[go: up one dir, main page]

JP2009211533A - Access authentication system - Google Patents

Access authentication system Download PDF

Info

Publication number
JP2009211533A
JP2009211533A JP2008055288A JP2008055288A JP2009211533A JP 2009211533 A JP2009211533 A JP 2009211533A JP 2008055288 A JP2008055288 A JP 2008055288A JP 2008055288 A JP2008055288 A JP 2008055288A JP 2009211533 A JP2009211533 A JP 2009211533A
Authority
JP
Japan
Prior art keywords
pointing device
user
access authentication
information
password
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
JP2008055288A
Other languages
Japanese (ja)
Inventor
Noriyuki Hidaka
紀幸 日高
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Panasonic Corp
Original Assignee
Panasonic Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Panasonic Corp filed Critical Panasonic Corp
Priority to JP2008055288A priority Critical patent/JP2009211533A/en
Publication of JP2009211533A publication Critical patent/JP2009211533A/en
Withdrawn legal-status Critical Current

Links

Images

Abstract

【課題】情報処理装置の大幅なコストアップをせずに、よりセキュリティ性が高いアクセス認証システムを提供する。
【解決手段】ユーザーによる操作を受け付けるポインティングデバイス11と、ポインティングデバイス11の操作内容を検出し操作履歴情報を生成する操作方向検出部12及び操作量検出部13と、情報処理装置を使用可能なユーザーに対応した認証情報が予め格納されているIDテーブル16と、操作方向検出部12及び操作量検出部13で生成された操作履歴情報とIDテーブル16に格納された認証情報とを照合し、アクセス認証の成否を判定する判定部15とを備えたものである。
【選択図】図2
An access authentication system having higher security without significantly increasing the cost of an information processing apparatus is provided.
A pointing device 11 that accepts an operation by a user, an operation direction detection unit 12 that detects an operation content of the pointing device 11 and generates operation history information, an operation amount detection unit 13, and a user who can use the information processing apparatus The ID table 16 in which authentication information corresponding to the ID is stored in advance, the operation history information generated by the operation direction detection unit 12 and the operation amount detection unit 13 and the authentication information stored in the ID table 16 are collated and accessed. And a determination unit 15 that determines the success or failure of the authentication.
[Selection] Figure 2

Description

本発明は、パーソナルコンピューター(以下、パソコンと称する)などの情報処理装置におけるセキュリティ性を向上させるためのアクセス認証システムに関する。   The present invention relates to an access authentication system for improving security in an information processing apparatus such as a personal computer (hereinafter referred to as a personal computer).

従来、コンピューター起動時やアプリケーション起動時などにおいて、情報処理装置に利用制限を施すためのアクセス認証に、ユーザーIDとパスワードによる認証が広く用いられている。   2. Description of the Related Art Conventionally, authentication using a user ID and a password is widely used for access authentication for restricting the use of an information processing apparatus when a computer is started or an application is started.

図5は、情報処理装置の一例であるパソコンを起動した時に、パソコンに搭載されている表示パネルに表示されるパスワード入力画面の一例を示す。図5において、IDエリア101は、ユーザーによって入力されたユーザーIDの表示を行うエリアである。パスワードエリア102は、ユーザーによって入力されたパスワードの表示を行うエリアである。なお、一般的にユーザーID及びパスワードに対応した文字列は、英字と数字のみであり、英数字を任意またはランダムに組み合わせることでユーザーIDとパスワードを形成することができる。また、パスワード入力時、パスワード入力エリア102には実際に入力された文字列は表示されず、その文字列を隠蔽するために他の無関係な文字(例えばアスタリスク(*))を表示することで、パスワード入力時に第三者に表示パネルを見られた際にパスワードを知られてしまうことを防いでいる。   FIG. 5 shows an example of a password input screen displayed on the display panel mounted on the personal computer when the personal computer which is an example of the information processing apparatus is activated. In FIG. 5, an ID area 101 is an area for displaying a user ID input by the user. The password area 102 is an area for displaying a password input by the user. In general, character strings corresponding to user IDs and passwords are only letters and numbers, and user IDs and passwords can be formed by combining alphanumeric characters arbitrarily or randomly. In addition, when the password is input, the actually input character string is not displayed in the password input area 102, and other irrelevant characters (for example, an asterisk (*)) are displayed to conceal the character string. This prevents passwords from being revealed to a third party when the password is entered.

ユーザーにおいてユーザーID及びパスワードを入力する際は、パソコンに一般的に搭載されているキーボードを操作する。ユーザーは、キーボードを操作して、予め決められているユーザーIDの文字列とパスワードの文字列を入力し、マウスまたはタッチパッドを操作してOKボタンをクリックすることで、ユーザーID及びパスワードの入力が完了する。パソコンは、入力されたユーザーIDとパスワードとを照合し、両者の組み合わせが正しければ認証が完了し、当該パソコンを使用可能な状態にする。   When a user inputs a user ID and password, a keyboard generally mounted on a personal computer is operated. The user operates the keyboard to input a predetermined user ID character string and password character string, and operates the mouse or touch pad to click the OK button to input the user ID and password. Is completed. The personal computer verifies the entered user ID and password, and if the combination of both is correct, the authentication is completed and the personal computer is made usable.

また、情報処理装置のアクセス認証方法としては、上記のようなパスワード入力以外にも、特許文献1に開示されているような指紋認証を用いる方法がある。
特開2007−58540号公報
As an access authentication method of the information processing apparatus, there is a method using fingerprint authentication as disclosed in Patent Document 1 in addition to the password input as described above.
JP 2007-58540 A

しかしながら、パスワードは英数字の組み合わせであるため、第三者により容易に推測が可能であり、セキュリティ性が高いとは言えなかった。   However, since the password is a combination of alphanumeric characters, it can be easily guessed by a third party, and it cannot be said that the security is high.

また、指紋認証を用いた方法では、指紋を読み取る装置を情報処理装置に搭載しなければならず、大幅なコストアップになるという問題がある。   Further, in the method using fingerprint authentication, there is a problem that a device for reading a fingerprint has to be mounted on the information processing device, resulting in a significant cost increase.

本発明の目的は、情報処理装置の大幅なコストアップをせずに、よりセキュリティ性が高いアクセス認証システムを提供することである。   An object of the present invention is to provide an access authentication system with higher security without significantly increasing the cost of an information processing apparatus.

本発明のアクセス認証システムは、情報処理装置へのアクセスの認証を行うアクセス認証システムであって、ユーザーによる操作を受け付けるポインティングデバイスと、前記ポインティングデバイスの操作内容を検出し、操作履歴情報を生成する操作内容検出部と、前記情報処理装置を使用可能なユーザーに対応した認証情報が予め格納されている認証情報格納部と、前記操作内容検出部で生成された操作履歴情報と前記認証情報格納部に格納された認証情報とを照合し、アクセス認証の成否を判定する判定部とを備えたものである。   An access authentication system according to the present invention is an access authentication system that authenticates access to an information processing apparatus, detects a pointing device that accepts an operation by a user, operation contents of the pointing device, and generates operation history information. An operation content detection unit, an authentication information storage unit in which authentication information corresponding to a user who can use the information processing apparatus is stored in advance, the operation history information generated by the operation content detection unit, and the authentication information storage unit And a determination unit for verifying the success or failure of access authentication by comparing the authentication information stored in the authentication information.

本発明によれば、情報処理装置の大幅なコストアップをせずに、よりセキュリティ性が高いアクセス認証システムを実現することができる。   According to the present invention, an access authentication system with higher security can be realized without significantly increasing the cost of the information processing apparatus.

本発明のアクセス認証システムは、情報処理装置へのアクセスの認証を行うアクセス認証システムであって、ユーザーによる操作を受け付けるポインティングデバイスと、前記ポインティングデバイスの操作内容を検出し、操作履歴情報を生成する操作内容検出部と、前記情報処理装置を使用可能なユーザーに対応した認証情報が予め格納されている認証情報格納部と、前記操作内容検出部で生成された操作履歴情報と前記認証情報格納部に格納された認証情報とを照合し、アクセス認証の成否を判定する判定部とを備えたものである。このような構成によれば、ポインティングデバイスの操作によるパスワード設定が可能となり、ダイヤル式金庫錠のように、数字の組み合わせに加え、それらを指定する際の操作内容をパスワード情報に追加することができ、第三者にパスワード文字列が推測された場合でも操作内容が判明しなければ不正な認証が行えない。したがって、想定される英数字の組み合わせを機械的に順次生成し、全ての組み合わせの英数字を自動的にパスワードとして入力する不正アクセスソフトウェアに対して、高いセキュリティ性を有する。   An access authentication system according to the present invention is an access authentication system that authenticates access to an information processing apparatus, detects a pointing device that accepts an operation by a user, operation contents of the pointing device, and generates operation history information. An operation content detection unit, an authentication information storage unit in which authentication information corresponding to a user who can use the information processing apparatus is stored in advance, the operation history information generated by the operation content detection unit, and the authentication information storage unit And a determination unit for verifying the success or failure of access authentication by comparing the authentication information stored in the authentication information. According to such a configuration, it is possible to set a password by operating a pointing device, and in addition to a combination of numbers as in a dial-type safe lock, it is possible to add the operation contents when specifying them to the password information. Even if a password character string is guessed by a third party, unauthorized authentication cannot be performed unless the operation content is known. Therefore, it has high security against unauthorized access software that mechanically sequentially generates combinations of expected alphanumeric characters and automatically inputs all combinations of alphanumeric characters as passwords.

本発明のアクセス認証システムは、上記構成を基本として、以下のような態様をとることができる。   The access authentication system of the present invention can take the following aspects based on the above configuration.

本発明のアクセス認証システムにおいて、前記操作内容検出部は、前記ポインティングデバイスの操作方向を検出する操作方向検出部と、前記ポインティングデバイスの操作量を検出する操作量検出部とを備えた構成とすることができる。このような構成とすることで、ポインティングデバイスの操作方向及び操作量に基づきパスワードを入力することができるので、第三者によりパスワードが推測される可能性を極めて低くすることができ、セキュリティ性を向上させることができる。   In the access authentication system of the present invention, the operation content detection unit includes an operation direction detection unit that detects an operation direction of the pointing device and an operation amount detection unit that detects an operation amount of the pointing device. be able to. With such a configuration, a password can be input based on the operation direction and operation amount of the pointing device, so that the possibility of a password being guessed by a third party can be extremely low, and security can be improved. Can be improved.

本発明のアクセス認証システムにおいて、前記ポインティグデバイスは、タッチパッドで構成されている構成とすることができる。このような構成とすることで、ポインティングデバイスを薄く構成することができ、情報処理装置を薄型化することができる。   In the access authentication system of the present invention, the pointing device may be configured by a touch pad. With such a structure, the pointing device can be thinned, and the information processing apparatus can be thinned.

本発明のアクセス認証システムにおいて、前記ポインティグデバイスは、タッチパネルで構成されている構成とすることができる。このような構成とすることで、ポインティングデバイスを薄く構成することができ、情報処理装置を薄型化することができる。   In the access authentication system of the present invention, the pointing device may be configured by a touch panel. With such a structure, the pointing device can be thinned, and the information processing apparatus can be thinned.

本発明のアクセス認証システムにおいて、前記ポインティグデバイスは、デジタイザーで構成されている構成とすることができる。このような構成とすることで、ポインティングデバイスを薄く構成することができ、情報処理装置を薄型化することができる。   In the access authentication system of the present invention, the pointing device can be configured by a digitizer. With such a structure, the pointing device can be thinned, and the information processing apparatus can be thinned.

本発明のアクセス認証システムにおいて、各種情報を表示可能な表示部をさらに備え、アクセス認証を行う際、前記表示部に前記ポインティングデバイスの操作に連動して表示が切り替わる画像を表示する構成とすることができる。このような構成とすることで、ユーザーにおいてパスワードを視認しながら入力することができるので、入力する際の操作性を向上させることができる。   The access authentication system of the present invention further includes a display unit capable of displaying various types of information, and when performing access authentication, the display unit displays an image whose display is switched in conjunction with the operation of the pointing device. Can do. With such a configuration, the user can input the password while visually recognizing it, so that the operability at the time of input can be improved.

(実施の形態)
図1は、本実施の形態のアクセス認証システムを搭載した情報処理装置の一例であるパソコンの外観を示す。
(Embodiment)
FIG. 1 shows the appearance of a personal computer, which is an example of an information processing apparatus equipped with the access authentication system of the present embodiment.

図1に示すように、パソコン1は、各種情報を表示可能な表示部2と、ユーザーによる文字入力操作を受け付けるキーボード3と、ユーザーによるカーソル移動操作などを受け付けるポインティングデバイス4と、ユーザーによる押圧操作を受け付けるボタン5とを備えている。また、パソコン1は、いわゆるラップトップ型のパソコンであり、表示部2などを備えた第1筐体とキーボード3などを備えた第2筐体とが、ヒンジによって開閉自在に支持されて構成されている。   As shown in FIG. 1, a personal computer 1 includes a display unit 2 capable of displaying various types of information, a keyboard 3 that accepts a character input operation by a user, a pointing device 4 that accepts a cursor movement operation by a user, and a pressing operation by a user. And a button 5 for accepting. The personal computer 1 is a so-called laptop personal computer, and is configured such that a first housing having a display unit 2 and the like and a second housing having a keyboard 3 and the like are supported by a hinge so as to be freely opened and closed. ing.

表示部2は、例えば液晶ディスプレイで構成され、各種アプリケーションソフトウェア起動時にそのアプリケーションソフトウェアの画像情報や、パソコン1を起動した時にパスワード入力画面などを表示することができる。図1においては、表示部2にパスワード入力画面を表示した状態を示している。   The display unit 2 is composed of, for example, a liquid crystal display, and can display image information of the application software when various application software is started, a password input screen when the personal computer 1 is started, and the like. FIG. 1 shows a state in which a password input screen is displayed on the display unit 2.

キーボード3は、少なくとも英字及び数字を入力可能な複数のキーを、所定の配列で配置して構成されている。ユーザーは、キーボード3における所定のキーを押圧操作することで、任意の文字を入力することができる。   The keyboard 3 is configured by arranging a plurality of keys capable of inputting at least alphabetic characters and numerals in a predetermined arrangement. The user can input arbitrary characters by pressing a predetermined key on the keyboard 3.

ポインティングデバイス4は、本実施の形態ではタッチパッドで構成されている。タッチパッドは、表面が略平面で構成された操作面と、操作面の下部に配された圧力センサーなどで構成されたセンサー部とを備え、ユーザーの指などにより操作面の表面が押圧されることにより、センサー部がユーザーによる押圧時の圧力変化を検出し、それにより各種操作を行うことができるように構成されている。ポインティングデバイス4を操作することにより、例えば、表示部2に表示されるカーソル2eを任意の位置へ移動させる操作を行うことができる。なお、「タッチパッド」は呼称の一例であり、上記と同様の機能を有するポインティングデバイスであれば、呼称が異なっても本実施の形態の範囲に含むものとする。   The pointing device 4 is composed of a touch pad in the present embodiment. The touch pad includes an operation surface having a substantially flat surface, and a sensor unit including a pressure sensor disposed below the operation surface, and the surface of the operation surface is pressed by a user's finger or the like. Thus, the sensor unit is configured to detect a pressure change at the time of pressing by the user and thereby perform various operations. By operating the pointing device 4, for example, an operation of moving the cursor 2e displayed on the display unit 2 to an arbitrary position can be performed. Note that “touch pad” is an example of a name, and a pointing device having the same function as described above is included in the scope of the present embodiment even if the name is different.

ボタン5は、例えばユーザーID及びパスワード入力時において入力確定操作を行う際に用いられるものである。   The button 5 is used, for example, when performing an input confirmation operation when inputting a user ID and a password.

以下、本実施の形態のアクセス認証方法について説明する。   Hereinafter, the access authentication method of this embodiment will be described.

図2は、本実施の形態のアクセス認証システムのブロック図を示す。図2において、ポインティングデバイス11は、図1におけるポインティングデバイス4に相当する。表示部20は、図1における表示部2に相当する。キーボード18は、図1におけるキーボード3に相当する。ボタン19は、図1におけるボタン5に相当する。   FIG. 2 shows a block diagram of the access authentication system of the present embodiment. In FIG. 2, a pointing device 11 corresponds to the pointing device 4 in FIG. The display unit 20 corresponds to the display unit 2 in FIG. The keyboard 18 corresponds to the keyboard 3 in FIG. The button 19 corresponds to the button 5 in FIG.

アクセス認証部10は、ポインティングデバイス11の操作方向を検出する操作方向検出部12と、ポインティングデバイス11の操作量を検出する操作量検出部13と、操作方向検出部12及び操作量検出部13における検出結果を蓄積するメモリ14と、メモリ14に蓄積された検出情報に基づきパソコンへのアクセスの可否を判定する判定部15と、本パソコンを使用可能なユーザーIDとそのユーザーIDに対応したパスワードの情報とを備えたIDテーブル16と、各部を制御する制御部17とを備えている。   The access authentication unit 10 includes an operation direction detection unit 12 that detects the operation direction of the pointing device 11, an operation amount detection unit 13 that detects the operation amount of the pointing device 11, and the operation direction detection unit 12 and the operation amount detection unit 13. A memory 14 for storing the detection results, a determination unit 15 for determining whether or not to access the personal computer based on the detection information stored in the memory 14, a user ID that can use the personal computer, and a password corresponding to the user ID An ID table 16 including information and a control unit 17 that controls each unit are provided.

まず、図1及び図2を参照してパソコン1の動作の概要を説明する。   First, an outline of the operation of the personal computer 1 will be described with reference to FIGS. 1 and 2.

パソコン1の電源ボタンなどを操作して電源をオンにすると、パソコン1内の各部に電力が供給され、起動動作が開始する。通常は、パソコン1の基本プログラムであるBIOS(Basic Input-Output System)を起動し、次にOS(Operation System)を起動する。   When the power button or the like of the personal computer 1 is operated to turn on the power, power is supplied to each part in the personal computer 1 and the starting operation starts. Usually, a basic input-output system (BIOS) that is a basic program of the personal computer 1 is started, and then an OS (operation system) is started.

本実施の形態のパソコン1は、予め決められたユーザーのみがOSを起動できるように、OSを起動する直前にアクセス認証を行う。具体的には、ユーザーにおいてユーザーIDとパスワードとを入力し、それらの組み合わせが正しければ認証が成功したと判断し、OSを起動して所望のアプリケーションソフトウェアなどを起動することができる状態に移行することができる。しかし、ユーザーIDとパスワードとの組み合わせが誤っていたり、本パソコン1において使用が認められていないユーザーIDが入力された場合は、認証が失敗したと判断し、OSの起動を行わない。   The personal computer 1 according to the present embodiment performs access authentication immediately before starting the OS so that only a predetermined user can start the OS. Specifically, if the user inputs a user ID and a password, and the combination thereof is correct, it is determined that the authentication is successful, and the OS is started to shift to a state where desired application software can be started. be able to. However, if the combination of the user ID and the password is incorrect or a user ID that is not permitted to be used in the personal computer 1 is input, it is determined that the authentication has failed and the OS is not started.

以下、図1〜図3を参照して認証方法についてさらに詳しく説明する。図3は、アクセス認証方法の流れを示すフローチャートである。   Hereinafter, the authentication method will be described in more detail with reference to FIGS. FIG. 3 is a flowchart showing the flow of the access authentication method.

本実施の形態のパソコン1において、OSを起動する際、図1に示すように表示部2にアクセス認証画面を表示する。アクセス認証画面には、ユーザーによって入力されたユーザーIDが表示されるユーザーID入力エリア2aと、ユーザーによって入力されたパスワードが表示されるパスワード入力エリア2bと、ポインティングデバイス4の外形を模した操作手段画像2cと、マーカー2dとが表示されている。操作手段画像2cには、円弧状の縁部に沿って英数字が表記されている。   In the personal computer 1 of the present embodiment, when the OS is activated, an access authentication screen is displayed on the display unit 2 as shown in FIG. On the access authentication screen, a user ID input area 2a in which the user ID input by the user is displayed, a password input area 2b in which the password input by the user is displayed, and an operating means simulating the external shape of the pointing device 4 An image 2c and a marker 2d are displayed. In the operation means image 2c, alphanumeric characters are written along the arc-shaped edge.

まず、ユーザーは、所定の操作を行ってユーザーIDを入力可能な状態にし、キーボード18を操作してユーザーIDを入力する。キーボード18において入力されたユーザーIDの情報は、メモリ14に格納されるとともに、制御部17に送られる。制御部17は、入力されたユーザーIDの情報を表示部20に出力し、図1における表示部2に表示するよう制御する。具体的には、図1におけるユーザーID入力エリア2aに、キーボード18において入力された例えば英数字からなる文字列を表示する。ユーザーは、ユーザーIDの入力が終われば、ボタン19を操作して入力完了命令を入力する。制御部17は、ボタン19から入力完了命令が送られると、パスワードを入力可能な状態(図1におけるパスワード入力エリア2bをアクティブ状態にする)に移行する(S31)。   First, the user performs a predetermined operation so that the user ID can be input, and operates the keyboard 18 to input the user ID. Information on the user ID input on the keyboard 18 is stored in the memory 14 and sent to the control unit 17. The control unit 17 outputs the input user ID information to the display unit 20 and controls it to be displayed on the display unit 2 in FIG. Specifically, a character string made up of, for example, alphanumeric characters input from the keyboard 18 is displayed in the user ID input area 2a in FIG. When the input of the user ID is completed, the user operates the button 19 to input an input completion command. When an input completion command is sent from the button 19, the control unit 17 shifts to a state in which a password can be input (the password input area 2b in FIG. 1 is activated) (S31).

次に、ユーザーは、ポインティングデバイス11を操作してパスワードを入力する。具体的なパスワード入力方法は、図1に示すように略円形のポインティングデバイス4の操作面における円弧状の縁部近傍を指等で軽く押圧し、その押圧状態からポインティングデバイス4の縁部に沿って指等を矢印AまたはBに示す方向に摺動させる。これにより、ポインティングデバイス4における圧力センサーが操作面における圧力変化を検出して、制御部17が表示部20に表示されている略円形の操作手段画像2c(図1参照)を矢印CまたはDに示す方向へ回転するよう制御する。ユーザーは、上記のように操作を行い、操作手段画像2cを矢印CまたはDに示す方向へ回転させて、所望の英数字(パスワードを構成している文字列の1桁目)をマーカー2dに合わせる(S32)。次に、ボタン19を操作して、1桁目の文字の入力確定操作を行う(S33)。この時、操作方向検出部12は、ポインティングデバイス11における操作方向を検出する。「操作方向」とは、図1に示すポインティングデバイス4の操作面において、その縁部に沿ってユーザーの指先が移動した方向である。また、操作量検出部13は、ポインティングデバイス11における操作量を検出する。「操作量」とは、図1に示すポインティングデバイス4の操作面において、その縁部に沿ってユーザーの指先が移動した量である。操作方向検出部12で検出された操作方向の情報と、操作量検出部13で検出された操作量の情報とは、メモリ14に送られて蓄積される。なお、以下の説明では、操作方向の情報と操作量の情報とを併せて「操作履歴情報」と称する。   Next, the user operates the pointing device 11 to input a password. As shown in FIG. 1, a specific password input method is to lightly press the vicinity of the arc-shaped edge of the operation surface of the substantially circular pointing device 4 with a finger or the like, and follow the edge of the pointing device 4 from the pressed state. Then slide your finger or the like in the direction indicated by arrow A or B. As a result, the pressure sensor in the pointing device 4 detects a pressure change on the operation surface, and the control unit 17 displays the substantially circular operation means image 2c (see FIG. 1) displayed on the display unit 20 as an arrow C or D. Control to rotate in the direction shown. The user operates as described above, rotates the operation means image 2c in the direction indicated by the arrow C or D, and sets the desired alphanumeric character (the first digit of the character string constituting the password) to the marker 2d. Match (S32). Next, the button 19 is operated to perform the input confirmation operation for the first digit (S33). At this time, the operation direction detection unit 12 detects the operation direction of the pointing device 11. The “operation direction” is the direction in which the user's fingertip has moved along the edge on the operation surface of the pointing device 4 shown in FIG. In addition, the operation amount detection unit 13 detects an operation amount in the pointing device 11. The “operation amount” is the amount that the user's fingertip has moved along the edge on the operation surface of the pointing device 4 shown in FIG. Information on the operation direction detected by the operation direction detection unit 12 and information on the operation amount detected by the operation amount detection unit 13 are sent to the memory 14 and stored therein. In the following description, the operation direction information and the operation amount information are collectively referred to as “operation history information”.

制御部17は、1桁目の文字の入力確定操作が行われると、確定された文字を表示部20に表示するよう制御する。これにより、図1に示す表示部2におけるパスワード入力エリア2bにアスタリスク(*)を1個表示する。   When the input confirmation operation for the first digit character is performed, the control unit 17 controls the display unit 20 to display the confirmed character. Thereby, one asterisk (*) is displayed in the password input area 2b in the display unit 2 shown in FIG.

次に、パスワードを構成している文字列の2桁目を入力する場合は(S34におけるNO判断)、ユーザーは、上記と同様にポインティングデバイス4を操作して、所望の英数字をマーカー2dに合わせ(S32)、ボタン5を操作して確定操作を行う(S33)。この時も、操作方向検出部12で検出されたポインティングデバイス11の操作方向の情報と、操作量検出部13で検出されたポインティングデバイス11の操作量の情報とが、メモリ14に送られて蓄積される。   Next, when inputting the second digit of the character string constituting the password (NO determination in S34), the user operates the pointing device 4 in the same manner as described above to set a desired alphanumeric character to the marker 2d. At the same time (S32), the button 5 is operated to perform a confirmation operation (S33). Also at this time, the information on the operation direction of the pointing device 11 detected by the operation direction detection unit 12 and the information on the operation amount of the pointing device 11 detected by the operation amount detection unit 13 are sent to the memory 14 and accumulated. Is done.

以降、上記と同様の手順によりパスワードを構成している全ての文字列を入力する。この時、パスワード入力エリア2bには、入力された文字数と同数のアスタリスク(*)が表示される。   Thereafter, all character strings constituting the password are input in the same procedure as described above. At this time, the same number of asterisks (*) as the number of input characters are displayed in the password input area 2b.

パスワードの入力が完了すれば(S34におけるYES判断)、入力完了操作を行う(S35)。入力完了操作は、例えばポインティングデバイス4を操作して、表示部2に表示されているカーソル2eをOKボタン2f上に移動させ、ボタン5を押圧する操作である。   If the password input is completed (YES determination in S34), an input completion operation is performed (S35). The input completion operation is an operation of operating the pointing device 4 to move the cursor 2e displayed on the display unit 2 onto the OK button 2f and pressing the button 5, for example.

次に、認証動作を行う。認証動作は、判定部15で実行される。判定部15は、メモリ14に蓄積された、ユーザーIDの情報と、パスワードの入力完了操作(S35)が行われるまでの間におけるポインティングデバイス11の操作履歴情報とを読み出す。判定部15は、メモリ14から読み出したユーザーIDの情報と、操作履歴情報と、IDテーブル16に記録されている認証情報(本パソコン1の使用が許可されたユーザーIDと、そのユーザーIDに関連付けされた操作方向と操作量の情報)とを照合する。   Next, an authentication operation is performed. The authentication operation is executed by the determination unit 15. The determination unit 15 reads the user ID information stored in the memory 14 and the operation history information of the pointing device 11 until the password input completion operation (S35) is performed. The determination unit 15 associates the user ID information read from the memory 14, the operation history information, the authentication information recorded in the ID table 16 (the user ID permitted to use the personal computer 1 and the user ID). The operation direction and the operation amount information) are collated.

なお、操作履歴情報及び認証情報に含まれる操作方向の情報は、例えば「右方向」(矢印Aに示す方向)や「左方向」(矢印Bに示す方向)である。また、操作履歴情報及び認証情報に含まれる操作量の情報は、例えば「3目盛り」や「5目盛り」などである。ここでいう「目盛り」は、図1に示すように表示部2に表示されている操作手段画像2cに表記されている英数字の文字数に相当する。例えば、操作手段画像2cを英数字の1個分回転させるようにポインティングデバイス4が操作された場合は、「1目盛り」となる。よって、例えば現在、操作手段画像2cに表記されている「6」がマーカー2dに対応する位置にあり、この状態からパスワードとして3桁の数字「379」を入力する場合は、「左方向へ3目盛り、右方向へ4目盛り、右方向へ2目盛り」という操作履歴となる。メモリ14には、上記のような操作履歴情報が保持されている。また、IDテーブル16には、予めユーザーIDに関連付けされた「左方向へ3目盛り、右方向へ4目盛り、右方向へ2目盛り」などの認証情報が格納されている。   The operation direction information included in the operation history information and the authentication information is, for example, “right direction” (direction indicated by arrow A) or “left direction” (direction indicated by arrow B). The operation amount information included in the operation history information and the authentication information is, for example, “3 scale”, “5 scale”, and the like. The “scale” here corresponds to the number of alphanumeric characters written in the operation means image 2c displayed on the display unit 2 as shown in FIG. For example, when the pointing device 4 is operated so as to rotate the operation means image 2c by one alphanumeric character, “1 scale” is obtained. Thus, for example, “6” currently displayed on the operation means image 2c is in a position corresponding to the marker 2d, and when inputting a three-digit number “379” as a password from this state, “3 in the left direction” The operation history is “scale, 4 scales to the right, and 2 scales to the right”. The memory 14 holds the operation history information as described above. The ID table 16 stores authentication information such as “3 scales in the left direction, 4 scales in the right direction, and 2 scales in the right direction” associated with the user ID in advance.

判定部15は、操作履歴情報と認証情報とを照合し、一致していれば認証が成功したと判断し、不一致であれば認証が失敗したと判断する(S36)。その判断結果を制御部17に送る。制御部17は、判定部15から送られる判断結果を表示部20に表示するよう制御する。また、制御部17は、判定部15における判断結果が「認証成功」であればOSを起動するよう制御し、「認証失敗」であれば表示部20に対してメッセージの表示を行うように制御して、OSの起動処理は行わない。表示部20に表示されるメッセージは、例えば「認証に失敗しました」である。   The determination unit 15 compares the operation history information with the authentication information, and determines that the authentication is successful if they match, and determines that the authentication fails if they do not match (S36). The determination result is sent to the control unit 17. The control unit 17 controls the display unit 20 to display the determination result sent from the determination unit 15. The control unit 17 controls to start the OS if the determination result in the determination unit 15 is “authentication successful”, and displays the message on the display unit 20 if “authentication failure”. Thus, the OS startup process is not performed. The message displayed on the display unit 20 is, for example, “authentication failed”.

以上のように本実施の形態によれば、ポインティングデバイス4を操作してパスワードを入力し、ポインティングデバイス4の操作履歴に基づいて認証動作を行う構成としたので、パスワードは、英数字の組み合わせに加え、その英数字を指定する際のポインティングデバイス4の操作履歴も含まれることになる。したがって、たとえ、第三者によってパスワードの文字列が推定されたとしても、操作履歴が判明しなければ不正に認証を成功させることができず、第三者による不正なアクセスを排除することができる。   As described above, according to the present embodiment, since the password is input by operating the pointing device 4 and the authentication operation is performed based on the operation history of the pointing device 4, the password is a combination of alphanumeric characters. In addition, the operation history of the pointing device 4 when designating the alphanumeric characters is also included. Therefore, even if the password character string is estimated by a third party, if the operation history is not known, the authentication cannot be succeeded illegally, and unauthorized access by a third party can be eliminated. .

特に、想定される英数字の組み合わせを機械的に順次生成し、全ての組み合わせの英数字を自動的にパスワードとして入力する不正アクセスソフトウェアに対して、高いセキュリティ性を有する。上記のような不正アクセスソフトウェアは、例えば、パスワードが4桁の数字で構成される場合は、「0000」から「9999」までの1万通りの数字の組み合わせを、ソフトウェア処理により自動的に順次入力するソフトウェアである。   In particular, it has high security with respect to unauthorized access software that mechanically sequentially generates combinations of expected alphanumeric characters and automatically inputs all combinations of alphanumeric characters as a password. For example, if the password is composed of 4 digits, the unauthorized access software as described above automatically and sequentially inputs 10,000 combinations of numbers from “0000” to “9999” by software processing. Software.

なお、本実施の形態では、操作をたやすく実施するため、図1に示すように表示部2に回転動作する操作手段画像2cを表示したが、表示形態はこれに限るものではない。例えば、英数字ではなく目盛のみのダイヤルを模した画像とし、左右の相対的な回転角度としても良い。また、回転角度ではなく操作量のカウントや図形を描画するという形態でのジェスチャ操作でも良い。また、操作手段画像2cは動作せず、マーカー2dを操作手段画像2cの外周に沿って移動するよう表示してもよい。   In the present embodiment, the operation means image 2c that rotates is displayed on the display unit 2 as shown in FIG. 1 in order to facilitate the operation. However, the display form is not limited to this. For example, an image imitating a dial with only scales instead of alphanumeric characters may be used, and the relative rotation angles on the left and right may be used. Further, instead of the rotation angle, a gesture operation in a form of counting an operation amount or drawing a figure may be used. Further, the operation means image 2c may not be operated, and the marker 2d may be displayed so as to move along the outer periphery of the operation means image 2c.

また、本実施の形態では、ポインティングデバイス4(または11)は、ユーザーが指等で操作面を押圧または摺動することによって各種操作を行うことができるタッチパッドで構成したが、タッチパネルやデジタイザで構成することができる。タッチパネル(タッチスクリーン)は、ディスプレイモニタとマトリクススイッチ等を組み合わせたものである。また、デジタイザは、表示部2の画面上の位置を指示可能なペン型の装置と、入力装置の位置を検出するための板状の装置とを組み合わせた入力装置であり、板状装置の入力面における所望の位置をペン型装置で押圧することで、表示部2の画面上の絶対位置を指定することができる入力装置である。   In the present embodiment, the pointing device 4 (or 11) is configured with a touch pad that allows a user to perform various operations by pressing or sliding the operation surface with a finger or the like. However, the pointing device 4 (or 11) is a touch panel or a digitizer. Can be configured. A touch panel (touch screen) is a combination of a display monitor and a matrix switch. The digitizer is an input device that combines a pen-type device that can indicate the position on the screen of the display unit 2 and a plate-like device for detecting the position of the input device. This is an input device that can designate an absolute position on the screen of the display unit 2 by pressing a desired position on the screen with a pen-type device.

また、本実施の形態では、パソコンを一例として挙げたが、少なくともパスワードを入力することが必要である装置であれば、パソコンには限らない。例えば、携帯電話端末、PDA(personal digital assistance)、現金自動取引装置(ATM:automatic teller machine)などにも応用が可能である。   In this embodiment, a personal computer is taken as an example. However, the present invention is not limited to a personal computer as long as it is an apparatus that requires at least a password to be input. For example, the present invention can also be applied to a mobile phone terminal, a personal digital assistance (PDA), an automatic teller machine (ATM), and the like.

また、本実施の形態では、ポインティングデバイスでパスワードを入力する構成としたが、ユーザーIDも本実施の形態と同様の手順にてポインティングデバイスで入力する構成としてもよい。   In this embodiment, the password is input by the pointing device. However, the user ID may be input by the pointing device in the same procedure as in this embodiment.

また、本実施の形態では、図1に示すように操作手段画像8に表記されている英数字は、規則的(時計回りに昇順)に配置しているが、ランダムに英数字を配置してもよい。ランダムに表示する場合は、図1に示すパスワード入力画面を表示する度に英数字の配置を異ならせることが好ましい。図4は、英数字のランダム配置に係るパスワード入力フローを示し、図3に示すフローにステップS41及びS42を追加したものである。ステップS41では、英数字をランダムに配置した操作手段画像8を生成し、表示部2に表示する処理である。ユーザーは、上記のような操作手段画像8を見ながら、本実施の形態における英数字の指定方法と同様の方法で、所定の英数字(パスワード)を指定する。   In this embodiment, as shown in FIG. 1, the alphanumeric characters shown in the operation means image 8 are regularly arranged (ascending order clockwise), but the alphanumeric characters are randomly arranged. Also good. When displaying randomly, it is preferable to change the arrangement of alphanumeric characters each time the password input screen shown in FIG. 1 is displayed. FIG. 4 shows a password input flow relating to random arrangement of alphanumeric characters, and steps S41 and S42 are added to the flow shown in FIG. In step S41, the operation means image 8 in which alphanumeric characters are randomly arranged is generated and displayed on the display unit 2. The user designates a predetermined alphanumeric character (password) in the same manner as the alphanumeric character designation method in the present embodiment while viewing the operation means image 8 as described above.

この時、操作方向検出部12及び操作量検出部13から出力されメモリ14に蓄積される操作履歴情報は、ランダム配置された英数字に基づく操作履歴情報である。例えば、操作手段画像8に「PAZDCFB」と表記され、「D」がマーカー9に対応した位置にある状態から、「ABC」というパスワードを選択する場合は、ユーザーはタッチパッドを操作して、左に2目盛り(すなわち「A」を選択)、右に5目盛り(すなわち「B」を選択)、左に2目盛り(すなわち「C」を選択)の順に操作手段画像8を回転させる。この時にメモリ14に蓄積される操作履歴情報には、上記の「左に2目盛り」「右に5目盛り」「左に2目盛り」の情報が含まれることになる。   At this time, the operation history information output from the operation direction detection unit 12 and the operation amount detection unit 13 and accumulated in the memory 14 is operation history information based on randomly arranged alphanumeric characters. For example, when the password “ABC” is selected from the state where “PAZDCFB” is displayed on the operation means image 8 and “D” is in the position corresponding to the marker 9, the user operates the touch pad to select the left The operation means image 8 is rotated in the order of 2 scales (ie, “A” is selected), 5 scales (ie, “B” is selected) on the right, and 2 scales (ie, “C” is selected) on the left. The operation history information stored in the memory 14 at this time includes the above-mentioned information of “2 scales on the left”, “5 scales on the right”, and “2 scales on the left”.

また、判定部15は、操作手段画像8に表記されている英数字がランダム配置されたことに合わせて、予めIDテーブル16に格納されている認証情報を変更する。例えば、操作手段画像8に「PAZDCFB」と表記されている例の場合、IDテーブル16に格納されている認証情報を、パスワードである「ABC」を選択するための操作の情報(「左に2目盛り」「右に5目盛り」「左に2目盛り」)に変更する。   Further, the determination unit 15 changes the authentication information stored in advance in the ID table 16 in accordance with the random arrangement of the alphanumeric characters described in the operation means image 8. For example, in the case of “PAZDCFB” written in the operation means image 8, the authentication information stored in the ID table 16 is the operation information for selecting the password “ABC” (“2 on the left "Scale", "5 scale on the right", "2 scale on the left").

ステップS42において、判定部15は、メモリ14から読み出した操作履歴情報と、IDテーブル16から読み出した認証情報(S41において生成された英数字配列に基づいた操作の情報)とを照合する。以降は、図3に示す本実施の形態のフローと同じであるため説明は省略する。   In step S42, the determination unit 15 collates the operation history information read from the memory 14 and the authentication information (operation information based on the alphanumeric character sequence generated in S41) read from the ID table 16. The subsequent steps are the same as the flow of the present embodiment shown in FIG.

また、本実施の形態における操作方向検出部12及び操作量検出部13は、本発明の操作内容検出部の一例である。また、IDテーブル16は、認証情報格納部の一例である。また、IDテーブル16に格納されているユーザーIDは、認証ユーザーIDの一例である。また、IDテーブル16に格納されているパスワードは、認証パスワードの一例である。また、キーボード3(18)などを用いてユーザーにより入力されるユーザーIDは、入力ユーザーIDの一例である。また、ポインティングデバイス4(11)などを用いてユーザーにより入力されるパスワードは、入力パスワードの一例である。   The operation direction detection unit 12 and the operation amount detection unit 13 in the present embodiment are examples of the operation content detection unit of the present invention. The ID table 16 is an example of an authentication information storage unit. The user ID stored in the ID table 16 is an example of an authentication user ID. The password stored in the ID table 16 is an example of an authentication password. The user ID input by the user using the keyboard 3 (18) or the like is an example of the input user ID. The password input by the user using the pointing device 4 (11) is an example of the input password.

本発明にかかるアクセス認証システムは、ポインティングデバイスの操作内容を文字列に代えて利用することにより、より安全なセキュリティ保護が可能になるので、パスワード入力装置として有用である。   The access authentication system according to the present invention is useful as a password input device because it enables safer security protection by using the operation content of the pointing device instead of a character string.

本実施の形態における情報処理装置の外観を示す斜視図The perspective view which shows the external appearance of the information processing apparatus in this Embodiment 本実施の形態におけるアクセス認証システムの構成を示すブロック図The block diagram which shows the structure of the access authentication system in this Embodiment アクセス認証システムのパスワード入力方法を示すフローチャートFlow chart showing password input method of access authentication system アクセス認証システムのパスワード入力方法を示すフローチャートFlow chart showing password input method of access authentication system 従来のパスワード入力画面を示す模式図Schematic diagram showing a conventional password entry screen

符号の説明Explanation of symbols

1 パソコン
2 表示部
3 キーボード
4 ポインティングデバイス
5 ボタン
10 アクセス認証部
11 ポインティングデバイス
12 操作方向検出部
13 操作量検出部
14 メモリ
15 判定部
16 IDテーブル
17 制御部
18 キーボード
19 ボタン
20 表示部
DESCRIPTION OF SYMBOLS 1 PC 2 Display part 3 Keyboard 4 Pointing device 5 Button 10 Access authentication part 11 Pointing device 12 Operation direction detection part 13 Operation amount detection part 14 Memory 15 Judgment part 16 ID table 17 Control part 18 Keyboard 19 Button 20 Display part

Claims (6)

情報処理装置へのアクセスの認証を行うアクセス認証システムであって、
ユーザーによる操作を受け付けるポインティングデバイスと、
前記ポインティングデバイスの操作内容を検出し、操作履歴情報を生成する操作内容検出部と、
前記情報処理装置を使用可能なユーザーに対応した認証情報が予め格納されている認証情報格納部と、
前記操作内容検出部で生成された操作履歴情報と前記認証情報格納部に格納された認証情報とを照合し、アクセス認証の成否を判定する判定部とを備えた、アクセス認証システム。
An access authentication system for authenticating access to an information processing apparatus,
A pointing device that accepts user operations,
An operation content detection unit for detecting operation content of the pointing device and generating operation history information;
An authentication information storage unit in which authentication information corresponding to a user who can use the information processing apparatus is stored in advance;
An access authentication system comprising: a determination unit that collates operation history information generated by the operation content detection unit with authentication information stored in the authentication information storage unit and determines success or failure of access authentication.
前記操作内容検出部は、
前記ポインティングデバイスの操作方向を検出する操作方向検出部と、
前記ポインティングデバイスの操作量を検出する操作量検出部とを備えた、請求項1記載のアクセス認証システム。
The operation content detection unit
An operation direction detector for detecting an operation direction of the pointing device;
The access authentication system according to claim 1, further comprising: an operation amount detection unit that detects an operation amount of the pointing device.
前記ポインティグデバイスは、
タッチパッドで構成されている、請求項1記載のアクセス認証システム。
The pointing device is
The access authentication system according to claim 1, wherein the access authentication system is configured by a touch pad.
前記ポインティグデバイスは、
タッチパネルで構成されている、請求項1記載のアクセス認証システム。
The pointing device is
The access authentication system according to claim 1, comprising an touch panel.
前記ポインティグデバイスは、
デジタイザーで構成されている、請求項1記載のアクセス認証システム。
The pointing device is
The access authentication system according to claim 1, comprising an digitizer.
各種情報を表示可能な表示部をさらに備え、
アクセス認証を行う際、前記表示部に前記ポインティングデバイスの操作に連動して表示が切り替わる画像を表示する、請求項1〜5のいずれかに記載のアクセス認証システム。
It further includes a display unit that can display various information,
The access authentication system according to claim 1, wherein when performing access authentication, an image whose display is switched in conjunction with an operation of the pointing device is displayed on the display unit.
JP2008055288A 2008-03-05 2008-03-05 Access authentication system Withdrawn JP2009211533A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2008055288A JP2009211533A (en) 2008-03-05 2008-03-05 Access authentication system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2008055288A JP2009211533A (en) 2008-03-05 2008-03-05 Access authentication system

Publications (1)

Publication Number Publication Date
JP2009211533A true JP2009211533A (en) 2009-09-17

Family

ID=41184597

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2008055288A Withdrawn JP2009211533A (en) 2008-03-05 2008-03-05 Access authentication system

Country Status (1)

Country Link
JP (1) JP2009211533A (en)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012033086A (en) * 2010-08-02 2012-02-16 Nec System Technologies Ltd Authentication information input device, authentication server, authentication system, authentication information input method, authentication method, and program
JP2013131108A (en) * 2011-12-22 2013-07-04 Kyocera Corp Device, method, and program
CN103597428A (en) * 2012-06-14 2014-02-19 软质层科技公司 System and method for secure data entry
JP2014063394A (en) * 2012-09-21 2014-04-10 Yahoo Japan Corp Information processing device, method, and computer program
JP2014512041A (en) * 2011-04-25 2014-05-19 ソフトレイヤー テクノロジーズ,インコーポレイティド System and method for secure data entry fields

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012033086A (en) * 2010-08-02 2012-02-16 Nec System Technologies Ltd Authentication information input device, authentication server, authentication system, authentication information input method, authentication method, and program
JP2014512041A (en) * 2011-04-25 2014-05-19 ソフトレイヤー テクノロジーズ,インコーポレイティド System and method for secure data entry fields
US9576122B2 (en) 2011-04-25 2017-02-21 Softlayer Technologies, Inc. System and method for secure data entry
US9898597B2 (en) 2011-04-25 2018-02-20 Softlayer Technologies, Inc. Secure data entry
US9990488B2 (en) 2011-04-25 2018-06-05 Softlayer Technologies, Inc. Secure data entry
JP2013131108A (en) * 2011-12-22 2013-07-04 Kyocera Corp Device, method, and program
US9524091B2 (en) 2011-12-22 2016-12-20 Kyocera Corporation Device, method, and storage medium storing program
CN103597428A (en) * 2012-06-14 2014-02-19 软质层科技公司 System and method for secure data entry
JP2014063394A (en) * 2012-09-21 2014-04-10 Yahoo Japan Corp Information processing device, method, and computer program

Similar Documents

Publication Publication Date Title
JP4865826B2 (en) Authentication apparatus, authentication method, authentication program, and computer-readable recording medium recording the same
US8286226B2 (en) Password protection system
USRE47518E1 (en) Image or pictographic based computer login systems and methods
TWI474263B (en) Method of executing software functions using biometric detection and related electronic device
US8536978B2 (en) Detection of duress condition at a communication device
US9703941B2 (en) Electronic device with touch screen for fingerprint recognition
CA2624712C (en) Method and system for secure password/pin input via mouse scroll wheel
EP1953663A1 (en) Touch entry of password on a mobile device
US20040230843A1 (en) System and method for authenticating users using image selection
US20120110663A1 (en) Apparatus and method for inputting user password
JP5728629B2 (en) Information processing apparatus, information processing apparatus control method, program, and information storage medium
CN101901312A (en) Password protection method
JP2012133717A (en) Password input authentication device and portable terminal device using the same
US20140283009A1 (en) System and method for composing an authentication password associated with an electronic device
CN105426717A (en) A method and device for displaying an interface
JP2004126973A (en) Password authentication device and password authentication method
JP2009211533A (en) Access authentication system
CN107103224B (en) An unlocking method and mobile terminal
JP5332956B2 (en) Information processing apparatus, item display control method, item use control method, and program
CN106446626B (en) A mobile terminal unlocking method and mobile terminal
KR102401127B1 (en) Hidden password input system and password input method using the same
JP2000029837A (en) Personal authentication method, user authentication device, and recording medium
WO2019210819A1 (en) Method and apparatus for authenticating icon password having random character field mark
KR101290850B1 (en) Method and apparatus for authenticating password using scroll wheel of user device
US12346420B2 (en) Method for protecting software applications of electronic computing devices

Legal Events

Date Code Title Description
A300 Application deemed to be withdrawn because no request for examination was validly filed

Free format text: JAPANESE INTERMEDIATE CODE: A300

Effective date: 20110510