JP2016024475A - 情報処理装置、管理装置、プログラム及びシステム - Google Patents
情報処理装置、管理装置、プログラム及びシステム Download PDFInfo
- Publication number
- JP2016024475A JP2016024475A JP2014145768A JP2014145768A JP2016024475A JP 2016024475 A JP2016024475 A JP 2016024475A JP 2014145768 A JP2014145768 A JP 2014145768A JP 2014145768 A JP2014145768 A JP 2014145768A JP 2016024475 A JP2016024475 A JP 2016024475A
- Authority
- JP
- Japan
- Prior art keywords
- authority
- information
- identification information
- delegation destination
- unit
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Landscapes
- Storage Device Security (AREA)
Abstract
【解決手段】ユーザ端末は、権限情報と、該権限情報の委譲先を識別する委譲先識別情報が関連付けられたアクセストークンを取得するアクセストークン取得部(403)と、委譲されたアクセストークンの識別情報と、アクセストークンの権限情報の委譲先を識別する委譲先識別情報を関連付けて管理する認証サーバから、取得したアクセストークンの識別情報に関連付けられた委譲先識別情報を取得する委譲先情報取得部(404)を備える。
【選択図】図8
Description
図1には、本実施形態に係る情報処理システムSの全体構成図を示した。図1に示されるように、情報処理システムSは、認証サーバ1、第1のサービス提供サーバ2−1、第2のサービス提供サーバ2−2、API(Application Programming Interface)サーバ3、ユーザ端末4A、ユーザ端末4Bを含む。ここで、認証サーバ1、第1のサービス提供サーバ2−1、第2のサービス提供サーバ2−2、APIサーバ3、ユーザ端末4A、ユーザ端末4Bは、それぞれネットワークNに接続し、ネットワークNを介してデータ通信可能となっている。以下において、第1のサービス提供サーバ2−1、第2のサービス提供サーバ2−2に共通する内容についてはサービス提供サーバ2と表記して説明することがある。また以下において、ユーザ端末4A、ユーザ端末4Bに共通する内容についてはユーザ端末4と表記して説明することがある。
次に、認証サーバ1と、ユーザ端末4にそれぞれ備えられたハードウェアの一例について説明する。
また、図2に示されるように、認証サーバ1は、ハードウェア構成の一例として、制御部11、記憶部12、通信部13を備える。
次に、ユーザ端末4のハードウェア構成例について説明する。なお、以下に説明する例では、ユーザ端末4A,4Bのハードウェア構成は同一とし、両者に共通する構成についてはユーザ端末4として表記して説明する。
次に、図4乃至図9に基づいて、認証サーバ1とユーザ端末4にそれぞれ備えられた機能の一例について説明する。
まず、図4に示される認証サーバ1の機能ブロック図に基づき、認証サーバ1に備えられた機能の一例について説明する。図4に示されるように、認証サーバ1は、アクセストークン情報記憶部103、アクセストークン発行要求受付部101、アクセストークン発行部102、アクセストークン提供部104、委譲先情報要求受付部105、委譲先情報読出部106、委譲先情報提供部107、不正通知受付部108、通知元検証部109、アクセストークン検索部110、アクセストークン無効化部111を備える。
次に、図8に示されるユーザ端末4の機能ブロック図に基づき、ユーザ端末4に備えられた機能の一例について説明する。図8に示されるように、ユーザ端末4は、委譲先情報記憶部400、処理要求受付部401、認証制御部402、アクセストークン取得部403、委譲先情報取得部404、検証部405、電子署名部406、不正通知部407、要求処理部408を備える。
次に、図10乃至図12に示されたフロー図に基づいて、情報処理システムSで実行される処理の一例について説明する。なお、図10乃至図12において、ユーザ端末4において実行される処理は、ユーザ端末4の制御部41が記憶部42に記憶されるプログラムに基づいて実行することで実現されることとしてよい。同様に、認証サーバ1において実行される処理は、認証サーバ1の制御部11が記憶部12に記憶されるプログラムに基づいて実行することで実現されることとしてよい。
図10に示されるように、被害者端末4Aの制御部41は、制御アプリ4A−1に基づいて、攻撃アプリ4A−2に対して処理の開始を要求する(S101)。
次に、図11及び図12に基づいて、情報処理システムSにおいて、攻撃者に不正取得されたアクセストークンが利用された場合における制御処理の一例について説明する。
Claims (11)
- 権限情報と、該権限情報の委譲先を識別する委譲先識別情報が関連付けられた権限オブジェクトを取得する権限オブジェクト取得手段と、
委譲された権限オブジェクトの識別情報と、該権限オブジェクトの権限情報の委譲先を識別する委譲先識別情報を関連付けて管理する管理手段から、前記権限オブジェクト取得手段により取得した前記権限オブジェクトの識別情報に関連付けられた委譲先識別情報を取得する委譲先識別情報取得手段と、
を含む情報処理装置。 - 前記委譲先識別情報取得手段により取得した委譲先識別情報と、前記取得した権限オブジェクトを利用して処理を実行する処理手段に予め定められた識別情報が一致するか否かに基づいて、前記権限オブジェクト取得手段により取得した権限オブジェクトを検証する検証手段をさらに含む
請求項1に記載の情報処理装置。 - 前記検証手段は、前記委譲先識別情報取得手段により取得した委譲先識別情報と、前記取得した権限オブジェクトを利用して処理を実行する処理手段に予め定められた識別情報とが一致する場合に、前記権限オブジェクト取得手段により取得した権限オブジェクトが正当と検証し、前記委譲先識別情報取得手段により取得した委譲先識別情報と、前記予め定められた識別情報とが一致しない場合に、前記権限オブジェクト取得手段により取得した権限オブジェクトが正当でないと検証する
請求項2に記載の情報処理装置。 - 前記検証手段により前記権限オブジェクト取得手段により取得した権限オブジェクトが正当と検証された場合に、該権限オブジェクトの指定を含む処理要求を受理し、該受理した処理要求に基づく処理を実行する要求処理手段をさらに含む
請求項3に記載の情報処理装置。 - 前記要求処理手段は、前記検証手段により前記権限オブジェクト取得手段により取得した権限オブジェクトが正当でないと検証された場合に、該権限オブジェクトの指定を含む処理要求を受理しない
請求項4に記載の情報処理装置。 - 前記検証手段により前記権限オブジェクト取得手段により取得した権限オブジェクトが正当でないと検証された場合に、該権限オブジェクトに関連付けられた委譲先識別情報に関連付けられた権限オブジェクトを無効化させるための通知を行う通知手段をさらに含む
請求項3乃至5のいずれかに記載の情報処理装置。 - 前記検証手段により前記権限オブジェクト取得手段により取得した権限オブジェクトが正当でないと検証された場合に、該権限オブジェクトに関連付けられた委譲先識別情報に、前記情報処理装置の秘密鍵に基づいて電子署名する電子署名手段を含み、
前記通知手段は、前記電子署名手段により電子署名された委譲先識別情報を、前記管理手段を有する管理装置に通知し、
前記管理装置は、前記通知手段により通知された委譲先識別情報の電子署名に基づく信頼性が検証された場合に、該委譲先識別情報に関連付けられた権限オブジェクトを無効化する無効化手段を有する
請求項6に記載の情報処理装置。 - 権限情報と、該権限情報の委譲先を識別する委譲先識別情報とに基づいて、権限オブジェクトを委譲する委譲手段と、
前記委譲された権限オブジェクトの識別情報と、該権限オブジェクトの権限情報の委譲先を識別する委譲先識別情報を関連付けて管理する管理手段と、
情報処理装置から受け付けた権限オブジェクトの識別情報に基づいて、前記管理手段から読み出した委譲先識別情報を、該情報処理装置に提供する提供手段と、
を含む管理装置。 - 権限情報と、該権限情報の委譲先を識別する委譲先識別情報が関連付けられた権限オブジェクトを取得する権限オブジェクト取得手段と、
委譲された権限オブジェクトの識別情報と、該権限オブジェクトの権限情報の委譲先を識別する委譲先識別情報を関連付けて管理する管理手段から、前記権限オブジェクト取得手段により取得した前記権限オブジェクトの識別情報に関連付けられた委譲先識別情報を取得する委譲先識別情報取得手段
としてコンピュータを機能させるためのプログラム。 - 権限情報と、該権限情報の委譲先を識別する委譲先識別情報とに基づいて、権限オブジェクトを委譲する委譲手段と、
前記委譲された権限オブジェクトの識別情報と、該権限オブジェクトの権限情報の委譲先を識別する委譲先識別情報を関連付けて管理する管理手段と、
情報処理装置から受け付けた権限オブジェクトの識別情報に基づいて、前記管理手段から読み出した委譲先識別情報を、該情報処理装置に提供する提供手段
としてコンピュータを機能させるためのプログラム。 - 管理装置と、情報処理装置とを含み、
前記管理装置は、
権限情報と、該権限情報の委譲先を識別する委譲先識別情報とに基づいて、権限オブジェクトを委譲する委譲手段と、
前記委譲された権限オブジェクトの識別情報と、該権限オブジェクトの権限情報の委譲先を識別する委譲先識別情報を関連付けて管理する管理手段と、を有し、
前記情報処理装置は、
権限情報と、該権限情報の委譲先を識別する委譲先識別情報が関連付けられた権限オブジェクトを取得する権限オブジェクト取得手段と、
前記取得手段により取得した前記権限オブジェクトの識別情報を前記管理装置に送信する送信手段と、を有し、
前記管理装置は、さらに
前記送信手段により送信された権限オブジェクトの識別情報に基づいて、前記管理手段から読み出した委譲先識別情報を、該情報処理装置に提供する提供手段を有する
システム。
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2014145768A JP6435678B2 (ja) | 2014-07-16 | 2014-07-16 | 情報処理装置、管理装置、プログラム及びシステム |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2014145768A JP6435678B2 (ja) | 2014-07-16 | 2014-07-16 | 情報処理装置、管理装置、プログラム及びシステム |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2016024475A true JP2016024475A (ja) | 2016-02-08 |
| JP6435678B2 JP6435678B2 (ja) | 2018-12-12 |
Family
ID=55271223
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2014145768A Expired - Fee Related JP6435678B2 (ja) | 2014-07-16 | 2014-07-16 | 情報処理装置、管理装置、プログラム及びシステム |
Country Status (1)
| Country | Link |
|---|---|
| JP (1) | JP6435678B2 (ja) |
Cited By (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2018109897A1 (ja) * | 2016-12-15 | 2018-06-21 | 日本電気株式会社 | アクセストークンシステム、情報処理装置、情報処理方法および情報処理プログラム |
| CN111723392A (zh) * | 2019-03-22 | 2020-09-29 | 富士施乐株式会社 | 令牌管理装置、存储介质及令牌管理方法 |
| JP2021511578A (ja) * | 2018-01-15 | 2021-05-06 | 華為技術有限公司Huawei Technologies Co.,Ltd. | 認可取り消しの方法および装置 |
| JP2023130348A (ja) * | 2018-12-27 | 2023-09-20 | パナソニックIpマネジメント株式会社 | 制御システム、及び、情報処理システム |
Citations (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2004363779A (ja) * | 2003-06-03 | 2004-12-24 | Fujitsu Ltd | 認証システムおよび記録サーバ |
| JP2007149010A (ja) * | 2005-11-30 | 2007-06-14 | Nec Corp | 権限管理サーバ、権限管理システム、トークン検証方法、トークン検証プログラム |
| JP2007233705A (ja) * | 2006-03-01 | 2007-09-13 | Nec Corp | トークン譲渡方法、トークン譲渡システム及び権限認証許可サーバ |
| JPWO2009084601A1 (ja) * | 2007-12-27 | 2011-05-19 | 日本電気株式会社 | アクセス権限管理システム、アクセス権限管理方法及びアクセス権限管理用プログラム |
| JP2014099030A (ja) * | 2012-11-14 | 2014-05-29 | Canon Inc | デバイス装置、制御方法、およびそのプログラム。 |
-
2014
- 2014-07-16 JP JP2014145768A patent/JP6435678B2/ja not_active Expired - Fee Related
Patent Citations (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2004363779A (ja) * | 2003-06-03 | 2004-12-24 | Fujitsu Ltd | 認証システムおよび記録サーバ |
| JP2007149010A (ja) * | 2005-11-30 | 2007-06-14 | Nec Corp | 権限管理サーバ、権限管理システム、トークン検証方法、トークン検証プログラム |
| JP2007233705A (ja) * | 2006-03-01 | 2007-09-13 | Nec Corp | トークン譲渡方法、トークン譲渡システム及び権限認証許可サーバ |
| JPWO2009084601A1 (ja) * | 2007-12-27 | 2011-05-19 | 日本電気株式会社 | アクセス権限管理システム、アクセス権限管理方法及びアクセス権限管理用プログラム |
| JP2014099030A (ja) * | 2012-11-14 | 2014-05-29 | Canon Inc | デバイス装置、制御方法、およびそのプログラム。 |
Cited By (10)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2018109897A1 (ja) * | 2016-12-15 | 2018-06-21 | 日本電気株式会社 | アクセストークンシステム、情報処理装置、情報処理方法および情報処理プログラム |
| JPWO2018109897A1 (ja) * | 2016-12-15 | 2019-07-25 | 日本電気株式会社 | アクセストークンシステム、情報処理装置、情報処理方法および情報処理プログラム |
| US11895240B2 (en) | 2016-12-15 | 2024-02-06 | Nec Corporation | System, apparatus, method and program for preventing illegal distribution of an access token |
| JP2021511578A (ja) * | 2018-01-15 | 2021-05-06 | 華為技術有限公司Huawei Technologies Co.,Ltd. | 認可取り消しの方法および装置 |
| JP7027558B2 (ja) | 2018-01-15 | 2022-03-01 | 華為技術有限公司 | 認可取り消しの方法および装置 |
| US11275634B2 (en) | 2018-01-15 | 2022-03-15 | Huawei Technologies Co., Ltd. | Authorization revocation method, and apparatus |
| US11734090B2 (en) | 2018-01-15 | 2023-08-22 | Huawei Technologies Co., Ltd. | Authorization revocation method, and apparatus |
| JP2023130348A (ja) * | 2018-12-27 | 2023-09-20 | パナソニックIpマネジメント株式会社 | 制御システム、及び、情報処理システム |
| JP7637908B2 (ja) | 2018-12-27 | 2025-03-03 | パナソニックIpマネジメント株式会社 | 制御システム、及び、プログラム |
| CN111723392A (zh) * | 2019-03-22 | 2020-09-29 | 富士施乐株式会社 | 令牌管理装置、存储介质及令牌管理方法 |
Also Published As
| Publication number | Publication date |
|---|---|
| JP6435678B2 (ja) | 2018-12-12 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| CN105637915B (zh) | 用于从第一设备注册表向第二设备注册表指派代理设备的方法 | |
| KR101688812B1 (ko) | 소유자 인증 서버 기반의 IoT 기기 인가관리 방법 및 시스템 | |
| CN103828293B (zh) | 用于用户认证的系统和方法 | |
| US11373762B2 (en) | Information communication device, authentication program for information communication device, and authentication method | |
| JP5749236B2 (ja) | 鍵付け替え管理装置および鍵付け替え管理方法 | |
| US20220321357A1 (en) | User credential control system and user credential control method | |
| US20190349347A1 (en) | Registry apparatus, agent device, application providing apparatus and corresponding methods | |
| CN115191104B (zh) | 由去中心化标识符锚定的去中心化标识 | |
| TWI629658B (zh) | 基於區塊鏈智能合約的kyc資料共享系統及其方法 | |
| TW201729121A (zh) | 雲端服務伺服器及用來管理一雲端服務伺服器之方法 | |
| EP3264315B1 (en) | Information processing apparatus and method, and program | |
| JP2009175853A (ja) | ライセンス認証システム及び認証方法 | |
| JP6786830B2 (ja) | 証明書管理システム、証明書管理方法及びプログラム | |
| JP5703877B2 (ja) | コンテンツ管理方法、システム、装置、プログラム、記録媒体 | |
| JP6435678B2 (ja) | 情報処理装置、管理装置、プログラム及びシステム | |
| JP6459270B2 (ja) | 情報処理装置及びプログラム | |
| WO2016035299A1 (ja) | 証明書発行システム、通信方法及び管理装置 | |
| WO2015198874A1 (ja) | 薬歴情報管理装置および方法、登録端末装置および方法、並びにプログラム | |
| JP7780499B2 (ja) | プログラム、情報処理装置、方法 | |
| JP2006005613A (ja) | 認証システム | |
| JP7668314B2 (ja) | プログラム、情報処理装置および情報処理方法 | |
| KR102498688B1 (ko) | 인증 서비스 제공 방법 및 시스템 | |
| CN105141577A (zh) | 一种面向信息系统的异步登录方法 | |
| JP6750260B2 (ja) | 情報処理装置およびエージェントシステム | |
| JP7768515B2 (ja) | プログラム、情報処理装置および情報処理方法 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20170621 |
|
| A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20180221 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20180403 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20180525 |
|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20181016 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20181029 |
|
| R150 | Certificate of patent or registration of utility model |
Ref document number: 6435678 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
| S533 | Written request for registration of change of name |
Free format text: JAPANESE INTERMEDIATE CODE: R313533 |
|
| R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
| LAPS | Cancellation because of no payment of annual fees |