JP2008176449A - 相互認証システム及び相互認証方法 - Google Patents
相互認証システム及び相互認証方法 Download PDFInfo
- Publication number
- JP2008176449A JP2008176449A JP2007007793A JP2007007793A JP2008176449A JP 2008176449 A JP2008176449 A JP 2008176449A JP 2007007793 A JP2007007793 A JP 2007007793A JP 2007007793 A JP2007007793 A JP 2007007793A JP 2008176449 A JP2008176449 A JP 2008176449A
- Authority
- JP
- Japan
- Prior art keywords
- mobile phone
- information
- web server
- authentication
- user
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Abstract
【解決手段】クライアント端末1がウェブサーバ3に認証を求める際に、携帯電話端末2とキャリアサーバ4とを用意しておき、ウェブサーバ3からクライアント端末1にウェブサーバ情報を送信し、ウェブサーバ情報をクライアント端末1から携帯電話端末2に入力し、携帯電話端末2からキャリアサーバ4に、携帯電話固有情報とウェブサーバ情報とを送信する。キャリアサーバ4により、携帯電話固有情報からユーザを特定し、ユーザに対応する認証用情報により、クライアント端末1とウェブサーバ3との認証を行う。
【選択図】 図1
Description
(1)本発明は、クライアント端末と、前記クライアント端末と同一のユーザが保有する携帯電話固有情報が格納された携帯電話端末と、前記携帯電話固有情報とユーザ情報とが格納されたユーザ情報保存部と、認証用の情報が格納された認証用情報保存部とを有するキャリアサーバと、を備え、前記クライアント端末が前記ウェブサーバに認証を求める際に、前記ウェブサーバから前記クライアント端末にウェブサーバ情報を送信し、前記ウェブサーバ情報を前記クライアント端末から前記携帯電話端末に入力し、前記携帯電話端末から前記キャリアサーバに、前記携帯電話固有情報と前記ウェブサーバ情報とを送信し、前記キャリアサーバにより、前記携帯電話固有情報からユーザを特定し、前記ユーザに対応する認証用情報により、前記クライアント端末と前記ウェブサーバとの認証を行うことを特徴とする相互認証システムを提案している。
図1は、本発明の第1の実施形態のシステム構成を示すものである。図1において、クライアント端末1は、ユーザが保有しているパーソナルコンピュータである。
Processing Unit)、ROM(Read Only Memory)、RAM(Random Access Memory)等から構成される。記憶部12は、HDD(Hard Disk Drive)等から構成される。入力部13は、キーボードやマウス等からなる。表示部14は、LCD(Liquid Crystal Display)ディスプレイやCRT(Cathode−Ray Tube)ディスプレイからなる。通信部15は、ネットワーク5と接続するものである。
図7は、本発明の第2の実施形態のシーケンス図を示すものである。この実施形態は、携帯電話端末が電波圏外又は電波オフモードにある場合に適用される。なお、システムの基本構成については、前述の第1の実施形態と同様である。
2:携帯電話端末
3:ウェブサーバ
4:キャリアサーバ
5:ネットワーク
6:移動回線網
Claims (6)
- クライアント端末と、
前記クライアント端末と同一のユーザが保有する携帯電話固有情報が格納された携帯電話端末と、
前記携帯電話固有情報とユーザ情報とが格納されたユーザ情報保存部と、
認証用の情報が格納された認証用情報保存部とを有するキャリアサーバと、を備え、
前記クライアント端末が前記ウェブサーバに認証を求める際に、前記ウェブサーバから前記クライアント端末にウェブサーバ情報を送信し、
前記ウェブサーバ情報を前記クライアント端末から前記携帯電話端末に入力し、
前記携帯電話端末から前記キャリアサーバに、前記携帯電話固有情報と前記ウェブサーバ情報とを送信し、
前記キャリアサーバにより、前記携帯電話固有情報からユーザを特定し、前記ユーザに対応する認証用情報により、前記クライアント端末と前記ウェブサーバとの認証を行うことを特徴とする相互認証システム。 - 前記ウェブサーバは、前記ウェブサーバ情報をバーコードで送信し、前記クライアント端末に表示されるバーコードを前記携帯電話端末で撮影することにより、前記ウェブサーバ情報を前記携帯電話端末に入力することを特徴とする請求項1に記載の相互認証システム。
- クライアント端末と、
前記クライアント端末と同一のユーザが保有する携帯電話固有情報が格納された携帯電話端末と、
前記携帯電話固有情報とユーザ情報とが格納されたユーザ情報保存部と、認証用の情報が格納された認証用情報保存部とを有するキャリアサーバと、を備え、
前記携帯電話端末が電波圏外又は電波オフモードのときには、
前記携帯電話端末の携帯電話固有情報を暗号化し、
前記暗号化された携帯電話固有情報を前記クライアント端末に入力し、
前記暗号化された携帯電話固有情報と、前記ウェブサーバ情報を前記クライアント端末から前記キャリアサーバに送信し、
前記キャリアサーバにより、前記携帯電話固有情報からユーザを特定し、前記ユーザに対応する認証用情報により、前記ウェブサーバでの認証を行うことを特徴とする相互認証システム。 - 前記暗号化は、前記キャリアサーバから送られてくる乱数を用いたメッセージ認証子を使用することを特徴とする請求項3に記載の相互認証システム。
- クライアント端末と同一のユーザが保有する携帯電話固有情報が格納された携帯電話端末と、前記携帯電話固有情報とユーザ情報とが格納されたユーザ情報保存部と、認証用の情報が格納された認証用情報保存部とを有するキャリアサーバとを用意しておき、
前記クライアント端末がウェブサーバに認証を求める際に、
前記ウェブサーバから前記クライアント端末にウェブサーバ情報を送信し、
前記ウェブサーバ情報を前記クライアント端末から前記携帯電話端末に入力し、
前記携帯電話端末から前記キャリアサーバに、前記携帯電話固有情報と前記ウェブサーバ情報とを送信し、
前記キャリアサーバにより、前記携帯電話固有情報からユーザを特定し、前記ユーザに対応する認証用情報により、前記クライアント端末と前記ウェブサーバとの認証を行うことを特徴とする相互認証方法。 - クライアント端末と同一のユーザが保有する携帯電話固有情報が格納された携帯電話端末と、前記携帯電話固有情報とユーザ情報とが格納されたユーザ情報保存部と、認証用の情報が格納された認証用情報保存部とを有するキャリアサーバとを用意しておき、
前記クライアント端末がウェブサーバに認証を求める際に、
前記携帯電話端末が電波圏外又は電波オフモードのときには、
前記携帯電話端末の携帯電話固有情報を暗号化し、
前記暗号化された携帯電話固有情報を前記クライアント端末に入力し、
前記暗号化された携帯電話固有情報と、前記ウェブサーバ情報を前記クライアント端末から前記キャリアサーバに送信し、
前記キャリアサーバにより、前記携帯電話固有情報からユーザを特定し、前記ユーザに対応する認証用情報により、前記ウェブサーバでの認証を行うことを特徴とする相互認証方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007007793A JP5008989B2 (ja) | 2007-01-17 | 2007-01-17 | 相互認証システム及び相互認証方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007007793A JP5008989B2 (ja) | 2007-01-17 | 2007-01-17 | 相互認証システム及び相互認証方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2008176449A true JP2008176449A (ja) | 2008-07-31 |
JP5008989B2 JP5008989B2 (ja) | 2012-08-22 |
Family
ID=39703437
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2007007793A Expired - Fee Related JP5008989B2 (ja) | 2007-01-17 | 2007-01-17 | 相互認証システム及び相互認証方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5008989B2 (ja) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2009009235A (ja) * | 2007-06-26 | 2009-01-15 | Kddi Corp | 相互認証システム及び相互認証方法 |
KR101305901B1 (ko) * | 2012-07-06 | 2013-09-11 | 주식회사 더존넥스트 | 인증 방법 및 시스템 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2005122469A (ja) * | 2003-10-16 | 2005-05-12 | Ntt Docomo Inc | 認証情報提供装置および認証システム |
JP2005309860A (ja) * | 2004-04-22 | 2005-11-04 | Nec Corp | 認証システムおよび認証方法 |
JP2006048464A (ja) * | 2004-08-06 | 2006-02-16 | Toshiba Corp | コンテンツデータ配信システム、コンテンツデータ配信方法及商品販売方法 |
-
2007
- 2007-01-17 JP JP2007007793A patent/JP5008989B2/ja not_active Expired - Fee Related
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2005122469A (ja) * | 2003-10-16 | 2005-05-12 | Ntt Docomo Inc | 認証情報提供装置および認証システム |
JP2005309860A (ja) * | 2004-04-22 | 2005-11-04 | Nec Corp | 認証システムおよび認証方法 |
JP2006048464A (ja) * | 2004-08-06 | 2006-02-16 | Toshiba Corp | コンテンツデータ配信システム、コンテンツデータ配信方法及商品販売方法 |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2009009235A (ja) * | 2007-06-26 | 2009-01-15 | Kddi Corp | 相互認証システム及び相互認証方法 |
KR101305901B1 (ko) * | 2012-07-06 | 2013-09-11 | 주식회사 더존넥스트 | 인증 방법 및 시스템 |
Also Published As
Publication number | Publication date |
---|---|
JP5008989B2 (ja) | 2012-08-22 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US12081545B2 (en) | Out-of-band authentication to access web-service with indication of physical access to client device | |
US9178890B1 (en) | Passwordless strong authentication using trusted devices | |
JP5258422B2 (ja) | 相互認証システム、相互認証方法およびプログラム | |
Dodson et al. | Secure, consumer-friendly web authentication and payments with a phone | |
US9185096B2 (en) | Identity verification | |
EP2385679B1 (en) | Locally stored phishing countermeasure | |
EP2166697B1 (en) | Method and system for authenticating a user by means of a mobile device | |
US11245526B2 (en) | Full-duplex password-less authentication | |
US8868927B1 (en) | Method and apparatus for secure data input and output | |
KR101214836B1 (ko) | 인증 방법 및 그 시스템 | |
KR101383761B1 (ko) | 사용자 인증 시스템 및 그 방법 | |
US20130205360A1 (en) | Protecting user credentials from a computing device | |
JP2007102778A (ja) | ユーザ認証システムおよびその方法 | |
JP2007249726A (ja) | 認証システム | |
KR20130131682A (ko) | 웹 서비스 사용자 인증 방법 | |
JP2009124311A (ja) | 相互認証システム、相互認証方法およびプログラム | |
Aravindhan et al. | One time password: A survey | |
Khedr | Improved keylogging and shoulder-surfing resistant visual two-factor authentication protocol | |
US20240089249A1 (en) | Method and system for verification of identify of a user | |
JP5008989B2 (ja) | 相互認証システム及び相互認証方法 | |
JP6325654B2 (ja) | ネットワークサービス提供装置、ネットワークサービス提供方法、及びプログラム | |
JP5037238B2 (ja) | 相互認証システム及び相互認証方法 | |
EP2940618A1 (en) | Method, system, user equipment and program for authenticating a user | |
JP7403430B2 (ja) | 認証装置、認証方法及び認証プログラム | |
KR100938391B1 (ko) | 서버와 클라이언트 상호인증을 통한 로그인 시스템 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20090708 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20111124 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20111206 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20120202 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20120306 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20120427 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20120522 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20120530 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20150608 Year of fee payment: 3 |
|
LAPS | Cancellation because of no payment of annual fees |