JP4890105B2 - 認証装置、認証代行装置、およびユーザ認証方法 - Google Patents
認証装置、認証代行装置、およびユーザ認証方法 Download PDFInfo
- Publication number
- JP4890105B2 JP4890105B2 JP2006152284A JP2006152284A JP4890105B2 JP 4890105 B2 JP4890105 B2 JP 4890105B2 JP 2006152284 A JP2006152284 A JP 2006152284A JP 2006152284 A JP2006152284 A JP 2006152284A JP 4890105 B2 JP4890105 B2 JP 4890105B2
- Authority
- JP
- Japan
- Prior art keywords
- authentication
- idp
- service provider
- session
- user
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Description
「SP」:オンラインショッピングなど、ユーザが実際に利用するインターネット上のサービスを提供するサイトであり、サービスプロバイダを指す。
「IDP」:ID(Identity)、パスワードなどの手段を用いて、ユーザのアイデンティティ情報の真正性を担保しうる組織・機関のサイトであり、認証サービスプロバイダを指す。
図1は、本発明の実施の形態1における認証システムの機能構成図である。基本的な構成は、従来技術の説明で用いた図13と同一である。本発明の実施の形態1における図1の構成は、図13の構成と比較すると、第1のSP20、第2のSP60がそれぞれSP用認証装置21、61をさらに有し、第1のIDP30、第2のIDP40がそれぞれIDP用認証装置31、41をさらに有する点が異なっている。
Claims (3)
- ユーザ認証処理を中継する主体である認証代行装置およびインターネットを経由したユーザ端末からの利用要求に応じてサービスを提供するサービスプロバイダにより、ユーザ認証を行う際に使用され、前記サービスの提供を許可するに当たり前記利用要求に基づく認証処理を制御する第1の認証サービスプロバイダと、
前記第1の認証サービスプロバイダからの要求に応じて、前記サービスの提供を許可するに当たり認証処理を制御する第2の認証サービスプロバイダと
に共通して用いられる認証装置であって、
前記第2の認証サービスプロバイダとして動作する場合には、
前記認証代行装置のアドレス情報を含む認証要求を前記第1の認証サービスプロバイダから受信した際に、前記第1の認証サービスプロバイダと前記第2の認証サービスプロバイダとの間のセッションを仮IDP−IDPセッションとして割り当てる機能と、
前記アドレス情報に基づいて前記認証代行装置に、前記認証要求に応じた認証用入力情報および前記仮IDP−IDPセッションを識別する情報を送信する機能と、
前記認証用入力情報に対応したユーザIDを、前記認証代行装置を介して前記ユーザ端末から受信する機能と、
受信した前記ユーザIDと、あらかじめ記憶してある認証用IDとの比較による認証結果情報を生成し、認証に成功した場合には、前記仮IDP−IDPセッションを正規IDP−IDPセッションに変更し、前記認証結果情報および前記正規IDP−IDPセッションを識別する情報を前記第1の認証サービスプロバイダに送信し、認証に失敗した場合には、前記仮IDP−IDPセッションを無効にして以降の処理を行わない機能と
を備え、
前記第1の認証サービスプロバイダとして動作する場合には、
前記認証代行装置のアドレス情報を含む認証要求を前記第2の認証サービスプロバイダに送信する機能と、
前記第2の認証サービスプロバイダによる認証が成功した際に、前記第2の認証サービスプロバイダから前記認証結果情報および前記正規IDP−IDPセッションを識別する情報を受信する機能と、
前記正規IDP−IDPセッションを識別する情報に関連付けて、前記サービスプロバイダと前記第1の認証サービスプロバイダとの間のセッションをSP−IDPセッションとして割り当て、前記正規IDP−IDPセッションと前記SP−IDPセッションとをそれぞれ関連付けて管理する機能と、
前記サービスプロバイダに、前記認証結果情報および前記SP−IDPセッションを識別する情報を送信する機能と
を備える
ことを特徴とする認証装置。 - 利用要求に応じてサービスを提供するサービスプロバイダ、前記サービスプロバイダがユーザ認証を行う際に使用する第1の認証サービスプロバイダ、およびユーザ端末の認証用IDを有し、前記第1の認証サービスプロバイダからの要求に応じて認証処理を行う第2の認証サービスプロバイダを含む認証システムと、利用要求に応じてサービスの提供を受けるユーザ端末との間に配置され、ユーザ認証処理を中継する主体となる認証代行装置であって、
前記第2の認証サービスプロバイダにより割り当てられる前記第1の認証サービスプロバイダと前記第2の認証サービスプロバイダとの間のIDP−IDPセッションと、前記サービスプロバイダにより割り当てられる前記認証代行装置と前記サービスプロバイダとの間のVAP−SPセッションとをそれぞれ関連付けて管理し、
前記ユーザ端末による認証要求に先立って前記第1の認証サービスプロバイダと前記第2の認証サービスプロバイダとの間の仮IDP−IDPセッションの割当てを前記第2の認証サービスプロバイダから受け、前記第2の認証サービスプロバイダによるユーザ認証成功通知を受け取った場合には、前記仮IDP−IDPセッションを正規IDP−IDPセッションに変更し、前記第2の認証サービスプロバイダによるユーザ認証失敗通知を受け取った場合には、前記仮IDP−IDPセッションを無効にする
ことを特徴とする認証代行装置。 - 利用要求に応じてサービスを提供するサービスプロバイダ、前記サービスプロバイダがユーザ認証を行う際に使用する第1の認証サービスプロバイダ、およびユーザ端末の認証用IDを有し、前記第1の認証サービスプロバイダからの要求に応じて認証処理を行う第2の認証サービスプロバイダを含む認証システムと、
利用要求に応じてサービスの提供を受けるユーザ端末と前記認証システムとの間に配置され、ユーザ認証処理を中継する主体となる認証代行装置と
を含み、前記ユーザ端末に割り当てられたユーザIDの認証結果に基づいてサービスを提供するユーザ認証方法であって、
前記第2の認証サービスプロバイダで、前記認証代行装置のアドレス情報を含む認証要求を前記第1の認証サービスプロバイダから受信した際に、前記第1の認証サービスプロバイダと前記第2の認証サービスプロバイダとの間のセッションを仮IDP−IDPセッションとして割り当てるステップと、
前記アドレス情報に基づいて前記第2の認証サービスプロバイダから前記認証代行装置に、前記認証要求に応じた認証用入力情報および前記仮IDP−IDPセッションを識別する情報を送信するステップと、
前記認証代行装置で、前記第2の認証サービスプロバイダによって割り当てられた前記仮IDP−IDPセッションを記憶するとともに、前記認証用入力情報に対応したユーザIDを前記ユーザ端末から受信するステップと、
前記認証代行装置から前記第2の認証サービスプロバイダに、前記ユーザIDを送信するステップと、
前記第2の認証サービスプロバイダで、前記ユーザIDと、あらかじめ記憶してある認証用IDとの比較による認証結果情報を生成し、認証に成功した場合には、前記仮IDP−IDPセッションを正規IDP−IDPセッションに変更し、認証に失敗した場合には前記仮IDP−IDPセッションを無効にして以降の処理を行わないステップと、
認証に成功した場合において、前記第2の認証サービスプロバイダから前記第1の認証サービスプロバイダに、前記認証結果情報および前記正規IDP−IDPセッションを識別する情報を送信するステップと、
前記第1の認証サービスプロバイダで、前記正規IDP−IDPセッションを識別する情報に関連付けて、前記サービスプロバイダと前記第1の認証サービスプロバイダとの間のセッションをSP−IDPセッションとして割り当て、前記IDP−IDPセッションと前記SP−IDPセッションとをそれぞれ関連付けて管理するステップと、
前記第1の認証サービスプロバイダから前記サービスプロバイダに、前記認証結果情報および前記SP−IDPセッションを識別する情報を送信するステップと、
前記サービスプロバイダで、前記SP−IDPセッションを識別する情報に関連付けて、前記認証代行装置と前記サービスプロバイダとの間のセッションをVAP−SPセッションとして割り当て、前記SP−IDPセッションと前記VAP−SPセッションとをそれぞれ関連付けて管理するステップと、
前記サービスプロバイダから前記認証代行装置に、前記認証結果情報および前記VAP−SPセッションを識別する情報を送信するステップと、
前記認証代行装置で、認証に成功した前記認証結果情報に基づいて、先に記憶された仮IDP−IDPセッションを正規IDP−IDPセッションに変更し、前記正規IDP−IDPセッションと前記VAP−SPセッションとをそれぞれ関連付けて管理するステップと、
前記認証代行装置から前記ユーザ端末に、前記認証結果情報に基づいて利用許可情報を送信するステップと
を備えたことを特徴とするユーザ認証方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006152284A JP4890105B2 (ja) | 2006-05-31 | 2006-05-31 | 認証装置、認証代行装置、およびユーザ認証方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006152284A JP4890105B2 (ja) | 2006-05-31 | 2006-05-31 | 認証装置、認証代行装置、およびユーザ認証方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2007323326A JP2007323326A (ja) | 2007-12-13 |
JP4890105B2 true JP4890105B2 (ja) | 2012-03-07 |
Family
ID=38856083
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2006152284A Expired - Fee Related JP4890105B2 (ja) | 2006-05-31 | 2006-05-31 | 認証装置、認証代行装置、およびユーザ認証方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4890105B2 (ja) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8775796B2 (en) | 2007-02-07 | 2014-07-08 | Nippon Telegraph And Telephone Corporation | Certificate authenticating method, certificate issuing device, and authentication device |
JP5106211B2 (ja) * | 2008-03-31 | 2012-12-26 | 三菱電機株式会社 | 通信システム及びクライアント装置 |
Family Cites Families (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP3006504B2 (ja) * | 1996-08-27 | 2000-02-07 | 日本電気株式会社 | 無線ネットワークにおける無線端末の認証方法および無線ネットワーク |
JP3771453B2 (ja) * | 2001-02-20 | 2006-04-26 | 株式会社エヌ・ティ・ティ・ドコモ | Tcp中継装置及びシーケンス番号変換方法 |
JP2002335239A (ja) * | 2001-05-09 | 2002-11-22 | Nippon Telegr & Teleph Corp <Ntt> | シングルサインオン認証方法及びシステム装置 |
JP3672534B2 (ja) * | 2002-02-13 | 2005-07-20 | 日本電信電話株式会社 | ルーチング制御方法及びルーチング制御装置並びに記録媒体及び制御プログラム |
US7802295B2 (en) * | 2003-08-11 | 2010-09-21 | Sony Corporation | Authentication method, authentication system, and authentication server |
JP2006011989A (ja) * | 2004-06-28 | 2006-01-12 | Ntt Docomo Inc | 認証方法、端末装置、中継装置及び認証サーバ |
EP1638261A1 (en) * | 2004-09-16 | 2006-03-22 | Matsushita Electric Industrial Co., Ltd. | Configuring connection parameters in a handover between access networks |
-
2006
- 2006-05-31 JP JP2006152284A patent/JP4890105B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2007323326A (ja) | 2007-12-13 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US9165134B2 (en) | Method for providing authorized access to a service application in order to use a protected resource of an end user | |
US8732815B2 (en) | System, method of authenticating information management, and computer-readable medium storing program | |
TWI380663B (en) | Method and system for secure binding register name identifier profile | |
JP5458888B2 (ja) | 証明書生成配布システム、証明書生成配布方法およびプログラム | |
JP5980961B2 (ja) | マルチファクタ認証局 | |
JP5595586B2 (ja) | アイフォン(商標)及び他のスマート・モバイル通信装置を用いる安全で効率的なログイン及びトランザクション認証 | |
US8504704B2 (en) | Distributed contact information management | |
US9071601B2 (en) | Authority delegate system, server system in authority delegate system, and control method for controlling authority delegate system | |
JP4301482B2 (ja) | サーバ、情報処理装置及びそのアクセス制御システム並びにその方法 | |
US7860882B2 (en) | Method and system for distributed retrieval of data objects using tagged artifacts within federated protocol operations | |
EP3462701B1 (en) | Device, control method of the same, and program | |
CN101567878B (zh) | 提高网络身份认证安全性的方法 | |
JP6157411B2 (ja) | 権限移譲システム、方法、認証サーバーシステム、およびそのプログラム | |
KR100503836B1 (ko) | 서비스로의 익명 액세스 | |
JP5562143B2 (ja) | 権限委譲システム、権限委譲方法、情報処理装置、及びプログラム | |
EP3069493B1 (en) | Authentication system | |
US9686257B2 (en) | Authorization server system, control method thereof, and storage medium | |
KR20050013559A (ko) | 제휴 환경에서 사용자에 의해 결정된 인증 및 단일 사인온을 위한 방법 및 시스템 | |
WO2014096325A1 (en) | A system and method of dynamic issuance of privacy preserving credentials | |
JP4729365B2 (ja) | アクセス制御システム、認証サーバ、アクセス制御方法およびアクセス制御プログラム | |
Bin et al. | Open identity management framework for SaaS ecosystem | |
JP2008282212A (ja) | 認証装置及び認証システム | |
JP4890105B2 (ja) | 認証装置、認証代行装置、およびユーザ認証方法 | |
JP4573559B2 (ja) | 分散認証システム、負荷分散装置及び認証サーバ、並びに負荷分散プログラム及び認証プログラム | |
JP2005327189A (ja) | サーバ、認証交換システム及びリクエスト中継方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20090416 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20111012 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20111018 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20111124 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20111213 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20111214 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20141222 Year of fee payment: 3 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
LAPS | Cancellation because of no payment of annual fees |