JP2003114828A - Communication terminal device and information protection method therefor - Google Patents

Communication terminal device and information protection method therefor

Info

Publication number
JP2003114828A
JP2003114828A JP2001310500A JP2001310500A JP2003114828A JP 2003114828 A JP2003114828 A JP 2003114828A JP 2001310500 A JP2001310500 A JP 2001310500A JP 2001310500 A JP2001310500 A JP 2001310500A JP 2003114828 A JP2003114828 A JP 2003114828A
Authority
JP
Japan
Prior art keywords
information data
protection
information
communication terminal
terminal device
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2001310500A
Other languages
Japanese (ja)
Inventor
Takayuki Ashigahara
隆之 芦ヶ原
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sony Corp
Original Assignee
Sony Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sony Corp filed Critical Sony Corp
Priority to JP2001310500A priority Critical patent/JP2003114828A/en
Publication of JP2003114828A publication Critical patent/JP2003114828A/en
Pending legal-status Critical Current

Links

Abstract

PROBLEM TO BE SOLVED: To protect the information stored in the inner part of a communication terminal device when it is taken off from an owner. SOLUTION: When the communication terminal device 100 is taken off from a user by theft or loss, authentication information and a request related to protection of information data are transmitted from an information data protection request device through a network 200. A communication means 110 receives the request related to protection of information data and the authentication information and transmits them to an information data processing means 130. The information data processing means 130 transmits the authentication information to an authentication means 140 to ask the authentication of the information data protection request device. The authentication means 140 performs the authentication of the information data protection request device and transmits the result to the information processing means 130. The information processing means 130 erases, when the validity of the information data protection request device is confirmed, the information data stored in an information data storage means 120 according to the request related to protection of information data to protect the information data from reading.

Description

【発明の詳細な説明】Detailed Description of the Invention

【0001】[0001]

【発明の属する技術分野】本発明は通信端末装置及びそ
の情報保護方法に関し、特に所定のネットワークに接続
して情報データの送受信を行なう通信端末装置及びその
情報保護方法に関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a communication terminal device and an information protection method thereof, and more particularly to a communication terminal device which is connected to a predetermined network to send and receive information data and an information protection method thereof.

【0002】[0002]

【従来の技術】近年、携帯電話機やPHS(Personal H
andy-phone System)端末、移動体無線を介した通信機
能を備えた電子手帳や携帯情報端末(PDA:Personal
Digital Assistants)あるいはノート型のパーソナル
コンピュータ等の携帯可能な通信端末装置が広く普及し
ている。
2. Description of the Related Art In recent years, mobile phones and PHS (Personal H
andy-phone System) terminals, electronic notebooks and personal digital assistants (PDA: Personal) equipped with communication functions via mobile radio.
Portable communication terminal devices such as digital assistants) or notebook type personal computers have become widespread.

【0003】このような通信端末装置は、小型化、軽量
化されており、容易に持ち運ぶことが可能で個人の所有
物として利用されている。所有者は、通信端末装置をポ
ケットや鞄等に入れて持ち運び、移動途中で会話をした
り、データの入出力操作を行なったりする。通信端末装
置は、通信手段とともに、各種情報データを記憶するメ
モリ等の記憶手段を有しており、多くの場合、そこには
所有者の個人的な情報が記憶されている。例えば、携帯
電話機あるいはPHS端末であれば電話帳機能が設けら
れており、そこには所有者の家族や友人あるいは仕事関
係の電話番号やメールアドレス等の他人には知られたく
ない個人情報が記憶されていることが多い。また、電子
手帳やPDAでは、さらに、多様な個人情報、あるいは
機密情報を記憶することができる。
Such a communication terminal device is downsized and lightened, can be easily carried, and is used as a personal property. The owner carries the communication terminal device in a pocket, a bag, or the like and carries it with him or her to talk on the way or to input / output data. The communication terminal device has a storage means such as a memory for storing various information data together with the communication means, and in many cases, personal information of the owner is stored therein. For example, a mobile phone or PHS terminal is provided with a telephone directory function, in which personal information that the owner's family and friends or work-related telephone numbers and email addresses do not want to be known to others is stored. It is often done. In addition, various types of personal information or confidential information can be stored in the electronic notebook and PDA.

【0004】オフィス等に設置されている情報端末装置
等、複数の人によって共用されることが想定される情報
端末装置は、装置内に記憶されている個人情報等の秘密
性の高い情報にアクセスしようとした場合、システムが
パスワードの入力を要求し、正しいパスワードを入力し
た者のみに情報を参照できるようにする等、情報を保護
するための機構が設けられている。一方、通信端末装置
は、主として個人の所有物として使用され、他人に貸し
借りするものではないため、記憶された個人情報を保護
するための機能が設けられていないものが多い。通信端
末装置の通信手段は、無線あるいは有線のどちらであっ
ても同様である。
An information terminal device, such as an information terminal device installed in an office, which is supposed to be shared by a plurality of people, accesses highly confidential information such as personal information stored in the device. If so, a mechanism is provided to protect the information, such as requiring the system to enter the password so that only those who enter the correct password can see the information. On the other hand, the communication terminal device is mainly used as a property of an individual and is not rented or borrowed to another person, so that it often has no function for protecting the stored personal information. The communication means of the communication terminal device is the same whether it is wireless or wired.

【0005】[0005]

【発明が解決しようとする課題】従来の通信端末装置
は、記憶された個人情報を保護するための機能が設けら
れていないものが多いため、所有者の意に反して他人の
手に渡った場合、内部に記憶された情報を保護すること
ができないという問題がある。
Many of the conventional communication terminal devices do not have a function for protecting stored personal information, so that the communication terminal device has come into the hands of others against the will of the owner. In this case, there is a problem that the information stored inside cannot be protected.

【0006】通信端末装置、特に携帯可能な通信端末装
置は、容易に持ち運ぶことができるため、移動途中で盗
難に遭遇したり、不注意に紛失したり置き忘れたりする
等、所有者の意に反して他人の手に渡ってしまう可能性
が高く、装置内に記憶された個人情報等の秘密情報が他
人に見られ、さらには悪用される危険性が高い。しかし
ながら、現状では、そこに記憶された情報を守る手段は
ない。
Since communication terminal devices, especially portable communication terminal devices, can be easily carried around, they may be stolen in the middle of movement, inadvertently lost or misplaced, which is contrary to the owner's will. There is a high possibility that it will be transferred to the hand of another person, and secret information such as personal information stored in the device can be seen by another person, and there is a high risk of misuse. However, at present, there is no means to protect the information stored therein.

【0007】上記説明のように、記憶された情報を守る
方法として、パスワードを用いてプロテクトをかけてお
く方法があるが、所有者本人が保持している場合には、
使用毎にパスワードを入力しなければならず、不便であ
る。このため、このような機能を装備しても、なかなか
利用されないのが現状である。
As described above, as a method of protecting the stored information, there is a method of protecting it by using a password. However, when the owner himself holds it,
It is inconvenient because you have to enter the password after each use. Therefore, even if such a function is provided, it is difficult to use it under the present circumstances.

【0008】また、例えばプロテクトがかかっていた場
合であっても、通信端末装置が他人の手元ある場合、何
らかの手段で情報が取り出される可能性は否めない。本
発明はこのような点に鑑みてなされたものであり、通信
端末装置が所有者の手元を離れた場合に内部に記憶され
た情報を保護することが可能な通信端末装置及びその情
報保護方法を提供することを目的とする。
Even if the communication terminal device is protected, for example, if the communication terminal device is in the hands of another person, it is undeniable that the information may be retrieved by some means. The present invention has been made in view of the above circumstances, and a communication terminal device and an information protection method therefor capable of protecting information stored therein when the communication terminal device leaves the owner's hand. The purpose is to provide.

【0009】[0009]

【課題を解決するための手段】本発明では上記課題を解
決するために、所定のネットワークに接続して情報デー
タの送受信を行なう通信端末装置において、前記所定の
ネットワークのプロトコルによって決まる装置固有のア
ドレスを用いて前記所定のネットワークに接続し、他の
装置との間で任意の前記情報データの送受信を行なう通
信手段と、前記情報データのうち所定の情報データを記
憶保持する情報データ記憶手段と、前記通信手段経由で
取得した前記情報データの保護に関する要求を行なった
情報データ保護要求装置の認証を行なう認証手段と、前
記認証手段によって前記情報データ保護要求装置の正当
性が確認された場合に、前記情報データの保護に関する
要求に応じて前記情報データ記憶手段に記憶された前記
所定の情報データを読み出しから保護する情報データ処
理手段と、を有することを特徴とする通信端末装置、が
提供される。
According to the present invention, in order to solve the above-mentioned problems, in a communication terminal device which is connected to a predetermined network and transmits and receives information data, an address peculiar to the device which is determined by a protocol of the predetermined network. A communication unit which is connected to the predetermined network by using the communication unit and which transmits and receives arbitrary information data to and from another device; and an information data storage unit which stores and holds predetermined information data among the information data, In the case where the authenticity of the information data protection requesting device is confirmed by the authenticating means for authenticating the information data protection requesting device that has made a request for protection of the information data acquired via the communication means, The predetermined information data stored in the information data storage means in response to a request for protection of the information data. Communication terminal apparatus comprising: the information data processing means for protecting the reading and, is provided.

【0010】このような構成の通信端末装置では、情報
データ記憶手段は、ユーザの個人情報等を含む所定の情
報データを記憶しており、通信手段は所定のネットワー
クに接続し、他の装置との間で任意の情報データの送受
信を行なう。認証手段は、通信手段経由で取得した情報
データの保護に関する要求を行なった情報データ保護要
求装置の認証を行ない、結果を情報データ処理手段へ送
る。情報データ処理手段は、認証手段により情報データ
保護要求装置の正当性が確認された場合、その要求に応
じて情報データ記憶手段に記憶された情報データを読み
出しから保護する。通信端末装置の盗難や紛失が発生し
た場合等には、情報データ保護要求装置は、通信端末装
置の情報データ記憶手段に記憶された任意の情報データ
が読み出されることを防止するために情報データの保護
に関する要求を通信手段経由で通信端末装置に送る。通
信端末装置は、認証手段により情報データ保護要求装置
を認証し、正当であることが確認されれば、情報データ
処理手段に記憶された所定の情報データを読み出しから
保護する。
In the communication terminal device having such a configuration, the information data storage means stores predetermined information data including the personal information of the user, etc., and the communication means is connected to a predetermined network to communicate with other devices. Send and receive arbitrary information data between the two. The authentication means authenticates the information data protection requesting device that has made a request for protection of the information data acquired via the communication means, and sends the result to the information data processing means. The information data processing means protects the information data stored in the information data storage means from being read in response to the request when the authenticity of the information data protection requesting device is confirmed by the authentication means. When the communication terminal device is stolen or lost, the information data protection request device stores the information data in order to prevent reading of any information data stored in the information data storage means of the communication terminal device. A request for protection is sent to the communication terminal device via the communication means. The communication terminal device authenticates the information data protection requesting device by the authentication means, and if it is confirmed to be valid, protects the predetermined information data stored in the information data processing means from being read.

【0011】また、上記課題を解決するために、所定の
ネットワークに接続して情報データの送受信を行なう通
信端末装置の情報保護方法において、前記通信端末装置
の情報データ記憶手段に記憶された所定の情報データの
保護を要求する情報データ保護要求装置が、前記情報デ
ータ保護要求装置を認証する認証情報とともに前記情報
データの保護に関する要求を前記通信端末装置に対して
送信する手順と、前記通信端末装置が、前記情報データ
保護要求装置から前記認証情報と前記情報データの保護
に関する要求とを受信し、前記認証情報に基づいて前記
情報データ保護要求装置の認証を行ない、前記データ情
報保護要求装置の正当性が確認された場合、前記情報デ
ータの保護に関する要求に応じて前記情報データ記憶手
段に記憶された前記所定の情報データを読み出しから保
護する手順と、を有することを特徴とする情報保護方
法、が提供される。
In order to solve the above-mentioned problems, in an information protection method for a communication terminal device which is connected to a predetermined network and transmits and receives information data, a predetermined data stored in the information data storage means of the communication terminal device is used. A procedure in which an information data protection requesting device for requesting protection of information data transmits a request for protection of the information data to the communication terminal device together with authentication information for authenticating the information data protection requesting device; Receives the authentication information and a request for protection of the information data from the information data protection requesting device, authenticates the information data protection requesting device based on the authentication information, and validates the data information protection requesting device. If it is confirmed that the data is stored in the information data storage means in response to a request for protection of the information data, Information protection method characterized by having, a step of protecting the read predetermined information data, are provided.

【0012】このような手順の通信端末装置の情報保護
方法では、通信端末装置と所定のネットワークで接続
し、通信端末装置の情報データ記憶手段に記憶された所
定の情報データの保護を要求する情報データ保護要求装
置は、必要に応じて、情報データ保護要求装置を認証す
るための認証情報と情報データの保護に関する要求を通
信端末装置に対して送信する。通信端末装置は、所定の
ネットワーク経由で情報データ保護要求装置からの情報
データの保護に関する要求と認証情報とを受信する。続
いて、認証情報の基づいて、情報データ保護要求装置の
認証を行なう。認証され、情報データ保護要求装置の正
当性が確認された場合、情報データの保護に関する要求
に応じて情報データ記憶手段に記憶された所定の情報デ
ータを読み出しから保護する。
In the method for protecting information of a communication terminal device according to such a procedure, information for connecting to the communication terminal device through a predetermined network and requesting protection of predetermined information data stored in the information data storage means of the communication terminal device is provided. The data protection requesting device transmits, to the communication terminal device, authentication information for authenticating the information data protection requesting device and a request for protection of the information data as necessary. The communication terminal device receives a request regarding the protection of information data from the information data protection requesting device and the authentication information via a predetermined network. Then, the information data protection request device is authenticated based on the authentication information. When it is authenticated and the legitimacy of the information data protection requesting device is confirmed, the predetermined information data stored in the information data storage means is protected from being read in response to the request for protection of the information data.

【0013】[0013]

【発明の実施の形態】以下、本発明の実施の形態を図面
を参照して説明する。図1は、本発明の一実施の形態で
ある通信端末装置の構成図である。
BEST MODE FOR CARRYING OUT THE INVENTION Embodiments of the present invention will be described below with reference to the drawings. FIG. 1 is a configuration diagram of a communication terminal device according to an embodiment of the present invention.

【0014】本発明に係る通信端末装置100は、携帯
可能な個人の所有物であり、装置内部には所有者の個人
的な情報が記憶されている。必要に応じて、ネットワー
ク200に接続し、装置内に記憶された情報データの送
信やネットワーク200経由で取得した情報データの記
憶等の処理を行なう。
The communication terminal device 100 according to the present invention is a portable personal property, and personal information of the owner is stored inside the device. If necessary, the network 200 is connected to perform processing such as transmission of information data stored in the device and storage of information data acquired via the network 200.

【0015】ネットワーク200は、接続する多数の機
器間で情報データを伝送する情報通信ネットワーク、例
えばインターネットである。ここでは、ネットワークに
接続する機器すべてに個別のIPアドレスを付与するこ
とが可能なIPv6対応のインターネットであるとす
る。IPv6では、ネットワークに接続する個々の通信
端末装置100をIPアドレスにより特定することがで
きる。
The network 200 is an information communication network for transmitting information data between a large number of connected devices, for example, the Internet. Here, it is assumed that the Internet is IPv6 compliant, in which individual IP addresses can be assigned to all devices connected to the network. In IPv6, each communication terminal device 100 connected to the network can be specified by an IP address.

【0016】通信端末装置100は、ネットワーク20
0に接続する通信手段110、ユーザの個人情報等の情
報データを記憶する情報データ記憶手段120、情報デ
ータに関する処理を行なう情報データ処理手段130、
認証を行なう認証手段140、操作入力手段150及び
表示手段160から構成される。
The communication terminal device 100 includes a network 20.
Communication means 110 connected to 0, information data storage means 120 for storing information data such as user's personal information, information data processing means 130 for performing processing relating to the information data,
It is composed of an authentication means 140 for performing authentication, an operation input means 150, and a display means 160.

【0017】通信手段110は、ネットワーク200に
接続して情報データの送受信処理を行なう。すなわち、
ネットワーク200経由で他装置から自装置に向けて送
信された信号を取得し、デコード等の信号処理した後、
情報データとして情報データ処理手段130へ伝達す
る。また、情報データ処理手段130から送信要求のあ
った情報データをエンコード処理した後、ネットワーク
200を介して送信先へ送信する。装置にはネットワー
クのプロトコル(ここでは、IPv6)によって決まる
装置固有のIPアドレスが割り当てられており、通信手
段110は自装置のIPアドレスに対して送られてきた
信号を受信する。
The communication means 110 is connected to the network 200 to perform transmission / reception processing of information data. That is,
After acquiring a signal transmitted from another device to the own device via the network 200 and performing signal processing such as decoding,
The information data is transmitted to the information data processing means 130. The information data processing unit 130 encodes the information data requested to be transmitted, and then transmits the information data to the destination via the network 200. The device is assigned a device-specific IP address determined by a network protocol (IPv6 in this case), and the communication unit 110 receives a signal sent to the device's IP address.

【0018】情報データ記憶手段120は、一般情報及
びユーザの個人情報や機密情報、あるいは、ユーザを認
証するための認証情報等の情報データを記憶するメモリ
である。これらの情報データは、いくつかのファイルよ
り構成されており、それぞれに保護対象となるセキュリ
ティレベルが異なる。以下では、特に、ユーザの個人情
報や機密情報等、他人に知られたくない情報について説
明する。このような情報は、通信端末装置100がユー
ザの手元にある場合は、できるだけ自由に使用できるこ
とが望ましいが、盗難や紛失等によりユーザの手元から
離れてしまった場合、第三者の読み出しから保護するこ
とが必要となる。
The information data storage means 120 is a memory for storing information data such as general information, user personal information and confidential information, or authentication information for authenticating the user. These pieces of information data are made up of several files, each of which has a different security level to be protected. In the following, in particular, information that the user does not want other people to know, such as personal information and confidential information, will be described. It is desirable that such information can be used as freely as possible when the communication terminal device 100 is in the user's hand, but it is protected from being read by a third party when it is separated from the user's hand due to theft or loss. Will be required.

【0019】情報データ処理手段130は、操作入力手
段150から入力されるユーザの指示、あるいは通信手
段110経由で入力する他装置からの指示に応じて自装
置内の情報データを処理する。例えば、操作入力手段1
50から入力される指示に従って、情報データ記憶手段
120に記憶された情報データを読み出して表示手段1
60に表示したり、通信手段110経由で他装置に送信
したりする。また、通信手段110経由で情報データの
保護に関する要求を入力した場合、認証手段140で要
求を行なった情報データ保護要求装置の正当性が認証さ
れれば、その指示に従って情報データを読み出しから保
護する。例えば、保護対象の情報データのファイルを消
去し、情報データを第三者の読み出しから保護する。必
要があれば、情報データの消去の前に、情報データ記憶
手段120に記憶された情報データを読み出し、情報デ
ータ保護要求装置あるいは情報データ保護要求装置の指
定した送信先に送信する。また、情報データの保護を破
壊により行なうとしてもよい。この他、第三者による元
の情報データの読み出しを防止する手法のいずれか適し
たものを選択する。
The information data processing means 130 processes the information data in its own device in response to a user's instruction input from the operation input means 150 or an instruction from another device input via the communication means 110. For example, the operation input means 1
In accordance with an instruction input from 50, the information data stored in the information data storage unit 120 is read out and the display unit 1
It is displayed on 60 or is transmitted to another device via the communication means 110. Further, when a request for protection of information data is input via the communication means 110, if the authenticity of the information data protection requesting device making the request is authenticated by the authentication means 140, the information data is protected from being read according to the instruction. . For example, a file of information data to be protected is erased to protect the information data from being read by a third party. If necessary, before erasing the information data, the information data stored in the information data storage unit 120 is read and transmitted to the information data protection requesting device or the destination specified by the information data protection requesting device. Moreover, the protection of the information data may be performed by destruction. In addition, a suitable one of the methods for preventing the reading of the original information data by a third party is selected.

【0020】認証手段140は、情報データ処理手段1
30に従って、取得した認証情報に基づいて情報データ
の保護を要求した情報データ保護要求装置の認証を行な
う。例えば、情報データ記憶手段120に予め、暗証番
号やパスワード等の認証情報を記憶しておき、これを情
報データ保護要求装置の送信した認証情報と比較し、一
致しているか否かで認証を行なう。認証結果は、情報デ
ータ処理手段130へ送る。
The authentication means 140 is the information data processing means 1
In accordance with 30, the information data protection requesting device that has requested the protection of the information data is authenticated based on the acquired authentication information. For example, authentication information such as a personal identification number and a password is stored in advance in the information data storage means 120, this is compared with the authentication information transmitted by the information data protection requesting device, and authentication is performed depending on whether they match. . The authentication result is sent to the information data processing means 130.

【0021】操作入力手段150は、情報データ記憶手
段120に記憶された情報データの表示や、通信の開始
や終了等、ユーザの操作を入力し、その指示を情報デー
タ処理手段130へ送る。
The operation input means 150 inputs a user's operation such as displaying the information data stored in the information data storage means 120 and starting or ending communication, and sends the instruction to the information data processing means 130.

【0022】表示手段160は、情報データ処理手段1
30に従って、ユーザが所望する情報データを表示画面
に表示する。このような構成の通信端末装置100の動
作について説明する。通常状態では、操作入力手段15
0から入力されるユーザの指示、あるいはネットワーク
200経由で通信手段110が取得した情報データを情
報データ処理手段130に入力することにより、情報デ
ータ処理手段130が処理を開始する。情報データ処理
手段130は必要に応じて、例えば、通信手段110経
由で取得した情報データあるいは情報データ記憶手段1
20から情報データを読み出して表示手段160に表示
したり、逆に情報データを通信手段110経由で送信し
たりする。
The display means 160 is the information data processing means 1
According to 30, the information data desired by the user is displayed on the display screen. The operation of communication terminal apparatus 100 having such a configuration will be described. In the normal state, the operation input means 15
The information data processing unit 130 starts processing by inputting the user's instruction input from 0 or the information data acquired by the communication unit 110 via the network 200 to the information data processing unit 130. The information data processing means 130 is, for example, as necessary, for example, the information data acquired via the communication means 110 or the information data storage means 1
The information data is read from 20 and displayed on the display unit 160, or conversely, the information data is transmitted via the communication unit 110.

【0023】通信端末装置100が盗難や紛失等により
ユーザの手元から離れてしまった場合、第三者による情
報データの読み出しから通信端末装置100を保護する
ため、情報データ保護要求装置から通信端末装置100
に対してネットワーク200経由で情報データ保護要求
装置を認証するための認証情報と情報データの保護に関
する要求が送信される。通信手段110は、この情報デ
ータの保護に関する要求と認証情報とを受信し、情報デ
ータ処理手段130へ送る。情報データ処理手段130
は、認証情報を認証手段140へ送って情報データ保護
要求装置の認証を依頼する。認証手段140では、例え
ば、情報データ処理手段130から取得した情報データ
保護要求装置からの認証情報と情報データ記憶手段12
0に記憶されている認証情報とを照合して、情報データ
保護要求装置の認証を行ない、結果を情報データ処理手
段130へ送る。結果を受けた情報データ処理手段13
0は、情報データ保護要求装置の正当性が確認された場
合、情報データの保護に関する要求に従って情報データ
記憶手段120に記憶された情報データを消去して、情
報データを読み出しから保護する。要求に応じて、情報
データ全体を消去することもできるし、指定されたファ
イルのみを消去することもできる。また、必要であれ
ば、消去の前に情報データ記憶手段120に記憶された
情報データを読み出して、通信手段110経由で指定さ
れた送信先に送信することもできる。
When the communication terminal device 100 is separated from the user's hand due to theft or loss, in order to protect the communication terminal device 100 from reading information data by a third party, the communication terminal device 100 is protected from the information data protection request device. 100
A request regarding the protection of the information data and the authentication information for authenticating the information data protection requesting device is transmitted via the network 200. The communication unit 110 receives the request for the protection of the information data and the authentication information, and sends it to the information data processing unit 130. Information data processing means 130
Sends the authentication information to the authentication means 140 and requests authentication of the information data protection requesting device. In the authentication means 140, for example, the authentication information from the information data protection request device acquired from the information data processing means 130 and the information data storage means 12
0 is compared with the authentication information stored in 0 to authenticate the information data protection requesting device, and the result is sent to the information data processing means 130. Information data processing means 13 receiving the result
When the validity of the information data protection requesting device is confirmed, 0 erases the information data stored in the information data storage unit 120 according to the request for protection of the information data, and protects the information data from being read. Upon request, the entire information data can be erased or only the designated file can be erased. Further, if necessary, the information data stored in the information data storage means 120 can be read out before erasing and transmitted to the designated destination via the communication means 110.

【0024】このように、通信端末装置がユーザの手元
から離れてしまった場合であっても、ネットワークを経
由して情報データの保護に関する要求を行なうことによ
り通信端末装置の情報データを消去することができるた
め、個人情報や機密情報を保護することが可能となる。
As described above, even when the communication terminal device is separated from the user's hand, the information data of the communication terminal device can be erased by making a request for protection of the information data via the network. Therefore, it is possible to protect personal information and confidential information.

【0025】ここで、通信端末装置と情報データ保護要
求装置との関係について説明する。図2は、本発明の一
実施の形態である通信端末装置の情報保護方法における
第1の運用システムの構成例である。図1と同じものに
は同じ番号を付し、説明は省略する。これは、情報デー
タの保護に関する要求を通信事業者が行なう場合であ
る。
Here, the relationship between the communication terminal device and the information data protection request device will be described. FIG. 2 is a configuration example of the first operation system in the information protection method for the communication terminal device according to the embodiment of the present invention. The same parts as those in FIG. 1 are designated by the same reference numerals and the description thereof will be omitted. This is the case when the communication carrier makes a request for protection of information data.

【0026】ユーザ300は、通信端末装置100の所
有者であり、通信端末装置100内部にはユーザ300
の個人情報等の情報データが記憶されている。通信事業
者400は、ユーザ300が通信端末装置100を用い
て接続するネットワーク200の管理を行なう事業者で
あり、通信端末装置100に対して情報データの保護に
関する要求を行なう情報データ保護要求装置410を保
持している。情報データ保護要求装置410は、ネット
ワーク200を管理する管理サーバ等である。
The user 300 is the owner of the communication terminal device 100, and the user 300 is inside the communication terminal device 100.
Information data such as personal information is stored. The telecommunications carrier 400 is a telecommunications carrier that manages the network 200 to which the user 300 connects using the communication terminal device 100, and makes an information data protection request device 410 that requests the communication terminal device 100 to protect information data. Holding The information data protection request device 410 is a management server or the like that manages the network 200.

【0027】この場合、所有する通信端末装置100の
盗難にあったユーザ300は、通信事業者400に対し
て通信端末装置100の情報データの消去(及び必要で
あれば情報データのダウンロード)を要求する。この要
求もネットワーク200を介して行なってもよい。通信
事業者400は、情報データ保護要求装置410を用い
て通信端末装置100を特定し、通信可能であれば、ネ
ットワーク200経由でその通信端末装置100の情報
データを消去する命令(情報データの保護に関する要
求)を出す。通信端末装置100に電源が入っていない
等により通信が不可能であれば、通信が可能になるのを
待って上記手順を実行する。
In this case, the stolen user 300 of the owned communication terminal device 100 requests the telecommunications carrier 400 to erase the information data of the communication terminal device 100 (and download the information data if necessary). To do. This request may also be made via the network 200. The communication carrier 400 specifies the communication terminal device 100 using the information data protection requesting device 410, and if communication is possible, a command to erase the information data of the communication terminal device 100 via the network 200 (protection of information data). Request). If the communication is not possible because the communication terminal device 100 is not powered on, the above procedure is executed after waiting for the communication to become possible.

【0028】このように、通信可能になるのを待って情
報データを消去する命令を自動的に行なうことにより、
第三者が個人情報を取り出そうと通信端末装置100の
電源を入れた際、すなわち通信が可能となった時点で、
情報データを消去する命令が通信端末装置100に届
き、情報データを消去することが可能となる。
In this way, by automatically issuing an instruction to erase information data after waiting for communication to become possible,
When a third party turns on the communication terminal device 100 to retrieve personal information, that is, when communication becomes possible,
A command for deleting the information data reaches the communication terminal device 100, and the information data can be deleted.

【0029】図3は、本発明の一実施の形態である通信
端末装置の情報保護方法における第2の運用システムの
構成例である。図1、2と同じものには同じ番号を付
し、説明は省略する。これは、情報データの保護に関す
る要求を通信端末装置の所有者であるユーザが行なう場
合である。
FIG. 3 shows a configuration example of a second operation system in the information protection method for a communication terminal device according to an embodiment of the present invention. The same parts as those in FIGS. 1 and 2 are designated by the same reference numerals and the description thereof will be omitted. This is a case where the user who is the owner of the communication terminal device makes a request for protection of information data.

【0030】ユーザ300は、通信端末装置100の所
有者であり、かつ情報データ保護要求装置310を保持
している。この場合の情報データ保護要求装置310
は、ネットワーク200、例えばインターネットに接続
することが可能なパーソナルコンピュータ等である。
The user 300 is the owner of the communication terminal device 100 and holds the information data protection request device 310. Information data protection requesting device 310 in this case
Is a personal computer or the like that can be connected to the network 200, for example, the Internet.

【0031】この場合、所有する通信端末装置100の
盗難にあったユーザ300は、自身の保有するパーソナ
ルコンピュータ等の情報データ保護要求装置310を用
いて通信端末装置100の情報データの消去(及び必要
であれば情報データのダウンロード)を要求する。情報
データ保護要求装置310は、通信端末装置100が通
信可能であれば、ネットワーク200経由でその通信端
末装置100の情報データを消去する命令(情報データ
の保護に関する要求)を出す。通信端末装置100に電
源が入っていない等により通信が不可能であれば、通信
が可能になるのを待って上記手順を実行する。
In this case, the stolen user 300 of the possessed communication terminal device 100 uses the information data protection requesting device 310 such as his own personal computer to erase the information data of the communication terminal device 100 (and needs it). If so, download of information data) is requested. If the communication terminal device 100 can communicate, the information data protection requesting device 310 issues a command (request for protection of information data) to erase the information data of the communication terminal device 100 via the network 200. If the communication is not possible because the communication terminal device 100 is not powered on, the above procedure is executed after waiting for the communication to become possible.

【0032】次に、本発明に係る通信端末装置の情報保
護方法について説明する。ここでは、情報保護方法とし
て、情報データの消去のみを行なう第1の手順と、消去
前に情報データの送信を行なう第2の手順とについて説
明する。
Next, an information protection method of the communication terminal device according to the present invention will be described. Here, as an information protection method, a first procedure of only erasing information data and a second procedure of transmitting information data before erasing will be described.

【0033】第1の情報データの消去を行なう手順につ
いて説明する。図4は、本発明の一実施の形態である通
信端末装置の情報保護方法における第1の手順を示した
フローチャートである。
A procedure for erasing the first information data will be described. FIG. 4 is a flowchart showing a first procedure in the information protection method for the communication terminal device according to the embodiment of the present invention.

【0034】初めに、通信端末装置100は、他の装置
からのデータ受信を待つ待機状態にある(S11)。他
の装置からデータを受信すると(S12)、データ処理
を開始し、データを送信した送信元の認証を行なう。送
信元が認証を通過したか否かを判定し(S13)、通過
しない場合、すなわち正当性が確認されない場合は、エ
ラー処理等のその他の処理を実行し(S16)、再び待
機状態(S11)に戻る。通過していれば、すなわち正
当性が確認されれば、受信データがメモリクリア要求で
あるか否かを判断し(S14)、メモリクリア要求であ
ればメモリの内容を消去し(S15)、再び待機状態
(S11)に戻る。それ以外の場合は、その他の処理
(S16)を実行し、再び待機状態(S11)に戻る。
First, the communication terminal device 100 is in a standby state waiting for data reception from another device (S11). When data is received from another device (S12), data processing is started and the sender of the data is authenticated. It is determined whether or not the sender has passed the authentication (S13). If the sender has not passed the authentication, that is, if the validity is not confirmed, other processing such as error processing is executed (S16), and the standby state is resumed (S11). Return to. If it has passed, that is, if the validity is confirmed, it is determined whether the received data is a memory clear request (S14), and if it is a memory clear request, the contents of the memory are erased (S15), and the memory is again cleared. Return to the standby state (S11). In other cases, other processing (S16) is executed, and the process returns to the standby state (S11) again.

【0035】次に、第2の情報データを送信してから消
去する手順について説明する。図5は、本発明の一実施
の形態である通信端末装置の情報保護方法における第2
の手順を示したフローチャートである。
Next, a procedure for transmitting the second information data and then deleting it will be described. FIG. 5 shows a second part of the information protection method of the communication terminal device according to the embodiment of the present invention.
It is a flow chart showing the procedure of.

【0036】第1の手順と同様に、通信端末装置100
は、他の装置からのデータ受信を待つ待機状態にある
(S21)。他の装置からデータを受信すると(S2
2)、データ処理を開始し、データを送信した送信元の
認証を行なう。送信元が認証を通過したか否かを判定し
(S23)、通過しない場合、すなわち正当性が確認さ
れない場合は、エラー処理等のその他の処理を実行し
(S28)、再び待機状態(S21)に戻る。通過して
いれば、すなわち正当性が確認されれば、メモリ内容を
送信する要求があるか否かを判断し、(S24)、要求
があればメモリ内容を送信する(S25)。続いて、受
信データがメモリクリア要求であるか否かを判断し(S
26)、メモリクリア要求であればメモリの内容を消去
し(S27)、再び待機状態(S21)に戻る。それ以
外の場合は、その他の処理(S28)を実行し、再び待
機状態(S21)に戻る。
Similar to the first procedure, the communication terminal device 100
Is in a standby state waiting for data reception from another device (S21). When data is received from another device (S2
2) Start data processing and authenticate the sender of the data. It is determined whether or not the sender has passed the authentication (S23). If the sender has not passed the authentication, that is, if the validity is not confirmed, other processing such as error processing is executed (S28), and the standby state is resumed (S21). Return to. If it has passed, that is, if the validity is confirmed, it is judged whether or not there is a request for transmitting the memory content (S24), and if there is a request, the memory content is transmitted (S25). Then, it is determined whether the received data is a memory clear request (S
26), if it is a memory clear request, the contents of the memory are erased (S27), and the process returns to the standby state (S21) again. In other cases, other processing (S28) is executed, and the process returns to the standby state (S21) again.

【0037】上記の説明では、受信データの要求が何で
あるかを判断する前に認証を行なうとしたが、受信デー
タの要求を判断した後に必要に応じて認証を行なうとす
ることもできる。
In the above description, the authentication is performed before determining what the request for the received data is, but it is also possible to perform the authentication as needed after determining the request for the received data.

【0038】[0038]

【発明の効果】以上説明したように本発明の通信端末装
置では、通信端末装置に記憶された情報データが読み出
されることを防止する必要が生じた場合に、情報データ
保護要求装置より情報データの保護要求が送信される。
通信端末装置は、受信データに基づいて情報データ保護
要求装置の認証を行ない、正当であることが確認された
場合には、情報データを読み出しから保護する。
As described above, in the communication terminal device of the present invention, when it is necessary to prevent the information data stored in the communication terminal device from being read, the information data protection request device sends the information data. A protection request is sent.
The communication terminal device authenticates the information data protection requesting device based on the received data, and when it is confirmed to be valid, protects the information data from being read.

【0039】このように、盗難や紛失等、通信端末装置
に記憶された情報データが読み出されることを防止する
必要が生じた場合に、通信を用いて通信端末装置に対し
て情報データの保護を指令することができるため、個人
情報や機密情報等が他人に見られることを防止すること
が可能となる。
In this way, when it is necessary to prevent the information data stored in the communication terminal device from being read out due to theft or loss, the communication terminal device can be protected from the information data using communication. Since the command can be issued, it is possible to prevent others from seeing personal information and confidential information.

【0040】また、本発明の通信端末装置の情報保護方
法では、所定の情報データの保護を要求する情報データ
保護要求装置が、必要に応じて認証情報と情報データの
保護に関する要求を通信端末装置に対して送信する。こ
れを受信した通信端末装置は、認証情報の基づいて情報
データ保護要求装置の認証を行ない、正当性が確認され
た場合、情報データの保護に関する要求に応じて情報デ
ータ記憶手段に記憶された所定の情報データを読み出し
から保護する。
Further, in the information protection method of the communication terminal device of the present invention, the information data protection requesting device for requesting protection of predetermined information data issues a request for authentication information and protection of information data as necessary. Send to. Upon receiving this, the communication terminal device authenticates the information data protection requesting device based on the authentication information, and if the validity is confirmed, a predetermined value stored in the information data storage means in response to the request for protection of the information data. Protect information data from reading.

【0041】このように、盗難や紛失等、通信端末装置
に記憶された情報データが読み出されることを防止する
必要が生じた場合に、情報データ保護要求装置から通信
端末装置に対して情報データの保護を指令することがで
きるため、個人情報や機密情報等が他人に見られること
を防止することが可能となる。
As described above, when it is necessary to prevent the information data stored in the communication terminal device from being read out due to theft or loss, the information data protection request device sends the information data to the communication terminal device. Since the protection can be ordered, it is possible to prevent others from seeing personal information and confidential information.

【図面の簡単な説明】[Brief description of drawings]

【図1】本発明の一実施の形態である通信端末装置の構
成図である。
FIG. 1 is a configuration diagram of a communication terminal device according to an embodiment of the present invention.

【図2】本発明の一実施の形態である通信端末装置の情
報保護方法における第1の運用システムの構成例であ
る。
FIG. 2 is a configuration example of a first operation system in an information protection method for a communication terminal device according to an embodiment of the present invention.

【図3】本発明の一実施の形態である通信端末装置の情
報保護方法における第2の運用システムの構成例であ
る。
FIG. 3 is a configuration example of a second operation system in the information protection method for the communication terminal device according to the embodiment of the present invention.

【図4】本発明の一実施の形態である通信端末装置の情
報保護方法における第1の手順を示したフローチャート
である。
FIG. 4 is a flowchart showing a first procedure in an information protection method for a communication terminal device according to an embodiment of the present invention.

【図5】本発明の一実施の形態である通信端末装置の情
報保護方法における第2の手順を示したフローチャート
である。
FIG. 5 is a flowchart showing a second procedure in the information protection method for the communication terminal device according to the embodiment of the present invention.

【符号の説明】[Explanation of symbols]

100・・・通信端末装置、110・・・通信手段、120・・
・情報データ記憶手段、130・・・情報データ処理手段、
140・・・認証手段、150・・・操作入力手段、160・・
・表示手段、200・・・ネットワーク
100 ... communication terminal device, 110 ... communication means, 120 ...
・ Information data storage means, 130 ... Information data processing means,
140 ... Authentication means, 150 ... Operation input means, 160 ...
.Display means, 200 ... Network

Claims (6)

【特許請求の範囲】[Claims] 【請求項1】 所定のネットワークに接続して情報デー
タの送受信を行なう通信端末装置において、 前記所定のネットワークのプロトコルによって決まる装
置固有のアドレスを用いて前記所定のネットワークに接
続し、他の装置との間で任意の前記情報データの送受信
を行なう通信手段と、 前記情報データのうち所定の情報データを記憶保持する
情報データ記憶手段と、 前記通信手段経由で取得した前記情報データの保護に関
する要求を行なった情報データ保護要求装置の認証を行
なう認証手段と、 前記認証手段によって前記情報データ保護要求装置の正
当性が確認された場合に、前記情報データの保護に関す
る要求に応じて前記情報データ記憶手段に記憶された前
記所定の情報データを読み出しから保護する情報データ
処理手段と、 を有することを特徴とする通信端末装置。
1. A communication terminal device which is connected to a predetermined network to transmit and receive information data, is connected to the predetermined network by using a device-specific address determined by a protocol of the predetermined network, and is connected to another device. A communication means for transmitting and receiving arbitrary information data between the information data, an information data storage means for storing and holding predetermined information data of the information data, and a request for protection of the information data acquired via the communication means. An authenticating means for authenticating the information data protection requesting device, and the information data storing means in response to a request for protection of the information data, when the authenticity of the information data protection requesting device is confirmed by the authenticating means. Information data processing means for protecting the predetermined information data stored in Communication terminal device according to claim Rukoto.
【請求項2】 前記情報データ処理手段は、前記情報デ
ータの保護に関する要求に応じた前記所定の情報データ
を前記情報データ記憶手段より消去することを特徴とす
る請求項1記載の通信端末装置。
2. The communication terminal device according to claim 1, wherein the information data processing unit deletes the predetermined information data in response to a request for protection of the information data from the information data storage unit.
【請求項3】 前記情報データ記憶手段に記憶保持され
る前記所定の情報データは、いくつかのファイルより構
成されており、 前記情報データ処理手段は、前記情報データの保護に関
する要求において指定された前記ファイルを読み出しか
ら保護することを特徴とする請求項1記載の通信端末装
置。
3. The predetermined information data stored and held in the information data storage means is composed of several files, and the information data processing means is designated in a request for protection of the information data. The communication terminal device according to claim 1, wherein the file is protected from being read.
【請求項4】 前記情報データ処理手段は、さらに、前
記所定の情報データを読み出しから保護する前に、前記
情報データ記憶手段に記憶保持されている前記所定の情
報データを読み出し、前記通信手段によって前記情報デ
ータ保護要求装置あるいは前記情報データ保護要求装置
によって指定された送信先に送信することを特徴とする
請求項1記載の通信端末装置。
4. The information data processing means further reads the predetermined information data stored and held in the information data storage means before protecting the predetermined information data from being read out, and the information data processing means uses the communication means. The communication terminal device according to claim 1, wherein the communication terminal device transmits to the information data protection requesting device or a destination specified by the information data protection requesting device.
【請求項5】 前記所定のネットワークのプロトコル
は、インターネットプロトコルバージョン6(IPv
6:Internet Protocol Version 6)であることを特徴
とする請求項1記載の通信端末装置。
5. The protocol of the predetermined network is Internet Protocol version 6 (IPv6).
6. The communication terminal device according to claim 1, which is Internet Protocol Version 6).
【請求項6】 所定のネットワークに接続して情報デー
タの送受信を行なう通信端末装置の情報保護方法におい
て、 前記通信端末装置の情報データ記憶手段に記憶された所
定の情報データの保護を要求する情報データ保護要求装
置が、前記情報データ保護要求装置を認証する認証情報
とともに前記情報データの保護に関する要求を前記通信
端末装置に対して送信する手順と、 前記通信端末装置が、前記情報データ保護要求装置から
前記認証情報と前記情報データの保護に関する要求とを
受信し、前記認証情報に基づいて前記情報データ保護要
求装置の認証を行ない、前記データ情報保護要求装置の
正当性が確認された場合、前記情報データの保護に関す
る要求に応じて前記情報データ記憶手段に記憶された前
記所定の情報データを読み出しから保護する手順と、 を有することを特徴とする情報保護方法。
6. An information protection method for a communication terminal device, which is connected to a predetermined network to transmit and receive information data, comprising: information requesting protection of predetermined information data stored in an information data storage means of the communication terminal device. A procedure in which a data protection requesting device transmits a request for protection of the information data to the communication terminal device together with authentication information for authenticating the information data protection requesting device; and the communication terminal device, the information data protection requesting device When receiving the authentication information and a request for protection of the information data from the, authentication of the information data protection request device based on the authentication information, if the validity of the data information protection request device is confirmed, the Whether the predetermined information data stored in the information data storage means is read in response to a request for protection of the information data. Information protection method characterized by having a procedure to protect.
JP2001310500A 2001-10-05 2001-10-05 Communication terminal device and information protection method therefor Pending JP2003114828A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001310500A JP2003114828A (en) 2001-10-05 2001-10-05 Communication terminal device and information protection method therefor

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2001310500A JP2003114828A (en) 2001-10-05 2001-10-05 Communication terminal device and information protection method therefor

Publications (1)

Publication Number Publication Date
JP2003114828A true JP2003114828A (en) 2003-04-18

Family

ID=19129464

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001310500A Pending JP2003114828A (en) 2001-10-05 2001-10-05 Communication terminal device and information protection method therefor

Country Status (1)

Country Link
JP (1) JP2003114828A (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005202644A (en) * 2004-01-15 2005-07-28 Nec Corp Portable information terminal
JP2007193807A (en) * 2006-01-18 2007-08-02 Internatl Business Mach Corp <Ibm> Detecting system of rfid disk purge concerning computing device, method, and computer program

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005202644A (en) * 2004-01-15 2005-07-28 Nec Corp Portable information terminal
JP2007193807A (en) * 2006-01-18 2007-08-02 Internatl Business Mach Corp <Ibm> Detecting system of rfid disk purge concerning computing device, method, and computer program

Similar Documents

Publication Publication Date Title
JP4165452B2 (en) Mobile communication terminal and information management method thereof
EP1881439B1 (en) Data backup system
JP3634506B2 (en) Information processing apparatus, information providing system, information management method, and recording medium
KR100635627B1 (en) Method and System for Data Sharing Stored to Portable Phone
EP1517569B1 (en) System and method for storing and managing personal information
NO326152B1 (en) Device and method for limiting access to content and storage
JP4564829B2 (en) Security system
JP2003250183A (en) Ic card, terminal, communication terminal, communication station, communication apparatus and communication control method
JPH09215057A (en) Portable terminal and portable terminal information protecting method
US8014758B2 (en) Mobile telephone apparatus with remote access function for external network and remote access method for mobile communication system
US20090150543A1 (en) Communication System and Communication Device
JP2008005042A (en) Personal data utilizing system for mobile terminal, mobile terminal, personal data utilizing method of mobile terminal, and program
JP2006018361A (en) Authentication processing method, server device, terminal device, authentication processing program and authenticaiton processing system
US7752318B2 (en) Method of exchanging secured data through a network
JP2000286957A (en) Information processor and medium
JP2003114828A (en) Communication terminal device and information protection method therefor
JP2004070727A (en) Receiver, program, recording medium, and method for limiting use of contents
JP4201581B2 (en) In-vehicle e-mail communication device and in-vehicle e-mail communication system
JP4361781B2 (en) Receiving apparatus and program
JP2004356685A (en) Portable communication terminal and system for controlling portable communication terminal
JP2004147187A (en) Method for managing cryptographic key information in information communication terminal and information communication terminal
JP2005012417A (en) Communication system and communication equipment
JP3621033B2 (en) Authentication unit
KR100623958B1 (en) Time authentication method and system using web hard and mobile hard
JP2004104433A (en) Mobile machine, mobile machine control method, communication system and mobile machine control program