JPH1013400A - ユーザ認証方式 - Google Patents

ユーザ認証方式

Info

Publication number
JPH1013400A
JPH1013400A JP8158235A JP15823596A JPH1013400A JP H1013400 A JPH1013400 A JP H1013400A JP 8158235 A JP8158235 A JP 8158235A JP 15823596 A JP15823596 A JP 15823596A JP H1013400 A JPH1013400 A JP H1013400A
Authority
JP
Japan
Prior art keywords
password
message
public key
concealment
user authentication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP8158235A
Other languages
English (en)
Inventor
Masao Oonishi
優雄 大西
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NEC Software Kansai Ltd
Original Assignee
NEC Software Kansai Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NEC Software Kansai Ltd filed Critical NEC Software Kansai Ltd
Priority to JP8158235A priority Critical patent/JPH1013400A/ja
Publication of JPH1013400A publication Critical patent/JPH1013400A/ja
Pending legal-status Critical Current

Links

Abstract

(57)【要約】 【課題】 パスワードの不正使用の防止 【解決手段】送り側は、パスワード隠蔽手段13によ
り、パスワードを隠蔽するための規則を定めたパスワー
ド隠蔽規約に基きメッセージ11にパスワード12を隠
蔽し、パスワード隠蔽後メッセージ14として送信す
る。受け側は、パスワード復元手段15により該メッセ
ージ14に含まれたパスワードをパスワード隠蔽規約1
5に基いて取り出し、メッセージ17とパスワード18
に分離する。

Description

【発明の詳細な説明】
【0001】
【発明の属する技術分野】本発明は、N/Wシステムに
おけるユーザ認証方式に関し、特に第三者による不正ロ
グイン防止のための公開鍵を用いたパスワード隠蔽法に
よるユーザ認証方式に関する。
【0002】
【従来の技術】従来のN/W(ネットワーク)システム
においては、第三者による不正なシステム使用を防止す
るため、ログイン時にパスワードを使用することが一般
的であるが、これも、回線モニタ装置等を使用して、直
接回線上のデータを参照することにより、容易にパスワ
ードの入手、悪用が可能なため、確実なユーザ認証法と
は言えなかった。これを回避するために、例えば、論文
“A User Authentication Scheme Not Requiring Secre
cy in the Computer”,1974 年8 月,Communication cft
he ACM 第 17 巻,8号,437〜442 に記載されているよう
に、一方向性関数を用いてパスワードを変換することに
より、転送情報からのパスワードの盗用を防止する方法
が提案されている。
【0003】
【発明が解決しようとする課題】上述した論文の方式で
は、利用者が記憶しなければならないパスワードの桁数
が大きくなり、パスワードの操作性が悪いという欠点が
あった。
【0004】
【課題を解決するための手段】第1の発明は、ネットワ
ークシステムにおけるパスワードを用いたユーザ認証方
式において、送り側は予め定めたパスワード隠蔽規約に
基き該パスワードをメッセージ中に分散させて送信し、
受け側は該隠蔽規約に基き該メッセージから該パスワー
ドを取り出すようにしたことにより、精度の高いユーザ
の認証が可能になることを特徴とする。
【0005】また第2の発明は、ネットワークシステム
におけるパスワードを用いたユーザ認証方式において、
送り側は該パスワードを隠蔽するための規則を定めたパ
スワード隠蔽規約に基きメッセージにパスワードを隠蔽
するパスワード隠蔽手段と、該パスワードが隠蔽された
メッセージを送信する送信手段とを備え、受け側は該メ
ッセージを受け取る受信手段と、受け取った該メッセー
ジに含まれた前記パスワードを前記パスワード隠蔽規約
に基いて取り出すパスワード復元手段を備えたことを特
徴とする。
【0006】さらに、第3の発明は、第1の発明および
第2の発明における前記パスワード隠蔽規約が、公開鍵
の前記メッセージ中における挿入位置と、前記公開鍵の
種類と、前記公開鍵の種類に応じた前記パスワードの分
割方法および該分割された該パスワードの前記メッセー
ジへの挿入方法、および前記パスワードの暗号化方法を
定めたことを特徴とする。
【0007】
【発明の実施の形態】次に本発明について、図面を参照
し以下に説明する。
【0008】図1は本発明におけるユーザ認証方式の一
実施例を表すブロック図である。
【0009】図中において、11,17はパスワード以
外の送信メッセージ、12,18はパスワード、13は
パスワード隠蔽手段、14はパスワード隠蔽後メッセー
ジ、15はパスワード隠蔽規約、16はパスワード復元
手段をそれぞれ示す。
【0010】パスワード隠蔽手段13は、クライアント
側において任意の公開鍵をパスワード隠蔽規約15から
選択し、選択した公開鍵に対応した暗号化方法によりパ
スワード12の暗号化を行った後、同様に選択した公開
鍵に対抗した分割方法により、暗号化されたパスワード
12の分割を行い、パスワード隠蔽後メッセージ14を
作成する機能を有する。
【0011】パスワード復元手段16は、サーバ側にお
いて受け取った隠蔽後メッセージ14をパスワード隠蔽
規約15に定められた公開鍵の位置より公開鍵を読み取
り、この公開鍵に対応する分割方法によりメッセージ1
1と同等のメッセージ17と暗号化されたパスワードを
分離し、同公開鍵に対応した暗号化方法の逆を行い、パ
スワード12と同等のパスワード18を得る機能を有す
る。
【0012】図2は本実施例におけるパスワード隠蔽規
約を示す図である。パスワード隠蔽規約15は、予めサ
ーバ/クライアント間で定めた公開鍵を得る方法と、い
くつかの公開鍵と、それぞれの公開鍵に対応したパスワ
ード分割方法及び暗号化方法からなる。
【0013】以下に本発明の動作を図面を参照して説明
する。
【0014】図3は本発明のパスワードの隠蔽動作を説
明するための、メッセージ構成例を示す図である。
【0015】図中において、31はパスワード以外の送
信メッセージ、32はパスワード、33は暗号化後パス
ワード、34はパスワード隠蔽後メッセージ、35は公
開鍵、36はパスワード長、37は分割後パスワード
、38は分割後パスワードをそれぞれ示す。
【0016】(1)クライアントからサーバに対し、シ
ステムの使用要求を行うが、パスワード隠蔽規約(図
2)中の任意の公開鍵として、本実施例では“F”を選
択したと仮定する。
【0017】(2)(1)の公開鍵に対応した暗号化方
法(図2公開鍵)により、パスワード32“ABC
D”から暗号化後パスワード33“EFGH”を得る。
【0018】(3)パスワード隠蔽規約(図2)に定め
られたメッセージ中の公開鍵位置として、メッセージ3
1の3バイト目に公開鍵35“F”を挿入する。
【0019】(4)選択した公開鍵に対応した分割方法
(図2公開鍵)により、パスワード長36“4”をメ
ッセージ31の7バイト目に挿入する。
【0020】(5)(2)で得た暗号化後パスワード3
3“EFGH”を、選択した公開鍵に対応した分割方法
(図2公開鍵)により、分割後パスワード37“E
F”及び分割後パスワード38“GH”を得て、それ
ぞれを同分割方法により定められた位置10〜11バイ
ト目,17〜18バイト目へ挿入し、パスワード隠蔽後
メッセージ34を得る。
【0021】(6)(5)で得たパスワード隠蔽後メッ
セージ34をクライアントからサーバに対し、送信手段
(図示せず)によりN/Wを通じ送信する。
【0022】(7)サーバは受信手段(図示せず)によ
り受信したメッセージすなわちパスワード隠蔽後メッセ
ージ34からパスワード隠蔽規約(図2)に基づき、3
バイト目の公開鍵35“F”を得る。
【0023】(8)パスワード隠蔽規約(図2)の公開
鍵35“F”に対する分割方法により、7バイト目から
パスワード長36を得て、これにより10〜11バイト
目,17〜18バイト目から暗号化後パスワード33
“EFGH”を得る。さらに、同様に公開鍵“F”に対
する暗号化方法により、パスワード32“ABCD”を
得る。
【0024】(9)こうして得たパスワード32により
正しいユーザかどうかの判定を行うことが可能となる。
【0025】以上の説明から分るように、本発明によ
り、第三者に回線データを参照されることがあっても、
公開鍵に対応したパスワードの分割/暗号化の方法、す
なわちパスワード隠蔽規約が解らない限り、パスワード
を特定することは不可能となる。
【0026】
【発明の効果】本発明の公開鍵を用いたパスワード隠蔽
法によるユーザ認証方式により、第三者に回線データを
参照されることがあっても、パスワード隠蔽規約が解ら
ない限り、パスワードを特定することが不可能となり、
不正使用者に対するN/Wシステムのセキュリティが向
上する効果があるとともに、使用するパスワードの長さ
は関係しないため、ユーザの操作性が向上する効果もあ
る。
【図面の簡単な説明】
【図1】本発明の一実施例を示すブロック図である。
【図2】本実施例におけるパスワード隠蔽規約を示す図
である。
【図3】本発明の動作を説明するためのメッセージおよ
びパスワードの説明図である。
【符号の説明】
11 メッセージ 12 パスワード 13 パスワード隠蔽手段 14 パスワード隠蔽後メッセージ 15 パスワード隠蔽規約 16 パスワード復元手段 17 メッセージ 18 パスワード 31 メッセージ 32 ハスワード 33 暗号化後パスワード 34 パスワード隠蔽後メッセージ 35 公開鍵 36 パスワード長 37 分割後パスワード 38 分割後パスワード

Claims (3)

    【特許請求の範囲】
  1. 【請求項1】 ネットワークシステムにおけるパスワー
    ドを用いたユーザ認証方式において、送り側は予め定め
    たパスワード隠蔽規約に基き該パスワードをメッセージ
    中に分散させて送信し、受け側は該隠蔽規約に基き該メ
    ッセージから該パスワードを取り出すようにしたことに
    より、精度の高いユーザの認証が可能になることを特徴
    とするユーザ認証方式。
  2. 【請求項2】 ネットワークシステムにおけるパスワー
    ドを用いたユーザ認証方式において、送り側は該パスワ
    ードを隠蔽するための規則を定めたパスワード隠蔽規約
    に基きメッセージにパスワードを隠蔽するパスワード隠
    蔽手段と、該パスワードが隠蔽されたメッセージを送信
    する送信手段とを備え、受け側は該メッセージを受け取
    る受信手段と、受け取った該メッセージに含まれた前記
    パスワードを前記パスワード隠蔽規約に基いて取り出す
    パスワード復元手段を備えたことを特徴とするユーザ認
    証方式。
  3. 【請求項3】 前記パスワード隠蔽規約が、公開鍵の前
    記メッセージ中における挿入位置と、前記公開鍵の種類
    と、前記公開鍵の種類に応じた前記パスワードの分割方
    法および該分割された該パスワードの前記メッセージへ
    の挿入方法、および前記パスワードの暗号化方法を定め
    たことを特徴とする請求項1および請求項2記載のユー
    ザ認証方式。
JP8158235A 1996-06-19 1996-06-19 ユーザ認証方式 Pending JPH1013400A (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP8158235A JPH1013400A (ja) 1996-06-19 1996-06-19 ユーザ認証方式

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP8158235A JPH1013400A (ja) 1996-06-19 1996-06-19 ユーザ認証方式

Publications (1)

Publication Number Publication Date
JPH1013400A true JPH1013400A (ja) 1998-01-16

Family

ID=15667236

Family Applications (1)

Application Number Title Priority Date Filing Date
JP8158235A Pending JPH1013400A (ja) 1996-06-19 1996-06-19 ユーザ認証方式

Country Status (1)

Country Link
JP (1) JPH1013400A (ja)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007052485A (ja) * 2005-08-15 2007-03-01 Adc Technology Kk 受講管理システム
JP2011138601A (ja) * 1998-04-14 2011-07-14 Hitachi Ltd データ再生方法、データ再生装置、データ符号化方法、データ記録方法、データ記録装置、認証方法及び半導体チップ

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2011138601A (ja) * 1998-04-14 2011-07-14 Hitachi Ltd データ再生方法、データ再生装置、データ符号化方法、データ記録方法、データ記録装置、認証方法及び半導体チップ
JP2007052485A (ja) * 2005-08-15 2007-03-01 Adc Technology Kk 受講管理システム

Similar Documents

Publication Publication Date Title
CN1697367B (zh) 一种用于通过通信网络不暴露专用数据对密码保护的专用数据进行恢复的方法和系统
US6424718B1 (en) Data communications system using public key cryptography in a web environment
US6959394B1 (en) Splitting knowledge of a password
JP4689815B2 (ja) データ認証方法、メッセージ伝送方法及び分散型システム
US7293176B2 (en) Strong mutual authentication of devices
US6094721A (en) Method and apparatus for password based authentication in a distributed system
US6819766B1 (en) Method and system for managing keys for encrypted data
US7395549B1 (en) Method and apparatus for providing a key distribution center without storing long-term server secrets
US20070014406A1 (en) Cryptographic key split binding process and apparatus
JP2000165373A (ja) 暗号装置、暗号通信システム及び鍵復元システム並びに記憶媒体
US20040005058A1 (en) Cryptographic method using dual encryption keys and a wireless local area network (LAN) system therefor
JP2002259344A (ja) ワンタイムパスワード認証システム及び携帯電話及びユーザ認証サーバ
JPH1127253A (ja) 鍵回復システム、鍵回復装置、鍵回復プログラムを記憶した記憶媒体、および鍵回復方法
JPWO2007066542A1 (ja) 認証システム及び認証方法
US8856900B2 (en) Method for authorising a connection between a computer terminal and a source server
JPH07239828A (ja) 電子出版文書を保護する方法
EP0781427B1 (en) Secure computer network
TW200421812A (en) System and method for securing digital messages
JP2003530635A (ja) 機密情報を安全に記憶するシステム及び方法と、このシステム及び方法で使用されるデジタルコンテンツ配信装置及びサーバー
KR20050007830A (ko) 기기간 컨텐츠 교환을 위한 도메인 인증 방법
US6633980B1 (en) Computing device communication with replay protection
WO2002021283A1 (en) System and method for transmitting and storing sensitive data
JPH1020779A (ja) 公開鍵暗号方式における鍵変更方法
Hwang et al. On the security of SPLICE/AS—the authentication system in WIDE Internet
JP4220671B2 (ja) 暗号化データ通信方法並びにそのための暗号化データ生成システム及び記録媒体

Legal Events

Date Code Title Description
A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20000718