JP2005148984A - Method and system for controlling password by purpose - Google Patents

Method and system for controlling password by purpose Download PDF

Info

Publication number
JP2005148984A
JP2005148984A JP2003383554A JP2003383554A JP2005148984A JP 2005148984 A JP2005148984 A JP 2005148984A JP 2003383554 A JP2003383554 A JP 2003383554A JP 2003383554 A JP2003383554 A JP 2003383554A JP 2005148984 A JP2005148984 A JP 2005148984A
Authority
JP
Japan
Prior art keywords
password
specific password
user
specific
processing device
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2003383554A
Other languages
Japanese (ja)
Inventor
Yoshikazu Nakamura
義和 中村
Kazuhiko Osada
和彦 長田
Hiroyuki Ichikawa
弘幸 市川
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nippon Telegraph and Telephone Corp
Original Assignee
Nippon Telegraph and Telephone Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nippon Telegraph and Telephone Corp filed Critical Nippon Telegraph and Telephone Corp
Priority to JP2003383554A priority Critical patent/JP2005148984A/en
Publication of JP2005148984A publication Critical patent/JP2005148984A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Alarm Systems (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To provide a method for controlling passwords by purpose for discriminating whether a request for a normal transaction service or a request for notification to the police is made from a password, and for enabling a user to make a report to the police without suspecting by an offender by using the same user interface even when a crime is involved, and for guaranteeing the safety of the user himself or herself. <P>SOLUTION: This method is applied to a network system constituted of a communication network, a processor connected to the communication network and terminal equipment. The processor comprises a procedure to store the plurality of passwords by purpose of a user, a procedure to receive the passwords by purpose inputted to the terminal equipment by the user, and to collate the passwords by purpose with the stored passwords by purpose and a procedure to control the inside of the processor for every password by purpose, and to identify the control of the user interface of the terminal equipment without depending on the password by purpose. <P>COPYRIGHT: (C)2005,JPO&NCIPI

Description

本発明は、目的別パスワード制御方法および目的別パスワード制御システムに係り、特に、ネットワークシステムに適用されるパスワードの制御方法に関する。   The present invention relates to a purpose-specific password control method and a purpose-specific password control system, and more particularly, to a password control method applied to a network system.

従来のパスワード認証の制御方法としては、パスワードが第三者に漏れないようにする方法や、第三者の成りすましを防止する方法がある。
例えば、パスワードの第三者への漏洩および第三者の成りすましを防止する方法としては、パスワードをパスワードの入力時の環境に対応して動的に変化させ、第三者がパスワードの推測を難しくする方法がある。
この方法では、利用者は動的要因として、予め利用前日の為替レートや利用当日の天気等の情報を情報サイトにおいて取得し、これらの動的要因からパスワードを生成することになる。
本パスワードの認証にあたっては、認証側においても為替レート情報や天気情報等の同じ情報サイトにアクセスし、これらの情報を取得することにより動的要因を含めたパスワードを生成し、受信したパスワードと照合することにより認証する(例えば、下記特許文献1参照)。
Conventional password authentication control methods include a method for preventing a password from leaking to a third party and a method for preventing a third party from impersonating.
For example, to prevent passwords from being leaked to third parties and impersonating third parties, it is difficult for third parties to guess passwords by dynamically changing passwords according to the environment when passwords are entered. There is a way to do it.
In this method, the user acquires information such as the exchange rate on the day before use and the weather on the day of use in advance at the information site as a dynamic factor, and generates a password from these dynamic factors.
When authenticating this password, the authentication side also accesses the same information site such as exchange rate information and weather information, and by obtaining such information, a password including dynamic factors is generated and verified against the received password. (See, for example, Patent Document 1 below).

なお、本願発明に関連する先行技術文献としては以下のものがある。
特開2003−196238号公報「パスワード認証装置およびパスワード認証プログラム」
As prior art documents related to the invention of the present application, there are the following.
JP 2003-196238 A “Password Authentication Device and Password Authentication Program”

前述したように、従来の技術では、パスワードが第三者に漏れないようにする方法や、第三者の成りすましを防止する方法など、パスワード漏洩に対するセキュリティ向上に重点が置かれていた。
しかし、従来のパスワード認証の制御方法においては、犯罪者に脅され、犯罪者の傍らで本人が入力操作をせざるを得ない場合における対策については考えられていない。
また、パスワードの種類ごとに利用者インタフェースを変更すると、犯罪者に通常処理をしていないことを知られてしまう可能性がある。
本発明は、前記従来技術の問題点を解決するためになされたものであり、本発明の目的は、通常の取引サービスの要求であるか、警察へ通報をしてほしい要求であるかをパスワードにより区別し、犯罪が絡んでいる場合であっても、同一の利用者インタフェースを使用することにより、犯罪者に怪しまれることなく警察への通報を行うことができ、本人の身の安全が保たれることを目指した目的別パスワード制御方法および目的別パスワード制御システムを提供することにある。
本発明の前記ならびにその他の目的と新規な特徴は、本明細書の記述及び添付図面によって明らかにする。
As described above, the prior art has focused on improving security against password leakage such as a method for preventing a password from leaking to a third party and a method for preventing a third party from impersonating.
However, in the conventional password authentication control method, no countermeasure is considered for a case where a criminal is threatened and the user is forced to perform an input operation by the criminal.
Moreover, if the user interface is changed for each type of password, there is a possibility that a criminal may be informed that normal processing is not being performed.
The present invention has been made in order to solve the problems of the prior art, and the object of the present invention is to determine whether the request is for a normal transaction service or a request for reporting to the police. Even if a crime is involved, by using the same user interface, it is possible to report to the police without being suspicious by the criminal. It is an object of the present invention to provide a purpose-specific password control method and purpose-specific password control system that aim to be drunk.
The above and other objects and novel features of the present invention will become apparent from the description of this specification and the accompanying drawings.

本願において開示される発明のうち、代表的なものの概要を簡単に説明すれば、下記の通りである。
前述の目的を解決するために、本発明では、通信ネットワークと、前記通信ネットワークに接続される処理装置と、端末装置とから構成されるネットワークシステムに適用される目的別パスワード制御方法であって、前記処理装置が利用者の複数の目的別パスワードを蓄積する手順と、前記利用者により前記端末装置に入力された前記目的別パスワードを受信し、蓄積している前記目的別パスワードと照合する手順と、前記処理装置の内部の制御を前記目的別パスワード別に行い、前記端末装置の利用者インタフェースの制御を前記目的別パスワードに依存せず同一にする手順とを有することを特徴とする。
また、本発明では、前記目的別パスワード別に行う前記処理装置の内部の制御は、警察署の通信装置への通報、または、他の金融機関の通信装置への通知、あるいは、外部センサを制御することである。
また、本発明では、前記目的別パスワード別に行う前記処理装置の内部の制御は、前記利用者がカスタマイズすることが可能である。
前述の手段によれば、犯罪者に直接脅される場合に対処できない従来のパスワード認証方式に対し、本発明では、利用者の利用者端末装置からの利用者IDおよび目的別パスワードを利用することにより、警察署への通報を可能とし、利用者の身の安全を図ることができる。
Of the inventions disclosed in this application, the outline of typical ones will be briefly described as follows.
In order to solve the above-described object, the present invention provides a password control method for each purpose applied to a network system including a communication network, a processing device connected to the communication network, and a terminal device, A procedure in which the processing device stores a plurality of passwords by purpose of a user; a procedure for receiving the password by purpose input to the terminal device by the user and checking the stored password by purpose; And a procedure for performing internal control of the processing device for each purpose-specific password and making the control of the user interface of the terminal device the same without depending on the purpose-specific password.
Further, in the present invention, the internal control of the processing device for each purpose-specific password is a notification to a police station communication device, a notification to a communication device of another financial institution, or an external sensor. That is.
Also, in the present invention, the user can customize the internal control of the processing device to be performed for each purpose-specific password.
According to the above-described means, in contrast to the conventional password authentication method that cannot be dealt with when directly threatened by a criminal, the present invention uses the user ID and the password for each purpose from the user terminal device of the user. This makes it possible to report to the police station and to ensure the safety of users.

本願において開示される発明のうち代表的なものによって得られる効果を簡単に説明すれば、下記の通りである。
本発明の目的別パスワード制御方法および目的別パスワード制御システムによれば、犯罪が絡んで犯罪者に脅され、犯罪者の傍らで本人が入力操作をせざるを得ない場合にあっても、端末装置の利用者インタフェースは通常と何ら変わることがないことから犯罪者に怪しまれずに済むとともに警察に通報することが可能になる。
これにより、入力操作を強いられた人の身の安全を保つと同時に犯罪者の逮捕が可能となる。
The effects obtained by the representative ones of the inventions disclosed in the present application will be briefly described as follows.
According to the purpose-specific password control method and the purpose-specific password control system of the present invention, even if a crime is involved and the criminal is threatened by the criminal, the person himself has to perform an input operation beside the criminal. Since the user interface of the device does not change at all, it is possible to avoid being suspicious by criminals and to report to the police.
As a result, the safety of the person forced to perform the input operation can be maintained and the criminal can be arrested.

以下、図面を参照して本発明の実施例を詳細に説明する。
なお、実施例を説明するための全図において、同一機能を有するものは同一符号を付け、その繰り返しの説明は省略する。
[実施例1]
図1は、本発明を用いた目的別パスワード制御システムの概略構成を示すブロック図である。
図1に示すように、本実施例の目的別パスワード制御システムは、インターネットを含む通信ネットワーク1、通信ネットワーク1に接続されるコンピュータ等の目的別パスワード処理装置2、利用者4が操作する移動通信端末やPC(Personal Computer)等の利用者端末装置3、警察署5(警察署通信装置51を含む)、他の金融機関6(金融機関通信装置61を含む)、カメラ7、他の通報先における通信端末装置8より構成される。
さらに、目的別パスワード処理装置2は、目的別パスワード蓄積部21、目的別パスワード照合部22、内部制御部23、端末装置制御部24から構成される。
目的別パスワード蓄積部21は、利用者4の利用者IDと利用者4が定義した目的別パスワードを設定したテーブルである。
図3に、目的別パスワード蓄積部21に保持されるテーブルの一例を示す。
目的別パスワード照合部22は、利用者端末装置3から送信された利用者IDおよびパスワードと、目的別パスワード蓄積部21に蓄積された利用者IDおよび1個または複数個の目的別パスワードを照合し、一致すれば本人と認識し、利用者4から送信された目的別パスワードに対応する処理を行うよう内部制御部23および端末装置制御部24に命令を発する。
Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings.
In all the drawings for explaining the embodiments, parts having the same functions are given the same reference numerals, and repeated explanation thereof is omitted.
[Example 1]
FIG. 1 is a block diagram showing a schematic configuration of a purpose-specific password control system using the present invention.
As shown in FIG. 1, the purpose-specific password control system of this embodiment includes a communication network 1 including the Internet, a purpose-specific password processing device 2 such as a computer connected to the communication network 1, and mobile communication operated by a user 4. User terminal device 3 such as a terminal or PC (Personal Computer), police station 5 (including police station communication device 51), other financial institution 6 (including financial institution communication device 61), camera 7, other report destination The communication terminal device 8 in FIG.
Further, the purpose-specific password processing device 2 includes a purpose-specific password storage unit 21, a purpose-specific password verification unit 22, an internal control unit 23, and a terminal device control unit 24.
The purpose-specific password storage unit 21 is a table in which the user ID of the user 4 and the purpose-specific password defined by the user 4 are set.
FIG. 3 shows an example of a table held in the purpose-specific password storage unit 21.
The purpose-specific password verification unit 22 compares the user ID and password transmitted from the user terminal device 3 with the user ID and one or more purpose-specific passwords stored in the purpose-specific password storage unit 21. If they match, the user is recognized as the person, and issues a command to the internal control unit 23 and the terminal device control unit 24 to perform processing corresponding to the purpose-specific password transmitted from the user 4.

内部制御部23は、目的別パスワード照合部22から発せられた命令を受信して、命令により目的別パスワードに応じた内部制御を行う。
例えば、第1の目的別パスワードを利用者端末装置3から受信した場合は、通常の取引サービスを行い、第2の目的別パスワードを受信した場合は、警察署5の警察署通信装置51に通報するという内部制御や、他の金融機関に振り込まれる場合は、これは犯罪に絡んだ入金であるという情報を付けた上で他の金融機関に入金情報を送信するという内部制御を行う。
端末装置制御部24は、利用者インタフェース制御部241、利用者が定義した目的別パスワード毎の目的別パスワード端末制御部(242,243)から構成される。
利用者インタフェース制御部241は、利用者端末装置3から受信する目的別パスワードがいずれの場合でも、利用者端末装置3に対して同一の利用者インタフェースの制御の提供を行う。
目的別パスワード端末制御部(242,243)は、目的別パスワードに応じた制御を行う。
例えば、第1の目的別パスワードを受信した場合は、その後の利用者端末装置3との通信は、通常の取引であるとし、通常の取引処理を行うために、その後、利用者端末装置3から送信される情報を内部制御部の第1の目的別パスワード内部制御部231に送信する。
一方、第2の目的別パスワードを受信した場合は、第2の目的別パスワードは通報用の目的別パスワードであるので、犯罪対策などの対処をするために、その後、利用者端末装置3から送信される情報を内部制御部の第2の目的別パスワード内部制御部232に送信する。
The internal control unit 23 receives a command issued from the purpose-specific password verification unit 22 and performs internal control according to the purpose-specific password according to the command.
For example, when the first purpose-specific password is received from the user terminal device 3, a normal transaction service is performed, and when the second purpose-specific password is received, the police station communication device 51 of the police station 5 is notified. In the case of the internal control of performing the payment or the transfer to another financial institution, the internal control of sending the payment information to the other financial institution is performed after adding information that this is the payment related to the crime.
The terminal device control unit 24 includes a user interface control unit 241 and a purpose-specific password terminal control unit (242, 243) for each purpose-defined password defined by the user.
The user interface control unit 241 provides control of the same user interface to the user terminal device 3 regardless of the purpose-specific password received from the user terminal device 3.
The purpose-specific password terminal control units (242, 243) perform control according to the purpose-specific password.
For example, when the first password for each purpose is received, it is assumed that the subsequent communication with the user terminal device 3 is a normal transaction, and the user terminal device 3 then performs the normal transaction process. The transmitted information is transmitted to the first purpose-specific password internal control unit 231 of the internal control unit.
On the other hand, when the second purpose-specific password is received, the second purpose-specific password is a purpose-specific password for reporting, and is then transmitted from the user terminal device 3 in order to cope with crime countermeasures. The transmitted information is transmitted to the second purpose-specific password internal control unit 232 of the internal control unit.

図2は、本実施例の目的別パスワード制御システムの処理手順を示すフローチャートである。
以下、図2を用いて、本実施例の目的別パスワード制御システムの処理手順について説明する。
まず、事前に利用者4の目的別パスワードを目的別パスワード蓄積部21に登録する必要がある。
登録する手段としては、利用者端末装置3あるいは郵送等により目的別パスワードの登録を行う(ステップS1、S2)。
続いて、利用者端末装置3を用いて、パスワードの認証を行う際の処理手順を説明をする。
利用者4が利用者IDおよび目的別パスワードの入力操作を行い(ステップS3)、利用者端末装置3から利用者IDおよび目的別パスワードが、目的別パスワード処理装置2に送信される(ステップS4)。
目的別パスワード処理装置2は、利用者端末装置3から、利用者4が入力した利用者IDおよびパスワードを受信すると(ステップS5)、目的別パスワード照合部22は、受信した利用者IDおよびパスワードと、目的別パスワード蓄積部21のテーブル中にある利用者IDおよび目的別パスワードを照合し、一致すれば本人と認識し、利用者端末装置3から送信された目的別パスワードに対応する処理を行うよう、内部制御部23および端末装置制御部24に命令を発する(ステップS6)。
FIG. 2 is a flowchart showing the processing procedure of the purpose-specific password control system of this embodiment.
Hereinafter, the processing procedure of the purpose-specific password control system according to this embodiment will be described with reference to FIG.
First, it is necessary to register the user-specific password of the user 4 in the purpose-specific password storage unit 21 in advance.
As a means for registration, a password for each purpose is registered by the user terminal device 3 or by mail (steps S1 and S2).
Next, a processing procedure when password authentication is performed using the user terminal device 3 will be described.
The user 4 performs an input operation of the user ID and the purpose-specific password (step S3), and the user ID and the purpose-specific password are transmitted from the user terminal device 3 to the purpose-specific password processing apparatus 2 (step S4). .
When the purpose-specific password processing device 2 receives the user ID and password input by the user 4 from the user terminal device 3 (step S5), the purpose-specific password verification unit 22 receives the received user ID and password and The user ID and the purpose-specific password in the table of the purpose-specific password storage unit 21 are collated, and if they match, the user is recognized and the process corresponding to the purpose-specific password transmitted from the user terminal device 3 is performed. Then, a command is issued to the internal control unit 23 and the terminal device control unit 24 (step S6).

ここで、目的別パスワードが通報用目的別パスワードである場合、利用者の身の安全を早急に確保するために、通報に用いられる第2の目的別パスワード内部制御部232が呼び出され、第2の目的別パスワード内部制御部232により警察署5の警察署通信装置51に通報が行われる(ステップS7)。
通報時は特殊な状況であるが、それ以外の場合においては、まず端末装置制御部24は、目的別パスワードに対応する目的別パスワード端末制御部(242,243)を制御し(ステップS8)、利用者インタフェース制御部241を介して、いずれの目的別パスワードにおいても同一インタフェースを提供し、利用者端末装置3を制御する(ステップS9)。
利用者4がインタフェース画面に対する入力操作を行い(ステップS10)、利用者端末装置3から当該入力情報が、目的別パスワード処理装置2に送信されると(ステップS11)、目的別パスワード処理装置2は、利用者端末装置3から送信される情報を各目的別パスワード端末制御部(242,243)で受信し、この情報を内部制御部23の目的別パスワードに対応する目的別パスワード内部制御部(231,232)に送信する。
目的別パスワード内部制御部(231,232)は、受信した情報を用いて、内部あるいは外部への制御を行う。
例えば、利用者端末装置3から通常の取引であることを示す第1の目的別パスワードを受信した場合、第1の目的別パスワード内部制御部231は、通常の取引処理を行う。
一方、利用者端末装置3から通報を要求することを示す第2の目的別パスワードを受信した場合、第2の目的別パスワード内部制御部232は、前述した警察署5の警察署通信装置51に通報を行う内部制御の他に、他の金融機関への振り込みが行われる場合は、これは犯罪に絡んだ入金であるという情報を付けた上で他の金融機関に入金情報を送信するという内部制御を行う(ステップS12)。
なお、本実施例において、目的別パスワードが増加したとしても、対応する目的別パスワード制御部および目的別パスワード内部制御部を増設することにより、対応することが可能である。
Here, if the purpose-specific password is the purpose-specific password for notification, the second internal password-specific control unit 232 used for notification is called to ensure the safety of the user as soon as possible. The password-specific internal control unit 232 reports to the police station communication device 51 of the police station 5 (step S7).
In the other cases, the terminal device control unit 24 first controls the purpose-specific password terminal control units (242, 243) corresponding to the purpose-specific passwords (step S8). Through the user interface control unit 241, the same interface is provided for any password by purpose, and the user terminal device 3 is controlled (step S9).
When the user 4 performs an input operation on the interface screen (step S10) and the input information is transmitted from the user terminal device 3 to the purpose-specific password processing device 2 (step S11), the purpose-specific password processing device 2 Then, the information transmitted from the user terminal device 3 is received by the password terminal control unit for each purpose (242, 243), and this information is used for the purpose-specific password internal control unit (231 corresponding to the purpose-specific password of the internal control unit 23). , 232).
The purpose-specific password internal control units (231 and 232) perform internal or external control using the received information.
For example, when the first purpose-specific password indicating the normal transaction is received from the user terminal device 3, the first purpose-specific password internal control unit 231 performs normal transaction processing.
On the other hand, when the second purpose-specific password indicating that a report is requested from the user terminal device 3 is received, the second purpose-specific password internal control unit 232 sends to the police station communication device 51 of the police station 5 described above. In addition to internal control for reporting, if transfer is made to another financial institution, information that this is a deposit related to a crime is attached, and then the information is sent to the other financial institution Control is performed (step S12).
In this embodiment, even if the purpose-specific passwords increase, it is possible to cope with the problem by adding a corresponding purpose-specific password control unit and purpose-specific password internal control unit.

[実施例2]
以下、本発明の実施例2として、利用者4が犯罪者に脅され、他の金融機関への入金をするように脅迫された場合の処理手順について説明する。
目的別パスワード蓄積部21には、図3に示すように、利用者4が使用する目的別パスワードが複数個登録されており、今回、利用者IDとして「aaaa」、通報用目的別パスワードとして「9999」が設定されている。
まず、利用者4は通報するために、利用者端末装置3を用いて、目的別パスワード処理装置2へ、利用者IDである「aaaa」および通報用目的別パスワードである「9999」を送信する。
目的別パスワード照合部22は、利用者端末装置3から利用者4が入力した利用者ID「aaaa」およびパスワード「9999」を受信する。
目的別パスワード照合部22において、受信した利用者ID「aaaa」およびパスワード「9999」と、目的別パスワード蓄積部21のテーブル中にある利用者IDおよび目的別パスワードを照合し、一致すれば本人と認識する。
ここで、目的別パスワード照合部22は、利用者4が通報を要求していることから、内部制御部23および端末装置制御部24において、通報用目的別パスワードに対応する利用者インタフェース制御部241、第2の目的別パスワード端末制御部243、および第2の目的別パスワード内部制御部232に命令を発する。
[Example 2]
Hereinafter, as a second embodiment of the present invention, a processing procedure when the user 4 is threatened by a criminal and threatened to make a deposit to another financial institution will be described.
As shown in FIG. 3, a plurality of purpose-specific passwords used by the user 4 are registered in the purpose-specific password storage unit 21. This time, “aaa” is used as the user ID and “ 9999 "is set.
First, in order to make a report, the user 4 uses the user terminal device 3 to transmit the user ID “aaa” and the notification purpose-specific password “9999” to the purpose-specific password processing device 2. .
The purpose-specific password verification unit 22 receives the user ID “aaa” and the password “9999” entered by the user 4 from the user terminal device 3.
In the purpose-specific password verification unit 22, the received user ID “aaaa” and password “9999” are compared with the user ID and purpose-specific password in the table of the purpose-specific password storage unit 21. recognize.
Here, since the user 4 requests the notification, the purpose-specific password verification unit 22 uses the user interface control unit 241 corresponding to the purpose-specific password for notification in the internal control unit 23 and the terminal device control unit 24. The command is sent to the second purpose-specific password terminal control unit 243 and the second purpose-specific password internal control unit 232.

今回は通報時であるので、まず、通報に使用される第2の目的別パスワード内部制御部232が呼び出され、警察署5の警察署通信装置51への通報が行われる。
その後、命令を受けた端末装置制御部24は、利用者インタフェース制御部241を介して通常取引時と同一のインタフェースを提供し、利用者端末装置3を制御する。
利用者端末装置3から送信される情報を、通報用目的別パスワードに対応する第2の目的別パスワード端末制御部243で受信し、第2の目的別パスワード端末制御部243は、内部制御部23の通報用目的別パスワードに対応する第2の目的別パスワード内部制御部232に送信する。
第2の目的別パスワード内部制御部232は受信した情報を利用して、他の金融機関に振り込みが行われる場合は、これは犯罪に絡んだ入金であるという情報を付けた上で他の金融機関に入金情報を送信し、他の金融機関のインタフェース上で仮想的に入金が成立したように見せかける。
また、利用者4の使用する利用者端末装置3の場所が特定できる情報がある場合は、利用者端末装置3付近にある監視カメラ7(外部センサ装置)を犯罪者を逮捕するために利用する。
なお、前述の説明では、通報する先を警察署として説明してきたが、通報先は警察に限定している訳ではなく、複数箇所に通報することも想定する。例えば、通報先として家族や友人、警備会社などの通信端末装置8が挙げられる。
Since this time is the time of reporting, first, the second internal password control unit 232 used for reporting is called, and reporting to the police station communication device 51 of the police station 5 is performed.
After that, the terminal device control unit 24 that has received the command provides the same interface as that during normal transaction via the user interface control unit 241 to control the user terminal device 3.
Information transmitted from the user terminal device 3 is received by the second purpose-specific password terminal control unit 243 corresponding to the reporting purpose-specific password, and the second purpose-specific password terminal control unit 243 is configured to receive the internal control unit 23. To the second password-specific internal control unit 232 corresponding to the reporting purpose-specific password.
When the second internal password control unit 232 uses the received information to transfer money to another financial institution, information indicating that this is a credit related to the crime is added to the other financial institution. Send the deposit information to the institution and make it appear that the deposit has been virtually established on the interface of another financial institution.
Further, when there is information that can identify the location of the user terminal device 3 used by the user 4, the surveillance camera 7 (external sensor device) in the vicinity of the user terminal device 3 is used to arrest the criminal. .
In the above description, the report destination has been described as a police station. However, the report destination is not limited to the police, and it is assumed that a report is made to a plurality of locations. For example, a communication terminal device 8 such as a family member, a friend, or a security company can be cited as a report destination.

[実施例3]
以下、本発明の実施例3として、利用者4が通常の取引をする場合の処理手順について説明する。
目的別パスワード蓄積部21には、図3に示すように、利用者4が使用する目的別パスワードが複数個登録されており、今回、利用者IDとして「aaaa」、通常時取引用目的別パスワードとして「1111」が設定されている。
まず、利用者4は通常取引をするために、利用者端末装置3を用いて、目的別パスワード処理装置2へ、利用者IDである「aaaa」および通常取引用目的別パスワードである「1111」を送信する。
目的別パスワード照合部22は、利用者端末装置3から利用者4が入力した利用者ID「aaaa」およびパスワード「1111」を受信する。
目的別パスワード照合部22は、受信した利用者ID「aaaa」およびパスワード「1111」と目的別パスワード蓄積部21のテーブル中にある利用者IDおよび目的別パスワードを照合し、一致すれば本人と認識する。
利用者4が通常取引を要求するため、目的別パスワード照合部22は、内部制御部23および端末装置制御部24において、通常取引用目的別パスワードに対応する利用者インタフェース制御部241、第1の目的別パスワード端末制御部242、および第1の目的別パスワード内部制御部231に命令を発する。
[Example 3]
Hereinafter, as a third embodiment of the present invention, a processing procedure when the user 4 makes a normal transaction will be described.
As shown in FIG. 3, a plurality of purpose-specific passwords used by the user 4 are registered in the purpose-specific password storage unit 21. This time, “aaa” is used as the user ID, and the purpose-specific password for normal transaction is used. “1111” is set.
First, in order to make a normal transaction, the user 4 uses the user terminal device 3 to enter the purpose-specific password processing device 2 into the user ID “aaa” and the normal transaction purpose password “1111”. Send.
The purpose-specific password verification unit 22 receives the user ID “aaa” and the password “1111” input by the user 4 from the user terminal device 3.
The purpose-specific password collation unit 22 collates the received user ID “aaaa” and password “1111” with the user ID and purpose-specific password in the table of the purpose-specific password storage unit 21 and recognizes the person if they match. To do.
Since the user 4 requests a normal transaction, the purpose-specific password verification unit 22 uses the user interface control unit 241 corresponding to the normal transaction purpose-specific password in the internal control unit 23 and the terminal device control unit 24. A command is issued to the purpose-specific password terminal control unit 242 and the first purpose-specific password internal control unit 231.

端末装置制御部24では、利用者インタフェース制御部241を介して通常取引時のインタフェースを提供し、利用者端末装置3を制御する。
利用者端末装置3から送信される情報を、通常取引用目的別パスワードに対応する第1の目的別パスワード端末制御部242で受信する。
第1の目的別パスワード端末制御部242は、この情報を内部制御部23の通常取引用目的別パスワードに対応する第1の目的別パスワード内部制御部231に送信する。
第1の目的別パスワード内部制御部231は受信した情報を用いて、通常取引処理を行う。
なお、前述の説明では、本発明を、金融機関サービス利用時の利用者安全確保する手段および装置という特定の事例に適用した場合について説明したが、本発明は、前述した例に限定されるものではなく、異なる分野でのパスワード用途にも応用可能であることは明らかである。
以上、本発明者によってなされた発明を、前記実施例に基づき具体的に説明したが、本発明は、前記実施例に限定されるものではなく、その要旨を逸脱しない範囲において種々変更可能であることは勿論である。
The terminal device control unit 24 provides an interface for normal transactions via the user interface control unit 241 to control the user terminal device 3.
The information transmitted from the user terminal device 3 is received by the first purpose-specific password terminal control unit 242 corresponding to the normal transaction purpose-specific password.
The first purpose-specific password terminal control unit 242 transmits this information to the first purpose-specific password internal control unit 231 corresponding to the normal transaction purpose password of the internal control unit 23.
The first purpose-specific password internal control unit 231 performs normal transaction processing using the received information.
In the above description, the case where the present invention is applied to a specific case of means and device for ensuring user safety when using a financial institution service is described. However, the present invention is limited to the above-described example. It is clear that it can be applied to password applications in different fields.
As mentioned above, the invention made by the present inventor has been specifically described based on the above embodiments. However, the present invention is not limited to the above embodiments, and various modifications can be made without departing from the scope of the invention. Of course.

本発明を用いた目的別パスワード制御システムの概略構成を示すブロック図である。It is a block diagram which shows schematic structure of the password control system classified by purpose using this invention. 本実施例の目的別パスワード制御システムの処理手順を示すフローチャートである。It is a flowchart which shows the process sequence of the password control system classified by purpose of a present Example. 図1に示す目的別パスワード蓄積部に保持されるテーブルの一例を示す図である。It is a figure which shows an example of the table hold | maintained at the password storage part classified by purpose shown in FIG.

符号の説明Explanation of symbols

1 通信ネットワーク
2 目的別パスワード処理装置
3 利用者端末装置
4 利用者
5 警察署
6 他の金融機関
7 カメラ
8 他の通報先における通信端末装置
21 目的別パスワード蓄積部
22 目的別パスワード照合部
23 内部制御部
24 端末装置制御部
51 警察署通信装置
61 金融機関通信装置
231 第1の目的別パスワード内部制御部
232 第2の目的別パスワード内部制御部
241 利用者インタフェース制御部
242 第1の目的別パスワード端末制御部
243 第2の目的別パスワード端末制御部
DESCRIPTION OF SYMBOLS 1 Communication network 2 Purpose-specific password processing device 3 User terminal device 4 User 5 Police station 6 Other financial institution 7 Camera 8 Communication terminal device in other reporting destinations 21 Purpose-specific password storage unit 22 Purpose-specific password verification unit 23 Inside Control unit 24 Terminal device control unit 51 Police station communication device 61 Financial institution communication device 231 First purpose-specific password internal control unit 232 Second purpose-specific password internal control unit 241 User interface control unit 242 First purpose-specific password Terminal control unit 243 Second purpose-specific password terminal control unit

Claims (10)

通信ネットワークと、
前記通信ネットワークに接続される処理装置と、
端末装置とから構成されるネットワークシステムに適用される目的別パスワード制御方法であって、
前記処理装置が、利用者の複数の目的別パスワードを蓄積する手順と、
前記利用者により前記端末装置に入力された前記目的別パスワードを受信し、蓄積している前記目的別パスワードと照合する手順と、
前記処理装置の内部の制御を前記目的別パスワード別に行い、前記端末装置の利用者インタフェースの制御を前記目的別パスワードに依存せず同一にする手順とを有することを特徴とする目的別パスワード制御方法。
A communication network;
A processing device connected to the communication network;
A purpose-specific password control method applied to a network system composed of terminal devices,
A procedure in which the processing device stores a plurality of user-specific passwords;
A procedure for receiving the password for each purpose input to the terminal device by the user and checking the stored password for each purpose;
A password control method for each purpose, characterized in that it includes a procedure for performing internal control of the processing device for each password for each purpose, and making control of a user interface of the terminal device the same without depending on the password for each purpose. .
前記目的別パスワード別に行う前記処理装置の内部の制御は、警察署の通信装置への通報であることを特徴とする請求項1に記載の目的別パスワード制御方法。   2. The purpose-specific password control method according to claim 1, wherein the internal control of the processing device performed for each purpose-specific password is a report to a police station communication device. 前記目的別パスワード別に行う前記処理装置の内部の制御は、他の金融機関の通信装置への通知であることを特徴とする請求項1に記載の目的別パスワード制御方法。   2. The purpose-specific password control method according to claim 1, wherein the internal control of the processing device performed for each purpose-specific password is notification to a communication device of another financial institution. 前記目的別パスワード別に行う前記処理装置の内部の制御は、外部センサを制御することであることを特徴とする請求項1に記載の目的別パスワード制御方法。   2. The purpose-specific password control method according to claim 1, wherein the internal control of the processing device performed for each purpose-specific password is to control an external sensor. 前記目的別パスワード別に行う前記処理装置の内部の制御は、前記利用者がカスタマイズすることが可能であることを特徴とする請求項1に記載の目的別パスワード制御方法。   2. The purpose-specific password control method according to claim 1, wherein the user can customize the internal control of the processing device performed for each purpose-specific password. 通信ネットワークと、
前記通信ネットワークに接続される処理装置と、
端末装置とから構成される目的別パスワード制御システムであって、
前記処理装置は、利用者の複数の目的別パスワードを蓄積する手段と、
前記利用者により前記端末装置に入力された前記目的別パスワードを受信し蓄積している前記目的別パスワードと照合する手段と、
前記処理装置の内部の制御を前記目的別パスワード別に行い、前記端末装置の利用者インタフェースの制御を前記目的別パスワードに依存せず同一にする手段とを有することを特徴とする目的別パスワード制御システム。
A communication network;
A processing device connected to the communication network;
A purpose-specific password control system comprising a terminal device,
Means for storing a plurality of user-specific passwords;
Means for receiving and storing the purpose-specific password input to the terminal device by the user and checking the purpose-specific password;
The purpose-specific password control system comprising: a means for performing internal control of the processing device for each of the purpose-specific passwords and making the control of the user interface of the terminal device the same without depending on the purpose-specific password. .
前記目的別パスワード別に行う前記処理装置の内部の制御は、警察署の通信装置への通知であることを特徴とする請求項6に記載の目的別パスワード制御システム。   7. The purpose-specific password control system according to claim 6, wherein the internal control of the processing device performed for each purpose-specific password is notification to a police station communication device. 前記目的別パスワード別に行う前記処理装置の内部の制御は、他の金融機関の通信装置への通知であることを特徴とする請求項6に記載の目的別パスワード制御システム。   7. The purpose-specific password control system according to claim 6, wherein the internal control of the processing device performed for each purpose-specific password is notification to a communication device of another financial institution. 前記目的別パスワード別に行う前記処理装置の内部の制御は、外部センサの制御することであることを特徴とする請求項6に記載の目的別パスワード制御システム。   7. The purpose-specific password control system according to claim 6, wherein the internal control of the processing device performed for each purpose-specific password is control of an external sensor. 前記目的別パスワード別に行う前記処理装置の内部の制御は、前記利用者がカスタマイズすることが可能であることを特徴とする請求項6に記載の目的別パスワード制御システム。
7. The purpose-specific password control system according to claim 6, wherein the user can customize the internal control of the processing device performed for each purpose-specific password.
JP2003383554A 2003-11-13 2003-11-13 Method and system for controlling password by purpose Pending JP2005148984A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2003383554A JP2005148984A (en) 2003-11-13 2003-11-13 Method and system for controlling password by purpose

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2003383554A JP2005148984A (en) 2003-11-13 2003-11-13 Method and system for controlling password by purpose

Publications (1)

Publication Number Publication Date
JP2005148984A true JP2005148984A (en) 2005-06-09

Family

ID=34692240

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2003383554A Pending JP2005148984A (en) 2003-11-13 2003-11-13 Method and system for controlling password by purpose

Country Status (1)

Country Link
JP (1) JP2005148984A (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007133528A (en) * 2005-11-09 2007-05-31 Hitachi Systems & Services Ltd Transaction system
JP2008097080A (en) * 2006-10-06 2008-04-24 Dainippon Printing Co Ltd Notification system
JP2016535348A (en) * 2013-08-12 2016-11-10 ヒョンス パク Electronic apparatus, control system, recording medium, and method using additional code

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007133528A (en) * 2005-11-09 2007-05-31 Hitachi Systems & Services Ltd Transaction system
JP2008097080A (en) * 2006-10-06 2008-04-24 Dainippon Printing Co Ltd Notification system
JP2016535348A (en) * 2013-08-12 2016-11-10 ヒョンス パク Electronic apparatus, control system, recording medium, and method using additional code

Similar Documents

Publication Publication Date Title
US11727128B2 (en) Method and apparatus for multi-channel secure communication and data transfer
US8191118B2 (en) Preliminary verification system which has a authentication by phone on the internet environment
US8595808B2 (en) Methods and systems for increasing the security of network-based transactions
US11700129B2 (en) Systems and methods for tokenized data delegation and protection
US8463234B2 (en) Method for providing security services by using mobile terminal password and mobile terminal thereof
EP3438905A1 (en) Systems and methods for estimating authenticity of local network of device initiating remote transaction
JPH11345264A (en) Payment system and paying method
US9025746B2 (en) System and method for visual caller identification
US8479272B2 (en) Identity assertion
EP2400709B1 (en) Anti-hacking system through telephone authentication
US20200320538A1 (en) Authorizing transactions using negative pin messages
US20180183805A1 (en) System and method of authorization of simple, sequential and parallel requests with means of authorization through previously defined parameters
KR101133167B1 (en) Method and apparatus for user verifing process with enhanced security
US20160125410A1 (en) System and Method for Detecting and Preventing Social Engineering-Type Attacks Against Users
US10205745B2 (en) Method for addressing, authentication, and secure data storage in computer systems
JP2005148984A (en) Method and system for controlling password by purpose
JP2016031625A (en) User authentication system
US20210168129A1 (en) System and method for persistent authentication of a user for issuing virtual tokens
KR101559203B1 (en) Biometric information authentication system and method
KR20140069519A (en) Bank server for performing crime suspicion mode and method thereof
KR101544749B1 (en) Security system, apparatus, and method using disguise code
KR20170111942A (en) Electronic commercial transaction authentication method and system by specific infomation related otp
KR101797222B1 (en) Method and apparatus for providing users with secure financial transactions based on whether a private terminal is carried or not
RU2575805C2 (en) Method of controlling state of object using mobile device and system therefor
WO2015009194A1 (en) Method and system for controlling the status of an object with the aid of a mobile device