JP2002124944A

Id spoofing prevention with ubiquitous signature certificate

Abstract

[Task] Provide methods and devices to prevent identity spoofing by mint using ubiquitous signature authentication.

Solution.When the registration server received the identification information from the user and also received a new signature authentication request from the user, including the step of allowing the user to access the registration server, the registration server queried the directory and set out. Get information about the user. When the registration server receives information from the directory that the user who has made a name for himself already owns the signature authentication, the registration server notifies the user that it will not issue a new signature authentication until the old signature authentication is abolished. This prevents identity spoofing by unauthorized users to obtain valid signature authentication. Further, when the registration server receives information from the directory indicating that the identified user is not in the directory, the registration server notifies the user that it will not issue signature authentication.

JP2002124944A, drawing sheet 1
Sheet 1 of 28

Term

Term ended

Projected expiry passed 11 June 2021, 5.3 years ago.

  1. Priority
  2. Filed
  3. Published
  4. Projected expiry
  5. Today

9 claims: 4 independent, 5 dependent

  1. 1
    【特許請求の範囲】 【請求項1】 IDスプーフィング防止方法であって、 ユーザが登録サーバにアクセスすることを許可するステップと、 登録サーバがユーザからの識別情報を受信するとともに、ユーザによる新たな署名認証要求を受信したときに、前記登録サーバがディレクトリに問い合わせ、前記識別されたユーザに関する情報を取得するステップと、 登録サーバが、識別されたユーザが既に署名認証を所有することを示す情報を前記ディレクトリから受信したとき、前記登録サーバが、古い署名認証を廃棄するまで、新たな署名認証を発行しないことをユーザに通知することによって、有効な署名認証を取得するための不正ユーザのIDスプーフィングを防止するステップと、を含む方法。
  2. 2
    【請求項2】 IDスプーフィング防止方法であって、 ユーザが登録サーバにアクセスすることを許可するステップと、 前記登録サーバがユーザからの識別情報を受信するとともに、ユーザによる新たな署名認証要求を受信したとき、前記登録サーバがディレクトリに問い合わせ、前記識別されたユーザに関する情報を取得するステップと、 前記登録サーバが、前記識別されたユーザがディレクトリ内にないことを示す情報を、前記ディレクトリから受信したとき、前記登録サーバは、前記ユーザに、署名認証を発行しないことを通知することによって、有効な署名認証を取得するための不正ユーザのIDスプーフィングを防止するステップと、を含む方法。
  3. 3
    【請求項3】 請求項2記載の方法であって、更に、前記ディレクトリにおいて、ユーザ識別子およびそれらに対応するディジタル署名認証を提供するステップを含む方法。
  4. 4
    【請求項4】 請求項2記載の方法であって、更に、ユーザ識別子を含む信頼性のあるデータベースを備えるステップを含み、前記ディレクトリを前記信頼性のあるデータベースから更新する方法。
  5. 5
    【請求項5】 IDスプーフィング防止装置であって、 ユーザによるアクセスを許可する登録レジスタと、 前記登録サーバによってアクセス可能なディレクトリであって、全てのユーザに関する情報を格納する、ディレクトリと、を備え、 前記登録サーバが、前記ユーザから情報を受信するとともに、前記ユーザによる新たな署名認証要求を受信したとき、前記登録サーバは前記ディレクトリに問い合わせ、前記識別されたユーザに関する情報を取得し、 前記登録サーバが、前記識別されたユーザが既に署名認証を所有していることを示す情報を前記ディレクトリから受信したとき、前記登録サーバは、古い署名認証を廃棄するまで新たな署名認証を発行しないことをユーザに通知することによって、有効な署名認証を取得しようとする不正ユーザのIDスプーフィングを防止する、装置。
  6. 6
    【請求項6】 IDスプーフィング防止装置であって、 ユーザによるアクセスを許可する登録レジスタと、 前記登録サーバによってアクセス可能なディレクトリであって、全てのユーザに関する情報を格納する、ディレクトリと、を備え、 前記登録サーバが、前記ユーザから情報を受信するとともに、前記ユーザによる新たな署名認証要求を受信したとき、前記登録サーバは前記ディレクトリに問い合わせ、前記識別されたユーザに関する情報を取得し、 前記登録サーバが、前記識別されたユーザが前記ディレクトリ内にないことを示す情報を前記ディレクトリから受信したとき、前記登録サーバは、前記ユーザは企業の有効構成員ではなく、署名認証を発行しないことを、前記ユーザに通知する、装置。
  7. 7
    【請求項7】 請求項6記載の装置において、前記ディレクトリは、識別子、およびそれらに対応するディジタル署名認証を含む装置。
  8. 8
    【請求項8】 請求項6記載の装置であって、更に、ユーザ識別子を含む信頼性のあるデータベースを備え、前記ディレクトリを前記信頼性のあるデータベースから更新する装置。
  9. 9
    【請求項9】 請求項6記載の装置であって、更に、ユーザの以前の署名認証を廃棄する個人廃止局を備え、前記個人廃止局が、個人的にユーザを認識するように選択される装置。
Independent claims9