Nothing Special   »   [go: up one dir, main page]

JP2006172307A - User identification method and system - Google Patents

User identification method and system Download PDF

Info

Publication number
JP2006172307A
JP2006172307A JP2004366428A JP2004366428A JP2006172307A JP 2006172307 A JP2006172307 A JP 2006172307A JP 2004366428 A JP2004366428 A JP 2004366428A JP 2004366428 A JP2004366428 A JP 2004366428A JP 2006172307 A JP2006172307 A JP 2006172307A
Authority
JP
Japan
Prior art keywords
identification information
user identification
information
server
providing server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2004366428A
Other languages
Japanese (ja)
Other versions
JP4185044B2 (en
Inventor
Takeshi Murashima
健 村嶋
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sumitomo Mitsui Banking Corp
Original Assignee
Sumitomo Mitsui Banking Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sumitomo Mitsui Banking Corp filed Critical Sumitomo Mitsui Banking Corp
Priority to JP2004366428A priority Critical patent/JP4185044B2/en
Publication of JP2006172307A publication Critical patent/JP2006172307A/en
Application granted granted Critical
Publication of JP4185044B2 publication Critical patent/JP4185044B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To allow a user to access a desired web site without concern for an ID or a password. <P>SOLUTION: This user identification system is provided with a client device 111, a management server 121, an information providing server 131, an electronic authentication station 141, and the Internet 101. The user trying to acquire information from a desired information providing server 131 registers as a user by using the client device 111, and predetermined information for user identification is stored in an IC card 112 created by the authentication station 141. In this way, the user can access the desired web site when he/she mounts the IC card 112 to the client device 111. The IC card 112 has an identification confirmation code management application area 113 serving as a user identification information storage part and a user identification information determination part, a PKI key pair certificate storage area 114, and a signature plug-in software area 115. <P>COPYRIGHT: (C)2006,JPO&NCIPI

Description

本発明は、ユーザ識別方法およびシステムに関し、より詳細にはウェブサイトにアクセスするユーザを識別するユーザ識別方法およびシステムに関する。   The present invention relates to a user identification method and system, and more particularly to a user identification method and system for identifying a user who accesses a website.

従来から、インターネットを介して種々のウェブサイトがクライアント端末に対し様々な情報を送信し、あるいはサービスを提供しているが、一定のウェブサイトにおいては、情報を提供するに際し予め登録したユーザであることを確認するためユーザのIDやパスワードをクライアント端末を介してユーザに入力させ、登録してあるID等と一致するか否かを判定してアクセスを認めるようなシステムがある。このようなシステムのウェブサイトから情報の提供を受けるためには、従来のユーザ識別方法では、ユーザは提供を受けようとするウェブサイトにおいて予めID等の登録をしておいて、情報提供を受けようとする場合、画面上でID等の入力を促されるとキーボード等の入力機器を用いて入力する必要があり、これらの作業はウェブサイトごとに行なわなければならない。   Conventionally, various websites transmit various information or provide services to client terminals via the Internet. However, in certain websites, users are registered in advance when providing information. In order to confirm this, there is a system in which a user's ID and password are input by a user via a client terminal, access is determined by determining whether or not the ID and the registered ID match. In order to receive provision of information from a website of such a system, in the conventional user identification method, the user registers information such as an ID in advance on the website to be provided and receives the provision of information. In such a case, when an input of ID or the like is prompted on the screen, it is necessary to input using an input device such as a keyboard, and these operations must be performed for each website.

このような煩雑さを軽減するため、1つのポータルサイトを作成し、ユーザはこのポータルサイトにアクセスして、1度ログインすることで、このポータルサイトにリンクが張られているウェブサイトを利用することができるシステムが提案されている。また、ウェブサイトが共通する1個のIDでログインできるように統一する規則が定められており、ユーザは1度ID等を登録しておけば、そのIDのみにより種々のウェブサイトにアクセスすることができるというシステムが提案されている(例えば、特許文献1参照)。   In order to reduce such complexity, a single portal site is created, and the user accesses the portal site and logs in once to use a website linked to the portal site. A system that can do this has been proposed. In addition, there is a rule that unifies log-in with one common ID for websites, and once a user registers an ID, etc., the user can access various websites using that ID alone. Has been proposed (see, for example, Patent Document 1).

特開2003−58503号公報JP 2003-58503 A

しかしながら、従来のユーザ識別方法は、1ユーザに付き1個のIDで統一されるため、ユーザがウェブサイトごとにIDやパスワードを記憶しておく必要がないものの、各ウェブサイトを運営する企業が一定の規則を定めて運営する必要があり、各企業が従来から持っているシステムの整合性などを考慮すると、極めて限られた企業間でしかこのような取り決めができないため、結局ユーザは複数のIDやパスワードを持たなければ成らないという問題がある。   However, since the conventional user identification method is unified with one ID per user, there is no need for the user to store an ID or password for each website, but the company operating each website It is necessary to set and operate certain rules, and considering the consistency of the systems that each company has in the past, such arrangements can only be made between very limited companies, so in the end users have multiple There is a problem of having to have an ID and password.

また、これに加えユーザは仮にID等が統一されても、ウェブサイトにアクセスするときはいつでも、ID等を手入力しなければならないという問題がある。   In addition to this, there is a problem that even if the ID is unified, the user must manually enter the ID whenever accessing the website.

本発明は、このような問題に鑑みてなされたもので、クライアント端末にウェブサイトごとのユーザ識別情報を対応付けて記憶したユーザ識別情報記憶手段を備え、アクセスしようとするサーバからのサーバ識別情報により対応するユーザ識別情報を決定して、これをサーバに送信することによりユーザ識別処理を行うことにより、ユーザがIDやパスワードなどを意識することなく所望のウェブサイトにアクセスすることが可能なユーザ識別方法およびシステムを提供することを目的とする。   The present invention has been made in view of such problems, and includes server identification information from a server to be accessed, provided with user identification information storage means that stores user identification information for each website in association with the client terminal. The user can access the desired website without being aware of the ID, password, etc. by performing the user identification process by determining the corresponding user identification information by sending it to the server An object is to provide an identification method and system.

本発明のユーザ識別システムは、このような目的を達成するために、請求項1に記載のユーザ識別システムは、予め登録されたユーザについてユーザ識別情報を記憶するユーザ識別情報データベースと、ネットワークを介して所定のサービスの提供を要求するサービス要求を受信するとサーバ識別情報を送信する識別情報送信手段と、送信されたサーバ識別情報に対応するユーザ識別情報を受信するとユーザ識別情報データベースに受信されたユーザ識別情報が存在するか否かを判定するユーザ識別手段とを含む情報提供サーバと情報提供サーバごとにユーザ識別情報を対応付けて記憶するユーザ識別情報記憶手段と、ネットワークを介して情報提供サーバからサーバ識別情報を受信する識別情報受信手段と、受信したサーバ識別情報により所定のサービスを提供する情報提供サーバを特定し、特定された情報提供サーバ用のユーザ識別情報をユーザ識別情報記憶手段から読み出すユーザ識別情報判定手段と、読み出されたユーザ識別情報を情報提供サーバに送信するユーザ識別情報送信手段とを含むクライアント装置とを備えたことを特徴とする。   In order to achieve the above object, the user identification system according to the present invention includes a user identification information database for storing user identification information for a pre-registered user and a network. When receiving a service request requesting provision of a predetermined service, identification information transmitting means for transmitting server identification information, and when receiving user identification information corresponding to the transmitted server identification information, the user received in the user identification information database An information providing server including user identifying means for determining whether or not the identification information exists, user identification information storing means for storing the user identification information in association with each information providing server, and the information providing server via the network The identification information receiving means for receiving the server identification information and the received server identification information A user identification information determination unit that identifies an information provision server that provides a specific service, reads user identification information for the identified information provision server from a user identification information storage unit, and the read user identification information is an information provision server And a client device including user identification information transmitting means for transmitting to the client.

請求項2に記載の発明は、請求項1に記載のユーザ識別システムにおいて、ネットワークはSSL暗号化されており、ユーザ識別情報手段はSSL暗号化された通信を開始する際に情報提供サーバから送られるサーバ証明書に含まれる情報をサーバ識別情報として使用することを特徴とする。   According to a second aspect of the present invention, in the user identification system according to the first aspect, the network is SSL-encrypted, and the user identification information means is transmitted from the information providing server when starting the SSL-encrypted communication. The information included in the server certificate is used as server identification information.

請求項3に記載の発明は、請求項1または2に記載のユーザ識別システムにおいて、クライアント装置は、ユーザ識別情報記憶手段とユーザ識別判定手段とを有するICカードを含むことを特徴とする。   According to a third aspect of the present invention, in the user identification system according to the first or second aspect, the client device includes an IC card having a user identification information storage unit and a user identification determination unit.

請求項4に記載の発明は、請求項1、2または3に記載のユーザ識別システムにおいて、予め情報提供サーバを登録したサーバ登録データベースと、クライアント装置から情報提供サーバへの情報提供登録要求を受信すると情報提供登録要求およびクライアント装置をサーバ登録データベースに記憶し、情報提供サーバに送信する登録要求受付け手段とを含む管理サーバをさらに備え、情報提供サーバは、情報提供登録要求およびクライアント装置を受信するとクライアント装置に対応するユーザ識別情報を決定して送信し、クライアント装置は、送信されたユーザ識別情報をユーザ識別情報記憶手段に記憶することを特徴とする。   According to a fourth aspect of the present invention, in the user identification system according to the first, second, or third aspect, a server registration database in which the information providing server is registered in advance and an information provision registration request from the client device to the information providing server are received. Then, the information provision registration request and the client device are stored in the server registration database, and further includes a management server including a registration request accepting means for transmitting to the information provision server, and the information provision server receives the information provision registration request and the client device. User identification information corresponding to the client device is determined and transmitted, and the client device stores the transmitted user identification information in a user identification information storage unit.

請求項5に記載の発明は、請求項1ないし4のいずれかに記載のユーザ識別システムにおいて、クライアント装置は、予め設定された署名データを記憶する署名データ記憶手段と、情報提供サーバから証明要求を受け取ると署名データを情報提供サーバに送信する署名データ送信手段とをさらに備えたことを特徴とする。   According to a fifth aspect of the present invention, in the user identification system according to any one of the first to fourth aspects, the client device includes a signature data storage unit that stores preset signature data and a certification request from the information providing server. And signature data transmission means for transmitting the signature data to the information providing server when receiving the message.

請求項6に記載のクライアント装置は、ネットワークを介して所定のサービスの提供を要求するサービス要求を情報提供サーバに送信するサービス要求手段と、情報提供サーバからサーバ識別情報を受信する識別情報受信手段と、受信したサーバ識別情報により情報提供サーバと情報提供サーバから所定の情報を受信する際のユーザ識別で使用されるユーザ識別情報とを関連付けて記憶するユーザ識別情報記憶手段と、サーバ識別情報により所定のサービスを提供する情報提供サーバを判定し、判定された情報提供サーバ用のユーザ識別情報をユーザ識別情報記憶手段から読み出すユーザ識別情報判定手段と、読み出されたユーザ識別情報を情報提供サーバに送信するユーザ識別情報送信手段とを備えたことを特徴とする。   7. The client apparatus according to claim 6, wherein a service request means for transmitting a service request for requesting provision of a predetermined service to the information providing server via the network, and an identification information receiving means for receiving server identification information from the information providing server. User identification information storage means for storing the information providing server and user identification information used for user identification when receiving predetermined information from the information providing server in association with the received server identification information, and server identification information A user identification information determination unit that determines an information providing server that provides a predetermined service, reads out the determined user identification information for the information providing server from a user identification information storage unit, and the read out user identification information as an information providing server And a user identification information transmitting means for transmitting to.

請求項7に記載のユーザ識別方法は、サービス要求手段により、ネットワークを介して所定のサービスの提供を要求するサービス要求を情報提供サーバに送信するステップと、識別情報受信手段により、情報提供サーバからサーバ識別情報を受信するステップと、受信したサーバ識別情報により情報提供サーバと、情報提供サーバから所定の情報を受信する際のユーザ識別で使用されるユーザ識別情報とを関連付けてユーザ識別情報記憶手段に記憶するユーザ識別情報記憶ステップと、ユーザ識別情報判定手段により、サーバ識別情報により所定のサービスを提供する情報提供サーバを判定し、判定された情報提供サーバ用のユーザ識別情報を前記ユーザ識別情報記憶手段から読み出すステップと、ユーザ識別情報送信手段により読み出されたユーザ識別情報を情報提供サーバに送信するステップとを備えたことを特徴とする。   The user identification method according to claim 7 includes a step of transmitting a service request for requesting provision of a predetermined service to the information providing server via the network by the service requesting unit, and an information providing server by the identification information receiving unit. User identification information storage means for associating a step of receiving server identification information, an information providing server based on the received server identification information, and user identification information used for user identification when receiving predetermined information from the information providing server The user identification information storing step for storing the information and the user identification information determination means determine an information providing server that provides a predetermined service based on the server identification information, and determine the user identification information for the information providing server as the user identification information. A step of reading from the storage means, and a step of reading by the user identification information transmitting means. Characterized by comprising a step of sending user identification information to the information providing server.

請求項8に記載のプログラムは、サービス要求手段により、ネットワークを介して所定のサービスの提供を要求するサービス要求を情報提供サーバに送信するステップと、識別情報受信手段により、情報提供サーバからサーバ識別情報を受信するステップと、受信したサーバ識別情報により情報提供サーバと、情報提供サーバから所定の情報を受信する際のユーザ識別で使用されるユーザ識別情報とを関連付けてユーザ識別情報記憶手段に記憶するユーザ識別情報記憶ステップと、ユーザ識別情報判定手段により、サーバ識別情報により所定のサービスを提供する情報提供サーバを判定し、判定された情報提供サーバ用のユーザ識別情報をユーザ識別情報記憶手段から読み出すステップと、ユーザ識別情報送信手段により読み出されたユーザ識別情報を情報提供サーバに送信するステップとをクライアントコンピュータに実行させる。   The program according to claim 8, wherein the service request means transmits a service request for requesting provision of a predetermined service to the information providing server via the network, and the identification information receiving means performs server identification from the information providing server. The step of receiving information, the information providing server based on the received server identification information, and the user identification information used for user identification when receiving predetermined information from the information providing server are associated and stored in the user identification information storage means The user identification information storage step and the user identification information determination means determine the information providing server that provides a predetermined service based on the server identification information, and the determined user identification information for the information providing server is determined from the user identification information storage means. The step of reading and the user read by the user identification information transmitting means And a step of sending another information to the information providing server to the client computer.

以上説明したように、本発明によれば、ネットワークを介して所定のサービスの提供を要求するサービス要求を受信するとサーバ識別情報を送信する識別情報送信手段と、送信されたサーバ識別情報に対応するユーザ識別情報を受信するとユーザ識別情報データベースに受信されたユーザ識別情報が存在するか否かを判定するユーザ識別手段とを含む情報提供サーバと、情報提供サーバごとにユーザ識別情報を対応付けて記憶するユーザ識別情報記憶手段と、ネットワークを介して情報提供サーバからサーバ識別情報を受信する識別情報受信手段と、受信したサーバ識別情報により所定のサービスを提供する情報提供サーバを特定し、特定された情報提供サーバ用のユーザ識別情報をユーザ識別情報記憶手段から読み出すユーザ識別情報判定手段と、読み出されたユーザ識別情報を情報提供サーバに送信するユーザ識別情報送信手段とを含むクライアント装置とを備えているので、ユーザがIDやパスワードなどを意識することなく所望のウェブサイトにアクセスすることが可能となる。   As described above, according to the present invention, when a service request for requesting provision of a predetermined service is received via a network, identification information transmitting means for transmitting server identification information and corresponding to the transmitted server identification information When the user identification information is received, an information providing server including user identification means for determining whether or not the received user identification information exists in the user identification information database, and the user identification information is stored in association with each information providing server. A user identification information storage means, an identification information receiving means for receiving server identification information from the information providing server via the network, and an information providing server for providing a predetermined service based on the received server identification information. User identification information determination for reading user identification information for information providing server from user identification information storage means And a client device including user identification information transmitting means for transmitting the read user identification information to the information providing server, so that the user can access a desired website without being aware of an ID, password, or the like. It becomes possible to access.

(第1実施形態)
以下、図面を参照しながら本発明の実施形態について詳細に説明する。
(First embodiment)
Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings.

(ICカードの発行およびユーザ登録処理)
図1は、本発明にかかるユーザ識別情報発行等の処理の一実施形態を示すブロック図である。本実施形態のユーザ識別システムは、クライアント装置111、管理サーバ121、情報提供サーバ131、電子認証局141およびインターネット101を備える。本実施形態では、ユーザの申し込みに基づいて認証局141によりICカード112を作成し、サービスの提供を受けようとするユーザがクライアント装置111を用いて所望の情報提供サーバ131にユーザ登録を行うと、一般には情報提供サーバおよびユーザに固有のユーザ識別を行うための所定の情報が設定される。その後、この所定の情報はクライアント装置111で受信された後、上記で予め作成されたICカード112の所定のエリアに格納される。以上の処理により、ユーザは、クライアント装置111にICカード112を装着して、所望のウェブサイトにアクセスすることができるのである。詳細は後述するが、ICカード112は、ユーザ識別情報記憶部およびユーザ識別情報判定部である本人確認コード管理アプリ領域113、PKI鍵ペア証明書格納領域114、並びに署名プラグインソフト領域115を有する。
(IC card issuance and user registration processing)
FIG. 1 is a block diagram showing an embodiment of processing such as user identification information issuance according to the present invention. The user identification system of this embodiment includes a client device 111, a management server 121, an information providing server 131, an electronic certificate authority 141, and the Internet 101. In this embodiment, when the certificate authority 141 creates the IC card 112 based on the user's application and the user who wants to receive the service performs user registration with the desired information providing server 131 using the client device 111. Generally, predetermined information for performing user identification unique to the information providing server and the user is set. Thereafter, the predetermined information is received by the client device 111 and then stored in a predetermined area of the IC card 112 created in advance. Through the above processing, the user can access the desired website by attaching the IC card 112 to the client device 111. As will be described in detail later, the IC card 112 includes a user identification information management application area 113, a PKI key pair certificate storage area 114, and a signature plug-in software area 115, which are a user identification information storage unit and a user identification information determination unit. .

本人確認コード管理アプリ領域113は、認証局141でICカードが作成される際ユーザ識別情報を抽出するソフトウェアが書き込まれるが、ユーザ識別情報を記憶する領域は、通常最低限の情報のみ書き込まれる。PKI鍵ペア証明書格納領域114および署名プラグインソフト領域115は、ウェブサイトにおいて署名処理が必要になったときのために予めICカード作成時に組み込まれるソフト、すなわち署名データ送信手段である署名プラグインソフトを格納するエリアである。ユーザ識別機能に加え、このような署名機能を有することにより、本実施形態のシステムの有効性がさらに高まるのである。なお、本実施形態では、ICカード112を用いたクライアント装置を説明したが、これに限られることなく同様の機能を持つ任意のメディアを使用することができ、またメディアには所定の情報のみ記憶しておき必要なソフトウェアをクライアント装置内に配置して使用するように構成することもできる。   In the identity verification code management application area 113, software for extracting user identification information is written when an IC card is created by the certificate authority 141, but usually only minimum information is written in the area for storing user identification information. The PKI key pair certificate storage area 114 and the signature plug-in software area 115 are software that is pre-installed at the time of creating an IC card for signature processing on a website, that is, a signature plug-in that is a signature data transmission means This is an area for storing software. By having such a signature function in addition to the user identification function, the effectiveness of the system of this embodiment is further enhanced. In this embodiment, the client apparatus using the IC card 112 has been described. However, the present invention is not limited to this, and any medium having the same function can be used, and only predetermined information is stored in the medium. In addition, the necessary software can be arranged and used in the client device.

管理サーバ121は、通常は金融機関などのシステムのとりまとめをする機関内に設けられ、特にICカード発行時やユーザ情報を登録してユーザ識別情報を所定のウェブサイトに設定する際に使用される。すなわち、ICカードの申し込みも管理サーバ121を介して行なうことができ、またウェブサイトに対する登録申し込みも管理サーバ121経由で行なうことができる。このような機能を実現するため、管理サーバ121内のデータベースには、各情報提供サーバの情報が格納されており、ユーザ登録その他の情報も格納されている。なお、このような機能を情報提供サーバ131のいずれかに行なわせるように構成することもできる。   The management server 121 is normally provided in an organization that coordinates a system such as a financial institution, and is used particularly when an IC card is issued or when user information is registered and user identification information is set in a predetermined website. . In other words, an IC card application can be made via the management server 121, and a website registration application can also be made via the management server 121. In order to realize such a function, the information in each information providing server is stored in the database in the management server 121, and user registration and other information are also stored. It should be noted that such a function can be configured to be performed by any of the information providing servers 131.

情報提供サーバ131は、ユーザに情報を提供しようとする企業が情報を提供するために所有しているサーバであり、様々なデータベースにより種々の情報をクライアント装置に送信し、あるいはサービスの提供を行なって、さまざまなソフトウェアにより有用な処理の提供を行っている。本実施形態における情報提供サーバ131内のユーザ識別処理も、このような処理と同様な方法によるのである。認証局141は、本技術分野で知られた任意の方法でICカードを発行し、その他の処理を実施する。   The information providing server 131 is a server owned by a company that intends to provide information to a user in order to provide the information. The information providing server 131 transmits various information to the client device by various databases or provides a service. Various types of software provide useful processing. The user identification process in the information providing server 131 in this embodiment is also performed by the same method as this process. The certificate authority 141 issues an IC card by any method known in this technical field, and performs other processing.

図2は、本実施形態のICカード発行およびユーザ識別情報登録の処理フローを示す図である。図2に示すように、顧客はクライアント装置111を介して申し込みを行い、銀行内の管理サーバ121を経由して申し込み情報が電子認証局141に届けられ、ICカードの発行が行なわれる。また、ICカードが発行されると、顧客は所望のウェブサイトに登録を要求するが、この場合もクライアント装置111、管理サーバ121を経由して所望のウェブサイトを運営する企業に登録要求が届けられ、ユーザ識別情報である本人確認コードが発行され、ICカード内の所定のエリアに格納される。このような処理が情報提供サーバ131ごとに行われ、通常は各々異なるユーザ識別情報が、各情報提供サーバを特定する情報、例えば電子認証局141から情報提供サーバ131に発行された公開鍵等一意の情報に関連付けられて記憶される。   FIG. 2 is a diagram showing a processing flow of IC card issuance and user identification information registration according to this embodiment. As shown in FIG. 2, the customer makes an application through the client device 111, the application information is delivered to the electronic certificate authority 141 through the management server 121 in the bank, and an IC card is issued. When the IC card is issued, the customer requests registration to a desired website. In this case, the registration request is sent to the company operating the desired website via the client device 111 and the management server 121. A personal identification code, which is user identification information, is issued and stored in a predetermined area in the IC card. Such processing is performed for each information providing server 131. Normally, different user identification information is information for identifying each information providing server, such as a public key issued from the electronic certificate authority 141 to the information providing server 131. It is stored in association with the information.

以上により、ICカードが発行され、所望のウェブサイトに登録が行なわれ、ICカード内にウェブサイトにアクセスするための本人確認コードが記憶されることで、後述するようにユーザが意識することなく本人の確認が行われてアクセスが可能になるのである。ここで、本実施形態では管理サーバ121を介してクライアント装置111からの情報が渡されるが、これに限られることなく、直接、電子認証局141やウェブサイト運営企業の所有する情報提供サーバ131に送信するように構成することができるのはもちろん、所定のウェブサイトについてはICカード発行時にあらかじめ本人確認コードを設定して置く等、種々に処理を組み合わせて本発明を実施することができる。   As described above, the IC card is issued, registered on the desired website, and the personal identification code for accessing the website is stored in the IC card, so that the user is not conscious as described later. The identity is confirmed and access becomes possible. In this embodiment, information from the client device 111 is passed via the management server 121. However, the information is not limited to this, and the information is directly sent to the information providing server 131 owned by the electronic certificate authority 141 or the website operating company. As a matter of course, the present invention can be implemented by combining various processes such as setting a personal identification code in advance when an IC card is issued for a predetermined website.

(ユーザ識別処理)
次に、図3〜図7を参照して、本発明のユーザ識別処理の一実施形態について説明する。図3は、本発明にかかるユーザ識別処理の一実施形態を示すブロック図である。基本的に、本処理は、クライアント装置111と情報提供サーバ131との処理が中心であるため、登録処理を仲介していた管理サーバ121は用いられないが、その他の構成要素は同一であり、本実施形態のシステムは、クライアント装置111、ウェブサイト131および電子認証局141を備える。ただし、各構成要素は、登録時とは異なる処理を行うため、その個々の構成を図4〜図6を参照して以下に説明する。
(User identification processing)
Next, an embodiment of the user identification process of the present invention will be described with reference to FIGS. FIG. 3 is a block diagram showing an embodiment of the user identification process according to the present invention. Basically, since this processing is centered on the processing of the client device 111 and the information providing server 131, the management server 121 that mediates the registration processing is not used, but the other components are the same, The system according to this embodiment includes a client device 111, a website 131, and an electronic certificate authority 141. However, since each component performs a process different from that at the time of registration, the individual configuration will be described below with reference to FIGS.

図4は、本実施形態のクライアント装置111の構成の一例を示すブロック図である。図1、図3に示されたICカード112のほかに、サーバ識別情報受信部401、ユーザ識別情報送信部402、サービス要求部403、情報取得部404およびユーザインタフェース部405を備える。図1、図3において、ICカード112にPKI鍵ペア証明書格納領域114および署名プラグインソフト領域115が含まれるように示されているが、図4においては、主にユーザ識別処理について説明するので、直接関連のないこれらの構成は特に示さず、これに替えてユーザ識別情報判定部113内にユーザ識別情報記憶部411を明示的に示す。なお、本実施形態では、処理を実行する構成要素を上述のように配しているが、これに限られることなく各構成要素を任意に組み合わせ、あるいは分割することができることは当業者であれば明らかである。   FIG. 4 is a block diagram illustrating an example of the configuration of the client device 111 according to the present embodiment. In addition to the IC card 112 shown in FIGS. 1 and 3, a server identification information reception unit 401, a user identification information transmission unit 402, a service request unit 403, an information acquisition unit 404, and a user interface unit 405 are provided. 1 and 3, the IC card 112 is shown to include a PKI key pair certificate storage area 114 and a signature plug-in software area 115. FIG. 4 mainly describes user identification processing. Therefore, these configurations that are not directly related are not particularly shown, and instead, the user identification information storage unit 411 is explicitly shown in the user identification information determination unit 113. In this embodiment, the components for executing the processing are arranged as described above. However, the present invention is not limited to this, and it is possible for those skilled in the art to arbitrarily combine or divide each component. it is obvious.

サーバ識別情報受信部401は、クライアント装置111からウェブサイト131にアクセス、あるいはログインしようとするとウェブサイト131から自己のウェブサイトを特定するためのサーバ識別情報の受信処理を行って、サーバ識別情報をユーザ識別情報判定部113に送る。本発明ではクライアント装置111で自動的にユーザ識別情報を送るため、先ずいずれのウェブサイトにアクセスしようとしているかを認識する必要があり、ウェブサイトを構成する情報提供サーバ131ではクライアント装置111に自己のウェブサイトを示すサーバ識別情報を提供することができる。サーバ識別情報の提供は、通常ネットワークを介して送信されるが、送信タイミングや送信プロトコル等は、本技術分野で知られた種々の方法により行なうことができるのは、当業者であれば理解できるであろう。   The server identification information receiving unit 401 performs a server identification information receiving process for identifying the website from the website 131 when accessing or logging in to the website 131 from the client device 111, and obtains the server identification information. The information is sent to the user identification information determination unit 113. In the present invention, since the user identification information is automatically sent by the client device 111, it is necessary to first recognize which website is being accessed, and the information providing server 131 that constitutes the website sends the client device 111 its own information. Server identification information indicating a website can be provided. Provision of server identification information is usually transmitted via a network, but those skilled in the art can understand that transmission timing, transmission protocol, and the like can be performed by various methods known in the art. Will.

ここで、本実施形態ではサーバ識別情報としてクライアント装置111との間でSSL通信を行なう際に、必ずサーバが送信するサーバ証明書を使用する。すなわち、通常クライアント装置111が、ウェブサイトにアクセス、つまり情報提供サーバ131にログインする場合、その通信のセキュリティを確保するためSSL(セキュア・ソケット・レイヤ)通信の確立を行なうが、その際必ず情報提供サーバ131からクライアント装置111にサーバ証明書が送信されるので、このサーバ証明書に記載された情報、例えば電子認証局141から情報提供サーバ131に発行された公開鍵等一意の情報によりこれからログインしようとする情報提供サーバを特定するのである。本実施形態では、公開鍵を用いるがこれは所望の情報提供サーバを世界中のサーバから一意に特定することができる点で有効だからである。   Here, in this embodiment, when performing SSL communication with the client device 111 as server identification information, a server certificate transmitted by the server is always used. That is, when the client device 111 normally accesses a website, that is, logs in to the information providing server 131, SSL (Secure Socket Layer) communication is established to ensure the security of the communication. Since the server certificate is transmitted from the providing server 131 to the client device 111, it is now possible to log in using information described in the server certificate, for example, unique information such as a public key issued from the electronic certificate authority 141 to the information providing server 131. The information providing server to be specified is specified. In the present embodiment, a public key is used because it is effective in that a desired information providing server can be uniquely specified from servers all over the world.

ユーザ識別情報判定部113は、サーバ識別情報受信部401から受け取ったサーバ識別情報に基づいて、ユーザ識別情報記憶部411内を検索し、このサーバのために設定されたユーザ識別情報である本人確認コードを抽出して、ユーザ識別情報送信部402に送る。受信したサーバ識別情報に対応するユーザ識別情報が存在しない場合は、通常未登録のウェブサイトであると判断して所定の処理を行うが、さらに上述の登録処理等を行うようにすることもできる。   The user identification information determination unit 113 searches the user identification information storage unit 411 based on the server identification information received from the server identification information reception unit 401, and confirms the identity that is the user identification information set for this server. The code is extracted and sent to the user identification information transmission unit 402. If the user identification information corresponding to the received server identification information does not exist, it is determined that the website is normally unregistered and a predetermined process is performed, but the above-described registration process and the like may be further performed. .

ユーザ識別情報送信部402は、ユーザ識別情報を情報提供サーバ131に送信して、その後のサーバでの処理を可能にする。   The user identification information transmission unit 402 transmits the user identification information to the information providing server 131 and enables subsequent processing on the server.

サービス要求部403は、ウェブサイトに対し要求を送信したり、ユーザ情報を提供したりする処理を行い、情報取得部404は、各種サーバからの情報を受信する処理を行う。ユーザインタフェース部405は、ユーザからの入力をクライアント装置として受け取り、サーバからの情報やクライアント装置からの情報をユーザに提供するといった処理を行う。   The service request unit 403 performs processing for transmitting a request to the website and providing user information, and the information acquisition unit 404 performs processing for receiving information from various servers. The user interface unit 405 receives input from the user as a client device, and performs processing such as providing information from the server and information from the client device to the user.

図5は、本実施形態の情報提供サーバ131の構成の一例を示すブロック図である。本実施形態の情報提供サーバ131は、識別情報送信部501、ユーザ識別部502、情報提供部503およびユーザ識別情報データベースである顧客データベース504を備える。   FIG. 5 is a block diagram showing an example of the configuration of the information providing server 131 of this embodiment. The information providing server 131 of this embodiment includes an identification information transmitting unit 501, a user identifying unit 502, an information providing unit 503, and a customer database 504 that is a user identification information database.

識別情報送信部501は、クライアント装置111からアクセス、あるいはログインの要求を受信すると、自己のサーバ識別情報を要求のあったクライアント装置に送信する。本実施形態では、上述のようにサーバ識別情報としてサーバ証明書内の情報が用いられ、これはSSL通信が確立された段階でクライアント装置に送信されるので、本識別情報送信部501は、SSL通信を処理するモジュールに含まれることとなる。ただし、上述のように、サーバ識別情報を用いないときは単独で構成要素として備えることができるのは言うまでもない。   When receiving an access or login request from the client apparatus 111, the identification information transmitting unit 501 transmits its own server identification information to the client apparatus that has requested it. In the present embodiment, as described above, the information in the server certificate is used as the server identification information, which is transmitted to the client device when the SSL communication is established. Therefore, the identification information transmission unit 501 It is included in the module that processes communication. However, as described above, when server identification information is not used, it goes without saying that it can be provided alone as a component.

ユーザ識別部502は、クライアント装置111からユーザ識別情報を受信し、受信したユーザ識別情報を用いて顧客データベース504を検索し、正当に登録されたユーザからの要求であるかを識別する。顧客データベース504には、登録時に設定されたユーザ識別情報が顧客情報と共に格納されている。   The user identification unit 502 receives user identification information from the client device 111, searches the customer database 504 using the received user identification information, and identifies whether the request is from a properly registered user. The customer database 504 stores user identification information set at the time of registration together with customer information.

情報提供部503は、上述のような処理の結果、正当なユーザであると識別されると情報提供サーバとしての種々の情報をクライアント装置に提供する。ここで、本実施形態では、その特徴が情報提供の前の段階、すなわちユーザ識別にあることから、情報提供サーバ131の種々の機能のうちクライアント装置111に情報を提供することしか記載してこなかったが、情報提供サーバ131はウェブサイトを提供するサーバとして、クライアント装置111とあらゆる情報のやり取りができるのは言うまでもない。   When the information providing unit 503 is identified as a valid user as a result of the processing as described above, the information providing unit 503 provides various information as an information providing server to the client device. Here, in this embodiment, since the feature is in the stage before information provision, that is, user identification, only providing information to the client device 111 among various functions of the information provision server 131 is described. However, it goes without saying that the information providing server 131 can exchange any information with the client device 111 as a server for providing a website.

図6は、本実施形態の管理サーバ121の構成の一例を示すブロック図である。管理サーバ121は、上述の通りICカード発行や各ウェブサイトのユーザ登録等で一定の管理機能を果たす。このため、ウェブサイトを運営する企業とそのユーザの情報を管理している。本発明を実施する上で管理サーバ121自体は必須ではないが、円滑に実施するうえでは重要な働きをすることは当業者であれば理解できる。このような機能を果たすため、管理サーバ121は、登録要求受付部601およびサーバ登録データベースを備える。   FIG. 6 is a block diagram illustrating an example of the configuration of the management server 121 according to the present embodiment. As described above, the management server 121 performs a certain management function by issuing an IC card, registering each website user, and the like. For this reason, the information of the company which operates a website and its user is managed. The management server 121 itself is not essential for carrying out the present invention, but it can be understood by those skilled in the art that it plays an important role in carrying out smoothly. In order to fulfill such a function, the management server 121 includes a registration request receiving unit 601 and a server registration database.

登録要求受付部601は、クライアント装置111からのICカード発行依頼およびユーザ登録要求等を受付け、ICカード発行依頼ならば電子認証局141に送り届けると共に、サーバ登録データベース602内の顧客データベースにその情報を格納する。ユーザ登録の場合は、ユーザ登録要求の中で所望されているウェブサイトを提供している情報提供サーバにその情報を渡すと共に、ICカードの場合と同様データベースにその情報を格納する。   The registration request accepting unit 601 accepts an IC card issuance request and a user registration request from the client device 111, and if it is an IC card issuance request, sends it to the electronic certificate authority 141 and sends the information to the customer database in the server registration database 602. Store. In the case of user registration, the information is passed to the information providing server that provides the desired website in the user registration request, and the information is stored in the database as in the case of the IC card.

図7は、本実施形態のユーザ識別処理のフローを示す図である。図7に示すように、顧客はクライアント装置111を介して情報提供サーバ131にアクセスしようとすると、情報提供サーバ131からサーバ識別情報が送信され、受信したサーバ識別情報に対応するICカード内の所定のエリアに格納された本人確認コードが特定され、情報提供サーバ131に送信される。正しい本人確認コードが受信されれば、情報提供サーバ131ではユーザの識別(ログイン)に成功したとして、以後のクライアント装置からのアクセスが可能となる。   FIG. 7 is a diagram showing a flow of user identification processing according to the present embodiment. As shown in FIG. 7, when the customer tries to access the information providing server 131 via the client device 111, server identification information is transmitted from the information providing server 131, and a predetermined in the IC card corresponding to the received server identification information is stored. The personal identification code stored in the area is identified and transmitted to the information providing server 131. If the correct identity verification code is received, the information providing server 131 can assume that the user has been successfully identified (logged in) and can be subsequently accessed from the client device.

以上により、本人確認コードおよび管理アプリケーションが記憶されたICカードをクライアント装置に装着する等により、所望のウェブサイトにアクセスする場合ログインが必要なときでも、ユーザはこれを意識することなく本人の確認が行われてアクセスが可能になる。ここで、本実施形態ではICカード、サーバ証明書内の情報等が用いられているが、これに限られることなく、その他の任意のメディアやサーバ識別情報を用いることができる。例えば、管理サーバ121で各情報提供サーバ131の一意の識別情報を管理していてこれをサーバ識別情報とすることもできる。   As described above, even when login is required when accessing a desired website by attaching an IC card storing the identity verification code and management application to the client device, the user is not aware of this and is not aware of this. Can be accessed. Here, in this embodiment, information in an IC card, a server certificate, or the like is used, but the present invention is not limited to this, and any other media or server identification information can be used. For example, the management server 121 can manage the unique identification information of each information providing server 131 and use it as the server identification information.

(電子署名処理)
以上のように所望のサーバにログインした後、クライアントはこのサーバが提供するサービスを受けることができるが、例えば商取引のような本人確認が必要なサービスを受ける場合、電子署名等によりクライアントが本人であることを証明しなければならない。本実施形態では、図7に示すように、予めICカード112に記憶された情報に基づいて自動的に電子署名が行なわれる。
(Electronic signature processing)
After logging in to the desired server as described above, the client can receive the service provided by this server. However, when receiving a service that requires identity verification, such as commerce, the client is identified by an electronic signature or the like. We must prove that there is. In the present embodiment, as shown in FIG. 7, an electronic signature is automatically performed based on information stored in advance in the IC card 112.

以下図7を参照して電子署名処理を説明する。ユーザがクライアント装置111からログインすると情報提供サーバ131は署名対象データを表示する命令をクライアント装置111に送信する。クライアント装置111では、データが表示されるとともにICカード112内の署名プラグインソフトが起動され、予めICカード112内に記憶されているPKI鍵ペア等が読み出されて情報提供サーバ131に送信される。   Hereinafter, the electronic signature processing will be described with reference to FIG. When the user logs in from the client device 111, the information providing server 131 transmits a command to display the signature target data to the client device 111. In the client device 111, data is displayed and signature plug-in software in the IC card 112 is activated, and a PKI key pair stored in the IC card 112 in advance is read and transmitted to the information providing server 131. The

電子署名の署名データを受信した情報提供サーバ131は、受信したデータに基づいて認証を行い、有効な場合は署名データを保管してサービスを提供し、有効でないときはエラーをクライアント装置111に返す等の処理を行う。   The information providing server 131 that has received the signature data of the electronic signature performs authentication based on the received data, stores the signature data if it is valid, provides a service, and returns an error to the client device 111 if it is not valid. And so on.

本実施形態では、ICカード112に含まれる署名データと署名プラグインソフトとを用いて電子署名処理を行うが、他の何らかの電子メディアのエリアにこれらの情報等を格納しておいて同様の処理を行うことができるのは当業者であれば理解できるであろう。   In this embodiment, digital signature processing is performed using signature data and signature plug-in software included in the IC card 112, but similar processing is performed by storing such information in some other electronic media area. Those skilled in the art will understand that can be performed.

以上のように、本実施形態によると所望のサイトにログインできるだけでなく、本人であることを証明する必要があるサービスを受ける際も自動的に電子署名処理を行って、ユーザが煩わしい操作をすることなく種々のサービスを受けることができる。   As described above, according to the present embodiment, not only can a user log in to a desired site, but also a user needs to prove his / her identity, the electronic signature process is automatically performed, and the user performs troublesome operations. Various services can be received without any problems.

本発明にかかるユーザ識別情報発行等の処理の一実施形態を示すブロック図である。It is a block diagram which shows one Embodiment of processes, such as user identification information issue concerning this invention. 本実施形態のICカード発行およびユーザ識別情報登録の処理フローを示す図である。It is a figure which shows the processing flow of IC card issue of this embodiment, and user identification information registration. 本発明にかかるユーザ識別処理の一実施形態を示すブロック図である。It is a block diagram which shows one Embodiment of the user identification process concerning this invention. 本実施形態のクライアント装置の構成の一例を示すブロック図である。It is a block diagram which shows an example of a structure of the client apparatus of this embodiment. 本実施形態の情報提供サーバの構成の一例を示すブロック図である。It is a block diagram which shows an example of a structure of the information provision server of this embodiment. 本実施形態の管理サーバの構成の一例を示すブロック図である。It is a block diagram which shows an example of a structure of the management server of this embodiment. 本実施形態のユーザ識別処理のフローを示す図である。It is a figure which shows the flow of the user identification process of this embodiment.

符号の説明Explanation of symbols

101 インターネット
111 クライアント装置
112 ICカード
113 本人確認コード管理アプリケーション領域
114 PKI鍵ペア証明書格納領域
115 署名プラグインソフト領域
121 管理サーバ
131 情報提供サーバ
141 電子認証局
401 サーバ識別情報受信部
402 ユーザ識別情報送信部
403 サービス要求部
404 情報取得部
405 ユーザインタフェース部
501 識別情報送信部
502 ユーザ識別部
503 情報提供部
504 データベース
601 登録要求受付部
602 サーバ登録データベース
101 Internet 111 Client device 112 IC card 113 Identity verification code management application area 114 PKI key pair certificate storage area 115 Signature plug-in software area 121 Management server 131 Information providing server 141 Electronic certificate authority 401 Server identification information receiving unit 402 User identification information Transmission unit 403 Service request unit 404 Information acquisition unit 405 User interface unit 501 Identification information transmission unit 502 User identification unit 503 Information provision unit 504 Database 601 Registration request reception unit 602 Server registration database

Claims (8)

予め登録されたユーザについてユーザ識別情報を記憶するユーザ識別情報データベースと、ネットワークを介して所定のサービスの提供を要求するサービス要求を受信するとサーバ識別情報を送信する識別情報送信手段と、前記送信されたサーバ識別情報に対応するユーザ識別情報を受信すると前記ユーザ識別情報データベースに当該受信されたユーザ識別情報が存在するか否かを判定するユーザ識別手段とを含む情報提供サーバと
前記情報提供サーバごとにユーザ識別情報を対応付けて記憶するユーザ識別情報記憶手段と、ネットワークを介して前記情報提供サーバからサーバ識別情報を受信する識別情報受信手段と、前記受信したサーバ識別情報により前記所定のサービスを提供する情報提供サーバを特定し、当該特定された情報提供サーバ用のユーザ識別情報を前記ユーザ識別情報記憶手段から読み出すユーザ識別情報判定手段と、当該読み出されたユーザ識別情報を前記情報提供サーバに送信するユーザ識別情報送信手段とを含むクライアント装置と
を備えたことを特徴とするユーザ識別システム。
A user identification information database for storing user identification information for a pre-registered user; an identification information transmitting means for transmitting server identification information upon receiving a service request for requesting provision of a predetermined service via the network; An information providing server including user identification means for determining whether or not the received user identification information exists in the user identification information database upon receiving user identification information corresponding to the server identification information; User identification information storage means for storing user identification information in association with each other, identification information receiving means for receiving server identification information from the information providing server via a network, and the predetermined service based on the received server identification information. The information providing server to be provided is specified, and the specified information providing server is specified. A client apparatus comprising: user identification information determining means for reading out user identification information for a server from the user identification information storage means; and user identification information transmitting means for transmitting the read user identification information to the information providing server; A user identification system comprising:
前記ネットワークはSSL暗号化されており、前記ユーザ識別情報手段はSSL暗号化された通信を開始する際に前記情報提供サーバから送られるサーバ証明書に含まれる情報を前記サーバ識別情報として使用することを特徴とする請求項1に記載のユーザ識別システム。   The network is SSL-encrypted, and the user identification information means uses information contained in a server certificate sent from the information providing server when starting SSL-encrypted communication as the server identification information. The user identification system according to claim 1. 前記クライアント装置は、前記ユーザ識別情報記憶手段と前記ユーザ識別判定手段とを有するICカードを含むことを特徴とする請求項1または2に記載のユーザ識別システム。   The user identification system according to claim 1 or 2, wherein the client device includes an IC card having the user identification information storage unit and the user identification determination unit. 予め情報提供サーバを登録したサーバ登録データベースと、クライアント装置から前記情報提供サーバへの情報提供登録要求を受信すると該情報提供登録要求および該クライアント装置を前記サーバ登録データベースに記憶し、前記情報提供サーバに送信する登録要求受付け手段とを含む管理サーバ
をさらに備え、前記情報提供サーバは、該情報提供登録要求および該クライアント装置を受信すると前記クライアント装置に対応するユーザ識別情報を決定して送信し、前記クライアント装置は、前記送信されたユーザ識別情報を前記ユーザ識別情報記憶手段に記憶することを特徴とする請求項1、2または3に記載のユーザ識別システム。
When a server registration database in which an information providing server is registered in advance and an information provision registration request from the client device to the information providing server are received, the information provision registration request and the client device are stored in the server registration database, and the information providing server A management server including a registration request accepting means for transmitting to the server, the information providing server, upon receiving the information provision registration request and the client device, determines and transmits user identification information corresponding to the client device; The user identification system according to claim 1, wherein the client device stores the transmitted user identification information in the user identification information storage unit.
前記クライアント装置は、予め設定された署名データを記憶する署名データ記憶手段と、前記情報提供サーバから証明要求を受け取ると前記署名データを該情報提供サーバに送信する署名データ送信手段とをさらに備えたことを特徴とする請求項1ないし4のいずれかに記載のユーザ識別システム。   The client device further includes signature data storage means for storing preset signature data, and signature data transmission means for transmitting the signature data to the information providing server upon receiving a certification request from the information providing server. The user identification system according to any one of claims 1 to 4, wherein ネットワークを介して所定のサービスの提供を要求するサービス要求を情報提供サーバに送信するサービス要求手段と、
前記情報提供サーバからサーバ識別情報を受信する識別情報受信手段と、
当該受信したサーバ識別情報により前記情報提供サーバと該情報提供サーバから前記所定の情報を受信する際のユーザ識別で使用されるユーザ識別情報とを関連付けて記憶するユーザ識別情報記憶手段と、
前記サーバ識別情報により前記所定のサービスを提供する情報提供サーバを判定し、当該判定された情報提供サーバ用のユーザ識別情報を前記ユーザ識別情報記憶手段から読み出すユーザ識別情報判定手段と、
当該読み出されたユーザ識別情報を前記情報提供サーバに送信するユーザ識別情報送信手段と
を備えたことを特徴とするクライアント装置。
Service request means for transmitting a service request for requesting provision of a predetermined service to the information providing server via the network;
Identification information receiving means for receiving server identification information from the information providing server;
User identification information storage means for storing the information providing server and user identification information used in user identification when receiving the predetermined information from the information providing server in association with the received server identification information;
A user identification information determining unit that determines an information providing server that provides the predetermined service based on the server identification information, and reads the determined user identification information for the information providing server from the user identification information storage unit;
A client device comprising: user identification information transmitting means for transmitting the read user identification information to the information providing server.
サービス要求手段により、ネットワークを介して所定のサービスの提供を要求するサービス要求を情報提供サーバに送信するステップと、
識別情報受信手段により、前記情報提供サーバからサーバ識別情報を受信するステップと、
当該受信したサーバ識別情報により前記情報提供サーバと、該情報提供サーバから前記所定の情報を受信する際のユーザ識別で使用されるユーザ識別情報とを関連付けてユーザ識別情報記憶手段に記憶するユーザ識別情報記憶ステップと、
ユーザ識別情報判定手段により、前記サーバ識別情報により前記所定のサービスを提供する情報提供サーバを判定し、当該判定された情報提供サーバ用のユーザ識別情報を前記ユーザ識別情報記憶手段から読み出すステップと、
ユーザ識別情報送信手段により当該読み出されたユーザ識別情報を前記情報提供サーバに送信するステップと
を備えたことを特徴とするユーザ識別方法。
Transmitting a service request for requesting provision of a predetermined service via the network to the information providing server by the service request unit;
Receiving server identification information from the information providing server by identification information receiving means;
User identification that stores the information providing server in association with the information providing server and user identification information used in user identification when receiving the predetermined information from the information providing server in association with the received server identification information. An information storage step;
A step of determining an information providing server that provides the predetermined service based on the server identification information, and reading the determined user identification information for the information providing server from the user identification information storage unit;
And a step of transmitting the user identification information read by the user identification information transmitting means to the information providing server.
サービス要求手段により、ネットワークを介して所定のサービスの提供を要求するサービス要求を情報提供サーバに送信するステップと、
識別情報受信手段により、前記情報提供サーバからサーバ識別情報を受信するステップと、
当該受信したサーバ識別情報により前記情報提供サーバと、該情報提供サーバから前記所定の情報を受信する際のユーザ識別で使用されるユーザ識別情報とを関連付けてユーザ識別情報記憶手段に記憶するユーザ識別情報記憶ステップと、
ユーザ識別情報判定手段により、前記サーバ識別情報により前記所定のサービスを提供する情報提供サーバを判定し、当該判定された情報提供サーバ用のユーザ識別情報を前記ユーザ識別情報記憶手段から読み出すステップと、
ユーザ識別情報送信手段により当該読み出されたユーザ識別情報を前記情報提供サーバに送信するステップと
をクライアントコンピュータに実行させるプログラム。
Transmitting a service request for requesting provision of a predetermined service via the network to the information providing server by the service request unit;
Receiving server identification information from the information providing server by identification information receiving means;
User identification that stores the information providing server in association with the information providing server and user identification information used in user identification when receiving the predetermined information from the information providing server in association with the received server identification information. An information storage step;
A step of determining an information providing server that provides the predetermined service based on the server identification information, and reading the determined user identification information for the information providing server from the user identification information storage unit;
A program for causing a client computer to execute the step of transmitting the user identification information read by the user identification information transmitting means to the information providing server.
JP2004366428A 2004-12-17 2004-12-17 User identification method and system Active JP4185044B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2004366428A JP4185044B2 (en) 2004-12-17 2004-12-17 User identification method and system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2004366428A JP4185044B2 (en) 2004-12-17 2004-12-17 User identification method and system

Publications (2)

Publication Number Publication Date
JP2006172307A true JP2006172307A (en) 2006-06-29
JP4185044B2 JP4185044B2 (en) 2008-11-19

Family

ID=36672974

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2004366428A Active JP4185044B2 (en) 2004-12-17 2004-12-17 User identification method and system

Country Status (1)

Country Link
JP (1) JP4185044B2 (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012008755A (en) * 2010-06-24 2012-01-12 Sony Corp Information processing device, information processing method and program
JP2012517064A (en) * 2009-02-05 2012-07-26 ダブリューダブリューパス コーポレイション Centralized authentication system and method with secure private data storage
TWI398284B (en) * 2007-10-02 2013-06-11 Legend Entertainment Co Ltd X Plug-in program detecting system of on-line game and method thereof

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH1125051A (en) * 1997-07-09 1999-01-29 Hitachi Ltd Information system
JP2002312325A (en) * 2001-04-13 2002-10-25 Nippon Telegr & Teleph Corp <Ntt> Service access terminal device cooperated with ic card and its method
JP2002319103A (en) * 2001-04-24 2002-10-31 Sanyo Electric Co Ltd Bridge circuit and magneto-optical disk device using the same
JP2004151863A (en) * 2002-10-29 2004-05-27 Sony Corp Automatic log-in system, automatic log-in method, automatic log-in program, and storage medium
JP2004199269A (en) * 2002-12-17 2004-07-15 Nec Saitama Ltd Credit settlement system and method by portable terminal and credit settlement server and program
JP2004260716A (en) * 2003-02-27 2004-09-16 Nippon Telegr & Teleph Corp <Ntt> Network system, personal information transmission method and program

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH1125051A (en) * 1997-07-09 1999-01-29 Hitachi Ltd Information system
JP2002312325A (en) * 2001-04-13 2002-10-25 Nippon Telegr & Teleph Corp <Ntt> Service access terminal device cooperated with ic card and its method
JP2002319103A (en) * 2001-04-24 2002-10-31 Sanyo Electric Co Ltd Bridge circuit and magneto-optical disk device using the same
JP2004151863A (en) * 2002-10-29 2004-05-27 Sony Corp Automatic log-in system, automatic log-in method, automatic log-in program, and storage medium
JP2004199269A (en) * 2002-12-17 2004-07-15 Nec Saitama Ltd Credit settlement system and method by portable terminal and credit settlement server and program
JP2004260716A (en) * 2003-02-27 2004-09-16 Nippon Telegr & Teleph Corp <Ntt> Network system, personal information transmission method and program

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
TWI398284B (en) * 2007-10-02 2013-06-11 Legend Entertainment Co Ltd X Plug-in program detecting system of on-line game and method thereof
JP2012517064A (en) * 2009-02-05 2012-07-26 ダブリューダブリューパス コーポレイション Centralized authentication system and method with secure private data storage
JP2012008755A (en) * 2010-06-24 2012-01-12 Sony Corp Information processing device, information processing method and program

Also Published As

Publication number Publication date
JP4185044B2 (en) 2008-11-19

Similar Documents

Publication Publication Date Title
KR100464755B1 (en) User authentication method using user&#39;s e-mail address and hardware information
TW567427B (en) System and method for managing the sign-in data of web site
JP2002132730A (en) System and method for authentication or access management based on reliability and disclosure degree of personal information
JP2005516533A (en) Single sign-on on the Internet using public key cryptography
US7627751B2 (en) Information processing apparatus, an authentication apparatus, and an external apparatus
US20120278863A1 (en) Ad-hoc user account creation
JP2007108973A (en) Authentication server device, authentication system and authentication method
JP2006107316A (en) Authentication system and authentication method
US20220321357A1 (en) User credential control system and user credential control method
US20080270571A1 (en) Method and system of verifying permission for a remote computer system to access a web page
KR20110055542A (en) An apparatus for managing user authentication
US20060129804A1 (en) Message based network configuration of server certificate purchase
JP2022144003A (en) Information processing deice and information processing program
US7520339B2 (en) Apparatus for achieving integrated management of distributed user information
JP2008015733A (en) Log management computer
JP7171504B2 (en) Personal information management server, personal information management method and personal information management system
JP4185044B2 (en) User identification method and system
JP2009245399A (en) Authentication server, change method, and program
JP2009123154A (en) Method and device for managing attribute certificates
KR20030035025A (en) System for providing identification service using official certificate based on Public Key Infrastructure and method thereof
JP4718917B2 (en) Authentication method and system
JP2002132996A (en) Server for authenticating existence of information, method therefor and control program for authenticating existence of information
JP2008077614A (en) Session management program and session management method
JP2002245008A (en) Method and device for verifying right by using certificate, program, and recording medium
JP2000322353A (en) Information providing device, information providing service authenticating method and recording medium for recording information providing service authentication program

Legal Events

Date Code Title Description
A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20080206

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20080215

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20080411

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20080502

RD13 Notification of appointment of power of sub attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7433

Effective date: 20080604

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A821

Effective date: 20080604

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20080702

A911 Transfer to examiner for re-examination before appeal (zenchi)

Free format text: JAPANESE INTERMEDIATE CODE: A911

Effective date: 20080709

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20080808

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20080904

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20110912

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Ref document number: 4185044

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20110912

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120912

Year of fee payment: 4

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120912

Year of fee payment: 4

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130912

Year of fee payment: 5

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250