JP2015176167A - ユーザ識別情報を安全に検証するためのネットワーク認証方法 - Google Patents
ユーザ識別情報を安全に検証するためのネットワーク認証方法 Download PDFInfo
- Publication number
- JP2015176167A JP2015176167A JP2014049573A JP2014049573A JP2015176167A JP 2015176167 A JP2015176167 A JP 2015176167A JP 2014049573 A JP2014049573 A JP 2014049573A JP 2014049573 A JP2014049573 A JP 2014049573A JP 2015176167 A JP2015176167 A JP 2015176167A
- Authority
- JP
- Japan
- Prior art keywords
- identification information
- user terminal
- server
- information verification
- user
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Abstract
Description
登録処理の前に、各々の識別情報検証サーバ4は、ダウンロードユニット1から各々の暗号化情報のセットをダウンロードするために、通信ネットワーク100を介して、ダウンロードユニット1と接続されている点に留意すべきである。
正しければ、ステップS23に進む。そうでなければ、コンテンツ提供サーバ3は、ユーザ端末2の図示しない表示デバイスに表示するためのエラーメッセージをユーザ端末2へ送信する(ステップS20)。
好適な実施形態のネットワーク認証方法のログイン処理は、次のステップを含む。
コンテンツ提供サーバ3は、更に、第1の通信リンクから分離されている第2の通信リンクを介して、当該1つの識別情報検証サーバ4と接続するため、ユーザ端末2をリダイレクトする。
したがって、ネットワークコンテンツプロバイダは識別情報を認証するために追加のデバイスを用意する必要がなく、ダイナミックトークン、ICカード、またはPKI証明書を有するUSBをユーザへ提供する必要がない。また、ユーザ5も、種々のサービスウェブサイトのための追加の認証デバイスを必要としない。
Claims (9)
- ユーザ端末、ダウンロードユニット、コンテンツ提供サーバ、及び前記ユーザ端末のユーザ識別情報を安全に検証するための複数の識別情報検証サーバにより実行されるネットワーク認証方法であって、
a)前記ユーザ端末は、前記ダウンロードユニットから、スキャンプログラム、及び非対称公開鍵をダウンロードするステップa)と、
b)各々の前記識別情報検証サーバは、非対称秘密鍵によって署名され、暗号化された前記識別情報検証サーバのウェブアドレスを含む各々の暗号化情報のセットを、ダウンロードユニットからダウンロードし、前記ユーザ端末に紐づき前記ユーザのユーザ識別子と一意に対応する参照ハードウェアスキャンデータを記憶するステップb)と、
c)前記コンテンツ提供サーバへアクセスするための前記ユーザ端末からのユーザログイン要求に応答し、前記コンテンツ提供サーバは、第1の通信リンクを介して、1つの前記識別情報検証サーバに、前記ユーザの前記識別情報が検証を要する検証通知を送信し、第2の通信リンクを介して、当該1つの前記識別情報検証サーバと接続するために前記ユーザ端末をリダイレクトするステップc)と、
d)当該1つの前記識別情報検証サーバは、前記第2の通信リンクを介して、前記ユーザ端末に、ステップb)においてダウンロードした前記各々の暗号化情報のセットを送信するステップd)と、
e)前記ユーザ端末は、少なくともステップd)において送信された前記各々の暗号化情報のセット、及びステップa)においてダウンロードした非対称公開鍵に基づき、当該1つの前記識別情報検証サーバが、現在、識別情報を検証するために有効か否かを判定するステップe)と、
f)当該1つの前記識別情報検証サーバは、現在、識別情報を検証するために有効であると判定すると、前記ユーザ端末は、前記ユーザ端末に紐づくハードウェアスキャンデータを取得するために、ステップa)においてダウンロードしたスキャンプログラムを実行し、前記第2の通信リンクを介して、取得した前記ハードウェアスキャンデータを、当該1つの前記識別情報検証サーバへ送信するステップf)と、
g)当該1つの前記識別情報検証サーバは、ステップf)において前記ユーザ端末から受信した前記ハードウェアスキャンデータとステップb)において記憶した前記参照ハードウェアスキャンデータとの関連に基づき、前記ユーザの前記識別情報の検証をし、コンテンツ提供サーバへ検証結果を通知するステップg)と、
を含むことを特徴とするネットワーク認証方法。 - 前記ユーザ端末は、各々一意な識別コードを有する複数のハードウェアコンポーネントを含み、ステップa)とステップb)との間に、更に、
前記ユーザ端末は、前記参照ハードウェアスキャンデータとして機能する各々の前記ハードウェアコンポーネントの前記識別コードを取得するために、前記ユーザ端末の前記ハードウェアコンポーネントをスキャンするための前記スキャンプログラムを実行し、前記参照ハードウェアスキャンデータを、ステップb)において記憶するため各々の前記識別情報認証サーバへ送信するステップを含むことを特徴とする請求項1に記載のネットワーク認証方法。 - 前記ユーザ端末を前記コンテンツ提供サーバに登録する間、
前記ユーザ端末は、ステップa)において、前記ダウンロートユニットから、前記スキャンプログラム、及び前記非対称秘密鍵をダウンロードし、ステップb)において、各々の前記識別情報検証サーバは、前記ダウンロートユニットから各々の前記暗号化情報をダウンロードし、前記参照ハードウェアスキャンデータを記憶することを特徴とする請求項2に記載のネットワーク認証方法。 - ステップc)において、当該1つの前記識別情報検証サーバは、前記コンテンツ提供サーバによって決定されることを特徴とする請求項1に記載のネットワーク認証方法。
- ステップc)において、当該1つの前記識別情報検証サーバは、前記ユーザ端末によって決定されることを特徴とする請求項1に記載のネットワーク認証方法。
- ステップc)において、
c1)前記ユーザ端末からの前記ログイン要求に応答し、前記コンテンツ提供サーバは、前記ユーザ端末に、各々の前記識別情報検証サーバを表す選択項目のリストを含む選択要求を送信するサブステップc1)と、
c2)前記コンテンツ提供サーバは、前記ユーザ端末から、当該1つの前記識別情報検証サーバを表す、要求された1つの前記選択項目を示す選択応答を受信するサブステップc2)と、
c3)前記コンテンツ提供サーバは、前記ユーザ端末からの選択応答に従って、当該1つの前記識別情報検証サーバと接続するために、前記ユーザ端末をリダイレクトするサブステップc3)と、
を含むことを特徴とする請求項5に記載のネットワーク認証方法。 - ステップe)において、
前記ユーザ端末は、前記非対称公開鍵を使用し、暗号化されたウェブアドレスを復号でき、前記暗号化されたウェブアドレスの復号が成功すると、前記ユーザ端末は、当該1つの前記識別情報認証サーバが、現在、識別情報を検証するために有効であると判定することを特徴とする請求項1に記載のネットワーク認証方法。 - ステップb)において、各々の前記識別情報認証サーバによりダウンロードした各々の前記暗号化情報のセットは、更に、前記識別情報認証サーバに紐づく暗号化された認証期間を含み、
ステップe)は、更に、
e1)前記ユーザ端末は、前記非対称公開鍵を使用し、当該1つの前記識別情報認証サーバに紐づく、前記暗号化されたウェブアドレス及び前記暗号化された認証期間が、正しく復号されたか否かを判定するサブステップe1)と、
e2)前記暗号化されたウェブアドレス及び前記暗号化された認証期間の復号に成功すると、前記ユーザ端末は、現在の日付が、当該1つの前記識別情報認証サーバに紐づく復号化された認証期間内か否かを判定するサブステップe2)と、
e3)現在の日付が、当該1つの前記識別情報認証サーバと紐づく復号化された認証期間内と判定すると、前記ユーザ端末は、当該1つの前記識別情報認証サーバが、現在、識別情報を検証するために有効であると判定するサブステップe3)と、
を含むことを特徴とする請求項1に記載のネットワーク認証方法。 - ステップe)において、更に、
e4)現在の日付が、当該1つの前記識別情報認証サーバに紐づく復号化された認証期間外の場合、前記ユーザ端末は、前記ダウンロードユニットに、当該1つの前記識別情報認証サーバと紐づく認証期間が、既に期限が過ぎている旨の期限切れ通知を送信するサブステップe4)
を含むことを特徴とする請求項8に記載のネットワーク認証方法。
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2014049573A JP5793593B2 (ja) | 2014-03-13 | 2014-03-13 | ユーザ識別情報を安全に検証するためのネットワーク認証方法 |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2014049573A JP5793593B2 (ja) | 2014-03-13 | 2014-03-13 | ユーザ識別情報を安全に検証するためのネットワーク認証方法 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2015176167A true JP2015176167A (ja) | 2015-10-05 |
| JP5793593B2 JP5793593B2 (ja) | 2015-10-14 |
Family
ID=54255366
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2014049573A Active JP5793593B2 (ja) | 2014-03-13 | 2014-03-13 | ユーザ識別情報を安全に検証するためのネットワーク認証方法 |
Country Status (1)
| Country | Link |
|---|---|
| JP (1) | JP5793593B2 (ja) |
Cited By (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR20210032088A (ko) * | 2019-09-16 | 2021-03-24 | 주식회사 포스팟 | 복수의 검증 서버들과 연동하여 생체 인증을 기초로 생성된 전자 서명 데이터의 검증을 수행하는 사용자 인증 서버 및 그 동작 방법 |
| CN115242545A (zh) * | 2022-08-06 | 2022-10-25 | 山西工程科技职业大学 | 一种物联网设备数据的安全管理方法及系统 |
Citations (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US20060026692A1 (en) * | 2004-07-29 | 2006-02-02 | Lakhani Imran Y | Network resource access authentication apparatus and method |
| JP2006182295A (ja) * | 2004-12-28 | 2006-07-13 | Honda Motor Co Ltd | 電気自動車の車体構造 |
| JP2010128719A (ja) * | 2008-11-26 | 2010-06-10 | Hitachi Ltd | 認証仲介サーバ、プログラム、認証システム及び選択方法 |
| JP2012168795A (ja) * | 2011-02-15 | 2012-09-06 | Canon Inc | 情報処理システム、情報処理装置の制御方法、およびそのプログラム。 |
| JP2013143762A (ja) * | 2012-01-13 | 2013-07-22 | Hitachi Ltd | 公開鍵証明書の検証方法、検証サーバ、中継サーバおよびプログラム |
-
2014
- 2014-03-13 JP JP2014049573A patent/JP5793593B2/ja active Active
Patent Citations (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US20060026692A1 (en) * | 2004-07-29 | 2006-02-02 | Lakhani Imran Y | Network resource access authentication apparatus and method |
| JP2006182295A (ja) * | 2004-12-28 | 2006-07-13 | Honda Motor Co Ltd | 電気自動車の車体構造 |
| JP2010128719A (ja) * | 2008-11-26 | 2010-06-10 | Hitachi Ltd | 認証仲介サーバ、プログラム、認証システム及び選択方法 |
| JP2012168795A (ja) * | 2011-02-15 | 2012-09-06 | Canon Inc | 情報処理システム、情報処理装置の制御方法、およびそのプログラム。 |
| JP2013143762A (ja) * | 2012-01-13 | 2013-07-22 | Hitachi Ltd | 公開鍵証明書の検証方法、検証サーバ、中継サーバおよびプログラム |
Cited By (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR20210032088A (ko) * | 2019-09-16 | 2021-03-24 | 주식회사 포스팟 | 복수의 검증 서버들과 연동하여 생체 인증을 기초로 생성된 전자 서명 데이터의 검증을 수행하는 사용자 인증 서버 및 그 동작 방법 |
| KR102274132B1 (ko) | 2019-09-16 | 2021-07-08 | 주식회사 포스팟 | 복수의 검증 서버들과 연동하여 생체 인증을 기초로 생성된 전자 서명 데이터의 검증을 수행하는 사용자 인증 서버 및 그 동작 방법 |
| CN115242545A (zh) * | 2022-08-06 | 2022-10-25 | 山西工程科技职业大学 | 一种物联网设备数据的安全管理方法及系统 |
| CN115242545B (zh) * | 2022-08-06 | 2023-12-08 | 山西工程科技职业大学 | 一种物联网设备数据的安全管理方法及系统 |
Also Published As
| Publication number | Publication date |
|---|---|
| JP5793593B2 (ja) | 2015-10-14 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US9124571B1 (en) | Network authentication method for secure user identity verification | |
| US9838205B2 (en) | Network authentication method for secure electronic transactions | |
| US9231925B1 (en) | Network authentication method for secure electronic transactions | |
| CN109088889B (zh) | 一种ssl加解密方法、系统及计算机可读存储介质 | |
| CN104662864B (zh) | 使用了移动认证应用的用户方便的认证方法和装置 | |
| US8532620B2 (en) | Trusted mobile device based security | |
| US11539690B2 (en) | Authentication system, authentication method, and application providing method | |
| US9780950B1 (en) | Authentication of PKI credential by use of a one time password and pin | |
| US20150222435A1 (en) | Identity generation mechanism | |
| US11044085B2 (en) | Method employed in user authentication system and information processing apparatus included in user authentication system | |
| JP5431040B2 (ja) | 認証要求変換装置、認証要求変換方法および認証要求変換プログラム | |
| US8397281B2 (en) | Service assisted secret provisioning | |
| TW201903637A (zh) | 判定認證能力之查詢系統、方法及非暫態機器可讀媒體 | |
| JP2013175040A (ja) | 認証権限移譲システム、情報端末、トークン発行局、サービス提供装置、認証権限移譲方法、及びプログラム | |
| US20170230416A1 (en) | System and methods for preventing phishing attack using dynamic identifier | |
| US11924211B2 (en) | Computerized device and method for authenticating a user | |
| EP2916509B1 (en) | Network authentication method for secure user identity verification | |
| JP6240102B2 (ja) | 認証システム、認証鍵管理装置、認証鍵管理方法および認証鍵管理プログラム | |
| JP5793593B2 (ja) | ユーザ識別情報を安全に検証するためのネットワーク認証方法 | |
| WO2017029708A1 (ja) | 個人認証システム | |
| KR101936941B1 (ko) | 생체인증을 이용한 전자결재 시스템, 방법 및 프로그램 | |
| KR101576038B1 (ko) | 사용자 신원 인증을 안전하게 보장하기 위한 네트워크 인증 방법 | |
| KR20170099339A (ko) | 보안 회원가입 및 로그인 호스팅 서비스 제공 시스템 및 그 방법 | |
| JP6364957B2 (ja) | 情報処理システム、情報処理方法、及びプログラム | |
| Grammatopoulos | FIDO2/WebAuthn implementation and analysis in terms of PSD2 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20150728 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20150810 |
|
| R150 | Certificate of patent or registration of utility model |
Ref document number: 5793593 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| S111 | Request for change of ownership or part of ownership |
Free format text: JAPANESE INTERMEDIATE CODE: R313113 |
|
| R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |