[发明专利]本人认证系统及本人认证方法无效
申请号: | 200680054105.9 | 申请日: | 2006-05-31 |
公开(公告)号: | CN101416196A | 公开(公告)日: | 2009-04-22 |
发明(设计)人: | 林诚 | 申请(专利权)人: | 日本三菱东京日联银行股份有限公司 |
主分类号: | G06F21/20 | 分类号: | G06F21/20 |
代理公司: | 北京集佳知识产权代理有限公司 | 代理人: | 雒运朴;李 伟 |
地址: | 日本*** | 国省代码: | 日本;JP |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 本人 认证 系统 方法 | ||
技术领域
本发明涉及在认证键中使用声音、图像等,对从终端装置访问交易系统的用户是否为登记用户本人进行认证的本人认证系统及本人认证方法。
背景技术
在网络银行等的网络交易系统中,作为用户的本人认证机构,目前普遍是采用记忆口令的方式或使用记录认证用号码的契约卡的方式等(例如参照专利文献1)。然而,对于这些方式,强迫用户进行口令的记忆、契约卡的管理的同时,如何回避口令的盗用、契约卡的丢失这些风险将成为问题。
在银行等的ATM中,近年来特别是密码外流引起的问题逐渐严重,为了进行安全性更高的本人认证,正在导入IC卡方式、生物方式。除此之外,作为用户易于记忆、且比口令安全性高的认证机构,公开了在认证键中采用曲调(melody),与用户输入的曲调相对比,进行本人认证的发明(例如参照专利文献2)。
另外,也公开了不需要如IC卡方式、生物方式那样专用的读取装置等,作为导入比较容易的认证方式,将用户的个人信息预先登记到服务器侧,在登录时使虚假信息混入正规的信息内进行提示,通过从其中选择正规的信息进行本人认证的候补提示/选择方式(例如,参照专利文献3)。
专利文献1:日本特开平9-305541号公报
专利文献2:日本特开平3-126095号公报
专利文献3:日本特开2004-46553号公报
这些认证方式中,对于口令方式、契约卡方式,除存在上述列举的问题外,对于IC卡方式、生物方式,由于需要专用的读取装置等,所以存在在使用PC(Personal Computer)、移动电话机等用户个人的所有物的通常的网络银行等中不适用的问题。对于专利文献2那样的曲调认证方法,给用户增加了输入作为认证键的曲调的操作负担,还产生了必须记住能够正确输入曲调的方式的负担。
候补提示/选择方式可通过PC、移动电话机等通常具备的功能实现,也可按照专利文献3所示,通过将用户的个人信息用于认证,减轻用户记忆认证键的负担。然而,如果是单纯的选择方式,从存在偶然与正确答案一致的高风险、用户的个人信息被推测的风险等理由来看,在安全性方面,存在未必能说是很充分的问题。
发明内容
本发明正是为解决这样的问题而做出的,目的在于提供一种主要用于网络银行等的本人认证,安全性高、可通过PC、移动电话机等通常具备的功能就实现,且对用户的认证键的管理、认证操作的负担少的用户本人认证机构,在认证键上采用声音、图像等、对从终端装置访问交易系统的用户是否为登记用户本人进行认证的本人认证系统及本人认证方法。
解决本申请有关的问题的第1发明,一种本人认证系统,为交易系统中所具备,用于认证从终端装置访问上述交易系统的用户是否为登记用户本人,其特征在于,具备:认证要求接受机构,其接受从上述终端装置访问的用户的认证要求;认证键列表存储机构,其将登记用户所选择的1个或2个以上的认证键作为认证键列表进行存储;认证用数据生成机构,其从上述认证键列表存储机构所存储的、上述认证要求被接受的用户的认证键列表中,选择至少一个认证键,将构成上述认证键的认证键数据的至少一部分和不包含在1个或2个以上的上述认证键列表中的键的键数据的至少一部分相组合,生成连续再生的认证用数据;认证用数据发送机构,其将上述认证用数据发送给上述终端装置;认证信息接收机构,其在上述终端装置中再生上述认证用数据,接收上述用户在上述终端装置中所进行的认证行为生成的认证信息;认证信息对比机构,其对比上述认证信息和根据上述认证用数据所确定的正规的认证信息,判定上述用户是否为本人,在上述认证用数据生成机构中采用的认证键数据和键数据,全都是在再生时随时间变化的音源数据或图像数据,上述认证信息接收机构接收的认证信息,是在上述终端装置中,在上述认证用数据的再生中,根据接受到上述用户认识到上述认证键正被再生所进行的认证操作的时间而生成的、用于确定上述用户认识的上述认证键被再生的时间的数据,上述认证信息对比机构,对比根据上述认证信息确定的上述认证键被再生的时间和根据上述认证用数据确定的上述认证键应被再生的时间是否一致,进行是否为本人的判定。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于日本三菱东京日联银行股份有限公司,未经日本三菱东京日联银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200680054105.9/2.html,转载请声明来源钻瓜专利网。