JP2007265170A - 識別情報生成装置、シード情報管理サーバ及び認証サーバ - Google Patents
識別情報生成装置、シード情報管理サーバ及び認証サーバ Download PDFInfo
- Publication number
- JP2007265170A JP2007265170A JP2006091144A JP2006091144A JP2007265170A JP 2007265170 A JP2007265170 A JP 2007265170A JP 2006091144 A JP2006091144 A JP 2006091144A JP 2006091144 A JP2006091144 A JP 2006091144A JP 2007265170 A JP2007265170 A JP 2007265170A
- Authority
- JP
- Japan
- Prior art keywords
- information
- seed
- identification information
- seed information
- user
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000003860 storage Methods 0.000 claims abstract description 85
- 238000004891 communication Methods 0.000 claims description 49
- 238000012795 verification Methods 0.000 claims description 12
- 230000004044 response Effects 0.000 claims description 8
- 230000005540 biological transmission Effects 0.000 claims description 2
- 238000000034 method Methods 0.000 description 93
- 230000006870 function Effects 0.000 description 16
- 238000010586 diagram Methods 0.000 description 14
- 238000004519 manufacturing process Methods 0.000 description 7
- 230000003287 optical effect Effects 0.000 description 5
- 239000004065 semiconductor Substances 0.000 description 4
- 241001632427 Radiola Species 0.000 description 2
- 239000013078 crystal Substances 0.000 description 2
- 235000006481 Colocasia esculenta Nutrition 0.000 description 1
- 240000004270 Colocasia esculenta var. antiquorum Species 0.000 description 1
- 238000005336 cracking Methods 0.000 description 1
- 230000009365 direct transmission Effects 0.000 description 1
- 238000005401 electroluminescence Methods 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 230000001360 synchronised effect Effects 0.000 description 1
Images
Abstract
【解決手段】識別情報(ワンタイムパスワード)を生成するためのシード情報を複数記憶する記憶手段と、ユーザ操作に応じて、前記記憶手段に記憶された複数のシード情報から一のシード情報を選択する選択手段と、前記選択手段により選択されたシード情報を元に所定のアルゴリズムに基づいて識別情報を生成する生成手段と、前記生成手段により生成された識別情報を出力する出力手段と、を備える。
【選択図】図18
Description
また、通常ログイン先となる各サービス提供会社のサーバ又はシステム毎にシード情報は異なるため、ユーザはログイン先に応じた数のシード情報、即ち、OTP生成器を所有する必要がある。そのため、ユーザは、ログイン先に応じてOTP生成器を使い分ける必要があり、その利用に係る手続きは煩雑となっている。
識別情報を生成するためのシード情報を複数記憶する記憶手段と、
ユーザ操作に応じて、前記記憶手段に記憶された複数のシード情報から一のシード情報を選択する選択手段と、
前記選択手段により選択されたシード情報を元に所定のアルゴリズムに基づいて識別情報を生成する生成手段と、
前記生成手段により生成された識別情報を出力する出力手段と、
を備えたことを特徴とする。
前記記憶手段は、前記複数のシード情報の夫々に対応する複数の選択情報を記憶し、
前記選択手段は、前記ユーザ操作により指定された選択情報に対応するシード情報を選択する(請求項2記載の発明)。
前記選択手段は、前記表示手段に前記複数の選択情報を表示させ、この表示された複数の選択情報から前記ユーザ操作により指定された選択情報に対応するシード情報を選択する(請求項3記載の発明)。
前記出力手段は、前記生成された識別情報を前記表示手段に表示させる(請求項4記載の発明)。
前記出力手段は、前記生成された識別情報を前記通信手段により外部に送信させる(請求項6記載の発明)。
前記出力手段は、前記固有ID記憶手段に記憶された固有IDを出力する(請求項8記載の発明)。
前記出力手段は、前記記憶された固有IDを前記表示手段に表示させる(請求項9記載の発明)。
前記出力手段は、前記記憶された固有IDを前記通信手段により外部に送信させる(請求項10記載の発明)。
一のシード情報を元に識別情報生成装置により生成された識別情報と、前記シード情報と同一のシード情報を元に生成された照合用の識別情報と、を照合し認証を行う複数の認証サーバに通信回線を介して接続されたシード情報管理サーバであって、
複数の前記識別情報生成装置毎に割り当てられた固有IDと、各識別情報生成装置が記憶する複数のシード情報と、当該複数のシード情報の夫々に対応する複数の選択情報と、を対応付けて記憶するシード情報記憶手段と、
前記認証サーバから特定の固有IDと、当該認証サーバに予め割り当てられた選択情報とを検索キーとする指示情報を受信する受信手段と、
前記受信された指示情報に対応するシード情報を前記シード情報記憶手段に記憶された複数のシード情報から検索し、該当するシード情報を読み出す読出手段と、
前記読み出されたシード情報を前記認証サーバに送信する送信手段と、
を備えたことを特徴とする。
前記認証サーバに予め割り当てられた選択情報と、当該認証サーバに関する事業者関連情報とを対応付けて記憶する事業者情報記憶手段を備える(請求項12記載の発明)。
前記送信手段は、前記暗号化手段により暗号化されたシード情報を前記認証サーバに送信する(請求項13記載の発明)。
複数の識別情報生成装置の夫々に記憶された複数のシード情報を前記識別情報生成装置毎に固有の固有IDと対応付けて記憶管理するシード情報管理サーバと、アクセス端末とに通信回線を介して接続され、前記識別情報生成装置に記憶された複数のシード情報のうち、一のシード情報を元に生成された識別情報と、当該シード情報と同一のシード情報を元に生成された照合用の識別情報とを照合し認証を行う認証サーバであって、
前記識別情報生成装置に固有の固有IDと当該識別情報生成装置を所持するユーザに関するユーザ情報とを、前記アクセス端末から受信する固有ID受信手段と、
前記認証サーバが所属する事業者毎に予め割り当てられた選択情報を記憶する選択情報記憶手段と、
前記受信された固有IDを前記選択情報とともに前記シード情報管理サーバに送信する送信手段と、
前記送信された固有ID及び選択情報に対応する一のシード情報を、前記シード情報管理サーバから受信するシード情報受信手段と、
前記受信されたシード情報を前記ユーザ情報と対応付けて記憶するユーザ別シード情報記憶手段と、
前記アクセス端末から前記ユーザ情報及び識別情報が送信された場合に、前記ユーザ情報に対応するシード情報をユーザ別シード情報記憶手段から読み出し、この読み出したシード情報を元に前記照合用の識別情報を生成する生成手段と、
前記生成された照合用の識別情報と前記送信された識別情報とを照合し、ユーザ認証を行う認証手段と、
を備えたことを特徴とする。
前記シード情報管理サーバにより暗号化されたシード情報を復号化する復号化手段を備え、
前記ユーザ別シード情報記憶手段は、前記復号化されたシード情報を前記ユーザ情報と対応付けて記憶する(請求項15記載の発明)。
次に、図11〜15を参照して、認証システム100を構成する各機器において、認証に係る環境が設定されるまでの工程を説明する。
図11に示すように、OTP生成器10を製造するOTP生成器製造メーカ1では、OTP生成器10の製造工程において、各OTP生成器10のROMにシードテーブル144及びOTP生成器固有ID145をROM14に記憶させると、各OTP生成器10に記憶させたシードテーブル144及びOTP生成器固有ID145を対応付けてシード情報管理サーバ40に通知する。
OTP生成器の製造工程において、OTP生成器本体の製造が完了すると(ステップS11)、このOTP生成器10のROM14に、複数のシード情報と当該複数のシード情報の夫々に対応する複数のシード番号とを対応付けたシードテーブル144が記憶されるとともに(ステップS12)、当該OTP生成器10に固有の製造番号等の固有IDがOTP生成器固有ID145として記憶される(ステップS13)。
次に、図16〜20を参照して、事業者認証サーバ30にユーザ情報の登録を行う際の動作について説明する。
まず。検索キーに含まれたOTP生成器固有ID及び事業者固有シード番号に対応するシード情報がシード情報管理テーブル443から検索され(ステップS721)、該当するシード情報がシード情報管理テーブル443から読み出される(ステップS722)。次いで、検索キーに含まれた事業者固有シード番号に対応する公開鍵が事業者情報テーブル442から検索され(ステップS723)、該当する公開鍵が事業者情報テーブル442から読み出されると(ステップS724)、この公開鍵に基づいてステップS722で読み出されたシード情報が暗号化され(ステップS725)、ステップS73へと移行する。
まず、記憶部34に記憶された秘密鍵345が読み出され(ステップS671)、この秘密鍵345に基づいて暗号化済シード情報からシード情報が復号化される(ステップS672)。続いて、復号化されたシード情報が、ステップS63で受信したユーザ情報と対応付けてユーザ別シード情報テーブル343に登録され(ステップS673)、ステップS68へと移行する。
また、事業者認証サーバ30では、複数のシード情報が一のOTP生成器10に記憶された場合であっても、これら複数のシード情報のうち、自己の事業者認証サーバ30に応じた一のシード情報を記憶し、このシード情報に基づいて認証することができるため、シード情報の運用、利用に係る利便性を向上させることができる。
次に、図22〜24を参照して、アクセス端末20から事業者認証サーバ30にログインを行う際の動作について説明する。
ユーザは、表示部13に表示された各種情報を、操作部22を介してアクセス端末20に入力し、所望する事業者認証サーバ30に送信することで、当該事業者認証サーバ30へのログインを行う。
10 OTP生成器
11 CPU
12 操作部
13 表示部
14 ROM
141 システムプログラム
142 OTP生成プログラム
143 シード番号管理プログラム
144 シードテーブル
145 OTP生成器固有ID
15 RAM
16 計時部
17 記憶部
171 シード番号管理テーブル
18 I/F部
19 バス
20 アクセス端末
21 CPU
22 操作部
23 表示部
24 記憶部
241 システムプログラム
25 RAM
26 通信部
27 I/F部
28 バス
30 事業者認証サーバ
31 CPU
32 操作部
33 表示部
34 記憶部
341 システムプログラム
342 OTP生成プログラム
343 ユーザ別シード情報テーブル
344 事業者固有シード番号
345 秘密鍵
35 RAM
36 計時部
37 通信部
38バス
40 シード情報管理サーバ
41 CPU
42 操作部
43 表示部
44 記憶部
441 システムプログラム
442 事業者情報テーブル
443 シード情報管理テーブル
45 RAM
46 通信部
47 バス
Claims (16)
- 識別情報を生成するためのシード情報を複数記憶する記憶手段と、
ユーザ操作に応じて、前記記憶手段に記憶された複数のシード情報から一のシード情報を選択する選択手段と、
前記選択手段により選択されたシード情報を元に所定のアルゴリズムに基づいて識別情報を生成する生成手段と、
前記生成手段により生成された識別情報を出力する出力手段と、
を備えたことを特徴とする識別情報生成装置。 - 前記記憶手段は、前記複数のシード情報の夫々に対応する複数の選択情報を記憶し、
前記選択手段は、前記ユーザ操作により指定された選択情報に対応するシード情報を選択することを特徴とする請求項1に記載の識別情報生成装置。 - 表示手段を更に備え、
前記選択手段は、前記表示手段に前記複数の選択情報を表示させ、この表示された複数の選択情報から前記ユーザ操作により指定された選択情報に対応するシード情報を選択することを特徴とする請求項2に記載の識別情報生成装置。 - 表示手段を更に備え、
前記出力手段は、前記生成された識別情報を前記表示手段に表示させることを特徴とする請求項1に記載の識別情報生成装置。 - 前記出力手段は、前記識別情報の生成元となったシード情報に対応する選択情報を前記表示手段に表示させることを特徴とする請求項4に記載の識別情報生成装置。
- 通信手段を更に備え、
前記出力手段は、前記生成された識別情報を前記通信手段により外部に送信させることを特徴とする請求項1に記載の識別情報生成装置。 - 前記出力手段は、前記識別情報の元となったシード情報に対応する選択情報を前記通信手段により外部に送信させることを特徴とする請求項6に記載の識別情報生成装置。
- 各識別情報生成装置に固有の固有IDを予め記憶する固有ID記憶手段を更に備え、
前記出力手段は、前記固有ID記憶手段に記憶された固有IDを出力することを特徴とする請求項1に記載の識別情報生成装置。 - 表示手段を更に備え、
前記出力手段は、前記記憶された固有IDを前記表示手段に表示させることを特徴とする請求項8に記載の識別情報生成装置。 - 通信手段を更に備え、
前記出力手段は、前記記憶された固有IDを前記通信手段により外部に送信させることを特徴とする請求項8に記載の識別情報生成装置。 - 一のシード情報を元に識別情報生成装置により生成された識別情報と、前記シード情報と同一のシード情報を元に生成された照合用の識別情報と、を照合し認証を行う複数の認証サーバに通信回線を介して接続されたシード情報管理サーバであって、
複数の前記識別情報生成装置毎に割り当てられた固有IDと、各識別情報生成装置が記憶する複数のシード情報と、当該複数のシード情報の夫々に対応する複数の選択情報と、を対応付けて記憶するシード情報記憶手段と、
前記認証サーバから特定の固有IDと、当該認証サーバに予め割り当てられた選択情報とを検索キーとする指示情報を受信する受信手段と、
前記受信された指示情報に対応するシード情報を前記シード情報記憶手段に記憶された複数のシード情報から検索し、該当するシード情報を読み出す読出手段と、
前記読み出されたシード情報を前記認証サーバに送信する送信手段と、
を備えたことを特徴とするシード情報管理サーバ。 - 前記認証サーバに予め割り当てられた選択情報と、当該認証サーバに関する事業者関連情報とを対応付けて記憶する事業者情報記憶手段を備えたことを特徴とする請求項11に記載のシード情報管理サーバ。
- 前記シード情報を暗号化する暗号化手段を備え、
前記送信手段は、前記暗号化手段により暗号化されたシード情報を前記認証サーバに送信することを特徴とする請求項11又は12に記載のシード情報管理サーバ。 - 複数の識別情報生成装置の夫々に記憶された複数のシード情報を前記識別情報生成装置毎に固有の固有IDと対応付けて記憶管理するシード情報管理サーバと、アクセス端末とに通信回線を介して接続され、前記識別情報生成装置に記憶された複数のシード情報のうち、一のシード情報を元に生成された識別情報と、当該シード情報と同一のシード情報を元に生成された照合用の識別情報とを照合し認証を行う認証サーバであって、
前記識別情報生成装置に固有の固有IDと当該識別情報生成装置を所持するユーザに関するユーザ情報とを、前記アクセス端末から受信する固有ID受信手段と、
前記認証サーバが所属する事業者毎に予め割り当てられた選択情報を記憶する選択情報記憶手段と、
前記受信された固有IDを前記選択情報とともに前記シード情報管理サーバに送信する送信手段と、
前記送信された固有ID及び選択情報に対応する一のシード情報を、前記シード情報管理サーバから受信するシード情報受信手段と、
前記受信されたシード情報を前記ユーザ情報と対応付けて記憶するユーザ別シード情報記憶手段と、
前記アクセス端末から前記ユーザ情報及び識別情報が送信された場合に、前記ユーザ情報に対応するシード情報をユーザ別シード情報記憶手段から読み出し、この読み出したシード情報を元に前記照合用の識別情報を生成する生成手段と、
前記生成された照合用の識別情報と前記送信された識別情報とを照合し、ユーザ認証を行う認証手段と、
を備えたことを特徴とする認証サーバ。 - 前記シード情報管理サーバにより暗号化されたシード情報を復号化する復号化手段を備え、
前記ユーザ別シード情報記憶手段は、前記復号化されたシード情報を前記ユーザ情報と対応付けて記憶することを特徴とする請求項14に記載の認証サーバ。 - 前記ユーザ別シード情報記憶手段は、前記識別情報生成装置の固有IDを、当該識別情報生成装置を所持するユーザのユーザ情報に対応付けて記憶することを特徴とする請求項14又は15に記載の認証サーバ。
Priority Applications (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006091144A JP4857857B2 (ja) | 2006-03-29 | 2006-03-29 | シード情報管理サーバ及び認証システム |
US11/729,416 US20070234064A1 (en) | 2006-03-29 | 2007-03-28 | Identification information output device |
PCT/JP2007/057510 WO2007119667A1 (en) | 2006-03-29 | 2007-03-28 | Identification information output device |
EP07740946A EP1999678A1 (en) | 2006-03-29 | 2007-03-28 | Identification information output device |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006091144A JP4857857B2 (ja) | 2006-03-29 | 2006-03-29 | シード情報管理サーバ及び認証システム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2007265170A true JP2007265170A (ja) | 2007-10-11 |
JP4857857B2 JP4857857B2 (ja) | 2012-01-18 |
Family
ID=38638078
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2006091144A Expired - Fee Related JP4857857B2 (ja) | 2006-03-29 | 2006-03-29 | シード情報管理サーバ及び認証システム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4857857B2 (ja) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2008269342A (ja) * | 2007-04-20 | 2008-11-06 | Sakura Information Systems Co Ltd | ワンタイムパスワード装置およびシステム |
JP2010503912A (ja) * | 2006-09-15 | 2010-02-04 | イニテック カンパニー リミテッド | 複数の方式による使い捨てパスワードのユーザー登録、認証方法及び該方法を行うプログラムが記録されたコンピュータにて読取り可能な記録媒体 |
JP2011197985A (ja) * | 2010-03-19 | 2011-10-06 | Dainippon Printing Co Ltd | ロイヤリティ管理システム,ロイヤリティ管理方法及びトークン |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2000357156A (ja) * | 1999-05-04 | 2000-12-26 | Rsa Security Inc | 認証シード配布のためのシステムおよび方法 |
JP2004295271A (ja) * | 2003-03-26 | 2004-10-21 | Renesas Technology Corp | カード及びパスコード生成器 |
US20050067485A1 (en) * | 2002-01-17 | 2005-03-31 | Michel Caron | Apparatus and method of identifying the user thereof by means of a variable identification code |
-
2006
- 2006-03-29 JP JP2006091144A patent/JP4857857B2/ja not_active Expired - Fee Related
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2000357156A (ja) * | 1999-05-04 | 2000-12-26 | Rsa Security Inc | 認証シード配布のためのシステムおよび方法 |
US20050067485A1 (en) * | 2002-01-17 | 2005-03-31 | Michel Caron | Apparatus and method of identifying the user thereof by means of a variable identification code |
JP2004295271A (ja) * | 2003-03-26 | 2004-10-21 | Renesas Technology Corp | カード及びパスコード生成器 |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2010503912A (ja) * | 2006-09-15 | 2010-02-04 | イニテック カンパニー リミテッド | 複数の方式による使い捨てパスワードのユーザー登録、認証方法及び該方法を行うプログラムが記録されたコンピュータにて読取り可能な記録媒体 |
JP2008269342A (ja) * | 2007-04-20 | 2008-11-06 | Sakura Information Systems Co Ltd | ワンタイムパスワード装置およびシステム |
JP4663676B2 (ja) * | 2007-04-20 | 2011-04-06 | さくら情報システム株式会社 | ワンタイムパスワード装置およびシステム |
JP2011197985A (ja) * | 2010-03-19 | 2011-10-06 | Dainippon Printing Co Ltd | ロイヤリティ管理システム,ロイヤリティ管理方法及びトークン |
Also Published As
Publication number | Publication date |
---|---|
JP4857857B2 (ja) | 2012-01-18 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US20070234064A1 (en) | Identification information output device | |
JP4413774B2 (ja) | 電子メールアドレスとハードウェア情報とを利用したユーザ認証方法及びシステム | |
JP4800377B2 (ja) | 認証システム、ce機器、携帯端末、鍵証明発行局および鍵証明取得方法 | |
CN103929307B (zh) | 密码输入方法、智能密钥设备以及客户端装置 | |
JP4701615B2 (ja) | 情報記憶装置 | |
JP6286504B2 (ja) | 多数のネットワークサイトのためのアカウント管理 | |
CN102804200B (zh) | 双因素用户认证系统及其方法 | |
JP5365512B2 (ja) | ソフトウェアicカードシステム、管理サーバ、端末、サービス提供サーバ、サービス提供方法及びプログラム | |
JP4533935B2 (ja) | ライセンス認証システム及び認証方法 | |
JP2006060779A (ja) | 証明書送信装置、通信システム、証明書送信方法、プログラム及び記録媒体 | |
CN105684483A (zh) | 注册表装置、代理设备、应用提供装置以及相应的方法 | |
JP2014531659A (ja) | ユーザ認証のためのシステムおよび方法 | |
JP2011238036A (ja) | 認証システム、シングルサインオンシステム、サーバ装置およびプログラム | |
JP2005284985A (ja) | ネットワーク対応機器、ネットワーク対応機器を保守する保守方法、プログラム、プログラムが記録された媒体及び保守システム | |
JP4820342B2 (ja) | ユーザ認証方法、ユーザ認証装置、プログラム及び記録媒体 | |
CN109428725B (zh) | 信息处理设备、控制方法和存储介质 | |
JP4857857B2 (ja) | シード情報管理サーバ及び認証システム | |
JP4611988B2 (ja) | 端末装置 | |
JP2002157226A (ja) | パスワード集中管理システム | |
JP2012015712A (ja) | データバックアップシステム、サーバ、無線親機、及び、プログラム | |
JP2010267146A (ja) | コンピュータ資源割り当てシステム、コンピュータ資源割り当て方法、シンクライアント端末、およびターミナルサーバ | |
JP2007265107A (ja) | 識別情報出力装置、中継サーバ及び端末装置 | |
JPWO2017029708A1 (ja) | 個人認証システム | |
KR101118424B1 (ko) | 인증서 자동갱신 처리 시스템 | |
US20200394632A1 (en) | Remote key injection for initializing payment terminals |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20080604 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20110705 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20110901 |
|
RD02 | Notification of acceptance of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7422 Effective date: 20110901 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20111004 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20111017 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4857857 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20141111 Year of fee payment: 3 |
|
LAPS | Cancellation because of no payment of annual fees |