JP4608929B2 - 認証システム、サーバ用認証プログラム、およびクライアント用認証プログラム - Google Patents
認証システム、サーバ用認証プログラム、およびクライアント用認証プログラム Download PDFInfo
- Publication number
- JP4608929B2 JP4608929B2 JP2004115469A JP2004115469A JP4608929B2 JP 4608929 B2 JP4608929 B2 JP 4608929B2 JP 2004115469 A JP2004115469 A JP 2004115469A JP 2004115469 A JP2004115469 A JP 2004115469A JP 4608929 B2 JP4608929 B2 JP 4608929B2
- Authority
- JP
- Japan
- Prior art keywords
- authentication
- client
- user
- server
- response
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Description
Claims (20)
- クライアントを利用するユーザを、ネットワークを介して認証サーバにより認証するためのサーバ用認証プログラムであって、認証サーバを、
前記クライアントから前記ユーザの本人認証情報を取得し、当該本人認証情報に基づいて前記ユーザの認証を行う認証部、
当該認証部による認証が成功した場合に、前記ユーザを特定するための秘密情報を生成して前記クライアントに渡す秘密情報生成部、
チャレンジ/レスポンス方式におけるチャレンジを生成して前記クライアントに送るチャレンジ生成部、および、
前記クライアントから前記チャレンジに対するレスポンスを受け取り、当該レスポンスが前記チャレンジと前記秘密情報とを組み合わせて生成された正しいレスポンスか否かを検証することにより前記ユーザを認証するレスポンス検証部、
として機能させることを特徴とするサーバ用認証プログラム。 - 請求項1に記載のサーバ用認証プログラムであって、
前記認証部は、前記チャレンジ/レスポンス方式による認証が失敗した場合に、前記クライアントから前記ユーザの本人認証情報を取得することを特徴とするサーバ用認証プログラム。 - 請求項1または2に記載のサーバ用認証プログラムであって、
前記秘密情報生成部は、前記ユーザを識別するためのユーザ識別情報に基づいて、予め設定された規則に従って、前記秘密情報を生成し、
前記レスポンス検証部は、前記ユーザ識別情報と前記チャレンジとに基づいて、予め設定された規則に従って、前記レスポンスを検証することを特徴とするサーバ用認証プログラム。 - 請求項3に記載のサーバ用認証プログラムであって、
前記秘密情報生成部または前記レスポンス検証部における、予め設定された規則は、鍵付きハッシュの計算であることを特徴とするサーバ用認証プログラム。 - 請求項1〜4のいずれか1項に記載のサーバ用認証プログラムであって、
前記認証サーバに、前記秘密情報に有効期限を設定する機能を実現させることを特徴とするサーバ用認証プログラム。 - 請求項1〜5のいずれか1項に記載のサーバ用認証プログラムであって、
前記認証サーバに、必要に応じて前記秘密情報を無効化する機能を実現させることを特徴とするサーバ用認証プログラム。 - 請求項1〜6のいずれか1項に記載のサーバ用認証プログラムであって、
前記認証サーバに、前記クライアントとの間で、前記本人認証情報および前記秘密情報を暗号化通信により送受する機能を実現させることを特徴とするサーバ用認証プログラム。 - クライアントを利用するユーザを、ネットワークを介して認証サーバにより認証するためのクライアント用認証プログラムであって、前記クライアントを、
当該クライアントから送られた前記ユーザの本人認証情報に基づく前記認証サーバにおける前記ユーザの認証が成功した場合に、前記認証サーバにより生成される前記ユーザを特定するための秘密情報を、前記認証サーバから受け取って所定の記憶領域に格納する秘密情報格納部、および、
前記認証サーバからチャレンジ/レスポンス方式におけるチャレンジを受け取り、当該チャレンジと前記格納された秘密情報とを組み合わせてレスポンスを生成し、当該レスポンスを前記認証サーバに返すレスポンス生成部、
として機能させることを特徴とするクライアント用認証プログラム。 - 請求項8に記載のクライアント用認証プログラムであって、
前記秘密情報格納部は、当該クライアントに固有の情報を用いて前記秘密情報を暗号化して格納し、
前記レスポンス生成部は、前記暗号化された秘密情報を前記固有の情報を用いて復号し、復号された秘密情報を用いて前記レスポンスを生成することを特徴とするクライアント用認証プログラム。 - 請求項8または9に記載のクライアント用認証プログラムであって、
前記クライアントに、当該クライアントの利用に先立って、ユーザからローカル認証用の本人認証情報を取得し、当該本人認証情報により前記ユーザの認証を行い、当該認証が成功した場合に、前記ユーザに当該クライアントの利用を許可する機能を実現させることを特徴とするクライアント用認証プログラム。 - 請求項8〜10のいずれか1項に記載のクライアント用認証プログラムであって、
前記レスポンス生成部は、鍵付きハッシュの計算により前記レスポンスを生成することを特徴とするクライアント用認証プログラム。 - 請求項8〜11のいずれか1項に記載のクライアント認証プログラムであって、
前記クライアントに、前記認証サーバとの間で、前記本人認証情報および前記秘密情報を暗号化通信により送受する機能を実現させることを特徴とするクライアント用認証プログラム。 - クライアントと、当該クライアントを利用するユーザを認証する認証サーバとがネットワークを介して接続されてなる認証システムであって、
前記クライアントに前記ユーザを特定するための秘密情報が格納されていない場合、
前記認証サーバは、前記クライアントから前記ユーザの本人認証情報を取得し、当該本人認証情報に基づいて前記ユーザの認証を行い、当該認証が成功した場合に、前記秘密情報を生成して前記クライアントに渡し、
前記クライアントは、前記認証サーバから受け取った前記秘密情報を所定の記憶領域に格納し、
前記クライアントに前記秘密情報が格納されている場合、
前記認証サーバは、チャレンジ/レスポンス方式におけるチャレンジを生成して前記クライアントに送り、
前記クライアントは、前記チャレンジと前記秘密情報とを組み合わせてレスポンスを生成し、当該レスポンスを前記認証サーバに返し、
前記認証サーバは、前記クライアントから受け取ったレスポンスを検証することにより前記ユーザを認証する、
ことを特徴とする認証システム。 - 請求項13に記載の認証システムであって、
前記クライアントに前記秘密情報が格納されているか否かに関わらず、前記認証サーバは、前記クライアントとの間で前記チャレンジ/レスポンス方式による認証を試み、
当該認証に失敗した場合に、前記認証サーバは、前記クライアントから前記ユーザの本人認証情報を取得し、当該本人認証情報に基づいて前記ユーザの認証を行い、当該認証が成功した場合に、前記秘密情報を生成して前記クライアントに渡す、
ことを特徴とする認証システム。 - 請求項13に記載の認証システムであって、
前記クライアントは、
前記認証サーバから受け取った前記秘密情報を、当該クライアントに固有の情報を用いて暗号化して前記所定の記憶領域に格納し、
前記レスポンスを生成するときに、前記格納された秘密情報を、前記固有の情報を用いて復号し、復号された秘密情報と前記認証サーバから受け取ったチャレンジとを組み合わせてレスポンスを生成し、当該レスポンスを前記認証サーバに返す、
ことを特徴とする認証システム。 - クライアントを利用するユーザを、ネットワークを介して認証する認証サーバであって、
前記クライアントから前記ユーザの本人認証情報を取得し、当該本人認証情報に基づいて前記ユーザの認証を行う認証部と、
当該認証部による認証が成功した場合に、前記ユーザを特定するための秘密情報を生成して前記クライアントに渡す秘密情報生成部と、
チャレンジ/レスポンス方式におけるチャレンジを生成して前記クライアントに送るチャレンジ生成部と、
前記クライアントから前記チャレンジに対するレスポンスを受け取り、当該レスポンスが前記チャレンジと前記秘密情報とを組み合わせて生成された正しいレスポンスか否かを検証することにより前記ユーザを認証するレスポンス検証部と、
を有することを特徴とする認証サーバ。 - 認証サーバによりネットワークを介してユーザが認証されるクライアントであって、
当該クライアントから送られた前記ユーザの本人認証情報に基づく前記認証サーバにおける前記ユーザの認証が成功した場合に、前記認証サーバにより生成される前記ユーザを特定するための秘密情報を、前記認証サーバから受け取って所定の記憶領域に格納する秘密情報格納部と、
前記認証サーバからチャレンジ/レスポンス方式におけるチャレンジを受け取り、当該チャレンジと前記格納された秘密情報とを組み合わせてレスポンスを生成し、当該レスポンスを前記認証サーバに返すレスポンス生成部と、
を有することを特徴とするクライアント。 - 請求項17に記載のクライアントであって、
当該クライアントの利用に先立って、ユーザからローカル認証用の本人認証情報を取得し、当該本人認証情報により前記ユーザの認証を行い、当該認証が成功した場合に、前記ユーザに当該クライアントの利用を許可することを特徴とするクライアント。 - クライアントと、当該クライアントを利用するユーザを認証する認証サーバとがネットワークを介して接続されてなる認証システムにおける認証方法であって、
前記クライアントに前記ユーザを特定するための秘密情報が格納されていない場合、
前記認証サーバは、前記クライアントから前記ユーザの本人認証情報を取得し、当該本人認証情報に基づいて前記ユーザの認証を行い、当該認証が成功した場合に、前記秘密情報を生成して前記クライアントに渡し、
前記クライアントは、前記認証サーバから受け取った前記秘密情報を所定の記憶領域に格納し、
前記クライアントに前記秘密情報が格納されている場合、
前記認証サーバは、チャレンジ/レスポンス方式におけるチャレンジを生成して前記クライアントに送り、
前記クライアントは、前記チャレンジと前記秘密情報とを組み合わせてレスポンスを生成し、当該レスポンスを前記認証サーバに返し、
前記認証サーバは、前記クライアントから受け取ったレスポンスを検証することにより前記ユーザを認証する、
ことを特徴とする認証方法。 - 請求項19に記載の認証方法であって、
前記クライアントが、前記認証サーバから受け取った前記秘密情報を所定の記憶領域に格納するときに、前記秘密情報を、当該クライアントに固有の情報を用いて暗号化して前記所定の記憶領域に格納し、
前記クライアントが、前記レスポンスを生成するときに、前記格納された秘密情報を、前記固有の情報を用いて復号し、復号された秘密情報と前記認証サーバから受け取ったチャレンジとを組み合わせてレスポンスを生成し、当該レスポンスを前記認証サーバに返す、
ことを特徴とする認証方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004115469A JP4608929B2 (ja) | 2004-04-09 | 2004-04-09 | 認証システム、サーバ用認証プログラム、およびクライアント用認証プログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004115469A JP4608929B2 (ja) | 2004-04-09 | 2004-04-09 | 認証システム、サーバ用認証プログラム、およびクライアント用認証プログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2005301577A JP2005301577A (ja) | 2005-10-27 |
JP4608929B2 true JP4608929B2 (ja) | 2011-01-12 |
Family
ID=35333048
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2004115469A Expired - Fee Related JP4608929B2 (ja) | 2004-04-09 | 2004-04-09 | 認証システム、サーバ用認証プログラム、およびクライアント用認証プログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4608929B2 (ja) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2020034021A1 (pt) * | 2018-08-16 | 2020-02-20 | JUNIOR, Valter Viaro | Adaptação em dispositivos transmissores e receptores de radiofrequencia e metodo de criptografia de dados temporais para comparação por sincronia |
Families Citing this family (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP4969106B2 (ja) * | 2006-01-05 | 2012-07-04 | ルネサスエレクトロニクス株式会社 | マイクロコントローラ |
JP4895619B2 (ja) * | 2006-01-18 | 2012-03-14 | 生活協同組合コープさっぽろ | 商品情報提供システム |
JP4895620B2 (ja) * | 2006-01-18 | 2012-03-14 | 生活協同組合コープさっぽろ | 商品情報提供システム |
JP4895618B2 (ja) * | 2006-01-18 | 2012-03-14 | 生活協同組合コープさっぽろ | 商品情報提供システム |
US20070208790A1 (en) * | 2006-03-06 | 2007-09-06 | Reuter James M | Distributed data-storage system |
KR100743836B1 (ko) * | 2006-03-21 | 2007-07-30 | 연세대학교 산학협력단 | 코로나 방전을 이용한 고분자 박막의 제조 방법 및 그방법에 의해 제조된 고분자 박막 |
JP5044477B2 (ja) * | 2008-04-23 | 2012-10-10 | 日本電信電話株式会社 | 追加呼び出し型QoS制御ネットワークシステムとその方法 |
JP5585097B2 (ja) * | 2010-01-25 | 2014-09-10 | ソニー株式会社 | 電力管理装置及び電子機器登録方法 |
JP2013042335A (ja) * | 2011-08-15 | 2013-02-28 | Kddi Corp | 通信システム及びプログラム |
JP5502175B2 (ja) * | 2012-10-23 | 2014-05-28 | 三菱電機株式会社 | 無線通信システム、無線通信システムの接続制御方法、無線通信システムの接続制御のためのプログラム |
JP2016038845A (ja) * | 2014-08-11 | 2016-03-22 | 日本電信電話株式会社 | 利用者認証システム、認証サーバ、利用者認証方法、プログラム |
JP2016076022A (ja) * | 2014-10-03 | 2016-05-12 | 日本電信電話株式会社 | 認証認可システム、通信端末装置、認証認可サーバ装置、認証認可方法及びプログラム |
US11895240B2 (en) | 2016-12-15 | 2024-02-06 | Nec Corporation | System, apparatus, method and program for preventing illegal distribution of an access token |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2003318894A (ja) * | 2002-02-21 | 2003-11-07 | Matsushita Electric Ind Co Ltd | チャレンジ−レスポンス方式による機器間の認証処理方法 |
-
2004
- 2004-04-09 JP JP2004115469A patent/JP4608929B2/ja not_active Expired - Fee Related
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2003318894A (ja) * | 2002-02-21 | 2003-11-07 | Matsushita Electric Ind Co Ltd | チャレンジ−レスポンス方式による機器間の認証処理方法 |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2020034021A1 (pt) * | 2018-08-16 | 2020-02-20 | JUNIOR, Valter Viaro | Adaptação em dispositivos transmissores e receptores de radiofrequencia e metodo de criptografia de dados temporais para comparação por sincronia |
Also Published As
Publication number | Publication date |
---|---|
JP2005301577A (ja) | 2005-10-27 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR100615793B1 (ko) | 준 신뢰성 웹 서버를 통한 오리진 웹 서버로부터의 정보 액세스 방법과 그 장치 및 컴퓨터 판독 가능 기록 매체 | |
US5923756A (en) | Method for providing secure remote command execution over an insecure computer network | |
US7886346B2 (en) | Flexible and adjustable authentication in cyberspace | |
US7231526B2 (en) | System and method for validating a network session | |
EP2020797B1 (en) | Client-server Opaque token passing apparatus and method | |
US7409543B1 (en) | Method and apparatus for using a third party authentication server | |
CA2689847C (en) | Network transaction verification and authentication | |
US20120284506A1 (en) | Methods and apparatus for preventing crimeware attacks | |
US8438383B2 (en) | User authentication system | |
US20010020274A1 (en) | Platform-neutral system and method for providing secure remote operations over an insecure computer network | |
US20100217975A1 (en) | Method and system for secure online transactions with message-level validation | |
US20060294366A1 (en) | Method and system for establishing a secure connection based on an attribute certificate having user credentials | |
US20090307486A1 (en) | System and method for secured network access utilizing a client .net software component | |
JP4608929B2 (ja) | 認証システム、サーバ用認証プログラム、およびクライアント用認証プログラム | |
AU2005255513A1 (en) | Method, system and computer program for protecting user credentials against security attacks | |
EP2414983B1 (en) | Secure Data System | |
JP4698751B2 (ja) | アクセス制御システム、認証サーバシステムおよびアクセス制御プログラム | |
JP2008083759A (ja) | ログイン処理装置、ログイン処理システム、プログラム、及び記録媒体 | |
WO2012166669A2 (en) | Methods and apparatus for preventing crimeware attacks | |
EP2530618B1 (en) | Sign-On system with distributed access | |
WO2023011675A1 (en) | System and method for controlling access to target application | |
CN116318693A (zh) | 一种基于TLS的Session Ticket HTTPS会话防护方法 | |
Cheung et al. | Strongly authenticated URLs: Integrating Web browsers and |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20070322 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20100629 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20100827 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20100914 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20100927 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20131022 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4608929 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
LAPS | Cancellation because of no payment of annual fees | ||
S533 | Written request for registration of change of name |
Free format text: JAPANESE INTERMEDIATE CODE: R313533 |
|
R370 | Written measure of declining of transfer procedure |
Free format text: JAPANESE INTERMEDIATE CODE: R370 |