JP6294203B2 - Authentication system - Google Patents
Authentication system Download PDFInfo
- Publication number
- JP6294203B2 JP6294203B2 JP2014198965A JP2014198965A JP6294203B2 JP 6294203 B2 JP6294203 B2 JP 6294203B2 JP 2014198965 A JP2014198965 A JP 2014198965A JP 2014198965 A JP2014198965 A JP 2014198965A JP 6294203 B2 JP6294203 B2 JP 6294203B2
- Authority
- JP
- Japan
- Prior art keywords
- transaction
- information
- encryption key
- time password
- authentication
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000005728 strengthening Methods 0.000 claims description 81
- 238000004891 communication Methods 0.000 claims description 33
- 230000005540 biological transmission Effects 0.000 claims description 31
- 238000000605 extraction Methods 0.000 claims description 23
- 239000000284 extract Substances 0.000 claims description 11
- 238000000034 method Methods 0.000 claims description 11
- 238000012546 transfer Methods 0.000 description 48
- 230000006870 function Effects 0.000 description 5
- 238000012545 processing Methods 0.000 description 5
- 208000015181 infectious disease Diseases 0.000 description 3
- 230000002787 reinforcement Effects 0.000 description 3
- 238000005516 engineering process Methods 0.000 description 2
- 230000008569 process Effects 0.000 description 2
- 230000004044 response Effects 0.000 description 2
- 230000008901 benefit Effects 0.000 description 1
- 238000012790 confirmation Methods 0.000 description 1
- 239000000470 constituent Substances 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000003825 pressing Methods 0.000 description 1
- 238000012795 verification Methods 0.000 description 1
Images
Landscapes
- Telephonic Communication Services (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
- Mobile Radio Communication Systems (AREA)
- Telephone Function (AREA)
Description
本発明は、インターネットを利用した送金などの取引の際に取引内容を認証する認証システムに関する。 The present invention relates to an authentication system for authenticating transaction contents when performing transactions such as remittance using the Internet.
インターネットを利用した送金などの取引を行うシステムでは、ユーザに割り当てられたIDの他に、本人と金融機関などの取引相手のみが知るパスワードによって本人を確認している。これにより、なりすましによる利用者の口座などからの不正送金の防止を図っている。 In a system for performing transactions such as remittance using the Internet, in addition to the ID assigned to the user, the principal is confirmed by a password known only to the principal and a trading partner such as a financial institution. As a result, fraudulent remittance from a user's account by impersonation is prevented.
また、近年の技術動向としては、時刻によって決まる一時的なパスワード(時刻同期型ワンタイムパスワード)により本人確認や取引内容の認証を行う方法が普及している。この方法では、時刻同期型ワンタイムパスワードを発生させる機器を利用者が持ち、この時刻同期型ワンタイムパスワードを認証サーバ側でも発生させる。そして、認証サーバは利用者によって入力・送信された時刻同期型ワンタイムパスワードを照合する。
この方法は、繰り返し使用されているパスワードを、通信の傍受・解析によって不正に入手することで行われるなりすましを防ぐために有効な手段である。しかし、ユーザを偽サイトへ誘導し、偽サイトに入力された正規の時刻同期型ワンタイムパスワードを使ってなりすましを行う「中間者攻撃」を防ぐことはできない。
Further, as a recent technical trend, a method of performing identity verification and transaction content authentication using a temporary password (time-synchronized one-time password) determined by time has become widespread. In this method, a user has a device that generates a time-synchronized one-time password, and the time-synchronized one-time password is also generated on the authentication server side. Then, the authentication server verifies the time-synchronized one-time password input / transmitted by the user.
This method is an effective means for preventing spoofing performed by illegally obtaining a repeatedly used password by interception and analysis of communication. However, it cannot prevent a “man-in-the-middle attack” in which a user is guided to a fake site and spoofed using a legitimate time-synchronized one-time password entered at the fake site.
そこで、特許文献1は、認証サーバで取引毎に取引内容認証用ワンタイムパスワードを生成し、その取引内容認証用ワンタイムパスワードと取引内容を示す取引情報とを携帯情報端末に送信して、オンラインサービス利用者に、取引内容の確認後にオンラインサービスを受ける端末から取引内容認証用ワンタイムパスワードを入力させる認証システムを開示する。特許文献1に記載されている技術によれば、利用者が取引内容を確認することで中間者攻撃を検知し、ワンタイムパスワード入力・返信をしないことによって取引を承認せず、不正送金を防ぐことができる。
また、非特許文献1には、USBインタフェースとオーディオインタフェースを備え、オンラインバンキングサービス等において取引を行うとき、画面上で取引内容を確認した後にボタンを押すことでユーザに該当取引の許可または拒否を選択させる端末(UniMate Flex)が記載されている。非特許文献1に記載されている技術によれば、利用者が取引内容を確認することで中間者攻撃を検知し、中間者攻撃を検知した場合は、デバイスのボタンを押さないことによって取引を承認せず、不正送金を防ぐことができる。
Therefore,
Non-Patent
2013年度から2014年度にかけて、オンラインバンキングの不正送金が急増しており、中間者攻撃といわれる攻撃のリスクも高まっている。
一方、中間者攻撃の対策として、特許文献1に記載されているように、パソコンでインターネット取引を行う際に、携帯電話やスマートフォンなどの携帯情報端末を使って取引内容とワンタイムパスワードとを利用者に伝える方法が知られている。
From 2013 to 2014, fraudulent remittances for online banking have increased rapidly, and the risk of attacks called man-in-the-middle attacks has also increased.
On the other hand, as described in
しかし、携帯電話やスマートフォンの普及に伴い、パソコンに代わって、携帯電話やスマートフォンを決済に使用するニーズが増えており、パソコン+携帯電話 、パソコン+スマートフォン、またはパソコン+固定電話といった構成を前提とできないケースが増加している。つまり、特許文献1のやり方が適用できないケースが増加している。
また、スマートフォンは、利用者の意図しない悪意のある動作をするマルウェアに感染し、マルウェアが不正な取引を認証してしまう恐れがある。つまり、非特許文献1のやり方では、マルウェアによる不正取引の対策としては不十分と考えられる。
However, with the widespread use of mobile phones and smartphones, the need to use mobile phones and smartphones for payments instead of PCs is increasing, and it is assumed that PCs + mobile phones, PCs + smartphones, or PCs + landlines The number of cases that cannot be increased. That is, the case where the method of
In addition, the smartphone may be infected with malware that performs malicious operations not intended by the user, and the malware may authenticate unauthorized transactions. That is, it is considered that the method of Non-Patent
本発明は、携帯情報端末のみがサーバと通信するという条件で、中間者攻撃や携帯情報端末のマルウェア感染や乗っ取りによる不正取引に耐えられる安全性を持つ認証システムを提供することを目的とする。 An object of the present invention is to provide an authentication system having safety that can withstand unauthorized transactions due to man-in-the-middle attacks, malware infection of a portable information terminal, and hijacking on the condition that only the portable information terminal communicates with a server.
上記課題を解決するために、本発明の認証システムは、
取引業務サーバと、取引認証強化サーバと、携帯情報端末と、パスワード表示専用機とを有する認証システムであって、
前記取引業務サーバが、
前記携帯情報端末から取引内容を含む取引業務要求を受信すると、当該取引内容を含む取引情報を作成して、当該取引情報を含む取引認証要求を前記取引認証強化サーバに送信する取引認証要求手段と、
前記携帯情報端末からワンタイムパスワードを受信すると、当該ワンタイムパスワードを前記取引認証強化サーバに送信し、前記取引認証強化サーバから認証成功が通知されると、前記取引内容に従って取引業務を行う取引業務手段と、
を備え、
前記取引認証強化サーバが、
前記取引業務サーバから取引認証要求を受信すると、ワンタイムパスワードを生成するワンタイムパスワード生成手段と、
前記ワンタイムパスワード生成手段によって生成されたワンタイムパスワードと取引情報とを音声データに変換し、当該音声データを前記携帯情報端末に送信する音声データ送信手段と、
前記取引業務サーバからワンタイムパスワードを受信すると、当該受信したワンタイムパスワードと前記ワンタイムパスワード生成手段によって生成されたワンタイムパスワードとを照合して認証が成功したか否かを判別し、認証が成功した場合に前記取引業務サーバに認証成功を通知する認証手段と、
を備え、
前記携帯情報端末が、
ユーザによって入力された取引内容を受け付ける取引内容受付手段と、
前記取引内容受付手段によって受け付けられた取引内容を含む取引業務要求を前記取引業務サーバに送信する取引情報送信手段と、
前記取引認証強化サーバから前記音声データを受信する音声受信手段と、
前記音声受信手段によって受信された音声データを音に変換して出力する音声出力手段と、
前記ユーザによって入力されたワンタイムパスワードを受け付けるワンタイムパスワード受付手段と、
前記ワンタイムパスワード受付手段によって受け付けられたワンタイムパスワードを前記取引業務サーバに送信するワンタイムパスワード送信手段と、
を備え、
前記パスワード表示専用機が、
前記携帯情報端末によって出力される音を入力する音声入力手段と、
前記音声入力手段によって入力された音に含まれる情報からワンタイムパスワードと取引情報を抽出する情報抽出手段と、
前記情報抽出手段によって抽出されたワンタイムパスワードおよび抽出された取引情報の一部または全部を表示する表示手段と、
を備える、
ことを特徴とする。
In order to solve the above problems, the authentication system of the present invention provides:
An authentication system having a transaction business server, a transaction authentication strengthening server, a portable information terminal, and a password display dedicated machine,
The transaction server is
A transaction authentication requesting means for generating a transaction information including the transaction content and transmitting a transaction authentication request including the transaction information to the transaction authentication strengthening server upon receiving a transaction operation request including the transaction content from the portable information terminal; ,
When the one-time password is received from the portable information terminal, the one-time password is transmitted to the transaction authentication strengthening server, and when the authentication success is notified from the transaction authentication strengthening server, the transaction business is performed according to the transaction content. Means,
With
The transaction authentication strengthening server is
When receiving a transaction authentication request from the transaction business server, a one-time password generating means for generating a one-time password;
Voice data transmitting means for converting the one-time password and transaction information generated by the one-time password generating means into voice data and transmitting the voice data to the portable information terminal;
When the one-time password is received from the transaction business server, the received one-time password is compared with the one-time password generated by the one-time password generation means to determine whether or not the authentication is successful. An authentication means for notifying the transaction server of successful authentication when successful,
With
The portable information terminal is
Transaction content accepting means for accepting the transaction content entered by the user;
Transaction information transmitting means for transmitting a transaction business request including the transaction content received by the transaction content reception means to the transaction business server;
Voice receiving means for receiving the voice data from the transaction authentication strengthening server;
Voice output means for converting voice data received by the voice receiving means into sound and outputting the sound;
One-time password accepting means for accepting a one-time password input by the user;
One-time password transmission means for transmitting the one-time password accepted by the one-time password acceptance means to the transaction business server;
With
The dedicated password display machine
Voice input means for inputting sound output by the portable information terminal;
Information extraction means for extracting one-time password and transaction information from information included in the sound input by the voice input means;
Display means for displaying the one-time password extracted by the information extraction means and part or all of the extracted transaction information;
Comprising
It is characterized by that.
好ましくは、本発明の認証システムは、
前記取引内容が、携帯情報端末を特定する携帯情報端末特定情報を含み、
前記取引認証強化サーバが、前記携帯情報端末特定情報と当該携帯情報端末特定情報によって特定される携帯情報端末の電話番号とを含む電話番号テーブルを備え、
前記取引認証強化サーバの音声データ送信手段が、前記取引内容に含まれる携帯情報端末特定情報に対応する電話番号を前記電話番号テーブルから取得し、当該取得した電話番号に電話を発信し、電話通信網を介して前記音声データを送信し、
前記携帯情報端末の音声受信手段が、前記電話通信網を介して送信される音声データを受信する、
ことを特徴とする。
Preferably, the authentication system of the present invention comprises:
The transaction content includes mobile information terminal specifying information for specifying a mobile information terminal,
The transaction authentication strengthening server comprises a phone number table including the mobile information terminal specifying information and a phone number of the mobile information terminal specified by the mobile information terminal specifying information,
The voice data transmitting means of the transaction authentication strengthening server acquires a telephone number corresponding to the portable information terminal specifying information included in the transaction contents from the telephone number table, and makes a call to the acquired telephone number, and performs telephone communication. Sending the voice data over the network,
Voice receiving means of the portable information terminal receives voice data transmitted via the telephone communication network;
It is characterized by that.
好ましくは、本発明の認証システムは、
前記取引認証強化サーバが、前記ワンタイムパスワード生成手段によって生成されたワンタイムパスワードと前記取引認証要求に含まれる取引情報とを暗号化する暗号化手段を備え、
前記取引認証強化サーバの音声データ送信手段が、前記暗号化手段によって暗号化されたワンタイムパスワードと取引情報とを音声データに変換し、当該音声データを前記携帯情報端末に送信し、
前記パスワード表示専用機の情報抽出手段が、前記音声入力手段によって入力された音に含まれる情報から前記暗号化されたワンタイムパスワードと取引情報を抽出し、当該暗号化されたワンタイムパスワードと取引情報を復号する、
ことを特徴とする。
Preferably, the authentication system of the present invention comprises:
The transaction authentication strengthening server includes an encryption unit that encrypts the one-time password generated by the one-time password generation unit and the transaction information included in the transaction authentication request.
The voice data transmission means of the transaction authentication strengthening server converts the one-time password and transaction information encrypted by the encryption means into voice data, and transmits the voice data to the portable information terminal,
The information extraction unit of the password display dedicated machine extracts the encrypted one-time password and transaction information from information included in the sound input by the voice input unit, and the encrypted one-time password and transaction Decrypt information,
It is characterized by that.
好ましくは、本発明の認証システムは、
前記取引認証強化サーバが、前記ワンタイムパスワードおよび前記取引情報を暗号化するために使用可能な複数の暗号鍵と、当該複数の暗号鍵の中から暗号化するために使用される暗号鍵を指定する暗号鍵指定情報とを有する第1の暗号鍵テーブルを備え、
前記取引認証強化サーバの暗号化手段が、所定の方法で取得した前記暗号鍵指定情報によって指定される暗号鍵を前記第1の暗号鍵テーブルから取得し、当該取得した暗号鍵を使用して前記ワンタイムパスワードおよび取引情報を暗号化し、
前記取引認証強化サーバの音声データ送信手段が、前記暗号化手段によって暗号化されたワンタイムパスワードおよび取引情報に加えて当該ワンタイムパスワードおよび取引情報を暗号化するために使用された暗号鍵を指定する暗号鍵指定情報を音声データに変換し、当該音声データを前記携帯情報端末に送信し、
前記パスワード表示専用機が、前記複数の暗号鍵と前記暗号鍵指定情報とを有する第2の暗号鍵テーブルを備え、
前記パスワード表示専用機の情報抽出手段が、前記音声入力手段によって入力された音に含まれる情報から前記暗号化されたワンタイムパスワードおよび取引情報と前記暗号鍵指定情報とを抽出し、当該暗号鍵指定情報によって指定される暗号鍵を前記第2の暗号鍵テーブルから取得し、当該取得した暗号鍵を使用して前記暗号化されたワンタイムパスワードおよび取引情報を復号する、
ことを特徴とする。
Preferably, the authentication system of the present invention comprises:
The transaction authentication strengthening server designates a plurality of encryption keys that can be used to encrypt the one-time password and the transaction information, and an encryption key that is used to encrypt the plurality of encryption keys. A first encryption key table having encryption key designation information to be
The encryption means of the transaction authentication strengthening server acquires an encryption key specified by the encryption key specification information acquired by a predetermined method from the first encryption key table, and uses the acquired encryption key to Encrypt one-time password and transaction information,
The voice data transmission means of the transaction authentication strengthening server specifies the encryption key used to encrypt the one-time password and transaction information in addition to the one-time password and transaction information encrypted by the encryption means. The encryption key designation information to be converted into voice data, the voice data is transmitted to the portable information terminal,
The password display dedicated machine includes a second encryption key table having the plurality of encryption keys and the encryption key designation information;
The information extraction unit of the password display dedicated machine extracts the encrypted one-time password and transaction information and the encryption key designation information from information included in the sound input by the voice input unit, and the encryption key Obtaining an encryption key designated by the designated information from the second encryption key table, and decrypting the encrypted one-time password and transaction information using the obtained encryption key;
It is characterized by that.
好ましくは、本発明の認証システムは、
前記取引認証強化サーバが、前記暗号鍵指定情報を暗号化するための暗号鍵を記憶する暗号鍵指定情報用暗号鍵記憶手段を備え、
前記取引認証強化サーバの前記暗号化手段が、前記暗号鍵指定情報用暗号鍵記憶手段によって記憶されている暗号鍵を使用して前記暗号鍵指定情報を暗号化し、
前記取引認証強化サーバの音声データ送信手段が、前記暗号化手段によって暗号化されたワンタイムパスワードと取引情報とに加えて暗号化された暗号鍵指定情報を音声データに変換し、当該音声データを前記携帯情報端末に送信し、
前記パスワード表示専用機が、前記取引認証強化サーバの暗号鍵指定情報用暗号鍵記憶手段によって記憶されている暗号鍵に対応する復号鍵を記憶する暗号鍵指定情報用復号鍵記憶手段を備え、
前記パスワード表示専用機の情報抽出手段が、前記音声入力手段によって入力された音に含まれる情報から前記暗号化されたワンタイムパスワードおよび取引情報と前記暗号化された暗号鍵指定情報とを抽出し、前記暗号鍵指定情報用復号鍵記憶手段によって記憶されている復号鍵を使用して前記暗号化された暗号鍵指定情報を復号し、当該復号された暗号鍵指定情報によって指定される暗号鍵を前記第2の暗号鍵テーブルから取得する、
ことを特徴とする。
Preferably, the authentication system of the present invention comprises:
The transaction authentication strengthening server comprises encryption key storage means for encryption key specification information for storing an encryption key for encrypting the encryption key specification information,
The encryption means of the transaction authentication strengthening server encrypts the encryption key designation information using the encryption key stored in the encryption key designation information encryption key storage means;
The voice data transmission means of the transaction authentication strengthening server converts the encryption key designation information encrypted in addition to the one-time password and the transaction information encrypted by the encryption means into voice data, Send to the mobile information terminal,
The password display-dedicated machine comprises encryption key designation information decryption key storage means for storing a decryption key corresponding to the encryption key stored by the encryption key designation information encryption key storage means of the transaction authentication strengthening server;
The information extraction means of the password display dedicated machine extracts the encrypted one-time password and transaction information and the encrypted encryption key designation information from information included in the sound input by the voice input means. , Decrypting the encrypted encryption key designation information using the decryption key stored in the encryption key designation information decryption key storage means, and obtaining an encryption key designated by the decrypted encryption key designation information Obtaining from the second encryption key table;
It is characterized by that.
本発明によれば、携帯情報端末のみがサーバと通信するという条件で、中間者攻撃や携帯情報端末のマルウェア感染や乗っ取りによる不正取引に耐えられる安全性を持つ認証システムを提供することができる。 ADVANTAGE OF THE INVENTION According to this invention, the authentication system with the safety | security which can endure the illegal transaction by the man-in-the-middle attack, the malware infection of a portable information terminal, and hijacking on the conditions that only a portable information terminal communicates with a server can be provided.
以下、本発明の実施形態に係る認証システムについて図面を参照しながら説明する。なお、実施形態を説明する全図において、共通の構成要素には同一の符号を付し、繰り返しの説明を省略する。 Hereinafter, an authentication system according to an embodiment of the present invention will be described with reference to the drawings. In all the drawings for explaining the embodiments, common constituent elements are denoted by the same reference numerals, and repeated explanation is omitted.
図1は、本発明の実施形態に係る認証システム1の構成の一例を示す。
認証システム1は、取引サービスを提供する金融機関などが管理する取引業務サーバ100および取引認証強化サーバ200と、取引サービスの利用者(ユーザ)が保持する携帯情報端末300およびパスワード表示専用機400とを有する。
取引業務サーバ100と取引認証強化サーバ200は、LAN(ローカルエリアネットワーク)に接続されており、LANを介してデータを送受信することができる。取引業務サーバ100と携帯情報端末300とは、ネットワーク500に接続されており、ネットワーク500を介してデータを送受信することができる。また、取引認証強化サーバ200と携帯情報端末300とは電話通信網501に接続されており、音声通話をすることができる。なお、電話通信網501は携帯電話通信網を含む。
FIG. 1 shows an example of the configuration of an
The
The
取引業務サーバ100は、CPU(Central Processing Unit)と、RAM(Random Access Memory)等で構成される主メモリと、ハードディスク等で構成される記憶装置とを有する。取引業務サーバ1の記憶装置は、取引業務プログラムを記憶している。取引業務サーバ1のCPUが記憶装置から主メモリに取引業務プログラムを読み出して実行することにより、取引業務部101の機能が実現される。
取引業務部101は、携帯情報端末300から取引内容を含む取引業務要求を受信すると、取引内容を含む取引情報を作成して、その取引情報を含む取引認証要求を取引認証強化サーバ200に送信する。また、取引業務部101は、携帯情報端末300からワンタイムパスワードを受信すると、そのワンタイムパスワードを取引認証強化サーバ200に送信し、取引認証強化サーバ200から認証成功が通知されると、取引内容に従って取引業務を行う。
なお、取引業務部101は本発明の取引認証要求手段と取引業務手段の一例である。
The
When receiving a transaction request including transaction details from
The
取引認証強化サーバ200も、CPUと、主メモリと、記憶装置とを有する。取引認証強化サーバ200の記憶装置は、認証強化プログラムを記憶している。取引認証強化サーバ200のCPUが記憶装置から主メモリに認証強化プログラムを読み出して実行することにより、認証強化部201と電話発信部202の機能が実現される。
Transaction
認証強化部201は、取引業務サーバ100にユーザがログインするとき、取引業務部101からのユーザ認証要求に応えてユーザ認証を行い、その結果を取引業務部101に通知する。
また、認証強化部201は、取引業務サーバ100からの取引毎の取引認証要求に応えて取引認証を行う。
具体的には、認証強化部201は、取引業務サーバ100から取引認証要求を受信すると、ワンタイムパスワードを生成し、取引情報とワンタイムパスワードとを暗号化して電話発信部202に渡す。
電話発信部202は、暗号化された取引情報とワンタイムパスワードを音声データに変換する。その際、例えば、FAX(ファクシミリ)のような画像データを音声データに変換する方法を利用する。そして、電話発信部202は、携帯情報端末300が持つ電話番号に電話をかけ、電話通信網501を介して音声データに変換された取引情報とワンタイムパスワードを携帯情報端末300に送る。
携帯情報端末300は、取引情報とワンタイムパスワードを示す音をパスワード表示専用機400に送る。パスワード表示専用機400は音に含まれる情報から取引情報とワンタイムパスワードを抽出し、ディスプレイに表示する。
ユーザが取引情報を確認した後に携帯情報端末300にワンタイムパスワードを入力すると、携帯情報端末300はネットワーク500を介して取引業務サーバ100にワンタイムパスワードを送信する。
取引業務部101は携帯情報端末300からワンタイムパスワードを受信すると、認証強化部201にそれを送信する。認証強化部201は、電話発信部202に渡したワンタイムパスワードと取引業務部101から送信されたワンタイムパスワードとを照合し、その結果を取引業務部101に通知する。
なお、認証強化部201は、本発明のワンタイムパスワード生成手段と認証手段と暗号化手段の一例である。また、電話発信部202は、本発明の音声データ送信手段の一例である。
When the user logs in to the
Further, the
Specifically, when receiving the transaction authentication request from the
The
The
When the user inputs the one-time password to the
When
The
データベース210は、取引認証強化サーバ200に接続されている。なお、データベース210は、取引認証強化サーバ200の記憶装置に記憶される構成であってもよい。
データベース210は、電話番号テーブル220と、共通鍵テーブル230と、秘密鍵240とを格納する。
電話番号テーブル220は、電話発信部202が携帯情報端末300に電話をかける際の電話番号を格納している。
共通鍵テーブル230は、電話発信部202が取引情報とワンタイムパスワードを暗号化する際に使用する共通鍵を格納している。
秘密鍵240は、取引情報とワンタイムパスワードの暗号化で使う共通鍵を識別するための番号を暗号化するための秘密鍵である。
The
The
The telephone number table 220 stores telephone numbers when the
The common key table 230 stores a common key used when the
The
携帯情報端末300は、例えば、携帯電話やスマートフォンである。携帯情報端末300は、電話通信部301と、音声出力部302と、入力部303と、表示部304と、データ通信部305とを有する。
電話通信部301は、電話通信網501を介して取引認証強化サーバ200からの電話が着信すると、利用者が発信電話番号を見て取引認証強化サーバ200からの着信であることを確認し、利用者が通話ボタンを押す操作により、音声データに変換された取引情報とワンタイムパスワードの受け取りを開始する。
音声出力部302は、イヤホン、ヘッドフォンなどのフォーンプラグと接続するためのジャックやスピーカ等を含む。音声出力部302は、音に変換された、暗号化後の取引情報とワンタイムパスワードを出力する。
入力部303は、タッチパネルやキーボード等を含む。入力部303は、利用者の操作を受け付けて情報を入力する。入力部303は、例えば、ユーザによって入力された取引内容やワンタイムパスワードを受け付ける。
表示部304は、ディスプレイ等を含む。表示部304は、文字や画像で情報を表示する。
データ通信部305は、ネットワーク500を介して取引業務サーバ100とデータを送受信する。データ通信部305は、例えば、入力部303によって受け付けられた取引内容を含む取引業務要求やワンタイムパスワード送信手段を取引業務サーバ100に送信する。
なお、電話通信部301は本発明の音声受信手段の一例であり、音声出力部302は本発明の音声出力手段の一例であり、入力部303は本発明の取引内容受付手段とワンタイムパスワード受付手段の一例であり、データ通信部305は本発明の取引情報送信手段とワンタイムパスワード送信手段の一例である。
The
When the
The
The
The
The
The
パスワード表示専用機400は、音声入力部401と、情報抽出部402と、表示部403と、読込専用メモリ410とを有する。
音声入力部401は、フォーンジャックやマイクロフォン等を含む。音声入力部401は、音に変換された取引情報とワンタイムパスワードを入力する。
情報抽出部402は、音に含まれる情報から暗号化された取引情報とワンタイムパスワードを抽出する。そして、情報抽出部402は、取引情報とワンタイムパスワードを復号する。
表示部403は、ディスプレイ等を含む。表示部402は、復号されたワンタイムパスワードおよび取引情報の一部または全部を表示する。
なお、音声入力部401は本発明の音声入力手段の一例であり、情報抽出部402は本発明の情報抽出手段の一例であり、表示部403は本発明の表示手段の一例である。
The password display
The
The
The
The
読込専用メモリ410は、共通鍵テーブル420と、公開鍵430とを記憶している。
共通鍵テーブル420は、暗号化された取引情報とワンタイムパスワードを復号する際の共通鍵を格納する。
公開鍵430は、秘密鍵240に対応する。公開鍵430は、復号で使う共通鍵を識別するための番号を復号するための公開鍵である。
The read only
The common key table 420 stores a common key for decrypting the encrypted transaction information and the one-time password.
The
本実施形態では、パスワード表示専用機400は、パーソナルコンピュータのアーキテクチャをベースとし、読込専用メモリ410に製品の製造時に予めデータを記憶させておく点が特異である他は、本実施形態に係るパスワード表示専用機400を実現するために必要な機能のみを実装したアーキテクチャである。
具体的には、各部品を接続する土台となるマザーボードへ、各部品つまり、表示部403と、音声入力部401と、各部品を動作させる電源となる電池と、CPUと、CPUの処理するデータを一時的に記録するRAMと、読込専用メモリ410とを接続する構成である。読込専用メモリ410は、例えばROM(Read Only Memoy)で構成されており、パスワード表示専用機400が製造された後は内容を変更することができない。本実施形態では、読込専用メモリ410が情報抽出プログラムも記憶しており、CPUが情報抽出プログラムを実行することにより、情報抽出部402の機能が実現される。
なお、パスワード表示専用機400はCPUとRAMを有しておらず、情報抽出部402の機能をハードウェアで実現する構成とすることもできる。
In the present embodiment, the password display-
Specifically, each component, that is, a
Note that the password display
図2は、データベース210に格納されている電話番号テーブル220の構成の一例を示す。
電話番号テーブル220は、振込元口座番号221と、電話番号222との各フィールドを有する。
振込元口座番号221は、取引の際に携帯情報端末300を使用して取引料金を支払うユーザの銀行等の口座番号を示す。
電話番号222は、振込元口座番号221の示す口座を所有するユーザの携帯情報端末300の電話番号を示す。電話番号222は、電話発信部202が携帯情報端末300に電話をかける際の電話番号である。
なお、振込元口座番号221、取引を行うユーザによって使用されている携帯情報端末300を特定することができる。振込元口座番号221は本発明の携帯情報端末特定情報の一例である。
FIG. 2 shows an example of the configuration of the telephone number table 220 stored in the
The telephone number table 220 includes fields for a transfer
The transfer
The
In addition, the transfer
図3は、データベース210に格納されている共通鍵テーブル230の構成の一例を示す。
共通鍵テーブル230は、振込元口座番号231と、鍵番号232と、共通鍵233との各フィールドを有する。
振込元口座番号231は、取引の際に取引料金を支払うユーザの銀行等の口座番号を示す。
鍵番号232は、共通鍵233に割り当てられた番号である。
共通鍵233は、取引情報とワンタイムパスワードを暗号化するために用いられる共通鍵である。
本実施形態では、取引認証強化サーバ200の認証強化部201は、無作為に発生させた数値(乱数)を使って鍵番号232を求める。そして、認証強化部201は、振込元口座番号231と鍵番号232の2項目によって一意に定まる共通鍵233を用いて取引情報とワンタイムパスワードを暗号化する。更に、認証強化部201は、鍵番号232を秘密鍵240によって暗号化する。認証強化部201は、暗号化された鍵番号232と取引情報とワンタイムパスワードとを電話発信部202に渡し、電話発信部202はそれらを電話通信網501を介して携帯情報端末300に送る。
なお、共通鍵テーブル230は本発明の第1の暗号鍵テーブルの一例であり、共通鍵233は本発明におけるワンタイムパスワードと取引情報を暗号化するために使用可能な複数の暗号鍵の一例であり、鍵番号232は暗号鍵指定情報の一例であり、秘密鍵240は暗号鍵指定情報を暗号化するための暗号鍵の一例である。
FIG. 3 shows an example of the configuration of the common key table 230 stored in the
The common key table 230 includes fields for a transfer
The transfer
The
The
In the present embodiment, the
The common key table 230 is an example of the first encryption key table of the present invention, and the
図4は、取引情報600の構成の一例を示す。
取引情報600は、取引ID(Identifier)601と、振込元口座番号602と、振込先名603と、振込先口座番号604と、振込金額605とを含む。
取引ID601は、取引を一意に識別する識別情報である。
振込元口座番号602は、取引の際に取引料金を支払うユーザの銀行等の口座番号を示す。
振込先名603は、取引料金が振り込まれる銀行等の口座の所有者(取引相手)の名前または名称を示す。
振込先口座番号604は、取引料金が振り込まれる取引相手の銀行等の口座番号を示す。
振込金額605は、取引相手の銀行等の口座に振り込まれる取引料金を示す。
ユーザは、取引毎に携帯情報端末300を用いて、振込元口座番号と振込先名と振込先口座番号と振込金額とを入力する。携帯情報端末300は、ネットワーク500を介して取引業務サーバ100にそれらを送信する。取引業務サーバ100の取引業務部101は、振込元口座番号と振込先名と振込先口座番号と振込金額とを受信すると、取引毎に取引ID601を付与し、取引情報600を作成する。そして、取引業務部101は、取引情報600を取引認証強化サーバ200に送信する。
なお、振込元口座番号602は本発明の携帯情報端末特定情報の一例である。また、口座番号602と振込先名603と振込先口座番号604と振込金額605とは、発明の取引内容の一例である。
FIG. 4 shows an example of the configuration of transaction information 600.
The transaction information 600 includes a transaction ID (Identifier) 601, a transfer
The
The transfer
The
A
A
A user inputs a transfer source account number, a transfer destination name, a transfer destination account number, and a transfer amount using the
The transfer
図5は、パスワード表示専用機400の読込専用メモリ410に格納されている共通鍵テーブル420の構成の一例を示す。
共通鍵テーブル420は、鍵番号421と、共通鍵422との各フィールドを有する。
図3に示す共通鍵テーブル230には、複数のユーザについてユーザ毎の取引で使用される各共通鍵が格納される。このため、共通鍵233は、振込元口座番号231と鍵番号232によって特定される。一方、共通鍵テーブル420には、パスワード表示専用機400を専用利用するユーザの取引で使用される共通鍵のみが格納される。このため、共通鍵テーブル420には、鍵番号421によって特定される共通鍵422のみが格納されている。ただし、パスワード表示専用機400を専用利用するユーザが複数の振込元口座を所有している場合には、共通鍵テーブル420も振込元口座番号のフィールドを有し、共通鍵422は振込元口座番号と鍵番号421によって特定されることとなる。
また、鍵番号421は秘密鍵240を用いて暗号化され、暗号化された鍵番号421は公開鍵430を用いて復号される。
なお、共通鍵テーブル420は本発明の第2の暗号鍵テーブルの一例であり、共通鍵422は本発明における複数の暗号鍵の一例であり、鍵番号421は本発明の暗号鍵指定情報の一例であり、公開鍵430は本発明における取引認証強化サーバ200の暗号鍵指定情報用暗号鍵記憶手段によって記憶されている暗号鍵(すなわち、秘密鍵240)に対応する復号鍵の一例である。
FIG. 5 shows an example of the configuration of the common key table 420 stored in the read only
The common key table 420 has fields for a
The common key table 230 shown in FIG. 3 stores each common key used in transactions for each user for a plurality of users. For this reason, the
The
The common key table 420 is an example of a second encryption key table of the present invention, the
図6は、取引を行うユーザ(利用者)の操作の一例を示す。
ユーザは、携帯情報端末300を用いて取引業務サーバ100にログインする。そして、ユーザは、取引を行うごとに携帯情報端末300の入力部303を操作し、振込元口座番号と振込先名と振込先口座番号と振込金額とを入力する(S701)。なお、振込元口座番号と振込先名と振込先口座番号と振込金額とは本発明の取引内容の一例である。
携帯情報端末300のデータ通信部305は、ネットワーク500を介して取引業務サーバ100に取引内容を送信する。取引業務サーバ100の取引業務部101は、取引情報600を取引認証強化サーバ200へ送信する(S702)。取引認証強化サーバ200の認証強化部201は、取引情報600とワンタイムパスワードを音声データに変換し、電話通信網501を介して携帯情報端末300に送る(S703)。ユーザは、携帯情報端末300の電話通信部301に表示される発信電話番号が正しい相手からの着信であることを確認し、通話ボタンを押し下げる(S704)。携帯情報端末300の電話通信部301が、その音声データを受信すると、音声出力部302は取引情報600とワンタイムパスワードを示す音をパスワード表示専用機400に出力する(S705)。その後、図7に示すように、パスワード表示専用機400の表示部403は、取引内容の一部(振込先名と振込先口座番号と振込金額)およびワンタイムパスワードを表示する(S706)。ユーザは、取引内容がユーザの意図する取引と一致しているか否かを確認し、一致していれば、携帯情報端末400の入力部303を操作して表示部403に表示されているワンタイムパスワードを入力する(S707)。データ通信部305は、ネットワーク500を介してワンタイムパスワードを取引業務サーバ100に送信する。
FIG. 6 shows an example of an operation of a user (user) who performs a transaction.
The user logs in to
The
図8は、取引業務部101と認証強化部201の処理の流れの一例を示す。
図8を参照して説明する処理の範囲は、ステップS701でユーザが携帯情報端末300を用いて手動操作で取引の操作を行うことにより取引業務部101が取引業務を開始(S801)してから、ステップS704でユーザが携帯情報端末300を用いて手動操作でワンタイムパスワードを入力し、取引業務部101が取引を実行する(S809)までである。
FIG. 8 shows an example of the processing flow of the
The range of processing described with reference to FIG. 8 is after the
取引業務部101は、取引業務を開始する(S801)と、次に認証強化部201に取引情報600を送信して認証を要求し(S802)、発信結果の受信を待つ(S803)。
認証強化部201は、取引業務部101から送信された取引情報600を受信する(S901)と、取引情報600に対応するワンタイムパスワードを生成する(S902)。次に、認証強化部201は、共通鍵を使用して取引情報とワンタイムパスワードを暗号化する(S903)。暗号化に使用する共通鍵は複数用意してあるため、認証強化部201は、無作為に発生させた数値(乱数)を使って鍵番号232を決め、共通鍵テーブル230から、鍵番号232と振込元口座番号231の組み合わせで特定される共通鍵233を取り出す。次に、認証強化部201は、使用した鍵番号232を秘密鍵240を使用して暗号化する(S904)。この秘密鍵240は、パスワード専用機400の読込専用メモリ410に格納されている公開鍵430で復号できる暗号化データを作成するためのものである。
When the
When the
そして、電話発信部202は、携帯情報端末300へ送るデータを音声データへ変換する(S905)。その際、例えば、FAX(ファクシミリ)のような画像データを音声データに変換する方法を利用する。ここでは既に暗号化が行われている、共通鍵の鍵番号232、取引情報600、ワンタイムパスワードの3つのデータを変換する。
次に、電話発信部202は、携帯情報端末300へ電話発信する(S906)。このとき、電話発信部202は、電話番号テーブル220を参照し、取引情報600に含まれる振込元口座番号602に該当する電話番号222を取り出す。そして、電話発信部202は、発信結果を取引業務部101へ送信する(S907)。
Then, the
Next, the
電話発信部202は、通信が成立しているか否かを判別し(S908)、通信が成立していなければ(S908:NO)、認証強化部201の処理を終了する。一方、通信が成立していれば(S908:YES)、電話発信部202は、音声データを携帯情報端末300へ送信する(S909)。
携帯情報端末300の電話通信部301が音声データを受信すると、音声出力部302は、その音声データを音に変換し、パスワード表示専用機400へ出力する(S702)。ユーザは、パスワード表示専用機400の表示部403に表示されたワンタイムパスワードを見て、携帯情報端末300の入力部303から手動操作によりワンタイムパスワードを入力する(S704)。携帯情報端末300のデータ通信部305は、入力されたワンタイムパスワードを取引業務サーバ100に送信する。
取引業務サーバ100の取引業務部101は、ワンタイムパスワードを受信する(S805)と、取引認証サーバ200の認証強化部201へワンタイムパスワードを送信し、認証を要求する(S806)。
取引認証強化サーバ200の認証強化部201は、受信したパスワードとステップS902で生成したパスワードを照合し(S910)、照合の結果を取引業務部101へ送信する(S911)。取引業務部101は、認証結果を受信する(S807)と、認証NGであれば(S808:NO)取引を中止し、認証OKであれば(S808:YES)取引を実行する(S809)。
The
When the
When receiving the one-time password (S805), the
The
図9は、パスワード表示専用機400における処理の流れの一例を示す。
ステップS702で携帯情報端末300が音をパスワード表示専用機400へ出力すると、音声入力部401はその音を入力する(S1001)。
そして、情報抽出部402は、音に含まれる情報から、暗号化された共通鍵の番号、取引情報、およびワンタイムパスワードを抽出する(S1002)。次に、情報抽出部402は、読取専用メモリ410から公開鍵430を取り出す(S1003)。次に、情報抽出部402は、取り出した公開鍵430を使い、共通鍵の鍵番号を復号する(S1004)。次に、情報抽出部402は、読取専用メモリ410の共通鍵デーブル420から共通鍵の鍵番号に該当する共通鍵422を取り出す(S1005)。次に、情報抽出部402は、共通鍵422を使って取引情報600とワンタイムパスワードを復号する(S1006)。
パスワード表示専用機400の表示部403は、取引内容の一部(振込先名と振込先口座番号と振込金額)およびワンタイムパスワードを表示する(S706)。
FIG. 9 shows an example of the flow of processing in the password display
When the
Then, the
The
なお、上述した実施形態では、取引認証強化サーバ200の電話発信部202が、携帯情報端末300へ電話を発信し、電話通信網501を介してワンタイムパスワードと取引情報600とを含む音声データが変換された音を送信するとしたが、取引認証強化サーバ200は携帯情報端末300へネットワーク500を介して音声データを送信し、携帯情報端末300上で動作するアプリケーションソフトウェアが受信した音声データを音に変換することとしてもよい。
In the above-described embodiment, the
また、上述した実施形態では、取引認証強化サーバ200の認証強化部201において共通鍵を識別するための番号を秘密鍵240を使用して暗号化し、パスワード表示専用機400の情報抽出部402において暗号化された番号を公開鍵430を使用して復号するとしたが、共通鍵を識別するための番号は暗号化せずに平文のままとしてもよいし、携帯情報端末300における前回の取引時に使用した共通鍵を使用して今回の取引で使用する共通鍵を識別するための番号を暗号化および復号してもよい。
In the above-described embodiment, the number for identifying the common key is encrypted using the
以上説明したように、本発明によれば、携帯情報端末のみがサーバと通信するという条件で、中間者攻撃や携帯情報端末のマルウェア感染や乗っ取りによる不正取引に耐えられる安全性を持つ認証システムを提供することができる。 As described above, according to the present invention, there is provided an authentication system that can withstand a man-in-the-middle attack, malware infection of a portable information terminal, and unauthorized transactions due to hijacking on the condition that only the portable information terminal communicates with the server. Can be provided.
以上、本発明の実施形態について説明したが、設計上の都合やその他の要因によって必要となる様々な修正や組み合わせは、請求項に記載されている発明や発明の実施形態に記載されている具体例に対応する発明の範囲に含まれると理解されるべきである。 Although the embodiments of the present invention have been described above, various modifications and combinations necessary for design reasons and other factors are described in the inventions described in the claims and the specific embodiments described in the embodiments of the invention. It should be understood that it falls within the scope of the invention corresponding to the examples.
1…認証システム、100…取引業務サーバ、101…取引業務部、200…取引認証強化サーバ、201…認証強化部、202…電話発信部、210…データベース、220…電話番号テーブル、230…共通鍵テーブル、240…秘密鍵、300…携帯情報端末、301…電話通信部、302…音声出力部、303…入力部、304…表示部、305…データ通信部、400…パスワード表示専用機、401…音声入力部、402…情報抽出部、403…表示部、410…読込専用メモリ、420…共通鍵テーブル、430…公開鍵、500…ネットワーク、501…電話通信網、600…取引情報
DESCRIPTION OF
Claims (5)
前記取引業務サーバが、
前記携帯情報端末から取引内容を含む取引業務要求を受信すると、当該取引内容を含む取引情報を作成して、当該取引情報を含む取引認証要求を前記取引認証強化サーバに送信する取引認証要求手段と、
前記携帯情報端末からワンタイムパスワードを受信すると、当該ワンタイムパスワードを前記取引認証強化サーバに送信し、前記取引認証強化サーバから認証成功が通知されると、前記取引内容に従って取引業務を行う取引業務手段と、
を備え、
前記取引認証強化サーバが、
前記取引業務サーバから取引認証要求を受信すると、ワンタイムパスワードを生成するワンタイムパスワード生成手段と、
前記ワンタイムパスワード生成手段によって生成されたワンタイムパスワードと取引情報とを音声データに変換し、当該音声データを前記携帯情報端末に送信する音声データ送信手段と、
前記取引業務サーバからワンタイムパスワードを受信すると、当該受信したワンタイムパスワードと前記ワンタイムパスワード生成手段によって生成されたワンタイムパスワードとを照合して認証が成功したか否かを判別し、認証が成功した場合に前記取引業務サーバに認証成功を通知する認証手段と、
を備え、
前記携帯情報端末が、
ユーザによって入力された取引内容を受け付ける取引内容受付手段と、
前記取引内容受付手段によって受け付けられた取引内容を含む取引業務要求を前記取引業務サーバに送信する取引情報送信手段と、
前記取引認証強化サーバから前記音声データを受信する音声受信手段と、
前記音声受信手段によって受信された音声データを音に変換して出力する音声出力手段と、
前記ユーザによって入力されたワンタイムパスワードを受け付けるワンタイムパスワード受付手段と、
前記ワンタイムパスワード受付手段によって受け付けられたワンタイムパスワードを前記取引業務サーバに送信するワンタイムパスワード送信手段と、
を備え、
前記パスワード表示専用機が、
前記携帯情報端末によって出力される音を入力する音声入力手段と、
前記音声入力手段によって入力された音に含まれる情報からワンタイムパスワードと取引情報を抽出する情報抽出手段と、
前記情報抽出手段によって抽出されたワンタイムパスワードおよび抽出された取引情報の一部または全部を表示する表示手段と、
を備える、
ことを特徴とする認証システム。 An authentication system having a transaction business server, a transaction authentication strengthening server, a portable information terminal, and a password display dedicated machine,
The transaction server is
A transaction authentication requesting means for generating a transaction information including the transaction content and transmitting a transaction authentication request including the transaction information to the transaction authentication strengthening server upon receiving a transaction operation request including the transaction content from the portable information terminal; ,
When the one-time password is received from the portable information terminal, the one-time password is transmitted to the transaction authentication strengthening server, and when the authentication success is notified from the transaction authentication strengthening server, the transaction business is performed according to the transaction content. Means,
With
The transaction authentication strengthening server is
When receiving a transaction authentication request from the transaction business server, a one-time password generating means for generating a one-time password;
Voice data transmitting means for converting the one-time password and transaction information generated by the one-time password generating means into voice data and transmitting the voice data to the portable information terminal;
When the one-time password is received from the transaction business server, the received one-time password is compared with the one-time password generated by the one-time password generation means to determine whether or not the authentication is successful. An authentication means for notifying the transaction server of successful authentication when successful,
With
The portable information terminal is
Transaction content accepting means for accepting the transaction content entered by the user;
Transaction information transmitting means for transmitting a transaction business request including the transaction content received by the transaction content reception means to the transaction business server;
Voice receiving means for receiving the voice data from the transaction authentication strengthening server;
Voice output means for converting voice data received by the voice receiving means into sound and outputting the sound;
One-time password accepting means for accepting a one-time password input by the user;
One-time password transmission means for transmitting the one-time password accepted by the one-time password acceptance means to the transaction business server;
With
The dedicated password display machine
Voice input means for inputting sound output by the portable information terminal;
Information extraction means for extracting one-time password and transaction information from information included in the sound input by the voice input means;
Display means for displaying the one-time password extracted by the information extraction means and part or all of the extracted transaction information;
Comprising
An authentication system characterized by that.
前記取引認証強化サーバが、前記携帯情報端末特定情報と当該携帯情報端末特定情報によって特定される携帯情報端末の電話番号とを含む電話番号テーブルを備え、
前記取引認証強化サーバの音声データ送信手段が、前記取引内容に含まれる携帯情報端末特定情報に対応する電話番号を前記電話番号テーブルから取得し、当該取得した電話番号に電話を発信し、電話通信網を介して前記音声データを送信し、
前記携帯情報端末の音声受信手段が、前記電話通信網を介して送信される音声データを受信する、
ことを特徴とする請求項1に記載の認証システム。 The transaction content includes mobile information terminal specifying information for specifying a mobile information terminal,
The transaction authentication strengthening server comprises a phone number table including the mobile information terminal specifying information and a phone number of the mobile information terminal specified by the mobile information terminal specifying information,
The voice data transmitting means of the transaction authentication strengthening server acquires a telephone number corresponding to the portable information terminal specifying information included in the transaction contents from the telephone number table, and makes a call to the acquired telephone number, and performs telephone communication. Sending the voice data over the network,
Voice receiving means of the portable information terminal receives voice data transmitted via the telephone communication network;
The authentication system according to claim 1, wherein:
前記取引認証強化サーバの音声データ送信手段が、前記暗号化手段によって暗号化されたワンタイムパスワードと取引情報とを音声データに変換し、当該音声データを前記携帯情報端末に送信し、
前記パスワード表示専用機の情報抽出手段が、前記音声入力手段によって入力された音に含まれる情報から前記暗号化されたワンタイムパスワードと取引情報を抽出し、当該暗号化されたワンタイムパスワードと取引情報を復号する、
ことを特徴とする請求項1または2に記載の認証システム。 The transaction authentication strengthening server includes an encryption unit that encrypts the one-time password generated by the one-time password generation unit and the transaction information included in the transaction authentication request.
The voice data transmission means of the transaction authentication strengthening server converts the one-time password and transaction information encrypted by the encryption means into voice data, and transmits the voice data to the portable information terminal,
The information extraction unit of the password display dedicated machine extracts the encrypted one-time password and transaction information from information included in the sound input by the voice input unit, and the encrypted one-time password and transaction Decrypt information,
The authentication system according to claim 1 or 2, characterized in that.
前記取引認証強化サーバの暗号化手段が、所定の方法で取得した前記暗号鍵指定情報によって指定される暗号鍵を前記第1の暗号鍵テーブルから取得し、当該取得した暗号鍵を使用して前記ワンタイムパスワードおよび取引情報を暗号化し、
前記取引認証強化サーバの音声データ送信手段が、前記暗号化手段によって暗号化されたワンタイムパスワードおよび取引情報に加えて当該ワンタイムパスワードおよび取引情報を暗号化するために使用された暗号鍵を指定する暗号鍵指定情報を音声データに変換し、当該音声データを前記携帯情報端末に送信し、
前記パスワード表示専用機が、前記複数の暗号鍵と前記暗号鍵指定情報とを有する第2の暗号鍵テーブルを備え、
前記パスワード表示専用機の情報抽出手段が、前記音声入力手段によって入力された音に含まれる情報から前記暗号化されたワンタイムパスワードおよび取引情報と前記暗号鍵指定情報とを抽出し、当該暗号鍵指定情報によって指定される暗号鍵を前記第2の暗号鍵テーブルから取得し、当該取得した暗号鍵を使用して前記暗号化されたワンタイムパスワードおよび取引情報を復号する、
ことを特徴とする請求項3に記載の認証システム。 The transaction authentication strengthening server designates a plurality of encryption keys that can be used to encrypt the one-time password and the transaction information, and an encryption key that is used to encrypt the plurality of encryption keys. A first encryption key table having encryption key designation information to be
The encryption means of the transaction authentication strengthening server acquires an encryption key specified by the encryption key specification information acquired by a predetermined method from the first encryption key table, and uses the acquired encryption key to Encrypt one-time password and transaction information,
The voice data transmission means of the transaction authentication strengthening server specifies the encryption key used to encrypt the one-time password and transaction information in addition to the one-time password and transaction information encrypted by the encryption means. The encryption key designation information to be converted into voice data, the voice data is transmitted to the portable information terminal,
The password display dedicated machine includes a second encryption key table having the plurality of encryption keys and the encryption key designation information;
The information extraction unit of the password display dedicated machine extracts the encrypted one-time password and transaction information and the encryption key designation information from information included in the sound input by the voice input unit, and the encryption key Obtaining an encryption key designated by the designated information from the second encryption key table, and decrypting the encrypted one-time password and transaction information using the obtained encryption key;
The authentication system according to claim 3.
前記取引認証強化サーバの前記暗号化手段が、前記暗号鍵指定情報用暗号鍵記憶手段によって記憶されている暗号鍵を使用して前記暗号鍵指定情報を暗号化し、
前記取引認証強化サーバの音声データ送信手段が、前記暗号化手段によって暗号化されたワンタイムパスワードと取引情報とに加えて暗号化された暗号鍵指定情報を音声データに変換し、当該音声データを前記携帯情報端末に送信し、
前記パスワード表示専用機が、前記取引認証強化サーバの暗号鍵指定情報用暗号鍵記憶手段によって記憶されている暗号鍵に対応する復号鍵を記憶する暗号鍵指定情報用復号鍵記憶手段を備え、
前記パスワード表示専用機の情報抽出手段が、前記音声入力手段によって入力された音に含まれる情報から前記暗号化されたワンタイムパスワードおよび取引情報と前記暗号化された暗号鍵指定情報とを抽出し、前記暗号鍵指定情報用復号鍵記憶手段によって記憶されている復号鍵を使用して前記暗号化された暗号鍵指定情報を復号し、当該復号された暗号鍵指定情報によって指定される暗号鍵を前記第2の暗号鍵テーブルから取得する、
ことを特徴とする請求項4に記載の認証システム。 The transaction authentication strengthening server comprises encryption key storage means for encryption key specification information for storing an encryption key for encrypting the encryption key specification information,
The encryption means of the transaction authentication strengthening server encrypts the encryption key designation information using the encryption key stored in the encryption key designation information encryption key storage means;
The voice data transmission means of the transaction authentication strengthening server converts the encryption key designation information encrypted in addition to the one-time password and the transaction information encrypted by the encryption means into voice data, Send to the mobile information terminal,
The password display-dedicated machine comprises encryption key designation information decryption key storage means for storing a decryption key corresponding to the encryption key stored by the encryption key designation information encryption key storage means of the transaction authentication strengthening server;
The information extraction means of the password display dedicated machine extracts the encrypted one-time password and transaction information and the encrypted encryption key designation information from information included in the sound input by the voice input means. , Decrypting the encrypted encryption key designation information using the decryption key stored in the encryption key designation information decryption key storage means, and obtaining an encryption key designated by the decrypted encryption key designation information Obtaining from the second encryption key table;
The authentication system according to claim 4.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014198965A JP6294203B2 (en) | 2014-09-29 | 2014-09-29 | Authentication system |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014198965A JP6294203B2 (en) | 2014-09-29 | 2014-09-29 | Authentication system |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2016071538A JP2016071538A (en) | 2016-05-09 |
JP6294203B2 true JP6294203B2 (en) | 2018-03-14 |
Family
ID=55866961
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2014198965A Expired - Fee Related JP6294203B2 (en) | 2014-09-29 | 2014-09-29 | Authentication system |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6294203B2 (en) |
Families Citing this family (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN106911658B (en) * | 2016-06-07 | 2021-08-06 | 创新先进技术有限公司 | Data transmission method, data sending end, data receiving end and system |
JP6557186B2 (en) * | 2016-07-12 | 2019-08-07 | 株式会社日立製作所 | Transaction management system and transaction management method |
EP3817278A4 (en) | 2018-06-26 | 2022-03-16 | Japan Communications Inc. | Online service provision system and application program |
WO2020004494A1 (en) | 2018-06-26 | 2020-01-02 | 日本通信株式会社 | Online service provision system, ic chip, and application program |
US11870907B2 (en) | 2018-06-26 | 2024-01-09 | Japan Communications Inc. | Online service providing system and application program |
Family Cites Families (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2689383B2 (en) * | 1988-02-18 | 1997-12-10 | 株式会社 日立製作所 | Encrypted communication system |
JP4693171B2 (en) * | 2006-03-17 | 2011-06-01 | 株式会社日立ソリューションズ | Authentication system |
JP2010044654A (en) * | 2008-08-15 | 2010-02-25 | Datacontrol Co Ltd | Authentication server and authentication system equipped with same |
JP2012208810A (en) * | 2011-03-30 | 2012-10-25 | Buffalo Inc | Authentication method, network apparatus, server device, mobile phone terminal, and information processing apparatus |
US20130139222A1 (en) * | 2011-11-29 | 2013-05-30 | Rawllin International Inc. | Authentication of mobile device |
-
2014
- 2014-09-29 JP JP2014198965A patent/JP6294203B2/en not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2016071538A (en) | 2016-05-09 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6264674B2 (en) | Authentication system and method using QR code | |
EP2999189B1 (en) | Network authentication method for secure electronic transactions | |
US9338163B2 (en) | Method using a single authentication device to authenticate a user to a service provider among a plurality of service providers and device for performing such a method | |
CA2736582C (en) | Authorization of server operations | |
CN102801710B (en) | A kind of network trading method and system | |
CN103747012B (en) | Safe verification method, the apparatus and system of network trading | |
CN103380592B (en) | Method, server and system for personal authentication | |
JP6294203B2 (en) | Authentication system | |
US20150237201A1 (en) | Telephone Caller Authentication | |
CN105634737B (en) | Data transmission method, terminal and system | |
WO2015101310A1 (en) | Service processing method, device and system | |
TWI632798B (en) | Server, mobile terminal, and network real-name authentication system and method | |
JP2006294035A (en) | Method and system for authentication service using mobile device | |
JP2013514556A (en) | Method and system for securely processing transactions | |
CN105553926A (en) | Authentication method, server, and terminal | |
CN101589569A (en) | Secure password distribution to a client device of a network | |
CN111178884A (en) | Information processing method, device, equipment and readable storage medium | |
WO2015192500A1 (en) | Remote sharing method, and vtm terminal, network side device and system | |
CN104202163A (en) | Password system based on mobile terminal | |
JP2009124311A (en) | Mutual authentication system, mutual authentication method, and program | |
KR101792220B1 (en) | Method, mobile terminal, device and program for providing user authentication service of combining biometric authentication | |
CN108401494B (en) | Method and system for transmitting data | |
CN113507372A (en) | Bidirectional authentication method for interface request | |
CN114501431A (en) | Message transmission method and device, storage medium and electronic equipment | |
CN103746802A (en) | Data processing method based on coordination secret keys and mobile phone |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20170321 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20180116 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20180130 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20180215 |
|
R151 | Written notification of patent or utility model registration |
Ref document number: 6294203 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R151 |
|
LAPS | Cancellation because of no payment of annual fees |