JP5563951B2 - 情報入力方法、情報入力システム、情報入力装置及びコンピュータプログラム - Google Patents
情報入力方法、情報入力システム、情報入力装置及びコンピュータプログラム Download PDFInfo
- Publication number
- JP5563951B2 JP5563951B2 JP2010241895A JP2010241895A JP5563951B2 JP 5563951 B2 JP5563951 B2 JP 5563951B2 JP 2010241895 A JP2010241895 A JP 2010241895A JP 2010241895 A JP2010241895 A JP 2010241895A JP 5563951 B2 JP5563951 B2 JP 5563951B2
- Authority
- JP
- Japan
- Prior art keywords
- information
- keyboard screen
- key
- keyboard
- input
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000000034 method Methods 0.000 title claims description 47
- 238000004590 computer program Methods 0.000 title claims description 25
- 230000005540 biological transmission Effects 0.000 claims description 8
- 238000010586 diagram Methods 0.000 description 16
- 238000004891 communication Methods 0.000 description 15
- 238000002360 preparation method Methods 0.000 description 12
- 238000010187 selection method Methods 0.000 description 2
- 125000002066 L-histidyl group Chemical group [H]N1C([H])=NC(C([H])([H])[C@](C(=O)[*])([H])N([H])[H])=C1[H] 0.000 description 1
- 230000001413 cellular effect Effects 0.000 description 1
- 238000007781 pre-processing Methods 0.000 description 1
Images
Landscapes
- Input From Keyboards Or The Like (AREA)
- Position Input By Displaying (AREA)
- User Interface Of Digital Computer (AREA)
Description
前記端末装置にて表示されている第1キーボード画面の各キーの表示に基づいて決定された前記第2キーボード画面における各キーの選択を受け付け、当該選択に応じた入力情報を前記サーバ装置へ送信する入力情報送信手段とを具備することを特徴とする。
[情報入力システムの構成]
図1は、本発明の実施の形態1に係る情報入力システムの構成を示すブロック図である。図1に示すとおり、本実施の形態の情報入力システムは、サーバ装置1と、複数のクライアント装置2,2,…と、複数の携帯型電話機3,3,…とを備えている。サーバ装置1は、銀行等の金融機関側に設けられたコンピュータであり、クライアント装置2,2,…は、当該金融機関の預金口座を有する各ユーザ側にそれぞれ設けられたコンピュータである。これらのサーバ装置1及びクライアント装置2,2,…は、インターネット等の通信ネットワークNTWを介して通信可能に接続されている。また、携帯型電話機3,3,…は、各クライアント装置2,2,…を操作するユーザが携帯する端末装置であって、サーバ装置1との間で通信ネットワークNTWを介して通信を行う。
以下、上述したサーバ装置1の詳細な構成について説明する。
図2は、本発明の実施の形態1に係るサーバ装置1の構成を示すブロック図である。図2に示すとおり、コンピュータ(サーバ装置)1は、CPU10、ROM11、RAM12、ハードディスク13、及び通信インタフェース(I/F)14を備えており、これらのCPU10、ROM11、RAM12、及び通信I/F14は、バス15によって接続されている。
(A)ユーザ情報DB13A
図3は、本発明の実施の形態1に係るサーバ装置1に設けられているユーザ情報DB13Aのレイアウトの一例を示す図である。図3に示すように、ユーザ情報DB13Aは、ユーザを識別するためのユーザIDが格納されるユーザIDフィールド101、ユーザによって予め定められ、ログイン処理の際に用いられる第1パスワードが格納される第1パスワードフィールド102、ユーザの預金口座の口座番号が格納される口座番号フィールド103、ユーザによって予め定められ、ログイン処理後に各種のサービスを利用するために必要となる第2パスワード(本実施の形態では4桁の数字からなる)が格納される第2パスワードフィールド104、及びユーザが携帯する携帯型電話機3にて利用可能な電子メールアドレスが格納される電子メールアドレスフィールド105を有している。このユーザ情報DB13Aは、ユーザが金融機関側に対して申請した内容に基づいて形成され、また、ユーザの申請に応じてその内容が適宜更新される。
図4は、本発明の実施の形態1に係るサーバ装置1に設けられている認証情報DB13Bのレイアウトの一例を示す図である。図4に示すように、認証情報DB13Bは、ユーザIDが格納されるユーザIDフィールド111、後述するようにしてサーバ装置1がキー配列情報を生成し、これをクライアント装置2に対して送信した時刻を示す発行時刻が格納される発行時刻フィールド112、第2パスワードを入力するために選択されるキーの位置を示す位置情報が格納される位置情報フィールド113を有している。上記の「キー配列情報」及び「位置情報」の詳細については後述する。
次に、上述したクライアント装置2の詳細な構成について説明する。
図5は、本発明の実施の形態1に係るクライアント装置2の構成を示すブロック図である。図5に示すとおり、コンピュータ(クライアント装置)2は、CPU20、ROM21、RAM22、ハードディスク23、入出力インタフェース(I/F)24、画像出力インタフェース(I/F)25、通信インタフェース(I/F)26を備えており、これらのCPU20、ROM21、RAM22、ハードディスク23、入出力I/F24、画像出力I/F25及び通信I/F26は、バス27によって接続されている。
次に、上述したように構成された実施の形態1の情報入力システムの動作について、フローチャート等を参照しながら説明する。なお、本実施の形態の情報入力システムが実行する主な処理には、(1)クライアント装置2にて情報入力を行うための前処理である情報入力準備処理、(2)入力されたパスワードに関する情報に基づいて実行されるパスワード認証処理がある。以下では、これらの各処理の詳細について説明する。
金融機関が提供する振込処理等の各種サービスを受けるために、ユーザは、クライアント装置2を用いて、サーバ装置1に対するアクセスを試みる。この場合に、サーバ装置1、クライアント装置2及び携帯型電話機3によって、下記の情報入力準備処理が実行される。
図10は、本発明の実施の形態1の情報入力システムが備えるサーバ装置1及びクライアント装置2によって実行されるパスワード認証処理の手順を示すフローチャートである。図10に示すとおり、クライアント装置2は、第2パスワードの入力をユーザから受け付ける(S201)。以下、この第2パスワードの入力について詳述する。
実施の形態2の情報入力システムは、パスワード等の機密情報が外部に漏洩している可能性があることを検出することができるシステムである。以下、本実施の形態の情報入力システムの構成及び動作について説明する。
本実施の形態の情報入力システムも、実施の形態1の場合と同様にサーバ装置、クライアント装置及び携帯型電話機を備えている。このうち、サーバ装置については、その構成が一部異なっている。図12は、本発明の実施の形態2に係る情報入力システムが備えるサーバ装置の構成を示すブロック図である。図12に示すとおり、本実施の形態のサーバ装置100は、実施の形態1のサーバ装置1の場合と同様にハードディスク13を備えており、このハードディスク13には実施の形態1の場合と異なる構成の認証情報DB13Cが設けられている。なお、サーバ装置100のその他の構成については、実施の形態1の場合と同様であるので、同一符号を付して説明を省略する。以下、認証情報DB13Cの詳細な構成について説明する。
次に、上述したように構成された実施の形態2の情報入力システムの動作について、フローチャート等を参照しながら説明する。なお、本実施の形態においても、実施の形態1の場合と同様に、(1)情報入力準備処理、及び(2)パスワード認証処理が実行される。以下では、これらの各処理の詳細について説明する。
本実施の形態の情報入力システムは、図6を参照しながら上述した情報入力準備処理と同様の処理を実行するが、ステップS116及びS117についてはその処理内容が異なっている。具体的に説明すると、本実施の形態のサーバ装置100は、ステップS116において、各キーにダミーの数字が表されたソフトウェアキーボードが含まれるパスワード入力画面を生成し、そのパスワード入力画面を含むパスワード入力画面情報をクライアント装置2に対して送信する。
図15は、本発明の実施の形態2の情報入力システムが備えるサーバ装置100及びクライアント装置2によって実行されるパスワード認証処理の手順を示すフローチャートである。なお、図15におけるステップS221及びS222以外の処理については、図10を参照しながら上述した実施の形態1の場合と同様であるため、同一符号を付して説明を省略する。以下、ステップS221及びS222について説明する。
上記の各実施の形態では、情報入力装置として機能するクライアント装置2がパーソナルコンピュータ等で構成される例が示されているが、本発明はこれに限定されるわけではなく、例えば金融機関等に設けられたATM(Automated Teller Machine)をクライアント装置2として用いることも考えられる。この場合、クライアント装置2であるATMとサーバ装置1,100とは専用線等を用いて通信することになる。
10 CPU
11 ROM
12 RAM
13 ハードディスク
13A ユーザ情報DB
13B,13C 認証情報DB
14 通信インタフェース
15 バス
2 クライアント装置
2A 入力装置
2B ディスプレイ
20 CPU
21 ROM
22 RAM
23 ハードディスク
23A 情報入力プログラム
24 入出力インタフェース
25 画像出力インタフェース
26 通信インタフェース
27 バス
3 携帯型電話機
NTW 通信ネットワーク
Claims (12)
- サーバ装置と通信可能に接続されたクライアント装置が、キーボードを模したキーボード画面における各キーの選択を受け付け、当該選択に応じた入力情報を前記サーバ装置に対して送信する情報入力方法において、
前記サーバ装置が、前記クライアント装置とは異なる端末装置に対して、各キーに特定の文字が表示されているキーボード画面である第1キーボード画面を示す第1キーボード画面情報を送信する第1キーボード画面情報送信工程と、
前記端末装置が、前記第1キーボード画面情報に基づいて、前記第1キーボード画面を表示する第1キーボード画面表示工程と、
前記サーバ装置が、前記クライアント装置に対して、前記第1キーボード画面の各キーに表示されている文字が各キーに表示されていないキーボード画面である第2キーボード画面を示す第2キーボード画面情報を送信する第2キーボード画面情報送信工程と、
前記クライアント装置が、前記第2キーボード画面情報に基づいて、前記第2キーボード画面を表示する第2キーボード画面表示工程と、
前記クライアント装置が、前記端末装置にて表示されている第1キーボード画面の各キーの表示に基づいて決定された前記第2キーボード画面における各キーの選択を受け付け、当該選択に応じた入力情報を前記サーバ装置へ送信する入力情報送信工程と
を有することを特徴とする、情報入力方法。 - 前記入力情報送信工程において、前記クライアント装置が、前記選択されたキーの位置を示すキー位置情報を前記入力情報として前記サーバ装置へ送信する、請求項1に記載の情報入力方法。
- 前記第2キーボード情報送信工程において、前記サーバ装置が、前記クライアント装置に対して、空白のキーで構成される第2キーボード画面を示す第2キーボード画面情報を送信する、請求項1又は2に記載の情報入力方法。
- 前記第2キーボード情報送信工程において、前記サーバ装置が、前記クライアント装置に対して、前記第1キーボード画面とは異なるキー配列の文字が各キーに表示されている第2キーボード画面を示す第2キーボード画面情報を送信する、請求項1又は2に記載の情報入力方法。
- サーバ装置と、当該サーバ装置と通信可能に接続され、キーボードを模したキーボード画面における各キーの選択を受け付け、当該選択に応じた入力情報を前記サーバ装置に対して送信するクライアント装置と、当該クライアント装置とは異なる端末装置とを備える、情報入力システムにおいて、
前記サーバ装置が、
各キーに特定の文字が表示されているキーボード画面である第1キーボード画面を示す第1キーボード画面情報を、前記端末装置に対して送信する第1キーボード画面情報送信手段と、
前記第1キーボード画面の各キーに表示されている文字が各キーに表示されていないキーボード画面である第2キーボード画面を示す第2キーボード画面情報を、前記クライアント装置に対して送信する第2キーボード画面情報送信手段と
を具備し、
前記端末装置が、
前記第1キーボード画面情報に基づいて、前記第1キーボード画面を表示する第1キーボード画面表示手段を具備し、
前記クライアント装置が、
前記第2キーボード画面情報に基づいて、前記第2キーボード画面を表示する第2キーボード画面表示手段と、
前記端末装置にて表示されている第1キーボード画面の各キーの表示に基づいて決定された前記第2キーボード画面における各キーの選択を受け付け、当該選択に応じた入力情報を前記サーバ装置へ送信する入力情報送信手段と
を具備することを特徴とする、情報入力システム。 - 前記入力情報送信手段が、前記選択されたキーの位置を示すキー位置情報を前記入力情報として前記サーバ装置へ送信するように構成されている、請求項5に記載の情報入力システム。
- 前記第2キーボード情報送信手段が、前記クライアント装置に対して、空白のキーで構成される第2キーボード画面を示す第2キーボード画面情報を送信するように構成されている、請求項5又は6に記載の情報入力システム。
- 前記第2キーボード情報送信手段が、前記クライアント装置に対して、前記第1キーボード画面とは異なるキー配列の文字が各キーに表示されている第2キーボード画面を示す第2キーボード画面情報を送信するように構成されている、請求項5又は6に記載の情報入力システム。
- サーバ装置と通信可能に接続され、キーボードを模したキーボード画面における各キーの選択を受け付け、当該選択に応じた入力情報を前記サーバ装置に対して送信する情報入力装置において、
外部の端末装置にて表示される各キーに特定の文字が表示されているキーボード画面である第1キーボード画面とは異なるキー配列のキーボード画面である第2キーボード画面を示す第2キーボード画面情報を、前記サーバ装置から受信する第2キーボード画面情報受信手段と、
前記第2キーボード画面情報受信手段によって受信された第2キーボード画面情報に基づいて、前記第2キーボード画面を表示する第2キーボード画面表示手段と、
前記端末装置にて表示されている第1キーボード画面の各キーの表示に基づいて決定された前記第2キーボード画面における各キーの選択を受け付け、当該選択に応じた入力情報を前記サーバ装置へ送信する入力情報送信手段と
を備えることを特徴とする、情報入力装置。 - 前記入力情報送信手段が、前記選択されたキーの位置を示すキー位置情報を前記入力情報として前記サーバ装置へ送信するように構成されている、請求項9に記載の情報入力装置。
- サーバ装置と通信可能に接続され、キーボードを模したキーボード画面における各キーの選択を受け付け、当該選択に応じた入力情報を前記サーバ装置に対して送信するコンピュータを、
外部の端末装置にて表示される各キーに特定の文字が表示されているキーボード画面である第1キーボード画面とは異なるキー配列のキーボード画面である第2キーボード画面を示す第2キーボード画面情報を、前記サーバ装置から受信する第2キーボード画面情報受信手段と、
前記第2キーボード画面情報受信手段によって受信された第2キーボード画面情報に基づいて、前記第2キーボード画面を表示する第2キーボード画面表示手段と、
前記端末装置にて表示されている第1キーボード画面の各キーの表示に基づいて決定された前記第2キーボード画面における各キーの選択を受け付け、当該選択に応じた入力情報を前記サーバ装置へ送信する入力情報送信手段として機能させるためのコンピュータプログラム。 - 前記入力情報送信手段が、前記選択されたキーの位置を示すキー位置情報を前記入力情報として前記サーバ装置へ送信するように構成されている、請求項11に記載のコンピュータプログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2010241895A JP5563951B2 (ja) | 2010-10-28 | 2010-10-28 | 情報入力方法、情報入力システム、情報入力装置及びコンピュータプログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2010241895A JP5563951B2 (ja) | 2010-10-28 | 2010-10-28 | 情報入力方法、情報入力システム、情報入力装置及びコンピュータプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2012094031A JP2012094031A (ja) | 2012-05-17 |
JP5563951B2 true JP5563951B2 (ja) | 2014-07-30 |
Family
ID=46387268
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2010241895A Expired - Fee Related JP5563951B2 (ja) | 2010-10-28 | 2010-10-28 | 情報入力方法、情報入力システム、情報入力装置及びコンピュータプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5563951B2 (ja) |
Families Citing this family (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
GB2502773B (en) * | 2012-05-28 | 2015-03-11 | Swivel Secure Ltd | Method and system for secure user identification |
JP5805034B2 (ja) * | 2012-08-29 | 2015-11-04 | Necパーソナルコンピュータ株式会社 | 入力情報認証装置および装置のプログラム |
NZ725355A (en) * | 2014-05-08 | 2018-05-25 | Thumbzup Uk Ltd | Authentication code entry system and method |
EP2998896A1 (fr) * | 2014-09-17 | 2016-03-23 | Gemalto Sa | Procédé d'authentification d'un utilisateur, terminaux et système d'authentification correspondants |
JP6481487B2 (ja) * | 2015-04-30 | 2019-03-13 | 富士通コネクテッドテクノロジーズ株式会社 | 情報処理装置、入力制御プログラム、及び入力制御方法 |
JP2017130101A (ja) * | 2016-01-21 | 2017-07-27 | 富士通株式会社 | 入力支援方法、入力支援装置および入力支援プログラム |
Family Cites Families (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP4275323B2 (ja) * | 2001-03-02 | 2009-06-10 | 京セラ株式会社 | 携帯通信端末及び暗証番号認証システム |
KR100483589B1 (ko) * | 2002-12-23 | 2005-04-15 | 신화식 | 랜덤하게 배열된 자판을 이용하여 비밀번호를 입력하기위한 무인 단말기 및 잠금장치와 그 장치들을 이용한비밀번호 입력방법 |
JP4306390B2 (ja) * | 2003-09-29 | 2009-07-29 | 日本電気株式会社 | パスワード認証装置、方法及びプログラム |
GB0504545D0 (en) * | 2005-03-07 | 2005-04-13 | Tricerion Ltd | A method of secure data communication |
US7921454B2 (en) * | 2007-10-22 | 2011-04-05 | International Business Machines Corporation | System and method for user password protection |
CN101316424A (zh) * | 2008-07-08 | 2008-12-03 | 阿里巴巴集团控股有限公司 | 一种信息传输方法、系统及装置 |
-
2010
- 2010-10-28 JP JP2010241895A patent/JP5563951B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2012094031A (ja) | 2012-05-17 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US7770002B2 (en) | Multi-factor authentication | |
US8448226B2 (en) | Coordinate based computer authentication system and methods | |
TWI526037B (zh) | 用於交易鑑認之抽象化及隨機化單次使用密碼之方法及系統 | |
US20080222417A1 (en) | Method, System, And Apparatus For Nested Security Access/Authentication With Media Initiation | |
US20070266428A1 (en) | Method, System, And Apparatus For Nested Security Access/Authentication | |
JP4648420B2 (ja) | 認証システム | |
JP5777804B2 (ja) | ウェブベースのセキュリティ認証システム及び方法 | |
JP5563951B2 (ja) | 情報入力方法、情報入力システム、情報入力装置及びコンピュータプログラム | |
US20080168546A1 (en) | Randomized images collection method enabling a user means for entering data from an insecure client-computing device to a server-computing device | |
US20110202762A1 (en) | Method and apparatus for carrying out secure electronic communication | |
JP4317359B2 (ja) | 認証システム | |
JP4758175B2 (ja) | 利用者認証方法及び利用者認証プログラム | |
Szydlowski et al. | Secure input for web applications | |
JP2012003411A (ja) | ログインシール管理システム及び管理サーバ | |
JP2008003754A (ja) | 認証システム、認証方法、および認証プログラム | |
JP5770354B1 (ja) | サーバシステム及びリクエスト実行制御方法 | |
AU2004323374B2 (en) | Authentication system and method based upon random partial digitized path recognition | |
KR20080033682A (ko) | 서버 인증 시스템 및 방법 | |
WO2007131131A2 (en) | Method, system, and apparatus for nested security access/authentication with media initiation | |
JP2019153139A (ja) | 特殊詐欺防止システム及び方法 | |
Rooney | The usability of knowledge based authentication methods on mobile devices. | |
JP2017219918A (ja) | サービス提供システム、サービス提供方法、および、プログラム | |
NZ702130B2 (en) | Method and System for Abstracted and Randomized One-Time Use Passwords for Transactional Authentication |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20130722 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20140327 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20140408 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20140523 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20140610 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20140613 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5563951 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
LAPS | Cancellation because of no payment of annual fees |