JP2016015107A - サーバシステム、通信システム、通信端末装置、プログラム、記録媒体及び通信方法 - Google Patents
サーバシステム、通信システム、通信端末装置、プログラム、記録媒体及び通信方法 Download PDFInfo
- Publication number
- JP2016015107A JP2016015107A JP2014177578A JP2014177578A JP2016015107A JP 2016015107 A JP2016015107 A JP 2016015107A JP 2014177578 A JP2014177578 A JP 2014177578A JP 2014177578 A JP2014177578 A JP 2014177578A JP 2016015107 A JP2016015107 A JP 2016015107A
- Authority
- JP
- Japan
- Prior art keywords
- user
- input
- communication terminal
- terminal device
- server system
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000004891 communication Methods 0.000 title claims abstract description 159
- 238000000034 method Methods 0.000 title claims description 63
- 238000012545 processing Methods 0.000 claims description 53
- 230000008569 process Effects 0.000 claims description 45
- 238000009826 distribution Methods 0.000 claims description 19
- 238000000605 extraction Methods 0.000 claims description 16
- 239000000284 extract Substances 0.000 claims description 7
- 230000006870 function Effects 0.000 claims description 6
- 230000015654 memory Effects 0.000 claims description 6
- 230000004044 response Effects 0.000 claims description 4
- 238000007726 management method Methods 0.000 description 49
- 238000013523 data management Methods 0.000 description 12
- 238000012986 modification Methods 0.000 description 10
- 230000004048 modification Effects 0.000 description 10
- 238000003860 storage Methods 0.000 description 9
- 238000012546 transfer Methods 0.000 description 9
- 238000010586 diagram Methods 0.000 description 8
- 239000011159 matrix material Substances 0.000 description 5
- 238000012790 confirmation Methods 0.000 description 3
- 230000005540 biological transmission Effects 0.000 description 2
- 238000005401 electroluminescence Methods 0.000 description 2
- 238000004519 manufacturing process Methods 0.000 description 2
- 239000000203 mixture Substances 0.000 description 2
- KQRXEQGYUDDPNW-QXRSSOOUSA-N (e)-but-2-enedioic acid;(2s,4r,5r,8r,9s,10s,11r,12r)-5-ethyl-9-[(2r,4r,5s,6s)-5-hydroxy-4-methoxy-4,6-dimethyloxan-2-yl]oxy-11-[(2s,3r,4s,6r)-3-hydroxy-6-methyl-4-[methyl(propan-2-yl)amino]oxan-2-yl]oxy-4-methoxy-2,4,8,10,12,14-hexamethyl-6,15-dioxabicycl Chemical compound OC(=O)\C=C\C(O)=O.O([C@@H]1[C@@H](C)C(=O)O[C@@H]([C@@](C(=O)[C@@H](C)C2=C(C)C[C@](O2)(C)[C@H](O[C@H]2[C@@H]([C@H](C[C@@H](C)O2)N(C)C(C)C)O)[C@H]1C)(C)OC)CC)[C@H]1C[C@@](C)(OC)[C@@H](O)[C@H](C)O1.O([C@@H]1[C@@H](C)C(=O)O[C@@H]([C@@](C(=O)[C@@H](C)C2=C(C)C[C@](O2)(C)[C@H](O[C@H]2[C@@H]([C@H](C[C@@H](C)O2)N(C)C(C)C)O)[C@H]1C)(C)OC)CC)[C@H]1C[C@@](C)(OC)[C@@H](O)[C@H](C)O1 KQRXEQGYUDDPNW-QXRSSOOUSA-N 0.000 description 1
- FUHMZYWBSHTEDZ-UHFFFAOYSA-M bispyribac-sodium Chemical compound [Na+].COC1=CC(OC)=NC(OC=2C(=C(OC=3N=C(OC)C=C(OC)N=3)C=CC=2)C([O-])=O)=N1 FUHMZYWBSHTEDZ-UHFFFAOYSA-M 0.000 description 1
- 230000007423 decrease Effects 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 230000010365 information processing Effects 0.000 description 1
- 230000010354 integration Effects 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 230000002265 prevention Effects 0.000 description 1
- 230000002250 progressing effect Effects 0.000 description 1
- ADTDNFFHPRZSOT-PVFUSPOPSA-N ram-330 Chemical compound C([C@H]1N(CC2)C)C3=CC=C(OC)C(OC)=C3[C@]32[C@@]1(O)CC[C@@H](OC(=O)OCC)C3 ADTDNFFHPRZSOT-PVFUSPOPSA-N 0.000 description 1
- 239000007787 solid Substances 0.000 description 1
- 230000007704 transition Effects 0.000 description 1
- 210000003462 vein Anatomy 0.000 description 1
- 238000012795 verification Methods 0.000 description 1
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/409—Device specific authentication in transaction processing
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
- G06Q20/3823—Payment protocols; Details thereof insuring higher security of transaction combining multiple encryption tools for a transaction
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/20—Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
- G06F16/22—Indexing; Data structures therefor; Storage structures
- G06F16/2282—Tablespace storage structures; Management thereof
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/50—Information retrieval; Database structures therefor; File system structures therefor of still image data
- G06F16/58—Retrieval characterised by using metadata, e.g. metadata not derived from the content or metadata generated manually
- G06F16/5866—Retrieval characterised by using metadata, e.g. metadata not derived from the content or metadata generated manually using information manually generated, e.g. tags, keywords, comments, manually generated location and time information
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/36—User authentication by graphic or iconic representation
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6245—Protecting personal data, e.g. for financial or medical purposes
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
- G06Q20/322—Aspects of commerce using mobile devices [M-devices]
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
- G06Q20/322—Aspects of commerce using mobile devices [M-devices]
- G06Q20/3223—Realising banking transactions through M-devices
-
- G—PHYSICS
- G09—EDUCATION; CRYPTOGRAPHY; DISPLAY; ADVERTISING; SEALS
- G09C—CIPHERING OR DECIPHERING APPARATUS FOR CRYPTOGRAPHIC OR OTHER PURPOSES INVOLVING THE NEED FOR SECRECY
- G09C1/00—Apparatus or methods whereby a given sequence of signs, e.g. an intelligible text, is transformed into an unintelligible sequence of signs by transposing the signs or groups of signs or by replacing them by others according to a predetermined system
- G09C1/02—Apparatus or methods whereby a given sequence of signs, e.g. an intelligible text, is transformed into an unintelligible sequence of signs by transposing the signs or groups of signs or by replacing them by others according to a predetermined system by using a ciphering code in chart form
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/102—Entity profiles
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/10—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
- G06F21/107—License processing; Key processing
- G06F21/1078—Logging; Metering
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Business, Economics & Management (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- Computer Security & Cryptography (AREA)
- General Engineering & Computer Science (AREA)
- Accounting & Taxation (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- Strategic Management (AREA)
- General Business, Economics & Management (AREA)
- Databases & Information Systems (AREA)
- Computer Networks & Wireless Communication (AREA)
- Finance (AREA)
- Data Mining & Analysis (AREA)
- General Health & Medical Sciences (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- Signal Processing (AREA)
- Computing Systems (AREA)
- Library & Information Science (AREA)
- Medical Informatics (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
- Multimedia (AREA)
- Technology Law (AREA)
- Information Transfer Between Computers (AREA)
- User Interface Of Digital Computer (AREA)
Abstract
【解決手段】ユーザの入力すべき文字を当該文字とは無関係な写真等の形象と対応付けた乱数表RMTを予めユーザに発行するとともに、金融機関サーバ装置30は、当該乱数表RMTに対応する乱数表データを管理し、情報入力時に乱数表データの一部を含む入力用データを通信端末装置10に配信して、入力用データと乱数表RMTとを照らし合わせつつ、特定すべき情報の特定を実行する構成を有している。
【選択図】図1
Description
ネットワークを介して、通信接続される通信端末装置からデータを受信する受信手段と、
前記通信端末装置のユーザ毎に予め定められた表データであって、前記通信端末装置にて入力される入力対象文字と、当該入力対象文字の各々に対して予め割り当てられた形象と、を対応付けた表データが、前記ユーザを識別するための識別情報と対応付けて記録される記録手段を制御する制御手段と、
前記受信手段によって前記通信端末装置からユーザを指定した所与の要求が受信された場合に、当該ユーザに対応する表データを特定するデータ特定手段と、
前記特定された表データに基づき、前記ユーザによって特定すべき入力対象文字に対応する前記形象を抽出する抽出手段と、
前記抽出された形象の各々に対応付けられ、かつ、該当する通信端末装置にて該当する形象が表示される際に用いる標識情報を含む入力用データを生成し、当該生成した入力用データを前記通信端末装置に配信する配信手段と、
前記配信された入力用データに基づき前記通信端末装置にて前記形象が表示された際に、ユーザが入力した前記形象に対応する前記標識情報を当該通信端末装置から取得する取得手段と、
前記取得された標識情報に基づき、該当する前記形象を決定する決定手段と、
前記決定された形象に基づき、前記特定すべき入力対象文字を特定し、当該特定した入力対象文字に基づき、所与の処理を実行する処理手段と、
を備える構成を有している。
各種の処理を実行するサーバシステムとネットワークを介して接続され、当該サーバシステムとデータの授受を行いつつ、ユーザに各種のサービスの提供をするための通信端末装置であって、
ユーザ毎に予め定められた表データであって、ユーザによって入力される入力対象文字と、当該入力対象文字の各々に対して予め割り当てられた形象と、を対応付けた表データの一部を、各形象を表示手段に表示する表示位置を少なくとも制御する制御情報とともに、前記サーバシステムから取得する取得手段と、
前記取得された表データに基づいて表示された画像に従って、ユーザの入力操作を受け付ける受付手段と、
前記入力操作に応じ、ユーザの指定した前記形象に対応する表示位置を特定する特定手段と、
前記特定された形象に対応する表示位置を示す情報を前記サーバシステムに送信する送信手段と、
を備える構成を有している。
ユーザが通信端末装置を用いて、各種のサービスを提供するサーバシステムにアクセスする際に、当該ユーザが入力する入力対象文字を前記サーバシステムにて特定するための形象が視認可能に形成された記憶媒体であって、
一の行又は一の列に複数の異なる入力対象文字と、
前記入力対象文字毎に異なる複数の形象と、
が配置された複数の行及び複数の列により形成された表を有し、
各形象が、ユーザによって所定の情報を入力するために用いられる入力デバイスに基づくユーザの操作入力時に用いられる文字コードによって変換不能な形状を有している構成をしている。
まず、図1又は2を用いて本実施形態におけるネットワークシステム1の構成及び概要について説明する。
ユーザが使用するパーソナルコンピュータなどの端末装置に何らかの方法により、当該端末装置をキーロガー等のマルウェアに感染させるとともに、ユーザによって入力されたパスワード(以下、「PW」ともいう。)等の入力情報を詐取するタイプ。この場合には、不正に搾取したパスワード等用いて金融機関A(出金用)のサーバ装置に不正にログインして正規のユーザになりすまして送金指示をし、悪意の第三者の口座など金融機関C(不正送金先)のサーバ装置に不正送金する不正送金処理を実行する。
悪意の第三者が乱数発生器等を利用しつつ、金融機関A(出金用)のサーバ装置に対して全ての数字及び英文字の組み合わせを総当たり的に送信する攻撃を実施し、ユーザのアカウントを乗っ取るタイプ。この場合には、金融機関A(出金用)のサーバ装置に対して正規のユーザになりすまして送金指示をし、悪意の第三者の口座など金融機関C(不正送金先)のサーバ装置に不正送金する不正送金処理を実行する。
ユーザの端末装置から金融機関のサーバ装置に送信される情報をネットワーク上にて改竄し、入金先や金額等を変更して本来の入金先とは異なる入金先に入金させる中間者攻撃タイプ。例えば、ユーザの指示に基づいて端末装置から金融機関A(出金用)のサーバ装置に金融機関B(出金用)のサーバ装置への送金指示をした場合に、当該送信指示を解析した上で、当該指示を金融機関C(不正送金先)のサーバ装置に送信する指示に改竄して当該不正送金先への不正送金処理を実行するとともに、不正送金先からの送金結果をさらに金融機関B(入金用)のサーバ装置からの送金結果に偽装し、金融機関A(出金用)のサーバ装置からの送金完了として通知させる。
ユーザの端末装置にメール等にて本来のサービス提供サイトとは異なるサイト(すなわち、フィッシングサイト)のURLを送信し、フィッシングサイトにユーザを誘導しつつ、当該フィッシングサイト上にてパスワードや乱数表などの各種の情報を入力させてそれらを詐取するフィッシング詐欺タイプ(図2の[4])。この場合には、不正に搾取したパスワード等用いて金融機関A(出金用)のサーバ装置に不正にログインして正規のユーザになりすまして送金指示をし、悪意の第三者の口座など金融機関C(不正送金先)のサーバ装置に不正送金する不正送金処理を実行する。
(A)クライアント証明書を使う方法、
(B)ワンタイムパスワードを発生する暗号トークンを使う方法、
(C)ユーザの端末装置における固有情報(加入者番号、製造番号等)や指紋や静脈などの生体情報により認証する方法
などが挙げられる。
(1)金融機関において予めユーザ毎に発行された乱数表RMTであって、図3に例示するような数字及びアルファベットなどの入力対象文字と、記号、写真、図形又は絵柄などの当該入力対象文字を直接推定不能な形象と、が対応付けられた乱数表RMTを用いるとともに、
(2)ユーザ毎の乱数表RMTがデータ化された乱数表データと、該当ユーザを識別するためのユーザIDと、を対応付けて管理し、
(3)ユーザがインターネットバンクサービスを利用する際に、各ユーザに対応する乱数表データに基づいて該当するユーザに入力対象文字に対応する形象を含む複数の形象を表示するためのデータであって、当該入力対象文字を形象によって入力させるためのデータ(以下、「入力用データ」という。)を配信し、
(4)入力用データに基づいて複数の形象がユーザに提供(表示)された際に、ユーザが選択した形象を特定するための表示位置を示す位置情報や当該表示位置を特定するための情報(以下、「標識情報」という。)を特定し、
(5)特定した標識情報に基づいて形象を決定しつつ、最終的に入力対象文字を特定する、
構成を採用している。
(A)インターネットバンクサービスのサービス提供時に、通信端末装置10と連動し、ユーザを特定しつつ、当該ユーザ毎に発行された乱数表RMTに対応する乱数表データに基づいて入力用データを生成し、生成した入力用データを通信端末装置10に配信する入力用データ配信処理と、
(B)通信端末装置10から送信された、入力用データ及び乱数表RMTに基づいてユーザによって入力された標識情報を受信し、受信した標識情報に基づいて入力対象文字を特定する入力対象文字特定処理と、
(C)特定した入力対象文字に基づいて所定のインターネットバンクサービスを実行するサービス処理と、
を実行することが可能なことが可能な構成を有している。
(1)通信端末装置10のユーザ毎に予め定められた乱数表データであって、通信端末装置10にて入力される入力対象文字と、当該入力対象文字の各々に対して予め割り当てられた形象と、を対応付けた乱数表データが、ユーザを識別するための識別情報(すなわち、ユーザID)と対応付けて記録されるデータベースを制御し、
(2)通信端末装置10からユーザを指定した所与の要求(例えば、決済処理の要求)が受信された場合に、当該ユーザに対応する乱数表データを特定し、
(3)特定した乱数表データに基づき、ユーザによって特定すべき入力対象文字に対応する形象を抽出し、
(4)抽出した形象の各々に対応付けられ、かつ、該当する通信端末装置10にて該当する形象が表示される際に用いる標識情報を含む入力用データを生成し、当該生成した入力用データを通信端末装置10に配信し、
(5)配信した入力用データに基づき通信端末装置10にて形象が表示された際に、ユーザが入力した形象に対応する標識情報を当該通信端末装置10から取得し、
(6)取得した標識情報に基づき、該当する形象を決定し、
(7)決定した形象に基づき、特定すべき入力対象文字を特定し、当該特定した入力対象文字に基づき、決済処理などの所与の処理を実行する、
構成を有している。
(1)通信端末装置10において各形象を選択させるための画像データ、
(2)当該画像データが通信端末装置10において表示される際の表示位置を示す位置情報、及び、
(3)各形象の画像データを各表示位置に表示させるための表示制御データ
が含まれる。
次に、図3を用いつつ、本実施形態の乱数表RMTについて説明する。なお、図3は、本実施形態において利用される乱数表RMTの一例を示す図である。
次に、図4を用いて本実施形態の通信端末装置10について説明する。なお、図4は、本実施形態の通信端末装置10の構成を示すブロック図である。
次に、図5〜図9を用いて本実施形態の金融機関サーバ装置30の構成について説明する。
(1)対応するユーザの氏名、
(2)住所、
(3)アカウント名、及び、
(4)第1暗証(ログインパスワード)
を含み、インターネットバンクサービスに対するユーザのログインを管理するために用いられる。
(1)学術記号(例えば、微分積分等の数学記号や地図記号、音楽記号等)を含む各種記号を示す絵柄又は図形に対応するビットマップ
(2)写真等の静止画
(3)動画
(4)手書き文字の画像
のいずれの形式にて構成することも可能である。
(1)当該金融機関の金融機関名、
(2)当該金融機関が運営している各支店の支店名、
(3)当該支店の支店コード、及び、
(4)当該支店の住所、
が記録される。
(1)各ユーザのユーザID、及び、
(2)口座情報、
が対応付けて記録される。
(2A)該当する口座の口座番号、
(2B)該当する口座の開設された銀行名及び支店名、
(2C)該当する口座の口座残高、及び、
(2D)登録済みの振込先を示す情報、
が含まれ、これらの情報は、ユーザの口座を管理するために用いられる。
次に、図10〜図13を用いて本実施形態のネットワークシステム1において実行される決済処理の動作について説明する。
(1)入金先の金融機関名、
(2)入金額、
(3)入金先の支店名、
(4)口座種別(普通、当座等)を選択するためのプルボックス、及び、
(5)入金先の口座番号の先頭から所定の数桁分(例えば、先頭5桁分)を入力させるためのテキストボックスを通信端末装置10にて表示させるためのデータと、
(6)形象により入力させる入力対象文字(例えば、口座番号の下2桁分)を選択させるため、「(下2桁目)に該当する形象をB行から選択して下さい」等の文字列及びB行目の形象に対応する画像データ、及び、
(7)「最後の桁に対応する形象をE行目から選択して下さい」等の文字列と、E行目の形象に対応する画像データ、
を含む入力用データを生成する。
[6.1]変形例1
上記実施形態においては、入金先の口座番号の一部を入力用データに基づいて入力させる構成としたが、金融機関名、入金額等の一部を入力用データに基づき入力させるようにしてもよい。
また、上記実施形態においては、パスワード(第1暗証)を利用して、第一段階のユーザ認証を行った後に、入力用データと乱数表RMTによる入力を行うことにより、セキュリティーを向上させる構成を採用したが、
また、上記実施形態においては、ユーザの入力すべき情報の一部を乱数表データ及び乱数表RMTに基づき、入力させる構成を採用したが、ユーザの入力すべき情報の全てを乱数表データ及び乱数表RMTにより入力させるようにしてもよい。
また、上記実施形態においては、口座番号の下2桁分に対応する全ての形象を含む入力用データを金融機関サーバ装置30から通信端末装置10に配信し、一度に2文字分の形象をユーザに選択させる構成を採用したが、一文字ずつ入力させるようにしてもよい。
また、上記実施形態においては、オンラインストア等のサービスにおいては、クレジットカードを登録することがあるが、このクレジットカード登録に際して、本実施形態と同様に、入力用データと乱数表RMTを用いることにより、クレジットカード番号やセキュリティーコードが漏洩することを有効に防止し、クレジットカードの安全な利用を実現することができる。
また、上記実施形態においては、金融機関サーバ装置30に、各DB331〜334を設け、管理する構成を採用したが、各DB331〜334は、各々、別個のコンピュータにより管理する構成を採用してもよい。
また、上記実施形態においては、金融機関サーバ装置30を複数のコンピュータにより構成されるサーバシステムとして、構成してもよい。
また、上記実施形態においては、金融機関毎に金融機関サーバ装置30を設け、異なる金融機関の金融機関サーバ装置30間で、入出金を行う例について説明したが、同一の金融機関内で入出金を行う場合には、金融機関サーバ装置30は、一台あれば、入出金を管理することができる。
また、上記の実施形態においては、金融機関サーバ装置30は、上述の「0」〜「9」の数字を有する乱数表RMTにおいて送金を含む決済処理を実行しているが、本変形例においては、例えば、ユーザが事前に登録済みの入金先に関する送信先情報(金融機関、支店入金先口座番号、名義人)を数字その他の入力対象文字に割り当て、当該送信先情報を取得する構成としてもよい。
10 … 通信端末装置
110 … ネットワーク通信部
120 … 記憶部
121 … アプリケーション記憶部
122 … バッファ
130 … 表示制御部
140 … 表示部
150 … 操作部
160 … 端末管理制御部
170 … アプリケーション実行部
30 … 金融機関サーバ装置
310 … 通信制御部
320 … ROM/RAM
330 … 記録装置
331 … ユーザ管理DB
332 … 乱数表データ管理DB
333 … 金融機関管理DB
334 … 口座管理DB
340 … サーバ管理制御部
350 … データ処理部
351 … 管理制御部
352 … 形象抽出部
353 … 入力用データ生成配信部
354 … 特定処理部
355 … 決済処理部
Claims (18)
- ネットワークを介して、通信接続される通信端末装置からデータを受信する受信手段と、
前記通信端末装置のユーザ毎に予め定められた表データであって、前記通信端末装置にて入力される入力対象文字と、当該入力対象文字の各々に対して予め割り当てられた形象と、を対応付けた表データが、前記ユーザを識別するための識別情報と対応付けて記録される記録手段を制御する制御手段と、
前記受信手段によって前記通信端末装置からユーザを指定した所与の要求が受信された場合に、当該ユーザに対応する表データを特定するデータ特定手段と、
前記特定された表データに基づき、前記ユーザによって特定すべき入力対象文字に対応する前記形象を抽出する抽出手段と、
前記抽出された形象の各々に対応付けられ、かつ、該当する通信端末装置にて該当する形象が表示される際に用いる標識情報を含む入力用データを生成し、当該生成した入力用データを前記通信端末装置に配信する配信手段と、
前記配信された入力用データに基づき前記通信端末装置にて前記形象が表示された際に、ユーザが入力した前記形象に対応する前記標識情報を当該通信端末装置から取得する取得手段と、
前記取得された標識情報に基づき、該当する前記形象を決定する決定手段と、
前記決定された形象に基づき、前記特定すべき入力対象文字を特定し、当該特定した入力対象文字に基づき、所与の処理を実行する処理手段と、
を備えることを特徴とするサーバシステム。 - 請求項1に記載のサーバシステムであって、
前記処理手段が、
前記特定した入力対象文字に基づき、前記所与の処理を実行するために用いられる文字列を特定し、
前記特定した文字列に基づき、前記所与の処理を実行する、サーバシステム。 - 請求項2に記載のサーバシステムであって、
前記抽出手段が、前記特定すべき入力対象文字以上の数の形象を抽出する、サーバシステム。 - 請求項2又は3に記載のサーバシステムであって、
前記取得手段が、前記通信端末装置からユーザが直接入力した1以上の文字列を取得し、
前記処理手段が、前記特定した入力対象文字と、前記取得されたユーザが直接入力した文字列との組み合わせることによって前記所与の処理を実行するために用いられる文字列を特定する、サーバシステム。 - 請求項1〜3のいずれか1項に記載のサーバシステムであって、
前記形象が、前記ユーザによって所定の情報を入力するために用いられる入力デバイスに基づくユーザの操作入力時に用いられる文字コードによって変換不能な形状を有する、サーバシステム。 - 請求項5に記載のサーバシステムであって、
前記形象が、記号、図柄、絵柄及び画像の少なくとも一以上を示すものである、サーバシステム。 - 請求項1〜6のいずれか1項に記載のサーバシステムであって、
前記標識情報が、対応する前記形象が前記通信端末装置によって表示される際の位置を示す位置情報である、サーバシステム。 - 請求項1〜7のいずれか1項に記載のサーバシステムであって、
行と列とで定まる位置に複数の異なる形象がユーザによって視認可能に配列された表がユーザ毎に予め提供されており、
前記抽出手段が、前記表における特定の行又は列に配列された複数の形象を抽出する、サーバシステム。 - 請求項1〜8のいずれか1項に記載のサーバシステムであって、
前記抽出手段が、前記所与の処理毎又は前記決定すべき形象毎に、前記入力用データを生成する際に抽出する行又は列を変化させ、前記ユーザによって特定すべき入力対象文字に対応する前記形象を抽出する、サーバシステム。 - 請求項1〜9のいずれか1項に記載のサーバシステムであって、
前記入力対象文字には、0〜9の数字が含まれる、サーバシステム。 - 請求項1〜9のいずれか1項に記載のサーバシステムであって、
前記入力対象文字には、A〜Zの英字が含まれる、サーバシステム。 - 請求項1〜11のいずれか1項に記載のサーバシステムであって、
前記処理手段が、前記特定した入力対象文字に基づいて、口座番号、送金額、銀行番号、及び、銀行における支店番号の少なくとも一以上の口座情報を特定し、特定した口座情報に基づいて、所与の処理として決済処理を実行する、サーバシステム。 - 請求項1〜12のいずれか1項に記載のサーバシステムと、
前記サーバシステムにネットワークを介して通信接続される複数の通信端末装置と、
を具備することを特徴とする通信システム。 - サーバシステムとして機能するコンピュータを、
ネットワークを介して通信接続される通信端末装置からデータを受信する受信手段、
前記通信端末装置のユーザ毎に予め定められた表データであって、前記通信端末装置にて入力される入力対象文字と、当該入力対象文字の各々に対して予め割り当てられた形象と、を対応付けた表データが、前記ユーザを識別するための識別情報と対応付けて記録される記録手段を制御する制御手段、
前記受信手段によって前記通信端末装置からユーザを指定した所与の要求が受信された場合に、当該ユーザに対応する表データを特定するデータ特定手段、
前記特定された表データに基づき、前記ユーザによって特定すべき入力対象文字に対応する前記形象を抽出する抽出手段、
前記抽出された形象の各々に対応付けられ、かつ、該当する通信端末装置にて該当する形象が表示される際に用いる標識情報を含む入力用データを生成し、当該生成した入力用データを前記通信端末装置に配信する配信手段、
前記配信された入力用データに基づき前記通信端末装置にて前記形象が表示された際に、ユーザが入力した前記形象に対応する前記標識情報を当該通信端末装置から取得する取得手段、
前記取得された標識情報に基づき、該当する前記形象を決定する決定手段と、及び、
前記決定された形象に基づき、前記特定すべき入力対象文字を特定し、当該特定した入力対象文字に基づき、所与の処理を実行する処理手段、
として機能させることを特徴とするプログラム。 - 各種の処理を実行するサーバシステムとネットワークを介して接続され、当該サーバシステムとデータの授受を行いつつ、ユーザに各種のサービスの提供をするための通信端末装置であって、
ユーザ毎に予め定められた表データであって、ユーザによって入力される入力対象文字と、当該入力対象文字の各々に対して予め割り当てられた形象と、を対応付けた表データの一部を、各形象を表示手段に表示する表示位置を少なくとも制御する制御情報とともに、前記サーバシステムから取得する取得手段と、
前記取得された表データに基づいて表示された画像に従って、ユーザの入力操作を受け付ける受付手段と、
前記入力操作に応じ、ユーザの指定した前記形象に対応する表示位置を特定する特定手段と、
前記特定された形象に対応する表示位置を示す情報を前記サーバシステムに送信する送信手段と、
を備えることを特徴とする通信端末装置。 - 各種の処理を実行するサーバシステムとネットワークを介して接続され、当該サーバシステムとデータの授受を行いつつ、ユーザに各種のサービスの提供をするための通信端末装置を駆動するためのプログラムであって、
ユーザ毎に予め定められた表データであって、ユーザによって入力される入力対象文字と、当該入力対象文字の各々に対して予め割り当てられた形象と、を対応付けた表データの一部を、各形象を表示手段に表示する表示位置を少なくとも制御する制御情報とともに、前記サーバシステムから取得する取得手段、
前記取得された表データに基づいて表示された画像に従って、ユーザの入力操作を受け付ける受付手段、
前記入力操作に応じ、ユーザの指定した前記形象に対応する表示位置を特定する特定手段、及び、
前記特定された形象に対応する表示位置を示す情報を前記サーバシステムに送信する送信手段、
として機能させることを特徴とするプログラム。 - ユーザが通信端末装置を用いて、各種のサービスを提供するサーバシステムにアクセスする際に、当該ユーザが入力する入力対象文字を前記サーバシステムにて特定するための形象が視認可能に形成された記憶媒体であって、
一の行又は一の列に複数の異なる入力対象文字と、
前記入力対象文字毎に異なる複数の形象と、
が配置された複数の行及び複数の列により形成された表を有し、
各形象が、ユーザによって所定の情報を入力するために用いられる入力デバイスに基づくユーザの操作入力時に用いられる文字コードによって変換不能な形状を有していることを特徴とする記録媒体。 - ネットワークを介して通信接続される通信端末装置からデータを受信し、
前記通信端末装置のユーザ毎に予め定められた表データであって、前記通信端末装置にて入力される入力対象文字と、当該入力対象文字の各々に対して予め割り当てられた形象と、を対応付けた表データが、前記ユーザを識別するための識別情報と対応付けて記録される記録手段を制御し、
前記受信手段によって前記通信端末装置からユーザを指定した所与の要求が受信された場合に、当該ユーザに対応する表データを特定するデータ特定手段、
前記特定された表データに基づき、前記ユーザによって特定すべき入力対象文字に対応する前記形象を抽出し、
前記抽出された形象の各々に対応付けられ、かつ、該当する通信端末装置にて該当する形象が表示される際に用いる標識情報を含む入力用データを生成し、当該生成した入力用データを前記通信端末装置に配信し、
前記配信された入力用データに基づき前記通信端末装置にて前記形象が表示された際に、ユーザが入力した前記形象に対応する前記標識情報を当該通信端末装置から取得し、
前記取得された標識情報に基づき、該当する前記形象を決定し、
前記決定された形象に基づき、前記特定すべき入力対象文字を特定し、当該特定した入力対象文字に基づき、所与の処理を実行する、ことを特徴とする通信方法。
Priority Applications (12)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014177578A JP2016015107A (ja) | 2014-05-01 | 2014-09-01 | サーバシステム、通信システム、通信端末装置、プログラム、記録媒体及び通信方法 |
EP15786540.3A EP3139366A1 (en) | 2014-05-01 | 2015-04-27 | Server system, communication system, communication terminal device, program, recording medium, and communication method |
AU2015254236A AU2015254236A1 (en) | 2014-05-01 | 2015-04-27 | Server system, communication system, communication terminal device, program, recording medium, and communication method |
SG11201608849QA SG11201608849QA (en) | 2014-05-01 | 2015-04-27 | Server system, communication system, communication terminal device, program, recording medium, and communication method |
PCT/JP2015/062704 WO2015166913A1 (ja) | 2014-05-01 | 2015-04-27 | サーバシステム、通信システム、通信端末装置、プログラム、記録媒体及び通信方法 |
KR1020167030431A KR20170016821A (ko) | 2014-05-01 | 2015-04-27 | 서버 시스템, 통신 시스템, 통신 단말장치, 프로그램, 기록 매체 및 통신방법 |
RU2016146098A RU2016146098A (ru) | 2014-05-01 | 2015-04-27 | Серверная система, система связи, оконечное устройство связи, программа, носитель записи и способ осуществления связи |
CA2946988A CA2946988A1 (en) | 2014-05-01 | 2015-04-27 | Server system, communication system, communication terminal device, program, recording medium, and communication method |
SG10201702780XA SG10201702780XA (en) | 2014-05-01 | 2015-04-27 | Server system, communication system, communication terminal device, program, recording medium, and communication method |
CN201580021800.4A CN106233359B (zh) | 2014-05-01 | 2015-04-27 | 服务器系统、通信系统、通信终端装置以及通信方法 |
US15/339,296 US9886564B2 (en) | 2014-05-01 | 2016-10-31 | Server system, communication system, communication terminal device, program, recording medium, and communication method |
US15/850,978 US20180181742A1 (en) | 2014-05-01 | 2017-12-21 | Server system, communication system, communication terminal device, program, recording medium, and communication method |
Applications Claiming Priority (5)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014104705 | 2014-05-01 | ||
JP2014104705 | 2014-05-01 | ||
JP2014135075 | 2014-06-12 | ||
JP2014135075 | 2014-06-12 | ||
JP2014177578A JP2016015107A (ja) | 2014-05-01 | 2014-09-01 | サーバシステム、通信システム、通信端末装置、プログラム、記録媒体及び通信方法 |
Related Child Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2016137281A Division JP6005890B1 (ja) | 2014-05-01 | 2016-07-12 | サーバシステム、通信システム、通信端末装置、プログラム及び通信方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2016015107A true JP2016015107A (ja) | 2016-01-28 |
JP2016015107A5 JP2016015107A5 (ja) | 2017-10-12 |
Family
ID=54358640
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2014177578A Pending JP2016015107A (ja) | 2014-05-01 | 2014-09-01 | サーバシステム、通信システム、通信端末装置、プログラム、記録媒体及び通信方法 |
Country Status (10)
Country | Link |
---|---|
US (2) | US9886564B2 (ja) |
EP (1) | EP3139366A1 (ja) |
JP (1) | JP2016015107A (ja) |
KR (1) | KR20170016821A (ja) |
CN (1) | CN106233359B (ja) |
AU (1) | AU2015254236A1 (ja) |
CA (1) | CA2946988A1 (ja) |
RU (1) | RU2016146098A (ja) |
SG (2) | SG11201608849QA (ja) |
WO (1) | WO2015166913A1 (ja) |
Families Citing this family (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
GB2566657B8 (en) | 2016-06-30 | 2022-04-13 | Sophos Ltd | Proactive network security using a health heartbeat |
US10404691B2 (en) | 2017-03-02 | 2019-09-03 | Bank Of America Corporation | Preventing unauthorized access to secured information systems using authentication tokens |
CN108234110B (zh) * | 2017-12-29 | 2019-07-12 | 飞天诚信科技股份有限公司 | 信用卡及其工作方法 |
CN112367375B (zh) * | 2020-10-27 | 2023-06-30 | 国核自仪系统工程有限公司 | 基于fpga的多终端安全显示系统 |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2007293562A (ja) * | 2006-04-25 | 2007-11-08 | Nec Access Technica Ltd | 認証装置、集線装置、認証方法、認証プログラム |
US20080052245A1 (en) * | 2006-08-23 | 2008-02-28 | Richard Love | Advanced multi-factor authentication methods |
Family Cites Families (33)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9622058B1 (en) * | 2000-06-02 | 2017-04-11 | Timothy G. Newman | Apparatus, system, methods and network for communicating information associated with digital images |
US6907131B2 (en) * | 2002-08-27 | 2005-06-14 | Signarom, Inc. | Method and program for producing photographs with autographed messages written in customized character fonts |
JP2004102460A (ja) * | 2002-09-06 | 2004-04-02 | Hitachi Software Eng Co Ltd | 個人認証方法及びプログラム |
US6724416B1 (en) * | 2002-10-01 | 2004-04-20 | Jianxin Liu | Image transceiving telephone with integrated digital camera |
CN1759364A (zh) * | 2003-03-11 | 2006-04-12 | 皇家飞利浦电子股份有限公司 | 用于能够远程消息合成的方法和系统 |
US20080060052A1 (en) * | 2003-09-25 | 2008-03-06 | Jay-Yeob Hwang | Method Of Safe Certification Service |
US20060031174A1 (en) * | 2004-07-20 | 2006-02-09 | Scribocel, Inc. | Method of authentication and indentification for computerized and networked systems |
US7644281B2 (en) * | 2004-09-27 | 2010-01-05 | Universite De Geneve | Character and vector graphics watermark for structured electronic documents security |
US20080148352A1 (en) * | 2005-02-28 | 2008-06-19 | Makoto Matsumoto | Authenticating Device |
US20060206919A1 (en) * | 2005-03-10 | 2006-09-14 | Axalto Sa | System and method of secure login on insecure systems |
US7836492B2 (en) * | 2005-10-20 | 2010-11-16 | Sudharshan Srinivasan | User authentication system leveraging human ability to recognize transformed images |
US20080209223A1 (en) * | 2007-02-27 | 2008-08-28 | Ebay Inc. | Transactional visual challenge image for user verification |
JP2008234440A (ja) * | 2007-03-22 | 2008-10-02 | Sharp Corp | パスワード入力システム及び方法 |
US7941834B2 (en) * | 2007-04-05 | 2011-05-10 | Microsoft Corporation | Secure web-based user authentication |
JP5136843B2 (ja) * | 2007-12-26 | 2013-02-06 | 三井住友カード株式会社 | ユーザ認証方法およびシステム |
KR100817767B1 (ko) * | 2008-01-14 | 2008-03-31 | 알서포트 주식회사 | 아이콘 암호를 이용한 인증방법 |
US20090187583A1 (en) * | 2008-01-18 | 2009-07-23 | Aginfolink Holdings, Inc., A Bvi Corporation | Enhanced label claim validation |
US20090212929A1 (en) * | 2008-02-27 | 2009-08-27 | Tal Drory | Verifying Vehicle Authenticity |
US8904479B1 (en) * | 2008-03-28 | 2014-12-02 | Google Inc. | Pattern-based mobile device unlocking |
JP2010049554A (ja) | 2008-08-22 | 2010-03-04 | Japan Net Bank Ltd | 口座情報管理方法、ネットバンキングシステム及びコンピュータプログラム |
US8321671B2 (en) * | 2009-12-23 | 2012-11-27 | Intel Corporation | Method and apparatus for client-driven profile update in an enterprise wireless network |
US10027676B2 (en) * | 2010-01-04 | 2018-07-17 | Samsung Electronics Co., Ltd. | Method and system for multi-user, multi-device login and content access control and metering and blocking |
CN102812662B (zh) * | 2010-03-29 | 2015-04-29 | 英特尔公司 | 用于管理员驱动的简表更新的方法和设备 |
JP5513957B2 (ja) * | 2010-04-02 | 2014-06-04 | 株式会社ジャパンディスプレイ | 表示装置、認証方法、およびプログラム |
US8810365B2 (en) * | 2011-04-08 | 2014-08-19 | Avaya Inc. | Random location authentication |
JP5969805B2 (ja) * | 2012-04-25 | 2016-08-17 | キヤノン株式会社 | 情報処理装置、認証システム、認証方法、およびプログラム |
JP5994390B2 (ja) * | 2012-05-24 | 2016-09-21 | 株式会社バッファロー | 認証方法および無線接続装置 |
US8881251B1 (en) * | 2012-05-30 | 2014-11-04 | RememberIN, Inc. | Electronic authentication using pictures and images |
CA3240003A1 (en) * | 2012-06-18 | 2014-01-16 | Ologn Technologies Ag | Secure password management systems, methods and apparatuses |
US8973095B2 (en) * | 2012-06-25 | 2015-03-03 | Intel Corporation | Authenticating a user of a system via an authentication image mechanism |
US11037147B2 (en) * | 2012-07-09 | 2021-06-15 | The Western Union Company | Money transfer fraud prevention methods and systems |
US8925056B2 (en) * | 2013-03-18 | 2014-12-30 | Rawllin International Inc. | Universal management of user profiles |
US9495527B2 (en) * | 2013-12-30 | 2016-11-15 | Samsung Electronics Co., Ltd. | Function-level lock for mobile device security |
-
2014
- 2014-09-01 JP JP2014177578A patent/JP2016015107A/ja active Pending
-
2015
- 2015-04-27 KR KR1020167030431A patent/KR20170016821A/ko not_active Application Discontinuation
- 2015-04-27 AU AU2015254236A patent/AU2015254236A1/en not_active Abandoned
- 2015-04-27 RU RU2016146098A patent/RU2016146098A/ru not_active Application Discontinuation
- 2015-04-27 CN CN201580021800.4A patent/CN106233359B/zh active Active
- 2015-04-27 CA CA2946988A patent/CA2946988A1/en not_active Abandoned
- 2015-04-27 SG SG11201608849QA patent/SG11201608849QA/en unknown
- 2015-04-27 WO PCT/JP2015/062704 patent/WO2015166913A1/ja active Application Filing
- 2015-04-27 EP EP15786540.3A patent/EP3139366A1/en not_active Withdrawn
- 2015-04-27 SG SG10201702780XA patent/SG10201702780XA/en unknown
-
2016
- 2016-10-31 US US15/339,296 patent/US9886564B2/en active Active
-
2017
- 2017-12-21 US US15/850,978 patent/US20180181742A1/en not_active Abandoned
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2007293562A (ja) * | 2006-04-25 | 2007-11-08 | Nec Access Technica Ltd | 認証装置、集線装置、認証方法、認証プログラム |
US20080052245A1 (en) * | 2006-08-23 | 2008-02-28 | Richard Love | Advanced multi-factor authentication methods |
Also Published As
Publication number | Publication date |
---|---|
WO2015166913A9 (ja) | 2016-09-22 |
KR20170016821A (ko) | 2017-02-14 |
SG10201702780XA (en) | 2017-06-29 |
EP3139366A4 (en) | 2017-03-08 |
US20180181742A1 (en) | 2018-06-28 |
CA2946988A1 (en) | 2015-11-05 |
US20170046506A1 (en) | 2017-02-16 |
AU2015254236A1 (en) | 2016-11-17 |
SG11201608849QA (en) | 2016-12-29 |
CN106233359B (zh) | 2018-07-27 |
EP3139366A1 (en) | 2017-03-08 |
US9886564B2 (en) | 2018-02-06 |
CN106233359A (zh) | 2016-12-14 |
RU2016146098A3 (ja) | 2018-12-03 |
RU2016146098A (ru) | 2018-06-04 |
WO2015166913A1 (ja) | 2015-11-05 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11194892B2 (en) | Authentication method and system | |
US8881251B1 (en) | Electronic authentication using pictures and images | |
US9111073B1 (en) | Password protection using pattern | |
US9460278B2 (en) | Automatic PIN creation using password | |
US9117068B1 (en) | Password protection using pattern | |
US10140465B2 (en) | Methods and systems for user authentication in a computer system using multi-component log-ins, including image-based log-ins | |
US20100242104A1 (en) | Methods and systems for secure authentication | |
US20080168546A1 (en) | Randomized images collection method enabling a user means for entering data from an insecure client-computing device to a server-computing device | |
TW201409343A (zh) | 防止肩窺攻擊的圖形密碼認證系統及方法 | |
US7181433B2 (en) | Validation of transactions | |
US9768959B2 (en) | Computer security system and method to protect against keystroke logging | |
CA2420239A1 (en) | Validation of transactions | |
WO2015166913A1 (ja) | サーバシステム、通信システム、通信端末装置、プログラム、記録媒体及び通信方法 | |
KR101027228B1 (ko) | 인터넷 보안을 위한 본인인증 장치, 그 방법 및 이를 기록한 기록매체 | |
JP2016015107A5 (ja) | ||
CN104021322A (zh) | 一种电子签名方法、电子签名设备及电子签名客户端 | |
JP6005890B1 (ja) | サーバシステム、通信システム、通信端末装置、プログラム及び通信方法 | |
JP2017097419A (ja) | サーバシステム及び通信端末装置 | |
US20150339054A1 (en) | Method and system for inputting and uploading data | |
KR20130102340A (ko) | 터치 혹은 포인팅 디바이스 지원 기기의 보안기능이 강화된 패턴 인증방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20170830 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20170830 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20180411 |
|
A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20180528 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20181024 |