JP5634566B1 - Password input method, input terminal, and input system for touch panel terminal - Google Patents

Password input method, input terminal, and input system for touch panel terminal Download PDF

Info

Publication number
JP5634566B1
JP5634566B1 JP2013133461A JP2013133461A JP5634566B1 JP 5634566 B1 JP5634566 B1 JP 5634566B1 JP 2013133461 A JP2013133461 A JP 2013133461A JP 2013133461 A JP2013133461 A JP 2013133461A JP 5634566 B1 JP5634566 B1 JP 5634566B1
Authority
JP
Japan
Prior art keywords
terminal
password
screen
user
characters
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2013133461A
Other languages
Japanese (ja)
Other versions
JP2015007940A (en
Inventor
雄太 豊原
雄太 豊原
静穂 工藤
静穂 工藤
達朗 内藤
達朗 内藤
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Japan Research Institute Ltd
Sumitomo Mitsui Banking Corp
Original Assignee
Japan Research Institute Ltd
Sumitomo Mitsui Banking Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Japan Research Institute Ltd, Sumitomo Mitsui Banking Corp filed Critical Japan Research Institute Ltd
Priority to JP2013133461A priority Critical patent/JP5634566B1/en
Application granted granted Critical
Publication of JP5634566B1 publication Critical patent/JP5634566B1/en
Publication of JP2015007940A publication Critical patent/JP2015007940A/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • User Interface Of Digital Computer (AREA)

Abstract

【課題】タッチパネル端末において、覗き見やスパイウェアによって画面をキャプチャされても、パスワードを盗み取られることを防止する。【解決手段】タッチパネル端末上でパスワードを入力するためのソフトウェアキーボードであるテンキーの形状とキーの文字配置をランダムに変更させる。そして、タッチパネル端末の配向(縦/横等の向き)を検出し、検出された端末の配向に応じて、パスワードを入力可能とするパスワード入力可画面と、パスワードを入力不可とするパスワード入力不可画面とを切り替える。パスワード入力可画面においてはテンキー上の文字を非表示にし、パスワード入力不可画面には、テンキー上の文字をキー配列の確認のため表示する。パスワードの文字列は、テンキー上で一筆書き等になるように自動的に配置され、ユーザは、キー上にはたとえ文字が表示されなくともパスワード入力可画面から一筆書き等でパスワードの文字列を入力できる。【選択図】図1In a touch panel terminal, even if a screen is captured by peeping or spyware, a password is prevented from being stolen. A numeric keypad that is a software keyboard for inputting a password on a touch panel terminal and a character arrangement of the keys are randomly changed. Then, the orientation (vertical / horizontal orientation) of the touch panel terminal is detected, and a password input enabled screen that allows a password to be input according to the detected terminal orientation, and a password input disabled screen that disables password input. And switch. The characters on the numeric keypad are hidden on the password input enabled screen, and the characters on the numeric keypad are displayed on the password input disabled screen to confirm the key layout. The password character string is automatically arranged on the numeric keypad so that it can be drawn with a single stroke, and even if no characters are displayed on the key, the user can enter the password character string with a single stroke from the password entry screen. You can enter. [Selection] Figure 1

Description

本発明は、パスワードの入力方法、入力端末、及び入力システムに関する。特にタッチパネル方式の端末におけるスパイウェア対策のためのパスワードの入力方法及び入力システムに関する。   The present invention relates to a password input method, an input terminal, and an input system. In particular, the present invention relates to a password input method and an input system for anti-spyware in a touch panel type terminal.

昨今のインターネットの急速な普及に伴い、PCや携帯電話等の端末を使ってインターネットにアクセスする機会が大幅に増え、ネットバンキング、ネットショッピング、各種会員制サイトのアクセス等において、ログインや決済の際に暗証番号やパスワードをユーザの端末から入力することが多くなってきた。特に金融機関のサイトでは、ログイン時はログインID又はアカウントIDとパスワードを要求するが、それとは別に、振込などの取引を実行する際にも、ログイン時とは別の取引パスワードや第二暗証番号等を要求されることも多くパスワードや暗証番号を入力する機会が益々多くなっている。   With the recent rapid spread of the Internet, opportunities to access the Internet using terminals such as PCs and mobile phones have greatly increased, and when logging in or making payments for online banking, online shopping, access to various membership sites, etc. In many cases, passwords and passwords are entered from user terminals. In particular, financial institution sites require a login ID or account ID and password when logging in. Separately, when executing a transaction such as a transfer, a transaction password or second PIN that is different from the login time is also used. Etc. are often requested, and there are more and more opportunities to enter passwords and passwords.

しかし、特に携帯型の端末では、入力中の画面を他人に覗き見される危険性があるので、周囲に人がいる場所では暗証番号やパスワードの入力を行うことは躊躇われる。また、端末に仕込まれたスパイウェアにより端末の入力操作を読み取られ、暗証番号やパスワードを盗み取られる被害も続発している。   However, especially in a portable terminal, there is a risk that someone else will peep at the screen being entered, so it is tempting to enter a password or password in places where people are nearby. In addition, there is a continuing damage caused by the input operation of the terminal being read by spyware installed in the terminal, and the personal identification number and password being stolen.

このため、本発明の出願人らは、画面の覗き見対策やスパイウェア対策のための暗証番号やパスワード入力方法をいくつか提案している。例えば、特許文献1においては、入力画面においてキーの値が非表示のキー配列を表示し、マウスのポインタがキー以外の所定の領域にあることを検出すると非表示のキーに割り当てられた値を表示し、マウスのポインタがキーの表示領域内にあることを検出するとキーの値を非表示とすることにより、スパイウェア等により、キー入力とマウス操作とのロギング、及び画面のキャプチャが行われた場合でも、マウス入力により入力された文字等が盗み取られることを防止する文字入力方法を提案している。   For this reason, the applicants of the present invention have proposed several methods for inputting a personal identification number and a password for countermeasures against peeping on the screen and countermeasures against spyware. For example, in Japanese Patent Application Laid-Open No. H11-260260, a key arrangement in which key values are hidden is displayed on the input screen, and when it is detected that the mouse pointer is in a predetermined area other than the keys, values assigned to the hidden keys are displayed. Displayed and detected that the mouse pointer is within the key display area, the key value is hidden, logging of key input and mouse operation and screen capture was performed by spyware etc. Even in such a case, a character input method that prevents a character input by mouse input from being stolen has been proposed.

また、特許文献2においては、ユーザがログイン時に暗証番号またはパスワードの入力欄を選択したことに応じて、ランダムに複数の文字列を表示させ、その複数の文字列におけるカーソル操作と所定キーの押下に応じて特定の文字を消去し、消去した文字を暗証番号またはパスワードとして送信することで、スパイウェア対策はもちろん、他人に画面を覗かれても入力した文字を視認されにくくする暗証番号またはパスワードの入力方法を提案している。   Further, in Patent Document 2, a plurality of character strings are displayed at random in response to the user selecting a password or password input field at the time of login, and a cursor operation and pressing of a predetermined key are performed on the plurality of character strings. Depending on the password, you can delete specific characters and send the erased characters as a PIN or password. Proposed input method.

特許4205712号公報Japanese Patent No. 4205712 特開2012−252472号公報JP 2012-252472 A

ところで、ここ数年来、スマートフォンやタブレット端末のようにタッチパネル方式を採用した端末が急激に増加している。タッチパネルとは、指先や専用のペンで画面に触れることで入力を行う装置であり、表示装置(ディスプレイ)と入力装置が一体化したもので、指等が触れた位置をセンサで検知して、どの表示要素が指定されたかを特定し、対応する動作を行なうものである。タッチパネルは、画面上に見えているものに直接触れて指示できるため(最近では画面に直接触れなくともよい非接触タイプのものや、指のタッチの代わりにユーザの視線の動きを検知するものもある)、直感的で簡単に操作できるので、スマートフォン、タブレット端末、携帯ゲーム端末、ポータブル音楽プレーヤ、カーナビゲーションシステム等(以下、総じて単にタッチパネル端末と呼ぶことにする)で広く採用されている。   By the way, for the past several years, the number of terminals adopting a touch panel method, such as smartphones and tablet terminals, has been increasing rapidly. A touch panel is a device that performs input by touching the screen with a fingertip or a dedicated pen. The display device (display) and the input device are integrated. The sensor detects the position touched by the finger, etc. Which display element is specified is specified, and the corresponding operation is performed. Touch panels can be instructed by directly touching what is visible on the screen (in recent years, non-contact types that do not require direct contact with the screen, and those that detect the movement of the user's line of sight instead of finger touch) It is widely used in smartphones, tablet terminals, portable game terminals, portable music players, car navigation systems, etc. (hereinafter simply referred to as touch panel terminals).

しかしながら、通常、タッチパネルにはマウスや縦方向に移動できるカーソルがないため、上記特許文献1や特許文献2に記載の文字入力方法は、必ずしもタッチパネル端末に適合したものではなかった。したがって、このように急速に普及したタッチパネル端末に対応できる新たなパスワード入力方法が求められる。そこで本発明では、タッチパネル端末において、たとえ覗き見やスパイウェアによってパスワード入力画面をキャプチャされ、かつ、その画面でのキー操作のログを取得されても、入力したパスワードを盗み取られることを防止する新たなパスワードの入力方法、入力端末及び入力システムを提供することを目的とする。   However, since the touch panel normally does not have a mouse or a cursor that can move in the vertical direction, the character input methods described in Patent Document 1 and Patent Document 2 are not necessarily suitable for a touch panel terminal. Accordingly, there is a need for a new password input method that can cope with touch panel terminals that have rapidly spread in this manner. Therefore, in the present invention, in the touch panel terminal, even if the password input screen is captured by peeping or spyware, and the key operation log on the screen is acquired, the new password is prevented from being stolen. An object of the present invention is to provide a simple password input method, input terminal, and input system.

上記課題を解決するため、本発明のパスワード入力方法は、以下のような解決手段を提供する。なお、暗証番号は数字のみで構成されるパスワードであることから、以降では、特に断らない限り、単にパスワードと呼ぶ場合は、暗証番号を含むものとする。   In order to solve the above problems, the password input method of the present invention provides the following solution. Since the personal identification number is a password made up of only numbers, hereinafter, unless specifically stated otherwise, the term “password” includes the personal identification number.

請求項1に記載の発明は、被認証者の端末と認証サーバとがネットワークで接続されたコンピュータシステムにおいて、前記端末が自らの配向を検出するステップと、前記端末又は前記認証サーバが、前記被認証者のユーザIDの登録パスワードの文字数と文字種に応じて、前記端末からパスワードを入力するためのキー配置領域の形状及びキー上の文字の配置を決定するステップと、前記端末が、前記端末の配向に応じて、パスワード入力画面において第一の画面と第二の画面とを切り替えるステップと、前記第一の画面において、前記キー配置領域のキー上の文字を非表示にするステップと、前記第二の画面に、前記キー配置領域のキー上の文字を表示するステップと、前記第一の画面からパスワードを入力させるステップと、を有することを特徴とする。 The invention according to claim 1 is a computer system in which a terminal of a person to be authenticated and an authentication server are connected via a network, wherein the terminal detects its orientation, and the terminal or the authentication server depending on the number and types of characters registered password certifier the user ID, and determining the placement of the letters on the shape and keys of a key arrangement region for inputting a password from the terminal, the terminal, the terminal Switching between the first screen and the second screen on the password input screen according to the orientation; hiding characters on the keys in the key arrangement area on the first screen; Displaying a character on the key in the key arrangement area on a second screen, and inputting a password from the first screen. And wherein the door.

上記の構成によれば、パスワード入力画面における端末画面上のキー配置領域(数字キー、英字キー、記号キーなど文字キーの配置領域)で、パスワードを入力する際にキーの文字を非表示とする画面と、キーの文字を表示して確認するための画面とを、端末の配向(傾き)によって、切り替えることができ、例えば、パスワード入力時には端末を所定の角度に傾け、キーの文字を非表示とすることで、他人に画面を盗み見みされても入力した文字を読み取られにくくすることができる。また、パスワードの入力はできるがキーの文字は表示されない画面と、キーの文字は表示されるがパスワードは入力できない画面とを、端末の配向(傾き)によって切り替えることで、パスワードを入力する画面と、キー表示を確認する画面を分離することができるので、たとえ画面を盗み見みされたり、スパイウェアにより画面をキャプチャされても、その画面で入力した文字を盗み取られることを防止することができる。 According to the above configuration, the key characters are hidden when entering the password in the key layout area (numeric key, alphabetic key, symbol key layout area, etc.) on the terminal screen in the password input screen. The screen and the screen for displaying and confirming the key characters can be switched depending on the orientation (tilt) of the terminal. For example, when entering a password, the terminal is tilted at a predetermined angle to hide the key characters By doing so, it is possible to make it difficult to read input characters even if someone else steals the screen. In addition, a screen for entering a password by switching the orientation (tilt) of the screen that can enter the password but does not display the key characters and the screen that displays the key characters but cannot enter the password. Since the screen for confirming the key display can be separated, it is possible to prevent the characters entered on the screen from being stolen even if the screen is stolen or captured by spyware.

請求項に記載の発明は、請求項1に記載の方法において、前記キー配置領域の形状及びキー上の文字の配置を決定するステップにおいて、前記被認証者の登録パスワードの文字列を前記キー配置領域上で所定のパターンになるように配置するステップを、更に有することを特徴とする。 According to a second aspect of the present invention, in the method according to the first aspect, in the step of determining the shape of the key arrangement area and the arrangement of characters on the key, the character string of the registered password of the authentication subject is used as the key. It is further characterized by further comprising a step of arranging in a predetermined pattern on the arrangement area.

上記の構成によれば、入力すべきパスワードの文字列がキー配置領域上で所定のパターン(例えば一筆書きパターン)に並ぶように自動的に配置されるので、たとえキーの文字表示が画面上になくてもパスワードの入力が容易に行える。   According to the above configuration, since the character string of the password to be input is automatically arranged so as to be arranged in a predetermined pattern (for example, one stroke pattern) on the key arrangement area, even if the character display of the key is on the screen You can easily enter your password without it.

請求項に記載の発明は、請求項1又は2に記載の方法において、前記キー配置領域のキー上の文字を一部別の文字に置換して表示することを特徴とする。 According to a third aspect of the present invention, in the method according to the first or second aspect , the character on the key in the key arrangement area is partially replaced with another character and displayed.

上記の構成によれば、キーの値を表示する画面においてパスワードの文字を別の文字に置き換えて表示するので、画面の流れ全体を動画でキャプチャするようなスパイウェアであっても対処することができる。   According to the above configuration, since the password character is replaced with another character on the screen that displays the key value, the spyware that captures the entire screen flow as a video can be dealt with. .

請求項に記載の発明は、被認証者の端末と、前記端末とネットワーク接続可能な認証サーバとで構成されるパスワード入力システムであって、前記端末は、当該端末の配向を検出する端末配向検出部と、前記端末の配向に応じて、パスワード入力画面において第一の画面と第二の画面とを切り替え、前記第一の画面においては端末画面のキー配置領域の文字を非表示にし、前記第二の画面においては前記キー配置領域の文字を表示させる表示制御部と、を備え、前記認証サーバは、前記端末から前記被認証者のユーザIDを受信した際に、当該ユーザIDの登録をデータベースに照会し、当該ユーザIDの登録パスワードを読み出すユーザID照会部と、前記登録パスワードの文字数、文字種に応じて前記キー配置領域の形状と文字の配置を決定し、前記端末に送信するキー配置領域形状決定部と、を備え、前記端末は、前記送信されたキー配置領域の形状と文字の配置を、前記第二の画面に表示し、前記第一の画面からパスワードの入力を可とする、ことを特徴とする。 The invention according to claim 4 is a password input system comprising a terminal of a person to be authenticated and an authentication server that is network-connectable with the terminal, wherein the terminal is a terminal orientation that detects the orientation of the terminal According to the orientation of the detection unit and the terminal, switching between the first screen and the second screen in the password input screen, in the first screen to hide the characters in the key arrangement area of the terminal screen, A display control unit for displaying characters in the key arrangement area on the second screen, and the authentication server registers the user ID when receiving the user ID of the person to be authenticated from the terminal. A user ID inquiry unit that queries the database and reads the registered password of the user ID, and the shape and character arrangement of the key arrangement area according to the number of characters and the character type of the registration password A key arrangement area shape determination unit for determining and transmitting to the terminal, wherein the terminal displays the transmitted key arrangement area shape and character arrangement on the second screen, and It is possible to input a password from the screen.

請求項に記載の発明は、ネットワークを介して認証システムに認証を要求する被認証者の端末であって、前記端末は、前記被認証者からユーザIDの入力を受け付けた際に、当該ユーザIDを認証サーバにパスワード入力前に送信するユーザID事前送信部と、前記認証サーバから受信した前記ユーザIDの登録パスワードに基づいて、パスワードを入力するための端末画面上のキー配置領域の形状と文字配置を決定するキー配置領域形状決定部と、当該端末の配向を検出する端末配向検出部と、前記端末の配向に応じて、パスワード入力画面において第一の画面と第二の画面とを切り替え、前記第一の画面においては前記キー配置領域上の文字を非表示にし、前記第二の画面においては前記キー配置領域上の文字を表示させる表示制御部と、を備えることを特徴とする。 The invention according to claim 5 is a terminal of a person to be authenticated who requests authentication from the authentication system via a network, and the terminal receives the input of a user ID from the person to be authenticated. A user ID pre-transmission unit that transmits the ID to the authentication server before entering the password, and a shape of a key arrangement area on the terminal screen for inputting the password based on the registered password of the user ID received from the authentication server; Key arrangement area shape determination unit for determining character arrangement, terminal orientation detection unit for detecting the orientation of the terminal, and switching between the first screen and the second screen in the password input screen according to the orientation of the terminal , Oite the first screen the a key arrangement region on the character hidden, the display control unit in the second screen to display the characters on the key arrangement region , Characterized in that it comprises a.

請求項に記載の発明は、被認証者の端末と、前記端末とネットワーク接続可能な認証サーバとで構成されるパスワード入力システムであって、前記認証サーバは、前記端末からユーザIDを受信した際に、当該ユーザIDの登録パスワードを前記端末に送信するユーザ登録パスワード送信部を備え、前記端末は、前記被認証者からユーザIDの入力を受け付けた際に、当該ユーザIDを前記認証サーバにパスワード入力前に送信するユーザID事前送信部と、前記認証サーバから受信した前記登録パスワードに基づいて、パスワードを入力するための端末画面上のキー配置領域の形状と文字配置を決定するキー配置領域形状決定部と、当該端末の配向を検出する端末配向検出部と、前記端末の配向に応じて、パスワード入力画面においてパスワードを前記キー配置領域から入力可とする第一の画面と、パスワードを前記キー配置領域から入力不可とする第二の画面とを切り替え、前記第一の画面においては前記キー配置領域上の文字を非表示にし、前記第二の画面においては前記キー配置領域上の文字を表示させる表示制御部と、を備えることを特徴とする。 The invention described in claim 6 is a password input system comprising a terminal of a person to be authenticated and an authentication server that can be connected to the terminal through a network, and the authentication server receives a user ID from the terminal. A user registration password transmission unit that transmits a registration password for the user ID to the terminal, and the terminal receives the user ID input from the person to be authenticated when the terminal receives the user ID input to the authentication server. A key ID area for determining the shape and character layout of the key ID area on the terminal screen for inputting a password based on the registered password received from the authentication server and the user ID pre-transmission unit to be transmitted before password input Depending on the orientation of the terminal, the orientation determining unit for detecting the orientation of the terminal, the terminal orientation detecting unit for detecting the orientation of the terminal, Switching between a first screen that allows a word to be entered from the key layout area and a second screen that does not permit a password to be entered from the key layout area, the characters on the key layout area on the first screen And a display control unit for displaying characters on the key arrangement area on the second screen.

本発明によれば、タッチパネル端末において、他人の覗き見やスパイウェアによってパスワード入力画面をキャプチャされ、かつ、その画面でのキー操作のログを取得されても、パスワードを盗み取られることを防止するパスワードの入力方法、入力端末、及び入力システムを提供することができる。   According to the present invention, in the touch panel terminal, a password that prevents a password from being stolen even if a password input screen is captured by a peep or a spyware of another person and a key operation log on the screen is acquired. The input method, the input terminal, and the input system can be provided.

本発明のパスワードの入力方法の概念を示す図である。It is a figure which shows the concept of the input method of the password of this invention. 本発明のパスワードの入力方法の概念(続き)を示す図である。It is a figure which shows the concept (continuation) of the input method of the password of this invention. 本発明の第一の実施形態に係るパスワード入力システムの機能ブロックを示す図である。It is a figure which shows the functional block of the password input system which concerns on 1st embodiment of this invention. 本発明の第二の実施形態に係るパスワード入力システムの機能ブロックを示す図である。It is a figure which shows the functional block of the password input system which concerns on 2nd embodiment of this invention. 本発明の第三の実施形態に係るパスワード入力システムの機能ブロックを示す図である。It is a figure which shows the functional block of the password input system which concerns on 3rd embodiment of this invention. 3×4テンキーでの暗証番号入力例を示す図である。It is a figure which shows the example of a PIN code input with a 3x4 numeric keypad. 4×4テンキーでのパスワード入力例を示す図である。It is a figure which shows the example of a password input with a 4x4 numeric keypad. 一筆書きパターン(3×4テンキー、4文字のパスワードの場合)の例を示す図である。It is a figure which shows the example of a 1 stroke writing pattern (in the case of a 3 * 4 numeric keypad and a 4-character password). 一筆書きパターン(4×4テンキー、7文字のパスワードの場合)の例を示す図である。It is a figure which shows the example of a 1 stroke drawing pattern (in the case of a 4 * 4 numeric keypad and a 7 character password). 第一の実施形態に係る処理フローを示す図である。It is a figure which shows the processing flow which concerns on 1st embodiment. 第二の実施形態に係る処理フローを示す図である。It is a figure which shows the processing flow which concerns on 2nd embodiment. 第三の実施形態に係る処理フローを示す図である。It is a figure which shows the processing flow which concerns on 3rd embodiment.

以下、添付図面を参照して、本発明を実施するための形態(以下、実施形態)について詳細に説明する。なお、実施形態の説明の全体を通して同じ要素には同じ番号または符号を付している。   DESCRIPTION OF EMBODIMENTS Hereinafter, embodiments for carrying out the present invention (hereinafter referred to as embodiments) will be described in detail with reference to the accompanying drawings. Note that the same numbers or symbols are assigned to the same elements throughout the description of the embodiment.

図1は、本発明のパスワードの入力方法の概念を示す図である。本発明のパスワードの入力方法は、タッチパネル端末(ここでは特に断らない限り、単に端末と呼ぶ)が端末の向きによって画面表示を変化させることができる点を利用する。すなわち、端末に内蔵する加速度センサー等により端末の配向(傾き)を検知し、例えば、画面が縦向きから横向きに変わったのを検出し、その向き合わせて画面を回転させ、表示する文字や図形を調整できることを利用する。   FIG. 1 is a diagram showing a concept of a password input method according to the present invention. The password input method of the present invention utilizes the point that a touch panel terminal (herein, simply referred to as a terminal unless otherwise specified) can change the screen display depending on the orientation of the terminal. That is, the orientation (tilt) of the terminal is detected by an acceleration sensor built in the terminal, for example, when the screen is changed from a vertical orientation to a horizontal orientation, the screen is rotated according to the orientation, and characters or figures to be displayed are displayed. Take advantage of being able to adjust.

タッチパネル端末の文字入力は、通常はソフトウェアキーボードによって行なわれるので、キーの入力履歴を盗み取るキーロガー型のスパイウェア対策には有効であるが、画面キャプチャ(スクリーンショット)機能と、同時に画面上のタッチした位置情報の読み取り機能とを持つスパイウェアに対して防御することは難しい。そこで本発明のパスワード入力方法は、以下の基本ステップを組み合わせることとした。   Character input on a touch panel terminal is normally performed by a software keyboard, so it is effective as a countermeasure against keylogger-type spyware that steals key input history, but touched on the screen at the same time as the screen capture (screen shot) function It is difficult to defend against spyware that has a location information reading function. Therefore, the password input method of the present invention combines the following basic steps.

・端末の配向(傾き)を検出するステップ
・端末からパスワードを入力するための端末画面上のテンキー(数字キー、英字キー、記号キーを含む。キー配置領域とも呼ぶ)の形状及びキー上の文字の配置を決定するステップ
・端末の配向に応じて(配向の変化に応じて)、第一の画面と第二の画面を切り替えるステップ
・第一の画面において、テンキー上の文字を非表示にするステップ
・第二の画面には、テンキー上の文字を表示するステップ
・第一の画面からパスワードを入力可とするステップ
・第二の画面からは、パスワードを入力不可とするステップ
・テンキー上のパスワードの文字列を所定のパターンに配置するステップ
なお、上記の「端末の配向に応じて、第一の画面と第二の画面を切り替えるステップ」は、「端末からの所定の操作(所定のボタン操作等)に応じて、第一の画面と第二の画面を切り替えるステップ」と置き換えてもよい。
・ Step of detecting the orientation (tilt) of the terminal ・ The shape of the numeric keypad (including numeric keys, alphabetic keys, and symbol keys, also referred to as key layout area) and characters on the key for inputting a password from the terminal The step of determining the arrangement of the screen. The step of switching between the first screen and the second screen according to the orientation of the terminal (according to the change of the orientation). On the first screen, the characters on the numeric keypad are hidden. Step ・ Step to display characters on the numeric keypad on the second screen ・ Step to allow password entry from the first screen ・ Step to prohibit password entry from the second screen ・ Password on numeric keypad The above-mentioned “step of switching between the first screen and the second screen according to the orientation of the terminal” Depending on the constant operation (a predetermined button operation or the like), it may be replaced with the first screen and the step of switching the second screen ".

図1では上記のステップを具体的にするため、4桁の暗証番号を入力する場面を例にとって説明する。まず、端末を例えば縦にした状態で、テンキーの形状を画面(図の左側の画面)に表示させる。ただし、このときのキー上の数字はすべて非表示になっている。本発明のパスワード入力方法では、文字のキー入力はこの非表示の画面から行う。すなわち、入力はできるがキーの表示はされないこの状態の画面をパスワード入力可画面(第一の画面)と呼ぶことにする。   In FIG. 1, in order to make the above steps concrete, a case where a 4-digit password is input will be described as an example. First, the shape of the numeric keypad is displayed on the screen (the screen on the left side of the figure) with the terminal in a vertical state, for example. However, all the numbers on the key at this time are hidden. In the password input method of the present invention, character key input is performed from this non-display screen. That is, the screen in this state in which input is possible but no key is displayed is referred to as a password input enabled screen (first screen).

次に、端末を傾け、横向きに変化させると、キー上の文字(数字)がはじめて表示される(図の中央の画面)。このときの数字の配列は、毎回ランダムに変更され、ユーザにこれから入力する暗証番号の数字のテンキー上の位置を確認して記憶してもらう。ただし、この画面で暗証番号を入力することはできない。すなわち、入力はできないがキーの表示はされるこの状態の画面をパスワード入力不可画面(第二の画面)と呼ぶことにする。図1の中央で示すように、端末を横にしたときは、テンキーも回転させ横向きにしてもよいし、テンキーは回転せず縦向きのままにしてもよい。   Next, when the terminal is tilted and changed sideways, the letters (numbers) on the keys are displayed for the first time (the center screen in the figure). The number arrangement at this time is randomly changed each time, and the user confirms and stores the position of the number of the PIN number to be input on the numeric keypad. However, you cannot enter your PIN on this screen. In other words, a screen in this state in which keys cannot be input but keys are displayed is referred to as a password input disabled screen (second screen). As shown in the center of FIG. 1, when the terminal is turned sideways, the numeric keypad may be rotated to be in the horizontal orientation, or the numeric keypad may be left in the vertical orientation without being rotated.

そして、ユーザが画面を再び縦に変化させると、キー上の数字が非表示になり、キー入力が再び可能となる(図右側の画面)。ユーザは、このパスワード入力可画面で先ほど記憶した暗証番号の数字の位置にあるキーを順に押して暗証番号を入力し、所定の「確認」キーや「送信」キーを押すことで認証先のサーバにパスワードを送信する。確認キーや送信キーの位置も毎回変わるようにしてもよい。なお、画面を縦から横にもどすと、再びキー上の数字が表示される(パスワード入力不可画面に戻る)ので、いつでもテンキー上の数字配置を確認することができる。   When the user changes the screen vertically again, the numbers on the keys are hidden and key input is possible again (screen on the right side of the figure). The user presses the key at the number position of the password stored earlier on this password entry screen to enter the password, and then presses the predetermined “confirm” key or “send” key to the authentication destination server. Send password. The positions of the confirmation key and the transmission key may be changed every time. When the screen is returned from the vertical to the horizontal, the numbers on the keys are displayed again (returning to the password input disabled screen), so that the number arrangement on the numeric keypad can be confirmed at any time.

ここで、暗証番号の数字のテンキー上の配置は、ユーザの記憶に残りやすいようになんらかの規則性を持った所定のパターンとすることが望ましい。規則性を持った所定のパターンとは、一筆書き(ワンパス)、二筆書き(ツーパス)、三筆書き(スリーパス)等のパターンである。一筆書きには、直線型、「レ点」型、「L字」型、「カギ型」等があり、二筆書きには、「T字」型、「X字」型、「ニの字」型、「ハの字」型等があり、三筆書きには、「F字」型、「H字」型、「川の字」型、「三の字」型、「にの字」型等がある。例えば、図1中央の画面の例では、暗証番号である4桁の数字を一筆書きの「L字」のパターンで押せるようにテンキーの数字の配置をシステムが自動的に決定し表示するようにしている(これを一筆書き等入力機能と呼ぶことにする)。この画面の例では、暗証番号が‘0234’であるとすると、図1中央上段の横向きの画面においてテンキーの左下から‘0’、‘2’、‘3’、‘4’が「L字」型に順に並ぶような数字配置がシステムによって生成され表示されている。   Here, it is desirable that the numbers on the numeric keypad are arranged in a predetermined pattern having some regularity so as to be easily stored in the user's memory. The predetermined pattern having regularity is a pattern such as one-stroke writing (one-pass), two-stroke writing (two-pass), or three-stroke writing (three-pass). There are straight-line, “letter”, “L-shaped”, “key-shaped”, etc. for one-stroke writing, and “T-shaped”, “X-shaped”, “ni-shaped” for two-stroke writing. There are three types, "F-shaped", "H-shaped", "Kawa-shaped", "Three-shaped", "Ni-shaped". Etc. For example, in the example of the screen in the center of FIG. 1, the system automatically determines and displays the numeric keypad layout so that a four-digit number, which is a personal identification number, can be pressed in a one-stroke “L-shaped” pattern. (This is called an input function such as one-stroke writing). In this screen example, assuming that the password is “0234”, “0”, “2”, “3”, and “4” are “L-shaped” from the lower left of the numeric keypad on the horizontal screen in the upper center of FIG. Number arrangements that are arranged in order on the mold are generated and displayed by the system.

もちろん、このような一筆書き等のパターン自体も、後述するように多数用意しておき、毎回変化させるものとし、また、ユーザがいつでもパターンを変更できるようにしてもよい。例えば、第一の画面(パスワード入力不可画面)で画面にタッチすると、テンキー形状や数字の配置を別のパターンに変更させるようにする。   Of course, many patterns such as one-stroke writing are prepared as will be described later, and are changed each time, and the user may change the pattern at any time. For example, when the screen is touched on the first screen (password input disabled screen), the numeric keypad shape and the number arrangement are changed to another pattern.

上記のような入力方法とすることで、パスワードのキー入力が可能な画面(第一の画面)とパスワードのキー入力が不可となる画面(第二の画面)が分離できるので、上述のスパイウェアを使っても、キャプチャした画面とその画面にタッチした位置情報からパスワードを読み取ることが困難となる。   By using the input method as described above, the screen (first screen) where password key entry is possible and the screen (second screen) where password key entry is impossible can be separated. Even if it is used, it becomes difficult to read the password from the captured screen and the position information touched on the screen.

なお、図1の例では、縦画面の場合にもテンキーの形状だけは表示しているが、パスワード入力可画面であることを悟られないように、カムフラージュした画面を表示してもよい。また、上記の例ではパスワード入力可画面(第一の画面)を縦、パスワード入力不可画面(第二の画面)を横としたが、当然逆にしてもよく、回転角度も90度に限らず。例えば、右45度をパスワード入力可画面、左45度をパスワード入力不可画面などとしてもよい。これを一般化すると以下のようになる。   In the example of FIG. 1, only the shape of the numeric keypad is displayed even in the case of a vertical screen, but a camouflaged screen may be displayed so as not to realize that it is a password input enabled screen. In the above example, the password input enabled screen (first screen) is set to vertical and the password input disabled screen (second screen) is set to horizontal. However, it may be reversed and the rotation angle is not limited to 90 degrees. . For example, the right 45 degrees may be a password input enabled screen, and the left 45 degrees may be a password input disabled screen. This is generalized as follows.

図2で示すように、暗証番号入力画面において、端末が第一の傾きの状態では、テンキー上の数字は表示されないが、端末を第二の傾きの状態に変化させるとテンキー上の数字が表示される。ユーザは、第一の傾きの状態で暗証番号入力画面を呼び出し、第二の傾きの状態でテンキー上の数字配置を確認した後、第一の傾きの状態に戻して暗証番号を入力する。ここで、第一、第二の傾きとは、ユーザによって設定可能な端末の向き・角度であり、第一の傾きは、普段ユーザがよく使う操作がしやすい端末の向き(例えば、図2左のように縦向きの状態)とし、第二の傾きは、操作がしにくく、自分からは見えるが他人からは覗かれにくい端末の向き(例えば、図2中央のように手前下方向に30度程度傾けた状態)などとすることができる。また、第一の傾きは、普段ユーザがよく使用する向き(一定時間傾きが所定の値以上変化しない向き)を、ユーザが操作しやすい端末の向きとして学習し記憶するようにしてもよい。この場合、第二の傾きは、第一の傾きから一定以上の傾きの変化があった場合の傾きと定義してもよい。   As shown in FIG. 2, on the password input screen, when the terminal is in the first tilt state, the numbers on the numeric keypad are not displayed, but when the terminal is changed to the second tilt state, the numbers on the numeric keypad are displayed. Is done. The user calls the personal identification number input screen in the first inclination state, confirms the number arrangement on the numeric keypad in the second inclination state, returns to the first inclination state, and inputs the personal identification number. Here, the first and second tilts are terminal orientations / angles that can be set by the user, and the first tilt is a terminal orientation (for example, left in FIG. 2) that is often used by the user. The second tilt is the direction of the terminal that is difficult to operate and is visible to you but difficult for others to see (for example, 30 degrees in the front down direction as in the center of FIG. 2). A tilted state). In addition, the first tilt may be learned and stored in a direction frequently used by the user (a direction in which the tilt for a certain period of time does not change by a predetermined value or more) as the orientation of the terminal that is easy for the user to operate. In this case, the second inclination may be defined as an inclination when there is a certain change in inclination from the first inclination.

図1、図2の例では、暗証番号の入力であるため、数字のみの3×4のテンキーとしたが、英字や記号を含んだテンキーとすることで、任意の文字数の英数記号を含んだパスワードにも対応できる。テンキーの形状は、n×mのマトリクス型(n,mは3〜7程度)が望ましいが、多角形や円形であってもよい。6×6のテンキーの場合は、数字10文字、英字26文字をすべて含むことができる。また、6×7以上のテンキーの場合は、更に記号も数種類含めることができる。通常、このような大きなテンキーは使いにくいが、前述の一筆書き等入力機能を使えば、このような大きなテンキーでもパスワードの入力が容易にできる。もっとも、パスワード入力のためのテンキーは、パスワードで使用されている文字さえ含んでいればよいので、必ずしもフルサイズ(6×6以上)のテンキーでなくともよい。   In the example of FIG. 1 and FIG. 2, since the PIN code is input, the numeric keypad is a 3 × 4 numeric keypad. However, by using a numeric keypad that includes letters and symbols, any number of alphanumeric characters can be included. It can also handle passwords. The shape of the numeric keypad is preferably an n × m matrix type (n and m are about 3 to 7), but may be polygonal or circular. In the case of a 6 × 6 numeric keypad, it can contain all 10 numeric characters and 26 alphabetic characters. In addition, in the case of a numeric keypad of 6 × 7 or more, several kinds of symbols can be included. Normally, such a large numeric keypad is difficult to use. However, if the input function such as the one-stroke writing described above is used, it is possible to easily input a password even with such a large numeric keypad. However, the numeric keypad for entering the password only needs to include characters used in the password, and thus does not necessarily have to be a full-sized (6 × 6 or larger) numeric keypad.

図3は、本発明の第一の実施形態に係るパスワード入力システムの機能ブロックを示す図である。本実施形態は、認証サーバ20側が主となる構成で、本発明のフル機能をサポートできる構成である。以下、図中の機能ブロック(処理部とデータベース)間の矢印は、データの流れ方向、又は処理の流れ方向を表している。   FIG. 3 is a diagram showing functional blocks of the password input system according to the first embodiment of the present invention. In the present embodiment, the authentication server 20 side is the main configuration and can support the full function of the present invention. In the following, the arrows between the functional blocks (processing unit and database) in the figure indicate the data flow direction or the process flow direction.

本実施形態の認証サーバ20は、典型的には、ネットワークを介して接続されたユーザ(被認証者)の端末10との通信を制御する通信制御部21と、正規ユーザのユーザID(ログインID、契約者番号等のユーザ識別子を含む)及びパスワードを格納したユーザ登録DB22と、端末から受信したユーザIDをユーザ登録DB22に照会するユーザID照会部23と、パスワードを入力するテンキー(キー配置領域)の配列を生成するキー配置領域形状決定部24と、パスワードの各文字をテンキー上で所定のパターン(一筆書き等)に配置する一筆書き等文字列配置部25と、パスワードを照合して認証結果を端末10に返信する認証部26とで構成される。なお、端末10と認証サーバ20との通信は、SSL(Secure Socket Layer)等の暗号化プロトコルを用いて行われるものとする。   The authentication server 20 of this embodiment typically includes a communication control unit 21 that controls communication with a terminal 10 of a user (authenticated person) connected via a network, and a user ID (login ID) of a regular user. Including a user identifier such as a contractor number) and a password, a user registration DB 22 for querying the user registration DB 22 for a user ID received from a terminal, and a numeric keypad (key layout area) for entering a password ) For generating a layout of the key arrangement region shape determination unit 24, a character string arrangement unit 25 such as a single stroke for arranging each character of the password in a predetermined pattern (such as a single stroke) on the numeric keypad, and authentication by verifying the password The authentication unit 26 returns the result to the terminal 10. Note that communication between the terminal 10 and the authentication server 20 is performed using an encryption protocol such as SSL (Secure Socket Layer).

キー配置領域形状決定部24は、パスワードを入力するためのテンキーの形状(キーの数と配置)を決定し、それらのキー上に文字を割り当てて配置する。ここでいうテンキー(キー配置領域)とは、パスワードを入力するためのソフトウェアキーボードを意味する。テンキー上の文字は、数字だけでなく、英字、記号を含めることができる。   The key arrangement area shape determination unit 24 determines the shape (number and arrangement of keys) for entering a password, and assigns and arranges characters on those keys. The numeric keypad (key layout area) here means a software keyboard for inputting a password. The characters on the numeric keypad can include not only numbers but also letters and symbols.

テンキー上の文字を配置するために、ユーザID照会部23がユーザ登録DB22から読み出したユーザの登録パスワードに含まれる文字種を抽出する。例えば、パスワードが‘XYZ_2013’であるとすると、‘X’,‘Y’,‘Z’,‘_’、‘0’、‘1’、‘2’、‘3’を少なくとも含み、その他の同種の文字(ダミー文字)をシステム側で数文字追加する。数字については、‘0’から‘9’までを必ず含むようにしてもよい。ここで、パスワードで使用されている文字及び追加されたダミー文字の合計がテンキーのキーの数と一致するようにする。ただし、同じ文字を重複させてもよい。   In order to arrange characters on the numeric keypad, the user ID inquiry unit 23 extracts the character type included in the user registration password read from the user registration DB 22. For example, if the password is 'XYZ_2013', it includes at least 'X', 'Y', 'Z', '_', '0', '1', '2', '3', etc. Add several characters (dummy characters) on the system side. The numbers may always include '0' to '9'. Here, the sum of the characters used in the password and the added dummy characters is made to match the number of keys on the numeric keypad. However, the same character may be duplicated.

一筆書き等文字列配置部25は、キー配置領域形状決定部24から呼び出され、ユーザの登録パスワードに含まれる文字、キー配置領域形状決定部24が決定したテンキーの形状に適合する所定のパターン(一筆書き等のパターン)をランダムに選択する。そして、ユーザの登録パスワードの文字列が選択した一筆書き等のパターンに並ぶように配置する。それ以外のキーにはダミー文字がランダムに配置される。一筆書き等のパターンは、テンキーの形状及びパスワードの文字数ごとに予め様々なパターンが用意されている。上記のパスワードの場合、テンキーの配列は、例えば、4×4のテンキー上では、図3中の符号100で示すように表示される。この例では登録パスワードである‘XYZ_2013’がテンキーの左上を起点とする一筆書きパターンで配置されている。ユーザは、キーの値が表示されない第一の画面からでも、この一筆書き等入力機能を用いることでパスワードの入力が容易に行える。   The character string placement unit 25 such as one-stroke drawing is called from the key placement region shape determination unit 24, and is a predetermined pattern that matches the character included in the user's registered password and the shape of the numeric keypad determined by the key placement region shape determination unit 24. A pattern such as one stroke) is selected at random. And it arrange | positions so that the character string of a user's registration password may be located in a pattern, such as a selected stroke. Dummy characters are randomly placed on the other keys. Various patterns such as one-stroke writing are prepared in advance for each shape of the numeric keypad and the number of characters of the password. In the case of the above password, the numeric keypad arrangement is displayed as indicated by reference numeral 100 in FIG. 3 on a 4 × 4 numeric keypad, for example. In this example, the registered password ‘XYZ — 2013’ is arranged in a one-stroke pattern starting from the upper left of the numeric keypad. The user can easily input a password by using the input function such as one stroke even from the first screen on which the key value is not displayed.

本実施形態の端末10は、典型的な機能構成としては、上記の認証サーバ20との通信を制御する通信制御部11と、入出力装置であるタッチパネル12と、タッチパネル12からの入力データを制御する入力制御部13と、タッチパネル12の画面への表示データを制御する表示制御部14と、タッチパネル以外のその他入力装置15と、端末配向検出部16とで構成される。その他、特に図示していないが、端末10には、電源ボタンや音量ボタン等の物理キー、及び各種センサ類を含む。   As a typical functional configuration, the terminal 10 of the present embodiment controls a communication control unit 11 that controls communication with the authentication server 20, a touch panel 12 that is an input / output device, and input data from the touch panel 12. Input control unit 13, display control unit 14 that controls display data on the screen of touch panel 12, other input device 15 other than the touch panel, and terminal orientation detection unit 16. In addition, although not particularly illustrated, the terminal 10 includes physical keys such as a power button and a volume button, and various sensors.

表示制御部14は、端末の配向(傾き)または所定の操作に応じて、パスワードを入力可能とするパスワード入力可画面と、パスワードを入力不可とするパスワード入力不可画面とを切り替える。所定の操作とは、タッチパネル上のボタン操作、端末の物理キーの操作、端末を振動させたり衝撃を与えたりする動作(各種センサ類によって検出される動作)、及びそれらの組合わせ等の予め定められた入力操作である。また、表示制御部14は、パスワード入力可画面においては、テンキー上の文字を非表示にし、パスワード入力不可画面には、テンキー上の文字を表示させる。   The display control unit 14 switches between a password input enabled screen that allows a password to be input and a password input disabled screen that cannot input a password, according to the orientation (tilt) of the terminal or a predetermined operation. Predetermined operations are predetermined operations such as button operations on the touch panel, physical key operations on the terminal, operations that vibrate or give impact to the terminal (operations detected by various sensors), and combinations thereof. Input operation. Further, the display control unit 14 hides the characters on the numeric keypad on the password input enabled screen, and displays the characters on the numeric keypad on the password input disabled screen.

タッチパネル12には、指やペンでパネルに直接タッチする一般的な接触型の他、指やペンが直接パネルに触れずとも、ある程度離れた距離からでも入力可能な非接触型のタッチパネルを含むものとする。その他入力装置には、音声入力装置や、例えば、ウェブカメラと赤外線LEDからなる視線入力装置等を含んでいてもよい。また、図示していないが、入力を補助する装置として、キー操作に応じて音や振動を発する音響出力装置やバイブレーション装置などを含んでいてもよい。端末配向検出部16は、端末内に内蔵された加速度センサー等により、端末の配向(傾き、すなわち地面に対する角度と向き)を検出する機能を有する。   The touch panel 12 includes a general contact type in which the panel is directly touched with a finger or a pen, and a non-contact type touch panel that can be input from a certain distance even if the finger or pen does not directly touch the panel. . The other input device may include a voice input device, for example, a line-of-sight input device including a web camera and an infrared LED. Further, although not shown, as an input assisting device, an acoustic output device or a vibration device that emits sound or vibration in response to a key operation may be included. The terminal orientation detection unit 16 has a function of detecting the orientation (inclination, that is, the angle and orientation with respect to the ground) of the terminal by an acceleration sensor or the like built in the terminal.

図4は、本発明の第二の実施形態に係るパスワード入力システムの機能ブロックを示す図である。第二の実施形態は、端末側が主となる構成であり、端末―サーバ間の通信負荷の少ないシンプルな構成である。   FIG. 4 is a diagram showing functional blocks of the password input system according to the second embodiment of the present invention. In the second embodiment, the terminal side is the main configuration, and the configuration is simple with a small communication load between the terminal and the server.

本実施形態における認証サーバ20Aは、一般的な認証サーバの構成のみであってよく、図3で示した場合と同様に、端末10Aとの通信を制御する通信制御部21と、正規ユーザのユーザID及びパスワードを格納したユーザ登録DB22と、端末から受信したユーザIDをユーザ登録DB22の内容と照会するユーザID照会部23と、ユーザIDとパスワードを照合し、その結果を認証結果として端末10Aに返信する認証部26とで構成される。ただし、第一の実施形態とは異なり、キー配置領域形状決定部24と一筆書き等文字列配置部25は備えていない。   The authentication server 20A in the present embodiment may have only the configuration of a general authentication server. Similarly to the case shown in FIG. 3, the communication control unit 21 that controls communication with the terminal 10A and the user of the authorized user The user registration DB 22 storing the ID and password, the user ID inquiry unit 23 that inquires the user ID received from the terminal against the contents of the user registration DB 22, the user ID and the password are collated, and the result is sent to the terminal 10A as an authentication result. It is comprised with the authentication part 26 to which it replies. However, unlike the first embodiment, the key arrangement area shape determination unit 24 and the one-stroke writing character string arrangement unit 25 are not provided.

本実施形態における端末10Aは、第一の実施形態の端末構成にキー配置領域形状選択部17が追加された構成となる。だたし、キー配置領域形状選択部17は、第一の実施形態における認証サーバ20のキー配置領域形状決定部24とは動作が異なる。   The terminal 10A in this embodiment has a configuration in which a key arrangement region shape selection unit 17 is added to the terminal configuration in the first embodiment. However, the operation of the key arrangement region shape selection unit 17 is different from that of the key arrangement region shape determination unit 24 of the authentication server 20 in the first embodiment.

キー配置領域形状選択部17は、予め定めたパスワードを入力するためのテンキーの形状をユーザに選択させる機能を持つ。例えば、暗証番号のように数字だけの入力の場合は、3×4又は4×4のテンキーを選択してもらい、英字と数字のパスワードを含んだパスワードの場合は、6×6又は6×7のテンキーを選択してもらうようにする。6×7のテンキーの場合は、パスワードに記号を含んだ場合もサポートすることができる。このようにすることで、利用しやすい最適なテンキーの形状をユーザが選択することができる。ただし、本実施形態では、パスワードの文字列が一筆書き等になるように配置して入力させる一筆書き等入力機能は、パスワードを端末側で記憶しない形態ではサポートされない。この機能を持たせるには、端末側でパスワードが予め分かっている必要があるからである。もちろん、端末内にパスワードを記憶する形態であれば、一筆書き等入力機能もサポート可能である。   The key arrangement region shape selection unit 17 has a function of allowing the user to select the shape of a numeric keypad for inputting a predetermined password. For example, in case of inputting only numbers such as a password, 3 × 4 or 4 × 4 numeric keys are selected, and in the case of a password including alphabetic and numeric passwords, 6 × 6 or 6 × 7 Ask the user to select the numeric keypad. In the case of a 6 × 7 numeric keypad, it is possible to support the case where a symbol is included in the password. In this way, the user can select an optimal numeric keypad shape that is easy to use. However, in the present embodiment, an input function such as one-stroke writing that is arranged and input so that the character string of the password is written in one stroke is not supported in a form in which the password is not stored on the terminal side. This is because it is necessary to know the password in advance on the terminal side in order to have this function. Of course, if the password is stored in the terminal, an input function such as a single stroke can be supported.

図5は、本発明の第三の実施形態に係るパスワード入力システムの機能構成を示す図である。本実施形態でも、端末側で主要な機能を実行するが、第二の実施形態のようにテンキーの形状をユーザに選択してもらわずともよく、端末内にパスワードを記憶させなくとも一筆書き等入力機能をサポートできる構成である。以下、図4と異なる部分のみを説明する。   FIG. 5 is a diagram showing a functional configuration of the password input system according to the third embodiment of the present invention. Even in this embodiment, the main function is executed on the terminal side, but it is not necessary for the user to select the shape of the numeric keypad as in the second embodiment, and it is possible to write one stroke without storing the password in the terminal. The configuration can support the input function. Only the parts different from FIG. 4 will be described below.

本実施形態の端末10Bは、第二の実施形態の端末10Aの構成において、キー配置領域形状選択部17をキー配置領域形状決定部17Bに置き換え、ユーザID事前送信部18と、一筆書き等文字列配置部19が追加される。キー配置領域形状決定部17Bは、図3のキー配置領域形状決定部24を端末側に持ってきたものである。同様に、一筆書き等文字列配置部19は、図3の一筆書き等文字列配置部25を端末側に持ってきたものである。   The terminal 10B according to the present embodiment replaces the key arrangement area shape selection unit 17 with the key arrangement area shape determination unit 17B in the configuration of the terminal 10A according to the second embodiment. A column arrangement unit 19 is added. The key arrangement region shape determination unit 17B is the one that brings the key arrangement region shape determination unit 24 of FIG. 3 to the terminal side. Similarly, the one-stroke writing character string arrangement section 19 is obtained by bringing the one-stroke writing character string arrangement section 25 in FIG. 3 to the terminal side.

ユーザID事前送信部18は、ユーザが端末上でユーザIDを入力した際に、そのユーザIDをパスワード入力前に認証サーバ20Bに機密性が確保された専用のプロトコル(例えば、登録された端末IDのみしか送信しない等)で送信し、ユーザの登録パスワードを前もって取得する役目を果たす。ただし、端末側で認証を行うものではない。   When the user inputs a user ID on the terminal, the user ID pre-transmission unit 18 uses a dedicated protocol (for example, a registered terminal ID) in which the user ID is secured to the authentication server 20B before the password is input. The user's registered password is acquired in advance. However, authentication is not performed on the terminal side.

認証サーバ20Bには、ユーザIDを受信した際に、当該ユーザの登録パスワードをユーザ登録DB22から読み出し、端末10Bに送信するユーザ登録パスワード送信部27が追加される。ただし、このとき端末側で受信したパスワードは一時的にのみ使用され、画面に表示したり内部に記憶したりすることはいっさいしない。認証作業が終われば、認証結果に関わらず、ここで受信した登録パスワードは直ちに破棄される。   When the user ID is received, the authentication server 20B is added with a user registration password transmission unit 27 that reads the registration password of the user from the user registration DB 22 and transmits it to the terminal 10B. However, the password received at the terminal side at this time is used only temporarily, and is not displayed on the screen or stored inside. When the authentication work is finished, the registered password received here is immediately discarded regardless of the authentication result.

このようにパスワード入力前に端末側でユーザの登録パスワードの文字構成(文字数、文字種)が判れば、その登録パスワードに基づいて、キー配置領域形状決定部17Bが数字以外の文字キーを6×6より小さいサイズのテンキーに含ませること、及び一筆書き等文字列配置部19がテンキー上のパスワードの文字列を一筆書き等になるように配置することが端末側でできるようになる。すなわち、第一の実施形態で認証サーバ20が行っていた本発明のフル機能を端末側でも行うことができる。   As described above, if the character configuration (number of characters, character type) of the user's registered password is known on the terminal side before the password is input, the key arrangement region shape determination unit 17B assigns a character key other than numerals 6 × 6 based on the registered password. It is possible for the terminal side to include the character string in the ten-key having a smaller size and to arrange the character string arrangement unit 19 such as the one-stroke writing so that the character string of the password on the numeric keypad is drawn in one-stroke drawing. That is, the full function of the present invention performed by the authentication server 20 in the first embodiment can also be performed on the terminal side.

上記のシステムの機能構成は、あくまで一例であり、一つの機能ブロック(データベース及び機能処理部)を更に分割したり、複数の機能ブロックをまとめて一つの機能ブロックとして構成したりしてもよい。各機能処理部は、装置に内蔵されたCPU(Central Processing Unit)が、ROM(Read Only Memory)またはハードディスク等の記憶装置に格納されたコンピュータ・プログラムを読み出し、CPUにより実行されたコンピュータ・プログラムによって実現される。すなわち、各機能処理部は、このコンピュータ・プログラムが、記憶装置に格納されたデータベース(DB;Data Base)やメモリ上の記憶領域からテーブル等の必要なデータを読み書きし、場合によっては、関連するハードウェア(例えば、入出力装置、表示装置、通信インターフェース装置)を制御することによって実現される。また、本発明の実施形態におけるデータベース(DB)は、商用データベースであってよいが、単なるテーブルやファイルの集合体をも意味し、データベースの内部構造自体は問わないものとする。   The functional configuration of the system described above is merely an example, and one functional block (database and function processing unit) may be further divided, or a plurality of functional blocks may be configured as one functional block. Each function processing unit reads a computer program stored in a storage device such as a ROM (Read Only Memory) or a hard disk by a CPU (Central Processing Unit) built in the device, and executes the computer program executed by the CPU. Realized. That is, in each function processing unit, this computer program reads and writes necessary data such as a table from a database (DB; Data Base) stored in a storage device or a storage area on a memory, and may be related in some cases. This is realized by controlling hardware (for example, an input / output device, a display device, and a communication interface device). Further, the database (DB) in the embodiment of the present invention may be a commercial database, but it simply means a collection of tables and files, and the internal structure of the database itself is not questioned.

図6,7には、暗証番号、パスワードの簡単な入力例を示す。図6は、3×4テンキーでの4桁の暗証番号入力例であり、図7は、4×4テンキーでの7文字のパスワード入力例である。図中の点線の矢印は実際には表示されない。特に、図6の画面102〜104では暗証番号に数字の‘2’が複数回現れるパターンを示している。このような場合、‘2’の数字もテンキー上に複数配置するものとする。なお、画面104の例は、暗証番号がゾロ目の‘2222’であってエラーではないが好ましくはなく、一筆書きの方向も複数存在することになる。   6 and 7 show simple input examples of the password and password. FIG. 6 shows an example of inputting a 4-digit password using a 3 × 4 numeric keypad, and FIG. 7 shows an example of inputting a 7-character password using a 4 × 4 numeric keypad. The dotted arrows in the figure are not actually displayed. In particular, the screens 102 to 104 in FIG. 6 show a pattern in which the number “2” appears multiple times in the password. In such a case, a plurality of numbers “2” are also arranged on the numeric keypad. In the example of the screen 104, the PIN code is “2222” in the second digit, which is not an error, but is not preferable, and there are a plurality of one-stroke writing directions.

図8、図9には、一筆書き等入力機能の典型例として、一筆書きパターンの簡単な例を示している。図8は、一筆書きパターン(3×4テンキー、4文字のパスワードの場合)の例であり、図9は、一筆書きパターン(4×4テンキー、7文字のパスワードの場合)の例である。このように一筆書きパターンは、テンキーの形状、パスワードの文字数ごとに様々なパターンが考えられるので、一筆書き等文字列配置部25に、パターンテーブルとして予め用意して備えておく。   FIG. 8 and FIG. 9 show a simple example of a single stroke pattern as a typical example of an input function such as a single stroke. FIG. 8 is an example of a one-stroke pattern (3 × 4 numeric keypad, 4 character password), and FIG. 9 is an example of a one-stroke pattern (4 × 4 numeric keypad, 7 character password). As described above, various patterns can be conceived for the one-stroke pattern depending on the shape of the numeric keypad and the number of characters of the password. Therefore, the one-stroke-written character string arrangement unit 25 is prepared and prepared in advance as a pattern table.

図10は、第一の実施形態に係る処理フローを示す図である。このフローチャートは、図3の端末10と認証サーバ20間の処理をより詳細に示したものである。以下のフローチャートでは、端末又はサーバ内の処理の流れは実線の矢印で示し、端末−サーバ間の処理の流れは点線の矢印で示している。   FIG. 10 is a diagram illustrating a processing flow according to the first embodiment. This flowchart shows the process between the terminal 10 and the authentication server 20 in FIG. 3 in more detail. In the following flowchart, the process flow in the terminal or server is indicated by a solid arrow, and the process flow between the terminal and the server is indicated by a dotted arrow.

端末10は、まずステップS10において、ログイン画面等からユーザが入力したログインIDを受け付けた段階(具体的には、ユーザがユーザID入力欄からパスワード入力欄にタッチを移動した段階)で、ユーザIDを認証サーバ20に送信する。この段階ではパスワードはまだ入力されていない。   First, in step S10, the terminal 10 receives the login ID input by the user from the login screen or the like (specifically, when the user moves the touch from the user ID input field to the password input field), Is transmitted to the authentication server 20. At this stage, the password has not been entered yet.

認証サーバ20では、ユーザIDを端末10から受信すると、ステップS20の認証要求待ち状態からステップS21に移り、受信したユーザIDがユーザ登録DB22に登録されているかどうかをチェックする。登録されていなければ、ステップS22でユーザIDエラーを返信し処理を終了する。登録されていれば、ステップS23に進み、当該ユーザIDに登録されたパスワードをユーザ登録DB22から読み出す。   When receiving the user ID from the terminal 10, the authentication server 20 moves from the authentication request waiting state in step S 20 to step S 21, and checks whether or not the received user ID is registered in the user registration DB 22. If not registered, a user ID error is returned in step S22, and the process is terminated. If registered, it will progress to step S23 and will read the password registered into the said user ID from user registration DB22.

次に、認証サーバ20はステップS24に移り、パスワードの文字数、文字種に応じてテンキーの形状とテンキーに表示させる文字を決定する。例えば、パスワードの文字数が4〜6文字程度であれば、テンキーの形状として3×4のマトリクス型を採用し、7文字以上であれば4×4か、それ以上のサイズのマトリクス型を採用する。ただし、既に述べたように、テンキーの形状は必ずしもマトリクス型(矩形)でなくともよい。   Next, the authentication server 20 proceeds to step S24, and determines the shape of the numeric keypad and the characters to be displayed on the numeric keypad according to the number of characters and the character type of the password. For example, if the number of characters in the password is about 4 to 6 characters, a 3 × 4 matrix type is adopted as the shape of the numeric keypad, and if it is 7 characters or more, a 4 × 4 matrix type or larger is adopted. . However, as already described, the shape of the numeric keypad is not necessarily a matrix type (rectangular shape).

ステップS24ではさらに、パスワードの文字種に応じて決定したテンキー上に表示させる文字を複数選択する。例えば、パスワードが数字のみであれば、テンキー上に表示させる文字はすべて数字であってよいが、パスワードが英字や記号を含む場合は、すべての文字をキー数の限られたテンキー上には表示させることはできないので、一部の英字と記号のみをテンキー上に表示させる文字として選択する。ただし、ユーザの登録パスワードに含まれた数字、英字、記号は必ず選択される。   In step S24, a plurality of characters to be displayed on the numeric key determined according to the character type of the password are further selected. For example, if the password is only numbers, the characters displayed on the numeric keypad may be all numbers, but if the password includes letters or symbols, all characters are displayed on the numeric keypad with a limited number of keys. Therefore, only some English letters and symbols are selected as characters to be displayed on the numeric keypad. However, numbers, letters and symbols included in the user's registered password are always selected.

次に、認証サーバ20はステップS25に移り、決定したテンキーの形状とパスワードの文字数に応じて、一筆書き等パターンを予め定められた中から選択する。例えば、L字型、直線型、レ点型等である。そして選択された一筆書き等パターンにしたがって、ユーザのパスワードがテンキー上で一筆書き等のパターンになるようにパスワードの文字列のテンキー上の配置を決定する。パスワードとして使用されている文字以外の文字(ダミー文字と呼ぶ)もテンキー上にランダムに配置する。このとき、ダミー文字は、パスワードの文字が目立ち過ぎないように、同種の文字を多く採用することが望ましい。例えば、パスワードが小文字の英字と数字で構成されていれば、ダミー文字も同じ種類の英小文字、数字を採用する。   Next, the authentication server 20 moves to step S25, and selects a pattern such as a single stroke according to the determined shape of the numeric keypad and the number of characters of the password from predetermined ones. For example, an L shape, a straight line type, a check point type, and the like. Then, according to the selected one-stroke writing pattern, the arrangement of the password character string on the numeric keypad is determined so that the user password becomes a one-stroke writing pattern on the numeric keypad. Characters other than those used as passwords (called dummy characters) are also randomly placed on the numeric keypad. At this time, it is desirable to employ many characters of the same type as the dummy characters so that the characters of the password are not conspicuous. For example, if the password is composed of lowercase letters and numbers, the same kind of lowercase letters and numbers are used for the dummy characters.

そして、認証サーバ20はステップS26に移り、決定されたテンキーの文字配列(以下、テンキー配列と呼ぶ)を端末10に送信して、自らは端末10からの返信待ち状態に移行する。   Then, the authentication server 20 moves to step S26, transmits the determined character arrangement of the numeric keypad (hereinafter referred to as the numeric keypad arrangement) to the terminal 10, and shifts to a reply waiting state from the terminal 10 itself.

端末10では、このテンキー配列を受信すると、ステップS11のテンキー配列待ち状態からステップS12に移行する。ステップS12では、端末10の向きがパスワード入力不可画面の向き(便宜上、以下、これを横とする)であれば、ステップS13に処理を移し、端末10の向きがパスワード入力可画面の向き(以下、これを縦とする)であれば、ステップS16に処理を移す。   When the terminal 10 receives this numeric key layout, the terminal 10 shifts from the waiting state for the numeric key layout in step S11 to step S12. In step S12, if the orientation of the terminal 10 is the orientation of the password non-capable screen (for convenience, hereinafter, this is assumed to be horizontal), the process proceeds to step S13, and the orientation of the terminal 10 is the orientation of the password entry-capable screen (hereinafter, If this is vertical), the process proceeds to step S16.

ステップS13では、横書き用の画面を表示する。このとき各キー上にはそのキーに割り当てられた文字を表示する。次にステップS14において、この状態で画面にタッチされたかどうかをチェックする。タッチする位置は任意であってもよいし、所定の操作ボタンであってもよい。画面にタッチされたことを検出すると、ステップS15に移り、テンキー配列を再送するように認証サーバ20に依頼する。画面にタッチが検出されない場合は、ステップS12に戻り、端末の向きをチェックする。   In step S13, a horizontal writing screen is displayed. At this time, the character assigned to the key is displayed on each key. Next, in step S14, it is checked whether or not the screen is touched in this state. The touch position may be arbitrary or a predetermined operation button. If it is detected that the screen is touched, the process proceeds to step S15, and the authentication server 20 is requested to resend the numeric keypad layout. If no touch is detected on the screen, the process returns to step S12 to check the orientation of the terminal.

ステップS12において、端末の向きが縦であることを検出すると、ステップS16に移り、縦書き用画面を表示する。このとき、キー上の文字は非表示となる。この状態でキーの入力が可能となり、ステップS17では入力された文字又はキー配置領域上の入力された位置情報(例えば、テンキーの配列上でX行Y列のキーがタップされたという情報)を順に一文字ずつ記憶する。そして、ユーザがパスワード入力を完了し、送信ボタンを押すと(ステップS18:Y)、ステップS19に移り、入力された文字列又はキー配置領域上の入力された位置情報の列を認証サーバ20に送信し、自らは認証待ち状態となる。   In step S12, when it is detected that the orientation of the terminal is vertical, the process proceeds to step S16, and a vertical writing screen is displayed. At this time, the characters on the key are not displayed. In this state, the key can be input, and in step S17, the input character or the input position information on the key arrangement area (for example, information that the key in the X row and the Y column is tapped on the numeric keypad array) is displayed. Remember one character at a time. When the user completes password entry and presses the send button (step S18: Y), the process proceeds to step S19, and the inputted character string or the inputted position information string on the key arrangement area is sent to the authentication server 20. Sends itself and enters an authentication waiting state.

なお、上記の説明では、パスワードの文字を一文字ずつキーをタップして入力するものと仮定したが、タッチパネル上でキーを指で一筆書き等でなぞって入力することも可能である。ただし、いずれの場合も入力したパスワードは画面には表示されないものとする。   In the above description, it is assumed that the password characters are input by tapping the keys one by one. However, it is also possible to input the password by tracing the keys with a finger on the touch panel. In either case, however, the entered password is not displayed on the screen.

認証サーバ20では、ステップS26の返信待ち状態において、返信内容が再送依頼であれば、ステップS21に戻るが、パスワードの受信であればステップS28に移り、受信したパスワードが登録パスワードと一致するかどうかをチェックする。パスワードが一致すれば認証OKを端末に送信する(ステップS29)が、不一致であれば認証NGを端末10に送信する(ステップS30)。認証結果を送信すると、認証サーバ20は、ステップS20の認証要求待ち状態に戻る。   The authentication server 20 returns to step S21 if the reply content is a resending request in the reply waiting state in step S26, but if the password is received, the process proceeds to step S28, and whether or not the received password matches the registered password. Check. If the passwords match, authentication OK is transmitted to the terminal (step S29). If the passwords do not match, authentication NG is transmitted to the terminal 10 (step S30). After transmitting the authentication result, the authentication server 20 returns to the authentication request waiting state in step S20.

図11は、第二の実施形態に係る処理フローを示す図である。このフローチャートは、図4の端末10Aと認証サーバ20A間の処理をより詳細に示したものである。この図では、図10とまったく同じ処理は同じ符号で、同様な処理であるが一部異なる処理は元のステップの符号にダッシュ(´)を付し、新たに追加された処理は、ステップの符号に‘A’,‘B’を付して区別している。以下では図9と異なる部分のみを説明する。   FIG. 11 is a diagram illustrating a processing flow according to the second embodiment. This flowchart shows the process between the terminal 10A and the authentication server 20A in FIG. 4 in more detail. In this figure, the same processes as in FIG. 10 are the same reference numerals and similar processes, but partially different processes add a dash (') to the original step codes, and the newly added processes are The codes are distinguished by adding “A” and “B”. Only the parts different from FIG. 9 will be described below.

端末10Aは、まずステップS10´において、ユーザIDの入力を受け付ける。ここでは、ユーザIDを受け付ける(内部レジスタに記憶する)のみで、図9のステップS10のようにユーザIDを認証サーバ20に送信はしない。   First, in step S10 ′, the terminal 10A receives an input of a user ID. Here, only the user ID is accepted (stored in the internal register), and the user ID is not transmitted to the authentication server 20 as in step S10 of FIG.

次に端末10Aは、ステップS11Aに移り、予め定めた形状のテンキーの中から一つをユーザに選択してもらい、選択されたテンキー上の文字配列をランダムに決定する。ただし、本実施形態では選択されたテンキーによっては、入力できる文字種が限定される。以降の端末側の処理は図9の場合と同様であるが、図9のステップS15のテンキー配列の再送依頼の処理は不要であり、ステップS14でキータッチがあった場合は、S11Aに戻ってテンキーの選択と文字配列を決定しなおす。   Next, the terminal 10A moves to step S11A, asks the user to select one of ten keys having a predetermined shape, and randomly determines the character arrangement on the selected ten key. However, in this embodiment, the types of characters that can be input are limited depending on the selected numeric keypad. The subsequent processing on the terminal side is the same as in the case of FIG. 9, but the processing for requesting retransmission of the numeric keypad in step S15 in FIG. 9 is unnecessary. If there is a key touch in step S14, the process returns to S11A. Reselect the numeric keypad selection and character layout.

本実施形態では、テンキー配列の決定はすべて端末10A側で行うため、認証サーバ20A側では、図10のステップS24からステップS27までの処理が不要となる。したがって、端末−サーバ間のテンキー配列を決定するためのやり取りが不要でシンプルな構成となる。パスワードを端末に記憶させない場合には一筆書き等入力機能はサポートされないが、4桁程度の暗証番号の入力場面では有用である。   In this embodiment, since the determination of the numeric keypad is all performed on the terminal 10A side, the processing from step S24 to step S27 in FIG. 10 is not required on the authentication server 20A side. Therefore, the communication between the terminal and the server for determining the numeric keypad arrangement is not required and the configuration is simple. If the password is not stored in the terminal, an input function such as one-stroke writing is not supported, but it is useful in the case of inputting a PIN code of about 4 digits.

図12は、第三の実施形態に係る処理フローを示す図である。このフローチャートは、図5の端末10Bと認証サーバ20B間の処理をより詳細に示したものである。第三の実施形態は、テンキーの配列は端末10B側で行うが、パスワードとして数字以外の文字(英字、記号)を扱えるようにし、さらに一筆書き等入力機能のサポートもできるように構成したものである。以下、図11の処理と異なる部分についてのみ説明する。   FIG. 12 is a diagram illustrating a processing flow according to the third embodiment. This flowchart shows the process between the terminal 10B and the authentication server 20B in FIG. 5 in more detail. In the third embodiment, the numeric keypad is arranged on the terminal 10B side, but it is configured to be able to handle characters (alphabetic characters, symbols) other than numbers as a password and to support an input function such as one-stroke writing. is there. Only the parts different from the processing of FIG. 11 will be described below.

端末10Bは、まずステップS10´´において、ユーザIDの入力を受け付けると、認証サーバ20Bに対して、その登録パスワードを返信するように要求し、自らは返信待ち状態になる。このときの要求の送信は、機密性が確保された専用のプロトコルで行われる。ここで使用される専用プロトコルは、ユーザになりすました他人がそのユーザIDを入力しても登録パスワードを返信しない仕組みを有するものとし、例えば、登録パスワードそのものを返信するのではなく、予め端末と認証サーバで取り決めておいた暗号で登録パスワードを返信したり、あるいはログイン後、端末固有のIDを登録させ、以後、そのIDの端末からのみ登録パスワードの問い合わせを受け付け、さらに、その端末IDに対応するユーザIDについてのみ返信するようにする。この要求を受けた認証サーバ20Bは、受信したユーザIDが登録されていれば、ステップS23´において、当該ユーザの登録パスワードをユーザ登録DB22から読み出し、端末10Bに送信する。   First, in step S10 ″, the terminal 10B receives the input of the user ID, requests the authentication server 20B to return the registered password, and enters a reply waiting state. Transmission of the request at this time is performed by a dedicated protocol in which confidentiality is ensured. The dedicated protocol used here has a mechanism that does not return the registration password even if another user impersonating the user inputs the user ID. For example, instead of returning the registration password itself, authentication with the terminal is performed in advance. Return the registration password with the encryption decided on the server, or register the ID unique to the terminal after logging in, accept the inquiry of the registration password only from the terminal of that ID, and further correspond to the terminal ID A reply is made only for the user ID. Upon receiving this request, if the received user ID is registered, the authentication server 20B reads out the registered password of the user from the user registration DB 22 and transmits it to the terminal 10B in step S23 ′.

端末10Bでは、登録パスワードを受信すると、ステップS11Aにおいて、キー配置領域形状決定部17Bが、パスワードの文字数、文字種に応じて、テンキー形状とキーに表示させる文字を決定する。次に、ステップS11Bにおいて、一筆書き等文字列配置部19が、テンキーの形状とパスワードの文字数に応じた一筆書き等のパターンをランダムに選択する。そして、パスワードが一筆書き等のパターンになるようにテンキー上の文字の配置を決定する。なお、ステップS10´´で受信した登録パスワードは、テンキー配列の決定のみに使用され、画面に表示したり、端末内部に記憶したりすることはないのは既に述べた通りである。   In terminal 10B, when the registration password is received, in step S11A, key arrangement region shape determination unit 17B determines the numeric keypad shape and the characters to be displayed on the key according to the number of characters and the character type of the password. Next, in step S11B, the one-stroke writing character string arrangement unit 19 randomly selects a pattern such as one-stroke writing according to the shape of the numeric keypad and the number of characters in the password. Then, the arrangement of characters on the numeric keypad is determined so that the password has a pattern such as a single stroke. Note that the registration password received in step S10 ″ is used only for determining the numeric keypad layout and is not displayed on the screen or stored in the terminal as described above.

以降の端末10B側のステップS12からステップS19までの処理は、図11の場合とまったく同じである。また、認証サーバ20BのステップS20からステップS30の処理も、ステップS23´を除いて、図11の場合とまったく同じである。   The subsequent processing from step S12 to step S19 on the terminal 10B side is exactly the same as in FIG. Further, the processing from step S20 to step S30 of the authentication server 20B is exactly the same as in the case of FIG. 11 except for step S23 ′.

本実施形態では、端末側でテンキー配列の決定を行うために事前に登録パスワードをサーバ側から受信する必要があるが、本発明のフル機能をほとんど端末側だけでサポートできる点で有用である。   In this embodiment, it is necessary to receive a registration password from the server side in advance in order to determine the numeric keypad layout on the terminal side, but this is useful in that the full function of the present invention can be supported almost exclusively on the terminal side.

なお、上記どの実施形態をとっても、一連の画面を動画のようにすべてキャプチャし、かつその時のすべての入力操作(タッチされた箇所の画面上の位置情報)をログするようなスパイウェアに対しては、このままでは防御しきれないが、そのような場合の対策としては、キー配列確認のためのパスワード入力不可画面に、パスワードの文字の一部置換して表示するようにできる。この機能は、端末側の入力制御部13と表示制御部14に追加することで容易に実現できる。   In any of the above embodiments, for spyware that captures all of the series of screens like a movie and logs all input operations (position information on the touched part on the screen) at that time. Although it cannot be protected as it is, as a countermeasure in such a case, a part of the password character can be replaced and displayed on the password input impossible screen for confirming the key arrangement. This function can be easily realized by adding to the input control unit 13 and the display control unit 14 on the terminal side.

例えば、‘ABCD_0123’のような形式のパスワードの場合、先頭の文字、末尾の文字、記号‘_’等を別の文字に置換して表示するなどする。この場合、ユーザは、自分のパスワードに決して使用しない文字(例えば、‘4’や‘9’、あるいは‘I’や‘l’など)を予め1文字または2文字程度決めておき、ステムに登録しておく。システムは、パスワード入力不可画面においては、その文字をパスワード中の特定の文字の代わりに表示させる。例えば、パスワード入力不可画面のキー上に‘4’の文字が表示されていれば、ユーザは、これを‘A’と解釈することにする。また、‘I’の文字が表示されていれば、これを‘_’と解釈することにする。このようにすることで、上記のようなスパイウェアであってもパスワードの全ての文字を盗み取ることは困難である。   For example, in the case of a password in the format of “ABCD — 0123”, the first character, the last character, the symbol “_” and the like are replaced with another character and displayed. In this case, the user decides in advance about 1 or 2 characters (such as “4” or “9”, or “I” or “l”) that will never be used in his password and registers them in the stem. Keep it. The system displays the character in place of a specific character in the password on the password input impossible screen. For example, if the character “4” is displayed on the key of the password input impossible screen, the user interprets this as “A”. If the character “I” is displayed, it is interpreted as “_”. By doing so, it is difficult to steal all characters of the password even with spyware as described above.

以上、実施形態を用いて本発明を説明したが、本発明の技術的範囲は上記実施形態に記載の範囲には限定されないことは言うまでもない。上記実施形態に、多様な変更または改良を加えることが可能であることが当業者に明らかである。またその様な変更または改良を加えた形態も本発明の技術的範囲に含まれ得ることが、特許請求の範囲の記載から明らかである。   As mentioned above, although this invention was demonstrated using embodiment, it cannot be overemphasized that the technical scope of this invention is not limited to the range as described in the said embodiment. It will be apparent to those skilled in the art that various modifications or improvements can be added to the above-described embodiments. Further, it is apparent from the scope of the claims that the embodiments added with such changes or improvements can be included in the technical scope of the present invention.

10 端末(第一の実施形態)
10A 端末(第二の実施形態)
10B 端末(第三の実施形態)
11 通信制御部(端末側)
12 タッチパネル
13 入力制御部
14 表示制御部
15 その他入力装置
16 端末配向検出部
17 キー配置領域形状選択部
17B キー配置領域形状決定部(端末側)
18 ユーザID事前送信部
19 一筆書き等文字列配置部(端末側)
20 認証サーバ(第一の実施形態)
20A 認証サーバ(第二の実施形態)
20B 認証サーバ(第三の実施形態)
21 通信制御部(認証サーバ側)
22 ユーザ登録DB
23 ユーザID照会部
24 キー配置領域形状決定部(認証サーバ側)
25 一筆書き等文字列配置部(認証サーバ側)
26 認証部
27 ユーザ登録パスワード送信部
100〜106 パスワード入力不可画面
10 terminal (first embodiment)
10A terminal (second embodiment)
10B terminal (third embodiment)
11 Communication control unit (terminal side)
DESCRIPTION OF SYMBOLS 12 Touch panel 13 Input control part 14 Display control part 15 Other input devices 16 Terminal orientation detection part 17 Key arrangement area shape selection part 17B Key arrangement area shape determination part (terminal side)
18 User ID pre-transmission part 19 Character stroke arrangement part (terminal side)
20 Authentication server (first embodiment)
20A authentication server (second embodiment)
20B authentication server (third embodiment)
21 Communication control unit (authentication server side)
22 User registration DB
23 User ID reference part 24 Key layout area shape determination part (authentication server side)
25 One-stroke writing character string placement section (authentication server side)
26 Authentication part 27 User registration password transmission part 100-106 Password input impossible screen

Claims (6)

被認証者の端末と認証サーバとがネットワークで接続されたコンピュータシステムにおいて、
前記端末が自らの配向を検出するステップと、
前記端末又は前記認証サーバが、前記被認証者のユーザIDの登録パスワードの文字数と文字種に応じて、前記端末からパスワードを入力するためのキー配置領域の形状及びキー上の文字の配置を決定するステップと、
前記端末が、
前記端末の配向に応じて、パスワード入力画面において第一の画面と第二の画面とを切り替えるステップと、
前記第一の画面において、前記キー配置領域のキー上の文字を非表示にするステップと、
前記第二の画面に、前記キー配置領域のキー上の文字を表示するステップと、
前記第一の画面からパスワードを入力させるステップと、
を有することを特徴とするパスワード入力方法。
In a computer system in which the terminal of the person to be authenticated and the authentication server are connected via a network,
The terminal detecting its orientation;
The terminal or the authentication server determines the shape of the key arrangement area for inputting the password from the terminal and the arrangement of the characters on the key according to the number of characters and the character type of the registered password of the user ID of the user to be authenticated. Steps,
The terminal is
Switching the first screen and the second screen in the password input screen according to the orientation of the terminal;
In the first screen, the step of hiding characters on the key in the key arrangement area;
Displaying the characters on the keys in the key arrangement area on the second screen;
Entering a password from the first screen;
A password input method characterized by comprising:
前記キー配置領域の形状及びキー上の文字の配置を決定するステップにおいて、前記被認証者の登録パスワードの文字列を前記キー配置領域上で所定のパターンになるように配置するステップを、更に有することを特徴とする請求項1に記載のパスワード入力方法。   In the step of determining the shape of the key arrangement area and the arrangement of characters on the key, the method further comprises the step of arranging the character string of the registered password of the authentication subject in a predetermined pattern on the key arrangement area. The password input method according to claim 1, wherein: 前記キー配置領域のキー上の文字を一部別の文字に置換して表示することを特徴とする請求項1又は2に記載のパスワード入力方法。 The password input method according to claim 1 or 2 , wherein a part of characters on the key in the key arrangement area is replaced with another character for display. 被認証者の端末と、前記端末とネットワーク接続可能な認証サーバとで構成されるパスワード入力システムであって、
前記端末は、
当該端末の配向を検出する端末配向検出部と、
前記端末の配向に応じて、パスワード入力画面において第一の画面と第二の画面とを切り替え、前記第一の画面においては端末画面のキー配置領域の文字を非表示にし、前記第二の画面においては前記キー配置領域の文字を表示させる表示制御部と、を備え、
前記認証サーバは、
前記端末から前記被認証者のユーザIDを受信した際に、当該ユーザIDの登録をデータベースに照会し、当該ユーザIDの登録パスワードを読み出すユーザID照会部と、
前記登録パスワードの文字数、文字種に応じて前記キー配置領域の形状と文字の配置を決定し、前記端末に送信するキー配置領域形状決定部と、を備え、
前記端末は、
前記送信されたキー配置領域の形状と文字の配置を、前記第二の画面に表示し、前記第一の画面からパスワードの入力を可とする、
ことを特徴とするパスワード入力システム。
A password input system comprising a terminal of a person to be authenticated and an authentication server connectable to the terminal and a network,
The terminal
A terminal orientation detection unit for detecting the orientation of the terminal;
According to the orientation of the terminal, the first screen and the second screen are switched on the password input screen, the characters on the key layout area of the terminal screen are hidden on the first screen, and the second screen And a display control unit for displaying characters in the key arrangement area,
The authentication server is
When receiving the user ID of the person to be authenticated from the terminal, a user ID inquiry unit that queries the database for registration of the user ID and reads a registration password of the user ID;
A key arrangement area shape determination unit for determining the shape and character arrangement of the key arrangement area according to the number of characters and the character type of the registered password, and transmitting to the terminal;
The terminal
Displaying the transmitted key arrangement area shape and character arrangement on the second screen, allowing the password to be entered from the first screen,
A password input system characterized by that.
ネットワークを介して認証システムに認証を要求する被認証者の端末であって、
前記端末は、
前記被認証者からユーザIDの入力を受け付けた際に、当該ユーザIDを認証サーバにパスワード入力前に送信するユーザID事前送信部と、
前記認証サーバから受信した前記ユーザIDの登録パスワードに基づいて、パスワードを入力するための端末画面上のキー配置領域の形状と文字配置を決定するキー配置領域形状決定部と、
当該端末の配向を検出する端末配向検出部と、
前記端末の配向に応じて、パスワード入力画面において第一の画面と第二の画面とを切り替え、前記第一の画面においては前記キー配置領域上の文字を非表示にし、前記第二の画面においては前記キー配置領域上の文字を表示させる表示制御部と、
を備えることを特徴とする端末。
A terminal of a person to be authenticated who requests authentication from the authentication system via a network,
The terminal
A user ID pre-sending unit that, when receiving an input of a user ID from the person to be authenticated, transmits the user ID to the authentication server before entering a password;
A key arrangement area shape determination unit for determining the shape and character arrangement of the key arrangement area on the terminal screen for inputting the password based on the registered password of the user ID received from the authentication server;
A terminal orientation detection unit for detecting the orientation of the terminal;
Depending on the orientation of the terminal, switching between the first screen and the second screen in the password input screen, Oite the first screen to hide the characters on the key arrangement region, the second On the screen, a display control unit for displaying characters on the key arrangement area;
End end you comprising: a.
被認証者の端末と、前記端末とネットワーク接続可能な認証サーバとで構成されるパスワード入力システムであって、
前記認証サーバは、
前記端末からユーザIDを受信した際に、当該ユーザIDの登録パスワードを前記端末に送信するユーザ登録パスワード送信部を備え、
前記端末は、
前記被認証者からユーザIDの入力を受け付けた際に、当該ユーザIDを前記認証サーバにパスワード入力前に送信するユーザID事前送信部と、
前記認証サーバから受信した前記登録パスワードに基づいて、パスワードを入力するための端末画面上のキー配置領域の形状と文字配置を決定するキー配置領域形状決定部と、
当該端末の配向を検出する端末配向検出部と、
前記端末の配向に応じて、パスワード入力画面においてパスワードを前記キー配置領域から入力可とする第一の画面と、パスワードを前記キー配置領域から入力不可とする第二の画面とを切り替え、前記第一の画面においては前記キー配置領域上の文字を非表示にし、前記第二の画面においては前記キー配置領域上の文字を表示させる表示制御部と、
を備えることを特徴とするパスワード入力システム。
A password input system comprising a terminal of a person to be authenticated and an authentication server connectable to the terminal and a network,
The authentication server is
When a user ID is received from the terminal, a user registration password transmission unit that transmits a registration password of the user ID to the terminal,
The terminal
A user ID pre-sending unit that, when receiving an input of a user ID from the person to be authenticated, transmits the user ID to the authentication server before inputting a password;
Based on the registered password received from the authentication server, a key arrangement area shape determination unit for determining a key arrangement area shape and a character arrangement on the terminal screen for inputting a password;
A terminal orientation detection unit for detecting the orientation of the terminal;
According to the orientation of the terminal, a password input screen is switched between a first screen that allows a password to be entered from the key arrangement area and a second screen that does not allow a password to be entered from the key arrangement area. A display control unit configured to hide characters on the key arrangement area on one screen and display characters on the key arrangement area on the second screen;
A password input system comprising:
JP2013133461A 2013-06-26 2013-06-26 Password input method, input terminal, and input system for touch panel terminal Active JP5634566B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2013133461A JP5634566B1 (en) 2013-06-26 2013-06-26 Password input method, input terminal, and input system for touch panel terminal

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2013133461A JP5634566B1 (en) 2013-06-26 2013-06-26 Password input method, input terminal, and input system for touch panel terminal

Publications (2)

Publication Number Publication Date
JP5634566B1 true JP5634566B1 (en) 2014-12-03
JP2015007940A JP2015007940A (en) 2015-01-15

Family

ID=52139035

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2013133461A Active JP5634566B1 (en) 2013-06-26 2013-06-26 Password input method, input terminal, and input system for touch panel terminal

Country Status (1)

Country Link
JP (1) JP5634566B1 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2016147560A1 (en) * 2015-03-13 2016-09-22 Ricoh Company, Ltd. Image processing device, authentication method, and non-transitory storage medium storing authentication program

Families Citing this family (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP6528582B2 (en) * 2015-07-29 2019-06-12 富士通コネクテッドテクノロジーズ株式会社 Information processing apparatus, password input method and password input program
CN105957272A (en) * 2016-06-15 2016-09-21 西南大学 Password stealing preventing keyboard and password stealing preventing method
JP6583694B2 (en) * 2017-01-30 2019-10-02 京セラドキュメントソリューションズ株式会社 Electronic equipment and lock management program
JP2018165971A (en) * 2017-03-29 2018-10-25 ぺんてる株式会社 Personal identification number input device and personal identification password input method
JP6724871B2 (en) * 2017-06-22 2020-07-15 京セラドキュメントソリューションズ株式会社 Display input device and image forming apparatus including the same
CN110659461A (en) * 2018-06-28 2020-01-07 Oppo(重庆)智能科技有限公司 Screen unlocking method and device, terminal and storage medium
JP7115140B2 (en) * 2018-08-24 2022-08-09 京セラドキュメントソリューションズ株式会社 Password authentication device
JP7246695B2 (en) * 2019-01-10 2023-03-28 株式会社ネクステッジテクノロジー LOCKING/UNLOCKING CONTROL DEVICE, LOCKING/UNLOCKING CONTROL METHOD AND PROGRAM
KR102305531B1 (en) * 2019-05-20 2021-09-27 조정한 Providing method, apparatus and computer-readable medium of unlocking user terminal

Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH09212716A (en) * 1996-02-02 1997-08-15 Brother Ind Ltd Terminal equipment
JP2000182121A (en) * 1998-12-15 2000-06-30 Nec Corp Password number input device, method therefor and recording medium recorded with password input program
JP2005025284A (en) * 2003-06-30 2005-01-27 Bank Of Tokyo-Mitsubishi Ltd Password input information display device and method
JP2005107678A (en) * 2003-09-29 2005-04-21 Nec Corp Device, method and program for password authentication
JP2007148658A (en) * 2005-11-25 2007-06-14 Fuji Xerox Co Ltd Password input device and password input method
JP2008072262A (en) * 2006-09-13 2008-03-27 Nec Corp Communication system, communication method thereof, and mobile terminal
JP2010015220A (en) * 2008-07-01 2010-01-21 Kyocera Mita Corp Password processor, image forming apparatus, and password processing program
JP2012073800A (en) * 2010-09-28 2012-04-12 Oki Electric Ind Co Ltd Automatic transaction apparatus and automatic transaction system
JP2012083881A (en) * 2010-10-08 2012-04-26 Sony Corp Information processor, information processing method and program

Patent Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH09212716A (en) * 1996-02-02 1997-08-15 Brother Ind Ltd Terminal equipment
JP2000182121A (en) * 1998-12-15 2000-06-30 Nec Corp Password number input device, method therefor and recording medium recorded with password input program
JP2005025284A (en) * 2003-06-30 2005-01-27 Bank Of Tokyo-Mitsubishi Ltd Password input information display device and method
JP2005107678A (en) * 2003-09-29 2005-04-21 Nec Corp Device, method and program for password authentication
JP2007148658A (en) * 2005-11-25 2007-06-14 Fuji Xerox Co Ltd Password input device and password input method
JP2008072262A (en) * 2006-09-13 2008-03-27 Nec Corp Communication system, communication method thereof, and mobile terminal
JP2010015220A (en) * 2008-07-01 2010-01-21 Kyocera Mita Corp Password processor, image forming apparatus, and password processing program
JP2012073800A (en) * 2010-09-28 2012-04-12 Oki Electric Ind Co Ltd Automatic transaction apparatus and automatic transaction system
JP2012083881A (en) * 2010-10-08 2012-04-26 Sony Corp Information processor, information processing method and program

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2016147560A1 (en) * 2015-03-13 2016-09-22 Ricoh Company, Ltd. Image processing device, authentication method, and non-transitory storage medium storing authentication program
US10270941B2 (en) 2015-03-13 2019-04-23 Ricoh Company, Ltd. Information processing system, authentication method, and non-transitory storage medium storing authentication program for inputting authentication pattern

Also Published As

Publication number Publication date
JP2015007940A (en) 2015-01-15

Similar Documents

Publication Publication Date Title
JP5634566B1 (en) Password input method, input terminal, and input system for touch panel terminal
US10121146B2 (en) Systems and methods for authentication code entry in touch-sensitive screen enabled devices
US9521142B2 (en) System and method for generating passwords using key inputs and contextual inputs
CN102804196B (en) There is the computing equipment of pattern authentication interface
KR101425171B1 (en) Apparatus and method for input user password
JP5651742B1 (en) Password input method, input terminal, and input system
KR20210077770A (en) Multi-factor based password authentication
US20200342077A1 (en) Method and system for recognizing input using index of variable grid
JP4900152B2 (en) Information processing device
JP5689368B2 (en) PIN code or password input method and program
JP3639811B2 (en) Identification method.
JP5705177B2 (en) INPUT INFORMATION AUTHENTICATION DEVICE, SERVER DEVICE, INPUT INFORMATION AUTHENTICATION SYSTEM, AND DEVICE PROGRAM
JP6068911B2 (en) Authentication apparatus, authentication method, and authentication program
JP5659284B1 (en) Program, server and communication terminal
KR20220032369A (en) Keypad input device and method
KR101978831B1 (en) Appratus and method for providing personal keyboard by recognizing fingerprint
JP2016139188A (en) Program and telegraphic message generation method
KR101768030B1 (en) Input device and method for security keyboard
JP6493973B2 (en) Character string input method and program
JP5922071B2 (en) Improving system biometric security
JP5705167B2 (en) INPUT INFORMATION AUTHENTICATION DEVICE, SERVER DEVICE, INPUT INFORMATION AUTHENTICATION SYSTEM, AND DEVICE PROGRAM
KR101509353B1 (en) Method and apparatus for key input
CA2875462C (en) System and method for generating passwords using key inputs and contextual inputs
KR101153896B1 (en) System and method of providing for password input interface
JP2017215804A (en) Authentication device, authentication method, and authentication program

Legal Events

Date Code Title Description
TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20141007

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20141014

R150 Certificate of patent or registration of utility model

Ref document number: 5634566

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250