[go: up one dir, main page]
More Web Proxy on the site http://driver.im/

JP3216602B2 - User authentication system - Google Patents

User authentication system

Info

Publication number
JP3216602B2
JP3216602B2 JP15958298A JP15958298A JP3216602B2 JP 3216602 B2 JP3216602 B2 JP 3216602B2 JP 15958298 A JP15958298 A JP 15958298A JP 15958298 A JP15958298 A JP 15958298A JP 3216602 B2 JP3216602 B2 JP 3216602B2
Authority
JP
Japan
Prior art keywords
authentication
user
primary
authentication device
content
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP15958298A
Other languages
Japanese (ja)
Other versions
JPH11355267A (en
Inventor
和嗣 竹田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NEC Corp
Original Assignee
NEC Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NEC Corp filed Critical NEC Corp
Priority to JP15958298A priority Critical patent/JP3216602B2/en
Publication of JPH11355267A publication Critical patent/JPH11355267A/en
Application granted granted Critical
Publication of JP3216602B2 publication Critical patent/JP3216602B2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】この発明は、情報処理システ
ムにおいて、特定の資源,情報,サービスなどに対する
利用権についてユーザの認証を行うユーザ認証システム
に関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a user authentication system for authenticating a user for a right to use a specific resource, information, or service in an information processing system.

【0002】[0002]

【従来の技術】従来から、マルチユーザシステムなどの
情報処理システムで個人や法人の存在や信頼性,正当性
を保証するために、ユーザのログイン情報の妥当性を確
認する認証処理が行われている。そして、前記認証精度
を高めるために、複数段の暗号による多段認証システム
が採用されている。この多段認証システムでは、一般
に、一次認証を行った後に、その一次認証の内容に関係
なく、続いて二次認証装置による二次認証を行うという
方法を採用している。なお、三次認証以降も同様にして
実行される。
2. Description of the Related Art Conventionally, in order to guarantee the existence, reliability, and validity of an individual or a corporation in an information processing system such as a multi-user system, authentication processing for confirming the validity of user login information has been performed. I have. In order to improve the authentication accuracy, a multi-stage authentication system using a plurality of stages of encryption is employed. In general, this multi-stage authentication system employs a method of performing primary authentication and then performing secondary authentication by a secondary authentication device regardless of the content of the primary authentication. It should be noted that the third and subsequent authentications are similarly executed.

【0003】[0003]

【発明が解決しようとする課題】しかしながら、かかる
従来のユーザ認証システムでは、一次認証で十分に強力
な認証方法を採用して認証を行った場合でも、二次認証
を実行するプログラムがある場合は、その二次認証の必
要がない場合にも、この二次認証と同等の認証を行うこ
ととなるため、マシン資源や時間を無駄に使ってしまう
ほか、認証の能率低下を招くという課題があった。
However, in such a conventional user authentication system, even if the authentication is performed by using a sufficiently strong authentication method in the primary authentication, if there is a program for executing the secondary authentication, However, even when the secondary authentication is not necessary, the same authentication as the secondary authentication is performed, which wastes machine resources and time, and lowers the efficiency of the authentication. Was.

【0004】この発明は前記課題を解決するものであ
り、例えば一次認証装置による認証結果をみて、既に強
力な認証が行われている場合など、新たに認証を行う必
要がない場合には、二次認証装置による認証を省略で
き、これによりマシン資源や処理時間の無駄を未然に回
避できるユーザ認証システムを得ることを目的とする。
[0004] The present invention solves the above-mentioned problem. For example, when strong authentication is already performed by checking the authentication result by the primary authentication device, when there is no need to newly perform authentication, the second authentication is performed. An object of the present invention is to provide a user authentication system that can omit authentication by a next authentication device and thereby avoid waste of machine resources and processing time.

【0005】[0005]

【課題を解決するための手段】前記目的達成のため、請
求項1の発明にかかるユーザ認証システムは、ユーザが
使用するアプリケーションプログラムを持ったクライア
ントと、前記アプリケーションプログラムと通信を行う
アプリケーションプログラムを持ったサーバと、前記ユ
ーザを認証し、その認証内容を送出する一次認証装置と
を設けて、二次認証装置に、該一次認証装置から送出さ
れた認証内容にもとづき認証方法を決定した上で、前記
ユーザの認証を行わせるようにしたものである。
To achieve the above object, a user authentication system according to the first aspect of the present invention has a client having an application program used by a user and an application program for communicating with the application program. Server, and a primary authentication device that authenticates the user and sends the authentication content is provided, and the secondary authentication device determines an authentication method based on the authentication content sent from the primary authentication device, The authentication of the user is performed.

【0006】また、請求項2の発明にかかるユーザ認証
システムは、前記一次認証装置に、クライアントの被認
証手段と通信することによりユーザを認証し、この認証
内容を前記二次認証装置へ送出する一次認証手段を設け
たものである。
According to a second aspect of the present invention, in the user authentication system, the primary authentication device authenticates a user by communicating with a device to be authenticated by a client, and sends the authentication contents to the secondary authentication device. It is provided with primary authentication means.

【0007】また、請求項3の発明にかかるユーザ認証
システムは、前記二次認証装置に、前記一次認証装置か
ら送出されたユーザの認証内容を確認した上で二次認証
方法を決定し、この決定にもとづきクライアントの被認
証手段と通信することにより、二次認証を行う二次認証
手段を設けたものである。
Further, in the user authentication system according to the invention of claim 3, the secondary authentication device determines the secondary authentication method after confirming the authentication content of the user sent from the primary authentication device. A secondary authentication unit is provided for performing secondary authentication by communicating with the authentication target unit of the client based on the determination.

【0008】また、請求項4の発明にかかるユーザ認証
システムは、前記一次認証装置に、これに設けられた一
次認証情報ファイルにもとづいて、ユーザの認証方法を
決定し、この決定に従って認証プログラムを使用して一
次認証を行う一次認証制御手段を設けたものである。
According to a fourth aspect of the present invention, in the user authentication system, the primary authentication device determines a user authentication method based on a primary authentication information file provided in the primary authentication device, and executes an authentication program according to the determination. Primary authentication control means for performing primary authentication by using this is provided.

【0009】また、請求項5の発明にかかるユーザ認証
システムは、前記二次認証装置に、前記一次認証装置か
らの認証内容を解析する認証内容解析手段と、該認証内
容解析手段による解析内容と二次認証情報ファイルとに
もとづきユーザの二次認証方法を決定し、この決定に従
って、認証プログラムを使用して二次認証を行う二次認
証制御手段とを設けたものである。
According to a fifth aspect of the present invention, in the user authentication system, the secondary authentication device includes an authentication content analysis unit for analyzing the authentication content from the primary authentication device, and an analysis content by the authentication content analysis unit. Secondary authentication control means for determining a secondary authentication method for a user based on the secondary authentication information file and performing secondary authentication using an authentication program in accordance with the determination.

【0010】[0010]

【発明の実施の形態】以下、この発明の実施の一形態を
図について説明する。図1はこの発明のユーザ認証シス
テムを示すブロック図であり、同図において、1はクラ
イアントで、これがパスワードの入力等を行う入出力装
置10,ユーザ0が使用するアプリケーションプログラ
ム11,被認証手段12および認証プログラム13とと
もに、通信手段14を有する。
DETAILED DESCRIPTION OF THE PREFERRED EMBODIMENTS One embodiment of the present invention will be described below with reference to the drawings. FIG. 1 is a block diagram showing a user authentication system according to the present invention. In FIG. 1, reference numeral 1 denotes a client, which is an input / output device 10 for inputting a password, etc., an application program 11 used by a user 0, and a means to be authenticated 12 And a communication unit 14 together with the authentication program 13.

【0011】また、2はクライアント1にネットワーク
4を介して接続された一次認証装置で、これが一次認証
制御手段211および認証内容通知手段212からなる
一次認証手段21と、ユーザ0の認証方法を決定するの
に用いる一次認証情報ファイル23と、被認証手段12
と通信して一次認証を行うのに用いる一次側の認証プロ
グラム22と、通信手段14および一次認証手段21と
通信を行う通信手段24とを有する。
Reference numeral 2 denotes a primary authentication device connected to the client 1 via the network 4, which determines a primary authentication means 21 comprising a primary authentication control means 211 and an authentication content notifying means 212, and an authentication method for the user 0. Primary authentication information file 23 used to perform
An authentication program 22 on the primary side used to perform primary authentication by communicating with the communication unit 14, and a communication unit 24 that communicates with the communication unit 14 and the primary authentication unit 21.

【0012】さらに、3は一次認証装置2にネットワー
ク5を介して接続された二次認証装置で、これが二次認
証制御手段311および認証内容解析手段312からな
る二次認証手段31と、この二次認証手段31で得られ
た解析内容とともに用いられて、ユーザ0の二次認証の
方法を決定するのに使用する二次認証情報ファイル33
と、被認証手段12と通信して二次認証を行うのに使用
する二次側の認証プログラム32と、通信手段24およ
び二次認証手段31と通信を行う通信手段34とを有す
る。
Reference numeral 3 denotes a secondary authentication device connected to the primary authentication device 2 via the network 5, which comprises a secondary authentication means 31 comprising a secondary authentication control means 311 and an authentication content analyzing means 312; The secondary authentication information file 33 used together with the analysis contents obtained by the secondary authentication means 31 to determine the secondary authentication method for the user 0
And a secondary-side authentication program 32 used to perform secondary authentication by communicating with the authenticated unit 12, and a communication unit 34 communicating with the communication unit 24 and the secondary authentication unit 31.

【0013】また、7はサーバで、これがクライアント
1側のアプリケーションプログラム11と通信手段1
4,24,34を介して通信を行うアプリケーションプ
ログラム71を有する。また、サーバ7はネットワーク
6を介して二次認証装置3に接続されている。なお、通
信手段14,24,34は被認証手段12,一次認証手
段21,二次認証手段12と連携して通信処理を行う。
そして、一次認証手段21は、被認証手段12と通信す
ることにより、ユーザ0を認証し、その認証内容を二次
認証手段31へ送る。また、二次認証手段31は一次認
証手段21から送られたユーザ0の認証内容を確認して
二次認証での認証方法を決定し、被認証手段12と通信
することにより、ユーザ0の二次認証を行うように機能
する。
Reference numeral 7 denotes a server, which is an application program 11 on the client 1 side and a communication means 1.
It has an application program 71 for performing communication via 4, 24, 34. The server 7 is connected to the secondary authentication device 3 via the network 6. The communication units 14, 24, and 34 perform communication processing in cooperation with the authenticated unit 12, the primary authentication unit 21, and the secondary authentication unit 12.
Then, the primary authentication unit 21 authenticates the user 0 by communicating with the authenticated unit 12, and sends the authentication contents to the secondary authentication unit 31. Also, the secondary authentication unit 31 confirms the authentication content of the user 0 sent from the primary authentication unit 21, determines an authentication method in the secondary authentication, and communicates with the authenticated unit 12 so that the secondary authentication of the user 0 is performed. Functions to perform the next authentication.

【0014】次に動作について、図2〜図4に示すフロ
ーチャートを参照しながら説明する。まず、クライアン
ト1とサーバ7が処理を分担して一つの仕事を処理する
場合には、ユーザ0が使用しているアプリケーションプ
ログラム11が、サーバ7のアプリケーションプログラ
ム71と通信できるようにするために、アクセス要求を
入出力装置10を介して通信手段14へあげる(図2の
ステップA1)。通信手段14は通信手段24に対して
サーバ7へアクセスしたいという要求を送り、ユーザ0
の一次認証が開始される(図2のステップA2)。
Next, the operation will be described with reference to the flowcharts shown in FIGS. First, in the case where the client 1 and the server 7 share processing and perform one job, in order to enable the application program 11 used by the user 0 to communicate with the application program 71 of the server 7, An access request is sent to the communication means 14 via the input / output device 10 (step A1 in FIG. 2). The communication means 14 sends a request to the communication means 24 to access the server 7, and the user 0
Is started (step A2 in FIG. 2).

【0015】通信手段24は通信手段14を介して前記
アクセス要求を受け取り、一次認証手段21へ一次認証
を行うように指示をする(図3のステップB1)。この
ため、一次認証手段21中の一次認証制御手段211
は、一次認証情報ファイル23にもとづきユーザ0の認
証方法を決定するとともに(図3のステップB2)、認
証プログラム22を使用して被認証手段12と通信して
一次認証を行う(図3のステップB3)。また、必要に
応じて、ユーザ0は入出力装置10を使用してパスワー
ドなどを入力する。
The communication means 24 receives the access request via the communication means 14 and instructs the primary authentication means 21 to perform primary authentication (step B1 in FIG. 3). Therefore, the primary authentication control unit 211 in the primary authentication unit 21
Determines the authentication method of the user 0 based on the primary authentication information file 23 (step B2 in FIG. 3), and performs primary authentication by communicating with the means to be authenticated 12 using the authentication program 22 (step B2 in FIG. 3). B3). The user 0 uses the input / output device 10 to input a password or the like as necessary.

【0016】このようにして、一次認証が成功すれば、
通信手段24は通信手段34へサーバ7へのアクセス要
求を発行するとともに、認証内容通知手段212を使用
して、ユーザ0の認証内容を送付する(図3のステップ
B4)。これにより、ユーザ0の二次認証が開始される
(図1のステップA3)。通信手段34はアクセス要求
およびユーザ0の認証内容を通信手段24を介して受け
取ると、二次認証手段31へ二次認証を行うよう指示を
出し、認証内容を渡す(図4のステップC1)。このた
め、認証内容解析手段312は認証内容を解析し、二次
認証制御手段311はその解析内容と認証情報ファイル
33とからユーザ0の二次認証の方法を決定する(図4
のステップC2)。このため、二次認証手段31は認証
プログラム32を使用して被認証手段12と通信して二
次認証を行う(図4のステップC3)。また、必要に応
じて、ユーザ0は入出力装置10を使用しパスワードな
どを入力する。
Thus, if the primary authentication succeeds,
The communication unit 24 issues an access request to the server 7 to the communication unit 34, and sends the authentication content of the user 0 using the authentication content notification unit 212 (step B4 in FIG. 3). Thereby, the secondary authentication of the user 0 is started (Step A3 in FIG. 1). When the communication means 34 receives the access request and the authentication contents of the user 0 via the communication means 24, it issues an instruction to the secondary authentication means 31 to perform secondary authentication, and passes the authentication contents (step C1 in FIG. 4). Therefore, the authentication content analysis unit 312 analyzes the authentication content, and the secondary authentication control unit 311 determines a secondary authentication method for the user 0 based on the analysis content and the authentication information file 33 (FIG. 4).
Step C2). For this reason, the secondary authentication unit 31 performs secondary authentication by communicating with the authenticated unit 12 using the authentication program 32 (step C3 in FIG. 4). The user 0 uses the input / output device 10 to input a password and the like as needed.

【0017】こうして、二次認証が成功すれば、二次認
証装置3はサーバ7へのアクセスを許可する(図4のス
テップC4)。この結果、クライアント1のアプリケー
ションプログラム11はサーバ7上のアプリケーション
プログラム72と通信を行えることとなる(図1のステ
ップA4)。また、一次認証および二次認証のいずれが
失敗しても、所定の失敗処理を実行することとなる(図
2のステップA5)。
If the secondary authentication succeeds, the secondary authentication device 3 permits access to the server 7 (step C4 in FIG. 4). As a result, the application program 11 of the client 1 can communicate with the application program 72 on the server 7 (Step A4 in FIG. 1). In addition, a predetermined failure process is executed regardless of whether the primary authentication or the secondary authentication fails (step A5 in FIG. 2).

【0018】次に具体例を用いて説明する。二次認証装
置3の認証情報ファイル33は、図5に示すように設定
されている。いま、ユーザIDがfooというユーザ
が、一次認証装置10.0.0.1においてワンタイム
パスワードで認証され、サーバAへアクセスしようとし
ている場合には、二次認証は省略する。つまり二次認証
成功とする。また、ユーザIDがkenというユーザ
が、任意の一次認証装置においてユーザ・パスワード方
式で認証され、サーバBへアクセスしようとしている場
合には、二次認証はワンタイムパスワード方式で行う。
さらに、ユーザIDが0102というユーザが、任意の
一次認証装置において公開鍵方式の認証を受けた場合
は、二次認証は省略する。つまり二次認証成功とする。
Next, a specific example will be described. The authentication information file 33 of the secondary authentication device 3 is set as shown in FIG. Now, if the user whose user ID is foo is authenticated with the one-time password in the primary authentication device 10.0.0.1 and intends to access the server A, the secondary authentication is omitted. That is, the secondary authentication is successful. In addition, when a user whose user ID is ken is authenticated by a user password method in an arbitrary primary authentication device and intends to access the server B, secondary authentication is performed by a one-time password method.
Furthermore, when the user whose user ID is 0102 has been authenticated by the public key method in an arbitrary primary authentication device, the secondary authentication is omitted. That is, the secondary authentication is successful.

【0019】また、一次認証を省略された任意のユーザ
が任意のサーバへアクセスしようとしている場合は、二
次認証は公開鍵方式でおこなう。この設定のもと、ユー
ザIDがkenというユーザがサーバBへアクセスしよ
うとしたとき、一次認証でユーザ・パスワード認証を受
けたとする。この場合、図6のような認証情報が一次認
証装置2から二次認証装置3へ渡される。二次認証装置
3では、この情報と前記の認証情報ファイルとにより、
ワンタイムパスワード方式で認証を行うことを決定す
る。
When an arbitrary user who has omitted the primary authentication attempts to access an arbitrary server, the secondary authentication is performed by a public key method. Under this setting, when a user whose user ID is ken tries to access the server B, it is assumed that the user and the user have been authenticated by the primary authentication. In this case, the authentication information as shown in FIG. 6 is passed from the primary authentication device 2 to the secondary authentication device 3. In the secondary authentication device 3, by using this information and the authentication information file,
Decide to perform authentication using the one-time password method.

【0020】図7はクライアント1,認証装置2,3−
1,3−2,サーバ7−1,7−2,7−3を、ネット
ワーク4,5,6−1,6−2を介して接続したものを
示す。ここでは、認証装置3−1が認証を行う場合に
は、認証装置2が一次認証装置であり、認証装置3−1
自身は二次認証装置となり、認証装置3−2が認証を行
う場合には、認証装置3−1が一次認証装置であり、認
証装置3−2自身は二次認証装置である。
FIG. 7 shows a client 1, an authentication device 2, 3-
1, 3-2, servers 7-1, 7-2, and 7-3 are connected via networks 4, 5, 6-1, and 6-2. Here, when the authentication device 3-1 performs authentication, the authentication device 2 is a primary authentication device, and the authentication device 3-1.
The authentication device itself is a secondary authentication device, and when the authentication device 3-2 performs authentication, the authentication device 3-1 is a primary authentication device, and the authentication device 3-2 itself is a secondary authentication device.

【0021】[0021]

【発明の効果】以上のように、この発明によれば、ユー
ザが使用するアプリケーションプログラムを持ったクラ
イアントと、前記アプリケーションプログラムと通信を
行うアプリケーションプログラムを持ったサーバと、前
記ユーザを認証し、その認証内容を送出する一次認証装
置とを設けて、二次認証装置に、該一次認証装置から送
出された認証内容にもとづき認証方法を決定した上で、
前記ユーザの認証を行わせるように構成したので、例え
ば一次認証装置による認証結果をみて、既に強力な認証
が行われている場合など、新たに認証を行う必要がない
場合には、二次認証装置による認証を省略でき、これに
よりマシン資源や処理時間の無駄を回避でき、一方、前
に行われた認証が弱いものである場合には、その後に、
より強力な認証方式をとることができるという効果が得
られる。
As described above, according to the present invention, a client having an application program used by a user, a server having an application program communicating with the application program, and a user authenticating the user are provided. A primary authentication device for transmitting the authentication content is provided, and an authentication method is determined for the secondary authentication device based on the authentication content transmitted from the primary authentication device.
Since the user is configured to be authenticated, for example, when strong authentication is already performed by checking the authentication result by the primary authentication device, when there is no need to perform new authentication, secondary authentication is performed. The authentication by the device can be omitted, thereby avoiding waste of machine resources and processing time. On the other hand, if the authentication performed earlier is weak,
The effect that a stronger authentication method can be taken is obtained.

【図面の簡単な説明】[Brief description of the drawings]

【図1】 この発明の実施の一形態によるユーザ認証シ
ステムを示すブロック図である。
FIG. 1 is a block diagram showing a user authentication system according to an embodiment of the present invention.

【図2】 図1に示すユーザ認証システムの動作を示す
フローチャートである。
FIG. 2 is a flowchart showing an operation of the user authentication system shown in FIG.

【図3】 図2における一次認証の手順を示すフローチ
ャートである。
FIG. 3 is a flowchart showing a procedure of a primary authentication in FIG. 2;

【図4】 図2における二次認証の手順を示すフローチ
ャートである。
FIG. 4 is a flowchart showing a procedure of secondary authentication in FIG. 2;

【図5】 図1における二次認証情報ファイルの設定内
容を示す説明図である。
FIG. 5 is an explanatory diagram showing setting contents of a secondary authentication information file in FIG. 1;

【図6】 図1における一次認証装置からの一次認証情
報を示す説明図である。
FIG. 6 is an explanatory diagram showing primary authentication information from the primary authentication device in FIG.

【図7】 クライアント,認証装置,サーバを、ネット
ワークを介して接続した例を示す図である。
FIG. 7 is a diagram illustrating an example in which a client, an authentication device, and a server are connected via a network.

【符号の説明】 1 クライアント 11,71 アプリケーションプログラム 2 一次認証装置 21 一次認証手段 211 一次認証制御手段 212 認証内容通知手段 22,32 認証プログラム 23 一次認証情報ファイル 3 二次認証装置 31 二次認証手段 311 二次認証制御手段 312 認証内容解析手段 33 二次認証情報ファイル 7 サーバ[Description of Signs] 1 Client 11, 71 Application program 2 Primary authentication device 21 Primary authentication means 211 Primary authentication control means 212 Authentication content notification means 22, 32 Authentication program 23 Primary authentication information file 3 Secondary authentication device 31 Secondary authentication means 311 Secondary authentication control means 312 Authentication content analysis means 33 Secondary authentication information file 7 Server

Claims (5)

(57)【特許請求の範囲】(57) [Claims] 【請求項1】 ユーザが使用するアプリケーションプロ
グラムを持ったクライアントと、 前記アプリケーションプログラムと通信を行うアプリケ
ーションプログラムを持ったサーバと、 前記ユーザを認証し、その認証内容を送出する一次認証
装置と、 該一次認証装置から送出された認証内容にもとづき認証
方法を決定した上で、前記ユーザの認証を行う二次認証
装置とを備えたことを特徴とするユーザ認証システム。
A client having an application program used by a user; a server having an application program for communicating with the application program; a primary authentication device for authenticating the user and transmitting the contents of the authentication; A user authentication system, comprising: a secondary authentication device that authenticates the user after determining an authentication method based on the authentication content sent from the primary authentication device.
【請求項2】 前記一次認証装置が、クライアントの被
認証手段と通信することによりユーザを認証し、この認
証内容を前記二次認証装置へ送出する一次認証手段を有
することを特徴とする請求項1に記載のユーザ認証シス
テム。
2. The apparatus according to claim 1, wherein the primary authentication device authenticates the user by communicating with a device to be authenticated of a client, and has a primary authentication device for transmitting the contents of the authentication to the secondary authentication device. 2. The user authentication system according to 1.
【請求項3】 前記二次認証装置が、前記一次認証装置
から送出されたユーザの認証内容を確認した上で二次認
証方法を決定し、この決定にもとづき、クライアントの
被認証手段と通信することにより二次認証を行う二次認
証手段を有することを特徴とする請求項1に記載のユー
ザ認証システム。
3. The secondary authentication device determines the secondary authentication method after confirming the content of the user authentication sent from the primary authentication device, and communicates with the authenticated means of the client based on the determination. The user authentication system according to claim 1, further comprising a secondary authentication unit that performs secondary authentication.
【請求項4】 前記一次認証装置が、これに設けられた
一次認証情報ファイルにもとづいて、ユーザの認証方法
を決定し、この決定に従って認証プログラムを使用して
一次認証を行う一次認証制御手段を有することを特徴と
する請求項1に記載のユーザ認証システム。
4. The primary authentication device according to claim 1, wherein the primary authentication device determines a user authentication method based on a primary authentication information file provided in the primary authentication device, and performs primary authentication using an authentication program according to the determination. The user authentication system according to claim 1, further comprising:
【請求項5】 前記二次認証装置が、前記一次認証装置
からの認証内容を解析する認証内容解析手段と、該認証
内容解析手段による解析内容と二次認証情報ファイルと
にもとづきユーザの二次認証方法を決定し、この決定に
従って、認証プログラムを使用して二次認証を行う二次
認証制御手段とを有することを特徴とする請求項1に記
載のユーザ認証システム。
5. The secondary authentication device, comprising: authentication content analyzing means for analyzing the authentication content from the primary authentication device; and a secondary authentication information file based on the analysis content by the authentication content analyzing means and a secondary authentication information file. 2. The user authentication system according to claim 1, further comprising: a secondary authentication control unit that determines an authentication method and performs secondary authentication using an authentication program according to the determination.
JP15958298A 1998-06-08 1998-06-08 User authentication system Expired - Fee Related JP3216602B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP15958298A JP3216602B2 (en) 1998-06-08 1998-06-08 User authentication system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP15958298A JP3216602B2 (en) 1998-06-08 1998-06-08 User authentication system

Publications (2)

Publication Number Publication Date
JPH11355267A JPH11355267A (en) 1999-12-24
JP3216602B2 true JP3216602B2 (en) 2001-10-09

Family

ID=15696871

Family Applications (1)

Application Number Title Priority Date Filing Date
JP15958298A Expired - Fee Related JP3216602B2 (en) 1998-06-08 1998-06-08 User authentication system

Country Status (1)

Country Link
JP (1) JP3216602B2 (en)

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100794808B1 (en) 2000-10-31 2008-01-15 소니 가부시끼 가이샤 Apparatus and method for recording / reproducing audio data having additional information inserted therein
US8726347B2 (en) 2007-04-27 2014-05-13 International Business Machines Corporation Authentication based on previous authentications
US8327430B2 (en) 2007-06-19 2012-12-04 International Business Machines Corporation Firewall control via remote system information
JP5067065B2 (en) * 2007-08-08 2012-11-07 コニカミノルタビジネステクノロジーズ株式会社 Authentication system and authentication method
JP5211797B2 (en) * 2008-03-26 2013-06-12 日本電気株式会社 Authentication system, authentication method, and authentication program
JP5999185B2 (en) 2012-08-22 2016-09-28 富士通株式会社 Authentication method and authentication program

Also Published As

Publication number Publication date
JPH11355267A (en) 1999-12-24

Similar Documents

Publication Publication Date Title
CA2578186C (en) System and method for access control
JP5662507B2 (en) Authentication method, authentication system, and service providing server
US5586260A (en) Method and apparatus for authenticating a client to a server in computer systems which support different security mechanisms
US6510236B1 (en) Authentication framework for managing authentication requests from multiple authentication devices
CN104283886B (en) A kind of implementation method of the web secure access based on intelligent terminal local authentication
JP2015026391A (en) Http-based authentication
US9882965B2 (en) Techniques for network process identity enablement
US20140013390A1 (en) System and method for out-of-band application authentication
CN104168329A (en) User secondary authentication method, device and system in cloud computing and Internet
US20140136848A1 (en) Distributing keypairs between network appliances, servers, and other network assets
CN114385995B (en) Method for accessing micro-service to industrial Internet through identification analysis based on Handle and identification service system
JP5727661B2 (en) Authentication method, authentication system, service providing server, and authentication server
WO2014075231A1 (en) Dual-factor authentication method and virtual machine device
JP3216602B2 (en) User authentication system
JP4701670B2 (en) Access control system, authentication server, application server, and packet transfer apparatus
CN100512107C (en) Security identification method
EP2400716A2 (en) Resource access proxy for efficient access to sensor resources
CN108234401B (en) Method and device for authorizing service system
JP2013242776A (en) Information processing system, control method thereof, and program thereof
JP2004070814A (en) Server security management method, device and program
JP2008287359A (en) Authentication apparatus and program
CN114090996A (en) Multi-party system mutual trust authentication method and device
JP4729457B2 (en) Automatic analyzer
JP5402301B2 (en) Authentication program, authentication system, and authentication method
CN118611918B (en) Dynamic data access control method, device and storage medium based on multiple user groups

Legal Events

Date Code Title Description
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20010703

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20070803

Year of fee payment: 6

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20080803

Year of fee payment: 7

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20080803

Year of fee payment: 7

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20090803

Year of fee payment: 8

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20090803

Year of fee payment: 8

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20100803

Year of fee payment: 9

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20110803

Year of fee payment: 10

LAPS Cancellation because of no payment of annual fees