JP6370350B2 - 認証システム、方法、およびプログラム - Google Patents
認証システム、方法、およびプログラム Download PDFInfo
- Publication number
- JP6370350B2 JP6370350B2 JP2016211969A JP2016211969A JP6370350B2 JP 6370350 B2 JP6370350 B2 JP 6370350B2 JP 2016211969 A JP2016211969 A JP 2016211969A JP 2016211969 A JP2016211969 A JP 2016211969A JP 6370350 B2 JP6370350 B2 JP 6370350B2
- Authority
- JP
- Japan
- Prior art keywords
- authentication
- user
- account
- registered
- online service
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Description
・ステップ601で、ユーザ端末104は、認証サーバ101へ、初期登録をするように要求する。
・ステップ602で、ユーザ端末104は、秘密鍵、公開鍵を生成する。
・ステップ603で、ユーザ端末104は、認証サーバ101へ、ステップ602で生成した公開鍵を送信する。
・ステップ604で、認証サーバ101は、ステップ601で初期登録を要求したユーザのユーザIDを発行する。
・ステップ605で、認証サーバ101は、ステップ604で発行したユーザIDとステップ603で受信した公開鍵とを格納する。
・ステップ606で、認証サーバ101は、ユーザ端末104へ、ステップ604で発行したユーザIDを送信する。
・ステップ607で、ユーザ端末104は、ユーザの認証情報を登録する。
・ステップ608で、ユーザ端末104は、ステップ607で登録したユーザの認証情報と、ステップ602で生成した秘密鍵と、ステップ606で受信したユーザIDとをユーザ端末104内の記憶媒体に格納する。
・ステップ701で、ユーザ端末104は、認証サーバ101へ、メールアドレス登録をするように要求する。
・ステップ702で、認証サーバ101は、ステップ701で受信した登録したいメールアドレス宛に確認メールを送信する。
・ステップ703で、認証サーバ101は、ステップ702で送信した確認メールを経由して、認証アプリでの認証の同意を得る。
・ステップ704で、認証サーバ101は、ステップ703で同意を得たメールアドレスを、ステップ701で受信したユーザIDに紐付けて登録する。
・ステップ705で、認証サーバ101は、ユーザ端末104へ、ステップ701で要求されたメールアドレスの登録が完了したことを通知する。
・ステップ801で、認証サーバ101は、サービス提供事業者システム102へ、メールアドレスを送信して、このメールアドレスをアカウントとしているオンラインサービスの有無を問い合わせる。
・ステップ802で、サービス提供事業者システム102は、認証サーバ101へ、ステップ801の問い合わせの結果を報告する。
・ステップ803で、認証サーバ101は、ユーザ端末104へ、ステップ802で報告された結果に基づいて、そのユーザのメールアドレスをアカウントとしているオンラインサービスの一覧を送信する。
・ステップ804で、ユーザ端末104は、認証サーバ101へ、ステップ803で受信した一覧のうち認証アプリで認証したいオンラインサービスを選択して通知する。
・ステップ805で、認証サーバ101は、ステップ804で受信したオンラインサービスをメールアドレスと紐付けて登録する。
・ステップ806で、認証サーバ101は、サービス提供事業者システム102へ、ステップ805で登録したオンラインサービスを通知する。
・ステップ901で、ユーザ端末104は、認証サーバ101へ、個人情報登録を要求する。
・ステップ902で、認証サーバ101は、金融機関システム103へ、ステップ901で受信した情報によって特定される口座の個人情報を照会する。
・ステップ903で、金融機関システム103は、認証サーバ101へ、ステップ902で照会された個人情報を送信する。
・ステップ904で、認証サーバ101は、ステップ903で受信した個人情報をメールアドレスと紐付けて登録する。
・ステップ1002で、ユーザ端末104は、認証サーバ101へ、ステップ1001でユーザの認証が成功したことを通知する。ユーザは、認証アプリを用いて、認証の成功を通知することができる。
・ステップ1003で、認証サーバ101は、ステップ1002で受信したデータを検証する。
・ステップ1004で、認証サーバ101は、サービス提供事業者システム102へ、ユーザが認証されたことを通知する。
・ステップ1005で、ユーザは、ユーザ端末104でサービス提供事業者システム102のオンラインサービスにログインする。
101 認証サーバ
102 サービス提供事業者システム
103 金融機関システム
104 ユーザ端末
201 初期登録部
202 メールアドレス登録部
203 サービス登録部
204 個人情報登録部
205 認証部
206 ユーザ情報データベース
401 認証情報登録部
402 認証部
501 登録部
502 認証部
Claims (8)
- ユーザ端末から、アカウントを受信する手段と、
前記アカウントを経由して、前記アカウントが登録されているオンラインサービスへログインするための認証を認証アプリケーションで行ってよいという同意を得る手段と、
サービス提供事業者システムへ、前記アカウントを送信する手段と、
前記サービス提供事業者システムから、前記アカウントが登録されているオンラインサービスを示すデータを受信する手段と、
前記アカウントが登録されているオンラインサービスのうち少なくとも1つを、前記アカウントと紐付けて登録する手段と、
前記ユーザ端末から、前記認証アプリケーションで行われた、前記アカウントと紐付けて登録されたオンラインサービスへログインするための第1の認証が成功したという通知を受信する手段であって、前記第1の認証は、ユーザの認証である、手段と、
前記第1の認証が成功した場合に、前記サービス提供事業者システムへ、前記アカウントと紐付けて登録されたオンラインサービスへログインするための認証が成功したという通知を送信する手段と
を備えたことを特徴とする認証サーバ。 - 前記アカウントと紐付けられて登録されたオンラインサービスへログインするための第2の認証を行う手段であって、前記第2の認証は、前記ユーザ端末の認証である、手段をさらに備え、
前記第1の認証および前記第2の認証が成功した場合に、前記アカウントと紐付けて登録されたオンラインサービスへログインするための認証が成功したという通知が前記サービス提供事業者システムへ送信されること、を特徴とする請求項1に記載の認証サーバ。 - 前記ユーザ端末へ、前記アカウントが登録されているオンラインサービスを示すデータを送信する手段と、
前記ユーザ端末から、前記アカウントが登録されているオンラインサービスの中から選択されたオンラインサービスを示すデータを受信する手段と、をさらに備え、
前記登録する手段は、前記ユーザ端末から受信したオンラインサービスを前記アカウントと紐付けて登録することを特徴とする請求項1または2に記載の認証サーバ。 - 前記サービス提供事業者システムへ、前記認証アプリケーションによる認証以外のユーザの認証が行われたときに前記ユーザ端末へ通知するように指示する、または、前記認証アプリケーションによる認証以外のユーザの認証を許容しないように指示する手段
をさらに備えたことを特徴とする請求項1から3のいずれか一項に記載の認証サーバ。 - 前記アカウントは、ユーザの個人情報と紐付けられて登録されていることを特徴とする請求項1から4のいずれか一項に記載の認証サーバ。
- 前記アカウントと紐付けられたユーザの個人情報と、前記サービス提供事業者システム内の前記ユーザの個人情報との同一性を照合する手段
をさらに備えたことを特徴とする請求項5に記載の認証サーバ。 - 前記アカウントと紐付けて登録されたオンラインサービスへログインするための前記第1の認証は、ログイン画面で前記認証アプリケーションを呼び出すことによって、または、ログイン画面で前記アカウントを入力することによって開始されることを特徴とする請求項1から6のいずれか一項に記載の認証サーバ。
- 認証サーバによって実施される方法であって、
ユーザ端末から、アカウントを受信するステップと、
前記アカウントを経由して、前記アカウントが登録されているオンラインサービスへログインするための認証を認証アプリケーションで行ってよいという同意を得るステップと、
サービス提供事業者システムへ、前記アカウントを送信するステップと、
前記サービス提供事業者システムから、前記アカウントが登録されているオンラインサービスを示すデータを受信するステップと、
前記アカウントが登録されているオンラインサービスのうち少なくとも1つを、前記アカウントと紐付けて登録するステップと、
前記ユーザ端末から、前記認証アプリケーションで行われた、前記アカウントと紐付けて登録されたオンラインサービスへログインするための第1の認証が成功したという通知を受信するステップであって、前記第1の認証は、ユーザの認証である、ステップと、
前記第1の認証が成功した場合に、前記サービス提供事業者システムへ、前記アカウントと紐付けて登録されたオンラインサービスへログインするための認証が成功したという通知を送信するステップと
を含むことを特徴とする方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2016211969A JP6370350B2 (ja) | 2016-10-28 | 2016-10-28 | 認証システム、方法、およびプログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2016211969A JP6370350B2 (ja) | 2016-10-28 | 2016-10-28 | 認証システム、方法、およびプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2018074388A JP2018074388A (ja) | 2018-05-10 |
JP6370350B2 true JP6370350B2 (ja) | 2018-08-08 |
Family
ID=62111749
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2016211969A Active JP6370350B2 (ja) | 2016-10-28 | 2016-10-28 | 認証システム、方法、およびプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6370350B2 (ja) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPWO2020195687A1 (ja) | 2019-03-22 | 2020-10-01 |
Family Cites Families (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004133879A (ja) * | 2002-08-09 | 2004-04-30 | Nomura Human Capital Solutions Co Ltd | クライアント・アグリケーションシステム及びそのプログラム |
JP5069959B2 (ja) * | 2007-07-04 | 2012-11-07 | ソネットエンタテインメント株式会社 | 認証装置 |
JP2015049810A (ja) * | 2013-09-03 | 2015-03-16 | ソニー株式会社 | 情報処理装置、情報処理方法、及び、プログラム |
JP6306992B2 (ja) * | 2014-09-24 | 2018-04-04 | 株式会社日立ソリューションズ | アカウント管理方法、アカウント管理サーバ、及びアカウント管理システム |
-
2016
- 2016-10-28 JP JP2016211969A patent/JP6370350B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2018074388A (ja) | 2018-05-10 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US9930040B2 (en) | System and method for provisioning a security token | |
US8528078B2 (en) | System and method for blocking unauthorized network log in using stolen password | |
US9047473B2 (en) | System and method for second factor authentication services | |
US8751801B2 (en) | System and method for authenticating users using two or more factors | |
JP6498358B2 (ja) | 使い捨て乱数を利用して認証する統合認証システム | |
CN105959287A (zh) | 一种基于生物特征的安全认证方法及装置 | |
WO2009101549A2 (en) | Method and mobile device for registering and authenticating a user at a service provider | |
CN101517562A (zh) | 通过多个模式对一次性密码的用户进行注册和验证的方法以及记录有执行该方法的程序的计算机可读记录介质 | |
WO2019191267A1 (en) | Using out-of-band mobile device possession attestation to release verified user identity attributes during internet transactions | |
CN106416336B (zh) | 识别和/或认证系统和方法 | |
US20140053251A1 (en) | User account recovery | |
JP2002055955A (ja) | 本人認証方法および本人認証システム | |
JP7554197B2 (ja) | ワンクリックログイン手順 | |
JP2009282561A (ja) | ユーザ認証システム、ユーザ認証方法およびプログラム | |
JP6171988B2 (ja) | 認証情報管理システム、認証情報管理装置、及びプログラム | |
JP6370771B2 (ja) | サイバーidを使用してセキュアなトランザクションを提供する方法およびシステム | |
KR20220167366A (ko) | 온라인 서비스 서버와 클라이언트 간의 상호 인증 방법 및 시스템 | |
JP5536511B2 (ja) | 携帯電話機を用いた本人認証のための認証装置、認証システム、認証プログラム及び認証方法 | |
JP4334515B2 (ja) | サービス提供サーバ、認証サーバ、および認証システム | |
JP6370350B2 (ja) | 認証システム、方法、およびプログラム | |
WO2013118302A1 (ja) | 認証管理システム及び認証管理方法並びに認証管理プログラム | |
WO2018209623A1 (en) | Systems, devices, and methods for performing verification of communications received from one or more computing devices | |
JP2018185622A (ja) | サーバー装置、認証システムおよび認証方法 | |
US20230169160A1 (en) | Method and system for user authentication | |
AU2010361584B2 (en) | User account recovery |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20180205 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20180626 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20180710 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6370350 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |