JP5389866B2 - 情報管理装置、システム及び方法 - Google Patents
情報管理装置、システム及び方法 Download PDFInfo
- Publication number
- JP5389866B2 JP5389866B2 JP2011145071A JP2011145071A JP5389866B2 JP 5389866 B2 JP5389866 B2 JP 5389866B2 JP 2011145071 A JP2011145071 A JP 2011145071A JP 2011145071 A JP2011145071 A JP 2011145071A JP 5389866 B2 JP5389866 B2 JP 5389866B2
- Authority
- JP
- Japan
- Prior art keywords
- information
- data
- certificate
- permission data
- certificate key
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims description 25
- 238000007726 management method Methods 0.000 claims description 44
- 238000003860 storage Methods 0.000 claims description 32
- 238000012795 verification Methods 0.000 claims description 29
- 238000012545 processing Methods 0.000 claims description 18
- 230000008569 process Effects 0.000 claims description 15
- 230000005540 biological transmission Effects 0.000 claims description 8
- 238000004891 communication Methods 0.000 claims description 8
- 230000010365 information processing Effects 0.000 claims description 5
- 230000004044 response Effects 0.000 claims description 5
- 238000013475 authorization Methods 0.000 claims description 3
- 230000006870 function Effects 0.000 description 13
- 238000010586 diagram Methods 0.000 description 4
- 238000012546 transfer Methods 0.000 description 3
- 238000010295 mobile communication Methods 0.000 description 2
- 230000008520 organization Effects 0.000 description 2
- 235000006481 Colocasia esculenta Nutrition 0.000 description 1
- 240000004270 Colocasia esculenta var. antiquorum Species 0.000 description 1
- 125000002066 L-histidyl group Chemical group [H]N1C([H])=NC(C([H])([H])[C@](C(=O)[*])([H])N([H])[H])=C1[H] 0.000 description 1
- 230000009471 action Effects 0.000 description 1
- 230000008901 benefit Effects 0.000 description 1
- 238000004422 calculation algorithm Methods 0.000 description 1
- 238000004364 calculation method Methods 0.000 description 1
- 238000004590 computer program Methods 0.000 description 1
- 238000012790 confirmation Methods 0.000 description 1
- 238000013500 data storage Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 238000004519 manufacturing process Methods 0.000 description 1
- 230000007246 mechanism Effects 0.000 description 1
- 238000005457 optimization Methods 0.000 description 1
Images
Landscapes
- Storage Device Security (AREA)
Description
本実施形態は、図1の構成図に示すように、情報管理装置1(以下「本装置1」や「本装置」とも呼ぶ)と、端末T(T1及びT2)と、通信ネットワークN(例えば、携帯電話、PHS、公衆無線LANなどの移動通信網、インターネットなど)を介して組み合わせた情報処理システムに関するものである。このうち、本装置1は、利用許可データに基づく情報利用を端末Tへ提供するサーバシステムで、コンピュータの構成として少なくとも、CPUなどの演算制御部6と、主メモリや補助記憶装置等の記憶装置7と、通信ネットワークNとの通信手段8(移動通信網との通信回路、通信ゲートウェイ装置、無線LANアダプタなど)と、を有する。本装置1は、あるサービス事業者Cが運営するものとする。
上記のように構成された本実施形態の動作手順のうち、利用許可データの生成に関する部分を図3のフローチャート、利用許可データの検証に基づく情報利用に関する部分を図4のフローチャートに示す。
まず、ユーザAが本装置1に記憶されている自分のユーザ情報を用いた情報利用について、あるサービス事業者Bに権限委譲したい場合、本装置1で生成された利用許可データtをサービス事業者Bの端末T2へ渡せばよい。そこで(図3)、ユーザAは端末T1から、この利用許可データtを生成する要求を本装置1に対して行う(ステップS11)。この要求としては、例えば、ユーザAが端末T1から本装置1へ従来からのIDやパスワードなどでログインしている状態で、本装置1が提供する所定のウェブページで所定のリンクをクリックするなどにより行う。
利用許可データt=H(K‖AuthzID)
のように得られる。
続いて、証明書キー生成手段40が、生成された利用許可データを基に、ハッシュ値である証明書キーデータを生成する(ステップS16又はS17)。例えば、上記第1のハッシュ関数H()と同一又は異なる第2のハッシュ関数をHa()と表し、tは利用許可データとした場合、
証明書キーデータ=Ha(t)
のように得られる。
証明書キーデータ=Ha(t‖PIN番号)
のように得られる。
その後、証明書生成手段48が、利用許可データに基づく情報利用に供するための情報である証明書の生成を行う(ステップS19)。すなわち、証明書キー生成手段40は、証明書の生成(ステップS19)より以前に証明書キーデータを生成する(ステップS16又はS17)。そして、以上のように生成された証明書キーデータと、証明書と、を対応付けて証明書キー記憶手段25が記憶する(ステップS16もしくはS17及びステップS19)。
上記のような利用許可データを権限委譲者(例えばAさん)から受領して権限委譲された側(例えばサービス事業者B)は、情報利用の要求(例えば、ユーザ情報の取得要求など)を本装置1に対して行う。情報利用の要求は、例えば(図4)、サービス事業者Bが用いる情報機器(例えば端末T2)から、本装置1が提供する所定のウェブページにアクセスしたり、所定のAPIを利用、もしくは他の任意の通信手順などにより行い、このような情報利用の要求に際し、ユーザAから取得した利用許可データを情報機器(例えば端末T2)から本装置1へ送信する。
検証キー=Ha(t)
のように得られる。利用許可データの生成と、検証キーの生成には、形式上の差異を問わず、同一のアルゴリズムや同じルールに基づく演算処理を行う実質的に同一の関数や、そのような演算処理を実現する情報処理組織を用いる。
検証キー=Ha(t‖PIN番号)
のように得られる。
適合するとの検証結果の場合は(ステップS27:「YES」)、情報提供手段60が、利用許可データが適合すると検証された証明書キーデータと対応付けられている証明書又は証明書に基づいた情報利用を情報機器(上記の例では端末T2)に提供する(ステップS28)。情報提供手段60が提供するのは、証明書自体でもよいし(例えば、ユーザ情報を端末T2へウェブ表示などの形で送信するなど)、証明書に基づく情報利用(例えば、ユーザの承認権限やアクセス権限等に基づくワークフロー処理など)でもよい。
以上のように、本実施形態では、情報管理装置である本装置1において、サービス事業者等への情報利用の権限委譲のため生成(ステップS12)した利用許可データから、ハッシュ値である証明書キーデータを生成したうえ証明書と紐づけて格納することにより(ステップS16又はS17)、情報管理装置での利用許可データの管理が不要となる。このため、情報管理装置での利用許可データの漏洩リスクを回避することができる。加えて、情報管理装置で利用許可データを管理する負担も削減できる。
なお、上記実施形態は例示に過ぎず、本発明は、以下に例示するものやそれ以外の他の実施態様も含むものである。例えば、本出願における構成図、データの図、フローチャートなどは例示に過ぎず、各要素の有無、その配置や処理実行などの順序、具体的内容などは適宜変更可能である。一例として、上記実施形態におけるフローチャート(図3、図4)では、共通のフローチャート内で暗証情報を用いる場合か否かで処理を分岐させる例を示したが、暗証情報を利用するか否か選択可能とすることも、また暗証情報の利用も、いずれも必須ではないので、暗証情報を用いる場合に限定した実施、用いない場合に限定した実施の、いずれも本発明の態様である。
6 演算制御部
7 記憶装置
8 通信手段
10 許可生成要求受付手段
15 暗証受付手段
20 許可データ生成手段
25 証明書キー記憶手段
30 許可データ送信手段
40 証明書キー生成手段
45 ユーザ情報記憶手段
48 証明書生成手段
50 許可検証手段
55 情報利用要求受付手段
60 情報提供手段
A ユーザ
B サービス事業者
T(T1,T2) 端末
t 利用許可データ
Claims (5)
- 端末からの要求に応じ、情報利用に応じるための利用許可データを生成する許可データ生成手段と、
生成された前記利用許可データを前記端末へ送信する許可データ送信手段と、
生成された前記利用許可データを基に、ハッシュ値である証明書キーデータを生成する証明書キー生成手段と、
前記利用許可データとは関連付けずに、生成された前記証明書キーデータと、前記利用許可データに基づく情報利用に供するための情報である証明書と、を対応付けて記憶する証明書キー記憶手段と、
情報機器から前記情報利用の要求に際して取得した利用許可データについて、その利用許可データを基にハッシュ値である証明書キーデータを生成し、生成した証明書キーデータが前記証明書キー記憶手段に記憶されているいずれかの前記証明書キーデータと一致すればその証明書キーデータと適合すると検証する許可検証手段と、
前記取得した利用許可データについて、適合すると検証された前記証明書キーデータと対応付けられている前記証明書又は証明書に基づいた情報利用を前記情報機器に提供する情報提供手段と、
を備えたことを特徴とする情報管理装置。 - 前記利用許可データに基づく情報利用に供するための情報である証明書の生成を行う証明書生成手段を備え、
前記証明書キー生成手段は、前記証明書の生成より以前に前記証明書キーデータを生成することを特徴とする請求項1記載の情報管理装置。 - 前記端末からユーザ認証用の暗証情報の指定を受け付ける暗証受付手段を備え、
前記証明書キー生成手段は、生成された前記利用許可データと、受け付けられた前記暗証情報と、を基に前記証明書キーデータを生成し、
前記許可検証手段は、前記情報利用の要求に際して前記情報機器から暗証情報の入力を受け付け、その情報機器から取得した前記利用許可データと、受け付けた前記暗証情報と、を基にハッシュ値である証明書キーデータを生成し、生成した証明書キーデータが前記証明書キー記憶手段に記憶されているいずれかの前記証明書キーデータと一致すれば、その一致した前記証明書キーデータと前記取得した前記利用許可データが適合すると検証することを特徴とする請求項1又は2記載の情報管理装置。 - 請求項1から3のいずれか一項に記載の情報管理装置と、
前記情報管理装置への利用許可データの要求と、情報管理装置からの利用許可データの受信と、を行う前記端末である第1の端末と、
前記第1の端末から取得した前記利用許可データの前記情報管理装置への送信と、その利用許可データに基づく情報管理装置を用いた前記情報利用と、を行う前記情報機器である第2の端末と、
を通信ネットワークを介して組み合わせたことを特徴とする情報処理システム。 - コンピュータが実現する情報管理装置を用いる情報管理方法であって、
端末からの要求に応じ、情報利用に応じるための利用許可データを生成する許可データ生成処理と、
生成された前記利用許可データを前記端末へ送信する許可データ送信処理と、
生成された前記利用許可データを基に、ハッシュ値である証明書キーデータを生成する証明書キー生成処理と、
前記利用許可データとは関連付けずに、生成された前記証明書キーデータと、前記利用許可データに基づく情報利用に供するための情報である証明書と、を対応付けて所定の証明書キー記憶手段に記憶させる処理と、
情報機器から前記情報利用の要求に際して取得した利用許可データについて、その利用許可データを基にハッシュ値である証明書キーデータを生成し、生成した証明書キーデータが前記証明書キー記憶手段に記憶されているいずれかの前記証明書キーデータと一致すればその証明書キーデータと適合すると検証する許可検証処理と、
前記取得した利用許可データについて、適合すると検証された前記証明書キーデータと対応付けられている前記証明書又は証明書に基づいた情報利用を前記情報機器に提供する情報提供処理と、
をコンピュータが実行することを特徴とする情報管理方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2011145071A JP5389866B2 (ja) | 2011-06-30 | 2011-06-30 | 情報管理装置、システム及び方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2011145071A JP5389866B2 (ja) | 2011-06-30 | 2011-06-30 | 情報管理装置、システム及び方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2013012097A JP2013012097A (ja) | 2013-01-17 |
JP5389866B2 true JP5389866B2 (ja) | 2014-01-15 |
Family
ID=47685916
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2011145071A Active JP5389866B2 (ja) | 2011-06-30 | 2011-06-30 | 情報管理装置、システム及び方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5389866B2 (ja) |
Family Cites Families (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH0784959A (ja) * | 1993-09-14 | 1995-03-31 | Toshiba Corp | ユーザ認証システム |
US7562230B2 (en) * | 2003-10-14 | 2009-07-14 | Intel Corporation | Data security |
US7747540B2 (en) * | 2006-02-24 | 2010-06-29 | Microsoft Corporation | Account linking with privacy keys |
JP4927583B2 (ja) * | 2007-02-08 | 2012-05-09 | キヤノン電子株式会社 | ファイル共有システム、ファイル共有方法、サーバ及びコンピュータプログラム |
JP4862852B2 (ja) * | 2008-03-26 | 2012-01-25 | 日本電気株式会社 | ファイル管理システム |
JP5317629B2 (ja) * | 2008-11-05 | 2013-10-16 | ヤフー株式会社 | 情報管理装置、情報処理システム、情報管理方法及び情報管理プログラム |
JP5089621B2 (ja) * | 2009-01-16 | 2012-12-05 | 日本電信電話株式会社 | サービス連携処理システム及び方法 |
JP5644770B2 (ja) * | 2009-11-09 | 2014-12-24 | 日本電気株式会社 | アクセス制御システム、サーバ、およびアクセス制御方法 |
-
2011
- 2011-06-30 JP JP2011145071A patent/JP5389866B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2013012097A (ja) | 2013-01-17 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10073958B2 (en) | Security system for verification of user credentials | |
US11683179B2 (en) | Systems and methods for secure remote identity verification | |
EP2936768B1 (en) | A system and method of dynamic issuance of privacy preserving credentials | |
US9191394B2 (en) | Protecting user credentials from a computing device | |
US10924289B2 (en) | Public-private key pair account login and key manager | |
US9225690B1 (en) | Browser security module | |
US20150365394A1 (en) | Stateless and secure authentication | |
JP5777804B2 (ja) | ウェブベースのセキュリティ認証システム及び方法 | |
US20100251353A1 (en) | User-authorized information card delegation | |
KR20100049653A (ko) | 통보 방법 및 통보 장치 | |
CN116438531A (zh) | 利用基于浏览器的安全pin认证的did系统及其控制方法 | |
EP4379569A1 (en) | Data sharing method and electronic device | |
US11764976B2 (en) | System and method for secure internet communications | |
WO2010050406A1 (ja) | サービス提供システム | |
US9053297B1 (en) | Filtering communications | |
CN116076055A (zh) | 用于验证用户标识的方法及系统 | |
JP2008282212A (ja) | 認証装置及び認証システム | |
JP6518378B1 (ja) | 認証システム、認証方法、及び、認証プログラム | |
CN113892105A (zh) | 包括html浏览器授权方式的计算机系统和方法 | |
WO2023233173A1 (en) | Implementing self-sovereign identity (ssi) based on configurable individual profiles generated real-time from private attributes stored in the personal secure elements of the users | |
JP5649627B2 (ja) | アクセス認可装置及び方法、サービス提供装置及びシステム | |
JP5389866B2 (ja) | 情報管理装置、システム及び方法 | |
JP5383768B2 (ja) | 情報管理装置、システム及び方法 | |
WO2017150083A1 (ja) | 認証処理装置および認証処理方法 | |
JP5068803B2 (ja) | サービス提供システムおよび方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20130514 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20130604 |
|
RD02 | Notification of acceptance of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7422 Effective date: 20130718 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20130805 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20130917 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20131009 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5389866 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
S533 | Written request for registration of change of name |
Free format text: JAPANESE INTERMEDIATE CODE: R313533 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
S111 | Request for change of ownership or part of ownership |
Free format text: JAPANESE INTERMEDIATE CODE: R313111 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
S111 | Request for change of ownership or part of ownership |
Free format text: JAPANESE INTERMEDIATE CODE: R313111 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |