JP2007068138A - Authentication system, reader/writer apparatus and storage warehouse - Google Patents

Authentication system, reader/writer apparatus and storage warehouse Download PDF

Info

Publication number
JP2007068138A
JP2007068138A JP2005358378A JP2005358378A JP2007068138A JP 2007068138 A JP2007068138 A JP 2007068138A JP 2005358378 A JP2005358378 A JP 2005358378A JP 2005358378 A JP2005358378 A JP 2005358378A JP 2007068138 A JP2007068138 A JP 2007068138A
Authority
JP
Japan
Prior art keywords
mobile phone
key
registration information
application
key application
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2005358378A
Other languages
Japanese (ja)
Other versions
JP3834056B1 (en
Inventor
Akihiro Sato
明広 佐藤
Masami Umemura
正美 梅村
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Tokai Riken Co Ltd
Original Assignee
Tokai Riken Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Tokai Riken Co Ltd filed Critical Tokai Riken Co Ltd
Priority to JP2005358378A priority Critical patent/JP3834056B1/en
Application granted granted Critical
Publication of JP3834056B1 publication Critical patent/JP3834056B1/en
Publication of JP2007068138A publication Critical patent/JP2007068138A/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide an image display control system capable of improving the convenience and cost reduction with respect to the user. <P>SOLUTION: In an image forming apparatus 1, having a cellular phone 2 which built in an IC chip 30, an authentication device 6 which is prepared in a security protection object to communicate with the IC chip 30 and attests the using authority of the security protection object of interest, and an application management device 8 connected with the cellular phone 2 via the internet network INT; when the cellular phone 2 communicates with the authentication device 6 and the usage authorization of the security protection object of interest is attested, based on key registration intelligence which the cellular phone 2 downloaded from the application management device 8; the cellular phone 2 receives a key application start signal from the authentication device 6, starts the key application downloaded from the application management device 8, and it is made to display the predetermined screen on the display means 28 of the cellular phone 2. <P>COPYRIGHT: (C)2007,JPO&INPIT

Description

本発明は、セキュリティ保護対象物の使用に際し、本人認証を行う画像表示制御システム、認証システム及びアプリケーション管理装置に関する。   The present invention relates to an image display control system, an authentication system, and an application management apparatus that perform personal authentication when using a security protection object.

近年、物や情報に対するセキュリティ保護が強く求められている。セキュリティ保護の手段として、例えば特許文献1〜特許文献5に記載された技術では、セキュリティ保護対象物の使用に際し、本人認証を行っている。   In recent years, security protection for objects and information has been strongly demanded. As a means for security protection, for example, in the techniques described in Patent Literature 1 to Patent Literature 5, personal authentication is performed when a security protection object is used.

特許文献1に記載された鍵管理装置は、ICカードを用いて使用者を認証し、キーボックスに収納されている鍵の使用を許可するものである。キーボックスは、鍵を個別に収納するボックスを複数備え、各ボックスの扉毎に電子錠が取り付けられている。キーボックスには、カードリーダが取り付けられている。鍵管理装置は、使用者がカードリーダにICカードを通すと、ICカードのデータを取得して管理センターへ送り、管理センターから当該使用者が会員であることを認証したことを知らせる信号を受信すると、カードリーダの画面にパスワードの入力案内とタッチパネルとを表示する。鍵管理装置は、使用者がタッチパネルを用いてパスワードを入力すると、そのパスワードを管理センターへ送り、管理センターからパスワードを認証したことを知らせる信号を受信すると、さらに、車番を特定する案内とタッチパネルをカードリーダの画面に表示する。そして、鍵管理装置は、使用者がカードリーダに車番を入力すると、その車番に対応する自動車の鍵を収納するボックスの扉を開錠し、鍵を使用可能にする。   The key management device described in Patent Document 1 authenticates a user using an IC card and permits use of a key stored in a key box. The key box includes a plurality of boxes for individually storing keys, and an electronic lock is attached to each door of the box. A card reader is attached to the key box. When the user passes the IC card through the card reader, the key management device acquires the IC card data, sends it to the management center, and receives a signal from the management center indicating that the user has been authenticated as a member. Then, a password input guide and a touch panel are displayed on the screen of the card reader. When the user enters a password using the touch panel, the key management device sends the password to the management center, receives a signal from the management center indicating that the password has been authenticated, and further includes a guidance for specifying the vehicle number and the touch panel. Is displayed on the card reader screen. Then, when the user inputs a car number to the card reader, the key management device unlocks the door of the box that stores the car key corresponding to the car number and makes the key usable.

特許文献2に記載された認証システムは、携帯電話を用いて個人認証を行い、ドアの開錠を行うものである。携帯電話は、ドアを開錠するための識別番号をメモリに記憶しており、使用者の操作により識別番号を受信装置に対して赤外線で送信する。受信装置は、識別番号を認証すると、正当な識別番号であった旨を知らせる信号をドアに取り付けられた電子錠へ送信し、電子錠を開錠する。   The authentication system described in Patent Document 2 performs personal authentication using a mobile phone and unlocks the door. The mobile phone stores an identification number for unlocking the door in a memory, and transmits the identification number to the receiving device by infrared rays by a user's operation. When the receiving apparatus authenticates the identification number, the receiving apparatus transmits a signal notifying that the identification number is valid to the electronic lock attached to the door, and unlocks the electronic lock.

特許文献3に記載されたガレージ扉開閉システムは、携帯電話を用いて個人認証を行い、ガレージの扉の施錠又は開錠を行うものである。使用者がガレージの扉の前に自動車を停めて、携帯電話から通信装置へ電話をかけてガレージ扉開閉システムのホームページに接続すると、携帯電話のディスプレイにパスワードの入力案内とガレージの扉の開閉を選択する選択ボタンが表示される。使用者がパスワードと「開く」を選択し、それらのデータを通信装置へ送信すると、通信装置がパスワードが正しいか否かを判断し、パスワードを認証すると、ガレージの扉に取り付けた電子錠をアンロックする。   The garage door opening / closing system described in Patent Document 3 performs personal authentication using a mobile phone, and locks or unlocks the garage door. When the user parks the car in front of the garage door and makes a call from the mobile phone to the communication device to connect to the garage door opening / closing system homepage, the user will be prompted to enter the password on the mobile phone display and open / close the garage door. A selection button to select is displayed. When the user selects the password and “Open” and sends the data to the communication device, the communication device determines whether the password is correct. If the password is authenticated, the electronic lock attached to the garage door is unlocked. Lock it.

特許文献4に記載されたセキュリティ遠隔操作システムは、携帯電話を用いて個人認証を行い、自宅玄関の扉を施錠・開錠するものである。セキュリティ遠隔操作システムは、携帯電話が位置情報検出部により自装置の位置を検出し、自宅を含む領域の外へ出ると、施錠・開錠状態を知らせる状態通知依頼メールをセキュリティセンターへ自動送信する。セキュリティセンサーは、玄関の扉に設けた鍵ユニットに状態確認信号を送信し、鍵ユニットから施錠状態の調査結果を受信する。画像表示制御システムは、鍵ユニットの調査結果を含む状態通知メールを携帯電話へ送信する。使用者は、携帯電話に状態通知メールを表示させて施錠状態を確認し、施錠されていないときには、セキュリティセンターを介して鍵ユニットへ施錠指示信号を送信する。   The security remote control system described in Patent Document 4 performs personal authentication using a mobile phone, and locks and unlocks the door of the home entrance. The security remote operation system detects the position of its own device by the location information detection unit, and automatically sends a status notification request email to the security center to notify the locked / unlocked state when it goes out of the area including the home. . The security sensor transmits a state confirmation signal to the key unit provided at the door of the entrance, and receives the lock state investigation result from the key unit. The image display control system transmits a status notification mail including the key unit investigation result to the mobile phone. The user displays a status notification mail on the mobile phone to confirm the locked state, and when not locked, transmits a locking instruction signal to the key unit via the security center.

特許文献5に記載されたロッカーシステムは、ロッカーの使用者が正規の使用者であるか否かを携帯電話を用いて確認し、ロッカーを施錠・開錠するものである。ロッカーシステムは、ロッカー装置のロッカーに電子錠がそれぞれ設けられている。また、ロッカー装置には、ロッカー番号等を入力するテンキーが設けられている。例えば、使用者がロッカー番号をテンキーに入力するとともに、携帯電話から固有アクセスURL情報確認画面に従ってデータセンターのURLにアクセスすると、携帯電話とデータセンターとの間でID及びパスワードにより個人認証が行われ、データセンターから携帯電話へ操作画面が送信される。使用者が開錠しようとするロッカーに対するアンロック要求を操作画面に入力してデータセンターへ送信すると、データセンターはロッカー番号、ID及びパスワードに従って当該使用者が正当権限を有することを認証すると、アンロック指示をロッカー装置へ送信し、使用者が指定したロッカーを開錠する。   The locker system described in Patent Document 5 confirms whether or not the user of the locker is an authorized user by using a mobile phone, and locks and unlocks the locker. In the locker system, electronic locks are provided on the lockers of the locker device. In addition, the locker device is provided with a numeric keypad for inputting a locker number and the like. For example, when the user enters the locker number into the numeric keypad and accesses the URL of the data center from the mobile phone according to the unique access URL information confirmation screen, personal authentication is performed between the mobile phone and the data center using the ID and password. The operation screen is transmitted from the data center to the mobile phone. When a user inputs an unlock request for a locker to be unlocked on the operation screen and sends it to the data center, the data center authenticates that the user has the right authority according to the locker number, ID and password. A lock instruction is transmitted to the locker device, and the locker designated by the user is unlocked.

特開2004−300683号公報JP 2004-300683 A 特開2002−339608号公報JP 2002-339608 A 特開2003−319469号公報JP 2003-319469 A 特開2005−155205号公報JP 2005-155205 A 特開2003−278421号公報JP 2003-278421 A

しかしながら、特許文献1〜特許文献5に記載されたシステムには、以下の問題があった。
(1)特許文献1に記載された鍵管理装置では、パスワードの入力案内や車番を特定する案内をカードリーダの画面に表示し、画面に表示したタッチパネルで情報入力を行うため、カードリーダにディスプレイ、表示画面制御プログラム、各種プログラムやデータを記憶するメモリなどを設けなければならず、コスト高であった。また、特許文献1に記載された鍵管理装置は、鍵管理装置用のICカードを他の画像表示制御システムに用いることができず、使用者は画像表示制御システム毎に別々のICカードを所有しなければならず、不便であった。
However, the systems described in Patent Documents 1 to 5 have the following problems.
(1) In the key management device described in Patent Document 1, password input guidance and guidance for specifying a car number are displayed on the screen of the card reader, and information is input using the touch panel displayed on the screen. A display, a display screen control program, a memory for storing various programs and data, and the like had to be provided, which was expensive. In addition, the key management device described in Patent Document 1 cannot use the IC card for the key management device in another image display control system, and the user owns a separate IC card for each image display control system. It was inconvenient.

(2)特許文献2に記載された認証システムでは、使用者が携帯電話にデータ送信画面を表示させ、ボタン操作をしてデータを受信装置へ送信しなければ、赤外線データを受信装置へ送信することができず、データ送信操作に時間と手間がかかっていた。 (2) In the authentication system described in Patent Document 2, if a user displays a data transmission screen on a mobile phone and does not transmit data to the receiving device by operating a button, infrared data is transmitted to the receiving device. The data transmission operation took time and effort.

(3)特許文献3、特許文献4、特許文献5に記載されたシステムでは、携帯電話がインターネットを介して通信装置、セキュリティセンター、データセンターに接続し、公衆電話回線網を用いて通信装置、セキュリティセンター、データセンターとの間で通信を行うため、通信を行う度に通信費用が発生していた。また、通信圏外の領域では、携帯電話を通信装置、セキュリティセンター、データセンターに接続することができず、システムを運用することができなかった。 (3) In the systems described in Patent Document 3, Patent Document 4, and Patent Document 5, a mobile phone connects to a communication device, a security center, and a data center via the Internet, and a communication device using a public telephone line network, Since communication is performed between the security center and the data center, communication costs are incurred each time communication is performed. Also, in areas outside the communication area, mobile phones could not be connected to communication devices, security centers, and data centers, and the system could not be operated.

そこで、本発明は、上記問題点を解決するためになされたものであり、ICチップなどの非接触型集積回路を内蔵する携帯電話を使用することにより、ICカードやインターネットを利用した鍵などでは実現し得なかった付加価値を与え、使用者に対する利便性の向上及びコスト低減を図ることができる画像表示制御システム、認証システム及びアプリケーション管理装置を提供することを目的とする。   Therefore, the present invention has been made to solve the above-described problems. By using a mobile phone incorporating a non-contact integrated circuit such as an IC chip, an IC card or a key using the Internet can be used. An object of the present invention is to provide an image display control system, an authentication system, and an application management device that can provide added value that could not be realized, and that can improve convenience for users and reduce costs.

上記目的を達成するために、本発明に係るは以下の構成を有する。
(1)本発明の画像形成制御システムは、識別子を備える非接触型集積回路を内蔵した携帯電話と、セキュリティを保護されるセキュリティ保護対象物と、セキュリティ保護対象物に設けられ、非接触型集積回路と交信し、セキュリティ保護対象物の使用権限を認証する認証機器と、携帯電話と通信手段を介して接続するアプリケーション管理装置と、を有し、アプリケーション管理装置が、携帯電話をセキュリティ保護対象物に関連付けて携帯電話に所定の画面を表示させる鍵アプリケーションを記憶するダウンロード元鍵アプリケーション記憶手段と、使用権限に対応する鍵登録情報を記憶するダウンロード元鍵登録情報記憶手段と、鍵アプリケーション及び鍵登録情報を携帯電話にダウンロードするダウンロード手段とを有し、携帯電話が、アプリケーション管理装置からダウンロードした鍵アプリケーションを記憶するダウンロード先鍵アプリケーション記憶手段と、アプリケーション管理装置からダウンロードした鍵登録情報を記憶するダウンロード先鍵登録情報記憶手段と、を有し、携帯電話は、鍵登録情報に基づいて認証機器にセキュリティ保護対象物の使用権限があると認証されたときに、鍵アプリケーションを起動する鍵アプリケーション起動信号を認証機器から受信し、ダウンロード先鍵アプリケーション記憶手段に記憶されている鍵アプリケーションを起動して携帯電話の表示手段に所定の画面を表示すること、を特徴とする。
In order to achieve the above object, the present invention has the following configuration.
(1) An image forming control system according to the present invention includes a mobile phone including a non-contact type integrated circuit having an identifier, a security protection object to be protected, a non-contact type integration provided in the security protection object. An authentication device that communicates with a circuit and authenticates the right to use a security protection object; and an application management device that is connected to the mobile phone via a communication means. Download source key application storage means for storing a key application for displaying a predetermined screen on a mobile phone in association with the key, download source key registration information storage means for storing key registration information corresponding to use authority, key application, and key registration Download means for downloading information to a mobile phone, Has a download destination key application storage means for storing the key application downloaded from the application management apparatus, and a download destination key registration information storage means for storing the key registration information downloaded from the application management apparatus. A key application activation signal for activating a key application is received from the authentication device when it is authenticated that the authentication device is authorized to use the security protection object based on the key registration information, and stored in the download destination key application storage means. And a predetermined screen is displayed on the display means of the mobile phone.

(2)(1)に記載する画像形成制御システムにおいて、認証機器に内部通信手段を介して接続されており、携帯電話の表示手段に表示する表示データを記憶する表示データ記憶手段を備える管理装置を有し、認証機器が、携帯電話と交信し、セキュリティ保護対象物の使用権限がある旨を認証したときに、表示データ記憶手段から表示データを読み出して、携帯電話に書き込む表示データ書込手段を有し、携帯電話が、鍵アプリケーションを起動されたときに、認証機器に書き込まれた表示データを表示手段に表示する表示制御手段を有すること、を特徴とする。 (2) In the image formation control system described in (1), a management apparatus that is connected to an authentication device via an internal communication unit and includes a display data storage unit that stores display data to be displayed on a display unit of a mobile phone Display data writing means for reading the display data from the display data storage means and writing it to the mobile phone when the authentication device communicates with the mobile phone and authenticates that the right to use the object to be protected is authorized. The mobile phone has display control means for displaying the display data written in the authentication device on the display means when the key application is activated.

(3)(1)又は(2)に記載する画像表示制御システムにおいて、携帯電話は、暗証番号を記憶する暗証番号記憶手段を有し、鍵アプリケーションは、起動時に、暗証番号入力画面を携帯電話の表示手段に表示し、暗証番号入力画面に入力された暗証番号と暗証番号記憶手段に記憶された暗証番号とを照合して、認証できるか否かを判断するものであることを特徴とする。 (3) In the image display control system described in (1) or (2), the mobile phone has a password storage means for storing the password, and the key application displays the password input screen at the time of activation. The personal identification number displayed on the personal identification number input screen is compared with the personal identification number stored in the personal identification number storage means to determine whether or not the identification can be performed. .

(4)(1)乃至(3)の何れか1つに記載する画像表示制御システムにおいて、鍵登録情報が、セキュリティ保護対象物の使用を制限する制限条件を含み、認証機器は、携帯電話から鍵登録情報を受信し、携帯電話が制限条件の範囲内で認証機器と交信を行っているか否かを判断し、携帯電話が制限条件の範囲内で認証機器と交信を行っている場合には、携帯電話に鍵アプリケーション起動信号を送信し、携帯電話が制限条件の範囲内で認証機器と交信を行っていない場合には、携帯電話に鍵アプリケーション起動信号を送信しない起動信号送信制御手段を有すること、を特徴とする。 (4) In the image display control system according to any one of (1) to (3), the key registration information includes a restriction condition that restricts the use of the security protection object, and the authentication device is a mobile phone. When the key registration information is received, it is determined whether the mobile phone is communicating with the authentication device within the range of the restriction condition, and the mobile phone is communicating with the authentication device within the range of the restriction condition And an activation signal transmission control means for transmitting a key application activation signal to the cellular phone and not transmitting the key application activation signal to the cellular phone when the cellular phone is not communicating with the authentication device within the limit conditions. It is characterized by this.

(5)(1)乃至(4)の何れか1つに記載する画像表示制御システムにおいて、アプリケーション管理装置は、非接触型集積回路の識別子に基づいて携帯電話を識別し、携帯電話の操作により携帯電話が関与する鍵登録情報に含まれる認証IDを他人の認証IDに書き換える鍵登録情報書換手段と、書き換えられた鍵登録情報を認証機器へ送信する送信手段と、を有することを特徴とする。 (5) In the image display control system according to any one of (1) to (4), the application management apparatus identifies a mobile phone based on an identifier of the non-contact type integrated circuit, and operates the mobile phone. It has key registration information rewriting means for rewriting the authentication ID included in the key registration information related to the cellular phone with another person's authentication ID, and transmission means for transmitting the rewritten key registration information to the authentication device. .

(6)また、本発明の画像表示制御システムは、識別子を備える非接触型集積回路を内蔵した携帯電話と、セキュリティを保護する対象となる保管庫と、保管庫に設けられ、非接触型集積回路と交信し、保管庫の使用権限を認証するリーダ・ライタ装置と、携帯電話と公衆電話回線網を介して接続するダウンロードサーバと、を有し、ダウンロードサーバが、携帯電話を保管庫に関連付けて携帯電話に暗証番号と保管庫の間口を入力する入力画面を表示させる鍵アプリケーションを記憶するダウンロード元鍵アプリケーション記憶手段と、使用権限に対応する鍵登録情報を記憶するダウンロード元鍵登録情報記憶手段と、鍵アプリケーション及び鍵登録情報を携帯電話にダウンロードするダウンロード手段とを有し、携帯電話が、アプリケーション管理装置からダウンロードした鍵アプリケーションを記憶するダウンロード先鍵アプリケーション記憶手段と、アプリケーション管理装置からダウンロードした鍵登録情報を記憶するダウンロード先鍵登録情報記憶手段と、を有し、携帯電話は、鍵登録情報に基づいてリーダ・ライタ装置に保管庫の使用権限があると認証されたときに、鍵アプリケーションを起動する鍵アプリケーション起動信号をリーダ・ライタ装置から受信し、ダウンロード先鍵アプリケーション記憶手段に記憶されている鍵アプリケーションを起動して携帯電話のディスプレイに入力画面を表示すること、を特徴とする。 (6) Further, the image display control system of the present invention includes a mobile phone having a built-in non-contact type integrated circuit having an identifier, a storage to be protected, a non-contact type integrated circuit provided in the storage. A reader / writer device that communicates with the circuit and authenticates the authority to use the storage, and a download server connected to the mobile phone via a public telephone network, and the download server associates the mobile phone with the storage Download source key application storage means for storing a key application for displaying an input screen for inputting a personal identification number and a storage compartment on the mobile phone, and download source key registration information storage means for storing key registration information corresponding to use authority And downloading means for downloading the key application and the key registration information to the mobile phone. Download destination key application storage means for storing the key application downloaded from the application management apparatus, and download destination key registration information storage means for storing the key registration information downloaded from the application management apparatus. When the reader / writer device is authenticated based on the registered information as authorized to use the storage, a key application activation signal for activating the key application is received from the reader / writer device and stored in the download destination key application storage means. The key application is activated and an input screen is displayed on the display of the mobile phone.

(7)(6)に記載する画像表示制御システムにおいて、保管庫が、リーダ・ライタ装置に開錠を制御される電子錠を間口毎に備えることと、携帯電話が、入力画面に操作部を用いて暗証番号と間口を入力されることと、リーダ・ライタ装置が、暗証番号と間口を入力された携帯電話と交信したときに、携帯電話によって指定された間口に対応する電子錠を開錠する開錠手段を有すること、を特徴とする。 (7) In the image display control system described in (6), the storage has an electronic lock that is controlled by the reader / writer device for unlocking, and the mobile phone has an operation unit on the input screen. And when the reader / writer device communicates with the mobile phone that has entered the security code and frontage, the electronic lock corresponding to the frontage specified by the mobile phone is unlocked. It has the unlocking means to do.

(8)本発明の認証システムは、識別子を備える非接触型集積回路を内蔵した携帯電話と、セキュリティを保護されるセキュリティ保護対象物に設けられ、非接触型集積回路と交信し、セキュリティ保護対象物の使用権限を認証する認証機器と、から構成され、携帯電話が、携帯電話をセキュリティ保護対象物に関連付けて表示手段に所定の画面を表示させる鍵アプリケーションとを記憶する鍵アプリケーション記憶手段と、使用権限に対応する鍵登録情報を記憶する鍵登録情報記憶手段と、を有し、鍵登録情報に基づいて認証機器にセキュリティ保護対象物の使用権限があると認証されたときに、鍵アプリケーションを起動する鍵アプリケーション起動信号を認証機器から受信し、鍵アプリケーションを起動して携帯電話の表示手段に所定の画面を表示すること、を特徴とする。 (8) An authentication system according to the present invention is provided in a mobile phone incorporating a non-contact type integrated circuit having an identifier and a security protection target to be protected, communicates with the non-contact type integrated circuit, and is subject to security protection. An authentication device that authenticates the right to use the object, and a key application storage unit that stores a key application in which the mobile phone associates the mobile phone with the security protection target object and displays a predetermined screen on the display unit; Key registration information storage means for storing key registration information corresponding to the use authority, and when the authentication device is authenticated as having the right to use the security protection object based on the key registration information, the key application is Receives the key application activation signal to be activated from the authentication device, activates the key application, and displays it on the display means of the mobile phone. To display the screen, and wherein the.

(9)本発明のアプリケーション管理装置は、識別子を備える非接触型集積回路を内蔵し、認証機器と交信してセキュリティ保護対象物の使用権限を認証される携帯電話に、通信手段を介して接続するものであり、携帯電話をセキュリティ保護対象物に関連付けて携帯電話に所定の画面を表示させる鍵アプリケーションを記憶するダウンロード元鍵アプリケーション記憶手段と、使用権限に対応する鍵登録情報を記憶するダウンロード元鍵登録情報記憶手段と、鍵アプリケーション及び鍵登録情報を携帯電話にダウンロードするダウンロード手段とを備えることを特徴とする。 (9) The application management apparatus of the present invention has a built-in non-contact type integrated circuit having an identifier, and connects to a mobile phone that communicates with an authentication device and is authorized to use a security protection object through a communication means. A download source key application storage means for storing a key application for associating a mobile phone with a security protection object and displaying a predetermined screen on the mobile phone, and a download source for storing key registration information corresponding to the use authority It is characterized by comprising key registration information storage means and download means for downloading the key application and key registration information to the mobile phone.

上記構成を有するの作用効果を説明する。
ここでは、ダウンロードサーバ(アプリケーション管理装置)から携帯電話に鍵アプリケーションと鍵登録情報をダウンロードしておき、保管庫(セキュリティ保護対象物)に設けたリーダ・ライタ装置(認証機器)に携帯電話と交信させて保管庫の使用権限を認証したときに、携帯電話に暗証番号と間口を入力する入力画面(所定の画面)を表示する場合を例に挙げて説明する。
The effect of having the said structure is demonstrated.
Here, the key application and key registration information are downloaded from the download server (application management device) to the mobile phone, and the reader / writer device (authentication device) provided in the storage (security protected object) communicates with the mobile phone. An example will be described in which an input screen (predetermined screen) for inputting a personal identification number and a frontage is displayed on the mobile phone when the authority to use the storage is authenticated.

本発明の画像表示制御システムは、携帯電話を公衆電話回線網(通信手段)を介してダウンロードサーバに接続すると、ダウンロードサーバが、鍵アプリケーションと鍵登録情報をダウンロード元鍵アプリケーション記憶手段とダウンロード元鍵登録情報記憶手段からそれぞれ読み出し、読み出した鍵アプリケーションと鍵登録情報を公衆電話回線網を介して携帯電話にダウンロードする。鍵アプリケーションを携帯電話にダウンロードすることにより、保管庫と携帯電話とを関連付け、携帯電話の表示手段に暗証番号と間口を入力する入力画面を表示することが可能になる。また、鍵登録情報を携帯電話にダウンロードすることにより、携帯電話を用いて保管庫の使用権限を確認できるようにする。   In the image display control system of the present invention, when a mobile phone is connected to a download server via a public telephone network (communication means), the download server stores the key application and key registration information in the download source key application storage means and the download source key. The information is read from the registration information storage means, and the read key application and key registration information are downloaded to the mobile phone via the public telephone line network. By downloading the key application to the mobile phone, it is possible to associate the storage with the mobile phone and display an input screen for inputting the personal identification number and the frontage on the display means of the mobile phone. In addition, by downloading the key registration information to the mobile phone, the use authority of the storage can be confirmed using the mobile phone.

鍵アプリケーションと鍵登録情報をダウンロードした携帯電話をリーダ・ライタ装置にかざすと、非接触型集積回路とリーダ・ライタ装置とが交信し、保管庫の使用権限の有無が認証される。リーダ・ライタ装置は、携帯電話の使用者に保管庫の使用権限があると認証すると、携帯電話へ鍵アプリケーション起動信号を送信する。携帯電話は、鍵アプリケーション起動信号を受信すると、ダウンロードサーバからダウンロードした鍵アプリケーションをダウンロード先鍵アプリケーション記憶手段から読み出して起動し、ディスプレイ(表示手段)に暗証番号と間口を入力する入力画面を自動的に表示する。   When the mobile phone that has downloaded the key application and key registration information is held over the reader / writer device, the contactless integrated circuit and the reader / writer device communicate with each other, and the presence or absence of the authority to use the storage is authenticated. When the reader / writer device authenticates that the user of the mobile phone has the authority to use the storage, the reader / writer device transmits a key application activation signal to the mobile phone. When the mobile phone receives the key application activation signal, it reads the key application downloaded from the download server from the download destination key application storage means and activates it, and automatically displays an input screen for entering the PIN and frontage on the display (display means). To display.

ICカードを使用する場合には、保管庫の他のセキュリティ保護対象物(例えば入退室管理システムなど)についてICカードを別個に作成する必要があり、コスト面や管理面でシステム使用者に負担をかけていたが、本発明の画像表示制御システムは、ダウンロードサーバから携帯電話に鍵アプリケーションを複数ダウンロードして記憶することができるので、保管庫とその他のセキュリティ保護対象物の鍵を1個の携帯電話で管理することができる。
また、ICカードと暗証番号と間口により使用権限を認証する場合には、ICカードに情報を表示できないため、リーダ・ライタ装置に入力画面を表示する液晶パネルを設ける必要があるが、本発明の画像表示制御システムは、携帯電話のディスプレイに暗証番号と間口を入力する入力画面を表示するので、液晶ディスプレイのない安価なリーダ・ライタ装置をシステムに適用できる。
また、インターネット網や赤外線を用いたシステムでは、携帯電話を操作して通信を確立させた上で、所定の画面を表示させるため、操作性が悪く、通信費用がかかり、さらに圏外では使用できなかったが、本発明の画像表示制御システムは、携帯電話をリーダ・ライタ装置にかざすだけで、携帯電話がリーダ・ライタ装置と直接交信し、ディスプレイに暗証番号と間口を入力する入力画面を自動的に表示するので、操作性がよく、携帯電話が圏外にあってもシステムを運用でき、さらに、携帯電話がリーダ・ライタ装置と交信する際に、通信費用が発生しない。
When using an IC card, it is necessary to create a separate IC card for other security protection items (such as an entrance / exit management system) in the storage, which is a burden on the system user in terms of cost and management. However, since the image display control system of the present invention can download and store a plurality of key applications from the download server to the mobile phone, it can store the keys of the storage and other security protection objects in one mobile phone. Can be managed by phone.
Further, when the right to use is authenticated by the IC card, the personal identification number, and the frontage, it is necessary to provide a liquid crystal panel for displaying an input screen on the reader / writer device because information cannot be displayed on the IC card. Since the image display control system displays an input screen for inputting a password and a frontage on a display of a mobile phone, an inexpensive reader / writer device without a liquid crystal display can be applied to the system.
Also, in the system using the Internet network and infrared rays, the specified screen is displayed after the communication is established by operating the mobile phone, so the operability is poor, the communication cost is high, and it cannot be used outside the service area. However, in the image display control system of the present invention, the mobile phone directly communicates with the reader / writer device only by holding the mobile phone over the reader / writer device, and an input screen for inputting the PIN number and frontage is automatically displayed on the display. Therefore, the system can be operated even when the mobile phone is out of the service area, and no communication cost is incurred when the mobile phone communicates with the reader / writer device.

よって、本発明の画像表示制御システムによれば、ICチップなどの非接触型集積回路を内蔵する携帯電話を使用することにより、ICカードやインターネットを利用した鍵などでは実現し得なかった付加価値を与え、使用者に対する利便性の向上及びコスト低減を図ることができる。   Therefore, according to the image display control system of the present invention, by using a mobile phone incorporating a non-contact type integrated circuit such as an IC chip, an added value that could not be realized with an IC card or a key using the Internet. The convenience to the user can be improved and the cost can be reduced.

また、本発明の画像表示制御システムによれば、リーダ・ライタ装置が、管理装置に内部通信手段(例えば、ファイアウォールで保護されたイントラネットや、社内LANなど)を介して接続しており、携帯電話と交信して携帯電話の使用者に保管庫の使用権限があると認証したときに、管理装置から表示データを読み出して携帯電話に書き込み、その上で、鍵アプリケーション起動信号を携帯電話に送信する。携帯電話は、鍵アプリケーションを起動すると、書き込まれた表示データを読み出してディスプレイに表示する。よって、本発明の画像表示制御システムによれば、リーダ・ライタ装置の記憶容量が小さい場合でも、管理装置に表示データを保存しておき、携帯電話のディスプレイに適宜表示することができる。   Further, according to the image display control system of the present invention, the reader / writer device is connected to the management device via an internal communication means (for example, an intranet protected by a firewall, an in-house LAN, etc.). When the mobile phone user is authorized to use the vault, the display data is read from the management device and written to the mobile phone, and then the key application activation signal is transmitted to the mobile phone. . When the mobile phone activates the key application, it reads out the written display data and displays it on the display. Therefore, according to the image display control system of the present invention, even when the storage capacity of the reader / writer device is small, display data can be stored in the management device and appropriately displayed on the display of the mobile phone.

また、本発明の画像表示制御システムによれば、携帯電話に暗証番号が予め設定されており、鍵アプリケーションを起動したときに、携帯電話のディスプレイに暗証番号入力画面を表示して、使用者に暗証番号の入力を促し、使用者が入力した暗証番号と携帯電話に設定された暗証番号とを照合して認証できるか否かを判断するので、非接触型集積回路の識別子の認証に加えて、暗証番号の認証を行い、セキュリティレベルを引き上げることができる。   In addition, according to the image display control system of the present invention, the personal identification number is set in advance in the mobile phone, and when the key application is activated, the personal identification number input screen is displayed on the display of the cellular phone to the user. In addition to authenticating identifiers for contactless integrated circuits, it prompts the user to enter a personal identification number and checks whether the personal identification number entered by the user and the personal identification number set in the mobile phone can be verified. , You can authenticate your PIN and raise the security level.

また、本発明の画像表示制御システムによれば、鍵登録情報に保管庫の使用を制限する制限条件(使用回数や使用有効期限など)を含み、リーダ・ライタ装置が、携帯電話から受信した鍵登録情報に基づいて、携帯電話が制限条件の範囲内でリーダ・ライタ装置と交信しているか否かを判断し、携帯電話が制限条件の範囲内でリーダ・ライタ装置と交信している場合には、鍵アプリケーション起動信号を携帯電話に送信し、携帯電話のディスプレイに暗証番号と間口を入力する入力画面を表示させる一方、携帯電話が制限条件の範囲内でリーダ・ライタ装置と交信していない場合には、鍵アプリケーション起動信号を送信せず、携帯電話のディスプレイに暗証番号と間口を入力する入力画面を表示させないので、制限条件の範囲を超えて保管庫を使用することができず、セキュリティレベルが向上する。   In addition, according to the image display control system of the present invention, the key registration information includes a restriction condition for restricting use of the storage (such as the number of uses and the expiration date of use), and the key received by the reader / writer device from the mobile phone. If the mobile phone is communicating with the reader / writer device within the limit conditions based on the registered information, and the mobile phone is communicating with the reader / writer device within the limit conditions Sends a key application activation signal to the mobile phone and displays an input screen for entering the PIN and frontage on the mobile phone display, while the mobile phone is not communicating with the reader / writer device within the limits In this case, the key application activation signal is not sent, and the input screen for entering the security code and frontage is not displayed on the mobile phone display. Can not be used, to improve security level.

また、本発明の画像表示制御システムは、ダウンロードサーバが携帯電話に内蔵する非接触型集積回路の識別子に基づいて携帯電話を識別し、携帯電話の操作によりその携帯電話が関与する鍵登録情報に含まれる認証IDを他人の認証IDに書き換え、書き換えた鍵登録情報をリーダ・ライタ装置へ送信するので、例えば、他人の認証IDを備える携帯電話を使用する者が、当該携帯電話をリーダ・ライタ装置にかざすと、保管庫の使用を許可される。よって、本発明の画像表示制御システムは、携帯電話を使用して保管庫の使用権限を一時的に他人に貸与することができ、利便性がよい。   In addition, the image display control system of the present invention identifies a mobile phone based on an identifier of a non-contact type integrated circuit incorporated in the mobile phone by the download server, and stores key registration information related to the mobile phone by operating the mobile phone. Since the included authentication ID is rewritten to another person's authentication ID, and the rewritten key registration information is transmitted to the reader / writer device, for example, a person using a mobile phone having the other person's authentication ID uses the mobile phone as a reader / writer. If you hold it over the device, you are allowed to use the storage. Therefore, the image display control system of the present invention can lend the right to use the storage to another person temporarily using a mobile phone, and is convenient.

また、本発明の画像表示制御システムによれば、暗証番号と間口を入力する入力画面を表示する携帯電話に、携帯電話の操作部を用いて暗証番号と間口が入力され、暗証番号と間口を入力した携帯電話をリーダ・ライタ装置にかざすと、リーダ・ライタ装置が、指定された間口に対応する電子錠を開錠して保管庫を使用可能にするので、リーダ・ライタ装置にテンキーやタッチパネルなどの操作部を設けなくても、携帯電話の操作部を用いて暗証番号と間口を入力することができ、操作部を備えない安価なリーダ・ライタ装置をシステムに適用してコストダウンを図ることができる。   Further, according to the image display control system of the present invention, the personal identification number and the frontage are input to the mobile phone displaying the input screen for inputting the personal identification number and the frontage using the operation unit of the mobile phone. When the input mobile phone is held over the reader / writer device, the reader / writer device unlocks the electronic lock corresponding to the designated frontage and allows the storage to be used. Even without an operation unit such as the above, it is possible to input a personal identification number and frontage using the operation unit of a mobile phone, and to reduce costs by applying an inexpensive reader / writer device without an operation unit to the system be able to.

また、本発明の認証システムは、携帯電話を認証機器にかざすと、非接触型集積回路と認証機器とが交信し、セキュリティ保護対象物の使用権限の有無が認証される。認証機器は、使用権限があると認証すると、携帯電話へ鍵アプリケーション起動信号を送信する。携帯電話は、鍵アプリケーション起動信号を受信すると、鍵アプリケーションを起動し、表示手段に所定の画面を自動的に表示する。そのため、ICカードと暗証番号により使用権限を認証する場合には、ICカードに情報を表示できないため、認証機器に入力画面を表示する液晶パネルを設ける必要があるが、本発明の認証システムは、携帯電話の表示手段に暗証番号の入力画面などを表示するので、液晶ディスプレイのない安価な認証機器をシステムに適用できる。また、インターネット網や赤外線を用いたシステムでは、携帯電話を操作して通信を確立させた上で、所定の画面を表示させるため、操作性が悪く、通信費用がかかり、さらに圏外では使用できなかったが、本発明の認証システムは、携帯電話を認証機器にかざすだけで、携帯電話が認証機器と直接交信し、表示手段に所定の画面を自動的に表示するので、操作性がよく、携帯電話が圏外にあってもシステムを運用でき、さらに、携帯電話が認証機器と交信する際に、通信費用が発生しない。   In the authentication system of the present invention, when the mobile phone is held over the authentication device, the contactless integrated circuit and the authentication device communicate with each other, and the presence or absence of the right to use the security protection object is authenticated. When the authentication device authenticates that there is a use right, it transmits a key application activation signal to the mobile phone. Upon receiving the key application activation signal, the cellular phone activates the key application and automatically displays a predetermined screen on the display means. Therefore, when using the IC card and the personal identification number to authenticate the use authority, it is necessary to provide a liquid crystal panel for displaying an input screen on the authentication device because information cannot be displayed on the IC card. Since an input screen for a password is displayed on the display means of the cellular phone, an inexpensive authentication device without a liquid crystal display can be applied to the system. Also, in the system using the Internet network and infrared rays, the specified screen is displayed after the communication is established by operating the mobile phone, so the operability is poor, the communication cost is high, and it cannot be used outside the service area. However, the authentication system of the present invention has good operability because the mobile phone directly communicates with the authentication device and automatically displays a predetermined screen on the display means simply by holding the mobile phone over the authentication device. The system can be operated even when the phone is outside the service area, and no communication cost is incurred when the mobile phone communicates with the authentication device.

よって、本発明の認証システムによれば、ICチップなどの非接触型集積回路を内蔵する携帯電話を使用することにより、ICカードやインターネットを利用した鍵などでは実現し得なかった付加価値を与え、使用者に対する利便性の向上及びコスト低減を図ることができる。   Therefore, according to the authentication system of the present invention, by using a mobile phone incorporating a non-contact type integrated circuit such as an IC chip, an added value that cannot be realized with an IC card or a key using the Internet is given. Therefore, it is possible to improve the convenience for the user and reduce the cost.

また、本発明のアプリケーション管理装置によれば、携帯電話から鍵アプリケーションをダウンロードする要求があったときに、携帯電話の識別子に基づいて、携帯電話をセキュリティ保護対象物に関連付けて携帯電話に所定の画面を表示させる鍵アプリケーションと、使用権限に対応する鍵登録情報を携帯電話にダウンロードする。そのため、ICカードを使用する場合、セキュリティ保護対象物毎にICカードを作成して所持する必要があったが、本発明のアプリケーション管理装置は、1個の携帯電話に鍵アプリケーションと鍵登録情報を適宜ダウンロードするので、複数の鍵アプリケーションと鍵登録情報を携帯電話に持たせることができる。また、1枚の1Cカードで複数の鍵アプリケーションを管理する場合には、専用機のある場所へ営業時間内に出向いて専用機にICカードを通して鍵アプリケーションを追加又は削除する必要があったが、本発明のアプリケーション管理装置は、携帯電話の要求に応じて鍵アプリケーションと鍵登録情報をダウンロードし、さらにダウンロードした鍵アプリケーションと鍵登録情報は、携帯電話を操作して任意に削除できるので、鍵アプリケーション及び鍵登録情報を追加又は削除する場所や時間を限定されず、利便性がよい。   Further, according to the application management device of the present invention, when there is a request to download the key application from the mobile phone, the mobile phone is associated with the security protection object on the mobile phone based on the mobile phone identifier. Download the key application to display the screen and the key registration information corresponding to the usage authority to the mobile phone. Therefore, when an IC card is used, it is necessary to create and possess an IC card for each security protection object. However, the application management apparatus of the present invention transmits a key application and key registration information to one mobile phone. Since downloading is performed as appropriate, a mobile phone can have a plurality of key applications and key registration information. Also, when managing multiple key applications with one 1C card, it was necessary to go to a place where the dedicated machine is located during business hours and add or delete the key application to the dedicated machine through the IC card. The application management apparatus of the present invention downloads a key application and key registration information in response to a request from the mobile phone, and the downloaded key application and key registration information can be arbitrarily deleted by operating the mobile phone. And the place and time for adding or deleting the key registration information are not limited, and convenience is good.

よって、本発明のアプリケーション管理装置によれば、ICチップなどの非接触型集積回路を内蔵する携帯電話を使用することにより、ICカードでは実現し得なかった付加価値を与え、使用者に対する利便性の向上及びコスト低減を図ることができる。   Therefore, according to the application management apparatus of the present invention, by using a mobile phone that incorporates a non-contact type integrated circuit such as an IC chip, it provides added value that could not be realized with an IC card, and is convenient for the user. Improvement and cost reduction can be achieved.

次に、本発明に係るの一実施の形態について図面を参照して説明する。
A.第1実施形態に係る画像表示制御システムの全体構成
B.DLサーバ(アプリケーション管理装置)
C.携帯電話
D.社内セキュリティシステム
E.画像表示制御システムにおける各種処理
E1.鍵アプリケーション及び鍵登録情報のダウンロード処理
E2.鍵アプリケーション起動処理
F.画像表示制御システムの動作説明
G.画像表示制御システム、認証システム及びDLサーバの作用効果
H.第2実施形態
H1.PIN入力を伴う鍵アプリケーション起動処理
H2.画像表示制御システムの動作説明
H3.画像表示制御システム、認証システムの作用効果
I.第3実施形態
I1.鍵登録情報の一時貸与処理
I2.鍵アプリケーション起動処理
I3.画像表示制御システムの動作説明
I4.画像表示制御システム、DLサーバの作用効果
J.変形例
Next, an embodiment according to the present invention will be described with reference to the drawings.
A. B. Overall Configuration of Image Display Control System According to First Embodiment DL server (application management device)
C. Cellular phone In-house security system Various processes in the image display control system E1. Download process of key application and key registration information E2. Key application activation processing Explanation of operation of image display control system Effects of image display control system, authentication system, and DL server Second Embodiment H1. Key application activation process with PIN input H2. Explanation of operation of image display control system H3. Effects of image display control system and authentication system Third Embodiment I1. Key registration information temporary lending process I2. Key application activation processing I3. Description of operation of image display control system I4. Effects of image display control system and DL server Modified example

A.第1実施形態に係る画像表示制御システムの全体構成
図1は、第1実施形態に係る画像表示制御システム1の概略構成図である。
画像表示制御システム1は、汎用の携帯電話2にダウンロードサーバ(以下「DLサーバ」と略記する。)(アプリケーション管理装置)8から鍵アプリケーションと鍵登録情報をダウンロードすることにより、携帯電話2を社内セキュリティシステム3の事務機器(セキュリティ保護対象物)に関連付け、携帯電話2をリーダ・ライタ装置(以下「R/W」と略記する。)(認証機器)6にかざして事務機器を制御するときに、携帯電話2にダウンロードした鍵アプリケーションを起動して携帯電話2の表示部(表示手段)28に所定の画面を表示するものである。なお、本実施形態では、携帯電話2とR/W6により「認証システム」が構成される。
A. Overall Configuration of Image Display Control System According to First Embodiment FIG. 1 is a schematic configuration diagram of an image display control system 1 according to the first embodiment.
The image display control system 1 downloads a key application and key registration information from a download server (hereinafter abbreviated as “DL server”) (application management device) 8 to a general-purpose mobile phone 2, thereby making the mobile phone 2 in-house. When controlling the office equipment by associating it with the office equipment (security protected object) of the security system 3 and holding the mobile phone 2 over the reader / writer device (hereinafter abbreviated as “R / W”) (authentication equipment) 6 The key application downloaded to the mobile phone 2 is activated to display a predetermined screen on the display unit (display means) 28 of the mobile phone 2. In the present embodiment, the mobile phone 2 and the R / W 6 constitute an “authentication system”.

社内セキュリティシステム3は、例えばA会社●●支所に構築されたものであり、クライアントパーソナルコンピュータ(以下「クライアントPC」という。)4、管理サーバ(管理装置)5、入退室管理R/W6A、出退勤管理R/W6B、貴重品ボックスR/W6C、デスクR/W6D、キーボックスR/W6E、ロッカーR/W6F、書庫R/W6Gなどの複数のR/W6が、社内LAN(内部通信手段)7を介して互いに電気通信可能に接続されている。R/W6は、携帯電話2の鍵情報を取得して本人認証を行い、タイムレコーダ、入退室用扉、貴重品ボックス、デスク、キーボックス、ロッカー、書庫など、セキュリティを保護する対象となる事務機器(セキュリティ保護対象物)の使用権限の有無を判断するものである。   The in-house security system 3 is constructed in, for example, the company A ●● branch office, and is a client personal computer (hereinafter referred to as “client PC”) 4, a management server (management device) 5, entrance / exit management R / W 6 </ b> A, attendance / exit Multiple R / W6s such as management R / W6B, valuables box R / W6C, desk R / W6D, key box R / W6E, locker R / W6F, library R / W6G, etc., use in-house LAN (internal communication means) 7 Are connected to each other so as to be able to communicate with each other. The R / W 6 acquires the key information of the mobile phone 2 and authenticates the person, and office equipment that is subject to security protection, such as a time recorder, a door for entering and leaving the room, a valuable box, a desk, a key box, a locker, and a library. This is to determine whether or not there is an authority to use (security protected object).

携帯電話2は、汎用品である。携帯電話2は、電話機能の他、インターネット網(通信手段)INTに接続してメールデータやWebデータの送受信を行うメール機能、各R/W6と無線通信を行う無線通信機能などを備える。   The mobile phone 2 is a general-purpose product. In addition to the telephone function, the mobile phone 2 includes a mail function for transmitting / receiving mail data and Web data by connecting to the Internet network (communication means) INT, a wireless communication function for performing wireless communication with each R / W 6, and the like.

DLサーバ8は、携帯電話2に鍵アプリケーションと鍵登録情報をダウンロードするものである。「鍵アプリケーション」とは、携帯電話2を他の携帯電話から識別して社内ネットワーク3の事務機器に関連付けて、携帯電話2の表示部28に所定の画面を表示するアプリケーションである。また、「鍵登録情報」とは、社内ネットワーク3の事務機器を使用する際の本人認証に必要なデータをいい、例えば、携帯電話2に個別に付与された「認証ID」、携帯電話2の使用者を確認するために携帯電話2に設定される「PIN(暗証番号)」、事務機器(セキュリティ対象物)を使用可能な「有効期限」、「使用回数」、事務機器(セキュリティ保護対象物)を識別する「機器ID」、事務機器(セキュリティ対象物)のうち開錠可能な間口を識別する「開錠ID」などを含む。ここで、鍵登録情報は、DLサーバ8上で書き換えることが可能である。例えば、鍵登録情報に含まれる「PIN」は、鍵アプリケーションをダウンロードした状態では、「0000」に初期設定されているが、後日、携帯電話2からDLサーバ8にアクセスして鍵登録情報を任意の値に変更することが可能である。   The DL server 8 downloads a key application and key registration information to the mobile phone 2. The “key application” is an application that identifies the mobile phone 2 from another mobile phone and associates it with the office device of the in-house network 3 to display a predetermined screen on the display unit 28 of the mobile phone 2. The “key registration information” refers to data necessary for personal authentication when using office equipment in the in-house network 3. For example, “authentication ID” individually assigned to the mobile phone 2, “PIN (PIN number)” set on the mobile phone 2 to confirm the user, “expiration date” that can be used for office equipment (security object), “number of times of use”, office equipment (security protection object) "Device ID" for identifying), "unlocking ID" for identifying a lockable frontage among office devices (security objects), and the like. Here, the key registration information can be rewritten on the DL server 8. For example, “PIN” included in the key registration information is initially set to “0000” in a state where the key application is downloaded, but the mobile phone 2 accesses the DL server 8 at a later date to arbitrarily enter the key registration information. It is possible to change to the value of.

B.DLサーバ
図2は、図1に示すDLサーバ8の電気ブロック図である。
DLサーバ8は、周知のコンピュータであり、中央処理装置(以下「CPU」という。)10に入出力インターフェース11、ROM12、RAM13、ハードディスクドライブ(以下「HDD」と略記する。)14、操作部18、表示部19、通信部20などを備える。DLサーバ8は、通信部20や入出力インターフェース11から取得したデータなどをHDD14に記憶し、CPU10が操作部18の操作に従ってROM12に格納されているプログラムをRAM13に一時的に読み出して実行し、HDD14に記憶されているデータなどを加工、演算して表示部19に表示したり、入出力インターフェース11や通信部20から他の装置に出力したりする。
B. DL Server FIG. 2 is an electrical block diagram of the DL server 8 shown in FIG.
The DL server 8 is a well-known computer, and includes a central processing unit (hereinafter referred to as “CPU”) 10, an input / output interface 11, a ROM 12, a RAM 13, a hard disk drive (hereinafter abbreviated as “HDD”) 14, and an operation unit 18. , A display unit 19, a communication unit 20, and the like. The DL server 8 stores data acquired from the communication unit 20 and the input / output interface 11 in the HDD 14, and the CPU 10 temporarily reads and executes the program stored in the ROM 12 in accordance with the operation of the operation unit 18, Data stored in the HDD 14 is processed, calculated, and displayed on the display unit 19 or output from the input / output interface 11 or the communication unit 20 to another device.

HDD14には、アプリケーションデータベース(以下「データベース」を「DB」と略記する。)(ダウンロード元鍵アプリケーション記憶手段)15と鍵登録情報DB(ダウンロード元鍵登録情報記憶手段)16とダウンロードプログラム(ダウンロード手段)17が設けられている。   In the HDD 14, an application database (hereinafter, "database" is abbreviated as "DB") (download source key application storage means) 15, a key registration information DB (download source key registration information storage means) 16, and a download program (download means). ) 17 is provided.

図3は、鍵アプリケーションDB15のデータ構造を示す図である。
アプリケーションDB16は、携帯電話2にインターネットINTを介してダウンロードする各種アプリケーションをURIに関連づけて記憶するものである。本実施形態では、例えば、電子マネーの「Edy」(登録商標)を使用するためのアプリケーションの他、鍵アプリケーションなどがURI(Uniform Resource Identifier )と関連付けて、アプリケーションDB16に記憶されている。
FIG. 3 is a diagram illustrating a data structure of the key application DB 15.
The application DB 16 stores various applications downloaded to the mobile phone 2 via the Internet INT in association with the URI. In this embodiment, for example, in addition to an application for using “Edy” (registered trademark) of electronic money, a key application or the like is associated with a URI (Uniform Resource Identifier) and stored in the application DB 16.

図4は、鍵登録情報DB16のデータ構造を示す図である。
鍵登録情報DB16は、鍵登録情報をURIと鍵情報に関連付けて記憶するものである。鍵登録情報」をURIに関連付けるのは、鍵登録情報が対応する鍵アプリケーションを特定するためである。また、「鍵情報」とは、携帯電話2を他の携帯電話から識別するものであり、より具体的には後述するICチップ(非接触型集積回路)30の鍵(識別子)に関する情報である。「鍵登録情報」を「鍵情報」に関連付けるのは、携帯電話2を社内セキュリティシステム3の事務機器(セキュリティ保護対象物)に関連付けるためである。
FIG. 4 is a diagram illustrating a data structure of the key registration information DB 16.
The key registration information DB 16 stores key registration information in association with a URI and key information. The reason why the “key registration information” is associated with the URI is to identify the key application to which the key registration information corresponds. The “key information” is used to identify the mobile phone 2 from other mobile phones, and more specifically, is information related to a key (identifier) of an IC chip (non-contact integrated circuit) 30 described later. . The reason for associating the “key registration information” with the “key information” is to associate the mobile phone 2 with the office equipment (security protected object) of the in-house security system 3.

図2に示すダウンロードプログラム17は、携帯電話がインターネット網INTを介して鍵アプリケーションのダウンロードを要求したときをトリガとして、携帯電話2のICチップ30に基づいて、鍵アプリケーションを鍵アプリケーションDB15から読み出すとともに、鍵登録情報を鍵登録情報DB16から読み出し、読み出した鍵アプリケーションと鍵登録情報を携帯電話2にダウンロードする処理を規定するものである。   The download program 17 shown in FIG. 2 reads the key application from the key application DB 15 based on the IC chip 30 of the mobile phone 2 when the mobile phone requests download of the key application via the Internet network INT. The key registration information is read from the key registration information DB 16 and the read key application and key registration information are downloaded to the mobile phone 2.

C.携帯電話
図5は、携帯電話2の電気ブロック構成を示す図である。
携帯電話2は、CPU21、通信部22、揮発性メモリ23、不揮発性メモリ24、表示部28、操作部29、ICチップ30などがデータバスを介して接続されている。
C. Mobile Phone FIG. 5 is a diagram showing an electrical block configuration of the mobile phone 2.
The mobile phone 2 is connected to a CPU 21, a communication unit 22, a volatile memory 23, a nonvolatile memory 24, a display unit 28, an operation unit 29, an IC chip 30 and the like via a data bus.

通信部22は、CPU21による制御の下、インターネット網INTに無線通信により接続する。表示部28は、液晶パネル等の表示装置から構成されており、CPU21の制御の下に、各種情報を画面表示する。操作部29は、プッシュボタン等の各種ボタン及びカーソルキーからなり、ユーザによって操作が行われると、その入力操作に応じて操作信号をCPU21へ出力する。   The communication unit 22 connects to the Internet network INT by wireless communication under the control of the CPU 21. The display unit 28 includes a display device such as a liquid crystal panel, and displays various information on the screen under the control of the CPU 21. The operation unit 29 includes various buttons such as push buttons and cursor keys. When an operation is performed by the user, the operation unit 29 outputs an operation signal to the CPU 21 according to the input operation.

CPU21は、不揮発性メモリ24に格納されているアプリケーションに従って、携帯電話2の各部を制御する。揮発性メモリ23は、ワークエリアとして用いられ、CPU21により実行される各種アプリケーションや、当該アプリケーションの実行に際して利用される各種データなどが一時的に格納される。   The CPU 21 controls each unit of the mobile phone 2 according to an application stored in the nonvolatile memory 24. The volatile memory 23 is used as a work area, and temporarily stores various applications executed by the CPU 21 and various data used when executing the applications.

不揮発性メモリ24には、EEPROM25とROM27が設けられている。ROM27には、各種制御情報や各種制御プログラムの他、CPU21に実行される各種アプリケーション等が格納されている。EEPROM25は、書き換え可能なメモリである。本実施形態では、テーブル記憶メモリ26がEEPROM26に設けられ、テーブル記憶メモリ26は、ダウンロードしたアプリケーションを管理するために、ダウンロードしたアプリケーションの種類をURIに関連付けて記憶している。   The nonvolatile memory 24 is provided with an EEPROM 25 and a ROM 27. In addition to various control information and various control programs, the ROM 27 stores various applications executed by the CPU 21. The EEPROM 25 is a rewritable memory. In the present embodiment, a table storage memory 26 is provided in the EEPROM 26, and the table storage memory 26 stores the type of downloaded application in association with the URI in order to manage the downloaded application.

図6は、図5に示すICチップ30の電気ブロック図である。
ICチップ30は、CPU31、アンテナ32、RAM33、ROM34、EEPROM35などを互いに信号を送受信可能に接続したものである。ICチップ30は、R/W6から発せられる電波を受信し、それをエネルギーに変換してデータのやり取りを行う。
FIG. 6 is an electrical block diagram of the IC chip 30 shown in FIG.
The IC chip 30 is formed by connecting a CPU 31, an antenna 32, a RAM 33, a ROM 34, an EEPROM 35, and the like such that signals can be transmitted and received. The IC chip 30 receives a radio wave emitted from the R / W 6 and converts it into energy to exchange data.

アンテナ32は、外部の無線通信装置と無線通信を行うものである。本実施形態では、例えば、アンテナ32は社内セキュリティシステム3のR/W6と無線通信を行う。CPU31は、ROM34やEEPROM35に格納されているアプリケーションに従って、データの加工、演算を行うものであり、例えば携帯電話2の動作を制御する。RAM33は、ワークエリアとして用いられ、CPU31により実行される各種アプリケーションや、当該アプリケーションの実行に際して利用される各種データなどが一時的に格納される。ROM34は、書き換え不能なメモリであり、各種制御情報や各種制御プログラムの他、CPU31に実行される各種アプリケーション等が格納されている。EEPROM35は、書き換え可能なメモリであって、各種制御情報や各種制御プログラムの他、CPU31に実行される各種アプリケーション等を格納するものであり、アプリケーションを任意に追加又は削除しうる。EEPROM35には、鍵登録情報共通メモリ(ダウンロード先鍵登録情報記憶手段、暗証番号記憶手段、鍵登録情報記憶手段)36、アプリケーション共通メモリ(ダウンロード先鍵アプリケーション記憶手段、鍵アプリケーション記憶手段)37、書込データメモリ38、鍵情報メモリ39、PINメモリ40などが格納されている。   The antenna 32 performs wireless communication with an external wireless communication device. In the present embodiment, for example, the antenna 32 performs wireless communication with the R / W 6 of the in-house security system 3. The CPU 31 processes and calculates data in accordance with applications stored in the ROM 34 and the EEPROM 35, and controls the operation of the mobile phone 2, for example. The RAM 33 is used as a work area, and temporarily stores various applications executed by the CPU 31, various data used when executing the applications, and the like. The ROM 34 is a non-rewritable memory, and stores various applications executed by the CPU 31 in addition to various control information and various control programs. The EEPROM 35 is a rewritable memory and stores various control information and various control programs, as well as various applications executed by the CPU 31, and can arbitrarily add or delete applications. The EEPROM 35 includes a key registration information common memory (download destination key registration information storage means, personal identification number storage means, key registration information storage means) 36, an application common memory (download destination key application storage means, key application storage means) 37, The embedded data memory 38, the key information memory 39, the PIN memory 40, and the like are stored.

鍵登録情報共通メモリ36は、DLサーバ8からダウンロードした「鍵登録情報」を記憶するものである。鍵登録情報共通記憶メモリ36は、複数の「鍵登録情報」を鍵を用いて記憶し、「鍵登録情報」のセキュリティを保護している。
アプリケーション共通メモリ37は、DLサーバ8からダウンロードした「鍵アプリケーション」を「URI」と関連付けて、鍵を用いて記憶し、「鍵アプリケーション」のセキュリティを保護している。
書込データメモリ38は、外部から書き込まれたデータを記憶するものである。本実施形態では、例えば、携帯電話2の表示部28に表示される「表示データ」が書込データメモリ38に書き込まれる。
鍵情報記憶メモリ39は、上述した「鍵情報」を記憶するものである。
PINメモリ40は、携帯電話2の使用者によって入力されたPINを記憶するものである。PINメモリ40は、PIN認証を行う際に、使用者がPINを入力する手間を省くために設けられている。
The key registration information common memory 36 stores “key registration information” downloaded from the DL server 8. The key registration information common storage memory 36 stores a plurality of “key registration information” using a key, and protects the security of the “key registration information”.
The application common memory 37 associates the “key application” downloaded from the DL server 8 with the “URI” and stores it using a key to protect the security of the “key application”.
The write data memory 38 stores data written from the outside. In the present embodiment, for example, “display data” displayed on the display unit 28 of the mobile phone 2 is written in the write data memory 38.
The key information storage memory 39 stores the “key information” described above.
The PIN memory 40 stores the PIN input by the user of the mobile phone 2. The PIN memory 40 is provided to save the user from having to input the PIN when performing PIN authentication.

D.社内セキュリティシステム
図7は、図1に示す社内セキュリティシステム3の電気ブロック図である。
社内セキュリティシステム3は、クライアントPC4、管理サーバ5、入退室管理R/W6A…などが社内LAN7を介して互いに接続され、社内に設置された入退室扉、タイムレコーダ、貴重品ボックス、デスク、キーボックス、ロッカー、書庫、クライアントPC4などの事務機器の使用状態が管理サーバ5により管理されている。
D. Internal Security System FIG. 7 is an electrical block diagram of the internal security system 3 shown in FIG.
The in-house security system 3 includes a client PC 4, a management server 5, an entrance / exit management R / W 6A,. The management server 5 manages the usage state of office equipment such as lockers, archives, and client PCs 4.

管理サーバ5は、CPU51、入出力インターフェース52、ROM53、RAM54、HDD55、操作部59、表示部60などがデータバスを介して相互に接続されている。管理サーバ5は、周知のコンピュータであるため詳細な説明を省略するが、HDD55には、表示データDB56、使用権限情報DB57、機器情報DB58が設けられている。   In the management server 5, a CPU 51, an input / output interface 52, a ROM 53, a RAM 54, an HDD 55, an operation unit 59, a display unit 60, and the like are connected to each other via a data bus. Since the management server 5 is a well-known computer, a detailed description thereof will be omitted, but the HDD 55 is provided with a display data DB 56, a use authority information DB 57, and a device information DB 58.

表示データDB56は、クライアントPC4や外部端末などにより特定のユーザ宛に作成されたメッセージや、事務機器の使用履歴など、携帯電話2の表示部28に表示する「表示データ」を記憶するものである。
使用権限情報DB57は、事務機器の使用権限を含む「使用権限情報」を記憶するものである。「使用権限情報」は、上述した「鍵登録情報」に対応するものであり、例えば、社内セキュリティシステム3に設置される事務機器のうち、使用を許可される事務機器の「機器ID」や、事務機器を使用可能な「有効期間」や「使用回数」などを含む。
機器情報DB58は、社内セキュリティシステム3を構成する事務機器の「機器ID」、「使用履歴」などを含む「機器情報」が、機器毎に記憶されている。
The display data DB 56 stores “display data” to be displayed on the display unit 28 of the mobile phone 2, such as messages created for a specific user by the client PC 4 or an external terminal, usage history of office equipment, and the like. .
The use authority information DB 57 stores “use authority information” including use authority of office equipment. The “use authority information” corresponds to the “key registration information” described above. For example, among the office devices installed in the in-house security system 3, the “device ID” of the office device permitted to be used, Includes “valid period” and “use count” that can be used for office equipment.
The device information DB 58 stores “device information” including “device ID”, “usage history”, and the like of the office devices constituting the in-house security system 3 for each device.

クライアントPC4は、CPU71、入出力インターフェース72、ROM73、RAM74、HDD75、操作部76、表示部77、通信部78などがデータバスにより接続された周知のコンピュータである。よって、ここでは詳細な説明を省略する。   The client PC 4 is a known computer in which a CPU 71, an input / output interface 72, a ROM 73, a RAM 74, an HDD 75, an operation unit 76, a display unit 77, a communication unit 78, and the like are connected by a data bus. Therefore, detailed description is omitted here.

入退室管理R/W6A、出退勤管理R/W6B、貴重品ボックスR/W6C、デスクR/W6D、キーボックスR/W6E、ロッカーR/W6F、書庫R/W6Gは、社内LAN7を介して管理サーバ5に接続して管理されている。入退室管理R/W6A、出退勤管理R/W6B、貴重品ボックスR/W6C、デスクR/W6D、キーボックスR/W6E、ロッカーR/W6F、書庫R/W6Gは、ほぼ同様の構成であるので、ここでは書庫R/W6Gを例に挙げて説明し、その他のR/W6A〜6Fの構成については説明を割愛する。   Entrance / exit management R / W6A, attendance / exit management R / W6B, valuables box R / W6C, desk R / W6D, key box R / W6E, locker R / W6F, library R / W6G are managed via the in-house LAN 7. Is connected to and managed. The entry / exit management R / W6A, attendance / exit management R / W6B, valuables box R / W6C, desk R / W6D, key box R / W6E, locker R / W6F, and library R / W6G have almost the same configuration. Here, the library R / W 6G will be described as an example, and the description of other configurations of the R / W 6A to 6F will be omitted.

書庫R/W6Gは、図8の外観図に示すように、書庫90に設けられ、書庫90の各収納ボックス91A、91B、91C、91D、91E、91F、91G、91Hに取り付けた電子錠94(図7参照)の施錠・開錠を制御する。なお、書庫90は、各収納ボックス91A〜91Hにアンテナ92(図7参照)を敷設し、書類に貼り付けたICタグ93(図7参照)を検出している。   As shown in the external view of FIG. 8, the library R / W 6G is provided in the library 90, and an electronic lock 94 (attached to each storage box 91A, 91B, 91C, 91D, 91E, 91F, 91G, 91H of the library 90 is provided. (See FIG. 7). In addition, the library 90 has installed the antenna 92 (refer FIG. 7) in each storage box 91A-91H, and has detected the IC tag 93 (refer FIG. 7) stuck on the document.

図7に示すように、書庫R/W6Gは、CPU81、入出力インターフェース82、ROM83、RAM84、HDD85、無線通信部86がデータバスにより接続されたコンピュータであり、液晶ディスプレイなどの表示部やテンキーなどの操作部が設けられていない。HDD85には、使用権限情報DB87とアプリケーション起動プログラム88が格納されている。使用権限情報DB87は、管理サーバ5から社内LAN7を介して配布された「使用権限情報」を記憶している。具体的には、例えば、誰が書庫のどの扉を開閉して、どのような書類を使用できるかが、「使用権限情報」として使用権限情報DB87に記憶されている。また、アプリケーション起動プログラム88は、携帯電話2にダウンロードした鍵アプリケーションを起動する処理を規定するものである。無線通信部86は、外部装置と無線通信によりデータの送受信を行うものである。スピーカ89は、ブザー音や音声を発生するものである。   As shown in FIG. 7, the archive R / W 6G is a computer in which a CPU 81, an input / output interface 82, a ROM 83, a RAM 84, an HDD 85, and a wireless communication unit 86 are connected by a data bus, such as a display unit such as a liquid crystal display or a numeric keypad. The operation unit is not provided. The HDD 85 stores a use authority information DB 87 and an application activation program 88. The use authority information DB 87 stores “use authority information” distributed from the management server 5 via the in-house LAN 7. Specifically, for example, who can open and close which door of the library and what documents can be used is stored in the use authority information DB 87 as “use authority information”. The application activation program 88 defines a process for activating the key application downloaded to the mobile phone 2. The wireless communication unit 86 transmits and receives data to and from an external device by wireless communication. The speaker 89 generates a buzzer sound and sound.

また、書庫R/W6Gは、入出力インターフェース82が収納ボックス91A〜91Hに敷設されたアンテナ92に通信可能に接続し、アンテナ92がICタグ93を検出した検出結果を入出力インターフェース82から入力し、その検出結果を社内LAN7を介して管理サーバ5へ送信することにより、書類の使用履歴を管理サーバ5に記録する。また、書庫R/W6Gは、電子錠94に通信可能に接続し、電子錠94の施錠・開錠状態を検出するとともに、施錠指令又は開錠指令を電子錠94に送信する。   In the library R / W 6G, the input / output interface 82 is communicably connected to the antenna 92 installed in the storage boxes 91A to 91H, and the detection result of the antenna 92 detecting the IC tag 93 is input from the input / output interface 82. Then, by transmitting the detection result to the management server 5 via the in-house LAN 7, the document usage history is recorded in the management server 5. Further, the library R / W 6G is communicably connected to the electronic lock 94, detects the locked / unlocked state of the electronic lock 94, and transmits a locking command or an unlocking command to the electronic lock 94.

E.画像表示制御システムにおける各種処理
E1.鍵アプリケーション及び鍵登録情報のダウンロード処理
図9は、携帯電話2が鍵アプリケーションをダウンロードする処理を示すフローである。
携帯電話2が鍵アプリケーションをダウンロードする場合には、先ずステップ1(以下「S1」と略記する。)において、初期設定を行う。次に、S2において、鍵アプリケーションのダウンロードをDLサーバ8に要求する。そして、S3において、DLサーバ8から応答があったか否かを判断する。
E. Various processes in the image display control system E1. Key Application and Key Registration Information Download Process FIG. 9 is a flowchart showing a process in which the mobile phone 2 downloads the key application.
When the mobile phone 2 downloads the key application, first, in step 1 (hereinafter abbreviated as “S1”), initial setting is performed. Next, in S2, the DL server 8 is requested to download the key application. In S3, it is determined whether or not there is a response from the DL server 8.

DLサーバ8から応答があったと判断した場合には(S3:YES)、S4において、鍵アプリケーション及び鍵登録情報をDLサーバ8からダウンロードする。そして、S5において、社員証画面が表示部28に表示され、ダウンロードされた鍵登録情報などの内容確認をユーザに促す。内容確認がユーザによってなされるまでそのまま待機する(S6:NO)。ユーザが内容確認をした場合には(S6:YES)、S7において、通信網切断要求を送信する。そして、S8において、通信網切断要求に対する応答があったか否かを判断する。通信網切断要求に対する応答があったと判断した場合には(S8:YES)、S9において、インターネット網INTから携帯電話2を切断し、処理を終了する。一方、通信網切断要求に対する応答がないと判断した場合には(S8:NO)、S7に戻り、再度、通信網切断要求を送信する。   If it is determined that there is a response from the DL server 8 (S3: YES), the key application and key registration information are downloaded from the DL server 8 in S4. In step S5, an employee ID screen is displayed on the display unit 28 to prompt the user to confirm the contents of the downloaded key registration information. It waits as it is until the content confirmation is made by the user (S6: NO). When the user confirms the contents (S6: YES), a communication network disconnection request is transmitted in S7. In S8, it is determined whether or not there is a response to the communication network disconnection request. If it is determined that there is a response to the communication network disconnection request (S8: YES), the mobile phone 2 is disconnected from the Internet network INT in S9, and the process is terminated. On the other hand, when it is determined that there is no response to the communication network disconnection request (S8: NO), the process returns to S7 and transmits the communication network disconnection request again.

これに対して、S2において鍵アプリケーションのダウンロードを要求しても、DLサーバ8が応答しない場合には(S3:NO)、S10において、S1の初期設定で零を設定されたフラグf1に1を追加する。そして、S11において、フラグf1が3になったか否かを判断する。この時点では、フラグf1が3でないので(S11:NO)、S2に戻り、再度、鍵アプリケーションのダウンロードを要求する。このとき、DLサーバ8から応答があれば(S3:YES)、S4以降の処理を実行する。   On the other hand, if the DL server 8 does not respond to the request for downloading the key application in S2, (S3: NO), in S10, 1 is set to the flag f1 which is set to zero in the initial setting of S1. to add. Then, in S11, it is determined whether or not the flag f1 has become 3. At this time, since the flag f1 is not 3 (S11: NO), the process returns to S2 and requests download of the key application again. At this time, if there is a response from the DL server 8 (S3: YES), the processing after S4 is executed.

一方、DLサーバ8からの応答がないと判断した場合には(S3:NO)、S10において、フラグf1に1を追加し、S11において、フラグf1が3になったか否かを判断する。この時点では、フラグf1が3ではないので(S11:NO)、S2に戻って、鍵アプリケーションのダウンロードを再度要求する。S3において、DLサーバ8から応答があれば、S4以降の処理を実行する。これに対して、DLサーバ8から応答がないと判断した場合には(S3:NO)、S10において、フラグf1に1を追加し、S11において、フラグf1が3になったか否かを判断する。この時点で、フラグf1が3になるので(S11:YES)、S12へ進んで、エラーメッセージを携帯電話2の表示部28に表示した後、S9において、携帯電話2をインターネット網INTから切断して処理を終了する。   On the other hand, if it is determined that there is no response from the DL server 8 (S3: NO), 1 is added to the flag f1 in S10, and it is determined whether or not the flag f1 is 3 in S11. At this point, since the flag f1 is not 3 (S11: NO), the process returns to S2 to request download of the key application again. In S3, if there is a response from the DL server 8, the processing from S4 is executed. On the other hand, if it is determined that there is no response from the DL server 8 (S3: NO), 1 is added to the flag f1 in S10, and it is determined whether or not the flag f1 is 3 in S11. . At this time, since the flag f1 becomes 3 (S11: YES), the process proceeds to S12, an error message is displayed on the display unit 28 of the mobile phone 2, and then the mobile phone 2 is disconnected from the Internet network INT in S9. To finish the process.

図10は、DLサーバ8が携帯電話2に鍵アプリケーションをダウンロードする処理を示すフロー図である。
DLサーバ8は、鍵アプリケーションから鍵アプリケーションの要求があったことを認識すると、HDD14に格納されるダウンロードプログラム17をRAM13に読み込んで実行し、鍵アプリケーションと鍵登録情報を携帯電話2にダウンロードする。
FIG. 10 is a flowchart showing a process in which the DL server 8 downloads the key application to the mobile phone 2.
When the DL server 8 recognizes that the key application has requested the key application, the DL server 8 reads and executes the download program 17 stored in the HDD 14 into the RAM 13 and downloads the key application and key registration information to the mobile phone 2.

すなわち、まず図10のS21において、鍵アプリケーション要求に応答し、携帯電話2に鍵アプリケーションの要求を認識した旨を知らせ、携帯電話2との通信を確立する。そして、S22において、携帯電話2から「鍵情報」を読み出し、S23において、携帯電話2の使用者が鍵アプリケーションをダウンロードする正当な権限を有するものであるか否かを判断する。携帯電話2の使用者が鍵アプリケーションをダウンロードする正当な権限を有するものであると判断した場合には(S23:YES)、S24において、鍵アプリケーションをアプリケーションDB15から読み出すとともに、鍵登録情報を鍵登録情報DB16から読み出して、携帯電話2にダウンロードする。そして、S26において、社員証画面を携帯電話2の表示部28に表示させることを指示する社員証画面表示指示を携帯電話2に送信し、鍵登録情報や鍵アプリケーションの内容が正しいか否かの判断を促す。そして、S27において、携帯電話2から社員証画面に表示された内容が正しいという確認がない場合には(S27:NO)、そのまま待機する。   That is, first, in S21 of FIG. 10, in response to the key application request, the mobile phone 2 is notified that the request for the key application has been recognized, and communication with the mobile phone 2 is established. Then, in S22, “key information” is read from the mobile phone 2, and in S23, it is determined whether or not the user of the mobile phone 2 has a proper authority to download the key application. If it is determined that the user of the mobile phone 2 has a legitimate authority to download the key application (S23: YES), in S24, the key application is read from the application DB 15 and the key registration information is registered as a key. Read from the information DB 16 and download to the mobile phone 2. In S26, an employee ID screen display instruction for instructing to display the employee ID screen on the display unit 28 of the mobile phone 2 is transmitted to the mobile phone 2, and whether or not the key registration information and the contents of the key application are correct. Encourage judgment. In S27, if there is no confirmation from the mobile phone 2 that the content displayed on the employee ID screen is correct (S27: NO), the process stands by.

一方、携帯電話2から社員証画面に表示された内容が正しいという確認がある場合には(S27:YES)。S28において、通信網切断要求があるか否かを判断する。通信網切断要求がないと判断した場合には(S28:NO)、そのまま待機する。これに対して、携帯電話2から通信網切断要求があると判断した場合には、S29において、通信網切断要求に応答する信号を携帯電話2へ送信した後、S31において、通信網を切断し、処理を終了する。   On the other hand, if there is confirmation that the content displayed on the employee ID screen from the mobile phone 2 is correct (S27: YES). In S28, it is determined whether there is a communication network disconnection request. If it is determined that there is no request for disconnecting the communication network (S28: NO), the process waits as it is. On the other hand, if it is determined that there is a communication network disconnection request from the mobile phone 2, a signal responding to the communication network disconnection request is transmitted to the mobile phone 2 in S29, and then the communication network is disconnected in S31. The process is terminated.

なお、S23において、鍵認証を行えない場合には(S23:NO)。エラーメッセージを携帯電話2の表示部28に表示し、鍵アプリケーションをダウンロードできない旨を携帯電話2の使用者に知らせる。そして、S31において、通信網を切断する。   In S23, when key authentication cannot be performed (S23: NO). An error message is displayed on the display unit 28 of the mobile phone 2 to inform the user of the mobile phone 2 that the key application cannot be downloaded. In S31, the communication network is disconnected.

E2.鍵アプリケーション起動処理
画面表示制御システム1は、携帯電話2をR/W6にかざして本人認証を行ったときに、R/W6から携帯電話2に鍵アプリケーション起動信号を送信して、鍵アプリケーションを起動させ、携帯電話2の表示部28に所定の画面を表示する。
E2. Key application activation process The screen display control system 1 activates the key application by transmitting a key application activation signal from the R / W 6 to the mobile phone 2 when the mobile phone 2 is held over the R / W 6 for authentication. Then, a predetermined screen is displayed on the display unit 28 of the mobile phone 2.

図11は、R/W6側の鍵アプリケーション起動処理を示すフロー図である。
R/W6は、HDD87に格納されているアプリケーション起動プログラム88を常時実行している。R/W6は、所定時間間隔でポーリングを行い、携帯電話2から応答があったときに、本人認証を行うとともに、表示データを携帯電話2へ送信する。
FIG. 11 is a flowchart showing key application activation processing on the R / W 6 side.
The R / W 6 always executes the application activation program 88 stored in the HDD 87. The R / W 6 performs polling at predetermined time intervals, and when there is a response from the mobile phone 2, performs R / W authentication and transmits display data to the mobile phone 2.

すなわち、R/W6は、先ずS31において、所定時間間隔でポーリングを行っており、S32において、ポーリングに対する応答が携帯電話2からあるか否かを判断する。ポーリングに対する応答が携帯電話2からないと判断した場合には(S32:NO)、ポーリングしながら待機する。一方、ポーリングに対する応答が携帯電話2からあると判断した場合には(S32:YES)、S33において、携帯電話2から鍵登録情報を読み出す。そして、S34において、鍵認証できるか否かを判断する。すなわち、携帯電話2から読み出した鍵登録情報を使用権限情報書込部87に書き込まれている使用権限情報に照合し、鍵登録情報と使用権限情報とが一致する場合には、携帯電話2の使用者が事務機器を使用する正当な権限を有するものであると判断し、鍵認証を行う。鍵認証できないと判断した場合には(S34:NO)、S35において、ブザーをスピーカ89から発鈴し、携帯電話2の使用者に本人認証に失敗したことを知らせ、S31に戻る。   That is, the R / W 6 first performs polling at predetermined time intervals in S31, and determines whether or not there is a response to the polling from the mobile phone 2 in S32. When it is determined that the response to the polling is not received from the mobile phone 2 (S32: NO), it waits while polling. On the other hand, if it is determined that the response to the polling is from the mobile phone 2 (S32: YES), the key registration information is read from the mobile phone 2 in S33. In S34, it is determined whether or not key authentication is possible. That is, the key registration information read from the mobile phone 2 is collated with the use right information written in the use right information writing unit 87, and if the key registration information matches the use right information, It is determined that the user has a legitimate authority to use office equipment, and key authentication is performed. If it is determined that key authentication cannot be performed (S34: NO), a buzzer is launched from the speaker 89 in S35 to inform the user of the mobile phone 2 that the personal authentication has failed, and the process returns to S31.

一方、鍵認証できると判断した場合には(S34:YES)、S36において、セキュリティ対象物を制御する。そして、S37において、通信を行っている携帯電話2に対する表示データがあるか否かを判断する。表示データがない場合には(S37:NO)、そのままS40へ進む。これに対して、表示データがある場合には(S37:YES)、S38において、表示データを携帯電話2のICチップ30に書き込んだ後、S39において、表示データの書き込みに成功したか否かを判断する。表示データの書き込みに成功したと判断した場合には(S39:YES)、鍵アプリケーション起動信号を携帯電話2へ送信し、S31へ戻る。これに対して、表示データの書き込みに失敗した場合には、この時点では携帯電話2の鍵アプリケーションを起動しておらず、携帯電話2にエラーメッセージ等を表示する画面を表示させることができないので、警告音や警告メッセージなどの警告をスピーカ89から発生する。これにより、携帯電話2の使用者が、表示データの書込が不十分であることを知り、携帯電話2をR/W6にかざし直して表示データの書込を再度実行することを促すことができる。   On the other hand, if it is determined that key authentication is possible (S34: YES), the security object is controlled in S36. Then, in S37, it is determined whether or not there is display data for the mobile phone 2 performing communication. If there is no display data (S37: NO), the process proceeds to S40 as it is. On the other hand, if there is display data (S37: YES), after writing the display data to the IC chip 30 of the mobile phone 2 in S38, it is determined in S39 whether the display data has been successfully written. to decide. If it is determined that the display data has been successfully written (S39: YES), a key application activation signal is transmitted to the mobile phone 2 and the process returns to S31. On the other hand, if the writing of the display data fails, the key application of the mobile phone 2 is not activated at this time, and the mobile phone 2 cannot display a screen for displaying an error message or the like. A warning such as a warning sound or a warning message is generated from the speaker 89. As a result, the user of the mobile phone 2 learns that the display data writing is insufficient, and prompts the user to hold the mobile phone 2 over the R / W 6 and rewrite the display data. it can.

図12は、携帯電話2側の鍵アプリケーション起動処理を示すフロー図である。
携帯電話2は、R/W6にかざすことにより本人認証が行われ、所定の画面が自動的に表示部28に表示される。
FIG. 12 is a flowchart showing key application activation processing on the mobile phone 2 side.
The mobile phone 2 is authenticated by holding it over the R / W 6, and a predetermined screen is automatically displayed on the display unit 28.

すなわち、携帯電話2は、R/W6にかざされてポーリング要求を受信すると、S51において、ポーリングに対する応答をR/W6に送信する。そして、S52において、鍵登録情報読出要求がR/W6からあるか否かを判断する。鍵登録情報読出要求がないと判断した場合には、S52に戻ってそのまま待機する。一方、鍵登録情報読出要求があると判断した場合には、S53において、鍵登録情報をR/W6へ送信する。そして、S54において、表示データの書込要求がR/W6からあるか否かを判断する。表示データの書込要求がR/W6からないと判断した場合には(S54:NO)、そのままS56へ進む。   That is, when the mobile phone 2 receives the polling request over the R / W 6, the mobile phone 2 transmits a response to the polling to the R / W 6 in S 51. Then, in S52, it is determined whether or not there is a key registration information read request from R / W6. If it is determined that there is no key registration information read request, the process returns to S52 and waits as it is. On the other hand, if it is determined that there is a key registration information read request, the key registration information is transmitted to the R / W 6 in S53. Then, in S54, it is determined whether or not there is a display data write request from R / W6. If it is determined that the display data write request is not received from R / W 6 (S54: NO), the process directly proceeds to S56.

一方、表示データの書込要求がR/W6からあると判断した場合には(S54:YES)、S55において、ICチップ30の書込データメモリ38に表示データを記憶してから、S56へ進む。そして、S56において、鍵アプリケーション起動信号をR/W6から受信したか否かを判断する。鍵アプリケーション起動信号をR/W6から受信していないと判断した場合には(S56:NO)、S56に戻ってそのまま待機する。これに対して、鍵アプリケーション起動信号をR/W6から受信したと判断した場合には(S56:YES)、S57において、ICチップ30のアプリケーション共通メモリ37に記憶した鍵アプリケーションを起動する。そして、S58において、R/W6のタイプ(R/W6A〜6Gのいずれか)を検出し、S59において、所定の画面を携帯電話2の表示部28に自動表示する。   On the other hand, if it is determined that the display data write request is from the R / W 6 (S54: YES), the display data is stored in the write data memory 38 of the IC chip 30 in S55, and then the process proceeds to S56. . In S56, it is determined whether a key application activation signal is received from the R / W 6. If it is determined that the key application activation signal has not been received from the R / W 6 (S56: NO), the process returns to S56 and waits as it is. On the other hand, when it is determined that the key application activation signal has been received from the R / W 6 (S56: YES), the key application stored in the application common memory 37 of the IC chip 30 is activated in S57. In S58, the type of R / W6 (any of R / W6A to 6G) is detected, and in S59, a predetermined screen is automatically displayed on the display unit 28 of the mobile phone 2.

F.画像表示制御システムの動作説明
次に、本実施形態の画像表示制御システム1の動作について、具体例を挙げて説明する。図13は、図1に示す画像表示制御システム1における信号授受の一例を示す概念図であって、携帯電話2とDLサーバ8、及び、携帯電話2と入退室管理R/W6Aとの信号授受を示す。図14は、図1に示す画像表示制御システムにおける信号授受の一例を示す概念図であって、携帯電話2と書庫R/W6Gとの信号授受を示す。
動作説明の前提条件として、携帯電話2の使用者甲は、A会社●●支所の従業員であり、入退室扉を開錠できる権限、及び、書庫90の収納庫91A、91C、91Gに収納されている書類を使用する権限を有するものとする。
F. Description of Operation of Image Display Control System Next, the operation of the image display control system 1 of the present embodiment will be described with a specific example. FIG. 13 is a conceptual diagram showing an example of signal exchange in the image display control system 1 shown in FIG. 1, and signal exchange between the mobile phone 2 and the DL server 8, and between the mobile phone 2 and the entrance / exit management R / W 6A. Indicates. 14 is a conceptual diagram showing an example of signal exchange in the image display control system shown in FIG. 1, and shows signal exchange between the mobile phone 2 and the library R / W 6G.
As a precondition for the explanation of the operation, the user A of the mobile phone 2 is an employee of Company A ●● branch office, has the authority to unlock the entrance / exit door, and is stored in the storages 91A, 91C, 91G of the library 90 Have the authority to use the document.

使用者甲が社内ネットワークシステム3において携帯電話2を用いて本人認証を行うためには、使用者甲は、入退室扉を開錠するための鍵アプリケーションC及び鍵登録情報と、書庫90の収納ボックス91A,91C,91Gを開錠するための鍵アプリケーションD及び鍵登録情報を、DLサーバ8からダウンロードする必要がある。   In order for the user A to authenticate himself / herself using the mobile phone 2 in the in-house network system 3, the user A needs to store the key application C and key registration information for unlocking the entrance / exit door and the archive 90. It is necessary to download the key application D and key registration information for unlocking the boxes 91A, 91C, 91G from the DL server 8.

そこで、図13に示すように、使用者甲は、携帯電話2にURI「http://www.○○.ne.jp/□□c」を入力し、インターネット網INTを介してDLサーバ8に接続することにより、DLサーバ8に対して通信開始を要求する(図10のS2参照)。DLサーバ8が携帯電話2からの通信開始要求に対して応答することにより、携帯電話2とDLサーバ8との間で通信が確立する(図9のS3:YES、図10のS21参照)。DLサーバは、使用者甲が入力したURIをアプリケーションDB14に記憶されているテーブルに照合し、使用者甲が鍵アプリケーションCのダウンロードを要求していることを認識する。また、DLサーバ8は、URIと携帯電話2から送信されてくる「鍵情報」を鍵登録情報DB16に照合し、鍵登録情報を特定する。それから、DLサーバ8は、鍵アプリケーションCと特定した鍵登録情報とを携帯電話2へダウンロードする(図10のS22、S23:YES、S24、S25参照)。   Therefore, as shown in FIG. 13, the user A inputs the URI “http: //www.○. Ne.jp/□□c” to the mobile phone 2 and transmits the DL server 8 via the Internet network INT. To the DL server 8 to request communication start (see S2 in FIG. 10). When the DL server 8 responds to the communication start request from the mobile phone 2, communication is established between the mobile phone 2 and the DL server 8 (S3 in FIG. 9: YES, see S21 in FIG. 10). The DL server checks the URI input by the user A against a table stored in the application DB 14 and recognizes that the user A requests the download of the key application C. Also, the DL server 8 collates the URI and “key information” transmitted from the mobile phone 2 with the key registration information DB 16 to identify the key registration information. Then, the DL server 8 downloads the key application C and the specified key registration information to the mobile phone 2 (see S22, S23: YES, S24, S25 in FIG. 10).

携帯電話2は、ダウンロードされた鍵アプリケーションCをICチップ30のアプリケーション共通メモリ37に記憶する。また、携帯電話2は、ダウンロードされた鍵登録情報をICチップ30の鍵登録情報共通メモリ36に記憶する(図9のS4参照)。携帯電話2は、DLサーバ8からデータ送信を完了した旨の信号を受信すると、図15に示す社員証表示画面が表示部28に表示される(図9のS5参照)。使用者甲は、社員証表示画面の内容を見て鍵登録情報の内容が正しいか確認し、正しい場合には、確認ボタンをクリックする(図9のS6:YES参照)。これにより、携帯電話2は、ダウンロードが完了したと判断し、DLサーバ8にインターネット網INTから切断することを要求する(図9のS7参照)。   The mobile phone 2 stores the downloaded key application C in the application common memory 37 of the IC chip 30. In addition, the mobile phone 2 stores the downloaded key registration information in the key registration information common memory 36 of the IC chip 30 (see S4 in FIG. 9). When the mobile phone 2 receives a signal indicating that the data transmission has been completed from the DL server 8, the employee ID display screen shown in FIG. 15 is displayed on the display unit 28 (see S5 in FIG. 9). The user A checks the contents of the employee ID display screen to confirm whether the contents of the key registration information are correct, and if so, clicks a confirmation button (see S6 in FIG. 9: YES). Thereby, the mobile phone 2 determines that the download has been completed, and requests the DL server 8 to disconnect from the Internet network INT (see S7 in FIG. 9).

DLサーバ8は、携帯電話2から鍵登録情報の内容確認をした旨及び通信網切断要求を受信すると、通信網切断要求に対して応答する(図10のS27:YES、S28参照)。これにより、携帯電話2とDLサーバ8がインターネット網INTから切断され、回線が切断される(図9のS9、図10のS29参照)。   When the DL server 8 receives the confirmation of the contents of the key registration information from the mobile phone 2 and the communication network disconnection request, the DL server 8 responds to the communication network disconnection request (see S27 in FIG. 10: YES, S28). Thereby, the mobile phone 2 and the DL server 8 are disconnected from the Internet network INT, and the line is disconnected (see S9 in FIG. 9 and S29 in FIG. 10).

ここで、鍵アプリケーションCは、入退室扉の開錠に関するアプリケーションであるため、鍵アプリケーションCをアプリケーション共通メモリ37に記憶しただけでは、使用者甲は、書庫90に携帯電話2をかざしても、書庫90を開錠することができない。そこで、使用者甲は、携帯電話2にURI「http://www.○○.ne.jp/◇◇di」を入力してインターネット網INTを介してDLサーバ8に接続し、鍵アプリケーションDのダウンロードを要求する。鍵アプリケーションD及び鍵登録情報のダウンロードは、鍵アプリケーションCのダウンロードと同様の手順で行うため、図示及び説明を省略する。   Here, since the key application C is an application related to unlocking the entrance / exit door, the user A holds the mobile phone 2 over the library 90 only by storing the key application C in the application common memory 37. The library 90 cannot be unlocked. Therefore, the user A inputs the URI “http://www.xxx.ne.jp/◇◇di” to the mobile phone 2 and connects to the DL server 8 via the Internet network INT, and the key application D Request download of. Since the download of the key application D and the key registration information is performed in the same procedure as the download of the key application C, illustration and description are omitted.

このように、使用者甲は、鍵アプリケーションC、鍵アプリケーションDを携帯電話2のアプリケーション共通メモリ37に鍵をかけた状態で(暗号化して)追加する。また、使用者甲は、入退室扉の開錠にかかわる鍵登録情報と、書庫の開錠にかかわる鍵登録情報を携帯電話2の鍵登録情報共通メモリ36にそれぞれ鍵をかけた状態で(暗号化して)記憶する。なお、EEPROM35は、読み書き可能な不揮発性メモリである。そのため、例えば、後日、使用者甲が入退室扉の開錠権限を喪失した場合には、鍵アプリケーションCを携帯電話2から削除することが可能である。つまり、使用者甲は、鍵アプリケーションを携帯電話2に任意に追加又は削除して、携帯電話2の社内セキュリティ対する機能を拡充又は縮小することが可能である。   Thus, the user A adds the key application C and the key application D to the application common memory 37 of the mobile phone 2 in a state where the key is locked (encrypted). In addition, the user A locks the key registration information related to unlocking the entrance / exit door and the key registration information related to unlocking the library in the key registration information common memory 36 of the mobile phone 2 (with encryption). To memorize). The EEPROM 35 is a readable / writable nonvolatile memory. Therefore, for example, when the user A loses the authority to unlock the entrance / exit door at a later date, the key application C can be deleted from the mobile phone 2. That is, the user A can arbitrarily add or delete the key application to or from the mobile phone 2 to expand or reduce the function of the mobile phone 2 for in-house security.

上記のようにして鍵アプリケーションC,Dを携帯電話2に追加すると、使用者甲は、携帯電話2をR/W6A,6Gにかざすだけで、入退室扉を開錠したり、書庫90の収納ボックス91A、91C,91Gを開錠することが可能である。   When the key applications C and D are added to the cellular phone 2 as described above, the user A simply unlocks the entrance / exit door or holds the library 90 by simply holding the cellular phone 2 over the R / W 6A or 6G. Boxes 91A, 91C, 91G can be unlocked.

すなわち、使用者甲が携帯電話2を入退室管理R/W6Aにかざすと、図13に示すように、携帯電話2が「鍵情報」をICチップ30の鍵情報メモリ39から読み出して入退室管理R/W6Aに送信し、入退室管理R/W6Aのポーリングに対して応答する(図12のS51参照)。「鍵情報」が社内セキュリティシステム3内で使用される携帯電話2のものである場合には、携帯電話2と入退室管理R/W6Aとの間に無線通信が確立し、入退室管理R/W6Aから携帯電話2に鍵登録情報読出信号を送信する(図11のS33参照)。   That is, when the user A holds the mobile phone 2 over the entrance / exit management R / W 6A, the mobile phone 2 reads “key information” from the key information memory 39 of the IC chip 30 as shown in FIG. It transmits to R / W6A and responds with respect to polling of entrance / exit management R / W6A (refer S51 of FIG. 12). When the “key information” is for the mobile phone 2 used in the in-house security system 3, wireless communication is established between the mobile phone 2 and the entrance / exit management R / W 6A, and the entrance / exit management R / W A key registration information read signal is transmitted from W6A to mobile phone 2 (see S33 in FIG. 11).

携帯電話2は、入退室管理R/W6Aから鍵登録情報読出信号を受信すると、ICチップ30の鍵登録情報共通メモリ36から入退室扉の開錠に必要な鍵登録情報を読み出し、入退室管理R/W6Aに送信する(図12のS53参照)。   When the mobile phone 2 receives the key registration information reading signal from the entrance / exit management R / W 6A, the mobile phone 2 reads key registration information necessary for unlocking the entrance / exit door from the key registration information common memory 36 of the IC chip 30, and enters / exits management. It transmits to R / W6A (refer S53 of FIG. 12).

入退室管理R/W6Aは、予め管理サーバ5より、入退室扉を開錠する権限に関する使用権限情報を配布されて、それを使用権限情報書込部87に記憶している。入退室管理R/W6Aは、携帯電話2から受信した鍵登録情報を使用権限情報書込部87に照合し、鍵登録情報に一致する使用権限情報がある場合には、鍵認証ができると判断し、入退室扉の電子錠に開錠指示を送信する(図11のS34:YES、S36参照)。これにより、入退室扉が開錠される。   The entry / exit management R / W 6A is preliminarily distributed from the management server 5 with the use authority information regarding the authority to unlock the entrance / exit door, and stores it in the use authority information writing unit 87. The entrance / exit management R / W 6A compares the key registration information received from the mobile phone 2 with the use authority information writing unit 87, and determines that the key authentication can be performed if there is use authority information that matches the key registration information. Then, an unlocking instruction is transmitted to the electronic lock of the entrance / exit door (see S34: YES, S36 in FIG. 11). Thereby, the entrance / exit door is unlocked.

その後、入退室管理R/W6Aは、管理サーバ5の表示データDB56にアクセスし、使用者甲に対する「表示データ」があるか検索する。「表示データ」は、クライアントPC4の操作部77から入力されたものが管理サーバ5に送信され、管理サーバ5の表示データDB56に記憶されている。例えば、○月○○日○○時に□□会社の乙野太郎が使用者甲を訪問する場合には、クライアントPC4の操作部にその旨の「メッセージM」を入力し、管理サーバ5の表示データDB56に記憶させておく。この場合、入退室管理R/W6Aが、管理サーバ8の表示データDB56にアクセスし、使用者甲に対する「表示データ」があるか検索すると、「メッセージM」がヒットする。そこで、入退室管理R/W6Aは、「メッセージM」を管理サーバ5から読み出し、「メッセージM」を携帯電話2のICチップ30に書き込む(図11のS37:YES、S38参照)。   Thereafter, the entrance / exit management R / W 6A accesses the display data DB 56 of the management server 5 and searches for “display data” for the user A. “Display data” input from the operation unit 77 of the client PC 4 is transmitted to the management server 5 and stored in the display data DB 56 of the management server 5. For example, when Taro Otono of □□ company visits user A during XX month XX day XX, “message M” is input to the operation unit of client PC 4 and the display data of management server 5 is displayed. Store in the DB 56. In this case, when the entrance / exit management R / W 6A accesses the display data DB 56 of the management server 8 and searches for “display data” for the user A, “message M” is hit. Therefore, the entrance / exit management R / W 6A reads “message M” from the management server 5 and writes “message M” to the IC chip 30 of the mobile phone 2 (see S37 in FIG. 11: YES, S38).

携帯電話2は、入退室管理R/W6Aから書き込まれたメッセージMを書込データメモリ38に記憶する(図12のS54:YES、S55参照)。   The mobile phone 2 stores the message M written from the entry / exit management R / W 6A in the write data memory 38 (see S54 in FIG. 12, YES, S55).

入退室管理R/W6Aは、「メッセージM」を携帯電話2に書き込むと、「メッセージM」の書込に成功したか否かを判断する(図11のS39参照)。例えば、使用者甲が、携帯電話2を入退室管理R/W6Aにかざす時間が短いと、入退室管理R/W6Aが「メッセージM」を書込きれないことがある。この場合には、入退室管理R/W6Aが警告を発し、「メッセージM」を携帯電話2に書き込めなかったことを使用者甲に知らせる(図11のS39:NO、S41参照)。一方、入退室管理R/W6Aは、「メッセージM」の書込に成功した場合には、鍵アプリケーションCを起動する鍵アプリケーション起動信号を携帯電話2へ送信する(図11のS39:YES、S40参照)。   The entrance / exit management R / W 6A, when writing “message M” to the mobile phone 2, determines whether or not the writing of “message M” has succeeded (see S39 in FIG. 11). For example, if the user A holds the mobile phone 2 over the entrance / exit management R / W 6A for a short time, the entrance / exit management R / W 6A may not be able to write the “message M”. In this case, the entrance / exit management R / W 6A issues a warning and informs the user that “Message M” could not be written to the mobile phone 2 (see S39 in FIG. 11: NO, S41). On the other hand, when the entry / exit management R / W 6A succeeds in writing the “message M”, the entry / exit management R / W 6A transmits a key application activation signal for activating the key application C to the mobile phone 2 (S39 in FIG. 11: YES, S40). reference).

携帯電話2は、鍵アプリケーション起動信号を入退室管理R/W6Aから受信すると、鍵アプリケーションCをアプリケーション共通メモリ37から読み出してRAM33に記憶し、実行する(図12のS56:YES、S57参照)。鍵アプリケーションCを実行すると、携帯電話2は、ICチップ30の書込データメモリ38から「メッセージM」を読み出し、図16に示すように、「メッセージM」105を表示部28に画面表示する(図12のS58、S59参照)。なお、「メッセージM」は、画面表示されると、書込データメモリ38から自動的に消去され、記憶領域を空ける。   When receiving the key application activation signal from the entrance / exit management R / W 6A, the cellular phone 2 reads the key application C from the application common memory 37, stores it in the RAM 33, and executes it (see S56 in FIG. 12, YES, S57). When the key application C is executed, the mobile phone 2 reads “message M” from the write data memory 38 of the IC chip 30 and displays “message M” 105 on the screen of the display unit 28 as shown in FIG. (See S58 and S59 in FIG. 12). When the “message M” is displayed on the screen, it is automatically deleted from the write data memory 38 to free up a storage area.

また、使用者甲は、図14に示すように、携帯電話2を書庫R/W6Gにかざすと、本人認証を条件に、所定の収納ボックス91の電子錠94が開錠される。すなわち、書庫R/W6Gが携帯電話2から受信した鍵登録情報には、使用者甲が開錠可能な収納ボックス91A,91C,91Gを特定する「開錠扉ID」が含まれており、書庫R/W6Gは、「開錠扉ID」を認証することにより、収納ボックス91A,91C,91Gの電子錠94を開錠する(図11のS31、S32:YES、S33、S34:YES、S36参照)。これにより、使用者甲は、収納ボックス91A,91C,91Gに収納されている書類を取り出すことが可能である。   Further, as shown in FIG. 14, when the user A holds the mobile phone 2 over the library R / W 6G, the electronic lock 94 of the predetermined storage box 91 is unlocked on the condition that the user is authenticated. That is, the key registration information received by the library R / W 6G from the mobile phone 2 includes the “unlocking door ID” that identifies the storage boxes 91A, 91C, 91G that the user can unlock. The R / W 6G unlocks the electronic lock 94 of the storage boxes 91A, 91C, 91G by authenticating the “unlocking door ID” (see S31, S32: YES, S33, S34: YES, S36 in FIG. 11). ). Thereby, the user A can take out the documents stored in the storage boxes 91A, 91C, 91G.

ここで、書庫90は、書類に取り付けたICタグ93をアンテナ92で検出し、その検出結果を管理サーバ5に記録している。その記録は、「書類の履歴」として表示データDB56に記憶され、書庫90を使用する者に表示することとしている。そのため、書庫R/W6Gは、管理サーバ5の表示データDB56にアクセスし、使用者甲宛の表示データがあるか検索すると、「書類の使用履歴」がヒットする。そこで、書庫R/W6Gは、「書類の使用履歴」を管理サーバ5から取得し、携帯電話2に書き込む。(図11のS37:YES、S38参照)   Here, the library 90 detects the IC tag 93 attached to the document with the antenna 92 and records the detection result in the management server 5. The record is stored in the display data DB 56 as “document history” and is displayed to the person using the archive 90. Therefore, when the library R / W 6G accesses the display data DB 56 of the management server 5 and searches for display data addressed to the user A, “document usage history” is hit. Therefore, the library R / W 6G acquires the “document usage history” from the management server 5 and writes it in the mobile phone 2. (See S37 in FIG. 11: YES, S38)

携帯電話2は、書庫R/W6Gから書き込まれた「書類の使用履歴」を書込データメモリ38に記憶する(図12のS54:YES、S55参照)。   The mobile phone 2 stores the “document usage history” written from the archive R / W 6G in the write data memory 38 (see S54 in FIG. 12: YES, S55).

書庫R/W6Gは、「書類の使用履歴」の書込に成功すると、鍵アプリケーションDを起動する鍵アプリケーション起動信号を携帯電話2に送信する(図11のS39:YES、S40参照)。   When the archive R / W 6G has successfully written the “document usage history”, the archive R / W 6G transmits a key application activation signal for activating the key application D to the mobile phone 2 (see S39 in FIG. 11: YES, S40).

携帯電話2は、書庫R/W6Gから鍵アプリケーション起動信号を受信すると、鍵アプリケーションDをアプリケーション共通メモリ37から読み出してRAM33に記憶し、図17に示すように、書込データメモリ38に書き込んだ「書類の使用履歴」を携帯電話2の表示部28に画面表示する(図12のS56:YES、S57、S58、S59参照)。   When the cellular phone 2 receives the key application activation signal from the archive R / W 6G, the cellular phone 2 reads the key application D from the application common memory 37, stores it in the RAM 33, and writes it in the write data memory 38 as shown in FIG. "Document usage history" is displayed on the display unit 28 of the mobile phone 2 (see S56: YES, S57, S58, S59 in FIG. 12).

なお、書庫90は、収納ボックス91A,91C,91Gを開錠した後、使用者甲によって施錠されるようにしてもよいし、使用者甲が収納ボックス91A,91C,91Gの扉を閉じたことを検出して自動で施錠するようにしてもよい。   The library 90 may be locked by the user back after unlocking the storage boxes 91A, 91C, 91G, or the user back closed the doors of the storage boxes 91A, 91C, 91G. May be detected and automatically locked.

G.画像表示制御システム、認証システム及びDLサーバの作用効果
上記画像表示制御システム1は、まず、鍵アプリケーションと鍵登録情報をDLサーバ8から携帯電話2にダウンロードする。鍵アプリケーションを携帯電話2にダウンロードすることにより、社内セキュリティシステム3の事務機器と携帯電話2とを関連付け、携帯電話2の表示部28に所定の画面を表示することが可能になる。ここで、「所定の画面」とは、例えば、来客予定日時、社内お知らせ事項、書類の使用履歴、暗証番号入力画面など、私的事項、公的事項、セキュリティ保護対象物に関連する事項、セキュリティ保護関連事項などを表示する画面をいう。また、鍵登録情報を携帯電話2にダウンロードすることにより、携帯電話2を用いて社内セキュリティシステム3を構成する事務機器の使用権限を確認できるようにする。
G. Operational Effects of Image Display Control System, Authentication System, and DL Server The image display control system 1 first downloads a key application and key registration information from the DL server 8 to the mobile phone 2. By downloading the key application to the mobile phone 2, it becomes possible to associate the office device of the in-house security system 3 with the mobile phone 2 and display a predetermined screen on the display unit 28 of the mobile phone 2. Here, “predetermined screen” means, for example, private matters, public matters, matters related to security protection objects, such as planned visit date and time, internal notices, document usage history, PIN number input screen, security A screen that displays protection-related matters. Further, by downloading the key registration information to the mobile phone 2, it is possible to confirm the authority to use the office equipment constituting the in-house security system 3 using the mobile phone 2.

鍵アプリケーションと鍵登録情報をダウンロードした携帯電話2をR/W6にかざすと、ICチップ30とR/W6とが交信し、事務機器の使用権限の有無が認証される。R/W6は、携帯電話2の使用者甲に使用権限があると認証すると、携帯電話2へ鍵アプリケーション起動信号を送信する。携帯電話2は、鍵アプリケーション起動信号を受信すると、ダウンロードした鍵アプリケーションを起動し、表示部28に所定の画面を自動的に表示する。   When the mobile phone 2 that has downloaded the key application and the key registration information is held over the R / W 6, the IC chip 30 and the R / W 6 communicate with each other, and the presence / absence of the authority to use the office equipment is authenticated. When the R / W 6 authenticates that the user of the mobile phone 2 has the right to use, the R / W 6 transmits a key application activation signal to the mobile phone 2. When receiving the key application activation signal, the cellular phone 2 activates the downloaded key application and automatically displays a predetermined screen on the display unit 28.

ICカードを使用する場合には、入退室扉、デスク、ロッカー、書庫などの事務機器毎にICカードを作成する必要があり、コスト面や管理面でシステム使用者に負担をかける。しかし、本実施形態の画像表示制御システム1は、DLサーバ8から携帯電話2に鍵アプリケーションを複数ダウンロードしてICチップ30のアプリケーション共通メモリ37に記憶することができるので、複数の事務機器の鍵を1個の携帯電話2で管理することができる。
また、入退室時や書類を書庫90から取り出す際に利用者に伝達事項を伝達しようとする場合には、ICカードに情報を表示できないため、カードリーダに液晶パネルを設ける必要があった。しかし、本実施形態の画像表示制御システム1は、携帯電話の表示部28にメッセージ表示画面や履歴画面などを所定の画面として表示するので、液晶ディスプレイのない安価なR/W6をシステムに適用できる。
また、インターネット網や赤外線を用いたシステムでは、携帯電話2を操作して通信を確立させた上で、所定の画面を液晶ディスプレイに表示させるため、操作性が悪く、通信費用がかかり、さらに圏外では使用できなかった。しかし、本実施形態の画像表示制御システム1は、携帯電話2をR/W6にかざすだけで、携帯電話2がR/W6と直接交信し、表示部28に所定の画面(本実施形態では、メッセージM、書類の使用履歴)を自動的に表示するので、操作性がよく、携帯電話2が圏外にあってもシステムを運用でき、さらに、携帯電話2がR/W6と交信する際に、通信費用が発生しない。
When using an IC card, it is necessary to create an IC card for each office device such as an entrance / exit door, a desk, a locker, and a library, which places a burden on the system user in terms of cost and management. However, since the image display control system 1 of the present embodiment can download a plurality of key applications from the DL server 8 to the mobile phone 2 and store them in the application common memory 37 of the IC chip 30, Can be managed by one mobile phone 2.
In addition, when information is to be transmitted to the user when entering or leaving the room or when taking out the document from the library 90, information cannot be displayed on the IC card, so it is necessary to provide a liquid crystal panel in the card reader. However, since the image display control system 1 of the present embodiment displays a message display screen, a history screen, and the like as predetermined screens on the display unit 28 of the mobile phone, an inexpensive R / W 6 without a liquid crystal display can be applied to the system. .
In addition, in the system using the Internet network or infrared rays, the mobile phone 2 is operated to establish communication, and then a predetermined screen is displayed on the liquid crystal display. It was not possible to use. However, the image display control system 1 according to the present embodiment is configured such that the mobile phone 2 directly communicates with the R / W 6 just by holding the mobile phone 2 over the R / W 6, and a predetermined screen (in this embodiment, (Message M, document usage history) is automatically displayed, so that the operability is good, the system can be operated even when the mobile phone 2 is out of service area, and when the mobile phone 2 communicates with the R / W 6 No communication costs are incurred.

よって、本実施形態の画像表示制御システム1によれば、ICチップ30を内蔵する携帯電話2を使用することにより、ICカードやインターネット網INTを利用した鍵などでは実現し得なかった付加価値を与え、使用者甲に対する利便性の向上及びコスト低減を図ることができる。   Therefore, according to the image display control system 1 of the present embodiment, by using the mobile phone 2 incorporating the IC chip 30, added value that could not be realized by using a key using an IC card or the Internet network INT, etc. It is possible to improve the convenience for the user and reduce the cost.

また、本実施形態の画像表示制御システム1によれば、R/W6が、管理サーバ5に社内LAN7を介して接続しており、携帯電話2と交信して携帯電話2の使用者に事務機器の使用権限があると認証したときに、管理サーバ5から表示データを読み出して携帯電話2に書き込み、その上で、鍵アプリケーション起動信号を携帯電話2に送信する。携帯電話2は、鍵アプリケーションを起動すると、書き込まれた表示データを読み出して表示部28に表示する。よって、本実施形態の画像表示制御システム1によれば、R/W6の記憶容量が小さい場合でも、管理サーバ5に表示データを保存しておき、携帯電話2の表示部28に適宜表示することができる。   Further, according to the image display control system 1 of the present embodiment, the R / W 6 is connected to the management server 5 via the in-house LAN 7, and communicates with the mobile phone 2 to give the user of the mobile phone 2 office equipment. When it is authenticated that the user has the right to use, the display data is read from the management server 5 and written to the mobile phone 2, and then the key application activation signal is transmitted to the mobile phone 2. When the mobile phone 2 starts the key application, it reads out the written display data and displays it on the display unit 28. Therefore, according to the image display control system 1 of the present embodiment, even when the storage capacity of the R / W 6 is small, the display data is stored in the management server 5 and appropriately displayed on the display unit 28 of the mobile phone 2. Can do.

また、本実施形態の認証システムは、携帯電話2とR/W6により構成され、携帯電話2をR/W6にかざすと、ICチップ30とR/W6とが交信し、事務機器の使用権限の有無が認証される。R/W6は、携帯電話2の使用者甲に使用権限があると認証すると、携帯電話2へ鍵アプリケーション起動信号を送信する。携帯電話2は、鍵アプリケーション起動信号をR/W6から受信すると、アプリケーション共通メモリ37に記憶されている鍵アプリケーションを起動し、表示部28に所定の画面を自動的に表示する。そのため、ICカードと暗証番号により使用権限を認証する場合には、ICカードに情報を表示できないため、カードリーダに入力画面を表示する液晶パネルを設ける必要があったが、本実施形態の認証システムは、携帯電話2の表示部28に暗証番号の入力画面などを表示するので、液晶ディスプレイのない安価なR/W6をシステムに適用できる。また、インターネット網INTや赤外線を用いたシステムでは、携帯電話2を操作して通信を確立させた上で、所定の画面を表示させるため、操作性が悪く、通信費用がかかり、さらに圏外では使用できなかったが、本実施形態の認証システムは、携帯電話2をR/W6にかざすだけで、携帯電話2がR/W6と直接交信し、表示部28に所定の画面を自動的に表示するので、操作性がよく、携帯電話2が圏外にあってもシステムを運用でき、さらに、携帯電話2がR/W6と交信する際に、通信費用が発生しない。   The authentication system according to the present embodiment includes the mobile phone 2 and the R / W 6. When the mobile phone 2 is held over the R / W 6, the IC chip 30 communicates with the R / W 6, and the authority to use office equipment is obtained. Existence is authenticated. When the R / W 6 authenticates that the user of the mobile phone 2 has the right to use, the R / W 6 transmits a key application activation signal to the mobile phone 2. When the cellular phone 2 receives the key application activation signal from the R / W 6, it activates the key application stored in the application common memory 37 and automatically displays a predetermined screen on the display unit 28. For this reason, when using the IC card and the personal identification number to authenticate the use authority, information cannot be displayed on the IC card. Therefore, it is necessary to provide a liquid crystal panel for displaying an input screen on the card reader. Displays an input screen for a personal identification number on the display unit 28 of the mobile phone 2, so that an inexpensive R / W 6 without a liquid crystal display can be applied to the system. In addition, in the system using the Internet network INT and infrared rays, the mobile phone 2 is operated to establish communication, and a predetermined screen is displayed, so that the operability is poor and the communication cost is high, and it is used outside the service area. Although not possible, the authentication system according to the present embodiment, by simply holding the mobile phone 2 over the R / W 6, the mobile phone 2 communicates directly with the R / W 6 and automatically displays a predetermined screen on the display unit 28. Therefore, the operability is good, the system can be operated even when the mobile phone 2 is outside the service area, and no communication cost is incurred when the mobile phone 2 communicates with the R / W 6.

よって、本発明の認証システムによれば、ICチップ30を内蔵する携帯電話2を使用することにより、ICカードやインターネットを利用した鍵などでは実現し得なかった付加価値を与え、使用者に対する利便性の向上及びコスト低減を図ることができる。   Therefore, according to the authentication system of the present invention, the use of the mobile phone 2 incorporating the IC chip 30 gives added value that could not be realized with an IC card or a key using the Internet, and is convenient for the user. Improvement and cost reduction can be achieved.

また、本実施形態のDLサーバ8によれば、携帯電話2から鍵アプリケーションをダウンロードする要求があったときに、携帯電話2のICチップ30に内蔵される識別子(鍵情報)に基づいて、携帯電話2を事務機器に関連付けて携帯電話2に所定の画面を表示させる鍵アプリケーションと、使用権限に対応する鍵登録情報を携帯電話2にダウンロードする。そのため、ICカードを使用する場合、事務機器毎にICカードを作成して所持する必要があったが、本実施形態のDLサーバ8は、1個の携帯電話2に鍵アプリケーションと鍵登録情報を適宜ダウンロードするので、複数の鍵アプリケーションと鍵登録情報を携帯電話2に持たせることができる。また、1枚の1Cカードで複数の鍵アプリケーションを管理する場合には、専用機のある場所へ営業時間内に出向いて専用機にICカードを通して鍵アプリケーションを追加又は削除する必要があったが、本実施形態のDLサーバ8は、携帯電話2の要求に応じて鍵アプリケーションと鍵登録情報をインターネット網INTを介してダウンロードし、さらにダウンロードした鍵アプリケーションと鍵登録情報は、携帯電話2を操作して任意に削除できるので、鍵アプリケーション及び鍵登録情報を追加又は削除する場所や時間を限定されず、利便性がよい。   In addition, according to the DL server 8 of the present embodiment, when there is a request for downloading a key application from the mobile phone 2, the mobile phone 2 can carry the mobile phone based on the identifier (key information) built into the IC chip 30 of the mobile phone 2. A key application for associating the telephone 2 with an office device to display a predetermined screen on the mobile phone 2 and key registration information corresponding to the use authority are downloaded to the mobile phone 2. Therefore, when using an IC card, it was necessary to create and possess an IC card for each office device. However, the DL server 8 of this embodiment stores a key application and key registration information in one mobile phone 2. Since downloading is performed as appropriate, the mobile phone 2 can have a plurality of key applications and key registration information. Also, when managing multiple key applications with one 1C card, it was necessary to go to a place where the dedicated machine is located during business hours and add or delete the key application to the dedicated machine through the IC card. The DL server 8 of the present embodiment downloads a key application and key registration information via the Internet network INT in response to a request from the mobile phone 2, and the downloaded key application and key registration information operate the mobile phone 2. Therefore, the location and time for adding or deleting the key application and key registration information are not limited, and convenience is good.

よって、本実施形態のDLサーバ8によれば、ICチップ30を内蔵する携帯電話2を使用することにより、ICカードでは実現し得なかった付加価値を与え、使用者に対する利便性の向上及びコスト低減を図ることができる。   Therefore, according to the DL server 8 of the present embodiment, the use of the mobile phone 2 incorporating the IC chip 30 gives added value that could not be realized with the IC card, and improved convenience and cost for the user. Reduction can be achieved.

H.第2実施形態
次に、本発明の第2実施形態について図面を参照して説明する。
第2実施形態の画像表示制御システムは、暗証番号となるPINを入力し、携帯電話2の使用者が正当な使用者であるか否かを認証し、セキュリティレベルを引き上げている点で、第1実施形態の画像表示制御システム1と相違する。よって、ここでは、第1実施形態と相違する点を中心に説明し、共通する点には図面に第1実施形態と同一符号を付して、説明を適宜省略する。
H. Second Embodiment Next, a second embodiment of the present invention will be described with reference to the drawings.
The image display control system according to the second embodiment is the first in that the PIN as a personal identification number is input, whether or not the user of the mobile phone 2 is a valid user, and the security level is raised. This is different from the image display control system 1 of the embodiment. Therefore, here, it demonstrates centering on a different point from 1st Embodiment, and attaches | subjects the same code | symbol as 1st Embodiment to drawing in common, and abbreviate | omits description suitably.

H1.PIN入力を伴う鍵アプリケーション起動処理
図18は、第2実施形態に係る画像表示制御システムにおいて、R/W6側の鍵アプリケーション起動処理を示すフロー図である。
R/W6は、基本的に第1実施形態と同様にして本人認証を行った後、鍵アプリケーション起動信号を携帯電話2へ送信するが、本人認証後にPIN入力を携帯電話2の使用者に促している。
H1. Key Application Activation Processing with PIN Input FIG. 18 is a flowchart showing key application activation processing on the R / W 6 side in the image display control system according to the second embodiment.
The R / W 6 transmits the key application activation signal to the mobile phone 2 after performing the user authentication basically in the same manner as in the first embodiment, but prompts the user of the mobile phone 2 to enter the PIN after the user authentication. ing.

すなわち、R/W6は、鍵認証できたと判断した場合には(S34:YES)、S200において、鍵アプリケーション起動信号を携帯電話2に送信する。そして、S201において、携帯電話2にPIN認証を要求する。そして、S202において、PIN認証結果を取得する。そして、S203において、携帯電話2によりPIN認証されたか否かを判断する。携帯電話2によりPIN認証できたと判断した場合には(S203:YES)、S36以降の処理を行う。一方、携帯電話2によりPIN認証できなかったと判断した場合には(S203:NO)、S204において、リトライ回数rに1を追加した後、S205において、リトライ回数rが3であるか否かを判断する。リトライ回数rが3でない場合には(S205:NO)、S206において、PIN入力及び間口指定画面を表示する指示を携帯電話2へ送信し、S201に戻る。これに対して、リトライ回数rが3である場合には(S205:YES)、S207において、リトライ回数rを零にリセットした後、処理を終了する。   That is, if the R / W 6 determines that the key authentication has been successful (S34: YES), it transmits a key application activation signal to the mobile phone 2 in S200. In step S201, the mobile phone 2 is requested to perform PIN authentication. In step S202, a PIN authentication result is acquired. In S203, it is determined whether or not the PIN authentication is performed by the mobile phone 2. When it is determined that the PIN authentication has been performed by the mobile phone 2 (S203: YES), the processing after S36 is performed. On the other hand, if it is determined that the PIN authentication could not be performed by the mobile phone 2 (S203: NO), after adding 1 to the retry count r in S204, it is determined whether or not the retry count r is 3 in S205. To do. If the retry count r is not 3 (S205: NO), in S206, an instruction to display the PIN input and frontage designation screen is transmitted to the mobile phone 2, and the process returns to S201. On the other hand, if the retry count r is 3 (S205: YES), the retry count r is reset to zero in S207, and then the process ends.

図19は、第2実施形態に係る画像表示制御システムにおいて、携帯電話2側の鍵アプリケーション起動処理を示すフロー図である。
携帯電話2は、S53において、鍵登録情報を送信した後、S210において、鍵アプリケーション起動信号を受信したか否かを判断する。鍵アプリケーション起動信号をR/W6から受信しない間は(S210:NO)、そのまま待機する。一方、鍵アプリケーション起動信号をR/W6から受信した場合には(S210:YES)、S211において、鍵アプリケーションを起動する。そして、S212において、R/W6からPIN認証要求を受信したか否かを判断する。PIN認証要求を受信していないと判断した場合には(S212:NO)、PIN認証要求があるまでそのまま待機する。一方、PIN認証要求を受信したと判断した場合には(S212:YES)、S213において、PIN認証できるか否かを判断し、その判断結果をR/W6へ送信する。PIN認証は、携帯電話2に設定されている(鍵登録情報に含まれている)PINと携帯電話2に入力されたPINとが一致するか否かで判断する。そして、S214において、PIN入力及び間口指定画面を表示する指示をR/W6から受信したか否かを判断する。PIN入力及び間口指定画面を表示する指示をR/W6から受信しないと判断した場合には(S214:NO)、そのままS54に進む。
FIG. 19 is a flowchart showing key application activation processing on the mobile phone 2 side in the image display control system according to the second embodiment.
After transmitting the key registration information in S53, the mobile phone 2 determines whether or not a key application activation signal has been received in S210. While the key application activation signal is not received from the R / W 6 (S210: NO), it waits as it is. On the other hand, when the key application activation signal is received from the R / W 6 (S210: YES), the key application is activated in S211. In step S212, it is determined whether a PIN authentication request has been received from the R / W 6. If it is determined that the PIN authentication request has not been received (S212: NO), the process stands by until there is a PIN authentication request. On the other hand, if it is determined that the PIN authentication request has been received (S212: YES), it is determined whether or not the PIN authentication is possible in S213, and the determination result is transmitted to the R / W 6. The PIN authentication is determined based on whether or not the PIN set in the mobile phone 2 (included in the key registration information) matches the PIN input to the mobile phone 2. In step S214, it is determined whether an instruction to display a PIN input and frontage designation screen is received from the R / W 6. If it is determined that the instruction to display the PIN input and frontage designation screen is not received from the R / W 6 (S214: NO), the process proceeds to S54 as it is.

一方、PIN入力及び間口指定画面を表示する指示をR/W6から受信したと判断した場合には(S214:YES)、S215において、PIN入力及び間口指定画面を表示部28に表示する。そして、S216において、携帯電話2の操作部29を用いてPIN入力及び間口指定画面にPIN及び間口指定を入力し、R/W6へ送信したか否かを判断する。PIN及び間口指定を入力した場合には(S216:YES)、S213へ戻る。これに対して、PIN及び間口指定を入力しない場合には(S216:NO)、そのまま待機する。   On the other hand, if it is determined that an instruction to display the PIN input and frontage designation screen has been received from the R / W 6 (S214: YES), the PIN input and frontage designation screen is displayed on the display unit 28 in S215. Then, in S216, it is determined whether the PIN and frontage designation are input on the PIN input and frontage designation screen using the operation unit 29 of the mobile phone 2 and transmitted to the R / W 6 or not. When the PIN and frontage designation are input (S216: YES), the process returns to S213. On the other hand, when the PIN and the frontage designation are not input (S216: NO), the process waits as it is.

H2.画像表示制御システムの動作説明
次に、第2実施形態の画像表示制御システムの動作を説明する。図20は、第2実施形態に係る画像表示制御システムにおける信号授受の一例を示す図であり、特に、携帯電話2と書庫R/W6Gとの信号授受を示す。
本実施形態の動作説明においても、第1実施形態と同様、使用者甲が書庫90の使用をする場合を例に挙げて説明する。
H2. Description of Operation of Image Display Control System Next, the operation of the image display control system of the second embodiment will be described. FIG. 20 is a diagram showing an example of signal exchange in the image display control system according to the second embodiment, and particularly shows signal exchange between the mobile phone 2 and the library R / W 6G.
In the description of the operation of the present embodiment, the case where the user A uses the library 90 will be described as an example, as in the first embodiment.

図20に示すように、使用者甲が鍵アプリケーションCをダウンロードするとき、図15に示す社員証表示画面が携帯電話2の表示部28に表示される。社員証表示画面には、社員証101が写真入りで表示される他、内容確認をDLサーバ8に知らせる「終了」ボタン102と、インフォメーションを表示する「INFO」ボタン103とが表示され、更に、「決定キーでPIN入力」104と、PIN入力済みの場合には青色で、PIN未入力の場合には赤色で表示される「通知アイコン」100が表示されている。使用者甲が、社員証表示画面の「通知アイコン」が赤色で表示されていることを見て、予めPIN入力をしておく場合には、社員証表示画面を表示させた状態で携帯電話2の操作部29のうち、決定キーを押下すれば、PIN入力画面を表示できる。   As shown in FIG. 20, when the user A downloads the key application C, the employee ID display screen shown in FIG. 15 is displayed on the display unit 28 of the mobile phone 2. On the employee ID display screen, an employee ID 101 is displayed with a photo, an “END” button 102 for informing the DL server 8 of content confirmation, and an “INFO” button 103 for displaying information, are displayed. “PIN input with enter key” 104 and “notification icon” 100 displayed in blue when the PIN has been input and displayed in red when the PIN has not been input are displayed. When the user A sees that the “notification icon” on the employee ID display screen is displayed in red and inputs the PIN in advance, the mobile phone 2 with the employee ID display screen displayed. By pressing the enter key in the operation unit 29, the PIN input screen can be displayed.

図21に示すPIN入力画面には、PINを設定するPIN入力欄201、機器を設定する機器設定欄202、開錠する扉を設定する扉設定欄203、PIN入力を強制終了させる「終了」ボタン204、設定内容を決定する「決定」ボタン205が表示される。機器設定欄202と扉設定欄203は、鍵登録情報に含まれる「機器ID」と「開錠扉ID」に従って予め設定されているが、PIN入力欄201は空欄になっている。そこで、使用者甲は、携帯電話2の操作部29を用いてPIN入力欄201に4桁の数字を入力し、「決定」ボタン205をクリックする。PIN入力欄201にPINが適切に入力されていない場合には、エラーメッセージを表示部28に表示し、使用者甲にPINの再設定を促す。一方、PIN入力欄201にPINが適切に入力されている場合には、PINをICチップ30のPINメモリ40に記憶する。   The PIN input screen shown in FIG. 21 includes a PIN input column 201 for setting a PIN, a device setting column 202 for setting a device, a door setting column 203 for setting a door to be unlocked, and an “end” button for forcibly terminating the PIN input. 204. A “decision” button 205 for determining the setting contents is displayed. The device setting column 202 and the door setting column 203 are set in advance according to “device ID” and “unlocking door ID” included in the key registration information, but the PIN input column 201 is blank. Therefore, the user A uses the operation unit 29 of the mobile phone 2 to input a 4-digit number in the PIN input field 201 and clicks the “OK” button 205. If the PIN is not properly entered in the PIN entry field 201, an error message is displayed on the display unit 28 to prompt the user to reset the PIN. On the other hand, when the PIN is appropriately input in the PIN input field 201, the PIN is stored in the PIN memory 40 of the IC chip 30.

その後、使用者甲が、書庫R/W6Gに携帯電話2をかざすと、書庫R/W6Gが鍵認証(本人認証)できるか否かを判断する。書庫R/W6は、鍵認証できると、携帯電話2の鍵アプリケーションを起動し、携帯電話2にPIN認証を要求する(図18のS34:YES、S200、S201参照)。PIN認証を要求するのは、携帯電話2の使用者甲が携帯電話2の正当な所持者であるか否かを確認するためである。   Thereafter, when the user A holds the mobile phone 2 over the library R / W 6G, the library R / W 6G determines whether the key authentication (person authentication) can be performed. When the key R can be authenticated, the library R / W 6 activates the key application of the mobile phone 2 and requests the mobile phone 2 for PIN authentication (see S34: YES, S200, S201 in FIG. 18). The reason for requesting the PIN authentication is to confirm whether the user A of the mobile phone 2 is a valid owner of the mobile phone 2 or not.

携帯電話2は、鍵アプリケーションを起動すると、PINメモリ40にPINが記憶され、また、開錠間口を指定しているか否かを判断し、PIN入力と間口指定がされている場合には、PINメモリ40に記憶されているPINが携帯電話2に設定されているPINと一致するか否かを判断する。PINメモリ40に記憶されているPINが携帯電話2に設定されているPINに一致する場合には、PIN認証できたと判断し、その旨の判断結果を書庫R/W6Gへ送信する(図19のS210、S211、S212:YES、S213参照)。   When the mobile phone 2 starts the key application, the PIN is stored in the PIN memory 40, and it is determined whether or not the unlocking door is specified. If the PIN input and the front door are specified, the PIN is entered. It is determined whether or not the PIN stored in the memory 40 matches the PIN set in the mobile phone 2. When the PIN stored in the PIN memory 40 matches the PIN set in the mobile phone 2, it is determined that the PIN authentication has been performed, and the determination result to that effect is transmitted to the library R / W 6G (FIG. 19). S210, S211, S212: YES, see S213).

書庫R/W6Gは、携帯電話2からPIN認証できた旨の認証信号を受信すると、書庫90の指定された収納ボックス91A,91C,91Gを開錠し、さらに、管理サーバ5から「書類の使用履歴」を取得し、携帯電話2のICチップ30に書き込む(図18のS203:YES、S36、S37:YES、S38参照)。   When the archive R / W 6G receives the authentication signal indicating that the PIN authentication has been made from the mobile phone 2, the designated storage boxes 91A, 91C, 91G of the archive 90 are unlocked. "History" is acquired and written in the IC chip 30 of the mobile phone 2 (see S203: YES, S36, S37: YES, S38 in FIG. 18).

これに対して、使用者甲が書庫90の使用前にPINを入力してPINメモリ40に記憶させていない、若しくは、間違ったPINを入力した場合がある。この場合には、携帯電話2は、PINを認証できないので、PIN認証できない旨の判断結果を書庫R/W6Gへ送信する(図19のS213参照)。   On the other hand, there is a case where the user A inputs a PIN before using the library 90 and does not store it in the PIN memory 40 or inputs an incorrect PIN. In this case, since the mobile phone 2 cannot authenticate the PIN, the mobile phone 2 transmits a determination result indicating that the PIN authentication cannot be performed to the library R / W 6G (see S213 in FIG. 19).

書庫R/W6Gは、携帯電話2からPIN認証できない旨の判断結果を受信すると、PIN入力及び間口指定画面を表示する指示を携帯電話2に与える(図18のS206参照)。   When the archive R / W 6G receives the determination result indicating that the PIN authentication cannot be performed from the mobile phone 2, it gives the mobile phone 2 an instruction to display the PIN input and the frontage designation screen (see S206 in FIG. 18).

携帯電話2は、図22に示すPIN入力及び間口指定画面を表示部28に表示する。PIN入力及び間口指定画面には、PINを入力する「PIN入力欄」211、使用できる間口を表示した「間口指定欄」、画面を強制的に閉じる「終了」ボタン213、入力内容を確定させる「決定」ボタン214が表示されている。使用者甲が、携帯電話2の操作部29を用いてPIN入力及び間口指定画面のPIN入力欄211にPINを入力するとともに、間口指定欄212の中から開錠したい間口を指定した上で、「決定」ボタン214をクリックすると、携帯電話2は、入力後のPINを用いてPIN認証できるか否かを判断する。携帯電話2は、入力されたPINによりPIN認証できると判断すれば、PIN認証できる旨の判断結果を書庫R/W6Gへ送信する(図19のS214:YES、S215、S216:YES、S213参照)。一方、入力されたPINではPIN認証できないと判断した場合には、PIN入力できない旨の判断結果をR/W6Gへ送信する(図19のS214:YES、S215、S216:YES、S213参照)。   The cellular phone 2 displays the PIN input and frontage designation screen shown in FIG. On the PIN entry and frontage designation screen, a “PIN input field” 211 for inputting a PIN, a “frontage designation field” for displaying a usable frontage, an “end” button 213 for forcibly closing the screen, and confirming input contents “ The “OK” button 214 is displayed. The user A uses the operation unit 29 of the mobile phone 2 to enter the PIN in the PIN input field 211 on the PIN input and frontage designation screen, and designates the frontage to be unlocked from the frontage designation field 212. When the “OK” button 214 is clicked, the mobile phone 2 determines whether PIN authentication can be performed using the entered PIN. If it is determined that the PIN authentication can be performed based on the input PIN, the mobile phone 2 transmits a determination result indicating that the PIN authentication is possible to the library R / W 6G (see S214: YES, S215, S216: YES, S213 in FIG. 19). . On the other hand, if it is determined that PIN authentication cannot be performed with the input PIN, a determination result indicating that the PIN cannot be input is transmitted to the R / W 6G (see S214: YES, S215, S216: YES, S213 in FIG. 19).

PIN入力は、セキュリティを確保する関係上、本実施形態では3回まで行うことが許されている。使用者甲がPIN入力を続けて3回失敗した場合には、書庫R/W6Gは、鍵アプリケーションのダウンロード処理を強制的に終了する(図18のS204、S205:NO、S207参照)。   In the present embodiment, PIN input is permitted up to three times in order to ensure security. When the user A continues to input the PIN and fails three times, the library R / W 6G forcibly ends the key application download process (see S204, S205: NO, S207 in FIG. 18).

H3.画像表示制御システム、認証システムの作用効果
本実施形態の画像表示制御システムによれば、携帯電話2にPINが予め設定されており、鍵アプリケーションを起動したときに、携帯電話2の表示部28にPIN入力画面を表示して、使用者甲にPIN入力を促し、使用者甲が入力したPINと携帯電話2に設定されたPINとを照合して認証できるか否かを判断するので、ICチップ30による錠認証に加えて、PIN認証を行い、セキュリティレベルを引き上げることができる。
H3. Effects of the Image Display Control System and the Authentication System According to the image display control system of the present embodiment, when the PIN is preset in the mobile phone 2 and the key application is activated, the display unit 28 of the mobile phone 2 is activated. Since the PIN input screen is displayed to prompt the user to enter the PIN, and the PIN input by the user and the PIN set in the mobile phone 2 are collated to determine whether or not authentication is possible. In addition to lock authentication by 30, PIN authentication can be performed to raise the security level.

また、本実施形態の画像表示制御システムによれば、例えば、使用者甲がPINを入力していないときに、収納ボックス91Cから書類を取り出したい場合には、携帯電話2の使用者甲が書庫90を使用する権限を有するものであると認証した後、PINと間口を入力するPIN入力及び間口指定画面(図22参照)が携帯電話2に表示されたときに、使用者甲が携帯電話2の操作部29を用いてPINと収納ボックス91Cの間口番号を入力して書庫R/W6Gにかざすと、書庫R/W6Gが、指定された間口に対応する収納ボックス91Cの電子錠94を開錠し、使用者甲が収納ボックス91Cを使用できるようにするので、書庫R/W6Gにテンキーやタッチパネルなどの操作部を設けなくても、携帯電話2の操作部29を用いて暗証番号と収納ボックス91Cの間口番号を入力することができ、操作部を備えない安価な書庫R/W6Gをシステムに適用してコストダウンを図ることができる。   Further, according to the image display control system of the present embodiment, for example, when the user A does not input a PIN and the user wants to take out a document from the storage box 91C, the user A of the mobile phone 2 stores the library. After authenticating that the user has authority to use 90, when the PIN input for entering the PIN and frontage and the frontage designation screen (see FIG. 22) are displayed on the mobile phone 2, the user A When the front door number of the PIN and the storage box 91C is input using the operation unit 29 and is held over the library R / W6G, the library R / W6G unlocks the electronic lock 94 of the storage box 91C corresponding to the designated front door. Since the user A can use the storage box 91C, it is possible to use the operation unit 29 of the mobile phone 2 without using an operation unit such as a numeric keypad or a touch panel in the archive R / W 6G. No. and frontage number of the storage box 91C can enter, it is possible to reduce the cost by applying inexpensive archive R / W6G not an operation unit in the system.

I.第3実施形態
次に、本発明の第3実施形態について図面を参照して説明する。
第3実施形態の画像表示制御システムは、使用権限を他人に一時貸与する点で、第1実施形態の画像表示制御システム1と相違する。よって、ここでは、第1実施形態と相違する点を中心に説明し、共通する点には図面に第1実施形態と同一符号を付して、説明を適宜省略する。
I. Third Embodiment Next, a third embodiment of the present invention will be described with reference to the drawings.
The image display control system of the third embodiment is different from the image display control system 1 of the first embodiment in that use authority is temporarily lent to another person. Therefore, here, it demonstrates centering on a different point from 1st Embodiment, and attaches | subjects the same code | symbol as 1st Embodiment to drawing in common, and abbreviate | omits description suitably.

I1.鍵の一時貸与処理
図23は、第3実施形態に係る画像表示制御システムにおいて、DLサーバ8側における鍵の一時貸与処理を示すフロー図である。
DLサーバ8は、S311において、携帯電話2から受信した鍵登録情報書換要求に応答すると、S312において、携帯電話2から「鍵情報」を読み出し、S23において、鍵認証できるか否かを判断する。鍵認証できる場合には(S23:YES)、S313において、鍵登録情報書換画面を携帯電話2の表示部28に表示する指示を携帯電話2へ送信する。そして、S314において、書換情報を携帯電話2から受信したか否かを判断する。書換情報を携帯電話2から受信しない場合には(S314:NO)、書換情報を受信するまでそのまま待機する。一方、書換情報を携帯電話2から受信した場合には(S314:YES)、S315において、既存の鍵登録情報を書き換える。そして、S316において、書き換えた鍵登録情報を携帯電話2の表示部28に表示するための書換内容確認画面を表示する指示を携帯電話2に与え、S317において、携帯電話2から書換内容に承諾する旨の信号を受信したか否かを判断する。書換内容に承諾する旨の信号を携帯電話2から受信した場合には(S317:YES)、S318において、鍵登録情報を書換後のものに更新する。書換内容に承諾する旨の信号を携帯電話2から受信しない場合には(S317:NO)、S313に戻り、書換内容の再入力を促す。
I1. Key Temporary Lending Process FIG. 23 is a flowchart showing a key temporary lending process on the DL server 8 side in the image display control system according to the third embodiment.
When the DL server 8 responds to the key registration information rewrite request received from the mobile phone 2 in S311, the DL server 8 reads “key information” from the mobile phone 2 in S312 and determines whether or not key authentication can be performed in S23. If key authentication can be performed (S23: YES), an instruction to display the key registration information rewriting screen on the display unit 28 of the mobile phone 2 is transmitted to the mobile phone 2 in S313. In step S <b> 314, it is determined whether rewrite information is received from the mobile phone 2. When the rewrite information is not received from the mobile phone 2 (S314: NO), the process stands by until the rewrite information is received. On the other hand, when the rewrite information is received from the mobile phone 2 (S314: YES), the existing key registration information is rewritten in S315. In S316, an instruction to display a rewrite content confirmation screen for displaying the rewritten key registration information on the display unit 28 of the mobile phone 2 is given to the mobile phone 2, and in S317, the rewrite content is accepted from the mobile phone 2. It is determined whether or not a signal to that effect has been received. When a signal indicating acceptance of the rewrite content is received from the mobile phone 2 (S317: YES), the key registration information is updated to the rewritten one in S318. If a signal indicating acceptance of the rewrite content is not received from the mobile phone 2 (S317: NO), the process returns to S313 to prompt the user to re-enter the rewrite content.

図24は、第3実施形態に係る画像表示制御システムにおいて、携帯電話2側における鍵の一時貸与処理を示すフロー図である。
携帯電話2は、S1において初期設定した後、S301において、DLサーバ8に鍵登録情報の書換を要求する。S3において、DLサーバ8から鍵登録情報の書換要求に対する応答があると、S302において、DLサーバ8から鍵登録情報書換画面指示を受信し、鍵登録情報書換画面を表示部28に表示する。そして、S303において、携帯電話2の操作部29を用いて鍵登録情報書換画面に書換情報が入力され、書庫R/W6Gへ送信される。
FIG. 24 is a flowchart showing a temporary key lending process on the mobile phone 2 side in the image display control system according to the third embodiment.
After the initial setting in S1, the mobile phone 2 requests the DL server 8 to rewrite the key registration information in S301. When there is a response to the key registration information rewrite request from the DL server 8 in S3, the key registration information rewrite screen instruction is received from the DL server 8 and the key registration information rewrite screen is displayed on the display unit 28 in S302. In S303, the rewriting information is input to the key registration information rewriting screen using the operation unit 29 of the mobile phone 2, and is transmitted to the library R / W 6G.

携帯電話2は、S304において、書庫R/W6Gから書換内容確認画面表示指示を受信すると、書換内容を表示する画面を表示部28に表示する。そして、S305において、書換内容に承認するか否かが判断される。書換内容の承認は、書換内容確認画面に表示される「承認」ボタンをクリックしたか否かにより判断される。書換内容に承認する場合には(S305:YES)、S7において、通信網の切断を要求する。これに対して、書換内容に承認しない場合には(S305:NO)、S302に戻り、書換情報の再入力を促す。   When the mobile phone 2 receives a rewrite content confirmation screen display instruction from the library R / W 6G in S304, the mobile phone 2 displays a screen for displaying the rewrite content on the display unit 28. In S305, it is determined whether or not to approve the rewriting content. The approval of the rewrite content is determined by whether or not the “approval” button displayed on the rewrite content confirmation screen is clicked. When approving the contents of rewriting (S305: YES), the communication network is requested to be disconnected in S7. On the other hand, if the rewrite content is not approved (S305: NO), the process returns to S302 to prompt the re-input of rewrite information.

I2.鍵アプリケーション起動処理
図25は、第3実施形態に係る画像表示制御システムにおいて、R/W側における鍵アプリケーション起動処理を示すフロー図である。
R/W6は、鍵認証できると(S34:YES)、S321において、使用回数フラグf2が使用回数制限n以下であるか否かを判断する。使用回数フラグf2が使用回数制限n以下である場合には(S321:YES)、S322において、鍵を使用可能な有効期限内であるか否かを判断する。有効期限内である場合には(S322:YES)、S36においてセキュリティ対象物を制御する。
I2. Key Application Activation Process FIG. 25 is a flowchart showing a key application activation process on the R / W side in the image display control system according to the third embodiment.
If the key authentication can be performed (S34: YES), the R / W 6 determines whether or not the use count flag f2 is equal to or less than the use count limit n in S321. If the use count flag f2 is equal to or less than the use count limit n (S321: YES), in S322, it is determined whether or not the key is within the valid period of use. If it is within the expiration date (S322: YES), the security object is controlled in S36.

これに対して、使用回数フラグf2が使用回数制限n以下でない場合には(S321:NO)、その者は書庫90を使用する権限を喪失しているので、そのまま処理を終了する。また、使用回数フラグf2が使用回数制限n以下であっても(S321:YES)、有効期限を過ぎている場合には(S322)、その者は書庫90を使用する権限を喪失しているので、そのまま処理を終了する。   On the other hand, if the use count flag f2 is not equal to or less than the use count limit n (S321: NO), the person has lost the authority to use the library 90, and thus the process is terminated. Even if the use count flag f2 is less than or equal to the use count limit n (S321: YES), if the expiration date has passed (S322), the person has lost the authority to use the library 90. The process is terminated as it is.

図26は、第3実施形態に係る画像表示制御システムにおいて、携帯電話2側における鍵アプリケーション起動処理を示すフロー図である。
携帯電話2は、鍵アプリケーションを起動し、表示部28に所定の画面を表示した後に(S57、S58、S59)、使用回数フラグf2に1を追加する。これにより、R/W6にアクセスした者が書庫90を使用したことがICチップ30に記録される。
FIG. 26 is a flowchart showing key application activation processing on the mobile phone 2 side in the image display control system according to the third embodiment.
The mobile phone 2 activates the key application, displays a predetermined screen on the display unit 28 (S57, S58, S59), and then adds 1 to the use count flag f2. As a result, the fact that the person who has accessed the R / W 6 has used the library 90 is recorded in the IC chip 30.

I3.画像表示制御システムの動作説明
次に、第3実施形態の画像表示制御システムの動作を説明する。
本実施形態の画像表示制御システムの動作を説明する前提条件として、使用者甲が外出中に書庫90の収納ボックス91Aに収納されている書類の内容を確認する必要が生じ、書庫90の使用権限がない部下乙に書類を取り出して内容を確認させる場合を例に挙げて説明する。
I3. Description of Operation of Image Display Control System Next, the operation of the image display control system of the third embodiment will be described.
As a precondition for explaining the operation of the image display control system of the present embodiment, it is necessary for the user A to check the contents of documents stored in the storage box 91A of the library 90 while going out. An example will be given in which a subordinate who does not have a document takes out a document and confirms the contents.

使用者甲は、携帯電話2からDLサーバ8にインターネット網INTを介して接続し、鍵登録情報の書換を要求する(図24のS301参照)。すると、DLサーバ8から携帯電話2に鍵登録情報書換画面に関するデータが送信され、携帯電話2の表示部28に鍵登録情報書換画面が表示される(図23のS311、S312、S23:YES、S313参照)。使用者甲は、携帯電話2の操作部29を用いて、使用者甲の「ID」、部下乙の「ID」、使用者甲の「PIN」、書庫90の「機器ID」、書庫90の収納ボックス91Aの「開錠扉ID」、鍵を貸与する「貸与有効期限」(例えば、○月○日13時〜15時)、鍵を使用できる「使用回数n」(例えば3回)を鍵登録情報書換画面に入力し、入力内容を「書換情報」としてDLサーバ8へ送信する(図24のS302、S303参照)。   The user A connects the cellular phone 2 to the DL server 8 via the Internet network INT and requests rewriting of the key registration information (see S301 in FIG. 24). Then, data related to the key registration information rewriting screen is transmitted from the DL server 8 to the mobile phone 2, and the key registration information rewriting screen is displayed on the display unit 28 of the mobile phone 2 (S 311, S 312, S 23 in FIG. 23: YES, (See S313). Using the operation unit 29 of the mobile phone 2, the user A uses the “ID” of the user A, “ID” of the subordinate B, “PIN” of the user A, “equipment ID” of the library 90, The key is the "unlocking door ID" of the storage box 91A, the "lending expiry date" for lending the key (for example, 1 month to 15:00 on the month, month, day 1), and the "usage number n" (for example, 3 times) that the key can be used The registration information rewriting screen is input, and the input content is transmitted as “rewriting information” to the DL server 8 (see S302 and S303 in FIG. 24).

DLサーバ8は、携帯電話2から「書換情報」を受信すると、使用者「甲」の鍵登録情報を読み出し、既存の鍵登録情報を「書換情報」に従って書き換え、書き換えた鍵登録情報の確認を促す書換内容確認画面に関するデータを携帯電話2へ送信する(図23のS315、S316参照)。   When the DL server 8 receives the “rewrite information” from the mobile phone 2, the DL server 8 reads the key registration information of the user “A”, rewrites the existing key registration information according to the “rewrite information”, and confirms the rewritten key registration information. Data relating to the prompting confirmation screen for rewriting content is transmitted to the mobile phone 2 (see S315 and S316 in FIG. 23).

使用者甲は、携帯電話2の表示部28に表示される「書き換え内容確認画面」の内容を確認し、正しければ「承認」ボタンをクリックする。これにより、携帯電話2は、使用者甲が書換後の鍵登録情報を承認したことを知らせる信号をR/W6へ送信する(図24のS304、S305:YES参照)。   The user A confirms the content of the “rewrite content confirmation screen” displayed on the display unit 28 of the mobile phone 2 and clicks the “approval” button if it is correct. Thereby, the mobile phone 2 transmits a signal notifying that the user A has approved the rewritten key registration information to the R / W 6 (see S304 and S305 in FIG. 24: YES).

R/W6は、携帯電話2から書換後の鍵登録情報を承認したことを知らせる信号を受信すると、書き換えた鍵登録情報を更新する(図23のS317:YES、S318参照)。これにより、使用者甲が書庫90の収納ボックス91Aを使用する鍵が、制限条件(使用回数、使用有効期限)の下、部下乙に一時的に貸与される。   When the R / W 6 receives a signal indicating that the rewritten key registration information has been approved from the mobile phone 2, the R / W 6 updates the rewritten key registration information (see S317 in FIG. 23: YES, S318). As a result, the key used by the user A to use the storage box 91A of the library 90 is temporarily lent to his subordinates under the restriction conditions (number of uses, use expiration date).

なお、書き換えた鍵登録情報の内容は暗号化して管理サーバ5へ送信される。管理サーバ5は、使用権限情報DB57の使用権限情報を書き換えた鍵登録情報の内容に従って変更し、登録する。その後、管理サーバ5は、書き換えた使用権限情報を書庫R/W6Gに配布する。これにより、書庫R/W6は、使用者甲が書庫90の収納ボックス91Aを開錠する権限が部下乙に一時的に貸与されたことを認識する。   The rewritten key registration information is encrypted and transmitted to the management server 5. The management server 5 changes and registers the usage authority information in the usage authority information DB 57 according to the contents of the key registration information rewritten. Thereafter, the management server 5 distributes the rewritten use authority information to the archive R / W 6G. As a result, the library R / W 6 recognizes that the user A has been temporarily granted to his subordinates the authority to unlock the storage box 91A of the library 90.

その後、使用者甲は、部下乙に鍵を一時貸与したことを連絡し、書庫90の収納ボックス91Aに収納されている書類の内容を確認し、使用者甲に連絡するように指示をする。   Thereafter, the user A informs his subordinate that the key has been temporarily lent, confirms the contents of the documents stored in the storage box 91A of the library 90, and instructs the user A to contact the user A.

部下乙は、携帯電話2’をDLサーバ8に接続し、鍵アプリケーションDと鍵登録情報を取得する。DLサーバ8は、鍵登録情報の書換時に、使用者甲の「認証ID」とともに、部下乙の「認証ID」を記憶し、使用者甲の鍵が部下乙に貸与されていることを認識している。そのため、部下乙が、携帯電話2’からDLサーバ8にアクセスし、鍵アプリケーションDのダウンロードを要求すると、鍵アプリケーションDとともに、使用者甲の鍵登録情報が携帯電話2’にダウンロードされる。   The subordinate B connects the mobile phone 2 ′ to the DL server 8 and acquires the key application D and key registration information. The DL server 8 stores the “authentication ID” of the subordinate B along with the “authentication ID” of the user A when rewriting the key registration information, and recognizes that the key of the user A is lent to the subordinate B. ing. Therefore, when the subordinate B accesses the DL server 8 from the mobile phone 2 ′ and requests download of the key application D, the key registration information of the user A is downloaded to the mobile phone 2 ′ together with the key application D.

部下乙が鍵アプリケーションと鍵登録情報をダウンロードした携帯電話2’を書庫R/W6Gにかざすと、鍵登録情報がR/W6Gに読み出されて認証できるか否か判断される。部下乙の携帯電話2’には、使用者甲の鍵登録情報がダウンロードされているので、部下乙が携帯電話2’をかざすと、使用者甲の鍵登録情報に基づいて鍵認証し、収納ボックス91Aの電子錠94を開錠する(図25のS321:YES、S322:YES、S36、図26のS313参照)。これにより、部下乙は、収納ボックス91Aに収納されている書類を取り出して内容を確認し、使用者甲に連絡することができる。   When the subordinate B holds the mobile phone 2 'downloaded with the key application and key registration information over the archive R / W 6G, it is determined whether the key registration information is read out to the R / W 6G and can be authenticated. Since the user's key registration information is downloaded to the subordinate's mobile phone 2 ', when the subordinate's mobile phone 2' is held over, the key authentication information is stored based on the user's key registration information. The electronic lock 94 of the box 91A is unlocked (S321: YES in FIG. 25, S322: YES, S36, see S313 in FIG. 26). As a result, the subordinate B can take out the documents stored in the storage box 91A, confirm the contents, and contact the user A.

なお、部下乙が、3回収納ボックス91Aを開錠すると、それ以後に携帯電話2’を書庫R/W6Gにかざして収納ボックス91Aを開錠しようとしても、使用者甲が設定した使用回数n(3回)を超えるため、収納ボックス91Aを開錠することができない。
また、部下乙が、収納ボックス91Aを3回開錠していなくても、使用有効期限(○月○日13時〜15時)を経過した○月○日16時に収納ボックス91Aを開錠するために、携帯電話2’を書庫R/W6Gにかざしても、収納ボックス91Aを開錠することができない(図25のS321:NO、S322:NO参照)。
When the subordinate B unlocks the storage box 91A three times, even if he or she tries to unlock the storage box 91A by holding the mobile phone 2 'over the library R / W6G, the number of uses n set by the user A is set. Since it exceeds (three times), the storage box 91A cannot be unlocked.
Further, even if the subordinate B has not unlocked the storage box 91A three times, the storage box 91A is unlocked at 16:00 on the month, month, day, 16:00, after the expiration date (1 month to 15:00). Therefore, the storage box 91A cannot be unlocked even if the mobile phone 2 ′ is held over the library R / W 6G (see S321: NO, S322: NO in FIG. 25).

I4.画像表示制御システム、DLサーバの作用効果
本実施形態の画像表示制御システムによれば、鍵登録情報に事務機器の使用を制限する使用回数nと使用有効期限(制限条件)を含み、R/W6が、携帯電話2から受信した鍵登録情報に基づいて、携帯電話2が使用回数の範囲内及び使用有効期限の範囲内でR/W6と交信しているか否かを判断し、携帯電話2が使用回数nの範囲内及び使用有効期限の範囲内でR/W6と交信している場合には、鍵アプリケーション起動信号を携帯電話2に送信し、携帯電話2の表示部28に所定の画面を表示させる一方、携帯電話2が使用回数nの範囲内又は使用有効期限の範囲内でR/W6と交信していない場合には、鍵アプリケーション起動信号を送信せず、携帯電話2の表示部28に所定の画面を表示させないので、使用回数nや有効使用期限を超えて事務機器を使用することができず、セキュリティレベルが向上する。
I4. Effects of Image Display Control System and DL Server According to the image display control system of the present embodiment, the key registration information includes the number of uses n for restricting the use of office equipment and the use expiration date (restriction condition). However, based on the key registration information received from the mobile phone 2, it is determined whether the mobile phone 2 communicates with the R / W 6 within the range of the number of uses and the range of the use expiration date. When communicating with the R / W 6 within the range of the number of uses n and the range of the expiration date of use, a key application activation signal is transmitted to the mobile phone 2, and a predetermined screen is displayed on the display unit 28 of the mobile phone 2. On the other hand, when the mobile phone 2 is not communicating with the R / W 6 within the range of the number of uses n or within the range of the use expiration date, the key application activation signal is not transmitted, and the display unit 28 of the mobile phone 2 is displayed. A predetermined screen. Since it is not shown, the office equipment cannot be used beyond the number of times of use n or the valid use period, and the security level is improved.

また、本実施形態の画像表示制御システムは、DLサーバ8が携帯電話2に内蔵するICチップ30に基づいて携帯電話2を識別し、携帯電話2の操作によりその携帯電話2が関与する鍵登録情報に含まれる使用者甲の認証IDを部下乙の認証IDに書き換え、書き換えた鍵登録情報をインターネット網INT、管理サーバ5、社内LAN7を経由してR/W6へ送信するので、例えば、部下乙が、自分の携帯電話2’をR/W6にかざすと、本来使用権限のない事務機器であっても、使用を許可される。よって、本実施形態の画像表示制御システムは、携帯電話2を使用して事務機器の使用権限を一時的に他人に貸与することができ、利便性がよい。   In the image display control system of the present embodiment, the DL server 8 identifies the mobile phone 2 based on the IC chip 30 built in the mobile phone 2, and the key registration involving the mobile phone 2 by the operation of the mobile phone 2 is performed. Since the authentication ID of the user A included in the information is rewritten to the authentication ID of the subordinate B and the rewritten key registration information is transmitted to the R / W 6 via the Internet network INT, the management server 5 and the in-house LAN 7, for example, the subordinate When the user holds his / her mobile phone 2 'over the R / W 6, the use is permitted even for office equipment that is not originally authorized for use. Therefore, the image display control system of this embodiment can lend the use authority of office equipment temporarily to others using the mobile phone 2, and is convenient.

J.変形例
尚、本発明は、上記実施形態に限定されることなく、色々な応用が可能である。
(1)例えば、上記実施形態では、社内ネットワーク3を対象として画像形成制御システム、認証システム及びアプリケーション管理装置を説明したが、一般家庭や学校などに適用してもよい。例えば、一般家庭で画像形成制御システムを使用する場合には、親がクライアントサーバ4で子供宛のメッセージを作成して管理サーバ5に保存しておき、子供が帰宅し、携帯電話2を玄関の扉に取り付けたR/W6にかざしたときに、玄関を開錠するとともに、携帯電話2の表示部28に親からのメッセージ(例えば、「外出しているので、夕食は冷蔵庫の中に入っています。」)を画面表示するようにしてもよい。この場合、管理サーバ5は、R/W6が携帯電話2にメッセージを書き込んだことを検出したときに、親の携帯電話宛に子供が帰宅したことを知らせる電子メールを作成して送信するようにしてもよい。これにより、親は外出先でも子供の帰宅時間を知ることができる。また、例えば、学校で画像形成制御システムを使用する場合には、学生が入退室扉に設けたR/W6に携帯電話2をかざし、入退室扉を開錠するときに、学校側からのメッセージ(例えば、「○月○○日(水)2時限目は休講です。」)を携帯電話2の表示部28に表示するようにしてもよい。
J. et al. Modifications The present invention is not limited to the above-described embodiment, and various applications are possible.
(1) For example, in the above-described embodiment, the image formation control system, the authentication system, and the application management apparatus have been described for the in-house network 3, but the present invention may be applied to general households and schools. For example, when the image forming control system is used in a general home, the parent creates a message addressed to the child by the client server 4 and stores it in the management server 5, the child returns home, and the mobile phone 2 is connected to the entrance. When holding it over the R / W6 attached to the door, the door is unlocked, and a message from the parent (for example, “Since you are out, dinner is in the refrigerator.” ") May be displayed on the screen. In this case, when the management server 5 detects that the R / W 6 has written a message on the mobile phone 2, the management server 5 creates and sends an e-mail notifying that the child has returned home to the parent mobile phone. May be. As a result, the parent can know the child's return time even when he / she is away from home. Also, for example, when using an image formation control system in a school, a message from the school when a student holds the mobile phone 2 over the R / W 6 provided on the entrance / exit door and unlocks the entrance / exit door. (For example, “XX month XX day (Wednesday) 2nd period is closed”) may be displayed on the display unit 28 of the mobile phone 2.

(2)上記実施形態では、A会社●●支所の社内ネットワーク3を対象としたが、図27に示すように、A会社●●支所に対応する鍵アプリケーション及び鍵登録情報の他に、A会社▲▲支所に対応する鍵アプリケーション及び鍵登録情報を携帯電話2に記憶しておき、A会社の▲▲支所の社内ネットワーク3Aについても本人認証時に画面表示できるようにしてもよい。この場合、ユーザは、▲▲支所へ出張する前に鍵アプリケーションと鍵登録情報を取得しておけば、出張先の営業時間などに関係なく、▲▲支所に入退室したり、事務機器を使用することができる。 (2) In the above embodiment, Company A ●● branch internal network 3 is targeted, but as shown in FIG. 27, in addition to the key application and key registration information corresponding to Company A ●● branch, Company A The key application and key registration information corresponding to the branch office may be stored in the mobile phone 2 so that the screen of the company company's internal network 3A of the branch office A can be displayed at the time of personal authentication. In this case, if the user obtains the key application and key registration information before making a business trip to the branch office, regardless of the business hours of the business trip destination, etc., the user can enter or leave the branch office or use office equipment. can do.

(3)上記第2実施形態では、使用者甲が書庫の収納ボックス(間口)を選択して入力する画面を携帯電話2に表示したが、書庫のレイアウトを画像データとして表示し、その画像データ上にユーザが使用できる間口を表示し、使用者甲が表示された間口の中から開錠したい間口を特定するようにしてもよい。この場合、使用者甲は、書庫の間口番号を覚える必要がなく、利便性がよい。また、上記第2実施形態では、PIN入力が不適切な場合に、間口指定を行ったが、PIN入力の有無にかかわらず、間口を指定する画面を携帯電話2に表示するようにしてもよい。この場合、使用者甲が特定した間口のみが開錠されるので、使用者甲が書類などを取り出した後に開錠した間口を施錠し忘れることを防止できる。 (3) In the second embodiment, the screen for the user A to select and input the storage box (frontage) of the library is displayed on the mobile phone 2, but the layout of the library is displayed as image data, and the image data A frontage that can be used by the user may be displayed above, and a frontage to be unlocked may be specified from among the frontage where the user back is displayed. In this case, it is not necessary for the user A to remember the front door number of the library, which is convenient. In the second embodiment, the frontage is designated when the PIN input is inappropriate. However, a screen for designating the frontage may be displayed on the mobile phone 2 regardless of the presence or absence of the PIN input. . In this case, since only the frontage specified by the user A is unlocked, it is possible to prevent the user A from forgetting to lock the unlocked frontage after taking out the document or the like.

(4)上記第2実施形態では、PINを4桁の数字で設定したが、携帯電話2の操作部29により英文字、ひらがな、漢字などで設定してもよい。この場合、PINのバリエーションが広がり、セキュリティレベルが向上する。 (4) In the second embodiment, the PIN is set as a four-digit number, but it may be set in English letters, hiragana, kanji, etc. by the operation unit 29 of the mobile phone 2. In this case, PIN variations are widened and the security level is improved.

(5)上記第3実施形態では、部下乙は携帯電話2’をかざすだけで書庫90を開錠できるようにしたが、さらに部下乙にPIN入力を促し、セキュリティレベルを引き上げるようにしてもよい。 (5) In the third embodiment, the subordinate B can unlock the library 90 only by holding the mobile phone 2 '. However, the subordinate B may be further prompted to enter a PIN and raise the security level. .

なお、上記実施形態において、S37〜S39の処理が「表示データ書込手段」に相当し、S55〜S59が「表示制御手段」に相当し、図25のS321〜S322、S36が「起動信号送信制御手段」に相当し、S314〜S318が「鍵登録情報書換手段」に相当し、S319が「送信手段」に相当する。   In the above embodiment, the processes of S37 to S39 correspond to “display data writing means”, S55 to S59 correspond to “display control means”, and S321 to S322 and S36 of FIG. It corresponds to “control means”, S314 to S318 correspond to “key registration information rewriting means”, and S319 corresponds to “transmission means”.

本発明の第1実施形態に係る画像表示制御システムの概略構成図である。1 is a schematic configuration diagram of an image display control system according to a first embodiment of the present invention. 図1に示すDLサーバの電気ブロック図である。It is an electrical block diagram of the DL server shown in FIG. アプリケーションDBのデータ構造を示す図である。It is a figure which shows the data structure of application DB. 鍵登録情報DBのデータ構造を示す図である。It is a figure which shows the data structure of key registration information DB. 図1に示す携帯電話の電気ブロック図である。It is an electrical block diagram of the mobile phone shown in FIG. 図5に示すICチップの電気ブロック図である。FIG. 6 is an electrical block diagram of the IC chip shown in FIG. 5. 図1に示す社内セキュリティシステムの電気ブロック図である。It is an electrical block diagram of the in-house security system shown in FIG. 書庫の外観斜視図である。It is an external appearance perspective view of a library. 携帯電話が鍵アプリケーションをダウンロードする処理を示すフローである。It is a flow which shows the process in which a mobile telephone downloads a key application. DLサーバが携帯電話に鍵アプリケーションをダウンロードする処理を示すフロー図である。It is a flowchart which shows the process in which a DL server downloads a key application to a mobile phone. R/W側の鍵アプリケーション起動処理を示すフロー図である。It is a flowchart which shows the key application starting process by the side of R / W. 携帯電話側の鍵アプリケーション起動処理を示すフロー図である。It is a flowchart which shows the key application starting process by the side of a mobile telephone. 図1に示す画像表示制御システムにおける信号授受の一例を示す概念図であって、携帯電話とDLサーバ、及び、携帯電話と入退室管理R/Wとの信号授受を示す。It is a conceptual diagram which shows an example of signal transmission / reception in the image display control system shown in FIG. 1, Comprising: Signal transmission / reception with a mobile telephone and DL server and a mobile telephone and entrance / exit management R / W is shown. 図1に示す画像表示制御システムにおける信号授受の一例を示す概念図であって、携帯電話と書庫R/Wとの信号授受を示す。It is a conceptual diagram which shows an example of signal transmission / reception in the image display control system shown in FIG. 1, Comprising: Signal transmission / reception with a mobile telephone and library R / W is shown. 社員証表示画面を示す図である。It is a figure which shows an employee ID display screen. メッセージ表示画面を示す図である。It is a figure which shows a message display screen. 履歴表示画面を示す図である。It is a figure which shows a log | history display screen. 本発明の第2実施形態に係る画像表示制御システムにおいて、R/W側の鍵アプリケーション起動処理を示すフロー図である。It is a flowchart which shows the key application starting process by the side of R / W in the image display control system which concerns on 2nd Embodiment of this invention. 本発明の第2実施形態に係る画像表示制御システムにおいて、携帯電話側の鍵アプリケーション起動処理を示すフロー図である。It is a flowchart which shows the key application starting process by the side of a mobile telephone in the image display control system which concerns on 2nd Embodiment of this invention. 本発明の第2実施形態に係る画像表示制御システムにおける信号授受の一例を示す図であり、特に、携帯電話と書庫R/Wとの信号授受を示す。It is a figure which shows an example of signal transmission / reception in the image display control system which concerns on 2nd Embodiment of this invention, and shows signal transmission / reception especially with a mobile telephone and library R / W. PIN入力画面を示す図である。It is a figure which shows a PIN input screen. PIN入力及び間口指定画面を示す図である。It is a figure which shows a PIN input and frontage designation | designated screen. 本発明の第3実施形態に係る画像表示制御システムにおいて、DLサーバ側における鍵の一時貸与処理を示すフロー図である。It is a flowchart which shows the temporary lending process of the key in the DL server side in the image display control system which concerns on 3rd Embodiment of this invention. 本発明の第3実施形態に係る画像表示制御システムにおいて、携帯電話側における鍵の一時貸与処理を示すフロー図である。It is a flowchart which shows the temporary lending process of the key in the mobile telephone side in the image display control system which concerns on 3rd Embodiment of this invention. 本発明の第3実施形態に係る画像表示制御システムにおいて、R/W側における鍵アプリケーション起動処理を示すフロー図である。It is a flowchart which shows the key application starting process in the R / W side in the image display control system which concerns on 3rd Embodiment of this invention. 本発明の第3実施形態に係る画像表示制御システムにおいて、携帯電話側における鍵アプリケーション起動処理を示すフロー図である。It is a flowchart which shows the key application starting process in the mobile telephone side in the image display control system which concerns on 3rd Embodiment of this invention. 本発明の画像表示制御システムの変形例である。It is a modification of the image display control system of this invention.

符号の説明Explanation of symbols

1 画像表示制御システム
2 携帯電話
3 社内セキュリティシステム
6 R/W(認証機器)
8 DLサーバ(アプリケーション管理装置)
30 ICチップ(非接触型集積回路)
90 書庫(セキュリティ保護対象物)
1 Image display control system 2 Mobile phone 3 Internal security system 6 R / W (authentication equipment)
8 DL server (application management device)
30 IC chip (non-contact integrated circuit)
90 Library (Security protection object)

本発明は、セキュリティ保護対象物の使用に際し、本人認証を行う認証システム、リーダ・ライタ装置及び保管庫に関する。 The present invention, in use of the security object, the authentication rows cormorants authentication system, a reader-writer device and a vault.

近年、物や情報に対するセキュリティ保護が強く求められている。セキュリティ保護の手段として、例えば特許文献1〜特許文献5に記載された技術では、セキュリティ保護対象物の使用に際し、本人認証を行っている。   In recent years, security protection for objects and information has been strongly demanded. As a means for security protection, for example, in the techniques described in Patent Literature 1 to Patent Literature 5, personal authentication is performed when a security protection object is used.

特許文献1に記載された鍵管理装置は、ICカードを用いて使用者を認証し、キーボックスに収納されている鍵の使用を許可するものである。キーボックスは、鍵を個別に収納するボックスを複数備え、各ボックスの扉毎に電子錠が取り付けられている。キーボックスには、カードリーダが取り付けられている。鍵管理装置は、使用者がカードリーダにICカードを通すと、ICカードのデータを取得して管理センターへ送り、管理センターから当該使用者が会員であることを認証したことを知らせる信号を受信すると、カードリーダの画面にパスワードの入力案内とタッチパネルとを表示する。鍵管理装置は、使用者がタッチパネルを用いてパスワードを入力すると、そのパスワードを管理センターへ送り、管理センターからパスワードを認証したことを知らせる信号を受信すると、さらに、車番を特定する案内とタッチパネルをカードリーダの画面に表示する。そして、鍵管理装置は、使用者がカードリーダに車番を入力すると、その車番に対応する自動車の鍵を収納するボックスの扉を開錠し、鍵を使用可能にする。   The key management device described in Patent Document 1 authenticates a user using an IC card and permits use of a key stored in a key box. The key box includes a plurality of boxes for individually storing keys, and an electronic lock is attached to each door of the box. A card reader is attached to the key box. When the user passes the IC card through the card reader, the key management device acquires the IC card data, sends it to the management center, and receives a signal from the management center indicating that the user has been authenticated as a member. Then, a password input guide and a touch panel are displayed on the screen of the card reader. When the user enters a password using the touch panel, the key management device sends the password to the management center, receives a signal from the management center indicating that the password has been authenticated, and further includes a guidance for specifying the vehicle number and the touch panel. Is displayed on the card reader screen. Then, when the user inputs a car number to the card reader, the key management device unlocks the door of the box that stores the car key corresponding to the car number and makes the key usable.

特許文献2に記載された認証システムは、携帯電話を用いて個人認証を行い、ドアの開錠を行うものである。携帯電話は、ドアを開錠するための識別番号をメモリに記憶しており、使用者の操作により識別番号を受信装置に対して赤外線で送信する。受信装置は、識別番号を認証すると、正当な識別番号であった旨を知らせる信号をドアに取り付けられた電子錠へ送信し、電子錠を開錠する。   The authentication system described in Patent Document 2 performs personal authentication using a mobile phone and unlocks the door. The mobile phone stores an identification number for unlocking the door in a memory, and transmits the identification number to the receiving device by infrared rays by a user's operation. When the receiving apparatus authenticates the identification number, the receiving apparatus transmits a signal notifying that the identification number is valid to the electronic lock attached to the door, and unlocks the electronic lock.

特許文献3に記載されたガレージ扉開閉システムは、携帯電話を用いて個人認証を行い、ガレージの扉の施錠又は開錠を行うものである。使用者がガレージの扉の前に自動車を停めて、携帯電話から通信装置へ電話をかけてガレージ扉開閉システムのホームページに接続すると、携帯電話のディスプレイにパスワードの入力案内とガレージの扉の開閉を選択する選択ボタンが表示される。使用者がパスワードと「開く」を選択し、それらのデータを通信装置へ送信すると、通信装置がパスワードが正しいか否かを判断し、パスワードを認証すると、ガレージの扉に取り付けた電子錠をアンロックする。   The garage door opening / closing system described in Patent Document 3 performs personal authentication using a mobile phone, and locks or unlocks the garage door. When the user parks the car in front of the garage door and makes a call from the mobile phone to the communication device to connect to the garage door opening / closing system homepage, the user will be prompted to enter the password on the mobile phone display and open / close the garage door. A selection button to select is displayed. When the user selects the password and “Open” and sends the data to the communication device, the communication device determines whether the password is correct. If the password is authenticated, the electronic lock attached to the garage door is unlocked. Lock it.

特許文献4に記載されたセキュリティ遠隔操作システムは、携帯電話を用いて個人認証を行い、自宅玄関の扉を施錠・開錠するものである。セキュリティ遠隔操作システムは、携帯電話が位置情報検出部により自装置の位置を検出し、自宅を含む領域の外へ出ると、施錠・開錠状態を知らせる状態通知依頼メールをセキュリティセンターへ自動送信する。セキュリティセンサーは、玄関の扉に設けた鍵ユニットに状態確認信号を送信し、鍵ユニットから施錠状態の調査結果を受信する。画像表示制御システムは、鍵ユニットの調査結果を含む状態通知メールを携帯電話へ送信する。使用者は、携帯電話に状態通知メールを表示させて施錠状態を確認し、施錠されていないときには、セキュリティセンターを介して鍵ユニットへ施錠指示信号を送信する。   The security remote control system described in Patent Document 4 performs personal authentication using a mobile phone, and locks and unlocks the door of the home entrance. The security remote operation system detects the position of its own device by the location information detection unit, and automatically sends a status notification request email to the security center to notify the locked / unlocked state when it goes out of the area including the home. . The security sensor transmits a state confirmation signal to the key unit provided at the door of the entrance, and receives the lock state investigation result from the key unit. The image display control system transmits a status notification mail including the key unit investigation result to the mobile phone. The user displays a status notification mail on the mobile phone to confirm the locked state, and when not locked, transmits a locking instruction signal to the key unit via the security center.

特許文献5に記載されたロッカーシステムは、ロッカーの使用者が正規の使用者である
か否かを携帯電話を用いて確認し、ロッカーを施錠・開錠するものである。ロッカーシステムは、ロッカー装置のロッカーに電子錠がそれぞれ設けられている。また、ロッカー装置には、ロッカー番号等を入力するテンキーが設けられている。例えば、使用者がロッカー番号をテンキーに入力するとともに、携帯電話から固有アクセスURL情報確認画面に従ってデータセンターのURLにアクセスすると、携帯電話とデータセンターとの間でID及びパスワードにより個人認証が行われ、データセンターから携帯電話へ操作画面が送信される。使用者が開錠しようとするロッカーに対するアンロック要求を操作画面に入力してデータセンターへ送信すると、データセンターはロッカー番号、ID及びパスワードに従って当該使用者が正当権限を有することを認証すると、アンロック指示をロッカー装置へ送信し、使用者が指定したロッカーを開錠する。
The locker system described in Patent Document 5 uses a mobile phone to check whether or not the locker user is an authorized user, and locks and unlocks the locker. In the locker system, electronic locks are provided on the lockers of the locker device. Further, the locker device is provided with a numeric keypad for inputting a locker number and the like. For example, when the user enters the locker number into the numeric keypad and accesses the URL of the data center from the mobile phone according to the unique access URL information confirmation screen, personal authentication is performed between the mobile phone and the data center using the ID and password. The operation screen is transmitted from the data center to the mobile phone. When the user inputs an unlock request for the locker to be unlocked on the operation screen and sends it to the data center, the data center authenticates that the user has the right authority according to the locker number, ID and password. A lock instruction is transmitted to the locker device, and the locker specified by the user is unlocked.

特開2004−300683号公報JP 2004-300683 A 特開2002−339608号公報JP 2002-339608 A 特開2003−319469号公報JP 2003-319469 A 特開2005−155205号公報JP 2005-155205 A 特開2003−278421号公報JP 2003-278421 A

しかしながら、特許文献1〜特許文献5に記載されたシステムには、以下の問題があった。
(1)特許文献1に記載された鍵管理装置では、パスワードの入力案内や車番を特定する案内をカードリーダの画面に表示し、画面に表示したタッチパネルで情報入力を行うため、カードリーダにディスプレイ、表示画面制御プログラム、各種プログラムやデータを記憶するメモリなどを設けなければならず、コスト高であった。また、特許文献1に記載された鍵管理装置は、鍵管理装置用のICカードを他の画像表示制御システムに用いることができず、使用者は画像表示制御システム毎に別々のICカードを所有しなければならず、不便であった。
However, the systems described in Patent Documents 1 to 5 have the following problems.
(1) In the key management device described in Patent Document 1, password input guidance and guidance for specifying a car number are displayed on the screen of the card reader, and information is input using the touch panel displayed on the screen. A display, a display screen control program, a memory for storing various programs and data, and the like had to be provided, which was expensive. In addition, the key management device described in Patent Document 1 cannot use the IC card for the key management device in another image display control system, and the user owns a separate IC card for each image display control system. It was inconvenient.

(2)特許文献2に記載された認証システムでは、使用者が携帯電話にデータ送信画面を表示させ、ボタン操作をしてデータを受信装置へ送信しなければ、赤外線データを受信装置へ送信することができず、データ送信操作に時間と手間がかかっていた。 (2) In the authentication system described in Patent Document 2, if a user displays a data transmission screen on a mobile phone and does not transmit data to the receiving device by operating a button, infrared data is transmitted to the receiving device. The data transmission operation took time and effort.

(3)特許文献3、特許文献4、特許文献5に記載されたシステムでは、携帯電話がインターネットを介して通信装置、セキュリティセンター、データセンターに接続し、公衆電話回線網を用いて通信装置、セキュリティセンター、データセンターとの間で通信を行うため、通信を行う度に通信費用が発生していた。また、通信圏外の領域では、携帯電話を通信装置、セキュリティセンター、データセンターに接続することができず、システムを運用することができなかった。 (3) In the systems described in Patent Document 3, Patent Document 4, and Patent Document 5, a mobile phone connects to a communication device, a security center, and a data center via the Internet, and a communication device using a public telephone line network, Since communication is performed between the security center and the data center, communication costs are incurred each time communication is performed. Also, in areas outside the communication area, mobile phones could not be connected to communication devices, security centers, and data centers, and the system could not be operated.

そこで、本発明は、上記問題点を解決するためになされたものであり、ICチップなどの非接触型集積回路を内蔵する携帯電話を使用することにより、ICカードやインターネットを利用した鍵などでは実現し得なかった付加価値を与え、使用者に対する利便性の向上及びコスト低減を図ることができる認証システム、リーダライタ装置及び保管庫を提供することを目的とする。 Therefore, the present invention has been made to solve the above-described problems. By using a mobile phone incorporating a non-contact integrated circuit such as an IC chip, an IC card or a key using the Internet can be used. add value which could not have been realized, authentication system that can be improved and cost reduction of the convenience to the user, and an object thereof is to provide a reader-writer device and a vault.

上記目的を達成するために、本発明に係るは以下の構成を有する。
(1)ICチップを備える携帯電話と、電子錠を備える保管庫に設けられ、前記ICチップと交信して前記保管庫の使用権限を認証するリーダ・ライタ装置と、から構成され、前記携帯電話は、前記電子錠を開錠する鍵登録情報と、当該携帯電話の表示手段に所定の画面を表示させる鍵アプリケーションとが前記ICチップに記憶されており、前記リーダ・ライタ装置が前記ICチップと交信して前記保管庫の使用権限を認証したときに、前記ICチップから前記鍵登録情報を取得して鍵認証を行う鍵認証工程と、前記鍵認証工程において鍵認証されたときに、前記リーダ・ライタ装置が前記ICチップに前記鍵アプリケーションを起動させる起動信号を送信する起動信号送信工程と、前記ICチップが、前記起動信号送信工程において送信された前記起動信号を受信したときに、前記鍵アプリケーションを起動して、前記携帯電話の表示手段に、前記保管庫に関連した情報を示す画面を表示させる画面表示工程と、を有することを特徴とする。
In order to achieve the above object, the present invention has the following configuration.
(1) and a mobile phone equipped with an IC chip, provided in the vault with the electronic lock, and the reader-writer device for authenticating use authority of the depot in communication with the IC chip, is composed of the mobile phone The IC chip stores key registration information for unlocking the electronic lock and a key application for displaying a predetermined screen on the display unit of the mobile phone, and the reader / writer device is connected to the IC chip. A key authentication step of performing key authentication by acquiring the key registration information from the IC chip when communicating and authenticating use authority of the storage; and when the key authentication is performed in the key authentication step, the reader A writer device transmits an activation signal that activates the key application to the IC chip, and the IC chip transmits in the activation signal transmission step. A screen display step of activating the key application and displaying a screen showing information related to the storage on the display unit of the mobile phone when the activated activation signal is received. And

(2)(1)に記載する認証システムにおいて、前記保管庫は、前記リーダ・ライタ装置に開錠を制御される電子錠が、間口毎に設けられていることと、前記携帯電話から前記間口を指定する間口指定工程と、前記リーダ・ライタ装置が、前記間口指定工程において指定された間口について前記電子錠を開錠する開錠工程と、を有すること、を特徴とする。 (2) In the authentication system described in (1), the storage is provided with an electronic lock that is controlled by the reader / writer device for each frontage, and from the mobile phone to the frontage. And a reader / writer device having an unlocking step of unlocking the electronic lock for the frontage designated in the frontage designation step .

(3)(2)に記載する認証システムにおいて、前記リーダ・ライタ装置が、前記鍵認証したときに、前記使用権限が与えられて使用できる間口を表示した間口指定画面を前記表示手段に表示する指示を、前記携帯電話に与える表示指示工程と、前記ICチップが、前記鍵アプリケーションを起動したときに、前記表示指示工程において表示を指示された前記間口指定画面を前記表示手段に表示させる間口指定画面表示工程と、前記ICチップが、前記携帯電話の操作部を用いて前記間口指定画面上で指定された間口を、前記リーダ・ライタ装置に送信する間口指定送信工程と、を有し、前記開錠工程は、前記間口指定送信工程において前記ICチップが送信した間口を受信し、その間口に対応する前記電子錠を開錠することを特徴とする。 (3 ) In the authentication system described in ( 2), when the reader / writer device authenticates the key, a frontage designation screen displaying a frontage that can be used with the use authority is displayed on the display means. A display instruction step for giving an instruction to the mobile phone, and a frontage designation for causing the display means to display the frontage designation screen instructed to be displayed in the display instruction step when the IC chip activates the key application A screen display step, and the IC chip transmits a frontage designated on the frontage designation screen using the operation unit of the mobile phone to the reader / writer device, unlocking process receives frontage the IC chip is transmitted in the frontage designated transmission step, characterized by unlocking the electronic lock corresponding to the frontage

(4)(1)乃至(3)の何れか1つに記載する認証システムにおいて、前記鍵アプリケーションは、前記携帯電話が前記公衆電話回線網を介してダウンロードサーバに接続されて前記ダウンロードサーバから前記ICチップにダウンロードされたものであることを特徴とする。 (4) In the authentication system according to any one of (1) to (3), the key application is configured such that the mobile phone is connected to a download server via the public telephone line network, and the download server It is downloaded to the IC chip .

(5)(1)乃至(4)の何れか1つに記載する認証システムに使用されることを特徴とするリーダ・ライタ装置である。 (5) A reader / writer device used in the authentication system according to any one of (1) to (4) .

(6)(1)乃至(4)の何れか1つに記載する認証システムに使用されることを特徴とする保管庫である。 (6) A storage that is used in the authentication system according to any one of (1) to (4).

記構成を有する発明の作用効果を説明する。
ここでは、ダウンロードサーバ(アプリケーション管理装置)から携帯電話に鍵アプリケーションと鍵登録情報をダウンロードしておき、保管庫(セキュリティ保護対象物)に設けたリーダ・ライタ装置(認証機器)に携帯電話と交信させて保管庫の使用権限を認証したときに、携帯電話に暗証番号と間口を入力する入力画面(所定の画面)を表示する場合を例に挙げて説明する。
Describing the effect of the invention having an upper Symbol configuration.
Here, the key application and key registration information are downloaded from the download server (application management device) to the mobile phone, and the reader / writer device (authentication device) provided in the storage (security protected object) communicates with the mobile phone. An example will be described in which an input screen (predetermined screen) for inputting a personal identification number and a frontage is displayed on the mobile phone when the authority to use the storage is authenticated.

本発明の画像表示制御システムは、携帯電話を公衆電話回線網(通信手段)を介してダウンロードサーバに接続すると、ダウンロードサーバが、鍵アプリケーションと鍵登録情報をダウンロード元鍵アプリケーション記憶手段とダウンロード元鍵登録情報記憶手段からそれぞれ読み出し、読み出した鍵アプリケーションと鍵登録情報を公衆電話回線網を介して携帯電話にダウンロードする。鍵アプリケーションを携帯電話にダウンロードすることにより、保管庫と携帯電話とを関連付け、携帯電話の表示手段に暗証番号と間口を入力する入力画面を表示することが可能になる。また、鍵登録情報を携帯電話にダウンロードすることにより、携帯電話を用いて保管庫の使用権限を確認できるようにする。   In the image display control system of the present invention, when a mobile phone is connected to a download server via a public telephone network (communication means), the download server stores the key application and key registration information in the download source key application storage means and the download source key. The information is read from the registration information storage means, and the read key application and key registration information are downloaded to the mobile phone via the public telephone line network. By downloading the key application to the mobile phone, it is possible to associate the storage with the mobile phone and display an input screen for inputting the personal identification number and the frontage on the display means of the mobile phone. In addition, by downloading the key registration information to the mobile phone, the use authority of the storage can be confirmed using the mobile phone.

鍵アプリケーションと鍵登録情報をダウンロードした携帯電話をリーダ・ライタ装置にかざすと、非接触型集積回路とリーダ・ライタ装置とが交信し、保管庫の使用権限の有無が認証される。リーダ・ライタ装置は、携帯電話の使用者に保管庫の使用権限があると認証すると、携帯電話へ鍵アプリケーション起動信号を送信する。携帯電話は、鍵アプリケーション起動信号を受信すると、ダウンロードサーバからダウンロードした鍵アプリケーションをダウンロード先鍵アプリケーション記憶手段から読み出して起動し、ディスプレイ(表示手段)に暗証番号と間口を入力する入力画面を自動的に表示する。   When the mobile phone that has downloaded the key application and key registration information is held over the reader / writer device, the contactless integrated circuit and the reader / writer device communicate with each other, and the presence or absence of the authority to use the storage is authenticated. When the reader / writer device authenticates that the user of the mobile phone has the authority to use the storage, the reader / writer device transmits a key application activation signal to the mobile phone. When the mobile phone receives the key application activation signal, it reads the key application downloaded from the download server from the download destination key application storage means and activates it, and automatically displays an input screen for entering the PIN and frontage on the display (display means). To display.

ICカードを使用する場合には、保管庫の他のセキュリティ保護対象物(例えば入退室管理システムなど)についてICカードを別個に作成する必要があり、コスト面や管理面でシステム使用者に負担をかけていたが、本発明の画像表示制御システムは、ダウンロードサーバから携帯電話に鍵アプリケーションを複数ダウンロードして記憶することができるので、保管庫とその他のセキュリティ保護対象物の鍵を1個の携帯電話で管理することができる。
また、ICカードと暗証番号と間口により使用権限を認証する場合には、ICカードに情報を表示できないため、リーダ・ライタ装置に入力画面を表示する液晶パネルを設ける必要があるが、本発明の画像表示制御システムは、携帯電話のディスプレイに暗証番号と間口を入力する入力画面を表示するので、液晶ディスプレイのない安価なリーダ・ライタ装置をシステムに適用できる。
また、インターネット網や赤外線を用いたシステムでは、携帯電話を操作して通信を確立させた上で、所定の画面を表示させるため、操作性が悪く、通信費用がかかり、さらに圏外では使用できなかったが、本発明の画像表示制御システムは、携帯電話をリーダ・ライタ装置にかざすだけで、携帯電話がリーダ・ライタ装置と直接交信し、ディスプレイに暗証番号と間口を入力する入力画面を自動的に表示するので、操作性がよく、携帯電話が圏外にあってもシステムを運用でき、さらに、携帯電話がリーダ・ライタ装置と交信する際に、通信費用が発生しない。
When using an IC card, it is necessary to create a separate IC card for other security protection items (such as an entrance / exit management system) in the storage, which is a burden on the system user in terms of cost and management. However, since the image display control system of the present invention can download and store a plurality of key applications from the download server to the mobile phone, it can store the keys of the storage and other security protection objects in one mobile phone. Can be managed by phone.
Further, when the right to use is authenticated by the IC card, the personal identification number, and the frontage, it is necessary to provide a liquid crystal panel for displaying an input screen on the reader / writer device because information cannot be displayed on the IC card. Since the image display control system displays an input screen for inputting a password and a frontage on a display of a mobile phone, an inexpensive reader / writer device without a liquid crystal display can be applied to the system.
Also, in the system using the Internet network and infrared rays, the specified screen is displayed after the communication is established by operating the mobile phone, so the operability is poor, the communication cost is high, and it cannot be used outside the service area. However, in the image display control system of the present invention, the mobile phone directly communicates with the reader / writer device only by holding the mobile phone over the reader / writer device, and an input screen for inputting the PIN number and frontage is automatically displayed on the display. Therefore, the system can be operated even when the mobile phone is out of the service area, and no communication cost is incurred when the mobile phone communicates with the reader / writer device.

よって、本発明の画像表示制御システムによれば、ICチップなどの非接触型集積回路を内蔵する携帯電話を使用することにより、ICカードやインターネットを利用した鍵などでは実現し得なかった付加価値を与え、使用者に対する利便性の向上及びコスト低減を図ることができる。   Therefore, according to the image display control system of the present invention, by using a mobile phone incorporating a non-contact type integrated circuit such as an IC chip, an added value that could not be realized with an IC card or a key using the Internet. The convenience to the user can be improved and the cost can be reduced.

また、本発明の画像表示制御システムによれば、リーダ・ライタ装置が、管理装置に内部通信手段(例えば、ファイアウォールで保護されたイントラネットや、社内LANなど)を介して接続しており、携帯電話と交信して携帯電話の使用者に保管庫の使用権限があると認証したときに、管理装置から表示データを読み出して携帯電話に書き込み、その上で、鍵アプリケーション起動信号を携帯電話に送信する。携帯電話は、鍵アプリケーションを起動すると、書き込まれた表示データを読み出してディスプレイに表示する。よって、本発明の画像表示制御システムによれば、リーダ・ライタ装置の記憶容量が小さい場合でも、管理装置に表示データを保存しておき、携帯電話のディスプレイに適宜表示することができる。   Further, according to the image display control system of the present invention, the reader / writer device is connected to the management device via an internal communication means (for example, an intranet protected by a firewall, an in-house LAN, etc.). When the mobile phone user is authorized to use the vault, the display data is read from the management device and written to the mobile phone, and then the key application activation signal is transmitted to the mobile phone. . When the mobile phone activates the key application, it reads out the written display data and displays it on the display. Therefore, according to the image display control system of the present invention, even when the storage capacity of the reader / writer device is small, display data can be stored in the management device and appropriately displayed on the display of the mobile phone.

また、本発明の画像表示制御システムによれば、携帯電話に暗証番号が予め設定されており、鍵アプリケーションを起動したときに、携帯電話のディスプレイに暗証番号入力画面を表示して、使用者に暗証番号の入力を促し、使用者が入力した暗証番号と携帯電話に設定された暗証番号とを照合して認証できるか否かを判断するので、非接触型集積回路の識別子の認証に加えて、暗証番号の認証を行い、セキュリティレベルを引き上げることができる。   In addition, according to the image display control system of the present invention, the personal identification number is set in advance in the mobile phone, and when the key application is activated, the personal identification number input screen is displayed on the display of the cellular phone to the user. In addition to authenticating identifiers for contactless integrated circuits, it prompts the user to enter a personal identification number and checks whether the personal identification number entered by the user and the personal identification number set in the mobile phone can be verified. , You can authenticate your PIN and raise the security level.

また、本発明の画像表示制御システムによれば、鍵登録情報に保管庫の使用を制限する制限条件(使用回数や使用有効期限など)を含み、リーダ・ライタ装置が、携帯電話から受信した鍵登録情報に基づいて、携帯電話が制限条件の範囲内でリーダ・ライタ装置と交信しているか否かを判断し、携帯電話が制限条件の範囲内でリーダ・ライタ装置と交信している場合には、鍵アプリケーション起動信号を携帯電話に送信し、携帯電話のディスプレイに暗証番号と間口を入力する入力画面を表示させる一方、携帯電話が制限条件の範囲内でリーダ・ライタ装置と交信していない場合には、鍵アプリケーション起動信号を送信せず、携帯電話のディスプレイに暗証番号と間口を入力する入力画面を表示させないので、制限条件の範囲を超えて保管庫を使用することができず、セキュリティレベルが向上する。   In addition, according to the image display control system of the present invention, the key registration information includes a restriction condition for restricting use of the storage (such as the number of uses and the expiration date of use), and the key received by the reader / writer device from the mobile phone. If the mobile phone is communicating with the reader / writer device within the limit conditions based on the registered information, and the mobile phone is communicating with the reader / writer device within the limit conditions Sends a key application activation signal to the mobile phone and displays an input screen for entering the PIN and frontage on the mobile phone display, while the mobile phone is not communicating with the reader / writer device within the limits In this case, the key application activation signal is not sent, and the input screen for entering the security code and frontage is not displayed on the mobile phone display. Can not be used, to improve security level.

また、本発明の画像表示制御システムは、ダウンロードサーバが携帯電話に内蔵する非接触型集積回路の識別子に基づいて携帯電話を識別し、携帯電話の操作によりその携帯電話が関与する鍵登録情報に含まれる認証IDを他人の認証IDに書き換え、書き換えた鍵登録情報をリーダ・ライタ装置へ送信するので、例えば、他人の認証IDを備える携帯電話を使用する者が、当該携帯電話をリーダ・ライタ装置にかざすと、保管庫の使用を許可される。よって、本発明の画像表示制御システムは、携帯電話を使用して保管庫の使用権限を一時的に他人に貸与することができ、利便性がよい。   In addition, the image display control system of the present invention identifies a mobile phone based on an identifier of a non-contact type integrated circuit incorporated in the mobile phone by the download server, and stores key registration information related to the mobile phone by operating the mobile phone. Since the included authentication ID is rewritten to another person's authentication ID, and the rewritten key registration information is transmitted to the reader / writer device, for example, a person using a mobile phone having the other person's authentication ID uses the mobile phone as a reader / writer. If you hold it over the device, you are allowed to use the storage. Therefore, the image display control system of the present invention can lend the right to use the storage to another person temporarily using a mobile phone, and is convenient.

また、本発明の画像表示制御システムによれば、暗証番号と間口を入力する入力画面を表示する携帯電話に、携帯電話の操作部を用いて暗証番号と間口が入力され、暗証番号と間口を入力した携帯電話をリーダ・ライタ装置にかざすと、リーダ・ライタ装置が、指定された間口に対応する電子錠を開錠して保管庫を使用可能にするので、リーダ・ライタ装置にテンキーやタッチパネルなどの操作部を設けなくても、携帯電話の操作部を用いて暗証番号と間口を入力することができ、操作部を備えない安価なリーダ・ライタ装置をシステムに適用してコストダウンを図ることができる。   Further, according to the image display control system of the present invention, the personal identification number and the frontage are input to the mobile phone displaying the input screen for inputting the personal identification number and the frontage using the operation unit of the mobile phone. When the input mobile phone is held over the reader / writer device, the reader / writer device unlocks the electronic lock corresponding to the designated frontage and allows the storage to be used. Even without an operation unit such as the above, it is possible to input a personal identification number and frontage using the operation unit of a mobile phone, and to reduce costs by applying an inexpensive reader / writer device without an operation unit to the system be able to.

また、本発明の認証システムは、携帯電話を認証機器にかざすと、非接触型集積回路と認証機器とが交信し、セキュリティ保護対象物の使用権限の有無が認証される。認証機器は、使用権限があると認証すると、携帯電話へ鍵アプリケーション起動信号を送信する。携帯電話は、鍵アプリケーション起動信号を受信すると、鍵アプリケーションを起動し、表示手段に所定の画面を自動的に表示する。そのため、ICカードと暗証番号により使用権限を認証する場合には、ICカードに情報を表示できないため、認証機器に入力画面を表示する液晶パネルを設ける必要があるが、本発明の認証システムは、携帯電話の表示手段に暗証番号の入力画面などを表示するので、液晶ディスプレイのない安価な認証機器をシステムに適用できる。また、インターネット網や赤外線を用いたシステムでは、携帯電話を操作して通信を確立させた上で、所定の画面を表示させるため、操作性が悪く、通信費用がかかり、さらに圏外では使用できなかったが、本発明の認証システムは、携帯電話を認証機器にかざすだけで、携帯電話が認証機器と直接交信し、表示手段に所定の画面を自動的に表示するので、操作性がよく、携帯電話が圏外にあってもシステムを運用でき、さらに、携帯電話が認証機器と交信する際に、通信費用が発生しない。   In the authentication system of the present invention, when the mobile phone is held over the authentication device, the contactless integrated circuit and the authentication device communicate with each other, and the presence or absence of the right to use the security protection object is authenticated. When the authentication device authenticates that there is a use right, it transmits a key application activation signal to the mobile phone. Upon receiving the key application activation signal, the cellular phone activates the key application and automatically displays a predetermined screen on the display means. Therefore, when using the IC card and the personal identification number to authenticate the use authority, it is necessary to provide a liquid crystal panel for displaying an input screen on the authentication device because information cannot be displayed on the IC card. Since an input screen for a password is displayed on the display means of the cellular phone, an inexpensive authentication device without a liquid crystal display can be applied to the system. Also, in the system using the Internet network and infrared rays, the specified screen is displayed after the communication is established by operating the mobile phone, so the operability is poor, the communication cost is high, and it cannot be used outside the service area. However, the authentication system of the present invention has good operability because the mobile phone directly communicates with the authentication device and automatically displays a predetermined screen on the display means simply by holding the mobile phone over the authentication device. The system can be operated even when the phone is outside the service area, and no communication cost is incurred when the mobile phone communicates with the authentication device.

よって、本発明の認証システムによれば、ICチップなどの非接触型集積回路を内蔵する携帯電話を使用することにより、ICカードやインターネットを利用した鍵などでは実現し得なかった付加価値を与え、使用者に対する利便性の向上及びコスト低減を図ることができる。   Therefore, according to the authentication system of the present invention, by using a mobile phone incorporating a non-contact type integrated circuit such as an IC chip, an added value that cannot be realized with an IC card or a key using the Internet is given. Therefore, it is possible to improve the convenience for the user and reduce the cost.

また、本発明のアプリケーション管理装置によれば、携帯電話から鍵アプリケーションをダウンロードする要求があったときに、携帯電話の識別子に基づいて、携帯電話をセキュリティ保護対象物に関連付けて携帯電話に所定の画面を表示させる鍵アプリケーション
と、使用権限に対応する鍵登録情報を携帯電話にダウンロードする。そのため、ICカードを使用する場合、セキュリティ保護対象物毎にICカードを作成して所持する必要があったが、本発明のアプリケーション管理装置は、1個の携帯電話に鍵アプリケーションと鍵登録情報を適宜ダウンロードするので、複数の鍵アプリケーションと鍵登録情報を携帯電話に持たせることができる。また、1枚の1Cカードで複数の鍵アプリケーションを管理する場合には、専用機のある場所へ営業時間内に出向いて専用機にICカードを通して鍵アプリケーションを追加又は削除する必要があったが、本発明のアプリケーション管理装置は、携帯電話の要求に応じて鍵アプリケーションと鍵登録情報をダウンロードし、さらにダウンロードした鍵アプリケーションと鍵登録情報は、携帯電話を操作して任意に削除できるので、鍵アプリケーション及び鍵登録情報を追加又は削除する場所や時間を限定されず、利便性がよい。
Further, according to the application management device of the present invention, when there is a request to download the key application from the mobile phone, the mobile phone is associated with the security protection object on the mobile phone based on the mobile phone identifier. Download the key application to display the screen and the key registration information corresponding to the usage authority to the mobile phone. Therefore, when an IC card is used, it is necessary to create and possess an IC card for each security protection object. However, the application management apparatus of the present invention transmits a key application and key registration information to one mobile phone. Since downloading is performed as appropriate, a mobile phone can have a plurality of key applications and key registration information. Also, when managing multiple key applications with one 1C card, it was necessary to go to a place where the dedicated machine is located during business hours and add or delete the key application to the dedicated machine through the IC card. The application management apparatus of the present invention downloads a key application and key registration information in response to a request from the mobile phone, and the downloaded key application and key registration information can be arbitrarily deleted by operating the mobile phone. And the place and time for adding or deleting the key registration information are not limited, and convenience is good.

よって、本発明のアプリケーション管理装置によれば、ICチップなどの非接触型集積回路を内蔵する携帯電話を使用することにより、ICカードでは実現し得なかった付加価値を与え、使用者に対する利便性の向上及びコスト低減を図ることができる。   Therefore, according to the application management apparatus of the present invention, by using a mobile phone that incorporates a non-contact type integrated circuit such as an IC chip, it provides added value that could not be realized with an IC card, and is convenient for the user. Improvement and cost reduction can be achieved.

次に、本発明に係るの一実施の形態について図面を参照して説明する。
A.第1実施形態に係る画像表示制御システムの全体構成
B.DLサーバ(アプリケーション管理装置)
C.携帯電話
D.社内セキュリティシステム
E.画像表示制御システムにおける各種処理
E1.鍵アプリケーション及び鍵登録情報のダウンロード処理
E2.鍵アプリケーション起動処理
F.画像表示制御システムの動作説明
G.画像表示制御システム、認証システム及びDLサーバの作用効果
H.第2実施形態
H1.PIN入力を伴う鍵アプリケーション起動処理
H2.画像表示制御システムの動作説明
H3.画像表示制御システム、認証システムの作用効果
I.第3実施形態
I1.鍵登録情報の一時貸与処理
I2.鍵アプリケーション起動処理
I3.画像表示制御システムの動作説明
I4.画像表示制御システム、DLサーバの作用効果
J.変形例
Next, an embodiment according to the present invention will be described with reference to the drawings.
A. B. Overall Configuration of Image Display Control System According to First Embodiment DL server (application management device)
C. Cellular phone In-house security system Various processes in the image display control system E1. Download process of key application and key registration information E2. Key application activation processing Explanation of operation of image display control system Effects of image display control system, authentication system, and DL server Second Embodiment H1. Key application activation process with PIN input H2. Explanation of operation of image display control system H3. Effects of image display control system and authentication system Third Embodiment I1. Key registration information temporary lending process I2. Key application activation processing I3. Description of operation of image display control system I4. Effects of image display control system and DL server Modified example

A.第1実施形態に係る画像表示制御システムの全体構成
図1は、第1実施形態に係る画像表示制御システム1の概略構成図である。
画像表示制御システム1は、汎用の携帯電話2にダウンロードサーバ(以下「DLサーバ」と略記する。)(アプリケーション管理装置)8から鍵アプリケーションと鍵登録情報をダウンロードすることにより、携帯電話2を社内セキュリティシステム3の事務機器(セキュリティ保護対象物)に関連付け、携帯電話2をリーダ・ライタ装置(以下「R/W」と略記する。)(認証機器)6にかざして事務機器を制御するときに、携帯電話2にダウンロードした鍵アプリケーションを起動して携帯電話2の表示部(表示手段)28に所定の画面を表示するものである。なお、本実施形態では、携帯電話2とR/W6により「認証システム」が構成される。
A. Overall Configuration of Image Display Control System According to First Embodiment FIG. 1 is a schematic configuration diagram of an image display control system 1 according to the first embodiment.
The image display control system 1 downloads a key application and key registration information from a download server (hereinafter abbreviated as “DL server”) (application management device) 8 to a general-purpose mobile phone 2, thereby making the mobile phone 2 in-house. When controlling the office equipment by associating it with the office equipment (security protected object) of the security system 3 and holding the mobile phone 2 over the reader / writer device (hereinafter abbreviated as “R / W”) (authentication equipment) 6 The key application downloaded to the mobile phone 2 is activated to display a predetermined screen on the display unit (display means) 28 of the mobile phone 2. In the present embodiment, the mobile phone 2 and the R / W 6 constitute an “authentication system”.

社内セキュリティシステム3は、例えばA会社●●支所に構築されたものであり、クラ
イアントパーソナルコンピュータ(以下「クライアントPC」という。)4、管理サーバ(管理装置)5、入退室管理R/W6A、出退勤管理R/W6B、貴重品ボックスR/W6C、デスクR/W6D、キーボックスR/W6E、ロッカーR/W6F、書庫R/W6Gなどの複数のR/W6が、社内LAN(内部通信手段)7を介して互いに電気通信可能に接続されている。R/W6は、携帯電話2の鍵情報を取得して本人認証を行い、タイムレコーダ、入退室用扉、貴重品ボックス、デスク、キーボックス、ロッカー、書庫など、セキュリティを保護する対象となる事務機器(セキュリティ保護対象物)の使用権限の有無を判断するものである。
The in-house security system 3 is constructed in, for example, the company A ●● branch office, and is a client personal computer (hereinafter referred to as “client PC”) 4, a management server (management device) 5, an entrance / exit management R / W 6 </ b> A, an attendance / exit Multiple R / W6 such as management R / W6B, valuables box R / W6C, desk R / W6D, key box R / W6E, locker R / W6F, library R / W6G, etc., establish in-house LAN (internal communication means) 7 Are connected to each other so as to be able to communicate with each other. The R / W 6 acquires the key information of the mobile phone 2 and authenticates the person, and office equipment that is subject to security protection, such as a time recorder, a door for entering and leaving the room, a valuable box, a desk, a key box, a locker, and a library. This is to determine whether or not there is a right to use (security protected object).

携帯電話2は、汎用品である。携帯電話2は、電話機能の他、インターネット網(通信手段)INTに接続してメールデータやWebデータの送受信を行うメール機能、各R/W6と無線通信を行う無線通信機能などを備える。   The mobile phone 2 is a general-purpose product. In addition to the telephone function, the mobile phone 2 includes a mail function for transmitting / receiving mail data and Web data by connecting to the Internet network (communication means) INT, a wireless communication function for performing wireless communication with each R / W 6, and the like.

DLサーバ8は、携帯電話2に鍵アプリケーションと鍵登録情報をダウンロードするものである。「鍵アプリケーション」とは、携帯電話2を他の携帯電話から識別して社内ネットワーク3の事務機器に関連付けて、携帯電話2の表示部28に所定の画面を表示するアプリケーションである。また、「鍵登録情報」とは、社内ネットワーク3の事務機器を使用する際の本人認証に必要なデータをいい、例えば、携帯電話2に個別に付与された「認証ID」、携帯電話2の使用者を確認するために携帯電話2に設定される「PIN(暗証番号)」、事務機器(セキュリティ対象物)を使用可能な「有効期限」、「使用回数」、事務機器(セキュリティ保護対象物)を識別する「機器ID」、事務機器(セキュリティ対象物)のうち開錠可能な間口を識別する「開錠ID」などを含む。ここで、鍵登録情報は、DLサーバ8上で書き換えることが可能である。例えば、鍵登録情報に含まれる「PIN」は、鍵アプリケーションをダウンロードした状態では、「0000」に初期設定されているが、後日、携帯電話2からDLサーバ8にアクセスして鍵登録情報を任意の値に変更することが可能である。   The DL server 8 downloads a key application and key registration information to the mobile phone 2. The “key application” is an application that identifies the mobile phone 2 from another mobile phone and associates it with the office device of the in-house network 3 to display a predetermined screen on the display unit 28 of the mobile phone 2. The “key registration information” refers to data necessary for personal authentication when using office equipment in the in-house network 3. For example, “authentication ID” individually assigned to the mobile phone 2, “PIN (PIN number)” set on the mobile phone 2 to confirm the user, “expiration date” that can be used for office equipment (security object), “number of times of use”, office equipment (security protection object) "Device ID" for identifying), "unlocking ID" for identifying a lockable frontage among office devices (security objects), and the like. Here, the key registration information can be rewritten on the DL server 8. For example, “PIN” included in the key registration information is initially set to “0000” in a state where the key application is downloaded, but the mobile phone 2 accesses the DL server 8 at a later date to arbitrarily enter the key registration information. It is possible to change to the value of.

B.DLサーバ
図2は、図1に示すDLサーバ8の電気ブロック図である。
DLサーバ8は、周知のコンピュータであり、中央処理装置(以下「CPU」という。)10に入出力インターフェース11、ROM12、RAM13、ハードディスクドライブ(以下「HDD」と略記する。)14、操作部18、表示部19、通信部20などを備える。DLサーバ8は、通信部20や入出力インターフェース11から取得したデータなどをHDD14に記憶し、CPU10が操作部18の操作に従ってROM12に格納されているプログラムをRAM13に一時的に読み出して実行し、HDD14に記憶されているデータなどを加工、演算して表示部19に表示したり、入出力インターフェース11や通信部20から他の装置に出力したりする。
B. DL Server FIG. 2 is an electrical block diagram of the DL server 8 shown in FIG.
The DL server 8 is a well-known computer, and includes a central processing unit (hereinafter referred to as “CPU”) 10, an input / output interface 11, a ROM 12, a RAM 13, a hard disk drive (hereinafter abbreviated as “HDD”) 14, and an operation unit 18. , A display unit 19, a communication unit 20, and the like. The DL server 8 stores data acquired from the communication unit 20 and the input / output interface 11 in the HDD 14, and the CPU 10 temporarily reads and executes the program stored in the ROM 12 in accordance with the operation of the operation unit 18, Data stored in the HDD 14 is processed, calculated, and displayed on the display unit 19 or output from the input / output interface 11 or the communication unit 20 to another device.

HDD14には、アプリケーションデータベース(以下「データベース」を「DB」と略記する。)(ダウンロード元鍵アプリケーション記憶手段)15と鍵登録情報DB(ダウンロード元鍵登録情報記憶手段)16とダウンロードプログラム(ダウンロード手段)17が設けられている。   In the HDD 14, an application database (hereinafter, "database" is abbreviated as "DB") (download source key application storage means) 15, a key registration information DB (download source key registration information storage means) 16, and a download program (download means). ) 17 is provided.

図3は、鍵アプリケーションDB15のデータ構造を示す図である。
アプリケーションDB16は、携帯電話2にインターネットINTを介してダウンロードする各種アプリケーションをURIに関連づけて記憶するものである。本実施形態では、例えば、電子マネーの「Edy」(登録商標)を使用するためのアプリケーションの他、鍵アプリケーションなどがURI(Uniform Resource Identifier )と関連付けて、アプリケーションDB16に記憶されている。
FIG. 3 is a diagram illustrating a data structure of the key application DB 15.
The application DB 16 stores various applications downloaded to the mobile phone 2 via the Internet INT in association with the URI. In this embodiment, for example, in addition to an application for using “Edy” (registered trademark) of electronic money, a key application or the like is associated with a URI (Uniform Resource Identifier) and stored in the application DB 16.

図4は、鍵登録情報DB16のデータ構造を示す図である。
鍵登録情報DB16は、鍵登録情報をURIと鍵情報に関連付けて記憶するものである。鍵登録情報」をURIに関連付けるのは、鍵登録情報が対応する鍵アプリケーションを特定するためである。また、「鍵情報」とは、携帯電話2を他の携帯電話から識別するものであり、より具体的には後述するICチップ(非接触型集積回路)30の鍵(識別子)に関する情報である。「鍵登録情報」を「鍵情報」に関連付けるのは、携帯電話2を社内セキュリティシステム3の事務機器(セキュリティ保護対象物)に関連付けるためである。
FIG. 4 is a diagram illustrating a data structure of the key registration information DB 16.
The key registration information DB 16 stores key registration information in association with a URI and key information. The reason why the “key registration information” is associated with the URI is to identify the key application to which the key registration information corresponds. The “key information” is used to identify the mobile phone 2 from other mobile phones, and more specifically, is information related to a key (identifier) of an IC chip (non-contact integrated circuit) 30 described later. . The reason for associating the “key registration information” with the “key information” is to associate the mobile phone 2 with the office equipment (security protected object) of the in-house security system 3.

図2に示すダウンロードプログラム17は、携帯電話がインターネット網INTを介して鍵アプリケーションのダウンロードを要求したときをトリガとして、携帯電話2のICチップ30に基づいて、鍵アプリケーションを鍵アプリケーションDB15から読み出すとともに、鍵登録情報を鍵登録情報DB16から読み出し、読み出した鍵アプリケーションと鍵登録情報を携帯電話2にダウンロードする処理を規定するものである。   The download program 17 shown in FIG. 2 reads the key application from the key application DB 15 based on the IC chip 30 of the mobile phone 2 when the mobile phone requests download of the key application via the Internet network INT. The key registration information is read from the key registration information DB 16 and the read key application and key registration information are downloaded to the mobile phone 2.

C.携帯電話
図5は、携帯電話2の電気ブロック構成を示す図である。
携帯電話2は、CPU21、通信部22、揮発性メモリ23、不揮発性メモリ24、表示部28、操作部29、ICチップ30などがデータバスを介して接続されている。
C. Mobile Phone FIG. 5 is a diagram showing an electrical block configuration of the mobile phone 2.
The mobile phone 2 is connected to a CPU 21, a communication unit 22, a volatile memory 23, a nonvolatile memory 24, a display unit 28, an operation unit 29, an IC chip 30 and the like via a data bus.

通信部22は、CPU21による制御の下、インターネット網INTに無線通信により接続する。表示部28は、液晶パネル等の表示装置から構成されており、CPU21の制御の下に、各種情報を画面表示する。操作部29は、プッシュボタン等の各種ボタン及びカーソルキーからなり、ユーザによって操作が行われると、その入力操作に応じて操作信号をCPU21へ出力する。   The communication unit 22 connects to the Internet network INT by wireless communication under the control of the CPU 21. The display unit 28 includes a display device such as a liquid crystal panel, and displays various information on the screen under the control of the CPU 21. The operation unit 29 includes various buttons such as push buttons and cursor keys. When an operation is performed by the user, the operation unit 29 outputs an operation signal to the CPU 21 according to the input operation.

CPU21は、不揮発性メモリ24に格納されているアプリケーションに従って、携帯電話2の各部を制御する。揮発性メモリ23は、ワークエリアとして用いられ、CPU21により実行される各種アプリケーションや、当該アプリケーションの実行に際して利用される各種データなどが一時的に格納される。   The CPU 21 controls each unit of the mobile phone 2 according to an application stored in the nonvolatile memory 24. The volatile memory 23 is used as a work area, and temporarily stores various applications executed by the CPU 21 and various data used when executing the applications.

不揮発性メモリ24には、EEPROM25とROM27が設けられている。ROM27には、各種制御情報や各種制御プログラムの他、CPU21に実行される各種アプリケーション等が格納されている。EEPROM25は、書き換え可能なメモリである。本実施形態では、テーブル記憶メモリ26がEEPROM26に設けられ、テーブル記憶メモリ26は、ダウンロードしたアプリケーションを管理するために、ダウンロードしたアプリケーションの種類をURIに関連付けて記憶している。   The nonvolatile memory 24 is provided with an EEPROM 25 and a ROM 27. In addition to various control information and various control programs, the ROM 27 stores various applications executed by the CPU 21. The EEPROM 25 is a rewritable memory. In the present embodiment, a table storage memory 26 is provided in the EEPROM 26, and the table storage memory 26 stores the type of downloaded application in association with the URI in order to manage the downloaded application.

図6は、図5に示すICチップ30の電気ブロック図である。
ICチップ30は、CPU31、アンテナ32、RAM33、ROM34、EEPROM35などを互いに信号を送受信可能に接続したものである。ICチップ30は、R/W6から発せられる電波を受信し、それをエネルギーに変換してデータのやり取りを行う。
FIG. 6 is an electrical block diagram of the IC chip 30 shown in FIG.
The IC chip 30 is formed by connecting a CPU 31, an antenna 32, a RAM 33, a ROM 34, an EEPROM 35, and the like such that signals can be transmitted and received. The IC chip 30 receives a radio wave emitted from the R / W 6 and converts it into energy to exchange data.

アンテナ32は、外部の無線通信装置と無線通信を行うものである。本実施形態では、例えば、アンテナ32は社内セキュリティシステム3のR/W6と無線通信を行う。CPU31は、ROM34やEEPROM35に格納されているアプリケーションに従って、データの加工、演算を行うものであり、例えば携帯電話2の動作を制御する。RAM33は、ワークエリアとして用いられ、CPU31により実行される各種アプリケーションや、当該アプリケーションの実行に際して利用される各種データなどが一時的に格納される。ROM34は、書き換え不能なメモリであり、各種制御情報や各種制御プログラムの他
、CPU31に実行される各種アプリケーション等が格納されている。EEPROM35は、書き換え可能なメモリであって、各種制御情報や各種制御プログラムの他、CPU31に実行される各種アプリケーション等を格納するものであり、アプリケーションを任意に追加又は削除しうる。EEPROM35には、鍵登録情報共通メモリ(ダウンロード先鍵登録情報記憶手段、暗証番号記憶手段、鍵登録情報記憶手段)36、アプリケーション共通メモリ(ダウンロード先鍵アプリケーション記憶手段、鍵アプリケーション記憶手段)37、書込データメモリ38、鍵情報メモリ39、PINメモリ40などが格納されている。
The antenna 32 performs wireless communication with an external wireless communication device. In the present embodiment, for example, the antenna 32 performs wireless communication with the R / W 6 of the in-house security system 3. The CPU 31 processes and calculates data in accordance with applications stored in the ROM 34 and the EEPROM 35, and controls the operation of the mobile phone 2, for example. The RAM 33 is used as a work area, and temporarily stores various applications executed by the CPU 31, various data used when executing the applications, and the like. The ROM 34 is a non-rewritable memory, and stores various applications to be executed by the CPU 31 in addition to various control information and various control programs. The EEPROM 35 is a rewritable memory and stores various control information and various control programs, as well as various applications executed by the CPU 31, and can arbitrarily add or delete applications. The EEPROM 35 includes a key registration information common memory (download destination key registration information storage means, personal identification number storage means, key registration information storage means) 36, an application common memory (download destination key application storage means, key application storage means) 37, The embedded data memory 38, the key information memory 39, the PIN memory 40, and the like are stored.

鍵登録情報共通メモリ36は、DLサーバ8からダウンロードした「鍵登録情報」を記憶するものである。鍵登録情報共通記憶メモリ36は、複数の「鍵登録情報」を鍵を用いて記憶し、「鍵登録情報」のセキュリティを保護している。
アプリケーション共通メモリ37は、DLサーバ8からダウンロードした「鍵アプリケーション」を「URI」と関連付けて、鍵を用いて記憶し、「鍵アプリケーション」のセキュリティを保護している。
書込データメモリ38は、外部から書き込まれたデータを記憶するものである。本実施形態では、例えば、携帯電話2の表示部28に表示される「表示データ」が書込データメモリ38に書き込まれる。
鍵情報記憶メモリ39は、上述した「鍵情報」を記憶するものである。
PINメモリ40は、携帯電話2の使用者によって入力されたPINを記憶するものである。PINメモリ40は、PIN認証を行う際に、使用者がPINを入力する手間を省くために設けられている。
The key registration information common memory 36 stores “key registration information” downloaded from the DL server 8. The key registration information common storage memory 36 stores a plurality of “key registration information” using a key, and protects the security of the “key registration information”.
The application common memory 37 associates the “key application” downloaded from the DL server 8 with the “URI” and stores it using a key to protect the security of the “key application”.
The write data memory 38 stores data written from the outside. In the present embodiment, for example, “display data” displayed on the display unit 28 of the mobile phone 2 is written in the write data memory 38.
The key information storage memory 39 stores the “key information” described above.
The PIN memory 40 stores the PIN input by the user of the mobile phone 2. The PIN memory 40 is provided to save the user from having to input the PIN when performing PIN authentication.

D.社内セキュリティシステム
図7は、図1に示す社内セキュリティシステム3の電気ブロック図である。
社内セキュリティシステム3は、クライアントPC4、管理サーバ5、入退室管理R/W6A…などが社内LAN7を介して互いに接続され、社内に設置された入退室扉、タイムレコーダ、貴重品ボックス、デスク、キーボックス、ロッカー、書庫、クライアントPC4などの事務機器の使用状態が管理サーバ5により管理されている。
D. Internal Security System FIG. 7 is an electrical block diagram of the internal security system 3 shown in FIG.
The in-house security system 3 includes a client PC 4, a management server 5, an entrance / exit management R / W 6A,. The management server 5 manages the usage state of office equipment such as lockers, archives, and client PCs 4.

管理サーバ5は、CPU51、入出力インターフェース52、ROM53、RAM54、HDD55、操作部59、表示部60などがデータバスを介して相互に接続されている。管理サーバ5は、周知のコンピュータであるため詳細な説明を省略するが、HDD55には、表示データDB56、使用権限情報DB57、機器情報DB58が設けられている。   In the management server 5, a CPU 51, an input / output interface 52, a ROM 53, a RAM 54, an HDD 55, an operation unit 59, a display unit 60, and the like are connected to each other via a data bus. Since the management server 5 is a well-known computer, a detailed description thereof will be omitted, but the HDD 55 is provided with a display data DB 56, a use authority information DB 57, and a device information DB 58.

表示データDB56は、クライアントPC4や外部端末などにより特定のユーザ宛に作成されたメッセージや、事務機器の使用履歴など、携帯電話2の表示部28に表示する「表示データ」を記憶するものである。
使用権限情報DB57は、事務機器の使用権限を含む「使用権限情報」を記憶するものである。「使用権限情報」は、上述した「鍵登録情報」に対応するものであり、例えば、社内セキュリティシステム3に設置される事務機器のうち、使用を許可される事務機器の「機器ID」や、事務機器を使用可能な「有効期間」や「使用回数」などを含む。
機器情報DB58は、社内セキュリティシステム3を構成する事務機器の「機器ID」、「使用履歴」などを含む「機器情報」が、機器毎に記憶されている。
The display data DB 56 stores “display data” to be displayed on the display unit 28 of the mobile phone 2, such as messages created for a specific user by the client PC 4 or an external terminal, usage history of office equipment, and the like. .
The use authority information DB 57 stores “use authority information” including use authority of office equipment. The “use authority information” corresponds to the “key registration information” described above. For example, among the office devices installed in the in-house security system 3, the “device ID” of the office device permitted to be used, Includes “valid period” and “use count” that can be used for office equipment.
The device information DB 58 stores “device information” including “device ID”, “usage history”, and the like of the office devices constituting the in-house security system 3 for each device.

クライアントPC4は、CPU71、入出力インターフェース72、ROM73、RAM74、HDD75、操作部76、表示部77、通信部78などがデータバスにより接続された周知のコンピュータである。よって、ここでは詳細な説明を省略する。   The client PC 4 is a known computer in which a CPU 71, an input / output interface 72, a ROM 73, a RAM 74, an HDD 75, an operation unit 76, a display unit 77, a communication unit 78, and the like are connected by a data bus. Therefore, detailed description is omitted here.

入退室管理R/W6A、出退勤管理R/W6B、貴重品ボックスR/W6C、デスクR/W6D、キーボックスR/W6E、ロッカーR/W6F、書庫R/W6Gは、社内LAN7を介して管理サーバ5に接続して管理されている。入退室管理R/W6A、出退勤管理R/W6B、貴重品ボックスR/W6C、デスクR/W6D、キーボックスR/W6E、ロッカーR/W6F、書庫R/W6Gは、ほぼ同様の構成であるので、ここでは書庫R/W6Gを例に挙げて説明し、その他のR/W6A〜6Fの構成については説明を割愛する。   Entrance / exit management R / W6A, attendance / exit management R / W6B, valuables box R / W6C, desk R / W6D, key box R / W6E, locker R / W6F, library R / W6G are managed via the in-house LAN 7. Is connected to and managed. The entry / exit management R / W6A, attendance / exit management R / W6B, valuables box R / W6C, desk R / W6D, key box R / W6E, locker R / W6F, and library R / W6G have almost the same configuration. Here, the library R / W 6G will be described as an example, and the description of other configurations of the R / W 6A to 6F will be omitted.

書庫R/W6Gは、図8の外観図に示すように、書庫90に設けられ、書庫90の各収納ボックス91A、91B、91C、91D、91E、91F、91G、91Hに取り付けた電子錠94(図7参照)の施錠・開錠を制御する。なお、書庫90は、各収納ボックス91A〜91Hにアンテナ92(図7参照)を敷設し、書類に貼り付けたICタグ93(図7参照)を検出している。   As shown in the external view of FIG. 8, the library R / W 6G is provided in the library 90, and an electronic lock 94 (attached to each storage box 91A, 91B, 91C, 91D, 91E, 91F, 91G, 91H of the library 90 is provided. (See FIG. 7). In addition, the library 90 has installed the antenna 92 (refer FIG. 7) in each storage box 91A-91H, and has detected the IC tag 93 (refer FIG. 7) stuck on the document.

図7に示すように、書庫R/W6Gは、CPU81、入出力インターフェース82、ROM83、RAM84、HDD85、無線通信部86がデータバスにより接続されたコンピュータであり、液晶ディスプレイなどの表示部やテンキーなどの操作部が設けられていない。HDD85には、使用権限情報DB87とアプリケーション起動プログラム88が格納されている。使用権限情報DB87は、管理サーバ5から社内LAN7を介して配布された「使用権限情報」を記憶している。具体的には、例えば、誰が書庫のどの扉を開閉して、どのような書類を使用できるかが、「使用権限情報」として使用権限情報DB87に記憶されている。また、アプリケーション起動プログラム88は、携帯電話2にダウンロードした鍵アプリケーションを起動する処理を規定するものである。無線通信部86は、外部装置と無線通信によりデータの送受信を行うものである。スピーカ89は、ブザー音や音声を発生するものである。   As shown in FIG. 7, the archive R / W 6G is a computer in which a CPU 81, an input / output interface 82, a ROM 83, a RAM 84, an HDD 85, and a wireless communication unit 86 are connected by a data bus, such as a display unit such as a liquid crystal display or a numeric keypad. The operation unit is not provided. The HDD 85 stores a use authority information DB 87 and an application activation program 88. The use authority information DB 87 stores “use authority information” distributed from the management server 5 via the in-house LAN 7. Specifically, for example, who can open and close which door of the library and what documents can be used is stored in the use authority information DB 87 as “use authority information”. The application activation program 88 defines a process for activating the key application downloaded to the mobile phone 2. The wireless communication unit 86 transmits and receives data to and from an external device by wireless communication. The speaker 89 generates a buzzer sound and sound.

また、書庫R/W6Gは、入出力インターフェース82が収納ボックス91A〜91Hに敷設されたアンテナ92に通信可能に接続し、アンテナ92がICタグ93を検出した検出結果を入出力インターフェース82から入力し、その検出結果を社内LAN7を介して管理サーバ5へ送信することにより、書類の使用履歴を管理サーバ5に記録する。また、書庫R/W6Gは、電子錠94に通信可能に接続し、電子錠94の施錠・開錠状態を検出するとともに、施錠指令又は開錠指令を電子錠94に送信する。   In the library R / W 6G, the input / output interface 82 is communicably connected to the antenna 92 installed in the storage boxes 91A to 91H, and the detection result of the antenna 92 detecting the IC tag 93 is input from the input / output interface 82. Then, by transmitting the detection result to the management server 5 via the in-house LAN 7, the document usage history is recorded in the management server 5. Further, the library R / W 6G is communicably connected to the electronic lock 94, detects the locked / unlocked state of the electronic lock 94, and transmits a locking command or an unlocking command to the electronic lock 94.

E.画像表示制御システムにおける各種処理
E1.鍵アプリケーション及び鍵登録情報のダウンロード処理
図9は、携帯電話2が鍵アプリケーションをダウンロードする処理を示すフローである。
携帯電話2が鍵アプリケーションをダウンロードする場合には、先ずステップ1(以下「S1」と略記する。)において、初期設定を行う。次に、S2において、鍵アプリケーションのダウンロードをDLサーバ8に要求する。そして、S3において、DLサーバ8から応答があったか否かを判断する。
E. Various processes in the image display control system E1. Key Application and Key Registration Information Download Process FIG. 9 is a flowchart showing a process in which the mobile phone 2 downloads the key application.
When the mobile phone 2 downloads the key application, first, in step 1 (hereinafter abbreviated as “S1”), initial setting is performed. Next, in S2, the DL server 8 is requested to download the key application. In S3, it is determined whether or not there is a response from the DL server 8.

DLサーバ8から応答があったと判断した場合には(S3:YES)、S4において、鍵アプリケーション及び鍵登録情報をDLサーバ8からダウンロードする。そして、S5において、社員証画面が表示部28に表示され、ダウンロードされた鍵登録情報などの内容確認をユーザに促す。内容確認がユーザによってなされるまでそのまま待機する(S6:NO)。ユーザが内容確認をした場合には(S6:YES)、S7において、通信網切断要求を送信する。そして、S8において、通信網切断要求に対する応答があったか否かを判断する。通信網切断要求に対する応答があったと判断した場合には(S8:YES)、S9において、インターネット網INTから携帯電話2を切断し、処理を終了する。一
方、通信網切断要求に対する応答がないと判断した場合には(S8:NO)、S7に戻り、再度、通信網切断要求を送信する。
If it is determined that there is a response from the DL server 8 (S3: YES), the key application and key registration information are downloaded from the DL server 8 in S4. In step S5, an employee ID screen is displayed on the display unit 28 to prompt the user to confirm the contents of the downloaded key registration information. It waits as it is until the content confirmation is made by the user (S6: NO). When the user confirms the contents (S6: YES), a communication network disconnection request is transmitted in S7. In S8, it is determined whether or not there is a response to the communication network disconnection request. If it is determined that there is a response to the communication network disconnection request (S8: YES), the mobile phone 2 is disconnected from the Internet network INT in S9, and the process is terminated. On the other hand, when it is determined that there is no response to the communication network disconnection request (S8: NO), the process returns to S7 and transmits the communication network disconnection request again.

これに対して、S2において鍵アプリケーションのダウンロードを要求しても、DLサーバ8が応答しない場合には(S3:NO)、S10において、S1の初期設定で零を設定されたフラグf1に1を追加する。そして、S11において、フラグf1が3になったか否かを判断する。この時点では、フラグf1が3でないので(S11:NO)、S2に戻り、再度、鍵アプリケーションのダウンロードを要求する。このとき、DLサーバ8から応答があれば(S3:YES)、S4以降の処理を実行する。   On the other hand, if the DL server 8 does not respond to the request for downloading the key application in S2, (S3: NO), in S10, 1 is set to the flag f1 which is set to zero in the initial setting of S1. to add. Then, in S11, it is determined whether or not the flag f1 has become 3. At this time, since the flag f1 is not 3 (S11: NO), the process returns to S2 and requests download of the key application again. At this time, if there is a response from the DL server 8 (S3: YES), the processing after S4 is executed.

一方、DLサーバ8からの応答がないと判断した場合には(S3:NO)、S10において、フラグf1に1を追加し、S11において、フラグf1が3になったか否かを判断する。この時点では、フラグf1が3ではないので(S11:NO)、S2に戻って、鍵アプリケーションのダウンロードを再度要求する。S3において、DLサーバ8から応答があれば、S4以降の処理を実行する。これに対して、DLサーバ8から応答がないと判断した場合には(S3:NO)、S10において、フラグf1に1を追加し、S11において、フラグf1が3になったか否かを判断する。この時点で、フラグf1が3になるので(S11:YES)、S12へ進んで、エラーメッセージを携帯電話2の表示部28に表示した後、S9において、携帯電話2をインターネット網INTから切断して処理を終了する。   On the other hand, if it is determined that there is no response from the DL server 8 (S3: NO), 1 is added to the flag f1 in S10, and it is determined whether or not the flag f1 is 3 in S11. At this point, since the flag f1 is not 3 (S11: NO), the process returns to S2 to request download of the key application again. In S3, if there is a response from the DL server 8, the processing from S4 is executed. On the other hand, if it is determined that there is no response from the DL server 8 (S3: NO), 1 is added to the flag f1 in S10, and it is determined whether or not the flag f1 is 3 in S11. . At this time, since the flag f1 becomes 3 (S11: YES), the process proceeds to S12, an error message is displayed on the display unit 28 of the mobile phone 2, and then the mobile phone 2 is disconnected from the Internet network INT in S9. To finish the process.

図10は、DLサーバ8が携帯電話2に鍵アプリケーションをダウンロードする処理を示すフロー図である。
DLサーバ8は、鍵アプリケーションから鍵アプリケーションの要求があったことを認識すると、HDD14に格納されるダウンロードプログラム17をRAM13に読み込んで実行し、鍵アプリケーションと鍵登録情報を携帯電話2にダウンロードする。
FIG. 10 is a flowchart showing a process in which the DL server 8 downloads the key application to the mobile phone 2.
When the DL server 8 recognizes that the key application has requested the key application, the DL server 8 reads and executes the download program 17 stored in the HDD 14 into the RAM 13 and downloads the key application and key registration information to the mobile phone 2.

すなわち、まず図10のS21において、鍵アプリケーション要求に応答し、携帯電話2に鍵アプリケーションの要求を認識した旨を知らせ、携帯電話2との通信を確立する。そして、S22において、携帯電話2から「鍵情報」を読み出し、S23において、携帯電話2の使用者が鍵アプリケーションをダウンロードする正当な権限を有するものであるか否かを判断する。携帯電話2の使用者が鍵アプリケーションをダウンロードする正当な権限を有するものであると判断した場合には(S23:YES)、S24において、鍵アプリケーションをアプリケーションDB15から読み出すとともに、鍵登録情報を鍵登録情報DB16から読み出して、携帯電話2にダウンロードする。そして、S26において、社員証画面を携帯電話2の表示部28に表示させることを指示する社員証画面表示指示を携帯電話2に送信し、鍵登録情報や鍵アプリケーションの内容が正しいか否かの判断を促す。そして、S27において、携帯電話2から社員証画面に表示された内容が正しいという確認がない場合には(S27:NO)、そのまま待機する。   That is, first, in S21 of FIG. 10, in response to the key application request, the mobile phone 2 is notified that the request for the key application has been recognized, and communication with the mobile phone 2 is established. Then, in S22, “key information” is read from the mobile phone 2, and in S23, it is determined whether or not the user of the mobile phone 2 has a proper authority to download the key application. If it is determined that the user of the mobile phone 2 has a legitimate authority to download the key application (S23: YES), in S24, the key application is read from the application DB 15 and the key registration information is registered as a key. Read from the information DB 16 and download to the mobile phone 2. In S26, an employee ID screen display instruction for instructing to display the employee ID screen on the display unit 28 of the mobile phone 2 is transmitted to the mobile phone 2, and whether or not the key registration information and the contents of the key application are correct. Encourage judgment. In S27, if there is no confirmation from the mobile phone 2 that the content displayed on the employee ID screen is correct (S27: NO), the process stands by.

一方、携帯電話2から社員証画面に表示された内容が正しいという確認がある場合には(S27:YES)。S28において、通信網切断要求があるか否かを判断する。通信網切断要求がないと判断した場合には(S28:NO)、そのまま待機する。これに対して、携帯電話2から通信網切断要求があると判断した場合には、S29において、通信網切断要求に応答する信号を携帯電話2へ送信した後、S31において、通信網を切断し、処理を終了する。   On the other hand, if there is confirmation that the content displayed on the employee ID screen from the mobile phone 2 is correct (S27: YES). In S28, it is determined whether there is a communication network disconnection request. If it is determined that there is no request for disconnecting the communication network (S28: NO), the process waits as it is. On the other hand, if it is determined that there is a communication network disconnection request from the mobile phone 2, a signal responding to the communication network disconnection request is transmitted to the mobile phone 2 in S29, and then the communication network is disconnected in S31. The process is terminated.

なお、S23において、鍵認証を行えない場合には(S23:NO)。エラーメッセージを携帯電話2の表示部28に表示し、鍵アプリケーションをダウンロードできない旨を携帯電話2の使用者に知らせる。そして、S31において、通信網を切断する。   In S23, when key authentication cannot be performed (S23: NO). An error message is displayed on the display unit 28 of the mobile phone 2 to inform the user of the mobile phone 2 that the key application cannot be downloaded. In S31, the communication network is disconnected.

E2.鍵アプリケーション起動処理
画面表示制御システム1は、携帯電話2をR/W6にかざして本人認証を行ったときに、R/W6から携帯電話2に鍵アプリケーション起動信号を送信して、鍵アプリケーションを起動させ、携帯電話2の表示部28に所定の画面を表示する。
E2. Key application activation process The screen display control system 1 activates the key application by transmitting a key application activation signal from the R / W 6 to the mobile phone 2 when the mobile phone 2 is held over the R / W 6 for authentication. Then, a predetermined screen is displayed on the display unit 28 of the mobile phone 2.

図11は、R/W6側の鍵アプリケーション起動処理を示すフロー図である。
R/W6は、HDD87に格納されているアプリケーション起動プログラム88を常時実行している。R/W6は、所定時間間隔でポーリングを行い、携帯電話2から応答があったときに、本人認証を行うとともに、表示データを携帯電話2へ送信する。
FIG. 11 is a flowchart showing key application activation processing on the R / W 6 side.
The R / W 6 always executes the application activation program 88 stored in the HDD 87. The R / W 6 performs polling at predetermined time intervals, and when there is a response from the mobile phone 2, performs R / W authentication and transmits display data to the mobile phone 2.

すなわち、R/W6は、先ずS31において、所定時間間隔でポーリングを行っており、S32において、ポーリングに対する応答が携帯電話2からあるか否かを判断する。ポーリングに対する応答が携帯電話2からないと判断した場合には(S32:NO)、ポーリングしながら待機する。一方、ポーリングに対する応答が携帯電話2からあると判断した場合には(S32:YES)、S33において、携帯電話2から鍵登録情報を読み出す。そして、S34において、鍵認証できるか否かを判断する。すなわち、携帯電話2から読み出した鍵登録情報を使用権限情報書込部87に書き込まれている使用権限情報に照合し、鍵登録情報と使用権限情報とが一致する場合には、携帯電話2の使用者が事務機器を使用する正当な権限を有するものであると判断し、鍵認証を行う。鍵認証できないと判断した場合には(S34:NO)、S35において、ブザーをスピーカ89から発鈴し、携帯電話2の使用者に本人認証に失敗したことを知らせ、S31に戻る。   That is, the R / W 6 first performs polling at predetermined time intervals in S31, and determines whether or not there is a response to the polling from the mobile phone 2 in S32. When it is determined that the response to the polling is not received from the mobile phone 2 (S32: NO), it waits while polling. On the other hand, if it is determined that the response to the polling is from the mobile phone 2 (S32: YES), the key registration information is read from the mobile phone 2 in S33. In S34, it is determined whether or not key authentication is possible. That is, the key registration information read from the mobile phone 2 is collated with the use right information written in the use right information writing unit 87, and if the key registration information matches the use right information, It is determined that the user has a legitimate authority to use office equipment, and key authentication is performed. If it is determined that key authentication cannot be performed (S34: NO), a buzzer is launched from the speaker 89 in S35 to inform the user of the mobile phone 2 that the personal authentication has failed, and the process returns to S31.

一方、鍵認証できると判断した場合には(S34:YES)、S36において、セキュリティ対象物を制御する。そして、S37において、通信を行っている携帯電話2に対する表示データがあるか否かを判断する。表示データがない場合には(S37:NO)、そのままS40へ進む。これに対して、表示データがある場合には(S37:YES)、S38において、表示データを携帯電話2のICチップ30に書き込んだ後、S39において、表示データの書き込みに成功したか否かを判断する。表示データの書き込みに成功したと判断した場合には(S39:YES)、鍵アプリケーション起動信号を携帯電話2へ送信し、S31へ戻る。これに対して、表示データの書き込みに失敗した場合には、この時点では携帯電話2の鍵アプリケーションを起動しておらず、携帯電話2にエラーメッセージ等を表示する画面を表示させることができないので、警告音や警告メッセージなどの警告をスピーカ89から発生する。これにより、携帯電話2の使用者が、表示データの書込が不十分であることを知り、携帯電話2をR/W6にかざし直して表示データの書込を再度実行することを促すことができる。   On the other hand, if it is determined that key authentication is possible (S34: YES), the security object is controlled in S36. Then, in S37, it is determined whether or not there is display data for the mobile phone 2 performing communication. If there is no display data (S37: NO), the process proceeds to S40 as it is. On the other hand, if there is display data (S37: YES), after writing the display data to the IC chip 30 of the mobile phone 2 in S38, it is determined in S39 whether the display data has been successfully written. to decide. If it is determined that the display data has been successfully written (S39: YES), a key application activation signal is transmitted to the mobile phone 2 and the process returns to S31. On the other hand, if the writing of the display data fails, the key application of the mobile phone 2 is not activated at this time, and the mobile phone 2 cannot display a screen for displaying an error message or the like. A warning such as a warning sound or a warning message is generated from the speaker 89. As a result, the user of the mobile phone 2 learns that the display data writing is insufficient, and prompts the user to hold the mobile phone 2 over the R / W 6 and rewrite the display data. it can.

図12は、携帯電話2側の鍵アプリケーション起動処理を示すフロー図である。
携帯電話2は、R/W6にかざすことにより本人認証が行われ、所定の画面が自動的に表示部28に表示される。
FIG. 12 is a flowchart showing key application activation processing on the mobile phone 2 side.
The mobile phone 2 is authenticated by holding it over the R / W 6, and a predetermined screen is automatically displayed on the display unit 28.

すなわち、携帯電話2は、R/W6にかざされてポーリング要求を受信すると、S51において、ポーリングに対する応答をR/W6に送信する。そして、S52において、鍵登録情報読出要求がR/W6からあるか否かを判断する。鍵登録情報読出要求がないと判断した場合には、S52に戻ってそのまま待機する。一方、鍵登録情報読出要求があると判断した場合には、S53において、鍵登録情報をR/W6へ送信する。そして、S54において、表示データの書込要求がR/W6からあるか否かを判断する。表示データの書込要求がR/W6からないと判断した場合には(S54:NO)、そのままS56へ進む。   That is, when the mobile phone 2 receives the polling request over the R / W 6, the mobile phone 2 transmits a response to the polling to the R / W 6 in S 51. Then, in S52, it is determined whether or not there is a key registration information read request from R / W6. If it is determined that there is no key registration information read request, the process returns to S52 and waits as it is. On the other hand, if it is determined that there is a key registration information read request, the key registration information is transmitted to the R / W 6 in S53. Then, in S54, it is determined whether or not there is a display data write request from R / W6. If it is determined that the display data write request is not received from R / W 6 (S54: NO), the process directly proceeds to S56.

一方、表示データの書込要求がR/W6からあると判断した場合には(S54:YES)、S55において、ICチップ30の書込データメモリ38に表示データを記憶してから、S56へ進む。そして、S56において、鍵アプリケーション起動信号をR/W6から受信したか否かを判断する。鍵アプリケーション起動信号をR/W6から受信していないと判断した場合には(S56:NO)、S56に戻ってそのまま待機する。これに対して、鍵アプリケーション起動信号をR/W6から受信したと判断した場合には(S56:YES)、S57において、ICチップ30のアプリケーション共通メモリ37に記憶した鍵アプリケーションを起動する。そして、S58において、R/W6のタイプ(R/W6A〜6Gのいずれか)を検出し、S59において、所定の画面を携帯電話2の表示部28に自動表示する。   On the other hand, if it is determined that the display data write request is from the R / W 6 (S54: YES), the display data is stored in the write data memory 38 of the IC chip 30 in S55, and then the process proceeds to S56. . In S56, it is determined whether a key application activation signal is received from the R / W 6. If it is determined that the key application activation signal has not been received from the R / W 6 (S56: NO), the process returns to S56 and waits as it is. On the other hand, when it is determined that the key application activation signal has been received from the R / W 6 (S56: YES), the key application stored in the application common memory 37 of the IC chip 30 is activated in S57. In S58, the type of R / W6 (any of R / W6A to 6G) is detected, and in S59, a predetermined screen is automatically displayed on the display unit 28 of the mobile phone 2.

F.画像表示制御システムの動作説明
次に、本実施形態の画像表示制御システム1の動作について、具体例を挙げて説明する。図13は、図1に示す画像表示制御システム1における信号授受の一例を示す概念図であって、携帯電話2とDLサーバ8、及び、携帯電話2と入退室管理R/W6Aとの信号授受を示す。図14は、図1に示す画像表示制御システムにおける信号授受の一例を示す概念図であって、携帯電話2と書庫R/W6Gとの信号授受を示す。
動作説明の前提条件として、携帯電話2の使用者甲は、A会社●●支所の従業員であり、入退室扉を開錠できる権限、及び、書庫90の収納庫91A、91C、91Gに収納されている書類を使用する権限を有するものとする。
F. Description of Operation of Image Display Control System Next, the operation of the image display control system 1 of the present embodiment will be described with a specific example. FIG. 13 is a conceptual diagram showing an example of signal exchange in the image display control system 1 shown in FIG. 1, and signal exchange between the mobile phone 2 and the DL server 8, and between the mobile phone 2 and the entrance / exit management R / W 6A. Indicates. 14 is a conceptual diagram showing an example of signal exchange in the image display control system shown in FIG. 1, and shows signal exchange between the mobile phone 2 and the library R / W 6G.
As a precondition for the explanation of the operation, the user A of the mobile phone 2 is an employee of Company A ●● branch office, has the authority to unlock the entrance / exit door, and is stored in the storages 91A, 91C, 91G of the library 90 Have the authority to use the document.

使用者甲が社内ネットワークシステム3において携帯電話2を用いて本人認証を行うためには、使用者甲は、入退室扉を開錠するための鍵アプリケーションC及び鍵登録情報と、書庫90の収納ボックス91A,91C,91Gを開錠するための鍵アプリケーションD及び鍵登録情報を、DLサーバ8からダウンロードする必要がある。   In order for the user A to authenticate himself / herself using the mobile phone 2 in the in-house network system 3, the user A needs to store the key application C and key registration information for unlocking the entrance / exit door and the archive 90. It is necessary to download the key application D and key registration information for unlocking the boxes 91A, 91C, 91G from the DL server 8.

そこで、図13に示すように、使用者甲は、携帯電話2にURI「http://www.○○.ne.jp/□□c」を入力し、インターネット網INTを介してDLサーバ8に接
続することにより、DLサーバ8に対して通信開始を要求する(図10のS2参照)。DLサーバ8が携帯電話2からの通信開始要求に対して応答することにより、携帯電話2とDLサーバ8との間で通信が確立する(図9のS3:YES、図10のS21参照)。DLサーバは、使用者甲が入力したURIをアプリケーションDB14に記憶されているテーブルに照合し、使用者甲が鍵アプリケーションCのダウンロードを要求していることを認識する。また、DLサーバ8は、URIと携帯電話2から送信されてくる「鍵情報」を鍵登録情報DB16に照合し、鍵登録情報を特定する。それから、DLサーバ8は、鍵アプリケーションCと特定した鍵登録情報とを携帯電話2へダウンロードする(図10のS22、S23:YES、S24、S25参照)。
Therefore, as shown in FIG. 13, the user A inputs the URI “http: //www.○. Ne.jp/□□c” to the mobile phone 2 and transmits the DL server 8 via the Internet network INT. To the DL server 8 to request communication start (see S2 in FIG. 10). When the DL server 8 responds to the communication start request from the mobile phone 2, communication is established between the mobile phone 2 and the DL server 8 (S3 in FIG. 9: YES, see S21 in FIG. 10). The DL server checks the URI input by the user A against a table stored in the application DB 14 and recognizes that the user A requests the download of the key application C. Also, the DL server 8 collates the URI and “key information” transmitted from the mobile phone 2 with the key registration information DB 16 to identify the key registration information. Then, the DL server 8 downloads the key application C and the specified key registration information to the mobile phone 2 (see S22, S23: YES, S24, S25 in FIG. 10).

携帯電話2は、ダウンロードされた鍵アプリケーションCをICチップ30のアプリケーション共通メモリ37に記憶する。また、携帯電話2は、ダウンロードされた鍵登録情報をICチップ30の鍵登録情報共通メモリ36に記憶する(図9のS4参照)。携帯電話2は、DLサーバ8からデータ送信を完了した旨の信号を受信すると、図15に示す社員証表示画面が表示部28に表示される(図9のS5参照)。使用者甲は、社員証表示画面の内容を見て鍵登録情報の内容が正しいか確認し、正しい場合には、確認ボタンをクリックする(図9のS6:YES参照)。これにより、携帯電話2は、ダウンロードが完了したと判断し、DLサーバ8にインターネット網INTから切断することを要求する(図9のS7参照)。   The mobile phone 2 stores the downloaded key application C in the application common memory 37 of the IC chip 30. In addition, the mobile phone 2 stores the downloaded key registration information in the key registration information common memory 36 of the IC chip 30 (see S4 in FIG. 9). When the mobile phone 2 receives a signal indicating that the data transmission has been completed from the DL server 8, the employee ID display screen shown in FIG. 15 is displayed on the display unit 28 (see S5 in FIG. 9). The user A checks the contents of the employee ID display screen to confirm whether the contents of the key registration information are correct, and if so, clicks a confirmation button (see S6 in FIG. 9: YES). Thereby, the mobile phone 2 determines that the download has been completed, and requests the DL server 8 to disconnect from the Internet network INT (see S7 in FIG. 9).

DLサーバ8は、携帯電話2から鍵登録情報の内容確認をした旨及び通信網切断要求を受信すると、通信網切断要求に対して応答する(図10のS27:YES、S28参照)
。これにより、携帯電話2とDLサーバ8がインターネット網INTから切断され、回線が切断される(図9のS9、図10のS29参照)。
When the DL server 8 receives the confirmation of the contents of the key registration information from the mobile phone 2 and the communication network disconnection request, the DL server 8 responds to the communication network disconnection request (see S27 in FIG. 10: YES, S28).
. Thereby, the cellular phone 2 and the DL server 8 are disconnected from the Internet network INT, and the line is disconnected (see S9 in FIG. 9 and S29 in FIG. 10).

ここで、鍵アプリケーションCは、入退室扉の開錠に関するアプリケーションであるため、鍵アプリケーションCをアプリケーション共通メモリ37に記憶しただけでは、使用者甲は、書庫90に携帯電話2をかざしても、書庫90を開錠することができない。そこで、使用者甲は、携帯電話2にURI「http://www.○○.ne.jp/◇◇di」
を入力してインターネット網INTを介してDLサーバ8に接続し、鍵アプリケーションDのダウンロードを要求する。鍵アプリケーションD及び鍵登録情報のダウンロードは、鍵アプリケーションCのダウンロードと同様の手順で行うため、図示及び説明を省略する。
Here, since the key application C is an application related to the unlocking of the entrance / exit door, the user A holds the mobile phone 2 over the library 90 only by storing the key application C in the application common memory 37. The library 90 cannot be unlocked. Therefore, the user A has a URI “http: //www.○.ne.jp/◇◇di” on the mobile phone 2.
Is input to connect to the DL server 8 via the Internet network INT, and download of the key application D is requested. Since the download of the key application D and the key registration information is performed in the same procedure as the download of the key application C, illustration and description are omitted.

このように、使用者甲は、鍵アプリケーションC、鍵アプリケーションDを携帯電話2のアプリケーション共通メモリ37に鍵をかけた状態で(暗号化して)追加する。また、使用者甲は、入退室扉の開錠にかかわる鍵登録情報と、書庫の開錠にかかわる鍵登録情報を携帯電話2の鍵登録情報共通メモリ36にそれぞれ鍵をかけた状態で(暗号化して)記憶する。なお、EEPROM35は、読み書き可能な不揮発性メモリである。そのため、例えば、後日、使用者甲が入退室扉の開錠権限を喪失した場合には、鍵アプリケーションCを携帯電話2から削除することが可能である。つまり、使用者甲は、鍵アプリケーションを携帯電話2に任意に追加又は削除して、携帯電話2の社内セキュリティ対する機能を拡充又は縮小することが可能である。   Thus, the user A adds the key application C and the key application D to the application common memory 37 of the mobile phone 2 in a state where the key is locked (encrypted). In addition, the user A locks the key registration information related to unlocking the entrance / exit door and the key registration information related to unlocking the library in the key registration information common memory 36 of the mobile phone 2 (with encryption). To memorize). The EEPROM 35 is a readable / writable nonvolatile memory. Therefore, for example, when the user A loses the authority to unlock the entrance / exit door at a later date, the key application C can be deleted from the mobile phone 2. That is, the user A can arbitrarily add or delete the key application to or from the mobile phone 2 to expand or reduce the function of the mobile phone 2 for in-house security.

上記のようにして鍵アプリケーションC,Dを携帯電話2に追加すると、使用者甲は、携帯電話2をR/W6A,6Gにかざすだけで、入退室扉を開錠したり、書庫90の収納ボックス91A、91C,91Gを開錠することが可能である。   When the key applications C and D are added to the cellular phone 2 as described above, the user A simply unlocks the entrance / exit door or holds the library 90 by simply holding the cellular phone 2 over the R / W 6A or 6G. Boxes 91A, 91C, 91G can be unlocked.

すなわち、使用者甲が携帯電話2を入退室管理R/W6Aにかざすと、図13に示すように、携帯電話2が「鍵情報」をICチップ30の鍵情報メモリ39から読み出して入退室管理R/W6Aに送信し、入退室管理R/W6Aのポーリングに対して応答する(図12のS51参照)。「鍵情報」が社内セキュリティシステム3内で使用される携帯電話2のものである場合には、携帯電話2と入退室管理R/W6Aとの間に無線通信が確立し、入退室管理R/W6Aから携帯電話2に鍵登録情報読出信号を送信する(図11のS33参照)。   That is, when the user A holds the mobile phone 2 over the entrance / exit management R / W 6A, the mobile phone 2 reads “key information” from the key information memory 39 of the IC chip 30 as shown in FIG. It transmits to R / W6A and responds with respect to polling of entrance / exit management R / W6A (refer S51 of FIG. 12). When the “key information” is for the mobile phone 2 used in the in-house security system 3, wireless communication is established between the mobile phone 2 and the entrance / exit management R / W 6A, and the entrance / exit management R / W A key registration information read signal is transmitted from W6A to mobile phone 2 (see S33 in FIG. 11).

携帯電話2は、入退室管理R/W6Aから鍵登録情報読出信号を受信すると、ICチップ30の鍵登録情報共通メモリ36から入退室扉の開錠に必要な鍵登録情報を読み出し、入退室管理R/W6Aに送信する(図12のS53参照)。   When the mobile phone 2 receives the key registration information reading signal from the entrance / exit management R / W 6A, the mobile phone 2 reads key registration information necessary for unlocking the entrance / exit door from the key registration information common memory 36 of the IC chip 30, and enters / exits management. It transmits to R / W6A (refer S53 of FIG. 12).

入退室管理R/W6Aは、予め管理サーバ5より、入退室扉を開錠する権限に関する使用権限情報を配布されて、それを使用権限情報書込部87に記憶している。入退室管理R/W6Aは、携帯電話2から受信した鍵登録情報を使用権限情報書込部87に照合し、鍵登録情報に一致する使用権限情報がある場合には、鍵認証ができると判断し、入退室扉の電子錠に開錠指示を送信する(図11のS34:YES、S36参照)。これにより、入退室扉が開錠される。   The entry / exit management R / W 6A is preliminarily distributed from the management server 5 with the use authority information regarding the authority to unlock the entrance / exit door, and stores it in the use authority information writing unit 87. The entrance / exit management R / W 6A compares the key registration information received from the mobile phone 2 with the use authority information writing unit 87, and determines that the key authentication can be performed if there is use authority information that matches the key registration information. Then, an unlocking instruction is transmitted to the electronic lock of the entrance / exit door (see S34: YES, S36 in FIG. 11). Thereby, the entrance / exit door is unlocked.

その後、入退室管理R/W6Aは、管理サーバ5の表示データDB56にアクセスし、使用者甲に対する「表示データ」があるか検索する。「表示データ」は、クライアントPC4の操作部77から入力されたものが管理サーバ5に送信され、管理サーバ5の表示データDB56に記憶されている。例えば、○月○○日○○時に□□会社の乙野太郎が使用者甲を訪問する場合には、クライアントPC4の操作部にその旨の「メッセージM」を入
力し、管理サーバ5の表示データDB56に記憶させておく。この場合、入退室管理R/W6Aが、管理サーバ8の表示データDB56にアクセスし、使用者甲に対する「表示データ」があるか検索すると、「メッセージM」がヒットする。そこで、入退室管理R/W6Aは、「メッセージM」を管理サーバ5から読み出し、「メッセージM」を携帯電話2のICチップ30に書き込む(図11のS37:YES、S38参照)。
Thereafter, the entrance / exit management R / W 6A accesses the display data DB 56 of the management server 5 and searches for “display data” for the user A. “Display data” input from the operation unit 77 of the client PC 4 is transmitted to the management server 5 and stored in the display data DB 56 of the management server 5. For example, when Taro Otono of □□ company visits user A during XX month XX day XX, “message M” is input to the operation unit of client PC 4 and the display data of management server 5 is displayed. Stored in the DB 56. In this case, when the entrance / exit management R / W 6A accesses the display data DB 56 of the management server 8 and searches for “display data” for the user A, “message M” is hit. Therefore, the entrance / exit management R / W 6A reads “message M” from the management server 5 and writes “message M” to the IC chip 30 of the mobile phone 2 (see S37 in FIG. 11: YES, S38).

携帯電話2は、入退室管理R/W6Aから書き込まれたメッセージMを書込データメモリ38に記憶する(図12のS54:YES、S55参照)。   The mobile phone 2 stores the message M written from the entry / exit management R / W 6A in the write data memory 38 (see S54 in FIG. 12, YES, S55).

入退室管理R/W6Aは、「メッセージM」を携帯電話2に書き込むと、「メッセージM」の書込に成功したか否かを判断する(図11のS39参照)。例えば、使用者甲が、携帯電話2を入退室管理R/W6Aにかざす時間が短いと、入退室管理R/W6Aが「メッセージM」を書込きれないことがある。この場合には、入退室管理R/W6Aが警告を発し、「メッセージM」を携帯電話2に書き込めなかったことを使用者甲に知らせる(図11のS39:NO、S41参照)。一方、入退室管理R/W6Aは、「メッセージM」の書込に成功した場合には、鍵アプリケーションCを起動する鍵アプリケーション起動信号を携帯電話2へ送信する(図11のS39:YES、S40参照)。   The entrance / exit management R / W 6A, when writing “message M” to the mobile phone 2, determines whether or not the writing of “message M” has succeeded (see S39 in FIG. 11). For example, if the user A holds the mobile phone 2 over the entrance / exit management R / W 6A for a short time, the entrance / exit management R / W 6A may not be able to write the “message M”. In this case, the entrance / exit management R / W 6A issues a warning and informs the user that “Message M” could not be written to the mobile phone 2 (see S39 in FIG. 11: NO, S41). On the other hand, when the entry / exit management R / W 6A succeeds in writing the “message M”, the entry / exit management R / W 6A transmits a key application activation signal for activating the key application C to the mobile phone 2 (S39 in FIG. 11: YES, S40). reference).

携帯電話2は、鍵アプリケーション起動信号を入退室管理R/W6Aから受信すると、鍵アプリケーションCをアプリケーション共通メモリ37から読み出してRAM33に記憶し、実行する(図12のS56:YES、S57参照)。鍵アプリケーションCを実行すると、携帯電話2は、ICチップ30の書込データメモリ38から「メッセージM」を読み出し、図16に示すように、「メッセージM」105を表示部28に画面表示する(図12のS58、S59参照)。なお、「メッセージM」は、画面表示されると、書込データメモリ38から自動的に消去され、記憶領域を空ける。   When receiving the key application activation signal from the entrance / exit management R / W 6A, the cellular phone 2 reads the key application C from the application common memory 37, stores it in the RAM 33, and executes it (see S56 in FIG. 12, YES, S57). When the key application C is executed, the mobile phone 2 reads “message M” from the write data memory 38 of the IC chip 30 and displays “message M” 105 on the screen of the display unit 28 as shown in FIG. (See S58 and S59 in FIG. 12). When the “message M” is displayed on the screen, it is automatically deleted from the write data memory 38 to free up a storage area.

また、使用者甲は、図14に示すように、携帯電話2を書庫R/W6Gにかざすと、本人認証を条件に、所定の収納ボックス91の電子錠94が開錠される。すなわち、書庫R/W6Gが携帯電話2から受信した鍵登録情報には、使用者甲が開錠可能な収納ボックス91A,91C,91Gを特定する「開錠扉ID」が含まれており、書庫R/W6Gは、「開錠扉ID」を認証することにより、収納ボックス91A,91C,91Gの電子錠94を開錠する(図11のS31、S32:YES、S33、S34:YES、S36参照)。これにより、使用者甲は、収納ボックス91A,91C,91Gに収納されている書類を取り出すことが可能である。   Further, as shown in FIG. 14, when the user A holds the mobile phone 2 over the library R / W 6G, the electronic lock 94 of the predetermined storage box 91 is unlocked on the condition that the user is authenticated. That is, the key registration information received by the library R / W 6G from the mobile phone 2 includes the “unlocking door ID” that identifies the storage boxes 91A, 91C, 91G that the user can unlock. The R / W 6G unlocks the electronic lock 94 of the storage boxes 91A, 91C, 91G by authenticating the “unlocking door ID” (see S31, S32: YES, S33, S34: YES, S36 in FIG. 11). ). Thereby, the user A can take out the documents stored in the storage boxes 91A, 91C, 91G.

ここで、書庫90は、書類に取り付けたICタグ93をアンテナ92で検出し、その検出結果を管理サーバ5に記録している。その記録は、「書類の履歴」として表示データDB56に記憶され、書庫90を使用する者に表示することとしている。そのため、書庫R/W6Gは、管理サーバ5の表示データDB56にアクセスし、使用者甲宛の表示データがあるか検索すると、「書類の使用履歴」がヒットする。そこで、書庫R/W6Gは、「書類の使用履歴」を管理サーバ5から取得し、携帯電話2に書き込む。(図11のS37:YES、S38参照)   Here, the library 90 detects the IC tag 93 attached to the document with the antenna 92 and records the detection result in the management server 5. The record is stored in the display data DB 56 as “document history” and is displayed to the person using the archive 90. Therefore, when the library R / W 6G accesses the display data DB 56 of the management server 5 and searches for display data addressed to the user A, “document usage history” is hit. Therefore, the library R / W 6G acquires the “document usage history” from the management server 5 and writes it in the mobile phone 2. (See S37 in FIG. 11: YES, S38)

携帯電話2は、書庫R/W6Gから書き込まれた「書類の使用履歴」を書込データメモリ38に記憶する(図12のS54:YES、S55参照)。   The mobile phone 2 stores the “document usage history” written from the archive R / W 6G in the write data memory 38 (see S54 in FIG. 12: YES, S55).

書庫R/W6Gは、「書類の使用履歴」の書込に成功すると、鍵アプリケーションDを起動する鍵アプリケーション起動信号を携帯電話2に送信する(図11のS39:YES、S40参照)。   When the archive R / W 6G has successfully written the “document usage history”, the archive R / W 6G transmits a key application activation signal for activating the key application D to the mobile phone 2 (see S39 in FIG. 11: YES, S40).

携帯電話2は、書庫R/W6Gから鍵アプリケーション起動信号を受信すると、鍵アプリケーションDをアプリケーション共通メモリ37から読み出してRAM33に記憶し、図17に示すように、書込データメモリ38に書き込んだ「書類の使用履歴」を携帯電話2の表示部28に画面表示する(図12のS56:YES、S57、S58、S59参照)。   When the cellular phone 2 receives the key application activation signal from the archive R / W 6G, the cellular phone 2 reads the key application D from the application common memory 37, stores it in the RAM 33, and writes it in the write data memory 38 as shown in FIG. "Document usage history" is displayed on the display unit 28 of the mobile phone 2 (see S56: YES, S57, S58, S59 in FIG. 12).

なお、書庫90は、収納ボックス91A,91C,91Gを開錠した後、使用者甲によって施錠されるようにしてもよいし、使用者甲が収納ボックス91A,91C,91Gの扉を閉じたことを検出して自動で施錠するようにしてもよい。   The library 90 may be locked by the user back after unlocking the storage boxes 91A, 91C, 91G, or the user back closed the doors of the storage boxes 91A, 91C, 91G. May be detected and automatically locked.

G.画像表示制御システム、認証システム及びDLサーバの作用効果
上記画像表示制御システム1は、まず、鍵アプリケーションと鍵登録情報をDLサーバ8から携帯電話2にダウンロードする。鍵アプリケーションを携帯電話2にダウンロードすることにより、社内セキュリティシステム3の事務機器と携帯電話2とを関連付け、携帯電話2の表示部28に所定の画面を表示することが可能になる。ここで、「所定の画面」とは、例えば、来客予定日時、社内お知らせ事項、書類の使用履歴、暗証番号入力画面など、私的事項、公的事項、セキュリティ保護対象物に関連する事項、セキュリティ保護関連事項などを表示する画面をいう。また、鍵登録情報を携帯電話2にダウンロードすることにより、携帯電話2を用いて社内セキュリティシステム3を構成する事務機器の使用権限を確認できるようにする。
G. Operational Effects of Image Display Control System, Authentication System, and DL Server The image display control system 1 first downloads a key application and key registration information from the DL server 8 to the mobile phone 2. By downloading the key application to the mobile phone 2, it becomes possible to associate the office device of the in-house security system 3 with the mobile phone 2 and display a predetermined screen on the display unit 28 of the mobile phone 2. Here, “predetermined screen” means, for example, private matters, public matters, matters related to security protection objects, such as planned visit date and time, internal notices, document usage history, PIN number input screen, security A screen that displays protection-related matters. Further, by downloading the key registration information to the mobile phone 2, it is possible to confirm the authority to use the office equipment constituting the in-house security system 3 using the mobile phone 2.

鍵アプリケーションと鍵登録情報をダウンロードした携帯電話2をR/W6にかざすと、ICチップ30とR/W6とが交信し、事務機器の使用権限の有無が認証される。R/W6は、携帯電話2の使用者甲に使用権限があると認証すると、携帯電話2へ鍵アプリケーション起動信号を送信する。携帯電話2は、鍵アプリケーション起動信号を受信すると、ダウンロードした鍵アプリケーションを起動し、表示部28に所定の画面を自動的に表示する。   When the mobile phone 2 that has downloaded the key application and the key registration information is held over the R / W 6, the IC chip 30 and the R / W 6 communicate with each other, and the presence / absence of the authority to use the office equipment is authenticated. When the R / W 6 authenticates that the user of the mobile phone 2 has the right to use, the R / W 6 transmits a key application activation signal to the mobile phone 2. When receiving the key application activation signal, the cellular phone 2 activates the downloaded key application and automatically displays a predetermined screen on the display unit 28.

ICカードを使用する場合には、入退室扉、デスク、ロッカー、書庫などの事務機器毎にICカードを作成する必要があり、コスト面や管理面でシステム使用者に負担をかける。しかし、本実施形態の画像表示制御システム1は、DLサーバ8から携帯電話2に鍵アプリケーションを複数ダウンロードしてICチップ30のアプリケーション共通メモリ37に記憶することができるので、複数の事務機器の鍵を1個の携帯電話2で管理することができる。
また、入退室時や書類を書庫90から取り出す際に利用者に伝達事項を伝達しようとする場合には、ICカードに情報を表示できないため、カードリーダに液晶パネルを設ける必要があった。しかし、本実施形態の画像表示制御システム1は、携帯電話の表示部28にメッセージ表示画面や履歴画面などを所定の画面として表示するので、液晶ディスプレイのない安価なR/W6をシステムに適用できる。
また、インターネット網や赤外線を用いたシステムでは、携帯電話2を操作して通信を確立させた上で、所定の画面を液晶ディスプレイに表示させるため、操作性が悪く、通信費用がかかり、さらに圏外では使用できなかった。しかし、本実施形態の画像表示制御システム1は、携帯電話2をR/W6にかざすだけで、携帯電話2がR/W6と直接交信し、表示部28に所定の画面(本実施形態では、メッセージM、書類の使用履歴)を自動的に表示するので、操作性がよく、携帯電話2が圏外にあってもシステムを運用でき、さらに、携帯電話2がR/W6と交信する際に、通信費用が発生しない。
When using an IC card, it is necessary to create an IC card for each office device such as an entrance / exit door, a desk, a locker, and a library, which places a burden on the system user in terms of cost and management. However, since the image display control system 1 of the present embodiment can download a plurality of key applications from the DL server 8 to the mobile phone 2 and store them in the application common memory 37 of the IC chip 30, Can be managed by one mobile phone 2.
In addition, when information is to be transmitted to the user when entering or leaving the room or when taking out the document from the library 90, information cannot be displayed on the IC card, so it is necessary to provide a liquid crystal panel in the card reader. However, since the image display control system 1 of the present embodiment displays a message display screen, a history screen, and the like as predetermined screens on the display unit 28 of the mobile phone, an inexpensive R / W 6 without a liquid crystal display can be applied to the system. .
In addition, in the system using the Internet network or infrared rays, the mobile phone 2 is operated to establish communication, and then a predetermined screen is displayed on the liquid crystal display. It was not possible to use. However, the image display control system 1 according to the present embodiment is configured such that the mobile phone 2 directly communicates with the R / W 6 just by holding the mobile phone 2 over the R / W 6, and a predetermined screen (in this embodiment, (Message M, document usage history) is automatically displayed, so that the operability is good, the system can be operated even when the mobile phone 2 is out of service area, and when the mobile phone 2 communicates with the R / W 6 No communication costs are incurred.

よって、本実施形態の画像表示制御システム1によれば、ICチップ30を内蔵する携帯電話2を使用することにより、ICカードやインターネット網INTを利用した鍵などでは実現し得なかった付加価値を与え、使用者甲に対する利便性の向上及びコスト低減を
図ることができる。
Therefore, according to the image display control system 1 of the present embodiment, by using the mobile phone 2 incorporating the IC chip 30, added value that could not be realized by using a key using an IC card or the Internet network INT, etc. It is possible to improve the convenience for the user and reduce the cost.

また、本実施形態の画像表示制御システム1によれば、R/W6が、管理サーバ5に社内LAN7を介して接続しており、携帯電話2と交信して携帯電話2の使用者に事務機器の使用権限があると認証したときに、管理サーバ5から表示データを読み出して携帯電話2に書き込み、その上で、鍵アプリケーション起動信号を携帯電話2に送信する。携帯電話2は、鍵アプリケーションを起動すると、書き込まれた表示データを読み出して表示部28に表示する。よって、本実施形態の画像表示制御システム1によれば、R/W6の記憶容量が小さい場合でも、管理サーバ5に表示データを保存しておき、携帯電話2の表示部28に適宜表示することができる。   Further, according to the image display control system 1 of the present embodiment, the R / W 6 is connected to the management server 5 via the in-house LAN 7, and communicates with the mobile phone 2 to give the user of the mobile phone 2 office equipment. When it is authenticated that the user has the right to use, the display data is read from the management server 5 and written to the mobile phone 2, and then the key application activation signal is transmitted to the mobile phone 2. When the mobile phone 2 starts the key application, it reads out the written display data and displays it on the display unit 28. Therefore, according to the image display control system 1 of the present embodiment, even when the storage capacity of the R / W 6 is small, the display data is stored in the management server 5 and appropriately displayed on the display unit 28 of the mobile phone 2. Can do.

また、本実施形態の認証システムは、携帯電話2とR/W6により構成され、携帯電話2をR/W6にかざすと、ICチップ30とR/W6とが交信し、事務機器の使用権限の有無が認証される。R/W6は、携帯電話2の使用者甲に使用権限があると認証すると、携帯電話2へ鍵アプリケーション起動信号を送信する。携帯電話2は、鍵アプリケーション起動信号をR/W6から受信すると、アプリケーション共通メモリ37に記憶されている鍵アプリケーションを起動し、表示部28に所定の画面を自動的に表示する。そのため、ICカードと暗証番号により使用権限を認証する場合には、ICカードに情報を表示できないため、カードリーダに入力画面を表示する液晶パネルを設ける必要があったが、本実施形態の認証システムは、携帯電話2の表示部28に暗証番号の入力画面などを表示するので、液晶ディスプレイのない安価なR/W6をシステムに適用できる。また、インターネット網INTや赤外線を用いたシステムでは、携帯電話2を操作して通信を確立させた上で、所定の画面を表示させるため、操作性が悪く、通信費用がかかり、さらに圏外では使用できなかったが、本実施形態の認証システムは、携帯電話2をR/W6にかざすだけで、携帯電話2がR/W6と直接交信し、表示部28に所定の画面を自動的に表示するので、操作性がよく、携帯電話2が圏外にあってもシステムを運用でき、さらに、携帯電話2がR/W6と交信する際に、通信費用が発生しない。   The authentication system according to the present embodiment includes the mobile phone 2 and the R / W 6. When the mobile phone 2 is held over the R / W 6, the IC chip 30 communicates with the R / W 6, and the authority to use office equipment is obtained. Existence is authenticated. When the R / W 6 authenticates that the user of the mobile phone 2 has the right to use, the R / W 6 transmits a key application activation signal to the mobile phone 2. When the cellular phone 2 receives the key application activation signal from the R / W 6, it activates the key application stored in the application common memory 37 and automatically displays a predetermined screen on the display unit 28. For this reason, when using the IC card and the personal identification number to authenticate the use authority, information cannot be displayed on the IC card. Therefore, it is necessary to provide a liquid crystal panel for displaying an input screen on the card reader. Displays an input screen for a personal identification number on the display unit 28 of the mobile phone 2, so that an inexpensive R / W 6 without a liquid crystal display can be applied to the system. In addition, in the system using the Internet network INT and infrared rays, the mobile phone 2 is operated to establish communication, and a predetermined screen is displayed, so that the operability is poor and the communication cost is high, and it is used outside the service area. Although not possible, the authentication system according to the present embodiment, by simply holding the mobile phone 2 over the R / W 6, the mobile phone 2 communicates directly with the R / W 6 and automatically displays a predetermined screen on the display unit 28. Therefore, the operability is good, the system can be operated even when the mobile phone 2 is outside the service area, and no communication cost is incurred when the mobile phone 2 communicates with the R / W 6.

よって、本発明の認証システムによれば、ICチップ30を内蔵する携帯電話2を使用することにより、ICカードやインターネットを利用した鍵などでは実現し得なかった付加価値を与え、使用者に対する利便性の向上及びコスト低減を図ることができる。   Therefore, according to the authentication system of the present invention, the use of the mobile phone 2 incorporating the IC chip 30 gives added value that could not be realized with an IC card or a key using the Internet, and is convenient for the user. Improvement and cost reduction can be achieved.

また、本実施形態のDLサーバ8によれば、携帯電話2から鍵アプリケーションをダウンロードする要求があったときに、携帯電話2のICチップ30に内蔵される識別子(鍵情報)に基づいて、携帯電話2を事務機器に関連付けて携帯電話2に所定の画面を表示させる鍵アプリケーションと、使用権限に対応する鍵登録情報を携帯電話2にダウンロードする。そのため、ICカードを使用する場合、事務機器毎にICカードを作成して所持する必要があったが、本実施形態のDLサーバ8は、1個の携帯電話2に鍵アプリケーションと鍵登録情報を適宜ダウンロードするので、複数の鍵アプリケーションと鍵登録情報を携帯電話2に持たせることができる。また、1枚の1Cカードで複数の鍵アプリケーションを管理する場合には、専用機のある場所へ営業時間内に出向いて専用機にICカードを通して鍵アプリケーションを追加又は削除する必要があったが、本実施形態のDLサーバ8は、携帯電話2の要求に応じて鍵アプリケーションと鍵登録情報をインターネット網INTを介してダウンロードし、さらにダウンロードした鍵アプリケーションと鍵登録情報は、携帯電話2を操作して任意に削除できるので、鍵アプリケーション及び鍵登録情報を追加又は削除する場所や時間を限定されず、利便性がよい。   In addition, according to the DL server 8 of the present embodiment, when there is a request for downloading a key application from the mobile phone 2, the mobile phone 2 can carry the mobile phone based on the identifier (key information) built into the IC chip 30 of the mobile phone 2. A key application for associating the telephone 2 with an office device to display a predetermined screen on the mobile phone 2 and key registration information corresponding to the use authority are downloaded to the mobile phone 2. Therefore, when using an IC card, it was necessary to create and possess an IC card for each office device. However, the DL server 8 of this embodiment stores a key application and key registration information in one mobile phone 2. Since downloading is performed as appropriate, the mobile phone 2 can have a plurality of key applications and key registration information. Also, when managing multiple key applications with one 1C card, it was necessary to go to a place where the dedicated machine is located during business hours and add or delete the key application to the dedicated machine through the IC card. The DL server 8 of the present embodiment downloads a key application and key registration information via the Internet network INT in response to a request from the mobile phone 2, and the downloaded key application and key registration information operate the mobile phone 2. Therefore, the location and time for adding or deleting the key application and key registration information are not limited, and convenience is good.

よって、本実施形態のDLサーバ8によれば、ICチップ30を内蔵する携帯電話2を使用することにより、ICカードでは実現し得なかった付加価値を与え、使用者に対する利便性の向上及びコスト低減を図ることができる。   Therefore, according to the DL server 8 of the present embodiment, the use of the mobile phone 2 incorporating the IC chip 30 gives added value that could not be realized with the IC card, and improved convenience and cost for the user. Reduction can be achieved.

H.第2実施形態
次に、本発明の第2実施形態について図面を参照して説明する。
第2実施形態の画像表示制御システムは、暗証番号となるPINを入力し、携帯電話2の使用者が正当な使用者であるか否かを認証し、セキュリティレベルを引き上げている点で、第1実施形態の画像表示制御システム1と相違する。よって、ここでは、第1実施形態と相違する点を中心に説明し、共通する点には図面に第1実施形態と同一符号を付して、説明を適宜省略する。
H. Second Embodiment Next, a second embodiment of the present invention will be described with reference to the drawings.
The image display control system according to the second embodiment is the first in that the PIN as a personal identification number is input, whether or not the user of the mobile phone 2 is a valid user, and the security level is raised. This is different from the image display control system 1 of the embodiment. Therefore, here, it demonstrates centering on a different point from 1st Embodiment, and attaches | subjects the same code | symbol as 1st Embodiment to drawing in common, and abbreviate | omits description suitably.

H1.PIN入力を伴う鍵アプリケーション起動処理
図18は、第2実施形態に係る画像表示制御システムにおいて、R/W6側の鍵アプリケーション起動処理を示すフロー図である。
R/W6は、基本的に第1実施形態と同様にして本人認証を行った後、鍵アプリケーション起動信号を携帯電話2へ送信するが、本人認証後にPIN入力を携帯電話2の使用者に促している。
H1. Key Application Activation Processing with PIN Input FIG. 18 is a flowchart showing key application activation processing on the R / W 6 side in the image display control system according to the second embodiment.
The R / W 6 transmits the key application activation signal to the mobile phone 2 after performing the user authentication basically in the same manner as in the first embodiment, but prompts the user of the mobile phone 2 to enter the PIN after the user authentication. ing.

すなわち、R/W6は、鍵認証できたと判断した場合には(S34:YES)、S200において、鍵アプリケーション起動信号を携帯電話2に送信する。そして、S201において、携帯電話2にPIN認証を要求する。そして、S202において、PIN認証結果を取得する。そして、S203において、携帯電話2によりPIN認証されたか否かを判断する。携帯電話2によりPIN認証できたと判断した場合には(S203:YES)、S36以降の処理を行う。一方、携帯電話2によりPIN認証できなかったと判断した場合には(S203:NO)、S204において、リトライ回数rに1を追加した後、S205において、リトライ回数rが3であるか否かを判断する。リトライ回数rが3でない場合には(S205:NO)、S206において、PIN入力及び間口指定画面を表示する指示を携帯電話2へ送信し、S201に戻る。これに対して、リトライ回数rが3である場合には(S205:YES)、S207において、リトライ回数rを零にリセットした後、処理を終了する。   That is, if the R / W 6 determines that the key authentication has been successful (S34: YES), it transmits a key application activation signal to the mobile phone 2 in S200. In step S201, the mobile phone 2 is requested to perform PIN authentication. In step S202, a PIN authentication result is acquired. In S203, it is determined whether or not the PIN authentication is performed by the mobile phone 2. When it is determined that the PIN authentication has been performed by the mobile phone 2 (S203: YES), the processing after S36 is performed. On the other hand, if it is determined that the PIN authentication could not be performed by the mobile phone 2 (S203: NO), after adding 1 to the retry count r in S204, it is determined whether or not the retry count r is 3 in S205. To do. If the retry count r is not 3 (S205: NO), in S206, an instruction to display the PIN input and frontage designation screen is transmitted to the mobile phone 2, and the process returns to S201. On the other hand, if the retry count r is 3 (S205: YES), the retry count r is reset to zero in S207, and then the process ends.

図19は、第2実施形態に係る画像表示制御システムにおいて、携帯電話2側の鍵アプリケーション起動処理を示すフロー図である。
携帯電話2は、S53において、鍵登録情報を送信した後、S210において、鍵アプリケーション起動信号を受信したか否かを判断する。鍵アプリケーション起動信号をR/W6から受信しない間は(S210:NO)、そのまま待機する。一方、鍵アプリケーション起動信号をR/W6から受信した場合には(S210:YES)、S211において、鍵アプリケーションを起動する。そして、S212において、R/W6からPIN認証要求を受信したか否かを判断する。PIN認証要求を受信していないと判断した場合には(S212:NO)、PIN認証要求があるまでそのまま待機する。一方、PIN認証要求を受信したと判断した場合には(S212:YES)、S213において、PIN認証できるか否かを判断し、その判断結果をR/W6へ送信する。PIN認証は、携帯電話2に設定されている(鍵登録情報に含まれている)PINと携帯電話2に入力されたPINとが一致するか否かで判断する。そして、S214において、PIN入力及び間口指定画面を表示する指示をR/W6から受信したか否かを判断する。PIN入力及び間口指定画面を表示する指示をR/W6から受信しないと判断した場合には(S214:NO)、そのままS54に進む。
FIG. 19 is a flowchart showing key application activation processing on the mobile phone 2 side in the image display control system according to the second embodiment.
After transmitting the key registration information in S53, the mobile phone 2 determines whether or not a key application activation signal has been received in S210. While the key application activation signal is not received from the R / W 6 (S210: NO), it waits as it is. On the other hand, when the key application activation signal is received from the R / W 6 (S210: YES), the key application is activated in S211. In step S212, it is determined whether a PIN authentication request has been received from the R / W 6. If it is determined that the PIN authentication request has not been received (S212: NO), the process stands by until there is a PIN authentication request. On the other hand, if it is determined that the PIN authentication request has been received (S212: YES), it is determined whether or not the PIN authentication is possible in S213, and the determination result is transmitted to the R / W 6. The PIN authentication is determined based on whether or not the PIN set in the mobile phone 2 (included in the key registration information) matches the PIN input to the mobile phone 2. In step S214, it is determined whether an instruction to display a PIN input and frontage designation screen is received from the R / W 6. If it is determined that the instruction to display the PIN input and frontage designation screen is not received from the R / W 6 (S214: NO), the process proceeds to S54 as it is.

一方、PIN入力及び間口指定画面を表示する指示をR/W6から受信したと判断した場合には(S214:YES)、S215において、PIN入力及び間口指定画面を表示部28に表示する。そして、S216において、携帯電話2の操作部29を用いてPIN入力及び間口指定画面にPIN及び間口指定を入力し、R/W6へ送信したか否かを判断
する。PIN及び間口指定を入力した場合には(S216:YES)、S213へ戻る。これに対して、PIN及び間口指定を入力しない場合には(S216:NO)、そのまま待機する。
On the other hand, if it is determined that an instruction to display the PIN input and frontage designation screen has been received from the R / W 6 (S214: YES), the PIN input and frontage designation screen is displayed on the display unit 28 in S215. Then, in S216, it is determined whether the PIN and frontage designation are input on the PIN input and frontage designation screen using the operation unit 29 of the mobile phone 2 and transmitted to the R / W 6 or not. When the PIN and frontage designation are input (S216: YES), the process returns to S213. On the other hand, when the PIN and the frontage designation are not input (S216: NO), the process waits as it is.

H2.画像表示制御システムの動作説明
次に、第2実施形態の画像表示制御システムの動作を説明する。図20は、第2実施形態に係る画像表示制御システムにおける信号授受の一例を示す図であり、特に、携帯電話2と書庫R/W6Gとの信号授受を示す。
本実施形態の動作説明においても、第1実施形態と同様、使用者甲が書庫90の使用をする場合を例に挙げて説明する。
H2. Description of Operation of Image Display Control System Next, the operation of the image display control system of the second embodiment will be described. FIG. 20 is a diagram showing an example of signal exchange in the image display control system according to the second embodiment, and particularly shows signal exchange between the mobile phone 2 and the library R / W 6G.
In the description of the operation of the present embodiment, the case where the user A uses the library 90 will be described as an example, as in the first embodiment.

図20に示すように、使用者甲が鍵アプリケーションCをダウンロードするとき、図15に示す社員証表示画面が携帯電話2の表示部28に表示される。社員証表示画面には、社員証101が写真入りで表示される他、内容確認をDLサーバ8に知らせる「終了」ボタン102と、インフォメーションを表示する「INFO」ボタン103とが表示され、更に、「決定キーでPIN入力」104と、PIN入力済みの場合には青色で、PIN未入力の場合には赤色で表示される「通知アイコン」100が表示されている。使用者甲が、社員証表示画面の「通知アイコン」が赤色で表示されていることを見て、予めPIN入力をしておく場合には、社員証表示画面を表示させた状態で携帯電話2の操作部29のうち、決定キーを押下すれば、PIN入力画面を表示できる。   As shown in FIG. 20, when the user A downloads the key application C, the employee ID display screen shown in FIG. 15 is displayed on the display unit 28 of the mobile phone 2. On the employee ID display screen, an employee ID 101 is displayed with a photo, an “END” button 102 for informing the DL server 8 of content confirmation, and an “INFO” button 103 for displaying information, are displayed. “PIN input with enter key” 104 and “notification icon” 100 displayed in blue when the PIN has been input and displayed in red when the PIN has not been input are displayed. When the user A sees that the “notification icon” on the employee ID display screen is displayed in red and inputs the PIN in advance, the mobile phone 2 with the employee ID display screen displayed. By pressing the enter key in the operation unit 29, the PIN input screen can be displayed.

図21に示すPIN入力画面には、PINを設定するPIN入力欄201、機器を設定する機器設定欄202、開錠する扉を設定する扉設定欄203、PIN入力を強制終了させる「終了」ボタン204、設定内容を決定する「決定」ボタン205が表示される。機器設定欄202と扉設定欄203は、鍵登録情報に含まれる「機器ID」と「開錠扉ID」に従って予め設定されているが、PIN入力欄201は空欄になっている。そこで、使用者甲は、携帯電話2の操作部29を用いてPIN入力欄201に4桁の数字を入力し、「決定」ボタン205をクリックする。PIN入力欄201にPINが適切に入力されていない場合には、エラーメッセージを表示部28に表示し、使用者甲にPINの再設定を促す。一方、PIN入力欄201にPINが適切に入力されている場合には、PINをICチップ30のPINメモリ40に記憶する。   The PIN input screen shown in FIG. 21 includes a PIN input column 201 for setting a PIN, a device setting column 202 for setting a device, a door setting column 203 for setting a door to be unlocked, and an “end” button for forcibly terminating the PIN input. 204. A “decision” button 205 for determining the setting contents is displayed. The device setting column 202 and the door setting column 203 are set in advance according to “device ID” and “unlocking door ID” included in the key registration information, but the PIN input column 201 is blank. Therefore, the user A uses the operation unit 29 of the mobile phone 2 to input a 4-digit number in the PIN input field 201 and clicks the “OK” button 205. If the PIN is not properly entered in the PIN entry field 201, an error message is displayed on the display unit 28 to prompt the user to reset the PIN. On the other hand, when the PIN is appropriately input in the PIN input field 201, the PIN is stored in the PIN memory 40 of the IC chip 30.

その後、使用者甲が、書庫R/W6Gに携帯電話2をかざすと、書庫R/W6Gが鍵認証(本人認証)できるか否かを判断する。書庫R/W6は、鍵認証できると、携帯電話2の鍵アプリケーションを起動し、携帯電話2にPIN認証を要求する(図18のS34:YES、S200、S201参照)。PIN認証を要求するのは、携帯電話2の使用者甲が携帯電話2の正当な所持者であるか否かを確認するためである。   Thereafter, when the user A holds the mobile phone 2 over the library R / W 6G, the library R / W 6G determines whether the key authentication (person authentication) can be performed. When the key R can be authenticated, the library R / W 6 activates the key application of the mobile phone 2 and requests the mobile phone 2 for PIN authentication (see S34: YES, S200, S201 in FIG. 18). The reason for requesting the PIN authentication is to confirm whether the user A of the mobile phone 2 is a valid owner of the mobile phone 2 or not.

携帯電話2は、鍵アプリケーションを起動すると、PINメモリ40にPINが記憶され、また、開錠間口を指定しているか否かを判断し、PIN入力と間口指定がされている場合には、PINメモリ40に記憶されているPINが携帯電話2に設定されているPINと一致するか否かを判断する。PINメモリ40に記憶されているPINが携帯電話2に設定されているPINに一致する場合には、PIN認証できたと判断し、その旨の判断結果を書庫R/W6Gへ送信する(図19のS210、S211、S212:YES、S213参照)。   When the mobile phone 2 starts the key application, the PIN is stored in the PIN memory 40, and it is determined whether or not the unlocking door is specified. If the PIN input and the front door are specified, the PIN is entered. It is determined whether or not the PIN stored in the memory 40 matches the PIN set in the mobile phone 2. When the PIN stored in the PIN memory 40 matches the PIN set in the mobile phone 2, it is determined that the PIN authentication has been performed, and the determination result to that effect is transmitted to the library R / W 6G (FIG. 19). S210, S211, S212: YES, see S213).

書庫R/W6Gは、携帯電話2からPIN認証できた旨の認証信号を受信すると、書庫90の指定された収納ボックス91A,91C,91Gを開錠し、さらに、管理サーバ5から「書類の使用履歴」を取得し、携帯電話2のICチップ30に書き込む(図18のS203:YES、S36、S37:YES、S38参照)。   When the archive R / W 6G receives the authentication signal indicating that the PIN authentication has been made from the mobile phone 2, the designated storage boxes 91A, 91C, 91G of the archive 90 are unlocked. "History" is acquired and written in the IC chip 30 of the mobile phone 2 (see S203: YES, S36, S37: YES, S38 in FIG. 18).

これに対して、使用者甲が書庫90の使用前にPINを入力してPINメモリ40に記憶させていない、若しくは、間違ったPINを入力した場合がある。この場合には、携帯電話2は、PINを認証できないので、PIN認証できない旨の判断結果を書庫R/W6Gへ送信する(図19のS213参照)。   On the other hand, there is a case where the user A inputs a PIN before using the library 90 and does not store it in the PIN memory 40 or inputs an incorrect PIN. In this case, since the mobile phone 2 cannot authenticate the PIN, the mobile phone 2 transmits a determination result indicating that the PIN authentication cannot be performed to the library R / W 6G (see S213 in FIG. 19).

書庫R/W6Gは、携帯電話2からPIN認証できない旨の判断結果を受信すると、PIN入力及び間口指定画面を表示する指示を携帯電話2に与える(図18のS206参照)。   When the archive R / W 6G receives the determination result indicating that the PIN authentication cannot be performed from the mobile phone 2, it gives the mobile phone 2 an instruction to display the PIN input and the frontage designation screen (see S206 in FIG. 18).

携帯電話2は、図22に示すPIN入力及び間口指定画面を表示部28に表示する。PIN入力及び間口指定画面には、PINを入力する「PIN入力欄」211、使用できる間口を表示した「間口指定欄」、画面を強制的に閉じる「終了」ボタン213、入力内容を確定させる「決定」ボタン214が表示されている。使用者甲が、携帯電話2の操作部29を用いてPIN入力及び間口指定画面のPIN入力欄211にPINを入力するとともに、間口指定欄212の中から開錠したい間口を指定した上で、「決定」ボタン214をクリックすると、携帯電話2は、入力後のPINを用いてPIN認証できるか否かを判断する。携帯電話2は、入力されたPINによりPIN認証できると判断すれば、PIN認証できる旨の判断結果を書庫R/W6Gへ送信する(図19のS214:YES、S215、S216:YES、S213参照)。一方、入力されたPINではPIN認証できないと判断した場合には、PIN入力できない旨の判断結果をR/W6Gへ送信する(図19のS214:YES、S215、S216:YES、S213参照)。   The cellular phone 2 displays the PIN input and frontage designation screen shown in FIG. On the PIN entry and frontage designation screen, a “PIN input field” 211 for inputting a PIN, a “frontage designation field” for displaying a usable frontage, an “end” button 213 for forcibly closing the screen, and confirming input contents “ The “OK” button 214 is displayed. The user A uses the operation unit 29 of the mobile phone 2 to enter the PIN in the PIN input field 211 on the PIN input and frontage designation screen, and designates the frontage to be unlocked from the frontage designation field 212. When the “OK” button 214 is clicked, the mobile phone 2 determines whether PIN authentication can be performed using the entered PIN. If it is determined that the PIN authentication can be performed based on the input PIN, the mobile phone 2 transmits a determination result indicating that the PIN authentication is possible to the library R / W 6G (see S214: YES, S215, S216: YES, S213 in FIG. 19). . On the other hand, if it is determined that PIN authentication cannot be performed with the input PIN, a determination result indicating that the PIN cannot be input is transmitted to the R / W 6G (see S214: YES, S215, S216: YES, S213 in FIG. 19).

PIN入力は、セキュリティを確保する関係上、本実施形態では3回まで行うことが許されている。使用者甲がPIN入力を続けて3回失敗した場合には、書庫R/W6Gは、鍵アプリケーションのダウンロード処理を強制的に終了する(図18のS204、S205:NO、S207参照)。   In the present embodiment, PIN input is permitted up to three times in order to ensure security. When the user A continues to input the PIN and fails three times, the library R / W 6G forcibly ends the key application download process (see S204, S205: NO, S207 in FIG. 18).

H3.画像表示制御システム、認証システムの作用効果
本実施形態の画像表示制御システムによれば、携帯電話2にPINが予め設定されており、鍵アプリケーションを起動したときに、携帯電話2の表示部28にPIN入力画面を表示して、使用者甲にPIN入力を促し、使用者甲が入力したPINと携帯電話2に設定されたPINとを照合して認証できるか否かを判断するので、ICチップ30による錠認証に加えて、PIN認証を行い、セキュリティレベルを引き上げることができる。
H3. Effects of the Image Display Control System and the Authentication System According to the image display control system of the present embodiment, when the PIN is preset in the mobile phone 2 and the key application is activated, the display unit 28 of the mobile phone 2 is activated. Since the PIN input screen is displayed to prompt the user to enter the PIN, and the PIN input by the user and the PIN set in the mobile phone 2 are collated to determine whether or not authentication is possible. In addition to lock authentication by 30, PIN authentication can be performed to raise the security level.

また、本実施形態の画像表示制御システムによれば、例えば、使用者甲がPINを入力していないときに、収納ボックス91Cから書類を取り出したい場合には、携帯電話2の使用者甲が書庫90を使用する権限を有するものであると認証した後、PINと間口を入力するPIN入力及び間口指定画面(図22参照)が携帯電話2に表示されたときに、使用者甲が携帯電話2の操作部29を用いてPINと収納ボックス91Cの間口番号を入力して書庫R/W6Gにかざすと、書庫R/W6Gが、指定された間口に対応する収納ボックス91Cの電子錠94を開錠し、使用者甲が収納ボックス91Cを使用できるようにするので、書庫R/W6Gにテンキーやタッチパネルなどの操作部を設けなくても、携帯電話2の操作部29を用いて暗証番号と収納ボックス91Cの間口番号を入力することができ、操作部を備えない安価な書庫R/W6Gをシステムに適用してコストダウンを図ることができる。   Further, according to the image display control system of the present embodiment, for example, when the user A does not input a PIN and the user wants to take out a document from the storage box 91C, the user A of the mobile phone 2 stores the library. After authenticating that the user has authority to use 90, when the PIN input for entering the PIN and frontage and the frontage designation screen (see FIG. 22) are displayed on the mobile phone 2, the user A When the front door number of the PIN and the storage box 91C is input using the operation unit 29 and is held over the library R / W6G, the library R / W6G unlocks the electronic lock 94 of the storage box 91C corresponding to the designated front door. Since the user A can use the storage box 91C, it is possible to use the operation unit 29 of the mobile phone 2 without using an operation unit such as a numeric keypad or a touch panel in the archive R / W 6G. No. and frontage number of the storage box 91C can enter, it is possible to reduce the cost by applying inexpensive archive R / W6G not an operation unit in the system.

I.第3実施形態
次に、本発明の第3実施形態について図面を参照して説明する。
第3実施形態の画像表示制御システムは、使用権限を他人に一時貸与する点で、第1実
施形態の画像表示制御システム1と相違する。よって、ここでは、第1実施形態と相違する点を中心に説明し、共通する点には図面に第1実施形態と同一符号を付して、説明を適宜省略する。
I. Third Embodiment Next, a third embodiment of the present invention will be described with reference to the drawings.
The image display control system of the third embodiment is different from the image display control system 1 of the first embodiment in that use authority is temporarily lent to another person. Therefore, here, it demonstrates centering on a different point from 1st Embodiment, and attaches | subjects the same code | symbol as 1st Embodiment to drawing in common, and abbreviate | omits description suitably.

I1.鍵の一時貸与処理
図23は、第3実施形態に係る画像表示制御システムにおいて、DLサーバ8側における鍵の一時貸与処理を示すフロー図である。
DLサーバ8は、S311において、携帯電話2から受信した鍵登録情報書換要求に応答すると、S312において、携帯電話2から「鍵情報」を読み出し、S23において、鍵認証できるか否かを判断する。鍵認証できる場合には(S23:YES)、S313において、鍵登録情報書換画面を携帯電話2の表示部28に表示する指示を携帯電話2へ送信する。そして、S314において、書換情報を携帯電話2から受信したか否かを判断する。書換情報を携帯電話2から受信しない場合には(S314:NO)、書換情報を受信するまでそのまま待機する。一方、書換情報を携帯電話2から受信した場合には(S314:YES)、S315において、既存の鍵登録情報を書き換える。そして、S316において、書き換えた鍵登録情報を携帯電話2の表示部28に表示するための書換内容確認画面を表示する指示を携帯電話2に与え、S317において、携帯電話2から書換内容に承諾する旨の信号を受信したか否かを判断する。書換内容に承諾する旨の信号を携帯電話2から受信した場合には(S317:YES)、S318において、鍵登録情報を書換後のものに更新する。書換内容に承諾する旨の信号を携帯電話2から受信しない場合には(S317:NO)、S313に戻り、書換内容の再入力を促す。
I1. Key Temporary Lending Process FIG. 23 is a flowchart showing a key temporary lending process on the DL server 8 side in the image display control system according to the third embodiment.
When the DL server 8 responds to the key registration information rewrite request received from the mobile phone 2 in S311, the DL server 8 reads “key information” from the mobile phone 2 in S312 and determines whether or not key authentication can be performed in S23. If key authentication can be performed (S23: YES), an instruction to display the key registration information rewriting screen on the display unit 28 of the mobile phone 2 is transmitted to the mobile phone 2 in S313. In step S <b> 314, it is determined whether rewrite information is received from the mobile phone 2. When the rewrite information is not received from the mobile phone 2 (S314: NO), the process stands by until the rewrite information is received. On the other hand, when the rewrite information is received from the mobile phone 2 (S314: YES), the existing key registration information is rewritten in S315. In S316, an instruction to display a rewrite content confirmation screen for displaying the rewritten key registration information on the display unit 28 of the mobile phone 2 is given to the mobile phone 2, and in S317, the rewrite content is accepted from the mobile phone 2. It is determined whether or not a signal to that effect has been received. When a signal indicating acceptance of the rewrite content is received from the mobile phone 2 (S317: YES), the key registration information is updated to the rewritten one in S318. If a signal indicating acceptance of the rewrite content is not received from the mobile phone 2 (S317: NO), the process returns to S313 to prompt the user to re-enter the rewrite content.

図24は、第3実施形態に係る画像表示制御システムにおいて、携帯電話2側における鍵の一時貸与処理を示すフロー図である。
携帯電話2は、S1において初期設定した後、S301において、DLサーバ8に鍵登録情報の書換を要求する。S3において、DLサーバ8から鍵登録情報の書換要求に対する応答があると、S302において、DLサーバ8から鍵登録情報書換画面指示を受信し、鍵登録情報書換画面を表示部28に表示する。そして、S303において、携帯電話2の操作部29を用いて鍵登録情報書換画面に書換情報が入力され、書庫R/W6Gへ送信される。
FIG. 24 is a flowchart showing a temporary key lending process on the mobile phone 2 side in the image display control system according to the third embodiment.
After the initial setting in S1, the mobile phone 2 requests the DL server 8 to rewrite the key registration information in S301. When there is a response to the key registration information rewrite request from the DL server 8 in S3, the key registration information rewrite screen instruction is received from the DL server 8 and the key registration information rewrite screen is displayed on the display unit 28 in S302. In S303, the rewriting information is input to the key registration information rewriting screen using the operation unit 29 of the mobile phone 2, and is transmitted to the library R / W 6G.

携帯電話2は、S304において、書庫R/W6Gから書換内容確認画面表示指示を受信すると、書換内容を表示する画面を表示部28に表示する。そして、S305において、書換内容に承認するか否かが判断される。書換内容の承認は、書換内容確認画面に表示される「承認」ボタンをクリックしたか否かにより判断される。書換内容に承認する場合には(S305:YES)、S7において、通信網の切断を要求する。これに対して、書換内容に承認しない場合には(S305:NO)、S302に戻り、書換情報の再入力を促す。   When the mobile phone 2 receives a rewrite content confirmation screen display instruction from the library R / W 6G in S304, the mobile phone 2 displays a screen for displaying the rewrite content on the display unit 28. In S305, it is determined whether or not to approve the rewriting content. The approval of the rewrite content is determined by whether or not the “approval” button displayed on the rewrite content confirmation screen is clicked. When approving the contents of rewriting (S305: YES), the communication network is requested to be disconnected in S7. On the other hand, if the rewrite content is not approved (S305: NO), the process returns to S302 to prompt the re-input of rewrite information.

I2.鍵アプリケーション起動処理
図25は、第3実施形態に係る画像表示制御システムにおいて、R/W側における鍵アプリケーション起動処理を示すフロー図である。
R/W6は、鍵認証できると(S34:YES)、S321において、使用回数フラグf2が使用回数制限n以下であるか否かを判断する。使用回数フラグf2が使用回数制限n以下である場合には(S321:YES)、S322において、鍵を使用可能な有効期限内であるか否かを判断する。有効期限内である場合には(S322:YES)、S36においてセキュリティ対象物を制御する。
I2. Key Application Activation Process FIG. 25 is a flowchart showing a key application activation process on the R / W side in the image display control system according to the third embodiment.
If the key authentication can be performed (S34: YES), the R / W 6 determines whether or not the use count flag f2 is equal to or less than the use count limit n in S321. If the use count flag f2 is equal to or less than the use count limit n (S321: YES), in S322, it is determined whether or not the key is within the valid period of use. If it is within the expiration date (S322: YES), the security object is controlled in S36.

これに対して、使用回数フラグf2が使用回数制限n以下でない場合には(S321:NO)、その者は書庫90を使用する権限を喪失しているので、そのまま処理を終了する
。また、使用回数フラグf2が使用回数制限n以下であっても(S321:YES)、有効期限を過ぎている場合には(S322)、その者は書庫90を使用する権限を喪失しているので、そのまま処理を終了する。
On the other hand, if the use count flag f2 is not equal to or less than the use count limit n (S321: NO), the person has lost the authority to use the library 90, and thus the process is terminated. Even if the use count flag f2 is less than or equal to the use count limit n (S321: YES), if the expiration date has passed (S322), the person has lost the authority to use the library 90. The process is terminated as it is.

図26は、第3実施形態に係る画像表示制御システムにおいて、携帯電話2側における鍵アプリケーション起動処理を示すフロー図である。
携帯電話2は、鍵アプリケーションを起動し、表示部28に所定の画面を表示した後に(S57、S58、S59)、使用回数フラグf2に1を追加する。これにより、R/W6にアクセスした者が書庫90を使用したことがICチップ30に記録される。
FIG. 26 is a flowchart showing key application activation processing on the mobile phone 2 side in the image display control system according to the third embodiment.
The mobile phone 2 activates the key application, displays a predetermined screen on the display unit 28 (S57, S58, S59), and then adds 1 to the use count flag f2. As a result, the fact that the person who has accessed the R / W 6 has used the library 90 is recorded in the IC chip 30.

I3.画像表示制御システムの動作説明
次に、第3実施形態の画像表示制御システムの動作を説明する。
本実施形態の画像表示制御システムの動作を説明する前提条件として、使用者甲が外出中に書庫90の収納ボックス91Aに収納されている書類の内容を確認する必要が生じ、書庫90の使用権限がない部下乙に書類を取り出して内容を確認させる場合を例に挙げて説明する。
I3. Description of Operation of Image Display Control System Next, the operation of the image display control system of the third embodiment will be described.
As a precondition for explaining the operation of the image display control system of the present embodiment, it is necessary for the user A to check the contents of documents stored in the storage box 91A of the library 90 while going out. An example will be given in which a subordinate who does not have a document takes out a document and confirms the contents.

使用者甲は、携帯電話2からDLサーバ8にインターネット網INTを介して接続し、鍵登録情報の書換を要求する(図24のS301参照)。すると、DLサーバ8から携帯電話2に鍵登録情報書換画面に関するデータが送信され、携帯電話2の表示部28に鍵登録情報書換画面が表示される(図23のS311、S312、S23:YES、S313参照)。使用者甲は、携帯電話2の操作部29を用いて、使用者甲の「ID」、部下乙の「ID」、使用者甲の「PIN」、書庫90の「機器ID」、書庫90の収納ボックス91Aの「開錠扉ID」、鍵を貸与する「貸与有効期限」(例えば、○月○日13時〜15時)、鍵を使用できる「使用回数n」(例えば3回)を鍵登録情報書換画面に入力し、入力内容を「書換情報」としてDLサーバ8へ送信する(図24のS302、S303参照)。   The user A connects the cellular phone 2 to the DL server 8 via the Internet network INT and requests rewriting of the key registration information (see S301 in FIG. 24). Then, data related to the key registration information rewriting screen is transmitted from the DL server 8 to the mobile phone 2, and the key registration information rewriting screen is displayed on the display unit 28 of the mobile phone 2 (S 311, S 312, S 23 in FIG. 23: YES, (See S313). Using the operation unit 29 of the mobile phone 2, the user A uses the “ID” of the user A, “ID” of the subordinate B, “PIN” of the user A, “equipment ID” of the library 90, The key is the "unlocking door ID" of the storage box 91A, the "lending expiry date" for lending the key (for example, 1 month to 15:00 on the month, month, day 1), and the "usage number n" (for example, 3 times) that the key can be used The registration information rewriting screen is input, and the input content is transmitted as “rewriting information” to the DL server 8 (see S302 and S303 in FIG. 24).

DLサーバ8は、携帯電話2から「書換情報」を受信すると、使用者「甲」の鍵登録情報を読み出し、既存の鍵登録情報を「書換情報」に従って書き換え、書き換えた鍵登録情報の確認を促す書換内容確認画面に関するデータを携帯電話2へ送信する(図23のS315、S316参照)。   When the DL server 8 receives the “rewrite information” from the mobile phone 2, the DL server 8 reads the key registration information of the user “A”, rewrites the existing key registration information according to the “rewrite information”, and confirms the rewritten key registration information. Data relating to the prompting confirmation screen for rewriting content is transmitted to the mobile phone 2 (see S315 and S316 in FIG. 23).

使用者甲は、携帯電話2の表示部28に表示される「書き換え内容確認画面」の内容を確認し、正しければ「承認」ボタンをクリックする。これにより、携帯電話2は、使用者甲が書換後の鍵登録情報を承認したことを知らせる信号をR/W6へ送信する(図24のS304、S305:YES参照)。   The user A confirms the content of the “rewrite content confirmation screen” displayed on the display unit 28 of the mobile phone 2 and clicks the “approval” button if it is correct. Thereby, the mobile phone 2 transmits a signal notifying that the user A has approved the rewritten key registration information to the R / W 6 (see S304 and S305 in FIG. 24: YES).

R/W6は、携帯電話2から書換後の鍵登録情報を承認したことを知らせる信号を受信すると、書き換えた鍵登録情報を更新する(図23のS317:YES、S318参照)。これにより、使用者甲が書庫90の収納ボックス91Aを使用する鍵が、制限条件(使用回数、使用有効期限)の下、部下乙に一時的に貸与される。   When the R / W 6 receives a signal indicating that the rewritten key registration information has been approved from the mobile phone 2, the R / W 6 updates the rewritten key registration information (see S317 in FIG. 23: YES, S318). As a result, the key used by the user A to use the storage box 91A of the library 90 is temporarily lent to his subordinates under the restriction conditions (number of uses, use expiration date).

なお、書き換えた鍵登録情報の内容は暗号化して管理サーバ5へ送信される。管理サーバ5は、使用権限情報DB57の使用権限情報を書き換えた鍵登録情報の内容に従って変更し、登録する。その後、管理サーバ5は、書き換えた使用権限情報を書庫R/W6Gに配布する。これにより、書庫R/W6は、使用者甲が書庫90の収納ボックス91Aを開錠する権限が部下乙に一時的に貸与されたことを認識する。   The rewritten key registration information is encrypted and transmitted to the management server 5. The management server 5 changes and registers the usage authority information in the usage authority information DB 57 according to the contents of the key registration information rewritten. Thereafter, the management server 5 distributes the rewritten use authority information to the archive R / W 6G. As a result, the library R / W 6 recognizes that the user A has been temporarily granted to his subordinates the authority to unlock the storage box 91A of the library 90.

その後、使用者甲は、部下乙に鍵を一時貸与したことを連絡し、書庫90の収納ボック
ス91Aに収納されている書類の内容を確認し、使用者甲に連絡するように指示をする。
Thereafter, the user A informs his subordinate that the key has been temporarily lent, confirms the contents of the documents stored in the storage box 91A of the library 90, and instructs the user A to contact the user A.

部下乙は、携帯電話2’をDLサーバ8に接続し、鍵アプリケーションDと鍵登録情報を取得する。DLサーバ8は、鍵登録情報の書換時に、使用者甲の「認証ID」とともに、部下乙の「認証ID」を記憶し、使用者甲の鍵が部下乙に貸与されていることを認識している。そのため、部下乙が、携帯電話2’からDLサーバ8にアクセスし、鍵アプリケーションDのダウンロードを要求すると、鍵アプリケーションDとともに、使用者甲の鍵登録情報が携帯電話2’にダウンロードされる。   The subordinate B connects the mobile phone 2 ′ to the DL server 8 and acquires the key application D and key registration information. The DL server 8 stores the “authentication ID” of the subordinate B along with the “authentication ID” of the user A when rewriting the key registration information, and recognizes that the key of the user A is lent to the subordinate B. ing. Therefore, when the subordinate B accesses the DL server 8 from the mobile phone 2 ′ and requests download of the key application D, the key registration information of the user A is downloaded to the mobile phone 2 ′ together with the key application D.

部下乙が鍵アプリケーションと鍵登録情報をダウンロードした携帯電話2’を書庫R/W6Gにかざすと、鍵登録情報がR/W6Gに読み出されて認証できるか否か判断される。部下乙の携帯電話2’には、使用者甲の鍵登録情報がダウンロードされているので、部下乙が携帯電話2’をかざすと、使用者甲の鍵登録情報に基づいて鍵認証し、収納ボックス91Aの電子錠94を開錠する(図25のS321:YES、S322:YES、S36、図26のS313参照)。これにより、部下乙は、収納ボックス91Aに収納されている書類を取り出して内容を確認し、使用者甲に連絡することができる。   When the subordinate B holds the mobile phone 2 'downloaded with the key application and key registration information over the archive R / W 6G, it is determined whether the key registration information is read out to the R / W 6G and can be authenticated. Since the user's key registration information is downloaded to the subordinate's mobile phone 2 ', when the subordinate's mobile phone 2' is held over, the key authentication information is stored based on the user's key registration information. The electronic lock 94 of the box 91A is unlocked (S321: YES in FIG. 25, S322: YES, S36, see S313 in FIG. 26). As a result, the subordinate B can take out the documents stored in the storage box 91A, confirm the contents, and contact the user A.

なお、部下乙が、3回収納ボックス91Aを開錠すると、それ以後に携帯電話2’を書庫R/W6Gにかざして収納ボックス91Aを開錠しようとしても、使用者甲が設定した使用回数n(3回)を超えるため、収納ボックス91Aを開錠することができない。
また、部下乙が、収納ボックス91Aを3回開錠していなくても、使用有効期限(○月○日13時〜15時)を経過した○月○日16時に収納ボックス91Aを開錠するために、携帯電話2’を書庫R/W6Gにかざしても、収納ボックス91Aを開錠することができない(図25のS321:NO、S322:NO参照)。
When the subordinate B unlocks the storage box 91A three times, even if he or she tries to unlock the storage box 91A by holding the mobile phone 2 'over the library R / W6G, the number of uses n set by the user A is set. Since it exceeds (three times), the storage box 91A cannot be unlocked.
Further, even if the subordinate B has not unlocked the storage box 91A three times, the storage box 91A is unlocked at 16:00 on the month, month, day, 16:00, after the expiration date (1 month to 15:00). Therefore, the storage box 91A cannot be unlocked even if the mobile phone 2 ′ is held over the library R / W 6G (see S321: NO, S322: NO in FIG. 25).

I4.画像表示制御システム、DLサーバの作用効果
本実施形態の画像表示制御システムによれば、鍵登録情報に事務機器の使用を制限する使用回数nと使用有効期限(制限条件)を含み、R/W6が、携帯電話2から受信した鍵登録情報に基づいて、携帯電話2が使用回数の範囲内及び使用有効期限の範囲内でR/W6と交信しているか否かを判断し、携帯電話2が使用回数nの範囲内及び使用有効期限の範囲内でR/W6と交信している場合には、鍵アプリケーション起動信号を携帯電話2に送信し、携帯電話2の表示部28に所定の画面を表示させる一方、携帯電話2が使用回数nの範囲内又は使用有効期限の範囲内でR/W6と交信していない場合には、鍵アプリケーション起動信号を送信せず、携帯電話2の表示部28に所定の画面を表示させないので、使用回数nや有効使用期限を超えて事務機器を使用することができず、セキュリティレベルが向上する。
I4. Effects of Image Display Control System and DL Server According to the image display control system of the present embodiment, the key registration information includes the number of uses n for restricting the use of office equipment and the use expiration date (restriction condition). However, based on the key registration information received from the mobile phone 2, it is determined whether the mobile phone 2 communicates with the R / W 6 within the range of the number of uses and the range of the use expiration date. When communicating with the R / W 6 within the range of the number of uses n and the range of the expiration date of use, a key application activation signal is transmitted to the mobile phone 2, and a predetermined screen is displayed on the display unit 28 of the mobile phone 2. On the other hand, when the mobile phone 2 is not communicating with the R / W 6 within the range of the number of uses n or within the range of the use expiration date, the key application activation signal is not transmitted, and the display unit 28 of the mobile phone 2 is displayed. A predetermined screen. Since it is not shown, the office equipment cannot be used beyond the number of times of use n or the valid use period, and the security level is improved.

また、本実施形態の画像表示制御システムは、DLサーバ8が携帯電話2に内蔵するICチップ30に基づいて携帯電話2を識別し、携帯電話2の操作によりその携帯電話2が関与する鍵登録情報に含まれる使用者甲の認証IDを部下乙の認証IDに書き換え、書き換えた鍵登録情報をインターネット網INT、管理サーバ5、社内LAN7を経由してR/W6へ送信するので、例えば、部下乙が、自分の携帯電話2’をR/W6にかざすと、本来使用権限のない事務機器であっても、使用を許可される。よって、本実施形態の画像表示制御システムは、携帯電話2を使用して事務機器の使用権限を一時的に他人に貸与することができ、利便性がよい。   In the image display control system of the present embodiment, the DL server 8 identifies the mobile phone 2 based on the IC chip 30 built in the mobile phone 2, and the key registration involving the mobile phone 2 by the operation of the mobile phone 2 is performed. Since the authentication ID of the user A included in the information is rewritten to the authentication ID of the subordinate B and the rewritten key registration information is transmitted to the R / W 6 via the Internet network INT, the management server 5 and the in-house LAN 7, for example, the subordinate When the user holds his / her mobile phone 2 'over the R / W 6, the use is permitted even for office equipment that is not originally authorized for use. Therefore, the image display control system of this embodiment can lend the use authority of office equipment temporarily to others using the mobile phone 2, and is convenient.

J.変形例
尚、本発明は、上記実施形態に限定されることなく、色々な応用が可能である。
(1)例えば、上記実施形態では、社内ネットワーク3を対象として画像形成制御システム、認証システム及びアプリケーション管理装置を説明したが、一般家庭や学校などに適
用してもよい。例えば、一般家庭で画像形成制御システムを使用する場合には、親がクライアントサーバ4で子供宛のメッセージを作成して管理サーバ5に保存しておき、子供が帰宅し、携帯電話2を玄関の扉に取り付けたR/W6にかざしたときに、玄関を開錠するとともに、携帯電話2の表示部28に親からのメッセージ(例えば、「外出しているので、夕食は冷蔵庫の中に入っています。」)を画面表示するようにしてもよい。この場合、管理サーバ5は、R/W6が携帯電話2にメッセージを書き込んだことを検出したときに、親の携帯電話宛に子供が帰宅したことを知らせる電子メールを作成して送信するようにしてもよい。これにより、親は外出先でも子供の帰宅時間を知ることができる。また、例えば、学校で画像形成制御システムを使用する場合には、学生が入退室扉に設けたR/W6に携帯電話2をかざし、入退室扉を開錠するときに、学校側からのメッセージ(例えば、「○月○○日(水)2時限目は休講です。」)を携帯電話2の表示部28に表示するようにしてもよい。
J. et al. Modifications The present invention is not limited to the above-described embodiment, and various applications are possible.
(1) For example, in the above-described embodiment, the image formation control system, the authentication system, and the application management apparatus have been described for the in-house network 3, but the present invention may be applied to general households and schools. For example, when the image forming control system is used in a general home, the parent creates a message addressed to the child by the client server 4 and stores it in the management server 5, the child returns home, and the mobile phone 2 is connected to the entrance. When holding it over the R / W6 attached to the door, the door is unlocked, and a message from the parent (for example, “Since you are out, dinner is in the refrigerator.” ") May be displayed on the screen. In this case, when the management server 5 detects that the R / W 6 has written a message on the mobile phone 2, the management server 5 creates and sends an e-mail notifying that the child has returned home to the parent mobile phone. May be. As a result, the parent can know the child's return time even when he / she is away from home. Also, for example, when using an image formation control system in a school, a message from the school when a student holds the mobile phone 2 over the R / W 6 provided on the entrance / exit door and unlocks the entrance / exit door. (For example, “XX month XX day (Wednesday) 2nd period is closed”) may be displayed on the display unit 28 of the mobile phone 2.

(2)上記実施形態では、A会社●●支所の社内ネットワーク3を対象としたが、図27に示すように、A会社●●支所に対応する鍵アプリケーション及び鍵登録情報の他に、A会社▲▲支所に対応する鍵アプリケーション及び鍵登録情報を携帯電話2に記憶しておき、A会社の▲▲支所の社内ネットワーク3Aについても本人認証時に画面表示できるようにしてもよい。この場合、ユーザは、▲▲支所へ出張する前に鍵アプリケーションと鍵登録情報を取得しておけば、出張先の営業時間などに関係なく、▲▲支所に入退室したり、事務機器を使用することができる。 (2) In the above embodiment, Company A ●● branch internal network 3 is targeted, but as shown in FIG. 27, in addition to the key application and key registration information corresponding to Company A ●● branch, Company A The key application and key registration information corresponding to the branch office may be stored in the mobile phone 2 so that the screen of the company company's internal network 3A of the branch office A can be displayed at the time of personal authentication. In this case, if the user obtains the key application and key registration information before making a business trip to the branch office, regardless of the business hours of the business trip destination, etc., the user can enter or leave the branch office or use office equipment. can do.

(3)上記第2実施形態では、使用者甲が書庫の収納ボックス(間口)を選択して入力する画面を携帯電話2に表示したが、書庫のレイアウトを画像データとして表示し、その画像データ上にユーザが使用できる間口を表示し、使用者甲が表示された間口の中から開錠したい間口を特定するようにしてもよい。この場合、使用者甲は、書庫の間口番号を覚える必要がなく、利便性がよい。また、上記第2実施形態では、PIN入力が不適切な場合に、間口指定を行ったが、PIN入力の有無にかかわらず、間口を指定する画面を携帯電話2に表示するようにしてもよい。この場合、使用者甲が特定した間口のみが開錠されるので、使用者甲が書類などを取り出した後に開錠した間口を施錠し忘れることを防止できる。 (3) In the second embodiment, the screen for the user A to select and input the storage box (frontage) of the library is displayed on the mobile phone 2, but the layout of the library is displayed as image data, and the image data A frontage that can be used by the user may be displayed above, and a frontage to be unlocked may be specified from among the frontage where the user back is displayed. In this case, it is not necessary for the user A to remember the front door number of the library, which is convenient. In the second embodiment, the frontage is designated when the PIN input is inappropriate. However, a screen for designating the frontage may be displayed on the mobile phone 2 regardless of the presence or absence of the PIN input. . In this case, since only the frontage specified by the user A is unlocked, it is possible to prevent the user A from forgetting to lock the unlocked frontage after taking out the document or the like.

(4)上記第2実施形態では、PINを4桁の数字で設定したが、携帯電話2の操作部29により英文字、ひらがな、漢字などで設定してもよい。この場合、PINのバリエーションが広がり、セキュリティレベルが向上する。 (4) In the second embodiment, the PIN is set as a four-digit number, but it may be set in English letters, hiragana, kanji, etc. by the operation unit 29 of the mobile phone 2. In this case, PIN variations are widened and the security level is improved.

(5)上記第3実施形態では、部下乙は携帯電話2’をかざすだけで書庫90を開錠できるようにしたが、さらに部下乙にPIN入力を促し、セキュリティレベルを引き上げるようにしてもよい。 (5) In the third embodiment, the subordinate B can unlock the library 90 only by holding the mobile phone 2 '. However, the subordinate B may be further prompted to enter a PIN and raise the security level. .

なお、上記実施形態において、S37〜S39の処理が「表示データ書込手段」に相当し、S55〜S59が「表示制御手段」に相当し、図25のS321〜S322、S36が「起動信号送信制御手段」に相当し、S314〜S318が「鍵登録情報書換手段」に相当し、S319が「送信手段」に相当する。   In the above embodiment, the processes of S37 to S39 correspond to “display data writing means”, S55 to S59 correspond to “display control means”, and S321 to S322 and S36 of FIG. It corresponds to “control means”, S314 to S318 correspond to “key registration information rewriting means”, and S319 corresponds to “transmission means”.

本発明の第1実施形態に係る画像表示制御システムの概略構成図である。1 is a schematic configuration diagram of an image display control system according to a first embodiment of the present invention. 図1に示すDLサーバの電気ブロック図である。It is an electrical block diagram of the DL server shown in FIG. アプリケーションDBのデータ構造を示す図である。It is a figure which shows the data structure of application DB. 鍵登録情報DBのデータ構造を示す図である。It is a figure which shows the data structure of key registration information DB. 図1に示す携帯電話の電気ブロック図である。It is an electrical block diagram of the mobile phone shown in FIG. 図5に示すICチップの電気ブロック図である。FIG. 6 is an electrical block diagram of the IC chip shown in FIG. 5. 図1に示す社内セキュリティシステムの電気ブロック図である。It is an electrical block diagram of the in-house security system shown in FIG. 書庫の外観斜視図である。It is an external appearance perspective view of a library. 携帯電話が鍵アプリケーションをダウンロードする処理を示すフローである。It is a flow which shows the process in which a mobile telephone downloads a key application. DLサーバが携帯電話に鍵アプリケーションをダウンロードする処理を示すフロー図である。It is a flowchart which shows the process in which a DL server downloads a key application to a mobile phone. R/W側の鍵アプリケーション起動処理を示すフロー図である。It is a flowchart which shows the key application starting process by the side of R / W. 携帯電話側の鍵アプリケーション起動処理を示すフロー図である。It is a flowchart which shows the key application starting process by the side of a mobile telephone. 図1に示す画像表示制御システムにおける信号授受の一例を示す概念図であって、携帯電話とDLサーバ、及び、携帯電話と入退室管理R/Wとの信号授受を示す。It is a conceptual diagram which shows an example of signal transmission / reception in the image display control system shown in FIG. 1, Comprising: Signal transmission / reception with a mobile telephone and DL server and a mobile telephone and entrance / exit management R / W is shown. 図1に示す画像表示制御システムにおける信号授受の一例を示す概念図であって、携帯電話と書庫R/Wとの信号授受を示す。It is a conceptual diagram which shows an example of signal transmission / reception in the image display control system shown in FIG. 1, Comprising: Signal transmission / reception with a mobile telephone and library R / W is shown. 社員証表示画面を示す図である。It is a figure which shows an employee ID display screen. メッセージ表示画面を示す図である。It is a figure which shows a message display screen. 履歴表示画面を示す図である。It is a figure which shows a log | history display screen. 本発明の第2実施形態に係る画像表示制御システムにおいて、R/W側の鍵アプリケーション起動処理を示すフロー図である。It is a flowchart which shows the key application starting process by the side of R / W in the image display control system which concerns on 2nd Embodiment of this invention. 本発明の第2実施形態に係る画像表示制御システムにおいて、携帯電話側の鍵アプリケーション起動処理を示すフロー図である。It is a flowchart which shows the key application starting process by the side of a mobile telephone in the image display control system which concerns on 2nd Embodiment of this invention. 本発明の第2実施形態に係る画像表示制御システムにおける信号授受の一例を示す図であり、特に、携帯電話と書庫R/Wとの信号授受を示す。It is a figure which shows an example of signal transmission / reception in the image display control system which concerns on 2nd Embodiment of this invention, and shows signal transmission / reception especially with a mobile telephone and library R / W. PIN入力画面を示す図である。It is a figure which shows a PIN input screen. PIN入力及び間口指定画面を示す図である。It is a figure which shows a PIN input and frontage designation | designated screen. 本発明の第3実施形態に係る画像表示制御システムにおいて、DLサーバ側における鍵の一時貸与処理を示すフロー図である。It is a flowchart which shows the temporary lending process of the key in the DL server side in the image display control system which concerns on 3rd Embodiment of this invention. 本発明の第3実施形態に係る画像表示制御システムにおいて、携帯電話側における鍵の一時貸与処理を示すフロー図である。It is a flowchart which shows the temporary lending process of the key in the mobile telephone side in the image display control system which concerns on 3rd Embodiment of this invention. 本発明の第3実施形態に係る画像表示制御システムにおいて、R/W側における鍵アプリケーション起動処理を示すフロー図である。It is a flowchart which shows the key application starting process in the R / W side in the image display control system which concerns on 3rd Embodiment of this invention. 本発明の第3実施形態に係る画像表示制御システムにおいて、携帯電話側における鍵アプリケーション起動処理を示すフロー図である。It is a flowchart which shows the key application starting process in the mobile telephone side in the image display control system which concerns on 3rd Embodiment of this invention. 本発明の画像表示制御システムの変形例である。It is a modification of the image display control system of this invention.

符号の説明Explanation of symbols

1 画像表示制御システム
2 携帯電話
3 社内セキュリティシステム
6 R/W(認証機器)
8 DLサーバ(アプリケーション管理装置)
30 ICチップ(非接触型集積回路)
90 書庫(セキュリティ保護対象物)
1 Image display control system 2 Mobile phone 3 Internal security system 6 R / W (authentication equipment)
8 DL server (application management device)
30 IC chip (non-contact integrated circuit)
90 Library (Security protection object)

本発明は、セキュリティ保護対象物の使用に際し、本人認証を行う認証システム、リーダ・ライタ装置及び保管庫に関する。   The present invention relates to an authentication system, a reader / writer device, and a storage for performing personal authentication when using an object to be protected.

近年、物や情報に対するセキュリティ保護が強く求められている。セキュリティ保護の手段として、例えば特許文献1〜特許文献5に記載された技術では、セキュリティ保護対象物の使用に際し、本人認証を行っている。   In recent years, security protection for objects and information has been strongly demanded. As a means for security protection, for example, in the techniques described in Patent Literature 1 to Patent Literature 5, personal authentication is performed when a security protection object is used.

特許文献1に記載された鍵管理装置は、ICカードを用いて使用者を認証し、キーボックスに収納されている鍵の使用を許可するものである。キーボックスは、鍵を個別に収納するボックスを複数備え、各ボックスの扉毎に電子錠が取り付けられている。キーボックスには、カードリーダが取り付けられている。鍵管理装置は、使用者がカードリーダにICカードを通すと、ICカードのデータを取得して管理センターへ送り、管理センターから当該使用者が会員であることを認証したことを知らせる信号を受信すると、カードリーダの画面にパスワードの入力案内とタッチパネルとを表示する。鍵管理装置は、使用者がタッチパネルを用いてパスワードを入力すると、そのパスワードを管理センターへ送り、管理センターからパスワードを認証したことを知らせる信号を受信すると、さらに、車番を特定する案内とタッチパネルをカードリーダの画面に表示する。そして、鍵管理装置は、使用者がカードリーダに車番を入力すると、その車番に対応する自動車の鍵を収納するボックスの扉を開錠し、鍵を使用可能にする。   The key management device described in Patent Document 1 authenticates a user using an IC card and permits use of a key stored in a key box. The key box includes a plurality of boxes for individually storing keys, and an electronic lock is attached to each door of the box. A card reader is attached to the key box. When the user passes the IC card through the card reader, the key management device acquires the IC card data, sends it to the management center, and receives a signal from the management center indicating that the user has been authenticated as a member. Then, a password input guide and a touch panel are displayed on the screen of the card reader. When the user enters a password using the touch panel, the key management device sends the password to the management center, receives a signal from the management center indicating that the password has been authenticated, and further includes a guidance for specifying the vehicle number and the touch panel. Is displayed on the card reader screen. Then, when the user inputs a car number to the card reader, the key management device unlocks the door of the box that stores the car key corresponding to the car number and makes the key usable.

特許文献2に記載された認証システムは、携帯電話を用いて個人認証を行い、ドアの開錠を行うものである。携帯電話は、ドアを開錠するための識別番号をメモリに記憶しており、使用者の操作により識別番号を受信装置に対して赤外線で送信する。受信装置は、識別番号を認証すると、正当な識別番号であった旨を知らせる信号をドアに取り付けられた
電子錠へ送信し、電子錠を開錠する。
The authentication system described in Patent Document 2 performs personal authentication using a mobile phone and unlocks the door. The mobile phone stores an identification number for unlocking the door in a memory, and transmits the identification number to the receiving device by infrared rays by a user's operation. When the receiving apparatus authenticates the identification number, the receiving apparatus transmits a signal notifying that the identification number is valid to the electronic lock attached to the door, and unlocks the electronic lock.

特許文献3に記載されたガレージ扉開閉システムは、携帯電話を用いて個人認証を行い、ガレージの扉の施錠又は開錠を行うものである。使用者がガレージの扉の前に自動車を停めて、携帯電話から通信装置へ電話をかけてガレージ扉開閉システムのホームページに接続すると、携帯電話のディスプレイにパスワードの入力案内とガレージの扉の開閉を選択する選択ボタンが表示される。使用者がパスワードと「開く」を選択し、それらのデータを通信装置へ送信すると、通信装置がパスワードが正しいか否かを判断し、パスワードを認証すると、ガレージの扉に取り付けた電子錠をアンロックする。   The garage door opening / closing system described in Patent Document 3 performs personal authentication using a mobile phone, and locks or unlocks the garage door. When the user parks the car in front of the garage door and makes a call from the mobile phone to the communication device to connect to the garage door opening / closing system homepage, the user will be prompted to enter the password on the mobile phone display and open / close the garage door. A selection button to select is displayed. When the user selects the password and “Open” and sends the data to the communication device, the communication device determines whether the password is correct. If the password is authenticated, the electronic lock attached to the garage door is unlocked. Lock it.

特許文献4に記載されたセキュリティ遠隔操作システムは、携帯電話を用いて個人認証を行い、自宅玄関の扉を施錠・開錠するものである。セキュリティ遠隔操作システムは、携帯電話が位置情報検出部により自装置の位置を検出し、自宅を含む領域の外へ出ると、施錠・開錠状態を知らせる状態通知依頼メールをセキュリティセンターへ自動送信する。セキュリティセンサーは、玄関の扉に設けた鍵ユニットに状態確認信号を送信し、鍵ユニットから施錠状態の調査結果を受信する。画像表示制御システムは、鍵ユニットの調査結果を含む状態通知メールを携帯電話へ送信する。使用者は、携帯電話に状態通知メールを表示させて施錠状態を確認し、施錠されていないときには、セキュリティセンターを介して鍵ユニットへ施錠指示信号を送信する。   The security remote control system described in Patent Document 4 performs personal authentication using a mobile phone, and locks and unlocks the door of the home entrance. The security remote operation system detects the position of its own device by the location information detection unit, and automatically sends a status notification request email to the security center to notify the locked / unlocked state when it goes out of the area including the home. . The security sensor transmits a state confirmation signal to the key unit provided at the door of the entrance, and receives the lock state investigation result from the key unit. The image display control system transmits a status notification mail including the key unit investigation result to the mobile phone. The user displays a status notification mail on the mobile phone to confirm the locked state, and when not locked, transmits a locking instruction signal to the key unit via the security center.

特許文献5に記載されたロッカーシステムは、ロッカーの使用者が正規の使用者であるか否かを携帯電話を用いて確認し、ロッカーを施錠・開錠するものである。ロッカーシステムは、ロッカー装置のロッカーに電子錠がそれぞれ設けられている。また、ロッカー装置には、ロッカー番号等を入力するテンキーが設けられている。例えば、使用者がロッカー番号をテンキーに入力するとともに、携帯電話から固有アクセスURL情報確認画面に従ってデータセンターのURLにアクセスすると、携帯電話とデータセンターとの間でID及びパスワードにより個人認証が行われ、データセンターから携帯電話へ操作画面が送信される。使用者が開錠しようとするロッカーに対するアンロック要求を操作画面に入力してデータセンターへ送信すると、データセンターはロッカー番号、ID及びパスワードに従って当該使用者が正当権限を有することを認証すると、アンロック指示をロッカー装置へ送信し、使用者が指定したロッカーを開錠する。   The locker system described in Patent Document 5 confirms whether or not the user of the locker is an authorized user by using a mobile phone, and locks and unlocks the locker. In the locker system, electronic locks are provided on the lockers of the locker device. In addition, the locker device is provided with a numeric keypad for inputting a locker number and the like. For example, when the user enters the locker number into the numeric keypad and accesses the URL of the data center from the mobile phone according to the unique access URL information confirmation screen, personal authentication is performed between the mobile phone and the data center using the ID and password. The operation screen is transmitted from the data center to the mobile phone. When a user inputs an unlock request for a locker to be unlocked on the operation screen and sends it to the data center, the data center authenticates that the user has the right authority according to the locker number, ID and password. A lock instruction is transmitted to the locker device, and the locker designated by the user is unlocked.

特開2004−300683号公報JP 2004-300683 A 特開2002−339608号公報JP 2002-339608 A 特開2003−319469号公報JP 2003-319469 A 特開2005−155205号公報JP 2005-155205 A 特開2003−278421号公報JP 2003-278421 A

しかしながら、特許文献1〜特許文献5に記載されたシステムには、以下の問題があった。
(1)特許文献1に記載された鍵管理装置では、パスワードの入力案内や車番を特定する案内をカードリーダの画面に表示し、画面に表示したタッチパネルで情報入力を行うため、カードリーダにディスプレイ、表示画面制御プログラム、各種プログラムやデータを記憶するメモリなどを設けなければならず、コスト高であった。また、特許文献1に記載された鍵管理装置は、鍵管理装置用のICカードを他の画像表示制御システムに用いることができず、使用者は画像表示制御システム毎に別々のICカードを所有しなければならず、不便であった。
However, the systems described in Patent Documents 1 to 5 have the following problems.
(1) In the key management device described in Patent Document 1, password input guidance and guidance for specifying a car number are displayed on the screen of the card reader, and information is input using the touch panel displayed on the screen. A display, a display screen control program, a memory for storing various programs and data, and the like had to be provided, which was expensive. In addition, the key management device described in Patent Document 1 cannot use the IC card for the key management device in another image display control system, and the user owns a separate IC card for each image display control system. It was inconvenient.

(2)特許文献2に記載された認証システムでは、使用者が携帯電話にデータ送信画面を表示させ、ボタン操作をしてデータを受信装置へ送信しなければ、赤外線データを受信装置へ送信することができず、データ送信操作に時間と手間がかかっていた。 (2) In the authentication system described in Patent Document 2, if a user displays a data transmission screen on a mobile phone and does not transmit data to the receiving device by operating a button, infrared data is transmitted to the receiving device. The data transmission operation took time and effort.

(3)特許文献3、特許文献4、特許文献5に記載されたシステムでは、携帯電話がインターネットを介して通信装置、セキュリティセンター、データセンターに接続し、公衆電話回線網を用いて通信装置、セキュリティセンター、データセンターとの間で通信を行うため、通信を行う度に通信費用が発生していた。また、通信圏外の領域では、携帯電話を通信装置、セキュリティセンター、データセンターに接続することができず、システムを運用することができなかった。 (3) In the systems described in Patent Document 3, Patent Document 4, and Patent Document 5, a mobile phone connects to a communication device, a security center, and a data center via the Internet, and a communication device using a public telephone line network, Since communication is performed between the security center and the data center, communication costs are incurred each time communication is performed. Also, in areas outside the communication area, mobile phones could not be connected to communication devices, security centers, and data centers, and the system could not be operated.

そこで、本発明は、上記問題点を解決するためになされたものであり、ICチップなどの非接触型集積回路を内蔵する携帯電話を使用することにより、ICカードやインターネットを利用した鍵などでは実現し得なかった付加価値を与え、使用者に対する利便性の向上及びコスト低減を図ることができる認証システム、リーダライタ装置及び保管庫を提供することを目的とする。   Therefore, the present invention has been made to solve the above-described problems. By using a mobile phone incorporating a non-contact type integrated circuit such as an IC chip, an IC card or a key using the Internet can be used. An object of the present invention is to provide an authentication system, a reader / writer device, and a storage that can provide added value that could not be realized and can improve convenience for users and reduce costs.

上記目的を達成するために、本発明は以下の構成を有する。
(1)ICチップを備える携帯電話と、複数の間口に対して個別の電子錠を備える保管庫に設けられ、前記携帯電話をかざすことにより、前記ICチップと交信して前記保管庫の複数の間口毎の使用権限を認証するリーダ・ライタ装置と、から構成され、前記ICチップが識別子と、鍵登録情報と、当該携帯電話の表示手段に所定の画面を表示させるための鍵アプリケーションプログラムを記ており、前記リーダ・ライタ装置が、前記ICチップと交信して、前記ICチップの前記識別子を認証すると、前記ICチップの前記鍵アプリケーションプログラムを起動させ、前記ICチップの前記鍵登録情報に基づいて、前記携帯電話の表示手段に、開錠可能な前記間口を表示する画面表示工程と、前記開錠可能な間口のうちから、特定の間口を前記携帯電話の操作部により入力する間口特定工程と、前記間口特定工程で特定された間口の前記電子錠を開錠する開錠工程とを有することを特徴とする認証システムである
To achieve the above object, the present onset Ming has the following configuration.
(1) and a mobile phone equipped with an IC chip, provided in the vault with a separate electronic lock for a plurality of frontage, by holding up the mobile phone, a plurality of the depot in communication with the IC chip A reader / writer device that authenticates use authority for each frontage, and the IC chip includes an identifier, key registration information, and a key application program for displaying a predetermined screen on the display means of the mobile phone; the are remembers, the interrogator is in communication with the IC chip, when authenticating the identifier of the IC chip activates the key application program of the IC chip, the key of the IC chip based on the registration information, the display means of the mobile phone, and the screen display step of displaying the unlocking possible the frontage, from among the unlocking possible frontage, specific A frontage specific step of inputting frontage by the mobile phone of the operation unit, an authentication system characterized by comprising a unlocking step of unlocking the electronic lock of the frontage identified in the frontage particular step.

(2)(1)に記載する認証システムにおいて、前記鍵アプリケーションプログラムが、前記画面表示工程において、前記間口の使用履歴情報を表示することを特徴とする。 (2) In the authentication system described in (1), the key application program displays the frontage usage history information in the screen display step .

)()または()に記載する認証システムにおいて、前記鍵アプリケーションプログラムは、前記携帯電話が前記公衆電話回線網を介してダウンロードサーバに接続されて前記ダウンロードサーバから前記ICチップにダウンロードされたものであることを特徴とする。 ( 3 ) In the authentication system described in ( 1 ) or ( 2 ), the key application program is downloaded from the download server to the IC chip when the mobile phone is connected to the download server via the public telephone network. It is characterized by being made.

)(1)乃至(に記載する認証システムのいずれか1つにおいて使用されることを特徴とするリーダ・ライタ装置である。 ( 4 ) A reader / writer device used in any one of the authentication systems described in (1) to ( 3 ).

)(1)乃至(に記載する認証システムのいずれか1つにおいて使用されることを特徴とする保管庫である。 ( 5 ) A storage that is used in any one of the authentication systems described in (1) to ( 3 ).

上記構成を有する発明の作用効果を説明する。
ここでは、ダウンロードサーバ(アプリケーション管理装置)から携帯電話に鍵アプリケーションと鍵登録情報をダウンロードしておき、保管庫(セキュリティ保護対象物)に設けたリーダ・ライタ装置(認証機器)に携帯電話と交信させて保管庫の使用権限を認証したときに、携帯電話に暗証番号と間口を入力する入力画面(所定の画面)を表示する場合を例に挙げて説明する。
The effects of the invention having the above-described configuration will be described.
Here, the key application and key registration information are downloaded from the download server (application management device) to the mobile phone, and the reader / writer device (authentication device) provided in the storage (security protected object) communicates with the mobile phone. An example will be described in which an input screen (predetermined screen) for inputting a personal identification number and a frontage is displayed on the mobile phone when the authority to use the storage is authenticated.

本発明の画像表示制御システムは、携帯電話を公衆電話回線網(通信手段)を介してダウンロードサーバに接続すると、ダウンロードサーバが、鍵アプリケーションと鍵登録情報をダウンロード元鍵アプリケーション記憶手段とダウンロード元鍵登録情報記憶手段からそれぞれ読み出し、読み出した鍵アプリケーションと鍵登録情報を公衆電話回線網を介して携帯電話にダウンロードする。鍵アプリケーションを携帯電話にダウンロードすることにより、保管庫と携帯電話とを関連付け、携帯電話の表示手段に暗証番号と間口を入力する入力画面を表示することが可能になる。また、鍵登録情報を携帯電話にダウンロードすることにより、携帯電話を用いて保管庫の使用権限を確認できるようにする。   In the image display control system of the present invention, when a mobile phone is connected to a download server via a public telephone network (communication means), the download server stores the key application and key registration information in the download source key application storage means and the download source key. The information is read from the registration information storage means, and the read key application and key registration information are downloaded to the mobile phone via the public telephone line network. By downloading the key application to the mobile phone, it is possible to associate the storage with the mobile phone and display an input screen for inputting the personal identification number and the frontage on the display means of the mobile phone. In addition, by downloading the key registration information to the mobile phone, the use authority of the storage can be confirmed using the mobile phone.

鍵アプリケーションと鍵登録情報をダウンロードした携帯電話をリーダ・ライタ装置にかざすと、非接触型集積回路とリーダ・ライタ装置とが交信し、保管庫の使用権限の有無が認証される。リーダ・ライタ装置は、携帯電話の使用者に保管庫の使用権限があると認証すると、携帯電話へ鍵アプリケーション起動信号を送信する。携帯電話は、鍵アプリケーション起動信号を受信すると、ダウンロードサーバからダウンロードした鍵アプリケーションをダウンロード先鍵アプリケーション記憶手段から読み出して起動し、ディスプレイ(表示手段)に暗証番号と間口を入力する入力画面を自動的に表示する。   When the mobile phone that has downloaded the key application and key registration information is held over the reader / writer device, the contactless integrated circuit and the reader / writer device communicate with each other, and the presence or absence of the authority to use the storage is authenticated. When the reader / writer device authenticates that the user of the mobile phone has the authority to use the storage, the reader / writer device transmits a key application activation signal to the mobile phone. When the mobile phone receives the key application activation signal, it reads the key application downloaded from the download server from the download destination key application storage means and activates it, and automatically displays an input screen for entering the PIN and frontage on the display (display means). To display.

ICカードを使用する場合には、保管庫の他のセキュリティ保護対象物(例えば入退室管理システムなど)についてICカードを別個に作成する必要があり、コスト面や管理面でシステム使用者に負担をかけていたが、本発明の画像表示制御システムは、ダウンロードサーバから携帯電話に鍵アプリケーションを複数ダウンロードして記憶することができるので、保管庫とその他のセキュリティ保護対象物の鍵を1個の携帯電話で管理することができる。
また、ICカードと暗証番号と間口により使用権限を認証する場合には、ICカードに情報を表示できないため、リーダ・ライタ装置に入力画面を表示する液晶パネルを設ける必要があるが、本発明の画像表示制御システムは、携帯電話のディスプレイに暗証番号と間口を入力する入力画面を表示するので、液晶ディスプレイのない安価なリーダ・ライタ装置をシステムに適用できる。
また、インターネット網や赤外線を用いたシステムでは、携帯電話を操作して通信を確立させた上で、所定の画面を表示させるため、操作性が悪く、通信費用がかかり、さらに圏外では使用できなかったが、本発明の画像表示制御システムは、携帯電話をリーダ・ライタ装置にかざすだけで、携帯電話がリーダ・ライタ装置と直接交信し、ディスプレイに暗証番号と間口を入力する入力画面を自動的に表示するので、操作性がよく、携帯電話が圏外にあってもシステムを運用でき、さらに、携帯電話がリーダ・ライタ装置と交信する際に、通信費用が発生しない。
When using an IC card, it is necessary to create a separate IC card for other security protection items (such as an entrance / exit management system) in the storage, which is a burden on the system user in terms of cost and management. However, since the image display control system of the present invention can download and store a plurality of key applications from the download server to the mobile phone, it can store the keys of the storage and other security protection objects in one mobile phone. Can be managed by phone.
Further, when the right to use is authenticated by the IC card, the personal identification number, and the frontage, it is necessary to provide a liquid crystal panel for displaying an input screen on the reader / writer device because information cannot be displayed on the IC card. Since the image display control system displays an input screen for inputting a password and a frontage on a display of a mobile phone, an inexpensive reader / writer device without a liquid crystal display can be applied to the system.
Also, in the system using the Internet network and infrared rays, the specified screen is displayed after the communication is established by operating the mobile phone, so the operability is poor, the communication cost is high, and it cannot be used outside the service area. However, in the image display control system of the present invention, the mobile phone directly communicates with the reader / writer device only by holding the mobile phone over the reader / writer device, and an input screen for inputting the PIN number and frontage is automatically displayed on the display. Therefore, the system can be operated even when the mobile phone is out of the service area, and no communication cost is incurred when the mobile phone communicates with the reader / writer device.

よって、本発明の画像表示制御システムによれば、ICチップなどの非接触型集積回路を内蔵する携帯電話を使用することにより、ICカードやインターネットを利用した鍵などでは実現し得なかった付加価値を与え、使用者に対する利便性の向上及びコスト低減を図ることができる。   Therefore, according to the image display control system of the present invention, by using a mobile phone incorporating a non-contact type integrated circuit such as an IC chip, an added value that could not be realized with an IC card or a key using the Internet. The convenience to the user can be improved and the cost can be reduced.

また、本発明の画像表示制御システムによれば、リーダ・ライタ装置が、管理装置に内部通信手段(例えば、ファイアウォールで保護されたイントラネットや、社内LANなど)を介して接続しており、携帯電話と交信して携帯電話の使用者に保管庫の使用権限があると認証したときに、管理装置から表示データを読み出して携帯電話に書き込み、その上で、鍵アプリケーション起動信号を携帯電話に送信する。携帯電話は、鍵アプリケーションを起動すると、書き込まれた表示データを読み出してディスプレイに表示する。よって、本発明の画像表示制御システムによれば、リーダ・ライタ装置の記憶容量が小さい場合でも、管理装置に表示データを保存しておき、携帯電話のディスプレイに適宜表示することができる。   Further, according to the image display control system of the present invention, the reader / writer device is connected to the management device via an internal communication means (for example, an intranet protected by a firewall, an in-house LAN, etc.). When the mobile phone user is authorized to use the vault, the display data is read from the management device and written to the mobile phone, and then the key application activation signal is transmitted to the mobile phone. . When the mobile phone activates the key application, it reads out the written display data and displays it on the display. Therefore, according to the image display control system of the present invention, even when the storage capacity of the reader / writer device is small, display data can be stored in the management device and appropriately displayed on the display of the mobile phone.

また、本発明の画像表示制御システムによれば、携帯電話に暗証番号が予め設定されており、鍵アプリケーションを起動したときに、携帯電話のディスプレイに暗証番号入力画面を表示して、使用者に暗証番号の入力を促し、使用者が入力した暗証番号と携帯電話に設定された暗証番号とを照合して認証できるか否かを判断するので、非接触型集積回路の識別子の認証に加えて、暗証番号の認証を行い、セキュリティレベルを引き上げることができる。   In addition, according to the image display control system of the present invention, the personal identification number is set in advance in the mobile phone, and when the key application is activated, the personal identification number input screen is displayed on the display of the cellular phone to the user. In addition to authenticating identifiers for contactless integrated circuits, it prompts the user to enter a personal identification number and checks whether the personal identification number entered by the user and the personal identification number set in the mobile phone can be verified. , You can authenticate your PIN and raise the security level.

また、本発明の画像表示制御システムによれば、鍵登録情報に保管庫の使用を制限する制限条件(使用回数や使用有効期限など)を含み、リーダ・ライタ装置が、携帯電話から受信した鍵登録情報に基づいて、携帯電話が制限条件の範囲内でリーダ・ライタ装置と交信しているか否かを判断し、携帯電話が制限条件の範囲内でリーダ・ライタ装置と交信している場合には、鍵アプリケーション起動信号を携帯電話に送信し、携帯電話のディスプレイに暗証番号と間口を入力する入力画面を表示させる一方、携帯電話が制限条件の範囲内でリーダ・ライタ装置と交信していない場合には、鍵アプリケーション起動信号を送信せず、携帯電話のディスプレイに暗証番号と間口を入力する入力画面を表示させないので、制限条件の範囲を超えて保管庫を使用することができず、セキュリティレベルが向上する。   In addition, according to the image display control system of the present invention, the key registration information includes a restriction condition for restricting use of the storage (such as the number of uses and the expiration date of use), and the key received by the reader / writer device from the mobile phone. If the mobile phone is communicating with the reader / writer device within the limit conditions based on the registered information, and the mobile phone is communicating with the reader / writer device within the limit conditions Sends a key application activation signal to the mobile phone and displays an input screen for entering the PIN and frontage on the mobile phone display, while the mobile phone is not communicating with the reader / writer device within the limits In this case, the key application activation signal is not sent, and the input screen for entering the security code and frontage is not displayed on the mobile phone display. Can not be used, to improve security level.

また、本発明の画像表示制御システムは、ダウンロードサーバが携帯電話に内蔵する非接触型集積回路の識別子に基づいて携帯電話を識別し、携帯電話の操作によりその携帯電話が関与する鍵登録情報に含まれる認証IDを他人の認証IDに書き換え、書き換えた鍵登録情報をリーダ・ライタ装置へ送信するので、例えば、他人の認証IDを備える携帯電話を使用する者が、当該携帯電話をリーダ・ライタ装置にかざすと、保管庫の使用を許可される。よって、本発明の画像表示制御システムは、携帯電話を使用して保管庫の使用権限を一時的に他人に貸与することができ、利便性がよい。   In addition, the image display control system of the present invention identifies a mobile phone based on an identifier of a non-contact type integrated circuit incorporated in the mobile phone by the download server, and stores key registration information related to the mobile phone by operating the mobile phone. Since the included authentication ID is rewritten to another person's authentication ID, and the rewritten key registration information is transmitted to the reader / writer device, for example, a person using a mobile phone having the other person's authentication ID uses the mobile phone as a reader / writer. If you hold it over the device, you are allowed to use the storage. Therefore, the image display control system of the present invention can lend the right to use the storage to another person temporarily using a mobile phone, and is convenient.

また、本発明の画像表示制御システムによれば、暗証番号と間口を入力する入力画面を表示する携帯電話に、携帯電話の操作部を用いて暗証番号と間口が入力され、暗証番号と間口を入力した携帯電話をリーダ・ライタ装置にかざすと、リーダ・ライタ装置が、指定された間口に対応する電子錠を開錠して保管庫を使用可能にするので、リーダ・ライタ装置にテンキーやタッチパネルなどの操作部を設けなくても、携帯電話の操作部を用いて暗証番号と間口を入力することができ、操作部を備えない安価なリーダ・ライタ装置をシステムに適用してコストダウンを図ることができる。   Further, according to the image display control system of the present invention, the personal identification number and the frontage are input to the mobile phone displaying the input screen for inputting the personal identification number and the frontage using the operation unit of the mobile phone. When the input mobile phone is held over the reader / writer device, the reader / writer device unlocks the electronic lock corresponding to the designated frontage and allows the storage to be used. Even without an operation unit such as the above, it is possible to input a personal identification number and frontage using the operation unit of a mobile phone, and to reduce costs by applying an inexpensive reader / writer device without an operation unit to the system be able to.

また、本発明の認証システムは、携帯電話を認証機器にかざすと、非接触型集積回路と認証機器とが交信し、セキュリティ保護対象物の使用権限の有無が認証される。認証機器は、使用権限があると認証すると、携帯電話へ鍵アプリケーション起動信号を送信する。携帯電話は、鍵アプリケーション起動信号を受信すると、鍵アプリケーションを起動し、表示手段に所定の画面を自動的に表示する。そのため、ICカードと暗証番号により使用権限を認証する場合には、ICカードに情報を表示できないため、認証機器に入力画面を表示する液晶パネルを設ける必要があるが、本発明の認証システムは、携帯電話の表示手段に暗証番号の入力画面などを表示するので、液晶ディスプレイのない安価な認証機器をシステムに適用できる。また、インターネット網や赤外線を用いたシステムでは、携帯電話を操作して通信を確立させた上で、所定の画面を表示させるため、操作性が悪く、通信費用がかかり、さらに圏外では使用できなかったが、本発明の認証システムは、携帯電話を認証機器にかざすだけで、携帯電話が認証機器と直接交信し、表示手段に所定の画面を自動的に表示するので、操作性がよく、携帯電話が圏外にあってもシステムを運用でき、さらに、携帯電話が認証機器と交信する際に、通信費用が発生しない。   In the authentication system of the present invention, when the mobile phone is held over the authentication device, the contactless integrated circuit and the authentication device communicate with each other, and the presence or absence of the right to use the security protection object is authenticated. When the authentication device authenticates that there is a use right, it transmits a key application activation signal to the mobile phone. Upon receiving the key application activation signal, the cellular phone activates the key application and automatically displays a predetermined screen on the display means. Therefore, when using the IC card and the personal identification number to authenticate the use authority, it is necessary to provide a liquid crystal panel for displaying an input screen on the authentication device because information cannot be displayed on the IC card. Since an input screen for a password is displayed on the display means of the cellular phone, an inexpensive authentication device without a liquid crystal display can be applied to the system. Also, in the system using the Internet network and infrared rays, the specified screen is displayed after the communication is established by operating the mobile phone, so the operability is poor, the communication cost is high, and it cannot be used outside the service area. However, the authentication system of the present invention has good operability because the mobile phone directly communicates with the authentication device and automatically displays a predetermined screen on the display means simply by holding the mobile phone over the authentication device. The system can be operated even when the phone is outside the service area, and no communication cost is incurred when the mobile phone communicates with the authentication device.

よって、本発明の認証システムによれば、ICチップなどの非接触型集積回路を内蔵する携帯電話を使用することにより、ICカードやインターネットを利用した鍵などでは実現し得なかった付加価値を与え、使用者に対する利便性の向上及びコスト低減を図ることができる。   Therefore, according to the authentication system of the present invention, by using a mobile phone incorporating a non-contact type integrated circuit such as an IC chip, an added value that cannot be realized with an IC card or a key using the Internet is given. Therefore, it is possible to improve the convenience for the user and reduce the cost.

また、本発明のアプリケーション管理装置によれば、携帯電話から鍵アプリケーションをダウンロードする要求があったときに、携帯電話の識別子に基づいて、携帯電話をセキュリティ保護対象物に関連付けて携帯電話に所定の画面を表示させる鍵アプリケーションと、使用権限に対応する鍵登録情報を携帯電話にダウンロードする。そのため、ICカードを使用する場合、セキュリティ保護対象物毎にICカードを作成して所持する必要があったが、本発明のアプリケーション管理装置は、1個の携帯電話に鍵アプリケーションと鍵登録情報を適宜ダウンロードするので、複数の鍵アプリケーションと鍵登録情報を携帯電話に持たせることができる。また、1枚の1Cカードで複数の鍵アプリケーションを管理する場合には、専用機のある場所へ営業時間内に出向いて専用機にICカードを通して鍵アプリケーションを追加又は削除する必要があったが、本発明のアプリケーション管理装置は、携帯電話の要求に応じて鍵アプリケーションと鍵登録情報をダウンロードし、さらにダウンロードした鍵アプリケーションと鍵登録情報は、携帯電話を操作して任意に削除できるので、鍵アプリケーション及び鍵登録情報を追加又は削除する場所や時間を限定されず、利便性がよい。   Further, according to the application management device of the present invention, when there is a request to download the key application from the mobile phone, the mobile phone is associated with the security protection object on the mobile phone based on the mobile phone identifier. Download the key application to display the screen and the key registration information corresponding to the usage authority to the mobile phone. Therefore, when an IC card is used, it is necessary to create and possess an IC card for each security protection object. However, the application management apparatus of the present invention transmits a key application and key registration information to one mobile phone. Since downloading is performed as appropriate, a mobile phone can have a plurality of key applications and key registration information. Also, when managing multiple key applications with one 1C card, it was necessary to go to a place where the dedicated machine is located during business hours and add or delete the key application to the dedicated machine through the IC card. The application management apparatus of the present invention downloads a key application and key registration information in response to a request from the mobile phone, and the downloaded key application and key registration information can be arbitrarily deleted by operating the mobile phone. And the place and time for adding or deleting the key registration information are not limited, and convenience is good.

よって、本発明のアプリケーション管理装置によれば、ICチップなどの非接触型集積回路を内蔵する携帯電話を使用することにより、ICカードでは実現し得なかった付加価値を与え、使用者に対する利便性の向上及びコスト低減を図ることができる。   Therefore, according to the application management apparatus of the present invention, by using a mobile phone that incorporates a non-contact type integrated circuit such as an IC chip, it provides added value that could not be realized with an IC card, and is convenient for the user. Improvement and cost reduction can be achieved.

次に、本発明の一実施の形態について図面を参照して説明する。
A.第1実施形態に係る画像表示制御システムの全体構成
B.DLサーバ(アプリケーション管理装置)
C.携帯電話
D.社内セキュリティシステム
E.画像表示制御システムにおける各種処理
E1.鍵アプリケーション及び鍵登録情報のダウンロード処理
E2.鍵アプリケーション起動処理
F.画像表示制御システムの動作説明
G.画像表示制御システム、認証システム及びDLサーバの作用効果
H.第2実施形態
H1.PIN入力を伴う鍵アプリケーション起動処理
H2.画像表示制御システムの動作説明
H3.画像表示制御システム、認証システムの作用効果
I.第3実施形態
I1.鍵登録情報の一時貸与処理
I2.鍵アプリケーション起動処理
I3.画像表示制御システムの動作説明
I4.画像表示制御システム、DLサーバの作用効果
J.変形例
Next, will be described with reference to the drawings an embodiment of the present onset bright.
A. B. Overall Configuration of Image Display Control System According to First Embodiment DL server (application management device)
C. Cellular phone In-house security system Various processes in the image display control system E1. Download process of key application and key registration information E2. Key application activation processing Explanation of operation of image display control system Effects of image display control system, authentication system, and DL server Second Embodiment H1. Key application activation process with PIN input H2. Explanation of operation of image display control system H3. Effects of image display control system and authentication system Third Embodiment I1. Key registration information temporary lending process I2. Key application activation processing I3. Description of operation of image display control system I4. Effects of image display control system and DL server Modified example

A.第1実施形態に係る画像表示制御システムの全体構成
図1は、第1実施形態に係る画像表示制御システム1の概略構成図である。
第1実施形態は、本発明の参考例であることを留意されたい。第1実施形態の画像表示制御システム1は、汎用の携帯電話2にダウンロードサーバ(以下「DLサーバ」と略記する。)(アプリケーション管理装置)8から鍵アプリケーションと鍵登録情報をダウンロードすることにより、携帯電話2を社内セキュリティシステム3の事務機器(セキュリティ保護対象物)に関連付け、携帯電話2をリーダ・ライタ装置(以下「R/W」と略記する。)(認証機器)6にかざして事務機器を制御するときに、携帯電話2にダウンロードした鍵アプリケーションを起動して携帯電話2の表示部(表示手段)28に所定の画面を表示するものである。なお、本実施形態では、携帯電話2とR/W6により「認証システム」が構成される。
A. Overall Configuration of Image Display Control System According to First Embodiment FIG. 1 is a schematic configuration diagram of an image display control system 1 according to the first embodiment.
It should be noted that the first embodiment is a reference example of the present invention. The image display control system 1 of the first embodiment downloads a key application and key registration information from a download server (hereinafter abbreviated as “DL server”) (application management device) 8 to a general-purpose mobile phone 2. The cellular phone 2 is associated with the office device (security protection object) of the in-house security system 3, and the cellular phone 2 is held over the reader / writer device (hereinafter abbreviated as “R / W”) (authentication device) 6 to the office device. Is controlled, the key application downloaded to the mobile phone 2 is activated and a predetermined screen is displayed on the display unit (display means) 28 of the mobile phone 2. In the present embodiment, the mobile phone 2 and the R / W 6 constitute an “authentication system”.

社内セキュリティシステム3は、例えばA会社●●支所に構築されたものであり、クライアントパーソナルコンピュータ(以下「クライアントPC」という。)4、管理サーバ(管理装置)5、入退室管理R/W6A、出退勤管理R/W6B、貴重品ボックスR/W6C、デスクR/W6D、キーボックスR/W6E、ロッカーR/W6F、書庫R/W6Gなどの複数のR/W6が、社内LAN(内部通信手段)7を介して互いに電気通信可能に接続されている。R/W6は、携帯電話2の鍵情報を取得して本人認証を行い、タイムレコーダ、入退室用扉、貴重品ボックス、デスク、キーボックス、ロッカー、書庫など、セキュリティを保護する対象となる事務機器(セキュリティ保護対象物)の使用権限の有無を判断するものである。   The in-house security system 3 is constructed in, for example, the company A ●● branch office, and is a client personal computer (hereinafter referred to as “client PC”) 4, a management server (management device) 5, entrance / exit management R / W 6 </ b> A, attendance / exit Multiple R / W6s such as management R / W6B, valuables box R / W6C, desk R / W6D, key box R / W6E, locker R / W6F, library R / W6G, etc., use in-house LAN (internal communication means) 7 Are connected to each other so as to be able to communicate with each other. The R / W 6 acquires the key information of the mobile phone 2 and authenticates the person, and office equipment that is subject to security protection, such as a time recorder, a door for entering and leaving the room, a valuable box, a desk, a key box, a locker, and a library. This is to determine whether or not there is an authority to use (security protected object).

携帯電話2は、汎用品である。携帯電話2は、電話機能の他、インターネット網(通信手段)INTに接続してメールデータやWebデータの送受信を行うメール機能、各R/W6と無線通信を行う無線通信機能などを備える。   The mobile phone 2 is a general-purpose product. In addition to the telephone function, the mobile phone 2 includes a mail function for transmitting / receiving mail data and Web data by connecting to the Internet network (communication means) INT, a wireless communication function for performing wireless communication with each R / W 6, and the like.

DLサーバ8は、携帯電話2に鍵アプリケーションと鍵登録情報をダウンロードするものである。「鍵アプリケーション」とは、携帯電話2を他の携帯電話から識別して社内ネットワーク3の事務機器に関連付けて、携帯電話2の表示部28に所定の画面を表示するアプリケーションである。また、「鍵登録情報」とは、社内ネットワーク3の事務機器を使用する際の本人認証に必要なデータをいい、例えば、携帯電話2に個別に付与された「認証ID」、携帯電話2の使用者を確認するために携帯電話2に設定される「PIN(暗証番号)」、事務機器(セキュリティ対象物)を使用可能な「有効期限」、「使用回数」、事務機器(セキュリティ保護対象物)を識別する「機器ID」、事務機器(セキュリティ対象物)のうち開錠可能な間口を識別する「開錠ID」などを含む。ここで、鍵登録情報は、DLサーバ8上で書き換えることが可能である。例えば、鍵登録情報に含まれる「PIN」は、鍵アプリケーションをダウンロードした状態では、「0000」に初期設定されているが、後日、携帯電話2からDLサーバ8にアクセスして鍵登録情報を任意の値に変更することが可能である。   The DL server 8 downloads a key application and key registration information to the mobile phone 2. The “key application” is an application that identifies the mobile phone 2 from another mobile phone and associates it with the office device of the in-house network 3 to display a predetermined screen on the display unit 28 of the mobile phone 2. The “key registration information” refers to data necessary for personal authentication when using office equipment in the in-house network 3. For example, “authentication ID” individually assigned to the mobile phone 2, “PIN (PIN number)” set on the mobile phone 2 to confirm the user, “expiration date” that can be used for office equipment (security object), “number of times of use”, office equipment (security protection object) "Device ID" for identifying), "unlocking ID" for identifying a lockable frontage among office devices (security objects), and the like. Here, the key registration information can be rewritten on the DL server 8. For example, “PIN” included in the key registration information is initially set to “0000” in a state where the key application is downloaded, but the mobile phone 2 accesses the DL server 8 at a later date to arbitrarily enter the key registration information. It is possible to change to the value of.

B.DLサーバ
図2は、図1に示すDLサーバ8の電気ブロック図である。
DLサーバ8は、周知のコンピュータであり、中央処理装置(以下「CPU」という。)10に入出力インターフェース11、ROM12、RAM13、ハードディスクドライブ(以下「HDD」と略記する。)14、操作部18、表示部19、通信部20などを備える。DLサーバ8は、通信部20や入出力インターフェース11から取得したデータなどをHDD14に記憶し、CPU10が操作部18の操作に従ってROM12に格納されているプログラムをRAM13に一時的に読み出して実行し、HDD14に記憶されているデータなどを加工、演算して表示部19に表示したり、入出力インターフェース11や通信部20から他の装置に出力したりする。
B. DL Server FIG. 2 is an electrical block diagram of the DL server 8 shown in FIG.
The DL server 8 is a well-known computer, and includes a central processing unit (hereinafter referred to as “CPU”) 10, an input / output interface 11, a ROM 12, a RAM 13, a hard disk drive (hereinafter abbreviated as “HDD”) 14, and an operation unit 18. , A display unit 19, a communication unit 20, and the like. The DL server 8 stores data acquired from the communication unit 20 and the input / output interface 11 in the HDD 14, and the CPU 10 temporarily reads and executes the program stored in the ROM 12 in accordance with the operation of the operation unit 18, Data stored in the HDD 14 is processed, calculated, and displayed on the display unit 19 or output from the input / output interface 11 or the communication unit 20 to another device.

HDD14には、アプリケーションデータベース(以下「データベース」を「DB」と略記する。)(ダウンロード元鍵アプリケーション記憶手段)15と鍵登録情報DB(ダウンロード元鍵登録情報記憶手段)16とダウンロードプログラム(ダウンロード手段)17が設けられている。   In the HDD 14, an application database (hereinafter, "database" is abbreviated as "DB") (download source key application storage means) 15, a key registration information DB (download source key registration information storage means) 16, and a download program (download means). ) 17 is provided.

図3は、鍵アプリケーションDB15のデータ構造を示す図である。
アプリケーションDB16は、携帯電話2にインターネットINTを介してダウンロードする各種アプリケーションをURIに関連づけて記憶するものである。本実施形態では、例えば、電子マネーの「Edy」(登録商標)を使用するためのアプリケーションの他、鍵アプリケーションなどがURI(Uniform Resource Identifier )と関連付けて、アプリケーションDB16に記憶されている。
FIG. 3 is a diagram illustrating a data structure of the key application DB 15.
The application DB 16 stores various applications downloaded to the mobile phone 2 via the Internet INT in association with the URI. In this embodiment, for example, in addition to an application for using “Edy” (registered trademark) of electronic money, a key application or the like is associated with a URI (Uniform Resource Identifier) and stored in the application DB 16.

図4は、鍵登録情報DB16のデータ構造を示す図である。
鍵登録情報DB16は、鍵登録情報をURIと鍵情報に関連付けて記憶するものである。鍵登録情報」をURIに関連付けるのは、鍵登録情報が対応する鍵アプリケーションを特定するためである。また、「鍵情報」とは、携帯電話2を他の携帯電話から識別するものであり、より具体的には後述するICチップ(非接触型集積回路)30の鍵(識別子)に関する情報である。「鍵登録情報」を「鍵情報」に関連付けるのは、携帯電話2を社内セキュリティシステム3の事務機器(セキュリティ保護対象物)に関連付けるためである。
FIG. 4 is a diagram illustrating a data structure of the key registration information DB 16.
The key registration information DB 16 stores key registration information in association with a URI and key information. The reason why the “key registration information” is associated with the URI is to identify the key application to which the key registration information corresponds. The “key information” is used to identify the mobile phone 2 from other mobile phones, and more specifically, is information related to a key (identifier) of an IC chip (non-contact integrated circuit) 30 described later. . The reason for associating the “key registration information” with the “key information” is to associate the mobile phone 2 with the office equipment (security protected object) of the in-house security system 3.

図2に示すダウンロードプログラム17は、携帯電話がインターネット網INTを介して鍵アプリケーションのダウンロードを要求したときをトリガとして、携帯電話2のICチップ30に基づいて、鍵アプリケーションを鍵アプリケーションDB15から読み出すとともに、鍵登録情報を鍵登録情報DB16から読み出し、読み出した鍵アプリケーションと鍵登録情報を携帯電話2にダウンロードする処理を規定するものである。   The download program 17 shown in FIG. 2 reads the key application from the key application DB 15 based on the IC chip 30 of the mobile phone 2 when the mobile phone requests download of the key application via the Internet network INT. The key registration information is read from the key registration information DB 16 and the read key application and key registration information are downloaded to the mobile phone 2.

C.携帯電話
図5は、携帯電話2の電気ブロック構成を示す図である。
携帯電話2は、CPU21、通信部22、揮発性メモリ23、不揮発性メモリ24、表示部28、操作部29、ICチップ30などがデータバスを介して接続されている。
C. Mobile Phone FIG. 5 is a diagram showing an electrical block configuration of the mobile phone 2.
The mobile phone 2 is connected to a CPU 21, a communication unit 22, a volatile memory 23, a nonvolatile memory 24, a display unit 28, an operation unit 29, an IC chip 30 and the like via a data bus.

通信部22は、CPU21による制御の下、インターネット網INTに無線通信により接続する。表示部28は、液晶パネル等の表示装置から構成されており、CPU21の制御の下に、各種情報を画面表示する。操作部29は、プッシュボタン等の各種ボタン及びカーソルキーからなり、ユーザによって操作が行われると、その入力操作に応じて操作信号をCPU21へ出力する。   The communication unit 22 connects to the Internet network INT by wireless communication under the control of the CPU 21. The display unit 28 includes a display device such as a liquid crystal panel, and displays various information on the screen under the control of the CPU 21. The operation unit 29 includes various buttons such as push buttons and cursor keys. When an operation is performed by the user, the operation unit 29 outputs an operation signal to the CPU 21 according to the input operation.

CPU21は、不揮発性メモリ24に格納されているアプリケーションに従って、携帯電話2の各部を制御する。揮発性メモリ23は、ワークエリアとして用いられ、CPU21により実行される各種アプリケーションや、当該アプリケーションの実行に際して利用される各種データなどが一時的に格納される。   The CPU 21 controls each unit of the mobile phone 2 according to an application stored in the nonvolatile memory 24. The volatile memory 23 is used as a work area, and temporarily stores various applications executed by the CPU 21 and various data used when executing the applications.

不揮発性メモリ24には、EEPROM25とROM27が設けられている。ROM27には、各種制御情報や各種制御プログラムの他、CPU21に実行される各種アプリケーション等が格納されている。EEPROM25は、書き換え可能なメモリである。本実施形態では、テーブル記憶メモリ26がEEPROM26に設けられ、テーブル記憶メモリ26は、ダウンロードしたアプリケーションを管理するために、ダウンロードしたアプリケーションの種類をURIに関連付けて記憶している。   The nonvolatile memory 24 is provided with an EEPROM 25 and a ROM 27. In addition to various control information and various control programs, the ROM 27 stores various applications executed by the CPU 21. The EEPROM 25 is a rewritable memory. In the present embodiment, a table storage memory 26 is provided in the EEPROM 26, and the table storage memory 26 stores the type of downloaded application in association with the URI in order to manage the downloaded application.

図6は、図5に示すICチップ30の電気ブロック図である。
ICチップ30は、CPU31、アンテナ32、RAM33、ROM34、EEPROM35などを互いに信号を送受信可能に接続したものである。ICチップ30は、R/W6から発せられる電波を受信し、それをエネルギーに変換してデータのやり取りを行う。
FIG. 6 is an electrical block diagram of the IC chip 30 shown in FIG.
The IC chip 30 is formed by connecting a CPU 31, an antenna 32, a RAM 33, a ROM 34, an EEPROM 35, and the like such that signals can be transmitted and received. The IC chip 30 receives a radio wave emitted from the R / W 6 and converts it into energy to exchange data.

アンテナ32は、外部の無線通信装置と無線通信を行うものである。本実施形態では、例えば、アンテナ32は社内セキュリティシステム3のR/W6と無線通信を行う。CPU31は、ROM34やEEPROM35に格納されているアプリケーションに従って、データの加工、演算を行うものであり、例えば携帯電話2の動作を制御する。RAM33は、ワークエリアとして用いられ、CPU31により実行される各種アプリケーションや、当該アプリケーションの実行に際して利用される各種データなどが一時的に格納される。ROM34は、書き換え不能なメモリであり、各種制御情報や各種制御プログラムの他、CPU31に実行される各種アプリケーション等が格納されている。EEPROM35は、書き換え可能なメモリであって、各種制御情報や各種制御プログラムの他、CPU31に実行される各種アプリケーション等を格納するものであり、アプリケーションを任意に追加又は削除しうる。EEPROM35には、鍵登録情報共通メモリ(ダウンロード先鍵登録情報記憶手段、暗証番号記憶手段、鍵登録情報記憶手段)36、アプリケーション共通メモリ(ダウンロード先鍵アプリケーション記憶手段、鍵アプリケーション記憶手段)37、書込データメモリ38、鍵情報メモリ39、PINメモリ40などが格納されている。   The antenna 32 performs wireless communication with an external wireless communication device. In the present embodiment, for example, the antenna 32 performs wireless communication with the R / W 6 of the in-house security system 3. The CPU 31 processes and calculates data in accordance with applications stored in the ROM 34 and the EEPROM 35, and controls the operation of the mobile phone 2, for example. The RAM 33 is used as a work area, and temporarily stores various applications executed by the CPU 31, various data used when executing the applications, and the like. The ROM 34 is a non-rewritable memory, and stores various applications executed by the CPU 31 in addition to various control information and various control programs. The EEPROM 35 is a rewritable memory and stores various control information and various control programs, as well as various applications executed by the CPU 31, and can arbitrarily add or delete applications. The EEPROM 35 includes a key registration information common memory (download destination key registration information storage means, personal identification number storage means, key registration information storage means) 36, an application common memory (download destination key application storage means, key application storage means) 37, The embedded data memory 38, the key information memory 39, the PIN memory 40, and the like are stored.

鍵登録情報共通メモリ36は、DLサーバ8からダウンロードした「鍵登録情報」を記憶するものである。鍵登録情報共通記憶メモリ36は、複数の「鍵登録情報」を鍵を用いて記憶し、「鍵登録情報」のセキュリティを保護している。
アプリケーション共通メモリ37は、DLサーバ8からダウンロードした「鍵アプリケーション」を「URI」と関連付けて、鍵を用いて記憶し、「鍵アプリケーション」のセキュリティを保護している。
書込データメモリ38は、外部から書き込まれたデータを記憶するものである。本実施形態では、例えば、携帯電話2の表示部28に表示される「表示データ」が書込データメモリ38に書き込まれる。
鍵情報記憶メモリ39は、上述した「鍵情報」を記憶するものである。
PINメモリ40は、携帯電話2の使用者によって入力されたPINを記憶するものである。PINメモリ40は、PIN認証を行う際に、使用者がPINを入力する手間を省くために設けられている。
The key registration information common memory 36 stores “key registration information” downloaded from the DL server 8. The key registration information common storage memory 36 stores a plurality of “key registration information” using a key, and protects the security of the “key registration information”.
The application common memory 37 associates the “key application” downloaded from the DL server 8 with the “URI” and stores it using a key to protect the security of the “key application”.
The write data memory 38 stores data written from the outside. In the present embodiment, for example, “display data” displayed on the display unit 28 of the mobile phone 2 is written in the write data memory 38.
The key information storage memory 39 stores the “key information” described above.
The PIN memory 40 stores the PIN input by the user of the mobile phone 2. The PIN memory 40 is provided to save the user from having to input the PIN when performing PIN authentication.

D.社内セキュリティシステム
図7は、図1に示す社内セキュリティシステム3の電気ブロック図である。
社内セキュリティシステム3は、クライアントPC4、管理サーバ5、入退室管理R/W6A…などが社内LAN7を介して互いに接続され、社内に設置された入退室扉、タイムレコーダ、貴重品ボックス、デスク、キーボックス、ロッカー、書庫、クライアントPC4などの事務機器の使用状態が管理サーバ5により管理されている。
D. Internal Security System FIG. 7 is an electrical block diagram of the internal security system 3 shown in FIG.
The in-house security system 3 includes a client PC 4, a management server 5, an entrance / exit management R / W 6A,. The management server 5 manages the usage state of office equipment such as lockers, archives, and client PCs 4.

管理サーバ5は、CPU51、入出力インターフェース52、ROM53、RAM54、HDD55、操作部59、表示部60などがデータバスを介して相互に接続されている。管理サーバ5は、周知のコンピュータであるため詳細な説明を省略するが、HDD55には、表示データDB56、使用権限情報DB57、機器情報DB58が設けられている。   In the management server 5, a CPU 51, an input / output interface 52, a ROM 53, a RAM 54, an HDD 55, an operation unit 59, a display unit 60, and the like are connected to each other via a data bus. Since the management server 5 is a well-known computer, a detailed description thereof will be omitted, but the HDD 55 is provided with a display data DB 56, a use authority information DB 57, and a device information DB 58.

表示データDB56は、クライアントPC4や外部端末などにより特定のユーザ宛に作成されたメッセージや、事務機器の使用履歴など、携帯電話2の表示部28に表示する「表示データ」を記憶するものである。
使用権限情報DB57は、事務機器の使用権限を含む「使用権限情報」を記憶するものである。「使用権限情報」は、上述した「鍵登録情報」に対応するものであり、例えば、社内セキュリティシステム3に設置される事務機器のうち、使用を許可される事務機器の「機器ID」や、事務機器を使用可能な「有効期間」や「使用回数」などを含む。
機器情報DB58は、社内セキュリティシステム3を構成する事務機器の「機器ID」、「使用履歴」などを含む「機器情報」が、機器毎に記憶されている。
The display data DB 56 stores “display data” to be displayed on the display unit 28 of the mobile phone 2, such as messages created for a specific user by the client PC 4 or an external terminal, usage history of office equipment, and the like. .
The use authority information DB 57 stores “use authority information” including use authority of office equipment. The “use authority information” corresponds to the “key registration information” described above. For example, among the office devices installed in the in-house security system 3, the “device ID” of the office device permitted to be used, Includes “valid period” and “use count” that can be used for office equipment.
The device information DB 58 stores “device information” including “device ID”, “usage history”, and the like of the office devices constituting the in-house security system 3 for each device.

クライアントPC4は、CPU71、入出力インターフェース72、ROM73、RAM74、HDD75、操作部76、表示部77、通信部78などがデータバスにより接続された周知のコンピュータである。よって、ここでは詳細な説明を省略する。   The client PC 4 is a known computer in which a CPU 71, an input / output interface 72, a ROM 73, a RAM 74, an HDD 75, an operation unit 76, a display unit 77, a communication unit 78, and the like are connected by a data bus. Therefore, detailed description is omitted here.

入退室管理R/W6A、出退勤管理R/W6B、貴重品ボックスR/W6C、デスクR/W6D、キーボックスR/W6E、ロッカーR/W6F、書庫R/W6Gは、社内LAN7を介して管理サーバ5に接続して管理されている。入退室管理R/W6A、出退勤管理R/W6B、貴重品ボックスR/W6C、デスクR/W6D、キーボックスR/W6E、ロッカーR/W6F、書庫R/W6Gは、ほぼ同様の構成であるので、ここでは書庫R/W6Gを例に挙げて説明し、その他のR/W6A〜6Fの構成については説明を割愛する。   Entrance / exit management R / W6A, attendance / exit management R / W6B, valuables box R / W6C, desk R / W6D, key box R / W6E, locker R / W6F, library R / W6G are managed via the in-house LAN 7. Is connected to and managed. The entry / exit management R / W6A, attendance / exit management R / W6B, valuables box R / W6C, desk R / W6D, key box R / W6E, locker R / W6F, and library R / W6G have almost the same configuration. Here, the library R / W 6G will be described as an example, and the description of other configurations of the R / W 6A to 6F will be omitted.

書庫R/W6Gは、図8の外観図に示すように、書庫90に設けられ、書庫90の各収納ボックス91A、91B、91C、91D、91E、91F、91G、91Hに取り付けた電子錠94(図7参照)の施錠・開錠を制御する。なお、書庫90は、各収納ボックス91A〜91Hにアンテナ92(図7参照)を敷設し、書類に貼り付けたICタグ93(図7参照)を検出している。   As shown in the external view of FIG. 8, the library R / W 6G is provided in the library 90, and an electronic lock 94 (attached to each storage box 91A, 91B, 91C, 91D, 91E, 91F, 91G, 91H of the library 90 is provided. (See FIG. 7). In addition, the library 90 has installed the antenna 92 (refer FIG. 7) in each storage box 91A-91H, and has detected the IC tag 93 (refer FIG. 7) stuck on the document.

図7に示すように、書庫R/W6Gは、CPU81、入出力インターフェース82、ROM83、RAM84、HDD85、無線通信部86がデータバスにより接続されたコンピュータであり、液晶ディスプレイなどの表示部やテンキーなどの操作部が設けられていない。HDD85には、使用権限情報DB87とアプリケーション起動プログラム88が格納されている。使用権限情報DB87は、管理サーバ5から社内LAN7を介して配布された「使用権限情報」を記憶している。具体的には、例えば、誰が書庫のどの扉を開閉して、どのような書類を使用できるかが、「使用権限情報」として使用権限情報DB87
に記憶されている。また、アプリケーション起動プログラム88は、携帯電話2にダウンロードした鍵アプリケーションを起動する処理を規定するものである。無線通信部86は、外部装置と無線通信によりデータの送受信を行うものである。スピーカ89は、ブザー音や音声を発生するものである。
As shown in FIG. 7, the archive R / W 6G is a computer in which a CPU 81, an input / output interface 82, a ROM 83, a RAM 84, an HDD 85, and a wireless communication unit 86 are connected by a data bus, such as a display unit such as a liquid crystal display or a numeric keypad. The operation unit is not provided. The HDD 85 stores a use authority information DB 87 and an application activation program 88. The use authority information DB 87 stores “use authority information” distributed from the management server 5 via the in-house LAN 7. Specifically, for example, who can open and close which door of the library and what kind of document can be used is used authority information DB 87 as “usage authority information”.
Is remembered. The application activation program 88 defines a process for activating the key application downloaded to the mobile phone 2. The wireless communication unit 86 transmits and receives data to and from an external device by wireless communication. The speaker 89 generates a buzzer sound and sound.

また、書庫R/W6Gは、入出力インターフェース82が収納ボックス91A〜91Hに敷設されたアンテナ92に通信可能に接続し、アンテナ92がICタグ93を検出した検出結果を入出力インターフェース82から入力し、その検出結果を社内LAN7を介して管理サーバ5へ送信することにより、書類の使用履歴を管理サーバ5に記録する。また、書庫R/W6Gは、電子錠94に通信可能に接続し、電子錠94の施錠・開錠状態を検出するとともに、施錠指令又は開錠指令を電子錠94に送信する。   In the library R / W 6G, the input / output interface 82 is communicably connected to the antenna 92 installed in the storage boxes 91A to 91H, and the detection result of the antenna 92 detecting the IC tag 93 is input from the input / output interface 82. Then, by transmitting the detection result to the management server 5 via the in-house LAN 7, the document usage history is recorded in the management server 5. Further, the library R / W 6G is communicably connected to the electronic lock 94, detects the locked / unlocked state of the electronic lock 94, and transmits a locking command or an unlocking command to the electronic lock 94.

E.画像表示制御システムにおける各種処理
E1.鍵アプリケーション及び鍵登録情報のダウンロード処理
図9は、携帯電話2が鍵アプリケーションをダウンロードする処理を示すフローである。
携帯電話2が鍵アプリケーションをダウンロードする場合には、先ずステップ1(以下「S1」と略記する。)において、初期設定を行う。次に、S2において、鍵アプリケーションのダウンロードをDLサーバ8に要求する。そして、S3において、DLサーバ8から応答があったか否かを判断する。
E. Various processes in the image display control system E1. Key Application and Key Registration Information Download Process FIG. 9 is a flowchart showing a process in which the mobile phone 2 downloads the key application.
When the mobile phone 2 downloads the key application, first, in step 1 (hereinafter abbreviated as “S1”), initial setting is performed. Next, in S2, the DL server 8 is requested to download the key application. In S3, it is determined whether or not there is a response from the DL server 8.

DLサーバ8から応答があったと判断した場合には(S3:YES)、S4において、鍵アプリケーション及び鍵登録情報をDLサーバ8からダウンロードする。そして、S5において、社員証画面が表示部28に表示され、ダウンロードされた鍵登録情報などの内容確認をユーザに促す。内容確認がユーザによってなされるまでそのまま待機する(S6:NO)。ユーザが内容確認をした場合には(S6:YES)、S7において、通信網切断要求を送信する。そして、S8において、通信網切断要求に対する応答があったか否かを判断する。通信網切断要求に対する応答があったと判断した場合には(S8:YES)、S9において、インターネット網INTから携帯電話2を切断し、処理を終了する。一方、通信網切断要求に対する応答がないと判断した場合には(S8:NO)、S7に戻り、再度、通信網切断要求を送信する。   If it is determined that there is a response from the DL server 8 (S3: YES), the key application and key registration information are downloaded from the DL server 8 in S4. In step S5, an employee ID screen is displayed on the display unit 28 to prompt the user to confirm the contents of the downloaded key registration information. It waits as it is until the content confirmation is made by the user (S6: NO). When the user confirms the contents (S6: YES), a communication network disconnection request is transmitted in S7. In S8, it is determined whether or not there is a response to the communication network disconnection request. If it is determined that there is a response to the communication network disconnection request (S8: YES), the mobile phone 2 is disconnected from the Internet network INT in S9, and the process is terminated. On the other hand, when it is determined that there is no response to the communication network disconnection request (S8: NO), the process returns to S7 and transmits the communication network disconnection request again.

これに対して、S2において鍵アプリケーションのダウンロードを要求しても、DLサーバ8が応答しない場合には(S3:NO)、S10において、S1の初期設定で零を設定されたフラグf1に1を追加する。そして、S11において、フラグf1が3になったか否かを判断する。この時点では、フラグf1が3でないので(S11:NO)、S2に戻り、再度、鍵アプリケーションのダウンロードを要求する。このとき、DLサーバ8から応答があれば(S3:YES)、S4以降の処理を実行する。   On the other hand, if the DL server 8 does not respond to the request for downloading the key application in S2, (S3: NO), in S10, 1 is set to the flag f1 which is set to zero in the initial setting of S1. to add. Then, in S11, it is determined whether or not the flag f1 has become 3. At this time, since the flag f1 is not 3 (S11: NO), the process returns to S2 and requests download of the key application again. At this time, if there is a response from the DL server 8 (S3: YES), the processing after S4 is executed.

一方、DLサーバ8からの応答がないと判断した場合には(S3:NO)、S10において、フラグf1に1を追加し、S11において、フラグf1が3になったか否かを判断する。この時点では、フラグf1が3ではないので(S11:NO)、S2に戻って、鍵アプリケーションのダウンロードを再度要求する。S3において、DLサーバ8から応答があれば、S4以降の処理を実行する。これに対して、DLサーバ8から応答がないと判断した場合には(S3:NO)、S10において、フラグf1に1を追加し、S11において、フラグf1が3になったか否かを判断する。この時点で、フラグf1が3になるので(S11:YES)、S12へ進んで、エラーメッセージを携帯電話2の表示部28に表示した後、S9において、携帯電話2をインターネット網INTから切断して処理を終了する。   On the other hand, if it is determined that there is no response from the DL server 8 (S3: NO), 1 is added to the flag f1 in S10, and it is determined whether or not the flag f1 is 3 in S11. At this point, since the flag f1 is not 3 (S11: NO), the process returns to S2 to request download of the key application again. In S3, if there is a response from the DL server 8, the processing from S4 is executed. On the other hand, if it is determined that there is no response from the DL server 8 (S3: NO), 1 is added to the flag f1 in S10, and it is determined whether or not the flag f1 is 3 in S11. . At this time, since the flag f1 becomes 3 (S11: YES), the process proceeds to S12, an error message is displayed on the display unit 28 of the mobile phone 2, and then the mobile phone 2 is disconnected from the Internet network INT in S9. To finish the process.

図10は、DLサーバ8が携帯電話2に鍵アプリケーションをダウンロードする処理を示すフロー図である。
DLサーバ8は、鍵アプリケーションから鍵アプリケーションの要求があったことを認識すると、HDD14に格納されるダウンロードプログラム17をRAM13に読み込んで実行し、鍵アプリケーションと鍵登録情報を携帯電話2にダウンロードする。
FIG. 10 is a flowchart showing a process in which the DL server 8 downloads the key application to the mobile phone 2.
When the DL server 8 recognizes that the key application has requested the key application, the DL server 8 reads and executes the download program 17 stored in the HDD 14 into the RAM 13 and downloads the key application and key registration information to the mobile phone 2.

すなわち、まず図10のS21において、鍵アプリケーション要求に応答し、携帯電話2に鍵アプリケーションの要求を認識した旨を知らせ、携帯電話2との通信を確立する。そして、S22において、携帯電話2から「鍵情報」を読み出し、S23において、携帯電話2の使用者が鍵アプリケーションをダウンロードする正当な権限を有するものであるか否かを判断する。携帯電話2の使用者が鍵アプリケーションをダウンロードする正当な権限を有するものであると判断した場合には(S23:YES)、S24において、鍵アプリケーションをアプリケーションDB15から読み出すとともに、鍵登録情報を鍵登録情報DB16から読み出して、携帯電話2にダウンロードする。そして、S26において、社員証画面を携帯電話2の表示部28に表示させることを指示する社員証画面表示指示を携帯電話2に送信し、鍵登録情報や鍵アプリケーションの内容が正しいか否かの判断を促す。そして、S27において、携帯電話2から社員証画面に表示された内容が正しいという確認がない場合には(S27:NO)、そのまま待機する。   That is, first, in S21 of FIG. 10, in response to the key application request, the mobile phone 2 is notified that the request for the key application has been recognized, and communication with the mobile phone 2 is established. Then, in S22, “key information” is read from the mobile phone 2, and in S23, it is determined whether or not the user of the mobile phone 2 has a proper authority to download the key application. If it is determined that the user of the mobile phone 2 has a legitimate authority to download the key application (S23: YES), in S24, the key application is read from the application DB 15 and the key registration information is registered as a key. Read from the information DB 16 and download to the mobile phone 2. In S26, an employee ID screen display instruction for instructing to display the employee ID screen on the display unit 28 of the mobile phone 2 is transmitted to the mobile phone 2, and whether or not the key registration information and the contents of the key application are correct. Encourage judgment. In S27, if there is no confirmation from the mobile phone 2 that the content displayed on the employee ID screen is correct (S27: NO), the process stands by.

一方、携帯電話2から社員証画面に表示された内容が正しいという確認がある場合には(S27:YES)。S28において、通信網切断要求があるか否かを判断する。通信網切断要求がないと判断した場合には(S28:NO)、そのまま待機する。これに対して、携帯電話2から通信網切断要求があると判断した場合には、S29において、通信網切断要求に応答する信号を携帯電話2へ送信した後、S31において、通信網を切断し、処理を終了する。   On the other hand, if there is confirmation that the content displayed on the employee ID screen from the mobile phone 2 is correct (S27: YES). In S28, it is determined whether there is a communication network disconnection request. If it is determined that there is no request for disconnecting the communication network (S28: NO), the process waits as it is. On the other hand, if it is determined that there is a communication network disconnection request from the mobile phone 2, a signal responding to the communication network disconnection request is transmitted to the mobile phone 2 in S29, and then the communication network is disconnected in S31. The process is terminated.

なお、S23において、鍵認証を行えない場合には(S23:NO)。エラーメッセージを携帯電話2の表示部28に表示し、鍵アプリケーションをダウンロードできない旨を携帯電話2の使用者に知らせる。そして、S31において、通信網を切断する。   In S23, when key authentication cannot be performed (S23: NO). An error message is displayed on the display unit 28 of the mobile phone 2 to inform the user of the mobile phone 2 that the key application cannot be downloaded. In S31, the communication network is disconnected.

E2.鍵アプリケーション起動処理
画面表示制御システム1は、携帯電話2をR/W6にかざして本人認証を行ったときに、R/W6から携帯電話2に鍵アプリケーション起動信号を送信して、鍵アプリケーションを起動させ、携帯電話2の表示部28に所定の画面を表示する。
E2. Key application activation process The screen display control system 1 activates the key application by transmitting a key application activation signal from the R / W 6 to the mobile phone 2 when the mobile phone 2 is held over the R / W 6 for authentication. Then, a predetermined screen is displayed on the display unit 28 of the mobile phone 2.

図11は、R/W6側の鍵アプリケーション起動処理を示すフロー図である。
R/W6は、HDD87に格納されているアプリケーション起動プログラム88を常時実行している。R/W6は、所定時間間隔でポーリングを行い、携帯電話2から応答があったときに、本人認証を行うとともに、表示データを携帯電話2へ送信する。
FIG. 11 is a flowchart showing key application activation processing on the R / W 6 side.
The R / W 6 always executes the application activation program 88 stored in the HDD 87. The R / W 6 performs polling at predetermined time intervals, and when there is a response from the mobile phone 2, performs R / W authentication and transmits display data to the mobile phone 2.

すなわち、R/W6は、先ずS31において、所定時間間隔でポーリングを行っており、S32において、ポーリングに対する応答が携帯電話2からあるか否かを判断する。ポーリングに対する応答が携帯電話2からないと判断した場合には(S32:NO)、ポーリングしながら待機する。一方、ポーリングに対する応答が携帯電話2からあると判断した場合には(S32:YES)、S33において、携帯電話2から鍵登録情報を読み出す。そして、S34において、鍵認証できるか否かを判断する。すなわち、携帯電話2から読み出した鍵登録情報を使用権限情報書込部87に書き込まれている使用権限情報に照合し、鍵登録情報と使用権限情報とが一致する場合には、携帯電話2の使用者が事務機器を使用する正当な権限を有するものであると判断し、鍵認証を行う。鍵認証できないと判断した場合には(S34:NO)、S35において、ブザーをスピーカ89から発鈴し、携帯電話2の使用者に本人認証に失敗したことを知らせ、S31に戻る。   That is, the R / W 6 first performs polling at predetermined time intervals in S31, and determines whether or not there is a response to the polling from the mobile phone 2 in S32. When it is determined that the response to the polling is not received from the mobile phone 2 (S32: NO), it waits while polling. On the other hand, if it is determined that the response to the polling is from the mobile phone 2 (S32: YES), the key registration information is read from the mobile phone 2 in S33. In S34, it is determined whether or not key authentication is possible. That is, the key registration information read from the mobile phone 2 is collated with the use right information written in the use right information writing unit 87, and if the key registration information matches the use right information, It is determined that the user has a legitimate authority to use office equipment, and key authentication is performed. If it is determined that key authentication cannot be performed (S34: NO), a buzzer is launched from the speaker 89 in S35 to inform the user of the mobile phone 2 that the personal authentication has failed, and the process returns to S31.

一方、鍵認証できると判断した場合には(S34:YES)、S36において、セキュリティ対象物を制御する。そして、S37において、通信を行っている携帯電話2に対する表示データがあるか否かを判断する。表示データがない場合には(S37:NO)、そのままS40へ進む。これに対して、表示データがある場合には(S37:YES)、S38において、表示データを携帯電話2のICチップ30に書き込んだ後、S39において、表示データの書き込みに成功したか否かを判断する。表示データの書き込みに成功したと判断した場合には(S39:YES)、鍵アプリケーション起動信号を携帯電話2へ送信し、S31へ戻る。これに対して、表示データの書き込みに失敗した場合には、この時点では携帯電話2の鍵アプリケーションを起動しておらず、携帯電話2にエラーメッセージ等を表示する画面を表示させることができないので、警告音や警告メッセージなどの警告をスピーカ89から発生する。これにより、携帯電話2の使用者が、表示データの書込が不十分であることを知り、携帯電話2をR/W6にかざし直して表示データの書込を再度実行することを促すことができる。   On the other hand, if it is determined that key authentication is possible (S34: YES), the security object is controlled in S36. Then, in S37, it is determined whether or not there is display data for the mobile phone 2 performing communication. If there is no display data (S37: NO), the process proceeds to S40 as it is. On the other hand, if there is display data (S37: YES), after writing the display data to the IC chip 30 of the mobile phone 2 in S38, it is determined in S39 whether the display data has been successfully written. to decide. If it is determined that the display data has been successfully written (S39: YES), a key application activation signal is transmitted to the mobile phone 2 and the process returns to S31. On the other hand, if the writing of the display data fails, the key application of the mobile phone 2 is not activated at this time, and the mobile phone 2 cannot display a screen for displaying an error message or the like. A warning such as a warning sound or a warning message is generated from the speaker 89. As a result, the user of the mobile phone 2 learns that the display data writing is insufficient, and prompts the user to hold the mobile phone 2 over the R / W 6 and rewrite the display data. it can.

図12は、携帯電話2側の鍵アプリケーション起動処理を示すフロー図である。
携帯電話2は、R/W6にかざすことにより本人認証が行われ、所定の画面が自動的に表示部28に表示される。
FIG. 12 is a flowchart showing key application activation processing on the mobile phone 2 side.
The mobile phone 2 is authenticated by holding it over the R / W 6, and a predetermined screen is automatically displayed on the display unit 28.

すなわち、携帯電話2は、R/W6にかざされてポーリング要求を受信すると、S51において、ポーリングに対する応答をR/W6に送信する。そして、S52において、鍵登録情報読出要求がR/W6からあるか否かを判断する。鍵登録情報読出要求がないと判断した場合には、S52に戻ってそのまま待機する。一方、鍵登録情報読出要求があると判断した場合には、S53において、鍵登録情報をR/W6へ送信する。そして、S54において、表示データの書込要求がR/W6からあるか否かを判断する。表示データの書込要求がR/W6からないと判断した場合には(S54:NO)、そのままS56へ進む。   That is, when the mobile phone 2 receives the polling request over the R / W 6, the mobile phone 2 transmits a response to the polling to the R / W 6 in S 51. Then, in S52, it is determined whether or not there is a key registration information read request from R / W6. If it is determined that there is no key registration information read request, the process returns to S52 and waits as it is. On the other hand, if it is determined that there is a key registration information read request, the key registration information is transmitted to the R / W 6 in S53. Then, in S54, it is determined whether or not there is a display data write request from R / W6. If it is determined that the display data write request is not received from R / W 6 (S54: NO), the process directly proceeds to S56.

一方、表示データの書込要求がR/W6からあると判断した場合には(S54:YES)、S55において、ICチップ30の書込データメモリ38に表示データを記憶してから、S56へ進む。そして、S56において、鍵アプリケーション起動信号をR/W6から受信したか否かを判断する。鍵アプリケーション起動信号をR/W6から受信していないと判断した場合には(S56:NO)、S56に戻ってそのまま待機する。これに対して、鍵アプリケーション起動信号をR/W6から受信したと判断した場合には(S56:YES)、S57において、ICチップ30のアプリケーション共通メモリ37に記憶した鍵アプリケーションを起動する。そして、S58において、R/W6のタイプ(R/W6A〜6Gのいずれか)を検出し、S59において、所定の画面を携帯電話2の表示部28に自動表示する。   On the other hand, if it is determined that the display data write request is from the R / W 6 (S54: YES), the display data is stored in the write data memory 38 of the IC chip 30 in S55, and then the process proceeds to S56. . In S56, it is determined whether a key application activation signal is received from the R / W 6. If it is determined that the key application activation signal has not been received from the R / W 6 (S56: NO), the process returns to S56 and waits as it is. On the other hand, when it is determined that the key application activation signal has been received from the R / W 6 (S56: YES), the key application stored in the application common memory 37 of the IC chip 30 is activated in S57. In S58, the type of R / W6 (any of R / W6A to 6G) is detected, and in S59, a predetermined screen is automatically displayed on the display unit 28 of the mobile phone 2.

F.画像表示制御システムの動作説明
次に、本実施形態の画像表示制御システム1の動作について、具体例を挙げて説明する。図13は、図1に示す画像表示制御システム1における信号授受の一例を示す概念図であって、携帯電話2とDLサーバ8、及び、携帯電話2と入退室管理R/W6Aとの信号授受を示す。図14は、図1に示す画像表示制御システムにおける信号授受の一例を示す概念図であって、携帯電話2と書庫R/W6Gとの信号授受を示す。
動作説明の前提条件として、携帯電話2の使用者甲は、A会社●●支所の従業員であり、入退室扉を開錠できる権限、及び、書庫90の収納庫91A、91C、91Gに収納されている書類を使用する権限を有するものとする。
F. Description of Operation of Image Display Control System Next, the operation of the image display control system 1 of the present embodiment will be described with a specific example. FIG. 13 is a conceptual diagram showing an example of signal exchange in the image display control system 1 shown in FIG. 1, and signal exchange between the mobile phone 2 and the DL server 8, and between the mobile phone 2 and the entrance / exit management R / W 6A. Indicates. 14 is a conceptual diagram showing an example of signal exchange in the image display control system shown in FIG. 1, and shows signal exchange between the mobile phone 2 and the library R / W 6G.
As a precondition for the explanation of the operation, the user A of the mobile phone 2 is an employee of Company A ●● branch office, has the authority to unlock the entrance / exit door, and is stored in the storages 91A, 91C, 91G of the library 90 Have the authority to use the document.

使用者甲が社内ネットワークシステム3において携帯電話2を用いて本人認証を行うためには、使用者甲は、入退室扉を開錠するための鍵アプリケーションC及び鍵登録情報と、書庫90の収納ボックス91A,91C,91Gを開錠するための鍵アプリケーションD及び鍵登録情報を、DLサーバ8からダウンロードする必要がある。   In order for the user A to authenticate himself / herself using the mobile phone 2 in the in-house network system 3, the user A needs to store the key application C and key registration information for unlocking the entrance / exit door and the archive 90. It is necessary to download the key application D and key registration information for unlocking the boxes 91A, 91C, 91G from the DL server 8.

そこで、図13に示すように、使用者甲は、携帯電話2にURI「http://www.○○.ne.jp/□□c」を入力し、インターネット網INTを介してDLサーバ8に接続することにより、DLサーバ8に対して通信開始を要求する(図10のS2参照)。DLサーバ8が携帯電話2からの通信開始要求に対して応答することにより、携帯電話2とDLサーバ8との間で通信が確立する(図9のS3:YES、図10のS21参照)。DLサーバは、使用者甲が入力したURIをアプリケーションDB14に記憶されているテーブルに照合し、使用者甲が鍵アプリケーションCのダウンロードを要求していることを認識する。また、DLサーバ8は、URIと携帯電話2から送信されてくる「鍵情報」を鍵登録情報DB16に照合し、鍵登録情報を特定する。それから、DLサーバ8は、鍵アプリケーションCと特定した鍵登録情報とを携帯電話2へダウンロードする(図10のS22、S23:YES、S24、S25参照)。   Therefore, as shown in FIG. 13, the user A inputs the URI “http: //www.○. Ne.jp/□□c” to the mobile phone 2 and transmits the DL server 8 via the Internet network INT. To the DL server 8 to request communication start (see S2 in FIG. 10). When the DL server 8 responds to the communication start request from the mobile phone 2, communication is established between the mobile phone 2 and the DL server 8 (S3 in FIG. 9: YES, see S21 in FIG. 10). The DL server checks the URI input by the user A against a table stored in the application DB 14 and recognizes that the user A requests the download of the key application C. Also, the DL server 8 collates the URI and “key information” transmitted from the mobile phone 2 with the key registration information DB 16 to identify the key registration information. Then, the DL server 8 downloads the key application C and the specified key registration information to the mobile phone 2 (see S22, S23: YES, S24, S25 in FIG. 10).

携帯電話2は、ダウンロードされた鍵アプリケーションCをICチップ30のアプリケーション共通メモリ37に記憶する。また、携帯電話2は、ダウンロードされた鍵登録情報をICチップ30の鍵登録情報共通メモリ36に記憶する(図9のS4参照)。携帯電話2は、DLサーバ8からデータ送信を完了した旨の信号を受信すると、図15に示す社員証表示画面が表示部28に表示される(図9のS5参照)。使用者甲は、社員証表示画面の内容を見て鍵登録情報の内容が正しいか確認し、正しい場合には、確認ボタンをクリックする(図9のS6:YES参照)。これにより、携帯電話2は、ダウンロードが完了したと判断し、DLサーバ8にインターネット網INTから切断することを要求する(図9のS7参照)。   The mobile phone 2 stores the downloaded key application C in the application common memory 37 of the IC chip 30. In addition, the mobile phone 2 stores the downloaded key registration information in the key registration information common memory 36 of the IC chip 30 (see S4 in FIG. 9). When the mobile phone 2 receives a signal indicating that the data transmission has been completed from the DL server 8, the employee ID display screen shown in FIG. 15 is displayed on the display unit 28 (see S5 in FIG. 9). The user A checks the contents of the employee ID display screen to confirm whether the contents of the key registration information are correct, and if so, clicks a confirmation button (see S6 in FIG. 9: YES). Thereby, the mobile phone 2 determines that the download has been completed, and requests the DL server 8 to disconnect from the Internet network INT (see S7 in FIG. 9).

DLサーバ8は、携帯電話2から鍵登録情報の内容確認をした旨及び通信網切断要求を受信すると、通信網切断要求に対して応答する(図10のS27:YES、S28参照)。これにより、携帯電話2とDLサーバ8がインターネット網INTから切断され、回線が切断される(図9のS9、図10のS29参照)。   When the DL server 8 receives the confirmation of the contents of the key registration information from the mobile phone 2 and the communication network disconnection request, the DL server 8 responds to the communication network disconnection request (see S27 in FIG. 10: YES, S28). Thereby, the mobile phone 2 and the DL server 8 are disconnected from the Internet network INT, and the line is disconnected (see S9 in FIG. 9 and S29 in FIG. 10).

ここで、鍵アプリケーションCは、入退室扉の開錠に関するアプリケーションであるため、鍵アプリケーションCをアプリケーション共通メモリ37に記憶しただけでは、使用者甲は、書庫90に携帯電話2をかざしても、書庫90を開錠することができない。そこで、使用者甲は、携帯電話2にURI「http://www.○○.ne.jp/◇◇di」を入力してインターネット網INTを介してDLサーバ8に接続し、鍵アプリケーションDのダウンロードを要求する。鍵アプリケーションD及び鍵登録情報のダウンロードは、鍵アプリケーションCのダウンロードと同様の手順で行うため、図示及び説明を省略する。   Here, since the key application C is an application related to unlocking the entrance / exit door, the user A holds the mobile phone 2 over the library 90 only by storing the key application C in the application common memory 37. The library 90 cannot be unlocked. Therefore, the user A inputs the URI “http://www.xxx.ne.jp/◇◇di” to the mobile phone 2 and connects to the DL server 8 via the Internet network INT, and the key application D Request download of. Since the download of the key application D and the key registration information is performed in the same procedure as the download of the key application C, illustration and description are omitted.

このように、使用者甲は、鍵アプリケーションC、鍵アプリケーションDを携帯電話2のアプリケーション共通メモリ37に鍵をかけた状態で(暗号化して)追加する。また、使用者甲は、入退室扉の開錠にかかわる鍵登録情報と、書庫の開錠にかかわる鍵登録情報を携帯電話2の鍵登録情報共通メモリ36にそれぞれ鍵をかけた状態で(暗号化して)記憶する。なお、EEPROM35は、読み書き可能な不揮発性メモリである。そのため、例えば、後日、使用者甲が入退室扉の開錠権限を喪失した場合には、鍵アプリケーションCを携帯電話2から削除することが可能である。つまり、使用者甲は、鍵アプリケーションを携帯電話2に任意に追加又は削除して、携帯電話2の社内セキュリティ対する機能を拡充又は縮小することが可能である。   Thus, the user A adds the key application C and the key application D to the application common memory 37 of the mobile phone 2 in a state where the key is locked (encrypted). In addition, the user A locks the key registration information related to unlocking the entrance / exit door and the key registration information related to unlocking the library in the key registration information common memory 36 of the mobile phone 2 (with encryption). To memorize). The EEPROM 35 is a readable / writable nonvolatile memory. Therefore, for example, when the user A loses the authority to unlock the entrance / exit door at a later date, the key application C can be deleted from the mobile phone 2. That is, the user A can arbitrarily add or delete the key application to or from the mobile phone 2 to expand or reduce the function of the mobile phone 2 for in-house security.

上記のようにして鍵アプリケーションC,Dを携帯電話2に追加すると、使用者甲は、携帯電話2をR/W6A,6Gにかざすだけで、入退室扉を開錠したり、書庫90の収納ボックス91A、91C,91Gを開錠することが可能である。   When the key applications C and D are added to the cellular phone 2 as described above, the user A simply unlocks the entrance / exit door or holds the library 90 by simply holding the cellular phone 2 over the R / W 6A or 6G. Boxes 91A, 91C, 91G can be unlocked.

すなわち、使用者甲が携帯電話2を入退室管理R/W6Aにかざすと、図13に示すように、携帯電話2が「鍵情報」をICチップ30の鍵情報メモリ39から読み出して入退室管理R/W6Aに送信し、入退室管理R/W6Aのポーリングに対して応答する(図12のS51参照)。「鍵情報」が社内セキュリティシステム3内で使用される携帯電話2のものである場合には、携帯電話2と入退室管理R/W6Aとの間に無線通信が確立し、入退室管理R/W6Aから携帯電話2に鍵登録情報読出信号を送信する(図11のS33参照)。   That is, when the user A holds the mobile phone 2 over the entrance / exit management R / W 6A, the mobile phone 2 reads “key information” from the key information memory 39 of the IC chip 30 as shown in FIG. It transmits to R / W6A and responds with respect to polling of entrance / exit management R / W6A (refer S51 of FIG. 12). When the “key information” is for the mobile phone 2 used in the in-house security system 3, wireless communication is established between the mobile phone 2 and the entrance / exit management R / W 6A, and the entrance / exit management R / W A key registration information read signal is transmitted from W6A to mobile phone 2 (see S33 in FIG. 11).

携帯電話2は、入退室管理R/W6Aから鍵登録情報読出信号を受信すると、ICチップ30の鍵登録情報共通メモリ36から入退室扉の開錠に必要な鍵登録情報を読み出し、入退室管理R/W6Aに送信する(図12のS53参照)。   When the mobile phone 2 receives the key registration information reading signal from the entrance / exit management R / W 6A, the mobile phone 2 reads key registration information necessary for unlocking the entrance / exit door from the key registration information common memory 36 of the IC chip 30, and enters / exits management. It transmits to R / W6A (refer S53 of FIG. 12).

入退室管理R/W6Aは、予め管理サーバ5より、入退室扉を開錠する権限に関する使用権限情報を配布されて、それを使用権限情報書込部87に記憶している。入退室管理R/W6Aは、携帯電話2から受信した鍵登録情報を使用権限情報書込部87に照合し、鍵登録情報に一致する使用権限情報がある場合には、鍵認証ができると判断し、入退室扉の電子錠に開錠指示を送信する(図11のS34:YES、S36参照)。これにより、入退室扉が開錠される。   The entry / exit management R / W 6A is preliminarily distributed from the management server 5 with the use authority information regarding the authority to unlock the entrance / exit door, and stores it in the use authority information writing unit 87. The entrance / exit management R / W 6A compares the key registration information received from the mobile phone 2 with the use authority information writing unit 87, and determines that the key authentication can be performed if there is use authority information that matches the key registration information. Then, an unlocking instruction is transmitted to the electronic lock of the entrance / exit door (see S34: YES, S36 in FIG. 11). Thereby, the entrance / exit door is unlocked.

その後、入退室管理R/W6Aは、管理サーバ5の表示データDB56にアクセスし、使用者甲に対する「表示データ」があるか検索する。「表示データ」は、クライアントPC4の操作部77から入力されたものが管理サーバ5に送信され、管理サーバ5の表示データDB56に記憶されている。例えば、○月○○日○○時に□□会社の乙野太郎が使用者甲を訪問する場合には、クライアントPC4の操作部にその旨の「メッセージM」を入力し、管理サーバ5の表示データDB56に記憶させておく。この場合、入退室管理R/W6Aが、管理サーバ8の表示データDB56にアクセスし、使用者甲に対する「表示データ」があるか検索すると、「メッセージM」がヒットする。そこで、入退室管理R/W6Aは、「メッセージM」を管理サーバ5から読み出し、「メッセージM」を携帯電話2のICチップ30に書き込む(図11のS37:YES、S38参照)。   Thereafter, the entrance / exit management R / W 6A accesses the display data DB 56 of the management server 5 and searches for “display data” for the user A. “Display data” input from the operation unit 77 of the client PC 4 is transmitted to the management server 5 and stored in the display data DB 56 of the management server 5. For example, when Taro Otono of □□ company visits user A during XX month XX day XX, “message M” is input to the operation unit of client PC 4 and the display data of management server 5 is displayed. Store in the DB 56. In this case, when the entrance / exit management R / W 6A accesses the display data DB 56 of the management server 8 and searches for “display data” for the user A, “message M” is hit. Therefore, the entrance / exit management R / W 6A reads “message M” from the management server 5 and writes “message M” to the IC chip 30 of the mobile phone 2 (see S37 in FIG. 11: YES, S38).

携帯電話2は、入退室管理R/W6Aから書き込まれたメッセージMを書込データメモリ38に記憶する(図12のS54:YES、S55参照)。   The mobile phone 2 stores the message M written from the entry / exit management R / W 6A in the write data memory 38 (see S54 in FIG. 12, YES, S55).

入退室管理R/W6Aは、「メッセージM」を携帯電話2に書き込むと、「メッセージM」の書込に成功したか否かを判断する(図11のS39参照)。例えば、使用者甲が、携帯電話2を入退室管理R/W6Aにかざす時間が短いと、入退室管理R/W6Aが「メッセージM」を書込きれないことがある。この場合には、入退室管理R/W6Aが警告を発し、「メッセージM」を携帯電話2に書き込めなかったことを使用者甲に知らせる(図11のS39:NO、S41参照)。一方、入退室管理R/W6Aは、「メッセージM」の書込に成功した場合には、鍵アプリケーションCを起動する鍵アプリケーション起動信号を携帯電話2へ送信する(図11のS39:YES、S40参照)。   The entrance / exit management R / W 6A, when writing “message M” to the mobile phone 2, determines whether or not the writing of “message M” has succeeded (see S39 in FIG. 11). For example, if the user A holds the mobile phone 2 over the entrance / exit management R / W 6A for a short time, the entrance / exit management R / W 6A may not be able to write the “message M”. In this case, the entrance / exit management R / W 6A issues a warning and informs the user that “Message M” could not be written to the mobile phone 2 (see S39 in FIG. 11: NO, S41). On the other hand, when the entry / exit management R / W 6A succeeds in writing the “message M”, the entry / exit management R / W 6A transmits a key application activation signal for activating the key application C to the mobile phone 2 (S39 in FIG. 11: YES, S40). reference).

携帯電話2は、鍵アプリケーション起動信号を入退室管理R/W6Aから受信すると、鍵アプリケーションCをアプリケーション共通メモリ37から読み出してRAM33に記憶し、実行する(図12のS56:YES、S57参照)。鍵アプリケーションCを実行すると、携帯電話2は、ICチップ30の書込データメモリ38から「メッセージM」を読み出し、図16に示すように、「メッセージM」105を表示部28に画面表示する(図12のS58、S59参照)。なお、「メッセージM」は、画面表示されると、書込データメモリ38から自動的に消去され、記憶領域を空ける。   When receiving the key application activation signal from the entrance / exit management R / W 6A, the cellular phone 2 reads the key application C from the application common memory 37, stores it in the RAM 33, and executes it (see S56 in FIG. 12, YES, S57). When the key application C is executed, the mobile phone 2 reads “message M” from the write data memory 38 of the IC chip 30 and displays “message M” 105 on the screen of the display unit 28 as shown in FIG. (See S58 and S59 in FIG. 12). When the “message M” is displayed on the screen, it is automatically deleted from the write data memory 38 to free up a storage area.

また、使用者甲は、図14に示すように、携帯電話2を書庫R/W6Gにかざすと、本人認証を条件に、所定の収納ボックス91の電子錠94が開錠される。すなわち、書庫R/W6Gが携帯電話2から受信した鍵登録情報には、使用者甲が開錠可能な収納ボックス91A,91C,91Gを特定する「開錠扉ID」が含まれており、書庫R/W6Gは、「開錠扉ID」を認証することにより、収納ボックス91A,91C,91Gの電子錠94を開錠する(図11のS31、S32:YES、S33、S34:YES、S36参照)。これにより、使用者甲は、収納ボックス91A,91C,91Gに収納されている書類を取り出すことが可能である。   Further, as shown in FIG. 14, when the user A holds the mobile phone 2 over the library R / W 6G, the electronic lock 94 of the predetermined storage box 91 is unlocked on the condition that the user is authenticated. That is, the key registration information received by the library R / W 6G from the mobile phone 2 includes the “unlocking door ID” that identifies the storage boxes 91A, 91C, 91G that the user can unlock. The R / W 6G unlocks the electronic lock 94 of the storage boxes 91A, 91C, 91G by authenticating the “unlocking door ID” (see S31, S32: YES, S33, S34: YES, S36 in FIG. 11). ). Thereby, the user A can take out the documents stored in the storage boxes 91A, 91C, 91G.

ここで、書庫90は、書類に取り付けたICタグ93をアンテナ92で検出し、その検出結果を管理サーバ5に記録している。その記録は、「書類の履歴」として表示データDB56に記憶され、書庫90を使用する者に表示することとしている。そのため、書庫R/W6Gは、管理サーバ5の表示データDB56にアクセスし、使用者甲宛の表示データがあるか検索すると、「書類の使用履歴」がヒットする。そこで、書庫R/W6Gは、「書類の使用履歴」を管理サーバ5から取得し、携帯電話2に書き込む(図11のS37:YES、S38参照) Here, the library 90 detects the IC tag 93 attached to the document with the antenna 92, and records the detection result in the management server 5. The record is stored in the display data DB 56 as “document history” and is displayed to the person using the archive 90. Therefore, when the library R / W 6G accesses the display data DB 56 of the management server 5 and searches for display data addressed to the user A, “document usage history” is hit. Therefore, the archive R / W6G is, acquired from the management server 5, "Using history of the document", write no written to the mobile phone 2 (S37 in FIG. 11: reference YES, S38).

携帯電話2は、書庫R/W6Gから書き込まれた「書類の使用履歴」を書込データメモリ38に記憶する(図12のS54:YES、S55参照)。   The mobile phone 2 stores the “document usage history” written from the archive R / W 6G in the write data memory 38 (see S54 in FIG. 12: YES, S55).

書庫R/W6Gは、「書類の使用履歴」の書込に成功すると、鍵アプリケーションDを起動する鍵アプリケーション起動信号を携帯電話2に送信する(図11のS39:YES、S40参照)。   When the archive R / W 6G has successfully written the “document usage history”, the archive R / W 6G transmits a key application activation signal for activating the key application D to the mobile phone 2 (see S39 in FIG. 11: YES, S40).

携帯電話2は、書庫R/W6Gから鍵アプリケーション起動信号を受信すると、鍵アプリケーションDをアプリケーション共通メモリ37から読み出してRAM33に記憶し、図17に示すように、書込データメモリ38に書き込んだ「書類の使用履歴」を携帯電話2の表示部28に画面表示する(図12のS56:YES、S57、S58、S59参照)。   When the cellular phone 2 receives the key application activation signal from the archive R / W 6G, the cellular phone 2 reads the key application D from the application common memory 37, stores it in the RAM 33, and writes it in the write data memory 38 as shown in FIG. "Document usage history" is displayed on the display unit 28 of the mobile phone 2 (see S56: YES, S57, S58, S59 in FIG. 12).

なお、書庫90は、収納ボックス91A,91C,91Gを開錠した後、使用者甲によって施錠されるようにしてもよいし、使用者甲が収納ボックス91A,91C,91Gの扉を閉じたことを検出して自動で施錠するようにしてもよい。   The library 90 may be locked by the user back after unlocking the storage boxes 91A, 91C, 91G, or the user back closed the doors of the storage boxes 91A, 91C, 91G. May be detected and automatically locked.

G.画像表示制御システム、認証システム及びDLサーバの作用効果
上記画像表示制御システム1は、まず、鍵アプリケーションと鍵登録情報をDLサーバ8から携帯電話2にダウンロードする。鍵アプリケーションを携帯電話2にダウンロードすることにより、社内セキュリティシステム3の事務機器と携帯電話2とを関連付け、携帯電話2の表示部28に所定の画面を表示することが可能になる。ここで、「所定の画面」とは、例えば、来客予定日時、社内お知らせ事項、書類の使用履歴、暗証番号入力画面など、私的事項、公的事項、セキュリティ保護対象物に関連する事項、セキュリティ保護関連事項などを表示する画面をいう。また、鍵登録情報を携帯電話2にダウンロードすることにより、携帯電話2を用いて社内セキュリティシステム3を構成する事務機器の使用権限を確認できるようにする。
G. Operational Effects of Image Display Control System, Authentication System, and DL Server The image display control system 1 first downloads a key application and key registration information from the DL server 8 to the mobile phone 2. By downloading the key application to the mobile phone 2, it becomes possible to associate the office device of the in-house security system 3 with the mobile phone 2 and display a predetermined screen on the display unit 28 of the mobile phone 2. Here, “predetermined screen” refers to, for example, scheduled visitor date / time, internal notifications, document usage history, personal identification number input screens, etc. A screen that displays protection-related items. Further, by downloading the key registration information to the mobile phone 2, it is possible to confirm the authority to use the office equipment constituting the in-house security system 3 using the mobile phone 2.

鍵アプリケーションと鍵登録情報をダウンロードした携帯電話2をR/W6にかざすと、ICチップ30とR/W6とが交信し、事務機器の使用権限の有無が認証される。R/W6は、携帯電話2の使用者甲に使用権限があると認証すると、携帯電話2へ鍵アプリケーション起動信号を送信する。携帯電話2は、鍵アプリケーション起動信号を受信すると、ダウンロードした鍵アプリケーションを起動し、表示部28に所定の画面を自動的に表示する。   When the mobile phone 2 that has downloaded the key application and the key registration information is held over the R / W 6, the IC chip 30 and the R / W 6 communicate with each other, and the presence / absence of the authority to use the office equipment is authenticated. When the R / W 6 authenticates that the user of the mobile phone 2 has the right to use, the R / W 6 transmits a key application activation signal to the mobile phone 2. When receiving the key application activation signal, the cellular phone 2 activates the downloaded key application and automatically displays a predetermined screen on the display unit 28.

ICカードを使用する場合には、入退室扉、デスク、ロッカー、書庫などの事務機器毎にICカードを作成する必要があり、コスト面や管理面でシステム使用者に負担をかける。しかし、本実施形態の画像表示制御システム1は、DLサーバ8から携帯電話2に鍵アプリケーションを複数ダウンロードしてICチップ30のアプリケーション共通メモリ37に記憶することができるので、複数の事務機器の鍵を1個の携帯電話2で管理することができる。
また、入退室時や書類を書庫90から取り出す際に利用者に伝達事項を伝達しようとする場合には、ICカードに情報を表示できないため、カードリーダに液晶パネルを設ける必要があった。しかし、本実施形態の画像表示制御システム1は、携帯電話の表示部28にメッセージ表示画面や履歴画面などを所定の画面として表示するので、液晶ディスプレイのない安価なR/W6をシステムに適用できる。
また、インターネット網や赤外線を用いたシステムでは、携帯電話2を操作して通信を確立させた上で、所定の画面を液晶ディスプレイに表示させるため、操作性が悪く、通信費用がかかり、さらに圏外では使用できなかった。しかし、本実施形態の画像表示制御システム1は、携帯電話2をR/W6にかざすだけで、携帯電話2がR/W6と直接交信し、表示部28に所定の画面(本実施形態では、メッセージM、書類の使用履歴)を自動的に表示するので、操作性がよく、携帯電話2が圏外にあってもシステムを運用でき、さらに、携帯電話2がR/W6と交信する際に、通信費用が発生しない。
When using an IC card, it is necessary to create an IC card for each office device such as an entrance / exit door, a desk, a locker, and a library, which places a burden on the system user in terms of cost and management. However, since the image display control system 1 of the present embodiment can download a plurality of key applications from the DL server 8 to the mobile phone 2 and store them in the application common memory 37 of the IC chip 30, Can be managed by one mobile phone 2.
In addition, when information is to be transmitted to the user when entering or leaving the room or when taking out the document from the library 90, information cannot be displayed on the IC card, so it is necessary to provide a liquid crystal panel in the card reader. However, since the image display control system 1 of the present embodiment displays a message display screen, a history screen, and the like as predetermined screens on the display unit 28 of the mobile phone, an inexpensive R / W 6 without a liquid crystal display can be applied to the system. .
In addition, in the system using the Internet network or infrared rays, the mobile phone 2 is operated to establish communication, and then a predetermined screen is displayed on the liquid crystal display. It was not possible to use. However, the image display control system 1 according to the present embodiment is configured such that the mobile phone 2 directly communicates with the R / W 6 just by holding the mobile phone 2 over the R / W 6, and a predetermined screen (in this embodiment, (Message M, document usage history) is automatically displayed, so that the operability is good, the system can be operated even when the mobile phone 2 is out of service area, and when the mobile phone 2 communicates with the R / W 6 No communication costs are incurred.

よって、本実施形態の画像表示制御システム1によれば、ICチップ30を内蔵する携帯電話2を使用することにより、ICカードやインターネット網INTを利用した鍵などでは実現し得なかった付加価値を与え、使用者甲に対する利便性の向上及びコスト低減を図ることができる。   Therefore, according to the image display control system 1 of the present embodiment, by using the mobile phone 2 incorporating the IC chip 30, added value that could not be realized by using a key using an IC card or the Internet network INT, etc. It is possible to improve the convenience for the user and reduce the cost.

また、本実施形態の画像表示制御システム1によれば、R/W6が、管理サーバ5に社内LAN7を介して接続しており、携帯電話2と交信して携帯電話2の使用者に事務機器の使用権限があると認証したときに、管理サーバ5から表示データを読み出して携帯電話2に書き込み、その上で、鍵アプリケーション起動信号を携帯電話2に送信する。携帯電話2は、鍵アプリケーションを起動すると、書き込まれた表示データを読み出して表示部28に表示する。よって、本実施形態の画像表示制御システム1によれば、R/W6の記憶容量が小さい場合でも、管理サーバ5に表示データを保存しておき、携帯電話2の表示部28に適宜表示することができる。   Further, according to the image display control system 1 of the present embodiment, the R / W 6 is connected to the management server 5 via the in-house LAN 7, and communicates with the mobile phone 2 to give the user of the mobile phone 2 office equipment. When it is authenticated that the user has the right to use, the display data is read from the management server 5 and written to the mobile phone 2, and then the key application activation signal is transmitted to the mobile phone 2. When the mobile phone 2 starts the key application, it reads out the written display data and displays it on the display unit 28. Therefore, according to the image display control system 1 of the present embodiment, even when the storage capacity of the R / W 6 is small, the display data is stored in the management server 5 and appropriately displayed on the display unit 28 of the mobile phone 2. Can do.

また、本実施形態の認証システムは、携帯電話2とR/W6により構成され、携帯電話2をR/W6にかざすと、ICチップ30とR/W6とが交信し、事務機器の使用権限の有無が認証される。R/W6は、携帯電話2の使用者甲に使用権限があると認証すると、携帯電話2へ鍵アプリケーション起動信号を送信する。携帯電話2は、鍵アプリケーション起動信号をR/W6から受信すると、アプリケーション共通メモリ37に記憶されている鍵アプリケーションを起動し、表示部28に所定の画面を自動的に表示する。そのため、ICカードと暗証番号により使用権限を認証する場合には、ICカードに情報を表示できないため、カードリーダに入力画面を表示する液晶パネルを設ける必要があったが、本実施形態の認証システムは、携帯電話2の表示部28に暗証番号の入力画面などを表示するので、液晶ディスプレイのない安価なR/W6をシステムに適用できる。また、インターネット網INTや赤外線を用いたシステムでは、携帯電話2を操作して通信を確立させた上で、所定の画面を表示させるため、操作性が悪く、通信費用がかかり、さらに圏外では使用できなかったが、本実施形態の認証システムは、携帯電話2をR/W6にかざすだけで、携帯電話2がR/W6と直接交信し、表示部28に所定の画面を自動的に表示するので、操作性がよく、携帯電話2が圏外にあってもシステムを運用でき、さらに、携帯電話2がR/W6と交信する際に、通信費用が発生しない。   The authentication system according to the present embodiment includes the mobile phone 2 and the R / W 6. When the mobile phone 2 is held over the R / W 6, the IC chip 30 communicates with the R / W 6, and the authority to use office equipment is obtained. Existence is authenticated. When the R / W 6 authenticates that the user of the mobile phone 2 has the right to use, the R / W 6 transmits a key application activation signal to the mobile phone 2. When the cellular phone 2 receives the key application activation signal from the R / W 6, it activates the key application stored in the application common memory 37 and automatically displays a predetermined screen on the display unit 28. For this reason, when using the IC card and the personal identification number to authenticate the use authority, information cannot be displayed on the IC card. Therefore, it is necessary to provide a liquid crystal panel for displaying an input screen on the card reader. Displays an input screen for a personal identification number on the display unit 28 of the mobile phone 2, so that an inexpensive R / W 6 without a liquid crystal display can be applied to the system. In addition, in the system using the Internet network INT and infrared rays, the mobile phone 2 is operated to establish communication, and a predetermined screen is displayed, so that the operability is poor and the communication cost is high, and it is used outside the service area. Although not possible, the authentication system according to the present embodiment, by simply holding the mobile phone 2 over the R / W 6, the mobile phone 2 communicates directly with the R / W 6 and automatically displays a predetermined screen on the display unit 28. Therefore, the operability is good, the system can be operated even when the mobile phone 2 is outside the service area, and no communication cost is incurred when the mobile phone 2 communicates with the R / W 6.

よって、本発明の認証システムによれば、ICチップ30を内蔵する携帯電話2を使用することにより、ICカードやインターネットを利用した鍵などでは実現し得なかった付加価値を与え、使用者に対する利便性の向上及びコスト低減を図ることができる。   Therefore, according to the authentication system of the present invention, the use of the mobile phone 2 incorporating the IC chip 30 gives added value that could not be realized with an IC card or a key using the Internet, and is convenient for the user. Improvement and cost reduction can be achieved.

また、本実施形態のDLサーバ8によれば、携帯電話2から鍵アプリケーションをダウンロードする要求があったときに、携帯電話2のICチップ30に内蔵される識別子(鍵情報)に基づいて、携帯電話2を事務機器に関連付けて携帯電話2に所定の画面を表示させる鍵アプリケーションと、使用権限に対応する鍵登録情報を携帯電話2にダウンロードする。そのため、ICカードを使用する場合、事務機器毎にICカードを作成して所持する必要があったが、本実施形態のDLサーバ8は、1個の携帯電話2に鍵アプリケーションと鍵登録情報を適宜ダウンロードするので、複数の鍵アプリケーションと鍵登録情報を携帯電話2に持たせることができる。また、1枚の1Cカードで複数の鍵アプリケーションを管理する場合には、専用機のある場所へ営業時間内に出向いて専用機にICカードを通して鍵アプリケーションを追加又は削除する必要があったが、本実施形態のDLサーバ8は、携帯電話2の要求に応じて鍵アプリケーションと鍵登録情報をインターネット網INTを介してダウンロードし、さらにダウンロードした鍵アプリケーションと鍵登録情報は、携帯電話2を操作して任意に削除できるので、鍵アプリケーション及び鍵登録情報を追加又は削除する場所や時間を限定されず、利便性がよい。   In addition, according to the DL server 8 of the present embodiment, when there is a request for downloading a key application from the mobile phone 2, the mobile phone 2 can carry the mobile phone based on the identifier (key information) built into the IC chip 30 of the mobile phone 2. A key application for associating the telephone 2 with an office device to display a predetermined screen on the mobile phone 2 and key registration information corresponding to the use authority are downloaded to the mobile phone 2. Therefore, when using an IC card, it was necessary to create and possess an IC card for each office device. However, the DL server 8 of this embodiment stores a key application and key registration information in one mobile phone 2. Since downloading is performed as appropriate, the mobile phone 2 can have a plurality of key applications and key registration information. Also, when managing multiple key applications with one 1C card, it was necessary to go to a place where the dedicated machine is located during business hours and add or delete the key application to the dedicated machine through the IC card. The DL server 8 of the present embodiment downloads a key application and key registration information via the Internet network INT in response to a request from the mobile phone 2, and the downloaded key application and key registration information operate the mobile phone 2. Therefore, the location and time for adding or deleting the key application and key registration information are not limited, and convenience is good.

よって、本実施形態のDLサーバ8によれば、ICチップ30を内蔵する携帯電話2を使用することにより、ICカードでは実現し得なかった付加価値を与え、使用者に対する利便性の向上及びコスト低減を図ることができる。   Therefore, according to the DL server 8 of the present embodiment, the use of the mobile phone 2 incorporating the IC chip 30 gives added value that could not be realized with the IC card, and improved convenience and cost for the user. Reduction can be achieved.

H.第2実施形態
次に、本発明の第2実施形態について図面を参照して説明する。
第2実施形態は、本発明のベストモードである。第2実施形態の画像表示制御システムは、暗証番号となるPINを入力し、携帯電話2の使用者が正当な使用者であるか否かを認証し、セキュリティレベルを引き上げている点で、第1実施形態の画像表示制御システム1と相違する。よって、ここでは、第1実施形態と相違する点を中心に説明し、共通する点には図面に第1実施形態と同一符号を付して、説明を適宜省略する。
H. Second Embodiment Next, a second embodiment of the present invention will be described with reference to the drawings.
The second embodiment is the best mode of the present invention. The image display control system according to the second embodiment is the first in that the PIN as a personal identification number is input, whether or not the user of the mobile phone 2 is a valid user, and the security level is raised. This is different from the image display control system 1 of the embodiment. Therefore, here, it demonstrates centering on a different point from 1st Embodiment, and attaches | subjects the same code | symbol as 1st Embodiment to drawing in common, and abbreviate | omits description suitably.

H1.PIN入力を伴う鍵アプリケーション起動処理
図18は、第2実施形態に係る画像表示制御システムにおいて、R/W6側の鍵アプリケーション起動処理を示すフロー図である。
R/W6は、基本的に第1実施形態と同様にして本人認証を行った後、鍵アプリケーション起動信号を携帯電話2へ送信するが、本人認証後にPIN入力を携帯電話2の使用者に促している。
H1. Key Application Activation Processing with PIN Input FIG. 18 is a flowchart showing key application activation processing on the R / W 6 side in the image display control system according to the second embodiment.
The R / W 6 transmits the key application activation signal to the mobile phone 2 after performing the user authentication basically in the same manner as in the first embodiment, but prompts the user of the mobile phone 2 to enter the PIN after the user authentication. ing.

すなわち、R/W6は、鍵認証できたと判断した場合には(S34:YES)、S200において、鍵アプリケーション起動信号を携帯電話2に送信する。そして、S201において、携帯電話2にPIN認証を要求する。そして、S202において、PIN認証結果を取得する。そして、S203において、携帯電話2によりPIN認証されたか否かを判断する。携帯電話2によりPIN認証できたと判断した場合には(S203:YES)、S36以降の処理を行う。一方、携帯電話2によりPIN認証できなかったと判断した場合には(S203:NO)、S204において、リトライ回数rに1を追加した後、S205において、リトライ回数rが3であるか否かを判断する。リトライ回数rが3でない場合には(S205:NO)、S206において、PIN入力及び間口指定画面を表示する指示を携帯電話2へ送信し、S201に戻る。これに対して、リトライ回数rが3である場合には(S205:YES)、S207において、リトライ回数rを零にリセットした後、処理を終了する。   That is, if the R / W 6 determines that the key authentication has been successful (S34: YES), it transmits a key application activation signal to the mobile phone 2 in S200. In step S201, the mobile phone 2 is requested to perform PIN authentication. In step S202, a PIN authentication result is acquired. In S203, it is determined whether or not the PIN authentication is performed by the mobile phone 2. When it is determined that the PIN authentication has been performed by the mobile phone 2 (S203: YES), the processing after S36 is performed. On the other hand, if it is determined that the PIN authentication could not be performed by the mobile phone 2 (S203: NO), after adding 1 to the retry count r in S204, it is determined whether or not the retry count r is 3 in S205. To do. If the retry count r is not 3 (S205: NO), in S206, an instruction to display the PIN input and frontage designation screen is transmitted to the mobile phone 2, and the process returns to S201. On the other hand, if the retry count r is 3 (S205: YES), the retry count r is reset to zero in S207, and then the process ends.

図19は、第2実施形態に係る画像表示制御システムにおいて、携帯電話2側の鍵アプリケーション起動処理を示すフロー図である。
携帯電話2は、S53において、鍵登録情報を送信した後、S210において、鍵アプリケーション起動信号を受信したか否かを判断する。鍵アプリケーション起動信号をR/W6から受信しない間は(S210:NO)、そのまま待機する。一方、鍵アプリケーション起動信号をR/W6から受信した場合には(S210:YES)、S211において、鍵アプリケーションを起動する。そして、S212において、R/W6からPIN認証要求を受信したか否かを判断する。PIN認証要求を受信していないと判断した場合には(S212:NO)、PIN認証要求があるまでそのまま待機する。一方、PIN認証要求を受信したと判断した場合には(S212:YES)、S213において、PIN認証できるか否かを判断し、その判断結果をR/W6へ送信する。PIN認証は、携帯電話2に設定されている(鍵登録情報に含まれている)PINと携帯電話2に入力されたPINとが一致するか否かで判断する。そして、S214において、PIN入力及び間口指定画面を表示する指示をR/W6から受信したか否かを判断する。PIN入力及び間口指定画面を表示する指示をR/W6から受信しないと判断した場合には(S214:NO)、そのままS54に進む。
FIG. 19 is a flowchart showing key application activation processing on the mobile phone 2 side in the image display control system according to the second embodiment.
After transmitting the key registration information in S53, the mobile phone 2 determines whether or not a key application activation signal has been received in S210. While the key application activation signal is not received from the R / W 6 (S210: NO), it waits as it is. On the other hand, when the key application activation signal is received from the R / W 6 (S210: YES), the key application is activated in S211. In step S212, it is determined whether a PIN authentication request has been received from the R / W 6. If it is determined that the PIN authentication request has not been received (S212: NO), the process stands by until there is a PIN authentication request. On the other hand, if it is determined that the PIN authentication request has been received (S212: YES), it is determined whether or not the PIN authentication is possible in S213, and the determination result is transmitted to the R / W 6. The PIN authentication is determined based on whether or not the PIN set in the mobile phone 2 (included in the key registration information) matches the PIN input to the mobile phone 2. In step S214, it is determined whether an instruction to display a PIN input and frontage designation screen is received from the R / W 6. If it is determined that the instruction to display the PIN input and frontage designation screen is not received from the R / W 6 (S214: NO), the process proceeds to S54 as it is.

一方、PIN入力及び間口指定画面を表示する指示をR/W6から受信したと判断した場合には(S214:YES)、S215において、PIN入力及び間口指定画面を表示部28に表示する。そして、S216において、携帯電話2の操作部29を用いてPIN入力及び間口指定画面にPIN及び間口指定を入力し、R/W6へ送信したか否かを判断する。PIN及び間口指定を入力した場合には(S216:YES)、S213へ戻る。これに対して、PIN及び間口指定を入力しない場合には(S216:NO)、そのまま待機する。   On the other hand, if it is determined that an instruction to display the PIN input and frontage designation screen has been received from the R / W 6 (S214: YES), the PIN input and frontage designation screen is displayed on the display unit 28 in S215. Then, in S216, it is determined whether the PIN and frontage designation are input on the PIN input and frontage designation screen using the operation unit 29 of the mobile phone 2 and transmitted to the R / W 6 or not. When the PIN and frontage designation are input (S216: YES), the process returns to S213. On the other hand, when the PIN and the frontage designation are not input (S216: NO), the process waits as it is.

H2.画像表示制御システムの動作説明
次に、第2実施形態の画像表示制御システムの動作を説明する。図20は、第2実施形態に係る画像表示制御システムにおける信号授受の一例を示す図であり、特に、携帯電話2と書庫R/W6Gとの信号授受を示す。
本実施形態の動作説明においても、第1実施形態と同様、使用者甲が書庫90の使用をする場合を例に挙げて説明する。
H2. Description of Operation of Image Display Control System Next, the operation of the image display control system of the second embodiment will be described. FIG. 20 is a diagram showing an example of signal exchange in the image display control system according to the second embodiment, and particularly shows signal exchange between the mobile phone 2 and the library R / W 6G.
In the description of the operation of the present embodiment, the case where the user A uses the library 90 will be described as an example, as in the first embodiment.

図20に示すように、使用者甲が鍵アプリケーションCをダウンロードするとき、図15に示す社員証表示画面が携帯電話2の表示部28に表示される。社員証表示画面には、社員証101が写真入りで表示される他、内容確認をDLサーバ8に知らせる「終了」ボタン102と、インフォメーションを表示する「INFO」ボタン103とが表示され、更に、「決定キーでPIN入力」104と、PIN入力済みの場合には青色で、PIN未入力の場合には赤色で表示される「通知アイコン」100が表示されている。使用者甲が、社員証表示画面の「通知アイコン」が赤色で表示されていることを見て、予めPIN入力をしておく場合には、社員証表示画面を表示させた状態で携帯電話2の操作部29のうち、決定キーを押下すれば、PIN入力画面を表示できる。   As shown in FIG. 20, when the user A downloads the key application C, the employee ID display screen shown in FIG. 15 is displayed on the display unit 28 of the mobile phone 2. On the employee ID display screen, an employee ID 101 is displayed with a photo, an “END” button 102 for informing the DL server 8 of content confirmation, and an “INFO” button 103 for displaying information, are displayed. “PIN input with enter key” 104 and “notification icon” 100 displayed in blue when the PIN has been input and displayed in red when the PIN has not been input are displayed. When the user A sees that the “notification icon” on the employee ID display screen is displayed in red and inputs the PIN in advance, the mobile phone 2 with the employee ID display screen displayed. By pressing the enter key in the operation unit 29, the PIN input screen can be displayed.

図21に示すPIN入力画面には、PINを設定するPIN入力欄201、機器を設定する機器設定欄202、開錠する扉を設定する扉設定欄203、PIN入力を強制終了させる「終了」ボタン204、設定内容を決定する「決定」ボタン205が表示される。機器設定欄202と扉設定欄203は、鍵登録情報に含まれる「機器ID」と「開錠扉ID」に従って予め設定されているが、PIN入力欄201は空欄になっている。そこで、使用者甲は、携帯電話2の操作部29を用いてPIN入力欄201に4桁の数字を入力し、「決定」ボタン205をクリックする。PIN入力欄201にPINが適切に入力されていない場合には、エラーメッセージを表示部28に表示し、使用者甲にPINの再設定を促す。一方、PIN入力欄201にPINが適切に入力されている場合には、PINをICチップ30のPINメモリ40に記憶する。   The PIN input screen shown in FIG. 21 includes a PIN input column 201 for setting a PIN, a device setting column 202 for setting a device, a door setting column 203 for setting a door to be unlocked, and an “end” button for forcibly terminating the PIN input. 204. A “decision” button 205 for determining the setting contents is displayed. The device setting column 202 and the door setting column 203 are set in advance according to “device ID” and “unlocking door ID” included in the key registration information, but the PIN input column 201 is blank. Therefore, the user A uses the operation unit 29 of the mobile phone 2 to input a 4-digit number in the PIN input field 201 and clicks the “OK” button 205. If the PIN is not properly entered in the PIN entry field 201, an error message is displayed on the display unit 28 to prompt the user to reset the PIN. On the other hand, when the PIN is appropriately input in the PIN input field 201, the PIN is stored in the PIN memory 40 of the IC chip 30.

その後、使用者甲が、書庫R/W6Gに携帯電話2をかざすと、書庫R/W6Gが鍵認証(本人認証)できるか否かを判断する。書庫R/W6は、鍵認証できると、携帯電話2の鍵アプリケーションを起動し、携帯電話2にPIN認証を要求する(図18のS34:YES、S200、S201参照)。PIN認証を要求するのは、携帯電話2の使用者甲が携帯電話2の正当な所持者であるか否かを確認するためである。   Thereafter, when the user A holds the mobile phone 2 over the library R / W 6G, the library R / W 6G determines whether the key authentication (person authentication) can be performed. When the key R can be authenticated, the library R / W 6 activates the key application of the mobile phone 2 and requests the mobile phone 2 for PIN authentication (see S34: YES, S200, S201 in FIG. 18). The reason for requesting the PIN authentication is to confirm whether the user A of the mobile phone 2 is a valid owner of the mobile phone 2 or not.

携帯電話2は、鍵アプリケーションを起動すると、PINメモリ40にPINが記憶され、また、開錠間口を指定しているか否かを判断し、PIN入力と間口指定がされている場合には、PINメモリ40に記憶されているPINが携帯電話2に設定されているPINと一致するか否かを判断する。PINメモリ40に記憶されているPINが携帯電話2に設定されているPINに一致する場合には、PIN認証できたと判断し、その旨の判断結果を書庫R/W6Gへ送信する(図19のS210、S211、S212:YES、S213参照)。   When the mobile phone 2 starts the key application, the PIN is stored in the PIN memory 40, and it is determined whether or not the unlocking door is specified. If the PIN input and the front door are specified, the PIN is entered. It is determined whether or not the PIN stored in the memory 40 matches the PIN set in the mobile phone 2. When the PIN stored in the PIN memory 40 matches the PIN set in the mobile phone 2, it is determined that the PIN authentication has been performed, and the determination result to that effect is transmitted to the library R / W 6G (FIG. 19). S210, S211, S212: YES, see S213).

書庫R/W6Gは、携帯電話2からPIN認証できた旨の認証信号を受信すると、書庫90の指定された収納ボックス91A,91C,91Gを開錠し、さらに、管理サーバ5から「書類の使用履歴」を取得し、携帯電話2のICチップ30に書き込む(図18のS203:YES、S36、S37:YES、S38参照)。   When the archive R / W 6G receives the authentication signal indicating that the PIN authentication has been made from the mobile phone 2, the designated storage boxes 91A, 91C, 91G of the archive 90 are unlocked. "History" is acquired and written in the IC chip 30 of the mobile phone 2 (see S203: YES, S36, S37: YES, S38 in FIG. 18).

これに対して、使用者甲が書庫90の使用前にPINを入力してPINメモリ40に記憶させていない、若しくは、間違ったPINを入力した場合がある。この場合には、携帯電話2は、PINを認証できないので、PIN認証できない旨の判断結果を書庫R/W6Gへ送信する(図19のS213参照)。   On the other hand, there is a case where the user A inputs a PIN before using the library 90 and does not store it in the PIN memory 40 or inputs an incorrect PIN. In this case, since the mobile phone 2 cannot authenticate the PIN, the mobile phone 2 transmits a determination result indicating that the PIN authentication cannot be performed to the library R / W 6G (see S213 in FIG. 19).

書庫R/W6Gは、携帯電話2からPIN認証できない旨の判断結果を受信すると、PIN入力及び間口指定画面を表示する指示を携帯電話2に与える(図18のS206参照)。   When the archive R / W 6G receives the determination result indicating that the PIN authentication cannot be performed from the mobile phone 2, it gives the mobile phone 2 an instruction to display the PIN input and the frontage designation screen (see S206 in FIG. 18).

携帯電話2は、図22に示すPIN入力及び間口指定画面を表示部28に表示する。PIN入力及び間口指定画面には、PINを入力する「PIN入力欄」211、使用できる間口を表示した「間口指定欄」、画面を強制的に閉じる「終了」ボタン213、入力内容を確定させる「決定」ボタン214が表示されている。使用者甲が、携帯電話2の操作部29を用いてPIN入力及び間口指定画面のPIN入力欄211にPINを入力するとともに、間口指定欄212の中から開錠したい間口を指定した上で、「決定」ボタン214をクリックすると、携帯電話2は、入力後のPINを用いてPIN認証できるか否かを判断する。携帯電話2は、入力されたPINによりPIN認証できると判断すれば、PIN認証できる旨の判断結果を書庫R/W6Gへ送信する(図19のS214:YES、S215、S216:YES、S213参照)。一方、入力されたPINではPIN認証できないと判断した場合には、PIN入力できない旨の判断結果をR/W6Gへ送信する(図19のS214:YES、S215、S216:YES、S213参照)。   The cellular phone 2 displays the PIN input and frontage designation screen shown in FIG. On the PIN entry and frontage designation screen, a “PIN input field” 211 for inputting a PIN, a “frontage designation field” for displaying a usable frontage, an “end” button 213 for forcibly closing the screen, and confirming input contents “ The “OK” button 214 is displayed. The user A uses the operation unit 29 of the mobile phone 2 to enter the PIN in the PIN input field 211 on the PIN input and frontage designation screen, and designates the frontage to be unlocked from the frontage designation field 212. When the “OK” button 214 is clicked, the mobile phone 2 determines whether PIN authentication can be performed using the entered PIN. If it is determined that the PIN authentication can be performed based on the input PIN, the mobile phone 2 transmits a determination result indicating that the PIN authentication is possible to the library R / W 6G (see S214: YES, S215, S216: YES, S213 in FIG. 19). . On the other hand, if it is determined that PIN authentication cannot be performed with the input PIN, a determination result indicating that the PIN cannot be input is transmitted to the R / W 6G (see S214: YES, S215, S216: YES, S213 in FIG. 19).

PIN入力は、セキュリティを確保する関係上、本実施形態では3回まで行うことが許されている。使用者甲がPIN入力を続けて3回失敗した場合には、書庫R/W6Gは、鍵アプリケーションのダウンロード処理を強制的に終了する(図18のS204、S205:NO、S207参照)。   In the present embodiment, PIN input is permitted up to three times in order to ensure security. When the user A continues to input the PIN and fails three times, the library R / W 6G forcibly ends the key application download process (see S204, S205: NO, S207 in FIG. 18).

H3.画像表示制御システム、認証システムの作用効果
本実施形態の画像表示制御システムによれば、携帯電話2にPINが予め設定されており、鍵アプリケーションを起動したときに、携帯電話2の表示部28にPIN入力画面を表示して、使用者甲にPIN入力を促し、使用者甲が入力したPINと携帯電話2に設定されたPINとを照合して認証できるか否かを判断するので、ICチップ30による錠認証に加えて、PIN認証を行い、セキュリティレベルを引き上げることができる。
H3. Effects of the Image Display Control System and the Authentication System According to the image display control system of the present embodiment, when the PIN is preset in the mobile phone 2 and the key application is activated, the display unit 28 of the mobile phone 2 is activated. Since the PIN input screen is displayed to prompt the user to enter the PIN, and the PIN input by the user and the PIN set in the mobile phone 2 are collated to determine whether or not authentication is possible. In addition to lock authentication by 30, PIN authentication can be performed to raise the security level.

また、本実施形態の画像表示制御システムによれば、例えば、使用者甲がPINを入力していないときに、収納ボックス91Cから書類を取り出したい場合には、携帯電話2の使用者甲が書庫90を使用する権限を有するものであると認証した後、PINと間口を入力するPIN入力及び間口指定画面(図22参照)が携帯電話2に表示されたときに、使用者甲が携帯電話2の操作部29を用いてPINと収納ボックス91Cの間口番号を入力して書庫R/W6Gにかざすと、書庫R/W6Gが、指定された間口に対応する収納ボックス91Cの電子錠94を開錠し、使用者甲が収納ボックス91Cを使用できるようにするので、書庫R/W6Gにテンキーやタッチパネルなどの操作部を設けなくても、携帯電話2の操作部29を用いて暗証番号と収納ボックス91Cの間口番号を入力することができ、操作部を備えない安価な書庫R/W6Gをシステムに適用してコストダウンを図ることができる。   Further, according to the image display control system of the present embodiment, for example, when the user A does not input a PIN and the user wants to take out a document from the storage box 91C, the user A of the mobile phone 2 stores the library. After authenticating that the user has authority to use 90, when the PIN input for entering the PIN and frontage and the frontage designation screen (see FIG. 22) are displayed on the mobile phone 2, the user A When the front door number of the PIN and the storage box 91C is input using the operation unit 29 and is held over the library R / W6G, the library R / W6G unlocks the electronic lock 94 of the storage box 91C corresponding to the designated front door. Since the user A can use the storage box 91C, it is possible to use the operation unit 29 of the mobile phone 2 without using an operation unit such as a numeric keypad or a touch panel in the archive R / W 6G. No. and frontage number of the storage box 91C can enter, it is possible to reduce the cost by applying inexpensive archive R / W6G not an operation unit in the system.

I.第3実施形態
次に、本発明の第3実施形態について図面を参照して説明する。
第3実施形態の画像表示制御システムは、使用権限を他人に一時貸与する点で、第1実施形態の画像表示制御システム1と相違する。よって、ここでは、第1実施形態と相違する点を中心に説明し、共通する点には図面に第1実施形態と同一符号を付して、説明を適宜省略する。
I. Third Embodiment Next, a third embodiment of the present invention will be described with reference to the drawings.
The image display control system of the third embodiment is different from the image display control system 1 of the first embodiment in that use authority is temporarily lent to another person. Therefore, here, it demonstrates centering on a different point from 1st Embodiment, and attaches | subjects the same code | symbol as 1st Embodiment to drawing in common, and abbreviate | omits description suitably.

I1.鍵の一時貸与処理
図23は、第3実施形態に係る画像表示制御システムにおいて、DLサーバ8側における鍵の一時貸与処理を示すフロー図である。
DLサーバ8は、S311において、携帯電話2から受信した鍵登録情報書換要求に応答すると、S312において、携帯電話2から「鍵情報」を読み出し、S23において、鍵認証できるか否かを判断する。鍵認証できる場合には(S23:YES)、S313において、鍵登録情報書換画面を携帯電話2の表示部28に表示する指示を携帯電話2へ送信する。そして、S314において、書換情報を携帯電話2から受信したか否かを判断する。書換情報を携帯電話2から受信しない場合には(S314:NO)、書換情報を受信するまでそのまま待機する。一方、書換情報を携帯電話2から受信した場合には(S314:YES)、S315において、既存の鍵登録情報を書き換える。そして、S316において、書き換えた鍵登録情報を携帯電話2の表示部28に表示するための書換内容確認画面を表示する指示を携帯電話2に与え、S317において、携帯電話2から書換内容に承諾する旨の信号を受信したか否かを判断する。書換内容に承諾する旨の信号を携帯電話2から受信した場合には(S317:YES)、S318において、鍵登録情報を書換後のものに更新する。書換内容に承諾する旨の信号を携帯電話2から受信しない場合には(S317:NO)、S313に戻り、書換内容の再入力を促す。
I1. Key Temporary Lending Process FIG. 23 is a flowchart showing a key temporary lending process on the DL server 8 side in the image display control system according to the third embodiment.
When the DL server 8 responds to the key registration information rewrite request received from the mobile phone 2 in S311, the DL server 8 reads “key information” from the mobile phone 2 in S312 and determines whether or not key authentication can be performed in S23. If key authentication can be performed (S23: YES), an instruction to display the key registration information rewriting screen on the display unit 28 of the mobile phone 2 is transmitted to the mobile phone 2 in S313. In step S <b> 314, it is determined whether rewrite information is received from the mobile phone 2. When the rewrite information is not received from the mobile phone 2 (S314: NO), the process stands by until the rewrite information is received. On the other hand, when the rewrite information is received from the mobile phone 2 (S314: YES), the existing key registration information is rewritten in S315. In S316, an instruction to display a rewrite content confirmation screen for displaying the rewritten key registration information on the display unit 28 of the mobile phone 2 is given to the mobile phone 2, and in S317, the rewrite content is accepted from the mobile phone 2. It is determined whether or not a signal to that effect has been received. When a signal indicating acceptance of the rewrite content is received from the mobile phone 2 (S317: YES), the key registration information is updated to the rewritten one in S318. If a signal indicating acceptance of the rewrite content is not received from the mobile phone 2 (S317: NO), the process returns to S313 to prompt the user to re-enter the rewrite content.

図24は、第3実施形態に係る画像表示制御システムにおいて、携帯電話2側における鍵の一時貸与処理を示すフロー図である。
携帯電話2は、S1において初期設定した後、S301において、DLサーバ8に鍵登録情報の書換を要求する。S3において、DLサーバ8から鍵登録情報の書換要求に対する応答があると、S302において、DLサーバ8から鍵登録情報書換画面指示を受信し、鍵登録情報書換画面を表示部28に表示する。そして、S303において、携帯電話2の操作部29を用いて鍵登録情報書換画面に書換情報が入力され、書庫R/W6Gへ送信される。
FIG. 24 is a flowchart showing a temporary key lending process on the mobile phone 2 side in the image display control system according to the third embodiment.
After the initial setting in S1, the mobile phone 2 requests the DL server 8 to rewrite the key registration information in S301. When there is a response to the key registration information rewrite request from the DL server 8 in S3, the key registration information rewrite screen instruction is received from the DL server 8 and the key registration information rewrite screen is displayed on the display unit 28 in S302. In S303, the rewriting information is input to the key registration information rewriting screen using the operation unit 29 of the mobile phone 2, and is transmitted to the library R / W 6G.

携帯電話2は、S304において、書庫R/W6Gから書換内容確認画面表示指示を受信すると、書換内容を表示する画面を表示部28に表示する。そして、S305において、書換内容に承認するか否かが判断される。書換内容の承認は、書換内容確認画面に表示される「承認」ボタンをクリックしたか否かにより判断される。書換内容に承認する場合には(S305:YES)、S7において、通信網の切断を要求する。これに対して、書換内容に承認しない場合には(S305:NO)、S302に戻り、書換情報の再入力を促す。   When the mobile phone 2 receives a rewrite content confirmation screen display instruction from the library R / W 6G in S304, the mobile phone 2 displays a screen for displaying the rewrite content on the display unit 28. In S305, it is determined whether or not to approve the rewriting content. The approval of the rewrite content is determined by whether or not the “approval” button displayed on the rewrite content confirmation screen is clicked. When approving the contents of rewriting (S305: YES), the communication network is requested to be disconnected in S7. On the other hand, if the rewrite content is not approved (S305: NO), the process returns to S302 to prompt the re-input of rewrite information.

I2.鍵アプリケーション起動処理
図25は、第3実施形態に係る画像表示制御システムにおいて、R/W側における鍵アプリケーション起動処理を示すフロー図である。
R/W6は、鍵認証できると(S34:YES)、S321において、使用回数フラグf2が使用回数制限n以下であるか否かを判断する。使用回数フラグf2が使用回数制限n以下である場合には(S321:YES)、S322において、鍵を使用可能な有効期限内であるか否かを判断する。有効期限内である場合には(S322:YES)、S36においてセキュリティ対象物を制御する。
I2. Key Application Activation Process FIG. 25 is a flowchart showing a key application activation process on the R / W side in the image display control system according to the third embodiment.
If the key authentication can be performed (S34: YES), the R / W 6 determines whether or not the use count flag f2 is equal to or less than the use count limit n in S321. If the use count flag f2 is equal to or less than the use count limit n (S321: YES), in S322, it is determined whether or not the key is within the valid period of use. If it is within the expiration date (S322: YES), the security object is controlled in S36.

これに対して、使用回数フラグf2が使用回数制限n以下でない場合には(S321:NO)、その者は書庫90を使用する権限を喪失しているので、そのまま処理を終了する。また、使用回数フラグf2が使用回数制限n以下であっても(S321:YES)、有効期限を過ぎている場合には(S322)、その者は書庫90を使用する権限を喪失しているので、そのまま処理を終了する。   On the other hand, if the use count flag f2 is not equal to or less than the use count limit n (S321: NO), the person has lost the authority to use the library 90, and thus the process is terminated. Even if the use count flag f2 is less than or equal to the use count limit n (S321: YES), if the expiration date has passed (S322), the person has lost the authority to use the library 90. The process is terminated as it is.

図26は、第3実施形態に係る画像表示制御システムにおいて、携帯電話2側における鍵アプリケーション起動処理を示すフロー図である。
携帯電話2は、鍵アプリケーションを起動し、表示部28に所定の画面を表示した後に(S57、S58、S59)、使用回数フラグf2に1を追加する。これにより、R/W6にアクセスした者が書庫90を使用したことがICチップ30に記録される。
FIG. 26 is a flowchart showing key application activation processing on the mobile phone 2 side in the image display control system according to the third embodiment.
The mobile phone 2 activates the key application, displays a predetermined screen on the display unit 28 (S57, S58, S59), and then adds 1 to the use count flag f2. As a result, the fact that the person who has accessed the R / W 6 has used the library 90 is recorded in the IC chip 30.

I3.画像表示制御システムの動作説明
次に、第3実施形態の画像表示制御システムの動作を説明する。
本実施形態の画像表示制御システムの動作を説明する前提条件として、使用者甲が外出中に書庫90の収納ボックス91Aに収納されている書類の内容を確認する必要が生じ、書庫90の使用権限がない部下乙に書類を取り出して内容を確認させる場合を例に挙げて説明する。
I3. Description of Operation of Image Display Control System Next, the operation of the image display control system of the third embodiment will be described.
As a precondition for explaining the operation of the image display control system of the present embodiment, it is necessary for the user A to check the contents of documents stored in the storage box 91A of the library 90 while going out. An example will be given in which a subordinate who does not have a document takes out a document and confirms the contents.

使用者甲は、携帯電話2からDLサーバ8にインターネット網INTを介して接続し、鍵登録情報の書換を要求する(図24のS301参照)。すると、DLサーバ8から携帯電話2に鍵登録情報書換画面に関するデータが送信され、携帯電話2の表示部28に鍵登録情報書換画面が表示される(図23のS311、S312、S23:YES、S313参照)。使用者甲は、携帯電話2の操作部29を用いて、使用者甲の「ID」、部下乙の「ID」、使用者甲の「PIN」、書庫90の「機器ID」、書庫90の収納ボックス91Aの「開錠扉ID」、鍵を貸与する「貸与有効期限」(例えば、○月○日13時〜15時)、鍵を使用できる「使用回数n」(例えば3回)を鍵登録情報書換画面に入力し、入力内容を「書換情報」としてDLサーバ8へ送信する(図24のS302、S303参照)。   The user A connects the cellular phone 2 to the DL server 8 via the Internet network INT and requests rewriting of the key registration information (see S301 in FIG. 24). Then, data related to the key registration information rewriting screen is transmitted from the DL server 8 to the mobile phone 2, and the key registration information rewriting screen is displayed on the display unit 28 of the mobile phone 2 (S 311, S 312, S 23 in FIG. 23: YES, (See S313). Using the operation unit 29 of the mobile phone 2, the user A uses the “ID” of the user A, “ID” of the subordinate B, “PIN” of the user A, “equipment ID” of the library 90, The key is the "unlocking door ID" of the storage box 91A, the "lending expiry date" for lending the key (for example, 1 month to 15:00 on the month, month, day 1), and the "usage number n" (for example, 3 times) that the key can be used The registration information rewriting screen is input, and the input content is transmitted as “rewriting information” to the DL server 8 (see S302 and S303 in FIG. 24).

DLサーバ8は、携帯電話2から「書換情報」を受信すると、使用者「甲」の鍵登録情報を読み出し、既存の鍵登録情報を「書換情報」に従って書き換え、書き換えた鍵登録情報の確認を促す書換内容確認画面に関するデータを携帯電話2へ送信する(図23のS315、S316参照)。   When the DL server 8 receives the “rewrite information” from the mobile phone 2, the DL server 8 reads the key registration information of the user “A”, rewrites the existing key registration information according to the “rewrite information”, and confirms the rewritten key registration information. Data relating to the prompting confirmation screen for rewriting content is transmitted to the mobile phone 2 (see S315 and S316 in FIG. 23).

使用者甲は、携帯電話2の表示部28に表示される「書き換え内容確認画面」の内容を確認し、正しければ「承認」ボタンをクリックする。これにより、携帯電話2は、使用者甲が書換後の鍵登録情報を承認したことを知らせる信号をR/W6へ送信する(図24のS304、S305:YES参照)。   The user A confirms the content of the “rewrite content confirmation screen” displayed on the display unit 28 of the mobile phone 2 and clicks the “approval” button if it is correct. Thereby, the mobile phone 2 transmits a signal notifying that the user A has approved the rewritten key registration information to the R / W 6 (see S304 and S305 in FIG. 24: YES).

R/W6は、携帯電話2から書換後の鍵登録情報を承認したことを知らせる信号を受信すると、書き換えた鍵登録情報を更新する(図23のS317:YES、S318参照)。これにより、使用者甲が書庫90の収納ボックス91Aを使用する鍵が、制限条件(使用回数、使用有効期限)の下、部下乙に一時的に貸与される。   When the R / W 6 receives a signal indicating that the rewritten key registration information has been approved from the mobile phone 2, the R / W 6 updates the rewritten key registration information (see S317 in FIG. 23: YES, S318). As a result, the key used by the user A to use the storage box 91A of the library 90 is temporarily lent to his subordinates under the restriction conditions (number of uses, use expiration date).

なお、書き換えた鍵登録情報の内容は暗号化して管理サーバ5へ送信される。管理サーバ5は、使用権限情報DB57の使用権限情報を書き換えた鍵登録情報の内容に従って変更し、登録する。その後、管理サーバ5は、書き換えた使用権限情報を書庫R/W6Gに配布する。これにより、書庫R/W6は、使用者甲が書庫90の収納ボックス91Aを開錠する権限が部下乙に一時的に貸与されたことを認識する。   The rewritten key registration information is encrypted and transmitted to the management server 5. The management server 5 changes and registers the usage authority information in the usage authority information DB 57 according to the contents of the key registration information rewritten. Thereafter, the management server 5 distributes the rewritten use authority information to the archive R / W 6G. As a result, the library R / W 6 recognizes that the user A has been temporarily granted to his subordinates the authority to unlock the storage box 91A of the library 90.

その後、使用者甲は、部下乙に鍵を一時貸与したことを連絡し、書庫90の収納ボックス91Aに収納されている書類の内容を確認し、使用者甲に連絡するように指示をする。   Thereafter, the user A informs his subordinate that the key has been temporarily lent, confirms the contents of the documents stored in the storage box 91A of the library 90, and instructs the user A to contact the user A.

部下乙は、携帯電話2’をDLサーバ8に接続し、鍵アプリケーションDと鍵登録情報を取得する。DLサーバ8は、鍵登録情報の書換時に、使用者甲の「認証ID」とともに、部下乙の「認証ID」を記憶し、使用者甲の鍵が部下乙に貸与されていることを認識している。そのため、部下乙が、携帯電話2’からDLサーバ8にアクセスし、鍵アプリケーションDのダウンロードを要求すると、鍵アプリケーションDとともに、使用者甲の鍵登録情報が携帯電話2’にダウンロードされる。   The subordinate B connects the mobile phone 2 ′ to the DL server 8 and acquires the key application D and key registration information. The DL server 8 stores the “authentication ID” of the subordinate B along with the “authentication ID” of the user A when rewriting the key registration information, and recognizes that the key of the user A is lent to the subordinate B. ing. Therefore, when the subordinate B accesses the DL server 8 from the mobile phone 2 ′ and requests download of the key application D, the key registration information of the user A is downloaded to the mobile phone 2 ′ together with the key application D.

部下乙が鍵アプリケーションと鍵登録情報をダウンロードした携帯電話2’を書庫R/W6Gにかざすと、鍵登録情報がR/W6Gに読み出されて認証できるか否か判断される。部下乙の携帯電話2’には、使用者甲の鍵登録情報がダウンロードされているので、部下乙が携帯電話2’をかざすと、使用者甲の鍵登録情報に基づいて鍵認証し、収納ボックス91Aの電子錠94を開錠する(図25のS321:YES、S322:YES、S36、図26のS313参照)。これにより、部下乙は、収納ボックス91Aに収納されている書類を取り出して内容を確認し、使用者甲に連絡することができる。   When the subordinate B holds the mobile phone 2 'downloaded with the key application and key registration information over the archive R / W 6G, it is determined whether the key registration information is read out to the R / W 6G and can be authenticated. Since the user's key registration information is downloaded to the subordinate's mobile phone 2 ', when the subordinate's mobile phone 2' is held over, the key authentication information is stored based on the user's key registration information. The electronic lock 94 of the box 91A is unlocked (S321: YES in FIG. 25, S322: YES, S36, see S313 in FIG. 26). As a result, the subordinate B can take out the documents stored in the storage box 91A, confirm the contents, and contact the user A.

なお、部下乙が、3回収納ボックス91Aを開錠すると、それ以後に携帯電話2’を書庫R/W6Gにかざして収納ボックス91Aを開錠しようとしても、使用者甲が設定した使用回数n(3回)を超えるため、収納ボックス91Aを開錠することができない。
また、部下乙が、収納ボックス91Aを3回開錠していなくても、使用有効期限(○月○日13時〜15時)を経過した○月○日16時に収納ボックス91Aを開錠するために、携帯電話2’を書庫R/W6Gにかざしても、収納ボックス91Aを開錠することができない(図25のS321:NO、S322:NO参照)。
When the subordinate B unlocks the storage box 91A three times, even if he or she tries to unlock the storage box 91A by holding the mobile phone 2 'over the library R / W6G, the number of uses n set by the user A is set. Since it exceeds (three times), the storage box 91A cannot be unlocked.
Further, even if the subordinate B has not unlocked the storage box 91A three times, the storage box 91A is unlocked at 16:00 on the month, month, day, 16:00, after the expiration date (1 month to 15:00). Therefore, the storage box 91A cannot be unlocked even if the mobile phone 2 ′ is held over the library R / W 6G (see S321: NO, S322: NO in FIG. 25).

I4.画像表示制御システム、DLサーバの作用効果
本実施形態の画像表示制御システムによれば、鍵登録情報に事務機器の使用を制限する使用回数nと使用有効期限(制限条件)を含み、R/W6が、携帯電話2から受信した鍵登録情報に基づいて、携帯電話2が使用回数の範囲内及び使用有効期限の範囲内でR/W6と交信しているか否かを判断し、携帯電話2が使用回数nの範囲内及び使用有効期限の範囲内でR/W6と交信している場合には、鍵アプリケーション起動信号を携帯電話2に送信し、携帯電話2の表示部28に所定の画面を表示させる一方、携帯電話2が使用回数nの範囲内又は使用有効期限の範囲内でR/W6と交信していない場合には、鍵アプリケーション起動信号を送信せず、携帯電話2の表示部28に所定の画面を表示させないので、使用回数nや有効使用期限を超えて事務機器を使用することができず、セキュリティレベルが向上する。
I4. Effects of Image Display Control System and DL Server According to the image display control system of the present embodiment, the key registration information includes the number of uses n for restricting the use of office equipment and the use expiration date (restriction condition). However, based on the key registration information received from the mobile phone 2, it is determined whether the mobile phone 2 communicates with the R / W 6 within the range of the number of uses and the range of the use expiration date. When communicating with the R / W 6 within the range of the number of uses n and the range of the expiration date of use, a key application activation signal is transmitted to the mobile phone 2, and a predetermined screen is displayed on the display unit 28 of the mobile phone 2. On the other hand, when the mobile phone 2 is not communicating with the R / W 6 within the range of the number of uses n or within the range of the use expiration date, the key application activation signal is not transmitted, and the display unit 28 of the mobile phone 2 is displayed. A predetermined screen. Since it is not shown, the office equipment cannot be used beyond the number of times of use n or the valid use period, and the security level is improved.

また、本実施形態の画像表示制御システムは、DLサーバ8が携帯電話2に内蔵するICチップ30に基づいて携帯電話2を識別し、携帯電話2の操作によりその携帯電話2が関与する鍵登録情報に含まれる使用者甲の認証IDを部下乙の認証IDに書き換え、書き換えた鍵登録情報をインターネット網INT、管理サーバ5、社内LAN7を経由してR/W6へ送信するので、例えば、部下乙が、自分の携帯電話2’をR/W6にかざすと、本来使用権限のない事務機器であっても、使用を許可される。よって、本実施形態の画像表示制御システムは、携帯電話2を使用して事務機器の使用権限を一時的に他人に貸与することができ、利便性がよい。   In the image display control system of the present embodiment, the DL server 8 identifies the mobile phone 2 based on the IC chip 30 built in the mobile phone 2, and the key registration involving the mobile phone 2 by the operation of the mobile phone 2 is performed. Since the authentication ID of the user A included in the information is rewritten to the authentication ID of the subordinate B and the rewritten key registration information is transmitted to the R / W 6 via the Internet network INT, the management server 5 and the in-house LAN 7, for example, the subordinate When the user holds his / her mobile phone 2 'over the R / W 6, the use is permitted even for office equipment that is not originally authorized for use. Therefore, the image display control system of this embodiment can lend the use authority of office equipment temporarily to others using the mobile phone 2, and is convenient.

J.変形例
尚、本発明は、上記実施形態に限定されることなく、色々な応用が可能である。
(1)例えば、上記実施形態では、社内ネットワーク3を対象として画像形成制御システム、認証システム及びアプリケーション管理装置を説明したが、一般家庭や学校などに適用してもよい。例えば、一般家庭で画像形成制御システムを使用する場合には、親がクライアントサーバ4で子供宛のメッセージを作成して管理サーバ5に保存しておき、子供が帰宅し、携帯電話2を玄関の扉に取り付けたR/W6にかざしたときに、玄関を開錠するとともに、携帯電話2の表示部28に親からのメッセージ(例えば、「外出しているので、夕食は冷蔵庫の中に入っています。」)を画面表示するようにしてもよい。この場合、管理サーバ5は、R/W6が携帯電話2にメッセージを書き込んだことを検出したときに、親の携帯電話宛に子供が帰宅したことを知らせる電子メールを作成して送信するようにしてもよい。これにより、親は外出先でも子供の帰宅時間を知ることができる。また、例えば、学校で画像形成制御システムを使用する場合には、学生が入退室扉に設けたR/W6に携帯電話2をかざし、入退室扉を開錠するときに、学校側からのメッセージ(例えば、「○月○○日(水)2時限目は休講です。」)を携帯電話2の表示部28に表示するようにしてもよい。
J. et al. Modifications The present invention is not limited to the above-described embodiment, and various applications are possible.
(1) For example, in the above-described embodiment, the image formation control system, the authentication system, and the application management apparatus have been described for the in-house network 3, but the present invention may be applied to general households and schools. For example, when the image forming control system is used in a general home, the parent creates a message addressed to the child by the client server 4 and stores it in the management server 5, the child returns home, and the mobile phone 2 is connected to the entrance. When holding it over the R / W6 attached to the door, the door is unlocked, and a message from the parent (for example, “Since you are out, dinner is in the refrigerator.” ") May be displayed on the screen. In this case, when the management server 5 detects that the R / W 6 has written a message on the mobile phone 2, the management server 5 creates and sends an e-mail notifying that the child has returned home to the parent mobile phone. May be. As a result, the parent can know the child's return time even when he / she is away from home. Also, for example, when using an image formation control system in a school, a message from the school when a student holds the mobile phone 2 over the R / W 6 provided on the entrance / exit door and unlocks the entrance / exit door. (For example, “XX month XX day (Wednesday) 2nd period is closed”) may be displayed on the display unit 28 of the mobile phone 2.

(2)上記実施形態では、A会社●●支所の社内ネットワーク3を対象としたが、図27に示すように、A会社●●支所に対応する鍵アプリケーション及び鍵登録情報の他に、A会社▲▲支所に対応する鍵アプリケーション及び鍵登録情報を携帯電話2に記憶しておき、A会社の▲▲支所の社内ネットワーク3Aについても本人認証時に画面表示できるようにしてもよい。この場合、ユーザは、▲▲支所へ出張する前に鍵アプリケーションと鍵登録情報を取得しておけば、出張先の営業時間などに関係なく、▲▲支所に入退室したり、事務機器を使用することができる。 (2) In the above embodiment, Company A ●● branch internal network 3 is targeted, but as shown in FIG. 27, in addition to the key application and key registration information corresponding to Company A ●● branch, Company A The key application and key registration information corresponding to the branch office may be stored in the mobile phone 2 so that the screen of the company company's internal network 3A of the branch office A can be displayed at the time of personal authentication. In this case, if the user obtains the key application and key registration information before making a business trip to the branch office, regardless of the business hours of the business trip destination, etc., the user can enter or leave the branch office or use office equipment. can do.

(3)上記第2実施形態では、使用者甲が書庫の収納ボックス(間口)を選択して入力する画面を携帯電話2に表示したが、書庫のレイアウトを画像データとして表示し、その画像データ上にユーザが使用できる間口を表示し、使用者甲が表示された間口の中から開錠したい間口を特定するようにしてもよい。この場合、使用者甲は、書庫の間口番号を覚える必要がなく、利便性がよい。また、上記第2実施形態では、PIN入力が不適切な場合に、間口指定を行ったが、PIN入力の有無にかかわらず、間口を指定する画面を携帯電話2に表示するようにしてもよい。この場合、使用者甲が特定した間口のみが開錠されるので、使用者甲が書類などを取り出した後に開錠した間口を施錠し忘れることを防止できる。 (3) In the second embodiment, the screen for the user A to select and input the storage box (frontage) of the library is displayed on the mobile phone 2, but the layout of the library is displayed as image data, and the image data A frontage that can be used by the user may be displayed above, and a frontage to be unlocked may be specified from among the frontage where the user back is displayed. In this case, it is not necessary for the user A to remember the front door number of the library, which is convenient. In the second embodiment, the frontage is designated when the PIN input is inappropriate. However, a screen for designating the frontage may be displayed on the mobile phone 2 regardless of the presence or absence of the PIN input. . In this case, since only the frontage specified by the user A is unlocked, it is possible to prevent the user A from forgetting to lock the unlocked frontage after taking out the document or the like.

(4)上記第2実施形態では、PINを4桁の数字で設定したが、携帯電話2の操作部29により英文字、ひらがな、漢字などで設定してもよい。この場合、PINのバリエーションが広がり、セキュリティレベルが向上する。 (4) In the second embodiment, the PIN is set as a four-digit number, but it may be set in English letters, hiragana, kanji, etc. by the operation unit 29 of the mobile phone 2. In this case, PIN variations are widened and the security level is improved.

(5)上記第3実施形態では、部下乙は携帯電話2’をかざすだけで書庫90を開錠できるようにしたが、さらに部下乙にPIN入力を促し、セキュリティレベルを引き上げるようにしてもよい。 (5) In the third embodiment, the subordinate B can unlock the library 90 only by holding the mobile phone 2 '. However, the subordinate B may be further prompted to enter a PIN and raise the security level. .

なお、上記実施形態において、S37〜S39の処理が「表示データ書込手段」に相当し、S55〜S59が「表示制御手段」に相当し、図25のS321〜S322、S36が「起動信号送信制御手段」に相当し、S314〜S318が「鍵登録情報書換手段」に相当し、S319が「送信手段」に相当する。   In the above embodiment, the processes of S37 to S39 correspond to “display data writing means”, S55 to S59 correspond to “display control means”, and S321 to S322 and S36 of FIG. It corresponds to “control means”, S314 to S318 correspond to “key registration information rewriting means”, and S319 corresponds to “transmission means”.

本発明の第1実施形態に係る画像表示制御システムの概略構成図である。1 is a schematic configuration diagram of an image display control system according to a first embodiment of the present invention. 図1に示すDLサーバの電気ブロック図である。It is an electrical block diagram of the DL server shown in FIG. アプリケーションDBのデータ構造を示す図である。It is a figure which shows the data structure of application DB. 鍵登録情報DBのデータ構造を示す図である。It is a figure which shows the data structure of key registration information DB. 図1に示す携帯電話の電気ブロック図である。It is an electrical block diagram of the mobile phone shown in FIG. 図5に示すICチップの電気ブロック図である。FIG. 6 is an electrical block diagram of the IC chip shown in FIG. 5. 図1に示す社内セキュリティシステムの電気ブロック図である。It is an electrical block diagram of the in-house security system shown in FIG. 書庫の外観斜視図である。It is an external appearance perspective view of a library. 携帯電話が鍵アプリケーションをダウンロードする処理を示すフローである。It is a flow which shows the process in which a mobile telephone downloads a key application. DLサーバが携帯電話に鍵アプリケーションをダウンロードする処理を示すフロー図である。It is a flowchart which shows the process in which a DL server downloads a key application to a mobile phone. R/W側の鍵アプリケーション起動処理を示すフロー図である。It is a flowchart which shows the key application starting process by the side of R / W. 携帯電話側の鍵アプリケーション起動処理を示すフロー図である。It is a flowchart which shows the key application starting process by the side of a mobile telephone. 図1に示す画像表示制御システムにおける信号授受の一例を示す概念図であって、携帯電話とDLサーバ、及び、携帯電話と入退室管理R/Wとの信号授受を示す。It is a conceptual diagram which shows an example of signal transmission / reception in the image display control system shown in FIG. 1, Comprising: Signal transmission / reception with a mobile telephone and DL server and a mobile telephone and entrance / exit management R / W is shown. 図1に示す画像表示制御システムにおける信号授受の一例を示す概念図であって、携帯電話と書庫R/Wとの信号授受を示す。It is a conceptual diagram which shows an example of signal transmission / reception in the image display control system shown in FIG. 1, Comprising: Signal transmission / reception with a mobile telephone and library R / W is shown. 社員証表示画面を示す図である。It is a figure which shows an employee ID display screen. メッセージ表示画面を示す図である。It is a figure which shows a message display screen. 履歴表示画面を示す図である。It is a figure which shows a log | history display screen. 本発明の第2実施形態に係る画像表示制御システムにおいて、R/W側の鍵アプリケーション起動処理を示すフロー図である。It is a flowchart which shows the key application starting process by the side of R / W in the image display control system which concerns on 2nd Embodiment of this invention. 本発明の第2実施形態に係る画像表示制御システムにおいて、携帯電話側の鍵アプリケーション起動処理を示すフロー図である。It is a flowchart which shows the key application starting process by the side of a mobile telephone in the image display control system which concerns on 2nd Embodiment of this invention. 本発明の第2実施形態に係る画像表示制御システムにおける信号授受の一例を示す図であり、特に、携帯電話と書庫R/Wとの信号授受を示す。It is a figure which shows an example of signal transmission / reception in the image display control system which concerns on 2nd Embodiment of this invention, and shows signal transmission / reception especially with a mobile telephone and library R / W. PIN入力画面を示す図である。It is a figure which shows a PIN input screen. PIN入力及び間口指定画面を示す図である。It is a figure which shows a PIN input and frontage designation | designated screen. 本発明の第3実施形態に係る画像表示制御システムにおいて、DLサーバ側における鍵の一時貸与処理を示すフロー図である。It is a flowchart which shows the temporary lending process of the key in the DL server side in the image display control system which concerns on 3rd Embodiment of this invention. 本発明の第3実施形態に係る画像表示制御システムにおいて、携帯電話側における鍵の一時貸与処理を示すフロー図である。It is a flowchart which shows the temporary lending process of the key in the mobile telephone side in the image display control system which concerns on 3rd Embodiment of this invention. 本発明の第3実施形態に係る画像表示制御システムにおいて、R/W側における鍵アプリケーション起動処理を示すフロー図である。It is a flowchart which shows the key application starting process in the R / W side in the image display control system which concerns on 3rd Embodiment of this invention. 本発明の第3実施形態に係る画像表示制御システムにおいて、携帯電話側における鍵アプリケーション起動処理を示すフロー図である。It is a flowchart which shows the key application starting process in the mobile telephone side in the image display control system which concerns on 3rd Embodiment of this invention. 本発明の画像表示制御システムの変形例である。It is a modification of the image display control system of this invention.

符号の説明Explanation of symbols

1 画像表示制御システム
2 携帯電話
3 社内セキュリティシステム
6 R/W(認証機器)
8 DLサーバ(アプリケーション管理装置)
30 ICチップ(非接触型集積回路)
90 書庫(セキュリティ保護対象物)
1 Image display control system 2 Mobile phone 3 Internal security system 6 R / W (authentication equipment)
8 DL server (application management device)
30 IC chip (non-contact integrated circuit)
90 Library (Security protection object)

Claims (9)

識別子を備える非接触型集積回路を内蔵した携帯電話と、
セキュリティを保護されるセキュリティ保護対象物と、
前記セキュリティ保護対象物に設けられ、前記非接触型集積回路と交信し、前記セキュリティ保護対象物の使用権限を認証する認証機器と、
前記携帯電話と通信手段を介して接続するアプリケーション管理装置と、を有し、
前記アプリケーション管理装置が、
前記携帯電話を前記セキュリティ保護対象物に関連付けて前記携帯電話に所定の画面を表示させる鍵アプリケーションを記憶するダウンロード元鍵アプリケーション記憶手段と、
前記使用権限に対応する鍵登録情報を記憶するダウンロード元鍵登録情報記憶手段と、
前記鍵アプリケーション及び前記鍵登録情報を前記携帯電話にダウンロードするダウンロード手段とを有し、
前記携帯電話が、
前記アプリケーション管理装置からダウンロードした前記鍵アプリケーションを記憶するダウンロード先鍵アプリケーション記憶手段と、
前記アプリケーション管理装置からダウンロードした前記鍵登録情報を記憶するダウンロード先鍵登録情報記憶手段と、を有し、
前記携帯電話は、前記鍵登録情報に基づいて前記認証機器に前記セキュリティ保護対象物の使用権限があると認証されたときに、前記鍵アプリケーションを起動する鍵アプリケーション起動信号を前記認証機器から受信し、前記ダウンロード先鍵アプリケーション記憶手段に記憶されている前記鍵アプリケーションを起動して前記携帯電話の表示手段に前記所定の画面を表示すること、を特徴とする画像表示制御システム。
A mobile phone incorporating a contactless integrated circuit with an identifier;
Security objects to be protected,
An authentication device that is provided in the security protection object, communicates with the non-contact type integrated circuit, and authenticates the right to use the security protection object;
An application management device connected to the mobile phone via a communication means,
The application management device is
Download source key application storage means for storing a key application for associating the mobile phone with the security object and displaying a predetermined screen on the mobile phone;
Download source key registration information storage means for storing key registration information corresponding to the use authority;
Download means for downloading the key application and the key registration information to the mobile phone;
The mobile phone
Download destination key application storage means for storing the key application downloaded from the application management device;
Download destination key registration information storage means for storing the key registration information downloaded from the application management device,
The mobile phone receives a key application activation signal for activating the key application from the authentication device when the authentication device is authenticated based on the key registration information as being authorized to use the security protection object. An image display control system, wherein the key application stored in the download destination key application storage means is activated and the predetermined screen is displayed on the display means of the mobile phone.
請求項1に記載する画像表示制御システムにおいて、
前記認証機器に内部通信手段を介して接続されており、前記携帯電話の前記表示手段に表示する表示データを記憶する表示データ記憶手段を備える管理装置を有し、
前記認証機器が、
前記携帯電話と交信し、前記セキュリティ保護対象物の使用権限がある旨を認証したときに、前記表示データ記憶手段から前記表示データを読み出して、前記携帯電話に書き込む表示データ書込手段を有し、
前記携帯電話が、
前記鍵アプリケーションを起動されたときに、前記認証機器に書き込まれた前記表示データを前記表示手段に表示する表示制御手段を有すること、を特徴とする画像表示制御システム。
In the image display control system according to claim 1,
A management apparatus that is connected to the authentication device via an internal communication means and includes a display data storage means for storing display data to be displayed on the display means of the mobile phone;
The authentication device is
Display data writing means for reading the display data from the display data storage means and writing it to the mobile phone when communicating with the mobile phone and authenticating that the right to use the security protection object is authorized ,
The mobile phone
An image display control system comprising display control means for displaying the display data written in the authentication device on the display means when the key application is activated.
請求項1又は請求項2に記載する画像表示制御システムにおいて、
前記携帯電話は、暗証番号を記憶する暗証番号記憶手段を有し、
前記鍵アプリケーションは、起動時に、暗証番号入力画面を前記携帯電話の前記表示手段に表示し、前記暗証番号入力画面に入力された暗証番号と前記暗証番号記憶手段に記憶された暗証番号とを照合して、認証できるか否かを判断するものであることを特徴とする画像表示制御システム。
In the image display control system according to claim 1 or 2,
The mobile phone has a password storage means for storing a password,
The key application displays a personal identification number input screen on the display unit of the mobile phone at the time of activation, and collates the personal identification number input on the personal identification number input screen with the personal identification number stored in the personal identification number storage unit An image display control system for determining whether or not authentication is possible.
請求項1乃至請求項3の何れか1つに記載する画像表示制御システムにおいて、
前記鍵登録情報が、前記セキュリティ保護対象物の使用を制限する制限条件を含み、
前記認証機器は、
前記携帯電話から前記鍵登録情報を受信し、前記携帯電話が前記制限条件の範囲内で前記認証機器と交信を行っているか否かを判断し、前記携帯電話が前記制限条件の範囲内で前記認証機器と交信を行っている場合には、前記携帯電話に前記鍵アプリケーション起動
信号を送信し、前記携帯電話が前記制限条件の範囲内で前記認証機器と交信を行っていない場合には、前記携帯電話に前記鍵アプリケーション起動信号を送信しない起動信号送信制御手段を有すること、を特徴とする画像表示制御システム。
In the image display control system according to any one of claims 1 to 3,
The key registration information includes a restriction condition for restricting use of the security protection object,
The authentication device is
Receiving the key registration information from the mobile phone, determining whether the mobile phone is communicating with the authentication device within the limit condition, and the mobile phone is within the limit condition When communicating with an authentication device, the key application activation signal is transmitted to the mobile phone, and when the mobile phone is not communicating with the authentication device within the range of the restriction condition, An image display control system comprising activation signal transmission control means for not transmitting the key application activation signal to a mobile phone.
請求項1乃至請求項4の何れか1つに記載する画像表示制御システムにおいて、
前記アプリケーション管理装置は、
前記非接触型集積回路の前記識別子に基づいて前記携帯電話を識別し、前記携帯電話の操作により前記携帯電話が関与する前記鍵登録情報に含まれる認証IDを他人の認証IDに書き換える鍵登録情報書換手段と、
書き換えられた鍵登録情報を前記認証機器へ送信する送信手段と、を有することを特徴とする画像表示制御システム。
In the image display control system according to any one of claims 1 to 4,
The application management device
Key registration information that identifies the mobile phone based on the identifier of the non-contact type integrated circuit, and rewrites an authentication ID included in the key registration information related to the mobile phone by an operation of the mobile phone with another person's authentication ID Rewriting means,
An image display control system, comprising: a transmission unit configured to transmit the rewritten key registration information to the authentication device.
識別子を備える非接触型集積回路を内蔵した携帯電話と、
セキュリティを保護する対象となる保管庫と、
前記保管庫に設けられ、前記非接触型集積回路と交信し、前記保管庫の使用権限を認証するリーダ・ライタ装置と、
前記携帯電話と公衆電話回線網を介して接続するダウンロードサーバと、を有し、
前記ダウンロードサーバが、
前記携帯電話を前記保管庫に関連付けて前記携帯電話に暗証番号と前記保管庫の間口を入力する入力画面を表示させる鍵アプリケーションを記憶するダウンロード元鍵アプリケーション記憶手段と、
前記使用権限に対応する鍵登録情報を記憶するダウンロード元鍵登録情報記憶手段と、
前記鍵アプリケーション及び前記鍵登録情報を前記携帯電話にダウンロードするダウンロード手段とを有し、
前記携帯電話が、
前記アプリケーション管理装置からダウンロードした前記鍵アプリケーションを記憶するダウンロード先鍵アプリケーション記憶手段と、
前記アプリケーション管理装置からダウンロードした前記鍵登録情報を記憶するダウンロード先鍵登録情報記憶手段と、を有し、
前記携帯電話は、前記鍵登録情報に基づいて前記リーダ・ライタ装置に前記保管庫の使用権限があると認証されたときに、前記鍵アプリケーションを起動する鍵アプリケーション起動信号をリーダ・ライタ装置から受信し、前記ダウンロード先鍵アプリケーション記憶手段に記憶されている前記鍵アプリケーションを起動して前記携帯電話のディスプレイに前記入力画面を表示すること、を特徴とする画像表示制御システム。
A mobile phone incorporating a contactless integrated circuit with an identifier;
A vault that is subject to security protection;
A reader / writer device that is provided in the storage, communicates with the non-contact integrated circuit, and authenticates the authority to use the storage;
A download server connected to the mobile phone via a public telephone network,
The download server is
Download source key application storage means for storing a key application for displaying an input screen for inputting a personal identification number and a frontage of the storage on the mobile phone by associating the mobile phone with the storage;
Download source key registration information storage means for storing key registration information corresponding to the use authority;
Download means for downloading the key application and the key registration information to the mobile phone;
The mobile phone
Download destination key application storage means for storing the key application downloaded from the application management device;
Download destination key registration information storage means for storing the key registration information downloaded from the application management device,
The mobile phone receives a key application activation signal for activating the key application from the reader / writer device when the reader / writer device is authenticated based on the key registration information as having authority to use the storage. An image display control system, wherein the key application stored in the download destination key application storage means is activated to display the input screen on the display of the mobile phone.
請求項6に記載する画像表示制御システムにおいて、
前記保管庫が、前記リーダ・ライタ装置に開錠を制御される電子錠を前記間口毎に備えることと、
前記携帯電話が、前記入力画面に操作部を用いて前記暗証番号と前記間口を入力されることと、
前記リーダ・ライタ装置が、前記暗証番号と前記間口を入力された前記携帯電話と交信したときに、前記携帯電話によって指定された間口に対応する前記電子錠を開錠する開錠手段を有すること、とを特徴とする画像表示制御システム。
The image display control system according to claim 6,
The storage has an electronic lock controlled by the reader / writer device for unlocking for each frontage;
The mobile phone is input the password and the frontage using the operation unit on the input screen;
The reader / writer device has unlocking means for unlocking the electronic lock corresponding to the frontage designated by the mobile phone when the reader / writer device communicates with the mobile phone to which the personal identification number and the frontage are input. , And an image display control system.
識別子を備える非接触型集積回路を内蔵した携帯電話と、
セキュリティを保護されるセキュリティ保護対象物に設けられ、前記非接触型集積回路と交信し、前記セキュリティ保護対象物の使用権限を認証する認証機器と、から構成され、
前記携帯電話が、
前記携帯電話を前記セキュリティ保護対象物に関連付けて表示手段に所定の画面を表示
させる鍵アプリケーションとを記憶する鍵アプリケーション記憶手段と、
前記使用権限に対応する鍵登録情報を記憶する鍵登録情報記憶手段と、を有し、
前記鍵登録情報に基づいて前記認証機器に前記セキュリティ保護対象物の使用権限があると認証されたときに、前記鍵アプリケーションを起動する鍵アプリケーション起動信号を前記認証機器から受信し、前記鍵アプリケーションを起動して前記携帯電話の表示手段に前記所定の画面を表示すること、を特徴とする認証システム。
A mobile phone incorporating a contactless integrated circuit with an identifier;
An authentication device that is provided in a security protection object to be protected, communicates with the non-contact type integrated circuit, and authenticates the right to use the security protection object; and
The mobile phone
A key application storage unit that stores a key application that associates the mobile phone with the security object and displays a predetermined screen on a display unit;
Key registration information storage means for storing key registration information corresponding to the use authority,
Based on the key registration information, when the authentication device is authenticated as having the right to use the security protection object, a key application activation signal for activating the key application is received from the authentication device, and the key application is An authentication system which is activated and displays the predetermined screen on a display unit of the mobile phone.
識別子を備える非接触型集積回路を内蔵し、認証機器と交信してセキュリティ保護対象物の使用権限を認証される携帯電話に、通信手段を介して接続するものであり、
前記携帯電話を前記セキュリティ保護対象物に関連付けて前記携帯電話に所定の画面を表示させる鍵アプリケーションを記憶するダウンロード元鍵アプリケーション記憶手段と、
前記使用権限に対応する鍵登録情報を記憶するダウンロード元鍵登録情報記憶手段と、
前記鍵アプリケーション及び前記鍵登録情報を前記携帯電話にダウンロードするダウンロード手段とを備えることを特徴とするアプリケーション管理装置。
A non-contact type integrated circuit having an identifier is built in, and communicates with an authentication device to connect to a mobile phone that is authorized to use a security protection object through a communication means.
Download source key application storage means for storing a key application for associating the mobile phone with the security object and displaying a predetermined screen on the mobile phone;
Download source key registration information storage means for storing key registration information corresponding to the use authority;
An application management apparatus comprising: download means for downloading the key application and the key registration information to the mobile phone.
JP2005358378A 2005-12-13 2005-12-13 Authentication system, reader / writer device and storage Expired - Fee Related JP3834056B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2005358378A JP3834056B1 (en) 2005-12-13 2005-12-13 Authentication system, reader / writer device and storage

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2005358378A JP3834056B1 (en) 2005-12-13 2005-12-13 Authentication system, reader / writer device and storage

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
JP2005248300A Division JP4812371B2 (en) 2005-08-29 2005-08-29 Image display control system, authentication system, and application management apparatus

Publications (2)

Publication Number Publication Date
JP3834056B1 JP3834056B1 (en) 2006-10-18
JP2007068138A true JP2007068138A (en) 2007-03-15

Family

ID=37416143

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2005358378A Expired - Fee Related JP3834056B1 (en) 2005-12-13 2005-12-13 Authentication system, reader / writer device and storage

Country Status (1)

Country Link
JP (1) JP3834056B1 (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008267116A (en) * 2007-10-18 2008-11-06 Tokai Riken Kk Storage warehouse
CN104282068A (en) * 2012-03-15 2015-01-14 江苏省电力公司常州供电公司 Permission device for error prevention locks of substation
JP2017522466A (en) * 2014-06-23 2017-08-10 レジック・アイデントシステムズ・アクチェンゲゼルシャフト Electronic access control device and access control method

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012112096A (en) * 2010-11-19 2012-06-14 Laurel Bank Mach Co Ltd Important object management device
US10332325B2 (en) * 2017-09-05 2019-06-25 Suprema Inc. Access control system and access control method using the same

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008267116A (en) * 2007-10-18 2008-11-06 Tokai Riken Kk Storage warehouse
CN104282068A (en) * 2012-03-15 2015-01-14 江苏省电力公司常州供电公司 Permission device for error prevention locks of substation
JP2017522466A (en) * 2014-06-23 2017-08-10 レジック・アイデントシステムズ・アクチェンゲゼルシャフト Electronic access control device and access control method

Also Published As

Publication number Publication date
JP3834056B1 (en) 2006-10-18

Similar Documents

Publication Publication Date Title
US9978193B2 (en) Lockbox access device and method with biometric security data
JP5127429B2 (en) Admission restriction system and relay device
US11729616B1 (en) Self-sovereign identification via digital credentials for identity attributes
JP2007034941A (en) Portable information terminal management system
JP4812371B2 (en) Image display control system, authentication system, and application management apparatus
JP2017106296A (en) Key management program and key management device
JP2007241368A (en) Security management device, security management method, and program
JP3834056B1 (en) Authentication system, reader / writer device and storage
JP5200590B2 (en) Vehicle remote control system
JP2019138027A (en) Cabinet management device
US20220103374A1 (en) Utilization management system, management device, utilization control device, utilization management method, and computer-readable program
KR20160109899A (en) Mobile, doorlock management method using the mobile and recording media storing program performing the said method
US20220278840A1 (en) Utilization management system, management device, utilization control device, user terminal, utilization management method, and program
WO2018218297A1 (en) Physical access control systems and methods
JP6941132B2 (en) Input information management system
US20220167154A1 (en) Utilization control system and utilization control method
JP4902856B2 (en) Movement information holding device, management device, information processing method, and program
TWM557769U (en) Electronic lock and information login system capable of enhancing accuracy of information login
JP2021005870A (en) Use control system, use permit issuance device, use control method, and computer-readable program
JP2021031845A (en) Storage management system
JP5979431B2 (en) Information management apparatus and program
JP2002339608A (en) Portable terminal and authentication system and method
JP6742008B1 (en) Usage control system, usage permit issuing device, usage control method, and computer-readable program
WO2017094782A1 (en) Key management program and key management device
KR102408528B1 (en) User authentication method and device

Legal Events

Date Code Title Description
TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20060627

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20060720

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20090728

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20100728

Year of fee payment: 4

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20100728

Year of fee payment: 4

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20110728

Year of fee payment: 5

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20140728

Year of fee payment: 8

LAPS Cancellation because of no payment of annual fees