JP5391551B2 - 認証システム、サーバ装置および認証方法 - Google Patents
認証システム、サーバ装置および認証方法 Download PDFInfo
- Publication number
- JP5391551B2 JP5391551B2 JP2008016521A JP2008016521A JP5391551B2 JP 5391551 B2 JP5391551 B2 JP 5391551B2 JP 2008016521 A JP2008016521 A JP 2008016521A JP 2008016521 A JP2008016521 A JP 2008016521A JP 5391551 B2 JP5391551 B2 JP 5391551B2
- Authority
- JP
- Japan
- Prior art keywords
- authentication
- data
- terminal device
- unit
- request data
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3271—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response
- H04L9/3273—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response for mutual authentication
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer And Data Communications (AREA)
Description
102 送信部
104 受信部
106 認証判断部
108 認証要求データ作成部
112 認証処理部
200 端末装置
202 送信部
204 受信部
206 認証処理部
210 認証返信データ作成要求部
250 個人認証デバイス
50 ネットワーク
Claims (8)
- ネットワークを介してサーバ装置と端末装置とが接続され、前記端末装置と前記サーバ装置とのセッション確立時および確立後に継続して、前記端末装置に接続された認証デバイスを用いて認証を行う認証システムであって、
前記サーバ装置は、
前記端末装置を認証する認証要求データを作成する認証要求データ作成部と、
前記認証要求データ作成部により作成された認証要求データを送信する送信部と、
を備え、
前記端末装置は、
前記サーバ装置により送信された認証要求データを受信する受信部と、
前記認証デバイスに、前記受信部により受信された前記認証要求データに対応する認証返信データの作成を要求する認証返信データ作成要求部と、
前記認証デバイスにより作成された前記認証返信データを前記サーバ装置に送信する送信部と、
を備え、
前記サーバ装置は、
前記端末装置から送信された前記認証返信データに基づいて、前記認証デバイスが接続されていることを確認された前記端末装置を認証する認証処理部と、
前記端末装置に送信するデータの内容に応じて、前記端末装置の認証が必要か否かを判断する認証判断部と、
をさらに備え、
前記認証要求データ作成部は、前記認証判断部により、前記端末装置の認証が必要であると判断された場合に、前記認証要求データを作成し、
前記サーバ装置の送信部は、前記認証処理部による認証の結果、前記端末装置を認証できた場合に、前記端末装置にデータを送信し、
前記認証要求データは、データ送信時の時刻情報および送信データのハッシュを含み、データ送信毎に作成され、
前記認証返信データは、前記認証デバイスにより前記認証要求データに署名が付加されたデータである、認証システム。 - ネットワークを介して接続された端末装置との間のセッション確立時および確立後に継続して、前記端末装置に接続された認証デバイスを用いて認証を行うサーバ装置であって、
前記端末装置を認証する認証要求データを作成する認証要求データ作成部と、
前記認証要求データ作成部により作成された認証要求データを送信する送信部と、
前記端末装置が前記認証デバイスに対して作成を要求し前記認証デバイスにより作成された、前記認証要求データに対応する認証返信データを受信する受信部と、
前記受信部により受信された前記認証返信データに基づいて、前記認証デバイスが接続されていることを確認された前記端末装置を認証する認証処理部と、
前記端末装置に送信するデータの内容に応じて、前記端末装置の認証が必要か否かを判断する認証判断部と、
を備え、
前記認証要求データ作成部は、前記認証判断部により、前記端末装置の認証が必要であると判断された場合に、前記認証要求データを作成し、
前記送信部は、前記認証処理部による認証の結果、前記端末装置を認証できた場合に、前記端末装置にデータを送信し、
前記認証要求データは、データ送信時の時刻情報および送信データのハッシュを含み、データ送信毎に作成され、
前記認証返信データは、前記認証デバイスにより前記認証要求データに署名が付加されたデータである、サーバ装置。 - 前記認証要求データ作成部は、
前記端末装置からのデータの送信要求に応じて、前記データの送信直前に認証要求データを作成することを特徴とする、請求項2に記載のサーバ装置。 - 前記認証要求データ作成部は、
前記端末装置の認証のたびに認証要求データを作成することを特徴とする、請求項2に記載のサーバ装置。 - 前記認証処理部による認証の結果、前記端末装置を認証できなかった場合に、前記端末装置との接続を切断することを特徴とする、請求項2に記載のサーバ装置。
- 前記認証処理部による認証の結果、前記端末装置を認証できなかった場合に、前記端末装置に認証エラーを送信することを特徴とする、請求項2に記載のサーバ装置。
- ネットワークを介してサーバ装置と接続され、前記サーバ装置との間のセッション確立時および確立後に継続して認証デバイスを用いて認証を行う端末装置であって、
前記サーバ装置により作成された前記端末装置を認証する認証要求データを受信する受信部と、
前記認証デバイスに、前記受信部により受信された前記認証要求データに対応する認証返信データの作成を要求する認証返信データ作成要求部と、
前記認証デバイスにより作成された前記認証返信データを前記サーバ装置に送信する送信部と、
を備え、
前記認証要求データは、データ送信時の時刻情報および送信データのハッシュを含み、データ送信毎に作成され、
前記認証返信データは、前記認証デバイスにより前記認証要求データに署名が付加されたデータであり、
前記サーバ装置により、前記認証返信データに基づいて、前記認証デバイスが接続されていることを確認されたことにより前記端末装置が認証された場合に、前記サーバ装置からデータが送信されることを特徴とする、端末装置。 - ネットワークを介して接続された端末装置との間のセッション確立時および確立後に継続して、前記端末装置に接続された認証デバイスを用いて認証を行うサーバ装置を用いて実現される認証方法であって、
前記端末装置に送信するデータの内容に応じて、前記端末装置の認証が必要か否かを判断するステップと、
前記端末装置の認証が必要であると判断された場合に、前記端末装置を認証するための、データ送信時の時刻情報および送信データのハッシュを含み、データ送信毎に作成される認証要求データを作成するステップと、
前記作成された認証要求データを送信するステップと、
前記端末装置が前記認証デバイスに対して作成を要求し前記認証デバイスにより作成された、前記認証要求データに対応する、前記認証デバイスにより前記認証要求データに署名が付加されたデータである認証返信データを受信するステップと、
前記受信された前記認証返信データに基づいて、前記認証デバイスが接続されていることを確認された前記端末装置を認証するステップと、
前記端末装置の認証の結果、前記端末装置を認証できた場合に、前記端末装置にデータを送信するステップと、
を含むことを特徴とする、認証方法。
Priority Applications (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2008016521A JP5391551B2 (ja) | 2008-01-28 | 2008-01-28 | 認証システム、サーバ装置および認証方法 |
| US12/321,824 US8434130B2 (en) | 2008-01-28 | 2009-01-26 | Authentication system, server apparatus and authentication method |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2008016521A JP5391551B2 (ja) | 2008-01-28 | 2008-01-28 | 認証システム、サーバ装置および認証方法 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2009176233A JP2009176233A (ja) | 2009-08-06 |
| JP5391551B2 true JP5391551B2 (ja) | 2014-01-15 |
Family
ID=40900595
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2008016521A Expired - Fee Related JP5391551B2 (ja) | 2008-01-28 | 2008-01-28 | 認証システム、サーバ装置および認証方法 |
Country Status (2)
| Country | Link |
|---|---|
| US (1) | US8434130B2 (ja) |
| JP (1) | JP5391551B2 (ja) |
Families Citing this family (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US9894599B2 (en) * | 2012-06-13 | 2018-02-13 | Qualcomm, Incorporated | Method and apparatus for WLAN initial link setup |
| EP2725756A1 (en) * | 2012-10-24 | 2014-04-30 | OpenLimit SignCubes AG | Security-device and secure data transmission method |
| CN106101022B (zh) * | 2016-06-15 | 2019-08-23 | 珠海迈科智能科技股份有限公司 | 一种数据请求处理方法和系统 |
| JP2018088165A (ja) * | 2016-11-29 | 2018-06-07 | 日本電産サンキョー株式会社 | カードリーダ及びカードリーダの制御方法 |
| CN110688532B (zh) * | 2019-09-03 | 2022-06-21 | 视联动力信息技术股份有限公司 | 一种事务管理方法和装置 |
Family Cites Families (18)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JPH10154131A (ja) * | 1996-11-25 | 1998-06-09 | Micro Tooku Syst Kk | ファイルアクセス管理システム |
| US6615264B1 (en) * | 1999-04-09 | 2003-09-02 | Sun Microsystems, Inc. | Method and apparatus for remotely administered authentication and access control |
| JP2001318896A (ja) * | 2000-05-09 | 2001-11-16 | Webtop Co Ltd | インターネットにおけるユーザの確認方法及び装置 |
| JP2003150553A (ja) * | 2001-11-14 | 2003-05-23 | Nippon Telegr & Teleph Corp <Ntt> | 複数のアカウントを用いた認証方法及び装置並びに処理プログラム |
| JP3754004B2 (ja) * | 2002-05-20 | 2006-03-08 | システムニーズ株式会社 | データ更新方法 |
| JP2004151863A (ja) * | 2002-10-29 | 2004-05-27 | Sony Corp | 自動ログインシステム、自動ログイン方法、自動ログインプログラム、及び記憶媒体 |
| JP2004328029A (ja) * | 2003-04-21 | 2004-11-18 | Nec Corp | ネットワークアクセスシステム |
| US7694330B2 (en) | 2003-05-23 | 2010-04-06 | Industrial Technology Research Institute | Personal authentication device and system and method thereof |
| US20050021954A1 (en) * | 2003-05-23 | 2005-01-27 | Hsiang-Tsung Kung | Personal authentication device and system and method thereof |
| US20050039010A1 (en) * | 2003-06-30 | 2005-02-17 | Grove Brian D. | Method and apparatus for authenticating to a remote server |
| US8271797B2 (en) * | 2003-07-14 | 2012-09-18 | Sony Corporation | Service use method and management method |
| FR2869745A1 (fr) * | 2004-04-28 | 2005-11-04 | France Telecom | Systeme et procede d'acces securise de terminaux visiteurs a un reseau de type ip |
| US7565536B2 (en) * | 2005-09-02 | 2009-07-21 | Gemalto Inc | Method for secure delegation of trust from a security device to a host computer application for enabling secure access to a resource on the web |
| JP2007149066A (ja) * | 2005-10-25 | 2007-06-14 | Toshiba Corp | 認証システム、装置及びプログラム |
| US8763081B2 (en) * | 2006-04-03 | 2014-06-24 | Bridgeport Networks, Inc. | Network based authentication |
| US20070300306A1 (en) * | 2006-06-21 | 2007-12-27 | Basit Hussain | Method and system for providing granular data access control for server-client applications |
| US8656472B2 (en) * | 2007-04-20 | 2014-02-18 | Microsoft Corporation | Request-specific authentication for accessing web service resources |
| US7937586B2 (en) * | 2007-06-29 | 2011-05-03 | Microsoft Corporation | Defending against denial of service attacks |
-
2008
- 2008-01-28 JP JP2008016521A patent/JP5391551B2/ja not_active Expired - Fee Related
-
2009
- 2009-01-26 US US12/321,824 patent/US8434130B2/en not_active Expired - Fee Related
Also Published As
| Publication number | Publication date |
|---|---|
| JP2009176233A (ja) | 2009-08-06 |
| US20090193502A1 (en) | 2009-07-30 |
| US8434130B2 (en) | 2013-04-30 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| JP6865158B2 (ja) | セキュア送信プロトコルを使用して信頼を確立するためのシステム及び方法 | |
| KR101904177B1 (ko) | 데이터 처리 방법 및 장치 | |
| US7945779B2 (en) | Securing a communications exchange between computers | |
| CN113672897B (zh) | 数据通信方法、装置、电子设备及存储介质 | |
| CN101374050B (zh) | 一种实现身份认证的装置、系统及方法 | |
| US20150172064A1 (en) | Method and relay device for cryptographic communication | |
| JP2010519640A5 (ja) | ||
| US20170330184A1 (en) | Method for securing contactless transactions | |
| US20110119750A1 (en) | Method for improving network application security and the system thereof | |
| JP2009140275A (ja) | 非接触icカード認証システム | |
| CN102638468A (zh) | 保护信息传输安全的方法、发送端、接收端及系统 | |
| JP5391551B2 (ja) | 認証システム、サーバ装置および認証方法 | |
| EP2507940B1 (en) | Identity based network policy enablement | |
| US8850576B2 (en) | Methods for inspecting security certificates by network security devices to detect and prevent the use of invalid certificates | |
| JP5186648B2 (ja) | 安全なオンライン取引を容易にするシステム及び方法 | |
| CN108900595B (zh) | 访问云存储服务器数据的方法、装置、设备及计算介质 | |
| CN113079506A (zh) | 网络安全认证方法、装置及设备 | |
| JP4025734B2 (ja) | 端末間の暗号化通信チャネルを構築するためのセッション管理装置、方法及びプログラム | |
| US9281947B2 (en) | Security mechanism within a local area network | |
| CN107547466A (zh) | 一种简单网络协议认证方法及装置 | |
| CN106576245A (zh) | 用户设备邻近请求认证 | |
| JP2009031895A (ja) | 認証システム、サーバ装置、端末装置及びプログラム | |
| US20210367788A1 (en) | Digital re-signing method for supporting various digital signature algorithms in secure sockets layer decryption apparatus | |
| CN114070574B (zh) | 身份认证方法、装置、可信实体、认证实体及终端 | |
| EP4668140A1 (en) | Secure identification system |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20101020 |
|
| A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20120829 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20121009 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20121206 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20130604 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20130805 |
|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20130917 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20130930 |
|
| LAPS | Cancellation because of no payment of annual fees |