JP5002065B1 - Authentication system, authentication method of authentication system, positioning device, and positioning program - Google Patents
Authentication system, authentication method of authentication system, positioning device, and positioning program Download PDFInfo
- Publication number
- JP5002065B1 JP5002065B1 JP2011042617A JP2011042617A JP5002065B1 JP 5002065 B1 JP5002065 B1 JP 5002065B1 JP 2011042617 A JP2011042617 A JP 2011042617A JP 2011042617 A JP2011042617 A JP 2011042617A JP 5002065 B1 JP5002065 B1 JP 5002065B1
- Authority
- JP
- Japan
- Prior art keywords
- data
- current location
- password
- positioning
- authentication
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/12—Detection or prevention of fraud
- H04W12/121—Wireless intrusion detection systems [WIDS]; Wireless intrusion prevention systems [WIPS]
- H04W12/122—Counter-measures against attacks; Protection against rogue devices
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Storage Device Security (AREA)
Abstract
【課題】位置情報に基づく認証処理において偽造された位置情報を否認できるようにすることを目的とする。
【解決手段】モバイルPC200に携帯電話機300を接続する。暗号化データを復号する場合、モバイルPC200は、携帯電話機300から現在地を表す第1の現在地データを取得し、取得した第1の現在地データを認証局サーバ400へ送信する。認証局サーバ400は、モバイルPC200に接続されているはずの携帯電話機300と通信して第2の現在地データを受信する。そして、認証局サーバ400は、第1の現在地データと第2の現在地データとが一致する場合に復号鍵データをモバイルPC200へ送信する。モバイルPC200は、認証局サーバ400から復号鍵データを受信し、受信した復号鍵データを用いて暗号化データを復号する。
【選択図】図1An object of the present invention is to make it possible to deny location information forged in authentication processing based on location information.
A mobile phone is connected to a mobile PC. When decrypting the encrypted data, the mobile PC 200 acquires first current location data representing the current location from the mobile phone 300, and transmits the acquired first current location data to the certificate authority server 400. The certificate authority server 400 communicates with the mobile phone 300 that should be connected to the mobile PC 200 and receives the second current location data. Then, the certificate authority server 400 transmits the decryption key data to the mobile PC 200 when the first current location data matches the second current location data. The mobile PC 200 receives the decryption key data from the certificate authority server 400, and decrypts the encrypted data using the received decryption key data.
[Selection] Figure 1
Description
本発明は、例えば、ファイルへのアクセスを位置情報に基づいて認証するための認証システム、認証システムの認証方法、測位装置および測位プログラムに関するものである。 The present invention is, for example, relates to an authentication system, an authentication method of the authentication system, measuring position device and positioning program for authenticating based access to files on the position information.
例えば、発表前の新製品の情報をWebサイトを介して海外の拠点に配信する場合、新製品の情報が社外へ流出した場合でも安易に参照できないように、新製品の情報を暗号化していた。
しかし、製品の情報とパスワードが同時に流出した場合は、安易に参照できてしまう。
For example, when new product information before announcement is distributed to overseas bases via the website, the new product information is encrypted so that it cannot be easily referred to even if the new product information leaks outside the company. .
However, if the product information and password are leaked at the same time, it can be easily referenced.
また、特許文献1には、情報の参照先から取得した位置情報が認証局に登録された位置情報と一致したときに復号キーを返す仕組みが公開されている。
しかし、位置情報は、単なる経度、緯度を示す値であるため、安易に偽造される恐れがあった。
Patent Document 1 discloses a mechanism for returning a decryption key when position information acquired from an information reference destination matches position information registered in a certificate authority.
However, since the position information is simply a value indicating longitude and latitude, there is a possibility that the position information is easily forged.
本発明は、例えば、位置情報に基づく認証処理において偽造された位置情報を否認できるようにすることを目的とする。 An object of the present invention is to make it possible to deny position information forged in, for example, authentication processing based on position information.
本発明の認証システムは、情報処理装置と認証装置とを備える。
前記情報処理装置は、現在地を測位する特定の測位装置を接続する。
前記情報処理装置は、
アプリケーションプログラムと、前記アプリケーションプログラムで使用されるアプリケーションデータを暗号化した暗号化データとを記憶する処理装置記憶部と、
前記アプリケーションプログラムを実行するアプリ実行部と、
前記アプリ実行部が前記アプリケーションデータを使用する場合、前記特定の測位装置から現在地を表す第1の現在地データを取得し、取得した第1の現在地データを含む認証要求データを前記認証装置へ送信し、前記認証装置から前記暗号化データの復号に用いる復号鍵データを受信する認証要求部とを備える。
前記アプリ実行部は、前記認証要求部が受信した復号鍵データを用いて前記暗号化データを復号し、復号して得られるアプリケーションデータを用いて前記アプリケーションプログラムを実行する。
前記認証装置は、
前記復号鍵データと、前記アプリケーションデータの使用を許可する許可領域を表す許可領域データとを記憶する認証装置記憶部と、
前記情報処理装置から前記認証要求データを受信する認証要求受信部と、
前記認証要求受信部が前記認証要求データを受信した場合、所定の測位装置の現在地を表す現在地データを提供する現在地提供装置から前記所定の測位装置の現在地データを第2の現在地データとして取得し、取得した第2の現在地データと前記認証要求データに含まれる第1の現在地データとに基づいて前記第1の現在地データが表す現在地が前記第2の現在地データが表す現在地から所定の許容範囲内に位置するか否かを判定する現在地判定部と、
前記認証要求受信部が前記認証要求データを受信した場合、前記許可領域データが表す許可領域に前記第1の現在地データが表す現在地が含まれるか否かを判定する許可領域判定部と、
前記現在地判定部により前記第1の現在地データが表す現在地が前記第2の現在地データが表す現在地から前記許容範囲内に位置すると判定され、前記許可領域判定部により前記許可領域に前記第1の現在地データが表す現在地が含まれると判定された場合、前記認証装置記憶部に記憶された復号鍵データを含む認証応答データを前記情報処理装置へ送信する認証応答部とを備える。
The authentication system of the present invention includes an information processing device and an authentication device.
The information processing device is connected to a specific positioning device that measures the current location.
The information processing apparatus includes:
A processing device storage unit that stores an application program and encrypted data obtained by encrypting application data used in the application program;
An application execution unit for executing the application program;
When the application execution unit uses the application data, the application execution unit acquires first current location data representing the current location from the specific positioning device, and transmits authentication request data including the acquired first current location data to the authentication device. And an authentication requesting unit for receiving decryption key data used for decrypting the encrypted data from the authentication device.
The application execution unit decrypts the encrypted data using the decryption key data received by the authentication request unit, and executes the application program using application data obtained by decryption.
The authentication device
An authentication device storage unit that stores the decryption key data and permission area data representing a permission area that permits the use of the application data;
An authentication request receiver for receiving the authentication request data from the information processing apparatus;
When the authentication request receiving unit receives the authentication request data, the current location data of the predetermined positioning device is acquired as second current location data from a current location providing device that provides current location data representing the current location of the predetermined positioning device, Based on the acquired second current location data and the first current location data included in the authentication request data, the current location represented by the first current location data is within a predetermined allowable range from the current location represented by the second current location data. A current location determination unit for determining whether or not the vehicle is located;
When the authentication request receiving unit receives the authentication request data, a permission area determination unit that determines whether or not a current area represented by the first current position data is included in a permission area represented by the permission area data;
The current location determination unit determines that the current location represented by the first current location data is located within the allowable range from the current location represented by the second current location data, and the permitted region determination unit places the first current location in the permitted region. An authentication response unit that transmits authentication response data including decryption key data stored in the authentication device storage unit to the information processing device when it is determined that the current location represented by the data is included.
前記情報処理装置は、
前記特定の測位装置へ出力する測位パスワードを生成し、生成した測位パスワードを表示すると共に前記測位パスワードを前記特定の測位装置へ出力する測位パスワード生成部を備える。
前記特定の測位装置は、
現在地を測位し、測位した現在地を表す現在地データを生成する測位部と、
前記情報処理装置から出力される測位パスワードを正規パスワードとして入力する正規パスワード入力部と、
測位パスワードを入力するパスワード入力画面を表示し、前記パスワード入力画面に指定された測位パスワードを入力パスワードとして入力する入力パスワード入力部と、
前記入力パスワード入力部が入力した入力パスワードと前記正規パスワード入力部が入力した正規パスワードとが一致するか否かを判定する測位パスワード判定部と、
前記測位パスワード判定部により前記入力パスワードと前記正規パスワードとが一致すると判定された場合、前記測位部により生成された現在地データを前記第1の現在地データとして前記情報処理装置へ出力する現在地データ出力部とを備える。
The information processing apparatus includes:
A positioning password generating unit that generates a positioning password to be output to the specific positioning device, displays the generated positioning password, and outputs the positioning password to the specific positioning device.
The specific positioning device is:
A positioning unit that measures the current location and generates current location data representing the current location,
A regular password input unit for inputting a positioning password output from the information processing apparatus as a regular password;
An input password input unit for displaying a password input screen for inputting a positioning password, and inputting the positioning password specified on the password input screen as an input password;
A positioning password determination unit that determines whether or not the input password input by the input password input unit and the regular password input by the regular password input unit match;
When the positioning password determination unit determines that the input password matches the regular password, the current location data output unit outputs the current location data generated by the positioning unit to the information processing apparatus as the first current location data With.
前記情報処理装置は、
前記所定の測位装置と接続した場合、前記所定の測位装置へ出力する測位パスワードを生成し、生成した測位パスワードを表示すると共に生成した測位パスワードを前記所定の測位装置へ出力する測位パスワード生成部を備える。
前記認証装置は、前記現在地提供装置として前記所定の測位装置と通信する。
前記所定の測位装置は、
現在地を測位し、測位した現在地を表す現在地データを生成する測位部と、
前記情報処理装置から出力される測位パスワードを正規パスワードとして入力する正規パスワード入力部と、
測位パスワードを入力するパスワード入力画面を表示し、前記パスワード入力画面に指定された測位パスワードを入力パスワードとして入力する入力パスワード入力部と、
前記入力パスワード入力部が入力した入力パスワードと前記正規パスワード入力部が入力した正規パスワードとが一致するか否かを判定する測位パスワード判定部と、
前記測位パスワード判定部により前記入力パスワードと前記正規パスワードとが一致すると判定された場合、前記測位部により生成された現在地データを前記第2の現在地データとして前記認証装置へ送信する現在地データ送信部とを備える。
The information processing apparatus includes:
A positioning password generating unit for generating a positioning password to be output to the predetermined positioning device when connected to the predetermined positioning device, displaying the generated positioning password and outputting the generated positioning password to the predetermined positioning device; Prepare.
The authentication device communicates with the predetermined positioning device as the current location providing device.
The predetermined positioning device is:
A positioning unit that measures the current location and generates current location data representing the current location,
A regular password input unit for inputting a positioning password output from the information processing apparatus as a regular password;
An input password input unit for displaying a password input screen for inputting a positioning password, and inputting the positioning password specified on the password input screen as an input password;
A positioning password determination unit that determines whether or not the input password input by the input password input unit and the regular password input by the regular password input unit match;
A current location data transmission unit for transmitting the current location data generated by the positioning unit to the authentication device as the second current location data when the positioning password determination unit determines that the input password and the regular password match. Is provided.
本発明の認証システムの認証方法において、
前記認証システムは、情報処理装置と認証装置とを備える。
前記情報処理装置は、現在地を測位する特定の測位装置を接続する。
前記情報処理装置は、
アプリケーションプログラムと、前記アプリケーションプログラムで使用されるアプリケーションデータを暗号化した暗号化データとを記憶し、
前記アプリケーションデータを使用する場合、前記特定の測位装置から現在地を表す第1の現在地データを取得し、取得した第1の現在地データを含む認証要求データを前記認証装置へ送信し、前記認証装置から前記暗号化データの復号に用いる復号鍵データを受信し、
受信した復号鍵データを用いて前記暗号化データを復号し、復号して得られるアプリケーションデータを用いて前記アプリケーションプログラムを実行する。
前記認証装置は、
前記復号鍵データと、前記アプリケーションデータの使用を許可する許可領域を表す許可領域データとを記憶し、
前記情報処理装置から前記認証要求データを受信し、
所定の測位装置の現在地を表す現在地データを提供する現在地提供装置から前記所定の測位装置の現在地データを第2の現在地データとして取得し、取得した第2の現在地データと前記認証要求データに含まれる第1の現在地データとに基づいて前記第1の現在地データが表す現在地が前記第2の現在地データが表す現在地から所定の許容範囲内に位置するか否かを判定し、
前記許可領域データが表す許可領域に前記第1の現在地データが表す現在地が含まれるか否かを判定し、
前記第1の現在地データが表す現在地が前記第2の現在地データが表す現在地から前記許容範囲内に位置すると判定し、前記許可領域に前記第1の現在地データが表す現在地が含まれると判定した場合、前記復号鍵データを含む認証応答データを前記情報処理装置へ送信する。
In the authentication method of the authentication system of the present invention,
The authentication system includes an information processing device and an authentication device.
The information processing device is connected to a specific positioning device that measures the current location.
The information processing apparatus includes:
Storing an application program and encrypted data obtained by encrypting application data used in the application program;
When using the application data, first current location data representing the current location is acquired from the specific positioning device, authentication request data including the acquired first current location data is transmitted to the authentication device, and the authentication device Receiving decryption key data used to decrypt the encrypted data;
The encrypted data is decrypted using the received decryption key data, and the application program is executed using the application data obtained by decryption.
The authentication device
Storing the decryption key data and permission area data representing a permission area permitting use of the application data;
Receiving the authentication request data from the information processing apparatus;
The current location data of the predetermined positioning device is acquired as second current location data from a current location providing device that provides current location data representing the current location of the predetermined positioning device, and is included in the acquired second current location data and the authentication request data Determining whether or not the current location represented by the first current location data is within a predetermined allowable range from the current location represented by the second current location data based on the first current location data;
Determining whether or not the current location represented by the first current location data is included in the permitted region represented by the permitted region data;
When it is determined that the current location represented by the first current location data is located within the allowable range from the current location represented by the second current location data, and it is determined that the current location represented by the first current location data is included in the permitted area The authentication response data including the decryption key data is transmitted to the information processing apparatus.
本発明の情報処理装置は、現在地を測位する特定の測位装置を接続する。
前記情報処理装置は、
アプリケーションプログラムと、前記アプリケーションプログラムで使用されるアプリケーションデータを暗号化した暗号化データとを記憶する処理装置記憶部と、
前記アプリケーションプログラムを実行するアプリ実行部と、
前記アプリ実行部が前記アプリケーションデータを使用する場合、前記特定の測位装置から現在地を表す第1の現在地データを取得し、取得した第1の現在地データを含む認証要求データを所定の認証装置へ送信し、前記認証装置から前記暗号化データの復号に用いる復号鍵データを受信する認証要求部とを備える。
前記アプリ実行部は、前記認証要求部が受信した復号鍵データを用いて前記暗号化データを復号し、復号して得られるアプリケーションデータを用いて前記アプリケーションプログラムを実行する。
The information processing apparatus of the present invention connects a specific positioning device that measures the current location.
The information processing apparatus includes:
A processing device storage unit that stores an application program and encrypted data obtained by encrypting application data used in the application program;
An application execution unit for executing the application program;
When the application execution unit uses the application data, the application execution unit acquires first current location data representing the current location from the specific positioning device, and transmits authentication request data including the acquired first current location data to a predetermined authentication device. And an authentication requesting unit that receives decryption key data used for decrypting the encrypted data from the authentication device.
The application execution unit decrypts the encrypted data using the decryption key data received by the authentication request unit, and executes the application program using application data obtained by decryption.
本発明の情報処理装置の情報処理プログラムにおいて、
情報処理装置は、現在地を測位する特定の測位装置を接続し、アプリケーションプログラムと、前記アプリケーションプログラムで使用されるアプリケーションデータを暗号化した暗号化データとを記憶する処理装置記憶部を備える。
前記情報処理プログラムは、
前記アプリケーションプログラムを実行するアプリ実行処理と、
前記アプリ実行処理で前記アプリケーションデータを使用する場合、前記特定の測位装置から現在地を表す第1の現在地データを取得し、取得した第1の現在地データを含む認証要求データを所定の認証装置へ送信し、前記認証装置から前記暗号化データの復号に用いる復号鍵データを受信する認証要求処理とを前記情報処理装置に実行させる。
前記アプリ実行処理は、前記認証要求部が受信した復号鍵データを用いて前記暗号化データを復号し、復号して得られるアプリケーションデータを用いて前記アプリケーションプログラムを実行する処理である。
In the information processing program of the information processing apparatus of the present invention,
The information processing apparatus includes a processing device storage unit that connects a specific positioning device that measures the current location, and stores an application program and encrypted data obtained by encrypting application data used in the application program.
The information processing program includes:
An application execution process for executing the application program;
When the application data is used in the application execution process, first current location data representing the current location is acquired from the specific positioning device, and authentication request data including the acquired first current location data is transmitted to a predetermined authentication device. And causing the information processing apparatus to execute authentication request processing for receiving decryption key data used for decrypting the encrypted data from the authentication apparatus.
The application execution process is a process of executing the application program using application data obtained by decrypting the encrypted data using the decryption key data received by the authentication request unit.
本発明の認証装置は、
アプリケーションデータの復号に用いる復号鍵データと、前記アプリケーションデータの使用を許可する許可領域を表す許可領域データとを記憶する認証装置記憶部と、
前記アプリケーションデータを暗号化した暗号化データを記憶する情報処理装置から送信される認証要求データであって前記情報処理装置の現在地を表す第1の現在地データを含む認証要求データを受信する認証要求受信部と、
前記認証要求受信部が前記認証要求データを受信した場合、所定の測位装置の現在地を表す現在地データを提供する現在地提供装置から前記所定の測位装置の現在地データを第2の現在地データとして取得し、取得した第2の現在地データと前記認証要求データに含まれる第1の現在地データとに基づいて前記第1の現在地データが表す現在地が前記第2の現在地データが表す現在地から所定の許容範囲内に位置するか否かを判定する現在地判定部と、
前記認証要求受信部が前記認証要求データを受信した場合、前記許可領域データが表す許可領域に前記第1の現在地データが表す現在地が含まれるか否かを判定する許可領域判定部と、
前記現在地判定部により前記第1の現在地データが表す現在地が前記第2の現在地データが表す現在地から前記許容範囲内に位置すると判定され、前記許可領域判定部により前記許可領域に前記第1の現在地データが表す現在地が含まれると判定された場合、前記認証装置記憶部に記憶された復号鍵データを含む認証応答データを前記情報処理装置へ送信する認証応答部とを備える。
The authentication device of the present invention is
An authentication device storage unit that stores decryption key data used for decryption of application data, and permission area data that represents a permission area permitted to use the application data;
Authentication request reception for receiving authentication request data including first current location data representing the current location of the information processing device, which is authentication request data transmitted from an information processing device storing encrypted data obtained by encrypting the application data And
When the authentication request receiving unit receives the authentication request data, the current location data of the predetermined positioning device is acquired as second current location data from a current location providing device that provides current location data representing the current location of the predetermined positioning device, Based on the acquired second current location data and the first current location data included in the authentication request data, the current location represented by the first current location data is within a predetermined allowable range from the current location represented by the second current location data. A current location determination unit for determining whether or not the vehicle is located;
When the authentication request receiving unit receives the authentication request data, a permission area determination unit that determines whether or not a current area represented by the first current position data is included in a permission area represented by the permission area data;
The current location determination unit determines that the current location represented by the first current location data is located within the allowable range from the current location represented by the second current location data, and the permitted region determination unit places the first current location in the permitted region. An authentication response unit that transmits authentication response data including decryption key data stored in the authentication device storage unit to the information processing device when it is determined that the current location represented by the data is included.
本発明の認証装置の認証プログラムにおいて、
前記認証装置は、アプリケーションデータの復号に用いる復号鍵データと、前記アプリケーションデータの使用を許可する許可領域を表す許可領域データとを記憶する認証装置記憶部を備える。
前記認証プログラムは、
前記アプリケーションデータを暗号化した暗号化データを記憶する情報処理装置から送信される認証要求データであって前記情報処理装置の現在地を表す第1の現在地データを含む認証要求データを受信する認証要求受信処理と、
前記認証要求受信処理で前記認証要求データを受信した場合、所定の測位装置の現在地を表す現在地データを提供する現在地提供装置から前記所定の測位装置の現在地データを第2の現在地データとして取得し、取得した第2の現在地データと前記認証要求データに含まれる第1の現在地データとに基づいて前記第1の現在地データが表す現在地が前記第2の現在地データが表す現在地から所定の許容範囲内に位置するか否かを判定する現在地判定処理と、
前記認証要求受信処理で前記認証要求データを受信した場合、前記許可領域データが表す許可領域に前記第1の現在地データが表す現在地が含まれるか否かを判定する許可領域判定処理と、
前記現在地判定処理で前記第1の現在地データが表す現在地が前記第2の現在地データが表す現在地から前記許容範囲内に位置すると判定され、前記許可領域判定処理で前記許可領域に前記第1の現在地データが表す現在地が含まれると判定した場合、前記認証装置記憶部に記憶された復号鍵データを含む認証応答データを前記情報処理装置へ送信する認証応答処理とを前記認証装置に実行させる。
In the authentication program of the authentication device of the present invention,
The authentication device includes an authentication device storage unit that stores decryption key data used for decryption of application data and permission area data representing a permission area that permits use of the application data.
The authentication program is:
Authentication request reception for receiving authentication request data including first current location data representing the current location of the information processing device, which is authentication request data transmitted from an information processing device storing encrypted data obtained by encrypting the application data Processing,
When the authentication request data is received in the authentication request reception process, the current location data of the predetermined positioning device is acquired as second current location data from the current location providing device that provides the current location data representing the current location of the predetermined positioning device, Based on the acquired second current location data and the first current location data included in the authentication request data, the current location represented by the first current location data is within a predetermined allowable range from the current location represented by the second current location data. Current location determination processing for determining whether or not it is located;
When the authentication request data is received in the authentication request reception process, a permission area determination process for determining whether or not a current area represented by the first current position data is included in a permission area represented by the permission area data;
It is determined that the current location represented by the first current location data is located within the allowable range from the current location represented by the second current location data in the current location determination processing, and the first current location is placed in the permitted region in the permitted region determination processing. If it is determined that the current location represented by the data is included, the authentication apparatus is caused to execute an authentication response process for transmitting authentication response data including decryption key data stored in the authentication apparatus storage unit to the information processing apparatus.
本発明の測位装置は、測位パスワードを出力する情報処理装置に接続する。
前記測位装置は、
現在地を測位し、測位した現在地を表す現在地データを生成する測位部と、
前記情報処理装置から出力される測位パスワードを正規パスワードとして入力する正規パスワード入力部と、
前記測位パスワードを入力するパスワード入力画面を表示し、前記パスワード入力画面に指定された測位パスワードを入力パスワードとして入力する入力パスワード入力部と、
前記入力パスワード入力部が入力した入力パスワードと前記正規パスワード入力部が入力した正規パスワードとが一致するか否かを判定する測位パスワード判定部と、
前記測位パスワード判定部により前記入力パスワードと前記正規パスワードとが一致すると判定された場合、前記測位部により生成された現在地データを前記第1の現在地データとして前記情報処理装置へ出力する現在地データ出力部とを備える。
The positioning device of the present invention is connected to an information processing device that outputs a positioning password.
The positioning device is
A positioning unit that measures the current location and generates current location data representing the current location,
A regular password input unit for inputting a positioning password output from the information processing apparatus as a regular password;
An input password input unit that displays a password input screen for inputting the positioning password, and inputs the positioning password specified on the password input screen as an input password;
A positioning password determination unit that determines whether or not the input password input by the input password input unit and the regular password input by the regular password input unit match;
When the positioning password determination unit determines that the input password matches the regular password, the current location data output unit outputs the current location data generated by the positioning unit to the information processing apparatus as the first current location data With.
本発明の測位装置は、アプリケーションデータを使用する情報処理装置であって測位パスワードを出力する情報処理装置に接続する。
前記測位装置は、
現在地を測位し、測位した現在地を表す現在地データを生成する測位部と、
前記情報処理装置から出力される測位パスワードを正規パスワードとして入力する正規パスワード入力部と、
測位パスワードを入力するパスワード入力画面を表示し、前記パスワード入力画面に指定された測位パスワードを入力パスワードとして入力する入力パスワード入力部と、
前記入力パスワード入力部が入力した入力パスワードと前記正規パスワード入力部が入力した正規パスワードとが一致するか否かを判定する測位パスワード判定部と、
前記測位パスワード判定部により前記入力パスワードと前記正規パスワードとが一致すると判定された場合、前記情報処理装置の現在地を表す第1の現在地データと前記測位装置の現在地を表す第2の現在地データとを比較して前記アプリケーションデータの使用を許可するか否かを判定する認証装置に前記測位部により生成された現在地データを前記第2の現在地データとして前記認証装置へ送信する現在地データ送信部とを備える。
The positioning device of the present invention is an information processing device that uses application data and is connected to an information processing device that outputs a positioning password.
The positioning device is
A positioning unit that measures the current location and generates current location data representing the current location,
A regular password input unit for inputting a positioning password output from the information processing apparatus as a regular password;
An input password input unit for displaying a password input screen for inputting a positioning password, and inputting the positioning password specified on the password input screen as an input password;
A positioning password determination unit that determines whether or not the input password input by the input password input unit and the regular password input by the regular password input unit match;
When the positioning password determination unit determines that the input password and the regular password match, the first current location data indicating the current location of the information processing device and the second current location data indicating the current location of the positioning device are obtained. An authentication device that determines whether to permit use of the application data by comparison includes a current location data transmission unit that transmits the current location data generated by the positioning unit to the authentication device as the second current location data. .
本発明の測位装置の測位プログラムにおいて、
前記測位装置は、測位パスワードを出力する情報処理装置に接続する。
前記測位プログラムは、
現在地を測位し、測位した現在地を表す現在地データを生成する測位処理と、
前記情報処理装置から出力される測位パスワードを正規パスワードとして入力する正規パスワード入力処理と、
前記測位パスワードを入力するパスワード入力画面を表示し、前記パスワード入力画面に指定された測位パスワードを入力パスワードとして入力する入力パスワード入力処理と、
前記入力パスワード入力処理で入力した入力パスワードと前記正規パスワード入力処理で入力した正規パスワードとが一致するか否かを判定する測位パスワード判定処理と、
前記測位パスワード判定処理で前記入力パスワードと前記正規パスワードとが一致すると判定した場合、前記測位処理で生成した現在地データを前記第1の現在地データとして前記情報処理装置へ出力する現在地データ出力処理とを前記測位装置に実行させる。
In the positioning program of the positioning device of the present invention,
The positioning device is connected to an information processing device that outputs a positioning password.
The positioning program is
Positioning processing to measure the current location and generate current location data representing the current location,
A regular password input process for inputting a positioning password output from the information processing apparatus as a regular password;
An input password input process for displaying the password input screen for inputting the positioning password, and inputting the positioning password specified on the password input screen as an input password;
A positioning password determination process for determining whether or not the input password input in the input password input process matches the regular password input in the regular password input process;
A current location data output process for outputting the current location data generated by the positioning process to the information processing device as the first current location data when the positioning password determination processing determines that the input password and the regular password match. The positioning device is executed.
本発明の測位装置の測位プログラムにおいて、
前記測位装置は、アプリケーションデータを使用する情報処理装置であって測位パスワードを出力する情報処理装置に接続する。
前記測位プログラムは、
現在地を測位し、測位した現在地を表す現在地データを生成する測位処理と、
前記情報処理装置から出力される測位パスワードを正規パスワードとして入力する正規パスワード入力処理と、
測位パスワードを入力するパスワード入力画面を表示し、前記パスワード入力画面に指定された測位パスワードを入力パスワードとして入力する入力パスワード入力処理と、
前記入力パスワード入力処理で入力した入力パスワードと前記正規パスワード入力処理で入力した正規パスワードとが一致するか否かを判定する測位パスワード判定処理と、
前記測位パスワード判定処理で前記入力パスワードと前記正規パスワードとが一致すると判定した場合、前記情報処理装置の現在地を表す第1の現在地データと前記測位装置の現在地を表す第2の現在地データとを比較して前記アプリケーションデータの使用を許可するか否かを判定する認証装置に前記測位処理で生成した現在地データを前記第2の現在地データとして送信する現在地データ送信処理とを前記測位装置に実行させる。
In the positioning program of the positioning device of the present invention,
The positioning device is an information processing device that uses application data and is connected to an information processing device that outputs a positioning password.
The positioning program is
Positioning processing to measure the current location and generate current location data representing the current location,
A regular password input process for inputting a positioning password output from the information processing apparatus as a regular password;
An input password input process for displaying a password input screen for inputting a positioning password and inputting the positioning password specified on the password input screen as an input password;
A positioning password determination process for determining whether or not the input password input in the input password input process matches the regular password input in the regular password input process;
When it is determined in the positioning password determination process that the input password matches the regular password, the first current position data indicating the current position of the information processing apparatus is compared with the second current position data indicating the current position of the positioning apparatus. Then, the positioning device is caused to execute current location data transmission processing for transmitting the current location data generated by the positioning processing as the second current location data to an authentication device that determines whether to permit use of the application data.
本発明によれば、例えば、認証装置が所定の測位装置から位置情報(第2の現在地データ)を取得し、情報処理装置から送信された位置情報(第1の現在地データ)を比較することにより、情報処理装置から送信された位置情報が偽造されている場合に位置情報を否認することができる。 According to the present invention, for example, the authentication device acquires location information (second current location data) from a predetermined positioning device, and compares the location information (first current location data) transmitted from the information processing device. When the position information transmitted from the information processing device is forged, the position information can be denied.
実施の形態1.
所定の領域内に計算機が位置する場合にその計算機による特定データの使用を許可する位置認証システムについて説明する。
Embodiment 1 FIG.
A position authentication system that permits the use of specific data by a computer when the computer is located within a predetermined area will be described.
図1は、実施の形態1における位置認証システム100の概要図である。
実施の形態1における位置認証システム100の概要について、図1に基づいて説明する。
FIG. 1 is a schematic diagram of a location authentication system 100 according to the first embodiment.
An overview of the position authentication system 100 according to the first embodiment will be described with reference to FIG.
まず、位置認証システム100の構成概要について説明する。 First, the outline of the configuration of the position authentication system 100 will be described.
位置認証システム100(認証システムの一例)は、モバイルPC200(情報処理装置の一例)、携帯電話機300(測位装置、現在地提供装置の一例)、認証局サーバ400(認証装置の一例)、Webサーバ110、登録端末500、基地局装置120(現在地提供装置の一例)、キャリアサーバ130(現在地提供装置の一例)、および中継局装置140を備える。
The location authentication system 100 (an example of an authentication system) includes a mobile PC 200 (an example of an information processing device), a mobile phone 300 (an example of a positioning device and a current location providing device), a certificate authority server 400 (an example of an authentication device), and a
携帯電話機300は、モバイルPC200(パーソナルコンピュータ)に接続される。
The
携帯電話機300は、携帯電話網102(通信網の一例)に接続する。
また、携帯電話機300は、基地局装置120から携帯電話網102に接続し、携帯電話網102から中継局装置140を介し、インターネット101(通信網の一例)に接続する。
基地局装置120は、一般に基地局と呼ばれ、携帯電話機300を携帯電話網102に接続する。中継局装置140は、一般に中継局と呼ばれ、携帯電話網102とインターネット101との間で通信を中継する。
キャリアサーバ130は携帯電話会社(キャリア)のサーバ装置であり、携帯電話機300の現在地を提供する位置検索サービスなどのサービスを提供する。
The
The
The
モバイルPC200は、携帯電話機300または無線LANカード(通信装置の一例)(図示省略)を用いてインターネット101に接続する。
認証局サーバ400、Webサーバ110および登録端末500はインターネット101に接続する。
The
The
登録端末500は、アプリケーションデータ(アプリデータ)を暗号化した暗号化データをインターネット101を介してWebサーバ110に登録し、暗号化データの復号に用いる復号鍵データをインターネット101を介して認証局サーバ400に登録する装置である。
Webサーバ110は、インターネット101を介して暗号化データを提供する装置である。
モバイルPC200は、インターネット101を介してWebサーバ110から暗号化データを取得する。
The
The
The
次に、モバイルPC200が暗号化データを使用するために認証局サーバ400から認証を受ける認証方法の概要について説明する。
Next, an outline of an authentication method in which the
(1)モバイルPC200は、携帯電話機300から現在地データを取得する。
(2)モバイルPC200は、現在地データを含んだ認証要求をインターネット101を介して認証局サーバ400へ送信する。
(3)認証局サーバ400は、認証要求を受信した場合、予め登録された携帯電話機300(またはキャリアサーバ130)と携帯電話網102(またはインターネット101)を介して通信し、携帯電話機300(またはキャリアサーバ130)から現在地データを受信する。
(4)認証局サーバ400は、モバイルPC200から受信した現在地データと携帯電話機300(またはキャリアサーバ130)から受信した現在地データとを比較する。
(5)認証局サーバ400は、比較した2つの現在地データが一致(または近似)し、その現在地データが表す現在地が予め登録された許可領域内に位置する場合にインターネット101を介して復号鍵データを含んだ認証応答をモバイルPC200へ送信する。
(6)モバイルPC200は、認証応答を受信し、受信した認証応答に含まれる復号鍵データを用いて暗号化データを復号し、復号して得られたアプリケーションデータを使用してアプリケーションプログラムを実行する。
(1) The
(2) The
(3) When receiving the authentication request, the
(4) The
(5) The
(6) The
上記(3)(4)の通り、モバイルPC200から認証局サーバ400へ通知される現在地データは認証局サーバ400が携帯電話機300(またはキャリアサーバ130)から取得する現在地データと比較される。
このため、予め登録された携帯電話機300を所持する正当なユーザでなければ、認証局サーバ400から認証を受けることができない。
つまり、正当なユーザを装った不正なユーザが許可領域内の現在地を表す現在地データを偽造してモバイルPC200から認証局サーバ400に認証要求しても、認証局サーバ400から認証を受けることができない。偽造された現在地データが表す現在地に携帯電話機300が存在しないためである。
As described in (3) and (4) above, the current location data notified from the
For this reason, if the user is not a legitimate user who possesses the
That is, even if an unauthorized user impersonating a legitimate user forges current location data representing the current location in the permitted area and requests authentication from the
以下に、位置認証システム100の詳細について説明する。 Details of the position authentication system 100 will be described below.
図2は、実施の形態1におけるモバイルPC200および携帯電話機300の機能構成図である。
実施の形態1におけるモバイルPC200および携帯電話機300の機能構成について、図2に基づいて説明する。
FIG. 2 is a functional configuration diagram of
Functional configurations of
モバイルPC200と携帯電話機300とは、USBケーブル109(通信ケーブルの一例)を用いて接続する。
The
モバイルPC200(情報処理装置の一例)は、ログイン部210、登録データ取得部220、アプリ実行部230、認証要求部240、測位パスワード生成部250およびPC記憶部290を備える。
The mobile PC 200 (an example of an information processing apparatus) includes a
ログイン部210は、以下のようなログイン処理を実行する。
ログイン部210は、ユーザに入力されたログインパスワードをアカウントデータ291に設定されているユーザパスワードと比較して、モバイルPC200を利用するユーザの認証を行う。
The
The
登録データ取得部220は、以下のような登録データ取得処理を実行する。
登録データ取得部220は、Webサーバ110から暗号化データを含んだ登録ファイル292を取得する。
The registration
The registration
アプリ実行部230は、以下のようなアプリ実行処理を実行する。
アプリ実行部230は、登録ファイル292に含まれる暗号化データを認証要求部240が認証局サーバ400から取得する復号鍵データを用いて復号する。
そして、アプリ実行部230は、復号して得られるアプリケーションデータを使用してアプリケーションプログラム(アプリ293)を実行する。
The
The
Then, the
認証要求部240は、以下のような認証要求処理を実行する。
認証要求部240は、アプリ実行部230がアプリケーションデータを使用する場合、モバイルPC200に接続した携帯電話機300(特定の測位装置の一例)から現在地を表す第1の現在地データを取得する。
そして、認証要求部240は、取得した第1の現在地データを含む認証要求データを認証局サーバ400へ送信し、認証局サーバ400から暗号化データの復号に用いる復号鍵データを受信する。
The
When the
Then, the
測位パスワード生成部250は、以下のような測位パスワード生成処理を実行する。
測位パスワード生成部250は、携帯電話機300へ出力する測位パスワードを生成し、生成した測位パスワードを表示すると共に測位パスワードを携帯電話機300へ出力する。
The positioning
The
PC記憶部290(処理装置記憶部の一例)は、モバイルPC200が使用するデータを記憶する。
アカウントデータ291、登録ファイル292およびアプリ293は、PC記憶部290に記憶されるデータの一例である。
The PC storage unit 290 (an example of a processing device storage unit) stores data used by the
アカウントデータ291は、モバイルPC200を利用することが許可された正当なユーザのユーザID(識別子)とユーザパスワードとを対応付けたデータである。
登録ファイル292は、Webサーバ110から取得されたデータである。登録ファイル292は、登録ファイルを識別する登録ファイルIDとアプリケーションデータを暗号化した暗号化データとを含む。
アプリ293は、アプリケーションデータを使用するアプリケーションプログラムである。
The
The
The
携帯電話機300(測位装置、現在地提供装置の一例)は、携帯通信部310、測位部320、測位判定部330および携帯記憶部390を備える。
The mobile phone 300 (an example of a positioning device or a current location providing device) includes a
携帯通信部310(現在地データ送信部の一例)は、携帯電話網102を介して通信を行う。
例えば、携帯通信部310は、測位部320により測位された現在地を表す第2の現在地データを携帯電話網102を介して認証局サーバ400へ送信する(現在地データ送信処理)。
The mobile communication unit 310 (an example of the current location data transmission unit) performs communication via the
For example, the
測位部320は、以下のような測位処理を実行する。
測位部320は、現在地を測位し、測位した現在地を表す現在地データを生成する。
The
The
測位判定部330(正規パスワード入力部、入力パスワード入力部、測位パスワード判定部、現在地データ出力部の一例)は、モバイルPC200から出力される測位パスワードを正規パスワードとして入力する(正規パスワード入力処理)。
測位判定部330は、測位パスワードを入力するパスワード入力画面を表示し、パスワード入力画面に指定された測位パスワードを入力パスワードとして入力する(入力パスワード入力処理)。
測位判定部330は、入力した入力パスワードと正規パスワードとが一致するか否かを判定する(測位判定処理)。
測位判定部330は、入力パスワードと正規パスワードとが一致すると判定した場合、測位部320により生成された現在地データを第1の現在地データとしてモバイルPC200へ出力する(測位判定処理)。
The positioning determination unit 330 (an example of a regular password input unit, an input password input unit, a positioning password determination unit, and a current location data output unit) inputs a positioning password output from the
The
The
If the
携帯記憶部390(測位装置記憶部の一例)は、携帯電話機300で使用するデータを記憶する。
測位部320により生成される現在地データは、携帯記憶部390に記憶されるデータの一例である。
Mobile storage unit 390 (an example of a positioning device storage unit) stores data used by
The current location data generated by the
図3は、実施の形態1における認証局サーバ400の機能構成図である。
実施の形態1における認証局サーバ400の機能構成について、図3に基づいて説明する。
FIG. 3 is a functional configuration diagram of the
The functional configuration of the
認証局サーバ400(認証装置の一例)は、認証通信部410、ユーザ判定部420、現在地判定部430、許可領域判定部440、認証応答部450、認証データ登録部460および認証局記憶部490を備える。
The certificate authority server 400 (an example of an authentication device) includes an
認証通信部410(認証要求受信部の一例)は、インターネット101または携帯電話網102を介して通信を行う。
例えば、認証通信部410は、インターネット101を介してモバイルPC200から認証要求データを受信する(認証要求受信処理)。
An authentication communication unit 410 (an example of an authentication request reception unit) performs communication via the
For example, the
ユーザ判定部420は、以下のようなユーザ判定処理を行う。
ユーザ判定部420は、認証通信部410が認証要求データを受信した場合、認証要求データに含まれるユーザID(識別子)と対象ユーザテーブル494に予め設定されたユーザIDとが一致するか否かを判定する。
The
When the
現在地判定部430は、以下のような現在地判定処理を行う。
現在地判定部430は、認証通信部410が認証要求データを受信した場合、対象携帯テーブル493に予め設定された携帯電話機300(所定の測位装置の一例)またはキャリアサーバ130(現在地提供装置の一例)から携帯電話機300の現在地を表す第2の現在地データを取得する。
そして、現在地判定部430は、取得した第2の現在地データと認証要求データに含まれる第1の現在地データとに基づいて前記第1の現在地データが表す現在地が前記第2の現在地データが表す現在地から所定の許容範囲内に位置するか否かを判定する。
The current
When the
Then, the current
許可領域判定部440は、以下のような許可領域判定処理を行う。
許可領域判定部440は、認証通信部410が認証要求データを受信した場合、許可領域テーブル496(許可領域データの一例)が表す許可領域に第1の現在地データが表す現在地が含まれるか否かを判定する。
The permission
When the
認証応答部450は、以下のような認証応答処理を行う。
認証応答部450は、ユーザ判定部420によりユーザIDが一致すると判定され、現在地判定部430により第1の現在地データが表す現在地が第2の現在地データが表す現在地から許容範囲内に位置すると判定され、許可領域判定部440により第1の現在地データが表す現在地が許可領域に含まれると判定された場合、復号鍵データを含む認証応答データをモバイルPC200へ送信する。
The
The
認証データ登録部460は、以下のような認証データ登録処理を行う。
認証データ登録部460は、登録端末500から登録要求を受けた場合、認証局記憶部490に記憶される各テーブルを登録要求に基づいて設定する。
The authentication
When the authentication
認証局記憶部490(認証装置記憶部の一例)は、認証局サーバ400が使用するデータを記憶する。
登録ファイルテーブル491、権限テーブル492、対象携帯テーブル493、対象ユーザテーブル494、携帯電話テーブル495および許可領域テーブル496は、認証局記憶部490に記憶されるデータの一例である。
The certificate authority storage unit 490 (an example of an authentication device storage unit) stores data used by the
The registration file table 491, the authority table 492, the target mobile table 493, the target user table 494, the mobile phone table 495, and the permitted area table 496 are examples of data stored in the certificate
登録ファイルテーブル491は、登録ファイルIDと復号鍵データとを対応付けたデータである。
権限テーブル492は、登録ファイルIDと、登録ファイルに含まれるアプリケーションデータの使用を許可する許可領域の識別子(許可領域ID)と、アプリケーションデータの使用方法(読み取り、書き込み)とを対応付けたデータである。
対象携帯テーブル493は、登録ファイルIDと、登録ファイルに含まれるアプリケーションデータを使用するモバイルPC200に接続すべき携帯電話機300の識別子(携帯電話ID)とを対応付けたデータである。
対象ユーザテーブル494は、登録ファイルIDと、モバイルPC200を利用するユーザの識別子(ユーザID)とを対応付けたデータである。
携帯電話テーブル495は、携帯電話IDと、電話番号と、キャリアサーバ130のアドレスとを対応付けたデータである。
許可領域テーブル496は、許可領域IDと、許可領域を特定する座標値とを対応付けたデータである。
The registered file table 491 is data in which a registered file ID and decryption key data are associated with each other.
The authority table 492 is data in which a registered file ID, an identifier of a permitted area that permits use of application data included in the registered file (permitted area ID), and a method of using application data (reading and writing) are associated with each other. is there.
The target mobile table 493 is data in which the registration file ID is associated with the identifier (mobile phone ID) of the
The target user table 494 is data in which a registered file ID and an identifier (user ID) of a user who uses the
The mobile phone table 495 is data in which the mobile phone ID, the phone number, and the address of the
The permitted area table 496 is data in which the permitted area ID is associated with coordinate values that specify the permitted area.
図4は、実施の形態1におけるモバイルPC200の情報処理方法を示すフローチャートである。
モバイルPC200の情報処理方法の処理の流れについて、図4に基づいて説明する。
FIG. 4 is a flowchart showing an information processing method of
A processing flow of the information processing method of the
まず、モバイルPC200の情報処理方法の概要について説明する。
First, an outline of an information processing method of the
ログイン部210はログインパスワード(ログインPW)を入力し(S110)、ログインパスワードが正しいか否かを判定する(S111)。
The
ログインパスワードが正しい場合、登録データ取得部220はWebサーバ110から登録ファイル292を取得し(S120)、アプリ実行部230はアプリ293の実行を開始する(S130)。
If the login password is correct, the registration
暗号化されたアプリデータをアプリ293で使用する際、認証要求部240は携帯電話機300に現在地データを要求する(S140)。
このとき、測位パスワード生成部250は携帯電話機300へ測位パスワードを出力する(S141)。
When the encrypted application data is used by the
At this time, the
携帯電話機300では、測位パスワードの入力が要求され、入力された測位パスワードと測位パスワード生成部250から出力された測位パスワードとが比較される。そして、2つの測位パスワードが一致した場合に携帯電話機300から現在地データが出力される。
In the
認証要求部240は、携帯電話機300から出力される現在地データを入力し(S142)、入力した現在地データを含む認証要求データを認証局サーバ400へ送信する(S150)。
The
認証局サーバ400では、認証要求データに含まれる現在地データに基づいて認証処理が行われる。そして、認証結果が「許可」である場合、復号鍵データを含んだ認証応答データが認証局サーバ400から送信される。
The
認証要求部240は、認証局サーバ400から認証応答データを受信する(S151)。
The
認証結果が「許可」であった場合、アプリ実行部230は、登録ファイル292に含まれる暗号化データを認証応答データに含まれる復号鍵データを用いて復号し、復号して得られるアプリデータを用いてアプリ293を実行する(S160)。
When the authentication result is “permitted”, the
次に、モバイルPC200の情報処理方法の詳細について説明する。
Next, details of the information processing method of the
S110において、ログイン部210は、ログイン画面をディスプレイ(表示部、表示装置)に表示する。
ユーザは、キーボードやマウスなどの入力装置を用いてログイン画面でログインIDとログインパスワードとを指定する。
ログイン部210は、ログイン画面で指定されたログインIDとログインパスワードとを入力装置から入力する。
S110の後、S111に進む。
In S110, the
The user designates a login ID and a login password on the login screen using an input device such as a keyboard and a mouse.
The
It progresses to S111 after S110.
S111において、ログイン部210は、アカウントデータ291を参照し、ログインIDとログインパスワードとの組み合わせと一致するユーザIDとユーザパスワードとの組み合わせを検索する。
ログインIDとログインパスワードとの組み合わせと一致するユーザIDとユーザパスワードとの組み合わせが存在する場合、つまり、ログインパスワードが正しい場合、S120に進む。
ログインIDとログインパスワードとの組み合わせと一致するユーザIDとユーザパスワードとの組み合わせが存在しない場合、つまり、ログインパスワードが正しくない場合、情報処理方法の処理は終了する。
In S111, the
If there is a combination of the user ID and the user password that matches the combination of the login ID and the login password, that is, if the login password is correct, the process proceeds to S120.
If there is no combination of the user ID and the user password that matches the combination of the login ID and the login password, that is, if the login password is not correct, the processing of the information processing method ends.
S120において、登録データ取得部220は、インターネット101を介してWebサーバ110(Webサイト)から以下のように登録ファイル292をダウンロードする。
In S120, the registration
登録データ取得部220は、インターネット101を介してWebサーバ110と通信を接続する。
Webサーバ110は、登録ファイルID(例えば、ファイル名)で識別される複数の登録ファイル292を予め記憶した記憶部(記憶装置)を備え、登録ファイルIDを一覧にした登録ファイルリスト(Webページ)をモバイルPC200へ送信する。
登録データ取得部220は、登録ファイルリストを含んだ登録ファイル選択画面(Web画面)をディスプレイに表示する。
ユーザは、入力装置を用いて登録ファイル選択画面で登録ファイルIDを指定する。
登録データ取得部220は、登録ファイル選択画面で指定された登録ファイルIDを入力装置から入力する。
登録データ取得部220は、入力した登録ファイルIDを含む登録ファイル要求データを生成し、生成した登録ファイル要求データをWebサーバ110へ送信する。
Webサーバ110は、登録ファイル要求データに含まれる登録ファイルIDで識別される登録ファイル292を記憶部から取得し、取得した登録ファイル292を登録データ取得部220へ送信する。
登録データ取得部220は、Webサーバ110から登録ファイル292を受信し、受信した登録ファイル292をPC記憶部290に記憶する。
The registration
The
The registration
The user designates the registration file ID on the registration file selection screen using the input device.
The registration
The registration
The
The registration
登録ファイル292には、登録ファイルIDとアプリデータを暗号化した暗号化データとが含まれる。登録ファイル292にアプリ293を含めても構わない。
The
また、登録データ取得部220は、登録ファイル292をメールの添付ファイルとして受信しても構わない。
Further, the registration
S120の後、S130に進む。 It progresses to S130 after S120.
S130において、ユーザは入力装置を用いて登録ファイルIDを指定し、アプリ実行部230は指定された登録ファイルIDで識別される登録ファイル292のアプリデータを使用する所定のアプリ293を起動する。
例えば、アプリ実行部230は、ワープロデータを暗号化した暗号化データを含む登録ファイルが指定された場合、ワープロソフト(ワードプロセッサ)を起動する。
但し、アプリデータを使用するためには登録ファイル292内の暗号化データを復号する必要がある。
S130の後、S140に進む。
In S130, the user designates a registration file ID using the input device, and the
For example, the
However, in order to use application data, it is necessary to decrypt the encrypted data in the
It progresses to S140 after S130.
S140において、アプリ実行部230は、登録ファイル292内の暗号化データを復号するため、認証要求部240を呼び出す。
認証要求部240は、USBケーブル109を介して携帯電話機300と通信を接続する。
認証要求部240は、現在地データを要求する現在地要求データを生成し、生成した現在地要求データを携帯電話機300に出力する。
S140の後、S141に進む。
In S140, the
The
It progresses to S141 after S140.
S141において、携帯電話機300は、現在地要求データを入力した場合、測位パスワードを要求する測位パスワード要求データを生成し、生成した測位パスワード要求データをモバイルPC200に出力する。
認証要求部240は、測位パスワード要求データを入力した場合、測位パスワード生成部250を呼び出す。
測位パスワード生成部250は、認証要求部240から呼び出された場合、ワンタイムパスワードを生成する所定のパスワード生成プログラムを実行し、新たな測位パスワードとしてワンタイムパスワードを生成する。
認証要求部240は、測位パスワード生成部250により生成された測位パスワードを携帯電話機300に出力する。
認証要求部240は、さらに、測位パスワードをディスプレイに表示する。
S141の後、S142に進む。
In S141, when the present location request data is input, the
The
When called from the
The
It progresses to S142 after S141.
S142において、携帯電話機300は、モバイルPC200から出力された測位パスワードを正規パスワードとして入力する。
携帯電話機300は、測位パスワードを入力する測位パスワード入力画面をディスプレイに表示し、測位パスワード入力画面に入力された入力パスワードとモバイルPC200から入力した正規パスワードとを比較する。
入力パスワードと正規パスワードとが一致する場合、携帯電話機300は、現在地を表す現在地データを含む現在地応答データをモバイルPC200に出力する。また、入力パスワードと正規パスワードとが一致しない場合、携帯電話機300は、エラーデータを含む現在地応答データをモバイルPC200に出力する。
認証要求部240は、携帯電話機300から現在地応答データを入力する。
現在地応答データに現在地データが含まれる場合、S150に進む。
現在地応答データにエラーデータが含まれる場合、アプリ実行部230はエラーメッセージをディスプレイに表示してアプリ293を停止し、モバイルPC200の情報処理方法の処理は終了する(図示省略)。
In S142, the
The
When the input password matches the regular password, the
If the current position response data includes the current position data, the process proceeds to S150.
If the current location response data includes error data, the
S150において、認証要求部240は、認証要求データを生成し、生成した認証要求データをインターネット101を介して認証局サーバ400へ送信する。
認証要求データは、ログインIDとログインパスワードと登録ファイルIDと現在地データと携帯電話IDとを含むデータである。
携帯電話IDとは、モバイルPC200に接続された携帯電話機300を識別する識別データである。モバイルPC200は、携帯電話機300が接続されたときや認証要求部240が携帯電話機300と通信を接続したとき(S140)に、携帯電話機300から携帯電話IDを取得する。
S150の後、S151に進む。
In S150, the
The authentication request data is data including a login ID, a login password, a registered file ID, current location data, and a mobile phone ID.
The mobile phone ID is identification data for identifying the
After S150, the process proceeds to S151.
S151において、認証局サーバ400は、認証要求データを受信した場合、認証要求データに基づいて認証処理を行う。
認証結果が「許可(認可)」である場合、認証局サーバ400は、認証結果「許可」と復号鍵データと権限情報とを含んだ認証応答データをモバイルPC200へ送信する。また、認証結果が「不許可(否認)」である場合、認証局サーバ400は、認証結果「不許可」を含んだ認証応答データをモバイルPC200へ送信する。
認証要求部240は、認証局サーバ400から送信された認証応答データをインターネット101を介して受信する。
S151の後、S152に進む。
In S151, when the
When the authentication result is “permission (authorization)”, the
The
It progresses to S152 after S151.
S152において、認証要求部240は、認証応答データに含まれる認証結果が「許可」と「不許可」とのいずれであるかを判定する。
認証結果が「許可」である場合、S160に進む。
認証結果が「不許可」である場合、アプリ実行部230はエラーメッセージをディスプレイに表示してアプリ293を停止し、モバイルPC200の情報処理方法の処理は終了する。
In S152, the
If the authentication result is “permitted”, the process proceeds to S160.
When the authentication result is “not permitted”, the
S160において、認証要求部240は、認証応答データに含まれる復号鍵データと権限情報とをアプリ実行部230に出力する。
アプリ実行部230は、認証要求部240から出力された復号鍵データを用いて、登録ファイル292に含まれる暗号化ファイルを復号する。暗号化ファイルを復号することにより、アプリデータが得られる。
アプリ実行部230は、暗号化ファイルを復号して得られたアプリデータを用いてアプリ293を実行する。但し、アプリ実行部230は、認証要求部240から出力された権限情報に従ってアプリデータを使用する。
例えば、権限情報に「書き込み」が含まれない場合、アプリ実行部230は、アプリデータの表示は行うが、アプリデータの編集は行わない。
S160により、モバイルPC200の情報処理方法の処理は終了する。
In S160, the
The
The
For example, when “write” is not included in the authority information, the
By S160, the process of the information processing method of the
図5は、実施の形態1における携帯電話機300の測位判定方法を示すフローチャートである。
携帯電話機300の測位判定方法の処理の流れについて、図5に基づいて説明する。
FIG. 5 is a flowchart showing a positioning determination method of
A processing flow of the positioning determination method of the
まず、携帯電話機300の測位判定方法の概要について説明する。
First, an outline of the positioning determination method of the
モバイルPC200から現在地データを要求する現在地要求データが入力された場合、携帯電話機300は以下のように動作する。
When current location request data for requesting current location data is input from the
測位判定部330は、モバイルPC200に測位パスワードを要求し(S210)、モバイルPC200から出力された測位パスワードを正規パスワードとして入力する(S211)。
The
測位判定部330は、測位パスワードを入力する測位パスワード入力画面を表示し(S220)、測位パスワード入力画面に指定された測位パスワードを入力パスワードとして入力する(S221)。
The
測位判定部330は、入力パスワードと正規パスワードとを比較する(S222)。
The
入力パスワードと正規パスワードとが一致する場合、測位部320は現在地を測位し(S230)、測位判定部330は測位された現在地を表す現在地データをモバイルPC200に出力する(S231)。
入力パスワードと正規パスワードとが一致しない場合、測位判定部330はエラーデータをモバイルPC200に出力する(S232)。
If the input password matches the regular password, the
If the input password and the regular password do not match, the
次に、携帯電話機300の測位判定方法の詳細について説明する。
Next, details of the positioning determination method of the
モバイルPC200が現在地データを要求する現在地要求データを携帯電話機300に出力した場合、携帯電話機300は以下のように動作する。
When the
S210において、測位判定部330は、現在地要求データを入力し、モバイルPC200に測位パスワードを要求する測位パスワード要求データを生成し、生成した測位パスワード要求データをモバイルPC200に出力する。
S210の後、S211に進む。
In S210, the
It progresses to S211 after S210.
S211において、モバイルPC200は測位パスワードを生成し、生成した測位パスワードを携帯電話機300に出力する。さらに、モバイルPC200は測位パスワードをディスプレイに表示する。
測位判定部330は、モバイルPC200から出力された測位パスワードを正規パスワードとして入力する。
S211の後、S220に進む。
In S211, the
The
After S211, the process proceeds to S220.
S220において、測位判定部330は、測位パスワードを入力する測位パスワード入力画面をディスプレイ(表示部、表示装置)に表示する。
S220の後、S221に進む。
In S220, the
It progresses to S221 after S220.
S221において、ユーザは、携帯電話機300の入力装置(テンキーや十字キーなど)を操作し、モバイルPC200に表示された測位パスワードを携帯電話機300の測位パスワード入力画面で指定する。
測位判定部330は、測位パスワード入力画面で指定された測位パスワードを入力パスワードとして入力装置から入力する。
S221の後、S222に進む。
In step S <b> 221, the user operates an input device (such as a numeric keypad or a cross key) of the
The
It progresses to S222 after S221.
S222において、測位判定部330は、入力パスワードと正規パスワードとを比較する。
入力パスワードと正規パスワードとが一致する場合(YES)、S230に進む。
入力パスワードと正規パスワードとが一致しない場合(NO)、S232に進む。
In S222, the
If the input password matches the regular password (YES), the process proceeds to S230.
If the input password does not match the regular password (NO), the process proceeds to S232.
S230において、測位部320は、GPS(Global Positioning
System)機能により現在地を測位し、測位した現在地を表す現在地データを生成する。
S230の後、S231に進む。
In S230, the
The current location is measured by the (System) function, and current location data representing the measured current location is generated.
It progresses to S231 after S230.
S231において、測位判定部330は、測位部320により生成された現在地データを含む現在地応答データを生成し、生成した現在地応答データをモバイルPC200に出力する。
S231により、携帯電話機300の測位判定方法の処理は終了する。
In S231, the
By S231, the processing of the positioning determination method of the
S232において、測位判定部330は、エラーデータを含む現在地応答データを生成し、生成した現在地応答データをモバイルPC200に出力する。
S232により、携帯電話機300の測位判定方法の処理は終了する。
In S232, the
By S232, the processing of the positioning determination method of the
上記の携帯電話機300の測位判定方法により、携帯電話機300がモバイルPC200の近くに存在することが保証される。
携帯電話機300がモバイルPC200の近くに無ければ、ユーザは、モバイルPC200に表示される測位パスワードを確認し、携帯電話機300に測位パスワードを入力することができないためである。
According to the positioning determination method of the
This is because if the
さらに、携帯電話機300とモバイルPC200とが接続されていることが保証される。
携帯電話機300がモバイルPC200に接続されていなければ、携帯電話機300がモバイルPC200から正規パスワードを取得することができないためである。
Furthermore, it is guaranteed that the
This is because the
つまり、携帯電話機300がモバイルPC200の近くに存在し、さらに、携帯電話機300とモバイルPC200とが接続されていなければ、モバイルPC200は携帯電話機300から現在地データを取得することができない。
これにより、登録された携帯電話機300を所持していない不当なユーザによる登録ファイル292(アプリデータ)の使用を防ぐことができる。
That is, if the
Thereby, the use of the registration file 292 (application data) by an unauthorized user who does not have the registered
図6は、実施の形態1における認証局サーバ400の認証方法を示すフローチャートである。
認証局サーバ400の認証方法の処理の流れについて、図6に基づいて説明する。
FIG. 6 is a flowchart showing an authentication method of
The processing flow of the authentication method of the
まず、認証局サーバ400の認証方法の概要について説明する。
First, an outline of the authentication method of the
認証通信部410は、モバイルPC200から第1の現在地データを含む認証要求データを受信する(S310)。
The
ユーザ判定部420は、対象ユーザテーブル494に基づいてユーザを認証する(S320)。
The
正当なユーザである場合(S321)、現在地判定部430は、携帯電話機300から第2の現在地データを取得する(S330)。
If the user is a valid user (S321), the current
第1の現在地データが表す現在地と第2の現在地データが表す現在地とが一致する場合(S331「YES」)、許可領域判定部440は、許可領域テーブル496から許可領域データを取得する(S340)。
When the current location represented by the first current location data matches the current location represented by the second current location data (S331 “YES”), the permitted
第1の現在地データの現在地が許可領域データの許可領域に含まれる場合(S341)、認証応答部450は、認証許可を示す認証応答データをモバイルPC200へ送信する(S351)。
第1の現在地データの現在地が許可領域データの許可領域に含まれない場合(S341)、認証応答部450は、認証不許可を示す認証応答データをモバイルPC200へ送信する(S352)。
When the current location of the first current location data is included in the permitted region of the permitted region data (S341), the
When the current location of the first current location data is not included in the permitted region of the permitted region data (S341), the
次に、認証局サーバ400に認証方法の詳細について説明する。
Next, details of the authentication method for the
S310において、認証通信部410は、モバイルPC200から送信された認証要求データをインターネット101を介して受信する。
認証要求データは、携帯電話IDとログインIDとログインパスワードと登録ファイルIDと現在地データとを含むデータである(図4のS150参照)。
以下、認証要求データに含まれる現在地データを「第1の現在地データ」という。
S310の後、S320に進む。
In S310, the
The authentication request data is data including a mobile phone ID, a login ID, a login password, a registration file ID, and current location data (see S150 in FIG. 4).
Hereinafter, the current location data included in the authentication request data is referred to as “first current location data”.
It progresses to S320 after S310.
S320において、ユーザ判定部420は、認証要求データに含まれるログインIDとログインパスワードとに基づいてユーザの認証を行う。
In S320, the
図7、図8は、実施の形態1における認証局記憶部490に記憶されるテーブルを示す図である。
認証局記憶部490に記憶されるテーブルについて、図7、図8に基づいて説明する。
7 and 8 are diagrams illustrating tables stored in the certificate
A table stored in the certificate
図7に示すように、認証局記憶部490は、登録ファイルテーブル491、権限テーブル492、対象携帯テーブル493および対象ユーザテーブル494を記憶する。
As illustrated in FIG. 7, the certificate
登録ファイルテーブル491は、登録ファイルIDと復号鍵データと権限テーブルIDと対象携帯テーブルIDと対象ユーザテーブルIDとを対応付けたデータである。 The registered file table 491 is data in which a registered file ID, decryption key data, an authority table ID, a target mobile table ID, and a target user table ID are associated with each other.
登録ファイルIDは、登録ファイル292を識別する識別データである。
復号鍵データは、登録ファイル292に含まれる暗号化データの復号に用いるデータである。
権限テーブルIDは、権限テーブル492を識別する識別データである。
対象携帯テーブルIDは、対象携帯テーブル493を識別する識別データである。
対象ユーザテーブルIDは、対象ユーザテーブル494を識別する識別データである。
The registration file ID is identification data for identifying the
The decryption key data is data used for decrypting the encrypted data included in the
The authority table ID is identification data for identifying the authority table 492.
The target mobile table ID is identification data for identifying the target mobile table 493.
The target user table ID is identification data for identifying the target user table 494.
例えば、“FILE_0001”で識別される登録ファイル292に含まれる暗号化データは、“KEY_0001”という値を持つ復号鍵データ(または“KEY_0001”で識別される復号鍵データ)を用いて復号される。
For example, the encrypted data included in the
権限テーブル492は、許可領域テーブルIDと権限情報とを対応付けたデータである。 The authority table 492 is data in which the permitted area table ID is associated with the authority information.
許可領域テーブルIDは、許可領域テーブル496(図8参照)を識別する識別データである。
権限情報は、アプリデータの使用方法を制限するデータである。“読み取り”や“書き込み”は権限情報の一例である。
The permitted area table ID is identification data for identifying the permitted area table 496 (see FIG. 8).
The authority information is data that restricts how to use the application data. “Read” and “write” are examples of authority information.
例えば、“FILE_0001”で識別される登録ファイル292のアプリデータは、“POS_0001”で識別される許可領域テーブル496に定義された許可領域内で“読み取り”専用で使用される。また、“FILE_0001”で識別される登録ファイル292のアプリデータは、“POS_0002”で識別される許可領域テーブル496に定義された許可領域内で“読み取り”および“書き込み”が許可される。
For example, the application data of the
対象携帯テーブル493は、携帯電話機300を識別する複数の携帯電話IDを示すデータである。
The target mobile table 493 is data indicating a plurality of mobile phone IDs for identifying the
例えば、“FILE_0001”で識別される登録ファイル292のアプリデータを使用する場合、“PHONE_0001”、“PHONE_0002”またはその他の所定の携帯電話IDで識別される携帯電話機300をモバイルPC200に接続する必要がある。
For example, when using the application data of the
対象ユーザテーブル494は、ユーザIDとユーザパスワードとを対応付けたデータである。 The target user table 494 is data in which a user ID and a user password are associated with each other.
例えば、“FILE_0001”で識別される登録ファイル292のアプリデータは、“USER_0001”“PASS_0001”で識別されるユーザ、“USER_0002”“PASS_0002”で識別されるユーザまたはその他の所定のユーザIDおよびユーザパスワードで識別されるユーザによって使用される。
For example, the application data of the
対象携帯テーブル493は、モバイルPC200を識別するパソコンIDと携帯電話IDとを対応付けたデータであっても構わない。パソコンIDは、システム内に登録されたパソコンを一意に識別するIDである。
この場合、認証要求データは、携帯電話IDの代わりにパソコンIDを含む。そして、モバイルPC200には、パソコンIDに対応する携帯電話IDで識別される携帯電話機300を接続する必要がある。
The target mobile table 493 may be data in which a personal computer ID for identifying the
In this case, the authentication request data includes a personal computer ID instead of the mobile phone ID. The
図8に示すように、認証局記憶部490は、さらに、携帯電話テーブル495と許可領域テーブル496とを記憶する。
As shown in FIG. 8, the certificate
携帯電話テーブル495は、携帯電話IDと電話番号とキャリアサーバアドレスとを対応付けたデータである。 The mobile phone table 495 is data in which a mobile phone ID, a phone number, and a carrier server address are associated with each other.
キャリアサーバアドレスは、電話会社のサーバ装置(キャリアサーバ130)のIPアドレスを示すデータである。 The carrier server address is data indicating the IP address of the telephone company server device (carrier server 130).
例えば、“PHONE_0001”で識別される携帯電話機300の電話番号は“TEL#_0001”であり、その携帯電話機300の電話会社のサーバ装置のIPアドレスは“IP_0001”である。
For example, the telephone number of the
許可領域テーブル496は、種別、名称、範囲を対応付けたデータである。 The permitted area table 496 is data in which a type, a name, and a range are associated with each other.
種別は、“建物”“駅”“列車”など、許可領域の種類を示す情報である。
名称は、“xxxスクエア”“xxx駅”“のぞみxxx号”など、許可領域の名称を示す情報である。
範囲は、建物内、駅構内、列車の経路など、許可領域の範囲を表す情報(座標値もしくは経度、緯度)である。
The type is information indicating the type of permitted area, such as “building”, “station”, and “train”.
The name is information indicating the name of the permitted area, such as “xxx square”, “xxx station”, “Nozomi xxx”.
The range is information (coordinate values or longitude, latitude) representing the range of the permitted area, such as the inside of a building, a station, or a train route.
図6に戻り、S320の説明を続ける。 Returning to FIG. 6, the description of S320 will be continued.
ユーザ判定部420は、以下のようにユーザの認証を行う。
ユーザ判定部420は、認証要求データに含まれる登録ファイルIDに対応する対象ユーザテーブルIDを登録ファイルテーブル491(図7参照)から取得する。
認証要求部240は、取得した対象ユーザテーブルIDで識別さえる対象ユーザテーブル494(図7参照)を参照し、認証要求データに含まれるログインIDとログインパスワードとの組み合わせと一致するユーザIDとユーザパスワードとの組み合わせを検索する。
S320の後、S321に進む。
The
The
The
It progresses to S321 after S320.
S321において、ユーザ判定部420は、ログインIDとログインパスワードとの組み合わせと一致するユーザIDとユーザパスワードとの組み合わせが存在したか否かを判定する。
ログインIDとログインパスワードとの組み合わせと一致するユーザIDとユーザパスワードとの組み合わせが存在する場合、つまり、モバイルPC200を利用するユーザが正当なユーザである場合、S330に進む。
ログインIDとログインパスワードとの組み合わせと一致するユーザIDとユーザパスワードとの組み合わせが存在しない場合、つまり、モバイルPC200を利用するユーザが不当なユーザである場合、S352に進む。
In step S321, the
If there is a combination of the user ID and the user password that matches the combination of the login ID and the login password, that is, if the user using the
If the combination of the user ID and the user password that matches the combination of the login ID and the login password does not exist, that is, if the user using the
S330において、現在地判定部430は、以下のように携帯電話機300から現在地データを取得する。
In S330, the current
現在地判定部430は、認証要求データに含まれる登録ファイルIDに対応する対象携帯テーブルIDを登録ファイルテーブル491(図7参照)から取得する。
現在地判定部430は、取得した対象携帯テーブルIDで識別される対象携帯テーブル493(図7参照)を参照し、認証要求データに含まれる携帯電話IDを検索する。
認証要求データに含まれる携帯電話IDが対象携帯テーブル493に設定されていない場合、S352に進む(図示省略)。
認証要求データに含まれる携帯電話IDが対象携帯テーブル493に設定されている場合、現在地判定部430は、携帯電話IDに対応する電話番号を携帯電話テーブル495(図8参照)から取得する。
現在地判定部430は、取得した電話番号にダイヤルして携帯電話IDに対応する携帯電話機300を呼び出し、携帯電話機300と音声通信を行う。
携帯電話機300または基地局装置120は、携帯電話機300の現在地を表す現在地データを含んだ制御情報を音声データに付加する。例えば、基地局装置120は、携帯電話機300から現在地データを一定時間間隔で取得し、取得した現在地データを記憶し、最も新しく取得した現在地データを音声データの制御情報に設定する。
そして、現在地判定部430は携帯電話機300の音声データを受信し、受信した音声データに付加されている制御情報から携帯電話機300の現在地データを取得し、携帯電話機300との通話(通信)を終了する。
The current
The current
If the mobile phone ID included in the authentication request data is not set in the target mobile table 493, the process proceeds to S352 (not shown).
When the mobile phone ID included in the authentication request data is set in the target mobile phone table 493, the current
The current
The
Then, the current
但し、現在地判定部430は、電話会社から提供される携帯電話機の位置検索サービスを利用して携帯電話機300の現在地データを取得してもよい。
この場合、現在地判定部430は、携帯電話IDに対応するキャリアサーバアドレスを携帯電話テーブル495から取得する。
現在地判定部430は、携帯電話IDを含む現在地要求データを生成し、生成した現在地要求データをキャリアサーバアドレスを送信先として用いてキャリアサーバ130へ送信し、キャリアサーバ130から携帯電話機300の現在地データを取得する。
キャリアサーバ130は、現在地要求データを受信し、受信した現在地要求データに含まれる携帯電話IDに基づいて携帯電話IDで識別される携帯電話機300の現在地を検出する。例えば、キャリアサーバ130は現在地要求データを受信したときに携帯電話機300と通信し、携帯電話機300から現在地データを取得する。また、キャリアサーバ130は携帯電話機300から現在地データを一定時間間隔で取得し、取得した現在地データを記憶してもよい。また、キャリアサーバ130は、携帯電話機300がGPS測位をできない場合(GPS衛星から測位信号を受信できない場合)、携帯電話機300から電波信号を受信した各基地局の位置情報を用いた三角測量によって携帯電話機300の現在地を測位する。
そして、電話会社のサーバ装置は、検出した現在地を表す現在地データを含んだ現在地応答データを生成し、生成した現在地応答データを認証局サーバ400へ送信する。
However, the current
In this case, the current
The current
The
Then, the telephone company server device generates current location response data including the current location data representing the detected current location, and transmits the generated current location response data to the
また、電話会社の位置検索サービスを利用して携帯電話機300の現在地データを提供するASP(Application Service Provider)事業者が存在する場合、現在地判定部430は、キャリアサーバ130の代わりにASP事業者のサーバ装置(現在地提供装置の一例)(図示省略)から携帯電話機300の現在地データを取得してもよい。
この場合、携帯電話テーブル495には携帯電話IDに対応付けてASPサーバ(ASP事業者のサーバ装置)のアドレスを設定しておき、現在地判定部430はこのアドレスを用いてASPサーバから携帯電話機300の現在地データを取得する。
In addition, when there is an ASP (Application Service Provider) provider that uses the location search service of the telephone company to provide the current location data of the
In this case, the address of the ASP server (the server device of the ASP operator) is set in the mobile phone table 495 in association with the mobile phone ID, and the current
以下、携帯電話機300(またはキャリアサーバ130、ASPサーバ)から取得した現在地データを「第2の現在地データ」という。
S330の後、S331に進む。
Hereinafter, the current location data acquired from the mobile phone 300 (or
It progresses to S331 after S330.
S331において、現在地判定部430は、認証要求データに含まれる第1の現在地データと携帯電話機300から取得した第2の現在地データとを比較し、第1の現在地データが表す現在地(第1の現在地)が第2の現在地データが表す現在地(第2の現在地)から所定の許容範囲(例えば、半径1m)内に位置するか否かを判定する。但し、許容範囲を「0」とし、第1の現在地と第2の現在地とが一致するか否かを判定してもよい。
第1の現在地が第2の現在地から許容範囲内に位置する場合(YES)、S340に進む。
第1の現在地が第2の現在地から許容範囲内に位置しない場合(NO)、S352に進む。
In S331, the current
When the first current location is within the allowable range from the second current location (YES), the process proceeds to S340.
If the first current location is not within the allowable range from the second current location (NO), the process proceeds to S352.
S340において、許可領域判定部440は、以下のように許可領域テーブル496から許可領域データを取得する。
In S340, the permission
許可領域判定部440は、認証要求データに含まれる登録ファイルIDに対応する権限テーブルIDを登録ファイルテーブル491(図7参照)から取得する。
許可領域判定部440は、取得した権限テーブルIDで識別される権限テーブル492(図7参照)から許可領域テーブルIDを取得する。
許可領域判定部440は、取得した許可領域テーブルIDで識別される許可領域テーブル496(図8参照)から許可領域の範囲を表す複数の座標値を取得する。以下、許可領域の範囲を表す複数の座標値(もしくは経度、緯度)を許可領域データという。
The permission
The permitted
The permitted
権限テーブル492に複数の許可領域テーブルIDが設定されている場合、S341で説明するように、許可領域判定部440は権限テーブル492から複数の許可領域テーブルIDを取得する。
When a plurality of permitted area table IDs are set in the authority table 492, the permitted
S340の後、S341に進む。 It progresses to S341 after S340.
S341において、許可領域判定部440は、認証要求データに含まれる第1の現在地データとS340で取得した許可領域データとに基づいて、許可領域データが表す許可領域の範囲内に第1の現在地データが表す第1の現在地が含まれるか否かを判定する。
許可領域の範囲内に第1の現在地が含まれる場合(許可領域内)、S351に進む。
In S341, the permitted
When the first current location is included in the range of the permitted area (within the permitted area), the process proceeds to S351.
許可領域の範囲内に第1の現在地が含まれない場合、許可領域判定部440は、S340で取得していない許可領域テーブルIDが権限テーブル492に残っているか否かを判定する。
許可領域テーブルIDが残っている場合、許可領域判定部440は、権限テーブル492から新たな許可領域テーブルIDを取得し、新たな許可領域テーブルIDで識別される許可領域テーブル496から新たな許可領域データを取得する。
そして、許可領域判定部440は、新たな許可領域データが表す新たな許可領域の範囲内に第1の現在地が含まれるか否かを判定する。
新たな許可領域の範囲内に第1の現在地が含まれる場合(許可領域内)、S351に進む。
When the first current location is not included in the range of the permitted area, the permitted
When the permission area table ID remains, the permission
Then, the permitted
When the first current location is included in the range of the new permitted area (within the permitted area), the process proceeds to S351.
権限テーブル492に設定されている全ての許可領域テーブルIDに基づくいずれの許可領域の範囲内にも第1の現在地が含まれない場合(許可領域外)、S352に進む。 When the first current location is not included in the range of any permission area based on all permission area table IDs set in the authority table 492 (outside the permission area), the process proceeds to S352.
S351において、認証応答部450は、認証要求データに含まれる登録ファイルIDに対応する復号鍵データを登録ファイルテーブル491から取得する。
認証応答部450は、第1の現在地を含む許可領域の範囲を定義している許可領域テーブル496の許可領域テーブルIDに対応する権限情報を権限テーブル492から取得する。
そして、認証応答部450は、認証結果「許可」と復号鍵データと権限情報とを設定して認証応答データを生成し、生成した認証応答データをインターネット101を介してモバイルPC200へ送信する。
S351により、認証局サーバ400の認証方法の処理は終了する。
In step S351, the
The
Then, the
By S351, the processing of the authentication method of the
S352において、認証応答部450は、認証結果「不許可」を設定して認証応答データを生成し、生成した認証応答データをインターネット101を介してモバイルPC200へ送信する。
S352により、認証局サーバ400の認証方法の処理は終了する。
In S <b> 352, the
By S352, the processing of the authentication method of the
図9は、実施の形態1における位置認証システム100のハードウェア資源の一例を示す図である。
図9において、モバイルPC200、認証局サーバ400、Webサーバ110、登録端末500、キャリアサーバ130、および中継局装置140は、CPU901(Central Processing Unit)を備えている。CPU901は、バス902を介してROM903、RAM904、通信ボード905、ディスプレイ装置911、キーボード912、マウス913、ドライブ装置914、磁気ディスク装置920と接続され、これらのハードウェアデバイスを制御する。ドライブ装置914は、FD(Flexible Disk Drive)、CD(Compact Disc)、DVD(Digital Versatile Disc)などの記憶媒体を読み書きする装置である。
携帯電話機300は、同様に、CPU901とROM903とRAM904とディスプレイ装置911とを備える。また、携帯電話機300は、キーボード912やマウス913の代わりに、テンキーや十字キーを備える。
FIG. 9 is a diagram illustrating an example of hardware resources of the location authentication system 100 according to the first embodiment.
In FIG. 9, a
Similarly, the
通信ボード905は、有線または無線で、LAN(Local Area Network)、インターネット、電話回線などの通信網に接続している。
The
磁気ディスク装置920(またはROM903、RAM904)には、OS921(オペレーティングシステム)、プログラム群922、ファイル群923が記憶されている。
The magnetic disk device 920 (or
プログラム群922には、実施の形態において「〜部」として説明する機能を実行するプログラムが含まれる。プログラムは、CPU901により読み出され実行される。すなわち、プログラムは、「〜部」としてコンピュータを機能させるものであり、また「〜部」の手順や方法をコンピュータに実行させるものである。
The
ファイル群923には、実施の形態において説明する「〜部」で使用される各種データ(入力、出力、判定結果、計算結果、処理結果など)が含まれる。
The
実施の形態において構成図およびフローチャートに含まれている矢印は主としてデータや処理の流れを示す。 In the embodiment, arrows included in the configuration diagrams and flowcharts mainly indicate the flow of data and processing.
実施の形態において「〜部」として説明するものは「〜回路」、「〜装置」、「〜機器」であってもよく、また「〜ステップ」、「〜手順」、「〜処理」であってもよい。すなわち、「〜部」として説明するものは、ファームウェア、ソフトウェア、ハードウェアまたはこれらの組み合わせのいずれで実装されても構わない。 In the embodiment, what is described as “to part” may be “to circuit”, “to apparatus”, and “to device”, and “to step”, “to procedure”, and “to processing”. May be. That is, what is described as “to part” may be implemented by any of firmware, software, hardware, or a combination thereof.
実施の形態1において、例えば、以下のような位置認証システム100について説明した。 In the first embodiment, for example, the following position authentication system 100 has been described.
位置認証システム100は、ファイルがアクセスされる場所の位置情報を認証局により認証する。
位置認証システム100は、モバイルPC経由で取得した位置情報と、認証局(認証局サーバ400)に登録された携帯電話もしくは携帯電話キャリアから直接取得した位置情報とを比較する。これにより、位置情報の偽造を防止し、強固なセキュリティを実現することができる。そのため、外部に持ち出された電子データ(登録ファイル292)は、登録された場所でしかアクセスすることができない。
また、位置認証システム100では、認証局に位置情報を識別する一意なID(許可領域テーブルID)を登録し、位置情報DB(認証局記憶部490)に位置情報IDに関連付けてファイルにアクセス可能な範囲(許可領域)を登録する。これにより、ファイルにアクセス可能な位置情報を一元管理することができ、ファイルのアクセス場所の変更(事務所移転、打合せ場所変更等)に柔軟に対応できる。特に、お客様が事務所を移転した場合でも、認証局の設定(位置情報)を変更するだけで、お客様はセキュリティが維持されたまま電子データを継続して利用でき、利便性が向上する。
さらに、認証局に登録した位置情報IDを交通機関を一意に識別するIDとすることで、お客様は交通機関の経路上もファイルにアクセスすることが可能となり、利便性が向上する。
The location authentication system 100 authenticates location information of a location where a file is accessed by a certificate authority.
The position authentication system 100 compares the position information acquired via the mobile PC with the position information acquired directly from the mobile phone or mobile phone carrier registered in the certificate authority (the certificate authority server 400). Thereby, forgery of position information can be prevented and strong security can be realized. For this reason, the electronic data (registration file 292) taken outside can be accessed only at the registered location.
In the position authentication system 100, a unique ID (permitted area table ID) for identifying position information is registered in the certificate authority, and the file can be accessed in the position information DB (certificate authority storage unit 490) in association with the position information ID. A valid range (permitted area). This makes it possible to centrally manage location information accessible to files, and flexibly cope with changes in file access locations (office relocation, meeting location changes, etc.). In particular, even when the customer moves to another office, simply changing the certificate authority settings (location information) allows the customer to continue to use electronic data while maintaining security, improving convenience.
Furthermore, by using the position information ID registered in the certificate authority as an ID for uniquely identifying the transportation facility, the customer can access the file on the route of the transportation facility, and convenience is improved.
実施の形態2.
モバイルPC200が携帯電話機300から現在地データを取得するときではなく、認証局サーバ400が携帯電話機300から現在地データを取得するときに、ワンタイムパスワードを用いた測位判定を行う形態について説明する。
以下、実施の形態1と異なる事項について主に説明する。説明を省略する事項は実施の形態1と同様である。
Embodiment 2. FIG.
A mode in which positioning determination using a one-time password is performed not when
Hereinafter, items different from the first embodiment will be mainly described. Matters whose description is omitted are the same as those in the first embodiment.
位置認証システム100の構成は、実施の形態1(図1から図3参照)と同様である。 The configuration of the position authentication system 100 is the same as that of the first embodiment (see FIGS. 1 to 3).
図10は、実施の形態2におけるモバイルPC200の情報処理方法を示すフローチャートである。
実施の形態2におけるモバイルPC200の情報処理方法について、図10に基づいて説明する。
FIG. 10 is a flowchart showing an information processing method of
An information processing method of
実施の形態2におけるモバイルPC200の情報処理方法では、実施の形態1(図4参照)で説明したS141を実行しない。
In the information processing method of
つまり、携帯電話機300は、モバイルPC200から現在地データを要求された場合(S140)、測位パスワードを用いた測位判定を行わず、現在地データを生成し、生成した現在地データをモバイルPC200に出力する(S142)。
That is, when requested by the
その他の処理(S110からS130、S150からS160)については、実施の形態1と同じである。 Other processes (S110 to S130, S150 to S160) are the same as those in the first embodiment.
但し、実施の形態2でも、実施の形態1と同じく、モバイルPC200から携帯電話機300へ現在地データを要求したときに測位パスワードを用いた測位判定(S141)を行ってもよい。
However, in the second embodiment, as in the first embodiment, when the current location data is requested from the
図11は、実施の形態2における携帯電話機300の測位判定方法を示すフローチャートである。
実施の形態2における携帯電話機300の測位判定方法について、図11に基づいて説明する。
FIG. 11 is a flowchart showing a positioning determination method of
A positioning determination method for
認証局サーバ400は、現在地データを要求する現在地要求データを生成し、生成した現在地要求データを携帯電話機300に送信する。
携帯電話機300は、現在地要求データを認証局サーバ400から受信したときに、図11に示す測位判定方法により測位パスワードを用いた測位判定を行う。
The
When the
実施の形態2における携帯電話機300の測位判定方法では、実施の形態1(図5参照)で説明したS231、S232の代わりにS233、S234を実行する。
In the positioning determination method for
S233において、測位判定部330は、測位部320により生成された現在地データを含む現在地応答データを生成し、生成した現在地応答データを認証局サーバ400へ送信する。
In S233, the
S234において、測位判定部330は、エラーデータを含む現在地応答データを生成し、生成した現在地応答データを認証局サーバ400へ送信する。
In S <b> 234, the
認証局サーバ400の認証方法は、実施の形態1(図6参照)と同様である。
但し、S330において、携帯電話機300から受信した現在地応答データに現在地データではなくエラーデータが含まれる場合、S331ではなくS352に進む。
The authentication method of the
However, if the current location response data received from the
実施の形態2において、モバイルPC200から携帯電話機300へ現在地データの要求があったときと、認証局サーバ400から携帯電話機300へ現在地データの要求があったときの両方で、携帯電話機300が測位パスワードを用いた測位判定を実行してもよい。
モバイルPC200から現在地データの要求があったとき、携帯電話機300は実施の形態1で説明した測位判定方法(図5参照)を実行する。
In the second embodiment, the
When there is a request for current location data from the
実施の形態2における位置認証システム100は、実施の形態1と同様に、携帯電話機300とモバイルPC200とが接続されていることを保証し、セキュリティを強化することができる。
As in the first embodiment, the location authentication system 100 according to the second embodiment can ensure that the
実施の形態3.
位置認証システム100に備わる登録端末500の詳細について説明する。
その他の構成は、実施の形態1、2と同様である。
Embodiment 3 FIG.
Details of the
Other configurations are the same as those in the first and second embodiments.
図12は、実施の形態3における登録端末500の機能構成図である。
実施の形態3における登録端末500の機能構成について、図12に基づいて説明する。
FIG. 12 is a functional configuration diagram of
A functional configuration of
登録端末500は、アプリデータ生成部510、認証データ生成部520、鍵生成部530、認証登録要求部540、ファイル登録部550および登録端末記憶部590を備える。
The
登録端末記憶部590は、登録端末500が使用するデータを記憶する。
アプリデータ、暗号化データ、登録ファイル292、暗号鍵データおよび復号鍵データは、登録端末記憶部590に記憶されるデータの一例である。
Registered
Application data, encrypted data,
その他の機能構成については、以下のフローチャートに基づいて説明する。 Other functional configurations will be described based on the following flowchart.
図13は、実施の形態3におけるファイル登録方法を示すフローチャートである。
実施の形態3におけるファイル登録方法について、図13に基づいて説明する。
FIG. 13 is a flowchart showing a file registration method according to the third embodiment.
A file registration method according to the third embodiment will be described with reference to FIG.
S410において、ユーザは、キーボードやマウスなどの入力装置を用いてアプリデータの生成に用いるアプリ情報を登録端末500に入力する。
アプリデータ生成部510は、入力装置からアプリ情報を入力し、入力したアプリ情報に基づいてアプリデータを生成する。
例えば、ユーザは登録端末500にワープロソフトの起動を要求し、アプリデータ生成部510はワープロソフトを起動し、ユーザはワープロソフトに文字列を指定し、アプリデータ生成部510は指定された文字列を設定してワープロファイルを生成する。
S410の後、S420に進む。
In S410, the user inputs application information used for generating application data to the
The application
For example, the user requests the
It progresses to S420 after S410.
S420において、認証データ生成部520は、以下のように、認証局サーバ400に登録する各種データを「認証データ」として入力する。
In S420, the authentication
ユーザは、携帯電話機300の携帯電話IDを入力装置を用いて登録端末500に入力する。認証データ生成部520は入力装置から携帯電話IDを入力し、入力した携帯電話IDを記憶する。
但し、ユーザは、携帯電話機300をUSBケーブルで登録端末500に接続しても構わない。この場合、認証データ生成部520は、携帯電話機300から携帯電話IDを入力する。
The user inputs the mobile phone ID of the
However, the user may connect the
ユーザは、ユーザIDとユーザパスワードとを入力装置を用いて登録端末500に入力する。認証データ生成部520は入力装置からユーザIDとユーザパスワードとを入力し、入力したユーザIDとユーザパスワードとを記憶する。
The user inputs the user ID and the user password to the
認証データ生成部520は、認証局サーバ400から複数の許可領域テーブル496を取得し、取得した複数の許可領域テーブル496をディスプレイに表示する。
ユーザは表示された複数の許可領域テーブル496から少なくともいずれかの許可領域テーブル496を選択し、認証データ生成部520は選択された許可領域テーブル496の許可領域テーブルIDを記憶する。
但し、ユーザが新たな許可領域テーブル496を定義し、認証データ生成部520が新たに定義された許可領域テーブル496を記憶しても構わない。
The authentication
The user selects at least one of the permitted area tables 496 from the displayed plurality of permitted area tables 496, and the authentication
However, the user may define a new permitted area table 496, and the authentication
ユーザは、権限情報を入力装置を用いて登録端末500に入力する。認証データ生成部520は入力装置から権限情報を入力し、入力した権限情報を記憶する。
The user inputs authority information to the
以下、携帯電話IDとユーザIDとユーザパスワードと許可領域テーブルID(または新たな許可領域テーブル496)と権限情報とを「認証データ」という。 Hereinafter, the mobile phone ID, user ID, user password, permission area table ID (or new permission area table 496), and authority information are referred to as “authentication data”.
S420の後、S430に進む。 It progresses to S430 after S420.
S430において、鍵生成部530は、所定の鍵生成プログラムを実行して暗号鍵データと復号鍵データとを生成する。
S430の後、S440に進む。
In S430, the
It progresses to S440 after S430.
S440において、認証登録要求部540は、S420で記憶された携帯電話IDとユーザIDとユーザパスワードと許可領域テーブルID(または新たな許可領域テーブル496)と権限情報とを含み、S430で生成された復号鍵データを含む認証登録要求データを生成する。
認証登録要求部540は、生成した認証登録要求データを認証局サーバ400へ送信する。
S440の後、S510に進む。
In S440, the authentication
The authentication
It progresses to S510 after S440.
S510において、認証局サーバ400の認証データ登録部460は、登録端末500から認証登録要求データを受信する。
S510の後、S520に進む。
In S510, the authentication
It progresses to S520 after S510.
S520において、認証データ登録部460は、新たな登録ファイルIDを生成する。
S520の後、S530に進む。
In S520, the authentication
It progresses to S530 after S520.
S530において、認証データ登録部460は、以下のように認証データを登録する。
In S530, the authentication
認証データ登録部460は、認証登録要求データに含まれる許可領域テーブルID(または、新たな許可領域テーブル496の許可領域テーブルID)と権限情報とを対応付けて権限テーブル492を生成する。
認証データ登録部460は、認証登録要求データに含まれる携帯電話IDを設定して対象携帯テーブル493を生成する。
認証データ登録部460は、認証登録要求データに含まれるユーザIDとユーザパスワードとを対応付けて対象ユーザテーブル494を生成する。
認証データ登録部460は、生成した権限テーブル492と対象携帯テーブル493と対象ユーザテーブル494とを認証局記憶部490に記憶する。
The authentication
The authentication
The authentication
The authentication
さらに、認証データ登録部460は、S520で生成した登録ファイルIDと認証登録要求データに含まれる復号鍵データと生成した各テーブルのテーブルIDとを対応付けて登録ファイルテーブル491に設定する。
Further, the authentication
S530の後、S540に進む。 It progresses to S540 after S530.
S540において、認証データ登録部460は、S520で生成した登録ファイルIDを含む認証登録応答データを生成し、生成した認証登録応答データを登録端末500へ送信する。
S540の後、S450に進む。
In S540, the authentication
It progresses to S450 after S540.
S450において、登録端末500の認証登録要求部540は、認証局サーバ400から認証登録応答データを受信する。
S450の後、S460に進む。
In S450, the authentication
It progresses to S460 after S450.
S460において、ファイル登録部550は、S430で生成された暗号鍵データを用いてS410で生成されたアプリデータを暗号化する。
ファイル登録部550は、アプリデータを暗号化した暗号化データと認証登録応答データに含まれる登録ファイルIDとを含む登録ファイル292を生成する。
S460の後、S470に進む。
In S460, the
The
It progresses to S470 after S460.
S470において、ファイル登録部550は、S460で生成した登録ファイル292をWebサーバ110へ送信する。
Webサーバ110は、登録端末500から登録ファイル292を受信し、受信した登録ファイル292を記憶する。
S470により、ファイル登録方法の処理は終了する。
In S470, the
The
By S470, the file registration method process ends.
実施の形態3により、認証局サーバ400のテーブル(認証データ)を設定することができる。
According to the third embodiment, the table (authentication data) of the
100 位置認証システム、101 インターネット、102 携帯電話網、109 USBケーブル、110 Webサーバ、120 基地局装置、130 キャリアサーバ、140 中継局装置、200 モバイルPC、210 ログイン部、220 登録データ取得部、230 アプリ実行部、240 認証要求部、250 測位パスワード生成部、290 PC記憶部、291 アカウントデータ、292 登録ファイル、293 アプリ、300 携帯電話機、310 携帯通信部、320 測位部、330 測位判定部、390 携帯記憶部、400 認証局サーバ、410 認証通信部、420 ユーザ判定部、430 現在地判定部、440 許可領域判定部、450 認証応答部、460 認証データ登録部、490 認証局記憶部、491 登録ファイルテーブル、492 権限テーブル、493 対象携帯テーブル、494 対象ユーザテーブル、495 携帯電話テーブル、496 許可領域テーブル、500 登録端末、510 アプリデータ生成部、520 認証データ生成部、530 鍵生成部、540 認証登録要求部、550 ファイル登録部、590 登録端末記憶部、901 CPU、902 バス、903 ROM、904 RAM、905 通信ボード、911 ディスプレイ装置、912 キーボード、913 マウス、914 ドライブ装置、920 磁気ディスク装置、921 OS、922 プログラム群、923 ファイル群。 100 location authentication system, 101 Internet, 102 mobile phone network, 109 USB cable, 110 Web server, 120 base station device, 130 carrier server, 140 relay station device, 200 mobile PC, 210 login unit, 220 registered data acquisition unit, 230 Application execution unit, 240 authentication request unit, 250 positioning password generation unit, 290 PC storage unit, 291 account data, 292 registration file, 293 application, 300 mobile phone, 310 mobile communication unit, 320 positioning unit, 330 positioning determination unit, 390 Portable storage unit, 400 Certificate authority server, 410 Authentication communication unit, 420 User determination unit, 430 Current location determination unit, 440 Permitted area determination unit, 450 Authentication response unit, 460 Authentication data registration unit, 490 Authentication station storage unit, 491 Record file table, 492 authority table, 493 target mobile table, 494 target user table, 495 mobile phone table, 496 permitted area table, 500 registration terminal, 510 application data generation unit, 520 authentication data generation unit, 530 key generation unit, 540 Authentication registration request unit, 550 file registration unit, 590 registration terminal storage unit, 901 CPU, 902 bus, 903 ROM, 904 RAM, 905 communication board, 911 display device, 912 keyboard, 913 mouse, 914 drive device, 920 magnetic disk device , 921 OS, 922 program group, 923 file group.
Claims (5)
前記情報処理装置は、現在地を測位する特定の測位装置を接続し、
前記情報処理装置は、
アプリケーションプログラムと、前記アプリケーションプログラムで使用されるアプリケーションデータを暗号化した暗号化データとを記憶する処理装置記憶部と、
前記アプリケーションプログラムを実行するアプリ実行部と、
前記アプリ実行部が前記アプリケーションデータを使用する場合、前記特定の測位装置から現在地を表す第1の現在地データを取得し、取得した第1の現在地データを含む認証要求データを前記認証装置へ送信し、前記認証装置から前記暗号化データの復号に用いる復号鍵データを受信する認証要求部とを備え、
前記アプリ実行部は、前記認証要求部が受信した復号鍵データを用いて前記暗号化データを復号し、復号して得られるアプリケーションデータを用いて前記アプリケーションプログラムを実行し、
前記認証装置は、
前記復号鍵データと、前記アプリケーションデータの使用を許可する許可領域を表す許可領域データとを記憶する認証装置記憶部と、
前記情報処理装置から前記認証要求データを受信する認証要求受信部と、
前記認証要求受信部が前記認証要求データを受信した場合、現在地を表す現在地データを提供する所定の測位装置と通信して前記所定の測位装置の現在地データを第2の現在地データとして取得し、取得した第2の現在地データと前記認証要求データに含まれる第1の現在地データとに基づいて前記第1の現在地データが表す現在地が前記第2の現在地データが表す現在地から所定の許容範囲内に位置するか否かを判定する現在地判定部と、
前記認証要求受信部が前記認証要求データを受信した場合、前記許可領域データが表す許可領域に前記第1の現在地データが表す現在地が含まれるか否かを判定する許可領域判定部と、
前記現在地判定部により前記第1の現在地データが表す現在地が前記第2の現在地データが表す現在地から前記許容範囲内に位置すると判定され、前記許可領域判定部により前記許可領域に前記第1の現在地データが表す現在地が含まれると判定された場合、前記認証装置記憶部に記憶された復号鍵データを含む認証応答データを前記情報処理装置へ送信する認証応答部とを備え、
前記情報処理装置は、さらに、
前記所定の測位装置と接続した場合、前記所定の測位装置へ出力する測位パスワードを生成し、生成した測位パスワードを表示すると共に生成した測位パスワードを前記所定の測位装置へ出力する測位パスワード生成部を備え、
前記所定の測位装置は、
現在地を測位し、測位した現在地を表す現在地データを生成する測位部と、
前記情報処理装置から出力される測位パスワードを正規パスワードとして入力する正規パスワード入力部と、
測位パスワードを入力するパスワード入力画面を表示し、前記パスワード入力画面に指定された測位パスワードを入力パスワードとして入力する入力パスワード入力部と、
前記入力パスワード入力部が入力した入力パスワードと前記正規パスワード入力部が入力した正規パスワードとが一致するか否かを判定する測位パスワード判定部と、
前記測位パスワード判定部により前記入力パスワードと前記正規パスワードとが一致すると判定された場合、前記測位部により生成された現在地データを前記第2の現在地データとして前記認証装置へ送信する現在地データ送信部とを備える
ことを特徴とする認証システム。 In an authentication system comprising an information processing device and an authentication device,
The information processing apparatus connects a specific positioning device for positioning the current location,
The information processing apparatus includes:
A processing device storage unit that stores an application program and encrypted data obtained by encrypting application data used in the application program;
An application execution unit for executing the application program;
When the application execution unit uses the application data, the application execution unit acquires first current location data representing the current location from the specific positioning device, and transmits authentication request data including the acquired first current location data to the authentication device. An authentication request unit that receives decryption key data used for decrypting the encrypted data from the authentication device,
The application execution unit decrypts the encrypted data using the decryption key data received by the authentication request unit, executes the application program using application data obtained by decryption,
The authentication device
An authentication device storage unit that stores the decryption key data and permission area data representing a permission area that permits the use of the application data;
An authentication request receiver for receiving the authentication request data from the information processing apparatus;
If the authentication request reception unit receives the authentication request data, and acquires the location data of said predetermined positioning device in communication with a predetermined positioning apparatus for providing location data representing the Hometown as the second location data The current location represented by the first current location data is within a predetermined allowable range from the current location represented by the second current location data based on the acquired second current location data and the first current location data included in the authentication request data. A current location determination unit for determining whether or not the vehicle is located in
When the authentication request receiving unit receives the authentication request data, a permission area determination unit that determines whether or not a current area represented by the first current position data is included in a permission area represented by the permission area data;
The current location determination unit determines that the current location represented by the first current location data is located within the allowable range from the current location represented by the second current location data, and the permitted region determination unit places the first current location in the permitted region. An authentication response unit that transmits authentication response data including decryption key data stored in the authentication device storage unit to the information processing device when it is determined that the current location represented by the data is included ;
The information processing apparatus further includes:
A positioning password generating unit for generating a positioning password to be output to the predetermined positioning device when connected to the predetermined positioning device, displaying the generated positioning password and outputting the generated positioning password to the predetermined positioning device; Prepared,
The predetermined positioning device is:
A positioning unit that measures the current location and generates current location data representing the current location,
A regular password input unit for inputting a positioning password output from the information processing apparatus as a regular password;
An input password input unit for displaying a password input screen for inputting a positioning password, and inputting the positioning password specified on the password input screen as an input password;
A positioning password determination unit that determines whether or not the input password input by the input password input unit and the regular password input by the regular password input unit match;
A current location data transmission unit for transmitting the current location data generated by the positioning unit to the authentication device as the second current location data when the positioning password determination unit determines that the input password and the regular password match. authentication system according to claim <br/> comprise a.
前記特定の測位装置は、
現在地を測位し、測位した現在地を表す現在地データを生成する測位部と、
前記情報処理装置から出力される測位パスワードを正規パスワードとして入力する正規パスワード入力部と、
測位パスワードを入力するパスワード入力画面を表示し、前記パスワード入力画面に指定された測位パスワードを入力パスワードとして入力する入力パスワード入力部と、
前記入力パスワード入力部が入力した入力パスワードと前記正規パスワード入力部が入力した正規パスワードとが一致するか否かを判定する測位パスワード判定部と、
前記測位パスワード判定部により前記入力パスワードと前記正規パスワードとが一致すると判定された場合、前記測位部により生成された現在地データを前記第1の現在地データとして前記情報処理装置へ出力する現在地データ出力部とを備える
ことを特徴とする請求項1記載の認証システム。 The positioning password generator generates a positioning password for outputting the to a particular positioning device outputs the positioning password and displays the generated positioning password to the particular positioning device,
The specific positioning device is:
A positioning unit that measures the current location and generates current location data representing the current location,
A regular password input unit for inputting a positioning password output from the information processing apparatus as a regular password;
An input password input unit for displaying a password input screen for inputting a positioning password, and inputting the positioning password specified on the password input screen as an input password;
A positioning password determination unit that determines whether or not the input password input by the input password input unit and the regular password input by the regular password input unit match;
When the positioning password determination unit determines that the input password matches the regular password, the current location data output unit outputs the current location data generated by the positioning unit to the information processing apparatus as the first current location data The authentication system according to claim 1, further comprising:
前記情報処理装置は、現在地を測位する特定の測位装置を接続し、
前記情報処理装置は、
アプリケーションプログラムと、前記アプリケーションプログラムで使用されるアプリケーションデータを暗号化した暗号化データとを記憶し、
前記アプリケーションデータを使用する場合、前記特定の測位装置から現在地を表す第1の現在地データを取得し、取得した第1の現在地データを含む認証要求データを前記認証装置へ送信し、前記認証装置から前記暗号化データの復号に用いる復号鍵データを受信し、
受信した復号鍵データを用いて前記暗号化データを復号し、復号して得られるアプリケーションデータを用いて前記アプリケーションプログラムを実行し、
前記認証装置は、
前記復号鍵データと、前記アプリケーションデータの使用を許可する許可領域を表す許可領域データとを記憶し、
前記情報処理装置から前記認証要求データを受信し、
現在地を表す現在地データを提供する所定の測位装置と通信して前記所定の測位装置の現在地データを第2の現在地データとして取得し、取得した第2の現在地データと前記認証要求データに含まれる第1の現在地データとに基づいて前記第1の現在地データが表す現在地が前記第2の現在地データが表す現在地から所定の許容範囲内に位置するか否かを判定し、
前記許可領域データが表す許可領域に前記第1の現在地データが表す現在地が含まれるか否かを判定し、
前記第1の現在地データが表す現在地が前記第2の現在地データが表す現在地から前記許容範囲内に位置すると判定し、前記許可領域に前記第1の現在地データが表す現在地が含まれると判定した場合、前記復号鍵データを含む認証応答データを前記情報処理装置へ送信し、
前記情報処理装置は、
前記所定の測位装置と接続した場合、前記所定の測位装置へ出力する測位パスワードを生成し、生成した測位パスワードを表示すると共に生成した測位パスワードを前記所定の測位装置へ出力し、
前記所定の測位装置は、
現在地を測位し、測位した現在地を表す現在地データを生成し、
前記情報処理装置から出力される測位パスワードを正規パスワードとして入力し、
測位パスワードを入力するパスワード入力画面を表示し、前記パスワード入力画面に指定された測位パスワードを入力パスワードとして入力し、
入力した入力パスワードと入力した正規パスワードとが一致するか否かを判定し、
前記入力パスワードと前記正規パスワードとが一致すると判定した場合、前記現在地データを前記第2の現在地データとして前記認証装置へ送信する
ことを特徴とする認証システムの認証方法。 In an authentication method of an authentication system comprising an information processing device and an authentication device,
The information processing apparatus connects a specific positioning device for positioning the current location,
The information processing apparatus includes:
Storing an application program and encrypted data obtained by encrypting application data used in the application program;
When using the application data, first current location data representing the current location is acquired from the specific positioning device, authentication request data including the acquired first current location data is transmitted to the authentication device, and the authentication device Receiving decryption key data used to decrypt the encrypted data;
Decrypt the encrypted data using the received decryption key data, execute the application program using application data obtained by decryption,
The authentication device
Storing the decryption key data and permission area data representing a permission area permitting use of the application data;
Receiving the authentication request data from the information processing apparatus ;
Communicating with predetermined positioning device for providing location data representing the Hometown acquires location data of said predetermined positioning device as the second location data, the included in the authentication request data and the second location data obtained Determining whether the current location represented by the first current location data is within a predetermined allowable range from the current location represented by the second current location data, based on the first current location data
Determining whether or not the current location represented by the first current location data is included in the permitted region represented by the permitted region data;
When it is determined that the current location represented by the first current location data is located within the allowable range from the current location represented by the second current location data, and it is determined that the current location represented by the first current location data is included in the permitted area , transmits an authentication response data including the decryption key data to the information processing apparatus,
The information processing apparatus includes:
When connected to the predetermined positioning device, generate a positioning password to be output to the predetermined positioning device, display the generated positioning password and output the generated positioning password to the predetermined positioning device,
The predetermined positioning device is:
Measure your current location, generate current location data that represents your current location,
Enter the positioning password output from the information processing device as a regular password,
Display the password input screen to enter the positioning password, enter the positioning password specified on the password input screen as the input password,
Determine whether the entered password matches the entered regular password,
The authentication method of the authentication system , wherein when it is determined that the input password matches the regular password, the current location data is transmitted to the authentication device as the second current location data .
前記情報処理装置は、暗号化データを記憶し、前記情報処理装置の現在地を表す第1の現在地データを含む認証要求データを前記認証装置へ送信し、前記測位装置と接続して前記測位装置に測位パスワードを出力する装置であり、
前記認証装置は、前記暗号化データを復号するための復号鍵データを記憶し、前記情報処理装置から前記認証要求データを受信し、受信した前記認証要求データに含まれる前記第1の現在地データに基づいて前記情報処理装置を認証するか否かを判定し、前記情報処理装置を認証する場合に前記復号鍵データを前記情報処理装置へ送信する装置であり、
前記測位装置は、測位部と、正規パスワード入力部と、入力パスワード入力部と、測位パスワード判定部と、現在地データ送信部とを備え、
前記測位部は、前記測位装置の現在地を測位し、測位した現在地を表す第2の現在地データを生成し、
前記正規パスワード入力部は、前記情報処理装置から出力される測位パスワードを正規パスワードとして入力し、
前記入力パスワード入力部は、測位パスワードを入力するパスワード入力画面を表示し、前記パスワード入力画面に指定された測位パスワードを入力パスワードとして入力し、
前記測位パスワード判定部は、前記入力パスワード入力部が入力した入力パスワードと前記正規パスワード入力部が入力した正規パスワードとが一致するか否かを判定し、
前記現在地データ送信部は、前記測位パスワード判定部により前記入力パスワードと前記正規パスワードとが一致すると判定された場合、前記測位部によって生成された前記第2の現在地データを前記第1の現在地データと比較するデータとして前記認証装置へ送信する
ことを特徴とする測位装置。 In the positioning apparatus used in an authentication system comprising an information processing apparatus and the authentication apparatus,
The information processing device stores encrypted data, transmits authentication request data including first current location data representing the current location of the information processing device to the authentication device, and connects to the positioning device to the positioning device. A device that outputs a positioning password,
The authentication device stores decryption key data for decrypting the encrypted data, receives the authentication request data from the information processing device, and stores the first current location data included in the received authentication request data. Determining whether or not to authenticate the information processing device based on, and transmitting the decryption key data to the information processing device when authenticating the information processing device,
The positioning device includes a positioning unit, a regular password input unit, an input password input unit, a positioning password determination unit, and a current location data transmission unit ,
The positioning unit may measures the current position of the positioning device to generate the second location data representing the positioning the current location,
It said normal password input unit inputs a positioning password output from the information processing apparatus as a legitimate password,
The input password input unit, displays a password input screen for inputting the positioning password, enter the specified in the password input screen positioning password as input the password,
The positioning password determination unit determines whether said input input password password input unit inputs and said normal password normal password input unit inputs match,
When the positioning password determination unit determines that the input password matches the regular password , the current location data transmission unit uses the second current location data generated by the positioning unit as the first current location data. that sends to the authentication device as the comparative data
Positioning device comprising a call.
前記情報処理装置は、暗号化データを記憶し、前記情報処理装置の現在地を表す第1の現在地データを含む認証要求データを前記認証装置へ送信し、前記測位装置と接続して前記測位装置に測位パスワードを出力する装置であり、
前記認証装置は、前記暗号化データを復号するための復号鍵データを記憶し、前記情報処理装置から前記認証要求データを受信し、受信した前記認証要求データに含まれる前記第1の現在地データに基づいて前記情報処理装置を認証するか否かを判定し、前記情報処理装置を認証する場合に前記復号鍵データを前記情報処理装置へ送信する装置であり、
前記測位装置の現在地を測位し、測位した現在地を表す第2の現在地データを生成する測位処理と、
前記情報処理装置から出力される測位パスワードを正規パスワードとして入力する正規パスワード入力処理と、
測位パスワードを入力するパスワード入力画面を表示し、前記パスワード入力画面に指定された測位パスワードを入力パスワードとして入力する入力パスワード入力処理と、
前記入力パスワード入力処理で入力した入力パスワードと前記正規パスワード入力処理で入力した正規パスワードとが一致するか否かを判定する測位パスワード判定処理と、
前記測位パスワード判定処理で前記入力パスワードと前記正規パスワードとが一致すると判定した場合、前記測位処理で生成した前記第2の現在地データを前記第1の現在地データと比較するデータとして前記認証装置へ送信する現在地データ送信処理と
を前記測位装置に実行させることを特徴とする測位プログラム。 In positioning program for the positioning apparatus used in an authentication system comprising an information processing apparatus and the authentication apparatus,
The information processing device stores encrypted data, transmits authentication request data including first current location data representing the current location of the information processing device to the authentication device, and connects to the positioning device to the positioning device. A device that outputs a positioning password,
The authentication device stores decryption key data for decrypting the encrypted data, receives the authentication request data from the information processing device, and stores the first current location data included in the received authentication request data. Determining whether or not to authenticate the information processing device based on, and transmitting the decryption key data to the information processing device when authenticating the information processing device,
Positioning processing for positioning the current location of the positioning device and generating second current location data representing the measured current location;
A regular password input process for inputting a positioning password output from the information processing apparatus as a regular password;
An input password input process for displaying a password input screen for inputting a positioning password and inputting the positioning password specified on the password input screen as an input password;
A positioning password determination process for determining whether or not the input password input in the input password input process matches the regular password input in the regular password input process;
If it is determined that said input password with the positioning password determination processing and the normal password match, the authentication device of the second location data before SL generated by the positioning processing as data to be compared with the first location data A positioning program that causes the positioning device to execute current location data transmission processing to be transmitted to the positioning device.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2011042617A JP5002065B1 (en) | 2011-02-28 | 2011-02-28 | Authentication system, authentication method of authentication system, positioning device, and positioning program |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2011042617A JP5002065B1 (en) | 2011-02-28 | 2011-02-28 | Authentication system, authentication method of authentication system, positioning device, and positioning program |
Publications (2)
Publication Number | Publication Date |
---|---|
JP5002065B1 true JP5002065B1 (en) | 2012-08-15 |
JP2012181595A JP2012181595A (en) | 2012-09-20 |
Family
ID=46793984
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2011042617A Expired - Fee Related JP5002065B1 (en) | 2011-02-28 | 2011-02-28 | Authentication system, authentication method of authentication system, positioning device, and positioning program |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5002065B1 (en) |
Families Citing this family (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP5613788B2 (en) * | 2013-03-18 | 2014-10-29 | ソフトバンクモバイル株式会社 | Display control apparatus and program |
JP6340296B2 (en) * | 2014-09-25 | 2018-06-06 | 株式会社日立ソリューションズ | IRM program using location information |
CA3116691A1 (en) * | 2018-10-15 | 2020-04-23 | Paylessgate Corporation | Position identifying system, position identifying device, position identifying method, position identifying program, computer readable recording medium, and recorded equipment |
AU2019363333B2 (en) | 2018-10-15 | 2022-06-30 | Sinumy Corporation | Authenticated device, authentication device, authentication request transmitting method, authentication method, and program |
TWI748262B (en) * | 2018-10-15 | 2021-12-01 | 日商極簡付股份有限公司 | Location-specific systems, location-specific devices, location-specific methods, location-specific programs, and computer-readable recording media |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006171855A (en) * | 2004-12-13 | 2006-06-29 | Hitachi Ltd | Data access control system, data access control method, and data access control program |
-
2011
- 2011-02-28 JP JP2011042617A patent/JP5002065B1/en not_active Expired - Fee Related
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006171855A (en) * | 2004-12-13 | 2006-06-29 | Hitachi Ltd | Data access control system, data access control method, and data access control program |
Also Published As
Publication number | Publication date |
---|---|
JP2012181595A (en) | 2012-09-20 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6001816B1 (en) | Managing wireless network login password sharing | |
US8191124B2 (en) | Systems and methods for acquiring network credentials | |
JP4533935B2 (en) | License authentication system and authentication method | |
JP5276592B2 (en) | System and method for gaining network access | |
JP2005142792A (en) | Connection information setting method and wireless communication terminal | |
JP2007102778A (en) | User authentication system and method therefor | |
JP5002065B1 (en) | Authentication system, authentication method of authentication system, positioning device, and positioning program | |
JP4962237B2 (en) | Program and method for managing information on location of portable device and file encryption key | |
JPWO2011083867A1 (en) | Authentication device, authentication method, and program | |
JP2006202052A (en) | User authentication program, its recording medium, method and apparatus for authenticating user, and secret information acquisition program | |
JP5368044B2 (en) | Client authentication system | |
KR102171377B1 (en) | Method of login control | |
JP5078675B2 (en) | Member authentication system and portable terminal device | |
JP2016051268A (en) | Authentication system, authentication server, client device, and authentication method | |
JP2008257519A (en) | Authentication device, authentication system, broadcasting device, authentication method, and broadcasting method | |
JP6960362B2 (en) | Authentication system and authentication method | |
KR20090000256A (en) | Method for updating time information of portable terminal and system thereof | |
JP4914725B2 (en) | Authentication system, authentication program | |
JP2006171855A (en) | Data access control system, data access control method, and data access control program | |
JP5386458B2 (en) | Authentication system, authentication data generation device, and authentication method | |
JP2014002572A (en) | Mutual authentication system and mutual authentication method using gps function | |
JP2012147398A (en) | Mobile communication system, mobile communication terminal, mobile communication method, and program | |
JP5339868B2 (en) | Information processing system, login management apparatus, login management method, and login management program | |
JP4078289B2 (en) | Authentication system | |
CN101938356A (en) | Method and device used for certificating user identity |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20120515 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20120518 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20150525 Year of fee payment: 3 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
LAPS | Cancellation because of no payment of annual fees |