JP2011204169A - 認証システム、認証装置、認証方法および認証プログラム - Google Patents
認証システム、認証装置、認証方法および認証プログラム Download PDFInfo
- Publication number
- JP2011204169A JP2011204169A JP2010073237A JP2010073237A JP2011204169A JP 2011204169 A JP2011204169 A JP 2011204169A JP 2010073237 A JP2010073237 A JP 2010073237A JP 2010073237 A JP2010073237 A JP 2010073237A JP 2011204169 A JP2011204169 A JP 2011204169A
- Authority
- JP
- Japan
- Prior art keywords
- transaction
- authentication
- time password
- terminal
- transaction data
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Abstract
【解決手段】業務装置4は、第2の端末2から受信した取引データに基づいた取引IDを生成し、第2の端末2に送信する取引ID生成手段42と、認証要求を認証装置3に送信する認証要求手段43と、認証装置3から認証成功の結果を受信した場合、取引データに従って取引処理を実行する業務処理手段44とを有し、認証装置3は、第1の端末1から取引IDを含むワンタイムパスワード生成要求を受信してワンタイムパスワードを生成し、第1の端末1に送信するとともに取引IDと対応付けて認証記憶手段35に記憶する生成手段31と、業務装置4から受信した認証要求のワンタイムパスワードおよび取引IDと、認証記憶手段35に記憶されたワンタイムパスワードおよび取引IDとが一致するか否かを認証し、認証結果を業務装置4に送信する認証手段33とを有する。
【選択図】図1
Description
ユーザは、携帯電話1に送信されたワンタイムパスワードを、ユーザ端末2のS2で業務サーバ4から送信された画面に入力する。ユーザ端末2は、入力されたワンタイムパスワードを業務サーバ4に送信する(S5)。業務サーバ4は、ワンタイムパスワードと、S2で生成した取引IDとを含む認証要求を認証サーバ3に送信する(S6)。なお、S5において、ユーザ端末2は、入力されたワンタイムパスワードと、画面に表示された取引IDとを併せて業務サーバ4に送信することとしてもよい。
Claims (10)
- 第1の端末にワンタイムパスワードを送信する認証装置と、第2の端末からの要求に応じて取引処理を行う業務装置と有する認証システムであって、
前記業務装置は、
前記第2の端末から取引データを受信し、所定のアルゴリズムを用いて当該取引データに基づいた取引IDを生成し、前記第2の端末に送信する取引ID生成手段と、
前記第2の端末から受信したワンタイムパスワードと、取引IDとを含む認証要求を前記認証装置に送信する認証要求手段と、
前記認証装置から認証成功の認証結果を受信した場合、前記第2の端末から受信した取引データに従って取引処理を実行する業務処理手段と、を有し
前記認証装置は、
前記第1の端末から、取引IDを含むワンタイムパスワード生成要求を受信し、ワンタイムパスワードを生成し、生成したワンタイムパスワードを前記第1の端末に送信するとともに、前記取引IDと対応付けて認証記憶手段に記憶する生成手段と、
前記業務装置から前記認証要求を受信し、当該認証要求に含まれるワンタイムパスワードおよび取引IDと、前記認証記憶手段に記憶されたワンタイムパスワードおよび取引IDとが一致するか否かを認証し、認証結果を前記業務装置に送信する認証手段と、を有すること、
を特徴とする認証システム。 - 請求項1記載の認証システムであって、
前記認証装置は、
前記所定のアルゴリズムと共通のアルゴリズムを用いて、前記ワンタイムパスワード生成要求に含まれる取引IDから取引データを復元する取引ID復元手段を、さらに有し、
前記生成手段は、前記第1の端末から、取引IDおよび取引データを含むワンタイムパスワード生成要求を受信し、当該取引データと前記復元された取引データとが一致する場合に、ワンタイムパスワードを生成すること
を特徴とする認証システム。 - 第1の端末にワンタイムパスワードを送信するとともに、第2の端末に取引処理を提供する業務装置からの要求により当該ワンタイムパスワードの認証を行う認証装置であって、
前記第1の端末から、前記業務装置が第2の端末から入力された取引データに基づいて所定のアルゴリズムにより生成した取引IDを含む、ワンタイムパスワード生成要求を受信して、ワンタイムパスワードを生成し、生成したワンタイムパスワードを前記第1の端末に送信するとともに、前記取引IDと対応付けて認証記憶手段に記憶する生成手段と、
前記第2の端末から入力されたワンタイムパスワードと、取引IDとを前記業務装置から受信し、受信したワンタイムパスワードおよび取引IDと前記認証記憶手段に記憶されたワンタイムパスワードおよび取引IDとが一致するか否かを認証し、認証結果を前記業務装置に送信する認証手段と、を有すること
を特徴とする認証装置。 - 請求項3記載の認証装置であって、
前記取引IDを生成する前記所定のアルゴリズムと共通のアルゴリズムを用いて、前記ワンタイムパスワード生成要求に含まれる取引IDから取引データを復元する取引ID復元手段を、さらに有し、
前記生成手段は、前記第1の端末から、取引IDおよび取引データを含むワンタイムパスワード生成要求を受信し、当該取引データと前記復元された取引データとが一致する場合に、ワンタイムパスワードを生成すること
を特徴とする認証装置。 - 第1の端末にワンタイムパスワードを送信する認証装置と、第2の端末からの要求に応じて取引処理を行う業務装置とが行う認証方法であって、
前記業務装置は、
前記第2の端末から受信した取引データを、所定のアルゴリズムを用いて当該取引データに基づいた取引IDを生成し、前記第2の端末に送信する取引ID生成ステップと、
前記第2の端末から受信したワンタイムパスワードと、取引IDとを含む認証要求を前記認証装置に送信する認証要求ステップと、
前記認証装置から認証成功の認証結果を受信した場合、前記取引ID生成ステップで前記第2の端末から受信した取引データに従って取引処理を実行する取引実行ステップと、を行い、
前記認証装置は、
前記第1の端末から、取引IDを含むワンタイムパスワード生成要求を受信し、ワンタイムパスワードを生成し、生成したワンタイムパスワードを前記第1の端末に送信するとともに、前記取引IDと対応付けて認証記憶部に記憶する生成ステップと、
前記業務装置から前記認証要求を受信し、当該認証要求に含まれるワンタイムパスワードおよび取引IDと、前記認証記憶部に記憶されたワンタイムパスワードおよび取引IDとが一致するか否かを認証し、認証結果を前記業務装置に送信する認証ステップと、を行うこと、
を特徴とする認証方法。 - 請求項5記載の認証方法であって、
前記認証装置は、
前記所定のアルゴリズムと共通のアルゴリズムを用いて、前記ワンタイムパスワード生成要求に含まれる取引IDから取引データを復元する取引ID復元ステップを、さらに行い、
前記生成ステップは、前記第1の端末から、取引IDおよび取引データを含むワンタイムパスワード生成要求を受信し、当該取引データと前記復元された取引データとが一致する場合に、ワンタイムパスワードを生成すること
を特徴とする認証方法。 - 第1の端末にワンタイムパスワードを送信するとともに、第2の端末に取引処理を提供する業務装置からの要求により当該ワンタイムパスワードの認証を行う認証方法であって、
認証装置は、
前記第1の端末から、前記業務装置が第2の端末から入力された取引データに基づいて所定のアルゴリズムにより生成した取引IDを含む、ワンタイムパスワード生成要求を受信して、ワンタイムパスワードを生成し、生成したワンタイムパスワードを前記第1の端末に送信するとともに、前記取引IDと対応付けて認証記憶部に記憶する生成ステップと、
前記第2の端末から入力されたワンタイムパスワードと、取引IDとを前記業務装置から受信し、受信したワンタイムパスワードおよび取引IDと前記認証記憶部に記憶されたワンタイムパスワードおよび取引IDとが一致するか否かを認証し、認証結果を前記業務装置に送信する認証ステップと、を行うこと
を特徴とする認証方法。 - 請求項7記載の認証方法であって、
前記取引IDを生成する前記所定のアルゴリズムと共通のアルゴリズムを用いて、前記ワンタイムパスワード生成要求に含まれる取引IDから取引データを復元する取引ID復元ステップを、さらに有し、
前記生成ステップは、前記第1の端末から、取引IDおよび取引データを含むワンタイムパスワード生成要求を受信し、当該取引データと前記復元された取引データとが一致する場合に、ワンタイムパスワードを生成すること
を特徴とする認証方法。 - 第1の端末にワンタイムパスワードを送信するとともに、第2の端末に取引処理を提供する業務装置からの要求により当該ワンタイムパスワードの認証を行う認証プログラムであって、
コンピュータを、
前記第1の端末から、前記業務装置が第2の端末から入力された取引データに基づいて所定のアルゴリズムにより生成した取引IDを含む、ワンタイムパスワード生成要求を受信して、ワンタイムパスワードを生成し、生成したワンタイムパスワードを前記第1の端末に送信するとともに、前記取引IDと対応付けて認証記憶手段に記憶する生成手段、
前記第2の端末から入力されたワンタイムパスワードと、取引IDとを前記業務装置から受信し、受信したワンタイムパスワードおよび取引IDと前記認証記憶手段に記憶されたワンタイムパスワードおよび取引IDとが一致するか否かを認証し、認証結果を前記業務装置に送信する認証手段、として機能させること
を特徴とする認証プログラム。 - 請求項9記載の認証プログラムであって、
前記コンピュータを、
前記取引IDを生成する前記所定のアルゴリズムと共通のアルゴリズムを用いて、前記ワンタイムパスワード生成要求に含まれる取引IDから取引データを復元する取引ID復元手段、としてさらに機能させ、
前記生成手段は、前記第1の端末から、取引IDおよび取引データを含むワンタイムパスワード生成要求を受信し、当該取引データと前記復元された取引データとが一致する場合に、ワンタイムパスワードを生成すること
を特徴とする認証プログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2010073237A JP2011204169A (ja) | 2010-03-26 | 2010-03-26 | 認証システム、認証装置、認証方法および認証プログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2010073237A JP2011204169A (ja) | 2010-03-26 | 2010-03-26 | 認証システム、認証装置、認証方法および認証プログラム |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2011204169A true JP2011204169A (ja) | 2011-10-13 |
Family
ID=44880719
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2010073237A Pending JP2011204169A (ja) | 2010-03-26 | 2010-03-26 | 認証システム、認証装置、認証方法および認証プログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2011204169A (ja) |
Cited By (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2015097003A (ja) * | 2013-11-15 | 2015-05-21 | 株式会社野村総合研究所 | 認証システム、認証方法および認証プログラム |
JP5750560B1 (ja) * | 2014-06-03 | 2015-07-22 | パスロジ株式会社 | 取引システム、取引方法、ならびに、情報記録媒体 |
WO2015186372A1 (ja) * | 2014-06-03 | 2015-12-10 | パスロジ株式会社 | 取引システム、取引方法、ならびに、情報記録媒体 |
JP2015230728A (ja) * | 2014-06-03 | 2015-12-21 | パスロジ株式会社 | 取引システム、取引方法、ならびに、情報記録媒体 |
WO2016009497A1 (ja) * | 2014-07-15 | 2016-01-21 | 株式会社あいびし | データ改竄検知装置、ネットワークサービス提供装置、データ改竄検知方法、ネットワークサービス提供方法、及びプログラム |
JP2016024722A (ja) * | 2014-07-23 | 2016-02-08 | 株式会社三井住友銀行 | 認証システム、認証方法、及びプログラム |
WO2016098191A1 (ja) * | 2014-12-17 | 2016-06-23 | 株式会社あいびし | 改ざん検知装置、改ざん検知システム、改ざん検知方法及びプログラム |
WO2017022121A1 (ja) * | 2015-08-06 | 2017-02-09 | 三菱電機株式会社 | 認証装置、認証システム、及び認証方法 |
US11206266B2 (en) | 2014-06-03 | 2021-12-21 | Passlogy Co., Ltd. | Transaction system, transaction method, and information recording medium |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2007249726A (ja) * | 2006-03-17 | 2007-09-27 | Hitachi Software Eng Co Ltd | 認証システム |
JP2008197710A (ja) * | 2007-02-08 | 2008-08-28 | Nec Corp | 認証方法およびシステム、携帯機器、認証サーバ、認証要求端末 |
JP2010026621A (ja) * | 2008-07-16 | 2010-02-04 | Safety Angle:Kk | 認証システム及び認証方法 |
-
2010
- 2010-03-26 JP JP2010073237A patent/JP2011204169A/ja active Pending
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2007249726A (ja) * | 2006-03-17 | 2007-09-27 | Hitachi Software Eng Co Ltd | 認証システム |
JP2008197710A (ja) * | 2007-02-08 | 2008-08-28 | Nec Corp | 認証方法およびシステム、携帯機器、認証サーバ、認証要求端末 |
JP2010026621A (ja) * | 2008-07-16 | 2010-02-04 | Safety Angle:Kk | 認証システム及び認証方法 |
Cited By (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2015097003A (ja) * | 2013-11-15 | 2015-05-21 | 株式会社野村総合研究所 | 認証システム、認証方法および認証プログラム |
US11206266B2 (en) | 2014-06-03 | 2021-12-21 | Passlogy Co., Ltd. | Transaction system, transaction method, and information recording medium |
JP5750560B1 (ja) * | 2014-06-03 | 2015-07-22 | パスロジ株式会社 | 取引システム、取引方法、ならびに、情報記録媒体 |
WO2015186372A1 (ja) * | 2014-06-03 | 2015-12-10 | パスロジ株式会社 | 取引システム、取引方法、ならびに、情報記録媒体 |
JP2015230728A (ja) * | 2014-06-03 | 2015-12-21 | パスロジ株式会社 | 取引システム、取引方法、ならびに、情報記録媒体 |
US11902283B2 (en) | 2014-06-03 | 2024-02-13 | Passlogy Co., Ltd. | Transaction system, transaction method, and information recording medium |
WO2016009497A1 (ja) * | 2014-07-15 | 2016-01-21 | 株式会社あいびし | データ改竄検知装置、ネットワークサービス提供装置、データ改竄検知方法、ネットワークサービス提供方法、及びプログラム |
JPWO2016009497A1 (ja) * | 2014-07-15 | 2017-05-25 | 株式会社あいびし | データ改竄検知装置、ネットワークサービス提供装置、データ改竄検知方法、ネットワークサービス提供方法、及びプログラム |
JP2016024722A (ja) * | 2014-07-23 | 2016-02-08 | 株式会社三井住友銀行 | 認証システム、認証方法、及びプログラム |
WO2016098191A1 (ja) * | 2014-12-17 | 2016-06-23 | 株式会社あいびし | 改ざん検知装置、改ざん検知システム、改ざん検知方法及びプログラム |
JPWO2016098191A1 (ja) * | 2014-12-17 | 2017-09-28 | 株式会社あいびし | 改ざん検知装置、改ざん検知システム、改ざん検知方法及びプログラム |
JPWO2017022121A1 (ja) * | 2015-08-06 | 2017-09-07 | 三菱電機株式会社 | 認証装置、認証システム、及び認証方法 |
WO2017022121A1 (ja) * | 2015-08-06 | 2017-02-09 | 三菱電機株式会社 | 認証装置、認証システム、及び認証方法 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8938784B2 (en) | Authorization of server operations | |
CN104094270B (zh) | 针对计算设备保护用户证书 | |
JP5719871B2 (ja) | フィッシング攻撃を防ぐ方法および装置 | |
JP2011204169A (ja) | 認証システム、認証装置、認証方法および認証プログラム | |
JP4960738B2 (ja) | 認証システム、認証方法および認証プログラム | |
KR20170140215A (ko) | 거래 시큐리티를 위한 방법 및 시스템 | |
JP4913624B2 (ja) | 認証システムおよび認証方法 | |
JP6378870B2 (ja) | 認証システム、認証方法および認証プログラム | |
JP2023507568A (ja) | 悪意のあるプログラムコード注入に対する保護のためのシステム及び方法 | |
JP5317795B2 (ja) | 認証システムおよび認証方法 | |
JP6059788B2 (ja) | カード装置を用いたネットワーク認証方法 | |
JP6454493B2 (ja) | 認証システム、認証方法および認証プログラム | |
JP7539427B2 (ja) | 認証システム及びコンピュータプログラム | |
KR20170077459A (ko) | 금융 서비스 제공 시스템 및 금융 서비스 제공 방법 | |
JP6460679B2 (ja) | 認証システム、認証方法および認証プログラム | |
JP2008152612A (ja) | 認証システム及び認証方法 | |
JP2016057682A (ja) | 認証システム、及び認証方法 | |
Hwang et al. | An SMS--based one--time--password scheme with client--side validation | |
CN114971645A (zh) | 资源转移认证方法、装置、计算机设备和存储介质 | |
JP2017098697A (ja) | 署名検証システム及び署名検証方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20120910 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20130729 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20130820 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20131017 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20131112 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20140109 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20140225 |