[go: up one dir, main page]

JP2001290554A - Method for authenticating user and access of computer and computer network - Google Patents

Method for authenticating user and access of computer and computer network

Info

Publication number
JP2001290554A
JP2001290554A JP2000107707A JP2000107707A JP2001290554A JP 2001290554 A JP2001290554 A JP 2001290554A JP 2000107707 A JP2000107707 A JP 2000107707A JP 2000107707 A JP2000107707 A JP 2000107707A JP 2001290554 A JP2001290554 A JP 2001290554A
Authority
JP
Japan
Prior art keywords
user
computer
password
network
access
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2000107707A
Other languages
Japanese (ja)
Inventor
Katsuichi Mori
勝一 森
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to JP2000107707A priority Critical patent/JP2001290554A/en
Publication of JP2001290554A publication Critical patent/JP2001290554A/en
Pending legal-status Critical Current

Links

Landscapes

  • Mobile Radio Communication Systems (AREA)

Abstract

PROBLEM TO BE SOLVED: To identify a regular user of a computer and a computer system by using a single-use throwaway password. SOLUTION: To identify the regular user of the computer and computer network, the system sends the single-use-only password to a communication terminal that only the regular user has and which is not connected directly to the computer and computer network and the user sends this single-use throwaway password back to the system by a specified method.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明が属する技術分野】 本発明は、コンピューター
及びコンピューターネットワーク、遠隔通信ネットワー
クのすべてにおいて使用されるパスワード認証のセキュ
リティーシステムに関する。
The present invention relates to a security system for password authentication used in computers, computer networks, and telecommunication networks.

【0002】[0002]

【従来の技術】 コンピューター及び、あらゆるコン
ピューターネットワークに於いて、最近のユーザーの爆
発的増加に伴いそのセキュリティーが問題となってい
る。これらユーザーに解放されたシステムにおいて特定
のサービス許可及びアクセス権限を有するユーザーに対
してはユーザー識別子としてユーザーIDならびに秘密
のパスワードが広く用いられている。 しかしながらこ
のような識別子だけではもはやシステムに対しての安全
を保証するには十分ではなくなっているのが現状であ
る。
2. Description of the Related Art With the recent explosion of users in computers and all computer networks, security has become an issue. In a system released to these users, a user ID and a secret password are widely used as a user identifier for a user having a specific service permission and an access right. However, such an identifier alone is no longer sufficient to guarantee security for the system.

【0003】 現在広く普及しているコンピューター
及び同ネットワークシステムにおいて、ユーザーはログ
イン時に於いて、ユーザーIDならびに秘密のパスワー
ドを前記システムに送信しなければならない。 しかる
後前記システムは、事前にシステムに組み込まれたユー
ザー識別子としてのユーザーID及びパスワードを照合
し、一致した場合のみログインを許可されサービスが開
始される。
In a computer and a network system which are widely used at present, a user has to transmit a user ID and a secret password to the system at the time of login. Thereafter, the system checks the user ID and the password as the user identifier incorporated in the system in advance, and if the user ID and the password match, login is permitted and the service is started.

【発明が解決しようとする課題】[Problems to be solved by the invention]

【0004】 しかしながらこれらの方法に於いて
は、ユーザー自身のセキュリティー管理負担が非常に大
きいのが現状であり、特にパスワード管理は困難を極め
ている。これは、ログイン及びログオンの毎にユーザー
IDと秘密のパスワードの入力をシステムに求められ、
これを実行するにあたり、多くのユーザーはユーザーI
Dや秘密のパスワードをメモしたりして他人に対してこ
れらを極秘にする努力を怠っている。 又一部の不正な
アクセスを試みようとする者は、パスワード解析プログ
ラムなどを用いて、正規ユーザーになりすましてアクセ
スしてログインしていることがある。
However, in these methods, the security management burden on the user himself is very large at present, and in particular, password management is extremely difficult. This means that every time you log in and log on, you will be asked to enter your user ID and secret password,
In doing this, many users
He has neglected to write down D and secret passwords and keep them confidential to others. In addition, a person who tries to perform some unauthorized access sometimes logs in by accessing as a legitimate user by using a password analysis program or the like.

【0005】 従ってこれらの問題であるセキュリテ
ィーを確立するための1つの方法として、ユーザー自身
がログイン時にユーザー自身が知らない使い捨てのパス
ワードを前記コンピューター又は、同コンピューター
ネットワーク及び同コンピューターネットワークシステ
ムから、システム端末を通さずにユーザーに知らしめ、
そのパスワードを前記コンピューター又は、同コンピュ
ーターネットワーク及び同コンピューターネットワーク
システムが要求する方法によって返信すれば可能であ
る。
[0005] Therefore, as one of the methods for establishing security, which is these problems, as a system terminal, a disposable password which the user himself does not know at the time of log-in from the computer or the computer network and the computer network system is used. Let users know without passing through,
The password can be returned by the computer or the computer network and the method required by the computer network system.

【課題を解決するための手段】[Means for Solving the Problems]

【0006】 本発明は、前記コンピューター及びコ
ンピューターネットワーク、コンピューターネットワー
クシステムにおいて、ユーザーがユーザーIDとパスワ
ードを入力送信した後、前記コンピューター又は、同
コンピューターネットワーク及び同コンピューターネッ
トワークシステムは、前記コンピューター又は、同コン
ピューターネットワーク及び同コンピューターネットワ
ークシステムから分離構成された公衆回線若しくは、非
公衆回線を使用して、正規ユーザーがログイン設定時に
登録した、正規ユーザー自身が常に所持している、文字
表示が可能なポケットベルや携帯電話若しくは携帯無線
機に対して、前記の使い捨てのパスワード及び前記コ
ンピューター又はコンピューターネットワーク及びコン
ピューターネットワークシステムに使い捨てパスワード
を返信する方法を送信し、使い捨てのパスワード及
び返信方法を受信した正規ユーザーは、それを速やかに
前記コンピューター又は、同コンピューターネットワー
ク及び同コンピューターネットワークシステムが要求し
た方法に従って、システムに返信する。正規ユーザーに
よって制限時間内に返信された使い捨てパスワード
を、前記コンピューター又はコンピューターネットワー
ク及びコンピューターネットワークシステムは内部に設
置されたユーザー識別プログラムに格納された使い捨て
パスワードと照合し同一であると確定したとき初めて
ログインを確立し、サービスを開始する。
According to the present invention, in the computer, the computer network, and the computer network system, after a user inputs and transmits a user ID and a password, the computer or the computer network and the computer network system are connected to the computer or the computer network. Using a public line or a non-public line separated from the network and the computer network system, a registered user who registered at the time of login setting, a pager capable of displaying characters, always possessed by the authorized user himself, For a mobile phone or portable radio, the disposable password and the computer or computer network and computer network The legitimate user who has sent the method of returning the disposable password to the system and received the disposable password and the method of reply, promptly sends it back to the system according to the computer or the computer network and the method required by the computer network system. I do. The disposable password returned by the authorized user within the time limit is compared with the disposable password stored in the computer or the computer network and the user identification program installed in the computer or the computer network system, and the first login is made when it is determined that the password is the same. Establish and start the service.

【発明の実施の形態】BEST MODE FOR CARRYING OUT THE INVENTION

【0007】 本発明の1つの形態は、1台の独立した
コンピューターCを複数のユーザーで使用する場合、若
しくは、1台の独立したコンピューターCを管理運営し
ているユーザー以外の人間が操作可能な状態で設置され
ているコンピューターCがある場合、まずこのコンピュ
ーターCに対して正規のユーザーUとなる使用者はコン
ピューターCの設置開設時の新規ユーザー設定をする際
に、通常の設定の他に以下の設定を行う。ユーザーUが
常時所持しているポケットベルや携帯電話若しくは、携
帯無線機などの携帯端末Pと通信可能なモデムなどの通
信装置TをこのコンピューターCに設置する。次にこの
コンピューターCのユーザー識別プログラムへ新規ユー
ザーUがデータ送信可能ないくつかの方法を登録し通常
使用状態とする。
According to one aspect of the present invention, when one independent computer C is used by a plurality of users, or a person other than the user who manages and operates one independent computer C can operate. If there is a computer C installed in the state, the user who becomes the authorized user U for this computer C first sets up a new user at the time of opening the installation of the computer C. Make the settings for A communication device T such as a pager, a mobile phone, or a modem that can communicate with a portable terminal P such as a portable wireless device that the user U always has is installed in the computer C. Next, several methods by which the new user U can transmit data to the user identification program of the computer C are registered and brought into a normal use state.

【0008】 前記コンピューターCにおいて、通常起
動もしくは、操作開始時にコンピューターCはユーザー
に対しユーザーID及びパスワードの入力を要求す
る。要求を受けたユーザーはユーザーIDならびにパス
ワードを入力する。入力を受けたコンピューターCは
このユーザーIDならびにパスワードをコンピュータ
ー内部に設置されたユーザー識別プログラムによって照
合し正規のユーザーUである可能性を認め、次にこのコ
ンピューターC内部に設置されたユーザーパスワード生
成プログラムによって第2の使い捨てパスワードを生
成し、この使い捨てパスワードを正規ユーザーUによ
るコンピューターCへの返信方法と制限時間を決定す
る。この新たに生成された使い捨てパスワード及びそ
のユーザーUの返信方法をコンピューター内部に設置さ
れたモデムなどの通信装置Tを介して、正規ユーザーU
がこのコンピューターの設置開設時に設定したユーザー
自身が常時所持する文字表記が可能なポケットベルや携
帯電話、携帯無線機などの携帯端末Pに発信する。 こ
のパスワードと返信方法を受け取った正規ユーザーU
は、速やかに指定された方法によってパスワードをコ
ンピューターCに返信する。コンピューターCはパスワ
ードの生成時に決定した方法でのみこれを受信し、且
つ制限時間内に受信された場合のみコンピューターCに
設置されたユーザー識別プログラムによってパスワード
の照合を行う。この照合が成功した場合、このパスワ
ードを返信したユーザーUは正規ユーザーUであるこ
とが認められ、このコンピューターCの操作を認められ
る。
In the computer C, the computer C requests the user to input a user ID and a password at the time of normal startup or operation start. Upon receiving the request, the user inputs a user ID and a password. Upon receiving the input, the computer C verifies the user ID and the password by a user identification program installed in the computer, recognizes that the user is an authorized user U, and then generates a user password generation program installed in the computer C. Then, a second disposable password is generated, and the method of returning the disposable password to the computer C by the authorized user U and the time limit are determined. The newly generated disposable password and the method of returning the user U are transmitted to the authorized user U via a communication device T such as a modem installed inside the computer.
Sends a call to a portable terminal P, such as a pager, a mobile phone, or a portable wireless device, which is always set by the user and set when the computer is set up. Authorized user U who received this password and reply method
Promptly returns the password to the computer C by the specified method. The computer C receives the password only in the method determined when the password was generated, and checks the password by the user identification program installed in the computer C only when the password is received within the time limit. If the verification is successful, the user U who has returned the password is recognized as the authorized user U, and the operation of the computer C is permitted.

【0009】 次の形態は、図2のような複数のコンピ
ューターで構成されたネットワークにあって、これ等の
コンピューターを管理するサーバーコンピューターが存
在しない閉ざされたネットワークシステムNWにおい
て、このネットワーク内のコンピューターNWC1の正
規ユーザーNU1に対してコンピューターNWC2がサ
ービス提供しようとする場合、コンピューターNWC1
の正規ユーザーNU1がこのネットワークNWに新規加
入する時点の設定において、通常の設定の他に以下の設
定を行う。 ユーザーNU1が常に所持している文字表
記が可能なポケットベルや携帯電話若しくは、携帯無線
機などの携帯端末Pと通信可能なモデムなどの通信装置
TをコンピューターNWC2に設置する。この通信装置
TのコンピューターNWC2内への設置が不可能な場
合、ネットワーク上のコンピューターNWC2からネッ
トワークコントロールが可能な何れかのコンピューター
NWCに設置する。次に新規ユーザーNU1は、サービ
スを提供するコンピューターNWC2のユーザー識別プ
ログラムへのいくつかのデータ送信可能な方法を登録し
通常使用状態とする。
The following embodiment is a closed network system NW in a network configured by a plurality of computers as shown in FIG. 2, in which there is no server computer for managing these computers, a computer in the network. When the computer NWC2 attempts to provide a service to the authorized user NU1 of the NWC1, the computer NWC1
In the setting when the authorized user NU1 newly joins the network NW, the following setting is performed in addition to the normal setting. A communication device T such as a pager, a mobile phone, or a modem that can communicate with a portable terminal P such as a portable wireless device that is always in possession of the user NU1 is installed in the computer NWC2. When it is impossible to install the communication device T in the computer NWC2, the communication device T is installed in any of the computers NWC that can be controlled by the network from the computer NWC2 on the network. Next, the new user NU1 registers several data transmission possible methods to the user identification program of the computer NWC2 which provides the service, and makes the normal use state.

【0010】 前記コンピューターNWC2がコンピュ
ーターNWC1の正規ユーザーNU1からのサービス要
求を受けたとき、コンピューターNWC2はユーザーN
U1に対し、ネットワーク加入時に与えられたユーザー
ID及びパスワードの送信を要求する。要求を受けた
ユーザーNU1はユーザーID及びパスワードをコン
ピューターNWC2に対してネットワークを通して送信
する。このユーザーID及びパスワードを受信したコ
ンピューターNWC2はユーザー識別プログラムによっ
て正規のユーザーNU1である可能性を認め、コンピュ
ーターNWC2内に設置されたユーザーパスワード生成
プログラムによって第2の使い捨てパスワードを生成
し、前記ユーザーNU1からコンピューターNWC2へ
の使い捨てパスワードの送信方法ならびに送信の制限
時間を設定する。次にコンピューターNWC2はネット
ワークNW内の何れかのコンピューターNWC内部に設
置されたモデムなどの通信装置T使って公衆回線及び非
公衆回線の何れかを利用して、ユーザーNU1がコンピ
ューターNWC1を界してユーザー加入時に設定した正
規のユーザーNU1が所持する文字表記が可能なポケッ
トベルや携帯電話、携帯無線機などの携帯端末Pに、使
い捨てパスワードならびにユーザーNU1からコンピ
ューターNWC2への送信方法を発信する。 このパス
ワードと送信方法を受け取ったユーザーNU1は、速
やかに指定された方法によってパスワードをネットワ
ークコンピューターNWC2に送信する。ネットワーク
コンピューターNWC2はパスワードの生成時に決定
した方法でのみこれを受信し、且つ制限時間内に受信さ
れた場合ネットワークコンピューターNWC2内に設置
されたユーザー認識プログラムによってパスワードの
照合を行う。この照合が成功した場合、このパスワード
を発信したユーザーNU1は正規のネットワークユー
ザーNU1であることが認められ、このネットワークコ
ンピューターNWC2のサービスを受けることを認めら
れる。
When the computer NWC2 receives a service request from an authorized user NU1 of the computer NWC1, the computer NWC2
It requests U1 to transmit the user ID and password given when joining the network. The user NU1 having received the request transmits the user ID and the password to the computer NWC2 through the network. The computer NWC2 that has received this user ID and password recognizes the possibility of being an authorized user NU1 by a user identification program, generates a second disposable password by a user password generation program installed in the computer NWC2, and generates the user NU1. The transmission method of the disposable password from the computer to the computer NWC2 and the transmission time limit are set. Next, the computer NWC2 uses either the public line or the non-public line using a communication device T such as a modem installed inside any of the computers NWC in the network NW, and the user NU1 crosses the computer NWC1. The disposable password and the method of transmission from the user NU1 to the computer NWC2 are transmitted to a portable terminal P such as a pager, a mobile phone, or a portable wireless device, which can be written by the authorized user NU1 and set at the time of user subscription. The user NU1 that has received the password and the transmission method promptly transmits the password to the network computer NWC2 by the specified method. The network computer NWC2 receives the password only in the manner determined when the password was generated, and when received within the time limit, verifies the password by a user recognition program installed in the network computer NWC2. If the verification is successful, the user NU1 that transmitted the password is recognized as a legitimate network user NU1, and is permitted to receive the service of the network computer NWC2.

【0011】 さらなる次の形態は、多数のコンピュー
ターで構成され、コンピューターネットワークを管理す
るサーバーコンピューターが存在するインターネットや
これに類似するようなネットワークシステムINWSに
おいて、このネットワークのサーバーコンピューター
は、このネットワークから分離された公衆回線若しくは
非公衆回線を利用するモデムなどの通信装置Tを設置す
る。次に新規若しくは、既存のユーザーINUがユーザ
ー登録設定時に、従来の設定の他にユーザーINUが常
時所持使用できるポケットベルや携帯電話若しくは携帯
無線機などの携帯端末P及び、ユーザーINUがサーバ
ーコンピューターと通信可能な幾つかの方法を登録す
る。
[0011] A further embodiment is a network system INWS, which includes a number of computers and has a server computer for managing a computer network, and a network system INWS or the like, in which the server computer of the network is separated from the network. A communication device T such as a modem using a public line or a non-public line is installed. Next, when a new or existing user INU is set up for user registration, in addition to the conventional settings, the user INU can always use and use a portable terminal P such as a pager, a mobile phone or a portable wireless device, and the user INU communicates with the server computer. Register some possible ways to communicate.

【0012】 前記ネットワークINWSの正規ユーザ
ーINUがINWS上のサーバーコンピューターINW
SCのサービスを受けようとしたとき、サーバーコンピ
ューターINWSCはユーザーINUに対しネットワー
ク加入時に与えられたユーザーID及びパスワードの
送信を要求する。要求を受けたユーザーINUはユーザ
ーID及びパスワードをサーバーコンピューターIN
WSCにネットワークを通して送信する。ユーザーIN
UのユーザーID及びパスワードを受信したサーバー
コンピューターINWSCは、サーバーコンピューター
INWSC内に設置されたユーザー識別プログラムによ
って照合し、正規のユーザーINU1である可能性を認
める。次にこのサーバーコンピューターINWSCはサ
ーバーコンピューターINWSC内のパスワード生成プ
ログラムによって使い捨てパスワードを生成し、ユー
ザーINUからサーバーコンピューターINWSCへの
通信方法と制限時間を決定する。この生成された使い捨
てパスワードと決定された通信方法は、サーバーコン
ピューターINWSC内に設置されたこのネットワーク
から分離されたモデムなどの通信装置Tによってユーザ
ーINUのネットワーク加入時に設定されたユーザーI
NUが常時所持しているポケットベルや携帯電話若しく
は、携帯無線機などの携帯端末Pに送信される。これを
受信したユーザーINUは、サーバーコンピューターI
NWSCから指示された方法によって使い捨てパスワー
ドをサーバーコンピューターINWSCに速やかに送
信する。 サーバーコンピューターINWSCはユーザ
ーINUに指示した方法によってのみ制限時間内だけ使
い捨てパスワードの受信を待機する。 指示通り制限
時間内にユーザーINUから使い捨てパスワードを受
信したサーバーコンピューターINWSCは、サーバー
コンピューターINWSC内に設置されたユーザー識別
プログラムによってユーザー識別が行われ、使い捨てパ
スワードが正当と識別されたに場合ユーザーINUは
このネットワークの正規のユーザーINUであると認め
られ、このサーバーコンピューターINWSCが管理す
るネットワーク内のサービスを受けることが許される。
[0012] The authorized user INU of the network INWS is a server computer INW on the INWS.
When attempting to receive the SC service, the server computer INWSC requests the user INU to transmit the user ID and password given when joining the network. Upon receiving the request, the user INU sends the user ID and password to the server computer IN.
Send to WSC over network. User IN
The server computer INWSC that has received the user ID and password of U collates with the user identification program installed in the server computer INWSC, and recognizes that it is a legitimate user INU1. Next, the server computer INWSC generates a disposable password by a password generation program in the server computer INWSC, and determines a communication method from the user INU to the server computer INWSC and a time limit. The generated disposable password and the determined communication method are based on the user ID set when the user INU joins the network by a communication device T such as a modem installed in the server computer INWSC and separated from the network.
It is transmitted to a portable terminal P such as a pager, a mobile phone, or a portable wireless device that the NU always carries. Upon receiving this, the user INU enters the server computer I
The one-time password is immediately transmitted to the server computer INWSC by the method instructed by the NWSC. The server computer INWSC waits for the reception of the disposable password for a limited time only by the method instructed to the user INU. When the server computer INWSC receives the one-time password from the user INU within the time limit as instructed, the user identification is performed by the user identification program installed in the server computer INWSC. The user is recognized as an authorized user INU of the network, and is allowed to receive services in the network managed by the server computer INWSC.

【0013】 前記のそれぞれの正規のユーザーがサー
ビスを継続しているとき、そのユーザーが正規のユーザ
ーであることを再び確認する必要がある場合、前記シス
テム内のユーザー識別プログラムはその都度新たなる使
い捨てパスワードとその送信方法および送信の制限時
間を決定し、サービスをいったん停止して、その必要を
ユーザーに知らしめる。システムにあっては、システム
内に設置された前記ユーザーの携帯端末Pと通信可能な
モデムなどの通信装置Tを通してユーザーに送信する。
この使い捨てパスワードを受信したユーザーは速や
かに指定された方法によって前記システムに送信する。
使い捨てパスワードを制限時間内で受信した前記シ
ステムは、システム内のユーザー認識プログラムによっ
てこれを判定し、一致した場合前記ユーザーはシステム
の正規のユーザーであることを確認して、サービスを継
続する。
[0013] When each of the legitimate users needs to reconfirm that they are legitimate users while continuing to use the service, the user identification program in the system is renewed each time. Determine the password, its transmission method and the time limit for transmission, stop the service, and let the user know that it is necessary. In the system, the data is transmitted to the user through a communication device T such as a modem capable of communicating with the user's portable terminal P installed in the system.
The user receiving the disposable password promptly transmits the password to the system according to the designated method.
The system that receives the one-time password within the time limit determines this by the user recognition program in the system, and if the password matches, confirms that the user is an authorized user of the system, and continues the service.

【0014】 又、前記のそれぞれのシステムに於い
て、ユーザー識別プログラムが使い捨てパスワード若
しくはの識別に失敗した場合、この失敗は正規のユー
ザー以外のユーザーからのアタックがあったとシステム
は判断し、この不正ユーザーからのアクセスをすべて切
断するとともにこの不正ユーザーのあらゆる情報を記録
する。その後、前記のそれぞれの正規ユーザーに対して
ユーザーIDおよびパスワードの不正使用があったこ
とを速やかに警告する。
In each of the above systems, if the user identification program fails to identify a disposable password or the system, the failure is determined by an attack from a user other than a legitimate user, and the system determines the failure. Disconnect all user access and record any information about this unauthorized user. Thereafter, the user is warned promptly of the unauthorized use of the user ID and the password for the respective authorized users.

【0015】 ここに記載された発明は、単に発明の原
理を開示したものでしかなく、現実に実装する場合は、
本発明の精神および範囲から逸脱しない範囲で様々な修
正や付加が可能である。たとえばユーザーがパスワード
若しくはをシステムに返信する方法の場合を考えて
みる。システムはまずシステム内にモデムなどの通信装
置2台を設置し、モデム1からユーザーの携帯端末Pへ
パスワードおよびシステム内のモデム2に接続された
電話番号に電話をしてパスワードを送信するという方
法をユーザーに送信する。このパスワードと送信方法
を受信したユーザーは、指定されたとおりシステム内の
モデム2に接続された電話番号に電話をし、この電話を
通してパスワードを送信する。 勿論システムは、シ
ステム内でのモデム2だけでユーザーからのパスワード
の送信を待っている。他の、キーボードやマウスなど
からの入力は受け付けない。 このようにこの発明の精
神に従った応用はいろいろと考えられ、より安全なシス
テムとなりうる。
The invention described herein merely discloses the principles of the invention and, if implemented in practice,
Various modifications and additions can be made without departing from the spirit and scope of the invention. For example, consider the case where the user returns a password or a password to the system. The system first installs two communication devices such as a modem in the system, transmits a password from the modem 1 to the user's portable terminal P and a telephone number connected to the modem 2 in the system, and transmits the password. To the user. The user who receives the password and the transmission method calls the telephone number connected to the modem 2 in the system as specified, and transmits the password through the telephone. Of course, the system is waiting for the transmission of the password from the user only by the modem 2 in the system. Input from other keyboards and mice is not accepted. Thus, various applications in accordance with the spirit of the present invention are possible and can result in a more secure system.

【0016】[0016]

【発明の効果】 以上述べたように、本発明によれは、
コンピューターおよびコンピューターネットワークを利
用するにあたり、少なくとも不正なユーザーによるパス
ワード破りという暴力から守ることができる。
As described above, according to the present invention,
By using computers and computer networks, you can at least protect yourself from the violence of password cracking by unauthorized users.

【図面の簡単な説明】[Brief description of the drawings]

【図1】本発明の概念を簡単に示し、その一連の流れを
簡単に説明した図である。(実施例2)
FIG. 1 is a diagram simply showing the concept of the present invention and briefly explaining a series of flows thereof. (Example 2)

Claims (3)

【特許請求の範囲】[Claims] 【請求項1】 不特定な使用者が存在するコンピュー
タ及び、同ネットワーク、同ネットワークシステムにお
いて、特定された正規のアクセス権を有するユーザーが
存在し、それらの正規ユーザー管理を必要とするコンピ
ューター及び、同ネットワーク、同ネットワークシステ
ムへのアクセスに対し、正規のアクセス権限を有するア
クセスであるかどうかを決定する方法において、従来の
技術におけるユーザーIDとパスワード入力による認証
が行われた後、コンピュータ及び、同ネットワーク、同
ネットワークシステムへのアクセス管理をしているコン
ピューターが2つ目の使い捨てパスワードを生成し、
ユーザー側の返信方法ならびに返信されるまでの制限時
間を決定する。此を前記コンピューター及び、同ネット
ワーク、同ネットワークシステムから分離構成された公
衆回線若しくは、非公衆回線を用いて、前記のシステム
の正規のアクセス権限を有するユーザーが常時所持する
文字表示が可能なポケットベル(登録商標)又は、携帯
電話及び携帯無線などの携帯端末に2番目の使い捨てパ
スワードとユーザー側の送信方法を送信するステップ
と、同システムにあっては、2番目の使い捨てパスワー
ドの指定した方法によるユーザーによる入力を要求
し、この2番目の使い捨てパスワードと送信方法を受
信した前記のシステムの正規ユーザーが、同システムに
対してこの2番目の使い捨てパスワードを指定された
方法によって送信した後、此を制限時間内に受信した前
記のシステムにおけるコンピューター又はコンピュータ
ーネットワーク及びコンピューターネットワークシステ
ムが此を送信したユーザーに対しアクセスを許可しサー
ビスを開始する方法。
1. A computer having an unspecified user, a computer having a specified authorized access right in the network and the network system, and a computer requiring the management of the authorized user; and In a method for determining whether or not access to the network and the network system is authorized access right, after performing authentication by inputting a user ID and a password in the related art, the computer and the computer A computer that manages access to the network and the network system generates a second disposable password,
Determine the user's reply method and the time limit for reply. This is a pager capable of displaying characters which are always possessed by a user who has an authorized access to the system by using the computer, the network, a public line or a non-public line separately configured from the network system. Transmitting the second disposable password and the transmission method on the user side to a mobile terminal such as a mobile phone or a portable wireless device. After requesting input from the user and receiving the second one-time password and the transmission method, the authorized user of the system transmits the second one-time password to the system according to the specified method, and then transmits this password to the system. Computers or computers in the above system received within the time limit Pewter how network and computer network system initiates a service grants access to the user who sent the 此.
【請求項2】 前記コンピューター及び同ネットワー
ク、同システムにおいてアクセス許可が継続中であって
もランダムな時間経過時若しくは、正規ユーザーである
ことの確認の必要が生じた場合に、前記コンピューター
及び同ネットワーク、同システムのユーザー識別プログ
ラムは、現在サービスを受けているユーザーが正規のユ
ーザーであることを確認するために、新たなる次の使い
捨てパスワードを生成し、前記正規ユーザーがログイ
ン時に使用した携帯端末に新たなる次の使い捨てパスワ
ードとユーザー側の使い捨てパスワードの前記コン
ピューター及び同ネットワーク、同システムへの返信方
法を送信し、システムは使い捨てパスワードの入力を
制限時間内に要求する。 此を受信したユーザーは同シ
ステムに対して速やかに此を制限時間内に指定された方
法によって使い捨てパスワードを返信し、同システム
は、指定した方法によってのみ受信待機し、サービスを
一時停止する。この使い捨てパスワードを受信した同
システムは、使い捨てパスワードの認証を行い、一致
した場合のみ同システムはアクセス許可を継続しサービ
スも再開する、請求項1記載の方法。
2. The computer and the network when the access permission is continued in the computer and the network or the system when a random time elapses or when it is necessary to confirm that the user is an authorized user. In order to confirm that the user currently receiving the service is a legitimate user, the user identification program of the system generates a new next disposable password, and stores the password in the mobile terminal used by the legitimate user at the time of login. A new one-time password and a method of returning the user's one-time password to the computer, the network and the system are transmitted, and the system requests input of the one-time password within a time limit. The user who has received this promptly returns a one-time password to the system within the time limit according to the specified method, and the system waits for reception only according to the specified method and suspends the service. The method according to claim 1, wherein the system that has received the disposable password authenticates the disposable password, and only when the password matches, the system continues the access permission and restarts the service.
【請求項3】 請求項1及び請求項2に記載された方
法に於いて、これらの方法でのユーザー識別の失敗があ
り、正規のアクセス権限を有しないユーザーからのアク
セスがあった場合、同システムの正規のアクセス権限を
有するユーザーならびにシステム管理者に対して、事前
にシステムに登録されている方法による警報を発信する
とともに、正規のアクセス権限を有しないユーザーの接
続を速やかに切断し、このユーザー情報を個別に記録す
る方法。
3. In the method according to claim 1 or 2, if the user identification fails by these methods and there is an access from a user who does not have an authorized access right, Alerts users who have the authorized access to the system and system administrators in a way that is registered in the system in advance, and immediately disconnects users who do not have the authorized access, A method of recording user information individually.
JP2000107707A 2000-04-10 2000-04-10 Method for authenticating user and access of computer and computer network Pending JP2001290554A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2000107707A JP2001290554A (en) 2000-04-10 2000-04-10 Method for authenticating user and access of computer and computer network

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2000107707A JP2001290554A (en) 2000-04-10 2000-04-10 Method for authenticating user and access of computer and computer network

Publications (1)

Publication Number Publication Date
JP2001290554A true JP2001290554A (en) 2001-10-19

Family

ID=18620661

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2000107707A Pending JP2001290554A (en) 2000-04-10 2000-04-10 Method for authenticating user and access of computer and computer network

Country Status (1)

Country Link
JP (1) JP2001290554A (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2009054165A1 (en) * 2007-10-22 2009-04-30 Oki Electric Industry Co., Ltd. Log-in authentication method, log-in authentication server, and log-in authentication program
US8060918B2 (en) 2002-04-26 2011-11-15 Safety Angle Inc. Method and system for verifying identity

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8060918B2 (en) 2002-04-26 2011-11-15 Safety Angle Inc. Method and system for verifying identity
WO2009054165A1 (en) * 2007-10-22 2009-04-30 Oki Electric Industry Co., Ltd. Log-in authentication method, log-in authentication server, and log-in authentication program

Similar Documents

Publication Publication Date Title
JP4287615B2 (en) Biometric certified VLAN
EP2383955B1 (en) Assignment and distribution of access credentials to mobile communication devices
US8132236B2 (en) System and method for providing secured access to mobile devices
US8411562B2 (en) Network system and method for providing an ad-hoc access environment
KR100680177B1 (en) How to authenticate users outside your home network
KR101451359B1 (en) User account recovery
US20100197293A1 (en) Remote computer access authentication using a mobile device
US20060195694A1 (en) Method and apparatus for authenticated dial-up access to command controllable equipment
KR101028882B1 (en) OTP user authentication system and method using a mobile terminal
KR20110081966A (en) Authorization apparatus, system and computer program of server operation
EP3433784B1 (en) Credential for a service
EP2436164B1 (en) Method and equipment for establishing secure connection on a communication network
US8635454B2 (en) Authentication systems and methods using a packet telephony device
US9686270B2 (en) Authentication systems and methods using a packet telephony device
KR101831381B1 (en) Method of smart login using messenger service and device thereof
KR101133167B1 (en) Method and apparatus for user verifing process with enhanced security
KR101223649B1 (en) User authentication method and user authentication system using user instant password
JP2001290554A (en) Method for authenticating user and access of computer and computer network
CN105635090A (en) System access method, system access device and terminal
JP2001282667A (en) Authentication server-client system
KR20130124447A (en) Intelligent login authentication system and method thereof
KR101405832B1 (en) Login system and method through an authentication of user's mobile telecommunication
JP2005085154A (en) Network system and terminal device
KR101195027B1 (en) System and method for service security
KR20080083077A (en) Authentication method and device using one-time password generation algorithm