JP7081773B1 - 認証方法、認証プログラム及び認証システム - Google Patents
認証方法、認証プログラム及び認証システム Download PDFInfo
- Publication number
- JP7081773B1 JP7081773B1 JP2022060168A JP2022060168A JP7081773B1 JP 7081773 B1 JP7081773 B1 JP 7081773B1 JP 2022060168 A JP2022060168 A JP 2022060168A JP 2022060168 A JP2022060168 A JP 2022060168A JP 7081773 B1 JP7081773 B1 JP 7081773B1
- Authority
- JP
- Japan
- Prior art keywords
- authentication
- user
- input
- url
- call
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims abstract description 50
- 230000008569 process Effects 0.000 claims abstract description 33
- 238000004891 communication Methods 0.000 claims description 20
- 238000010586 diagram Methods 0.000 abstract description 15
- 238000012545 processing Methods 0.000 description 43
- 230000005540 biological transmission Effects 0.000 description 9
- 230000006870 function Effects 0.000 description 7
- 230000000694 effects Effects 0.000 description 6
- 235000014510 cooky Nutrition 0.000 description 4
- 239000000284 extract Substances 0.000 description 3
- 238000012795 verification Methods 0.000 description 3
- 239000004973 liquid crystal related substance Substances 0.000 description 2
- 230000003287 optical effect Effects 0.000 description 2
- 230000004044 response Effects 0.000 description 2
- 238000004904 shortening Methods 0.000 description 2
- 238000012546 transfer Methods 0.000 description 2
- 230000007704 transition Effects 0.000 description 2
- 230000009471 action Effects 0.000 description 1
- 238000004590 computer program Methods 0.000 description 1
- 238000010295 mobile communication Methods 0.000 description 1
- 230000006855 networking Effects 0.000 description 1
- 239000007787 solid Substances 0.000 description 1
- 239000000126 substance Substances 0.000 description 1
Images
Landscapes
- Information Transfer Between Computers (AREA)
Abstract
Description
図1は、実施形態に係るシステム全体の一例を示す図である。システム1は、ユーザ端末3(3A、3B)と、認証装置2とを含み、これらがネットワーク4を解して接続されている。ネットワーク4は、インターネット等の通信網であり、ネットワーク4に接続されたコンピュータは所定のプロトコルに基づいて相互に通信できるものとする。
通話機能を有しない装置であってもよい。また、認証処理の一部を実行するユーザ端末3は、固定電話機であってもよい。
又は移動体通信網)とを含む。また、ネットワーク4の一部は、アドホック・ネットワーク(ad hoc network)、イントラネット、VPN(Virtual Private Network)、LAN
(Local Area Network)、無線LAN(Wireless LAN)、WAN(Wide Area Network)
、インターネットであってもよい。
図2は、認証装置2及びユーザ端末3の構成の一例を示すブロック図である。
本実施の形態に係る各処理を行う。
ebページを構成する、HTML(Hypertext Markup Language)で記述されたファイル
や画像ファイル等を記憶装置22から読み出し、送信する。なお、WEB制御部241は、SSL(Secure Socket Layer)/TLS(Transport Layer Security)等で通信を暗
号化したり、例えばCookieを用いてセッションを管理してもよい。本実施形態では、WEB制御部241は、例えばユーザがログインするためのページを含む、会員向けのオンラインサービスを提供するものとする。
Multi-Frequency)による入力を受け付ける。
利用して、IMAP4(Internet Mail Access Protocol versison 4)サーバやPOP3(Post Office Protocol versison 3)サーバ等のユーザが利用する受信サーバへ送信す
る。なお、メール制御部243は、認証装置2を送信サーバとして機能させるようにしてもよい。
制御部242を介して、読み出された電話番号に発呼し、一時的に使用する認証用のコードの入力を促す音声をユーザ端末3に出力させる。また、認証処理部244は、同一の通話において、ユーザ端末3から認証用のコードが入力された場合に、メール制御部243を介して上記のメールアドレスに対し、ログイン用のリンクを含む電子メールを送信する。また、認証処理部244は、WEB制御部241がログイン用のリンクへのアクセスを受けた場合に、上記ユーザの認証を成功とする。
るユーザの操作に応じて、通話対象の装置に対してトーン信号を送信する。メール送受信部343は、ネットワーク4に接続されたメールサーバを介して電子メールを受信し、入出力装置31に表示させる。
図3は、認証処理の一例を示す処理フロー図である。ユーザ端末3のWEBアクセス部341は、認証画面においてユーザからメールアドレスの入力を受け付け、認証装置2へ送信する(図3:S1)。本ステップにおいては、ユーザ端末3から認証装置2が提供するオンラインサービスへアクセスされ、会員がログインするためのページ(認証画面)が表示されているものとする。図4は、オンラインサービスへログインするためのページの一例を示す図である。図4の例では、ユーザ端末3の入出力装置31に、メールアドレスを入力するためのテキストボックス311と、テキストボックス311に入力された情報を送信するための「送信」ボタン312とを含むWebページが表示されている。なお、オンラインサービスへアクセスするためのURLは、例えば一般的な検索エンジンでサービスの名称を検索することによりユーザは容易に知ることができる。また、本実施形態に係る処理を実行するためのアプリケーションを起動させると自動的にログインするためのページへアクセスするようにしてもよい。
する電話機の電話番号が登録されている。「メールアドレス」のフィールドには、ユーザが使用する電子メールのアドレスが登録されている。
4は、通話制御部242にエラーである旨の音声ガイダンスを送信させてもよい。また、認証処理部244は、特別な処理を行わないようにしてもよいし、メール制御部243にエラーである旨のメッセージを含む電子メールを送信させてもよい。
以上のような認証処理によれば、ユーザは電子メールアドレスの入力、電話による音声ガイダンスに従った操作、及び電子メールに記載された接続先へのアクセスにより認証を受けることができる。すなわち、ユーザは、ユーザIDやパスワードのほか、ユーザを識別可能なURLのような、認証処理に固有の情報を記憶しておくことを必要とせずに、電話及び電子メールを用いた二段階認証を受けることができる。なお、電話により通知する
と共に入力させるコードをワンタイムパスワードと捉えれば、認証処理は、いわゆる二要素認証であるといえる。また、電話により通知すると共に入力させるコードは、CAPTHAのようにボットによるアクセスを排除する効果を奏する。なお、図6のS12及びS13においては、生成されたコードそのものを音声で通知するのではなく、コードの入力を促す様々な音声ガイダンスを出力するようにしてもよい。例えば、複数の数字のうち最大のものを入力させたり、複数の数字の合計を入力させるための音声ガイダンスを出力するようにしてもよい。すなわち、電話機のボタン操作によって、ユーザーに、選択式(択一式)問題の回答を入力させたり、計算問題の回答を入力させることで、ボットによるアクセスを排除する効果を高めることができる。
上述した実施形態の構成は例示であり、本発明の課題や技術的思想を逸脱しない範囲で可能な限り組み合わせたり、変更したりすることができる。
ッセージ送信機能を利用し、ユーザへのメッセージの送信先情報を宛先として認証用のURLを送信するようにしてもよい。
2:認証装置
21:入出力装置
22:記憶装置
23:入出力I/F
24:プロセッサ
241:WEB制御部
242:通話制御部
243:メール制御部
244:認証処理部
3:ユーザ端末
3:認証サーバ
31:入出力装置
32:記憶装置
33:通信I/F
34:プロセッサ
341:WEBアクセス部
342:通話制御部
343:メール送受信部
4:ネットワーク
Claims (7)
- ユーザ装置から、ユーザへのメッセージの送信先情報の入力を受け付け、
送信先情報と電話番号との組み合わせを予め記憶する記憶装置から、入力を受け付けた前記送信先情報に対応付けられている電話番号を読み出し、
読み出された前記電話番号に対し発呼して通話を確立させると共に、一時的に使用する認証用のコードの入力を促す音声を出力し、
確立された前記通話において、前記認証用のコードがトーン信号により入力された場合、入力を受け付けた前記送信先情報を宛先として、一時的に使用する認証用のURL(Uniform Resource Locator)を含むメッセージを送信し、
前記一時的に使用する認証用のURLへのアクセスを受けた場合、前記ユーザを認証成功とする
処理を1以上のコンピュータが実行する認証方法。 - 一時的に使用する前記認証用のコードは、ランダムに生成される1以上の数字を含む
請求項1に記載の認証方法。 - 一時的に使用する前記認証用のURLは、有効期限が設定され、他のユーザのための有効な認証用のURLと重複しないように生成される
請求項1又は2に記載の認証方法。 - 前記ユーザを認証成功とする場合、前記一時的に使用する認証用のURLへのアクセスによって開始された通信のセッションを識別するための識別情報を記憶させ、当該セッションにおいて所定の情報へのアクセスを許可する
請求項1から3の何れか一項に記載の認証方法。 - 前記送信先情報は、電子メールアドレスである
請求項1から4の何れか一項に記載の認証方法。 - 請求項1から5の何れか一項に記載の認証方法を、1以上のコンピュータに実行させるための認証プログラム。
- 1以上のコンピュータを備え、
請求項1から5の何れか一項に記載の認証方法を、前記1以上のコンピュータが実行するように構成された認証システム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2022060168A JP7081773B1 (ja) | 2022-03-31 | 2022-03-31 | 認証方法、認証プログラム及び認証システム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2022060168A JP7081773B1 (ja) | 2022-03-31 | 2022-03-31 | 認証方法、認証プログラム及び認証システム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP7081773B1 true JP7081773B1 (ja) | 2022-06-07 |
JP2023150848A JP2023150848A (ja) | 2023-10-16 |
Family
ID=81926023
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2022060168A Active JP7081773B1 (ja) | 2022-03-31 | 2022-03-31 | 認証方法、認証プログラム及び認証システム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP7081773B1 (ja) |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2007128208A (ja) | 2005-11-02 | 2007-05-24 | Fuji Xerox Co Ltd | 画像処理装置 |
JP2008242641A (ja) | 2007-03-26 | 2008-10-09 | Nec Corp | 認証認可システム |
JP2013055517A (ja) | 2011-09-05 | 2013-03-21 | Saxa Inc | 電話通信端末、ベース装置および発信処理プログラム |
JP6104439B1 (ja) | 2016-08-08 | 2017-03-29 | 株式会社Isao | 認証のためのシステム、方法、プログラム、及びプログラムを記録した記録媒体 |
JP6435456B1 (ja) | 2018-04-03 | 2018-12-12 | 株式会社Special Medico | 2段階のurlを用いた認証サーバ、プログラム及び方法 |
-
2022
- 2022-03-31 JP JP2022060168A patent/JP7081773B1/ja active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2007128208A (ja) | 2005-11-02 | 2007-05-24 | Fuji Xerox Co Ltd | 画像処理装置 |
JP2008242641A (ja) | 2007-03-26 | 2008-10-09 | Nec Corp | 認証認可システム |
JP2013055517A (ja) | 2011-09-05 | 2013-03-21 | Saxa Inc | 電話通信端末、ベース装置および発信処理プログラム |
JP6104439B1 (ja) | 2016-08-08 | 2017-03-29 | 株式会社Isao | 認証のためのシステム、方法、プログラム、及びプログラムを記録した記録媒体 |
JP6435456B1 (ja) | 2018-04-03 | 2018-12-12 | 株式会社Special Medico | 2段階のurlを用いた認証サーバ、プログラム及び方法 |
Also Published As
Publication number | Publication date |
---|---|
JP2023150848A (ja) | 2023-10-16 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US9979719B2 (en) | System and method for converting one-time passcodes to app-based authentication | |
WO2016015436A1 (zh) | 平台授权方法、平台服务端、应用客户端及系统和存储介质 | |
JP4965877B2 (ja) | データ保管装置、データ保管方法及びそのプログラム | |
US8213583B2 (en) | Secure access to restricted resource | |
CN101809585A (zh) | 密码管理 | |
WO2011083867A1 (ja) | 認証装置、認証方法、及び、プログラム | |
US20170188239A1 (en) | Control device, wireless communication control method, and wireless communication control program | |
JP6584824B2 (ja) | 取引システム、取引方法、ならびに、情報記録媒体 | |
JP6155304B2 (ja) | 応募者管理システム | |
JP2007036562A (ja) | 電話番号の登録・認証システム,方法,認証サーバおよびプログラム | |
JPWO2019234801A1 (ja) | サービス提供システム及びサービス提供方法 | |
JP6325654B2 (ja) | ネットワークサービス提供装置、ネットワークサービス提供方法、及びプログラム | |
JP7081773B1 (ja) | 認証方法、認証プログラム及び認証システム | |
WO2015186372A1 (ja) | 取引システム、取引方法、ならびに、情報記録媒体 | |
JP2012159980A (ja) | 識別情報の不正な取得を防止するためのサーバ | |
JP4422194B2 (ja) | 電話番号によるブラウザフォン認証方式、電話番号によるブラウザフォン認証システム、ブラウザフォン認証サーバ、電話番号によるブラウザフォン認証プログラム、サービス提供方法、サービス提供システム、サービス提供サーバおよびサービス提供プログラム | |
JP6378727B2 (ja) | メッセージ送信方法、メッセージ送信用プログラム、及びメッセージ送信装置 | |
CN104348801B (zh) | 认证方法、生成信任状的方法及相关装置 | |
JP6115884B1 (ja) | サービス提供システム、認証装置、及びプログラム | |
WO2023248652A1 (ja) | 情報処理装置、ドメイン確認方法、及びドメイン確認プログラム | |
JP5123728B2 (ja) | 情報提供装置および情報提供システム | |
JP2001331447A (ja) | パスワードを含むメールをセキュリティ上安全に送信するコンピュータ・システム | |
JP2011170795A (ja) | Web認証システム、携帯端末、Web端末、Webサーバ、Web認証方法、及びこれらのプログラム | |
JP6843346B1 (ja) | 情報処理装置,コンピュータの制御方法及び制御プログラム | |
JP2021136611A (ja) | システム、携帯型通話端末、プログラム、及び管理サーバ |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20220331 |
|
A871 | Explanation of circumstances concerning accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A871 Effective date: 20220331 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20220426 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20220517 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7081773 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |