[go: up one dir, main page]
More Web Proxy on the site http://driver.im/

JP5889525B2 - Authentication system - Google Patents

Authentication system Download PDF

Info

Publication number
JP5889525B2
JP5889525B2 JP2010284329A JP2010284329A JP5889525B2 JP 5889525 B2 JP5889525 B2 JP 5889525B2 JP 2010284329 A JP2010284329 A JP 2010284329A JP 2010284329 A JP2010284329 A JP 2010284329A JP 5889525 B2 JP5889525 B2 JP 5889525B2
Authority
JP
Japan
Prior art keywords
terminal
information
input information
authentication
connection
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2010284329A
Other languages
Japanese (ja)
Other versions
JP2012134710A (en
Inventor
俊文 甲斐
俊文 甲斐
正夫 秋元
正夫 秋元
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Panasonic Intellectual Property Management Co Ltd
Original Assignee
Panasonic Intellectual Property Management Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Panasonic Intellectual Property Management Co Ltd filed Critical Panasonic Intellectual Property Management Co Ltd
Priority to JP2010284329A priority Critical patent/JP5889525B2/en
Publication of JP2012134710A publication Critical patent/JP2012134710A/en
Application granted granted Critical
Publication of JP5889525B2 publication Critical patent/JP5889525B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Description

本発明は、端末間で通信を開始するときに認証を行う認証システム、認証装置及びプログラムに関する。   The present invention relates to an authentication system, an authentication apparatus, and a program for performing authentication when starting communication between terminals.

従来、遠隔地にある端末同士をインターネット経由で接続させる場合には、接続相手の端末のID(IPアドレスなど)を入力する作業が必要であり、操作が煩雑であった。この入力作業はネットワークに関する知識がないユーザや、端末の操作に慣れていないユーザの場合や、情報家電のようにリッチなユーザインターフェースを持たない機器が端末である場合には、特に困難である。   Conventionally, when connecting terminals at remote locations via the Internet, it is necessary to input the ID (IP address, etc.) of the terminal of the connection partner, and the operation is complicated. This input operation is particularly difficult when the user has no knowledge about the network, the user is not familiar with the operation of the terminal, or when a device that does not have a rich user interface such as an information appliance is a terminal.

従来より、通信設定の入力作業を簡易にする技術として、下記の特許文献1及び特許文献2に記載されたものが知られている。   Conventionally, as a technique for simplifying communication setting input work, those described in Patent Document 1 and Patent Document 2 below are known.

特許文献1には、端末に入力するIPアドレス等の情報を二次元バーコード化し、機器接続した二次元バーコードリーダにより読み取りを行うことで入力の手間を軽減することが記載されている。   Patent Document 1 describes that information such as an IP address input to a terminal is converted into a two-dimensional bar code and read by a two-dimensional bar code reader connected to the device, thereby reducing input labor.

特許文献2には、無線LANで通信可能な2つの端末の接続をボタン押下のみで行える仕組みが記載されている。   Patent Document 2 describes a mechanism that enables connection of two terminals that can communicate with each other by wireless LAN only by pressing a button.

特開2006−5397号公報JP 2006-5397 A 特許4494121号Patent 4494121

しかしながら、特許文献1に記載された技術では、二次元バーコードリーダ等の追加の機器が必要になる。また、特許文献2に記載された技術では、無線LANで接続可能な近距離での使用を前提としており、同じ仕組みをインターネットのように非常に多数の機器が接続可能な環境に適用した場合、誤接続が頻繁に発生する可能性が高い。   However, the technique described in Patent Document 1 requires an additional device such as a two-dimensional barcode reader. In addition, the technique described in Patent Document 2 is premised on use at a short distance that can be connected by a wireless LAN, and when the same mechanism is applied to an environment where a large number of devices can be connected like the Internet, There is a high possibility that incorrect connections will occur frequently.

そこで、本発明は、上述した実情に鑑みて提案されたものであり、不特定多数の機器が接続されるネットワークにおいて物理的に遠隔地にある2つの端末の接続設定を簡易的な操作、且つ簡単な構成で行うことができる認証システム、認証装置及びプログラムを提供することを目的とする。   Therefore, the present invention has been proposed in view of the above-described circumstances, and can easily perform connection settings of two terminals that are physically remote in a network to which an unspecified number of devices are connected, and An object is to provide an authentication system, an authentication apparatus, and a program that can be performed with a simple configuration.

上記の課題を解決する第1の発明に係る認証システムは、複数の端末と認証装置とがネットワークを介して接続され、前記認証装置は、前記複数の端末のうちの第1端末を操作することにより生成された第1入力情報及び前記複数の端末のうちの第2端末を操作することにより生成された第2入力情報を取得し、前記第1入力情報と前記第2入力情報とを比較した結果に基づいてペアを作成し、前記第1端末と前記第2端末とを通信可能にするための設定情報を前記第1端末及び前記第2端末に送出することを特徴とする。   In the authentication system according to the first invention for solving the above-described problem, a plurality of terminals and an authentication device are connected via a network, and the authentication device operates a first terminal of the plurality of terminals. The second input information generated by operating the second input information generated by operating the second terminal of the plurality of terminals and the first input information is compared with the second input information A pair is created based on the result, and setting information for enabling communication between the first terminal and the second terminal is transmitted to the first terminal and the second terminal.

第1の発明に係る認証システムであって、第2の発明は、前記第1入力情報と前記第2入力情報とはタイミング情報を有しており、前記認証装置は、前記第1入力情報のタイミング情報と前記第2入力情報のタイミング情報とを比較した結果に基づいてペアを作成するか否かの判断を行うことを特徴とする。   In the authentication system according to the first invention, in the second invention, the first input information and the second input information have timing information, and the authentication device is configured to store the first input information. It is determined whether or not to create a pair based on a result of comparing timing information and timing information of the second input information.

第1の発明に係る認証システムであって、第3の発明は、前記第1入力情報と前記第2入力情報とは操作回数の情報を有しており、前記認証装置は、前記第1入力情報の操作回数の情報と前記第2入力情報の操作回数の情報とを比較した結果に基づいてペアを作成するか否かの判断を行うことを特徴とする。   In the authentication system according to the first aspect, in the third aspect, the first input information and the second input information include information on the number of operations, and the authentication device includes the first input information. It is characterized in that it is determined whether or not to create a pair based on a result of comparing the information on the number of operations of information and the information on the number of operations of the second input information.

第1乃至第3の何れかの発明に係る認証システムであって、第4の発明は、前記認証装置は、ペアとされた第1端末と第2端末とに確認情報を送信し、相互に通信を行う前記第1端末及び前記第2端末は、前記確認情報を受信し、前記受信した確認状態を表示させることを特徴とする。

The authentication system according to any one of the first to third inventions, wherein the authentication device transmits confirmation information to the paired first terminal and second terminal, and The first terminal and the second terminal that perform communication receive the confirmation information and display the received confirmation state.

第1乃至第4の何れかの発明に係る認証システムであって、第5の発明は、前記認証装置を複数備え、相互に通信を行う前記第1端末及び前記第2端末は、複数の認証装置のうち同一の認証装置に前記第1入力情報及び前記第2入力情報を送信すること特徴とする。   The authentication system according to any one of the first to fourth inventions, wherein the fifth invention includes a plurality of the authentication devices, and the first terminal and the second terminal that communicate with each other include a plurality of authentications. The first input information and the second input information are transmitted to the same authentication device among the devices.

第5の発明に係る認証システムであって、第6の発明は、相互に通信を行う前記第1端末及び前記第2端末は、当該第1端末の機器種別と第2端末の機器種別との組み合わせに基づいて、前記第1入力情報及び前記第2入力情報の送信先の認証装置を決定することを特徴とする。   The authentication system according to a fifth aspect of the present invention is the authentication system according to the sixth aspect, wherein the first terminal and the second terminal that communicate with each other are configured such that the device type of the first terminal and the device type of the second terminal Based on the combination, an authentication apparatus as a transmission destination of the first input information and the second input information is determined.

第5又は第6の発明に係る認証システムであって、第7の発明は、相互に通信を行う前記第1端末及び前記第2端末は、前記第1入力情報及び前記第2入力情報に基づいて、前記第1入力情報及び前記第2入力情報の送信先の認証装置を決定することを特徴とする。   In the authentication system according to the fifth or sixth invention, the seventh invention is based on the first input information and the second input information, the first terminal and the second terminal communicating with each other. Then, an authentication apparatus as a transmission destination of the first input information and the second input information is determined.

第1乃至第7の何れかの発明に係る認証システムであって、第8の発明は、前記認証装置は、前記ペアとされた端末の履歴情報を記憶し、前記履歴情報として記憶されている端末同士を優先してペアとすることを特徴とする。   The authentication system according to any one of the first to seventh inventions, wherein the authentication device stores history information of the paired terminals and is stored as the history information. It is characterized in that the terminals are paired with priority.

第1乃至第8の何れかの発明に係る認証システムであって、第9の発明は、前記認証装置は、前記端末に、前記入力情報の内容を示すアドバイス情報を送信することを特徴とする。   In the authentication system according to any one of the first to eighth inventions, the ninth invention is characterized in that the authentication device transmits advice information indicating the content of the input information to the terminal. .

第1乃至第9の何れかの発明に係る認証システムであって、第10の発明は、前記端末に備えられた表示部に、前記入力情報を生成するための操作タイミングを表示することを特徴とする。   The authentication system according to any one of the first to ninth inventions, wherein the tenth invention displays an operation timing for generating the input information on a display unit provided in the terminal. And

上記の課題を解決する第11の発明に係る認証装置は、複数の端末とネットワークを介して接続され、前記複数の端末のうちの第1端末を操作することにより生成された第1入力情報及び前記複数の端末のうちの第2端末を操作することにより生成された第2入力情報を取得する受信手段と、前記第1入力情報と前記第2入力情報とを比較した結果に基づいてペアを作成し、前記第1端末と前記第2端末とを通信可能にするための設定情報を前記第1端末及び前記第2端末に送出する設定手段とを備えることを特徴とする。   An authentication apparatus according to an eleventh aspect of the present invention for solving the above-described problem is connected to a plurality of terminals via a network, and includes first input information generated by operating a first terminal of the plurality of terminals, and A receiving means for acquiring second input information generated by operating a second terminal of the plurality of terminals, and a pair based on a result of comparing the first input information and the second input information. And setting means for creating and sending setting information for enabling communication between the first terminal and the second terminal to the first terminal and the second terminal.

上記の課題を解決する第12の発明に係る認証装置のプログラムは、複数の端末とネットワークを介して接続された認証装置のプログラムであって、前記複数の端末のうちの第1端末を操作することにより生成された第1入力情報及び前記複数の端末のうちの第2端末を操作することにより生成された第2入力情報を取得する受信手段と、前記第1入力情報と前記第2入力情報とを比較した結果に基づいてペアを作成し、前記第1端末と前記第2端末とを通信可能にするための設定情報を前記第1端末及び前記第2端末に送出する設定手段として機能させることを特徴とする。   An authentication device program according to a twelfth aspect of the present invention for solving the above problem is a program for an authentication device connected to a plurality of terminals via a network, and operates a first terminal of the plurality of terminals. Receiving means for acquiring first input information generated by operating the second input information generated by operating a second terminal of the plurality of terminals, the first input information, and the second input information To create a pair based on the result of the comparison between the first terminal and the second terminal, and to function as setting means for transmitting setting information for enabling communication between the first terminal and the second terminal to the first terminal and the second terminal It is characterized by that.

本発明によれば、認証装置が端末で操作された結果としての入力情報を取得し、2つの入力情報を比較した結果に基づいてペアを作成して設定情報を双方の端末に送信するので、不特定多数の機器が接続されるネットワークにおいて物理的に遠隔地にある2つの端末の接続設定を簡易的な操作、且つ簡単な構成で行うことができる。   According to the present invention, the authentication apparatus acquires input information as a result of operation on the terminal, creates a pair based on the result of comparing the two input information, and transmits the setting information to both terminals. In a network to which an unspecified number of devices are connected, connection settings of two terminals that are physically remote can be performed with a simple operation and a simple configuration.

本発明の一実施形態として示す認証システムのブロック図である。It is a block diagram of the authentication system shown as one Embodiment of this invention. 本発明の一実施形態として示す認証システムにおける端末の斜視図である。It is a perspective view of the terminal in the authentication system shown as one embodiment of the present invention. 本発明の一実施形態として示す認証システムにおける端末のブロック図である。It is a block diagram of the terminal in the authentication system shown as one Embodiment of this invention. 本発明の一実施形態として示す認証システムにおける認証装置のブロック図である。It is a block diagram of the authentication apparatus in the authentication system shown as one Embodiment of this invention. 本発明の一実施形態として示す認証システムにおける端末の処理手順を示すフローチャートである。It is a flowchart which shows the process sequence of the terminal in the authentication system shown as one Embodiment of this invention. 本発明の一実施形態として示す認証システムにおいて、認証装置が入力情報を受信したときの処理手順を示すフローチャートである。In the authentication system shown as one Embodiment of this invention, it is a flowchart which shows a process sequence when an authentication apparatus receives input information. 本発明の一実施形態として示す認証システムにおいて、認証装置がペアを検出するときの処理手順を示すフローチャートである。In the authentication system shown as one Embodiment of this invention, it is a flowchart which shows the process sequence when an authentication apparatus detects a pair. 本発明の一実施形態として示す認証システムにおいて、認証装置が端末から接続許可メッセージ又は接続キャンセルメッセージを受信したときの処理手順を示すフローチャートである。In the authentication system shown as one Embodiment of this invention, it is a flowchart which shows the process sequence when an authentication apparatus receives a connection permission message or a connection cancellation message from a terminal. 本発明の一実施形態として示す認証システムにおいて、端末内の接続機器情報テーブルを示す図である。In the authentication system shown as one Embodiment of this invention, it is a figure which shows the connection apparatus information table in a terminal. 本発明の一実施形態として示す認証システムにおいて、端末内の認証装置推奨押下回数テーブルを示す図である。In the authentication system shown as one Embodiment of this invention, it is a figure which shows the authentication apparatus recommendation press frequency table in a terminal. 本発明の一実施形態として示す認証システムにおいて、認証装置内の接続要求情報テーブルを示す図である。It is a figure which shows the connection request information table in an authentication apparatus in the authentication system shown as one Embodiment of this invention. 本発明の一実施形態として示す認証システムにおいて、認証装置内の推奨押下回数テーブル113を示す図である。It is a figure which shows the recommended pressing frequency table 113 in an authentication apparatus in the authentication system shown as one Embodiment of this invention. 本発明の一実施形態として示す認証システムにおいて、認証装置内の接続履歴テーブルを示す図である。It is a figure which shows the connection history table in an authentication apparatus in the authentication system shown as one Embodiment of this invention. 本発明の一実施形態として示す認証システムにおいて、認証装置内の接続ペアテーブルを示す図である。It is a figure which shows the connection pair table in an authentication apparatus in the authentication system shown as one Embodiment of this invention.

以下、本発明の実施の形態について図面を参照して説明する。   Hereinafter, embodiments of the present invention will be described with reference to the drawings.

[第1実施形態]
本発明を適用した第1実施形態として示す認証システムは、例えば図1に示すように構成される。認証システムは、複数の認証装置1A,1B(以下、総称する場合には、単に「認証装置1」と呼ぶ。)、複数の端末2A,2B(以下、総称する場合には単に「端末2」と呼ぶ。)を含む。
[First Embodiment]
The authentication system shown as the first embodiment to which the present invention is applied is configured as shown in FIG. 1, for example. The authentication system includes a plurality of authentication devices 1A and 1B (hereinafter collectively referred to simply as “authentication device 1”) and a plurality of terminals 2A and 2B (hereinafter collectively referred to simply as “terminal 2”). Called).

この認証システムは、通信接続したい端末2A,2B同士を関連付ける入力情報を互いの端末2A,2Bに操作入力し、当該入力された入力情報を手がかりにして通信接続相手を特定するというものである。この入力情報としては、ネットワークアドレスよりも小さく、シンプルな情報が望ましい。   In this authentication system, input information for associating terminals 2A and 2B to be connected to each other is operated and input to each of the terminals 2A and 2B, and a communication connection partner is specified using the input information as a clue. As this input information, simple information smaller than the network address is desirable.

この認証システムにおいて端末2A,2Bを接続するネットワークNWは、インターネット等の不特定多数の機器が接続されるネットワークである。この認証システムは、通信接続しようとする2つの端末2A,2Bが、互いのネットワークアドレス(設定情報)を知らない状態から、効率良く入力情報の比較を行うために認証装置1A,1Bを備える。   In this authentication system, the network NW connecting the terminals 2A and 2B is a network to which an unspecified number of devices such as the Internet are connected. This authentication system includes authentication devices 1A and 1B for efficiently comparing input information from a state in which two terminals 2A and 2B to be connected for communication do not know each other's network address (setting information).

互いに通信を開始したい各端末2A,2Bは、予め決定されている認証装置1に入力情報を送信する。そして、認証装置1は、受信した各入力情報を比較することで接続したい端末2A,2Bのペアを特定し、それぞれの端末2A,2Bに通信相手のネットワークアドレスを伝達する。これにより、認証システムは、簡単な操作及び構成であっても、端末2A,2Bに通信に必要な設定情報を設定できる。   Each terminal 2A, 2B that wants to start communication with each other transmits input information to the authentication device 1 that has been determined in advance. Then, the authentication device 1 identifies the pair of terminals 2A and 2B to be connected by comparing each received input information, and transmits the network address of the communication partner to each of the terminals 2A and 2B. Thereby, the authentication system can set the setting information necessary for communication in the terminals 2A and 2B even with a simple operation and configuration.

この認証システムを多数の端末(例えば数千台)が利用する場合、誤って別の端末2に接続される恐れがある。これに対し、接続したい端末2同士を関連付ける入力情報を複雑にすることで、これを防ぐことができる。しかし、端末2における入力操作は可能な限り簡単であることが望ましい。   When a large number of terminals (for example, thousands) use this authentication system, there is a risk of being connected to another terminal 2 by mistake. On the other hand, this can be prevented by complicating the input information that associates the terminals 2 to be connected. However, it is desirable that the input operation at the terminal 2 be as simple as possible.

そのために、認証システムは、入力情報にタイミング情報及び/又は操作回数を含める。具体的には、端末2におけるボタンを押下開始した時刻、押下した回数及び押下したタイミングの組合せを入力情報として作成する。そして、認証装置1は、これらを含む入力情報が近似している端末2同士をペアとして特定する。   For this purpose, the authentication system includes the timing information and / or the number of operations in the input information. Specifically, a combination of the time when the button on the terminal 2 is started to be pressed, the number of times the button is pressed, and the timing when the button is pressed is created as input information. And the authentication apparatus 1 specifies the terminals 2 with which the input information containing these approximates as a pair.

更に、誤って別の端末2に接続される恐れをさらに低減するために、認証装置1がペアを特定した時点で、確認のためにそれぞれの端末2に乱数生成器により生成した接続識別値(確認情報)を送信する。その後、ペアとされた端末2の利用者同士によって、接続識別値を交換して、通信相手の接続識別値が自己の接続識別値と一致しているかを双方の端末2の利用者が確認することが望ましい。   Furthermore, in order to further reduce the possibility of being erroneously connected to another terminal 2, when the authentication device 1 identifies a pair, a connection identification value (generated by a random number generator for each terminal 2 for confirmation) ( Confirmation information) is sent. Thereafter, the users of the paired terminals 2 exchange the connection identification values, and the users of both terminals 2 confirm whether the connection identification value of the communication partner matches the own connection identification value. It is desirable.

以下、この認証システムについて、具体的に説明する。   Hereinafter, this authentication system will be specifically described.

この認証システムは、インターネットのように不特定多数の機器が接続されるネットワークNWに接続される複数の端末2A,2Bと認証装置1A,1Bとから構成される。なお図1では、端末2A,2Bの2台の端末2のみを示したが、図示していない多数の端末(例えば数千台の端末2)が接続しているネットワーク構成を想定している。また、認証装置1Aと認証装置1Bの2台の認証装置1のみを示したが、図示していない多数の認証装置1(例えば数十台の認証装置1)が接続するネットワーク構成を想定している。逆に、複数の認証装置1A,1Bを示しているが単一であっても良い。   This authentication system includes a plurality of terminals 2A and 2B and authentication devices 1A and 1B connected to a network NW to which an unspecified number of devices are connected such as the Internet. In FIG. 1, only two terminals 2A and 2B are shown, but a network configuration in which a large number of terminals (not shown) (for example, thousands of terminals 2) are connected is assumed. Further, only two authentication devices 1, that is, the authentication device 1 </ b> A and the authentication device 1 </ b> B are shown. However, assuming a network configuration in which a large number of authentication devices 1 (not shown) (for example, several tens of authentication devices 1) are connected. Yes. Conversely, a plurality of authentication devices 1A and 1B are shown, but a single authentication device may be used.

一般に、利用者Aと利用者Bが、ネットワークNWを介して互いの使用している端末2A,2Bを通信接続させたい場合、端末2A,2Bの少なくとも一方に通信相手の接続設定情報が記憶されている必要がある。例えば、接続設定として端末2Aが端末2Bのネットワークアドレス情報を得ているか、又は、端末2Bが端末2Aのネットワークアドレス情報を得ている必要がある。なお、設定情報としては、ネットワークアドレスに限定されず、他の情報であっても良い。   Generally, when the user A and the user B want to establish communication connection between the terminals 2A and 2B used by each other via the network NW, the connection setting information of the communication partner is stored in at least one of the terminals 2A and 2B. Need to be. For example, the terminal 2A needs to obtain the network address information of the terminal 2B as the connection setting, or the terminal 2B needs to obtain the network address information of the terminal 2A. The setting information is not limited to the network address, but may be other information.

本実施形態における認証システムでは、以下に示す利用者による操作及び端末2と認証装置1との間の自動処理によって、端末2A,2Bが互いのネットワークアドレスを取得することを可能にする。   The authentication system according to the present embodiment enables the terminals 2A and 2B to acquire each other's network address by the following user operation and automatic processing between the terminal 2 and the authentication device 1.

端末2は、図2に示すように、表示画面201、接続相手機器指定ボタン202、接続要求ボタン203、キャンセルボタン204、タイミングアドバイスボタン205を含む。   As shown in FIG. 2, the terminal 2 includes a display screen 201, a connection partner device designation button 202, a connection request button 203, a cancel button 204, and a timing advice button 205.

また、端末2は、その機能的な構成を図3に示すように、入力部210,表示部211,通信モジュール212,接続処理部213,接続機器情報テーブル214,接続機器設定部215,押下タイミング例生成部216,認証装置推奨押下回数テーブル217を備える。この端末2の各部は、以下に説明する手順のように動作する。   As shown in FIG. 3, the terminal 2 has an input unit 210, a display unit 211, a communication module 212, a connection processing unit 213, a connected device information table 214, a connected device setting unit 215, and a pressing timing, as shown in FIG. An example generation unit 216 and an authentication device recommended number-of-presses table 217 are provided. Each unit of the terminal 2 operates in the procedure described below.

認証装置1は、図4に示すように、通信モジュール110,接続要求記録部111,接続要求情報テーブル112,推奨押下回数テーブル113,接続要求処理部114,接続履歴テーブル115,接続許可処理部116,接続ペアテーブル117を含む。この認証装置1の各部は、以下に説明する手順のように動作する。   As shown in FIG. 4, the authentication device 1 includes a communication module 110, a connection request recording unit 111, a connection request information table 112, a recommended number-of-presses table 113, a connection request processing unit 114, a connection history table 115, and a connection permission processing unit 116. , Connection pair table 117. Each unit of the authentication device 1 operates as in the procedure described below.

このような認証システムは、以下に説明する手順のように動作する。なお、以下に説明する認証装置1及び端末2の動作は、図示しない認証装置1及び端末2のそれぞれが記憶部に動作プログラムを格納しておき、CPUが実行することによって実現できることは勿論である。   Such an authentication system operates as in the procedure described below. It should be noted that the operations of the authentication device 1 and the terminal 2 described below can be realized by storing the operation program in the storage unit of each of the authentication device 1 and the terminal 2 (not shown) and executing them by the CPU. .

この認証システムにおける認証装置1及び端末2の間では図1に示す手順(1)〜(10)のように相互に動作を行う。以下、図1の手順、図5乃至図8のフローチャート、及び、使用されるテーブルの内容を示す図9乃至図14を参照して、認証装置1及び端末2の動作を説明する。   Between the authentication device 1 and the terminal 2 in this authentication system, operations are performed as shown in procedures (1) to (10) shown in FIG. Hereinafter, the operations of the authentication device 1 and the terminal 2 will be described with reference to the procedure of FIG. 1, the flowcharts of FIGS. 5 to 8, and FIGS. 9 to 14 showing the contents of the tables used.

先ず手順(1)において、利用者Aと利用者Bが電話等の手段で会話ができる状態中に、端末2の接続要求ボタン203の押下回数と押下タイミングの決定を行う。例えば、押下回数を3回、タイミングはそれぞれ2秒間隔で押す、等が挙げられる。   First, in the procedure (1), while the user A and the user B can talk by means such as a telephone, the number of times of pressing the connection request button 203 of the terminal 2 and the pressing timing are determined. For example, the number of times of pressing is 3 times, and the timing is pressed every 2 seconds.

次の手順(2)において、利用者Aが、手順(1)にて決定された押下回数と押下タイミングに従って、端末2Aの接続要求ボタン203を押下し、端末2Aの入力部210で検知する。同様に、利用者Bも、手順(1)で決定した押下回数と押下タイミングに従って、端末2Bの接続要求ボタン203を押下し、端末2Bの入力部210で検知する。このとき、利用者Aと利用者Bは手順(1)の会話手段を使って、なるべく同時に、端末2Aの接続要求ボタン203と端末2Bの接続要求ボタン203とを押すように呼吸を合わせることが望ましい。これにより、端末2A及び端末2Bは、同一の押下回数で、可能なかぎり近似したタイミング情報を含む入力情報を取得できる。   In the next procedure (2), the user A presses the connection request button 203 of the terminal 2A according to the number of times of pressing and the pressing timing determined in the procedure (1), and the input unit 210 of the terminal 2A detects it. Similarly, the user B also presses the connection request button 203 of the terminal 2B in accordance with the number of presses and the press timing determined in the procedure (1), and detects it by the input unit 210 of the terminal 2B. At this time, the user A and the user B can use the conversation means of the procedure (1) to breathe together so as to press the connection request button 203 of the terminal 2A and the connection request button 203 of the terminal 2B at the same time. desirable. Thereby, the terminal 2A and the terminal 2B can acquire input information including timing information as approximate as possible with the same number of times of pressing.

このように接続要求ボタン203が押下されると、端末2Aは、接続要求ボタン203の押下情報(入力情報)を入力部210が生成し、接続処理部213に伝達させる。接続処理部213は、接続要求ボタン203の押下回数情報と押下タイミング情報を一時的に記録する。この押下タイミング情報は、各接続要求ボタン203の押下間隔である。接続処理部213は、例えば10秒間といった一定時間に亘って、接続要求ボタン203の押下がなされなければ、入力操作が完了したと判断する。また、端末2Bも、同様に動作する。   When the connection request button 203 is pressed in this way, the terminal 2 </ b> A causes the input unit 210 to generate pressing information (input information) of the connection request button 203 and transmit the information to the connection processing unit 213. The connection processing unit 213 temporarily records information on the number of times the connection request button 203 is pressed and information on the pressing timing. This pressing timing information is a pressing interval of each connection request button 203. The connection processing unit 213 determines that the input operation has been completed if the connection request button 203 is not pressed for a certain period of time, for example, 10 seconds. The terminal 2B operates in the same manner.

更に具体的には、端末2は、図5に示すように、先ずステップS101において、押下回数を「0」、押下タイミング情報を空に設定した状態で、ステップS102において、入力部210が接続要求ボタン203の押下を検出する。   More specifically, as shown in FIG. 5, the terminal 2 first sets the number of pressings to “0” and sets the pressing timing information to empty in step S101, and the input unit 210 requests the connection in step S102. The pressing of the button 203 is detected.

入力部210で接続要求ボタン203の押下を検出すると、接続処理部213は、ステップS103において、押下回数情報に1を加算する。また、接続処理部213は、ステップS104において、現在時刻を押下時刻として保持する。   When the input unit 210 detects that the connection request button 203 is pressed, the connection processing unit 213 adds 1 to the number-of-presses information in step S103. Further, the connection processing unit 213 holds the current time as the pressed time in step S104.

その後、接続処理部213は、一定時間に亘り接続要求ボタン203が押下されたか否かを判定し、押下された場合には、ステップS106にて、前回の押下時刻と現在時刻との差を押下間隔として押下タイミング情報に追加して、ステップS103に戻る。これによって、接続処理部213は、押下回数及び押下タイミングを含む入力情報を作成する。一方、一定時間に亘り接続要求ボタン203の押下がされない場合には、接続処理部213は、入力情報の作成を終了して記録し、ステップS107に処理を進める。   Thereafter, the connection processing unit 213 determines whether or not the connection request button 203 has been pressed for a certain period of time, and if pressed, presses the difference between the previous press time and the current time in step S106. It adds to the pressing timing information as an interval, and returns to step S103. As a result, the connection processing unit 213 creates input information including the number of times of pressing and the pressing timing. On the other hand, if the connection request button 203 is not pressed for a certain period of time, the connection processing unit 213 finishes creating and recording the input information, and advances the process to step S107.

次の手順(3)において、端末2Aの接続処理部213は、通信モジュール212を介して、認証装置1Aに対して接続要求ボタン203の押下回数と押下タイミングを含む入力情報及び端末2Aの接続ネットワークアドレスを送信する。なお、認証装置1Aの接続ネットワークアドレスは、予め接続処理部213に登録されている。また、端末2Bも、同様に動作する。   In the next procedure (3), the connection processing unit 213 of the terminal 2A sends the input information including the number of times the connection request button 203 is pressed and the pressing timing to the authentication apparatus 1A and the connection network of the terminal 2A via the communication module 212. Send address. Note that the connection network address of the authentication device 1A is registered in the connection processing unit 213 in advance. The terminal 2B operates in the same manner.

更に具体的には、図5に示すように、ステップS105で入力情報の作成が完了すると、接続処理部213は、ステップS107において、認証装置1の接続ネットワークアドレスを取得し、次のステップS108において、認証装置1に押下回数と押下タイミングを含む入力情報及び端末2Aの接続ネットワークアドレスを送信する。   More specifically, as shown in FIG. 5, when the creation of the input information is completed in step S105, the connection processing unit 213 acquires the connection network address of the authentication device 1 in step S107, and in the next step S108. The input information including the number of times of pressing and the pressing timing and the connection network address of the terminal 2A are transmitted to the authentication device 1.

認証装置1Aは、端末2Aが送信した情報を、通信モジュール110を介して接続要求記録部111に伝達する。接続要求記録部111は、受け取った情報(接続要求ボタン203の押下回数と押下タイミングの入力情報及び端末2Aのネットワークアドレス)を接続要求情報テーブル112に記録する(図6のステップS201)。このとき、接続要求記録部111は、入力情報を記録した時点での時刻を登録時刻として併せて記録する(図6のステップS202,203)。また、認証装置1Aは、端末2Bが送信した入力情報についても同様に処理する。   The authentication device 1A transmits the information transmitted by the terminal 2A to the connection request recording unit 111 via the communication module 110. The connection request recording unit 111 records the received information (input information of the number of times the connection request button 203 is pressed and the pressing timing and the network address of the terminal 2A) in the connection request information table 112 (step S201 in FIG. 6). At this time, the connection request recording unit 111 records the time when the input information is recorded as the registration time (steps S202 and S203 in FIG. 6). Further, the authentication device 1A similarly processes the input information transmitted by the terminal 2B.

これにより、認証装置1の接続要求情報テーブル112には、図11に示すように、入力情報を送信した端末2のネットワークアドレス、押下回数、押下タイミング、及び、登録時刻を登録することができる。なお、接続要求情報テーブル112における要求元機器種別と接続先機器種別は、第1実施形態においては必要なく、後述の他の実施形態にて説明する。   As a result, the network address, the number of times of pressing, the pressing timing, and the registration time of the terminal 2 that transmitted the input information can be registered in the connection request information table 112 of the authentication device 1 as shown in FIG. The request source device type and the connection destination device type in the connection request information table 112 are not necessary in the first embodiment, and will be described in other embodiments described later.

次の手順(4)において、認証装置1Aの接続要求処理部114は、定期的(例えば5秒毎)に接続要求情報テーブル112を参照する。接続要求処理部114は、押下回数が一致し且つ登録時刻の差が一定値以下(例えば5秒以内)であり、更に押下タイミングが近似している入力情報(接続要求)のペアを検出する。この処理により、端末2A,2Bの他に同様の押下回数且つ受信時刻や押下タイミングの入力情報を送信した端末2が存在しなければ、接続要求処理部114は、単一の端末2A,2Bの組合せを抽出することができる。   In the next procedure (4), the connection request processing unit 114 of the authentication device 1A refers to the connection request information table 112 periodically (for example, every 5 seconds). The connection request processing unit 114 detects a pair of input information (connection request) in which the number of times of pressing is the same and the difference in registration time is equal to or less than a certain value (for example, within 5 seconds) and the pressing timing is approximate. As a result of this processing, if there is no terminal 2 that has transmitted the input information of the number of times of pressing and the reception time and pressing timing in addition to the terminals 2A and 2B, the connection request processing unit 114 determines whether the single terminal 2A or 2B Combinations can be extracted.

更に具体的には、図7に示すように、接続要求処理部114は、先ず一定時間のウェイト後に(ステップS301)、接続要求情報テーブル112のインデックス(Index)=0をセットし(ステップS302)、接続要求情報テーブル112からインデックス番目の項目を端末情報(1)として抽出する(ステップS303)。   More specifically, as shown in FIG. 7, the connection request processing unit 114 first sets an index (Index) = 0 in the connection request information table 112 after waiting for a predetermined time (step S301) (step S302). Then, the index-th item is extracted from the connection request information table 112 as terminal information (1) (step S303).

次に接続要求処理部114は、ステップS304において、接続要求情報テーブル112から、ステップS303で抽出した端末情報(1)と同じ押下回数であり、登録時刻の差が一定値以下の項目を検索する。接続要求処理部114は、検索した結果、接続要求情報テーブル112から項目が検出された場合にはステップS308に処理を進め、検出されなかった場合にはステップS306に処理を進める。   Next, in step S304, the connection request processing unit 114 searches the connection request information table 112 for an item having the same number of times of pressing as the terminal information (1) extracted in step S303 and having a registration time difference equal to or less than a predetermined value. . As a result of the search, the connection request processing unit 114 proceeds to step S308 if an item is detected from the connection request information table 112, and proceeds to step S306 if it is not detected.

ステップS308において、接続要求処理部114は、ステップS305にて検出された項目のうち、押下タイミング情報が最も近似している項目を端末情報(2)として抽出する。一方、ステップS306において、接続要求処理部114は、インデックスをインクリメントし、ステップS307において、このインデックスが接続要求情報テーブル112の項目数を超えたか否かを判定する。インデックスが項目数を超えていない場合には、このインデックスでステップS303〜S305の処理を繰り返し、全ての端末情報(1)について端末情報(2)の検索を行う。一方、インデックスが項目数を超えた場合には、ステップS301に処理を戻して、端末情報(2)の検索を終了する。   In step S308, the connection request processing unit 114 extracts, as terminal information (2), an item with the closest pressing timing information among the items detected in step S305. On the other hand, in step S306, the connection request processing unit 114 increments the index. In step S307, the connection request processing unit 114 determines whether the index exceeds the number of items in the connection request information table 112. If the index does not exceed the number of items, the processing of steps S303 to S305 is repeated with this index, and terminal information (2) is searched for all terminal information (1). On the other hand, if the index exceeds the number of items, the process returns to step S301, and the search for terminal information (2) is terminated.

なお、この手順(4)において、押下タイミング情報が近似しているものを検出する方法は任意の方法で良い。例えば、2つの端末2から送られてきた押下タイミング情報に含まれる押下間隔を、1番目から順番に差分を取り、その合計値の小さいものが最も近似していると判断しても良い。また、この他にも近似度を判定する方法があれば、他の方法を用いても良いことは勿論である。   In this procedure (4), an arbitrary method may be used to detect an approximation of the pressing timing information. For example, the pressing intervals included in the pressing timing information sent from the two terminals 2 may be determined to take the difference in order from the first, and the one with the smallest total value may be determined to be the closest. Of course, other methods may be used as long as there is a method for determining the degree of approximation.

次の手順(5)において、認証装置1Aの接続要求処理部114は、抽出した端末2A,2Bのペアに対して送信する確認情報としての接続識別値を生成する(図7のステップS309)。接続識別値は、例えば乱数に基づいて生成する。接続要求処理部114は、接続要求情報テーブル112から抽出した端末2A,2Bの機器ネットワークアドレスを取り出し、これに基づいて通信モジュール110を介して、生成した接続識別値を端末2A及び端末2Bに送信する(ステップS310,S311)。   In the next procedure (5), the connection request processing unit 114 of the authentication device 1A generates a connection identification value as confirmation information to be transmitted to the extracted pair of terminals 2A and 2B (step S309 in FIG. 7). The connection identification value is generated based on, for example, a random number. The connection request processing unit 114 extracts the device network addresses of the terminals 2A and 2B extracted from the connection request information table 112, and transmits the generated connection identification value to the terminals 2A and 2B via the communication module 110 based on the extracted device network addresses. (Steps S310 and S311).

また、接続要求処理部114は、抽出した端末2A,2Bの機器ネットワークアドレスを接続ペアテーブル117に記録する。接続ペアテーブル117は、図14に示すように、ペアの一方の端末2の機器ネットワークアドレス(1)及び確認状態(1)と、ペアの他方の端末2の機器ネットワークアドレス(2)及び確認状態(2)とが対応付けられて構成されている。この機器ネットワークアドレスの記録時に、接続要求処理部114は、接続ペアテーブル117の確認状態(1)と確認状態(2)をそれぞれ「問合せ中」に設定する(ステップS312)。その後、接続要求処理部114は、接続要求情報テーブル112における端末情報(1)及び端末情報(2)の項目を削除する(ステップS313)。   In addition, the connection request processing unit 114 records the extracted device network addresses of the terminals 2A and 2B in the connection pair table 117. As shown in FIG. 14, the connection pair table 117 includes the device network address (1) and confirmation status (1) of one terminal 2 of the pair, and the device network address (2) and confirmation status of the other terminal 2 of the pair. (2) are associated with each other. When recording the device network address, the connection request processing unit 114 sets the confirmation state (1) and confirmation state (2) of the connection pair table 117 to “inquiry” (step S312). Thereafter, the connection request processing unit 114 deletes the items of terminal information (1) and terminal information (2) in the connection request information table 112 (step S313).

次の手順(6)において、端末2Aは、認証装置1Aから受信した接続識別値を、通信モジュール212を介して接続処理部213に伝達させる(図5のステップS109)。接続処理部213は、接続識別値を表示部211に伝達させる。表示部211は、接続識別値を表示画面201に表示する(ステップS110)。また、端末2Bも、同様に動作する。   In the next procedure (6), the terminal 2A transmits the connection identification value received from the authentication device 1A to the connection processing unit 213 via the communication module 212 (step S109 in FIG. 5). The connection processing unit 213 transmits the connection identification value to the display unit 211. The display unit 211 displays the connection identification value on the display screen 201 (step S110). The terminal 2B operates in the same manner.

次の手順(7)において、利用者A、利用者Bは、端末2A、2Bに表示された接続識別値が同じ値であることを確認する。確認方法は、電話等の会話手段を介して行う。利用者A及び利用者Bが、それぞれの端末2A,2Bに表示された接続識別値が同じであることを確認できた場合、利用者Aは端末2Aの接続要求ボタン203を1回だけ押下する。利用者Bも同様に、端末2Bの接続要求ボタン203を1回だけ押下する。   In the next procedure (7), user A and user B confirm that the connection identification values displayed on the terminals 2A and 2B are the same value. The confirmation method is performed through a conversation means such as a telephone. When the user A and the user B can confirm that the connection identification values displayed on the terminals 2A and 2B are the same, the user A presses the connection request button 203 of the terminal 2A only once. . Similarly, the user B presses the connection request button 203 of the terminal 2B only once.

手順(8)において端末2A,2Bにて接続要求ボタン203が押下されると、手順(9)において、端末2Aは、接続要求ボタン203の押下情報を、入力部210を介して接続処理部213に伝達させる。接続処理部213は、通信モジュール212を介して、認証装置1Aに接続許可メッセージを送信する。また、端末2Bも、同様に動作する。   When the connection request button 203 is pressed in the terminals 2A and 2B in the procedure (8), in the procedure (9), the terminal 2A sends information about pressing of the connection request button 203 via the input unit 210 to the connection processing unit 213. To communicate. The connection processing unit 213 transmits a connection permission message to the authentication device 1A via the communication module 212. The terminal 2B operates in the same manner.

このとき、端末2は、ステップS110で接続識別値を表示画面201に表示した後に、キャンセルボタン204が押される前に接続要求ボタン203が押下されたか否かの判定を行う。上述したように接続要求ボタン203が押下されると、ステップS112において、接続処理部213の制御によって、通信モジュール212から認証装置1に、接続許可メッセージを送信する。一方、キャンセルボタン204が押下された場合には、ステップS114において、接続処理部213の制御によって、通信モジュール212から認証装置1に、接続キャンセルメッセージを送信する。なお、手順(8)において、双方の接続識別値が違う値であった場合、利用者Aは端末2Aのキャンセルボタン204を1回押下する。この場合、端末2Aは、認証装置1Aに接続キャンセルメッセージを送信する。接続キャンセルメッセージを受信した認証装置1Aは、後述するように、接続ペアテーブル117から該当する項目を削除することとなる。   At this time, after displaying the connection identification value on the display screen 201 in step S110, the terminal 2 determines whether or not the connection request button 203 is pressed before the cancel button 204 is pressed. When the connection request button 203 is pressed as described above, a connection permission message is transmitted from the communication module 212 to the authentication device 1 under the control of the connection processing unit 213 in step S112. On the other hand, when the cancel button 204 is pressed, a connection cancel message is transmitted from the communication module 212 to the authentication device 1 under the control of the connection processing unit 213 in step S114. In step (8), when the two connection identification values are different from each other, the user A presses the cancel button 204 of the terminal 2A once. In this case, the terminal 2A transmits a connection cancel message to the authentication device 1A. The authentication apparatus 1A that has received the connection cancellation message deletes the corresponding item from the connection pair table 117, as will be described later.

次の手順(10)において、認証装置1Aは、端末2Aから送信された接続許可メッセージを、通信モジュール110を介して接続許可処理部116に伝達される。接続許可処理部116は接続許可メッセージの送信元の接続ネットワークアドレスと一致する機器ネットワークアドレスを接続ペアテーブル117から検出する。そして、接続許可処理部116は、接続ペアテーブル117における確認状態を「問合せ中」から「接続許可」に変更する。また、認証装置1Aは、端末2Bから送信された接続許可メッセージに対しても同様の処理を行う。   In the next procedure (10), the authentication device 1A transmits the connection permission message transmitted from the terminal 2A to the connection permission processing unit 116 via the communication module 110. The connection permission processing unit 116 detects a device network address that matches the connection network address of the transmission source of the connection permission message from the connection pair table 117. Then, the connection permission processing unit 116 changes the confirmation state in the connection pair table 117 from “inquiry” to “connection permission”. Also, the authentication device 1A performs the same process on the connection permission message transmitted from the terminal 2B.

接続許可処理部116は、対象の接続ペアの確認状態(1)と確認状態(2)の両方が「接続許可」になった場合、当該接続許可とされた端末2A,2Bに、それぞれ通信相手の接続ネットワークアドレスを送信する。このとき、接続許可処理部116は、接続ペアテーブル117の接続ネットワークアドレス(1)と接続ネットワークアドレス(2)に基づいて、端末2Aに端末2Bの接続ネットワークアドレスを送信し、端末2Bに端末2Aの接続ネットワークアドレスを送信する。   When both the confirmation state (1) and confirmation state (2) of the target connection pair are “connection permitted”, the connection permission processing unit 116 sends the communication partner to each of the terminals 2A and 2B that are permitted to connect. Send the connection network address of. At this time, the connection permission processing unit 116 transmits the connection network address of the terminal 2B to the terminal 2A based on the connection network address (1) and the connection network address (2) of the connection pair table 117, and transmits the terminal 2A to the terminal 2B. Send the connection network address of.

認証装置1の接続許可処理部116は、図7の処理の終了後、図8に示すように、接続ネットワークアドレスを送信した端末2から接続許可メッセージ又は接続キャンセルメッセージの待ち状態となっている(ステップS401)。接続許可処理部116は、接続許可メッセージを受信した場合にはステップS405に処理を進め、接続キャンセルメッセージを受信した場合にはステップS403に処理を進める(ステップS402)。   As shown in FIG. 8, the connection permission processing unit 116 of the authentication device 1 is in a waiting state for a connection permission message or a connection cancellation message from the terminal 2 that has transmitted the connection network address (see FIG. 8). Step S401). The connection permission processing unit 116 proceeds to step S405 when a connection permission message is received, and proceeds to step S403 when a connection cancellation message is received (step S402).

ステップS405において、接続許可処理部116は、受信した接続許可メッセージの送信元ネットワークアドレスと一致する項目を、接続ペアテーブル117における接続ネットワークアドレス(1)、(2)を対象にして検索する。   In step S405, the connection permission processing unit 116 searches the connection network addresses (1) and (2) in the connection pair table 117 for items that match the transmission source network address of the received connection permission message.

次のステップS406において、接続許可処理部116は、検索した結果、送信元ネットワークアドレスと一致した項目が接続ネットワークアドレス(1)である場合には、確認状態(1)を「接続許可」に変更する。接続許可処理部116は、検索した結果、送信元ネットワークアドレスと一致した項目が接続ネットワークアドレス(2)である場合には、確認状態(2)を「接続許可」に変更する。   In the next step S406, the connection permission processing unit 116 changes the confirmation state (1) to “connection permission” when the item that matches the transmission source network address is the connection network address (1) as a result of the search. To do. As a result of the search, if the item that matches the transmission source network address is the connection network address (2), the connection permission processing unit 116 changes the confirmation state (2) to “connection permission”.

次のステップS407において、接続許可処理部116は、ステップS405、S406を行った結果、確認状態(1)、(2)の双方が接続許可となったか否かを判定する。双方ともに接続許可となった場合にはステップS408に処理を進め、そうでない場合にはステップS401に処理を戻す。   In the next step S407, the connection permission processing unit 116 determines whether or not both of the confirmation states (1) and (2) are permitted to be connected as a result of performing steps S405 and S406. If both are permitted to connect, the process proceeds to step S408, and if not, the process returns to step S401.

次に、接続許可処理部116は、共に接続許可とされたことに応じて、ステップS408において接続ネットワークアドレス(1)宛てに接続ネットワークアドレス(2)を送信する。同様に、接続許可処理部116は、ステップS409において接続ネットワークアドレス(2)宛てに接続ネットワークアドレス(1)を送信する。   Next, the connection permission processing unit 116 transmits the connection network address (2) to the connection network address (1) in step S408 in response to the connection permission. Similarly, the connection permission processing unit 116 transmits the connection network address (1) to the connection network address (2) in step S409.

次に接続許可処理部116は、ステップS409において、接続ペアテーブル117におけるペアとした端末2についての該当項目を削除する。   Next, the connection permission process part 116 deletes the applicable item about the terminal 2 made into the pair in the connection pair table 117 in step S409.

一方、ステップS402にて接続許可メッセージではなく、接続キャンセルメッセージを受信した場合におけるステップS403において、接続許可処理部116は、受信した接続キャンセルメッセージの送信元ネットワークアドレスと一致する項目を、接続ペアテーブル117における接続ネットワークアドレス(1)、(2)を対象にして検索する。そして、接続許可処理部116は、検索された項目を接続ペアテーブル117から削除する。   On the other hand, in step S403 when the connection cancel message is received instead of the connection permission message in step S402, the connection permission processing unit 116 sets an item that matches the transmission source network address of the received connection cancel message to the connection pair table. A search is performed for the connection network addresses (1) and (2) in 117. Then, the connection permission processing unit 116 deletes the searched item from the connection pair table 117.

なお、本実施形態における認証システムでは、端末2同士が接続する際に使用する通信プロトコルに特に制限はなく、様々なプロトコルに対して適用できる。上記の処理の中で、端末2A,2Bは、接続ネットワークアドレスを持つが、この接続ネットワークアドレスがどのような情報を含むかは、端末2A,2Bが接続を行う際に使用する通信プロトコルに依存する。例えば端末2A,2BがIPv4上のTCPを使用して接続する場合であれば、ネットワークアドレスにはIPv4アドレスとTCPポート番号が含まれる。また、例えば端末2A,2Bがhttpで通信を行うのであれば、ネットワークアドレスにはURLが含まれる。   In the authentication system according to the present embodiment, the communication protocol used when the terminals 2 are connected to each other is not particularly limited, and can be applied to various protocols. In the above processing, the terminals 2A and 2B have a connection network address, but what information the connection network address includes depends on the communication protocol used when the terminals 2A and 2B make a connection. To do. For example, if the terminals 2A and 2B connect using TCP over IPv4, the network address includes an IPv4 address and a TCP port number. For example, if the terminals 2A and 2B communicate with each other via http, the network address includes a URL.

以上説明したように、本実施形態に係る認証システムによれば、認証装置1によって、2つの端末2で操作された結果としての入力情報を取得し、2つの入力情報を比較した結果に基づいてペアを作成して設定情報を双方の端末2に送信する。これにより、この認証システムによれば、ネットワークNWを介して接続されていて物理的に離れた状態であっても、利用者のネットワーク知識なしに端末2間の通信設定を確立できる。   As described above, according to the authentication system according to the present embodiment, the authentication apparatus 1 acquires input information as a result of being operated on the two terminals 2, and based on the result of comparing the two input information. A pair is created and setting information is transmitted to both terminals 2. Thereby, according to this authentication system, even if it is connected via the network NW and is physically separated, communication settings between the terminals 2 can be established without the user's network knowledge.

例えばインターネット等の大規模ネットワークを介して、遠隔している利用者同士でも、簡易な作業及び簡単な構成で、通信設定ができる。具体的には、ネットワークに関する知識のない利用者にとって、PCや携帯電話等でネットワーク上のIDを入力する作業と比較して、より簡便に通信設定を実現でき、かつ、二次元バーコードリーダ等のコストが掛かる機器の追加なしに通信設定を実現できる。   For example, communication settings can be made with a simple operation and a simple configuration even between remote users via a large-scale network such as the Internet. Specifically, for users who do not have knowledge about the network, communication settings can be realized more easily than the operation of inputting the ID on the network using a PC or a mobile phone, and a two-dimensional barcode reader or the like. The communication setting can be realized without adding a device that costs a lot of money.

また、この認証システムによれば、押下タイミング情報を入力情報に含め、認証装置1によって押下タイミング情報を比較してペアを作成するので、誤った端末2と通信が確立してしまうことを防ぐことができる。   Further, according to this authentication system, the push timing information is included in the input information, and the push timing information is compared by the authentication device 1 to create a pair, thereby preventing communication with the wrong terminal 2 from being established. Can do.

更に、この認証システムによれば、押下回数を入力情報に含め、認証装置1によって押下回数を比較してペアを作成するので、誤った端末2との通信が確立してしまうことを防ぐことができる。   Furthermore, according to this authentication system, since the number of times of pressing is included in the input information and the number of times of pressing is compared by the authentication device 1 to create a pair, it is possible to prevent communication with the wrong terminal 2 from being established. it can.

更にまた、この認証システムによれば、認証装置1によって、ペアと認定した双方の端末2のそれぞれに確認情報としての接続識別値を送信して端末2に表示させるので、当該確認情報を電話等の他の手段で確認しつつ通信の確立を行うことができ、誤った端末2との通信が確立してしまうことを確実に防ぐことができる。   Furthermore, according to the authentication system, the authentication device 1 transmits a connection identification value as confirmation information to each of both terminals 2 recognized as a pair and displays them on the terminal 2, so that the confirmation information is displayed on the telephone or the like. Communication can be established while confirming with other means, and it is possible to reliably prevent communication with the wrong terminal 2 from being established.

[第2実施形態]
つぎに、上述した認証システムにおける第2実施形態に係る認証システムについて説明する。なお、上述の第1実施形態と同様の部分については同一符号を付することによりその詳細な説明を省略する。
[Second Embodiment]
Next, an authentication system according to the second embodiment in the above-described authentication system will be described. In addition, about the part similar to the above-mentioned 1st Embodiment, the detailed description is abbreviate | omitted by attaching | subjecting the same code | symbol.

この認証システムは、図1に示したように、複数の認証装置1を有する。上述したように、端末2が2台であれば、認証装置1は一台でも処理ができるが、認証装置1が1台のみでは、この認証システムを使用する端末2の台数が増加した場合に、認証装置1の処理負荷が耐えられなくなる恐れがある。また、1台の認証装置1に多数の端末2が接続されていると、多数の入力情報が認証装置1に供給され、入力情報が重複又は近似するために端末2の誤接続が発生する可能性が高くなる。   As shown in FIG. 1, the authentication system includes a plurality of authentication devices 1. As described above, if there are two terminals 2, even one authentication device 1 can perform processing. However, if only one authentication device 1 is used, the number of terminals 2 that use this authentication system increases. There is a possibility that the processing load of the authentication device 1 cannot be endured. In addition, when a large number of terminals 2 are connected to a single authentication device 1, a large number of input information is supplied to the authentication device 1, and the input information is duplicated or approximated. Increases nature.

そこで、認証システムは、認証装置1を複数台設置することで、認証装置1の処理負荷の分散と、誤接続が発生する可能性を低減させることが考えられる。しかし、認証装置1が複数台ある場合、接続させたい2台の端末2が、別々の認証装置1を利用した場合、各認証装置1で端末2のペアを検出することができないという不都合がある。   In view of this, it is conceivable that the authentication system reduces the possibility of distribution of processing load of the authentication device 1 and erroneous connection by installing a plurality of authentication devices 1. However, when there are a plurality of authentication devices 1, if two terminals 2 to be connected use different authentication devices 1, there is a disadvantage that each authentication device 1 cannot detect a pair of terminals 2. .

このため、第2実施形態に係る認証システムは、認証装置1が複数台ある場合でも接続したい2台の端末2が同じ認証装置1を利用するようにする必要がある。   For this reason, in the authentication system according to the second embodiment, even when there are a plurality of authentication devices 1, it is necessary that two terminals 2 to be connected use the same authentication device 1.

また、第1実施形態では認証装置1が決定されていたが、接続させたい2台の端末2が複数台の認証装置1の中から同じ認証装置1を選択するようにするために、2台の端末2の機器種別に応じて使用する認証装置1を使い分けても良い。例えば、2台の端末2が共にテレビである場合には1番目の認証装置1を使用し、2台の端末2がテレビとHDDレコーダである場合には、2番目の認証装置1を使用し、2台の端末2がテレビとデジタルカメラである場合には3番目の認証装置1を使用する。   In the first embodiment, the authentication device 1 is determined. However, in order for the two terminals 2 to be connected to select the same authentication device 1 from the plurality of authentication devices 1, two devices are used. The authentication device 1 to be used may be properly used according to the device type of the terminal 2. For example, when two terminals 2 are both televisions, the first authentication device 1 is used. When the two terminals 2 are televisions and an HDD recorder, the second authentication device 1 is used. When the two terminals 2 are a television and a digital camera, the third authentication device 1 is used.

更に、この認証システムにおいて、端末2の入力情報に基づいて認証装置1を選択しても良い。例えば、認証装置1が5台ある場合、予め2台の端末2で決定した接続要求ボタン203の押下回数を5で割った余りを求めて、その値に対応した認証装置1を使用する。   Further, in this authentication system, the authentication device 1 may be selected based on the input information of the terminal 2. For example, when there are five authentication devices 1, the remainder obtained by dividing the number of times of pressing the connection request button 203 determined in advance by two terminals 2 by 5 is obtained, and the authentication device 1 corresponding to the value is used.

また、機器種別に基づいて認証装置1を選択することと、入力情報に基づいて認証装置1を選択することとを組み合わせても良い。この場合、認証システムは、例えば2台の端末2がテレビとHDDレコーダであることに基づく認証装置番号として2を保持し、当該2に、予め2台の端末2で決定された接続要求ボタン203の押下回数を加えた値を、認証装置1の台数の5で割った余りを求め、その値に対応した認証装置1を使用する。   Moreover, you may combine selecting the authentication apparatus 1 based on apparatus classification, and selecting the authentication apparatus 1 based on input information. In this case, for example, the authentication system holds 2 as an authentication apparatus number based on the fact that the two terminals 2 are a television and an HDD recorder, and the connection request button 203 determined in advance by the two terminals 2 is stored in the two. The remainder obtained by dividing the value obtained by adding the number of times of pressing by 5 of the number of authentication devices 1 is obtained, and the authentication device 1 corresponding to the value is used.

このように、認証装置1を選択する認証システムは、上記の手順(1)の時点で、利用者Aと利用者Bは互いの端末2の機器種別の情報を確認する。   As described above, in the authentication system that selects the authentication device 1, the user A and the user B confirm the device type information of the terminals 2 at the time of the procedure (1).

その後、利用者Aは端末2Aの接続相手機器指定ボタン202を押す。すると、端末2Aの接続機器設定部215は、図9に示す接続機器情報テーブル214を参照し、「現在の設定」が1になっている項目を抽出し、その項目の「現在の設定」を0に変更する。そして、接続機器設定部215は、その次の項目の「現在の設定」を1にする。さらに、接続機器設定部215は、表示部211を介して「現在の設定」を1にした項目の接続機器種別(1)と接続機器種別(2)を表示画面201に表示させる。   Thereafter, the user A presses the connection partner device designation button 202 of the terminal 2A. Then, the connected device setting unit 215 of the terminal 2A refers to the connected device information table 214 shown in FIG. 9, extracts an item whose “current setting” is 1, and sets the “current setting” of the item. Change to 0. Then, the connected device setting unit 215 sets “current setting” of the next item to 1. Furthermore, the connected device setting unit 215 causes the display screen 201 to display the connected device type (1) and the connected device type (2) of the item for which “current setting” is set to 1 via the display unit 211.

以降、利用者Aが接続相手機器指定ボタン202を押す度に、接続機器設定部215は、「現在の設定」が1になる項目を変化させる。そして、接続機器設定部215は、利用者Aに端末2A,2Bの機器種別に対応した組合せが表示されるまで、接続相手機器指定ボタン202が押されたことに応じて、接続機器種別(1)と接続機器種別(2)の組を切り替えて表示させる。なお、接続機器情報テーブル214の情報は各端末2に同じ情報を予め登録しておく。   Thereafter, each time the user A presses the connection partner device designation button 202, the connected device setting unit 215 changes the item in which “current setting” is 1. Then, the connected device setting unit 215 responds to the fact that the connection partner device designation button 202 is pressed until the combination corresponding to the device type of the terminals 2A and 2B is displayed to the user A, and the connected device type (1 ) And connected device type (2) are switched and displayed. The same information is registered in advance in each terminal 2 as information in the connected device information table 214.

そして、手順(3)における端末2から入力情報の送信時において、接続処理部213は、接続機器情報テーブル214を参照する。接続処理部213は、接続機器情報テーブル214のうち「現在の設定」が1になっている項目を検索する。接続処理部213は、検索した結果得られた項目に対応した接続先認証装置指定情報の値を接続先認証装置番号として保持する。その後、接続処理部213は、接続要求ボタン203の押下回数を接続先認証装置番号に加算し、これを認証装置1の台数で割った余りの値を保持する。   Then, when transmitting input information from the terminal 2 in the procedure (3), the connection processing unit 213 refers to the connected device information table 214. The connection processing unit 213 searches the connected device information table 214 for items for which “current setting” is 1. The connection processing unit 213 holds the value of the connection destination authentication device designation information corresponding to the item obtained as a result of the search as the connection destination authentication device number. Thereafter, the connection processing unit 213 adds the number of times the connection request button 203 is pressed to the connection destination authentication device number, and holds the remainder obtained by dividing this by the number of authentication devices 1.

接続処理部213は、保持している接続先認証装置番号に基づいて、使用する認証装置1の接続ネットワークアドレスを決定する。そして、接続処理部213は、当該接続ネットワークアドレスを宛先として接続要求ボタン203の押下回数と押下タイミングの情報及び自身の接続ネットワークアドレスを送信する。なお、接続処理部213は、予め認証装置1の台数と各認証装置1の接続ネットワークアドレスを保持しておく。   The connection processing unit 213 determines the connection network address of the authentication device 1 to be used based on the held connection destination authentication device number. Then, the connection processing unit 213 transmits information about the number of times the connection request button 203 is pressed and the pressing timing, and its own connection network address, with the connection network address as a destination. Note that the connection processing unit 213 holds the number of authentication devices 1 and the connection network address of each authentication device 1 in advance.

以上説明したように、第2実施形態として示す認証システムによれば、認証装置1を複数備え、通信を行う端末2A,2Bは、複数の認証装置1のうち同一の認証装置1に入力情報を送信する。これにより、認証システムは、多数の端末2が接続されるネットワークNWであっても、認証装置1の処理負担を分散することができる。また、この認証システムによれば、誤接続が発生する可能性を低減させることができる。   As described above, according to the authentication system shown as the second embodiment, the terminals 2A and 2B that include a plurality of authentication devices 1 and communicate with each other input information to the same authentication device 1 among the plurality of authentication devices 1. Send. Thereby, even if the authentication system is a network NW to which many terminals 2 are connected, the processing load of the authentication device 1 can be distributed. Moreover, according to this authentication system, the possibility of erroneous connection occurring can be reduced.

[第3実施形態]
つぎに、上述した認証システムにおける第3実施形態に係る認証システムについて説明する。なお、上述の実施形態と同様の部分については同一符号を付することによりその詳細な説明を省略する。
[Third Embodiment]
Next, an authentication system according to the third embodiment in the above-described authentication system will be described. Note that parts similar to those in the above-described embodiment are denoted by the same reference numerals, and detailed description thereof is omitted.

第3実施形態として示す認証システムは、ペアとされた端末2の履歴情報を記憶し、認証装置1が、履歴情報として記憶されている端末2同士を優先してペアとするものである。これにより、同じ端末2の組み合わせで繰り返し接続を行う場合の誤接続を軽減させる。   The authentication system shown as the third embodiment stores the history information of the paired terminals 2, and the authentication device 1 preferentially pairs the terminals 2 stored as the history information. Thereby, the erroneous connection in the case of repeatedly connecting with the combination of the same terminal 2 is reduced.

この認証システムは、上述の手順(10)において、認証装置1の接続許可処理部116が、接続ペアテーブル117の確認状態(1)と確認状態(2)が双方とも「接続許可」になったことを確認する。その後、接続許可処理部116は、図13に示す接続履歴テーブル115に、接続履歴としての接続ネットワークアドレス(1)と接続ネットワークアドレス(2)の組と現在の時刻(最新の接続時刻)とを対応付けて登録する。   In the authentication system, in the above-described procedure (10), the connection permission processing unit 116 of the authentication device 1 has both the confirmation state (1) and the confirmation state (2) in the connection pair table 117 become “connection permission”. Make sure. Thereafter, the connection permission processing unit 116 stores a set of the connection network address (1) and the connection network address (2) as the connection history and the current time (latest connection time) in the connection history table 115 shown in FIG. Register in association.

その後、上述の手順(4)において、認証装置1の接続要求処理部114は、定期的に接続要求情報テーブル112を参照し、押下回数が一致し且つ登録時刻の差が一定値以下であり、さらに押下タイミングが近似している接続要求のペアを検出する。更に、接続要求処理部114は、これら押下回数、登録時間の差、及び押下タイミングの条件に加えて、接続履歴テーブル115に記憶されている一定期間以内の接続履歴が登録されているペアのみを検出する。   Thereafter, in the above-described procedure (4), the connection request processing unit 114 of the authentication device 1 periodically refers to the connection request information table 112, the number of times of pressing is the same, and the difference in registration time is equal to or smaller than a certain value. Furthermore, a pair of connection requests whose pressing timing is approximate is detected. Furthermore, in addition to the number of times of pressing, the difference in registration time, and the conditions of pressing timing, the connection request processing unit 114 selects only a pair in which a connection history within a certain period stored in the connection history table 115 is registered. To detect.

上記の条件のペアが検出されなければ、認証装置1は、再度、押下回数が一致し、かつ登録時刻の差が一定値以下であり、さらに押下タイミングが近似している接続要求のペアを検出する。これによって、認証装置1は、先ず、一定期間以内の接続履歴が登録されているペアを優先して検出することによって、繰り返し接続を行っている端末2同士が接続を試みた際に、誤った端末2との通信が確立するのを防ぐことができる。   If a pair of the above conditions is not detected, the authentication apparatus 1 again detects a connection request pair in which the number of times of pressing is the same, the difference in registration times is equal to or less than a predetermined value, and the pressing timing is approximate. To do. As a result, the authentication device 1 first detects a pair in which a connection history within a certain period is preferentially detected, so that when the terminals 2 that are repeatedly connected try to connect to each other, an error occurs. It is possible to prevent communication with the terminal 2 from being established.

[第4実施形態]
つぎに、上述した認証システムにおける第4実施形態に係る認証システムについて説明する。なお、上述の実施形態と同様の部分については同一符号を付することによりその詳細な説明を省略する。
[Fourth Embodiment]
Next, an authentication system according to the fourth embodiment in the above-described authentication system will be described. Note that parts similar to those in the above-described embodiment are denoted by the same reference numerals, and detailed description thereof is omitted.

第4実施形態に係る認証システムは、認証装置1が、端末2に、入力情報の内容をアドバイス情報として送信する。これによって、利用者に誤った端末2との通信が確立するのを防ぐ方法を知らせる。例えば、この認証システムは、端末2に備えられた表示画面201に、入力情報を生成するための操作タイミングを表示する。   In the authentication system according to the fourth embodiment, the authentication device 1 transmits the content of input information to the terminal 2 as advice information. This informs the user how to prevent communication with the wrong terminal 2 from being established. For example, this authentication system displays an operation timing for generating input information on the display screen 201 provided in the terminal 2.

この認証システムにおいて、端末2の接続要求ボタン203の押下回数が少ないと、他の入力情報と近似する可能性があり、誤接続が頻発する。そのような場合、接続要求ボタン203の押下回数を増やすことで誤接続を低減できる。しかし、利用者によっては、押下回数を増やすことに気がつかない場合がある。   In this authentication system, if the number of times the connection request button 203 of the terminal 2 is pressed is small, it may be approximated with other input information, and erroneous connections frequently occur. In such a case, erroneous connection can be reduced by increasing the number of times the connection request button 203 is pressed. However, some users may not be aware of increasing the number of presses.

このため、認証装置1は、認証装置1から誤接続が起こりにくい押下回数を端末2に通知するアドバイス情報を送信し、当該アドバイス情報を端末2によって表示する。   For this reason, the authentication device 1 transmits advice information for notifying the terminal 2 of the number of presses that are unlikely to cause erroneous connection from the authentication device 1, and displays the advice information on the terminal 2.

また、利用者によっては接続要求ボタン203の押下タイミングが単調になる場合が考えられ、その場合も誤接続が発生しやすくなる。その場合には、認証装置1は、押下タイミングのアドバイス情報を端末2に送信する。   In addition, depending on the user, there may be a case where the pressing timing of the connection request button 203 becomes monotonous, and in this case also, erroneous connection is likely to occur. In that case, the authentication device 1 transmits advice information on pressing timing to the terminal 2.

このような認証システムは、手順(10)において、図8におけるステップS403の処理後、接続許可処理部116が接続ペアテーブル117から、接続キャンセルメッセージを送信した送信元ネットワークアドレスの該当項目を削除する前に、以下の処理を追加する。   In such an authentication system, in step (10), after the process of step S403 in FIG. 8, the connection permission processing unit 116 deletes the corresponding item of the transmission source network address that transmitted the connection cancellation message from the connection pair table 117. Before, the following processing is added.

接続許可処理部116は、図11の接続要求情報テーブル112を参照し、単位時間(例えば10秒間)当たりの接続要求数を求める。その後、接続許可処理部116は、図12の推奨押下回数テーブル113を参照し、単位時間当たりの接続要求数に対応する推奨押下回数を求める。   The connection permission processing unit 116 refers to the connection request information table 112 in FIG. 11 and obtains the number of connection requests per unit time (for example, 10 seconds). Thereafter, the connection permission processing unit 116 refers to the recommended number-of-presses table 113 in FIG. 12 and obtains the recommended number of times of pressing corresponding to the number of connection requests per unit time.

接続許可処理部116は、接続ペアテーブル117の該当項目の接続ネットワークアドレス(1)と接続ネットワークアドレス(2)に対して、求めた推奨押下回数を、アドバイス情報として送信する。   The connection permission processing unit 116 transmits the obtained recommended number of presses as advice information to the connection network address (1) and the connection network address (2) of the corresponding item in the connection pair table 117.

端末2は、推奨押下回数を含むアドバイス情報を受信すると、接続処理部213によって、図10に示す認証装置推奨押下回数テーブル217に、推奨押下回数を記録する。この際、端末2は、推奨押下回数と共に、現在時刻を通知時刻として併せて記録する。さらに、接続処理部213は、表示部211を介して表示画面201に、推奨押下回数を表示する。これによって、端末2は、キャンセルボタン204を押下した後に、次の入力情報のための推奨押下回数を利用者に見せ、アドバイスできる。   When the terminal 2 receives the advice information including the recommended number of times of pressing, the connection processing unit 213 records the recommended number of times of pressing in the authentication device recommended pressing number table 217 shown in FIG. At this time, the terminal 2 records the current time as the notification time together with the recommended number of times of pressing. Further, the connection processing unit 213 displays the recommended number of presses on the display screen 201 via the display unit 211. Thereby, after the cancel button 204 is pressed, the terminal 2 can show the user the recommended number of times of pressing for the next input information and give advice.

その後、端末2が通信を開始する手順(1)において、利用者Aが端末2Aのタイミングアドバイスボタン205を押すと、当該操作が端末2Aの押下タイミング例生成部216に伝達される。   Thereafter, in the procedure (1) in which the terminal 2 starts communication, when the user A presses the timing advice button 205 of the terminal 2A, the operation is transmitted to the pressing timing example generation unit 216 of the terminal 2A.

押下タイミング例生成部216は、認証装置推奨押下回数テーブル217から、通知時刻が最も新しい項目を検出し、その推奨押下回数を取得する。押下タイミング例生成部216は、取得した推奨押下回数の押下回数であって、乱数を用いて生成された押下間隔の値を生成する。そして、押下タイミング例生成部216は、生成した押下間隔の値に従って、表示部211を介して、表示画面201に押下タイミング例を表示する。押下タイミング例生成部216は、例えば表示画面201の点滅により、接続要求ボタン203の押下タイミングを示す。これにより、利用者Aは、表示画面201に表示された押下タイミング例を参考にして、利用者Bとの間で押下タイミングの決定を行う。   The pressing timing example generation unit 216 detects an item having the latest notification time from the authentication device recommended pressing frequency table 217, and acquires the recommended pressing frequency. The pressing timing example generation unit 216 generates the value of the pressing interval that is the number of pressings of the acquired recommended pressing number and is generated using a random number. Then, the pressing timing example generation unit 216 displays the pressing timing example on the display screen 201 via the display unit 211 in accordance with the generated pressing interval value. The pressing timing example generation unit 216 indicates the pressing timing of the connection request button 203 by, for example, blinking the display screen 201. As a result, the user A determines the pressing timing with the user B with reference to the pressing timing example displayed on the display screen 201.

以上のように、この認証システムによれば、認証装置1から端末2に、入力情報の内容のアドバイス情報を送信するので、認証装置1に接続する端末2の数が多くなることによって誤接続が発生する可能性があっても、誤接続しにくい入力情報を作成させることができる。特に、この認証システムによれば、認証装置1の単位時間当たりの接続数が多いほど推奨押下回数を多くして、誤接続が生じない入力情報を作成させることができる。また、利用者にとっては、誤接続が発生しない押下回数がアドバイスされることによって安心して認証システムを利用でき、信頼性を高めることができる。   As described above, according to this authentication system, the advice information of the contents of the input information is transmitted from the authentication device 1 to the terminal 2, so that an erroneous connection is caused by an increase in the number of terminals 2 connected to the authentication device 1. Even if there is a possibility of occurrence, it is possible to create input information that is less likely to be erroneously connected. In particular, according to this authentication system, as the number of connections per unit time of the authentication apparatus 1 increases, the recommended number of pressings can be increased, and input information that does not cause an incorrect connection can be generated. For the user, the authentication system can be used with peace of mind by providing advice on the number of times of pressing that does not cause an erroneous connection, and the reliability can be improved.

また、この認証システムによれば、端末2の表示画面201に、入力情報を生成するための操作タイミングを表示するので、喩え認証装置1の単位時間当たりの接続数が多いために推奨押下回数を多くても、利用者に誤接続が起こらない入力情報を作成する操作を支援することができる。これにより、利用者にとっては、誤接続が発生しない押下回数がアドバイスされることによって安心して認証システムを利用でき、信頼性を高め、更には簡単な操作でも誤接続が発生しない入力情報を作成させることができる。   In addition, according to this authentication system, the operation timing for generating input information is displayed on the display screen 201 of the terminal 2, so the number of connections per unit time of the authentication device 1 is large, so the recommended number of presses is set. At most, it is possible to support an operation of creating input information that does not cause an erroneous connection to the user. As a result, users can use the authentication system with peace of mind by giving advice on the number of presses that do not cause incorrect connections, improve reliability, and create input information that does not cause incorrect connections even with simple operations. be able to.

なお、上述の実施の形態は本発明の一例である。このため、本発明は、上述の実施形態に限定されることはなく、この実施の形態以外であっても、本発明に係る技術的思想を逸脱しない範囲であれば、設計等に応じて種々の変更が可能であることは勿論である。   The above-described embodiment is an example of the present invention. For this reason, the present invention is not limited to the above-described embodiment, and various modifications can be made depending on the design and the like as long as the technical idea according to the present invention is not deviated from this embodiment. Of course, it is possible to change.

1A,1B 認証装置
2A,2B 端末
110 通信モジュール
111 接続要求記録部
112 接続要求情報テーブル
113 推奨押下回数テーブル
114 接続要求処理部
115 接続履歴テーブル
116 接続許可処理部
117 接続ペアテーブル
201 表示画面
202 接続相手機器指定ボタン
203 接続要求ボタン
204 キャンセルボタン
205 タイミングアドバイスボタン
210 入力部
211 表示部
212 通信モジュール
213 接続処理部
214 接続機器情報テーブル
215 接続機器設定部
216 押下タイミング例生成部
217 認証装置推奨押下回数テーブル
1A, 1B Authentication device 2A, 2B Terminal 110 Communication module 111 Connection request recording unit 112 Connection request information table 113 Recommended number-of-presses table 114 Connection request processing unit 115 Connection history table 116 Connection permission processing unit 117 Connection pair table 201 Display screen 202 Connection Partner device designation button 203 Connection request button 204 Cancel button 205 Timing advice button 210 Input unit 211 Display unit 212 Communication module 213 Connection processing unit 214 Connected device information table 215 Connected device setting unit 216 Press timing example generation unit 217 Authentication device recommended press count table

Claims (6)

複数の端末と認証装置とがネットワークを介して接続され、
前記認証装置は、
前記複数の端末のうちの第1端末のボタンを押下することにより生成された第1入力情報及び前記複数の端末のうちの第2端末のボタンを押下することにより生成された第2入力情報を取得し、
前記第1入力情報と前記第2入力情報とを比較した結果に基づいてペアを作成し、
ペアとされた前記第1端末と前記第2端末とに、同一の確認情報を送信し、
前記第1端末及び前記第2端末は、それぞれ受信した前記確認情報をそれぞれ表示することにより前記第1端末及び前記第2端末の各利用者に確認させ、前記各利用者同士が会話可能な会話手段により前記確認情報が互いに同一であることを確認した前記各利用者に、それぞれ操作されることにより、接続許可メッセージを前記認証装置にそれぞれ送信し、
前記認証装置は、前記確認情報に対する前記第1端末及び前記第2端末からそれぞれ受信した前記接続許可メッセージに基づいて、前記第1端末と前記第2端末とを通信可能にするための設定情報として、前記第1端末に前記第2端末のネットワークアドレスを、前記第2端末に前記第1端末のネットワークアドレスをそれぞれ送出し、
前記第1及び第2端末は、それぞれ備える表示部に、前記第1入力情報及び前記第2入力情報を生成するための押下タイミングを表示し、
前記第1入力情報と前記第2入力情報とは押下タイミング情報を有しており、
前記認証装置は、前記第1入力情報の押下タイミング情報と前記第2入力情報の押下タイミング情報とを比較した結果に基づいてペアを作成するか否かの判断を行うことを特徴とする認証システム。
Multiple terminals and authentication devices are connected via a network,
The authentication device
First input information generated by pressing a button of a first terminal of the plurality of terminals and second input information generated by pressing a button of a second terminal of the plurality of terminals Acquired,
Creating a pair based on the result of comparing the first input information and the second input information;
The same confirmation information is transmitted to the first terminal and the second terminal that are paired,
The first terminal and the second terminal display the received confirmation information, respectively, to allow each user of the first terminal and the second terminal to confirm, and a conversation in which the users can talk to each other Each of the users who have confirmed that the confirmation information is identical to each other by means of means to send a connection permission message to the authentication device, respectively,
The authentication device is configured as setting information for enabling communication between the first terminal and the second terminal based on the connection permission message respectively received from the first terminal and the second terminal for the confirmation information. , Sending the network address of the second terminal to the first terminal and the network address of the first terminal to the second terminal,
The first terminal and the second terminal each display a pressing timing example for generating the first input information and the second input information on a display unit provided ,
The first input information and the second input information have pressing timing information,
The authentication apparatus determines whether or not to create a pair based on a result of comparing the pressing timing information of the first input information and the pressing timing information of the second input information. .
前記第1入力情報と前記第2入力情報とは更に押下回数の情報を有しており、
前記認証装置は、前記第1入力情報の押下回数の情報と前記第2入力情報の押下回数の情報とを比較した結果に基づいてペアを作成するか否かの判断を行うこと
を特徴とする請求項1に記載の認証システム。
The first input information and the second input information further include information on the number of presses ,
The authentication device is characterized in that it is determined whether or not to create a pair on the basis of a result of comparison between information of push times of the second input information and information of the push times of the first input information The authentication system according to claim 1.
前記認証装置を複数備え、
相互に通信を行う前記第1端末及び前記第2端末は、複数の認証装置のうち同一の認証装置に前記第1入力情報及び前記第2入力情報を送信すること
を特徴とする請求項1又は請求項2に記載の認証システム。
A plurality of the authentication devices;
Wherein the first terminal and the second terminal communicate with each other, the claims and transmits the first input information and second input information to the same authentication device among the plurality of authentication apparatus 1 or The authentication system according to claim 2 .
前記認証装置を複数備え、
前記第1端末及び前記第2端末は、予め決定された前記第1入力情報及び前記第2入力情報の押下回数に基づいて、前記第1入力情報及び前記第2入力情報の送信先の認証装置を決定することを特徴とする請求項1乃至請求項3の何れか一項に記載の認証システム。
A plurality of the authentication devices;
The first terminal and the second terminal are authentication devices of transmission destinations of the first input information and the second input information based on the predetermined number of times the first input information and the second input information are pressed. The authentication system according to any one of claims 1 to 3 , wherein the authentication system is determined.
前記認証装置は、前記ペアとされた端末の履歴情報を記憶し、前記履歴情報として記憶されている端末同士を優先してペアとすることを特徴とする請求項1乃至請求項4の何れか一項に記載の認証システム。 The authentication apparatus stores the history information of the terminal that is to the pair, one of claims 1 to 4, characterized in that a pair with priority between terminals that has been stored as the history information The authentication system according to one item. 前記認証装置は、自身の単位時間あたりの接続数に基づいて、前記第1入力情報及び前記第2入力情報の内容を示すアドバイス情報を決定し、前記第1及び第2端末それぞれに前記アドバイス情報を送信することを特徴とする請求項1乃至請求項5の何れか一項に記載の認証システム。 The authentication apparatus determines advice information indicating contents of the first input information and the second input information based on the number of connections per unit time of the authentication apparatus, and sends the advice information to each of the first and second terminals. The authentication system according to any one of claims 1 to 5 , wherein the authentication system is transmitted.
JP2010284329A 2010-12-21 2010-12-21 Authentication system Active JP5889525B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2010284329A JP5889525B2 (en) 2010-12-21 2010-12-21 Authentication system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2010284329A JP5889525B2 (en) 2010-12-21 2010-12-21 Authentication system

Publications (2)

Publication Number Publication Date
JP2012134710A JP2012134710A (en) 2012-07-12
JP5889525B2 true JP5889525B2 (en) 2016-03-22

Family

ID=46649794

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2010284329A Active JP5889525B2 (en) 2010-12-21 2010-12-21 Authentication system

Country Status (1)

Country Link
JP (1) JP5889525B2 (en)

Families Citing this family (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20140064488A1 (en) * 2012-08-30 2014-03-06 Texas Instruments Incorporated One-Way Key Fob and Vehicle Pairing
JP2014096727A (en) * 2012-11-09 2014-05-22 Toppan Printing Co Ltd Medium, terminal, system and method for authentication
US9305154B2 (en) * 2013-03-15 2016-04-05 Qualcomm Incorporated Method and apparatus for requesting and providing access to information associated with an image
CZ2013373A3 (en) * 2013-05-22 2014-12-03 Anect A.S. Authentication method of safe data channel
SG10202005578QA (en) * 2013-10-07 2020-07-29 Fornetix Llc System and method for encryption key management, federation and distribution
US9386004B2 (en) * 2013-10-23 2016-07-05 Qualcomm Incorporated Peer based authentication
CN111030813B (en) 2013-10-30 2024-06-11 日本电气株式会社 User equipment and method thereof
CN104639586B (en) * 2013-11-13 2018-06-08 阿里巴巴集团控股有限公司 A kind of data interactive method and system
JP5960181B2 (en) * 2014-03-13 2016-08-02 キーパスコ アーベーKeypasco AB Network authentication method for securely verifying user identification information using user location information
JP6383997B2 (en) * 2014-09-25 2018-09-05 シャープ株式会社 Wireless communication setting device, connection method, and program
JP6648447B2 (en) * 2015-08-10 2020-02-14 大日本印刷株式会社 Information delivery system

Family Cites Families (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002015052A (en) * 2000-06-29 2002-01-18 Sunmark Life Creation:Kk Marriage partner introduction system
JP2002049778A (en) * 2000-08-03 2002-02-15 Akuaparu:Kk Device, system and method for introducing opposite mail party, and storage medium
JP3494997B2 (en) * 2001-01-25 2004-02-09 Necインフロンティア株式会社 Confidentiality storage method that can be confirmed by known operations
JP4329388B2 (en) * 2003-04-22 2009-09-09 ソニー株式会社 Data communication system, data communication apparatus, data communication method, and computer program
JP4778210B2 (en) * 2003-09-12 2011-09-21 株式会社リコー COMMUNICATION DEVICE, COMMUNICATION SYSTEM, COMMUNICATION METHOD, AND PROGRAM
JP2008084111A (en) * 2006-09-28 2008-04-10 Toshiba Corp Authentication device, method, and program
JP5100368B2 (en) * 2007-12-28 2012-12-19 パナソニック株式会社 Wireless communication terminal and terminal recognition method
JP4613969B2 (en) * 2008-03-03 2011-01-19 ソニー株式会社 Communication apparatus and communication method
JP5349893B2 (en) * 2008-10-15 2013-11-20 キヤノン株式会社 Information processing apparatus and information processing apparatus control method
JP5261502B2 (en) * 2008-12-12 2013-08-14 パナソニック株式会社 Communication network system
JP2010226336A (en) * 2009-03-23 2010-10-07 Denso It Laboratory Inc Authentication method and authentication apparatus

Also Published As

Publication number Publication date
JP2012134710A (en) 2012-07-12

Similar Documents

Publication Publication Date Title
JP5889525B2 (en) Authentication system
US20090209294A1 (en) Transportable type base station device and terminal device
US8810839B2 (en) Information processing apparatus for transferring image data, server apparatus for receiving transferred image data, and control methods and storage media therefor
US20100138503A1 (en) Exchanging messages during a chat session
US10225254B2 (en) Server transmitting device information assigned to service identification information
JP2008287674A (en) Information processor, client device, information processing system and service connection method
JP2008085393A (en) Information terminal device, information processing system and information processing program
US20100246569A1 (en) Temporary connection number management system, terminal, temporary connection number management method, and temporary connection number management program
JPWO2009028606A1 (en) Authentication terminal and network terminal
EP2339530A1 (en) Service providing system and service providing method
US9509779B2 (en) Information processing apparatus, information processing method, and storage medium
CN103701836B (en) Information processing method, terminal device and server
JP6385100B2 (en) Information processing apparatus, information processing system, information processing apparatus control method, and computer program
EP1463350B1 (en) Providing data of stored images to another wireless communication apparatus through wireless communications
JP2018185560A (en) PC support system, information display program and information reading transmission program
JP2009288863A (en) Communication system, information holding device, management device and terminal device
JP2007060643A (en) Internet facsimile machine and internet facsimile system
JP5609325B2 (en) Menu display system, server device
JP2014042231A (en) Program, communication method, and communication apparatus
JP4196301B2 (en) Network facsimile apparatus and network facsimile system
JP2007334492A (en) Safety information confirmation device
JP2016149652A (en) Call control server, terminal registration method, terminal registration program and communication system
JP5924442B2 (en) Operation terminal
JP2015049745A (en) Server device, information processing method, and program
JP5516279B2 (en) Communication device connection system, communication device connection method, and communication device connection program

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20130313

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20140210

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20140218

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20140417

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20140715

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20140917

A911 Transfer to examiner for re-examination before appeal (zenchi)

Free format text: JAPANESE INTERMEDIATE CODE: A911

Effective date: 20140929

A912 Re-examination (zenchi) completed and case transferred to appeal board

Free format text: JAPANESE INTERMEDIATE CODE: A912

Effective date: 20141017

A711 Notification of change in applicant

Free format text: JAPANESE INTERMEDIATE CODE: A711

Effective date: 20141222

RD03 Notification of appointment of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7423

Effective date: 20150611

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20150729

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20151105

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20151127

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20160217

R151 Written notification of patent or utility model registration

Ref document number: 5889525

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R151