにおいては、各ソフトウェアが
独自のユーザID、パスワード等に基づく認証機構を有
することが多い。このようなシステムでソフトウェアを
利用する場合、従来、ユーザはソフトウェア毎のユーザ
ID、パスワード等を入力してソフトウェア毎に認証を
受けていた。
2. Description of the Related Art In a system that uses a plurality of software to execute desired processing, each software often has an authentication mechanism based on a unique user ID, password, or the like. When software is used in such a system, conventionally, a user has been authenticated for each software by inputting a user ID, password, etc. for each software.

【0003】[0003]

【発明が解決しようとする課題】しかしながら、この従
来の技術では、ユーザはソフトウェア毎にユーザID、
パスワード等を入力しなければならないので、ユーザは
各ソフトウェアにどのようなユーザID、パスワード等
が設定されているかを常に意識しながらソフトウェアを
利用しなければならず、簡単にソフトウェアが利用でき
ないという問題点があった。
However, according to this conventional technique, the user has a user ID for each software,
Since the user has to enter the password, etc., the user must always be aware of what kind of user ID, password, etc. are set for each software, and the software cannot be used easily. There was a point.

【0004】本発明は、このような従来技術の課題を解
決すべくなされたものであり、その目的は、複数のソフ
トウェアのそれぞれが独自のユーザID、パスワード等
に基づく認証機構を有する場合に、その複数のソフトウ
ェアにおける認証を意識することなく、ソフトウェアを
利用することができるセキュリティ統合管理装置、セキ
ュリティ統合管理方法およびセキュリティ統合管理用プ
ログラムを記録した記録媒体を提供することにある。
The present invention has been made to solve the problems of the prior art as described above, and an object thereof is to provide an authentication mechanism based on a unique user ID, password, etc. of a plurality of software. An object of the present invention is to provide a security integrated management device, a security integrated management method, and a recording medium that records a security integrated management program that can use software without being aware of authentication in the plurality of software.

【0005】[0005]

【課題を解決するための手段】本発明のセキュリティ統
合管理装置は、複数のユーザのそれぞれについて、その
識別情報と、システムを使用する際の認証に必要となる
第1のセキュリティ情報とを対応付けた承認データベー
スを記憶する第1の記憶手段と、各ユーザの識別情報
と、該ユーザが複数のソフトウェアのそれぞれを利用す
る際の認証に必要となる第2のセキュリティ情報とを対
応付けた依存情報データベースを記憶する第2の記憶手
段と、ユーザの識別情報と第1のセキュリティ情報とが
外部から入力されると、このユーザの識別情報と第1の
セキュリティ情報とが前記承認データベースにおいて対
応付けられているかどうかを判断する初期セキュリティ
判断部と、この初期セキュリティ判断部により該ユーザ
の識別情報と第1のセキュリティ情報とが対応付けられ
ていると判断された場合において、複数のソフトウェア
のうちのいずれかおよび複数ある認証手続きのうちのい
ずれかが外部から指定されると、前記依存情報データベ
ースから、該ユーザの識別情報に対応付けられた第2の
セキュリティ情報のうち該指定されたソフトウェアに関
するものを取り出すセキュリティ要求情報入力部と、こ
のセキュリティ要求情報入力部により取り出された第2
のセキュリティ情報と、該認証手続きとを受け取り、該
認証手続きがセキュリティ統合管理による認証手続きで
ある場合は、該第2のセキュリティ情報をもとに、該指
定されたソフトウェアにおける該ユーザの認証を行い、
該認証手続きがアプリケーションによる認証手続きであ
る場合には、該第2のセキュリティ情報を該指定された
ソフトウェアにおける該ユーザの認証を行うアプリケー
ションに出力するセキュリティ情報受け渡し部とを備え
たことを特徴とする。
The security system of the present invention.
The integrated management device
Required for identification information and authentication when using the system
Approval database associated with the first security information
First storage means for storing the information and identification information of each user
And the user can use each of the multiple software.
The second security information required for authentication when
Second memorizer that stores the dependent information database
The step, the user identification information, and the first security information
When input from the outside, this user's identification information and the first
Security information corresponds to the authorization database
Initial security to determine if they are seated
The judging unit and this initial security judging unit
And the first security information are associated with each other.
Multiple software, if it is determined that
Any one of these and multiple authentication procedures
If the shift is specified from the outside, the dependency information database
From the source to the second information associated with the identification information of the user.
Security information related to the specified software
Security requirement information input section
Second retrieved by the security request information input unit of
Security information and the authentication procedure of
The authentication procedure is based on integrated security management.
If there is, the finger is based on the second security information.
Authenticate the user in the specified software,
The authentication procedure is an application authentication procedure.
If the second security information is specified,
Application for authenticating the user in software
Equipped with a security information passing unit that outputs the
It is characterized by that.

【0006】本発明のセキュリティ統合管理方法は、複
数のユーザのそれぞれについて、その識別情報と、シス
テムを使用する際の認証に必要となる第1のセキュリテ
ィ情報とを対応付けた承認データベースを予め記憶する
第1のステップと、各ユーザの識別情報と、該ユーザが
複数のソフトウェアのそれぞれを利用する際の認証に必
要となる第2のセキュリティ情報とを対応付けた依存情
報データベースを予め記憶する第2のステップと、ユー
ザの識別情報と第1のセキュリティ情報とが外部から入
力されると、このユーザの識別情報と第1のセキュリテ
ィ情報とが前記承認データベースにおいて対応付けられ
ているかどうかを判断する第3のステップと、この第3
のステップで該ユーザの識別情報と第1のセキュリティ
情報とが対応付けられていると判断された場合におい
て、複数のソフトウェアのうちのいずれかおよび複数あ
る認証手続きのうちのいずれかが外部から指定される
と、前記依存情報データベースから、該ユーザの識別情
報に対応付けられた第2のセキュリティ情報のうち該指
定されたソフトウェアに関するものを取り出す第4のス
テップと、この第4のステップで取り出された第2のセ
キュリティ情報と、該認証手続きとを受け取り、該認証
手続きがセキュリティ統合管理による認証手続きである
場合は、該第2のセキュリティ情報をもとに、該指定さ
れたソフトウェアにおける該ユーザの認証を行い、該認
証手続きがアプリケーションによる認証手続きである場
合には、該第2のセキュリティ情報を該指定されたソフ
トウェアにおける該ユーザの認証を行うアプリケーショ
ンに出力する第5のステップとを含むことを特徴とす
る。
The security integrated management method according to the present invention is not limited to
For each of the
First security required for authentication when using the system
Pre-store an approval database that is associated with
The first step, the identification information of each user, and the user
Required for authentication when using each of multiple software
Dependency information associated with the necessary second security information
The second step of pre-storing the information database, and
The identification information of the user and the first security information are entered from the outside.
The user's identification information and the first security
Information in the approval database
The third step of determining whether or not
User's identification information and the first security
When it is determined that the information is associated with
One or more of the software
One of the authentication procedures specified is externally specified.
And the identification information of the user from the dependency information database.
Of the second security information associated with the information
The fourth step to retrieve related software
Step and the second set taken out in this fourth step
Receive the security information and the authentication procedure, and perform the authentication
The procedure is an authentication procedure by integrated security management
In this case, based on the second security information, the specified
The authenticated software, the user is authenticated and
If the certification procedure is an application certification procedure,
If the second security information is
Application for authenticating the user in software
And a fifth step of outputting the
It

【0007】本発明の記録媒体は、複数のユーザのそれ
ぞれについて、その識別情報と、システムを使用する際
の認証に必要となる第1のセキュリティ情報とを対応付
けた承認データベースを予め記憶する第1の処理と、各
ユーザの識別情報と、該ユーザが複数のソフトウェアの
それぞれを利用する際の認証に必要となる第2のセキュ
リティ情報とを対応付けた依存情報データベースを予め
記憶する第2の処理と、ユーザの識別情報と第1のセキ
ュリティ情報とが外部から入力されると、このユーザの
識別情報と第1のセキュリティ情報とが前記承認データ
ベースにおいて対応付けられているかどうかを判断する
第3の処理と、この第3の処理で該ユーザの識別情報と
第1のセキュリティ情報とが対応付けられていると判断
された場合において、複数のソフトウェアのうちのいず
れかおよび複数ある認証手続きのうちのいずれかが外部
から指定されると、前記依存情報データベースから、該
ユーザの識別情報に対応付けられた第2のセキュリティ
情報のうち該指定されたソフトウェアに関するものを取
り出す第4の処理と、この第4の処理で取り出された第
2のセキュリティ情報と、該認証手続きとを受け取り、
該認証手続きがセキュリティ統合管理による認証手続き
である場合は、該第2のセキュリティ情報をもとに、該
指定されたソフトウェアにおける該ユーザの認証を行
い、該認証手続きがアプリケーションによる認証手続き
である場合には、該第2のセキュリティ情報を該指定さ
れたソフトウェアにおける該ユーザの認証を行うアプリ
ケーションに出力する第5の処理とをコンピュータに実
行させるプログラムを記録したことを特徴とする。
The recording medium of the present invention is used by a plurality of users.
For each, its identification information and when using the system
Corresponds to the first security information required for authentication
The first process of pre-storing the digit approval database and each
The user's identification information and the user's identification of multiple software
The second security required for authentication when using each
A dependency information database that is associated with
The second process to be stored, the user identification information, and the first security
Security information and externally input, this user's
The identification information and the first security information are the approval data.
Determine if they are matched in the base
The third process and the identification information of the user in the third process
Determined to be associated with the first security information
If one of the multiple software
Either this or one of several authentication procedures is external
From the dependency information database,
Second security associated with user identification information
Collect information related to the specified software.
The fourth process to be ejected and the fourth process extracted in this fourth process
Received the security information of 2 and the authentication procedure,
The authentication procedure is an authentication procedure by integrated security management.
If it is, then based on the second security information,
Authenticates the user in the specified software
Yes, the authentication procedure is an application authentication procedure.
If the second security information is specified,
Application for authenticating the user in the created software
Application to the computer.
The feature is that the program to be executed is recorded.

【0008】本発明の記録媒体群は、本発明の記録媒体
の前記プログラムを複数の部分に分割して該複数の部分
をそれぞれ複数の記録媒体に記録してなることを特徴と
する。
The recording medium group of the present invention is a recording medium of the present invention.
Dividing the program into a plurality of parts
Is recorded on a plurality of recording media, respectively.
To do.

【0009】[0009]

【0010】[0010]

【0011】[0011]

【0012】[0012]

【発明の実施の形態】次に、本発明の第1の実施の形態
について図面を参照して詳細に説明する。
BEST MODE FOR CARRYING OUT THE INVENTION Next, a first embodiment of the present invention will be described in detail with reference to the drawings.

【0013】図1を参照すると、本発明の第1の実施の
形態は、キーボード等の入力装置1と、各種情報を記憶
する記憶装置2と、このシステムで動作するソフトウェ
アのユーザ認証を行うセキュリティ機構(以下、「セキ
ュリティ装置」という)等の出力装置3と、プログラム
制御により動作するデータ処理装置4とを含む。なお、
図1では、これらの装置をユーザが使用する端末装置に
設けた場合の構成を示している。
Referring to FIG. 1, in the first embodiment of the present invention, an input device 1 such as a keyboard, a storage device 2 for storing various information, and a security for performing user authentication of software operating in this system. It includes an output device 3 such as a mechanism (hereinafter referred to as “security device”) and a data processing device 4 which operates under program control. In addition,
FIG. 1 shows a configuration in which these devices are provided in a terminal device used by a user.

【0014】入力装置1は、キーボード等のユーザ情報
入力装置11と、ユーザが使用したいソフトウェアにつ
いてのセキュリティ判定を要求するアプリケーションプ
ログラム(以下、単に「アプリケーション」という)1
2とを備えている。
The input device 1 includes a user information input device 11 such as a keyboard, and an application program (hereinafter, simply referred to as "application") 1 for requesting security judgment for software that the user wants to use.
2 and.

【0015】ユーザ情報入力装置11は、ユーザから、
そのユーザを特定するための情報(ユーザID等)と、
そのユーザが偽証していないかを確認するための情報
(パスワード等)とを受け取り、これらの情報をデータ
処理装置4に入力する。
The user information input device 11 receives information from the user.
Information (user ID etc.) for specifying the user,
Information (password, etc.) for confirming whether the user has not forged is received, and these pieces of information are input to the data processing device 4.

【0016】アプリケーション12は、セキュリティ管
理装置32,33,34のいずれかを認証先として、い
かにして認証を行うかを認証手段として指定する。
The application 12 designates one of the security management devices 32, 33, and 34 as an authentication destination and specifies how to perform authentication as an authentication means.

【0017】記憶装置2は、承認データベース21と、
依存情報データベース22とを記憶している。
The storage device 2 includes an approval database 21 and
A dependency information database 22 is stored.

【0018】承認データベース21は、ユーザID、パ
スワード等の情報を保持している。この情報は、正規の
手続きを経ずにアクセスされることを防ぐため、暗号化
をしておくことが望まれる。
The approval database 21 holds information such as user ID and password. It is desirable to encrypt this information in order to prevent it from being accessed without going through the proper procedure.

【0019】依存情報データベース22は、承認データ
ベース21に記憶しているユーザIDと、セキュリティ
管理装置32,33,34における認証に必要な情報
(以下、「セキュリティ情報」という)との対応情報を
保持している。この情報も、正規の手続きを経ずにアク
セスされることを防ぐため、暗号化をしておくことが望
まれる。なお、以下では、このユーザIDとセキュリテ
ィ装置毎のセキュリティ情報との対応情報を「依存情
報」ということにする。
The dependent information database 22 holds correspondence information between the user ID stored in the approval database 21 and information required for authentication in the security management devices 32, 33 and 34 (hereinafter referred to as "security information"). is doing. This information is also required to be encrypted in order to prevent it from being accessed without going through the proper procedure. In the following, the correspondence information between the user ID and the security information for each security device will be referred to as "dependency information".

【0020】出力装置3は、アプリケーション31と、
セキュリティ管理装置32,33,34とを備えてい
る。
The output device 3 includes an application 31 and
The security management devices 32, 33, and 34 are provided.

【0021】アプリケーション31は、セキュリティ管
理装置32,33,34における認証が成功または失敗
したという情報、またはセキュリティ管理装置32,3
3,34における認証を行うのに必要な情報を受け取
る。認証を行うのに必要な情報とは、ユーザID、パス
ワード等であり、その情報をもとにアプリケーション3
1は、セキュリティ管理装置32,33,34への認証
を直接行うことも可能である。
The application 31 has information that the authentication in the security management devices 32, 33, 34 has succeeded or failed, or the security management devices 32, 3
Receive the information needed to perform authentication at 3, 34. The information necessary for performing the authentication is a user ID, a password, etc., and the application 3 is based on the information.
1 can also directly authenticate to the security management devices 32, 33, 34.

【0022】セキュリティ管理装置32,33,34は
ともに、ソフトウェアがもつセキュリティ管理装置であ
る。
The security management devices 32, 33, 34 are all security management devices included in software.

【0023】データ処理装置4は、初期セキュリティ判
断部41と、セキュリティ要求判断部42と、セキュリ
ティ情報受け渡し部43とを備えている。
The data processing device 4 is provided with an initial security judging unit 41, a security request judging unit 42, and a security information passing unit 43.

【0024】初期セキュリティ判断部41は、ユーザ情
報入力装置11からユーザID、パスワード等を受け取
り、承認データベース21の情報と照らし合わせ、その
情報が正しいかどうかを確認する。
The initial security judgment unit 41 receives the user ID, password and the like from the user information input device 11 and compares it with the information in the approval database 21 to confirm whether the information is correct.

【0025】セキュリティ要求判断部42は、初期セキ
ュリティ判断部41が認証したユーザに関して、アプリ
ケーション12で要求されたセキュリティ情報を依存情
報データベース22から取り出す。
The security request judgment unit 42 retrieves the security information requested by the application 12 for the user authenticated by the initial security judgment unit 41 from the dependency information database 22.

【0026】セキュリティ情報受け渡し部43は、セキ
ュリティ要求判断部42の指示により2通りの動作を行
う。1つは、セキュリティ要求判断部42で取り出され
たセキュリティ情報をもとにセキュリティ管理装置3
2,33,34への認証を行う動作である。この認証の
結果は、アプリケーション31へ伝えられる。もう1つ
は、セキュリティ要求判断部42で取り出されたセキュ
リティ情報をアプリケーション31へ伝える動作であ
る。
The security information passing unit 43 performs two operations according to the instruction from the security request judging unit 42. The first is the security management device 3 based on the security information retrieved by the security request judgment unit 42.
This is an operation for authenticating to 2, 33, and 34. The result of this authentication is transmitted to the application 31. The other is an operation of transmitting the security information extracted by the security request determination unit 42 to the application 31.

【0027】次に、図1及び図2を参照して本実施の形
態の動作について詳細に説明する。
Next, the operation of the present embodiment will be described in detail with reference to FIGS.

【0028】図2に示すように、初期セキュリティ判断
部41は、ユーザ情報入力装置11から、ユーザID、
パスワード等のユーザ情報を受け取り(ステップA
1)、これらの情報が記憶装置2の承認データベース2
1に記憶されているかどうかを調べる(ステップA
2)。初期セキュリティ判断部41は、入力されたユー
ザ情報が認証データベース21に登録されているかどう
かを判定し(ステップA3)、登録されていなければ処
理を終える。登録されている場合は、認証が成功したこ
とをセキュリティ要求判断部42へ伝える。
As shown in FIG. 2, the initial security judgment unit 41 receives the user ID,
Receive user information such as password (Step A
1), this information is the approval database 2 of the storage device 2.
Check whether it is stored in 1 (step A
2). The initial security judgment unit 41 judges whether or not the input user information is registered in the authentication database 21 (step A3), and if not registered, terminates the processing. If it is registered, the security request determination unit 42 is notified that the authentication is successful.

【0029】アプリケーション12は、セキュリティ要
求情報(ユーザID、パスワード等によって情報の公開
を認める情報、セキュリティを要求している情報)とし
て、認証先に関する情報(セキュリティ管理装置32,
33,34のいずれかを認証先とするか)や、認証手段
(セキュリティ管理装置32,33,34における認証
をいかにして行うか)をセキュリティ要求判断部42へ
伝える(ステップA4)。認証手段としては、セキュリ
ティ統合管理による認証手続き、またはアプリケーショ
ンによる認証手続きのいずれかを選択できる。前者は、
本発明の装置により認証を行うもので、アプリケーショ
ン31は認証結果を受け取る手続きとして機能する。ま
た、後者は、本発明の装置による認証に必要なセキュリ
ティ要求情報をアプリケーション31が受け取り、アプ
リケーション31はセキュリティ管理装置32,33,
34に直接認証を行う手続きとして機能する。この認証
手段としていずれが指定されたかは、後述するステップ
A6にて判断される。
The application 12 provides information about the authentication destination (security management device 32, security management device 32, as security request information (information for permitting disclosure of information by user ID, password, etc., information requesting security).
The security request determination unit 42 is informed of which of 33 and 34 is to be the authentication destination) and the authentication means (how to perform the authentication in the security management devices 32, 33, and 34) (step A4). As the authentication means, it is possible to select either an authentication procedure by integrated security management or an application. The former is
Authentication is performed by the device of the present invention, and the application 31 functions as a procedure for receiving the authentication result. In the latter case, the application 31 receives the security request information necessary for the authentication by the device of the present invention, and the application 31 receives the security management devices 32, 33,
34 functions as a procedure for directly authenticating. Which one is designated as the authentication means is determined in step A6 described later.

【0030】セキュリティ要求判断部42は、ステップ
A3で認証されたユーザに関するセキュリティ情報のう
ち、アプリケーション12から指示された認証先に関す
るものを依存情報データベース22から検索する(ステ
ップA5)。
The security request judgment unit 42 searches the security information related to the user authenticated in step A3 for the authentication destination instructed by the application 12 from the dependency information database 22 (step A5).

【0031】セキュリティ情報受け渡し部43は、セキ
ュリティ判断部42で得られたセキュリティ情報を受け
取り、認証手段を判定する(ステップA6)。認証手段
が統合管理による認証手続きと判定された場合、セキュ
リティ情報受け渡し部43は、セキュリティ情報をもと
に1つまたは複数のセキュリティ管理装置32,33,
34で認証を行う(ステップA7)。認証の結果はアプ
リケーション31へ伝えられる(ステップA8)。ステ
ップA6で認証手段がアプリケーションによる認証手続
きと判定された場合、セキュリティ情報はアプリケーシ
ョン31へ伝えられる(ステップA9)。
The security information transfer unit 43 receives the security information obtained by the security judgment unit 42 and judges the authentication means (step A6). When it is determined that the authentication means is the authentication procedure based on the integrated management, the security information transfer unit 43 determines that one or a plurality of security management devices 32, 33, based on the security information.
Authentication is performed at 34 (step A7). The result of the authentication is transmitted to the application 31 (step A8). If it is determined in step A6 that the authentication means is an application authentication procedure, the security information is transmitted to the application 31 (step A9).

【0032】次に、具体的な例を用いて本実施の形態を
説明する。
Next, this embodiment will be described using a specific example.

【0033】図3に示すように、承認データベース21
には、ユーザID”USR1”、パスワード”ABCD
EFG”が定義されている。今、同じユーザID、パス
ワードがユーザ情報入力装置11から与えられたとする
(ステップA1)。初期セキュリティ判断部41は、ユ
ーザ情報入力装置11から与えられたユーザID、パス
ワードの対応が承認データベース21に存在することを
確認し(ステップA2)、入力したユーザが登録ユーザ
であると判断し(ステップA3)、セキュリティ要求判
断部42へユーザID”USR1”を伝える。
As shown in FIG. 3, the approval database 21
Has user ID "USR1" and password "ABCD"
EFG "is defined. Now, it is assumed that the same user ID and password are given from the user information input device 11 (step A1). The initial security judgment unit 41 gives the user ID given from the user information input device 11, It is confirmed that the correspondence of the password exists in the approval database 21 (step A2), it is judged that the input user is a registered user (step A3), and the user ID "USR1" is transmitted to the security request judgment part 42.

【0034】また、図3に示すように、依存情報データ
ベース22には、ユーザID”USR1”、認証先”D
B”、認証ユーザID”DBUSR1”、認証先パスワ
ード”DBABC”の対応が定義されている。ここで、
認証先”DB”が有するセキュリティ管理装置は、セキ
ュリティ管理装置32であるとする。すなわち、セキュ
リティ管理装置32は、DBソフトの認証機構で、ユー
ザID”DBUSR1”、パスワード”DBABC”で
接続を許可するものである。アプリケーション12は、
DBソフトを利用したい場合で、かつセキュリティ管理
装置32の認証を省きたい場合、セキュリティ要求情報
として認証先”DB”、認証手段”セキュリティ統合管
理による認証手続き”をセキュリティ要求判断部42へ
与える(ステップA4)。セキュリティ要求判断部42
は、ステップA1で与えられたユーザID”USR1”
とステップA4で与えられた認証先”DB”をもとに依
存情報データベース22を検索し、セキュリティ情報と
して認証先”DB”、認証先ユーザID”DBUSR
1”、認証先パスワード”DBABC”を受け取り、認
証手段”セキュリティ統合管理による認証手続き”とと
もにセキュリティ情報受け渡し部43へ与える(ステッ
プA5)。
As shown in FIG. 3, the dependency information database 22 has a user ID "USR1" and an authentication destination "D".
The correspondence between B ", the authentication user ID" DBUSR1 ", and the authentication destination password" DBABC "is defined.
The security management device included in the authentication destination “DB” is assumed to be the security management device 32. That is, the security management device 32 is an authentication mechanism of the DB software, and permits the connection with the user ID "DBUSR1" and the password "DBABC". Application 12
When the user wants to use the DB software and omits the authentication of the security management device 32, the security request determination unit 42 is provided with the authentication destination "DB" and the authentication means "Authentication procedure by integrated security management" as the security request information (step A4). Security request determination unit 42
Is the user ID “USR1” given in step A1
And the dependent information database 22 is searched based on the authentication destination "DB" given in step A4, and the authentication destination "DB" and the authentication destination user ID "DBUSR are used as security information.
1 "and the authentication destination password" DBABC "are received and given to the security information delivery unit 43 together with the authentication means" authentication procedure by integrated security management "(step A5).

【0035】セキュリティ情報受け渡し部43は、アプ
リケーション12から与えられた認証手段を”セキュリ
ティ統合管理による認証手続き”と判断する(ステップ
A6)。そして、ステップA4で与えられた認証先”D
B”がセキュリティ管理装置32であるので、当該装置
に対しユーザID”DBUSR1”、パスワード”DB
ABC”を使用して認証を試み、結果”成功”を受け取
る(ステップA7)と、アプリケーション31に対し
て、結果”成功”を出力する(ステップA8)。
The security information delivery unit 43 determines that the authentication means provided by the application 12 is "authentication procedure by integrated security management" (step A6). Then, the authentication destination “D” given in step A4
Since B ”is the security management device 32, the user ID“ DBUSR1 ”and password“ DB ”for the device.
When authentication is attempted using "ABC" and the result "success" is received (step A7), the result "success" is output to the application 31 (step A8).

【0036】この例では、アプリケーション12が、セ
キュリティ管理装置32の認証を省きたい場合について
述べたが、次に、セキュリティ管理装置34の認証をア
プリケーション31が行う場合の例を図4を用いて説明
する。
In this example, the case where the application 12 wants to omit the authentication of the security management device 32 has been described. Next, an example of the case where the application 31 authenticates the security management device 34 will be described with reference to FIG. To do.

【0037】図4に示すように、依存情報データベース
22には、ユーザID”USR1”、認証先”印刷”、
認証ユーザID”PRUSR1”、認証先パスワード”
PRXX1”の対応が定義されている。ここで、認証
先”印刷”が有するセキュリティ管理装置は、セキュリ
ティ管理装置34であるとする。すなわち、セキュリテ
ィ管理装置34は、印刷ソフトの認証機構で、ユーザI
D”PRUSR1”、パスワード”PRXX1”で接続
を許可するものである。ステップA3までは図3を用い
た上記の例と同様であるが、アプリケーション12は、
印刷ソフトを利用したい場合で、かつセキュリティ管理
装置34の認証をアプリケーション31に行わせたい場
合には、セキュリティ要求情報として認証先”印刷”、
認証手段”アプリケーションによる認証手続き”をセキ
ュリティ要求判断部42へ与える(ステップA4)。セ
キュリティ要求判断部42は、ステップA1で与えられ
たユーザID”USR1”とステップA4で与えられた
認証先”印刷”をもとに依存情報データベース22を検
索し、セキュリティ情報として認証先”印刷”、認証先
ユーザID”PRUSR1”、認証先パスワード”PR
XX1”を受け取り、認証手段”アプリケーションによ
る認証手続き”とともにセキュリティ情報受け渡し部4
3へ与える(ステップA5)。
As shown in FIG. 4, in the dependency information database 22, the user ID "USR1", the authentication destination "print",
Authentication user ID "PRUSR1", authentication destination password "
The correspondence of “PRXX1” is defined. Here, the security management device of the authentication destination “print” is assumed to be the security management device 34. That is, the security management device 34 is the authentication mechanism of the printing software, and is the user. I
D "PRUSR1" and password "PRXX1" permit connection. Up to step A3, it is the same as the above example using FIG.
If the user wants to use print software and wants the application 31 to authenticate the security management device 34, the authentication destination "print" as security request information,
The authentication means "authentication procedure by application" is given to the security request judgment unit 42 (step A4). The security request determination unit 42 searches the dependency information database 22 based on the user ID “USR1” given in step A1 and the authentication destination “print” given in step A4, and the authentication destination “print” as security information. , Authentication user ID "PRUSR1", authentication password "PR"
XX1 ", and the security information passing unit 4 together with the authentication means" authentication procedure by application "
3 (step A5).

【0038】セキュリティ情報受け渡し部43は、アプ
リケーション12から与えられた認証手段を”アプリケ
ーションによる認証手続き”と判断する(ステップA
6)。そして、アプリケーション31に対して、セキュ
リティ情報として認証先”印刷”、認証先ユーザID”
PRUSR1”、認証先パスワード”PRXX1”を出
力する(ステップA9)。その結果、アプリケーション
31がセキュリティ管理装置34での認証を直接行うこ
とになる。
The security information delivery unit 43 determines that the authentication means given by the application 12 is "authentication procedure by application" (step A).
6). Then, for the application 31, the authentication destination "print" and the authentication destination user ID "are used as security information.
The PRUSR1 "and the authentication destination password" PRXX1 "are output (step A9) As a result, the application 31 directly authenticates with the security management device 34.

【0039】以上により、本実施の形態の動作は終了す
る。
With the above, the operation of the present embodiment is completed.

【0040】なお、上記の実施の形態では、入力装置
1、記憶装置2、出力装置3、データ処理装置4の全て
をユーザが使用する端末装置に設けた場合を想定して説
明したが、この構成では、端末装置の故障等で他の端末
装置を使用しなければならなくなった時に、当該他の端
末装置から記憶装置2内の承認データベース21、依存
情報データベース22を参照することができないので、
所望のソフトウェアによる処理が行えなくなるという問
題がある。そこで、記憶装置2のみを上位の計算機に設
け、複数の端末装置をその計算機に回線接続することに
より、複数の端末装置から記憶装置2内の承認データベ
ース21、依存情報データベース22を参照できるよう
にしてもよい。
In the above embodiment, the case where all of the input device 1, the storage device 2, the output device 3, and the data processing device 4 are provided in the terminal device used by the user has been described. In the configuration, when it is necessary to use another terminal device due to a failure of the terminal device, the other terminal device cannot refer to the approval database 21 and the dependency information database 22 in the storage device 2.
There is a problem that processing by desired software cannot be performed. Therefore, only the storage device 2 is provided in the host computer, and a plurality of terminal devices are connected to the computer so that the approval database 21 and the dependency information database 22 in the storage device 2 can be referred to from the plurality of terminal devices. May be.

【0041】次に、本発明の第2の実施の形態について
説明する。
Next, a second embodiment of the present invention will be described.

【0042】図5を参照すると、本発明の第2の実施の
形態は、キーボード等の入力装置5と、情報を記憶する
記憶装置6と、このシステムで動作するソフトウェアの
セキュリティ装置等の出力装置7と、プログラム制御に
より動作するデータ処理装置8と、セキュリティ統合管
理に係わる処理をこの装置に実行させるプログラム(以
下、「セキュリティ統合管理用プログラム」という)を
記録した記録媒体9とを含む。ここで、記録媒体9は、
磁気ディスク、半導体メモリその他の記録媒体であって
よく、また、セキュリティ統合管理用プログラムは複数
の記録媒体からなる記録媒体群に分割して記録されてい
てもよい。
Referring to FIG. 5, in the second embodiment of the present invention, an input device 5 such as a keyboard, a storage device 6 for storing information, and an output device such as a security device for software operating in this system. 7, a data processing device 8 operated by program control, and a recording medium 9 recording a program (hereinafter, referred to as “security integrated management program”) that causes the device to execute a process related to integrated security management. Here, the recording medium 9 is
It may be a magnetic disk, a semiconductor memory or other recording medium, and the integrated security management program may be divided and recorded in a recording medium group composed of a plurality of recording media.

【0043】記録媒体9に記録されたセキュリティ統合
管理用プログラムは、入力装置5、出力装置6、データ
処理装置8を含むコンピュータにロードされ、入力装置
5、出力装置6、データ処理装置8は、そのロードされ
たプログラムによる制御の下、それぞれ、上記第1の実
施の形態における入力装置1、出力装置2、データ処理
装置4と同様の動作を行う。
The security integrated management program recorded on the recording medium 9 is loaded into a computer including the input device 5, the output device 6 and the data processing device 8, and the input device 5, the output device 6 and the data processing device 8 are Under the control of the loaded program, the same operations as those of the input device 1, the output device 2, and the data processing device 4 in the first embodiment are performed.

【0044】なお、上記第1及び第2の実施の形態で
は、3台のセキュリティ管理装置を用いる場合について
説明したが、セキュリティ管理装置の台数はこれに限ら
れたものではなく、何台のセキュリティ管理装置を用い
るシステムであっても、本発明は適用できる。
In the first and second embodiments, the case where three security management devices are used has been described, but the number of security management devices is not limited to this, and how many security management devices are used. The present invention can be applied to a system using a management device.

【0045】また、上記第1及び第2の実施の形態で
は、アプリケーション12とアプリケーション31とが
別の装置で動作する場合について説明したが、これらは
同一の装置で動作するようにしてもよい。
In the first and second embodiments, the case where the application 12 and the application 31 operate on different devices has been described, but they may operate on the same device.

【0046】本発明の第1及び第2の実施の形態は、こ
のシステムを使用する際の認証に必要となるユーザI
D、パスワード等の情報を記憶する承認データベース
と、各ソフトウェアを利用する際の認証に必要となるユ
ーザID、パスワード等の情報を記憶する依存情報デー
タベースとを備え、システムがユーザの代わりに各ソフ
トウェアにおける認証を実行するようにしたので、複数
のソフトウェアのそれぞれが独自のユーザID、パスワ
ード等に基づく認証機構を有する場合に、その複数のソ
フトウェアにおける認証を意識することなく、ソフトウ
ェアを利用することができるという効果を有している。
The first and second embodiments of the present invention are the user I required for authentication when using this system.
The system includes an authorization database that stores information such as D and passwords, and a dependency information database that stores information such as user IDs and passwords that are required for authentication when using each software. In this case, when each of the plurality of software has an authentication mechanism based on a unique user ID, password, etc., the software can be used without being aware of the authentication in the plurality of software. It has the effect of being able to.

【0047】[0047]

【発明の効果】本発明には、複数のソフトウェアのそれ
ぞれが独自のユーザID、パスワード等に基づく認証機
構を有する場合に、その複数のソフトウェアにおける認
証を意識することなく、ソフトウェアを利用することが
できるという効果がある。
According to the present invention, when each of a plurality of software has an authentication mechanism based on a unique user ID, password, etc., the software can be used without being aware of the authentication in the plurality of software. The effect is that you can do it.

【図面の簡単な説明】[Brief description of drawings]

【図1】図1は、本発明の第1の実施の形態の構成を示
すブロック図である。
FIG. 1 is a block diagram showing a configuration of a first exemplary embodiment of the present invention.

【図2】図2は、本発明の第1の実施の形態の動作を示
すフローチャートである。
FIG. 2 is a flowchart showing the operation of the first exemplary embodiment of the present invention.

【図3】図3は、本発明の第1の実施の形態の動作を具
体的に説明するための図である。
FIG. 3 is a diagram for specifically explaining the operation of the first embodiment of the present invention.

【図4】図4は、本発明の第1の実施の形態の動作を具
体的に説明するための図である。
FIG. 4 is a diagram for specifically explaining the operation of the first embodiment of the present invention.

【図5】図5は、本発明の第2の実施の形態の構成を示
すブロック図である。
FIG. 5 is a block diagram showing a configuration of a second exemplary embodiment of the present invention.

【符号の説明】[Explanation of symbols]

1,5 入力装置 11,51 ユーザ情報入力装置 12,52 アプリケーション 2,6 記憶装置 21,61 承認データベース 22,62 依存情報データベース 3,7 出力装置 31,71 アプリケーション 32,72 セキュリティ管理装置 33,73 セキュリティ管理装置 34,74 セキュリティ管理装置 4,8 データ処理装置 41,81 初期セキュリティ判断部 42,82 セキュリティ要求判断部 43,83 セキュリティ情報受け渡し部 9 記録媒体 1,5 input device 11,51 User information input device 12,52 applications 2,6 storage device 21,61 Approval database 22,62 Dependency information database 3,7 Output device 31,71 applications 32,72 Security management device 33,73 Security management device 34,74 Security management device 4,8 data processor 41,81 Initial security judgment section 42,82 Security request judgment unit 43,83 Security information transfer unit 9 recording media

フロントページの続き (56)参考文献 特開 平11−25051(JP,A) 特開 平7−134696(JP,A) 特開2000−259566(JP,A) 特開 平11−175335(JP,A) 特開 平10−228451(JP,A) 特開 平9−134329(JP,A) 特開 平7−239767(JP,A) (58)調査した分野(Int.Cl.7,DB名) G06F 1/00 G06F 15/00 Continuation of the front page (56) Reference JP-A-11-25051 (JP, A) JP-A-7-134696 (JP, A) JP-A-2000-259566 (JP, A) JP-A-11-175335 (JP, A) A) JP 10-228451 (JP, A) JP 9-134329 (JP, A) JP 7-239767 (JP, A) (58) Fields investigated (Int.Cl. 7 , DB name) ) G06F 1/00 G06F 15/00

Claims (4)

(57)【特許請求の範囲】(57) [Claims] 【請求項1】 複数のユーザのそれぞれについて、その
識別情報と、システムを使用する際の認証に必要となる
第1のセキュリティ情報とを対応付けた承認データベー
スを記憶する第1の記憶手段と、 各ユーザの識別情報と、該ユーザが複数のソフトウェア
のそれぞれを利用する際の認証に必要となる第2のセキ
ュリティ情報とを対応付けた依存情報データベースを記
憶する第2の記憶手段と、 ユーザの識別情報と第1のセキュリティ情報とが外部か
ら入力されると、このユーザの識別情報と第1のセキュ
リティ情報とが前記承認データベースにおいて対応付け
られているかどうかを判断する初期セキュリティ判断部
と、 この初期セキュリティ判断部により該ユーザの識別情報
と第1のセキュリティ情報とが対応付けられていると判
断された場合において、複数のソフトウェアのうちのい
ずれかおよび複数ある認証手続きのうちのいずれかが外
部から指定されると、前記依存情報データベースから、
該ユーザの識別情報に対応付けられた第2のセキュリテ
ィ情報のうち該指定されたソフトウェアに関するものを
取り出すセキュリティ要求情報入力部と、 このセキュリティ要求情報入力部により取り出された第
2のセキュリティ情報と、該認証手続きとを受け取り、
該認証手続きがセキュリティ統合管理による認証手続き
である場合は、該第2のセキュリティ情報をもとに、該
指定されたソフトウェアにおける該ユーザの認証を行
い、該認証手続きがアプリケーションによる認証手続き
である場合には、該第2のセキュリティ情報を該指定さ
れたソフトウェアにおける該ユーザの認証を行うアプリ
ケーションに出力するセキュリティ情報受け渡し部とを
備えたことを特徴とするセキュリティ統合管理装置。
1. A first storage means for storing an approval database in which identification information of each of a plurality of users and first security information required for authentication when using the system are stored. Second storage means for storing a dependency information database in which identification information of each user is associated with second security information required for authentication when the user uses each of the plurality of software; When the identification information and the first security information are input from the outside, an initial security determination unit that determines whether the identification information of the user and the first security information are associated with each other in the approval database, The initial security determination unit determines that the identification information of the user and the first security information are associated with each other. In this case, when any one of the plurality of software and any one of the plurality of authentication procedures is designated from the outside, from the dependency information database,
Of the second security information associated with the identification information of the user, a security request information input unit for taking out information related to the designated software, and second security information taken out by the security request information input unit , Received the authentication procedure,
The authentication procedure is an authentication procedure by integrated security management.
If it is, then based on the second security information,
Authenticates the user in the specified software
Yes, the authentication procedure is an application authentication procedure.
If the second security information is specified,
Application for authenticating the user in the created software
An integrated security management device, comprising: a security information transfer unit for outputting to an application .
【請求項2】 複数のユーザのそれぞれについて、その
識別情報と、システムを使用する際の認証に必要となる
第1のセキュリティ情報とを対応付けた承認データベー
スを予め記憶する第1のステップと、 各ユーザの識別情報と、該ユーザが複数のソフトウェア
のそれぞれを利用する際の認証に必要となる第2のセキ
ュリティ情報とを対応付けた依存情報データベースを予
め記憶する第2のステップと、 ユーザの識別情報と第1のセキュリティ情報とが外部か
ら入力されると、このユーザの識別情報と第1のセキュ
リティ情報とが前記承認データベースにおいて対応付け
られているかどうかを判断する第3のステップと、 この第3のステップで該ユーザの識別情報と第1のセキ
ュリティ情報とが対応付けられていると判断された場合
において、複数のソフトウェアのうちのいずれかおよび
複数ある認証手続きのうちのいずれかが外部から指定さ
れると、前記依存情報データベースから、該ユーザの識
別情報に対応付けられた第2のセキュリティ情報のうち
該指定されたソフトウェアに関するものを取り出す第4
のステップと、この第4のステップで取り出された第2のセキュリティ
情報と、該認証手続きとを受け取り、該認証手続きがセ
キュリティ統合管理による認証手続きである場合は、該
第2のセキュリティ情報をもとに、該指定されたソフト
ウェアにおける該ユーザの認証を行い、該認証手続きが
アプリケーションによる認証手続きである場合には、該
第2のセキュリティ情報を該指定されたソフトウェアに
おける該ユーザの認証を行うアプリケーションに出力す
第5のステップとを含むことを特徴とするセキュリテ
ィ統合管理方法。
2. A first step of pre-storing an approval database in which identification information of each of a plurality of users and first security information necessary for authentication when using the system are associated with each other. A second step of pre-storing a dependency information database in which identification information of each user is associated with second security information required for authentication when the user uses each of a plurality of software; When the identification information and the first security information are input from the outside, a third step of determining whether or not the identification information of the user and the first security information are associated with each other in the approval database, When it is determined in the third step that the identification information of the user and the first security information are associated with each other, Any and of the plurality of software
When any one of the plurality of authentication procedures is designated from the outside, the second security information related to the designated software is retrieved from the dependency information database, from the second security information. Four
And the second security extracted in this fourth step
The information and the authentication procedure are received, and the authentication procedure is
If the authentication procedure is based on integrated security management,
The specified software based on the second security information
Authenticates the user in the software, and the authentication procedure
If the application authentication procedure,
The second security information to the specified software
Output to the application that authenticates the user in
Security integrated management method characterized by comprising a fifth step that.
【請求項3】 複数のユーザのそれぞれについて、その
識別情報と、システムを使用する際の認証に必要となる
第1のセキュリティ情報とを対応付けた承認データベー
スを予め記憶する第1の処理と、 各ユーザの識別情報と、該ユーザが複数のソフトウェア
のそれぞれを利用する際の認証に必要となる第2のセキ
ュリティ情報とを対応付けた依存情報データベースを予
め記憶する第2の処理と、 ユーザの識別情報と第1のセキュリティ情報とが外部か
ら入力されると、このユーザの識別情報と第1のセキュ
リティ情報とが前記承認データベースにおいて対応付け
られているかどうかを判断する第3の処理と、 この第3の処理で該ユーザの識別情報と第1のセキュリ
ティ情報とが対応付けられていると判断された場合にお
いて、複数のソフトウェアのうちのいずれかおよび複数
ある認証手続きのうちのいずれかが外部から指定される
と、前記依存情報データベースから、該ユーザの識別情
報に対応付けられた第2のセキュリティ情報のうち該指
定されたソフトウェアに関するものを取り出す第4の処
理と、この第4の処理で取り出された第2のセキュリティ情報
と、該認証手続きとを受け取り、該認証手続きがセキュ
リティ統合管理による認証手続きである場合は、該第2
のセキュリティ情報をもとに、該指定されたソフトウェ
アにおける該ユーザの認証を行い、該認証手続きがアプ
リケーションによる認証手続きである場合には、該第2
のセキュリティ情報を該指定されたソフトウェアにおけ
る該ユーザの認証を行うアプリケーションに出力する
5の処理とをコンピュータに実行させるプログラムを記
録したことを特徴とする記録媒体。
3. A first process of pre-storing an approval database in which identification information of each of a plurality of users and first security information necessary for authentication when using the system are associated with each other. A second process of pre-storing a dependency information database in which identification information of each user and second security information required for authentication when the user uses each of a plurality of software are stored in advance; When the identification information and the first security information are input from the outside, a third process of determining whether the identification information of the user and the first security information are associated with each other in the approval database, When it is determined in the third processing that the identification information of the user and the first security information are associated with each other, a plurality of software Any and more of the A
When any one of certain authentication procedures is designated from the outside, a fourth security information related to the designated software out of the second security information associated with the identification information of the user is retrieved from the dependency information database. Processing and the second security information retrieved by this fourth processing
And the authentication procedure, and the authentication procedure is
If the authentication procedure is based on the integrated management of
Based on the security information of
Authenticate the user in
If the authentication procedure is an application, the second
Keep the security information of the specified software in the specified software.
A recording medium having recorded thereon a program for causing a computer to execute a fifth process of outputting to a user authentication application .
【請求項4】 請求項3に記載の前記プログラムを複数
の部分に分割して該複数の部分をそれぞれ複数の記録媒
体に記録してなる記録媒体群。
4. made to record the divided and portions of the plurality of the program into a plurality of parts according to claim 3 to a plurality of recording media recording medium group.
JP07128799A 1999-03-17 1999-03-17 Security integrated management device, security integrated management method, and recording medium recording security integrated management program Expired - Fee Related JP3402247B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP07128799A JP3402247B2 (en) 1999-03-17 1999-03-17 Security integrated management device, security integrated management method, and recording medium recording security integrated management program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP07128799A JP3402247B2 (en) 1999-03-17 1999-03-17 Security integrated management device, security integrated management method, and recording medium recording security integrated management program

Publications (2)

Publication Number Publication Date
JP2000267995A JP2000267995A (en) 2000-09-29
JP3402247B2 true JP3402247B2 (en) 2003-05-06

Family

ID=13456345

Family Applications (1)

Application Number Title Priority Date Filing Date
JP07128799A Expired - Fee Related JP3402247B2 (en) 1999-03-17 1999-03-17 Security integrated management device, security integrated management method, and recording medium recording security integrated management program

Country Status (1)

Country Link
JP (1) JP3402247B2 (en)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020083012A1 (en) * 2000-11-16 2002-06-27 Steve Bush Method and system for account management
US20040030986A1 (en) 2002-02-26 2004-02-12 Toru Matsuda Method of controlling user information and information processing apparatus
JP2006072749A (en) * 2004-09-02 2006-03-16 Ricoh Co Ltd Information unit, printing unit, service relay unit and service provision system
JP5510434B2 (en) * 2011-11-30 2014-06-04 コニカミノルタ株式会社 Network system, information processing apparatus and control method thereof, and computer program

Also Published As

Publication number Publication date
JP2000267995A (en) 2000-09-29

Similar Documents

Publication Publication Date Title
JP4733167B2 (en) Information processing apparatus, information processing method, information processing program, and information processing system
US9059988B2 (en) Printing device capable of authorizing printing limitedly according to user level, printing system using the same and printing method thereof
EP0752635B1 (en) System and method to transparently integrate private key operations from a smart card with host-based encryption services
US8745409B2 (en) System and method for securing portable data
US7487366B2 (en) Data protection program and data protection method
US7594257B2 (en) Data security for digital data storage
US7117369B1 (en) Portable smart card secured memory system for porting user profiles and documents
US8060751B2 (en) Access-control method for software module and programmable electronic device therefor
US10496806B2 (en) Method for secure operation of a computing device
US20030144959A1 (en) Access control method, storage apparatus and information processing apparatus
US20100325716A1 (en) Managing Access To A Document-Processing Device Using An Identification Token
US8695085B2 (en) Self-protecting storage
US7281130B2 (en) Storing authentication sequences for expedited login to secure applications
EP1542135B1 (en) A method which is able to centralize the administration of the user registered information across networks
US7461252B2 (en) Authentication method, program for implementing the method, and storage medium storing the program
US20040193874A1 (en) Device which executes authentication processing by using offline information, and device authentication method
US20080189762A1 (en) Authentication apparatus and authentication method
JP5078675B2 (en) Member authentication system and portable terminal device
JP3402247B2 (en) Security integrated management device, security integrated management method, and recording medium recording security integrated management program
US20030163707A1 (en) Information management apparatus and method
JP3217032B2 (en) Password authentication device and method
KR100799560B1 (en) Method of securing mobile RFID, mobile RFID reader, server and system for the same
KR20000006645A (en) Multi-account Management System for Computer Network using a Integrated Circuit Card and Method Therof
JP3698693B2 (en) Access control apparatus and computer program thereof
JP2003108525A (en) Communication terminal, dial-up authenticating method and program

Legal Events

Date Code Title Description
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20030128

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20080229

Year of fee payment: 5

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20090228

Year of fee payment: 6

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20100228

Year of fee payment: 7

LAPS Cancellation because of no payment of annual fees