JP4295195B2 - パスワード管理装置及びプログラム - Google Patents
パスワード管理装置及びプログラム Download PDFInfo
- Publication number
- JP4295195B2 JP4295195B2 JP2004318832A JP2004318832A JP4295195B2 JP 4295195 B2 JP4295195 B2 JP 4295195B2 JP 2004318832 A JP2004318832 A JP 2004318832A JP 2004318832 A JP2004318832 A JP 2004318832A JP 4295195 B2 JP4295195 B2 JP 4295195B2
- Authority
- JP
- Japan
- Prior art keywords
- password
- authentication
- registration
- hint image
- unit
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Description
以下の要素を有することを特徴とする
(1)ユーザ認証の際の適正なパスワードである認証パスワードと、当該認証パスワードを登録した際に表示した認証用ヒントイメージの識別情報とを組み合わせて記憶するための領域を有する登録認証情報記憶部
(2)複数のヒントイメージを記憶するヒントイメージ群記憶部
(3)パスワードの登録の際に、ヒントイメージ群から登録用ヒントイメージを選択する登録用ヒントイメージ選択部
(4)少なくとも、選択した登録用ヒントイメージを表示して、新パスワードの入力を受け付けるパスワード登録画面を生成するパスワード登録画面生成部
(5)生成したパスワード登録画面を出力するパスワード登録画面出力部
(6)パスワード登録画面に入力された新パスワードを受け付けるパスワード登録情報入力部
(7)受け付けた新パスワードと登録用ヒントイメージの識別情報との組み合わせを、認証パスワードと認証用ヒントイメージの識別情報との組み合わせとして登録認証情報記憶部に記憶させるパスワード更新部
(8)ユーザ認証の際に、登録認証情報記憶部に記憶している認証用ヒントイメージの識別情報により特定される認証用ヒントイメージを、ヒントイメージ群記憶部から取得し、取得した認証用ヒントイメージを表示して、現パスワードの入力を受け付ける認証画面を生成する認証画面生成部
(9)生成した認証画面を出力する認証画面出力部
(10)認証画面に入力された現パスワードを受け付ける認証要求情報入力部
(11)登録認証情報記憶部に記憶している認証パスワードと、受け付けた現パスワードを比較し、一致する場合に認証成功と判定するパスワード認証部。
登録用ヒントイメージの切換指示を受け付けた場合に、
登録用ヒントイメージ選択部は、改めて登録用ヒントイメージを選択し、
パスワード登録画面生成部は、改めて選択した登録用ヒントイメージを含むパスワード登録画面を改めて生成し、
パスワード登録画面出力部は、登録用ヒントイメージの切換指示を受け付けたパスワード登録画面に代えて、改めて生成したパスワード登録画面を出力することを特徴とする。
ヒントイメージの識別情報と対応付けて不適切パスワードを記憶する不適切パスワード記憶部と、
不適切パスワード記憶部から、前記選択した登録用ヒントイメージの識別情報と対応付けられている不適切パスワードを取得し、前記受け付けた新パスワードが、当該取得した不適切パスワードと一致しない場合に、成功と判定するパスワード適性判定部とを有し、
パスワード更新部は、少なくとも、パスワード適性判定部が成功と判定したことを条件に、上記登録認証情報記憶部に対する記憶を行うことを特徴とする。
いずれかの上記組み合わせについて計数した登録回数が所定の基準を越えている場合に、当該認証用ヒントイメージの識別情報と対応付けて、当該認証パスワードを不適切パスワードとして不適切パスワード記憶部に記憶させる不適切パスワード登録部とを有することを特徴とする。
いずれかの上記組み合わせについて、履歴で識別されているユーザの数が基準を越えている場合に、当該認証用ヒントイメージの識別情報と対応付けて、当該認証パスワードを不適切パスワードとして不適切パスワード記憶部に記憶させる不適切パスワード登録部とを有することを特徴とする。
ユーザ認証の際の適正なパスワードである認証パスワードと、当該認証パスワードを登録した際に表示した認証用ヒントイメージの識別情報とを組み合わせて記憶するための領域を有する登録認証情報記憶部を有し、複数のヒントイメージを記憶するヒントイメージ群記憶部にアクセス可能なパスワード管理装置となるコンピュータに、以下の手順を実行させるためのプログラムであることを特徴とする
(1)パスワードの登録の際に、ヒントイメージ群から登録用ヒントイメージを選択する登録用ヒントイメージ選択処理手順
(2)少なくとも、選択した登録用ヒントイメージを表示して、新パスワードの入力を受け付けるパスワード登録画面を生成するパスワード登録画面生成処理手順
(3)生成したパスワード登録画面を出力するパスワード登録画面出力処理手順
(4)パスワード登録画面に入力された新パスワードを受け付けるパスワード登録情報入力処理手順
(5)受け付けた新パスワードと登録用ヒントイメージの識別情報との組み合わせを、認証パスワードと認証用ヒントイメージの識別情報との組み合わせとして登録認証情報記憶部に記憶させるパスワード更新処理手順
(6)ユーザ認証の際に、登録認証情報記憶部に記憶している認証用ヒントイメージの識別情報により特定される認証用ヒントイメージを、ヒントイメージ群記憶部から取得し、取得した認証用ヒントイメージを表示して、現パスワードの入力を受け付ける認証画面を生成する認証画面生成処理手順
(7)生成した認証画面を出力する認証画面出力処理手順
(8)認証画面に入力された現パスワードを受け付ける認証要求情報入力処理手順
(9)登録認証情報記憶部に記憶している認証パスワードと、受け付けた現パスワードを比較し、一致する場合に認証成功と判定するパスワード認証処理手順。
本発明は、ヒントイメージを用いて登録するパスワードの発想を促し、認証の際に同じヒントイメージを表示して、登録したパスワードを思い出しやすくする。以下では、パスワードの登録と、ユーザ認証に分けて説明する。
更に、登録用ヒントイメージ領域703を参照して、新パスワードを新パスワード入力領域704に入力する指示と、同じ新パスワードをもう一度確認用パスワード入力領域705に入力する指示も表示されている。また、「このイメージをヒントに新パスワードを考えて、入れてください」という表現にすると、登録用ヒントイメージを着想の契機とした新パスワードの入力を促す指示であることがより明確になる。
実施の形態1では、単独のユーザを想定したが、本実施の形態では、複数ユーザを想定する。そして、ユーザを識別するために、ユーザIDを用いる。
本実施の形態では、登録用ヒントイメージを切り換え可能とするパスワード管理装置について説明する。
本実施の形態では、パスワードの登録の際に、利用者が入力した新パスワードが登録用イメージとの関係で秘匿性を有し得るかを判定する。実施の形態1をベースに説明する。
本実施の形態では、パスワードが不適切と判定された場合に、別のヒントイメージに切り換えてパスワードの入力を促す形態について説明する。実施の形態3をベースに説明する。
本実施の形態では、パスワードの履歴に基づいて、不適切パスワードを更新する形態について説明する。不適切であるか否かは、同一パスワードの登録回数で判断する。パスワードとして用いられている回数が多いものは、普遍的な発想によるものであり、秘匿性に欠けると推測されるからである。以下、実施の形態4と実施の形態5をベースに説明する。
実施の形態6では、パスワードの登録回数により適性を判定したが、本実施の形態では、パスワードを登録したユーザの数で判定する形態について説明する。この形態では、同じユーザが同じパスワードを用いている限りは、秘匿性を維持されるものと考え、不適切パスワードとしない。
本発明に係る認証システムを、他の認証システムで活用する形態について説明する。
本実施の形態では、オリジナル認証のパスワード変更への応答処理について説明する。
上述の実施の形態では、パスワード登録画面(図7)で、現パスワードを入力させて、パスワード認証処理(S205等)を行ったが、パスワード登録画面を出力する時点で、すでにユーザ認証が済んでいる場合には、パスワード認証処理(S205等)を省略しても構わない。その場合、認証用ヒントイメージの表示、現パスワードの入力に係る処理も省略することができる。
ヒントイメージ群記憶部102に記憶しているヒントイメージ群の情報は、ネットワーク(例えば、インターネット)を介して取得するようにしてもよい。
Claims (7)
- 以下の要素を有することを特徴とするパスワード管理装置
(1)ユーザ認証の際の適正なパスワードである認証パスワードと、当該認証パスワード
を登録した際に表示した認証用ヒントイメージの識別情報とを組み合わせて記憶するため
の領域を有する登録認証情報記憶部
(2)複数のヒントイメージを記憶するヒントイメージ群記憶部
(3)パスワードの登録の際に、ヒントイメージ群から登録用ヒントイメージを選択する
登録用ヒントイメージ選択部
(4)少なくとも、選択した登録用ヒントイメージを表示して、新パスワードの入力を受
け付けるパスワード登録画面を生成するパスワード登録画面生成部
(5)生成したパスワード登録画面を出力するパスワード登録画面出力部
(6)パスワード登録画面に入力された新パスワードを受け付けるパスワード登録情報入
力部
(7)ヒントイメージの識別情報と対応付けて不適切パスワードを記憶する不適切パスワ
ード記憶部
(8)不適切パスワード記憶部から、前記選択した登録用ヒントイメージの識別情報と対
応付けられている不適切パスワードを取得し、前記受け付けた新パスワードが、当該取得
した不適切パスワードと一致しない場合に、成功と判定するパスワード適性判定部
(9)少なくとも、パスワード適性判定部が成功と判定したことを条件に、受け付けた新
パスワードと登録用ヒントイメージの識別情報との組み合わせを、認証パスワードと認証
用ヒントイメージの識別情報との組み合わせとして登録認証情報記憶部に記憶させるパス
ワード更新部
(10)ユーザ認証の際に、登録認証情報記憶部に記憶している認証用ヒントイメージの
識別情報により特定される認証用ヒントイメージを、ヒントイメージ群記憶部から取得し
、取得した認証用ヒントイメージを表示して、現パスワードの入力を受け付ける認証画面
を生成する認証画面生成部
(11)生成した認証画面を出力する認証画面出力部
(12)認証画面に入力された現パスワードを受け付ける認証要求情報入力部
(13)登録認証情報記憶部に記憶している認証パスワードと、受け付けた現パスワード
を比較し、一致する場合に認証成功と判定するパスワード認証部。 - パスワード登録画面生成部は、登録用ヒントイメージを着想の契機とした新パスワード
の入力を促す指示の表示をパスワード登録画面に含めることを特徴とする請求項1記載の
パスワード管理装置。 - 認証画面生成部は、認証用ヒントイメージにより想起した現パスワードの入力を促す指
示の表示を認証画面に含めることを特徴とする請求項1記載のパスワード管理装置。 - パスワード登録画面生成部は、登録用ヒントイメージの切換指示を受け付け可能なよう
にパスワード登録画面を構成し、
登録用ヒントイメージの切換指示を受け付けた場合に、
登録用ヒントイメージ選択部は、改めて登録用ヒントイメージを選択し、
パスワード登録画面生成部は、改めて選択した登録用ヒントイメージを含むパスワード登
録画面を改めて生成し、
パスワード登録画面出力部は、登録用ヒントイメージの切換指示を受け付けたパスワード
登録画面に代えて、改めて生成したパスワード登録画面を出力することを特徴とする請求
項1記載のパスワード管理装置。 - パスワードの登録について、認証用ヒントイメージの識別情報と認証パスワードの組み
合わせに対する登録回数を計数するパスワード履歴登録部と、
いずれかの上記組み合わせについて計数した登録回数が所定の基準を越えている場合に、
当該認証用ヒントイメージの識別情報と対応付けて、当該認証パスワードを不適切パスワ
ードとして不適切パスワード記憶部に記憶させる不適切パスワード登録部とを有すること
を特徴とする請求項1記載のパスワード管理装置。 - パスワードの登録について、認証用ヒントイメージの識別情報と認証パスワードの組み
合わせに対して、ユーザを識別して履歴を生成するパスワード履歴登録部と、
いずれかの上記組み合わせについて、履歴で識別されているユーザの数が基準を越えてい
る場合に、当該認証用ヒントイメージの識別情報と対応付けて、当該認証パスワードを不
適切パスワードとして不適切パスワード記憶部に記憶させる不適切パスワード登録部とを
有することを特徴とする請求項1記載のパスワード管理装置。 - ユーザ認証の際の適正なパスワードである認証パスワードと、当該認証パスワードを登
録した際に表示した認証用ヒントイメージの識別情報とを組み合わせて記憶するための領
域を有する登録認証情報記憶部と、ヒントイメージの識別情報と対応付けて不適切パスワ
ードを記憶する不適切パスワード記憶部を有し、複数のヒントイメージを記憶するヒント
イメージ群記憶部にアクセス可能なパスワード管理装置となるコンピュータに、以下の手
順を実行させるためのプログラム
(1)パスワードの登録の際に、ヒントイメージ群から登録用ヒントイメージを選択する
登録用ヒントイメージ選択処理手順
(2)少なくとも、選択した登録用ヒントイメージを表示して、新パスワードの入力を受
け付けるパスワード登録画面を生成するパスワード登録画面生成処理手順
(3)生成したパスワード登録画面を出力するパスワード登録画面出力処理手順
(4)パスワード登録画面に入力された新パスワードを受け付けるパスワード登録情報入
力処理手順
(5)不適切パスワード記憶部から、前記選択した登録用ヒントイメージの識別情報と対
応付けられている不適切パスワードを取得し、前記受け付けた新パスワードが、当該取得
した不適切パスワードと一致しない場合に、成功と判定するパスワード適性判定処理手順
(6)少なくとも、パスワード適性判定処理が成功と判定したことを条件に、受け付けた
新パスワードと登録用ヒントイメージの識別情報との組み合わせを、認証パスワードと認
証用ヒントイメージの識別情報との組み合わせとして登録認証情報記憶部に記憶させるパ
スワード更新処理手順
(7)ユーザ認証の際に、登録認証情報記憶部に記憶している認証用ヒントイメージの識
別情報により特定される認証用ヒントイメージを、ヒントイメージ群記憶部から取得し、
取得した認証用ヒントイメージを表示して、現パスワードの入力を受け付ける認証画面を
生成する認証画面生成処理手順
(8)生成した認証画面を出力する認証画面出力処理手順
(9)認証画面に入力された現パスワードを受け付ける認証要求情報入力処理手順
(10)登録認証情報記憶部に記憶している認証パスワードと、受け付けた現パスワード
を比較し、一致する場合に認証成功と判定するパスワード認証処理手順。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004318832A JP4295195B2 (ja) | 2004-11-02 | 2004-11-02 | パスワード管理装置及びプログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004318832A JP4295195B2 (ja) | 2004-11-02 | 2004-11-02 | パスワード管理装置及びプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2006133837A JP2006133837A (ja) | 2006-05-25 |
JP4295195B2 true JP4295195B2 (ja) | 2009-07-15 |
Family
ID=36727372
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2004318832A Expired - Fee Related JP4295195B2 (ja) | 2004-11-02 | 2004-11-02 | パスワード管理装置及びプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4295195B2 (ja) |
Families Citing this family (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9122867B2 (en) * | 2007-06-08 | 2015-09-01 | International Business Machines Corporation | Techniques for presenting password feedback to a computer system user |
JP5259275B2 (ja) * | 2008-07-01 | 2013-08-07 | 京セラドキュメントソリューションズ株式会社 | パスワード処理装置、画像形成装置およびパスワード処理プログラム |
JP5321217B2 (ja) * | 2009-04-21 | 2013-10-23 | 大日本印刷株式会社 | ファイルの暗号処理システム |
KR101414394B1 (ko) * | 2012-06-22 | 2014-07-02 | 주식회사 우리은행 | 금융자동화기기를 이용한 금융 상품 신규 가입 처리 방법 및 시스템 |
JP6156055B2 (ja) * | 2013-10-22 | 2017-07-05 | 富士ゼロックス株式会社 | 画面生成装置、認証システムおよびプログラム |
JP7072852B2 (ja) * | 2018-07-06 | 2022-05-23 | ローレルバンクマシン株式会社 | パスワード類管理装置およびパスワード類管理方法 |
-
2004
- 2004-11-02 JP JP2004318832A patent/JP4295195B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2006133837A (ja) | 2006-05-25 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US7873995B2 (en) | Method and apparatus for generating and reinforcing user passwords | |
US7065786B2 (en) | Password generation and verification system and method therefor | |
KR100716082B1 (ko) | 사용자 인증 방법 및 사용자 인증 시스템 | |
US6687836B1 (en) | Method and apparatus which enable a computer user to verify whether they have correctly input their password into a computer | |
US7103912B2 (en) | User authorization management system using a meta-password and method for same | |
JP4275080B2 (ja) | ユーザ認証方法およびユーザ認証システム | |
US9531706B2 (en) | Icon password setting apparatus and icon password setting method using keyword of icon | |
US20030074564A1 (en) | Encryption system for allowing immediate universal access to medical records while maintaining complete patient control over privacy | |
US20040111622A1 (en) | Method of and system for controlling access to personal information records | |
JPH10187618A (ja) | コンピュータシステムのパスワード復活方法 | |
JPWO2016039309A1 (ja) | 認証システム、リマインダ端末、ならびに、情報記録媒体 | |
KR100354784B1 (ko) | 인터넷 사이트의 아이디 및 비밀번호 관리방법 | |
JP4295195B2 (ja) | パスワード管理装置及びプログラム | |
KR20010061948A (ko) | 암호 표시 카드 | |
EP2052488A1 (en) | System and method for generating a signature | |
JP6499736B2 (ja) | ユーザ認証方法及びかかる方法を実現するためのシステム | |
JP2006185313A (ja) | ネットワーク上のid管理システム | |
JP3122549B2 (ja) | パスワード忘却防止システム | |
JP2006011959A (ja) | 情報端末装置およびユーザ認証方法 | |
US20040064705A1 (en) | Automated system and method for gaining access to restricted or controlled areas | |
JP2002334064A (ja) | 認証システム | |
JP7502955B2 (ja) | 仮想ブラウザサーバ及びプログラム、 | |
JP7002616B1 (ja) | 認証装置、認証方法、およびプログラム | |
JP2003288343A (ja) | 名簿システム | |
EP2660748A1 (en) | Method and system for managing password |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20090122 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20090203 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20090318 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20090407 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20090409 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120417 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120417 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130417 Year of fee payment: 4 |
|
LAPS | Cancellation because of no payment of annual fees |