JP2006302199A - Information processor which partially locks window and program for operating this information processor - Google Patents

Information processor which partially locks window and program for operating this information processor Download PDF

Info

Publication number
JP2006302199A
JP2006302199A JP2005126631A JP2005126631A JP2006302199A JP 2006302199 A JP2006302199 A JP 2006302199A JP 2005126631 A JP2005126631 A JP 2005126631A JP 2005126631 A JP2005126631 A JP 2005126631A JP 2006302199 A JP2006302199 A JP 2006302199A
Authority
JP
Japan
Prior art keywords
window
user
information processing
authentication
processing apparatus
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2005126631A
Other languages
Japanese (ja)
Inventor
Masaya Umemura
雅也 梅村
Jun Kitahara
潤 北原
Riri Ueda
理理 上田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Ltd
Original Assignee
Hitachi Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Ltd filed Critical Hitachi Ltd
Priority to JP2005126631A priority Critical patent/JP2006302199A/en
Publication of JP2006302199A publication Critical patent/JP2006302199A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • User Interface Of Digital Computer (AREA)
  • Digital Computer Display Output (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To reduce temporal overhead from completion of lock to unlock by performing authentication in every misconception by eliminating the misconception due to behavior factors and camera factors in accordance with change of illumination environment in a system for locking the whole information processor by detecting leaving of a user after logon using biometrics. <P>SOLUTION: The information processor is equipped with a leaving detection means by the biometrics 3, a means for storing setting information at stepwise security levels, a means 8 for partially locking a window according to the setting information at the stepwise security levels and an authentication means 3 for performing authentication during unlock of the partially locked window, and locks a part of the window. <P>COPYRIGHT: (C)2007,JPO&INPIT

Description

本発明は、情報処理装置のセキュリティを掌る監視システムにおける、正規の利用者ないし所有者の存在の有無の識別と、第三者による不当操作の排除方法に関する。   The present invention relates to a method for identifying the presence / absence of a legitimate user or owner and a method for eliminating an unauthorized operation by a third party in a monitoring system that controls the security of an information processing apparatus.

情報処理装置に関して盗難や第三者による盗用により情報が漏洩する危険性は高く、今日までパスワード認証や生体認証を用いたログオン判定や、規定時間操作が途絶えた場合のロック判定により第三者の目に情報を曝したり、第三者が情報処理装置を操作するのを防いできた。   There is a high risk of information leakage regarding information processing devices due to theft or theft by third parties. To date, logon judgments using password authentication and biometric authentication, and lock judgments when operation for a specified period of time has been interrupted, It has been possible to prevent information from being exposed to eyes and third parties from operating information processing devices.

従来、認証情報取得手段から得た画像データから注目すべきパーツの特徴情報を算出し登録された特徴情報と比較を行い、その結果、登録情報に合致するとログオン状態に移行し、このログオン判定後も生体認証を持続し、合致する限りログオン状態を維持し、離席等で生体認証に失敗すると情報処理装置をロックする計算機監視システムが提案されている(例えば、特許文献1参照)。   Conventionally, the feature information of the parts to be noticed is calculated from the image data obtained from the authentication information acquisition means and compared with the registered feature information. As a result, if it matches the registered information, the logon state is entered. Also, a computer monitoring system has been proposed that maintains biometric authentication, maintains a logon state as long as it matches, and locks the information processing apparatus when biometric authentication fails due to leaving the seat (for example, see Patent Document 1).

また、マルチウィンドウ管理装置において、時間が経過するか別のウィンドウにフォーカスが移動するか、アプリケーションプログラム自身からの申告で機密保護属性テーブルに従い、アプリケーションプログラム単位でアプリケーションプログラムが開いたウィンドウを個別にロックすることが提案されている(例えば、特許文献2参照)。
特開2002−7351号公報 特開平5−53748号公報
In the multi-window management device, whether the time has passed or the focus has moved to another window, or according to the security attribute table according to the declaration from the application program itself, the windows opened by the application program are locked individually for each application program. It has been proposed (see, for example, Patent Document 2).
JP 2002-7351 A JP-A-5-53748

従来、生体認証で登録された利用者と判定しログオン状態に移行しログオン状態では生体認証を持続するシステムにおいて、一旦生体認証に成功するとログオン状態は維持され、離席等で生体認証に失敗すると情報処理装置をロックしていた。しかし、生体認証に失敗する要因は、離席の他に、撮像で顔の目鼻口等の部品検索に失敗による特徴情報の抽出失敗があった。例えば、抽出失敗要因としては、照明環境の変化等でカメラのオートホワイトバランス機能により撮像が白飛びしたり、日没や電灯を切ることで撮像が真っ暗になるカメラ要因と、利用者がうつむいたり、振り返ったり、よそ見をし、撮像中の利用者が正面を向いていない場合や、撮影範囲から顔がはみ出すしぐさ要因があった。   Conventionally, in a system that determines that the user is registered by biometric authentication, enters the logon state, and continues biometric authentication in the logon state, once the biometric authentication is successful, the logon state is maintained, and if biometric authentication fails due to leaving the desk or the like The information processing device was locked. However, the factors that cause biometric authentication to fail include failure to extract feature information due to failure in searching for parts such as the eyes, nose and mouth of the face in addition to leaving the seat. For example, as extraction failure factors, the camera's auto white balance function may cause whitening due to changes in the lighting environment, etc., or the camera may become dark due to sunset or light turning off, and the user may be depressed There were factors that caused the user to look back, look away, and the user during imaging was not facing the front, or that the face protruded from the shooting range.

従来のシステムでは、離席とは別要因であるカメラ要因やしぐさ要因に伴う生体認証の失敗についても、離席とみなしてウィンドウをロックしていた。 In the conventional system, a failure of biometric authentication due to a camera factor or a gesture factor, which is a factor different from leaving the seat, is regarded as leaving and the window is locked.

一旦ウィンドウをロックすると、ロック解除には生体認証や生体認証に代わるパスワード認証が必要で、ロックする度に認証の手間と時間的オーバヘッドを要した。   Once the window is locked, unlocking requires biometric authentication or password authentication instead of biometric authentication, which requires authentication effort and time overhead each time it is locked.

以上述べたように、離席していないにも関わらず離席以外の要因でウィンドウがロックすることで、利用者には、作業や通信・サービスの中断が発生し、またロックを解除するために、ロックする度に認証の手間と時間的オーバヘッドが発生し、問題であった。   As mentioned above, because the window is locked due to a factor other than leaving without being away from the desk, the work, communication or service is interrupted to the user, and the lock is released. In addition, every time it is locked, there is a problem in that it requires authentication effort and time overhead.

また、機密保護属性テーブルを設けアプリケーションプログラムがアプリケーションプログラム毎に設定を行い、機密保護属性テーブルに従いアプリケーションプログラムが開いたウィンドウを個別にロックする場合、市販のアプリケーションプログラムは機密保護属性テーブルを設定でき、またアプリケーションプログラム自身がウィンドウのロックを申告できるよう改造しなければならなかった。   In addition, when a security attribute table is provided and the application program performs settings for each application program, and the windows opened by the application program are individually locked according to the security attribute table, a commercially available application program can set the security attribute table. Also, the application program itself had to be modified so that the window lock could be declared.

また、アプリケーションプログラムがアプリケーションプログラム毎にパスワードを設定するため、パスワードに一貫性がなくパスワードの管理と利用が煩雑であるばかりか、パスワードを知っている人が即正当な利用者ないし所有者とは限らないので、ひとつのアプリケーションプログラムでパスワードが暴露されるとOSのサービス、たとえばファイル操作や通信操作が可能であり、ロックされ保護下にある他のアプリケーションプログラムともども脅威にさらされると云う問題があった。   In addition, since the application program sets a password for each application program, the password is not consistent and the management and use of the password is complicated, and the person who knows the password is an authorized user or owner immediately. However, there is a problem that when a password is revealed by one application program, OS services such as file operations and communication operations are possible, and other locked and protected application programs are also threatened. It was.

同様にアプリケーションプログラムが機密保護属性テーブルを設定する為、コンピュータウィルスがアプリケーションプログラムに感染により機密保護属性テーブルを改ざんすることで、ロックを無効化することが可能であり、OSのサービスやロックされ保護下にある他のアプリケーションプログラムともども脅威にさらされると云う問題があった。   Similarly, since the application program sets the security attribute table, it is possible to invalidate the lock by altering the security attribute table when a computer virus infects the application program. There was a problem that other application programs below were under threat.

本発明は、ウィンドウや計算機資源のロックついて、ログオン後も生体認証を用いて正当な利用者の離席検知を行うことでログオンしている計算機の利用者を一意に特定し、ウィンドウやアプリケーションプログラム単位のパスワード設定、認証を排除することを目的としている。   The present invention uniquely identifies a logged-on computer user by detecting the presence of a legitimate user by using biometric authentication even after logging on to lock a window or computer resource, and the window or application program. The purpose is to eliminate unit password setting and authentication.

また、カメラ要因やしぐさ要因で追跡に失敗し離席状態と判定した場合でも、段階的なセキュリティレベルに基づく計算機資源の部分的ないし完全なウィンドウロックとロック解除のオーバヘッドを軽減したロック方式を提供することを目的としている。   In addition, even if tracking is unsuccessful due to camera factors or gesture factors, it is possible to provide a lock method that reduces partial or complete window lock and unlock overhead of computer resources based on stepwise security levels. The purpose is to do.

本発明の部分的にウィンドウをロックする情報処理装置は、生体認証による離席検知手段と、段階的なセキュリティレベルの設定情報を格納する設定情報格納手段と、段階的なセキュリティレベルの設定情報に従いウィンドウを部分的にロックする部分ロック手段と、部分的にロックしたウィンドウのロック解除時に認証を行う認証手段から構成されることを特徴とする。   An information processing apparatus that partially locks a window according to the present invention is based on biometric authentication absence detection means, setting information storage means for storing stepwise security level setting information, and stepwise security level setting information. It is characterized by comprising partial lock means for partially locking a window and authentication means for performing authentication when the partially locked window is unlocked.

本発明によれば、ログオンした正規の利用者ないし所有者を、常時顔認証で追跡し撮像中からの消失をもって離席を検知して情報処理装置を段階的なセキュリティレベルの設定情報に従いウィンドウを部分的にロックするので、利用者のしぐさやカメラの一時的不具合を要因とする誤検知に遭遇してもロック解除に要する時間は短く、利用者の作業や通信、サービスの中断時間を短縮できる。   According to the present invention, a legitimate user or owner who has logged on is always tracked by face authentication, and the information processing apparatus is configured to display a window according to stepwise security level setting information by detecting absence from the disappearance during imaging. Because it is partially locked, the time required for unlocking is short even if it encounters a false detection caused by a user's gesture or a temporary malfunction of the camera, and the work, communication, or service interruption time can be shortened. .

部分的にロックされた状態で第3者が不正操作を試みても、アプリケーションプログラムは個別に段階的なセキュリティレベルが設定されており、設定されたセキュリティレベルに従いアプリケーションプログラムが開いたウィンドウをロックすることで保護するので、例えば音声通信や接続しているネットワークの他のコンピュータ例えばサーバ上でのサービスは利用できず、第3者による不正操作を防ぐことができる。また、生体認証やパスワード認証に失敗する為ロック解除出来ないばかりか失敗により完全なロック状態に移行する為、第3者による不正操作を防ぐことができる。   Even if a third party attempts an unauthorized operation in a partially locked state, the application program has individual security levels set, and the application program locks the opened window according to the set security level. Therefore, for example, voice communication and services on other computers such as servers connected to the network cannot be used, and unauthorized operation by a third party can be prevented. In addition, since the biometric authentication and password authentication fail, the lock cannot be released, and the failure shifts to a complete lock state, so that an unauthorized operation by a third party can be prevented.

[実施例1]本発明の第1の実施例を、図1〜図6を用いて説明する。図中、1sは部分的なウィンドウロック状態、10sはログドオン状態、201はロックド状態への遷移、202はロックド状態からの復帰に伴う遷移、203は冬眠状態への遷移、204はログドアウト状態への遷移もしくはパワーオフ状態への遷移途中、205はパワーオフ状態への遷移である。   [Embodiment 1] A first embodiment of the present invention will be described with reference to FIGS. In the figure, 1s is a partial window lock state, 10s is a logged-on state, 201 is a transition to a locked state, 202 is a transition associated with returning from the locked state, 203 is a transition to a hibernation state, and 204 is a logged-out state. During the transition or transition to the power-off state, 205 is a transition to the power-off state.

図6を用いて、本発明の部分的なウィンドウロックシステムの動作の概略をOSの状態遷移になぞらえて説明する。図6に示す通り、パワーオンされた情報処理装置例えばPCにおいて、OSはログドアウト状態に遷移し認証に成功し正当な利用者であると判定されるとログドオン状態10sに遷移し、利用者は任意のアプリケーションプログラムを起動し作業したり、通信やサービスを享受できる。   The outline of the operation of the partial window lock system of the present invention will be described using FIG. 6 in comparison with the state transition of the OS. As shown in FIG. 6, in an information processing apparatus that is powered on, for example, a PC, when the OS transitions to a logged-out state and is successfully authenticated and determined to be a valid user, the OS transitions to the logged-on state 10 s You can start and work on application programs and enjoy communication and services.

タイムアウトや利用者の操作や本発明の部分的なウィンドウロックシステムの一機能である離席検知によりログドオン状態10sからロックド状態に遷移することで第三者による操作を排除できるし、利用者の操作により冬眠状態いわゆるスタンバイ状態や休止状態もしくはログドアウト状態やパワーオフ状態に遷移できる。   By switching from the logged-on state 10s to the locked state by time-out, user operation, or absence detection, which is a function of the partial window lock system of the present invention, operation by a third party can be eliminated, and user operation This allows transition to a hibernation state, so-called standby state, hibernation state, logged-out state, or power-off state.

本発明の部分的なウィンドウロックシステムは、OSのログドオン状態10sの中に副次的な状態として、部分的なウィンドウロック状態1sを有することが特徴点である。   The partial window lock system of the present invention is characterized by having a partial window lock state 1s as a secondary state in the OS logged on state 10s.

利用者がログオンに成功するとOSはログドオン状態10sに遷移し、ログドオン状態で本発明の部分的なウィンドウロックシステムが起動する。部分的なウィンドウロックシステムは、起動後顔追跡を開始し、顔追跡に失敗すると、保護対象のアプリケーションプログラムが開いたウィンドウをロックし、部分的なウィンドウのロック状態1sに遷移し部分的なウィンドウのロック状態を実現する。   When the user successfully logs on, the OS transitions to the logged on state 10s, and the partial window lock system of the present invention is activated in the logged on state. The partial window lock system starts face tracking after startup, and when face tracking fails, the protected application program locks the opened window, transitions to the partial window lock state 1s, and the partial window Realize the locked state.

部分的なウィンドウのロック状態1sにあると、ロックされたアプリケーションプログラムはタスクトレイにアイコンとして表示される本発明の部分的なウィンドウロックシステムの保護下に収まり、利用者もしくは第三者はアプリケーションプログラムが開いたウィンドウを操作できず、ロックされたアプリケーションプログラムは保護されることとなる。   When in the partial window lock state 1s, the locked application program falls under the protection of the partial window lock system of the present invention displayed as an icon in the task tray. An open window cannot be operated, and the locked application program is protected.

利用者が、タスクトレイに表示された本発明の部分的なウィンドウロックシステムであるアイコンをクリックすると、利用者に認証が要求される。   When the user clicks on an icon that is a partial window lock system of the present invention displayed on the task tray, the user is required to authenticate.

認証に成功するとロックは解除され、アプリケーションプログラムが開いたウィンドウはロック前に表示されていた位置に表示され、利用者の操作が可能となる。   When the authentication is successful, the lock is released, and the window opened by the application program is displayed at the position displayed before the lock, and the user can operate.

認証に失敗すると、本発明の部分的なウィンドウロックシステムは、OSの状態を、部分的なウィンドウのロック状態1sを包含するログドオン状態10sからロック状態に遷移させる(201)。   If the authentication fails, the partial window lock system of the present invention changes the state of the OS from the logged-on state 10s including the partial window lock state 1s to the locked state (201).

利用者がロック解除を試みると、OSはロックド状態に在る為OSが認証を行い成功するとログドオン状態10sに復帰する(202)。復帰した時点で、本発明の部分的なウィンドウロックシステムによるアプリケーションプログラムの保護は解除されており、OSは純粋にログドオン状態10sにある。また、復帰した時点で、本発明の部分的なウィンドウロックシステムは顔追跡を再開する。   When the user tries to release the lock, the OS is in the locked state, so that the OS authenticates and returns to the logged-on state 10s (202). At the time of return, the protection of the application program by the partial window lock system of the present invention is released, and the OS is purely in the logged-on state 10s. Also, upon return, the partial window lock system of the present invention resumes face tracking.

以下、ロック状態への遷移(201)およびログドオン状態10sへの復帰(202)の前後における部分的なウィンドウのロック解除について説明する。顔追跡の失敗を理由にロック状態に遷移する限り、ロック状態への遷移は本発明の部分的なウィンドウロックシステムがOSに要求し実現しており、ロック状態への遷移(201)前にロックを解除するかロック解除のフラグを立てる。ログドオン状態10sに復帰(202)すると、すでにロックが解除されているかもしくはロック解除のフラグが立っておりフラグに従いロックを解除し利用者は無事にアプリケーションプログラムを操作できる。   Hereinafter, partial unlocking of the window before and after the transition to the locked state (201) and the return to the logged-on state 10s (202) will be described. As long as the transition to the locked state occurs due to the failure of the face tracking, the transition to the locked state is realized by the partial window lock system of the present invention requested by the OS, and is locked before the transition to the locked state (201). Or release the lock. When returning to the logged-on state 10s (202), the lock has already been released or the lock release flag is set and the lock is released according to the flag, and the user can safely operate the application program.

タイムアウトや利用者の操作によりOSがログドオン状態10sからロックド状態に遷移させた場合、ロック時にOSと本発明の部分的なウィンドウロックシステムがロックの是非を協議し、本発明の部分的なウィンドウロックシステムがロックに同意することでロック状態に遷移する。この協議の過程で本発明の部分的なウィンドウロックシステムがロックは前述の通り、ロックを解除するかロック解除のフラグを立てるので、ログドオン状態への復帰後、アプリケーションプログラムはロック解除されている。   When the OS transitions from the logged-on state 10s to the locked state due to a timeout or user operation, the OS and the partial window lock system of the present invention negotiate whether or not to lock, and the partial window lock of the present invention is locked. The system transitions to the lock state when it agrees to the lock. In the course of this discussion, the partial window lock system of the present invention releases the lock or sets a lock release flag as described above, so that the application program is unlocked after returning to the logged-on state.

図1を用いて、本発明の部分的なウィンドウロックシステムの構成を説明する。本発明の部分的なウィンドウロックシステムは、部分的なウィンドウロックシステム(アプリケーションプログラム#0)1と、OS2と、生体認証手段(生体認証エンジン)3を有して構成される。   The configuration of the partial window lock system of the present invention will be described with reference to FIG. The partial window lock system of the present invention includes a partial window lock system (application program # 0) 1, an OS 2, and biometric authentication means (biometric authentication engine) 3.

ウィンドウロックシステム1は、追跡手段7と部分的なウィンドウロック手段8を有している。セキュリティレベル毎のロック対象プログラムの情報9が、部分的なウィンドウロック手段8に供給される。   The window lock system 1 has a tracking means 7 and a partial window lock means 8. Information 9 of the lock target program for each security level is supplied to the partial window lock means 8.

OS2は、ユーザマネジャ4と、タスクマネジャ兼ウィンドウマネジャ5と、タイマ6と、ログオン後のデスクトップウィンドウ10と、ロック時に表示するスクリーンセーバが動くデスクトップウィンドウ(図4の説明で述べる)11と、カメラ30を有している。デスクトップウィンドウ10には、起動中のアプリケーションプログラム(#1)101、アプリケーションプログラム(#2)102、アプリケーションプログラム(#3)103が表示されている。デスクトップウィンドウ10には、図2または図3に示すように、タスクバーおよびタスクトレイ100が表示される。   The OS 2 includes a user manager 4, a task manager / window manager 5, a timer 6, a desktop window 10 after logon, a desktop window 11 (described in the description of FIG. 4) 11 on which a screen saver displayed at the time of locking is moved, and a camera 30. Have. On the desktop window 10, an active application program (# 1) 101, application program (# 2) 102, and application program (# 3) 103 are displayed. As shown in FIG. 2 or 3, a task bar and a task tray 100 are displayed on the desktop window 10.

パワーオンされた情報処理装置例えばPCにおいて、OS2が起動すると、ログドオフ状態に遷移し、ユーザマネジャ4は、ユーザマネジャ4によるパスワード認証や生体認証手段(生体認証エンジン)3を駆使した生体認証で利用者の認証を行い、正当な利用者と判定するとログドオン状態に遷移する。   When the OS 2 is activated in a powered-on information processing apparatus such as a PC, the user manager 4 transitions to a logged off state, and the user manager 4 is used for password authentication by the user manager 4 or biometric authentication using the biometric authentication means (biometric authentication engine) 3. If the user is authenticated and it is determined that the user is a valid user, a transition is made to the logged on state.

OS2がログドオン状態に遷移すると、図2(a)に示すとおり、PCの画面上にログドオン状態専用のデスクトップウィンドウであるデスクトップウィンドウ10が表示される。利用者がアプリケーションプログラムを起動すると、タスクマネジャ兼ウィンドウマネジャ5がデスクトップウィンドウ10上にアプリケーションプログラムが開いたウィンドウ(101〜103)を表示する。   When the OS 2 transitions to the logged-on state, as shown in FIG. 2A, a desktop window 10 that is a desktop window dedicated to the logged-on state is displayed on the PC screen. When the user starts the application program, the task manager / window manager 5 displays windows (101 to 103) on which the application program is opened on the desktop window 10.

ログドオン状態に遷移するとOS2はあらかじめ登録されたプログラムやサービスルーチンを起動する。本発明の部分的なウィンドウロックシステム1もこの時点で起動され、画面に表示されたデスクトップウィンドウ10の下辺のタスクバーおよびタスクトレイ100上に表示される。   When transitioning to the logged-on state, the OS 2 starts a pre-registered program or service routine. The partial window lock system 1 of the present invention is also activated at this point and displayed on the task bar and task tray 100 at the lower side of the desktop window 10 displayed on the screen.

図1に示すとおり、本発明の部分的なウィンドウロックシステム1は追跡手段7と部分的なウィンドウロック手段8から構成されている。本発明の部分的なウィンドウロックシステム1が起動すると、先ず、追跡手段7が、ユーザマネジャ4に追跡対象であるログオンに成功した利用者の顔の位置や色等の特徴情報を問い合わせ情報を引き継ぎ顔追跡を開始する。追跡手段7は、適宜生体認証手段(生体認証エンジン)3を呼び出し追跡中の顔について特徴を抽出したり認証を行い、利用者を正確に追跡できているか確認する。   As shown in FIG. 1, the partial window lock system 1 of the present invention comprises a tracking means 7 and a partial window lock means 8. When the partial window lock system 1 of the present invention is activated, first, the tracking means 7 takes over the inquiry information about the feature information such as the position and color of the face of the user who has successfully logged on to the user manager 4. Start face tracking. The tracking unit 7 appropriately calls the biometric authentication unit (biometric authentication engine) 3 to extract features or perform authentication on the face being tracked and confirm whether the user can be tracked accurately.

本発明の部分的なウィンドウロックシステム1は、顔追跡を開始し、顔追跡に失敗すると、部分的なウィンドウロック手段8に部分的なウィンドウのロックを指示する。   The partial window lock system 1 of the present invention starts face tracking, and when face tracking fails, instructs the partial window lock means 8 to lock the partial window.

ロック指示を受けた部分的なウィンドウロック手段8は、セキュリティレベル毎のロック対象プログラムの情報9を参照し、保護すべきアプリケーションプログラムが起動されデスクトップウィンドウ10に表示されているかをタスクマネジャ兼ウィンドウマネジャ5に問い合わせる。   Upon receiving the lock instruction, the partial window lock means 8 refers to the information 9 of the lock target program for each security level, and determines whether the application program to be protected is activated and displayed on the desktop window 10 as a task manager / window manager 5. Contact

本発明の部分的なウィンドウロック手段8は問い合わせ結果からロックすべきウィンドウのハンドルをタスクマネジャ兼ウィンドウマネジャ5に問い合わせ、ハンドルを横取りする。横取りしたハンドルについて、ハンドル毎に非表示を指示することでデスクトップウィンドウ10上に開いていた当該ウィンドウを非表示にする。部分的なウィンドウロック手段8は横取りしたハンドルを保持しており、ロック解除時はハンドル毎に表示を指示しロック前の表示状態に戻し、ロックを解除する。   The partial window lock means 8 of the present invention inquires of the task manager / window manager 5 about the handle of the window to be locked from the inquiry result, and intercepts the handle. By instructing non-display of the stealed handle for each handle, the window that has been opened on the desktop window 10 is hidden. The partial window lock means 8 holds a steered handle, and when unlocked, the display is instructed for each handle to return to the display state before the lock, and the lock is released.

本発明の第1の実施例において、セキュリティレベル毎のロック対象プログラムの情報9は、アプリケーションプログラムのインストール時、インストーラプログラムがデフォルト値もしくは初期値ないし推奨値を設定する。利用者やシステム管理者は、インストール時インストーラプログラムを用いてインタラクティブに設定できるのは勿論、ログオン後非ロック状態なら随時、適宜、プログラム毎もしくはウィンドウのタイトル毎に設定ないし変更できる。   In the first embodiment of the present invention, the lock target program information 9 for each security level is set by the installer program as a default value, an initial value, or a recommended value when the application program is installed. The user or system administrator can set interactively using the installer program at the time of installation, and can set or change for each program or for each window title as needed in the unlocked state after logon.

本発明では、特許文献2の例と異なりアプリケーションプログラムが設定することはなく、代わりインストーラプログラムが設定するが、アプリケーションプログラムの製造元が作成したインストール手順書所謂インストーラスクリプトにインストール手順と併記し、インストーラプログラムが手順に従い実行することで実現している。   In the present invention, unlike the example of Patent Document 2, the application program is not set, but instead is set by the installer program. However, the installer program is written together with the installation procedure in the so-called installer script created by the manufacturer of the application program. Is realized by following the procedure.

特に、インストール手順書所謂インストーラスクリプトに添付されたアプリケーションプログラムの製造元の証明書と認証局によるインストール手順書への署名をインストーラプログラムが検証することで、インストールの可否を判定するので、セキュアにアプリケーションプログラムをインストールするついでに、セキュリティレベル毎のロック対象プログラムの情報9の設定が実現できている。   In particular, since the installer program verifies the signature of the installation procedure written by the certificate authority and the manufacturer's certificate attached to the installation procedure so-called installer script, the installation program determines whether installation is possible. In addition, the setting of lock target program information 9 for each security level can be realized.

図2(b)を用いて利用者によるアプリケーションプログラムの起動を説明する。利用者は、デスクトップウィンドウ10やOS2のファイルマネージャ機能が表示するアプリケーションプログラムのアイコンをダブルクリックしたり、タスクバーおよびタスクトレイ100をクリックし、現れるプログラムメニューからアプリケーションプログラムを選択することで所望のアプリケーションプログラムを起動する。   The activation of the application program by the user will be described with reference to FIG. The user double-clicks the application program icon displayed by the desktop window 10 or the file manager function of the OS 2, clicks the task bar and the task tray 100, and selects an application program from the program menu that appears to select a desired application program. to start.

起動されたアプリケーションプログラムは、各々ウィンドウ102を開いて、デスクトップウィンドウ10上に表示する。   Each activated application program opens a window 102 and displays it on the desktop window 10.

本発明の部分的なウィンドウロック手段8は、セキュリティレベル毎のロック対象プログラムの情報9を参照し、起動されたアプリケーションプログラム(#2)102が保護すべきアプリケーションプログラムかどうか判定する。起動されたアプリケーションプログラム(#2)102は保護対象であり、部分的なウィンドウロック手段8はアプリケーションプログラム(#2)102が終了するまで、各々の表示位置や状態を監視する。   The partial window lock unit 8 of the present invention refers to the lock target program information 9 for each security level, and determines whether the activated application program (# 2) 102 is an application program to be protected. The activated application program (# 2) 102 is a protection target, and the partial window lock means 8 monitors each display position and state until the application program (# 2) 102 ends.

図2(c)を用いて、利用者によるウィンドウの操作と表示を説明する。利用者は、デスクトップウィンドウ10上に表示されているアプリケーションプログラムの内アプリケーションプログラム(#1)101のウィンドウを最小化するとデスクトップウィンドウ10上のタスクバーないしタスクトレイ100にアイコン101tが表示される。この状態で、アイコン101tで表示されるアプリケーションプログラム(#1)101は、特定のキー入力やマウス等を用いたアイコン101tのクリック以外は受け付けない。   A window operation and display by the user will be described with reference to FIG. When the user minimizes the window of the application program (# 1) 101 among the application programs displayed on the desktop window 10, an icon 101t is displayed on the task bar or task tray 100 on the desktop window 10. In this state, the application program (# 1) 101 displayed with the icon 101t does not accept anything other than a specific key input or click of the icon 101t using a mouse or the like.

ウィンドウの最小化の際、OS2がタスクマネジャ兼ウィンドウマネジャの機能を利用してタスクバーないしタスクトレイにアイコンを表示するが、アイコンの表示の前に本発明の部分的なウィンドウロックシステムがアイコンの表示位置としてタスクバーないしタスクトレイが適切かどうか判断する。   When the window is minimized, the OS 2 displays an icon on the task bar or task tray using the task manager / window manager function. Before the icon is displayed, the partial window lock system of the present invention is used as the icon display position. Determine if the taskbar or task tray is appropriate.

図2では本発明の部分的なウィンドウロックシステム1の部分的なウィンドウロック手段8が、追跡手段7が利用者を正確に追跡できているか問い合わせ、離席していないことを確認した結果、すなわち離席していないと判断した結果、最小化されたアプリケーションプログラム(#1)101は通常の表示位置であるタスクバーないしタスクトレイ100にアイコン101tとして表示された。   In FIG. 2, the partial window lock means 8 of the partial window lock system 1 of the present invention inquires whether the tracking means 7 can accurately track the user and confirms that the user is not away, ie, As a result of determining that the user is not away, the minimized application program (# 1) 101 is displayed as an icon 101t on the task bar or task tray 100 which is the normal display position.

この後、追跡手段7が離席と判定しない限り最小化されたアプリケーションプログラムはタスクバーないしタスクトレイ100にアイコン101tに表示され続け、利用者がアイコン101tをクリックすることでデスクトップウィンドウ10の元の位置に元の大きさで表示される。   Thereafter, the minimized application program is continuously displayed on the icon 101t on the task bar or task tray 100 unless the tracking means 7 determines that the user is away from the desk, and the user clicks the icon 101t to return to the original position of the desktop window 10. The original size is displayed.

追跡手段7が離席したと判定すると、アプリケーションプログラム101は保護対象であるので、タスクバーないしタスクトレイ100からアイコン(101t)は消え、タスクバーないしタスクトレイ100上のアイコン1に取り込まれ、保護される。   If it is determined that the tracking means 7 has left, the application program 101 is a protection target, so the icon (101t) disappears from the task bar or task tray 100 and is taken into the icon 1 on the task bar or task tray 100 to be protected.

図3を用いて、離席時の表示と本発明の部分的なウィンドウロックシステムによる保護を説明する。部分的なウィンドウロックシステム1の追跡手段7が顔追跡に失敗し離席と判定すると、部分的なウィンドウロック手段8はタスクマネジャ兼ウィンドウマネジャ5にアプリケーションプログラム(#2)102,(#3)103の非表示を指示し、図3(a)に示すように、デスクトップウィンドウ10およびタスクバーないしタスクトレイ100上のアプリケーションプログラム(#2)102,(#3)103、アイコン101tが非表示となり、利用者が操作出来ない、本発明の部分的なウィンドウロック状態になる。   With reference to FIG. 3, the display when leaving the seat and the protection by the partial window lock system of the present invention will be described. If the tracking means 7 of the partial window lock system 1 fails to track the face and determines that it is away from the desk, the partial window lock means 8 sends the application program (# 2) 102, (# 3) 103 to the task manager / window manager 5. As shown in FIG. 3A, the application program (# 2) 102, (# 3) 103 and the icon 101t on the desktop window 10 and the task bar or task tray 100 are hidden, and the user is not displayed. Cannot be operated, and a partial window lock state of the present invention is entered.

非表示となったアプリケーションプログラム(#2)102,(#3)103は、タスクバーないしタスクトレイ100に表示されている部分的なウィンドウロックシステム1が保護しているので、タスクバーないしタスクトレイ100に表示されている部分的なウィンドウロックシステム1をクリックすると、図3(b)に示すとおりポップアップメニュー1pが表示される。このポップアップメニュー1pにアプリケーションプログラム名ないしウィンドウの名前が列挙され、利用者は表示したいアプリケーションプログラムないしウィンドウを選択する。表示したいアプリケーションプログラムないしウィンドウが選択されると、部分的なウィンドウロックシステム1は、利用者に認証を要求すべく、例えばユーザマネジャ4に認証を依頼しパスワード認証を行ったり、直接生体認証エンジン3を操作し生体認証を行う。認証に成功すると部分的なウィンドウロック手段8はタスクマネジャ兼ウィンドウマネジャ5に元の大きさ元の位置での表示を指示し、部分的なウィンドウロック状態を解除する。   The hidden application programs (# 2) 102 and (# 3) 103 are displayed on the task bar or task tray 100 because the partial window lock system 1 displayed on the task bar or task tray 100 is protected. When the partial window lock system 1 is clicked, a pop-up menu 1p is displayed as shown in FIG. The pop-up menu 1p lists application program names or window names, and the user selects an application program or window to be displayed. When an application program or window to be displayed is selected, the partial window lock system 1 requests the user to authenticate, for example, by requesting the user manager 4 to perform authentication, or directly authenticate the biometric authentication engine 3. To perform biometric authentication. If the authentication is successful, the partial window lock means 8 instructs the task manager / window manager 5 to display the original size at the original position, and releases the partial window lock state.

図3(c)に示すとおり、本発明の部分的なウィンドウロックシステム8はパスワード認証の為に追跡手段7がOS2のユーザマネジャ4にパスワード認証を依頼し、パスワード認証に成功するとユーザマネジャ4は成功した旨追跡手段7に返答する。成功すると追跡手段7は部分的なウィンドウロック手段8にロック解除を指示し、ウィンドウロック手段8はOS2のタスクマネジャ兼ウィンドウマネジャ5にアプリケーションプログラム(#2)102,(#3)103の表示を指示する。   As shown in FIG. 3C, in the partial window lock system 8 of the present invention, the tracking means 7 requests password authentication from the OS 2 user manager 4 for password authentication, and when the password authentication is successful, the user manager 4 A response is sent to the tracking means 7 indicating success. If successful, the tracking means 7 instructs the partial window lock means 8 to release the lock, and the window lock means 8 instructs the OS2 task manager / window manager 5 to display the application programs (# 2) 102 and (# 3) 103. To do.

本発明の部分的なウィンドウロックシステム1は、クリックされてもポップアップメニュー1pを開かずに認証に移行することが可能である。利用者が図3(a)のデスクトップウィンドウ10上のタスクバーないしタスクトレイ100に表示されている部分的なウィンドウロックシステム1をクリックすると、いきなり図3(c)に示すようにパスワード認証のウィンドウ104が表示される。利用者がパスワードを入力することでパスワード認証が行われるが、パスワードを入力しないままでいると、平行してバックグラウンドで自動的に生体認証手段(生体認証エンジン)3を用いて顔認証が試行される。   The partial window lock system 1 of the present invention can shift to authentication without opening the pop-up menu 1p even if clicked. When the user clicks the partial window lock system 1 displayed on the task bar or task tray 100 on the desktop window 10 in FIG. 3A, a password authentication window 104 is suddenly displayed as shown in FIG. Is displayed. Password authentication is performed by the user entering a password, but if the password is not entered, face authentication is automatically attempted in the background using biometric authentication means (biometric authentication engine) 3 in parallel. Is done.

図3において、部分的なロック時に開いていたウィンドウは全て最小化され本発明の部分的なウィンドウロックシステムにより保護されたが、時計等時刻や状態を表示するウィンドウやIP電話でのボイスメールの着信を知らせるウィンドウやウィルス検疫の警告のウィンドウの様な計算機資源やアプリケーションプログラムを直接操作できないウィンドウは保護されずに表示される。この表示により、利用者に目に留まるべき情報が表示され続けることとなり、利用者に目に留まるべき情報が他のウィンドウに埋もれないので確実に伝達できる。   In FIG. 3, all the windows that were open at the time of partial lock were minimized and protected by the partial window lock system of the present invention. Windows that cannot directly operate computer resources or application programs, such as incoming notification windows and virus quarantine warning windows, are displayed without protection. By this display, information that should be noticed by the user continues to be displayed, and information that should be noticed by the user is not buried in other windows, so that the information can be reliably transmitted.

部分的なウィンドウロックシステム1が認証成功を根拠に部分的なウィンドウロックを解除すると、追跡手段7は顔追跡の再開の是非を判断する。顔認証に成功し部分的なウィンドウロックを解除した場合、顔追跡を再開する。   When the partial window lock system 1 releases the partial window lock on the basis of successful authentication, the tracking means 7 determines whether or not to resume face tracking. When face authentication is successful and partial window lock is released, face tracking is resumed.

以下、マルチモーダル認証でのロック基準について説明する。ウィンドウロックシステム1は、顔認証ではなくパスワード認証に成功し部分的なウィンドウロックを解除した場合も、解除後バックグラウンドで顔認証を試み成功すると顔追跡を行い、引き続き部分的なウィンドウロック解除状態を維持する。   Hereinafter, lock criteria in multimodal authentication will be described. Even if the window lock system 1 succeeds in the password authentication instead of the face authentication and releases the partial window lock, the face tracking is performed when the face authentication is successfully attempted in the background after the release, and the partial window unlock state continues. To maintain.

ウィンドウロックシステム1は、バックグラウンドでの顔認証に失敗しても顔認証に挑戦し続けるが、失敗が規定回数に達すると前述のパスワード認証に成功したアプリケーションプログラム以外のアプリケーションプログラムはロックされ、再度部分的なウィンドウロック状態になる。このように、本発明の部分的なウィンドウロックシステム1は、パスワード認証と顔認証と顔追跡を連携させて、疑わしい場合部分的なウィンドウロックを試みることで段階的にセキュリティレベルないし保護レベルを上げ、利用者の目にさらす情報と操作可能なサービスに制限を加える。   The window lock system 1 continues to challenge face authentication even if background authentication fails, but when the number of failures reaches a specified number of times, application programs other than the application program that succeeded in password authentication are locked, and again. Partial window lock state. As described above, the partial window lock system 1 of the present invention increases the security level or the protection level step by step by trying partial window lock in case of doubt by linking password authentication, face authentication and face tracking. , Restricting the information exposed to the user and the services that can be operated.

本発明の部分的なウィンドウロックシステム1においては、生体認証手段(生体認証エンジン)3は顔認証を行うが、生体認証手段(生体認証エンジン)3には、指紋認証や指静脈認証、掌静脈認証、虹彩認証等を追加することが可能である。前述のパスワード認証による部分的なウィンドウロックの解除は、例えば、指紋認証で代替することができる。この場合も、本発明の部分的なウィンドウロックシステム1は、指紋認証による部分的なウィンドウロックの解除後に前述のパスワード認証と同様に顔認証を行い、顔追跡を開始する。   In the partial window lock system 1 of the present invention, the biometric authentication means (biometric authentication engine) 3 performs face authentication, but the biometric authentication means (biometric authentication engine) 3 includes fingerprint authentication, finger vein authentication, and palm vein. Authentication, iris authentication, etc. can be added. The partial window lock release by the password authentication described above can be replaced by, for example, fingerprint authentication. Also in this case, the partial window lock system 1 of the present invention performs face authentication in the same manner as the password authentication described above after releasing the partial window lock by fingerprint authentication, and starts face tracking.

一般に、生体認証技術の中でも指紋認証は、その判定時間が顔認証より速く利用者の利便性に寄与するし、また利用者の直感になじみやすく受容性が高く有効である。例えば、本発明の部分的なウィンドウロックシステムの顔認証は、夜間は赤外線投光器で利用者を照らし撮像を得て、顔追跡を行うが、部分的なウィンドウロックを解除する場合、利用者が暗がりでパスワードをキーボードから打ち込むよりも指を指紋センサに押し付けたりもしくは指をなぞる動作の方が簡便で確実である。その為、本発明の部分的なウィンドウロックシステムは、複数の認証手段の併用が可能な構成とし、部分的なロック解除には、パスワード認証、顔認証の他、指紋認証等他の認証手段の並列動作により、前述の認証手段のいずれかの認証の内でいち早く認証に成功した認証手段の認証情報に従い部分的なロック状態の解除を実現している。   In general, fingerprint authentication among biometric authentication techniques contributes to the convenience of the user because the determination time is faster than that of face authentication, and is easy to become familiar with the user's intuition and highly effective. For example, the face authentication of the partial window lock system of the present invention performs face tracking by illuminating the user with an infrared projector at night to obtain an image, but when the partial window lock is released, the user is darkened. It is easier and more reliable to press your finger against the fingerprint sensor or trace your finger than typing your password on the keyboard. For this reason, the partial window lock system of the present invention is configured so that a plurality of authentication means can be used together. For partial lock release, in addition to password authentication, face authentication, other authentication means such as fingerprint authentication. By the parallel operation, partial lock state release is realized according to the authentication information of the authentication means that has succeeded in the authentication first of the authentication means.

すなわち本発明の部分的なウィンドウロックシステム1において、ログオンないしロック解除ないし部分的なウィンドウロックの解除に用いる認証と、利用者を追跡し正当な利用者が利用しているかを判定する為の認証は、利用者が動的に時と場合に応じて選ぶことができる。利用者が選んだ認証手段での認証成功を受け、本発明の部分的なウィンドウロックシステム1は認証手段がもたらした認証情報についてログオンに成功した利用者に一致するかどうかを確認することで一貫性を補償している。以上で、本発明のマルチモーダル認証でのロック基準の説明を終える。   That is, in the partial window lock system 1 of the present invention, authentication used for logon, lock release, or partial window lock release, and authentication for tracking a user and determining whether a legitimate user is using it. The user can dynamically choose according to time and circumstances. In response to the successful authentication by the authentication means selected by the user, the partial window lock system 1 of the present invention consistently confirms whether the authentication information provided by the authentication means matches the user who has successfully logged on. Compensates for sex. This is the end of the description of the lock criteria in the multimodal authentication of the present invention.

本発明の部分的なウィンドウのロック中に利用者がアプリケーションプログラムを起動すると、部分的なウィンドウロックシステム1の部分的なウィンドウロック手段8は、セキュリティレベル毎のロック対象プログラムの情報9を参照して保護対象であるかどうかを確認し、保護対象であると判断すると、ウィンドウを表示させずに保護する。   When a user starts an application program during the partial window lock of the present invention, the partial window lock means 8 of the partial window lock system 1 refers to the lock target program information 9 for each security level. If it is determined whether it is a protection target, it is protected without displaying a window.

図3(a)の状態で、利用者はアプリケーションプログラム(#3)103を起動するが、アプリケーションプログラム(#3)103はセキュリティレベル毎のロック対象プログラムの情報9に登録/掲載されていた為、本発明のウィンドウロック手段8は保護対象と判定する。この時点で既に部分的なウィンドウロック状態にあるので、本発明のウィンドウロック手段8は、タスクマネジャ兼ウィンドウマネジャ5にアプリケーションプログラム(#3)103の非表示を指示する。   In the state of FIG. 3A, the user starts the application program (# 3) 103, but the application program (# 3) 103 is registered / published in the lock target program information 9 for each security level. The window lock means 8 of the present invention is determined as a protection target. Since the window is already partially locked at this point, the window lock means 8 of the present invention instructs the task manager / window manager 5 to hide the application program (# 3) 103.

非表示となったアプリケーションプログラム(#3)103は、利用者が図3(b)のデスクトップウィンドウ10上のタスクバーないしタスクトレイ100に表示されている部分的なウィンドウロックシステム1をクリックした際に表示されるポップアップメニュー1pに列挙される。ポップアップメニュー1pには他の保護されて非表示となったアプリケーションプログラム(#1)101,(#2)102も列挙され、利用者がアプリケーションプログラム(#3)103を一意に選択し、認証を経てロック解除することで利用できるようになる。   The hidden application program (# 3) 103 is displayed when the user clicks the partial window lock system 1 displayed on the task bar or the task tray 100 on the desktop window 10 in FIG. Are listed in the pop-up menu 1p. The pop-up menu 1p also lists other protected and hidden application programs (# 1) 101 and (# 2) 102, and the user uniquely selects the application program (# 3) 103 for authentication. After that, it can be used by unlocking.

図4と図5を用いて、部分的なウィンドウロック状態で認証に失敗した時のスクリーンセーバの動作を説明する。部分的なウィンドウロック状態においてOS2が表示するデスクトップウィンドウは、アプリケーションプログラムが起動可能なもしくはアプリケーションプログラムが開いたウィンドウを表示可能なデスクトップウィンドウ10である。   The operation of the screen saver when authentication fails in a partial window lock state will be described with reference to FIGS. The desktop window displayed by the OS 2 in the partial window lock state is the desktop window 10 capable of starting an application program or displaying a window opened by the application program.

部分的なウィンドウロック状態において、生体認証もしくはパスワード認証による部分的なウィンドウロック解除を試み認証に失敗すると、本発明の部分的なウィンドウロックシステム1の追跡手段7は、OS2に対してOS2が備えるウィンドウのロック機能を使ったウィンドウのロックを指示する。   In the partial window lock state, when the partial window lock release by biometric authentication or password authentication is attempted and the authentication fails, the tracking means 7 of the partial window lock system 1 of the present invention is provided in the OS 2 with respect to the OS 2. Instructs the window to be locked using the window lock function.

本発明において、OS2のロックはデスクトップウィンドウ10をスクリーンセーバ用のデスクトップ11に切り換えることで実現しており、デスクトップウィンドウ10が非表示となり不活性化されキーボードやマウスと云った入力手段を切り離すことで、デスクトップウィンドウ10上で動作していたアプリケーションプログラム(#1)101,(#2)102の入力手段も断ち切られ、ロックを実現する。   In the present invention, the lock of the OS 2 is realized by switching the desktop window 10 to the desktop 11 for the screen saver, and the desktop window 10 is hidden and inactivated, and the input means such as the keyboard and the mouse are disconnected. The input means of the application programs (# 1) 101 and (# 2) 102 operating on the desktop window 10 are also cut off, and the lock is realized.

OS2によるロック状態では、図5(a)のように、スクリーンセーバ用のデスクトップ11の上でスクリーンセーバ110が起動され、表示される。   In the locked state by the OS 2, as shown in FIG. 5A, the screen saver 110 is activated and displayed on the screen saver desktop 11.

上述の認証失敗に伴うロック状態への移行の他に、OS2にはスクリーンセーバの設定があり、一定時間利用者のキー入力等操作がない場合デスクトップをスクリーンセーバ用のデスクトップ11に切換えスクリーンセーバ110を起動し、ロックする。   In addition to the transition to the locked state due to the authentication failure described above, the OS 2 has a screen saver setting, and when there is no operation such as key input by the user for a certain period of time, the desktop is switched to the screen saver desktop 11 and the screen saver 110 is started. To lock.

本発明の部分的なウィンドウのロック状態においても、部分的にウィンドウをロックして一定時間が経過すると、本発明の部分的なウィンドウロックシステム1は、OS2によるウィンドウのロックを決断する。この場合、追跡手段7は、OS2にウィンドウのロックを指示するか、もしくは、一定時間利用者のキー入力等操作がない等の理由でOS2にロックの同意を求められ、同意することで、OS2にロックさせる。   Even in the partial window lock state of the present invention, when a certain time elapses after the partial lock of the window, the partial window lock system 1 of the present invention determines to lock the window by the OS 2. In this case, the tracking unit 7 instructs the OS 2 to lock the window or asks the OS 2 to agree to the lock because there is no operation such as key input by the user for a certain period of time. To lock.

図5を用いて、ロックの解除を説明する。ロックの解除に、本発明の部分的なウィンドウロックシステムは介在せず、OSが認証を試み、認証に成功するとロックを解除する。   The unlocking will be described with reference to FIG. The partial window lock system of the present invention does not intervene in the release of the lock, and the OS tries to authenticate and releases the lock when the authentication is successful.

OS2は、利用者の操作例えばコントロールキーとALTキーと削除キーの同時押下や、指紋センサでの指検知や、カメラでの顔検知をきっかけに認証を開始する。   The OS 2 starts authentication in response to user operations such as simultaneous pressing of the control key, the ALT key, and the delete key, finger detection with the fingerprint sensor, and face detection with the camera.

ユーザマネジャ4は、認証手段を選択し、図5では、スクリーンセーバ110を停止し、図5(a)に示すスクリーンセーバ用のデスクトップ11にパスワード入力用のウィンドウ104を開き表示し、同時にバックグラウンドで生体認証手段(生体認証エンジン)3を用いた顔認証を試行する。   The user manager 4 selects an authentication means, and in FIG. 5, the screen saver 110 is stopped, and a password input window 104 is opened and displayed on the screen saver desktop 11 shown in FIG. Face authentication using the authentication means (biometric authentication engine) 3 is tried.

いずれかの認証に成功すると、ユーザマネジャ4は、デスクトップをスクリーンセーバ用のデスクトップ11からデスクトップウィンドウ10に切換えロックを解除し、同時にユーザマネジャ4は、追跡手段7にロック解除した旨通知する。追跡手段6は、ユーザマネジャ4に追跡対象である利用者の顔の位置や色等の特徴情報を問い合わせて情報を引き継ぎ顔追跡を開始する。   If any authentication is successful, the user manager 4 switches the desktop from the screen saver desktop 11 to the desktop window 10 and releases the lock, and at the same time, the user manager 4 notifies the tracking means 7 that the lock is released. The tracking unit 6 inquires the user manager 4 about characteristic information such as the position and color of the user's face to be tracked, takes over the information, and starts face tracking.

顔認証以外で認証に成功した場合、ロック解除後も顔認証は継続され、顔認証に成功するまでの間追跡手段6による追跡は行われない。顔認証に成功すると、ユーザマネジャ4は、追跡手段6に成功した旨通知し、追跡手段6は、ユーザマネジャ4に追跡対象である利用者の顔の位置や色等の特徴情報を問い合わせて情報を引き継ぎ顔追跡を開始する。   When the authentication is successful other than the face authentication, the face authentication is continued even after the lock is released, and no tracking is performed by the tracking unit 6 until the face authentication is successful. When the face authentication is successful, the user manager 4 notifies the tracking means 6 that the face authentication has succeeded, and the tracking means 6 inquires the user manager 4 about the feature information such as the position and color of the user's face to be tracked. Take over the face tracking.

以下に、信用発生の根拠と環の形成について説明する。本発明の第1の実施例の説明の通り、本発明の部分的なウィンドウのロックシステムは、ログオン時もしくはロック解除がなされた、すなわち認証に成功したことを根拠に発生する信用は、ユーザマネジャ4がもたらした利用者の顔の位置や色等の特徴情報を追跡手段7が顔追跡する間更新することで保持される。すなわち、ログオンに成功した利用者が利用する限りログオン時に発生した信用は保持され、保持された信用に基づき利用者は情報処理装置を理由可能となる信用の環が形成される。   The following explains the grounds for generating credit and the formation of the ring. As described in the first embodiment of the present invention, the partial window locking system of the present invention is based on the fact that the trust generated at the time of logon or unlocked, that is, based on the successful authentication, is the user manager. The feature information such as the position and color of the user's face brought by 4 is updated while the tracking means 7 tracks the face. In other words, as long as a user who has successfully logged on uses the credit, the trust generated at the time of logon is maintained, and a trust circle is formed based on the stored trust so that the user can use the information processing apparatus as a reason.

本発明の部分的なウィンドウのロックシステムの追跡手段7が顔追跡に失敗し、部分的に段階的にウィンドウをロックすると信用は揺らぎ、認証に成功し部分的なウィンドウのロックを解除する際に信用が回復する。   When the tracking means 7 of the partial window locking system of the present invention fails to track the face and locks the window in part, the trust is shaken, and when the authentication is successful and the partial window is unlocked Credit is restored.

信用の発生に際しユーザマネジャ4が追跡手段7にもたらす利用者の顔の位置や色等の特徴情報であったが、特徴情報に限らず例えばユーザマネジャ4が保持する利用者のID情報や、一時的に利用することを想定し使い捨て可能なユニークな番号ないし記号でもかまわない。この場合、追跡手段7は、追跡手段7と生体認証エンジン3を駆使し顔の位置や色等の特徴情報を独自に抽出し収集し、ユーザマネジャ4がもたらした利用者のID情報に関連付けることで信用は引き継がれ、顔追跡に成功する限り信用は保持され、信用の環が形成される。   The feature information such as the position and color of the user's face brought to the tracking means 7 by the user manager 4 when the credit is generated is not limited to the feature information, for example, the user ID information held by the user manager 4 or the temporary information It can be a unique number or symbol that can be used for any purpose. In this case, the tracking unit 7 uses the tracking unit 7 and the biometric authentication engine 3 to extract and collect feature information such as the position and color of the face, and associate it with the user ID information provided by the user manager 4. The credit is taken over, and as long as the face tracking is successful, the credit is maintained and a circle of trust is formed.

ロック解除に失敗したり、何らかの要因でOS2がロック状態に遷移すると、信用の環は途切れるが、ロック解除時、認証に成功することで新たに信用が発生し、信用が回復し、再度信用の環が形成される。このようにして信用の環が形成される。   If unlocking fails or OS2 transitions to the locked state for some reason, the trust circle will be interrupted. However, when unlocking is successful, new credit will be generated by successful authentication, and credit will be restored. A ring is formed. In this way, a circle of trust is formed.

以上述べてきたように、ログオンないしロック解除成功で発生する信用を保持することで形成される信用の環によれば、信用の環が存在する限りログオンした利用者が利用し続けていることを担保できるので、追跡手段7が顔追跡に成功する限り特許文献2のような認証は無用であり、追跡手段7が顔追跡に失敗しても部分的にロックすることで計算機資源は保護され、第三者による不正な操作はOSやアプリケーションプログラムに及ぶことはなく、よってOSレベルでのロックは無用である。また部分的なロック時に時計等時刻や状態を表示するウィンドウやIP電話でのボイスメールの着信を知らせるウィンドウやウィルス検疫の警告のウィンドウの様な計算機資源やアプリケーションプログラムを直接操作できないウィンドウは保護されずに表示されるので、利用者に目に留まるべき情報が表示され続け、特に、利用者に目に留まるべき情報が他のウィンドウに埋もれないので確実に伝達できる。   As described above, according to the trust circle formed by maintaining the trust generated by the successful logon or unlock, the logged-on user continues to use as long as the trust circle exists. As long as the tracking means 7 succeeds in face tracking, authentication as in Patent Document 2 is unnecessary, and even if the tracking means 7 fails in face tracking, the computer resources are protected by partially locking, Unauthorized operations by a third party do not extend to the OS or application program, and thus locking at the OS level is unnecessary. Windows that cannot directly operate computer resources and application programs, such as a window that displays the time and status of the clock when partially locked, a window that informs the arrival of voice mail on an IP phone, and a virus quarantine warning window are protected. Therefore, information that should be noticeable to the user continues to be displayed, and in particular, information that should be noticeable to the user is not buried in other windows, so that it can be reliably transmitted.

また、部分的なロック解除時に認証を行うことで揺らいていた信用も回復し信用の環も堅持でき、ログオン後ログアウトないしシャットダウンまでの動作中、脆弱なセキュリティ状態を排除できる。   Also, by authenticating at the time of partial unlocking, the trust that was shaken can be recovered and the trust ring can be maintained, and the vulnerable security state can be eliminated during the operation from logon to logout or shutdown.

よって、アプリケーションプログラムレベルでのパスワード認証は不要で、特許文献2で問題視した市販アプリケーションプログラムの改造も、アプリケーションプログラムによるアプリケーションプログラム毎の機密保護属性とパスワードの設定、利用者の煩雑なパスワードの使い分けは不要となる。   Therefore, password authentication at the application program level is unnecessary, and modification of a commercially available application program that has been considered as a problem in Patent Document 2 can also be used to set security attributes and passwords for each application program by the application program, and to use complicated passwords for users. Is no longer necessary.

また、OSレベルでのロックは無用で、特許文献1で問題視したOSレベルでのロックとロック解除のオーバヘッドが削減できる。このオーバヘッド削減は、カメラ要因やしぐさ要因に伴う生体認証エンジンの誤判定が原因のOSレベルでのロックは回避できる一面を兼ね備えており、利用者のストレス軽減や、本発明が意図し実現するセキュリティシステムに対する利用者の受容性を高めることが出来、システム導入の障壁は下がりまた継続利用に結びつき、システム導入によりセキュリティレベルが向上する。   In addition, locking at the OS level is unnecessary, and the overhead of locking and unlocking at the OS level, which is problematic in Patent Document 1, can be reduced. This overhead reduction has one aspect that can avoid locking at the OS level due to a biometric authentication engine misjudgment caused by camera factors and gesture factors, reducing user stress, and security realized by the present invention. The user's acceptance of the system can be increased, the barrier to system introduction is lowered, and it leads to continuous use, and the security level is improved by introducing the system.

[実施例2] 以下、RF−IDと連携した第2の実施例を、図7を用いて説明する。この実施例は、図1に示したシステムに無線タグ読み取り機31を追加した例である。簡単の為、第1の実施例と共通の機能および動作の説明は割愛し、際1の実施例との差異を説明する。   Second Embodiment Hereinafter, a second embodiment in cooperation with RF-ID will be described with reference to FIG. In this embodiment, an RFID tag reader 31 is added to the system shown in FIG. For the sake of simplicity, description of functions and operations common to the first embodiment will be omitted, and differences from the first embodiment will be described.

第2の実施例では第1の実施例の図3を用いて説明した部分的なウィンドウロック状態の解除における複数の認証手段に、無線タグが追加される。無線タグ読み取り機31はOS2に接続され、一般のアプリケーションプログラムが利用する他、OS2のユーザマネジャ4、および生体認証手段(生体認証エンジン)3が利用する。ユーザマネジャ4は、ログオン状態で利用者が無線タグ読み取り機31にかざし無線タグ読み取り機31で読み取った無線タグについて利用者との関連付けを行い、この関連付け情報を保持する。   In the second embodiment, a wireless tag is added to a plurality of authentication means in releasing the partial window lock state described with reference to FIG. 3 of the first embodiment. The wireless tag reader 31 is connected to the OS 2 and used by a general application program, as well as the user manager 4 of the OS 2 and the biometric authentication means (biometric authentication engine) 3. The user manager 4 holds the association information by associating the RFID tag read by the RFID tag reader 31 with the RFID tag reader 31 while the user is logged on.

本発明の第2の実施例を実現する上で、無線タグが保持する情報は単純な固体識別番号ないし記号であり、この情報は無線タグ読み取り機で読み取りないし読み書きされ、利用者がログオンに成功し信用が発生した際、ユーザマネジャ4が追跡手段7にもたらす利用者の顔の位置や色等の特徴情報に関連付けている。   In realizing the second embodiment of the present invention, the information held by the wireless tag is a simple solid identification number or symbol, and this information is read or read / written by the wireless tag reader, and the user successfully logs on. When credit is generated, the user manager 4 associates it with feature information such as the position and color of the user's face brought to the tracking means 7.

特徴情報に限らず例えばユーザマネジャ4が保持する利用者のID情報や、一時的に利用することを想定し使い捨て可能なユニークな番号または記号でもかまわない。この場合、追跡手段7は、追跡手段7と生体認証エンジン3を駆使し顔の位置や色等の特徴情報を独自に抽出し収集し、ユーザマネジャ4がもたらした利用者のID情報に関連付け、同時に無線タグから読み出した情報とも関連付け、これらが関連付けられることにより信用は引き継がれ、顔追跡ないし定期的な無線タグの読み取りに成功する限り信用は保持され、信用の環が形成される。   Not limited to the feature information, for example, user ID information held by the user manager 4 or a unique number or symbol that can be temporarily used for temporary use may be used. In this case, the tracking unit 7 uses the tracking unit 7 and the biometric authentication engine 3 to extract and collect characteristic information such as the position and color of the face, and associates it with the user ID information provided by the user manager 4. At the same time, the information read out from the wireless tag is also associated, and these are associated, so that the trust is taken over. As long as the face tracking or the periodic reading of the wireless tag is successful, the trust is maintained and a trust ring is formed.

無線タグが保持する情報は単純な固体識別番号ないし記号だけでなく認証に係る情報もしくは無線タグを携行する利用者の付加情報でもよく、本発明の部分的なウィンドウロックシステムが無線タグ読み取り機で読み取り利用することが可能である。   The information held by the wireless tag may be not only a simple solid identification number or symbol but also information related to authentication or additional information of a user carrying the wireless tag. The partial window lock system of the present invention is a wireless tag reader. It can be used for reading.

例えば、無線タグにユーザマネジャ4が保持する利用者のID情報やID情報の派生情報、例えばID情報のハッシュ値を格納し、上述のユーザマネジャ4がもたらした利用者のID情報との関連付けの際照合することで関連付けの正当性を検証できる。同様に、無線タグに利用者の顔の位置や色等の特徴情報、所謂生体認証情報を格納し、上述のユーザマネジャ4がもたらした利用者の顔の位置や色等の特徴情報との関連付けの際照合することで関連付けの正当性を検証することができる。   For example, user ID information held by the user manager 4 or derivative information of the ID information, for example, a hash value of the ID information, is stored in the wireless tag, and is associated with the user ID information provided by the user manager 4 described above. It is possible to verify the validity of the association by collating. Similarly, feature information such as the position and color of the user's face, so-called biometric authentication information, is stored in the wireless tag, and is associated with the feature information such as the position and color of the user's face brought about by the user manager 4 described above. It is possible to verify the validity of the association by collating.

無線タグと追跡手段7の利用者の顔の位置や色等の特徴情報、ユーザマネジャ4がもたらした利用者のID情報を関連付けたことで、追跡手段7は、顔追跡中にカメラ要因やしぐさ要因で追跡に失敗しても無線タグの読み取りに成功していればいきなり部分的なロックをすることはない。しかし、この状態すなわち無線タグの読み取りに成功し続けても顔追跡に失敗し続けると追跡手段7は離席と判定し部分的なロックを行う。   By associating the wireless tag with the feature information such as the position and color of the user's face of the tracking means 7 and the user ID information provided by the user manager 4, the tracking means 7 can detect camera factors and gestures during face tracking. Even if tracking fails due to a factor, if the wireless tag is successfully read, there will be no partial lock. However, if the face tracking continues to fail even in this state, that is, if the RFID tag continues to be successfully read, the tracking means 7 determines that the user is away from the seat and performs partial locking.

部分的なウィンドウロック状態で、利用者がタスクバーないしタスクトレイ100に表示された本発明の部分的なウィンドウロックシステム1のアイコンをクリックすると、部分的なウィンドウロックシステム1は、OS2にパスワード認証を依頼する他に無線タグ読み取り機31による無線タグの検知と読み取りを依頼する。こうして、パスワード認証のウィンドウ(104)が表示され、バックグラウンドで顔認証と無線タグの検知が進行し、認証手段のいずれかで認証に成功すると部分的なウィンドウのロックが解除される。   When the user clicks the partial window lock system 1 icon of the present invention displayed on the task bar or task tray 100 in the partial window lock state, the partial window lock system 1 requests the OS 2 to perform password authentication. In addition, the wireless tag reader 31 requests detection and reading of the wireless tag. In this way, the password authentication window (104) is displayed, and face authentication and wireless tag detection proceed in the background. If authentication is successful with any of the authentication means, the partial window lock is released.

本発明の第2の実施例を実現する上で、無線タグ読み取り機31はユーザマネジャ4が操作する形態の他に、生体認証手段(生体認証エンジン)3が操作してもかまわない。この構成では、無線タグにユーザマネジャ4が利用者を関連付ける他、生体認証手段3は生体認証手段3が保持する利用者情報と関連付ける。   In realizing the second embodiment of the present invention, the RFID tag reader 31 may be operated by the biometric authentication means (biometric authentication engine) 3 in addition to the mode operated by the user manager 4. In this configuration, the user manager 4 associates the user with the wireless tag, and the biometric authentication unit 3 associates with the user information held by the biometric authentication unit 3.

生体認証手段(生体認証エンジン)3は、試行中の顔認証と並行して無線タグ読み取り機31を操作し無線タグの検出を試み、顔認証と読み取りのいずれか先に成功した情報を根拠に部分的なウィンドウのロックを解除する。   The biometric authentication means (biometric authentication engine) 3 operates the wireless tag reader 31 in parallel with the face authentication being attempted, tries to detect the wireless tag, and based on information that succeeds in either face authentication or reading first. Unlock partial windows.

また、本発明の第2の実施例では、無線タグ読み取り機31について無線タグの読み取り可能な距離が一意に決定できるので、ログオン状態で部分的なウィンドウロック状態にない場合に定期的に無線タグの読み取りを試み、読み取りに失敗することで離席とみなし、利用者の離席を検知することができ、追跡手段7による顔追跡状況と併せて離席の判断を行う。無線タグの継続的な読み取りと顔追跡の併用により、離席検知の確度を向上できる。   Further, in the second embodiment of the present invention, since the RFID tag reader 31 can uniquely determine the distance at which the RFID tag can be read, the RFID tag can be periodically used when the logon state is not a partial window lock state. If the reading fails, it is considered that the user has left the seat, and the user's absence can be detected. The accuracy of absence detection can be improved by continuous reading of the wireless tag and face tracking.

以上述べてきたように、本発明の第2の実施例でユーザマネジャ4および追跡手段7は、ログオンに成功した利用者のID情報と特徴情報を既に関連付けて、顔追跡に成功する間、信用の環が形成されている。   As described above, in the second embodiment of the present invention, the user manager 4 and the tracking means 7 associate the ID information and the feature information of the user who has successfully logged on, while the face tracking is successful. The ring is formed.

このログオンに成功した利用者のID情報と特徴情報について、追跡手段7が無線タグから読み出した情報と、ログオンに成功した利用者の特徴情報を関連付けることで無線タグを顔追跡の補助的に利用することが可能となり、カメラ要因やしぐさ要因で追跡手段7が離席と判定しても無線タグが検出できている場合はすぐに部分的なロックを行わない事とすることで誤判定を減らすことができる。   For the ID information and feature information of the user who has successfully logged on, the information read from the wireless tag by the tracking unit 7 and the feature information of the user who has successfully logged on are associated with each other to use the wireless tag as an auxiliary for face tracking. If the wireless tag can be detected even if the tracking means 7 is determined to be away from the camera due to camera factors or gesture factors, it is possible to reduce misjudgment by not performing partial locking immediately. be able to.

無線タグの検出に成功していても追跡手段7が顔追跡に失敗し続けた場合、追跡手段7が離席と判定することで無線タグを補完的に利用するので、システム全体は無線タグを用いない第1の実施例と同様のセキュリティ上も安全サイドである部分的なロック状態に遷移することができる。   If the tracking unit 7 continues to fail in face tracking even if the wireless tag is successfully detected, the tracking unit 7 uses the wireless tag in a complementary manner by determining that the person is away from the seat. It is possible to make a transition to a partial lock state on the safe side in the same security as in the first embodiment that is not used.

このログオンに成功した利用者のID情報と特徴情報について、ユーザマネジャ4が無線タグから読み出した情報と、ログオンに成功した利用者のID情報を関連付けることでロック解除の為の認証において、無線タグの検出と生体認証を平行して行うことでいずれか早かった方を根拠にロック解除が可能となり、認証の所要時間の短縮を図ることができる。   Regarding the ID information and feature information of the user who has successfully logged on, in the authentication for unlocking by associating the information read from the wireless tag by the user manager 4 with the ID information of the user who has successfully logged on, the wireless tag By performing detection and biometric authentication in parallel, unlocking can be performed based on whichever is earlier, and the time required for authentication can be shortened.

[実施例3] デコイを表示する本発明の第3の実施例を、図8を用いて説明する。この実施例は、第1の実施例に、替え玉のアイコン(デコイ)を表示させる点に特徴を有している。この実施例では、ユーザの離席を判断すると、デスクトップウィンドウ10に、アプリケーションプログラム101の替え玉のアイコン1d1と、アプリケーションプログラム(#2)102の替え玉のウィンドウ1d2と、アプリケーションプログラム(#3)103の替え玉のウィンドウ1d3が表示される。   Example 3 A third example of the present invention for displaying decoys will be described with reference to FIG. This embodiment is characterized in that a replacement icon (decoy) is displayed in the first embodiment. In this embodiment, when it is determined that the user is away, the replacement window icon 1d1 of the application program 101, the replacement window 1d2 of the application program (# 2) 102, and the application program (# 3) 103 are displayed on the desktop window 10. A replacement window 1d3 is displayed.

簡単の為、第1の実施例と共通の機能と動作の説明は割愛し、第1の実施例との差異を説明する。第3の実施例は、第1の実施例の図3を用いて説明した部分的なウィンドウロック状態での動作が異なり、実施例3により利用者の操作に対する反応を変更し、第1の実施例とは異なるルックアンドフィールを実現している。   For the sake of simplicity, description of functions and operations common to the first embodiment will be omitted, and differences from the first embodiment will be described. In the third embodiment, the operation in the partial window lock state described with reference to FIG. 3 of the first embodiment is different, and the reaction to the user's operation is changed according to the third embodiment. The look and feel is different from the example.

追跡手段7が顔追跡に失敗すると、本発明の部分的なウィンドウロック手段8は、タスクマネジャ兼ウィンドウマネジャ5にアプリケーションプログラム(#1〜#3)101の非表示を指示し、デスクトップウィンドウ10およびタスクバーないしタスクトレイ100上のアプリケーションプログラム(#2)102、アイコン101tが非表示となり、利用者が操作できない、本発明の部分的なウィンドウロック状態になる。   When the tracking unit 7 fails to track the face, the partial window lock unit 8 of the present invention instructs the task manager / window manager 5 to hide the application program (# 1 to # 3) 101, and the desktop window 10 and the task bar. Or, the application program (# 2) 102 and the icon 101t on the task tray 100 are not displayed, and a partial window lock state of the present invention that cannot be operated by the user is set.

同時に、部分的なウィンドウロック手段8はアプリケーションプログラム(#1)101、(#2)102の表示位置や状態を取得し、同じ位置に替え玉のウィンドウ1d2ないし替え玉のアイコン1d1tを表示する。   At the same time, the partial window lock means 8 acquires the display positions and states of the application programs (# 1) 101 and (# 2) 102, and displays the replacement window 1d2 or the replacement icon 1d1t at the same position.

部分的なウィンドウロック状態において、替え玉のウィンドウ1d2の最小化や最大化、移動、サイズ変更は可能で、同様に替え玉アイコンのウィンドウ表示や最大化が可能である。   In the partial window lock state, the replacement window 1d2 can be minimized, maximized, moved, and resized, and similarly, the replacement icon window can be displayed and maximized.

替え玉のウィンドウ1d2において、ウィンドウペインは任意の色例えば灰色で塗りつぶされ、利用者のキー入力やマウス操作、メニュー操作を一切反映しない。   In the replacement window 1d2, the window pane is filled with an arbitrary color, for example, gray, and does not reflect any user key input, mouse operation, or menu operation.

また、ウィドウペインにはメッセージの表示も可能で、例えば「このウィンドウはロックしています」とか「タスクトレイのアイコンをクリックして下さい」等のガイダンス表示を行い、利用者に部分的なウィンドウロック状態にあることを知らしめ、ロック解除に導くことが可能である。   In addition, a message can be displayed in the window pane. For example, “This window is locked” or “Click on the task tray icon” is displayed, and the user is partially locked in the window. It is possible to inform that it is in, and lead to unlocking.

また、任意の替え玉ウィンドウのウィンドウペインにカメラ30の撮像を表示することで第三者に撮影されていることを知らしめることもできる。   In addition, it is possible to let a third party know that the image is taken by displaying the image taken by the camera 30 in the window pane of an arbitrary replacement window.

本発明の部分的なウィンドウロック状態において、利用者がアプリケーションプログラムを起動すると、部分的なウィンドウロックシステム1の部分的なウィンドウロック手段8は、セキュリティレベル毎のロック対象プログラムの情報9を参照し保護対象化どうか確認し、保護対象と判断するとウィンドウを表示させずに保護し、同時に替え玉のウィンドウを表示する。   When a user starts an application program in the partial window lock state of the present invention, the partial window lock means 8 of the partial window lock system 1 refers to the information 9 of the lock target program for each security level. Confirm whether it is to be protected, and if it is determined to be protected, it protects without displaying the window, and at the same time displays a replacement window.

図8において、利用者はアプリケーションプログラム(#3)103を起動するが、セキュリティレベル毎のロック対象プログラムの情報9に登録/掲載されていた為、保護対象と判定する。この時点で既に部分的なウィンドウロック状態にあるので、アプリケーションプログラム(#3)103を非表示とする。   In FIG. 8, the user activates the application program (# 3) 103, but since it is registered / published in the lock target program information 9 for each security level, it is determined as a protection target. At this time, the application program (# 3) 103 is not displayed because it is already in a partial window lock state.

ロック解除時、本発明の部分的なウィンドウのロック手段8はタスクマネジャ兼ウィンドウマネジャ5に替え玉のウィンドウもしくは替え玉のアイコンの非表示を指示し、同時に、アプリケーションプログラム(#1)101,(#2)102のいずれかもしくはすべての表示を指示する。   At the time of unlocking, the partial window locking means 8 of the present invention instructs the task manager / window manager 5 to hide the replacement window or the replacement icon, and at the same time, the application programs (# 1) 101, (# 2) Any or all of the displays 102 are instructed.

本発明の部分的なウィンドウのロックシステム1の部分的なウィンドウのロック手段8は、アプリケーションプログラム(#3)103が開こうとしたウィンドウの表示位置や状態を参照し、替え玉のウィンドウ1d3を表示する。   The partial window locking means 8 of the partial window locking system 1 of the present invention refers to the display position and state of the window that the application program (# 3) 103 tried to open, and displays the replacement window 1d3. To do.

替え玉のウィンドウ1d3のウィンドウペインにはアプリケーションプログラム(#3)103がデスクトップウィンドウ10上のタスクバーないしタスクトレイ100に表示されている部分的なウィンドウロックシステム1に保護されている旨のメッセージが表示される。利用者は、部分的なウィンドウロックシステム1をクリックし、表示されるポップアップメニュー1pにアプリケーションプログラム(#1(101,(#2)102同様に利用者がアプリケーションプログラム(#3)103が列挙されていることを確認し、一意にアプリケーションプログラム(#3)103選択し認証を経てロック解除することで、起動したアプリケーションプログラム(#3)103を利用できるようになる。   A message that the application program (# 3) 103 is protected by the partial window lock system 1 displayed on the task bar or task tray 100 on the desktop window 10 is displayed in the window pane of the replacement window 1d3. . The user clicks on the partial window lock system 1, and the pop-up menu 1p that is displayed lists the application program (# 3 (103, 103) as well as the application program (# 3) 103 in the same way as # 1 (101, (# 2) 102). If the application program (# 3) 103 is uniquely selected and unlocked after authentication, the activated application program (# 3) 103 can be used.

ロック解除時、部分的なウィンドウロックシステム1の部分的なウィンドウロック手段8は、タスクマネジャ兼ウィンドウマネジャ5に替え玉のウィンドウ1d3の非表示を指示し、同時にアプリケーションプログラム(#3)103の表示を指示し、利用者がアプリケーションプログラム(#3)103を利用可能とする。   At the time of unlocking, the partial window lock means 8 of the partial window lock system 1 instructs the task manager / window manager 5 to hide the replacement window 1d3, and at the same time, instructs the application program (# 3) 103 to be displayed. The user can use the application program (# 3) 103.

本発明の第3の実施例では、既に表示しているアプリケーションプログラムのウィンドウを非表示とし替え玉のウィンドウを表示しているが、既に表示しているアプリケーションプログラムのウィンドウを非表示とせず、ウィンドウを構成する要素の一部を覆い隠すことで同等の効果が得られる。例えば、構成要素のタイトルバーとメニューバー、ステータスバー、ツールバー、ウィンドウペインおよびウィンドウペイン内に適宜表示されるスクロールバーの各要素の内、メニューバーとウィンドウペインを覆い隠すウィンドウを本発明の部分的なウィンドウロック手段が開き、既に表示しているアプリケーションプログラムのウィンドウに重ねて表示することでウィンドウペインに表示されていたデータを隠蔽し、部分的なウィンドウロック後の利用者による操作を抑止する。   In the third embodiment of the present invention, the window of the already displayed application program is hidden and the replacement window is displayed. However, the window of the already displayed application program is not hidden and the window is not displayed. The same effect can be obtained by covering part of the constituent elements. For example, among the elements of the title bar and the menu bar of the component, the status bar, the toolbar, the window pane, and the scroll bar appropriately displayed in the window pane, the window that covers the menu bar and the window pane is partially included in the present invention. Window lock means is opened, and the data displayed in the window pane is concealed by overlaying it on the window of the application program already displayed, and the operation by the user after partial window lock is suppressed.

以上述べてきたように、本発明の第3の実施例で部分的なロック時に保護対象のウィンドウを最小化し替え玉のウィンドウを表示することで、視覚的にロックしていることを利用者に知らせることができる。また、ウィンドウないしアイコンがデスクトップないしタスクバーないしたすくトレイから消失しないので利用者は本来のウィンドウの操作感覚、所謂ルックアンドフィールを体感でき、利用者に違和感を与えず、本発明の部分的なウィンドウロックシステムに対する受容性を高めることが出来、システム導入の障壁は下がりまた継続利用に結びつき、システム導入によりセキュリティレベルが向上する。   As described above, the third embodiment of the present invention informs the user that the window is visually locked by minimizing the window to be protected and displaying the replacement window when partially locked. be able to. In addition, since the window or icon does not disappear from the desktop or task bar or the tray, the user can experience the original operation feeling of the window, the so-called look and feel, and does not give the user a sense of incongruity. The acceptability to the lock system can be increased, the barrier of system introduction is lowered and it leads to continuous use, and the security level is improved by introducing the system.

従来のアプリケーションプログラムの改造は不要なので本発明の部分的なウィンドウロックシステムに対する受容性を高めることが出来、システム導入の障壁は下がりまた継続利用に結びつき、システム導入によりセキュリティレベルが向上する。   Since the modification of the conventional application program is not required, the acceptability of the partial window lock system of the present invention can be increased, the barrier of system introduction is lowered and it is connected to continuous use, and the security level is improved by introducing the system.

図10を用いて、本発明の部分ロック状態とログドオン状態、ロック状態の遷移を実現する動作フローと、認証結果に裏打ちされた信用が形成する信用の環を説明する。   The operation flow for realizing the transition between the partial lock state, the logged-on state, and the lock state of the present invention and the trust ring formed by the trust backed by the authentication result will be described with reference to FIG.

図10において、情報処理装置はまず電源段ないし冬眠状態もしくはロック状態のいずれかにあり、情報処理装置に電源が投入されOS2が起動ないし復帰する(1001)と、利用者の認証が行われる(1002)。   In FIG. 10, the information processing apparatus is first in the power stage, hibernation state, or locked state, and when the information processing apparatus is turned on and the OS 2 is started or returned (1001), user authentication is performed ( 1002).

図10における認証は顔認証を前提としているが、パスワード認証や指紋や静脈、虹彩による生体認証、認証デバイスによる認証でもかまわない。   The authentication in FIG. 10 is premised on face authentication, but may be password authentication, biometric authentication using fingerprints, veins, and irises, or authentication using an authentication device.

認証に成功(1002)すると、情報処理装置のOS2はログオン状態に遷移し、追跡手段であるカメラデバイスが接続され利用可能か確認(1004)し、利用できない場合は追跡を行わず、離席検知機能を停止する。本発明の部分的なウィンドウロックシステムは、顔認証以外の認証と顔追跡による離席検知を組合せて利用することを許容しており、カメラが見つからない場合この機能停止の機構が有効に誤動作やハングアップを防いでいる。   If the authentication is successful (1002), the OS 2 of the information processing apparatus transitions to a logon state, confirms whether a camera device as a tracking unit is connected and can be used (1004). Stop function. The partial window lock system of the present invention allows to use a combination of authentication other than face authentication and absence detection by face tracking. Prevents hang-ups.

認証(1002)に成功すると信用が発生するが、ログオン後、信用はログオンに成功した利用者すなわち追跡対象の特徴情報として追跡手段7に委譲され追跡手段7が管理する。   Credit is generated when the authentication (1002) is successful, but after logon, the credit is transferred to the tracking means 7 as the characteristic information of the user who has successfully logged on, that is, the tracking target, and is managed by the tracking means 7.

特徴情報は、ログオン中のユーザID等のOS2が判別できる利用者情報の他に、認証(1002)で抽出した利用者の特徴情報や、ログオン時追跡手段であるカメラで撮影したログオンに成功した利用者を含む撮像である。   In addition to the user information that can be identified by the OS 2 such as the logged-on user ID, the feature information is the user's feature information extracted by the authentication (1002) and the logon that was taken with the camera that is the tracking means at the time of logon. It is imaging including a user.

追跡手段7は、これら特徴情報もしくは撮像から抽出した2次的な特徴情報をログオン時に発生した信用とみなし、以後間断なく追跡に成功する限り、信用が温存されていると判断する。   The tracking means 7 regards the feature information or the secondary feature information extracted from the imaging as credit generated at the time of logon, and determines that the credit is preserved as long as the tracking succeeds without interruption.

信用が失われ信用の環が途切れた後再度認証に成功すると、ログオン中のユーザID等のOS2が判別できる利用者情報はログオン時の利用者情報と一致するので、追跡手段7は、信用が回復したとみなし、その他の特徴情報ともども有効な情報であると判断して以後の追跡での離席判定に利用する。   If the authentication is successful again after the loss of trust and the ring of trust is interrupted, the user information that can be identified by the OS 2 such as the logged-on user ID matches the user information at the time of logon. It is considered that the information has been recovered, and other characteristic information is determined to be valid information, and is used for the determination of absence in the subsequent tracking.

カメラの接続が確認できると追跡対象を検知(1007)し、部分ロック状態にあるか判定(1008)し、部分ロック状態になって一定時間経過しタイムアウトしたか、利用者が部分ロックの解除を試み認証に失敗した場合、ロック(1020)に遷移し(1112)、OS2はロック状態となる。   When the connection of the camera can be confirmed, the tracking target is detected (1007), it is determined whether it is in a partial lock state (1008), a certain time elapses after entering the partial lock state, or the user releases the partial lock. When the trial authentication fails, the state transitions to the lock (1020) (1112), and the OS 2 enters the lock state.

部分的なロック状態であっても、タイムアウトしていない場合とロック解除を試みていない場合は解除要求の確認(1009)を経て、複数の顔があるかの判断を行う2顔?(1010)で複数の顔が検知されていないか判定する。検知された顔が単一の場合、離席検知(1011)で検知された追跡対象の特徴情報を統計処理し離席を判定(1012)し、離席していないとみなされると検知(1007)に遷移(1100)する。   Even if it is in a partially locked state, if it has not timed out or has not attempted to release the lock, it is confirmed whether there are a plurality of faces through confirmation of the release request (1009)? In (1010), it is determined whether a plurality of faces are detected. When the detected face is single, the tracking target feature information detected in the absence detection (1011) is statistically processed to determine the absence (1012), and detected when the person is not away (1007). ) (1100).

認証(1003)に成功しログオンした利用者を追跡し、一度も離席と判定されなかった場合、ログオン時に発生した信用は検知(1007)から離席判定(1012)を経て遷移(1100)を経由し検知(1007)に戻る経路で温存され、信用の環が形成される。    If the user who has successfully authenticated (1003) and logged on is tracked and has never been determined to leave, the credit generated at the time of logon changes from detection (1007) to leaving (1012) through transition (1100). A route of return to detection (1007) is saved and a trust ring is formed.

離席の判定時(1012)に離席が疑われると、部分的なウィンドウロック手段8の部分ロック(1019)が呼ばれ、検知(1007)に戻り追跡を継続する。部分的なウィンドウロック手段8は、呼ばれた部分ロック(1019)を実行し部分ロック状態とする。この時OS2はログドオン状態のままであり、OS2ではなく部分的なウィンドウロック手段8が主体となり部分ロック状態を維持する。   If it is determined that the user is away from the seat (1012), the partial lock (1019) of the partial window lock means 8 is called, and the tracking is returned to detection (1007). The partial window lock means 8 executes the called partial lock (1019) to enter the partial lock state. At this time, the OS 2 remains in the logged-on state, and the partial window lock means 8 is mainly used to maintain the partial lock state instead of the OS 2.

2顔?(1010)で複数の複数の顔が検知されると顔認証(1013)で個々に顔認証を行い、撮像中で占有面積が大きく情報処理装置の近傍にあると考えられる顔について認証の成否を判定(1014)する。認証に失敗すると、位置判定(1015)で認証に失敗した人と情報処理装置の距離を撮像の占有面積から同定ないし推定し、近距離にあると判定するとロック(1020)でロックし、遠距離にあり操作できる距離に居ないと判定すると部分ロック(1019)を呼び、検知(1007)に遷移(1110)する。   2 faces? When a plurality of faces are detected in (1010), face authentication is performed individually in face authentication (1013), and whether or not authentication is successful for a face that is considered to be in the vicinity of the information processing apparatus with a large occupied area during imaging. Determination (1014) is made. If authentication fails, the distance between the person who failed authentication in the position determination (1015) and the information processing apparatus is identified or estimated from the occupied area of the imaging, and if it is determined that the distance is short, the distance is locked by the lock (1020). If it is determined that the user is not within the operable distance, a partial lock (1019) is called, and a transition is made to detection (1007) (1110).

追跡対象は、認証(1014)に失敗した時点で信用は失われるが、検知(1007)に遷移(1110)した後も追跡は試みる。追跡中、離席の判定(1012)で検知(1007)に戻っても(1100)信用は回復しないし、離席を疑われ部分ロック(1019)を呼んだ後検知(1007)に戻っても(1110)、信用の無い状態であるが、検知(1007)に戻った限りは、追跡が試みられる。   The tracking target loses trust when authentication (1014) fails, but tracking is attempted even after transitioning to detection (1007) (1110). During tracking, even if it returns to detection (1007) in the determination of leaving seat (1012) (1100), credit is not restored, and after returning to detection (1007) after calling the partial lock (1019) suspected of leaving (1110) Although it is in an untrustworthy state, as long as it returns to detection (1007), tracking is attempted.

認証(1014)に成功すると部分ロック解除(1018)が呼ばれた後、検知(1007)に遷移(1101)する。部分的なウィンドウロック手段8は呼ばれた部分ロック解除(1018)を実行し部分的なロック状態を解除する。認証(1014)に成功したことで、追跡対象の信用は回復し、以後回復した信用は検知(1007)から離席判定(1012)を経て遷移(1100)を経由し検知(1007)に戻る経路で温存され、信用の環が復元する。   If the authentication (1014) is successful, the partial lock release (1018) is called, and then the flow goes to detection (1007) (1101). The partial window lock means 8 executes the called partial lock release (1018) to release the partial lock state. The success of the authentication (1014) restores the tracked credit, and the recovered credit thereafter passes the detection (1007), the absence determination (1012), the transition (1100), and the return to the detection (1007). Will be preserved and the circle of trust will be restored.

部分的なウィンドウロック手段8が利用者からロック解除要求を受けると、追跡手段7に通知され、解除要求の確認(1009)で解除の為の認証(1016)を行う。認証に成功すると、部分ロック解除(1018)が呼ばれた後、検知(1007)に遷移(1101)する。部分的なウィンドウロック手段8は呼ばれた部分ロック解除(1018)を実行し部分的なロック状態を解除する。認証(1014)に成功したことで、追跡対象の信用は回復し、以後回復した信用は検知(1007)から離席判定(1012)を経て遷移(1100)を経由し検知(1007)に戻る経路で温存され、信用の環が復元する。   When the partial window lock means 8 receives an unlock request from the user, it is notified to the tracking means 7 and authentication (1016) for release is performed by confirming the release request (1009). If the authentication is successful, after partial lock release (1018) is called, the process proceeds to detection (1007) (1101). The partial window lock means 8 executes the called partial lock release (1018) to release the partial lock state. The success of the authentication (1014) restores the tracked credit, and the recovered credit thereafter passes the detection (1007), the absence determination (1012), the transition (1100), and the return to the detection (1007). Will be preserved and the circle of trust will be restored.

認証に失敗すると認証の判定(1017)から検知(1007)に戻る(1111)が、前述の通り、部分ロック判定(1008)で解除要求に伴う認証(1016)に失敗したことから、正規の利用者が情報処理装置を操作していないものとみなし、ロック(1020)に遷移し(1112)、OS2はロック状態となる。   If the authentication fails, the authentication determination (1017) returns to the detection (1007) (1111), but as described above, the partial lock determination (1008) failed the authentication (1016) associated with the release request. It is assumed that the person is not operating the information processing apparatus, and the state shifts to the lock (1020) (1112), and the OS 2 enters the lock state.

ロック(1020)でロック状態に遷移した後、認証(1002)に成功しログドオン状態に復帰すると、ロック前の状態は温存されており、ロック前に部分ロック状態にあるとログドオン状態復帰後部分的なウィンドウのロックは継続される。   After the transition to the locked state by the lock (1020), when the authentication (1002) succeeds and the logged-on state is restored, the state before the lock is preserved. The window lock will continue.

ログドオン状態復帰時に追跡手段の確認(1004)で追跡手段を見失い、追跡停止(1005)した後も、部分ロック状態の解除要求は部分的なウィンドウロック手段8が認証手段を呼び出し認証を行い成功すると部分的なウィンドウのロックを解除し、失敗するとOS2にロックを要求しロック状態に遷移する。   Even after losing sight of the tracking means in the confirmation (1004) of the tracking means when returning to the logged-on state and stopping the tracking (1005), the partial window lock means 8 calls the authentication means to authenticate and succeeds in the authentication. The lock of the partial window is released, and if it fails, the OS 2 is requested to lock and the state is shifted to the locked state.

以上の説明の通り、信用の環はログドオン状態で維持され、部分的なロック状態に遷移した時点で失われる。その後追跡は継続的に試行され、追跡に成功しても信用は回復しないが、複数の顔が検知された場合もしくは利用者が部分的なウィンドウロックの解除を要求した場合、認証に成功すると部分的なウィンドウのロックが解除され、認証に成功したので信用も回復する。換言すると、部分的なロック状態に陥らない限り信用の環は温存される。   As described above, the trust ring is maintained in the logged-on state, and is lost at the time of transition to the partial lock state. After that, tracking is continuously tried, and even if tracking is successful, trust will not be restored, but if multiple faces are detected or if the user requests partial release of the window lock, the authentication will succeed The window is unlocked and authentication is successful, so trust is restored. In other words, the ring of trust is preserved as long as it is not partially locked.

本発明によれば、追跡手段7と部分的なウィンドウロックシステム8により、OS2の一状態であるログドオン状態中に、部分ロック状態で部分的なウィンドウのロックを実現することができた。   According to the present invention, the tracking means 7 and the partial window lock system 8 can realize partial window lock in the partial lock state during the logged-on state, which is one state of the OS 2.

また、本発明によれば、OS2がログドオン状態とロックド状態間で遷移しても、ロックド状態への遷移前と復帰後のログドオン状態を比較して、部分ロック状態のウィンドウはロックされたまま変わらず、部分ロック状態のウィンドウを保護することができる。   In addition, according to the present invention, even when OS2 transitions between the logged-on state and the locked state, the window in the partially locked state remains locked by comparing the logged-on state before the transition to the locked state and after the return to the locked state. In addition, a partially locked window can be protected.

さらに、本発明は、復帰後、追跡手段を見失っても、部分ロック状態のウィンドウはロックされたまま変わらず、部分ロック状態のウィンドウは保護されている。   Further, in the present invention, even if the tracking means is lost after returning, the partially locked window remains locked, and the partially locked window is protected.

また、利用者の部ブロック状態の解除要求には自律的に認証手段である生体認証エンジン3やパスワード認証を駆使して成否を判定し、成功するとロックを解除することで利用者の利便性を確保し、失敗するとOS2にロックを要求し、情報処理装置をロックド状態にすることで情報処理装置ごと保護することができる。   In addition, the user's partial block state release request is autonomously determined by using the biometric authentication engine 3 or password authentication which is an authentication means, and if successful, the lock is released to improve the convenience of the user. If the information processing apparatus is secured and fails, the OS 2 is requested to lock the information processing apparatus, and the information processing apparatus can be locked to protect each information processing apparatus.

本発明は、追跡手段7と部分的なウィンドウロックシステム8により、OS2の状態遷移に干渉したり矛盾することなく、ウィンドウの部分ロック状態を実現できる。   In the present invention, the partial lock state of the window can be realized without interfering with or contradicting the state transition of the OS 2 by the tracking means 7 and the partial window lock system 8.

本発明の第1の実施例の構成を示す図。The figure which shows the structure of the 1st Example of this invention. 本発明の第1の実施例のログオン後の部分的なウィンドウロックの起動と利用者によるアプリケーションプログラムの起動を示す図。The figure which shows starting of the partial window lock after logon of the 1st Example of this invention, and starting of the application program by a user. 本発明の第1の実施例における離席検知時の部分的なウィンドウロックへの移行と部分的なウィンドウロックの解除を示す図。The figure which shows the transfer to the partial window lock at the time of absence detection in the 1st Example of this invention, and the cancellation | release of a partial window lock. 本発明の第1の実施例におけるOSによるロック状態での構成を示す図。The figure which shows the structure in the locked state by OS in the 1st Example of this invention. 本発明の第1の実施例におけるOSによるロック状態への移行とロック状態の解除を示す図。The figure which shows transfer to the locked state by OS, and cancellation | release of a locked state in 1st Example of this invention. 本発明の第1の実施例の状態遷移と動作を示す図。The figure which shows the state transition and operation | movement of 1st Example of this invention. 本発明の第2の実施例を示す図。The figure which shows the 2nd Example of this invention. 本発明の第3の実施例を示す図。The figure which shows the 3rd Example of this invention. 従来の離席検知を備えたウィンドウロックシステムを示す図。The figure which shows the window lock system provided with the conventional absence detection. 本発明の部分ロック状態とログドオン状態、ロック状態の遷移を実現する動作フローと、認証結果に裏打ちされた信用が形成する信用の環を説明する図。The figure explaining the operation | movement flow which implement | achieves the transition of the partial lock state of the present invention, a logged-on state, and a lock state, and the trust ring which the trust backed by the authentication result forms.

符号の説明Explanation of symbols

1…部分的なウィンドウロックシステム
2…OS
3…生体認証手段
4…ユーザマネジャ
5…タスクマネジャ兼ウィンドウマネジャ
6…タイマ
7…追跡手段、
8…部分的なウィンドウロック手段、
9…セキュリティレベル毎のロック対象プログラムの情報
10…ログオン後のデスクトップウィンドウ
11…ロック時に表示するスクリーンセーバが動くデスクトップウィンドウ
30…カメラ
31…無線タグ読み取り機。
100…デスクトップウィンドウ10のタスクバーおよびタスクトレイ
101〜103…起動中のアプリケーションプログラムとその表示
104…パスワード認証のウィンドウ
110…スクリーンセーバ
1d1…替え玉のアイコン
1d2…替え玉のウィンドウ
1d3…替え玉のウィンドウ
1p…ポップアップメニュー
1 ... Partial window lock system 2 ... OS
3 ... biometric authentication means 4 ... user manager 5 ... task manager / window manager 6 ... timer 7 ... tracking means,
8 ... Partial window locking means,
9 ... Information of lock target program for each security level 10 ... Desktop window after logon 11 ... Desktop window 30 on which screen saver to be displayed when locked is locked ... Camera 31 ... RFID tag reader
DESCRIPTION OF SYMBOLS 100 ... Taskbar and task trays 101-103 of the desktop window 10 ... The application program and the display 104 which are running ... Password authentication window 110 ... Screen saver 1d1 ... Replacement ball icon 1d2 ... Replacement ball window 1d3 ... Replacement ball window 1p ... Pop-up menu

Claims (16)

生体認証手段と、表示部と、追跡手段と、部分的なウィンドウロック手段と、カメラを備え、認証機能を具備したユーザ管理機能とタスク管理機能とウィンドウ管理機能を具備したOSと、アプリケーションプログラムを搭載した情報処理装置において、
前記ユーザ管理機能は、前記認証機能と前記生体認証手段のいずれかを用いて利用者の認証を行い、認証に成功すると利用者をログオンさせる機能であり、
前記ウィンドウ管理機能は、前記表示部にデスクトップウィンドウを表示する機能であり、
前記タスク管理機能は、前記OSによる自動起動もしくは前記ログオンした利用者の操作によりアプリケーションプログラムを起動する機能であり、
前記追跡手段は、前記ログオンした利用者が前記情報処理装置の前に存在するか検知し、不在の場合、前記部分的なウィンドウロック手段に不在の旨通知する手段であり、
前記部分的なウィンドウロック手段は、前記不在の旨の通知を受けた場合、前記ウィンドウ管理手段に前記アプリケーションプログラムが開いたウィンドウを非表示とするよう要求することで、部分的にウィンドウをロックする手段である
ことを特徴とした情報処理装置。
A biometric authentication unit, a display unit, a tracking unit, a partial window lock unit, a camera, an OS having an authentication function, a task management function, an OS having a window management function, and an application program In the installed information processing device,
The user management function is a function of performing user authentication using either the authentication function or the biometric authentication means, and logging on the user when the authentication is successful.
The window management function is a function of displaying a desktop window on the display unit,
The task management function is a function for starting an application program automatically by the OS or by an operation of the logged-on user,
The tracking means is means for detecting whether the logged-on user is present in front of the information processing apparatus, and if not present, means for notifying the partial window lock means of absence,
The partial window lock means, when receiving the notification of the absence, partially locks the window by requesting the window management means to hide the window opened by the application program. An information processing apparatus characterized by being a means.
請求項1記載の情報処理装置において、
前記部分的なウィンドウロック手段は、
情報処理装置のデスクトップウィンドウ上でウィンドウを開かずにアイコン化し常駐し、ウィンドウロック時ロック対象のウィンドウを最小化し、最小化したウィンドウのアイコンの表示を抑止し、最小化したウィンドウの識別子を保持し、
利用者が前記アイコン化した部分的なウィンドウのロック手段をクリックすると保持している識別子を元に最小化したウィンドウの名称を列挙するメニューを表示し、
利用者が前記メニューから復元したいウィンドウを選択すると利用者に認証を要求する手段である
ことを特徴とした情報処理装置。
The information processing apparatus according to claim 1,
Said partial window locking means comprises:
Iconically resides on the desktop window of the information processing device without opening the window, minimizes the window that is locked when the window is locked, suppresses the display of the minimized window icon, and retains the minimized window identifier. ,
When the user clicks the lock means for the iconified partial window, a menu listing the names of the minimized windows based on the identifier held is displayed.
An information processing apparatus, which is means for requesting authentication from a user when a user selects a window to be restored from the menu.
請求項1記載の報処理装置において、
前記部分的なウィンドウロック手段は、前記ログオン後もしくは利用者の操作が途絶えて一定時間が経過すると前記タイマをセットし、以後セットしたタイマのイベントに従いウィンドウをロックする手段である
ことを特徴とした情報処理装置。
The information processing apparatus according to claim 1,
The partial window lock means is a means for setting the timer after the log-on or when a user operation is interrupted and a predetermined time elapses, and locking the window according to an event of the set timer thereafter. Information processing device.
請求項3記載の情報処理装置において、
前記部分的なウィンドウロック手段は、時間経過と共に段階的に機密度の順位に従い機密度の高いウィンドウから順に段階的にロックする手段である
ことを特徴とした情報処理装置。
The information processing apparatus according to claim 3,
The information processing apparatus according to claim 1, wherein the partial window locking means is means for locking in a stepwise manner in order from a window having a higher sensitivity according to a ranking of the sensitivity in a stepwise manner over time.
請求項1記載の情報処理装置において、
さらに、前記ログオン時に認証に成功した利用者を追跡する離席検知手段を具備し、
前記離席検知手段は、利用者の離席を検知すると前記タイマをセットし、時間経過と共に段階的に機密度の順位に従い機密度の高いウィンドウから順に段階的にロックする手段である
ことを特徴とした部分的な情報処理装置。
The information processing apparatus according to claim 1,
Furthermore, it comprises an absence detection means for tracking a user who has been successfully authenticated at the time of logon,
The absence detection means is a means for setting the timer when a user's absence is detected, and for gradually locking in order from a window with higher confidentiality according to the order of confidentiality over time. Partial information processing equipment.
請求項5記載の情報処理装置において、
前記離席検知手段は、前記カメラを用いて人検知を行い、利用者の認証に成功しログオンすると前記カメラの撮像中に検知した人を撮像中で追跡し、撮像から見失うと離席と判定する手段である
ことを特徴とした情報処理装置。
The information processing apparatus according to claim 5,
The absence detection means detects the person using the camera, and when the user is successfully authenticated and logs on, the person detected during the imaging of the camera is tracked during the imaging, and it is determined that the person is away from the imaging. An information processing apparatus, characterized in that
請求項5記載の情報処理装置において、
さらに、無線タグとの間で通信する無線機を具備し、
利用者は前記無線タグを携行し、
前記離席検知手段が前記無線機を用いて前記無線タグと通信を行い、
前記離席検知手段は、利用者が認証に成功しログオンするとログオン時に通信していた前記無線タグとの通信を継続し、前記無線タグとの通信が不能となると離席と判定する手段である
ことを特徴とした情報処理装置。
The information processing apparatus according to claim 5,
Furthermore, it has a radio that communicates with the wireless tag,
The user carries the wireless tag,
The absence detection means communicates with the wireless tag using the wireless device,
The absence detection means is means for continuing communication with the wireless tag communicated at the time of logon when the user has successfully authenticated and logged on, and determining that the user is away when communication with the wireless tag is disabled. An information processing apparatus characterized by that.
請求項5記載の情報処理装置において、
センサを具備し、
前記離席検知手段は、前記カメラまたはセンサを用いて該情報処理装置が照射する電磁波の反射光もしくは利用者自身の輻射光を感知し、前記反射光ないし前記輻射光を感知しなくなると離席と判定する手段である
ことを特徴とした情報処理装置。
The information processing apparatus according to claim 5,
Equipped with a sensor,
The absence detection means senses the reflected light of the electromagnetic wave emitted by the information processing apparatus or the user's own radiation using the camera or sensor, and leaves the seat when the reflected light or the radiation is not sensed. An information processing apparatus characterized by being a means for determining.
請求項1記載の情報処理装置において、
利用者がロックされたウィンドウの復元を要求するかもしくは明示的にロック解除を試みると、前記生体認証手段により認証を行い、前記生体認証に成功すると前記要求されたウィンドウもしくはロックされているすべてのウィンドウのロックを解除する
ことを特徴とした情報処理装置。
The information processing apparatus according to claim 1,
When the user requests restoration of the locked window or explicitly attempts to unlock it, authentication is performed by the biometric authentication means, and if the biometric authentication is successful, the requested window or all locked windows are authenticated. An information processing apparatus for unlocking a window.
請求項5記載の情報処理装置において、
前記離席検知手段が離席検知後に人を検知すると生体認証を行い、前記生体認証に成功するとロックされているすべてのウィンドウのロックを解除する
ことを特徴とした情報処理装置。
The information processing apparatus according to claim 5,
An information processing apparatus according to claim 1, wherein when the absence detection means detects a person after detecting the absence, biometric authentication is performed, and when the biometric authentication is successful, all locked windows are unlocked.
請求項1記載の情報処理装置において、
利用者がロックされたウィンドウの復元を要求するかもしくは明示的にロック解除を試みると、パスワード認証を行い、前記パスワード認証に成功すると前記要求されたウィンドウもしくはロックされているすべてのウィンドウのロックを解除する
ことを特徴とした情報処理装置。
The information processing apparatus according to claim 1,
When a user requests restoration of a locked window or explicitly attempts to unlock it, password authentication is performed, and if the password authentication is successful, the requested window or all locked windows are locked. An information processing apparatus characterized by being released.
請求項1記載の情報処理装置において、
利用者がロックされたウィンドウの復元を要求するかもしくは明示的にロック解除を試みると、認証が行われ認証に失敗すると部分的なウィンドウのロック状態を維持するか、すべてのウィンドウをロックするか、もしくはOSにロックを要求し前記OSが規定するロック状態に遷移する
ことを特徴とした情報処理装置。
The information processing apparatus according to claim 1,
Whether the user requests to restore a locked window or explicitly attempts to unlock it, keeps the partial window locked or locks all windows if authentication fails and authentication fails Or an information processing apparatus that requests a lock from the OS and transitions to a lock state defined by the OS.
生体認証手段と、表示部と、追跡手段と、部分的なウィンドウロック手段と、カメラを備え、認証機能を具備したユーザ管理機能とタスク管理機能とウィンドウ管理機能を具備したOSと、アプリケーションプログラムを搭載した情報処理装置を動作させるプログラムであって、
情報処理装置がログアウト状態またはロックド状態あるときに、ユーザの認証要求があると、前記ユーザ管理機能の認証機能または前記生体認証手段がユーザの認証を実行するステップと、
認証に成功すると、アプリケーションをログドオン状態に移行させるステップと、
前記追跡手段が利用可能であるか否かを判断するステップと、
前記追跡手段が利用可能であるときに、追跡対象を検知するステップと、
部分ロック状態にあるか否かを判断するステップと、
部分ロック状態にあるときに解除要求が確認できないときに、画面内に複数の顔が検知されるかを判定するステップと、
検知された顔が1つであるときに追跡対象の特徴情報を取得するステップと、
追跡対象の特徴情報を統計的に処理して離席を判定するステップと、
離席していると判断したときにログドオン状態となっているアプリケーションを部分ロック状態とするステップとを有する
ことを特徴とする情報処理装置を動作させるプログラム。
A biometric authentication unit, a display unit, a tracking unit, a partial window lock unit, a camera, an OS having an authentication function, a task management function, an OS having a window management function, and an application program A program for operating an installed information processing apparatus,
When there is a user authentication request when the information processing apparatus is in the logout state or the locked state, the authentication function of the user management function or the biometric authentication unit executes user authentication; and
If the authentication is successful, the application is transitioned to the logged-on state;
Determining whether the tracking means is available;
Detecting the tracking object when the tracking means is available;
Determining whether it is in a partial lock state;
Determining whether a plurality of faces are detected in the screen when the release request cannot be confirmed when in the partial lock state;
Obtaining feature information of a tracking target when there is one detected face;
Statistically processing the tracked feature information to determine absence,
A program for operating an information processing apparatus, comprising: setting a partially locked application that is in a logged-on state when it is determined that the user is away from the desk.
請求項13に記載の情報処理装置を動作させるプログラムにおいて、
前記離席を判定するステップで離席と判定されたときに、情報処理装置をロック状態に移行させるステップを有する
ことを特徴とする情報処理装置を動作させるプログラム。
A program for operating the information processing apparatus according to claim 13,
A program for operating an information processing apparatus, comprising: a step of shifting the information processing apparatus to a locked state when it is determined that the person has left the seat in the step of determining the absence.
請求項13に記載の情報処理装置を動作させるプログラムにおいて、
画面内に複数の顔が検知されるかを判定するステップで複数の顔が検知されると1つの顔を用いて生体認証するステップと、
顔認証に失敗すると顔が近距離にあるか遠距離にあるかを判定するステップと、
近距離にあるときに情報処理装置をロックするステップと、
遠距離にあるときに前記アプリケーションを部分ロックするステップを有する
ことを特徴とする情報処理装置を動作させるプログラム。
A program for operating the information processing apparatus according to claim 13,
A step of biometric authentication using one face when a plurality of faces are detected in the step of determining whether a plurality of faces are detected in the screen;
Determining whether the face is close or far if face authentication fails;
Locking the information processing device when at a short distance;
A program for operating an information processing apparatus, comprising a step of partially locking the application when the user is at a long distance.
請求項13に記載の情報処理装置を動作させるプログラムにおいて、
前記部分ロック状態にあるときに解除要求が確認できると、顔認証を行うステップと、
顔認証に成功したときに部分ロックを解除するステップを有する
ことを特徴とする情報処理装置を動作させるプログラム。
A program for operating the information processing apparatus according to claim 13,
If the release request can be confirmed when in the partial lock state, performing face authentication;
A program for operating an information processing apparatus comprising a step of releasing partial lock when face authentication is successful.
JP2005126631A 2005-04-25 2005-04-25 Information processor which partially locks window and program for operating this information processor Pending JP2006302199A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2005126631A JP2006302199A (en) 2005-04-25 2005-04-25 Information processor which partially locks window and program for operating this information processor

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2005126631A JP2006302199A (en) 2005-04-25 2005-04-25 Information processor which partially locks window and program for operating this information processor

Publications (1)

Publication Number Publication Date
JP2006302199A true JP2006302199A (en) 2006-11-02

Family

ID=37470380

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2005126631A Pending JP2006302199A (en) 2005-04-25 2005-04-25 Information processor which partially locks window and program for operating this information processor

Country Status (1)

Country Link
JP (1) JP2006302199A (en)

Cited By (20)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010181266A (en) * 2009-02-05 2010-08-19 Toshiba Corp Automatic analyzer
JP2010186351A (en) * 2009-02-12 2010-08-26 Brother Ind Ltd Information management system, information processing apparatus and program for the information processor
WO2011158542A1 (en) * 2010-06-15 2011-12-22 ソニー株式会社 Gesture recognition device, gesture recognition method, and program
JP2013003960A (en) * 2011-06-20 2013-01-07 Konica Minolta Business Technologies Inc Information input and display device and control program
WO2013099236A1 (en) * 2011-12-26 2013-07-04 パナソニック株式会社 Medical measuring device and medical measuring system
JP2013222410A (en) * 2012-04-18 2013-10-28 Fujitsu Frontech Ltd Portable terminal having non-contact ic card function and program therefor
JP2014110009A (en) * 2012-12-04 2014-06-12 Sharp Corp Portable terminal equipment
KR20140073373A (en) * 2012-12-06 2014-06-16 삼성전자주식회사 Display apparatus and method for controlling thereof
JP2015028777A (en) * 2013-07-18 2015-02-12 イマージョン コーポレーションImmersion Corporation Hidden control with haptic feedback
US9213815B2 (en) 2013-08-27 2015-12-15 Sharp Kabushiki Kaisha Authentication device for user authentication and image forming apparatus including the authentication device
CN105760045A (en) * 2016-01-29 2016-07-13 宇龙计算机通信科技(深圳)有限公司 Application program login method, application program login device and terminal
CN106022048A (en) * 2016-05-24 2016-10-12 广东欧珀移动通信有限公司 Screen unlocking method for electronic terminal, image acquisition method and device
JP2017511658A (en) * 2014-04-15 2017-04-20 グーグル インコーポレイテッド Limiting user interaction with computing devices based on user proximity
WO2017069411A1 (en) * 2015-10-20 2017-04-27 삼성에스디에스 주식회사 Method for releasing secured state of secured object and device therefor
JP2018097848A (en) * 2016-12-12 2018-06-21 エーオー カスペルスキー ラボAO Kaspersky Lab System and method for preventing unfair evaluation of applications by users
JP2020138029A (en) * 2006-11-14 2020-09-03 シーエフピーエイチ, エル.エル.シー. Methods and apparatuses for betting games
US10848484B2 (en) 2014-04-15 2020-11-24 Google Llc Auto-user registration and unlocking of a computing device
JP2021124912A (en) * 2020-02-04 2021-08-30 Fcnt株式会社 Authentication processing device, authentication processing method, and authentication processing program
JP2022031747A (en) * 2018-04-26 2022-02-22 キヤノンマーケティングジャパン株式会社 Information processing device, information processing method, and program
WO2023190375A1 (en) * 2022-03-31 2023-10-05 株式会社デンソー Access authorization system, electronic control device, access authorization method, and program

Cited By (33)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2020138029A (en) * 2006-11-14 2020-09-03 シーエフピーエイチ, エル.エル.シー. Methods and apparatuses for betting games
JP7139370B2 (en) 2006-11-14 2022-09-20 シーエフピーエイチ, エル.エル.シー. Method and apparatus for wagering-type games
JP2010181266A (en) * 2009-02-05 2010-08-19 Toshiba Corp Automatic analyzer
JP2010186351A (en) * 2009-02-12 2010-08-26 Brother Ind Ltd Information management system, information processing apparatus and program for the information processor
WO2011158542A1 (en) * 2010-06-15 2011-12-22 ソニー株式会社 Gesture recognition device, gesture recognition method, and program
JP2012003414A (en) * 2010-06-15 2012-01-05 Sony Corp Gesture recognition device, gesture recognition method and program
JP2013003960A (en) * 2011-06-20 2013-01-07 Konica Minolta Business Technologies Inc Information input and display device and control program
US9262647B2 (en) 2011-06-20 2016-02-16 Konica Minolta Business Technologies, Inc. Information input display device and control program thereof
CN103997952A (en) * 2011-12-26 2014-08-20 松下健康医疗器械株式会社 Medical measuring device and medical measuring system
WO2013099236A1 (en) * 2011-12-26 2013-07-04 パナソニック株式会社 Medical measuring device and medical measuring system
US9684763B2 (en) 2011-12-26 2017-06-20 Panasonic Healthcare Holdings Co., Ltd. Medical measuring device and medical measuring system
CN103997952B (en) * 2011-12-26 2016-02-24 松下健康医疗控股株式会社 Medical measuring device and medical measuring system
US10311969B2 (en) 2011-12-26 2019-06-04 Phc Holdings Corporation Medical measuring device and medical measuring system
US9904764B2 (en) 2011-12-26 2018-02-27 Panasonic Healthcare Holdings Co., Ltd. Medical measuring device and medical measuring system
JP2013222410A (en) * 2012-04-18 2013-10-28 Fujitsu Frontech Ltd Portable terminal having non-contact ic card function and program therefor
JP2014110009A (en) * 2012-12-04 2014-06-12 Sharp Corp Portable terminal equipment
KR20140073373A (en) * 2012-12-06 2014-06-16 삼성전자주식회사 Display apparatus and method for controlling thereof
KR102089707B1 (en) * 2012-12-06 2020-03-16 삼성전자주식회사 Display apparatus and method for controlling thereof
JP2015028777A (en) * 2013-07-18 2015-02-12 イマージョン コーポレーションImmersion Corporation Hidden control with haptic feedback
US9213815B2 (en) 2013-08-27 2015-12-15 Sharp Kabushiki Kaisha Authentication device for user authentication and image forming apparatus including the authentication device
US9906674B2 (en) 2013-08-27 2018-02-27 Sharp Kabushiki Kaisha Authentication device for user authentication and image forming apparatus including the authentication device
JP2017511658A (en) * 2014-04-15 2017-04-20 グーグル インコーポレイテッド Limiting user interaction with computing devices based on user proximity
US10848484B2 (en) 2014-04-15 2020-11-24 Google Llc Auto-user registration and unlocking of a computing device
KR101778008B1 (en) * 2015-10-20 2017-09-13 삼성에스디에스 주식회사 Method for unlocking security status of security processed object and apparatus thereof
WO2017069411A1 (en) * 2015-10-20 2017-04-27 삼성에스디에스 주식회사 Method for releasing secured state of secured object and device therefor
CN105760045A (en) * 2016-01-29 2016-07-13 宇龙计算机通信科技(深圳)有限公司 Application program login method, application program login device and terminal
CN106022048A (en) * 2016-05-24 2016-10-12 广东欧珀移动通信有限公司 Screen unlocking method for electronic terminal, image acquisition method and device
CN106022048B (en) * 2016-05-24 2018-01-23 广东欧珀移动通信有限公司 Unlocking screen method, image-pickup method and the device of a kind of electric terminal
US10621380B2 (en) 2016-12-12 2020-04-14 AO Kaspersky Lab System and method for controlling reviews in an application store
JP2018097848A (en) * 2016-12-12 2018-06-21 エーオー カスペルスキー ラボAO Kaspersky Lab System and method for preventing unfair evaluation of applications by users
JP2022031747A (en) * 2018-04-26 2022-02-22 キヤノンマーケティングジャパン株式会社 Information processing device, information processing method, and program
JP2021124912A (en) * 2020-02-04 2021-08-30 Fcnt株式会社 Authentication processing device, authentication processing method, and authentication processing program
WO2023190375A1 (en) * 2022-03-31 2023-10-05 株式会社デンソー Access authorization system, electronic control device, access authorization method, and program

Similar Documents

Publication Publication Date Title
JP2006302199A (en) Information processor which partially locks window and program for operating this information processor
US8723643B2 (en) Method and computer program product of switching locked state of electronic device
JP3617882B2 (en) Security device and security implementation method
CA2939599C (en) Approaches for a location aware client
US8510825B2 (en) Secure computing environment to address theft and unauthorized access
US20020171546A1 (en) Universal, customizable security system for computers and other devices
US20110289564A1 (en) System and method for providing authentication continuity
US9235729B2 (en) Context analysis at an information handling system to manage authentication cycles
US20140283014A1 (en) User identity detection and authentication using usage patterns and facial recognition factors
JP2005084991A (en) Terminal user monitoring system
JP2003140759A (en) Trusted computing platform
JP2004102682A (en) Terminal lock system and terminal lock method
CN108027853B (en) Multi-user strong authentication token
US20150135298A1 (en) Context Analysis at an Information Handling System to Manage Authentication Cycles
KR100788256B1 (en) System for monitoring web server fablication using network and method thereof
JP2004110605A (en) Personal authentication device
CN111935349B (en) Terminal-based information display method and device, terminal and storage medium
US20140173714A1 (en) Information processing apparatus, and lock execution method
JP2003141088A (en) Information processor, lock control method for information processor and lock control program for information processor
US20200334356A1 (en) Apparatus and method for monitoring use history
US8978150B1 (en) Data recovery service with automated identification and response to compromised user credentials
CN111079134A (en) Method and device for controlling authority globally, storage medium and electronic equipment
JP2006293732A (en) Information processor, image sensor, biometrics system, and biometrics program for information processor
WO2016180234A1 (en) Method and apparatus for building secure environment
JP2001125660A (en) Information processing system

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20070801

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20090515

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20090526

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20090727

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20090825

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20100105