JP2007306100A - Server, controller, and program thereof - Google Patents

Server, controller, and program thereof Download PDF

Info

Publication number
JP2007306100A
JP2007306100A JP2006130007A JP2006130007A JP2007306100A JP 2007306100 A JP2007306100 A JP 2007306100A JP 2006130007 A JP2006130007 A JP 2006130007A JP 2006130007 A JP2006130007 A JP 2006130007A JP 2007306100 A JP2007306100 A JP 2007306100A
Authority
JP
Japan
Prior art keywords
information
unit
remote control
server
controller
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2006130007A
Other languages
Japanese (ja)
Inventor
Hiroyoshi Nomura
博義 野村
Takashi Kashimoto
隆 柏本
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Panasonic Holdings Corp
Original Assignee
Matsushita Electric Industrial Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Matsushita Electric Industrial Co Ltd filed Critical Matsushita Electric Industrial Co Ltd
Priority to JP2006130007A priority Critical patent/JP2007306100A/en
Publication of JP2007306100A publication Critical patent/JP2007306100A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Telephonic Communication Services (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To provide a technology of improving a level of the information security without losing the operability with respect to a user authentication part of a user using an information terminal in remote control from the outside of a user's house applied to apparatuses in the user's house. <P>SOLUTION: A server 3 disclosed herein includes: a remote control server section 31 for making communication with a controller 2 in the user's house to apply remote control to the apparatuses; a code information generating section 35 for converting URL information and user authentication information in the remote control server section 31 into code information such as a bar code and a two-dimensional code; and a code information transmission section 36 for transmitting the code information to the controller. Thus, the server can transmit authentication information complicated more than conventional authentication information and enhance the convenience. <P>COPYRIGHT: (C)2008,JPO&INPIT

Description

本発明は、宅内の機器に対して、宅外からの遠隔制御サービス等を提供するサーバー、コントローラおよびそのプログラムに関するものである。   The present invention relates to a server, a controller, and a program for providing a remote control service or the like from outside the home to a home device.

従来、この種のシステムは、例えば特許文献1のような構成が多い。図5は、従来システムの概略構成を示すものである。   Conventionally, this type of system has many configurations as disclosed in Patent Document 1, for example. FIG. 5 shows a schematic configuration of a conventional system.

図5では、ユーザの宅内に機器101、コントローラ102が設置され、情報センター側にサーバー103が設置されている。コントローラ102は、宅内通信により機器101の制御を行うことができる。サーバー103は、コントローラ102および情報端末104とインターネットなどの通信回線で接続し、情報の送受信を行う。   In FIG. 5, a device 101 and a controller 102 are installed in the user's home, and a server 103 is installed on the information center side. The controller 102 can control the device 101 through home communication. The server 103 is connected to the controller 102 and the information terminal 104 via a communication line such as the Internet, and transmits and receives information.

ユーザは情報端末104を操作し、機器101に対する制御命令を入力する。サーバー103は、ユーザが入力した制御命令を受信し、コントローラ102へ送信することで、機器101の遠隔制御を行う。
特開2004−287641号公報
The user operates the information terminal 104 and inputs a control command for the device 101. The server 103 receives the control command input by the user and transmits it to the controller 102 to perform remote control of the device 101.
JP 2004-287461 A

しかしながら、前記した従来の構成では、情報端末でのユーザ認証部分に情報セキュリティ面での課題があった。   However, the above-described conventional configuration has a problem in terms of information security in the user authentication portion of the information terminal.

情報端末では、機器制御命令の受付前にユーザ認証を行う。情報端末(例えば携帯電話など)でのユーザ認証は、一般にユーザIDとパスワードの入力に基づく認証であることが多い。この場合、例えば、以下のような課題があった。   The information terminal performs user authentication before accepting the device control command. In general, user authentication at an information terminal (for example, a mobile phone) is generally authentication based on input of a user ID and a password. In this case, for example, there are the following problems.

(1)ユーザは、操作性の向上のため、ユーザIDやパスワードを短く設定することが多く、さらに、容易に類推できるような文字列(数字)を設定する場合が多い。   (1) In order to improve operability, the user often sets a short user ID and password, and often sets a character string (number) that can be easily analogized.

(2)一度設定すると、ユーザIDやパスワードを変更することが少ない。   (2) Once set, the user ID and password are rarely changed.

(3)ユーザIDやパスワードに制限を設け、短いもの、容易に類推できるものを、システム的に排除すると、ログイン時の操作性が非常に悪くなる。   (3) If restrictions are placed on user IDs and passwords, and short things that can be easily guessed are systematically excluded, the operability at the time of login becomes very poor.

特に、機器の遠隔制御では、宅内の機器を不正に制御された場合、機器によってはユーザに大きな損失をもたらす可能性がある。したがって、高いレベルのユーザ認証が必要であるが、一方で操作性を損なうという課題があった。   In particular, in remote control of devices, if a home device is improperly controlled, there is a possibility that a large loss will be caused to the user depending on the device. Therefore, although a high level of user authentication is required, there is a problem that operability is impaired.

前記従来の課題を解決するために、本発明では、機器の遠隔制御のためのサーバーに、宅内のコントローラと通信を行い機器の遠隔制御を行う遠隔制御サーバー部と、遠隔制御サーバー部のURL情報とユーザの認証情報をバーコードや2次元コード等のコード情報に変換するコード情報生成部と、コード情報をコントローラへ送信するコード情報送信部を備え、コントローラに、遠隔制御サーバー部と通信を行い機器の遠隔制御を行う機器制御部と、サーバーから遠隔制御サーバー部のURL情報と認証情報が含まれたコード情報を受信し、ユーザに対して表示するコード情報表示部を備える。   In order to solve the above-mentioned conventional problems, in the present invention, a server for remote control of equipment, a remote control server section for communicating with a controller in the house and performing remote control of the equipment, and URL information of the remote control server section And a code information generation unit that converts user authentication information into code information such as a barcode and a two-dimensional code, and a code information transmission unit that transmits the code information to the controller. The controller communicates with the remote control server unit. A device control unit that performs remote control of the device, and a code information display unit that receives code information including URL information and authentication information of the remote control server unit from the server and displays the code information to the user.

本発明のサーバーおよびコントローラを用いることにより、認証情報がバーコードや2次元コードなどのコード情報としてコントローラに表示される。これらを情報端末で読み取ることにより、ユーザの入力無しに認証情報を情報端末に蓄えることができる。   By using the server and controller of the present invention, the authentication information is displayed on the controller as code information such as a barcode or a two-dimensional code. By reading these with an information terminal, authentication information can be stored in the information terminal without user input.

したがって、類推しにくい複雑で長い文字列の認証情報を用いることができる。また、この方式では、サーバー側から定期的に認証情報を変更しても、ユーザはコード情報を読み取るだけで簡単に認証情報を変更できるため、操作性を損なわず情報セキュリティのレベルを向上させることができる。   Therefore, it is possible to use complicated and long character string authentication information that is difficult to infer. Also, with this method, even if the authentication information is periodically changed from the server side, the user can easily change the authentication information simply by reading the code information, thus improving the level of information security without impairing operability. Can do.

第1の発明は、コントローラと通信を行い機器の遠隔制御を行う遠隔制御サーバー部と、遠隔制御サーバー部のURL情報とユーザの認証情報をバーコードや2次元コード等のコード情報に変換するコード情報生成部と、コード情報をコントローラへ送信するコード情報送信部を備えたサーバーである。   A first invention is a remote control server unit that communicates with a controller to remotely control a device, and a code that converts URL information and user authentication information of the remote control server unit into code information such as a barcode or a two-dimensional code. The server includes an information generation unit and a code information transmission unit that transmits code information to the controller.

この構成により、ユーザは情報端末を用いてコード情報を読ことにより、容易に遠隔制御サーバーにアクセスすることができ、操作性が向上する。さらに、この方式では、ユーザが認証情報を入力する必要が無いため、より複雑で長い認証情報を用いることができる。したがって、不正アクセスなどに対する情報セキュリティのレベルが向上する。   With this configuration, the user can easily access the remote control server by reading the code information using the information terminal, and the operability is improved. Further, in this method, since the user does not need to input authentication information, more complicated and long authentication information can be used. Therefore, the level of information security against unauthorized access is improved.

第2の発明は、特に、第1の発明のサーバーにおいて、ユーザの認証情報のひとつであるログインIDを所定の間隔で更新する認証情報更新部を備え、認証情報の更新時に、コード情報生成部は遠隔制御サーバー部のURL情報と更新されたログインIDを用いてコード情報を作成し、コード情報送信部は作成されたコード情報をコントローラに送信する。   In particular, the second invention includes an authentication information update unit that updates a login ID, which is one of user authentication information, at a predetermined interval in the server of the first invention, and at the time of updating the authentication information, a code information generation unit Generates code information using the URL information of the remote control server unit and the updated login ID, and the code information transmission unit transmits the generated code information to the controller.

認証情報として全ての認証情報で無く、ログインIDだけとすることにより(パスワードはコード情報化しない)、情報端末の紛失や盗難時に他者からの不正アクセスを防止することができる。また、システム側でログインIDを定期的に変更することにより、ユーザがパスワードの定期的な変更をしなくとも、十分な情報セキュリティレベルを保つことができる。   By using only the login ID instead of all the authentication information as the authentication information (the password is not converted into code information), it is possible to prevent unauthorized access from others when the information terminal is lost or stolen. Further, by periodically changing the login ID on the system side, a sufficient information security level can be maintained even if the user does not periodically change the password.

第3の発明は、遠隔制御サーバー部と通信を行い機器の遠隔制御を行う機器制御部と、サーバーから遠隔制御サーバー部のURL情報と認証情報が含まれたコード情報を受信し、ユーザに表示して情報端末に読み取らせるコード情報表示部を備えたコントローラである。   According to a third aspect of the present invention, a device control unit that communicates with a remote control server unit to perform remote control of the device, and receives code information including URL information and authentication information of the remote control server unit from the server, and displays them to the user Thus, the controller includes a code information display unit that is read by the information terminal.

これにより、ユーザは、情報端末からのアクセス時に、認証情報をキーボードやテンキーから入力せず、コントローラに表示されたコード情報を情報端末から読み取ることによりアクセスが可能になる。したがって、長く複雑な認証情報を覚え、入力する必要が無くなり、操作が簡単になる。   Thereby, when accessing from the information terminal, the user can access by reading the code information displayed on the controller from the information terminal without inputting the authentication information from the keyboard or the numeric keypad. Therefore, it is not necessary to memorize and input long and complicated authentication information, and the operation is simplified.

第4の発明は、特に、第3の発明において、コード情報表示部における所定期間内のコード情報の表示回数や表示日時を計測する表示履歴記憶部を備え、コード情報表示部は表示履歴記憶部中の表示回数もしくは表示日時をユーザに対して表示するとともに、所定回数以上の表示を制限する。   In particular, according to a fourth aspect of the present invention, in the third aspect of the invention, the code information display unit includes a display history storage unit that measures the number of display times and display date and time of code information within a predetermined period. While displaying the number of display times or the display date and time to the user, the display more than a predetermined number of times is limited.

これにより、宅内でコントローラが不正に操作され、認証情報が不正に読み取られたか
どうかを判断させる手がかりを、ユーザに提供することができる。また、表示回数を制限することで、不正操作による認証情報の表示をユーザが制限することができる。
As a result, the user can be provided with a clue to determine whether or not the controller has been illegally operated at home and the authentication information has been illegally read. Further, by limiting the number of display times, the user can limit the display of authentication information by an unauthorized operation.

第5の発明は、第1〜第2のいずれか1つの発明に記載のサーバーの少なくとも一部をコンピュータに実現させるためのプログラムである。また第6の発明は、第3〜第4のいずれか1つの発明に記載のコントローラの少なくとも一部をコンピュータに実現させるためのプログラムである。   A fifth invention is a program for causing a computer to realize at least a part of the server according to any one of the first to second inventions. A sixth invention is a program for causing a computer to realize at least a part of the controller according to any one of the third to fourth inventions.

プログラムであるので電気・情報機器、コンピュータ等のハードリソースを協働させて用いて本発明の機能の一部あるいは全部を容易に実現することができる。また、記録媒体に記録したり通信回線を用いてプログラムを配信したりすることでプログラムの配布やインストール作業が簡単にできる。   Since it is a program, some or all of the functions of the present invention can be easily realized by using hardware resources such as electric / information equipment and a computer in cooperation. Also, program distribution and installation can be simplified by recording on a recording medium or distributing the program using a communication line.

以下、本発明の実施の形態について、図面を参照しながら説明する。なお、本実施の形態によって本発明が限定されるものではない。   Hereinafter, embodiments of the present invention will be described with reference to the drawings. Note that the present invention is not limited to the present embodiment.

(実施の形態1)
図1は、本発明の第1の実施の形態におけるシステム構成を示した図である。本発明は、宅内に設置された機器1およびコントローラ2と、情報センター内に設置されたサーバー3、宅外制御用の情報端末4から構成する。
(Embodiment 1)
FIG. 1 is a diagram showing a system configuration in the first embodiment of the present invention. The present invention comprises a device 1 and a controller 2 installed in a home, a server 3 installed in an information center, and an information terminal 4 for outside control.

機器1は、サーバー3から遠隔制御や情報配信などの情報通信サービスを受ける機器である。本実施の形態では、給湯機、床暖房機、エアコンなどの設備機器とする。なお、機器1は冷蔵庫、電子レンジなどの白物機器や、火災センサ、COセンサなどのセキュリティ機器、AV機器などでも良い。家庭に限らず、オフィスや工場、店舗でもよい。   The device 1 is a device that receives information communication services such as remote control and information distribution from the server 3. In the present embodiment, the equipment is a water heater, a floor heater, an air conditioner, or the like. The device 1 may be a white product such as a refrigerator or a microwave oven, a security device such as a fire sensor or a CO sensor, or an AV device. Not only at home, but also at offices, factories, and stores.

コントローラ2は、機器1を宅外の通信回線に接続させ、サーバー3からの情報通信サービスを受けさせるための機器である。一般的には、リモコン(リモートコントローラ)や制御盤などと呼ばれることも多い。なお、コントローラ2を機器1に内蔵させてもよい。   The controller 2 is a device for connecting the device 1 to a communication line outside the house and receiving an information communication service from the server 3. In general, it is often called a remote controller or a control panel. The controller 2 may be incorporated in the device 1.

コントローラ2は、次の(1)〜(4)の機能ブロックから構成される。   The controller 2 is composed of the following functional blocks (1) to (4).

(1)インターネットなどの通信回線を介してサーバー3と通信を行う通信部20。通信部20は、具体的には、イーサネット(登録商標)アダプタや回線終端装置、ADSLモデム、ケーブルモデム、ルータなどであり、通信回線の種別に応じて構成は変わる。また、通信部20をイーサネット(登録商標)アダプタとし、モデムやルータなどの機能はコントローラ2に内蔵せず、外付けにしても良い。   (1) A communication unit 20 that communicates with the server 3 via a communication line such as the Internet. Specifically, the communication unit 20 is an Ethernet (registered trademark) adapter, a line terminator, an ADSL modem, a cable modem, a router, or the like, and the configuration varies depending on the type of communication line. The communication unit 20 may be an Ethernet (registered trademark) adapter, and functions such as a modem and a router may not be built in the controller 2 but may be externally attached.

(2)通信部20で受信したサーバー3からの機器制御命令にしたがって機器1を制御する機器制御部21。機器制御部21は機器1の使用状態や設定状態をも受信する。機器制御部21と機器1との間の通信は、有線でも無線でも良い。一般には、日本電機工業会規格のHA(ホームオートメーション)端子(JEM1461)を利用した有線通信を用いることが多い。しかしながら、無線LANなど、他の通信方式であっても良い。なお、コントローラ2は宅外通信と宅内通信のゲートウェイとも位置づけられる。   (2) A device control unit 21 that controls the device 1 in accordance with a device control command from the server 3 received by the communication unit 20. The device control unit 21 also receives the usage state and the setting state of the device 1. Communication between the device control unit 21 and the device 1 may be wired or wireless. In general, wired communication using the HA (home automation) terminal (JEM1461) of the Japan Electrical Manufacturers' Association is often used. However, other communication methods such as a wireless LAN may be used. The controller 2 is also positioned as a gateway for out-of-home communication and in-home communication.

(3)サーバー3から2次元コードを受信してユーザに対して表示させるコード情報表示部22。コード情報表示部22は、液晶パネル、ELパネルなどの表示デバイスとその制御回路から構成され、通信部20で受信した2次元コードの画像情報を表示する。   (3) A code information display unit 22 that receives a two-dimensional code from the server 3 and displays it to the user. The code information display unit 22 includes a display device such as a liquid crystal panel or an EL panel and its control circuit, and displays the image information of the two-dimensional code received by the communication unit 20.

(4)ユーザに対して2次元コードを表示した時の日時、回数などの表示履歴情報を記憶し、コード情報表示部22で表示させる表示履歴記憶部23。   (4) A display history storage unit 23 that stores display history information such as the date and time when the two-dimensional code is displayed to the user, and causes the code information display unit 22 to display the display history information.

いっぽう、サーバー3は、機器1やコントローラ2に対して遠隔制御や情報配信などの情報サービスを提供する装置である。サーバー3は、次の(5)〜(9)の機能ブロックから構成される。   On the other hand, the server 3 is an apparatus that provides information services such as remote control and information distribution to the device 1 and the controller 2. The server 3 is composed of the following functional blocks (5) to (9).

(5)インターネットなどの通信回線と接続し、コントローラ2および情報端末4と通信を行うサーバー側通信部30。具体的には、インターネットのバックボーン回線と接続するための回線終端装置、スイッチ、ルータ、ファイヤーウォールなどで構成される。なお、ADSLモデム、ケーブルモデムなどの機器を利用しても良い。   (5) A server-side communication unit 30 that is connected to a communication line such as the Internet and communicates with the controller 2 and the information terminal 4. Specifically, it is composed of a line terminator, a switch, a router, a firewall, and the like for connecting to the Internet backbone line. A device such as an ADSL modem or a cable modem may be used.

(6)宅外の情報端末4からの通信を受信し、その中に含まれる機器制御命令をコントローラ2に対して送信し、機器1の遠隔制御を行う遠隔制御サーバー部31。遠隔制御サーバー部31は、WEBサーバー部32と顧客情報データベース部33から構成される。   (6) A remote control server unit 31 that receives communication from the information terminal 4 outside the home, transmits a device control command included therein to the controller 2, and performs remote control of the device 1. The remote control server unit 31 includes a WEB server unit 32 and a customer information database unit 33.

ここで、WEBサーバー部32は、遠隔制御を行うためのWEBアプリケーション(サーブレットやCGIプログラムなど)を実行する装置である。WEBアプリケーションには、
(ア)情報端末4を操作するユーザを認証するためのコンテンツやプログラム、
(イ)情報端末4で表示する画面や入力を受け付けるコンテンツ(HTMLファイルや画像ファイルなど)、
(ウ)情報端末4で入力された機器制御命令情報をコントローラ2に対して送信するプログラムが含まれる。
Here, the WEB server unit 32 is a device that executes a WEB application (such as a servlet or a CGI program) for performing remote control. For WEB applications,
(A) Content or program for authenticating a user who operates the information terminal 4;
(A) Screens displayed on the information terminal 4 and contents that accept input (HTML files, image files, etc.)
(C) A program for transmitting device control command information input at the information terminal 4 to the controller 2 is included.

また、顧客情報データベース部33は、具体的にはリレーショナルデータベースで構成する。ここには、情報端末4でのユーザ認証に用いる認証情報(ログインID、パスワードなど)、ユーザ(顧客)とコントローラ2の割り当て関係、ユーザ(顧客)情報、コントローラ2の情報(種別、アドレス、ID)、コントローラ2に接続されている機器1の情報などが、それぞれ関連づけて記憶されている。顧客情報データベース部33はWEBサーバー部32に、これらの情報を提供する。   Further, the customer information database unit 33 is specifically composed of a relational database. Here, authentication information (login ID, password, etc.) used for user authentication in the information terminal 4, the allocation relationship between the user (customer) and the controller 2, user (customer) information, information on the controller 2 (type, address, ID) ), Information of the device 1 connected to the controller 2 is stored in association with each other. The customer information database unit 33 provides these information to the WEB server unit 32.

(7)情報端末4で用いるユーザ認証情報を所定の間隔で変更する認証情報更新部34。更新した認証情報は前述した顧客情報データベース部33に記憶させる。   (7) An authentication information update unit 34 that changes user authentication information used in the information terminal 4 at predetermined intervals. The updated authentication information is stored in the customer information database unit 33 described above.

(8)認証情報更新部34での認証情報の更新時に、新しい認証情報と遠隔制御サーバー部31のURL情報から2次元コードを作成するコード情報生成部35。なお、本実施の形態では、コード情報として2次元コードを用いるが、バーコードなど他のコードであっても良い。   (8) A code information generation unit 35 that creates a two-dimensional code from the new authentication information and the URL information of the remote control server unit 31 when the authentication information is updated by the authentication information update unit 34. In the present embodiment, a two-dimensional code is used as code information, but other codes such as a barcode may be used.

(9)コード情報生成部35で作成したコード情報をコントローラ2に対して送信するコード情報送信部36。   (9) A code information transmission unit 36 that transmits the code information created by the code information generation unit 35 to the controller 2.

そして、情報端末4は、サーバー3の遠隔制御サーバー部31と通信して、機器1に対する制御命令の入力や状態のモニタを行う装置である。具体的には、携帯電話、PDA、パソコンなどであり、本実施の形態では(A)ブラウザ機能、および(B)2次元コードの読み取り機能が付いているものとする。情報端末4の2次元コード読み取り機能で、コントローラ2で表示した2次元コード(遠隔制御サーバー部31のURLと認証情報)を読み取り、ブラウザ機能を利用して遠隔制御サーバー部31に接続し、機器1の制御命令入力を行う。   The information terminal 4 is a device that communicates with the remote control server unit 31 of the server 3 to input a control command to the device 1 and monitor a state. Specifically, it is a mobile phone, a PDA, a personal computer, etc. In this embodiment, it is assumed that (A) a browser function and (B) a two-dimensional code reading function are attached. The two-dimensional code reading function of the information terminal 4 reads the two-dimensional code (URL and authentication information of the remote control server unit 31) displayed on the controller 2 and uses the browser function to connect to the remote control server unit 31 to 1 control command input.

以上のように構成された本システムにおける、コントローラ2およびサーバー3の動作例を図2のフローチャートにしたがって説明する。   An operation example of the controller 2 and the server 3 in the system configured as described above will be described with reference to the flowchart of FIG.

図2は、情報端末4で用いるユーザ認証情報の更新動作を示したフローチャートである。更新する認証情報として、本実施の形態ではログインIDを用いる。このフローチャートにより、図1に示した各部の動作手順を、各ステップ毎に順に説明する。   FIG. 2 is a flowchart showing an operation of updating user authentication information used in the information terminal 4. In this embodiment, a login ID is used as authentication information to be updated. With reference to this flowchart, the operation procedure of each unit shown in FIG. 1 will be described in order for each step.

(ステップA1)サーバー3中の認証情報更新部34は、各ユーザについて認証情報(ログインID)の前回の更新からの経過期間を求める。ログインIDの更新日は、ユーザ毎に顧客情報データベース33中に記憶されており、現在日時との差分を求めることにより、経過期間を取得する。   (Step A1) The authentication information update unit 34 in the server 3 obtains an elapsed period from the previous update of the authentication information (login ID) for each user. The update date of the login ID is stored in the customer information database 33 for each user, and the elapsed period is acquired by obtaining a difference from the current date and time.

(ステップA2)このステップでは、経過期間が所定の期間よりも大きいかどうか判断する。経過期間が所定期間よりも短ければステップ1に戻り、次のタイミングや次のユーザに対する経過期間を計算する。経過期間が所定期間よりも長ければステップA3へ進み、認証情報を更新する手続きを行う。   (Step A2) In this step, it is determined whether the elapsed period is longer than a predetermined period. If the elapsed period is shorter than the predetermined period, the process returns to step 1 to calculate the next timing and the elapsed period for the next user. If the elapsed period is longer than the predetermined period, the process proceeds to step A3 to perform a procedure for updating the authentication information.

(ステップA3)認証情報更新部34は、対象ユーザの認証情報(ログインID)を乱数により生成し、顧客情報データベース部33中の認証情報を更新する。   (Step A3) The authentication information update unit 34 generates authentication information (login ID) of the target user with a random number, and updates the authentication information in the customer information database unit 33.

図3に顧客情報データベース部33中に格納されているデータの具体例を示す。顧客情報データベース部33には、図のように顧客ID、氏名、ログインID、パスワード、更新日、コントローラIDの組が、ユーザ毎に記憶されている。このなかで、ステップA2で経過期間が所定値より長いと判定されたユーザに対して、ログインIDの文字列を乱数により生成して書き換える。   FIG. 3 shows a specific example of data stored in the customer information database unit 33. The customer information database unit 33 stores a set of customer ID, name, login ID, password, update date, and controller ID for each user as shown in the figure. Among these, a login ID character string is generated with a random number and rewritten for a user whose elapsed time is determined to be longer than a predetermined value in step A2.

本発明では、この認証情報であるログインIDと遠隔制御サーバー部31のURL情報をコード情報に変換してユーザに提示するため、手入力でログインIDを入力する必要がない。したがって、図3のように十分に長く類推しにくいログインIDを設定することが可能となる。認証情報更新部34で生成されたログインIDは、顧客情報データベース部33だけでなく、コード情報生成部35にも出力される。   In the present invention, the login ID, which is the authentication information, and the URL information of the remote control server unit 31 are converted into code information and presented to the user, so there is no need to input the login ID manually. Therefore, it is possible to set a login ID that is sufficiently long and difficult to guess as shown in FIG. The login ID generated by the authentication information update unit 34 is output not only to the customer information database unit 33 but also to the code information generation unit 35.

(ステップA4)コード情報生成部35は、遠隔制御サーバー部31のURL情報と、ステップA3で更新された認証情報(ログインID)から、2次元コードである画像情報を生成する。なお、本実施の形態では2次元コードとしたが、バーコードなど他のコード情報でも良い。   (Step A4) The code information generation unit 35 generates image information that is a two-dimensional code from the URL information of the remote control server unit 31 and the authentication information (login ID) updated in step A3. Although the two-dimensional code is used in the present embodiment, other code information such as a barcode may be used.

(ステップA5)コード情報生成部35で作成された2次元コードは、コード情報送信部36により、サーバー側通信部30を介してコントローラ2へ送信する。送信した2次元コードは、コントローラ2中の通信部20を介してコード情報表示部22で受信し、ユーザに対して表示する。   (Step A5) The two-dimensional code created by the code information generation unit 35 is transmitted to the controller 2 by the code information transmission unit 36 via the server side communication unit 30. The transmitted two-dimensional code is received by the code information display unit 22 via the communication unit 20 in the controller 2 and displayed to the user.

表示例を図4に示す。この例では、遠隔制御サーバー部31のURLが https://remote_control.com で、認証情報(ログインID)が、DgS034Ds3Ed094dcgE3e9QaLdeDi92dc の場合を示している。   A display example is shown in FIG. In this example, the URL of the remote control server unit 31 is https://remote_control.com and the authentication information (login ID) is DgS034Ds3Ed094dcgE3e9QaLdeDi92dc.

図4では、認証情報であるログインIDを、WEBサーバー部32のURL引数として渡たす例を示している。コード情報生成部35では、遠隔制御サーバー部31のURL情報に、ログインIDを引数として加えた下記の文字列を2次元コードに変換する。
https://remote_control.com?LoginID=DgS034Ds3Ed094dcgE3e9QaLdeDi92dc
生成された2次元コードは、コード情報送信部36でコントローラ2に送信され、コード情報表示部22で図4のように表示される。この画像を携帯電話などの情報端末4で読み取ることにより、ユーザは遠隔制御サーバー部31のURLと認証情報を、キーボードやテンキーなどで手入力すること無しに取得することができる。なお、この場合、情報端末4には2次元コードを読み取るためのカメラ機能やスキャナ機能が必須となる。
FIG. 4 shows an example in which a login ID, which is authentication information, is passed as a URL argument of the WEB server unit 32. The code information generation unit 35 converts the following character string obtained by adding the login ID as an argument to the URL information of the remote control server unit 31 into a two-dimensional code.
https://remote_control.com?LoginID=DgS034Ds3Ed094dcgE3e9QaLdeDi92dc
The generated two-dimensional code is transmitted to the controller 2 by the code information transmission unit 36 and displayed on the code information display unit 22 as shown in FIG. By reading this image with the information terminal 4 such as a mobile phone, the user can acquire the URL and authentication information of the remote control server unit 31 without manually inputting with a keyboard or a numeric keypad. In this case, the information terminal 4 must have a camera function and a scanner function for reading a two-dimensional code.

ユーザは、情報端末4中のブラウザ機能を用いて、2次元コードから読み取った文字列を基に、遠隔制御サーバー部31にアクセスする。これにより、ログインIDがURLの引数としてWEBサーバー部32に渡される。したがって、図4の「(a)携帯電話ログイン画面」に示すように、ユーザはログインIDの入力無しに、パスワードだけで遠隔制御が可能になる。   The user uses the browser function in the information terminal 4 to access the remote control server unit 31 based on the character string read from the two-dimensional code. Thereby, the login ID is passed to the WEB server unit 32 as an argument of the URL. Therefore, as shown in “(a) mobile phone login screen” in FIG. 4, the user can perform remote control with only a password without inputting a login ID.

コントローラ2は宅内に設置されるため、コントローラ2の画面を閲覧できるユーザは限定される。また、ユーザがログインIDを手入力する場合と比べて、文字列長が長く、類推しにくいログインIDを設定できるため、不正なアクセスを従来よりも回避しやすくなる。   Since the controller 2 is installed in the house, users who can view the screen of the controller 2 are limited. In addition, compared to the case where the user manually inputs the login ID, the character string length is long and a login ID that is difficult to guess can be set, so that unauthorized access is easier to avoid than in the past.

また、この場合、ログインIDの文字列長が長く、サーバー側で定期的に更新するため、パスワードは短い文字列で更新が無くとも大きな問題が無くなる。   In this case, since the character string length of the login ID is long and is regularly updated on the server side, the password is a short character string and no major problem occurs even if it is not updated.

なお、本実施の形態では、2次元コードに変換する認証情報としてログインIDを選択したが、例えばパスワード情報を含めても良い。例えば、この例において2次元コードに変換する文字列を、
https://remote_control.com?LoginID=DgS034Ds3Ed094dcgE3e9QaLdeDi92dc&Password=0123
とすることにより、ユーザに2次元コードから読み取った情報だけでパスワードの入力も無しに、図4の「(b)携帯電話 遠隔制御メニュー画面」にアクセスさせることも可能である。この場合、遠隔制御の操作性は向上するが、結果的にすべての認証情報を情報端末4に記憶させるため、情報端末4を紛失したときなどに、他者から容易に不正アクセスができてしまうというデメリットがある。
In the present embodiment, the login ID is selected as the authentication information to be converted into the two-dimensional code. However, for example, password information may be included. For example, in this example, a character string to be converted into a two-dimensional code is
https://remote_control.com?LoginID=DgS034Ds3Ed094dcgE3e9QaLdeDi92dc&Password=0123
By doing so, it is possible to allow the user to access the “(b) mobile phone remote control menu screen” of FIG. 4 without inputting the password only by the information read from the two-dimensional code. In this case, the operability of the remote control is improved, but as a result, all the authentication information is stored in the information terminal 4, so that when the information terminal 4 is lost, unauthorized access can be easily made by others. There is a demerit.

以上のステップA1〜A5の動作により、本実施の形態ではサーバー側で定期的に認証情報を更新させ、ユーザに対して2次元コードの形で送信する。2次元コードを用い、それを情報端末4で読ませることにより、長く複雑な認証情報を設定でき、さらに、定期的に更新することにより、従来よりも情報セキュリティのレベルを向上させることができる。   In the present embodiment, the authentication information is periodically updated on the server side and transmitted to the user in the form of a two-dimensional code by the operations of steps A1 to A5 described above. By using a two-dimensional code and reading it by the information terminal 4, long and complicated authentication information can be set, and further, by periodically updating it, the level of information security can be improved as compared with the conventional case.

なお、認証情報の含まれる2次元コードは宅内のコントローラ2で表示させるため、閲覧できるユーザは不特定多数でなく限定されるが、必ずしも十分で無い場合もある。これに対応するため、コントローラ2に表示履歴記憶部23を備えても良い。表示履歴記憶部23は、コード情報表示部22での2次元コードの表示に関する履歴情報を記憶させる。具体的には、所定期間内での表示回数や表示日時を記憶させる。記憶させた履歴情報はコード情報表示部22で2次元コードと同時に表示させる。   In addition, since the two-dimensional code including the authentication information is displayed on the controller 2 in the home, the number of users who can browse is not limited to an unspecified number, but may not be sufficient. In order to deal with this, the display history storage unit 23 may be provided in the controller 2. The display history storage unit 23 stores history information regarding the display of the two-dimensional code on the code information display unit 22. Specifically, the number of display times and the display date and time within a predetermined period are stored. The stored history information is displayed simultaneously with the two-dimensional code on the code information display unit 22.

表示例を図4に示す。図4では1ヶ月毎の表示回数と表示日時を示している。この機能により、ユーザに対して、2次元コードの不正な表示があったかどうかを知る手がかりを与えることができる。   A display example is shown in FIG. FIG. 4 shows the number of display times per month and the display date and time. This function can give the user a clue to know whether or not there is an illegal display of the two-dimensional code.

なお、表示履歴記憶部23は、所定期間内の表示回数が所定の設定回数を超えた場合に
、コード情報表示部22に対してコード情報の表示を停止させるようにしても良い。図4では月3回と設定し、4回目からは表示させない例である。このように2次元コードの表示回数を限定することにより、情報セキュリティのレベルがさらに向上する。
Note that the display history storage unit 23 may cause the code information display unit 22 to stop displaying code information when the number of times of display within a predetermined period exceeds a predetermined number of times. FIG. 4 shows an example in which the display is set to 3 times a month and is not displayed from the fourth time. Thus, by limiting the number of times the two-dimensional code is displayed, the level of information security is further improved.

なお、本実施の形態では、遠隔制御サーバー部31をサーバー3内部の構成としたが、サーバー3と独立した形で、物理的・設置場所的にも別のサーバーであっても構わない。この場合、サーバー3は認証情報の更新とコード情報の変換・送信のみを行うサーバーとなる。   In the present embodiment, the remote control server unit 31 is configured inside the server 3. However, the remote control server unit 31 may be a separate server from the server 3 in terms of physical and installation location. In this case, the server 3 is a server that only updates authentication information and converts / transmits code information.

なお、本実施の形態で説明した上記の手段は、CPU(またはマイコン)、RAM、ROM、記憶・記録装置、I/Oなどを備えた電気・情報機器、コンピュータ、サーバー等のハードリソースを協働させるプログラムの形態で実施してもよい。プログラムの形態であれば、磁気メディアや光メディアなどの記録媒体に記録したりインターネットなどの通信回線を用いて配信することで新しい機能の配布・更新やそのインストール作業が簡単にできる。   Note that the above-described means described in this embodiment cooperates with hardware resources such as a CPU (or microcomputer), a RAM, a ROM, a storage / recording device, an electrical / information device including an I / O, a computer, a server, and the like. You may implement in the form of the program to work. In the form of a program, new functions can be easily distributed / updated and installed by recording them on a recording medium such as magnetic media or optical media or distributing them via a communication line such as the Internet.

以上のように、本発明にかかる機器の遠隔制御を行うサーバー、コントローラおよびそのプログラムは、情報端末からの遠隔制御において情報セキュリティのレベルを向上させることができる。これは、実施の形態で説明した機器だけでなく、白物機器やAV機器の遠隔制御、防犯・防災などのセキュリティシステムの遠隔制御などにも適用できる。また遠隔制御の目的以外においてもサーバーにログインするシステムで利用できる。   As described above, the server, the controller, and the program for remotely controlling the device according to the present invention can improve the level of information security in the remote control from the information terminal. This can be applied not only to the devices described in the embodiments, but also to remote control of white goods devices and AV devices, remote control of security systems such as crime prevention and disaster prevention, and the like. It can also be used in systems that log into the server for purposes other than remote control.

本発明の実施の形態1におけるシステム構成を示す図The figure which shows the system configuration | structure in Embodiment 1 of this invention. 本発明の実施の形態1の動作を示すフローチャートThe flowchart which shows operation | movement of Embodiment 1 of this invention. 本発明の実施の形態1における認証情報管理の説明図Explanatory drawing of authentication information management in Embodiment 1 of this invention 本発明の実施の形態1におけるコード情報の表示例を示す図The figure which shows the example of a display of the code information in Embodiment 1 of this invention 従来例の構成を示す図Diagram showing the configuration of a conventional example

符号の説明Explanation of symbols

1 機器
2 コントローラ
3 サーバー
4 情報端末
20 通信部
21 機器制御部
22 コード情報表示部
23 表示履歴記憶部
30 サーバー側通信部
31 遠隔制御サーバー部
32 WEBサーバー部
33 顧客情報データベース部
34 認証情報更新部
35 コード情報生成部
36 コード情報送信部
1 device 2 controller 3 server 4 information terminal 20 communication unit 21 device control unit 22 code information display unit 23 display history storage unit 30 server side communication unit 31 remote control server unit 32 WEB server unit 33 customer information database unit 34 authentication information update unit 34 35 Code information generator 36 Code information transmitter

Claims (6)

コントローラと通信を行い機器の遠隔制御を行う遠隔制御サーバー部と、前記遠隔制御サーバー部のURL情報とユーザの認証情報をバーコードや2次元コード等のコード情報に変換するコード情報生成部と、前記コード情報をコントローラへ送信するコード情報送信部を備えたサーバー。 A remote control server unit that communicates with the controller to perform remote control of the device, a code information generation unit that converts the URL information and user authentication information of the remote control server unit into code information such as a barcode or a two-dimensional code, A server comprising a code information transmission unit for transmitting the code information to the controller. ユーザの認証情報のひとつであるログインIDを所定の間隔で更新する認証情報更新部を備え、前記認証情報更新部の更新時に、前記コード情報生成部は前記遠隔制御サーバー部のURL情報と更新された前記ログインIDを用いてコード情報を生成し、前記コード情報送信部は生成されたコード情報をコントローラに送信する請求項1に記載のサーバー。 An authentication information update unit that updates a login ID, which is one of user authentication information, at predetermined intervals, and when the authentication information update unit is updated, the code information generation unit is updated with the URL information of the remote control server unit; The server according to claim 1, wherein code information is generated using the login ID, and the code information transmitting unit transmits the generated code information to a controller. 請求項1記載のサーバーと通信するコントローラにおいて、前記遠隔制御サーバー部と通信を行い機器の遠隔制御を行う機器制御部と、前記サーバーから前記遠隔制御サーバー部のURL情報と認証情報が含まれたコード情報を受信し、ユーザに表示して情報端末に読み取らせるコード情報表示部を備えたコントローラ。 The controller for communicating with the server according to claim 1, comprising: a device control unit that communicates with the remote control server unit to perform remote control of devices; and URL information and authentication information of the remote control server unit from the server A controller including a code information display unit that receives code information, displays it to a user, and causes an information terminal to read the code information. 前記コード情報表示部における所定期間内のコード情報の表示回数や表示日時を計測する表示履歴記憶部を備え、前記コード情報表示部は前記表示履歴記憶部中の表示回数もしくは表示日時をユーザに対して表示するとともに、所定回数以上の表示を制限する請求項3に記載のコントローラ。 The code information display unit includes a display history storage unit that measures the number of display times and display date and time of code information within a predetermined period, and the code information display unit displays the number of display times or display date and time in the display history storage unit to the user. The controller according to claim 3, wherein the display is limited to a predetermined number of times. 請求項1〜2のいずれか1項に記載のサーバーの少なくとも一部をコンピュータに実現させるためのプログラム。 The program for making a computer implement | achieve at least one part of the server of any one of Claims 1-2. 請求項3〜4のいずれか1項に記載のコントローラの少なくとも一部をコンピュータに実現させるためのプログラム。 The program for making a computer implement | achieve at least one part of the controller of any one of Claims 3-4.
JP2006130007A 2006-05-09 2006-05-09 Server, controller, and program thereof Pending JP2007306100A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2006130007A JP2007306100A (en) 2006-05-09 2006-05-09 Server, controller, and program thereof

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2006130007A JP2007306100A (en) 2006-05-09 2006-05-09 Server, controller, and program thereof

Publications (1)

Publication Number Publication Date
JP2007306100A true JP2007306100A (en) 2007-11-22

Family

ID=38839697

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2006130007A Pending JP2007306100A (en) 2006-05-09 2006-05-09 Server, controller, and program thereof

Country Status (1)

Country Link
JP (1) JP2007306100A (en)

Cited By (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010262347A (en) * 2009-04-30 2010-11-18 Sumitomo Mitsui Banking Corp Password information concealment system of application form
JP2011003100A (en) * 2009-06-19 2011-01-06 Nippon Telegr & Teleph Corp <Ntt> Authentication request conversion apparatus, authentication request conversion method, and authentication request conversion program
JP2012133612A (en) * 2010-12-22 2012-07-12 Oki Data Corp Image processing apparatus and image processing system
JP2013114516A (en) * 2011-11-29 2013-06-10 Ricoh Co Ltd Use management system, use management method, information terminal and use management program
JP2013134602A (en) * 2011-12-26 2013-07-08 Buffalo Inc Communication system, network storage, server device, and program
JP2013218508A (en) * 2012-04-09 2013-10-24 Ricoh Co Ltd Server device, request processing system, and electronic apparatus
WO2014148243A1 (en) * 2013-03-21 2014-09-25 三菱電機株式会社 Remote control system, terminal device, remote control method, and program
JP2015124988A (en) * 2013-12-27 2015-07-06 株式会社デンソーウェーブ Air-conditioning control system and method of connecting control device to operation terminal
KR101560748B1 (en) * 2014-07-15 2015-10-15 유원석 Apparatus for remote controlling with smart phone and method for operating the same
JP2016105300A (en) * 2016-01-20 2016-06-09 株式会社リコー Use control system and use control method
WO2016185580A1 (en) * 2015-05-20 2016-11-24 三菱電機株式会社 Equipment management device, equipment management system, and program
JP2018041481A (en) * 2017-10-12 2018-03-15 株式会社リコー Use control system and use control method
JP2020119439A (en) * 2019-01-28 2020-08-06 大阪瓦斯株式会社 Equipment instrument, image delivery system, and server device
JP2020123120A (en) * 2019-01-30 2020-08-13 大阪瓦斯株式会社 Instrument registration system
JP7458280B2 (en) 2020-09-25 2024-03-29 サンデン・リテールシステム株式会社 Store equipment management system

Cited By (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010262347A (en) * 2009-04-30 2010-11-18 Sumitomo Mitsui Banking Corp Password information concealment system of application form
JP2011003100A (en) * 2009-06-19 2011-01-06 Nippon Telegr & Teleph Corp <Ntt> Authentication request conversion apparatus, authentication request conversion method, and authentication request conversion program
JP2012133612A (en) * 2010-12-22 2012-07-12 Oki Data Corp Image processing apparatus and image processing system
JP2013114516A (en) * 2011-11-29 2013-06-10 Ricoh Co Ltd Use management system, use management method, information terminal and use management program
JP2013134602A (en) * 2011-12-26 2013-07-08 Buffalo Inc Communication system, network storage, server device, and program
US10244037B2 (en) 2012-04-09 2019-03-26 Ricoh Company, Ltd. Apparatus, system, and method of processing a job request
JP2013218508A (en) * 2012-04-09 2013-10-24 Ricoh Co Ltd Server device, request processing system, and electronic apparatus
WO2014148243A1 (en) * 2013-03-21 2014-09-25 三菱電機株式会社 Remote control system, terminal device, remote control method, and program
JP2015124988A (en) * 2013-12-27 2015-07-06 株式会社デンソーウェーブ Air-conditioning control system and method of connecting control device to operation terminal
KR101560748B1 (en) * 2014-07-15 2015-10-15 유원석 Apparatus for remote controlling with smart phone and method for operating the same
WO2016185580A1 (en) * 2015-05-20 2016-11-24 三菱電機株式会社 Equipment management device, equipment management system, and program
JPWO2016185580A1 (en) * 2015-05-20 2017-10-19 三菱電機株式会社 Equipment management device, equipment management system, and program
CN107533740A (en) * 2015-05-20 2018-01-02 三菱电机株式会社 Equipment management device, equipment management system and program
JP2016105300A (en) * 2016-01-20 2016-06-09 株式会社リコー Use control system and use control method
JP2018041481A (en) * 2017-10-12 2018-03-15 株式会社リコー Use control system and use control method
JP2020119439A (en) * 2019-01-28 2020-08-06 大阪瓦斯株式会社 Equipment instrument, image delivery system, and server device
JP7250536B2 (en) 2019-01-28 2023-04-03 大阪瓦斯株式会社 Image distribution system and server device
JP2020123120A (en) * 2019-01-30 2020-08-13 大阪瓦斯株式会社 Instrument registration system
JP7458280B2 (en) 2020-09-25 2024-03-29 サンデン・リテールシステム株式会社 Store equipment management system

Similar Documents

Publication Publication Date Title
JP2007306100A (en) Server, controller, and program thereof
JP2006221674A (en) Service system using home device and service method using the same
KR100555949B1 (en) Authentication system of home device and a method authenticating thereof
JP2004007567A (en) Communications system, communications method, and communications program
JP2017025584A (en) Management method and management device from remote place with respect to electronic lock
JP5052802B2 (en) Operation terminal for equipment
KR100614331B1 (en) Method for controlling home network and system using the same
EP1998530A2 (en) Method and apparatus for controlling device through web-based service
EP2613279B1 (en) Communication apparatus, reminder apparatus, and information recording medium
JP4541028B2 (en) Remote operation control program using Web server
JP2005109748A (en) Household electric appliance remote control system, service providing server, and household electric appliance remote control method
JP2009087214A (en) Method and device for inputting character string and computer program for implementing input method
JP2007304683A (en) Server, controller and its program
JP2010176230A (en) Method for inter-terminal cooperation, terminal device, control device and program for inter-terminal cooperation
KR20020020177A (en) A control-email system, a control-email sending system and a control-email receiving system
KR100600747B1 (en) Home-network system and its operating method
JP2000224221A (en) Request transmission terminal by electronic mail, agent server, server system, device control system by electronic mail and recording medium
JP3843900B2 (en) Information service system and setting method thereof
JP6380522B2 (en) Electronic device control system, electronic device control system operation method, server, server operation method, and program
JP2009239922A (en) Remote control system, remote control method, remote control adapter, and service apparatus
JP2019021984A (en) Remote operation system, server, computer program, and remote operation method
JP2005332282A (en) Method and system for authenticating portable terminal with browser display function
JP4971854B2 (en) Network system
JP5118318B2 (en) Screen adjustment method of monitoring terminal in monitoring system
JP2015142315A (en) Remote control apparatus, remote control system and remote control method