JP5919497B2 - ユーザ認証システム - Google Patents
ユーザ認証システム Download PDFInfo
- Publication number
- JP5919497B2 JP5919497B2 JP2014021389A JP2014021389A JP5919497B2 JP 5919497 B2 JP5919497 B2 JP 5919497B2 JP 2014021389 A JP2014021389 A JP 2014021389A JP 2014021389 A JP2014021389 A JP 2014021389A JP 5919497 B2 JP5919497 B2 JP 5919497B2
- Authority
- JP
- Japan
- Prior art keywords
- terminal
- transaction
- authentication
- server
- user
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 claims description 65
- 238000012545 processing Methods 0.000 claims description 32
- 238000004891 communication Methods 0.000 claims description 22
- 238000012795 verification Methods 0.000 claims description 11
- 238000012217 deletion Methods 0.000 claims description 4
- 230000037430 deletion Effects 0.000 claims description 4
- 230000010365 information processing Effects 0.000 description 27
- 238000012790 confirmation Methods 0.000 description 21
- 230000005540 biological transmission Effects 0.000 description 8
- 238000010586 diagram Methods 0.000 description 5
- 239000004973 liquid crystal related substance Substances 0.000 description 2
- 239000011159 matrix material Substances 0.000 description 2
- 125000002066 L-histidyl group Chemical group [H]N1C([H])=NC(C([H])([H])[C@](C(=O)[*])([H])N([H])[H])=C1[H] 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 230000006870 function Effects 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
Landscapes
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Description
Webサービスを提供する取引サーバと、ユーザが使用する第一の端末及び当該第一の端末とは異なる第二の端末と、認証サーバとが通信ネットワークを介して相互に通信可能に接続されてなり、
前記第一の端末及び前記第二の端末を使用する前記ユーザを、前記取引サーバと前記認証サーバとで認証するユーザ認証システムであって、
前記取引サーバは、
前記第一の端末から取得した前記ユーザの前記取引サーバへのログイン情報と、あらかじめ記憶されている前記ユーザのログイン情報とを照合するログイン認証手段と、
前記第一の端末から取得した情報に基づき、当該取得した情報に関連付けられるセッションIDを生成するセッションID生成手段と、
を備え、
前記認証サーバは、
前記取引サーバから取得した前記セッションIDに基づき、前記セッションIDが関連付けられたユーザ識別IDを生成するユーザ識別ID生成手段と、
前記セッションIDが関連付けられた前記ユーザ識別IDを記憶するユーザ識別ID保持手段と、
前記セッションIDと前記ユーザ識別IDとを含む認証用データを生成する認証用データ生成手段と、
前記第二の端末から前記第二の端末の固有IDとともに取得したユーザ識別ID及びセッションIDに基づき、当該取得したユーザ識別ID及びセッションIDと、前記記憶しているユーザ識別ID及び関連付けられている前記セッションIDとを照合する第一の認証手段と、
前記第一の認証手段で照合した前記ユーザ識別ID及び前記セッションIDとともに取得した前記固有IDを、前記第一の認証手段で照合した前記ユーザ識別ID及び前記セッションIDに関連付けて記憶する固有ID保持手段と、
前記固有ID保持手段で記憶した前記固有IDに関連付けられているパスワードを発行するパスワード発行手段と、
前記第二の端末からパスワードとともに取得した前記第二の端末の固有IDに基づき、当該取得したパスワード及び固有IDと、前記パスワード発行手段が発行した前記パスワード、前記記憶されている固有IDとを照合する第二の認証手段と、
前記各照合処理が完了した場合に、前記記憶されているユーザ識別IDを登録するユーザ識別ID登録手段と
を備える
ことを特徴するユーザ認証システムである。
前記認証サーバは、
前記記憶されたユーザ識別IDに基づいて、前記取引サーバが、前記第一の端末から入力されるトランザクション情報を暗号化及び、前記第二の端末が前記認証サーバから取得する暗号化された前記トランザクション情報を復号化する暗号/復号キーを生成する暗号/復号キー生成手段と、
前記生成された前記暗号/復号キーが前記第二の端末及び前記取引サーバへ送信された後、前記認証サーバ内の前記暗号/復号キーを削除する暗号/復号キー削除手段と
をさらに備える
ことを特徴とする請求項1記載のユーザ認証システムである。
前記認証サーバは、
前記第二の端末から取得したユーザ識別ID、トランザクションID及びトランザクション情報に係るトランザクション処理が承認された指示情報に基づいて、当該取得したユーザ識別ID及びトランザクションIDと、前記登録されたユーザ識別ID、取引サーバから取得したトランザクションIDとを照合する第三の認証手段
をさらに備える
ことを特徴とする請求項2記載のユーザ認証システムである。
図1は、本発明のユーザ認証システムの構成の一例を表す概念図である。本発明は、Webサービスを提供する取引サーバと、ユーザが使用する第一の端末及び当該第一の端末とは異なる第二の端末と、認証サーバとが通信ネットワークを介して相互に通信可能に接続されてなり、前記第一の端末及び前記第二の端末を使用する前記ユーザを、前記取引サーバと前記認証サーバとで認証するユーザ認証システムである。
第一の端末3は、パーソナルコンピュータ、タブレット端末、スマートフォン、携帯電話等の端末である。第一の端末3は、取引サーバ5に対して、Webサービスへのログインや、Webサービスを利用して電子送金等の情報処理を要求するのに使用される。この実施形態ではパーソナルコンピュータを使用した。図2に第一の端末3の構成の一例を表した。
第二の端末4は、タブレット端末、スマートフォン、携帯電話等の携帯型の情報端末機器である。第二の端末4は、第一の端末3が取引サーバ5へアクセスして得た情報処理の結果が、当該アクセスしたユーザ2の第一の端末3からの情報処理の要求に対する結果であることを、第一の端末3と同一環境で同一のユーザ2が確認するのに使用される。この実施形態ではスマートフォンを使用した。図2に第二の端末4の構成の一例を表した。
取引サーバ5は、ユーザ2に前記Webサービスを提供するサーバ装置である。また、取引サーバ5へログインする第一の端末3を使用するユーザ2を認証するサーバ装置である。図3は、取引サーバ5の構成の一例を表した図である。
認証サーバ6は、第一の端末3が取引サーバ5へアクセスして得た情報処理の結果を、第一の端末3と同一環境で第二の端末4に確認させるためのサーバ装置である。また、認証サーバ6へアクセスする第二の端末4を使用するユーザ2を認証するサーバ装置である。図4は認証サーバ6の構成の一例を表した図である。
図5乃至図10を参照して、Webサービスを利用するためのユーザ2のユーザ情報の登録フローについて説明する。
図5及び図6を参照して、第一の端末3から取引サーバ5へのログインのフローを説明する。
図7及び図8を参照して、Webサービスを利用するためのユーザ情報を登録する際に、第二の端末4を使用して認証サーバ6に第一の認証を要求するフローを説明する。
図9及び図10を参照して、第二の端末4を使用して認証サーバ6に第二の認証を要求するフローをついて説明する。
図11及び図12を参照して、前記ユーザ識別IDの登録後、Webサービスを利用してトランザクション処理の実行を要求する際に、第二の端末4を使用して認証サーバ6に第三の認証を要求するフローについて説明する。
2 ユーザ
3 第一の端末
4 第二の端末
5 取引サーバ
6 認証サーバ
7 通信ネットワーク
8 ログイン入力フォーム
8a ユーザネーム入力部
8b ログインパスワード入力部
8c ログイン実行部
10 QRコード(登録商標)
11 ワンタイムパスワード
12 パスワード入力部
13 トランザクション情報入力部
14 トランザクション処理承認選択部
30 第一の端末の情報送受信手段
31 第一の端末の入力手段
32 第一の端末の表示手段
33 第一の端末の暗号/復号手段
34 第一の端末の制御手段
40 第二の端末の情報送受信手段
41 第二の端末の入力手段
42 第二の端末の表示手段
43 第二の端末の記憶手段
44 情報読取手段
45 固有ID生成手段
46 第二の端末の暗号/復号手段
47 第二の端末の制御手段
50 取引サーバの情報送受信手段
51 ログイン認証部
51a ログイン入力フォーム生成手段
51b ログイン認証手段
52 セッションID生成手段
53 取引サーバのトランザクション管理部
53a トランザクション入力フォーム生成手段
53b トランザクションID生成手段
53c トランザクション処理実行手段
54 取引サーバの暗号/復号手段
55 情報処理確認手段
56 確認通知生成手段
57 取引サーバの記憶手段
58 取引サーバの制御手段
60 認証サーバの情報送受信手段
61 認証部
61a ユーザ識別ID生成手段
61b ユーザ識別ID保持手段
61c 認証用データ生成手段
61d 第一の認証手段
61e 固有ID保持手段
61f パスワード発行手段
61g 第二の認証手段
61h ユーザ識別ID登録手段
61i 第三の認証手段
62 暗号/復号管理部
62a 暗号/復号キー生成手段
62b 暗号/復号キー削除手段
62c 暗号/復号手段
63 認証サーバのトランザクション管理部
63a トランザクション処理承認確認通知手段
63b トランザクション処理実行可能通知手段
64 認証サーバの記憶手段
65 認証サーバの制御手段
Claims (3)
- Webサービスを提供する取引サーバと、ユーザが使用する第一の端末及び当該第一の端末とは異なる第二の端末と、認証サーバとが通信ネットワークを介して相互に通信可能に接続されてなり、
前記第一の端末及び前記第二の端末を使用する前記ユーザを、前記取引サーバと前記認証サーバとで認証するユーザ認証システムであって、
前記取引サーバは、
前記第一の端末から取得した前記ユーザの前記取引サーバへのログイン情報と、あらかじめ記憶されている前記ユーザのログイン情報とを照合するログイン認証手段と、
前記第一の端末から取得した情報に基づき、当該取得した情報に関連付けられるセッションIDを生成するセッションID生成手段と、
を備え、
前記認証サーバは、
前記取引サーバから取得した前記セッションIDに基づき、前記セッションIDが関連付けられたユーザ識別IDを生成するユーザ識別ID生成手段と、
前記セッションIDが関連付けられた前記ユーザ識別IDを記憶するユーザ識別ID保持手段と、
前記セッションIDと前記ユーザ識別IDとを含む認証用データを生成する認証用データ生成手段と、
前記第二の端末から前記第二の端末の固有IDとともに取得したユーザ識別ID及びセッションIDに基づき、当該取得したユーザ識別ID及びセッションIDと、前記記憶しているユーザ識別ID及び関連付けられている前記セッションIDとを照合する第一の認証手段と、
前記第一の認証手段で照合した前記ユーザ識別ID及び前記セッションIDとともに取得した前記固有IDを、前記第一の認証手段で照合した前記ユーザ識別ID及び前記セッションIDに関連付けて記憶する固有ID保持手段と、
前記固有ID保持手段で記憶した前記固有IDに関連付けられているパスワードを発行するパスワード発行手段と、
前記第二の端末からパスワードとともに取得した前記第二の端末の固有IDに基づき、当該取得したパスワード及び固有IDと、前記パスワード発行手段が発行した前記パスワード、前記記憶されている固有IDとを照合する第二の認証手段と、
前記各照合処理が完了した場合に、前記記憶されているユーザ識別IDを登録するユーザ識別ID登録手段と
を備える
ことを特徴するユーザ認証システム。 - 前記認証サーバは、
前記記憶されたユーザ識別IDに基づいて、前記取引サーバが、前記第一の端末から入力されるトランザクション情報を暗号化及び、前記第二の端末が前記認証サーバから取得する暗号化された前記トランザクション情報を復号化する暗号/復号キーを生成する暗号/復号キー生成手段と、
前記生成された前記暗号/復号キーが前記第二の端末及び前記取引サーバへ送信された後、前記認証サーバ内の前記暗号/復号キーを削除する暗号/復号キー削除手段と
をさらに備える
ことを特徴とする請求項1記載のユーザ認証システム。 - 前記認証サーバは、
前記第二の端末から取得したユーザ識別ID、トランザクションID及びトランザクション情報に係るトランザクション処理が承認された指示情報に基づいて、当該取得したユーザ識別ID及びトランザクションIDと、前記登録されたユーザ識別ID、取引サーバから取得したトランザクションIDとを照合する第三の認証手段
をさらに備える
ことを特徴とする請求項2記載のユーザ認証システム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014021389A JP5919497B2 (ja) | 2014-02-06 | 2014-02-06 | ユーザ認証システム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014021389A JP5919497B2 (ja) | 2014-02-06 | 2014-02-06 | ユーザ認証システム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2015148940A JP2015148940A (ja) | 2015-08-20 |
JP5919497B2 true JP5919497B2 (ja) | 2016-05-18 |
Family
ID=53892253
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2014021389A Active JP5919497B2 (ja) | 2014-02-06 | 2014-02-06 | ユーザ認証システム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5919497B2 (ja) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP7080780B2 (ja) * | 2018-09-19 | 2022-06-06 | ヤフー株式会社 | 認証装置、認証方法および認証プログラム |
JP6707702B1 (ja) * | 2019-09-18 | 2020-06-10 | 株式会社ソリトンシステムズ | ユーザ認証装置及びプログラム |
Family Cites Families (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2007108973A (ja) * | 2005-10-13 | 2007-04-26 | Eath:Kk | 認証サーバ装置、認証システムおよび認証方法 |
JP4819588B2 (ja) * | 2006-06-21 | 2011-11-24 | シャープ株式会社 | 認証システムおよび認証方法 |
JP2009301446A (ja) * | 2008-06-17 | 2009-12-24 | Kddi Corp | 複数の端末を用いた利用者の認証方法、認証サーバ及びプログラム |
JP5258422B2 (ja) * | 2008-07-01 | 2013-08-07 | Kddi株式会社 | 相互認証システム、相互認証方法およびプログラム |
JP5520873B2 (ja) * | 2011-04-01 | 2014-06-11 | 株式会社日本総合研究所 | 決済サーバおよび決済システム |
-
2014
- 2014-02-06 JP JP2014021389A patent/JP5919497B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2015148940A (ja) | 2015-08-20 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11943362B2 (en) | System and method for providing personal information using one time private key based on blockchain of proof of use | |
CN107690788B (zh) | 识别和/或认证系统和方法 | |
JP5066827B2 (ja) | 移動装置を用いる認証サービスのための方法及び装置 | |
US9967261B2 (en) | Method and system for secure authentication | |
JP5619007B2 (ja) | サーバ・オペレーションの認可を行うための装置、システムおよびコンピュータ・プログラム | |
US10235672B2 (en) | Securely receiving from a remote user sensitive information and authorization to perform a transaction using the sensitive information | |
US9537661B2 (en) | Password-less authentication service | |
CN112425114B (zh) | 受公钥-私钥对保护的密码管理器 | |
US20140082707A1 (en) | Systems and methods for network connected authentication | |
JP2017519412A (ja) | 認証装置の登録のための強化されたセキュリティ | |
KR20110081103A (ko) | 보안 트랜잭션 시스템 및 방법 | |
CN106416336B (zh) | 识别和/或认证系统和方法 | |
US20170213220A1 (en) | Securing transactions on an insecure network | |
US20170213213A1 (en) | Enhanced authentication security applicable in an at least partially insecure network environment | |
JP6712707B2 (ja) | 複数のサービスシステムを制御するサーバシステム及び方法 | |
WO2019234801A1 (ja) | サービス提供システム及びサービス提供方法 | |
JP5919497B2 (ja) | ユーザ認証システム | |
KR102284876B1 (ko) | 생체 인식 기반의 통합 인증 시스템 및 방법 | |
US20160125410A1 (en) | System and Method for Detecting and Preventing Social Engineering-Type Attacks Against Users | |
KR102123405B1 (ko) | 보안 회원가입 및 로그인 호스팅 서비스 제공 시스템 및 그 방법 | |
JP2020102741A (ja) | 認証システム、認証方法、及び、認証プログラム | |
JP4578352B2 (ja) | 通信媒介装置、データ提供装置およびデータ提供システム | |
KR102542840B1 (ko) | 오픈 api 기반의 금융 인증 서비스 제공 방법 및 시스템 | |
TWI778319B (zh) | 跨平台授權存取資源方法及授權存取系統 | |
JP2021093063A (ja) | 情報処理装置、認証システム、情報処理方法、および認証方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20151211 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20160119 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20160218 Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20160218 |
|
A711 | Notification of change in applicant |
Free format text: JAPANESE INTERMEDIATE CODE: A711 Effective date: 20160218 |
|
RD02 | Notification of acceptance of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7422 Effective date: 20160218 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20160218 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20160218 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20160323 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20160323 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20160418 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5919497 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |