JP4135151B2 - Rfidを用いたシングルサインオン方法及びシステム - Google Patents
Rfidを用いたシングルサインオン方法及びシステム Download PDFInfo
- Publication number
- JP4135151B2 JP4135151B2 JP2004020016A JP2004020016A JP4135151B2 JP 4135151 B2 JP4135151 B2 JP 4135151B2 JP 2004020016 A JP2004020016 A JP 2004020016A JP 2004020016 A JP2004020016 A JP 2004020016A JP 4135151 B2 JP4135151 B2 JP 4135151B2
- Authority
- JP
- Japan
- Prior art keywords
- user
- information
- authentication
- server
- authentication information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Description
2 RFIDリーダライタ
3 ユーザ端末
4 Webサーバ
10 ネットワーク
21 ユーザ属性情報(認証情報)
22 セッションID(認証情報)
23 有効期限(認証情報)
31 ユーザ属性情報(セッション情報)
32 セッションID(セッション情報)
41 認証プラグイン
Claims (10)
- ユーザが携帯し得る大きさを有し、情報を読み書き可能に格納するRFIDカードと、
前記RFIDカードとの間で非接触通信により前記情報の読み書きを行うRFIDリーダライタと、
前記RFIDリーダライタに接続されるユーザ端末と、
前記ユーザ端末にネットワークを介して接続されるサーバとを有し、
前記ユーザ端末を操作しているユーザからの前記ネットワーク上の所定リソースへのアクセス要求時にシングルサインオンによる認証を行うシングルサインオン方法であって、
前記リソースへのアクセス要求時に、
1)前記RFIDカードに所定の認証情報が格納されていない場合は、
前記ユーザ端末が、前記ユーザにより入力されるユーザID及びパスワードを含む情報を前記サーバに送信し、
前記サーバが、前記ユーザ端末から送られてくるユーザID及びパスワードを含む情報に基づいて前記ユーザを特定する基本認証を行い、
前記サーバが、前記基本認証で特定されたユーザに対し、ユーザ属性情報、一意的に割り当てられるセッションID、及び該基本認証を省略させるための有効期限の情報を含む認証情報を生成し、該認証情報を暗号化して前記ユーザ端末に送信すると共に、自サーバ内に前記認証情報に対応する前記ユーザ属性情報及びセッションIDを含むセッション情報を生成して格納し、
前記サーバが、前記基本認証で特定されたユーザに対し、前記リソースへのアクセスを許可し又は不許可にし、
前記ユーザ端末が、前記サーバから送られてくる前記認証情報を前記RFIDリーダライタを介して前記RFIDカードに書き込み、
2)前記RFIDカードに前記認証情報が格納されている場合は、
前記ユーザ端末が、前記RFIDリーダライタを介して前記RFIDカードから前記暗号化された認証情報を読み込み、該認証情報を前記サーバに送信し、
前記サーバが、前記ユーザ端末から送られてくる前記認証情報を復号化し、該認証情報と自サーバ内に格納された前記セッション情報とに基づいて、前記基本認証を省略させるための有効期限が切れておらず且つ前記認証情報と前記セッション情報の互いのユーザ属性情報及びセッションIDが一致している場合に前記認証情報に問題がないと判断し、前記有効期限が切れている又は前記認証情報と前記セッション情報の互いのユーザ属性情報及びセッションIDが一致していない場合に前記認証情報に問題があると判断し、
前記サーバが、前記認証情報に問題があると判断された前記ユーザに対し、前記基本認証を行い、前記認証情報に問題がないと判断された前記ユーザに対し、前記リソースへのアクセスを許可し又は不許可にすることを特徴とするRFIDを用いたシングルサインオン方法。 - 前記ユーザの操作により前記認証情報を無効化する申請が行われる場合は、
前記ユーザ端末が、前記ユーザにより入力されるユーザID及びパスワードを含む情報を前記サーバに送信し、
前記サーバが、前記ユーザ端末から送られてくるユーザID及びパスワードを含む情報に基づいて前記ユーザを特定する基本認証を行い、該基本認証で特定されたユーザに対し自サーバ内に格納された前記セッション情報を削除することを特徴とする請求項1記載のRFIDを用いたシングルサインオン方法。 - 前記リソースへのアクセス終了時に、
前記ユーザ端末が、前記RFIDカードに格納されている前記認証情報を削除するか保存するかの選択を前記ユーザに促し、該選択に応じて、前記RFIDリーダライタを介して前記RFIDカードに格納された前記認証情報を削除し又は保存することを特徴とする請求項1又は2に記載のRFIDを用いたシングルサインオン方法。 - 前記サーバは、一つ又は複数のサーバからなり
前記ユーザ端末は、1つ又は複数のユーザ端末からなることを特徴とする請求項1乃至3のいずれか1項に記載のRFIDを用いたシングルサインオン方法。 - 前記サーバは、Webサーバを備え、
前記リソースは、前記Webサーバにより提供されるWebページを有し、
前記ユーザ端末は、前記Webページを閲覧可能なWebブラウザを搭載したものであることを特徴とする請求項1乃至4のいずれか1項に記載のRFIDを用いたシングルサインオン方法。 - ユーザが携帯し得る大きさを有し、情報を読み書き可能に格納するRFIDカードと、
前記RFIDカードとの間で非接触通信により前記情報の読み書きを行うRFIDリーダライタと、
前記RFIDリーダライタに接続されるユーザ端末と、
前記ユーザ端末にネットワークを介して接続されるサーバとを有し、
前記ユーザ端末を操作しているユーザからの前記ネットワーク上の所定リソースへのアクセス要求時にシングルサインオンによる認証を行うシングルサインオンシステムであって、
前記サーバは、
前記リソースへのアクセス要求時に、前記ユーザ端末から送られてくるユーザID及びパスワードを含む情報に基づいて前記ユーザを特定する基本認証を行う手段と、
前記基本認証で特定されたユーザに対し、ユーザ属性情報、一意的に割り当てられるセッションID、及び該基本認証を省略させるための有効期限の情報を含む認証情報を生成し、該認証情報を暗号化して前記ユーザ端末に送信すると共に、自サーバ内に前記認証情報に対応する前記ユーザ属性情報及びセッションIDを含むセッション情報を生成して格納する手段と、
前記基本認証で特定されたユーザに対し、前記リソースへのアクセスを許可し又は不許可にする手段と、
前記リソースへのアクセス要求時に、前記ユーザ端末から送られてくる前記認証情報を復号化し、該認証情報と自サーバ内に格納された前記セッション情報とに基づいて、前記基本認証を省略させるための有効期限が切れておらず且つ前記認証情報と前記セッション情報の互いのユーザ属性情報及びセッションIDが一致している場合に前記認証情報に問題がないと判断し、前記有効期限が切れている又は前記認証情報と前記セッション情報の互いのユーザ属性情報及びセッションIDが一致していない場合に前記認証情報に問題があると判断する手段と、
前記認証情報に問題があると判断された前記ユーザに対し、前記基本認証を行う手段を実行し、前記認証情報に問題がないと判断された前記ユーザに対し、前記リソースへのアクセスを許可し又は不許可にする手段とを有し、
前記ユーザ端末は、
前記リソースへのアクセス要求時に、前記RFIDカードに前記認証情報が格納されていない場合、前記ユーザにより入力されるユーザID及びパスワードを含む情報を前記サーバに送信する手段と、
前記リソースへのアクセス要求時に、前記RFIDカードに前記認証情報が格納されている場合、前記RFIDリーダライタを介して前記RFIDカードから前記暗号化された認証情報を読み込み、該認証情報を前記サーバに送信する手段と、
前記サーバから送られてくる前記認証情報を前記RFIDリーダライタを介して前記RFIDカードに書き込む手段と、
を有することを特徴とするRFIDを用いたシングルサインオンシステム。 - 前記ユーザ端末は、前記ユーザの操作により前記認証情報を無効化する申請が行われるとき、前記ユーザにより入力されるユーザID及びパスワードを含む情報を前記サーバに送信する手段をさらに有し、
前記サーバは、前記申請時に前記ユーザ端末から送られてくるユーザID及びパスワードを含む情報に基づいて前記ユーザを特定する基本認証を行い、該基本認証で特定されたユーザに対し自サーバ内に格納された前記セッション情報を削除する手段をさらに有することを特徴とする請求項6記載のRFIDを用いたシングルサインオンシステム。 - 前記ユーザ端末は、前記リソースへのアクセス終了時に、前記RFIDカードに格納されている前記認証情報を削除するか保存するかの選択を前記ユーザに促し、該選択に応じて、前記RFIDリーダライタを介して前記RFIDカードに格納された前記認証情報を削除し又は保存する手段をさらに有することを特徴とする請求項6又は7に記載のRFIDを用いたシングルサインオンシステム。
- 前記サーバは、一つ又は複数のサーバからなり
前記ユーザ端末は、1つ又は複数のユーザ端末からなることを特徴とする請求項6乃至7のいずれか1項に記載のRFIDを用いたシングルサインオンシステム。 - 前記サーバは、Webサーバを備え、
前記リソースは、前記Webサーバにより提供されるWebページを有し、
前記ユーザ端末は、前記Webページを閲覧可能なWebブラウザを搭載したものであることを特徴とする請求項6乃至9のいずれか1項に記載のRFIDを用いたシングルサインオンシステム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004020016A JP4135151B2 (ja) | 2004-01-28 | 2004-01-28 | Rfidを用いたシングルサインオン方法及びシステム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004020016A JP4135151B2 (ja) | 2004-01-28 | 2004-01-28 | Rfidを用いたシングルサインオン方法及びシステム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2005215870A JP2005215870A (ja) | 2005-08-11 |
JP4135151B2 true JP4135151B2 (ja) | 2008-08-20 |
Family
ID=34904066
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2004020016A Expired - Fee Related JP4135151B2 (ja) | 2004-01-28 | 2004-01-28 | Rfidを用いたシングルサインオン方法及びシステム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4135151B2 (ja) |
Families Citing this family (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP4776890B2 (ja) * | 2004-04-12 | 2011-09-21 | 株式会社東芝 | ログイン管理システムと、このログイン管理システムで使用されるログイン管理装置、医療検査装置および可搬ユニット |
JP4831331B2 (ja) * | 2006-09-04 | 2011-12-07 | ブラザー工業株式会社 | 無線タグ並びに無線タグ作成端末及び無線タグ読み取り端末 |
WO2008026590A1 (fr) * | 2006-08-28 | 2008-03-06 | Brother Kogyo Kabushiki Kaisha | Dispositif de communication par radio-émetteur, dispositif de traitement de communication par radio-émetteur et système de communication par radio-émetteur |
JP4895288B2 (ja) * | 2006-12-19 | 2012-03-14 | 株式会社日立ソリューションズ | 認証システム及び認証方法 |
JP4964048B2 (ja) * | 2007-07-13 | 2012-06-27 | 株式会社日立ソリューションズ | 非接触icと携帯情報端末を使用した認証システム及び認証方法 |
JP5204457B2 (ja) * | 2007-10-10 | 2013-06-05 | 株式会社オービックビジネスコンサルタント | 情報処理システム、情報処理装置、認証サーバ、情報処理方法、及びプログラム |
JP5341695B2 (ja) * | 2009-09-25 | 2013-11-13 | 株式会社オービックビジネスコンサルタント | 情報処理システム、情報処理方法、およびプログラム |
JP5120487B2 (ja) * | 2011-11-14 | 2013-01-16 | 大日本印刷株式会社 | 認証情報管理システム |
DE112012004804T5 (de) * | 2011-11-19 | 2014-07-31 | International Business Machines Corporation | Speichereinheit |
EP2990981B1 (en) * | 2014-08-27 | 2018-04-11 | F. Hoffmann-La Roche AG | Identification, authentication and authorization method in a laboratory system |
US10541995B1 (en) * | 2019-07-23 | 2020-01-21 | Capital One Services, Llc | First factor contactless card authentication system and method |
KR102161281B1 (ko) * | 2019-09-18 | 2020-09-29 | 박준희 | 의사난수생성을 이용한 사용자 단말 접근 통제 서비스 제공 방법 |
-
2004
- 2004-01-28 JP JP2004020016A patent/JP4135151B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2005215870A (ja) | 2005-08-11 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10142114B2 (en) | ID system and program, and ID method | |
US8572392B2 (en) | Access authentication method, information processing unit, and computer product | |
US8751801B2 (en) | System and method for authenticating users using two or more factors | |
KR101584510B1 (ko) | 아이디 토큰에서 속성을 판독하는 방법 | |
US8683562B2 (en) | Secure authentication using one-time passwords | |
KR100464755B1 (ko) | 이메일 주소와 하드웨어 정보를 이용한 사용자 인증방법 | |
US6732278B2 (en) | Apparatus and method for authenticating access to a network resource | |
US20110185181A1 (en) | Network authentication method and device for implementing the same | |
US20080059797A1 (en) | Data Communication System, Agent System Server, Computer Program, and Data Communication Method | |
US9667626B2 (en) | Network authentication method and device for implementing the same | |
JP5167835B2 (ja) | 利用者認証システム、および方法、プログラム、媒体 | |
WO2009101549A2 (en) | Method and mobile device for registering and authenticating a user at a service provider | |
JP2006190175A (ja) | Rfid利用型認証制御システム、認証制御方法及び認証制御プログラム | |
KR101125088B1 (ko) | 고객 인증방법 및 시스템과 이를 위한 서버와 기록매체 | |
JP2009064202A (ja) | 認証サーバ、クライアント端末、生体認証システム、方法及びプログラム | |
JP2006209697A (ja) | 個人認証システム、この個人認証システムに使用される認証装置、および個人認証方法 | |
JP4135151B2 (ja) | Rfidを用いたシングルサインオン方法及びシステム | |
US20010048359A1 (en) | Restriction method for utilization of computer file with use of biometrical information, method of logging in computer system and recording medium | |
KR20080112674A (ko) | 보안 기능을 가진 휴대용 저장장치를 이용한 서버 및사용자를 인증하는 장치, 시스템, 방법 및 기록매체 | |
US20060129828A1 (en) | Method which is able to centralize the administration of the user registered information across networks | |
US20040193874A1 (en) | Device which executes authentication processing by using offline information, and device authentication method | |
KR100324248B1 (ko) | 지문을 이용한 인터넷 인증 시스템 및 그 방법 | |
JP2005208993A (ja) | 利用者認証システム | |
JP2002312326A (ja) | Usbインターフェイスを備える電子デバイスを用いた複数認証方法 | |
KR20110029032A (ko) | 공인 인증서 발급처리 방법 및 시스템과 이를 위한 단말 및 기록매체 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20080130 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20080214 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20080414 |
|
RD04 | Notification of resignation of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7424 Effective date: 20080415 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20080509 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20080522 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20110613 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20110613 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120613 Year of fee payment: 4 |
|
LAPS | Cancellation because of no payment of annual fees |