JP7415646B2 - 情報処理システム、情報処理装置及びプログラム - Google Patents
情報処理システム、情報処理装置及びプログラム Download PDFInfo
- Publication number
- JP7415646B2 JP7415646B2 JP2020028308A JP2020028308A JP7415646B2 JP 7415646 B2 JP7415646 B2 JP 7415646B2 JP 2020028308 A JP2020028308 A JP 2020028308A JP 2020028308 A JP2020028308 A JP 2020028308A JP 7415646 B2 JP7415646 B2 JP 7415646B2
- Authority
- JP
- Japan
- Prior art keywords
- authentication
- user
- registration
- decryption key
- terminal
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 230000010365 information processing Effects 0.000 title claims description 10
- 230000006870 function Effects 0.000 claims description 88
- 238000012545 processing Methods 0.000 description 68
- 238000000034 method Methods 0.000 description 60
- 238000004891 communication Methods 0.000 description 23
- 238000010586 diagram Methods 0.000 description 12
- 238000012986 modification Methods 0.000 description 3
- 230000004048 modification Effects 0.000 description 3
- 238000011017 operating method Methods 0.000 description 2
- 230000005540 biological transmission Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 238000003384 imaging method Methods 0.000 description 1
- 238000010295 mobile communication Methods 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 230000002093 peripheral effect Effects 0.000 description 1
- 238000003672 processing method Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/321—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3226—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
- H04L9/3231—Biological data, e.g. fingerprint, voice or retina
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0823—Network architectures or network communication protocols for network security for authentication of entities using certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0876—Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0894—Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2463/00—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
- H04L2463/082—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying multi-factor authentication
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Power Engineering (AREA)
- General Health & Medical Sciences (AREA)
- Biomedical Technology (AREA)
- Biodiversity & Conservation Biology (AREA)
- Life Sciences & Earth Sciences (AREA)
- Health & Medical Sciences (AREA)
- Telephonic Communication Services (AREA)
- Storage Device Security (AREA)
Description
そこで、本発明は、認証用の端末の認証サーバへの登録を制限することを目的とする。
図1は実施例に係る認証登録支援システム1の全体構成を表す。認証登録支援システム1は、認証機能の登録を支援するための処理を行うシステムであり、本発明の「情報処理システム」の一例である。認証機能とは、ユーザ毎の固有の情報に基づいてユーザを認証する機能のことである。
図6は認証登録支援システム1において実現される機能構成を表す。サーバ装置10は、認証部101と、登録部102と、サービス提供部103とを備える。
図7は管理ユーザの登録処理における動作手順の一例を表す。この動作手順は、管理ユーザ端末30及びサーバ装置10によって行われる。まず、管理ユーザ端末30(I/F部301)は、管理ユーザを登録するための登録画面を表示する(ステップS11)。
上述した実施例は本発明の実施の一例に過ぎず、以下のように変形させてもよい。また、実施例及び各変形例は、必要に応じて組み合わせて実施してもよい。
実施例では、上記のとおりサーバ装置10(登録部102)が公開鍵を登録することで、その公開鍵を生成した認証機器の認証機能を登録したが、公開鍵ではなく暗号鍵を登録することで認証機能を登録してもよい。その場合、例えば図9に表すログイン処理において次のような動作が行われればよい。
実施例では、図8に表す登録処理により管理認証機器40を登録し、図9に表す管理ユーザのログイン処理においては、登録された管理認証機器40がなければ管理ユーザがログインできないようになっていたが、管理認証機器40の登録を必須としなくてもよい。
認証登録支援システム1において図6に表す機能を実現する方法は実施例で述べた方法に限らない。例えば、サーバ装置10は、1つの筐体内に全ての構成要素を備えていてもよいし、クラウドサービスで提供されるコンピュータリソースのように2以上の筐体に分離して構成要素を備えていてもよい。
上記各実施例において、プロセッサとは広義的なプロセッサを指し、汎用的なプロセッサ(例えばCPU:Central Processing Unit、等)や、専用のプロセッサ(例えばGPU:Graphics Processing Unit、ASIC:Application Specific Integrated Circuit、FPGA:Field Programmable Gate Array、プログラマブル論理デバイス、等)を含むものである。
本発明は、ディスプレイ装置という表示装置、撮像装置及び画像処理装置の他、それらの装置を備える表示システムとしても捉えられる。また、本発明は、各装置が実施する処理を実現するための情報処理方法としても捉えられるし、各装置を制御するコンピュータを機能させるためのプログラムとしても捉えられる。このプログラムは、それを記憶させた光ディスク等の記録媒体の形態で提供されてもよいし、インターネット等の通信回線を介してコンピュータにダウンロードさせ、それをインストールして利用可能にするなどの形態で提供されてもよい。
Claims (3)
- 第1ユーザを認証する認証機能を有する第1認証端末と、
第2ユーザを認証する認証機能を有する第2認証端末と、
自装置を認証する認証機能を有するデバイスと、
認証サーバとを備え、
前記認証サーバは、
前記第1ユーザの操作に基づき前記第1認証端末で生成された暗号化キー及び復号化キーのうち当該復号化キーを登録し、
前記デバイスを介して前記第1認証端末を用いた認証が要求されると、前記第1認証端末で生成されて登録された前記復号化キーを用いて前記第1ユーザを認証して、当該デバイスで生成された暗号化キー及び復号化キーのうち当該復号化キーを登録し、
前記デバイスを介して前記第2認証端末で生成された暗号化キー及び復号化キーのうち当該復号化キーの登録が要求されると、当該デバイスで生成された前記復号化キーが登録されている場合には、前記第2認証端末で生成された前記復号化キーを登録し、
前記第2認証端末を用いた認証が要求されると、当該第2認証端末で生成された前記復号化キーが登録されている場合には、当該復号化キーを用いて前記第2ユーザを認証する情報処理システム。 - 第1ユーザを認証する認証機能を有する第1認証端末で生成された暗号化キー及び復号化キーのうち当該復号化キーを前記第1ユーザの操作に基づき登録する第1登録部と、
自装置を認証する認証機能を有するデバイスを介して前記第1認証端末を用いた認証が要求されると、前記第1認証端末で生成されて登録された前記復号化キーを用いて前記第1ユーザを認証して、当該デバイスで生成された暗号化キー及び復号化キーのうち当該復号化キーを登録する第2登録部と、
第2ユーザを認証する認証機能を有する第2認証端末で生成された暗号化キー及び復号化キーのうち当該復号化キーの登録が要求されると、当該デバイスで生成された前記復号化キーが登録されている場合には、前記第2認証端末で生成された前記復号化キーを登録する第3登録部と、
前記第2認証端末を用いた認証が要求されると、当該第2認証端末で生成された前記復号化キーが登録されている場合には、当該復号化キーを用いて前記第2ユーザを認証する認証部と
を備える情報処理装置。 - コンピュータを、
第1ユーザを認証する認証機能を有する第1認証端末で生成された暗号化キー及び復号化キーのうち当該復号化キーを前記第1ユーザの操作に基づき登録する第1登録部と、
自装置を認証する認証機能を有するデバイスを介して前記第1認証端末を用いた認証が要求されると、前記第1認証端末で生成されて登録された前記復号化キーを用いて前記第1ユーザを認証して、当該デバイスで生成された暗号化キー及び復号化キーのうち当該復号化キーを登録する第2登録部と、
第2ユーザを認証する認証機能を有する第2認証端末で生成された暗号化キー及び復号化キーのうち当該復号化キーの登録が要求されると、当該デバイスで生成された前記復号化キーが登録されている場合には、前記第2認証端末で生成された前記復号化キーを登録する第3登録部と、
前記第2認証端末を用いた認証が要求されると、当該第2認証端末で生成された前記復号化キーが登録されている場合には、当該復号化キーを用いて前記第2ユーザを認証する認証部
として機能させるためのプログラム。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2020028308A JP7415646B2 (ja) | 2020-02-21 | 2020-02-21 | 情報処理システム、情報処理装置及びプログラム |
US17/023,322 US11522699B2 (en) | 2020-02-21 | 2020-09-16 | Information processing system, information processing apparatus, and non-transitory computer readable medium |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2020028308A JP7415646B2 (ja) | 2020-02-21 | 2020-02-21 | 情報処理システム、情報処理装置及びプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2021131821A JP2021131821A (ja) | 2021-09-09 |
JP7415646B2 true JP7415646B2 (ja) | 2024-01-17 |
Family
ID=77366394
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2020028308A Active JP7415646B2 (ja) | 2020-02-21 | 2020-02-21 | 情報処理システム、情報処理装置及びプログラム |
Country Status (2)
Country | Link |
---|---|
US (1) | US11522699B2 (ja) |
JP (1) | JP7415646B2 (ja) |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20180053005A1 (en) | 2016-08-22 | 2018-02-22 | Mastercard International Incorporated | Method and system for secure device based biometric authentication scheme |
JP2019101504A (ja) | 2017-11-28 | 2019-06-24 | キヤノン株式会社 | システム、およびシステムにおける方法 |
JP2019176369A (ja) | 2018-03-29 | 2019-10-10 | 西日本電信電話株式会社 | 通信システム、通信装置、通信方法及び通信プログラム |
WO2020031428A1 (ja) | 2018-08-07 | 2020-02-13 | 日本電気株式会社 | 携帯端末、中継装置、会計装置、会計システム、携帯端末の制御方法、会計方法、中継方法及びプログラム |
Family Cites Families (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20060282680A1 (en) * | 2005-06-14 | 2006-12-14 | Kuhlman Douglas A | Method and apparatus for accessing digital data using biometric information |
US9577999B1 (en) * | 2014-05-02 | 2017-02-21 | Nok Nok Labs, Inc. | Enhanced security for registration of authentication devices |
JP6134841B1 (ja) * | 2016-05-19 | 2017-05-24 | ヤフー株式会社 | 登録装置、端末装置、登録方法、登録プログラム及び登録システム |
JP6882080B2 (ja) | 2017-05-31 | 2021-06-02 | キヤノン株式会社 | 画像処理装置、方法、プログラム及びシステム |
US11409861B2 (en) * | 2019-04-11 | 2022-08-09 | Herbert Bolimovsky | Passwordless authentication |
US20210099441A1 (en) * | 2019-09-30 | 2021-04-01 | Konica Minolta Business Solutions U.S.A., Inc. | Method and system for one-time multiple registration chain with pki-credential anchoring and universal registration |
-
2020
- 2020-02-21 JP JP2020028308A patent/JP7415646B2/ja active Active
- 2020-09-16 US US17/023,322 patent/US11522699B2/en active Active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20180053005A1 (en) | 2016-08-22 | 2018-02-22 | Mastercard International Incorporated | Method and system for secure device based biometric authentication scheme |
JP2019101504A (ja) | 2017-11-28 | 2019-06-24 | キヤノン株式会社 | システム、およびシステムにおける方法 |
JP2019176369A (ja) | 2018-03-29 | 2019-10-10 | 西日本電信電話株式会社 | 通信システム、通信装置、通信方法及び通信プログラム |
WO2020031428A1 (ja) | 2018-08-07 | 2020-02-13 | 日本電気株式会社 | 携帯端末、中継装置、会計装置、会計システム、携帯端末の制御方法、会計方法、中継方法及びプログラム |
Also Published As
Publication number | Publication date |
---|---|
US20210266165A1 (en) | 2021-08-26 |
JP2021131821A (ja) | 2021-09-09 |
US11522699B2 (en) | 2022-12-06 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US9875368B1 (en) | Remote authorization of usage of protected data in trusted execution environments | |
US10523441B2 (en) | Authentication of access request of a device and protecting confidential information | |
US9191394B2 (en) | Protecting user credentials from a computing device | |
TWI438642B (zh) | 供應數位身份表徵的系統及方法 | |
JP4326443B2 (ja) | 情報処理装置および情報処理方法、並びにプログラム | |
Sanda et al. | Proposal of new authentication method in Wi-Fi access using Bitcoin 2.0 | |
US20120211558A1 (en) | System and method for binding a smartcard and a smartcard reader | |
TW486902B (en) | Method capable of preventing electronic documents from being illegally copied and its system | |
CN101442525A (zh) | 用于执行电子事务的系统和方法 | |
KR100449484B1 (ko) | 공개키 기반 구조 인증시스템에서 생체정보를 이용한인증서 발급 방법 | |
KR101702748B1 (ko) | 이중 암호화를 이용한 사용자 인증 방법과 시스템 및 기록매체 | |
US11496299B2 (en) | Method and chip for authenticating to a device and corresponding authentication device and system | |
EP3759629B1 (en) | Method, entity and system for managing access to data through a late dynamic binding of its associated metadata | |
Malathi et al. | Achieving privacy and security using QR code by means of encryption technique in ATM | |
JP2005149341A (ja) | 認証方法および装置、サービス提供方法および装置、情報入力装置、管理装置、認証保証装置、並びにプログラム | |
US20240005820A1 (en) | Content encryption and in-place decryption using visually encoded ciphertext | |
KR102252731B1 (ko) | 소프트웨어 인증장치를 위한 키 관리 방법 및 장치 | |
JP2017530636A (ja) | 認証スティック | |
US20240106640A1 (en) | Method and apparatus for secure private key storage on iot device | |
JP7415646B2 (ja) | 情報処理システム、情報処理装置及びプログラム | |
JP2021060924A (ja) | 情報処理装置、情報処理システム及びプログラム | |
JP2014052843A (ja) | 情報処理システム、情報処理方法、画像入力装置、情報処理装置、及びプログラム | |
KR101936941B1 (ko) | 생체인증을 이용한 전자결재 시스템, 방법 및 프로그램 | |
JP6260675B2 (ja) | 情報処理装置、情報処理方法及びプログラム | |
US20220116217A1 (en) | Secure linking of device to cloud storage |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20230120 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20230926 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20230929 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20231121 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20231205 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20231218 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7415646 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |