JP2005307456A - Lock system, personal digital assistant, server, and computer program - Google Patents

Lock system, personal digital assistant, server, and computer program Download PDF

Info

Publication number
JP2005307456A
JP2005307456A JP2004122342A JP2004122342A JP2005307456A JP 2005307456 A JP2005307456 A JP 2005307456A JP 2004122342 A JP2004122342 A JP 2004122342A JP 2004122342 A JP2004122342 A JP 2004122342A JP 2005307456 A JP2005307456 A JP 2005307456A
Authority
JP
Japan
Prior art keywords
password
unlocking
unlocking password
function
contact
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2004122342A
Other languages
Japanese (ja)
Other versions
JP4494851B2 (en
JP2005307456A5 (en
Inventor
Hidefumi Takeuchi
秀文 竹内
Kazuaki Iwanaga
和昭 岩永
Masahiro Kiyota
雅弘 清田
Nagao Koike
長雄 小池
Makoto Hongo
誠 本郷
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sony Corp
Original Assignee
Sony Corp
Sony Ericsson Mobile Communications Japan Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sony Corp, Sony Ericsson Mobile Communications Japan Inc filed Critical Sony Corp
Priority to JP2004122342A priority Critical patent/JP4494851B2/en
Publication of JP2005307456A publication Critical patent/JP2005307456A/en
Publication of JP2005307456A5 publication Critical patent/JP2005307456A5/ja
Application granted granted Critical
Publication of JP4494851B2 publication Critical patent/JP4494851B2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To increase security by effectively utilizing the data communication function of a personal digital assistance when the personal digital assistant with a non-contact IC card function is used for unlocking. <P>SOLUTION: A common password is stored in the personal digital assistant 10 and a home server 300, and when the personal digital assistant 10 nears a door 30, the password stored in the personal digital assistant 10 is read by a door side reader/writer part 32 by utilizing the non-contact IC card function added to the personal digital assistant 10. When the read password matches the password stored in the home server 300, the home server 300 unlocks the locking of a lock mechanism 31. When the personal digital assistant is missing, the password of the missing personal digital assistance is validated by updating the password of those personal digital assistants other than that personal digital assistant and the home server. <P>COPYRIGHT: (C)2006,JPO&NCIPI

Description

本発明は、データ通信機能および非接触ICカード機能を備えた携帯端末を利用して、電子錠の開錠を行う錠システムに関するものである。   The present invention relates to a lock system that unlocks an electronic lock using a portable terminal having a data communication function and a non-contact IC card function.

自宅等のセキュリティのためにドアの施錠および開錠には種々の方式が提案され、また実用化されている。一般的な機械的構造の鍵を用いる開錠の他、プッシュボタンによるパスワード入力、指紋、声紋、虹彩、静脈等のパターンの一致を利用したバイオメトリクス認証による電子錠の開錠が知られている。   Various systems have been proposed and put into practical use for locking and unlocking doors for home security. In addition to unlocking using a key with a general mechanical structure, unlocking electronic locks using biometrics authentication using password input via push buttons, matching patterns such as fingerprints, voiceprints, irises and veins is known. .

また、近年、外部リーダライタ部との間で無線通信によりカード利用通信を行うことができる非接触ICカードを用いた交通定期券による改札の入退場管理が実用化され、企業等においては非接触ICカードを組み込んだ社員証による職域への入退場管理も行われるようになってきている。   In recent years, entrance / exit management of ticket gates using traffic commuter passes using contactless IC cards that can perform card-based communication with an external reader / writer unit has been put into practical use. Entry / exit management is also being carried out by using employee ID cards that incorporate IC cards.

特許文献1には携帯端末から識別信号を送信し、その識別信号が電子錠を備えたドアに接続された受信装置に保存された識別信号と一致したとき開錠する錠システムを開示している。これは、非接触ICカード機能を携帯電話機に付加することにより実現しうる。
特開2002−339608号公報
Patent Document 1 discloses a lock system that transmits an identification signal from a portable terminal and that unlocks when the identification signal matches an identification signal stored in a receiving device connected to a door provided with an electronic lock. . This can be realized by adding a non-contact IC card function to the mobile phone.
JP 2002-339608 A

自宅等でのドアの施錠・開錠に関して、従来の機械的構造の鍵を用いる開錠方法では、いわゆるピッキング等の操作により不正な行為により開錠されることが問題となっている。パスワードを入力して開錠を行う方法では、パスワードを忘れたり、他者に漏洩したりするという問題がある。電子錠にバイオメトリクス認証を組み合わせる方法は認証効果は高いと考えられるが、現状では比較的コストが高いという問題がある。   With regard to locking / unlocking doors at home or the like, the conventional unlocking method using a key having a mechanical structure has a problem that the door is unlocked by an unauthorized action by an operation such as so-called picking. The method of unlocking by inputting a password has a problem that the password is forgotten or leaked to others. The method of combining biometric authentication with an electronic lock is considered to have a high authentication effect, but there is a problem that the cost is relatively high at present.

非接触ICカード機能が付加された携帯端末を開錠に利用するものは、その用途が多岐に渡ると考えられるので、コスト面では有利であるが、当該端末の紛失、盗難の際には、その端末が第三者により不正に利用されるおそれがある。   Those that use a mobile terminal with a non-contact IC card function for unlocking are advantageous in terms of cost because they are considered to have a wide variety of uses, but when the terminal is lost or stolen, The terminal may be used illegally by a third party.

本発明はこのような背景においてなされたものであり、その目的は、非接触ICカード機能が付加された携帯端末を開錠に利用する場合に、携帯端末のデータ通信機能を有効に利用してセキュリティを向上させることができる錠システム、携帯端末、サーバおよびコンピュータプログラムを提供することにある。   The present invention has been made in such a background, and an object thereof is to effectively use the data communication function of the mobile terminal when the mobile terminal to which the non-contact IC card function is added is used for unlocking. An object is to provide a lock system, a portable terminal, a server, and a computer program that can improve security.

本発明による錠システムは、施錠対象物に取り付けられた、電子錠を含むロック機構と、データ通信機能および非接触ICカード部を有し開錠用パスワードを記憶した携帯端末と、前記施錠対象物側に設置され、前記非接触ICカード部との間で無線によるデータ通信を行う無線通信手段と、データ通信機能を有するとともに開錠用パスワードを記憶し、この開錠用パスワードと前記無線通信手段により前記携帯端末側から得られたパスワードとを比較して、両パスワードの一致時に前記ロック機構の開錠を行う開錠制御手段とを備える。前記携帯端末および前記開錠制御手段は、それぞれ現在自己に記憶されている開錠用パスワードを、前記データ通信機能により外部から与えられた開錠用パスワードで更新する機能を有する。   The lock system according to the present invention includes a lock mechanism including an electronic lock attached to an object to be locked, a portable terminal having a data communication function and a non-contact IC card unit and storing a password for unlocking, and the object to be locked. Wireless communication means that is installed on the side and performs wireless data communication with the non-contact IC card unit, has a data communication function and stores an unlocking password, and the unlocking password and the wireless communication means And the unlocking control means for comparing the password obtained from the portable terminal side and unlocking the locking mechanism when the two passwords match. Each of the portable terminal and the unlocking control unit has a function of updating the unlocking password currently stored in itself with the unlocking password given from the outside by the data communication function.

非接触ICカード部は開錠用パスワードを無線出力して施錠対象物の開錠を指示する。一方、携帯端末および開錠制御手段は、データ通信機能により開錠用パスワードを送受信して、開錠用パスワードの更新を行う。   The non-contact IC card unit wirelessly outputs an unlocking password and instructs unlocking of the object to be locked. On the other hand, the portable terminal and the unlock control means transmit and receive the unlock password by the data communication function, and update the unlock password.

前記開錠用パスワードの更新により、前記開錠制御手段の記憶する開錠用パスワードと特定の携帯端末の開錠用パスワードとを不一致状態にすることにより、当該特定の携帯端末の開錠機能を無効とすることができる。   By updating the unlocking password, the unlocking password stored in the unlocking control means and the unlocking password of the specific mobile terminal are made inconsistent, thereby unlocking the specific mobile terminal. Can be invalidated.

前記開錠用パスワードは、電子メールにより送受信することができる。この電子メールは好ましくは暗号化される。   The unlocking password can be transmitted and received by e-mail. This email is preferably encrypted.

前記開錠用パスワードの比較とは別に、前記携帯端末の非接触ICカード部と前記開錠制御手段との間で個人認証を行う手段を備えてもよい。これにより、開錠に二重のセキュリティが掛かることになる。   Separately from the comparison of the unlocking password, there may be provided means for performing personal authentication between the non-contact IC card part of the portable terminal and the unlocking control means. Thereby, double security is applied to unlocking.

本発明による携帯端末は、通信ネットワークを介してデータを送受信するデータ通信手段と、少なくとも開錠用パスワードを記憶する記憶手段と、前記データ通信手段を介して得られた開錠用パスワードにより前記記憶手段に記憶されている開錠用パスワードを更新するパスワード更新手段と、無線による短距離無線通信を行う非接触ICカード機能を有し、外部のリーダライタ部との短距離無線通信時に前記記憶手段に記憶されている開錠用パスワードを無線出力する非接触ICカード部とを備えたことを特徴とする。   The portable terminal according to the present invention includes a data communication unit that transmits and receives data via a communication network, a storage unit that stores at least an unlocking password, and an unlocking password that is obtained through the data communication unit. Password updating means for updating the unlocking password stored in the means, and a non-contact IC card function for performing short-range wireless communication by radio, and the storage means at the time of short-range wireless communication with an external reader / writer unit And a non-contact IC card unit that wirelessly outputs the unlocking password stored in the card.

本発明によるサーバは、通信ネットワークを介してデータを送受信するデータ通信手段と、少なくとも開錠用パスワードを記憶する記憶手段と、前記記憶手段に記憶されている開錠用パスワードを、前記データ通信手段を介して得られた開錠用パスワードで更新するパスワード更新手段と、外部から開錠用パスワードを受信したとき、この開錠用パスワードと前記記憶手段に記憶されている開錠用パスワードとを比較して、両開錠用パスワードの一致時に開錠指示を出力する制御手段とを備えたことを特徴とする。   The server according to the present invention includes a data communication unit that transmits and receives data via a communication network, a storage unit that stores at least an unlocking password, and an unlocking password that is stored in the storage unit. The password updating means for updating with the unlocking password obtained via the password and when the unlocking password is received from the outside, the unlocking password is compared with the unlocking password stored in the storage means And a control means for outputting an unlocking instruction when both unlocking passwords coincide with each other.

本発明によるコンピュータプログラムは、通信ネットワークを介してデータを送受信するデータ通信機能および非接触ICカード機能を有する携帯端末において実行されるコンピュータプログラムである。このコンピュータプログラムは、電子メールの受信を監視するステップと、電子メールの受信時にその電子メールが開錠用パスワードの変更を指示する電子メールであるか否かをチェックするステップと、開錠用パスワードの変更を指示する電子メールの受信内容から開錠用パスワードを抽出するステップと、メモリに記憶されている開錠用パスワードを前記抽出された開錠用パスワードで更新するステップと、前記非接触ICカード機能による開錠指示時に前記メモリから前記開錠用パスワードを読み出して無線出力するステップとを実行する。   The computer program according to the present invention is a computer program executed in a mobile terminal having a data communication function for transmitting and receiving data via a communication network and a non-contact IC card function. The computer program includes a step of monitoring reception of an e-mail, a step of checking whether the e-mail is an e-mail instructing a change of the unlocking password when the e-mail is received, and an unlocking password. Extracting the unlocking password from the received contents of the e-mail instructing to change the password, updating the unlocking password stored in the memory with the extracted unlocking password, and the non-contact IC A step of reading out the unlocking password from the memory and outputting it wirelessly when an unlocking instruction is issued by the card function.

非接触ICカード機能を開錠に利用する携帯端末において、そのデータ通信機能を有効に利用することにより、通信が可能な範囲で必要時に場所や時間を選ばずに、目的の携帯端末等に対してのみ開錠用パスワードを遠隔的に変更することができる。これによって、比較的容易かつ迅速に、特定の携帯端末の開錠機能を停止させることができる。   In mobile terminals that use the contactless IC card function for unlocking, by effectively using the data communication function, it is possible to connect to the target mobile terminal, etc. without having to choose the location and time as necessary within the range where communication is possible The unlocking password can be changed remotely. Thereby, the unlocking function of a specific portable terminal can be stopped relatively easily and quickly.

開錠用パスワードは携帯端末内に記憶しておき、非接触ICカード機能の利用時に自動的に読み出して使用されるようにすることにより、ユーザは開錠用パスワードを記憶しておく必要はない。   By storing the unlocking password in the portable terminal and automatically reading out and using it when using the non-contact IC card function, the user does not need to store the unlocking password. .

開錠用パスワードの比較とは別に、携帯端末の非接触ICカード部と開錠制御手段との間で個人認証を行う手段を備えることにより、開錠に関して二重のセキュリティを掛けることが可能となる。   Apart from comparing passwords for unlocking, it is possible to provide double security for unlocking by providing means for personal authentication between the contactless IC card part of the mobile terminal and the unlocking control means. Become.

非接触ICカード機能が付加された携帯端末の用途は多岐に及び、また、ホームサーバの用途も種々考えられるので、ドア等の開錠のみを目的とするものに比べて低コストで実現できる。   There are a wide variety of uses for portable terminals to which a non-contact IC card function is added, and various uses for home servers are also conceivable. Therefore, the portable terminal can be realized at a lower cost than those intended only for unlocking doors and the like.

以下、図面を参照しながら本発明の好適な実施の形態について詳細に説明する。   Hereinafter, preferred embodiments of the present invention will be described in detail with reference to the drawings.

図1は、本発明の錠システムの概略構成を示す図である。このシステムは、施錠対象物の一例として、電子的制御により施錠および開錠を行うことができる電子錠を含むロック機構31および非接触ICカードのリーダライタ部32を備えた、家屋のドア30と、このリーダライタ部32と接続され所定の情報の授受を行うとともに、ロック機構31の制御を行うホームサーバ300と、リーダライタ部32との間で非接触ICカード機能を利用した無線通信を行うとともにホームサーバ300との間で電子メールのような手段によりデータ通信を行う複数の携帯端末10a〜10dを備える。非接触ICカード技術としては例えばソニー株式会社が開発した「FeliCa」(ソニー株式会社の登録商標)を利用することができる。   FIG. 1 is a diagram showing a schematic configuration of the lock system of the present invention. This system includes, as an example of an object to be locked, a door 30 of a house including a lock mechanism 31 including an electronic lock that can be locked and unlocked by electronic control and a reader / writer unit 32 of a non-contact IC card. The reader / writer unit 32 is connected to exchange predetermined information, and the home server 300 that controls the lock mechanism 31 and the reader / writer unit 32 perform wireless communication using a non-contact IC card function. In addition, a plurality of portable terminals 10a to 10d that perform data communication with the home server 300 by means such as electronic mail are provided. As the non-contact IC card technology, for example, “FeliCa” (registered trademark of Sony Corporation) developed by Sony Corporation can be used.

なお、リーダライタ部32は、非接触ICカードの短距離無線通信の可能な範囲内でドア30の近傍に設けられれば足り、必ずしもドア30に取り付けられる必要はない。本実施の形態におけるホームサーバ300は、通信ネットワークを介した電子メールの送受信機能を有するとともに、ロック機構31の少なくとも開錠動作を制御する開錠制御手段として機能する。勿論、ホームサーバ300は他の制御対象(図示せず)の制御に併用されてもよい。携帯端末10(10a〜10dを総称)は、携帯電話の基地局等を介した電波による通信により少なくとも電子メール等のデータ通信を行う機能を有するとともに、非接触ICカード機能による短距離間での無線(この例では電波)によるデータ通信を行う機能を有する。   The reader / writer unit 32 only needs to be provided in the vicinity of the door 30 within a range where short-range wireless communication of a non-contact IC card is possible, and is not necessarily attached to the door 30. The home server 300 according to the present embodiment has a function of transmitting / receiving e-mail via a communication network and also functions as an unlocking control unit that controls at least the unlocking operation of the lock mechanism 31. Of course, the home server 300 may be used together for control of another control target (not shown). The mobile terminal 10 (generally 10a to 10d) has a function of performing at least data communication such as e-mail by radio wave communication via a mobile phone base station or the like, and a short distance by a non-contact IC card function. It has a function of performing data communication by radio (in this example, radio waves).

本実施の形態では、複数の携帯端末10a〜10dは、例えば、ドア30を備えた家屋や部屋を共用する組織(例えば家族)の各メンバにより所有されることを想定している。非接触ICカードには個人認証機能が備えられ、非接触カード機能が付加された各携帯端末はリーダライタ部32に接近したとき、リーダライタ部32またはホームサーバ300が認証情報に基づく認証処理を行うことにより、その所有者が正当な利用者であるか否かをチェックすることができる。これによって、登録された特定の非接触ICカード(ひいてはその機能を内蔵する携帯端末)のみが、特定のロック機構31の開錠を行うことが許容される。そのために初期的な登録作業が必要であるが、その登録作業自体は既知であり、かつ本発明と直接関係しないので、ここでは詳述しない。本実施の形態では、この第1の認証機能に加えて、パスワードを用いた第2の認証機能を採用する。このパスワード(PW1)は、携帯電話のデータ通信機能、ここでは電子メール機能を用いることにより、各メンバーの携帯端末およびホームサーバに通知し、それぞれの所定の記憶領域に記憶させておく。   In the present embodiment, it is assumed that the plurality of mobile terminals 10a to 10d are owned by members of an organization (for example, a family) sharing a house or a room provided with the door 30, for example. The non-contact IC card is provided with a personal authentication function. When each portable terminal to which the non-contact card function is added approaches the reader / writer unit 32, the reader / writer unit 32 or the home server 300 performs an authentication process based on the authentication information. By doing so, it is possible to check whether or not the owner is a valid user. As a result, only the registered specific non-contact IC card (and thus the portable terminal incorporating the function) is allowed to unlock the specific lock mechanism 31. For this purpose, an initial registration work is necessary, but the registration work itself is known and is not directly related to the present invention, so it will not be described in detail here. In the present embodiment, in addition to the first authentication function, a second authentication function using a password is employed. This password (PW1) is notified to each member's mobile terminal and home server by using a data communication function of the mobile phone, here, an e-mail function, and is stored in a predetermined storage area.

本パスワードは、通信の過程で閲覧されたりすることのないように、実施の形態では、暗号化する。暗号化の方法として、パスワードを構成するデータまたはファイル単位に暗号化するか、メール単位に暗号化するかは問わない。本発明における携帯端末に保存するパスワードは、その利用時にユーザがキー入力する必要はなく、自動的に利用されるので、ユーザが記憶しておく必要はない。   In the embodiment, the password is encrypted so that the password is not browsed in the course of communication. As an encryption method, it does not matter whether the data is encrypted in units of data or files constituting the password, or is encrypted in units of mail. The password stored in the portable terminal according to the present invention does not need to be keyed by the user at the time of use, and is automatically used.

パスワード通知のための電子メールの発信動作は、通常、いずれかのメンバーの携帯端末またはメールサーバから行われることが普通であると考えられるが、各携帯端末およびホームサーバに対して電子メールを送信できる任意の電子装置(例えばパーソナルコンピュータ)から行うことも可能である。いずれにせよ、紛失した携帯端末を用いて第三者が不正にパスワードを変更することを防止するために、パスワード変更メールの作成および送信を行うためには、さらに別のユーザ認証を行うことが好ましい。この別のユーザ認証は、第2のパスワードを利用するのが一般的と考えられるが、携帯端末の機能が許せば指紋認証等の別の認証方法を利用してもよい。また、さらに別のユーザ認証として、パスワード変更メールを受信する側において、そのメールの送信者(メールアドレス)が予め定めた者であるか否かを判断し、そうである場合にのみ、そのパスワード変更メールを有効なものとみなすようにすることができる。この場合、それ以外の送信者からのメールはたとえパスワード変更メールであっても無効とする。これによって、パスワード変更メールの送信は限られた端末またはユーザアカウントからしか行えなくなるが、セキュリティレベルはさらに向上する。   Sending emails for password notification is usually considered to be normally done from any member's mobile terminal or mail server, but email is sent to each mobile terminal and home server. It can also be performed from any electronic device that can be used (for example, a personal computer). In any case, in order to prevent a third party from changing a password illegally using a lost mobile terminal, another user authentication may be performed to create and send a password change email. preferable. This other user authentication is generally considered to use the second password, but if the function of the mobile terminal permits, another authentication method such as fingerprint authentication may be used. Further, as yet another user authentication, the side receiving the password change mail determines whether or not the sender (mail address) of the mail is a predetermined person, and if so, the password is changed. Change emails can be considered valid. In this case, mail from other senders is invalid even if it is a password change mail. As a result, the password change mail can be transmitted only from a limited terminal or user account, but the security level is further improved.

開錠用に登録済みの非接触ICカード機能を備えた携帯端末をドア30のリーダライタ部32にかざす(接近させる)ことにより、リーダライタ部32とのデータ通信が始まり、非接触ICカード機能による個人認証および本実施の形態でのパスワード照合を行う。個人認証の結果がOKで、かつ、携帯端末内に保存された開錠用のパスワードとホームサーバ内に保存された開錠用のパスワードが一致したとき、ホームサーバ300からの指示によりロック機構31の施錠状態が解除(すなわち開錠)される。   Data communication with the reader / writer unit 32 is started by holding (approaching) a portable terminal having a non-contact IC card function registered for unlocking over the reader / writer unit 32 of the door 30. Personal authentication and password verification in this embodiment. When the personal authentication result is OK and the unlocking password stored in the mobile terminal matches the unlocking password stored in the home server, the lock mechanism 31 is instructed by an instruction from the home server 300. Is unlocked (that is, unlocked).

なお、本実施の形態におけるロック機構31の施錠の態様は特に問わない。手動での施錠、ドア30の閉鎖時の自動施錠、携帯端末の非接触ICカード機能を利用した施錠、ホームサーバ300からの指示による施錠、これらの組み合わせ、等任意の態様を採用することができる。ドア30の閉鎖時の自動施錠等のためには、特に図示しないが既存のドアの開閉センサを利用する。携帯端末の非接触カード機能を利用した開錠と施錠の動作の切換は、ロック機構31が現在、施錠状態にあるか否かに基づいて行うことができる。施錠時にはパスワードは用いる必要はない。   In addition, the locking aspect of the lock mechanism 31 in the present embodiment is not particularly limited. Arbitrary modes such as manual locking, automatic locking when the door 30 is closed, locking using the non-contact IC card function of the mobile terminal, locking according to an instruction from the home server 300, and combinations thereof can be adopted. . For automatic locking or the like when the door 30 is closed, an existing door opening / closing sensor is used although not particularly shown. Switching between unlocking and locking operations using the contactless card function of the mobile terminal can be performed based on whether or not the lock mechanism 31 is currently in the locked state. It is not necessary to use a password when locking.

図2に示すように、特定のメンバの携帯端末10(ここでは10c)について、その紛失等の理由により、その開錠機能を停止したい場合には、例えば、当該携帯端末以外の携帯端末およびホームサーバに対して新たなパスワード(PW2)を含むパスワード変更用メールを送信することにより、パスワードの更新を行う。これは新たなパスワードを受信しない携帯端末にとって、そのパスワードが無効化されたことを意味する。すなわち、開錠機能を停止したい携帯端末10cのみパスワードの更新が行われないため、当該携帯端末ではパスワード不一致となり、ロック機構31の施錠の解除を行うことができなくなる。パスワード変更用メールを送信した相手のみ開錠が許可される。開錠機能を停止したい携帯端末10の個数は1台に限るものではなく、複数台であってもよい。   As shown in FIG. 2, when it is desired to stop the unlocking function of a specific member's mobile terminal 10 (here, 10c) due to loss or the like, for example, a mobile terminal other than the mobile terminal and a home The password is updated by transmitting a password change mail including a new password (PW2) to the server. This means that for a mobile terminal that does not receive a new password, the password has been invalidated. That is, since the password is not updated only for the mobile terminal 10c that wants to stop the unlocking function, the mobile terminal does not match the password, and the lock mechanism 31 cannot be unlocked. Only the person who sent the password change email can be unlocked. The number of the mobile terminals 10 for which the unlocking function is desired to be stopped is not limited to one, but may be a plurality.

なお、理論的には開錠機能を停止したい携帯端末に対してのみ現在と異なるパスワードを無線出力してパスワードを変更させることによっても同じ目的が達成できる。しかし、正規の利用者の手を離れた携帯端末については電話の通信機能を停止する等の措置が取られる等、そのパスワードを変更させることができなくなる場合も想定される。そこで本実施の形態では、開錠機能を停止したい携帯端末以外の端末およびホームサーバのパスワードを更新することとする。但し、本発明は、開錠機能を停止したい携帯端末のみパスワードを変更することを排除するものではない。   Theoretically, the same purpose can be achieved by changing the password by wirelessly outputting a password different from the current one only to the mobile terminal whose unlocking function is to be stopped. However, it may be assumed that the password cannot be changed for a mobile terminal that has left the hands of a legitimate user, such as by taking measures such as stopping the telephone communication function. Therefore, in this embodiment, the passwords of terminals other than the portable terminal whose home unlocking function is to be stopped and the home server are updated. However, the present invention does not exclude changing the password only for the portable terminal whose unlocking function is desired to be stopped.

図3に、本発明の非接触ICカード機能を実装した携帯端末10の一例としての携帯電話機のブロック構成図を示す。   FIG. 3 shows a block diagram of a mobile phone as an example of the mobile terminal 10 in which the non-contact IC card function of the present invention is mounted.

この携帯端末10は、制御部5を中心とし、これに対してデジタル信号処理部3、表示部6、操作部7、外部I/F部8、非接触ICカード部20が接続されて構成される。制御部5は、携帯電話機の機能を実現するための主要部であり、図示しないが、CPU、EEPROM、Flash ROM、SRAM、等で構成される。制御部5は、本実施の形態では、さらに非接触ICカード部20との間でコマンドやデータの授受を行うためのカードインタフェースモジュール51を含む。   The portable terminal 10 is configured with a control unit 5 as a center, to which a digital signal processing unit 3, a display unit 6, an operation unit 7, an external I / F unit 8, and a non-contact IC card unit 20 are connected. The The control unit 5 is a main unit for realizing the function of the mobile phone, and is configured by a CPU, an EEPROM, a flash ROM, an SRAM, and the like (not shown). In the present embodiment, the control unit 5 further includes a card interface module 51 for exchanging commands and data with the non-contact IC card unit 20.

デジタル信号処理部3は、マイク15を接続した音声入力部1、スピーカ16を接続した音声出力部2、アンテナ12を接続したRF入出力部4とそれぞれ接続され、デジタル信号のエンコード、および、デジタル信号へのデコード等を行うための部位であり、DSP(Digital Signal Processor)を中心とした畳み込み符号化、スロットインターリーブ、遅延検波、畳み込み復号化、等の専用回路で構成される。音声入力部1は、マイク15からのアナログ音声信号をデジタル信号に変換する部位であり、マイクアンプ、フィルタ、A/D変換器、等で構成される。音声出力部2は、受信したデジタル音声信号をスピーカ駆動するための部位であり、D/A変換器、フィルタ、スピーカアンプ、等で構成される。RF入出力部4は、高周波送受信を行う部位であり、直交変調器、ゲインアンプ、パワーアンプ、ダイバーシティー、ミキサー、IF復調器、等で構成される。   The digital signal processing unit 3 is connected to an audio input unit 1 to which a microphone 15 is connected, an audio output unit 2 to which a speaker 16 is connected, and an RF input / output unit 4 to which an antenna 12 is connected. This is a part for performing signal decoding and the like, and is configured by dedicated circuits such as convolutional coding, slot interleaving, delay detection, convolutional decoding, etc. with a DSP (Digital Signal Processor) as the center. The audio input unit 1 is a part that converts an analog audio signal from the microphone 15 into a digital signal, and includes a microphone amplifier, a filter, an A / D converter, and the like. The audio output unit 2 is a part for driving a received digital audio signal to a speaker, and includes a D / A converter, a filter, a speaker amplifier, and the like. The RF input / output unit 4 is a part that performs high-frequency transmission / reception, and includes a quadrature modulator, a gain amplifier, a power amplifier, a diversity, a mixer, an IF demodulator, and the like.

表示部6は、ユーザに対して情報を表示出力する部位であり、LCDドライバ、LCD表示デバイス、等で構成される。但し表示デバイスはLCDに限るものではない。操作部7は、ユーザが携帯端末10に対して操作情報を入力するための部位であり、キーボード、JOGダイヤル、等で構成される。外部I/F部8は、外部装置との間のインタフェースを提供する部位であり、通信インターフェース回路、16ピンコネクタ、等で構成される。電源部9は、バッテリ電源を基に各ブロックに必要な電力を発生、供給する部位であり、電源回路、バッテリーへの充電回路、および、過電流過電圧保護回路、等で構成される。   The display unit 6 is a part that displays and outputs information to the user, and includes an LCD driver, an LCD display device, and the like. However, the display device is not limited to the LCD. The operation unit 7 is a part for the user to input operation information to the mobile terminal 10, and is configured with a keyboard, a JOG dial, and the like. The external I / F unit 8 is a part that provides an interface with an external device, and includes a communication interface circuit, a 16-pin connector, and the like. The power supply unit 9 is a part that generates and supplies power necessary for each block based on the battery power supply, and includes a power supply circuit, a battery charging circuit, an overcurrent overvoltage protection circuit, and the like.

非接触ICカード部20(通常IC化されている)は、制御部5のカードインタフェースモジュール51と接続され、内部に専用のCPU21、データやプログラム等を保持する再書き込み可能な不揮発性メモリであるFlash ROM(MEM)22、リーダライタ(R/W)モジュール23、その他図示しないインタフェース等を備える。非接触ICカード部20は、非接触型ICカードの無線通信のためのアンテナ11を介してドア30のリーダライタ部32との間でコマンドやデータ等の授受を行う。本実施の形態では、制御部5またはCPU21が本発明の端末におけるパスワード更新手段を構成する。   The non-contact IC card unit 20 (usually an IC) is a rewritable non-volatile memory that is connected to the card interface module 51 of the control unit 5 and holds a dedicated CPU 21 and data and programs therein. A flash ROM (MEM) 22, a reader / writer (R / W) module 23, and other interfaces (not shown) are provided. The non-contact IC card unit 20 exchanges commands and data with the reader / writer unit 32 of the door 30 via the antenna 11 for wireless communication of the non-contact type IC card. In the present embodiment, the control unit 5 or the CPU 21 constitutes password update means in the terminal of the present invention.

カードインタフェースモジュール51は、制御部5の一部として組み込まれたものであり、ユーザと非接触ICカード部20との間でのユーザインタフェースと、非接触ICカードインタフェースを兼ね備えたソフトウェアモジュールである。   The card interface module 51 is incorporated as a part of the control unit 5 and is a software module that combines a user interface between the user and the non-contact IC card unit 20 and a non-contact IC card interface.

本実施の形態では、携帯端末が外部リーダライタ部32に接近したとき非接触ICカード部20が直ちに開錠用パスワードを出力できるように、非接触ICカード部20内のメモリ22に格納する。(但し、携帯端末本体側のメモリに格納することも可能である。)   In the present embodiment, when the portable terminal approaches the external reader / writer unit 32, it is stored in the memory 22 in the non-contact IC card unit 20 so that the non-contact IC card unit 20 can immediately output the unlocking password. (However, it can also be stored in the memory on the mobile terminal body side.)

ドア30のリーダライタ部32は、非接触ICカード部20との間でコマンドやデータを授受するためのものである。ドア30のリーダライタ部32は、常時または周期的に所定の電波信号を発信し、これを受信した携帯端末側との間で必要なデータが授受され、個人認証が行われるとともにパスワード照合が行われる。   The reader / writer unit 32 of the door 30 is for exchanging commands and data with the non-contact IC card unit 20. The reader / writer unit 32 of the door 30 transmits a predetermined radio wave signal constantly or periodically, receives necessary data from the mobile terminal side that has received the signal, performs personal authentication and performs password verification. Is called.

図4に、ホームサーバ300のハードウェア構成の概略を示す。本発明における制御手段およびパスワード更新手段を構成するCPU310は、OS(Operating System)のような制御プログラムおよび各種アプリケーションプログラムを実行し、サーバ各部の制御を行う。ROM311は、CPU310が実行するプログラムや演算用のパラメータのうちの固定的なデータを格納する。ROM311は、前述のような再書き込み可能な不揮発性メモリを含んでもよい。RAM312は、CPU310の作業領域やデータの一時記憶領域を提供する。ROM311およびRAM312は、バス330を介してCPU310に接続される。キーボードなどの入力装置314、CRT,液晶ディスプレイなどの表示装置315、ハードディスク装置,光磁気記録装置,CD−ROM等の外部記憶装置316は、インタフェース313を介してバス330に接続されている。ROM311の役割が外部記憶装置316で代替される場合には、ROM311は必須ではない。バス330は通信部320を介して、インターネット等の通信ネットワークと接続される。さらに、入出力インタフェース部318を介してロック機構31およびリーダライタ部32に接続される。本実施の形態におけるパスワードを記憶する領域は、RAM312、ROM311、外部記憶装置316のいずれかの所定の領域に保存される。   FIG. 4 shows an outline of the hardware configuration of the home server 300. The CPU 310 constituting the control means and password update means in the present invention executes a control program such as an OS (Operating System) and various application programs, and controls each part of the server. The ROM 311 stores fixed data among programs executed by the CPU 310 and calculation parameters. The ROM 311 may include a rewritable nonvolatile memory as described above. The RAM 312 provides a work area for the CPU 310 and a temporary storage area for data. The ROM 311 and the RAM 312 are connected to the CPU 310 via the bus 330. An input device 314 such as a keyboard, a display device 315 such as a CRT and a liquid crystal display, and an external storage device 316 such as a hard disk device, a magneto-optical recording device, and a CD-ROM are connected to the bus 330 via an interface 313. When the role of the ROM 311 is replaced by the external storage device 316, the ROM 311 is not essential. The bus 330 is connected to a communication network such as the Internet via the communication unit 320. Further, it is connected to the lock mechanism 31 and the reader / writer unit 32 via the input / output interface unit 318. The area for storing the password in the present embodiment is stored in a predetermined area of the RAM 312, the ROM 311, or the external storage device 316.

図5は、本実施の形態におけるパスワード変更用メール400の内容例を示している。メールの構成は通常どおり、あて先(To)401、送信者(From)402、主題(Sub)403、および本文(Body)404からなっている。本実施の形態では、パスワード変更用メール400とその他のメールとを、所定のキーワード(図の例ではpasswordchange)が主題403に記載されているか否かで識別する。本文404には、実際のパスワードが記入される。このメールは好ましくは暗号化して送信される。主題403へのキーワードの記載に代えて、本文404にキーワードを記載するようにしてもよい。また、本文404内へのパスワードの記載に代えて、主題403に記載したり、メールの添付書類にパスワードを記載したファイルを添付するようにしてもよい。この場合、添付ファイルを暗号化することが望ましい。いずれにせよ、何をどこに記載するかは予め定めておけばよい。   FIG. 5 shows an example of the contents of the password change mail 400 in the present embodiment. As usual, the mail is composed of a destination (To) 401, a sender (From) 402, a subject (Sub) 403, and a body (Body) 404. In the present embodiment, the password change mail 400 and other mails are identified by whether or not a predetermined keyword (passwordchange in the example in the figure) is described in the subject 403. In the text 404, the actual password is entered. This mail is preferably sent encrypted. Instead of describing the keyword in the subject 403, the keyword may be described in the text 404. Further, instead of describing the password in the text 404, it may be described in the subject 403, or a file describing the password may be attached to the attached document of the mail. In this case, it is desirable to encrypt the attached file. In any case, what should be described and what is to be described may be determined in advance.

図5に示したようなパスワード変更メールは通常のメール作成画面において作成することができるが、携帯端末において、図6、図7に示すような特別なユーザインタフェース画面600を設けてこの画面を利用することによりメール作成に不慣れなユーザに対する利便を図るようにしてもよい。   Although the password change mail as shown in FIG. 5 can be created on the normal mail creation screen, a special user interface screen 600 as shown in FIGS. 6 and 7 is provided on the portable terminal and this screen is used. By doing so, you may make it convenient for the user unfamiliar with mail preparation.

図6(a)は、パスワードを変更する相手端末を指定するための画面である。この例では、端末にあるアドレス帳(電話帳)を利用する例を示している。通常、アドレス帳には相手の名前やメールアドレスが対応づけて登録されている。したがって、図6(b)のようにプルダウンメニュー601等のメニューに相手の選択肢を含めてユーザに相手を指定させることができる。メニューから相手が選択されたら、その相手に対応づけられたメールアドレスがアドレス帳から確認されて、パスワード変更メールのあて先に設定される。この処理を複数回繰り返すことにより、複数の相手をあて先に指定することができる。未登録の相手については、メールアドレス入力欄602に直接メールアドレスを入力することもできる。   FIG. 6A is a screen for designating a partner terminal whose password is to be changed. In this example, an example of using an address book (phone book) in a terminal is shown. Normally, the name and mail address of the other party are registered in the address book. Therefore, as shown in FIG. 6B, the user can be specified by including the other party's options in the pull-down menu 601 or the like. When a partner is selected from the menu, the mail address associated with the partner is confirmed from the address book and set as the destination of the password change mail. By repeating this process a plurality of times, a plurality of opponents can be designated as the destination. For an unregistered partner, a mail address can be directly entered in the mail address input field 602.

図7は、図6の画面での相手の指定が終了した後に表示されるパスワード入力画面610の例を示している。この画面でユーザは入力欄611にパスワードを構成する英数字を入力する。この入力されたパスワードは、パスワード変更用メールの本文に入力される。なお、パスワード変更用メール400の送信者の欄402には送信者のメールアドレスが自動的に入力され、主題403の欄には自動的に前記所定のキーワード”passwordchange”が自動的に入力される。   FIG. 7 shows an example of the password input screen 610 displayed after the designation of the partner on the screen of FIG. 6 is completed. On this screen, the user inputs alphanumeric characters constituting the password in the input field 611. This entered password is entered in the body of the password change email. It should be noted that the sender's email address is automatically entered in the sender field 402 of the password change email 400, and the predetermined keyword “passwordchange” is automatically entered in the subject 403 column. .

図8は、本実施の形態におけるキー情報照合のために、携帯端末10と、リーダライタ部32およびホームサーバ300の処理および通信の手順を示したフローチャートである。   FIG. 8 is a flowchart showing processing and communication procedures of the portable terminal 10, the reader / writer unit 32, and the home server 300 for key information collation in the present embodiment.

ドア側リーダライタ部32に対して端末10が接近すると、端末10のリーダライタ部23がアンテナ11を介してドア側リーダライタ部32の発する所定信号を検出し(S11)、所定の情報の授受により個人認証が行われる(S12、S21)。そのためには、例えば、端末に記憶されたユーザ(端末10または非接触ICカード部20)固有の識別情報とホームサーバ300に登録された複数の識別情報とを照合し、一致する識別情報が存在するか否かを確認する。   When the terminal 10 approaches the door side reader / writer unit 32, the reader / writer unit 23 of the terminal 10 detects a predetermined signal emitted from the door side reader / writer unit 32 via the antenna 11 (S11), and exchanges predetermined information. Thus, personal authentication is performed (S12, S21). For that purpose, for example, the identification information unique to the user (terminal 10 or non-contact IC card unit 20) stored in the terminal is collated with a plurality of identification information registered in the home server 300, and matching identification information exists. Confirm whether or not to do.

認証結果がOKであれば(S13、S22)、端末10は自己が保持しているパスワードをホームサーバ300側へ送信し(S14)、ホームサーバ300はこれを受信する(S23)。ホームサーバ300は、受信したパスワードを、自己の保存するパスワードとを比較する(S24)。両パスワードが不一致であれば(S25)、ロック機構31に対して開錠指示を発行することなく、端末10に対してエラー報知を行う(S26)。パスワードが一致したときは、ロック機構31に対して開錠指示を発行し(S27)、開錠の要求が首尾よく受け付けられたことを端末に報告する(S15)。端末ではエラー報知およびOK報知を、表示または音等によって、それぞれ異なる形態でユーザに通知する。端末での報知(S15)に代えて、または加えて、ロック機構31またはリーダライタ部32側で音等による報知を行うようにしてもよい。   If the authentication result is OK (S13, S22), the terminal 10 transmits the password held by itself to the home server 300 (S14), and the home server 300 receives this (S23). The home server 300 compares the received password with the password stored by itself (S24). If the two passwords do not match (S25), an error notification is given to the terminal 10 without issuing an unlocking instruction to the lock mechanism 31 (S26). If the passwords match, an unlocking instruction is issued to the lock mechanism 31 (S27), and the terminal is notified that the unlocking request has been successfully received (S15). The terminal notifies the user of the error notification and the OK notification in different forms by display or sound. Instead of or in addition to the notification at the terminal (S15), notification by sound or the like may be performed on the lock mechanism 31 or reader / writer unit 32 side.

図9は、パスワード変更時の複数の端末およびホームサーバの動作例を表したフローチャートである。ここでは、端末10として、端末10aと端末10bの2台の端末のみを示すが、さらに多くの端末が関与してもよい。また、パスワード変更用メールをメンバーの端末から送信する例を示すが、後述するユーザ認証(S32)での問題がない限り、メール機能を有する任意の端末から発信することも可能である。   FIG. 9 is a flowchart showing an operation example of a plurality of terminals and a home server when changing a password. Here, as the terminal 10, only two terminals of the terminal 10a and the terminal 10b are shown, but more terminals may be involved. Moreover, although the example which transmits the password change mail from a member's terminal is shown, as long as there is no problem in user authentication (S32) mentioned later, it is also possible to transmit from the arbitrary terminals which have a mail function.

今、端末10aのユーザが、端末10bおよびホームサーバ300に対してパスワード変更メールを送信するものとする。端末10aのユーザは、所定の操作によりそのためのアプリケーションを起動し、パスワード変更の指示を入力する(S31)。ここで、本実施の形態では所定の権限を有するユーザのみがパスワード変更メールを発行できるようにするために、端末においてローカルにユーザ認証を行う(S32)。このユーザ認証としては前述したように他のパスワードを利用したり、携帯端末の機能が許せば指紋認証等の別の認証方法を利用したりすることができる。そのための前提として各携帯端末において予めステップS32のユーザ認証用パスワードや指紋等を登録しておく必要があるが、この操作は所定の権限を有するものが行う。   Now, it is assumed that the user of the terminal 10a transmits a password change mail to the terminal 10b and the home server 300. The user of the terminal 10a activates an application for the predetermined operation and inputs an instruction to change the password (S31). Here, in this embodiment, in order to allow only a user having a predetermined authority to issue a password change mail, user authentication is performed locally at the terminal (S32). As the user authentication, another password can be used as described above, or another authentication method such as fingerprint authentication can be used if the function of the portable terminal permits. As a premise for this, it is necessary to register the user authentication password, fingerprint, and the like in step S32 in advance in each portable terminal. This operation is performed by a person with a predetermined authority.

ユーザ認証がOKであれば、変更後のパスワード(開錠用)の入力を受け付ける(S34)。上述のようにして、このパスワードを含む暗号化メールを作成する(S35)。このメールのあて先は、パスワード更新の対象となる端末およびホームサーバであり、主題は前述したような所定のキーワードとして、メール送信を行う(S36)。パスワードの更新対象に、このメールを作成した端末も含まれる場合には、自端末のメールアドレスもあて先に含めることによって、他の端末と同じ仕組みにより自端末のパスワードの変更を行うことができる。図5に示したパスワード変更用メールの例では、あて先401に自端末のメールアドレスを含めている。但し、これに代えて、自端末におけるパスワードの変更は、パスワード変更処理の中で、パスワード変更用メール作成とともに実行するようにしてもよい。この場合にはあて先に自端末のメールアドレスを含める必要はない。   If the user authentication is OK, an input of the changed password (for unlocking) is accepted (S34). As described above, an encrypted mail including this password is created (S35). The destination of this mail is the terminal and home server that are subject to password update, and the subject is sent as a predetermined keyword as described above (S36). When the terminal that created this mail is also included in the password update target, the password of the own terminal can be changed by the same mechanism as other terminals by including the mail address of the own terminal in the destination. In the example of the password change mail shown in FIG. 5, the mail address of the own terminal is included in the destination 401. However, instead of this, the password change in the own terminal may be executed together with the password change mail creation in the password change process. In this case, it is not necessary to include the mail address of the own terminal at the destination.

端末10bは、好ましくは、常駐アプリケーションとしてのいわゆる待ち受けアプリケーションとしてメールの受信時に以下の処理を実行する。すなわち、パスワード変更用メールを受信したとき(S41)、このメールがパスワード変更を指示するものであるかを判断する(S42)。これは上記の例ではメールの主題に所定のキーワードが存在するか否かによって判断できる。この例では、次に、上述したような送信者のチェックを行う(S43)。これは送信者402のメールアドレスが受信側で予め予定されている(記憶されている)メールアドレスと一致するか否かを確認することにより行える。この認証結果がOKであれば(S44)、暗号化されたメール内本文から、またはメールに添付された暗号化ファイルから、パスワードを復元する(S45)。この復元されたパスワードにより、非接触ICカード内のメモリ22(図3)に記憶されている現在の開錠用パスワードを更新する(S46)。本実施の形態では、開錠用のパスワードを非接触ICカード内のメモリに記憶する例を示したが、端末内の他のメモリに記憶するようにしてもよい。パスワード更新が完了したら、当該パスワード変更用メールを消去する(S47)。この消去は必須ではないが、消去を行うことにより現在のパスワードが不正に閲覧されることを防止し、かつ、記憶容量を増加させることができる。メール消去後(または消去前)にユーザにパスワードが変更された旨の報知を行う(S48)。この報知は、例えば端末の表示画面620上に図10に示すようなメッセージを表示することにより行える。   The terminal 10b preferably executes the following processing when receiving mail as a so-called standby application as a resident application. That is, when a password change mail is received (S41), it is determined whether this mail is an instruction for password change (S42). In the above example, this can be judged by whether or not a predetermined keyword exists in the subject of the mail. In this example, next, the sender is checked as described above (S43). This can be done by checking whether or not the mail address of the sender 402 matches the mail address scheduled (stored) in advance on the receiving side. If this authentication result is OK (S44), the password is restored from the encrypted text in the mail or from the encrypted file attached to the mail (S45). With this restored password, the current unlocking password stored in the memory 22 (FIG. 3) in the non-contact IC card is updated (S46). In the present embodiment, an example in which a password for unlocking is stored in a memory in a non-contact IC card is shown, but it may be stored in another memory in the terminal. When the password update is completed, the password change mail is deleted (S47). Although this erasure is not essential, the erasure can prevent the current password from being viewed illegally and can increase the storage capacity. After deleting the mail (or before deleting), the user is notified that the password has been changed (S48). This notification can be performed, for example, by displaying a message as shown in FIG. 10 on the display screen 620 of the terminal.

なお、端末において、パスワード変更メールの受信時にパスワード変更に先立ってユーザにその旨を報知してユーザの了解を求めるようにしてもよい。   Note that, at the terminal, when receiving the password change mail, prior to the password change, the user may be informed so as to obtain the user's consent.

一方、ホームサーバ300においては、好ましくは常駐アプリケーションが起動されており、メールの受信時に端末における上記処理と同様の処理を実行する。すなわち、パスワード変更用メールを受信したとき(S51)、このメールがパスワード変更を指示するものであるかを判断し(S52)、さらに、送信者のチェックを行う(S53)。この認証結果がOKであれば(S54)、暗号化されたメール内本文から、またはメールに添付された暗号化ファイルから、パスワードを復元する(S55)。この復元されたパスワードにより、記憶装置(図4内の書き換え可能なメモリまたは記憶装置)に記憶されている現在の開錠用パスワードを更新する(S56)。パスワード更新が完了したら、当該パスワード変更用メールを消去する(S57)。また、サーバ管理者にパスワードが変更された旨の報知を行う(S58)。   On the other hand, in the home server 300, a resident application is preferably activated, and a process similar to the above process in the terminal is executed when a mail is received. That is, when a password change mail is received (S51), it is determined whether this mail is an instruction to change the password (S52), and the sender is further checked (S53). If this authentication result is OK (S54), the password is restored from the encrypted mail body or from the encrypted file attached to the mail (S55). With this restored password, the current unlocking password stored in the storage device (the rewritable memory or storage device in FIG. 4) is updated (S56). When the password update is completed, the password change mail is deleted (S57). In addition, the server administrator is notified that the password has been changed (S58).

図11は、図1に示したシステムにおける開錠用パスワードの具体的な変更例を示している。まず、時点t0において、端末10a,10b,10cおよびホームサーバにパスワードPW1が保存されているものとする。このとき、端末10dはまだメンバとして登録されていない。時点t1において端末10dが新たにメンバに加わったので、いずれかの端末(例えば端末10a)またはホームサーバから、パスワードを新たなパスワードPW2としたパスワード変更メールを全端末およびホームサーバに送信することによって、端末10dも開錠用の合い鍵として利用することができるようになる。上記と異なり、時点t1において、パスワードをPW1としたパスワード変更メールを端末10dに送信することによっても、端末10dを開錠用の合い鍵として利用することができるようになる。しかし、この場合、現在利用されているパスワードが何であるかを記憶しておくか、確認することが必要となるので、全端末およびホームサーバのパスワードを新たなものに更新する方が好ましい。   FIG. 11 shows a specific example of changing the unlocking password in the system shown in FIG. First, it is assumed that the password PW1 is stored in the terminals 10a, 10b, 10c and the home server at time t0. At this time, the terminal 10d is not yet registered as a member. Since the terminal 10d is newly added as a member at the time t1, by transmitting a password change mail with the password as the new password PW2 from any terminal (for example, the terminal 10a) or the home server, to all terminals and the home server The terminal 10d can also be used as a key for unlocking. Unlike the above, the terminal 10d can also be used as an unlocking key by sending a password change mail with the password PW1 to the terminal 10d at time t1. However, in this case, since it is necessary to confirm what password is currently used, it is preferable to update the passwords of all terminals and home servers to new ones.

時点t2で端末10cの紛失が発覚したとする。このとき、いずれかの端末またはホームサーバから端末10cを除く他の端末(端末10a,10b,10d)およびホームサーバ300に対して、パスワードを新たなパスワードPW3としたパスワード変更メールを送信する。これによって、送信先のパスワードがパスワードPW3に更新される。メールのあて先とならなかった端末10cのパスワードは古いパスワードPW2のままであり、この端末をドアに接近させて開錠を行おうとしても、ホームサーバに保存されているパスワードPW3に不一致となるため、開錠ができない。   It is assumed that the terminal 10c is lost at time t2. At this time, a password change mail with a new password PW3 is transmitted to any terminal or other terminals (terminals 10a, 10b, 10d) excluding the terminal 10c and the home server 300 from the home server. As a result, the destination password is updated to the password PW3. The password of the terminal 10c that is not the destination of the mail remains the old password PW2, and even if the terminal is moved close to the door and unlocked, it does not match the password PW3 stored in the home server. Can not be unlocked.

その後、端末10cが正当なユーザの手元に戻ったとき、パスワードを新たなパスワードPW4とするパスワード変更メールを全端末およびホームサーバに送信することにより、端末10cの合い鍵機能を復活させることができる。   Thereafter, when the terminal 10c returns to the right user's hand, a password change mail with the password as the new password PW4 is transmitted to all terminals and the home server, whereby the key combination function of the terminal 10c can be restored.

以上、本発明の好適な実施の形態について説明したが、上記で言及した以外にも種々の変形、変更を行うことが可能である。   The preferred embodiments of the present invention have been described above, but various modifications and changes other than those mentioned above can be made.

例えば、図8のステップS12、S21の非接触ICカード機能による個人認証は実行することが好ましいが、本発明において必ずしも必須の要素ではない。この場合、セキュリティは二重ではなくパスワード照合のみによるセキュリティとなるが、従来のパスワード利用の形態に比べて、なお、利用時のユーザのパスワード入力は必要なく、かつ、パスワード変更も容易であるという利点がある。   For example, it is preferable to execute personal authentication by the non-contact IC card function in steps S12 and S21 in FIG. 8, but this is not necessarily an essential element in the present invention. In this case, security is not double, but only password verification. However, compared to the conventional password usage mode, it is not necessary to enter the user's password when using it, and it is easy to change the password. There are advantages.

上記実施の形態では、家屋のドアの施錠・開錠について説明したが、本発明は家屋、ビル等のドアへの適用に限るものではなく、車や収納装置等の任意の施錠対象について適用することが可能である。   In the above-described embodiment, locking / unlocking of a door of a house has been described. However, the present invention is not limited to application to a door of a house, a building, or the like, and is applied to any lock target such as a car or a storage device. It is possible.

錠システムにおける携帯端末の個数は複数の場合について説明したが、携帯端末が1台の場合でもその紛失時等にホームサーバの開錠用パスワードを変更することにより当該携帯端末の開錠機能を無効にすることが可能である。したがって、本発明における携帯端末の個数は複数に限るものではない。   The case where there are multiple mobile terminals in the lock system has been explained, but even if there is only one mobile terminal, the unlock function of the mobile terminal is disabled by changing the unlock password for the home server when the mobile terminal is lost. It is possible to Therefore, the number of portable terminals in the present invention is not limited to a plurality.

本発明の錠システムの概略構成を示す図である。It is a figure showing a schematic structure of a lock system of the present invention. 当該携帯端末以外の携帯端末およびホームサーバに対して新たなパスワードを含むパスワード変更用メールを送信することにより特定のメンバの携帯端末について開錠機能を停止するパスワードの更新の説明図である。It is explanatory drawing of the update of the password which stops an unlocking function about the portable terminal of a specific member by transmitting the password change mail containing a new password with respect to portable terminals other than the said portable terminal, and a home server. 本発明の非接触ICカード機能を実装した携帯端末の一例としての携帯電話機のブロック構成図である。It is a block block diagram of the mobile telephone as an example of the portable terminal which mounted the non-contact IC card function of this invention. ホームサーバのハードウェア構成の概略を示すブロック図である。It is a block diagram which shows the outline of the hardware constitutions of a home server. 本発明の実施の形態におけるパスワード変更用メールの内容例を示す図である。It is a figure which shows the example of the content of the mail for password change in embodiment of this invention. 本発明の実施の形態におけるパスワード変更用メールの作成のためのユーザインタフェース画面の例を示す図である。It is a figure which shows the example of the user interface screen for preparation of the mail for password change in embodiment of this invention. 図6の画面に続くユーザインタフェース画面の例を示す図である。It is a figure which shows the example of the user interface screen following the screen of FIG. 本発明の実施の形態におけるキー情報照合のために、携帯端末と、リーダライタ部およびホームサーバの処理および通信の手順を示したフローチャートである。It is the flowchart which showed the procedure of the process and communication of a portable terminal, a reader / writer part, and a home server for the key information collation in embodiment of this invention. パスワード変更時の複数の端末およびホームサーバの動作例を表したフローチャートである。It is the flowchart showing the operation example of the some terminal and home server at the time of password change. 本発明の実施の形態においてパスワードが変更された旨の報知するメッセージ例を示す表示画面の図である。It is a figure of the display screen which shows the example of a message which alert | reports that the password was changed in embodiment of this invention. 図1に示したシステムにおける開錠用パスワードの具体的な変更例を示した図である。It is the figure which showed the specific example of a change of the password for unlocking in the system shown in FIG.

符号の説明Explanation of symbols

5…制御部、10…携帯端末、10a〜10d…携帯端末、20…非接触ICカード部、22…メモリ、30…ドア、31…ロック機構、32…リーダライタ部、300…ホームサーバ、400…パスワード変更用メール DESCRIPTION OF SYMBOLS 5 ... Control part, 10 ... Portable terminal, 10a-10d ... Portable terminal, 20 ... Non-contact IC card part, 22 ... Memory, 30 ... Door, 31 ... Lock mechanism, 32 ... Reader / writer part, 300 ... Home server, 400 … Email for password change

Claims (7)

施錠対象物に取り付けられた、電子錠を含むロック機構と、
データ通信機能および非接触ICカード部を有し開錠用パスワードを記憶した携帯端末と、
前記施錠対象物側に設置され、前記非接触ICカード部との間で無線によるデータ通信を行う無線通信手段と、
データ通信機能を有するとともに開錠用パスワードを記憶し、この開錠用パスワードと前記無線通信手段により前記携帯端末側から得られたパスワードとを比較して、両パスワードの一致時に前記ロック機構の開錠を行う開錠制御手段とを備え、
前記携帯端末および前記開錠制御手段は、それぞれ現在自己に記憶されているパスワードを、前記データ通信機能により外部から与えられた開錠用パスワードで更新する機能を有することを特徴とする錠システム。
A locking mechanism including an electronic lock attached to the locking object;
A portable terminal having a data communication function and a non-contact IC card portion and storing an unlocking password;
Wireless communication means installed on the side of the lock object and performing wireless data communication with the non-contact IC card unit;
It has a data communication function and stores an unlocking password, and compares the unlocking password with the password obtained from the portable terminal side by the wireless communication means, and opens the lock mechanism when both passwords match. An unlocking control means for locking,
The mobile terminal and the unlocking control means each have a function of updating a password currently stored in itself with an unlocking password given from the outside by the data communication function.
前記開錠用パスワードの更新により、前記開錠制御手段の記憶する開錠用パスワードと特定の携帯端末の開錠用パスワードとを不一致状態にすることにより、当該特定の携帯端末の開錠機能を無効とすることを特徴とする請求項1記載の錠システム。   By updating the unlocking password, the unlocking password stored in the unlocking control means and the unlocking password of the specific mobile terminal are made inconsistent, thereby unlocking the specific mobile terminal. The lock system according to claim 1, wherein the lock system is disabled. 前記開錠用パスワードは電子メールにより送受信されることを特徴とする請求項1または2記載の錠システム。   The lock system according to claim 1 or 2, wherein the unlocking password is transmitted and received by electronic mail. 前記開錠用パスワードの比較とは別に、前記携帯端末の非接触ICカード部と前記開錠制御手段との間で個人認証を行う手段を備えたことを特徴とする請求項1または2記載の錠システム。   3. The device according to claim 1, further comprising means for performing personal authentication between the contactless IC card unit of the portable terminal and the unlocking control means separately from the comparison of the unlocking password. Lock system. 通信ネットワークを介してデータを送受信するデータ通信手段と、
少なくとも開錠用パスワードを記憶する記憶手段と、
前記データ通信手段を介して得られた開錠用パスワードにより前記記憶手段に記憶されている開錠用パスワードを更新するパスワード更新手段と、
無線による短距離無線通信を行う非接触ICカード機能を有し、外部のリーダライタ部との短距離無線通信時に前記記憶手段に記憶されている開錠用パスワードを送信する非接触ICカード部と、
を備えたことを特徴とする携帯端末。
Data communication means for transmitting and receiving data via a communication network;
Storage means for storing at least the unlocking password;
Password updating means for updating the unlocking password stored in the storage means with the unlocking password obtained via the data communication means;
A non-contact IC card unit which has a non-contact IC card function for performing short-distance wireless communication by radio, and transmits an unlocking password stored in the storage means during short-distance wireless communication with an external reader / writer unit; ,
A portable terminal characterized by comprising:
通信ネットワークを介してデータを送受信するデータ通信手段と、
少なくとも開錠用パスワードを記憶する記憶手段と、
前記記憶手段に記憶されている開錠用パスワードを、前記データ通信手段を介して得られた開錠用パスワードで更新するパスワード更新手段と、
外部から開錠用パスワードを受信したとき、この開錠用パスワードと前記記憶手段に記憶されている開錠用パスワードとを比較して、両開錠用パスワードの一致時に開錠指示を出力する制御手段と、
を備えたことを特徴とするサーバ。
Data communication means for transmitting and receiving data via a communication network;
Storage means for storing at least the unlocking password;
Password updating means for updating the unlocking password stored in the storage means with the unlocking password obtained via the data communication means;
Control that outputs an unlocking instruction when both unlocking passwords match when the unlocking password is received from the outside by comparing the unlocking password with the unlocking password stored in the storage means Means,
A server comprising:
通信ネットワークを介してデータを送受信するデータ通信機能および非接触ICカード機能を有する携帯端末において実行されるコンピュータプログラムであって、
電子メールの受信を監視するステップと、
電子メールの受信時にその電子メールが開錠用パスワードの変更を指示する電子メールであるか否かをチェックするステップと、
開錠用パスワードの変更を指示する電子メールの受信内容から開錠用パスワードを抽出するステップと、
メモリに記憶されている開錠用パスワードを前記抽出された開錠用パスワードで更新するステップと、
前記非接触ICカード機能による開錠指示時に前記メモリから前記開錠用パスワードを読み出して無線出力するステップと、
を実行することを特徴とするコンピュータプログラム。
A computer program executed in a portable terminal having a data communication function for transmitting and receiving data via a communication network and a contactless IC card function,
Monitoring the receipt of email;
Checking whether the email is an email instructing to change the unlocking password upon receipt of the email; and
Extracting the unlocking password from the received content of the e-mail instructing to change the unlocking password;
Updating the unlocking password stored in the memory with the extracted unlocking password;
Reading the unlocking password from the memory at the time of unlocking instruction by the non-contact IC card function and wirelessly outputting;
The computer program characterized by performing.
JP2004122342A 2004-04-16 2004-04-16 Lock system, portable terminal, computer program, and password invalidation method Expired - Fee Related JP4494851B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2004122342A JP4494851B2 (en) 2004-04-16 2004-04-16 Lock system, portable terminal, computer program, and password invalidation method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2004122342A JP4494851B2 (en) 2004-04-16 2004-04-16 Lock system, portable terminal, computer program, and password invalidation method

Publications (3)

Publication Number Publication Date
JP2005307456A true JP2005307456A (en) 2005-11-04
JP2005307456A5 JP2005307456A5 (en) 2006-06-29
JP4494851B2 JP4494851B2 (en) 2010-06-30

Family

ID=35436539

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2004122342A Expired - Fee Related JP4494851B2 (en) 2004-04-16 2004-04-16 Lock system, portable terminal, computer program, and password invalidation method

Country Status (1)

Country Link
JP (1) JP4494851B2 (en)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007087370A (en) * 2005-07-28 2007-04-05 Inventio Ag Method of controlling access to area accessible to person, particularly to space closed by door
JP2007170022A (en) * 2005-12-21 2007-07-05 Miwa Lock Co Ltd Electronic lock system, non-contacting medium issuing apparatus and electronic lock
JP2008042490A (en) * 2006-08-04 2008-02-21 Sharp Corp Terminal authentication system
JPWO2010116404A1 (en) * 2009-03-30 2012-10-11 富士通株式会社 Access authentication method and information processing apparatus
JP2018145638A (en) * 2017-03-02 2018-09-20 パナソニックIpマネジメント株式会社 Electric lock system and electric lock device
CN113678177A (en) * 2019-10-14 2021-11-19 貂皮技术股份公司 Security enhancement door lock and access door security management system using same
JP7000484B2 (en) 2020-03-19 2022-01-19 本田技研工業株式会社 User terminal, its control method, and program

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP7375352B2 (en) 2019-07-16 2023-11-08 富士電機株式会社 key management system

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001140515A (en) * 1999-11-10 2001-05-22 Kumahira Safe Co Inc Lock control method and lock control system using radio telephone set
JP2003006769A (en) * 2001-06-20 2003-01-10 Ntt Docomo Inc Monitoring method, authenticating method, information obtaining method, information transmitting method, information issuing method, terminal, portable terminal, monitoring system, security center, communication system, program and recording medium
JP2003056232A (en) * 2001-08-20 2003-02-26 Ntt Docomo Inc Unlocking method and lock control device
JP2003082899A (en) * 2001-09-11 2003-03-19 Okamura Corp Locking and unlocking control system of furniture
JP2003343133A (en) * 2002-03-20 2003-12-03 Matsushita Electric Ind Co Ltd System and device for digital key
JP2004088338A (en) * 2002-08-26 2004-03-18 Tokai Rika Co Ltd Identification code registration update system, identification code registration update method, and identification code registration update program

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001140515A (en) * 1999-11-10 2001-05-22 Kumahira Safe Co Inc Lock control method and lock control system using radio telephone set
JP2003006769A (en) * 2001-06-20 2003-01-10 Ntt Docomo Inc Monitoring method, authenticating method, information obtaining method, information transmitting method, information issuing method, terminal, portable terminal, monitoring system, security center, communication system, program and recording medium
JP2003056232A (en) * 2001-08-20 2003-02-26 Ntt Docomo Inc Unlocking method and lock control device
JP2003082899A (en) * 2001-09-11 2003-03-19 Okamura Corp Locking and unlocking control system of furniture
JP2003343133A (en) * 2002-03-20 2003-12-03 Matsushita Electric Ind Co Ltd System and device for digital key
JP2004088338A (en) * 2002-08-26 2004-03-18 Tokai Rika Co Ltd Identification code registration update system, identification code registration update method, and identification code registration update program

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007087370A (en) * 2005-07-28 2007-04-05 Inventio Ag Method of controlling access to area accessible to person, particularly to space closed by door
JP2007170022A (en) * 2005-12-21 2007-07-05 Miwa Lock Co Ltd Electronic lock system, non-contacting medium issuing apparatus and electronic lock
JP2008042490A (en) * 2006-08-04 2008-02-21 Sharp Corp Terminal authentication system
JP4624322B2 (en) * 2006-08-04 2011-02-02 シャープ株式会社 Terminal authentication system and server
JPWO2010116404A1 (en) * 2009-03-30 2012-10-11 富士通株式会社 Access authentication method and information processing apparatus
JP2018145638A (en) * 2017-03-02 2018-09-20 パナソニックIpマネジメント株式会社 Electric lock system and electric lock device
CN113678177A (en) * 2019-10-14 2021-11-19 貂皮技术股份公司 Security enhancement door lock and access door security management system using same
CN113678177B (en) * 2019-10-14 2023-04-07 貂皮技术股份公司 Security enhancement door lock and access door security management system using same
JP7000484B2 (en) 2020-03-19 2022-01-19 本田技研工業株式会社 User terminal, its control method, and program

Also Published As

Publication number Publication date
JP4494851B2 (en) 2010-06-30

Similar Documents

Publication Publication Date Title
US20040046638A1 (en) Terminal lock system comprising key device carried by user and terminal-associated device incorporated in terminal device
EP2157552A1 (en) Electromechanical lock
US20070136796A1 (en) Wireless authentication
JP4695040B2 (en) Remote lock system and communication terminal
US20080127311A1 (en) Authentication system in information processing terminal using mobile information processing device
JP4232985B2 (en) Portable terminal device and program
JP4747778B2 (en) Keyless entry system and method, key information management device, vehicle, key issuing method and vehicle operation control method
KR102108347B1 (en) Method and apparatus for unlocking door-lock using one time password, and system therefor
JP4494851B2 (en) Lock system, portable terminal, computer program, and password invalidation method
KR101602483B1 (en) System and method for opening and closing the lock device using the server and the terminal
KR20220103090A (en) Mobile digital lock technology
KR100722990B1 (en) System for controlling opening/locking of door using mobile terminal and recording-medium storing the controlling method
JP2003138816A (en) Gate control method, gate control system, gate control device, server, portable communication terminal, program, and recording medium
JP4274283B1 (en) ID signal transmission device provided with biometric authentication means
JP2007308873A (en) System for managing entry into room
JP2008057112A (en) System and program for management of entry into/exit from room
JP2009060231A (en) Security system, management device, mobile terminal, and program
JP2007288494A (en) Personal information self-management system, method and program of portable communication terminal such as mobile phone
JP4795165B2 (en) Server for key management machine, key management machine, and key management system
CN107070663B (en) Mobile terminal-based field authentication method and field authentication system
JP4935120B2 (en) Information processing device, device use function control system, and device use function control program
JP4902856B2 (en) Movement information holding device, management device, information processing method, and program
JP7389692B2 (en) Vehicle rental system
JP2008048082A (en) Cell phone unit and program
JP4696637B2 (en) Data update system, master terminal, slave terminal, server, data update method, program, and recording medium

Legal Events

Date Code Title Description
A521 Written amendment

Effective date: 20060509

Free format text: JAPANESE INTERMEDIATE CODE: A523

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20060509

A977 Report on retrieval

Effective date: 20081226

Free format text: JAPANESE INTERMEDIATE CODE: A971007

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20090113

A521 Written amendment

Effective date: 20090316

Free format text: JAPANESE INTERMEDIATE CODE: A523

A131 Notification of reasons for refusal

Effective date: 20090911

Free format text: JAPANESE INTERMEDIATE CODE: A131

A521 Written amendment

Effective date: 20091109

Free format text: JAPANESE INTERMEDIATE CODE: A523

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Effective date: 20100405

Free format text: JAPANESE INTERMEDIATE CODE: A01

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Effective date: 20100408

Free format text: JAPANESE INTERMEDIATE CODE: A61

R150 Certificate of patent (=grant) or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (prs date is renewal date of database)

Year of fee payment: 3

Free format text: PAYMENT UNTIL: 20130416

LAPS Cancellation because of no payment of annual fees