JP6518378B1 - 認証システム、認証方法、及び、認証プログラム - Google Patents
認証システム、認証方法、及び、認証プログラム Download PDFInfo
- Publication number
- JP6518378B1 JP6518378B1 JP2018238962A JP2018238962A JP6518378B1 JP 6518378 B1 JP6518378 B1 JP 6518378B1 JP 2018238962 A JP2018238962 A JP 2018238962A JP 2018238962 A JP2018238962 A JP 2018238962A JP 6518378 B1 JP6518378 B1 JP 6518378B1
- Authority
- JP
- Japan
- Prior art keywords
- service
- user
- information
- server
- authentication
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000000034 method Methods 0.000 title claims description 41
- 230000005540 biological transmission Effects 0.000 claims abstract description 48
- 230000004044 response Effects 0.000 claims abstract description 14
- 238000004891 communication Methods 0.000 description 50
- 230000006870 function Effects 0.000 description 23
- 230000008569 process Effects 0.000 description 23
- 230000010365 information processing Effects 0.000 description 11
- 238000012545 processing Methods 0.000 description 11
- 238000010586 diagram Methods 0.000 description 10
- 238000013473 artificial intelligence Methods 0.000 description 8
- 238000010801 machine learning Methods 0.000 description 8
- 238000003384 imaging method Methods 0.000 description 5
- 230000003287 optical effect Effects 0.000 description 3
- 101000658138 Homo sapiens Thymosin beta-10 Proteins 0.000 description 2
- 125000002066 L-histidyl group Chemical group [H]N1C([H])=NC(C([H])([H])[C@](C(=O)[*])([H])N([H])[H])=C1[H] 0.000 description 2
- 102100034998 Thymosin beta-10 Human genes 0.000 description 2
- 230000008901 benefit Effects 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 2
- 230000010354 integration Effects 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 239000007787 solid Substances 0.000 description 2
- 244000248349 Citrus limon Species 0.000 description 1
- 235000005979 Citrus limon Nutrition 0.000 description 1
- 238000004458 analytical method Methods 0.000 description 1
- 238000003491 array Methods 0.000 description 1
- 238000004422 calculation algorithm Methods 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 239000002131 composite material Substances 0.000 description 1
- 238000004590 computer program Methods 0.000 description 1
- 238000012790 confirmation Methods 0.000 description 1
- 235000014510 cooky Nutrition 0.000 description 1
- 230000009193 crawling Effects 0.000 description 1
- 230000008921 facial expression Effects 0.000 description 1
- 239000011521 glass Substances 0.000 description 1
- 238000010191 image analysis Methods 0.000 description 1
- 230000007774 longterm Effects 0.000 description 1
- 238000007726 management method Methods 0.000 description 1
- 230000006855 networking Effects 0.000 description 1
- 239000004065 semiconductor Substances 0.000 description 1
Images
Landscapes
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
Description
まず、図2を用いて、本発明の一実施形態に係る認証システムの概要を説明する。図2(a)は、従来のオンラインサービスにおける課題を説明する図、図2(b)は、本発明の一実施形態に係る認証システムの説明図である。
図1を参照して、本発明の一実施形態に係る認証システムのシステム構成を説明する。図1に示すように、認証システム500は、ネットワークNETを介して互いに接続された、リソースサーバ100と、認証サーバ200と、複数のユーザ端末300(300A,300B)と、複数のサービスサーバ400(400A,400B)とを含む。なお、図においてサービスサーバ、ユーザ端末をそれぞれ2つのみ示してあるが、これ以上あってもよいことは言うまでもない。
ここで、図3を用いて、リソースサーバ100のハードウェア構成について説明する。なお、図3ではリソースサーバ100として示してあるが、基本的なハードウェア構成は、認証サーバ200、サービスサーバ400、及び、ユーザ端末300も同様であるため、情報処理装置として説明する。また、図3では、認証サーバ200に対応する符号を、括弧書きにて示してある。
詳細は後述するが、図4、図5を用いて、各装置の機能構成について簡単に説明する。なお、図4に記載の各機能部が必須ではなく、また、これ以外の機能部を備えてもよい。また、各機能部の機能又は処理は、実現可能な範囲において、機械学習又はAI(Artificial Intelligence)により実現されてもよい。
(1)リソースサーバ
図4に示すように、リソースサーバ100は、通信制御部110、入出力制御部120、判定部130、生成部140、暗号化部150、及び、記憶部160を備える。
認証サーバ200は、通信制御部210、入出力制御部220、判定部230、生成部240、及び、記憶部250を含む。通信制御部210は、通信I/F205を介したサービスサーバ400との間の通信を制御する。なお、本発明の一実施形態において、認証サーバ200は、サービスサーバ400との間でのみ通信を行い、ユーザ端末300や、リソースサーバ100との間での通信は行われない。
図5に、ユーザ端末300及びサービスサーバ400の機能構成図を示す。ユーザ端末300は、通信制御部310、入出力制御部320、生成部330、撮像制御部340、及び、記憶部350を備える。なお、各機能部の機能又は処理は、実現可能な範囲において、機械学習又はAIにより実現されてもよい。
サービスサーバ400は、通信制御部410、入出力制御部420、生成部430、復号部440、及び、記憶部450を備える。
認証システム500の利用にあたり、サービス提供側及びユーザは、認証システムへの事前登録が必要である。以下に、事前登録処理について説明する。図6は、事前登録処理のシーケンス図である。
(1)サービス提供側の事前登録処理
事前登録にあたり、サービスサーバ400は、サービス情報をリソースサーバ100へ送信する(ステップS11)。サービス情報には、サービスサーバ400のIPアドレス、ユーザ情報の送信先URL、サービス提供側に関する情報が含まれる。ユーザ情報の送信先URLとは、サービスの利用登録を希望するユーザのユーザ端末から、登録に際し必要となるユーザ情報の送信先を示す情報である。なお、認証システム500の管理者は、サービス提供側に関する情報に基づいて、サービス提供側を審査し、信用するに足ると判断できるサービス提供側のみに、認証システム500への登録が許可されてもよい。なお、サービス提供側の審査は、Webページのクロールによりサービス提供側に関する情報を収集したり、AIや機械学習によってサービス提供側の事業を予測(例えば、株価予測や売り上げ予測等)したりすることでソフトウェアにより行われてもよい。
事前登録にあたり、ユーザのユーザ情報が、ユーザ端末300からリソースサーバ100へ送信される(ステップS18)。ユーザ情報には、ユーザ名、生年月日、住所、電話番号等、ユーザが本人であることを確認可能な情報が少なくとも含まれることが好ましい。リソースサーバ100の生成部140は、ユーザのアカウントと、ユーザのアカウントへのアクセストークンを生成する(ステップS19)。アクセストークンは、例えば、Cookieであってよい。生成されたアクセストークンは、リソースサーバ100からユーザ端末300へ送信される(ステップS20)。ユーザ端末300の記憶部350には、アクセストークンが記憶される(ステップS21)。また、リソースサーバ100の記憶部160には、ユーザ情報が記憶される(ステップS22)。
認証システム500へ登録したユーザは、認証システムを利用してユーザ登録するサービスを選択することができる。このとき、本発明の一実施形態によれば、ユーザは、サービス毎に、自身のプロフィール情報(ユーザ情報)のうち登録に用いる項目を選択することができる。このことを、図を用いて説明する。
次に、ユーザの認証処理(ユーザ情報の証明処理)について、図11を用いて説明する。図11は、認証処理のシーケンス図である。なお、以下では、説明のため、ユーザが利用するサービスをサービスX、ユーザ端末300のユーザをユーザAとし、サービスXに関連するものは〇〇Xと示し、ユーザAに関連するものは〇〇Aと英字を付して説明する。
ここで、認証システム500への事前登録に際し、ユーザ情報の提供処理の一例を、図12を用いて説明する。図12(a)は、ユーザ端末300に表示された身分証の撮影画面40の一例である。ユーザ情報の登録には、例えば、身分証を撮影した画像を画像認識技術により認識して、身分証に含まれる事項を文字情報として抽出することができる。このような構成によれば、ユーザ情報を簡易な方法で入力することができる。また、図12(b)は、ユーザの顔写真の撮影画面50の一例である。身分証の撮影と、ユーザの顔写真の撮影とを一連の処理でユーザに実行させることが好ましい。
提示したキーワードをユーザが喋っており、合成による動画でないことが、解析ライブラリやサービスによって判定される。動画から静止画が切り出され、切り出された静止画は、機械学習のインプットとして与えられる。
(2)身分証について
動画から切り出された各静止画について、所定の真贋判定サービスを利用した、書類の真偽判定や、OpenCV(Open Source Computer Vision Library)等のライブラリを利用した画像解析・機械学習によって、身分証の顔写真と、動画に含まれる顔とが同一人物であるかを判定する
本発明の一実施形態によれば、ユーザ情報のうちユーザによって選択されてサービスへ送信される項目に応じて、送信される項目が所定の条件を満たすユーザに、所定の報酬が関連付けられてもよい。所定の報酬は、サービス提供側によってあらかじめ設定され、リソースサーバ100に記憶される。例えば、図13に示す選択画面20において、リスト12の項目がすべて選択された場合、所定の報酬がユーザに関連付けられてよい。所定の報酬としては、サービスXにおいて利用可能なポイントであってもよいし、金銭であってもよい。また、選択画面20において送信ボタン13が選択された後に、所定のアンケート画面21が表示されてもよい。そして、アンケートへの回答数に応じて、ユーザに報酬が与えられてもよい。このような構成により、サービス提供側は、ユーザ情報をより多く取得して蓄積することが可能となる。
さらに、本発明に係る認証システムは、身分証として利用することができる。認証システム500への事前登録処理において、リソースサーバ100には、ユーザ情報が記憶される。このユーザ情報を、上述した認証処理によって、身分証としてサービス側に提供することができる。図14(a)は、ユーザ端末300における、認証システム500に登録されたユーザ情報(身分証40)の表示画面例である。なお、図は一例であって、身分証40に含める項目はこれ以下でもこれ以上であってもよい。例えば、本発明による認証システムを用いて、ホテルにおけるチェックイン時、予約済みの店舗への入店時や病院等での受付時に、ユーザ情報(住所、名前、電話番号等)の記入を省略することができる。
100 リソースサーバ
110 通信制御部
120 入出力制御部
130 判定部
140 生成部
150 暗号化部
160 記憶部
163 復号鍵生成規則
164 ハッシュキー生成規則
200 認証サーバ
210 通信制御部
220 入出力制御部
230 判定部
240 生成部
250 記憶部
251 サービス情報DB
252 復号鍵生成規則
253 ハッシュキー生成規則
300(300A,300B) ユーザ端末
310 通信制御部
320 入出力制御部
330 生成部
340 撮像制御部
350 記憶部
400(400A,400B) サービスサーバ
410 通信制御部
420 入出力制御部
430 生成部
440 復号部
450 記憶部
451 サービス情報
100 情報処理装置
101 プロセッサ
102 メモリ
103 ストレージ
Claims (9)
- ユーザ端末によるサービスサーバへのアクセスを認証する認証システムであって、認証サーバと、リソースサーバとを備え、
前記リソースサーバは、
前記ユーザ端末のユーザに関するユーザ情報、及び、前記サービスサーバのサービスに関するサービス情報を少なくとも記憶する第1記憶部と、
前記ユーザ端末から送信された前記サービスサーバへのアクセス要求に応じて、前記ユーザ端末のユーザに関するユーザ情報を暗号化する暗号化部と、
前記暗号化部によって暗号化された暗号化ユーザ情報を、前記ユーザ端末へ送信する送信部と、
を備え、
前記認証サーバは、
前記サービスサーバの前記サービスに関するサービス情報を記憶する第2記憶部と、
前記暗号化ユーザ情報を前記ユーザ端末から受信した前記サービスサーバから、当該サービスサーバのサービスに関する前記サービス情報を、前記暗号化ユーザ情報とともに受信する受信部と、
前記受信部で受信した前記サービス情報に対応する、前記第2記憶部に記憶されている前記サービス情報に基づき、前記サービス情報を送信したサービスサーバが真と判定される場合、前記暗号化ユーザ情報を復号するための認証側復号鍵を生成する復号鍵生成部と、
前記認証側復号鍵を前記サービスサーバへ送信する送信部と、
を備える、認証システム。 - 前記リソースサーバは、前記サービスサーバに固有の固有復号鍵を生成して当該サービスサーバに送信し、
前記復号鍵生成部は、前記固有復号鍵と組み合わせて復号することにより前記暗号化ユーザ情報が復号されるように、前記認証側復号鍵を生成する、
ことを特徴とする請求項1に記載の認証システム。 - 前記リソースサーバにおける前記送信部は、前記ユーザ端末において、前記ユーザ情報として送信する項目を複数の項目から選択させる項目選択画面を表示させる表示情報を、前記ユーザ端末へ送信する、
ことを特徴とする請求項1又は2に記載の認証システム。 - 前記リソースサーバにおける前記暗号化部は、前記ユーザ端末から送信された前記サービスサーバへのアクセス要求に対し、前記ユーザ端末において前記項目選択画面へのアクセスがされている場合に、前記ユーザ情報を暗号化する、
ことを特徴とする請求項3に記載の認証システム。 - 前記第1記憶部、及び、前記第2記憶部に記憶される前記サービス情報には、前記サービスサーバのIPアドレスが含まれ、
前記認証サーバの前記復号鍵生成部は、前記受信部で受信した前記サービス情報に対応する前記第2記憶部に記憶されている前記サービス情報に含まれるIPアドレスが、前記受信部で受信した前記サービス情報の送信元のIPアドレスと一致する場合、前記サービス情報を送信したサービスサーバを真と判定する、
ことを特徴とする請求項1〜4のいずれか1項に記載の認証システム。 - 前記認証システムにおいて、
前記ユーザ情報として送信する項目が所定の条件を満たすユーザに対し、所定の報酬を関連付ける、
ことを特徴とする請求項3に記載の認証システム。 - 前記認証システムは、複数のサービスサーバを含み、
前記リソースサーバの第1記憶部は、前記ユーザ情報として、前記ユーザが利用するサービス毎に異なるユーザIDを関連付ける、
ことを特徴とする請求項1〜6のいずれか一項に記載の認証システム。 - ユーザ端末によるサービスサーバへのアクセスを認証する、認証サーバと、リソースサーバとを備える認証システムの認証方法であって、
前記リソースサーバが、
第1記憶部に、前記ユーザ端末のユーザに関するユーザ情報、及び、前記サービスサーバのサービスに関するサービス情報を少なくとも記憶するステップと、
前記ユーザ端末から送信された前記サービスサーバへのアクセス要求に応じて、前記ユーザ端末のユーザに関するユーザ情報を暗号化するステップと、
前記暗号化するステップによって暗号化された暗号化ユーザ情報を、前記ユーザ端末へ送信するステップと、
を実行し、
前記認証サーバが、
第2記憶部に、前記サービスサーバの前記サービスに関するサービス情報を記憶するステップと、
前記暗号化ユーザ情報を前記ユーザ端末から受信した前記サービスサーバから、当該サービスサーバのサービスに関する前記サービス情報を、前記暗号化ユーザ情報とともに受信するステップと、
前記受信するステップで受信した前記サービス情報に対応する、前記第2記憶部に記憶されている前記サービス情報に基づき、前記サービス情報を送信したサービスサーバが真と判定される場合、前記暗号化ユーザ情報を復号するための認証側復号鍵を生成するステップと、
前記認証側復号鍵を前記サービスサーバへ送信するステップと、
を実行する、認証方法。 - ユーザ端末によるサービスサーバへのアクセスを認証する、認証サーバと、リソースサーバとを備える認証システムの認証プログラムであって、
前記リソースサーバに、
前記ユーザ端末のユーザに関するユーザ情報、及び、前記サービスサーバのサービスに関するサービス情報を少なくとも記憶させる第1記憶機能と、
前記ユーザ端末から送信された前記サービスサーバへのアクセス要求に応じて、前記ユーザ端末のユーザに関するユーザ情報を暗号化する暗号化機能と、
前記暗号化機能によって暗号化された暗号化ユーザ情報を、前記ユーザ端末へ送信する送信機能と、
を実現させ、
前記認証サーバに、
前記サービスサーバの前記サービスに関するサービス情報を記憶する第2記憶機能と、
前記暗号化ユーザ情報を前記ユーザ端末から受信した前記サービスサーバから、当該サービスサーバのサービスに関する前記サービス情報を、前記暗号化ユーザ情報とともに受信する受信機能と、
前記受信機能で受信した前記サービス情報に対応する、前記第2記憶機能にて記憶された前記サービス情報に基づき、前記サービス情報を送信したサービスサーバが真と判定される場合、前記暗号化ユーザ情報を復号するための認証側復号鍵を生成する復号鍵生成機能と、
前記認証側復号鍵を前記サービスサーバへ送信する送信機能と、
を実現させる、認証プログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2018238962A JP6518378B1 (ja) | 2018-12-21 | 2018-12-21 | 認証システム、認証方法、及び、認証プログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2018238962A JP6518378B1 (ja) | 2018-12-21 | 2018-12-21 | 認証システム、認証方法、及び、認証プログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP6518378B1 true JP6518378B1 (ja) | 2019-05-22 |
JP2020102741A JP2020102741A (ja) | 2020-07-02 |
Family
ID=66625557
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2018238962A Expired - Fee Related JP6518378B1 (ja) | 2018-12-21 | 2018-12-21 | 認証システム、認証方法、及び、認証プログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6518378B1 (ja) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2021240234A1 (en) * | 2020-05-27 | 2021-12-02 | Coupang Corp. | Computerized systems and methods for fraud detection and user account deduplication |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP7507186B2 (ja) | 2022-02-08 | 2024-06-27 | エイチ・シー・ネットワークス株式会社 | ネットワークシステムおよびシングルサインオンの処理方法 |
Family Cites Families (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100587100B1 (ko) * | 2005-11-17 | 2006-06-08 | 주식회사 미래로테크놀러지 | 멀티모달 방식의 보안인증 방법, 보안인증 시스템 그리고암호화/복호화 방법 |
JP2008152737A (ja) * | 2006-12-20 | 2008-07-03 | Nippon Telegr & Teleph Corp <Ntt> | サービス提供サーバ、認証サーバ、および認証システム |
CN104137508B (zh) * | 2012-02-21 | 2017-07-07 | 国际商业机器公司 | 具有网络附接的无状态安全卸载装置的网络节点 |
US9531714B2 (en) * | 2014-06-27 | 2016-12-27 | Citrix Systems, Inc. | Enterprise authentication via third party authentication support |
-
2018
- 2018-12-21 JP JP2018238962A patent/JP6518378B1/ja not_active Expired - Fee Related
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2021240234A1 (en) * | 2020-05-27 | 2021-12-02 | Coupang Corp. | Computerized systems and methods for fraud detection and user account deduplication |
US11361395B2 (en) | 2020-05-27 | 2022-06-14 | Coupang Corp. | Computerized systems and methods for fraud detection and user account deduplication |
US12039624B2 (en) | 2020-05-27 | 2024-07-16 | Coupang Corp. | Computerized systems and methods for fraud detection and user account deduplication |
Also Published As
Publication number | Publication date |
---|---|
JP2020102741A (ja) | 2020-07-02 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11799668B2 (en) | Electronic identification verification methods and systems with storage of certification records to a side chain | |
US11658961B2 (en) | Method and system for authenticated login using static or dynamic codes | |
US10594498B2 (en) | Method and service-providing server for secure transmission of user-authenticating information | |
US11818265B2 (en) | Methods and systems for creating and recovering accounts using dynamic passwords | |
EP3721578B1 (en) | Methods and systems for recovering data using dynamic passwords | |
US9730065B1 (en) | Credential management | |
US20230281607A1 (en) | Method and system for mobile cryptocurrency wallet connectivity | |
WO2018145127A1 (en) | Electronic identification verification methods and systems with storage of certification records to a side chain | |
RU2610419C2 (ru) | Способ, сервер и система для идентификации человека | |
KR20180017734A (ko) | 인증 시스템 및 방법과 이를 수행하기 위한 사용자 단말, 인증 서버 및 서비스 서버 | |
KR101879758B1 (ko) | 사용자 단말기별 사용자 디지털 인증서 발급 방법 및 그 인증서에 의한 인증 방법 | |
US11711350B2 (en) | Systems and processes for vaultless tokenization and encryption | |
JP6518378B1 (ja) | 認証システム、認証方法、及び、認証プログラム | |
CN117561508A (zh) | 可验证凭证的跨会话颁发 | |
US11070534B2 (en) | Systems and processes for vaultless tokenization and encryption | |
JP7375918B2 (ja) | 認証サーバ、認証システム、認証サーバの制御方法及びプログラム | |
US20230164142A1 (en) | Authentication server, authentication system, control method of authentication server, and storage medium | |
JP2002341762A (ja) | 電子署名代行方法、その装置、そのプログラム及びその記録媒体 | |
JP2006277471A (ja) | 擬似生体認証システム、擬似生体認証方法、及び擬似生体認証プログラム | |
JP2007065789A (ja) | 認証システム及び方法 | |
JP7522391B2 (ja) | サーバ、システム、方法及びプログラム | |
USRE49968E1 (en) | Electronic identification verification methods and systems with storage of certification records to a side chain | |
JP7375917B2 (ja) | 認証サーバ、認証システム、認証サーバの制御方法及びプログラム | |
RU2805537C2 (ru) | Способы и системы для аутентификации возможного пользователя первого и второго электронных сервисов | |
JP6906092B1 (ja) | 情報処理システム及び個人情報管理方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20181221 |
|
A871 | Explanation of circumstances concerning accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A871 Effective date: 20181221 |
|
A975 | Report on accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A971005 Effective date: 20190219 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20190322 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20190419 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6518378 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
LAPS | Cancellation because of no payment of annual fees |