JP7072852B2 - パスワード類管理装置およびパスワード類管理方法 - Google Patents
パスワード類管理装置およびパスワード類管理方法 Download PDFInfo
- Publication number
- JP7072852B2 JP7072852B2 JP2018128995A JP2018128995A JP7072852B2 JP 7072852 B2 JP7072852 B2 JP 7072852B2 JP 2018128995 A JP2018128995 A JP 2018128995A JP 2018128995 A JP2018128995 A JP 2018128995A JP 7072852 B2 JP7072852 B2 JP 7072852B2
- Authority
- JP
- Japan
- Prior art keywords
- passwords
- control unit
- authentication information
- stored
- terminal control
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Landscapes
- Storage Device Security (AREA)
Description
認証サーバ10の管理エリアにおいて、一定期間内(1時間~1カ月など期間を管理者が任意に指定)に、所定の許容限界数を超える同一パスワード類が新規設定または更新設定された場合は、当該パスワード等の設定を禁止する。一定期間を超えている場合は、ユーザが示し合わせたのではなく偶然に同じパスワードを設定したものとみなし、当該パスワードの設定を許可する。すなわち、サーバ制御部32は、設定要求されたパスワード類と同一のパスワード類が記憶部33に、設定要求があった時点を基準として遡る所定期間内に所定の許容限界数記憶されている場合に、当該設定要求されたパスワード類の記憶部33への記憶を不可にする。他方、サーバ制御部32は、設定要求されたパスワード類と同一のパスワード類が記憶部33に、設定要求があった時点を基準とする所定期間内に所定の許容限界数記憶されていなければ、当該設定要求されたパスワード類を記憶部33へ記憶する。このように、所定期間内に限って、同一のパスワード類が所定数を超えて登録されてしまうことを防止できるため、管理期間が長期間にわたることで生じるパスワード類の偶然の一致を制限から除外することができる。
パスワード類の一致率を算出し、一致率が一定割合以上の場合は同一パスワード類とみなす。例えば、「password01」と「password02」と等、10文字中の9文字が同じの場合、同一パスワード類とみなす。これにより、例えば、最後の一文字を変える等することで同一パスワード類の数量制限を回避する不正を防ぐことができる。すなわち、サーバ制御部32は、一致率が、100%未満に設定される所定の割合以上の場合に同一のパスワード類とみなす一方、一致率がこの所定の割合未満の場合に異なるパスワード類とみなすため、少しの文字を変える等することで同一パスワードの数量制限を回避する不正を防ぐことができる。この変形例2は、変形例1に対しても適用可能である。
また、認証サーバ10の管理エリアにおいて、所定の許容限界数を超える同一パスワード類が新規設定または更新設定された場合は、当該パスワードの有効期間を通常より短く設定しパスワード類を早めに変更させるようにする。通常より短期間にパスワードを変更させることでセキュリティを高めることができる。この変形例3は、変形例2に対しても適用可能である。
ユーザの属性(ランク等)に応じて、所定の許容限界数を設定するようにしてもよい。例えば、管理者のように強い権限を持つ場合は、所定の許容限界数を1に設定することでセキュリティを優先し、一般ユーザやゲストユーザの場合は、所定の許容限界数を比較的緩やかに設定することで、利便性を優先することが可能となる。すなわち、所定の許容限界数を使用者の属性毎に設定可能であるため、所定の許容限界数を少ない数に設定することでセキュリティを優先したり、所定の許容限界数を多い数に設定することで、利便性を優先したりすることが可能となる。
11 認証情報管理システム(パスワード類管理システム)
12 クライアントPC(端末装置)
13 ネットワーク
21 入力部
32 サーバ制御部(制御部)
33 記憶部
Claims (4)
- 所定の管理エリアの認証情報を集中管理するパスワード類管理装置であって、
管理エリアごとに複数の使用者のパスワード類を記憶する記憶部と、
前記記憶部への情報の記憶を制御する制御部と、
を備え、
前記制御部は、
管理エリア内において、
設定要求されたパスワード類と同一のパスワード類が前記記憶部に所定期間内に所定の許容限界数記憶されている場合に、
当該設定要求されたパスワード類の前記記憶部への記憶を不可にし、
前記所定期間を超えて、
所定の許容限界数を超える同一パスワード類が新規設定または更新設定された場合は、
当該パスワードの有効期間を通常より短く設定しパスワード類を早めに変更させるようにする
パスワード類管理装置。 - 前記制御部は、
一致率が所定の割合以上の場合に同一のパスワード類とみなす
請求項1記載のパスワード類管理装置。 - 前記所定の許容限界数を、
使用者の属性毎に設定可能である
請求項1または2記載のパスワード類管理装置。 - 所定の管理エリアの認証情報を集中管理するパスワード類管理装置に用いられる方法であって、
管理エリアごとに複数の使用者のパスワード類を記憶部に記憶するステップと、
管理エリア内において、設定要求されたパスワード類と同一のパスワード類が前記記憶部に所定の許容限界数記憶されているか否かを判定するステップと、
前記設定要求されたパスワード類と同一のパスワード類が前記記憶部に所定期間内に所定の許容限界数記憶されている場合に、当該設定要求されたパスワード類の前記記憶部への記憶を不可にするステップと、
前記所定期間を超えて、
所定の許容限界数を超える同一パスワード類が新規設定または更新設定された場合は、
当該パスワードの有効期間を通常より短く設定しパスワード類を早めに変更させるようにするステップと、
を含むパスワード類管理方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2018128995A JP7072852B2 (ja) | 2018-07-06 | 2018-07-06 | パスワード類管理装置およびパスワード類管理方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2018128995A JP7072852B2 (ja) | 2018-07-06 | 2018-07-06 | パスワード類管理装置およびパスワード類管理方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2020009095A JP2020009095A (ja) | 2020-01-16 |
JP7072852B2 true JP7072852B2 (ja) | 2022-05-23 |
Family
ID=69151704
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2018128995A Active JP7072852B2 (ja) | 2018-07-06 | 2018-07-06 | パスワード類管理装置およびパスワード類管理方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP7072852B2 (ja) |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004280189A (ja) | 2003-03-12 | 2004-10-07 | Hitachi Information Systems Ltd | パスワード管理システム及びパスワード管理サーバ及びパスワード管理プログラム |
JP2006133837A (ja) | 2004-11-02 | 2006-05-25 | Mitsubishi Electric Information Systems Corp | パスワード管理装置及びプログラム |
JP2008225926A (ja) | 2007-03-13 | 2008-09-25 | Rakuten Inc | コピー機を利用した広告システム |
JP2011516952A (ja) | 2008-04-04 | 2011-05-26 | インターナショナル・ビジネス・マシーンズ・コーポレーション | サーバを操作する方法、サーバ自体、ならびに該サーバを操作するコンピュータ・プログラム製品及びコンピュータ・プログラムにおける期限切れパスワードの処理(期限切れパスワードの処理) |
-
2018
- 2018-07-06 JP JP2018128995A patent/JP7072852B2/ja active Active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004280189A (ja) | 2003-03-12 | 2004-10-07 | Hitachi Information Systems Ltd | パスワード管理システム及びパスワード管理サーバ及びパスワード管理プログラム |
JP2006133837A (ja) | 2004-11-02 | 2006-05-25 | Mitsubishi Electric Information Systems Corp | パスワード管理装置及びプログラム |
JP2008225926A (ja) | 2007-03-13 | 2008-09-25 | Rakuten Inc | コピー機を利用した広告システム |
JP2011516952A (ja) | 2008-04-04 | 2011-05-26 | インターナショナル・ビジネス・マシーンズ・コーポレーション | サーバを操作する方法、サーバ自体、ならびに該サーバを操作するコンピュータ・プログラム製品及びコンピュータ・プログラムにおける期限切れパスワードの処理(期限切れパスワードの処理) |
Also Published As
Publication number | Publication date |
---|---|
JP2020009095A (ja) | 2020-01-16 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8336091B2 (en) | Multi-level authentication | |
US10135812B2 (en) | Authenticating system, information processing device, authenticating method and non-transitory computer readable recording medium | |
JP6245949B2 (ja) | 認可サーバーシステム、その制御方法、およびそのプログラム。 | |
US20140230020A1 (en) | Authorization server and client apparatus, server cooperative system, and token management method | |
CN103827811A (zh) | 管理基本输入/输出系统(bios)的访问 | |
JP7547603B2 (ja) | クラウドプリントサービスに対応した印刷装置および印刷装置の制御方法およびプログラム | |
EP3374852B1 (en) | Authorized areas of authentication | |
US10110578B1 (en) | Source-inclusive credential verification | |
CN103039050A (zh) | 用于在计算机网络中管理对被保护资源的访问以及委托授权的方法 | |
EP1650926A2 (en) | Automatically granting root access to administrators, without requiring the root password | |
US10318725B2 (en) | Systems and methods to enable automatic password management in a proximity based authentication | |
US20100180324A1 (en) | Method for protecting passwords using patterns | |
JP7543150B2 (ja) | 多要素認証機能を備えた画像形成装置 | |
WO2017208305A1 (ja) | サーバ装置、サービス方法、プログラム、ならびに、非一時的なコンピュータ読取可能な情報記録媒体 | |
US11258607B2 (en) | Cryptographic access to bios | |
JP7180221B2 (ja) | 情報処理装置、情報処理システムおよびプログラム | |
JP7072852B2 (ja) | パスワード類管理装置およびパスワード類管理方法 | |
JP5177505B2 (ja) | シングルサインオンによるグループ内サービス認可方法と、その方法を用いたグループ内サービス提供システムと、それを構成する各サーバ | |
CN105991656B (zh) | 提供安全的供应商服务访问的方法和装置 | |
US10846414B2 (en) | Information processing system, information processing method, and non-transitory computer readable medium | |
CA2974861A1 (en) | Method for managing authorizations in an arrangement having multiple computing systems | |
US12081673B2 (en) | User authentication system, user authentication server, and user authentication method | |
JP2022114837A (ja) | 多要素認証機能を備えた画像形成装置 | |
JP5328828B2 (ja) | パスワード管理装置、パスワード管理方法、及びパスワード管理システム | |
KR101293178B1 (ko) | 쿠키 포맷 인증 정보를 이용한 보안 접속 시스템 및 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20201014 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20210804 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20210810 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20211005 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20211116 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20220113 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20220419 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20220428 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7072852 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |