JP5418361B2 - ユーザ認証システム、ユーザ認証方法及びプログラム - Google Patents
ユーザ認証システム、ユーザ認証方法及びプログラム Download PDFInfo
- Publication number
- JP5418361B2 JP5418361B2 JP2010074805A JP2010074805A JP5418361B2 JP 5418361 B2 JP5418361 B2 JP 5418361B2 JP 2010074805 A JP2010074805 A JP 2010074805A JP 2010074805 A JP2010074805 A JP 2010074805A JP 5418361 B2 JP5418361 B2 JP 5418361B2
- Authority
- JP
- Japan
- Prior art keywords
- user
- password
- image data
- input
- terminal device
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Description
本発明の第3の形態に係るプログラムは、コンピュータを、本発明の第1の形態のユーザ認証システムとして機能させるためのプログラムである。
図1は、この発明の実施の形態1に係る、ユーザ認証システムの全体構成を示す図である。図1において、1は、ユーザ認証システムの本体を構成するサーバである。このサーバ1は電子計算機(コンピュータ)からなっている。そして、このサーバ1を構成する電子計算機は、演算手段、記憶手段及びメモリ部(いずれも図示せず)を備えている。
顧客データベース3には、ユーザである顧客の基本的な情報が格納されている。より詳細には、この顧客データベース3には、各ユーザに固有のユーザID、ユーザが予め設定したパスワード、及び、ユーザの氏名・住所等に関するデータが、ユーザIDに関連付け(紐付け)られた状態で格納されている。
例えば、ユーザID「010−12345」のユーザがパスワードの第1文字「a」をパスワード入力欄7aに入力すると、東京都の地図1が登録画像等データ表示領域8に表示される。続いて、ユーザID「010−12345」のユーザがパスワードの第2文字「b」をパスワード入力欄7aに入力すると、東京都千代田区の地図2が登録画像等データ表示領域8に表示される。続いて、ユーザID「010−12345」のユーザがパスワードの第3文字「c」をパスワード入力欄7aに入力すると、東京都千代田区大手町の地図3が登録画像等データ表示領域8に表示される。続いて、ユーザID「010−12345」のユーザがパスワードの第4文字「d」をパスワード入力欄7aに入力すると、東京都千代田区大手町1丁目の地図4が登録画像等データ表示領域8に表示される。このとき、登録画像等データ表示領域8の中心部に、ユーザの住所が位置しないようにすることが望ましく、登録画像等データ表示領域8の内部における中心部及び周辺部をランダムに選択し、選択した部分にユーザの住所が位置するように各地図を表示することが好ましい。具体例として、登録画像等データ表示領域8の地図1から地図4の表示に際して、東京都千代田区大手町1丁目が登録画像等データ表示領域8の中でランダムに表示位置が変化するように地図1から地図4を表示してもよい。
まず、クライアントPC2からサーバ1へとアクセスがあると、サーバ1は、受付処理1aの一部として、ユーザID入力画面6を表示させるのに必要なデータをクライアントPC2へと送信する(ステップS101)。このサーバ1からのデータを受けたクライアントPC2は、ログイン画面表示処理2aにより、クライアントPC2の出力手段を用いてユーザID入力画面6を表示する(ステップS201)。
また、ステップS105でサーバ1から送信されたデータを受けたクライアントPC2は、ステップS203において、ログイン画面表示処理2aの一部として、パスワード入力画面7を表示する。この表示には、クライアントPC2が備える出力手段が用いられる。
なお、パスワードとして入力された文字が誤りの場合には画像等データを表示しないこととしてもよいが、入力されたパスワードの正誤を画像等データの表示の有無から判別できないようにするため、入力されたパスワードが誤りの場合にもダミー用の画像等データをクライアントPC2に表示することが望ましい。
または、クライアントPC2は、サーバ1からのステップS109またはS110の画像等データを受け取った場合に、予め設定された所定時間の経過後に当該受け取った画像等データを表示出力するようにしてもよい。
そして、クライアントPC2は、n番目の文字に対応する画像等データの出力後に、パスワードのn+1番目の文字の入力を受け付ける入力制御手段を備えるようにしてもよい。このようにすることで、パスワードを早打ちして入力するユーザに対して、半ば強制的にパスワードの入力速度を遅くして出力画像等データの確認時間をユーザに提供するようにしてもよい。
そして、上記の所定時間の間に、サーバ1はログイン後に最初に表示される表示画面を構成する画像の一部または全部をクライアントPC2にダウンロードし、入力されたパスワードの各文字が全て正しい場合に上記ダウンロードした表示画面をクライアントPC2の出力手段に表示させることでログイン後の表示画面の表示処理の高速化を図ってもよい。なお、クライアントPC2は、携帯電話等の携帯情報端末としてもよい。
1a 受付処理
1b ユーザID照合処理
1c パスワード照合処理
2 クライアントPC
2a ログイン画面表示処理
3 顧客データベース
4 認証結果データベース
5 登録画像データベース
6 ユーザID入力画面
6a ユーザID入力欄
6b ユーザID送信ボタン
7 パスワード入力画面
7a パスワード入力欄
7b パスワード送信ボタン
8 登録画像等データ表示領域
Claims (12)
- 通信ネットワークを介して端末装置と通信するための通信手段と、
ユーザにより前記端末装置に入力されたユーザIDを取得するユーザID取得手段と、
前記端末装置に、ユーザIDに続いて入力されるパスワードを取得するパスワード取得手段と、
ユーザID毎にパスワードを記憶する顧客情報記憶手段と、
前記ユーザID取得手段が取得したユーザIDに対応するパスワードを前記顧客情報記憶手段から読み出すパスワード読出手段と、
前記パスワード取得手段が取得したパスワードと前記パスワード読出手段によって読み出されたパスワードとを照合するパスワード照合手段と、
ユーザID毎に、パスワード中のn番目の文字(nはパスワードの全文字数より小さい正の整数)に対応付けられた画像等データを記憶する画像等データ記憶手段と、
前記端末装置に入力された前記パスワードのn番目の文字が正しい場合に、当該n番目の文字に対応する画像等データを前記画像等データ記憶手段から読み出して前記端末装置に提供し、当該端末装置の出力手段から出力させる画像等データ提供手段と
を備えることを特徴とするユーザ認証システム。 - 前記画像等データ記憶手段は、前記端末装置のユーザにより当該ユーザのユーザIDと前記n番目の文字に対応する画像等データを登録されるものであり、
前記nは、パスワードの全文字数より小さい複数の数値を含む
ことを特徴とする請求項1記載のユーザ認証システム。 - 前記n番目の文字に対応する画像等データは、前記n番目の文字と、m番目の文字(mはnより小さい正の整数)とからなる文字列に対応して記憶されており、
前記画像等データ提供手段は、前記端末装置に入力された前記パスワード中のm番目の文字とn番目の文字が共に正しい場合に、前記画像等データを前記端末装置に提供する
ことを特徴とする請求項1〜2の何れかに記載のユーザ認証システム。 - 前記画像等データは、前記ユーザが予め登録した住所を表示する地図画像であり、
前記画像等データ記憶手段は、パスワード中のn番目の文字に、nが小さいほど縮尺が小さい前記地図画像を対応付けて記憶する
ことを特徴とする請求項1〜3の何れかに記載のユーザ認証システム。 - 前記顧客情報記憶手段は、ユーザID毎に当該ユーザのパスワード及び住所を記憶するものであり、
前記画像等データは、前記顧客情報記憶手段に記憶された前記ユーザの住所を表示する地図画像である
ことを特徴とする請求項4記載のユーザ認証システム。 - 前記画像等データ記憶手段は、ダミー用の画像等データを記憶し、
前記画像等データ提供手段は、前記端末装置に入力された前記パスワードのn番目の文字が誤りである場合に、前記ダミー用の画像等データを前記画像等データ記憶手段から読み出して前記端末装置に提供する
ことを特徴とする請求項1〜5の何れかに記載のユーザ認証システム。 - 前記画像等データ提供手段は、前記端末装置に入力された前記パスワードのn番目の文字が誤りである場合に、前記画像等データ記憶手段に記憶されているユーザIDを乱数を用いてランダムに1つ選択し、選択したユーザID及び前記n番目の文字に対応付けされた前記画像等データを前記画像等データ記憶手段から読み出して前記端末装置に提供する
ことを特徴とする請求項1〜5の何れかに記載のユーザ認証システム。 - 前記画像等データ提供手段は、前記端末装置に入力されたパスワードのn番目の文字が正しい場合に、当該n番目の文字に対応する画像等データを前記画像等データ記憶手段から読み出し、読み出してから予め設定された所定時間後に前記端末装置に提供し、当該端末装置の出力手段から出力させ、
前記端末装置は、前記n番目の文字に対応する画像等データの出力後に、前記パスワードのn+1番目の文字の入力を受け付ける入力制御手段を備える
ことを特徴とする請求項1〜7の何れかに記載のユーザ認証システム。 - 前記端末装置は、前記n番目の文字に対応する画像等データの出力から予め設定された所定時間の経過後に前記パスワードのn+1番目の文字の入力を受け付ける入力制御手段を備える
ことを特徴とする請求項1〜7の何れかに記載のユーザ認証システム。 - 前記画像等データ提供手段は、ログイン後に最初に表示するための表示画面データを前記所定時間の間に前記端末装置にダウンロードするダウンロード手段を備え、
前記ダウンロード手段は、前記端末装置に入力された前記パスワードが全て正しい場合に、前記ダウンロードされた前記表示画面データを前記端末装置の出力手段に表示出力させる
ことを特徴とする請求項8〜9の何れかに記載のユーザ認証システム。 - ユーザにより端末装置に入力されたユーザIDを取得する第1のステップと、
前記端末装置に、ユーザIDに続いて入力されるパスワードを取得する第2のステップと、
前記取得したユーザIDに対応するパスワードを、ユーザID毎にパスワードを記憶する顧客情報記憶手段から読み出す第3のステップと、
前記第2のステップで取得したパスワードと前記第3のステップで読み出したパスワードとを照合する第4のステップと、
前記端末装置に入力された前記パスワードのn番目の文字が正しい場合に、当該n番目の文字に対応する画像等データを、ユーザID毎にパスワード中のn番目の文字(nはパスワードの全文字数より小さい正の整数)に対応付けられた画像等データを記憶する画像等データ記憶手段から読み出して前記端末装置に提供する第5のステップと
を備えることを特徴とするユーザ認証方法。 - コンピュータを、請求項1〜10の何れかに記載のユーザ認証システムとして機能させるためのプログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2010074805A JP5418361B2 (ja) | 2010-03-29 | 2010-03-29 | ユーザ認証システム、ユーザ認証方法及びプログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2010074805A JP5418361B2 (ja) | 2010-03-29 | 2010-03-29 | ユーザ認証システム、ユーザ認証方法及びプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2011209833A JP2011209833A (ja) | 2011-10-20 |
JP5418361B2 true JP5418361B2 (ja) | 2014-02-19 |
Family
ID=44940853
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2010074805A Expired - Fee Related JP5418361B2 (ja) | 2010-03-29 | 2010-03-29 | ユーザ認証システム、ユーザ認証方法及びプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5418361B2 (ja) |
Families Citing this family (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2013246736A (ja) * | 2012-05-28 | 2013-12-09 | Sharp Corp | 認証装置 |
JP5613855B1 (ja) | 2014-04-23 | 2014-10-29 | 株式会社 ディー・エヌ・エー | ユーザ認証システム |
JP7073755B2 (ja) * | 2018-02-01 | 2022-05-24 | 京セラドキュメントソリューションズ株式会社 | パスワード認証装置 |
JP7416259B2 (ja) | 2020-08-04 | 2024-01-17 | 京セラドキュメントソリューションズ株式会社 | 電子機器、画像形成装置及びログイン認証方法 |
Family Cites Families (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2891206B2 (ja) * | 1996-10-21 | 1999-05-17 | 日本電気株式会社 | パスワード照合方式 |
JP2001092785A (ja) * | 1999-09-20 | 2001-04-06 | Sanyo Electric Co Ltd | パスワード認証装置およびパスワード認証方法 |
JP4868643B2 (ja) * | 2000-12-27 | 2012-02-01 | 株式会社ニーモニックセキュリティ | 本人認証データ記録媒体の入力操作の認証システム |
JP2007249344A (ja) * | 2006-03-14 | 2007-09-27 | Dainippon Printing Co Ltd | ユーザ認証システムおよび方法 |
JP4648420B2 (ja) * | 2007-03-12 | 2011-03-09 | ヤフー株式会社 | 認証システム |
-
2010
- 2010-03-29 JP JP2010074805A patent/JP5418361B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2011209833A (ja) | 2011-10-20 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR101851686B1 (ko) | 거래 인증을 위하여 추출된 무작위 일회용 패스워드 | |
JP4755866B2 (ja) | 認証システム、認証サーバ、認証方法および認証プログラム | |
US9923876B2 (en) | Secure randomized input | |
US8918853B2 (en) | Method and system for automatic recovery from lost security token on embedded device | |
US20070130618A1 (en) | Human-factors authentication | |
CN110399713A (zh) | 一种信息认证的方法及相关装置 | |
US9124571B1 (en) | Network authentication method for secure user identity verification | |
JP4668734B2 (ja) | 認証装置、認証方法および認証プログラム | |
EP2441209A1 (en) | System for two way authentication | |
CN104967586B (zh) | 一种用户身份验证方法、装置及系统 | |
JP4960738B2 (ja) | 認証システム、認証方法および認証プログラム | |
KR20130107188A (ko) | 사운드 코드를 이용한 인증 서버 및 인증방법 | |
JP5418361B2 (ja) | ユーザ認証システム、ユーザ認証方法及びプログラム | |
JP2012005037A (ja) | Webサイトログイン方法及びWebサイトログインシステム | |
JP2002251375A (ja) | 通信ネットワークにおけるユーザ認証サーバ、本人認証方法及びプログラム | |
JP5175490B2 (ja) | 認証装置、認証システム、認証方法および認証プログラム | |
CN107342995A (zh) | 一种用户信息处理方法及系统 | |
EP2916509B1 (en) | Network authentication method for secure user identity verification | |
CN105307016A (zh) | 一种智能机顶盒的安全认证方法 | |
JP2007249344A (ja) | ユーザ認証システムおよび方法 | |
JP5649754B1 (ja) | サーバ装置、プログラム、および、システム | |
JP5427846B2 (ja) | 個人認証システム | |
JP2007293538A (ja) | ユーザ認証方法、ユーザ認証装置およびユーザ認証プログラム | |
JP2017045100A (ja) | 移動通信端末、アプリ判定システム、及び移動通信端末の制御方法 | |
JP2007310678A (ja) | アリバイ証明システム及び方法及びアリバイサーバ及びプログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20121203 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20131016 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20131022 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20131028 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20131104 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 Ref document number: 5418361 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20131128 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
LAPS | Cancellation because of no payment of annual fees |