JP2006172307A - User identification method and system - Google Patents
User identification method and system Download PDFInfo
- Publication number
- JP2006172307A JP2006172307A JP2004366428A JP2004366428A JP2006172307A JP 2006172307 A JP2006172307 A JP 2006172307A JP 2004366428 A JP2004366428 A JP 2004366428A JP 2004366428 A JP2004366428 A JP 2004366428A JP 2006172307 A JP2006172307 A JP 2006172307A
- Authority
- JP
- Japan
- Prior art keywords
- identification information
- user identification
- information
- server
- providing server
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title description 25
- 238000007726 management method Methods 0.000 claims description 23
- 230000005540 biological transmission Effects 0.000 claims description 11
- 238000004891 communication Methods 0.000 claims description 7
- 238000013500 data storage Methods 0.000 claims description 2
- 238000012790 confirmation Methods 0.000 abstract 1
- 238000010586 diagram Methods 0.000 description 12
- 238000012795 verification Methods 0.000 description 5
- 125000002066 L-histidyl group Chemical group [H]N1C([H])=NC(C([H])([H])[C@](C(=O)[*])([H])N([H])[H])=C1[H] 0.000 description 1
- 230000008520 organization Effects 0.000 description 1
Images
Abstract
Description
本発明は、ユーザ識別方法およびシステムに関し、より詳細にはウェブサイトにアクセスするユーザを識別するユーザ識別方法およびシステムに関する。 The present invention relates to a user identification method and system, and more particularly to a user identification method and system for identifying a user who accesses a website.
従来から、インターネットを介して種々のウェブサイトがクライアント端末に対し様々な情報を送信し、あるいはサービスを提供しているが、一定のウェブサイトにおいては、情報を提供するに際し予め登録したユーザであることを確認するためユーザのIDやパスワードをクライアント端末を介してユーザに入力させ、登録してあるID等と一致するか否かを判定してアクセスを認めるようなシステムがある。このようなシステムのウェブサイトから情報の提供を受けるためには、従来のユーザ識別方法では、ユーザは提供を受けようとするウェブサイトにおいて予めID等の登録をしておいて、情報提供を受けようとする場合、画面上でID等の入力を促されるとキーボード等の入力機器を用いて入力する必要があり、これらの作業はウェブサイトごとに行なわなければならない。 Conventionally, various websites transmit various information or provide services to client terminals via the Internet. However, in certain websites, users are registered in advance when providing information. In order to confirm this, there is a system in which a user's ID and password are input by a user via a client terminal, access is determined by determining whether or not the ID and the registered ID match. In order to receive provision of information from a website of such a system, in the conventional user identification method, the user registers information such as an ID in advance on the website to be provided and receives the provision of information. In such a case, when an input of ID or the like is prompted on the screen, it is necessary to input using an input device such as a keyboard, and these operations must be performed for each website.
このような煩雑さを軽減するため、1つのポータルサイトを作成し、ユーザはこのポータルサイトにアクセスして、1度ログインすることで、このポータルサイトにリンクが張られているウェブサイトを利用することができるシステムが提案されている。また、ウェブサイトが共通する1個のIDでログインできるように統一する規則が定められており、ユーザは1度ID等を登録しておけば、そのIDのみにより種々のウェブサイトにアクセスすることができるというシステムが提案されている(例えば、特許文献1参照)。 In order to reduce such complexity, a single portal site is created, and the user accesses the portal site and logs in once to use a website linked to the portal site. A system that can do this has been proposed. In addition, there is a rule that unifies log-in with one common ID for websites, and once a user registers an ID, etc., the user can access various websites using that ID alone. Has been proposed (see, for example, Patent Document 1).
しかしながら、従来のユーザ識別方法は、1ユーザに付き1個のIDで統一されるため、ユーザがウェブサイトごとにIDやパスワードを記憶しておく必要がないものの、各ウェブサイトを運営する企業が一定の規則を定めて運営する必要があり、各企業が従来から持っているシステムの整合性などを考慮すると、極めて限られた企業間でしかこのような取り決めができないため、結局ユーザは複数のIDやパスワードを持たなければ成らないという問題がある。 However, since the conventional user identification method is unified with one ID per user, there is no need for the user to store an ID or password for each website, but the company operating each website It is necessary to set and operate certain rules, and considering the consistency of the systems that each company has in the past, such arrangements can only be made between very limited companies, so in the end users have multiple There is a problem of having to have an ID and password.
また、これに加えユーザは仮にID等が統一されても、ウェブサイトにアクセスするときはいつでも、ID等を手入力しなければならないという問題がある。 In addition to this, there is a problem that even if the ID is unified, the user must manually enter the ID whenever accessing the website.
本発明は、このような問題に鑑みてなされたもので、クライアント端末にウェブサイトごとのユーザ識別情報を対応付けて記憶したユーザ識別情報記憶手段を備え、アクセスしようとするサーバからのサーバ識別情報により対応するユーザ識別情報を決定して、これをサーバに送信することによりユーザ識別処理を行うことにより、ユーザがIDやパスワードなどを意識することなく所望のウェブサイトにアクセスすることが可能なユーザ識別方法およびシステムを提供することを目的とする。 The present invention has been made in view of such problems, and includes server identification information from a server to be accessed, provided with user identification information storage means that stores user identification information for each website in association with the client terminal. The user can access the desired website without being aware of the ID, password, etc. by performing the user identification process by determining the corresponding user identification information by sending it to the server An object is to provide an identification method and system.
本発明のユーザ識別システムは、このような目的を達成するために、請求項1に記載のユーザ識別システムは、予め登録されたユーザについてユーザ識別情報を記憶するユーザ識別情報データベースと、ネットワークを介して所定のサービスの提供を要求するサービス要求を受信するとサーバ識別情報を送信する識別情報送信手段と、送信されたサーバ識別情報に対応するユーザ識別情報を受信するとユーザ識別情報データベースに受信されたユーザ識別情報が存在するか否かを判定するユーザ識別手段とを含む情報提供サーバと情報提供サーバごとにユーザ識別情報を対応付けて記憶するユーザ識別情報記憶手段と、ネットワークを介して情報提供サーバからサーバ識別情報を受信する識別情報受信手段と、受信したサーバ識別情報により所定のサービスを提供する情報提供サーバを特定し、特定された情報提供サーバ用のユーザ識別情報をユーザ識別情報記憶手段から読み出すユーザ識別情報判定手段と、読み出されたユーザ識別情報を情報提供サーバに送信するユーザ識別情報送信手段とを含むクライアント装置とを備えたことを特徴とする。 In order to achieve the above object, the user identification system according to the present invention includes a user identification information database for storing user identification information for a pre-registered user and a network. When receiving a service request requesting provision of a predetermined service, identification information transmitting means for transmitting server identification information, and when receiving user identification information corresponding to the transmitted server identification information, the user received in the user identification information database An information providing server including user identifying means for determining whether or not the identification information exists, user identification information storing means for storing the user identification information in association with each information providing server, and the information providing server via the network The identification information receiving means for receiving the server identification information and the received server identification information A user identification information determination unit that identifies an information provision server that provides a specific service, reads user identification information for the identified information provision server from a user identification information storage unit, and the read user identification information is an information provision server And a client device including user identification information transmitting means for transmitting to the client.
請求項2に記載の発明は、請求項1に記載のユーザ識別システムにおいて、ネットワークはSSL暗号化されており、ユーザ識別情報手段はSSL暗号化された通信を開始する際に情報提供サーバから送られるサーバ証明書に含まれる情報をサーバ識別情報として使用することを特徴とする。 According to a second aspect of the present invention, in the user identification system according to the first aspect, the network is SSL-encrypted, and the user identification information means is transmitted from the information providing server when starting the SSL-encrypted communication. The information included in the server certificate is used as server identification information.
請求項3に記載の発明は、請求項1または2に記載のユーザ識別システムにおいて、クライアント装置は、ユーザ識別情報記憶手段とユーザ識別判定手段とを有するICカードを含むことを特徴とする。 According to a third aspect of the present invention, in the user identification system according to the first or second aspect, the client device includes an IC card having a user identification information storage unit and a user identification determination unit.
請求項4に記載の発明は、請求項1、2または3に記載のユーザ識別システムにおいて、予め情報提供サーバを登録したサーバ登録データベースと、クライアント装置から情報提供サーバへの情報提供登録要求を受信すると情報提供登録要求およびクライアント装置をサーバ登録データベースに記憶し、情報提供サーバに送信する登録要求受付け手段とを含む管理サーバをさらに備え、情報提供サーバは、情報提供登録要求およびクライアント装置を受信するとクライアント装置に対応するユーザ識別情報を決定して送信し、クライアント装置は、送信されたユーザ識別情報をユーザ識別情報記憶手段に記憶することを特徴とする。 According to a fourth aspect of the present invention, in the user identification system according to the first, second, or third aspect, a server registration database in which the information providing server is registered in advance and an information provision registration request from the client device to the information providing server are received. Then, the information provision registration request and the client device are stored in the server registration database, and further includes a management server including a registration request accepting means for transmitting to the information provision server, and the information provision server receives the information provision registration request and the client device. User identification information corresponding to the client device is determined and transmitted, and the client device stores the transmitted user identification information in a user identification information storage unit.
請求項5に記載の発明は、請求項1ないし4のいずれかに記載のユーザ識別システムにおいて、クライアント装置は、予め設定された署名データを記憶する署名データ記憶手段と、情報提供サーバから証明要求を受け取ると署名データを情報提供サーバに送信する署名データ送信手段とをさらに備えたことを特徴とする。 According to a fifth aspect of the present invention, in the user identification system according to any one of the first to fourth aspects, the client device includes a signature data storage unit that stores preset signature data and a certification request from the information providing server. And signature data transmission means for transmitting the signature data to the information providing server when receiving the message.
請求項6に記載のクライアント装置は、ネットワークを介して所定のサービスの提供を要求するサービス要求を情報提供サーバに送信するサービス要求手段と、情報提供サーバからサーバ識別情報を受信する識別情報受信手段と、受信したサーバ識別情報により情報提供サーバと情報提供サーバから所定の情報を受信する際のユーザ識別で使用されるユーザ識別情報とを関連付けて記憶するユーザ識別情報記憶手段と、サーバ識別情報により所定のサービスを提供する情報提供サーバを判定し、判定された情報提供サーバ用のユーザ識別情報をユーザ識別情報記憶手段から読み出すユーザ識別情報判定手段と、読み出されたユーザ識別情報を情報提供サーバに送信するユーザ識別情報送信手段とを備えたことを特徴とする。 7. The client apparatus according to claim 6, wherein a service request means for transmitting a service request for requesting provision of a predetermined service to the information providing server via the network, and an identification information receiving means for receiving server identification information from the information providing server. User identification information storage means for storing the information providing server and user identification information used for user identification when receiving predetermined information from the information providing server in association with the received server identification information, and server identification information A user identification information determination unit that determines an information providing server that provides a predetermined service, reads out the determined user identification information for the information providing server from a user identification information storage unit, and the read out user identification information as an information providing server And a user identification information transmitting means for transmitting to.
請求項7に記載のユーザ識別方法は、サービス要求手段により、ネットワークを介して所定のサービスの提供を要求するサービス要求を情報提供サーバに送信するステップと、識別情報受信手段により、情報提供サーバからサーバ識別情報を受信するステップと、受信したサーバ識別情報により情報提供サーバと、情報提供サーバから所定の情報を受信する際のユーザ識別で使用されるユーザ識別情報とを関連付けてユーザ識別情報記憶手段に記憶するユーザ識別情報記憶ステップと、ユーザ識別情報判定手段により、サーバ識別情報により所定のサービスを提供する情報提供サーバを判定し、判定された情報提供サーバ用のユーザ識別情報を前記ユーザ識別情報記憶手段から読み出すステップと、ユーザ識別情報送信手段により読み出されたユーザ識別情報を情報提供サーバに送信するステップとを備えたことを特徴とする。 The user identification method according to claim 7 includes a step of transmitting a service request for requesting provision of a predetermined service to the information providing server via the network by the service requesting unit, and an information providing server by the identification information receiving unit. User identification information storage means for associating a step of receiving server identification information, an information providing server based on the received server identification information, and user identification information used for user identification when receiving predetermined information from the information providing server The user identification information storing step for storing the information and the user identification information determination means determine an information providing server that provides a predetermined service based on the server identification information, and determine the user identification information for the information providing server as the user identification information. A step of reading from the storage means, and a step of reading by the user identification information transmitting means. Characterized by comprising a step of sending user identification information to the information providing server.
請求項8に記載のプログラムは、サービス要求手段により、ネットワークを介して所定のサービスの提供を要求するサービス要求を情報提供サーバに送信するステップと、識別情報受信手段により、情報提供サーバからサーバ識別情報を受信するステップと、受信したサーバ識別情報により情報提供サーバと、情報提供サーバから所定の情報を受信する際のユーザ識別で使用されるユーザ識別情報とを関連付けてユーザ識別情報記憶手段に記憶するユーザ識別情報記憶ステップと、ユーザ識別情報判定手段により、サーバ識別情報により所定のサービスを提供する情報提供サーバを判定し、判定された情報提供サーバ用のユーザ識別情報をユーザ識別情報記憶手段から読み出すステップと、ユーザ識別情報送信手段により読み出されたユーザ識別情報を情報提供サーバに送信するステップとをクライアントコンピュータに実行させる。 The program according to claim 8, wherein the service request means transmits a service request for requesting provision of a predetermined service to the information providing server via the network, and the identification information receiving means performs server identification from the information providing server. The step of receiving information, the information providing server based on the received server identification information, and the user identification information used for user identification when receiving predetermined information from the information providing server are associated and stored in the user identification information storage means The user identification information storage step and the user identification information determination means determine the information providing server that provides a predetermined service based on the server identification information, and the determined user identification information for the information providing server is determined from the user identification information storage means. The step of reading and the user read by the user identification information transmitting means And a step of sending another information to the information providing server to the client computer.
以上説明したように、本発明によれば、ネットワークを介して所定のサービスの提供を要求するサービス要求を受信するとサーバ識別情報を送信する識別情報送信手段と、送信されたサーバ識別情報に対応するユーザ識別情報を受信するとユーザ識別情報データベースに受信されたユーザ識別情報が存在するか否かを判定するユーザ識別手段とを含む情報提供サーバと、情報提供サーバごとにユーザ識別情報を対応付けて記憶するユーザ識別情報記憶手段と、ネットワークを介して情報提供サーバからサーバ識別情報を受信する識別情報受信手段と、受信したサーバ識別情報により所定のサービスを提供する情報提供サーバを特定し、特定された情報提供サーバ用のユーザ識別情報をユーザ識別情報記憶手段から読み出すユーザ識別情報判定手段と、読み出されたユーザ識別情報を情報提供サーバに送信するユーザ識別情報送信手段とを含むクライアント装置とを備えているので、ユーザがIDやパスワードなどを意識することなく所望のウェブサイトにアクセスすることが可能となる。 As described above, according to the present invention, when a service request for requesting provision of a predetermined service is received via a network, identification information transmitting means for transmitting server identification information and corresponding to the transmitted server identification information When the user identification information is received, an information providing server including user identification means for determining whether or not the received user identification information exists in the user identification information database, and the user identification information is stored in association with each information providing server. A user identification information storage means, an identification information receiving means for receiving server identification information from the information providing server via the network, and an information providing server for providing a predetermined service based on the received server identification information. User identification information determination for reading user identification information for information providing server from user identification information storage means And a client device including user identification information transmitting means for transmitting the read user identification information to the information providing server, so that the user can access a desired website without being aware of an ID, password, or the like. It becomes possible to access.
(第1実施形態)
以下、図面を参照しながら本発明の実施形態について詳細に説明する。
(First embodiment)
Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings.
(ICカードの発行およびユーザ登録処理)
図1は、本発明にかかるユーザ識別情報発行等の処理の一実施形態を示すブロック図である。本実施形態のユーザ識別システムは、クライアント装置111、管理サーバ121、情報提供サーバ131、電子認証局141およびインターネット101を備える。本実施形態では、ユーザの申し込みに基づいて認証局141によりICカード112を作成し、サービスの提供を受けようとするユーザがクライアント装置111を用いて所望の情報提供サーバ131にユーザ登録を行うと、一般には情報提供サーバおよびユーザに固有のユーザ識別を行うための所定の情報が設定される。その後、この所定の情報はクライアント装置111で受信された後、上記で予め作成されたICカード112の所定のエリアに格納される。以上の処理により、ユーザは、クライアント装置111にICカード112を装着して、所望のウェブサイトにアクセスすることができるのである。詳細は後述するが、ICカード112は、ユーザ識別情報記憶部およびユーザ識別情報判定部である本人確認コード管理アプリ領域113、PKI鍵ペア証明書格納領域114、並びに署名プラグインソフト領域115を有する。
(IC card issuance and user registration processing)
FIG. 1 is a block diagram showing an embodiment of processing such as user identification information issuance according to the present invention. The user identification system of this embodiment includes a
本人確認コード管理アプリ領域113は、認証局141でICカードが作成される際ユーザ識別情報を抽出するソフトウェアが書き込まれるが、ユーザ識別情報を記憶する領域は、通常最低限の情報のみ書き込まれる。PKI鍵ペア証明書格納領域114および署名プラグインソフト領域115は、ウェブサイトにおいて署名処理が必要になったときのために予めICカード作成時に組み込まれるソフト、すなわち署名データ送信手段である署名プラグインソフトを格納するエリアである。ユーザ識別機能に加え、このような署名機能を有することにより、本実施形態のシステムの有効性がさらに高まるのである。なお、本実施形態では、ICカード112を用いたクライアント装置を説明したが、これに限られることなく同様の機能を持つ任意のメディアを使用することができ、またメディアには所定の情報のみ記憶しておき必要なソフトウェアをクライアント装置内に配置して使用するように構成することもできる。
In the identity verification code
管理サーバ121は、通常は金融機関などのシステムのとりまとめをする機関内に設けられ、特にICカード発行時やユーザ情報を登録してユーザ識別情報を所定のウェブサイトに設定する際に使用される。すなわち、ICカードの申し込みも管理サーバ121を介して行なうことができ、またウェブサイトに対する登録申し込みも管理サーバ121経由で行なうことができる。このような機能を実現するため、管理サーバ121内のデータベースには、各情報提供サーバの情報が格納されており、ユーザ登録その他の情報も格納されている。なお、このような機能を情報提供サーバ131のいずれかに行なわせるように構成することもできる。
The
情報提供サーバ131は、ユーザに情報を提供しようとする企業が情報を提供するために所有しているサーバであり、様々なデータベースにより種々の情報をクライアント装置に送信し、あるいはサービスの提供を行なって、さまざまなソフトウェアにより有用な処理の提供を行っている。本実施形態における情報提供サーバ131内のユーザ識別処理も、このような処理と同様な方法によるのである。認証局141は、本技術分野で知られた任意の方法でICカードを発行し、その他の処理を実施する。
The
図2は、本実施形態のICカード発行およびユーザ識別情報登録の処理フローを示す図である。図2に示すように、顧客はクライアント装置111を介して申し込みを行い、銀行内の管理サーバ121を経由して申し込み情報が電子認証局141に届けられ、ICカードの発行が行なわれる。また、ICカードが発行されると、顧客は所望のウェブサイトに登録を要求するが、この場合もクライアント装置111、管理サーバ121を経由して所望のウェブサイトを運営する企業に登録要求が届けられ、ユーザ識別情報である本人確認コードが発行され、ICカード内の所定のエリアに格納される。このような処理が情報提供サーバ131ごとに行われ、通常は各々異なるユーザ識別情報が、各情報提供サーバを特定する情報、例えば電子認証局141から情報提供サーバ131に発行された公開鍵等一意の情報に関連付けられて記憶される。
FIG. 2 is a diagram showing a processing flow of IC card issuance and user identification information registration according to this embodiment. As shown in FIG. 2, the customer makes an application through the
以上により、ICカードが発行され、所望のウェブサイトに登録が行なわれ、ICカード内にウェブサイトにアクセスするための本人確認コードが記憶されることで、後述するようにユーザが意識することなく本人の確認が行われてアクセスが可能になるのである。ここで、本実施形態では管理サーバ121を介してクライアント装置111からの情報が渡されるが、これに限られることなく、直接、電子認証局141やウェブサイト運営企業の所有する情報提供サーバ131に送信するように構成することができるのはもちろん、所定のウェブサイトについてはICカード発行時にあらかじめ本人確認コードを設定して置く等、種々に処理を組み合わせて本発明を実施することができる。
As described above, the IC card is issued, registered on the desired website, and the personal identification code for accessing the website is stored in the IC card, so that the user is not conscious as described later. The identity is confirmed and access becomes possible. In this embodiment, information from the
(ユーザ識別処理)
次に、図3〜図7を参照して、本発明のユーザ識別処理の一実施形態について説明する。図3は、本発明にかかるユーザ識別処理の一実施形態を示すブロック図である。基本的に、本処理は、クライアント装置111と情報提供サーバ131との処理が中心であるため、登録処理を仲介していた管理サーバ121は用いられないが、その他の構成要素は同一であり、本実施形態のシステムは、クライアント装置111、ウェブサイト131および電子認証局141を備える。ただし、各構成要素は、登録時とは異なる処理を行うため、その個々の構成を図4〜図6を参照して以下に説明する。
(User identification processing)
Next, an embodiment of the user identification process of the present invention will be described with reference to FIGS. FIG. 3 is a block diagram showing an embodiment of the user identification process according to the present invention. Basically, since this processing is centered on the processing of the
図4は、本実施形態のクライアント装置111の構成の一例を示すブロック図である。図1、図3に示されたICカード112のほかに、サーバ識別情報受信部401、ユーザ識別情報送信部402、サービス要求部403、情報取得部404およびユーザインタフェース部405を備える。図1、図3において、ICカード112にPKI鍵ペア証明書格納領域114および署名プラグインソフト領域115が含まれるように示されているが、図4においては、主にユーザ識別処理について説明するので、直接関連のないこれらの構成は特に示さず、これに替えてユーザ識別情報判定部113内にユーザ識別情報記憶部411を明示的に示す。なお、本実施形態では、処理を実行する構成要素を上述のように配しているが、これに限られることなく各構成要素を任意に組み合わせ、あるいは分割することができることは当業者であれば明らかである。
FIG. 4 is a block diagram illustrating an example of the configuration of the
サーバ識別情報受信部401は、クライアント装置111からウェブサイト131にアクセス、あるいはログインしようとするとウェブサイト131から自己のウェブサイトを特定するためのサーバ識別情報の受信処理を行って、サーバ識別情報をユーザ識別情報判定部113に送る。本発明ではクライアント装置111で自動的にユーザ識別情報を送るため、先ずいずれのウェブサイトにアクセスしようとしているかを認識する必要があり、ウェブサイトを構成する情報提供サーバ131ではクライアント装置111に自己のウェブサイトを示すサーバ識別情報を提供することができる。サーバ識別情報の提供は、通常ネットワークを介して送信されるが、送信タイミングや送信プロトコル等は、本技術分野で知られた種々の方法により行なうことができるのは、当業者であれば理解できるであろう。
The server identification
ここで、本実施形態ではサーバ識別情報としてクライアント装置111との間でSSL通信を行なう際に、必ずサーバが送信するサーバ証明書を使用する。すなわち、通常クライアント装置111が、ウェブサイトにアクセス、つまり情報提供サーバ131にログインする場合、その通信のセキュリティを確保するためSSL(セキュア・ソケット・レイヤ)通信の確立を行なうが、その際必ず情報提供サーバ131からクライアント装置111にサーバ証明書が送信されるので、このサーバ証明書に記載された情報、例えば電子認証局141から情報提供サーバ131に発行された公開鍵等一意の情報によりこれからログインしようとする情報提供サーバを特定するのである。本実施形態では、公開鍵を用いるがこれは所望の情報提供サーバを世界中のサーバから一意に特定することができる点で有効だからである。
Here, in this embodiment, when performing SSL communication with the
ユーザ識別情報判定部113は、サーバ識別情報受信部401から受け取ったサーバ識別情報に基づいて、ユーザ識別情報記憶部411内を検索し、このサーバのために設定されたユーザ識別情報である本人確認コードを抽出して、ユーザ識別情報送信部402に送る。受信したサーバ識別情報に対応するユーザ識別情報が存在しない場合は、通常未登録のウェブサイトであると判断して所定の処理を行うが、さらに上述の登録処理等を行うようにすることもできる。
The user identification
ユーザ識別情報送信部402は、ユーザ識別情報を情報提供サーバ131に送信して、その後のサーバでの処理を可能にする。
The user identification
サービス要求部403は、ウェブサイトに対し要求を送信したり、ユーザ情報を提供したりする処理を行い、情報取得部404は、各種サーバからの情報を受信する処理を行う。ユーザインタフェース部405は、ユーザからの入力をクライアント装置として受け取り、サーバからの情報やクライアント装置からの情報をユーザに提供するといった処理を行う。
The
図5は、本実施形態の情報提供サーバ131の構成の一例を示すブロック図である。本実施形態の情報提供サーバ131は、識別情報送信部501、ユーザ識別部502、情報提供部503およびユーザ識別情報データベースである顧客データベース504を備える。
FIG. 5 is a block diagram showing an example of the configuration of the
識別情報送信部501は、クライアント装置111からアクセス、あるいはログインの要求を受信すると、自己のサーバ識別情報を要求のあったクライアント装置に送信する。本実施形態では、上述のようにサーバ識別情報としてサーバ証明書内の情報が用いられ、これはSSL通信が確立された段階でクライアント装置に送信されるので、本識別情報送信部501は、SSL通信を処理するモジュールに含まれることとなる。ただし、上述のように、サーバ識別情報を用いないときは単独で構成要素として備えることができるのは言うまでもない。
When receiving an access or login request from the
ユーザ識別部502は、クライアント装置111からユーザ識別情報を受信し、受信したユーザ識別情報を用いて顧客データベース504を検索し、正当に登録されたユーザからの要求であるかを識別する。顧客データベース504には、登録時に設定されたユーザ識別情報が顧客情報と共に格納されている。
The
情報提供部503は、上述のような処理の結果、正当なユーザであると識別されると情報提供サーバとしての種々の情報をクライアント装置に提供する。ここで、本実施形態では、その特徴が情報提供の前の段階、すなわちユーザ識別にあることから、情報提供サーバ131の種々の機能のうちクライアント装置111に情報を提供することしか記載してこなかったが、情報提供サーバ131はウェブサイトを提供するサーバとして、クライアント装置111とあらゆる情報のやり取りができるのは言うまでもない。
When the
図6は、本実施形態の管理サーバ121の構成の一例を示すブロック図である。管理サーバ121は、上述の通りICカード発行や各ウェブサイトのユーザ登録等で一定の管理機能を果たす。このため、ウェブサイトを運営する企業とそのユーザの情報を管理している。本発明を実施する上で管理サーバ121自体は必須ではないが、円滑に実施するうえでは重要な働きをすることは当業者であれば理解できる。このような機能を果たすため、管理サーバ121は、登録要求受付部601およびサーバ登録データベースを備える。
FIG. 6 is a block diagram illustrating an example of the configuration of the
登録要求受付部601は、クライアント装置111からのICカード発行依頼およびユーザ登録要求等を受付け、ICカード発行依頼ならば電子認証局141に送り届けると共に、サーバ登録データベース602内の顧客データベースにその情報を格納する。ユーザ登録の場合は、ユーザ登録要求の中で所望されているウェブサイトを提供している情報提供サーバにその情報を渡すと共に、ICカードの場合と同様データベースにその情報を格納する。
The registration
図7は、本実施形態のユーザ識別処理のフローを示す図である。図7に示すように、顧客はクライアント装置111を介して情報提供サーバ131にアクセスしようとすると、情報提供サーバ131からサーバ識別情報が送信され、受信したサーバ識別情報に対応するICカード内の所定のエリアに格納された本人確認コードが特定され、情報提供サーバ131に送信される。正しい本人確認コードが受信されれば、情報提供サーバ131ではユーザの識別(ログイン)に成功したとして、以後のクライアント装置からのアクセスが可能となる。
FIG. 7 is a diagram showing a flow of user identification processing according to the present embodiment. As shown in FIG. 7, when the customer tries to access the
以上により、本人確認コードおよび管理アプリケーションが記憶されたICカードをクライアント装置に装着する等により、所望のウェブサイトにアクセスする場合ログインが必要なときでも、ユーザはこれを意識することなく本人の確認が行われてアクセスが可能になる。ここで、本実施形態ではICカード、サーバ証明書内の情報等が用いられているが、これに限られることなく、その他の任意のメディアやサーバ識別情報を用いることができる。例えば、管理サーバ121で各情報提供サーバ131の一意の識別情報を管理していてこれをサーバ識別情報とすることもできる。
As described above, even when login is required when accessing a desired website by attaching an IC card storing the identity verification code and management application to the client device, the user is not aware of this and is not aware of this. Can be accessed. Here, in this embodiment, information in an IC card, a server certificate, or the like is used, but the present invention is not limited to this, and any other media or server identification information can be used. For example, the
(電子署名処理)
以上のように所望のサーバにログインした後、クライアントはこのサーバが提供するサービスを受けることができるが、例えば商取引のような本人確認が必要なサービスを受ける場合、電子署名等によりクライアントが本人であることを証明しなければならない。本実施形態では、図7に示すように、予めICカード112に記憶された情報に基づいて自動的に電子署名が行なわれる。
(Electronic signature processing)
After logging in to the desired server as described above, the client can receive the service provided by this server. However, when receiving a service that requires identity verification, such as commerce, the client is identified by an electronic signature or the like. We must prove that there is. In the present embodiment, as shown in FIG. 7, an electronic signature is automatically performed based on information stored in advance in the
以下図7を参照して電子署名処理を説明する。ユーザがクライアント装置111からログインすると情報提供サーバ131は署名対象データを表示する命令をクライアント装置111に送信する。クライアント装置111では、データが表示されるとともにICカード112内の署名プラグインソフトが起動され、予めICカード112内に記憶されているPKI鍵ペア等が読み出されて情報提供サーバ131に送信される。
Hereinafter, the electronic signature processing will be described with reference to FIG. When the user logs in from the
電子署名の署名データを受信した情報提供サーバ131は、受信したデータに基づいて認証を行い、有効な場合は署名データを保管してサービスを提供し、有効でないときはエラーをクライアント装置111に返す等の処理を行う。
The
本実施形態では、ICカード112に含まれる署名データと署名プラグインソフトとを用いて電子署名処理を行うが、他の何らかの電子メディアのエリアにこれらの情報等を格納しておいて同様の処理を行うことができるのは当業者であれば理解できるであろう。
In this embodiment, digital signature processing is performed using signature data and signature plug-in software included in the
以上のように、本実施形態によると所望のサイトにログインできるだけでなく、本人であることを証明する必要があるサービスを受ける際も自動的に電子署名処理を行って、ユーザが煩わしい操作をすることなく種々のサービスを受けることができる。 As described above, according to the present embodiment, not only can a user log in to a desired site, but also a user needs to prove his / her identity, the electronic signature process is automatically performed, and the user performs troublesome operations. Various services can be received without any problems.
101 インターネット
111 クライアント装置
112 ICカード
113 本人確認コード管理アプリケーション領域
114 PKI鍵ペア証明書格納領域
115 署名プラグインソフト領域
121 管理サーバ
131 情報提供サーバ
141 電子認証局
401 サーバ識別情報受信部
402 ユーザ識別情報送信部
403 サービス要求部
404 情報取得部
405 ユーザインタフェース部
501 識別情報送信部
502 ユーザ識別部
503 情報提供部
504 データベース
601 登録要求受付部
602 サーバ登録データベース
101
Claims (8)
前記情報提供サーバごとにユーザ識別情報を対応付けて記憶するユーザ識別情報記憶手段と、ネットワークを介して前記情報提供サーバからサーバ識別情報を受信する識別情報受信手段と、前記受信したサーバ識別情報により前記所定のサービスを提供する情報提供サーバを特定し、当該特定された情報提供サーバ用のユーザ識別情報を前記ユーザ識別情報記憶手段から読み出すユーザ識別情報判定手段と、当該読み出されたユーザ識別情報を前記情報提供サーバに送信するユーザ識別情報送信手段とを含むクライアント装置と
を備えたことを特徴とするユーザ識別システム。 A user identification information database for storing user identification information for a pre-registered user; an identification information transmitting means for transmitting server identification information upon receiving a service request for requesting provision of a predetermined service via the network; An information providing server including user identification means for determining whether or not the received user identification information exists in the user identification information database upon receiving user identification information corresponding to the server identification information; User identification information storage means for storing user identification information in association with each other, identification information receiving means for receiving server identification information from the information providing server via a network, and the predetermined service based on the received server identification information. The information providing server to be provided is specified, and the specified information providing server is specified. A client apparatus comprising: user identification information determining means for reading out user identification information for a server from the user identification information storage means; and user identification information transmitting means for transmitting the read user identification information to the information providing server; A user identification system comprising:
をさらに備え、前記情報提供サーバは、該情報提供登録要求および該クライアント装置を受信すると前記クライアント装置に対応するユーザ識別情報を決定して送信し、前記クライアント装置は、前記送信されたユーザ識別情報を前記ユーザ識別情報記憶手段に記憶することを特徴とする請求項1、2または3に記載のユーザ識別システム。 When a server registration database in which an information providing server is registered in advance and an information provision registration request from the client device to the information providing server are received, the information provision registration request and the client device are stored in the server registration database, and the information providing server A management server including a registration request accepting means for transmitting to the server, the information providing server, upon receiving the information provision registration request and the client device, determines and transmits user identification information corresponding to the client device; The user identification system according to claim 1, wherein the client device stores the transmitted user identification information in the user identification information storage unit.
前記情報提供サーバからサーバ識別情報を受信する識別情報受信手段と、
当該受信したサーバ識別情報により前記情報提供サーバと該情報提供サーバから前記所定の情報を受信する際のユーザ識別で使用されるユーザ識別情報とを関連付けて記憶するユーザ識別情報記憶手段と、
前記サーバ識別情報により前記所定のサービスを提供する情報提供サーバを判定し、当該判定された情報提供サーバ用のユーザ識別情報を前記ユーザ識別情報記憶手段から読み出すユーザ識別情報判定手段と、
当該読み出されたユーザ識別情報を前記情報提供サーバに送信するユーザ識別情報送信手段と
を備えたことを特徴とするクライアント装置。 Service request means for transmitting a service request for requesting provision of a predetermined service to the information providing server via the network;
Identification information receiving means for receiving server identification information from the information providing server;
User identification information storage means for storing the information providing server and user identification information used in user identification when receiving the predetermined information from the information providing server in association with the received server identification information;
A user identification information determining unit that determines an information providing server that provides the predetermined service based on the server identification information, and reads the determined user identification information for the information providing server from the user identification information storage unit;
A client device comprising: user identification information transmitting means for transmitting the read user identification information to the information providing server.
識別情報受信手段により、前記情報提供サーバからサーバ識別情報を受信するステップと、
当該受信したサーバ識別情報により前記情報提供サーバと、該情報提供サーバから前記所定の情報を受信する際のユーザ識別で使用されるユーザ識別情報とを関連付けてユーザ識別情報記憶手段に記憶するユーザ識別情報記憶ステップと、
ユーザ識別情報判定手段により、前記サーバ識別情報により前記所定のサービスを提供する情報提供サーバを判定し、当該判定された情報提供サーバ用のユーザ識別情報を前記ユーザ識別情報記憶手段から読み出すステップと、
ユーザ識別情報送信手段により当該読み出されたユーザ識別情報を前記情報提供サーバに送信するステップと
を備えたことを特徴とするユーザ識別方法。 Transmitting a service request for requesting provision of a predetermined service via the network to the information providing server by the service request unit;
Receiving server identification information from the information providing server by identification information receiving means;
User identification that stores the information providing server in association with the information providing server and user identification information used in user identification when receiving the predetermined information from the information providing server in association with the received server identification information. An information storage step;
A step of determining an information providing server that provides the predetermined service based on the server identification information, and reading the determined user identification information for the information providing server from the user identification information storage unit;
And a step of transmitting the user identification information read by the user identification information transmitting means to the information providing server.
識別情報受信手段により、前記情報提供サーバからサーバ識別情報を受信するステップと、
当該受信したサーバ識別情報により前記情報提供サーバと、該情報提供サーバから前記所定の情報を受信する際のユーザ識別で使用されるユーザ識別情報とを関連付けてユーザ識別情報記憶手段に記憶するユーザ識別情報記憶ステップと、
ユーザ識別情報判定手段により、前記サーバ識別情報により前記所定のサービスを提供する情報提供サーバを判定し、当該判定された情報提供サーバ用のユーザ識別情報を前記ユーザ識別情報記憶手段から読み出すステップと、
ユーザ識別情報送信手段により当該読み出されたユーザ識別情報を前記情報提供サーバに送信するステップと
をクライアントコンピュータに実行させるプログラム。 Transmitting a service request for requesting provision of a predetermined service via the network to the information providing server by the service request unit;
Receiving server identification information from the information providing server by identification information receiving means;
User identification that stores the information providing server in association with the information providing server and user identification information used in user identification when receiving the predetermined information from the information providing server in association with the received server identification information. An information storage step;
A step of determining an information providing server that provides the predetermined service based on the server identification information, and reading the determined user identification information for the information providing server from the user identification information storage unit;
A program for causing a client computer to execute the step of transmitting the user identification information read by the user identification information transmitting means to the information providing server.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004366428A JP4185044B2 (en) | 2004-12-17 | 2004-12-17 | User identification method and system |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004366428A JP4185044B2 (en) | 2004-12-17 | 2004-12-17 | User identification method and system |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2006172307A true JP2006172307A (en) | 2006-06-29 |
JP4185044B2 JP4185044B2 (en) | 2008-11-19 |
Family
ID=36672974
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2004366428A Active JP4185044B2 (en) | 2004-12-17 | 2004-12-17 | User identification method and system |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4185044B2 (en) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2012008755A (en) * | 2010-06-24 | 2012-01-12 | Sony Corp | Information processing device, information processing method and program |
JP2012517064A (en) * | 2009-02-05 | 2012-07-26 | ダブリューダブリューパス コーポレイション | Centralized authentication system and method with secure private data storage |
TWI398284B (en) * | 2007-10-02 | 2013-06-11 | Legend Entertainment Co Ltd X | Plug-in program detecting system of on-line game and method thereof |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH1125051A (en) * | 1997-07-09 | 1999-01-29 | Hitachi Ltd | Information system |
JP2002312325A (en) * | 2001-04-13 | 2002-10-25 | Nippon Telegr & Teleph Corp <Ntt> | Service access terminal device cooperated with ic card and its method |
JP2002319103A (en) * | 2001-04-24 | 2002-10-31 | Sanyo Electric Co Ltd | Bridge circuit and magneto-optical disk device using the same |
JP2004151863A (en) * | 2002-10-29 | 2004-05-27 | Sony Corp | Automatic log-in system, automatic log-in method, automatic log-in program, and storage medium |
JP2004199269A (en) * | 2002-12-17 | 2004-07-15 | Nec Saitama Ltd | Credit settlement system and method by portable terminal and credit settlement server and program |
JP2004260716A (en) * | 2003-02-27 | 2004-09-16 | Nippon Telegr & Teleph Corp <Ntt> | Network system, personal information transmission method and program |
-
2004
- 2004-12-17 JP JP2004366428A patent/JP4185044B2/en active Active
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH1125051A (en) * | 1997-07-09 | 1999-01-29 | Hitachi Ltd | Information system |
JP2002312325A (en) * | 2001-04-13 | 2002-10-25 | Nippon Telegr & Teleph Corp <Ntt> | Service access terminal device cooperated with ic card and its method |
JP2002319103A (en) * | 2001-04-24 | 2002-10-31 | Sanyo Electric Co Ltd | Bridge circuit and magneto-optical disk device using the same |
JP2004151863A (en) * | 2002-10-29 | 2004-05-27 | Sony Corp | Automatic log-in system, automatic log-in method, automatic log-in program, and storage medium |
JP2004199269A (en) * | 2002-12-17 | 2004-07-15 | Nec Saitama Ltd | Credit settlement system and method by portable terminal and credit settlement server and program |
JP2004260716A (en) * | 2003-02-27 | 2004-09-16 | Nippon Telegr & Teleph Corp <Ntt> | Network system, personal information transmission method and program |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
TWI398284B (en) * | 2007-10-02 | 2013-06-11 | Legend Entertainment Co Ltd X | Plug-in program detecting system of on-line game and method thereof |
JP2012517064A (en) * | 2009-02-05 | 2012-07-26 | ダブリューダブリューパス コーポレイション | Centralized authentication system and method with secure private data storage |
JP2012008755A (en) * | 2010-06-24 | 2012-01-12 | Sony Corp | Information processing device, information processing method and program |
Also Published As
Publication number | Publication date |
---|---|
JP4185044B2 (en) | 2008-11-19 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR100464755B1 (en) | User authentication method using user's e-mail address and hardware information | |
TW567427B (en) | System and method for managing the sign-in data of web site | |
JP2002132730A (en) | System and method for authentication or access management based on reliability and disclosure degree of personal information | |
JP2005516533A (en) | Single sign-on on the Internet using public key cryptography | |
US7627751B2 (en) | Information processing apparatus, an authentication apparatus, and an external apparatus | |
US20120278863A1 (en) | Ad-hoc user account creation | |
JP2007108973A (en) | Authentication server device, authentication system and authentication method | |
JP2006107316A (en) | Authentication system and authentication method | |
US20220321357A1 (en) | User credential control system and user credential control method | |
US20080270571A1 (en) | Method and system of verifying permission for a remote computer system to access a web page | |
KR20110055542A (en) | An apparatus for managing user authentication | |
US20060129804A1 (en) | Message based network configuration of server certificate purchase | |
JP2022144003A (en) | Information processing deice and information processing program | |
US7520339B2 (en) | Apparatus for achieving integrated management of distributed user information | |
JP2008015733A (en) | Log management computer | |
JP7171504B2 (en) | Personal information management server, personal information management method and personal information management system | |
JP4185044B2 (en) | User identification method and system | |
JP2009245399A (en) | Authentication server, change method, and program | |
JP2009123154A (en) | Method and device for managing attribute certificates | |
KR20030035025A (en) | System for providing identification service using official certificate based on Public Key Infrastructure and method thereof | |
JP4718917B2 (en) | Authentication method and system | |
JP2002132996A (en) | Server for authenticating existence of information, method therefor and control program for authenticating existence of information | |
JP2008077614A (en) | Session management program and session management method | |
JP2002245008A (en) | Method and device for verifying right by using certificate, program, and recording medium | |
JP2000322353A (en) | Information providing device, information providing service authenticating method and recording medium for recording information providing service authentication program |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20080206 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20080215 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20080411 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20080502 |
|
RD13 | Notification of appointment of power of sub attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7433 Effective date: 20080604 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20080604 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20080702 |
|
A911 | Transfer to examiner for re-examination before appeal (zenchi) |
Free format text: JAPANESE INTERMEDIATE CODE: A911 Effective date: 20080709 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20080808 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20080904 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20110912 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4185044 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20110912 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120912 Year of fee payment: 4 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120912 Year of fee payment: 4 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130912 Year of fee payment: 5 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |