JPH03216754A - セッション開設拒否方式 - Google Patents

セッション開設拒否方式

Info

Publication number
JPH03216754A
JPH03216754A JP2012115A JP1211590A JPH03216754A JP H03216754 A JPH03216754 A JP H03216754A JP 2012115 A JP2012115 A JP 2012115A JP 1211590 A JP1211590 A JP 1211590A JP H03216754 A JPH03216754 A JP H03216754A
Authority
JP
Japan
Prior art keywords
session
user
user information
password
conversation
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2012115A
Other languages
English (en)
Inventor
Takashi Iriyama
入山 孝
Akira Hirohashi
廣橋 昭
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NEC Corp
NEC Solution Innovators Ltd
Original Assignee
NEC Corp
NEC Solution Innovators Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NEC Corp, NEC Solution Innovators Ltd filed Critical NEC Corp
Priority to JP2012115A priority Critical patent/JPH03216754A/ja
Publication of JPH03216754A publication Critical patent/JPH03216754A/ja
Pending legal-status Critical Current

Links

Abstract

(57)【要約】本公報は電子出願前の出願データであるた
め要約のデータは記録されません。

Description

【発明の詳細な説明】 〔産業上の利用分野〕 本発明はセッション開設拒否方式に関し、特に会話処理
コンピュータシステムにおいて正当なコンピュータシス
テムの利用者として登録されていない利用者に対するセ
ッション開設拒否方式に関する。
〔従来の技術〕
従来、この種のセッション開設拒否方式では、利用者の
現在に至るまでのパスワード指示誤り回数の積算値がシ
ステム設定値を超えている場合に無条件にセッション開
設を拒否していた。
〔発明が解決しようとする課題〕
上述した従来のセッション開設拒否方式では、利用者の
現在に至るまでのパスワード指示誤り回数の積算値がシ
ステム設定値を超えている場合に無条件にセツション開
設を拒否していたので、正当な利用者がある程度の期間
にわたりパスワードの指示誤りを行うと、ある日、突然
にセンション開設が拒否されてしまうため、パスワード
指示誤り回数の積算値の初期化を定期的に行う必要があ
るという欠点がある。
また、セッション開設拒否のためのシステム設定値を大
きくすると、本来の不正利用者に対するセツション開設
拒否が緩和されてしまうという欠点がある。
本発明の目的は、上述の点に鑑み、正当な利用者の単純
な入力ミスでセッション開設拒否となる可能性をなくす
と同時に本来の不正利用者に対してはセッション開設拒
否となるようにしたセ・7ション開設拒否方式を提供す
ることにある。
〔課題を解決するための手段〕
本発明のセッション開設拒否方式は、会話端末からの会
話処理コンピュータシステムとのセッション開設要求を
会話処理コンピュータシステムの使用許可がある利用者
かどうかを会話端末から入力されたパスワードに基づい
て検証してセッション開設の可否を制御するセッション
開設制御方式において、会話端末から指示された利用者
識別名に対応する利用者情報を利用者管理ファイルから
読み取る利用者情報確認手段と、この利用者情報確認手
段により読み取られた利用者情報のセッション開設拒否
履歴に基づいて算出した単位時間当たりのセッション開
設拒否率がシステム設定値より大きい場合には会話端末
から入力されたパスワードを前記利用者情報のパスワー
ドと照合することなく不正としてセッション開設を拒否
し前記セッション開設拒否率がシステム設定値を超えて
いなければパスワードの照合を行いその結果に基づいて
セッション開設の可否を判定するパスワード処理手段と
、このパスワード処理手段の指示により不正利用者から
のセッション開設要求が行われていることをシステム運
用者に通知する警告表示手段と、前記パスワード処理手
段の指示により前記利用者管理ファイルの利用者識別名
に対応する利用者情報のセッション開設拒否履歴を最新
状態に更新する利用者情報更新手段とを有する。
〔作用〕
本発明のセッション開設拒否方式では、利用者情報確認
手段が会話端末から指示された利用者識別名に対応する
利用者情報を利用者管理ファイルから読み取り、パスワ
ード処理手段が利用者情報確認手段により読み取られた
利用者情報のセッション開設拒否履歴に基づいて算出し
た単位時間当たりのセッション開設拒否率がシステム設
定値より大きい場合には会話端末から入力されたパスワ
ードを利用者情報のパスワードと照合することなく不正
としてセツション開設を拒否しセッション開設拒否率が
システム設定値を超えていなければパスワードの照合を
行いその結果に基づいてセッション開設の可否を判定し
、警告表示手段がパスワード処理手段の指示により不正
利用者からのセッション開設要求が行われていることを
システム運用者に通知し、利用者情報更新手段がパスワ
ード処理手段の指示により利用者管理ファイルの利用者
識別名に対応する利用者情報のセッション開設拒否履歴
を最新状態に更新する。
〔実施例〕
次に、本発明について図面を参照して詳細に説明する。
第1図は、本発明の一実施例に係るセツション開設拒否
方式の構成を示すブロンク図である.本実施例のセッシ
ョン開設拒否方式は、端末識別名設定手段1と、利用者
情報確認手段2と、パスワード処理手段3と、警告表示
手段4と、利用者情報更新手段5と、利用者情報バッフ
ァ6と、端末情報領域7と、利用者管理ファイル8と、
表示装置9とを備えて構成されている。なお、符号10
は、会話端末を示す。
会話端末10は、会話処理コンピュータシステムにセッ
ション開設要求を行い、利用者識別名と利用者のパスワ
ードとを入力する。
端末識別名設定手段1は、会話端末10からのセッショ
ン開設要求時に会話端末10の端末識別名71を端末情
報領域7に設定する。
利用者情報確認手段2は、会話端末10から入力された
利用者識別名に対応する利用者情報を利用者管理ファイ
ル8から利用者情報バソファ6に読み込む。利用者情報
が利用者情報バンファ6に正常に読み込めたならば、利
用者情@確認手段2は、パスワード処理手段3に会話端
末10から指示されたパスワードと利用者情報バンファ
6に移送された利用者情報内のパスワードとの照合を要
求し、利用者情報が正常に読み込まれなければ、その旨
を会話端末10に出力してセッション開設を拒否する。
パスワード処理千段3は、利用者情報バ・ノファ6内の
会話端末10についてのセッション開設拒否履歴を参照
し、単位時間当たりのセッション開設拒否率がシステム
設定値を超えている場合には、不正利用者からのセッシ
ョン開設要求が行われていることをシステム運用者に通
知するために警告表示手段4に警告メッセージの表示を
依頼するとともに会話端末10にパスワード不正を示す
メソセージを出力した後にセッション開設を拒否し、利
用者情報更新手段5にセッション開設拒否履歴の更新を
要求する。一方、セッション開設拒否率がシステム設定
値を超えていなければ、パスワード処理手段3は、会話
端末10から指示されたパスワードと利用者情報バッフ
ァ6内のパスワードとを照合し、一致していればセッシ
ョン開設を許可する。パスワードが不一致ならば、パス
ワード処理手段3は、会話端末10にパスワード不正を
示すメッセージを出力した後にセッション開設を拒否し
、利用者情報更新手段5にセッション開設拒否履歴の更
新を要求する。
警告表示手段4は、表示装置9に不正なセツション開設
要求が会話端末10から行われている旨の警告メッセー
ジを表示する。
利用者情報更新千段5は、利用者情報バフファ6内の利
用者情報に端末情報頻域7に設定されている会話端末1
0の端末識別名7lと現在の日時とを新規のセッション
開設拒否履歴のエントリ(以下、単に拒否エントリとい
う)として追加した後に、利用者管理ファイル8の利用
者識別名の利用者情報を利用者情報バッファ6の内容に
更新する. 第2図を参照すると、利用者情報バソファ6内の利用者
情報は、利用者識別名61と、パスワード62と、拒否
率決定期間63と、拒否率設定値64と、登録可能エン
トリ数65と、現登録エントリ数66と、端末識別名お
よび開設拒否日時からなる複数の拒否エントリ67とで
構成されている.なお、拒否率決定期間63および拒否
率設定値64は会話処理コンピュータシステムによって
あらかじめ設定されているシステム設定値であり、登録
可能エントリ数65は利用者情報の登録時に決定される
次に、このように構成された本実施例のセッション開設
拒否方式の動作について説明する。
会話端末10からのセッション開設要求により起動され
た端末識別名設定手段1は、会話端末10の端末識別名
7lを端末情報頷域7に設定する。
次に、利用者情報確認手段2は、会話端末1oから指示
された利用者識別名が会話処理コンピュータシステムに
登録されている正当な利用者識別名かどうかを確認する
ために、利用者管理ファイル8から利用者識別名に対応
する利用者情報を利用者情報バッファ6に読み込む。
利用者情報が正常に読み込めたならば、利用者情報確認
手段2は、パスワード処理手段3に利用者情報バンファ
6内のパスワード62と会話端末10から指示されたパ
スワードとの照合を依頼し、利用者情報が正常に読み込
めなければ会話端末10に不正な利用者識別名の指示で
あった旨を出力してセッション開設を拒否する. パスワードの照合依顛を受けたパスワード処理手段3は
、利用者情報バソファ6内の現登録エントリ数66を参
照し、値がゼロでなければ会話端末IOについての単位
時間当たりのセッション開設拒否率を算出するために、
現在の日時から拒否率決定期間63前までの拒否エント
リ67で、かつ端末情報領域7の端末識別名7lと同じ
端末識別名が格納されている拒否エントリ67を抽出し
単位時間当たりのセッション開設拒否率を算出する。登
録されている拒否エントリ67がないときおよび抽出し
た拒否エントリ67が2個未満の場合は、単位時間当た
りのセッション開設拒否率の算出値はゼロとしている。
次に、パスワード処理手段3は、算出したセッション開
設拒否率とシステム設定値である拒否率設定値64とを
比較し、算出したセッション開設拒否率が大きい場合に
は、不正利用者からのセッション開設要求とみなし、・
警告表示千段4にシステム運用者に対する警告メッセー
ジの表示要求を行うとともに、会話端末10に不正なパ
スワードの指示であった旨を出力してセッション開設を
拒否した後、利用者情報更新手段5に利用者識別名の利
用者情報の更新を依顧する。
一方、算出したセッション開設拒否率が小さい場合には
、パスワード処理千段3は、会話端末lOから指示され
たパスワードと利用者情報バッファ6内のパスワード6
2とを照合する。照合の結果、パスワードが一致してい
るならば正当な利用者としてセッション開設を許可する
。パスワードが不一致ならば、パスワード処理手段3は
、会話端末10に不正なパスワードの指示であった旨ヲ
出力してセソシロン開設を拒否した後、利用者情報更新
手段5に利用者識別名の利用者情報の更新を依幀する。
警告表示手段4は、利用者情報バソファ6内の利用者識
別名61と、端末情報領域7の端末識別名7Iと、パス
ワード処理手段3により算出された単位時間当たりのセ
ッション開設拒否率とを表示可能な形式に編集し、表示
装置9に不正利用者からのセッション開設要求が行われ
ている旨のメッセージとともに&I集した内容を表示す
る。
利用者情報更新手段5は、利用者情報バンファ6内の現
登録エントリ数66が登録可能エントリ数65未満なら
ば現登録エントリ数66を歩進し、登録可能エントリ数
65と等しければ、第2の拒否エントリ67から最終の
拒否エントリ67までを1エントリ分ずつボソプアップ
して最終の拒否エントリ67を空きエリアとする。
次に、利用者情報更新手段5は、現登録エントリ数66
が示す拒否エンドリ67のエリアに端末情報領域7の端
末識別名71と現在の日時とを移送し、利用者管理ファ
イル8内の利用者識別名61に対応する利用者情報を利
用者情報バッファ6の内容に更新し、セッション開設拒
否の処理を完了する。
〔発明の効果〕
以上に説明したように本発明は、会話端末からのセンシ
ヲン開設要求による会話処理コンピュータシステムでの
セッション開設制御方式において、利用者情報確認手段
.パスワード処理手段.警告表示手段および利用者情報
更新手段を設けたことにより、正当な利用者からのセッ
ション開設要求に対して悪影響を与えることなく不正利
用者からのセッション開設を拒否でき、利用者管理ファ
イルの利用者情報の定期的な保守も特に必要なくなると
いう効果がある.詳しくは、 同一の会話端末からのパスワード指示誤り回数の異常を
、異常を検出した時点でシステム運用者が認識できる、 異常状態の会話端末からのセッション開設は一定期間内
は全て拒否されるが、正当な利用者の別の会話端末から
のセッション開設は正しく行える、 長時間にわたる単なるパスワード指示誤りの累積回数で
は異常状態とは判定されない、セ・2ション開設拒否履
歴をもとに異常検出基準の変更を行うことにより、不正
利用者の早期検出が可能である 等の効果がある。
【図面の簡単な説明】
第1図は本発明の一実施例に係るセッション開設拒否方
式の構成を示すブロソク図、 第2図は第1図中の利用者情報バフファに格納される利
用者情報を示す図である。 図において、 1・・・端末識別名設定手段、 2・・・利用者情報確認手段、 3・・・パスワード処理手段、 4・・・警告表示手段、 5・・・利用者情報更新手段、 6・・・利用者情報バソファ、 7・・・端末情報領域、 8・・・利用者管理ファイル、 9・・・表示装置、 10・・会話端末、 61・・利用者識別名、 62・・パスワード、 63・・拒否率決定期間、 64・・拒否率設定値、 65・・登録可能エントリ数、 66・・現登録エントリ数、 67・・拒否エントリ、 71 ・端末識別名である。

Claims (1)

  1. 【特許請求の範囲】 会話端末からの会話処理コンピュータシステムとのセッ
    ション開設要求を会話処理コンピュータシステムの使用
    許可がある利用者かどうかを会話端末から入力されたパ
    スワードに基づいて検証してセッション開設の可否を制
    御するセッション開設制御方式において、 会話端末から指示された利用者識別名に対応する利用者
    情報を利用者管理ファイルから読み取る利用者情報確認
    手段と、 この利用者情報確認手段により読み取られた利用者情報
    のセッション開設拒否履歴に基づいて算出した単位時間
    当たりのセッション開設拒否率がシステム設定値より大
    きい場合には会話端末から入力されたパスワードを前記
    利用者情報のパスワードと照合することなく不正として
    セッション開設を拒否し前記セツション開設拒否率がシ
    ステム設定値を超えていなければパスワードの照合を行
    いその結果に基づいてセッション開設の可否を判定する
    パスワード処理手段と、 このパスワード処理手段の指示により不正利用者からの
    セッション開設要求が行われていることをシステム運用
    者に通知する警告表示手段と、前記パスワード処理手段
    の指示により前記利用者管理ファイルの利用者識別名に
    対応する利用者情報のセッション開設拒否履歴を最新状
    態に更新する利用者情報更新手段と を有することを特徴とするセッション開設拒否方式。
JP2012115A 1990-01-22 1990-01-22 セッション開設拒否方式 Pending JPH03216754A (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2012115A JPH03216754A (ja) 1990-01-22 1990-01-22 セッション開設拒否方式

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2012115A JPH03216754A (ja) 1990-01-22 1990-01-22 セッション開設拒否方式

Publications (1)

Publication Number Publication Date
JPH03216754A true JPH03216754A (ja) 1991-09-24

Family

ID=11796561

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2012115A Pending JPH03216754A (ja) 1990-01-22 1990-01-22 セッション開設拒否方式

Country Status (1)

Country Link
JP (1) JPH03216754A (ja)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2000076162A (ja) * 1998-09-01 2000-03-14 Nippon Telegr & Teleph Corp <Ntt> 受付処理サーバの前処理装置

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2000076162A (ja) * 1998-09-01 2000-03-14 Nippon Telegr & Teleph Corp <Ntt> 受付処理サーバの前処理装置

Similar Documents

Publication Publication Date Title
US20110247058A1 (en) On-demand personal identification method
JP4555002B2 (ja) ユーザ認証システム、ログイン要求判定装置および方法
JP2003150550A (ja) 情報処理システム
WO2010062759A2 (en) Online identity management and identity verification
CN106027543A (zh) 一种基于权值计算的身份识别方法及装置
US20070022299A1 (en) Password authentication device, recording medium which records an authentication program, and authentication method
JP2000132515A (ja) 不正アクセス判断装置及び方法
CN103426215A (zh) 用于意外救助的门锁管控方法及系统
CN106209854A (zh) 一种基于状态机实现访问控制的云平台服务方法及系统
JPH03216754A (ja) セッション開設拒否方式
JP4994290B2 (ja) 監視制御端末装置
EP1986151A1 (en) A data processing system, method and computer program product for providing a service to a service requester
JP2003186835A (ja) パスワード設定方法及びシステム
JP6245287B2 (ja) 情報処理装置及び情報処理プログラム
EP4044052A1 (en) Identity authentication system and method therefor
TWI338866B (en) Face recognition system, security system comprising same and method for operating same
JPH03156662A (ja) パスワード入力及び処理方法
JPH04253255A (ja) 会話処理コンピュータ装置
JPH03225406A (ja) 本人照合装置
JPH03176752A (ja) コマンドファイルの作成処理方式及び実行権付与処理方式
KR101580200B1 (ko) 자동 경비 복구가 가능한 출입 통제 장치 및 방법
JP2002073198A (ja) 認証装置及び認証方法
JP2006323475A (ja) 監視制御装置の操作管理装置
EP3572961B1 (en) Method and system for continuous verification of user identity in an online service using multi-biometric data
JP4685191B2 (ja) ユーザ認証システム、ログイン要求判定装置および方法