JP2002366202A - Security system - Google Patents

Security system

Info

Publication number
JP2002366202A
JP2002366202A JP2001172058A JP2001172058A JP2002366202A JP 2002366202 A JP2002366202 A JP 2002366202A JP 2001172058 A JP2001172058 A JP 2001172058A JP 2001172058 A JP2001172058 A JP 2001172058A JP 2002366202 A JP2002366202 A JP 2002366202A
Authority
JP
Japan
Prior art keywords
operator
function
operation authority
security system
authority
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2001172058A
Other languages
Japanese (ja)
Inventor
Makoto Yomogida
信 蓬田
Toshihisa Fujii
稔久 藤井
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Yamatake Industrial Systems Co Ltd
Original Assignee
Yamatake Industrial Systems Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Yamatake Industrial Systems Co Ltd filed Critical Yamatake Industrial Systems Co Ltd
Priority to JP2001172058A priority Critical patent/JP2002366202A/en
Publication of JP2002366202A publication Critical patent/JP2002366202A/en
Pending legal-status Critical Current

Links

Landscapes

  • Safety Devices In Control Systems (AREA)

Abstract

PROBLEM TO BE SOLVED: To enable an operator to perform functions of a plurality of processes whose operation rights are different with one operator ID. SOLUTION: This security system is provided with a storing means 20 storing a function/operation right definition file 21 that defines a plurality of functions, a plurality of rights and performance approval/rejection in each operation right of each function, and an operator list file 22 configured to make the operation rights defined by the definition file 21 settable in each operator ID, and an operation right deciding means 12 for reading all operation rights belonging to the operator ID of an operator by referring to the list file 22 when the operator tries to perform a selected function, subsequently retrieving functions performable with the read operation rights from the definition file 21 and deciding performance approval/rejection according to whether or not to include the selected function in the obtained functions.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明は、各種のプラント設
備に利用される監視装置のセキュリティシステムに関
し、特に操作者がその操作権限に応じた制限の下に操作
を行う監視装置のセキュリティシステムに関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a security system for a monitoring device used in various plant facilities, and more particularly, to a security system for a monitoring device in which an operator performs an operation under a restriction according to the operation authority.

【0002】[0002]

【従来の技術】一般に、石油化学製品や薬剤などの生産
に用いられるプラント設備(以下、プラントと記す)の
監視装置は、時々刻々変化するプロセスの状態を監視す
る一方、その監視結果に基づいてプラント機器を制御し
てプロセスの状態を正常に保つように構成されている。
よって、監視装置の操作を誤るとプラントが正常に運用
できなかったり、あるいは非常に危険な状態に陥ること
がある。プラントの運転を監視及び制御する監視装置に
おいては、操作者の操作に応じてプラントの運転がなさ
れることから、操作者の操作能力はプラントの安定した
運転や安全な運転を実現するための重要かつ不可欠な要
素である。したがって、セキュリティの面から、プラン
トの運転の安定性や安全性を確保できるようにするため
に、各操作者が実行できる操作を操作者の役割や熟練度
に応じた範囲に制限するセキュリティシステムが必要と
なる。
2. Description of the Related Art Generally, a monitoring device of a plant facility (hereinafter, referred to as a plant) used for the production of petrochemical products and chemicals monitors the status of a process that changes every moment, and based on the monitoring result. It is configured to control plant equipment to keep the process state normal.
Therefore, if the operation of the monitoring device is incorrect, the plant may not be able to operate normally, or may be in a very dangerous state. In a monitoring device that monitors and controls the operation of a plant, the operation of the plant is performed in accordance with the operation of the operator, so the operation capability of the operator is important for achieving stable operation and safe operation of the plant. And an essential element. Therefore, in terms of security, in order to ensure the stability and safety of plant operation, there is a security system that limits the operations that can be performed by each operator to a range according to the role and skill of the operator. Required.

【0003】従来、監視装置のセキュリティシステム
は、操作者の操作により実行され得る機能を操作資格別
にグループ化したデータと、操作者の識別符号(操作者
ID)に操作資格を対応させたデータを記録しておき、
これらデータに基づいて監視装置の操作業務開始時に入
力される操作者IDから操作者が操作できる範囲を限定
してプラントの安全を確保するようにしていた。これを
状態監視画面への移行機能と温度設定値の変更機能とを
実行する操作資格を有する操作者Aと、状態監視画面へ
の移行機能を実行する操作資格はあるが温度設定値の変
更機能を実行する操作資格を持たない操作者Bがいる場
合を例に説明する。
Conventionally, a security system for a monitoring apparatus has been known in which data that can be executed by an operator's operation are grouped by operation qualification and data in which the operation qualification is associated with an operator identification code (operator ID). Record it,
The safety of the plant is ensured by limiting the range in which the operator can operate from the operator ID input at the start of the operation of the monitoring device based on these data. An operator A who has the operation qualification to execute the function of shifting to the state monitoring screen and the function of changing the temperature set value, and the function of changing the temperature set value which has the operation qualification to execute the function of shifting to the state monitoring screen Will be described by way of example where there is an operator B who does not have the operation qualification to execute.

【0004】操作者Aの操作者IDが入力されていると
きは、状態監視画面への移行機能と温度設定値の変更機
能のいずれも実行する操作を無条件に行うことができ
る。一方、操作者Bの操作者IDが入力されているとき
は、状態監視画面への移行機能を実行する操作を無条件
に行うことができるが、温度設定値の変更機能を実行す
る操作を行おうとすると、温度設定の変更機能を実行す
る操作資格がないため、例えば画面にエラーメッセージ
を表示することによってその操作を禁止する。
When the operator ID of the operator A is input, an operation for executing both the function of shifting to the state monitoring screen and the function of changing the temperature set value can be performed unconditionally. On the other hand, when the operator ID of the operator B has been input, the operation for executing the function for shifting to the status monitoring screen can be performed unconditionally. However, the operation for executing the function for changing the temperature set value is performed. Since the user is not qualified to perform the function of changing the temperature setting, the operation is prohibited by, for example, displaying an error message on a screen.

【0005】このようなセキュリティシステムにおいて
は、一般に特定の機能からなるグループごとにその特定
の機能の実行を許容する操作権限を定義するとともに、
操作者に操作者IDを設定し、この操作者IDに対して
予め定義された操作権限を設定している。上記の例で
は、まず、状態監視画面への移行操作の機能と温度設定
値の変更操作の機能を実行できる操作権限1と、状態監
視画面への移行操作の機能を実行できるが温度設定値の
変更操作の機能は実行できない操作権限2とを定義す
る。次に操作者Aに操作者ID=操作者Aを、操作者B
に操作者ID=操作者Bを各々設定し、操作者に操作権
限を対応づけるために、操作者ID=操作者Aに操作権
限1を、操作者ID=操作者Bに操作権限2を設定す
る。
[0005] In such a security system, generally, an operation authority that permits execution of a specific function is defined for each group of the specific function.
An operator ID is set for the operator, and a predetermined operating authority is set for the operator ID. In the above example, first, the operation authority 1 that can execute the function of the operation of shifting to the state monitoring screen and the function of the operation of changing the temperature set value, and the function of executing the operation of shifting to the state monitoring screen can be executed. The operation authority 2 that cannot execute the change operation function is defined. Next, the operator A is given an operator ID = operator A, and an operator B
, An operator ID = operator B is set, and an operator ID is set to operator A, and an operator ID is set to operator B. I do.

【0006】この場合、操作者Bが操作を行うときに
は、例えばシステム起動時に操作者ID=操作者Bとパ
スワードを入力してログインするが、温度設定値の変更
操作の機能実行しようとすると、操作者Bの操作権限2
は温度設定値の変更操作の機能についてはその実行を許
容していないことを判断して、画面上にエラーメッセー
ジを表示しその操作を禁止する。このように、操作者に
対する操作権限の設定は、まず、操作者の操作レベルや
熟練度に応じて、実行が許容される機能をグループ化し
てグループごとに操作権限を定義し、次に、操作者に対
してどの操作権限を与えるかを決定し、各々の操作者に
対して操作権限を設定するという手順で行われている。
In this case, when the operator B performs an operation, for example, when the system is started, the operator logs in by inputting the operator ID = operator B and a password. Authority 2 of person B
Judges that execution of the function for changing the temperature set value is not permitted, displays an error message on the screen, and prohibits the operation. As described above, the setting of the operation authority for the operator is performed by first grouping the functions that are permitted to be executed according to the operation level and skill of the operator and defining the operation authority for each group. This is done by deciding which operation authority is given to each operator, and setting the operation authority to each operator.

【0007】[0007]

【発明が解決しようとする課題】しかしながら、石油化
学又は薬剤等のプラントは、複数の工程からなり、しか
も各工程が相互に独立している場合がある。この独立し
た複数の工程からなるプラント運転監視におけるセキュ
リティシステムでは、工程ごとにグループ化された機能
に対し操作権限を定義するとともに、操作者IDに対し
て操作権限を設定することとなる。その結果、1人の操
作者が複数の工程を管理する場合には、当該操作者に工
程ごとに異なる操作者IDが付与されることとなる。こ
れに対し、複数の工程における操作権限をさらにグルー
プ化し、このグループ化された操作権限に対して1つの
操作権限を定義することができれば、1つの操作者ID
を付与すれば済むことになる。
However, a plant such as a petrochemical plant or a chemical plant has a plurality of steps, and each step may be independent of each other. In the security system for monitoring plant operation composed of a plurality of independent processes, the operating authority is defined for the functions grouped for each process, and the operating authority is set for the operator ID. As a result, when one operator manages a plurality of processes, a different operator ID is assigned to the operator for each process. On the other hand, if the operation rights in a plurality of processes can be further grouped and one operation right can be defined for the grouped operation rights, one operator ID
Is given.

【0008】しかしながら、一般にこのようなプラント
では複数の操作権限のグループを持つ工程が複数存在す
るために、工程ごとの操作権限のグループを組み合わせ
て複数の工程にまたがる操作権限を設定しようとする
と、この操作権限のグループの数が非常に多くなり、こ
のような操作権限の設定は事実上不可能であった。した
がって、従来は複数の工程を管理する操作者には、複数
の操作者IDが付与され、その操作者は工程ごとに操作
者IDを変更する必要があった。このため、このような
操作者は、工程ごとに操作者IDを覚えておく必要があ
る上、別の工程に対する操作へ移るたびに操作者IDを
入力する必要があり、緊急時の対応が遅くなるなど操作
上の不都合があった。
However, since such a plant generally has a plurality of processes having a plurality of operation authority groups, if an attempt is made to set the operation authority over a plurality of processes by combining the operation authority groups for each process, The number of groups of the operation authority has become very large, and setting of such operation authority is practically impossible. Therefore, conventionally, an operator who manages a plurality of processes is assigned a plurality of operator IDs, and the operator has to change the operator ID for each process. For this reason, such an operator needs to remember the operator ID for each process, and also needs to input the operator ID every time the operation shifts to another process. There were inconveniences in operation, such as becoming.

【0009】本発明は、工程ごとに機能を実行するため
の操作権限が定義され、この権限に従って複数の工程に
おけるそれぞれの機能を実行することを許可又は禁止す
るセキュリティシステムにおいて、操作者が工程ごとに
操作者IDを変更するなどの無用な操作をすることな
く、与えられた操作権限に従って各工程の機能を実行す
ることができるセキュリティシステムを提供することを
目的とする。
According to the present invention, in a security system in which operation authority for executing a function is defined for each process, and execution or execution of each function in a plurality of processes is permitted or prohibited in accordance with the authority, an operator is required for each process. It is an object of the present invention to provide a security system that can execute the function of each process in accordance with a given operation authority without performing an unnecessary operation such as changing an operator ID.

【0010】[0010]

【課題を解決するための手段】上述した課題を解決する
ために、本発明のセキュリティシステムは、複数の機能
と複数の操作権限とこれらの操作権限ごとに機能につい
ての実行可否とが定義された機能/操作権限定義ファイ
ルと、この機能/操作権限定義ファイルに定義された操
作権限のうち登録された操作者を識別する操作者IDご
とに登録された操作者に予め与えられた操作権限を複数
設定可能に構成された操作者一覧ファイルとが格納され
た記憶手段と、操作権限判定手段とを備えており、この
操作権限判定手段は、操作者が選択した機能を実行させ
ようとしたときに記憶手段にアクセスし操作者一覧ファ
イルを参照して当該操作者に割り当てられた操作者ID
が有する操作権限で実行可能な機能を機能/操作権限定
義ファイルから検索し、検索で得られた機能に選択した
機能が含まれているか否かで選択した機能の実行可否を
判定することによって特徴づけられる。このセキュリテ
ィシステムの一構成例は、ネットワークを介して接続さ
れたサーバ装置とクライアント装置とから構成され、機
能/操作権限定義ファイルと操作者一覧ファイルとが格
納された記憶手段がサーバ装置に配置され、操作権限判
定手段がクライアント装置に配置されている。
In order to solve the above-mentioned problems, in the security system of the present invention, a plurality of functions, a plurality of operation authorities, and whether or not the functions can be executed are defined for each of these operation authorities. A plurality of function / operation authority definition files and a plurality of operation authority previously assigned to the registered operator for each operator ID for identifying a registered operator among the operation authority defined in the function / operation authority definition file A storage unit storing an operator list file configured to be settable, and an operation authority determination unit, wherein the operation authority determination unit is configured to execute a function selected by the operator An operator ID assigned to the operator by accessing the storage means and referring to the operator list file
By searching the function / operation authority definition file for functions executable with the operation authority possessed by, and determining whether or not the selected function can be executed based on whether or not the selected function is included in the function obtained by the search. Attached. One configuration example of this security system is composed of a server device and a client device connected via a network, and storage means for storing a function / operation authority definition file and an operator list file are arranged in the server device. , An operation authority determination unit is arranged in the client device.

【0011】[0011]

【発明の実施の形態】以下、本発明の実施の形態につい
て図面を参照して詳細に説明する。図1は、第1の実施
の形態に係るセキュリティシステムを備えた監視装置の
構成を示すブロック図である。図1において、この実施
の形態に係るセキュリティシステムは、マン・マシン・
インタフェース5(以後、MMIと記す)と制御処理手
段10と記憶手段20とを備えている。このセキュリテ
ィシステムは、MMI5を通して所定の機能を実行する
ための操作に係る命令やデータが制御処理手段10に入
力され、制御処理手段10がこれら命令やデータを記憶
手段20に格納された操作者の操作権限データに基づい
て所定の操作権限を有する操作者によるものか否か判定
し、操作者の操作権限に応じて機能が実行されるように
構成されている。
Embodiments of the present invention will be described below in detail with reference to the drawings. FIG. 1 is a block diagram illustrating a configuration of a monitoring device including the security system according to the first embodiment. Referring to FIG. 1, a security system according to this embodiment includes a man-machine
An interface 5 (hereinafter referred to as MMI), control processing means 10 and storage means 20 are provided. In this security system, commands and data relating to an operation for executing a predetermined function are input to the control processing means 10 through the MMI 5, and the control processing means 10 transmits these instructions and data to the operator stored in the storage means 20. It is configured such that it is determined based on the operation authority data whether the operation is performed by an operator having a predetermined operation authority, and the function is executed according to the operation authority of the operator.

【0012】図1において、この実施の形態に係るセキ
ュリティシステムを備えた監視装置1は、プラント機器
6を制御する制御コントローラ7とネットワーク8を介
して接続されている。また、この監視装置1は、MMI
5となるキーボード51、マウス52、表示装置53及
びタッチスクリーン54と接続されており、表示装置5
3の画面上にプラントの制御・運転に必要な各種の情報
を表示するとともに、プラントに異常が発生した場合に
は警報を表示して、操作者がMMI5を通してその異常
に対して適切な操作が行えるように構成されている。
In FIG. 1, a monitoring device 1 provided with a security system according to this embodiment is connected via a network 8 to a controller 7 for controlling plant equipment 6. Further, this monitoring device 1 has an MMI
5, a keyboard 51, a mouse 52, a display device 53, and a touch screen 54.
In addition to displaying various information necessary for control and operation of the plant on the screen of No. 3 and displaying an alarm when an abnormality occurs in the plant, the operator can perform an appropriate operation for the abnormality through the MMI 5. It is configured to be able to do it.

【0013】また、プラント制御のためにMMI5を通
して各種制御パラメータ等の設定、変更が可能である。
この場合、監視装置1のMMI5がセキュリティシステ
ムのMMI5を兼ねており、監視装置1に備えられたセ
キュリティシステムは、操作者が入力した操作者IDと
パスワードによって操作者の認証を行うとともに、以後
新たな操作者IDとパスワードが入力されるまで、この
操作者IDに関連づけられた操作権限に応じてこの監視
装置1が有する機能に対する実行可否の判定を行う。
Further, various control parameters and the like can be set and changed through the MMI 5 for plant control.
In this case, the MMI 5 of the monitoring device 1 also functions as the MMI 5 of the security system, and the security system provided in the monitoring device 1 authenticates the operator based on the operator ID and the password input by the operator, and thereafter newly authenticates the operator. Until a proper operator ID and password are input, it is determined whether or not the function of the monitoring device 1 can be executed according to the operation authority associated with the operator ID.

【0014】この場合、MMI5として監視装置1を操
作するための命令やデータを入力するキーボード51、
表示装置53に表示される表示画像の選択位置情報を入
力するポインティングデバイスのマウス52及び表示装
置53の表示面に取り付けて表示画像の位置情報を入力
するタッチスクリーン54が使用可能であり、これらを
単体又は組み合わせて用いる。
In this case, a keyboard 51 for inputting commands and data for operating the monitoring device 1 as the MMI 5,
A mouse 52 of a pointing device for inputting selected position information of a display image displayed on the display device 53 and a touch screen 54 attached to the display surface of the display device 53 for inputting position information of the display image can be used. Used alone or in combination.

【0015】記憶手段20は、機能/操作権限定義ファ
イル21と操作者一覧ファイル22を格納している。機
能/操作権限定義ファイル21は、監視装置1の有する
複数の機能を表すデータ(以下、機能データと記す)
と、これらの機能を実行する権限を操作者に与えるため
の複数の操作権限を表すデータ(以下、操作権限データ
と記す)と、これらの操作権限ごとに設定された各機能
の実行可否を示すデータ(以下、可否データと記す)と
から構成されたデータテーブルである。
The storage means 20 stores a function / operation authority definition file 21 and an operator list file 22. The function / operation authority definition file 21 is data representing a plurality of functions of the monitoring device 1 (hereinafter, referred to as function data).
And data representing a plurality of operation authorities for giving the operator the authority to execute these functions (hereinafter, referred to as operation authority data), and whether or not each function set for each of these operation authorities is executable. This is a data table composed of data (hereinafter, referred to as availability data).

【0016】この実施の形態にかかる機能/操作権限定
義ファイルの構成を図2に示す。図2において、機能デ
ータは機能番号と機能名称から構成されている。この場
合、機能番号は1から始まる番号であり、監視装置1の
有する各機能と1対1に対応している。機能番号は連番
である必要はなく、所定範囲内で機能グループごとに区
切りのよい番号から始まるようにしてもよい。機能名称
は、機能番号ごとに設けられた機能内容を表すテキスト
データである。
FIG. 2 shows the configuration of the function / operation authority definition file according to this embodiment. In FIG. 2, the function data includes a function number and a function name. In this case, the function number is a number starting from 1 and corresponds to each function of the monitoring device 1 on a one-to-one basis. The function numbers need not be sequential numbers, and may start from a number that is well-divided for each function group within a predetermined range. The function name is text data representing the function content provided for each function number.

【0017】操作権限データは、操作権限番号と操作権
限名称から構成されている。操作権限番号は1から始ま
る連番であり、セキュリティシステムの各操作権限と1
対1に対応している。操作権限名称は、操作権限番号ご
とに設けられた操作権限の識別に用いる名称である。こ
の操作権限名称はユニークであることが要請される。可
否データは1又は0からなり、1が実行可を示し、0が
実行不可を示す。ここで、機能/操作権限定義ファイル
21の各データはテキスト形式で構成されている。ま
た、機能の数や操作権限の数はプラントの種類や規模に
よって定める。
The operation authority data includes an operation authority number and an operation authority name. The operation authority number is a serial number starting from 1, and each operation authority of the security system and 1
It corresponds to one to one. The operation authority name is a name used for identifying the operation authority provided for each operation authority number. This operation authority name is required to be unique. The availability data consists of 1 or 0, 1 indicates execution, and 0 indicates non-execution. Here, each data of the function / operation authority definition file 21 is configured in a text format. The number of functions and the number of operation authorities are determined according to the type and scale of the plant.

【0018】操作者一覧ファイル22は、登録された操
作者ごとに機能/操作権限定義ファイルに格納された2
以上の操作権限を対応づけたデータテーブルである。こ
の実施の形態にかかる操作者一覧ファイルの構成を図3
に示す。図3において、操作者IDは、操作者ごとに設
定されたユニークなID(識別符号)であり、操作者情
報は操作者IDに対応する操作者の氏名や所属部署など
操作者に関する情報を示すテキストデータである。パス
ワードは、セキュリティシステムへのログイン時に操作
者IDとともに入力して認証を行うための暗証番号であ
る。操作者Noは、操作者IDとパスワードの組合せに
1対1で対応した任意のユニークな番号であり、操作者
+パスワード指示の代替え手段としてアプリケーション
ソフト側で使用可能である。
The operator list file 22 includes two files stored in the function / operation authority definition file for each registered operator.
It is a data table in which the above operation rights are associated. FIG. 3 shows the configuration of the operator list file according to this embodiment.
Shown in In FIG. 3, the operator ID is a unique ID (identification code) set for each operator, and the operator information indicates information about the operator, such as the name and department of the operator corresponding to the operator ID. It is text data. The password is a password for performing authentication by inputting the password together with the operator ID when logging in to the security system. The operator No. is an arbitrary unique number corresponding to the combination of the operator ID and the password on a one-to-one basis, and can be used on the application software side as an alternative to the operator + password instruction.

【0019】操作権限は、操作者の有する操作権限を示
す操作権限データであり、機能/操作権限定義ファイル
21に記録されている操作権限名称が操作者IDごとに
対応づけられて設定されている。ここで、操作権限名称
は、操作者IDごとに複数の設定が可能である。また、
操作者一覧ファイル22の各データはテキスト形式で構
成されている。なお、操作者ID=InitialUs
erは、登録された操作者ではないが、監視装置1が起
動したときにデフォルトの操作権限を与えるために設定
されている。この場合、パスワードは設定されず、操作
者Noに「0」、操作者情報と操作権限に「初期操作
者」がそれぞれ設定されている。
The operation authority is operation authority data indicating the operation authority possessed by the operator, and the operation authority name recorded in the function / operation authority definition file 21 is set in association with each operator ID. . Here, a plurality of operation authority names can be set for each operator ID. Also,
Each data of the operator list file 22 is configured in a text format. Note that the operator ID = InitialUs
er is not a registered operator, but is set to give default operation authority when the monitoring device 1 is started. In this case, no password is set, and “0” is set for the operator No, and “initial operator” is set for the operator information and the operation authority.

【0020】制御処理手段10は、運転操作手段11、
操作権限判定手段12、通信手段13、機能/操作権限
編集手段14及び操作者登録編集手段15を備えてお
り、MMI5とのデータ入出力、記憶手段20とのデー
タの読み書き及び制御コントローラ7とのネットワーク
8を介したデータの送受信が可能に構成されている。運
転操作手段11は、MMI5を通して所定の機能を実行
するために入力される命令やデータに基づいて実行すべ
き機能を特定し、実行の可否を操作権限判定手段12に
判定させ、判定結果に基づいて機能の実行若しくは実行
拒否の通知を行う機能を有する。
The control processing means 10 includes a driving operation means 11,
The system includes an operation authority determining unit 12, a communication unit 13, a function / operation authority editing unit 14, and an operator registration / editing unit 15. Data input / output to / from the MMI 5, data read / write to the storage unit 20, and communication with the controller 7 It is configured to transmit and receive data via the network 8. The driving operation unit 11 specifies a function to be executed based on a command or data input to execute a predetermined function through the MMI 5, causes the operation authority determining unit 12 to determine whether or not to execute the function, and based on the determination result. And a function for notifying the execution or refusal of the function.

【0021】操作権限判定手段12は、運転操作手段1
1の指示に基づいて操作者一覧ファイル22と機能/操
作権限定義ファイル21にアクセスし、判定対象の機能
が現在の操作者の操作権限で実行可能か否かを判定し、
判定結果を運転操作手段11に通知する機能を有する。
通信手段13は、ネットワーク8を介して運転操作手段
11から入力される命令やデータを制御コントローラ7
へ送信する機能と、ネットワーク8を介して制御コント
ローラ7が送信したデータを受信し、運転操作手段11
へ出力する機能を有する。
The operation authority judging means 12 includes the driving operation means 1
1 to access the operator list file 22 and the function / operation authority definition file 21 to determine whether the function to be determined can be executed with the current operator's operation authority,
It has a function of notifying the driving operation means 11 of the determination result.
The communication unit 13 transmits commands and data input from the driving operation unit 11 via the network 8 to the control controller 7.
And a function of receiving data transmitted by the controller 7 via the network 8, and
It has the function of outputting to

【0022】機能/操作権限編集手段14は、機能/操
作権限定義ファイル21にアクセスし、このファイルに
記録されているデータを表示装置53に表示させる機能
と、操作者がキーボード51、マウス52及びタッチス
クリーン54のいずれかを通して入力するデータに基づ
いてこのファイルへのデータ入力やデータ書き換えを行
う機能とを有する。操作者登録編集手段15は、操作者
一覧ファイル22にアクセスし、このファイルに記録さ
れているデータを表示装置53に表示させる機能と、機
能/操作権限定義ファイル21にアクセスし、このファ
イルに記録されている操作権限データを読み出して操作
者一覧ファイル22の操作権限データを更新する機能
と、操作者が入力するデータに基づいて操作者一覧ファ
イル22の操作者データの登録・追加・削除を行う機能
とを有する。
The function / operation authority editing means 14 accesses the function / operation authority definition file 21 and displays the data recorded in this file on the display device 53. It has a function of inputting data into this file or rewriting data based on data input through any of the touch screens 54. The operator registration / editing means 15 accesses the operator list file 22 and displays the data recorded in this file on the display device 53 and the function / operation authority definition file 21 and records the data in this file. A function for reading out the operation authority data stored in the operator list file 22 and updating the operation authority data in the operator list file 22, and registering, adding, and deleting the operator data in the operator list file 22 based on data input by the operator. With function.

【0023】次に、このセキュリティシステムの各手段
の具体的なハードウェア構成について図4を参照して説
明する。図4は、このセキュリティシステムを備えた監
視装置のハードウェア構成を示すブロック図である。こ
の監視装置はコンピュータ40であり、中央演算処理装
置(CPU)41、主記憶メモリ42、外部記憶装置4
3、入出力インタフェース44、通信インタフェース4
5及びこれらを接続するバス46を備えている。
Next, a specific hardware configuration of each means of the security system will be described with reference to FIG. FIG. 4 is a block diagram showing a hardware configuration of a monitoring device provided with the security system. This monitoring device is a computer 40, a central processing unit (CPU) 41, a main storage memory 42, an external storage device 4
3, input / output interface 44, communication interface 4
5 and a bus 46 for connecting them.

【0024】外部記憶装置43は、読み書き可能で不揮
発性の記憶装置であればよく、ハードディスクなどの磁
気記憶装置、光磁気ディスク装置、フラッシュメモリな
どの不揮発性半導体メモリなどを用いることができる。
入出力インタフェース44は、キーボード51、マウス
52、表示装置53及びタッチスクリーン54の入・出
力装置と接続されており、通信インタフェース45は、
ネットワークに接続されている。
The external storage device 43 may be a readable / writable and non-volatile storage device, and may be a magnetic storage device such as a hard disk, a magneto-optical disk device, or a nonvolatile semiconductor memory such as a flash memory.
The input / output interface 44 is connected to a keyboard 51, a mouse 52, a display device 53, and an input / output device of a touch screen 54.
Connected to a network.

【0025】ここで、制御処理手段10は、CPU41
と主記憶メモリ42と入出力インタフェース44と通信
インタフェース45で構成され、記憶手段20は外部記
憶装置43で構成されている。このような構成におい
て、運転操作手段11、操作権限判定手段12、機能/
操作権限編集手段14及び操作者登録編集手段15は、
外部記憶装置43に記憶されたこれら手段の機能を実現
するプログラムが主記憶メモリ42に書き込まれ、CP
U41によって実行されることによって実現される。ま
た、通信手段13は、外部記憶装置43に記憶されたこ
の手段の機能を実現するプログラムが主記憶メモリ42
に書き込まれ、CPU41によって実行され、通信イン
タフェース45を制御することによって実現される。記
憶手段20は、外部記憶装置13によって実現される。
Here, the control processing means 10 includes a CPU 41
, A main memory 42, an input / output interface 44, and a communication interface 45, and the storage unit 20 includes an external storage device 43. In such a configuration, the driving operation unit 11, the operation authority determination unit 12, the function /
The operation authority editing unit 14 and the operator registration editing unit 15
A program for realizing the functions of these means stored in the external storage device 43 is written in the main storage memory 42,
This is realized by being executed by U41. In addition, the communication unit 13 stores a program for realizing the function of the unit stored in the external storage device 43 in the main storage memory 42.
Is executed by the CPU 41 and is realized by controlling the communication interface 45. The storage unit 20 is realized by the external storage device 13.

【0026】次に、このセキュリティシステムの動作に
ついて図5を参照して説明する。図5は、このセキュリ
ティシステムの動作を示すフローチャートである。ま
ず、操作者は操作者IDとパスワードを入力して監視装
置の操作を可能にしておく。このとき、入力された操作
者IDは運転操作手段11により保持される。この状態
で操作者がMMI5を操作して実行したい機能を選択す
ると、運転操作手段11がMMI5を通して入力される
命令やデータに基づいて実行すべき機能を特定し、操作
権限判定指令と保持している操作者IDと実行すべき機
能の機能番号を操作権限判定手段12に出力する(ステ
ップS01)。
Next, the operation of the security system will be described with reference to FIG. FIG. 5 is a flowchart showing the operation of this security system. First, an operator inputs an operator ID and a password to enable operation of the monitoring device. At this time, the input operator ID is held by the driving operation means 11. In this state, when the operator operates the MMI 5 and selects a function to be executed, the driving operation means 11 specifies a function to be executed based on a command or data input through the MMI 5 and holds the function as an operation authority determination command. The user ID and the function number of the function to be executed are output to the operation authority determining means 12 (step S01).

【0027】操作権限判定手段12は、操作権限判定指
令に基づき操作者一覧ファイル22から操作者IDをキ
ーにして操作権限名称を検索し(ステップS02)、検
索で得られた操作権限名称をキーにして機能/操作権限
定義ファイル21から機能番号を検索する(ステップS
03)。この場合、検索結果として検索キーとした操作
権限名称に対して可否データが1に設定されている機能
番号が得られる。続けて、検索で得られた機能番号の中
に実行すべき機能の機能番号が存在するか確認する(ス
テップS04)。
The operation authority judging means 12 retrieves the operation authority name from the operator list file 22 using the operator ID as a key based on the operation authority judgment command (step S02). And retrieves the function number from the function / operation authority definition file 21 (step S
03). In this case, as the search result, a function number in which the availability data is set to 1 for the operation authority name used as the search key is obtained. Subsequently, it is checked whether the function number of the function to be executed exists in the function numbers obtained by the search (step S04).

【0028】実行すべき機能の機能番号が存在する場合
は、運転操作手段11へ操作許可を出力する(ステップ
S05)。運転操作手段11は操作許可が入力されると
許可された機能番号の機能を実行する(ステップS0
6)。一方、実行すべき機能の機能番号が存在しない場
合は、運転操作手段11へ操作禁止を出力する(ステッ
プS07)。運転操作手段11は操作禁止が入力される
と表示装置53へ選択された機能の操作権限がない旨の
表示データを出力して操作者へ通知し(ステップS0
8)、処理を終了する。
If there is a function number of the function to be executed, an operation permission is output to the driving operation means 11 (step S05). When the operation permission is input, the driving operation means 11 executes the function of the permitted function number (step S0).
6). On the other hand, if the function number of the function to be executed does not exist, operation prohibition is output to the driving operation means 11 (step S07). When the operation prohibition is input, the driving operation unit 11 outputs display data indicating that the user does not have the operation authority of the selected function to the display device 53 and notifies the operator (step S0).
8), end the process.

【0029】次に、機能/操作権限定義ファイル21の
登録又は編集手順の一例について図6を参照して説明す
る。図6は、機能/操作権限定義ファイル21の登録又
は編集手順の一例を示すフローチャートである。まず、
機能/操作権限編集手段14を起動すると、機能/操作
権限編集手段14は、機能/操作権限定義ファイル21
の情報を読み出し、表示装置53に表示する(ステップ
S11)。この場合、表示装置53には、機能番号、機
能名称、操作権限名称及び操作権限の有無を示す1又は
0の可否データが図2で示したように表示される。
Next, an example of a procedure for registering or editing the function / operation authority definition file 21 will be described with reference to FIG. FIG. 6 is a flowchart showing an example of a procedure for registering or editing the function / operation authority definition file 21. First,
When the function / operation authority editing unit 14 is activated, the function / operation authority editing unit 14
Is read and displayed on the display device 53 (step S11). In this case, the display device 53 displays a function number, a function name, an operation authority name, and 1 or 0 availability data indicating the presence or absence of the operation authority as shown in FIG.

【0030】表示装置53に機能/操作権限定義ファイ
ル21の情報が表示されたら、機能番号の入力又は変更
を行う(ステップS12)。ここで、機能番号の入力を
行うのは機能を追加する場合であり、所望の機能の機能
番号を機能番号欄に新しく入力すればよい。また、機能
番号の変更を行うのは別の機能に変更する場合であり、
変更したい機能の機能番号を所望の機能の機能番号に書
き換えればよい。ステップS12の後、機能名称の入力
又は変更を行う(ステップS13)。機能名称の入力は
ステップS12で機能を追加した場合に行い、機能名称
の変更はステップS12で機能を変更した場合に行う。
When the information of the function / operation authority definition file 21 is displayed on the display device 53, the function number is input or changed (step S12). Here, the function number is input when adding a function, and the function number of a desired function may be newly input in the function number field. The function number is changed when changing to another function.
What is necessary is just to rewrite the function number of the function to be changed to the function number of the desired function. After step S12, the function name is input or changed (step S13). The input of the function name is performed when the function is added in step S12, and the change of the function name is performed when the function is changed in step S12.

【0031】ステップS13の後、操作権限名称の入力
又は変更を行う(ステップS14)。ここで、操作権限
名称の入力を行うのは操作権限を追加する場合であり、
所望の操作権限名称を操作権限名称欄に新しく入力すれ
ばよい。なお、操作権限名称は他に同じ名称のないユニ
ークな名称である必要がある。また、操作権限名称の変
更を行う場合も変更後の操作権限名称は、ユニークな名
称である必要がある。
After step S13, the operation authority name is input or changed (step S14). Here, the operation authority name is input when adding an operation authority.
What is necessary is just to newly input the desired operation authority name in the operation authority name column. The operation authority name must be a unique name that does not have the same name. Also, when the operation authority name is changed, the changed operation authority name needs to be a unique name.

【0032】ステップS14の後、操作権限の有無の入
力又は変更を行う(ステップS15)。ここで、操作権
限の有無の入力を行うのは、ステップS12で機能を追
加した場合、ステップS14で操作権限を追加した場合
及び所望の機能に操作権限を追加する場合であり、所望
の機能に対応する所望の操作権限の可否入力欄に1を入
力すればよい。また、操作権限の有無の変更を行う場合
は、所望の機能に対応する所望の操作権限の可否入力欄
を1又は0に書き換えればよい。ここで、操作権限を与
える場合は1とし、操作権限をはく奪する場合は0とす
ればよい。
After step S14, input or change of the presence or absence of operation authority is performed (step S15). Here, the input of the presence or absence of the operation authority is performed when the function is added in step S12, when the operation authority is added in step S14, and when the operation authority is added to the desired function. What is necessary is just to input 1 in the corresponding input field of the desired operation authority. In addition, when the presence or absence of the operation authority is changed, the desired operation authority availability entry field corresponding to the desired function may be rewritten to 1 or 0. Here, the value may be set to 1 when the operation authority is given, and set to 0 when the operation authority is deprived.

【0033】ステップS15の後、表示した情報を機能
/操作権限定義ファイル21へ格納する(ステップS1
6)。この場合、操作者が登録操作を行うことにより画
面上に表示されているデータが機能/操作権限定義ファ
イル21に書き込まれる。これにより、機能/操作権限
定義ファイル21が書き換えられて、以後、新たな操作
権限による判定が行われる。ここでは、機能番号、機能
名称、操作権限名称、操作権限の有無の順に入力又は変
更を行うものとして説明したが、変更の場合は、必要箇
所のみ変更すればよいことは言うまでもない。また、機
能/操作権限定義ファイル21の書き換えは、例えばシ
ステム管理者のような所定の資格を有する者に限られる
ようにしておくことは言うまでもない。
After step S15, the displayed information is stored in the function / operation authority definition file 21 (step S1).
6). In this case, the data displayed on the screen is written in the function / operation authority definition file 21 when the operator performs the registration operation. As a result, the function / operation authority definition file 21 is rewritten, and thereafter, the determination based on the new operation authority is performed. Here, it has been described that the input or change is performed in the order of the function number, the function name, the operation authority name, and the presence or absence of the operation authority. However, in the case of the change, it is needless to say that only the necessary portions need to be changed. Needless to say, rewriting of the function / operation authority definition file 21 is limited to a person having a predetermined qualification such as a system administrator.

【0034】次に、操作者一覧ファイル22の登録又は
編集手順の一例について図7を参照して説明する。図7
は、操作者一覧ファイル22の登録又は編集手順の一例
を示すフローチャートである。まず、操作者登録編集手
段15を起動すると、操作者登録編集手段15は、表示
装置53の画面上に操作者ID、操作者情報、パスワー
ド、操作者No及び操作権限の入力と表示が可能な入力
画面を表示する(ステップS21)。ここで、操作権限
は、操作者一覧ファイル22に登録されている操作権限
名称と、機能/操作権限定義ファイル21に登録されて
いる操作権限名称とがそれぞれ表示及び選択可能に構成
されており、操作者一覧ファイル22に登録されている
操作権限名称は選択により削除が可能であり、機能/操
作権限定義ファイル21に登録されている操作権限名称
は選択により操作者一覧ファイル22に登録が可能であ
る。
Next, an example of a procedure for registering or editing the operator list file 22 will be described with reference to FIG. FIG.
9 is a flowchart showing an example of a procedure for registering or editing the operator list file 22. First, when the operator registration / editing unit 15 is started, the operator registration / editing unit 15 can input and display the operator ID, the operator information, the password, the operator No, and the operation authority on the screen of the display device 53. An input screen is displayed (step S21). Here, the operation authority is configured such that an operation authority name registered in the operator list file 22 and an operation authority name registered in the function / operation authority definition file 21 can be displayed and selected, respectively. The operation authority name registered in the operator list file 22 can be deleted by selection, and the operation authority name registered in the function / operation authority definition file 21 can be registered in the operator list file 22 by selection. is there.

【0035】操作者登録編集手段15は、入力画面を表
示した後、機能/操作権限定義ファイル21から操作権
限名称をすべて読み出し、表示装置53の画面上の選択
可能な操作権限表示部に表示する(ステップS22)。
この状態から操作者が操作者IDを入力すると(ステッ
プS23)、操作者登録編集手段15は操作者一覧ファ
イル22を検索し、入力された操作者IDが登録されて
いるか否かを確認する(ステップS24)。操作者ID
が登録されていた場合は、入力された操作者IDにかか
る設定データ(操作者ID、操作者情報、パスワード、
操作者No及び操作権限名称)を操作者一覧ファイル2
2から読み出し、表示装置53の画面上に表示する(ス
テップS25)。操作者IDが登録されていない場合
は、ステップS26へ進む。
After displaying the input screen, the operator registration / editing means 15 reads out all the operation authority names from the function / operation authority definition file 21 and displays them on the selectable operation authority display section on the screen of the display device 53. (Step S22).
When the operator inputs an operator ID from this state (step S23), the operator registration / editing unit 15 searches the operator list file 22 and checks whether the input operator ID is registered (step S23). Step S24). Operator ID
Has been registered, the setting data (operator ID, operator information, password,
Operator No. and operation authority name) to the operator list file 2
2 is displayed on the screen of the display device 53 (step S25). If the operator ID has not been registered, the process proceeds to step S26.

【0036】ステップS25の後、操作者情報の入力又
は変更を行う(ステップS26)。ここで、操作者情報
の入力を行うのは操作者を追加する場合であり、追加す
る操作者の氏名や所属部署などの操作者情報を新しく入
力すればよい。また、操作者情報の変更を行う場合は、
表示されている操作者情報を書き換えればよい。ステッ
プS26の後、パスワードの入力又は変更を行う(ステ
ップS27)。ここで、パスワードの入力を行うのは操
作者を追加する場合であり、所望のパスワードを新しく
入力すればよい。また、パスワードの変更を行う場合
は、変更したいパスワードに書き換えればよい。ステッ
プS27の後、操作者Noの入力又は変更を行う(ステ
ップS28)。ここで、操作者Noの入力を行うのは操
作者を追加する場合であり、登録済番号に続く未登録の
番号を新しく入力すればよい。また、操作者Noの変更
を行う場合は、表示されている操作者Noを別の番号に
書き換えればよい。この場合、操作者Noが重複しない
ようにすることは言うまでもない。
After step S25, input or change of operator information is performed (step S26). Here, the operator information is input when an operator is added, and new operator information such as the name of the operator to be added and the department to which the operator is added may be input. When changing operator information,
What is necessary is just to rewrite the displayed operator information. After step S26, input or change of the password is performed (step S27). Here, input of a password is performed when an operator is added, and a new desired password may be input. When the password is to be changed, the password may be rewritten with the password to be changed. After step S27, input or change of the operator No is performed (step S28). Here, the operator No is input when an operator is added, and an unregistered number following the registered number may be newly input. To change the operator number, the displayed operator number may be rewritten to another number. In this case, it is needless to say that the operator numbers are not duplicated.

【0037】ステップS28の後、操作権限名称の入力
又は変更を行う(ステップS29)。ここで、操作権限
名称の入力を行うのは操作者を追加する場合と操作権限
の追加又は変更を行う場合である。操作権限名称の入力
は、表示装置53の画面上の選択可能な操作権限表示部
に表示されている機能/操作権限定義ファイル21に登
録された操作権限名称から所望の操作権限名称を選択す
ることにより行う。これにより、操作者一覧ファイル2
2に登録された操作権限名称を表示・選択する領域に、
選択された操作権限名称が表示される。また、操作権限
の削除又は変更を行う場合は、操作者一覧ファイル22
に登録された操作権限名称を表示・選択する領域に表示
された操作権限名称から削除又は変更したい操作権限名
称を選択して削除操作を行う。
After step S28, the operation authority name is input or changed (step S29). Here, the operation authority name is input when an operator is added and when an operation authority is added or changed. The input of the operation authority name is to select a desired operation authority name from the operation authority names registered in the function / operation authority definition file 21 displayed on the selectable operation authority display section on the screen of the display device 53. Performed by Thereby, the operator list file 2
In the area to display and select the operation authority name registered in 2,
The selected operation authority name is displayed. When deleting or changing the operation authority, the operator list file 22
The operation authority name to be deleted or changed is selected from the operation authority names displayed in the area for displaying / selecting the operation authority names registered in, and the deletion operation is performed.

【0038】ステップS29の後、入力又は変更した情
報を操作者一覧ファイル22へ格納する(ステップS3
0)。この場合、操作者が登録操作を行うことにより画
面上に表示されているデータが操作者一覧ファイル22
に書き込まれる。これにより、操作者一覧ファイル22
が書き換えられて、以後、新たな操作権限による判定が
行われる。ここでは、操作者ID、操作者情報、パスワ
ード、操作者No、操作権限名称の順に入力又は変更を
行うものとして説明したが、変更の場合は、必要箇所の
み変更すればよいことは言うまでもない。また、操作者
一覧ファイル22の書き換えは、例えばシステム管理者
のような所定の資格を有する者に限られるようにしてお
くことは言うまでもない。
After step S29, the input or changed information is stored in the operator list file 22 (step S3).
0). In this case, the data displayed on the screen by the operator performing the registration operation is changed to the operator list file 22.
Is written to. Thereby, the operator list file 22
Is rewritten, and thereafter, determination based on the new operation authority is performed. Here, it has been described that the input or change is performed in the order of the operator ID, the operator information, the password, the operator No, and the operation authority name. However, in the case of the change, it is needless to say that only necessary portions need to be changed. Needless to say, rewriting of the operator list file 22 is limited to persons having a predetermined qualification such as a system administrator.

【0039】この実施の形態によれば、1人の操作者に
対し2以上の操作権限を設定可能な操作者一覧ファイル
22と、操作権限ごとに各機能の実行可否を示すデータ
が設定された機能/操作権限定義ファイル21とを有
し、機能の実行に当たり操作者一覧ファイル22を検索
して得られる操作中の操作者が有する全ての操作権限に
基づいて機能/操作権限定義ファイル21を検索し、当
該機能の実行可否を判定するので、操作者は操作権限に
対応した操作者IDを複数持つことなく、操作権限の異
なる工程の操作を行うことが可能となる。よって、操作
者は工程ごとに操作者IDを入力する必要がないので、
工程ごとに操作者IDを覚えておく必要がなくなるとと
もに、緊急時の対応を早くすることができる。
According to this embodiment, an operator list file 22 in which two or more operation rights can be set for one operator, and data indicating whether each function can be executed are set for each operation right. A function / operation authority definition file 21 is searched, and the function / operation authority definition file 21 is searched based on all operation authorities of the operating operator obtained by searching the operator list file 22 when executing the function. Then, since it is determined whether or not the function can be executed, the operator can operate a process having a different operation authority without having a plurality of operator IDs corresponding to the operation authority. Therefore, since the operator does not need to input the operator ID for each process,
It is not necessary to remember the operator ID for each process, and the emergency response can be quickened.

【0040】また、この実施の形態では機能/操作権限
定義ファイル21と操作者一覧ファイル22がテキスト
形式の情報で構成されているため、機能/操作権限編集
手段14や操作者登録編集手段15に市販のテキストエ
ディタ等のソフトウェアを使用することができるので、
ファイル情報の修正が容易になり、取扱いが簡単になる
効果も得られる。また、テキストエディタに代えて市販
の表計算ソフトウェアを用いることも可能である。この
場合は、ファイルの読み込みや保存に当たってCSV形
式やテキスト形式を用いればよい。
In this embodiment, since the function / operation authority definition file 21 and the operator list file 22 are composed of text format information, the function / operation authority editing means 14 and the operator registration / editing means 15 Since you can use software such as a commercially available text editor,
Modification of the file information is facilitated, and the effect of simplifying the handling is also obtained. Also, commercially available spreadsheet software can be used in place of the text editor. In this case, a CSV format or a text format may be used for reading and saving the file.

【0041】次に、第2の実施の形態について説明す
る。図8は、第2の実施の形態に係るセキュリティシス
テムを備えた監視装置の構成を示すブロック図である。
同図において、図1と同じ部分には同一符号を付してあ
る。この実施の形態が第1の実施の形態と異なる点は、
監視装置1をサーバ装置2が接続されたネットワーク9
に接続してクライアント装置とし、セキュリティシステ
ムを構成する機能/操作権限定義ファイル21、操作者
一覧ファイル22、機能/操作権限編集手段14及び操
作者登録編集手段15を監視装置1からサーバ装置2に
移したことである。
Next, a second embodiment will be described. FIG. 8 is a block diagram illustrating a configuration of a monitoring device including the security system according to the second embodiment.
In the figure, the same parts as those in FIG. 1 are denoted by the same reference numerals. This embodiment is different from the first embodiment in that
The monitoring device 1 is connected to the network 9 to which the server device 2 is connected.
To the client device, and a function / operation authority definition file 21, an operator list file 22, a function / operation authority editing unit 14, and an operator registration / editing unit 15 constituting a security system are transmitted from the monitoring device 1 to the server device 2. It has been moved.

【0042】この場合、監視装置1とサーバ装置2はそ
れぞれネットワーク9に接続するための通信手段16,
26を備えており、監視装置1の操作権限判定手段12
がサーバ装置2の機能/操作権限定義ファイル21と操
作者一覧ファイル22にアクセス可能に構成されてい
る。このセキュリティシステムの各手段は、第1の実施
の形態で説明したように監視装置1とサーバ装置2にそ
れぞれ図4で示したようなコンピュータ40を用いて実
現することができる。
In this case, the monitoring device 1 and the server device 2 communicate with the communication means 16 for connecting to the network 9 respectively.
26, the operation authority determination means 12 of the monitoring device 1
Is configured to be able to access the function / operation authority definition file 21 and the operator list file 22 of the server device 2. As described in the first embodiment, each means of the security system can be realized by using the computer 40 as shown in FIG.

【0043】また、このセキュリティシステムの動作
は、操作権限判定手段12がネットワーク9を介して機
能/操作権限定義ファイル21と操作者一覧ファイル2
2にアクセスする以外は、第1の実施の形態と同じであ
るので、説明を省略する。なお、図8では監視装置1が
1台の構成を示したが、同じ構成の監視装置1が複数配
置され、それぞれがサーバ装置2と制御コントローラ3
に接続された構成であってもよい。また、サーバ装置2
に接続するネットワーク9を制御コントローラ3に接続
するネットワーク8とは別に構成したが、監視装置1と
サーバ装置2と制御コントローラ3を1つのネットワー
クで接続してもよい。
The operation of this security system is as follows. The operation authority judging means 12 makes the function / operation authority definition file 21 and the operator list file 2
The second embodiment is the same as the first embodiment except that the second access is performed, and thus the description is omitted. Although FIG. 8 shows a configuration in which one monitoring device 1 is provided, a plurality of monitoring devices 1 having the same configuration are arranged, each of which is a server device 2 and a controller 3.
May be connected. Also, the server device 2
Although the network 9 connected to the control device 3 is configured separately from the network 8 connected to the control controller 3, the monitoring device 1, the server device 2, and the control controller 3 may be connected by one network.

【0044】この実施の形態によれば、サーバ装置2に
機能/操作権限定義ファイル21、操作者一覧ファイル
22、機能/操作権限編集手段14及び操作者登録編集
手段15を配置したので、第1の実施の形態で得られる
効果に加えて、複数の監視装置1を用いるプラントでの
操作権限の管理が容易になるという効果が得られる。ま
た、操作権限の管理をサーバ装置2で行うので、操作権
限や操作者の登録・変更などを行う際に監視装置1の画
面に表示されているプラントの運転状況が見えなくなる
ことがない。
According to this embodiment, the function / operation authority definition file 21, the operator list file 22, the function / operation authority editing means 14 and the operator registration / editing means 15 are arranged in the server device 2, so that the first In addition to the effects obtained in the first embodiment, an effect is obtained that management of operation authority in a plant using a plurality of monitoring devices 1 is facilitated. In addition, since the management of the operation authority is performed by the server device 2, the operation status of the plant displayed on the screen of the monitoring device 1 does not become invisible when registering and changing the operation authority and the operator.

【0045】[0045]

【発明の効果】以上説明したように、本発明のセキュリ
ティシステムは、工程ごとに機能を実行するための操作
権限が定義され、この権限に従って複数の工程における
それぞれの機能を実行する監視装置に用いる場合におい
ても、操作者が工程ごとに操作者IDを変更するなどの
無用な操作をすることなく、与えられた操作権限に従っ
て各工程の機能を実行することができる。また、操作者
一覧ファイルにおいて、操作者IDに対して操作権限を
複数設定することができるので、1人の操作者に許容さ
れる操作権限に変更があっても容易に修正・変更するこ
とが可能である。
As described above, in the security system according to the present invention, the operation authority for executing the function is defined for each process, and the security system is used for a monitoring device which executes each function in a plurality of processes according to the authority. Even in such a case, the function of each process can be executed according to the given operation authority without performing an unnecessary operation such as changing the operator ID for each process. Also, in the operator list file, a plurality of operation authorities can be set for the operator ID, so that even if there is a change in the operation authority permitted for one operator, it can be easily modified / changed. It is possible.

【0046】また、操作権限や操作者IDなどが定義さ
れたファイルを格納する記憶手段がサーバ装置に配置さ
れ、操作権限判定手段がクライアント装置に配置され、
これらの装置がネットワークを介して接続されているの
で、複数の監視装置を用いるプラントでの操作権限の管
理が容易になるという効果が得られる。
Further, storage means for storing a file in which operation authority, operator ID and the like are defined is provided in the server device, and operation authority determination means is provided in the client device.
Since these devices are connected via the network, an effect is obtained that the management of the operating authority in the plant using a plurality of monitoring devices becomes easy.

【図面の簡単な説明】[Brief description of the drawings]

【図1】 第1の実施の形態に係るセキュリティシステ
ムを備えた監視装置の構成を示すブロック図である。
FIG. 1 is a block diagram illustrating a configuration of a monitoring device including a security system according to a first embodiment.

【図2】 図1の機能/操作権限定義ファイルの構成を
示す図である。
FIG. 2 is a diagram showing a configuration of a function / operation authority definition file of FIG. 1;

【図3】 図1の操作者一覧ファイルの構成を示す図で
ある。
FIG. 3 is a diagram showing a configuration of an operator list file of FIG. 1;

【図4】 第1の実施の形態に係るセキュリティシステ
ムを備えた監視装置のハードウェア構成を示すブロック
図である。
FIG. 4 is a block diagram illustrating a hardware configuration of a monitoring device including the security system according to the first embodiment.

【図5】 第1の実施の形態に係るセキュリティシステ
ムの動作を示すフローチャートである。
FIG. 5 is a flowchart showing an operation of the security system according to the first embodiment.

【図6】 機能/操作権限定義ファイルの登録又は編集
手順の一例を示すフローチャートである。
FIG. 6 is a flowchart illustrating an example of a procedure for registering or editing a function / operation authority definition file.

【図7】 操作者一覧ファイルの登録又は編集手順の一
例を示すフローチャートである。
FIG. 7 is a flowchart illustrating an example of a procedure for registering or editing an operator list file.

【図8】 第2の実施の形態に係るセキュリティシステ
ムの構成を示すブロック図である。
FIG. 8 is a block diagram illustrating a configuration of a security system according to a second embodiment.

【符号の説明】[Explanation of symbols]

1…監視装置、2…サーバ装置、5…マン・マシン・イ
ンタフェース(MMI)、6…プラント機器、7…制御
コントローラ、8,9…ネットワーク、10…制御処理
手段、11…運転操作手段、12…操作権限判定手段、
13,16,26…通信手段、14…機能/操作権限編
集手段、15…操作者登録編集手段、20…記憶手段、
21…機能/操作権限定義ファイル、22…操作者一覧
ファイル、40…コンピュータ、41…中央演算処理装
置(CPU)、42…主記憶メモリ、43…外部記憶装
置、44…入出力インタフェース、45…通信インタフ
ェース、46…バス、51…キーボード、52…マウ
ス、53…表示装置、54…タッチスクリーン。
DESCRIPTION OF SYMBOLS 1 ... Monitoring apparatus, 2 ... Server apparatus, 5 ... Man-machine interface (MMI), 6 ... Plant equipment, 7 ... Control controller, 8, 9 ... Network, 10 ... Control processing means, 11 ... Operation operation means, 12 … Operation authority determination means,
13, 16, 26 ... communication means, 14 ... function / operation authority editing means, 15 ... operator registration and editing means, 20 ... storage means,
Reference numeral 21: function / operation authority definition file, 22: operator list file, 40: computer, 41: central processing unit (CPU), 42: main storage memory, 43: external storage device, 44: input / output interface, 45 ... Communication interface, 46 bus, 51 keyboard, 52 mouse, 53 display device, 54 touch screen.

フロントページの続き Fターム(参考) 5B085 AE06 BG07 5H209 AA01 BB01 DD08 FF06 GG08 HH30 Continued on the front page F term (reference) 5B085 AE06 BG07 5H209 AA01 BB01 DD08 FF06 GG08 HH30

Claims (2)

【特許請求の範囲】[Claims] 【請求項1】 操作者が選択した機能の実行可否を操作
者の操作権限に基づいて判定するセキュリティシステム
であって、 複数の機能と複数の操作権限とこれらの操作権限ごとに
前記機能についての実行可否とが定義された機能/操作
権限定義ファイルと、この機能/操作権限定義ファイル
に定義された前記操作権限のうち登録された操作者を識
別する操作者IDごとに前記登録された操作者に予め与
えられた操作権限を複数設定可能に構成された操作者一
覧ファイルとが格納された記憶手段と、 操作権限判定手段とを備えており、 この操作権限判定手段は、 操作者が選択した機能を実行させようとしたときに前記
記憶手段にアクセスし前記操作者一覧ファイルを参照し
て当該操作者に割り当てられた前記操作者IDが有する
前記操作権限で実行可能な機能を前記機能/操作権限定
義ファイルから検索し、検索で得られた機能に選択した
機能が含まれているか否かで選択した機能の実行可否を
判定することを特徴とするセキュリティシステム。
1. A security system for determining whether or not to execute a function selected by an operator based on an operation authority of the operator, the security system comprising: a plurality of functions; a plurality of operation authorities; A registered function / operation authority definition file for which execution is defined and an operator ID for each operator ID that identifies a registered operator among the operation authorities defined in the function / operation authority definition file Storage means for storing an operator list file configured to be able to set a plurality of operation rights previously given to the user, and operation right determination means, wherein the operation right determination means is selected by the operator. When the user tries to execute a function, the user accesses the storage unit, refers to the operator list file, and has the operation authority of the operator ID assigned to the operator. A security system that searches for executable functions from the function / operation authority definition file and determines whether the selected function is executable based on whether the selected function is included in the function obtained by the search. .
【請求項2】 ネットワークを介して接続されたサーバ
装置とクライアント装置とから構成され、前記機能/操
作権限定義ファイルと前記操作者一覧ファイルとが格納
された前記記憶手段が前記サーバ装置に配置され、前記
操作権限判定手段が前記クライアント装置に配置されて
いることを特徴とする請求項1記載のセキュリティシス
テム。
2. The storage device, comprising a server device and a client device connected via a network, wherein the function / operation authority definition file and the operator list file are stored in the server device. 2. The security system according to claim 1, wherein said operation authority judging means is arranged in said client device.
JP2001172058A 2001-06-07 2001-06-07 Security system Pending JP2002366202A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001172058A JP2002366202A (en) 2001-06-07 2001-06-07 Security system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2001172058A JP2002366202A (en) 2001-06-07 2001-06-07 Security system

Publications (1)

Publication Number Publication Date
JP2002366202A true JP2002366202A (en) 2002-12-20

Family

ID=19013739

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001172058A Pending JP2002366202A (en) 2001-06-07 2001-06-07 Security system

Country Status (1)

Country Link
JP (1) JP2002366202A (en)

Cited By (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005339495A (en) * 2004-05-25 2005-12-08 Fisher Rosemount Syst Inc Security to object of process plant configuration system
JP2006202009A (en) * 2005-01-20 2006-08-03 Toshiba Corp Medical equipment and access control program
JP2006287443A (en) * 2005-03-31 2006-10-19 Omron Corp Communication system and method, information providing device and method, electronic equipment, information processing method and program
JP2007299295A (en) * 2006-05-01 2007-11-15 Softbank Mobile Corp Customer information registration system, application server and terminal device
JP2010231473A (en) * 2009-03-27 2010-10-14 Hitachi Ltd Monitoring control system
JP2011238258A (en) * 2011-06-22 2011-11-24 Fujitsu Ltd Control program and control method
US8473087B2 (en) 2003-02-18 2013-06-25 Fisher-Rosemount Systems, Inc. Version control for objects in a process plant configuration system
JP2015133025A (en) * 2014-01-15 2015-07-23 三菱電機株式会社 data management device
JP2016149130A (en) * 2015-02-11 2016-08-18 株式会社リコー Managing access to images using roles
US9558553B2 (en) 2014-11-17 2017-01-31 Ricoh Company, Ltd. Image acquisition and management using a reference image
JP2020123208A (en) * 2019-01-31 2020-08-13 Necプラットフォームズ株式会社 Controller, processing system, method for control, and control program
JP2020204919A (en) * 2019-06-18 2020-12-24 オルガノプラントサービス株式会社 Facility management support system
JP7328476B1 (en) * 2023-02-14 2023-08-16 ファナック株式会社 Numerical controllers and computer-readable storage media

Cited By (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8788071B2 (en) 2003-02-18 2014-07-22 Fisher-Rosemount Systems, Inc. Security for objects in a process plant configuration system
US7971052B2 (en) 2003-02-18 2011-06-28 Fisher-Rosemount Systems, Inc. Configuration system using security objects in a process plant
US8473087B2 (en) 2003-02-18 2013-06-25 Fisher-Rosemount Systems, Inc. Version control for objects in a process plant configuration system
JP2005339495A (en) * 2004-05-25 2005-12-08 Fisher Rosemount Syst Inc Security to object of process plant configuration system
JP2006202009A (en) * 2005-01-20 2006-08-03 Toshiba Corp Medical equipment and access control program
JP2006287443A (en) * 2005-03-31 2006-10-19 Omron Corp Communication system and method, information providing device and method, electronic equipment, information processing method and program
JP2007299295A (en) * 2006-05-01 2007-11-15 Softbank Mobile Corp Customer information registration system, application server and terminal device
JP2010231473A (en) * 2009-03-27 2010-10-14 Hitachi Ltd Monitoring control system
JP2011238258A (en) * 2011-06-22 2011-11-24 Fujitsu Ltd Control program and control method
JP2015133025A (en) * 2014-01-15 2015-07-23 三菱電機株式会社 data management device
US9558553B2 (en) 2014-11-17 2017-01-31 Ricoh Company, Ltd. Image acquisition and management using a reference image
JP2016149130A (en) * 2015-02-11 2016-08-18 株式会社リコー Managing access to images using roles
JP2020123208A (en) * 2019-01-31 2020-08-13 Necプラットフォームズ株式会社 Controller, processing system, method for control, and control program
JP2020204919A (en) * 2019-06-18 2020-12-24 オルガノプラントサービス株式会社 Facility management support system
JP7328476B1 (en) * 2023-02-14 2023-08-16 ファナック株式会社 Numerical controllers and computer-readable storage media

Similar Documents

Publication Publication Date Title
US5163147A (en) Computer system with file security function
JP3921865B2 (en) Data processing system and program recording medium thereof
JP2002366202A (en) Security system
JP2689259B2 (en) Menu processing device
US20080134320A1 (en) Method for automatic role activation
JP4122042B1 (en) Access authority control system
US7895169B2 (en) Document management system, document management method, program and storage medium
JPH10327140A (en) Cryptography processing device and method therefor
JP4191239B2 (en) Access authority control system
JP2002202956A (en) Security management system, security management method, and security management program
JP2009080560A (en) Access authority control system
JP2006079251A (en) Command performance control system, control method, and its program
JP2005092325A (en) Operation result acquiring system and server, and its program
US20030065795A1 (en) Computer system and method for managing remote access of user resources
JP5454307B2 (en) Relay device
JP4005120B1 (en) Access authority control system
JP2001331451A (en) Security system
JP3652052B2 (en) Database management system
JP4342326B2 (en) Database controller
JP2006154994A (en) Data setting device, and data setting method
JP2000010928A (en) Information management system
JPH096681A (en) Secrecy check method and device for data management device
JP3386300B2 (en) Program start method
JPH09128204A (en) Screen control method for on-line system
JPH0451336A (en) File management processing system for computer connected to network communication network