JP6347732B2 - 認証システム - Google Patents
認証システム Download PDFInfo
- Publication number
- JP6347732B2 JP6347732B2 JP2014245392A JP2014245392A JP6347732B2 JP 6347732 B2 JP6347732 B2 JP 6347732B2 JP 2014245392 A JP2014245392 A JP 2014245392A JP 2014245392 A JP2014245392 A JP 2014245392A JP 6347732 B2 JP6347732 B2 JP 6347732B2
- Authority
- JP
- Japan
- Prior art keywords
- authentication
- user
- terminal
- mac address
- server
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000012545 processing Methods 0.000 claims description 53
- 230000004044 response Effects 0.000 claims description 41
- 238000004891 communication Methods 0.000 claims description 40
- 238000000034 method Methods 0.000 claims description 37
- 230000008569 process Effects 0.000 claims description 28
- 230000006870 function Effects 0.000 description 39
- 230000005540 biological transmission Effects 0.000 description 9
- 238000012986 modification Methods 0.000 description 7
- 230000004048 modification Effects 0.000 description 7
- 238000010586 diagram Methods 0.000 description 6
- 230000000694 effects Effects 0.000 description 4
- 230000000717 retained effect Effects 0.000 description 2
- 125000002066 L-histidyl group Chemical group [H]N1C([H])=NC(C([H])([H])[C@](C(=O)[*])([H])N([H])[H])=C1[H] 0.000 description 1
- 238000012790 confirmation Methods 0.000 description 1
- 238000012217 deletion Methods 0.000 description 1
- 230000037430 deletion Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 230000006872 improvement Effects 0.000 description 1
- 238000012423 maintenance Methods 0.000 description 1
- 230000003252 repetitive effect Effects 0.000 description 1
- 238000010200 validation analysis Methods 0.000 description 1
Images
Landscapes
- Small-Scale Networks (AREA)
Description
図1〜図7を用いて、本発明の実施の形態1の認証システムについて説明する。
図1は、実施の形態1の認証システムの構成を示す。実施の形態1の認証システムは、複数のユーザ端末1、複数の認証スイッチ2、認証サーバ3、及びWebサーバ8等の他の装置がネットワーク4に接続される構成である。
図2は、図1の認証スイッチ2及び認証サーバ3の構成を示す。
図3は、認証スイッチ2内における基本的な制御処理の概要を示す。S101等はステップを表す。認証スイッチ2は、内部での基本的な制御の順序として、接続制限、端末認証、及びユーザ認証の順に行う。以下、図3のステップS101〜S113の処理を説明する。
図4の(a)は、ユーザ認証DB5の構成例である表を示す。この表は、「ユーザ認証用のアカウント」列を含む。「ユーザ認証用のアカウント」列は、アカウント50に対応し、ユーザ毎に、ユーザ認証用のアカウントとして、ユーザID及びパスワードが格納される。例えば、ユーザ9aのアカウントA1として、ユーザIDであるIDa、及びパスワードであるPWaが設定されている。
図4の(b)は、端末認証DB6の構成例である表を示す。この表は、「端末認証用のMACアドレス」列と、「ユーザ認証成功日時」列と、「有効期限」列とを含む。「端末認証用のMACアドレス」列は、MACアドレス60に対応し、端末認証用の識別情報であるMACアドレスが登録される。例えば、ユーザ端末1aについてはMACアドレス「Ma」が登録されている。ユーザ端末1bについてはMACアドレスが登録されていない。
図4の(c)は、リスト7である接続許可MACアドレスリスト表の構成例を示す。このリスト7は、「接続許可MACアドレス」列を有する。認証スイッチ2は、ユーザ端末1によるネットワーク4への接続を許可する場合、リスト7の「接続許可MACアドレス」列に、そのユーザ端末1のMACアドレスを登録する。また、認証スイッチ2は、ユーザ端末1によるネットワーク4への接続を不許可にする場合、リスト7の「接続許可MACアドレス」列において、そのユーザ端末1のMACアドレスを削除する。
実施の形態1の認証システムにおいて、再ログイン及び再接続の例として、以下の第1の例、第2の例が挙げられる。
図5及び図6を用いて、第1の例における通信処理シーケンスを説明する。
図5及び図7を用いて、第2の例における通信処理シーケンスを説明する。第2の例において、ユーザ9aのユーザ端末1aは、移動前の状態では、図5のように1回目のログインの際に認証スイッチ2aの付近にいる。ユーザ9aは、ユーザ端末1aと共に移動し、移動後の状態では、図7のように認証スイッチ2bの付近にいる。
有効期限に関する制御について説明する。実施の形態1の認証システムは、端末認証用のMACアドレスに関して、所定の有効期間による有効期限を設ける。認証サーバ3は、図4の(b)のように、端末認証DB6に、端末認証用のMACアドレス毎に、有効期限の情報を管理する。
以上説明したように、実施の形態1の認証システムによれば、ユーザ端末1がネットワーク4へ接続及びログインする際に、端末認証とユーザ認証とを組み合わせて認証を制御する構成である。これにより、ネットワーク4のセキュリティを確保しつつ、アカウントの再入力等のユーザの手間を軽減でき、ユーザの利便性を向上できる。ユーザは、2回目以降のログインの際には、ユーザ認証が省略され、端末認証で済むので、認証に要する時間が短く、すぐにログインしてサービスを利用できる。
図8を用いて、本発明の実施の形態2の認証システムについて説明する。実施の形態2の認証システムの基本的な構成は、実施の形態1の構成と同様である。以下、実施の形態2の構成における、実施の形態1の構成とは異なる部分について説明する。
実施の形態2の変形例の認証システムとして、以下が挙げられる。変形例の認証システムにおいて、第1の認証スイッチは、ユーザ認証機能を備え、端末認証機能を備えない認証スイッチとする。第2の認証スイッチは、ユーザ認証機能を備えず、端末認証機能を備える認証スイッチとする。運用において、ユーザ端末1を、1回目のログインの際には第1の認証スイッチへアクセスさせ、2回目以降のログインまたは接続の際には第2の認証スイッチへアクセスさせる。この変形例の認証システムでも、実施の形態1や実施の形態2と同様の効果が実現できる。
本発明の実施の形態3の認証システムについて説明する。以下、実施の形態3の構成における実施の形態1の構成とは異なる部分について説明する。
他の実施の形態の認証システムとして、以下が挙げられる。
Claims (8)
- ネットワークに接続され、ユーザ端末が前記ネットワークへログインする際にアクセスする認証機器と、
前記ネットワークに接続され、前記ログインの際に、端末認証、及びユーザ認証を行う認証サーバと、
前記端末認証用のMACアドレスが登録される端末認証DBと、
前記ユーザ認証用のアカウントが登録されるユーザ認証DBと、
を備え、
前記認証機器は、
前記アクセスを受けた場合、端末認証要求、及び前記ユーザ端末のMACアドレスを、前記認証サーバへ送信する第1の処理と、
前記認証サーバから端末認証応答を受信し、前記端末認証の成功の場合、前記ログインを許可し、前記端末認証の失敗の場合、前記ログインを不許可にする第2の処理と、
前記端末認証の失敗の場合、ユーザ認証要求、ユーザにより入力されたアカウント、及び前記ユーザ端末の前記MACアドレスを、前記認証サーバへ送信する第3の処理と、
前記認証サーバからユーザ認証応答を受信し、前記ユーザ認証の成功の場合、前記ログインを許可し、前記ユーザ認証の失敗の場合、前記ログインを不許可にする第4の処理と、
を行い、
前記認証サーバは、
前記端末認証要求、及び前記MACアドレスを受信し、前記端末認証DBを参照して前記端末認証を行い、当該端末認証の成功または失敗を表す前記端末認証応答を前記認証機器へ送信する処理と、
前記ユーザ認証要求、前記アカウント、及び前記MACアドレスを受信し、前記ユーザ認証DBを参照して前記ユーザ認証を行い、当該ユーザ認証の成功または失敗を表す前記ユーザ認証応答を前記認証機器へ送信し、当該ユーザ認証の成功の場合、当該MACアドレスを、前記端末認証用の前記MACアドレスとして前記端末認証DBに登録する処理と、
を行う、
認証システム。 - ネットワークに接続され、ユーザ端末が前記ネットワークへログインする際にアクセスする認証機器と、
前記ネットワークに接続され、前記ログインの際に、端末認証、及びユーザ認証を行う認証サーバと、
前記端末認証用のMACアドレスが登録される端末認証DBと、
前記ユーザ認証用のアカウントが登録されるユーザ認証DBと、
を備え、
前記認証機器として、第1の認証機器、及び第2の認証機器を有し、
前記第1の認証機器は、
前記アクセスを受けた場合、ユーザ認証要求、ユーザにより入力されたアカウント、及び前記ユーザ端末の前記MACアドレスを、前記認証サーバへ送信する処理と、
前記認証サーバからユーザ認証応答を受信し、前記ユーザ認証の成功の場合、前記ログインを許可し、前記ユーザ認証の失敗の場合、前記ログインを不許可にする処理と、
を行い、
前記第2の認証機器は、
前記アクセスを受けた場合、端末認証要求、及び前記ユーザ端末のMACアドレスを、前記認証サーバへ送信する処理と、
前記認証サーバから端末認証応答を受信し、前記端末認証の成功の場合、前記ログインを許可し、前記端末認証の失敗の場合、前記ログインを不許可にする処理と、
を行い、
前記認証サーバは、
前記第2の認証機器から、前記端末認証要求、及び前記MACアドレスを受信し、前記端末認証DBを参照して前記端末認証を行い、当該端末認証の成功または失敗を表す前記端末認証応答を前記第2の認証機器へ送信する処理と、
前記第1の認証機器から、前記ユーザ認証要求、前記アカウント、及び前記MACアドレスを受信し、前記ユーザ認証DBを参照して前記ユーザ認証を行い、当該ユーザ認証の成功または失敗を表す前記ユーザ認証応答を前記第1の認証機器へ送信し、当該ユーザ認証の成功の場合、当該MACアドレスを、前記端末認証用の前記MACアドレスとして前記端末認証DBに登録する処理と、
を行う、
認証システム。 - 請求項1または2に記載の認証システムにおいて、
前記認証サーバは、前記端末認証DBと、前記ユーザ認証DBと、を保持する、
認証システム。 - 請求項1または2に記載の認証システムにおいて、
前記認証サーバは、
前記ユーザ認証の成功の場合、前記端末認証用の前記MACアドレスに関する有効期限を設定し、
前記有効期限が過ぎた場合、前記端末認証用の前記MACアドレスを削除または無効化し、
前記端末認証要求を受信した場合、前記有効期限内である前記端末認証用の前記MACアドレスを用いて前記端末認証を行う、
認証システム。 - 請求項1または2に記載の認証システムにおいて、
前記認証機器は、
前記ユーザ認証の成功の場合、及び前記端末認証の成功の場合、前記ユーザ端末の前記MACアドレスを、前記ネットワークへの接続が許可されるMACアドレスとして、リストにおいて登録または有効化し、
前記ユーザ端末が前記ネットワークからログアウトして前記認証機器との接続を切断した場合、あるいは前記ログインしてからログアウトせずに無通信状態が一定時間続いた場合、前記ユーザ端末の前記MACアドレスを、前記ネットワークへの接続が不許可にされるMACアドレスとして、前記リストにおいて削除または無効化し、
前記ユーザ端末からアクセスを受けた場合、前記ユーザ端末の前記MACアドレス及び前記リストを確認した結果に基づいて、前記ユーザ端末による前記ネットワークへの接続を許可または不許可にし、
前記接続を不許可にする場合、前記端末認証要求を送信し、当該端末認証が失敗の場合、前記ユーザ認証要求を送信する、
認証システム。 - 請求項1または2に記載の認証システムにおいて、
前記ユーザ認証は、前記アカウントとして、ユーザIDとパスワードとの組合せを用いた認証である、
認証システム。 - 請求項1または2に記載の認証システムにおいて、
前記ユーザ認証は、前記アカウントとして、電子証明書、生体情報、またはトークンキーを用いた認証である、
認証システム。 - 請求項1記載の認証システムにおいて、
第2の認証機器を有し、
前記第2の認証機器は、前記第1の処理及び前記第2の処理を行い、前記第3の処理及び前記第4の処理を行わない、
認証システム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014245392A JP6347732B2 (ja) | 2014-12-03 | 2014-12-03 | 認証システム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014245392A JP6347732B2 (ja) | 2014-12-03 | 2014-12-03 | 認証システム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2016110300A JP2016110300A (ja) | 2016-06-20 |
JP6347732B2 true JP6347732B2 (ja) | 2018-06-27 |
Family
ID=56122263
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2014245392A Active JP6347732B2 (ja) | 2014-12-03 | 2014-12-03 | 認証システム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6347732B2 (ja) |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP6590763B2 (ja) * | 2016-06-24 | 2019-10-16 | 三菱電機株式会社 | 電力系統監視制御システム |
KR102028725B1 (ko) * | 2019-03-04 | 2019-10-07 | 넷마블 주식회사 | 유저 인증 장치 및 방법 |
JP7540991B2 (ja) | 2021-12-24 | 2024-08-27 | エイチ・シー・ネットワークス株式会社 | ネットワークシステムおよびネットワーク認証方法 |
Family Cites Families (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP3863441B2 (ja) * | 2002-02-15 | 2006-12-27 | 日本電信電話株式会社 | 認証アクセス制御サーバ装置、認証アクセス制御方法、認証アクセス制御プログラム及びそのプログラムを記録したコンピュータ読み取り可能な記録媒体 |
JP5334693B2 (ja) * | 2009-06-04 | 2013-11-06 | アライドテレシスホールディングス株式会社 | ネットワーク管理方法、ネットワーク管理プログラム、ネットワークシステム及び中継機器 |
JP5321256B2 (ja) * | 2009-06-09 | 2013-10-23 | 日本電気株式会社 | 検疫ネットワークシステム、アクセス管理装置、アクセス管理方法、及びアクセス管理プログラム |
JP5604176B2 (ja) * | 2010-05-12 | 2014-10-08 | 日本放送協会 | 認証連携装置およびそのプログラム、機器認証装置およびそのプログラム、ならびに、認証連携システム |
JP5921460B2 (ja) * | 2013-02-20 | 2016-05-24 | アラクサラネットワークス株式会社 | 認証方法、転送装置及び認証サーバ |
WO2014147741A1 (ja) * | 2013-03-19 | 2014-09-25 | 富士通株式会社 | プログラム、情報処理装置および更新方法 |
-
2014
- 2014-12-03 JP JP2014245392A patent/JP6347732B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2016110300A (ja) | 2016-06-20 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10541992B2 (en) | Two-token based authenticated session management | |
CN101120569B (zh) | 用户从用户终端远程访问终端设备的远程访问系统和方法 | |
JP5494816B2 (ja) | 通信制御装置、システム、方法及びプログラム | |
JP6929181B2 (ja) | デバイスと、その制御方法とプログラム | |
JP5239341B2 (ja) | ゲートウェイ、中継方法及びプログラム | |
US9344417B2 (en) | Authentication method and system | |
JP5292712B2 (ja) | 認証連携システム、中継装置、認証連携方法および認証連携プログラム | |
US10637830B2 (en) | VPN access control system, operating method thereof, program, VPN router, and server | |
JP2019046059A (ja) | 権限委譲システム、制御方法、およびプログラム | |
JP2019046060A (ja) | 権限委譲システム、制御方法、およびプログラム | |
JP2001350718A (ja) | コンピュータネットワークシステム及び同システムにおけるセキュリティ保証方法 | |
WO2009129753A1 (zh) | 提高网络身份认证安全性的方法和装置 | |
CA2912774C (en) | Providing single sign-on for wireless devices | |
JP6347732B2 (ja) | 認証システム | |
KR102558821B1 (ko) | 사용자 및 디바이스 통합 인증 시스템 및 그 방법 | |
JP6345092B2 (ja) | 通信システム | |
JP5721185B2 (ja) | サービス提供システムおよびその通信方法 | |
KR101628534B1 (ko) | 가상 802.1x 기반 네트워크 접근 제어 장치 및 네트워크 접근 제어 방법 | |
KR102333028B1 (ko) | 방화벽 정책 제어 장치 및 방법 | |
US11064544B2 (en) | Mobile communication system and pre-authentication filters | |
JP6266049B1 (ja) | 情報処理システム、情報処理方法、情報処理装置及びプログラム | |
JP6848275B2 (ja) | プログラム、認証システム及び認証連携システム | |
CN106664313B (zh) | 认证中心的系统或方法 | |
JP2005165418A (ja) | ログイン認証システム。 | |
JP6358947B2 (ja) | 認証システム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20170925 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20180427 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20180515 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20180529 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6347732 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |