JP6760631B1 - 認証リクエストシステム及び認証リクエスト方法 - Google Patents
認証リクエストシステム及び認証リクエスト方法 Download PDFInfo
- Publication number
- JP6760631B1 JP6760631B1 JP2020004333A JP2020004333A JP6760631B1 JP 6760631 B1 JP6760631 B1 JP 6760631B1 JP 2020004333 A JP2020004333 A JP 2020004333A JP 2020004333 A JP2020004333 A JP 2020004333A JP 6760631 B1 JP6760631 B1 JP 6760631B1
- Authority
- JP
- Japan
- Prior art keywords
- information
- user
- service system
- authentication
- property
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims abstract description 42
- 238000012545 processing Methods 0.000 claims abstract description 34
- 230000008569 process Effects 0.000 claims abstract description 28
- 230000010365 information processing Effects 0.000 claims abstract description 9
- 230000006870 function Effects 0.000 claims description 14
- 230000004044 response Effects 0.000 claims description 13
- 238000004590 computer program Methods 0.000 claims description 2
- 238000010586 diagram Methods 0.000 abstract 1
- 238000007726 management method Methods 0.000 description 22
- 230000000052 comparative effect Effects 0.000 description 13
- 238000004891 communication Methods 0.000 description 8
- 238000002360 preparation method Methods 0.000 description 7
- 230000005540 biological transmission Effects 0.000 description 4
- 230000008859 change Effects 0.000 description 2
- 230000002085 persistent effect Effects 0.000 description 2
- 239000007787 solid Substances 0.000 description 2
- 238000012795 verification Methods 0.000 description 2
- 238000003491 array Methods 0.000 description 1
- 238000013528 artificial neural network Methods 0.000 description 1
- 238000004422 calculation algorithm Methods 0.000 description 1
- 238000012790 confirmation Methods 0.000 description 1
- 230000002068 genetic effect Effects 0.000 description 1
- 230000036541 health Effects 0.000 description 1
- 230000005389 magnetism Effects 0.000 description 1
- 238000007637 random forest analysis Methods 0.000 description 1
- 230000001360 synchronised effect Effects 0.000 description 1
Images
Landscapes
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
- Information Transfer Between Computers (AREA)
Abstract
Description
また、準備処理の方法は、全てのサービスや全てのサービスシステム13に共通でなくてもよい。例えば、認証アプリ201に情報2を設定する方法として、第1のサービス(又は、第1のサービスシステム)に関しては、二次元バーコードから読み取られた情報2を設定する方法が採用され、第2のサービス(又は、第2のサービスシステム)に関しては、文字列が表す情報2をユーザ14が手入力することにより設定する方法が採用されてよい。
同様に、カード28のような第1の所有物の種類や、情報1を表す方法や、情報1を認証アプリ201が取得する方法も、全てのサービスや全てのサービスシステム13に共通でなくてもよい。
・スマートフォン11に対してユーザ14から手入力されたユーザID。
・設定管理テーブル302から取得されたユーザID。(案内用紙26が持つ二次元バーコード25が表す、情報2以外の情報が、ユーザIDを含んでおり、設定管理テーブル302にユーザIDが登録されていてよい。)
・読取部301から受けたユーザID。(カード28が持つ二次元バーコード27が表す、情報1以外の情報が、ユーザIDを含んでおり、認証リクエスト部303が、カード28が持つ二次元バーコード27から読み取られた情報1及びユーザIDを読取部301から受けてよい。)
また、2段階の認証フェーズは、次のように表現されてよい。すなわち、1段階目の認証フェーズは、サービスシステム13においてユーザ14に関しclosedの状態の認証シャッター(第2の認証リクエストの受け付けを制御するための論理的なシャッター)をopenの状態に変更するための認証フェーズでよい。2段階目の認証フェーズは、ユーザ14に関し認証シャッターの状態がopenの場合に当該ユーザ14について第2の認証リクエストを受け付ける認証フェーズでよい。認証シャッターの状態がopenになってから一定時間経過したら自動的に認証シャッターの状態はclosedとされてよい。認証シャッターの状態がclosedの場合、第2の認証リクエストの受け付けは不可である。
・比較例1(図5参照):情報1が、ユーザの公開鍵証明書である。情報2が、当該公開鍵に対応する秘密鍵である。サービスシステム13からの受信情報が、何らかの情報である。対象情報が、情報1と、情報2で署名された受信情報である。認証処理では、情報1と署名との各々が検証される。
・比較例2(図6参照):情報1が、ユーザ証明書A(第1のユーザ証明書)である。情報2が、ユーザ証明書B(第2のユーザ証明書)である。対象情報が、情報1と情報2である。認証処理では、情報1と情報2との各々が検証される。
(情報X)情報1と情報2とのうちの一方の情報をサービスシステム13からの受信情報に対して用いることで生成された情報と、情報1と情報2とのうちの他方の情報。
(情報Y)情報1と情報2。
(情報Z)情報1と情報2を用いて生成された情報をサービスシステム13からの受信情報に対する処理で用いることで生成された情報。
・サービスシステム13へ無駄に認証リクエストが送信されないので、ネットワークの通信量を減る。
・復号が失敗した理由の一つとして、サービスシステム13が不正なサービスシステムであることが考えられるが、そのような不正なサービスシステムに情報を送信してしまうこと。
・情報1がsk1であり、情報2がsk2である。
・情報1がEncck(sk1)(ckで暗号化されたsk1)であり、情報2が、ckとsk2とのセットである。
また、例えば、ユーザに割り当てられている所有物の個数を「N」とし、複数所有物認証にパスするために(認証が成功となるために)必要な所有物の個数を「T」とした場合、必ずしも、N=Tである必要は無い。準備処理やその後の所有物追加等により、N個の所有物が1人のユーザ14に割り当てられ、ユーザ14の複数所有物の認証は、N個の所有物のうちのT個の所有物の認証でよい(Tは、2以上の整数、且つ、T≦N)。つまり、ここで、「複数所有物」とは、N個の所有物のうちのT個の所有物を意味してよい。
Claims (8)
- ユーザの複数所有物のうち第1の情報を持ちユーザに発行された第1の所有物と、
前記複数所有物のうち情報処理端末である第2の所有物にインストールされるアプリと
を備え、
前記ユーザのサービス利用申込に対して前記第1の所有物と共に前記ユーザに発行された案内を利用する前記ユーザからの、前記第2の所有物において起動された前記アプリに対するユーザ操作に応答して、前記ユーザに発行された第2の情報が、前記案内又はサービスシステムから、前記第2の所有物における、前記アプリが管理する記憶領域に格納され、
前記アプリが、
前記第1の所有物から前記第1の情報を読み取り、
前記読み取られた第1の情報と前記格納されている第2の情報とを用いて、前記サービスシステムによる認証処理において検証される情報である対象情報を生成し、
前記対象情報が関連付けられた認証リクエストを前記サービスシステムに送信する、
認証リクエストシステム。 - 前記アプリが、
前記第1の情報及び前記第2の情報を用いて、情報を生成し、
前記サービスシステムから受信した情報である受信情報に対する処理で前記生成された情報を用いることで、前記サービスシステムによる認証処理において検証される情報である対象情報を生成し、
前記対象情報は、前記第1の情報及び前記第2の情報を用いて生成された情報を鍵として、前記受信情報を暗号化又は復号する、或いは、前記受信情報に電子署名を付与することで生成された情報である、
請求項1に記載の認証リクエストシステム。 - 前記受信情報は、前記サービスシステムの情報が前記ユーザの秘密鍵又は公開鍵を用いて暗号化された情報であり、
前記アプリは、前記第1の情報及び前記第2の情報を用いて生成された情報である秘密鍵を用いて前記受信情報を復号できなかった場合、前記認証リクエストを前記サービスシステムに送信しない、
請求項2に記載の認証リクエストシステム。 - 前記第1の所有物が、前記第1の情報と前記サービスシステムのワンタイムパスワードとを有し、
前記アプリが、前記第1の情報の他に前記第1の所有物が有するワンタイムパスワードも読み取り、
前記アプリが、前記対象情報の他に前記ワンタイムパスワードを前記認証リクエストに関連付けて前記サービスシステムに送信する、
請求項1乃至3のうちのいずれか1項に記載の認証リクエストシステム。 - 前記第2の情報は、前記第1の情報よりも秘密性の高い情報である、
請求項1乃至4のうちのいずれか1項に記載の認証リクエストシステム。 - pk=f(A, r)におけるAが、前記第1の情報であり、
pkは、前記第1の情報及び前記第2の情報から得られる秘密鍵に対応する公開鍵又は公開鍵証明書であり、
rは、前記サービスシステムが持つ、前記ユーザに対応した乱数であって、
fは、関数であり、
前記第2の所有物の機種変更が行われる場合、pk’とsk’に対してf(A, r’)=pk’となるr’を、前記サービスシステムがrの代わりに持ち、
pk’は、新しい公開鍵又は新しい公開鍵証明書であり、
sk’は、新しい秘密鍵であり、
r’は、新しい乱数である、
請求項1乃至5のうちのいずれか1項に記載の認証リクエストシステム。 - 第1の情報を持つ第1の所有物の発行先となるユーザの情報処理端末である第2の所有物に、
前記ユーザのサービス利用申込に対して前記第1の所有物と共に前記ユーザに発行された案内を利用する前記ユーザからのユーザ操作に応答して、前記ユーザに発行された第2の情報を、前記案内又はサービスシステムから、前記第2の所有物における、管理対象の記憶領域に格納し、
前記第1の所有物から前記第1の情報を読み取り、
前記読み取られた第1の情報と前記格納されている第2の情報とを用いて、前記サービスシステムによる認証処理において検証される情報である対象情報を生成し、
前記対象情報が関連付けられた認証リクエストを前記サービスシステムに送信する、
ことを実行させるコンピュータプログラム。 - 第1の情報を持つ第1の所有物の発行先となるユーザの情報処理端末である第2の所有物にアプリが実行されることで、
前記ユーザのサービス利用申込に対して前記第1の所有物と共に前記ユーザに発行された案内を利用する前記ユーザからの、前記第2の所有物において起動された前記アプリに対するユーザ操作に応答して、前記ユーザに発行された第2の情報を前記第2の所有物における、前記アプリが管理する記憶領域に格納し、
前記第1の所有物から前記第1の情報を読み取り、
前記読み取られた第1の情報と前記格納されている第2の情報とを用いて、前記サービスシステムによる認証処理において検証される情報である対象情報を生成し、
前記対象情報が関連付けられた認証リクエストを前記サービスシステムに送信する、
ことを実行させる認証リクエスト方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2020004333A JP6760631B1 (ja) | 2019-12-28 | 2020-01-15 | 認証リクエストシステム及び認証リクエスト方法 |
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2019239959 | 2019-12-28 | ||
JP2020004333A JP6760631B1 (ja) | 2019-12-28 | 2020-01-15 | 認証リクエストシステム及び認証リクエスト方法 |
Related Parent Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2019239959 Division | 2019-12-28 | 2019-12-28 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP6760631B1 true JP6760631B1 (ja) | 2020-09-23 |
JP2021108088A JP2021108088A (ja) | 2021-07-29 |
Family
ID=72517845
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2020004333A Active JP6760631B1 (ja) | 2019-12-28 | 2020-01-15 | 認証リクエストシステム及び認証リクエスト方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6760631B1 (ja) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2022249294A1 (ja) * | 2021-05-25 | 2022-12-01 | 楽天グループ株式会社 | 認証システム、認証方法、及びプログラム |
JP2023066918A (ja) * | 2021-10-29 | 2023-05-16 | 楽天グループ株式会社 | サービス提供システム、サービス提供方法、及びプログラム |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002063138A (ja) * | 2000-08-23 | 2002-02-28 | Nippon Telegr & Teleph Corp <Ntt> | インターネット接続装置、インターネット接続方法、及びインターネット接続プログラムを記録した記録媒体 |
JP2002269045A (ja) * | 2001-03-13 | 2002-09-20 | Tietech Co Ltd | 本人確認方法及び本人確認装置 |
JP2002351845A (ja) * | 2001-05-24 | 2002-12-06 | Yutaka Hokura | 通信端末装置における電子情報保護システム |
JP2004234632A (ja) * | 2003-01-06 | 2004-08-19 | Sony Corp | 認証システム、認証サーバ、認証方法、認証プログラム、端末、認証要求方法、認証要求プログラム、及び記憶媒体 |
JP2005208841A (ja) * | 2004-01-21 | 2005-08-04 | Ntt Data Corp | 通信システム、携帯端末及びプログラム |
JP2006107316A (ja) * | 2004-10-08 | 2006-04-20 | Kunihiko Kachi | 認証システム及び認証方法 |
-
2020
- 2020-01-15 JP JP2020004333A patent/JP6760631B1/ja active Active
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002063138A (ja) * | 2000-08-23 | 2002-02-28 | Nippon Telegr & Teleph Corp <Ntt> | インターネット接続装置、インターネット接続方法、及びインターネット接続プログラムを記録した記録媒体 |
JP2002269045A (ja) * | 2001-03-13 | 2002-09-20 | Tietech Co Ltd | 本人確認方法及び本人確認装置 |
JP2002351845A (ja) * | 2001-05-24 | 2002-12-06 | Yutaka Hokura | 通信端末装置における電子情報保護システム |
JP2004234632A (ja) * | 2003-01-06 | 2004-08-19 | Sony Corp | 認証システム、認証サーバ、認証方法、認証プログラム、端末、認証要求方法、認証要求プログラム、及び記憶媒体 |
JP2005208841A (ja) * | 2004-01-21 | 2005-08-04 | Ntt Data Corp | 通信システム、携帯端末及びプログラム |
JP2006107316A (ja) * | 2004-10-08 | 2006-04-20 | Kunihiko Kachi | 認証システム及び認証方法 |
Cited By (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2022249294A1 (ja) * | 2021-05-25 | 2022-12-01 | 楽天グループ株式会社 | 認証システム、認証方法、及びプログラム |
JP7190081B1 (ja) * | 2021-05-25 | 2022-12-14 | 楽天グループ株式会社 | 認証システム、認証方法、及びプログラム |
TWI807829B (zh) * | 2021-05-25 | 2023-07-01 | 日商樂天集團股份有限公司 | 認證系統、認證方法及程式產品 |
JP2023066918A (ja) * | 2021-10-29 | 2023-05-16 | 楽天グループ株式会社 | サービス提供システム、サービス提供方法、及びプログラム |
JP7285295B2 (ja) | 2021-10-29 | 2023-06-01 | 楽天グループ株式会社 | サービス提供システム、サービス提供方法、及びプログラム |
Also Published As
Publication number | Publication date |
---|---|
JP2021108088A (ja) | 2021-07-29 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11777726B2 (en) | Methods and systems for recovering data using dynamic passwords | |
US11323272B2 (en) | Electronic identification verification methods and systems with storage of certification records to a side chain | |
US11082221B2 (en) | Methods and systems for creating and recovering accounts using dynamic passwords | |
US9967261B2 (en) | Method and system for secure authentication | |
JP5802137B2 (ja) | 安全なプライベート・データ記憶装置を有する集中型の認証システム、および方法 | |
CN112425114B (zh) | 受公钥-私钥对保护的密码管理器 | |
WO2018145127A1 (en) | Electronic identification verification methods and systems with storage of certification records to a side chain | |
JP2018507586A (ja) | モバイルアプリケーションを安全にするための方法および装置 | |
KR20160048203A (ko) | 복수의 장치로부터 데이터에 액세스하기 위한 시스템 | |
TWI529641B (zh) | 驗證行動端動態顯示之資料之系統及其方法 | |
US20220005039A1 (en) | Delegation method and delegation request managing method | |
KR20160085143A (ko) | 익명 서비스 제공 방법 및 사용자 정보 관리 방법 및 이를 위한 시스템 | |
JP6760631B1 (ja) | 認証リクエストシステム及び認証リクエスト方法 | |
JP6712707B2 (ja) | 複数のサービスシステムを制御するサーバシステム及び方法 | |
US20240005820A1 (en) | Content encryption and in-place decryption using visually encoded ciphertext | |
JP6994209B1 (ja) | 認証システム及び認証方法 | |
TWI677842B (zh) | 用於幫助持卡人首次設定金融卡密碼之系統及其方法 | |
USRE49968E1 (en) | Electronic identification verification methods and systems with storage of certification records to a side chain | |
WO2024014017A1 (ja) | メッセージ提示システム、提示用装置、及びメッセージ提示方法 | |
TWI679603B (zh) | 用於幫助持卡人首次設定金融卡密碼之系統及其方法 | |
Souppaya et al. | Derived Personal Identity Verification (PIV) Credentials | |
CN117837125A (zh) | 数据管理系统 | |
CN117280652A (zh) | 数据管理系统、数据管理方法及非暂时性记录介质 | |
TW201921285A (zh) | 多維條碼行動身分認證方法及認證伺服機構 | |
Bartock et al. | 18 This publication is available free of charge |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20200116 |
|
A871 | Explanation of circumstances concerning accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A871 Effective date: 20200116 |
|
A975 | Report on accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A971005 Effective date: 20200303 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20200317 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20200513 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20200804 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20200828 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6760631 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |