JPH10154977A - 利用者認証装置およびその方法 - Google Patents

利用者認証装置およびその方法

Info

Publication number
JPH10154977A
JPH10154977A JP8310440A JP31044096A JPH10154977A JP H10154977 A JPH10154977 A JP H10154977A JP 8310440 A JP8310440 A JP 8310440A JP 31044096 A JP31044096 A JP 31044096A JP H10154977 A JPH10154977 A JP H10154977A
Authority
JP
Japan
Prior art keywords
server
client
public key
user
user authentication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP8310440A
Other languages
English (en)
Inventor
Kazufumi Serio
一史 芹生
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
KOBE NIPPON DENKI SOFTWARE KK
NEC Software Kobe Ltd
Original Assignee
KOBE NIPPON DENKI SOFTWARE KK
NEC Software Kobe Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by KOBE NIPPON DENKI SOFTWARE KK, NEC Software Kobe Ltd filed Critical KOBE NIPPON DENKI SOFTWARE KK
Priority to JP8310440A priority Critical patent/JPH10154977A/ja
Publication of JPH10154977A publication Critical patent/JPH10154977A/ja
Pending legal-status Critical Current

Links

Abstract

(57)【要約】 【課題】利用者認証を暗号化する方式において、サーバ
管理による公開鍵で暗号化を行うことにより、秘匿性を
強化し、かつクライアントの負担のない利用者認定装置
およびその方法にある。 【解決手段】利用者認証装置1は、クライアント2と、
サーバ3と、ネットワーク4と、でなる。クライアント
2は、通信処理部11と、入力部12と、公開鍵方式暗
号化処理部13と、公開鍵241を保持する公開鍵格納
部14と、を備える。サーバ3は、通信処理部21と、
秘密鍵方式復号化処理部22と、秘密鍵231を保管す
る秘密鍵格納部23と、公開鍵241を保管する公開鍵
格納部24と、を備える。

Description

【発明の詳細な説明】
【0001】
【発明の属する技術分野】この発明は、多数の計算機が
接続されているクライアントサーバシステムの利用者認
証に関し、特に利用者がクライアントを利用する度に、
サーバが送付する公開鍵によって、利用者認証を暗号文
化する利用者認証装置およびその方法に関する。
【0002】
【従来の技術】従来技術において、パスワードによる認
証に代わる方式として、暗号理論に基づく認証方式が提
案されている。暗号理論による共通鍵方式は、送信側の
暗号化鍵と受信側の暗号化鍵とが同じ暗号鍵でありその
暗号鍵によって送信文(平文)を暗号化し、受信側で受
け取った通信文(暗号文)を同じ暗号鍵で復号化するも
のである。しかし、送信側、受信側ともに暗号鍵を秘密
に管理しておかなければならない。
【0003】また、暗号理論による公開鍵方式がある。
暗号文の送り手は公開鍵をもち、受け手が秘密鍵をもっ
ている。秘密鍵管理の負担は、受け手が受け持つことに
なる。しかし、公開鍵といえども、送り手が公開鍵を管
理して第3者による悪用を防止する点で管理負担が生じ
ることには変りない。
【0004】
【発明が解決しようとする課題】共通鍵における問題点
は、ネットワーク上の情報を盗み出す「盗聴」によって
パスワードに解読されることである。その理由は、パス
ワードがそのままネットワーク上に流れたり、暗号化に
共通鍵を使用しているため、共通鍵が漏洩するリスクが
大きいためである。
【0005】また、公開鍵を用いる場合、送り手側は公
開鍵を管理して第3者の悪用を防止しなければならな
い。更に公開鍵を暗号文の受け手の都合で変更すること
ができない。
【0006】この発明の目的は、クライアントサーバシ
ステムにおいて、クライアントから利用者認証要求する
度に、サーバから利用者認証に用いる公開鍵を送付し
て、クライアントは公開鍵の保管する必要がなく、かつ
認証要求の度に公開鍵を変更できる利用者認証装置およ
びその方法にある。
【0007】
【課題を解決するための手段】そのため、この発明のサ
ーバとクライアントがネットワークを通じて接続されて
なるシステムの利用者が、クライアントからサーバに対
して利用者認証を要求する装置において、前記クライア
ントは、利用者が利用者認証要求や利用者識別コードや
パスワードを入力する入力部と、クライアントがサーバ
に対して、利用者認証要求ならびに利用者識別コードと
パスワードとの暗号文を送付し、公開鍵と前記利用者認
証結果を受理する通信処理部と、サーバから受理した公
開鍵を登録する公開鍵格納部と、前記利用者識別コード
およびパスワードを前記公開鍵で暗号文に変換する公開
鍵方式暗号処理部と、を具備し、前記サーバは、前記公
開鍵を格納する公開鍵格納部と、前記公開鍵に対する秘
密鍵を格納する秘密鍵格納部と、クライアントから利用
者認証要求を受理し、クライアントに公開鍵ならびに利
用者認証結果を送付する通信処理部と、クライアントか
ら受理した前記暗号文を秘密鍵によって復号する秘密鍵
方式復号化処理部と、復号によって得られた利用者識別
コードとパスワードをサーバ自身が管理する利用者識別
コードとパスワードとで照合し、利用者認証要求の成立
不成立を判定する照合部と、を具備してなることを特徴
とする。
【0008】クライアント(C)は、利用者識別コード
(ID)およびパスワード(PW)を公開鍵方式の公開
鍵(Kp)で暗号化してサーバ(S)へ送信する。従っ
て通信上には秘密情報である利用者識別コード(ID)
およびパスワード(PW)が平文で現れることはない。
また、クライアントから利用者認証要求を送り、それの
応答として、サーバから公開鍵が送付されるので、公開
鍵の保管および変更がサーバの負担のみで可能になる。
【0009】
【発明の実施の形態】次に、この発明について図面を参
照して説明する。
【0010】この発明の一実施例の構成を示す図1を参
照すると、利用者認証装置1は、クライアント2と、サ
ーバ3と、クライアント2およびサーバ3を接続するネ
ットワーク4と、でなる。クライアント2は、ネットワ
ーク4との通信を制御する通信処理部11と、ユーザイ
ンターフェースを受け持つ入力部12と、パスワード
(PW)および利用者識別コード(ID)を暗号化する
公開鍵方式暗号化処理部13と、サーバ3から受信した
公開鍵241を保持する公開鍵格納部14とを備える。
サーバ3は、ネットワーク4との通信を制御する通信処
理部21と、パスワード(PW)および利用者識別コー
ド(ID)を復号化する秘密鍵方式復号化処理部22
と、秘密鍵231を保持する秘密鍵格納部23と、公開
鍵241を管理保管する公開鍵格納部24と、秘密鍵方
式復号化処理部22によって、復号化したパスワード
(PW)および利用者識別コード(ID)をサーバ3自
身が管理するパスワード(PW)と利用者識別コード
(ID)とで照合し、利用認証の成立不成立を判定する
照合部25とを備える。
【0011】次に、この実施例の動作について、クライ
アント2とサーバ3の動作シーケンスを示す図2を参照
して説明する。利用者がクライアント2からサーバ3に
利用者認証を要求する(ステップ41)。サーバ3はク
ライアント4からの利用者認証要求を受信すると自身が
管理する公開鍵241をクライアント2に送信する(ス
テップ42)。クライアント2は公開鍵241を受信し
(ステップ43)、公開鍵241を使用して利用者識別
コード(ID)とパスワード(PW)を暗号文化し(ス
テップ44)、サーバ3に送信する(ステップ45)。
サーバ3は受信した暗号文を自身が管理する秘密鍵23
1で復号化する(ステップ46)。サーバ3は復号化さ
れた利用者識別コード(ID)とパスワード(PW)と
が自身が管理する内部データベースに登録されているか
照合し(ステップ47)、照合がとれると利用者認証要
求の成立、照合がとれないと利用者認証要求の不成立を
クライアント2に送付する。
【0012】
【発明の効果】以上の説明によれば、この発明の第1の
効果は、ネットワーク上に流れる利用者識別コードとパ
スワードを容易に解読できないようになる。その理由
は、パスワードを暗号化する方式において、公開鍵によ
る暗号化を行うからである。
【0013】更に第2の効果は、クライアントは、公開
鍵を保管して第3者の悪用を防止する負担がなく、また
サーバは公開鍵を一方的に変更することができることで
ある。その理由は、利用者がクライアントから利用者認
証要求する度に、サーバが公開鍵を送付できるからであ
る。
【図面の簡単な説明】
【図1】この発明の一実施例の構成を示す図である。
【図2】図1の実施例の動作シーケンスを示す図であ
る。
【符号の説明】
1 利用者認証装置 2 クライアント 3 サーバ 4 ネットワーク 11 通信処理部 12 入力部 13 公開鍵方式暗号化処理部 14 公開鍵格納部 21 通信処理部 22 秘密鍵方式復号化処理部 23 秘密鍵格納部 24 公開鍵格納部 25 照合部 231 秘密鍵 241 公開鍵
───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.6 識別記号 FI H04L 12/56 H04L 9/00 673A 11/20 102Z

Claims (2)

    【特許請求の範囲】
  1. 【請求項1】 サーバとクライアントがネットワークを
    通じて接続されてなるシステムの利用者が、クライアン
    トからサーバに対して利用者認証を要求する装置におい
    て、 前記クライアントは、 利用者が利用者認証要求や利用者識別コードやパスワー
    ドを入力する入力部と、 クライアントがサーバに対して、利用者認証要求ならび
    に利用者識別コードとパスワードとの暗号文を送付し、
    公開鍵と前記利用者認証結果を受理する通信処理部と、 サーバから受理した公開鍵を登録する公開鍵格納部と、 前記利用者識別コードおよびパスワードを前記公開鍵で
    暗号文に変換する公開鍵方式暗号処理部と、を具備し、 前記サーバは、 前記公開鍵を格納する公開鍵格納部と、 前記公開鍵に対する秘密鍵を格納する秘密鍵格納部と、 クライアントから利用者認証要求を受理し、クライアン
    トに公開鍵ならびに利用者認証結果を送付する通信処理
    部と、 クライアントから受理した前記暗号文を秘密鍵によって
    復号する秘密鍵方式復号化処理部と、 復号によって得られた利用者識別コードとパスワードを
    サーバ自身が管理する利用者識別コードとパスワードと
    で照合し、利用者認証要求の成立不成立を判定する照合
    部と、 を具備してなることを特徴とする利用者認証装置。
  2. 【請求項2】 サーバとクライアントがネットワークを
    介して接続されてなるシステムの利用者が、クライアン
    トからサーバに対して利用者認証を要求する装置の利用
    者認証方法において、 クライアントの利用者がサーバに利用者認証要求するス
    テップと、 サーバが前記利用者認証要求を受理して、クライアント
    に公開鍵を送付するステップと、 クライアントがサーバから前記公開鍵を受理するステッ
    プと、 クライアントが、利用者が入力する利用者識別コードお
    よびパスワードを前記公開鍵を用いて暗号文に変換する
    ステップと、 クライアントが前記暗号文をサーバに送付するステップ
    と、 サーバが前記暗号文を受理して、秘密鍵を用いて前記暗
    号文を復号するステップと、 サーバが復号によって得られた利用者識別コードおよび
    パスワードを、自身が管理する利用者識別コードおよび
    パスワードとで照合するステップと、 前記照合によって、利用者認証要求の認証成立あるいは
    認証不成立を判定するステップと、 前記認証成立のとき受理応答を、前記認証不成立のとき
    不受理応答を、それぞれクライアントに送付するステッ
    プと、 を含むことを特徴とする利用者認証装置の方法。
JP8310440A 1996-11-21 1996-11-21 利用者認証装置およびその方法 Pending JPH10154977A (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP8310440A JPH10154977A (ja) 1996-11-21 1996-11-21 利用者認証装置およびその方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP8310440A JPH10154977A (ja) 1996-11-21 1996-11-21 利用者認証装置およびその方法

Publications (1)

Publication Number Publication Date
JPH10154977A true JPH10154977A (ja) 1998-06-09

Family

ID=18005280

Family Applications (1)

Application Number Title Priority Date Filing Date
JP8310440A Pending JPH10154977A (ja) 1996-11-21 1996-11-21 利用者認証装置およびその方法

Country Status (1)

Country Link
JP (1) JPH10154977A (ja)

Cited By (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001216046A (ja) * 1999-12-06 2001-08-10 Avaya Technology Corp 登録されているパスワードに基づくデバイス機密機構
KR20010091134A (ko) * 2000-03-13 2001-10-23 심성식 보안장치가 구비된 정보통신시스템
WO2002017556A1 (en) * 2000-08-22 2002-02-28 Cmx Technologies Pty Ltd Validation of transactions
JP2002232675A (ja) * 2001-01-29 2002-08-16 Nippon Telegr & Teleph Corp <Ntt> 電子透かし読み取り方法及び装置及び電子透かし読み取りプログラム及び電子透かし読み取りプログラムを格納した記憶媒体
US6735310B1 (en) 1999-09-17 2004-05-11 International Business Machines Corporation Technique of password encryption and decryption for user authentication in a federated content management system
WO2004104799A1 (ja) * 2003-05-21 2004-12-02 Fujitsu Limited 情報処理システム、情報処理方法並びに情報処理装置
JP2005085169A (ja) * 2003-09-10 2005-03-31 Melco Holdings Inc リモートアクセスシステム、リモートアクセス方法、リモートアクセスプログラムを記録した媒体
JP2006180565A (ja) * 2006-03-27 2006-07-06 Ricoh Co Ltd 情報記録装置、情報記録方法およびその方法をコンピュータに実行させるプログラムを記録したコンピュータ読み取り可能な記録媒体
JP2006351160A (ja) * 2005-06-20 2006-12-28 Hitachi Global Storage Technologies Netherlands Bv コンピュータシステム、及びディスク装置
US7181433B2 (en) 2000-08-22 2007-02-20 Cmx Technologies Pty Ltd. Validation of transactions
JP2008033403A (ja) * 2006-07-26 2008-02-14 Kyocera Mita Corp 印刷システム、クライアント端末装置、サーバ装置、及び印刷装置
JP2009130685A (ja) * 2007-11-26 2009-06-11 Fujikura Ltd 制御信号通信方法、光トランシーバシステム、光トランシーバ装置
JP2010041350A (ja) * 2008-08-05 2010-02-18 Epoch Mesh:Kk 2次元通信システム
JP2010182203A (ja) * 2009-02-06 2010-08-19 Sogo Keibi Hosho Co Ltd 搬送警備システム、搬送警備方法および人体通信装置
JP2010231658A (ja) * 2009-03-27 2010-10-14 Sogo Keibi Hosho Co Ltd 警備点検システム、警備点検端末、警備点検方法、及び警備点検プログラム
JP2014168216A (ja) * 2013-02-28 2014-09-11 Mitsubishi Heavy Ind Ltd 暗号システム、暗号情報認証方法およびプログラム

Cited By (20)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6735310B1 (en) 1999-09-17 2004-05-11 International Business Machines Corporation Technique of password encryption and decryption for user authentication in a federated content management system
JP2001216046A (ja) * 1999-12-06 2001-08-10 Avaya Technology Corp 登録されているパスワードに基づくデバイス機密機構
KR20010091134A (ko) * 2000-03-13 2001-10-23 심성식 보안장치가 구비된 정보통신시스템
US7181433B2 (en) 2000-08-22 2007-02-20 Cmx Technologies Pty Ltd. Validation of transactions
WO2002017556A1 (en) * 2000-08-22 2002-02-28 Cmx Technologies Pty Ltd Validation of transactions
JP2002232675A (ja) * 2001-01-29 2002-08-16 Nippon Telegr & Teleph Corp <Ntt> 電子透かし読み取り方法及び装置及び電子透かし読み取りプログラム及び電子透かし読み取りプログラムを格納した記憶媒体
WO2004104799A1 (ja) * 2003-05-21 2004-12-02 Fujitsu Limited 情報処理システム、情報処理方法並びに情報処理装置
US8151367B2 (en) 2003-05-21 2012-04-03 Fujitsu Limited Information processing system
JP4558295B2 (ja) * 2003-09-10 2010-10-06 株式会社メルコホールディングス リモートアクセスシステム、リモートアクセス方法およびリモートアクセスプログラム
JP2005085169A (ja) * 2003-09-10 2005-03-31 Melco Holdings Inc リモートアクセスシステム、リモートアクセス方法、リモートアクセスプログラムを記録した媒体
JP2006351160A (ja) * 2005-06-20 2006-12-28 Hitachi Global Storage Technologies Netherlands Bv コンピュータシステム、及びディスク装置
JP4489044B2 (ja) * 2006-03-27 2010-06-23 株式会社リコー 情報記録装置、情報記録方法およびその方法をコンピュータに実行させるプログラムを記録したコンピュータ読み取り可能な記録媒体
JP2006180565A (ja) * 2006-03-27 2006-07-06 Ricoh Co Ltd 情報記録装置、情報記録方法およびその方法をコンピュータに実行させるプログラムを記録したコンピュータ読み取り可能な記録媒体
JP2008033403A (ja) * 2006-07-26 2008-02-14 Kyocera Mita Corp 印刷システム、クライアント端末装置、サーバ装置、及び印刷装置
JP2009130685A (ja) * 2007-11-26 2009-06-11 Fujikura Ltd 制御信号通信方法、光トランシーバシステム、光トランシーバ装置
JP2010041350A (ja) * 2008-08-05 2010-02-18 Epoch Mesh:Kk 2次元通信システム
JP4677475B2 (ja) * 2008-08-05 2011-04-27 有限会社エポックメッシュ 2次元通信システム
JP2010182203A (ja) * 2009-02-06 2010-08-19 Sogo Keibi Hosho Co Ltd 搬送警備システム、搬送警備方法および人体通信装置
JP2010231658A (ja) * 2009-03-27 2010-10-14 Sogo Keibi Hosho Co Ltd 警備点検システム、警備点検端末、警備点検方法、及び警備点検プログラム
JP2014168216A (ja) * 2013-02-28 2014-09-11 Mitsubishi Heavy Ind Ltd 暗号システム、暗号情報認証方法およびプログラム

Similar Documents

Publication Publication Date Title
KR100734162B1 (ko) 공중/개인키 쌍들의 안전한 분배 방법 및 장치
US5784463A (en) Token distribution, registration, and dynamic configuration of user entitlement for an application level security system and method
US6826686B1 (en) Method and apparatus for secure password transmission and password changes
US7095851B1 (en) Voice and data encryption method using a cryptographic key split combiner
US5418854A (en) Method and apparatus for protecting the confidentiality of passwords in a distributed data processing system
US6256733B1 (en) Access and storage of secure group communication cryptographic keys
US6292895B1 (en) Public key cryptosystem with roaming user capability
JP3154674B2 (ja) 公開キー暗号化/解読システム
KR960701410A (ko) 네트워크상의 사용자와 서버의 상호 확인을 제공하는 방법(method for providing mutual authentication of a user and a server on a network)
EP0906677A2 (en) Cryptographic communication system
US7660987B2 (en) Method of establishing a secure e-mail transmission link
JPH10154977A (ja) 利用者認証装置およびその方法
JPH07325785A (ja) ネットワーク利用者認証方法および暗号化通信方法とアプリケーションクライアントおよびサーバ
KR20050065978A (ko) 암호화/복호화 키를 이용한 메시지 송수신 방법
JPH0969831A (ja) 暗号通信システム
JP3690237B2 (ja) 認証方法、記録媒体、認証システム、端末装置、及び認証用記録媒体作成装置
AU753951B2 (en) Voice and data encryption method using a cryptographic key split combiner
JP3984570B2 (ja) 署名/検証システムにおける鍵管理サーバおよび検証装置を制御するプログラム
CN112035820B (zh) 一种用于Kerberos加密环境下的数据解析方法
JPH09330298A (ja) パスワード登録方法、認証方法、パスワード更新方法、パスワード登録システム、認証システムおよびパスワード更新システム
JPH11187008A (ja) 暗号鍵の配送方法
EP1693982A2 (en) Method for establishing a secure communication channel
CN112702420B (zh) 线上和线下数据交互的处理方法及系统
JPH10164048A (ja) 大規模サービスにおける秘密保全通信方法、ならびにそのための加入者施設およびサーバ
JP2001352320A (ja) 暗号文の転送方法及び暗号文の転送装置

Legal Events

Date Code Title Description
A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20000627