JP6378870B2 - 認証システム、認証方法および認証プログラム - Google Patents
認証システム、認証方法および認証プログラム Download PDFInfo
- Publication number
- JP6378870B2 JP6378870B2 JP2013236609A JP2013236609A JP6378870B2 JP 6378870 B2 JP6378870 B2 JP 6378870B2 JP 2013236609 A JP2013236609 A JP 2013236609A JP 2013236609 A JP2013236609 A JP 2013236609A JP 6378870 B2 JP6378870 B2 JP 6378870B2
- Authority
- JP
- Japan
- Prior art keywords
- authentication
- challenge code
- user
- transaction data
- time password
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims description 19
- 238000012545 processing Methods 0.000 claims description 29
- 230000005540 biological transmission Effects 0.000 claims description 10
- 230000004044 response Effects 0.000 claims description 3
- 241000700605 Viruses Species 0.000 description 11
- 230000006870 function Effects 0.000 description 11
- 238000012790 confirmation Methods 0.000 description 9
- 238000012546 transfer Methods 0.000 description 9
- 230000008569 process Effects 0.000 description 6
- 238000010586 diagram Methods 0.000 description 5
- 230000004075 alteration Effects 0.000 description 1
- 230000002427 irreversible effect Effects 0.000 description 1
- 244000144985 peep Species 0.000 description 1
- 239000007787 solid Substances 0.000 description 1
- 230000009466 transformation Effects 0.000 description 1
- 230000007704 transition Effects 0.000 description 1
- 238000012795 verification Methods 0.000 description 1
Images
Landscapes
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Description
引データを用いて、S13と同じアルゴリズムによりチャレンジコードを生成する(S2
0)。そして、認証部53は、S20で生成したチャレンジコードと、認証要求に含まれ
るチャレンジコード(すなわち、S13で生成したチャレンジコード)とが一致するか否
かを判別する(S21)。このとき、認証部53は、S20で生成したチャレンジコード
と、認証要求に含まれるチャレンジコードと、S13で生成して認証テーブル54に記憶
されたチャレンジコードとを照合し、この3つのチャレンジコードが全て一致するか否か
を判別することとしてもよい。
Claims (4)
- アプリケーション装置と、認証装置とを有する認証システムであって、
前記認証装置は、
ユーザが使用するユーザ端末から送信された取引データを用いて、チャレンジコードを生成するチャレンジコード生成手段と、
前記アプリケーション装置から受信した認証要求に含まれる取引データを用いて生成したチャレンジコードと当該認証要求に含まれるチャレンジコードとが一致するか否かを認証するとともに、前記認証要求に含まれるワンタイムパスワードを認証し、認証結果を前記アプリケーション装置に送信する認証手段と、を有し、
前記アプリケーション装置は、
前記チャレンジコード生成手段が生成したチャレンジコードと、前記ユーザ端末から送信された取引データとを含むメールを、前記ユーザが使用するモバイル端末に送信する送信手段と、
前記ユーザ端末から送信された、チャレンジコード、ワンタイムパスワードおよび取引データを含む認証要求を、前記認証装置に送信する認証要求手段と、
前記認証装置から認証成功の認証結果を受信した場合、前記認証要求に含まれる取引データに従って取引処理を実行する取引処理手段と、を有すること
を特徴とする認証システム。 - 請求項1記載の認証システムであって、
前記認証装置は、
前記モバイル端末からの要求に応じてワンタイムパスワードを生成し、前記モバイル端末に送信するパスワード生成手段を、さらに有すること
を特徴とする認証システム。 - アプリケーション装置と認証装置とを有する認証システムが行う認証方法であって、
前記認証装置は、
ユーザが使用するユーザ端末から送信された取引データを用いて、チャレンジコードを生成するチャレンジコード生成ステップと、
前記アプリケーション装置から受信した認証要求に含まれる取引データを用いて生成したチャレンジコードと当該認証要求に含まれるチャレンジコードとが一致するか否かを認証するとともに、前記認証要求に含まれるワンタイムパスワードを認証し、認証結果を前記アプリケーション装置に送信する認証ステップと、を行い、
前記アプリケーション装置は、
前記チャレンジコード生成ステップが生成したチャレンジコードと、前記ユーザ端末から送信された取引データとを含むメールを、前記ユーザが使用するモバイル端末に送信する送信ステップと、
前記ユーザ端末から送信された、チャレンジコード、ワンタイムパスワードおよび取引データを含む認証要求を、前記認証装置に送信する認証要求ステップと、
前記認証装置から認証成功の認証結果を受信した場合、前記認証要求に含まれる取引データに従って取引処理を実行する取引処理ステップと、を行うこと
を特徴とする認証方法。 - 請求項3記載の認証方法であって、
前記認証装置は、
前記モバイル端末からの要求に応じてワンタイムパスワードを生成し、前記モバイル端末に送信するパスワード生成ステップを、さらに行うこと
を特徴とする認証方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2013236609A JP6378870B2 (ja) | 2013-11-15 | 2013-11-15 | 認証システム、認証方法および認証プログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2013236609A JP6378870B2 (ja) | 2013-11-15 | 2013-11-15 | 認証システム、認証方法および認証プログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2015097003A JP2015097003A (ja) | 2015-05-21 |
JP6378870B2 true JP6378870B2 (ja) | 2018-08-22 |
Family
ID=53374274
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2013236609A Active JP6378870B2 (ja) | 2013-11-15 | 2013-11-15 | 認証システム、認証方法および認証プログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6378870B2 (ja) |
Families Citing this family (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP6718698B2 (ja) * | 2016-03-03 | 2020-07-08 | 株式会社エヌ・ティ・ティ・データ | 不正取引検知方法、不正取引検知システム、不正取引検知装置、およびプログラム |
JP7004953B2 (ja) * | 2016-12-28 | 2022-01-21 | 東京電力ホールディングス株式会社 | 認証システムおよび認証方法 |
JP6849444B2 (ja) * | 2017-01-17 | 2021-03-24 | 株式会社エヌ・ティ・ティ・データ | 認証装置、認証システム、認証方法及びプログラム |
JP7303664B2 (ja) * | 2019-05-15 | 2023-07-05 | 株式会社Dgフィナンシャルテクノロジー | 情報処理装置、情報処理方法及びプログラム |
JP7096386B2 (ja) * | 2021-03-04 | 2022-07-05 | 株式会社エヌ・ティ・ティ・データ | 認証装置、認証システム、認証方法及びプログラム |
Family Cites Families (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006311529A (ja) * | 2005-03-30 | 2006-11-09 | Seiko Epson Corp | 認証システムおよびその認証方法、認証サーバおよびその認証方法、記録媒体、プログラム |
JP4693171B2 (ja) * | 2006-03-17 | 2011-06-01 | 株式会社日立ソリューションズ | 認証システム |
JP5258422B2 (ja) * | 2008-07-01 | 2013-08-07 | Kddi株式会社 | 相互認証システム、相互認証方法およびプログラム |
NO332479B1 (no) * | 2009-03-02 | 2012-09-24 | Encap As | Fremgangsmåte og dataprogram for verifikasjon av engangspassord mellom tjener og mobil anordning med bruk av flere kanaler |
US8789153B2 (en) * | 2010-01-27 | 2014-07-22 | Authentify, Inc. | Method for secure user and transaction authentication and risk management |
US8719905B2 (en) * | 2010-04-26 | 2014-05-06 | Authentify Inc. | Secure and efficient login and transaction authentication using IPhones™ and other smart mobile communication devices |
JP2011204169A (ja) * | 2010-03-26 | 2011-10-13 | Nomura Research Institute Ltd | 認証システム、認証装置、認証方法および認証プログラム |
-
2013
- 2013-11-15 JP JP2013236609A patent/JP6378870B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2015097003A (ja) | 2015-05-21 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10360561B2 (en) | System and method for secured communications between a mobile device and a server | |
EP2652688B1 (en) | Authenticating transactions using a mobile device identifier | |
US9596237B2 (en) | System and method for initiating transactions on a mobile device | |
EP3138265B1 (en) | Enhanced security for registration of authentication devices | |
US20120150748A1 (en) | System and method for authenticating transactions through a mobile device | |
US9787689B2 (en) | Network authentication of multiple profile accesses from a single remote device | |
JP2011204169A (ja) | 認証システム、認証装置、認証方法および認証プログラム | |
JP6378870B2 (ja) | 認証システム、認証方法および認証プログラム | |
JP2023507568A (ja) | 悪意のあるプログラムコード注入に対する保護のためのシステム及び方法 | |
JP5317795B2 (ja) | 認証システムおよび認証方法 | |
US20100153275A1 (en) | Method and apparatus for throttling access using small payments | |
JP6454493B2 (ja) | 認証システム、認証方法および認証プログラム | |
Kiljan et al. | What you enter is what you sign: Input integrity in an online banking environment | |
JP5947358B2 (ja) | 認証処理装置、方法およびプログラム | |
JP5919497B2 (ja) | ユーザ認証システム | |
JP5688127B2 (ja) | 行動パターン認証による振込処理システムおよび方法 | |
KR20150104667A (ko) | 인증 방법 | |
JP6460679B2 (ja) | 認証システム、認証方法および認証プログラム | |
JP6556901B1 (ja) | デジタル資産の取引方法 | |
Hwang et al. | An SMS--based one--time--password scheme with client--side validation | |
JP2017134597A (ja) | 認証方法、認証システム、およびプログラム | |
TWI436289B (zh) | 具有供用戶確認交易資料之一次性密碼認證方法 | |
WO2013182050A1 (zh) | 安全性信息交互装置及方法和用于安全性信息交互的ic卡 | |
WO2017006905A1 (ja) | 認証システム、認証方法及びプログラム記憶媒体 | |
JP2009213101A (ja) | 多重要素認証における認証方法と認証後の確認方法を含むプログラムが記録された記録媒体 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20161107 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20170926 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20171003 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20171124 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20180116 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20180307 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20180403 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20180530 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20180703 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20180730 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6378870 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |