JP5130526B2 - 認証システム、認証方法および認証プログラム - Google Patents
認証システム、認証方法および認証プログラム Download PDFInfo
- Publication number
- JP5130526B2 JP5130526B2 JP2007137122A JP2007137122A JP5130526B2 JP 5130526 B2 JP5130526 B2 JP 5130526B2 JP 2007137122 A JP2007137122 A JP 2007137122A JP 2007137122 A JP2007137122 A JP 2007137122A JP 5130526 B2 JP5130526 B2 JP 5130526B2
- Authority
- JP
- Japan
- Prior art keywords
- authentication
- terminal
- service
- user
- unit
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Description
20 ユーザシステム
20a ユーザシステム
20b ユーザシステム
22 認証端末
22a 認証端末
22b 認証端末
24 サービス端末
24a サービス端末
24b サービス端末
30 サービスサーバ
30a サービスサーバ
30b サービスサーバ
32 認証サーバ
34 通信ネットワーク
50 スイッチ
52 スイッチ
54 スイッチ
56 ロック
58 ロック
60 ロック
62 既存認証画面
64 アクセスコントロール
66 ユーザID適用部
68 リモートコントロールインターフェイス
70 セッショントリガー
72 サービスリレープロセス
74 ステータスリレープロセス
76 パスワード
78 サービス事業者独自認証情報格納部
100 データ格納部
102 サービス事業者登録情報格納部
104 受入条件格納部
106 ユーザ登録情報格納部
108 認証情報格納部
110 ユーザ選択認証項目格納部
112 ユーザ識別情報格納部
140 識別情報変換部
150 認証端末特定部
160 シンクロ番号生成部
170 シンクロ番号送信部
180 シンクロ番号入力要求部
190 シンクロ番号受信部
200 端末認証部
210 認証条件抽出部
220 認証項目特定部
230 入力要求部
240 認証情報受信部
250 認証判断部
260 認証結果通知部
270 ログイン情報生成部
300 途中シンクロ番号生成部
310 途中シンクロ番号送信要求部
320 途中認証部
330 途中認証結果送信部
1450 ログインページ
1452 ユーザ情報格納部
1454 ページ
1456 関連付け情報格納部
1458 コントロールプログラム
1505 CPU
1510 ROM
1520 RAM
1530 通信インターフェイス
1540 ハードディスクドライブ
1550 フレキシブルディスク・ドライブ
1560 CD−ROMドライブ
1570 入出力チップ
1575 グラフィック・コントローラ
1580 表示装置
1582 ホスト・コントローラ
1584 入出力コントローラ
1590 フレキシブルディスク
1595 CD−ROM
Claims (9)
- 通信ネットワークを介した情報処理装置間の通信を利用したサービスを提供するサービス事業者のサービスサーバが、前記サービスの提供を許可する受入条件を格納する受入条件格納部と、
前記サービスサーバからサービス端末を通じて前記サービスの提供を受けようとするユーザを認証するための認証情報を格納する認証情報格納部と、
前記サービスサーバからの認証請求を受信する認証請求受信部と、
前記認証請求に含まれるユーザ識別情報から、当該認証請求に係る端末識別情報を特定する認証端末特定部と、
前記端末識別情報に一致する認証端末からの接続が存在するか否かを判断し、存在する場合には前記認証端末からの証明請求を受信する証明請求受信部と、
前記認証端末から取得した認証情報と前記認証情報格納部に格納されている認証情報とを照合し、当該照合の結果が前記受入条件で指定されている認証項目を充足するか否かを判断する認証判断部と、
前記認証判断部において全ての認証項目では照合が一致しなかったと判断した場合に、前記サービスサーバが不足の認証項目を追加認証できるようにするべく、前記照合の結果の充足した部分について認証が成功した旨の結果通知を前記サービスサーバに送信する認証結果通知部と、
を備える認証システム。 - 通信ネットワークを介した情報処理装置間の通信を利用したサービスを提供するサービス事業者のサービスサーバからサービス端末を通じて前記サービスの提供を受けようとするユーザを認証するための認証情報を格納する認証情報格納部と、
前記サービスサーバからの認証請求を受信する認証請求受信部と、
前記認証請求に含まれる認証コードから認証条件を抽出する認証条件抽出部と、
前記認証条件に基づき前記ユーザを認証する認証項目を特定する認証項目特定部と、
前記認証請求に含まれるユーザ識別情報から、当該認証請求に係る端末識別情報を特定する認証端末特定部と、
前記端末識別情報に一致する認証端末からの接続が存在するか否かを判断し、存在する場合には前記認証端末からの証明請求を受信する証明請求受信部と、
前記認証項目について、前記認証端末から取得した認証情報と前記認証情報格納部に格納されている認証情報とを照合し、各認証項目において一致しているか否かを判断する認証判断部と、
前記認証判断部における認証の結果および前記認証条件が指定する処理条件に応じて、前記認証の結果通知を前記サービスサーバに送信する認証結果通知部と、
前記ユーザが予め選択したユーザ選択認証項目を格納するユーザ選択認証項目格納部と
を備え、
前記認証項目特定部は、前記認証条件において前記認証項目の選択をユーザに委ねている場合には、前記ユーザ選択認証項目を前記認証項目として特定する、認証システム。 - 通信ネットワークを介した情報処理装置間の通信を利用したサービスを提供するサービス事業者のサービスサーバからサービス端末を通じて前記サービスの提供を受けようとするユーザを認証するための認証情報を格納する認証情報格納部と、
前記サービスサーバからの認証請求を受信する認証請求受信部と、
前記認証請求に含まれる認証コードから認証条件を抽出する認証条件抽出部と、
前記認証条件に基づき前記ユーザを認証する認証項目を特定する認証項目特定部と、
前記認証請求に含まれるユーザ識別情報から、当該認証請求に係る端末識別情報を特定する認証端末特定部と、
前記端末識別情報に一致する認証端末からの接続が存在するか否かを判断し、存在する場合には前記認証端末からの証明請求を受信する証明請求受信部と、
前記認証項目について、前記認証端末から取得した認証情報と前記認証情報格納部に格納されている認証情報とを照合し、各認証項目において一致しているか否かを判断する認証判断部と、
前記認証判断部における認証の結果および前記認証条件が指定する処理条件に応じて、前記認証の結果通知を前記サービスサーバに送信する認証結果通知部と
を備え、
前記認証結果通知部は、前記認証判断部において一部の認証項目について前記認証情報の一致が判断された場合であって、前記処理条件においてステータスリレーが指定されている場合には、前記認証判断部で前記認証情報の一致が判断された前記認証項目について認証が成功した旨の結果通知を前記サービスサーバに送信する、認証システム。 - 通信ネットワークを介した情報処理装置間の通信を利用したサービスを提供するサービス事業者のサービスサーバからサービス端末を通じて前記サービスの提供を受けようとするユーザを認証するための認証情報を格納する認証情報格納部と、
前記サービスサーバからの認証請求を受信する認証請求受信部と、
前記認証請求に含まれる認証コードから認証条件を抽出する認証条件抽出部と、
前記認証条件に基づき前記ユーザを認証する認証項目を特定する認証項目特定部と、
前記認証請求に含まれるユーザ識別情報から、当該認証請求に係る端末識別情報を特定する認証端末特定部と、
前記端末識別情報に一致する認証端末からの接続が存在するか否かを判断し、存在する場合には前記認証端末からの証明請求を受信する証明請求受信部と、
前記認証項目について、前記認証端末から取得した認証情報と前記認証情報格納部に格納されている認証情報とを照合し、各認証項目において一致しているか否かを判断する認証判断部と、
前記認証判断部における認証の結果および前記認証条件が指定する処理条件に応じて、前記認証の結果通知を前記サービスサーバに送信する認証結果通知部と
を備え、
前記認証結果通知部は、前記認証判断部において全部の認証項目について前記認証情報の一致が判断された場合であって、前記処理条件においてステータスリレーが指定されている場合には、前記認証判断部で前記認証情報の一致が判断された全部の前記認証項目について認証が成功した旨の結果通知を前記サービスサーバに送信する、認証システム。 - 通信ネットワークを介した情報処理装置間の通信を利用したサービスを提供するサービス事業者のサービスサーバからサービス端末を通じて前記サービスの提供を受けようとするユーザを認証するための認証情報を格納する認証情報格納部と、
前記サービスサーバからの認証請求を受信する認証請求受信部と、
前記認証請求に含まれる認証コードから認証条件を抽出する認証条件抽出部と、
前記認証条件に基づき前記ユーザを認証する認証項目を特定する認証項目特定部と、
前記認証請求に含まれるユーザ識別情報から、当該認証請求に係る端末識別情報を特定する認証端末特定部と、
前記端末識別情報に一致する認証端末からの接続が存在するか否かを判断し、存在する場合には前記認証端末からの証明請求を受信する証明請求受信部と、
前記認証項目について、前記認証端末から取得した認証情報と前記認証情報格納部に格納されている認証情報とを照合し、各認証項目において一致しているか否かを判断する認証判断部と、
前記認証判断部における認証の結果および前記認証条件が指定する処理条件に応じて、前記認証の結果通知を前記サービスサーバに送信する認証結果通知部と
を備え、
前記認証結果通知部は、前記認証判断部において全部の認証項目について前記認証情報の一致が判断された場合であって、前記処理条件においてサービスリレーが指定されている場合には、前記ユーザが前記サービスにログインするためのログイン情報を生成または読み出して、前記ログイン情報を結果通知として前記サービスサーバに送信する、認証システム。 - 通信ネットワークを介した情報処理装置間の通信を利用したサービスを提供するサービス事業者のサービスサーバからサービス端末を通じて前記サービスの提供を受けようとするユーザを認証するための認証情報を格納する認証情報格納部と、
前記サービスサーバからの認証請求を受信する認証請求受信部と、
前記認証請求に含まれる認証コードから認証条件を抽出する認証条件抽出部と、
前記認証条件に基づき前記ユーザを認証する認証項目を特定する認証項目特定部と、
前記認証請求に含まれるユーザ識別情報から、当該認証請求に係る端末識別情報を特定する認証端末特定部と、
前記端末識別情報に一致する認証端末からの接続が存在するか否かを判断し、存在する場合には前記認証端末からの証明請求を受信する証明請求受信部と、
前記認証項目について、前記認証端末から取得した認証情報と前記認証情報格納部に格納されている認証情報とを照合し、各認証項目において一致しているか否かを判断する認証判断部と、
前記認証判断部における認証の結果および前記認証条件が指定する処理条件に応じて、前記認証の結果通知を前記サービスサーバに送信する認証結果通知部と、
前記サービスの開始後における前記認証請求の受信に応答して、当該認証請求についての認証処理において使用する途中処理識別情報を、前記処理識別情報をパラメータとして初期化される所定のアルゴリズムに従って生成する途中処理識別情報生成部と、
前記アルゴリズムに従って前記認証端末が生成した途中処理識別情報を受信し、前記途中処理識別情報生成部が生成した途中処理識別情報と前記認証端末が生成した途中処理識別情報とを照合して、一致した場合に前記ユーザを認証する途中認証部と、
前記途中認証部による前記認証の結果を前記サービスサーバに送信する途中認証結果送信部と、
を備える、認証システム。 - コンピュータを、請求項1から6のいずれか1項に記載の認証システムとして機能させるためのプログラム。
- 通信ネットワークを介した情報処理装置間の通信を利用したサービスを提供するサービス事業者のサービスサーバが、前記サービスの提供を許可する受入条件を格納する受入条件格納段階と、
前記サービスサーバからサービス端末を通じて前記サービスの提供を受けようとするユーザを認証するための認証情報を格納する認証情報格納段階と、
前記通信ネットワークに接続された前記ユーザの認証端末の端末識別情報を、前記ユーザのユーザ識別情報に関連付けて格納するユーザ登録情報格納段階と、
前記サービスサーバからの認証請求を受信する認証請求受信段階と、
前記認証請求に含まれるユーザ識別情報から、当該認証請求に係る端末識別情報を特定する認証端末特定段階と、
前記端末識別情報に一致する認証端末からの接続が存在するか否かを判断し、存在する場合には前記認証端末からの証明請求を受信する証明請求受信段階と、
前記認証端末から取得した認証情報と前記認証情報格納段階で格納した認証情報とを照合し、当該照合の結果が前記受入条件で指定されている認証項目を充足するか否かを判断する認証判断段階と、
前記認証判断段階において全ての認証項目では照合が一致しなかったと判断した場合に、前記サービスサーバが不足の認証項目を追加認証できるようにするべく、前記照合の結果の充足した部分について認証が成功した旨の結果通知を前記サービスサーバに送信する認証結果通知段階と、
を備える認証方法。 - 通信ネットワークを介した情報処理装置間の通信を利用したサービスを提供するサービス事業者のサービスサーバからサービス端末を通じて前記サービスの提供を受けようとするユーザを認証するための認証情報を格納する認証情報格納段階と、
前記通信ネットワークに接続された前記ユーザの認証端末の端末識別情報を前記ユーザのユーザ識別情報に関連付けて格納するユーザ登録情報格納段階と、
前記サービスサーバからの認証請求を受信する認証請求受信段階と、
前記認証請求に含まれる認証コードから認証条件を抽出する認証条件抽出段階と、
前記認証条件に基づき前記ユーザを認証する認証項目を特定する認証項目特定段階と、
前記認証請求に含まれるユーザ識別情報から、当該認証請求に係る端末識別情報を特定する認証端末特定段階と、
前記端末識別情報に一致する認証端末からの接続が存在するか否かを判断し、存在する場合には前記認証端末からの証明請求を受信する証明請求受信段階と、
前記認証項目について、前記認証端末から取得した認証情報と前記認証情報格納段階で格納された認証情報とを照合し、各認証項目において一致しているか否かを判断する認証判断段階と、
前記認証判断段階における認証の結果および前記認証条件が指定する処理条件に応じて、前記認証の結果通知を前記サービスサーバに送信する認証結果通知段階と、
を備え、
前記認証項目特定段階は、前記認証条件において前記認証項目の選択をユーザに委ねている場合には、前記ユーザが予め選択したユーザ選択認証項目を前記認証項目として特定する、認証方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007137122A JP5130526B2 (ja) | 2007-05-23 | 2007-05-23 | 認証システム、認証方法および認証プログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007137122A JP5130526B2 (ja) | 2007-05-23 | 2007-05-23 | 認証システム、認証方法および認証プログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2008293216A JP2008293216A (ja) | 2008-12-04 |
JP5130526B2 true JP5130526B2 (ja) | 2013-01-30 |
Family
ID=40167886
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2007137122A Active JP5130526B2 (ja) | 2007-05-23 | 2007-05-23 | 認証システム、認証方法および認証プログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5130526B2 (ja) |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2011215753A (ja) * | 2010-03-31 | 2011-10-27 | Nomura Research Institute Ltd | 認証システムおよび認証方法 |
JP2013149208A (ja) * | 2012-01-23 | 2013-08-01 | Toshiba Tec Corp | 認証装置およびその制御プログラム |
CN114417276A (zh) * | 2021-12-30 | 2022-04-29 | 珠海大横琴科技发展有限公司 | 一种安全验证的方法和装置 |
Family Cites Families (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH04358249A (ja) * | 1991-06-04 | 1992-12-11 | Nec Corp | 異機種計算機間ネットワークサービスにおける利用者認証方式 |
JP4377497B2 (ja) * | 1999-11-16 | 2009-12-02 | 沖電気工業株式会社 | 取引処理システム |
CN1394312A (zh) * | 2000-11-10 | 2003-01-29 | 株式会社Ntt都科摩 | 鉴别系统、鉴别承担装置和终端装置 |
JP2003162339A (ja) * | 2001-09-14 | 2003-06-06 | Sony Computer Entertainment Inc | 認証プログラム,認証プログラムを記憶した記憶媒体,認証サーバ装置,クライアント端末装置,認証システム及び認証方法 |
JP2003216585A (ja) * | 2002-01-18 | 2003-07-31 | Dainippon Printing Co Ltd | 認証アプリケーション、管理アプリケーション、要認証アプリケーション及びicカード |
JP2006268641A (ja) * | 2005-03-25 | 2006-10-05 | Nec Corp | 認証方法及び認証システム |
JP2007026294A (ja) * | 2005-07-20 | 2007-02-01 | Ntt Resonant Inc | 認証方法及び認証システム |
-
2007
- 2007-05-23 JP JP2007137122A patent/JP5130526B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2008293216A (ja) | 2008-12-04 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8056122B2 (en) | User authentication method and system using user's e-mail address and hardware information | |
US6968453B2 (en) | Secure integrated device with secure, dynamically-selectable capabilities | |
US6990444B2 (en) | Methods, systems, and computer program products for securely transforming an audio stream to encoded text | |
US7028184B2 (en) | Technique for digitally notarizing a collection of data streams | |
US6948066B2 (en) | Technique for establishing provable chain of evidence | |
JP4733167B2 (ja) | 情報処理装置、情報処理方法、情報処理プログラムおよび情報処理システム | |
US6510236B1 (en) | Authentication framework for managing authentication requests from multiple authentication devices | |
JP4343459B2 (ja) | 認証システムおよび認証方法 | |
US8627095B2 (en) | Information processing apparatus, information processing method, and program | |
US20020095586A1 (en) | Technique for continuous user authentication | |
US20020095587A1 (en) | Smart card with integrated biometric sensor | |
US20120102551A1 (en) | System for Two Way Authentication | |
US20070220269A1 (en) | Image forming apparatus, image forming apparatus controlling method, computer program product | |
JPWO2007094165A1 (ja) | 本人確認システムおよびプログラム、並びに、本人確認方法 | |
JP2003242125A (ja) | 携帯情報端末、認証補助端末及び個人認証方法 | |
KR20080062445A (ko) | 이동통신 단말기를 이용한 인터넷 사이트에서의 사용자인증 방법 및 장치 | |
JP2007527059A (ja) | ユーザ、およびコンピュータシステムから受信された通信の認証のための方法および装置 | |
JP2003099404A (ja) | 認証サーバ装置、クライアント装置およびそれらを用いたユーザ認証システム、並びにユーザ認証方法、そのコンピュータ・プログラムおよびそのプログラムを記録した記録媒体 | |
JP7484095B2 (ja) | 金融取引システム及び金融取引方法 | |
JP4611988B2 (ja) | 端末装置 | |
JP5130526B2 (ja) | 認証システム、認証方法および認証プログラム | |
JP2012005037A (ja) | Webサイトログイン方法及びWebサイトログインシステム | |
JP2006260461A (ja) | アクセス制御システム及びこれを用いた情報処理システム | |
CN112565172B (zh) | 控制方法、信息处理设备以及信息处理系统 | |
WO2013182131A1 (zh) | 一种配置方法、配置装置及电子设备 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20100510 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20120620 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20120703 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20120822 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20121009 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20121011 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20151116 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 Ref document number: 5130526 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
S111 | Request for change of ownership or part of ownership |
Free format text: JAPANESE INTERMEDIATE CODE: R313111 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |