JP2007293774A - Authentication unit and authentication system - Google Patents

Authentication unit and authentication system Download PDF

Info

Publication number
JP2007293774A
JP2007293774A JP2006123593A JP2006123593A JP2007293774A JP 2007293774 A JP2007293774 A JP 2007293774A JP 2006123593 A JP2006123593 A JP 2006123593A JP 2006123593 A JP2006123593 A JP 2006123593A JP 2007293774 A JP2007293774 A JP 2007293774A
Authority
JP
Japan
Prior art keywords
authentication
unit
reception sensitivity
pattern
authentication key
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2006123593A
Other languages
Japanese (ja)
Inventor
Michio Wakamatsu
道朗 若松
Reijin Sugioka
玲人 杉岡
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
GCC KK
SHOW ENGINEERING KK
Original Assignee
GCC KK
SHOW ENGINEERING KK
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by GCC KK, SHOW ENGINEERING KK filed Critical GCC KK
Priority to JP2006123593A priority Critical patent/JP2007293774A/en
Publication of JP2007293774A publication Critical patent/JP2007293774A/en
Pending legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide an authentication unit and an authentication system having a lock function in which the authentication for using a computer device is not performed even when the computer device or the authentication unit is stolen. <P>SOLUTION: The authentication system consists of an apparatus to be locked 20 and an authentication unit 10 having a lock function capable of sending the authentication key to the apparatus to be locked 20 and using the apparatus to be locked 20. The authentication unit 10 is provided with a pattern registering means 19 which registers the information related to the positional information showing the position where the apparatus to be locked 20 is used normally, and an authentication key generation means 14. The authentication key generation means 14 performs the authentication by generating the authentication key based on the information related to the positional information registered in the pattern registration means 19 and sending it to the apparatus to be locked 20. <P>COPYRIGHT: (C)2008,JPO&INPIT

Description

本発明は、コンピュータ装置に内蔵されるハードディスク装置の盗難や、当該コンピュータ装置に対する、あるいは、当該コンピュータ装置からネットワークを介して各種のリソースへの不正アクセスを防止するための認証ユニットおよび認証システムに関するものであり、特に、ロック対象機器を使用する正規の使用場所(位置)を特定する位置情報に基づいて認証キーを生成して認証処理するようにした認証ユニットおよび認証システムに関するものである。   The present invention relates to an authentication unit and an authentication system for preventing a theft of a hard disk device built in a computer device and unauthorized access to the computer device or various resources from the computer device via a network. In particular, the present invention relates to an authentication unit and an authentication system in which an authentication key is generated and authenticated based on position information for specifying a regular use place (position) where a lock target device is used.

現在、多数のユーザにより使用されているコンピュータ装置は、プロセッサチップと、OS起動プログラム、OS(オペレーティングシステム/演算・制御プログラム)をコンピュータ装置に内蔵されるハードディスクにインストールし、OS起動プログラムによりOSを起動してプロセッサチップがそのOSに従ってコンピュータ装置内の各種リソースを制御し、演算操作を行うように構成されている。   A computer device currently used by many users installs a processor chip, an OS startup program, and an OS (operating system / calculation / control program) on a hard disk built in the computer device, and the OS is started by the OS startup program. When activated, the processor chip is configured to control various resources in the computer device according to the OS and perform arithmetic operations.

ハードディスク装置はOSが管理、使用する領域とユーザが使用する領域に分離され、ユーザがコンピュータ装置を利用するために必要なアプリケーションプログラムはOSの管理のもと、ハードディスク装置のユーザ使用領域にインストールされ、OSの管理下で動作する。また、ユーザがコンピュータ装置を操作して(所望のアプリケーションを起動して)作成されたデータもまたハードディスク装置のユーザ使用領域に保存することができる。   The hard disk device is divided into an area managed and used by the OS and an area used by the user, and application programs necessary for the user to use the computer device are installed in the user used area of the hard disk device under the management of the OS. , Operating under the control of the OS. In addition, data created by the user operating the computer device (starting a desired application) can also be stored in the user use area of the hard disk device.

また、コンピュータ装置がネットワーク環境下に置かれた場合には、ネットワークおよびユーザのコンピュータ装置に対して設定されたネットワーク環境条件に従って、ネットワーク内の各種サーバや共用ファイル装置などのリソースにアクセスして当該コンピュータ装置に許容されているデータを取得したり、当該データを書き換えたりすることができる。   In addition, when a computer device is placed in a network environment, it accesses resources such as various servers and shared file devices in the network according to the network environment conditions set for the network and the user's computer device. Data permitted in the computer device can be acquired or the data can be rewritten.

更に、コンピュータ装置が、LAN(ローカルエリアネットワーク)からインターネットを介して外部ネットワークにアクセスできるネットワーク環境下に置かれる場合には、インターネット網を介してアクセスすることのできる外部のWEBサーバなど、各種リソースを利用することもできる。   Further, when the computer device is placed in a network environment where an external network can be accessed from the LAN (local area network) via the Internet, various resources such as an external WEB server accessible via the Internet network. Can also be used.

このようなコンピュータ装置は、企業等における機密性の高い情報を作成、保存する作業にも使用されることから、コンピュータ装置の盗難や本来使用を許されていない第3者によりコンピュータ装置が使用され機密情報が流出するような事態が生ずる恐れがある。このような事態を防止するために、コンピュータ装置やネットワークに対するセキュリティー対策が必要になる。   Such a computer device is also used for creating and storing highly confidential information in a company or the like. Therefore, the computer device is used by a third party who is not allowed to steal or originally use the computer device. There is a risk that confidential information may be leaked. In order to prevent such a situation, security measures for the computer apparatus and the network are required.

コンピュータ装置のセキュティー対策として種々の方法が提案され、現実に適用されている方法も多い。一般的にはOSの起動プログラムに個人認証機能を搭載し、OS起動時に本来のユーザが設定したパスワードを入力させ、設定パスワードと照合してOSを起動させるようにした方法がとられる。この方法ではパスワードを盗まれたり、他人にパスワードを教えたりした場合には、本来のセキュリティー機能を果たすことができなくなり、高度なセキュリティー対策とはいえない。   Various methods have been proposed as security measures for computer devices, and many methods are actually applied. Generally, there is a method in which a personal authentication function is installed in the OS startup program, the password set by the original user is input when the OS is started, and the OS is started by checking the set password. In this method, if the password is stolen or the password is taught to another person, the original security function cannot be achieved, and it cannot be said that it is an advanced security measure.

また、USBポートを介してコンピュータ装置に接続されるUSBメモリを用い、該USBメモリに個人IDやコンピュータ装置ID、コンピュータ起動のための認証コードや認証キー情報などの認証情報を記憶した認証ユニットも一般的に使用されている。コンピュータ装置の利用者はコンピュータ装置を使用する場合、利用者に対して発行されたUSBメモリをコンピュータ装置に接続し、USBメモリに記憶された認証情報に基づいて正当な利用者であるか否かを認証させる。認証が正常に行われた場合コンピュータ装置のOSが起動し、利用者はコンピュータ装置を使用することができるようになる。   Also, there is an authentication unit that uses a USB memory connected to a computer device via a USB port, and stores authentication information such as a personal ID, a computer device ID, an authentication code for starting the computer, and authentication key information in the USB memory. Commonly used. Whether the user of the computer device is a valid user based on the authentication information stored in the USB memory by connecting the USB memory issued to the user to the computer device when using the computer device Authenticate When the authentication is normally performed, the OS of the computer apparatus is activated, and the user can use the computer apparatus.

このようなUSBメモリからなる認証ユニットを用いると、認証ユニットの個人管理が厳密になされる限りにおいては、正当な利用者の認証ユニットがコンピュータ装置に接続されない限りコンピュータ装置を利用することができず、安全性が向上する。しかしながら、このような認証ユニットの場合、コンピュータ装置が設置されている机上に置き忘れることもあり、この間に第3者により認証ユニットが不正使用される恐れもある。コンピュータ装置が携帯型のノートPCなどの場合にはノートPCと認証ユニットを対にして盗難にあう恐れもある。   When such an authentication unit including a USB memory is used, as long as personal management of the authentication unit is strictly performed, the computer device cannot be used unless an authorized user authentication unit is connected to the computer device. , Improve safety. However, in the case of such an authentication unit, the authentication unit may be misplaced on the desk on which the computer device is installed, and the authentication unit may be illegally used by a third party. When the computer device is a portable notebook PC or the like, the notebook PC and the authentication unit may be paired and stolen.

また、USBメモリを用いたコンピュータ装置のセキュリティー対策として、例えば、下記の特許文献1(特開2002−341957号公報)には、フラッシュメモリなどのリムーバブルユニットを使用したコンピュータの起動方法が開示されている。この特許文献1に開示されたコンピュータの起動方法は、コンピュータ本体から着脱可能なリムーバブルユニットが、フラッシュメモリからなる一般データ記録部およびユーザーコード記録部を含み、かつ、MP3プレーヤーとして使用でき、コンピュータ本体のBIOS−ROMが、ユニットコード記録部と、リムーバブルユニットが接続されるインターフェース部と、ユーザーコードとユニットコードが一致するとシステムの起動を許可する制御部を含んで構成されたものである。   As a security measure for a computer device using a USB memory, for example, the following Patent Document 1 (Japanese Patent Laid-Open No. 2002-341957) discloses a method for starting a computer using a removable unit such as a flash memory. Yes. In this computer startup method disclosed in Patent Document 1, a removable unit that is detachable from a computer main body includes a general data recording unit and a user code recording unit made of a flash memory, and can be used as an MP3 player. The BIOS-ROM includes a unit code recording unit, an interface unit to which the removable unit is connected, and a control unit that allows the system to be activated when the user code matches the unit code.

コンピュータのユーザがコンピュータを起動する場合、リムーバブルユニットをコンピュータ本体に接続する。そしてリムーバブルユニットからユーザーコードがインターフェース部を経由してコンピュータ本体に送信され、コンピュータ本体の制御部はユーザーコードの内容とユニットコードの内容とを比較し、これらが一致していればシステムの起動を許可し、一致していなければシステムの起動を不許可とする。このようにすることによって、パスワードを使用することなく、リムーバブルユニットをコンピュータ本体に接続するだけで、正しいリムーバブルユニットが接続された場合のみコンピュータを起動することができる。   When the computer user starts the computer, the removable unit is connected to the computer main body. The user code is sent from the removable unit to the computer via the interface, and the controller of the computer compares the contents of the user code with the contents of the unit code. If they match, the system is allowed to start. If they do not match, system startup is not permitted. By doing so, it is possible to start up the computer only when the correct removable unit is connected by simply connecting the removable unit to the computer body without using a password.

この方法によれば、ユーザによりリムーバブルユニットの管理が適正に行われる限りにおいてはパスワードの入力などの操作が不要であり、便利であるが、リムーバブルユニットが盗難にあったり、第3者に貸し出されたりした場合にはセキュリティー機能を果たすことができなくなり、パスワードを使用する方法と大きな差異はない。   According to this method, as long as the removable unit is properly managed by the user, an operation such as password entry is unnecessary and convenient, but the removable unit is stolen or lent to a third party. If this happens, you will not be able to perform the security function, which is not much different from using a password.

このような問題に対して、セキュリティーを完備したサーバールームを設け、クライアントにハードディスクを持たせないシステムを構築した場合、ハードディスクの持ち出しや盗難は防げても、ネットワークを経由してのアクセスは比較的容易に可能である。   To solve this problem, if a server room with security is provided and a system in which the client does not have a hard disk is built, access via the network is relatively easy even though the hard disk can be taken out or stolen. Easily possible.

更に、下記の特許文献2(特開2004−265166号公報)には、指紋による生体認証を用いたICカード用リーダライタが開示されている。このICカード用リーダライタは、コンピュータ装置にUSB接続するICカードリーダライタを用いて個人認証用のICカードを読み取らせて認証を行うようにしたものであり、その際に、指紋認証を付加することによりセキュリティー機能を向上させたものである。   Furthermore, the following Patent Document 2 (Japanese Patent Laid-Open No. 2004-265166) discloses an IC card reader / writer using biometric authentication by fingerprint. This IC card reader / writer uses an IC card reader / writer connected to a computer device by USB to read an IC card for personal authentication and performs authentication. At that time, fingerprint authentication is added. This improves the security function.

すなわち、このICカード用リーダライタは、ISO7816規格に準拠した端子板とUSBソケットを有しICカードを挿入して読み取りするICカード用R/Wユニットと、USB受けソケットを有するユニット用台座とが、着脱して使用できる構造にされ、該構造によりICカード用R/Wユニットがユニット用台座に嵌合した状態でICカード用リーダライタとして使用できると共に、ユニット用台座を使用しないで、ICカード用R/Wユニット単体で、ICカード用R/Wとしても使用できるICカード用リーダライタであって、ユニット用台座には、指紋センサと、USBハブ装置を備えた構成としたものである。   In other words, this IC card reader / writer has a terminal board conforming to the ISO 7816 standard, a USB socket, an IC card R / W unit that reads by inserting an IC card, and a unit base that has a USB receiving socket. The IC card R / W unit can be used as an IC card reader / writer in a state in which the IC card R / W unit is fitted to the unit base, and the IC card can be used without using the unit base. An IC card reader / writer that can be used as a single IC R / W unit and also as an IC card R / W. The unit base includes a fingerprint sensor and a USB hub device.

特開2002−341957号公報(図3)Japanese Patent Laying-Open No. 2002-341957 (FIG. 3) 特開2004−265166号公報(図1)JP 2004-265166 A (FIG. 1)

しかしながら、上記特許文献1に開示されたリムーバブルユニットを認証ユニットとして用いた方法では、さきに述べたように認証ユニットの個人管理が厳密になされる限りにおいては、正当な利用者の認証ユニットがコンピュータ装置に接続されない限りコンピュータ装置を利用することができず、安全性が向上する。しかしながら、このような認証ユニットの場合、コンピュータ装置が設置されている机上に置き忘れることもあり、この間に第3者により認証ユニットが不正使用される可能性があるという問題点がある。特に、コンピュータ装置が携帯型のノートPCなどの場合にはノートPCと認証ユニットを対にして盗難にあう可能性があるという問題点がある。   However, in the method using the removable unit disclosed in Patent Document 1 as an authentication unit, as long as the authentication unit is strictly managed as described above, the authentication unit of a legitimate user is a computer. Unless connected to the device, the computer device cannot be used, and safety is improved. However, in the case of such an authentication unit, it may be left on the desk on which the computer device is installed, and there is a problem that the authentication unit may be illegally used by a third party during this time. In particular, when the computer device is a portable notebook PC or the like, there is a problem that the notebook PC and the authentication unit may be stolen.

また、特許文献2に開示されたICカード用リーダライタと指紋認証を用いた認証方法によれば、生体認証を用いるためセキュリティー機能を向上させることができるが、指紋認証装置が高価であるという問題点がある。また、生体認証手段は生体の状態によりその認証精度が影響を受けるという問題点もある。例えば、指紋認証においては、手の平に汗をかいた状態とそうでない状態とでは指紋センサにより読み取られる指紋のデータが異なったものとなり、本人の指紋が読み取られたにもかかわらず認証用データと不一致になるケースが考えられる。認証用データの解像度を低くして認証精度を緩くすると本人以外の指紋でも認証を通過してしまうことになる。   According to the authentication method using IC card reader / writer and fingerprint authentication disclosed in Patent Document 2, the security function can be improved because biometric authentication is used, but the fingerprint authentication device is expensive. There is a point. In addition, the biometric authentication means has a problem that the authentication accuracy is affected by the state of the biometric. For example, in fingerprint authentication, the fingerprint data read by the fingerprint sensor differs between when the palm is sweating and when it is not, and it does not match the authentication data even though the person's fingerprint is read The case where becomes. If the resolution of the authentication data is lowered and the authentication accuracy is relaxed, even fingerprints other than the person will pass the authentication.

更に、生体認証では、本人が不法な手段により拘束され、認証操作を強制された場合には、これを防ぐ手段がないという問題点もある。例えば、指紋認証においては、指紋センサが本人の指紋を読み取りさえすればよく、指紋の読み取りが本人の意思に反して強制されて行われたか否かを判別することはできない。指紋認証では、複数の指の指紋を認証用に登録しておき、そのうちのいくつかの指の認証がとれた場合に認証を通過させる方法や、定期的に認証に使う指を変更するなど種々の対応も提案されているが、このようにした場合、認証に要する処理時間が増加したり、認証装置のコストが更に上昇するという問題点もあった。   Furthermore, in the biometric authentication, there is a problem that there is no means to prevent this when the person is restricted by illegal means and the authentication operation is forced. For example, in fingerprint authentication, it is only necessary for the fingerprint sensor to read the fingerprint of the person, and it is not possible to determine whether or not the reading of the fingerprint is forced against the intention of the person. In fingerprint authentication, multiple fingerprints are registered for authentication, and when some of them are authenticated, there are various methods such as passing authentication, changing the finger used for authentication periodically, etc. However, in this case, there are problems that the processing time required for authentication increases and the cost of the authentication device further increases.

本願の発明者は上記の問題点を解消すべく種々検討を重ねた結果、コンピュータ装置などが盗難にあった場合、当該コンピュータ装置が正規に使用されていた場所、あるいは、その近傍で不正使用される可能性が低いことに着目し、認証ユニットにコンピュータ装置が正規に使用されていた場所を特定する位置に関連する位置情報を記録し、その場所以外では認証がとれないようになせば上記の問題点を解消し得ることに想到して本発明を完成するに至ったものである。   As a result of various studies to solve the above problems, the inventor of the present application has found that a computer device or the like has been illegally used at or near the place where the computer device was properly used. If the location information related to the location that identifies the location where the computer device has been properly used is recorded in the authentication unit and authentication is not possible at other locations, the above-mentioned The present invention has been completed by conceiving that problems can be solved.

コンピュータ装置が正規に使用されていた場所を特定する情報は、所定位置に設置され電波を送信する複数の送信局から電波を受信し、送信局と受信電波の受信パターンを、前記場所を特定する情報として使用するが、GPS測位手段など他の手段によって特定した位置情報であってもよい。   The information for identifying the place where the computer device has been used normally receives radio waves from a plurality of transmitting stations that are installed at predetermined positions and transmit radio waves, and identifies the location by the receiving station and the reception pattern of the received radio waves. Although used as information, it may be position information specified by other means such as GPS positioning means.

すなわち、本発明は、コンピュータ装置や認証ユニットが盗難にあっても当該コンピュータ装置を使用するための認証が行われないようにした認証ユニットおよび認証システムを提供することを目的とするものである。   That is, an object of the present invention is to provide an authentication unit and an authentication system in which authentication for using the computer device is not performed even if the computer device or the authentication unit is stolen.

前記課題を解決するために、本願の請求項1にかかる発明は、
ロック対象機器と、前記ロック対象機器に認証キーを送りロック対象機器を利用可能とするロック機能を有する認証ユニットと、からなる認証システムにおいて、
前記認証ユニットは前記ロック対象機器が正規に利用される場所を示す位置情報に関連する情報を登録するパターン登録手段と、認証キー生成手段と、を備え、
前記認証キー生成手段は、前記パターン登録手段に登録された位置情報に関連する情報に基づいて認証キーを生成して前記ロック対象機器に送ることを特徴とする。
In order to solve the above-mentioned problem, the invention according to claim 1 of the present application is
In an authentication system comprising: a lock target device; and an authentication unit having a lock function that sends an authentication key to the lock target device so that the lock target device can be used.
The authentication unit includes a pattern registration unit for registering information related to position information indicating a place where the lock target device is normally used, and an authentication key generation unit.
The authentication key generation unit generates an authentication key based on information related to the position information registered in the pattern registration unit, and sends the authentication key to the lock target device.

本願の請求項2にかかる発明は、請求項1にかかる認証システムにおいて、
前記認証ユニットは更に周辺の送信局の電波を受信する受信部と、各送信局とその受信電波の受信感度を解析する受信情報解析手段と、前記受信情報解析手段によって解析された受信感度パターンを登録するパターン登録手段と、を備え、前記位置情報に関連する情報は、前記パターン登録手段に登録された受信感度パターンであり、前記認証キー生成手段は前記受信感度パターンに基づいて認証キーを生成することを特徴とする。
The invention according to claim 2 of the present application is the authentication system according to claim 1,
The authentication unit further includes a receiving unit that receives radio waves from surrounding transmitting stations, a receiving information analyzing unit that analyzes the receiving sensitivity of each transmitting station and the received radio waves, and a reception sensitivity pattern that is analyzed by the receiving information analyzing unit. Pattern registration means for registration, wherein the information related to the position information is a reception sensitivity pattern registered in the pattern registration means, and the authentication key generation means generates an authentication key based on the reception sensitivity pattern It is characterized by doing.

本願の請求項3にかかる発明は、請求項2にかかる認証システムにおいて、前記受信感度パターンは、受信感度の良好な順に所定数の送信局とその送信電波の受信感度により決定することを特徴とする。   The invention according to claim 3 of the present application is characterized in that, in the authentication system according to claim 2, the reception sensitivity pattern is determined by a predetermined number of transmission stations and reception sensitivity of the transmission radio wave in order of good reception sensitivity. To do.

本願の請求項4にかかる発明は、請求項3にかかる認証システムにおいて、前記受信感度パターンは、前記受信情報解析手段が解析した受信感度に所定の許容範囲を有するように前記パターン登録手段に登録されることを特徴とする。   The invention according to claim 4 of the present application is the authentication system according to claim 3, wherein the reception sensitivity pattern is registered in the pattern registration unit so that the reception sensitivity analyzed by the reception information analysis unit has a predetermined allowable range. It is characterized by being.

本願の請求項5にかかる発明は、請求項2ないし請求項4の何れか1項にかかる認証システムにおいて、前記パターン登録手段を、異なる場所において登録された複数の受信感度パターンを登録可能に構成したことを特徴とする。   The invention according to claim 5 of the present application is the authentication system according to any one of claims 2 to 4, wherein the pattern registration means is configured to be able to register a plurality of reception sensitivity patterns registered at different locations. It is characterized by that.

また、本願の請求項6にかかる発明は、
ロック対象機器に認証キーを送りロック対象機器を利用可能とするロック機能を有する認証ユニットにおいて
前記認証ユニットは前記ロック対象機器が正規に利用される場所を示す位置情報に関連する情報を登録するパターン登録手段と、認証キー生成手段と、を備え、
前記認証キー生成手段は、前記パターン登録手段に登録された位置情報に関連する情報に基づいて認証キーを生成して前記ロック対象機器に送ることを特徴とする。
The invention according to claim 6 of the present application is
In an authentication unit having a lock function for sending an authentication key to a lock target device and making the lock target device available, the authentication unit registers information related to position information indicating a place where the lock target device is used normally A registration means and an authentication key generation means,
The authentication key generation unit generates an authentication key based on information related to the position information registered in the pattern registration unit, and sends the authentication key to the lock target device.

本願の請求項7にかかる発明は、請求項6にかかる認証ユニットにおいて、
前記認証ユニットは更に周辺の送信局の電波を受信する受信部と、各送信局とその受信電波の受信感度を解析する受信情報解析手段と、前記受信情報解析手段によって解析された受信感度パターンを登録するパターン登録手段と、を備え、前記位置情報に関連する情報は、前記パターン登録手段に登録された受信感度パターンであり、前記認証キー生成手段は前記受信感度パターンに基づいて認証キーを生成することを特徴とする。
The invention according to claim 7 of the present application is the authentication unit according to claim 6,
The authentication unit further includes a receiving unit that receives radio waves from surrounding transmitting stations, a receiving information analyzing unit that analyzes the receiving sensitivity of each transmitting station and the received radio waves, and a reception sensitivity pattern that is analyzed by the receiving information analyzing unit. Pattern registration means for registration, wherein the information related to the position information is a reception sensitivity pattern registered in the pattern registration means, and the authentication key generation means generates an authentication key based on the reception sensitivity pattern It is characterized by doing.

本願の請求項8にかかる発明は、請求項7にかかる認証ユニットにおいて、前記受信感度パターンは、受信感度の良好な順に所定数の送信局とその送信電波の受信感度により決定することを特徴とする。   The invention according to claim 8 of the present application is characterized in that, in the authentication unit according to claim 7, the reception sensitivity pattern is determined by a predetermined number of transmission stations and reception sensitivity of the transmission radio wave in order of good reception sensitivity. To do.

本願の請求項9にかかる発明は、請求項8にかかる認証ユニットにおいて、前記受信感度パターンは、前記受信情報解析手段が解析した受信感度に所定の許容範囲を有するように前記パターン登録手段に登録されることを特徴とする。   The invention according to claim 9 of the present application is the authentication unit according to claim 8, wherein the reception sensitivity pattern is registered in the pattern registration unit so that the reception sensitivity analyzed by the reception information analysis unit has a predetermined allowable range. It is characterized by being.

本願の請求項10にかかる発明は、請求項7ないし請求項9の何れか1項にかかる認証ユニットにおいて、前記パターン登録手段を、異なる場所において登録された複数の受信感度パターンを登録可能に構成したことを特徴とする。   The invention according to claim 10 of the present application is configured such that, in the authentication unit according to any one of claims 7 to 9, the pattern registration means can register a plurality of reception sensitivity patterns registered at different locations. It is characterized by that.

請求項1にかかる発明においては、認証ユニットは前記ロック対象機器が正規に利用される場所を示す位置情報に関連する情報を登録するパターン登録手段と、認証キー生成手段と、を備え、前記認証キー生成手段は、前記パターン登録手段に登録された位置情報に関連する情報に基づいて認証キーを生成して前記ロック対象機器に送る。   In the invention according to claim 1, the authentication unit includes pattern registration means for registering information related to position information indicating a place where the lock target device is properly used, and an authentication key generation means, and the authentication unit The key generation unit generates an authentication key based on information related to the position information registered in the pattern registration unit, and sends the authentication key to the lock target device.

このような構成によれば、正規の利用場所に応じた認証キーが生成され、正規の場所で行われる認証処理の場合のみ認証がとれるようになるから、ロック対象装置や認証ユニットが盗難にあっても、正規の場所以外では認証がとれず、不正に使用することができない。このため、セキュリティーを向上することができるようになる。   According to such a configuration, an authentication key corresponding to an authorized location is generated, and authentication can be performed only in the case of an authentication process performed at an authorized location. Therefore, the lock target device and the authentication unit are stolen. However, it cannot be used outside the authorized place and cannot be used illegally. For this reason, security can be improved.

請求項2にかかる発明においては、請求項1にかかる認証システムにおいて、前記認証ユニットは更に周辺の送信局の電波を受信する受信部と、各送信局とその受信電波の受信感度を解析する受信情報解析手段と、前記受信情報解析手段によって解析された受信感度パターンを登録するパターン登録手段と、を備え、前記位置情報に関連する情報は、前記パターン登録手段に登録された受信感度パターンであり、前記認証キー生成手段は前記受信感度パターンに基づいて認証キーを生成する。   According to a second aspect of the present invention, in the authentication system according to the first aspect, the authentication unit further includes a receiving unit that receives radio waves of surrounding transmitting stations, and a receiving unit that analyzes each transmitting station and reception sensitivity of the received radio waves. An information analysis means; and a pattern registration means for registering the reception sensitivity pattern analyzed by the reception information analysis means, wherein the information related to the position information is a reception sensitivity pattern registered in the pattern registration means. The authentication key generating means generates an authentication key based on the reception sensitivity pattern.

このような構成によれば、場所によって定まる送信局からの受信電波の受信感度パターンを正規の使用場所を特定する位置情報とするから、認証ユニットに電波の受信手段と受信感度パターンを登録する機能を付加するだけで、簡単に位置を特定する位置情報を得ることができるようになる。また、送信局は、PHSや、GSM,PDC,CDMAなど各種通信方式の携帯電話の基地局、あるいは、放送局の送信局など、送信局の位置を特定することができるものであればどのような送信局であってもよく、既存のインフラを用いることができる。このため設備投資の必要がない。また、認証ユニットは電波の受信専用に使用されるものであるから、法的規制によることなく自由に製造することができる。   According to such a configuration, since the reception sensitivity pattern of the received radio wave from the transmitting station determined by the location is used as position information for specifying the regular use location, the function of registering the radio wave receiving means and the reception sensitivity pattern in the authentication unit Position information for easily specifying the position can be obtained simply by adding. In addition, any transmission station can be used as long as the position of the transmission station can be specified, such as a base station of a mobile phone of various communication systems such as PHS, GSM, PDC, and CDMA, or a transmission station of a broadcasting station. It may be a simple transmitting station, and an existing infrastructure can be used. This eliminates the need for capital investment. Further, since the authentication unit is used exclusively for receiving radio waves, it can be freely manufactured without legal restrictions.

請求項3にかかる発明においては、請求項2にかかる認証システムにおいて、前記受信感度パターンは、受信感度の良好な順に所定数の送信局とその送信電波の受信感度により決定することを特徴とする。   According to a third aspect of the present invention, in the authentication system according to the second aspect, the reception sensitivity pattern is determined by a predetermined number of transmission stations and reception sensitivity of the transmission radio waves in order of good reception sensitivity. .

このような構成によれば、受信感度の良い順に数ケ所の送信局を特定して受信感度パターンを登録することにより、場所を特定する正確な位置情報を得ることができるようになる。   According to such a configuration, it is possible to obtain accurate position information for specifying a location by specifying several transmitting stations in order of good reception sensitivity and registering reception sensitivity patterns.

請求項4にかかる発明においては、請求項3にかかる認証システムにおいて、受信感度パターンは、前記受信情報解析手段が解析した受信感度に所定の許容範囲を有するように前記パターン登録手段に登録される。   In the invention according to claim 4, in the authentication system according to claim 3, the reception sensitivity pattern is registered in the pattern registration unit so that the reception sensitivity analyzed by the reception information analysis unit has a predetermined allowable range. .

このような構成によれば、電波の受信環境による受信感度のバラツキがあっても、正規の利用場所を特定する位置情報を正しく得ることができるようになる。また、ピンポイントで正規の利用場所を特定することなく、一定の受信感度の範囲内で場所を特定することができるから、建物内の執務場所だけでなく場所の異なる会議室などを正規の利用場所として認証することができるようになる。   According to such a configuration, even if there is a variation in reception sensitivity depending on the reception environment of radio waves, it is possible to correctly obtain position information that specifies a regular use place. In addition, since it is possible to specify a place within a certain range of reception sensitivity without pinpointing a regular use place, not only a work place in the building but also a conference room with a different place can be used properly. It becomes possible to authenticate as a place.

請求項5にかかる発明においては、請求項2ないし請求項4の何れか1項にかかる認証システムにおいて、前記パターン登録手段を、異なる場所において登録された複数の受信感度パターンを登録可能に構成した。   According to a fifth aspect of the present invention, in the authentication system according to any one of the second to fourth aspects, the pattern registration means is configured to be able to register a plurality of reception sensitivity patterns registered at different locations. .

このような構成によれば、同一の認証ユニットに、正規の利用場所として複数の場所で受信した電波の受信感度パターンを登録できるから、利用者がロック対象機器を複数の正規の利用場所で使用する場合に当該認証ユニットをそれぞれの場所において使用することができるようになる。   According to such a configuration, it is possible to register reception sensitivity patterns of radio waves received at multiple locations as regular usage locations in the same authentication unit, so the user can use the device to be locked at multiple regular usage locations. In this case, the authentication unit can be used at each location.

また、請求項6ないし請求項10にかかる発明においては、それぞれ請求項1ないし請求項5にかかる認証システムを構成する認証ユニットを提供することができるようになる。   In the inventions according to claims 6 to 10, it is possible to provide authentication units constituting the authentication system according to claims 1 to 5, respectively.

以下、本発明の具体例を実施例及び図面を用いて詳細に説明する。但し、以下に示す実施例は、本発明の技術思想を具体化するためのロック機能を有する認証ユニットおよび認証システムを例示するものであって、本発明をこの認証ユニットおよび認証システムに特定することを意図するものではなく、特許請求の範囲に含まれるその他の実施形態の認証ユニットおよび認証システムにも等しく適用し得るものである。   Hereinafter, specific examples of the present invention will be described in detail with reference to examples and drawings. However, the embodiment shown below exemplifies an authentication unit and an authentication system having a lock function for embodying the technical idea of the present invention, and the present invention is specified to the authentication unit and the authentication system. And is equally applicable to authentication units and authentication systems of other embodiments that fall within the scope of the claims.

図1は、本発明の実施例にかかる認証ユニット10およびコンピュータ装置などの認証によるロック対象機器20とからなる認証システムの構成を示す図である。本実施例において、認証ユニット10はリムーバブルメモリであるUSBメモリから構成され、ロック対象機器20には後述するように認証ユニット10を接続するためのUSBポートを備えている。   FIG. 1 is a diagram illustrating a configuration of an authentication system including an authentication unit 10 according to an embodiment of the present invention and a lock target device 20 such as a computer device. In this embodiment, the authentication unit 10 is composed of a USB memory which is a removable memory, and the lock target device 20 is provided with a USB port for connecting the authentication unit 10 as will be described later.

認証ユニット10は、携帯電話の基地局や放送局が設置する送信局など所定の設置位置から送信される電波を受信するアンテナ11、受信部12、パターン登録手段19、認証キー生成手段14、入出力部13を備えている。先ず、利用者はロック対象機器20の正規の利用場所、例えば、所定の事業所において周辺の複数の送信局CSa〜CSnの送信電波を受信する。送信電波には送信局IDが含まれているから、それぞれの送信局IDと電波の受信感度を関連付け、複数送信局の受信感度パターンを特定し、パターン登録手段19に登録する。   The authentication unit 10 includes an antenna 11, a receiving unit 12, a pattern registration unit 19, an authentication key generation unit 14, an input unit that receives radio waves transmitted from a predetermined installation position such as a transmission station installed in a mobile phone base station or broadcasting station. An output unit 13 is provided. First, the user receives transmission radio waves from a plurality of peripheral transmission stations CSa to CSn at a regular use place of the lock target device 20, for example, a predetermined business office. Since the transmission radio wave includes a transmission station ID, each transmission station ID is associated with radio wave reception sensitivity, reception sensitivity patterns of a plurality of transmission stations are specified, and registered in the pattern registration means 19.

電波の受信感度は送信局と受信場所に依存するから、特定の該事業所において受信できる複数の送信局CSa〜CSnの電波の受信感度をパターン化すれば、その事業所の場所を特定する位置情報とすることができる。すなわち、電波を受信する場所が異なればその場所で受信できる複数の送信局から受信できる電波の受信感度のパターンが異なることになり、送信局と受信感度のパターンにより受信場所の特定が可能になる。   Since the radio wave reception sensitivity depends on the transmission station and the reception location, if the radio wave reception sensitivity of a plurality of transmission stations CSa to CSn that can be received at a specific business site is patterned, the location for specifying the location of the business site It can be information. In other words, if the location where radio waves are received differs, the pattern of radio wave reception sensitivity that can be received from a plurality of transmission stations that can be received at that location will be different, and the reception location can be specified by the pattern of the transmission station and reception sensitivity. .

認証ユニット10は上記のようにして正規の場所において受信した送信局からの電波の受信感度のパターンをパターン登録手段19に登録するとともに、当該登録されたパターンに基づいて認証キー生成手段14において認証キーを生成し、この認証キーをロック対象機器20に送り、認証情報として記憶させる。この処理を完了すると、それ以降は、ロック対象機器20を使用する場合、認証ユニット10をロック対象機器20に接続し、認証ユニット10は、その都度各送信局からの電波を受信し受信感度パターンを解析し、パターン登録手段19に登録されている受信感度パターンと照合する。   The authentication unit 10 registers the reception sensitivity pattern of the radio wave from the transmission station received at the regular place as described above in the pattern registration means 19 and authenticates in the authentication key generation means 14 based on the registered pattern. A key is generated, and this authentication key is sent to the lock target device 20 and stored as authentication information. When this processing is completed, thereafter, when the lock target device 20 is used, the authentication unit 10 is connected to the lock target device 20, and the authentication unit 10 receives radio waves from each transmitting station each time and receives the reception sensitivity pattern. And is compared with the reception sensitivity pattern registered in the pattern registration means 19.

照合の結果が一致すれば、ロック対象機器20と認証ユニット10とが正規の所定場所において接続されていることがわかるから、認証キー生成手段19は登録された受信感度パターンに基づいた認証キーを生成して、ロック対象機器20に送り、ロック対象機器20は予め認証キーを受信して記憶していた認証情報と照合してロックを解除する。これによりロック対象機器20が使用できるようになる。なお、認証キーには受信感度パターンに基づいて生成される情報の他に、当該ロック対象機器20の正規の利用者の個人IDや登録パスワードを加えてもよい。更に、認証キーは周知の暗号方式を適用して暗号化してもよい。   If the collation results match, it can be seen that the lock target device 20 and the authentication unit 10 are connected at a regular predetermined place, so the authentication key generating means 19 uses an authentication key based on the registered reception sensitivity pattern. It is generated and sent to the lock target device 20, and the lock target device 20 receives the authentication key and collates it with the stored authentication information to release the lock. As a result, the lock target device 20 can be used. In addition to the information generated based on the reception sensitivity pattern, the authentication key may be added with the personal ID or registered password of the authorized user of the lock target device 20. Further, the authentication key may be encrypted by applying a known encryption method.

このような構成によれば、場所によって定まる送信局からの受信電波の受信感度パターンを正規の使用場所を特定する位置情報とするから、認証ユニット10に電波を受信する受信部12と受信感度パターンを登録する機能を付加するだけで、簡単に位置を特定する位置情報を得ることができるようになる。また、送信局は携帯電話の基地局や放送局の送信局などの既存のインフラを用いることができ、設備投資の必要がなく、また、認証ユニット10は電波の受信専用に使用されるものであるから、法的規制によることなく自由に製造することができる。   According to such a configuration, since the reception sensitivity pattern of the received radio wave from the transmitting station determined by the location is used as the positional information for specifying the regular use location, the reception unit 12 that receives the radio wave to the authentication unit 10 and the reception sensitivity pattern It is possible to easily obtain position information for specifying the position simply by adding a function for registering the. The transmitting station can use an existing infrastructure such as a mobile phone base station or a broadcasting station transmitting station, so there is no need for capital investment, and the authentication unit 10 is used exclusively for receiving radio waves. Therefore, it can be manufactured freely without legal restrictions.

図2は、図1の認証ユニット、認証システムの詳細な構成を示すブロック図である。図2においてロック対象機器はコンピュータ装置20であり、認証ユニット10はUSBメモリである。コンピュータ装置20は、通常のコンピュータ装置と同様に、OS21、表示手段22、入力手段23、OS起動手段24、認証手段25、USBポート26を備えて構成されている。   FIG. 2 is a block diagram showing a detailed configuration of the authentication unit and the authentication system of FIG. In FIG. 2, the lock target device is the computer device 20, and the authentication unit 10 is a USB memory. The computer device 20 includes an OS 21, a display unit 22, an input unit 23, an OS activation unit 24, an authentication unit 25, and a USB port 26, similar to a normal computer device.

コンピュータ装置20は、認証手段25が認証処理を行い認証がとれた場合にコンピュヒタ装置20のロックを以下のようにして解除する。すなわち、認証がとれると、認証手段25はOS起動手段24の作動を許可し、OS起動手段24がOS21を起動して利用可能な状態になる。認証処理については後述する。   The computer device 20 unlocks the computer device 20 as follows when the authentication means 25 performs authentication processing and authentication is obtained. That is, when the authentication is obtained, the authentication unit 25 permits the operation of the OS activation unit 24, and the OS activation unit 24 activates the OS 21 to be in a usable state. The authentication process will be described later.

認証ユニット10はUSBメモリにより構成されるが、一般のUSBメモリと異なり、USBコントローラ15、入出力部13の他に、携帯電話の基地局や放送局などの送信局から送信される電波を受信するためのアンテナ11、受信部12、受信情報解析手段17、認証キー生成手段14を備えている。周辺の各送信局から受信した電波は受信部12で受信され、受信情報解析手段17は受信した電波の送信局のIDと受信感度を解析する。そして受信感度の良い順に、所定の数、例えば、4〜5の送信局を特定し、特定された送信局のIDと、その送信局から受信した電波の受信感度を受信感度パターンとしてパターン登録手段19に登録する。   The authentication unit 10 is configured by a USB memory. Unlike a general USB memory, the authentication unit 10 receives radio waves transmitted from a transmitting station such as a mobile phone base station or broadcasting station in addition to the USB controller 15 and the input / output unit 13. An antenna 11, a receiving unit 12, a received information analyzing unit 17, and an authentication key generating unit 14. Radio waves received from the surrounding transmitting stations are received by the receiving unit 12, and the reception information analyzing means 17 analyzes the ID and reception sensitivity of the transmitting station of the received radio waves. Then, a predetermined number, for example, 4 to 5 transmitting stations are specified in the order of good receiving sensitivity, and the pattern registration means uses the ID of the specified transmitting station and the receiving sensitivity of the radio wave received from the transmitting station as a receiving sensitivity pattern. 19 is registered.

認証キー生成手段14は、パターン登録手段19に登録された受信感度パターンに基づいて認証キーを生成する。認証キー生成手段14で生成された認証キーはコンピュータ装置20に送られ、認証手段25に認証照合用のデータとして保存される。   The authentication key generation unit 14 generates an authentication key based on the reception sensitivity pattern registered in the pattern registration unit 19. The authentication key generated by the authentication key generation means 14 is sent to the computer device 20 and stored as authentication verification data in the authentication means 25.

コンピュータ装置20のロックを解除する場合、利用者は認証ユニット10をコンピュータ装置20に接続し、受信感度パターンの登録時と同様に、周辺の送信局の電波を受信する。そして受信感度パターン登録時と同様にその場所での各電波の受信感度とパターンを解析し、パターン登録手段19に登録されている受信感度パターンと照合する。受信感度パターンが一致すれば所定の場所で操作されていることになるから、認証キー生成手段14が生成した認証キーをコンピュータ装置20に送る。   When unlocking the computer device 20, the user connects the authentication unit 10 to the computer device 20 and receives radio waves from surrounding transmitting stations in the same manner as when the reception sensitivity pattern is registered. Similarly to the reception sensitivity pattern registration, the reception sensitivity and pattern of each radio wave at that location are analyzed and collated with the reception sensitivity pattern registered in the pattern registration means 19. If the reception sensitivity patterns match, the operation is performed at a predetermined location, and the authentication key generated by the authentication key generation unit 14 is sent to the computer device 20.

コンピュータ装置20は認証ユニット10から送られた認証キーと、先に記憶しておいた認証キーとの照合を行い、認証がとれるとロックが解除されOS起動手段が作動してOS21を起動する。これによりコンピュータ装置20を利用することができるようになる。   The computer device 20 collates the authentication key sent from the authentication unit 10 with the previously stored authentication key, and when the authentication is successful, the lock is released and the OS activation means is activated to activate the OS 21. As a result, the computer device 20 can be used.

図3は、パターン登録手段19に登録される受信感度パターンのデータ構成を示す図でなる。図3に示すように、受信情報解析手段17が受信感度の良い順に4つの送信局を特定して受信感度パターンを登録するものとする。パターンPTaは4つの送信局CSa〜CSdが特定され、それぞれの送信局から受信した電波の受信感度が対応付けられて登録されている。すなわち、送信局CSaの電波の受信感度は43dbuであり、同様に送信局CSdの電波の受信感度は65dbuである。   FIG. 3 is a diagram showing the data structure of the reception sensitivity pattern registered in the pattern registration means 19. As shown in FIG. 3, it is assumed that the reception information analysis unit 17 specifies four transmission stations in order of good reception sensitivity and registers reception sensitivity patterns. In the pattern PTa, four transmission stations CSa to CSd are specified, and the reception sensitivity of radio waves received from the respective transmission stations is registered in association with each other. In other words, the radio wave reception sensitivity of the transmission station CSa is 43 dbu, and similarly, the radio station reception sensitivity of the transmission station CSd is 65 dbu.

受信場所が同じであっても電波の受信感度は受信時の種々の条件によりばらつく。従って、受信感度の値には一定の幅、例えば、図3のパターンPTaでは10%の幅で受信感度の許容値を設定している。従って、受信感度パターンを判定する場合には、この許容値の範囲ないであれば、同じ位置で各送信局からの電波を受信したものと判定する。   Even if the reception location is the same, the radio wave reception sensitivity varies depending on various conditions during reception. Therefore, the allowable value of the reception sensitivity is set to a certain width for the value of the reception sensitivity, for example, 10% in the pattern PTa of FIG. Therefore, when determining the reception sensitivity pattern, it is determined that the radio wave from each transmitting station is received at the same position if the allowable value is not within the range.

このように受信感度パターンに一定の幅で許容値を設定しておくと、受信場所が若干変わった場合にも正規の場所として判断することができる。ノートPCなどの場合、所定の利用場所であるデスクから移動して会議室などで使用する場合がある。このような場合に受信感度パターンを厳密に登録しておくと、わずかな場所の移動でも正規の利用場所ではないと判別してしまう恐れがあるが、上記のように許容値を持たせておくことでこのような不都合を回避することができる。   In this way, by setting an allowable value with a certain width in the reception sensitivity pattern, even if the reception location is slightly changed, it can be determined as a regular location. In the case of a notebook PC or the like, there is a case where it is used in a conference room after moving from a desk which is a predetermined use place. In such a case, if the reception sensitivity pattern is registered strictly, there is a risk that even a slight movement of the place may determine that the place is not a regular place of use, but a permissible value is given as described above. Such inconvenience can be avoided.

図3の例では、パターン登録手段19には複数の受信感度パターンを登録できるように構成される。すなわち、認証ユニット10の利用者が、本社、営業所、支店などで業務する環境である場合、それぞれの場所で受信感度パターンを登録することができる。この時登録される受信感度パターンはそれぞれの場所で異なるものになるから、図3に示すように本社においては受信感度パターンPTa、営業所においては受信感度パターンPTb、支店においては受信感度PTcのように登録しておく。   In the example of FIG. 3, the pattern registration unit 19 is configured to register a plurality of reception sensitivity patterns. That is, when the user of the authentication unit 10 is in an environment where he / she works in the head office, sales office, branch office, etc., the reception sensitivity pattern can be registered at each location. Since the reception sensitivity patterns registered at this time are different at each location, as shown in FIG. 3, the reception sensitivity pattern PTa at the head office, the reception sensitivity pattern PTb at the sales office, and the reception sensitivity PTc at the branch office. Register with.

このようにしておけば、同一の認証ユニット10で異なる場所においてコンピュータ装置20を利用することができるようになる。ロックの対象とするコンピュータ装置20は複数の場所に対して同一(ノートPCのようなモバイル機器の場合)であってもよく、それぞれの場所で異なるコンピュータ機器(デスクトップPCなどの場合)であってもよい。   In this way, the computer device 20 can be used in different places with the same authentication unit 10. The computer device 20 to be locked may be the same for a plurality of locations (in the case of a mobile device such as a notebook PC), and may be a different computer device (in the case of a desktop PC or the like) at each location. Also good.

ノートPCのような同一のコンピュータ装置を対象とする場合は、それぞれの場所で認証ユニットが登録した受信感度パターンに基づく複数の認証キーを同一のPCに認証照合データとして登録する。このようにすればノートPCと認証ユニットを移動しそれぞれの場所で同一のノートPCを利用することができる。また、それぞれ異なる場所に設置されたコンピュータ装置20に当該設置場所で登録した受信感度パターンに基づいて生成した認証キーを登録しておけばよい。このようにすれば、同一の認証ユニット10により異なる場所に設置された異なるコンピュータ装置20において認証を行うことができるようになる。   When the same computer device such as a notebook PC is targeted, a plurality of authentication keys based on the reception sensitivity pattern registered by the authentication unit at each location are registered as authentication verification data in the same PC. In this way, the notebook PC and the authentication unit can be moved and the same notebook PC can be used at each location. Further, an authentication key generated based on the reception sensitivity pattern registered at the installation location may be registered in the computer devices 20 installed at different locations. In this way, authentication can be performed in different computer devices 20 installed at different locations by the same authentication unit 10.

次に、本発明にかかる認証システムの認証処理手順について説明する。図4は所定の利用場所における受信感度パターンを登録する処理手順を示すフローチャートであり、図5はロック対象機器を利用する場合の処理手順を示すフローチャートである。   Next, an authentication processing procedure of the authentication system according to the present invention will be described. FIG. 4 is a flowchart showing a processing procedure for registering a reception sensitivity pattern at a predetermined use place, and FIG. 5 is a flowchart showing a processing procedure when a lock target device is used.

図4のフローチャートにおいて、先ず、利用者はステップS11の処理において、ロック対象機器20の正規の使用場所、例えば、所定の事業所などの周辺の複数の送信局CSa〜CSnの送信電波を受信部12が受信する。送信電波には送信局IDが含まれているから、ステップS12の処理において受信情報解析手段17は、それぞれの送信局IDと電波の受信感度を関連付け、複数送信局の受信感度パターンを特定し、ステップS13の処理において、パターン登録手段19に登録する。   In the flowchart of FIG. 4, first, in the process of step S11, the user receives transmission radio waves from a plurality of transmission stations CSa to CSn in the vicinity of the regular use place of the lock target device 20, for example, a predetermined office. 12 receives. Since the transmission radio wave includes the transmission station ID, the reception information analysis unit 17 associates each transmission station ID with the radio wave reception sensitivity in the process of step S12, specifies the reception sensitivity pattern of a plurality of transmission stations, and In step S13, registration is performed in the pattern registration means 19.

次いで、認証ユニット10は、ステップS14の処理において、パターン登録手段19に登録されたパターンに基づいて認証キー生成手段14において認証キーを生成して登録する。   Next, the authentication unit 10 generates and registers an authentication key in the authentication key generation unit 14 based on the pattern registered in the pattern registration unit 19 in the process of step S14.

先に述べたように、電波の受信感度は送信局と受信場所に依存するから、特定の該事業所において受信できる複数の送信局CSa〜CSnの電波の受信感度をパターン化すれば、その事業所の場所を特定する位置情報とすることができる。すなわち、電波を受信する場所が異なればその場所で受信できる複数の送信局から受信できる電波の受信感度のパターンが異なることになり、送信局と受信感度のパターンにより受信場所の特定が可能になる。   As described above, since the radio wave reception sensitivity depends on the transmission station and the reception location, if the radio wave reception sensitivities of a plurality of transmission stations CSa to CSn that can be received at a specific business site are patterned, the business It is possible to use positional information that identifies the location of the place. In other words, if the location where radio waves are received differs, the pattern of radio wave reception sensitivity that can be received from a plurality of transmission stations that can be received at that location will be different, and the reception location can be specified by the pattern of the transmission station and reception sensitivity. .

利用者がコンピュータ装置20を利用する場合、図5のフローチャートに示すように、ステップS21で認証ユニット10をコンピュータ装置20に接続し、受信感度パターンの登録時と同様に、ステップS22の処理において受信部12で周辺の送信局の電波を受信する。そして受信感度パターン登録時と同様にステップS23の処理において受信情報解析手段17はその場所での各電波の受信感度とパターンを解析し、ステップS24の処理においてパターン登録手段19に登録されている受信感度パターンと照合する。受信感度パターンが一致すれば所定の場所で操作されていることになるから、ステップS25の処理に進み、認証キー生成手段14が生成した認証キーをコンピュータ装置20に送る。   When the user uses the computer device 20, as shown in the flowchart of FIG. 5, the authentication unit 10 is connected to the computer device 20 in step S21, and the reception is performed in the process of step S22 in the same manner as when the reception sensitivity pattern is registered. The unit 12 receives radio waves from surrounding transmitting stations. Similarly to the reception sensitivity pattern registration, the reception information analysis means 17 analyzes the reception sensitivity and pattern of each radio wave at the place in the process of step S23, and the reception registered in the pattern registration means 19 in the process of step S24. Match the sensitivity pattern. If the reception sensitivity patterns match, the operation is performed at a predetermined location. Therefore, the process proceeds to step S25, and the authentication key generated by the authentication key generation unit 14 is sent to the computer device 20.

コンピュータ装置20はステップS26の処理において、認証ユニット10から送られた認証キーと、先に記憶しておいた認証キーとの照合を行い、認証がとれるとロックが解除されOS起動手段が作動してOS21を起動する。これによりコンピュータ装置20を利用することができるようになる。登録パターンと一致しなければ、ステップS27の処理において認証の警告を出力して終了する。   In the process of step S26, the computer device 20 compares the authentication key sent from the authentication unit 10 with the previously stored authentication key, and when the authentication is successful, the lock is released and the OS booting unit operates. The OS 21 is started. As a result, the computer device 20 can be used. If it does not match the registered pattern, an authentication warning is output in the processing of step S27 and the process is terminated.

なお、以上説明した実施例においては、受信した電波の送信局と受信感度のパターンを、当該電波を受信した場所を特定する位置情報とする例を説明したが、場所を特定する位置情報を他の方法によって得ることも可能である。また、認証ユニットはUSBメモリに限らず携帯電話などを利用することも可能である。例えば、認証ユニット10にGPS測位手段を搭載した携帯電話にすれば、GPS衛星信号を受信して位置を特定する方法を利用することもできる。GPS衛星信号を受信できない地下街などを考慮する場合には、認証ユニットである携帯電話に特定の利用場所を設定しておき、地図配信サーバなどの情報配信サーバから位置情報を取得する方法をとることも可能である。   In the embodiment described above, the example in which the transmission station of the received radio wave and the pattern of the reception sensitivity are used as the positional information for specifying the location where the radio wave is received is described. It is also possible to obtain by this method. Further, the authentication unit is not limited to the USB memory, and a mobile phone or the like can be used. For example, if the authentication unit 10 is a mobile phone equipped with GPS positioning means, a method of receiving a GPS satellite signal and specifying the position can be used. When considering an underground shopping area that cannot receive GPS satellite signals, a method of acquiring a location information from an information distribution server such as a map distribution server by setting a specific place of use in a mobile phone as an authentication unit. Is also possible.

本発明は正規の利用場所を特定する位置の情報に基づいて認証キーを生成するものであるから、コンピュータ機器などの盗難に対処することができ、盗難を抑止することができる。また、コンピュータ機器などの不正使用を防止することができ、セキュリティーを向上することができ:有用である。   According to the present invention, the authentication key is generated based on the position information for specifying the regular use place. Therefore, it is possible to cope with theft of a computer device or the like and to suppress theft. In addition, unauthorized use of computer equipment and the like can be prevented, and security can be improved: useful.

本発明の実施例にかかるロック機能を有する認証ユニットおよび認証システムの概略構成を示すシステム構成図である。1 is a system configuration diagram showing a schematic configuration of an authentication unit and an authentication system having a lock function according to an embodiment of the present invention. 図1の認証ユニットおよび認証システムの詳細な構成を示すブロック図である。It is a block diagram which shows the detailed structure of the authentication unit and authentication system of FIG. 認証ユニットに登録される正規の使用場所を特定する情報の登録パターンの構成を示す図である。It is a figure which shows the structure of the registration pattern of the information which specifies the regular use place registered into an authentication unit. 認証ユニットに正規の使用場所を特定する情報のパターンを登録し認証コードを生成する動作手順を示す概略フローチャートである。It is a schematic flowchart which shows the operation | movement procedure which registers the pattern of the information which specifies a regular use place in an authentication unit, and produces | generates an authentication code. 認証ユニットを用いてロック対象機器との間で認証処理を行う動作手順を示すフローチャートである。It is a flowchart which shows the operation | movement procedure which performs an authentication process between lock target apparatuses using an authentication unit.

符号の説明Explanation of symbols

10・・・・認証ユニット
11・・・・アンテナ
12・・・・受信部
13・・・・入出力部
14・・・・認証キー生成手段
15・・・・USBコントローラ
17・・・・受信情報解析部
19・・・・パターン登録手段
20・・・・ロック対象機器(コンピュータ装置)
21・・・・OS
22・・・・表示手段
23・・・・入力手段
24・・・・OS起動手段
25・・・・認証手段
26・・・・USBポート
10 .... Authentication unit 11 ... Antenna 12 ... Receiving unit 13 ... I / O unit 14 ... Authentication key generation means 15 ... USB controller 17 ... Reception Information analysis unit 19... Pattern registration means 20... Lock target device (computer device)
21 ... OS
22 .... Display means 23 ... Input means 24 ... OS activation means 25 ... Authentication means 26 ... USB port

Claims (10)

ロック対象機器と、前記ロック対象機器に認証キーを送りロック対象機器を利用可能とするロック機能を有する認証ユニットと、からなる認証システムにおいて、
前記認証ユニットは前記ロック対象機器が正規に利用される場所を示す位置情報に関連する情報を登録するパターン登録手段と、認証キー生成手段と、を備え、
前記認証キー生成手段は、前記パターン登録手段に登録された位置情報に関連する情報に基づいて認証キーを生成して前記ロック対象機器に送ることを特徴とする認証システム。
In an authentication system comprising: a lock target device; and an authentication unit having a lock function that sends an authentication key to the lock target device so that the lock target device can be used.
The authentication unit includes a pattern registration unit for registering information related to position information indicating a place where the lock target device is normally used, and an authentication key generation unit.
The authentication system, wherein the authentication key generation unit generates an authentication key based on information related to the position information registered in the pattern registration unit and sends the authentication key to the lock target device.
前記認証ユニットは更に周辺の送信局の電波を受信する受信部と、各送信局とその受信電波の受信感度を解析する受信情報解析手段と、前記受信情報解析手段によって解析された受信感度パターンを登録するパターン登録手段と、を備え、前記位置情報に関連する情報は、前記パターン登録手段に登録された受信感度パターンであり、前記認証キー生成手段は前記受信感度パターンに基づいて認証キーを生成することを特徴とする請求項1に記載の認証システム。   The authentication unit further includes a receiving unit that receives radio waves from surrounding transmitting stations, a receiving information analyzing unit that analyzes the receiving sensitivity of each transmitting station and the received radio waves, and a reception sensitivity pattern that is analyzed by the receiving information analyzing unit. Pattern registration means for registration, wherein the information related to the position information is a reception sensitivity pattern registered in the pattern registration means, and the authentication key generation means generates an authentication key based on the reception sensitivity pattern The authentication system according to claim 1, wherein: 前記受信感度パターンは、受信感度の良好な順に所定数の送信局とその送信電波の受信感度により決定することを特徴とする請求項2に記載の認証システム。   3. The authentication system according to claim 2, wherein the reception sensitivity pattern is determined by a predetermined number of transmission stations and reception sensitivity of the transmission radio wave in order of good reception sensitivity. 前記受信感度パターンは、前記受信情報解析手段が解析した受信感度に所定の許容範囲を有するように前記パターン登録手段に登録されることを特徴とする請求項3に記載の認証システム。   The authentication system according to claim 3, wherein the reception sensitivity pattern is registered in the pattern registration unit so that the reception sensitivity analyzed by the reception information analysis unit has a predetermined allowable range. 前記パターン登録手段を、異なる場所において登録された複数の受信感度パターンを登録可能に構成したことを特徴とする請求項2ないし請求項4の何れか1項に記載の認証システム。   The authentication system according to any one of claims 2 to 4, wherein the pattern registration unit is configured to be able to register a plurality of reception sensitivity patterns registered at different locations. ロック対象機器に認証キーを送りロック対象機器を利用可能とするロック機能を有する認証ユニットにおいて、
前記認証ユニットは前記ロック対象機器が正規に利用される場所を示す位置情報に関連する情報を登録するパターン登録手段と、認証キー生成手段と、を備え、
前記認証キー生成手段は、前記パターン登録手段に登録された位置情報に関連する情報に基づいて認証キーを生成して前記ロック対象機器に送ることを特徴とする認証ユニット。
In the authentication unit having a lock function that sends the authentication key to the lock target device and makes the lock target device available,
The authentication unit includes a pattern registration unit for registering information related to position information indicating a place where the lock target device is normally used, and an authentication key generation unit.
The authentication unit is characterized in that the authentication key generation means generates an authentication key based on information related to the position information registered in the pattern registration means and sends it to the lock target device.
前記認証ユニットは更に周辺の送信局の電波を受信する受信部と、各送信局とその受信電波の受信感度を解析する受信情報解析手段と、前記受信情報解析手段によって解析された受信感度パターンを登録するパターン登録手段と、を備え、前記位置情報に関連する情報は、前記パターン登録手段に登録された受信感度パターンであり、前記認証キー生成手段は前記受信感度パターンに基づいて認証キーを生成することを特徴とする請求項6に記載の認証ユニット。   The authentication unit further includes a receiving unit that receives radio waves from surrounding transmitting stations, a receiving information analyzing unit that analyzes the receiving sensitivity of each transmitting station and the received radio waves, and a reception sensitivity pattern that is analyzed by the receiving information analyzing unit. Pattern registration means for registration, wherein the information related to the position information is a reception sensitivity pattern registered in the pattern registration means, and the authentication key generation means generates an authentication key based on the reception sensitivity pattern The authentication unit according to claim 6, wherein: 前記受信感度パターンは、受信感度の良好な順に所定数の送信局とその送信電波の受信感度により決定することを特徴とする請求項7に記載の認証ユニット。   8. The authentication unit according to claim 7, wherein the reception sensitivity pattern is determined by a predetermined number of transmitting stations and reception sensitivity of transmission radio waves in order of good reception sensitivity. 前記受信感度パターンは、前記受信情報解析手段が解析した受信感度に所定の許容範囲を有するように前記パターン登録手段に登録されることを特徴とする請求項8に記載の認証ユニット。   9. The authentication unit according to claim 8, wherein the reception sensitivity pattern is registered in the pattern registration unit so that the reception sensitivity analyzed by the reception information analysis unit has a predetermined allowable range. 前記パターン登録手段を、異なる場所において登録された複数の受信感度パターンを登録可能に構成したことを特徴とする請求項7ないし請求項9の何れか1項に記載の認証ユニット。   The authentication unit according to any one of claims 7 to 9, wherein the pattern registration unit is configured to be able to register a plurality of reception sensitivity patterns registered at different locations.
JP2006123593A 2006-04-27 2006-04-27 Authentication unit and authentication system Pending JP2007293774A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2006123593A JP2007293774A (en) 2006-04-27 2006-04-27 Authentication unit and authentication system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2006123593A JP2007293774A (en) 2006-04-27 2006-04-27 Authentication unit and authentication system

Publications (1)

Publication Number Publication Date
JP2007293774A true JP2007293774A (en) 2007-11-08

Family

ID=38764326

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2006123593A Pending JP2007293774A (en) 2006-04-27 2006-04-27 Authentication unit and authentication system

Country Status (1)

Country Link
JP (1) JP2007293774A (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009282628A (en) * 2008-05-20 2009-12-03 Hitachi Ltd Management system for bringing-out communication terminal, management method for bringing-out communication terminal, program and storage medium

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009282628A (en) * 2008-05-20 2009-12-03 Hitachi Ltd Management system for bringing-out communication terminal, management method for bringing-out communication terminal, program and storage medium

Similar Documents

Publication Publication Date Title
US8191161B2 (en) Wireless authentication
US7496765B2 (en) System, method and program product to prevent unauthorized access to portable memory or storage device
CN105279449A (en) Context based data access control
US20070168677A1 (en) Changing user authentication method by timer and the user context
US20040181695A1 (en) Method and apparatus for controlling data and software access
JP5167835B2 (en) User authentication system, method, program, and medium
JP2007220075A (en) Personal authentication device, positional information transmission device, personal authentication system, personal authentication method, and personal authentication program
WO2006018864A1 (en) Storage device and storage method
KR101607935B1 (en) System for paying mobile using finger scan and method therefor
JP4135151B2 (en) Method and system for single sign-on using RFID
CA2593977A1 (en) Hash of a certificate imported from a smart card
JP2005309890A (en) Authentication system
JP2005208993A (en) User authentication system
KR100862742B1 (en) Method for computer preservation using mobile and device thereof
EP1870832B1 (en) Pairing to a wireless peripheral device at the lock-screen
JP2002189966A (en) System and method for preventing illegal use of electronic information carrier
JP2007293774A (en) Authentication unit and authentication system
RU2573235C2 (en) System and method for checking authenticity of identity of person accessing data over computer network
US20090172770A1 (en) Method and apparatus for renting computer peripheral devices in-situ
JP2009169808A (en) Data management system using position information, its method, program, and medium
KR101764985B1 (en) Method, tag and application for providing the function of locking user terminal
JP5062707B2 (en) Method for enabling / disabling additional function unit, system and program thereof, and additional function unit
KR100749376B1 (en) Apparatus for Controlling Access in a Finger Scan and Method thereof
WO2012111189A1 (en) Enable/disable method of additional-function unit, system for same, program for same, as well as additional-function unit
JP5569584B2 (en) Document management system