JP2003140765A - Password managing device, password managing system, password managing method and program for the method - Google Patents
Password managing device, password managing system, password managing method and program for the methodInfo
- Publication number
- JP2003140765A JP2003140765A JP2001340827A JP2001340827A JP2003140765A JP 2003140765 A JP2003140765 A JP 2003140765A JP 2001340827 A JP2001340827 A JP 2001340827A JP 2001340827 A JP2001340827 A JP 2001340827A JP 2003140765 A JP2003140765 A JP 2003140765A
- Authority
- JP
- Japan
- Prior art keywords
- password
- user
- database
- managed
- new
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims abstract description 31
- 238000007726 management method Methods 0.000 claims description 43
- 238000012795 verification Methods 0.000 claims description 9
- 238000000605 extraction Methods 0.000 claims description 8
- 238000010586 diagram Methods 0.000 description 6
- 238000012545 processing Methods 0.000 description 4
- 210000001525 retina Anatomy 0.000 description 3
- 208000012880 Finger injury Diseases 0.000 description 1
- 125000002066 L-histidyl group Chemical group [H]N1C([H])=NC(C([H])([H])[C@](C(=O)[*])([H])N([H])[H])=C1[H] 0.000 description 1
- 238000007429 general method Methods 0.000 description 1
- 230000010365 information processing Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 239000004065 semiconductor Substances 0.000 description 1
- 208000024891 symptom Diseases 0.000 description 1
Landscapes
- Storage Device Security (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
Abstract
Description
【0001】[0001]
【発明の属する技術分野】本発明は、パスワードを所定
の時機に一括変更してセキュリティを高めるパスワード
管理装置、パスワード管理システム、パスワード管理方
法、およびそのプログラムに関する。BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a password management device, a password management system, a password management method, and a program thereof for collectively changing passwords at a predetermined time to enhance security.
【0002】[0002]
【従来の技術】従来、ユーザが業務システムにログイン
する際、端末から入力されたユーザIDとパスワードと
によってユーザ認証を行う方式においては、ユーザは、
ユーザIDとパスワードとを覚えておく必要があった。
このため、パスワードを忘れた場合には、システム管理
者がパスワードの調査や再設定を行い、ユーザに通知し
なければならなかった。2. Description of the Related Art Conventionally, when a user logs in to a business system, a user is authenticated by a user ID and a password input from a terminal.
It was necessary to remember the user ID and password.
For this reason, when the password is forgotten, the system administrator has to investigate and reset the password and notify the user.
【0003】また、パスワードを記録した紙などを机に
置いたり、生年月日等他人に類推されやすいパスワード
を設定したり、長期にわたりパスワードを変更しないユ
ーザが多く存在していた。このため、業務システムのセ
キュリティ対策上、管理者がパスワードを定期的に再設
定し、各ユーザに通知する必要があった。In addition, there are many users who do not change the password for a long period of time, such as placing a paper on which a password is recorded on a desk, setting a password such as the date of birth that is easy for others to guess. Therefore, for security measures of the business system, it is necessary for the administrator to reset the password periodically and notify each user.
【0004】それでも、一般的に個人ユーザは、セキュ
リティに関する知識が浅く、その意識もあまり高くな
い。したがって、いくら頻繁にパスワードを変更して
も、自己のユーザ端末(PC等)に変更したパスワード
をそのまま保存している場合も多い。それでは、他人が
当該ユーザ端末から容易にアクセスすることができてし
まう。Even so, in general, individual users have little knowledge about security and their awareness is not so high. Therefore, no matter how often the password is changed, the changed password is often stored as it is in the user's own terminal (PC or the like). Then, another person can easily access from the user terminal.
【0005】ところで、近年では、指紋や声紋、網膜等
の生体(バイオメトリクス)情報を用いてログイン認証
を行う技術が発達してきている。しかしながら、業務シ
ステムをネットワーク上に提供している業者は、多種多
様である。中には資金力の脆弱な業者もあり、すべての
業務システムがバイオメトリクス情報による認証を搭載
することは現状では困難である。また、業務システムの
スペックが小さい場合、バイオメトリクス情報による認
証はシステムに負担をかけることになる。By the way, in recent years, a technique for performing login authentication using biometric information such as fingerprints, voiceprints, retinas, etc. has been developed. However, there are various types of vendors who provide business systems on the network. Some companies have weak financial resources, and it is currently difficult for all business systems to be equipped with biometrics-based authentication. In addition, when the specifications of the business system are small, the authentication by biometrics information imposes a burden on the system.
【0006】一方、ユーザにとっても、業務システムご
とにバイオメトリクス情報を登録することは煩雑であ
る。また、すべてのユーザが生体情報を認識させるため
の装置を備えることも現状では困難である。On the other hand, it is complicated for the user to register biometrics information for each business system. In addition, it is currently difficult to equip all users with a device for recognizing biometric information.
【0007】本発明に関連する従来技術として、特開2
001−14276号公報は、ユーザがパスワードを入
力せずに、ユーザの身体的特徴のみを入力する個人認証
システムを開示している。As a prior art related to the present invention, Japanese Patent Laid-Open No.
Japanese Patent Laid-Open No. 001-14276 discloses a personal authentication system in which the user does not input a password but only the physical characteristics of the user.
【0008】また、特開2001−188755号公報
は、サービスサイトのアクセスの度に一々個人認証デー
タの入力操作を行う必要なく、非常に簡単に所望サイト
へのアクセスを行う技術を開示している。[0008] Further, Japanese Patent Laid-Open No. 2001-188755 discloses a technique of accessing a desired site very easily without the need to input personal authentication data each time the service site is accessed. .
【0009】[0009]
【発明が解決しようとする課題】しかしながら、上記従
来技術は、パスワード一括変更という簡易な手法によ
り、相当程度に高いセキュリティを実現できるという本
発明の主眼に対し、何らの契機付け、および示唆を与え
るものではない。However, the above-mentioned prior art gives some incentive and suggestion to the main object of the present invention that a considerably high security can be realized by a simple method of collectively changing passwords. Not a thing.
【0010】本発明は、上記事情に鑑みなされたもので
あり、ユーザ、および業者にパスワードを意識させるこ
となく、簡易な手法により相当程度に高いセキュリティ
を実現することが可能なパスワード管理装置、パスワー
ド管理システム、パスワード管理方法、およびそのプロ
グラムを提供することを目的とする。The present invention has been made in view of the above circumstances, and a password management device and a password that can realize a considerably high security by a simple method without making the user and the trader aware of the password. It is intended to provide a management system, a password management method, and a program therefor.
【0011】[0011]
【課題を解決するための手段】かかる目的を達成するた
めに、請求項1記載の発明は、ユーザ端末からのログイ
ンを許可するためのユーザIDとパスワードとを管理し
ている第1のデータベースを有する業務サーバへ、ユー
ザ端末からログインするための照合用のユーザIDとパ
スワードとを管理するパスワード管理装置であって、照
合用のユーザIDとパスワードとを管理している第2の
データベースと、所定のタイミングで、第1のデータベ
ースに管理されているすべてのユーザIDを取得し、ユ
ーザIDに対応する分の新パスワードを乱数により自動
生成し、第1のデータベースに管理されているパスワー
ドと、第2のデータベースに管理されているパスワード
とを新パスワードに更新するパスワード一括更新手段
と、を有することを特徴としている。In order to achieve the above object, the invention according to claim 1 provides a first database for managing a user ID and a password for permitting login from a user terminal. A password management device that manages a collation user ID and a password for logging in to a business server that the user terminal has, and a second database that manages the collation user ID and the password. At the timing of, all user IDs managed in the first database are acquired, a new password corresponding to the user ID is automatically generated by a random number, and the password managed in the first database and the And a password batch updating means for updating the password managed in the database of 2 to the new password. It is a symptom.
【0012】請求項2記載の発明は、請求項1記載の発
明において、管理者から特定のユーザIDの新パスワー
ドを入力されたとき、第1のデータベースに管理されて
いるユーザIDのパスワードと、第2のデータベースに
管理されているユーザIDのパスワードとを新パスワー
ドに更新するパスワード個別変更手段をさらに有するこ
とを特徴としている。According to a second aspect of the present invention, in the first aspect of the invention, when a new password of a specific user ID is input by the administrator, the password of the user ID managed in the first database, It is characterized by further comprising individual password changing means for updating the password of the user ID managed in the second database to the new password.
【0013】請求項3記載の発明は、請求項1または2
記載の発明において、第2のデータベースは、ユーザ端
末から照合用のユーザIDとユーザ端末のユーザの生体
情報とを登録され、ユーザ端末から照合用のユーザID
と生体情報とが入力されたとき、ユーザIDに対応する
パスワードを出力することを特徴としている。The invention according to claim 3 is the invention according to claim 1 or 2.
In the described invention, in the second database, a user ID for collation and biometric information of a user of the user terminal are registered from the user terminal, and the user ID for collation from the user terminal.
When the biometric information is input, a password corresponding to the user ID is output.
【0014】請求項4記載の発明は、ユーザ端末からの
ログインを許可するためのユーザIDとパスワードとを
管理している第1のデータベースを有する業務サーバ
と、ユーザ端末からログインするための照合用のユーザ
IDとパスワードとを管理するパスワード管理装置と、
を有するパスワード管理システムであって、パスワード
管理装置は、照合用のユーザIDとパスワードとを管理
している第2のデータベースと、所定のタイミングで、
第1のデータベースに管理されているすべてのユーザI
Dを取得し、ユーザIDに対応する分の新パスワードを
乱数により自動生成し、第1のデータベースに管理され
ているパスワードと、第2のデータベースに管理されて
いるパスワードとを新パスワードに更新するパスワード
一括更新手段と、を有することを特徴としている。According to a fourth aspect of the present invention, a business server having a first database that manages a user ID and a password for permitting login from a user terminal and collation for logging in from the user terminal. A password management device for managing the user ID and password of
A password management system having a second database that manages a collation user ID and a password, and a password management system at a predetermined timing.
All users I managed in the first database
D is acquired, a new password corresponding to the user ID is automatically generated by a random number, and the password managed in the first database and the password managed in the second database are updated to the new password. And a password collective update means.
【0015】請求項5記載の発明は、請求項4記載の発
明において、パスワード管理装置は、管理者から特定の
ユーザIDの新パスワードを入力されたとき、第1のデ
ータベースに管理されているユーザIDのパスワード
と、第2のデータベースに管理されているユーザIDの
パスワードとを新パスワードに更新するパスワード個別
変更手段をさらに有することを特徴としている。According to a fifth aspect of the invention, in the invention according to the fourth aspect, the password management device is a user managed in the first database when a new password of a specific user ID is input by the administrator. It is characterized by further comprising individual password changing means for updating the password of the ID and the password of the user ID managed in the second database to the new password.
【0016】請求項6記載の発明は、請求項4または5
記載の発明において、第2のデータベースは、ユーザ端
末から照合用のユーザIDとユーザ端末のユーザの生体
情報とを登録され、ユーザ端末から照合用のユーザID
と生体情報とが入力されたとき、ユーザIDに対応する
パスワードを出力することを特徴としている。The invention according to claim 6 is the invention according to claim 4 or 5.
In the described invention, in the second database, a user ID for collation and biometric information of a user of the user terminal are registered from the user terminal, and the user ID for collation from the user terminal.
When the biometric information is input, a password corresponding to the user ID is output.
【0017】請求項7記載の発明は、ユーザ端末からの
ログインを許可するためのユーザIDとパスワードとを
管理している第1のデータベースを有する業務サーバ
へ、ユーザ端末からログインするための照合用のユーザ
IDとパスワードとを管理するパスワード管理方法であ
って、所定のタイミングで、第1のデータベースに管理
されているすべてのユーザIDを取得するユーザID取
得工程と、ユーザID取得工程により取得したユーザI
Dに対応する分の新パスワードを乱数により自動生成す
る新パスワード生成工程と、新パスワード生成工程によ
り生成された新パスワードに、第1のデータベースに管
理されているパスワードと、照合用のユーザIDとパス
ワードとを管理している第2のデータベースに管理され
ているパスワードとを更新するパスワード一括更新工程
と、を有することを特徴としている。The invention according to claim 7 is for collation for logging in from a user terminal to a business server having a first database that manages a user ID and a password for permitting login from the user terminal. Is a password management method for managing user IDs and passwords of the user IDs, and a user ID acquisition step of acquiring all user IDs managed in the first database at a predetermined timing, and a user ID acquisition step. User I
A new password generation step of automatically generating a new password for D by a random number, a new password generated by the new password generation step, a password managed in the first database, and a verification user ID. And a password batch updating step of updating the password managed in the second database that manages the password.
【0018】請求項8記載の発明は、請求項7記載の発
明において、管理者から特定のユーザIDの新パスワー
ドを入力されたとき、第1のデータベースに管理されて
いるユーザIDのパスワードと、第2のデータベースに
管理されているユーザIDのパスワードとを新パスワー
ドに更新するパスワード個別変更工程をさらに有するこ
とを特徴としている。According to the invention described in claim 8, in the invention described in claim 7, when a new password of a specific user ID is input from the administrator, the password of the user ID managed in the first database, It is characterized by further including a password individual changing step of updating the password of the user ID managed in the second database with the new password.
【0019】請求項9記載の発明は、請求項7または8
記載の発明において、ユーザ端末から第2のデータベー
スに照合用のユーザIDとユーザ端末のユーザの生体情
報とを登録する生体情報登録工程と、ユーザ端末から照
合用のユーザIDと生体情報とが入力されたとき、第2
のデータベースからユーザIDに対応するパスワードを
抽出するパスワード抽出工程と、パスワード抽出工程に
より抽出されたパスワードとユーザIDとを業務サーバ
に送信するアクセス工程と、をさらに有することを特徴
としている。The invention according to claim 9 is the invention according to claim 7 or 8.
In the described invention, a biometric information registration step of registering a verification user ID and biometric information of the user of the user terminal in the second database from the user terminal, and a verification user ID and biometric information input from the user terminal Second when
The method further includes a password extraction step of extracting a password corresponding to the user ID from the database of 1. and an access step of transmitting the password and the user ID extracted by the password extraction step to the business server.
【0020】請求項10記載の発明は、ユーザ端末から
のログインを許可するためのユーザIDとパスワードと
を管理している第1のデータベースを有する業務サーバ
へ、ユーザ端末からログインするための照合用のユーザ
IDとパスワードとを管理するコンピュータ読み取り可
能なパスワード管理プログラムであって、所定のタイミ
ングで、第1のデータベースに管理されているすべての
ユーザIDを取得するユーザID取得処理と、ユーザI
D取得処理により取得したユーザIDに対応する分の新
パスワードを乱数により自動生成する新パスワード生成
処理と、新パスワード生成処理により生成された新パス
ワードに、第1のデータベースに管理されているパスワ
ードと、照合用のユーザIDとパスワードとを管理して
いる第2のデータベースに管理されているパスワードと
を更新するパスワード一括更新処理と、をコンピュータ
に実行させることを特徴としている。The invention according to claim 10 is for collation for logging in from a user terminal to a business server having a first database that manages a user ID and a password for permitting login from the user terminal. Is a computer-readable password management program that manages the user ID and password of the user ID, the user ID acquisition process of acquiring all the user IDs managed in the first database at a predetermined timing, and the user I
A new password generation process for automatically generating a new password corresponding to the user ID acquired by the D acquisition process using a random number, and a new password generated by the new password generation process and a password managed in the first database. , A password batch update process for updating the password managed in the second database that manages the collation user ID and the password, and causes the computer to execute the password batch update process.
【0021】請求項11記載の発明は、請求項10記載
の発明において、管理者から特定のユーザIDの新パス
ワードを入力されたとき、第1のデータベースに管理さ
れているユーザIDのパスワードと、第2のデータベー
スに管理されているユーザIDのパスワードとを新パス
ワードに更新するパスワード個別変更処理をさらにコン
ピュータに実行させることを特徴としている。According to the invention of claim 11, in the invention of claim 10, when the administrator inputs a new password of a specific user ID, the password of the user ID managed in the first database, It is characterized in that the computer is further made to execute the password individual change processing for updating the password of the user ID managed in the second database to the new password.
【0022】請求項12記載の発明は、請求項10また
は11記載の発明において、ユーザ端末から第2のデー
タベースに照合用のユーザIDとユーザ端末のユーザの
生体情報とを登録する生体情報登録処理と、ユーザ端末
から照合用のユーザIDと生体情報とが入力されたと
き、第2のデータベースからユーザIDに対応するパス
ワードを抽出するパスワード抽出処理と、パスワード抽
出処理により抽出されたパスワードとユーザIDとを業
務サーバに送信するアクセス処理と、をさらにコンピュ
ータ実行させることを特徴としている。According to a twelfth aspect of the present invention, in the invention according to the tenth or eleventh aspect, a biometric information registration process for registering a user ID for collation and biometric information of the user of the user terminal from the user terminal to the second database. And a password extraction process for extracting the password corresponding to the user ID from the second database when the verification user ID and the biometric information are input from the user terminal, and the password and the user ID extracted by the password extraction process. And an access process for transmitting to the business server, and further to execute the computer.
【0023】[0023]
【発明の実施の形態】本発明は、指紋や声紋、網膜等の
生体(バイオメトリクス)情報を用いてログイン認証を
行うシステムにおいて、パスワード情報を乱数により随
時自動生成し、ユーザや運用者がパスワードを意識せず
に管理できるシステムを提供するものである。以下、本
発明の実施の形態を指紋情報を用いるという前提によ
り、添付図面を参照しながら詳細に説明する。BEST MODE FOR CARRYING OUT THE INVENTION The present invention is a system for performing login authentication using biometric information such as fingerprints, voiceprints, retinas, etc., in which password information is automatically generated at any time using random numbers, and a user or operator can enter a password. It provides a system that can be managed without being aware of. Hereinafter, embodiments of the present invention will be described in detail with reference to the accompanying drawings on the assumption that fingerprint information is used.
【0024】図1は、本発明の実施の形態におけるパス
ワード管理システムの構成を示すブロック図である。当
該パスワード管理システムは、ユーザ端末100、ユー
ザ認証システム200、および業務システム300を備
える。FIG. 1 is a block diagram showing the configuration of a password management system according to the embodiment of the present invention. The password management system includes a user terminal 100, a user authentication system 200, and a business system 300.
【0025】ユーザ端末100は、ネットワークに接続
可能なパーソナルコンピュータ、ワークステーション、
携帯電話機、またはPDA等の情報処理装置である。ユ
ーザ端末100には、指紋読取機110が接続されてい
る。ユーザは、ログイン時に操作部からユーザIDを、
指紋読取機110から指紋を入力する。ユーザ端末10
0は、当該ユーザIDと指紋とをユーザ認証システム2
00に送信する。The user terminal 100 is a personal computer, workstation,
It is an information processing device such as a mobile phone or a PDA. A fingerprint reader 110 is connected to the user terminal 100. The user inputs the user ID from the operation unit when logging in.
A fingerprint is input from the fingerprint reader 110. User terminal 10
0 indicates the user ID and the fingerprint to the user authentication system 2
To 00.
【0026】ユーザ認証システム200は、ログイン認
証用データベース210を備える。ログイン認証用デー
タベース210には、ユーザID、指紋情報、およびロ
グイン認証用パスワードが登録されている。ログイン認
証用データベース210は、ユーザIDと指紋とが入力
されると、当該入力されたユーザIDと指紋と、管理し
ているユーザIDと指紋情報とを照合して、該当するパ
スワードを出力する。ユーザ認証システム200は、上
記ユーザIDと、ログイン認証用データベース210か
ら抽出したパスワードとを業務システム300に送信す
る。The user authentication system 200 includes a login authentication database 210. A user ID, fingerprint information, and a login authentication password are registered in the login authentication database 210. When the user ID and the fingerprint are input, the login authentication database 210 collates the input user ID and fingerprint with the managed user ID and fingerprint information, and outputs a corresponding password. The user authentication system 200 transmits the user ID and the password extracted from the login authentication database 210 to the business system 300.
【0027】業務システム300は、WEB上のホーム
ページ、または各種のアプリケーションをネットワーク
上に提供しているサーバ装置である。業務システム30
0には、図示しないデータベースにユーザIDとログイ
ン認証用パスワードとが登録されている。業務システム
300は、ユーザ認証システム200から送信されたユ
ーザIDとパスワードと、登録しているユーザIDとパ
スワードとの照合を行い、ログイン認証を行う。これに
より、ユーザは、パスワードを意識せずにログイン認証
を行うことができる。The business system 300 is a server device that provides a home page on the WEB or various applications on the network. Business system 30
In 0, a user ID and a login authentication password are registered in a database (not shown). The business system 300 collates the user ID and password transmitted from the user authentication system 200 with the registered user ID and password to perform login authentication. This allows the user to perform login authentication without being aware of the password.
【0028】従来、パスワード情報は、利用者個人が個
別に変更を行う必要があったが、本発明では以下のよう
に自動的にパスワードを変更・管理する方式を有する。
図2は、本発明の第1の実施の形態におけるパスワード
管理方法を説明するためのブロック図である。Conventionally, it has been necessary for each user to individually change the password information, but the present invention has a system for automatically changing and managing the password as follows.
FIG. 2 is a block diagram for explaining the password management method according to the first embodiment of the present invention.
【0029】本実施の形態において、ユーザ認証システ
ム200は、パスワード一括変更システム220を備え
る。パスワード一括変更システム220は、業務システ
ム300からユーザIDの一覧を取得する。次に、乱数
によりパスワードを生成し、上記の各ユーザIDに対応
付ける。業務システム300とログイン認証用データベ
ース210とのパスワードを上記パスワードに変更す
る。In the present embodiment, the user authentication system 200 includes a password batch change system 220. The password collective change system 220 acquires a list of user IDs from the business system 300. Next, a password is generated using a random number and is associated with each of the above user IDs. The password of the business system 300 and the login authentication database 210 is changed to the above password.
【0030】図3は、本発明の第2の実施の形態におけ
るパスワード管理方法を説明するためのブロック図であ
る。ユーザ認証システム200は、パスワード個別変更
システム230を備える。当該システムの管理者は、ユ
ーザIDと新パスワードとを入力する。パスワード個別
変更システム230は、業務システム300とログイン
認証用データベース210との該当するパスワードを新
パスワードに変更する。FIG. 3 is a block diagram for explaining a password management method according to the second embodiment of the present invention. The user authentication system 200 includes a password individual change system 230. The administrator of the system inputs the user ID and the new password. The individual password changing system 230 changes the corresponding passwords of the business system 300 and the login authentication database 210 to new passwords.
【0031】次に、本発明の実施の形態におけるパスワ
ード管理システムの動作について説明する。図1におい
て、ユーザは、ユーザ端末100からユーザIDと指紋
とを入力する(P1)。ユーザ端末100は、入力され
たユーザIDと指紋とをユーザ認証システム200に送
信する(P2)。Next, the operation of the password management system in the embodiment of the present invention will be described. In FIG. 1, the user inputs the user ID and the fingerprint from the user terminal 100 (P1). The user terminal 100 transmits the input user ID and fingerprint to the user authentication system 200 (P2).
【0032】次に、ユーザ認証システム200は、ログ
イン認証用データベース210に、送信されてきたユー
ザIDおよび指紋の照合を行う(P3)。照合の結果、
一致するものを検索した場合、該当するユーザIDのパ
スワードを取得し、ユーザ認証システム200に返却す
る(P4−1)。上記照合の結果、照合されなかった場
合、ログイン失敗の通知をユーザ端末100に返却する
(P4−2)。Next, the user authentication system 200 collates the transmitted user ID and fingerprint with the login authentication database 210 (P3). As a result of matching,
If a match is found, the password of the corresponding user ID is acquired and returned to the user authentication system 200 (P4-1). As a result of the above collation, if no collation is made, a login failure notification is returned to the user terminal 100 (P4-2).
【0033】ユーザ認証システム200は、ユーザID
とP4−1で取得したパスワードとを業務システム30
0に送信する(P5)。業務システム300は、P5で
取得したユーザIDとパスワードとによりログイン認証
を行う。認証が成功した場合は、ログイン完了の通知を
行う(P7−1)。認証が失敗した場合は、ログイン失
敗の通知を行う(P7−2)。The user authentication system 200 has a user ID
And the password acquired in P4-1 in the business system 30.
0 (P5). The business system 300 performs login authentication with the user ID and password acquired in P5. If the authentication is successful, a login completion notification is given (P7-1). When the authentication fails, the login failure is notified (P7-2).
【0034】次に、図2を参照してパスワード一括変更
処理の流れについて説明する。パスワード一括変更シス
テム210は、定期的、または管理者の操作により、業
務システム300に登録されているユーザIDの一覧を
取得する(P11)。次に、業務システムから取得した
ユーザIDと同数の乱数を発生させて、パスワード群を
自動生成する(P12)。Next, the flow of the password collective change process will be described with reference to FIG. The password collective change system 210 acquires a list of user IDs registered in the business system 300 periodically or by an operation of the administrator (P11). Next, the same number of random numbers as the user ID acquired from the business system are generated to automatically generate a password group (P12).
【0035】ここで、乱数は、一般的な手法により発生
させればよい。英数字、カナカナ等その内容は問わな
い。ただ、発生させる文字列の文字数は、固定したほう
がよい。この場合、ログイン認証用データベース210
および業務システム300のデータベースの更新前のパ
スワードを保存しているエリアに、更新後のパスワード
を単純に上書きすれば済むことになる。次に、パスワー
ド一括変更システム220は、P11で取得した各ユー
ザIDに、P12で生成したパスワードを対応付ける
(P13)。Here, the random number may be generated by a general method. The content does not matter such as alphanumeric characters and katakana. However, the number of characters in the generated character string should be fixed. In this case, the login authentication database 210
Also, it suffices to simply overwrite the updated password in the area in which the password before updating of the database of the business system 300 is stored. Next, the password collective change system 220 associates each user ID acquired in P11 with the password generated in P12 (P13).
【0036】パスワード一括変更システム220は、業
務システム300の各ユーザIDのパスワードを、P1
3で対応付けたパスワードに変更する(P14−1)。
また、ログイン認証用データベース210の各ユーザI
Dのパスワードを、P13で対応付けたパスワードに変
更する(P14−2)。The batch password change system 220 sets the password of each user ID of the business system 300 to P1.
The password is changed to the password associated in step 3 (P14-1).
In addition, each user I of the login authentication database 210
The password of D is changed to the password associated in P13 (P14-2).
【0037】ユーザ認証システム200は、指紋読取機
110を搭載していないユーザ端末100に対しては、
パスワード更新の度に、当該ユーザ端末100にパスワ
ードを通知する。指紋読取機10を搭載しないユーザ端
末100のユーザは、ログインする際、従来通りユーザ
IDとパスワードとを入力することになる。それでも、
一括変更システムが自動でパスワードを変更してくれる
ため、自分でパスワードを変更する手間が省け、またセ
キュリティも高くなる。The user authentication system 200 is provided for the user terminal 100 not equipped with the fingerprint reader 110.
Every time the password is updated, the password is notified to the user terminal 100. The user of the user terminal 100 not equipped with the fingerprint reader 10 will enter the user ID and password as before when logging in. Still,
Since the batch change system automatically changes the password, you can save yourself the trouble of changing the password yourself, and also increase the security.
【0038】上記パスワード一括変更処理により頻繁に
パスワードを更新していれば(例えば、1日に数回程
度)、パスワードが漏洩したとしても、業務システム3
00に不正にログインすることは殆ど不可能となる。こ
こで、更新する頻度は、任意に設定可能である。If the password is frequently updated by the password batch changing process (for example, several times a day), even if the password is leaked, the business system 3
It is almost impossible to illegally log in to 00. Here, the update frequency can be set arbitrarily.
【0039】また、すべてのユーザIDのパスワードを
一括して変更するため、ユーザ端末100を利用してい
るユーザ、業務システム300を提供している業者、お
よびユーザ認証システム200を提供している管理者
は、パスワードを再入力する必要はない。さらに、乱数
を関連付けることにより生成した新パスワードを、ユー
ザ認証用データベース210、および業務システム30
0のデータベースに即時に反映させることから、パスワ
ードの齟齬による真正なユーザのログイン失敗も防止す
ることができる。In addition, since the passwords of all user IDs are collectively changed, the user who uses the user terminal 100, the company that provides the business system 300, and the management that provides the user authentication system 200 are managed. The person does not have to re-enter the password. Further, the new password generated by associating the random numbers is used as the user authentication database 210 and the business system 30.
Since it is immediately reflected in the 0 database, it is possible to prevent the login failure of the authentic user due to the discrepancy of the password.
【0040】次に、図3を参照してパスワード個別変更
処理の流れについて説明する。管理者は、ユーザIDと
新パスワードとを入力する(P21)。業務システム3
00の各ユーザIDのパスワードを、P21で入力した
パスワードに変更する(P22−1)。ログイン認証用
データベース210の各ユーザIDのパスワードを、P
21で入力したパスワードに変更する(P22−2)。Next, the flow of the individual password changing process will be described with reference to FIG. The administrator inputs the user ID and the new password (P21). Business system 3
The password of each user ID of 00 is changed to the password input in P21 (P22-1). Enter the password for each user ID in the login authentication database 210 as P
It is changed to the password input in 21 (P22-2).
【0041】このパスワード個別変更処理は、例えば、
ユーザがパスワードが漏洩したことを認識した場合等に
有効である。この場合、ユーザは、ユーザ認証システム
200の管理者に連絡し、当該管理者は、パスワード一
括変更のタイミングを待つまでもなく、個別に新パスワ
ードを入力して当該ユーザのパスワードを更新すること
ができる。This password individual change processing is, for example,
This is effective when the user recognizes that the password has been leaked. In this case, the user contacts the administrator of the user authentication system 200, and the administrator can individually input a new password and update the password of the user without waiting for the timing of batch password change. it can.
【0042】次に、本発明の実施の形態におけるパスワ
ード管理システムの全体動作を説明する。図4は、本発
明の実施の形態におけるパスワード管理システムの全体
動作を説明するためのフローチャートである。Next, the overall operation of the password management system according to the embodiment of the present invention will be described. FIG. 4 is a flowchart for explaining the overall operation of the password management system in the embodiment of the present invention.
【0043】まず、指紋読取機110を搭載したユーザ
端末100は、ユーザIDと指紋とをログイン認証用デ
ータベース210に登録する(ステップS100)。ユ
ーザ認証システム200は、ユーザIDと指紋とがログ
イン認証用データベース210に登録されると、乱数に
より当該ユーザID用のパスワードを生成し、ログイン
認証用データベース210に登録する(ステップS10
1)。First, the user terminal 100 equipped with the fingerprint reader 110 registers the user ID and the fingerprint in the login authentication database 210 (step S100). When the user ID and the fingerprint are registered in the login authentication database 210, the user authentication system 200 generates a password for the user ID by a random number and registers the password in the login authentication database 210 (step S10).
1).
【0044】一方、指紋読取機110未搭載のユーザ端
末100は、ユーザIDとパスワードとをログイン認証
用データベース210に登録する(ステップS20
0)。On the other hand, the user terminal 100 without the fingerprint reader 110 registers the user ID and password in the login authentication database 210 (step S20).
0).
【0045】パスワード一括変更システム220は、所
定の時間が経過したら(ステップS102/Y)、パス
ワード一括変更処理を実行する(ステップS103)。
また、パスワード個別変更システム230は、管理者に
よりパスワードが入力されると(ステップS104/
Y)、パスワード個別変更処理を実行する(ステップS
105)。これらの変更処理により、ログイン認証用デ
ータベース210のパスワードと業務システム300の
データベースのパスワードとが、変更される。また、指
紋読取機110未搭載のユーザ端末100に新パスワー
ドが通知される(ステップS206)。When the predetermined time has passed (step S102 / Y), the collective password changing system 220 executes collective password changing processing (step S103).
Further, when the password is input by the administrator, the individual password changing system 230 (step S104 /
Y), individual password change processing is executed (step S
105). By these changing processes, the password of the login authentication database 210 and the password of the database of the business system 300 are changed. Further, the new password is notified to the user terminal 100 not equipped with the fingerprint reader 110 (step S206).
【0046】業務システム300へログインするため
に、指紋読取機110を搭載したユーザ端末100のユ
ーザは、ユーザIDと指紋とを入力する(ステップS1
07)。ログイン認証用データベース210は、入力さ
れたユーザIDと指紋とが、登録しているユーザIDと
指紋とに照合した場合(ステップS108/一致)、そ
のユーザIDに対応するパスワードを出力する。ユーザ
認証システム200は、当該ユーザIDと当該パスワー
ドとを業務システム300に送信する。In order to log in to the business system 300, the user of the user terminal 100 equipped with the fingerprint reader 110 inputs the user ID and the fingerprint (step S1).
07). When the input user ID and fingerprint match the registered user ID and fingerprint (step S108 / match), the login authentication database 210 outputs the password corresponding to that user ID. The user authentication system 200 transmits the user ID and the password to the business system 300.
【0047】業務システム300は、ユーザ認証システ
ム200から送信されたユーザIDとパスワードとが、
自己のデータベースのユーザIDとパスワードとに照合
した場合、ユーザ端末100のログインを許可する(ス
テップS109)。通常は、パスワードが一致するた
め、ログインすることができる。In the business system 300, the user ID and password sent from the user authentication system 200 are
If the user ID and password of its own database are matched, the login of the user terminal 100 is permitted (step S109). Usually, you can log in because the passwords match.
【0048】ステップS108において、入力されたユ
ーザIDと指紋とが、登録しているユーザIDと指紋と
に照合しなかった場合(ステップS108/不一致)、
ログイン失敗となる(ステップS110)。In step S108, if the entered user ID and fingerprint do not match the registered user ID and fingerprint (step S108 / mismatch),
The login fails (step S110).
【0049】一方、業務システム300へログインする
ために、指紋読取機110未搭載のユーザ端末100の
ユーザは、ユーザIDとパスワードとを入力する(ステ
ップS207)。ログイン認証用データベース210
は、入力されたユーザIDとパスワードとが、登録して
いるユーザIDとパスワードとに照合した場合(ステッ
プS108/一致)、ユーザ認証システム200は、当
該ユーザIDと当該パスワードとを業務システム300
に送信する。On the other hand, in order to log in to the business system 300, the user of the user terminal 100 without the fingerprint reader 110 inputs the user ID and password (step S207). Login authentication database 210
When the input user ID and password match the registered user ID and password (step S108 / match), the user authentication system 200 determines that the user ID and the password are the business system 300.
Send to.
【0050】業務システム300は、ユーザ認証システ
ム200から送信されたユーザIDとパスワードとが、
自己のデータベースのユーザIDとパスワードとに照合
した場合、ユーザ端末100のログインを許可する(ス
テップS109)。通常は、パスワードが一致するた
め、ログインすることができる。In the business system 300, the user ID and password transmitted from the user authentication system 200 are
If the user ID and password of its own database are matched, the login of the user terminal 100 is permitted (step S109). Usually, you can log in because the passwords match.
【0051】ステップS108において、入力されたユ
ーザIDとパスワードとが、登録しているユーザIDと
パスワードとに照合しなかった場合(ステップS108
/不一致)、ログイン失敗となる(ステップS11
0)。最新のパスワードを入力しなければ、ログイン認
証用データベース210内のパスワードと一致しないた
め、ログイン失敗となる。ユーザは、最新のパスワード
を入力し直す必要がある。In step S108, if the entered user ID and password do not match the registered user ID and password (step S108).
/ Mismatch), login failure (step S11)
0). Unless the latest password is entered, the login fails because the password does not match the password in the login authentication database 210. The user has to re-enter the latest password.
【0052】なお、本発明におけるパスワード管理方法
は、プログラムを実行することにより実現可能である。
当該プログラムは、光記録媒体、磁気記録媒体、光磁気
記録媒体、または半導体IC記録媒体に記録されて提供
される。または、プログラムサーバからFTP(ファイ
ル転送プログラム)によりダウンロードされて提供され
る。The password management method of the present invention can be realized by executing a program.
The program is provided by being recorded in an optical recording medium, a magnetic recording medium, a magneto-optical recording medium, or a semiconductor IC recording medium. Alternatively, it is provided by being downloaded from a program server by FTP (file transfer program).
【0053】なお、上述した実施の形態は、本発明の好
適な実施の形態の一例を示すものであり、本発明はそれ
に限定されることなく、その要旨を逸脱しない範囲内に
おいて、種々変形実施が可能である。The above-described embodiment shows an example of the preferred embodiment of the present invention, and the present invention is not limited to this, and various modifications can be made without departing from the scope of the invention. Is possible.
【0054】例えば、上記では、ログイン認証情報とし
て指紋を利用する例を説明した。この点、ユーザを識別
するユニークな情報であればよく、声紋、網膜等の他の
生体(バイオメトリクス)情報を用いてもよい。また、
ユーザ認証システム200は、各ユーザ端末100が異
なる生体認識装置を搭載している場合、種々の生体認識
情報を登録、照合する機能を備えるようにするとよい。For example, in the above, the example in which the fingerprint is used as the login authentication information has been described. In this respect, any other unique information for identifying the user may be used, and other biometric information such as voiceprint and retina may be used. Also,
When each user terminal 100 is equipped with a different biometric recognition device, the user authentication system 200 may have a function of registering and collating various biometric recognition information.
【0055】また、ユーザ認証システム200は、複数
の業務システムに対し、パスワード一括変更のサービス
を提供することができる。その場合、ユーザは、同一の
ユーザIDを用いても異なるユーザIDを用いてもよ
い。Further, the user authentication system 200 can provide a password batch change service to a plurality of business systems. In that case, the user may use the same user ID or different user IDs.
【0056】[0056]
【発明の効果】以上の説明から明らかなように、本発明
によれば、ユーザによるパスワード管理が不要となる。
従来のシステムではユーザがパスワードを管理・変更す
る必要があったが、本発明によりパスワードの管理が不
要となる。ユーザ認証システムの管理者がパスワードを
管理すれば、各ユーザがパスワードを管理するよりも、
その漏洩の可能性は低くなる。As is apparent from the above description, according to the present invention, the password management by the user becomes unnecessary.
In the conventional system, the user had to manage and change the password, but the present invention eliminates the need for password management. If the administrator of the user authentication system manages the password, rather than each user managing the password
The likelihood of the leak is low.
【0057】また、本発明によれば、業務システムのパ
スワード管理におけるセキュリティを高めることができ
る。乱数により生成したパスワードによりパスワード情
報を一括変更するため、他人に類推されやすいパスワー
ドや長期間変更されないパスワードを排除し、業務シス
テムのセキュリティを高めることができる。Further, according to the present invention, security in password management of the business system can be enhanced. Since the password information is collectively changed by the password generated by the random number, it is possible to eliminate passwords that are easily guessed by others and passwords that are not changed for a long time, and improve the security of the business system.
【0058】また、本発明によれば、従来のユーザI
D、パスワードによる認証方法と併用することができ
る。例えば、指紋読取機の故障や指の負傷などにより一
時的にパスワード入力が必要な場合には、管理者がパス
ワードを個別に設定し、利用者に通知することにより、
従来の認証方法(パスワードの入力による認証)にも対
応可能である。Further, according to the present invention, the conventional user I
It can be used together with the D and password authentication methods. For example, if a temporary password entry is required due to a fingerprint reader failure or finger injury, the administrator can set the password individually and notify the user.
The conventional authentication method (authentication by inputting a password) can also be supported.
【0059】さらに、本発明によれば、スペックが小さ
くパスワード認証しか搭載しない業務システムでも、セ
キュリティを高めることができる。したがって、ユーザ
は、このような業務システムに対しても、自己の指紋読
取機を活用することができる。Further, according to the present invention, it is possible to enhance security even in a business system having a small spec and only password authentication. Therefore, the user can utilize his / her own fingerprint reader even for such a business system.
【図1】本発明の実施の形態におけるパスワード管理シ
ステムの構成を示すブロック図である。FIG. 1 is a block diagram showing a configuration of a password management system according to an embodiment of the present invention.
【図2】本発明の第1の実施の形態におけるパスワード
管理方法を説明するためのブロック図である。FIG. 2 is a block diagram for explaining a password management method according to the first embodiment of the present invention.
【図3】本発明の第2の実施の形態におけるパスワード
管理方法を説明するためのブロック図である。FIG. 3 is a block diagram illustrating a password management method according to a second embodiment of the present invention.
【図4】本発明の実施の形態におけるパスワード管理シ
ステムの全体動作を説明するためのフローチャートであ
る。FIG. 4 is a flowchart for explaining the overall operation of the password management system in the embodiment of the present invention.
100 ユーザ端末 110 指紋読取機 200 ユーザ認証システム 210 ユーザ認証用データベース 220 パスワード一括変更システム 230 パスワード個別変更システム 300 業務システム 100 user terminals 110 fingerprint reader 200 user authentication system 210 User Authentication Database 220 batch password change system 230 Password Individual Change System 300 business system
───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.7 識別記号 FI テーマコート゛(参考) H04L 9/32 H04L 9/00 673A 673D ─────────────────────────────────────────────────── ─── Continued Front Page (51) Int.Cl. 7 Identification Code FI Theme Coat (Reference) H04L 9/32 H04L 9/00 673A 673D
Claims (12)
めのユーザIDとパスワードとを管理している第1のデ
ータベースを有する業務サーバへ、前記ユーザ端末から
ログインするための照合用のユーザIDとパスワードと
を管理するパスワード管理装置であって、 前記照合用のユーザIDとパスワードとを管理している
第2のデータベースと、 所定のタイミングで、前記第1のデータベースに管理さ
れているすべての前記ユーザIDを取得し、該ユーザI
Dに対応する分の新パスワードを乱数により自動生成
し、前記第1のデータベースに管理されているパスワー
ドと、前記第2のデータベースに管理されているパスワ
ードとを前記新パスワードに更新するパスワード一括更
新手段と、 を有することを特徴とするパスワード管理装置。1. A collation user ID and password for logging in from a user terminal to a business server having a first database that manages a user ID and password for permitting login from the user terminal. And a second database that manages the user ID and password for verification, and all the users that are managed by the first database at a predetermined timing. Obtain the ID and
Batch password update for automatically generating a new password corresponding to D by a random number and updating the password managed in the first database and the password managed in the second database to the new password A password management device comprising:
ードを入力されたとき、前記第1のデータベースに管理
されている前記ユーザIDのパスワードと、前記第2の
データベースに管理されている前記ユーザIDのパスワ
ードとを前記新パスワードに更新するパスワード個別変
更手段をさらに有することを特徴とする請求項1記載の
パスワード管理装置。2. When the administrator inputs a new password of a specific user ID, the password of the user ID managed by the first database and the user managed by the second database. 2. The password management device according to claim 1, further comprising individual password changing means for updating the ID password and the new password.
端末から前記照合用のユーザIDと前記ユーザ端末のユ
ーザの生体情報とを登録され、前記ユーザ端末から前記
照合用のユーザIDと前記生体情報とが入力されたと
き、前記ユーザIDに対応するパスワードを出力するこ
とを特徴とする請求項1または2記載のパスワード管理
装置。3. The second database registers the collation user ID and biometric information of the user of the user terminal from the user terminal, and the collation user ID and biometric information is registered from the user terminal. The password management device according to claim 1 or 2, wherein a password corresponding to the user ID is output when is input.
めのユーザIDとパスワードとを管理している第1のデ
ータベースを有する業務サーバと、 前記ユーザ端末からログインするための照合用のユーザ
IDとパスワードとを管理するパスワード管理装置と、
を有するパスワード管理システムであって、 前記パスワード管理装置は、 前記照合用のユーザIDとパスワードとを管理している
第2のデータベースと、 所定のタイミングで、前記第1のデータベースに管理さ
れているすべての前記ユーザIDを取得し、該ユーザI
Dに対応する分の新パスワードを乱数により自動生成
し、前記第1のデータベースに管理されているパスワー
ドと、前記第2のデータベースに管理されているパスワ
ードとを前記新パスワードに更新するパスワード一括更
新手段と、を有することを特徴とするパスワード管理シ
ステム。4. A business server having a first database managing a user ID and a password for permitting login from a user terminal, and a collation user ID and password for logging in from the user terminal. A password management device for managing and
A password management system having: a password management device, wherein the password management device is managed by the first database at a predetermined timing and a second database that manages the verification user ID and password. Get all the user IDs,
Batch password update for automatically generating a new password corresponding to D by a random number and updating the password managed in the first database and the password managed in the second database to the new password A password management system comprising:
特定のユーザIDの新パスワードを入力されたとき、前
記第1のデータベースに管理されている前記ユーザID
のパスワードと、前記第2のデータベースに管理されて
いる前記ユーザIDのパスワードとを前記新パスワード
に更新するパスワード個別変更手段をさらに有すること
を特徴とする請求項4記載のパスワード管理システム。5. The user ID managed by the first database when the password management device inputs a new password of a specific user ID from an administrator.
5. The password management system according to claim 4, further comprising password individual changing means for updating the new password and the password of the user ID managed by the second database to the new password.
端末から前記照合用のユーザIDと前記ユーザ端末のユ
ーザの生体情報とを登録され、前記ユーザ端末から前記
照合用のユーザIDと前記生体情報とが入力されたと
き、前記ユーザIDに対応するパスワードを出力するこ
とを特徴とする請求項4または5記載のパスワード管理
システム。6. The second database registers the collation user ID and biometric information of the user of the user terminal from the user terminal, and the collation user ID and biometric information is registered from the user terminal. 6. The password management system according to claim 4, wherein the password corresponding to the user ID is output when is input.
めのユーザIDとパスワードとを管理している第1のデ
ータベースを有する業務サーバへ、前記ユーザ端末から
ログインするための照合用のユーザIDとパスワードと
を管理するパスワード管理方法であって、 所定のタイミングで、前記第1のデータベースに管理さ
れているすべての前記ユーザIDを取得するユーザID
取得工程と、 前記ユーザID取得工程により取得したユーザIDに対
応する分の新パスワードを乱数により自動生成する新パ
スワード生成工程と、 前記新パスワード生成工程により生成された新パスワー
ドに、前記第1のデータベースに管理されているパスワ
ードと、前記照合用のユーザIDとパスワードとを管理
している第2のデータベースに管理されているパスワー
ドとを更新するパスワード一括更新工程と、 を有することを特徴とするパスワード管理方法。7. A collation user ID and password for logging in from the user terminal to a business server having a first database that manages a user ID and password for permitting login from the user terminal. A password management method for managing and, and a user ID for acquiring all the user IDs managed in the first database at a predetermined timing.
An acquisition step; a new password generation step of automatically generating a new password corresponding to the user ID acquired in the user ID acquisition step using a random number; and a new password generated in the new password generation step, the first password A password batch updating step of updating the password managed in the database and the password managed in the second database managing the collation user ID and password. Password management method.
ードを入力されたとき、前記第1のデータベースに管理
されている前記ユーザIDのパスワードと、前記第2の
データベースに管理されている前記ユーザIDのパスワ
ードとを前記新パスワードに更新するパスワード個別変
更工程をさらに有することを特徴とする請求項7記載の
パスワード管理方法。8. The password of the user ID managed in the first database and the user managed in the second database when a new password of a specific user ID is entered by an administrator. 8. The password management method according to claim 7, further comprising a password individual changing step of updating the ID password and the new password.
ースに前記照合用のユーザIDと前記ユーザ端末のユー
ザの生体情報とを登録する生体情報登録工程と、 前記ユーザ端末から前記照合用のユーザIDと前記生体
情報とが入力されたとき、前記第2のデータベースから
前記ユーザIDに対応するパスワードを抽出するパスワ
ード抽出工程と、 前記パスワード抽出工程により抽出されたパスワードと
前記ユーザIDとを前記業務サーバに送信するアクセス
工程と、 をさらに有することを特徴とする請求項7または8記載
のパスワード管理方法。9. A biometric information registration step of registering the verification user ID and biometric information of the user of the user terminal from the user terminal to the second database, and the verification user ID from the user terminal. And the biometric information are input, a password extraction step of extracting a password corresponding to the user ID from the second database, the password and the user ID extracted by the password extraction step, and the business server 9. The password management method according to claim 7, further comprising:
ためのユーザIDとパスワードとを管理している第1の
データベースを有する業務サーバへ、前記ユーザ端末か
らログインするための照合用のユーザIDとパスワード
とを管理するコンピュータ読み取り可能なパスワード管
理プログラムであって、 所定のタイミングで、前記第1のデータベースに管理さ
れているすべての前記ユーザIDを取得するユーザID
取得処理と、 前記ユーザID取得処理により取得したユーザIDに対
応する分の新パスワードを乱数により自動生成する新パ
スワード生成処理と、 前記新パスワード生成処理により生成された新パスワー
ドに、前記第1のデータベースに管理されているパスワ
ードと、前記照合用のユーザIDとパスワードとを管理
している第2のデータベースに管理されているパスワー
ドとを更新するパスワード一括更新処理と、 をコンピュータに実行させることを特徴とするコンピュ
ータ読み取り可能なパスワード管理プログラム。10. A user ID and password for collation for logging in from the user terminal to a business server having a first database that manages a user ID and password for permitting login from the user terminal. Is a computer-readable password management program for managing and, and a user ID for acquiring all the user IDs managed in the first database at a predetermined timing.
An acquisition process, a new password generation process for automatically generating a new password corresponding to the user ID acquired by the user ID acquisition process using a random number, and a new password generated by the new password generation process, the first password A password batch update process for updating the password managed in the database and the password managed in the second database that manages the verification user ID and password, and causing the computer to execute: Characteristic computer readable password management program.
ワードを入力されたとき、前記第1のデータベースに管
理されている前記ユーザIDのパスワードと、前記第2
のデータベースに管理されている前記ユーザIDのパス
ワードとを前記新パスワードに更新するパスワード個別
変更処理をさらにコンピュータに実行させることを特徴
とする請求項10記載のコンピュータ読み取り可能なパ
スワード管理プログラム。11. When the administrator inputs a new password of a specific user ID, the password of the user ID managed in the first database and the second password
11. The computer-readable password management program according to claim 10, further comprising causing the computer to further execute a password individual change process for updating the password of the user ID managed in the database of 1 to the new password.
ベースに前記照合用のユーザIDと前記ユーザ端末のユ
ーザの生体情報とを登録する生体情報登録処理と、 前記ユーザ端末から前記照合用のユーザIDと前記生体
情報とが入力されたとき、前記第2のデータベースから
前記ユーザIDに対応するパスワードを抽出するパスワ
ード抽出処理と、 前記パスワード抽出処理により抽出されたパスワードと
前記ユーザIDとを前記業務サーバに送信するアクセス
処理と、 をさらにコンピュータ実行させることを特徴とする請求
項10または11記載のコンピュータ読み取り可能なパ
スワード管理プログラム。12. A biometric information registration process of registering the collation user ID and the biometric information of the user of the user terminal from the user terminal to the second database, and the collation user ID from the user terminal. And the biometric information are input, a password extraction process of extracting a password corresponding to the user ID from the second database, the password and the user ID extracted by the password extraction process, and the business server The computer-readable password management program according to claim 10 or 11, further comprising: an access process transmitted to the computer.
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2001340827A JP3642044B2 (en) | 2001-11-06 | 2001-11-06 | Password management device, password management system, password management method, and program thereof |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2001340827A JP3642044B2 (en) | 2001-11-06 | 2001-11-06 | Password management device, password management system, password management method, and program thereof |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2003140765A true JP2003140765A (en) | 2003-05-16 |
| JP3642044B2 JP3642044B2 (en) | 2005-04-27 |
Family
ID=19154972
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2001340827A Expired - Fee Related JP3642044B2 (en) | 2001-11-06 | 2001-11-06 | Password management device, password management system, password management method, and program thereof |
Country Status (1)
| Country | Link |
|---|---|
| JP (1) | JP3642044B2 (en) |
Cited By (10)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2007034409A (en) * | 2005-07-22 | 2007-02-08 | Oki Electric Ind Co Ltd | Personal identification number alteration system |
| WO2007027000A1 (en) * | 2005-07-08 | 2007-03-08 | Ircube Co., Ltd. | Method for managing a large number of passwords, portable apparatus and certification information storing device using the same, and certification information management method using the same |
| JP2007529802A (en) * | 2004-03-17 | 2007-10-25 | サジェム・デュフェンス・セキュリート | Person identification control method and system for same execution |
| JP2008065662A (en) * | 2006-09-08 | 2008-03-21 | Pfu Ltd | System account management device |
| WO2008083488A1 (en) * | 2007-01-11 | 2008-07-17 | Sxip Identity Corp. | Method and system for indicating a form mapping |
| JP2009510644A (en) * | 2005-10-03 | 2009-03-12 | エンキャップ アー エス | Method and configuration for secure authentication |
| JP2010244100A (en) * | 2009-04-01 | 2010-10-28 | Fujitsu Ltd | Authentication information management program, authentication information management apparatus, and authentication method |
| US20130007857A1 (en) * | 2011-06-30 | 2013-01-03 | Qualcomm Incorporate | Anti-shoulder surfing authentication method |
| JP2015138523A (en) * | 2014-01-24 | 2015-07-30 | 富士ゼロックス株式会社 | Information processing device and program |
| WO2024116305A1 (en) * | 2022-11-30 | 2024-06-06 | ファナック株式会社 | Control device and control system |
-
2001
- 2001-11-06 JP JP2001340827A patent/JP3642044B2/en not_active Expired - Fee Related
Cited By (12)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2007529802A (en) * | 2004-03-17 | 2007-10-25 | サジェム・デュフェンス・セキュリート | Person identification control method and system for same execution |
| WO2007027000A1 (en) * | 2005-07-08 | 2007-03-08 | Ircube Co., Ltd. | Method for managing a large number of passwords, portable apparatus and certification information storing device using the same, and certification information management method using the same |
| JP2007034409A (en) * | 2005-07-22 | 2007-02-08 | Oki Electric Ind Co Ltd | Personal identification number alteration system |
| JP2009510644A (en) * | 2005-10-03 | 2009-03-12 | エンキャップ アー エス | Method and configuration for secure authentication |
| JP2008065662A (en) * | 2006-09-08 | 2008-03-21 | Pfu Ltd | System account management device |
| WO2008083488A1 (en) * | 2007-01-11 | 2008-07-17 | Sxip Identity Corp. | Method and system for indicating a form mapping |
| JP2010244100A (en) * | 2009-04-01 | 2010-10-28 | Fujitsu Ltd | Authentication information management program, authentication information management apparatus, and authentication method |
| US8863254B2 (en) | 2009-04-01 | 2014-10-14 | Fujitsu Limited | Authentication information management of associated first and second authentication information for user authentication |
| US20130007857A1 (en) * | 2011-06-30 | 2013-01-03 | Qualcomm Incorporate | Anti-shoulder surfing authentication method |
| US8789154B2 (en) * | 2011-06-30 | 2014-07-22 | Qualcomm Incorporated | Anti-shoulder surfing authentication method |
| JP2015138523A (en) * | 2014-01-24 | 2015-07-30 | 富士ゼロックス株式会社 | Information processing device and program |
| WO2024116305A1 (en) * | 2022-11-30 | 2024-06-06 | ファナック株式会社 | Control device and control system |
Also Published As
| Publication number | Publication date |
|---|---|
| JP3642044B2 (en) | 2005-04-27 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US6092192A (en) | Apparatus and methods for providing repetitive enrollment in a plurality of biometric recognition systems based on an initial enrollment | |
| US9262615B2 (en) | Methods and systems for improving the security of secret authentication data during authentication transactions | |
| EP2685401B1 (en) | Methods and systems for improving the security of secret authentication data during authentication transactions | |
| US20040203595A1 (en) | Method and apparatus for user authentication using a cellular telephone and a transient pass code | |
| Harris et al. | Biometric authentication: assuring access to information | |
| US8959359B2 (en) | Methods and systems for improving the security of secret authentication data during authentication transactions | |
| KR20160070061A (en) | Apparatus and Methods for Identity Verification | |
| US12118843B2 (en) | Providing digital identifications generated for checkpoint validation based on biometric identification | |
| JP2009064202A (en) | Authentication server, client terminal, biometric authentication system, method and program | |
| JP3587045B2 (en) | Authentication management device and authentication management system | |
| CN111478875A (en) | Block chain-based biological sign mixed mode authentication method and system | |
| JP2003140765A (en) | Password managing device, password managing system, password managing method and program for the method | |
| JP2002063141A (en) | Maintenance method of personal authentication device using biometric information | |
| WO2018222304A1 (en) | Improvements in biometric authentication | |
| US8392721B2 (en) | Method and system to electronically identify and verify an individual presenting himself for such identification and verification | |
| JP2011118561A (en) | Personal identification device and personal identification method | |
| KR20190079746A (en) | Method, server and mobile device for token-based attendance management using pattern code | |
| Nandhini et al. | Mobile communication based security for ATM PIN entry | |
| JP2007265219A (en) | Biometric authentication system | |
| JP2002269052A (en) | Mobile terminal authentication system, mobile terminal authentication method, mobile terminal authentication program, and computer-readable recording medium storing the program | |
| JP2004013865A (en) | Personal authentication method using associative memory | |
| JP4586285B2 (en) | Personal authentication system using biometric information | |
| JP2002366527A (en) | Authentication method | |
| JP2009288936A (en) | Authentication system and authentication server | |
| JP2005004253A (en) | Personal identification system |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20040729 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20040831 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20041101 |
|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20050104 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20050117 |
|
| R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
| FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20080204 Year of fee payment: 3 |
|
| FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20090204 Year of fee payment: 4 |
|
| FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20100204 Year of fee payment: 5 |
|
| FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20100204 Year of fee payment: 5 |
|
| FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20110204 Year of fee payment: 6 |
|
| FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20110204 Year of fee payment: 6 |
|
| FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120204 Year of fee payment: 7 |
|
| FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120204 Year of fee payment: 7 |
|
| FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130204 Year of fee payment: 8 |
|
| FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130204 Year of fee payment: 8 |
|
| FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20140204 Year of fee payment: 9 |
|
| LAPS | Cancellation because of no payment of annual fees |