JP2004086584A - Authentication device for personal computer - Google Patents

Authentication device for personal computer Download PDF

Info

Publication number
JP2004086584A
JP2004086584A JP2002247001A JP2002247001A JP2004086584A JP 2004086584 A JP2004086584 A JP 2004086584A JP 2002247001 A JP2002247001 A JP 2002247001A JP 2002247001 A JP2002247001 A JP 2002247001A JP 2004086584 A JP2004086584 A JP 2004086584A
Authority
JP
Japan
Prior art keywords
personal computer
authentication
hardware lock
hardware
memory
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2002247001A
Other languages
Japanese (ja)
Inventor
Mitsunori Hirano
平野 光徳
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NTT Comware Corp
Original Assignee
NTT Comware Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NTT Comware Corp filed Critical NTT Comware Corp
Priority to JP2002247001A priority Critical patent/JP2004086584A/en
Publication of JP2004086584A publication Critical patent/JP2004086584A/en
Pending legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide an authentication device for a personal computer, being easy to carry and convenient to use, having extremely high security function and preventing easy theft of certification data. <P>SOLUTION: Authentication data are recorded in a hardware lock 22 by hardware. A device driver is stored in a flash memory 23 for controlling the hardware lock. A USB hub 24 connects the hardware lock 22 and the flash memory 23 to a USB connector 25. At authentication, a user connects the connector 25 to a USB connector 21 of the personal computer 12, and then a CPU 13 of the personal computer 12 reads the device driver in the flash memory 23 into a RAM 15 and accesses the hardware lock 22 using the read driver for authentication. <P>COPYRIGHT: (C)2004,JPO

Description

【0001】
【発明の属する技術分野】
この発明は、パーソナルコンピュータ(以下、パソコンという)に係り、特に、ユーザの個人認証を行う認証装置に関する。
【0002】
【従来の技術】
近年、パソコンは社内LANやインターネットによって多くの他のコンピュータと結ばれており、このため、セキュリティの確保が益々重要視されている。
従来、セキュリティチェックにおいて利用される認証データはHDD(ハードディスク)に記憶されることが多かったが、パソコンが盗難にあった場合はそのまま利用されてしまう虞れがあった。そこで、最近、フラッシュメモリによるUSB(Universal Serial Bus)メモリに認証データを記憶させ、パソコンの使用時に、このUSBメモリをパソコンのUSBコネクタに差し込んで認証を行うものが開発されている。
【0003】
この認証方式は、携帯性に優れており、他のパソコンであってもこのUSBメモリがあれば認証が可能であり、使い勝手がよい長所がある。しかしながら、このように、USBメモリをそのまま利用する場合には、認証データを容易に外部に取り出すことができることから、セキュリティ上に問題がある。
【0004】
他方、近年、図3に示すように、小型ハードウエア回路からなるハードウエアロック1が利用されつつある。このハードウエアロック1は、先端部にUSBコネクタが取り付けられ、このコネクタをパソコン2の使用に先立ってパソコン2のUSBコネクタに差し込むと、パソコン2においてハードウエアロック1を利用した認証が行われる。このハードウエアロック1による認証方式も携帯性がよく、使い勝手がよい長所がある。
【0005】
【発明が解決しようとする課題】
しかしながら、このハードウエアロック1はメモリではなく、したがって、一般的なパソコン2が直接アクセスすることはできない。パソコン2がハードウエアロック1を利用するには、デバイスドライバをパソコン2にインストールすることが必要である。このため、例えば、図3に示すフロッピディスクドライブ3をパソコン2に取り付け、フロッピディスクに書き込まれたデバイスドライバを、ハードウエアロック1の使用前にパソコン2にインストールすることが必要となる。このように、ハードウエアロック1による認証は、ハードウエアロック1と共にフロッピディスクドライブ3を持ち運ばなければならず、使い勝手が悪い欠点があった。
【0006】
この発明は、このような事情を考慮してなされたもので、その目的は、持ち運びが簡単で使い勝手がよく、しかも、極めてセキュリティ機能が高く容易に認証データの盗用ができないパーソナルコンピュータにおける認証装置を提供することにある。
【0007】
【課題を解決するための手段】
この発明は上記の課題を解決するためになされたもので、請求項1に記載の発明は、パーソナルコンピュータに着脱自在に接続され、所有者の認証に用いられる認証装置において、認証データがハードウエアによって記録されたハードウエアロックと、前記ハードウエアロックのコントロールを行うデバイスドライバが記憶され、前記パーソナルコンピュータによるアクセスが可能なメモリと、前記ハードウエアロックおよび前記メモリを前記パーソナルコンピュータに接続する接続手段とを具備することを特徴とするパーソナルコンピュータにおける認証装置である。
【0008】
また、請求項2に記載の発明は、請求項1に記載のパーソナルコンピュータにおける認証装置において、前記接続手段は、前記ハードウエアロックおよび前記メモリを前記パーソナルコンピュータのUSB端子に接続することを特徴とする。
【0009】
【発明の実施の形態】
以下、図面を参照し、この発明の一実施の形態について説明する。図1は同実施の形態による認証装置11および認証装置11が適用されるパソコン12の構成を示すブロック図、図2は認証装置11、パソコン12の外観図である。
【0010】
パソコン12において、13はCPU(中央処理装置)、14はCPU13のプログラムが記憶されたROM(リードオンリメモリ)、15はデータ一時記憶用のRAM(ランダムアクセスメモリ)である。16はディスプレイ装置17をコントロールする表示コントローラ、18はキーボード19の出力信号をバスラインBを介してCPU13へ伝達するキーボードインターフェイス、20はUSBコネクタ21に得られる信号をバスラインBを介してCPU13へ伝達するUSBインターフェイスである。なお、上述したパソコン12の構成は従来のパソコンと同様である。
【0011】
次に、認証装置11において、22はハードウエアロックであり、内部に認証用のデータおよび認証用回路がハードウエアによって形成されている。なお、このハードウエアロック22は従来のハードウエアロック1(図3参照)と同様に構成されている。23はフラッシュメモリであり、内部に予めハードウエアロック22のデバイスドライバが記憶されている。24はUSBハブであり、ハードウエアロック22およびフラッシュメモリ23をUSBコネクタ25に接続する。USBコネクタ25はUSBコネクタ21に結合されるコネクタである。
【0012】
このような構成において、ユーザが認証装置11のコネクタ25をパソコン12のコネクタ21に接続すると、CPU13がUSBインターフェイス20を介してフラッシュメモリ23内のデバイスドライバを読み込み、RAM15に記憶させる。次に、CPU13は、RAM15内に記憶させたデバイスドライバによってハードウエアロック22内の認証用データを読み出し、読み出した認証用データによってユーザ認証を行う。
【0013】
このように、上記実施形態によれば、認証装置11にハードウエアロック22のデバイスドライバを内蔵させたので、デバイスドライバをインストールするためのフロッピィディスク等を必要としない利点がある。また、ハードウエアロック22は、平文を与えると暗号化したデータが戻ってくる等の処理を前提とし、暗号ルーチンや認証データが設定されており、デバイスドライバがなければ認証データを絶対に取り出すことができない構成となっている。したがって、このハードウエアロック22により極めて高いセキュリティを確保することができる。また、フラッシュメモリ23はCPU13によって容易に書き替えが可能であり、したがって、デバイスドライバのバージョンアップにも容易に対応することができる。
【0014】
【発明の効果】
以上説明したように、この発明によれば、パーソナルコンピュータに着脱自在に接続され、所有者の認証に用いられる認証装置において、認証データがハードウエアによって記録されたハードウエアロックと、ハードウエアロックのコントロールを行うデバイスドライバが記憶され、パーソナルコンピュータによるアクセスが可能なメモリと、ハードウエアロックおよびメモリをパーソナルコンピュータに接続する接続手段とを設けたので、持ち運びが簡単で使い勝手がよく、しかも、極めてセキュリティ機能が高く容易に認証データの盗用ができない認証装置を得ることができる。
【0015】
また、この発明によれば、ハードウエアロックおよびメモリをパーソナルコンピュータのUSB端子に接続する接続手段を設けたので、パーソナルコンピュータに簡単に接続できる利点が得られる。
【図面の簡単な説明】
【図1】この発明の一実施形態による認証装置および認証装置が取り付けられるパーソナルコンピュータの構成を示すブロック図である。
【図2】同認証装置およびパーソナルコンピュータの斜視図である。
【図3】従来の認証装置およびパーソナルコンピュータの斜視図である。
【符号の説明】
11…認証装置
12…パーソナルコンピュータ
22…ハードウエアロック
23…フラッシュメモリ
24…USBハブ
25…USBコネクタ
[0001]
TECHNICAL FIELD OF THE INVENTION
The present invention relates to a personal computer (hereinafter, referred to as a personal computer), and more particularly, to an authentication device for performing personal authentication of a user.
[0002]
[Prior art]
In recent years, personal computers have been connected to many other computers via an in-house LAN or the Internet, and thus ensuring security has become increasingly important.
Conventionally, authentication data used in a security check is often stored in a hard disk drive (HDD). However, if a personal computer is stolen, there is a possibility that the data will be used as it is. Therefore, recently, a flash memory has been developed in which authentication data is stored in a USB (Universal Serial Bus) memory, and when a personal computer is used, the USB memory is inserted into a USB connector of the personal computer to perform authentication.
[0003]
This authentication method is excellent in portability, and even if it is another personal computer, if this USB memory is used, authentication is possible, and there is an advantage that it is easy to use. However, when the USB memory is used as it is, there is a problem in security because the authentication data can be easily taken out to the outside.
[0004]
On the other hand, recently, as shown in FIG. 3, a hardware lock 1 composed of a small hardware circuit is being used. The hardware lock 1 has a USB connector attached to the tip thereof. When this connector is inserted into the USB connector of the personal computer 2 prior to use of the personal computer 2, the personal computer 2 performs authentication using the hardware lock 1. The authentication method using the hardware lock 1 also has advantages of good portability and ease of use.
[0005]
[Problems to be solved by the invention]
However, the hardware lock 1 is not a memory, and therefore cannot be directly accessed by a general personal computer 2. In order for the personal computer 2 to use the hardware lock 1, it is necessary to install a device driver on the personal computer 2. Therefore, for example, it is necessary to attach the floppy disk drive 3 shown in FIG. 3 to the personal computer 2 and install the device driver written on the floppy disk into the personal computer 2 before using the hardware lock 1. As described above, the authentication using the hardware lock 1 requires the user to carry the floppy disk drive 3 together with the hardware lock 1, which has a disadvantage that the usability is poor.
[0006]
The present invention has been made in view of such circumstances, and has as its object to provide an authentication device for a personal computer that is easy to carry and easy to use, has a very high security function, and cannot easily steal authentication data. To provide.
[0007]
[Means for Solving the Problems]
SUMMARY OF THE INVENTION The present invention has been made to solve the above problems, and an invention according to claim 1 is an authentication apparatus which is detachably connected to a personal computer and used for authenticating an owner, wherein authentication data is stored in hardware. A hardware lock recorded by the personal computer and a device driver for controlling the hardware lock, the memory being accessible by the personal computer, and connecting means for connecting the hardware lock and the memory to the personal computer An authentication device for a personal computer, comprising:
[0008]
According to a second aspect of the present invention, in the authentication device for a personal computer according to the first aspect, the connection unit connects the hardware lock and the memory to a USB terminal of the personal computer. I do.
[0009]
BEST MODE FOR CARRYING OUT THE INVENTION
Hereinafter, an embodiment of the present invention will be described with reference to the drawings. FIG. 1 is a block diagram showing a configuration of an authentication device 11 according to the embodiment and a personal computer 12 to which the authentication device 11 is applied, and FIG. 2 is an external view of the authentication device 11 and the personal computer 12.
[0010]
In the personal computer 12, 13 is a CPU (Central Processing Unit), 14 is a ROM (Read Only Memory) storing a program of the CPU 13, and 15 is a RAM (Random Access Memory) for temporarily storing data. Reference numeral 16 denotes a display controller for controlling the display device 17, 18 denotes a keyboard interface for transmitting an output signal of the keyboard 19 to the CPU 13 via the bus line B, and 20 denotes a signal obtained from the USB connector 21 to the CPU 13 via the bus line B. USB interface for transmitting. The configuration of the personal computer 12 is the same as that of a conventional personal computer.
[0011]
Next, in the authentication apparatus 11, reference numeral 22 denotes a hardware lock, in which authentication data and an authentication circuit are formed by hardware. The hardware lock 22 has the same configuration as the conventional hardware lock 1 (see FIG. 3). Reference numeral 23 denotes a flash memory in which a device driver of the hardware lock 22 is stored in advance. A USB hub 24 connects the hardware lock 22 and the flash memory 23 to a USB connector 25. The USB connector 25 is a connector that is connected to the USB connector 21.
[0012]
In such a configuration, when the user connects the connector 25 of the authentication device 11 to the connector 21 of the personal computer 12, the CPU 13 reads the device driver in the flash memory 23 via the USB interface 20 and stores the device driver in the RAM 15. Next, the CPU 13 reads the authentication data in the hardware lock 22 by the device driver stored in the RAM 15, and performs user authentication based on the read authentication data.
[0013]
As described above, according to the above embodiment, since the device driver of the hardware lock 22 is built in the authentication device 11, there is an advantage that a floppy disk or the like for installing the device driver is not required. The hardware lock 22 is premised on processing such as returning encrypted data when plaintext is given, and has an encryption routine and authentication data set. The configuration is not possible. Therefore, extremely high security can be ensured by the hardware lock 22. Further, the flash memory 23 can be easily rewritten by the CPU 13, so that it is possible to easily cope with an upgrade of the device driver.
[0014]
【The invention's effect】
As described above, according to the present invention, in an authentication device detachably connected to a personal computer and used for authentication of an owner, a hardware lock in which authentication data is recorded by hardware, and a hardware lock A memory that stores a device driver for control and can be accessed by a personal computer, and a hardware lock and a connection means for connecting the memory to the personal computer are provided, so that it is easy to carry, easy to use, and extremely secure. It is possible to obtain an authentication device that has high functions and cannot easily steal authentication data.
[0015]
Further, according to the present invention, since the connection means for connecting the hardware lock and the memory to the USB terminal of the personal computer is provided, an advantage that the personal computer can be easily connected is obtained.
[Brief description of the drawings]
FIG. 1 is a block diagram showing a configuration of an authentication device according to an embodiment of the present invention and a personal computer to which the authentication device is attached.
FIG. 2 is a perspective view of the authentication device and a personal computer.
FIG. 3 is a perspective view of a conventional authentication device and a personal computer.
[Explanation of symbols]
11 Authentication Device 12 Personal Computer 22 Hardware Lock 23 Flash Memory 24 USB Hub 25 USB Connector

Claims (2)

パーソナルコンピュータに着脱自在に接続され、所有者の認証に用いられる認証装置において、
認証データがハードウエアによって記録されたハードウエアロックと、
前記ハードウエアロックのコントロールを行うデバイスドライバが記憶され、前記パーソナルコンピュータによるアクセスが可能なメモリと、
前記ハードウエアロックおよび前記メモリを前記パーソナルコンピュータに接続する接続手段と、
を具備することを特徴とするパーソナルコンピュータにおける認証装置。
In an authentication device detachably connected to a personal computer and used for authentication of an owner,
A hardware lock with authentication data recorded by the hardware,
A device driver for controlling the hardware lock is stored, and a memory accessible by the personal computer;
Connecting means for connecting the hardware lock and the memory to the personal computer;
An authentication device for a personal computer, comprising:
前記接続手段は、前記ハードウエアロックおよび前記メモリを前記パーソナルコンピュータのUSB端子に接続することを特徴とする請求項1に記載のパーソナルコンピュータにおける認証装置。2. The authentication apparatus according to claim 1, wherein the connection unit connects the hardware lock and the memory to a USB terminal of the personal computer.
JP2002247001A 2002-08-27 2002-08-27 Authentication device for personal computer Pending JP2004086584A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2002247001A JP2004086584A (en) 2002-08-27 2002-08-27 Authentication device for personal computer

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2002247001A JP2004086584A (en) 2002-08-27 2002-08-27 Authentication device for personal computer

Publications (1)

Publication Number Publication Date
JP2004086584A true JP2004086584A (en) 2004-03-18

Family

ID=32054752

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2002247001A Pending JP2004086584A (en) 2002-08-27 2002-08-27 Authentication device for personal computer

Country Status (1)

Country Link
JP (1) JP2004086584A (en)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006186478A (en) * 2004-12-27 2006-07-13 Tietech Co Ltd System for limiting alteration in setting of monitoring video recorder
JP2006251857A (en) * 2005-03-08 2006-09-21 Internatl Business Mach Corp <Ibm> Method for restricting i/o access of client and program and system
WO2007014074A1 (en) * 2005-07-21 2007-02-01 Clevx, Llc Memory lock system
JP2007086884A (en) * 2005-09-20 2007-04-05 Nec Fielding Ltd Information leakage prevention system and method for hdd
KR101052128B1 (en) 2006-10-04 2011-07-26 트렉 2000 인터네셔널 엘티디. Authentication method, device and system of external storage device
KR101061342B1 (en) * 2009-11-25 2011-09-02 주식회사 하이닉스반도체 Connect port system
KR101070766B1 (en) * 2010-01-28 2011-10-07 주식회사 세미닉스 Usb composite apparatus with memory function and hardware security module
JP2012006647A (en) * 2010-06-28 2012-01-12 Kawashima Packaging Mach Ltd Packaging machine control system
KR101380011B1 (en) * 2007-09-10 2014-04-02 엘지전자 주식회사 USB hardware and the operating method

Cited By (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4612411B2 (en) * 2004-12-27 2011-01-12 株式会社タイテック Surveillance video recorder setting change restriction system
JP2006186478A (en) * 2004-12-27 2006-07-13 Tietech Co Ltd System for limiting alteration in setting of monitoring video recorder
JP2006251857A (en) * 2005-03-08 2006-09-21 Internatl Business Mach Corp <Ibm> Method for restricting i/o access of client and program and system
US9075571B2 (en) 2005-07-21 2015-07-07 Clevx, Llc Memory lock system with manipulatable input device and method of operation thereof
WO2007014074A1 (en) * 2005-07-21 2007-02-01 Clevx, Llc Memory lock system
US10503665B2 (en) 2005-07-21 2019-12-10 Clevx, Llc Memory lock system with manipulatable input device and method of operation thereof
US10083130B2 (en) 2005-07-21 2018-09-25 Clevx, Llc Memory lock system with manipulatable input device and method of operation thereof
US10025729B2 (en) 2005-07-21 2018-07-17 Clevx, Llc Memory lock system with manipulatable input device and method of operation thereof
JP2007086884A (en) * 2005-09-20 2007-04-05 Nec Fielding Ltd Information leakage prevention system and method for hdd
JP4708942B2 (en) * 2005-09-20 2011-06-22 Necフィールディング株式会社 Information leakage prevention system and method for HDD
KR101052128B1 (en) 2006-10-04 2011-07-26 트렉 2000 인터네셔널 엘티디. Authentication method, device and system of external storage device
KR101380011B1 (en) * 2007-09-10 2014-04-02 엘지전자 주식회사 USB hardware and the operating method
KR101061342B1 (en) * 2009-11-25 2011-09-02 주식회사 하이닉스반도체 Connect port system
KR101070766B1 (en) * 2010-01-28 2011-10-07 주식회사 세미닉스 Usb composite apparatus with memory function and hardware security module
JP2012006647A (en) * 2010-06-28 2012-01-12 Kawashima Packaging Mach Ltd Packaging machine control system

Similar Documents

Publication Publication Date Title
US20160174068A1 (en) Integrated Circuit Device That Includes A Secure Element And A Wireless Component For Transmitting Protected Data Over A Local Point-To-Point Wireless Communication Connection
US20180364929A9 (en) Integrated Circuit Device That Includes A Secure Element And A Wireless Component For Transmitting Protected Data Over A Local Short Range Wireless Communication Connection
US7389536B2 (en) System and apparatus for limiting access to secure data through a portable computer to a time set with the portable computer connected to a base computer
US8528096B2 (en) Secure universal serial bus (USB) storage device and method
JP4848458B2 (en) Persistent security system and persistent security method
US20060107073A1 (en) System and method for equipment security cable lock interface
JP2005173197A (en) Encryption /decryption processing system and encryption/decryption processing apparatus
JP4893167B2 (en) Authentication method
JP2004295358A (en) Information processor, encryption processing system thereof and method for controlling external storing device
JP6751856B2 (en) Information processing equipment and information processing system
JP2004086584A (en) Authentication device for personal computer
JP2007531108A (en) Secure portable electronic reference device
JP4767619B2 (en) External storage device and SBC control method
JP4793949B2 (en) Computer information processing apparatus and information management program
JP2007310601A (en) Microcomputer and method for protecting its software
US8555376B2 (en) Method and system for supporting portable desktop with enhanced functionality
JP2004362516A (en) Usb encryption device and program
JP3927761B2 (en) Electronic device communication system and electronic device communication method
US20050044408A1 (en) Low pin count docking architecture for a trusted platform
JP2004336344A (en) Encrypting/decrypting device
JP2005346172A (en) Computer, method for preventing removal of removable device, and program
JP4970144B2 (en) Information processing apparatus and activation control method
JP3230803U (en) Encrypted USB storage device
JP3293784B2 (en) Personal information storage device and authentication device
JP2007148733A (en) External memory use restriction method and program for realizing the same