JP5276940B2 - センタ装置,端末装置,および,認証システム - Google Patents
センタ装置,端末装置,および,認証システム Download PDFInfo
- Publication number
- JP5276940B2 JP5276940B2 JP2008240196A JP2008240196A JP5276940B2 JP 5276940 B2 JP5276940 B2 JP 5276940B2 JP 2008240196 A JP2008240196 A JP 2008240196A JP 2008240196 A JP2008240196 A JP 2008240196A JP 5276940 B2 JP5276940 B2 JP 5276940B2
- Authority
- JP
- Japan
- Prior art keywords
- authentication
- terminal
- user
- information
- terminal device
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/20—Network architectures or network communication protocols for network security for managing network security; network security policies in general
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0853—Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/20—Network architectures or network communication protocols for network security for managing network security; network security policies in general
- H04L63/205—Network architectures or network communication protocols for network security for managing network security; network security policies in general involving negotiation or determination of the one or more network security mechanisms to be used, e.g. by negotiation between the client and the server or between peers or by selection according to the capabilities of the entities involved
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Telephonic Communication Services (AREA)
- Navigation (AREA)
Description
端末装置は,当該端末装置の端末情報を保管する端末情報部と,センタ装置が提供するサービスを享受するサービス享受部と,を有し,
センタ装置は,端末装置ごとの用途を格納する端末情報DBと,端末装置の用途と認証方法の複数の組み合わせが認証ポリシとして登録されている認証ポリシDBと,認証ポリシDBに登録されている認証ポリシからユーザ認証方法を決定する認証方法決定部と,認証方法決定部が決定したユーザ認証方法に従った認証処理を実行する認証処理部と,認証処理が成功した場合に,端末装置にサービスを提供するサービス提供部と,を有することを特徴とするものである。
センタ装置は,ユーザIDに対応付けられた情報を格納するユーザ情報DBを備え,
認証方法決定部が決定したユーザ認証方法が,端末装置での認証情報の生成を要求する場合に,センタ装置は,端末装置に,乱数を含む認証要求を送信し,端末装置の認証処理部は,乱数に基づく認証情報を生成し,端末装置は,当該端末装置のユーザ情報部が格納するユーザ情報と共に,センタ装置に送信し,センタ装置の認証処理部は,端末装置から受信した,認証情報と,ユーザ情報と,送信した乱数と,ユーザ情報DBに格納した情報とに基づき,ユーザ認証処理を実行する,ものであってもよい。
ユーザデバイス装置は,端末装置とデータを送受信するデータ送受信部と,秘密情報を保管する鍵保管部と,秘密情報を用いて暗号処理を行う暗号演算部と,を有し,
センタ装置の認証処理部は,決定された認証方法に基づき,端末装置に認証要求を送信し,端末装置の認証処理部は,認証要求に従い,ユーザデバイス装置に認証要求を送信し,ユーザデバイス装置の暗号演算部は,認証要求に基づく暗号処理の処理結果をユーザデバイス装置に送信し,端末装置の認証処理部は,暗号処理の処理結果を端末装置に送信し,センタ装置の認証処理部は,決定された認証方法において,暗号処理の処理結果に基づく処理を実行する,ものであってもよい。
センタ装置とデータを送受信する通信部と,ユーザデバイス装置とデータを送受信するデータ送受信部と,当該端末装置の端末情報を保管する端末情報部と,センタ装置の認証要求に応じた認証処理を実行する認証処理部と,認証処理により,当該端末がセンタ装置に認証された場合にセンタ装置が提供するサービスを享受するサービス享受部と,を有することを特徴とするものである。
Claims (5)
- センタ装置が、サービスを提供するために、端末装置を利用するユーザを認証する認証システムであって、
前記端末装置は、
当該端末装置に固有な端末固有情報を保管する端末情報部と、
前記センタ装置からの認証要求に応じた認証処理を実行する端末側認証処理部と、
前記センタ装置へサービス提供を要求するアクセス要求情報を送信し、前記センタ装置が提供する前記サービスを享受するサービス享受部と、を有し、
前記センタ装置は、
前記端末装置ごとに、前記端末の端末固有情報と、当該端末装置の用途と、を対応付けて格納する端末情報DBと、
前記用途別の認証方法が、認証ポリシとして登録されている認証ポリシDBと、
前記端末装置から受信する前記アクセス要求情報をきっかけとして、前記端末装置から取得する端末認証情報に含まれる端末固有情報と、前記端末情報DBと、に基づき、前記端末装置を認証し、認証できた前記端末装置の用途を判定する端末用途判定部と、
前記端末用途判定部が判定した前記端末装置の用途と、前記認証ポリシDBに登録されている前記認証ポリシと、に基づき、前記端末装置を利用するユーザを認証するためのユーザ認証方法を決定するユーザ認証方法決定部と、
前記ユーザ認証方法決定部が決定した前記ユーザ認証方法に従ったユーザ認証処理を実行するユーザ認証処理部と、
前記ユーザ認証処理が成功した場合に、前記端末装置にサービスを提供するサービス提供部と、を有し、
前記端末装置は、当該端末装置を利用するユーザのユーザ固有情報を格納するユーザ情報部を備え、
前記センタ装置は、ユーザ固有情報に対応付けられた秘密情報を格納するユーザ情報DBを備え、
前記認証方法決定部が決定したユーザ認証方法が、前記端末装置での認証情報の生成を要求する場合に、
前記センタ装置のユーザ認証処理部は、前記端末装置に、乱数を含む認証要求を送信し、
前記端末装置の前記端末側認証処理部は、
前記乱数に基づく認証情報を生成し、
前記認証情報と、前記ユーザ情報部に格納されている前記ユーザ情報と、を前記センタ装置に送信し、
前記センタ装置の前記ユーザ認証処理部は、前記端末装置から受信した、前記認証情報と、前記ユーザ情報と、送信した前記乱数と、前記ユーザ情報DBに格納した前記秘密情報と、に基づき、前記ユーザ認証処理を実行する
ことを特徴とする認証システム。 - 請求項1に記載の認証システムにおいて、
前記端末装置は、ユーザデバイス装置とデータを送受信するデータ送受信部を備え、
前記ユーザデバイス装置は、
前記端末装置とデータを送受信するデータ送受信部と、
秘密情報を保管する鍵保管部と、
前記秘密情報を用いて暗号処理を行う暗号演算部と、を有し、
前記センタ装置の認証処理部は、前記決定された認証方法に基づき、前記端末装置に認証要求を送信し、
前記端末装置の認証処理部は、前記認証要求に従い、前記ユーザデバイス装置に前記認証要求を送信し、
前記ユーザデバイス装置の前記暗号演算部は、前記認証要求に基づく前記暗号処理の処理結果を前記端末装置に送信し、
前記端末装置の認証処理部は、前記暗号処理の処理結果を前記センタ装置に送信し、
前記センタ装置の認証処理部は、前記決定された認証方法において、前記暗号処理の処理結果に基づく処理を実行する
ことを特徴とする認証システム。 - 請求項1または2に記載の認証システムにおいて、
前記センタ装置の前記認証処理部は、
前記端末装置からのアクセス要求に基づき前記端末認証の要求を行い、
前記端末認証を要求する際に、サーバ認証情報を送信し、
端末装置の認証処理部は、
前記サーバ認証情報を用いて前記センタ装置の認証を行い、
前記センタ装置を認証できた場合に、前記センタ装置に対して前記端末固有情報を送信し、
前記センタ装置の前記認証処理部は、前記端末固有情報に基づき前記端末装置を認証する
ことを特徴とする認証システム。 - 請求項1から3のいずれか一に記載の認証システムにおいて、
要求するユーザ認証方法が、IDパスワード方法、または、ダイジェスト認証方法、または、公開鍵認証方法である
ことを特徴とする認証システム。 - 端末装置にサービスを提供するセンタ装置であって、
前記端末装置ごとに、前記端末の端末固有情報と、当該端末装置の用途と、を対応付けて格納する端末情報DBと、
前記用途別の認証方法が、認証ポリシとして登録されている認証ポリシDBと、
前記端末装置から、当該センタ装置によるサービス提供を要求するアクセス要求情報を受信し、
前記アクセス要求情報をきっかけとして、前記端末装置から端末認証情報を取得し、前記端末認証情報に含まれる端末固有情報と、前記端末情報DBと、に基づき、前記端末装置を認証し、認証できた前記端末装置の用途を判定する端末用途判定部と、
前記端末用途判定部が判定した前記端末装置の用途と、前記認証ポリシDBに登録されている前記認証ポリシと、に基づき、前記端末装置を利用するユーザを認証するためのユーザ認証方法を決定するユーザ認証方法決定部と、
前記ユーザ認証方法決定部が決定した前記ユーザ認証方法に従ったユーザ認証処理を実行するユーザ認証処理部と、
前記ユーザ認証処理が成功した場合に、前記端末装置にサービスを提供するサービス提供部と、を有する
ことを特徴とするセンタ装置。
Priority Applications (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2008240196A JP5276940B2 (ja) | 2008-09-19 | 2008-09-19 | センタ装置,端末装置,および,認証システム |
US12/497,137 US20100077446A1 (en) | 2008-09-19 | 2009-07-02 | Center apparatus, terminal apparatus, and authentication system |
CN200910149873.8A CN101677272B (zh) | 2008-09-19 | 2009-07-02 | 中心装置、终端装置以及认证系统 |
EP09164770.1A EP2166727B1 (en) | 2008-09-19 | 2009-07-07 | Center apparatus, terminal apparatus, and authentication system |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2008240196A JP5276940B2 (ja) | 2008-09-19 | 2008-09-19 | センタ装置,端末装置,および,認証システム |
Publications (3)
Publication Number | Publication Date |
---|---|
JP2010072976A JP2010072976A (ja) | 2010-04-02 |
JP2010072976A5 JP2010072976A5 (ja) | 2011-03-17 |
JP5276940B2 true JP5276940B2 (ja) | 2013-08-28 |
Family
ID=41056887
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2008240196A Active JP5276940B2 (ja) | 2008-09-19 | 2008-09-19 | センタ装置,端末装置,および,認証システム |
Country Status (4)
Country | Link |
---|---|
US (1) | US20100077446A1 (ja) |
EP (1) | EP2166727B1 (ja) |
JP (1) | JP5276940B2 (ja) |
CN (1) | CN101677272B (ja) |
Families Citing this family (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP5538132B2 (ja) * | 2010-08-11 | 2014-07-02 | 株式会社日立製作所 | 真正性を保証する端末システム、端末及び端末管理サーバ |
US9268545B2 (en) | 2011-03-31 | 2016-02-23 | Intel Corporation | Connecting mobile devices, internet-connected hosts, and cloud services |
US9032493B2 (en) * | 2011-03-31 | 2015-05-12 | Intel Corporation | Connecting mobile devices, internet-connected vehicles, and cloud services |
DE102011006904A1 (de) * | 2011-04-06 | 2012-10-11 | Bayerische Motoren Werke Aktiengesellschaft | Fahrzeugkommunikationssystem, Zugangsdateneinrichtung und Telematikkommunikationssystem |
JP2014175728A (ja) * | 2013-03-06 | 2014-09-22 | Fujitsu Ltd | 券検証システム及び券検証方法 |
JP6175679B2 (ja) * | 2013-10-16 | 2017-08-09 | 株式会社 日立産業制御ソリューションズ | 業務管理システム |
KR102194341B1 (ko) * | 2014-02-17 | 2020-12-22 | 조현준 | 비밀정보를 안전하고 편리하게 제출하기 위한 방법과 장치 |
DE102016212230A1 (de) * | 2016-07-05 | 2018-01-11 | Bayerische Motoren Werke Aktiengesellschaft | Verfahren zur sicheren Authentifizierung von Steuervorrichtungen in einem Kraftfahrzeug |
CN107529697A (zh) * | 2017-06-13 | 2018-01-02 | 江苏紫米软件技术有限公司 | 一种开放式认证授权方法、系统及应用 |
JP2020201857A (ja) * | 2019-06-13 | 2020-12-17 | 株式会社東海理化電機製作所 | 認証システム及び認証方法 |
CN110807202B (zh) * | 2019-10-31 | 2022-03-18 | 北京字节跳动网络技术有限公司 | 校验信息的处理方法、装置、电子设备及计算机可读介质 |
Family Cites Families (17)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP4974405B2 (ja) * | 2000-08-31 | 2012-07-11 | ソニー株式会社 | サーバ使用方法、サーバ使用予約管理装置およびプログラム格納媒体 |
US20030033524A1 (en) * | 2001-08-13 | 2003-02-13 | Luu Tran | Client aware authentication in a wireless portal system |
JP3754004B2 (ja) * | 2002-05-20 | 2006-03-08 | システムニーズ株式会社 | データ更新方法 |
JP4274770B2 (ja) * | 2002-10-01 | 2009-06-10 | 株式会社エヌ・ティ・ティ・ドコモ | 認証決済方法、サービス提供装置及び認証決済システム |
JP2005122567A (ja) * | 2003-10-17 | 2005-05-12 | National Institute Of Information & Communication Technology | デバイス間において認証用情報を委譲する情報処理方法及び情報処理システム |
JP2005135290A (ja) * | 2003-10-31 | 2005-05-26 | Matsushita Electric Ind Co Ltd | 認証レベル設定方法及び認証レベル設定システム |
JP4247109B2 (ja) * | 2003-12-25 | 2009-04-02 | 株式会社東芝 | ネットワーク電話システム、このネットワーク電話システムの主装置及び接続認証方法 |
US20060015580A1 (en) * | 2004-07-01 | 2006-01-19 | Home Box Office, A Delaware Corporation | Multimedia content distribution |
JP2006065690A (ja) * | 2004-08-27 | 2006-03-09 | Ntt Docomo Inc | デバイス認証装置、サービス制御装置、サービス要求装置、デバイス認証方法、サービス制御方法及びサービス要求方法 |
GB2435161B (en) | 2005-03-23 | 2007-12-12 | Dell Products Lp | Systems and methods for adaptive authentication |
JP4741292B2 (ja) * | 2005-06-09 | 2011-08-03 | 株式会社日立製作所 | デバイス管理システム |
JP4241705B2 (ja) * | 2005-09-30 | 2009-03-18 | ブラザー工業株式会社 | 情報管理装置、及び、プログラム |
US8099495B2 (en) * | 2005-12-29 | 2012-01-17 | Intel Corporation | Method, apparatus and system for platform identity binding in a network node |
US20080028453A1 (en) * | 2006-03-30 | 2008-01-31 | Thinh Nguyen | Identity and access management framework |
US8566925B2 (en) * | 2006-08-03 | 2013-10-22 | Citrix Systems, Inc. | Systems and methods for policy based triggering of client-authentication at directory level granularity |
KR100749720B1 (ko) * | 2006-08-18 | 2007-08-16 | 삼성전자주식회사 | 다중 인증 정책을 지원하는 접속노드 장치 및 방법 |
US8200191B1 (en) * | 2007-02-08 | 2012-06-12 | Clearwire IP Holdings | Treatment of devices that fail authentication |
-
2008
- 2008-09-19 JP JP2008240196A patent/JP5276940B2/ja active Active
-
2009
- 2009-07-02 CN CN200910149873.8A patent/CN101677272B/zh active Active
- 2009-07-02 US US12/497,137 patent/US20100077446A1/en not_active Abandoned
- 2009-07-07 EP EP09164770.1A patent/EP2166727B1/en active Active
Also Published As
Publication number | Publication date |
---|---|
EP2166727A1 (en) | 2010-03-24 |
US20100077446A1 (en) | 2010-03-25 |
EP2166727B1 (en) | 2016-06-22 |
CN101677272B (zh) | 2013-08-21 |
JP2010072976A (ja) | 2010-04-02 |
CN101677272A (zh) | 2010-03-24 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5276940B2 (ja) | センタ装置,端末装置,および,認証システム | |
JP5180678B2 (ja) | Icカード、icカードシステムおよびその方法 | |
EP2093927A1 (en) | An authentication method, system, server and user node | |
JP6365410B2 (ja) | 車両用通信システム | |
WO2017150270A1 (ja) | 通信システム、ハードウェアセキュリティモジュール、端末装置、通信方法、及びプログラム | |
CN108141444B (zh) | 经改善的认证方法和认证装置 | |
JP5380583B1 (ja) | デバイス認証方法及びシステム | |
JP2012530311A5 (ja) | ||
JP2013138304A (ja) | セキュリティシステム及び鍵データの運用方法 | |
JP2021511743A (ja) | Iotサービスを実施するための方法、アプリケーションサーバ、iot装置および媒体 | |
US11265161B2 (en) | System and method for computing an escrow session key and a private session key for encoding digital communications between two devices | |
JP6719503B2 (ja) | ログイン制御方法 | |
WO2022135392A1 (zh) | 身份鉴别方法、装置、设备、芯片、存储介质及程序 | |
WO2016035466A1 (ja) | 通信システム、サーバ装置用プログラム及びこれを記録した記録媒体、通信装置用プログラム及びこれを記録した記録媒体、端末装置用プログラム及びこれを記録した記録媒体 | |
CN112491559B (zh) | 一种身份验证方法及装置 | |
KR102625879B1 (ko) | 생체 정보를 이용한 키를 발생하는 암호 시스템의 방법 | |
EP1879321A1 (en) | Electronic signature with a trusted platform | |
CN116232599A (zh) | 一种物联网身份认证方法、物联网终端及服务器 | |
CN115987636B (zh) | 一种信息安全的实现方法、装置及存储介质 | |
Goel | Access Control and Authorization Techniques wrt Client Applications | |
KR100938391B1 (ko) | 서버와 클라이언트 상호인증을 통한 로그인 시스템 | |
KR101737925B1 (ko) | 도전-응답 기반의 사용자 인증 방법 및 시스템 | |
JP2024500527A (ja) | アイデンティティ認証方法、装置、機器、チップ、記憶媒体およびプログラム | |
JP2021136485A (ja) | 認証システム及び認証方法 | |
CN114760027A (zh) | 一种身份鉴别方法和装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A711 | Notification of change in applicant |
Free format text: JAPANESE INTERMEDIATE CODE: A712 Effective date: 20100108 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20110202 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20110202 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20110202 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20120911 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20120918 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20121119 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20130423 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20130520 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 Ref document number: 5276940 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
S111 | Request for change of ownership or part of ownership |
Free format text: JAPANESE INTERMEDIATE CODE: R313111 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |