特許
J-GLOBAL ID:200903024233194303

ワンタイムID認証システム、認証サーバ、変換サーバ、ワンタイムID認証方法及びプログラム

発明者:
出願人/特許権者:
代理人 (1件): 境 廣巳
公報種別:公開公報
出願番号(国際出願番号):特願2004-345458
公開番号(公開出願番号):特開2006-155263
出願日: 2004年11月30日
公開日(公表日): 2006年06月15日
要約:
【課題】 ユーザIDとパスワードとに基づいた本人認証を行う既存の認証サーバを利用し、ワンタイムIDを用いたセキュリティの高い本人認証システムを経済的に構成する。【解決手段】 ユーザは、本人認証を行う場合、ワンタイムID生成装置10に自身のユーザIDを入力する。ワンタイムID生成装置10は、入力されたユーザIDと現在時刻とからワンタイムIDを生成する。その後、ユーザは、上記ワンタイムIDとパスワードとを含む認証要求を端末装置20から認証サーバ30へ送る。認証サーバ30は、認証要求中のワンタイムIDを含んだ変換要求を変換サーバ40へ送信する。変換サーバ40は、変換要求に含まれているワンタイムIDと現在時刻とからユーザIDを算出し、認証サーバ30に返却する。認証サーバ30は、上記ユーザIDに対応付けて認証情報記憶部35に登録されているパスワードと、認証要求中のパスワードとを比較することにより、本人認証を行う。【選択図】 図7
請求項(抜粋):
端末装置と、ユーザのユーザIDとパスワードとが対応付けて登録された認証情報記憶部を備えた認証サーバと、変換サーバとを含むワンタイムID認証システムであって、 前記端末装置が、 ユーザIDと現在時刻とに基づいて生成されたワンタイムIDと、パスワードとを含む認証要求を前記認証サーバへ送信する構成を有し、 前記認証サーバが、 前記端末装置から認証要求が送られてきたとき、該認証要求中のワンタイムIDを含んだ変換要求を生成し、該生成した変換要求を前記変換サーバへ送信し、前記変換サーバから前記変換要求に対する変換結果としてユーザIDが送られてきたとき、該ユーザIDに対応付けて前記認証情報記憶部に登録されているパスワードと前記認証要求中のパスワードとを比較し、両者が一致する場合、認証成功とする構成を有し、 前記変換サーバが、 前記認証サーバから変換要求が送られてきたとき、該変換要求中のワンタイムIDと現在時刻とに基づいてユーザIDを算出し、該算出したユーザIDを前記認証サーバに返却する構成を有することを特徴とするワンタイムID認証システム。
IPC (2件):
G06F 21/20 ,  H04L 9/32
FI (2件):
G06F15/00 330B ,  H04L9/00 673A
Fターム (8件):
5B085AE02 ,  5B085AE03 ,  5B085AE23 ,  5B085BA06 ,  5B085BG07 ,  5J104KA01 ,  5J104NA05 ,  5J104PA07
引用特許:
出願人引用 (1件) 審査官引用 (9件)
全件表示

前のページに戻る