JP4936819B2 - Portable terminal, passcode generation program, and passcode generation method - Google Patents

Portable terminal, passcode generation program, and passcode generation method Download PDF

Info

Publication number
JP4936819B2
JP4936819B2 JP2006216176A JP2006216176A JP4936819B2 JP 4936819 B2 JP4936819 B2 JP 4936819B2 JP 2006216176 A JP2006216176 A JP 2006216176A JP 2006216176 A JP2006216176 A JP 2006216176A JP 4936819 B2 JP4936819 B2 JP 4936819B2
Authority
JP
Japan
Prior art keywords
passcode
seed
card
displayed
screen
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2006216176A
Other languages
Japanese (ja)
Other versions
JP2008040907A (en
Inventor
知彦 岩國
麗 井上
祐二 武田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
SoftBank Corp
Original Assignee
SoftBank Mobile Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by SoftBank Mobile Corp filed Critical SoftBank Mobile Corp
Priority to JP2006216176A priority Critical patent/JP4936819B2/en
Publication of JP2008040907A publication Critical patent/JP2008040907A/en
Application granted granted Critical
Publication of JP4936819B2 publication Critical patent/JP4936819B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Description

本発明は、耐タンパー性を有しているICカードを内蔵でき、画面を有している携帯端末、耐タンパー性を有し、携帯端末に内蔵できるICカード、耐タンパー性を有し、携帯端末に内蔵できるICカードに、パスコードを生成させることができるパスコード生成プログラムおよび耐タンパー性を有しているICカードを内蔵でき画面を有している携帯端末に、パスコードを生成させるパスコード生成方法に関する。   The present invention can incorporate a tamper resistant IC card, a portable terminal having a screen, a tamper resistant IC card that can be built in a portable terminal, a tamper resistant portable card Pass code generation program that can generate a pass code in an IC card that can be built into a terminal and a pass that generates a pass code on a portable terminal that has a tamper-resistant IC card that can be built in a terminal It relates to a code generation method.

公開されているネットワークを介して、個人固有のサービスを受けるためにシステムにアクセスする際には、セキュリティの確保が重要である。そのために、サービスを受けることができる者であることを確認する認証が必要となる。
認証のためには、一般的に正規の利用者であることを証明するパスワードが利用される。パスワードとして、ワンタイムパスワード(使い捨てパスワード)と呼ばれるものがある。これは、使用者側が携帯可能な小型装置(ワンタイムパスワード生成器、一般的にはトークンと呼ばれる)を所持し、その小型装置には例えば60秒ごとに切り替わる6桁のパスワードが表示される。ログインするシステム側にも同様のプログラムでパスワードが共有される。もし、ネットワーク経由でパスワードが盗み見られたとしても、パスワードがすぐに変わる(パスワードの使い捨てができる)ので高い安全性を確保することができる。
この一定秒数ごとに切り替わるパスワードは、シード(SEED、種、乱数の素)を元にしてある一定のアルゴリズムによって生成される。
It is important to ensure security when accessing a system through an open network to receive a service specific to an individual. For this purpose, authentication is required to confirm that the person can receive the service.
For authentication, a password that proves that the user is a regular user is generally used. There is a password called a one-time password (disposable password). This possesses a small device (one-time password generator, generally called a token) that can be carried by the user, and displays a six-digit password that switches, for example, every 60 seconds. A password is shared by the same program on the system side that logs in. Even if the password is stolen via the network, the password can be changed immediately (the password can be thrown away), so that high security can be ensured.
The password that is switched every certain number of seconds is generated by a certain algorithm based on the seed (SEED, seed, prime of random number).

携帯電話等の携帯端末をトークンの代わりとして機能させることが、例えば特許文献1に開示されている。特許文献1記載の発明は、ハードウェアの配布やソフトウェアのインストールの管理などの煩雑さを解消するとともに、セキュリティ性を高めることの可能なワンタイムパスワード生成モジュールとその配布システム及び配布方法を提供することを課題として、ワンタイムパスワード生成モジュールの配布システムは、ワンタイムパスワードを生成するためのワンタイムパスワード生成モジュールの作成をワンタイムパスワード管理サーバに要求する携帯端末と、ワンタイムパスワード生成モジュールを作成しウェブサーバに出力するワンタイムパスワード管理サーバと、ワンタイムパスワード管理サーバよりワンタイムパスワード生成モジュールが出力されてこれを保持し、ウェブページ上における携帯端末からの要求に応じてワンタイムパスワード生成モジュールをバイナリコード形式で該携帯端末に出力するウェブサーバを含むものである。   For example, Patent Document 1 discloses that a mobile terminal such as a mobile phone functions as a token instead of a token. The invention described in Patent Document 1 provides a one-time password generation module, a distribution system, and a distribution method capable of eliminating the complexity of hardware distribution and software installation management and improving security. As a matter of course, the distribution system for the one-time password generation module creates a portable terminal that requests the one-time password management server to create a one-time password generation module for generating a one-time password, and a one-time password generation module. The one-time password management server that outputs to the web server and the one-time password generation module that outputs the one-time password generation module from the one-time password management server and holds this one-time according to the request from the mobile terminal on the web page Seward generation module in binary code form is intended to include a web server to be output to the portable terminal.

また、携帯端末を利用したパスコードの設定については、例えば特許文献2に開示されている。特許文献2記載の発明は、携帯端末の利用者自身が簡易に携帯端末を登録でき、かつ不正な登録が行われないようにすることができる端末登録システムを提供することを課題とし、情報サーバは、登録端末から、携帯端末の端末識別子および通信識別子を受信すると、パスコードを生成して登録端末に送信し、登録端末は、パスコードを表示して、携帯端末のユーザに通知し、携帯端末のユーザは、登録端末に表示されたパスコードを入力し、携帯端末は、入力されたパスコードを情報サーバに送信し、情報サーバは、送信されたパスコードと生成したパスコードとが一致したときにのみ携帯端末の端末識別子を利用者と対応付けて登録するものである。   Further, for example, Patent Document 2 discloses a passcode setting using a mobile terminal. An object of the invention described in Patent Document 2 is to provide a terminal registration system in which a user of a mobile terminal can easily register the mobile terminal and prevent unauthorized registration. Receives the terminal identifier and communication identifier of the mobile terminal from the registration terminal, generates a passcode and transmits it to the registration terminal. The registration terminal displays the passcode and notifies the user of the mobile terminal. The user of the terminal inputs the passcode displayed on the registration terminal, the mobile terminal transmits the input passcode to the information server, and the information server matches the generated passcode with the generated passcode. The terminal identifier of the portable terminal is registered in association with the user only when it is done.

インターネットを介して携帯端末を用いたサービスとしては、例えば特許文献3に開示されている。特許文献3記載の発明は、インターネット上で所定の手続きを行う際に、手続きを行ったものに対して、異なる付加価値を有するサービスを提供することが可能なサービス提供方法およびシステムを提供することを課題とし、PC端末からサービス提供サーバにログインし、本来の手続を行った後、携帯端末のアドレスを送信すると、パスワード発行部が付加サービスを利用するためのパスコードを発行し、コンテンツディレクトリと共にパスコード管理テーブルに記録し、一方、データ制御部は、サービス提供サーバのURLを携帯端末に通知すると共に、パスコードをPC端末に通知し、受け取ったURLを利用して、携帯端末からサービス提供サーバにアクセスし、パスコードを送信すると、パスコード認証部が認証を行い、正しく認証されたら、対応するコンテンツがコンテンツ格納部から抽出されて携帯端末に送信されるものである。
特開2002−278929号公報 特開2005−269571号公報 特開2004−133855号公報
A service using a mobile terminal via the Internet is disclosed in Patent Document 3, for example. The invention described in Patent Document 3 provides a service providing method and system capable of providing a service having a different added value with respect to a procedure performed when a predetermined procedure is performed on the Internet. After logging in to the service providing server from the PC terminal, performing the original procedure, and transmitting the address of the mobile terminal, the password issuing unit issues a passcode for using the additional service, along with the content directory On the other hand, the data control unit records the URL of the service providing server to the mobile terminal and notifies the PC terminal of the passcode and provides the service from the mobile terminal using the received URL. When the server is accessed and the passcode is sent, the passcode authentication unit authenticates and authenticates correctly. When it is, in which the corresponding content is transmitted is extracted from the content storage unit in the portable terminal.
JP 2002-278929 A JP 2005-269571 A JP 2004-133855 A

しかしながら、このような従来の技術では、パスコードを表示する必要のない場合であっても、パスコードを表示してしまい、パスコードが第三者に漏洩してしまう可能性があるという問題点があった。つまり、ワンタイムパスワードであるので、一定時間後には別のパスコードに変わっているのであるが、パスコードを不用意に第三者の目にも触れるようにすることは、セキュリティ上望ましくないのはもちろんである。
本発明は、このような従来の技術が有する問題点に着目してなされたもので、必要な場合にのみパスコードを表示するようにし、その他の場合にはパスコードを表示しないようにすることによって、パスコードの漏洩を極力少なくすることができるようにした携帯端末、ICカード、パスコード生成プログラムおよびパスコード生成方法を提供することを目的としている。
However, in such a conventional technique, even when it is not necessary to display the passcode, the passcode is displayed and the passcode may be leaked to a third party. was there. In other words, since it is a one-time password, it will be changed to another passcode after a certain period of time, but it is not desirable for security to accidentally touch the passcode with a third party. Of course.
The present invention has been made paying attention to such problems of the prior art, and the pass code is displayed only when necessary, and the pass code is not displayed in other cases. Accordingly, an object of the present invention is to provide a portable terminal, an IC card, a passcode generation program, and a passcode generation method capable of minimizing the leakage of a passcode.

かかる目的を達成するための本発明の要旨とするところは、次の各項の発明に存する。
[1] 耐タンパー性を有しているICカードを内蔵でき、画面を有している携帯端末であって、
前記携帯端末は、
前記ICカードとの入出力を行うICカードインタフェースと、
前記ICカードインタフェースを介して、前記ICカードにパスコードを生成するように指示し、生成されたパスコードを取得するパスコード取得手段と、
前記パスコード取得手段によって取得したパスコードを、他のアプリケーションへ引き渡す場合は、前記携帯端末の画面には該パスコードを表示せず、その他の場合は、前記携帯端末の画面に該パスコードを表示するように制御するパスコード表示制御手段と、
シード選択画面において、シードの有効期限の予め定められた第1の期間内であれば、該第1の期間内であることを示す態様で表示し、シードの有効期限の予め定められた第2の期間内であれば、該第2の期間内であることを示す態様で表示するように制御する制御手段
を具備し、
前記ICカードは、
前記携帯端末のICカードインタフェースからシードを取得するシード取得手段と、
前記シード取得手段によって取得したシードを記憶するシード記憶手段と、
前記携帯端末のICカードインタフェースからの指示に基づいて、前記シード記憶手段に記憶されているシードを用いてパスコードを生成するパスコード生成手段
を具備することを特徴とする携帯端末。
The gist of the present invention for achieving the object lies in the inventions of the following items.
[1] A portable terminal having a built-in IC card having tamper resistance and having a screen,
The portable terminal is
An IC card interface for performing input / output with the IC card;
Pass code acquisition means for instructing the IC card to generate a pass code via the IC card interface and acquiring the generated pass code;
When the passcode acquired by the passcode acquisition means is handed over to another application, the passcode is not displayed on the screen of the mobile terminal. In other cases, the passcode is displayed on the screen of the mobile terminal. Pass code display control means for controlling to display ,
In the seed selection screen, if it is within the first predetermined period of the seed expiration date, it is displayed in a manner indicating that it is within the first period, and a second predetermined period of the seed expiration date is displayed. Control means for controlling to display in a manner indicating that it is within the second period ,
The IC card is
Seed acquisition means for acquiring a seed from the IC card interface of the mobile terminal;
Seed storage means for storing seeds acquired by the seed acquisition means;
A portable terminal comprising pass code generating means for generating a pass code using a seed stored in the seed storage means based on an instruction from an IC card interface of the portable terminal.

[2] 前記ICカードのパスコード生成手段は、ワンタイムパスワード方式によってパスコードを生成することを特徴とする[1]に記載の携帯端末。   [2] The portable terminal according to [1], wherein the IC card passcode generation means generates a passcode by a one-time password method.

[3] 前記携帯端末は、
本人を識別できる符号であるPINを入力し、該PINを前記ICカードインタフェースを介して前記ICカードに提供するPIN入力手段
を具備し、
前記ICカード内のパスコード生成手段は、前記PIN入力手段によって提供されたPINをも用いてパスコードを生成する
ことを特徴とする[1]または[2]に記載の携帯端末。
[3] The portable terminal is:
PIN input means for inputting a PIN, which is a code for identifying the person, and providing the PIN to the IC card via the IC card interface,
The portable terminal according to [1] or [2], wherein the passcode generation means in the IC card generates a passcode also using the PIN provided by the PIN input means.

[4] 前記ICカード内のパスコード生成手段は、パスコードを生成した後に使用したPINを削除する
ことを特徴とする[3]に記載の携帯端末。
[4] The portable terminal according to [3], wherein the passcode generation means in the IC card deletes the PIN used after generating the passcode.

[5] 前記他のアプリケーションは、Webブラウザ、ネットワーク接続、またはシステムログインである
ことを特徴とする[1]、[2]、[3]または[4]に記載の携帯端末。
[5] The mobile terminal according to [1], [2], [3], or [4], wherein the other application is a Web browser, network connection, or system login.

[6] 前記携帯端末は携帯電話であり、前記ICカードはUSIMカードである
ことを特徴とする[1]、[2]、[3]、[4]または[5]に記載の携帯端末。
[6] The mobile terminal according to [1], [2], [3], [4], or [5], wherein the mobile terminal is a mobile phone and the IC card is a USIM card.

[7] 前記パスコード表示制御手段は、パスコードを表示しない場合は、代替の表示を行う
ことを特徴とする[1]、[2]、[3]、[4]、[5]または[6]に記載の携帯端末。
[7] The passcode display control means performs an alternative display when the passcode is not displayed, [1], [2], [3], [4], [5] or [5] 6].

[8] 前記シード記憶手段に記憶されているシードは複数であり、
前記パスコード取得手段によって、パスコードを生成するように指示する場合、前記シード記憶手段に記憶されているシードを指定する
ことを特徴とする[1]、[2]、[3]、[4]、[5]、[6]または[7]に記載の携帯端末。
[8] There are a plurality of seeds stored in the seed storage means,
[1], [2], [3], [4], wherein when the passcode acquisition means instructs to generate a passcode, the seed stored in the seed storage means is designated. ], [5], [6] or [7].

[9] 耐タンパー性を有しているICカードを内蔵でき、画面を有している携帯端末であって、
前記携帯端末は、
ICカードとの入出力を行うICカードインタフェースと、
前記ICカードインタフェースを介して、前記ICカードにパスコードを生成するように指示し、生成されたパスコードを取得するパスコード取得手段と、
前記パスコード取得手段によって取得したパスコードを、他のアプリケーションへ引き渡す場合は、前記携帯端末の画面には該パスコードを表示せず、その他の場合は、前記携帯端末の画面に該パスコードを表示するように制御するパスコード表示制御手段と、
シード選択画面において、シードの有効期限の予め定められた第1の期間内であれば、該第1の期間内であることを示す態様で表示し、シードの有効期限の予め定められた第2の期間内であれば、該第2の期間内であることを示す態様で表示するように制御する制御手段
を具備することを特徴とする携帯端末。
[9] A portable terminal having a built-in IC card having tamper resistance and having a screen,
The portable terminal is
An IC card interface for input / output with the IC card;
Pass code acquisition means for instructing the IC card to generate a pass code via the IC card interface and acquiring the generated pass code;
When the passcode acquired by the passcode acquisition means is handed over to another application, the passcode is not displayed on the screen of the mobile terminal. In other cases, the passcode is displayed on the screen of the mobile terminal. Pass code display control means for controlling to display ,
In the seed selection screen, if it is within the first predetermined period of the seed expiration date, it is displayed in a manner indicating that it is within the first period, and a second predetermined period of the seed expiration date is displayed. A portable terminal comprising control means for controlling to display in a mode indicating that it is within the second period .

10] 耐タンパー性を有しているICカードを内蔵でき、画面を有している携帯端末であって、
前記携帯端末は、
前記ICカードとの入出力を行うICカードインタフェースと、
外部と通信を行う通信手段と、
前記通信手段によって、外部よりパスコード生成のための元となるシードを取得するシード取得手段と、
前記シード取得手段によって取得したシードを前記ICカードインタフェースを介して前記ICカードに提供するシード提供手段と、
前記ICカードインタフェースを介して、前記ICカードにパスコードを生成するように指示し、生成されたパスコードを取得するパスコード取得手段と、
前記パスコード取得手段によって取得したパスコードを、他のアプリケーションへ引き渡す場合は、前記携帯端末の画面には該パスコードを表示せず、その他の場合は、前記携帯端末の画面に該パスコードを表示するように制御するパスコード表示制御手段と、
シード選択画面において、シードの有効期限の予め定められた第1の期間内であれば、該第1の期間内であることを示す態様で表示し、シードの有効期限の予め定められた第2の期間内であれば、該第2の期間内であることを示す態様で表示するように制御する制御手段
を具備し、
前記ICカードは、
前記携帯端末のICカードインタフェースからシードを取得するシード取得手段と、
前記シード取得手段によって取得したシードを記憶するシード記憶手段と、
前記携帯端末のICカードインタフェースからの指示に基づいて、前記シード記憶手段に記憶されているシードを用いてパスコードを生成するパスコード生成手段
を具備することを特徴とする携帯端末。
[ 10 ] A portable terminal having a built-in IC card having tamper resistance and having a screen,
The portable terminal is
An IC card interface for performing input / output with the IC card;
A communication means for communicating with the outside;
Seed acquisition means for acquiring a seed which is a source for passcode generation from the outside by the communication means;
Seed providing means for providing the seed obtained by the seed obtaining means to the IC card via the IC card interface;
Pass code acquisition means for instructing the IC card to generate a pass code via the IC card interface and acquiring the generated pass code;
When the passcode acquired by the passcode acquisition means is handed over to another application, the passcode is not displayed on the screen of the mobile terminal. In other cases, the passcode is displayed on the screen of the mobile terminal. Pass code display control means for controlling to display ,
In the seed selection screen, if it is within the first predetermined period of the seed expiration date, it is displayed in a manner indicating that it is within the first period, and a second predetermined period of the seed expiration date is displayed. Control means for controlling to display in a manner indicating that it is within the second period ,
The IC card is
Seed acquisition means for acquiring a seed from the IC card interface of the mobile terminal;
Seed storage means for storing seeds acquired by the seed acquisition means;
A portable terminal comprising pass code generating means for generating a pass code using a seed stored in the seed storage means based on an instruction from an IC card interface of the portable terminal.

11] 耐タンパー性を有しているICカードを内蔵でき画面を有している携帯端末に、パスコードを生成させることができるパスコード生成プログラムであって、
前記携帯端末に、
ICカードとの入出力を行うICカードインタフェース機能と、
前記ICカードインタフェース機能を介して、前記ICカードにパスコードを生成するように指示し、生成されたパスコードを取得するパスコード取得機能と、
前記パスコード取得機能によって取得したパスコードを、他のアプリケーションへ引き渡す場合は、前記携帯端末の画面には該パスコードを表示せず、その他の場合は、前記携帯端末の画面に該パスコードを表示するように制御するパスコード表示制御機能と、
シード選択画面において、シードの有効期限の予め定められた第1の期間内であれば、該第1の期間内であることを示す態様で表示し、シードの有効期限の予め定められた第2の期間内であれば、該第2の期間内であることを示す態様で表示するように制御する制御機能
を実現させることを特徴とするパスコード生成プログラム。
[ 11 ] A passcode generation program capable of generating a passcode in a portable terminal having a built-in IC card having tamper resistance and having a screen,
In the mobile terminal,
An IC card interface function for input / output with the IC card;
A passcode acquisition function for instructing the IC card to generate a passcode through the IC card interface function and acquiring the generated passcode;
When the passcode acquired by the passcode acquisition function is handed over to another application, the passcode is not displayed on the screen of the mobile terminal. In other cases, the passcode is displayed on the screen of the mobile terminal. A passcode display control function for controlling to display ,
In the seed selection screen, if it is within the first predetermined period of the seed expiration date, it is displayed in a manner indicating that it is within the first period, and a second predetermined period of the seed expiration date is displayed. A passcode generation program that realizes a control function that controls to display in a mode indicating that it is within the second period .

12] 耐タンパー性を有しているICカードを内蔵でき画面を有している携帯端末に、パスコードを生成させるパスコード生成方法であって、
前記携帯端末は、
ICカードとの入出力を行うICカードインタフェース
を具備し、
前記携帯端末は、
前記ICカードインタフェースを介して、前記ICカードにパスコードを生成するように指示し、生成されたパスコードを取得し、
前記取得したパスコードを、他のアプリケーションへ引き渡す場合は、前記携帯端末の画面には該パスコードを表示せず、その他の場合は、前記携帯端末の画面に該パスコードを表示するように制御し、
シード選択画面において、シードの有効期限の予め定められた第1の期間内であれば、該第1の期間内であることを示す態様で表示し、シードの有効期限の予め定められた第2の期間内であれば、該第2の期間内であることを示す態様で表示するように制御する
ことを特徴とするパスコード生成方法。
[ 12 ] A passcode generation method for generating a passcode in a portable terminal having a built-in IC card having tamper resistance and having a screen,
The portable terminal is
Equipped with an IC card interface for input / output with the IC card,
The portable terminal is
Instructing the IC card to generate a passcode via the IC card interface, obtaining the generated passcode,
When the acquired passcode is handed over to another application, the passcode is not displayed on the screen of the mobile terminal, and in other cases, the passcode is displayed on the screen of the mobile terminal. And
In the seed selection screen, if it is within the first predetermined period of the seed expiration date, it is displayed in a manner indicating that it is within the first period, and a second predetermined period of the seed expiration date is displayed. The passcode generation method is characterized in that control is performed so as to display in a manner indicating that it is within the second period .

13] 耐タンパー性を有しているICカードを内蔵でき画面を有している携帯端末に、パスコードを生成させるパスコード生成方法であって、
前記携帯端末は、
ICカードとの入出力を行うICカードインタフェース
を具備し、
前記携帯端末は、
前記ICカードインタフェースを介して、前記ICカードにパスコードを生成するように指示し、生成されたパスコードを取得し、
前記取得したパスコードを、他のアプリケーションへ引き渡す場合は、前記携帯端末の画面には該パスコードを表示せず、その他の場合は、前記携帯端末の画面に該パスコードを表示するように制御し、
シード選択画面において、シードの有効期限の予め定められた第1の期間内であれば、該第1の期間内であることを示す態様で表示し、シードの有効期限の予め定められた第2の期間内であれば、該第2の期間内であることを示す態様で表示するように制御し、
前記ICカードは、
前記携帯端末のICカードインタフェースからシードを取得し、
前記取得したシードを記憶し、
前記携帯端末のICカードインタフェースからの指示に基づいて、前記記憶されているシードを用いてパスコードを生成する
ことを特徴とするパスコード生成方法。
[ 13 ] A passcode generation method for generating a passcode in a portable terminal having a built-in IC card having tamper resistance and having a screen,
The portable terminal is
Equipped with an IC card interface for input / output with the IC card,
The portable terminal is
Instructing the IC card to generate a passcode via the IC card interface, obtaining the generated passcode,
When the acquired passcode is handed over to another application, the passcode is not displayed on the screen of the mobile terminal, and in other cases, the passcode is displayed on the screen of the mobile terminal. And
In the seed selection screen, if it is within the first predetermined period of the seed expiration date, it is displayed in a manner indicating that it is within the first period, and a second predetermined period of the seed expiration date is displayed. If it is within the period, the display is controlled so that it is within the second period,
The IC card is
Obtaining a seed from the IC card interface of the mobile terminal;
Storing the obtained seed;
A passcode generation method, wherein a passcode is generated using the stored seed based on an instruction from the IC card interface of the portable terminal.

前記本発明は次のように作用する。
本発明における携帯端末、ICカード、パスコード生成プログラムおよびパスコード生成方法は、パスコードを生成する。
携帯端末は、前記ICカードインタフェースを介して、前記ICカードにパスコードを生成するように指示し、生成されたパスコードを取得し、前記取得したパスコードを、他のアプリケーションへ引き渡す場合は、前記携帯端末の画面には該パスコードを表示せず、その他の場合は、前記携帯端末の画面に該パスコードを表示するように制御する。
また、ICカードは、前記携帯端末のICカードインタフェースからシードを取得し、前記取得したシードを記憶し、前記携帯端末のICカードインタフェースからの指示に基づいて、前記記憶されているシードを用いてパスコードを生成する。
これによって、パスコードを表示することが不要な場合には、そのパスコードを非表示にできるので、セキュリティ性を向上させることができるようになるものである。
The present invention operates as follows.
The portable terminal, IC card, passcode generation program, and passcode generation method according to the present invention generate a passcode.
When the portable terminal instructs the IC card to generate a passcode via the IC card interface, obtains the generated passcode, and passes the acquired passcode to another application, Control is performed so that the passcode is not displayed on the screen of the mobile terminal, and in other cases, the passcode is displayed on the screen of the mobile terminal.
Further, the IC card acquires a seed from the IC card interface of the mobile terminal, stores the acquired seed, and uses the stored seed based on an instruction from the IC card interface of the mobile terminal. Generate a passcode.
As a result, when it is not necessary to display the passcode, the passcode can be hidden, so that the security can be improved.

本発明にかかる携帯端末、ICカード、パスコード生成プログラムおよびパスコード生成方法によれば、パスコードを表示することが不要な場合には、そのパスコードを非表示にできるので、セキュリティ性を向上させることができるようになる。   According to the portable terminal, IC card, passcode generation program, and passcode generation method of the present invention, when it is not necessary to display the passcode, the passcode can be hidden, thereby improving security. To be able to.

以下、図面に基づき本発明の好適な実施の形態を説明する。
各図は本発明の実施の形態を示している。図1は、本発明の一実施の形態の概念的なモジュール構成図を示している。
なお、モジュールとは、一般的に論理的に分離可能なソフトウェア、ハードウェア等の部品を指す。したがって、本実施の形態におけるモジュールはプログラムにおけるモジュールのことだけでなく、ハードウェア構成におけるモジュールも指す。したがって、本実施の形態は、プログラム、システムおよび方法の説明をも兼ねている。また、モジュールは機能にほぼ一対一に対応しているが、実装においては、1モジュールを1プログラムで構成してもよいし、複数モジュールを1プログラムで構成してもよく、逆に1モジュールを複数プログラムで構成してもよい。また、複数モジュールは1コンピュータによって実行されてもよいし、分散または並列環境におけるコンピュータによって1モジュールが複数コンピュータで実行されてもよい。また、以下、「接続」とは物理的な接続の他、論理的な接続を含む。
また、システムとは、複数のコンピュータ、ハードウェア、装置等がネットワーク等で接続されて構成されるほか、1つのコンピュータによって実現される場合も含まれる。
Hereinafter, preferred embodiments of the present invention will be described with reference to the drawings.
Each figure shows an embodiment of the present invention. FIG. 1 is a conceptual module configuration diagram of an embodiment of the present invention.
The module generally refers to a component such as software or hardware that can be logically separated. Therefore, the module in the present embodiment indicates not only a module in a program but also a module in a hardware configuration. Therefore, the present embodiment also serves as an explanation of a program, a system, and a method. In addition, the modules correspond almost one-to-one with the functions. However, in mounting, one module may be composed of one program, or a plurality of modules may be composed of one program. A plurality of programs may be used. The plurality of modules may be executed by one computer, or one module may be executed by a plurality of computers in a distributed or parallel environment. Hereinafter, “connection” includes not only physical connection but also logical connection.
In addition, the system includes a configuration in which a plurality of computers, hardware, devices, and the like are connected via a network or the like, and includes a case where the system is realized by a single computer.

以下、携帯端末として携帯電話を、耐タンパー性を有しているICカードとしてUSIMカードを主に例示して説明する。
本実施の形態である携帯電話10は、USIMカード20を内蔵でき、画面を有しているものであって、図1に示すように、通信モジュール110、PIN入力モジュール120、シード属性取得モジュール130、時間情報取得モジュール140、シード提供モジュール115、パスコード取得モジュール125、表示制御モジュール135、USIMカードインタフェース150とを備えており、各モジュール間でデータの授受を行い、他のモジュールの呼出等の制御等を行う。一方、USIMカード20は、パスコード生成モジュール210と、シードDB240を備えている。USIMカード20を含めて携帯電話10と称する場合もある。USIMカード20は、耐タンパー性を有している。つまり偽造変造等の改ざん防止、電子データの複製禁止等をするための技術が施されている。また、USIMカード20は、単なるメモリとしてだけではなく、CPUコア、高速通信をサポートするDMAC、各種のコプロセッサを搭載しており、OSを有しており、各種のアプリケーションの実行が可能である。これによって、ワンタイムパスワード生成のトークンとしての役割を担うことが可能となり、ひいては携帯電話10全体を高機能なトークンとして用いることができるようになる。
Hereinafter, a mobile phone will be mainly described as a mobile terminal, and a USIM card will be mainly described as an IC card having tamper resistance.
The cellular phone 10 according to the present embodiment has a built-in USIM card 20 and has a screen. As shown in FIG. 1, a communication module 110, a PIN input module 120, a seed attribute acquisition module 130 are provided. , A time information acquisition module 140, a seed provision module 115, a passcode acquisition module 125, a display control module 135, and a USIM card interface 150, exchange data between the modules, and call other modules Control and so on. On the other hand, the USIM card 20 includes a passcode generation module 210 and a seed DB 240. The mobile phone 10 including the USIM card 20 may also be called. The USIM card 20 has tamper resistance. In other words, techniques for preventing falsification such as forgery and alteration, prohibiting copying of electronic data, and the like have been implemented. The USIM card 20 is not only a memory, but also includes a CPU core, a DMAC that supports high-speed communication, and various coprocessors. The USIM card 20 has an OS and can execute various applications. . This makes it possible to serve as a token for generating a one-time password, and as a result, the entire mobile phone 10 can be used as a highly functional token.

通信モジュール110は、携帯電話10本来の機能である外部とのデータ通信を行う。
PIN入力モジュール120は、本人を識別できる符号(個人識別番号)であるPINを操作者の操作によって入力する。入力されたPINをUSIMカードインタフェース150を介してUSIMカード20へ渡し、そのPINは、パスコード生成モジュール210によって生成されたトークンコードとPINとの合成を行い、パスコードを生成する際に用いられる。なお、PINとは、Personal Identification Numberの略であり、操作者が設定している暗証番号(例えば数字4桁)であり、携帯電話10を用いたサービスにおいてそのサービスを利用する本人を識別するために用いる。
The communication module 110 performs data communication with the outside, which is an original function of the mobile phone 10.
The PIN input module 120 inputs a PIN, which is a code (personal identification number) that can identify the person, by the operation of the operator. The entered PIN is passed to the USIM card 20 via the USIM card interface 150, and the PIN is used to generate a passcode by combining the token code generated by the passcode generation module 210 with the PIN. . PIN is an abbreviation for Personal Identification Number, which is a personal identification number (for example, four digits) set by the operator, and is used to identify the person who uses the service in the service using the mobile phone 10. Used for.

シード属性取得モジュール130は、通信モジュール110によって、外部よりパスコード生成のための元となるシードまたはシードに関する属性情報を取得する。
時間情報取得モジュール140は、携帯電話10の時計から時間情報を取得する。時間情報は、ワンタイムパスワード方式によってトークンコードを生成するために用いられるものである。認証を行うシステムと同じトークンコードを生成するために必要となる。
シード提供モジュール115は、シード属性取得モジュール130によって取得したシードまたはシードに関する属性情報をUSIMカードインタフェース150を介してUSIMカード20に提供する。
パスコード取得モジュール125は、USIMカードインタフェース150を介して、USIMカード20にパスコードを生成するように指示し、生成されたパスコードを取得する。
表示制御モジュール135は、パスコード取得モジュール125によって取得したパスコードを、他のアプリケーション(Webブラウザ、ネットワーク接続(ワイヤレスLAN、ダイヤルアップ接続、VPN(Virtual Private Network、仮想私設網)接続等)、またはシステムログイン等)へ引き渡す場合は、携帯電話10の画面にはそのパスコードを表示せず、その他の場合は、携帯電話10の画面にそのパスコードを表示するように制御する。パスコードを表示しない場合は、「パスコード処理中」である旨、パスコードが入力されたことを示す「**********」等の代替の表示を行う。
The seed attribute acquisition module 130 uses the communication module 110 to acquire, from the outside, seed information that is a source for passcode generation or attribute information related to the seed.
The time information acquisition module 140 acquires time information from the clock of the mobile phone 10. The time information is used to generate a token code by a one-time password method. Necessary to generate the same token code as the authenticating system.
The seed provision module 115 provides the USIM card 20 with the seed information acquired by the seed attribute acquisition module 130 or attribute information about the seed via the USIM card interface 150.
The passcode acquisition module 125 instructs the USIM card 20 to generate a passcode via the USIM card interface 150, and acquires the generated passcode.
The display control module 135 uses the passcode acquired by the passcode acquisition module 125 as another application (Web browser, network connection (wireless LAN, dial-up connection, VPN (Virtual Private Network) connection, etc.)), or When handing over to a system login or the like, the pass code is not displayed on the screen of the mobile phone 10, and in other cases, the pass code is controlled to be displayed on the screen of the mobile phone 10. When the passcode is not displayed, an alternative display such as “*******” indicating that the passcode is input is displayed to indicate that “passcode is being processed”.

USIMカードインタフェース150は、携帯電話10とUSIMカード20とを接続し、USIMカード20との入出力を行う。
パスコード生成モジュール210は、(1)シードの取得、格納に関する機能、(2)PINの取得、合成に関する機能、(3)トークンコードの生成に関する機能を有している。また、パスコード生成モジュール210は、複数のモジュールで構成されていてもよい。
パスコード生成モジュール210は、携帯電話10のUSIMカードインタフェース150を介してシード提供モジュール115からシードまたはシードに関する属性情報を受け取り、シードDB240に格納する機能を有する。また、携帯電話10内のモジュールに対して、シードに関する属性情報を提供する機能を有している。そして、複数のシードとシードに関する属性情報を管理できる機能を有している。
また、パスコード生成モジュール210は、PINの取得、および合成を行う機能も有する。携帯電話10のPIN入力モジュール120から、ユーザが入力したPINを取得する。次に、そのPINを使用して、パスコード生成モジュール210内で生成したトークンコードと合成してパスコードを生成する。そのパスコードは、携帯電話10のパスコード取得モジュール125に対して提供される。また、パスコードの生成に使用したPINをUSIMカード20内から削除することも行う。
パスコード生成モジュール210は、シードDB240に記憶されているシード及び携帯電話10のUSIMカードインタフェース150を介して時間情報取得モジュール140から取得した時間情報を用いてトークンコードを生成して、パスコード生成モジュール210内の必要とする機能または携帯電話10のモジュールに対してトークンコードを提供する機能を有している。
The USIM card interface 150 connects the mobile phone 10 and the USIM card 20 and performs input / output with the USIM card 20.
The passcode generation module 210 has (1) functions related to seed acquisition and storage, (2) functions related to PIN acquisition and synthesis, and (3) functions related to token code generation. Further, the passcode generation module 210 may be composed of a plurality of modules.
The passcode generation module 210 has a function of receiving seed or seed-related attribute information from the seed providing module 115 via the USIM card interface 150 of the mobile phone 10 and storing it in the seed DB 240. In addition, it has a function of providing attribute information regarding seeds to the module in the mobile phone 10. And it has a function which can manage a plurality of seeds and attribute information about seeds.
The passcode generation module 210 also has a function of acquiring and synthesizing a PIN. The PIN input by the user is acquired from the PIN input module 120 of the mobile phone 10. Next, using the PIN, a passcode is generated by combining with the token code generated in the passcode generation module 210. The passcode is provided to the passcode acquisition module 125 of the mobile phone 10. Also, the PIN used to generate the passcode is deleted from the USIM card 20.
The passcode generation module 210 generates a token code using the seed stored in the seed DB 240 and the time information acquired from the time information acquisition module 140 via the USIM card interface 150 of the mobile phone 10 to generate a passcode. It has a function required in the module 210 or a function of providing a token code to the module of the mobile phone 10.

シードDB240は、パスコード生成モジュール210によって取得したシードまたはシードに関する属性情報を複数記憶する。シードが複数ある場合は、どのシードを選ぶのかを操作者に選択してもらう。そのために、パスコード生成モジュール210は、その複数のシードの属性情報をUSIMカードインタフェース150を介してパスコード取得モジュール125に提供し、パスコード取得モジュール125は、その複数のシードの属性情報を操作者に対して表示し、選択を促す。選択されたシードの属性情報は、USIMカードインタフェース150を介してUSIMカード20へ渡される。ここで、シードそのものをパスコード取得モジュール125に提供することはない。つまり、セキュリティ上、シードそのものを携帯電話10へ提供することはなく、USIMカード20内でのみ処理される。
なお、シードDB240に格納するシードに関する属性情報としては、例えば、シード名称、スキン識別情報、シード選択画面における表示順序、シード更新ページURL、シード有効期限、言語ファイル、各属性情報の初期値等があり、シード自体を含んでいてもよい。
また、シードDB240の記憶容量にもよるが、シードに関する属性情報(シード以外)はUSIMカード20以外のメモリに記憶し、シードDB240内にはシードのみを記憶するようにしてもよい。その際、シードDB240内のシードと外部のメモリ内のそれに対応するシードに関する属性情報(シード以外)は関係付けられており、一体とした検索等が可能である。
The seed DB 240 stores a plurality of seed information acquired by the passcode generation module 210 or attribute information related to the seed. If there are multiple seeds, the operator selects which seed to select. For this purpose, the passcode generation module 210 provides the attribute information of the plurality of seeds to the passcode acquisition module 125 via the USIM card interface 150, and the passcode acquisition module 125 operates the attribute information of the plurality of seeds. Display to the user and prompt selection. The attribute information of the selected seed is passed to the USIM card 20 via the USIM card interface 150. Here, the seed itself is not provided to the passcode acquisition module 125. That is, for security reasons, the seed itself is not provided to the mobile phone 10 and is processed only in the USIM card 20.
The attribute information related to the seed stored in the seed DB 240 includes, for example, seed name, skin identification information, display order on the seed selection screen, seed update page URL, seed expiration date, language file, initial value of each attribute information, and the like. Yes, it may contain the seed itself.
Further, although depending on the storage capacity of the seed DB 240, the attribute information related to the seed (other than the seed) may be stored in a memory other than the USIM card 20, and only the seed may be stored in the seed DB 240. At that time, the seed information in the seed DB 240 and the attribute information (other than the seed) related to the seed in the external memory are related to each other, and an integrated search or the like is possible.

図2を用いて、認証を行うシステムを含めたシステム構成例を説明する。USIMカード20を内蔵した携帯電話10は、インターネット又は公衆回線80を介して、リモートアクセスサーバ50またはWebサーバ60に接続される。リモートアクセスサーバ50またはWebサーバ60と認証管理サーバ70とは、一つのシステムを構成しており、互いに通信回線によって接続されている。リモートアクセスサーバ50、Webサーバ60は、ユーザアクセスの入り口となるサーバであり、認証代理を行う。認証管理サーバ70は、ユーザ認証の検証サーバであり、管理サーバでもあり、認証管理を行う。
ユーザ認証は、次のように行う。
(1)操作者による携帯電話10を用いたアクセスにより、リモートアクセスサーバ50またはWebサーバ60が携帯電話10にパスコードを要求する。
(2)操作者により携帯電話10から送信されたパスコードを、リモートアクセスサーバ50またはWebサーバ60は認証管理サーバ70に送信する。
(3)認証管理サーバ70がユーザ認証を実施する。
(4)ユーザ認証の結果により、ユーザアクセスを許可または不許可とする。
A system configuration example including a system that performs authentication will be described with reference to FIG. The mobile phone 10 incorporating the USIM card 20 is connected to the remote access server 50 or the Web server 60 via the Internet or a public line 80. The remote access server 50 or the Web server 60 and the authentication management server 70 constitute one system and are connected to each other via a communication line. The remote access server 50 and the Web server 60 are servers that serve as entrances for user access, and perform authentication proxy. The authentication management server 70 is a user authentication verification server and a management server, and performs authentication management.
User authentication is performed as follows.
(1) The remote access server 50 or the Web server 60 requests a pass code from the mobile phone 10 by an access using the mobile phone 10 by an operator.
(2) The remote access server 50 or the Web server 60 transmits the passcode transmitted from the mobile phone 10 by the operator to the authentication management server 70.
(3) The authentication management server 70 performs user authentication.
(4) Permit or disallow user access according to the result of user authentication.

携帯電話10は、図3に示すように、電話としての機能を有するように音声入力できるマイク1250と、音声出力できるスピーカ1240と、電話番号またはPIN等の文字を入力するための文字入力装置であるキー1220と、電波を送受信するアンテナ1230と、キー1220による文字入力の結果や受信した結果等の表示を行うディスプレイ1210とを有している。また、このほかにカメラ等を有していてもよい。
ディスプレイ1210へのパスコードの表示は、表示制御モジュール135の制御によって行われる。
また、携帯電話10はUSIMカード20を内蔵することができる。携帯電話10のバッテリーが収納されている箇所の近くにUSIMカード20のスロットがあり、そこに携帯電話10使用時は格納されている。バッテリーを取り外さないと抜き差しできないようになっている。これは、USIMカード20内のデータの破壊を防ぐために脱着時には必ず電源を切る必要があるためである。
なお、ここで説明した携帯電話10のハードウェア構成例は、1つの装置例を示すものであり、この構成に限らず、本実施の形態による処理を実行可能な構成であればよい。例えば、USIMカード20のスロットは、バッテリーが収納されている箇所の近くでなくてもよい。
As shown in FIG. 3, the mobile phone 10 is a character input device for inputting characters such as a telephone number or PIN, and a microphone 1250 that can input voice so as to have a function as a telephone, a speaker 1240 that can output voice. A key 1220, an antenna 1230 for transmitting and receiving radio waves, and a display 1210 for displaying a result of character input by the key 1220, a result of reception, and the like. In addition, a camera or the like may be provided.
The pass code is displayed on the display 1210 under the control of the display control module 135.
Further, the mobile phone 10 can incorporate a USIM card 20. There is a slot for the USIM card 20 near the location where the battery of the mobile phone 10 is stored, and it is stored there when the mobile phone 10 is used. The battery must be removed before it can be inserted or removed. This is because the power must be turned off at the time of insertion / removal to prevent destruction of data in the USIM card 20.
Note that the hardware configuration example of the mobile phone 10 described here shows one example of the device, and is not limited to this configuration, and any configuration that can execute the processing according to the present embodiment may be used. For example, the slot of the USIM card 20 may not be near the location where the battery is stored.

図4を用いて、携帯電話10内部のソフトウェア構成を例示して説明する。携帯電話10内のソフトウェアは2層となっており、上位層はアプリケーション160、GUI170を有しており、下位層はミドルウェア180を有している。
アプリケーション160は、携帯電話10を用いた各種のアプリケーションがあるが、ここではパスコードを必要とするような高度なセキュリティを必要とするものである。例えば、銀行の口座管理等のアプリケーションがある。
GUI170は、アプリケーション160からの指示に応じて、ディスプレイ1210等への入出力を制御する。ミドルウェア180とは独立しており、シードの属性情報であるスキン情報ファイルに応じて、ユーザインタフェースのスキンを変更する機能を有する。
ミドルウェア180は、主にUSIMカード20とのインタフェースの機能を有する。アプリケーション160、GUI170とは独立している。携帯電話10内のアプリケーション160からミドルウェア180を使用できる。USIMカード20内のモジュールは、携帯電話10に対してミドルウェア180からのみアクセス可能であり、逆に携帯電話10内のアプリケーション160から、USIMカード20内のモジュールを直接呼び出すことを制限する。また、携帯電話10内のセキュアクロックから時間情報を取得し、USIMカード20内のモジュールへ時間情報を提供する機能を有する。
USIMカード20内のモジュール構成は、図1で説明した通りであるが、シードDB240はパスコード生成モジュール210によって書き込み、読み込みが行われる。
The software configuration inside the mobile phone 10 will be exemplified and described with reference to FIG. The software in the mobile phone 10 has two layers, the upper layer has an application 160 and a GUI 170, and the lower layer has a middleware 180.
The application 160 includes various applications using the mobile phone 10, but here requires high security that requires a passcode. For example, there are applications such as bank account management.
The GUI 170 controls input / output to the display 1210 and the like in accordance with an instruction from the application 160. It is independent of the middleware 180 and has a function of changing the skin of the user interface in accordance with a skin information file that is seed attribute information.
The middleware 180 mainly has a function of an interface with the USIM card 20. The application 160 and the GUI 170 are independent. The middleware 180 can be used from the application 160 in the mobile phone 10. The module in the USIM card 20 is accessible only from the middleware 180 to the mobile phone 10, and conversely, the application 160 in the mobile phone 10 is restricted from calling the module in the USIM card 20 directly. Further, it has a function of acquiring time information from a secure clock in the mobile phone 10 and providing time information to a module in the USIM card 20.
The module configuration in the USIM card 20 is as described in FIG. 1, but the seed DB 240 is written and read by the passcode generation module 210.

図5を用いて、携帯電話10とPC30内部のソフトウェア構成を例示して説明する。携帯電話10のトークンとしての機能は、PC30等の情報処理装置にも提供可能である。つまり、携帯電話10はPC30と接続ができるように標準的なインタフェース、例えばUSB、Bluetooth等を有しているので、トークンとしての機能、つまりUSIMカード20を、携帯電話10を介してPC30が使用することができる。PC30内のソフトウェアは2層となっており、上位層はPC用GUI31を有しており、下位層はPC用ミドルウェア32を有している。
PC用GUI31は、図4で説明したGUI170と同様である。つまり、他のアプリケーションからの指示に応じて、PC30の画面等への入出力を制御する。PC用ミドルウェア32とは独立しており、シードの属性情報であるスキン情報ファイルに応じて、ユーザインタフェースのスキンを変更する機能を有する。
PC用ミドルウェア32は、携帯電話10内のミドルウェア180と連携して、USIMカード20内で生成されたトークンコードやパスコードを受け取る。PC用GUI31とは独立している。
携帯電話10、USIMカード20内のソフトウェア構成は図4と同じである。なお、携帯電話10内のアプリケーション160、GUI170は、図5には記載されていないが、実装されていてもよく、PC30が接続された場合は、機能しないようにしておくこともできる。
With reference to FIG. 5, the software configuration inside the mobile phone 10 and the PC 30 will be exemplified and described. The function as a token of the mobile phone 10 can also be provided to an information processing apparatus such as the PC 30. That is, since the mobile phone 10 has a standard interface such as USB or Bluetooth so that it can be connected to the PC 30, the PC 30 uses the token function, that is, the USIM card 20 via the mobile phone 10. can do. The software in the PC 30 has two layers, the upper layer has a PC GUI 31, and the lower layer has a PC middleware 32.
The PC GUI 31 is the same as the GUI 170 described with reference to FIG. That is, input / output to the screen or the like of the PC 30 is controlled in accordance with an instruction from another application. It is independent of the PC middleware 32 and has a function of changing the skin of the user interface in accordance with a skin information file that is seed attribute information.
The PC middleware 32 receives a token code and a pass code generated in the USIM card 20 in cooperation with the middleware 180 in the mobile phone 10. It is independent of the PC GUI 31.
The software configurations in the mobile phone 10 and the USIM card 20 are the same as those in FIG. Note that the application 160 and the GUI 170 in the mobile phone 10 are not shown in FIG. 5, but may be mounted, and may not function when the PC 30 is connected.

次に作用・働き(動作)を説明する。
図6から図12を用いて、携帯電話10を用いたパスコードの生成の例を主に表示画面を示しながら説明する。図6、図7はシードDB240に複数のシードが記憶されている場合であり、そのシードの属性情報を表示させて、操作者に選択させる場合であり、生成されたパスコードを表示する場合である。
図6を用いて、携帯電話10にてシードを選択する場合を説明する。
図6(A)は、携帯電話10のディスプレイ1210の表示例であり、携帯電話トークンアプリケーションを起動した場合のものである。サブディスプレイ211に、携帯電話10の電波状態、バッテリー状態等をモニターする。メインディスプレイ212に、起動された最初の画面を表示する。メインディスプレイ212内にはパスコード生成ボタン213、終了ボタン214を表示し、パスコード生成ボタン213が選択された場合、図6(B)の状態になる。終了ボタン214が選択された場合は、このアプリケーションは終了する。
Next, the function and operation (operation) will be described.
An example of passcode generation using the cellular phone 10 will be described with reference to FIGS. 6 to 12 mainly showing a display screen. FIGS. 6 and 7 show a case where a plurality of seeds are stored in the seed DB 240. In this case, the attribute information of the seed is displayed and the operator selects the seed, and the generated passcode is displayed. is there.
A case where a seed is selected by the mobile phone 10 will be described with reference to FIG.
FIG. 6A is a display example of the display 1210 of the mobile phone 10 and is a case where the mobile phone token application is activated. The sub display 211 monitors the radio wave state, battery state, etc. of the mobile phone 10. The main screen 212 displays the first activated screen. When a passcode generation button 213 and an end button 214 are displayed in the main display 212 and the passcode generation button 213 is selected, the state shown in FIG. If the end button 214 is selected, the application ends.

図6(B)は、操作者が使用するシードを選択する場面である。メインディスプレイ212には、シード選択欄215を表示し、複数のシードを表示し、操作者による選択ができるようになっている。選択は、パスコード生成ボタン213を選択することによって行われる。
そのために、まず、パスコード取得モジュール125は、USIMカードインタフェース150を介してUSIMカード20に対してパスコードを生成するように指示する。USIMカード20内のパスコード生成モジュール210は、その指示を受けて、シードDB240を検索し、シードが複数あることを検知する。パスコード生成モジュール210は、どのシードを用いるべきかをUSIMカードインタフェース150を介して、パスコード取得モジュール125に尋ねる。その際、複数のシードの属性情報をパスコード取得モジュール125へ渡す。パスコード取得モジュール125は、渡された複数のシードの属性情報のうち、どれを用いるべきかを操作者に選択してもらうために、シード選択欄215に表示する。パスコード取得モジュール125は、選択されたシードの属性情報をパスコード生成モジュール210に渡す。パスコード生成モジュール210は、現在の時刻情報を時間情報取得モジュール140から取得し、選択されたシードの属性情報に対応するシードと現在の時刻情報とからトークンコードを生成する。次に、パスコード生成モジュール210がトークンコードとPINとの合成を行って、パスコードを生成する。
FIG. 6B shows a scene where an operator selects a seed to be used. On the main display 212, a seed selection field 215 is displayed, and a plurality of seeds are displayed so that the operator can select them. The selection is performed by selecting the passcode generation button 213.
For this purpose, first, the passcode acquisition module 125 instructs the USIM card 20 to generate a passcode via the USIM card interface 150. In response to the instruction, the passcode generation module 210 in the USIM card 20 searches the seed DB 240 and detects that there are a plurality of seeds. The passcode generation module 210 asks the passcode acquisition module 125 via the USIM card interface 150 which seed to use. At that time, a plurality of seed attribute information is passed to the passcode acquisition module 125. The passcode acquisition module 125 displays the seed selection field 215 in order to allow the operator to select which of the plurality of seed attribute information passed should be used. The passcode acquisition module 125 passes the selected seed attribute information to the passcode generation module 210. The passcode generation module 210 acquires the current time information from the time information acquisition module 140, and generates a token code from the seed corresponding to the selected seed attribute information and the current time information. Next, the passcode generation module 210 combines the token code and the PIN to generate a passcode.

図6(C)は、操作者が携帯電話10のキー1220を用いてPINを入力する場面である。つまり、操作者が携帯電話10のキー1220を用いて例えば4桁の数字(PIN)を入力する。PIN入力モジュール120は、この入力されたPINをUSIMカードインタフェース150を介してUSIMカード20に渡す。USIMカード20内のパスコード生成モジュール210は、渡されたPINと生成したトークンコードを用いてパスコードを生成する。PINとトークンコードとの合成は、一定のアルゴリズムによって、トークンコードをPINを用いて変換する処理である。
図6(D)は、携帯電話10の画面にトークンコード(パスコード)を表示する場面である。つまり、パスコード生成モジュール210は、生成したパスコードを、USIMカードインタフェース150を介してパスコード取得モジュール125へと渡す。パスコード取得モジュール125は、表示制御モジュール135へとそのパスコードを渡す。表示制御モジュール135は、携帯電話10のディスプレイ1210内のパスコード表示欄216にパスコードを表示する。操作者は、表示されたパスコードを用いて、そのパスコードが必要なシステムにアクセスを行う。
FIG. 6C shows a scene in which the operator inputs a PIN using the key 1220 of the mobile phone 10. That is, the operator inputs, for example, a 4-digit number (PIN) using the key 1220 of the mobile phone 10. The PIN input module 120 passes the input PIN to the USIM card 20 via the USIM card interface 150. The passcode generation module 210 in the USIM card 20 generates a passcode using the passed PIN and the generated token code. The combination of the PIN and the token code is a process of converting the token code using the PIN by a certain algorithm.
FIG. 6D shows a scene in which a token code (pass code) is displayed on the screen of the mobile phone 10. That is, the passcode generation module 210 passes the generated passcode to the passcode acquisition module 125 via the USIM card interface 150. The passcode acquisition module 125 passes the passcode to the display control module 135. The display control module 135 displays the passcode in the passcode display field 216 in the display 1210 of the mobile phone 10. The operator uses the displayed passcode to access a system that requires the passcode.

図7を用いて、PC30にてシードを選択する場合を説明する。ここでは、携帯電話10内のUSIMカード20を用いてパスコードを生成するが、PC30へ渡す場合である。なお、携帯電話10の他に、データ通信カード40であってもよい。データ通信カード40にもUSIMカード20は内蔵されている。
図7(A)は、携帯電話10またはデータ通信カード40がPC30に接続されている状態を示している。ここで、パスコードを生成するアプリケーションを起動する。
図7(B)は、そのアプリケーションが起動された画面であるディスプレイ310を表示している。図6(A)とほぼ同じ状態である。
図7(C)は、図6(B)とほぼ同じ状態である。パスコードを生成するためのシードを選択させる画面である。図6(B)で説明したことがPC30と携帯電話10内(またはデータ通信カード40内)のUSIMカード20で行われる。図7(D)は、PINを入力する場面である。図7(E)は、USIMカード20によって生成されたパスコードがPC30のディスプレイ310内のパスコード表示欄316に表示される。なお、このとき携帯電話10のディスプレイ1210にはパスコードは表示されない。
A case where a seed is selected by the PC 30 will be described with reference to FIG. Here, the pass code is generated using the USIM card 20 in the mobile phone 10, but is passed to the PC 30. In addition to the mobile phone 10, a data communication card 40 may be used. The USIM card 20 is also built in the data communication card 40.
FIG. 7A shows a state where the mobile phone 10 or the data communication card 40 is connected to the PC 30. Here, an application for generating a passcode is started.
FIG. 7B displays a display 310 that is a screen on which the application is activated. It is almost the same state as FIG.
FIG. 7C is almost the same state as FIG. It is a screen for selecting a seed for generating a passcode. 6B is performed by the USIM card 20 in the PC 30 and the mobile phone 10 (or in the data communication card 40). FIG. 7D shows a scene where a PIN is input. In FIG. 7E, the passcode generated by the USIM card 20 is displayed in the passcode display field 316 in the display 310 of the PC 30. At this time, the pass code is not displayed on the display 1210 of the mobile phone 10.

図8を用いて、携帯電話10のブラウザとの連携を行う場合を説明する。携帯電話10はインターネット又は公衆回線80を介して、Webサーバと接続することができる。そして、Webサイトによってはパスコードを必要とする認証を行うものもある。図8は、その場合における連携について説明するものである。
図8(A)は、携帯電話10のブラウザを起動し、認証を行うWebサイトに接続した状態を示している。携帯電話10のディスプレイ1210には、ユーザ名欄217、パスコード欄218、送信ボタン219、リセットボタン2191、キャンセルボタン221が表示されている。そして、操作者によってユーザ名欄217にユーザ名が入力される。
図8(B)は、操作者によって携帯電話10のキー1220を用いて、PINが入力されている状態を示している。その後、USIMカード20によって、PINとシードから図6(C)で説明したことと同様の処理が行われ、パスコードが生成される。ただし、そのパスコードは自動的にブラウザに引き渡される。
図8(C)は、携帯電話10のディスプレイ1210内のパスコード欄218にパスコードが自動的に入力された状態であることを示している。この場合、携帯電話10のディスプレイ1210には、パスコードは表示されず、その代替表示である「**********」が表示されることになる。ここで、操作者が送信ボタン219を選択すると、該当するWebサイトにて認証が行われることになる。
The case where cooperation with the browser of the mobile phone 10 is performed will be described with reference to FIG. The mobile phone 10 can be connected to a Web server via the Internet or a public line 80. Some Web sites perform authentication that requires a passcode. FIG. 8 explains the cooperation in that case.
FIG. 8A shows a state in which the browser of the mobile phone 10 is activated and connected to a website for authentication. On the display 1210 of the mobile phone 10, a user name column 217, a passcode column 218, a transmission button 219, a reset button 2191, and a cancel button 221 are displayed. Then, the user name is input to the user name column 217 by the operator.
FIG. 8B shows a state in which a PIN is input by the operator using the key 1220 of the mobile phone 10. Thereafter, the USIM card 20 performs processing similar to that described with reference to FIG. 6C from the PIN and seed to generate a passcode. However, the passcode is automatically passed to the browser.
FIG. 8C shows that the passcode is automatically input in the passcode column 218 in the display 1210 of the mobile phone 10. In this case, the pass code is not displayed on the display 1210 of the mobile phone 10, and “*******”, which is an alternative display, is displayed. Here, when the operator selects the send button 219, authentication is performed on the corresponding Web site.

図9を用いて、PC30のブラウザとの連携を行う場合を説明する。ここでは、携帯電話10内のUSIMカード20を用いてパスコードを生成するが、PC30へ渡す場合である。なお、携帯電話10の他に、データ通信カード40であってもよい。データ通信カード40にもUSIMカード20が内蔵されている。
図9(A)は、携帯電話10またはデータ通信カード40がPC30に接続されている状態を示している。ここで、PC30は、ブラウザを起動して、インターネット又は公衆回線80を介して、Webサーバと接続する。
図9(B)は、ブラウザを起動し、認証が必要なWebサイトにアクセスした場合の画面であるディスプレイ310を表示している。
図9(C)は、図8(B)とほぼ同じ状態である。操作者によってPC30のキーボードを用いて、PINが入力されている状態を示している。その後、USIMカード20によって、PINとシードから図6(C)で説明したことと同様の処理が行われ、パスコードが生成される。ただし、そのパスコードは自動的にブラウザに引き渡される。
図9(D)は、図8(C)とほぼ同じ状態である。PC30のディスプレイ310内のパスコード入力欄にパスコードが自動的に入力された状態であることを示している。この場合、PC30のディスプレイ310には、パスコードは表示されず、その代替表示である「**********」が表示されることになる。ここで、操作者が送信ボタンを選択すると、該当するWebサイトにて認証が行われることになる。この場合、携帯電話10のディスプレイ1210にはパスコードは表示されない。
The case where cooperation with the browser of PC30 is performed is demonstrated using FIG. Here, the pass code is generated using the USIM card 20 in the mobile phone 10, but is passed to the PC 30. In addition to the mobile phone 10, a data communication card 40 may be used. The USIM card 20 is also built in the data communication card 40.
FIG. 9A shows a state where the mobile phone 10 or the data communication card 40 is connected to the PC 30. Here, the PC 30 starts a browser and connects to the Web server via the Internet or the public line 80.
FIG. 9B displays a display 310 that is a screen when a browser is activated and a Web site requiring authentication is accessed.
FIG. 9C is almost the same state as FIG. A state in which a PIN is input by the operator using the keyboard of the PC 30 is shown. Thereafter, the USIM card 20 performs processing similar to that described with reference to FIG. 6C from the PIN and seed to generate a passcode. However, the passcode is automatically passed to the browser.
FIG. 9D is substantially the same state as FIG. This shows that the passcode is automatically entered in the passcode entry field in the display 310 of the PC 30. In this case, the pass code is not displayed on the display 310 of the PC 30, and “*******”, which is an alternative display, is displayed. Here, when the operator selects the send button, authentication is performed on the corresponding Web site. In this case, the pass code is not displayed on the display 1210 of the mobile phone 10.

図10を用いて、PC30のシステムログオンとの連携を行う場合を説明する。セキュリティの高いPC30では、PC30のOSを起動する場合、アプリケーションを使用する場合にもパスコードを必要とするものがある。そのような場合に本実施の形態を用いたものを説明する。ここでは、携帯電話10内のUSIMカード20を用いてパスコードを生成するが、PC30へ渡す場合である。なお、携帯電話10の他に、データ通信カード40であってもよい。データ通信カード40にもUSIMカード20が内蔵されている。そして、PC30によって認証が行われる。
図10(A)は、携帯電話10またはデータ通信カード40がPC30に接続されている状態を示している。ここで、PC30は、認証を必要とするOSまたはアプリケーションを起動する。
図10(B)は、PC30のディスプレイ310に、ユーザ認証画面が表示された状態を示している。
図10(C)は、図8(B)とほぼ同じ状態である。操作者によってPC30のキーボードを用いて、PINが入力されている状態を示している。その後、USIMカード20によって、PINとシードから図6(C)で説明したことと同様の処理が行われ、パスコードが生成される。ただし、そのパスコードは自動的にユーザ認証用アプリケーションに引き渡される。
図10(D)は、図8(C)とほぼ同じ状態である。PC30のディスプレイ310内のパスコード入力欄318にパスコードが自動的に入力された状態であることを示している。この場合、PC30のディスプレイ310には、パスコードは表示されず、その代替表示である「**********」が表示されることになる(図10(C)参照)。ここで、操作者がOKボタンを選択すると、PC30にて認証が行われることになる。この場合、携帯電話10のディスプレイ1210にはパスコードは表示されない。
The case where cooperation with system logon of the PC 30 is performed will be described with reference to FIG. Some high-security PCs 30 require a passcode when starting the OS of the PC 30 or using an application. A case using this embodiment in such a case will be described. Here, the pass code is generated using the USIM card 20 in the mobile phone 10, but is passed to the PC 30. In addition to the mobile phone 10, a data communication card 40 may be used. The USIM card 20 is also built in the data communication card 40. Then, authentication is performed by the PC 30.
FIG. 10A shows a state where the mobile phone 10 or the data communication card 40 is connected to the PC 30. Here, the PC 30 activates an OS or application that requires authentication.
FIG. 10B shows a state where a user authentication screen is displayed on the display 310 of the PC 30.
FIG. 10C is substantially the same state as FIG. A state in which a PIN is input by the operator using the keyboard of the PC 30 is shown. Thereafter, the USIM card 20 performs processing similar to that described with reference to FIG. 6C from the PIN and seed to generate a passcode. However, the passcode is automatically delivered to the user authentication application.
FIG. 10D is substantially the same state as FIG. This shows that the passcode is automatically input to the passcode input field 318 in the display 310 of the PC 30. In this case, the pass code is not displayed on the display 310 of the PC 30, and “*******” is displayed as an alternative display (see FIG. 10C). Here, when the operator selects the OK button, authentication is performed by the PC 30. In this case, the pass code is not displayed on the display 1210 of the mobile phone 10.

図11を用いて、PC30を用いたネットワーク接続(ワイヤレスLAN、ダイヤルアップ接続、VPN接続等)を行う場合を説明する。ネットワーク接続を行う場合、パスコードを必要とする認証を行う場合がある。そのような場合に本実施の形態を用いたものを説明する。ここでは、携帯電話10内のUSIMカード20を用いてパスコードを生成するが、PC30へ渡す場合である。なお、携帯電話10の他に、データ通信カード40であってもよい。データ通信カード40にもUSIMカード20が内蔵されている。
図11(A)は、携帯電話10またはデータ通信カード40がPC30に接続されている状態を示している。ここで、操作者は、認証を必要とするネットワーク接続クライアントアプリケーションを起動する。
図11(B)は、PC30のディスプレイ310に、ネットワーク接続クライアントアプリケーションのユーザ認証画面が表示された状態を示している。
図11(C)は、図8(B)とほぼ同じ状態である。操作者によってPC30のキーボードを用いて、PINが入力されている状態を示している。その後、USIMカード20によって、PINとシードから図6(C)で説明したことと同様の処理が行われ、パスコードが生成される。ただし、そのパスコードは自動的にユーザ認証用アプリケーションに引き渡される。つまり、パスコード欄318に「**********」がパスコードの代替表示として行われる。
図11(D)は、図8(C)とほぼ同じ状態である。PC30のディスプレイ310内のパスコード欄318にパスコードが自動的に入力された状態であることを示している。ここで、操作者がOKボタンを選択すると、接続先にて認証が行われることになる。この場合、携帯電話10のディスプレイ1210にはパスコードは表示されない。
A case of performing network connection (wireless LAN, dial-up connection, VPN connection, etc.) using the PC 30 will be described with reference to FIG. When connecting to a network, authentication requiring a passcode may be performed. A case using this embodiment in such a case will be described. Here, the pass code is generated using the USIM card 20 in the mobile phone 10, but is passed to the PC 30. In addition to the mobile phone 10, a data communication card 40 may be used. The USIM card 20 is also built in the data communication card 40.
FIG. 11A shows a state where the mobile phone 10 or the data communication card 40 is connected to the PC 30. Here, the operator activates a network connection client application that requires authentication.
FIG. 11B shows a state where the user authentication screen of the network connection client application is displayed on the display 310 of the PC 30.
FIG. 11C is substantially the same state as FIG. A state in which a PIN is input by the operator using the keyboard of the PC 30 is shown. Thereafter, the USIM card 20 performs processing similar to that described with reference to FIG. 6C from the PIN and seed to generate a passcode. However, the passcode is automatically delivered to the user authentication application. In other words, “****” is displayed in the pass code column 318 as an alternative display of the pass code.
FIG. 11D is substantially the same state as FIG. This shows that the passcode is automatically input to the passcode column 318 in the display 310 of the PC 30. Here, when the operator selects the OK button, authentication is performed at the connection destination. In this case, the pass code is not displayed on the display 1210 of the mobile phone 10.

図12を用いて、携帯電話10を用いたワイヤレスLAN接続等のネットワーク接続を行う場合を説明する。
図12(A)は、ワイヤレスLAN接続クライアントアプリケーションを起動した場合の携帯電話10のディスプレイ1210の画面表示である。図8(A)と同様に、携帯電話10のディスプレイ1210には、ユーザ名欄217、パスコード欄218、送信ボタン219、リセットボタン2191、キャンセルボタン221が表示されている。そして、操作者によってユーザ名欄217にユーザ名が入力される。
図12(B)は、図8(B)と同様に、操作者によって携帯電話10のキー1220を用いて、PINが入力されている状態を示している。その後、USIMカード20によって、PINとシードから図6(C)で説明したことと同様の処理が行われ、パスコードが生成される。ただし、そのパスコードは自動的にワイヤレスLAN接続クライアントアプリケーションに引き渡される。
図12(C)は、図8(C)と同様に、携帯電話10のディスプレイ1210内のパスコード欄218にパスコードが自動的に入力された状態であることを示している。この場合、携帯電話10のディスプレイ1210には、パスコードは表示されず、その代替表示である「**********」が表示されることになる。ここで、操作者が送信ボタン219を選択すると、該当する無線LANのアクセスポイントにて認証が行われることになる。
A case of performing network connection such as wireless LAN connection using the mobile phone 10 will be described with reference to FIG.
FIG. 12A is a screen display of the display 1210 of the mobile phone 10 when the wireless LAN connection client application is activated. Similarly to FIG. 8A, the display 1210 of the mobile phone 10 displays a user name field 217, a passcode field 218, a send button 219, a reset button 2191, and a cancel button 221. Then, the user name is input to the user name column 217 by the operator.
FIG. 12B shows a state in which the PIN is input by the operator using the key 1220 of the mobile phone 10 as in FIG. 8B. Thereafter, the USIM card 20 performs processing similar to that described with reference to FIG. 6C from the PIN and seed to generate a passcode. However, the passcode is automatically delivered to the wireless LAN connection client application.
FIG. 12C shows that the passcode is automatically input to the passcode column 218 in the display 1210 of the mobile phone 10 as in FIG. 8C. In this case, the pass code is not displayed on the display 1210 of the mobile phone 10, and “*******”, which is an alternative display, is displayed. Here, when the operator selects the transmission button 219, authentication is performed at the access point of the corresponding wireless LAN.

ここで、図17を用いて、利用シーン別のパスコード表示の有無について説明する。パスコードを生成しなければならない場合は、上記説明したように携帯電話10単体で使用している場合と、PC30とUSIMカード20を内蔵している携帯電話10またはデータ通信カード40を接続して使用している場合である。
さらに、携帯電話10単体で使用している場合は、単にパスコードを参照する場合と、他アプリケーションと連携して使用する場合に分かれる。単にパスコードを参照する場合とは、従来のパスコードを表示するトークンを携帯電話10に置き換えたものであり、携帯電話10のディスプレイ1210でパスコードを参照する必要があり、パスコードを表示する。図6を用いて説明した利用シーンであり、図17の第2行目がこれに該当する。
Here, the presence / absence of passcode display for each usage scene will be described with reference to FIG. When the passcode must be generated, the mobile phone 10 is used alone as described above, or the mobile phone 10 or the data communication card 40 containing the USIM card 20 is connected. This is the case.
Further, when the mobile phone 10 is used alone, it is divided into a case of simply referring to a passcode and a case of using in cooperation with other applications. In the case of simply referring to the passcode, the token for displaying the conventional passcode is replaced with the mobile phone 10, and it is necessary to refer to the passcode on the display 1210 of the mobile phone 10, and the passcode is displayed. . This is the usage scene described with reference to FIG. 6, and the second row in FIG. 17 corresponds to this.

次に、携帯電話10単体で、他アプリケーションと連携して使用する場合には、さらに携帯電話10のWebブラウザを使用する場合とワイヤレスLANを用いる場合に分かれる。
携帯電話10単体で、携帯電話10のWebブラウザを使用する場合は、パスコードを携帯電話10のWebブラウザへ自動的に引き渡すようにしている。つまり、携帯電話10のディスプレイ1210にはパスコードを表示しないようにしている。図8を用いて説明した利用シーンであり、図17の第3行目がこれに該当する。
Next, when the mobile phone 10 is used alone in cooperation with other applications, it is further divided into a case where a Web browser of the mobile phone 10 is used and a case where a wireless LAN is used.
When the mobile phone 10 alone uses the Web browser of the mobile phone 10, the passcode is automatically delivered to the Web browser of the mobile phone 10. That is, the pass code is not displayed on the display 1210 of the mobile phone 10. This is the usage scene described with reference to FIG. 8, and the third line in FIG. 17 corresponds to this.

携帯電話10単体で、ワイヤレスLANを用いる場合は、パスコードを携帯電話10のワイヤレスLANクライアントアプリケーションへ自動的に引き渡すようにしている。つまり、携帯電話10のディスプレイ1210にはパスコードを表示しないようにしている。図12を用いて説明した利用シーンであり、図17の第4行目がこれに該当する。   When the mobile phone 10 alone uses a wireless LAN, the pass code is automatically delivered to the wireless LAN client application of the mobile phone 10. That is, the pass code is not displayed on the display 1210 of the mobile phone 10. This is the usage scene described with reference to FIG. 12, and the fourth line in FIG. 17 corresponds to this.

同様に、PC30とUSIMカード20を内蔵している携帯電話10またはデータ通信カード40を接続して使用している場合は、単にパスコードを参照する場合と、他アプリケーションと連携して使用する場合に分かれる。単にパスコードを参照する場合とは、従来のパスコードを表示するトークンをPC30および携帯電話10に置き換えたものであり、PC30の表示画面でパスコードを参照する必要があり、パスコードを表示する。図7を用いて説明した利用シーンであり、図17の第5行目がこれに該当する。ただし、この場合であっても、携帯電話10のディスプレイ1210にはパスコードを表示しないようにしている。これによって、パスコードの表示を必要最小限にとどめることができるようになる。   Similarly, when the mobile phone 10 or the data communication card 40 containing the PC 30 and the USIM card 20 is connected and used, the user simply refers to the passcode or uses it in cooperation with other applications. Divided into In the case of simply referring to the passcode, the token for displaying the conventional passcode is replaced with the PC 30 and the mobile phone 10, and it is necessary to refer to the passcode on the display screen of the PC30, and the passcode is displayed. . This is the usage scene described with reference to FIG. 7, and the fifth line in FIG. 17 corresponds to this. However, even in this case, the pass code is not displayed on the display 1210 of the mobile phone 10. As a result, the display of the passcode can be minimized.

携帯電話10とPC30を接続しての使用であって、他アプリケーションと連携して使用する場合は、さらに、Webブラウザを使用する場合、ネットワーク接続(ダイヤルアップ接続、VPN接続、ワイヤレスLAN接続等)する場合、システムログオンの場合とに分かれる。
携帯電話10とPC30を接続しての使用であって、Webブラウザを使用する場合は、パスコードをPC30のWebブラウザへ自動的に引き渡すようにしている。つまり、PC30の画面にはパスコードを表示しないようにしている。図9を用いて説明した利用シーンであり、図17の第6行目がこれに該当する。また、携帯電話10のディスプレイ1210にもパスコードを表示しないようにしている。
When the mobile phone 10 is connected to the PC 30 and used in cooperation with other applications, and when using a Web browser, network connection (dial-up connection, VPN connection, wireless LAN connection, etc.) To be divided into the case of system logon.
When the mobile phone 10 is connected to the PC 30 and a Web browser is used, the passcode is automatically delivered to the Web browser of the PC 30. That is, the pass code is not displayed on the screen of the PC 30. This is the usage scene described with reference to FIG. 9, and the sixth line in FIG. 17 corresponds to this. Further, the pass code is not displayed on the display 1210 of the mobile phone 10.

携帯電話10とPC30を接続しての使用であって、ネットワーク接続(ダイヤルアップ接続、VPN接続、ワイヤレスLAN接続等)する場合は、パスコードをPC30のダイヤルアップ接続クライアントアプリケーション、VPN接続クライアントアプリケーション、ワイヤレスLAN接続クライアントアプリケーションへ自動的に引き渡すようにしている。つまり、PC30の画面にはパスコードを表示しないようにしている。図11を用いて説明した利用シーンであり、図17の第7〜9行目がこれに該当する。
携帯電話10とPC30を接続しての使用であって、システムログオンの場合は、パスコードをシステムログオンクライアントアプリケーションへ自動的に引き渡すようにしている。つまり、PC30の画面にはパスコードを表示しないようにしている。図10を用いて説明した利用シーンであり、図17の第10行目がこれに該当する。
このようにパスコードを表示するか否かを制御することができることによって、パスコードを表示することが不要な場合には、そのパスコードを非表示にできるので、セキュリティ性を向上させることができるようになる。
When the mobile phone 10 is connected to the PC 30 and is connected to the network (dial-up connection, VPN connection, wireless LAN connection, etc.), the pass code is used for the dial-up connection client application of the PC 30, the VPN connection client application, It is automatically delivered to the wireless LAN connection client application. That is, the pass code is not displayed on the screen of the PC 30. This is the usage scene described with reference to FIG. 11, and the seventh to ninth lines in FIG. 17 correspond to this.
In the case of system logon when the cellular phone 10 and the PC 30 are connected, the pass code is automatically delivered to the system logon client application. That is, the pass code is not displayed on the screen of the PC 30. This is the usage scene described with reference to FIG. 10, and the 10th line in FIG. 17 corresponds to this.
Since it is possible to control whether or not to display the passcode in this way, when it is unnecessary to display the passcode, the passcode can be hidden, so that the security can be improved. It becomes like this.

次に、新規のシードをインストールする場合を説明する。トークンアプリケーションは、新規シードを携帯電話10内のUSIMカード20へインストールする機能を有する。新規シードは、USIMカード20のシードDB240内のシード用領域の空き領域へ格納する。新規シードインストール時、USIMカード20のシードDB240内シード用領域に空き領域がない場合は操作者へアラートの表示を行い、強制的にシードインストールを中止する。また、新規シードインストール時、シード名称をユーザにより任意の値に変更できる。シード名称は、シード属性としてシードDB240に格納する。   Next, a case where a new seed is installed will be described. The token application has a function of installing a new seed into the USIM card 20 in the mobile phone 10. The new seed is stored in a free area of the seed area in the seed DB 240 of the USIM card 20. At the time of new seed installation, if there is no free space in the seed area in the seed DB 240 of the USIM card 20, an alert is displayed to the operator and the seed installation is forcibly stopped. Also, at the time of new seed installation, the seed name can be changed to an arbitrary value by the user. The seed name is stored in the seed DB 240 as a seed attribute.

図13を用いて、シード更新アラートを説明する。セキュリティ性を高めるために、シードを新たなものに更新することが行われる。
USIMカード20内に格納されているシードのうち、1つでも有効期限切れが近づいているものがあれば、トークンアプリケーション起動時にその旨のアラートを表示する。アラート表示は、図13の通りである。つまり、携帯電話10のディスプレイ1210に有効期限メッセージ表示224が表示され、その中に例えば「シード01の有効期限は30日後です」という旨のメッセージが表示される。この表示には、毎回このようなメッセージが出るのはわずらわしいと感じる操作者のために、次回からメッセージを表示しないように指定できるトグルスイッチ225がある。更新処理を行う場合、操作者はOKボタン226を選択する。終了ボタン222が選択された場合は、トークンアプリケーションを終了させ、メニューボタン223が選択された場合は、その場面で選択できるメニューの一覧を表示する。
また、有効期限が切れる何日前からアラートを表示させるかは、ユーザにより任意の値に変更することが可能である。デフォルト値として一定の日数(例えば30日前)を設定することもできる。また、アラートの表示自体の有無を操作者により選択できる。
シード更新アラート処理によって、シードの更新が近いことを操作者に知らせることができ、本実施の形態をより使いやすいものにしている。
The seed update alert will be described with reference to FIG. In order to improve security, the seed is updated to a new one.
If at least one seed stored in the USIM card 20 is about to expire, an alert to that effect is displayed when the token application is activated. The alert display is as shown in FIG. In other words, the expiration date message display 224 is displayed on the display 1210 of the mobile phone 10, and for example, a message that “the expiration date of the seed 01 is 30 days later” is displayed therein. In this display, there is a toggle switch 225 that can be specified not to display a message from the next time for an operator who feels it is troublesome to display such a message every time. When performing the update process, the operator selects an OK button 226. When the end button 222 is selected, the token application is ended, and when the menu button 223 is selected, a list of menus that can be selected in the scene is displayed.
The number of days before the expiration date can be displayed can be changed to any value by the user. A fixed number of days (for example, 30 days ago) can be set as the default value. Further, the operator can select whether or not to display the alert itself.
The seed update alert processing can notify the operator that the seed update is near, making this embodiment easier to use.

次に、図14を用いて、シード更新管理を説明する。
トークンアプリケーションはUSIMカード20に格納されているシードが有効期限切れの際にシード更新を実施できる機能を有する。
シードが有効期限切れである場合は、その旨のアラート表示を行う。つまり、図14(A)のような表示を行う。携帯電話10のディスプレイ1210に有効期限切れメッセージ表示227を表示し、期限切れである旨を表示する。そして、更新の申請を行うか否かを操作者に選択させるOKボタン228、キャンセルボタン229を表示する。OKボタン228が選択されると、図14(B)のような画面表示にする。シード更新ページ接続メッセージ表示2291を表示し、そのシードの新しいものを入手できるWebページへ接続を促すメッセージを表示する。そして、接続を行うか否かを操作者に選択させるOKボタン231、キャンセルボタン232を表示する。OKボタン231が選択されると、図14(C)のように、そのWebページに接続し、表示を行う。シード更新WebページのURLは、シードDB240内にシードの属性情報として格納されており、これを用いる。
これによって、耐タンパー性を有しているUSIMカード20においてもシードの更新処理を行うことができるようになり、よりセキュリティ性を向上させることができる。
なお、有効期限が切れた後だけではなく、有効期限が切れる前(例えば30日前)でもシードを更新できる。図14(A)の表示を行う際に、例えば、「シード01の有効期限は30日後です。シード更新申請を行いますか?」等の有効期限切れが近づいているシードがあることを操作者に知らせる。そして、図14(A)と同様に、更新の申請を行うか否かを操作者に選択させるOKボタン228、キャンセルボタン229を表示する。その後は、前述のシードが有効期限切れである場合と同じである(図14(B)、(C)参照)。また、有効期限前、何日でメッセージを表示するかは操作者によって任意の値に変更できるものである。
Next, seed update management will be described with reference to FIG.
The token application has a function of performing seed update when the seed stored in the USIM card 20 expires.
If the seed has expired, an alert to that effect is displayed. That is, the display as shown in FIG. An expiration message display 227 is displayed on the display 1210 of the mobile phone 10 to indicate that it has expired. Then, an OK button 228 and a cancel button 229 that allow the operator to select whether or not to apply for an update are displayed. When the OK button 228 is selected, a screen display as shown in FIG. A seed update page connection message display 2291 is displayed, and a message prompting connection to a Web page where a new seed can be obtained is displayed. Then, an OK button 231 and a cancel button 232 are displayed that allow the operator to select whether or not to connect. When the OK button 231 is selected, the Web page is connected and displayed as shown in FIG. The URL of the seed update Web page is stored as seed attribute information in the seed DB 240 and is used.
Accordingly, the seed update process can be performed even in the USIM card 20 having tamper resistance, and the security can be further improved.
Note that the seed can be updated not only after the expiration date but also before the expiration date (for example, 30 days before). When performing the display of FIG. 14A, for example, the operator knows that there is a seed that is about to expire, such as “The expiration date of seed 01 is 30 days later. Do you want to apply for a seed update?” Inform. Then, as in FIG. 14A, an OK button 228 and a cancel button 229 are displayed that allow the operator to select whether or not to apply for an update. After that, it is the same as the case where the above-mentioned seed has expired (see FIGS. 14B and 14C). In addition, the number of days in which the message is displayed before the expiration date can be changed to an arbitrary value by the operator.

図15を用いて、シード選択を説明する。上記の説明では、シードの選択で表示されるものは、シード01等であり、操作者にとってはわかりにくいものであった。シードには属性情報があり、その中にはシードの名前として人間にもわかりやすく区別できるシード名称を用いることができる。パスコードを用いるシステムの名前、例えば銀行名等を操作者は用いることができる。
USIMカード20内に複数のシードを保持している場合は、シードを選択できる画面を表示させ、操作者により使用シードの選択を実施させる。つまり、図15のようにシード選択欄215内にシード名2151を表示する。また、シード名2151の周辺にシード有効期限アラート通知アイコン2152を表示する。これは、そのシードの有効期限切れが近づいている場合に表示する。そして、例えば、シード有効期限切れ30日前であれば青色で表示し、シード有効期限切れ15日前であれば黄色で表示し、シード有効期限切れ7日前であれば赤色で表示するようにしてもよい。これによって、シード選択画面においてもシードの有効期限を知ることができるようになる。また、シード有効期限アラート通知アイコン2152を有効期限切れまでの残り日数に応じて、段階的に変更させているので、操作者がシード有効期限アラート通知アイコン2152によりシード有効期限までの残り日数を把握できるようになる。
また、USIMカード20内に格納されているシードが複数でない場合は、トークンアプリケーション起動後、シード選択画面をスキップし、パスコード表示画面を表示することもできる。
The seed selection will be described with reference to FIG. In the above description, what is displayed by selecting the seed is the seed 01 or the like, which is difficult for the operator to understand. The seed includes attribute information, and a seed name that can be easily distinguished by humans can be used as the seed name. The operator can use the name of the system that uses the passcode, such as a bank name.
If a plurality of seeds are held in the USIM card 20, a screen for selecting seeds is displayed, and the operator selects the seeds to be used. That is, the seed name 2151 is displayed in the seed selection field 215 as shown in FIG. Also, a seed expiration date alert notification icon 2152 is displayed around the seed name 2151. This is displayed when the expiration date of the seed is approaching. Then, for example, it may be displayed in blue if it is 30 days before the seed expiration date, displayed in yellow if it is 15 days before the seed expiration date, and red if it is 7 days before the seed expiration date. This makes it possible to know the expiration date of the seed also on the seed selection screen. In addition, since the seed expiration date alert notification icon 2152 is changed in stages according to the number of remaining days until the expiration date, the operator can grasp the remaining days until the seed expiration date by using the seed expiration date alert notification icon 2152. It becomes like this.
If there are not a plurality of seeds stored in the USIM card 20, the seed selection screen can be skipped and the passcode display screen can be displayed after the token application is activated.

図16を用いて、パスコード表示を説明する。
携帯電話10のディスプレイ1210にパスコードを表示中に時間が経過し、トークンコード生成の元となる時間情報が変更された(分情報が更新された)場合は、操作者により入力されたPIN、および新たな時間情報を元にパスコードを生成し、画面上のパスコードを更新する。このパスコードの更新は1度だけ実施する。再度時間が経過し、時間情報が変更された時にはPIN入力画面に戻す。これによって、利便性を高めるとともにパスコードのセキュリティ性を向上させることができる。
具体的には、図16(A)に示すように、PINが入力され、その結果として図16(C)のようにパスコードが表示される。この後、そのまま時間が経過した場合(つまり分情報が更新された場合)、より具体的には、PINが入力された時刻を12時00分45秒とすると(図16(B))、時間が経過して、12時01分00秒になった場合(図16(D))、パスコードを入力するシステム側でもパスコードが変更されてしまうことになる。そこで、USIMカード20内のパスコード生成モジュール210は、その新たな時間情報に基づいて新たなトークンコードを生成し、そのトークンコードと直前に入力されたPINを合成してパスコードを新たに生成する(図16(E))。ただし、これは1回のみであり、次に時間が経過して、12時02分00秒になった場合は(図16(F))、パスコードの再生成は行わずに、図16(G)のようにもう1度PIN入力を促すようにしている。
The passcode display will be described with reference to FIG.
If time has elapsed while the pass code is displayed on the display 1210 of the mobile phone 10 and the time information that is the basis for generating the token code has been changed (minute information has been updated), the PIN entered by the operator, A passcode is generated based on the new time information, and the passcode on the screen is updated. This passcode is updated only once. When the time has passed again and the time information has been changed, the screen returns to the PIN input screen. Thereby, it is possible to improve convenience and improve the security of the passcode.
Specifically, as shown in FIG. 16A, a PIN is input, and as a result, a passcode is displayed as shown in FIG. Thereafter, when the time elapses as it is (that is, when the minute information is updated), more specifically, when the time when the PIN is input is 12:00:45 (FIG. 16B), the time When the time elapses and it becomes 12:01:00 (FIG. 16D), the passcode is also changed on the system side where the passcode is input. Therefore, the passcode generation module 210 in the USIM card 20 generates a new token code based on the new time information, and generates a new passcode by synthesizing the tokencode and the PIN entered immediately before. (FIG. 16E). However, this is only one time, and when the next time has passed and it becomes 12:02:00 (FIG. 16 (F)), the passcode is not regenerated and FIG. As in (G), the PIN input is prompted again.

なお、前記実施の形態では、USIMカード20を例として示したが、GUSIMカード、UIMカード、SIMカード等であってもよい。
なお、前記実施の形態では、パスコードは、トークンコードとPINとの合成によって生成されていたが、パスコードはトークンコードそのままでもよく、その場合はトークンコードであっても認証可能である。
なお、前記実施の形態では、携帯電話10、データ通信カード40を用いた通信サービスを示したが、それら以外にもPHS、ノート型PCやPDA等のデータ通信端末、ゲーム端末、ナビゲーションシステム、自動車電話、ポケットベル(登録商標)等の通信携帯端末でもよい。
前記実施の形態においては、ワンタイムパスワードとして、一定時間ごとに有効なパスワードが更新される時刻同期型を用いて説明したが、クライアントが認証を行う度に有効なパスワードが更新されるカウンタ同期型を採用することもできる。また、その他の変則的なワンタイムパスワード発生方法を採用することもできる。例えば、サービス利用者が取引内容をサービス提供者側に送付した時点で、その要求された取引に対してパスワードを発生するワンタイムパスワード発生方法(一般的には、「取引連動型認証」と呼ばれている)であってもよい。
前記実施の形態においては、シードDB240はシード及びそのシードに対応する属性情報を記憶・管理するものであるが、データベース、ファイルシステム、テーブル等の記憶手段として実現してもよい。
In the above embodiment, the USIM card 20 is shown as an example. However, a GUSIM card, UIM card, SIM card, or the like may be used.
In the embodiment, the pass code is generated by combining the token code and the PIN. However, the pass code may be the token code as it is, and in this case, the token code can be authenticated.
In the above-described embodiment, the communication service using the mobile phone 10 and the data communication card 40 has been shown. However, other than these, data communication terminals such as PHS, notebook PCs and PDAs, game terminals, navigation systems, automobiles, etc. A communication portable terminal such as a telephone or a pager (registered trademark) may be used.
In the above-described embodiment, the time synchronization type in which a valid password is updated every fixed time has been described as a one-time password. However, the counter synchronization type in which a valid password is updated each time a client performs authentication. Can also be adopted. Also, other irregular one-time password generation methods can be adopted. For example, a one-time password generation method (generally called “transaction-linked authentication”) that generates a password for the requested transaction when the service user sends the transaction content to the service provider. May be).
In the above-described embodiment, the seed DB 240 stores and manages the seed and attribute information corresponding to the seed. However, the seed DB 240 may be realized as a storage unit such as a database, a file system, or a table.

なお、説明したプログラムについては、記録媒体に格納することも可能であり、その場合は、以下の発明としても把握することができる。
耐タンパー性を有しているICカードを内蔵でき画面を有している携帯端末に、パスコードを生成させることができるパスコード生成プログラムを記録した携帯端末読み取り可能な記録媒体であって、
前記携帯端末に、
ICカードとの入出力を行うICカードインタフェース機能と、
前記ICカードインタフェース機能を介して、前記ICカードにパスコードを生成するように指示し、生成されたパスコードを取得するパスコード取得機能と、
前記パスコード取得機能によって取得したパスコードを、他のアプリケーションへ引き渡す場合は、前記携帯端末の画面には該パスコードを表示せず、その他の場合は、前記携帯端末の画面に該パスコードを表示するように制御するパスコード表示制御機能
を実現させることを特徴とするパスコード生成プログラムを記録した携帯端末読み取り可能な記録媒体。
In addition, about the program demonstrated, it is also possible to store in a recording medium, and it can also be grasped | ascertained also as the following invention in that case.
A portable terminal-readable recording medium recording a passcode generation program capable of generating a passcode in a portable terminal having a screen that can incorporate an IC card having tamper resistance,
In the mobile terminal,
An IC card interface function for input / output with the IC card;
A passcode acquisition function for instructing the IC card to generate a passcode through the IC card interface function and acquiring the generated passcode;
When the passcode acquired by the passcode acquisition function is handed over to another application, the passcode is not displayed on the screen of the mobile terminal. In other cases, the passcode is displayed on the screen of the mobile terminal. A portable terminal readable recording medium having a passcode generation program recorded thereon, which realizes a passcode display control function for controlling display.

耐タンパー性を有し、携帯端末に内蔵できるICカードに、パスコードを生成させることができるパスコード生成プログラムを記録したICカード読み取り可能な記録媒体であって、
前記ICカードに、
前記携帯端末のICカードインタフェースからシードを取得するシード取得機能と、
前記シード取得機能によって取得したシードを記憶するシード記憶機能と、
前記携帯端末のICカードインタフェースからの指示に基づいて、前記シード記憶機能に記憶されているシードを用いてパスコードを生成するパスコード生成機能
を実現させることを特徴とするパスコード生成プログラムを記録したICカード読み取り可能な記録媒体。
「プログラムを記録した携帯端末またはICカード読み取り可能な記録媒体」とは、プログラムのインストール、実行、プログラムの流通などのために用いられる、プログラムが記録された携帯端末またはICカード読み取り可能な記録媒体をいう。
An IC card readable recording medium having a tamper resistance and a passcode generation program capable of generating a passcode on an IC card that can be built in a portable terminal,
To the IC card,
A seed acquisition function for acquiring a seed from the IC card interface of the mobile terminal;
A seed storage function for storing a seed acquired by the seed acquisition function;
Recording a passcode generation program that realizes a passcode generation function that generates a passcode using a seed stored in the seed storage function based on an instruction from an IC card interface of the portable terminal IC card readable recording medium.
“A portable terminal or IC card-readable recording medium on which a program is recorded” means a portable terminal or an IC card-readable recording medium on which a program is recorded, which is used for program installation, execution, program distribution, etc. Say.

なお、記録媒体としては、例えば、デジタル・バーサタイル・ディスク(DVD)であって、DVDフォーラムで策定された規格である「DVD−R、DVD−RW、DVD−RAM等」、DVD+RWで策定された規格である「DVD+R、DVD+RW等」、コンパクトディスク(CD)であって、読出し専用メモリ(CD−ROM)、CDレコーダブル(CD−R)、CDリライタブル(CD−RW)等、光磁気ディスク(MO)、フレキシブルディスク(FD)、磁気テープ、ハードディスク、読出し専用メモリ(ROM)、電気的消去および書換可能な読出し専用メモリ(EEPROM)、フラッシュ・メモリ、ランダム・アクセス・メモリ(RAM)等が含まれる。
そして、上記のプログラムまたはその一部は、上記記録媒体に記録して保存や流通等させることが可能である。また、通信によって、例えば、ローカル・エリア・ネットワーク(LAN)、メトロポリタン・エリア・ネットワーク(MAN)、ワイド・エリア・ネットワーク(WAN)、インターネット、イントラネット、エクストラネット等に用いられる有線ネットワーク、あるいは無線通信ネットワーク、さらにはこれらの組合せ等の伝送媒体を用いて伝送することが可能であり、また、搬送波に乗せて搬送することも可能である。
さらに、上記のプログラムは、他のプログラムの一部分であってもよく、あるいは別個のプログラムと共に記録媒体に記録されていてもよい。
The recording medium is, for example, a digital versatile disc (DVD), which is a standard established by the DVD Forum, such as “DVD-R, DVD-RW, DVD-RAM,” and DVD + RW. Standards such as “DVD + R, DVD + RW, etc.”, compact discs (CDs), read-only memory (CD-ROM), CD recordable (CD-R), CD rewritable (CD-RW), etc. MO), flexible disk (FD), magnetic tape, hard disk, read only memory (ROM), electrically erasable and rewritable read only memory (EEPROM), flash memory, random access memory (RAM), etc. It is.
The program or a part of the program can be recorded on the recording medium and stored or distributed. Also, by communication, for example, a local area network (LAN), a metropolitan area network (MAN), a wide area network (WAN), a wired network used for the Internet, an intranet, an extranet, etc., or wireless communication It can be transmitted using a transmission medium such as a network or a combination of these, and can also be carried on a carrier wave.
Furthermore, the above program may be a part of another program, or may be recorded on a recording medium together with a separate program.

本発明の一実施の形態に係る全体のモジュール構成例を示すブロック図である。It is a block diagram which shows the example of the whole module structure which concerns on one embodiment of this invention. 認証を行うシステムを含めたシステム構成例を示す図である。It is a figure which shows the system configuration example including the system which performs authentication. 携帯電話の構成例を示す説明図である。It is explanatory drawing which shows the structural example of a mobile telephone. 携帯電話内部のソフトウェア構成例を示すブロック図である。It is a block diagram which shows the software structural example inside a mobile telephone. 携帯電話とPCのソフトウェア構成例を示すブロック図である。It is a block diagram which shows the software structural example of a mobile telephone and PC. 携帯電話にてシードを選択する場合の表示画面を示す説明図である。It is explanatory drawing which shows the display screen in the case of selecting a seed with a mobile phone. PCにてシードを選択する場合の表示画面を示す説明図である。It is explanatory drawing which shows the display screen in the case of selecting a seed with PC. 携帯電話のブラウザとの連携を行う場合の表示画面を示す説明図である。It is explanatory drawing which shows the display screen in the case of performing cooperation with the browser of a mobile phone. PCのブラウザとの連携を行う場合の表示画面を示す説明図である。It is explanatory drawing which shows the display screen in the case of performing cooperation with the browser of PC. PCのシステムログオンとの連携を行う場合の表示画面を示す説明図である。It is explanatory drawing which shows the display screen in the case of performing cooperation with system logon of PC. PCを用いたネットワーク接続を行う場合の表示画面を示す説明図である。It is explanatory drawing which shows the display screen in the case of performing network connection using PC. 携帯電話を用いたワイヤレスLAN接続を行う場合の表示画面を示す説明図である。It is explanatory drawing which shows the display screen in the case of performing wireless LAN connection using a mobile telephone. シード更新アラートの表示画面を示す説明図である。It is explanatory drawing which shows the display screen of a seed update alert. シード更新管理の表示画面を示す説明図である。It is explanatory drawing which shows the display screen of seed update management. シード選択の表示画面を示す説明図である。It is explanatory drawing which shows the display screen of seed selection. パスコード表示画面を示す説明図である。It is explanatory drawing which shows a passcode display screen. 利用シーン別のパスコード表示有無についての一覧を示す図である。It is a figure which shows the list about the presence or absence of the passcode display according to use scene.

符号の説明Explanation of symbols

10…携帯電話
20…USIMカード
30…PC
31…PC用GUI
32…PC用ミドルウェア
40…データ通信カード
50…リモートアクセスサーバ
60…Webサーバ
70…認証管理サーバ
80…インターネット又は公衆回線
110…通信モジュール
115…シード提供モジュール
120…PIN入力モジュール
125…パスコード取得モジュール
130…シード属性取得モジュール
135…表示制御モジュール
140…時間情報取得モジュール
150…USIMカードインタフェース
160…アプリケーション
170…GUI
180…ミドルウェア
210…パスコード生成モジュール
240…シードDB
310…ディスプレイ
1210…ディスプレイ
1220…キー
1230…アンテナ
1240…スピーカ
1250…マイク
10 ... Mobile phone 20 ... USIM card 30 ... PC
31 ... GUI for PC
32 ... PC middleware 40 ... Data communication card 50 ... Remote access server 60 ... Web server 70 ... Authentication management server 80 ... Internet or public line 110 ... Communication module 115 ... Seed providing module 120 ... PIN input module 125 ... Passcode acquisition module DESCRIPTION OF SYMBOLS 130 ... Seed attribute acquisition module 135 ... Display control module 140 ... Time information acquisition module 150 ... USIM card interface 160 ... Application 170 ... GUI
180 ... middleware 210 ... passcode generation module 240 ... seed DB
310 ... Display 1210 ... Display 1220 ... Key 1230 ... Antenna 1240 ... Speaker 1250 ... Microphone

Claims (13)

耐タンパー性を有しているICカードを内蔵でき、画面を有している携帯端末であって、
前記携帯端末は、
前記ICカードとの入出力を行うICカードインタフェースと、
前記ICカードインタフェースを介して、前記ICカードにパスコードを生成するように指示し、生成されたパスコードを取得するパスコード取得手段と、
前記パスコード取得手段によって取得したパスコードを、他のアプリケーションへ引き渡す場合は、前記携帯端末の画面には該パスコードを表示せず、その他の場合は、前記携帯端末の画面に該パスコードを表示するように制御するパスコード表示制御手段と、
シード選択画面において、シードの有効期限の予め定められた第1の期間内であれば、該第1の期間内であることを示す態様で表示し、シードの有効期限の予め定められた第2の期間内であれば、該第2の期間内であることを示す態様で表示するように制御する制御手段
を具備し、
前記ICカードは、
前記携帯端末のICカードインタフェースからシードを取得するシード取得手段と、
前記シード取得手段によって取得したシードを記憶するシード記憶手段と、
前記携帯端末のICカードインタフェースからの指示に基づいて、前記シード記憶手段に記憶されているシードを用いてパスコードを生成するパスコード生成手段
を具備することを特徴とする携帯端末。
A portable terminal that can incorporate an IC card having tamper resistance and has a screen,
The portable terminal is
An IC card interface for performing input / output with the IC card;
Pass code acquisition means for instructing the IC card to generate a pass code via the IC card interface and acquiring the generated pass code;
When the passcode acquired by the passcode acquisition means is handed over to another application, the passcode is not displayed on the screen of the mobile terminal. In other cases, the passcode is displayed on the screen of the mobile terminal. Pass code display control means for controlling to display ,
In the seed selection screen, if it is within the first predetermined period of the seed expiration date, it is displayed in a manner indicating that it is within the first period, and a second predetermined period of the seed expiration date is displayed. Control means for controlling to display in a manner indicating that it is within the second period ,
The IC card is
Seed acquisition means for acquiring a seed from the IC card interface of the mobile terminal;
Seed storage means for storing seeds acquired by the seed acquisition means;
A portable terminal comprising pass code generating means for generating a pass code using a seed stored in the seed storage means based on an instruction from an IC card interface of the portable terminal.
前記ICカードのパスコード生成手段は、ワンタイムパスワード方式によってパスコードを生成することを特徴とする請求項1に記載の携帯端末。   The portable terminal according to claim 1, wherein the IC card passcode generating means generates a passcode by a one-time password method. 前記携帯端末は、
本人を識別できる符号であるPINを入力し、該PINを前記ICカードインタフェースを介して前記ICカードに提供するPIN入力手段
を具備し、
前記ICカード内のパスコード生成手段は、前記PIN入力手段によって提供されたPINをも用いてパスコードを生成する
ことを特徴とする請求項1または2に記載の携帯端末。
The portable terminal is
PIN input means for inputting a PIN, which is a code for identifying the person, and providing the PIN to the IC card via the IC card interface,
The portable terminal according to claim 1 or 2, wherein the passcode generation means in the IC card also generates a passcode using the PIN provided by the PIN input means.
前記ICカード内のパスコード生成手段は、パスコードを生成した後に使用したPINを削除する
ことを特徴とする請求項3に記載の携帯端末。
The portable terminal according to claim 3, wherein the passcode generation means in the IC card deletes the PIN used after generating the passcode.
前記他のアプリケーションは、Webブラウザ、ネットワーク接続、またはシステムログインである
ことを特徴とする請求項1、2、3または4に記載の携帯端末。
The mobile terminal according to claim 1, 2, 3, or 4, wherein the other application is a Web browser, a network connection, or a system login.
前記携帯端末は携帯電話であり、前記ICカードはUSIMカードである
ことを特徴とする請求項1、2、3、4または5に記載の携帯端末。
The mobile terminal according to claim 1, 2, 3, 4, or 5, wherein the mobile terminal is a mobile phone, and the IC card is a USIM card.
前記パスコード表示制御手段は、パスコードを表示しない場合は、代替の表示を行う
ことを特徴とする請求項1、2、3、4、5または6に記載の携帯端末。
The portable terminal according to claim 1, 2, 3, 4, 5 or 6, wherein the passcode display control means performs an alternative display when the passcode is not displayed.
前記シード記憶手段に記憶されているシードは複数であり、
前記パスコード取得手段によって、パスコードを生成するように指示する場合、前記シード記憶手段に記憶されているシードを指定する
ことを特徴とする請求項1、2、3、4、5、6または7に記載の携帯端末。
There are a plurality of seeds stored in the seed storage means,
The seed stored in the seed storage means is designated when the passcode acquisition means instructs to generate a passcode. The claim 1, 2, 3, 4, 5, 6 or 7. The mobile terminal according to 7.
耐タンパー性を有しているICカードを内蔵でき、画面を有している携帯端末であって、
前記携帯端末は、
ICカードとの入出力を行うICカードインタフェースと、
前記ICカードインタフェースを介して、前記ICカードにパスコードを生成するように指示し、生成されたパスコードを取得するパスコード取得手段と、
前記パスコード取得手段によって取得したパスコードを、他のアプリケーションへ引き渡す場合は、前記携帯端末の画面には該パスコードを表示せず、その他の場合は、前記携帯端末の画面に該パスコードを表示するように制御するパスコード表示制御手段と、
シード選択画面において、シードの有効期限の予め定められた第1の期間内であれば、該第1の期間内であることを示す態様で表示し、シードの有効期限の予め定められた第2の期間内であれば、該第2の期間内であることを示す態様で表示するように制御する制御手段
を具備することを特徴とする携帯端末。
A portable terminal that can incorporate an IC card having tamper resistance and has a screen,
The portable terminal is
An IC card interface for input / output with the IC card;
Pass code acquisition means for instructing the IC card to generate a pass code via the IC card interface and acquiring the generated pass code;
When the passcode acquired by the passcode acquisition means is handed over to another application, the passcode is not displayed on the screen of the mobile terminal. In other cases, the passcode is displayed on the screen of the mobile terminal. Pass code display control means for controlling to display ,
In the seed selection screen, if it is within the first predetermined period of the seed expiration date, it is displayed in a manner indicating that it is within the first period, and a second predetermined period of the seed expiration date is displayed. A portable terminal comprising control means for controlling to display in a mode indicating that it is within the second period .
耐タンパー性を有しているICカードを内蔵でき、画面を有している携帯端末であって、
前記携帯端末は、
前記ICカードとの入出力を行うICカードインタフェースと、
外部と通信を行う通信手段と、
前記通信手段によって、外部よりパスコード生成のための元となるシードを取得するシード取得手段と、
前記シード取得手段によって取得したシードを前記ICカードインタフェースを介して前記ICカードに提供するシード提供手段と、
前記ICカードインタフェースを介して、前記ICカードにパスコードを生成するように指示し、生成されたパスコードを取得するパスコード取得手段と、
前記パスコード取得手段によって取得したパスコードを、他のアプリケーションへ引き渡す場合は、前記携帯端末の画面には該パスコードを表示せず、その他の場合は、前記携帯端末の画面に該パスコードを表示するように制御するパスコード表示制御手段と、
シード選択画面において、シードの有効期限の予め定められた第1の期間内であれば、該第1の期間内であることを示す態様で表示し、シードの有効期限の予め定められた第2の期間内であれば、該第2の期間内であることを示す態様で表示するように制御する制御手段
を具備し、
前記ICカードは、
前記携帯端末のICカードインタフェースからシードを取得するシード取得手段と、
前記シード取得手段によって取得したシードを記憶するシード記憶手段と、
前記携帯端末のICカードインタフェースからの指示に基づいて、前記シード記憶手段に記憶されているシードを用いてパスコードを生成するパスコード生成手段
を具備することを特徴とする携帯端末。
A portable terminal that can incorporate an IC card having tamper resistance and has a screen,
The portable terminal is
An IC card interface for performing input / output with the IC card;
A communication means for communicating with the outside;
Seed acquisition means for acquiring a seed which is a source for passcode generation from the outside by the communication means;
Seed providing means for providing the seed obtained by the seed obtaining means to the IC card via the IC card interface;
Pass code acquisition means for instructing the IC card to generate a pass code via the IC card interface and acquiring the generated pass code;
When the passcode acquired by the passcode acquisition means is handed over to another application, the passcode is not displayed on the screen of the mobile terminal. In other cases, the passcode is displayed on the screen of the mobile terminal. Pass code display control means for controlling to display ,
In the seed selection screen, if it is within the first predetermined period of the seed expiration date, it is displayed in a manner indicating that it is within the first period, and a second predetermined period of the seed expiration date is displayed. Control means for controlling to display in a manner indicating that it is within the second period ,
The IC card is
Seed acquisition means for acquiring a seed from the IC card interface of the mobile terminal;
Seed storage means for storing seeds acquired by the seed acquisition means;
A portable terminal comprising pass code generating means for generating a pass code using a seed stored in the seed storage means based on an instruction from an IC card interface of the portable terminal.
耐タンパー性を有しているICカードを内蔵でき画面を有している携帯端末に、パスコードを生成させることができるパスコード生成プログラムであって、
前記携帯端末に、
ICカードとの入出力を行うICカードインタフェース機能と、
前記ICカードインタフェース機能を介して、前記ICカードにパスコードを生成するように指示し、生成されたパスコードを取得するパスコード取得機能と、
前記パスコード取得機能によって取得したパスコードを、他のアプリケーションへ引き渡す場合は、前記携帯端末の画面には該パスコードを表示せず、その他の場合は、前記携帯端末の画面に該パスコードを表示するように制御するパスコード表示制御機能と、
シード選択画面において、シードの有効期限の予め定められた第1の期間内であれば、該第1の期間内であることを示す態様で表示し、シードの有効期限の予め定められた第2の期間内であれば、該第2の期間内であることを示す態様で表示するように制御する制御機能
を実現させることを特徴とするパスコード生成プログラム。
A passcode generating program capable of generating a passcode in a portable terminal having a screen that can incorporate an IC card having tamper resistance,
In the mobile terminal,
An IC card interface function for input / output with the IC card;
A passcode acquisition function for instructing the IC card to generate a passcode through the IC card interface function and acquiring the generated passcode;
When the passcode acquired by the passcode acquisition function is handed over to another application, the passcode is not displayed on the screen of the mobile terminal. In other cases, the passcode is displayed on the screen of the mobile terminal. A passcode display control function for controlling to display ,
In the seed selection screen, if it is within the first predetermined period of the seed expiration date, it is displayed in a manner indicating that it is within the first period, and a second predetermined period of the seed expiration date is displayed. A passcode generation program that realizes a control function that controls to display in a mode indicating that it is within the second period .
耐タンパー性を有しているICカードを内蔵でき画面を有している携帯端末に、パスコードを生成させるパスコード生成方法であって、
前記携帯端末は、
ICカードとの入出力を行うICカードインタフェース
を具備し、
前記携帯端末は、
前記ICカードインタフェースを介して、前記ICカードにパスコードを生成するように指示し、生成されたパスコードを取得し、
前記取得したパスコードを、他のアプリケーションへ引き渡す場合は、前記携帯端末の画面には該パスコードを表示せず、その他の場合は、前記携帯端末の画面に該パスコードを表示するように制御し、
シード選択画面において、シードの有効期限の予め定められた第1の期間内であれば、該第1の期間内であることを示す態様で表示し、シードの有効期限の予め定められた第2の期間内であれば、該第2の期間内であることを示す態様で表示するように制御する
ことを特徴とするパスコード生成方法。
A passcode generation method for generating a passcode in a portable terminal having a screen that can incorporate an IC card having tamper resistance,
The portable terminal is
Equipped with an IC card interface for input / output with the IC card,
The portable terminal is
Instructing the IC card to generate a passcode via the IC card interface, obtaining the generated passcode,
When the acquired passcode is handed over to another application, the passcode is not displayed on the screen of the mobile terminal, and in other cases, the passcode is displayed on the screen of the mobile terminal. And
In the seed selection screen, if it is within the first predetermined period of the seed expiration date, it is displayed in a manner indicating that it is within the first period, and a second predetermined period of the seed expiration date is displayed. The passcode generation method is characterized in that control is performed so as to display in a manner indicating that it is within the second period .
耐タンパー性を有しているICカードを内蔵でき画面を有している携帯端末に、パスコードを生成させるパスコード生成方法であって、
前記携帯端末は、
ICカードとの入出力を行うICカードインタフェース
を具備し、
前記携帯端末は、
前記ICカードインタフェースを介して、前記ICカードにパスコードを生成するように指示し、生成されたパスコードを取得し、
前記取得したパスコードを、他のアプリケーションへ引き渡す場合は、前記携帯端末の画面には該パスコードを表示せず、その他の場合は、前記携帯端末の画面に該パスコードを表示するように制御し、
シード選択画面において、シードの有効期限の予め定められた第1の期間内であれば、該第1の期間内であることを示す態様で表示し、シードの有効期限の予め定められた第2の期間内であれば、該第2の期間内であることを示す態様で表示するように制御し、
前記ICカードは、
前記携帯端末のICカードインタフェースからシードを取得し、
前記取得したシードを記憶し、
前記携帯端末のICカードインタフェースからの指示に基づいて、前記記憶されているシードを用いてパスコードを生成する
ことを特徴とするパスコード生成方法。
A passcode generation method for generating a passcode in a portable terminal having a screen that can incorporate an IC card having tamper resistance,
The portable terminal is
Equipped with an IC card interface for input / output with the IC card,
The portable terminal is
Instructing the IC card to generate a passcode via the IC card interface, obtaining the generated passcode,
When the acquired passcode is handed over to another application, the passcode is not displayed on the screen of the mobile terminal, and in other cases, the passcode is displayed on the screen of the mobile terminal. And
In the seed selection screen, if it is within the first predetermined period of the seed expiration date, it is displayed in a manner indicating that it is within the first period, and a second predetermined period of the seed expiration date is displayed. If it is within the period, the display is controlled so that it is within the second period,
The IC card is
Obtaining a seed from the IC card interface of the mobile terminal;
Storing the obtained seed;
A passcode generation method, wherein a passcode is generated using the stored seed based on an instruction from the IC card interface of the portable terminal.
JP2006216176A 2006-08-08 2006-08-08 Portable terminal, passcode generation program, and passcode generation method Expired - Fee Related JP4936819B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2006216176A JP4936819B2 (en) 2006-08-08 2006-08-08 Portable terminal, passcode generation program, and passcode generation method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2006216176A JP4936819B2 (en) 2006-08-08 2006-08-08 Portable terminal, passcode generation program, and passcode generation method

Publications (2)

Publication Number Publication Date
JP2008040907A JP2008040907A (en) 2008-02-21
JP4936819B2 true JP4936819B2 (en) 2012-05-23

Family

ID=39175816

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2006216176A Expired - Fee Related JP4936819B2 (en) 2006-08-08 2006-08-08 Portable terminal, passcode generation program, and passcode generation method

Country Status (1)

Country Link
JP (1) JP4936819B2 (en)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP6248329B2 (en) * 2011-12-27 2017-12-20 インテル・コーポレーション Authentication from the network with a device-specific one-time password
JP5260788B1 (en) * 2012-12-31 2013-08-14 利仁 曽根 Time-synchronized one-time password authentication method
JP5555799B1 (en) * 2013-10-01 2014-07-23 さくら情報システム株式会社 One-time password device, method and program
WO2015102880A1 (en) * 2013-12-30 2015-07-09 Vasco Data Security, Inc. An authentication apparatus with a bluetooth interface

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002259344A (en) * 2001-02-28 2002-09-13 Mitsubishi Electric Corp One-time password authentication system, portable telephone and user identification server
JP2003036247A (en) * 2001-07-25 2003-02-07 Nec Corp Id and password input support system
JP2003173321A (en) * 2001-12-05 2003-06-20 Canon Inc Portable terminal device
JP4332344B2 (en) * 2001-12-28 2009-09-16 株式会社Access Expiration date management method, expiration date management system, and management server
JP2004295271A (en) * 2003-03-26 2004-10-21 Renesas Technology Corp Card and pass code generator
JP2006065737A (en) * 2004-08-30 2006-03-09 Vodafone Kk Mobile terminal device

Also Published As

Publication number Publication date
JP2008040907A (en) 2008-02-21

Similar Documents

Publication Publication Date Title
JP4733167B2 (en) Information processing apparatus, information processing method, information processing program, and information processing system
US8307454B2 (en) Computer-readable recording medium recording remote control program, portable terminal device and gateway device
US7861090B2 (en) Electric conference system and control method thereof
JP2003244183A (en) Network equipment and remote control relay server
WO2009039160A2 (en) Method and system for storing and using a plurality of passwords
KR101125088B1 (en) System and Method for Authenticating User, Server for Authenticating User and Recording Medium
JP2014531659A (en) System and method for user authentication
JP2006221476A (en) Management device, data receiving device, operation terminal and information processor
WO2011083867A1 (en) Authentication device, authentication method, and program
JP2009043037A (en) User authentication method, user authentication device, program and recording medium
CN103778379B (en) Application in management equipment performs and data access
JP4936819B2 (en) Portable terminal, passcode generation program, and passcode generation method
JP3833652B2 (en) Network system, server device, and authentication method
JP2008040908A (en) Seed distribution system, portable terminal, seed distribution program, and seed distribution method
JP2006202052A (en) User authentication program, its recording medium, method and apparatus for authenticating user, and secret information acquisition program
JP4942419B2 (en) Passcode information processing apparatus, passcode information processing program, and passcode information processing method
JP3936980B1 (en) Electronic file management system and electronic file management program
JP2002157226A (en) Centralized password managing system
JP2007060581A (en) Information management system and method
JP2008046679A (en) Internet service providing system, portable storage medium and communication terminal
JP2000105747A (en) Screen control method for single log-in system
JP2009181396A (en) User authentication system and its method
JP2008117326A (en) Service licensing system, content licensing system, service licensing program, content licensing program, and service licensing method
JP2009260688A (en) Security system and method thereof for remote terminal device in wireless wide-area communication network
JP2008003852A (en) Content user authentication system

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20090730

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20111207

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20111213

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20120131

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20120221

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20120221

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20150302

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Ref document number: 4936819

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

S533 Written request for registration of change of name

Free format text: JAPANESE INTERMEDIATE CODE: R313533

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

LAPS Cancellation because of no payment of annual fees