JP5774567B2 - Authentication information input device, server device, authentication system, and program - Google Patents

Authentication information input device, server device, authentication system, and program Download PDF

Info

Publication number
JP5774567B2
JP5774567B2 JP2012208038A JP2012208038A JP5774567B2 JP 5774567 B2 JP5774567 B2 JP 5774567B2 JP 2012208038 A JP2012208038 A JP 2012208038A JP 2012208038 A JP2012208038 A JP 2012208038A JP 5774567 B2 JP5774567 B2 JP 5774567B2
Authority
JP
Japan
Prior art keywords
authentication
authentication information
user
image data
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2012208038A
Other languages
Japanese (ja)
Other versions
JP2014063351A (en
Inventor
貴久 白川
貴久 白川
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NEC Personal Computers Ltd
Original Assignee
NEC Personal Computers Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NEC Personal Computers Ltd filed Critical NEC Personal Computers Ltd
Priority to JP2012208038A priority Critical patent/JP5774567B2/en
Publication of JP2014063351A publication Critical patent/JP2014063351A/en
Application granted granted Critical
Publication of JP5774567B2 publication Critical patent/JP5774567B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • User Interface Of Digital Computer (AREA)

Description

本発明は、ユーザの入力操作によって受け付けた認証情報と、予め記憶された認証情報と、を照合して認証を行う技術に関する。   The present invention relates to a technique for performing authentication by comparing authentication information received by a user's input operation with authentication information stored in advance.

正規のユーザか否かを認証する技術として、ユーザ側がタッチパネル等の画面を操作して暗証番号等の認証情報を入力し、該入力した認証情報と、システム側に予め設定した認証情報と、を照合することで、正規のユーザか否かを認証する技術がある。しかし、この場合、ユーザ側がタッチパネル等を操作して認証情報を入力する際に、その認証情報を第三者に盗み見されてしまうおそれがある。   As a technology for authenticating whether or not the user is a legitimate user, the user side operates a screen such as a touch panel to input authentication information such as a personal identification number, and the input authentication information and authentication information set in advance on the system side, There is a technique for verifying whether the user is a legitimate user by checking. However, in this case, when the user inputs the authentication information by operating the touch panel or the like, the authentication information may be stolen by a third party.

認証情報を第三者に盗み見されるのを防止する方法としては、例えば、認証情報を入力するタッチパネル等の画面の視野角を狭くしたり、入力した認証情報を『*』印等で画面に表示して入力桁数だけを示すようにしたりする方法がある。   As a method to prevent authentication information from being seen by a third party, for example, the viewing angle of a touch panel or the like for inputting authentication information is narrowed, or the input authentication information is displayed on the screen with “*” mark or the like. There is a method of displaying only the number of input digits.

また、特許文献1(特許第2985888号公報)には、金融自動機(ATM)などの端末から利用者がテンキーを使って暗証番号を入力する暗証番号入力装置の技術について開示されている。上記特許文献1では、入力テンキー画面と偽の入力テンキー画面とをディスプレイに表示し、ダミー番号か暗証番号かのどちらを入力して欲しいかをユーザに指示する情報を偽の入力テンキー画面に提示し、暗証番号にダミー番号を嵌め込ませるようにすることで、暗証番号の入力時に暗証番号を第三者に盗み見されるのを防止している。   Patent Document 1 (Japanese Patent No. 2985888) discloses a technology of a password input device in which a user inputs a password using a numeric keypad from a terminal such as a financial automatic machine (ATM). In the above Patent Document 1, an input numeric keypad screen and a fake input numeric keypad screen are displayed on the display, and information for instructing the user whether to input a dummy number or a password is presented on the fake input numeric keypad screen. In addition, by inserting a dummy number into the personal identification number, the personal identification number is prevented from being stolen by a third party when the personal identification number is input.

また、特許文献2(特開2005-71202号公報)には、システム側電子機器に組込んだ記録媒体によるシステム認証情報と、ユーザの個人入力操作による個人認証情報と、を使用して、ユーザ個人とアクセス対象のシステム側電子機器とを相互に認証する技術について開示されている。上記特許文献2では、個人認証情報を示す個人認証用データと、システム認証情報を示すサーバ認証用データと、の2組の認証用データを登録設定し、サーバ認証用データによるサーバ側認証と、個人認証用データによるユーザ側認証と、を交互に実施することにしている。また、個人認証用データとサーバ認証用データとに画像データを活用している。   Patent Document 2 (Japanese Patent Application Laid-Open No. 2005-71202) uses system authentication information by a recording medium incorporated in a system-side electronic device and personal authentication information by a user's personal input operation. A technique for mutually authenticating an individual and a system-side electronic device to be accessed is disclosed. In the above Patent Document 2, two sets of authentication data, that is, personal authentication data indicating personal authentication information and server authentication data indicating system authentication information are registered and set, and server-side authentication using server authentication data; User-side authentication using personal authentication data is performed alternately. In addition, image data is used for personal authentication data and server authentication data.

特許第2985888号公報Japanese Patent No. 2985888 特開2005−71202号公報JP-A-2005-71202

しかし、上記特許文献1などに開示されている技術は、金融自動機(ATM)など、第三者がある程度離れた距離の場所にいることを想定したものであり、至近距離から第三者に見られた場合の対策についてまで考慮されたものではない。このため、例えば、暗証番号を入力しているユーザの肩越しや隠しカメラなどにより、暗証番号を入力しているユーザの手の動きだけでなく、暗証番号を入力した画面そのものまで見られてしまう場合には、どの入力がダミー番号であるかが識別されてしまい、暗証番号が第三者にわかってしまうおそれがある。   However, the technology disclosed in the above-mentioned Patent Document 1 assumes that a third party is located some distance away, such as a financial automatic machine (ATM). It is not taken into account even if measures are taken when seen. For this reason, for example, not only the movement of the user's hand entering the personal identification number but also the screen on which the personal identification number is entered may be seen due to the shoulder of the user entering the personal identification number or a hidden camera. May be identified as to which input is a dummy number, and the personal identification number may be known to a third party.

なお、上記特許文献2では、サーバ認証用データによるサーバ側認証と、個人認証用データによるユーザ側認証と、を交互に実施しているため、全ての認証情報が第三者に瞬時にわかってしまうのをある程度は防止することができる。しかし、注視された場合に認証情報を防止することができるわけではない。しかも、システム側電子機器との認証操作を複数回行う必要があり、認証操作に手間がかかると共に、認証完了までに時間がかかってしまう。   In the above-mentioned Patent Document 2, since server-side authentication using server authentication data and user-side authentication using personal authentication data are alternately performed, all authentication information is instantly known to a third party. It can be prevented to some extent. However, it is not possible to prevent authentication information when watched. In addition, it is necessary to perform the authentication operation with the system-side electronic device a plurality of times, which takes time and effort to complete the authentication operation.

本発明は、上記事情に鑑みてなされたものであり、認証情報の入力時にユーザの手元や認証情報が入力された画面を第三者に見られてしまった場合でも、認証情報の類推が第三者にとって困難であると共に、ユーザが簡易な操作で効率的に認証を行うことが可能な認証情報入力装置、サーバ装置、認証システム及びプログラムを提供することを目的とする。   The present invention has been made in view of the above circumstances, and even when a third party sees a screen on which the user's hand or authentication information is input when inputting the authentication information, the analogy of the authentication information is first. An object of the present invention is to provide an authentication information input device, a server device, an authentication system, and a program that are difficult for the three parties and that enable a user to perform authentication efficiently with a simple operation.

かかる目的を達成するために、本発明は、以下の特徴を有する。   In order to achieve this object, the present invention has the following features.

<認証情報入力装置>
本発明にかかる認証情報入力装置は、
ユーザ自身の記憶に基づき当該ユーザが識別可能な少なくとも1つ以上の鍵情報と、前記ユーザの認証を許可する際に必要な少なくとも1つ以上の認証情報と、を、関連付けてグループ毎に記憶する記憶手段から選択された、少なくとも1つの前記鍵情報と、前記鍵情報と同じグループに属す全て、もしくは、予め定められた個数の前記認証情報と、を含んで構成する表示パターンを表示する表示手段と、
前記表示手段に表示された前記表示パターンを構成する情報の中からユーザ操作により選択された少なくとも1つの情報を、前記ユーザの認証を許可する際に使用する認証情報として入力する入力手段と、を有し、
前記表示手段に表示されている前記鍵情報と同じグループに属す全て、もしくは、予め定められた個数の前記認証情報がユーザ操作により選択された場合に、前記ユーザの認証が許可される認証情報入力装置であって、
前記入力手段から入力を受け付けた認証情報と、前記表示パターンに対応する認証情報と、を照合する際に、前記認証情報を構成する画像データの画像IDに順序性を持たせることを特徴とする。
<Authentication information input device>
An authentication information input device according to the present invention includes:
At least one or more pieces of key information that can be identified by the user based on the user's own storage and at least one or more pieces of authentication information necessary for permitting the authentication of the user are stored in association with each group. Display means for displaying a display pattern comprising at least one key information selected from storage means and all or a predetermined number of authentication information belonging to the same group as the key information When,
Input means for inputting at least one information selected by a user operation from information constituting the display pattern displayed on the display means as authentication information used when permitting the user authentication; Have
All belonging to the same group as the key information displayed on said display means, or, in the case where the authentication information of a predetermined number is selected by the user operation, the authentication information input by the authentication of the user are permitted A device,
When the authentication information received from the input unit is compared with the authentication information corresponding to the display pattern, the image IDs of the image data constituting the authentication information are ordered. .

本発明によれば、認証情報の入力時にユーザの手元や認証情報が入力された画面を第三者に見られてしまった場合でも、認証情報の類推が第三者にとって困難であると共に、ユーザが簡易な操作で効率的に認証を行うことができる。   According to the present invention, it is difficult for a third party to guess the authentication information even if the third party sees the screen on which the user's hand or the authentication information is input when inputting the authentication information. However, authentication can be performed efficiently with a simple operation.

本実施形態の認証情報入力装置100の構成例を示す図である。2 is a diagram illustrating a configuration example of an authentication information input device 100 according to the present embodiment. FIG. 表示パターン10の構成例を示す図である。3 is a diagram illustrating a configuration example of a display pattern 10. FIG. 第1の実施形態のユーザ認証時の処理動作例を示す図である。It is a figure which shows the processing operation example at the time of the user authentication of 1st Embodiment. 認証OKの場合、認証NGの場合を説明するための図である。FIG. 10 is a diagram for explaining a case of authentication OK and a case of authentication NG. ユーザ認証時の具体例を説明するための第1の図である。It is a 1st figure for demonstrating the specific example at the time of user authentication. ユーザ認証時の具体例を説明するための第2の図である。It is a 2nd figure for demonstrating the specific example at the time of user authentication. 認証システムのシステム構成例を示す図である。It is a figure which shows the system configuration example of an authentication system. 第2の実施形態のユーザ認証時の処理動作例を示す図である。It is a figure which shows the example of a processing operation at the time of the user authentication of 2nd Embodiment. 第3の実施形態のユーザ認証時の処理動作例を示す第1の図である。It is the 1st figure showing the example of processing operation at the time of user authentication of a 3rd embodiment. 第3の実施形態のユーザ認証時の処理動作例を示す第2の図である。It is a 2nd figure which shows the example of a processing operation at the time of the user authentication of 3rd Embodiment. 第4の実施形態のユーザ認証時の処理動作例を示す図である。It is a figure which shows the process operation example at the time of the user authentication of 4th Embodiment.

(本発明にかかる認証情報入力装置100の実施形態の概要)
まず、図1、図2を参照しながら、本発明にかかる認証情報入力装置100の概要について説明する。図1は、本発明にかかる認証情報入力装置100の一実施形態の構成例を示し、図2は、表示パターン10の構成例を示す図である。
(Outline of Embodiment of Authentication Information Input Device 100 According to the Present Invention)
First, an outline of an authentication information input device 100 according to the present invention will be described with reference to FIGS. 1 and 2. FIG. 1 shows a configuration example of an embodiment of an authentication information input device 100 according to the present invention, and FIG. 2 shows a configuration example of a display pattern 10.

本発明にかかる認証情報入力装置100は、ユーザ自身の記憶に基づき当該ユーザが識別可能な少なくとも1つの鍵画像データと、その鍵画像データと同じグループに属し、ユーザの認証を許可する際に必要な少なくとも1つの認証画像データと、を少なくとも含んで構成する表示パターン10を表示する表示部(表示入力部110に相当)と、表示部110に表示された表示パターン10を構成する画像データの中からユーザ操作により選択された少なくとも1つの画像データを、ユーザの認証を許可する際に使用する認証情報として入力する入力部(表示入力部110に相当)と、を有し、表示部110は、入力部110により入力された認証情報に基づいてユーザの認証が許可された場合は、鍵画像データと認証画像データとの組合せが少なくとも異なる表示パターン10を表示する、ことを特徴とする。   The authentication information input device 100 according to the present invention belongs to at least one key image data that can be identified by the user based on the user's own memory, and belongs to the same group as the key image data, and is necessary for permitting user authentication. A display unit (corresponding to the display input unit 110) for displaying the display pattern 10 including at least one authentication image data, and among the image data constituting the display pattern 10 displayed on the display unit 110 An input unit (corresponding to the display input unit 110) for inputting at least one image data selected by the user operation as authentication information used when permitting user authentication. The display unit 110 includes: When the user authentication is permitted based on the authentication information input by the input unit 110, a display pattern in which the combination of the key image data and the authentication image data is at least different 10 is displayed.

鍵画像データと認証画像データとの組合せとは、鍵画像データと、その鍵画像データと同じグループに属す認証画像データと、の組合せを意味する。例えば、鍵画像データP1-1と、認証画像データP1-2,P1-3,P1-4と、の組合せを少なくとも含む表示パターン10を、鍵画像データP2-1と、認証画像データP2-2,P2-6,P2-8と、の組合せを少なくとも含む表示パターン10に変更したり、また、鍵画像データP1-1と、認証画像データP1-2,P1-3,P1-4と、の組合せを少なくとも含む表示パターン10を、鍵画像データP1-1と、認証画像データP1-2,P1-4,P1-9と、の組合せを少なくとも含む表示パターン10に変更したりすることを意味する。   The combination of key image data and authentication image data means a combination of key image data and authentication image data belonging to the same group as the key image data. For example, the display pattern 10 including at least the combination of the key image data P1-1 and the authentication image data P1-2, P1-3, and P1-4, the key image data P2-1, and the authentication image data P2-2. , P2-6, P2-8, or the display pattern 10 including at least the combination of the key image data P1-1 and the authentication image data P1-2, P1-3, P1-4. This means that the display pattern 10 including at least the combination is changed to the display pattern 10 including at least the combination of the key image data P1-1 and the authentication image data P1-2, P1-4, and P1-9. .

本発明にかかる認証情報入力装置100は、ユーザの認証が許可された場合は、次回のユーザ認証時は、鍵画像データと認証画像データとの組合せが少なくとも異なる表示パターン10を表示するため、認証情報の入力時にユーザの手元や認証情報が入力された画面を第三者に見られてしまった場合でも、認証情報の類推を第三者にとって困難にさせることができる。   When the authentication of the user is permitted, the authentication information input device 100 according to the present invention displays the display pattern 10 in which the combination of the key image data and the authentication image data is different at the time of the next user authentication. Even when a third party sees the screen on which the user's hand or authentication information is input when inputting information, the analogy of the authentication information can be made difficult for the third party.

また、表示部110に表示された表示パターン10を構成する画像データの中からユーザ操作により選択された少なくとも1つの画像データを、ユーザの認証を許可する際に使用する認証情報として入力部110に入力し、その入力部110に入力された認証情報に基づいてユーザの認証を許可するか否かを判定することになるため、ユーザが簡易な操作で効率的に認証を行うことができる。   Further, at least one image data selected by a user operation from the image data constituting the display pattern 10 displayed on the display unit 110 is input to the input unit 110 as authentication information used when the user authentication is permitted. Since it is determined whether or not to allow user authentication based on the authentication information input to the input unit 110, the user can efficiently perform authentication with a simple operation.

本発明にかかる認証情報入力装置100がタッチパネル式の携帯端末である場合は、電車の中や人ごみの中などで認証情報を入力することも考えられる。この場合、ユーザが認証情報を入力している際に、ユーザの手元や、認証情報を入力した画面などを至近距離から第三者に見られてしまう可能性がある。また、初心者や高齢者などは、認証情報の入力操作が非常にゆっくりであることが考えられる。この場合、ユーザの手元の動きや認証情報が入力された画面を容易に第三者に見られて記憶されてしまう可能性がある。   When the authentication information input device 100 according to the present invention is a touch panel type portable terminal, it is also conceivable to input the authentication information in a train or a crowd. In this case, when the user is inputting authentication information, the user's hand, a screen on which the authentication information is input, or the like may be seen by a third party from a close range. In addition, it is considered that beginners, elderly people, and the like are very slow in inputting authentication information. In this case, there is a possibility that a screen on which the user's hand movement or authentication information is input is easily seen by a third party and stored.

しかし、本発明にかかる認証情報入力装置100は、ユーザの認証が許可された場合は、次回のユーザ認証時は、鍵画像データと認証画像データとの組合せが少なくとも異なる表示パターン10を表示するため、ユーザの手元や認証情報が入力された画面を第三者に見られてしまった場合でも、認証情報の類推を第三者にとって困難にさせることができる。但し、ユーザは、ユーザ自身の記憶に基づき鍵画像データを識別することができ、尚かつ、その鍵画像データと同じグループに属す認証画像データを識別することができるため、認証画像データを認証情報として入力部110に入力することができる。以下、添付図面を参照しながら、本発明にかかる認証情報入力装置100の実施形態について詳細に説明する。   However, when the user authentication is permitted, the authentication information input device 100 according to the present invention displays the display pattern 10 in which the combination of the key image data and the authentication image data is different at the next user authentication. Even if the screen on which the user's hand or authentication information is input is viewed by a third party, analogy of the authentication information can be made difficult for the third party. However, since the user can identify the key image data based on the user's own storage, and can identify the authentication image data belonging to the same group as the key image data, the authentication image data is used as the authentication information. Can be input to the input unit 110. Hereinafter, embodiments of an authentication information input device 100 according to the present invention will be described in detail with reference to the accompanying drawings.

(第1の実施形態)
<認証情報入力装置100の構成例>
まず、図1を参照しながら、本実施形態の認証情報入力装置100の構成例について説明する。
(First embodiment)
<Configuration example of authentication information input device 100>
First, a configuration example of the authentication information input device 100 of the present embodiment will be described with reference to FIG.

本実施形態の認証情報入力装置100は、表示入力部110と、制御部120と、記憶部130と、を有して構成する。   The authentication information input device 100 of this embodiment includes a display input unit 110, a control unit 120, and a storage unit 130.

表示入力部110は、タッチパネル等で構成し、情報の表示や入力を行う。本実施形態の表示入力部110は、複数の画像データで構成する図2に示す表示パターン10を表示する。そして、その表示した表示パターン10を構成する画像データに対してユーザ操作が行われた場合に、そのユーザ操作が行われた画像データの位置を検出し、その検出した位置情報に基づいて、表示パターン10を構成する画像データの中からどの画像データがユーザ操作によって選択されたかを判別する。   The display input unit 110 is configured with a touch panel or the like, and displays and inputs information. The display input unit 110 according to the present embodiment displays the display pattern 10 shown in FIG. 2 composed of a plurality of image data. Then, when a user operation is performed on the image data constituting the displayed display pattern 10, the position of the image data where the user operation is performed is detected, and the display is performed based on the detected position information. It is determined which image data is selected by the user operation from the image data constituting the pattern 10.

図2に示す表示パターン10は、少なくとも1個の鍵画像データと、その鍵画像データと同じ画像グループに属している画像データ(認証画像データ)と、どの鍵画像データの画像グループにも属していない画像データや、表示されている鍵画像データと異なる画像グループに属している画像データ(ダミー画像データ)と、を少なくとも含んだ16個の画像データで構成している。   The display pattern 10 shown in FIG. 2 belongs to at least one key image data, image data (authentication image data) belonging to the same image group as the key image data, and any key image data image group. 16 image data including at least non-image data and image data (dummy image data) belonging to a different image group from the displayed key image data.

鍵画像データは、認証情報として入力する画像データを決定するためのものである。鍵画像データと同じ画像グループに属している画像データ(認証画像データ)は、認証情報として入力する画像データである。このため、鍵画像データと同じ画像グループに属している画像データは、認証情報を構成するために必要な個数分を含める必要がある。   The key image data is for determining image data to be input as authentication information. Image data (authentication image data) belonging to the same image group as the key image data is image data input as authentication information. For this reason, the image data belonging to the same image group as the key image data needs to include as many pieces as necessary for constituting the authentication information.

図2に示す表示パターン10を構成するためには、記憶部130には、画像グループが記憶されており、認証情報を構成する画像グループには、その各画像グループに対して、1個の鍵画像データと、認証情報を構成するために必要な個数分の画像データと、を少なくとも関連付けて記憶する。例えば、認証情報を構成するために必要な画像データの数が3個の場合は、各画像グループに、1個の鍵画像データと、少なくとも3個の画像データと、を少なくとも関連付けて記憶する必要がある。また、認証情報を構成しない画像グループには、鍵画像データを設けず、画像データだけを記憶する。   In order to configure the display pattern 10 shown in FIG. 2, image groups are stored in the storage unit 130, and one key is assigned to each image group constituting the authentication information. At least the image data and the number of pieces of image data necessary for configuring authentication information are stored in association with each other. For example, when the number of image data required for configuring authentication information is 3, it is necessary to store at least one key image data and at least three image data in each image group in association with each other. There is. In addition, key image data is not provided in an image group that does not constitute authentication information, and only image data is stored.

本実施形態の表示パターン10は、16個の画像データで構成しており、ユーザは、ユーザ自身の記憶に基づいて16個の画像データの中から鍵画像データを識別する。そして、鍵画像データと同じ画像グループに属している全てのもしくは予め定められた個数分の画像データを認証情報として表示入力部110に入力する。そして、表示入力部110に入力した認証情報を基に、認証が成功した場合は、次回のユーザ認証時は、新たな表示パターン10を表示入力部110に表示する。   The display pattern 10 of this embodiment is composed of 16 pieces of image data, and the user identifies key image data from among the 16 pieces of image data based on the user's own storage. Then, all or a predetermined number of image data belonging to the same image group as the key image data is input to the display input unit 110 as authentication information. If the authentication is successful based on the authentication information input to the display input unit 110, the new display pattern 10 is displayed on the display input unit 110 at the next user authentication.

このため、ユーザの認証を許可する際に必要な画像データ(鍵画像データ、認証画像データ)を認識できない第三者は、表示パターン10が16個の画像データで構成し、認証情報を構成する画像データ(認証画像データ)の数が3個または4個とした場合は、16C3+16C4=2380通りの入力操作をランダムに試す必要がある。また、第三者がユーザの肩越しに認証情報を構成する画像データ(認証画像データ)を見て覚えたとしても、例えば、画像グループの数が4つ、各画像グループ内の画像データの個数が10個、認証情報を構成する画像データ(認証画像データ)の個数が3個と仮定すると、4つの画像グループ全ての画像データは、40個になるため、全ての画像データを表示入力部110に表示するだけで少なくとも40÷3=13回以上盗み見る必要があり、また、鍵画像データは表示されるだけで認証情報として入力されず鍵画像データを識別できないため、認証情報の入力操作を総当たりで行うためには、40C16=62852101650通りを覚える必要がある。このため、認証情報の入力時にユーザの手元や認証情報が入力された画面を第三者に見られてしまった場合でも、認証情報の類推を第三者にとって困難にすることができる。なお、表示パターン10には、鍵画像データを2個以上含めて構成してもよい。その場合は、表示されている全ての鍵画像データに関連付けられている画像データが認証画像データとなる。   For this reason, a third party who cannot recognize image data (key image data, authentication image data) necessary for permitting user authentication constitutes the display information 10 and 16 pieces of image data. When the number of image data (authentication image data) is 3 or 4, it is necessary to try 16C3 + 16C4 = 2380 input operations at random. Further, even if a third party learns by looking at the image data (authentication image data) constituting the authentication information over the shoulder of the user, for example, the number of image groups is four, and the number of image data in each image group is Assuming that the number of image data (authentication image data) constituting 10 pieces of authentication information is 3, the image data of all 4 image groups will be 40, so all the image data will be sent to the display input unit 110. It is necessary to steal at least 40 ÷ 3 = 13 times or more just by displaying it, and the key image data is not displayed as authentication information but cannot be identified just because it is displayed. To do it, you need to remember 40C16 = 62852101650. For this reason, even when the third party sees the screen on which the user's hand or the authentication information is input when inputting the authentication information, the analogy of the authentication information can be made difficult for the third party. The display pattern 10 may include two or more key image data. In that case, the image data associated with all the displayed key image data is the authentication image data.

制御部120は、表示入力部110に表示する表示パターン10の表示制御を行う。また、表示入力部110からユーザ操作により入力された認証情報の認証制御を行う。本実施形態の制御部120は、パターン生成部121と、認証部122と、を有して構成する。   The control unit 120 performs display control of the display pattern 10 displayed on the display input unit 110. Further, authentication control of authentication information input by a user operation from the display input unit 110 is performed. The control unit 120 of this embodiment includes a pattern generation unit 121 and an authentication unit 122.

パターン生成部121は、表示入力部110に表示する図2に示す表示パターン10を生成し、該生成した表示パターン10を表示入力部110に表示する。認証部122は、表示入力部110に表示された図2に示す表示パターン10を構成する画像データの中からユーザ操作により選択された画像データで構成する認証情報を表示入力部110から受け付けた場合に、その受け付けた認証情報と、表示入力部110に表示させた表示パターン10に対応する認証情報と、を照合し、双方の認証情報が一致するか否かを判定する。   The pattern generation unit 121 generates the display pattern 10 shown in FIG. 2 to be displayed on the display input unit 110, and displays the generated display pattern 10 on the display input unit 110. When the authentication unit 122 receives from the display input unit 110 authentication information configured by image data selected by a user operation from the image data configuring the display pattern 10 shown in FIG. In addition, the received authentication information is compared with the authentication information corresponding to the display pattern 10 displayed on the display input unit 110, and it is determined whether or not both authentication information matches.

記憶部130は、1つの鍵画像データと、少なくとも認証情報を構成するために必要な個数分の画像データと、で構成する画像グループを登録する画像グループテーブル131を有している。   The storage unit 130 has an image group table 131 for registering an image group composed of one key image data and at least the number of pieces of image data necessary for configuring authentication information.

画像グループテーブル131には、複数の画像グループを登録し、各画像グループには、1つの鍵画像データと、少なくとも認証情報を構成するために必要な個数分の画像データと、を登録する。   A plurality of image groups are registered in the image group table 131, and one key image data and at least the number of pieces of image data necessary for constituting authentication information are registered in each image group.

画像グループは、ユーザ自身の記憶に基づきユーザが識別可能な画像データで構成するグループであり、図2に示すように、グループIDと、鍵画像IDと、画像IDと、を対応付けて管理する。グループIDは、画像グループを識別するための情報であり、鍵画像IDは、鍵画像データを識別するための情報である。画像IDは、画像データを識別するための情報である。画像グループに関連付ける鍵画像データ及び画像データは、ユーザが予め登録することになる。ユーザは、画像グループ毎にユーザが識別可能な鍵画像データ及び画像データを登録する。画像グループに関連付けられた画像データは、ユーザの認証を許可する際にユーザによる選択を必要とする画像データ(認証画像データ)となる。   The image group is a group composed of image data that can be identified by the user based on the user's own storage. As shown in FIG. 2, the group ID, the key image ID, and the image ID are managed in association with each other. . The group ID is information for identifying an image group, and the key image ID is information for identifying key image data. The image ID is information for identifying image data. The key image data and image data associated with the image group are registered in advance by the user. The user registers key image data and image data that can be identified by the user for each image group. The image data associated with the image group becomes image data (authentication image data) that needs to be selected by the user when the user authentication is permitted.

画像グループとしては、例えば、自分個人に関連する画像データのグループを登録する。
この場合、例えば、赤ちゃんの時の写真データを鍵画像データとして登録する。そして、小学生の頃の写真データ、幼稚園の頃の写真データ、中学校の頃の写真データなどを自分自身の写真データのグループの画像データ(認証画像データ)として登録する。
次に、担任の先生の写真データを鍵画像データとして登録する。そして、親友の写真データ、小学校の校舎の写真データなどを自分に関連する人物の写真データのグループの画像データ(認証画像データ)として登録する。
次に、初めて買って貰ったグローブの写真データを鍵画像データとして登録する。そして、初めて買ったレコードジャケットの写真データ、お気に入りだった帽子の写真データなどを自分に関連するモノの写真データのグループの画像データ(認証画像データ)として登録する。
As the image group, for example, a group of image data related to the individual is registered.
In this case, for example, photo data for a baby is registered as key image data. Then, photo data for elementary school, photo data for kindergarten, photo data for junior high school, and the like are registered as image data (authentication image data) of a group of own photo data.
Next, the teacher's photo data is registered as key image data. Then, the photo data of the best friend, the photo data of the elementary school building, etc. are registered as image data (authentication image data) of a group of photo data of the person related to him.
Next, the photo data of the glove bought for the first time is registered as key image data. Then, the photograph data of the record jacket that was bought for the first time, the photograph data of the favorite hat, and the like are registered as image data (authentication image data) of a group of thing photo data related to me.

なお、画像グループに対応付ける鍵画像データ及び画像データは、ユーザ自身が作成した画像データ、適当なキーワードでWebサイトを検索して取得した画像データなどを用いることが可能である。   As key image data and image data associated with an image group, image data created by the user himself / herself, image data obtained by searching a website with an appropriate keyword, and the like can be used.

なお、画像グループテーブル131には、鍵画像データがなく、画像データだけで構成する画像グループを登録することも可能である。この鍵画像データがない画像グループに属している画像データは、ダミー画像データとなる。   In the image group table 131, it is also possible to register an image group composed only of image data without key image data. Image data belonging to an image group having no key image data is dummy image data.

<ユーザ認証時の処理動作例>
次に、図3を参照しながら、ユーザ認証時の処理動作例について説明する。
<Example of processing operation during user authentication>
Next, an example of processing operation during user authentication will be described with reference to FIG.

まず、パターン生成部121は、画像グループに含まれる鍵画像データ及び画像データを用いて図2に示す表示パターン10を生成する(ステップS1)。   First, the pattern generation unit 121 generates the display pattern 10 shown in FIG. 2 using the key image data and the image data included in the image group (step S1).

本実施形態の表示パターン10は、16個の画像データで構成するため、少なくとも1個の鍵画像データを含めた16個の画像データを、画像グループテーブル131に記憶されている画像グループから選択する。そして、その選択した鍵画像データと、その鍵画像データに関連付けられた全てのもしくは予め定められた個数の画像データ(認証画像データ)と、ダミー画像データと、で構成する図2に示す表示パターン10を生成する。鍵画像データ、認証画像データ、ダミー画像データの表示位置は、特に限定せず、任意の方法で決定することが可能である。例えば、鍵画像データ、認証画像データ、ダミー画像データの表示位置をランダムに決定することも可能である。なお、ダミー画像データは、上記選択した鍵画像データと異なる画像グループに属している画像データだけでなく、どの鍵画像データとも関連していない画像データを選択することも可能である。   Since the display pattern 10 of the present embodiment is composed of 16 pieces of image data, 16 pieces of image data including at least one key image data are selected from the image groups stored in the image group table 131. . The display pattern shown in FIG. 2 includes the selected key image data, all or a predetermined number of image data (authentication image data) associated with the key image data, and dummy image data. Generates 10. The display positions of the key image data, authentication image data, and dummy image data are not particularly limited, and can be determined by any method. For example, the display positions of the key image data, authentication image data, and dummy image data can be determined at random. As the dummy image data, not only image data belonging to an image group different from the selected key image data but also image data not associated with any key image data can be selected.

次に、パターン生成部121は、表示パターン10を表示入力部110に表示する(ステップS2)。   Next, the pattern generation unit 121 displays the display pattern 10 on the display input unit 110 (step S2).

認証部122は、表示入力部110に表示パターン10が表示された場合に、認証情報の入力受付を開始する(ステップS3)。また、認証部122は、表示入力部110から入力される認証情報を監視し、認証を開始するか否かを判定する(ステップS4)。   The authentication unit 122 starts receiving authentication information when the display pattern 10 is displayed on the display input unit 110 (step S3). Further, the authentication unit 122 monitors authentication information input from the display input unit 110, and determines whether or not to start authentication (step S4).

ユーザは、ユーザ自身の記憶に基づき鍵画像データを判別し、表示入力部110に表示された表示パターン10を構成する画像データの中から当該鍵画像データと関連付けて画像グループに登録した画像データを選択する。ユーザ操作により選択された少なくとも1つの画像データは、ユーザの認証を許可する際に使用する認証情報として表示入力部110に入力される。その際、入力した画像データは、第三者にも判別できるが、鍵画像データは認証情報として選択しないので、どの画像データが鍵画像データであるのかを第三者にわからない。   The user discriminates the key image data based on the user's own memory, and selects the image data registered in the image group in association with the key image data from the image data constituting the display pattern 10 displayed on the display input unit 110. select. At least one image data selected by the user operation is input to the display input unit 110 as authentication information used when the user authentication is permitted. At this time, the input image data can be discriminated by a third party, but since the key image data is not selected as authentication information, the third party does not know which image data is the key image data.

認証部122は、認証情報入力装置100に別途設置された認証開始ボタン(図示せず)が押下された場合に、認証を開始すると判定する(ステップS4/Yes)。なお、選択する画像データの数が不定であるときは、上述のようにする必要があるが、予め入力する画像データの個数を定める場合には、予め定めた個数の画像データを入力したときに認証を開始するようにしてもよい。   The authentication unit 122 determines to start authentication when an authentication start button (not shown) separately installed in the authentication information input device 100 is pressed (step S4 / Yes). When the number of image data to be selected is indefinite, it is necessary to do the above, but when the number of image data to be input in advance is determined, a predetermined number of image data is input. Authentication may be started.

認証部122は、認証を開始する場合は(ステップS4/Yes)、表示入力部110に表示させた表示パターン10に対応する認証情報、すなわち、表示入力部110に表示させた表示パターン10を構成する鍵画像データと関連付けて画像グループに登録した全ての、もしくは予め定められた個数の画像データの画像IDをパターン生成部121から取得する(ステップS5)。次に、認証部122は、表示入力部110から入力を受け付けた認証情報と、パターン生成部121から取得した表示パターン10に対応する認証情報と、を照合する(ステップS6)。   The authentication unit 122 configures authentication information corresponding to the display pattern 10 displayed on the display input unit 110, that is, the display pattern 10 displayed on the display input unit 110 when authentication is started (step S4 / Yes). Image IDs of all or a predetermined number of image data registered in the image group in association with the key image data to be acquired are acquired from the pattern generation unit 121 (step S5). Next, the authentication unit 122 collates the authentication information received from the display input unit 110 with the authentication information corresponding to the display pattern 10 acquired from the pattern generation unit 121 (step S6).

認証部122は、双方の認証情報が一致する場合(すなわち、表示入力部110から入力を受け付けた認証情報が、表示入力部110に表示させた表示パターン10を構成する鍵画像データと同じ画像グループに属す全ての、もしくは、予め定められた個数の画像データの画像IDで構成する場合)は(ステップS7/Yes)、認証OKと判定し(ステップS8)、処理を終了する(End)。これにより、認証OKと判定した場合は、上述したステップS1から処理を開始するため、次回のユーザ認証時は、表示パターン10を新たに生成し、該生成した新規の表示パターン10を表示入力部110に表示することになる。このため、認証OKの認証情報の入力操作時に第三者が認証情報を盗み見してしまった場合でも、次回のユーザ認証時には、新たな表示パターン10が表示されるため、認証情報の類推を第三者にとって困難にさせることができる。   When the authentication information on both sides matches (that is, the authentication information received from the display input unit 110 is the same image group as the key image data constituting the display pattern 10 displayed on the display input unit 110) (When configured with image IDs of all or a predetermined number of image data) (step S7 / Yes), it is determined that authentication is OK (step S8), and the process ends (End). Thus, if it is determined that the authentication is OK, the process starts from step S1 described above. Therefore, at the next user authentication, the display pattern 10 is newly generated, and the generated new display pattern 10 is displayed on the display input unit. 110 will be displayed. For this reason, even if a third party steals the authentication information during the authentication OK authentication information input operation, the new display pattern 10 is displayed at the next user authentication. It can be made difficult for the three parties.

また、双方の認証情報が一致しない場合(すなわち、表示入力部110から入力を受け付けた認証情報が、表示入力部110に表示させた表示パターン10を構成する鍵画像データと同じ画像グループに属す全ての、もしくは、予め定められた個数の画像データの画像IDで構成しない場合)は(ステップS7/No)、認証NGと判定する(ステップS9)。この場合は、再び、同じ表示パターン10を表示入力部110に表示する(ステップS2)。これにより、認証OKの認証情報の入力操作時に第三者が認証情報を盗み見してしまった場合でも、その偶然盗み見た時と同じ表示パターン10が表示されるまで認証NGを繰り返す攻撃を防止することができる。   Further, when the authentication information of both does not match (that is, the authentication information received from the display input unit 110 belongs to the same image group as the key image data constituting the display pattern 10 displayed on the display input unit 110) (Or when it is not configured with image IDs of a predetermined number of image data) (step S7 / No), it is determined as authentication NG (step S9). In this case, the same display pattern 10 is displayed again on the display input unit 110 (step S2). This prevents an attack that repeats authentication NG until the same display pattern 10 is displayed even if a third party steals the authentication information during authentication OK input operation. be able to.

<認証OKの場合のユーザ認証例>
次に、図4(a)を参照しながら、認証OKの場合のユーザ認証例について説明する。
<Example of user authentication when authentication is OK>
Next, an example of user authentication in the case of authentication OK will be described with reference to FIG.

パターン生成部121が図4(a)に示す表示パターン10を生成し、該生成した表示パターン10を表示入力部110に表示したとする。ユーザは、ユーザ自身の記憶に基づき、表示入力部110に表示された表示パターン10を構成する画像データの中から、P1-1の画像データが鍵画像データと識別することができる。このため、ユーザは、ユーザ自身の記憶に基づき、P1-1の鍵画像データと同じ画像グループに属すP1-2、P1-5、P1-9の画像データを選択することができる。この場合、表示入力部110は、ユーザが選択したP1-2、P1-5、P1-9の画像データを認証情報として入力する。認証部122は、表示入力部110から入力された認証情報(P1-2、P1-5、P1-9)と、表示入力部110に表示された表示パターン10に対応する認証情報(P1-2、P1-5、P1-9)と、を照合する。この場合、双方の認証情報が一致するため、認証OKと判定する。そして、次回のユーザ認証時は、表示パターン10を新たに生成し、該生成した新規の表示パターン10を表示入力部110に表示する。このため、認証OKの認証情報の入力操作時に第三者が認証情報を盗み見してしまった場合でも、次回のユーザ認証時には、新たな表示パターン10が表示されるため、認証情報の類推を第三者にとって困難にさせることができる。また、表示パターン10によっては、選択すべき画像データの数も可変となるため、類推を第三者にとって非常に困難にすることができる。   Assume that the pattern generation unit 121 generates the display pattern 10 shown in FIG. 4A and displays the generated display pattern 10 on the display input unit 110. Based on the user's own memory, the user can identify the image data of P1-1 as the key image data from the image data constituting the display pattern 10 displayed on the display input unit 110. Therefore, the user can select image data P1-2, P1-5, and P1-9 belonging to the same image group as the key image data P1-1 based on the user's own memory. In this case, the display input unit 110 inputs the image data of P1-2, P1-5, and P1-9 selected by the user as authentication information. The authentication unit 122 includes authentication information (P1-2, P1-5, P1-9) input from the display input unit 110 and authentication information (P1-2) corresponding to the display pattern 10 displayed on the display input unit 110. , P1-5, P1-9). In this case, since both authentication information matches, it is determined that the authentication is OK. Then, at the next user authentication, the display pattern 10 is newly generated, and the generated new display pattern 10 is displayed on the display input unit 110. For this reason, even if a third party steals the authentication information during the authentication OK authentication information input operation, the new display pattern 10 is displayed at the next user authentication. It can be made difficult for the three parties. In addition, since the number of image data to be selected varies depending on the display pattern 10, analogy can be made very difficult for a third party.

<認証NGの場合のユーザ認証例>
次に、図4(b)を参照しながら、認証NGの場合のユーザ認証例について説明する。
<Example of user authentication for authentication NG>
Next, an example of user authentication in the case of authentication NG will be described with reference to FIG.

パターン生成部121が図4(b)に示す表示パターン10を生成し、該生成した表示パターン10を表示入力部110に表示したとする。ユーザは、ユーザ自身の記憶に基づき、表示入力部110に表示された表示パターン10を構成する画像データの中から、P1-1の画像データが鍵画像データと識別することができる。このため、ユーザは、ユーザ自身の記憶に基づき、P1-1の鍵画像データと同じ画像グループに属すP1-2、P1-5、P1-9の画像データを選択することができる。但し、ユーザがP1-2、P1-9、P2-2の画像データを選択したと仮定する。この場合、表示入力部110は、ユーザが選択したP1-2、P1-9、P2-2の画像データを認証情報として入力する。認証部122は、表示入力部110から入力された認証情報(P1-2、P1-9、P2-2)と、表示入力部110に表示された表示パターン10に対応する認証情報(P1-2、P1-5、P1-9)と、を照合する。この場合、双方の認証情報が一致しないため、認証NGと判定する。この場合、次回のユーザ認証時は、図4(b)と同じ表示パターン10を表示入力部110に表示する。このため、認証OKの認証情報の入力操作時に第三者が認証情報を盗み見してしまった場合でも、その偶然盗み見した時と同じ表示パターン10が表示されるまで認証NGを繰り返す攻撃を防止することができる。   Assume that the pattern generation unit 121 generates the display pattern 10 shown in FIG. 4B and displays the generated display pattern 10 on the display input unit 110. Based on the user's own memory, the user can identify the image data of P1-1 as the key image data from the image data constituting the display pattern 10 displayed on the display input unit 110. Therefore, the user can select image data P1-2, P1-5, and P1-9 belonging to the same image group as the key image data P1-1 based on the user's own memory. However, it is assumed that the user has selected image data P1-2, P1-9, and P2-2. In this case, the display input unit 110 inputs the image data of P1-2, P1-9, and P2-2 selected by the user as authentication information. The authentication unit 122 includes authentication information (P1-2, P1-9, P2-2) input from the display input unit 110 and authentication information (P1-2) corresponding to the display pattern 10 displayed on the display input unit 110. , P1-5, P1-9). In this case, since the authentication information of both does not match, it is determined as authentication NG. In this case, at the next user authentication, the same display pattern 10 as in FIG. 4B is displayed on the display input unit 110. For this reason, even if a third party steals the authentication information during authentication OK authentication information input operation, it prevents an attack that repeats authentication NG until the same display pattern 10 is displayed as when it was accidentally stolen. be able to.

なお、本実施形態の認証情報入力装置100は、表示入力部110から入力を受け付けた認証情報と、表示パターン10に対応する認証情報と、を照合する際に、認証情報を構成する画像データの画像IDに順序性を持たせることも可能である。例えば、表示パターン10に対応する認証情報を構成する画像データの画像IDは、P1-2、P1-5、P1-9であり、P1-2→P1-5→P1-9の順序性を持たせたとする。また、表示入力部110から入力を受け付けた認証情報を構成する画像データの画像IDは、P1-2、P1-5、P1-9であり、P1-9→P1-5→P1-2の順番で表示入力部110から入力されたと仮定する。この場合、双方の認証情報を構成する画像データの画像IDは一致しているが、画像IDの順番が異なるため、認証NGと判定する。このように、認証情報を構成する画像IDに順序性を持たせて照合を行うことで更にセキュリティを向上させることができる。   Note that the authentication information input device 100 of the present embodiment, when collating the authentication information received from the display input unit 110 with the authentication information corresponding to the display pattern 10, It is also possible to give order to the image ID. For example, the image IDs of the image data constituting the authentication information corresponding to the display pattern 10 are P1-2, P1-5, and P1-9, and have the order of P1-2 → P1-5 → P1-9. Let ’s say. The image IDs of the image data constituting the authentication information received from the display input unit 110 are P1-2, P1-5, and P1-9, and the order of P1-9 → P1-5 → P1-2 Is input from the display input unit 110. In this case, the image IDs of the image data constituting both pieces of authentication information match, but since the order of the image IDs is different, authentication NG is determined. As described above, the security can be further improved by performing the collation with the order of the image IDs constituting the authentication information.

<具体例>
次に、図5、図6を参照しながら、ユーザ認証の具体例について説明する。
<Specific example>
Next, a specific example of user authentication will be described with reference to FIGS.

まず、ユーザは、図5(a)に示すように、複数の画像グループ(桃太郎グループ、子供グループ、職場仲間グループ、叔父叔母グループ)を画像グループテーブル131に登録する。桃太郎グループには、鍵画像データとして、桃太郎の画像データを登録し、画像データとして、猿、雉、犬、オニの画像データを登録する。また、子供グループには、鍵画像データとして、ママの画像データを登録し、画像データとして、長男、長女、次女の画像データを登録する。また、職場仲間グループには、鍵画像データとして、社長の画像データを登録し、画像データとして、A氏、B氏、C氏の画像データを登録する。また、叔父叔母グループには、鍵画像データとして、父の画像データを登録し、画像データとして、Sさん、Tさん、Uさんの画像データを登録する。画像グループテーブル131には、上述したグループ以外も登録されているものとする。   First, as shown in FIG. 5A, the user registers a plurality of image groups (Momotaro group, child group, workplace companion group, uncle aunt group) in the image group table 131. In the Momotaro group, image data of Momotaro is registered as key image data, and image data of monkeys, frogs, dogs, and oni are registered as image data. In the child group, the image data of the mother is registered as the key image data, and the image data of the eldest son, the eldest daughter, and the second daughter is registered as the image data. In addition, the image data of the president is registered as key image data, and the image data of Mr. A, Mr. B, and Mr. C are registered as image data in the work associate group. Also, in the uncle aunt group, the image data of the father is registered as the key image data, and the image data of Mr. S, T, and U is registered as the image data. It is assumed that other groups than those described above are registered in the image group table 131.

次に、パターン生成部121は、画像グループテーブル131を参照し、少なくとも1つの画像グループから鍵画像データと画像データ(認証画像データ)とを選択する。また、他の画像グループからも画像データを選択する。そして、各画像グループから選択した画像データを基に図5(b)に示す表示パターンを生成する。これにより、図5(b)に示す表示パターンを表示入力部110に表示することができる。   Next, the pattern generation unit 121 refers to the image group table 131 and selects key image data and image data (authentication image data) from at least one image group. Image data is also selected from other image groups. And the display pattern shown in FIG.5 (b) is produced | generated based on the image data selected from each image group. Thereby, the display pattern shown in FIG. 5B can be displayed on the display input unit 110.

ユーザは、ユーザ自身の記憶に基づき、表示入力部110に表示された表示パターンを構成する画像データの中から、『桃太郎』の画像データが鍵画像データと識別することができる。このため、ユーザは、図6(a)に示すように、ユーザ自身の記憶に基づき、『桃太郎』の鍵画像データと同じ画像グループに属す『雉、オニ、猿』の画像データを選択し、認証情報として表示入力部110に入力することができる。認証部122は、表示入力部110から入力された認証情報(雉、オニ、猿)と、表示入力部110に表示された表示パターンに対応する認証情報(雉、オニ、猿)と、を照合する。この場合、双方の認証情報が一致するため、認証OKと判定する。そして、次回のユーザ認証時は、図6(b)に示すように、表示パターンを新たに生成し、該生成した新規の表示パターンを表示入力部110に表示する。このため、認証OKの認証情報の入力操作時に第三者が認証情報(雉、オニ、猿)を盗み見してしまった場合でも、次回のユーザ認証時には、図6(b)に示す新たな表示パターンが表示されるため、認証情報の類推を第三者にとって困難にさせることができる。   Based on the user's own memory, the user can identify the image data of “Momotaro” as the key image data from the image data constituting the display pattern displayed on the display input unit 110. For this reason, as shown in FIG. 6 (a), the user selects the image data of “Rin, Oni, Monkey” belonging to the same image group as the key image data of “Momotaro” based on the user's own memory, It can be input to the display input unit 110 as authentication information. The authentication unit 122 compares authentication information (情報, oni, monkey) input from the display input unit 110 with authentication information (情報, oni, monkey) corresponding to the display pattern displayed on the display input unit 110. To do. In this case, since both authentication information matches, it is determined that the authentication is OK. Then, at the next user authentication, as shown in FIG. 6B, a new display pattern is generated, and the generated new display pattern is displayed on the display input unit 110. For this reason, even if a third party steals authentication information (雉, oni, monkey) during the input operation of authentication information for authentication OK, the new display shown in FIG. Since the pattern is displayed, the analogy of the authentication information can be made difficult for a third party.

例えば、表示入力部110に図6(b)に示す表示パターンが表示された状態で第三者が『雉、オニ、猿』の画像データを選択しても、図6(b)に示す表示パターンに対応する認証情報は、『長男、長女、次女』であるため、双方の認証情報が一致せず、認証NGと判定する。この場合、次回のユーザ認証時は、図6(b)と同じ表示パターンを表示入力部110に表示するため、認証OKの認証情報の入力操作時に第三者が認証情報(雉、オニ、猿)を盗み見してしまった場合でも、その偶然盗み見した時と同じ図6(a)に示す表示パターンが表示されるまで認証NGを繰り返す攻撃を防止することができる。   For example, even if a third party selects the image data “雉, oni, monkey” with the display pattern shown in FIG. 6B displayed on the display input unit 110, the display shown in FIG. Since the authentication information corresponding to the pattern is “eldest son, eldest daughter, second daughter”, the authentication information of both does not match and it is determined as authentication NG. In this case, since the same display pattern as that in FIG. 6B is displayed on the display input unit 110 at the next user authentication, a third party can use the authentication information (雉, oni, monkey) when the authentication OK authentication information is input. ) Can be prevented from repeating the authentication NG until the same display pattern as shown in FIG. 6A is displayed.

<本実施形態の認証情報入力装置100の作用・効果>
このように、本実施形態の認証情報入力装置100は、画像グループに含まれる鍵画像データ及び画像データを用いて、少なくとも1つの鍵画像データと、その鍵画像データと同じ画像グループに属す画像データ(認証画像データ)と、を少なくとも含んで構成する表示パターン10を生成し、表示入力部110に表示する。次に、表示入力部110に表示された表示パターン10を構成する画像データの中からユーザ操作により選択された少なくとも1つの画像データを、ユーザの認証を許可する際に使用する認証情報として表示入力部110に入力する。認証情報が表示入力部110から入力された場合に、その入力された認証情報と、表示入力部110に表示した表示パターン10に対応する認証情報と、を照合する。双方の認証情報が一致する場合(すなわち、表示入力部110から入力された認証情報が、表示入力部110に表示させた表示パターン10を構成する鍵画像データと同じ画像グループに属す全ての、もしくは、予め定められた個数の画像データで構成する場合)は、認証OKと判定し、次回のユーザ認証時は、新たな表示パターン10を表示入力部110に表示する。また、双方の認証情報が一致しない場合(すなわち、表示入力部110から入力された認証情報が、表示入力部110に表示させた表示パターン10を構成する鍵画像データと同じ画像グループに属す全ての、もしくは、予め定められた個数の画像データで構成しない場合)は、認証NGと判定し、次回のユーザ認証時も同じ表示パターン10を表示入力部110に表示する。
<Operation / Effect of Authentication Information Input Device 100 of this Embodiment>
As described above, the authentication information input device 100 according to the present embodiment uses the key image data and the image data included in the image group, and uses at least one key image data and image data belonging to the same image group as the key image data. Display image 10 including at least (authentication image data) is generated and displayed on the display input unit 110. Next, at least one image data selected by a user operation from the image data constituting the display pattern 10 displayed on the display input unit 110 is displayed and input as authentication information used when permitting user authentication. Input to part 110. When authentication information is input from the display input unit 110, the input authentication information is compared with authentication information corresponding to the display pattern 10 displayed on the display input unit 110. When both authentication information matches (that is, all the authentication information input from the display input unit 110 belongs to the same image group as the key image data constituting the display pattern 10 displayed on the display input unit 110, or (When configured with a predetermined number of image data), it is determined that authentication is OK, and a new display pattern 10 is displayed on the display input unit 110 at the next user authentication. Further, when the authentication information of both does not match (that is, the authentication information input from the display input unit 110, all the authentication information input from the display input unit 110 belongs to the same image group as the key image data constituting the display pattern 10) If the image data is not composed of a predetermined number of image data), it is determined as authentication NG, and the same display pattern 10 is displayed on the display input unit 110 at the next user authentication.

本実施形態の認証情報入力装置100は、認証OKの場合は、新たな表示パターン10を表示するため、認証情報の入力時にユーザの手元や認証情報が入力された画面が第三者に見られてしまった場合でも、認証情報の類推を第三者にとって困難にさせることができる。   When the authentication is OK, the authentication information input device 100 of the present embodiment displays a new display pattern 10. Therefore, when the authentication information is input, the user's hand and the screen on which the authentication information is input can be seen by a third party. Even if it has been, the analogy of authentication information can be made difficult for a third party.

また、本実施形態の認証情報入力装置100は、少なくとも1つの鍵画像データと、その鍵画像データと同じ画像グループに属す画像データと、を少なくとも含んで構成する表示パターン10を表示入力部110に表示し、その表示入力部110に表示された表示パターン10を構成する画像データの中からユーザ操作により選択された少なくとも1つの画像データを、ユーザの認証を許可する際に使用する認証情報として表示入力部110に入力して、ユーザ認証を行うため、ユーザが簡易な操作で効率的に認証を行うことができる。   In addition, the authentication information input device 100 according to the present embodiment displays, in the display input unit 110, a display pattern 10 including at least one key image data and image data belonging to the same image group as the key image data. At least one image data selected by user operation from among the image data constituting the display pattern 10 displayed and displayed on the display input unit 110 is displayed as authentication information used when user authentication is permitted. Since the user authentication is input to the input unit 110, the user can efficiently perform the authentication with a simple operation.

(第2の実施形態)
次に、第2の実施形態について説明する。
(Second Embodiment)
Next, a second embodiment will be described.

第1の実施形態は、図1に示す認証情報入力装置100単体でユーザ認証を行う場合について説明した。   In the first embodiment, the case where user authentication is performed by the authentication information input apparatus 100 shown in FIG. 1 has been described.

第2の実施形態は、図7に示す認証情報入力装置100とサーバ装置200とでユーザ認証を行う場合について説明する。第2の実施形態の場合は、表示パターン10の生成処理や、認証処理をサーバ装置200側で行うことになる。以下、図7、図8を参照しながら、第2の実施形態について説明する。   In the second embodiment, a case where user authentication is performed by the authentication information input device 100 and the server device 200 illustrated in FIG. 7 will be described. In the case of the second embodiment, the generation processing of the display pattern 10 and the authentication processing are performed on the server device 200 side. Hereinafter, the second embodiment will be described with reference to FIGS. 7 and 8.

<認証システムのシステム構成例>
まず、図7を参照しながら、本実施形態の認証システムのシステム構成例について説明する。
<System configuration example of authentication system>
First, a system configuration example of the authentication system of this embodiment will be described with reference to FIG.

本実施形態の認証システムは、認証情報入力装置100とサーバ装置200とがネットワークNWを介して接続して構成する。ネットワークNWは、有線、無線を問わず、任意の通信形態が適用可能であり、認証情報入力装置100とサーバ装置200とは任意の接続形態で接続して双方向に情報通信を行う。   The authentication system of the present embodiment is configured by connecting an authentication information input device 100 and a server device 200 via a network NW. The network NW can be applied to any communication form regardless of wired or wireless, and the authentication information input apparatus 100 and the server apparatus 200 are connected in any connection form to perform two-way information communication.

本実施形態の認証情報入力装置100は、表示入力部110と、制御部120と、通信部140と、を有して構成する。表示入力部110は、第1の実施形態と同様の機能を有する。制御部120は、表示入力部110に表示する表示パターン10の表示制御を行う。通信部140は、サーバ装置200と任意の通信形態で通信を行う。   The authentication information input device 100 according to the present embodiment includes a display input unit 110, a control unit 120, and a communication unit 140. The display input unit 110 has the same function as in the first embodiment. The control unit 120 performs display control of the display pattern 10 displayed on the display input unit 110. The communication unit 140 communicates with the server device 200 in an arbitrary communication form.

本実施形態のサーバ装置200は、制御部220と、記憶部230と、通信部240と、を有して構成する。   The server device 200 according to the present embodiment includes a control unit 220, a storage unit 230, and a communication unit 240.

本実施形態の制御部220は、パターン生成部221と、認証部222と、を有して構成する。パターン生成部221と認証部222との機能は、第1の実施形態と同様の機能を有する。通信部240は、認証情報入力装置100と任意の通信形態で通信を行う。記憶部230に格納されている画像グループテーブル231は、第1の実施形態と同様である。   The control unit 220 of this embodiment includes a pattern generation unit 221 and an authentication unit 222. The functions of the pattern generation unit 221 and the authentication unit 222 have the same functions as those in the first embodiment. The communication unit 240 communicates with the authentication information input device 100 in an arbitrary communication form. The image group table 231 stored in the storage unit 230 is the same as that in the first embodiment.

サーバ装置200は、パターン生成部221で生成した表示パターン10を、通信部240を介して認証情報入力装置100に送信する。認証情報入力装置100は、通信部140を介して受信した表示パターン10を表示入力部110に表示する。また、表示入力部110からユーザ操作により入力された認証情報の画像ID列を、通信部140を介してサーバ装置200に送信する。サーバ装置200は、通信部240を介して受信した画像ID列を用いて認証部222で照合を行う。   The server device 200 transmits the display pattern 10 generated by the pattern generation unit 221 to the authentication information input device 100 via the communication unit 240. The authentication information input device 100 displays the display pattern 10 received via the communication unit 140 on the display input unit 110. In addition, the image ID string of the authentication information input by the user operation from the display input unit 110 is transmitted to the server device 200 via the communication unit 140. The server device 200 uses the image ID sequence received via the communication unit 240 to perform verification using the authentication unit 222.

<ユーザ認証時の処理動作例>
次に、図8を参照しながら、ユーザ認証時の処理動作例について説明する。
<Example of processing operation during user authentication>
Next, an example of processing operation during user authentication will be described with reference to FIG.

サーバ装置200のパターン生成部221は、第1の実施形態と同様に表示パターン10を生成し、該生成した表示パターン10を、通信部240を介して認証情報入力装置100に送信する(ステップA1、A2)。   The pattern generation unit 221 of the server device 200 generates the display pattern 10 as in the first embodiment, and transmits the generated display pattern 10 to the authentication information input device 100 via the communication unit 240 (Step A1). , A2).

認証情報入力装置100は、通信部140を介して表示パターン10を受信し、該受信した表示パターン10を表示入力部110に表示する。また、認証情報の入力受付を開始する(ステップA3)。これにより、認証情報入力装置100は、少なくとも1つの鍵画像データと、その鍵画像データと同じ画像グループに属す画像データ(認証画像データ)と、を少なくとも含んで構成する表示パターン10を表示入力部110に表示することができる。   The authentication information input device 100 receives the display pattern 10 via the communication unit 140 and displays the received display pattern 10 on the display input unit 110. Also, the authentication information input acceptance is started (step A3). As a result, the authentication information input device 100 displays a display pattern 10 including at least one key image data and image data (authentication image data) belonging to the same image group as the key image data. 110 can be displayed.

ユーザは、ユーザ自身の記憶に基づき鍵画像データを判別し、表示入力部110に表示された表示パターン10を構成する画像データの中から当該鍵画像データと関連付けて画像グループに登録した画像データを選択する。ユーザ操作により選択された少なくとも1つの画像データは、ユーザの認証を許可する際に使用する認証情報として表示入力部110に入力される。その際、入力した画像データは、第三者にも判別できるが、鍵画像データは認証情報として選択しないので、どの画像データが鍵画像データであるのかを第三者にわからない。   The user discriminates the key image data based on the user's own memory, and selects the image data registered in the image group in association with the key image data from the image data constituting the display pattern 10 displayed on the display input unit 110. select. At least one image data selected by the user operation is input to the display input unit 110 as authentication information used when the user authentication is permitted. At this time, the input image data can be discriminated by a third party, but since the key image data is not selected as authentication information, the third party does not know which image data is the key image data.

表示入力部110は、認証情報入力装置100に別途設置された認証開始ボタン(図示せず)が押下された場合に、認証を開始すると判定する(ステップA4/Yes)。なお、選択する画像データの数が不定であるときは、上述のようにする必要があるが、予め入力する画像データの個数を定める場合には、予め定めた個数の画像データを入力したときに認証を開始するようにしてもよい。   The display input unit 110 determines to start authentication when an authentication start button (not shown) separately installed in the authentication information input device 100 is pressed (step A4 / Yes). When the number of image data to be selected is indefinite, it is necessary to do the above, but when the number of image data to be input in advance is determined, a predetermined number of image data is input. Authentication may be started.

表示入力部110は、認証を開始する場合は(ステップA4/Yes)、表示入力部110から入力された認証情報を、通信部140を介してサーバ装置200に送信する(ステップA5)。   When starting the authentication (step A4 / Yes), the display input unit 110 transmits the authentication information input from the display input unit 110 to the server device 200 via the communication unit 140 (step A5).

サーバ装置200は、通信部240を介して認証情報を受信した場合に、認証部222は、認証情報入力装置100側の表示入力部110に表示させた表示パターン10に対応する認証情報、すなわち、認証情報入力装置100側の表示入力部110に表示させた表示パターン10を構成する鍵画像データと関連付けて画像グループに登録した全ての、もしくは予め定められた個数の画像データの画像IDをパターン生成部221から取得する(ステップA6)。次に、認証部222は、認証情報入力装置100から受信した認証情報と、パターン生成部221から取得した表示パターン10に対応する認証情報と、を照合する(ステップA7)。   When the server device 200 receives the authentication information via the communication unit 240, the authentication unit 222 authenticates the authentication information corresponding to the display pattern 10 displayed on the display input unit 110 on the authentication information input device 100 side, that is, Pattern generation of image IDs of all or a predetermined number of image data registered in the image group in association with the key image data constituting the display pattern 10 displayed on the display input unit 110 on the authentication information input device 100 side Obtained from the part 221 (step A6). Next, the authentication unit 222 collates the authentication information received from the authentication information input device 100 with the authentication information corresponding to the display pattern 10 acquired from the pattern generation unit 221 (step A7).

認証部222は、双方の認証情報が一致する場合(すなわち、認証情報入力装置100から受信した認証情報が、認証情報入力装置100側の表示入力部110に表示させた表示パターン10を構成する鍵画像データと同じ画像グループに属す全ての、もしくは、予め定められた個数の画像データの画像IDで構成する場合)は、認証OKと判定する。また、双方の認証情報が一致しない場合(すなわち、認証情報入力装置100から受信した認証情報が、認証情報入力装置100側の表示入力部110に表示させた表示パターン10を構成する鍵画像データと同じ画像グループに属す全ての、もしくは、予め定められた個数の画像データの画像IDで構成しない場合)は、認証NGと判定する。認証部222は、上述した照合結果を、通信部240を介して認証情報入力装置100に送信する(ステップA8)。   The authentication unit 222 is a key that configures the display pattern 10 that is displayed on the display input unit 110 on the authentication information input device 100 side when the authentication information on both sides matches (that is, the authentication information received from the authentication information input device 100). All of the image data belonging to the same image group as the image data or a predetermined number of image data image IDs) are determined to be authentication OK. If the authentication information of both does not match (that is, the authentication information received from the authentication information input device 100 is the key image data constituting the display pattern 10 displayed on the display input unit 110 on the authentication information input device 100 side) All of the images belonging to the same image group or a case where the image IDs of a predetermined number of image data are not used are determined to be authentication NG. The authentication unit 222 transmits the verification result described above to the authentication information input device 100 via the communication unit 240 (step A8).

<本実施形態の認証システムの作用・効果>
このように、本実施形態の認証システムを構成するサーバ装置200は、サーバ装置200で生成した表示パターン10を認証情報入力装置100側の表示入力部110に表示する。認証情報入力装置100は、表示入力部110に表示された表示パターン10の中からユーザ操作により選択された少なくとも1つの画像データを認証情報としてサーバ装置200に送信する。サーバ装置200は、認証情報入力装置100から受信した認証情報を基にユーザ認証を行う。
<Operation and effect of authentication system of this embodiment>
As described above, the server device 200 configuring the authentication system of the present embodiment displays the display pattern 10 generated by the server device 200 on the display input unit 110 on the authentication information input device 100 side. The authentication information input device 100 transmits at least one image data selected by a user operation from the display patterns 10 displayed on the display input unit 110 to the server device 200 as authentication information. The server device 200 performs user authentication based on the authentication information received from the authentication information input device 100.

これにより、本実施形態の認証システムは、第1の実施形態と同様の効果が得られると共に、第1の実施形態のように認証情報入力装置100単体でユーザ認証を行うよりもセキュリティを更に向上させることができる。   As a result, the authentication system of the present embodiment can obtain the same effects as those of the first embodiment, and further improve security compared to performing user authentication by the authentication information input device 100 alone as in the first embodiment. Can be made.

また、サーバ装置200側で表示パターン10を生成し、該生成した表示パターン10を認証情報入力装置100側の表示入力部110に表示する。そして、表示入力部110に表示された表示パターン10の中からユーザ操作により選択された画像データを認証情報としてサーバ装置200が受信し、該受信した認証情報を基にユーザ認証を行う。このため、チャレンジ・アンド・レスポンスのような認証を行うことができるため、端末自体のなりすまし(端末上のプログラムのなりすましを含む)を防止することができる。   Further, the display pattern 10 is generated on the server device 200 side, and the generated display pattern 10 is displayed on the display input unit 110 on the authentication information input device 100 side. Then, the server apparatus 200 receives the image data selected by the user operation from the display pattern 10 displayed on the display input unit 110 as authentication information, and performs user authentication based on the received authentication information. For this reason, since authentication such as challenge and response can be performed, spoofing of the terminal itself (including spoofing of a program on the terminal) can be prevented.

(第3の実施形態)
次に、第3の実施形態について説明する。
(Third embodiment)
Next, a third embodiment will be described.

第1の実施形態は、図3に示すように、ステップS1の処理において、表示パターン10を表示するタイミングで表示パターン10を生成した。また、ステップS6の処理において、表示入力部110から入力された認証情報と、表示入力部110に表示した表示パターン10に対応するステップS1の処理で選択した認証情報と、を照合することにした。   In the first embodiment, as shown in FIG. 3, in the process of step S1, the display pattern 10 is generated at the timing of displaying the display pattern 10. Further, in the process of step S6, the authentication information input from the display input unit 110 and the authentication information selected in the process of step S1 corresponding to the display pattern 10 displayed on the display input unit 110 are collated. .

第3の実施形態は、図9に示すように、予め複数の表示パターン10を生成して記憶部130に保存すると共に、各々の表示パターン10に対応する認証情報をハッシュ関数(一方向性関数)でハッシュ化してハッシュ値を算出し、その算出したハッシュ値を表示パターン10毎に記憶部130に予め記憶しておく(ステップB1〜B4)。なお、認証情報として構成する画像IDに順序性を持たせる場合は、画像IDを入力順に連結して生成したコード(例えば、P1-9→P1-5→P1-2)を用いることが好ましい。また、認証情報として構成する画像IDに順序性を持たせない場合は、画像IDを若い順番に連結して生成したコード(例えば、P1-2、P1-5、P1-9)を用いたり、画像IDを素数で構成し、画像IDの積(例えば、P1-2×P1-5×P1-9)を用いたりすることもできる。   In the third embodiment, as shown in FIG. 9, a plurality of display patterns 10 are generated in advance and stored in the storage unit 130, and authentication information corresponding to each display pattern 10 is stored as a hash function (one-way function). ) To calculate a hash value, and the calculated hash value is stored in advance in the storage unit 130 for each display pattern 10 (steps B1 to B4). When ordering image IDs configured as authentication information, it is preferable to use a code (for example, P1-9 → P1-5 → P1-2) generated by connecting image IDs in the order of input. In addition, if the image IDs configured as authentication information are not ordered, codes generated by concatenating the image IDs in ascending order (for example, P1-2, P1-5, P1-9) The image ID can be composed of prime numbers, and the product of the image IDs (for example, P1-2 × P1-5 × P1-9) can be used.

ハッシュ値を表示パターン10毎に記憶部130に予め記憶しておくには、まず、画像グループを画像グループテーブル131に登録し、その画像グループに鍵画像データと画像データとを登録する(ステップB1)。これにより、例えば、上述した図5(a)に示す画像グループを画像グループテーブル131に登録することができる。次に、画像グループに含まれる鍵画像データ及び画像データを用いて、少なくとも1つの鍵画像データと、その鍵画像データと同じ画像グループに属す画像データ(認証画像データ)と、を少なくとも含んで構成する表示パターン10を複数個生成する(ステップB2)。これにより、例えば、上述した図5(b)に示す表示パターン10を生成することができる。次に、上記生成した表示パターン10に対応する認証情報をハッシュ関数(一方向性関数)でハッシュ化してハッシュ値を算出する(ステップB3)。そして、その算出したハッシュ値と表示パターン10とを対応付けて表示パターン10毎に記憶部130に記憶する(ステップB4)。これにより、表示パターン10に対応するハッシュ値を表示パターン10毎に予め記憶部130に記憶して管理することができる。そして、画像グループテーブル131に登録した画像グループを廃棄する。   In order to store the hash value in advance in the storage unit 130 for each display pattern 10, first, an image group is registered in the image group table 131, and key image data and image data are registered in the image group (step B1). ). Thereby, for example, the image group shown in FIG. 5A can be registered in the image group table 131. Next, using at least one key image data and image data (authentication image data) belonging to the same image group as the key image data, using the key image data and the image data included in the image group. A plurality of display patterns 10 to be generated are generated (step B2). Thereby, for example, the display pattern 10 shown in FIG. 5B described above can be generated. Next, the hash value is calculated by hashing the authentication information corresponding to the generated display pattern 10 with a hash function (one-way function) (step B3). Then, the calculated hash value and the display pattern 10 are associated with each other and stored in the storage unit 130 for each display pattern 10 (step B4). Accordingly, the hash value corresponding to the display pattern 10 can be stored and managed in advance in the storage unit 130 for each display pattern 10. Then, the image group registered in the image group table 131 is discarded.

これにより、記憶部130内には、複数の表示パターン10と、その表示パターン10に対応するハッシュ化された認証情報(ハッシュ値)と、が記憶されることになる。記憶部130内に記憶された表示パターン10に関する記憶情報は、認証時に目にする表示パターン10と同じ内容しか含まず、その情報から認証情報(画像ID)や鍵画像データを判別することは困難である。また、ハッシュ化された認証情報(ハッシュ値)は、もとの画像IDに復元することができないため、同様に認証情報を判別することはできない。そのため、記憶部130内を探索しても、どの画像データ(画像ID)が、鍵画像データか、認証画像データか(もちろん、どの画像グループに属すかも)、ダミー画像データかを識別することができない。これにより、認証情報入力装置100自体を入手して記憶部130内の情報を解析した場合でも、記憶部130内から機密情報を取り出すことができないようにすることができる。   As a result, a plurality of display patterns 10 and hashed authentication information (hash values) corresponding to the display patterns 10 are stored in the storage unit 130. The storage information related to the display pattern 10 stored in the storage unit 130 includes only the same contents as the display pattern 10 seen at the time of authentication, and it is difficult to determine authentication information (image ID) and key image data from that information. It is. Further, since the hashed authentication information (hash value) cannot be restored to the original image ID, the authentication information cannot be similarly determined. Therefore, even when searching in the storage unit 130, it is possible to identify which image data (image ID) is the key image data, the authentication image data (which of course belongs to which image group), or the dummy image data. Can not. As a result, even when the authentication information input device 100 itself is obtained and the information in the storage unit 130 is analyzed, confidential information cannot be extracted from the storage unit 130.

なお、本実施形態において認証を開始する場合は、図10に示すように、記憶部130に予め記憶された複数の表示パターン10から1つの表示パターン10を選択し(ステップS21)、該選択した表示パターン10を表示入力部110に表示する(ステップS22)。   When authentication is started in this embodiment, as shown in FIG. 10, one display pattern 10 is selected from a plurality of display patterns 10 stored in advance in the storage unit 130 (step S21). The display pattern 10 is displayed on the display input unit 110 (step S22).

照合時は(ステップS24/Yes)、認証部122は、記憶部130を参照し、表示パターン10と共に表示パターン10に対応するハッシュ値を取得する(ステップS25)。また、表示入力部110から入力された認証情報をハッシュ関数(一方向性関数)でハッシュ化し、ハッシュ値を算出する。そして、認証情報から得られたハッシュ値と、記憶部130から取得した表示パターン10に対応するハッシュ値と、を照合する(ステップS26)。   At the time of collation (step S24 / Yes), the authentication unit 122 refers to the storage unit 130 and acquires the hash value corresponding to the display pattern 10 together with the display pattern 10 (step S25). Further, the authentication information input from the display input unit 110 is hashed with a hash function (one-way function) to calculate a hash value. Then, the hash value obtained from the authentication information is collated with the hash value corresponding to the display pattern 10 acquired from the storage unit 130 (step S26).

双方のハッシュ値が一致すれば(ステップS27/Yes)、認証OKと判定する(ステップS28)。また、双方のハッシュ値が一致しなければ(ステップS27/No)、認証NGと判定する(ステップS29)。   If both hash values match (step S27 / Yes), it is determined that the authentication is OK (step S28). If both hash values do not match (step S27 / No), it is determined as authentication NG (step S29).

<本実施形態の認証情報入力装置100の作用・効果>
このように、本実施形態の認証情報入力装置100は、表示パターン10に対応する認証情報をハッシュ化して算出したハッシュ値を表示パターン10毎に記憶部130に予め記憶しておく。これにより、認証情報入力装置100を入手した第三者が記憶部130内の情報を解析したとしても、認証OKとなる認証情報を特定できないようにすることができる。その結果、更にセキュリティを向上させることができる。
<Operation / Effect of Authentication Information Input Device 100 of this Embodiment>
As described above, the authentication information input apparatus 100 according to the present embodiment stores the hash value calculated by hashing the authentication information corresponding to the display pattern 10 in the storage unit 130 for each display pattern 10 in advance. As a result, even if a third party who obtains the authentication information input device 100 analyzes the information in the storage unit 130, it is possible to prevent the identification of authentication information for which authentication is OK. As a result, security can be further improved.

(第4の実施形態)
次に、第4の実施形態について説明する。
(Fourth embodiment)
Next, a fourth embodiment will be described.

第3の実施形態は、予め生成した各々の表示パターン10に対応する認証情報をハッシュ化して算出したハッシュ値を表示パターン10毎に記憶部130に予め記憶した。   In the third embodiment, hash values calculated by hashing authentication information corresponding to each display pattern 10 generated in advance are stored in advance in the storage unit 130 for each display pattern 10.

第4の実施形態は、画像グループテーブル131に記憶されている画像データの画像IDを全てハッシュ化しておく。これにより、画像グループテーブル131に記憶されているハッシュ化した画像IDを、もとの画像IDに復元することができないため、認証情報が判別されるのを防止することができる。   In the fourth embodiment, all image IDs of image data stored in the image group table 131 are hashed. As a result, since the hashed image ID stored in the image group table 131 cannot be restored to the original image ID, it is possible to prevent the authentication information from being discriminated.

なお、本実施形態において認証を開始する場合は、図11に示すように、第3の実施形態と同様に、記憶部130に予め記憶された複数の表示パターン10から1つの表示パターン10を選択し(ステップS31)、該選択した表示パターン10を表示入力部110に表示する(ステップS32)。   When authentication is started in this embodiment, as shown in FIG. 11, one display pattern 10 is selected from a plurality of display patterns 10 stored in advance in the storage unit 130, as in the third embodiment. Then, the selected display pattern 10 is displayed on the display input unit 110 (step S32).

照合時は(ステップS34/Yes)、認証部122は、表示入力部110から入力された認証情報(ハッシュ値)を基に、画像グループテーブル131を検索する(ステップS35)。そして、表示入力部110から入力された認証情報を構成するハッシュ値全てが同じ画像グループに属すか否かを判別する(ステップS36)。   At the time of collation (step S34 / Yes), the authentication unit 122 searches the image group table 131 based on the authentication information (hash value) input from the display input unit 110 (step S35). Then, it is determined whether or not all hash values constituting the authentication information input from the display input unit 110 belong to the same image group (step S36).

認証情報を構成するハッシュ値全てが同じ画像グループに属さない場合は(ステップS36/No)、認証NGと判定する(ステップS40)。   When all the hash values constituting the authentication information do not belong to the same image group (step S36 / No), it is determined as authentication NG (step S40).

認証情報を構成するハッシュ値全てが同じ画像グループに属す場合は(ステップS36/Yes)、表示パターン10を構成する入力されなかった全ての画像データのハッシュ値を基に、画像グループテーブル131を検索し(ステップS37)、表示パターン10を構成する入力されなかった全ての画像データのハッシュ値の中に、画像グループの鍵画像データに相当するハッシュ値が存在し、且つ、その鍵画像データに関連付けられた画像データに相当するハッシュ値が存在しないか否かを判定する(ステップS38)。   When all the hash values constituting the authentication information belong to the same image group (step S36 / Yes), the image group table 131 is searched based on the hash values of all the image data which are not included in the display pattern 10 and have not been input. (Step S37), the hash values corresponding to the key image data of the image group are present in the hash values of all the image data not constituting the display pattern 10 and are associated with the key image data. It is determined whether or not there is a hash value corresponding to the received image data (step S38).

表示パターン10を構成する入力されなかった全ての画像データのハッシュ値の中に、鍵画像データに相当するハッシュ値が存在し、且つ、その鍵画像データに関連付けられた画像データに相当するハッシュ値が存在しない場合は(ステップS38/Yes)、認証OKと判定する(ステップS39)。それ以外の場合は(ステップS38/No)、認証NGと判定する(ステップS40)。   A hash value corresponding to the key image data is present in the hash values of all the image data that have not been input constituting the display pattern 10, and the hash value corresponding to the image data associated with the key image data Is not present (step S38 / Yes), it is determined that the authentication is OK (step S39). In other cases (step S38 / No), it is determined as authentication NG (step S40).

<本実施形態の認証情報入力装置100の作用・効果>
このように、本実施形態の認証情報入力装置100は、画像グループテーブル131に記憶されている画像データの画像IDを全てハッシュ化しておく。これにより、画像グループテーブル131に記憶されているハッシュ化した画像IDを、もとの画像IDに復元することができないため、認証情報が判別されるのを防止することができる。その結果、更にセキュリティを向上させることができる。
<Operation / Effect of Authentication Information Input Device 100 of this Embodiment>
As described above, the authentication information input apparatus 100 according to the present embodiment has all the image IDs of the image data stored in the image group table 131 hashed. As a result, since the hashed image ID stored in the image group table 131 cannot be restored to the original image ID, it is possible to prevent the authentication information from being discriminated. As a result, security can be further improved.

なお、上述する実施形態は、本発明の好適な実施形態であり、上記実施形態のみに本発明の範囲を限定するものではなく、本発明の要旨を逸脱しない範囲において種々の変更を施した形態での実施が可能である。   The above-described embodiment is a preferred embodiment of the present invention, and the scope of the present invention is not limited to the above-described embodiment alone, and various modifications are made without departing from the gist of the present invention. Implementation is possible.

例えば、上述した実施形態では、表示パターン10は、図2に示すように、少なくとも1個の鍵画像データと、その鍵画像データと同じ画像グループに属す少なくとも1個の画像データ(認証画像データ)と、鍵画像データと同じ画像グループに属さない画像データ(ダミー画像データ)と、の合計16個の画像データで構成した。しかし、この表示パターン10は一例であり、任意の個数の画像データで構成することが可能である。   For example, in the above-described embodiment, as shown in FIG. 2, the display pattern 10 includes at least one key image data and at least one image data (authentication image data) belonging to the same image group as the key image data. And image data that does not belong to the same image group as the key image data (dummy image data). However, the display pattern 10 is an example, and can be configured by an arbitrary number of image data.

また、上述した実施形態では、画像データで表示パターン10を構成した。しかし、表示パターン10は画像データに限定するものではなく、鍵画像データ、認証画像データ、ダミー画像データを各々任意の情報で構成することが可能である。   In the above-described embodiment, the display pattern 10 is configured by image data. However, the display pattern 10 is not limited to image data, and key image data, authentication image data, and dummy image data can each be composed of arbitrary information.

また、上述した実施形態では、表示パターン10を表示する機能と、認証情報を構成する画像データを入力する機能と、を兼用した表示入力部110を例に説明した。しかし、表示パターン10を表示する機能(表示部)と、認証情報を構成する画像データを入力する機能(入力部)と、を別々に設けることも可能である。   In the above-described embodiment, the display input unit 110 that combines the function of displaying the display pattern 10 and the function of inputting the image data constituting the authentication information has been described as an example. However, a function (display unit) for displaying the display pattern 10 and a function (input unit) for inputting image data constituting the authentication information can be provided separately.

また、上述した本実施形態の認証情報入力装置100やサーバ装置200における制御動作は、ハードウェア、または、ソフトウェア、あるいは、両者の複合構成を用いて実行することも可能である。   Further, the control operation in the authentication information input device 100 and the server device 200 of the present embodiment described above can be executed using hardware, software, or a combined configuration of both.

なお、ソフトウェアを用いて処理を実行する場合には、処理シーケンスを記録したプログラムを、専用のハードウェアに組み込まれているコンピュータ内のメモリにインストールして実行させることが可能である。あるいは、各種処理が実行可能な汎用コンピュータにプログラムをインストールして実行させることが可能である。   In the case of executing processing using software, it is possible to install and execute a program in which a processing sequence is recorded in a memory in a computer incorporated in dedicated hardware. Alternatively, the program can be installed and executed on a general-purpose computer capable of executing various processes.

例えば、プログラムは、記録媒体としてのハードディスクやROM(Read Only Memory)に予め記録しておくことが可能である。あるいは、プログラムは、リムーバブル記録媒体に、一時的、あるいは、永続的に格納(記録)しておくことが可能である。このようなリムーバブル記録媒体は、いわゆるパッケージソフトウエアとして提供することが可能である。なお、リムーバブル記録媒体としては、フロッピー(登録商標)ディスク、CD-ROM(Compact Disc Read Only Memory)、MO(Magneto optical)ディスク、DVD(Digital Versatile Disc)、磁気ディスク、半導体メモリなどが挙げられる。   For example, the program can be recorded in advance on a hard disk or ROM (Read Only Memory) as a recording medium. Alternatively, the program can be stored (recorded) temporarily or permanently in a removable recording medium. Such a removable recording medium can be provided as so-called package software. Examples of the removable recording medium include a floppy (registered trademark) disk, a CD-ROM (Compact Disc Read Only Memory), an MO (Magneto optical) disk, a DVD (Digital Versatile Disc), a magnetic disk, and a semiconductor memory.

なお、プログラムは、上述したようなリムーバブル記録媒体からコンピュータにインストールすることになる。また、ダウンロードサイトから、コンピュータに無線転送することになる。また、ネットワークを介して、コンピュータに有線で転送することになる。   The program is installed in the computer from the removable recording medium as described above. In addition, it is wirelessly transferred from the download site to the computer. In addition, it is transferred to the computer via a network by wire.

また、本実施形態における認証情報入力装置100やサーバ装置200は、上記実施形態で説明した処理動作に従って時系列的に実行されるのみならず、処理を実行する装置の処理能力、あるいは、必要に応じて並列的にあるいは個別に実行するように構築することも可能である。   Further, the authentication information input device 100 and the server device 200 in the present embodiment are not only executed in time series according to the processing operation described in the above embodiment, but also the processing capability of the device that executes the processing, or necessary. It is also possible to construct to execute in parallel or individually.

100 認証情報入力装置
110 表示入力部(表示手段、入力手段)
120 制御部
121 パターン生成部
122 認証部(認証手段)
130 記憶部(認証記憶手段)
131 画像グループテーブル(記憶手段)
140 通信部(送信手段)
200 サーバ装置
220 制御部
221 パターン生成部
222 認証部(認証手段)
230 記憶部
231 画像グループテーブル(記憶手段)
240 通信部(送信手段、受信手段)
NW ネットワーク
100 Authentication Information Input Device 110 Display Input Unit (Display Unit, Input Unit)
120 Control Unit 121 Pattern Generation Unit 122 Authentication Unit (Authentication Unit)
130 storage unit (authentication storage means)
131 Image group table (storage means)
140 Communication unit (transmission means)
200 Server Device 220 Control Unit 221 Pattern Generation Unit 222 Authentication Unit (Authentication Unit)
230 Storage Unit 231 Image Group Table (Storage Unit)
240 Communication unit (transmission means, reception means)
NW network

Claims (11)

ユーザ自身の記憶に基づき当該ユーザが識別可能な少なくとも1つ以上の鍵情報と、前記ユーザの認証を許可する際に必要な少なくとも1つ以上の認証情報と、を、関連付けてグループ毎に記憶する記憶手段から選択された、少なくとも1つの前記鍵情報と、前記鍵情報と同じグループに属す全て、もしくは、予め定められた個数の前記認証情報と、を含んで構成する表示パターンを表示する表示手段と、
前記表示手段に表示された前記表示パターンを構成する情報の中からユーザ操作により選択された少なくとも1つの情報を、前記ユーザの認証を許可する際に使用する認証情報として入力する入力手段と、を有し、
前記表示手段に表示されている前記鍵情報と同じグループに属す全て、もしくは、予め定められた個数の前記認証情報がユーザ操作により選択された場合に、前記ユーザの認証が許可される認証情報入力装置であって、
前記入力手段から入力を受け付けた認証情報と、前記表示パターンに対応する認証情報と、を照合する際に、前記認証情報を構成する画像データの画像IDに順序性を持たせることを特徴とする認証情報入力装置。
At least one or more pieces of key information that can be identified by the user based on the user's own storage and at least one or more pieces of authentication information necessary for permitting the authentication of the user are stored in association with each group. Display means for displaying a display pattern comprising at least one key information selected from storage means and all or a predetermined number of authentication information belonging to the same group as the key information When,
Input means for inputting at least one information selected by a user operation from information constituting the display pattern displayed on the display means as authentication information used when permitting the user authentication; Have
All belonging to the same group as the key information displayed on said display means, or, in the case where the authentication information of a predetermined number is selected by the user operation, the authentication information input by the authentication of the user are permitted A device,
When the authentication information received from the input unit is compared with the authentication information corresponding to the display pattern, the image IDs of the image data constituting the authentication information are ordered. Authentication information input device.
前記表示手段は、
前記ユーザの認証が許可された場合は、前記表示手段に表示された前記表示パターンとは異なる表示パターンを表示し、
前記ユーザの認証が許可されない場合は、前記表示手段に表示された前記表示パターンと同じ表示パターンを表示する、ことを特徴とする請求項1記載の認証情報入力装置。
The display means includes
If authentication of the user is permitted, a display pattern different from the display pattern displayed on the display means is displayed,
The authentication information input device according to claim 1, wherein when the user authentication is not permitted, the same display pattern as the display pattern displayed on the display means is displayed.
前記表示手段は、
前記記憶手段から選択された前記鍵情報と異なるグループに属す前記認証情報と、前記記憶手段に記憶されている全ての前記鍵情報と関連付けられていない情報と、の少なくとも一方の情報を含んで構成する前記表示パターンを表示する、ことを特徴とする請求項1または請求項2記載の認証情報入力装置。
The display means includes
And including at least one of the authentication information belonging to a group different from the key information selected from the storage means and information not associated with all the key information stored in the storage means The authentication information input device according to claim 1, wherein the display pattern to be displayed is displayed.
前記記憶手段と、
前記表示手段に表示されている前記表示パターンを構成する前記鍵情報と同じグループに属す全て、もしくは、予め定められた個数の前記認証情報と、前記入力手段により入力された前記認証情報と、を照合し、双方の前記認証情報が一致する場合に、前記ユーザの認証を許可する認証手段と、
を有する、ことを特徴とする請求項1から請求項3の何れか1項に記載の認証情報入力装置。
The storage means;
All or a predetermined number of the authentication information belonging to the same group as the key information constituting the display pattern displayed on the display means, and the authentication information input by the input means, An authentication unit that verifies and permits authentication of the user when the authentication information of both matches,
The authentication information input device according to claim 1, further comprising:
前記入力手段に入力された前記認証情報を前記認証情報入力装置と接続されたサーバ装置に送信する送信手段を有し、
前記表示手段に表示されている前記鍵情報と同じグループに属す全て、もしくは、予め定められた個数の前記認証情報を前記送信手段により前記サーバ装置に送信した場合に、前記サーバ装置側で前記ユーザの認証が許可される、ことを特徴とする請求項1から請求項3の何れか1項に記載の認証情報入力装置。
Transmitting means for transmitting the authentication information input to the input means to a server device connected to the authentication information input device;
When all of the groups belonging to the same group as the key information displayed on the display means or a predetermined number of the authentication information are transmitted to the server apparatus by the transmission means, the server apparatus side causes the user to The authentication information input device according to any one of claims 1 to 3, wherein the authentication is permitted.
前記表示手段に表示する前記表示パターンに含まれる前記認証情報をハッシュ化した前記認証情報を前記表示パターンに関連付けて記憶する認証記憶手段と、
前記入力手段により入力された前記認証情報をハッシュ化した前記認証情報と、前記認証記憶手段に記憶されている前記表示手段に表示された前記表示パターンに関連付けられたハッシュ化した前記認証情報と、を照合し、双方のハッシュ化した前記認証情報が一致する場合に、前記ユーザの認証を許可する認証手段と、
を有することを特徴とする請求項1から請求項3の何れか1項に記載の認証情報入力装置。
Authentication storage means for storing the authentication information obtained by hashing the authentication information included in the display pattern displayed on the display means in association with the display pattern;
The authentication information obtained by hashing the authentication information input by the input unit; and the hashed authentication information associated with the display pattern displayed on the display unit stored in the authentication storage unit; And authentication means for permitting the user authentication when the hashed authentication information matches.
The authentication information input device according to any one of claims 1 to 3, further comprising:
ハッシュ化した前記鍵情報と、ハッシュ化した前記認証情報と、を、関連付けてグループ毎に記憶する前記記憶手段と、
前記記憶手段を参照し、前記入力手段により入力された前記認証情報をハッシュ化した前記認証情報が全て同じグループに属しており、また、前記入力手段により入力されなかった前記表示手段に表示された前記表示パターンを構成する情報をハッシュ化した前記情報の中に、ハッシュ化した前記鍵情報が存在し、且つ、ハッシュ化した前記鍵情報に関連付けられたハッシュ化した前記認証情報が存在しない場合に、前記ユーザの認証を許可する認証手段と、
を有することを特徴とする請求項1から請求項3の何れか1項に記載の認証情報入力装置。
The storage means for storing the hashed key information and the hashed authentication information in association with each other; and
The authentication information obtained by hashing the authentication information input by the input means with reference to the storage means belongs to the same group, and is displayed on the display means not input by the input means When the hashed key information exists in the information obtained by hashing the information constituting the display pattern, and the hashed authentication information associated with the hashed key information does not exist. Authentication means for authorizing the user;
The authentication information input device according to any one of claims 1 to 3, further comprising:
入力手段から入力を受け付けた認証情報と、表示パターンに対応する認証情報と、を照合する際に、前記認証情報を構成する画像データの画像IDに順序性を持たせる認証情報入力装置と接続されたサーバ装置であって、
ユーザ自身の記憶に基づき当該ユーザが識別可能な少なくとも1つ以上の鍵情報と、前記ユーザの認証を許可する際に必要な少なくとも1つ以上の認証情報と、を、関連付けてグループ毎に記憶する記憶手段から選択された、少なくとも1つの前記鍵情報と、前記鍵情報と同じグループに属す全て、もしくは、予め定められた個数の前記認証情報と、を含んで構成する表示パターンを前記認証情報入力装置に送信する送信手段と、
前記認証情報入力装置側の表示手段に表示された前記表示パターンを構成する情報の中からユーザ操作により選択された少なくとも1つの情報を、前記ユーザの認証を許可する際に使用する認証情報として前記認証情報入力装置側の入力手段に入力された前記認証情報を受信する受信手段と、
前記受信手段により受信した前記認証情報が、前記送信手段により前記認証情報入力装置に送信した前記表示パターンを構成する前記鍵情報と同じグループに属す全て、もしくは、予め定められた個数の前記認証情報である場合に、前記ユーザの認証を許可する認証手段と、
を有することを特徴とするサーバ装置。
Connected to an authentication information input device that gives order to the image IDs of the image data constituting the authentication information when the authentication information received from the input means is compared with the authentication information corresponding to the display pattern. Server device,
At least one or more pieces of key information that can be identified by the user based on the user's own storage and at least one or more pieces of authentication information necessary for permitting the authentication of the user are stored in association with each group. The authentication information input is a display pattern that includes at least one of the key information selected from the storage means and all or a predetermined number of the authentication information belonging to the same group as the key information. Transmitting means for transmitting to the device;
At least one piece of information selected by a user operation from information constituting the display pattern displayed on the display means on the authentication information input device side is used as authentication information used when permitting the user authentication. Receiving means for receiving the authentication information input to the input means on the authentication information input device side;
The authentication information received by the receiving unit belongs to the same group as the key information constituting the display pattern transmitted to the authentication information input device by the transmitting unit, or a predetermined number of the authentication information And an authentication means for permitting authentication of the user,
The server apparatus characterized by having.
認証情報入力装置と、サーバ装置と、を有して構成する認証システムであって、
前記サーバ装置は、
ユーザ自身の記憶に基づき当該ユーザが識別可能な少なくとも1つ以上の鍵情報と、前記ユーザの認証を許可する際に必要な少なくとも1つ以上の認証情報と、を、関連付けてグループ毎に記憶する記憶手段から選択された、少なくとも1つの前記鍵情報と、前記鍵情報と同じグループに属す全て、もしくは、予め定められた個数の前記認証情報と、を含んで構成する表示パターンを前記認証情報入力装置に送信する送信手段と、
前記認証情報入力装置側の表示手段に表示された前記表示パターンを構成する情報の中からユーザ操作により選択された少なくとも1つの情報を、前記ユーザの認証を許可する際に使用する認証情報として前記認証情報入力装置側の入力手段に入力された前記認証情報を受信する受信手段と、
前記受信手段により受信した前記認証情報が、前記送信手段により前記認証情報入力装置に送信した前記表示パターンを構成する前記鍵情報と同じグループに属す全て、もしくは、予め定められた個数の前記認証情報である場合に、前記ユーザの認証を許可する認証手段と、を有し、
前記認証情報入力装置は、
前記サーバ装置から受信した前記表示パターンを表示する前記表示手段と、
前記表示手段に表示された前記表示パターンを構成する情報の中からユーザ操作により選択された少なくとも1つの情報を、前記ユーザの認証を許可する際に使用する認証情報として入力する入力手段と、
前記入力手段に入力された前記認証情報を前記サーバ装置に送信する送信手段と、を有すると共に
入力手段から入力を受け付けた認証情報と、前記表示パターンに対応する認証情報と、を照合する際に、前記認証情報を構成する画像データの画像IDに順序性を持たせることを特徴とする認証システム。
An authentication system comprising an authentication information input device and a server device,
The server device
At least one or more pieces of key information that can be identified by the user based on the user's own storage and at least one or more pieces of authentication information necessary for permitting the authentication of the user are stored in association with each group. The authentication information input is a display pattern that includes at least one of the key information selected from the storage means and all or a predetermined number of the authentication information belonging to the same group as the key information. Transmitting means for transmitting to the device;
At least one piece of information selected by a user operation from information constituting the display pattern displayed on the display means on the authentication information input device side is used as authentication information used when permitting the user authentication. Receiving means for receiving the authentication information input to the input means on the authentication information input device side;
The authentication information received by the receiving unit belongs to the same group as the key information constituting the display pattern transmitted to the authentication information input device by the transmitting unit, or a predetermined number of the authentication information And an authentication means for permitting authentication of the user,
The authentication information input device includes:
The display means for displaying the display pattern received from the server device;
Input means for inputting at least one information selected by a user operation from information constituting the display pattern displayed on the display means as authentication information used when permitting the user authentication;
Together and a transmission means for transmitting the authentication information input to the input unit to the server device
An authentication characterized in that when the authentication information received from the input means is compared with the authentication information corresponding to the display pattern, the image IDs of the image data constituting the authentication information are ordered. system.
ユーザ自身の記憶に基づき当該ユーザが識別可能な少なくとも1つ以上の鍵情報と、前記ユーザの認証を許可する際に必要な少なくとも1つ以上の認証情報と、を、関連付けてグループ毎に記憶する記憶手段から選択された、少なくとも1つの前記鍵情報と、前記鍵情報と同じグループに属す全て、もしくは、予め定められた個数の前記認証情報と、を含んで構成する表示パターンを表示手段に表示する表示処理と、
前記表示手段に表示された前記表示パターンを構成する情報の中からユーザ操作により選択された少なくとも1つの情報を、前記ユーザの認証を許可する際に使用する認証情報として入力手段に入力する入力処理と、をコンピュータに実行させ、
前記表示手段に表示されている前記鍵情報と同じグループに属す全て、もしくは、予め定められた個数の前記認証情報がユーザ操作により選択された場合に、前記ユーザの認証が許可され入力手段から入力を受け付けた認証情報と、前記表示パターンに対応する認証情報と、を照合する際に、前記認証情報を構成する画像データの画像IDに順序性を持たせる、ことを特徴とするプログラム。
At least one or more pieces of key information that can be identified by the user based on the user's own storage and at least one or more pieces of authentication information necessary for permitting the authentication of the user are stored in association with each group. A display pattern configured to include at least one key information selected from the storage unit and all or a predetermined number of the authentication information belonging to the same group as the key information is displayed on the display unit. Display processing to
Input processing for inputting at least one information selected by user operation from information constituting the display pattern displayed on the display means to the input means as authentication information used when permitting the user authentication And let the computer run
When all or a predetermined number of the authentication information belonging to the same group as the key information displayed on the display means are selected by a user operation, the user authentication is permitted and input from the input means the authentication information was accepted, the authentication information corresponding to the display pattern, when matching, the Ru to have a sequence of the image ID of the image data forming the authentication information, a program, characterized in that.
認証情報入力装置と接続されたサーバ装置のコンピュータに実行させるプログラムであって、
ユーザ自身の記憶に基づき当該ユーザが識別可能な少なくとも1つ以上の鍵情報と、前記ユーザの認証を許可する際に必要な少なくとも1つ以上の認証情報と、を、関連付けてグループ毎に記憶する記憶手段から選択された、少なくとも1つの前記鍵情報と、前記鍵情報と同じグループに属す全て、もしくは、予め定められた個数の前記認証情報と、を含んで構成する表示パターンを前記認証情報入力装置に送信する送信処理と、
前記認証情報入力装置側の表示手段に表示された前記表示パターンを構成する情報の中からユーザ操作により選択された少なくとも1つの情報を、前記ユーザの認証を許可する際に使用する認証情報として前記認証情報入力装置側の入力手段に入力された前記認証情報を受信する受信処理と、
前記受信処理により受信した前記認証情報が、前記送信処理により前記認証情報入力装置に送信した前記表示パターンを構成する前記鍵情報と同じグループに属す全て、もしくは、予め定められた個数の前記認証情報である場合に、前記ユーザの認証を許可する認証処理と、
前記入力手段から入力を受け付けた認証情報と、前記表示パターンに対応する認証情報と、を照合する際に、前記認証情報を構成する画像データの画像IDに順序性を持たせる処理と、
を前記コンピュータに実行させる、ことを特徴とするプログラム。
A program to be executed by a computer of a server device connected to an authentication information input device,
At least one or more pieces of key information that can be identified by the user based on the user's own storage and at least one or more pieces of authentication information necessary for permitting the authentication of the user are stored in association with each group. The authentication information input is a display pattern that includes at least one of the key information selected from the storage means and all or a predetermined number of the authentication information belonging to the same group as the key information. A transmission process to send to the device;
At least one piece of information selected by a user operation from information constituting the display pattern displayed on the display means on the authentication information input device side is used as authentication information used when permitting the user authentication. A receiving process for receiving the authentication information input to the input means on the authentication information input device side;
The authentication information received by the reception process belongs to the same group as the key information constituting the display pattern transmitted to the authentication information input device by the transmission process, or a predetermined number of the authentication information And an authentication process for permitting authentication of the user,
A process of giving order to the image IDs of the image data constituting the authentication information when verifying the authentication information received from the input means and the authentication information corresponding to the display pattern;
To cause the computer to execute the program.
JP2012208038A 2012-09-21 2012-09-21 Authentication information input device, server device, authentication system, and program Active JP5774567B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2012208038A JP5774567B2 (en) 2012-09-21 2012-09-21 Authentication information input device, server device, authentication system, and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2012208038A JP5774567B2 (en) 2012-09-21 2012-09-21 Authentication information input device, server device, authentication system, and program

Publications (2)

Publication Number Publication Date
JP2014063351A JP2014063351A (en) 2014-04-10
JP5774567B2 true JP5774567B2 (en) 2015-09-09

Family

ID=50618527

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2012208038A Active JP5774567B2 (en) 2012-09-21 2012-09-21 Authentication information input device, server device, authentication system, and program

Country Status (1)

Country Link
JP (1) JP5774567B2 (en)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2017211907A (en) * 2016-05-27 2017-11-30 株式会社フォトロン Information processing device
EP3832406A1 (en) * 2019-12-06 2021-06-09 Tissot S.A. Method for managing the use of data in a watch

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008217716A (en) * 2007-03-07 2008-09-18 Sharp Corp Authentication device, image forming apparatus, authentication system, authentication program, recording medium and authentication method
US20110321125A1 (en) * 2009-02-10 2011-12-29 Satoshi Kyohgoku Authentication device, authentication method and program for causing computer to execute the same
JP5552911B2 (en) * 2010-06-16 2014-07-16 株式会社リコー Authentication apparatus, authentication system, and authentication method

Also Published As

Publication number Publication date
JP2014063351A (en) 2014-04-10

Similar Documents

Publication Publication Date Title
CN108063750A (en) dynamic user identity verification method
US20130047237A1 (en) Password security input system using shift value of password key and password security input method thereof
CN103548031A (en) Picture gesture authentication
WO2008145132A2 (en) Secure login protocol
US20080106371A1 (en) Method and system for verifying authenticity of an object
JP5774567B2 (en) Authentication information input device, server device, authentication system, and program
JP6745009B1 (en) Authentication system, authentication device, authentication method, and program
KR20160025896A (en) Server for authenticating user, method for authenticating user by server and recording medium for recording the same readable by computing device
Li et al. A proximity authentication system for smartphones
JP5822882B2 (en) Authentication apparatus and program
JP5705177B2 (en) INPUT INFORMATION AUTHENTICATION DEVICE, SERVER DEVICE, INPUT INFORMATION AUTHENTICATION SYSTEM, AND DEVICE PROGRAM
JP2014021779A (en) Authentication information input device, server device, authentication system and program
JP5705169B2 (en) INPUT INFORMATION AUTHENTICATION DEVICE, SERVER DEVICE, INPUT INFORMATION AUTHENTICATION SYSTEM, AND DEVICE PROGRAM
JP5732439B2 (en) Authentication information input device, server device, authentication system, and program
CN110858803B (en) Authentication method, system, server, and computer-readable storage medium
CN105335672A (en) Security mode prompting method and apparatus
JP5782409B2 (en) Authentication information input device, server device, authentication system, and program
JP2007249344A (en) User authentication system and method
JP6602118B2 (en) Information communication system
JP5778107B2 (en) Authentication information input device, server device, authentication system, and program
CN110740112B (en) Authentication method, apparatus and computer readable storage medium
JP2005208996A (en) Authentication system and terminal device
JP5805034B2 (en) Input information authentication apparatus and apparatus program
JP6013177B2 (en) Kana management system, kana management method, and kana management program
JP6844788B2 (en) Information communication system

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20140702

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20150130

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20150303

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20150427

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20150602

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20150701

R150 Certificate of patent or registration of utility model

Ref document number: 5774567

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250