JP6322444B2 - ユーザ認証サーバ、ユーザ認証方法、ユーザ認証サーバ用プログラム - Google Patents
ユーザ認証サーバ、ユーザ認証方法、ユーザ認証サーバ用プログラム Download PDFInfo
- Publication number
- JP6322444B2 JP6322444B2 JP2014038703A JP2014038703A JP6322444B2 JP 6322444 B2 JP6322444 B2 JP 6322444B2 JP 2014038703 A JP2014038703 A JP 2014038703A JP 2014038703 A JP2014038703 A JP 2014038703A JP 6322444 B2 JP6322444 B2 JP 6322444B2
- Authority
- JP
- Japan
- Prior art keywords
- user
- authentication
- time password
- warning
- history
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims description 75
- 238000012545 processing Methods 0.000 claims description 42
- 238000000605 extraction Methods 0.000 claims description 14
- 239000000284 extract Substances 0.000 claims description 7
- 239000000725 suspension Substances 0.000 claims 2
- 238000004891 communication Methods 0.000 description 11
- 230000006870 function Effects 0.000 description 11
- 230000005540 biological transmission Effects 0.000 description 9
- 238000010586 diagram Methods 0.000 description 6
- 230000000694 effects Effects 0.000 description 6
- 238000012795 verification Methods 0.000 description 4
- 238000012546 transfer Methods 0.000 description 3
- 239000002131 composite material Substances 0.000 description 1
- 238000013500 data storage Methods 0.000 description 1
- 230000010365 information processing Effects 0.000 description 1
- 238000010295 mobile communication Methods 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 230000004044 response Effects 0.000 description 1
- 239000004065 semiconductor Substances 0.000 description 1
- 239000010454 slate Substances 0.000 description 1
- 238000005406 washing Methods 0.000 description 1
Description
第1の特徴に係る発明は、ユーザが利用するユーザ端末と通信可能に接続され、ユーザの認証を行うユーザ認証サーバであって、
前記ユーザ端末から、前記ユーザの識別子と、ワンタイムパスワードとを受信するワンタイムパスワード受信手段と、
前記受信した識別子とワンタイムパスワードの組み合わせが有効であるか否かを識別するワンタイムパスワード識別手段と、
前記識別の結果、有効であった場合にのみ、前記ユーザ端末から、ワンタイムパスワード以外に認証に用いる認証情報を受信する認証情報受信手段と、
前記認証情報を用いて前記ユーザの認証を行う認証実行手段と、
を備えることを特徴とするユーザ認証サーバを提供する。
前記ワンタイムパスワードを生成するための鍵を生成するワンタイムパスワード生成用鍵生成手段と、
前記ワンタイムパスワードを生成するための鍵からワンタイムパスワードを生成するワンタイムパスワード生成手段と、
前記ワンタイムパスワードデータベースから、前記受信した識別子で特定されるユーザと関連付けられて記憶された鍵を抽出するワンタイムパスワード生成用鍵抽出手段と、
を備え、前記抽出された鍵から生成されたワンタイムパスワードと、前記受信したワンタイムパスワードとを比較することにより、前記受信した識別子とワンタイムパスワードの組み合わせが有効であるか否かを識別することを特徴とする第1の特徴に係る発明であるユーザ認証サーバを提供する。
前記ユーザについて前記認証を行った際、当該ユーザのユーザ関連情報を取得し、認証履歴として記憶させる認証履歴記憶手段と、
前記ユーザについて前記認証を行う際、当該ユーザの認証履歴を抽出する認証履歴抽出手段と、
前記抽出した認証履歴と、取得したユーザ関連情報とを比較して、差分を抽出する認証履歴差分抽出手段と、
前記抽出した差分が、所定の閾値を超えていた場合、前記ユーザの認証時に警告処理と認証処理の中止の少なくともいずれかを行う警告処理手段と、
を備えることを特徴とする第1又は第2の特徴に係る発明であるユーザ認証サーバを提供する。
前記警告を表示又は認証処理を中止した場合に、認証を行ったユーザとともに前記警告履歴データベースに警告履歴を記録させる警告履歴記憶手段と、
前記ユーザについて前記認証を行う際、当該ユーザの警告履歴を抽出する警告履歴抽出手段と、を備え、
前記抽出した警告履歴の数が、所定の閾値を超えていた場合、前記ユーザの認証時に警告処理と認証処理の中止のいずれかを行うことを特徴とする第3の特徴に係る発明であるユーザ認証サーバを提供する。
前記ユーザ端末から、前記ユーザの識別子と、ワンタイムパスワードとを受信するステップと、
前記受信した識別子とワンタイムパスワードの組み合わせが有効であるか否かを識別するステップと、
前記識別の結果、有効であった場合にのみ、前記ユーザ端末から、ワンタイムパスワード以外に認証に用いる認証情報を受信するステップと、
前記認証情報を用いて前記ユーザの認証を行うステップと、
を備えることを特徴とするユーザ認証方法を提供する。
前記ユーザ端末から、前記ユーザの識別子と、ワンタイムパスワードとを受信するステップ、
前記受信した識別子とワンタイムパスワードの組み合わせが有効であるか否かを識別するステップ、
前記識別の結果、有効であった場合にのみ、前記ユーザ端末から、ワンタイムパスワード以外に認証に用いる認証情報を受信するステップ、
前記認証情報を用いて前記ユーザの認証を行うステップ、
を実行させることを特徴とするユーザ認証サーバ用プログラムを提供する。
図1は、本発明の好適な実施形態であるユーザ認証システム1の概要を説明するための図である。この図1に基づいて、ユーザ認証システム1の概要を説明する。
図2は、本発明の好適な実施形態であるユーザ認証システム1のシステム構成図である。ユーザ認証システム1は、公衆回線網3(インターネット網や第3世代、第4世代通信網など)、ユーザ端末10、ユーザ認証サーバ200、ワンタイムパスワードデータベース250、認証履歴データベース251、警告履歴データベース252から構成される。
図3は、ユーザ端末10、ユーザ認証サーバ200の機能ブロックと各機能の関係を示す図である。
図4は、ユーザ端末10、ユーザ認証サーバ200が実行するワンタイムパスワード認証処理のフローチャートである。上述した各装置のモジュールが行う処理について、本処理にて併せて説明する。
図5は、ユーザ端末10、ユーザ認証サーバ200が実行するワンタイムパスワード生成用鍵共有処理のフローチャートである。上述した各装置のモジュールが行う処理について、本処理にて併せて説明する
認証情報入力受付モジュール19は、ユーザからワンタイムパスワードではないパスワードといったログインのための認証情報の入力を受け付け(ステップS16)、認証情報送信モジュール16が入力された認証情報をユーザ認証サーバ200に送信する(ステップS17)。また、認証情報送信モジュール16は同時に、IPアドレスやリンク元URL等のいわゆるサーバ環境変数と、デバイスの固有IDといった機種情報を主としたユーザ関連情報を送信する。
図6は、ユーザ端末10、ユーザ認証サーバ200が実行する認証処理のフローチャートである。上述した各装置のモジュールが行う処理について、本処理にて併せて説明する
Claims (4)
- ユーザが利用するユーザ端末と通信可能に接続され、ユーザの認証を行うユーザ認証サーバであって、
前記ユーザ端末から、ワンタイムパスワードとユーザの識別子を受信するワンタイムパスワード受信手段と、
前記受信したユーザの識別子を用いて、前記受信したワンタイムパスワードが有効であるか否かを識別するワンタイムパスワード識別手段と、
前記識別の結果、有効であった場合にのみ、前記ユーザ端末から、ワンタイムパスワー
ド以外に認証に用いる認証情報を受信する認証情報受信手段と、
前記認証情報を用いて前記ユーザの認証を行う認証実行手段と、
認証履歴データベースを備え、
前記ユーザについて前記認証を行った際、当該ユーザのユーザ関連情報に含まれるIPアドレスを取得し、認証履歴として記憶させる認証履歴記憶手段と、
前記ユーザについて前記認証を行う際、当該ユーザの認証履歴を抽出する認証履歴抽出手段と、
前記抽出した認証履歴に含まれるIPアドレスと、取得したユーザ関連情報に含まれるIPアドレスとを比較して、差分を抽出する認証履歴差分抽出手段と、
前記抽出した差分が、所定の閾値を超えていた場合、前記ユーザの認証時に警告処理と認証処理の中止の少なくともいずれかを行う警告処理手段と、
警告履歴データベースと、
前記警告処理又は認証処理を中止した場合に、認証を行ったユーザとともに前記警告履歴データベースに警告履歴を記録させる警告履歴記憶手段と、
前記ユーザについて前記認証を行う際、当該ユーザの警告履歴を抽出する警告履歴抽出手段と、を備え、
前記抽出した警告履歴の数が、所定の閾値を超えていた場合、前記ユーザの認証時に警告処理と認証処理の中止のいずれかを行うことを特徴とするユーザ認証サーバ。 - ワンタイムパスワードを生成するための鍵と、ユーザ情報とを関連付けて記憶させたワンタイムパスワードデータベースを備え、
前記ワンタイムパスワードを生成するための鍵を生成するワンタイムパスワード生成用鍵生成手段と、
前記ワンタイムパスワードを生成するための鍵からワンタイムパスワードを生成するワンタイムパスワード生成手段と、
前記ワンタイムパスワードデータベースから、前記受信した識別子で特定されるユーザと関連付けられて記憶された鍵を抽出するワンタイムパスワード生成用鍵抽出手段と、
を備え、
前記抽出された鍵から生成されたワンタイムパスワードと、前記受信したワンタイムパスワードとを比較することにより、前記受信した識別子とワンタイムパスワードの組み合わせが有効であるか否かを識別することを特徴とする請求項1に記載のユーザ認証サーバ。 - ユーザが利用するユーザ端末と通信可能に接続され、ユーザの認証を行い、認証履歴データベース及び警告履歴データベースを備えるユーザ認証サーバが実行するユーザ認証方法であって、
前記ユーザ端末から、ワンタイムパスワードとユーザの識別子を受信するステップと、
前記受信したユーザの識別子を用いて、前記受信したワンタイムパスワードが有効であるか否かを識別するステップと、
前記識別の結果、有効であった場合にのみ、前記ユーザ端末から、ワンタイムパスワード以外に認証に用いる認証情報を受信するステップと、
前記認証情報を用いて前記ユーザの認証を行うステップと、
前記ユーザについて前記認証を行った際、当該ユーザのユーザ関連情報に含まれるIPアドレスを取得し、認証履歴として記憶させるステップと、
前記ユーザについて前記認証を行う際、当該ユーザの認証履歴を抽出するステップと、
前記抽出した認証履歴に含まれるIPアドレスと、取得したユーザ関連情報に含まれるIPアドレスとを比較して、差分を抽出するステップと、
前記抽出した差分が、所定の閾値を超えていた場合、前記ユーザの認証時に警告処理と認証処理の中止の少なくともいずれかを行うステップと、
前記警告処理又は認証処理を中止した場合に、認証を行ったユーザとともに前記警告履歴データベースに警告履歴を記録させるステップと、
前記ユーザについて前記認証を行う際、当該ユーザの警告履歴を抽出するステップと、を含み、
前記抽出した警告履歴の数が、所定の閾値を超えていた場合、前記ユーザの認証時に警告処理と認証処理の中止のいずれかを行うことを特徴とするユーザ認証方法。 - ユーザが利用するユーザ端末と通信可能に接続され、ユーザの認証を行い、認証履歴データベース及び警告履歴データベースを備えるユーザ認証サーバに、
前記ユーザ端末から、ワンタイムパスワードとユーザの識別子を受信するステップ、
前記受信したユーザの識別子を用いて、前記受信したワンタイムパスワードが有効であるか否かを識別するステップ、
前記識別の結果、有効であった場合にのみ、前記ユーザ端末から、ワンタイムパスワード以外に認証に用いる認証情報を受信するステップ、
前記認証情報を用いて前記ユーザの認証を行うステップ、
前記ユーザについて前記認証を行った際、当該ユーザのユーザ関連情報に含まれるIPアドレスを取得し、認証履歴として記憶させるステップ、
前記ユーザについて前記認証を行う際、当該ユーザの認証履歴を抽出するステップ、
前記抽出した認証履歴に含まれるIPアドレスと、取得したユーザ関連情報に含まれるIPアドレスとを比較して、差分を抽出するステップ、
前記抽出した差分が、所定の閾値を超えていた場合、前記ユーザの認証時に警告処理と認証処理の中止の少なくともいずれかを行うステップ、
前記警告処理又は認証処理を中止した場合に、認証を行ったユーザとともに前記警告履歴データベースに警告履歴を記録させるステップ、
前記ユーザについて前記認証を行う際、当該ユーザの警告履歴を抽出するステップと、を実行させ、
前記抽出した警告履歴の数が、所定の閾値を超えていた場合、前記ユーザの認証時に警告処理と認証処理の中止のいずれかを行うことを特徴とするユーザ認証サーバ用プログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014038703A JP6322444B2 (ja) | 2014-02-28 | 2014-02-28 | ユーザ認証サーバ、ユーザ認証方法、ユーザ認証サーバ用プログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014038703A JP6322444B2 (ja) | 2014-02-28 | 2014-02-28 | ユーザ認証サーバ、ユーザ認証方法、ユーザ認証サーバ用プログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2015162211A JP2015162211A (ja) | 2015-09-07 |
JP6322444B2 true JP6322444B2 (ja) | 2018-05-09 |
Family
ID=54185232
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2014038703A Active JP6322444B2 (ja) | 2014-02-28 | 2014-02-28 | ユーザ認証サーバ、ユーザ認証方法、ユーザ認証サーバ用プログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6322444B2 (ja) |
Family Cites Families (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006331048A (ja) * | 2005-05-26 | 2006-12-07 | Hitachi Business Solution Kk | 位置情報による個人認証方法及びシステム |
JP2007226675A (ja) * | 2006-02-24 | 2007-09-06 | Oki Electric Ind Co Ltd | 現金取引システム,認証情報生成装置,現金自動預払機の認証方法および認証情報生成方法 |
CN101167079B (zh) * | 2006-03-29 | 2010-11-17 | 日本三菱东京日联银行股份有限公司 | 用户确认装置和方法 |
JP4960738B2 (ja) * | 2007-03-28 | 2012-06-27 | 株式会社野村総合研究所 | 認証システム、認証方法および認証プログラム |
JP2009212733A (ja) * | 2008-03-03 | 2009-09-17 | Third Networks Kk | クレジットカード決済における認証サーバ、認証システム及び認証方法 |
JP5764501B2 (ja) * | 2010-01-08 | 2015-08-19 | 昇 菱沼 | 認証装置、認証方法、及び、プログラム |
-
2014
- 2014-02-28 JP JP2014038703A patent/JP6322444B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2015162211A (ja) | 2015-09-07 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US9979720B2 (en) | Passwordless strong authentication using trusted devices | |
US20190205510A1 (en) | Online account access control by mobile device | |
US9491155B1 (en) | Account generation based on external credentials | |
JP4755866B2 (ja) | 認証システム、認証サーバ、認証方法および認証プログラム | |
CN106779716B (zh) | 基于区块链账户地址的认证方法、装置及系统 | |
KR101451359B1 (ko) | 사용자 계정 회복 | |
KR101025807B1 (ko) | 인증방법 및 인증서버 | |
US9124571B1 (en) | Network authentication method for secure user identity verification | |
KR20130107188A (ko) | 사운드 코드를 이용한 인증 서버 및 인증방법 | |
JP5940671B2 (ja) | Vpn接続認証システム、ユーザ端末、認証サーバ、生体認証結果証拠情報検証サーバ、vpn接続サーバ、およびプログラム | |
US20170011393A1 (en) | Personal identification and anti-theft system and method using disposable random key | |
KR20230138502A (ko) | 코드 기반 2팩터 인증 | |
WO2018036220A1 (zh) | 一种接入无线设备的权限认证方法及系统 | |
KR20210116407A (ko) | 온라인 서비스 서버와 클라이언트 간의 상호 인증 방법 및 시스템 | |
CN112565172B (zh) | 控制方法、信息处理设备以及信息处理系统 | |
JP5317795B2 (ja) | 認証システムおよび認証方法 | |
JP3820477B2 (ja) | ブラウザフォンのメールによるユーザ認証方法、ユーザ認証サーバ、認証サーバのユーザ認証方法、及び認証サーバのユーザ認証プログラム並びにそのプログラムを記録した記録媒体 | |
KR102313868B1 (ko) | Otp를 이용한 상호 인증 방법 및 시스템 | |
JP6322444B2 (ja) | ユーザ認証サーバ、ユーザ認証方法、ユーザ認証サーバ用プログラム | |
JP5793593B2 (ja) | ユーザ識別情報を安全に検証するためのネットワーク認証方法 | |
KR20150104667A (ko) | 인증 방법 | |
JP7403430B2 (ja) | 認証装置、認証方法及び認証プログラム | |
KR20070076575A (ko) | 고객 인증처리 방법 | |
KR20070076576A (ko) | 결제승인처리방법 | |
JP6651831B2 (ja) | カードシステム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20151210 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20160208 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20160628 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20160913 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20161212 |
|
A911 | Transfer to examiner for re-examination before appeal (zenchi) |
Free format text: JAPANESE INTERMEDIATE CODE: A911 Effective date: 20161220 |
|
A912 | Re-examination (zenchi) completed and case transferred to appeal board |
Free format text: JAPANESE INTERMEDIATE CODE: A912 Effective date: 20170203 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20180108 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20180409 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6322444 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |