JP2005332093A - Maintenance work system managing device, identifying device, personal digital assistance, computer program, recording medium, and maintenance work system - Google Patents

Maintenance work system managing device, identifying device, personal digital assistance, computer program, recording medium, and maintenance work system Download PDF

Info

Publication number
JP2005332093A
JP2005332093A JP2004148362A JP2004148362A JP2005332093A JP 2005332093 A JP2005332093 A JP 2005332093A JP 2004148362 A JP2004148362 A JP 2004148362A JP 2004148362 A JP2004148362 A JP 2004148362A JP 2005332093 A JP2005332093 A JP 2005332093A
Authority
JP
Japan
Prior art keywords
information
authentication
identification information
image
predetermined
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2004148362A
Other languages
Japanese (ja)
Inventor
Kazumasa Yokogawa
和征 横川
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sharp Corp
Original Assignee
Sharp Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sharp Corp filed Critical Sharp Corp
Priority to JP2004148362A priority Critical patent/JP2005332093A/en
Publication of JP2005332093A publication Critical patent/JP2005332093A/en
Pending legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide a system which surely and efficiently executes identification processing between a maintenance-object device and a person in charge of maintenance and surely manages maintenance work. <P>SOLUTION: A copying machine 50 holds device identification information for identifying the machine and an identification code. The copying machine 50 performs the image-encoding of the device identification information and displays the information thus encoded. A personal information terminal 52 acquires the image displayed on the copying machine 50 and decodes the image. The personal information terminal 52 transmits the decoded device identification information and information for identifying itself to a management server device 54. The management server device 54 reads stored work-permission information for the copying machine 50 in response to the information thus transmitted, performs the encoding of the information, and transmits it to the personal information terminal 52. The personal information terminal 52 receives the image-encoded work-permission information and displays it. The copying machine 50 acquires the information displayed on the personal information terminal 52 and determines whether the identification code satisfies a prescribed relation. <P>COPYRIGHT: (C)2006,JPO&NCIPI

Description

本発明は、所定の装置の点検、修理などの作業を行なう際の作業担当者の作業権限を確認する保守作業システムに関し、特に、作業権限を安全かつ効率的に確認しながら作業担当者の作業管理を行なう保守作業システム管理装置、認証装置、携帯情報端末装置に関する。   The present invention relates to a maintenance work system for confirming the work authority of a worker in charge of performing inspection, repair, etc. of a predetermined device, and in particular, the work of a worker in charge while confirming the work authority safely and efficiently. The present invention relates to a maintenance work system management device, an authentication device, and a portable information terminal device that perform management.

コンピュータ、複写機及びFAX(ファクシミリ装置)等のいわゆるOA(Office Automation)機器、並びに現金自動取扱機、自動販売機等の装置は、それら装置の利用者がいる店舗、事業所等に設置される。通常、それらの装置の保守作業は、専門の作業担当者により行なわれる。作業担当者は、保守業務を統括管理する管理者と連絡をとりながら、それらの装置が設置された場所に出向いて、必要な保守作業を行なう。   So-called OA (Office Automation) equipment such as computers, copiers and fax machines (facsimile machines), and automatic cash handling machines, vending machines, etc. are installed in stores, offices, etc. where users of these machines are located. . Normally, maintenance work for these devices is performed by a specialized worker. The person in charge of work goes to the place where these devices are installed and performs necessary maintenance work while contacting the manager who manages and manages the maintenance work.

作業担当者がそれらの装置(以下、「保守対象装置」と呼ぶ。)に対して保守作業を行なう際には、作業担当者が保守作業を行なう権限を有するか否かを保守対象装置の側で確認するプロセス(以下、このプロセスを「認証プロセス」と呼ぶ。)が必要となる。例えば複写機の場合には、保守作業を行なう際に保守作業用の操作メニューをモニタに表示するものがある。操作メニューには、各種消耗部材の現状、顧客による複写機の利用履歴、及びコピー枚数の上限等の各種設定画面などが表示される。作業担当者は、操作メニューにより現状及び履歴等を確認したり、設定を変更したりする。   When a worker in charge performs maintenance work on these devices (hereinafter referred to as “maintenance target device”), it is determined whether the worker in charge has the authority to perform maintenance work. The process to confirm with (hereinafter referred to as “authentication process”) is required. For example, some copying machines display an operation menu for maintenance work on a monitor when performing maintenance work. The operation menu displays various setting screens such as the current status of various consumables, the usage history of the copying machine by the customer, and the upper limit of the number of copies. The person in charge of the work confirms the current state and history, etc., and changes the settings from the operation menu.

これらの作業を作業担当者以外が行なうのは好ましくないので、上記した認証プロセスにより作業担当者の権限が認証されない限り保守作業用の画面表示を行なわないようにすることが一般に行なわれる。すなわち、この操作メニューは、操作ボタンやタッチパネルなどの特別な操作を組合せることによって初めて表示されるようになっており、保守対象装置の一般の利用者である顧客に対して保護されている。また例えば、保守作業が必要な個所を鍵、磁気カード、又はIC(Integrated Circuit)カード等によって施錠し、作業担当者が鍵等を所持し、解錠することにより、保守作業専用の操作を保護する方法もある。   Since it is not preferable that these operations are performed by a person other than the worker, it is generally performed that the screen display for maintenance work is not performed unless the authority of the worker is authenticated by the above-described authentication process. That is, this operation menu is displayed for the first time by combining special operations such as operation buttons and a touch panel, and is protected for customers who are general users of the maintenance target device. In addition, for example, a part requiring maintenance work is locked with a key, a magnetic card, or an IC (Integrated Circuit) card, etc., and the person in charge possesses the key etc. and unlocks it, thereby protecting operations dedicated to maintenance work. There is also a way to do it.

一方、作業担当者が出張して保守作業を効率的に保守作業を行なうには、保守作業を統括的に管理する管理者が作業担当者の現況に関する正確な情報を取得することが必要となる。後述の特許文献1には、保守業務に従事する作業担当者の作業管理を効率化するフィールド作業支援システムが開示されている。   On the other hand, in order for a worker in charge to travel and perform maintenance work efficiently, it is necessary for an administrator who comprehensively manages the maintenance work to obtain accurate information on the current state of the worker. . Patent Document 1 to be described later discloses a field work support system that improves the efficiency of work management of a worker in charge of maintenance work.

このシステムは、スケジュール作成者と管理者とが配置されたサービス拠点と、作業担当者がそれぞれ所持する携帯電話機及びパーソナルコンピュータと、後方作業支援部署とからなる。各作業担当者はさらに、人工衛星等からの電波を利用した測位を行なう測位装置を所持する。後方作業支援部署はサービス拠点に対し、保守作業に必要な情報を提供する。作業担当者が所有するパーソナルコンピュータは、測位装置による位置情報をサービス拠点に送信する。スケジュール作成者は、サービス拠点において、受信した位置情報の表示を常時確認し、作業スケジュールと作業指示とを作成する。作成したスケジュールと作業指示とは、公衆回線を介して作業担当者が所持する携帯電話機及びパーソナルコンピュータに配信される。作業担当者は、その作業スケジュール及び作業指示に従って保守作業を行ない、作業終了後に管理者に対して報告する。したがって管理者は、作業担当者の現況及び保守作業の進捗状況を把握することができる。   This system includes a service base where a schedule creator and a manager are arranged, a mobile phone and a personal computer owned by each worker, and a backward work support department. Each person in charge of the work further possesses a positioning device that performs positioning using radio waves from an artificial satellite or the like. The back work support department provides information necessary for maintenance work to the service base. The personal computer owned by the person in charge of work transmits the position information from the positioning device to the service base. The schedule creator constantly confirms the display of the received position information at the service base, and creates a work schedule and work instructions. The created schedule and work instructions are distributed to a mobile phone and a personal computer possessed by the person in charge of the work through a public line. The person in charge of the work performs maintenance work according to the work schedule and work instructions, and reports to the administrator after the work is finished. Therefore, the manager can grasp the current status of the worker and the progress status of the maintenance work.

特開2000−148863号公報JP 2000-148863 A

操作ボタンやタッチパネルなどの特別な操作による認証プロセスは、作業担当者の作業負荷の問題から、すべての保守対象装置で共通の、又は多くても数パターン程度の操作手順にすることが現実的である。しかし、この程度の操作手順では、保守作業専用の操作を十分に保護できないという問題がある。一方、物理的な鍵等を用いて十分な保護を行なうには、保守対象装置ごとに鍵を準備することが必要となる。しかし、保守対象装置ごとに存在する鍵は、それ自体の取扱に配慮が必要となる。また、作業担当者の引継ぎ時には、鍵束を物理的に授受したり鍵と装置との対応関係などを伝達したりする必要があり、取扱が煩雑である。そのため、保守作業の効率が低下する要因になる。そうした問題は、磁気カード又はICカードを用いた認証プロセスにおいても生ずる。   The authentication process using special operations such as operation buttons and touch panels is practical because it is common to all maintenance target devices or at most a few patterns of operation procedures due to the workload of workers. is there. However, such an operation procedure has a problem that an operation dedicated to maintenance work cannot be sufficiently protected. On the other hand, to perform sufficient protection using a physical key or the like, it is necessary to prepare a key for each maintenance target device. However, the key existing for each maintenance target device needs to be handled with care. In addition, when handing over the person in charge of the work, it is necessary to physically exchange the key bundle or transmit the correspondence between the key and the device, and the handling is complicated. For this reason, the efficiency of maintenance work is reduced. Such a problem also occurs in an authentication process using a magnetic card or an IC card.

また特許文献1に記載の技術では、同一の事業所敷地内など、至近距離に保守対象装置が複数存在する場合に、作業担当者が実際にはどの装置の保守作業を実施しているかを、サービス拠点で正確に把握することはできない。結果的に、作業担当者及び管理者の双方の業務効率が低下する。また、電波測位に用いる電波を受信できない屋内や地下の環境では、位置情報に基づく作業管理をそもそも実施できないという問題がある。   In addition, in the technology described in Patent Document 1, when there are a plurality of maintenance target devices at a close distance, such as in the same business site, which device the person in charge actually performs the maintenance work of, It cannot be accurately grasped at the service base. As a result, the work efficiency of both the person in charge of operations and the manager is reduced. In addition, there is a problem that work management based on position information cannot be performed in an indoor or underground environment where radio waves used for radio positioning cannot be received.

それゆえに本発明の目的は、保守対象装置と作業担当者の間での認証プロセスを確実かつ効率的に実施し、さらに保守作業を実施する作業担当者の作業管理を確実に行なうことを可能にする保守作業システム管理装置、認証装置、携帯情報端末装置、及び保守作業管理システムを提供することである。   Therefore, an object of the present invention is to reliably and efficiently perform an authentication process between a maintenance target apparatus and a worker, and to further reliably perform work management of a worker who performs maintenance work. A maintenance work system management device, an authentication device, a portable information terminal device, and a maintenance work management system are provided.

本発明の第1の局面に係る保守作業システム管理装置は、1又は複数の保守対象装置と1又は複数の作業担当者用情報端末装置とを含む保守作業システムを管理するための保守作業システム管理装置である。この保守作業システム管理装置は、保守対象装置ごとに、保守作業を許可するために必要な作業許可情報を記憶するための記憶手段と、保守対象装置を特定する装置識別情報が含まれた、作業許可情報の送信依頼に応答して、装置識別情報により特定される装置のための作業許可情報を記憶手段から読出し、所定のコード化方法により画像コード化するための画像コード化手段と、画像コード化手段により画像コード化された情報を、送信依頼に基づいて特定される送信先に対して送信するための送信手段とを含む。   A maintenance work system management device according to a first aspect of the present invention is a maintenance work system management for managing a maintenance work system including one or more maintenance target devices and one or more work person information terminal devices. Device. This maintenance work system management device includes a storage means for storing work permission information necessary for permitting maintenance work for each maintenance target device, and device identification information for identifying the maintenance target device. An image encoding means for reading work permission information for the device specified by the device identification information from the storage means in response to a request for transmitting the permission information, and encoding the image by a predetermined encoding method; Transmitting means for transmitting the information coded into the image by the converting means to the destination specified based on the transmission request.

作業許可情報の送信依頼を受けると、送信依頼に含まれる装置識別情報に基づき、画像コード化手段が当該装置のための作業許可情報を記憶手段から読出し、画像コード化する。この画像コード化した情報を、送信依頼に基づいて特定される送信先に送信手段が送信する。送信先では、この画像コードを何らかの手段により復号化することにより、装置識別情報に対する保守作業の作業許可を得ることが可能になる。画像コードは人間が見ただけではその内容を知ることができず、作業許可情報が漏洩することが防止できる。また、作業担当者が鍵などを使用する必要もなくなり、保守作業を許可するための認証プロセスを安全かつ効率的に行なうことが可能になる。   Upon receiving a work permission information transmission request, the image coding means reads the work permission information for the apparatus from the storage means based on the device identification information included in the transmission request, and encodes the image. The transmission means transmits the image-coded information to the transmission destination specified based on the transmission request. At the transmission destination, it is possible to obtain work permission for maintenance work on the device identification information by decoding this image code by some means. The content of the image code cannot be known only by human viewing, and work permission information can be prevented from leaking. Further, it is not necessary for the person in charge of the work to use a key or the like, and the authentication process for permitting maintenance work can be performed safely and efficiently.

好ましくは、保守作業システム管理装置はさらに、通信を介して送信依頼を受信するための受信手段を含む。送信手段は、画像コード化手段により画像コード化された情報を、送信依頼の送信元に対して送信するための手段を含む。   Preferably, the maintenance work system management apparatus further includes receiving means for receiving a transmission request via communication. The transmission means includes means for transmitting the information encoded by the image encoding means to the transmission source of the transmission request.

作業許可情報の送信依頼を受信すると、画像コード化した情報を返信する。そのため、保守対象装置の設置された場所に出向いて保守作業を行なう作業担当者用の情報端末装置との間において、送信依頼の受理及び保守作業の許可が可能になる。よって認証プロセスを効率化できる。   When the transmission request for the work permission information is received, the image-coded information is returned. Therefore, it is possible to accept a transmission request and permit maintenance work with an information terminal device for a worker in charge who goes to the place where the maintenance target apparatus is installed and performs maintenance work. Therefore, the authentication process can be made efficient.

より好ましくは、送信依頼はさらに、作業担当者を識別する作業担当者識別情報を含む。保守作業システム管理装置はさらに、送信依頼に含まれる装置識別情報と作業担当者識別情報とを互いに関連させて記憶するための手段を含む。   More preferably, the transmission request further includes worker identification information for identifying the worker. The maintenance work system management device further includes means for storing the device identification information and the work person identification information included in the transmission request in association with each other.

この送信依頼により、保守対象装置と、その保守対象装置に対して作業を行なおうとしている作業担当者とを識別できる。よって、送信依頼に含まれる装置識別情報と作業担当者識別情報とを関連付けて記憶することにより、作業担当者の現況すなわち作業担当者が現在どの保守対象装置に対して作業を行なおうとしているかを確実に把握でき、的確な作業管理を行なうことが可能になる。   By this transmission request, it is possible to identify the maintenance target device and the person in charge of the work who intends to perform work on the maintenance target device. Therefore, by storing the device identification information and worker identification information included in the transmission request in association with each other, the current status of the worker, that is, the maintenance target device that the worker is currently working on Can be reliably grasped, and it is possible to perform accurate work management.

より好ましくは、送信依頼はさらに、送信依頼に含まれる装置識別情報と関連を持たない付加情報を含む。保守作業システム管理装置はさらに、受信手段が受信した送信依頼から付加情報を抽出するための付加情報抽出手段を含む。画像コード化手段は、この送信依頼に応答して、装置識別情報により特定される作業対象装置のための作業許可情報を、記憶手段から読出すための読出手段と、読出手段が読出した作業許可情報と付加情報抽出手段が抽出した付加情報との関数として返信情報を生成するための返信情報生成手段と、返信情報生成手段が生成した返信情報を所定のコード化方法により画像コード化するための手段とを含む。   More preferably, the transmission request further includes additional information that is not related to the device identification information included in the transmission request. The maintenance work system management apparatus further includes additional information extracting means for extracting additional information from the transmission request received by the receiving means. In response to the transmission request, the image encoding means includes a reading means for reading work permission information for the work target device specified by the device identification information from the storage means, and a work permission read by the reading means. A reply information generating means for generating reply information as a function of the information and the additional information extracted by the additional information extracting means, and an image coding for the reply information generated by the reply information generating means by a predetermined encoding method Means.

保守対象装置ごとの作業許可情報と、付加情報とをもとに返信情報を生成して画像コード化すると、ある保守対象装置について保守作業を許可するために生成する画像コードは、装置識別情報と関連を持たないものとなる。また、付加情報が変化すると、保守作業システム管理装置が返信する情報も変化する。そのため、装置識別情報が漏洩した場合においても、保守作業システム管理装置が返信する情報を盗用することを防止できる。よって、保守作業が許可されていない者から、保守対象装置を高い安全性で保護することが可能となる。   When reply information is generated based on work permission information for each maintenance target device and additional information and converted into an image code, an image code generated for permitting maintenance work for a certain maintenance target device is the device identification information. It will be unrelated. When the additional information changes, the information returned by the maintenance work system management apparatus also changes. Therefore, even when the device identification information is leaked, it is possible to prevent the information returned from the maintenance work system management device from being stolen. Therefore, it is possible to protect the maintenance target apparatus with high safety from a person who is not permitted to perform maintenance work.

さらに好ましくは、返信情報生成手段は、読出手段が読出した作業許可情報と付加情報抽出手段が抽出した付加情報とを結合するための手段と、結合するための手段により結合された情報を、所定の暗号化方法に従って暗号化するための暗号化手段とを含む。   More preferably, the reply information generation means is configured to combine the information permitted by the means for combining the work permission information read by the reading means and the additional information extracted by the additional information extraction means with the predetermined information. Encryption means for encrypting according to the encryption method.

付加情報と作業許可情報とを結合して、さらに暗号化することにより、画像コード化された返信情報の画像を復号化するだけでは作業許可情報を得られない。そのため、画像コード化された返信情報が漏洩した場合においても、作業許可情報を盗用することを防止できる。よって、保守作業が許可されていない者から、保守対象装置を高い安全性で保護することが可能となる。   By combining the additional information with the work permission information and further encrypting it, it is not possible to obtain the work permission information simply by decrypting the image of the reply information that has been image-coded. Therefore, it is possible to prevent the work permission information from being stolen even when the reply information converted into the image code is leaked. Therefore, it is possible to protect the maintenance target apparatus with high safety from a person who is not permitted to perform maintenance work.

暗号化手段は、結合するための手段により結合された情報を、予め定める一方向ハッシュ関数を用いたハッシュ値に変換するためのハッシュ計算手段を含んでもよい。   The encryption unit may include a hash calculation unit for converting the information combined by the unit for combining into a hash value using a predetermined one-way hash function.

一方向ハッシュ関数を用いて暗号化することにより、生成されたハッシュ値から元の作業許可情報を再現することはできず、また、同じハッシュ値を持つ、異なる作業許可情報を作成することも極めて困難となる。そのため、同一の作業許可情報、同一の付加情報、及び同一の一方向ハッシュ関数を用いてハッシュ値に変換することが可能な者のみが、同一のハッシュ値を得ることができる。よって、一方向ハッシュ関数を用いて暗号化を行なうことにより、認証プロセスの安全性が向上する。   By encrypting using a one-way hash function, the original work permission information cannot be reproduced from the generated hash value, and different work permission information having the same hash value can be created extremely. It becomes difficult. Therefore, only those who can convert to a hash value using the same work permission information, the same additional information, and the same one-way hash function can obtain the same hash value. Therefore, by performing encryption using a one-way hash function, the security of the authentication process is improved.

好ましくは、保守作業システム管理装置はさらに、送信依頼の入力を受けるための入力手段を含む。送信依頼はさらに、作業担当者を識別する作業担当者識別情報を含む。送信手段は、作業担当者ごとに、送信先のアドレスを保持するためのアドレス情報保持手段と、画像コード化手段により画像コード化された情報を、送信依頼に含まれる作業担当者識別情報により識別される作業担当者についてアドレス保持手段に保持されたアドレスに送信するための手段を含む。   Preferably, the maintenance work system management device further includes input means for receiving an input of a transmission request. The transmission request further includes worker identification information for identifying the worker. The transmission means identifies, for each worker in charge, the address information holding means for holding the address of the transmission destination and the information encoded by the image encoding means by the worker identification information included in the transmission request. Means for transmitting to the address held in the address holding means for the worker in charge.

入力により指定された作業担当者に対して限定的に、画像コード化された情報が送信されるため、作業担当者になりすまして作業許可情報を不正に取得するなどの行為を防止できる。よって、認証プロセスの安全性を向上することが可能となる。   Since the image-coded information is transmitted to the person in charge designated by the input in a limited manner, it is possible to prevent acts such as impersonating the person in charge of the work and obtaining work permission information illegally. Therefore, it is possible to improve the security of the authentication process.

より好ましくは、画像コード化手段は、送信依頼に応答して、装置識別情報により特定される装置に対する作業許可情報を記憶手段から読出し、作業許可情報と送信依頼に含まれる作業担当者識別情報とを併せて所定のコード化方法により画像コード化するための手段を含む。   More preferably, in response to the transmission request, the image encoding means reads out work permission information for the device specified by the device identification information from the storage means, the work permission information and the work person identification information included in the transmission request, And means for image coding by a predetermined coding method.

作業許可情報と作業担当者識別情報とを併せて画像コード化するため、この画像コード化された情報を何らかの手段により復号化すると、装置識別情報に対する保守作業の作業許可と、作業許可情報と作業依頼に含まれる作業担当者識別情報とを得ることが可能になる。   Since the work permission information and the worker identification information are combined into an image code, if the image coded information is decoded by some means, the work permission for the maintenance work for the device identification information, the work permission information, and the work It becomes possible to obtain the worker identification information included in the request.

より好ましくは、保守作業システム管理装置はさらに、装置識別情報により特定される装置から、当該装置識別情報と関連を持たない所定の付加情報を受信するための付加情報受信手段を含む。画像コード化手段は、送信依頼に応答して、装置識別情報により特定される作業対象装置のための作業許可情報を、記憶手段から読出すための読出手段と、読出手段が読出した作業許可情報と、付加情報受信手段が取得した付加情報との関数として送信情報を生成するための送信情報生成手段と、送信情報生成手段が生成した送信情報を所定のコード化方法により画像コード化するための手段とを含む。   More preferably, the maintenance work system management device further includes additional information receiving means for receiving predetermined additional information not related to the device identification information from the device specified by the device identification information. In response to the transmission request, the image encoding means includes reading means for reading work permission information for the work target device specified by the device identification information from the storage means, and work permission information read by the reading means. And transmission information generating means for generating transmission information as a function of the additional information acquired by the additional information receiving means, and image encoding the transmission information generated by the transmission information generating means by a predetermined encoding method Means.

保守対象装置ごとの作業許可情報と、保守対象装置から受信した付加情報とをもとに返信情報を生成して画像コード化するため、その保守対象装置についてのみ有効な、保守作業を許可するための画像コードが生成されることになる。装置識別情報が漏洩した場合においても、保守作業システム管理装置が送信する情報を盗用することを防止できる。よって、保守作業が許可されていない者から、保守対象装置を高い安全性で保護することが可能となる。   Reply information is generated based on the work permission information for each maintenance target device and the additional information received from the maintenance target device and is encoded into an image code, so that maintenance work that is valid only for the maintenance target device is permitted. The image code is generated. Even when the device identification information is leaked, it is possible to prevent the information transmitted by the maintenance work system management device from being stolen. Therefore, it is possible to protect the maintenance target apparatus with high safety from a person who is not permitted to perform maintenance work.

さらに好ましくは、送信情報生成手段は、読出手段が読出した作業許可情報と、付加情報受信手段が受信した付加情報とを結合するための手段と、結合するための手段により結合された情報を、所定の暗号化方法により暗号化するための暗号化手段とを含む。   More preferably, the transmission information generating means combines the work permission information read by the reading means with the means for combining the additional information received by the additional information receiving means, and the information combined by the means for combining, Encryption means for encrypting by a predetermined encryption method.

結合するための手段により結合された情報を暗号化してから画像コード化するため、画像コードを復号化することだけでは、作業許可情報を再現できない。したがって、画像コード化された返信情報が漏洩した場合においても、作業許可情報を盗用することを防止できる。よって、保守作業が許可されていない者から、保守対象装置を高い安全性で保護することが可能となる。   Since the information combined by the combining means is encrypted and then converted into an image code, the work permission information cannot be reproduced only by decoding the image code. Therefore, even when the reply information converted into an image is leaked, it is possible to prevent the work permission information from being stolen. Therefore, it is possible to protect the maintenance target apparatus with high safety from a person who is not permitted to perform maintenance work.

暗号化手段は、結合するための手段により結合された情報を、予め定める一方向ハッシュ関数を用いたハッシュ値に変換するためのハッシュ計算手段を含んでもよい。   The encryption unit may include a hash calculation unit for converting the information combined by the unit for combining into a hash value using a predetermined one-way hash function.

一方向ハッシュ関数を用いて情報を変換すると、変換前の情報を再現できないハッシュ値が生成される。一方向ハッシュ関数には、互いに他と異なる情報から同一のハッシュ値を作成することが極めて困難であるという性質がある。よって、作業許可情報と同一の情報及び付加情報と同一の情報から同一の一方向ハッシュ関数を用いてハッシュ値に変換することが可能な者のみが作業許可情報の正当性を確認することを可能にできる。よって、認証プロセスの安全性が向上する。   When information is converted using a one-way hash function, a hash value that cannot reproduce the information before conversion is generated. One-way hash functions have the property that it is extremely difficult to create the same hash value from information different from each other. Therefore, only those who can convert the same information as the work permission information and the same information as the additional information into a hash value using the same one-way hash function can confirm the validity of the work permission information. Can be. Therefore, the security of the authentication process is improved.

さらに好ましくは、画像コード化するための手段は、送信情報生成手段が生成した送信情報と、送信依頼に含まれる作業担当者識別情報とを併せて所定のコード化方法により画像コード化するための手段を含む。   More preferably, the means for image coding includes the transmission information generated by the transmission information generation means and the worker identification information included in the transmission request together for image coding by a predetermined coding method. Including means.

作業許可情報と作業担当者識別情報とを併せて画像コード化するため、この画像コード化された情報を何らかの手段により復号化すると、装置識別情報に対する保守作業の作業許可と、作業許可情報と作業依頼に含まれる作業担当者識別情報とを得ることが可能になる。   Since the work permission information and the worker identification information are combined into an image code, if the image coded information is decoded by some means, the work permission for the maintenance work for the device identification information, the work permission information, and the work It becomes possible to obtain the worker identification information included in the request.

保守作業システム管理装置はさらに、他の装置から、装置識別情報と作業担当者識別情報とを含む、当該装置識別情報で識別される装置における、作業担当者識別情報により識別される作業担当者による保守作業の認証に成功したことを示す通知を受信するための通知受信手段と、通知受信手段により受信された通知に含まれる装置識別情報と作業担当者識別情報とを互いに関連付けて記憶するための手段とを含んでもよい。   The maintenance work system management apparatus is further provided by the work person identified by the work person identification information in the apparatus identified by the apparatus identification information including the apparatus identification information and the work person identification information from another apparatus. A notification receiving unit for receiving a notification indicating that the authentication of the maintenance work has been successfully completed, and a device identification information and a work person identification information included in the notification received by the notification receiving unit are stored in association with each other. Means.

この保守作業システム管理装置は、画像コード化した作業許可情報の送信後に、他の装置から通知を受信する。受信した通知は、作業担当者の現況すなわち作業担当者がどの保守対象装置に対しての保守作業の認証に成功したかを示す情報である。よって、通知に含まれる装置識別情報と作業担当者識別情報とを関連付けて記憶することにより、作業担当者の現況を確実に把握でき、的確な作業管理を行なうことが可能になる。   This maintenance work system management apparatus receives a notification from another apparatus after transmitting the work permission information converted into an image code. The received notification is information indicating the current status of the worker, that is, to which maintenance target device the worker has successfully authenticated the maintenance work. Therefore, by associating and storing the device identification information included in the notification and the worker identification information, it is possible to reliably grasp the current situation of the worker and perform accurate work management.

好ましくは、保守作業システム管理装置はさらに、装置識別情報により特定される装置に関する予め定める参照情報を保持するための参照情報保持手段と、送信依頼に応答して、参照情報保持手段から、送信依頼に含まれる装置識別情報により特定される装置に関する参照情報を読出すための参照情報読出手段とを含む。送信手段は、画像コード化手段により画像コード化された情報と、参照情報読出手段により読出された参照情報とを、送信依頼に基づいて特定される送信先に対して送信するための手段を含む。   Preferably, the maintenance work system management device further includes a reference information holding unit for holding predetermined reference information related to the device specified by the device identification information, and a transmission request from the reference information holding unit in response to the transmission request. And a reference information reading means for reading reference information related to the device specified by the device identification information included. The transmission means includes means for transmitting the information encoded by the image encoding means and the reference information read by the reference information reading means to the transmission destination specified based on the transmission request. .

送信依頼に応答して、予め定める参照情報を、画像コード化された情報とともに送信すると、画像コード化された情報の送信先は、参照情報を閲覧できる。よって、一連の認証プロセスを行なう際に、作業担当者に対して、作業に有用な情報を提供することが可能となる。   If the predetermined reference information is transmitted together with the image-coded information in response to the transmission request, the transmission destination of the image-coded information can browse the reference information. Therefore, when performing a series of authentication processes, it is possible to provide useful information for the work to the person in charge of the work.

参照情報は、装置識別情報により特定される装置に対する保守作業の履歴情報を含んでもよい。また、参照情報は、装置識別情報により特定される装置の利用者に関する情報を含んでもよい。   The reference information may include maintenance work history information for the device specified by the device identification information. Further, the reference information may include information related to the user of the device specified by the device identification information.

本発明の第2の局面に係るコンピュータプログラムは、コンピュータで実行されると、そのコンピュータを第1の局面に係る保守作業システム管理装置として動作させる。その結果、上記した保守作業システム管理装置と同様の作用効果を奏することができる。   When the computer program according to the second aspect of the present invention is executed by a computer, it causes the computer to operate as a maintenance work system management device according to the first aspect. As a result, the same operational effects as the maintenance work system management apparatus described above can be obtained.

本発明の第3の局面に係る認証装置は、予め定められた処理を行なう権限の有無に関する認証を行なうための認証装置である。この認証装置は、所定の認証コードを記憶するための認証コード記憶手段と、認証を求める所定の操作に応答して、画像コード化された認証要求情報を取得するための取得手段と、取得手段により取得された画像コード化された認証要求情報が認証コード記憶手段に記憶された認証コードに対して所定の関係を充足しているか否かを判定するための判定手段と、判定手段により所定の関係が充足されていると判定されたことに応答して、予め定められた処理を可能化するための手段とを含む。   An authentication apparatus according to a third aspect of the present invention is an authentication apparatus for performing authentication relating to the presence or absence of authority to perform a predetermined process. The authentication apparatus includes an authentication code storage unit for storing a predetermined authentication code, an acquisition unit for acquiring authentication request information that has been image-coded in response to a predetermined operation for authentication, and an acquisition unit A determination means for determining whether or not the authentication request information converted into an image code obtained by the above satisfies a predetermined relationship with the authentication code stored in the authentication code storage means; Means for enabling predetermined processing in response to determining that the relationship is satisfied.

認証を求める所定の操作を受けると、取得手段が画像コード化された認証要求情報を取得し、判定手段が、当該画像コード化された認証要求情報と記憶している認証コードとの関係に基づき権限の有無を判定する。権限が有ると判定されると、可能化するための手段が処理を可能化する。認証に際して、認証を受ける者が鍵などを使用する必要もなくなり、保守作業の権限を確認するための認証プロセスを安全かつ効率的に実施できる。   Upon receiving a predetermined operation for requesting authentication, the acquisition means acquires authentication request information that is image-coded, and the determination means is based on the relationship between the authentication request information that is image-coded and the stored authentication code. Judgment of authority. If it is determined that the user has authority, the enabling means enables processing. At the time of authentication, the person who receives the authentication does not need to use a key or the like, and the authentication process for confirming the authority of maintenance work can be performed safely and efficiently.

好ましくは、取得手段は、所定の操作に応答して、画像コード化された認証要求情報の画像を取得するための画像取得手段と、画像取得手段が取得した画像から、画像コード化された認証要求情報を復号化するための復号手段とを含む。判定手段は、復号手段により復号化された認証要求情報が認証コード記憶手段に記憶された認証コードに対して所定の関係を充足しているか否かを判定するための手段を含む。   Preferably, the acquisition means is an image acquisition means for acquiring an image of the authentication request information that has been image-coded in response to a predetermined operation, and an image-coded authentication from the image acquired by the image acquisition means. Decrypting means for decrypting the request information. The determination means includes means for determining whether or not the authentication request information decrypted by the decryption means satisfies a predetermined relationship with the authentication code stored in the authentication code storage means.

画像コード化された認証要求情報を画像で取得し、復号化して認証要求情報を得る。画像コードは人間が見ただけではその内容を知ることができないため、認証要求情報の漏洩を防止できる。また、この認証装置が画像を取得するためには、画像を認証装置に与えて認証を受ける者が認証装置の近辺にいることが必要となる。そのため、実際にはその場に存在しない者が、作業を行なう者になりすまして認証を受けることを防止できる。   The authentication request information encoded as an image is acquired as an image and decrypted to obtain authentication request information. Since the contents of the image code cannot be known only by human eyes, the authentication request information can be prevented from leaking. In addition, in order for the authentication device to acquire an image, it is necessary that a person who gives the image to the authentication device and receives authentication is in the vicinity of the authentication device. Therefore, it is possible to prevent a person who does not actually exist on the spot from impersonating the person who performs the work and receiving authentication.

好ましくは、認証装置はさらに、この認証装置を特定する装置識別情報を保持するための装置識別情報保持手段と、所定の条件が充足されたことに応答して、装置識別情報保持手段に保持された装置識別情報を所定のコード化方法に従って画像コード化するための画像コード化手段と、画像コード化手段により画像コード化された装置識別情報を表示するための表示手段とを含む。取得手段は、表示手段により、画像コード化された装置識別情報の表示がなされ、かつ所定の操作が行なわれたことに応答して、画像コード化された認証要求情報を取得するための認証要求情報取得手段を含む。   Preferably, the authentication device is further held in the device identification information holding unit for holding the device identification information for specifying the authentication device, and in the device identification information holding unit in response to a predetermined condition being satisfied. Image coding means for coding the device identification information according to a predetermined coding method, and display means for displaying the device identification information image-coded by the image coding means. The acquisition means is an authentication request for acquiring authentication request information encoded in image in response to the display means displaying the image encoded device identification information and performing a predetermined operation. Includes information acquisition means.

所定の操作に応答して、装置識別情報を画像コード化して表示することにより、画像コード化した情報の画像を取得する者が、取得した画像コードを復号化して認証装置を特定することが可能になる。画像コード化された情報は、人間が見ただけではその内容を知ることができないため、装置識別情報の漏洩を防止できる。また、装置特定情報を取得するためには、この情報を取得取得する者が、認証装置の近辺にいることが必要となる。そのため、実際にはその場に存在しない者が、装置識別情報を取得する者になりすまして装置識別情報を盗用することを防止できる。   In response to a predetermined operation, device identification information is image-coded and displayed so that a person who obtains an image of the image-coded information can identify the authentication device by decoding the acquired image code become. Since the information encoded in the image cannot be known only by human viewing, the device identification information can be prevented from leaking. Further, in order to acquire the device specifying information, it is necessary that a person who acquires and acquires this information is in the vicinity of the authentication device. Therefore, it is possible to prevent a person who does not actually exist on the spot from impersonating the person who acquires the device identification information and stealing the device identification information.

より好ましくは、装置識別情報保持手段は、装置識別情報と、この認証装置による認証状況を管理するための管理装置のアドレス情報とを保持するための手段を含む。画像コード化手段は、装置識別情報保持手段に保持された装置識別情報及び管理装置のアドレス情報を所定のコード化方法に従って画像コード化するための手段を含む。   More preferably, the device identification information holding unit includes a unit for holding the device identification information and address information of the management device for managing the authentication status by the authentication device. The image coding means includes means for image coding the device identification information held in the device identification information holding means and the address information of the management device according to a predetermined coding method.

管理装置のアドレス情報と装置識別情報とを画像コード化することにより、画像コード化した情報の画像を取得する者が、アドレス情報を抽出して管理装置とアクセスすることを可能にできる。管理装置への装置識別情報の通知が容易になり、作業管理を効率化させることが可能となる。   By converting the address information of the management device and the device identification information into an image code, a person who acquires an image of the image-coded information can extract the address information and access the management device. Notification of device identification information to the management device is facilitated, and work management can be made more efficient.

好ましくは、認証装置はさらに、認証装置を特定する装置識別情報及び所定の送信先のアドレス情報を保持するための装置識別情報保持手段と、所定の条件が充足されたことに応答して、装置識別情報保持手段に保持された装置識別情報を、アドレス情報により特定される送信先に送信するための送信手段とを含む。取得手段は、送信手段により装置識別情報が送信先に送信され、かつ所定の操作が行なわれたことに応答して、画像コード化された認証要求情報を取得するための認証要求情報取得手段を含む。   Preferably, the authentication device further includes device identification information holding means for holding device identification information for specifying the authentication device and address information of a predetermined transmission destination, and in response to a predetermined condition being satisfied, Transmitting means for transmitting the device identification information held in the identification information holding means to the transmission destination specified by the address information. The obtaining means includes an authentication request information obtaining means for obtaining authentication request information encoded in an image in response to the device identification information being transmitted to the transmission destination by the transmitting means and a predetermined operation being performed. Including.

認証を行なうにあたり、装置識別情報を管理装置に対して事前に送信することにより、管理装置及び作業担当者が、作業許可のための処理を事前に行なわせることを可能にできる。よって、認証プロセスを効率化させることが可能となる。   In performing authentication, by transmitting the device identification information to the management device in advance, it is possible for the management device and the person in charge of the work to perform processing for work permission in advance. Therefore, the authentication process can be made efficient.

送信手段は、予め定められた時間間隔で、装置識別情報保持手段に保持された装置識別情報を、アドレス情報により特定される送信先に繰返し送信するための手段を含んでもよい。   The transmission unit may include a unit for repeatedly transmitting the device identification information held in the device identification information holding unit to a transmission destination specified by the address information at a predetermined time interval.

好ましくは、認証装置はさらに、認証装置を特定する装置識別情報を保持するための装置識別情報保持手段と、所定の条件が充足されたことに応答して、乱数を生成するための乱数生成手段と、識別情報保持手段に保持された装置識別情報に乱数生成手段が生成した乱数を付加するための乱数付加手段と、乱数付加手段により乱数が付加された装置識別情報を、所定のコード化方法に従って画像コード化するための画像コード化手段と、画像コード化手段により画像コード化された装置識別情報を表示するための表示手段とを含む。判定手段は、認証コード記憶手段に記憶された認証コードと、乱数生成手段が生成した乱数との所定の関数として定められる値を算出するための算出手段と、取得手段により取得されたコード化された認証要求情報が、算出手段により算出された値に対して所定の関係を充足するか否かを判定するための手段とを含む。   Preferably, the authentication device further includes a device identification information holding unit for holding device identification information for specifying the authentication device, and a random number generation unit for generating a random number in response to a predetermined condition being satisfied A random number adding means for adding the random number generated by the random number generating means to the device identification information held in the identification information holding means, and a predetermined encoding method for adding the random number added by the random number adding means to the device identification information. And image display means for displaying the device identification information image-coded by the image coding means. The determination means includes a calculation means for calculating a value determined as a predetermined function of the authentication code stored in the authentication code storage means and the random number generated by the random number generation means, and the encoded code acquired by the acquisition means. The authentication request information includes a means for determining whether or not a predetermined relationship with the value calculated by the calculating means is satisfied.

認証に先行して、生成した乱数が付加された装置識別情報を画像コード化して表示することにより、画像コード化した情報の画像を取得する者が、取得した画像コードを復号化して認証装置の特定することを可能にできる。表示される画像は、乱数によって変化するため、表示された画像を盗用することを防止できる。さらに、乱数を用いて認証要求情報についての判定を行なう。算出手段により算出される値は、乱数により変化するため、生成した乱数を取得していない者が認証要求情報によって認証を受けることはできない。よって、認証プロセスの安全性が向上する。   Prior to authentication, the device identification information to which the generated random number is added is converted into an image code and displayed, so that a person who acquires the image of the image encoded information decrypts the acquired image code and Can be identified. Since the displayed image changes depending on the random number, it is possible to prevent the displayed image from being stolen. Further, the authentication request information is determined using a random number. Since the value calculated by the calculation means varies depending on the random number, a person who has not acquired the generated random number cannot be authenticated by the authentication request information. Therefore, the security of the authentication process is improved.

より好ましくは、装置識別情報保持手段は、装置識別情報と、当該認証装置による認証状況を管理するための管理装置のアドレス情報とを保持するための手段を含む。画像コード化手段は、乱数付加手段により乱数が付加された装置識別情報及び管理装置のアドレス情報を所定のコード化方法に従って画像コード化するための手段を含む。   More preferably, the device identification information holding unit includes a unit for holding the device identification information and address information of the management device for managing the authentication status by the authentication device. The image coding means includes means for image coding the device identification information to which the random number is added by the random number adding means and the address information of the management device according to a predetermined coding method.

管理装置のアドレス情報と乱数が付加された装置識別情報とを画像コード化することにより、画像コード化した情報の画像を取得する者が、アドレス情報を抽出して、管理装置にアクセスすることを可能にできる。管理装置に、乱数と装置識別情報とを通知できる。   By converting the address information of the management device and the device identification information to which a random number is added into an image code, a person who acquires an image of the image-coded information extracts the address information and accesses the management device. It can be made possible. The management device can be notified of a random number and device identification information.

好ましくは、認証装置はさらに、認証装置を特定する装置識別情報を保持するための装置識別情報保持手段と、所定の送信先のアドレス情報を保持するためのアドレス情報保持手段と、所定の条件が充足されたことに応答して、乱数を生成するための乱数生成手段と、識別情報保持手段に保持された装置識別情報に乱数生成手段が生成した乱数を付加するための乱数付加手段と、乱数付加手段により乱数が付加された装置識別情報を、アドレス情報保持手段に保持されたアドレスで特定される送信先に送信するための手段とを含む。判定手段は、認証コード記憶手段に記憶された認証コードと、乱数生成手段が生成した乱数との所定の関数として定められる値を算出するための算出手段と、取得手段により取得された画像コード化された認証要求情報が、算出手段により算出された値に対して所定の関係を充足するか否かを判定するための手段とを含む。   Preferably, the authentication device further includes device identification information holding means for holding device identification information for specifying the authentication device, address information holding means for holding address information of a predetermined destination, and a predetermined condition. In response to being satisfied, a random number generating means for generating a random number, a random number adding means for adding the random number generated by the random number generating means to the device identification information held in the identification information holding means, and a random number Means for transmitting the device identification information to which the random number is added by the adding means to the transmission destination specified by the address held in the address information holding means. The determination means includes a calculation means for calculating a value determined as a predetermined function of the authentication code stored in the authentication code storage means and the random number generated by the random number generation means, and the image coding acquired by the acquisition means And means for determining whether or not the authentication request information that has been satisfied satisfies a predetermined relationship with the value calculated by the calculating means.

認証に先行して、生成した乱数が付加された装置識別情報を送信することにより、送信先では、装置識別情報によって認証装置を特定できる。さらに、この判定するための手段は、乱数を用いて認証要求情報についての判定を行なう。算出手段により算出される値は、乱数により変化するため、生成した乱数を取得していない者が認証要求情報によって認証を受けることはできない。よって、認証プロセスの安全性が向上する。   By transmitting the device identification information to which the generated random number is added prior to the authentication, the authentication device can be specified by the device identification information at the transmission destination. Further, the means for determining makes a determination on the authentication request information using a random number. Since the value calculated by the calculation means varies depending on the random number, a person who has not acquired the generated random number cannot be authenticated by the authentication request information. Therefore, the security of the authentication process is improved.

算出手段は、認証コード記憶手段に記憶された認証コードに、乱数生成手段が生成した乱数を付加するための手段と、付加するための手段により乱数が付加された認証コードを所定の暗号化方式に従い暗号化するための手段とを含んでもよい。   The calculation means includes a means for adding the random number generated by the random number generation means to the authentication code stored in the authentication code storage means, and an authentication code in which the random number is added by the means for adding a predetermined encryption method And means for encrypting according to.

記憶している認証コードに乱数を付加し、さらに暗号化することにより、認証コードを盗用することを防止できる。よって、認証プロセスの安全性が向上する。   By adding a random number to the stored authentication code and further encrypting it, it is possible to prevent the authentication code from being stolen. Therefore, the security of the authentication process is improved.

暗号化手段は、付加するための手段により乱数が付加された認証コードを、所定の一方向ハッシュ関数を用いてハッシュ値に変換するためのハッシュ計算手段を含んでもよい。   The encryption unit may include a hash calculation unit for converting the authentication code to which the random number is added by the adding unit into a hash value using a predetermined one-way hash function.

一方向ハッシュ関数を用いて乱数が付加された認証コードを変換すると、変換前の情報を再現できないハッシュ値が生成される。互いに他と異なる情報から同一のハッシュ値を作成することが極めて困難であるため、記憶している認証コードと同一の情報、及び生成した乱数と同一の情報から同一の一方向ハッシュ関数を用いてハッシュ値に変換することが可能な者のみが、同一のハッシュ値からなる認証要求情報を生成できる。よって、ハッシュ関数を用いた認証要求情報に関する判定を行なうことにより、認証要求情報の正当性を確認できる。よって、認証プロセスの安全性が向上する。   When an authentication code to which a random number is added is converted using a one-way hash function, a hash value that cannot reproduce the information before conversion is generated. Since it is extremely difficult to create the same hash value from information different from each other, use the same one-way hash function from the same information as the stored authentication code and the same information as the generated random number Only those who can convert to a hash value can generate authentication request information consisting of the same hash value. Therefore, the validity of the authentication request information can be confirmed by making a determination on the authentication request information using a hash function. Therefore, the security of the authentication process is improved.

好ましくは、認証装置はさらに、当該認証装置を特定する装置識別情報を記憶するための装置識別情報記憶手段と、判定手段により、所定の関係が充足されていると判定されたことに応答して、装置識別情報を装置識別情報保持手段から読出し、出力するための出力手段とを含む。   Preferably, the authentication device is further responsive to the device identification information storage means for storing device identification information identifying the authentication device and the determination means determining that the predetermined relationship is satisfied. Output means for reading out and outputting the device identification information from the device identification information holding means.

所定の処理を可能化する場合に装置識別情報を出力することにより、この出力を受けた者が、この認証装置において認証が成功し作業が可能化されたという情報を得ることを可能にできる。よって、この出力を受けた者が、効率的に認証装置を管理することを可能にできる。   By outputting device identification information when enabling predetermined processing, it is possible for a person who has received this output to obtain information that authentication has been successful and work has been enabled in the authentication device. Therefore, the person who receives this output can efficiently manage the authentication device.

より好ましくは、出力手段は、判定手段により、所定の関係が充足されていると判定されたことに応答して、装置識別情報保持手段に保持された装置識別情報を読出し、所定のコード化方法に従って画像コード化するための画像コード化手段と、画像コード化手段が画像コード化した装置識別情報を表示するための手段とを含む。   More preferably, the output unit reads out the device identification information held in the device identification information holding unit in response to the determination unit determining that the predetermined relationship is satisfied, and performs a predetermined encoding method. Image coding means for image coding according to the above and means for displaying device identification information image coded by the image coding means.

所定の処理を可能化する場合に装置識別情報を画像コード化して表示することにより、その表示画像を取得した装置がこの認証装置において認証が成功し作業が可能化されたという情報を得ることを可能にできる。表示画像を取得した装置から、この情報を取得すると、取得した装置を用いて表示画像を取得した者が、認証装置における認証に成功したことを把握することが可能となる。よって、効率的に認証装置及び認証装置から表示画像を取得する装置を管理することが可能となる。   By displaying the device identification information as an image code when enabling predetermined processing, the device that acquired the display image obtains information that the authentication is successful and the work is enabled. It can be made possible. When this information is acquired from the device that acquired the display image, it becomes possible for the person who acquired the display image using the acquired device to know that the authentication device has succeeded in authentication. Therefore, it is possible to efficiently manage the authentication device and the device that acquires the display image from the authentication device.

さらに好ましくは、装置識別情報保持手段は、装置識別情報と、当該認証装置による認証状況を管理するための管理装置のアドレス情報とを保持するための手段を含む。画像コード化手段は、装置識別情報保持手段に保持された装置識別情報及び管理装置のアドレス情報を所定のコード化方法に従って画像コード化するための手段を含む。   More preferably, the device identification information holding unit includes a unit for holding the device identification information and address information of a management device for managing an authentication status by the authentication device. The image coding means includes means for image coding the device identification information held in the device identification information holding means and the address information of the management device according to a predetermined coding method.

画像コード化するための手段により画像コード化された情報の画像表示は、取得され復号化されると、装置識別情報及び管理装置のアドレス情報となる。表示画像を取得した装置がこのアドレス情報の管理装置に対して、装置識別情報の送信を可能にできる。管理装置は、認証装置における認証状況を把握することが可能となる。よって、管理装置が確実に認証状況を管理することを可能にできる。   The image display of the information encoded by the image encoding means becomes the device identification information and the address information of the management device when acquired and decoded. The device that has acquired the display image can transmit the device identification information to the address information management device. The management device can grasp the authentication status in the authentication device. Therefore, it is possible for the management apparatus to reliably manage the authentication status.

より好ましくは、認証装置はさらに、所定の送信先のアドレス情報を保持するためのアドレス情報保持手段を含む。出力手段は、判定手段により、所定の関係が充足されていると判定されたことに応答して、装置識別情報保持手段に保持された装置識別情報を、アドレス保持手段に保持されたアドレスの通知先に対して送信するための送信手段を含む。   More preferably, the authentication device further includes address information holding means for holding address information of a predetermined transmission destination. In response to the determination unit determining that the predetermined relationship is satisfied, the output unit notifies the device identification information held in the device identification information holding unit of the address held in the address holding unit. A transmission means for transmitting to the destination is included.

所定の処理を可能化する場合に装置識別情報を所定の送信先に送信することにより、認証が成功し作業が可能化されたという情報を所定の送信先が得ることを可能にできる。所定の送信先において、効率的に認証装置における作業担当者の現況を管理することが可能となる。   By transmitting the device identification information to a predetermined transmission destination when enabling the predetermined processing, it is possible to obtain information indicating that the authentication is successful and the work is enabled by the predetermined transmission destination. It is possible to efficiently manage the current status of the worker in the authentication device at a predetermined transmission destination.

画像コード化された認証要求情報は、認証コード記憶手段に記憶された認証コードとの比較対象となる比較認証コードと、画像コード化された認証要求情報を作成した装置の使用者を特定する作業担当者識別情報とを含んでもよい。判定手段は、比較認証コードと認証コードとが一致しているか否かを判定するための手段を含む。送信手段は、判定手段により、比較認証コードと認証コードとが一致していると判定されたことに応答して、装置識別情報保持手段に保持された装置識別情報と、当該画像コード化された認証要求情報に含まれている作業担当者識別情報とを、アドレス保持手段に保持されたアドレスの通知先に対して送信するための手段を含む。   The image-coded authentication request information is used to identify a comparison authentication code to be compared with the authentication code stored in the authentication code storage means and a user of the apparatus that created the image-coded authentication request information. And person-in-charge identification information. The determination means includes means for determining whether or not the comparison authentication code and the authentication code match. In response to the determination unit determining that the comparison authentication code and the authentication code match, the transmission unit transmits the device identification information held in the device identification information holding unit and the image code. Means for transmitting the person-in-charge identification information included in the authentication request information to the notification destination of the address held in the address holding means.

所定の処理を可能化する場合に装置識別情報と作業担当者識別情報とを所定の送信先に送信することにより、どの作業担当者が認証を受けたかを、所定の送信先に通知することが可能となる。この通知を受けた所定の送信先において、効率的に認証装置における作業担当者の現況を管理することが可能となる。   When enabling predetermined processing, device identification information and worker identification information can be transmitted to a predetermined transmission destination to notify the predetermined transmission destination which worker has been authenticated. It becomes possible. It is possible to efficiently manage the current state of the person in charge of the work in the authentication apparatus at the predetermined transmission destination that has received this notification.

本発明の第4の局面に係る認証装置は、予め定められた処理を行なう権限の有無に関する認証を行なうための認証装置である。この認証装置は、予め定める認証処理を行なうための認証手段と、この認証装置を特定する所定の装置識別情報を保持するための装置識別情報保持手段と、認証手段による認証が成功したことに応答して、装置識別情報保持手段に保持されている装置識別情報を読出し、所定のコード化方法に従って画像コード化するための画像コード化手段と、画像コード化手段が画像コード化した情報を表示するための手段とを含む。   An authentication apparatus according to a fourth aspect of the present invention is an authentication apparatus for performing authentication relating to the presence or absence of authority to perform a predetermined process. This authentication device responds to the successful authentication by the authentication means for performing a predetermined authentication process, the device identification information holding means for holding predetermined device identification information for specifying the authentication device, and the authentication means. Then, the device identification information held in the device identification information holding means is read out, and the image coding means for image coding according to a predetermined coding method and the information coded by the image coding means are displayed. Means.

この認証装置において認証が成功したことを、画像コード化した装置識別情報の表示画像を取得した装置が通知することが可能になる。この通知を受けた装置において、効率的に認証装置を管理することが可能となる。   The device that has acquired the display image of the device identification information that has been image-coded can be notified that the authentication has succeeded in the authentication device. The device that has received this notification can efficiently manage the authentication device.

好ましくは、装置識別情報保持手段は、装置識別情報と、当該認証装置による認証状況を管理するための管理装置のアドレス情報とを保持するための手段を含む。画像コード化手段は、装置識別情報保持手段に保持された装置識別情報及び管理装置のアドレス情報を所定のコード化方法に従って画像コード化するための手段を含む。   Preferably, the device identification information holding unit includes a unit for holding the device identification information and address information of the management device for managing the authentication status by the authentication device. The image coding means includes means for image coding the device identification information held in the device identification information holding means and the address information of the management device according to a predetermined coding method.

画像コード化するための手段により画像コード化された情報の画像表示は、取得され復号化されると、装置識別情報及び管理装置のアドレス情報となる。表示画像を取得した装置がこのアドレス情報の管理装置に対して、装置識別情報の送信を可能にできる。管理装置は、認証装置における認証状況を把握することが可能となる。よって、管理装置が確実に認証状況を管理することを可能にできる。   The image display of the information encoded by the image encoding means becomes the device identification information and the address information of the management device when acquired and decoded. The device that has acquired the display image can transmit the device identification information to the address information management device. The management device can grasp the authentication status in the authentication device. Therefore, it is possible for the management apparatus to reliably manage the authentication status.

本発明の第5の局面に係るコンピュータプログラムは、コンピュータで実行されると、そのコンピュータを第3の局面又は第4の局面に係る認証装置として動作させる。その結果、上記した認証装置と同様の作用効果を奏することができる。   When the computer program according to the fifth aspect of the present invention is executed by a computer, it causes the computer to operate as the authentication device according to the third aspect or the fourth aspect. As a result, the same operational effects as those of the authentication device described above can be achieved.

本発明の第6の局面に係る認証のための携帯情報端末装置は、所定のコード化方法により画像コード化された、認証に必要な情報の画像を取得するための画像取得手段と、画像取得手段により取得された画像から、認証に必要な情報を復号化するための復号化手段と、復号化手段により復号化された認証に必要な情報と、自己を特定する情報とからなる認証許可要求を、予め定められた装置に送信するための送信手段と、認証許可要求に応答して予め定められた装置から送信されてくる画像情報を表示するための表示手段とを含む。   The mobile information terminal device for authentication according to the sixth aspect of the present invention includes an image acquisition means for acquiring an image of information necessary for authentication, which has been image-coded by a predetermined encoding method, and image acquisition Authentication permission request comprising decryption means for decrypting information necessary for authentication from the image acquired by the means, information necessary for authentication decrypted by the decryption means, and information for identifying itself Including a transmission means for transmitting the image information to a predetermined apparatus and a display means for displaying image information transmitted from the predetermined apparatus in response to the authentication permission request.

画像コード化された情報の画像を取得して復号化することにより、認証に必要な情報を得る。画像コード化された画像コードは人間が見ただけではその内容を知ることができず、認証に必要な情報の漏洩を防止できる。また、認証に必要な情報と自己を特定する情報とからなる認証許可要求を送信する。送信先は、当該携帯情報端末装置を携帯する作業担当者の現況すなわち作業担当者が認証許可を必要とする状況にあることを確実に把握できる。さらに認証許可要求に応答して送信される画像情報を表示することにより、この画像情報を取得してこの画像情報に基づいて認証を行なうことを可能にできる。認証に鍵などを使用する必要ななく、認証を受ける者の負担を軽減でき、さらに、認証プロセスを安全かつ効率的に実施できる。   Information necessary for authentication is obtained by obtaining and decoding an image of the image-coded information. The contents of an image code that has been converted into an image code cannot be known only by human viewing, and leakage of information necessary for authentication can be prevented. Also, an authentication permission request including information necessary for authentication and information for identifying itself is transmitted. The transmission destination can surely grasp the current status of the worker in charge of carrying the portable information terminal device, that is, the situation in which the worker in charge requires authentication permission. Further, by displaying the image information transmitted in response to the authentication permission request, it is possible to acquire this image information and perform authentication based on this image information. There is no need to use a key or the like for authentication, the burden on the person receiving the authentication can be reduced, and the authentication process can be performed safely and efficiently.

好ましくは、認証のための携帯情報端末装置はさらに、自己を特定する情報を保持するための識別情報保持手段と、予め定められた装置との間での通信に用いるアドレスを保持するためのアドレス保持手段と、復号化手段により復号化された情報と、識別情報保持手段に保持された自己を特定する情報とを含む認証許可要求を生成するための認証許可要求生成手段とを含む。送信手段は、認証許可要求生成手段により生成された認証許可要求を、アドレス保持手段に保持されたアドレスの装置に送信するための手段を含む。   Preferably, the portable information terminal device for authentication further includes an identification information holding unit for holding information identifying itself and an address for holding an address used for communication between a predetermined device A holding unit; and an authentication permission request generating unit for generating an authentication permission request including information decrypted by the decoding unit and information identifying the self held in the identification information holding unit. The transmitting means includes means for transmitting the authentication permission request generated by the authentication permission request generating means to the device having the address held in the address holding means.

予め保持しているアドレスを用いて、画像情報を提供する装置とのアクセスを行なうことにより、認証を受けようとする者が別途アドレスを取得することなく、認証を受けることが可能となる。   By accessing the device that provides the image information using an address that is held in advance, a person who wants to be authenticated can receive authentication without acquiring a separate address.

好ましくは、画像コード化された認証要求情報は、予め定められた装置との間での通信に用いるアドレスと、当該予め定められた装置に送信すべき、認証が求められている処理の対象となる装置を特定するための装置識別情報とを含む。送信手段は、自己を特定する自己識別情報を保持するための自己識別情報保持手段と、復号化手段により復号化された情報に含まれる装置識別情報と、自己識別情報保持手段に保持された自己識別情報とを含む認証許可要求を生成するための認証許可要求生成手段と、生成された認証許可要求を、復号化手段により復号化された情報に含まれるアドレスの装置に送信するための手段を含む。   Preferably, the image-encoded authentication request information includes an address used for communication with a predetermined device, and a processing target to be authenticated and to be transmitted to the predetermined device. Device identification information for specifying the device. The transmission means includes self-identification information holding means for holding self-identification information for identifying itself, device identification information included in the information decoded by the decoding means, and self-holding information held in the self-identification information holding means. Authentication permission request generating means for generating an authentication permission request including identification information, and means for transmitting the generated authentication permission request to a device having an address included in the information decrypted by the decrypting means. Including.

画像を復号化して得られるアドレスを用いて、画像情報を提供する装置とのアクセスを行なうことにより、認証を受けようとする者が別途アドレスを取得することなく、認証を受けることが可能となる。   By using the address obtained by decrypting the image and accessing the device that provides the image information, it becomes possible for the person who wants to be authenticated to receive the authentication without acquiring a separate address. .

本発明の第7の局面に係るコンピュータプログラムは、コンピュータで実行されると、そのコンピュータを第6の局面に係る認証のための携帯情報端末装置として動作させる。   When the computer program according to the seventh aspect of the present invention is executed by a computer, it causes the computer to operate as a portable information terminal device for authentication according to the sixth aspect.

本発明の第8の局面に係る携帯情報端末装置は、画像コード化された情報の画像を取得するための画像取得手段と、画像取得手段により取得された画像から、情報を復号化するための復号化手段と、復号化手段により復号化された情報と自己を特定する情報とからなる通知を、予め定められた装置に送信するための送信手段とを含む。   A portable information terminal device according to an eighth aspect of the present invention is an image acquisition unit for acquiring an image of image-coded information, and for decoding information from the image acquired by the image acquisition unit. Decoding means, and transmission means for transmitting a notification composed of information decoded by the decoding means and information for identifying itself to a predetermined apparatus.

画像コード化された情報は、人間が見ただけではその内容を知ることができない。画像を復号化し、復号化により得られる情報と自己を特定する情報とに基づき通知を行なうことにより、画像を介した一連の動作で携帯情報端末装置の現状を通知できる。   The contents of the image coded information cannot be known only by human eyes. By decoding an image and notifying based on information obtained by decoding and information identifying itself, the current state of the portable information terminal device can be notified by a series of operations via the image.

本発明の第9の局面に係るコンピュータプログラムは、コンピュータで実行されると、当該コンピュータを第8の局面に係る携帯情報端末装置として動作させる。その結果、上記した携帯情報端末装置と同様の作用効果を奏することができる。   When the computer program according to the ninth aspect of the present invention is executed by a computer, the computer program causes the computer to operate as the portable information terminal device according to the eighth aspect. As a result, the same operational effects as the above-described portable information terminal device can be obtained.

本発明の第10の局面に係る記録媒体は、第2の局面、第5の局面、第7の局面、及び第9の局面のいずれかに係るコンピュータプログラムを記録した、コンピュータで読出可能な記録媒体である。したがって、この記録媒体に記録されたコンピュータプログラムをコンピュータで実行させることにより、第1の局面、第3の局面、第4の局面、第6の局面、又は第8の局面に係る発明と同様の作用効果を奏することができる。   A recording medium according to a tenth aspect of the present invention is a computer-readable recording in which a computer program according to any one of the second aspect, the fifth aspect, the seventh aspect, and the ninth aspect is recorded. It is a medium. Therefore, by causing a computer program recorded on this recording medium to be executed by a computer, the same as the invention according to the first aspect, the third aspect, the fourth aspect, the sixth aspect, or the eighth aspect An effect can be produced.

本発明の第11の局面に係る保守作業システムは、他の装置から送信されてくる画像情報を受信して表示するための表示手段を含む、認証のための携帯情報端末装置と、第1の局面に係る保守作業システム管理装置と、第3の局面に係る認証装置とを含む。保守作業システム管理装置は、認証装置を識別する装置識別情報を含む作業権限の認証依頼に応答して、画像コード化された、当該装置識別情報により特定される装置の保守を許可するために必要な作業許可情報を、認証のための携帯情報端末装置に送信する。認証のための携帯情報端末装置は、保守作業システム管理装置が送信した、画像コード化された作業許可情報を受信して表示する。認証装置は、所定の操作に応答して、認証のための携帯情報端末装置が表示する画像コード化された作業許可情報を取得する。   A maintenance work system according to an eleventh aspect of the present invention includes a portable information terminal device for authentication, including display means for receiving and displaying image information transmitted from another device, A maintenance work system management device according to an aspect and an authentication device according to a third aspect are included. The maintenance work system management device is required to permit maintenance of the device specified by the device identification information encoded in the image in response to the authentication request for the work authority including the device identification information for identifying the authentication device. Is transmitted to the portable information terminal device for authentication. The portable information terminal device for authentication receives and displays the image-coded work permission information transmitted from the maintenance work system management device. In response to a predetermined operation, the authentication device acquires image-coded work permission information displayed by the portable information terminal device for authentication.

この保守作業システムでは、携帯情報端末装置を携帯する作業担当者による処理を行なうために、保守作業システム管理装置が、画像コード化した作業許可情報を携帯情報端末装置に送信する。また、認証装置は、携帯情報端末装置から画像化した作業許可情報を取得し、判定手段が、画像コード化された作業許可情報と、記憶している認証コードとの関係に関する判定を行なう。判定の結果に応じて、作業担当者による作業が可能化するための手段によって可能化される。画像コードは人間が見ただけではその内容を知ることができず、作業許可情報の漏洩を防止できる。よって、保守作業を許可するための認証プロセスを安全かつ効率的に実施できる。また、作業担当者による認証装置への操作自体によって認証を行なうものではないため、作業担当者に複雑な操作を強いる必要はない。よって、操作を単純化でき、作業担当者の作業負荷を軽減できる。   In this maintenance work system, the maintenance work system management apparatus transmits the work permission information, which has been image-coded, to the portable information terminal apparatus in order to perform processing by the person in charge carrying the portable information terminal apparatus. Also, the authentication device acquires the work permission information imaged from the portable information terminal device, and the determination means determines the relationship between the image-coded work permission information and the stored authentication code. Depending on the result of the determination, it is made possible by means for enabling work by the worker. The contents of the image code cannot be known only by human viewing, and leakage of work permission information can be prevented. Therefore, the authentication process for permitting maintenance work can be performed safely and efficiently. In addition, since authentication is not performed by the operation person who operates the authentication device itself, it is not necessary to force the worker person to perform complicated operations. Therefore, the operation can be simplified and the work load on the worker can be reduced.

本発明の第12の局面に係る保守作業システムは、第1の局面に係る保守作業システム管理装置と、第3の局面に係る認証装置と、第6の局面に係る認証のための携帯情報端末装置とを含む。認証装置はさらに、この認証装置を特定する装置識別情報を保持するための装置識別情報保持手段と、所定の条件が充足されたことに応答して、装置識別情報保持手段に保持された装置識別情報を所定のコード化方法に従って画像コード化するための画像コード化手段と、画像コード化手段により画像コード化された装置識別情報を表示するための表示手段とを含む。保守作業システム管理装置はさらに、通信を介して送信依頼を受信するための受信手段を含む。保守作業システム管理装置の送信手段は、画像コード化手段により画像コード化された情報を、送信依頼の送信元に対して送信するための手段を含む。認証装置の取得手段は、表示手段により画像コード化された装置識別情報の表示がなされ、かつ所定の操作が行なわれたことに応答して、画像コード化された認証要求情報を取得するための認証要求情報取得手段を含む。   A maintenance work system according to a twelfth aspect of the present invention includes a maintenance work system management apparatus according to the first aspect, an authentication apparatus according to the third aspect, and a portable information terminal for authentication according to the sixth aspect. Including the device. The authentication device further includes device identification information holding means for holding device identification information for identifying the authentication device, and device identification held in the device identification information holding means in response to a predetermined condition being satisfied. Image coding means for image-coding information according to a predetermined coding method, and display means for displaying device identification information image-coded by the image coding means. The maintenance work system management device further includes receiving means for receiving a transmission request via communication. The transmission means of the maintenance work system management apparatus includes means for transmitting the information encoded by the image encoding means to the transmission source of the transmission request. An authentication device acquisition means is used for acquiring authentication request information that has been image-coded in response to display of device identification information that has been image-coded by the display means and a predetermined operation being performed. Authentication request information acquisition means is included.

この保守作業システムでは、一連の認証プロセスにおいて、携帯情報端末装置が認証装置から画像コード化された装置識別情報を取得し、認証依頼を生成して、保守作業システム管理装置に送信して初めて、保守作業管理装置から画像コード化された作業許可情報を得る。認証依頼は装置識別情報と作業担当者識別情報とを含むため、保守作業システム管理装置は、作業担当者の現況情報を確実に取得できる。すなわち、作業担当者による現況の通知が作業担当者にとってのクリティカルパス上に存在することとなる。よって、現況の保守作業システム管理装置への通知が省略されてしまうことなく、保守作業が実施されるようになる。また、作業担当者による認証装置への操作自体によって認証を行なうものではないため、作業担当者に複雑な操作を強いる必要はない。よって、操作を単純化でき、作業担当者の作業負荷を軽減できる。   In this maintenance work system, in a series of authentication processes, the portable information terminal device acquires the device identification information image-coded from the authentication device, generates an authentication request, and transmits it to the maintenance work system management device. The work permission information converted into an image code is obtained from the maintenance work management apparatus. Since the authentication request includes the device identification information and the worker identification information, the maintenance work system management device can reliably acquire the current status information of the worker. That is, the notification of the current state by the worker is present on the critical path for the worker. Therefore, the maintenance work is performed without omitting the notification to the current maintenance work system management apparatus. In addition, since authentication is not performed by the operation person who operates the authentication device itself, it is not necessary to force the worker person to perform complicated operations. Therefore, the operation can be simplified and the work load on the worker can be reduced.

本発明の第13の局面に係る保守作業システムは、第4の局面に係る認証装置と、第8の局面に係る携帯情報端末装置とを含む。認証装置は、予め定める認証処理が成功したことに応答して、画像コード化した情報を表示し、携帯情報端末装置は、認証装置が表示した画像コード化した情報の画像を取得する。   A maintenance work system according to a thirteenth aspect of the present invention includes an authentication device according to the fourth aspect and a portable information terminal device according to the eighth aspect. The authentication device displays the image-coded information in response to the success of the predetermined authentication process, and the portable information terminal device acquires the image of the image-coded information displayed by the authentication device.

この保守作業システムでは、認証装置による認証が成功した後に、装置特定用の画像コードを表示する。画像コードは人間が見ただけではその内容を知ることができず、装置特定情報が漏洩することが防止できる。画像コード化された装置特定情報が作業担当員以外の第3者に参照される可能性が低くなる。また、画像を介した一連の動作で、一連の認証プロセスが成功したことを通知するため、現況の通知を受ける管理者側で確実かつ効率的に管理することが可能となる。よって、現況の通知に伴う作業担当者の作業負担を軽減することが可能となる。   In this maintenance work system, after authentication by the authentication device is successful, an image code for specifying the device is displayed. The content of the image code cannot be known only by human viewing, and device specific information can be prevented from leaking. The possibility that the device identification information that has been image-coded is referred to by a third party other than the worker is reduced. In addition, since a series of operations via an image notifies that a series of authentication processes has been successful, it is possible for the administrator who receives the current status notification to perform management reliably and efficiently. Therefore, it becomes possible to reduce the work burden of the person in charge of the work accompanying the notification of the current situation.

本発明の第1の局面によると、人間が見ただけではその内容を知ることができない画像コードによって、作業許可を与えることが可能になる。よって、作業許可情報の漏洩を防止でき、保守作業を許可するための認証プロセスを安全かつ効率的に実施できる。保守対象装置の設置された場所に出向いて保守作業を行なう作業担当者用の情報端末装置に対しても、保守作業の許可を与えることが可能となり、認証プロセスを効率化できる。   According to the first aspect of the present invention, work permission can be given by an image code whose contents cannot be known only by human eyes. Therefore, leakage of work permission information can be prevented, and an authentication process for permitting maintenance work can be performed safely and efficiently. It is possible to give permission for maintenance work to the information terminal device for the person in charge who goes to the place where the maintenance target device is installed and performs maintenance work, and the authentication process can be made more efficient.

さらに、作業担当者の現況を確実に把握でき、的確な作業管理を行なうことが可能になる。また、作業許可情報が盗用されること、画像コード化された返信情報が漏洩した場合において漏洩した情報が悪用されること、及び作業許可情報を不正に取得することを防止でき、保守対象装置を高い安全性で保護することが可能となる。   Furthermore, it is possible to reliably grasp the current situation of the person in charge of the work, and to perform accurate work management. In addition, it is possible to prevent the work permission information from being stolen, the leaked information from being misused when the image-coded reply information is leaked, and unauthorized acquisition of the work permission information. It becomes possible to protect with high safety.

また、装置識別情報に対する保守作業の作業許可と、作業許可情報と作業依頼に含まれる作業担当者識別情報とを提供できる。また、一連の認証プロセスを行なう際に、作業担当者に対して、作業に有用な情報を提供することが可能となる。   Further, it is possible to provide work permission for maintenance work on the device identification information, and work permission information and work person identification information included in the work request. In addition, when performing a series of authentication processes, it is possible to provide useful information for the work to the person in charge of the work.

本発明の第3の局面によると、認証に際して、認証を受ける者が鍵などを使用する必要もなくなり、保守作業の権限を確認するための認証プロセスを安全かつ効率的に実施できる。また、認証要求情報の漏洩を防止できる。また、実際にはその場に存在しない者が、作業を行なう者になりすまして認証を受けることを防止できる。   According to the third aspect of the present invention, at the time of authentication, it is not necessary for a person receiving authentication to use a key or the like, and an authentication process for confirming the authority of maintenance work can be performed safely and efficiently. Also, leakage of authentication request information can be prevented. Further, it is possible to prevent a person who does not actually exist on the spot from impersonating the person who performs the work and receiving authentication.

また、画像コード化した情報の画像を取得する者が、取得した画像コードを復号化して認証装置の特定することを可能にできる。管理装置への装置識別情報の通知が容易になり、作業管理を効率化させることが可能となる。また、画像コード化された装置識別情報画像を盗用すること、認証コードを盗用すること、及び乱数を取得していない者が認証を受けることを防止できる。よって、認証プロセスの安全性が向上する。また、認証要求情報の正当性を確認できる。   In addition, it is possible for a person who acquires an image of information encoded as an image to decrypt the acquired image code and specify the authentication apparatus. Notification of device identification information to the management device is facilitated, and work management can be made more efficient. Further, it is possible to prevent the device identification information image that has been image-coded from being stolen, the authentication code from being stolen, and the person who has not obtained the random number from being authenticated. Therefore, the security of the authentication process is improved. In addition, the validity of the authentication request information can be confirmed.

認証が成功し作業が可能化されたという情報を提供できる。さらに、この情報を、特定の管理装置に提供できる。よって、この出力を受けた者が、効率的に認証装置を管理することを可能にできる。   Information that authentication was successful and work has been made possible can be provided. Furthermore, this information can be provided to a specific management device. Therefore, the person who receives this output can efficiently manage the authentication device.

本発明の第4の局面によると、認証が成功したことを、画像コード化した装置識別情報の表示画像を取得した装置が通知することが可能になる。この通知を受けた装置において、効率的にかつ確実に認証装置を管理することが可能となる。   According to the fourth aspect of the present invention, it is possible for a device that has acquired a display image of device identification information that has been image-coded to notify that authentication has been successful. In the apparatus that has received this notification, the authentication apparatus can be managed efficiently and reliably.

本発明の第6の局面によると、認証に必要な情報の漏洩を防止できる。また、当該携帯情報端末装置を携帯する作業担当者の現況を確実に通知できる。また、画像情報に基づいて認証を行なうことを可能にできる。認証を受ける者の負担を軽減でき、認証プロセスを安全かつ効率的に実施できる。さらに、認証を受けようとする者が別途アドレスを取得することなく、認証を受けることが可能となる。   According to the sixth aspect of the present invention, leakage of information necessary for authentication can be prevented. In addition, it is possible to reliably notify the current status of the worker in charge carrying the portable information terminal device. Also, authentication can be performed based on the image information. The burden on the person receiving the certification can be reduced, and the certification process can be performed safely and efficiently. Furthermore, it becomes possible for a person who wants to be authenticated to obtain authentication without acquiring a separate address.

本発明の第8の局面によると、画像を介した一連の動作で携帯情報端末装置の現状を通知できる。   According to the 8th aspect of this invention, the present condition of a portable information terminal device can be notified by a series of operation | movement via an image.

本発明の第11の局面によると、作業許可情報の漏洩を防止でき、保守作業を許可するための認証プロセスを安全かつ効率的に実施できる。また、作業担当者に複雑な操作を強いる必要はなく、操作を単純化でき、作業担当者の作業負荷を軽減できる。   According to the eleventh aspect of the present invention, work permission information can be prevented from leaking, and an authentication process for permitting maintenance work can be performed safely and efficiently. Further, it is not necessary to force the worker in charge of complicated operations, the operation can be simplified, and the workload of the worker in charge can be reduced.

本発明の第12の局面によると、作業担当者による現況の通知が作業担当者にとってのクリティカルパス上に存在することとなり、保守作業システム管理装置は、作業担当者の現況情報を確実に取得できる。また、作業担当者に複雑な操作を強いる必要はない。よって、操作を単純化でき、作業担当者の作業負荷を軽減できる。   According to the twelfth aspect of the present invention, the notification of the current state by the worker is present on the critical path for the worker, and the maintenance work system management apparatus can reliably acquire the current state information of the worker. . Further, it is not necessary to force the operator in charge of complicated operations. Therefore, the operation can be simplified and the work load on the worker can be reduced.

本発明の第13の局面によると、画像コード化された装置特定情報が作業担当員以外の第3者に参照される可能性が低くなり、装置特定情報の漏洩を防止できる。また、現況の通知を受ける管理者側で確実かつ効率的に管理することが可能となる。よって、現況の通知に伴う作業担当者の作業負担を軽減することが可能となる。   According to the thirteenth aspect of the present invention, it is less likely that the image-coded device specifying information is referred to by a third party other than the worker, and leakage of the device specifying information can be prevented. In addition, it is possible to perform management reliably and efficiently on the side of the manager who receives notification of the current status. Therefore, it becomes possible to reduce the work burden of the person in charge of the work accompanying the notification of the current situation.

[第1の実施の形態]
以下、図面を参照しつつ本発明の一実施の形態について説明する。なお、以下の説明に用いる図面では、同一の部品に同一の符号を付してある。それらの名称及び機能も同一である。したがって、それらについての詳細な説明は繰返さない。
[First Embodiment]
Hereinafter, an embodiment of the present invention will be described with reference to the drawings. In the drawings used for the following description, the same parts are denoted by the same reference numerals. Their names and functions are also the same. Therefore, detailed description thereof will not be repeated.

本実施の形態に係る保守作業システムでは、保守作業の管理者側においてこの保守作業システムを管理する管理サーバ装置が作業担当者の現況の把握し、かつ保守作業の対象となる保守対象装置により作業担当者の作業権限の認証を行なう。これらはいずれも、作業担当者が携帯する携帯情報端末装置が介在する一連の動作で実現される。   In the maintenance work system according to the present embodiment, the management server device that manages this maintenance work system on the maintenance work manager's side grasps the current status of the person in charge of the work, and the work is performed by the maintenance target device that is the maintenance work target. Authenticate the work authority of the person in charge. Both of these are realized by a series of operations involving a portable information terminal device carried by a worker.

図1に、本実施の形態に係る保守作業システム40の装置構成を示す。図1を参照して、保守作業システム40は、保守対象装置である複写機50と、作業担当者が携帯し、保守作業の際の認証等に用いられる携帯情報端末装置52と、携帯情報端末装置52と通信することにより、複写機50の保守作業の履歴及び作業担当者による作業の現況とを管理するための管理サーバ装置54とを含む。   FIG. 1 shows an apparatus configuration of a maintenance work system 40 according to the present embodiment. Referring to FIG. 1, a maintenance work system 40 includes a copying machine 50 that is a maintenance target device, a portable information terminal device 52 that is carried by a person in charge of work and is used for authentication or the like during maintenance work, and a portable information terminal. It includes a management server device 54 for managing the history of maintenance work of the copying machine 50 and the current state of work by the worker in charge by communicating with the device 52.

複写機50は、後述するように表示装置及びスキャナ機能を有する。携帯情報端末装置52は、カメラと表示装置と通信機能とを備えたものであり、典型的にはカメラ付携帯電話である。携帯情報端末装置52と管理サーバ装置54とは、互いに通信ネットワーク60を介して互いに通信可能である。   The copier 50 has a display device and a scanner function as will be described later. The portable information terminal device 52 includes a camera, a display device, and a communication function, and is typically a camera-equipped mobile phone. The portable information terminal device 52 and the management server device 54 can communicate with each other via the communication network 60.

複写機50と管理サーバ装置54とはそれぞれ、複写機50を特定する情報と、作業担当者による保守作業を許可するために必要な情報すなわち保守作業の権限を証明するために入力が要求される情報とを保持する。以下、前者の情報を「装置ID」と呼ぶ。また、後者の情報を「解除コード」と呼ぶ。なお、本実施の形態においては、装置ID及び解除コードは、複写機50ごとに一意に割当てられるものとする。また、携帯情報端末装置52は、この装置を携帯する作業担当者を識別する情報を保持する。以下の説明では、この情報を「作業担当者ID」と呼ぶ。   Each of the copying machine 50 and the management server device 54 is requested to input information for identifying information identifying the copying machine 50 and information necessary for permitting maintenance work by the person in charge, that is, maintenance work authority. Keep information. Hereinafter, the former information is referred to as “device ID”. The latter information is called “cancellation code”. In the present embodiment, it is assumed that the apparatus ID and the release code are uniquely assigned to each copying machine 50. Further, the portable information terminal device 52 holds information for identifying a worker in charge of carrying the device. In the following description, this information is referred to as “worker ID”.

複写機50はさらに、携帯情報端末装置52が管理サーバ装置54と通信を行なうために用いる、管理サーバ装置54のアドレスを保持している。複写機50は、保持している装置IDと管理サーバ装置54のアドレスとを併せて、管理サーバ装置54に複写機50を特定させるための装置特定情報を生成し、2次元コード化して表示する。この画像を携帯情報端末装置52が取得し、復号する。携帯情報端末装置52は、復号した情報と作業担当者IDとを結合して、保守作業の許可を要求するためのアクセス情報を生成する。携帯情報端末装置52は、アクセス情報に基づき通信ネットワーク60を介して管理サーバ装置54と通信を行ない、装置IDと作業担当者IDとを送信して、保守作業の許可をする情報の送信を依頼する。管理サーバ装置54は、携帯情報端末装置52から装置IDと作業担当者IDとからなる送信依頼を受信し、作業担当者の現況を示す情報として格納する。   The copying machine 50 further holds the address of the management server device 54 used by the portable information terminal device 52 to communicate with the management server device 54. The copier 50 generates device specifying information for causing the management server device 54 to specify the copier 50 by combining the held device ID and the address of the management server device 54, and displays the device specifying information as a two-dimensional code. . The portable information terminal device 52 acquires and decodes this image. The portable information terminal device 52 combines the decrypted information and the worker ID to generate access information for requesting permission for maintenance work. The portable information terminal device 52 communicates with the management server device 54 via the communication network 60 based on the access information, transmits the device ID and the worker ID, and requests transmission of information for permitting maintenance work. To do. The management server device 54 receives a transmission request composed of the device ID and the worker ID from the portable information terminal device 52, and stores it as information indicating the current status of the worker.

管理サーバ装置54はさらに、携帯情報端末装置54からの送信依頼に応じて、受信した装置IDに対応して保持している解除コードを2次元コード化した画像データを生成し、携帯情報端末装置52に送信する。携帯情報端末装置52は、この画像データを受信して表示する。この画像を複写機50が取得することにより、複写機50は認証の要求を受付ける。複写機50は、取得した画像から解除コードを復号する。複写機50は、復号して得られるこの解除コードと、複写機50に保持されている解除コードとを照合することにより、作業権限の認証を行なう。以下の説明では、装置特定情報を2次元コード化して生成される画像を「装置特定用2次元コード」と呼ぶ。また、解除コードを2次元コード化して生成される画像を「装置認証用2次元コード」と呼ぶ。   In response to a transmission request from the portable information terminal device 54, the management server device 54 further generates image data obtained by two-dimensionally encoding the release code held corresponding to the received device ID, and the portable information terminal device 52. The portable information terminal device 52 receives and displays this image data. When the copying machine 50 acquires this image, the copying machine 50 accepts an authentication request. The copier 50 decodes the release code from the acquired image. The copying machine 50 authenticates the work authority by collating the release code obtained by decryption with the release code held in the copying machine 50. In the following description, an image generated by converting the device specifying information into a two-dimensional code is referred to as a “device specifying two-dimensional code”. An image generated by converting the release code into a two-dimensional code is referred to as a “device authentication two-dimensional code”.

図2に、複写機50の機能的構成をブロック図形式で示す。図2を参照して、複写機50は、表示部108と、複写機50の装置ID及び解除コードを記憶する装置情報記憶部100と、管理サーバ装置54(図1参照)のアドレスを記憶する管理サーバ情報記憶部102と、作業担当者による操作に応じた所定の入力信号を発生する操作部104と、操作部104により保守作業を開始することを指示する入力信号が発生されたことに応答して、装置情報記憶部100に記憶された装置ID及び管理サーバ情報記憶部102に記憶されたアドレスをもとに装置特定情報を生成して2次元コード化し、装置特定用2次元コードを生成して表示部108に表示させるための2次元コード生成部106とを含む。   FIG. 2 shows a functional configuration of the copying machine 50 in a block diagram form. Referring to FIG. 2, copier 50 stores display unit 108, device information storage unit 100 that stores the device ID and release code of copier 50, and the address of management server device 54 (see FIG. 1). Responding to the management server information storage unit 102, the operation unit 104 that generates a predetermined input signal according to the operation by the worker, and the input signal that instructs the maintenance unit 104 to start maintenance work Then, the device identification information is generated based on the device ID stored in the device information storage unit 100 and the address stored in the management server information storage unit 102, is converted into a two-dimensional code, and a two-dimensional code for device identification is generated. And a two-dimensional code generation unit 106 for displaying on the display unit 108.

複写機50はさらに、スキャナ機能を持ち、携帯情報端末装置52(図1参照)の後述する表示部に表示された装置認証用2次元コードの画像を取得可能な画像入力部110と、操作部104が発する入力信号に従い、画像入力部110により入力された装置認証用2次元コード画像から解除コードを復号する2次元コード復号部112と、2次元コード復号部112により復号された解除コードと装置情報記憶部100が記憶する解除コードとを照合することにより保守作業の権限の認証を行なうユーザ認証部114と、ユーザ認証部114により認証された作業担当者による保守作業を受ける被保守作業部116とを含む。   The copier 50 further has an image input unit 110 having a scanner function and capable of acquiring an image of a device authentication two-dimensional code displayed on a display unit described later of the portable information terminal device 52 (see FIG. 1), and an operation unit. The two-dimensional code decoding unit 112 that decodes the cancellation code from the two-dimensional code image for device authentication input by the image input unit 110 according to the input signal generated by the image input unit 110, and the cancellation code and device decoded by the two-dimensional code decoding unit 112 A user authentication unit 114 that authenticates the authority of maintenance work by collating with a release code stored in the information storage unit 100, and a maintenance work unit 116 that receives maintenance work by a worker in charge authenticated by the user authentication unit 114. Including.

図3に、図1に示す携帯情報端末装置52の機能的構成をブロック図形式で示す。図3を参照して、携帯情報端末装置52は、複写機50(図1参照)により表示される装置特定用2次元コードの画像を取得するためのカメラからなる画像入力部140と、画像入力部140が取得した画像から装置特定情報を復号する2次元コード復号部142と、作業担当者IDを記憶する利用者情報記憶部144と、2次元コード復号部142が復号した装置特定情報、及び利用者情報記憶部144が記憶する作業担当者IDをもとに管理サーバ装置54(図1参照)へのアクセス情報を生成するアクセス情報生成部146とを含む。携帯情報端末装置52はさらに、管理サーバ装置54との間での通信を行なう通信制御部150と、アクセス情報生成部146が生成したアクセス情報に基づき通信制御部150を介して管理サーバ装置54にアクセスし、装置認証用2次元コードを受信するウェブブラウザ部148と、ウェブブラウザ部148が受信した装置認証用2次元コードを表示する表示部152と、作業担当者が画像入力部140及びウェブブラウザ部148の操作を行なうための入力を受ける操作部154とを含む。   FIG. 3 shows a functional configuration of the portable information terminal device 52 shown in FIG. 1 in a block diagram format. Referring to FIG. 3, portable information terminal device 52 includes an image input unit 140 including a camera for acquiring an image of a device specifying two-dimensional code displayed by copying machine 50 (see FIG. 1), and image input. A two-dimensional code decoding unit 142 that decodes the device identification information from the image acquired by the unit 140, a user information storage unit 144 that stores a worker ID, a device identification information that is decoded by the two-dimensional code decoding unit 142, and And an access information generation unit 146 that generates access information to the management server device 54 (see FIG. 1) based on the worker ID stored in the user information storage unit 144. The portable information terminal device 52 further communicates with the management server device 54 via the communication control unit 150 that performs communication with the management server device 54 and the access information generated by the access information generation unit 146 via the communication control unit 150. A web browser unit 148 for accessing and receiving a two-dimensional code for device authentication, a display unit 152 for displaying the two-dimensional code for device authentication received by the web browser unit 148, and a worker in charge of the image input unit 140 and the web browser And an operation unit 154 that receives an input for operating the unit 148.

図4に管理サーバ装置54の機能的構成をブロック図形式で示す。図4を参照して、管理サーバ装置54は、携帯情報端末装置52(図1参照)との間での通信を行なう通信制御部180と、通信制御部180を介して携帯情報端末装置52からアクセス情報を受け、アクセス情報から装置IDと作業担当者IDとを取得するウェブサーバ部182と、ウェブサーバ部182が取得した装置IDと作業担当者IDとを受けて格納するとともに、複写機50(図1参照)の解除コード及び保守作業の際に作業担当者が参照するための参照情報など保守作業に必要な情報を保持し、装置IDに対応する解除コード及び保守作業に必要な情報をウェブサーバ部182に与えるデータベース部184とを含む。管理サーバ装置54はさらに、データベース部184がウェブサーバ部182に与えた解除コードを2次元コード化して装置認証用2次元コードを生成する2次元コード生成部186を含む。   FIG. 4 shows a functional configuration of the management server device 54 in a block diagram form. Referring to FIG. 4, management server device 54 communicates with portable information terminal device 52 (see FIG. 1) from communication control unit 180, and from portable information terminal device 52 via communication control unit 180. The web server unit 182 that receives the access information and acquires the device ID and the worker ID from the access information, receives and stores the device ID and the worker ID acquired by the web server unit 182, and the copying machine 50. The information necessary for the maintenance work such as the release code (see FIG. 1) and the reference information to be referred to by the person in charge during the maintenance work is held, and the release code corresponding to the device ID and the information necessary for the maintenance work are stored And a database unit 184 provided to the web server unit 182. The management server device 54 further includes a two-dimensional code generation unit 186 that generates a two-dimensional code for device authentication by converting the release code provided by the database unit 184 to the web server unit 182 into a two-dimensional code.

ウェブサーバ部182は、2次元コード生成部186に解除コードを与え、2次元コード生成部186が生成した装置認証用2次元コードとデータベース部184より与えられた参照情報などその他の情報とをもとに、携帯情報端末装置52に表示させる情報を生成し、通信制御部180を介して携帯情報端末装置52に送信する機能を有する。   The web server unit 182 gives a cancellation code to the two-dimensional code generation unit 186, and includes the two-dimensional code for device authentication generated by the two-dimensional code generation unit 186 and other information such as reference information provided from the database unit 184. And generating information to be displayed on the portable information terminal device 52 and transmitting the information to the portable information terminal device 52 via the communication control unit 180.

図5に、管理サーバ装置54のデータベース部184に格納されるデータの構成を示す。図5を参照して、データベース部184は、作業担当者の現況を示す情報を格納する作業担当者現況テーブル200と、複写機50に割当てられた装置ID及び解除コードを格納する解除コードテーブル202と、作業担当者が保守作業の際に参照するための参照情報として、複写機50に対する保守作業の履歴を格納する保守履歴テーブル204及び複写機50の顧客に関する情報等を格納する顧客情報テーブル206とを含む。   FIG. 5 shows a configuration of data stored in the database unit 184 of the management server device 54. Referring to FIG. 5, the database unit 184 has a worker status table 200 that stores information indicating the current status of the worker, and a cancellation code table 202 that stores a device ID and a cancellation code assigned to the copier 50. As a reference information to be referred to by a person in charge during maintenance work, a maintenance history table 204 that stores a history of maintenance work for the copying machine 50 and a customer information table 206 that stores information about the customer of the copying machine 50 and the like. Including.

図6に、図5に示す作業担当者現況テーブル200の一例を示す。図6を参照して、作業担当者現況テーブル200は、作業担当者IDごとのエントリで構成される。各エントリは、作業担当者ID220と、その作業担当者IDの作業担当者により保守作業が行なわれる複写機50の装置ID222とを含む。作業担当者現況テーブル200に格納される情報は、管理サーバ装置54が携帯情報端末装置52からのアクセスを受けた際に受信したものである。   FIG. 6 shows an example of the worker status table 200 shown in FIG. Referring to FIG. 6, the worker status table 200 includes entries for each worker ID. Each entry includes a worker ID 220 and a device ID 222 of the copying machine 50 on which maintenance work is performed by the worker in charge of the worker ID. The information stored in the worker-in-progress status table 200 is received when the management server device 54 receives access from the portable information terminal device 52.

図7に、図5に示す解除コードテーブル202の一例を示す。図7を参照して、解除コードテーブル202は、複写機50の装置IDごとのエントリで構成される。各エントリは、装置ID230と、その装置IDに対応する複写機50の解除コード232とを含む。ある複写機50についての装置ID及び解除コードと同一の情報が、その複写機50の図3に示す装置情報記憶部100に、予め記憶される。   FIG. 7 shows an example of the release code table 202 shown in FIG. Referring to FIG. 7, the release code table 202 includes entries for each device ID of the copying machine 50. Each entry includes a device ID 230 and a release code 232 of the copier 50 corresponding to the device ID. The same information as the device ID and the release code for a certain copying machine 50 is stored in advance in the device information storage unit 100 shown in FIG.

図8に、図5に示す保守履歴テーブル204の一例を示す。図8を参照して、保守履歴テーブル204は、複写機50の装置IDごとのエントリで構成される。各エントリは、装置ID240と、保守作業を行なった日付を示す保守日付242と、保守日付242に格納された日の保守作業を行なった作業担当者の作業担当者IDを格納する作業担当者ID244とを含む。さらに、作業内容を示す情報を格納する作業内容246と、この履歴により示される作業において交換された部品を示す交換部品ID248とを含む。   FIG. 8 shows an example of the maintenance history table 204 shown in FIG. Referring to FIG. 8, the maintenance history table 204 includes entries for each apparatus ID of the copying machine 50. Each entry includes a device ID 240, a maintenance date 242 indicating the date of the maintenance work, and a work person ID 244 that stores the work person ID of the work person who performed the maintenance work on the date stored on the maintenance date 242. Including. Furthermore, it includes a work content 246 for storing information indicating the work content, and a replacement part ID 248 indicating a part replaced in the work indicated by the history.

図9に、図5に示す顧客情報テーブル206の一例を示す。図9を参照して、顧客情報テーブル206は、装置IDごとのエントリで構成されたテーブル形式のデータであって、装置ID260と、この装置IDの複写機50の設置個所を示す住所262と複写機50のユーザである顧客の名称を示す顧客名264と、顧客への連絡を行なう際の連絡先を示す顧客連絡先266とを含む。   FIG. 9 shows an example of the customer information table 206 shown in FIG. Referring to FIG. 9, customer information table 206 is data in a table format composed of entries for each device ID, and is copied with device ID 260 and address 262 indicating the installation location of copying machine 50 of this device ID. A customer name 264 indicating the name of a customer who is a user of the device 50 and a customer contact 266 indicating a contact address when contacting the customer are included.

本実施の形態に係る複写機50は、コンピュータを搭載したハードウェア、当該ハードウェアにより実行されるプログラム、及び当該ハードウェアに格納されるデータにより実現される。図10に、複写機50のハードウェア構成を示す。図10を参照して、複写機50は、LCD(Liquid Crystal Display)等からなるモニタ280と、操作ボタン282と、タッチパネル284とを含む。複写機50はさらに、スキャナ286と、プリンタ288とを含む。複写機50はさらに、CPU(中央演算装置)290と、モニタ280、操作ボタン282、タッチパネル284、スキャナ286、プリンタ288、及びCPU290に接続されたバス292と、バス292に接続され、ブートアッププログラム、プログラム命令、システムプログラム、及び作業データ等を記憶するメモリ294と、固定ディスク296とを含む。   The copying machine 50 according to the present embodiment is realized by hardware equipped with a computer, a program executed by the hardware, and data stored in the hardware. FIG. 10 shows a hardware configuration of the copying machine 50. Referring to FIG. 10, copying machine 50 includes a monitor 280 made up of an LCD (Liquid Crystal Display) or the like, operation buttons 282, and a touch panel 284. The copier 50 further includes a scanner 286 and a printer 288. The copier 50 is further connected to a CPU (Central Processing Unit) 290, a monitor 280, an operation button 282, a touch panel 284, a scanner 286, a printer 288, a CPU 290, and a bus 292, and a boot-up program. , A memory 294 that stores program instructions, system programs, work data, and the like, and a fixed disk 296.

複写機50の各機能を実現させるためのコンピュータプログラムは、固定ディスク296に記憶される。プログラムは実行の際にメモリ294にロードされる。   A computer program for realizing each function of the copying machine 50 is stored in the fixed disk 296. The program is loaded into the memory 294 when executed.

携帯情報端末装置52は、コンピュータを搭載したカメラ付携帯電話等のハードウェア、このハードウェアにより実行されるプログラム、及びこのハードウェアに格納されるデータにより実現される。図11及び図12にそれぞれ携帯情報端末装置52の外観例の正面及び背面を、図13にその内部構成を示す。   The portable information terminal device 52 is realized by hardware such as a camera-equipped mobile phone equipped with a computer, a program executed by the hardware, and data stored in the hardware. 11 and 12 respectively show the front and back of an external appearance example of the portable information terminal device 52, and FIG. 13 shows the internal configuration thereof.

図11を参照して、携帯情報端末装置52は、LCD等からなるモニタ310と、操作を受ける複数のキー(以下、これらのキーを「テンキー」と総称する。)312とを含む。携帯情報端末装置52はさらに、スピーカ314と、マイクロホン装置(以下、単に「マイク」と呼ぶ。)316とを含む。図12を参照して、携帯情報端末装置52はさらに、カメラ318と、外部メモリカード320に接続するための外部メモリカードスロット322とを含む。   Referring to FIG. 11, portable information terminal device 52 includes a monitor 310 formed of an LCD or the like, and a plurality of keys (hereinafter, these keys are collectively referred to as “ten keys”) 312 that are operated. The portable information terminal device 52 further includes a speaker 314 and a microphone device (hereinafter simply referred to as “microphone”) 316. Referring to FIG. 12, portable information terminal device 52 further includes a camera 318 and an external memory card slot 322 for connecting to external memory card 320.

図13を参照して、携帯情報端末装置52はさらに、通信インタフェース(通信IF)324、及びCPU326を含む。携帯情報端末装置52はさらに、モニタ310、テンキー312、スピーカ314、マイク316、カメラ318、外部メモリカードスロット322、通信IF324、及びCPU326に接続されたバス328と、バス328に接続され、ブートアッププログラム、プログラム命令、システムプログラム、及び作業データ等を記憶するメモリ330とを含む。   Referring to FIG. 13, portable information terminal device 52 further includes a communication interface (communication IF) 324 and CPU 326. The portable information terminal device 52 is further connected to the bus 328 connected to the monitor 310, numeric keypad 312, speaker 314, microphone 316, camera 318, external memory card slot 322, communication IF 324, and CPU 326, and to the bus 328 for boot-up. A memory 330 for storing programs, program instructions, system programs, work data, and the like.

携帯情報端末装置52の各機能を実現させるためのコンピュータプログラムは、外部メモリカードスロット322に挿入される外部メモリカード320に記憶され、さらにメモリ330に転送される。又は、プログラムはネットワークから通信IF324を介して携帯情報端末装置52に送信されメモリ330に記憶されてもよい。   A computer program for realizing each function of the portable information terminal device 52 is stored in the external memory card 320 inserted into the external memory card slot 322 and further transferred to the memory 330. Alternatively, the program may be transmitted from the network to the portable information terminal device 52 via the communication IF 324 and stored in the memory 330.

管理サーバ装置54は、コンピュータハードウェアと、そのコンピュータハードウェアにより実行されるプログラムと、コンピュータハードウェアに格納されるデータとにより実現される。図14に、管理サーバ装置54のハードウェアの内部構成を示す。   The management server device 54 is realized by computer hardware, a program executed by the computer hardware, and data stored in the computer hardware. FIG. 14 shows an internal configuration of hardware of the management server device 54.

図14を参照して、管理サーバ装置54は、マウス340と、キーボード342と、モニタ344と、FD(フレキシブルディスク)駆動装置348及びCD−ROM(コンパクトディスク読出専用メモリ)駆動装置352とローカルエリアネットワーク(LAN)等への接続を提供する通信IF354とを含む。管理サーバ装置54はさらに、CPU356と、CPU356、FD駆動装置348及びCD−ROM駆動装置352に接続されたバス358と、バス358に接続され、ブートアッププログラム、プログラム命令、システムプログラム、及び作業データ等を記憶するメモリ360と、固定ディスク362とを含む。   Referring to FIG. 14, the management server device 54 includes a mouse 340, a keyboard 342, a monitor 344, an FD (flexible disk) driving device 348, a CD-ROM (compact disk read only memory) driving device 352, and a local area. And a communication IF 354 that provides connection to a network (LAN) or the like. The management server device 54 is further connected to the CPU 356, the bus 358 connected to the CPU 356, the FD drive device 348, and the CD-ROM drive device 352, and the bus 358, and is connected to the boot up program, program command, system program, and work data. And the like, and a fixed disk 362.

管理サーバ装置54の各機能を実現させるためのコンピュータプログラムは、CD−ROM駆動装置352又はFD駆動装置348に挿入されるCD−ROM350又はFD346に記憶され、さらに固定ディスク362に転送される。又は、プログラムはネットワークから通信IF354を介して管理サーバ装置54に送信され固定ディスク362に記憶されてもよい。プログラムは実行の際にメモリ360にロードされる。CD−ROM350から、FD346から、又は通信IF354を介して、直接にメモリ360にプログラムをロードしてもよい。   A computer program for realizing each function of the management server device 54 is stored in the CD-ROM 350 or FD 346 inserted in the CD-ROM drive 352 or FD drive 348 and further transferred to the fixed disk 362. Alternatively, the program may be transmitted from the network to the management server device 54 via the communication IF 354 and stored in the fixed disk 362. The program is loaded into the memory 360 when executed. The program may be loaded directly into the memory 360 from the CD-ROM 350, from the FD 346, or via the communication IF 354.

保守作業システム40の各装置の各機能を上記したハードウェアにより実現するためのプログラムは、これらの装置の図2から図4に示す各機能部を実現するための複数の命令を含む。これらの処理を行なわせるのに必要な基本的機能のいくつかはこれらの装置のハードウェア上でそれぞれ動作するオペレーティングシステム(OS)又はサードパーティのプログラム、若しくはインストールされる各種ツールキットのモジュールにより提供される。したがって、プログラムは、それら各機能部を実現するのに必要な機能全てを必ずしも含まなくてよい。このプログラムは、命令のうち、所望の結果が得られるように制御されたやり方で適切な機能又は「ツール」を呼出すことにより、上記した各装置の処理を実行する命令のみを含んでいればよい。コンピュータの動作は周知であるので、ここでは繰返さない。   A program for realizing each function of each device of the maintenance work system 40 by the hardware described above includes a plurality of instructions for realizing each functional unit shown in FIGS. 2 to 4 of these devices. Some of the basic functions required to perform these processes are provided by operating system (OS) or third-party programs that run on the hardware of these devices or modules of various toolkits that are installed. Is done. Therefore, the program does not necessarily include all functions necessary for realizing each of the functional units. This program need only include instructions for executing the processing of each device described above by calling an appropriate function or “tool” in a controlled manner so as to obtain a desired result. . The operation of the computer is well known and will not be repeated here.

図15に、本実施の形態に係る保守作業システム40の処理シーケンスを示す。図15を参照して、作業担当者が保守作業に取掛るときに、複写機50の特定の操作ボタン282又はタッチパネル284(図10参照)を操作したことに応答して、複写機50は処理を開始し、ステップ400において、装置IDと管理サーバ装置54のアドレスとを読出し、これらをもとに装置特定用2次元コードを生成する。ステップ402では、複写機50が、ステップ400で生成した装置特定用2次元コードを表示する。   FIG. 15 shows a processing sequence of the maintenance work system 40 according to the present embodiment. Referring to FIG. 15, in response to the operation of a specific operation button 282 or touch panel 284 (see FIG. 10) of the copying machine 50 when the person in charge of the work starts the maintenance work, the copying machine 50 performs processing. In step 400, the device ID and the address of the management server device 54 are read out, and a device specifying two-dimensional code is generated based on these. In step 402, the copying machine 50 displays the device specifying two-dimensional code generated in step 400.

ステップ404では、携帯情報端末装置52が、複写機50による装置特定用2次元コードの表示画像を取得し復号する。装置特定用2次元コードの復号化により得られる情報は、管理サーバ装置54のアドレスと複写機50の装置IDとを含む。ステップ406では、携帯情報端末装置52が復号により得られた情報に予め記憶している作業担当者IDを付加し、管理サーバ装置54へのアクセス情報を生成する。ステップ408では、アクセス情報をもとに、携帯情報端末装置52が管理サーバ装置54にアクセスし、装置認証用2次元コードの送信依頼として装置IDと作業担当者IDとを管理サーバ装置54に対して送信する。   In step 404, the portable information terminal device 52 acquires and decodes the display image of the device specifying two-dimensional code by the copying machine 50. Information obtained by decoding the device specifying two-dimensional code includes the address of the management server device 54 and the device ID of the copier 50. In step 406, the portable information terminal device 52 adds the worker ID stored in advance to the information obtained by decoding, and generates access information to the management server device 54. In step 408, the portable information terminal device 52 accesses the management server device 54 based on the access information, and sends the device ID and the worker ID to the management server device 54 as a request for transmitting a two-dimensional code for device authentication. To send.

ステップ410では、管理サーバ装置54が携帯情報端末装置52によるアクセスを受ける。この際、管理サーバ装置54は装置IDと作業担当者IDとをパラメータとして取得する。ステップ412では、管理サーバ装置54が取得したパラメータを作業担当者現況テーブル200(図6参照)に格納し、同テーブルを更新する。また、管理サーバ装置54は、取得した装置IDを検索キーとして、複写機50の解除コードと複写機50の保守作業の履歴情報とを読出す。ステップ414では、管理サーバ装置54が、読出した解除コードを2次元コード化して、装置認証用2次元コードを生成する。ステップ416では、管理サーバ装置54が、ステップ412で読出した履歴情報及びステップ414で生成した装置認証用2次元コードを配置したウェブページを生成する。さらに管理サーバ装置54は、携帯情報端末装置52に対してアクセスへの応答として、生成したウェブページを送信する。   In step 410, the management server device 54 receives access from the portable information terminal device 52. At this time, the management server device 54 acquires the device ID and the worker ID as parameters. In step 412, the parameters acquired by the management server device 54 are stored in the worker status table 200 (see FIG. 6), and the table is updated. Also, the management server device 54 reads the release code of the copying machine 50 and the maintenance work history information of the copying machine 50 using the acquired device ID as a search key. In step 414, the management server device 54 converts the read release code into a two-dimensional code to generate a device authentication two-dimensional code. In step 416, the management server device 54 generates a web page in which the history information read in step 412 and the device authentication two-dimensional code generated in step 414 are arranged. Further, the management server device 54 transmits the generated web page as a response to access to the portable information terminal device 52.

ステップ418では、ステップ416で管理サーバ装置54が送信したウェブページを携帯情報端末装置52が受信して表示する。この際、携帯情報端末装置52には、複写機50の装置認証用2次元コードの画像と過去の保守履歴とが表示される。   In step 418, the mobile information terminal device 52 receives and displays the web page transmitted by the management server device 54 in step 416. At this time, an image of the two-dimensional code for device authentication of the copying machine 50 and past maintenance history are displayed on the portable information terminal device 52.

ステップ420では、携帯情報端末装置52に表示される装置認証用2次元コードの画像を、複写機50が取得する。さらに複写機50は、取得した画像を復号して、解除コードを得る。ステップ422では、ステップ420で得た解除コードと、予め記憶している解除コードとを照合して、作業権限の有無を判定する。両者が一致した場合、作業権限があるものと判定する。処理はステップ424に進み、複写機50はロックを解除し、保守作業が可能な状態にする。すなわち、保守作業を可能化する。さもなければ、作業権限がないものと判定する。認証プロセスの一連の処理を終了する。この場合、ロックは解除されない。   In step 420, the copying machine 50 acquires an image of the device authentication two-dimensional code displayed on the portable information terminal device 52. Further, the copying machine 50 decodes the acquired image to obtain a release code. In step 422, the release code obtained in step 420 is compared with the release code stored in advance to determine whether or not there is work authority. If they match, it is determined that there is work authority. The process proceeds to step 424, where the copying machine 50 releases the lock and makes maintenance work possible. That is, maintenance work is enabled. Otherwise, it is determined that there is no work authority. Ends a series of processing of the authentication process. In this case, the lock is not released.

本実施の形態に係る保守作業システム40の図2から図4に示す各機能部は以下のように動作する。   Each functional unit shown in FIGS. 2 to 4 of the maintenance work system 40 according to the present embodiment operates as follows.

図2を参照して、作業担当者が複写機50の操作部104に対して保守作業の開始を要求する所定の操作を行なうと、操作部104が入力信号を発生する。この入力信号に応答して、2次元コード生成部106は、装置情報記憶部100及び管理サーバ情報記憶102から、装置ID及び管理サーバ装置54のアドレスをそれぞれ読出し、装置特定情報を生成する。   Referring to FIG. 2, when a person in charge performs a predetermined operation for requesting the start of maintenance work to operation unit 104 of copying machine 50, operation unit 104 generates an input signal. In response to this input signal, the two-dimensional code generation unit 106 reads the device ID and the address of the management server device 54 from the device information storage unit 100 and the management server information storage 102, respectively, and generates device specifying information.

例えば、読出した装置IDが、「souchiid=10006234」というものであり、管理サーバ装置54のアドレスが「http://kanriserver.co.jp/maintenance/login.cgi」というものであったとする。このような場合2次元コード生成部106は、装置IDと管理サーバ装置54のアドレスとを併せて、装置特定情報「http://kanriserver.co.jp/maintenance/login.cgi?souchiid=10006234」を生成する。さらに2次元コード生成部106は、作成した装置特定情報を2次元コード化して装置特定用2次元コードを生成し、表示部108に与える。表示部108は、与えられた装置特定用2次元コードを表示する。   For example, it is assumed that the read device ID is “sociid = 100006234” and the address of the management server device 54 is “http://kanserver.co.jp/maintenance/login.cgi”. In such a case, the two-dimensional code generation unit 106 combines the device ID and the address of the management server device 54 together with the device identification information “http://kanrisserver.co.jp/maintenance/login.cgi?souchid=10006234”. Is generated. Further, the two-dimensional code generation unit 106 generates a two-dimensional code for device identification by converting the created device identification information into a two-dimensional code, and provides the generated information to the display unit 108. The display unit 108 displays the given device specifying two-dimensional code.

図3を参照して、作業担当者が装置特定用2次元コードの画像取得のために携帯情報端末装置52の操作部154を操作すると、操作部154は所定の入力信号を発生する。画像入力部140は、発生した入力信号に従い、複写機50の表示部108に表示された装置特定用2次元コードの画像を取得する。   Referring to FIG. 3, when the person in charge of the operation operates the operation unit 154 of the portable information terminal device 52 to acquire an image of the device specifying two-dimensional code, the operation unit 154 generates a predetermined input signal. The image input unit 140 acquires an image of the apparatus specifying two-dimensional code displayed on the display unit 108 of the copier 50 according to the generated input signal.

図16に、複写機50による装置特定用2次元コードの表示、及び携帯情報端末装置52による装置特定用2次元コードの取得の動作を概略的に示す。図16を参照して、作業担当者が、保守作業を開始するために、複写機50の操作ボタン282(図10参照)の特定のものを操作すると、複写機50のモニタ280には、装置特定用2次元コード444が表示される。作業担当者が装置特定用2次元コードの画像取得のために携帯情報端末装置52を操作すると、携帯情報端末装置52のカメラ318は、表示された装置特定用2次元コード444を撮像し、所定の形式の画像データに電子化する。これにより、携帯情報端末装置52は、装置特定用2次元コードの画像を取得する。   FIG. 16 schematically shows the operation of displaying the device specifying two-dimensional code by the copying machine 50 and acquiring the device specifying two-dimensional code by the portable information terminal device 52. Referring to FIG. 16, when the person in charge of the operation operates a specific one of the operation buttons 282 (see FIG. 10) of the copying machine 50 in order to start the maintenance work, the monitor 280 of the copying machine 50 includes a device. The specifying two-dimensional code 444 is displayed. When the person in charge of the operation operates the portable information terminal device 52 in order to acquire an image of the device specifying two-dimensional code, the camera 318 of the portable information terminal device 52 images the displayed device specifying two-dimensional code 444 and performs predetermined processing. Digitized image data. Thereby, the portable information terminal device 52 acquires an image of the device specifying two-dimensional code.

図3を参照して、携帯情報端末装置52の画像入力部140は、取得した画像を2次元コード復号部142に与える。2次元コード復号部142は、装置特定用2次元コードの画像から、上記した装置特定情報を復号する。2次元コード復号部142は、復号した装置特定情報をアクセス情報生成部146に与える。   Referring to FIG. 3, image input unit 140 of portable information terminal device 52 provides the acquired image to two-dimensional code decoding unit 142. The two-dimensional code decoding unit 142 decodes the device specifying information described above from the image of the device specifying two-dimensional code. The two-dimensional code decoding unit 142 gives the decoded device specifying information to the access information generating unit 146.

アクセス情報生成部146は、装置特定情報が与えられたことに応答して、利用者情報記憶部144から作業担当者IDを読出し、与えられた装置特定情報に、読出した作業担当者IDを付加する。これにより管理サーバ装置54へのアクセス情報が生成される。例えば、装置特定情報が、上記した「http://kanriserver.co.jp/maintenance/login.cgi?souchiid=10006234」というものであったとする。作業担当者IDが「S234567」というものであった場合、アクセス情報は、装置特定情報に作業担当者ID及びその識別子「tantouid=」が付加され、「http://kanriserver.co.jp/maintenance/login.cgi?souchiid=10006234&tantouid=S234567」というものになる。   In response to the device identification information being given, the access information generation unit 146 reads out the worker ID from the user information storage unit 144, and adds the read worker ID to the given device identification information. To do. Thereby, access information to the management server device 54 is generated. For example, it is assumed that the device specifying information is “http://kanrisserver.co.jp/maintenance/login.cgi?souchid=10006234”. If the worker ID is “S234567”, the access information includes the worker identifier and the identifier “tantouid =” added to the device identification information, and “http://kanrisserver.co.jp/maintenance”. /Login.cgi?sourchiid=10006234 & tantouid = S234567 ”.

アクセス情報生成部146は、生成したアクセス情報をウェブブラウザ部148に与える。ウェブブラウザ部148は、与えられたアクセス情報に基づき通信制御部150を介して管理サーバ装置54(図1参照)にアクセスする。このとき、アクセス情報の内、管理サーバ装置54のアドレスは、管理サーバ装置54との間の通信を確立するために用いられる。また、装置IDと作業担当者IDとは、装置認証用2次元コードの送信依頼として、管理サーバ装置54に送信される。   The access information generation unit 146 gives the generated access information to the web browser unit 148. The web browser unit 148 accesses the management server device 54 (see FIG. 1) via the communication control unit 150 based on the given access information. At this time, the address of the management server device 54 in the access information is used to establish communication with the management server device 54. The device ID and the worker ID are transmitted to the management server device 54 as a request for transmitting a device authentication two-dimensional code.

図4を参照して、管理サーバ装置54のウェブサーバ部182は、通信制御部180を介して携帯情報端末装置52からのアクセスを受ける。この際に、ウェブサーバ部182は、装置認証用2次元コードの送信依頼として装置IDと作業担当者IDとを取得する。ウェブサーバ部182は、取得した装置ID及び作業担当者IDを、データベース部184に与える。   Referring to FIG. 4, web server unit 182 of management server device 54 receives access from portable information terminal device 52 via communication control unit 180. At this time, the web server unit 182 acquires the apparatus ID and the worker ID as a request for transmitting the apparatus authentication two-dimensional code. The web server unit 182 gives the acquired device ID and worker ID to the database unit 184.

データベース部184に与えられた装置ID及び作業担当者IDは、装置認証用2次元コードの送信依頼であると同時に作業担当者の現況を示すものでもある。そのため、データベース部184は、与えられた装置IDと作業担当者IDとをもとに作業担当者現況テーブル200(図6参照)を更新する。さらに、与えられた装置IDを検索キーとして、解除コードテーブル202(図7参照)及び保守履歴テーブル204(図8参照)を検索し、複写機50の解除コードと複写機50に関する保守作業の履歴とを読出す。データベース部184は、抽出した情報をウェブサーバ部182に与える。ウェブサーバ部182は、データベース部184から与えられた情報のうち、解除コードを2次元コード生成部186に与える。2次元コード生成部186は、与えられた解除コードを2次元コード化して装置認証用2次元コードを生成し、ウェブサーバ部182に与える。   The device ID and the worker ID assigned to the database unit 184 are not only a request for transmitting a two-dimensional code for device authentication but also the current status of the worker. Therefore, the database unit 184 updates the worker-in-progress status table 200 (see FIG. 6) based on the given device ID and worker-in-charge ID. Further, the release code table 202 (see FIG. 7) and the maintenance history table 204 (see FIG. 8) are searched using the given apparatus ID as a search key, and the release code of the copying machine 50 and the history of maintenance work related to the copying machine 50 are searched. And read. The database unit 184 gives the extracted information to the web server unit 182. The web server unit 182 provides the cancellation code among the information provided from the database unit 184 to the two-dimensional code generation unit 186. The two-dimensional code generation unit 186 converts the given release code into a two-dimensional code, generates a two-dimensional code for device authentication, and provides the web server unit 182 with it.

ウェブサーバ部182は、データベース部184から与えられた保守作業の履歴と、2次元コード生成部186から与えられた装置認証用2次元コードとを配置したウェブページを生成する。そのデータを携帯情報端末装置52に対して送信する。   The web server unit 182 generates a web page in which the maintenance work history given from the database unit 184 and the device authentication two-dimensional code given from the two-dimensional code generation unit 186 are arranged. The data is transmitted to the portable information terminal device 52.

図3を参照して、携帯情報端末装置52のウェブブラウザ部148は、通信制御部150を介して、管理サーバ装置54のウェブサーバ部182(図4参照)が生成したウェブページのデータを取得する。このウェブページは、装置認証用2次元コードを含む。ウェブブラウザ部148は、与えられた表示情報を表示部152で表示する。表示部152には、装置認証用2次元コードが表示される。   With reference to FIG. 3, the web browser unit 148 of the portable information terminal device 52 acquires the web page data generated by the web server unit 182 (see FIG. 4) of the management server device 54 via the communication control unit 150. To do. This web page includes a two-dimensional code for device authentication. The web browser unit 148 displays the given display information on the display unit 152. The display unit 152 displays a two-dimensional code for device authentication.

図17に、携帯情報端末装置52によるウェブページの表示例を示す。図17(A)を参照して、携帯情報端末装置52の、画面460には、装置認証用2次元コード462が表示される。さらに、画面を上方向にスクロールすると、図17(B)に示す画面466が表示される。画面466には、複写機50への保守作業の履歴468が表示される。   In FIG. 17, the example of a web page display by the portable information terminal device 52 is shown. Referring to FIG. 17A, device authentication two-dimensional code 462 is displayed on screen 460 of portable information terminal device 52. Further, when the screen is scrolled upward, a screen 466 shown in FIG. 17B is displayed. The screen 466 displays a maintenance work history 468 for the copying machine 50.

作業担当者は、複写機50の所定位置に、携帯情報端末装置52を配置する。図18に、携帯情報端末装置52の配置の一例を示す。図18を参照して、この例における複写機50(図10参照)は、画像を取得するための手段として、スキャナ286を備えている。携帯情報端末装置52は、図17に示す表示画面460のような装置認証用2次元コード462を表示した状態で、モニタ310(図11参照)がスキャナ286の画像読取面482に対向するように配置される。   The person in charge of the work places the portable information terminal device 52 at a predetermined position of the copying machine 50. In FIG. 18, an example of arrangement | positioning of the portable information terminal device 52 is shown. Referring to FIG. 18, the copying machine 50 (see FIG. 10) in this example includes a scanner 286 as means for acquiring an image. The portable information terminal device 52 displays the device authentication two-dimensional code 462 such as the display screen 460 shown in FIG. 17 so that the monitor 310 (see FIG. 11) faces the image reading surface 482 of the scanner 286. Be placed.

図2に示す複写機50の操作部104に対し、装置認証用2次元コード入力のための所定の操作を行なうと、操作部104は画像入力部110に所定の入力信号を発する。画像入力部110は、操作部104からの入力信号に応答して、携帯情報端末装置52の表示部152(図3参照)に表示されている装置認証用2次元コードの画像を取得する。画像入力部110は、取得した画像を2次元コード復号部112に与える。2次元コード復号部112は、与えられた装置認証用2次元コードを復号し、管理サーバ装置54(図4参照)が保持している、この複写機50の解除コードを得る。2次元コード復号部112は、復号して得られた解除コードをユーザ認証部114に与える。   When a predetermined operation for inputting a two-dimensional code for device authentication is performed on the operation unit 104 of the copying machine 50 shown in FIG. 2, the operation unit 104 issues a predetermined input signal to the image input unit 110. In response to the input signal from the operation unit 104, the image input unit 110 acquires an image of the device authentication two-dimensional code displayed on the display unit 152 (see FIG. 3) of the portable information terminal device 52. The image input unit 110 gives the acquired image to the two-dimensional code decoding unit 112. The two-dimensional code decoding unit 112 decodes the given two-dimensional code for device authentication, and obtains the cancellation code of the copying machine 50 held by the management server device 54 (see FIG. 4). The two-dimensional code decoding unit 112 gives the release code obtained by decoding to the user authentication unit 114.

ユーザ認証部114は、復号して得られた解除コードと、装置情報記憶部100に予め記憶されている解除コードとを照合する。両者が一致すると、ユーザ認証部114は、被保守作業部116に、ロックを解除して保守作業が可能な状態にするよう命令する信号を与える。被保守作業部116は、命令に応答して、保守作業が可能な状態になるよう動作する。例えば、保守作業に特化したメニュー画面を表示し、そのメニュー画面による操作を可能な状態にする。また、物理的な施錠を開放するようにしてもよい。これにより、作業担当者は、複写機50の保守作業を開始できる状態となる。   The user authentication unit 114 collates the release code obtained by decryption with the release code stored in advance in the device information storage unit 100. If the two match, the user authentication unit 114 gives a signal instructing the maintenance work unit 116 to release the lock so that the maintenance work can be performed. The maintenance work unit 116 operates in response to the command so that maintenance work can be performed. For example, a menu screen specialized for maintenance work is displayed, and an operation by the menu screen is made possible. Moreover, you may make it open | release a physical lock | rock. As a result, the person in charge of work can enter a state where maintenance work for the copying machine 50 can be started.

このように保守作業システム40は、作業担当者の認証に係る一連のプロセスで、物理的な鍵を必要としない。また、この保守作業システム40では、作業担当者による複写機50への操作自体によって認証を行なうものではないため、作業担当者に複雑な操作を強いる必要はない。よって、操作を単純化でき、作業担当者の作業負荷を軽減できる。   As described above, the maintenance work system 40 does not require a physical key in a series of processes related to authentication of a worker. Further, in this maintenance work system 40, since authentication is not performed by the operation itself of the copier 50 by the operator, it is not necessary to force the operator to perform complicated operations. Therefore, the operation can be simplified and the work load on the worker can be reduced.

また、この一連の認証プロセスにおいては、作業担当者は、管理サーバ装置54にアクセスし、装置認証用2次元コードを得て、初めて保守作業が開始できるようになる。また、アクセスの際に装置認証用2次元コードの送信要求として装置IDと作業担当者IDとを送信するため、管理サーバ装置54は、作業担当者の現況情報を取得できる。すなわち、作業担当者による現況の通知が作業担当者にとってのクリティカルパス上に存在することとなる。よって、現況の管理サーバ装置54への通知が省略されてしまうことなく、保守作業が実施されるようになる。   Further, in this series of authentication processes, the person in charge of work can start maintenance work only after accessing the management server device 54 and obtaining a two-dimensional code for device authentication. Further, since the device ID and the worker ID are transmitted as a transmission request for the device authentication two-dimensional code at the time of access, the management server device 54 can acquire the current status information of the worker. That is, the notification of the current state by the worker is present on the critical path for the worker. Therefore, the maintenance work is performed without omitting the current notification to the management server device 54.

なお、上記した実施の形態では、装置特定用2次元コードは、複写機50により生成され、表示されるものであったが、本発明がそのようなものに限定されるわけではないことはもちろんである。例えば、複写機50が、画像を紙に印刷する機能を有するならば、生成した装置特定用2次元コードを紙に印刷するようにしてもよい。また、予め装置特定用2次元コードを印刷したシール等を準備しておき、複写機50の筐体に貼付しておいてもよい。この場合、複写機50に表示装置を設ける必要はない。   In the above-described embodiment, the device specifying two-dimensional code is generated and displayed by the copying machine 50. Of course, the present invention is not limited to this. It is. For example, if the copying machine 50 has a function of printing an image on paper, the generated device specifying two-dimensional code may be printed on paper. Alternatively, a seal or the like on which a device specifying two-dimensional code is printed in advance may be prepared and attached to the casing of the copying machine 50. In this case, it is not necessary to provide a display device in the copying machine 50.

[第2の実施の形態]
上記した第1の実施の形態では、保守対象装置である複写機50(図2参照)は、装置情報記憶部100に記憶された解除コードと、装置認証用2次元コードを復号して得られる解除コードとを照合して、保守作業の権限の認証を行なう。保守対象装置が適切な作業対象者のみに限定して認証するためには、解除コード及びそれを示す装置認証用2次元コードが漏洩し悪用又は誤用されるのを防止することが望ましい。また、保守作業を正しく管理するためには、保守対象装置を特定する情報が間違いなく保守対象装置から発信される必要がある。すなわち、保守対象装置と管理サーバ装置との間で授受される情報自体に作業担当者を含む他者が関与することを防止することが望ましい。
[Second Embodiment]
In the first embodiment described above, the copying machine 50 (see FIG. 2), which is a maintenance target device, is obtained by decrypting the release code stored in the device information storage unit 100 and the device authentication two-dimensional code. Verifying the authority of maintenance work by collating with the release code. In order for the maintenance target device to authenticate only to appropriate work subjects, it is desirable to prevent the release code and the device authentication two-dimensional code indicating it from leaking and being misused or misused. Further, in order to correctly manage the maintenance work, it is necessary that information for specifying the maintenance target device is definitely transmitted from the maintenance target device. In other words, it is desirable to prevent others including the person in charge of the work from being involved in the information itself exchanged between the maintenance target device and the management server device.

以下に示す第2の実施の形態に係る保守作業システムは、第1の実施の形態と同様に、保守対象装置である複写機と、携帯情報端末装置と、管理サーバ装置とを含む。このうち、携帯情報端末装置は、第1の実施の形態に係る携帯情報端末装置52(図3参照)と同一のものである。ただし、保守作業システムでは、保守対象装置と管理サーバ装置とはそれぞれ、認証プロセス毎に異なる装置特定用2次元コードと装置認証用2次元コードとを生成する。   A maintenance work system according to the second embodiment described below includes a copying machine, a portable information terminal device, and a management server device, which are maintenance target devices, as in the first embodiment. Among these, the portable information terminal device is the same as the portable information terminal device 52 (see FIG. 3) according to the first embodiment. However, in the maintenance work system, the maintenance target device and the management server device each generate a two-dimensional code for device identification and a two-dimensional code for device authentication that are different for each authentication process.

図19に、本実施の形態に係る保守対象装置である複写機500の機能的構成をブロック図形式で示す。図19を参照して、複写機500は、図2に示す第1の実施の形態に係る複写機50と同一の装置情報記憶部100、管理サーバ情報記憶部102、操作部104、表示部108、画像入力部110、2次元コード復号部112、及び被保守作業部116を含む。複写機500はさらに、所定の命令に応答して、装置IDとは直接の関係を持たない有限長の乱数を生成し一時的に記憶する乱数生成記憶部502と、乱数生成記憶部502により生成された乱数を装置情報記憶部100に記憶された解除コードに付加し、乱数が付加された解除コードを、一方向ハッシュ関数を用いて、ハッシュ値と呼ばれる固定長の疑似乱数に変換するハッシュ計算部504とを含む。   FIG. 19 is a block diagram showing the functional configuration of the copying machine 500 that is a maintenance target apparatus according to the present embodiment. Referring to FIG. 19, a copier 500 has the same device information storage unit 100, management server information storage unit 102, operation unit 104, and display unit 108 as those of the copier 50 according to the first embodiment shown in FIG. , An image input unit 110, a two-dimensional code decoding unit 112, and a maintenance work unit 116. The copier 500 further generates a finite-length random number that is not directly related to the device ID in response to a predetermined command, and generates the temporary random number storage unit 502 and the random number generation storage unit 502. Hash calculation for adding the random number thus added to the cancellation code stored in the device information storage unit 100, and converting the cancellation code with the random number into a fixed-length pseudo-random number called a hash value using a one-way hash function Part 504.

複写機500はさらに、図2に示す2次元コード生成部106に替えて、入力信号に従い、乱数生成記憶部502に所定の命令を与えるとともに、装置情報記憶部100に記憶された装置ID、管理サーバ情報記憶部102に記憶されたアドレス、及び乱数生成記憶部502により生成された乱数をもとに、装置特定用2次元コードを生成する2次元コード生成部506を含む。複写機500はさらに、図2に示すユーザ認証部114に替えて、2次元コード復号部112により復号された解除コードとハッシュ計算部504による変換で生成されたハッシュ値とを照合し、保守作業の権限の認証を行なうユーザ認証部508を含む。   In addition to the two-dimensional code generation unit 106 shown in FIG. 2, the copying machine 500 gives a predetermined command to the random number generation storage unit 502 according to the input signal, and stores the device ID and management stored in the device information storage unit 100. A two-dimensional code generation unit 506 that generates an apparatus specifying two-dimensional code based on the address stored in the server information storage unit 102 and the random number generated by the random number generation storage unit 502 is included. In addition to the user authentication unit 114 shown in FIG. 2, the copying machine 500 collates the release code decrypted by the two-dimensional code decryption unit 112 with the hash value generated by the conversion by the hash calculation unit 504 to perform maintenance work. A user authentication unit 508 for authenticating the authority of the user.

乱数生成記憶部502は、2次元コード生成部506からの要求に従って毎回異なる乱数を生成し、記憶するとともに、ハッシュ計算部504からの要求に応じて記憶した乱数を出力する。ハッシュ計算部504からの要求の前に、再度乱数を生成した場合には、記憶している前回の乱数を廃棄して、新しい乱数を記憶する。   The random number generation storage unit 502 generates and stores a different random number each time according to the request from the two-dimensional code generation unit 506, and outputs the stored random number in response to the request from the hash calculation unit 504. If a random number is generated again before the request from the hash calculation unit 504, the previous random number stored is discarded and a new random number is stored.

ここで、一方向ハッシュ関数とは、与えられた文字列に対して固定長のハッシュ値を生成する演算手法である。生成されたハッシュ値から元の文字列を再現することはできず、また、同じハッシュ値を持つ、異なるデータを作成することも極めて困難となる特性をもつ。よって、同一のハッシュ値を得るためには、同一の一方向ハッシュ関数により同一の文字列をもとにハッシュ値を生成する必要がある。   Here, the one-way hash function is an arithmetic technique for generating a fixed-length hash value for a given character string. The original character string cannot be reproduced from the generated hash value, and it is extremely difficult to create different data having the same hash value. Therefore, in order to obtain the same hash value, it is necessary to generate a hash value based on the same character string using the same one-way hash function.

図20に管理サーバ装置520の機能的構成をブロック図形式で示す。図20を参照して、管理サーバ装置520は、図4に示す管理サーバ装置54と同一の通信制御部180と、データベース部184とを含む。管理サーバ装置520はさらに、図4に示すウェブサーバ部182に替えて、通信制御部180が受信した情報から装置ID及び作業担当者IDに加えて乱数を取得し、装置ID及び作業担当者IDをデータベース部184に与え、解除コード及び保守作業に必要な情報をデータベース部184から受けるウェブサーバ部522を含む。管理サーバ装置520はさらに、ウェブサーバ部522が取得した乱数をウェブサーバ部522が受けた解除コードに付加し、乱数が付加された解除コードを、複写機500と同一の一方向ハッシュ関数を用いてハッシュ値に変換するハッシュ計算部524と、ハッシュ計算部524による変換で生成されたハッシュ値を2次元コード化して装置認証用2次元コードを生成する2次元コード生成部526とを含む。ウェブサーバ部522は、2次元コード生成部526が生成した装置認証用2次元コード及びデータベース部184から読出したその他の情報をもとに第1の実施の形態に係るウェブサーバ部182と同様にウェブページを生成し、通信制御部180を介して携帯情報端末装置52に送信する。   FIG. 20 shows a functional configuration of the management server device 520 in a block diagram form. Referring to FIG. 20, management server device 520 includes a communication control unit 180 and a database unit 184 that are the same as those of management server device 54 shown in FIG. 4. Further, the management server device 520 acquires a random number in addition to the device ID and the worker ID from the information received by the communication control unit 180 instead of the web server unit 182 shown in FIG. Includes a web server unit 522 that receives the release code and information necessary for maintenance work from the database unit 184. The management server device 520 further adds the random number acquired by the web server unit 522 to the cancellation code received by the web server unit 522, and uses the cancellation code with the random number added using the same one-way hash function as the copier 500. A hash calculation unit 524 that converts the hash value generated by the conversion by the hash calculation unit 524 into a two-dimensional code and generates a two-dimensional code for device authentication. The web server unit 522 is similar to the web server unit 182 according to the first embodiment based on the two-dimensional code for device authentication generated by the two-dimensional code generation unit 526 and other information read from the database unit 184. A web page is generated and transmitted to the portable information terminal device 52 via the communication control unit 180.

図21に、本実施の形態に係る保守作業システムの処理シーケンスを示す。図21を参照して、複写機500は、図15に示す第1の実施の形態に係る処理と同様に、作業担当者による操作をトリガとして処理を開始し、ステップ540において、管理サーバ装置520のアドレス情報と装置IDとを読出す。ステップ542では、複写機500は、乱数を生成して記憶する。ステップ544では、ステップ540で読出した管理サーバ装置520のアドレス情報及び装置IDをもとに装置特定情報を生成し、さらにステップ542で発生した乱数を付加し、乱数が付加された装置特定情報を2次元コード化して装置特定用2次元コードを生成する。ステップ542で生成する乱数は、生成される度に異なるものとなる。よって、この乱数が付加された装置特定情報を2次元コード化することにより生成される装置特定用2次元コードも毎回異なるものとなる。ステップ546では、図16に示す第1の実施の形態に係る処理のステップ402と同様に、複写機500が装置特定用2次元コードを表示する。処理は、図15に示す第1の実施の形態と同一のステップ404に移行する。   FIG. 21 shows a processing sequence of the maintenance work system according to the present embodiment. Referring to FIG. 21, copier 500 starts the process triggered by an operation by a worker in the same manner as the process according to the first embodiment shown in FIG. 15, and in step 540, management server device 520 is started. Address information and device ID are read out. In step 542, the copier 500 generates and stores a random number. In step 544, device specifying information is generated based on the address information and device ID of the management server device 520 read in step 540, and the random number generated in step 542 is added, and the device specifying information to which the random number is added is obtained. A two-dimensional code for device identification is generated by two-dimensional coding. The random number generated in step 542 is different each time it is generated. Therefore, the device specifying two-dimensional code generated by converting the device specifying information to which the random number is added into a two-dimensional code is different every time. In step 546, as in step 402 of the process according to the first embodiment shown in FIG. 16, the copier 500 displays the device specifying two-dimensional code. The processing shifts to step 404, which is the same as that in the first embodiment shown in FIG.

携帯情報端末装置52は、図16に示す第1の実施の形態と同様のステップ404からステップ408までの一連の処理を実行する。ただし、ステップ404の処理で装置特定用2次元コードを復号することにより生成される情報、ステップ406の処理で生成されるアクセス情報、及びステップ408で管理サーバ装置520に送信依頼として送信される装置ID及び作業担当者IDはそれぞれ、ステップ542で生成された乱数が付加されたものとなる。処理は、ステップ550に移行する。   The portable information terminal device 52 executes a series of processes from step 404 to step 408 similar to those in the first embodiment shown in FIG. However, the information generated by decoding the device specifying two-dimensional code in the process of step 404, the access information generated in the process of step 406, and the apparatus transmitted as a transmission request to the management server apparatus 520 in step 408 The ID and the worker ID are added with the random numbers generated in step 542, respectively. The process proceeds to step 550.

ステップ550では、管理サーバ装置520が、図15に示すステップ410と同様に、携帯情報端末装置52によるアクセスを受ける。この際、管理サーバ装置520は、送信依頼として装置IDと作業担当者IDと乱数とを取得する。ステップ552では、図15に示すステップ412と同様に、管理サーバ装置520が作業担当者現況テーブルの更新、並びに複写機500の保守作業の履歴情報及び解除コードの読出を行なう。ステップ554では、抽出された解除コードに、ステップ550で取得した乱数を付加する。さらに、乱数が付加された解除コードを、一方向ハッシュ関数を用いてハッシュ値に変換する。ステップ556では、ステップ554での変換により生成されたハッシュ値を2次元コード化し、装置認証用2次元コード生成する。ステップ558では、図16に示すステップ416と同様に、管理サーバ装置520が、保守履歴の情報及びステップ556で生成した装置認証用2次元コードを配置したウェブページを生成し、携帯情報端末装置52に対して生成したウェブページのデータを送信する。   In step 550, the management server device 520 receives access from the portable information terminal device 52 as in step 410 shown in FIG. 15. At this time, the management server device 520 acquires a device ID, a worker ID, and a random number as a transmission request. In step 552, as in step 412 shown in FIG. 15, the management server device 520 updates the worker-in-progress status table, and reads maintenance work history information and release codes of the copier 500. In step 554, the random number acquired in step 550 is added to the extracted release code. Further, the release code to which the random number is added is converted into a hash value using a one-way hash function. In step 556, the hash value generated by the conversion in step 554 is two-dimensionally encoded to generate a two-dimensional code for device authentication. In step 558, as in step 416 shown in FIG. 16, the management server device 520 generates a web page in which the maintenance history information and the device authentication two-dimensional code generated in step 556 are arranged, and the portable information terminal device 52 Web page data generated for is sent.

処理は、図15に示す処理と同様のステップ418に移行する。携帯情報端末装置52には、装置認証用2次元コードの画像と作業履歴とが表示される。処理は、ステップ560に移行する。   The processing moves to step 418 similar to the processing shown in FIG. The portable information terminal device 52 displays an image of a device authentication two-dimensional code and a work history. The process proceeds to step 560.

ステップ560では、複写機500が、図15に示す第1の実施の形態に係る処理のステップ420と同様に装置認証用2次元コードの画像を取得し復号する。ステップ562では、ステップ542で生成し記憶した乱数を、予め記憶している解除コードに付加する。さらに、乱数が付加された解除コードを、ステップ554において管理サーバ装置520が利用したものと同じ一方向ハッシュ関数を用いてハッシュ値に変換する。   In step 560, the copying machine 500 acquires and decodes the image of the two-dimensional code for device authentication as in step 420 of the process according to the first embodiment shown in FIG. In step 562, the random number generated and stored in step 542 is added to the release code stored in advance. Further, the release code to which the random number is added is converted into a hash value using the same one-way hash function used by the management server device 520 in step 554.

ステップ564では、ステップ560で復号して得られたハッシュ値と、ステップ562での変換により生成されたハッシュ値とを照合し、作業権限の有無を判定する。両者の解除コードが一致した場合、作業権限があると判定する。制御は、図15に示すステップ424と同様のステップ566に進み、複写機500はロックを解除し、保守作業が可能な状態にする。さもなければ、作業権限がないと判定する。認証プロセスの一連の処理を終了する。この場合、ロックは解除されない。   In step 564, the hash value obtained by decrypting in step 560 and the hash value generated by the conversion in step 562 are collated, and the presence / absence of work authority is determined. If both release codes match, it is determined that there is work authority. Control proceeds to step 566, which is the same as step 424 shown in FIG. 15, and the copying machine 500 releases the lock and makes maintenance work possible. Otherwise, it is determined that there is no work authority. Ends a series of processing of the authentication process. In this case, the lock is not released.

本実施の形態に係る保守作業システムの各機能部は、以下のように動作する。   Each functional unit of the maintenance work system according to the present embodiment operates as follows.

図19を参照して、作業担当者が保守作業開始のために複写機500の操作部104を操作すると、操作部104が入力信号を発生する。操作部104による入力信号に応答して、2次元コード生成部506は、装置情報記憶部100及び管理サーバ情報記憶部102から、装置ID及び管理サーバ装置520のアドレスをそれぞれ読出す。さらに、乱数生成記憶部502に乱数の生成を要求する。乱数生成記憶部502は、2次元コード生成部506から要求を受けるたびに、乱数を生成し記憶する。例えば、生成する乱数は、「3sdf8fSFu87」という文字列である。この際、前回の認証プロセスにおいて乱数を発生し既に記憶している場合、これを廃棄して新しい乱数を記憶する。乱数生成記憶部502はさらに、生成した乱数を2次元コード生成部506に与える。   Referring to FIG. 19, when a person in charge of operation operates operation unit 104 of copying machine 500 to start maintenance work, operation unit 104 generates an input signal. In response to the input signal from the operation unit 104, the two-dimensional code generation unit 506 reads the device ID and the address of the management server device 520 from the device information storage unit 100 and the management server information storage unit 102, respectively. Further, the random number generation storage unit 502 is requested to generate a random number. The random number generation storage unit 502 generates and stores a random number every time a request is received from the two-dimensional code generation unit 506. For example, the random number to be generated is a character string “3sdf8fSFu87”. At this time, if a random number is generated and stored in the previous authentication process, it is discarded and a new random number is stored. The random number generation storage unit 502 further gives the generated random number to the two-dimensional code generation unit 506.

2次元コード生成部506は、装置IDと、管理サーバ装置54のアドレスとを結合して、装置特定情報を生成する。2次元コード生成部506はさらに、乱数生成記憶部502が生成した乱数を装置特定情報に付加する。例えば、装置IDが、「10006234」というものであり、管理サーバ装置54のアドレスが「http://kanriserver.co.jp/maintenance/login.cgi」というものであり、乱数生成記憶部502が生成した乱数が「3sdf8fSFu87」というものであったとする。このような場合2次元コード生成部506は、これらの情報をもとに、乱数が付加された装置特定情報「http://kanriserver.co.jp/maintenance/login.cgi?souchiid=10006234&rand=3sdf8fSFu87」を生成する。さらに2次元コード生成部506は、乱数が付加された装置特定情報を2次元コード化して装置特定用2次元コードを生成し、表示部108に与える。表示部108は、与えられた装置特定用2次元コードを表示する。   The two-dimensional code generation unit 506 combines the device ID and the address of the management server device 54 to generate device specifying information. The two-dimensional code generation unit 506 further adds the random number generated by the random number generation storage unit 502 to the device specifying information. For example, the device ID is “10006234”, the address of the management server device 54 is “http://kanserver.co.jp/maintenance/login.cgi”, and the random number generation storage unit 502 generates Assume that the random number is “3sdf8fSFu87”. In such a case, the two-dimensional code generation unit 506 uses the device identification information “http://canserver.co.jp/maintenance/login.cgi? Is generated. Furthermore, the two-dimensional code generation unit 506 generates a two-dimensional code for device identification by converting the device identification information to which the random number has been added into a two-dimensional code, and provides the device identification information to the display unit 108. The display unit 108 displays the given device specifying two-dimensional code.

複写機500により、装置特定用2次元コードが表示されると、携帯情報端末装置52は、第1の実施の形態と同様の動作で、装置特定用2次元コードの画像を取得し、復号する。復号された装置特定情報は、乱数が付加されている。図3を参照して、携帯情報端末装置52のアクセス情報生成部146は、作業担当者IDを利用者情報記憶部144から読出し、装置特定情報に作業担当者IDを付加して、管理サーバ装置520へのアクセス情報を生成する。例えば、作業担当者IDが「S234567」というものであった場合、アクセス情報は、「http://kanriserver.co.jp/maintenance/login.cgi?souchiid=10006234&rand=3sdf8fSFu87&tantouid=S234567」というものになる。ウェブブラウザ部148は、生成されたアクセス情報に基づき、第1の実施の形態と同様の動作で、通信制御部150を介して管理サーバ装置520(図20参照)にアクセスする。このとき、装置IDと作業担当者IDとに加えて、乱数がパラメータとして管理サーバ装置520に送信される。   When the two-dimensional code for device identification is displayed by the copying machine 500, the portable information terminal device 52 acquires and decodes the image of the two-dimensional code for device identification by the same operation as in the first embodiment. . A random number is added to the decrypted device specifying information. Referring to FIG. 3, access information generating unit 146 of portable information terminal device 52 reads the worker ID from user information storage unit 144, adds the worker ID to the device identification information, and manages server device. Access information to 520 is generated. For example, when the worker ID is “S234567”, the access information is “http://kanrisserver.co.jp/maintenance/login.cgi?souchid=10006234&rand=3sdf8fSFu87&tantouid=S234567”. . Based on the generated access information, the web browser unit 148 accesses the management server device 520 (see FIG. 20) via the communication control unit 150 by the same operation as in the first embodiment. At this time, in addition to the device ID and the worker ID, a random number is transmitted as a parameter to the management server device 520.

図20を参照して、管理サーバ装置520のウェブサーバ部522は、通信制御部180を介して携帯情報端末装置52からのアクセスを受ける。この際に、ウェブサーバ部522は、装置IDと作業担当者IDとに加えて、乱数をパラメータとして取得する。ウェブサーバ部522は、取得した装置ID及び作業担当者IDをデータベース部184に与える。データベース部184は、第1の実施の形態と同様の動作でデータベースの更新、及び複写機500に関する保守作業の履歴及び複写機500の解除コードの読出を行ない、読出した情報をウェブサーバ部522に与える。ウェブサーバ部522は、与えられた解除コードと、送信依頼から取得した乱数とをハッシュ計算部524に与える。   Referring to FIG. 20, web server unit 522 of management server device 520 receives access from portable information terminal device 52 via communication control unit 180. At this time, the web server unit 522 acquires a random number as a parameter in addition to the device ID and the worker ID. The web server unit 522 gives the acquired device ID and worker ID to the database unit 184. The database unit 184 updates the database, reads the maintenance work history regarding the copier 500 and the release code of the copier 500 in the same operation as in the first embodiment, and reads the read information to the web server unit 522. give. The web server unit 522 gives the given release code and the random number obtained from the transmission request to the hash calculation unit 524.

ハッシュ計算部524は、与えられた解除コードに、同じく与えられた乱数を付加する。ハッシュ計算部524さらに、乱数が付加された解除コードを、一方向ハッシュ関数を用いて変換する。例えば、乱数が「3sdf8fSFu87」、解除コードが「a92dflGDkH」であった場合、一方向ハッシュ関数として一般的なMD5(Message Digest 5)を用いてハッシュ値に変換すると、「35344619607c0d71b17bd94d5c084f12」というハッシュ値が生成される。ハッシュ計算部524は、生成したハッシュ値を、2次元コード作成部526に与える。   The hash calculator 524 adds the given random number to the given release code. Hash calculation unit 524 Further, the release code to which the random number is added is converted using a one-way hash function. For example, if the random number is “3sdf8fSFu87” and the release code is “a92dflGDkH”, a hash value of “35344619607c0d71b17bd94d5c084f12” is generated by converting the hash value using a general MD5 (Message Digest 5) as a one-way hash function. Is done. The hash calculation unit 524 gives the generated hash value to the two-dimensional code creation unit 526.

2次元コード生成部526は、与えられたハッシュ値を2次元コード化して装置認証用2次元コードを生成し、ウェブサーバ部522に与える。ウェブサーバ部522は、データベース部184より与えられた作業履歴の情報と、2次元コード生成部526により生成された装置認証用2次元コードとを配置したウェブページを生成し、そのデータを携帯情報端末装置52に対して送信する。   The two-dimensional code generation unit 526 converts the given hash value into a two-dimensional code, generates a two-dimensional code for device authentication, and provides the web server unit 522 with it. The web server unit 522 generates a web page in which the work history information given from the database unit 184 and the device authentication two-dimensional code generated by the two-dimensional code generation unit 526 are arranged, and the data is stored as portable information. It transmits to the terminal device 52.

携帯情報端末装置52は、第1の実施の形態と同様の動作でウェブページのデータを受信し、ウェブページを表示する。作業担当者は、複写機500の、画像入力のための所定位置に携帯情報端末装置52を配置し、複写機500の操作部104に対して2次元コード入力のための操作をすると、操作部104は画像入力部110に所定の入力信号を発する。画像入力部110はこの入力信号に応答して、表示されている装置認証用2次元コードの画像を取得する。2次元コード復号部112は、装置認証用2次元コードを復号し、管理サーバ装置520が算出したハッシュ値を得る。2次元コード復号部112は、復号して得られたハッシュ値をユーザ認証部508に与える。   The portable information terminal device 52 receives the data of the web page by the same operation as that of the first embodiment, and displays the web page. When the person in charge of the work places the portable information terminal device 52 at a predetermined position for inputting an image on the copying machine 500 and performs an operation for inputting a two-dimensional code on the operation section 104 of the copying machine 500, the operation section 104 issues a predetermined input signal to the image input unit 110. In response to the input signal, the image input unit 110 acquires the displayed image of the two-dimensional code for device authentication. The two-dimensional code decoding unit 112 decodes the two-dimensional code for device authentication and obtains a hash value calculated by the management server device 520. The two-dimensional code decryption unit 112 gives the hash value obtained by decryption to the user authentication unit 508.

ユーザ認証部508は、2次元コード復号部112からハッシュ値が与えられたことに応答して、ハッシュ計算部504に対してハッシュ値の計算を要求する信号を与える。ハッシュ計算部504は、信号に応答して、装置情報記憶部100に記憶されている解除コードと乱数生成記憶部502により記憶された乱数とを読出し、読出した解除コードに乱数を付加し、さらに乱数が付加された解除コードを、管理サーバ装置520が利用したものと同一の一方向ハッシュ関数を用いてハッシュ値に変換する。ハッシュ計算部504は、変換により生成されたハッシュ値をユーザ認証部508に与える。   In response to the hash value given from the two-dimensional code decryption unit 112, the user authentication unit 508 gives a signal requesting the hash calculation unit 504 to calculate the hash value. In response to the signal, the hash calculation unit 504 reads the release code stored in the device information storage unit 100 and the random number stored in the random number generation storage unit 502, adds the random number to the read release code, and The release code to which the random number is added is converted into a hash value using the same one-way hash function used by the management server device 520. The hash calculation unit 504 gives the hash value generated by the conversion to the user authentication unit 508.

ユーザ認証部508は、復号して得られたハッシュ値と、ハッシュ計算部504が算出したハッシュ値とを照合する。両者が一致すると、ユーザ認証部114は、被保守作業部116に、ロックを解除し保守作業が可能な状態になるよう命令する信号を与える。被保守作業部116は、命令に応答して、保守作業が可能な状態になるよう動作する。   The user authentication unit 508 collates the hash value obtained by decryption with the hash value calculated by the hash calculation unit 504. If the two match, the user authentication unit 114 gives a signal to the maintenance work unit 116 to instruct to release the lock and enable maintenance work. The maintenance work unit 116 operates in response to the command so that maintenance work can be performed.

このように、本実施の形態に係るシステムでは、複写機500は、認証プロセスごとに異なる乱数を用いて、装置特定用2次元コードを生成する。管理サーバ装置520もまた、この乱数を用いて装置認証用2次元コードを生成する。そのため、ある認証プロセスで用いられたこれらの2次元コードを、別の認証プロセスで使用することはできない。よって、装置特定用2次元コード又は装置認証用2次元コードが盗用され、悪用されることを防止できる。また、ハッシュ値から元の解除コードを類推することは、極めて困難であるため、一方向ハッシュ関数を用いた暗号化によって、認証プロセスにおいて解除コードの授受を安全に実行できる。   As described above, in the system according to the present embodiment, the copier 500 generates a device specifying two-dimensional code using a random number that is different for each authentication process. The management server device 520 also generates a two-dimensional code for device authentication using this random number. Therefore, these two-dimensional codes used in one authentication process cannot be used in another authentication process. Therefore, it is possible to prevent the device specifying two-dimensional code or the device authentication two-dimensional code from being stolen and misused. Also, since it is extremely difficult to infer the original cancellation code from the hash value, the cancellation code can be safely exchanged in the authentication process by encryption using a one-way hash function.

[第3の実施の形態]
第1の実施の形態に係る保守作業システム40では、保守対象装置である複写機50は、一連の認証プロセスの開始時に装置特定用2次元コードの表示を行なった。しかし、本発明はこのような実施の形態には限定されない。
[Third Embodiment]
In the maintenance work system 40 according to the first embodiment, the copying machine 50, which is a maintenance target apparatus, displayed the apparatus specifying two-dimensional code at the start of a series of authentication processes. However, the present invention is not limited to such an embodiment.

保守対象装置のセキュリティを向上するには、装置特定用2次元コード及び装置特定情報、並びに装置認証用2次元コード及び解除コードを、不特定の者が取得できないようにすることが望ましい。例えば作業担当者が携帯する携帯情報端末装置又は同等の機能を有する装置が盗用された場合であっても、作業権限のないものが認証に成功することを防止することが望ましい。   In order to improve the security of the maintenance target device, it is desirable to prevent an unspecified person from acquiring the device specifying two-dimensional code and device specifying information, and the device authentication two-dimensional code and release code. For example, even if a portable information terminal device carried by a person in charge of work or a device having an equivalent function is stolen, it is desirable to prevent a device without work authority from succeeding in authentication.

以下に示す本実施の形態では、装置特定情報による保守作業管理を行なう前に、作業権限の認証を行なう。管理サーバ装置は、携帯情報端末装置からのアクセスに応答して装置認証用2次元コードの発行を行なうのではなく、管理している情報をもとに、作業担当者が所持する携帯情報端末装置に一方的に装置認証用2次元コードを送信する。   In the present embodiment described below, work authority is authenticated before maintenance work management based on the device specifying information. The management server device does not issue a two-dimensional code for device authentication in response to an access from the portable information terminal device, but the portable information terminal device possessed by the person in charge of work based on the managed information Unilaterally transmits a device authentication two-dimensional code.

図22に、本実施の形態に係る管理サーバ装置600の機能的構成をブロック図形式で示す。図22を参照して、管理サーバ装置600は、図4に示す第1の実施の形態に係る管理サーバ装置54と同一の通信制御部180と、2次元コード生成部186とを含む。管理サーバ装置600はさらに、装置認証用2次元コードの送信依頼として、保守対象装置の装置IDとその保守対象装置を担当する作業担当者の作業担当者IDとの組を、この装置のユーザである管理者より受けるための入力部610と、図4に示すデータベース部184が保持する情報に加えて作業担当者が携帯する各携帯情報端末装置の電子メールアドレスを保持し、入力部610から入力された装置ID及び作業担当者IDを検索キーとして、保守対象装置の解除コード及び保守作業に必要な情報、並びに携帯情報端末装置のメールアドレスを検索して読出すデータベース部602とを含む。   FIG. 22 shows a functional configuration of management server apparatus 600 according to the present embodiment in a block diagram format. Referring to FIG. 22, management server device 600 includes a communication control unit 180 that is the same as management server device 54 according to the first embodiment shown in FIG. 4, and a two-dimensional code generation unit 186. The management server device 600 further sets a pair of the device ID of the maintenance target device and the worker ID of the worker in charge of the maintenance target device as a transmission request for the device authentication two-dimensional code by the user of this device. In addition to the information held by the input unit 610 to be received from a certain manager and the database unit 184 shown in FIG. 4, the e-mail address of each portable information terminal device carried by the worker is held and input from the input unit 610 A database unit 602 that searches and reads out the maintenance code for the maintenance target device, information necessary for the maintenance work, and the e-mail address of the portable information terminal device using the device ID and the worker ID as a search key.

管理サーバ装置600はさらに、データベース部602から、携帯情報端末装置のメールアドレス、保守対象装置の解除コード、及びその他保守作業に必要な情報を受け、2次元コード生成部186を利用して、指定された携帯情報端末装置に送信すべき情報を生成し、与えられたメールアドレスの携帯情報端末装置に対して、生成した情報を、通信制御部180を介して送信するメール送信部606と、通信制御部180を介して携帯情報端末装置からのアクセスを受け、パラメータとして装置IDと作業担当者IDとを取得してデータベース部602に与える受信部608とを含む。データベース部602は、受信部608から与えられた装置IDと作業担当者IDとを受けて格納する機能を有する。   The management server device 600 further receives the e-mail address of the portable information terminal device, the release code of the maintenance target device, and other information necessary for maintenance work from the database unit 602, and designates them using the two-dimensional code generation unit 186. A mail transmitting unit 606 that generates information to be transmitted to the mobile information terminal device that has been transmitted and transmits the generated information to the mobile information terminal device of the given mail address via the communication control unit 180; A receiving unit 608 that receives an access from the portable information terminal device via the control unit 180, acquires the device ID and the worker ID as parameters, and gives them to the database unit 602. The database unit 602 has a function of receiving and storing the device ID and the work manager ID given from the receiving unit 608.

図23に、本実施の形態に係る携帯情報端末装置620の機能的構成を示す。図23を参照して、本実施の形態に係る携帯情報端末装置620は、図3に示す第1の実施の形態に係る携帯情報端末装置52のものとそれぞれ同一の画像入力部140と、2次元コード復号部142と、利用者情報記憶部144と、アクセス情報生成部146と、通信制御部150と、表示部152と、操作部154とを含む。携帯情報端末装置620はさらに、アクセス情報生成部146により生成されたアクセス情報に基づき、通信制御部150を介して管理サーバ装置600に装置ID及び作業担当者IDを送信するウェブブラウザ部622と、管理サーバ装置600から送信される電子メールを、通信制御部150を介して受信し、装置認証用2次元コードを表示部152に表示させるメールアプリケーション(以下、「メールアプリ」と呼ぶ。)部624を含む。   FIG. 23 shows a functional configuration of portable information terminal device 620 according to the present embodiment. Referring to FIG. 23, portable information terminal device 620 according to the present embodiment has the same image input unit 140 and 2 as those of portable information terminal device 52 according to the first embodiment shown in FIG. A dimension code decoding unit 142, a user information storage unit 144, an access information generation unit 146, a communication control unit 150, a display unit 152, and an operation unit 154 are included. The portable information terminal device 620 further includes a web browser unit 622 that transmits the device ID and the worker ID to the management server device 600 via the communication control unit 150 based on the access information generated by the access information generation unit 146. A mail application (hereinafter, referred to as “mail application”) unit 624 that receives an electronic mail transmitted from the management server device 600 via the communication control unit 150 and displays the device authentication two-dimensional code on the display unit 152. including.

図24に本実施の形態に係る保守対象装置である複写機640の機能的構成を示す。本実施の形態に係る複写機640は、図2に示す第1の実施の形態に係る複写機50と同一の装置情報記憶部100、管理サーバ情報記憶部102、操作部104、表示部108、画像入力部110、2次元コード復号部112、及び被保守作業部116を含む。複写機640はさらに、図2に示すユーザ認証部114が有する機能に加えて、認証に成功したことを示す通知を発する機能を有するユーザ認証部642と、ユーザ認証部642による通知に応答して、装置情報記憶部100に記憶された装置ID及び管理サーバ情報記憶部102に記憶されたアドレスをもとに装置特定用2次元コードを生成する2次元コード生成部644とを含む。   FIG. 24 shows a functional configuration of a copying machine 640 that is a maintenance target apparatus according to the present embodiment. The copier 640 according to the present embodiment has the same device information storage unit 100, management server information storage unit 102, operation unit 104, display unit 108 as the copier 50 according to the first embodiment shown in FIG. An image input unit 110, a two-dimensional code decoding unit 112, and a maintenance work unit 116 are included. In addition to the functions of the user authentication unit 114 shown in FIG. 2, the copying machine 640 further responds to a notification by the user authentication unit 642 and a user authentication unit 642 having a function of issuing a notification indicating that the authentication is successful. And a two-dimensional code generation unit 644 that generates a two-dimensional code for device identification based on the device ID stored in the device information storage unit 100 and the address stored in the management server information storage unit 102.

図25に、本実施の形態に係る管理サーバ装置600のデータベース部602(図22参照)に格納される作業担当者メールアドレステーブルの構成を示す。図25を参照して、作業担当者メールアドレステーブル650は、作業担当者ID652と、メールアドレス654とを含む。   FIG. 25 shows the configuration of a worker email address table stored in the database unit 602 (see FIG. 22) of the management server apparatus 600 according to the present embodiment. Referring to FIG. 25, worker email address table 650 includes worker ID 652 and email address 654.

図26に、本実施の形態に係る保守作業システムの処理シーケンスを示す。図26を参照して、本実施の形態に係るシステムは、第1及び第2の実施の形態に係るシステムと異なり、管理担当者等により、複写機640の装置IDとその複写機640への保守作業が割当てられた作業担当者の作業担当者IDとの組が決定され、装置認証用2次元コードの送信依頼として管理サーバ装置600に入力された時点で処理が開始される。処理が開始されると、ステップ660においては、管理サーバ装置600が、決定された組の装置IDを検索キーとして保持する情報を検索して、複写機640の保守履歴の情報と、その複写機640の解除コードとを読出す。さらに、装置IDを検索キーとして顧客情報テーブル206(図9参照)を検索し、顧客名や住所や電話番号など顧客情報を抽出する。   FIG. 26 shows a processing sequence of the maintenance work system according to the present embodiment. Referring to FIG. 26, the system according to the present embodiment is different from the systems according to the first and second embodiments, and an administrator or the like assigns the apparatus ID of copying machine 640 and the copying machine 640 to the copying machine 640. The process is started when a pair with the work clerk ID of the work clerk to whom the maintenance work is assigned is determined and inputted to the management server apparatus 600 as a request for sending the apparatus authentication two-dimensional code. When the process is started, in step 660, the management server apparatus 600 searches for information holding the determined set of apparatus IDs as a search key, and information on the maintenance history of the copying machine 640 and the copying machine. 640 release code is read. Further, the customer information table 206 (see FIG. 9) is searched using the device ID as a search key, and customer information such as the customer name, address and telephone number is extracted.

ステップ662では、ステップ660で読出した解除コードをもとに、装置認証用2次元コードを生成する。ステップ664では、ステップ660で読出した保守作業の履歴情報及び訪問するべき顧客の情報、並びにステップ662で生成した装置認証用2次元コードを配置した通知メールを作成する。さらに作業担当者が所持する携帯情報端末装置620のメールアドレスを作業担当者メールアドレステーブル650(図25参照)より検索し、通知メールのあて先に設定し送信する。処理はステップ666に移行する。   In step 662, a two-dimensional device authentication code is generated based on the release code read in step 660. In step 664, a maintenance mail history information read in step 660 and customer information to be visited, and a notification mail in which the two-dimensional device authentication code generated in step 662 is arranged are created. Further, the e-mail address of the portable information terminal device 620 possessed by the worker is retrieved from the worker-email address table 650 (see FIG. 25), set as the destination of the notification mail and transmitted. The processing moves to step 666.

ステップ666では、携帯情報端末装置620が、管理サーバ装置600からのメールを受信する。ステップ668では、受信したメールを画面に表示する。この画面表示には、第1及び第2の実施の形態におけるウェブページと同様に、装置認証用2次元コードが表示される。処理はステップ670に移行する。   In step 666, portable information terminal device 620 receives the mail from management server device 600. In step 668, the received mail is displayed on the screen. In this screen display, a device authentication two-dimensional code is displayed as in the web page in the first and second embodiments. The process proceeds to step 670.

ステップ670では、携帯情報端末装置に表示された装置認証用2次元コードの画像を複写機640が取得する。さらに、複写機640は、取得した画像を復号して、解除コードを得る。ステップ672では、ステップ670で得た解除コードと、予め記憶している解除コードとを照合して、作業権限の有無を判定する。両者の解除コードが一致した場合、作業権限があると判定される。処理はステップ674に進む。さもなければ、作業権限はないと判定される。処理を終了する。この場合、ロックは解除されない。   In step 670, the copier 640 obtains an image of the device authentication two-dimensional code displayed on the portable information terminal device. Further, the copier 640 decodes the acquired image to obtain a release code. In step 672, the release code obtained in step 670 is compared with the release code stored in advance to determine whether or not there is work authority. If both release codes match, it is determined that there is work authority. Processing proceeds to step 674. Otherwise, it is determined that there is no work authority. The process ends. In this case, the lock is not released.

ステップ674では、図15に示す第1の実施の形態に係る処理のステップ400と同様に装置特定用2次元コードを生成する。ステップ676では、図16に示すステップ402と同様に生成された装置特定用2次元コードを表示する。この後、処理はステップ690に進む。   In step 674, a device specifying two-dimensional code is generated in the same manner as in step 400 of the processing according to the first embodiment shown in FIG. In step 676, the device specifying two-dimensional code generated in the same manner as in step 402 shown in FIG. 16 is displayed. Thereafter, the process proceeds to Step 690.

一方、携帯情報端末装置620において、ステップ680では、図16に示す第1の実施の形態に係る処理のステップ404と同様に、複写機640による装置特定用2次元コードの表示画像を取得し復号する。ステップ682では、携帯情報端末装置620が、復号して得られた情報に作業担当者IDを付加して、アクセス情報を生成する。ステップ684では、携帯情報端末装置620が、生成されたアクセス情報をもとに管理サーバ装置600にアクセスする。この際、装置IDと作業担当者IDとが管理サーバ装置600に対して送信される。処理は、ステップ686に移行する。   On the other hand, in portable information terminal device 620, in step 680, as in step 404 of the process according to the first embodiment shown in FIG. To do. In step 682, the portable information terminal device 620 generates access information by adding the worker ID to the information obtained by decryption. In step 684, the portable information terminal device 620 accesses the management server device 600 based on the generated access information. At this time, the device ID and the worker ID are transmitted to the management server device 600. The processing moves to step 686.

ステップ686では、管理サーバ装置600が、携帯情報端末装置620によるアクセスを受ける。この際管理サーバ装置600は、パラメータとして装置IDと作業担当者IDとを取得する。ステップ688では、管理サーバ装置600が、取得した作業担当者IDと装置IDとを作業担当者現況テーブル(図13参照)に格納し、同テーブルを更新して、処理を終了する。   In step 686, the management server device 600 receives access from the portable information terminal device 620. At this time, the management server apparatus 600 acquires the apparatus ID and the worker ID as parameters. In step 688, the management server device 600 stores the acquired worker ID and device ID in the worker status table (see FIG. 13), updates the table, and ends the process.

一方、複写機640の処理は、ステップ676で装置特定用2次元コードを表示した後、ステップ690に進み、複写機640はロックを解除し、保守作業が可能な状態にする。   On the other hand, the processing of the copying machine 640 displays the device specifying two-dimensional code in step 676, and then proceeds to step 690, where the copying machine 640 releases the lock and makes maintenance work possible.

以上のように本実施の形態では、管理サーバ装置600から送信された装置認証用2次元コードによる認証が成功した後に、装置特定用の2次元コードを表示するため、装置特定用の2次元コードを作業担当員以外の第3者に参照される可能性が低くなる。また、保守作業者は、複写機640に対する保守作業が割当てられた時点で、管理サーバ装置から送信される通知メールを受けることになるため、作業担当者がその複写機に到着する前に通知メールを参照できる。よって、保守作業の前に、保守に有益な情報、例えば、過去の保守作業の履歴、顧客に関する情報などを参照できることになる。よって、作業担当者の必要な交換部品の調達などの準備を整えてから、保守作業に取掛ることができる。   As described above, in this embodiment, since the two-dimensional code for specifying the device is displayed after the authentication using the two-dimensional code for device authentication transmitted from the management server device 600 is successful, the two-dimensional code for specifying the device is displayed. Is less likely to be referred to by a third party other than the worker. Further, since the maintenance worker receives a notification mail transmitted from the management server device when the maintenance work for the copying machine 640 is assigned, the notification mail is sent before the worker in charge arrives at the copying machine. Can be referred to. Therefore, before the maintenance work, it is possible to refer to information useful for the maintenance, for example, past maintenance work history, customer information, and the like. Therefore, maintenance work can be started after preparations such as procurement of necessary replacement parts by the worker in charge are made.

[第4の実施の形態]
上記した第3の実施の形態に係る保守作業システムのように、認証を行なった後に現況報告を行なう場合、現況の報告作業がクリティカルパス上に存在しなくなる。よって、このような場合においても、現況の管理サーバ装置への通知が省略されてしまうことなく保守作業が実施されるようにすることが望ましい。また、このような場合であっても、装置認証用2次元コードは、認証を行なうたびに異なるものを用いることが望ましい。
[Fourth Embodiment]
As in the maintenance work system according to the third embodiment described above, when the current status report is performed after authentication, the current status report work does not exist on the critical path. Therefore, even in such a case, it is desirable to perform the maintenance work without omitting the notification to the current management server device. Even in such a case, it is desirable to use a different two-dimensional device authentication code every time authentication is performed.

ところで、上記した実施の形態では、一連の認証プロセスにおいて、保守対象装置は管理サーバ装置との間で直接的な情報の授受を行なわなかった。しかし、本発明はこのような実施の形態には限定されない。   Incidentally, in the above-described embodiment, the maintenance target device does not directly exchange information with the management server device in a series of authentication processes. However, the present invention is not limited to such an embodiment.

図27に本実施の形態に係る保守作業システムの構成を示す。図27を参照して、本実施の形態に係る保守作業システム700は、保守対象装置である複写機710と、作業担当者が携帯する携帯情報端末装置712と、保守作業の管理者側の装置である管理サーバ装置714とを含む。携帯情報端末装置712と管理サーバ装置714、及び複写機710と管理サーバ装置714とはそれぞれ、所定の通信ネットワーク716及び718を介して接続される。   FIG. 27 shows a configuration of the maintenance work system according to the present embodiment. Referring to FIG. 27, a maintenance work system 700 according to the present embodiment includes a copying machine 710 that is a maintenance target apparatus, a portable information terminal device 712 carried by a person in charge of work, and an apparatus on the maintenance work manager side. Management server device 714. The portable information terminal device 712 and the management server device 714, and the copier 710 and the management server device 714 are connected via predetermined communication networks 716 and 718, respectively.

複写機710は、第2の実施の形態と同様に乱数を発生する機能を有する。発生した乱数は、装置IDとともに通信ネットワーク718を介して管理サーバ装置714に送信される。管理サーバ装置714は、複写機710から取得した乱数と解除コードとをもとに、ハッシュ関数を利用してハッシュ値を生成し、生成したハッシュ値を符号化して装置認証用2次元コードを生成する。管理サーバ装置714は、この装置認証用2次元コードをメールで携帯情報端末装置712に送信する。   The copier 710 has a function of generating a random number as in the second embodiment. The generated random number is transmitted to the management server device 714 via the communication network 718 together with the device ID. The management server device 714 generates a hash value using a hash function based on the random number and the release code acquired from the copier 710, and generates a two-dimensional code for device authentication by encoding the generated hash value. To do. The management server device 714 transmits the device authentication two-dimensional code to the portable information terminal device 712 by mail.

携帯情報端末装置712は、受信したメールに含まれる装置認証用2次元コードを表示する。複写機710が、表示された装置認証用2次元コードの画像を取得し、作業担当者の認証を行なう。認証に成功すると、複写機710は、管理サーバ装置714に通知を行なう。この通知に基づき、管理サーバ装置714は現況の更新を行なう。   The portable information terminal device 712 displays a device authentication two-dimensional code included in the received mail. The copier 710 acquires the displayed image of the two-dimensional code for device authentication and authenticates the person in charge of the work. If the authentication is successful, the copier 710 notifies the management server device 714. Based on this notification, the management server device 714 updates the current status.

図28に、複写機710の機能的構成を示す。図28を参照して、複写機710は、図19に示す第2の実施の形態に係る複写機500と類似の構成である。ただし、本実施の形態に係る複写機710は、図19に示す表示部108及び2次元コード生成部506にそれぞれ替えて、管理サーバ装置714との間での通信を行なう通信制御部730と、装置情報記憶部100に記憶された装置ID及び乱数生成記憶部502が生成する乱数を、管理サーバ情報記憶部102に記憶されたアドレスに基づき、通信制御部730を介して管理サーバ装置714に送信するウェブクライアント部732とを含む。また、複写機710は、図19に示すユーザ認証部508に替えて、ユーザ認証部508が有する機能に加えて、認証に成功すると、通知をウェブクライアント部732に対して発行する機能を有するユーザ認証部734を含む。ウェブクライアント部732は、ユーザ認証部734からの通知に応答して、通信制御部730を介して所定の通知を管理サーバ装置714に送信する機能をさらに有する。   FIG. 28 shows a functional configuration of the copying machine 710. Referring to FIG. 28, copier 710 has a configuration similar to that of copier 500 according to the second embodiment shown in FIG. However, the copying machine 710 according to the present embodiment replaces the display unit 108 and the two-dimensional code generation unit 506 shown in FIG. 19, respectively, and a communication control unit 730 that performs communication with the management server device 714; The device ID stored in the device information storage unit 100 and the random number generated by the random number generation storage unit 502 are transmitted to the management server device 714 via the communication control unit 730 based on the address stored in the management server information storage unit 102. A web client unit 732. Further, the copying machine 710 replaces the user authentication unit 508 shown in FIG. 19 with a function of issuing a notification to the web client unit 732 upon successful authentication in addition to the function of the user authentication unit 508. An authentication unit 734 is included. The web client unit 732 further has a function of transmitting a predetermined notification to the management server device 714 via the communication control unit 730 in response to the notification from the user authentication unit 734.

図29に本実施の形態に係る携帯情報端末装置712の機能的構成を示す。図29を参照して、本実施の形態に係る携帯情報端末装置712は、メールを受信して表示できるものであればよい。携帯情報端末装置712は、図23に示す第3の実施の形態に係る携帯情報端末装置620のものと同様の通信制御部150と、メールアプリ部624と、表示部152とを含む。   FIG. 29 shows a functional configuration of portable information terminal device 712 according to the present embodiment. Referring to FIG. 29, portable information terminal device 712 according to the present embodiment may be any device that can receive and display mail. The portable information terminal device 712 includes a communication control unit 150, a mail application unit 624, and a display unit 152 similar to those of the portable information terminal device 620 according to the third embodiment shown in FIG.

図30に本実施の形態に係る管理サーバ装置714の機能的構成を示す。図30を参照して、管理サーバ装置714は、図20に示す第2の実施の形態に係る管理サーバ装置520のものと同様のハッシュ計算部524と、2次元コード生成部526と、図22に示す第3の実施の形態に係る管理サーバ装置600のものと同様のデータベース部602と、入力部610とを含む。管理サーバ装置714はさらに、通信ネットワーク716及び718を介して携帯情報端末装置712及び複写機710との間で通信を行なう通信制御部750と、通信制御部750を介して複写機710からのアクセスを受け、当該複写機710の装置IDと当該複写機710が生成した乱数とを受ける受信部752とを含む。   FIG. 30 shows a functional configuration of the management server device 714 according to the present embodiment. Referring to FIG. 30, the management server device 714 includes a hash calculation unit 524, a two-dimensional code generation unit 526 similar to those of the management server device 520 according to the second embodiment shown in FIG. A database unit 602 similar to that of the management server device 600 according to the third embodiment shown in FIG. The management server device 714 further includes a communication control unit 750 that communicates with the portable information terminal device 712 and the copier 710 via the communication networks 716 and 718, and an access from the copier 710 via the communication control unit 750. And a receiving unit 752 for receiving the device ID of the copying machine 710 and the random number generated by the copying machine 710.

管理サーバ装置714はさらに、複写機710とその複写機710を担当する作業担当者との組を指定されると、データベース部602、ハッシュ計算部524、及び2次元コード生成部526を利用して、指定された作業担当者の携帯情報端末装置712に送信すべき情報を作成し、送信するためのメール送信部756を含む。受信部752はさらに、複写機710が認証終了後に送信する、装置IDと作業担当者IDとの組を受信して、データベース部602に与える機能を有する。   The management server device 714 further uses a database unit 602, a hash calculation unit 524, and a two-dimensional code generation unit 526 when a set of a copier 710 and a person in charge of the copier 710 is designated. And a mail transmission unit 756 for creating and transmitting information to be transmitted to the portable information terminal device 712 of the designated worker. The receiving unit 752 further has a function of receiving a set of the apparatus ID and the worker ID that the copying machine 710 transmits after the authentication is completed and giving the set to the database unit 602.

図31に、本実施の形態に係る保守作業システム700における各装置の処理シーケンスを示す。図31を参照して、本実施の形態に係る保守作業システムでは、ステップ770において、複写機710が、予め記憶している管理サーバ装置714の通信ネットワーク718上のアドレスと装置IDとを読出す。さらに、乱数を生成する。ステップ772では、複写機710が、読出した情報及び生成した乱数をもとに、管理サーバ装置714へのアクセス情報を生成し、管理サーバ装置714へのアクセスを行なう。この際、管理サーバ装置714に対して装置IDと乱数とを、パラメータとして送信する。処理は、ステップ774に移行する。   FIG. 31 shows a processing sequence of each apparatus in the maintenance work system 700 according to the present embodiment. Referring to FIG. 31, in the maintenance work system according to the present embodiment, in step 770, copying machine 710 reads the address and device ID on communication network 718 of management server device 714 stored in advance. . Furthermore, a random number is generated. In step 772, the copying machine 710 generates access information to the management server device 714 based on the read information and the generated random number, and accesses the management server device 714. At this time, the device ID and the random number are transmitted as parameters to the management server device 714. The processing moves to step 774.

ステップ774では、管理サーバ装置714は、複写機710からのアクセスを受け、装置IDと乱数とをパラメータとして取得し保持する。   In step 774, the management server device 714 receives access from the copying machine 710, acquires and holds the device ID and random number as parameters.

管理サーバ装置714においては、管理者等により作業担当者と複写機710の保守作業が割当てられると、処理はステップ776に進む。ステップ776では、管理サーバ装置714が、与えられた装置IDを検索キーとして、複写機710の保守作業の履歴情報と、解除コードとを読出す。また、管理サーバ装置714が、割当対象の複写機710の顧客名、住所、及び電話番号など顧客情報を読出す。   In the management server device 714, when the manager or the like assigns the person in charge of the work and the maintenance work of the copier 710, the process proceeds to step 776. In step 776, the management server device 714 reads the maintenance work history information and the release code of the copying machine 710 using the given device ID as a search key. The management server device 714 reads customer information such as the customer name, address, and telephone number of the copier 710 to be allocated.

ステップ778では、管理サーバ装置714が、読出した解除コードとステップ774で取得した乱数とを結合し、一方向ハッシュ関数を利用してハッシュ値を計算する。算出したハッシュ値と、保守作業に割当てられた作業担当者の作業担当者IDとをもとに、装置認証用2次元コードを生成する。   In step 778, the management server device 714 combines the read release code and the random number acquired in step 774, and calculates a hash value using a one-way hash function. A device authentication two-dimensional code is generated based on the calculated hash value and the worker ID of the worker assigned to the maintenance work.

ステップ780では、ステップ776で読出した情報、及びステップ778で生成した装置認証用2次元コードをもとに、携帯情報端末装置712に送信するための通知メールを生成する。さらに作業担当者が携帯する携帯情報端末装置712のメールアドレスを検索し、通知メールのあて先に設定して送信する。処理は、ステップ782に移行する。   In step 780, based on the information read in step 776 and the two-dimensional code for device authentication generated in step 778, a notification mail to be transmitted to the portable information terminal device 712 is generated. Further, the e-mail address of the portable information terminal device 712 carried by the person in charge of the work is retrieved, set as the destination of the notification e-mail, and transmitted. The processing moves to step 782.

ステップ782では、携帯情報端末装置712が、管理サーバ装置714からのメールを受信する。ステップ784では、ステップ782で受信したメールを画面に表示する。   In step 782, the portable information terminal device 712 receives a mail from the management server device 714. In step 784, the mail received in step 782 is displayed on the screen.

ステップ786では、携帯情報端末装置712により表示されたメールに含まれる装置認証用2次元コードの画像を、複写機710が取得し復号する。画像を復号することにより、複写機710は、ハッシュ値と作業担当者IDを得る。ステップ788では、複写機710が保持する乱数及び解除コードから、一方向ハッシュ値を生成し、生成したハッシュ値と、ステップ786で得たハッシュ値とを照合する。両者のハッシュ値が一致したならば、処理はステップ790に進む。さもなければ、処理はそのまま終了する。ロックは解除されず、保守作業の権限は与えられない。   In step 786, the copier 710 acquires and decodes the image of the device authentication two-dimensional code included in the mail displayed by the portable information terminal device 712. By decoding the image, the copier 710 obtains a hash value and a worker ID. In step 788, a one-way hash value is generated from the random number and release code held by the copying machine 710, and the generated hash value is compared with the hash value obtained in step 786. If the two hash values match, the process proceeds to step 790. Otherwise, the process ends. The lock is not released and no authority is granted for maintenance work.

ステップ790では、複写機710が管理サーバ装置714に対して、作業担当者の認証が成功したことを通知する。このとき、複写機710は、記憶している管理サーバ装置714のアドレス及び本複写機710の装置IDと、ステップ786で得た作業担当者IDとをもとにアクセス情報を作成し、管理サーバ装置714にアクセスする。この際、本複写機710の装置IDと、作業担当者IDとが、パラメータとして管理サーバ装置714に送信される。   In step 790, the copying machine 710 notifies the management server device 714 that the authentication of the person in charge of the work has been successful. At this time, the copying machine 710 creates access information based on the stored address of the management server device 714, the device ID of the copying machine 710, and the worker ID obtained in step 786, and the management server Access device 714. At this time, the apparatus ID of the copying machine 710 and the worker ID are transmitted to the management server apparatus 714 as parameters.

ステップ792では、管理サーバ装置714が、複写機710からのアクセスを受け、作業担当者IDと装置IDとを取得する。管理サーバ装置714は、取得した作業担当者IDと装置IDとをもとに、保持する作業担当者現況テーブル200(図6参照)の更新を行なう。   In step 792, the management server device 714 receives access from the copying machine 710 and acquires a worker ID and device ID. The management server device 714 updates the held worker status table 200 (see FIG. 6) based on the acquired worker ID and device ID.

一方、複写機710の処理は、ステップ796に移行し、ロックを解除して、保守作業が可能な状態になる。   On the other hand, the processing of the copying machine 710 proceeds to step 796, where the lock is released and the maintenance work is possible.

以上のように、本実施の形態では、複写機710が事前に乱数を生成し、管理サーバ装置714に送信することにより、管理サーバ装置714は、保守作業者への作業割当が行なわれた時点で、認証プロセスのたびに異なる装置認証用2次元コードを送信することができる。さらに、本実施の形態に係るシステムでは、作業担当者は、装置特定用2次元コードを取得して、管理サーバ装置にアクセスする必要がなく、認証プロセスにおける作業担当者の作業量を軽減することができる。また、作業担当者は、メールを受信し表示できる一般的な装置を用いて認証を行なうことができる。   As described above, in the present embodiment, when the copier 710 generates a random number in advance and transmits the random number to the management server device 714, the management server device 714 is assigned a work assignment to a maintenance worker. Thus, a different device authentication two-dimensional code can be transmitted for each authentication process. Furthermore, in the system according to the present embodiment, the work person does not need to acquire the device specifying two-dimensional code and access the management server device, and the work person's work amount in the authentication process is reduced. Can do. In addition, the person in charge of work can perform authentication using a general device that can receive and display mail.

なお、第4の実施の形態では、保守作業システム700が一連の認証プロセスを開始する際にステップ770からステップ774までの処理を行なった。しかし、ステップ770からステップ774までの一連の処理を、例えば1時間に1回など、一定期間ごとに繰返し行なうようにしてもよい。また、複写機710において保守作業が必要な事態が発生した場合に、これら一連の処理を自動的に行なうようにしてもよい。   In the fourth embodiment, the processing from step 770 to step 774 is performed when the maintenance work system 700 starts a series of authentication processes. However, the series of processing from step 770 to step 774 may be repeated at regular intervals, for example, once per hour. Further, when a situation requiring maintenance work occurs in the copying machine 710, a series of these processes may be automatically performed.

なお、上記した第1の実施の形態から第3の実施の形態において、保守対象装置は、管理サーバ装置のアドレスを含む装置特定情報を生成した。しかし、本発明はこのような実施の形態には限定されない。例えば、携帯情報端末装置が、管理サーバ装置のアドレスを保持するようにしてもよい。このような場合、保守対象装置は、装置ID、又は装置IDと乱数とを含む装置特定情報を作成し、装置特定用2次元コードに符号化して表示する。携帯情報端末装置は、装置特定用2次元コードを復号し、装置ID又は装置IDと乱数とを得る。携帯情報端末装置は、ここで得た情報と、保持している作業担当者IDとを結合してパラメータを生成し、さらに、保持している管理サーバ装置のアドレスと併せて、アクセス情報を作成する。このようにすることにより、管理サーバ装置のアドレスを、保守対象装置のユーザである顧客から秘匿することができる。よって、一連の認証プロセスに置いて、より確実な認証を行なうことができる。   In the first to third embodiments described above, the maintenance target device generates device specifying information including the address of the management server device. However, the present invention is not limited to such an embodiment. For example, the portable information terminal device may hold the address of the management server device. In such a case, the maintenance target device creates device identification information including a device ID or a device ID and a random number, encodes the device identification information into a two-dimensional code for device identification, and displays it. The portable information terminal device decodes the device specifying two-dimensional code to obtain a device ID or a device ID and a random number. The portable information terminal device generates a parameter by combining the information obtained here and the held worker ID, and further creates access information together with the address of the holding management server device To do. By doing in this way, the address of a management server apparatus can be kept secret from the customer who is the user of a maintenance object apparatus. Therefore, more reliable authentication can be performed in a series of authentication processes.

なお、第3の実施の形態では、保守対象装置である複写機640は、装置認証用2次元コードによる作業権限の認証後に装置特定用2次元コードを生成する。そのため、装置特定用2次元コードに装置認証用2次元コードの内容を反映させることが可能となる。例えば、1台の複写機640に対して、保守業務を行なう業者が複数ある場合、それぞれに異なる管理サーバ装置によって運営されている保守サービスシステムをそれぞれ有する。具体的には通常のメンテナンス業務を行なう保守サービス業者とその複写機の製造メーカが、1台の複写機を保守する場合、それぞれの役割は異なり、保守サービス業者では修理できない状態の場合(例えば、複写機のもつ偽札コピー禁止機能により、紙幣をコピーした際に複写機自体がロックしてしまったような場合)には、製造メーカの保守を受ける必要があり、装置特定用2次元コードに含まれる管理サーバのアドレス情報を使い分ける必要がある。   In the third embodiment, the copier 640 that is the maintenance target apparatus generates the apparatus specifying two-dimensional code after authenticating the work authority using the apparatus authentication two-dimensional code. Therefore, the contents of the device authentication two-dimensional code can be reflected in the device specifying two-dimensional code. For example, when there are a plurality of companies that perform maintenance work for one copying machine 640, each has a maintenance service system operated by a different management server device. Specifically, when a maintenance service company that performs normal maintenance work and the manufacturer of the copying machine maintain a single copying machine, their roles are different, and the maintenance service company cannot repair (for example, If the copy machine itself is locked when the bill is copied due to the counterfeit bill copy prohibition function of the copy machine), it is necessary to receive maintenance from the manufacturer, and is included in the two-dimensional code for device identification. It is necessary to use different management server address information.

これを実現するために、管理サーバ装置で装置認証用2次元コードを生成する際に、管理サーバ装置のアドレス情報も解除コードと併せてコード化する方法がある。この場合、複写機の2次元コード生成部では、管理サーバ情報記憶部に記憶された管理サーバのアドレス情報を利用するのではなく、2次元コード復号部で得られた管理サーバのアドレス情報をもとに2次元コードを生成する。これにより、携帯電話機がアクセスする先は管理サーバに設定したアドレス情報に従ったものになる。   In order to realize this, there is a method of encoding the address information of the management server device together with the release code when generating the two-dimensional code for device authentication in the management server device. In this case, the two-dimensional code generation unit of the copying machine does not use the management server address information stored in the management server information storage unit, but uses the management server address information obtained by the two-dimensional code decoding unit. And generate a two-dimensional code. As a result, the access destination of the mobile phone is based on the address information set in the management server.

なお、本発明においては、装置特定用2次元コード及び装置認識用2次元コードの形式は問わない。例えば、カメラ機能付携帯電話等で一般的に使用されている2次元コードであってもよい。又は、一般的なバーコード等の画像コードであってもよい。携帯情報端末装置又は保守対象装置がOCR(Optical Character Recognition)機能を有する場合、装置特定用2次元コード又は装置認識用2次元コードとして文字を表示してもよい。   In the present invention, the two-dimensional code for device identification and the two-dimensional code for device recognition are not limited. For example, it may be a two-dimensional code generally used in a mobile phone with a camera function. Alternatively, it may be an image code such as a general barcode. When the portable information terminal device or the maintenance target device has an OCR (Optical Character Recognition) function, characters may be displayed as a device specifying two-dimensional code or a device recognition two-dimensional code.

なお、上記した実施の形態では、携帯情報端末装置と保守対象装置との間での情報の授受は、画像の表示及び取得によって行なわれたが、画像の授受を行なう代りに、赤外線等を用いた光通信、又は近距離無線通信を用いることも可能である。いずれの場合においても、携帯情報端末装置と保守対象装置との間での情報の授受は、ごく近距離で行なわれるものであることが望ましい。   In the above-described embodiment, information exchange between the portable information terminal device and the maintenance target device is performed by displaying and acquiring images. However, instead of exchanging images, infrared rays or the like are used. It is also possible to use conventional optical communication or near field communication. In any case, it is desirable that the exchange of information between the portable information terminal device and the maintenance target device is performed at a very short distance.

今回開示された実施の形態は単に例示であって、本発明が上記した実施の形態のみに制限されるわけではない。本発明の範囲は、発明の詳細な説明の記載を参酌した上で、特許請求の範囲の各請求項によって示され、そこに記載された文言と均等の意味及び範囲内でのすべての変更を含む。   The embodiment disclosed herein is merely an example, and the present invention is not limited to the above-described embodiment. The scope of the present invention is indicated by each claim in the claims after taking into account the description of the detailed description of the invention, and all modifications within the meaning and scope equivalent to the wording described therein are intended. Including.

本発明の第1の実施の形態に係る保守作業システムの構成を示す図である。It is a figure showing composition of a maintenance work system concerning a 1st embodiment of the present invention. 第1の実施の形態に係る保守対象装置である複写機50の機能的構成を示すブロック図である。FIG. 2 is a block diagram showing a functional configuration of a copier 50 that is a maintenance target apparatus according to the first embodiment. 第1の実施の形態に係る携帯情報端末装置52の機能的構成を示すブロック図である。It is a block diagram which shows the functional structure of the portable information terminal device 52 which concerns on 1st Embodiment. 第1の実施の形態に係る管理サーバ装置54の機能的構成を示すブロック図である。It is a block diagram which shows the functional structure of the management server apparatus 54 which concerns on 1st Embodiment. 管理サーバ装置54のデータベース部184に格納されるデータの構成を示す図である。It is a figure which shows the structure of the data stored in the database part 184 of the management server apparatus 54. FIG. 作業担当者現況テーブル200の一例を示す図である。It is a figure which shows an example of the person in charge present condition table. 解除コードテーブル202の一例を示す図である。It is a figure which shows an example of the cancellation | release code table. 保守履歴テーブル204の一例を示す図である。6 is a diagram illustrating an example of a maintenance history table 204. FIG. 顧客情報テーブル206の一例を示す図である。It is a figure which shows an example of the customer information table. 複写機50のハードウェア構成を示す図である。2 is a diagram illustrating a hardware configuration of a copying machine 50. FIG. 携帯情報端末装置52の外観の一例を示す正面図である。4 is a front view illustrating an example of an appearance of a portable information terminal device 52. FIG. 携帯情報端末装置52の外観の一例を示す背面図である。4 is a rear view illustrating an example of an appearance of a portable information terminal device 52. FIG. 携帯情報端末装置52のハードウェアの内部構成を示す図である。3 is a diagram illustrating an internal configuration of hardware of a portable information terminal device 52. FIG. 管理サーバ装置54のハードウェアの内部構成を示す図である。3 is a diagram showing an internal configuration of hardware of a management server device 54. FIG. 第1の実施の形態に係る保守作業システム40の処理構成を示す図である。It is a figure which shows the process structure of the maintenance work system 40 which concerns on 1st Embodiment. 複写機50が装置特定用2次元コードを表示し、携帯情報端末装置52がその装置特定用2次元コードを取得する動作を概略的に示す図である。5 is a diagram schematically showing an operation in which a copying machine 50 displays a device specifying two-dimensional code and a portable information terminal device 52 acquires the device specifying two-dimensional code. FIG. 携帯情報端末装置52による装置認証用2次元コードの表示例を示す図である。6 is a diagram illustrating a display example of a two-dimensional code for device authentication by the portable information terminal device 52. FIG. 複写機50が装置認証用2次元コードの画像を取得する際の、携帯情報端末装置52の配置の一例を示す図である。6 is a diagram illustrating an example of an arrangement of portable information terminal devices 52 when the copying machine 50 acquires an image of a device authentication two-dimensional code. FIG. 第2の実施の形態に係る保守対象装置である複写機500の機能的構成を示すブロック図である。6 is a block diagram illustrating a functional configuration of a copier 500 that is a maintenance target apparatus according to a second embodiment. FIG. 第2の実施の形態に係る管理サーバ装置520の機能的構成を示すブロック図である。It is a block diagram which shows the functional structure of the management server apparatus 520 which concerns on 2nd Embodiment. 第2の実施の形態に係る保守作業システムの処理構成を示す図である。It is a figure which shows the process structure of the maintenance work system which concerns on 2nd Embodiment. 第3の実施の形態に係る管理サーバ装置600の機能的構成を示すブロック図である。It is a block diagram which shows the functional structure of the management server apparatus 600 which concerns on 3rd Embodiment. 第3の実施の形態に係る携帯情報端末装置620の機能的構成を示すブロック図である。It is a block diagram which shows the functional structure of the portable information terminal device 620 which concerns on 3rd Embodiment. 第3の実施の形態に係る保守対象装置である複写機640の機能的構成を示すブロック図である。It is a block diagram which shows the functional structure of the copying machine 640 which is a maintenance object apparatus based on 3rd Embodiment. 作業担当者メールアドレステーブルの構成を示す図である。It is a figure which shows the structure of a work person in charge mail address table. 第3の実施の形態に係る保守作業システムの処理構成を示す図である。It is a figure which shows the process structure of the maintenance work system which concerns on 3rd Embodiment. 第4の実施の形態に係る保守作業システムの構成を示す図である。It is a figure which shows the structure of the maintenance work system which concerns on 4th Embodiment. 保守対象装置である複写機710の機能的構成を示すブロック図である。2 is a block diagram illustrating a functional configuration of a copier 710 that is a maintenance target apparatus. FIG. 携帯情報端末装置712の機能的構成を示すブロック図である。It is a block diagram which shows the functional structure of the portable information terminal device 712. 管理サーバ装置714の機能的構成を示すブロック図である。3 is a block diagram showing a functional configuration of a management server device 714. FIG. 第4の実施の形態に係る保守作業システム700の処理構成を示す図である。It is a figure which shows the processing structure of the maintenance work system 700 which concerns on 4th Embodiment.

符号の説明Explanation of symbols

50,500,640,710 複写機、52,620,712 携帯情報端末装置、54,520,600,714 管理サーバ装置、60,716,718 通信ネットワーク、100 装置情報記憶部、102 管理サーバ情報記憶部、104,154 操作部、106,186,506,526,644 2次元コード生成部、108,152 表示部、110,140 画像入力部、112,142 2次元コード復号部、114,508,642,734 ユーザ認証部、116 被保守作業部、144 利用者情報記憶部、146 アクセス情報生成部、148,622 ウェブブラウザ部、150,180,730,750 通信制御部、182,522 ウェブサーバ部、184,602 データベース部、200 作業担当者現況テーブル、202 解除コードテーブル、204 保守履歴テーブル、206 顧客情報テーブル、280,310,344 モニタ、282 操作ボタン、284 タッチパネル、286 スキャナ、288 プリンタ、290,326,356 CPU、292,328,358 バス、294,330,360 メモリ、296,362 固定ディスク、312 テンキー、314 スピーカ、316 マイク、318 カメラ、320 外部メモリカード、322 外部メモリカードスロット、324,354 通信IF、340 マウス、342 キーボード、346 FD、348 FD駆動装置、350 CD−ROM、352 CD−ROM駆動装置、502 乱数生成記憶部、504,524 ハッシュ計算部、606,756 メール送信部、608,752 受信部、610 入力部、624 メールアプリ部、650 作業担当者メールアドレステーブル、732 ウェブクライアント部   50, 500, 640, 710 Copier, 52, 620, 712 Portable information terminal device, 54, 520, 600, 714 Management server device, 60, 716, 718 Communication network, 100 Device information storage unit, 102 Management server information storage Unit, 104, 154 operation unit, 106, 186, 506, 526, 644 two-dimensional code generation unit, 108, 152 display unit, 110, 140 image input unit, 112, 142 two-dimensional code decoding unit, 114, 508, 642 , 734 User authentication unit, 116 Maintenance work unit, 144 User information storage unit, 146 Access information generation unit, 148, 622 Web browser unit, 150, 180, 730, 750 Communication control unit, 182, 522 Web server unit, 184, 602 Database department, 200 202, release code table, 204 maintenance history table, 206 customer information table, 280, 310, 344 monitor, 282 operation buttons, 284 touch panel, 286 scanner, 288 printer, 290, 326, 356 CPU, 292, 328, 358 bus , 294, 330, 360 Memory, 296, 362 Fixed disk, 312 Numeric keypad, 314 Speaker, 316 microphone, 318 camera, 320 External memory card, 322 External memory card slot, 324, 354 Communication IF, 340 Mouse, 342 Keyboard, 346 FD, 348 FD drive unit, 350 CD-ROM, 352 CD-ROM drive unit, 502 random number generation storage unit, 504, 524 hash calculation unit, 606, 756 mail transmission unit, 08,752 receiving unit, 610 input section, 624 mail application unit, 650 worker-mail address table, 732 web client section

Claims (46)

1又は複数の保守対象装置と1又は複数の作業担当者用情報端末装置とを含む保守作業システムを管理するための保守作業システム管理装置であって、
保守対象装置ごとに、保守作業を許可するために必要な作業許可情報を記憶するための記憶手段と、
保守対象装置を特定する装置識別情報を含む、作業許可情報の送信依頼に応答して、前記装置識別情報により特定される装置のための作業許可情報を前記記憶手段から読出し、所定のコード化方法により画像コード化するための画像コード化手段と、
前記画像コード化手段により画像コード化された情報を、前記送信依頼に基づいて特定される送信先に対して送信するための送信手段とを含む、保守作業システム管理装置。
A maintenance work system management device for managing a maintenance work system including one or more maintenance target devices and one or more work person information terminal devices,
Storage means for storing work permission information necessary for permitting maintenance work for each maintenance target device;
In response to a request for transmission of work permission information including device identification information for identifying a maintenance target device, work permission information for the device specified by the device identification information is read from the storage means, and a predetermined encoding method is provided. Image coding means for image coding according to:
A maintenance work system management apparatus, comprising: transmission means for transmitting information encoded by the image encoding means to a transmission destination specified based on the transmission request.
さらに、通信を介して前記送信依頼を受信するための受信手段を含み、
前記送信手段は、前記画像コード化手段により画像コード化された情報を、前記送信依頼の送信元に対して送信するための手段を含む、請求項1に記載の保守作業システム管理装置。
And further comprising receiving means for receiving the transmission request via communication,
The maintenance work system management apparatus according to claim 1, wherein the transmission unit includes a unit for transmitting information encoded by the image encoding unit to a transmission source of the transmission request.
前記送信依頼はさらに、作業担当者を識別する作業担当者識別情報を含み、
前記保守作業システム管理装置はさらに、前記送信依頼に含まれる前記装置識別情報と前記作業担当者識別情報とを互いに関連させて記憶するための手段を含む、請求項2に記載の保守作業システム管理装置。
The transmission request further includes worker identification information for identifying a worker.
The maintenance work system management apparatus according to claim 2, wherein the maintenance work system management apparatus further includes means for storing the apparatus identification information and the work person identification information included in the transmission request in association with each other. apparatus.
前記送信依頼はさらに、前記送信依頼に含まれる装置識別情報と関連を持たない付加情報を含み、
前記保守作業システム管理装置はさらに、前記受信手段が受信した前記送信依頼から前記付加情報を抽出するための付加情報抽出手段を含み、
前記画像コード化手段は、
当該送信依頼に応答して、前記装置識別情報により特定される作業対象装置のための作業許可情報を、前記記憶手段から読出すための読出手段と、
前記読出手段が読出した前記作業許可情報と前記付加情報抽出手段が抽出した付加情報との関数として返信情報を生成するための返信情報生成手段と、
前記返信情報生成手段が生成した前記返信情報を前記所定のコード化方法により画像コード化するための手段とを含む、請求項2に記載の保守作業システム管理装置。
The transmission request further includes additional information not related to the device identification information included in the transmission request,
The maintenance work system management device further includes additional information extracting means for extracting the additional information from the transmission request received by the receiving means,
The image encoding means includes
In response to the transmission request, reading means for reading work permission information for the work target device specified by the device identification information from the storage means;
Reply information generating means for generating reply information as a function of the work permission information read by the reading means and the additional information extracted by the additional information extracting means;
The maintenance work system management apparatus according to claim 2, further comprising: means for image-coding the reply information generated by the reply information generating means using the predetermined encoding method.
前記返信情報生成手段は、
前記読出手段が読出した前記作業許可情報と前記付加情報抽出手段が抽出した前記付加情報とを結合するための手段と、
前記結合するための手段により結合された情報を、所定の暗号化方法に従って暗号化するための暗号化手段とを含む、請求項4に記載の保守作業システム管理装置。
The reply information generating means
Means for combining the work permission information read by the reading means with the additional information extracted by the additional information extracting means;
5. The maintenance work system management apparatus according to claim 4, further comprising encryption means for encrypting the information combined by said combining means according to a predetermined encryption method.
前記暗号化手段は、前記結合するための手段により結合された情報を、予め定める一方向ハッシュ関数を用いたハッシュ値に変換するためのハッシュ計算手段を含む、請求項5に記載の保守作業システム管理装置。 6. The maintenance work system according to claim 5, wherein the encryption means includes a hash calculation means for converting the information combined by the combining means into a hash value using a predetermined one-way hash function. Management device. さらに、前記送信依頼の入力を受けるための入力手段を含み、
前記送信依頼はさらに、作業担当者を識別する作業担当者識別情報を含み、
前記送信手段は、
前記作業担当者ごとに、送信先のアドレスを保持するためのアドレス保持手段と、
前記画像コード化手段により画像コード化された情報を、前記送信依頼に含まれる前記作業担当者識別情報により識別される作業担当者について前記アドレス保持手段に保持されたアドレスに送信するための手段を含む、請求項1に記載の保守作業システム管理装置。
Furthermore, an input means for receiving an input of the transmission request includes
The transmission request further includes worker identification information for identifying a worker.
The transmission means includes
Address holding means for holding a destination address for each person in charge of work,
Means for transmitting the information encoded by the image encoding means to the address held in the address holding means for the worker in charge identified by the worker identification information included in the transmission request; The maintenance work system management apparatus according to claim 1, further comprising:
前記画像コード化手段は、前記送信依頼に応答して、前記装置識別情報により特定される装置に対する作業許可情報を前記記憶手段から読出し、前記作業許可情報と前記送信依頼に含まれる前記作業担当者識別情報とを併せて前記所定のコード化方法により画像コード化するための手段を含む、請求項7に記載の保守作業システム管理装置。 In response to the transmission request, the image encoding means reads work permission information for the device specified by the device identification information from the storage means, and the work person in charge included in the work permission information and the transmission request. The maintenance work system management apparatus according to claim 7, further comprising means for image coding by the predetermined coding method together with identification information. 前記保守作業システム管理装置はさらに、前記装置識別情報により特定される装置から、当該装置識別情報と関連を持たない所定の付加情報を受信するための付加情報受信手段を含み、
前記画像コード化手段は、
前記送信依頼に応答して、前記装置識別情報により特定される作業対象装置のための作業許可情報を、前記記憶手段から読出すための読出手段と、
前記読出手段が読出した前記作業許可情報と、前記付加情報受信手段が取得した付加情報との関数として送信情報を生成するための送信情報生成手段と、
前記送信情報生成手段が生成した送信情報を前記所定のコード化方法により画像コード化するための手段とを含む、請求項7に記載の保守作業システム管理装置。
The maintenance work system management device further includes additional information receiving means for receiving predetermined additional information not related to the device identification information from the device specified by the device identification information,
The image encoding means includes
In response to the transmission request, reading means for reading work permission information for the work target device specified by the device identification information from the storage means;
Transmission information generating means for generating transmission information as a function of the work permission information read by the reading means and the additional information acquired by the additional information receiving means;
The maintenance work system management apparatus according to claim 7, further comprising means for image-coding transmission information generated by the transmission information generation means by the predetermined encoding method.
前記送信情報生成手段は、
前記読出手段が読出した前記作業許可情報と、前記付加情報受信手段が受信した付加情報とを結合するための手段と、
前記結合するための手段により結合された情報を、所定の暗号化方法により暗号化するための暗号化手段とを含む、請求項9に記載の保守作業システム管理装置。
The transmission information generating means
Means for combining the work permission information read by the reading means with the additional information received by the additional information receiving means;
The maintenance work system management apparatus according to claim 9, further comprising encryption means for encrypting the information combined by the combining means by a predetermined encryption method.
前記暗号化手段は、前記結合するための手段により結合された情報を、予め定める一方向ハッシュ関数を用いたハッシュ値に変換するためのハッシュ計算手段を含む、請求項10に記載の保守作業システム管理装置。 The maintenance work system according to claim 10, wherein the encryption means includes a hash calculation means for converting the information combined by the combining means into a hash value using a predetermined one-way hash function. Management device. 前記画像コード化するための手段は、前記送信情報生成手段が生成した前記送信情報と、前記送信依頼に含まれる前記作業担当者識別情報とを併せて前記所定のコード化方法により画像コード化するための手段を含む、請求項9に記載の保守作業システム管理装置。 The image coding means performs image coding by the predetermined coding method by combining the transmission information generated by the transmission information generation means and the worker-in-person identification information included in the transmission request. The maintenance work system management apparatus according to claim 9, comprising means for 保守作業システム管理装置はさらに、
他の装置から、装置識別情報と作業担当者識別情報とを含む、当該装置識別情報で識別される装置における、前記作業担当者識別情報により識別される作業担当者による保守作業の認証に成功したことを示す通知を受信するための通知受信手段と、
前記通知受信手段により受信された前記通知に含まれる装置識別情報と作業担当者識別情報とを互いに関連付けて記憶するための手段とを含む、請求項7から請求項9のいずれかに記載の保守作業システム管理装置。
The maintenance system management device further
Successful authentication of maintenance work by the worker in charge identified by the worker identification information in the device identified by the device identification information, including device identification information and worker identification information from another device Notification receiving means for receiving a notification indicating that;
10. The maintenance according to claim 7, further comprising means for storing device identification information and worker identification information included in the notification received by the notification reception unit in association with each other. Work system management device.
前記装置識別情報により特定される装置に関する予め定める参照情報を保持するための参照情報保持手段と、
前記送信依頼に応答して、前記参照情報保持手段から、前記送信依頼に含まれる装置識別情報により特定される装置に関する前記参照情報を読出すための参照情報読出手段とをさらに含み、
前記送信手段は、前記画像コード化手段により画像コード化された情報と、前記参照情報読出手段により読出された前記参照情報とを、前記送信依頼に基づいて特定される送信先に対して送信するための手段を含む、請求項1から請求項13のいずれかに記載の保守作業システム管理装置。
Reference information holding means for holding predetermined reference information related to the device specified by the device identification information;
In response to the transmission request, the reference information holding means further includes reference information reading means for reading the reference information related to the device specified by the device identification information included in the transmission request,
The transmission unit transmits the information encoded by the image encoding unit and the reference information read by the reference information reading unit to a transmission destination specified based on the transmission request. The maintenance work system management apparatus according to claim 1, comprising means for the above.
前記参照情報は、前記装置識別情報により特定される装置に対する保守作業の履歴情報を含む、請求項14に記載の保守作業システム管理装置。 The maintenance work system management apparatus according to claim 14, wherein the reference information includes maintenance work history information for an apparatus specified by the apparatus identification information. 前記参照情報は、前記装置識別情報により特定される装置の利用者に関する情報を含む、請求項14に記載の保守作業システム管理装置。 The maintenance work system management apparatus according to claim 14, wherein the reference information includes information related to a user of the apparatus specified by the apparatus identification information. コンピュータで実行されると、当該コンピュータを請求項1から請求項16のいずれかに記載の保守作業システム管理装置として動作させる、コンピュータプログラム。 A computer program that, when executed by a computer, causes the computer to operate as the maintenance work system management device according to any one of claims 1 to 16. 予め定められた処理を行なう権限の有無に関する認証を行なうための認証装置であって、
所定の認証コードを記憶するための認証コード記憶手段と、
認証を求める所定の操作に応答して、画像コード化された認証要求情報を取得するための取得手段と、
前記取得手段により取得された前記画像コード化された認証要求情報が、前記認証コード記憶手段に記憶された認証コードに対して所定の関係を充足しているか否かを判定するための判定手段と、
前記判定手段により、前記所定の関係が充足されていると判定されたことに応答して、予め定められた処理を可能化するための手段とを含む、認証装置。
An authentication device for performing authentication relating to the presence or absence of authority to perform a predetermined process,
An authentication code storage means for storing a predetermined authentication code;
An acquisition means for acquiring authentication request information encoded in image in response to a predetermined operation for requesting authentication;
Determining means for determining whether or not the image-coded authentication request information acquired by the acquiring means satisfies a predetermined relationship with the authentication code stored in the authentication code storage means; ,
An authentication apparatus comprising: means for enabling predetermined processing in response to the determination by the determination means that the predetermined relationship is satisfied.
前記取得手段は、所定の操作に応答して、画像コード化された前記認証要求情報の画像を取得するための画像取得手段と、
前記画像取得手段が取得した画像から、前記画像コード化された前記認証要求情報を復号化するための復号手段とを含み、
前記判定手段は、前記復号手段により復号化された前記認証要求情報が、前記認証コード記憶手段に記憶された前記認証コードに対して所定の関係を充足しているか否かを判定するための手段を含む、請求項18に記載の認証装置。
The acquisition means is an image acquisition means for acquiring an image of the authentication request information that is image-coded in response to a predetermined operation;
Decoding means for decoding the image-encoded authentication request information from the image acquired by the image acquisition means,
The determination means determines whether the authentication request information decrypted by the decryption means satisfies a predetermined relationship with the authentication code stored in the authentication code storage means. The authentication device according to claim 18, comprising:
さらに、前記認証装置を特定する装置識別情報を保持するための装置識別情報保持手段と、
所定の条件が充足されたことに応答して、前記装置識別情報保持手段に保持された前記装置識別情報を所定のコード化方法に従って画像コード化するための画像コード化手段と、
前記画像コード化手段により画像コード化された前記装置識別情報を表示するための表示手段とを含み、
前記取得手段は、前記表示手段により、前記画像コード化された前記装置識別情報の表示がなされ、かつ前記所定の操作が行なわれたことに応答して、前記画像コード化された前記認証要求情報を取得するための認証要求情報取得手段を含む、請求項18に記載の認証装置。
Furthermore, device identification information holding means for holding device identification information for specifying the authentication device;
In response to a predetermined condition being satisfied, an image encoding unit for encoding the device identification information held in the device identification information holding unit according to a predetermined encoding method;
Display means for displaying the device identification information image-coded by the image coding means,
The acquisition means displays the image-encoded authentication request information in response to the display means displaying the image-encoded device identification information and performing the predetermined operation. The authentication apparatus according to claim 18, further comprising authentication request information acquisition means for acquiring
前記装置識別情報保持手段は、前記装置識別情報と、当該認証装置による認証状況を管理するための管理装置のアドレスとを保持するための手段を含み、
前記画像コード化手段は、前記装置識別情報保持手段に保持された前記装置識別情報及び前記管理装置のアドレスを前記所定のコード化方法に従って画像コード化するための手段を含む、請求項20に記載の認証装置。
The device identification information holding means includes means for holding the device identification information and an address of a management device for managing an authentication status by the authentication device,
21. The image encoding unit according to claim 20, wherein the image encoding unit includes a unit for image encoding the device identification information held in the device identification information holding unit and the address of the management device according to the predetermined coding method. Authentication device.
さらに、前記認証装置を特定する装置識別情報及び所定の送信先のアドレスを保持するための装置識別情報保持手段と、
所定の条件が充足されたことに応答して、前記装置識別情報保持手段に保持された装置識別情報を、前記アドレスにより特定される送信先に送信するための送信手段とを含み、
前記取得手段は、前記送信手段により前記装置識別情報が前記送信先に送信され、かつ前記所定の操作が行なわれたことに応答して、前記画像コード化された認証要求情報を取得するための認証要求情報取得手段を含む、請求項18に記載の認証装置。
Furthermore, apparatus identification information holding means for holding apparatus identification information for specifying the authentication apparatus and an address of a predetermined transmission destination;
In response to the satisfaction of a predetermined condition, including transmission means for transmitting the device identification information held in the device identification information holding means to a transmission destination specified by the address,
The acquisition unit is configured to acquire the image-coded authentication request information in response to the device identification information being transmitted to the transmission destination by the transmission unit and the predetermined operation being performed. The authentication device according to claim 18, comprising authentication request information acquisition means.
前記送信手段は、予め定められた時間間隔で、前記装置識別情報保持手段に保持された装置識別情報を、前記アドレスにより特定される送信先に繰返し送信するための手段を含む、請求項22に記載の認証装置。 The transmission unit includes a unit for repeatedly transmitting the device identification information held in the device identification information holding unit to a transmission destination specified by the address at a predetermined time interval. The authentication device described. さらに、前記認証装置を特定する装置識別情報を保持するための装置識別情報保持手段と、
所定の条件が充足されたことに応答して、乱数を生成するための乱数生成手段と、
前記識別情報保持手段に保持された前記装置識別情報に前記乱数生成手段が生成した前記乱数を付加するための乱数付加手段と、
前記乱数付加手段により前記乱数が付加された前記装置識別情報を、所定のコード化方法に従って画像コード化するための画像コード化手段と、
前記画像コード化手段により画像コード化された前記装置識別情報を表示するための表示手段とを含み、
前記判定手段は、
前記認証コード記憶手段に記憶された認証コードと、前記乱数生成手段が生成した前記乱数との所定の関数として定められる値を算出するための算出手段と、
前記取得手段により取得された前記コード化された認証要求情報が、前記算出手段により算出された値に対して所定の関係を充足するか否かを判定するための手段とを含む、請求項18に記載の認証装置。
Furthermore, device identification information holding means for holding device identification information for specifying the authentication device;
A random number generating means for generating a random number in response to the predetermined condition being satisfied;
Random number adding means for adding the random number generated by the random number generating means to the device identification information held in the identification information holding means;
Image coding means for image coding the device identification information to which the random number is added by the random number adding means according to a predetermined coding method;
Display means for displaying the device identification information image-coded by the image coding means,
The determination means includes
A calculation means for calculating a value determined as a predetermined function of the authentication code stored in the authentication code storage means and the random number generated by the random number generation means;
19. The means for determining whether or not the encoded authentication request information acquired by the acquisition means satisfies a predetermined relationship with the value calculated by the calculation means. The authentication device described in 1.
前記装置識別情報保持手段は、前記装置識別情報と、当該認証装置による認証状況を管理するための管理装置のアドレスとを保持するための手段を含み、
前記画像コード化手段は、前記乱数付加手段により前記乱数が付加された前記装置識別情報及び前記管理装置のアドレスを前記所定のコード化方法に従って画像コード化するための手段を含む、請求項22に記載の認証装置。
The device identification information holding means includes means for holding the device identification information and an address of a management device for managing an authentication status by the authentication device,
The image coding means includes means for image-coding the device identification information to which the random number is added by the random number adding device and the address of the management device according to the predetermined coding method. The authentication device described.
さらに、前記認証装置を特定する装置識別情報を保持するための装置識別情報保持手段と、
所定の送信先のアドレスを保持するためのアドレス保持手段と、
所定の条件が充足されたことに応答して、乱数を生成するための乱数生成手段と、
前記識別情報保持手段に保持された前記装置識別情報に前記乱数生成手段が生成した前記乱数を付加するための乱数付加手段と、
前記乱数付加手段により前記乱数が付加された前記装置識別情報を、前記アドレス保持手段に保持されたアドレスで特定される送信先に送信するための手段とを含み、
前記判定手段は、
前記認証コード記憶手段に記憶された認証コードと、前記乱数生成手段が生成した前記乱数との所定の関数として定められる値を算出するための算出手段と、
前記取得手段により取得された前記画像コード化された認証要求情報が、前記算出手段により算出された値に対して所定の関係を充足するか否かを判定するための手段とを含む、請求項18に記載の認証装置。
Furthermore, device identification information holding means for holding device identification information for specifying the authentication device;
Address holding means for holding a predetermined destination address;
A random number generating means for generating a random number in response to the predetermined condition being satisfied;
Random number adding means for adding the random number generated by the random number generating means to the device identification information held in the identification information holding means;
Means for transmitting the device identification information to which the random number is added by the random number adding means to a transmission destination specified by an address held in the address holding means;
The determination means includes
A calculation means for calculating a value determined as a predetermined function of the authentication code stored in the authentication code storage means and the random number generated by the random number generation means;
And means for determining whether the image-coded authentication request information acquired by the acquisition unit satisfies a predetermined relationship with a value calculated by the calculation unit. 18. The authentication device according to 18.
前記算出手段は、
前記認証コード記憶手段に記憶された認証コードに、前記乱数生成手段が生成した前記乱数を付加するための手段と、
前記付加するための手段により前記乱数が付加された前記認証コードを所定の暗号化方式に従い暗号化するための手段とを含む、請求項24から請求項26のいずれかに記載の認証装置。
The calculating means includes
Means for adding the random number generated by the random number generation means to the authentication code stored in the authentication code storage means;
27. The authentication apparatus according to claim 24, further comprising: means for encrypting the authentication code to which the random number is added by the means for adding according to a predetermined encryption method.
前記暗号化手段は、前記付加するための手段により前記乱数が付加された前記認証コードを、所定の一方向ハッシュ関数を用いてハッシュ値に変換するためのハッシュ計算手段を含む、請求項27に記載の認証装置。 The encryption means includes a hash calculation means for converting the authentication code, to which the random number is added by the means for adding, into a hash value using a predetermined one-way hash function. The authentication device described. さらに、当該認証装置を特定する装置識別情報を記憶するための装置識別情報記憶手段と、
前記判定手段により、前記所定の関係が充足されていると判定されたことに応答して、前記装置識別情報を前記装置識別情報保持手段から読出し、出力するための出力手段とを含む、請求項18に記載の認証装置。
Furthermore, device identification information storage means for storing device identification information for specifying the authentication device;
And an output means for reading out and outputting the device identification information from the device identification information holding means in response to the determination means determining that the predetermined relationship is satisfied. 18. The authentication device according to 18.
前記出力手段は、
前記判定手段により、前記所定の関係が充足されていると判定されたことに応答して、前記装置識別情報保持手段に保持された前記装置識別情報を読出し、所定のコード化方法に従って画像コード化するための画像コード化手段と、
前記画像コード化手段が画像コード化した前記装置識別情報を表示するための手段とを含む、請求項29に記載の認証装置。
The output means includes
In response to determining that the predetermined relationship is satisfied by the determination unit, the device identification information held in the device identification information holding unit is read, and image coding is performed according to a predetermined coding method. Image coding means for
30. The authentication apparatus according to claim 29, further comprising: means for displaying the apparatus identification information that has been image-encoded by the image encoding means.
前記装置識別情報保持手段は、前記装置識別情報と、当該認証装置による認証状況を管理するための管理装置のアドレスとを保持するための手段を含み、
前記画像コード化手段は、前記装置識別情報保持手段に保持された前記装置識別情報及び前記管理装置のアドレスを前記所定のコード化方法に従って画像コード化するための手段を含む、請求項30に記載の認証装置。
The device identification information holding means includes means for holding the device identification information and an address of a management device for managing an authentication status by the authentication device,
The image encoding means includes means for image-coding the device identification information held in the device identification information holding means and the address of the management device in accordance with the predetermined coding method. Authentication device.
さらに、所定の送信先のアドレスを保持するためのアドレス保持手段を含み、
前記出力手段は、前記判定手段により、前記所定の関係が充足されていると判定されたことに応答して、前記装置識別情報保持手段に保持された前記装置識別情報を、前記アドレス保持手段に保持されたアドレスの通知先に対して送信するための送信手段を含む、請求項29に記載の認証装置。
Furthermore, it includes an address holding means for holding a predetermined destination address,
In response to the determination that the predetermined relationship is satisfied by the determination unit, the output unit stores the device identification information held in the device identification information holding unit in the address holding unit. 30. The authentication apparatus according to claim 29, further comprising transmission means for transmitting to the notification destination of the held address.
前記画像コード化された認証要求情報は、前記認証コード記憶手段に記憶された前記認証コードとの比較対象となる比較認証コードと、前記画像コード化された認証要求情報を作成した装置の使用者を特定する作業担当者識別情報とを含み、
前記判定手段は、前記比較認証コードと前記認証コードとが一致しているか否かを判定するための手段を含み、
前記送信手段は、前記判定手段により、前記比較認証コードと前記認証コードとが一致していると判定されたことに応答して、前記装置識別情報保持手段に保持された前記装置識別情報と、当該画像コード化された認証要求情報に含まれている前記作業担当者識別情報とを、前記アドレス保持手段に保持されたアドレスの通知先に対して送信するための手段を含む、請求項32に記載の認証装置。
The image-coded authentication request information includes a comparison authentication code to be compared with the authentication code stored in the authentication code storage means, and a user of the apparatus that created the image-coded authentication request information Worker identification information for identifying
The determination means includes means for determining whether or not the comparison authentication code and the authentication code match.
In response to determining that the comparison authentication code matches the authentication code by the determination unit, the transmission unit, the device identification information held in the device identification information holding unit, 33. The information processing apparatus according to claim 32, further comprising: means for transmitting the worker-in-charge identification information included in the image-coded authentication request information to the notification destination of the address held in the address holding means. The authentication device described.
予め定められた処理を行なう権限の有無に関する認証を行なうための認証装置であって、
予め定める認証処理を行なうための認証手段と、
前記認証装置を特定する所定の装置識別情報を保持するための装置識別情報保持手段と、
前記認証手段による認証が成功したことに応答して、前記装置識別情報保持手段に保持されている前記装置識別情報を読出し、所定のコード化方法に従って画像コード化するための画像コード化手段と、
前記画像コード化手段が画像コード化した情報を表示するための手段とを含む、認証装置。
An authentication device for performing authentication relating to the presence or absence of authority to perform a predetermined process,
An authentication means for performing a predetermined authentication process;
Device identification information holding means for holding predetermined device identification information for specifying the authentication device;
In response to the successful authentication by the authentication means, the device identification information held in the device identification information holding means is read, and image coding means for image coding according to a predetermined coding method;
Means for displaying information encoded by the image encoding means.
前記装置識別情報保持手段は、前記装置識別情報と、当該認証装置による認証状況を管理するための管理装置のアドレスとを保持するための手段を含み、
前記画像コード化手段は、前記装置識別情報保持手段に保持された前記装置識別情報及び前記管理装置のアドレスを前記所定のコード化方法に従って画像コード化するための手段を含む、請求項34に記載の認証装置。
The device identification information holding means includes means for holding the device identification information and an address of a management device for managing an authentication status by the authentication device,
The image coding means includes means for image-coding the device identification information held in the device identification information holding means and the address of the management device according to the predetermined coding method. Authentication device.
コンピュータで実行されると、当該コンピュータを請求項18から請求項35のいずれかに記載の認証装置として動作させる、コンピュータプログラム。 A computer program that, when executed by a computer, causes the computer to operate as the authentication device according to any one of claims 18 to 35. 所定のコード化方法により画像コード化された、認証に必要な情報の画像を取得するための画像取得手段と、
前記画像取得手段により取得された画像から、前記認証に必要な情報を復号化するための復号化手段と、
前記復号化手段により復号化された前記認証に必要な情報と、自己を特定する情報とからなる認証許可要求を、予め定められた装置に送信するための送信手段と、
前記認証許可要求に応答して前記予め定められた装置から送信されてくる画像情報を表示するための表示手段とを含む、認証のための携帯情報端末装置。
Image acquisition means for acquiring an image of information necessary for authentication, which is image-coded by a predetermined encoding method;
Decoding means for decoding information necessary for the authentication from the image acquired by the image acquisition means;
Transmitting means for transmitting an authentication permission request composed of the information necessary for the authentication decrypted by the decrypting means and information for identifying itself to a predetermined device;
A portable information terminal device for authentication, including display means for displaying image information transmitted from the predetermined device in response to the authentication permission request.
さらに、前記自己を特定する情報を保持するための識別情報保持手段と、
前記予め定められた装置との間での通信に用いるアドレスを保持するためのアドレス保持手段と、
前記復号化手段により復号化された情報と、前記識別情報保持手段に保持された前記自己を特定する情報とを含む認証許可要求を生成するための認証許可要求生成手段とを含み、
前記送信手段は、
前記認証許可要求生成手段により生成された前記認証許可要求を、前記アドレス保持手段に保持されたアドレスの装置に送信するための手段を含む、請求項37に記載の認証のための携帯情報端末装置。
And identification information holding means for holding information identifying the self,
Address holding means for holding an address used for communication with the predetermined device;
An authentication permission request generating means for generating an authentication permission request including information decrypted by the decrypting means and information identifying the self held in the identification information holding means;
The transmission means includes
38. The portable information terminal device for authentication according to claim 37, further comprising means for transmitting the authentication permission request generated by the authentication permission request generating means to a device having an address held in the address holding means. .
前記画像コード化された認証要求情報は、予め定められた装置との間での通信に用いるアドレスと、当該予め定められた装置に送信すべき、認証が求められている処理の対象となる装置を特定するための装置識別情報とを含み、
前記送信手段は、
自己を特定する自己識別情報を保持するための自己識別情報保持手段と、
前記復号化手段により復号化された情報に含まれる前記装置識別情報と、前記自己識別情報保持手段に保持された前記自己識別情報とを含む認証許可要求を生成するための認証許可要求生成手段と、
生成された前記認証許可要求を、前記復号化手段により復号化された情報に含まれる前記アドレスの装置に送信するための手段を含む、請求項37に記載の認証のための携帯情報端末装置。
The image-coded authentication request information includes an address used for communication with a predetermined device and a device that is a target of processing to be authenticated and to be transmitted to the predetermined device. Including device identification information for identifying
The transmission means includes
Self-identification information holding means for holding self-identification information for identifying the self;
Authentication permission request generating means for generating an authentication permission request including the device identification information included in the information decrypted by the decrypting means and the self identification information held in the self identification information holding means; ,
38. The portable information terminal device for authentication according to claim 37, further comprising means for transmitting the generated authentication permission request to the device at the address included in the information decrypted by the decryption means.
コンピュータで実行されると、当該コンピュータを請求項37から請求項39のいずれかに記載の認証のための携帯情報端末装置として動作させる、コンピュータプログラム。 40. A computer program that, when executed by a computer, causes the computer to operate as a portable information terminal device for authentication according to any one of claims 37 to 39. 画像コード化された情報の画像を取得するための画像取得手段と、
前記画像取得手段により取得された画像から、前記情報を復号化するための復号化手段と、
前記復号化手段により復号化された情報と、自己を特定する情報とからなる通知を、予め定められた装置に送信するための送信手段とを含む、携帯情報端末装置。
Image acquisition means for acquiring an image of the image-coded information;
Decoding means for decoding the information from the image acquired by the image acquisition means;
A portable information terminal device comprising: a transmission unit for transmitting a notification composed of information decoded by the decoding unit and information for identifying itself to a predetermined device.
コンピュータで実行されると、当該コンピュータを請求項41に記載の携帯情報端末装置として動作させる、コンピュータプログラム。 A computer program that, when executed by a computer, causes the computer to operate as the portable information terminal device according to claim 41. 請求項17、請求項36、請求項40、及び請求項42のいずれかに記載のコンピュータプログラムを記録した、コンピュータで読出可能な記録媒体。 A computer-readable recording medium on which the computer program according to any one of claims 17, 36, 40, and 42 is recorded. 他の装置から送信されてくる画像情報を受信して表示するための表示手段を含む、認証のための携帯情報端末装置と、
請求項1に記載の保守作業システム管理装置と、
請求項18に記載の認証装置とを含み、
前記保守作業システム管理装置は、前記認証装置を識別する装置識別情報を含む作業権限の送信依頼に応答して、画像コード化された、当該装置識別情報により特定される装置の保守を許可するために必要な作業許可情報を、前記認証のための携帯情報端末装置に送信し、
前記認証のための携帯情報端末装置は、前記保守作業システム管理装置が送信した、画像コード化された前記作業許可情報を受信して表示し、
前記認証装置は、所定の操作に応答して、前記認証のための携帯情報端末装置が表示する前記画像コード化された前記作業許可情報を取得する、保守作業システム。
A portable information terminal device for authentication, including display means for receiving and displaying image information transmitted from another device;
A maintenance work system management device according to claim 1;
An authentication device according to claim 18,
The maintenance work system management device is responsive to a request for transmission of work authority including device identification information for identifying the authentication device, to permit maintenance of the device specified by the device identification information that has been image-coded. Work permission information necessary for the authentication is transmitted to the portable information terminal device for the authentication,
The portable information terminal device for the authentication receives and displays the work permission information that is image-coded and transmitted by the maintenance work system management device,
The authentication apparatus, in response to a predetermined operation, acquires the image-encoded work permission information displayed by the portable information terminal apparatus for authentication.
請求項2に記載の保守作業システム管理装置と、
請求項20に記載の認証装置と、
請求項37に記載の認証のための携帯情報端末装置とを含む、保守作業システム。
The maintenance work system management device according to claim 2;
An authentication device according to claim 20,
A maintenance work system, comprising: the portable information terminal device for authentication according to claim 37.
請求項34に記載の認証装置と、
請求項41に記載の携帯情報端末装置とを含み、
前記認証装置は、予め定める認証処理が成功したことに応答して、画像コード化した情報を表示し、
前記携帯情報端末装置は、前記認証装置が表示した前記画像コード化した情報の画像を取得する、保守作業システム。
An authentication device according to claim 34;
A portable information terminal device according to claim 41,
In response to the success of the predetermined authentication process, the authentication device displays image-coded information,
The portable information terminal device is a maintenance work system that acquires an image of the image-coded information displayed by the authentication device.
JP2004148362A 2004-05-18 2004-05-18 Maintenance work system managing device, identifying device, personal digital assistance, computer program, recording medium, and maintenance work system Pending JP2005332093A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2004148362A JP2005332093A (en) 2004-05-18 2004-05-18 Maintenance work system managing device, identifying device, personal digital assistance, computer program, recording medium, and maintenance work system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2004148362A JP2005332093A (en) 2004-05-18 2004-05-18 Maintenance work system managing device, identifying device, personal digital assistance, computer program, recording medium, and maintenance work system

Publications (1)

Publication Number Publication Date
JP2005332093A true JP2005332093A (en) 2005-12-02

Family

ID=35486733

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2004148362A Pending JP2005332093A (en) 2004-05-18 2004-05-18 Maintenance work system managing device, identifying device, personal digital assistance, computer program, recording medium, and maintenance work system

Country Status (1)

Country Link
JP (1) JP2005332093A (en)

Cited By (30)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007189375A (en) * 2006-01-12 2007-07-26 Sharp Corp Function limitation system for mobile terminal
JP2007189374A (en) * 2006-01-12 2007-07-26 Sharp Corp Mobile electronic apparatus
JP2007214801A (en) * 2006-02-08 2007-08-23 Fuji Electric Holdings Co Ltd Operator authentication management system
JP2009258820A (en) * 2008-04-14 2009-11-05 Nec Corp Account management system, account management device, and account management method
JP2010098585A (en) * 2008-10-17 2010-04-30 Kyocera Mita Corp Image forming apparatus, administrative server and image output system
JP2011521351A (en) * 2008-05-16 2011-07-21 ヒューレット−パッカード デベロップメント カンパニー エル.ピー. System and method for providing system management commands
JP2012199883A (en) * 2011-03-23 2012-10-18 Konica Minolta Business Technologies Inc Image processing device, terminal device, method of performing specific processing, and computer program
JP2013101367A (en) * 2012-12-21 2013-05-23 Casio Comput Co Ltd Display control unit and program
JP2014127168A (en) * 2012-12-27 2014-07-07 Nec Corp Vending machine management device, data processing method of the same and program
JP2014225233A (en) * 2013-03-15 2014-12-04 フィッシャー−ローズマウント システムズ,インコーポレイテッド Context sensitive mobile control in process plant
JP2015028689A (en) * 2013-07-30 2015-02-12 株式会社富士通マーケティング Mutual authentication system and program therefor
JP2016082534A (en) * 2014-10-22 2016-05-16 横河電機株式会社 Industrial apparatus, unlock method in industrial apparatus
JP2017194946A (en) * 2016-04-15 2017-10-26 パナソニックIpマネジメント株式会社 Management device, management method, and management program
US10168691B2 (en) 2014-10-06 2019-01-01 Fisher-Rosemount Systems, Inc. Data pipeline for process control system analytics
US10223327B2 (en) 2013-03-14 2019-03-05 Fisher-Rosemount Systems, Inc. Collecting and delivering data to a big data machine in a process control system
US10282676B2 (en) 2014-10-06 2019-05-07 Fisher-Rosemount Systems, Inc. Automatic signal processing-based learning in a process plant
US10296668B2 (en) 2013-03-15 2019-05-21 Fisher-Rosemount Systems, Inc. Data modeling studio
US10386827B2 (en) 2013-03-04 2019-08-20 Fisher-Rosemount Systems, Inc. Distributed industrial performance monitoring and analytics platform
US10503483B2 (en) 2016-02-12 2019-12-10 Fisher-Rosemount Systems, Inc. Rule builder in a process control network
US10649424B2 (en) 2013-03-04 2020-05-12 Fisher-Rosemount Systems, Inc. Distributed industrial performance monitoring and analytics
US10649449B2 (en) 2013-03-04 2020-05-12 Fisher-Rosemount Systems, Inc. Distributed industrial performance monitoring and analytics
WO2020095941A1 (en) * 2018-11-08 2020-05-14 合同会社 Ark Work assistance system and work assistance method
US10656627B2 (en) 2014-01-31 2020-05-19 Fisher-Rosemount Systems, Inc. Managing big data in process control systems
US10678225B2 (en) 2013-03-04 2020-06-09 Fisher-Rosemount Systems, Inc. Data analytic services for distributed industrial performance monitoring
US10866952B2 (en) 2013-03-04 2020-12-15 Fisher-Rosemount Systems, Inc. Source-independent queries in distributed industrial system
US10909137B2 (en) 2014-10-06 2021-02-02 Fisher-Rosemount Systems, Inc. Streaming data for analytics in process control systems
JP2022526444A (en) * 2019-04-02 2022-05-24 アール・エイ・アイ・ストラテジック・ホールディングス・インコーポレイテッド Function control and age confirmation of electronic devices via visual communication
US11385608B2 (en) 2013-03-04 2022-07-12 Fisher-Rosemount Systems, Inc. Big data in process control systems
WO2022230720A1 (en) 2021-04-28 2022-11-03 グローリー株式会社 Business support system and business support method
JP2023515146A (en) * 2020-05-09 2023-04-12 杭州海康威視数字技術股▲フン▼有限公司 Password recovery methods, systems, cloud servers and electronic devices

Cited By (48)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007189374A (en) * 2006-01-12 2007-07-26 Sharp Corp Mobile electronic apparatus
JP4489026B2 (en) * 2006-01-12 2010-06-23 シャープ株式会社 Portable electronic device
JP4489027B2 (en) * 2006-01-12 2010-06-23 シャープ株式会社 Function restriction system for portable terminal device
JP2007189375A (en) * 2006-01-12 2007-07-26 Sharp Corp Function limitation system for mobile terminal
JP2007214801A (en) * 2006-02-08 2007-08-23 Fuji Electric Holdings Co Ltd Operator authentication management system
JP2009258820A (en) * 2008-04-14 2009-11-05 Nec Corp Account management system, account management device, and account management method
TWI494785B (en) * 2008-05-16 2015-08-01 Hewlett Packard Development Co System and method for providing a system management command
JP2011521351A (en) * 2008-05-16 2011-07-21 ヒューレット−パッカード デベロップメント カンパニー エル.ピー. System and method for providing system management commands
US9143328B2 (en) 2008-05-16 2015-09-22 Hewlett-Packard Development Company, L.P. System and method for providing a system management command
JP2010098585A (en) * 2008-10-17 2010-04-30 Kyocera Mita Corp Image forming apparatus, administrative server and image output system
JP2012199883A (en) * 2011-03-23 2012-10-18 Konica Minolta Business Technologies Inc Image processing device, terminal device, method of performing specific processing, and computer program
JP2013101367A (en) * 2012-12-21 2013-05-23 Casio Comput Co Ltd Display control unit and program
JP2014127168A (en) * 2012-12-27 2014-07-07 Nec Corp Vending machine management device, data processing method of the same and program
US10649424B2 (en) 2013-03-04 2020-05-12 Fisher-Rosemount Systems, Inc. Distributed industrial performance monitoring and analytics
US10678225B2 (en) 2013-03-04 2020-06-09 Fisher-Rosemount Systems, Inc. Data analytic services for distributed industrial performance monitoring
US11385608B2 (en) 2013-03-04 2022-07-12 Fisher-Rosemount Systems, Inc. Big data in process control systems
US10866952B2 (en) 2013-03-04 2020-12-15 Fisher-Rosemount Systems, Inc. Source-independent queries in distributed industrial system
US10649449B2 (en) 2013-03-04 2020-05-12 Fisher-Rosemount Systems, Inc. Distributed industrial performance monitoring and analytics
US10386827B2 (en) 2013-03-04 2019-08-20 Fisher-Rosemount Systems, Inc. Distributed industrial performance monitoring and analytics platform
US10311015B2 (en) 2013-03-14 2019-06-04 Fisher-Rosemount Systems, Inc. Distributed big data in a process control system
US10223327B2 (en) 2013-03-14 2019-03-05 Fisher-Rosemount Systems, Inc. Collecting and delivering data to a big data machine in a process control system
US10691281B2 (en) 2013-03-15 2020-06-23 Fisher-Rosemount Systems, Inc. Method and apparatus for controlling a process plant with location aware mobile control devices
US10296668B2 (en) 2013-03-15 2019-05-21 Fisher-Rosemount Systems, Inc. Data modeling studio
US11112925B2 (en) 2013-03-15 2021-09-07 Fisher-Rosemount Systems, Inc. Supervisor engine for process control
US10551799B2 (en) 2013-03-15 2020-02-04 Fisher-Rosemount Systems, Inc. Method and apparatus for determining the position of a mobile control device in a process plant
JP2014225233A (en) * 2013-03-15 2014-12-04 フィッシャー−ローズマウント システムズ,インコーポレイテッド Context sensitive mobile control in process plant
US10649412B2 (en) 2013-03-15 2020-05-12 Fisher-Rosemount Systems, Inc. Method and apparatus for seamless state transfer between user interface devices in a mobile control room
US11169651B2 (en) 2013-03-15 2021-11-09 Fisher-Rosemount Systems, Inc. Method and apparatus for controlling a process plant with location aware mobile devices
US10649413B2 (en) 2013-03-15 2020-05-12 Fisher-Rosemount Systems, Inc. Method for initiating or resuming a mobile control session in a process plant
US10152031B2 (en) 2013-03-15 2018-12-11 Fisher-Rosemount Systems, Inc. Generating checklists in a process control environment
US10671028B2 (en) 2013-03-15 2020-06-02 Fisher-Rosemount Systems, Inc. Method and apparatus for managing a work flow in a process plant
US11573672B2 (en) 2013-03-15 2023-02-07 Fisher-Rosemount Systems, Inc. Method for initiating or resuming a mobile control session in a process plant
JP2015028689A (en) * 2013-07-30 2015-02-12 株式会社富士通マーケティング Mutual authentication system and program therefor
US10656627B2 (en) 2014-01-31 2020-05-19 Fisher-Rosemount Systems, Inc. Managing big data in process control systems
US10909137B2 (en) 2014-10-06 2021-02-02 Fisher-Rosemount Systems, Inc. Streaming data for analytics in process control systems
US10282676B2 (en) 2014-10-06 2019-05-07 Fisher-Rosemount Systems, Inc. Automatic signal processing-based learning in a process plant
US10168691B2 (en) 2014-10-06 2019-01-01 Fisher-Rosemount Systems, Inc. Data pipeline for process control system analytics
JP2016082534A (en) * 2014-10-22 2016-05-16 横河電機株式会社 Industrial apparatus, unlock method in industrial apparatus
US11886155B2 (en) 2015-10-09 2024-01-30 Fisher-Rosemount Systems, Inc. Distributed industrial performance monitoring and analytics
US10503483B2 (en) 2016-02-12 2019-12-10 Fisher-Rosemount Systems, Inc. Rule builder in a process control network
JP2017194946A (en) * 2016-04-15 2017-10-26 パナソニックIpマネジメント株式会社 Management device, management method, and management program
JPWO2020095941A1 (en) * 2018-11-08 2021-09-30 合同会社Ark Work support system and work support method
JP7399484B2 (en) 2018-11-08 2023-12-18 株式会社Ark Work support system and work support method
WO2020095941A1 (en) * 2018-11-08 2020-05-14 合同会社 Ark Work assistance system and work assistance method
JP2022526444A (en) * 2019-04-02 2022-05-24 アール・エイ・アイ・ストラテジック・ホールディングス・インコーポレイテッド Function control and age confirmation of electronic devices via visual communication
JP2023515146A (en) * 2020-05-09 2023-04-12 杭州海康威視数字技術股▲フン▼有限公司 Password recovery methods, systems, cloud servers and electronic devices
JP7422241B2 (en) 2020-05-09 2024-01-25 杭州海康威視数字技術股▲フン▼有限公司 Password recovery methods, systems, cloud servers and electronic devices
WO2022230720A1 (en) 2021-04-28 2022-11-03 グローリー株式会社 Business support system and business support method

Similar Documents

Publication Publication Date Title
JP2005332093A (en) Maintenance work system managing device, identifying device, personal digital assistance, computer program, recording medium, and maintenance work system
CN1967558B (en) Image processing system, information processing device, and information processing method
KR100698563B1 (en) Ic card, terminal device, and data communication method
KR100536817B1 (en) Information processor and information processing method for cooperative operation of job processor
CN101087350A (en) System and method for secure handling of scanned documents
JP2006344212A (en) Securely printing of electronic document
JP2006341601A (en) Secure printing of electronic document
JP2007142930A (en) Image processing apparatus, job log generating method, and program
CN104036163A (en) Right Management In Distributed Scan System
CN104035733A (en) Distributed print management
JP4629581B2 (en) Output information management system
CN104036162A (en) Delegate access in distributed scan system
CN101146168A (en) Image processing apparatus and image processing method
JP4844980B2 (en) Information management system, portable terminal, server device, information processing method and program
US20040187038A1 (en) Electronic equipment, equipment managing apparatus, equipment maintenance system, equipment maintenance method and computer-readable storage medium
JP4836499B2 (en) Network printing system
CN102291237A (en) Information protection apparatus, information protection method, and storage medium
JP2007020065A (en) Decryption backup method, decryption restoration method, attestation device, individual key setting machine, user terminal, backup equipment, encryption backup program, decryption restoration program
JP7200785B2 (en) Information processing device, information processing system, and program
JP4657706B2 (en) Authority management system, authentication server, authority management method, and authority management program
JP6307610B2 (en) Data falsification detection device, data falsification detection method, and program
JP2004118709A (en) Printing method by print system, print system, server computer, authenticating method with print system, computer program, and storage medium readable with computer
JP2006332965A (en) Print system, printer for print system, and document managing device
JP2005309888A (en) Official document issuing system
JP2008269544A (en) Using object information management device, using object information management method, and program therefor