JP2012118833A - アクセス制御方法 - Google Patents
アクセス制御方法 Download PDFInfo
- Publication number
- JP2012118833A JP2012118833A JP2010268950A JP2010268950A JP2012118833A JP 2012118833 A JP2012118833 A JP 2012118833A JP 2010268950 A JP2010268950 A JP 2010268950A JP 2010268950 A JP2010268950 A JP 2010268950A JP 2012118833 A JP2012118833 A JP 2012118833A
- Authority
- JP
- Japan
- Prior art keywords
- authentication
- user
- access control
- level
- business
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Abstract
いわゆるシングルサインオンにおいて、セキュリティを確保しつつ、ユーザ認証の利便性を高める認証技術を提供することを課題とする。
【解決手段】
ユーザの認証を一元的に管理する統合認証装置と、ユーザが利用する端末装置と、各種業務の情報処理を行う業務処理装置を含むアクセス制御システムにおいて、ユーザ認証処理を代行する処理と、ユーザの本人性を確認する処理と、前記ユーザに与えられた業務権限を管理する処理と、業務処理の実行に必要な認証レベルを管理する処理と、前記認証レベルと認証方式の対応を管理する処理と、前記ユーザの認証情報を格納したDBと、前記ユーザに与えられた業務権限を格納したDBと、業務処理の実行に必要な認証レベルを格納したDBと、任意の時点における前記ユーザの認証レベルを格納したDBと、を有することを特徴とするアクセス制御システム。
【選択図】 図1
Description
データ300は、ユーザDB1107の内用を表形式で表した一例である。便宜上、文字列で表現するが、生体情報303などのデータは生体の特徴量を電子化したデータである。データ300は、あらかじめ業務処理の責任者がユーザ管理手段1102を用いて格納する。
データ320、認証レベルDB1109の内容を表形式で表した一例である。データ320は、あらかじめ業務処理の責任者が認証レベル管理手段1105を用いて格納する。
フローチャート400は、ユーザが端末装置1200から業務処理装置1301へアクセスする時に開始される。
ここでは、ユーザが業務処理手段A1301を利用するものとし、業務処理の管理者からユーザに事前に割り振られている「ユーザID」は「0001」とし、ユーザが選択する認証方式は「ユーザID+パスワード」とする。
つぎに、処理403では、認証代行手段1101は、認証レベル管理手段1105を介して認証レベルDB1109の業務処理手段A322の列を参照して、業務処理手段A1301の利用に必要な「認証レベル」が「1」「2」「3」であることを取得する。
ここでは、処理402で取得した認証レベルに値がないため、処理405を実施する。
業務処理入出力手段1201は、認証代行手段1101から受け取った認証方式をユーザに提示し、ユーザによる認証方式の選択と、認証情報入力手段1202への認証情報の入力を待つ。
上記の通り、ここではユーザが「ユーザID+パスワード」を選択し、認証情報として「ユーザID」に「0001」を入力し、「パスワード」に「Saklfjdaf」を入力するものとする。ここでは、ユーザが選択したものとしたが、認証済みの内容との差分での認証としてもよい。この場合、現に要求されている第2の認証が複数の認証の組み合わせであれば、既に行われた(有効な)第1の認証には含まれない認証が第2の認証(組み合わせ)に存在すれば、この認証で認証を実行する。また、認証レベルを比較してこれを用いて、必要とされる認証を特定してもよい。つまり、認証レベルが1であるもので認証されており、アクセス要求を出しているものが認証レベル3を要求される場合、その差分である認証レベル2を特定し、これに対応する認証(図3の例では、ICカード認証)を行うようにしてもよい。
認証手段1103は、ユーザDB1107を参照し、認証代行手段1101より受け取った情報を元に、ユーザID301の列では「001」を、パスワード302の列では「Saklfjdaf」を検索して、一致の有無を確認する。
つぎに、処理408では、認証代行手段1101は、認証手段1101から認証情報が一致した結果を受け、認証レベル管理手段1105を介して、「ユーザID」の「001」と「認証レベル」「1」を認証状態DB1110に格納する。
認証代行手段1101は、業務処理手段A1301に対して、端末装置1200の業務処理入出力手段1201からのアクセスを許可する。
1100 統合認証装置
1101 認証代行手段
1102 ユーザ管理手段
1103 認証手段
1104 アクセス制御管理手段
1105 認証レベル管理手段
1106 認証方式管理手段
1107 ユーザDB
1108 アクセス制御DB
1109 認証レベルDB
1110 認証状態DB
1111 認証方式DB
1200 端末装置
1201 業務処理入出力手段
1202 認証情報入力手段
1300 業務処理装置
1301 業務処理手段A
1302 業務処理手段B
200 装置
201 CPU
202 メモリ
203 ディスク
204 入力装置
205 出力装置
206 通信インタフェース
Claims (5)
- ユーザの認証を一元的に管理する統合認証装置と、ユーザが利用する端末装置と、各種業務の情報処理を行う業務処理装置を含むアクセス制御システムを用いたアクセス制御方法において、
前記統合認証装置が、
ユーザの本人性を確認する第1の認証処理を実行し、
前記第1の認証処理の実行結果を記録し、
前記ユーザから前記端末装置を介して前記業務処理装置に対するアクセス要求を受付けた場合、前記第1の認証処理の結果が有効なものであるかを判断し、
前記判断の結果、有効である場合、前記業務処理装置のアクセスに必要な第2の認証を特定して、当該第2の認証と前記第1の認証を比較し、
前記比較の結果に基づいて、前記第2の認証ないし当該第2の認証に対応する認証の要否を判断し、
前記認証の要否の判断結果に基づいて、前記ユーザに対する認証を制御することを特徴とするアクセス制御方法。 - 請求項1に記載のアクセス制御方法において、
前記統合認証装置は、
前記業務処理装置の業務処理の実行に必要な認証レベルを第1の記憶装置に記憶しておき、
前記認証レベルと認証の仕方を示す認証方法を対応付けて第2の記憶装置に記憶しておき、
前記アクセスに必要な第2の認証の特定は、前記第1のおよび第2の記憶装置の記憶内容に基づいて特定することを特徴とするアクセス制御方法。 - 請求項2に記載のアクセス制御方法において、
前記2の認証ないし当該第2の認証に対応する認証の要否の判断は、前記第1の認証における第1の認証レベルと前記第2の認証における認証レベルを比較し、前記第1の認証レベルが低いか同等の場合、前記第2の認証ないし前記第2の認証に対応する認証が必要と判断することを特徴とするアクセス制御方法。 - 請求項3に記載のアクセス制御方法において、
前記第2の認証レベルに対応する認証として、前記第1の認証と前記第2の認証の差分に対応する認証を特定することを特徴とするアクセス制御方法。 - 請求項4に記載のアクセス制御方法において、
前記差分に対応する認証として、(1)前記第2の認証が複数の認証の組み合わせで実現される場合、前記第1の認証に用いられない認証ないし(2)前記第1の認証レベルと前記第2の認証レベルの差を示す認証レベルの認証を特定することを特徴とするアクセス制御方法。
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2010268950A JP2012118833A (ja) | 2010-12-02 | 2010-12-02 | アクセス制御方法 |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2010268950A JP2012118833A (ja) | 2010-12-02 | 2010-12-02 | アクセス制御方法 |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| JP2012118833A true JP2012118833A (ja) | 2012-06-21 |
Family
ID=46501556
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2010268950A Pending JP2012118833A (ja) | 2010-12-02 | 2010-12-02 | アクセス制御方法 |
Country Status (1)
| Country | Link |
|---|---|
| JP (1) | JP2012118833A (ja) |
Cited By (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN103248485A (zh) * | 2013-04-24 | 2013-08-14 | 中国南方电网有限责任公司 | 一种基于安全标记的电力二次系统访问控制方法及系统 |
| CN103617485A (zh) * | 2013-11-15 | 2014-03-05 | 中国航空无线电电子研究所 | 统一权限管理部署系统 |
| CN112449145A (zh) * | 2019-08-28 | 2021-03-05 | 杭州海康威视数字技术股份有限公司 | 摄像机权限管理方法及装置 |
| JPWO2022024281A1 (ja) * | 2020-07-29 | 2022-02-03 | ||
| CN114615403A (zh) * | 2022-02-21 | 2022-06-10 | 广东职业技术学院 | 一种办公室摄像头视频文件的访问方法、装置和系统 |
| CN117349811A (zh) * | 2023-10-18 | 2024-01-05 | 广州元沣智能科技有限公司 | 一种基于用户身份的信息认证系统 |
Citations (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2010067124A (ja) * | 2008-09-12 | 2010-03-25 | Nec Corp | 認証管理装置および認証管理方法ならびにそのプログラム |
| JP2010225078A (ja) * | 2009-03-25 | 2010-10-07 | Nec Corp | 認証方法及びその認証システム並びにその認証処理プログラム |
-
2010
- 2010-12-02 JP JP2010268950A patent/JP2012118833A/ja active Pending
Patent Citations (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2010067124A (ja) * | 2008-09-12 | 2010-03-25 | Nec Corp | 認証管理装置および認証管理方法ならびにそのプログラム |
| JP2010225078A (ja) * | 2009-03-25 | 2010-10-07 | Nec Corp | 認証方法及びその認証システム並びにその認証処理プログラム |
Cited By (12)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN103248485A (zh) * | 2013-04-24 | 2013-08-14 | 中国南方电网有限责任公司 | 一种基于安全标记的电力二次系统访问控制方法及系统 |
| CN103248485B (zh) * | 2013-04-24 | 2016-12-07 | 中国南方电网有限责任公司 | 一种基于安全标记的电力二次系统访问控制方法及系统 |
| CN103617485A (zh) * | 2013-11-15 | 2014-03-05 | 中国航空无线电电子研究所 | 统一权限管理部署系统 |
| CN112449145A (zh) * | 2019-08-28 | 2021-03-05 | 杭州海康威视数字技术股份有限公司 | 摄像机权限管理方法及装置 |
| CN112449145B (zh) * | 2019-08-28 | 2022-08-16 | 杭州海康威视数字技术股份有限公司 | 摄像机权限管理方法及装置 |
| JPWO2022024281A1 (ja) * | 2020-07-29 | 2022-02-03 | ||
| WO2022024281A1 (ja) * | 2020-07-29 | 2022-02-03 | 日本電気株式会社 | 認証サーバ、認証システム、認証要求処理方法及び記憶媒体 |
| JP7639825B2 (ja) | 2020-07-29 | 2025-03-05 | 日本電気株式会社 | 認証サーバ、認証システム、認証要求処理方法及びプログラム |
| CN114615403A (zh) * | 2022-02-21 | 2022-06-10 | 广东职业技术学院 | 一种办公室摄像头视频文件的访问方法、装置和系统 |
| CN114615403B (zh) * | 2022-02-21 | 2023-10-24 | 广东职业技术学院 | 一种办公室摄像头视频文件的访问方法、装置和系统 |
| CN117349811A (zh) * | 2023-10-18 | 2024-01-05 | 广州元沣智能科技有限公司 | 一种基于用户身份的信息认证系统 |
| CN117349811B (zh) * | 2023-10-18 | 2024-04-05 | 广州元沣智能科技有限公司 | 一种基于用户身份的信息认证系统 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US8984597B2 (en) | Protecting user credentials using an intermediary component | |
| US9967261B2 (en) | Method and system for secure authentication | |
| US9602492B2 (en) | Privacy enhanced key management for a web service provider using a converged security engine | |
| EP3937040B1 (en) | Systems and methods for securing login access | |
| US10178081B2 (en) | Authentication system, method and storage medium | |
| JP6468013B2 (ja) | 認証システム、サービス提供装置、認証装置、認証方法及びプログラム | |
| CA3045378A1 (en) | Dynamic management and implementation of consent and permissioning protocols using container-based applications | |
| JP6113678B2 (ja) | 認証装置、認証システム及び認証方法 | |
| US10110578B1 (en) | Source-inclusive credential verification | |
| WO2017000829A1 (zh) | 一种基于生物特征的安全校验方法及客户端、服务器 | |
| JP2013164835A (ja) | 認証システム、認証方法、機器、及びプログラム | |
| WO2019060016A1 (en) | EXTENSIBLE FRAMEWORK FOR AUTHENTICATION | |
| CN109428725A (zh) | 信息处理设备、控制方法和存储介质 | |
| CN107770192A (zh) | 在多系统中身份认证的方法和计算机可读存储介质 | |
| CN105556893B (zh) | 使用口令对移动设备的安全访问 | |
| JP2012118833A (ja) | アクセス制御方法 | |
| US12107956B2 (en) | Information processing device, information processing method, and non-transitory computer readable storage medium | |
| US20080015986A1 (en) | Systems, methods and computer program products for controlling online access to an account | |
| US9906516B2 (en) | Security system for preventing further access to a service after initial access to the service has been permitted | |
| US9621349B2 (en) | Apparatus, method and computer-readable medium for user authentication | |
| CN110753029A (zh) | 一种身份验证方法及生物识别平台 | |
| US12574372B2 (en) | Sharing a biometric token across platforms and devices for authentication | |
| JP5707204B2 (ja) | 身元確認システムおよび身元確認方法 | |
| CN112565172B (zh) | 控制方法、信息处理设备以及信息处理系统 | |
| Mustafić et al. | Behavioral biometrics for persistent single sign-on |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| RD04 | Notification of resignation of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7424 Effective date: 20120521 |
|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20130123 |
|
| A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20131118 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20131203 |
|
| A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20140415 |