JP5783022B2 - Authentication program, authentication apparatus, and authentication method - Google Patents
Authentication program, authentication apparatus, and authentication method Download PDFInfo
- Publication number
- JP5783022B2 JP5783022B2 JP2011267568A JP2011267568A JP5783022B2 JP 5783022 B2 JP5783022 B2 JP 5783022B2 JP 2011267568 A JP2011267568 A JP 2011267568A JP 2011267568 A JP2011267568 A JP 2011267568A JP 5783022 B2 JP5783022 B2 JP 5783022B2
- Authority
- JP
- Japan
- Prior art keywords
- image
- authentication
- base image
- decoration
- displayed
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Landscapes
- User Interface Of Digital Computer (AREA)
Description
本発明は,認証を行う認証プログラム,認証装置および認証方法に関する。 The present invention relates to an authentication program, an authentication device, and an authentication method for performing authentication.
様々なシーンにおいて,正当性を確認する認証が行われている。例えば,PC(Personal computer )でWebサービスにアクセスする際に,ID・パスワードなどを用いた認証が行われている。また,例えば,複数のユーザで1台のPCを使用する場合において,スケジューラなどのアプリケーションの利用時に,ユーザ認証で個人を特定することなどが行われている。 In various scenes, authentication is performed to confirm validity. For example, when a Web service is accessed by a PC (Personal computer), authentication using an ID / password is performed. Further, for example, when a single PC is used by a plurality of users, an individual is specified by user authentication when using an application such as a scheduler.
なお,表示された複数の候補画像の中からタッチして選択された複数の画像と,事前に登録された複数の正解画像との一致を判定することで認証を行う技術が知られている。また,ダミー画像を含む複数の表示画像の所定部分を順次指定させ,ダミー画像を除いた表示画像に対する指定情報を,認証用のパスワードとして入力する技術が知られている。また,表示部に接触した指の接触位置や移動方向などに基づいて,ページめくりなどの表示画像の更新を行う技術が知られている。 A technique is known in which authentication is performed by determining a match between a plurality of images selected by touching from among a plurality of displayed candidate images and a plurality of correct images registered in advance. In addition, a technique is known in which predetermined portions of a plurality of display images including a dummy image are sequentially specified, and specification information for the display image excluding the dummy images is input as an authentication password. Further, a technique for updating a display image such as page turning based on a contact position or a moving direction of a finger touching a display unit is known.
認証時に入力するIDやパスワードには,なりすまし等の不正防止のために,セキュリティレベルに応じて,ある程度長く複雑な文字列が用いられる場合が多い。そのため,ユーザは,認証のために長く複雑なIDやパスワードを覚え,それらの文字列を認証のたびに入力しなければならなかった。 In order to prevent fraud such as impersonation, IDs and passwords input at the time of authentication often use a long and complex character string depending on the security level. Therefore, the user has to remember long and complicated IDs and passwords for authentication, and input those character strings every time authentication is performed.
上述の画面に表示された多数の画像の中から複数の画像を選択して認証を行う技術は,文字列と比較してユーザが直感的に覚え易い画像を用いて認証を行っている。しかし,この技術で一定上のセキュリティレベルを得るためには,選択する画像の数を増やす,表示するダミー画像を増やす,認証のたびに画像の表示位置をランダムに変更するなどの必要があり,ユーザにとって容易な認証とはならない。 The technique for selecting and authenticating a plurality of images from a large number of images displayed on the screen described above performs authentication using images that are easy for the user to remember intuitively compared to character strings. However, in order to obtain a certain level of security with this technology, it is necessary to increase the number of images to be selected, increase the number of dummy images to be displayed, and randomly change the display position of the images each time authentication is performed. It is not easy for users to authenticate.
一側面では,本発明は,直感的に記憶に残りやすい画像を用いて,ユーザにとってより容易な認証が可能となる技術を提供することを目的とする。 In one aspect, an object of the present invention is to provide a technique that enables an easier authentication for a user by using an image that is intuitively likely to remain in memory.
1態様では,開示するプログラムは,コンピュータを,次のように機能させる。すなわち,前記プログラムは,前記プログラムがインストールされて実行されるコンピュータに,ベース画像を表示装置に表示し,表示されたベース画像の選択を受け付け,ベース画像が複数に分割された画像であって,分割された画像の一部が各々変更された複数の装飾画像を,表示装置に表示し,表示された複数の装飾画像の選択を各々受け付け,受け付けた,ベース画像と複数の装飾画像との組み合わせが,ベース画像と装飾画像との組み合わせの情報が登録される記憶部に登録されている場合に,認証に成功したと判定する処理を実行させる。
In one aspect, the disclosed program causes a computer to function as follows. That is, the program is an image obtained by displaying a base image on a display device on a computer on which the program is installed and executed, accepting selection of the displayed base image, and dividing the base image into a plurality of parts, the combination of a plurality of decorative images a part of which is changed each divided image, displayed on the display device, accept each selection of the displayed plurality of decoration image, and received, the base image and the plurality of decoration images However, when the combination information of the base image and the decoration image is registered in the storage unit to be registered, a process for determining that the authentication is successful is executed.
1態様では,直感的に記憶に残りやすい画像を用いて,ユーザにとってより容易な認証が可能となる。 In one aspect, it is possible to perform authentication easier for the user using an image that is intuitively likely to remain in memory.
以下,本実施の形態について,図を用いて説明する。なお,以下の説明では,主に,本実施の形態による画像を用いた認証を,Webサービスなどのログイン時に入力する認証情報の自動入力を行うために利用する例を用いる。ここでは,Webサービスとは,例えばネット通販やSNS(Social Network Service)など,Web上で提供されるサービスのことである。 Hereinafter, the present embodiment will be described with reference to the drawings. In the following description, an example is mainly used in which authentication using an image according to the present embodiment is used to automatically input authentication information input at the time of login of a Web service or the like. Here, the web service is a service provided on the web such as online shopping and SNS (Social Network Service).
図1は,本実施の形態による認証装置の構成例を示す図である。 FIG. 1 is a diagram illustrating a configuration example of an authentication apparatus according to the present embodiment.
図1に示す認証装置10は,本実施の形態による画像を用いたユーザの認証を行う。認証装置10は,検出部11,表示部12,操作受付部13,判定部14,出力部15,登録部16,ベース画像記憶部200,装飾画像記憶部210,ベース画像管理情報記憶部220,装飾画像管理情報記憶部230,登録情報記憶部240を備える。また,図1に示す認証装置10を実現するコンピュータは,表示装置と入力装置とを兼ねるタッチパネル30を備えるものとする。
An authentication apparatus 10 shown in FIG. 1 performs user authentication using an image according to the present embodiment. The authentication device 10 includes a detection unit 11, a
ベース画像記憶部200は,本実施の形態の認証に用いる複数のベース画像を記憶する記憶部である。ベース画像は,本実施の形態による認証において,基本となる画像としてユーザに選択される画像である。
The base
装飾画像記憶部210は,本実施の形態の認証に用いる複数の装飾画像を記憶する記憶部である。装飾画像は,ベース画像を装飾する画像である。例えば,装飾画像は,ベース画像にアイテムを加える画像,ベース画像の一部の模様や色を変更する画像など,ベース画像に対して付加的な要素が加えられる画像となる。
The decoration
ベース画像管理情報記憶部220は,ベース画像記憶部200に記憶されたベース画像の管理情報を記憶する記憶部である。装飾画像管理情報記憶部230は,装飾画像記憶部210に記憶された装飾画像の管理情報を記憶する記憶部である。
The base image management
登録情報記憶部240は,ベース画像と装飾画像との組み合わせの情報が登録される記憶部である。例えば,ユーザは,自身が認証で使用するベース画像と装飾画像との組み合わせについての情報を,あらかじめ登録情報記憶部240に登録しておく。また,本実施の形態の登録情報記憶部240では,ベース画像と装飾画像との組み合わせに,本実施の形態による認証の成功時に出力される認証情報が対応付けられている。
The registration
検出部11は,タッチパネル30に,認証情報の入力域が表示されたことを,自動検出する。認証情報の入力域は,例えば,Webサービスのログイン時に要求されるIDやパスワードなどの認証情報の入力フィールドである。本実施の形態の例では,認証情報の入力域がタッチパネル30に表示されたことを契機として,本実施の形態による認証が実行されるものとする。
The detection unit 11 automatically detects that the authentication information input area is displayed on the
表示部12は,タッチパネル30に対する画像表示の制御を行う。表示部12は,ベース画像表示部121,装飾画像表示部122を備える。また,操作受付部13は,タッチパネル30に対するユーザの操作を受け付ける。操作受付部13は,ベース画像選択受付部131,装飾画像選択受付部132を備える。
The
ベース画像表示部121は,認証時において,ベース画像記憶部200に記憶されたベース画像を,タッチパネル30に表示する。ベース画像選択受付部131は,認証時において,ユーザの操作による,認証するベース画像の選択を受け付ける。
The base
装飾画像表示部122は,認証時において,装飾画像記憶部210に記憶された,認証するベース画像を装飾する装飾画像を,タッチパネル30に表示する。このとき,本実施の形態の例では,装飾画像表示部122は,認証するベース画像が表示された領域における所定の位置に,装飾画像を表示する。ここでは,各装飾画像は,それぞれベース画像に対する表示位置が決められている。装飾画像選択受付部132は,認証時において,ユーザの操作による,認証する装飾画像の選択を受け付ける。
At the time of authentication, the decoration
判定部14は,ユーザの操作によって選択された,認証するベース画像と認証する装飾画像との組み合わせが登録情報記憶部240に登録されている場合に,認証に成功したと判定する。
The
出力部15は,認証に成功したと判定された際に,検出した認証情報の入力域に,登録情報記憶部240において,ユーザの操作によって選択された,認証するベース画像と認証する装飾画像との組み合わせに対応付けられた認証情報を出力する。
When it is determined that the authentication is successful, the
また,認証情報の入力域がタッチパネル30に表示されたことを契機として,登録情報記憶部240にベース画像と装飾画像との組み合わせを新規に登録する処理を実行するようにしてもよい。
Alternatively, a process of newly registering a combination of a base image and a decoration image in the registration
ベース画像表示部121は,登録時において,ベース画像記憶部200に記憶されたベース画像のうち,登録情報記憶部240への登録数が所定数以下であるベース画像を,タッチパネル30に表示する。ベース画像選択受付部131は,登録時において,ユーザの操作による,新規に登録する組み合わせのベース画像の選択を受け付ける。
At the time of registration, the base
装飾画像表示部122は,登録時において,装飾画像記憶部210に記憶された装飾画像で,新規に登録する組み合わせのベース画像を装飾する装飾画像を,タッチパネル30に表示する。このとき,ベース画像と同様に,登録情報記憶部240への登録数が所定数以下である装飾画像を表示するようにしてもよい。装飾画像選択受付部132は,登録時において,ユーザの操作による,新規に登録する組み合わせの装飾画像の選択を受け付ける。
At the time of registration, the decoration
登録部16は,ユーザの操作によって選択された,新規に登録する組み合わせのベース画像と新規に登録する組み合わせの装飾画像との組み合わせを,登録情報記憶部240に登録する。
The
図2は,本実施の形態による認証装置を実現するコンピュータのハードウェア構成例を示す図である。 FIG. 2 is a diagram illustrating a hardware configuration example of a computer that realizes the authentication apparatus according to the present embodiment.
図1に示す本実施の形態の認証装置10を実現するコンピュータ1は,例えば,CPU(Central Processing Unit )2,主記憶となるメモリ3,記憶装置4,通信装置5,媒体読取・書込装置6,入力装置7,出力装置8等を備える。記憶装置4は,例えばHDD(Hard Disk Drive )等の外部記憶装置や,補助記憶装置などである。媒体読取・書込装置6は,例えばCD−R(Compact Disc Recordable )ドライブやDVD−R(Digital Versatile Disc Recordable )ドライブなどである。入力装置7は,例えばキーボード・マウスなどである。出力装置8は,例えばディスプレイ等の表示装置などである。図1に示すタッチパネル30は,入力装置7と出力装置8とを兼ねた機器である。
A computer 1 that realizes the authentication device 10 according to the present embodiment shown in FIG. 1 includes, for example, a CPU (Central Processing Unit) 2, a memory 3 as a main memory 3, a storage device 4, a
図1に示す認証装置10および認証装置10が備える各機能部は,コンピュータ1が備えるCPU2,メモリ3等のハードウェアと,ソフトウェアプログラムとによって実現することが可能である。コンピュータ1が実行可能なプログラムは,記憶装置4に記憶され,その実行時にメモリ3に読み出され,CPU2により実行される。 The authentication device 10 and each functional unit included in the authentication device 10 illustrated in FIG. 1 can be realized by hardware such as the CPU 2 and the memory 3 included in the computer 1 and a software program. A program that can be executed by the computer 1 is stored in the storage device 4, read into the memory 3 at the time of execution, and executed by the CPU 2.
コンピュータ1は,可搬型記録媒体から直接プログラムを読み取り,そのプログラムに従った処理を実行することもできる。また,コンピュータ1は,サーバコンピュータからプログラムが転送されるごとに,逐次,受け取ったプログラムに従った処理を実行することもできる。さらに,このプログラムは,コンピュータ1で読み取り可能な記録媒体に記録しておくことができる。 The computer 1 can also read a program directly from a portable recording medium and execute processing according to the program. The computer 1 can also sequentially execute processing according to the received program every time the program is transferred from the server computer. Further, this program can be recorded on a recording medium readable by the computer 1.
図3は,本実施の形態によるベース画像の例を示す図である。 FIG. 3 is a diagram illustrating an example of a base image according to the present embodiment.
図3(A)〜(E)に示すベース画像は,ベース画像記憶部200に記憶されたベース画像の例である。図3において,各ベース画像の下に記載された英数字の文字列は,各ベース画像を識別するベース画像IDである。図3には,ベース画像がイラストの例を示しているが,ベース画像は写真であってもよい。
The base images shown in FIGS. 3A to 3E are examples of base images stored in the base
図4は,本実施の形態によるベース画像管理データの例を示す図である。 FIG. 4 is a diagram illustrating an example of the base image management data according to the present embodiment.
図4に示すベース画像管理データ225は,ベース画像管理情報記憶部220に記憶されたベース画像の管理情報の一例である。図4に示すベース画像管理データ225では,図3(A)〜(E)に示すベース画像が管理されている。
The base
図4に示すベース画像管理データ225は,ベース画像ID,ベース画像データ,使用数/使用可能数の情報を持つ。ベース画像IDは,ベース画像を一意に識別する識別情報である。ベース画像データは,そのレコードのベース画像のデータのファイル名を示す。使用数は,登録情報記憶部240に現在登録されている,そのレコードのベース画像を用いた組み合わせの数を示す。使用可能数は,登録情報記憶部240に登録可能な,そのレコードのベース画像を用いた組み合わせの数の上限を示す。
The base
図5は,本実施の形態による装飾画像を説明する図である。 FIG. 5 is a diagram for explaining a decoration image according to the present embodiment.
図5には,図3(A)に示すベース画像ID“A001”のベース画像を装飾する装飾画像の一例が示されている。ここでは,図5に示すようにベース画像を5つの領域に分割し,それぞれの領域に1つずつ装飾画像での装飾が行われるものとする。図5において,#a〜#eは,ベース画像に対して装飾画像で装飾する位置を示す。 FIG. 5 shows an example of a decoration image that decorates the base image with the base image ID “A001” shown in FIG. Here, it is assumed that the base image is divided into five areas as shown in FIG. 5 and decoration is performed with a decoration image, one for each area. In FIG. 5, #a to #e indicate positions where the base image is decorated with the decoration image.
図6は,本実施の形態による装飾画像の例を示す図である。 FIG. 6 is a diagram illustrating an example of a decoration image according to the present embodiment.
図6(A)〜(E)に示す装飾画像は,装飾画像記憶部210に記憶された装飾画像の例である。図6において,各装飾画像の左に記載された英数字の文字列は,各装飾画像を識別する装飾画像IDである。また,図6において,#a〜#eは,図5で説明したベース画像に対して装飾画像で装飾する位置を示す。
The decoration images shown in FIGS. 6A to 6E are examples of decoration images stored in the decoration
図6(A)は,図3(A)に示すベース画像ID“A001”のベース画像を装飾する装飾画像の例を示す。図6(B)は,図3(B)に示すベース画像ID“A002”のベース画像を装飾する装飾画像の例を示す。図6(C)は,図3(C)に示すベース画像ID“A003”のベース画像を装飾する装飾画像の例を示す。図6(D)は,図3(D)に示すベース画像ID“A004”のベース画像を装飾する装飾画像の例を示す。図6(E)は,図3(E)に示すベース画像ID“A005”のベース画像を装飾する装飾画像の例を示す。 FIG. 6A shows an example of a decoration image that decorates the base image with the base image ID “A001” shown in FIG. FIG. 6B illustrates an example of a decoration image that decorates the base image with the base image ID “A002” illustrated in FIG. FIG. 6C illustrates an example of a decoration image that decorates the base image with the base image ID “A003” illustrated in FIG. FIG. 6D illustrates an example of a decoration image that decorates the base image with the base image ID “A004” illustrated in FIG. FIG. 6E shows an example of a decoration image that decorates the base image with the base image ID “A005” shown in FIG.
図6に示す例では,5種のベース画像ごとに,そのベース画像を装飾する装飾画像がそれぞれ用意されている。また,図6に示す例では,ベース画像の5つに分割した領域ごとに,それぞれ5種の装飾画像が用意されている。 In the example shown in FIG. 6, a decoration image for decorating the base image is prepared for each of the five types of base images. In the example shown in FIG. 6, five types of decorative images are prepared for each of the regions divided into five base images.
図7は,本実施の形態による装飾画像管理データの例を示す図である。 FIG. 7 is a diagram illustrating an example of decoration image management data according to the present embodiment.
図7に示す装飾画像管理データ235は,装飾画像管理情報記憶部230に記憶された装飾画像の管理情報の一例である。図7に示す装飾画像管理データ235では,図6(A)〜(E)に示す装飾画像が管理されている。
The decoration
図7に示す装飾画像管理データ235は,ベース画像ID,装飾位置,装飾画像ID,装飾画像データ,使用数/使用可能数の情報を持つ。ベース画像IDは,そのレコードの装飾画像が装飾を行う対象であるベース画像のベース画像IDを示す。装飾位置は,そのレコードの装飾画像が,ベース画像IDで示されるベース画像のどの位置を装飾する画像であるかを示す。装飾画像IDは,装飾画像を一意に識別する識別情報である。装飾画像データは,その装飾画像のデータのファイル名を示す。使用数は,登録情報記憶部240に現在登録されている,そのレコードの装飾画像を用いた組み合わせの数を示す。使用可能数は,登録情報記憶部240に登録可能な,そのレコードの装飾画像を用いた組み合わせの数の上限を示す。
The decoration
図8は,本実施の形態による登録データの例を示す図である。 FIG. 8 is a diagram showing an example of registration data according to the present embodiment.
図8に示す登録データ245は,登録情報記憶部240に記憶された,ベース画像と装飾画像との組み合わせの情報の一例である。図8に示す登録データ245には,図3に示すベース画像と,そのベース画像を装飾する図6に示す装飾画像との組み合わせが登録されている。
The
図8に示す登録データ245は,レコードID,ベース画像ID,装飾画像ID(#a〜#e),ID(認証情報),パスワード(認証情報)の情報を持つ。レコードIDは,登録データ245のレコードを一意に識別する識別情報である。ベース画像IDは,そのレコードの組み合わせにおけるベース画像のベース画像IDを示す。装飾画像ID(#a〜#e)は,それぞれ,そのレコードの組み合わせにおける,ベース画像の各領域に対応する装飾画像の装飾画像IDを示す。ID(認証情報)とパスワード(認証情報)は,そのレコードの組み合わせで本実施の形態の認証に成功した場合に,対象となる認証情報の入力域に出力する認証情報である。このように,本実施の形態の登録データ245では,ベース画像と装飾画像との組み合わせに対して,認証情報の入力域に出力する認証情報が対応付けされている。
The
以下では,本実施の形態の認証装置10による画像を用いた認証について,具体的な例を用いて説明する。 Below, the authentication using the image by the authentication apparatus 10 of this Embodiment is demonstrated using a specific example.
認証装置10において,検出部11は,タッチパネル30への表示を監視し,認証情報の入力域が表示されたことを検出する。
In the authentication device 10, the detection unit 11 monitors the display on the
図9は,認証情報入力画面の例を示す図である。 FIG. 9 is a diagram illustrating an example of an authentication information input screen.
図9に示す認証情報入力画面300は,タッチパネル30に表示される,Webサービスへのアクセスのための認証情報の入力域301を含む画面の一例である。図9に示す認証情報入力画面300には,IDとパスワードとを入力する認証情報の入力域301が表示されている。検出部11は,認証情報の入力域301を検出する。画面に表示された認証情報の入力域301を検出する技術は,既存の認証ソフトなどでもすでに使用されている。
An authentication
検出部11は,認証情報の入力域301を検出すると,図9の認証情報入力画面300の例に示すように,検出された認証情報の入力域301の近傍に,本実施の形態による画像を用いた認証処理の実行ボタンであるタッチ認証ボタン302を表示する。本実施の形態では,ユーザは,タッチパネル30を指で触れて操作することで認証を行う。ここでは,タッチパネル30を指で触れて操作することで行われる本実施の形態の認証を,タッチ認証と呼ぶ。
When the detection unit 11 detects the authentication
ユーザは,タッチパネル30に表示された認証情報入力画面300のWebサービスが,タッチ認証の対象として認証情報が登録済みのWebサービスであるかを判断する。ユーザは,タッチパネル30に表示された認証情報入力画面300のWebサービスが,タッチ認証の対象のWebサービスであれば,タッチパネル30に表示されたタッチ認証ボタン302をタッチする。IDやパスワードなどの認証情報があらかじめ登録情報記憶部240に登録されていないWebサービスについては,本実施の形態によるタッチ認証を用いても,適切な認証情報を自動的に出力することができない。
The user determines whether the Web service of the authentication
なお,タッチパネル30に表示された認証情報入力画面300のWebサービスがタッチ認証の対象のWebサービスであるかを,検出部11が自動で判断するようにしてもよい。Webサービスは,例えばそのサイトのURLなどの情報で識別することが可能である。例えば,IDやパスワードなどの認証情報とWebサイトの識別情報とを対応付けて登録しておけば,タッチパネル30に表示された認証情報入力画面300のWebサービスがタッチ認証の対象のWebサービスであるかを,検出部11が自動で判断することができる。
Note that the detection unit 11 may automatically determine whether the Web service on the authentication
図10〜図12は,本実施の形態による画像を用いた認証の例を説明する図である。 10 to 12 are diagrams illustrating an example of authentication using an image according to the present embodiment.
ユーザによりタッチパネル30上のタッチ認証ボタン302がタッチされると,表示部12は,本実施の形態による画像を用いた認証の画面をタッチパネル30に表示する。図10〜図12に示すタッチ認証画面310は,タッチパネル30に表示される,本実施の形態による画像を用いた認証の画面の一例である。
When the user touches the
例えば,ユーザによりタッチパネル30上のタッチ認証ボタン302がタッチされると,表示部12は,タッチパネル30に,図10(A)に示すタッチ認証画面310を表示する。このとき,ベース画像表示部121は,タッチ認証画面310にベース画像を表示する。図10(A)に示すタッチ認証画面310では,図3(A)に示すベース画像ID“A001”のベース画像が表示されている。ベース画像表示部121は,例えば,タッチ認証画面310に最初に表示するベース画像をランダムで決定する。なお,認証に使用できるベース画像以外にダミー画像を用意しておき,そのダミー画像を認証に使用できるベース画像に織り交ぜて表示するようにしてもよい。
For example, when the
ユーザは,図10(B)に示すように,タッチパネル30を指で触れて上下に動かす操作で,タッチ認証画面310に表示されたベース画像を上下方向にスライドさせて,タッチ認証画面310に表示されるベース画像の変更を指示する。操作受付部13において,ベース画像選択受付部131は,ユーザによるベース画像に対する操作を受け付ける。ベース画像表示部121は,ユーザによるベース画像への操作に応じて,タッチ認証画面310に表示されるベース画像をスライドさせて変更する。
As shown in FIG. 10B, the user slides the base image displayed on the
ユーザは,自身の認証の組み合わせとして登録されたベース画像がタッチ認証画面310に表示されているときに,タッチ認証画面310のOKボタンに指で触れる操作で,認証するベース画像の選択を指示する。ベース画像選択受付部131は,ユーザの操作による認証するベース画像の選択を受け付ける。ここでは,図3(A)に示すベース画像ID“A001”のベース画像が,認証するベース画像として選択されたものとする。
When the base image registered as the authentication combination is displayed on the
認証するベース画像が選択されると,装飾画像表示部122は,タッチ認証画面310に,認証するベース画像に対応する装飾画像を表示する。認証するベース画像に対応する装飾画像は,図7に示す装飾画像管理データ235を参照することで,得ることができる。図11(A)に示すタッチ認証画面310では,図3(A)に示すベース画像ID“A001”のベース画像に対応する,図6(A)に示す装飾画像ID“a101”,“b101”,“c101”,“d101”,“e101”の各装飾画像が表示されている。各装飾画像は,ベース画像の各領域#a,#b,#c,#d,#eにおける所定の装飾位置に表示される。装飾画像表示部122は,例えば,図8に示す登録データ245を参照し,その登録データ245に登録されていない組み合わせの装飾画像を,最初に表示する装飾画像の組み合わせとして決定する。
When the base image to be authenticated is selected, the decoration
ユーザは,図11(B)に示すように,タッチパネル30を指で触れて左右に動かす操作で,タッチ認証画面310に表示された各装飾画像を水平方向にスライドさせて,タッチ認証画面310に表示される装飾画像の変更を指示する。操作受付部13において,装飾画像選択受付部132は,ユーザによる装飾画像に対する操作を受け付ける。装飾画像表示部122は,ユーザによる装飾画像への操作に応じて,タッチ認証画面310に表示される装飾画像をスライドさせて変更する。
As shown in FIG. 11B, the user touches the
ユーザは,自身の認証の組み合わせとして登録された装飾画像の組み合わせがタッチ認証画面310に表示されているときに,タッチ認証画面310のOKボタンに指で触れる操作で,認証する装飾画像の選択を指示する。装飾画像選択受付部132は,ユーザの操作による認証する装飾画像の選択を受け付ける。ここでは,図12に示すように,図6(A)に示す装飾画像ID“a101”,“b105”,“c104”,“d102”,“e101”の各装飾画像が,認証する装飾画像として選択されたものとする。
The user selects the decoration image to be authenticated by touching the OK button on the
なお,ユーザがタッチ認証画面310のキャンセルボタンにタッチした場合には,タッチ認証が中止される。
When the user touches the cancel button on the
判定部14は,ユーザによって選択された,認証するベース画像と認証する装飾画像との組み合わせが,登録情報記憶部240に登録されているかをチェックする。ここでは,図12に示すように,ベース画像ID“A001”のベース画像と,装飾画像ID“a101”,“b105”,“c104”,“d102”,“e101”の各装飾画像との組み合わせが,ユーザにより選択されている。この組み合わせは,図8に示す登録データ245のレコードID“#001”のレコードに一致する。このとき,判定部14は,ユーザが本実施の形態による画像を用いた認証に成功したものと判定する。なお,ユーザが選択した組み合わせが登録情報記憶部240にない場合には,判定部14は,認証失敗と判定する。
The
出力部15は,図8に示す登録データ245のレコードID“#001”のレコードから,ユーザに選択された組み合わせに対応付けられた認証情報を取得する。ここでは,ID“aaaaaa”とパスワード“xxxx”が取得される。出力部15は,図9に示す認証情報入力画面300における認証情報の入力域301に,取得されたID“aaaaaa”とパスワード“xxxx”とを出力し,対象のWebサービスへのログインを行う。
The
図13は,本実施の形態の認証装置による認証処理フローチャートである。 FIG. 13 is an authentication processing flowchart by the authentication apparatus of the present embodiment.
認証装置10において,検出部11は,タッチパネル30に認証情報の入力域301が表示されたことを検出する(ステップS10)。検出部11は,タッチパネル30において,検出された認証情報の入力域301の近傍に,タッチ認証ボタン302を表示する(ステップS11)。検出部11は,ユーザによりタッチパネル30上のタッチ認証ボタン302がタッチされたかを判定する(ステップS12)。
In the authentication device 10, the detection unit 11 detects that the authentication
タッチ認証ボタン302がタッチされなかった場合には(ステップS12のNO),認証装置10は,本実施の形態による画像を用いた認証の処理を行わない。このケースは,例えば,ユーザが,タッチ認証ボタン302をタッチせずに,直接に認証情報の入力域301に認証情報を入力して,Webサービスへのログインを行うケースなどである。
When the
タッチ認証ボタン302がタッチされた場合には(ステップS12のYES),ベース画像表示部121は,タッチパネル30にベース画像を表示する(ステップS13)。ユーザは,タッチパネル30に表示されたベース画像をスライドさせるなどのタッチ操作を行い,認証する対象のベース画像が表示された状態で,そのベース画像を選択する操作を行う。ベース画像選択受付部131は,ユーザによる,認証するベース画像の選択を受け付ける(ステップS14)。
When the
装飾画像表示部122は,タッチパネル30に,ユーザにより選択された,認証するベース画像に対応する装飾画像を表示する(ステップS15)。ベース画像と装飾画像との対応関係は,例えば装飾画像管理情報記憶部230に記憶された装飾画像管理データ235に記録されている。ユーザは,タッチパネル30に表示された装飾画像をスライドさせるなどのタッチ操作を行い,認証する対象の装飾画像の組み合わせが表示された状態で,その装飾画像を選択する操作を行う。装飾画像選択受付部132は,ユーザによる,認証する装飾画像の選択を受け付ける(ステップS16)。
The decorative
判定部14は,ユーザにより選択された,認証するベース画像と装飾画像との組み合わせが,登録情報記憶部240に登録されているベース画像と装飾画像との組み合わせのいずれかに合致するかを判定する(ステップS17)。
The
選択された組合せが登録された組み合わせのいずれとも合致しない場合には(ステップS17のNO),判定部14は,認証に失敗したと判定し,ステップS13に戻って,ユーザに再度認証するベース画像と装飾画像との組み合わせの選択を要求する。ここでは,ユーザが,ベース画像と装飾画像との組み合わせの選択を変えて,何度でも認証を行うことが可能となっている。例えば,認証のセキュリティレベルを高くする場合などに,認証失敗の回数に制限を設けて,認証失敗の回数が制限を超えた場合には一時的にログインを不可とするなどの抑制制御を行うようにしてもよい。
If the selected combination does not match any of the registered combinations (NO in step S17), the
選択された組み合わせが登録された組み合わせのいずれかに合致する場合には(ステップS17のYES),判定部14は,認証に成功したと判定する(ステップS18)。このとき,出力部15は,登録情報記憶部240において,認証に成功したベース画像と装飾画像との組み合わせに対応付けられた認証情報を,ステップS10で検出された認証情報の入力域301に出力し,目的とするサービスへのログインを実行する(ステップS19)。
If the selected combination matches any of the registered combinations (YES in step S17), the
ここまで説明したように,本実施の形態の画像を用いた認証では,ユーザは,ベース画像と装飾画像との組み合わせを選択する。装飾画像は,もととなるベース画像を付加的に装飾する画像であるので,ユーザは,例えば図12に示すような,ベース画像に装飾画像を加えて完成される1つの画像のみを覚えておけば,認証を行うことが可能である。これにより,ユーザにとって,より直感的に記憶に残りやすい画像を用いた,より容易な認証が可能となる。 As described above, in the authentication using the image of the present embodiment, the user selects a combination of the base image and the decoration image. Since the decorative image is an image that additionally decorates the original base image, the user remembers only one image completed by adding the decorative image to the base image, for example, as shown in FIG. If this is done, authentication can be performed. As a result, it is possible for the user to more easily authenticate using an image that is more intuitively stored in the memory.
例えば,従来の画像を用いた認証のように,単純に複数の画像の組み合わせで認証を行う場合には,組み合わせた複数の画像をすべて覚えておく必要がある。そのため,セキュリティレベルを上げるためには,組み合わせる画像の数を増やす,組合せの選択肢となる画像を増やすなどする必要があり,ユーザにとって画像の組み合わせを覚えておくことが困難となる。これに対して,本実施の形態の画像を用いた認証では,セキュリティレベルを上げるために選択肢となるベース画像や装飾画像の数を増やしても,ユーザが覚えておく画像は,ベース画像に装飾画像を加えて完成される1つの画像のみでよい。 For example, when authentication is performed simply by combining a plurality of images as in the case of authentication using conventional images, it is necessary to remember all of the combined images. For this reason, in order to increase the security level, it is necessary to increase the number of images to be combined, increase the number of images that can be used as a combination option, and it becomes difficult for the user to remember the combination of images. On the other hand, in the authentication using the image of the present embodiment, even if the number of base images and decoration images that are options for increasing the security level is increased, the image that the user remembers is displayed in the base image. Only one image that is completed by adding an image is required.
また,例えば図11に示すように,各装飾画像を,それぞれ認証するベース画像の領域上の所定の位置に表示して,ユーザに選択させることで,ユーザは登録された装飾画像を思い出しやすくなる。例えば,本実施の形態の画像を用いた認証を,ランダムに配置された多数の画像から目的とする画像を選択させる方法で実現することも可能である。しかし,この方法では,ユーザにとって,多数の画像から目的とする画像を探し出すことが困難となる。図11に示す例では,同じ位置を装飾する装飾画像は,ベース画像に対して常に同じ位置に表示されるため,ユーザは,どこに表示されたか分からない画像を探し出す必要がなくなる。 In addition, for example, as shown in FIG. 11, each decoration image is displayed at a predetermined position on the area of the base image to be authenticated, and the user can select it, so that the user can easily remember the registered decoration image. . For example, authentication using the image of the present embodiment can be realized by a method of selecting a target image from a large number of randomly arranged images. However, this method makes it difficult for the user to find a target image from a large number of images. In the example shown in FIG. 11, the decoration image that decorates the same position is always displayed at the same position with respect to the base image, so that the user does not need to search for an image that does not know where it is displayed.
また,本実施の形態の例では,認証情報の入力域301が検出された際に,本実施の形態による画像を用いた認証が行われ,認証に成功したベース画像と装飾画像との組み合わせに対応付けられた認証情報が,認証情報の入力域301に自動出力されている。IDやパスワードなどの認証情報には,なりすましなどの不正防止のために,セキュリティレベルに応じて,ある程度長く複雑な文字列が用いられる場合が多い。また,普及が進んでいる小型のタッチ端末では,画面に表示される文字入力のボタンが小さいため,IDやパスワードなどの文字列の入力が非常に困難となっている。本実施の形態の技術によって,ユーザにとって覚えにくく,小型のタッチ端末では入力しにくいIDやパスワードなどの認証情報の入力を,ユーザにとって直感的に覚え易い画像を用いた認証で実現することが可能となる。
Further, in the example of the present embodiment, when the authentication
また,例えば,あるWebサービスαにログインする際の認証情報と,別のWebサービスβにログインする際の認証情報とをそれぞれ同じ1つのベース画像と装飾画像との組み合わせに対応付けて登録しておくことも可能である。そのベース画像と装飾画像との組み合わせで認証に成功した場合には,検出された認証情報の入力域301のWebサービスが,WebサービスαであるのかWebサービスβであるのかに応じて,認証情報の入力域301に自動出力する認証情報を使い分ける。このように,同じ1つのベース画像と装飾画像との組み合わせを用いた認証で,複数の異なるサービスにログインすることも可能である。上述したように,サービスを自動識別する技術には,既知の技術がある。
Also, for example, authentication information for logging in to a certain Web service α and authentication information for logging in to another Web service β are registered in association with the same combination of the same base image and decoration image, respectively. It is also possible to leave. If authentication is successful with the combination of the base image and the decoration image, the authentication information depends on whether the Web service in the
近年,Webサービスの増加にともない,ユーザは,多くのIDやパスワードなどの認証情報を使い分けて利用している。利用するWebサービスが増えると,WebサービスごとのIDやパスワードをメモ帳に記載したり,付箋に記載してPCに貼り付けたりなど,ユーザにとって認証情報の管理が面倒なものとなる。また,メモなどが管理しきれなくなると,不用意に認証情報が流出してなりすましなどの不正が行われてしまうなどの問題も発生し得る。同じ1つのベース画像と装飾画像との組み合わせを用いた認証で,複数の異なるサービスへのアクセスを可能とすることで,ユーザは,多数の認証情報を管理しなくても,1つのベース画像と装飾画像との組み合わせを覚えておくだけで,様々なサービスへのアクセスが可能となる。 In recent years, with the increase in Web services, users use different authentication information such as IDs and passwords. When the number of Web services to be used increases, the management of authentication information becomes troublesome for the user, such as writing the ID and password for each Web service in a notepad or writing them on a sticky note and pasting them on a PC. In addition, if memos and the like cannot be managed, authentication information may be inadvertently leaked and fraud such as impersonation may occur. By using a combination of the same base image and decoration image to enable access to a plurality of different services, the user can manage a single base image and a plurality of authentication information without managing a large amount of authentication information. It is possible to access various services just by remembering combinations with decorative images.
ここで,登録情報記憶部240へのベース画像と装飾画像との組み合わせの登録について,説明する。登録情報記憶部240へのベース画像と装飾画像との組み合わせの登録は,例えば登録用ツールを利用して任意のタイミングで行うことができる。また,前述の認証の例と同様に,タッチパネル30に認証情報の入力域301が表示されたことをトリガとして,登録情報記憶部240へのベース画像と装飾画像との組み合わせの登録が可能となるようにしてもよい。
Here, registration of a combination of a base image and a decoration image in the registration
例えば,タッチパネル30に図9に示す認証情報入力画面300が表示された際に,検出部11は,認証情報の入力域301を検出する。このとき,検出部11は,図9に示すように,検出された認証情報の入力域301の近傍に,タッチ認証ボタン302を表示する。ユーザがタッチパネル30上でタッチ認証ボタン302をタッチすると,検出部11は,認証を行うか,新規にベース画像と装飾画像との組み合わせの登録を行うかを,ユーザに選択させる。
For example, when the authentication
図14は,認証/登録選択画面の例を示す図である。 FIG. 14 is a diagram illustrating an example of the authentication / registration selection screen.
図14に示す認証/登録選択画面320は,タッチパネル30に表示される,認証を行うか,新規にベース画像と装飾画像との組み合わせの登録を行うかを,ユーザに選択させる画面の一例である。検出部11は,タッチ認証ボタン302がタッチされた際に,タッチパネル30に,図14に示す認証/登録選択画面320を表示する。
An authentication /
ユーザは,本実施の形態による画像を用いた認証を行う場合には,図14に示す認証/登録選択画面320の認証ボタンをタッチする。この場合,タッチパネル30には,例えば図10(A)に示すタッチ認証画面310が表示され,以降,上述の認証処理が行われる。ユーザは,新規にベース画像と装飾画像との組み合わせの登録を行う場合に,図14に示す認証/登録選択画面320の登録ボタンをタッチする。認証も登録も行わない場合には,ユーザは,図14に示す認証/登録選択画面320のキャンセルボタンをタッチする。
When performing authentication using an image according to the present embodiment, the user touches an authentication button on the authentication /
ユーザによって登録ボタンがタッチされると,表示部12は,ベース画像と装飾画像との組合せの登録画面をタッチパネル30に表示する。このとき,ベース画像表示部121は,登録画面にベース画像を表示する。ここで表示される登録画面の例については,例えば図10(A)に示す認証時におけるタッチ認証画面310の例と同様である。ユーザは,例えば上述の認証時と同様に,タッチパネル30に表示されたベース画像に対するタッチ操作で,表示されるベース画像の変更や,新規に登録する組み合わせのベース画像の選択を行う。ベース画像選択受付部131は,ユーザの操作による,新規に登録する組み合わせのベース画像の選択を受け付ける。
When the registration button is touched by the user, the
なお,登録画面にベース画像を表示する際に,登録情報記憶部240への登録数が所定数以下のベース画像のみが表示されるようにしてもよい。例えば,図4に示すベース画像管理データ225には,使用数/使用可能数の情報が記録されている。使用数が,登録情報記憶部240におけるそのベース画像を用いた組み合わせの現在の登録数を示し,使用可能数が,登録情報記憶部240に同じベース画像を用いた組み合わせの登録を制限する所定の閾値を示す。
In addition, when displaying the base image on the registration screen, only the base images whose registration number in the registration
同じベース画像を含む組み合わせが多数登録されると,ユーザが間違って自身が登録した組み合わせと違う組み合わせを選択しても,認証が成功してしまう可能性が高くなる。誤った組み合わせで認証が成功すると,そのユーザは,他人のアカウントでログインを行うことになる。ここでは,同じベース画像を含む組み合わせの登録数を制限することで,認証を行うユーザにとって誤ったベース画像と装飾画像との組み合わせの選択で認証が成功することを防止する。 If many combinations including the same base image are registered, there is a high possibility that the authentication will succeed even if the user selects a combination different from the combination registered by himself / herself. If authentication is successful with the wrong combination, the user logs in with another person's account. Here, by restricting the number of registered combinations including the same base image, it is possible to prevent the authentication from succeeding by selecting an incorrect combination of the base image and the decoration image for the user who performs the authentication.
例えば,図4に示すベース画像管理データ225において,ベース画像ID“A003”のベース画像は,使用数が使用可能数の10に達している。このとき,ベース画像表示部121は,登録時において,ベース画像ID“A003”のベース画像を,ユーザが選択するベース画像の選択肢から除外する。
For example, in the base
また,登録画面にベース画像を表示する際に,登録情報記憶部240への登録数が少ないベース画像がより優先的に表示されるようにしてもよい。例えば,ベース画像表示部121は,ユーザが選択するベース画像の選択肢を,図4に示すベース画像管理データ225における使用数が少ない順にソートする。ベース画像表示部121は,ベース画像をタッチパネル30に表示する際に,まず最も使用数が少ないベース画像を表示する。ベース画像表示部121は,ユーザによる表示するベース画像変更のスライド操作に応じて,使用数が少ない順にベース画像をスライド表示する。このように,登録情報記憶部240への登録数が少ないベース画像を優先的に表示することで,ユーザにより登録数が少ないベース画像を含む組み合わせの選択を促すことができる。
Further, when displaying a base image on the registration screen, a base image with a small number of registrations in the registration
新規に登録する組み合わせのベース画像が選択されると,装飾画像表示部122は,登録画面に,新規に登録する組み合わせのベース画像に対応する装飾画像を表示する。ここで表示される登録画面の例については,例えば図11(A)に示す認証時におけるタッチ認証画面310の例と同様である。なお,登録画面に最初に装飾画像を表示する際に,登録情報記憶部240に登録済みの装飾画像の組み合わせを表示しないように制御してもよい。
When a newly registered combination base image is selected, the decoration
ユーザは,例えば上述の認証時と同様に,タッチパネル30に表示された装飾画像に対するタッチ操作で,表示される装飾画像の変更や,新規に登録する組み合わせの装飾画像の選択を行う。装飾画像選択受付部132は,ユーザの操作による,新規に登録する組み合わせの装飾画像の選択を受け付ける。
For example, as in the above-described authentication, the user performs a touch operation on the decoration image displayed on the
なお,上述のベース画像の場合と同様に,登録画面に装飾画像を表示する際に,登録情報記憶部240への登録数が所定数以下の装飾画像のみが表示されるようにしてもよい。また,上述のベース画像の場合と同様に,登録画面に装飾画像を表示する際に,登録情報記憶部240への登録数が少ない装飾画像がより優先的に表示されるようにしてもよい。なお,ベース画像の使用可能数が“1”に設定されている場合には,装飾画像の使用制限は不要となる。
As in the case of the above-described base image, when displaying a decoration image on the registration screen, only a decoration image whose registration number in the registration
新規に登録する組み合わせの装飾画像が選択されると,登録部16は,ユーザによって選択された,新規に登録する組み合わせのベース画像と新規に登録する組み合わせの装飾画像との組み合わせを,登録情報記憶部240に登録する。このとき,登録部16は,ベース画像と装飾画像との組み合わせに対応付けて,認証成功時に認証情報の入力域301に出力する認証情報を登録する。例えば,登録部16は,ユーザに対して認証情報の入力を要求し,得られた認証情報を,ベース画像と装飾画像との組み合わせに対応付けて,登録情報記憶部240に登録する。
When a newly-decorated combination decoration image is selected, the
図15〜図18は,本実施の形態の認証装置による登録処理フローチャートである。 15 to 18 are flowcharts of registration processing by the authentication apparatus according to this embodiment.
認証装置10において,検出部11は,タッチパネル30に認証情報の入力域301が表示されたことを検出する(ステップS20)。検出部11は,タッチパネル30において,検出された認証情報の入力域301の近傍に,タッチ認証ボタン302を表示する(ステップS21)。検出部11は,ユーザによりタッチパネル30上のタッチ認証ボタン302がタッチされたかを判定する(ステップS22)。
In the authentication device 10, the detection unit 11 detects that the authentication
タッチ認証ボタン302がタッチされなかった場合には(ステップS22のNO),認証装置10は,本実施の形態による画像を用いた認証の処理を行わない。このケースは,例えば,ユーザが,タッチ認証ボタン302をタッチせずに,直接に認証情報の入力域301に認証情報を入力して,Webサービスへのログインを行うケースなどである。
When the
タッチ認証ボタン302がタッチされた場合には(ステップS22のYES),検出部11は,タッチパネル30に認証/登録選択画面320を表示する(ステップS23)。検出部11は,ユーザによって認証と登録のどちらが選択されたかを判定する(ステップS24)。
When the
ユーザによって認証ボタンがタッチされ,認証が選択された場合には(ステップS24の認証),認証装置10は,認証処理を行う。ここでは,認証装置10は,図13に示す認証処理フローチャートのステップS13の処理に進む。 If the authentication button is touched by the user and authentication is selected (authentication in step S24), the authentication device 10 performs an authentication process. Here, the authentication apparatus 10 proceeds to the process of step S13 in the authentication process flowchart shown in FIG.
ユーザによって登録ボタンがタッチされ,登録が選択された場合には(ステップS24の登録),認証装置10は,登録処理を行う。登録処理において,ベース画像表示部121は,図4に示すベース画像管理データ225において,ベース画像のレコードを順に1つ選択する(ステップS25)。ベース画像表示部121は,選択されたベース画像のレコードの使用数が使用可能数以下であるかを判定する(ステップS26)。
When the registration button is touched by the user and registration is selected (registration in step S24), the authentication apparatus 10 performs a registration process. In the registration process, the base
選択されたベース画像のレコードの使用数が使用可能数以下であれば(ステップS26のYES),ベース画像表示部121は,該当するベース画像を,タッチパネル30に表示するベース画像の選択肢に追加する(ステップS27)。なお,選択されたベース画像のレコードの使用数が使用可能数以下でなければ(ステップS26のNO),ベース画像表示部121は,該当するベース画像を,タッチパネル30に表示するベース画像の選択肢から除外する。
If the number of records used in the selected base image is less than or equal to the usable number (YES in step S26), the base
ベース画像表示部121は,図4に示すベース画像管理データ225で管理されるすべてのベース画像について,使用数の確認が終了したかを判定する(ステップS28)。まだすべてのベース画像について確認が終了していなければ(ステップS28のNO),ベース画像表示部121は,ステップS25の処理に戻って,次のベース画像についての処理に移る。
The base
すべてのベース画像について確認が終了していれば(ステップS28のYES),ベース画像表示部121は,選択肢のベース画像を使用数が少ない順にソートする(ステップS29)。
If confirmation has been completed for all the base images (YES in step S28), the base
ベース画像表示部121は,使用数が少ない順に,選択肢のベース画像をタッチパネル30に表示する(ステップS30)。ユーザは,タッチパネル30に表示されたベース画像に対する操作を行う。ベース画像選択受付部131は,ユーザの操作で現在表示されているベース画像が選択されたかを判定する(ステップS31)。現在表示されているベース画像が選択されずに(ステップS31のNO),ユーザによってベース画像のスライド操作が行われた場合には,ベース画像表示部121は,ステップS30の処理に戻って,次のベース画像の表示を行う。
The base
現在表示されているベース画像が選択された場合には(ステップS31のYES),ベース画像選択受付部131は,ユーザの操作により選択された現在のベース画像を,新規に登録する組み合わせのベース画像に決定する(ステップS32)。
When the currently displayed base image is selected (YES in step S31), the base image
装飾画像表示部122は,ベース画像に対する装飾画像の装飾位置を順に1つ選択する(ステップS33)。
The decoration
装飾画像表示部122は,図7に示す装飾画像管理データ235において,決定されたベース画像における選択された装飾位置の装飾画像のレコードを順に1つ選択する(ステップS34)。装飾画像表示部122は,選択された装飾画像のレコードの使用数が使用可能数以下であるかを判定する(ステップS35)。
The decoration
選択された装飾画像のレコードの使用数が使用可能数以下であれば(ステップS35のYES),装飾画像表示部122は,該当する装飾画像を,該当装飾位置に表示する装飾画像の選択肢に追加する(ステップS36)。なお,選択された装飾画像のレコードの使用数が使用可能数以下でなければ(ステップS35のNO),装飾画像表示部122は,該当する装飾画像を,該当装飾位置に表示する装飾画像の選択肢から除外する。
If the number of used decoration image records is less than or equal to the usable number (YES in step S35), the decoration
装飾画像表示部122は,図7に示す装飾画像管理データ235で管理される,該当ベース画像の該当表示位置におけるすべての装飾画像について,使用数の確認が終了したかを判定する(ステップS37)。まだすべての装飾画像について確認が終了していなければ(ステップS37のNO),装飾画像表示部122は,ステップS34の処理に戻って,次の装飾画像についての処理に移る。
The decoration
すべての装飾画像について確認が終了していれば(ステップS37のYES),装飾画像表示部122は,該当装飾位置における選択肢の装飾画像を使用数が少ない順にソートする(ステップS38)。装飾画像表示部122は,すべての装飾位置について処理が終了したかを判定する(ステップS39)。まだ,すべての装飾位置について処理が終了していなければ(ステップS39のNO),装飾画像表示部122は,ステップS33の処理に戻って,次の装飾位置についての処理に移る。
If the confirmation has been completed for all the decoration images (YES in step S37), the decoration
すべての装飾位置について処理が終了していれば(ステップS39のYES),装飾画像表示部122は,新規に登録する組み合わせのベース画像に対応する装飾画像の組み合わせを1組選択する(ステップS40)。ここでは,装飾位置ごとに使用数が少ない順に選択肢の装飾画像が選択されて,装飾画像の組み合わせが生成されるものとする。装飾画像表示部122は,登録情報記憶部240を参照し,選択された装飾画像の組み合わせが登録済みの組み合わせであるかを判定する(ステップS41)。登録済みの組み合わせである場合には(ステップS41のYES),装飾画像表示部122は,ステップS40の処理に戻って,別の装飾画像の組み合わせを選択する。登録済みの組み合わせでない場合には(ステップS41のNO),装飾画像表示部122は,選択された装飾画像の組み合わせを,タッチパネル30に表示する(ステップS42)。
If the processing has been completed for all decoration positions (YES in step S39), the decoration
ユーザは,タッチパネル30に表示された装飾画像に対する操作を行う。装飾画像選択受付部132は,ユーザの操作で現在表示されている装飾画像が選択されたかを判定する(ステップS43)。現在表示されている装飾画像が選択されずに(ステップS43のNO),ユーザによって装飾画像のスライド操作が行われた場合には,装飾画像表示部122は,ユーザの操作で指定された装飾画像をスライドして変更する(ステップS44)。ここでは,該当装飾位置における使用数が少ない順に選択肢の装飾画像がスライド表示されるものとする。装飾画像選択受付部132は,ステップS43の処理に戻って,次のユーザの操作を受け付ける。
The user performs an operation on the decoration image displayed on the
現在表示されている装飾画像が選択された場合には(ステップS43のYES),装飾画像選択受付部132は,現在表示されている装飾画像の組み合わせが,登録情報記憶部240に登録済みの組み合わせであるかを判定する(ステップS45)。登録済みの組み合わせである場合には(ステップS45のYES),装飾画像選択受付部132は,ステップS43の処理に戻って,次のユーザの操作を受け付ける。このとき,ユーザに対して別の装飾画像の組み合わせを選択するよう促す。
When the currently displayed decoration image is selected (YES in step S43), the decoration image
登録済みの組み合わせでない場合には(ステップS45のNO),装飾画像選択受付部132は,ユーザの操作により選択された現在の装飾画像を,新規に登録する組み合わせの装飾画像に決定する(ステップS46)。登録部16は,ユーザにより選択された,新規に登録するベース画像と装飾画像との組み合わせを,登録情報記憶部240に登録する(ステップS47)。このとき,登録部16は,ベース画像管理データ225,装飾画像管理データ235における,新規に登録するベース画像,装飾画像のレコードの使用数をインクリメントする。登録部16は,認証情報の入力域301に出力する認証情報を取得し,取得した認証情報を,新規に登録するベース画像と装飾画像との組み合わせに対応付けて登録情報記憶部240に登録する(ステップS48)。
If it is not a registered combination (NO in step S45), the decoration image
以上,本実施の形態について説明したが,本発明はその主旨の範囲において種々の変形が可能であることは当然である。 Although the present embodiment has been described above, the present invention can naturally be modified in various ways within the scope of the gist thereof.
例えば,本実施の形態では,Webサービスのログイン時に実際に入力する認証情報の自動入力を行うためのユーザの認証で,本実施の形態による画像を用いた認証を行う例を示したが,これに限るものではない。例えば,Webサービスのログイン時の認証そのものが,本実施の形態による画像を用いた認証であってもよい。 For example, in the present embodiment, an example of performing authentication using an image according to the present embodiment for user authentication for automatically inputting authentication information that is actually input at the time of logging in to a Web service has been shown. It is not limited to. For example, the authentication itself when logging in to the Web service may be authentication using an image according to the present embodiment.
このとき,ベース画像や装飾画像の選択肢を増やせばセキュリティレベルを上げることもできるので,本実施の形態による画像を用いた認証を,金融機関などの認証に利用することも可能である。本実施の形態による画像を用いた認証では,ベース画像や装飾画像の選択肢を増やしても,ユーザはベース画像を装飾画像で装飾して完成した1つの画像を覚えておくだけでよい。一般に,暗証番号などを用いた認証では,暗証番号として,覚えやすいが漏洩しやすい誕生日や電話番号などの番号は避けられる。本実施の形態による画像を用いた認証では,ユーザは,覚えにくい複雑な暗証番号を覚える必要がなく,直感的に覚えやすい1つの画像を覚えておけばよい。 At this time, since the security level can be increased by increasing the choices of the base image and the decoration image, the authentication using the image according to the present embodiment can be used for authentication of a financial institution or the like. In the authentication using the image according to the present embodiment, even if the options of the base image and the decoration image are increased, the user only has to remember one image completed by decorating the base image with the decoration image. In general, authentication using a personal identification number or the like can avoid a number such as a birthday or a telephone number that is easy to remember but leaks as the personal identification number. In the authentication using the image according to the present embodiment, the user does not need to memorize a complicated password that is difficult to remember, and only has to remember one image that is easy to remember intuitively.
また,本実施の形態では,Web上のサービスを利用する際のユーザ認証で,本実施の形態による画像を用いた認証を行う例を説明したが,これに限るものではない。例えば,家族などの複数のユーザで共有するPCにおいて,スケジューラなどそれぞれ個人の情報を扱うアプリケーションの使用時に,本実施の形態による画像を用いたユーザ認証を行うようにしてもよい。 In this embodiment, an example of performing authentication using an image according to this embodiment in user authentication when using a service on the Web has been described, but the present invention is not limited to this. For example, in a PC shared by a plurality of users such as family members, user authentication using an image according to this embodiment may be performed when using an application that handles personal information such as a scheduler.
また,本実施の形態では,ベース画像を5つの水平領域に分割して装飾画像で装飾する例を示したが,装飾画像の配置する領域の位置や数については,任意の設計が可能である。また,あえてベース画像の領域を分割せずに,ベース画像のレイヤの上に装飾画像のレイヤを重ねる形式で,ベース画像の装飾を行うようにしてもよい。 In this embodiment, an example in which a base image is divided into five horizontal areas and decorated with a decoration image is shown. However, the position and number of areas where the decoration image is arranged can be arbitrarily designed. . Alternatively, the base image may be decorated in such a manner that the decoration image layer is superimposed on the base image layer without dividing the base image region.
また,本実施の形態では,図6,図7に示すように,ベース画像ごとにそれぞれ対応する装飾画像が用意される例を説明したが,複数のベース画像に対して汎用される装飾画像が用意されてもよい。 Further, in the present embodiment, as illustrated in FIGS. 6 and 7, an example in which a decoration image corresponding to each base image is prepared has been described. It may be prepared.
また,本実施の形態では,ユーザのスライド操作で選択するベース画像や装飾画像の表示が切り替わる例を説明したが,例えばユーザが画像をタッチするたびに表示が次の画像に切り替わるようにするなど,画像の切り替え操作の設計については任意の設計が可能である。また,ベース画像や装飾画像を表示する際に,画像の切り替え表示ではなく,一覧表示するようにしてもよい。 In this embodiment, an example in which the display of the base image or decoration image selected by the user's slide operation is switched has been described. For example, the display is switched to the next image every time the user touches the image. , Arbitrary design is possible for the image switching operation. Further, when displaying the base image and the decoration image, a list display may be used instead of the image switching display.
また,本実施の形態では,タッチ端末を利用して,ユーザがタッチパネル30へのタッチ操作を行う例を説明したが,例えばPCなどにおけるキーボードやマウスを使った操作など,ユーザ操作について任意の設計が可能である。
In the present embodiment, an example in which a user performs a touch operation on the
10 認証装置
11 検出部
12 表示部
121 ベース画像表示部
122 装飾画像表示部
13 操作受付部
131 ベース画像選択受付部
132 装飾画像選択受付部
14 判定部
15 出力部
16 登録部
200 ベース画像記憶部
210 装飾画像記憶部
220 ベース画像管理情報記憶部
230 装飾画像管理情報記憶部
240 登録情報記憶部
30 タッチパネル
DESCRIPTION OF SYMBOLS 10 Authentication apparatus 11
Claims (6)
ベース画像を表示装置に表示し,
表示されたベース画像の選択を受け付け,
前記ベース画像が複数に分割された画像であって,分割された画像の一部が各々変更された複数の装飾画像を,前記表示装置に表示し,
表示された複数の装飾画像の選択を各々受け付け,
受け付けた,前記ベース画像と前記複数の装飾画像との組み合わせが,ベース画像と装飾画像との組み合わせの情報が登録される記憶部に登録されている場合に,認証に成功したと判定する
処理を実行させるための認証プログラム。 Computer
Display the base image on the display device,
Accept selection of displayed base image,
A prior image Kibe over scan image is divided into a plurality, a plurality of decoration image part of the divided image is changed each displayed on the display device,
Accepting each selection of a plurality of decorative images displayed,
Accepted, the combination of before and Kibe over scan image and the plurality of decorative images, when the combination of information between the base image and the decoration image is registered in the storage unit to be registered, and the authentication has succeeded determination Yes An authentication program for executing the process.
ことを特徴とする請求項1に記載の認証プログラム。 The decoration image processing to be displayed on the display device, the authentication program according to claim 1, each of the decoration image, characterized in that each displayed in a predetermined position in the region where the base image is displayed to be authenticated.
前記記憶部への登録数が所定数以下であるベース画像を前記表示装置に表示し,
前記記憶部に登録する組み合わせのベース画像の選択を受け付け,
前記登録する組み合わせのベース画像が複数に分割された画像であって,分割された画像の一部が各々変更された複数の装飾画像を,前記表示装置に表示し,
登録する組み合わせの装飾画像の選択を受け付け,
前記登録する組み合わせのベース画像と前記登録する組み合わせの装飾画像との組み合わせを,前記記憶部に登録する
ことを特徴とする請求項1または請求項2に記載の認証プログラム。 In addition to the computer,
Displaying a base image whose registration number in the storage unit is a predetermined number or less on the display device;
Accepting selection of a combination base image to be registered in the storage unit;
An image of the base image combination is divided into a plurality of the registration, a plurality of decoration images a part of which is changed each divided image, displayed on the display device,
Accept selection of decorative images for combination to register,
The authentication program according to claim 1 or 2, wherein a combination of the registered base image and the registered decorative image is registered in the storage unit.
前記コンピュータに,さらに,
認証に成功したと判定された際に,前記入力域に,前記認証するベース画像と前記認証する装飾画像との組み合わせに対応付けられた認証情報を出力する
ことを特徴とする請求項1から請求項3までのいずれかに記載の認証プログラム。 In the process of displaying the base image on the display device, when the authentication information input area is displayed on the display device, the base image is displayed on the display device,
In addition to the computer,
The authentication information associated with a combination of the base image to be authenticated and the decoration image to be authenticated is output to the input area when it is determined that the authentication is successful. The authentication program according to any one of Items 3 to 3.
前記ベース画像が複数に分割された画像であって,分割された画像の一部が各々変更された複数の装飾画像を,記憶する装飾画像記憶部と,
ベース画像と複数の装飾画像との組み合わせの情報が登録される登録情報記憶部と,
前記ベース画像記憶部に記憶されたベース画像を表示装置に表示するベース画像表示部と,
表示されたベース画像の選択を受け付けるベース画像選択受付部と,
前記装飾画像記憶部に記憶された,表示されたベース画像の複数の装飾画像を,前記表示装置に表示する装飾画像表示部と,
表示された複数の装飾画像の選択を各々受け付ける装飾画像選択受付部と,
受け付けた,前記ベース画像と前記複数の装飾画像との組み合わせが,前記登録情報記憶部に登録されている場合に,認証に成功したと判定する判定部とを備える
ことを特徴とする認証装置。 A base image storage unit for storing a plurality of base images;
A decoration image storage unit for storing a plurality of decoration images in which the base image is divided into a plurality of images and each of the divided images is changed ;
A registered information storage unit for registering information on a combination of a base image and a plurality of decorative images;
A base image display unit for displaying a base image stored in the base image storage unit on a display device;
A base image selection receiving unit for receiving selection of the displayed base image;
A decoration image display unit for displaying a plurality of decoration images of the displayed base image stored in the decoration image storage unit on the display device;
A decoration image selection accepting section for accepting each selection of a plurality of decorative images displayed,
Accepted, the combination of before and Kibe over scan image and the plurality of decorative images, if it is registered in the registration information storage unit, characterized in that it comprises a determination unit and the authentication has succeeded Authentication device.
ベース画像を表示装置に表示し,
表示されたベース画像の選択を受け付け,
前記ベース画像が複数に分割された画像であって,分割された画像の一部が各々変更された複数の装飾画像を,前記表示装置に表示し,
表示された複数の装飾画像の選択を各々受け付け,
受け付けた,前記ベース画像と前記複数の装飾画像との組み合わせが,ベース画像と装飾画像との組み合わせの情報が登録される記憶部に登録されている場合に,認証に成功したと判定する過程を実行する
ことを特徴とする認証方法。 Computer
Display the base image on the display device,
Accept selection of displayed base image,
A prior image Kibe over scan image is divided into a plurality, a plurality of decoration image part of the divided image is changed each displayed on the display device,
Accepting each selection of a plurality of decorative images displayed,
Accepted, the combination of before and Kibe over scan image and the plurality of decorative images, when the combination of information between the base image and the decoration image is registered in the storage unit to be registered, and the authentication has succeeded determination An authentication method characterized by executing a process of performing.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2011267568A JP5783022B2 (en) | 2011-12-07 | 2011-12-07 | Authentication program, authentication apparatus, and authentication method |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2011267568A JP5783022B2 (en) | 2011-12-07 | 2011-12-07 | Authentication program, authentication apparatus, and authentication method |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2013120466A JP2013120466A (en) | 2013-06-17 |
JP5783022B2 true JP5783022B2 (en) | 2015-09-24 |
Family
ID=48773083
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2011267568A Expired - Fee Related JP5783022B2 (en) | 2011-12-07 | 2011-12-07 | Authentication program, authentication apparatus, and authentication method |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5783022B2 (en) |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP5659284B1 (en) * | 2013-11-27 | 2015-01-28 | 株式会社三菱東京Ufj銀行 | Program, server and communication terminal |
JP6780202B2 (en) * | 2016-09-30 | 2020-11-04 | 株式会社日本総合研究所 | Customer support system, management server, management method using SNS pictograms |
JP7586225B1 (en) | 2023-05-12 | 2024-11-19 | 三菱電機ビルソリューションズ株式会社 | Authentication device and entrance/exit management system |
Family Cites Families (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2000285078A (en) * | 1999-03-30 | 2000-10-13 | Nec Corp | Device and method for accessing web site information and recording medium recording program for accessing web site information |
US8090201B2 (en) * | 2007-08-13 | 2012-01-03 | Sony Ericsson Mobile Communications Ab | Image-based code |
CN101901312A (en) * | 2009-05-27 | 2010-12-01 | 鸿富锦精密工业(深圳)有限公司 | Password protection method |
JP5304509B2 (en) * | 2009-07-23 | 2013-10-02 | コニカミノルタ株式会社 | Authentication method, authentication apparatus, and authentication processing program |
EP2386972A1 (en) * | 2010-05-11 | 2011-11-16 | Thomson Licensing | A method and a device for generating a secret value |
-
2011
- 2011-12-07 JP JP2011267568A patent/JP5783022B2/en not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2013120466A (en) | 2013-06-17 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP7592671B2 (en) | DEVICE, METHOD, AND GRAPHICAL USER INTERFACE FOR OPERATING A USER INTERFACE BASED ON UNLOCK INPUT - Patent application | |
US10771847B2 (en) | Setup procedures for an electronic device | |
US8973154B2 (en) | Authentication using transient event data | |
JP5009422B2 (en) | Authentication apparatus, authentication method, and program for causing computer to execute the same | |
US8638939B1 (en) | User authentication on an electronic device | |
US9184921B2 (en) | Input challenge based authentication | |
US20100043062A1 (en) | Methods and Systems for Management of Image-Based Password Accounts | |
US9980131B2 (en) | Mobile terminal, device and control method thereof | |
Barbosa et al. | UniPass: design and evaluation of a smart device-based password manager for visually impaired users | |
JP2014502398A (en) | Method for integrating account management functions in input software | |
KR20140099293A (en) | Secure authorization | |
KR20080085763A (en) | System and method for fingerprint registration, setting login method of application and logging in application | |
US10140502B1 (en) | Selecting data items using biometric features | |
JP2009169967A (en) | Authentication device, authentication method, authentication program, and computer-readable recording medium recording same | |
US20180137268A1 (en) | Authentication screen | |
JP5783022B2 (en) | Authentication program, authentication apparatus, and authentication method | |
JP5651742B1 (en) | Password input method, input terminal, and input system | |
US20130269024A1 (en) | Electronic device and method for controlling access to the electronic device | |
KR102014408B1 (en) | Method and computer program for user authentication using image touch password | |
JP2002297546A (en) | Method and device for user identification | |
CN106888223B (en) | User account login method and mobile terminal | |
KR20150100130A (en) | System and method for providing security keyboard | |
JP5876621B1 (en) | Information processing apparatus, information processing method, and information processing program | |
JP6493973B2 (en) | Character string input method and program | |
KR20110101271A (en) | Data security method of data management device and its security device |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20140805 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20150312 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20150407 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20150604 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20150623 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20150706 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5783022 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
LAPS | Cancellation because of no payment of annual fees |