[发明专利]认证系统、提醒终端、以及信息记录介质有效
申请号: | 201580056707.7 | 申请日: | 2015-09-08 |
公开(公告)号: | CN107077559B | 公开(公告)日: | 2019-09-03 |
发明(设计)人: | 小川秀治 | 申请(专利权)人: | 帕斯罗基株式会社 |
主分类号: | G06F21/45 | 分类号: | G06F21/45 |
代理公司: | 北京市浩天知识产权代理事务所(普通合伙) 11276 | 代理人: | 刘云贵 |
地址: | 日本*** | 国省代码: | 日本;JP |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 认证 系统 提醒 终端 以及 信息 记录 介质 | ||
在提醒终端(121)中,表生成部(204)生成具有在各要素中包括的随机的字符串的表。密码注册部(205)促使用户辨识表,将注册用字符串作为密码并将其注册在资源服务器中,该注册用字符串是将以用户用的选择顺序从表提取的要素中包括的字符串进行排列而得到的。存储部(201)存储表。提示部(202)通过来自用户的指示将表提示给用户,且促使将认证用字符串作为利用资源服务器的资源的请求的密码,该认证用字符串是将以用户用的选择顺序从表中提取的要素中包括的字符串进行排列而得到的。利用发送部(203)也可以发送表已被提示给用户的消息的报告。如果将报告的目的地设为与资源服务器进行协作的管理服务器,则可以将对用户提示了表的情况加入到利用资源服务器的资源的条件中。
技术领域
本发明涉及适于通过提醒终端来管理用于决定针对利用资源服务器的资源的请求的可否的密码的认证系统、该提醒终端、以及使计算机作为该提醒终端起作用的存储有程序的非临时性计算机可读信息记录介质。
背景技术
目前,为了决定资源服务器提供的资源可否使用,利用用户输入密码的系统。作为这里提供的资源,可以有各种文件的收发及保存、邮件、新闻、静态图像、视频、音乐等的阅览及视听、各种应用的使用等各种形态。
在此,资源服务器为了决定可否使用资源而存储密码自身、或对密码应用单向哈希函数而随机化的字符串。此外,也使用在对密码附加了为每一被称作盐(ソルト)的用户决定的字符串后应用哈希函数的方法。在利用单向哈希函数的情况下,不对比密码字符串自身而将用户输入的密码的哈希值和存储于资源服务器内的哈希值进行对比,由此确认密码的一致,进行认证。
通常,资源服务器由各种服务提供商运营,因此,有时资源服务器的结构或设定不同,基于该差异,产生安全性上的差异。因此,有时某一资源服务器会受到攻击、或员工泄漏安全性信息、或因用户自身的不注意而泄漏信息,致使密码泄漏。
在此,在多个资源服务器中利用同一密码的情况下,当其中的一个资源服务器的密码泄漏时,其它资源服务器也可能会被不正当访问。因此,期望密码在每个资源服务器中不同。
另外,已知有将装载于词典的字符串等作为密码按顺序输入,尝试向资源服务器登录的暴力攻击。因此,期望密码由随机生成的字符串构成。但是,这种字符串对于人们来说难以记忆。
在此,作为管理对于每一资源服务器都不同的多个难以记忆的密码的技术,提案有下述文献中公开的技术。
现有技术文献
专利文献
专利文献1:日本特开2007-108833号公报
专利文献2:国际公开第WO2012/029776号
发明所要解决的课题
这些技术中,用户在管理密码的提醒用设备中输入一个主密码或密钥,由此得到各资源服务器用的密码。但是,目前期望不直接输入主密码或密钥而得到各资源服务器用的密码,维持各资源服务器用的密码的随机性的技术。
发明内容
本发明是用于解决上述那种课题的发明,其目的在于,提供适于通过提醒终端来管理用于决定针对利用资源服务器的资源的请求的可否的密码的认证系统、该提醒终端、以及使计算机作为该提醒终端起作用的存储有程序的非临时性计算机可读信息记录介质。
用于解决课题的技术方案
本发明的认证系统包括提醒终端、资源服务器、管理服务器以及接入终端,
(A)上述提醒终端包括:
表生成部,生成具有在各要素中包括的字符串的表,上述字符串是随机生成的;
密码注册部,使用户辨识上述生成的表,以及促使上述用户进行下述动作,
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于帕斯罗基株式会社,未经帕斯罗基株式会社许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201580056707.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种四足仿生行走机器人
- 下一篇:用于滑板车的车把控制装置及滑板车