JP6137658B2 - ユーザ認証方法、認証装置、および端末 - Google Patents
ユーザ認証方法、認証装置、および端末 Download PDFInfo
- Publication number
- JP6137658B2 JP6137658B2 JP2016528350A JP2016528350A JP6137658B2 JP 6137658 B2 JP6137658 B2 JP 6137658B2 JP 2016528350 A JP2016528350 A JP 2016528350A JP 2016528350 A JP2016528350 A JP 2016528350A JP 6137658 B2 JP6137658 B2 JP 6137658B2
- Authority
- JP
- Japan
- Prior art keywords
- authentication
- terminal
- type
- information
- authentication information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims description 200
- 230000003993 interaction Effects 0.000 claims description 384
- 230000006399 behavior Effects 0.000 claims description 292
- 230000008569 process Effects 0.000 claims description 37
- 230000008859 change Effects 0.000 claims description 9
- 230000004044 response Effects 0.000 claims description 6
- 230000006870 function Effects 0.000 description 54
- 230000002265 prevention Effects 0.000 description 26
- 244000144985 peep Species 0.000 description 20
- 238000004891 communication Methods 0.000 description 19
- 238000012544 monitoring process Methods 0.000 description 16
- 208000008918 voyeurism Diseases 0.000 description 15
- 238000004364 calculation method Methods 0.000 description 14
- 238000010276 construction Methods 0.000 description 9
- 230000002452 interceptive effect Effects 0.000 description 9
- 230000007246 mechanism Effects 0.000 description 7
- 238000010187 selection method Methods 0.000 description 6
- 238000013459 approach Methods 0.000 description 5
- 230000003111 delayed effect Effects 0.000 description 5
- 238000010586 diagram Methods 0.000 description 5
- 238000011017 operating method Methods 0.000 description 5
- 238000012790 confirmation Methods 0.000 description 4
- 238000009434 installation Methods 0.000 description 4
- 230000008878 coupling Effects 0.000 description 3
- 238000010168 coupling process Methods 0.000 description 3
- 238000005859 coupling reaction Methods 0.000 description 3
- 238000001914 filtration Methods 0.000 description 3
- 238000012545 processing Methods 0.000 description 3
- 238000012795 verification Methods 0.000 description 2
- 230000009471 action Effects 0.000 description 1
- 230000004913 activation Effects 0.000 description 1
- 230000004888 barrier function Effects 0.000 description 1
- ZYXYTGQFPZEUFX-UHFFFAOYSA-N benzpyrimoxan Chemical compound O1C(OCCC1)C=1C(=NC=NC=1)OCC1=CC=C(C=C1)C(F)(F)F ZYXYTGQFPZEUFX-UHFFFAOYSA-N 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 238000000802 evaporation-induced self-assembly Methods 0.000 description 1
- 230000003203 everyday effect Effects 0.000 description 1
- 238000012905 input function Methods 0.000 description 1
- 230000010354 integration Effects 0.000 description 1
- 238000011022 operating instruction Methods 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/316—User authentication by observing the pattern of computer usage, e.g. typical user behaviour
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3271—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3297—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving time stamps, e.g. generation of time stamps
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Health & Medical Sciences (AREA)
- Social Psychology (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- General Health & Medical Sciences (AREA)
- Telephone Function (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
- Telephonic Communication Services (AREA)
- User Interface Of Digital Computer (AREA)
Description
または前記端末の前記特定のインタラクション挙動が、前記端末が前記端末におけるアプリケーションにアクセスする挙動を含み、前記第1のタイプの認証情報と前記第2のタイプの認証情報が、前記アプリケーションの特定の属性情報であるか、または前記端末の前記特定のインタラクション挙動が、前記端末がウェブサイトにアクセスする挙動を含み、前記第1のタイプの認証情報と前記第2のタイプの認証情報が、前記ウェブサイトの特定の属性情報であるか、または前記端末の前記特定のインタラクション挙動が、前記端末が前記端末における画像にアクセスする挙動を含み、前記第1のタイプの認証情報と前記第2のタイプの認証情報が、前記画像の特定の属性情報であるか、または前記端末の前記特定のインタラクション挙動が、前記端末が前記端末における電子書籍にアクセスする挙動を含み、前記第1のタイプの認証情報と前記第2のタイプの認証情報が、前記電子書籍の特定の属性情報であるか、
または前記端末の前記特定のインタラクション挙動が、前記端末が前記端末の外のデバイスと通信する挙動を含み、前記第1のタイプの認証情報と前記第2のタイプの認証情報が、前記端末が前記端末の外の前記デバイスと通信する際に前記端末が位置している地理的エリアについての情報である。
または前記端末の前記特定のインタラクション挙動が、前記端末が前記端末におけるアプリケーションにアクセスする挙動を含み、前記第1のタイプの認証情報と前記第2のタイプの認証情報が、前記アプリケーションの特定の属性情報であるか、または前記端末の前記特定のインタラクション挙動が、前記端末がウェブサイトにアクセスする挙動を含み、前記第1のタイプの認証情報と前記第2のタイプの認証情報が、前記ウェブサイトの特定の属性情報であるか、または前記端末の前記特定のインタラクション挙動が、前記端末が前記端末における画像にアクセスする挙動を含み、前記第1のタイプの認証情報と前記第2のタイプの認証情報が、前記画像の特定の属性情報であるか、
または前記端末の前記特定のインタラクション挙動が、前記端末が前記端末における電子書籍にアクセスする挙動を含み、前記第1のタイプの認証情報と前記第2のタイプの認証情報が、前記電子書籍の特定の属性情報であるか、または前記端末の前記特定のインタラクション挙動が、前記端末が前記端末の外のデバイスと通信する挙動を含み、前記第1のタイプの認証情報と前記第2のタイプの認証情報が、前記端末が前記端末の外の前記デバイスと通信する際に前記端末が位置している地理的エリアについての情報である。
前記表示デバイスは、前記端末の前記ユーザに前記第1の認証チャレンジセットを提示するように構成される。前記入力デバイスは、前記第1の認証チャレンジセットにおける前記第1のタイプの認証情報と前記第2のタイプの認証情報とを前記端末の前記ユーザによって識別することにより得られた前記識別結果を入力するように構成される。
または前記端末の前記特定のインタラクション挙動が、前記端末がウェブサイトにアクセスする挙動を含み、前記第1のタイプの認証情報と前記第2のタイプの認証情報が、前記ウェブサイトの特定の属性情報であるか、または前記端末の前記特定のインタラクション挙動が、前記端末が前記端末における画像にアクセスする挙動を含み、前記第1のタイプの認証情報と前記第2のタイプの認証情報が、前記画像の特定の属性情報であるか、または前記端末の前記特定のインタラクション挙動が、前記端末が前記端末における電子書籍にアクセスする挙動を含み、前記第1のタイプの認証情報と前記第2のタイプの認証情報が、前記電子書籍の特定の属性情報であるか、
または前記端末の前記特定のインタラクション挙動が、前記端末が前記端末の外のデバイスと通信する挙動を含み、前記第1のタイプの認証情報と前記第2のタイプの認証情報が、前記端末が前記端末の外の前記デバイスと通信する際に前記端末が位置している地理的エリアについての情報である。
または端末の特定のインタラクション挙動が、端末がウェブサイトにアクセスする挙動を含み得、第1のタイプの認証情報と第2のタイプの認証情報が、ウェブサイトの特定の属性情報であるか、または端末の特定のインタラクション挙動が、端末が端末における画像にアクセスする挙動を含み得、第1のタイプの認証情報と第2のタイプの認証情報が、画像の特定の属性情報であるか、または端末の特定のインタラクション挙動が、端末が端末における電子書籍にアクセスする挙動を含み得、第1のタイプの認証情報と第2のタイプの認証情報が、電子書籍の特定の属性情報であるか、
または端末の特定のインタラクション挙動が、端末が端末の外のデバイスと通信する挙動を含み得、第1のタイプの認証情報と第2のタイプの認証情報が、端末が端末の外のデバイスと通信する際に端末が位置している地理的エリアについての情報である。本発明のこの実施形態の特定の実現手法において、第1のタイプの認証情報が連絡先の特定の属性情報である場合、連絡先についての情報は、連絡先の写真、連絡先の名前、連絡先の電話番号、連絡先の名前+画像、等であり得る。本発明のこの実施形態の別の特定の実現手法において、第1のタイプの認証情報がオーディオファイルについての情報である場合、オーディオファイルについての情報は、オーディオファイルの名前、オーディオファイルのアルバム名、オーディオファイルの演奏者、等であり得る。
(1)(NPと表され得る)除外される連絡先、すなわち、除外されるインタラクションオブジェクト。セットNPの要素は、第1のタイプの連絡先には現れない。もちろん、混乱を避けるために、セットNPにおける要素は、第2のタイプの連絡先にも現れない。
(2)(Tとして表され、たとえば、3日、5日、または10時間といった)連絡先へのアクセスの記録についての有効時間要件と、(Xとして表され、予め設定された回数、たとえば5回を表すか、または予め設定されたランキング、たとえばトップ3を表すか、または予め設定されたパーセンテージ、たとえば3%を表す)連絡先アクセス頻度要件とを含み得る、第1のタイプの連絡先の選択方法のパラメータ。TとXとに基づいて決定された第1のタイプの連絡先は、Lとして表され得る。もちろん、ユーザは、構成を行わないこともできる。第1のタイプの連絡先の選択方法のパラメータは、認証装置のためのデフォルト設定に設定され得る。加えて、ユーザはまた、上記TとXとを一時的に計算することによって第1のタイプの連絡先を得る代わりに、1つまたは複数の連絡先を固定の第1のタイプの連絡先として指定し得る。ユーザによって指定された第1のタイプの連絡先は、Dとして表され得る。
(3)認証情報構築時の混同アイテムの数量(fとして表される)および/または認証情報構築時の干渉アイテムの数量(iとして表される)を含み得る、第2のタイプの連絡先のパラメータ。混同アイテムとは、システムによってランダムに生成された偽の連絡先、または端末に存在しない連絡先のことを言い、干渉アイテムとは、ユーザが最近連絡していない連絡先のことを言う。
(4)毎回の認証中に同時に正しく選択される必要がある第1のタイプの連絡先の数量(cとして表され、たとえば、3つの第1のタイプの連絡先が同時に正しく選択された場合にのみ認証が成功する)を含み得る、認証選択パラメータ。セキュリティ強度調節機能がさらに、認証装置に導入され得、識別認証のセキュリティ強度が、上記f、i、およびcの値を調節することによって調節され得る。明らかに、これらの3つの値がより大きい場合、セキュリティ強度はより高い。特に、認証装置は、各々のレベルが異なる値に対応する異なる難易度レベルを設定し得、これは、セキュリティ強度ドラッグバーまたは難易度選択ボックスを使用することによって実現され得、または、認証装置は、上記3つの値を別個に調節するために、値調節機能を提供し得る。
(1)除外される音楽著作物情報(これは、NPとして表され得る)。この部分において指定された音楽著作物情報(たとえば、アルバム、演奏者、歌手、またはバンド)は、認証情報を生成するプロセスに関与させられないので、ユーザは、いくつかのセンシティブな歌または端末所有者の周知のお気に入りのアーティストを直接的に除外することを可能にさせられる。すなわち、セットNPにおける要素は、第1のタイプの音楽著作物情報に現れない。もちろん、混乱を避けるために、セットNPにおける要素は、第2のタイプの音楽著作物情報にも現れない。
(2)(Tとして表され、たとえば、3日、5日、または10時間といった)音楽著作物の再生についての有効時間要件と、(Xとして表され、予め設定された回数、たとえば5回を表すか、または予め設定されたランキング、たとえばトップ3を表すか、または予め設定されたパーセンテージ、たとえば3%を表す)音楽著作物情報発生頻度要件とを含み得る、第1のタイプの音楽著作物情報の選択方法のパラメータ。TとXとに基づいて決定された第1のタイプの音楽著作物情報は、Lとして表され得る。もちろん、ユーザは、構成を行わないこともできる。第1のタイプの音楽著作物情報の選択方法のパラメータは、認証装置のためのデフォルト設定に設定され得る。加えて、ユーザはまた、上記TとXとを一時的に計算することによって第1のタイプの音楽著作物情報を得る代わりに、1つまたは複数の音楽著作物情報を固定の第1のタイプの音楽著作物情報として指定し得る。ユーザによって指定された第1のタイプの音楽著作物情報は、Dとして表され得る。
(3)認証情報構築時の混同アイテムの数量(fとして表される)および/または認証情報構築時の干渉アイテムの数量(iとして表される)を含み得る、第2のタイプの音楽著作物情報のパラメータ。混同アイテムとは、システムによってランダムに生成された偽の音楽著作物情報、または端末に存在しない音楽著作物についての情報のことを言い、干渉アイテムとは、ユーザによって最近再生された音楽著作物の中に現れない音楽著作物情報のことを言う。
(4)毎回の認証中に同時に正しく選択される必要がある第1のタイプの音楽著作物情報の数量(cとして表され、たとえば、3つの第1のタイプの音楽著作物情報が同時に正しく選択された場合にのみ認証が成功する)を含み得る、認証選択パラメータ。セキュリティ強度調節機能がさらに、認証装置に導入され得、識別認証のセキュリティ強度が、上記f、i、およびcの値を調節することによって調節され得る。明らかに、これらの3つの値がより大きい場合、セキュリティ強度はより高い。特に、認証装置は、各々のレベルが異なる値に対応する異なる難易度レベルを設定し得、これは、セキュリティ強度ドラッグバーまたは難易度選択ボックスを使用することによって実現され得、または、認証装置は、上記3つの値を別個に調節するために、値調節機能を提供し得る。
(1)除外されるウェブサイト情報(これは、NPとして表され得る)。この部分において指定されたウェブサイト情報は、認証情報を生成するプロセスに関与させられないので、ユーザは、ユーザがセンシティブであると感じ、使用したくないいくつかのウェブサイト、または、ほぼ毎日ユーザによって定期的にアクセスされるいくつかのウェブサイトを直接的に除外することを可能にさせられる。すなわち、セットNPにおける要素は、第1のタイプのウェブサイト情報に現れない。もちろん、混乱を避けるために、セットNPにおける要素は、第2のタイプのウェブサイト情報にも現れない。
(2)(Tとして表され、たとえば、3日、5日、または10時間といった)ウェブサイト情報についての有効時間要件と、(Xとして表され、予め設定された回数、たとえば5回を表すか、または予め設定されたランキング、たとえばトップ3を表すか、または予め設定されたパーセンテージ、たとえば3%を表す)ウェブサイト情報発生頻度要件とを含み得る、第1のタイプのウェブサイト情報の選択方法のパラメータ。TとXとに基づいて決定された第1のタイプのウェブサイト情報は、Lとして表され得る。もちろん、ユーザは、構成を行わないこともできる。第1のタイプのウェブサイト情報の選択方法のパラメータは、認証装置のためのデフォルト設定に設定され得る。加えて、ユーザはまた、上記TとXとを一時的に計算することによって第1のタイプのウェブサイト情報を得る代わりに、1つまたは複数のウェブサイト情報を固定の第1のタイプのウェブサイト情報として指定し得る。ユーザによって指定された第1のタイプのウェブサイト情報は、Dとして表され得る。
(3)認証情報構築時の混同アイテムの数量(fとして表される)および/または認証情報構築時の干渉アイテムの数量(iとして表される)を含み得る、第2のタイプのウェブサイト情報のパラメータ。混同アイテムとは、システムによってランダムに生成された偽のウェブサイト情報、すなわち、ユーザがこれまでアクセスしたことのないウェブサイトのウェブサイト情報のことを言い、干渉アイテムとは、ユーザが以前アクセスしたことがあるが最近アクセスされていないウェブサイトのウェブサイト情報のことを言う。
(4)毎回の認証中に同時に正しく選択される必要がある第1のタイプのウェブサイト情報の数量(cとして表され、たとえば、3つの第1のタイプのウェブサイト情報が同時に正しく選択された場合にのみ認証が成功する)を含み得る、認証選択パラメータ。セキュリティ強度調節機能がさらに、認証装置に導入され得、識別認証のセキュリティ強度が、上記f、i、およびcの値を調節することによって調節され得る。明らかに、これらの3つの値がより大きい場合、セキュリティ強度はより高い。特に、認証装置は、各々のレベルが異なる値に対応する異なる難易度レベルを設定し得、これは、セキュリティ強度ドラッグバーまたは難易度選択ボックスを使用することによって実現され得、または、認証装置は、上記3つの値を別個に調節するために、値調節機能を提供し得る。
70のみが再度行われる必要がある。
(1)除外される電子書籍情報(これは、NPとして表され得る)。この部分において指定された電子書籍情報は、認証情報を生成するプロセスに関与させられないので、ユーザは、ユーザがセンシティブであると考えるいくらかの電子書籍情報を直接的に除外することを可能にさせられる。すなわち、セットNPにおける要素は、第1のタイプの電子書籍情報に現れない。もちろん、混乱を避けるために、セットNPにおける要素は、第2のタイプの電子書籍情報にも現れない。
(2)(Tとして表され、たとえば、3日、5日、または10時間といった)電子書籍の閲覧についての有効時間要件と、(Xとして表され、予め設定された回数、たとえば5回を表すか、または予め設定されたランキング、たとえばトップ3を表すか、または予め設定されたパーセンテージ、たとえば3%を表す)閲覧された電子書籍についての情報の発生頻度要件とを含み得る、第1のタイプの電子書籍情報の選択方法のパラメータ。TとXとに基づいて決定された第1のタイプの電子書籍情報は、Lとして表され得る。もちろん、ユーザは、構成を行わないこともできる。第1のタイプの電子書籍情報の選択方法のパラメータは、認証装置のためのデフォルト設定に設定され得る。加えて、ユーザはまた、上記TとXとを一時的に計算することによって第1のタイプの電子書籍情報を得る代わりに、1つまたは複数の閲覧された電子書籍を固定の第1のタイプの電子書籍情報として指定し得る。ユーザによって指定された第1のタイプの電子書籍情報は、Dとして表され得る。
(3)認証情報構築時の混同アイテムの数量(fとして表される)および/または認証情報構築時の干渉アイテムの数量(iとして表される)を含み得る、第2のタイプの電子書籍情報のパラメータ。混同アイテムとは、システムによってランダムに生成された偽の電子書籍情報、または端末に存在しない電子書籍についての情報のことを言い、干渉アイテムとは、ユーザが最近閲覧していない電子書籍についての情報のことを言う。
(4)毎回の認証中に同時に正しく選択される必要がある第1のタイプの電子書籍情報の数量(cとして表され、たとえば、3つの第1のタイプの電子書籍情報が同時に正しく選択された場合にのみ認証が成功する)を含み得る、認証選択パラメータ。セキュリティ強度調節機能がさらに、認証装置に導入され得、識別認証のセキュリティ強度が、上記f、i、およびcの値を調節することによって調節され得る。明らかに、これらの3つの値がより大きい場合、セキュリティ強度はより高い。特に、認証装置は、各々のレベルが異なる値に対応する異なる難易度レベルを設定し得、これは、セキュリティ強度ドラッグバーまたは難易度選択ボックスを使用することによって実現され得、または、認証装置は、上記3つの値を別個に調節するために、値調節機能を提供し得る。
(1)除外されるAPP情報(これは、NPとして表され得る)。この部分において指定されたAPP情報は、認証情報を生成するプロセスに関与させられないので、ユーザは、いくらかの周知のAPP情報またはユーザが極めてセンシティブであると感じるAPP情報を直接的に除外することを可能にさせられる。すなわち、セットNPにおける要素は、第1のタイプのAPP情報に現れない。もちろん、混乱を避けるために、セットNPにおける要素は、第2のタイプのAPP情報にも現れない。
(2)(Tとして表され、たとえば、3日、5日、または10時間といった)APPの使用についての有効時間要件と、(Xとして表され、予め設定された回数、たとえば5回を表すか、または予め設定されたランキング、たとえばトップ3を表すか、または予め設定されたパーセンテージ、たとえば3%を表す)APPの使用の発生頻度要件とを含み得る、第1のタイプのAPP情報の選択方法のパラメータ。TとXとに基づいて決定された第1のタイプのAPP情報は、Lとして表され得る。もちろん、ユーザは、構成を行わないこともできる。第1のタイプのAPP情報の選択方法のパラメータは、認証装置のためのデフォルト設定に設定され得る。加えて、ユーザはまた、上記TとXとを一時的に計算することによって第1のタイプのAPP情報を得る代わりに、1つまたは複数のAPP情報を固定の第1のタイプのAPP情報として指定し得る。ユーザによって指定された第1のタイプのAPP情報は、Dとして表され得る。
(3)認証情報構築時の混同アイテムの数量(fとして表される)および/または認証情報構築時の干渉アイテムの数量(iとして表される)を含み得る、第2のタイプのAPP情報のパラメータ。混同アイテムとは、システムによってランダムに生成された偽のAPP情報、または端末に存在しないAPPについての情報のことを言い、干渉アイテムとは、ユーザが最近使用していないAPPについての情報のことを言う。
(4)毎回の認証中に同時に正しく選択される必要がある第1のタイプのAPP情報の数量(cとして表され、たとえば、3つの第1のタイプのAPP情報が同時に正しく選択された場合にのみ認証が成功する)を含み得る、認証選択パラメータ。セキュリティ強度調節機能がさらに、認証装置に導入され得、識別認証のセキュリティ強度が、上記f、i、およびcの値を調節することによって調節され得る。明らかに、これらの3つの値がより大きい場合、セキュリティ強度はより高い。特に、認証装置は、各々のレベルが異なる値に対応する異なる難易度レベルを設定し得、これは、セキュリティ強度ドラッグバーまたは難易度選択ボックスを使用することによって実現され得、または、認証装置は、上記3つの値を別個に調節するために、値調節機能を提供し得る。
または端末の特定のインタラクション挙動が、端末が端末におけるオーディオおよびビデオファイルにアクセスする挙動を含み得、第1のタイプの認証情報と第2のタイプの認証情報が、オーディオおよびビデオファイルの特定の属性情報であるか、または端末の特定のインタラクション挙動が、端末が端末におけるアプリケーションにアクセスする挙動を含み得、第1のタイプの認証情報と第2のタイプの認証情報が、アプリケーションの特定の属性情報であるか、または端末の特定のインタラクション挙動が、端末がウェブサイトにアクセスする挙動を含み得、第1のタイプの認証情報と第2のタイプの認証情報が、ウェブサイトの特定の属性情報であるか、
または端末の特定のインタラクション挙動が、端末が端末における画像にアクセスする挙動を含み得、第1のタイプの認証情報と第2のタイプの認証情報が、画像の特定の属性情報であるか、または端末の特定のインタラクション挙動が、端末が端末における電子書籍にアクセスする挙動を含み得、第1のタイプの認証情報と第2のタイプの認証情報が、電子書籍の特定の属性情報であるか、
または端末の特定のインタラクション挙動が、端末が端末の外のデバイスと通信する挙動を含み得、第1のタイプの認証情報と第2のタイプの認証情報が、端末が端末の外のデバイスと通信する際に端末が位置している地理的エリアについての情報である。本発明のこの実施形態の特定の実現手法において、第1のタイプの認証情報が連絡先の特定の属性情報である場合、連絡先についての情報は、連絡先の写真、連絡先の名前、連絡先の電話番号、連絡先の名前+画像、等であり得る。本発明のこの実施形態の別の特定の実現手法において、第1のタイプの認証情報がオーディオファイルについての情報である場合、オーディオファイルについての情報は、オーディオファイルの名前、オーディオファイルのアルバム名、オーディオファイルの演奏者、等であり得る。
たとえば、第1のタイプの認証情報は、3日以内のその通話回数が5回を超える連絡先の名前、または2日以内のその電子書籍の閲覧回数が2日以内の合計閲覧回数の10%を超える電子書籍の名前、または5日以内のその再生ランキングがトップ3に入る音楽アルバム、または12時間以内のそのウェブサイトアクセス頻度が上位5%に入るウェブサイト、等であり得る。
端末800の第1のタイプの認証情報の少なくとも1つと第2のタイプの認証情報の少なくとも1つとを決定するステップ、および、通信インターフェース801を使用することにより表示デバイス805上で端末800のユーザに第1の認証チャレンジセットを提示するステップであって、第1のタイプの認証情報は、端末800の特定のインタラクション挙動に対応するインタラクションオブジェクトの特定の属性情報における特定の属性情報であって、予め設定された時間内のその発生頻度が予め設定されたレンジ内に入る特定の属性情報を含み、特定の属性情報は、インタラクションオブジェクトの属性情報の1つのタイプまたはインタラクションオブジェクトの属性情報の複数のタイプの組み合わせであり、第2のタイプの認証情報は、端末800のユーザによる第1のタイプの認証情報の選択に干渉するために使用され、第1の認証チャレンジセットは、第1のタイプの認証情報の少なくとも1つと第2のタイプの認証情報の少なくとも1つとを含む、ステップと、第1の認証チャレンジセットにおける第1のタイプの認証情報と第2のタイプの認証情報とを端末800のユーザによって識別することにより得られた識別結果を、通信インターフェース801を使用することにより入力デバイス806から受信するステップ、および、識別結果における第1のタイプの認証情報の識別正当性レートに応じて認証結果を決定するステップとを行うように構成される。
または端末の特定のインタラクション挙動が、端末が端末におけるアプリケーションにアクセスする挙動を含み得、第1のタイプの認証情報と第2のタイプの認証情報が、アプリケーションの特定の属性情報であるか、または端末の特定のインタラクション挙動が、端末がウェブサイトにアクセスする挙動を含み得、第1のタイプの認証情報と第2のタイプの認証情報が、ウェブサイトの特定の属性情報であるか、または端末の特定のインタラクション挙動が、端末が端末における画像にアクセスする挙動を含み得、第1のタイプの認証情報と第2のタイプの認証情報が、画像の特定の属性情報であるか、または端末の特定のインタラクション挙動が、端末が端末における電子書籍にアクセスする挙動を含み得、第1のタイプの認証情報と第2のタイプの認証情報が、電子書籍の特定の属性情報であるか、
または端末の特定のインタラクション挙動が、端末が端末の外のデバイスと通信する挙動を含み得、第1のタイプの認証情報と第2のタイプの認証情報が、端末が端末の外のデバイスと通信する際に端末が位置している地理的エリアについての情報である。本発明のこの実施形態の特定の実現手法において、第1のタイプの認証情報が連絡先の特定の属性情報である場合、連絡先についての情報は、連絡先の写真、連絡先の名前、連絡先の電話番号、連絡先の名前+画像、等であり得る。本発明のこの実施形態の別の特定の実現手法において、第1のタイプの認証情報がオーディオファイルについての情報である場合、オーディオファイルについての情報は、オーディオファイルの名前、オーディオファイルのアルバム名、オーディオファイルの演奏者、等であり得る。
たとえば、第1のタイプの認証情報は、3日以内のその通話回数が5回を超える連絡先の名前、または2日以内のその電子書籍の閲覧回数が2日以内の合計閲覧回数の10%を超える電子書籍の名前、または5日以内のその再生ランキングがトップ3に入る音楽アルバム、または12時間以内のそのウェブサイトアクセス頻度が上位5%に入るウェブサイト、等であり得る。
特定の応用例において、端末800の特定のインタラクション挙動に対応するインタラクションオブジェクトが変化することは、端末800の特定のインタラクション挙動に対応するインタラクションオブジェクトが追加されること、または端末800の特定のインタラクション挙動に対応するインタラクションオブジェクトが削除されること、または端末800の特定のインタラクション挙動に対応するインタラクションオブジェクトが変更されること、等を含み得る。
102 ステップ
103 ステップ
104 ステップ
210 ステップ
220 ステップ
230 ステップ
240 ステップ
250 ステップ
260 ステップ
270 ステップ
271 矢印
272 矢印
273 矢印
274 矢印
310 ステップ
320 ステップ
330 ステップ
340 ステップ
350 ステップ
360 ステップ
370 ステップ
371 矢印
372 矢印
373 矢印
374 矢印
410 ステップ
420 ステップ
430 ステップ
440 ステップ
450 ステップ
460 ステップ
470 ステップ
471 矢印
472 矢印
473 矢印
474 矢印
510 ステップ
520 ステップ
530 ステップ
540 ステップ
550 ステップ
560 ステップ
570 ステップ
571 矢印
572 矢印
573 矢印
574 矢印
610 ステップ
620 ステップ
630 ステップ
640 ステップ
650 ステップ
660 ステップ
670 ステップ
671 矢印
672 矢印
673 矢印
674 矢印
700 認証装置
701 確定ユニット
702 認証提示ユニット
703 受信ユニット
704 認証ユニット
705 第1の構成ユニット
706 第2の構成ユニット
707 生成ユニット
800 端末
801 通信インターフェース
802 プロセッサ
803 メモリ
804 バス
805 表示デバイス
806 入力デバイス
Claims (18)
- ユーザ認証方法であって、
認証装置によって、端末の第1のタイプの認証情報と第2のタイプの認証情報とを決定するステップであって、前記第1のタイプの認証情報は、前記端末の特定のインタラクション挙動に対応するインタラクションオブジェクトの特定の属性情報における特定の属性情報であって、予め設定された時間内のそのアクセス頻度が予め設定されたレンジ内に入る特定の属性情報を備え、インタラクション挙動は、前記端末が情報を集めるためにソースにアクセスする挙動であり、前記インタラクションオブジェクトは、前記ソースであり、前記第1のタイプの認証情報に具備される前記特定の属性情報は、前記インタラクションオブジェクトの属性情報の1つのタイプまたは前記インタラクションオブジェクトの前記属性情報の複数のタイプの組み合わせであり、前記第2のタイプの認証情報は、前記端末のユーザによる前記第1のタイプの認証情報の選択に干渉するために使用される、決定するステップと、
前記認証装置によって、前記端末の前記ユーザに第1の認証チャレンジセットを提示するステップであって、前記第1の認証チャレンジセットは、前記第1のタイプの認証情報の少なくとも1つと前記第2のタイプの認証情報の少なくとも1つとを備える、提示するステップと、
前記認証装置によって、前記第1の認証チャレンジセットにおける前記第1のタイプの認証情報と前記第2のタイプの認証情報とを前記端末の前記ユーザによって識別することにより得られた識別結果を受信するステップと、
前記認証装置によって、前記識別結果における前記第1のタイプの認証情報の識別正当性レートに応じて認証結果を決定するステップと
を備え、
前記第2のタイプの認証情報は、
前記端末の前記特定のインタラクション挙動に対応する前記インタラクションオブジェクトの前記特定の属性情報における特定の属性情報であって、前記予め設定された時間内のそのアクセス頻度が前記予め設定されたレンジ外に入る特定の属性情報と、
前記端末の前記特定のインタラクション挙動に対応する前記インタラクションオブジェクトの前記特定の属性情報に属さない特定の属性情報と
の少なくとも1つを備え、
前記認証装置によって、端末の第1のタイプの認証情報と第2のタイプの認証情報とを決定する前記ステップの前に、前記方法はさらに、
前記認証装置によって、前記予め設定された時間と、前記予め設定されたレンジと、前記端末の前記ユーザの認証を行うために識別される必要がある前記第1のタイプの認証情報の数量Nとを構成するステップを備え、
前記認証装置によって、前記識別結果における前記第1のタイプの認証情報の識別正当性レートに応じて認証結果を決定する前記ステップは、
前記端末の前記ユーザによって識別され、前記識別結果における、前記第1のタイプの認証情報の前記数量がN個以上である場合、前記認証装置によって、前記端末の前記ユーザの前記認証が成功したと決定するステップ、または、
前記端末の前記ユーザによって識別され、前記識別結果における、前記第1のタイプの認証情報の前記数量がN個未満である場合、前記認証装置によって、前記端末の前記ユーザの前記認証が失敗したと決定するステップを備える、ユーザ認証方法。 - 前記第1のタイプの認証情報はさらに、前記端末の前記ユーザにより前記第1のタイプの認証情報を記憶するメモリ価格を減じるように前記端末の前記ユーザにより最も頻繁に使用されたインタラクションオブジェクトの特定の属性情報を備える、請求項1に記載の方法。
- 前記認証装置によって、前記第1の認証チャレンジセットにおける前記第1のタイプの認証情報と前記第2のタイプの認証情報とを前記端末の前記ユーザによって識別することにより得られた識別結果を受信する前記ステップの前に、前記方法はさらに、
前記端末の前記特定のインタラクション挙動に対応する前記インタラクションオブジェクトが変化した場合、または前記端末が新たな特定のインタラクション挙動を生成した場合、前記認証装置によって、前記端末の前記第1のタイプの認証情報と前記第2のタイプの認証情報とを再決定するステップと、
前記認証装置によって、前記端末の前記ユーザに、前記再決定された第1のタイプの認証情報と第2のタイプの認証情報とに基づいて生成された第2の認証チャレンジセットを提示するステップと
を備え、
前記端末の前記特定のインタラクション挙動に対応する前記インタラクションオブジェクトが変化することは、前記端末の前記特定のインタラクション挙動に対応する前記インタラクションオブジェクトが追加されること、または前記端末の前記特定のインタラクション挙動に対応する前記インタラクションオブジェクトが削除されること、または前記端末の前記特定のインタラクション挙動に対応する前記インタラクションオブジェクトが変更されることを備える、請求項1または2に記載の方法。 - 前記端末の前記特定のインタラクション挙動が、前記端末が前記端末における連絡先にアクセスする挙動を備え、前記第1のタイプの認証情報と前記第2のタイプの認証情報が、前記連絡先の特定の属性情報であるか、または
前記端末の前記特定のインタラクション挙動が、前記端末が前記端末におけるオーディオおよびビデオファイルにアクセスする挙動を備え、前記第1のタイプの認証情報と前記第2のタイプの認証情報が、前記オーディオおよびビデオファイルの特定の属性情報であるか、または
前記端末の前記特定のインタラクション挙動が、前記端末が前記端末におけるアプリケーションにアクセスする挙動を備え、前記第1のタイプの認証情報と前記第2のタイプの認証情報が、前記アプリケーションの特定の属性情報であるか、または
前記端末の前記特定のインタラクション挙動が、前記端末がウェブサイトにアクセスする挙動を備え、前記第1のタイプの認証情報と前記第2のタイプの認証情報が、前記ウェブサイトの特定の属性情報であるか、または
前記端末の前記特定のインタラクション挙動が、前記端末が前記端末における画像にアクセスする挙動を備え、前記第1のタイプの認証情報と前記第2のタイプの認証情報が、前記画像の特定の属性情報であるか、または
前記端末の前記特定のインタラクション挙動が、前記端末が前記端末における電子書籍にアクセスする挙動を備え、前記第1のタイプの認証情報と前記第2のタイプの認証情報が、前記電子書籍の特定の属性情報であるか、または
前記端末の前記特定のインタラクション挙動が、前記端末が前記端末の外のデバイスと通信する挙動を備え、前記第1のタイプの認証情報と前記第2のタイプの認証情報が、前記端末が前記端末の外の前記デバイスと通信する際に前記端末が位置している地理的エリアについての情報である、請求項1から3のいずれか一項に記載の方法。 - 前記予め設定された時間がより長く、前記予め設定されたレンジがより大きい場合、前記第1のタイプの認証情報のセットはより大きく、前記端末の前記ユーザの前記認証のセキュリティ強度はより高く、
前記端末の前記ユーザの認証を行うために識別される必要がある前記第1のタイプの認証情報の前記数量Nがより大きい場合、前記識別結果における、前記端末の前記ユーザの
前記認証が成功するために必要とされる、前記第1のタイプの認証情報の前記識別正当性レートは、より大きく、前記端末の前記ユーザの前記認証の前記セキュリティ強度はより高い、請求項1に記載の方法。 - 前記予め設定されたレンジは、前記予め設定された時間内の前記端末の前記特定のインタラクション挙動に対応する前記インタラクションオブジェクトの前記特定の属性情報のアクセス回数が予め設定された回数を超えるレンジであるか、または前記予め設定された時間内の前記端末の前記特定のインタラクション挙動に対応する前記インタラクションオブジェクトの前記特定の属性情報のアクセス回数が合計アクセス回数の予め設定されたパーセンテージを超えるレンジであるか、または前記予め設定された時間内の前記端末の前記特定のインタラクション挙動に対応する前記インタラクションオブジェクトの前記特定の属性情報のアクセス回数のランキングが予め設定されたランキング内に入るレンジであるか、または前記予め設定された時間内の前記端末の前記特定のインタラクション挙動に対応する前記インタラクションオブジェクトの前記特定の属性情報のアクセス回数のランキングが予め設定されたパーセンテージ内に入るレンジである、請求項1から5のいずれか一項に記載の方法。
- 前記認証装置によって、端末の第1のタイプの認証情報を決定する前記ステップの前に、前記方法はさらに、前記認証装置によって、前記端末の除外される認証情報のセットを構成するステップを備え、前記除外される認証情報のセットにおける認証情報は、前記第1のタイプの認証情報として使用できず、
前記認証装置によって、端末の第1のタイプの認証情報を決定する前記ステップは、前記端末の前記特定のインタラクション挙動に対応する前記インタラクションオブジェクトの前記特定の属性情報における特定の属性情報であって、前記予め設定された時間内のそのアクセス頻度が前記予め設定されたレンジ内に入り、前記除外される認証情報のセットに属さない特定の属性情報が、前記認証装置によって、前記第1のタイプの認証情報に具備されると決定するステップを備える、請求項1から6のいずれか一項に記載の方法。 - 前記認証装置によって、前記端末の前記ユーザに第1の認証チャレンジセットを提示する前記ステップの前に、前記方法はさらに、前記端末の前記ユーザに前記第1の認証チャレンジセットを提示するために、前記認証装置によって、前記端末の前記第1のタイプの認証情報と前記第2のタイプの認証情報とに応じて前記第1の認証チャレンジセットを生成するステップを備える、請求項1から7のいずれか一項に記載の方法。
- 前記端末は、スマートフォン、タブレットコンピュータ、パーソナルコンピュータ、サーバ、またはワークステーションを備える、請求項1から8のいずれか一項に記載の方法。
- 認証装置であって、
前記装置が位置している端末の第1のタイプの認証情報と第2のタイプの認証情報とを決定するように構成された確定ユニットであって、前記第1のタイプの認証情報は、前記端末の特定のインタラクション挙動に対応するインタラクションオブジェクトの特定の属性情報における特定の属性情報であって、予め設定された時間内のそのアクセス頻度が予め設定されたレンジ内に入る特定の属性情報を備え、インタラクション挙動は、前記端末が情報を集めるためにソースにアクセスする挙動であり、前記インタラクションオブジェクトは、前記ソースであり、前記第1のタイプの認証情報に具備される前記特定の属性情報は、前記インタラクションオブジェクトの属性情報の1つのタイプまたは前記インタラクションオブジェクトの前記属性情報の複数のタイプの組み合わせであり、前記第2のタイプの認証情報は、前記端末のユーザによる前記第1のタイプの認証情報の選択に干渉するために使用される、確定ユニットと、
前記端末の前記ユーザに第1の認証チャレンジセットを提示するように構成された認証提示ユニットであって、前記第1の認証チャレンジセットは、前記第1のタイプの認証情報の少なくとも1つと前記第2のタイプの認証情報の少なくとも1つとを備える、認証提示ユニットと、
前記第1の認証チャレンジセットにおける前記第1のタイプの認証情報と前記第2のタイプの認証情報とを前記端末の前記ユーザによって識別することにより得られた識別結果を受信するように構成された受信ユニットと、
前記識別結果における前記第1のタイプの認証情報の識別正当性レートに応じて認証結果を決定するように構成された認証ユニットと
を備え、
前記第2のタイプの認証情報は、
前記端末の前記特定のインタラクション挙動に対応する前記インタラクションオブジェクトの前記特定の属性情報における特定の属性情報であって、前記予め設定された時間内のそのアクセス頻度が前記予め設定されたレンジ外に入る特定の属性情報と、
前記端末の前記特定のインタラクション挙動に対応する前記インタラクションオブジェクトの前記特定の属性情報に属さない特定の属性情報と
の少なくとも1つを備え、
前記装置はさらに、第1の構成ユニットを備え、前記第1の構成ユニットは、前記予め設定された時間と、前記予め設定されたレンジと、前記端末の前記ユーザの認証を行うために識別される必要がある前記第1のタイプの認証情報の数量Nとを構成するように構成され、
前記認証ユニットは特に、前記端末の前記ユーザによって識別され、前記識別結果における、前記第1のタイプの認証情報の前記数量がN個以上である場合、前記端末の前記ユーザの前記認証が成功したと決定するか、または、前記端末の前記ユーザによって識別され、前記識別結果における、前記第1のタイプの認証情報の前記数量がN個未満である場合、前記端末の前記ユーザの前記認証が失敗したと決定するように構成される、認証装置。 - 前記第1のタイプの認証情報はさらに、前記端末の前記ユーザにより前記第1のタイプの認証情報を記憶するメモリ価格を減じるように前記端末の前記ユーザにより最も頻繁に使用されたインタラクションオブジェクトの特定の属性情報を備える、請求項10に記載の装置。
- 前記受信ユニットが、前記第1の認証チャレンジセットにおける前記第1のタイプの認証情報と前記第2のタイプの認証情報とを前記端末の前記ユーザによって識別することにより得られた前記識別結果を受信する前に、前記端末の前記特定のインタラクション挙動に対応する前記インタラクションオブジェクトが変化した場合、または前記端末が新たな特定のインタラクション挙動を生成した場合、
前記確定ユニットはさらに、前記認証提示ユニットが前記端末の前記ユーザに、決定ユニットによって再決定された第1のタイプの認証情報と第2のタイプの認証情報とに基づいて生成された第2の認証チャレンジセットを提示するように、前記端末の前記第1のタイプの認証情報と前記第2のタイプの認証情報とを再決定するように構成され、
前記端末の前記特定のインタラクション挙動に対応する前記インタラクションオブジェクトが変化することは、前記端末の前記特定のインタラクション挙動に対応する前記インタラクションオブジェクトが追加されること、または前記端末の前記特定のインタラクション挙動に対応する前記インタラクションオブジェクトが削除されること、または前記端末の前記特定のインタラクション挙動に対応する前記インタラクションオブジェクトが変更されることを備える、請求項10または11に記載の装置。 - 前記端末の前記特定のインタラクション挙動が、前記端末が前記端末における連絡先にアクセスする挙動を備え、前記第1のタイプの認証情報と前記第2のタイプの認証情報が、前記連絡先の特定の属性情報であるか、または
前記端末の前記特定のインタラクション挙動が、前記端末が前記端末におけるオーディオおよびビデオファイルにアクセスする挙動を備え、前記第1のタイプの認証情報と前記第2のタイプの認証情報が、前記オーディオおよびビデオファイルの特定の属性情報であるか、または
前記端末の前記特定のインタラクション挙動が、前記端末が前記端末におけるアプリケーションにアクセスする挙動を備え、前記第1のタイプの認証情報と前記第2のタイプの認証情報が、前記アプリケーションの特定の属性情報であるか、または
前記端末の前記特定のインタラクション挙動が、前記端末がウェブサイトにアクセスする挙動を備え、前記第1のタイプの認証情報と前記第2のタイプの認証情報が、前記ウェブサイトの特定の属性情報であるか、または
前記端末の前記特定のインタラクション挙動が、前記端末が前記端末における画像にアクセスする挙動を備え、前記第1のタイプの認証情報と前記第2のタイプの認証情報が、前記画像の特定の属性情報であるか、または
前記端末の前記特定のインタラクション挙動が、前記端末が前記端末における電子書籍にアクセスする挙動を備え、前記第1のタイプの認証情報と前記第2のタイプの認証情報が、前記電子書籍の特定の属性情報であるか、または
前記端末の前記特定のインタラクション挙動が、前記端末が前記端末の外のデバイスと通信する挙動を備え、前記第1のタイプの認証情報と前記第2のタイプの認証情報が、前記端末が前記端末の外の前記デバイスと通信する際に前記端末が位置している地理的エリアについての情報である、請求項10から12のいずれか一項に記載の装置。 - 前記予め設定された時間がより長く、前記予め設定されたレンジがより大きい場合、
前記第1のタイプの認証情報のセットはより大きく、前記端末の前記ユーザの前記認証のセキュリティ強度はより高く、前記端末の前記ユーザの認証を行うために識別される必要がある前記第1のタイプの認証情報の前記数量Nがより大きい場合、前記識別結果における、前記端末の前記ユーザの前記認証が成功するために必要とされる、前記第1のタイプの認証情報の前記識別正当性レートは、より大きく、前記端末の前記ユーザの前記認証の前記セキュリティ強度はより高い、請求項10に記載の装置。 - 前記予め設定されたレンジは、前記予め設定された時間内の前記端末の前記特定のインタラクション挙動に対応する前記インタラクションオブジェクトの前記特定の属性情報のアクセス回数が予め設定された回数を超えるレンジであるか、または前記予め設定された時間内の前記端末の前記特定のインタラクション挙動に対応する前記インタラクションオブジェクトの前記特定の属性情報のアクセス回数が合計アクセス回数の予め設定されたパーセンテージを超えるレンジであるか、または前記予め設定された時間内の前記端末の前記特定のインタラクション挙動に対応する前記インタラクションオブジェクトの前記特定の属性情報のアクセス回数のランキングが予め設定されたランキング内に入るレンジであるか、または前記予め設定された時間内の前記端末の前記特定のインタラクション挙動に対応する前記インタラクションオブジェクトの前記特定の属性情報のアクセス回数のランキングが予め設定されたパーセンテージ内に入るレンジである、請求項10から14のいずれか一項に記載の装置。
- 前記装置はさらに、第2の構成ユニットを備え、前記第2の構成ユニットは、前記端末の除外される認証情報のセットを構成するように構成され、前記除外される認証情報のセットにおける認証情報は、前記第1のタイプの認証情報として使用できず、
前記端末の前記第1のタイプの認証情報を決定するプロセスにおいて、決定ユニットは特に、前記端末の前記特定のインタラクション挙動に対応する前記インタラクションオブジェクトの前記特定の属性情報における特定の属性情報であって、前記予め設定された時間内のそのアクセス頻度が前記予め設定されたレンジ内に入り、前記除外される認証情報のセットに属さない特定の属性情報が、前記第1のタイプの認証情報に具備されると決定するように構成される、請求項10から15のいずれか一項に記載の装置。 - 前記装置はさらに、生成ユニットを備え、前記生成ユニットは、前記端末の前記ユーザに前記第1の認証チャレンジセットを提示するために、前記端末の前記第1のタイプの認証情報と前記第2のタイプの認証情報とに応じて前記第1の認証チャレンジセットを生成するように構成される、請求項10から16のいずれか一項に記載の装置。
- 前記端末は、スマートフォン、タブレットコンピュータ、パーソナルコンピュータ、サーバ、またはワークステーションを備える、請求項10から17のいずれか一項に記載の装置。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201410153707.6A CN105099674B (zh) | 2014-04-17 | 2014-04-17 | 用户认证方法、认证装置和终端 |
CN201410153707.6 | 2014-04-17 | ||
PCT/CN2014/093910 WO2015158148A1 (zh) | 2014-04-17 | 2014-12-16 | 用户认证方法、认证装置和终端 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2016525324A JP2016525324A (ja) | 2016-08-22 |
JP6137658B2 true JP6137658B2 (ja) | 2017-05-31 |
Family
ID=54323459
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2016528350A Active JP6137658B2 (ja) | 2014-04-17 | 2014-12-16 | ユーザ認証方法、認証装置、および端末 |
Country Status (6)
Country | Link |
---|---|
US (1) | US10089450B2 (ja) |
EP (2) | EP2963856B1 (ja) |
JP (1) | JP6137658B2 (ja) |
KR (1) | KR101808215B1 (ja) |
CN (1) | CN105099674B (ja) |
WO (1) | WO2015158148A1 (ja) |
Families Citing this family (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US10223549B2 (en) * | 2015-01-21 | 2019-03-05 | Onion ID Inc. | Techniques for facilitating secure, credential-free user access to resources |
US9935927B2 (en) * | 2015-10-16 | 2018-04-03 | Quanta Computer Inc. | System and method for low energy double authentication between mobile device and server nodes |
EP3200112B1 (en) * | 2016-02-01 | 2020-04-29 | Tata Consultancy Services Limited | Usage based authentication system |
FR3062501B1 (fr) * | 2017-02-02 | 2019-03-15 | Idemia France | Procede pour la securite d'une operation electronique |
CN109067791B (zh) * | 2018-09-25 | 2020-05-12 | 阿里巴巴集团控股有限公司 | 网络中用户身份认证方法和装置 |
Family Cites Families (23)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE60325514D1 (de) | 2003-08-29 | 2009-02-05 | Nokia Corp | Ützten benutzeridentifikation und authentifikation |
WO2006072978A1 (ja) * | 2005-01-05 | 2006-07-13 | Fujitsu Limited | 携帯情報処理装置を用いた情報処理端末における認証システム |
CN101110667B (zh) * | 2006-07-19 | 2012-05-23 | 华为技术有限公司 | 用户认证方法和用户认证系统 |
JP2008059182A (ja) * | 2006-08-30 | 2008-03-13 | Matsushita Electric Ind Co Ltd | 認証装置および認証方法 |
US8272033B2 (en) * | 2006-12-21 | 2012-09-18 | International Business Machines Corporation | User authentication for detecting and controlling fraudulent login behavior |
US9027119B2 (en) * | 2007-11-19 | 2015-05-05 | Avaya Inc. | Authentication frequency and challenge type based on application usage |
US8978117B2 (en) * | 2007-11-19 | 2015-03-10 | Avaya Inc. | Authentication frequency and challenge type based on environmental and physiological properties |
US8355698B2 (en) | 2009-03-30 | 2013-01-15 | Microsoft Corporation | Unlock screen |
CN102035649B (zh) * | 2009-09-29 | 2013-08-21 | 国际商业机器公司 | 认证方法和装置 |
US20110283241A1 (en) | 2010-05-14 | 2011-11-17 | Google Inc. | Touch Gesture Actions From A Device's Lock Screen |
US9449026B2 (en) | 2010-08-31 | 2016-09-20 | Microsoft Technology Licensing, Llc | Sketch-based image search |
CN102487415A (zh) | 2010-12-03 | 2012-06-06 | 上海晨兴希姆通电子科技有限公司 | 手机屏幕的解锁方法 |
US8346217B2 (en) * | 2011-02-21 | 2013-01-01 | Knowledge Solutions, LLC | Systems, methods and apparatus for controlling access to mobile devices |
JP5646403B2 (ja) * | 2011-07-08 | 2014-12-24 | 日本電信電話株式会社 | 認証装置、認証方法及び認証プログラム |
US20130036461A1 (en) | 2011-08-01 | 2013-02-07 | Apple Inc. | Image-based authentication |
WO2013032187A1 (en) | 2011-09-01 | 2013-03-07 | Samsung Electronics Co., Ltd. | Mobile terminal for performing screen unlock based on motion and method thereof |
US8635684B2 (en) * | 2011-10-06 | 2014-01-21 | Sap Ag | Computer-implemented method for mobile authentication and corresponding computer system |
CN102520857B (zh) | 2011-12-07 | 2014-01-01 | 广东欧珀移动通信有限公司 | 一种手机屏幕解锁装置及其解锁方法 |
JP2013242661A (ja) * | 2012-05-18 | 2013-12-05 | Nakayo Telecommun Inc | 使用者認証機能を有する電話装置 |
CN103455965A (zh) * | 2012-05-30 | 2013-12-18 | 北京小米科技有限责任公司 | 一种基于验证图片的验证方法、装置及服务器 |
CN103701757B (zh) * | 2012-09-27 | 2017-05-10 | 中国电信股份有限公司 | 业务接入的身份认证方法与系统 |
US9223950B2 (en) * | 2013-03-05 | 2015-12-29 | Intel Corporation | Security challenge assisted password proxy |
CN103516518B (zh) * | 2013-07-03 | 2016-09-28 | 北京百纳威尔科技有限公司 | 安全验证方法和装置 |
-
2014
- 2014-04-17 CN CN201410153707.6A patent/CN105099674B/zh active Active
- 2014-12-16 EP EP14886670.0A patent/EP2963856B1/en active Active
- 2014-12-16 WO PCT/CN2014/093910 patent/WO2015158148A1/zh active Application Filing
- 2014-12-16 JP JP2016528350A patent/JP6137658B2/ja active Active
- 2014-12-16 EP EP17210729.4A patent/EP3361671A1/en not_active Ceased
- 2014-12-16 KR KR1020157034386A patent/KR101808215B1/ko active IP Right Grant
-
2015
- 2015-10-16 US US14/885,381 patent/US10089450B2/en active Active
Also Published As
Publication number | Publication date |
---|---|
US10089450B2 (en) | 2018-10-02 |
CN105099674B (zh) | 2018-09-07 |
WO2015158148A1 (zh) | 2015-10-22 |
EP2963856A1 (en) | 2016-01-06 |
KR101808215B1 (ko) | 2017-12-12 |
US20160042163A1 (en) | 2016-02-11 |
EP2963856A4 (en) | 2016-05-04 |
KR20160005091A (ko) | 2016-01-13 |
JP2016525324A (ja) | 2016-08-22 |
CN105099674A (zh) | 2015-11-25 |
EP3361671A1 (en) | 2018-08-15 |
EP2963856B1 (en) | 2018-03-14 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11119627B2 (en) | Information display method, device, apparatus and storage medium | |
JP6137658B2 (ja) | ユーザ認証方法、認証装置、および端末 | |
US20180020004A1 (en) | Techniques for managing groups on a mobile platform | |
KR101687510B1 (ko) | 사용자가 아는 코드 시퀀스의 서브세트를 이용한 인증 | |
US11403375B2 (en) | Permission management system, permission management method, and electronic device | |
CN107729765B (zh) | 多媒体数据的管理方法、装置、存储介质及电子设备 | |
US9756136B2 (en) | Broadcasting local function templates to proximate mobile computing devices | |
US8484748B2 (en) | Method and device for classifying and processing data in instant messaging system | |
KR20180118635A (ko) | 애플리케이션의 아이콘 처리 방법 및 장치 | |
JP6604603B2 (ja) | 検索装置、検索方法、及びプログラム | |
CN106060050B (zh) | 身份验证方法及终端设备 | |
EP3528152A1 (en) | Method and apparatus for user authentication | |
US10389871B2 (en) | Call alert options | |
CN113227955A (zh) | 用于导航用户界面的方法、系统和介质 | |
JP5788866B2 (ja) | アイテムを格付けする方法及びシステム | |
EP1752863A2 (en) | Method and apparatus for selecting a button in a menu | |
KR101242594B1 (ko) | 정보처리단말기 및 그 기능모드 설정방법 | |
US20240168609A1 (en) | Method and Apparatus for Presenting Book Information | |
CN103650412A (zh) | 内容或应用程序提供系统、内容或应用程序提供系统的控制方法、终端装置、终端装置的控制方法、认证装置、认证装置的控制方法、程序及信息存储媒体 | |
JP2012208899A (ja) | データ共有システム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20161129 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20161130 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20170227 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20170404 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20170420 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6137658 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |