JP6385887B2 - 認証サーバ、認証システム、認証方法及びプログラム - Google Patents
認証サーバ、認証システム、認証方法及びプログラム Download PDFInfo
- Publication number
- JP6385887B2 JP6385887B2 JP2015098091A JP2015098091A JP6385887B2 JP 6385887 B2 JP6385887 B2 JP 6385887B2 JP 2015098091 A JP2015098091 A JP 2015098091A JP 2015098091 A JP2015098091 A JP 2015098091A JP 6385887 B2 JP6385887 B2 JP 6385887B2
- Authority
- JP
- Japan
- Prior art keywords
- transaction
- image
- user terminal
- user
- answer
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Description
図1は、本発明の一実施形態に係る認証システムの構成の一例を示す図である。図1に示す認証システム1は、ユーザ端末10と、取引サーバ(認証サーバ)20とを備える。ユーザ端末10及び取引サーバ20は、ネットワーク40を介して互いに接続され、電子取引を行う。
図5は、本発明の一実施形態に係る認証システムの動作の一例を示すフローチャートである。ユーザ端末10のユーザは、取引サーバ20の提示部22によって、表示部11に表示された取引入力画面から、取引内容を入力する。すると、取引内容は、ネットワーク40を介して、取引サーバ20に送信される。
10 ユーザ端末
11 表示部
20 取引サーバ
21 制御部
22 提示部
23 通信部
24 トランザクション管理部
25 トランザクションDB
26 取引情報確認部
27 問題画像作成部
28 情報画像作成部
29 画像合成部
30 画像提示部
31 回答管理部
32 回答DB
33 判定部
34 結果回答部
40 ネットワーク
Claims (4)
- ユーザ端末とネットワークを通じて接続する認証サーバであって、
前記ユーザ端末から受信した取引内容を画像化し、取引内容画像を作成する情報画像作成部と、
前記取引内容画像を、取引内容の確認のため前記ユーザ端末の表示部を介して前記ユーザ端末のユーザに提示する画像提示部と、
前記ユーザ端末から受信した前記取引内容画像に対する前記ユーザの判断が取引実行であるか否かを判定する判定部と、
取引を実行する制御部と、を備え、
前記制御部は、前記判定部が、前記ユーザ端末から受信した前記ユーザの判断が取引実行であると判定した場合、取引を実行し、
前記認証サーバは、
問題画像を作成する問題画像作成部と、
前記問題画像の回答を保持する回答DBと、
前記問題画像と前記取引内容画像とを重ね合わせて合成画像を作成する画像合成部と、をさらに備え、
前記画像提示部は、前記合成画像を、前記ユーザ端末の表示部を介して前記ユーザに提示し、
前記判定部は、前記ユーザ端末から受信した前記ユーザの前記問題画像への回答と、前記回答DBが保持する回答とが一致するか否かをさらに判定し、
前記制御部は、前記判定部が、前記ユーザ端末から受信した前記ユーザの判断が取引実行であると判定した場合であって、前記ユーザ端末から受信した前記ユーザの前記問題画像の回答と、前記回答DBが保持する回答とが一致すると判定した場合に、取引を実行する、
ことを特徴とする認証サーバ。 - ユーザ端末と、該ユーザ端末とネットワークを通じて接続する認証サーバとを備える認証システムであって、
前記ユーザ端末は、
表示部を備え、
前記認証サーバは、
前記ユーザ端末から受信した取引内容を画像化し、取引内容画像を作成する情報画像作成部と、
前記取引内容画像を、取引内容の確認のため前記ユーザ端末の表示部を介してユーザ端末のユーザに提示する画像提示部と、
前記ユーザ端末から受信した前記取引内容画像に対するユーザの判断が取引実行であるか否かを判定する判定部と、
取引を実行する制御部と、を備え、
前記制御部は、前記判定部が、前記ユーザ端末から受信した前記ユーザの判断が取引実行であると判定した場合、取引を実行し、
前記認証サーバは、
問題画像を作成する問題画像作成部と、
前記問題画像の回答を保持する回答DBと、
前記問題画像と前記取引内容画像とを重ね合わせて合成画像を作成する画像合成部と、をさらに備え、
前記画像提示部は、前記合成画像を、前記ユーザ端末の表示部を介して前記ユーザに提示し、
前記判定部は、前記ユーザ端末から受信した前記ユーザの前記問題画像への回答と、前記回答DBが保持する回答とが一致するか否かをさらに判定し、
前記制御部は、前記判定部が、前記ユーザ端末から受信した前記ユーザの判断が取引実行であると判定した場合であって、前記ユーザ端末から受信した前記ユーザの前記問題画像の回答と、前記回答DBが保持する回答とが一致すると判定した場合に、取引を実行する、
ことを特徴とする認証システム。 - ユーザ端末と、該ユーザ端末とネットワークを通じて接続する認証サーバとを備える認証システムにおける認証方法であって、
前記認証サーバによって、
前記ユーザ端末から受信した取引内容を画像化し、取引内容画像を作成するステップと、
前記取引内容画像を、取引内容の確認のため前記ユーザ端末の表示部を介してユーザに提示するステップと、
前記ユーザ端末から受信した前記取引内容画像に対する前記ユーザ端末のユーザの判断が取引実行であるか否かを判定するステップと、
前記判定するステップにおいて、前記ユーザ端末から受信したユーザの判断が取引実行であると判定した場合、取引を実行するステップと、
を含み、
前記認証サーバによって、
問題画像を作成するステップと、
前記問題画像の回答を保持するステップと、
前記問題画像と前記取引内容画像とを重ね合わせて合成画像を作成するステップと、
前記合成画像を、前記ユーザ端末の表示部を介して前記ユーザに提示するステップと、
前記ユーザ端末から受信した前記ユーザの前記問題画像への回答と、前記保持するステップにて保持した回答とが一致するか否かをさらに判定するステップと、
前記ユーザ端末から受信した前記ユーザの判断が取引実行であると判定した場合であって、前記ユーザ端末から受信した前記ユーザの前記問題画像の回答と、前記保持するステップにて保持した回答とが一致すると判定した場合に、取引を実行するステップと、
をさらに含む認証方法。 - ユーザ端末とネットワークを通じて接続する認証サーバに、
前記ユーザ端末からユーザが入力した取引内容を画像化し、取引内容画像を作成するステップと、
前記取引内容画像を、取引内容の確認のため前記ユーザ端末の表示部を介してユーザに提示するステップと、
前記ユーザ端末から受信した前記取引内容画像に対するユーザの判断が取引実行であるか否かを判定するステップと、
前記判定するステップにおいて、前記ユーザ端末から受信したユーザの判断が取引実行であると判定した場合、取引を実行するステップと、
を実行させ、
前記認証サーバに、
問題画像を作成するステップと、
前記問題画像の回答を保持するステップと、
前記問題画像と前記取引内容画像とを重ね合わせて合成画像を作成するステップと、
前記合成画像を、前記ユーザ端末の表示部を介して前記ユーザに提示するステップと、
前記ユーザ端末から受信した前記ユーザの前記問題画像への回答と、前記保持するステップにて保持した回答とが一致するか否かをさらに判定するステップと、
前記ユーザ端末から受信した前記ユーザの判断が取引実行であると判定した場合であって、前記ユーザ端末から受信した前記ユーザの前記問題画像の回答と、前記保持するステップにて保持した回答とが一致すると判定した場合に、取引を実行するステップと、
をさらに実行させるプログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2015098091A JP6385887B2 (ja) | 2015-05-13 | 2015-05-13 | 認証サーバ、認証システム、認証方法及びプログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2015098091A JP6385887B2 (ja) | 2015-05-13 | 2015-05-13 | 認証サーバ、認証システム、認証方法及びプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2016212781A JP2016212781A (ja) | 2016-12-15 |
JP6385887B2 true JP6385887B2 (ja) | 2018-09-05 |
Family
ID=57550094
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2015098091A Active JP6385887B2 (ja) | 2015-05-13 | 2015-05-13 | 認証サーバ、認証システム、認証方法及びプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6385887B2 (ja) |
Family Cites Families (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103095662B (zh) * | 2011-11-04 | 2016-08-03 | 阿里巴巴集团控股有限公司 | 一种网上交易安全认证方法及网上交易安全认证系统 |
JP2014078079A (ja) * | 2012-10-09 | 2014-05-01 | Sharp Corp | サーバ装置および認証システム |
JP6488613B2 (ja) * | 2013-09-27 | 2019-03-27 | 大日本印刷株式会社 | 取引システム及びプログラム |
WO2015151251A1 (ja) * | 2014-04-02 | 2015-10-08 | 株式会社あいびし | ネットワークサービス提供装置、ネットワークサービス提供方法、及びプログラム |
-
2015
- 2015-05-13 JP JP2015098091A patent/JP6385887B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2016212781A (ja) | 2016-12-15 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US20200404019A1 (en) | Mutual authentication security system with detection and mitigation of active man-in-the-middle browser attacks, phishing, and malware and other security improvements | |
US20210344711A1 (en) | Phishing Detection Method And System | |
US9426141B2 (en) | Verifiable tokenization | |
JP5008851B2 (ja) | インターネットの安全性 | |
US7802298B1 (en) | Methods and apparatus for protecting computers against phishing attacks | |
US8707048B2 (en) | Dynamic pattern insertion layer | |
EP2619941B1 (fr) | Procede, serveur et systeme d'authentification d'une personne | |
KR102315794B1 (ko) | 계정에 연결하고 서비스 프로세스를 제공하기 위한 방법 및 디바이스 | |
US20180254904A1 (en) | Integrated authentication system for authentication using single-use random numbers | |
US20180157809A1 (en) | Increased security using dynamic watermarking | |
US9025834B2 (en) | Input validation, user and data authentication on potentially compromised mobile devices | |
JP2008204424A (ja) | グラフィカル・イメージ認証のための方法及びシステム | |
JP2015515218A (ja) | 抽象化およびランダム化された取引認証用ワンタイム使用パスワードのための方法およびシステム | |
EP3118760B1 (en) | Authentication information management system, authentication information management device, program, recording medium, and authentication information management method | |
US10826901B2 (en) | Systems and method for cross-channel device binding | |
US9871890B2 (en) | Network authentication method using a card device | |
US20160125410A1 (en) | System and Method for Detecting and Preventing Social Engineering-Type Attacks Against Users | |
JP6349188B2 (ja) | ユーザ認証装置 | |
JP6385887B2 (ja) | 認証サーバ、認証システム、認証方法及びプログラム | |
GB2477561A (en) | Pseudo-Isochromatic challenge for determining whether a user is human or a computer | |
WO2017145273A1 (ja) | ユーザ認証装置 | |
JP6875481B2 (ja) | 認証方法、認証システム、およびプログラム | |
Potter | Increased Use of Two-Factor Authentication Force New Social Engineering Tactics | |
KR20170009506A (ko) | 피싱 및 파밍 방지 방법 및 이를 수행하는 전자 금융 거래 장치 | |
KR101595340B1 (ko) | 보안 장치 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20170623 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20180214 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20180227 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20180316 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20180605 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20180626 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20180807 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20180808 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6385887 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |