发明名称 |
用户确认装置、方法和程序 |
摘要 |
本发明提供用户确认装置、方法和程序。使用户确认的精度提高而不会损害用户的便利性。从终端接收验证请求分组,在基于用户ID和密码的验证成功时(34为肯定),根据分组从HTTP报头中提取用户代理(UA)信息,同时也提取访问源IP地址(36),将其与最多登记有2组的从过去从同一用户接收到的验证请求分组中提取的IP地址和UA信息的使用历史信息进行对照,而进行用户验证(38,44,46)。如果在使用历史信息中登记有与提取的新的IP地址和UA信息分别对应的IP地址和UA信息的组则判断为验证成功,将新的IP地址和UA信息覆盖写到使用历史信息上而进行登记(52,54,60,62)。 |
申请公布号 |
CN101167079A |
申请公布日期 |
2008.04.23 |
申请号 |
CN200680010930.9 |
申请日期 |
2006.03.29 |
申请人 |
日本三菱东京日联银行股份有限公司 |
发明人 |
嘉藤隆也 |
分类号 |
G06F21/20(2006.01);G06F13/00(2006.01) |
主分类号 |
G06F21/20(2006.01) |
代理机构 |
北京三友知识产权代理有限公司 |
代理人 |
黄纶伟 |
主权项 |
1.一种用户确认装置,该用户确认装置包括:提取单元,其从使用HTTP作为应用层的协议的、从终端装置接收到的分组中,提取在该分组的HTTP报头中设定的用户代理信息;信息管理单元,其使通过所述提取单元从自各个用户操作的终端装置接收到的分组中分别提取的用户代理信息,与所述各个用户的用户识别信息对应起来分别存储于存储单元中;以及判断单元,其将通过所述提取单元从自任意终端装置接收到的分组中提取的用户代理信息,和与操作所述任意终端装置的用户的用户识别信息对应起来存储于所述存储单元中的用户代理信息进行对照,从而判断操作所述任意终端装置的用户是否为合法用户。 |
地址 |
日本东京 |