JP6435678B2 - 情報処理装置、管理装置、プログラム及びシステム - Google Patents
情報処理装置、管理装置、プログラム及びシステム Download PDFInfo
- Publication number
- JP6435678B2 JP6435678B2 JP2014145768A JP2014145768A JP6435678B2 JP 6435678 B2 JP6435678 B2 JP 6435678B2 JP 2014145768 A JP2014145768 A JP 2014145768A JP 2014145768 A JP2014145768 A JP 2014145768A JP 6435678 B2 JP6435678 B2 JP 6435678B2
- Authority
- JP
- Japan
- Prior art keywords
- information
- identification information
- authority
- unit
- access token
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Landscapes
- Storage Device Security (AREA)
Description
図1には、本実施形態に係る情報処理システムSの全体構成図を示した。図1に示されるように、情報処理システムSは、認証サーバ1、第1のサービス提供サーバ2−1、第2のサービス提供サーバ2−2、API(Application Programming Interface)サーバ3、ユーザ端末4A、ユーザ端末4Bを含む。ここで、認証サーバ1、第1のサービス提供サーバ2−1、第2のサービス提供サーバ2−2、APIサーバ3、ユーザ端末4A、ユーザ端末4Bは、それぞれネットワークNに接続し、ネットワークNを介してデータ通信可能となっている。以下において、第1のサービス提供サーバ2−1、第2のサービス提供サーバ2−2に共通する内容についてはサービス提供サーバ2と表記して説明することがある。また以下において、ユーザ端末4A、ユーザ端末4Bに共通する内容についてはユーザ端末4と表記して説明することがある。
次に、認証サーバ1と、ユーザ端末4にそれぞれ備えられたハードウェアの一例について説明する。
また、図2に示されるように、認証サーバ1は、ハードウェア構成の一例として、制御部11、記憶部12、通信部13を備える。
次に、ユーザ端末4のハードウェア構成例について説明する。なお、以下に説明する例では、ユーザ端末4A,4Bのハードウェア構成は同一とし、両者に共通する構成についてはユーザ端末4として表記して説明する。
次に、図4乃至図9に基づいて、認証サーバ1とユーザ端末4にそれぞれ備えられた機能の一例について説明する。
まず、図4に示される認証サーバ1の機能ブロック図に基づき、認証サーバ1に備えられた機能の一例について説明する。図4に示されるように、認証サーバ1は、アクセストークン情報記憶部103、アクセストークン発行要求受付部101、アクセストークン発行部102、アクセストークン提供部104、委譲先情報要求受付部105、委譲先情報読出部106、委譲先情報提供部107、不正通知受付部108、通知元検証部109、アクセストークン検索部110、アクセストークン無効化部111を備える。
次に、図8に示されるユーザ端末4の機能ブロック図に基づき、ユーザ端末4に備えられた機能の一例について説明する。図8に示されるように、ユーザ端末4は、委譲先情報記憶部400、処理要求受付部401、認証制御部402、アクセストークン取得部403、委譲先情報取得部404、検証部405、電子署名部406、不正通知部407、要求処理部408を備える。
次に、図10乃至図12に示されたフロー図に基づいて、情報処理システムSで実行される処理の一例について説明する。なお、図10乃至図12において、ユーザ端末4において実行される処理は、ユーザ端末4の制御部41が記憶部42に記憶されるプログラムに基づいて実行することで実現されることとしてよい。同様に、認証サーバ1において実行される処理は、認証サーバ1の制御部11が記憶部12に記憶されるプログラムに基づいて実行することで実現されることとしてよい。
図10に示されるように、被害者端末4Aの制御部41は、制御アプリ4A−1に基づいて、攻撃アプリ4A−2に対して処理の開始を要求する(S101)。
次に、図11及び図12に基づいて、情報処理システムSにおいて、攻撃者に不正取得されたアクセストークンが利用された場合における制御処理の一例について説明する。
Claims (11)
- サービス提供装置によるサービスの提供を受ける情報処理装置であって、
権限情報と、該権限情報の委譲先であって、前記情報処理装置にサービスを提供する前記サービス提供装置を識別する委譲先識別情報が関連付けられた権限オブジェクトを取得する権限オブジェクト取得手段と、
委譲された権限オブジェクトの識別情報と、該権限オブジェクトの権限情報の委譲先である前記サービス提供装置を識別する委譲先識別情報を関連付けて管理する管理手段から、前記権限オブジェクト取得手段により取得した前記権限オブジェクトの識別情報に関連付けられた前記委譲先識別情報を取得する委譲先識別情報取得手段と、
を含む情報処理装置。 - 前記委譲先識別情報取得手段により取得した委譲先識別情報と、前記取得した権限オブジェクトを利用して処理を実行する処理手段に予め定められた識別情報が一致するか否かに基づいて、前記権限オブジェクト取得手段により取得した権限オブジェクトを検証する検証手段をさらに含む
請求項1に記載の情報処理装置。 - 前記検証手段は、前記委譲先識別情報取得手段により取得した委譲先識別情報と、前記取得した権限オブジェクトを利用して処理を実行する処理手段に予め定められた識別情報とが一致する場合に、前記権限オブジェクト取得手段により取得した権限オブジェクトが正当と検証し、前記委譲先識別情報取得手段により取得した委譲先識別情報と、前記予め定められた識別情報とが一致しない場合に、前記権限オブジェクト取得手段により取得した権限オブジェクトが正当でないと検証する
請求項2に記載の情報処理装置。 - 前記検証手段により前記権限オブジェクト取得手段により取得した権限オブジェクトが正当と検証された場合に、該権限オブジェクトの指定を含む処理要求を受理し、該受理した処理要求に基づく処理を実行する要求処理手段をさらに含む
請求項3に記載の情報処理装置。 - 前記要求処理手段は、前記検証手段により前記権限オブジェクト取得手段により取得した権限オブジェクトが正当でないと検証された場合に、該権限オブジェクトの指定を含む処理要求を受理しない
請求項4に記載の情報処理装置。 - 前記検証手段により前記権限オブジェクト取得手段により取得した権限オブジェクトが正当でないと検証された場合に、該権限オブジェクトに関連付けられた前記委譲先識別情報に関連付けられた権限オブジェクトを無効化させるための通知を行う通知手段をさらに含む
請求項3乃至5のいずれかに記載の情報処理装置。 - 前記検証手段により前記権限オブジェクト取得手段により取得した権限オブジェクトが正当でないと検証された場合に、該権限オブジェクトに関連付けられた前記委譲先識別情報に、前記情報処理装置の秘密鍵に基づいて電子署名する電子署名手段を含み、
前記通知手段は、前記電子署名手段により電子署名された前記委譲先識別情報を、前記管理手段を有する管理装置に通知し、
前記管理装置は、前記通知手段により通知された前記委譲先識別情報の電子署名に基づく信頼性が検証された場合に、該委譲先識別情報に関連付けられた権限オブジェクトを無効化する無効化手段を有する
請求項6に記載の情報処理装置。 - 権限情報と、該権限情報の委譲先であって、情報処理装置にサービスを提供するサービス提供装置を識別する委譲先識別情報とに基づいて、権限オブジェクトを委譲する委譲手段と、
前記委譲された権限オブジェクトの識別情報と、該権限オブジェクトの権限情報の委譲先である前記サービス提供装置を識別する委譲先識別情報を関連付けて管理する管理手段と、
前記情報処理装置から受け付けた権限オブジェクトの識別情報に基づいて、前記管理手段から読み出した前記委譲先識別情報を、該情報処理装置に提供する提供手段と、
を含む管理装置。 - サービス提供装置によるサービスの提供を受ける情報処理装置としてコンピュータを機能させるためのプログラムであって、
権限情報と、該権限情報の委譲先であって、前記情報処理装置にサービスを提供する前記サービス提供装置を識別する委譲先識別情報が関連付けられた権限オブジェクトを取得する権限オブジェクト取得手段、及び、
委譲された権限オブジェクトの識別情報と、該権限オブジェクトの権限情報の委譲先である前記サービス提供装置を識別する委譲先識別情報を関連付けて管理する管理手段から、前記権限オブジェクト取得手段により取得した前記権限オブジェクトの識別情報に関連付けられた前記委譲先識別情報を取得する委譲先識別情報取得手段
としてコンピュータを機能させるためのプログラム。 - 権限情報と、該権限情報の委譲先であって、情報処理装置にサービスを提供するサービス提供装置を識別する委譲先識別情報とに基づいて、権限オブジェクトを委譲する委譲手段、
前記委譲された権限オブジェクトの識別情報と、該権限オブジェクトの権限情報の委譲先である前記サービス提供装置を識別する委譲先識別情報を関連付けて管理する管理手段、及び、
前記情報処理装置から受け付けた権限オブジェクトの識別情報に基づいて、前記管理手段から読み出した前記委譲先識別情報を、該情報処理装置に提供する提供手段
としてコンピュータを機能させるためのプログラム。 - 管理装置と、情報処理装置と、サービス提供装置とを含み、
前記管理装置は、
権限情報と、該権限情報の委譲先であって、前記情報処理装置にサービスを提供する前記サービス提供装置を識別する委譲先識別情報とに基づいて、権限オブジェクトを委譲する委譲手段と、
前記委譲された権限オブジェクトの識別情報と、該権限オブジェクトの権限情報の委譲先である前記サービス提供装置を識別する委譲先識別情報を関連付けて管理する管理手段と、を有し、
前記情報処理装置は、
権限情報と、該権限情報の委譲先であって、前記情報処理装置にサービスを提供するサービス提供装置を識別する委譲先識別情報が関連付けられた権限オブジェクトを取得する権限オブジェクト取得手段と、
前記取得手段により取得した前記権限オブジェクトの識別情報を前記管理装置に送信する送信手段と、を有し、
前記管理装置は、さらに
前記送信手段により送信された権限オブジェクトの識別情報に基づいて、前記管理手段から読み出した前記委譲先識別情報を、該情報処理装置に提供する提供手段を有する
システム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014145768A JP6435678B2 (ja) | 2014-07-16 | 2014-07-16 | 情報処理装置、管理装置、プログラム及びシステム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014145768A JP6435678B2 (ja) | 2014-07-16 | 2014-07-16 | 情報処理装置、管理装置、プログラム及びシステム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2016024475A JP2016024475A (ja) | 2016-02-08 |
JP6435678B2 true JP6435678B2 (ja) | 2018-12-12 |
Family
ID=55271223
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2014145768A Active JP6435678B2 (ja) | 2014-07-16 | 2014-07-16 | 情報処理装置、管理装置、プログラム及びシステム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6435678B2 (ja) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US11895240B2 (en) | 2016-12-15 | 2024-02-06 | Nec Corporation | System, apparatus, method and program for preventing illegal distribution of an access token |
CN114706634A (zh) * | 2018-01-15 | 2022-07-05 | 华为技术有限公司 | 一种系统、程序以及计算机可读存储介质 |
Family Cites Families (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004363779A (ja) * | 2003-06-03 | 2004-12-24 | Fujitsu Ltd | 認証システムおよび記録サーバ |
JP4792944B2 (ja) * | 2005-11-30 | 2011-10-12 | 日本電気株式会社 | 権限管理システム、トークン検証方法、トークン検証プログラム |
JP4766249B2 (ja) * | 2006-03-01 | 2011-09-07 | 日本電気株式会社 | トークン譲渡方法、トークン譲渡システム及び権限認証許可サーバ |
US8544066B2 (en) * | 2007-12-27 | 2013-09-24 | Nec Corporation | Access right management system, access right management method, and access right management program |
JP6061633B2 (ja) * | 2012-11-14 | 2017-01-18 | キヤノン株式会社 | デバイス装置、制御方法、およびそのプログラム。 |
-
2014
- 2014-07-16 JP JP2014145768A patent/JP6435678B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2016024475A (ja) | 2016-02-08 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11076290B2 (en) | Assigning an agent device from a first device registry to a second device registry | |
US10911424B2 (en) | Registry apparatus, agent device, application providing apparatus and corresponding methods | |
US9860235B2 (en) | Method of establishing a trusted identity for an agent device | |
KR102168392B1 (ko) | 레지스트리 장치, 에이전트 디바이스, 애플리케이션 제공 장치 및 대응하는 방법들 | |
US20190349346A1 (en) | Registry apparatus, agent device, application providing apparatus and corresponding methods | |
JP5749236B2 (ja) | 鍵付け替え管理装置および鍵付け替え管理方法 | |
TWI629658B (zh) | 基於區塊鏈智能合約的kyc資料共享系統及其方法 | |
US11373762B2 (en) | Information communication device, authentication program for information communication device, and authentication method | |
US20220321357A1 (en) | User credential control system and user credential control method | |
TW201729121A (zh) | 雲端服務伺服器及用來管理一雲端服務伺服器之方法 | |
JP2007072608A (ja) | 機器情報送信プログラム、サービス制御プログラム、機器情報送信装置、サービス制御装置および機器情報送信方法 | |
US20190349347A1 (en) | Registry apparatus, agent device, application providing apparatus and corresponding methods | |
JP2009175853A (ja) | ライセンス認証システム及び認証方法 | |
WO2015072114A1 (en) | Information processing apparatus and method, and program | |
JP6459270B2 (ja) | 情報処理装置及びプログラム | |
JP6786830B2 (ja) | 証明書管理システム、証明書管理方法及びプログラム | |
JP6435678B2 (ja) | 情報処理装置、管理装置、プログラム及びシステム | |
JP2011221999A (ja) | コンテンツ管理方法、システム、装置、プログラム、記録媒体 | |
JP2012222594A (ja) | 署名サーバ、署名システム、および、署名処理方法 | |
EP4022872B1 (en) | Distributed ledger system | |
JP2006005613A (ja) | 認証システム | |
JP5554151B2 (ja) | コンテンツ管理システム | |
JP2007011535A (ja) | データファイル保護装置 | |
JP2016189530A (ja) | 電子文書保護パスワード管理システム | |
KR20050112146A (ko) | 웹서비스를 이용하여 인증서 및 개인비밀정보를 안전하게보관하고 전달하는 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20170621 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20180221 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20180403 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20180525 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20181016 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20181029 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6435678 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
S533 | Written request for registration of change of name |
Free format text: JAPANESE INTERMEDIATE CODE: R313533 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |