JP5873772B2 - Information processing apparatus, information processing method, and program - Google Patents

Information processing apparatus, information processing method, and program Download PDF

Info

Publication number
JP5873772B2
JP5873772B2 JP2012156722A JP2012156722A JP5873772B2 JP 5873772 B2 JP5873772 B2 JP 5873772B2 JP 2012156722 A JP2012156722 A JP 2012156722A JP 2012156722 A JP2012156722 A JP 2012156722A JP 5873772 B2 JP5873772 B2 JP 5873772B2
Authority
JP
Japan
Prior art keywords
information
request message
user
processing apparatus
option
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2012156722A
Other languages
Japanese (ja)
Other versions
JP2014021547A (en
Inventor
隆也 嘉藤
隆也 嘉藤
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
MUFG Bank Ltd
Original Assignee
Bank of Tokyo Mitsubishi UFJ Trust Co
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Bank of Tokyo Mitsubishi UFJ Trust Co filed Critical Bank of Tokyo Mitsubishi UFJ Trust Co
Priority to JP2012156722A priority Critical patent/JP5873772B2/en
Publication of JP2014021547A publication Critical patent/JP2014021547A/en
Application granted granted Critical
Publication of JP5873772B2 publication Critical patent/JP5873772B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Information Transfer Between Computers (AREA)

Description

本発明は、通信のセキュリティを向上する技術に関する。   The present invention relates to a technique for improving communication security.

インターネットなどのネットワークを介したサーバとクライアント(端末装置)との通信によるセキュリティを向上させることが望まれている。例えば、インターネットバンキング、オンラインショッピングなど金銭のやり取りが発生するようなサービスを提供する場合には、サーバは、一般的にユーザ固有のID(以下、UIDという)とパスワードを用いて、ユーザ本人からのアクセスであるかを認証する。しかしながら、UIDおよびパスワードが漏洩した場合、他のユーザからのアクセスも容易となる。そのため、他の情報をユーザの認証に用いることにより、さらなるセキュリティの向上をすることが検討されている。   It is desired to improve security by communication between a server and a client (terminal device) via a network such as the Internet. For example, when providing a service such as Internet banking or online shopping where money exchange occurs, the server generally uses a user-specific ID (hereinafter referred to as UID) and a password from the user himself / herself. Authenticate whether it is access. However, when the UID and password are leaked, access from other users is facilitated. Therefore, it has been studied to further improve security by using other information for user authentication.

例えば、特許文献1では、ログインしようとするときの端末装置の存在位置を過去の移動経路から推定し、ユーザが回答した位置と推定位置とが一致していない場合には、不正にUIDおよびパスワードを入手した第三者がアクセスをしていると認識する技術が開示されている。   For example, in Japanese Patent Laid-Open No. 2004-228688, the location of the terminal device when attempting to log in is estimated from a past movement route, and if the estimated position does not match the position that the user has answered, the UID and password are illegally A technology for recognizing that a third party who has obtained access is accessing is disclosed.

特開2007−60172号公報JP 2007-60172 A

端末装置に記憶された情報をサーバに送信して、ユーザの認証に用いる場合、ユーザの個人情報を開示してしまうことになる。例えば、特許文献1に開示された技術では、端末装置の移動経路などをサーバに送信するため、ユーザの行動などが開示されることになる。したがって、端末装置に記憶された情報をサーバに送信することは少なくすることが望ましい。   When the information stored in the terminal device is transmitted to the server and used for user authentication, the user's personal information is disclosed. For example, in the technique disclosed in Patent Document 1, since the movement route of the terminal device is transmitted to the server, the user's behavior and the like are disclosed. Therefore, it is desirable to reduce the transmission of information stored in the terminal device to the server.

本発明は、ユーザの認証において、ユーザが記憶している情報を用いて通信のセキュリティを向上させることを目的とする。   An object of the present invention is to improve communication security by using information stored by a user in user authentication.

本発明の一実施形態によると、ユーザを識別する識別情報を含むリクエスト電文を端末装置から受信する受信手段と、前記リクエスト電文に基づいて取得される予め決められた抽出情報と前記識別情報との対応関係が登録されたデータベースを参照して、受信した前記リクエスト電文に含まれる前記識別情報に対応する前記抽出情報を特定する特定手段と、特定した前記抽出情報に基づく第1選択肢を含む複数の選択肢を、前記端末装置を介してユーザに提示していずれかを選択させる提示手段と、複数の前記選択肢から前記ユーザが選択した第2選択肢と、前記第1選択肢とを照合する照合手段と、受信した前記リクエスト電文に基づいて前記抽出情報を取得する抽出手段と、前記照合手段により照合した結果に基づいて、受信した前記リクエスト電文に含まれる前記識別情報と当該リクエスト電文から取得された前記抽出情報との対応関係を前記データベースに登録する登録手段と、前記照合手段により照合した結果に基づく処理を実行する実行手段とを備える情報処理装置が提供される。   According to one embodiment of the present invention, the receiving means for receiving a request message including identification information for identifying a user from the terminal device, the predetermined extracted information acquired based on the request message, and the identification information A plurality of means including a specifying means for specifying the extracted information corresponding to the identification information included in the received request message with reference to the database in which the correspondence relationship is registered, and a first option based on the specified extracted information Presenting means for presenting an option to the user via the terminal device to select one, a second option selected by the user from a plurality of the options, and a matching means for matching the first option; The extraction means for acquiring the extraction information based on the received request message, and the received response based on the result of collation by the collation means. Registration means for registering the correspondence between the identification information included in the est message and the extracted information acquired from the request message in the database; and execution means for executing processing based on the result of collation by the collation means An information processing apparatus is provided.

本発明の一実施形態によると、ユーザを識別する識別情報を含むリクエスト電文を端末装置から受信し、前記リクエスト電文に基づいて取得される予め決められた抽出情報と前記識別情報との対応関係が登録されたデータベースを参照して、受信した前記リクエスト電文に含まれる前記識別情報に対応する前記抽出情報を特定し、特定した前記抽出情報に基づく第1選択肢を含む複数の選択肢を、前記端末装置を介してユーザに提示していずれかを選択させ、複数の前記選択肢から前記ユーザが選択した第2選択肢と、前記第1選択肢とを照合し、前記照合した結果に基づいて、受信した前記リクエスト電文に含まれる前記識別情報と当該リクエスト電文に基づいて取得される前記抽出情報との対応関係を前記データベースに登録し、前記照合した結果に基づく処理を実行する情報処理方法が提供される。   According to an embodiment of the present invention, a request message including identification information for identifying a user is received from a terminal device, and a correspondence relationship between predetermined extraction information acquired based on the request message and the identification information is Referring to a registered database, the extracted information corresponding to the identification information included in the received request message is specified, and a plurality of options including a first option based on the specified extracted information are selected as the terminal device. The request is received by the user through the selection, the second option selected by the user from a plurality of the options is verified with the first option, and the received request is based on the result of the verification A correspondence relationship between the identification information included in the message and the extracted information acquired based on the request message is registered in the database, and the reference An information processing method for executing result to based processing is provided.

本発明の一実施形態によると、コンピュータを、ユーザを識別する識別情報を含むリクエスト電文を端末装置から受信する受信手段と、前記リクエスト電文に基づいて取得される予め決められた抽出情報と前記識別情報との対応関係が登録されたデータベースを参照して、受信した前記リクエスト電文に含まれる前記識別情報に対応する前記抽出情報を特定する特定手段と、特定した前記抽出情報に基づく第1選択肢を含む複数の選択肢を、前記端末装置を介してユーザに提示していずれかを選択させる提示手段と、複数の前記選択肢から前記ユーザが選択した第2選択肢と、前記第1選択肢とを照合する照合手段と、受信した前記リクエスト電文に基づいて前記抽出情報を取得する抽出手段と、前記照合手段により照合した結果に基づいて、受信した前記リクエスト電文に含まれる前記識別情報と当該リクエスト電文から取得された前記抽出情報との対応関係を前記データベースに登録する登録手段と、前記照合手段により照合した結果に基づく処理を実行する実行手段として機能させるためのプログラムが提供される。   According to an embodiment of the present invention, the computer receives a request message including identification information for identifying a user from the terminal device, the predetermined extracted information acquired based on the request message, and the identification Referencing a database in which a correspondence relationship with information is registered, specifying means for specifying the extracted information corresponding to the identification information included in the received request message, and a first option based on the specified extracted information Presenting means for presenting a plurality of options to be presented to the user via the terminal device and selecting one of them, collation for comparing the second option selected by the user from the plurality of options, and the first option Based on the result of collation by the means, the extraction means for obtaining the extraction information based on the received request message, and the collation means Execution of executing processing based on the result of collation by the collation means, registration means for registering the correspondence relationship between the identification information included in the received request message and the extracted information acquired from the request message in the database A program for functioning as a means is provided.

本発明によれば、ユーザの認証において、ユーザが記憶している情報を用いて通信のセキュリティを向上させることができる。   According to the present invention, in user authentication, communication security can be improved by using information stored by the user.

本発明の実施形態に係る情報処理システム1000の構成を示す概略図である。It is the schematic which shows the structure of the information processing system 1000 which concerns on embodiment of this invention. 本発明の実施形態に係る情報処理装置1のハードウエア構成を示すブロック図である。It is a block diagram which shows the hardware constitutions of the information processing apparatus 1 which concerns on embodiment of this invention. 本発明の実施形態に係る端末装置2のハードウエア構成を示すブロック図である。It is a block diagram which shows the hardware constitutions of the terminal device 2 which concerns on embodiment of this invention. 本発明の実施形態に係る参照サーバ6に記憶された変換テーブルを説明する図である。It is a figure explaining the conversion table memorize | stored in the reference server 6 which concerns on embodiment of this invention. 本発明の実施形態に係る情報処理装置1の機能構成を示すブロック図である。It is a block diagram which shows the function structure of the information processing apparatus 1 which concerns on embodiment of this invention. 本発明の実施形態に係るデータベース190に登録された情報を説明する図である。It is a figure explaining the information registered into the database 190 which concerns on embodiment of this invention. 本発明の実施形態に係る情報処理装置1および端末装置2の処理を示す通信フロー図である。It is a communication flow figure showing processing of information processor 1 and terminal unit 2 concerning an embodiment of the present invention. 本発明の実施形態に係るタッチパネル24に表示されるログイン画面を説明する図である。It is a figure explaining the login screen displayed on the touch panel 24 which concerns on embodiment of this invention. 本発明の実施形態に係るタッチパネル24に表示される選択画面を説明する図である。It is a figure explaining the selection screen displayed on the touch panel 24 which concerns on embodiment of this invention. 本発明の変形例1に係る参照サーバ6に記憶されたアドレス指定情報を説明する図である。It is a figure explaining the address specification information memorize | stored in the reference server 6 which concerns on the modification 1 of this invention. 本発明の変形例1に係る位置情報を取得する処理を示すフローチャートである。It is a flowchart which shows the process which acquires the positional information which concerns on the modification 1 of this invention. 本発明の変形例2に係る位置情報を取得する処理を示すフローチャートである。It is a flowchart which shows the process which acquires the positional information which concerns on the modification 2 of this invention. 本発明の変形例3に係るデータベース190に登録された情報を説明する図である。It is a figure explaining the information registered into the database 190 which concerns on the modification 3 of this invention. 本発明の変形例3に係る情報処理装置1の処理を示すフローチャートである。It is a flowchart which shows the process of the information processing apparatus 1 which concerns on the modification 3 of this invention.

以下、本発明の一実施形態に係る情報処理システムについて、図面を参照しながら詳細に説明する。なお、以下に示す実施形態は本発明の実施形態の一例であって、本発明はこれらの実施形態に限定されるものではない。   Hereinafter, an information processing system according to an embodiment of the present invention will be described in detail with reference to the drawings. In addition, embodiment shown below is an example of embodiment of this invention, and this invention is not limited to these embodiment.

<実施形態>
本発明の一実施形態に係る情報処理システムについて、図面を参照しながら詳細に説明する。
<Embodiment>
An information processing system according to an embodiment of the present invention will be described in detail with reference to the drawings.

[全体構成]
図1は、本発明の実施形態に係る情報処理システム1000の構成を示す概略図である。情報処理システム1000は、インターネットなどのネットワークNWに接続された情報処理装置1、ネットワークNWおよび基地局5を介して情報処理装置1と接続する端末装置2、およびネットワークNWに接続された参照サーバ6を有する。
[overall structure]
FIG. 1 is a schematic diagram showing a configuration of an information processing system 1000 according to an embodiment of the present invention. The information processing system 1000 includes an information processing device 1 connected to a network NW such as the Internet, a terminal device 2 connected to the information processing device 1 via the network NW and the base station 5, and a reference server 6 connected to the network NW. Have

情報処理装置1は、例えば、インターネットバンキングなどのサービスを、端末装置2のユーザに提供するサーバ装置である。なお、以下に説明する情報処理装置1の各種機能については、1台のサーバ装置のみで実現されるだけでなく、複数のサーバ装置により協働して実現されるようにしてもよい。   The information processing device 1 is a server device that provides services such as Internet banking to the user of the terminal device 2. Various functions of the information processing apparatus 1 described below may be realized not only by one server apparatus but also by a plurality of server apparatuses in cooperation.

端末装置2は、携帯電話、スマートフォン、ノートパソコンなどユーザによって利用される装置であり、基地局5を介して情報処理装置1と情報の送受信をする。   The terminal device 2 is a device used by a user such as a mobile phone, a smartphone, or a laptop computer, and transmits and receives information to and from the information processing device 1 via the base station 5.

情報処理装置1と端末装置2とは、この例では、HTTP(HyperText Transfer Protocol)に準拠したプロトコルを用いて情報の通信を行う。この情報の通信に際して、端末装置2は、情報処理装置1に対して送信するHTTPリクエスト電文(以下、単にリクエスト電文という)を送信する。一方、情報処理装置1は、リクエスト電文に対する応答として端末装置2に対してHTTPレスポンス電文(以下、単にレスポンス電文という)を送信する。   In this example, the information processing apparatus 1 and the terminal apparatus 2 communicate information using a protocol that is compliant with HTTP (HyperText Transfer Protocol). When communicating this information, the terminal device 2 transmits an HTTP request message (hereinafter simply referred to as a request message) to be transmitted to the information processing device 1. On the other hand, the information processing apparatus 1 transmits an HTTP response message (hereinafter simply referred to as a response message) to the terminal device 2 as a response to the request message.

本発明は、以下に詳述するように、リクエスト電文に基づいて取得される抽出情報を用いて、ユーザに対する質問を生成することにより、セキュリティを向上させることができる。なお、この例においては、HTTPに準拠したプロトコルを用いているが、HTTPに準拠したプロトコルを用いなくてもよい。   As described in detail below, the present invention can improve security by generating a question for the user using the extracted information acquired based on the request message. In this example, a protocol conforming to HTTP is used, but a protocol conforming to HTTP may not be used.

基地局5は、いわゆる3G(3rd Generation)、LTE(Long Term Evolution)といった携帯電話の情報通信規格(IEEE規格非準拠)により通信を行う基地局、無線LAN(Local Area Network)に用いられる情報通信規格(IEEE規格準拠)により通信を行うアクセスポイントといわれる基地局などを含む概念であり、端末装置2と無線通信を行い、端末装置2をネットワークNWに接続する。   The base station 5 is a base station that performs communication according to a mobile phone information communication standard (non-IEEE standard) such as 3G (3rd Generation) or LTE (Long Term Evolution), and information communication used for a wireless LAN (Local Area Network). This is a concept including a base station called an access point that performs communication according to a standard (compliant with the IEEE standard), and performs wireless communication with the terminal device 2 to connect the terminal device 2 to the network NW.

端末装置2が基地局5を介して情報処理装置1と通信するときには、通信経路上において、その基地局5を識別する情報が通信されるデータに付加される。例えば、基地局5に割り当てられたIP(Internet Protocol)アドレスがIPヘッダに付加されたり、基地局5に割り当てられたMAC(Media Access Control)アドレスがMACヘッダに付加されたりする。また、携帯電話の情報通信規格においては、HTTPリクエストボディ部に、基地局5の位置を示す位置情報が付加される。   When the terminal device 2 communicates with the information processing device 1 via the base station 5, information for identifying the base station 5 is added to the data to be communicated on the communication path. For example, an IP (Internet Protocol) address assigned to the base station 5 is added to the IP header, or a MAC (Media Access Control) address assigned to the base station 5 is added to the MAC header. In the information communication standard for mobile phones, position information indicating the position of the base station 5 is added to the HTTP request body part.

[情報処理装置1の構成]
図2は、本発明の実施形態に係る情報処理装置1のハードウエア構成を示すブロック図である。情報処理装置1は、制御部11、記憶部12および通信部13を有する。制御部11は、CPUおよびメモリを有する。制御部11は、記憶部12またはメモリに記憶されているプログラムを実行することにより、後述する通信制御機能などの各種機能を実現する。制御部11によって実現される各種機能により、情報処理装置1の各構成が制御される。記憶部12は、ハードディスクなどであり、各種機能を実現するために必要な情報を記憶する。通信部13は、ネットワークNWを介して他の装置と情報の送受信を行う。
[Configuration of Information Processing Apparatus 1]
FIG. 2 is a block diagram showing a hardware configuration of the information processing apparatus 1 according to the embodiment of the present invention. The information processing apparatus 1 includes a control unit 11, a storage unit 12, and a communication unit 13. The control unit 11 has a CPU and a memory. The control part 11 implement | achieves various functions, such as a communication control function mentioned later, by running the program memorize | stored in the memory | storage part 12 or memory. Each component of the information processing apparatus 1 is controlled by various functions realized by the control unit 11. The storage unit 12 is a hard disk or the like and stores information necessary for realizing various functions. The communication unit 13 transmits / receives information to / from other devices via the network NW.

[端末装置2の構成]
図3は、本発明の実施形態に係る端末装置2のハードウエア構成を示すブロック図である。端末装置2は、制御部21、記憶部22、通信部23およびタッチパネル24を有する。制御部21は、CPUおよびメモリを有する。制御部21は、記憶部22またはメモリに記憶されているプログラムを実行することにより、各種機能を実現する。制御部21によって実現される各種機能により、端末装置2の各構成が制御される。
[Configuration of Terminal Device 2]
FIG. 3 is a block diagram showing a hardware configuration of the terminal device 2 according to the embodiment of the present invention. The terminal device 2 includes a control unit 21, a storage unit 22, a communication unit 23, and a touch panel 24. The control unit 21 has a CPU and a memory. The control unit 21 implements various functions by executing a program stored in the storage unit 22 or the memory. Each component of the terminal device 2 is controlled by various functions realized by the control unit 21.

記憶部22は、半導体メモリなどであり、各種機能を実現するために必要な情報を記憶する。通信部23は、基地局5と無線により接続し、ネットワークNWを介して他の装置と情報の送受信を行う。タッチパネル24は、受信したレスポンス電文に応じた画面を表示させるディスプレイと、ディスプレイ表面へのユーザの接触を検知して、ユーザの操作を受け付け、操作に応じた信号を出力するタッチセンサとを有する。ユーザによる操作がタッチパネル24によって受け付けられると、操作の内容に応じてリクエスト電文が情報処理装置1に送信される。このように、ユーザの指示は、タッチパネル24への操作により端末装置2に入力される。   The storage unit 22 is a semiconductor memory or the like, and stores information necessary for realizing various functions. The communication unit 23 is wirelessly connected to the base station 5 and transmits / receives information to / from other devices via the network NW. The touch panel 24 includes a display that displays a screen corresponding to the received response message, and a touch sensor that detects a user's contact with the display surface, accepts the user's operation, and outputs a signal corresponding to the operation. When an operation by the user is accepted by the touch panel 24, a request message is transmitted to the information processing apparatus 1 according to the content of the operation. Thus, the user's instruction is input to the terminal device 2 by an operation on the touch panel 24.

[参照サーバ6の構成]
参照サーバ6は、情報処理装置1と同様な構成を有し、IPアドレスまたはMACアドレスと位置情報とを対応付けた変換テーブルを記憶している。
[Configuration of Reference Server 6]
The reference server 6 has the same configuration as that of the information processing apparatus 1 and stores a conversion table in which IP addresses or MAC addresses are associated with position information.

図4は、本発明の実施形態に係る参照サーバ6に記憶された変換テーブルを説明する図である。図4に示す変換テーブルの例では、アドレス(アドレスA、B、C、・・・)と位置情報(位置A、B、C、・・・)との対応関係を定めている。アドレスは、MACアドレスまたはIPアドレスを示している。位置情報は、例えば、対応するMACアドレスの基地局5の所在地を示す情報である。この例では、位置情報は、市町村までの行政区画により表された情報であるが、より狭い範囲を示す行政区画により表された情報であってもよいし、より広い範囲を示す行政区画(例えば都道府県)により表された情報であってもよい。   FIG. 4 is a diagram illustrating a conversion table stored in the reference server 6 according to the embodiment of the present invention. In the example of the conversion table shown in FIG. 4, the correspondence between addresses (addresses A, B, C,...) And position information (positions A, B, C,...) Is defined. The address indicates a MAC address or an IP address. The location information is information indicating the location of the base station 5 having the corresponding MAC address, for example. In this example, the location information is information represented by administrative divisions up to the municipality, but may be information represented by administrative divisions showing a narrower range, or administrative divisions showing a wider range (for example, It may be information expressed by (prefecture).

[情報処理装置1の機能構成]
図5は、本発明の実施形態に係る情報処理装置1の機能構成を示すブロック図である。情報処理装置1は、受信部110、抽出部120、特定部130、提示部140、照合部150、登録部160、実行部170およびデータベース(DB)190により、通信制御機能を実現する。
[Functional configuration of information processing apparatus 1]
FIG. 5 is a block diagram showing a functional configuration of the information processing apparatus 1 according to the embodiment of the present invention. The information processing apparatus 1 implements a communication control function by the reception unit 110, the extraction unit 120, the identification unit 130, the presentation unit 140, the verification unit 150, the registration unit 160, the execution unit 170, and the database (DB) 190.

受信部110は、端末装置2からリクエスト電文を受信する。この例では、ユーザを識別する識別情報であるUIDがリクエスト電文の一部に記述されている。例えば、HTTPメソッドとしてGETメソッドが用いられていれば、リクエストラインに記述されるURL(Uniform Resource Locator)の最後に、「https://www.xxx.yyy.jp/members.php?uid=aa12345」といったように記述されることになる。この場合、UIDは「aa12345」となる。   The receiving unit 110 receives a request message from the terminal device 2. In this example, a UID that is identification information for identifying a user is described in a part of the request message. For example, if the GET method is used as the HTTP method, “https://www.xxx.yyy.jp/members.php?uid=aa12345 is added at the end of the URL (Uniform Resource Locator) described in the request line. Will be described as follows. In this case, the UID is “aa12345”.

抽出部120は、受信したリクエスト電文から、抽出情報およびUIDを取得する。抽出情報とは、この例では、位置関連情報である。抽出情報は、情報処理装置1にアクセスする端末装置2が変わった場合、端末装置2が通信時に接続する基地局5が変わった場合など、通信の状況が変わったときに変化する情報が含まれている。   The extraction unit 120 acquires the extraction information and the UID from the received request message. In this example, the extracted information is position related information. The extracted information includes information that changes when the communication status changes, such as when the terminal device 2 that accesses the information processing device 1 changes, or when the base station 5 to which the terminal device 2 connects during communication changes. ing.

位置関連情報とは、通信経路上の基地局5の位置に関連した情報であり、この例では、MACアドレスまたはIPアドレスである。したがって、位置関連情報は、端末装置2の位置が変わって、別の基地局5に接続された場合にはアドレスが変化する。なお、位置関連情報は、HTTPパケットのうち、MACアドレスである場合にはMACヘッダから取得され、IPアドレスである場合にはIPヘッダから取得される。   The position related information is information related to the position of the base station 5 on the communication path, and in this example, is a MAC address or an IP address. Accordingly, the position-related information changes its address when the position of the terminal device 2 changes and is connected to another base station 5. The location-related information is acquired from the MAC header of the HTTP packet when it is a MAC address, and is acquired from the IP header when it is an IP address.

特定部130は、受信したリクエスト電文からUIDを取得する。特定部130は、データベース190を参照して、このUIDに対応するMACアドレスまたはIPアドレスを特定する。   The specifying unit 130 acquires a UID from the received request message. The specifying unit 130 refers to the database 190 and specifies the MAC address or IP address corresponding to this UID.

図6は、本発明の実施形態に係るデータベース190に登録された情報を説明する図である。図6に示すデータベース190の例では、UID(ABC、DEF、GHI、・・・)とアドレス(アドレスXX、アドレスYY、アドレスZZ、・・・)との対応関係を定めている。アドレスは、位置関連情報に対応し、上述と同様に、MACアドレスまたはIPアドレスを示している。UIDとアドレスとの対応関係は、登録部160によってデータベース190に登録される。   FIG. 6 is a diagram for explaining information registered in the database 190 according to the embodiment of the present invention. In the example of the database 190 illustrated in FIG. 6, a correspondence relationship between a UID (ABC, DEF, GHI,...) And an address (address XX, address YY, address ZZ,...) Is defined. The address corresponds to the position related information and indicates a MAC address or an IP address as described above. The correspondence between the UID and the address is registered in the database 190 by the registration unit 160.

提示部140は、参照サーバ6の変換テーブルを参照して、特定部130によって特定されたMACアドレスまたはIPアドレスに対応する位置情報(以下、特定位置情報という)を取得する。提示部140は、特定位置情報を選択肢に含む複数の位置情報を選択肢とし、ユーザに提示して、いずれかを選択させるための選択画面(図9参照)を生成する。この選択肢は、ユーザが前回取引をした場所がどこであるかを選択させるために提示される。取引をした場所とは、ユーザが使用した端末装置2が情報処理装置1に対してアクセスをした位置、より正確にはこのアクセスをしたときに端末装置2が接続した基地局5の位置に相当する。   The presentation unit 140 refers to the conversion table of the reference server 6 and acquires location information (hereinafter referred to as specific location information) corresponding to the MAC address or IP address specified by the specification unit 130. The presenting unit 140 generates a selection screen (see FIG. 9) for selecting a plurality of pieces of position information including specific position information as options and presenting them to the user. This option is presented to allow the user to select where the last transaction was made. The place where the transaction was made corresponds to the position at which the terminal device 2 used by the user accessed the information processing apparatus 1, more precisely the position of the base station 5 to which the terminal apparatus 2 was connected when this access was made. To do.

ここで、選択肢となる位置情報のうち特定位置情報以外については、所定のアルゴリズムにしたがって決定される。例えば、日本国内外の市町村がランダムに決定されたり、特定位置情報の位置から所定の距離以上離れた市町村がランダムに決定されたり、データベース190に登録された位置情報から決定されたり、参照サーバ6の変換テーブルに含まれる位置情報から決定されたりすればよい。   Here, the position information other than the specific position information among the position information as options is determined according to a predetermined algorithm. For example, municipalities in and outside Japan are determined at random, municipalities that are more than a predetermined distance away from the position of the specific position information are randomly determined, position information registered in the database 190 is determined, or the reference server 6 It may be determined from position information included in the conversion table.

提示部140は、リクエスト電文を送信した端末装置2に対して、生成した選択画面を表示させる情報を含むレスポンス電文を送信する。端末装置2からは、選択画面に表示された複数の選択肢からユーザが選択した結果(以下、選択位置情報という)を含むリクエスト電文が情報処理装置1に送信される。   The presenting unit 140 transmits a response message including information for displaying the generated selection screen to the terminal device 2 that has transmitted the request message. From the terminal device 2, a request message including a result (hereinafter referred to as “selected position information”) selected by the user from a plurality of options displayed on the selection screen is transmitted to the information processing device 1.

照合部150は、ユーザが選択した結果(選択位置情報)を含むリクエスト電文を受信し、選択位置情報と特定位置情報とを照合する。両者が一致している場合にはユーザの選択が正しいことを示し、両者が異なっている場合にはユーザの選択が誤りであることを示している。すなわち、正当なユーザであれば前回の取引場所を知っているはずであるため正しい選択が可能である。一方、UIDを不正に取得することによりアクセスを試みたユーザであれば前回の取引場所を知らないため誤った選択をする可能性が非常に高くなる。この選択結果により、正当なユーザであるかどうかを認証することができる。   The collation unit 150 receives a request message including a result (selected position information) selected by the user, and collates the selected position information with the specific position information. If they match, the user's selection is correct, and if they are different, the user's selection is incorrect. That is, since a legitimate user should know the previous transaction place, the correct selection is possible. On the other hand, if it is a user who tries to gain access by illegally acquiring a UID, the possibility of making an incorrect selection is very high because the user does not know the previous transaction location. Based on this selection result, it is possible to authenticate whether or not the user is a valid user.

登録部160は、照合部150による照合結果から、ユーザが正しい選択をしている場合に、抽出部120において取得されたUIDと位置関連情報(MACアドレスまたはIPアドレス)との対応関係をデータベース190に登録する。一方、ユーザが誤った選択をした場合には、この対応関係のデータベース190への登録を行わない。なお、抽出部120が照合部150において受信したリクエスト電文からUIDと位置関連情報とを取得するようにし、登録部160は、照合部150において受信したリクエスト電文から取得されたUIDと位置関連情報との対応関係をデータベース190に登録してもよい。すでにUIDに対応する位置関連情報が登録されている場合には、上書きして更新してもよいし、時系列に複数世代にわたって登録するようにしてもよい。   The registration unit 160 indicates the correspondence relationship between the UID acquired by the extraction unit 120 and the position related information (MAC address or IP address) when the user makes a correct selection from the collation result by the collation unit 150. Register with. On the other hand, if the user makes an incorrect selection, the correspondence relationship is not registered in the database 190. The extraction unit 120 acquires the UID and the position related information from the request message received by the matching unit 150, and the registration unit 160 acquires the UID and the position related information acquired from the request message received by the matching unit 150. May be registered in the database 190. When the position related information corresponding to the UID has already been registered, it may be overwritten and updated, or may be registered over a plurality of generations in time series.

実行部170は、照合部150による照合結果に基づいて、リクエスト電文の応答として端末装置2に送信するレスポンス電文の記述内容を決定する処理を実行する。実行部170は、例えば、照合部150による照合結果から、ユーザが正しい選択をしている場合に、端末装置2からのアクセスをしたユーザを認証して、リクエスト電文の要求に対応したレスポンス電文を、リクエスト電文の応答として送信する。   The execution unit 170 executes processing for determining the description content of the response message to be transmitted to the terminal device 2 as a response to the request message, based on the comparison result by the verification unit 150. For example, the execution unit 170 authenticates the user who has made an access from the terminal device 2 when the user has made a correct selection from the collation result by the collation unit 150, and sends a response message corresponding to the request message request. And sent as a response to the request message.

一方、ユーザが誤った選択をしている場合には、UIDが一致していても別のユーザがアクセスをしている可能性が高い。そのため、アクセスをしたユーザを認証せず、その端末装置2からのアクセスを受け付けないことを通知するレスポンス電文を、リクエスト電文の応答として送信する。なお、その後、一定期間、その端末装置2からのアクセスを遮断してもよい。また、情報処理装置1の管理者に不正アクセスに関する情報が通知されるようにしてもよい。管理者の通知先(電子メールアドレスなど)は情報処理装置1に予め設定されていればよい。不正アクセスに関する情報は、予め決められた定形文を用いた情報であってもよいし、不正アクセスに対応するリクエスト電文に関する情報が含まれていてもよい。   On the other hand, if the user makes an incorrect selection, there is a high possibility that another user is accessing even if the UIDs match. Therefore, a response message notifying that the user who has accessed is not authenticated and not accepting access from the terminal device 2 is transmitted as a response to the request message. After that, access from the terminal device 2 may be blocked for a certain period. Further, information regarding unauthorized access may be notified to the administrator of the information processing apparatus 1. An administrator's notification destination (e-mail address or the like) may be set in the information processing apparatus 1 in advance. The information regarding unauthorized access may be information using a predetermined fixed sentence, or may include information regarding a request message corresponding to unauthorized access.

[通信フロー]
図7は、本発明の実施形態に係る情報処理装置1および端末装置2の処理を示す通信フロー図である。まず、端末装置2は、特定のサービス(インターネットバンキングなど)へのログイン指示がユーザから入力される(ステップS111)。このサービスへのログイン指示は、端末装置2のタッチパネル24に表示されたログイン画面にて行われる。
[Communication flow]
FIG. 7 is a communication flow diagram showing processing of the information processing device 1 and the terminal device 2 according to the embodiment of the present invention. First, the terminal device 2 receives a login instruction from a user for a specific service (such as Internet banking) (step S111). The login instruction to this service is performed on a login screen displayed on the touch panel 24 of the terminal device 2.

図8は、本発明の実施形態に係るタッチパネル24に表示されるログイン画面を説明する図である。タッチパネル24に表示されたログイン画面には、UID(ユーザID)の入力領域、パスワードの入力領域、操作されるとログイン指示が入力されるログインボタンB1が表示される。UIDとパスワードとが入力された後、ログインボタンB1が操作されると、ログイン指示が入力されて、UIDおよびパスワードを含むリクエスト電文が送信される。   FIG. 8 is a diagram illustrating a login screen displayed on the touch panel 24 according to the embodiment of the present invention. The login screen displayed on the touch panel 24 displays a UID (user ID) input area, a password input area, and a login button B1 for inputting a login instruction when operated. When the login button B1 is operated after the UID and password are input, a login instruction is input and a request message including the UID and password is transmitted.

図7に戻って説明を続ける。端末装置2は、ログイン指示にもとづいてリクエスト電文を生成して送信する(ステップS112)。このリクエスト電文には、上記サービスを受けるためのユーザを識別するUIDが含まれている。また、通信経路上において、端末装置2が無線で接続する基地局5を識別する情報(この例ではMACアドレス)が付加される。   Returning to FIG. 7, the description will be continued. The terminal device 2 generates and transmits a request message based on the login instruction (step S112). This request message includes a UID that identifies a user for receiving the service. Further, information (MAC address in this example) for identifying the base station 5 to which the terminal device 2 is connected wirelessly is added on the communication path.

情報処理装置1は、リクエスト電文を受信すると、リクエストラインからUIDを取得する(ステップS121)。情報処理装置1は、データベース190を参照して、取得したUIDに対応するMACアドレスを特定する(ステップS122)。特定されるMACアドレスは、同じユーザが前回ログイン指示したときに送信されるリクエスト電文のMACヘッダに記述されたアドレスである。   When receiving the request message, the information processing apparatus 1 acquires a UID from the request line (step S121). The information processing device 1 refers to the database 190 and identifies the MAC address corresponding to the acquired UID (step S122). The specified MAC address is an address described in the MAC header of the request message transmitted when the same user has previously given a login instruction.

情報処理装置1は、参照サーバ6の変換テーブルを参照して、特定したMACアドレスに対応する位置情報(特定位置情報)を取得する(ステップS123)。情報処理装置1は、特定位置情報を選択肢に含む複数の位置情報を選択肢とした選択画面を生成し(ステップS124)、生成した選択画面を表示させる情報を含むレスポンス電文を送信する(ステップS125)。端末装置2は、レスポンス電文を受信すると、選択画面を表示する(ステップS131)。   The information processing apparatus 1 refers to the conversion table of the reference server 6 and acquires position information (specific position information) corresponding to the specified MAC address (step S123). The information processing apparatus 1 generates a selection screen using a plurality of pieces of position information including the specific position information as options (step S124), and transmits a response message including information for displaying the generated selection screen (step S125). . Upon receiving the response message, the terminal device 2 displays a selection screen (step S131).

図9は、本発明の実施形態に係るタッチパネル24に表示される選択画面を説明する図である。選択画面には、前回の取引場所としての複数の選択肢(「北海道札幌市」、「宮城県仙台市」、・・・)、および回答ボタンB2が表示される。この複数の選択肢のいずれかが特定位置情報である。ユーザによって複数の選択肢のいずれかが指定され、回答ボタンB2が操作されると、指定された位置情報が選択される。   FIG. 9 is a diagram illustrating a selection screen displayed on the touch panel 24 according to the embodiment of the present invention. The selection screen displays a plurality of options (“Hokkaido Sapporo City”, “Sendai City, Miyagi Prefecture”,...) As a previous transaction place, and an answer button B2. One of the plurality of options is specific position information. When one of a plurality of options is designated by the user and the answer button B2 is operated, the designated position information is selected.

図7に戻って説明を続ける。端末装置2は、複数の選択肢として提示された位置情報からユーザによっていずれかの位置情報が選択されると(ステップS132)、選択された結果(選択位置情報)を含むリクエスト電文を送信する(ステップS133)。   Returning to FIG. 7, the description will be continued. When any position information is selected by the user from the position information presented as a plurality of options (step S132), the terminal device 2 transmits a request message including the selected result (selected position information) (step S132). S133).

情報処理装置1は、リクエスト電文に含まれる選択位置情報と、ステップS123において取得した特定位置情報とを照合する(ステップS141)。選択位置情報と特定位置情報とが一致している場合には、ステップS112においてリクエスト電文を送信した端末装置2のユーザ(以下、ユーザAという)と、ステップS133においてリクエスト電文を送信した端末装置2のユーザ(以下、ユーザBという)とが同じである可能性が高い。したがって、ステップS133において送信されたリクエスト電文が、ユーザAの指示により端末装置2から送信された電文であると判定する。   The information processing apparatus 1 collates the selected position information included in the request message with the specific position information acquired in step S123 (step S141). When the selected position information matches the specific position information, the user of the terminal device 2 that transmitted the request message in step S112 (hereinafter referred to as user A) and the terminal device 2 that transmitted the request message in step S133. The user (hereinafter referred to as user B) is likely to be the same. Therefore, it is determined that the request message transmitted in step S133 is a message transmitted from the terminal device 2 in accordance with an instruction from the user A.

したがって、情報処理装置1は、選択位置情報と特定位置情報が一致した場合、ステップS112またはS133において送信されたリクエスト電文に含まれるUIDとMACアドレスとの対応関係をデータベース190に登録する(ステップS142)。このようにしてデータベース190に登録されたUIDとMACアドレスとの対応関係は、次にユーザAがアクセスしたときのユーザの認証に用いられる。また、情報処理装置1は、リクエスト電文の要求に応じたレスポンス電文を生成し(ステップS143)、端末装置2にリクエスト電文の応答として送信する(ステップS144)。なお、ステップS143、S144の処理の後に、ステップS142が処理されるようにしてもよい。   Therefore, when the selected position information matches the specific position information, the information processing apparatus 1 registers the correspondence between the UID and the MAC address included in the request message transmitted in step S112 or S133 in the database 190 (step S142). ). Thus, the correspondence between the UID and the MAC address registered in the database 190 is used for user authentication when the user A accesses next time. Further, the information processing device 1 generates a response message in response to the request message request (step S143), and transmits the response message to the terminal device 2 as a request message response (step S144). Note that step S142 may be processed after the processing of steps S143 and S144.

一方、選択位置情報と特定位置情報とが一致していない場合には、ユーザAとユーザBとが異なっている可能性が高い。したがって、ステップS133において送信されたリクエスト電文が、ユーザAを偽装したユーザBからの送信であると判定し、情報処理装置1は、アクセスを受け付けないことを通知するレスポンス電文を生成し(ステップS143)、リクエスト電文の応答として送信する(ステップS144)。また、この場合には、データベース190には、UIDとMACアドレスとの対応関係は登録されない。   On the other hand, when the selected position information and the specific position information do not match, there is a high possibility that the user A and the user B are different. Therefore, the request message transmitted in step S133 is determined to be a transmission from the user B impersonating the user A, and the information processing apparatus 1 generates a response message notifying that access is not accepted (step S143). ) And transmitted as a response to the request message (step S144). In this case, the correspondence relationship between the UID and the MAC address is not registered in the database 190.

このように、情報処理装置1においては、端末装置2から前回アクセスされた位置に対応する特定位置情報と、複数の選択肢からユーザが選択した選択位置情報とを照合する。したがって、ユーザが前回のアクセスの位置を知っているかどうかにより、情報処理装置1へのアクセスした端末装置2のユーザが正当なユーザであるかどうかを認証することができ、セキュリティの向上が可能である。   As described above, the information processing apparatus 1 collates the specific position information corresponding to the position accessed last time from the terminal apparatus 2 with the selected position information selected by the user from a plurality of options. Therefore, whether or not the user of the terminal device 2 that has accessed the information processing apparatus 1 is a valid user can be authenticated depending on whether or not the user knows the position of the previous access, and security can be improved. is there.

<変形例>
以上、本発明の実施形態およびその実施例について説明したが、本発明は以下のように、様々な態様で実施可能である。
<Modification>
As mentioned above, although embodiment and the Example of this invention were described, this invention can be implemented in various aspects as follows.

[変形例1]
上述した実施形態においては、データベース190には、UIDと位置関連情報との対応関係が登録されていたが、UIDと位置情報との対応関係が登録されていてもよい。この場合、HTTPリクエストボディ部に記述された位置情報が用いられてもよい。
[Modification 1]
In the above-described embodiment, the correspondence relationship between the UID and the position related information is registered in the database 190, but the correspondence relationship between the UID and the position information may be registered. In this case, position information described in the HTTP request body part may be used.

変形例1に係る情報処理システムの構成については、実施形態と同様な構成であるが、変換テーブルに加えて、アドレス指定情報が参照サーバ6に記憶されている。なお、変換テーブルとアドレス指定情報とが異なるサーバに記憶されていてもよい。   About the structure of the information processing system which concerns on the modification 1, it is the structure similar to embodiment, However, In addition to the conversion table, the address designation information is memorize | stored in the reference server 6. FIG. Note that the conversion table and the addressing information may be stored in different servers.

アドレス指定情報とは、所定条件を満たすアドレスを指定する情報であって、例えば、携帯電話の情報通信規格(IEEE規格非準拠)の基地局5のIPアドレスを指定する情報である。   The address designation information is information for designating an address satisfying a predetermined condition, for example, information for designating the IP address of the base station 5 of the cellular phone information communication standard (non-IEEE standard).

図10は、本発明の変形例1に係る参照サーバ6に記憶されたアドレス指定情報を説明する図である。図10に示すアドレス指定情報の例では、IPアドレスとプレフィックス値との組み合わせにより、IPアドレスの範囲を指定している。この範囲に含まれるIPアドレスが割り当てられた基地局5は、携帯電話の情報通信規格(IEEE規格非準拠)で通信している。この基地局5を介してリクエスト電文が送信されるときには、HTTPリクエストボディ部に、基地局5の位置を示す位置情報が付加される。本変形例では、このように付加される位置情報を利用するものである。   FIG. 10 is a diagram for explaining the address designation information stored in the reference server 6 according to the first modification of the present invention. In the example of the address designation information shown in FIG. 10, the range of the IP address is designated by a combination of the IP address and the prefix value. The base station 5 to which the IP address included in this range is assigned communicates with the mobile phone information communication standard (non-IEEE standard). When a request message is transmitted via the base station 5, position information indicating the position of the base station 5 is added to the HTTP request body part. In this modification, the position information added in this way is used.

図11は、本発明の変形例2に係る位置情報を取得する処理を示すフローチャートである。まず、抽出部120は、リクエスト電文からIPアドレスを取得し、アドレス指定情報を参照して、取得したIPアドレスが含まれているかどうかを判定する(ステップS211)。IPアドレスが含まれている場合(ステップS211;Yes)には、HTTPリクエストボディ部に記述された位置情報を取得する(ステップS213)。一方、IPアドレスが含まれていない場合(ステップS211;No)には、リクエスト電文からMACアドレス(またはIPアドレス)を取得し、参照サーバ6に記憶されている変換テーブルを参照して、位置情報を取得する(ステップS212)。そして、登録部160は、位置関連情報とUIDとの対応関係ではなく、抽出部120が取得した位置情報とUIDとの対応関係をデータベース190に登録する。   FIG. 11 is a flowchart showing processing for acquiring position information according to the second modification of the present invention. First, the extraction unit 120 acquires an IP address from the request message, and refers to the address designation information to determine whether the acquired IP address is included (step S211). If the IP address is included (step S211; Yes), the position information described in the HTTP request body part is acquired (step S213). On the other hand, if the IP address is not included (step S211; No), the MAC address (or IP address) is acquired from the request message, and the location information is obtained by referring to the conversion table stored in the reference server 6. Is acquired (step S212). Then, the registration unit 160 registers the correspondence between the position information acquired by the extraction unit 120 and the UID in the database 190 instead of the correspondence between the position related information and the UID.

この場合には、特定部130は、データベース190を参照して、位置関連情報を特定するのではなく位置情報を特定する。そして、この位置情報は、提示部140において特定位置情報として用いられる。   In this case, the specifying unit 130 refers to the database 190 and specifies position information instead of specifying position related information. This position information is used as specific position information in the presentation unit 140.

[変形例2]
上述した実施形態においては、データベース190には、UIDと位置関連情報との対応関係が登録されていたが、変形例1と同様にUIDと位置情報との対応関係が登録されていてもよい。この場合、HTTPリクエストボディ部に記述された位置情報が用いられてもよい。
[Modification 2]
In the embodiment described above, the correspondence relationship between the UID and the position related information is registered in the database 190, but the correspondence relationship between the UID and the position information may be registered as in the first modification. In this case, position information described in the HTTP request body part may be used.

変形例2に係る情報処理システムの構成については、変形例1と同様な構成である。また、変形例2は、変形例1と同様に、携帯電話の情報通信規格(IEEE規格非準拠)の基地局5を介してリクエスト電文が送信されるときに、HTTPリクエストボディ部に付加される位置情報を利用するものである。変形例1では、アドレス指定情報を用いて、基地局5が携帯電話の情報通信規格を用いているかどうかを判定していたが、変形例2においては、別の方法で判定する場合について説明する。   The configuration of the information processing system according to Modification 2 is the same as that of Modification 1. Similarly to the first modification, the second modification is added to the HTTP request body part when a request message is transmitted via the base station 5 of the mobile phone information communication standard (non-IEEE standard). It uses location information. In the first modification, it is determined whether or not the base station 5 uses the mobile phone information communication standard using the addressing information. In the second modification, a case where the determination is made by another method will be described. .

図12は、本発明の変形例2に係る位置情報を取得する処理を示すフローチャートである。まず、抽出部120は、リクエスト電文のMACヘッダを参照し、MACアドレスの記述があるかどうか判定する(ステップS311)。MACアドレスが記述されている場合(ステップS311;Yes)には、リクエスト電文からMACアドレス(またはIPアドレス)を取得し、参照サーバ6に記憶されている変換テーブルを参照して、位置情報を取得する(ステップS312)。一方、MACアドレスが記述されていない場合(ステップS311;No)には、HTTPリクエストボディ部に記述された位置情報を取得する(ステップS313)。そして、登録部160は、位置関連情報とUIDとの対応関係ではなく、抽出部120が取得した位置情報とUIDとの対応関係をデータベース190に登録する。   FIG. 12 is a flowchart showing processing for acquiring position information according to the second modification of the present invention. First, the extraction unit 120 refers to the MAC header of the request message and determines whether there is a description of the MAC address (step S311). When the MAC address is described (step S311; Yes), the MAC address (or IP address) is acquired from the request message, and the location information is acquired by referring to the conversion table stored in the reference server 6. (Step S312). On the other hand, when the MAC address is not described (step S311; No), the position information described in the HTTP request body part is acquired (step S313). Then, the registration unit 160 registers the correspondence between the position information acquired by the extraction unit 120 and the UID in the database 190 instead of the correspondence between the position related information and the UID.

この場合には、特定部130は、データベース190を参照して、位置関連情報を特定するのではなく位置情報を特定する。そして、この位置情報は、提示部140において特定位置情報として用いられる。   In this case, the specifying unit 130 refers to the database 190 and specifies position information instead of specifying position related information. This position information is used as specific position information in the presentation unit 140.

[変形例3]
上述した実施形態において、HTTPヘッダに設定されているユーザエージェント情報を用いた認証を組み合わせてもよい。変形例3に係る情報処理システムの構成については、実施形態と概ね同様な構成であるが、データベース190に登録されている情報、提示部140の動作などが異なっている。以下、実施形態とは異なる点を主として説明する。
[Modification 3]
In the above-described embodiment, authentication using user agent information set in the HTTP header may be combined. About the structure of the information processing system which concerns on the modification 3, although it is the structure substantially the same as embodiment, the information registered in the database 190, the operation | movement of the presentation part 140, etc. differ. Hereinafter, differences from the embodiment will be mainly described.

この例では、提示部140は、前回のアクセスのときに送信されたリクエスト電文のHTTPヘッダに設定されているユーザエージェント情報と、今回のアクセスのときのユーザエージェント情報とについて、ユーザエージェント情報の少なくとも一部の情報(例えば、端末装置2の機種)について照合し、一致していなかった場合に、図7に示すステップS122以降の処理を行うようにする。   In this example, the presentation unit 140 includes at least user agent information for the user agent information set in the HTTP header of the request message transmitted at the previous access and the user agent information at the current access. Part of information (for example, the model of the terminal device 2) is collated, and if they do not match, the processing from step S122 shown in FIG. 7 is performed.

図13は、本発明の変形例3に係るデータベース190に登録された情報を説明する図である。図13に示すように、変形例3に係るデータベース190は、UIDとアドレスとの対応関係に加えて、さらにユーザエージェント情報についても対応付けられている。ユーザエージェント情報は、HTTPヘッダに設定されている「User-Agent」の部分に記述された情報の少なくとも一部のことを示すものとし、この例では、端末装置2の機種を表す情報(機種A、機種B、・・・)である。なお、ユーザエージェント情報は、端末装置2において使用しているブラウザの種類であってもよい。   FIG. 13 is a diagram for explaining information registered in the database 190 according to the third modification of the present invention. As shown in FIG. 13, the database 190 according to the third modification is associated with user agent information in addition to the correspondence between UIDs and addresses. The user agent information indicates at least part of the information described in the “User-Agent” part set in the HTTP header. In this example, the information (model A) indicates the model of the terminal device 2. , Model B,... The user agent information may be the type of browser used in the terminal device 2.

図14は、本発明の変形例3に係る情報処理装置1の処理を示すフローチャートである。まず、情報処理装置1は、UIDを取得する(ステップS121)。ステップS121については、実施形態における処理(図7におけるステップS121)と同様である。   FIG. 14 is a flowchart showing processing of the information processing apparatus 1 according to the third modification of the present invention. First, the information processing apparatus 1 acquires a UID (step S121). Step S121 is the same as the processing in the embodiment (step S121 in FIG. 7).

続いて、情報処理装置1(特定部130)は、データベース190を参照して、取得したUIDに対応するユーザエージェント情報を特定し、受信したリクエスト電文のHTTPヘッダに設定されているユーザエージェント情報と照合する(ステップS411)。照合した結果、双方のユーザエージェント情報が一致しなかった場合(ステップS412;No)には、実施形態における図7のステップS122の処理に進む。一方、双方のユーザエージェント情報が一致した場合(ステップS412;Yes)には、実施形態における図7のステップS143の処理に進み、実施形態の一部の処理(この例では、ユーザが複数の選択肢からいずれかを選択することに関する処理)が省略されるようにしてもよい。   Subsequently, the information processing apparatus 1 (identification unit 130) identifies the user agent information corresponding to the acquired UID with reference to the database 190, and the user agent information set in the HTTP header of the received request message and Collation is performed (step S411). If the user agent information does not match as a result of the collation (step S412; No), the process proceeds to step S122 of FIG. 7 in the embodiment. On the other hand, if both user agent information matches (step S412; Yes), the process proceeds to step S143 of FIG. 7 in the embodiment, and a part of the processing of the embodiment (in this example, the user selects a plurality of options) The processing related to selecting one of the above may be omitted.

[変形例4]
上述した実施形態においては、抽出情報は、位置関連情報を用いたが、別の情報を用いてもよいし、さらにこれらを組み合わせて用いてもよい。別の情報としては、例えば、HTTPヘッダの内容、端末装置2に記憶されて端末装置2を識別する端末識別情報(CPUのシリアル番号など)、取引時刻(取引時間帯)などがある。例えば、HTTPヘッダの内容のうち、端末装置2の機種を抽出情報とした場合には、選択画面においてユーザに対して提示される複数の選択肢は、端末装置の様々な機種名となる。
[Modification 4]
In the embodiment described above, the position-related information is used as the extraction information. However, other information may be used, and these may be used in combination. Other information includes, for example, the contents of the HTTP header, terminal identification information (such as a CPU serial number) stored in the terminal device 2 and identifying the terminal device 2, and transaction time (transaction time zone). For example, when the model of the terminal device 2 is extracted information in the content of the HTTP header, a plurality of options presented to the user on the selection screen are various model names of the terminal device.

1…情報処理装置、2…端末装置、5…基地局、11…制御部、12…記憶部、13…通信部、21…制御部、22…記憶部、23…通信部、24…タッチパネル、110…受信部、120…抽出部、130…特定部、140…提示部、150…照合部、160…登録部、170…実行部、1000…情報処理システム DESCRIPTION OF SYMBOLS 1 ... Information processing apparatus, 2 ... Terminal device, 5 ... Base station, 11 ... Control part, 12 ... Memory | storage part, 13 ... Communication part, 21 ... Control part, 22 ... Memory | storage part, 23 ... Communication part, 24 ... Touch panel, DESCRIPTION OF SYMBOLS 110 ... Reception part, 120 ... Extraction part, 130 ... Identification part, 140 ... Presentation part, 150 ... Collation part, 160 ... Registration part, 170 ... Execution part, 1000 ... Information processing system

Claims (11)

ユーザを識別する識別情報を含むリクエスト電文を端末装置から受信する受信手段と、
前記リクエスト電文に基づいて取得される予め決められた抽出情報と前記識別情報との対応関係が登録されたデータベースを参照して、受信した前記リクエスト電文に含まれる前記識別情報に対応する前記抽出情報を特定する特定手段と、
特定した前記抽出情報に基づく第1選択肢を含む複数の選択肢を、前記端末装置を介してユーザに提示していずれかを選択させる提示手段と、
複数の前記選択肢から前記ユーザが選択した第2選択肢と、前記第1選択肢とを照合する照合手段と、
受信した前記リクエスト電文に基づいて前記抽出情報を取得する抽出手段と、
前記照合手段により照合した結果に基づいて、受信した前記リクエスト電文に含まれる前記識別情報と当該リクエスト電文から取得された前記抽出情報との対応関係を前記データベースに登録する登録手段と、
前記照合手段により照合した結果に基づく処理を実行する実行手段と
を備える情報処理装置。
Receiving means for receiving a request message including identification information for identifying the user from the terminal device;
The extracted information corresponding to the identification information included in the received request message with reference to a database in which the correspondence between predetermined extracted information acquired based on the request message and the identification information is registered Identifying means for identifying
Presenting means for presenting a plurality of options including the first option based on the identified extracted information to the user via the terminal device and selecting one of them,
Collating means for collating the second option selected by the user from the plurality of options and the first option;
Extraction means for obtaining the extraction information based on the received request message;
Registration means for registering the correspondence between the identification information included in the received request message and the extracted information acquired from the request message in the database, based on the result of matching by the matching unit;
An information processing apparatus comprising: execution means for executing processing based on the result collated by the collating means.
前記抽出情報は、前記端末装置からの通信経路上の基地局の位置に関連した位置関連情報を含む請求項1に記載の情報処理装置。   The information processing apparatus according to claim 1, wherein the extracted information includes position related information related to a position of a base station on a communication path from the terminal apparatus. 前記抽出手段は、MACアドレスと位置情報とを対応付けたテーブルを参照し、前記通信経路上において前記リクエスト電文に付加された前記基地局のMACアドレスに対応する位置情報を取得し、
前記提示手段は、取得した前記位置情報に基づいて前記選択肢を決定する請求項2に記載の情報処理装置。
The extraction means refers to a table in which MAC addresses and position information are associated with each other, acquires position information corresponding to the MAC address of the base station added to the request message on the communication path,
The information processing apparatus according to claim 2, wherein the presenting unit determines the option based on the acquired position information.
前記抽出手段は、IPアドレスと位置情報とを対応付けたテーブルを参照し、前記通信経路上において前記リクエスト電文に付加された前記基地局のIPアドレスに対応する位置情報を取得し、
前記提示手段は、取得した前記位置情報に基づいて前記選択肢を決定する請求項2に記載の情報処理装置。
The extraction means refers to a table in which IP addresses and position information are associated with each other, acquires position information corresponding to the IP address of the base station added to the request message on the communication path,
The information processing apparatus according to claim 2, wherein the presenting unit determines the option based on the acquired position information.
前記抽出手段は、所定条件を満たすIPアドレスを指定する情報を参照し、前記通信経路上において前記リクエスト電文に付加された前記基地局のIPアドレスが前記所定条件を満たす場合に、前記リクエスト電文のボディ部に記述された位置情報を取得し、
前記提示手段は、取得した前記位置情報に基づいて前記選択肢を決定する請求項2に記載の情報処理装置。
The extraction means refers to information designating an IP address that satisfies a predetermined condition, and when the IP address of the base station added to the request message on the communication path satisfies the predetermined condition, Get the position information described in the body part,
The information processing apparatus according to claim 2, wherein the presenting unit determines the option based on the acquired position information.
前記抽出手段は、前記通信経路上において前記リクエスト電文に付加されるMACヘッダにMACアドレスが記述されていない場合に、前記リクエスト電文のボディ部に記述された位置情報を取得し、
前記提示手段は、取得した前記位置情報に基づいて前記選択肢を決定する請求項2に記載の情報処理装置。
When the MAC address is not described in the MAC header added to the request message on the communication path, the extraction unit acquires the position information described in the body part of the request message,
The information processing apparatus according to claim 2, wherein the presenting unit determines the option based on the acquired position information.
前記実行手段は、前記照合手段により照合した結果が不一致となった場合に、不正アクセスに関する情報を管理者に通知する請求項1乃至請求項6のいずれかに記載の情報処理装置。   The information processing apparatus according to any one of claims 1 to 6, wherein the execution unit notifies the administrator of information related to unauthorized access when a result of collation by the collation unit is inconsistent. 前記リクエスト電文は、HTTPに準拠した電文であり、
前記データベースは、前記リクエスト電文のHTTPヘッダに設定されているユーザエージェント情報と前記識別情報との対応関係が登録され、
前記特定手段は、さらに前記識別情報に対応する前記ユーザエージェント情報を特定し、
前記提示手段は、受信した前記リクエスト電文に含まれる前記識別情報に応じて特定された前記ユーザエージェント情報と、当該リクエスト電文の前記ユーザエージェント情報との照合結果に基づいて、前記ユーザに前記選択肢を提示する請求項1乃至請求項7のいずれかに記載の情報処理装置。
The request message is an HTTP-compliant message,
In the database, the correspondence between the user agent information set in the HTTP header of the request message and the identification information is registered,
The specifying means further specifies the user agent information corresponding to the identification information,
The presenting means provides the user with the option based on a result of matching between the user agent information specified according to the identification information included in the received request message and the user agent information of the request message. The information processing apparatus according to claim 1 to be presented.
前記リクエスト電文は、HTTPに準拠した電文であり、
前記抽出手段は、受信した前記リクエスト電文のHTTPヘッダに設定されているユーザエージェント情報を取得し、
前記提示手段は、取得した前記ユーザエージェント情報に基づいて前記選択肢を決定する請求項1乃至請求項8のいずれかに記載の情報処理装置。
The request message is an HTTP-compliant message,
The extraction means acquires user agent information set in an HTTP header of the received request message,
The information processing apparatus according to claim 1, wherein the presenting unit determines the option based on the acquired user agent information.
ユーザを識別する識別情報を含むリクエスト電文を端末装置から受信し、
前記リクエスト電文に基づいて取得される予め決められた抽出情報と前記識別情報との対応関係が登録されたデータベースを参照して、受信した前記リクエスト電文に含まれる前記識別情報に対応する前記抽出情報を特定し、
特定した前記抽出情報に基づく第1選択肢を含む複数の選択肢を、前記端末装置を介してユーザに提示していずれかを選択させ、
複数の前記選択肢から前記ユーザが選択した第2選択肢と、前記第1選択肢とを照合し、
前記照合した結果に基づいて、受信した前記リクエスト電文に含まれる前記識別情報と当該リクエスト電文に基づいて取得される前記抽出情報との対応関係を前記データベースに登録し、
前記照合した結果に基づく処理を実行する情報処理方法。
A request message including identification information for identifying the user is received from the terminal device,
The extracted information corresponding to the identification information included in the received request message with reference to a database in which the correspondence between predetermined extracted information acquired based on the request message and the identification information is registered Identify
Presenting a plurality of options including the first option based on the identified extracted information to the user via the terminal device, and selecting one of them,
Collating a second option selected by the user from a plurality of the options with the first option;
Based on the collation result, the correspondence between the identification information included in the received request message and the extracted information acquired based on the request message is registered in the database,
An information processing method for executing processing based on the collated result.
コンピュータを、
ユーザを識別する識別情報を含むリクエスト電文を端末装置から受信する受信手段と、
前記リクエスト電文に基づいて取得される予め決められた抽出情報と前記識別情報との対応関係が登録されたデータベースを参照して、受信した前記リクエスト電文に含まれる前記識別情報に対応する前記抽出情報を特定する特定手段と、
特定した前記抽出情報に基づく第1選択肢を含む複数の選択肢を、前記端末装置を介してユーザに提示していずれかを選択させる提示手段と、
複数の前記選択肢から前記ユーザが選択した第2選択肢と、前記第1選択肢とを照合する照合手段と、
受信した前記リクエスト電文に基づいて前記抽出情報を取得する抽出手段と、
前記照合手段により照合した結果に基づいて、受信した前記リクエスト電文に含まれる前記識別情報と当該リクエスト電文から取得された前記抽出情報との対応関係を前記データベースに登録する登録手段と、
前記照合手段により照合した結果に基づく処理を実行する実行手段として機能させるためのプログラム。
Computer
Receiving means for receiving a request message including identification information for identifying the user from the terminal device;
The extracted information corresponding to the identification information included in the received request message with reference to a database in which the correspondence between predetermined extracted information acquired based on the request message and the identification information is registered Identifying means for identifying
Presenting means for presenting a plurality of options including the first option based on the identified extracted information to the user via the terminal device and selecting one of them,
Collating means for collating the second option selected by the user from the plurality of options and the first option;
Extraction means for obtaining the extraction information based on the received request message;
Registration means for registering the correspondence between the identification information included in the received request message and the extracted information acquired from the request message in the database, based on the result of matching by the matching unit;
The program for functioning as an execution means which performs the process based on the result collated by the collation means.
JP2012156722A 2012-07-12 2012-07-12 Information processing apparatus, information processing method, and program Active JP5873772B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2012156722A JP5873772B2 (en) 2012-07-12 2012-07-12 Information processing apparatus, information processing method, and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2012156722A JP5873772B2 (en) 2012-07-12 2012-07-12 Information processing apparatus, information processing method, and program

Publications (2)

Publication Number Publication Date
JP2014021547A JP2014021547A (en) 2014-02-03
JP5873772B2 true JP5873772B2 (en) 2016-03-01

Family

ID=50196404

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2012156722A Active JP5873772B2 (en) 2012-07-12 2012-07-12 Information processing apparatus, information processing method, and program

Country Status (1)

Country Link
JP (1) JP5873772B2 (en)

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3684521B2 (en) * 1997-04-30 2005-08-17 富士通株式会社 Mobile terminal clone detection method and mobile communication system
JP2002064861A (en) * 2000-08-14 2002-02-28 Pioneer Electronic Corp User authentication system
JP4220230B2 (en) * 2002-12-18 2009-02-04 株式会社東芝 Service area estimation device
JP4414181B2 (en) * 2003-09-19 2010-02-10 株式会社Access Message display terminal and gateway server, message display terminal program and gateway server program
JP4668734B2 (en) * 2005-08-23 2011-04-13 株式会社野村総合研究所 Authentication apparatus, authentication method, and authentication program
US9014666B2 (en) * 2006-12-15 2015-04-21 Avaya Inc. Authentication based on geo-location history

Also Published As

Publication number Publication date
JP2014021547A (en) 2014-02-03

Similar Documents

Publication Publication Date Title
CN106131079B (en) Authentication method, system and proxy server
US10097546B2 (en) Authentication of a user device using traffic flow information
US9628282B2 (en) Universal anonymous cross-site authentication
US9210557B2 (en) SMS-initiated mobile registration
EP2418820B1 (en) Systems, methods, and apparatus to monitor and authenticate mobile internet activity.
CN109309657A (en) Unauthorized access point detection system and method, user terminal and computer program for it
KR101938332B1 (en) Method, service server, mobile phone and computer readable recording medium for mobile phone authentication
CN108496380B (en) Server and storage medium
JP5844471B2 (en) How to control access to Internet-based applications
JP2016524248A (en) Method and system for protecting identity information from theft or copying
US10887771B2 (en) Access control, establishing trust in a wireless network
JP5276592B2 (en) System and method for gaining network access
CN106162549A (en) The processing method and processing device of access network
WO2010151692A1 (en) Systems and methods for obtaining network credentials
WO2010148260A1 (en) Systems and methods for determining location over a network
JP6122924B2 (en) Providing device, terminal device, providing method, providing program, and authentication processing system
KR20140081041A (en) Authentication Method and System for Service Connection of Internet Site using Phone Number
JP5485063B2 (en) Authentication system
JP5873772B2 (en) Information processing apparatus, information processing method, and program
WO2014169498A1 (en) Method and system for third-party service platform login
US10165126B2 (en) Method for securing a transaction between a mobile terminal and a server of a service provider through a platform
JP5940398B2 (en) Information processing apparatus, information processing method, and program
JP5377717B1 (en) Information processing apparatus, information processing system, information processing method, and program
CN105991572B (en) Login authentication method, device and system of wireless network
JP2012138047A (en) Log-in authentication apparatus, log-in authentication method and program

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20150225

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20151116

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20160105

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20160118

R150 Certificate of patent or registration of utility model

Ref document number: 5873772

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

S533 Written request for registration of change of name

Free format text: JAPANESE INTERMEDIATE CODE: R313533

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250