JPH04258049A - 個人識別システム - Google Patents

個人識別システム

Info

Publication number
JPH04258049A
JPH04258049A JP3040932A JP4093291A JPH04258049A JP H04258049 A JPH04258049 A JP H04258049A JP 3040932 A JP3040932 A JP 3040932A JP 4093291 A JP4093291 A JP 4093291A JP H04258049 A JPH04258049 A JP H04258049A
Authority
JP
Japan
Prior art keywords
information
personal identification
ownership
guarantee
section
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP3040932A
Other languages
English (en)
Other versions
JP3142006B2 (ja
Inventor
Sadami Kurihara
定見 栗原
Hikari Morita
光 森田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NTT Inc
Original Assignee
Nippon Telegraph and Telephone Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nippon Telegraph and Telephone Corp filed Critical Nippon Telegraph and Telephone Corp
Priority to JP03040932A priority Critical patent/JP3142006B2/ja
Publication of JPH04258049A publication Critical patent/JPH04258049A/ja
Application granted granted Critical
Publication of JP3142006B2 publication Critical patent/JP3142006B2/ja
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Abstract

(57)【要約】本公報は電子出願前の出願データであるた
め要約のデータは記録されません。

Description

【発明の詳細な説明】
【0001】
【産業上の利用分野】本発明は、アクセスする人の正当
性の確認が必要な情報システムにおいて、アクセス者の
正当性を保証するための個人識別方式に関する。
【0002】
【従来の技術】従来、情報システムにアクセスする人の
正当性を確認する方法としては、個人が記憶している暗
証番号を入力させる方法が代表的なものであった。この
方法では、個人の記憶情報を暗証番号として利用するこ
とから、大きな桁数を用いると記憶能力や操作性に問題
があり、桁数を小さくすると暗証番号盗用面の安全性で
問題があった。上述の問題を解決する方法としては、I
Cカードを利用する方法が有力視されている。この方法
は、ICカードに暗証番号に相当する所要容量の情報を
記憶させ、これを利用してICカードに個人識別代行機
能を実現させるものである。すなわち、この方法では、
ICカードの記憶機能のみならず、情報処理機能と情報
入出力機能を利用できるため、暗号認証の分野で知られ
る零知識証明法等の相手認証など、最新の暗号認証技術
を適用することができる。
【0003】
【発明が解決しようとする課題】しかし、上述のICカ
ードを利用する方法においても、ICカードを他人に盗
用されても、個人識別代行機能が自動的に実行されると
いう新たな問題を解決する必要があり、これを解決する
ためには、ICカードの正当な所有者がICカードを利
用していることを保証する必要がある。ここで、例えば
、暗証番号を入力する方法等を用いると、結局は、最初
の問題に戻ってしまうことになる。本発明は上記事情に
鑑みてなされたもので、その目的とするところは、従来
の技術における上述の如き問題を解消し、利用者の負担
を増加させることなく、安全性の高い個人識別を行うこ
とが可能な個人識別方式を提供することにある。
【0004】
【課題を解決するための手段】本発明の上記目的は、特
定個人の所有に係る個人識別代行装置を利用して情報処
理装置等へのアクセス者の正当性を確認する個人識別シ
ステムであって、前記個人識別代行装置の利用者の正当
性を保証する所有者保証装置を有し、該所有者保証装置
において所有権保証情報を記憶する手段と、前記個人識
別代行装置において所有権判定情報を記憶する手段、お
よび、前記両手段中の情報の一致を判定する手段を設け
て、該判定手段によって前記両手段中の情報の一致が判
定された場合に前記個人識別代行装置の利用者の正当性
を確認することを特徴とする個人識別方式によって達成
される。なお、上述の両手段中の情報としては、暗号鍵
情報をも含むものとする。
【0005】
【作用】本発明に係る個人識別方式においては、従来か
ら用いられている個人識別代行装置に加えて、当該個人
識別代行装置の使用者が正当な使用者であることを保証
する手段を導入し、これらを並列させて個人識別を行う
ようにしたので、利用者の負担を増加させることなく、
安全性の高い個人識別を行うことが可能になるというも
のである。
【0006】
【実施例】以下、本発明の実施例を図面に基づいて詳細
に説明する。図2Aおよび2B(以下、これらを合せて
単に「図2」という)は、本発明の一実施例である個人
識別システムの構成を示すブロック図である。図におい
て、1は所有権保証装置、2は個人識別代行装置、3は
情報処理装置を示している。本実施例に係る個人識別シ
ステムにおいては、正当な使用権を有する個人が情報処
理装置3を利用しようとする場合に、所有権保証装置1
,個人識別代行装置2を用いて、情報処理装置3に、自
らが正当なアクセス者であることを確認させるものであ
る。上述の所有権保証装置1は、管理部 100,所有
権保証情報格納部 101,所有権保証処理部 102
,通信処理部 103から構成されており、また、個人
識別代行装置2は、管理部 200,所有権判定情報格
納部 201,所有権判定処理部 202,通信処理部
 203,装置利用権情報設定部 205,個人識別情
報格納部 206および個人識別対応処理部 207か
ら、情報処理装置3は、管理部 300,個人判定情報
格納部 301,個人識別処理部 302,通信処理部
 303,個人アクセス権情報設定部 305から構成
されている。なお、ここでいう所有権保証装置1として
は、例えば、時計,ネクタイピン,指輪等の装身具類を
応用して、これらの装身具内に後述する情報を記憶させ
たものを挙げることができる。また、個人識別代行装置
2としては、ICカードを挙げることができる。これら
の所有権保証装置1と個人識別代行装置2との接続は、
電気的,光学的または電磁的に行う方式のいずれによっ
ても良い。
【0007】情報処理装置3の利用者は、まず、所有権
保証装置1と個人識別代行装置2とを接続し、各処理部
を起動する。所有権保証装置1および個人識別代行装置
2の各々の管理部100,200は、各々の通信処理部
103,203を介して、各々の所有権保証情報格納部
 101,所有権判定情報格納部 201に登録されて
いる情報を相互に交信して、所有権保証処理部 102
,所有権判定処理部 202の処理を実行させ、所有権
判定処理結果に基づいて、利用権を装置利用権情報設定
部 205に設定する。図1は、上述の所有権保証装置
1の所有権保証情報格納部 101に格納されている情
報C1と、個人識別代行装置2の所有権判定情報格納部
 201に格納されている情報C2が一致する場合に、
装置利用権情報設定部 205に装置利用許可/拒否情
報(Y/N)を設定する場合の情報交信の例を示してい
る。この場合、上述の所有権保証装置1の所有権保証処
理部 102における処理は不要で、個人識別代行装置
2の所有権判定処理部 202で、所有権保証装置1の
所有権保証情報格納部 101から、通信処理部 10
3,個人識別代行装置2の通信処理部 203を介して
受信した情報C1と、個人識別代行装置2の所有権判定
情報格納部 201に格納されている情報C2との照合
判定を実施し、一致するか否かにより、個人識別代行装
置2の利用許可/拒否情報(Y/N)を装置利用権情報
設定部205に設定する。
【0008】図3は、上述の所有権保証装置1の所有権
保証情報格納部 101に格納されている暗号鍵情報K
1と、個人識別代行装置2の所有権判定情報格納部 2
01に格納されている暗号鍵情報K2が一致する場合に
、装置利用権情報設定部 205に装置利用許可/拒否
情報(Y/N)を設定する場合の情報交信の例を示して
いる。この場合の動作は、まず、個人識別代行装置2の
所有権判定処理部 202の乱数発生機能により生成し
た乱数Rを、通信処理部 203を介して、所有権保証
装置1に送信する。 所有権保証装置1の所有権保証処理部 102は、通信
処理部 103を介して受信した乱数Rを、所有権保証
情報格納部 101に格納されている暗号鍵情報K1を
用いて暗号化して情報R’を生成し、通信処理部 10
3を介して個人識別代行装置2に送信する。個人識別代
行装置2の所有権判定処理部 202は、通信処理部 
203を介して受信した情報R’と 前述の乱数Rを自
らの所有権判定情報格納部 201に格納されている暗
号鍵情報K2で暗号化して得られるR”を照合する。こ
のとき、R’とR”が一致しているか否かで、前述の暗
号鍵情報K1とK2が一致するか否かを判定し、装置利
用権情報設定部 205に装置利用許可/拒否情報(Y
/N)を設定する。図3に示した処理においては、所有
権保証装置1の所有権保証処理部 102は、個人識別
代行装置2から送信される乱数Rを暗号鍵情報K1で暗
号化し、R”を生成する処理を行う。また、個人識別代
行装置2の所有権判定処理部 202は、上述の乱数R
を生成する処理,暗号鍵情報K2により乱数Rを暗号化
してR”を生成する処理、および、R’とR”を照合し
、その結果に応じて前述の装置利用許可/拒否情報(Y
/N)を設定する処理を行う。
【0009】図1または図3に示した処理によって、個
人識別代行装置2が正当な所有者により使用されている
ことが、装置利用権情報設定部 205に設定された装
置利用許可/拒否情報(Y/N)により確認されると、
以下の手順で、個人識別代行装置2と情報処理装置3の
間で、個人識別処理が自動的に代行される。まず、個人
識別代行装置2と情報処理装置3を接続し、各処理部を
起動させる。個人識別代行装置2と情報処理装置3の各
管理部200,300は、通信処理部208,303を
起動し、個人識別情報格納部 206,個人判定情報格
納部 301に登録されている情報を相互に交信し、個
人識別対応処理部 207,個人識別処理部 302の
処理を実行させ、個人識別処理結果を個人アクセス権情
報設定部 305に設定する。上述の一連の手順によっ
て、情報処理装置3へのアクセス時の個人識別処理が完
了する。上記実施例によれば、個人の記憶情報による暗
証番号を利用しないため、利用者は記憶のわずらわしさ
から解放され、暗証番号の入力操作も不要になる等、操
作が容易になるという利点がある。なお、上述の実施例
は本発明の一例を示したものであり、本発明はこれに限
定されるべきものではないことは言うまでもない。例え
ば、所有権保証装置1としては、前述の、時計,ネクタ
イピン,指輪等の装身具類に限らず、他の応用形態を利
用することができる。個人識別代行装置2についても同
様である。また、これらの所有権保証装置1と個人識別
代行装置2との接続に関しても、電気的,光学的または
電磁的方式以外の方式によっても良い。
【0010】
【発明の効果】以上、詳細に説明した如く、本発明によ
れば、利用者の負担を増加させることなく、安全性の高
い個人識別を行うことが可能な個人識別方式を実現でき
るという顕著な効果を奏するものである。
【0011】
【図面の簡単な説明】
【図1】本発明の一実施例である個人識別システムにお
ける、所有権保証装置1と個人識別代行装置2の格納情
報に基づく処理の例を示す図である。
【図2A】実施例の個人識別システムの構成を示すブロ
ック図の一部である。
【図2B】実施例の個人識別システムの構成を示すブロ
ック図の他の一部である。
【図3】実施例の個人識別システムにおける、所有権保
証装置1と個人識別代行装置2の格納暗号鍵情報に基づ
く処理の例を示す図である。
【符号の説明】
1:所有権保証装置、2:個人識別代行装置、3:情報
処理装置、100,200および300:管理部、10
1:所有権保証情報格納部、102:所有権保証処理部
、103,203,208および303:通信処理部、
201:所有権判定情報格納部、202:所有権判定処
理部、205:装置利用権情報設定部、206:個人識
別情報格納部、207:個人識別対応処理部、301:
個人判定情報格納部、302:個人識別処理部、303
:通信処理部、305:個人アクセス権情報設定部。

Claims (2)

    【特許請求の範囲】
  1. 【請求項1】  特定個人の所有に係る個人識別代行装
    置を利用して情報処理装置等へのアクセス者の正当性を
    確認する個人識別システムであって、前記個人識別代行
    装置の利用者の正当性を保証する所有者保証装置を有し
    、該所有者保証装置において所有権保証情報を記憶する
    手段と、前記個人識別代行装置において所有権判定情報
    を記憶する手段、および、前記両手段中の情報の一致を
    判定する手段を設けて、該判定手段によって前記両手段
    中の情報の一致が判定された場合に前記個人識別代行装
    置の利用者の正当性を確認することを特徴とする個人識
    別方式。
  2. 【請求項2】  特定個人の所有に係る個人識別代行装
    置を利用して情報処理装置等へのアクセス者の正当性を
    確認する個人識別システムであって、前記個人識別代行
    装置の利用者の正当性を保証する所有者保証装置を有し
    、該所有者保証装置において第一の暗号鍵情報を記憶す
    る手段と、前記個人識別代行装置において第二の暗号鍵
    情報を記憶する手段、および、前記両手段中の暗号鍵情
    報の一致を、乱数の暗号化を介して判定する手段を設け
    て、該判定手段によって前記両手段中の情報の一致が判
    定された場合に前記個人識別代行装置の利用者の正当性
    を確認することを特徴とする個人識別方式。
JP03040932A 1991-02-12 1991-02-12 個人識別システム Expired - Fee Related JP3142006B2 (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP03040932A JP3142006B2 (ja) 1991-02-12 1991-02-12 個人識別システム

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP03040932A JP3142006B2 (ja) 1991-02-12 1991-02-12 個人識別システム

Publications (2)

Publication Number Publication Date
JPH04258049A true JPH04258049A (ja) 1992-09-14
JP3142006B2 JP3142006B2 (ja) 2001-03-07

Family

ID=12594280

Family Applications (1)

Application Number Title Priority Date Filing Date
JP03040932A Expired - Fee Related JP3142006B2 (ja) 1991-02-12 1991-02-12 個人識別システム

Country Status (1)

Country Link
JP (1) JP3142006B2 (ja)

Also Published As

Publication number Publication date
JP3142006B2 (ja) 2001-03-07

Similar Documents

Publication Publication Date Title
US5544246A (en) Smartcard adapted for a plurality of service providers and for remote installation of same
US10829088B2 (en) Identity management for implementing vehicle access and operation management
US8511552B2 (en) Card credential method and system
EP3596904B1 (en) Updating biometric data templates
US10951413B2 (en) Trusted key server
JP4664644B2 (ja) 生体認証装置及び端末
US9384338B2 (en) Architectures for privacy protection of biometric templates
US20090265559A1 (en) User authentication by linking randomly-generated authentication secret with personalized secret
JP2009510644A (ja) 安全な認証のための方法及び構成
CN103119975B (zh) 用户账户恢复
JP2003534589A (ja) 認証システム及び方法
US20130179944A1 (en) Personal area network (PAN) ID-authenticating systems, apparatus, method
JP2006209697A (ja) 個人認証システム、この個人認証システムに使用される認証装置、および個人認証方法
US20020053028A1 (en) Process and apparatus for improving the security of digital signatures and public key infrastructures for real-world applications
JP2001312477A (ja) 認証システム、並びに、認証装置およびその方法
JP4303952B2 (ja) 多重認証システム、コンピュータプログラムおよび多重認証方法
WO1999046881A1 (en) Transaction card security system
JPH04258049A (ja) 個人識別システム
JPH0469791A (ja) 情報記憶媒体
US20250190532A1 (en) Authentication hardware token ensuring control of user data
JPH04257987A (ja) 所有者確認方法
JP2012070197A (ja) 端末利用者認証システム
JPH035880A (ja) 自動更新認証装置

Legal Events

Date Code Title Description
FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20071222

Year of fee payment: 7

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20081222

Year of fee payment: 8

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20091222

Year of fee payment: 9

LAPS Cancellation because of no payment of annual fees