Nothing Special   »   [go: up one dir, main page]

JP2003006167A - Question-and-answer type authenticating device - Google Patents

Question-and-answer type authenticating device

Info

Publication number
JP2003006167A
JP2003006167A JP2001190814A JP2001190814A JP2003006167A JP 2003006167 A JP2003006167 A JP 2003006167A JP 2001190814 A JP2001190814 A JP 2001190814A JP 2001190814 A JP2001190814 A JP 2001190814A JP 2003006167 A JP2003006167 A JP 2003006167A
Authority
JP
Japan
Prior art keywords
question
information
answer
secret information
authentication device
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2001190814A
Other languages
Japanese (ja)
Inventor
Riyuuji Miyama
隆二 見山
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sharp Corp
Original Assignee
Sharp Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sharp Corp filed Critical Sharp Corp
Priority to JP2001190814A priority Critical patent/JP2003006167A/en
Publication of JP2003006167A publication Critical patent/JP2003006167A/en
Pending legal-status Critical Current

Links

Abstract

PROBLEM TO BE SOLVED: To provide a question and answer type authenticating device which reduces the burden on a verifier and can also secure higher security. SOLUTION: The question and answer type authenticating device has a storage means for storing confidential information for authenticating the verifier, a questioning means for questioning the verifier on the basis of the confidential information, an answering means with which the verifier answers the questions, and an authenticating means for authenticating the propriety of an answer inputted from the answering means. The confidential information is composed of a combination of question information and answer information, consisting of two-dimensional images.

Description

【発明の詳細な説明】Detailed Description of the Invention

【0001】[0001]

【発明の属する技術分野】本発明は、証明者と認証者
(認証装置)とが秘密に共有する秘密情報(暗証番号、
パスワードなど)を用いて、証明者が正当な証明者本人
であることを、認証する質問応答型認証装置に関するも
のである。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to secret information (personal identification number, secret number) secretly shared by a prover and an authenticator (authentication device).
The present invention relates to a question-and-answer type authentication device that authenticates that a certifier is a valid certifier himself / herself by using a password).

【0002】[0002]

【従来の技術】一般に、証明者が正当な証明者本人であ
ることを認証する認証装置としては、暗証番号やパスワ
ードなどの秘密情報を用いた認証装置が広く利用されて
いる。この場合、証明者と認証装置は秘密情報を事前に
設定しておく。証明者が正当な証明者本人であることの
認証を受ける場合には、証明者は認証装置の入力装置等
に質問に対する回答を入力し、認証装置は、入力された
回答と事前に設定した秘密情報とを比較照合することに
より、両者が一致するかどうかの判断を行っている。例
えば、銀行の自動支払機においては、利用者が自動支払
機の入力装置に入力した暗証番号と事前に銀行に登録し
ておいた暗証番号とを比較することにより、利用者が本
人であるかどうかの判断を行っている。
2. Description of the Related Art In general, as an authentication device for authenticating that a prover is a proper prover himself, an authentication device using secret information such as a personal identification number and a password is widely used. In this case, the prover and the authentication device set secret information in advance. When the certifier authenticates that the certifier is the proper certifier himself, the certifier inputs the answer to the question in the input device of the authentication device, etc., and the authentication device inputs the input answer and the secret set in advance. By comparing and collating the information, it is determined whether the two match. For example, in an automated teller machine at a bank, whether the user is the true person by comparing the personal identification number entered by the user with the input device of the automated teller machine and the personal identification number registered in advance at the bank. I'm making a decision.

【0003】さらに、より安全性を高めた認証装置とし
ては質問応答型認証装置が利用されている。質問応答型
認証装置では、複数の質問とそれぞれの質問に対する複
数の回答を秘密情報として事前に設定しておく。証明者
が正当な証明者本人であることの認証を受ける場合に
は、その都度、認証装置は質問を変更し、証明者はその
時々の質問に対応した回答を行う。このように、認証を
受けようとする度に、認証装置からの質問が変わるの
で、第三者が証明者に成りすまして認証装置から不正に
認証を受けることを防ぐことができる。以下に質問応答
型認証装置の具体例について説明する。
Further, a question answering type authentication device is used as an authentication device with higher security. In the question answering authentication device, a plurality of questions and a plurality of answers to each question are set in advance as secret information. Whenever the prover authenticates that the prover is the proper prover himself, the authentication device changes the question each time, and the prover gives an answer corresponding to the question at each time. In this way, the question from the authentication device changes every time the authentication device tries to be authenticated, so that it is possible to prevent a third party from impersonating the certifier and being illegally authenticated by the authentication device. A specific example of the question answering authentication device will be described below.

【0004】特開平11−3320に開示された質問応
答型認証装置では、予め複数の質問とその回答を秘密情
報として設定しておく。証明者が正当な証明者本人であ
ることの認証を受ける場合には、認証装置は質問を表示
し、証明者は表示された質問に対して回答を入力する。
このステップを複数回繰り返して、全ての質問に対して
回答が一致した場合に証明者を認証する。
In the question answering type authentication device disclosed in Japanese Patent Laid-Open No. 11-3320, a plurality of questions and their answers are set in advance as secret information. When the certifier is authenticated as the authentic certifier himself, the authentication device displays a question, and the certifier inputs an answer to the displayed question.
This step is repeated multiple times to authenticate the prover if all the questions have the same answer.

【0005】次に、特開平8−180021に開示され
た質問応答型認証装置について説明する。図7は特開平
8−180021に係る従来技術の質問応答型認証装置
の秘密情報、質問、回答を示す説明図であり、図7
(a)は秘密情報、図7(b)は質問の表示、図7
(c)は質問に対する正しい回答の文字列を示してい
る。
Next, the question answering type authentication device disclosed in JP-A-8-180021 will be described. FIG. 7 is an explanatory diagram showing secret information, a question, and an answer of the question-and-answer type authentication device according to the related art disclosed in JP-A-8-180021.
7A is confidential information, FIG. 7B is a question display, and FIG.
(C) shows a character string of a correct answer to the question.

【0006】ここでは、図7(a)に示すように秘密情
報が合計8個の文字列で構成された8行8列のマトリッ
クス状となっている。質問応答型認証装置は図7(b)
に示すように8行8列のマトリックスの中で1行につき
1個、合計8個の印が表示された質問を行う。この質問
は、証明者が認証を受けようとする度に変更される。証
明者は印のつけられた位置に該当する秘密情報の文字を
使用して、予め決められた規則に基づいて8文字の文字
列を作成し回答する。この例では、上の行の文字から順
番に並べて文字列を作成し、正しい回答は図7(c)に
示すように、文字列[e,a,o,y,r,e,s,r]
となる。質問応答型認証装置は証明者の回答した文字列
により判断を行い、正しい場合は正当な証明者であると
して認証する。
Here, as shown in FIG. 7A, the secret information is in the form of a matrix of 8 rows and 8 columns, which is composed of a total of 8 character strings. The question answering type authentication device is shown in FIG.
As shown in, a question is displayed in which a total of eight marks are displayed, one mark per line in a matrix of 8 rows and 8 columns. This question changes each time the certifier attempts to authenticate. The prover uses the characters of the secret information corresponding to the marked position to create a character string of 8 characters based on a predetermined rule and responds. In this example, the characters in the upper row are arranged in order to create a character string, and the correct answer is the character string [e, a, o, y, r, e, s, r, as shown in FIG. 7 (c). ]
Becomes The question-answering authentication device makes a determination based on the character string answered by the prover, and if correct, authenticates as a valid prover.

【0007】このように、質問応答型認証装置は、銀行
の自動支払機などの一般の認証装置に比べて、より高い
安全性を確保している。
As described above, the question-answering type authentication device ensures higher safety than a general authentication device such as an automatic payment machine of a bank.

【0008】[0008]

【発明が解決しようとする課題】しかし、上記従来技術
による質問応答型認証装置では、以下のような問題点が
ある。
However, the question-answering authentication device according to the above-mentioned prior art has the following problems.

【0009】特開平11−3320によれば、秘密情報
である質問とその回答を複数設定することから、証明者
は複数の質問に対するすべての回答について、一字一句
正確に記憶しておく必要がある。このため、秘密情報の
量が多ければ多いほど、証明者にとって秘密情報を記憶
する負担が大きくなるばかりでなく、証明者が回答を忘
れたり、記憶間違いをしてしまう可能性が大きくなり、
認証装置としての利便性が低下してしまうという問題が
ある。
According to Japanese Unexamined Patent Application Publication No. 11-3320, a plurality of questions and answers are set as confidential information, and therefore the prover needs to accurately store all the answers to the plurality of questions, verbatim. is there. Therefore, the larger the amount of secret information, the greater the burden on the prover of storing the secret information, and the greater the possibility that the prover forgets the answer or makes a mistake in memory.
There is a problem that the convenience of the authentication device is reduced.

【0010】また、特開平8−180021によれば、
認証装置により8行8列の秘密情報に基づいて質問が作
成されるが、その質問は毎回変更されるので、証明者は
その都度、回答である文字列を導き出すために、予め決
められた規則に基づいて回答を作成する必要があり、回
答を導き出すための思考作業を必要とする。すなわち、
この例では、証明者は回答の1文字目の文字を導き出す
ためには、秘密情報の1行目の文字列が何であったかを
まず思い出し、さらにその文字列の3文字目の文字が何
であるかを考える必要がある。回答の2文字目以降も同
様に行い、合計8回繰り返して、8文字の文字列からな
る回答を導き出すことになる。このため、証明者にとっ
て、この思考作業は負担であるばかりでなく、回答を導
き出すために時間がかかってしまうという問題がある。
Further, according to Japanese Patent Application Laid-Open No. 8-180021,
The authentication device creates a question based on the secret information in 8 rows and 8 columns, but since the question is changed every time, the certifier always decides a predetermined rule in order to derive the answer character string. The answer needs to be created based on, and the thought work for deriving the answer is required. That is,
In this example, in order to derive the first character of the answer, the prover first remembers what the character string on the first line of the secret information was, and then what is the third character of the character string. Need to think. The same procedure is performed for the second and subsequent characters of the answer, and a total of 8 times is repeated to derive an answer consisting of a character string of 8 characters. Therefore, there is a problem that this thinking work is not only a burden on the prover, but also that it takes time to derive an answer.

【0011】さらに、特開平11−3320と特開平8
−180021に共通する問題点として以下の点があ
る。すなわち、質問に対する回答として、両者とも文字
コードとしての文字を、入力装置を介して入力している
ため、何らかの理由で、秘密情報である複数の質問とそ
の回答のすべてが、第三者に知られてしまった場合、第
三者は証明者に成りすまして文字を入力装置に入力する
だけで、容易に認証を受けることができてしまうという
問題がある。
Furthermore, JP-A-11-3320 and JP-A-8
The following problems are common to all -180021. In other words, as the answer to the question, both are inputting the character code as the character code through the input device, so for some reason, all of the confidential question and the answer are known to the third party. If it is done, there is a problem that the third party can easily be authenticated by impersonating the certifier and inputting characters into the input device.

【0012】本発明はかかる問題点に鑑みてなされたも
のであり、証明者の負担を軽減するとともに、より高い
安全性を確保することのできる質問応答型認証装置を提
供するものである。
The present invention has been made in view of the above problems, and provides a question-answering type authentication device capable of reducing the burden on the prover and ensuring higher security.

【0013】[0013]

【課題を解決するための手段】上記目的を達成するた
め、本発明による質問応答型認証装置は、証明者を認証
するための秘密情報を保持する保持手段と、前記秘密情
報に基づいて証明者に質問を行う質問手段と、証明者が
質問に対する回答を入力するための回答手段と、前記回
答手段から入力された回答の正誤を前記秘密情報に基づ
き判断し、認証を行う認証手段と、を有する質問応答型
認証装置において、前記秘密情報は、質問情報と、二次
元画像からなる回答情報との組み合わせからなることを
特徴とする。
In order to achieve the above object, a question answering type authentication apparatus according to the present invention comprises a holding means for holding secret information for authenticating a prover, and a prover based on the secret information. A questioning means for asking a question, an answering means for the prover to input an answer to the question, and an authenticating means for judging whether the answer entered from the answering means is correct or incorrect based on the secret information, and performing authentication. In the question answering type authentication device, the secret information may be a combination of question information and answer information composed of a two-dimensional image.

【0014】本発明によれば、秘密情報の回答情報とし
て二次元画像を設定しているので、パスワードとしての
文字列を回答情報とした場合と比べて、利用者は回答情
報を記憶し易く、また思い出し易いという効果がある。
According to the present invention, since the two-dimensional image is set as the reply information of the secret information, the user can easily store the reply information as compared with the case where the character string as the password is used as the reply information. It also has the effect of making it easier to remember.

【0015】また、本発明の前記回答情報は、筆順、筆
圧、描画速度のいずれか一つまたはその組み合わせから
なる証明者特有の情報を有しており、前記認証手段は、
前記回答手段から入力された二次元画像と、回答入力時
の筆順、筆圧、描画速度のいずれか一つまたはその組み
合わせからなる情報の正誤を、前記秘密情報に基づき判
断することを特徴とする。
Further, the answer information of the present invention has information specific to the prover, which is one of a stroke order, a writing pressure, a drawing speed, or a combination thereof, and the authenticating means includes:
It is characterized in that the two-dimensional image input from the answering unit and information consisting of any one or a combination of the stroke order, the writing pressure, the drawing speed at the time of inputting the answer or a combination thereof is determined based on the secret information. .

【0016】本発明によれば、筆順、筆圧、描画速度の
いずれか一つまたはその組み合わせからなる証明者特有
の情報を用いて判断することにより、たとえ、秘密情報
である質問情報と回答情報が第三者に知られた場合で
も、第三者は証明者特有の情報を模倣することは困難で
あり、認証装置としての安全性を高くすることができ
る。
According to the present invention, the question information and the answer information, which are confidential information, are determined by using the information specific to the prover, which is one of the stroke order, the writing pressure, the drawing speed, or a combination thereof. Even if is known to a third party, it is difficult for the third party to imitate the information unique to the prover, and the security of the authentication device can be enhanced.

【0017】さらに、本発明の前記秘密情報は、質問情
報とその回答情報との組み合わせを複数組有しており、
前記質問手段は、複数の質問情報の中から、一つまたは
複数個の質問を選択して質問を行うことを特徴とする。
Further, the secret information of the present invention has a plurality of combinations of question information and answer information thereof,
The inquiry means may select one or a plurality of questions from a plurality of question information and ask a question.

【0018】本発明によれば、秘密情報の回答情報とし
て二次元画像を設定しているので、パスワードとしての
文字列を回答情報とした場合と比べて、利用者は回答情
報を記憶し易く、また思い出し易いという効果がある。
特に、秘密情報を複数設定している場合、パスワードを
一字一句正確に記憶するのは利用者にとって負担が大き
いので、従来技術と比べて本発明の効果は特に大きい。
According to the present invention, since the two-dimensional image is set as the reply information of the secret information, the user can easily store the reply information as compared with the case where the character string as the password is used as the reply information. It also has the effect of making it easier to remember.
In particular, when a plurality of pieces of secret information are set, it is a heavy burden on the user to store the password in a verbatim manner, so that the effect of the present invention is particularly large as compared with the prior art.

【0019】[0019]

【発明の実施の形態】(実施形態1)本発明による質問
応答型認証装置を使用した銀行の自動支払機について図
面を用いて説明する。
BEST MODE FOR CARRYING OUT THE INVENTION (Embodiment 1) An automatic teller machine of a bank using the question answering type authentication apparatus according to the present invention will be described with reference to the drawings.

【0020】図1は本発明の実施形態1に係る質問応答
型認証装置の概略図である。自動支払機1には、利用者
に質問を行うための質問表示部2と、利用者が2次元画
像による回答を入力する回答入力部3と、口座番号等が
記憶されたカード4を挿入するカード挿入口5とを備え
ている。また、自動支払機1はホストコンピュータ6に
接続されている。ホストコンピュータ6には、秘密情報
を保持する記憶部(図示せず)と、回答入力部3から入
力された回答が記憶部に保持された秘密情報に基づき正
しいかどうかを判断する認証部(図示せず)を有してい
る。
FIG. 1 is a schematic diagram of a question answering type authentication apparatus according to the first embodiment of the present invention. The automatic payment machine 1 is provided with a question display section 2 for asking a user a question, an answer input section 3 for the user to input an answer in a two-dimensional image, and a card 4 in which an account number and the like are stored. A card insertion slot 5 is provided. The automatic payment machine 1 is connected to the host computer 6. The host computer 6 has a storage unit (not shown) that holds secret information and an authentication unit (Fig. 3) that determines whether the answer input from the answer input unit 3 is correct based on the secret information held in the storage unit. (Not shown).

【0021】まず、証明者である利用者と認証者である
銀行は、事前に両者で秘密に共有するn個の秘密情報を
設定しておく。ここでいう秘密情報とは、回答が一意的
に決定されるようなn個の質問と、その質問に対する回
答であるn個の二次元画像情報とからなっている。図2
に本実施形態に係る秘密情報である質問と回答の組み合
わせの例を示す。ここでは、「はな」という質問に対し
ては、「チューリップの花」をイメージした画像を回答
として設定している。また、「あめ」という質問に対し
ては、「傘」をイメージした画像を回答として設定して
いる。さらに、「つき」という質問に対しては、「三日
月」をイメージした画像を回答として設定している。n
個目の「かばん」という質問に対しては、「アタッシュ
ケース」をイメージした画像を回答として設定してい
る。このように、本実施形態ではn個の質問とその回答
を秘密情報としている。秘密情報である質問とその回答
の組み合わせ数nは任意に設定することができ、nを大
きくすることにより安全性を高めることができる。一方
でnを大きくすると、利用者が記憶しておくべき秘密情
報が多くなるので、利用者にとって負担が増すことにな
るが、従来技術の場合のようにパスワードとしての文字
列を秘密情報とした場合に比べ、本実施形態では二次元
画像を秘密情報としているので、利用者は秘密情報を記
憶し易くまた思い出し易いので、その負担は小さくてす
む。本実施形態ではn=10とする。
First, the user, who is the prover, and the bank, which is the certifier, set in advance n pieces of secret information to be secretly shared by both parties. The secret information referred to here is composed of n questions whose answers are uniquely determined, and n pieces of two-dimensional image information which are the answers to the questions. Figure 2
An example of a combination of a question and an answer which is confidential information according to the present embodiment is shown in FIG. Here, an image of "tulip flower" is set as an answer to the question "Hana". In addition, an image of an “umbrella” is set as an answer to the question “Ame”. In addition, an image of "crescent moon" is set as an answer to the question "tsuki". n
For the first question "bag", an image of "attache case" is set as an answer. As described above, in this embodiment, the n questions and their answers are used as secret information. The number of combinations n of questions that are confidential information and their answers can be set arbitrarily, and the security can be improved by increasing n. On the other hand, if the value of n is increased, the amount of confidential information that the user has to store becomes large, which increases the burden on the user. Compared with the case, since the two-dimensional image is used as the secret information in the present embodiment, the user can easily store and remember the secret information, so that the burden is small. In this embodiment, n = 10.

【0022】また、回答である画像情報は、単なる二次
元の画像データとしての情報の他に、利用者が回答入力
部3に二次元画像による回答を入力する際の、証明者個
人に依存する特徴を画像情報としている。ここでいう、
証明者個人に依存する特徴とは、例えば次のようなもの
がある。
The image information which is the answer depends on the individual prover when the user inputs the answer in the two-dimensional image to the answer input section 3 in addition to the information as the mere two-dimensional image data. The feature is image information. Here,
The characteristics that depend on the individual prover are as follows.

【0023】(1)回答を入力する際の、一画ごとの入
力順序(いわゆる筆順)。
(1) Input order for each stroke when inputting an answer (so-called stroke order).

【0024】(2)回答を入力する際の、筆圧。例え
ば、回答を電子ペンで描くときのペン先による圧力、ま
たはタッチパネルで描くときの指先による圧力。
(2) Writing pressure when inputting an answer. For example, the pressure of the pen tip when drawing an answer with an electronic pen, or the pressure of the finger tip when drawing on a touch panel.

【0025】(3)回答を入力する際の、一画ごとの描
く速度または一画書いた後に次の一画を描くまでの時間
間隔(いわゆる描画速度)。
(3) When inputting an answer, the drawing speed for each stroke or the time interval between drawing one stroke and drawing the next stroke (so-called drawing speed).

【0026】秘密情報として、単なる二次元画像だけで
なく、証明者個人に依存する特徴を含めた秘密情報を用
いて認証を行うことにより、より安全性を高めることが
できる。
As the confidential information, not only a simple two-dimensional image but also the confidential information including the characteristics depending on the individual prover is used for the authentication, so that the security can be further enhanced.

【0027】次に、利用者が自動支払機1を利用するた
めに認証を受ける場合の手続の流れを順に説明する。ま
ず、利用者は自分の銀行口座等の情報が記憶されたカー
ド4をカード挿入口5に挿入する。自動支払機1は挿入
されたカード4に記憶されている口座番号等の情報を読
み出し、口座番号を基に接続されているホストコンピュ
ータ6の記憶部から事前に設定されている秘密情報を読
み出す。自動支払機1は読み出された秘密情報の中から
ランダムに選択された1個の質問を質問表示部2に表示
する。利用者は事前に設定した秘密情報に基づいて、質
問表示部2に表示された質問に対応する2次元画像を回
答入力部3に描画して入力する。
Next, the flow of procedures when the user is authenticated to use the automatic payment machine 1 will be described in order. First, the user inserts the card 4 in which information such as his bank account is stored into the card insertion slot 5. The automatic payment machine 1 reads out information such as an account number stored in the inserted card 4, and reads out secret information set in advance from the storage unit of the host computer 6 connected based on the account number. The automatic payment machine 1 displays one question randomly selected from the read confidential information on the question display unit 2. The user draws and inputs a two-dimensional image corresponding to the question displayed on the question display unit 2 on the answer input unit 3 based on the secret information set in advance.

【0028】ここで、質問表示部2としては、CRTデ
ィスプレイ、液晶ディスプレイ、LEDディスプレイ等
の表示装置を用いることにより質問を表示する。また、
回答入力部3としては、電子ペン、タッチパネル等の画
像情報を直接読み取る装置、またはビデオカメラ、CC
Dカメラ等を用いて間接的に画像情報を読み取る装置に
より、利用者が入力した画像情報を読み取る。なお、質
問表示部2と回答入力部3が一体化されたタッチディス
プレイパネルを用いても良い。
Here, as the question display section 2, a question is displayed by using a display device such as a CRT display, a liquid crystal display or an LED display. Also,
As the answer input unit 3, a device such as an electronic pen or a touch panel that directly reads image information, a video camera, or a CC
The image information input by the user is read by a device that indirectly reads the image information using a D camera or the like. A touch display panel in which the question display unit 2 and the answer input unit 3 are integrated may be used.

【0029】次に、自動支払機1は、1回目の質問の表
示とそれに対応する利用者の回答入力が完了した後に、
1回目の質問とは異なる2回目の質問を行う。利用者は
1回目の質問と同様に2回目の質問に対して回答を行
う。自動支払機1はこの質問を合計x回繰り返す。繰り
返す回数xは事前に設定した秘密情報の個数n以下とす
る。本実施形態ではx=3とする。従って、本実施形態
では10個の秘密情報の中から任意に3個の質問が選択
され、質問の表示と回答の入力が3回行われることにな
る。なお、質問の表示は本実施形態のように1つずつ3
回に分けて表示しも良いし、複数の質問を同時に表示し
てもよい。
Next, the automated teller machine 1 completes the display of the first question and the corresponding answer input by the user,
Ask a second question that is different from the first question. The user answers the second question in the same manner as the first question. The automated teller machine 1 repeats this question a total of x times. The number of times x of repetition is set to be equal to or less than the preset number n of secret information. In this embodiment, x = 3. Therefore, in the present embodiment, three questions are arbitrarily selected from the 10 pieces of confidential information, and the question is displayed and the answer is input three times. Note that the questions are displayed one by one as in the present embodiment.
The questions may be displayed separately or multiple questions may be displayed simultaneously.

【0030】自動支払機1は、それぞれの質問に対して
入力された3個の回答を事前に設定しておいた秘密情報
と比較照合し、そのすべてが一致する場合には、その利
用者は正当な利用者本人であると認証し、次の処理(預
金の払い戻し等)を行う。一方、3個の回答の内、1個
でも一致しない回答があった場合には認証を拒絶し、別
の処理(認証操作のやり直しを要求する、またはカード
4を利用停止にする等)を行う。
The automatic payment machine 1 compares and collates the three answers entered for each question with preset secret information, and if all of them match, the user is Authenticates as the legitimate user and performs the following processing (refund of deposit, etc.). On the other hand, if even one of the three answers does not match, the authentication is rejected, and another process (requesting the authentication operation to be redone or suspending use of the card 4) is performed. .

【0031】回答入力部3から入力された画像情報と、
予め設定された秘密情報の回答情報である画像情報と
を、比較照合し、利用者を認証するかどうかの判断は、
自動支払機1に接続されたホストコンピュータ6の認証
部によって行われる。
The image information input from the answer input section 3,
The image information, which is the reply information of the secret information set in advance, is compared and collated to determine whether or not to authenticate the user.
This is performed by the authentication unit of the host computer 6 connected to the automatic payment machine 1.

【0032】認証部で行われる判断を図3から図5を用
いて説明する。図3は、本発明の実施形態に係る質問応
答型認証装置の質問手段の表示例である。また、図4
は、本発明の実施形態に係る質問応答型認証装置の回答
手段の正しい回答画像を示す説明図である。さらに、図
5は本発明の実施形態に係る質問応答型認証装置の回答
手段の誤った回答画像を示す説明図である。
The determination made by the authentication unit will be described with reference to FIGS. FIG. 3 is a display example of the inquiry means of the question answering authentication device according to the embodiment of the present invention. Also, FIG.
FIG. 4 is an explanatory diagram showing a correct answer image of the answering means of the question answering authentication device according to the exemplary embodiment of the present invention. Further, FIG. 5 is an explanatory diagram showing an incorrect answer image of the answering means of the question answering type authentication apparatus according to the embodiment of the present invention.

【0033】自動支払機1の質問表示部2では、例えば
図3に示されるように「あめ」という質問が表示され
る。この「あめ」は図2に示す秘密情報の質問情報の一
つである。利用者は、自動支払機1の回答入力部3に、
予め設定した秘密情報の質問である「あめ」の回答とし
て、電子ペン等を用いて、図4に示す「傘」をイメージ
した画像を入力する。ここで、「あめ」という質問に対
して図5に示すような二次元画像を入力した場合、いず
れも秘密情報と一致していないと判断される。つまり、
図5(a)の場合には、「傘」をイメージした画像であ
り、正しい画像である図4と良く似ているが、「傘」の
柄の向きが逆になっているため、パターンマッチングに
より差があるとして一致していないと判断される。図5
(b)は「水滴」をイメージした画像であり、図5
(c)は「雨が降る様子」をイメージした画像であり、
図5(d)は「飴玉」をイメージした画像であり、いず
れも予め設定された秘密情報の回答情報とは異なってい
るため、一致しないと判断される。
The question display section 2 of the automatic payment machine 1 displays the question "candy" as shown in FIG. 3, for example. This "candy" is one of the question information of the secret information shown in FIG. The user, in the answer input unit 3 of the automatic payment machine 1,
As an answer to “candy” which is a preset secret information question, an image of “umbrella” shown in FIG. 4 is input using an electronic pen or the like. Here, when a two-dimensional image as shown in FIG. 5 is input in response to the question “Ame”, it is determined that none of them match the secret information. That is,
In the case of FIG. 5A, the image is an image of an “umbrella”, which is very similar to the correct image of FIG. 4, but the pattern matching of the “umbrella” is reversed, so pattern matching is performed. Therefore, it is judged that they do not match because there is a difference. Figure 5
(B) is an image of "water droplets", and is shown in FIG.
(C) is an image of "rainy weather"
FIG. 5D is an image imagining "candy candy", and since each of them is different from the reply information of the secret information set in advance, it is determined that they do not match.

【0034】上述した本実施形態では、回答入力部3か
ら入力された画像情報と、予め設定された秘密情報の回
答情報である画像情報とを、単なる二次元の画像データ
として、パターンマッチングにより判断する例を示した
が、認証部において行われる比較照合の判断方法はパタ
ーンマッチングに限定されるものではない。
In the above-described embodiment, the image information input from the response input section 3 and the image information which is the response information of the preset secret information are determined by pattern matching as mere two-dimensional image data. However, the determination method of the comparison and collation performed in the authentication unit is not limited to the pattern matching.

【0035】利用者に依存する特徴である筆順を比較す
る手段としては、特開平6−243296または特開平
10−187341に記載されている、二次元画像を描
くときに電子ペンを動かす方向ベクトルをストロークコ
ードとして抽出する方法がある。具体的には、利用者が
画像を描く際にどの方向に電子ペンが動いたかを識別で
きるように、電子ペンに複数個の加速度センサを組み込
んでおく。この電子ペンが動いた方向を8方向に分別し
てコード化したものをストロークコードとして順次記録
することにより、利用者が画像を描く際の筆順を認識す
ることができる。
As a means for comparing the stroke order, which is a feature depending on the user, the direction vector for moving the electronic pen when drawing a two-dimensional image, which is described in JP-A-6-243296 or JP-A-10-187341, is used. There is a method of extracting the stroke code. Specifically, a plurality of acceleration sensors are incorporated in the electronic pen so that the user can identify in which direction the electronic pen has moved when drawing an image. The stroke direction when the user draws an image can be recognized by sequentially recording, as stroke codes, codes obtained by classifying the moving direction of the electronic pen into eight directions.

【0036】例えば特開平10−187341に記載さ
れている方法を本実施形態に使用した場合について以下
に説明する。図8は、電子ペンの動かす方向ベクトルを
示す説明図である。図8に示すように電子ペンの動かす
方向ベクトルを8分割しておく。そして、図8の円の中
心から電子ペンを動かす方向に記載されている数値を、
その方向の方向ベクトルを示す数値とする。このように
して、電子ペンを動かした方向とその順序を、利用者に
依存する特徴である秘密情報として記憶しておき、照合
時に比較照合して認証を行うことができる。
The case where the method described in, for example, Japanese Patent Laid-Open No. 10-187341 is used in this embodiment will be described below. FIG. 8 is an explanatory diagram showing the direction vector that the electronic pen moves. As shown in FIG. 8, the direction vector that the electronic pen moves is divided into eight. Then, the numerical value written in the direction of moving the electronic pen from the center of the circle in FIG.
It is a numerical value indicating the direction vector in that direction. In this way, the direction in which the electronic pen is moved and the order in which the electronic pen is moved are stored as secret information, which is a feature that depends on the user, and authentication can be performed by comparison and verification during verification.

【0037】図9は、本発明の実施形態に係る二次元画
像の筆順について説明するための説明図である。図9に
示す「正三角形」である二次元情報の描き方を一例とし
て説明する。「正三角形」を三角形の頂点から一筆書き
の要領で描くとすると、ストロークコードとしては、
「503」、「035」、「350」、「741」、
「174」、「417」の6つがある。すなわち、スト
ロークコード「503」は頂点A→頂点B→頂点C→頂
点Aの順に描いた場合のストロークコードであり、スト
ロークコード「035」は頂点B→頂点C→頂点A→頂
点Bの順に描いた場合のストロークコードであり、スト
ロークコード「350」は頂点C→頂点A→頂点B→頂
点Cの順に描いた場合のストロークコードであり、スト
ロークコード「741」は頂点A→頂点C→頂点B→頂
点Aの順に描いた場合のストロークコードであり、スト
ロークコード「174」は頂点B→頂点A→頂点C→頂
点Bの順に描いた場合のストロークコードであり、スト
ロークコード「417」は頂点C→頂点B→頂点A→頂
点Cの順に描いた場合のストロークコードである。
FIG. 9 is an explanatory diagram for explaining the stroke order of the two-dimensional image according to the embodiment of the present invention. A method of drawing the two-dimensional information, which is the “regular triangle” shown in FIG. 9, will be described as an example. If you draw a "regular triangle" from the vertices of a triangle in a single stroke, the stroke code is:
"503", "035", "350", "741",
There are 6 types of "174" and "417". That is, the stroke code "503" is a stroke code when drawn in the order of vertex A → vertex B → vertex C → vertex A, and the stroke code "035" is drawn in the order of vertex B → vertex C → vertex A → vertex B. The stroke code "350" is a stroke code when drawn in the order of vertex C → vertex A → vertex B → vertex C, and the stroke code "741" is vertex A → vertex C → vertex B. The stroke code is drawn when the vertex A is drawn in this order, and the stroke code "174" is the stroke code when drawn in the order of vertex B → vertex A → vertex C → vertex B, and the stroke code "417" is the vertex C. It is a stroke code when drawn in the order of → vertex B → vertex A → vertex C.

【0038】このようにして、パターンマッチングでは
同一とされる形状であっても、利用者に依存する特徴で
ある筆順を比較することにより、より高い安全性を確保
することができる。
In this way, even if the shapes are the same in pattern matching, higher safety can be secured by comparing the stroke order, which is a feature that depends on the user.

【0039】また、利用者に依存する特徴である筆圧を
比較する手段としては、電子ペンのペン先部分またはタ
ッチパネルに圧力センサーを組み込んでおき、画像を描
く際にどの程度の大きさの圧力が加わったかを順次記録
することにより、利用者が画像を描く際の筆圧を認識す
ることができる。
As a means for comparing the writing pressure, which is a characteristic that depends on the user, a pressure sensor is incorporated in the pen tip portion of the electronic pen or the touch panel, and the amount of pressure when drawing an image is set. It is possible to recognize the writing pressure when the user draws the image by sequentially recording whether or not the stroke is added.

【0040】例えば、タッチパネルに組み込まれた圧力
センサーの感圧レベルを3レベルに設定すれば、利用者
が二次元画像を描く際の筆圧レベルを3段階で登録する
ことができる。より具体的に説明すれば、図9の「正三
角形」を頂点A→頂点B→頂点C→頂点Aの順に描くと
き、頂点A→頂点Bの筆圧レベルが2、頂点B→頂点C
の筆圧レベルが1、頂点C→頂点Aの筆圧レベルが1で
あれば、筆圧レベルコードは「211」であるとして、
利用者に依存する特徴である秘密情報として、「正三角
形」を描くときの筆圧レベルコードを登録しておき、照
合時には筆圧レベルコードを比較することにより、利用
者が正当な証明者個人であるかどうかを認証することが
できる。
For example, if the pressure sensitive level of the pressure sensor incorporated in the touch panel is set to three levels, the user can register the writing pressure level when drawing a two-dimensional image in three levels. More specifically, when the "regular triangle" of FIG. 9 is drawn in the order of vertex A → vertex B → vertex C → vertex A, the writing pressure level of vertex A → vertex B is 2, vertex B → vertex C.
If the writing pressure level is 1 and the writing pressure level from vertex C to vertex A is 1, the writing pressure level code is "211",
As confidential information, which is a characteristic that depends on the user, the writing pressure level code for drawing an "equal triangle" is registered, and the writing pressure level code is compared at the time of matching, so that the user can be a valid certifier individual. Can be authenticated.

【0041】さらに、利用者に依存する特徴である描画
速度を比較する手段としては、電子ペンに加速度センサ
を組み込むことにより、画像を描く際の電子ペンの加速
度を積分することにより電子ペンの移動速度を求め、そ
の移動速度を順次記録することにより、利用者が画像を
描く際の描画速度を認識することができる。また、タッ
チパネルを用いる場合には、画像を描くペン先(指で画
像を描く場合は指先)の移動距離を、その移動に要した
時間で除算することにより求められる描画速度を順次記
憶することにより、利用者が画像を描く際の描画速度を
認識することができる。
Further, as means for comparing the drawing speed, which is a characteristic that depends on the user, an acceleration sensor is incorporated in the electronic pen to integrate the acceleration of the electronic pen when drawing an image to move the electronic pen. By obtaining the speed and sequentially recording the moving speed, the user can recognize the drawing speed when drawing an image. Also, when using a touch panel, by sequentially storing the drawing speed obtained by dividing the moving distance of the pen tip that draws the image (fingertip when drawing the image with a finger) by the time required for the movement. , The user can recognize the drawing speed when drawing an image.

【0042】上述した複数の方法のいずれかの方法によ
り、回答入力部3から入力された画像情報と、予め設定
された秘密情報の回答情報である画像情報とを、比較照
合し、利用者を認証するかどうかの判断を行う。このと
き、二次元画像のパターンマッチングと、利用者に依存
する特徴である筆順、筆圧、描画速度のいずれか1つま
たは複数を組み合わせることにより、より高い安全性を
確保した認証装置を提供することができる。
By any one of the above-described methods, the image information input from the answer input unit 3 and the image information which is the answer information of the preset secret information are compared and collated, and the user is identified. Determine whether to authenticate. At this time, the pattern matching of the two-dimensional image is combined with one or more of the stroke order, the writing pressure, and the drawing speed, which are the characteristics depending on the user, to provide an authentication device with higher security. be able to.

【0043】図6は、これまで説明してきた自動支払機
1が行う認証処理フローを示すフローチャートである。
FIG. 6 is a flowchart showing the authentication processing flow performed by the automatic payment machine 1 described so far.

【0044】まず、認証処理を行う際には、ステップ6
0(以下、S60のように記す)から処理が開始され
る。
First, when performing the authentication process, step 6
The process is started from 0 (hereinafter referred to as S60).

【0045】次に、S61において、自動支払機1は、
図2に示す、n個の秘密情報の中からランダムに選択し
たx個の質問を、自動支払機1に接続されたホストコン
ピュータ6から読み出す。なお、選択される質問の数で
あるxは、証明者である利用者、認証者である銀行また
は両者の合意により、事前に設定しておく。
Next, in S61, the automatic payment machine 1
The x questions randomly selected from the n pieces of secret information shown in FIG. 2 are read from the host computer 6 connected to the automatic payment machine 1. It should be noted that x, which is the number of questions to be selected, is set in advance by agreement between the user who is the prover, the bank which is the certifier, or both parties.

【0046】S62において、自動支払機1は、読み出
されたx個の質問のうち1個を、質問表示部2に表示し
て利用者に質問する。
In S62, the automatic payment machine 1 displays one of the read x questions on the question display unit 2 to ask the user a question.

【0047】S63において、自動支払機1は、利用者
が回答入力部4により入力した回答である二次元画像を
読み取る。
In S63, the automatic payment machine 1 reads the two-dimensional image which is the answer input by the user through the answer input section 4.

【0048】S64において、利用者に対して行われた
質問回数を示す変数i(初期値は0)に1を加算する。
In S64, 1 is added to the variable i (initial value is 0) indicating the number of questions asked to the user.

【0049】S65において、変数iがxに等しければ
S66に進み、等しくなければS62に進む。つまり、
事前に設定された質問回数xに達成するまで質問が繰り
返される。
In S65, if the variable i is equal to x, the process proceeds to S66, and if not equal, the process proceeds to S62. That is,
The questions are repeated until the preset number of questions x is reached.

【0050】S66において、質問表示部3で示された
x個の質問に対する回答が、予め設定された秘密情報で
ある回答情報と一致しているかどうか比較照合する。
In S66, it is compared and collated whether the answers to the x questions shown in the question display unit 3 match the answer information which is the preset secret information.

【0051】S67において、S66において比較照合
された結果、x個の全ての回答が正しいかどうかによ
り、S68またはS69に分岐する。x個のすべての回
答が、予め設定された秘密情報である回答情報と一致し
た場合、S68に進み、利用者が正当な利用者本人であ
ると認証する。一方、x個の回答のうち1個でも、予め
設定された秘密情報である回答情報と一致していない場
合、S69に進み、利用者は正当な利用者本人ではない
と判断し、別に規定された処理(認証のやり直しを要求
する、またはカード利用を停止する)を行う。
In S67, depending on whether or not all x answers are correct as a result of the comparison and collation in S66, the process branches to S68 or S69. If all x answers match the reply information that is preset secret information, the process proceeds to S68, and the user is authenticated as the legitimate user. On the other hand, if even one of the x answers does not match the reply information that is the preset confidential information, the process proceeds to S69, the user is determined not to be the legitimate user, and it is defined separately. Process (request re-authentication or stop using the card).

【0052】以上に説明したステップにより、自動支払
機1は、利用者が正当な利用者本人であるかどうかを判
断する。
Through the steps described above, the automatic payment machine 1 determines whether the user is the proper user himself.

【0053】なお、本実施形態では、秘密情報を保持す
る記憶部と、質問に対する回答が予め設定された秘密情
報である回答情報と一致しているかどうかを判断する認
証部は、ホストコンピュータ6の中に構成されている
が、記憶部または認証部のいずれか一方または両方を、
自動支払機1に内蔵していてもよい。さらに、秘密情報
を記憶する記憶部をカード4に内蔵させることもでき
る。
In the present embodiment, the storage unit that holds the secret information and the authentication unit that determines whether the answer to the question matches the reply information that is the preset secret information are the host computer 6. Although it is configured inside, either or both of the storage unit and the authentication unit,
It may be built in the automatic payment machine 1. Further, a storage unit for storing secret information can be built in the card 4.

【0054】さらに、本実施形態では、S67におい
て、質問を全て終えた後、x個の全ての回答が正しいか
どうかにより、S68またはS69に分岐する構成とし
ているが、x回行われる質問において、回答情報が秘密
情報と一致しなかった時点で、S69に進み、利用者は
正当な利用者本人ではないと判断し、別に規定された処
理(認証のやり直しを要求する、またはカード利用を停
止する)を行っても良い。
Further, in the present embodiment, after all the questions have been completed in S67, the process branches to S68 or S69 depending on whether all x answers are correct. When the answer information does not match the secret information, the process proceeds to S69, the user determines that the user is not the legitimate user, and the separately defined process (requesting re-authentication or stopping card use). ) May go.

【0055】(実施形態2)自動支払機1の質問に対す
る回答の仕方として、実施形態1とは異なる方法につい
て説明する。その他の部分は実施形態1と同じである。
(Embodiment 2) As a method of answering a question of the automatic payment machine 1, a method different from that of Embodiment 1 will be described. Other parts are the same as those in the first embodiment.

【0056】実施形態2の自動支払機1の質問表示部2
では、例えば図3に示されるように「あめ」という質問
が表示される。この「あめ」は図2に示す秘密情報の質
問情報の一つである。利用者は、事前に秘密情報として
図4に示す「傘」をイメージした画像を登録しておく。
自動支払機1の回答入力部3には、図4に示す「傘」を
イメージした画像と図5に示す4つの画像の合計5個の
画像が表示される。利用者はこの5つの画像の中から正
しい画像を選択して回答入力部3に回答を入力する。利
用者は、図4の画像を選択した場合には、正当な利用者
本人であると認証されるが、図5(a)を選択した場合
には、正しい画像である図4と良く似ているが、「傘」
の柄の向きが逆になっているため、一致していないと判
断される。同様に、図5(b)は「水滴」をイメージし
た画像であり、図5(c)は「雨が降る様子」をイメー
ジした画像であり、図5(d)は「飴玉」をイメージし
た画像であり、いずれも予め設定された秘密情報の回答
情報とは異なっているため、一致しないと判断される。
Question display section 2 of automatic teller machine 1 of the second embodiment
Then, for example, as shown in FIG. 3, the question “candy” is displayed. This "candy" is one of the question information of the secret information shown in FIG. The user registers in advance an image of the “umbrella” shown in FIG. 4 as secret information.
The answer input unit 3 of the automatic payment machine 1 displays a total of five images including an image of the “umbrella” shown in FIG. 4 and four images shown in FIG. The user selects the correct image from the five images and inputs the answer to the answer input unit 3. When the user selects the image in FIG. 4, the user is authenticated as the legitimate user, but when the user selects FIG. 5 (a), it is similar to the correct image in FIG. There is an "umbrella"
It is judged that they do not match, because the directions of the patterns are reversed. Similarly, FIG. 5 (b) is an image of "water droplets", FIG. 5 (c) is an image of "raining", and FIG. 5 (d) is an image of "candy". Since the images are different from the reply information of the secret information set in advance, it is determined that they do not match.

【0057】[0057]

【発明の効果】本発明によれば、秘密情報の回答情報と
して二次元画像を設定しているので、パスワードとして
の文字列を回答情報とした場合と比べて、利用者は回答
情報を記憶し易く、また思い出し易いという効果があ
る。特に、秘密情報を複数設定している場合、パスワー
ドを一字一句正確に記憶するのは利用者にとって負担が
大きいので、従来技術と比べて本発明の効果は特に大き
い。
According to the present invention, since the two-dimensional image is set as the reply information of the secret information, the user stores the reply information as compared with the case where the character string as the password is used as the reply information. It is easy and easy to remember. In particular, when a plurality of pieces of secret information are set, it is a heavy burden on the user to store the password in a verbatim manner, so that the effect of the present invention is particularly large as compared with the prior art.

【0058】また、質問に対する回答は、秘密情報の回
答情報である二次元画像を入力するだけで良く、従来技
術のように回答を導き出すための思考作業は必要ないの
で、回答時間を短縮することができるという効果があ
る。
Further, the answer to the question only needs to input the two-dimensional image which is the answer information of the secret information, and the thinking work for deriving the answer unlike the prior art is not required, so the answer time should be shortened. There is an effect that can be.

【0059】さらに、本発明では、筆順、筆圧、描画速
度のいずれか一つまたはその組み合わせからなる証明者
特有の情報を用いて判断することにより、たとえ、秘密
情報である質問情報と回答情報が第三者に知られた場合
でも、第三者は証明者特有の情報を模倣することは困難
であり、認証装置としての安全性を高くすることができ
る。
Further, according to the present invention, the judgment is made by using the information unique to the prover, which is one of the stroke order, the writing pressure, the drawing speed, or a combination thereof. Even if is known to a third party, it is difficult for the third party to imitate the information unique to the prover, and the security of the authentication device can be enhanced.

【図面の簡単な説明】[Brief description of drawings]

【図1】本発明の実施形態に係る質問応答型認証装置の
概略図である。
FIG. 1 is a schematic diagram of a question answering type authentication device according to an embodiment of the present invention.

【図2】本発明の実施形態に係る秘密情報の組み合わせ
の説明図である。
FIG. 2 is an explanatory diagram of a combination of secret information according to the embodiment of the present invention.

【図3】本発明の実施形態に係る質問応答型認証装置の
質問手段の表示例を示す図である。
FIG. 3 is a diagram showing a display example of an inquiry unit of the inquiry response type authentication device according to the exemplary embodiment of the present invention.

【図4】本発明の実施形態に係る質問応答型認証装置の
回答手段の正しい回答画像を示す説明図である。
FIG. 4 is an explanatory diagram showing a correct answer image of the answer means of the question answering authentication device according to the exemplary embodiment of the present invention.

【図5】本発明の実施形態に係る質問応答型認証装置の
回答手段の誤った回答画像を示す説明図である。
FIG. 5 is an explanatory diagram showing an incorrect answer image of the answering means of the question answering authentication device according to the embodiment of the present invention.

【図6】本発明の実施形態に係る質問応答型認証装置の
認証処理フロー図である。
FIG. 6 is an authentication processing flow chart of the question answering authentication device according to the exemplary embodiment of the present invention.

【図7】従来技術の質問応答型認証装置の秘密情報、質
問、回答を示す説明図である。
FIG. 7 is an explanatory diagram showing secret information, questions, and answers of a conventional question answering authentication device.

【図8】電子ペンの動かす方向ベクトルを示す説明図で
ある。
FIG. 8 is an explanatory diagram showing a direction vector that an electronic pen moves.

【図9】本発明の実施形態に係る二次元画像の筆順につ
いて説明するための説明図である。
FIG. 9 is an explanatory diagram for describing a stroke order of a two-dimensional image according to the embodiment of the present invention.

【符号の説明】[Explanation of symbols]

1…自動支払機 2…質問表示部 3…回答入力部 4…カード 5…カード挿入口 6…ホストコンピュータ 1 ... ATM 2 ... Question display section 3 ... Answer input section 4 ... Card 5: Card insertion slot 6 ... Host computer

Claims (3)

【特許請求の範囲】[Claims] 【請求項1】 証明者を認証するための秘密情報を保持
する保持手段と、 前記秘密情報に基づいて証明者に質問を行う質問手段
と、 証明者が質問に対する回答を入力するための回答手段
と、 前記回答手段から入力された回答の正誤を前記秘密情報
に基づき判断し、認証を行う認証手段と、 を有する質問応答型認証装置において、 前記秘密情報は、質問情報と、二次元画像からなる回答
情報との組み合わせからなることを特徴とする質問応答
型認証装置。
1. A holding means for holding secret information for authenticating a prover, an inquiry means for asking a question to the prover based on the secret information, and a reply means for the prover to input an answer to the question. And a question answering type authentication device having an authenticating means for judging whether the answer input from the answering means is correct based on the secret information and performing authentication, wherein the secret information is from the question information and the two-dimensional image. A question-answering authentication device, which is characterized by comprising a combination of the following answer information.
【請求項2】 前記回答情報は、筆順、筆圧、描画速度
のいずれか一つまたはその組み合わせからなる証明者特
有の情報を有しており、前記認証手段は、前記回答手段
から入力された二次元画像と、回答入力時の筆順、筆
圧、描画速度のいずれか一つまたはその組み合わせから
なる情報の正誤を、前記秘密情報に基づき判断すること
を特徴とする、請求項1に記載の質問応答型認証装置。
2. The response information includes information specific to the prover, which is one of a stroke order, a writing pressure, a drawing speed, or a combination thereof, and the authentication unit is input from the response unit. The correctness of the information including the two-dimensional image and any one or a combination of a stroke order, a writing pressure, and a drawing speed at the time of inputting an answer is determined based on the secret information. Question answering type authentication device.
【請求項3】 前記秘密情報は、質問情報とその回答情
報との組み合わせを複数組有しており、前記質問手段
は、複数の質問情報の中から、一つまたは複数個の質問
を選択して質問を行うことを特徴とする請求項1または
2に記載の質問応答型認証装置。
3. The secret information has a plurality of combinations of question information and answer information, and the question means selects one or a plurality of questions from the plurality of question information. The question-answering authentication device according to claim 1, wherein the question-answering authentication device asks a question.
JP2001190814A 2001-06-25 2001-06-25 Question-and-answer type authenticating device Pending JP2003006167A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001190814A JP2003006167A (en) 2001-06-25 2001-06-25 Question-and-answer type authenticating device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2001190814A JP2003006167A (en) 2001-06-25 2001-06-25 Question-and-answer type authenticating device

Publications (1)

Publication Number Publication Date
JP2003006167A true JP2003006167A (en) 2003-01-10

Family

ID=19029530

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001190814A Pending JP2003006167A (en) 2001-06-25 2001-06-25 Question-and-answer type authenticating device

Country Status (1)

Country Link
JP (1) JP2003006167A (en)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005044179A (en) * 2003-07-23 2005-02-17 Nec Infrontia Corp Method and device for authenticating fingerprint
WO2006123899A1 (en) * 2005-05-18 2006-11-23 Solmaze Co., Ltd. Method for operating and authenticating password system, and storage media having program source thereof
JP2009266067A (en) * 2008-04-28 2009-11-12 Kawamura Electric Inc User authentication system
JP2018180686A (en) * 2017-04-05 2018-11-15 株式会社日本総合研究所 Password verification apparatus for preventing phishing, verification method, and program
CN111241517A (en) * 2015-08-07 2020-06-05 阿里巴巴集团控股有限公司 Method and device for constructing biological characteristic verification question-answer library

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005044179A (en) * 2003-07-23 2005-02-17 Nec Infrontia Corp Method and device for authenticating fingerprint
JP4593091B2 (en) * 2003-07-23 2010-12-08 Necインフロンティア株式会社 Fingerprint authentication method and apparatus
WO2006123899A1 (en) * 2005-05-18 2006-11-23 Solmaze Co., Ltd. Method for operating and authenticating password system, and storage media having program source thereof
JP2009266067A (en) * 2008-04-28 2009-11-12 Kawamura Electric Inc User authentication system
CN111241517A (en) * 2015-08-07 2020-06-05 阿里巴巴集团控股有限公司 Method and device for constructing biological characteristic verification question-answer library
CN111241517B (en) * 2015-08-07 2023-10-27 创新先进技术有限公司 Method and device for constructing biological feature verification question-answer library
JP2018180686A (en) * 2017-04-05 2018-11-15 株式会社日本総合研究所 Password verification apparatus for preventing phishing, verification method, and program

Similar Documents

Publication Publication Date Title
US11736478B2 (en) Device, system, and method of user authentication based on user-specific characteristics of task performance
US10965671B2 (en) Authenticating a user
US20080235788A1 (en) Haptic-based graphical password
JP4284319B2 (en) Authentication method, authentication apparatus, and computer-readable storage medium
JPH0683777A (en) System for imparting access to security apparatus
US10169565B2 (en) Method of dynamically adapting a secure graphical password sequence
CN105991281A (en) Identity authentication method, equipment and system
WO2020136763A1 (en) Authentication system, authentication device, authentication method, and program
JP2003006167A (en) Question-and-answer type authenticating device
JP2000172644A (en) Method and device for identification
WO2002008974A2 (en) Improvements relating to the security of authentication systems
US7434059B2 (en) Interactive, performance based authentication
JP5198951B2 (en) Identification system
JP2005038151A (en) Personal authentication device and question answering type personal authentication method
JPH04303281A (en) Device for authenticating individual
JP2001242952A (en) Apparatus and method for personal identification and recording medium storing personal identification programs
BG112680A (en) User iidentity and will proving method
Sood et al. Password Authentication Using Keystroke Biometric
JP5805034B2 (en) Input information authentication apparatus and apparatus program
JP2006178779A (en) Individual authentication apparatus and individual authentication method
JP2024540207A (en) Mutual authentication system and method
Green et al. Establishing public confidence in the security of fingerprint biometrics
JP2001291103A (en) Device and method for authenticating fingerprint, recording medium with fingerprint authentication program recorded thereon and fingerprint recording medium
JPH02171815A (en) Individual identification system
JPH08280908A (en) Security control device

Legal Events

Date Code Title Description
A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20051101

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20051227

RD02 Notification of acceptance of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7422

Effective date: 20051227

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20060207