JP6271897B2 - 取引に対する認証情報の管理方法 - Google Patents
取引に対する認証情報の管理方法 Download PDFInfo
- Publication number
- JP6271897B2 JP6271897B2 JP2013156301A JP2013156301A JP6271897B2 JP 6271897 B2 JP6271897 B2 JP 6271897B2 JP 2013156301 A JP2013156301 A JP 2013156301A JP 2013156301 A JP2013156301 A JP 2013156301A JP 6271897 B2 JP6271897 B2 JP 6271897B2
- Authority
- JP
- Japan
- Prior art keywords
- information
- transaction
- personal
- authentication
- user terminal
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 claims description 16
- 238000012795 verification Methods 0.000 claims description 4
- 238000010586 diagram Methods 0.000 description 4
- 239000000284 extract Substances 0.000 description 1
Images
Landscapes
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Description
例えば、下記の特許文献1には、認証用媒体に認証情報を記憶させ、キャッシュカードと併用することによる個人認証システム及び方式が開示されている。
生体情報やパスワードなどの個人を特定できる情報は個人を認証するシステムやICチップなどで管理し、口座などの取引を特定する情報は、取引毎のシステムで管理している。
よって、認証装置の適用を普及するためには、システム構成の単純化、運用コストの低コスト化という課題があった。
前記利用者端末が、
前記取引情報の取引を利用する際に前記ゲートウェイサーバ経由で前記認証サーバに対して、当該利用者端末に入力された前記取引情報と認証情報を送信する手段を備え、
前記認証サーバが、
前記利用者端末からの前記取引情報を受信し、前記取引情報DBへ該当取引を問い合わせし、該当取引に対する認証情報を前記個人認証情報DBより特定し、特定した個人認証情報を前記ゲートウェイサーバで照合し、結果を利用者端末へ返信する手段を備えることを特徴とする。
また、前記利用者端末が、
前記ゲートウェイサーバ経由で前記認証サーバに対して前記認証情報が認証可能な取引一覧の利用要求を送信する手段を備え、
前記認証サーバが、
受信した前記認証情報を、個人認証情報DBへ問い合わせし、該当認証情報に対する取引情報を前記取引情報DBより特定し、特定した取引情報の一覧を前記ゲートウェイサーバ経由で利用者端末へ返信する手段をさらに備えることを特徴とする。
また、前記利用者端末が、
取引特定情報を前記ゲートウェイサーバ経由で前記認証サーバに対して送信し、送信した取引特定情報によりアクセス可能な個人一覧を要求する手段と、
前記認証サーバが、
受信した取引特定情報を、前記取引情報DBへ問い合わせし、該当取引情報に対するアクセス可能な個人認証情報の一覧を前記ゲートウェイサーバ経由で利用者端末へ返信する手段をさらに備えることを特徴とする。
また、前記取引情報DBが、取引毎にアクセス可能な個人認証情報の種類を設定可能に構成されていることを特徴とする。
また、前記取引情報に対して、アクセス可能な個人認証情報は複数登録可能に構成されていることを特徴とする。
運用者は、個々の取引においての個人情報の管理が必要なくなり、個人情報を意識せず使用できるため、運用コストが削減できる。
さらに、個人の認証情報により個人が許可されている取引情報を参照することが可能となる。
図1は、本発明に係る第1の実施形態におけるシステム構成図である。
図1において、ネットワーク104には、利用者端末101、ゲートウェイサーバ105及び認証サーバ107が接続されている。
利用者端末101の利用者アプリケーション102には、認証インタフェースモジュール103がインストールされている。認証インタフェースモジュール103は、ゲートウェイサーバ105への利用者情報や取引情報の送受信を行う。
ゲートウェイサーバ105のメモリには、認証機能制御プログラム106がインストールされており、認証機能制御プログラム106は、認証インタフェースモジュール103への取引情報・個人認証情報の問い合わせ依頼や、問い合わせ結果の編集と利用者端末101への結果通知を行う。
認証サーバ107は、ゲートウェイサーバ105から問い合わせ依頼があった場合、個人認証情報DB108・取引情報DB109に問い合わせて情報の検索を行い、結果をゲートウェイサーバ105へ送信する。
図2(a)に示すテーブル200の取引ID201は、口座番号など取引を一意に識別できるIDであり、取引情報202は、取引開始日や有効期限・諸届情報などの取引に関するテキスト情報である。
アクセス許可個人ID203は、アクセス可能な個人IDを登録するものである。アクセス可能な個人数は一人から複数人まで取引について任意に設定可能である。
図2(b)に示すテーブル210の個人ID211は、個人を特定するIDであり、生年月日212などの知識情報と生体情報213で特定できるものとする。
認証者304が取引に対して認証を行いたい場合は、当該取引の取引情報302より取引でのアクセス許可個人ID203を取得、認証者304の認証情報に合致する個人認証情報303が存在するかを確認する。
認証者305がアクセス可能な取引を知りたい場合は、認証者305の認証情報に合致する個人認証情報303より個人ID211を特定し、取引情報302より当該個人IDが存在するかを確認する。
利用者端末101にて取引特定情報と認証者304の認証情報を入力する(ステップ401)。
利用者端末101は、取引特定情報と認証者304の認証情報をゲートウェイサーバ105へ送信する(ステップ402)。
ゲートウェイサーバ105は、取引特定情報と当該取引情報のアクセス許可認証情報取得依頼を認証サーバ107へ送信する(ステップ403)。
認証サーバ107は、取引特定情報から、取引情報DB109に取引を問い合わせし、依頼情報に合致する認証情報をゲートウェイサーバ105へ送信する(ステップ404)。
一致しなかった場合、該当取引に他のアクセス許可個人情報が存在するかを判断し(ステップ407)、他のアクセス許可個人情報が存在する場合は、再度認証サーバ107へアクセス許可認証情報取得依頼を送信する(ステップ403)。
他のアクセス許可個人情報が存在しない場合は、認証失敗を利用者端末101へ通知する(ステップ408)。
照合が一致した場合は、認証成功を利用者端末101へ通知する(ステップ409)。
利用者端末101にて認証者305の認証情報を入力する(ステップ501)。
利用者端末101は、認証者305の認証情報をゲートウェイサーバ105へ送信する(ステップ502)。
ゲートウェイサーバ105は、認証者305の認証情報のアクセス許可取引取得依頼を認証サーバ107へ送信する(ステップ503)。
認証サーバ107は、認証者305の認証情報から、個人認証情報DB108に個人ID211を問い合わせ、個人ID211でアクセス可能な取引を取引情報DB109に問い合わせ、アクセス可能な取引を、ゲートウェイサーバ105に送信する(ステップ504)。
利用者端末101は、ゲートウェイサーバ105から一覧を受信し、認証者305は一覧より取引を選択、以降の取引を開始する(ステップ506)。
利用者端末101にて取引特定情報を入力する(ステップ601)。
利用者端末101は、取引特定情報をゲートウェイサーバ105へ送信する(ステップ602)。
ゲートウェイサーバ105は、取引特定情報のアクセス許可個人情報取得依頼を認証サーバ107へ送信する(ステップ603)。
認証サーバ107は、取引特定情報から取引情報DB109に問い合わせ、取引を特定した後、該当取引のアクセス許可個人情報IDを抽出し、個人認証情報DB108にアクセス許可個人情報IDを問い合わせ、アクセス可能な個人情報をゲートウェイサーバ105に送信する(ステップ604)。
ゲートウェイサーバ105は、認証サーバ107から返却された結果を編集し、利用者端末101へ送信する(ステップ605)。
利用者端末101は、ゲートウェイサーバ105から一覧を受信し、表示する(ステップ606)。
Claims (1)
- 利用者端末、ゲートウェイサーバ、認証サーバ、取引情報DB、及び個人認証情報DBを備えるシステムであって、
認証処理と、アクセス許可取引取得処理と、アクセス許可個人情報取得処理と、を実行し、
前記取引情報DBは、取引特定情報と、各取引特定情報によって特定される取引の取引情報と、各取引情報にアクセスが許可された1又は複数の個人IDと、を保持し、
前記個人認証情報DBは、個人IDと、各個人IDによって特定される個人を認証する個人認証情報と、を保持し、
前記認証処理において、
前記利用者端末が、当該利用者端末に入力された個人認証情報及び取引特定情報を前記ゲートウェイサーバに対して送信し、
前記ゲートウェイサーバが、当該利用者端末から受信した取引特定情報を前記認証サーバに対して送信し、
前記認証サーバが、
前記取引情報DBへ問い合わせし、前記ゲートウェイサーバから受信した取引特定情報に対応する個人IDを特定し、
当該個人IDに対応する個人認証情報を前記個人認証情報DBより特定し、
当該特定した個人認証情報を前記ゲートウェイサーバに送信し、
前記ゲートウェイサーバが、当該利用者端末から受信した個人認証情報と、前記認証サーバから受信した個人認証情報と、を照合して、照合結果を利用者端末へ返信し、
前記アクセス許可取引取得処理において、
前記利用者端末が、当該利用者端末に入力された個人認証情報を前記ゲートウェイサーバに対して送信し、
前記ゲートウェイサーバが、当該利用者端末から受信した個人認証情報を含むアクセス許可取引取得依頼を前記認証サーバに対して送信し、
前記認証サーバが、
前記個人認証情報DBへ問い合わせし、前記アクセス許可取引取得依頼に含まれる個人認証情報に対応する個人IDを特定し、
当該個人IDに対応する取引情報を前記取引情報DBから取得し、
前記取得した取引情報の一覧を前記ゲートウェイサーバ経由で利用者端末へ返信し、
前記アクセス許可個人情報取得処理において、
前記利用者端末が、当該利用者端末に入力された取引特定情報を前記ゲートウェイサーバに送信し、
前記ゲートウェイサーバが、当該利用者端末から受信した取引特定情報を含むアクセス許可個人情報取得依頼を前記認証サーバに対して送信し、
前記認証サーバが、
前記取引情報DBへ問い合わせし、前記アクセス許可個人情報取得依頼に含まれる取引特定情報に対応する個人IDを特定し、
当該個人IDに対応する個人認証情報を前記個人認証情報DBから取得し、
前記取得した個人認証情報の一覧を前記ゲートウェイサーバ経由で利用者端末へ返信する、ことを特徴とするシステム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2013156301A JP6271897B2 (ja) | 2013-07-29 | 2013-07-29 | 取引に対する認証情報の管理方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2013156301A JP6271897B2 (ja) | 2013-07-29 | 2013-07-29 | 取引に対する認証情報の管理方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2015026300A JP2015026300A (ja) | 2015-02-05 |
JP6271897B2 true JP6271897B2 (ja) | 2018-01-31 |
Family
ID=52490888
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2013156301A Active JP6271897B2 (ja) | 2013-07-29 | 2013-07-29 | 取引に対する認証情報の管理方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6271897B2 (ja) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2021157330A (ja) * | 2020-03-25 | 2021-10-07 | めぶき証券株式会社 | 営業支援システム |
Family Cites Families (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2001265677A (ja) * | 2000-03-21 | 2001-09-28 | Matsushita Electric Ind Co Ltd | 通信網におけるハイパーテキストアクセス制御方式 |
JP2002007937A (ja) * | 2000-06-22 | 2002-01-11 | Mizuki Takayama | 認証仲介システム及び認証仲介方法並びに認証仲介用ソフトウェアを記録した記録媒体 |
JP4677768B2 (ja) * | 2004-11-18 | 2011-04-27 | 富士通株式会社 | 認証装置 |
JP2007102609A (ja) * | 2005-10-06 | 2007-04-19 | Murata Mach Ltd | 認証システム及び通信端末装置 |
JP5309496B2 (ja) * | 2007-08-09 | 2013-10-09 | 日本電気株式会社 | 認証システムおよび認証方法 |
JP5317795B2 (ja) * | 2009-03-30 | 2013-10-16 | 株式会社野村総合研究所 | 認証システムおよび認証方法 |
JP2012173866A (ja) * | 2011-02-18 | 2012-09-10 | Docomo Technology Inc | 認証装置、情報処理システム及びプログラム |
GB2495474B (en) * | 2011-10-03 | 2015-07-08 | Barclays Bank Plc | User authentication |
-
2013
- 2013-07-29 JP JP2013156301A patent/JP6271897B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2015026300A (ja) | 2015-02-05 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11416602B2 (en) | Methods and systems for identity creation, verification and management | |
US20180167387A1 (en) | Systems and methods for biometric authentication using existing databases | |
EP4007984A1 (en) | Self-sovereign identity systems and methods for identification documents | |
US10148658B2 (en) | Information processing apparatus and method, and program | |
US20180309758A1 (en) | Unified authentication software development kit | |
WO2017049735A1 (zh) | 一种指纹鉴权方法、云端服务器、指纹识别方法和终端 | |
EA036443B1 (ru) | Система и способ передачи идентификационных данных | |
US20190034547A1 (en) | Internet portal system and method of use therefor | |
JP2017102842A (ja) | 本人認証システム、本人認証用情報出力システム、認証サーバー、本人認証方法、本人認証用情報出力方法及びプログラム | |
US20140344339A1 (en) | System for providing personal information using cloud id card and method thereof | |
KR101672324B1 (ko) | 사용자의 간편한 복합 결제를 지원하는 모바일 결제 서비스 제공 시스템 및 방법 | |
JP2012118833A (ja) | アクセス制御方法 | |
JP2012027530A (ja) | ワンタイムパスワード生成装置、サーバー装置、認証システム、方法、プログラム、記録媒体 | |
US10541813B2 (en) | Incorporating multiple authentication systems and protocols in conjunction | |
JP2005208993A (ja) | 利用者認証システム | |
JP6271897B2 (ja) | 取引に対する認証情報の管理方法 | |
JP2006119769A (ja) | コンテンツ提供システム | |
JP2009093580A (ja) | ユーザ認証システム | |
KR101676854B1 (ko) | 전자 명함을 인증하기 위한 방법, 서버 및 컴퓨터 판독 가능한 기록 매체 | |
WO2021214969A1 (ja) | 認証システム、端末、端末の制御方法及び記憶媒体 | |
KR101210612B1 (ko) | 외국인 신분 확인 방법 | |
KR102029309B1 (ko) | 인증 요청 기능이 구비된 정보 입력 장치 및 이를 이용한 인증 요청 방법 | |
JP6617086B2 (ja) | ユーザ認証システム、ユーザ認証方法およびプログラム | |
CN112862132B (zh) | 基于区块链的酒店管理方法、系统、装置、设备及介质 | |
WO2021206162A1 (ja) | 情報処理サーバ、情報処理システム、判定装置、及び方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
RD04 | Notification of resignation of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7424 Effective date: 20150413 |
|
RD02 | Notification of acceptance of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7422 Effective date: 20150420 |
|
A711 | Notification of change in applicant |
Free format text: JAPANESE INTERMEDIATE CODE: A712 Effective date: 20150825 |
|
A625 | Written request for application examination (by other person) |
Free format text: JAPANESE INTERMEDIATE CODE: A625 Effective date: 20160715 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20170419 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20170516 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20170710 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20171212 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20171228 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6271897 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |