JP2000010927A - Authentication system and device - Google Patents
Authentication system and deviceInfo
- Publication number
- JP2000010927A JP2000010927A JP10178410A JP17841098A JP2000010927A JP 2000010927 A JP2000010927 A JP 2000010927A JP 10178410 A JP10178410 A JP 10178410A JP 17841098 A JP17841098 A JP 17841098A JP 2000010927 A JP2000010927 A JP 2000010927A
- Authority
- JP
- Japan
- Prior art keywords
- user
- password
- remote connection
- authentication
- authentication device
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000004891 communication Methods 0.000 description 2
- 238000010586 diagram Methods 0.000 description 2
- 238000004519 manufacturing process Methods 0.000 description 2
- 238000000034 method Methods 0.000 description 2
- PCTMTFRHKVHKIS-BMFZQQSSSA-N (1s,3r,4e,6e,8e,10e,12e,14e,16e,18s,19r,20r,21s,25r,27r,30r,31r,33s,35r,37s,38r)-3-[(2r,3s,4s,5s,6r)-4-amino-3,5-dihydroxy-6-methyloxan-2-yl]oxy-19,25,27,30,31,33,35,37-octahydroxy-18,20,21-trimethyl-23-oxo-22,39-dioxabicyclo[33.3.1]nonatriaconta-4,6,8,10 Chemical compound C1C=C2C[C@@H](OS(O)(=O)=O)CC[C@]2(C)[C@@H]2[C@@H]1[C@@H]1CC[C@H]([C@H](C)CCCC(C)C)[C@@]1(C)CC2.O[C@H]1[C@@H](N)[C@H](O)[C@@H](C)O[C@H]1O[C@H]1/C=C/C=C/C=C/C=C/C=C/C=C/C=C/[C@H](C)[C@@H](O)[C@@H](C)[C@H](C)OC(=O)C[C@H](O)C[C@H](O)CC[C@@H](O)[C@H](O)C[C@H](O)C[C@](O)(C[C@H](O)[C@H]2C(O)=O)O[C@H]2C1 PCTMTFRHKVHKIS-BMFZQQSSSA-N 0.000 description 1
- 101001024616 Homo sapiens Neuroblastoma breakpoint family member 9 Proteins 0.000 description 1
- 102100037013 Neuroblastoma breakpoint family member 9 Human genes 0.000 description 1
- 230000005540 biological transmission Effects 0.000 description 1
- 238000012790 confirmation Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- WDQNIWFZKXZFAY-UHFFFAOYSA-M fentin acetate Chemical compound CC([O-])=O.C1=CC=CC=C1[Sn+](C=1C=CC=CC=1)C1=CC=CC=C1 WDQNIWFZKXZFAY-UHFFFAOYSA-M 0.000 description 1
Landscapes
- Mobile Radio Communication Systems (AREA)
- Telephonic Communication Services (AREA)
- Telephone Function (AREA)
- Small-Scale Networks (AREA)
Abstract
Description
【0001】[0001]
【発明の属する技術分野】本発明は認証システム及び認
証装置に係り、特にローカルエリアネットワーク(LA
N)サービスの提供を正規の利用者に対してのみ許可す
る認証システム及び認証装置に関する。BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to an authentication system and an authentication device, and more particularly to a local area network (LA).
N) The present invention relates to an authentication system and an authentication device for permitting service provision only to authorized users.
【0002】[0002]
【従来の技術】LANにおける相互の計算機のサービス
を利用するネットワークサービス機能として、一般に送
信されてくるログイン計算機の利用者識別子(ID、パ
スワード)を用いて、リモート資源の利用権を検査する
認証機能がある。ネットワーク接続計算機システムで
は、利用者識別子は計算機利用開始時にネットワーク計
算機システムを構成する各計算機上の利用者登録リスト
を用いて、各計算機上のシステムソフトウェアにより与
えられている。また、パーソナルハンディホンシステム
(PHS)端末を利用した国際電話利用システムにおい
て、ID番号とパスワードを用いてシステムを呼び出
し、正当性確認後はシステム側からのコールバック機能
を利用するシステムも知られている(特開平9−135
295号公報)。2. Description of the Related Art As a network service function for utilizing the services of mutual computers in a LAN, an authentication function for checking the right to use a remote resource using a generally transmitted user identifier (ID, password) of a login computer. There is. In a network-connected computer system, a user identifier is given by system software on each computer using a user registration list on each computer constituting the network computer system at the start of using the computer. In an international telephone system using a personal handy phone system (PHS) terminal, there is also known a system in which a system is called using an ID number and a password, and after validity confirmation, a callback function is used from the system side. (Japanese Unexamined Patent Publication No. 9-135
295).
【0003】しかし、この方法では利用者のIDやパス
ワードが第三者に盗まれると、許可されていない第三者
がネットワークサービスに侵入できる危険性を持ってい
る。そこで、近年は一定時間毎に変化するパスワードを
利用した認証システムが提案され、既に実用化されてい
る。この従来の認証システムでは、パスワードが一定時
間毎に変化するので、第三者によるパスワードの盗用を
困難にできる。However, in this method, if the user's ID and password are stolen by a third party, there is a risk that an unauthorized third party can invade the network service. Therefore, in recent years, an authentication system using a password that changes at regular intervals has been proposed and has already been put to practical use. In this conventional authentication system, the password changes at regular intervals, making it difficult for a third party to steal the password.
【0004】[0004]
【発明が解決しようとする課題】しかるに、上記の従来
の認証システムでは、変化するパスワードを作成/管理
する装置(ワンタイムパスワード生成カード及び認証装
置)が非常に高価であるため、大規模な普及には至って
いないという問題がある。However, in the above-mentioned conventional authentication system, a device (one-time password generation card and authentication device) for creating / managing a changing password is very expensive, so that it is widely used. There is a problem that has not reached.
【0005】本発明は以上の点に鑑みなされたもので、
高速で高信頼性な認証システム及び安価な認証装置を提
供することを目的とする。[0005] The present invention has been made in view of the above points,
An object of the present invention is to provide a high-speed and highly reliable authentication system and an inexpensive authentication device.
【0006】また、本発明の他の目的は、生産性や保守
性、資源の再利用性が可能な認証システム及び認証装置
を提供することにある。It is another object of the present invention to provide an authentication system and an authentication device capable of productivity, maintainability, and reusability of resources.
【0007】更に、本発明の他の目的は、小型で軽量な
認証装置を提供することにある。Still another object of the present invention is to provide a small and lightweight authentication device.
【0008】[0008]
【課題を解決するための手段】上記の目的を達成するた
め、本発明の認証システムは、利用者の正当性を確認し
てから当該利用者のパーソナルコンピュータからネット
ワークサービスの資源の利用を許可する認証システムに
おいて、利用者の簡易型携帯電話端末と、簡易型携帯電
話端末の電話番号とパスワードとリモート接続IDを予
め登録し、パスワードとリモート接続IDを利用者に通
知し、利用者の簡易型携帯電話端末からの電話番号とパ
スワードを受け、予め登録してある電話番号とパスワー
ドと比較して一致するときは、一時的なパスワードを利
用者の簡易型携帯電話端末に発行する認証装置と、簡易
型携帯電話端末への一時的なパスワードの通知により利
用者がパーソナルコンピュータを用いて行う接続要求を
受け、認証装置に対しパスワードとリモート接続IDが
正しいか問い合わせ、認証装置より正しいと通知された
時のみ前記パーソナルコンピュータとネットワークサー
ビスを接続させるリモート接続装置とを有することを特
徴とする。In order to achieve the above object, the authentication system of the present invention permits a user's personal computer to use network service resources after confirming the validity of the user. In the authentication system, the user's simplified mobile phone terminal, the telephone number of the simplified mobile phone terminal, the password, and the remote connection ID are registered in advance, and the password and the remote connection ID are notified to the user. An authentication device that receives a telephone number and a password from the mobile phone terminal, compares the phone number and the password registered in advance with the password, and issues a temporary password to the simplified mobile phone terminal of the user; The connection request made by the user using a personal computer is received by the temporary password notification to the simplified mobile phone terminal, and the authentication device Us and password and whether remote connection ID is correct, and having a remote connection device for connecting the personal computer and network services only when notified correct from the authentication device.
【0009】また、本発明の認証システムは、上記の目
的を達成するため、利用者の正当性を確認してから当該
利用者のパーソナルコンピュータからネットワークサー
ビスの資源の利用を許可する認証システムに用いる認証
装置において、利用者の簡易型携帯電話端末の電話番号
とパスワードとリモート接続IDを予め登録し、パスワ
ードとリモート接続IDを利用者に通知し、利用者の簡
易型携帯電話端末からの電話番号とパスワードを受け、
予め登録してある電話番号とパスワードと比較して一致
するときは、一時的なパスワードを利用者の簡易型携帯
電話端末に発行し、リモート接続装置からの問い合わせ
に対して正しいと判断した時は、リモート接続装置によ
りパーソナルコンピュータとネットワークサービスを接
続させる構成としたものである。Further, in order to achieve the above object, the authentication system of the present invention is used in an authentication system for confirming the validity of a user and then permitting the personal computer of the user to use resources of a network service. In the authentication device, the telephone number, password, and remote connection ID of the user's simplified mobile phone terminal are registered in advance, the password and the remote connection ID are notified to the user, and the user's phone number from the simplified mobile phone terminal And password,
If the phone number and password registered in advance match with each other and the password matches, a temporary password is issued to the user's simplified mobile phone terminal, and when it is determined that the inquiry from the remote connection device is correct, In this configuration, a personal computer and a network service are connected by a remote connection device.
【0010】本発明では、認証装置に登録した携帯電話
端末だけが持つセキュリティと、利用者が携帯型電話端
末に他するパスワードを管理することのセキュリティ
と、認証装置が一時的なパスワードを決められた利用者
の携帯電話端末に送ることのセキュリティを組み合わせ
たセキュリティをもつことができる。According to the present invention, the security of only the portable telephone terminal registered in the authentication device, the security of the user managing the password other than the portable telephone terminal, and the authentication device can determine the temporary password. Security combined with the security of sending to the user's mobile phone terminal.
【0011】また、本発明ではPHS端末のような一般
市販の簡易型携帯電話端末を使用して認証許可を得るこ
とができる。Further, according to the present invention, it is possible to obtain the authentication permission by using a general-purpose commercially available simplified portable telephone terminal such as a PHS terminal.
【0012】[0012]
【発明の実施の形態】次に、本発明の実施の形態につい
て図面と共に説明する。図1は本発明になる認証システ
ムの一実施の形態のブロック図を示す。同図において、
利用者のパーソナルハンディホンシステム(PHS)端
末1と、利用者のパーソナルコンピュータ(PC)2
と、PHS端末1とPHS公衆回線を介して接続される
認証装置3と、利用者PC2と認証装置3に接続された
リモート接続装置4と、リモート接続装置4が提供する
ネットワークサービス5とからなる。リモートLAN接
続側の構成は、認証装置3、リモート接続装置4及びネ
ットワーク5からなる。Next, embodiments of the present invention will be described with reference to the drawings. FIG. 1 shows a block diagram of an embodiment of the authentication system according to the present invention. In the figure,
A user's personal handy phone system (PHS) terminal 1 and a user's personal computer (PC) 2
An authentication device 3 connected to the PHS terminal 1 via a PHS public line, a remote connection device 4 connected to the user PC 2 and the authentication device 3, and a network service 5 provided by the remote connection device 4. . The configuration on the remote LAN connection side includes an authentication device 3, a remote connection device 4, and a network 5.
【0013】認証装置3は利用者の正当性を確認する装
置であり、利用者における「利用者パスワード要求/通
知機能」の管理と、利用者からの接続要求に対し「一時
的なパスワード」の発行と、「一時的なパスワード」を
利用者パスワード要求/通知機能を持つ利用者PHS端
末1と、リモート接続機能を持つリモート接続装置4へ
の通知とを実行する。The authentication device 3 is a device for confirming the legitimacy of the user. The authentication device 3 manages the "user password request / notification function" of the user and transmits a "temporary password" to the connection request from the user. Issuance and notification of a “temporary password” to the user PHS terminal 1 having the user password request / notification function and the remote connection device 4 having the remote connection function are executed.
【0014】リモート接続装置4は、認証装置3から発
行された「一時的なパスワード」を基に、利用者接続用
計算機システムである利用者PC2からの接続要求を受
け付け、認証装置3に対して正規ユーザか問い合わせ利
用者のリモート接続を行う。利用者PHS端末1は、利
用者パスワード要求/通知機能を有する一般市販の簡易
型携帯電話機であり、利用者が認証装置3に対して「一
時的なパスワード」を要求し、正しく認証されれば、認
証装置から「一時的なパスワード」が通知される。「一
時的なパスワード」は予め定められた特定のものではな
く、要求の都度適宜設定されるパスワードである。The remote connection device 4 receives a connection request from the user PC 2, which is a computer system for user connection, based on the “temporary password” issued from the authentication device 3. Make a remote connection between the authorized user and the inquiry user. The user PHS terminal 1 is a general-purpose commercially available simplified mobile phone having a user password request / notification function, and if a user requests a “temporary password” to the authentication device 3 and is correctly authenticated. Then, the "temporary password" is notified from the authentication device. The “temporary password” is not a predetermined specific one, but a password that is appropriately set each time a request is made.
【0015】利用者接続用計算機システムである利用者
PC2は、認証装置から利用者PHS端末1に通知され
た「一時的なパスワード」に基づいて、リモート接続装
置4に対して接続を行う。ネットワークサービス5は各
利用者がサービスを受けるネットワークの資源である。The user PC 2, which is a user connection computer system, connects to the remote connection device 4 based on the “temporary password” notified from the authentication device to the user PHS terminal 1. The network service 5 is a network resource for which each user receives the service.
【0016】次に、この実施の形態の動作について図2
のフローチャートを併せ参照して説明する。まず、認証
装置3に利用者のPHS端末1のPHS番号、認証装置
パスワード及びリモート接続IDを登録する(ステップ
11)。続いて、認証装置パスワード及びリモート接続
IDをあらかじめ利用者に通知する(ステップ12)。
続いて、利用者は利用者PHS端末1から認証装置3に
対して電話(TEL)をかける(ステップ13)。電話
をかける方法は、例えば「認証装置電話番号#認証装置
パスワード」の数字列である。例えば02382112
34#ABCDである。Next, the operation of this embodiment will be described with reference to FIG.
This will be described with reference to the flowchart of FIG. First, the PHS number of the user's PHS terminal 1, the authentication device password, and the remote connection ID are registered in the authentication device 3 (step 11). Subsequently, the user is notified of the authentication device password and the remote connection ID in advance (step 12).
Subsequently, the user makes a telephone call (TEL) from the user PHS terminal 1 to the authentication device 3 (step 13). The method of making a call is, for example, a numeric string of “authentication device telephone number #authentication device password”. For example, 023811212
34 # ABCD.
【0017】次に、認証装置3は利用者PHS端末1か
らの電話を受け、利用者PHS番号と認証装置パスワー
ドを確認し(ステップ14)、それらの値がステップ1
1での登録情報と一致しているかどうか判断し、一致し
ていれば利用者PHS端末1に対し、「これからパスワ
ードを発行します。電源を切ってお待ち下さい。」等の
音声メッセージで答える(ステップ15)。なお、音声
メッセージ以外の文字メッセージその他の方法も可能で
ある。Next, the authentication device 3 receives the telephone call from the user PHS terminal 1 and confirms the user PHS number and the authentication device password (step 14).
Judgment is made as to whether or not the information matches the registration information in step 1. If so, the user PHS terminal 1 is answered with a voice message such as "I will issue a password. Please turn off the power and wait." Step 15). In addition, a text message other than a voice message and other methods are also possible.
【0018】次に、利用者は上記の音声メッセージに従
い、利用者PHS端末1の電源をオフにする(ステップ
16)。続いて、認証装置3は、利用者PHS端末1に
対し、「一時的なパスワード」を発行し、利用者PHS
端末1に文字メッセージで通知する(ステップ17)。
この場合、きゃらめーる等のサービスを利用する。一時
的なパスワードは、例えばVWXYZとする。Next, the user turns off the power of the user PHS terminal 1 in accordance with the voice message (step 16). Subsequently, the authentication device 3 issues a “temporary password” to the user PHS terminal 1 and
The terminal 1 is notified by a text message (step 17).
In this case, a service such as Charameru is used. The temporary password is, for example, VWXYZ.
【0019】上記の一時的なパスワード「VWXYZ」
が利用者のPHS端末1に通知されると(ステップ1
8)、利用者はリモート接続装置4に対してネットワー
ク接続要求を行う(ステップ19)。すなわち、利用者
PC2を使用してリモート接続装置4に対してダイヤル
アップを行う。この場合、IDはステップ11で入手し
たID、パスワードはステップ18で入手した「一時的
なパスワード」を使用する。例えば、IDは「SUZU
KI」であり、一時的なパスワードは「VWXYZ」で
ある。The above temporary password "VWXYZ"
Is notified to the user's PHS terminal 1 (step 1).
8) The user makes a network connection request to the remote connection device 4 (step 19). That is, dial-up is performed to the remote connection device 4 using the user PC 2. In this case, the ID uses the ID obtained in step 11 and the password uses the “temporary password” obtained in step 18. For example, the ID is "SUZU
KI ”and the temporary password is“ VWXYZ ”.
【0020】続いて、リモート接続装置4は利用者PC
2から接続要求を受けると(ステップ20)、認証装置
3に対してユーザID及びパスワードが正しいかどうか
問い合わせる(ステップ21)。すると、認証装置3は
リモート接続装置4からの問い合わせに対して利用者に
発行した情報と一致するか判断する(ステップ22)。
上記のステップ22で認証装置3が一致しているとの判
断をした場合、その判断結果をリモート接続装置4に通
知し、これによりリモート接続装置4はネットワークサ
ービス5の利用を利用者に対して許可し、利用者PC2
とネットワークサービス5との接続を行う(ステップ2
3)。Subsequently, the remote connection device 4 is connected to the user PC
When a connection request is received from Step 2 (Step 20), the authentication apparatus 3 is inquired as to whether the user ID and password are correct (Step 21). Then, the authentication device 3 determines whether the inquiry from the remote connection device 4 matches the information issued to the user (step 22).
If it is determined in step 22 that the authentication devices 3 match, the result of the determination is notified to the remote connection device 4, whereby the remote connection device 4 notifies the user of the use of the network service 5 to the user. Allow, user PC2
And the network service 5 (step 2)
3).
【0021】これにより、利用者PC2からネットワー
クサービス5の資源が利用可能となる(ステップ2
4)。なお、認証装置3がステップ22で不一致の判断
結果を得た場合、リモート接続装置4はその判断結果を
受け、利用者に対するネットワークサービス5の提供を
拒否する。As a result, the resources of the network service 5 can be used from the user PC 2 (step 2).
4). When the authentication device 3 obtains the result of the mismatch in step 22, the remote connection device 4 receives the result of the determination and refuses to provide the network service 5 to the user.
【0022】このように、この実施の形態では、PHS
端末1が自分のPHS番号を通知する機能があることを
利用して、利用者が認証装置3に登録したPHS端末1
だけを認証することで、他のPHS端末ではなりすまし
ができにくいというセキュリティと、利用者のPHS端
末1が例え盗難に遭っても、パスワードを知らないと認
証装置3に接続できないため、利用者がPHS端末1に
対するパスワードを管理することのセキュリティと、正
しいPHS端末1に認証装置3が一時的なパスワードを
発行することのセキュリティの組み合わせにより、非常
に強固なセキュリティを持つため、第三者が不正にネッ
トワークサービス5を利用することは極めて困難にでき
る。As described above, in this embodiment, the PHS
Utilizing the fact that the terminal 1 has a function of notifying its PHS number, the PHS terminal 1 registered by the user in the authentication device 3
By authenticating only the PHS terminal, it is difficult for other PHS terminals to impersonate, and even if the user's PHS terminal 1 is stolen, the user cannot connect to the authentication device 3 without knowing the password. The combination of the security of managing the password for the PHS terminal 1 and the security of the authentication device 3 issuing a temporary password to the correct PHS terminal 1 provides extremely strong security. It can be very difficult to use the network service 5 for the first time.
【0023】また、利用者PHS端末1は市販のPHS
端末であり、小型、軽量、低消費電力の端末を利用でき
ると共に、操作性が簡単であり、またこの実施の形態で
は、PHS公衆回線のインフラストラクチャを使用する
ので、高速・伝送効率の向上・高信頼性のデータ転送が
でき、更にシステム全体の費用の削減も出切る。また、
PHSの高速通信機能(PIAFS)を利用したサービ
スも可能となる。更に、この実施の形態では市販のPH
S端末を利用することにより、量産効果のため価格が低
く設定されており、生産性、保守性も高く、未使用PH
S端末を使用することによる資源の再利用も可能であ
る。The user PHS terminal 1 is a commercially available PHS terminal.
It is a terminal that can be used as a small, lightweight, and low power consumption terminal, and is easy to operate. In this embodiment, the PHS public line infrastructure is used. Highly reliable data transfer can be achieved, and the overall system cost can be reduced. Also,
Services using the PHS high-speed communication function (PIAFS) are also possible. Further, in this embodiment, a commercially available PH
By using the S terminal, the price is set low for mass production effects, productivity and maintainability are high, and unused PH
Reuse of resources by using the S terminal is also possible.
【0024】[0024]
【発明の効果】以上説明したように、本発明によれば、
認証装置に登録した携帯電話端末だけが持つセキュリテ
ィと、利用者が携帯型電話端末に他するパスワードを管
理することのセキュリティと、認証装置が一時的なパス
ワードを決められた利用者の携帯電話端末に送ることの
セキュリティを組み合わせたセキュリティをもつように
したため、従来に比べて非常に強固なセキュリティを向
上できる。As described above, according to the present invention,
The security that only the mobile phone terminal registered in the authentication device has, the security that the user manages the password other than the mobile phone terminal, and the mobile phone terminal of the user whose authentication device has decided the temporary password The security provided by combining the security of sending data to the Internet is provided, so that a very strong security can be improved as compared with the related art.
【0025】また、本発明によれば、PHS端末のよう
な一般市販の簡易型携帯電話端末を使用して認証許可を
得るようにしているため、PHS公衆回線のインフラス
トラクチャを使用でき、よって高速・伝送効率向上・高
信頼性のデータ転送ができる。更に、本発明によれば、
PHS端末のような一般市販の簡易型携帯電話端末を使
用しているので、端末として小型・軽量・低消費電力の
端末や、生産性、保守性が高く、操作性も簡単な端末を
使用でき、未使用PHS端末を使用することによる資源
の再利用もでき、ひいてはシステム全体の費用を削減で
き、高速通信機能を利用したサービスも受けることがで
きる。Further, according to the present invention, since the authentication permission is obtained by using a general-purpose simple portable telephone terminal such as a PHS terminal, the infrastructure of the PHS public line can be used, and therefore, the high-speed operation is possible.・ Improved transmission efficiency ・ Highly reliable data transfer. Further, according to the present invention,
Since a general-purpose simple mobile phone terminal such as a PHS terminal is used, a small, lightweight, low power consumption terminal, a terminal with high productivity, high maintainability, and easy operability can be used. In addition, resources can be reused by using unused PHS terminals, so that the cost of the entire system can be reduced and services using high-speed communication functions can be received.
【図1】本発明の一実施の形態のブロック図である。FIG. 1 is a block diagram of one embodiment of the present invention.
【図2】本発明の一実施の形態のフローチャートであ
る。FIG. 2 is a flowchart of an embodiment of the present invention.
1 利用者のPHS端末 2 利用者のパーソナルコンピュータ(PC) 3 認証装置 4 リモート接続装置 5 ネットワークサービス 1 User's PHS terminal 2 User's personal computer (PC) 3 Authentication device 4 Remote connection device 5 Network service
フロントページの続き (51)Int.Cl.7 識別記号 FI テーマコート゛(参考) H04M 11/00 303 H04L 11/00 310Z 5K101 Fターム(参考) 5B085 AA01 AC01 AE01 AE15 AE21 AE23 BG07 CE08 5J104 AA03 AA07 EA01 EA03 EA20 KA01 NA21 PA07 5K027 AA11 BB09 BB14 CC08 5K033 AA08 BA04 CB01 DB12 DB14 DB20 EC03 5K067 AA35 BB32 FF00 KK13 5K101 LL12 Continuation of the front page (51) Int.Cl. 7 Identification code FI Theme coat II (reference) H04M 11/00 303 H04L 11/00 310Z 5K101 F term (reference) 5B085 AA01 AC01 AE01 AE15 AE21 AE23 BG07 CE08 5J104 AA03 AA07 EA01 EA03 EA20 KA01 NA21 PA07 5K027 AA11 BB09 BB14 CC08 5K033 AA08 BA04 CB01 DB12 DB14 DB20 EC03 5K067 AA35 BB32 FF00 KK13 5K101 LL12
Claims (6)
者のパーソナルコンピュータからネットワークサービス
の資源の利用を許可する認証システムにおいて、 前記利用者の簡易型携帯電話端末と、 前記簡易型携帯電話端末の電話番号とパスワードとリモ
ート接続IDを予め登録し、前記パスワードとリモート
接続IDを前記利用者に通知し、前記利用者の簡易型携
帯電話端末からの電話番号とパスワードを受け、予め登
録してある前記電話番号とパスワードと比較して一致す
るときは、一時的なパスワードを前記利用者の簡易型携
帯電話端末に発行する認証装置と、 前記簡易型携帯電話端末への前記一時的なパスワードの
通知により前記利用者が前記パーソナルコンピュータを
用いて行う接続要求を受け、前記認証装置に対し前記パ
スワードと前記リモート接続IDが正しいか問い合わ
せ、前記認証装置より正しいと通知された時のみ前記パ
ーソナルコンピュータと前記ネットワークサービスを接
続させるリモート接続装置とを有することを特徴とする
認証システム。1. An authentication system for verifying a user's legitimacy and then permitting the user's personal computer to use resources of a network service, comprising: a user's simplified portable telephone terminal; Register the telephone number, password and remote connection ID of the telephone terminal in advance, notify the user of the password and remote connection ID, receive the telephone number and password of the user from the simplified mobile phone terminal, and register in advance. If the telephone number and the password are compared with each other and the passwords match, an authentication device that issues a temporary password to the user's simplified mobile phone terminal; In response to the password notification, the user receives a connection request made using the personal computer, and sends the password to the authentication device. An authentication system comprising: a remote connection device for connecting the personal computer to the network service only when the authentication device and the remote connection ID are inquired as to whether the personal computer and the remote connection ID are correct.
ータを使用して、前記認証装置から通知された前記リモ
ート接続IDと前記一時的なパスワードとを使用して前
記リモート接続装置に接続要求を行うことを特徴とする
請求項1記載の認証システム。2. The user uses the personal computer to make a connection request to the remote connection device using the remote connection ID and the temporary password notified from the authentication device. The authentication system according to claim 1, wherein:
らの問い合わせに対して、前記利用者に発行した情報と
前記リモート接続装置からの情報とが一致するか判断
し、その判断結果を前記リモート接続装置に通知するこ
とを特徴とする請求項1記載の認証システム。3. In response to an inquiry from the remote connection device, the authentication device determines whether information issued to the user matches information from the remote connection device, and determines a result of the determination as the remote connection. The authentication system according to claim 1, wherein the authentication is notified to an apparatus.
の前記一時的なパスワード通知前に電源をオフすること
を特徴とする請求項1記載の認証システム。4. The authentication system according to claim 1, wherein the power of the mobile phone terminal is turned off before the temporary password is notified from the authentication device.
者のパーソナルコンピュータからネットワークサービス
の資源の利用を許可する認証システムに用いる認証装置
において、 前記利用者の簡易型携帯電話端末の電話番号とパスワー
ドとリモート接続IDを予め登録し、前記パスワードと
リモート接続IDを前記利用者に通知し、前記利用者の
簡易型携帯電話端末からの電話番号とパスワードを受
け、予め登録してある前記電話番号とパスワードと比較
して一致するときは、一時的なパスワードを前記利用者
の簡易型携帯電話端末に発行し、リモート接続装置から
の問い合わせに対して正しいと判断した時は、前記リモ
ート接続装置により前記パーソナルコンピュータと前記
ネットワークサービスを接続させることを特徴とする認
証装置。5. An authentication apparatus for use in an authentication system for permitting use of network service resources from a personal computer of a user after confirming the legitimacy of the user. A number, a password, and a remote connection ID are registered in advance, the password and the remote connection ID are notified to the user, and a telephone number and a password from the simplified mobile phone terminal of the user are received and the registration is performed in advance. If the telephone number and the password match, the temporary password is issued to the user's simplified portable telephone terminal, and if it is determined that the inquiry from the remote connection device is correct, the remote connection An authentication apparatus, wherein the personal computer and the network service are connected by an apparatus.
に対して、前記利用者に発行した情報と前記リモート接
続装置からの情報とが一致するか判断し、その判断結果
を前記リモート接続装置に通知することを特徴とする請
求項5記載の認証装置。6. In response to an inquiry from the remote connection device, determine whether information issued to the user matches information from the remote connection device, and notify the determination result to the remote connection device. The authentication device according to claim 5, wherein:
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP10178410A JP2000010927A (en) | 1998-06-25 | 1998-06-25 | Authentication system and device |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP10178410A JP2000010927A (en) | 1998-06-25 | 1998-06-25 | Authentication system and device |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2000010927A true JP2000010927A (en) | 2000-01-14 |
Family
ID=16048014
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP10178410A Pending JP2000010927A (en) | 1998-06-25 | 1998-06-25 | Authentication system and device |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2000010927A (en) |
Cited By (36)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2001009735A1 (en) * | 1999-07-30 | 2001-02-08 | Comsquare Co., Ltd. | Authentication method, authentication system and recording medium |
WO2001020462A1 (en) * | 1999-09-13 | 2001-03-22 | Telstra New Wave Pty Ltd | An access control method |
WO2001065386A1 (en) * | 2000-03-03 | 2001-09-07 | Kabushiki Kaisha Eighting | Authenticating method |
JP2001350724A (en) * | 2000-06-07 | 2001-12-21 | Nippon Telegr & Teleph Corp <Ntt> | User authentication method |
JP2002152195A (en) * | 2000-11-10 | 2002-05-24 | Ntt Docomo Inc | Authentication server, authentication method and recording medium |
JP2002259344A (en) * | 2001-02-28 | 2002-09-13 | Mitsubishi Electric Corp | One-time password authentication system, mobile phone and user authentication server |
WO2003021457A1 (en) * | 2001-09-03 | 2003-03-13 | Kabushiki Kaisha Eighting | Individual authentication method |
JP2003523569A (en) * | 2000-02-21 | 2003-08-05 | エー−プルス モビールフンク ゲゼルシャフト ミット ベシュレンクテル ハフツング ウント コンパニー コマンディートゲゼルシャフト | Method for confirming authentication of service user's ID and apparatus for implementing the method |
WO2003069490A1 (en) * | 2002-02-13 | 2003-08-21 | Hideharu Ogawa | User authentication method and user authentication system |
JP2003235082A (en) * | 2001-12-07 | 2003-08-22 | Ricoh Co Ltd | Wireless communication connection management server |
JP2003296279A (en) * | 2002-03-29 | 2003-10-17 | Digital Electronics Corp | Authentication method, and client device, server device, and program thereof |
JP2005115743A (en) * | 2003-10-09 | 2005-04-28 | Ids:Kk | Automatic authentication system for information communication terminal using cellular phone and code |
WO2006022164A1 (en) * | 2004-08-23 | 2006-03-02 | Takayoshi Maeda | Method and program for managing fixed terminals to be used by indefinite number of users |
JP2006109455A (en) * | 2004-10-06 | 2006-04-20 | Sharp Corp | Minimum configuration for a small group private network |
JP2007025907A (en) * | 2005-07-13 | 2007-02-01 | Hitachi Software Eng Co Ltd | Authentication system and authentication method |
JP2007109122A (en) * | 2005-10-17 | 2007-04-26 | Nomura Research Institute Ltd | Authentication system, authentication method, and authentication program |
JP2007219665A (en) * | 2006-02-14 | 2007-08-30 | Nippon Telegr & Teleph Corp <Ntt> | Access control system, access control method, and access control program |
JP2008102772A (en) * | 2006-10-19 | 2008-05-01 | Fuji Xerox Co Ltd | Authentication system, authentication service providing apparatus, and authentication providing program |
JP2008152737A (en) * | 2006-12-20 | 2008-07-03 | Nippon Telegr & Teleph Corp <Ntt> | Service providing server, authentication server, and authentication system |
JP2008204250A (en) * | 2007-02-21 | 2008-09-04 | Nomura Research Institute Ltd | Authentication system and authentication method |
US7424732B2 (en) | 2000-11-24 | 2008-09-09 | Fujitsu Limited | Card settlement method and system using mobile information terminal |
WO2008108207A1 (en) * | 2007-03-06 | 2008-09-12 | Nec Corporation | Authentication system, authentication method, and program |
JP2008233970A (en) * | 2007-03-16 | 2008-10-02 | Pioneer Electronic Corp | Information communication system and information communication method |
JP2009230601A (en) * | 2008-03-25 | 2009-10-08 | Nomura Research Institute Ltd | Communication system, communication method, authentication device, authentication method, and authentication program |
WO2010024257A1 (en) * | 2008-08-27 | 2010-03-04 | 日本電気株式会社 | Relay apparatus, method therefor and authentication system |
JP2010226336A (en) * | 2009-03-23 | 2010-10-07 | Denso It Laboratory Inc | Authentication method and authentication apparatus |
US8060918B2 (en) | 2002-04-26 | 2011-11-15 | Safety Angle Inc. | Method and system for verifying identity |
US8132230B2 (en) | 2004-11-09 | 2012-03-06 | Konica Minolta Business Technologies, Inc. | Image processor |
JP5168359B2 (en) * | 2008-10-31 | 2013-03-21 | 富士通株式会社 | Input / output management device, information processing device, and computer program |
JP5276658B2 (en) * | 2009-01-09 | 2013-08-28 | 秀治 小川 | Authentication system |
JP2014154131A (en) * | 2013-02-14 | 2014-08-25 | Nec Commun Syst Ltd | Authentication system and authentication method |
JP2016525838A (en) * | 2013-07-24 | 2016-08-25 | 牟大同 | ENCRYPTED COMMUNICATION METHOD AND ENCRYPTED COMMUNICATION SYSTEM |
JP2016537927A (en) * | 2013-10-04 | 2016-12-01 | ミンソ リ,ソル | System and method for programming, controlling and monitoring a wireless network |
JP2017091305A (en) * | 2015-11-12 | 2017-05-25 | 三菱電機ビルテクノサービス株式会社 | Alternative logon system and alternative logon method, and authorized logon system and authorized logon method |
US10277779B2 (en) | 2017-03-17 | 2019-04-30 | Fuji Xerox Co., Ltd. | Information processing device, image reading apparatus, information processing system, and non-transitory computer readable medium for enhanced security for authentication |
US11468158B2 (en) | 2019-04-10 | 2022-10-11 | At&T Intellectual Property I, L.P. | Authentication for functions as a service |
-
1998
- 1998-06-25 JP JP10178410A patent/JP2000010927A/en active Pending
Cited By (48)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6731731B1 (en) | 1999-07-30 | 2004-05-04 | Comsquare Co., Ltd. | Authentication method, authentication system and recording medium |
WO2001009735A1 (en) * | 1999-07-30 | 2001-02-08 | Comsquare Co., Ltd. | Authentication method, authentication system and recording medium |
WO2001020462A1 (en) * | 1999-09-13 | 2001-03-22 | Telstra New Wave Pty Ltd | An access control method |
JP2003523569A (en) * | 2000-02-21 | 2003-08-05 | エー−プルス モビールフンク ゲゼルシャフト ミット ベシュレンクテル ハフツング ウント コンパニー コマンディートゲゼルシャフト | Method for confirming authentication of service user's ID and apparatus for implementing the method |
JP2006318489A (en) * | 2000-02-21 | 2006-11-24 | E-Plus Mobilfunk Gmbh & Co Kg | Method and device for confirming authentication of id of service user |
US7865719B2 (en) | 2000-02-21 | 2011-01-04 | E-Plus Mobilfunk Gmbh & Co. Kg | Method for establishing the authenticity of the identity of a service user and device for carrying out the method |
JP2001318894A (en) * | 2000-03-03 | 2001-11-16 | Eighting:Kk | Individual identification method |
EP1282044A4 (en) * | 2000-03-03 | 2003-05-02 | Eighting Kk | Authenticating method |
EP1980967A3 (en) * | 2000-03-03 | 2009-01-28 | Kabushiki Kaisha Eighting | Individual certification method using musical sound data |
EP2110768A1 (en) * | 2000-03-03 | 2009-10-21 | Kabushiki Kaisha Eighting | Individual certification method using bar code |
WO2001065386A1 (en) * | 2000-03-03 | 2001-09-07 | Kabushiki Kaisha Eighting | Authenticating method |
US8412634B2 (en) | 2000-03-03 | 2013-04-02 | Kabushiki Kaisha Eighting | Authenticating method |
JP2001350724A (en) * | 2000-06-07 | 2001-12-21 | Nippon Telegr & Teleph Corp <Ntt> | User authentication method |
JP2002152195A (en) * | 2000-11-10 | 2002-05-24 | Ntt Docomo Inc | Authentication server, authentication method and recording medium |
US7424732B2 (en) | 2000-11-24 | 2008-09-09 | Fujitsu Limited | Card settlement method and system using mobile information terminal |
JP2002259344A (en) * | 2001-02-28 | 2002-09-13 | Mitsubishi Electric Corp | One-time password authentication system, mobile phone and user authentication server |
JPWO2003021457A1 (en) * | 2001-09-03 | 2004-12-24 | 株式会社エイティング | Personal authentication method |
WO2003021457A1 (en) * | 2001-09-03 | 2003-03-13 | Kabushiki Kaisha Eighting | Individual authentication method |
KR100859923B1 (en) * | 2001-09-03 | 2008-09-23 | 가부시키가이샤 에이팅구 | Personal authentication method |
JP2003235082A (en) * | 2001-12-07 | 2003-08-22 | Ricoh Co Ltd | Wireless communication connection management server |
US8140854B2 (en) | 2002-02-13 | 2012-03-20 | Passlogy Company Ltd | User authentication method and user authentication system |
WO2003069490A1 (en) * | 2002-02-13 | 2003-08-21 | Hideharu Ogawa | User authentication method and user authentication system |
JP2003296279A (en) * | 2002-03-29 | 2003-10-17 | Digital Electronics Corp | Authentication method, and client device, server device, and program thereof |
US8060918B2 (en) | 2002-04-26 | 2011-11-15 | Safety Angle Inc. | Method and system for verifying identity |
JP2005115743A (en) * | 2003-10-09 | 2005-04-28 | Ids:Kk | Automatic authentication system for information communication terminal using cellular phone and code |
WO2006022164A1 (en) * | 2004-08-23 | 2006-03-02 | Takayoshi Maeda | Method and program for managing fixed terminals to be used by indefinite number of users |
JP2006109455A (en) * | 2004-10-06 | 2006-04-20 | Sharp Corp | Minimum configuration for a small group private network |
US8132230B2 (en) | 2004-11-09 | 2012-03-06 | Konica Minolta Business Technologies, Inc. | Image processor |
JP2007025907A (en) * | 2005-07-13 | 2007-02-01 | Hitachi Software Eng Co Ltd | Authentication system and authentication method |
JP2007109122A (en) * | 2005-10-17 | 2007-04-26 | Nomura Research Institute Ltd | Authentication system, authentication method, and authentication program |
JP2007219665A (en) * | 2006-02-14 | 2007-08-30 | Nippon Telegr & Teleph Corp <Ntt> | Access control system, access control method, and access control program |
JP2008102772A (en) * | 2006-10-19 | 2008-05-01 | Fuji Xerox Co Ltd | Authentication system, authentication service providing apparatus, and authentication providing program |
JP2008152737A (en) * | 2006-12-20 | 2008-07-03 | Nippon Telegr & Teleph Corp <Ntt> | Service providing server, authentication server, and authentication system |
JP2008204250A (en) * | 2007-02-21 | 2008-09-04 | Nomura Research Institute Ltd | Authentication system and authentication method |
WO2008108207A1 (en) * | 2007-03-06 | 2008-09-12 | Nec Corporation | Authentication system, authentication method, and program |
JP2008233970A (en) * | 2007-03-16 | 2008-10-02 | Pioneer Electronic Corp | Information communication system and information communication method |
JP2009230601A (en) * | 2008-03-25 | 2009-10-08 | Nomura Research Institute Ltd | Communication system, communication method, authentication device, authentication method, and authentication program |
WO2010024257A1 (en) * | 2008-08-27 | 2010-03-04 | 日本電気株式会社 | Relay apparatus, method therefor and authentication system |
JP5168359B2 (en) * | 2008-10-31 | 2013-03-21 | 富士通株式会社 | Input / output management device, information processing device, and computer program |
US8959603B2 (en) | 2009-01-09 | 2015-02-17 | Hideharu Ogawa | Authentication system |
JP5276658B2 (en) * | 2009-01-09 | 2013-08-28 | 秀治 小川 | Authentication system |
JP2010226336A (en) * | 2009-03-23 | 2010-10-07 | Denso It Laboratory Inc | Authentication method and authentication apparatus |
JP2014154131A (en) * | 2013-02-14 | 2014-08-25 | Nec Commun Syst Ltd | Authentication system and authentication method |
JP2016525838A (en) * | 2013-07-24 | 2016-08-25 | 牟大同 | ENCRYPTED COMMUNICATION METHOD AND ENCRYPTED COMMUNICATION SYSTEM |
JP2016537927A (en) * | 2013-10-04 | 2016-12-01 | ミンソ リ,ソル | System and method for programming, controlling and monitoring a wireless network |
JP2017091305A (en) * | 2015-11-12 | 2017-05-25 | 三菱電機ビルテクノサービス株式会社 | Alternative logon system and alternative logon method, and authorized logon system and authorized logon method |
US10277779B2 (en) | 2017-03-17 | 2019-04-30 | Fuji Xerox Co., Ltd. | Information processing device, image reading apparatus, information processing system, and non-transitory computer readable medium for enhanced security for authentication |
US11468158B2 (en) | 2019-04-10 | 2022-10-11 | At&T Intellectual Property I, L.P. | Authentication for functions as a service |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP2000010927A (en) | Authentication system and device | |
CN107018119B (en) | Authentication system, method and platform | |
JP3544918B2 (en) | Wireless communication device and user authentication method | |
EP1806902B1 (en) | Method and login server for providing a user with a centralised login procedure | |
KR20010076121A (en) | Certified method on the internet using cellular phone | |
US20130276079A1 (en) | Device Association Via Video Handshake | |
US20070190975A1 (en) | Authentication method and device in a telecommunication network using a portable device | |
WO2007128134A1 (en) | Secure wireless guest access | |
US20050120224A1 (en) | Communication system, communication terminal and server apparatus, and method used in communication system to authenticate connection | |
JP2002082910A (en) | System and method for authenticating user | |
CN101729557A (en) | Method and system for realizing resource sharing of terminal equipment | |
CN113572789A (en) | Secret-free login system and method for Internet of things intelligent equipment application | |
JP2008097263A (en) | Authentication system, authentication method and service providing server | |
JP2006033780A (en) | Network authentication system using identification by calling-back | |
JP2002229951A (en) | Person identification system | |
KR20050071768A (en) | System and method for one time password service | |
JP2009118110A (en) | Metadata provision method for authentication system, system, program thereof, and recording medium | |
KR19980080969A (en) | How to register terminal for communication system, mobile terminal and communication network | |
CN101771684A (en) | Internet compuphone authentication method and service system thereof | |
JP4505929B2 (en) | COMMUNICATION SYSTEM, COMMUNICATION METHOD, AND COMPUTER PROGRAM | |
JP2003060714A (en) | Method for providing customized service | |
WO2005088952A1 (en) | Member authentication system | |
JP2004185454A (en) | User authentication method | |
CN109861954A (en) | A kind of authentication method and equipment | |
JP4778282B2 (en) | Communication connection method, system, and program |