JP7524246B2 - プログラム、情報処理装置および情報処理方法 - Google Patents
プログラム、情報処理装置および情報処理方法 Download PDFInfo
- Publication number
- JP7524246B2 JP7524246B2 JP2022061615A JP2022061615A JP7524246B2 JP 7524246 B2 JP7524246 B2 JP 7524246B2 JP 2022061615 A JP2022061615 A JP 2022061615A JP 2022061615 A JP2022061615 A JP 2022061615A JP 7524246 B2 JP7524246 B2 JP 7524246B2
- Authority
- JP
- Japan
- Prior art keywords
- operator
- authority
- organization
- authentication
- administrator
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Landscapes
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Description
・レベル1:認証情報の3要素(知識・所持・生体情報)のうち、単要素または複数要素を使う必要があり、当人認証の信用度がある程度ある。すなわち、最低でも単要素認証を行えば達成できる。
・レベル2:3要素のうち、IDパスワード+ワンタイムパスワードなど複数要素を使う必要があり、当人認証の信用度が相当程度ある。レベル2では、レベル3と異なり、2要素目の認証方法がソフトウェアを用いるものでも達成できる。
・レベル3:2要素認証、かつ2要素目の認証方法は耐タンパ性を有するハードウェアを用いる必要があり、当人認証の信用度が非常に高い(具体的には、PINコード+ICチップ内蔵カード(以下、「ICカード」ともいう)+マイナンバーカードなど)。
図1を参照して、認証システム1のシステム構成例を説明する。
図2を参照して、認証システム1における法人ユーザの認証の概要を説明する。認証装置100の各部の詳細については、後述する図3で説明する。
図3を参照して、本実施形態に係る認証装置100の機能構成を説明する。図3に示すように、認証装置100は、制御部110と、記憶部130と、通信部140と、を備える。
特定部111は、組織情報を記憶する組織記憶部131を参照して、組織情報に基づいて、操作者に対する1以上の認証方法の候補を特定する。組織情報は、例えば、操作者における組織内の役職(例えば、役員、事業部長、または一般社員等)、または業務内容(例えば、営業、総務、事務、企画または開発等)の少なくともいずれかを含んでもよい。このような構成によれば、操作者の組織内の役職や業務内容をふまえて1以上の認証方法の候補を特定することができる。このため、管理者に対して、操作者の組織内の役職や業務内容をふまえて、この操作者に対して設定する認証方法を、管理者UIを介してリコメンドすることができる。
提供部112は、特定部111により特定された1以上の認証方法の候補に基づいて、管理者装置310に、この管理者装置310から1以上の認証方法の設定を受け付けるための管理者インタフェースを提供する。このような構成によれば、提供部112は、1以上の認証方法の設定にあたって、組織の構成等の組織の実態に合わせた1以上の認証方法を、管理者にリコメンドすることができる。
受付部113は、管理者装置310や操作者装置320等から、各種情報や各種要求を受け付ける。受付部113が各種情報等を受け付ける態様は、どのような態様でもよい。受付部113は、例えば、アクセス権限の設定を示す情報や要求情報等の各種情報を示すデータファイルやメッセージを各装置から受信して受け付けてもよい。また他の例として、受付部113は、出力された画面(例えば、組織向けサイトのWebページ等)に各種情報を管理者や操作者に入力させて受け付けてもよい。また、受付部113は、例えば、認証装置100が実装するAPIや認証システム1に対応するSDKのライブラリ等を利用することで、各種情報等を受け付けてもよい。受付部113は、例えば、要求受付部113aを備えてもよい。要求受付部113aは、サービス提供装置200から、認証に関するサービス提供者の要求を示す要求情報を受け付ける。
設定部114は、権限受付部113bの受け付けの結果に基づいて、管理者や操作者のアクセス権限を設定する。また、設定部114は、例えば、アクセス権限のレベル(以下、「権限レベル」ともいう)を設定してもよい。この権限レベルは、例えば、特定の情報に対して、レベル1は閲覧操作をする権利のみ有する、レベル2はレベル1の権利に加えて変更操作をする権利を有する、レベル3はレベル2の権利に加え新規作成操作または削除操作をする権利を有する、レベル4はレベル3の権利に加えアクセス管理者として各操作者のレベルを設定する権利を有する、等であってもよい。また、この権限レベルは、他の例として、アクセス権限の重要度またはリスクレベルであってもよい。
1以上の認証方法は、例えば、所持物要素の認証として、組織もしくは操作者が所持する所持物である可読媒体を用いた認証の方法を含んでもよい。可読媒体は、例えば、ハードウェアトークン、電子証明書や暗号鍵等の認証情報を記憶するデバイス、および/またはICカード等であってもよい。調整部115は、可読媒体に関する媒体情報を記憶する媒体記憶部131aを参照して、媒体情報に基づいて、設定部114により設定された1以上の認証方法を調整する。
・知識要素として、本人のみが知りうる情報(例えば、事前に登録した暗証番号(PINコードを含む)もしくは秘密の合言葉、または電話番号の一部
・所持物要素として、マイナンバーカード、クレジットカードや銀行カード等の各種カード媒体、ハードウェアトークン、および/またはNFCタグ内蔵の操作者装置等に含まれる情報
・生体要素として、事前に登録した組織ユーザの指紋や静脈パターン、容貌を示す情報
評価部116は、アクセス履歴情報を記憶する履歴記憶部132を参照して、アクセス履歴情報に基づいて、操作者に関するセキュリティリスクを評価する。また、評価部116は、例えば、サービス提供装置200やサードパーティシステム等の外部のデータベース等から、各組織または各操作者の取引履歴情報を取得してもよい。評価部116は、この取得した取引履歴情報に基づいて、操作者に関するセキュリティリスクとして取引リスクを評価してもよい。
(ア)取引において、組織ユーザの本人確認や認証が失敗した履歴を示す履歴情報
(イ)予定されていた口座引き落としが残高不足のためできなかった引き落とし不能の履歴もしくは支払い遅延の履歴等を示す履歴情報
(ウ)取引において、組織ユーザの本人確認や認証が成功した履歴を示す履歴情報
(エ)予定どおり取引の決済がされた履歴を示す履歴情報
認証部117は、設定部114により設定された1以上の認証方法と認証情報とに基づいて、組織向けサービスに操作者がアクセスする際に、操作者を認証する。
記憶部130は、分類モデル等を記憶してもよい。記憶部130は、例えば、組織記憶部131を備えてもよい。組織記憶部131は、組織情報(組織ユーザ情報と認証情報を含む)を記憶する。組織記憶部131は、例えば、媒体記憶部131aを備えてもよい。媒体記憶部131aは、媒体情報を記憶する。
通信部140は、ネットワークNを介して、サービス提供装置200、管理者装置310および/または操作者装置320との間で各種情報を送受信する。
図4を参照して、認証装置100の動作例を説明する。なお、以下に示す処理の順番は一例であって、適宜、変更されてもよい。
図5を参照して、上述してきた認証装置100をコンピュータ800により実現する場合のハードウェア構成の一例を説明する。なお、それぞれの装置の機能は、複数台の装置に分けて実現することもできる。
なお、本発明を上記実施の形態に基づいて説明してきたが、以下のような場合も本発明に含まれる。
上記実施形態では示していないが、認証システム1では、組織の取引において、この組織の正当性等を確認するために、認証装置100が提供する本人確認機能を実行させて、取引権限者や操作者の本人確認を行ってもよい。また、取引権限者が有する取引権限を操作者に委ねて、委ねた権限に基づいて操作者の本人確認を行ってもよい。この場合、法人向けサービスは、例えば、組織の取引を行うためのサービス(以下、「取引サービス」ともいう)であってもよい。
上記実施形態に係る認証装置100が備える各構成の少なくとも一部は、サービス提供装置200、管理者装置310、および/または操作者装置320が備えていてもよい。
上記実施形態では、組織情報を記憶する組織記憶部やアクセス履歴情報を記憶する履歴記憶部は、認証装置100が備える例を説明したが、認証100以外の装置、例えば、組織の内部システムの装置やサードパーティシステムの装置が備えてもよい。また例えば、サードパーティシステムの装置が備える事業者記憶部を参照する際は、この装置が当該参照のために実装するAPIを利用してもよいし、この装置にスクレイピングモデルなどのようにリモートアクセスしてもよい。
Claims (9)
- コンピュータに、
組織に属する管理者の管理者装置から、前記組織に属する操作者であって前記組織が利用権限を有するサービスにアクセスする操作者に対する、前記利用権限に基づくアクセス権限の設定を受け付ける権限受付機能と、
前記管理者装置から、前記設定されたアクセス権限に基づいて、前記操作者を認証するための1以上の認証方法の設定を受け付ける方法受付機能と、
前記設定された1以上の認証方法に基づいて、前記サービスに前記操作者がアクセスする際に、前記操作者を認証する認証機能と、を実現させ、
前記1以上の認証方法は、前記組織もしくは前記操作者が所持する所持物である可読媒体を用いた認証の方法を含み、
前記コンピュータに、
前記可読媒体に関する媒体情報を記憶する媒体記憶部を参照して、前記媒体情報に基づいて、前記設定された1以上の認証方法を調整する調整機能を更に実現させ、
前記認証機能は、前記調整された1以上の認証方法に基づいて、前記操作者を認証する、
プログラム。 - 前記媒体情報は、前記可読媒体の所有者が前記組織か前記操作者かを示す所有者情報を含む、
請求項1に記載のプログラム。 - コンピュータに、
組織に属する管理者の管理者装置から、前記組織に属する操作者であって前記組織が利用権限を有するサービスにアクセスする操作者に対する、前記利用権限に基づくアクセス権限の設定を受け付ける権限受付機能と、
前記管理者装置から、前記設定されたアクセス権限に基づいて、前記操作者を認証するための1以上の認証方法の設定を受け付ける方法受付機能と、
前記設定された1以上の認証方法に基づいて、前記サービスに前記操作者がアクセスする際に、前記操作者を認証する認証機能と、
前記サービスを提供するサービス提供者のサービス提供装置から、前記認証に関する前記サービス提供者の要求を示す要求情報を受け付ける要求受付機能と、
前記要求情報に基づいて、前記管理者装置に、前記管理者装置から前記1以上の認証方法の設定を受け付けるための管理者インタフェースを提供する提供機能と、を実現させ、
前記方法受付機能は、前記管理者装置から、前記管理者インタフェースを介して、前記1以上の認証方法の設定を受け付ける、
プログラム。 - コンピュータに、
組織に属する管理者の管理者装置から、前記組織に属する操作者であって前記組織が利用権限を有するサービスにアクセスする操作者に対する、前記利用権限に基づくアクセス権限の設定を受け付ける権限受付機能と、
前記管理者装置から、前記設定されたアクセス権限に基づいて、前記操作者を認証するための1以上の認証方法の設定を受け付ける方法受付機能と、
前記設定された1以上の認証方法に基づいて、前記サービスに前記操作者がアクセスする際に、前記操作者を認証する認証機能と、
前記組織に関する組織情報を記憶する組織記憶部を参照して、前記組織情報に基づいて、前記操作者に対する1以上の認証方法の候補を特定する特定機能と、
前記特定された1以上の認証方法の候補に基づいて、前記管理者装置に、前記管理者装置から前記1以上の認証方法の設定を受け付けるための管理者インタフェースを提供する提供機能と、を実現させ、
前記方法受付機能は、前記管理者装置から、前記管理者インタフェースを介して、前記1以上の認証方法の設定を受け付け、
前記コンピュータに、
前記サービスを含む1以上のサービスに前記操作者がアクセスした際のアクセス履歴を示すアクセス履歴情報を記憶する履歴記憶部を参照して、前記アクセス履歴情報に基づいて、前記操作者に関するセキュリティリスクを評価する評価機能を更に実現させ、
前記提供機能は、前記評価されたセキュリティリスクに更に基づいて、前記管理者装置に、前記管理者インタフェースを提供する、
プログラム。 - 前記組織情報は、前記操作者における前記組織内の役職、または業務内容の少なくともいずれかを含む、
請求項4に記載のプログラム。 - コンピュータに、
組織に属する管理者の管理者装置から、前記組織に属する操作者であって前記組織が利用権限を有するサービスにアクセスする操作者に対する、前記利用権限に基づくアクセス権限の設定を受け付ける権限受付機能と、
前記管理者装置から、前記設定されたアクセス権限に基づいて、前記操作者を認証するための1以上の認証方法の設定を受け付ける方法受付機能と、
前記設定された1以上の認証方法に基づいて、前記サービスに前記操作者がアクセスする際に、前記操作者を認証する認証機能と、を実現させ、
前記サービスは、前記組織の取引を行うための取引サービスであり、
前記コンピュータに、
前記組織に関する組織情報に基づいて、前記組織に属する者のうち前記組織の取引に関する取引権限を有する取引権限者を特定する権限者特定機能と、
前記特定された取引権限者の本人確認を行う権限者本人確認機能と、
前記取引権限者の本人確認の結果に基づいて、前記取引権限者の取引権限者装置から、前記操作者のうち前記取引権限の少なくとも一部の権限を委ねる操作者を受け付ける操作者受付機能と、
前記操作者受付機能による受け付けの結果に基づいて、前記操作者の本人確認を行う操作者本人確認機能と、を更に実現させ、
前記認証機能は、前記本人確認の結果に更に基づいて、前記操作者を認証する、
プログラム。 - 前記操作者受付機能は、前記取引権限者装置から、前記権限を委ねる操作者ごとに、前記権限の内容の登録要求を受け付け、
前記コンピュータに、
前記操作者の本人確認の結果と前記登録要求とに基づいて、前記権限を委ねる操作者と、前記操作者に委ねられた前記権限の内容と、を登録する操作者登録機能を更に実現させ、
前記操作者受付機能は、前記登録された前記権限の内容に更に基づいて、前記操作者の操作者装置から、前記取引権限の少なくとも一部の権限を更に委ねる他の操作者の登録要求を受け付ける、
請求項6に記載のプログラム。 - 組織に属する管理者の管理者装置から、前記組織に属する操作者であって前記組織が利用権限を有するサービスにアクセスする操作者に対する、前記利用権限に基づくアクセス権限の設定を受け付ける権限受付部と、
前記管理者装置から、前記設定されたアクセス権限に基づいて、前記操作者を認証するための1以上の認証方法の設定を受け付ける方法受付部と、
前記設定された1以上の認証方法に基づいて、前記サービスに前記操作者がアクセスする際に、前記操作者を認証する認証部と、を備え、
前記1以上の認証方法は、前記組織もしくは前記操作者が所持する所持物である可読媒体を用いた認証の方法を含み、
前記可読媒体に関する媒体情報を記憶する媒体記憶部を参照して、前記媒体情報に基づいて、前記設定された1以上の認証方法を調整する調整部を更に実現させ、
前記認証部は、前記調整された1以上の認証方法に基づいて、前記操作者を認証する、
情報処理装置。 - コンピュータが、
組織に属する管理者の管理者装置から、前記組織に属する操作者であって前記組織が利用権限を有するサービスにアクセスする操作者に対する、前記利用権限に基づくアクセス権限の設定を受け付け、
前記管理者装置から、前記設定されたアクセス権限に基づいて、前記操作者を認証するための1以上の認証方法の設定を受け付け、
前記設定された1以上の認証方法に基づいて、前記サービスに前記操作者がアクセスする際に、前記操作者を認証し、
前記1以上の認証方法は、前記組織もしくは前記操作者が所持する所持物である可読媒体を用いた認証の方法を含み、
前記可読媒体に関する媒体情報を記憶する媒体記憶部を参照して、前記媒体情報に基づいて、前記設定された1以上の認証方法を調整し、
前記調整された1以上の認証方法に基づいて、前記操作者を認証する、
情報処理方法。
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2022061615A JP7524246B2 (ja) | 2022-04-01 | 2022-04-01 | プログラム、情報処理装置および情報処理方法 |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2022061615A JP7524246B2 (ja) | 2022-04-01 | 2022-04-01 | プログラム、情報処理装置および情報処理方法 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2023151796A JP2023151796A (ja) | 2023-10-16 |
| JP7524246B2 true JP7524246B2 (ja) | 2024-07-29 |
Family
ID=88327197
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2022061615A Active JP7524246B2 (ja) | 2022-04-01 | 2022-04-01 | プログラム、情報処理装置および情報処理方法 |
Country Status (1)
| Country | Link |
|---|---|
| JP (1) | JP7524246B2 (ja) |
Families Citing this family (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP7761689B2 (ja) * | 2024-03-04 | 2025-10-28 | 株式会社Nttドコモ | 情報処理装置及び方法 |
Citations (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2001325172A (ja) | 2000-05-17 | 2001-11-22 | Fujitsu Ltd | 通信設定管理システム |
| JP2006202180A (ja) | 2005-01-24 | 2006-08-03 | Fuji Xerox Co Ltd | アクセス管理プログラム |
| JP2011253342A (ja) | 2010-06-02 | 2011-12-15 | Mitsubishi Electric Corp | 認証装置、認証方法及び認証プログラム |
| JP2014215699A (ja) | 2013-04-23 | 2014-11-17 | 日本電気株式会社 | 権限管理装置及びその方法、認証装置、並びにコンピュータ・プログラム |
-
2022
- 2022-04-01 JP JP2022061615A patent/JP7524246B2/ja active Active
Patent Citations (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2001325172A (ja) | 2000-05-17 | 2001-11-22 | Fujitsu Ltd | 通信設定管理システム |
| JP2006202180A (ja) | 2005-01-24 | 2006-08-03 | Fuji Xerox Co Ltd | アクセス管理プログラム |
| JP2011253342A (ja) | 2010-06-02 | 2011-12-15 | Mitsubishi Electric Corp | 認証装置、認証方法及び認証プログラム |
| JP2014215699A (ja) | 2013-04-23 | 2014-11-17 | 日本電気株式会社 | 権限管理装置及びその方法、認証装置、並びにコンピュータ・プログラム |
Also Published As
| Publication number | Publication date |
|---|---|
| JP2023151796A (ja) | 2023-10-16 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US12074872B2 (en) | Universal digital identity authentication service | |
| US20220239499A1 (en) | System and method for high trust cloud digital signing | |
| US11855978B2 (en) | Sharing credentials | |
| EP3465418B1 (en) | Systems and methods for providing identity scores | |
| EP3612967B1 (en) | Systems and mechanism to control the lifetime of an access token dynamically based on access token use | |
| US11232496B2 (en) | System and method for providing limited access to data | |
| US8504841B1 (en) | Systems and methods for software application security management | |
| JP6046765B2 (ja) | 秘密情報にアクセスするための、多重パーティ及び多重レベルの承認を可能にするシステム及び方法 | |
| US8984601B2 (en) | Enterprise security system | |
| US8099503B2 (en) | Methods and systems for providing secure access to a hosted service via a client application | |
| US20070061571A1 (en) | System and method for managing security testing | |
| US20060059548A1 (en) | System and method for policy enforcement and token state monitoring | |
| US20090012817A1 (en) | System and method for facilitating cross enterprise data sharing in a healthcare setting | |
| US12407514B2 (en) | System and method for secure access to legacy data via a single sign-on infrastructure | |
| US9294918B2 (en) | Method and system for secure remote login of a mobile device | |
| JP6871296B2 (ja) | 仲介サーバ、プログラム、及び情報処理方法 | |
| JP7524246B2 (ja) | プログラム、情報処理装置および情報処理方法 | |
| US20200210611A1 (en) | Hardware safe for protecting sensitive data with controlled external access | |
| KR20240138828A (ko) | 블록체인 기반 신원 인증 방법 및 신원 인증 시스템 | |
| KR102209481B1 (ko) | 계정 키 페어 기반 계정 인증 서비스를 운영하는 방법과 시스템 및 이 방법을 기록한 컴퓨터로 읽을 수 있는 기록 매체 | |
| Simmonds | The digital identity issue | |
| JP7542030B2 (ja) | プログラム、情報処理装置および情報処理方法 | |
| Pandey | Passwordless and Phishing-Resistant Authentication: The Next Frontier | |
| Souppaya et al. | Derived Personal Identity Verification (PIV) Credentials | |
| de Sales et al. | INTERGIs-A proposal of an architecture for the integration of identity management systems |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20231121 |
|
| A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20240417 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20240418 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20240613 |
|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20240627 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20240717 |
|
| R150 | Certificate of patent or registration of utility model |
Ref document number: 7524246 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |