技術概要
本技術は、電話回線とインターネットを組み合わせた高信頼性の本人認証システムを提供します。利用者がウェブサービスの提供を依頼すると、サーバ側端末装置が利用者端末に電話を発信し、直後に切断。その後、利用者端末から発信元電話番号へのコールバックを着信し、発信元電話番号が合致した場合に認証を許可する仕組みです。この独自の双方向確認により、従来のSMS認証で問題となっていたSIMスワップ詐欺やフィッシング攻撃に対する強固な耐性を実現しつつ、ユーザーの利便性を損なわない画期的な認証体験を可能にします。デジタル社会におけるセキュリティと利便性の両立に貢献する基盤技術です。
メカニズム
本技術は、利用者側端末装置とウェブサーバ装置、そして電話回線通信機能を備えたサーバ側端末装置によって構成されます。本人認証が必要なサービスの依頼があると、サーバ側端末装置が利用者端末へ電話を発信し、発信元電話番号を通知した直後に通信を切断します。利用者側端末はこの通知された発信元電話番号に対し、電話回線を介してコールバックを行います。サーバ側端末装置は、このコールバックを着信した際に通知される電話番号と、あらかじめ利用者側端末に通知した発信先の電話番号が合致することを検証。両者が一致した場合にのみ、ウェブサーバ装置から利用者側端末装置へのサービス提供に係るウェブ情報の送信を許可します。この独自の双方向検証により、高度な本人認証を実現しています。
権利範囲
AI評価コメント
本特許は、全減点項目で0点を記録した非常に優れたSランク特許です。残存期間17.7年という長期にわたり、強力な排他性をもって市場を独占できる基盤を提供します。審査官による先行技術文献4件の厳格な審査をクリアし、さらに早期審査請求によって迅速に登録されたことは、その技術的独自性と権利範囲の堅牢性を強く裏付けています。有力な代理人が関与しており、安定した権利行使が期待できるでしょう。
| 比較項目 | 従来技術 | 本技術 |
|---|---|---|
| セキュリティレベル | 従来のSMS認証では、SIMスワップ詐欺のリスクがあります。 | ◎ SIMスワップ等に極めて強い高信頼性 |
| 導入時のユーザー負担 | アプリケーションベースのOTPは、専用アプリのインストールが必要です。 | ◎ 専用アプリ不要、直感的な操作 |
| 不正アクセス耐性 | パスワード認証は、推測やリスト型攻撃のリスクが高いです。 | ◎ 電話回線を用いた二重認証で強固 |
| 利用環境の汎用性 | 生体認証は特定のデバイスに限定される場合があります。 | ○ 汎用的な電話回線とネット環境で利用可能 |
導入企業が運営するオンラインサービスにおいて、不正アクセスによる年間被害額を約1.5億円と仮定します。本技術により、従来の認証方法と比較して不正アクセス発生率を20%低減できると試算。これにより、年間1.5億円 × 20% = 3,000万円の直接的なコスト削減が見込まれます。さらに顧客の信頼度向上による機会損失の抑制効果も期待できます。
審査タイムライン
横軸: セキュリティレベルの高さ
縦軸: ユーザー利便性