当前位置: 首页 > 专利查询>CAPY株式会社专利>正文

用户认证方法、评价装置、程序以及用户认证系统制造方法及图纸

技术编号:24896310 阅读:39 留言:0更新日期:2020-07-14 18:21
在评价装置(1)中,接收部(120a)从执行用户的登录认证的认证装置(2)接收用户在登录时使用的终端(3)中生成的用于识别用户的用户标识符的哈希值和在终端(3)中被加密的表示终端(3)的登录环境的信息。解密部(121)对被加密的表示终端(3)的登录环境的信息进行解密。风险计算部(122)基于与终端(3)的登录环境和用户的过去的登录环境的相似度有关的统计量来计算表示登录为非法访问的风险的评价值,该用户与哈希值对应。发送部(120b)向认证装置(2)发送计算出的评价值与规定的阈值之间的比较结果。

【技术实现步骤摘要】
【国外来华专利技术】用户认证方法、评价装置、程序以及用户认证系统
本专利技术涉及一种用户认证方法、评价装置、程序以及用户认证系统。
技术介绍
近年来,在互联网上使用的用户ID(IDentification:身份标识号码)和密码被盗、第三者用来非法访问网站的所谓“冒充”已成为问题。因此,也提出了一种进行基于对网站的访问历史记录进行的风险基础(Risk-Base)认证的技术(例如参照专利文献1)。现有技术文献专利文献专利文献1:日本特开2011-215753号公报
技术实现思路
专利技术要解决的问题风险基础认证是在判断为存在非法访问的风险的情况下被执行的辅助认证技术。风险基础认证例如基于尝试登录的用户是否能回答针对每个用户设定的秘密的暗语来进行认证,因此在技术上能够比较容易地实现。然而,对是否应该进行风险基础认证的判断大多是基于用户关于网站的访问历史记录来进行的,因此需要用于负责管理访问历史记录等的服务器。维护用于进行像风险基础认证这样的辅助认证的服务器对于网站的提供者可能成为负担。另一方面,本文档来自技高网...

【技术保护点】
1.一种用户认证方法,具有:/n认证步骤,认证装置对用户进行的登录进行认证;/n信息接收步骤,评价所述登录为非法访问的风险的评价装置经由所述认证装置接收所述用户在登录时使用的终端中生成的用于识别所述用户的用户标识符的哈希值和在所述终端中被加密的表示所述终端的登录环境的信息;/n计算步骤,计算表示所述评价装置基于与所述终端的登录环境和用户的过去的登录环境的相似度有关的统计量所计算出的所述风险的评价值,所述用户与所述哈希值相对应;/n评价通知步骤,所述评价装置向所述认证装置通知计算出的评价值与规定的阈值的比较结果;以及/n追加认证步骤,在所述比较结果表示作为非法访问的风险高的情况下,所述认证装置对...

【技术特征摘要】
【国外来华专利技术】20170911 JP 2017-1737991.一种用户认证方法,具有:
认证步骤,认证装置对用户进行的登录进行认证;
信息接收步骤,评价所述登录为非法访问的风险的评价装置经由所述认证装置接收所述用户在登录时使用的终端中生成的用于识别所述用户的用户标识符的哈希值和在所述终端中被加密的表示所述终端的登录环境的信息;
计算步骤,计算表示所述评价装置基于与所述终端的登录环境和用户的过去的登录环境的相似度有关的统计量所计算出的所述风险的评价值,所述用户与所述哈希值相对应;
评价通知步骤,所述评价装置向所述认证装置通知计算出的评价值与规定的阈值的比较结果;以及
追加认证步骤,在所述比较结果表示作为非法访问的风险高的情况下,所述认证装置对所述用户执行追加认证。


2.根据权利要求1所述的用户认证方法,其特征在于,还具有:
成功通知步骤,在所述用户的追加认证成功的情况下,所述认证装置向所述评价装置通知表示所述追加认证成功的信息;以及
成功信息存储步骤,所述评价装置将所述追加认证成功时的所述终端的登录环境与所述哈希值的组合保存在认证成功列表中。


3.根据权利要求2所述的用户认证方法,其特征在于,还具有:
承认通知步骤,在所述认证成功列表中包括所述信息接收步骤中获取的所述哈希值与所述终端的登录环境的组合的情况下,所述评价装置向所述认证装置通知表示应承认所述登录的信息。


4.根据权利要求2或3所述的用户认证方法,其特征在于,还具有:
发布期间发送步骤,所述认证装置向所述评价装置发送表示所述认证成功列表的发布期间的信息;以及
删除步骤,所述评价装置从所述认证成功列表中删除从保存到所述认证成功列表起经过了所述发布期间的所述终端的登录环境与所述哈希值的组合。


5.根据权利要求4所述的用户认证方法,其特征在于,还具有:
延长步骤,所述评价装置以从所述规定的阈值减去所述评价值所得值越小所述发布期间越长的方式来延长所述发布期间。


6.根据权利要求1~5中的任一项所述的用户认证方法,其特征在于,还具有:
信息发送步骤,所述认证装置将成功认证所述登录作为条件,向所述评价装置发送所述哈希值...

【专利技术属性】
技术研发人员:渡边孝信冈田满雄
申请(专利权)人:CAPY株式会社
类型:发明
国别省市:日本;JP

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1