[go: up one dir, main page]

JP2003141079A - Password authentication method and password authentication program - Google Patents

Password authentication method and password authentication program

Info

Publication number
JP2003141079A
JP2003141079A JP2001334772A JP2001334772A JP2003141079A JP 2003141079 A JP2003141079 A JP 2003141079A JP 2001334772 A JP2001334772 A JP 2001334772A JP 2001334772 A JP2001334772 A JP 2001334772A JP 2003141079 A JP2003141079 A JP 2003141079A
Authority
JP
Japan
Prior art keywords
password
input
requests
order
password authentication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2001334772A
Other languages
Japanese (ja)
Other versions
JP3677471B2 (en
Inventor
Shusuke Nanba
秀典 難波
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to JP2001334772A priority Critical patent/JP3677471B2/en
Publication of JP2003141079A publication Critical patent/JP2003141079A/en
Application granted granted Critical
Publication of JP3677471B2 publication Critical patent/JP3677471B2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Abstract

PROBLEM TO BE SOLVED: To provide an authentication method capable of eliminating an illicit authentication while ensuring the convenience of users. SOLUTION: This password authentication system for a password authentication system for requesting a password input again in the input of a wrong password comprises a step in which the password authentication system requests the password group input of the frequency according to an input request number K set to a number of 1 or more for authentication; a step in which the password authentication system requests the password group input of the frequency according to the input request number K again for authentication when the wrong password is included in the inputted password group; and a step in which the password authentication system increases the input request number K when the mistake of password group input is performed in the frequency according to a mistake permitting number Xmax set to a number of 1 or more.

Description

【発明の詳細な説明】Detailed Description of the Invention

【0001】[0001]

【発明の属する技術分野】本発明は、パスワード認証方
法及びパスワード認証プログラムに関するものである。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a password authentication method and password authentication program.

【0002】[0002]

【従来の技術】キャッシュカードやクレジットカードを
使用する場合や、コンピュータネットワークにアクセス
する場合には、暗証番号等のパスワードが要求されるの
が一般的である。キャッシュカードの場合、暗証番号の
入力を3回間違えると、自動的にそのカードが使用不可
とされることが多い。したがって、カードの持ち主は、
銀行等の窓口に出向いて、カードを使用可能にする手続
を行う必要がある。
2. Description of the Related Art Generally, a password such as a personal identification number is required when using a cash card or a credit card or when accessing a computer network. In the case of a cash card, if the password is incorrectly entered three times, the card is often automatically disabled. Therefore, the owner of the card
It is necessary to go to the counter of the bank etc. and perform the procedure to enable the card.

【0003】また、ネットワーク等へのアクセスの際に
要求されるパスワードについても、何回か間違えると、
その利用者のアカウントがロックされ、システム管理者
にロックを解いてもらわないとネットワークに入れなく
なることがある。
Further, if the password required for accessing the network etc. is mistaken several times,
The user's account may be locked and you may not be able to enter the network unless the system administrator unlocks it.

【0004】[0004]

【発明が解決しようとする課題】しかし、近年では、個
人が多数のカードを持つようになっているため、カード
の暗証番号も多数になり、3回ぐらい暗証番号を間違え
てしまうことは容易に発生し得ることである。また、ネ
ットワーク等のパスワードについても、インターネット
の普及により様々な状況でパスワードが要求される事態
となっており、一人が持っているパスワードも多数にな
っている。このため、カードの暗証番号と同様に、何度
かパスワードを間違えることは容易に発生し得ることで
ある。
However, in recent years, since individuals have a large number of cards, the personal identification number of the card is also large, and it is easy to make a mistake in the personal identification number about three times. It can happen. Also, regarding the passwords for networks and the like, due to the spread of the Internet, there are various situations where passwords are required, and one person has a large number of passwords. Therefore, like the personal identification number of the card, it is easy to mistake the password several times.

【0005】このような状況下では、暗証番号やパスワ
ードの入力を間違っても許容される回数が少ないと、カ
ードやネットワークが使用不可能となることが多くな
る。使用不可能となると、その度に、銀行の窓口やネッ
トワーク管理者に使用を可能にするための作業を依頼す
る必要があり、利用者の利便性が低下する。
In such a situation, if the number of times that the password or password is incorrectly entered is small, the card or network is often unusable. Whenever it becomes unusable, it is necessary to request a bank counter or network administrator for work to enable it, which reduces the convenience of the user.

【0006】一方、利用者の利便性を高めようとすれ
ば、パスワードを間違っても許容される回数を多くすれ
ばよい。しかし、間違いを許容する回数を単に増やす
と、カードの不正使用者やネットワークへの不正アクセ
スを試みる者が正しいパスワードを見つける機会が増加
する。このため、カード悪用という問題が発生し、ある
いはネットワークの不正使用やコンピュータシステムか
ら情報漏洩の危険性が高くなる。特に、パスワードの入
力回数を無制限に認めると、ソフトウェアによってパス
ワードを探し出すツールに対する安全性が低下する。
On the other hand, in order to improve the convenience of the user, it is only necessary to increase the number of times the password is allowed even if it is wrong. However, simply increasing the number of tolerated errors increases the chances of an unauthorized user of the card or an attempted unauthorized access to the network finding the correct password. Therefore, the problem of card misuse occurs, or the risk of unauthorized use of the network or information leakage from the computer system increases. In particular, allowing an unlimited number of password entries reduces the security of the software for finding passwords.

【0007】本発明は、かかる問題に鑑みてなされたも
のであり、ユーザの利便性を確保しつつ、不正な認証を
排除できる認証方法を提供することを目的とする。
The present invention has been made in view of the above problems, and an object of the present invention is to provide an authentication method capable of eliminating unauthorized authentication while ensuring user convenience.

【0008】[0008]

【課題を解決するための手段】上記目的を達成するため
に、本発明は、次の技術的手段を採用した。すなわち、
本発明は、間違ったパスワードが入力されると再度のパ
スワード入力を要求するパスワード認証システムにおけ
るパスワード認証方法において、1以上の数に設定され
た入力要求数Kに応じた回数のパスワード群入力を前記
パスワード認証システムが認証のために要求するステッ
プと、入力されたパスワード群に誤ったパスワードが含
まれている場合には、再度入力要求数Kに応じた回数の
パスワード群入力を前記パスワード認証システムが認証
のために要求するステップと、前記パスワード群入力の
間違いが、1以上の数に設定された間違い許可数に応じ
た回数行われると、前記パスワード認証システムが前記
入力要求数を増加するステップと、を含むことを特徴と
する。
In order to achieve the above object, the present invention employs the following technical means. That is,
The present invention provides a password authentication method in a password authentication system that requires a password to be input again when an incorrect password is input, wherein the password group input is performed a number of times corresponding to an input request count K set to a number of 1 or more. When the password authentication system requires a step for authentication and the entered password group includes an incorrect password, the password authentication system again inputs the password group a number of times corresponding to the number K of input requests. A step of requesting for authentication, and a step of increasing the number of input requests by the password authentication system when an error in inputting the password group is made a number of times according to an error permission number set to 1 or more. And are included.

【0009】本発明によると、パスワードの入力開始当
初は、入力要求数に応じた回数(例えば1)のパスワー
ドの群(例えばKが1であれば1つのパスワード)を正
しく入力すれば認証される。しかし、パスワード入力者
が、間違ったパスワード群を入力すると、再度パスワー
ド群の入力が要求される。そして、パスワード群の入力
の間違いを、間違い許可数に応じた回数(例えば3回)
行うと、入力要求数が増加(例えば1から2に変更)さ
れる。
According to the present invention, at the beginning of inputting a password, a group of passwords (for example, 1) corresponding to the number of input requests (for example, one password if K is 1) is correctly authenticated. . However, if the password input person inputs an incorrect password group, the password group is required to be input again. Then, the number of mistakes in inputting the password group is the number of times (for example, 3 times) according to the number of permitted errors
When performed, the number of input requests is increased (for example, changed from 1 to 2).

【0010】したがって、パスワード入力者は、増加さ
れた入力要求数に応じた回数(ここでは2)のパスワー
ドの群を正しく入力しなければ認証されない。ただし、
パスワードを知っている者が、単にパスワードを忘れて
入力し間違えただけであれば、正しいパスワードを思い
出せば、入力要求数Kがいくつであろうが、正しいパス
ワードを入力要求数に応じた回数入力することは容易で
ある。
Therefore, the password input person is not authenticated unless the password group is input correctly (2 in this case) according to the increased number of input requests. However,
If the person who knows the password simply forgets the password and makes a mistake, and if he / she remembers the correct password, no matter what the number of input requests K, the correct password is input the number of times corresponding to the number of input requests. It's easy to do.

【0011】そして、パスワードの入力を何度間違えて
も、入力要求数が増加するにすぎず、入力要求数の増加
は、正しいパスワードを思い出した者にとってはさして
負担とはならない。しかも、間違い許可数に応じた回数
までは入力要求数は増加しないので、すぐに正しいパス
ワードを思い出した者にとっては、入力要求数の増加も
生じず、利便性を保つことができる。かかる観点から
は、間違い許可数は2以上であるのが好ましい。
No matter how many times the password is entered incorrectly, the number of input requests will only increase, and the increase in the number of input requests will not be a burden to those who remember the correct password. In addition, since the number of input requests does not increase until the number of times corresponding to the number of error permits, the number of input requests does not increase and the convenience can be maintained for a person who immediately remembers the correct password. From this point of view, it is preferable that the number of error permits is 2 or more.

【0012】一方、不正に認証を試みる者が、間違い許
可数を超えてパスワードを間違えると、入力要求数が増
加するため、適当にパスワードの入力を試みる際の負担
が増大し、不正な認証を抑止する効果が高まる。なお、
入力要求数の増加は、一定数の増加であってもよいが、
増加値をランダムな数値とすることで安全性が高まる。
[0012] On the other hand, if a person who attempts unauthorized authentication makes a mistake in the password by exceeding the allowable number of mistakes, the number of input requests increases, so that the burden of properly trying to enter the password increases, resulting in unauthorized authentication. The deterrent effect increases. In addition,
The increase in the number of input requests may be a fixed increase,
Safety is improved by increasing the value randomly.

【0013】また、本発明では、前記入力要求数の増加
後に、更に、前記パスワード群入力の間違いが間違い許
可数に応じた回数行われると、前記パスワード認証シス
テムは前記入力要求数を変更するステップを含むのが好
ましい。パスワードの入力間違いの回数に応じて、入力
要求数を次々と変更することで、安全性がより高まる。
特に、ソフトウェアによってパスワードを探し出すツー
ルに対しては、現在の入力要求数を把握するのが困難に
なるため、安全性が高まる。なお、入力要求数の変更
は、一定数の増加・減少であってもよいが、変更値をラ
ンダムな数値とすることで安全性が高まる。
Further, according to the present invention, after the number of input requests is increased, if the number of input errors of the password group is made a number of times corresponding to the number of error permits, the password authentication system changes the number of input requests. It is preferable to include By changing the number of input requests one after another according to the number of times the password is entered incorrectly, the security is further enhanced.
In particular, with respect to a tool for finding out a password by software, it becomes difficult to keep track of the current number of input requests, so that the security is improved. The number of input requests may be changed by increasing or decreasing by a fixed number, but the safety is enhanced by using a random value as the changed value.

【0014】さらに、本発明では、前記入力要求数Kを
増加又は変更する際に前記間違い許可数も変更するステ
ップを含むのが好ましい。間違い許可数をも変更するこ
とで、入力要求数が変更される頻度が変わるため、現在
の入力要求数Kを把握するのが困難になり、安全性がよ
り高まる。特に、ソフトウェアによってパスワードを探
し出すツールに対しては、現在の入力要求数Kを把握す
るのが困難になるため、安全性が高まる。なお、間違い
許可数の変更は、一定数の増加・減少であってもよい
が、変更値をランダムな数値とすることで安全性が高ま
る。
Further, in the present invention, it is preferable to include a step of changing the error permission number when increasing or changing the input request number K. Since the frequency with which the number of input requests is changed also changes by changing the number of error approvals, it becomes difficult to grasp the current number K of input requests, and safety is further enhanced. In particular, with respect to a tool for finding out a password by software, it becomes difficult to grasp the current number K of input requests, so that the security is improved. It should be noted that the number of error approvals may be changed by increasing or decreasing by a certain number, but the random value is used as the change value to enhance the safety.

【0015】さらに、本発明では、前記パスワード認証
システムは、パスワード入力を終了する指示をパスワー
ド入力者から受け付けたとき、又は、前記入力要求数K
の増加又は変更が所定回数以上なされたときは、パスワ
ード入力を終了させるステップを含むのが好ましい。
Further, in the present invention, the password authentication system receives the instruction to end the password input from the password input person, or the input request count K.
It is preferable to include the step of terminating the password input when the number is increased or changed a predetermined number of times or more.

【0016】パスワード入力を終了する指示を受け付け
可能とすることで、正しいパスワードをどうしても思い
出せないときには、パスワード入力を自発的に終了する
ことができる。また、入力要求数Kの増加又は変更が所
定回数以上なされた場合、正しいパスワードを完全に忘
れたに等しいか、悪用されている状態と考えることがで
きるので、強制的にパスワード入力を終了させること
で、不正な認証を排除できる。
By making it possible to accept an instruction for ending the password input, the password input can be voluntarily ended when the correct password cannot be remembered. If the number of input requests K is increased or changed a predetermined number of times or more, it can be considered that the correct password is completely forgotten or is in a misused state, so the password input must be forcibly terminated. Therefore, illegal authentication can be eliminated.

【0017】さらに、本発明では、前記パスワード認証
方法をコンピュータに実行させるためのプログラムとし
て構成される。なお、本発明において、「パスワード」
とは、「暗証番号」を含む意である。
Furthermore, the present invention is configured as a program for causing a computer to execute the password authentication method. In the present invention, "password"
Is intended to include a "personal identification number".

【0018】[0018]

【発明の実施の形態】以下、本発明の実施形態を図面に
基づいて説明する。本発明に係るパスワード認証方法
は、図1及び図2に示すフローチャートに示す処理を実
行するコンピュータプログラムを有して構成されたパス
ワード認証システムによって行われる。図1のフローチ
ャートでは、まず、初期設定S1が行われる。この初期
設定S1では、入力次数Iが1次に設定される。入力次
数Iは、パスワードの入力を何度か間違える度に増加す
る次数である。
BEST MODE FOR CARRYING OUT THE INVENTION Embodiments of the present invention will be described below with reference to the drawings. The password authentication method according to the present invention is performed by a password authentication system having a computer program that executes the processes shown in the flowcharts of FIGS. 1 and 2. In the flowchart of FIG. 1, first, initial setting S1 is performed. In this initial setting S1, the input order I is set to primary. The input order I is an order that increases every time a wrong password is entered.

【0019】また、初期設定S1では、入力要求数Kと
間違い許可数Xmaxが設定される。ここでは、一例と
して、入力要求数Kは1に、間違い許可数Xmaxは3
に設定される(図3参照)。前記入力要求数Kとは、認
証のためにパスワード認証システムが要求するパスワー
ドの入力数である。したがって、入力要求数Kが1であ
れば、1回正しいパスワードを入力すれば認証され、入
力要求数Kが2となれば、2回正しいパスワードの入力
をしなければ認証されない。なお、入力要求数Kに応じ
た数のパスワードの集合をパスワード群という。
Further, in the initial setting S1, the number K of input requests and the number Xmax of allowable errors are set. Here, as an example, the input request count K is 1 and the error permission count Xmax is 3.
Is set (see FIG. 3). The input request count K is the number of password inputs required by the password authentication system for authentication. Therefore, if the number K of input requests is 1, the user is authenticated if the correct password is input once, and if the number K of input requests is 2, the user is not authenticated unless the correct password is input twice. Note that a set of passwords corresponding to the number K of input requests is called a password group.

【0020】また、前記間違い許可数Xmaxは、一つ
の入力次数において、パスワード群の入力を何度間違え
ることができるかという値であり、間違い許可数Xma
xが3であれば、「入力次数:1次」の状態において、
パスワード群入力を3回まで間違えることができる。さ
らに、間違い許可数は、入力次数Iが増加するための基
準でもあり、間違い許可数Xmaxが3であれば、「入
力次数:1次」の状態においてパスワード群入力を3回
間違えると、「入力次数:2次」の状態に移行する。
The allowable error number Xmax is a value indicating how many times the password group can be mistakenly input in one input order, and the allowable error number Xma.
If x is 3, in the state of “input order: primary”,
You can make a mistake in entering the password group up to three times. Further, the error permission number is also a criterion for increasing the input order I, and if the error permission number Xmax is 3, if the password group input is incorrect three times in the “input order: primary” state, “input Order: Secondary ”.

【0021】さらに、初期設定S1では、終了次数Mの
設定も行われる。ここでは、一例として、終了次数Mは
4に設定される。終了次数Mとは、処理を強制終了する
ための次数であり、入力次数Iが処理次数Mまで増加す
ると処理の強制終了が行われる。この終了次数Mを多く
すると、パスワードの入力可能回数が増加し、終了次数
Mを小さくすると、パスワードの入力可能回数が減少す
る。したがって、システムの安全性とユーザの利便性を
考慮して適切に終了次数Mを決定すればよい。なお、終
了次数Mを設定しなくともよい。
Further, in the initial setting S1, the ending order M is also set. Here, as an example, the end order M is set to 4. The end order M is an order for forcibly ending the processing, and when the input order I increases to the processing order M, the processing is forcibly ended. When the end order M is increased, the number of times the password can be input is increased, and when the end order M is decreased, the number of times the password can be input is decreased. Therefore, the end order M may be appropriately determined in consideration of the safety of the system and the convenience of the user. The end order M does not have to be set.

【0022】パスワードの入力は、パスワード群入力ス
テップS10において行われる。このステップS10に
おいては、認証システムは、パスワード入力者からパス
ワードの入力を要求し(ステップS11)、パスワード
が入力されるとパスワード入力回数Jをカウントする
(ステップS12)。パスワードの入力は、入力回数J
が入力要求数Kになるまで要求される(ステップS1
3)。すなわち、1度のパスワード群入力ステップS1
0において、パスワード入力者は入力要求数Kに応じた
数のパスワード(パスワード群)を入力しなければなら
ない。ここでは、入力要求数Kは1であるので、1つの
パスワードを入力すれば、パスワード群入力ステップS
10は終了する。
The password is input in the password group input step S10. In this step S10, the authentication system requests the password input from the password input person (step S11), and when the password is input, counts the password input count J (step S12). Enter the password J times
Are requested until the number of input requests reaches K (step S1).
3). That is, one password group input step S1
In 0, the password input person must input the number of passwords (password group) corresponding to the number K of input requests. Here, the number K of input requests is 1, so if one password is input, the password group input step S
10 ends.

【0023】パスワード群入力ステップS10の後、認
証ステップS20が行われる。この認証ステップS20
は、入力されたパスワード群(K個のパスワード)が全
て正しいか否かによって判断される。パスワード群を構
成するパスワードが全て正しければ、認証が成立し、次
の処理に進むことができる。
After the password group input step S10, an authentication step S20 is performed. This authentication step S20
Is determined by whether or not all the entered password groups (K passwords) are correct. If all the passwords forming the password group are correct, the authentication is established and the process can proceed to the next process.

【0024】一方、パスワード群を構成するパスワード
に間違ったパスワードが含まれている場合には、図2に
示すように、間違い数処理ステップS30が行われる。
間違い数処理ステップS30では、入力されたパスワー
ド群が正しくなければ、間違い数Xをカウントする(ス
テップS31)。間違い数Xが間違い許可数Xmaxよ
り小さい場合(ステップS32)には、再度、パスワー
ド群入力ステップS10及び認証ステップS20が実行
される。パスワード群入力ステップS10を再実行して
パスワード群の再入力を求める際には、「パスワード
(暗証番号)が間違っています。もう一度入力し直して
下さい。」といったパスワードの再入力を促す表示を行
う。
On the other hand, when the passwords forming the password group include an incorrect password, the error number processing step S30 is performed as shown in FIG.
In the error number processing step S30, if the input password group is not correct, the error number X is counted (step S31). When the number of errors X is smaller than the number of allowed errors Xmax (step S32), the password group input step S10 and the authentication step S20 are executed again. When re-executing the password group input step S10 to request the password group to be re-entered, a message prompting the user to re-enter the password, such as "The password (password) is incorrect. Please try again" is displayed. .

【0025】パスワード群の入力を何度か間違えて、間
違い数Xが間違い許可数Xmaxに等しくなった場合、
終了指示ステップS40が実行される。終了指示ステッ
プS40では、「パスワードを連続してX回間違えまし
た。また処理を続けますか?」といった表示を行い、処
理を終了するか続行するかの指示入力をパスワード入力
者に促す。パスワード入力を終了する旨の指示を受け付
けた場合には、処理が終了する。処理終了の際には、以
後の認証を不可とする。
When the number of mistakes X is equal to the number of permitted mistakes Xmax by mistakenly inputting the password group several times,
The end instruction step S40 is executed. In the end instruction step S40, a message such as “I have made a mistake in the password for X times in succession. Do you want to continue processing?” Is displayed, and the password input person is prompted to input an instruction to end or continue the processing. If the instruction to end the password input is accepted, the process ends. At the end of the process, subsequent authentication is disabled.

【0026】処理を続行する旨の指示を受け付けた場合
には、入力次数I等の変更処理ステップS50が実行さ
れる。変更処理ステップS50では、入力次数Iを
「1」増加させる。すなわち、入力次数Iは「1次」か
ら「2次」となる。さらに、入力要求数Kの変更と、間
違い許可数Xmaxの変更が行われる。
When the instruction to continue the process is received, the step S50 for changing the input order I or the like is executed. In the change processing step S50, the input order I is increased by "1". That is, the input order I changes from "first order" to "second order". Furthermore, the input request count K and the error permission count Xmax are changed.

【0027】図3に示すように、「入力次数:2次」で
は、入力要求数K及び間違い許可数Xmaxは1ずつ増
加して、入力要求数Kは2に、間違い許可数Xmaxは
4となる。ここでは、入力要求数Kの変更は、変更処理
ステップS50の実行の度に、1ずつの増加とされてい
るが、2ずつの増加であってもよいし、ランダムな数値
での変更であってもよい。
As shown in FIG. 3, in the "input order: quadratic", the input request number K and the error permission number Xmax are increased by 1, and the input request number K is 2 and the error permission number Xmax is 4. Become. Here, the number of input requests K is changed by one each time the change processing step S50 is executed, but it may be increased by two or a random numerical value. May be.

【0028】入力要求数Kの変更は、入力次数増加に応
じて入力負担を増すため、増加変更が好ましく、特に、
入力次数が1次から2次になる際には、入力要求数Kの
変更は増加変更がよい。ただし、入力次数Iが3次以上
に増加する際には、パスワードを見つけだすソフトウェ
アが入力要求数Kを把握するのを困難にするために、入
力要求数Kの減少増加を繰り返しても良い。また、入力
要求数Kの変更をランダムな数値で行うことで、パスワ
ードを見つけだすソフトウェアが入力要求数Kを把握す
るのを困難にすることができる。
The change in the number of input requests K increases the input load in accordance with the increase in the input order, and therefore, it is preferable to change the increase.
When the input order changes from the primary order to the secondary order, it is preferable to increase the input request count K. However, when the input order I increases to a third order or higher, the software for finding out the password may make it difficult to grasp the number K of input requests, and the decrease and increase of the number K of input requests may be repeated. Further, by changing the input request count K with a random numerical value, it is possible to make it difficult for the software for finding out the password to grasp the input request count K.

【0029】また、ここで、間違い許可数Xmaxの変
更は、変更処理ステップS50の実行の度に、1ずつの
増加とされているが、ランダムな数値での変更であって
もよいし、減少増加を繰り返しても良い。間違い許可数
Xmaxを変更することで、入力要求数の変更周期が変
動し、現在の入力要求数Kを、パスワードを見つけだす
ソフトウェアが、現在の入力要求数Kを把握するのが困
難となる。
Further, here, the change of the allowable error number Xmax is incremented by 1 each time the change processing step S50 is executed, but it may be changed by a random numerical value or decreased. You may repeat the increase. By changing the error allowance number Xmax, the change cycle of the input request number changes, and it becomes difficult for the software that finds the current input request number K to know the current input request number K.

【0030】しかも、前述の入力要求数の変更と相まっ
て、パスワードを見つけだすソフトウェアが現在の入力
要求数Kを把握するのが非常に困難となる。入力要求数
Kが把握できなければ、正しいパスワードを何度入力す
れば認証されるかが分からなくなり、不正に認証が成功
する確率が非常に低くなり、安全性が高まる。なお、間
違い許可数Xmaxの変更は行わなくとも、ある程度の
安全性は確保できる。
In addition to the above-mentioned change in the number of input requests, it becomes very difficult for the software for finding out the password to grasp the current number K of input requests. If the number K of input requests cannot be grasped, it becomes impossible to know how many times a correct password is entered to authenticate, and the probability of unauthorized authentication succeeding is extremely low, and safety is enhanced. It should be noted that some degree of safety can be secured without changing the number of error permits Xmax.

【0031】変更処理ステップS50の後には、終了処
理ステップS60が行われる。この終了処理ステップS
60では、入力次数Iが終了次数Mとなったか否かによ
って判断される。入力次数Iが終了次数Mに至っていな
い場合には、パスワード群入力ステップS10が再度実
行される。入力次数Iが増加して終了次数Mに至った場
合は、パスワード入力の処理が強制終了される。処理終
了の際には、以後の認証が不可とされる。
After the change processing step S50, an end processing step S60 is performed. This end processing step S
At 60, it is determined whether or not the input order I becomes the end order M. If the input degree I has not reached the end degree M, the password group input step S10 is executed again. When the input degree I increases and reaches the end degree M, the password input process is forcibly terminated. At the end of the process, subsequent authentication is disabled.

【0032】入力次数Iが1次から2次に増加した場合
には、次数は終了次数M(=4)に至っていないので、
パスワード群入力ステップS10が、「入力次数:2
次」、「入力要求数K=2」、「間違い許可数Xmax
=4」の条件下で再実行される(図3参照)。
When the input order I increases from the first order to the second order, the order does not reach the end order M (= 4).
The password group input step S10 displays “input order: 2
Next ”,“ Input request count K = 2 ”,“ Error allowance count Xmax ”
= 4 ”(see FIG. 3).

【0033】すなわち、「入力次数:2次」では、パス
ワード群入力ステップS10において、パスワードの入
力(ステップS11)は2回繰り返され、パスワード群
入力として2個のパスワードの入力が要求される。した
がって、正しいパスワードを2回連続して入力しなけれ
ば、認証されない(ステップS20)。なお、ステップ
S10において2個以上のパスワード入力を要求する場
合には、「確認のためもう一度入力して下さい」といっ
た再入力を促す表示をするのが好ましい。
That is, in the "input order: secondary", in the password group input step S10, the password input (step S11) is repeated twice, and two passwords are required to be input as the password group input. Therefore, unless the correct password is entered twice in succession, the user is not authenticated (step S20). When requesting the input of two or more passwords in step S10, it is preferable to display a message prompting re-input such as "Please input again for confirmation".

【0034】「入力次数:2次」において、パスワード
群入力は4回まで間違えることができ(ステップS3
0)、パスワード群入力を4回間違えた場合、パスワー
ド入力者が処理を終了しなければ、入力次数は2次から
3次に移行する。そして、「入力要求数K=3」、「間
違い許可数Xmax=5」に変更される。
In "Input order: secondary", the password group can be entered up to four times (step S3).
0) If the password group input is incorrect four times and the password input person does not finish the process, the input order shifts from the second order to the third order. Then, the number of input requests K = 3 and the number of allowable errors Xmax = 5 are changed.

【0035】すなわち、「入力次数:3次」では、パス
ワード群入力ステップS10において、パスワードの入
力(ステップS11)は3回繰り返され、パスワード群
入力として3個のパスワードが要求される。したがっ
て、正しいパスワードを3回連続して入力しなければ、
認証されない(ステップS20)。また、パスワード群
入力は5回まで間違えることができる(ステップS3
0)。
That is, in the "input order: tertiary", the password input (step S11) is repeated three times in the password group input step S10, and three passwords are required as the password group input. Therefore, if you do not enter the correct password three times in a row,
It is not authenticated (step S20). In addition, the password group input can be entered up to five times (step S3).
0).

【0036】「入力次数:3次」においてパスワード群
入力を5回間違えた場合、入力次数は3次から4次に移
行する。4次は終了次数Mと等しいので処理は終了する
(ステップS60)。
When the password group input is wrong 5 times in the "input order: third order", the input order shifts from the third order to the fourth order. Since the fourth order is equal to the end order M, the process ends (step S60).

【0037】以上のように、本実施形態では、パスワー
ド入力当初(入力次数が1次のとき)は、正しいパスワ
ードを1回入力すれば認証が成功するのに対し、入力次
数が2次以降の場合は、複数のパスワードの連続入力が
要求される。
As described above, in the present embodiment, at the beginning of the password input (when the input order is the first order), the authentication succeeds if the correct password is entered once, whereas the input order is the second order or later. In this case, you will be required to enter multiple passwords consecutively.

【0038】ここで、従来のキャッシュカードやクレジ
ットカードなどのカード利用機器(現金自動支払機等)
では、正しいパスワード(暗証番号)を1回入力すれば
認証され、パスワードを3回間違えると、カードが使用
不可となるものが多い。本実施形態での「入力次数:1
次」における入力要求数K=1及び間違い許可数Xma
x=3という値は、従来のカード利用機器との整合性を
とったものであり、3回までの間違いであれば、従来の
カード利用機器と同様の入力方式となり、カード利用者
のとまどいが少なく利便性が確保される。
Here, conventional card-using devices such as cash cards and credit cards (automatic cash dispensers, etc.)
Then, if a correct password (personal identification number) is entered once, the user is authenticated, and if the password is entered three times incorrectly, the card is often unusable. In the present embodiment, the “input order: 1
Next input request count K = 1 and error permission count Xma
The value of x = 3 is consistent with the conventional card-using device, and if it is an error up to three times, the input method is the same as that of the conventional card-using device, which may be confusing to the card user. Less convenience is ensured.

【0039】しかも、本発明を用いると、パスワードを
3回超えて間違えても、さらにパスワードを入力するこ
とが可能であるので、何度かパスワードを入力している
うちに正しいパスワードを思い出す機会が多くなる。そ
して、正しいパスワードを思い出せば、その正しいパス
ワードを要求される入力回数ほど連続入力(ステップS
10)すれば認証される。正しいパスワードを思い出し
た者にとって、パスワードを何度か入力することは極め
て容易である。また、パスワードを再入力できる機会が
多いので、カードが使用不可となる可能性も低く、銀行
等の窓口における処理も低減できる。
Further, according to the present invention, even if the user makes a mistake in entering the password three times or more, it is possible to input the password again. Therefore, there is an opportunity to remember the correct password while inputting the password several times. Will increase. Then, if you remember the correct password, you can input the correct password as many times as required (step S
10) Then, you are authenticated. For those who remember the correct password, entering the password several times is extremely easy. Further, since there are many occasions where the password can be re-entered, the possibility that the card will become unusable is low, and the processing at the counter such as a bank can be reduced.

【0040】一方、カードを不正使用しようとする者に
とっては、間違い回数が増加すると、パスワード入力要
求数Kが増加するので、パスワードを沢山入力しなけれ
ばならず、カードの不正使用に対する抑止力となる。そ
して、何度も何度もパスワードを間違えて入力次数Iが
終了次数Mにまで至った場合には、パスワードを完全に
忘れたか、不正使用であると考えられるので、以後の認
証を不可とすることによって、カードの使用を不可とす
るのがよい。
On the other hand, for a person who attempts to illegally use the card, the number of password input requests K increases as the number of mistakes increases. Therefore, many passwords must be input, which is a deterrent against illegal use of the card. Become. Then, if the input order I reaches the end order M by mistakenly inputting the password again and again, it is considered that the password has been completely forgotten or the password has been illegally used. By doing so, it is better to prohibit the use of the card.

【0041】また、本発明の認証方法は、コンピュータ
のオペレーティングシステム、コンピュータネットワー
ク、コンピュータのBIOSなどに採用することもでき
る。本発明では、間違い回数に応じて入力要求数Kが変
更されるので、ソフトウェアによってパスワードを見つ
けだすツールによっては、入力要求数Kを把握するのが
困難であり、かかるツールに対する安全性が向上する。
Further, the authentication method of the present invention can be applied to a computer operating system, a computer network, a computer BIOS, and the like. In the present invention, the number K of input requests is changed according to the number of mistakes, so it is difficult to grasp the number K of input requests depending on the tool for finding out the password by software, and the security for such a tool is improved.

【0042】さらに、本発明の認証方法は、金庫、家、
又は部屋のロック装置を解除するためのパスワード認証
システムや、自動車のドア、又はエンジンの起動のロッ
ク、その他自動車の動作に関する操作のロックなど、自
動車用パスワード認証システムにも採用できる。
Furthermore, the authentication method of the present invention is applicable to a safe, a house,
Alternatively, it can be applied to a password authentication system for a vehicle such as a password authentication system for unlocking a lock device in a room, a lock for starting a door of a car or an engine, and a lock for operations related to operations of the car.

【0043】また、本発明の認証方法を、眼球や指紋を
用いた認証方法と組み合わせて使用することで、高度な
セキュリティを確立できる。なお、本発明は、上記実施
形態に限定されるものではない。
Further, by using the authentication method of the present invention in combination with the authentication method using an eyeball or a fingerprint, a high level of security can be established. The present invention is not limited to the above embodiment.

【0044】[0044]

【発明の効果】本発明によれば、パスワード入力を何度
か間違えると、入力要求数が増加する。入力要求数の増
加は、正しいパスワードを思い出した者にはさして負担
とならない一方、不正に認証を試みる者にとっては、パ
スワードを間違えると、入力要求数が増大して、入力が
大変となり不正な認証を抑止する効果が高まる。したが
って、不正使用者を排除できるので、パスワードの再入
力を比較的何度も認めることができ、正当な利用者にと
ってはパスワードを何度も入力する機会が増え、利便性
が向上する。
According to the present invention, the number of input requests increases when the password is entered incorrectly several times. The increase in the number of input requests will not be a burden to those who remember the correct password, but for those who try to authenticate illegally, if the password is incorrect, the number of input requests will increase and the input will become difficult, resulting in incorrect authentication. The effect of deterring Therefore, an unauthorized user can be eliminated, so that the password can be re-input relatively many times, and a legitimate user can frequently input the password many times, which improves convenience.

【図面の簡単な説明】[Brief description of drawings]

【図1】本発明の認証方法の前半部分を示すフローチャ
ートである。
FIG. 1 is a flowchart showing the first half of an authentication method of the present invention.

【図2】本発明の認証方法の後半部分を示すフローチャ
ートである。
FIG. 2 is a flowchart showing the latter half of the authentication method of the present invention.

【図3】入力次数の変化に伴う入力要求数及び間違い許
可数の変更の一例を示す表である。
FIG. 3 is a table showing an example of changes in the number of input requests and the number of error approvals accompanying a change in the input order.

【符号の説明】[Explanation of symbols]

S10 パスワード群入力ステップ S20 認証ステップ S30 間違い数処理ステップ S40 終了指示ステップ S50 変更処理ステップ S60 終了処理ステップ S10 Password group input step S20 authentication step S30 Error count processing step S40 end instruction step S50 change processing step S60 End processing step

Claims (5)

【特許請求の範囲】[Claims] 【請求項1】間違ったパスワードが入力されると再度の
パスワード入力を要求するパスワード認証システムにお
けるパスワード認証方法において、 1以上の数に設定された入力要求数に応じた回数のパス
ワード群入力を前記パスワード認証システムが認証のた
めに要求するステップと、 入力されたパスワード群に誤ったパスワードが含まれて
いる場合には、再度入力要求数に応じた回数のパスワー
ド群入力を前記パスワード認証システムが認証のために
要求するステップと、 前記パスワード群入力の間違いが、1以上の数に設定さ
れた間違い許可数に応じた回数行われると、前記パスワ
ード認証システムが前記入力要求数を増加するステップ
と、を含むことを特徴とするパスワード認証方法。
1. A password authentication method in a password authentication system that requires a password to be entered again when an incorrect password is entered, wherein the password group input is performed a number of times corresponding to the number of input requests set to 1 or more. When the password authentication system requires the steps for authentication and the entered password group contains an incorrect password, the password authentication system authenticates the password group input the number of times corresponding to the number of input requests again. The password authentication system increases the number of input requests when the password group input error is made a number of times according to the number of error permissions set to one or more, A password authentication method comprising:
【請求項2】前記入力要求数Kの増加後に、更に、前記
パスワード群入力の間違いが間違い許可数に応じた回数
行われると、前記パスワード認証システムは前記入力要
求数を変更するステップを含むことを特徴とする請求項
1記載のパスワード認証方法。
2. The password authentication system includes a step of changing the number of input requests when the number of input passwords K is further increased after the number of input requests K is increased and the number of input errors is made a number of times corresponding to the number of error permits. The password authentication method according to claim 1, wherein:
【請求項3】前記入力要求数を増加又は変更する際に、
前記間違い許可数も変更するステップを含むことを特徴
とする請求項1又は2記載のパスワード認証方法。
3. When increasing or changing the number of input requests,
3. The password authentication method according to claim 1, further comprising a step of changing the number of permitted errors.
【請求項4】前記パスワード認証システムは、パスワー
ド入力を終了する指示をパスワード入力者から受け付け
たとき、又は、前記入力要求数の増加又は変更が所定回
数以上なされたときは、パスワード入力を終了させるス
テップを含むことを特徴とする請求項1〜3のいずれか
に記載のパスワード認証方法。
4. The password authentication system terminates password input when an instruction to terminate password input is received from a password input person or when the number of input requests is increased or changed a predetermined number of times or more. The password authentication method according to claim 1, further comprising a step.
【請求項5】請求項1〜4のいずれかに記載のパスワー
ド認証方法をコンピュータに実行させるためのプログラ
ム。
5. A program for causing a computer to execute the password authentication method according to any one of claims 1 to 4.
JP2001334772A 2001-10-31 2001-10-31 Password authentication method and password authentication program Expired - Fee Related JP3677471B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001334772A JP3677471B2 (en) 2001-10-31 2001-10-31 Password authentication method and password authentication program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2001334772A JP3677471B2 (en) 2001-10-31 2001-10-31 Password authentication method and password authentication program

Publications (2)

Publication Number Publication Date
JP2003141079A true JP2003141079A (en) 2003-05-16
JP3677471B2 JP3677471B2 (en) 2005-08-03

Family

ID=19149857

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001334772A Expired - Fee Related JP3677471B2 (en) 2001-10-31 2001-10-31 Password authentication method and password authentication program

Country Status (1)

Country Link
JP (1) JP3677471B2 (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007208615A (en) * 2006-02-01 2007-08-16 Konica Minolta Business Technologies Inc Information processing device, performance control method, and operation interface
JP2007232492A (en) * 2006-02-28 2007-09-13 Kawai Musical Instr Mfg Co Ltd Transfer characteristic measuring method and apparatus
US10708058B2 (en) 2016-11-04 2020-07-07 Interdigital Ce Patent Holdings, Sas Devices and methods for client device authentication

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US12259955B2 (en) 2022-12-13 2025-03-25 Sony Group Corporation Authentication of users based on re-entry of passwords

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007208615A (en) * 2006-02-01 2007-08-16 Konica Minolta Business Technologies Inc Information processing device, performance control method, and operation interface
JP2007232492A (en) * 2006-02-28 2007-09-13 Kawai Musical Instr Mfg Co Ltd Transfer characteristic measuring method and apparatus
US10708058B2 (en) 2016-11-04 2020-07-07 Interdigital Ce Patent Holdings, Sas Devices and methods for client device authentication

Also Published As

Publication number Publication date
JP3677471B2 (en) 2005-08-03

Similar Documents

Publication Publication Date Title
US7461399B2 (en) PIN recovery in a smart card
JP5727008B2 (en) Operating system unlocking method and mobile phone
US8336091B2 (en) Multi-level authentication
US7275263B2 (en) Method and system and authenticating a user of a computer system that has a trusted platform module (TPM)
JP2011512580A (en) System and method for accessing tamper-resistant storage in a wireless communication device using biometric data
AU2020220152A1 (en) Interception-proof authentication and encryption system and method
US20040078603A1 (en) System and method of protecting data
WO2013116117A1 (en) Facial recognition streamlined login
JP6399605B2 (en) Authentication apparatus, authentication method, and program
US20190182229A1 (en) Advanced application security utilizing an application key
US20060204048A1 (en) Systems and methods for biometric authentication
KR101600474B1 (en) Authentication method by salted password
US20100180324A1 (en) Method for protecting passwords using patterns
JP2011059880A (en) Password matching device and method
JP3677471B2 (en) Password authentication method and password authentication program
JP2008191942A (en) Authentication apparatus, authentication method and program thereof
JP2011118561A (en) Personal identification device and personal identification method
JP5452084B2 (en) Authentication device and authentication system
KR102356836B1 (en) Method for user authentication having enhanced security
JPH0969079A (en) User authentication method and device
JPH04277855A (en) Log-in control system
JP2007310817A (en) Additional authentication method and authentication device
JPS62248058A (en) User certifying device
JP2017033199A (en) Authentication server and authentication server program
JPH117426A (en) Access authentication method

Legal Events

Date Code Title Description
A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20041130

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20050201

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20050331

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20050426

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20050509

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

LAPS Cancellation because of no payment of annual fees