TOP
|
特許
|
意匠
|
商標
特許ウォッチ
Twitter
他の特許を見る
公開番号
2025034741
公報種別
公開特許公報(A)
公開日
2025-03-13
出願番号
2023141319
出願日
2023-08-31
発明の名称
認証装置、認証方法及び認証プログラム
出願人
KDDI株式会社
代理人
個人
,
個人
主分類
G06F
21/31 20130101AFI20250306BHJP(計算;計数)
要約
【課題】ログイン端末に表示させた2次元バーコードを用いる認証の強度を向上できる認証装置を提供すること。
【解決手段】認証サーバ10は、ログイン端末20からのアクセスに応じて、ボットディテクタにより検査を完了すると検査済トークンを発行させるための検査プログラムが記述されたログインページデータをログイン端末20に送信するアクセス受付部111と、ログイン端末20から検査済トークンを受信すると、暗号化した新たなセッション情報を含んだURLを示すための、検査済トークンによってのみ再現可能な2次元バーコードの表示用データをログイン端末20に送信する表示データ送信部112と、ログイン端末20において検査済トークンを用いて表示された2次元バーコードを読み取った認証端末30からURLへのアクセスを受け付けると、正当性を確認し、ログイン端末20からのログインを完了させる認証処理部113と、を備える。
【選択図】図1
特許請求の範囲
【請求項1】
ログイン端末からのアクセスに応じて、ボットディテクタを含み、当該ボットディテクタにより検査を完了すると、検査済トークンを発行させるための検査プログラムが記述されたログインページデータを、前記ログイン端末に送信するアクセス受付部と、
前記ログイン端末から前記検査済トークンを受信すると、暗号化した新たなセッション情報を含んだURLを示すための、前記検査済トークンによってのみ再現可能な2次元バーコードの表示用データを当該ログイン端末に送信する表示データ送信部と、
前記ログイン端末において前記検査済トークンを用いて表示された前記2次元バーコードを読み取った認証端末から、前記暗号化されたセッション情報を含んだURLへのアクセスを受け付けると、当該セッション情報の正当性を確認し、前記ログイン端末からのログインを完了させる認証処理部と、を備える認証装置。
続きを表示(約 600 文字)
【請求項2】
前記アクセス受付部は、前記検査プログラムを難読化して前記ログイン端末に送信する請求項1に記載の認証装置。
【請求項3】
前記検査済トークンは、時刻情報に基づくワンタイムデータである請求項1に記載の認証装置。
【請求項4】
ログイン端末からのアクセスに応じて、ボットディテクタを含み、当該ボットディテクタにより検査を完了すると、検査済トークンを発行させるための検査プログラムが記述されたログインページデータを、前記ログイン端末に送信するアクセス受付ステップと、
前記ログイン端末から前記検査済トークンを受信すると、暗号化した新たなセッション情報を含んだURLを示すための、前記検査済トークンによってのみ再現可能な2次元バーコードの表示用データを当該ログイン端末に送信する表示データ送信ステップと、
前記ログイン端末において前記検査済トークンを用いて表示された前記2次元バーコードを読み取った認証端末から、前記暗号化されたセッション情報を含んだURLへのアクセスを受け付けると、当該セッション情報の正当性を確認し、前記ログイン端末からのログインを完了させる認証処理ステップと、をコンピュータが実行する認証方法。
【請求項5】
請求項1から請求項3のいずれかに記載の認証装置としてコンピュータを機能させるための認証プログラム。
発明の詳細な説明
【技術分野】
【0001】
本発明は、2次元バーコードを用いた認証のシステムに関する。
続きを表示(約 1,600 文字)
【背景技術】
【0002】
従来、Webサービスにおけるユーザ認証時のセキュリティ向上のため、QRコード(登録商標)等の2次元バーコードにURL等の認証用情報を含め、認証端末に読み込ませる認証手順が利用されている(例えば、非特許文献1参照)。
【先行技術文献】
【非特許文献】
【0003】
Steam Guard、インターネット、<https://help.steampowered.com/ja/faqs/view/7EFD-3CAE-64D3-1C31>
Cloudflare Bot Management、インターネット、<https://www.cloudflare.com/ja-jp/application-services/products/bot-management/>
【発明の概要】
【発明が解決しようとする課題】
【0004】
しかしながら、2次元バーコードを認証端末により読み込ませることによって認証に用いる場合、この2次元バーコードを搾取され偽サイト等に表示されることによってフィッシングが可能となる問題があった。
【0005】
本発明は、ログイン端末に表示させた2次元バーコードを用いる認証の強度を向上できる認証装置、認証方法及び認証プログラムを提供することを目的とする。
【課題を解決するための手段】
【0006】
本発明に係る認証装置は、ログイン端末からのアクセスに応じて、ボットディテクタを含み、当該ボットディテクタにより検査を完了すると、検査済トークンを発行させるための検査プログラムが記述されたログインページデータを、前記ログイン端末に送信するアクセス受付部と、前記ログイン端末から前記検査済トークンを受信すると、暗号化した新たなセッション情報を含んだURLを示すための、前記検査済トークンによってのみ再現可能な2次元バーコードの表示用データを当該ログイン端末に送信する表示データ送信部と、前記ログイン端末において前記検査済トークンを用いて表示された前記2次元バーコードを読み取った認証端末から、前記暗号化されたセッション情報を含んだURLへのアクセスを受け付けると、当該セッション情報の正当性を確認し、前記ログイン端末からのログインを完了させる認証処理部と、を備える。
【0007】
前記アクセス受付部は、前記検査プログラムを難読化して前記ログイン端末に送信してもよい。
【0008】
前記検査済トークンは、時刻情報に基づくワンタイムデータであってもよい。
【0009】
本発明に係る認証方法は、ログイン端末からのアクセスに応じて、ボットディテクタを含み、当該ボットディテクタにより検査を完了すると、検査済トークンを発行させるための検査プログラムが記述されたログインページデータを、前記ログイン端末に送信するアクセス受付ステップと、前記ログイン端末から前記検査済トークンを受信すると、暗号化した新たなセッション情報を含んだURLを示すための、前記検査済トークンによってのみ再現可能な2次元バーコードの表示用データを当該ログイン端末に送信する表示データ送信ステップと、前記ログイン端末において前記検査済トークンを用いて表示された前記2次元バーコードを読み取った認証端末から、前記暗号化されたセッション情報を含んだURLへのアクセスを受け付けると、当該セッション情報の正当性を確認し、前記ログイン端末からのログインを完了させる認証処理ステップと、をコンピュータが実行する。
【0010】
本発明に係る認証プログラムは、前記認証装置としてコンピュータを機能させるためのものである。
【発明の効果】
(【0011】以降は省略されています)
この特許をJ-PlatPatで参照する
関連特許
KDDI株式会社
量子アニーリング制御装置
今日
KDDI株式会社
情報処理装置及び情報処理方法
今日
KDDI株式会社
情報処理装置及び情報処理方法
6日前
KDDI株式会社
利用料還元方法、及び利用料還元装置
6日前
KDDI株式会社
検査装置、検査方法及び検査プログラム
今日
KDDI株式会社
認証装置、認証方法及び認証プログラム
今日
KDDI株式会社
移動体、移動体制御システム、及び制御方法
今日
KDDI株式会社
情報処理装置、情報処理方法及びプログラム
今日
KDDI株式会社
画像復号装置、画像復号方法及びプログラム
6日前
KDDI株式会社
情報処理装置、情報処理方法及びプログラム
6日前
KDDI株式会社
端末装置、通信方法及びコンピュータプログラム
今日
KDDI株式会社
基地局装置、通信方法及びコンピュータプログラム
今日
KDDI株式会社
偽情報判定装置、偽情報判定方法及び偽情報判定プログラム
今日
KDDI株式会社
無線通信システム、通信セッション確立方法及びコンピュータプログラム
今日
KDDI株式会社
利用料還元方法、及び利用料還元装置
6日前
KDDI株式会社
トラフィックの特性に応じて効率的に通信パラメータを変更する端末装置
6日前
個人
プログラム
7日前
個人
情報提示方法
1か月前
個人
プログラム
1か月前
個人
プログラム
1か月前
株式会社理研
演算装置
14日前
個人
アカウントマップ
1か月前
個人
日本語入力支援システム
14日前
個人
AI旅行最適化プラグイン
13日前
個人
発想支援方法及びシステム
1か月前
個人
市場受発注システム
1か月前
個人
案件管理装置および端末装置
28日前
シャープ株式会社
電子機器
今日
個人
納骨堂システム
6日前
個人
技術実行管理システム
1日前
個人
分類処理プログラム及び方法
1か月前
個人
学習装置及び推論装置
1か月前
株式会社発明屋
電池指向の構造設計
1か月前
富士通株式会社
金融システム
1か月前
トヨタ自動車株式会社
管理装置
1か月前
キヤノン株式会社
情報処理装置
14日前
続きを見る
他の特許を見る