JP2007272618A - Security system, authentication device, and communication terminal - Google Patents

Security system, authentication device, and communication terminal Download PDF

Info

Publication number
JP2007272618A
JP2007272618A JP2006098188A JP2006098188A JP2007272618A JP 2007272618 A JP2007272618 A JP 2007272618A JP 2006098188 A JP2006098188 A JP 2006098188A JP 2006098188 A JP2006098188 A JP 2006098188A JP 2007272618 A JP2007272618 A JP 2007272618A
Authority
JP
Japan
Prior art keywords
communication terminal
telephone number
communication
authentication
authentication key
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2006098188A
Other languages
Japanese (ja)
Inventor
Tomoaki Koyama
倫明 小山
Hideki Nakajima
英喜 中嶋
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
MX Mobiling Ltd
Original Assignee
MX Mobiling Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by MX Mobiling Ltd filed Critical MX Mobiling Ltd
Priority to JP2006098188A priority Critical patent/JP2007272618A/en
Publication of JP2007272618A publication Critical patent/JP2007272618A/en
Pending legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To enable to realize under environment in which a communication circuit cannot be prepared a series of authentication work such as acquisition of an authentication key or collation of the authentication key. <P>SOLUTION: The security system is composed of a communication terminal having application executed at the communication terminal, a storage domain which stores a telephone number read by the application, and an interface which performs output of data, and an authentication device having an interface which performs input of data and a storage domain which stores an authentication key; and has a means by which the telephone number stored in the storage domain of the communication terminal is transmitted and received as data through the interface, and the transmitted and received telephone number is used as the authentication key which performs release action of the authentication device. <P>COPYRIGHT: (C)2008,JPO&INPIT

Description

本発明は、認証鍵を用いたセキュリティシステム及びセキュリティシステムに用いられる通信端末に関する。特に、本発明は、たとえば、物品の受け渡し、秘密情報の閲覧管理、利用制限のある施設への入退場など、特定の受取人や事前の登録者にのみ利用を許可する必要がある用途、また、利用者の認証が必要なあらゆる用途に適用可能なセキュリティシステム及び通信端末に関する。   The present invention relates to a security system using an authentication key and a communication terminal used in the security system. In particular, the present invention can be used only for specific recipients or prior registrants, such as delivery of goods, browsing management of confidential information, and entrance / exit to restricted facilities, etc. The present invention relates to a security system and a communication terminal that can be applied to all uses that require user authentication.

従来のセキュリティシステムにおいては、一般に認証鍵が用いられている。これは、予め認証鍵を管理サーバ等に登録しておき、利用者が正しい認証鍵を持つ場合には利用を許可するものである。具体的な従来の認証システムの一例が特許文献1に記載されている。図6はその認証システムの認証手順を説明する図である。その手順は以下のとおりである。   In a conventional security system, an authentication key is generally used. In this method, an authentication key is registered in advance in a management server or the like, and use is permitted when the user has a correct authentication key. An example of a specific conventional authentication system is described in Patent Document 1. FIG. 6 is a diagram for explaining the authentication procedure of the authentication system. The procedure is as follows.

利用者1が、外部装置4bの接続された携帯電話装置4aを使って、サービスを申し込むと、認証受付サーバ3が、携帯電話装置4aに認証受付の通知を送信する。外部装置4bはこの指示に応答して、携帯電話装置4aから認証情報を送信させる。そして、認証受付サーバ3はこの認証情報が正しいと判断した場合には、鍵発行サーバ5に利用鍵の発行を依頼する。そして、鍵発行サーバ5は、その携帯電話装置4aとサービス提供サーバ2とに、共通な利用鍵を発行する。外部装置4bは、この利用鍵を携帯電話装置4aからサービス提供サーバ2に送信させて、利用申し込みをさせる。一方、サービス提供サーバ2は、上記サーバから発行されたものと同じ利用鍵を送信する利用者1に対し、サービスを提供する。これにより、認証のための操作を簡略しつつ、確実な認証で不正利用を防止することができる、とするものである。
この様に、特許文献1のシステムでは、認証のための鍵を取得するためにその都度管理サーバに通信回線を介して接続する必要があった。
When the user 1 applies for a service using the mobile phone device 4a to which the external device 4b is connected, the authentication reception server 3 transmits an authentication reception notification to the mobile phone device 4a. In response to this instruction, the external device 4b transmits authentication information from the mobile phone device 4a. If the authentication receiving server 3 determines that the authentication information is correct, it requests the key issuing server 5 to issue a use key. The key issuing server 5 issues a common usage key to the mobile phone device 4a and the service providing server 2. The external device 4b transmits the use key from the mobile phone device 4a to the service providing server 2 and makes a use application. On the other hand, the service providing server 2 provides a service to the user 1 who transmits the same usage key issued from the server. Thus, it is possible to prevent unauthorized use with reliable authentication while simplifying the operation for authentication.
As described above, in the system disclosed in Patent Document 1, it is necessary to connect to the management server via the communication line each time in order to obtain a key for authentication.

特願2001−579169 外部装置及び認証システムJapanese Patent Application No. 2001-579169 External device and authentication system

従来のシステムでは認証鍵の照合を管理サーバで行っていた。そのため、認証鍵を通信回線で送受信する必要があった。従って、通信回線が準備できない環境では使用することができない、加えて、認証作業を行う度に通信回線の使用費が発生するという課題が存在している。   In conventional systems, authentication keys are collated by a management server. Therefore, it has been necessary to transmit and receive the authentication key through the communication line. Therefore, there is a problem that it cannot be used in an environment where a communication line cannot be prepared, and in addition, a communication line usage cost is incurred every time an authentication operation is performed.

本願発明の目的は、認証鍵の取得あるいは認証鍵の照合などの一連の認証作業を、通信回線が準備できない環境下でも実現可能にすることにある。それによって、高い安全性と利便性とを併せて実現することにある。   An object of the present invention is to enable a series of authentication operations such as acquisition of an authentication key or verification of an authentication key even in an environment where a communication line cannot be prepared. This is to realize both high safety and convenience.

本発明の携帯電話番号を鍵としたセキュリティシステムは、所定のアプリケーションとそのアプリケーションによって読みとられた電話番号を記憶する第1の記憶部と、第1の通信手段とを含む通信端末と、第1の通信手段に接続する第2の通信手段と、認証鍵を保存する第2の記憶部と、通信端末の第1の記憶部に記憶された電話番号が第1の通信手段から前記第2の通信手段を介して送受されたとき、電話番号と認証鍵に基づいて認証装置の解除動作を行う解除手段とを含む認証装置とを含んでいる。   A security system using a mobile phone number as a key of the present invention includes a communication terminal including a first storage unit that stores a predetermined application and a phone number read by the application, and a first communication unit; A second communication unit connected to the first communication unit, a second storage unit for storing the authentication key, and a telephone number stored in the first storage unit of the communication terminal from the first communication unit to the second communication unit. An authentication device including a release unit that performs a release operation of the authentication device based on the telephone number and the authentication key.

本発明の携帯電話番号を鍵としたセキュリティシステムにおける認証装置は、認証鍵を用いるセキュリティシステムの認証装置であって、有線手段を含む近距離通信手段を介してデータ入力された通信端末の記憶領域に記憶された電話番号を、認証装置の解除動作を行う認証鍵として使用する手段を有する。   An authentication device in a security system using a mobile phone number as a key of the present invention is an authentication device of a security system using an authentication key, and a storage area of a communication terminal into which data is input via short-range communication means including wired means Means for using the telephone number stored in the authentication key as an authentication key for performing the releasing operation of the authentication device.

本発明の携帯電話番号を鍵としたセキュリティシステムにおける通信端末は、電話番号をその認証鍵とする認証装置によるセキュリティシステムで用いられる通信端末であって、通信端末に記憶されて実行されたアプリケーションによって、電話番号が認証鍵として通信端末の記憶領域に記憶され、記憶領域に記憶された認証鍵が有線手段を含む近距離通信手段を介してデータの出力を行う手段を有する。   A communication terminal in a security system using a mobile phone number as a key of the present invention is a communication terminal used in a security system by an authentication device using a telephone number as an authentication key, and is an application stored and executed in the communication terminal. The telephone number is stored as an authentication key in the storage area of the communication terminal, and the authentication key stored in the storage area has means for outputting data via short-range communication means including wired means.

本発明の携帯電話番号を鍵としたセキュリティシステムにおけるプログラムは、電話番号をその認証鍵とする認証装置によるセキュリティシステムで用いられる通信端末に記憶されたプログラムであって、通信端末の電話番号を認証鍵として通信端末の記憶領域に記憶させ、記憶領域に記憶された認証鍵を有線手段を含む近距離通信手段を介してデータ出力する手段を有する。   A program in a security system using a mobile phone number as a key of the present invention is a program stored in a communication terminal used in a security system by an authentication device using a phone number as an authentication key, and authenticates the phone number of the communication terminal. Means for storing data as a key in the storage area of the communication terminal and outputting the authentication key stored in the storage area via short-range communication means including wired means.

本発明の携帯電話番号を鍵としたセキュリティシステム、認証装置、通信端末、プログラムでは、管理サーバを介さず認証装置単体で鍵の照合を行うことにより、通信回線が準備できない環境でも鍵のやり取りが可能となる。従って、鍵の照合が認証装置のみで処理可能であるため、管理サーバにアクセスする必要がなく有料の通信回線を特に必要としないという効果を奏する。更に、あらかじめ鍵となる携帯電話番号を記憶しておくという特徴を有しており、認証登録解除を行う際にそのつどパスワードを入力する必要がないという効果を奏する。   In the security system, authentication device, communication terminal, and program using the mobile phone number as a key of the present invention, the key is verified by the authentication device alone without using the management server, so that the key can be exchanged even in an environment where a communication line cannot be prepared. It becomes possible. Therefore, since key verification can be processed only by the authentication device, there is no need to access the management server, and a pay communication line is not particularly required. Further, it has a feature that a mobile phone number as a key is stored in advance, and there is an effect that it is not necessary to input a password each time the authentication registration is canceled.

以下、本発明の実施の形態について図面を参照して詳細に説明する。   Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings.

図1は、本発明のセキュリティシステムの第1の実施の形態を示すブロック図である。   FIG. 1 is a block diagram showing a first embodiment of the security system of the present invention.

通信端末110は、各部位の制御を行う制御部111と、各種情報やアプリケーションを記憶する記憶部112と、表示を行う表示部113と、外部機器とのデータ送受口となる第1の通信手段としてのインターフェイス(I/F)114と、無線信号の送受を行う送受無線部115と、音声信号の送受を行う送受話部116と、テンキーなどによる数字や文字の入力などを行う操作部117と、指紋や顔認証などの手段によって通信端末110の使用制限解除を行う認証部118とを含む。一方、認証装置120は、各部位の制御を行う制御部121と、各種情報やアプリケーションを記憶する記憶部122と、表示を行う表示部123と、外部機器とのデータ送受口となる第2の通信手段としてのインターフェイス(I/F)124と、認証鍵が一致した場合に各種解除機能を実行する解除部129とを含んでいる。そして、通信端末110と認証装置120とのデータ送受は、通信端末110のI/F114と認証装置120のI/F124との間をケーブル130を介して行われる。   The communication terminal 110 includes a control unit 111 that controls each part, a storage unit 112 that stores various information and applications, a display unit 113 that performs display, and a first communication unit that serves as a data transmission / reception port with an external device. An interface (I / F) 114, a transmission / reception wireless unit 115 for transmitting / receiving a radio signal, a transmission / reception unit 116 for transmitting / receiving a voice signal, and an operation unit 117 for inputting numbers and characters using a numeric keypad, etc. And an authentication unit 118 that cancels the use restriction of the communication terminal 110 by means such as fingerprint or face authentication. On the other hand, the authentication device 120 includes a control unit 121 that controls each part, a storage unit 122 that stores various types of information and applications, a display unit 123 that performs display, and a second data transmission / reception port that serves as an external device. It includes an interface (I / F) 124 as communication means and a release unit 129 that executes various release functions when the authentication keys match. Data transmission / reception between the communication terminal 110 and the authentication device 120 is performed between the I / F 114 of the communication terminal 110 and the I / F 124 of the authentication device 120 via the cable 130.

図2は、本発明によるセキュリティシステムの実施の形態の概要を説明するための図で、(a)は利用者による事前準備、(b)は登録作業者による認証登録、(c)は利用者による登録解除である。図1と図2を用いて、本発明の実施の形態の概要について最初に説明する。   FIG. 2 is a diagram for explaining the outline of the embodiment of the security system according to the present invention. (A) is advance preparation by a user, (b) is authentication registration by a registration worker, and (c) is a user. It is deregistration by. The outline of the embodiment of the present invention will be described first with reference to FIGS.

(事前準備)
利用者の通信端末110は、本システム専用の通信端末アプリケーションをインターネット等からダウンロードして通信端末110の記憶部112に記憶する。記憶後、通信端末110は、この専用アプリケーションを記憶領域112から読み出して専用アプリケーションを起動する。起動した専用アプリケーションは通信端末110の固有情報である電話番号を読み出し、記憶部112においてこの専用アプリケーションによってのみアクセスできる特定のアドレスにその電話番号を保存する。保存された電話番号は、認証用の「鍵1」として使用される。
(Advance preparation)
The user communication terminal 110 downloads a communication terminal application dedicated to this system from the Internet or the like and stores it in the storage unit 112 of the communication terminal 110. After storage, the communication terminal 110 reads this dedicated application from the storage area 112 and activates the dedicated application. The activated dedicated application reads the telephone number, which is unique information of the communication terminal 110, and stores the telephone number in a specific address accessible only by the dedicated application in the storage unit 112. The stored telephone number is used as “key 1” for authentication.

(認証登録)
登録作業者の通信端末100(仮に通信端末110と同じく図1に示す構成を有するものとする)は、認証装置120にケーブル130を介して接続する。続いて、通信端末100の記憶部112に記憶された専用アプリケーション(あらかじめダウンロードされていたものとする)を「登録モード」で起動する。ここで、「登録モード」での起動は、登録作業者のみが可能であるようセキュリティが保たれているものとする。登録作業者は、登録解除用の認証鍵として、登録したい通信端末(たとえば、通信端末110)の電話番号を操作部117からキー操作で入力する。起動された専用アプリケーションは、入力された電話番号を認証装置120に転送する。電話番号を受信した認証装置120は、その記憶部122に電話番号を保存する。保存された電話番号は「鍵2」として登録され、以上で認証登録が終了する。
(Certification registration)
The communication terminal 100 of the registered worker (assuming that it has the configuration shown in FIG. 1 as with the communication terminal 110) is connected to the authentication device 120 via the cable 130. Subsequently, the dedicated application (assumed to be downloaded in advance) stored in the storage unit 112 of the communication terminal 100 is activated in the “registration mode”. Here, it is assumed that the security in the activation in the “registration mode” is maintained so that only the registration worker can perform. The registration worker inputs the telephone number of the communication terminal (for example, communication terminal 110) to be registered from the operation unit 117 by key operation as an authentication key for deregistration. The activated dedicated application transfers the input telephone number to the authentication device 120. The authentication device 120 that has received the telephone number stores the telephone number in the storage unit 122. The stored telephone number is registered as “key 2”, and the authentication registration is completed.

(登録解除)
利用者は、通信端末110と認証装置120をケーブル130で接続する。通信端末110は、記憶部112に記憶された専用アプリケーションを今度は「解除モード」で起動する。起動された専用アプリケーションは、通信端末110の記憶部112に保存されている電話番号(鍵1)を、認証装置120に転送する。この際、利用者による認証鍵の入力操作は不要である。電話番号(鍵1)を受信した認証装置120は、その記憶部122に保存されている電話番号(鍵2)と比較を行う。そして、比較結果が一致した場合には登録解除が行われ、解除部129に解除命令がなされて各種解除動作がなされる。最後に、専用アプリケーションは記憶部122に保存されている電話番号(鍵2)の消去を行う。その結果、認証鍵は無効化され、登録解除への鍵使用は一回に限られる。
(Unregister)
The user connects the communication terminal 110 and the authentication device 120 with the cable 130. The communication terminal 110 activates the dedicated application stored in the storage unit 112 this time in the “release mode”. The activated dedicated application transfers the telephone number (key 1) stored in the storage unit 112 of the communication terminal 110 to the authentication device 120. At this time, the user does not need to input an authentication key. Upon receiving the telephone number (key 1), the authentication device 120 compares it with the telephone number (key 2) stored in the storage unit 122. When the comparison results match, the registration is canceled, and a cancellation command is issued to the cancellation unit 129 to perform various cancellation operations. Finally, the dedicated application deletes the telephone number (key 2) stored in the storage unit 122. As a result, the authentication key is invalidated and the key is used only once for deregistration.

続いて、本発明によるセキュリティシステムの実施の形態の動作について、図1及びフローチャートを用いて詳細に説明する。   Next, the operation of the embodiment of the security system according to the present invention will be described in detail with reference to FIG.

図5は、本発明によるセキュリティシステムの実施の形態の動作を表すフローチャートである。   FIG. 5 is a flowchart showing the operation of the embodiment of the security system according to the present invention.

まず、利用者(登録解除者)は通信端末110と認証装置120とをケーブル130を使って接続する(S111)。この接続はI/F114を経由して制御部11に通知される。続いて、本システムを初めて運用する場合には、利用者は本システム専用の通信端末アプリケーションの入手が必要となる。制御部111は、この専用アプリケーションが通信端末110の記憶部112に記憶されているか否かを判定する(S112)。未記憶の場合、通信端末110の制御部111は、無線部115を無線LANやモバイル回線に接続し、専用アプリケーションダウンロードし、記憶部112に記憶する(S113)。なお、専用アプリケーション11Aの入手方法としては、前記ダウンロードによる方法の他に、認証装置120からケーブル130を介して入手しても良い。ただし、この場合には、認証装置120に専用アプリケーションが格納されている必要がある。あるいは、本発明の実施の形態では専用アプリケーションが通信端末11に予め内蔵されていても構わない。   First, the user (registration canceller) connects the communication terminal 110 and the authentication device 120 using the cable 130 (S111). This connection is notified to the control unit 11 via the I / F 114. Subsequently, when the system is operated for the first time, the user needs to obtain a communication terminal application dedicated to the system. The control unit 111 determines whether the dedicated application is stored in the storage unit 112 of the communication terminal 110 (S112). If not stored, the control unit 111 of the communication terminal 110 connects the wireless unit 115 to a wireless LAN or mobile line, downloads a dedicated application, and stores it in the storage unit 112 (S113). In addition, as a method for obtaining the dedicated application 11A, in addition to the download method, it may be obtained from the authentication device 120 via the cable 130. However, in this case, the authentication apparatus 120 needs to store a dedicated application. Alternatively, in the embodiment of the present invention, the dedicated application may be built in the communication terminal 11 in advance.

次に、制御部111は、ダウンロードした本システム専用のアプリケーションを記憶部112から読み出して起動を行う(S114)。ただし、利用者が起動できるのは操作部117で「解除モード」を指定したときである。専用アプリケーションが初回起動である場合(S115)、制御部111の制御によって実行されている専用アプリケーションは通信端末110の固有情報である電話番号を通信端末110から読み出し(S116)、記憶部112の特定のアドレスに保存する(S117)。   Next, the control unit 111 reads the downloaded application dedicated to this system from the storage unit 112 and activates it (S114). However, the user can start up when “cancel mode” is designated on the operation unit 117. When the dedicated application is activated for the first time (S115), the dedicated application executed under the control of the control unit 111 reads the telephone number, which is unique information of the communication terminal 110, from the communication terminal 110 (S116), and specifies the storage unit 112. (S117).

以上のように、電話番号の自動的な読み出しと記憶部112の特定のアドレスへの書き込み動作は専用アプリケーションの初回起動時にのみ行われる。そして、この専用アプリケーションからのみアクセスできる記憶部112の特定アドレスに保存した電話番号は、認証用の「鍵1」として使用される。また、専用アプリケーションは一般の利用者に対しては解除モードでのみ起動可能である。つまり、特定の登録者のみが後述の「登録モード」を起動することができる。以上で、事前の準備が完了する。   As described above, the automatic reading of the telephone number and the writing operation to the specific address in the storage unit 112 are performed only when the dedicated application is activated for the first time. The telephone number stored in the specific address of the storage unit 112 that can be accessed only from the dedicated application is used as the “key 1” for authentication. In addition, the dedicated application can be activated only in the release mode for general users. That is, only a specific registrant can activate the “registration mode” described later. The advance preparation is now complete.

続いて、登録者による認証登録を行う。   Subsequently, authentication registration by the registrant is performed.

登録作業者は、登録作業者の通信端末100と認証装置120をケーブル130で接続する(S101)。この接続はI/F114を経由して制御部11に通知される。続いて、登録作業者は通信端末100の記憶部112に記憶された専用アプリケーションを「登録モード」で起動する(S102)。この起動は、認証部118によりセキュリティを保った状態で制御部111の制御の基に起動するものとする。ここで、利用者が有する通信端末100と登録作業者が有する通信端末110とは別の端末であることを想定している。その理由は、利用者(登録解除者)と登録作業者とは、同一の場所にいなかったり、あるいは同一の場所にいても別人であったりする場合があるからである。ここでは登録作業者の通信端末100を用いて以下に説明する。   The registration worker connects the communication terminal 100 of the registration worker and the authentication device 120 with the cable 130 (S101). This connection is notified to the control unit 11 via the I / F 114. Subsequently, the registration worker activates the dedicated application stored in the storage unit 112 of the communication terminal 100 in the “registration mode” (S102). This activation is assumed to be activated based on the control of the control unit 111 while maintaining security by the authentication unit 118. Here, it is assumed that the communication terminal 100 owned by the user and the communication terminal 110 owned by the registered worker are different terminals. The reason is that the user (registration canceller) and the registration worker may not be in the same place or may be different persons even in the same place. Here, a description will be given below using the communication terminal 100 of the registered worker.

登録作業者は、認証鍵として使用したい携帯電話番号を、登録作業者の通信端末100から自動的な読み取りではない手段(操作部107からのキー入力等)で入力する(S103)。即ち、認証鍵として使用したい電話番号を有する通信端末がその場に無くても、登録解除用の認証鍵として使用したい電話番号を登録作業者が知っていれば認証登録を行うことができる。起動された専用アプリケーションは、入力された電話番号をI/F114を経由して認証装置120に転送する(S104)。電話番号を受信した認証装置120は、その記憶部122に電話番号を保存する。保存された電話番号は「鍵2」として使用される。以上で認証登録が終了する。   The registration worker inputs a mobile phone number to be used as an authentication key from the registration worker's communication terminal 100 by means that are not automatically read (such as key input from the operation unit 107) (S103). That is, even if there is no communication terminal having a telephone number that is to be used as an authentication key, authentication registration can be performed if the registration worker knows the telephone number that is to be used as an authentication key for deregistration. The activated dedicated application transfers the input telephone number to the authentication device 120 via the I / F 114 (S104). The authentication device 120 that has received the telephone number stores the telephone number in the storage unit 122. The stored telephone number is used as “key 2”. This completes the authentication registration.

以上の認証登録のステップにおいて特記すべきことは、登録作業者のみが専用アプリケーションについて登録モードを起動することが許可されており、かつ、登録作業を行うことができる点である。その登録作業者の使用許可は、認証部108において指紋、声紋、顔認証など手段によって行う。これによって本通信端末が第三者によって悪意で使用されることを防ぐ。また、登録作業者と利用者とが同一人物である場合は、登録作業に用いる通信端末100とサービス利用に用いる通信端末110とを特に区別する必要は無い。   What should be noted in the authentication registration step described above is that only the registration worker is permitted to start the registration mode for the dedicated application and can perform the registration work. The use of the registered worker is permitted by the authentication unit 108 by means such as fingerprint, voiceprint, face authentication. This prevents the communication terminal from being used maliciously by a third party. When the registration worker and the user are the same person, there is no need to particularly distinguish between the communication terminal 100 used for registration work and the communication terminal 110 used for service use.

続いて、サービス利用を開始する登録解除を行う。   Subsequently, the registration is canceled to start using the service.

サービスを受けたい利用者(登録解除者)は、通信端末110と認証装置120をケーブル130で接続する(S111)。事前の準備は終了しているので、制御部111は、専用アプリケーションのダウンロード作業(S113)と電話番号の読出し書込み作業(S116乃至S117)はスキップする。   A user who wants to receive a service (registration canceller) connects the communication terminal 110 and the authentication device 120 with the cable 130 (S111). Since the advance preparation has been completed, the control unit 111 skips the dedicated application download operation (S113) and the telephone number read / write operation (S116 to S117).

利用者は、通信端末110の記憶部112に記憶された専用アプリケーションを「解除モード」で起動する(S114)。制御部11の制御のもとに起動された専用アプリケーションは、通信端末110の記憶部112に保存されている電話番号(鍵1)をI/F114から認証装置120に転送する(S118)。電話番号(鍵1)を受信(S123)した認証装置120の制御部121は、その記憶部122に保存されている電話番号(鍵2)と比較を行う(S124)。そして、比較結果が一致した場合には、制御部121から登録解除が行われ解除部129に解除命令がなされて各種解除動作がなされる(S125)。最後に、制御部121は記憶部122に保存されている電話番号(鍵2)を消去する(S126)。その結果、認証鍵は無効化され、登録解除への鍵使用は一回に限られる。一方、S124の比較において鍵1と鍵2が一致しない場合には、電話番号(鍵1)の受信待ち(S123)に遷移する。即ち、この場合には登録解除が行われず、サービス利用はできない。   The user activates the dedicated application stored in the storage unit 112 of the communication terminal 110 in the “release mode” (S114). The dedicated application activated under the control of the control unit 11 transfers the telephone number (key 1) stored in the storage unit 112 of the communication terminal 110 from the I / F 114 to the authentication device 120 (S118). Upon receiving the telephone number (key 1) (S123), the control unit 121 of the authentication device 120 compares the telephone number (key 2) stored in the storage unit 122 (S124). If the comparison results match, the controller 121 cancels the registration, issues a cancel command to the cancel unit 129, and performs various cancel operations (S125). Finally, the control unit 121 deletes the telephone number (key 2) stored in the storage unit 122 (S126). As a result, the authentication key is invalidated and the key is used only once for deregistration. On the other hand, if the key 1 and the key 2 do not match in the comparison in S124, the process shifts to waiting for reception of the telephone number (key 1) (S123). That is, in this case, the registration is not canceled and the service cannot be used.

以上の登録解除のステップにおいて特記すべきことは、認証用の鍵1として通信端末110の固有情報である電話番号を使用しており、なお且つ、解除用の認証鍵として使用したい電話番号は、操作部117からのキー操作等では入力できない点である。別の言い方をすると、通信端末110の記憶部112の特定のアドレスに書き込まれた電話番号(鍵1)の読み出しと、認証鍵として使用したい電話番号の認証装置120への転送は、専用アプリケーションによってのみ実行できる。つまり、利用者の通信端末から認証装置120に転送できるのはその通信端末に固有の電話番号のみであり、任意の電話番号は転送することはできない。   What should be noted in the above deregistration step is that the telephone number which is the unique information of the communication terminal 110 is used as the authentication key 1, and the telephone number to be used as the authentication key for cancellation is: It is a point that cannot be input by a key operation or the like from the operation unit 117. In other words, the reading of the telephone number (key 1) written in the specific address of the storage unit 112 of the communication terminal 110 and the transfer of the telephone number to be used as the authentication key to the authentication device 120 are performed by a dedicated application. Can only be executed. That is, only a telephone number unique to the communication terminal can be transferred from the user's communication terminal to the authentication device 120, and an arbitrary telephone number cannot be transferred.

従って、登録解除できるのは予めその電話番号が認証鍵として登録された通信端末に限られ、安全性の高いセキュリティシステムが実現できる。また、登録解除を行う際にその都度パスワードの入力操作を行う必要も無く、所定の通信端末を所持していれば登録解除を行うことができるという高い利便性をも併せて実現できる。   Therefore, registration can be canceled only for communication terminals whose telephone numbers are registered in advance as authentication keys, and a highly secure security system can be realized. Further, it is not necessary to input a password each time when canceling the registration, and it is possible to realize a high convenience that the registration can be canceled if a predetermined communication terminal is possessed.

また、この実施の形態では、一つの専用アプリケーションにおいて2つの異なるモード(登録モードと解除モード)を使い分けることで、それぞれ登録機能と解除機能を実現する例を示した。その一方、前記機能ごとに別々のアプリケーションを使用する方法であっても本発明の特徴の範囲内に含まれることは言うまでもない。   In this embodiment, an example in which a registration function and a cancellation function are realized by using two different modes (registration mode and cancellation mode) separately in one dedicated application is shown. On the other hand, it goes without saying that even a method of using a separate application for each function is included in the scope of the features of the present invention.

以上説明したように、登録作業者と利用者(登録解除者)が同一の場所にいなかったり、あるいは同一の場所にいても別人であったりする場合であっても、登録作業者は認証登録を行う際に利用者が所持する通信端末の電話番号を知っていれば、利用者が所持する通信端末がその場になくても認証登録を行うことができる。一方、利用者も登録解除を行う際にその都度パスワードを入力する必要も無く、予めその電話番号が認証鍵として登録された通信端末を所持していれば直ちに登録解除を行うことができる。   As explained above, even if the registered worker and the user (unregistered person) are not in the same place, or even if they are in the same place and are different people, the registered worker is authenticated and registered. If the user knows the telephone number of the communication terminal possessed by the user, the authentication registration can be performed even if the communication terminal possessed by the user is not present. On the other hand, when the user cancels the registration, the user does not need to input a password each time. If the user has a communication terminal whose telephone number is registered in advance as an authentication key, the user can immediately cancel the registration.

次に、本発明によるセキュリティシステムの他の実施の形態について説明する。   Next, another embodiment of the security system according to the present invention will be described.

図3は、本発明によるセキュリティシステムの第2の実施の形態を示す概略ブロック図である。図3において、通信端末210は、図1の通信端末110のI/F114の代わりに赤外線I/F 214を備えており、認証装置220についても図1の認証装置120のI/F124の代わりに近距離無線通信を行う赤外線インターフェイスをインターフェイス224として搭載している。これ以外の構成は、図1と同じである。この構成によって、ケーブル130を介する必要無しに、通信端末210と認証装置220との間データ送受することが可能となる。   FIG. 3 is a schematic block diagram showing a second embodiment of the security system according to the present invention. 3, the communication terminal 210 includes an infrared I / F 214 instead of the I / F 114 of the communication terminal 110 of FIG. 1, and the authentication device 220 is also replaced with the I / F 124 of the authentication device 120 of FIG. An infrared interface that performs short-range wireless communication is mounted as the interface 224. Other configurations are the same as those in FIG. With this configuration, it is possible to transmit and receive data between the communication terminal 210 and the authentication device 220 without the need for passing through the cable 130.

図4は、本発明によるセキュリティシステムの第3の実施の形態を示す概略ブロック図である。図4において、通信端末310は、非接触ICカード技術であるFeliCaを搭載しており、認証装置320についても非接触ICカードリーダライタをインターフェイス324として搭載している以外は、図1の構成と同じである。この構成によって前記第2の実施の形態と同様に有線ではない接続を行うことができる。さらに以下のような構成を追加しても良い。   FIG. 4 is a schematic block diagram showing a third embodiment of the security system according to the present invention. In FIG. 4, the communication terminal 310 is equipped with FeliCa, which is a non-contact IC card technology, and the authentication device 320 also has the configuration of FIG. 1 except that a non-contact IC card reader / writer is installed as an interface 324. The same. With this configuration, a non-wired connection can be made as in the second embodiment. Further, the following configuration may be added.

すなわち、通信端末310の制御部111は、記憶部112に記憶された専用アプリケーションを初回起動した際に作成する鍵1の保存先として非接触ICカードの記憶部312を利用する。鍵1の保存先を非接触ICカードの記憶部312とし、モバイルFeliCaにおける通信機能を使ってのデータ通信(サイバ)を行うことで、登録解除を行う際に通信端末上で専用アプリケーションを起動する必要がなくなる。非接触ICカードの記憶部312は通信端末上で専用アプリケーションの起動状態にかかわらずアクセスできるからである。更に利便性が高まる効果が期待できる。   That is, the control unit 111 of the communication terminal 310 uses the storage unit 312 of the non-contact IC card as a storage destination of the key 1 created when the dedicated application stored in the storage unit 112 is activated for the first time. The storage location of the key 1 is the storage unit 312 of the non-contact IC card, and data communication (cyber) using the communication function in the mobile FeliCa is performed to start a dedicated application on the communication terminal when performing registration cancellation. There is no need. This is because the storage unit 312 of the contactless IC card can be accessed on the communication terminal regardless of the activation state of the dedicated application. Furthermore, the effect that convenience increases can be expected.

以上説明してきたように、本発明による実施の形態は携帯電話番号を鍵としたセキュリティシステムであって、その利用の際の認証作業においてはサーバへのアクセスを必要としない。つまり、通信端末と認証装置とのローカル処理のみで認証作業が完結する。従って、認証に際して通信処理の時間やコストが発生しない。インフラに関しても通信回線の設備が認証装置においては全く不要であり、また通信端末においても通信回線の使用はアプリケーションをダウンロードする初回に限られる。通信回線の利用が限られる状況下において、本システムの優位性は際立ち、大きな効果がある。   As described above, the embodiment according to the present invention is a security system using a mobile phone number as a key, and does not require access to a server in authentication work when using the system. That is, the authentication work is completed only by local processing between the communication terminal and the authentication device. Therefore, no communication processing time or cost is required for authentication. With regard to the infrastructure, the communication line equipment is completely unnecessary in the authentication apparatus, and the use of the communication line is limited to the first time that the application is downloaded in the communication terminal. In situations where the use of communication lines is limited, the superiority of this system stands out and has a significant effect.

第2の効果は、登録作業者と利用者(登録解除者)が同一の場所にいなかったり、あるいは同一の場所にいても別人であったりする場合であっても認証登録が可能であるため、システム利用の利便性が非常に高い点である。即ち、認証登録を行う際に、利用者の有する通信端末自体がその場になくてもその電話番号を登録作業者が知っていれば認証登録を行うことができる。   The second effect is that authentication registration is possible even when the registration worker and the user (unregistered person) are not in the same place, or even if they are in the same place and are different people. The system is very convenient to use. That is, when performing authentication registration, authentication registration can be performed if the registration operator knows the telephone number even if the user has no communication terminal.

第3の効果は、利用者が登録解除を行う際、その都度パスワードを入力する必要がないことにある。本発明の実施の形態では認証鍵として通信端末固有である電話番号を利用し、かつ予め通信端末内の特定の記憶部に保存しているため、予めその電話番号が認証鍵として登録された通信端末を所持していれば、パスワードの入力操作を行うことなしに登録解除を行うことができる。   The third effect is that when the user cancels registration, it is not necessary to input a password each time. In the embodiment of the present invention, a telephone number that is unique to a communication terminal is used as an authentication key, and is stored in advance in a specific storage unit in the communication terminal. Therefore, communication in which the telephone number is registered as an authentication key in advance. If you have a terminal, you can cancel registration without entering a password.

第4の効果は、認証装置固有の認証鍵が必要ないことにある。本発明の実施の形態では、認証登録のたびに鍵2を入力するため、登録解除を行う通信端末に対応させて鍵を変更することができる。即ち、認証鍵が固定化していないため、認証鍵の遺漏事故や犯罪に対して高いセキュリティを有する。   The fourth effect is that an authentication key unique to the authentication device is not required. In the embodiment of the present invention, since the key 2 is input every time authentication registration is performed, the key can be changed in correspondence with the communication terminal that performs registration cancellation. That is, since the authentication key is not fixed, it has high security against the accident of leakage of the authentication key and crime.

このような高い安全性と利便性を兼ね備えたセキュリティシステムを提供できる効果は産業上極めて大きいと言える。   It can be said that the effect of providing such a security system having both high safety and convenience is extremely large in the industry.

本発明によるセキュリティシステムの第1の実施の形態を示すブロック図である。It is a block diagram which shows 1st Embodiment of the security system by this invention. 本発明によるセキュリティシステムの実施の形態の概要を説明する説明図である。It is explanatory drawing explaining the outline | summary of embodiment of the security system by this invention. 本発明によるセキュリティシステムの第2の実施の形態を示す概略ブロック図である。It is a schematic block diagram which shows 2nd Embodiment of the security system by this invention. 本発明によるセキュリティシステムの第3の実施の形態を示す概略ブロック図である。It is a schematic block diagram which shows 3rd Embodiment of the security system by this invention. 本発明によるセキュリティシステムの実施の形態の動作を表すフローチャートである。It is a flowchart showing operation | movement of embodiment of the security system by this invention. 従来のセキュリティシステムの認証手順を説明する説明図である。It is explanatory drawing explaining the authentication procedure of the conventional security system.

符号の説明Explanation of symbols

100 通信端末
110、210、310 通信端末
120、220、320 認証装置
130 ケーブル
112、312 記憶部
122 記憶部
111 制御部
121 制御部
114、214、314 I/F
124、224、324 I/F
100 Communication terminal 110, 210, 310 Communication terminal 120, 220, 320 Authentication device 130 Cable 112, 312 Storage unit 122 Storage unit 111 Control unit 121 Control unit 114, 214, 314 I / F
124, 224, 324 I / F

Claims (9)

所定のアプリケーションと前記アプリケーションによって読みとられた電話番号を記憶する第1の記憶部と、第1の通信手段とを含む通信端末と、
前記第1の通信手段に接続する第2の通信手段と、認証鍵を保存する第2の記憶部と、前記通信端末の前記第1の記憶部に記憶された前記電話番号が前記第1の通信手段から前記第2の通信手段を介して送受されたとき、前記電話番号と前記認証鍵に基づいて前記認証装置の解除動作を行う解除手段とを含む認証装置と、
を含むセキュリティシステム。
A communication terminal including a first storage unit that stores a predetermined application and a telephone number read by the application; and a first communication unit;
A second communication unit connected to the first communication unit; a second storage unit for storing an authentication key; and the telephone number stored in the first storage unit of the communication terminal. An authentication device including release means for performing a release operation of the authentication device based on the telephone number and the authentication key when sent and received from the communication means via the second communication means;
Including security system.
所定のアプリケーションと前記アプリケーションによって読みとられた電話番号を記憶する第1の記憶部と、第1の通信手段とを含む通信端末と、
前記第1の通信手段に接続する第2の通信手段と、認証鍵を保存する第2の記憶部と、前記通信端末の前記第1の記憶部に記憶された前記電話番号が前記第1の通信手段から前記第2の通信手段を介して送受されたとき、前記電話番号と前記認証鍵に基づいて前記認証鍵の解除動作を行う解除手段とを含む認証装置と、
を含み、前記認証装置の記憶部に登録解除用の認証鍵として使用する第1の通信端末の電話番号が予め記憶され、登録解除を行う際にその登録解除に用いられる第2の通信端末の電話番号が前記第2の通信端末の記憶部から前記認証装置の記憶部に前記第1の通信手段から前記第2の通信手段を介して送受され、前記第1の通信端末の電話番号と前記第2の通信端末の電話番号が一致した際に前記認証鍵の解除動作が行われるセキュリティシステム。
A communication terminal including a first storage unit that stores a predetermined application and a telephone number read by the application; and a first communication unit;
A second communication unit connected to the first communication unit; a second storage unit for storing an authentication key; and the telephone number stored in the first storage unit of the communication terminal. An authentication device including release means for releasing the authentication key based on the telephone number and the authentication key when sent and received from the communication means via the second communication means;
The phone number of the first communication terminal used as an authentication key for deregistration is stored in advance in the storage unit of the authentication device, and the second communication terminal used for deregistration when deregistration is performed. A telephone number is transmitted and received from the storage unit of the second communication terminal to the storage unit of the authentication device from the first communication unit via the second communication unit, and the telephone number of the first communication terminal and the A security system in which the authentication key is released when the telephone number of the second communication terminal matches.
前記第1および第2の通信手段が有線通信手段であることを特徴とする請求項1又は請求項2記載のセキュリティシステム。 The security system according to claim 1 or 2, wherein the first and second communication means are wired communication means. 前記第1および第2の通信手段が近距離通信手段であることを特徴とする請求項1又は請求項2記載のセキュリティシステム。 The security system according to claim 1 or 2, wherein the first and second communication means are short-range communication means. 前記第1および第2の通信手段がそれぞれ非接触ICカードと非接触ICカードリーダライタであることを特徴とする請求項1又は請求項2記載のセキュリティシステム。 3. The security system according to claim 1, wherein the first and second communication means are a non-contact IC card and a non-contact IC card reader / writer, respectively. 前記電話番号を記憶する記憶領域が前記非接触ICカードのメモリ領域であることを特徴とする請求項5記載のセキュリティシステム。 6. The security system according to claim 5, wherein the storage area for storing the telephone number is a memory area of the contactless IC card. 認証鍵を用いるセキュリティシステムの認証装置であって、
通信端末に固有の電話番号を通信端末から受信する通信手段と、
前記通信手段を介して受信した前記電話番号を記憶する記憶部と、
前記電話番号が予め登録された認証鍵と同一であるかを判定する制御部と、
前記電話番号と前記認証鍵とが一致した際に所定の解除を行う解除部と、
を含む認証装置。
An authentication device for a security system using an authentication key,
A communication means for receiving a telephone number unique to the communication terminal from the communication terminal;
A storage unit for storing the telephone number received via the communication means;
A control unit for determining whether the telephone number is the same as a pre-registered authentication key;
A release unit that performs a predetermined release when the telephone number and the authentication key match,
Authentication device including
認証鍵を用いるセキュリティシステムの通信端末であって、
アプリケーションを記憶する記憶部と、
前記認証鍵として通信端末に固有の電話番号を前記通信端末から読み出し前記記憶部に書き込むアプリケーションを実行するための制御部と、
前記記憶部に書き込まれた前記認証鍵を出力するための通信手段と、
を含む通信端末。
A security system communication terminal using an authentication key,
A storage unit for storing the application;
A control unit for executing an application that reads out from the communication terminal a telephone number unique to the communication terminal as the authentication key and writes it in the storage unit;
Communication means for outputting the authentication key written in the storage unit;
Including communication terminals.
認証鍵を用いるセキュリティシステムの通信端末で実行されるプログラムであって、
前記通信端末の電話番号を認証鍵として前記通信端末の記憶領域に記憶させ、前記記憶領域に記憶された前記認証鍵を有線通信手段あるいは近距離通信手段をもってデータ出力するプログラム。
A program executed on a communication terminal of a security system using an authentication key,
A program for storing a telephone number of the communication terminal as an authentication key in a storage area of the communication terminal, and outputting the authentication key stored in the storage area by wired communication means or near field communication means.
JP2006098188A 2006-03-31 2006-03-31 Security system, authentication device, and communication terminal Pending JP2007272618A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2006098188A JP2007272618A (en) 2006-03-31 2006-03-31 Security system, authentication device, and communication terminal

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2006098188A JP2007272618A (en) 2006-03-31 2006-03-31 Security system, authentication device, and communication terminal

Publications (1)

Publication Number Publication Date
JP2007272618A true JP2007272618A (en) 2007-10-18

Family

ID=38675352

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2006098188A Pending JP2007272618A (en) 2006-03-31 2006-03-31 Security system, authentication device, and communication terminal

Country Status (1)

Country Link
JP (1) JP2007272618A (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9641508B2 (en) 2010-02-18 2017-05-02 Sony Corporation Information processing apparatus, information processing method, and computer-readable recording medium

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001223691A (en) * 2000-02-04 2001-08-17 Sony Corp Information processing system, information processing unit and its method, program storage medium and transmitter
JP2004070727A (en) * 2002-08-07 2004-03-04 Ntt Docomo Inc Receiver, program, recording medium, and method for limiting use of contents
JP2004295761A (en) * 2003-03-28 2004-10-21 Mitsubishi Electric Corp Terminal device and information processor
JP2007148877A (en) * 2005-11-29 2007-06-14 Nec Access Technica Ltd Information processor, use possibility/impossibility control method therefor and security system

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001223691A (en) * 2000-02-04 2001-08-17 Sony Corp Information processing system, information processing unit and its method, program storage medium and transmitter
JP2004070727A (en) * 2002-08-07 2004-03-04 Ntt Docomo Inc Receiver, program, recording medium, and method for limiting use of contents
JP2004295761A (en) * 2003-03-28 2004-10-21 Mitsubishi Electric Corp Terminal device and information processor
JP2007148877A (en) * 2005-11-29 2007-06-14 Nec Access Technica Ltd Information processor, use possibility/impossibility control method therefor and security system

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9641508B2 (en) 2010-02-18 2017-05-02 Sony Corporation Information processing apparatus, information processing method, and computer-readable recording medium

Similar Documents

Publication Publication Date Title
CN100498690C (en) Secure device, terminal device, gate device, system and method
JP4524306B2 (en) Authorization method
JP4726950B2 (en) Mobile phone and access control method
KR20070014995A (en) Method of controlling access to an area accessible by persons, particularly to a space closed by a door
JP2004220402A (en) E-commerce authentication system and method
JP2009017516A (en) Authentication system, and authentication method
JP2007052513A (en) Target device, authentication device, and authentication method
JP2012504292A (en) Method and communication system for controlling contactless interface device according to authority
CN105959277A (en) Method of locking/unlocking computer screen based on NFC terminal
JP2007296661A (en) Image forming system and user authentication method in this system
JP2011091717A (en) Portable terminal apparatus and program
JP4390817B2 (en) Authentication processing system, mobile communication terminal, and authentication processing method
JP6065623B2 (en) Information management device, portable terminal device, and program
JP6381478B2 (en) Biometric authentication system
JP6071109B2 (en) Portable terminal device and program
JP2007172039A (en) Login management system and method using location information of user
KR20080048834A (en) Method for computer preservation using mobile and device thereof
JP2007272618A (en) Security system, authentication device, and communication terminal
JP2000286957A (en) Information processor and medium
KR20160080701A (en) System and method of controlling user device for a plurality of security policy based on position
KR101537272B1 (en) System and method of controlling user device for managing information security
JP6311804B2 (en) Terminal device and program
JP6237870B2 (en) Information processing device, terminal device, and program
JP5118883B2 (en) Communication terminal and IC card
JP6902225B2 (en) Authentication system

Legal Events

Date Code Title Description
RD01 Notification of change of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7421

Effective date: 20080617

RD01 Notification of change of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7421

Effective date: 20090521

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20100330

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20100406

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20100727