JP2008002094A - Key management system and key management method - Google Patents

Key management system and key management method Download PDF

Info

Publication number
JP2008002094A
JP2008002094A JP2006170540A JP2006170540A JP2008002094A JP 2008002094 A JP2008002094 A JP 2008002094A JP 2006170540 A JP2006170540 A JP 2006170540A JP 2006170540 A JP2006170540 A JP 2006170540A JP 2008002094 A JP2008002094 A JP 2008002094A
Authority
JP
Japan
Prior art keywords
key
card
change
password
key management
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2006170540A
Other languages
Japanese (ja)
Other versions
JP4854392B2 (en
Inventor
Yoji Fukuhara
洋地 福原
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Chugoku Electric Power Co Inc
Original Assignee
Chugoku Electric Power Co Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Chugoku Electric Power Co Inc filed Critical Chugoku Electric Power Co Inc
Priority to JP2006170540A priority Critical patent/JP4854392B2/en
Publication of JP2008002094A publication Critical patent/JP2008002094A/en
Application granted granted Critical
Publication of JP4854392B2 publication Critical patent/JP4854392B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Lock And Its Accessories (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To further improve security by devising a method of handling cards only for keys and registered information such as personal identification numbers. <P>SOLUTION: This key management system comprises a key management device 200 storing a main key or/and a spare key for a safe 300; one or more cards #1-#6, #10 only for keys for opening/closing the key management device 200; a key management DB 101 registering passwords for identifying card possessors authorized to possess the cards #1 etc. only for keys; and an information processor 100 for processing information by monitoring personnel changes of the card possessors whose passwords are registered. The information processor 100 freezes the registered information D10 of the card #1 or the like only for the key when there was a personnel change of the card possessor. With this constitution, input refusal processing of the card #1 or the like only for the key can be carried out in the key management device 200 to prevent opening/closing operation using the card only for the key, the password, or the like in the former place of work. <P>COPYRIGHT: (C)2008,JPO&INPIT

Description

本発明は、金庫や、兵器庫、倉庫等の物品収納庫のメイン鍵又は/及び予備鍵を保管する鍵管理装置を複数の鍵専用カード及び暗証番号に基づいて管理するシステムに適用可能な鍵管理システム及び鍵管理方法に関する。   The present invention is a key applicable to a system that manages a key management device for storing a main key and / or a spare key of an article storage such as a safe, an armory, a warehouse, etc. based on a plurality of dedicated cards and a password. The present invention relates to a management system and a key management method.

詳しくは、金庫等の物品収納庫のメイン鍵又は/及び予備鍵を管理する場合に、暗証番号が登録され、かつ、鍵専用カードの所持が許可された者の人事異動を監視し、この鍵専用カードの所持許可者の人事異動が有った場合に、当該鍵専用カードの登録情報を凍結して、鍵管理装置で当該鍵専用カードの入力拒否処理を実行できるようにすると共に、前職場での当該鍵専用カードや暗証番号等を誤って使用した開閉操作を未然に防止できるようにしたものである。   Specifically, when managing the main key and / or spare key of an article storage such as a safe, the personnel change of a person who is registered with a PIN and authorized to possess a key-dedicated card is monitored. When there is a personnel change in the holder of a dedicated card, the registration information of the key dedicated card is frozen so that the key management device can execute input rejection processing for the key dedicated card and In this way, it is possible to prevent an opening / closing operation using the key-dedicated card or the personal identification number by mistake.

近年、ICカードや生体認証機能を持つ新型金庫が登場しているが、現実問題として従来金庫がそのまま使用されている場合がほとんどである。企業が所有する金庫は、小口現金を中心に一時的な貴重品保管用として昔から多くの事務所に点在している。これらの金庫の多くは鍵により開閉するタイプのものである。   In recent years, new type safes having an IC card and a biometric authentication function have appeared, but as a practical problem, most of the conventional safes are used as they are. Safes owned by companies have been scattered in many offices for a long time, mainly for small cash, for temporary valuable storage. Many of these safes are of the type that opens and closes with a key.

本店傘下の多くの営業所や事業所等には金庫が存在し、社内ルールを定めて鍵管理の運用を行っている。しかし、企業や組織の業種によって、人事異動が2年〜3年で実施され、人事異動に伴う鍵の管理が多忙となる場合が多い。金庫の管理については、メイン鍵及び予備鍵という物理的な2つの鍵を備え、これらの鍵を勤務時間外には鍵管理装置に保管している。鍵管理装置は、鍵専用カード毎にパスワード(暗証番号)が設定され、この鍵専用カードで鍵を管理するようになされる。   There are safes at many sales offices and business offices under the head office, and the company manages its keys by setting internal rules. However, depending on the type of business of the company or organization, personnel changes are implemented in 2 to 3 years, and the management of keys accompanying personnel changes is often busy. For managing the safe, two physical keys, a main key and a spare key, are provided, and these keys are stored in the key management device outside working hours. The key management apparatus sets a password (password) for each key-dedicated card, and manages the key with this key-dedicated card.

上述の鍵管理装置に関連して特許文献1には、錠前管理システムが開示されている。このシステムによれば、利用者の本人認証データを記録したICカードを鍵として用い、利用時に入力される認証データとICカードに記録された本人認証データとを照合し、認証に合格したとき、電子錠を開錠するようになされる。このようにシステムを構成すると、錠前を操作する資格者を厳格に判定できるので、より一層安全性が高くなるというものである。   In relation to the key management apparatus described above, Patent Document 1 discloses a lock management system. According to this system, when an IC card that records user authentication data is used as a key, the authentication data input at the time of use is compared with the user authentication data recorded on the IC card, and when the authentication passes, An electronic lock is unlocked. If the system is configured in this way, the qualified person who operates the lock can be strictly determined, so that the safety is further improved.

特許文献2には、企業の人事異動に関連して人事異動管理システムが開示されている。このシステムによれば、企業の構成員の人事情報を情報提供サイトに集め、新たな人事情報と以前に蓄積された人事情報とを比較して当該構成員の人事異動の有無を判別し、情報取得希望者に随時、人事異動情報を提供するようになされる。このようにシステムを構成すると、その企業で人事異動があった場合、新聞等を毎日チェックすることなく、必要な人事異動情報を随時取得できるというものである。   Patent Document 2 discloses a personnel change management system related to a personnel change of a company. According to this system, personnel information of members of a company is collected on an information providing site, new personnel information is compared with previously accumulated personnel information, and the presence or absence of personnel changes of the member is determined. Personnel transfer information is provided to applicants as needed. By configuring the system in this way, if there is a personnel change in the company, the necessary personnel change information can be acquired at any time without checking newspapers or the like every day.

特開2000−145219号公報JP 2000-145219 A 特開2002−056081号公報JP 2002-056081 A

ところで、従来例に係る鍵管理システムによれば、鍵管理装置を開閉するための鍵専用カードが準備され、その鍵専用カードのパスワードという開閉手段で鍵管理者や代行管理者(鍵管理者)に鍵の管理を分散保管させている。   By the way, according to the key management system according to the conventional example, a key-dedicated card for opening and closing the key management device is prepared, and a key manager or a deputy manager (key manager) is opened and closed using a password of the key-dedicated card. The key management is distributed and stored.

これらの鍵管理者に人事異動が有った場合は、そのパスワードを変更するようになされるが、実際にはパスワードが変更されているかを確認していないのが現状である。従って、前任者でも、前職場の鍵を使用できてしまうというセキュリティ上の問題があった。   When these key managers have personnel changes, the password is changed, but in reality, it is not confirmed whether the password has been changed. Therefore, there is a security problem that even the predecessor can use the key of the previous workplace.

また、特許文献1に見られる錠前管理システムで、ICカード所持者が人事異動対象者となったとき、その本人認証データを変更する場合が想定されるが、特許文献2に見られる人事異動管理システムをそのままリンクさせただけでは、前職場での当該ICカードを誤って使用した開閉操作を阻止することが困難となる。   In addition, in the lock management system shown in Patent Document 1, when the IC card holder becomes a person to be transferred, it is assumed that the personal authentication data is changed. If the system is linked as it is, it becomes difficult to prevent an opening / closing operation using the IC card in the previous workplace by mistake.

そこで、この発明はこのような従来の課題を解決したものであって、鍵専用カードや暗証番号等の登録情報の取扱方法を工夫して、セキュリティ性をより一層向上できるようにした鍵管理システム及び鍵管理方法を提供することを目的とする。   Accordingly, the present invention solves such a conventional problem, and a key management system that can further improve security by devising a method of handling registration information such as a key-only card and a personal identification number. And a key management method.

上述した課題を解決する本発明の鍵管理システムは、物品収納庫のメイン鍵又は/及び予備鍵を管理するシステムであって、物品収納庫のメイン鍵又は/及び予備鍵を保管する鍵管理装置と、この鍵管理装置を開閉するための一以上の鍵専用カードと、この鍵専用カードの所持が許可されたカード所持者を識別するための暗証番号を登録する登録手段と、暗証番号を登録したカード所持者の人事異動を監視して情報を処理する情報処理装置とを備え、情報処理装置は、カード所持者の人事異動が有った場合に、当該鍵専用カードの登録情報を凍結することを特徴とするものである。   The key management system of the present invention that solves the above-described problem is a system that manages the main key and / or spare key of an article storage, and stores the main key and / or spare key of the article storage. A registration means for registering one or more key-dedicated cards for opening and closing the key management device, a code number for identifying a card holder permitted to possess the key-dedicated card, and a code number An information processing device that monitors the personnel change of the card holder and processes the information, and the information processing device freezes the registration information of the key dedicated card when there is a personnel change of the card holder It is characterized by this.

本発明に係る鍵管理システムによれば、物品収納庫のメイン鍵又は/及び予備鍵を管理する場合に、鍵管理装置は、物品収納庫のメイン鍵又は/及び予備鍵を保管する。一以上の鍵専用カードは、鍵管理装置を開閉するために備えられる。登録手段には、鍵専用カードの所持が許可されたカード所持者を識別するための暗証番号が登録される。これを前提にして、情報処理装置は、暗証番号を登録したカード所持者の人事異動を監視して情報を処理するようになされる。例えば、情報処理装置には既存の人事管理システムが接続され、情報処理装置は、人事管理システムからカード所持者の所属する組織の人事異動情報を受信し、人事異動情報に基づいてカード所持者の異動を検出し、カード所持者の異動を検出した場合、当該鍵専用カードの登録情報を一時的に凍結するようになされる。   According to the key management system of the present invention, when managing the main key and / or the spare key of the article storage, the key management device stores the main key and / or the spare key of the article storage. One or more key-only cards are provided to open and close the key management device. In the registration means, a personal identification number for identifying a card holder who is permitted to possess a key-only card is registered. On the premise of this, the information processing apparatus monitors the personnel change of the card holder who registered the personal identification number and processes the information. For example, an existing personnel management system is connected to the information processing apparatus, and the information processing apparatus receives personnel change information of the organization to which the card holder belongs from the personnel management system, and based on the personnel change information, When a change is detected and a change in the cardholder is detected, the registration information of the key-only card is temporarily frozen.

従って、鍵管理装置で当該鍵専用カードの入力拒否処理を実行できるようになるので、前職場での当該鍵専用カードや暗証番号等を誤って使用した開閉操作を未然に防止できるようになる。   Therefore, since the key management device can execute the input rejection process for the key dedicated card, it is possible to prevent an opening / closing operation using the key dedicated card, the personal identification number, or the like in the previous workplace.

本発明に係る鍵管理方法は、物品収納庫のメイン鍵又は/及び予備鍵を鍵管理装置に保管して管理する方法であって、鍵管理装置を開閉するための鍵専用カードの所持が許可されたカード所持者を識別するための暗証番号を登録し、暗証番号を登録したカード所持者の人事異動を監視し、カード所持者の人事異動が有った場合に、当該鍵専用カードの登録情報を凍結することを特徴とするものである。   The key management method according to the present invention is a method of storing and managing the main key and / or the spare key of the article storage in the key management device, and possessing a key-dedicated card for opening and closing the key management device is permitted. Register a password to identify the card holder, monitor the personnel change of the card holder who registered the password, and register the key-dedicated card when there is a personnel change of the card holder It is characterized by freezing information.

本発明に係る鍵管理方法によれば、物品収納庫のメイン鍵又は/及び予備鍵を鍵管理装置に保管して管理する場合に、鍵管理装置で当該鍵専用カードの入力拒否処理を実行できるようになるので、前職場での当該鍵専用カードや暗証番号等を誤って使用した開閉操作を未然に防止できるようになる。   According to the key management method of the present invention, when the main key or / and the spare key of the article storage are stored and managed in the key management device, the key management device can execute the input rejection process for the key dedicated card. As a result, it is possible to prevent an opening / closing operation using the key-dedicated card or the personal identification number in the previous workplace by mistake.

本発明に係る鍵管理システム及び鍵管理方法によれば、物品収納庫のメイン鍵又は/及び予備鍵を管理する場合に、暗証番号が登録され、かつ、鍵専用カードの所持が許可されたカード所持者の人事異動が監視され、このカード所持者の人事異動が有った場合に、当該鍵専用カードの登録情報を凍結するようになされる。   According to the key management system and the key management method of the present invention, when managing the main key and / or the spare key of the article storage box, a card in which a personal identification number is registered and possession of a key-dedicated card is permitted. The owner's personnel change is monitored, and when there is a personnel change of this card holder, the registration information of the key-only card is frozen.

この構成によって、鍵管理装置で当該鍵専用カードの入力拒否処理を実行できるようになるので、前職場での当該鍵専用カードや暗証番号等を誤って使用した開閉操作を未然に防止できるようになる。これにより、鍵専用カード及び暗証番号を適用して鍵管理装置を開閉し、物品収納庫のメイン鍵又は/及び予備鍵を管理するシステムのセキュリティ性をより一層向上できるようになる。   With this configuration, the key management device can execute the input refusal process for the key dedicated card, so that it is possible to prevent the opening / closing operation using the key dedicated card or the password in the previous workplace by mistake. Become. Thereby, it is possible to further improve the security of the system that manages the main key and / or the spare key of the article storage by opening and closing the key management device by applying the key-dedicated card and the password.

続いて、この発明に係る鍵管理システム及び鍵管理方法について、図面を参照しながら説明をする。   Next, a key management system and a key management method according to the present invention will be described with reference to the drawings.

図1は、本発明に係る実施形態としての金庫の鍵管理システム1の構成例を示す図である。   FIG. 1 is a diagram showing a configuration example of a key management system 1 for a safe as an embodiment according to the present invention.

図1に示す金庫の鍵管理システム1は鍵管理システムの一例を構成し、物品収納庫の一例となる金庫300のメイン鍵401又は/及び予備鍵402を管理するシステムである。メイン鍵401及び予備鍵402には鍵番号が付されている。鍵管理システム1は金庫300、メイン鍵401又は/及び予備鍵402の他に、複数の鍵専用カード、鍵管理用の情報処理装置100、そのデータベース(以下、鍵管理DB101という)及び鍵管理装置200を備えて構成される。金庫300はメイン鍵401又は予備鍵402で開閉可能となされている。   A safe key management system 1 shown in FIG. 1 constitutes an example of a key management system and manages a main key 401 and / or a spare key 402 of a safe 300 as an example of an article storage. The main key 401 and the backup key 402 are assigned key numbers. In addition to the safe 300, the main key 401 and / or the reserve key 402, the key management system 1 includes a plurality of key-dedicated cards, a key management information processing device 100, a database (hereinafter referred to as a key management DB 101), and a key management device. 200. The safe 300 can be opened and closed with a main key 401 or a spare key 402.

鍵管理装置200は、金庫300のメイン鍵401及び予備鍵402を保管するものである。鍵管理装置200は、メイン鍵用カード#1〜#6又は予備鍵用カード#10及び暗証番号(以下でパスワードという)の入力で開閉可能となされている。鍵管理装置200は、例えば、装置本体部201、カード読取部202、パスワード入力操作部203、鍵収納部204及び開き扉205を備えて構成される。   The key management device 200 stores the main key 401 and the spare key 402 of the safe 300. The key management device 200 can be opened and closed by inputting main key cards # 1 to # 6 or spare key card # 10 and a personal identification number (hereinafter referred to as a password). The key management apparatus 200 includes, for example, an apparatus main body unit 201, a card reading unit 202, a password input operation unit 203, a key storage unit 204, and an opening door 205.

装置本体部201は所定の形状の筐体(箱体)を有している。装置本体部201は操作面を有している。操作面には、カード読取部202、パスワード入力操作部203及び鍵収納部204が取り付けられる。カード読取部202は、メイン鍵用カード#1〜#6又は予備鍵用カード#10が挿入されると、カード情報を読み取るようになされる。カード情報は、例えば、パスワードを照合するためのプログラムを読み出すような制御情報である。   The apparatus main body 201 has a housing (box) having a predetermined shape. The apparatus main body 201 has an operation surface. A card reading unit 202, a password input operation unit 203, and a key storage unit 204 are attached to the operation surface. The card reading unit 202 reads card information when the main key cards # 1 to # 6 or the spare key card # 10 are inserted. The card information is, for example, control information that reads a program for verifying a password.

パスワード入力操作部203は、数字「0」〜「9」や「#」、「*」等のテンキーを有しており、カード所持者のパスワードを入力するように操作される。鍵収納部204にはメイン鍵401及び予備鍵402が収納され保管するようになされる。例えば、メイン鍵401及び予備鍵402は、鍵収納部204で抜き挿しされる。鍵収納部204には開き扉205が取り付けられ、パスワードが照合され一致した場合に開き扉205を開閉できる構造となされる。これにより、鍵収納部204からメイン鍵401又は予備鍵402を取り出して金庫300を開閉することができる。   The password input operation unit 203 has numeric keys such as numbers “0” to “9”, “#”, “*”, and is operated to input a password of the cardholder. The key storage unit 204 stores and stores the main key 401 and the spare key 402. For example, the main key 401 and the spare key 402 are inserted and removed by the key storage unit 204. An opening door 205 is attached to the key storage unit 204 so that the opening door 205 can be opened and closed when the passwords are verified and matched. Thereby, the main key 401 or the spare key 402 can be taken out from the key storage unit 204 and the safe 300 can be opened and closed.

なお、鍵管理装置200は、メイン鍵用カード#1〜#6や予備鍵用カード#10等の登録情報D10が凍結されたとき、当該メイン鍵用カード#1〜#6や、予備鍵用カード#10等の入力拒否処理を実行する。例えば、カード読取装置202において、カード挿入処理を受け付けることなく、カードを排除する動作を繰り返すようになされる。これにより、メイン鍵用カード#1〜#6、予備鍵用カード#10、及び、カード所持者のパスワードの入力を制限できるようになる。   When the registration information D10 such as the main key cards # 1 to # 6 and the spare key card # 10 is frozen, the key management apparatus 200 uses the main key cards # 1 to # 6 and the spare key card. An input rejection process for the card # 10 or the like is executed. For example, the card reader 202 repeats the operation of removing the card without accepting the card insertion process. This makes it possible to restrict the input of the main key cards # 1 to # 6, the spare key card # 10, and the cardholder password.

また、鍵管理装置200のパスワードを変更した場合は、営業所又は事業所の代表者は、変更後のパスワードを当該鍵管理システム1へ登録するようになされる。この登録がなされない間は、一定間隔で催促の電子メール等を代表者宛にて送信し続けるようになされる。営業所や事業所等における鍵管理装置200のパスワード変更を鍵管理システム1で周知徹底できるようにするためである。   Further, when the password of the key management device 200 is changed, the representative of the sales office or business office registers the changed password in the key management system 1. While this registration is not made, a reminder e-mail or the like is continuously sent to the representative at regular intervals. This is to enable the key management system 1 to make the password change of the key management device 200 in a business office, business office, etc. well known.

メイン鍵用カード#1〜#6及び予備鍵用カード#10は、複数の鍵専用カードの一例を構成し、鍵管理装置200を開閉するためのものである。これらの鍵専用カード#1〜#6及び#10には、磁気カード、IC(電子)カードが使用される。例えば、6枚のメイン鍵用カード#1〜#6及び1枚の予備鍵用カード#10が備えられる。メイン鍵用カード#1〜#6及び予備鍵用カード#10は、鍵専用カードの所持を許可された者に配布(付与)され、その所持を許可されたカード所持者は、パスワードを鍵管理用の情報処理装置100に登録するようになされる。これにより、メイン鍵用カード#1〜#6及び予備鍵用カード#10に対してパスワードが対応付けられる。   The main key cards # 1 to # 6 and the spare key card # 10 constitute an example of a plurality of key-dedicated cards, and are used to open and close the key management device 200. For these key-dedicated cards # 1 to # 6 and # 10, magnetic cards and IC (electronic) cards are used. For example, six main key cards # 1 to # 6 and one spare key card # 10 are provided. The main key cards # 1 to # 6 and the spare key card # 10 are distributed (granted) to persons who are permitted to possess the key-dedicated card, and the card holders who are permitted to possess the key manage the password with the key. The information processing apparatus 100 is registered. Thus, the password is associated with the main key cards # 1 to # 6 and the spare key card # 10.

この例でメイン鍵用カード#1は、金庫300のメイン鍵管理者に配布され、メイン鍵用カード#2〜#6は、5名の代行管理者に配布され、予備鍵用カード#10は、1名の予備鍵管理者に配布される。金庫300のメイン鍵管理者、その代行管理者及びその予備鍵管理者の人事情報は、人事管理システム3に登録され、人事情報が人事管理データベース(以下、人事管理DB4という)保管される。   In this example, the main key card # 1 is distributed to the main key manager of the safe 300, the main key cards # 2 to # 6 are distributed to five proxy managers, and the spare key card # 10 is Distributed to one spare key manager. Personnel information of the main key manager of the safe 300, its agent manager and its spare key manager is registered in the personnel management system 3, and personnel information is stored in a personnel management database (hereinafter referred to as personnel management DB4).

鍵管理用の情報処理装置100には、登録手段の一例を構成する鍵管理DB101が接続され、メイン鍵用カード#1〜#6や、予備鍵用カード#10等の所持が許可された、メイン鍵管理者、代行管理者及び予備鍵管理者を識別するための社員IDや、鍵専用カードの番号、パスワード、設定日等を登録するようになされる。鍵管理DB101にはハードディスク装置が使用される。鍵管理DB101では、上述の他に金庫300が配置された営業所/事業所(所属)コード及び金庫番号(ID)、該金庫300を開閉するメイン鍵401/予備鍵402の鍵番号が管理される。これにより、鍵管理DB101でメイン鍵401/予備鍵402の抜き挿しを管理するメイン鍵用カード#1〜#6、予備鍵用カード#10の登録情報D10及びそのパスワードを蓄積管理できるようになる(図4参照)。   The key management information processing apparatus 100 is connected to a key management DB 101 that constitutes an example of a registration unit, and possession of the main key cards # 1 to # 6, the spare key card # 10, and the like is permitted. An employee ID for identifying a main key manager, a substitute manager, and a backup key manager, a key card number, a password, a set date, and the like are registered. A hard disk device is used for the key management DB 101. In addition to the above, the key management DB 101 manages the office / office (affiliation) code and safe number (ID) where the safe 300 is arranged, and the key numbers of the main key 401 and the spare key 402 that open and close the safe 300. The As a result, the key management DB 101 can store and manage the registration information D10 and the password of the main key cards # 1 to # 6 and the spare key card # 10 that manage the insertion / removal of the main key 401 / spare key 402. (See FIG. 4).

情報処理装置100は、パスワードを登録したカード所持者の人事異動を監視して情報を処理する。この例では、メイン鍵用カード#1〜#6及び予備鍵用カード#10のパスワードを管理し鍵管理DB101に保存処理する。情報処理装置100には、デスクトップ型やノート型のパーソナルコンピュータが使用される。情報処理装置100は、カード所持者の人事異動が有った場合に、当該メイン鍵用カード#1〜#6や予備鍵用カード#10等の登録情報D10を凍結するようになされる。   The information processing apparatus 100 processes information by monitoring personnel changes of the card holder who has registered the password. In this example, the passwords of the main key cards # 1 to # 6 and the spare key card # 10 are managed and stored in the key management DB 101. As the information processing apparatus 100, a desktop or notebook personal computer is used. The information processing apparatus 100 freezes the registration information D10 such as the main key cards # 1 to # 6 and the spare key card # 10 when there is a personnel change of the card holder.

この例で、情報処理装置100には既存の人事管理システム3が接続され、情報処理装置100は、人事管理システム3からカード所持者の所属する組織の人事異動情報D14を受信し、この人事異動情報D14に基づいてカード所持者の異動を検出する。これは鍵専用カードの所持を許可された者が当該金庫300の管理に関与しなくなったか否かを確認するためである。情報処理装置100は、カード所持者の異動を検出した場合、当該カード所持者のメイン鍵用カード#1〜#6又は予備鍵用カード#10の登録情報D10を一時的に凍結する。これにより、人事異動対象となったカード所持者のメイン鍵用カード#1〜#6又は予備鍵用カード#10の使用を制限することができる。   In this example, the existing personnel management system 3 is connected to the information processing apparatus 100, and the information processing apparatus 100 receives the personnel change information D14 of the organization to which the card holder belongs from the personnel management system 3, and this personnel change. Based on the information D14, a change in the cardholder is detected. This is to confirm whether or not the person who is permitted to possess the key-dedicated card is no longer involved in the management of the safe 300. When the information processing device 100 detects a change of the card holder, the information processing apparatus 100 temporarily freezes the registration information D10 of the main key cards # 1 to # 6 or the spare key card # 10 of the card holder. Thereby, it is possible to restrict the use of the main key cards # 1 to # 6 or the spare key card # 10 of the card holder who has been subject to personnel change.

また、情報処理装置100は、カード所持者の異動を検出した場合、当該カード所持者に対してパスワードの登録廃棄の手続要求を出力する。このようにすると、前職場での当該メイン鍵用カード#1〜#6や、予備鍵用カード#10、パスワード等を誤って使用した開閉操作を未然に防止できるようになる。   In addition, when the information processing apparatus 100 detects a change in the card holder, the information processing apparatus 100 outputs a password registration discard procedure request to the card holder. In this way, it is possible to prevent an opening / closing operation using the main key cards # 1 to # 6, the spare key card # 10, the password, etc. in the previous workplace by mistake.

更に、情報処理装置100は、人事管理システム3から前任のカード所持者の異動を受信し、前任のカード所持者のパスワードの登録を無効にした後に新任のカード所持を許可された者のパスワードの登録を受け付ける。このようにすると、カード所持者に対してパスワードの二重登録を防止できるようになる。しかも、新任者が着任後、新しいパスワードを登録すると、鍵管理DB101に円滑に登録情報D10を保管できるようになる。   Further, the information processing apparatus 100 receives the change of the previous card holder from the personnel management system 3, invalidates the registration of the password of the previous card holder, and then enters the password of the person who is permitted to possess the new card. Accept registration. This makes it possible to prevent double registration of the password for the cardholder. In addition, if a new password is registered after a new employee arrives, the registration information D10 can be smoothly stored in the key management DB 101.

続いて、本発明に係る鍵管理方法について説明をする。図2は、実施形態としての金庫の鍵管理システム1における鍵管理例を示すフローチャートである。この鍵管理システム1では、金庫300のメイン鍵401又は/及び予備鍵402を鍵管理装置200に保管して管理する場合を前提とする。鍵管理システム1は、鍵管理DB101を有しており、情報処理装置100は、メイン鍵用カード#1〜#6及び予備鍵用カード#10の管理を実行する。特に、既存の人事管理システム3と連動し、人事管理システム3からの異動情報に基づき、異動が有った社員がメイン鍵用カード#1〜#6又は予備鍵用カード#10を所有している場合は、自動的にそのメイン鍵用カード#1〜#6又は予備鍵用カード#10のパスワードを無効化して新しいパスワードの設定を促すようになる。   Next, a key management method according to the present invention will be described. FIG. 2 is a flowchart illustrating an example of key management in the key management system 1 of the safe as the embodiment. In this key management system 1, it is assumed that the main key 401 and / or the spare key 402 of the safe 300 are stored and managed in the key management device 200. The key management system 1 has a key management DB 101, and the information processing apparatus 100 manages the main key cards # 1 to # 6 and the spare key card # 10. In particular, in conjunction with the existing HR management system 3, based on the transfer information from the HR management system 3, the employee who has changed owns the main key card # 1 to # 6 or the spare key card # 10. If it is, the password of the main key card # 1 to # 6 or the spare key card # 10 is automatically invalidated to prompt the user to set a new password.

これらを鍵管理条件にして、図2に示すフローチャートのステップA1で鍵管理装置200を開閉するためのメイン鍵用カード#1〜#6、予備鍵用カード#10の所持が許可されたカード所持者を識別するためのパスワードを登録する。このとき、メイン鍵用カード#1〜#6や、予備鍵用カード#10等の所持が許可された、メイン鍵管理者、代行管理者及び予備鍵管理者は、情報処理装置100を通じて、社員IDや、鍵専用カードの番号、パスワード、設定日等を鍵管理DB101に登録するようになされる。   With these as key management conditions, the possession of cards that are permitted to possess the main key cards # 1 to # 6 and the spare key card # 10 for opening and closing the key management device 200 in step A1 of the flowchart shown in FIG. Register a password to identify the person. At this time, the main key manager, the substitute manager, and the spare key manager who are permitted to possess the main key cards # 1 to # 6, the spare key card # 10, etc. ID, key card number, password, set date, etc. are registered in the key management DB 101.

次に、ステップA2でパスワードを登録したカード所持者の人事異動を監視する。この鍵管理システム1では、情報処理装置100が人事管理システム3から人事異動情報D14を入手する。ここで入手した人事異動情報D14と、鍵管理DB101に登録されている鍵管理者IDとをマッチング(照合)し、人事異動対象となったカード所持者の有無を確認するようになされる。   Next, the personnel change of the cardholder who registered the password in step A2 is monitored. In this key management system 1, the information processing apparatus 100 obtains personnel change information D <b> 14 from the personnel management system 3. The personnel change information D14 obtained here and the key manager ID registered in the key management DB 101 are matched (checked) to confirm the presence or absence of the card holder who is the subject of the personnel change.

更に、ステップA3でカード所持者の人事異動が有った場合に、人事異動対象者の当該メイン鍵用カード#1〜#6又は予備鍵用カード#10の登録情報D10を凍結する。この登録情報D10の凍結によって、鍵管理装置200で当該メイン鍵用カード#1〜#6又は予備鍵用カード#10の入力拒否処理を実行できるようになるので、前職場での当該メイン鍵用カード#1〜#6や、予備鍵用カード#10、パスワード等を誤って使用した開閉操作を未然に防止できるようになる。   Furthermore, when there is a personnel change of the card holder in step A3, the registration information D10 of the main key cards # 1 to # 6 or the spare key card # 10 of the personnel change target person is frozen. By freezing the registration information D10, the key management device 200 can execute the input rejection process for the main key cards # 1 to # 6 or the spare key card # 10. It is possible to prevent an opening / closing operation using the cards # 1 to # 6, the spare key card # 10, a password, etc. by mistake.

なお、ステップA4では登録情報D10の凍結処理に対する後処理がなされる。後処理には、当該カード所持者に対してパスワードの登録廃棄処理や、新任地でのパスワード変更処理が含まれる。このようにすると、前職場での当該メイン鍵用カード#1〜#6や、予備鍵用カード#10、パスワード等を不正に使用した開閉操作を未然に防止できるようになる。   In step A4, post-processing for the freezing processing of the registration information D10 is performed. The post-processing includes password registration / discard processing for the card holder and password change processing at the new position. In this way, it is possible to prevent an opening / closing operation using the main key cards # 1 to # 6, the spare key card # 10, the password, etc. in the previous workplace.

その後、ステップA5で後任の手続を実行するか否かにより情報処理を分岐する。後任の手続を実行する場合は、ステップA1に戻る。そして、新任者が着任後、新しいパスワードを登録する。これにより、メイン鍵用カード#1〜#6、予備鍵用カード#10及びパスワードを適用して鍵管理装置200を開閉し、金庫300のメイン鍵401又は/及び予備鍵402を管理するシステムのセキュリティ性をより一層向上できるようになる。特に、人事異動情報D14と、最新式ではない旧来型の鍵管理情報とのリンクし、そのパスワードの変更を確実に行うことが可能となる。しかも、社員の人事異動に合わせて、パスワードを円滑に発行できるようになる。   Thereafter, the information processing is branched depending on whether or not the successor procedure is executed in step A5. When executing the succeeding procedure, the process returns to Step A1. After the new employee arrives, he / she registers a new password. As a result, the main key cards # 1 to # 6, the spare key card # 10, and the password are applied to open and close the key management device 200 to manage the main key 401 and / or the spare key 402 of the safe 300. Security can be further improved. In particular, it is possible to link the personnel change information D14 with the old-fashioned key management information which is not the latest type, and to change the password with certainty. In addition, passwords can be issued smoothly according to employee changes.

図3は、第1の実施例としての金庫の鍵管理ネットワーク1’の構成例を示す図である。この鍵管理ネットワーク1’によれば、鍵管理システム1が応用され、鍵管理用の情報処理装置100は、例えば、本店に配置される。情報処理装置100は、通信手段2を通じて既存の人事情報システム3に接続されると共に、通信手段5を通じて各営業所又は事業所の端末装置60に接続される。各営業所及び事業所(支店)には金庫300が配置される。金庫300の数は、営業所が例えば30カ所、事業所が70カ所であって、営業所及び事業所に各々1台以上の金庫を配備されていると、100台以上となる。鍵専用カードの数は、金庫の数×(6枚+1枚)となる。   FIG. 3 is a diagram illustrating a configuration example of the key management network 1 ′ for the safe as the first embodiment. According to this key management network 1 ′, the key management system 1 is applied, and the information management apparatus 100 for key management is disposed at, for example, a head office. The information processing apparatus 100 is connected to the existing personnel information system 3 through the communication unit 2 and is connected to the terminal device 60 of each sales office or business office through the communication unit 5. Safes 300 are arranged at each business office and business office (branch). The number of safes 300 is, for example, 30 if there are 30 sales offices and 70 offices, and if one or more safes are provided at each of the sales offices and business offices, the number of safes 300 is 100 or more. The number of key-dedicated cards is the number of safes × (6 cards + 1 card).

営業所又は事業所の端末装置60には鍵情報参照及び変更手段60’が備えられ、通信手段5を介して情報処理装置100を呼び出して鍵情報を参照したり、パスワードの変更処理をできるようになされている。通信手段2にはLAN(Local area Network)や専用通信回線等の通信網が使用され、通信手段5には公衆電話回線や、マイクロ波通信回線、インターネット等の通信網が使用される。   The terminal device 60 at the sales office or business office is provided with a key information reference / change means 60 'so that the information processing apparatus 100 can be called via the communication means 5 to refer to the key information and change the password. Has been made. A communication network such as a LAN (Local Area Network) or a dedicated communication line is used for the communication means 2, and a communication network such as a public telephone line, a microwave communication line, or the Internet is used for the communication means 5.

この例で情報処理装置100は、人事管理システム3から人事異動情報D14を入手する。ここで入手した人事異動情報D14と、鍵管理DB101に登録されている鍵管理者IDとをマッチング(照合)し、人事異動対象となったカード所持者の有無を確認するようになされる。図3に示す情報処理装置100は、ソフトウエアによって構成される異動情報確認手段10、パスワード変更チェック手段20、パスワード変更通知手段30、判別手段20及び変更管理手段50を備えて構成される。   In this example, the information processing apparatus 100 acquires personnel change information D14 from the personnel management system 3. The personnel change information D14 obtained here and the key manager ID registered in the key management DB 101 are matched (checked) to confirm the presence or absence of the card holder who is the subject of the personnel change. The information processing apparatus 100 shown in FIG. 3 includes a change information confirmation unit 10, a password change check unit 20, a password change notification unit 30, a determination unit 20, and a change management unit 50 configured by software.

異動情報確認手段10は、例えば、毎月1回、既存の人事管理システム3に対して通信手段2を通じて人事異動情報D14の有無を問い合わせる。人事異動情報D14が無い場合は、その後、情報処理を終了する。人事異動情報D14が有る場合は、人事管理システム3から社員ID、異動元所属コード、異動先所属コード、異動日等の異動者情報を受信する。次に、異動情報確認手段10では当該組織に所属する社員の中に、人事異動の対象となった者で、鍵管理者や代行管理者等が含まれるか否かをチェックする。該当者が含まれていた場合は、該当者のメイン鍵用カード#1〜#6又は予備鍵用カード#10の登録情報D10を一時的に凍結する。   The change information confirmation unit 10 inquires of the existing personnel management system 3 about the presence or absence of the personnel change information D14 through the communication unit 2 once a month, for example. If there is no personnel change information D14, then the information processing is terminated. When there is the personnel change information D14, the personnel information such as the employee ID, the transfer source affiliation code, the transfer destination affiliation code, and the transfer date is received from the personnel management system 3. Next, the transfer information confirming means 10 checks whether or not the employees who belong to the organization include the key manager, the substitute manager, etc. among the persons who have been subject to personnel changes. If the corresponding person is included, the registration information D10 of the main key cards # 1 to # 6 or the spare key card # 10 of the corresponding person is temporarily frozen.

人事異動対象者の中に鍵管理者が存在していた場合は、その人事異動対象者の異動日+定数(引継期間)を経過した後、この人事異動対象者が所属する営業所や事業所等の代表者に対して、当該人事異動対象者のパスワードを変更した後、電子メール等を通じて端末装置601、502又は503・・・・に通知するようになされる。この通知は、電子メールの他にFAX送信や自動電話等であってもよい。   If there is a key administrator in the personnel transfer target person, the office or business location to which this person transfer target person belongs will be passed after the change date of the person to be transferred + a fixed number (passover period). .. Are notified to the terminal devices 601, 502, 503,... Via an e-mail or the like. This notification may be fax transmission, automatic telephone call, etc. in addition to electronic mail.

パスワード変更チェック手段20は、鍵管理DB101に登録されている鍵管理者のパスワードが変更されたか否かをチェックするようになされる。例えば、パスワード変更チェック手段20では、登録情報D10が凍結された人事異動対象者のパスワードと、新たに、鍵管理者として登録された新任のカード所持者のパスワードとが比較され、両方のパスワードが一致している場合は、前任の鍵管理者のパスワードが変更されていないと判断される。両方のパスワードが一致しない場合は、前任の鍵管理者のパスワードが変更又は廃棄されたと判断される。これは、人事異動対象者のパスワードは変更又は廃棄が必要となるためである。   The password change check means 20 checks whether or not the key manager password registered in the key management DB 101 has been changed. For example, the password change check means 20 compares the password of the person to whom the personnel change whose registration information D10 has been frozen with the password of a newly appointed cardholder who has been newly registered as a key manager, and both passwords are compared. If they match, it is determined that the password of the previous key manager has not been changed. If both passwords do not match, it is determined that the password of the previous key manager has been changed or discarded. This is because the password of the personnel transfer target person needs to be changed or discarded.

パスワード変更通知手段30は、人事異動対象者のパスワードの変更又は廃棄を営業所や事業所等へ通知するようになされる。例えば、パスワード変更通知手段30は、登録情報D10が凍結された人事異動対象者のパスワードは、新たな鍵管理者として登録された新任のカード所持者のパスワードに変更された旨を営業所や事業所等へ通知する。これは、人事異動対象者のパスワードが変更又は廃棄されたことを周知徹底させるためである。   The password change notification means 30 notifies the sales office, the business office, etc. of the change or discard of the password of the person to be transferred. For example, the password change notification means 30 indicates that the password of the person to be transferred whose frozen registration information D10 has been changed to the password of a newly appointed cardholder registered as a new key manager. Notify the location. This is to make sure that the password of the person to be transferred has been changed or discarded.

判別手段40は、パスワードがカード所持者の誕生日、電話番号、郵便番号又は社員番号から推測可能な番号か否かを判別するようになされる。例えば、判別手段40は、カード所持者の誕生日、電話番号、郵便番号又は社員番号と、入力されたパスワードとを比較して一致する数字の組み合わせ(番号)等を検索することにより推測可能な番号か否かを判別する。パスワードが推測可能な番号に該当する場合に、当該パスワードの再設定要求を出力する。このようにすると、推測困難なパスワードを登録できるようになるので、メイン鍵用カード#1〜#6、予備鍵用カード#10の盗難や紛失等において、パスワードの誤った使用(不正使用)を未然に防止できる。   The discriminating means 40 discriminates whether or not the password is a number that can be estimated from the cardholder's birthday, telephone number, postal code, or employee number. For example, the discriminating means 40 can guess by searching for a combination (number) of matching numbers by comparing a cardholder's birthday, telephone number, postal code, or employee number with an input password. Determine if it is a number. When the password corresponds to a guessable number, a password reset request is output. This makes it possible to register passwords that are difficult to guess, so that if the main key cards # 1 to # 6 and the spare key card # 10 are stolen or lost, the password is used incorrectly (unauthorized). It can be prevented beforehand.

変更管理手段50は、カード所持者のパスワードの変更を受け付けて管理するものである。変更管理手段50は、例えば、パスワードが、ある一定期間変更されていない場合にカード所持者にパスワードの変更要求を出力する。この変更要求を出力することによって、カード所持者のパスワードの変更登録手続を支援できると共に、メイン鍵用カード#1〜#6、予備鍵用カード#10の所持の継続許可の有無を確認でき、しかも、人事異動の対象となったカード所持者(人事異動対象者)の登録無効処理に移行できるようになる。このように鍵管理システム1や鍵管理ネットワークを構成すると、人事異動対象者が、異動後も、金庫300の鍵のパスワードを変更しないで放置される事態を防ぐことができる。   The change management means 50 receives and manages a change of the cardholder's password. For example, when the password has not been changed for a certain period, the change management unit 50 outputs a password change request to the card holder. By outputting this change request, it is possible to support the card holder's password change registration procedure and confirm whether or not to continue possession of the main key cards # 1 to # 6 and the spare key card # 10, In addition, it becomes possible to shift to the registration invalidation process of the card holder (person who is subject to personnel change) who has been subject to personnel change. By configuring the key management system 1 and the key management network in this way, it is possible to prevent a person who is to be transferred from being left without changing the password of the key of the safe 300 after the transfer.

図3に示した情報処理装置100には、通信手段5を通じて営業所や事業所等の端末装置60が接続され、人事異動対象者のパスワードの変更や廃棄等に関する通信処理をするようになされる。営業所や事業所等で鍵管理者の人事異動が有った場合に、情報処理装置100で鍵管理DB101の登録内容を通信手段を介して書き換え、又はその変更処理をできるようになる。   The information processing apparatus 100 shown in FIG. 3 is connected to a terminal device 60 such as a business office or a business office through the communication means 5 to perform communication processing related to the change or discard of the password of the personnel transfer target person. . When there is a personnel change of the key manager at a business office or business office, the information processing apparatus 100 can rewrite the registered contents of the key management DB 101 via the communication means or change the information.

図4は、鍵管理用の情報処理装置100の内部構成例を示すブロック図である。図4に示す情報処理装置100は、キーボード11やマウス12、ROM(Read Only Memory)13、ワーク用のRAM(Random Access Memory)14、CPU(Central Processing Unit;中央処理ユニット)15、不揮発メモリ16、I/Oインターフェース17、システムバス18、モニタ19、ハードディスク装置(以下HDD21という)及び通信モデム22を有して構成される。情報処理装置100にはデスクトップ型や、ノート型のパーソナルコンコンピュータが使用される。   FIG. 4 is a block diagram illustrating an internal configuration example of the information management apparatus 100 for key management. An information processing apparatus 100 shown in FIG. 4 includes a keyboard 11, a mouse 12, a ROM (Read Only Memory) 13, a work RAM (Random Access Memory) 14, a CPU (Central Processing Unit) 15, and a nonvolatile memory 16. , I / O interface 17, system bus 18, monitor 19, hard disk device (hereinafter referred to as HDD 21) and communication modem 22. As the information processing apparatus 100, a desktop type or notebook type personal computer is used.

キーボード11やマウス12等はI/Oインターフェース17に接続され、鍵管理DB101に登録する、社員IDや、鍵専用カードの番号、パスワード、設定日等の登録項目情報を入力するように操作される。キーボード11を操作して入力される、数字や文字等の操作データD11はI/Oインターフェース17を介してCPU15に入力される。マウス12を操作して入力され、又は指定される操作データD12も同様にしてCPU15に入力される。   The keyboard 11, mouse 12, etc. are connected to the I / O interface 17 and are operated to input registration item information such as employee ID, key card number, password, setting date, etc. registered in the key management DB 101. . Operation data D11 such as numbers and characters input by operating the keyboard 11 is input to the CPU 15 via the I / O interface 17. The operation data D12 input or designated by operating the mouse 12 is also input to the CPU 15 in the same manner.

CPU15はシステムバス18に接続される。システムバス18にはROM13、RAM14、HDD21、鍵管理DB101等が接続される。ROM13には当該装置全体を制御するためのシステム起動用のプログラムデータD13が格納される。RAM14には、プログラムデータD13や、各種計算実行時の制御コマンド等を一時記憶するようになされる。CPU15は電源がオンされると、ROM13からシステムプログラムデータD13をRAM14に読み出してシステムを起動し、当該装置全体を制御するようになされる。   The CPU 15 is connected to the system bus 18. A ROM 13, a RAM 14, an HDD 21, a key management DB 101 and the like are connected to the system bus 18. The ROM 13 stores system startup program data D13 for controlling the entire apparatus. The RAM 14 temporarily stores program data D13, control commands for executing various calculations, and the like. When the power is turned on, the CPU 15 reads the system program data D13 from the ROM 13 into the RAM 14, starts the system, and controls the entire apparatus.

不揮発メモリ16には、異動情報確認プログラムDP1、パスワード変更チェックプログラムDP2、パスワード変更通知プログラムDP3、判別プログラムDP4及び変更管理プログラムDP5等を記憶するようになされる。これらのプログラムをHDD21で保存する場合は、不揮発メモリ16を省略してもよい。不揮発メモリ16には、EEPROMが使用される。   The non-volatile memory 16 stores a change information confirmation program DP1, a password change check program DP2, a password change notification program DP3, a determination program DP4, a change management program DP5, and the like. When these programs are stored in the HDD 21, the nonvolatile memory 16 may be omitted. As the nonvolatile memory 16, an EEPROM is used.

CPU15は不揮発メモリ16から読み出した異動情報確認プログラムDP1をRAM14に展開し、キーボード11やマウス12等から入力した操作データD11、D12に基づいて異動情報確認処理を実行する。CPU15は、例えば、毎月1回、既存の人事管理システム3に対して通信手段2を通じて人事異動情報D14の有無を問い合わせる。人事異動情報D14が無い場合は、その後、情報処理を終了する。人事異動情報D14が有る場合は、人事管理システム3から社員ID、異動元所属コード、異動先所属コード、異動日等の異動者情報を受信する。   The CPU 15 expands the change information confirmation program DP1 read from the nonvolatile memory 16 in the RAM 14, and executes change information confirmation processing based on the operation data D11 and D12 input from the keyboard 11, the mouse 12, or the like. For example, the CPU 15 inquires of the existing personnel management system 3 about the presence or absence of personnel change information D14 through the communication means 2 once a month. If there is no personnel change information D14, then the information processing is terminated. When there is the personnel change information D14, the personnel information such as the employee ID, the transfer source affiliation code, the transfer destination affiliation code, and the transfer date is received from the personnel management system 3.

次に、CPU15では当該組織に所属する社員の中に、人事異動の対象となった者で、鍵管理者や代行管理者等が含まれるか否かをチェックする。該当者が含まれていた場合は、該当者のメイン鍵用カード#1〜#6又は予備鍵用カード#10の登録情報D10を一時的に凍結する。このように、RAM14、CPU15及び異動情報確認プログラムDP1により異動情報確認手段10を構成するようになる。   Next, the CPU 15 checks whether or not the employees belonging to the organization include those who have been subject to personnel changes, such as key managers and proxy managers. If the corresponding person is included, the registration information D10 of the main key cards # 1 to # 6 or the spare key card # 10 of the corresponding person is temporarily frozen. Thus, the change information confirmation means 10 is comprised by RAM14, CPU15, and change information confirmation program DP1.

同様にして、パスワード変更チェックプログラムDP2をRAM14に展開し、キーボード11やマウス12等から入力した操作データD11、D12に基づいてパスワード変更チェック処理を実行する。このように、RAM14、CPU15及びパスワード変更チェックプログラムDP2により、パスワード変更チェック手段20を構成するようになる。更に、パスワード変更通知プログラムDP3をRAM14に展開し、キーボード11やマウス12等から入力した操作データD11、D12に基づいてパスワード変更通知処理を実行する。このように、RAM14、CPU15及びパスワード変更通知プログラムDP3により、パスワード変更通知手段30を構成するようになる。   Similarly, the password change check program DP2 is expanded in the RAM 14, and the password change check process is executed based on the operation data D11 and D12 input from the keyboard 11, the mouse 12, or the like. As described above, the password change check means 20 is configured by the RAM 14, the CPU 15, and the password change check program DP2. Further, the password change notification program DP3 is expanded in the RAM 14, and the password change notification process is executed based on the operation data D11 and D12 input from the keyboard 11, the mouse 12, or the like. In this way, the password change notification means 30 is configured by the RAM 14, the CPU 15, and the password change notification program DP3.

また、判別プログラムDP4をRAM14に展開し、キーボード11やマウス12等から入力した操作データD11、D12に基づいて判別処理を実行する。このように、RAM14、CPU15及び判別プログラムDP4により、判別手段40を構成するようになる。変更管理プログラムDP5をRAM14に展開し、キーボード11やマウス12等から入力した操作データD11、D12に基づいて変更管理処理を実行する。このように、RAM14、CPU15及び変更管理プログラムDP5により、変更管理手段50を構成するようになる。   Further, the discrimination program DP4 is expanded in the RAM 14, and discrimination processing is executed based on the operation data D11 and D12 input from the keyboard 11, the mouse 12, or the like. As described above, the determination unit 40 is configured by the RAM 14, the CPU 15, and the determination program DP4. The change management program DP5 is expanded in the RAM 14, and the change management process is executed based on the operation data D11 and D12 input from the keyboard 11, the mouse 12, or the like. As described above, the RAM 14, CPU 15, and change management program DP5 constitute the change management means 50.

HDD21には、鍵管理データベースを作成するための登録情報D10や、不揮発メモリ16をバックアップするために、異動情報確認プログラムDP1、パスワード変更チェックプログラムDP2、パスワード変更通知プログラムDP3、判別プログラムDP4及び変更管理プログラムDP5が格納される。例えば、メイン鍵用カード#1〜#6や、予備鍵用カード#10等の所持が許可された、メイン鍵管理者、代行管理者及び予備鍵管理者を識別するための社員IDや、鍵専用カードの番号、パスワード、設定日等のデータが格納される。この例では、登録情報D10を格納する鍵管理DB101と、上述のHDD21とを別個独立に設けているが、HDD21で鍵管理DB101を構成してもよい。   The HDD 21 includes a transfer information confirmation program DP1, a password change check program DP2, a password change notification program DP3, a discrimination program DP4, and a change management for backing up the registration information D10 for creating the key management database and the nonvolatile memory 16. A program DP5 is stored. For example, an employee ID or key for identifying a main key manager, a substitute manager, and a spare key manager who are permitted to possess the main key cards # 1 to # 6, the spare key card # 10, etc. Data such as a dedicated card number, password, and setting date is stored. In this example, the key management DB 101 that stores the registration information D10 and the above-described HDD 21 are provided separately, but the key management DB 101 may be configured by the HDD 21.

モニタ19には、鍵管理DB101から読み出された登録情報D10に基づく表示データD19が出力される。モニタ19は、表示データD19に基づいてメイン鍵用カード#1〜#6や、予備鍵用カード#10等の所持が許可された、メイン鍵管理者、代行管理者及び予備鍵管理者の登録内容を表示する。モニタ19には液晶表示パネルや、PDP表示パネル、CRT等が使用される。CPU15は、例えば、図示しない登録画面で「人事異動検索」が選択されると、モニタ19に「異動リスト画面」を表示するように制御される。   Display data D19 based on the registration information D10 read from the key management DB 101 is output to the monitor 19. The monitor 19 registers the main key manager, the substitute manager, and the spare key manager who are permitted to possess the main key cards # 1 to # 6 and the spare key card # 10 based on the display data D19. Display the contents. As the monitor 19, a liquid crystal display panel, a PDP display panel, a CRT, or the like is used. For example, the CPU 15 is controlled to display a “change list screen” on the monitor 19 when “search for personnel change” is selected on a registration screen (not shown).

上述のI/Oインターフェース17には通信モデム22が接続される。通信モデム22は、インターネット等の通信手段5に接続され、例えば、パスワード変更通知手段30の機能を利用して、営業所又は事業所の端末装置60へパスワード変更通知等を送信するようになされる。また、通信モデム22は、人事管理システム3から人事異動情報D14を受信するようになされる。このように、鍵管理システム1に適用可能な鍵管理用の情報処理装置100を構成する。   A communication modem 22 is connected to the I / O interface 17 described above. The communication modem 22 is connected to the communication means 5 such as the Internet and, for example, uses the function of the password change notification means 30 to transmit a password change notice or the like to the terminal device 60 at the sales office or business office. . In addition, the communication modem 22 receives personnel change information D14 from the personnel management system 3. Thus, the key management information processing apparatus 100 applicable to the key management system 1 is configured.

図5A及びBは、鍵管理DB101におけるデータ格納例を示す表図である。図5Aに示す鍵管理DB101のデータ格納例によれば、鍵専用カードの所持を許可された者の社員ID、鍵専用カードの番号、パスワード及び設定日が登録される。登録は、情報処理装置100を通じて行われる。例えば、鍵専用カードの所持を許可されたメイン鍵管理者の社員IDが「ABC12345」であり、その社員IDに配布する鍵専用カードの番号(以下専用カード番号という)が「AB001」であり、パスワードが「1234」であり、その設定日が「20030208」である。   5A and 5B are table diagrams showing examples of data storage in the key management DB 101. FIG. According to the data storage example of the key management DB 101 shown in FIG. 5A, the employee ID of the person who is permitted to possess the key card, the key card number, the password, and the set date are registered. Registration is performed through the information processing apparatus 100. For example, the employee ID of the main key manager who is permitted to possess the key-dedicated card is “ABC12345”, and the key-dedicated card number distributed to the employee ID (hereinafter referred to as the “dedicated card number”) is “AB001”. The password is “1234” and the set date is “20030208”.

また、社員ID=「ABC23456」に対して専用カード番号が「AB002」であり、パスワードが「3456」であり、その設定日が「20030206」である。更に、社員ID=「DFG45678」に対して専用カード番号が、「BG001」であり、パスワードが「7890」であり、その設定日が「20040703」である。   For the employee ID = “ABC23456”, the dedicated card number is “AB002”, the password is “3456”, and the setting date is “2003030206”. Furthermore, for the employee ID = “DFG45678”, the dedicated card number is “BG001”, the password is “7890”, and the setting date is “20040703”.

専用カード番号は、図5Bに示すように、更に下位階層に区分されている。この例では、専用カード番号の下位には、所属コード、金庫ID、メイン鍵(M)又は予備鍵(Y)に分類される。例えば、メイン鍵管理者の専用カード番号=「AB001」に対して所属コードには「E01」が記述され、金庫IDには「1」が記述され、メイン鍵/予備鍵の分類記号として「M」が記述される。同様にして、代行管理者の専用カード番号=「AB002」〜「AB006」に対して所属コードには「E01」が記述され、金庫IDには「1」が記述され、メイン鍵/予備鍵の分類記号として「M」が記述される。   The dedicated card numbers are further divided into lower layers as shown in FIG. 5B. In this example, the dedicated card number is subordinate to an affiliation code, safe ID, main key (M), or backup key (Y). For example, “E01” is described in the affiliation code for the dedicated card number = “AB001” of the main key manager, “1” is described in the safe ID, and “M” is used as the main key / reserve key classification symbol. Is described. Similarly, “E01” is described in the affiliation code and “1” is described in the safe ID for the proxy manager's dedicated card number = “AB002” to “AB006”. “M” is described as the classification symbol.

予備鍵管理者の専用カード番号=「AB101」に対して所属コードには「E01」が記述され、金庫IDには「1」が記述され、メイン鍵/予備鍵の分類記号として「Y」が記述される。   For the dedicated key number of the spare key manager = “AB101”, “E01” is described in the affiliation code, “1” is described in the safe ID, and “Y” is used as the main key / spare key classification symbol. Described.

また、メイン鍵管理者の専用カード番号=「YT001」に対して所属コードには「E02」が記述され、金庫IDには「1」が記述され、メイン鍵/予備鍵の分類記号として「M」が記述される。同様にして、代行管理者の専用カード番号=「YT002」〜「YT006」に対して所属コードには「E02」が記述され、金庫IDには「1」が記述され、メイン鍵/予備鍵の分類記号として「M」が記述される。   For the main key manager's dedicated card number = “YT001”, “E02” is described in the affiliation code, “1” is described in the safe box ID, and “M” is used as the classification symbol for the main key / spare key. Is described. Similarly, “E02” is described in the affiliation code, “1” is described in the safe ID, and “1” is described in the safe ID for the proxy manager's dedicated card number = “YT002” to “YT006”. “M” is described as the classification symbol.

予備鍵管理者の専用カード番号=「YT101」に対して所属コードには「E02」が記述され、金庫IDには「1」が記述され、メイン鍵/予備鍵の分類記号として「Y」が記述される。他の専用カード番号に対しても以下同様にして記述される。このように、鍵管理システム1に適用可能な鍵管理DB101を構成する。   For the dedicated key number of the spare key manager = “YT101”, “E02” is described in the affiliation code, “1” is described in the safe ID, and “Y” is used as the main key / spare key classification symbol. Described. The same applies to other dedicated card numbers. Thus, the key management DB 101 applicable to the key management system 1 is configured.

図6A及びBは、人事異動情報D14の構成例を示す表図である。図6Aに示す人事異動情報D14によれば、異動情報の有無を記述する領域(欄)が設けられる。カード所持者の異動が有る場合は「1」が記述され、その異動が無い場合は「0」が記述される。人事異動情報D14には、異動情報の有無の他に、異動リストが記述される。異動リスト(異動者情報)は、図6Bに示すように、社員ID、異動日、異動前所属コード、異動後所属コード、その他の欄に区分されている。例えば、人事異動対象となった社員IDの「ID」に対して、異動日に「YYYYMMDD」が記述され、異動前所属コードに対して「CODE」が記述され、異動後所属コードに対して「CODE」が記述され、その他の欄には「退職時はCODE=NULL」を記述する旨の特記がなされる。   6A and 6B are table diagrams showing a configuration example of personnel change information D14. According to the personnel change information D14 shown in FIG. 6A, an area (column) describing the presence / absence of the change information is provided. If there is a change in the cardholder, “1” is described, and if there is no change, “0” is described. In the personnel change information D14, a change list is described in addition to the presence / absence of change information. As shown in FIG. 6B, the change list (transferred person information) is divided into employee ID, transfer date, pre-transfer affiliation code, post-transfer affiliation code, and other fields. For example, “YYYYMMDD” is described on the change date for “ID” of the employee ID that is the subject of personnel change, “CODE” is described for the affiliation code before the change, and “ “CODE” is described, and in the other columns, a special note that “CODE = NULL at the time of retirement” is described.

このような人事異動情報D14は、人事管理システム3で作成される。人事管理システム3では人事管理DB4に保管された人事情報に関して当該組織に所属する社員に異動が生じたとき、図6Aに示したような人事異動情報D14を作成するようになされる。人事異動情報D14は、人事管理システム3から鍵管理用の情報処理装置100へ通知するようになされる。その社員の中に金庫300のメイン鍵管理者、その代行管理者又はその予備鍵管理者が含まれる場合があるためである。   Such personnel change information D14 is created by the personnel management system 3. In the personnel management system 3, when a change occurs in an employee belonging to the organization with respect to personnel information stored in the personnel management DB 4, personnel change information D14 as shown in FIG. 6A is created. The personnel change information D14 is notified from the personnel management system 3 to the information management apparatus 100 for key management. This is because the employee may include the main key manager of the safe 300, the proxy manager, or the backup key manager.

続いて、本発明に係る実施例としての鍵管理方法について、鍵管理ネットワーク1’における情報処理例を説明する。図7は、鍵管理ネットワーク1’における人事異動情報の確認例を示すフローチャートである。   Next, an example of information processing in the key management network 1 ′ will be described for the key management method as an embodiment according to the present invention. FIG. 7 is a flowchart showing an example of confirming personnel change information in the key management network 1 '.

この鍵管理ネットワーク1’では鍵管理システム1が適用され、金庫300のメイン鍵401又は/及び予備鍵402を鍵管理装置200に保管して管理する場合を前提とする。メイン鍵用カード#1〜#6や、予備鍵用カード#10等の鍵管理者のパスワードは、既に登録されている。鍵管理システム1は、鍵管理DB101を有しており、情報処理装置100は、メイン鍵用カード#1〜#6及び予備鍵用カード#10の管理を実行する。   In this key management network 1 ′, it is assumed that the key management system 1 is applied and the main key 401 and / or the spare key 402 of the safe 300 are stored and managed in the key management device 200. The passwords of key managers such as the main key cards # 1 to # 6 and the spare key card # 10 are already registered. The key management system 1 has a key management DB 101, and the information processing apparatus 100 manages the main key cards # 1 to # 6 and the spare key card # 10.

特に、既存の人事管理システム3と連動(連携,連系)し、人事管理システム3からの異動情報に基づき、異動が有った社員がメイン鍵用カード#1〜#6又は予備鍵用カード#10を所有している場合は、自動的にそのメイン鍵用カード#1〜#6又は予備鍵用カード#10のパスワードを無効化して新しいパスワードの設定を促すようにする。   In particular, in conjunction with the existing HR management system 3 (linked, linked), based on the transfer information from the HR management system 3, the employee who has changed is the main key card # 1 to # 6 or the spare key card If # 10 is owned, the password of the main key cards # 1 to # 6 or the spare key card # 10 is automatically invalidated to prompt the user to set a new password.

これらを確認処理条件にして、図7に示すフローチャートのステップB1で人事異動情報が有るか否かを判別する。このとき、CPU15は不揮発メモリ16から読み出した異動情報確認プログラムDP1をRAM14に展開し、キーボード11やマウス12等から入力した操作データD11、D12に基づいて異動情報確認処理を実行する。例えば、CPU15は、毎月1回、既存の人事管理システム3に対して通信手段2を通じて人事異動情報D14の有無を問い合わせる。人事異動情報D14の内容は、図6A及びBに示した通りである。   Using these as confirmation processing conditions, it is determined in step B1 of the flowchart shown in FIG. 7 whether there is personnel change information. At this time, the CPU 15 develops the change information confirmation program DP1 read from the nonvolatile memory 16 in the RAM 14, and executes change information confirmation processing based on the operation data D11 and D12 input from the keyboard 11, mouse 12, or the like. For example, the CPU 15 inquires of the existing personnel management system 3 about the presence or absence of personnel change information D14 through the communication means 2 once a month. The contents of the personnel change information D14 are as shown in FIGS. 6A and 6B.

人事異動情報D14が無い場合は、人事異動情報D14の確認処理を終了する。人事異動情報D14が有る場合は、ステップB2に移行して、通信モデム22を介して人事管理システム3から社員ID、異動元所属コード、異動先所属コード、異動日等の異動者情報を受信する。そして、ステップB3に移行してCPU15は、全異動リストを確認したか否かを判別する。全異動リストを確認していない場合は、ステップB4に移行して異動する社員IDに一致する鍵管理DB101の中の社員IDを検索する。鍵管理DB101の登録内容は図5A及びBに示した通りである。この判別は、当該組織に所属する社員の中に、人事異動の対象となった者で、鍵管理者や代行管理者等が含まれるか否かをチェックするためのものである。   If there is no personnel change information D14, the confirmation process of the personnel change information D14 is terminated. If there is the personnel change information D14, the process proceeds to step B2 and receives information such as the employee ID, the transfer source affiliation code, the transfer destination affiliation code, and the transfer date from the HR management system 3 via the communication modem 22. . In step B3, the CPU 15 determines whether or not the entire change list has been confirmed. If the entire transfer list has not been confirmed, the process proceeds to step B4, where the employee ID in the key management DB 101 that matches the transferred employee ID is searched. The registration contents of the key management DB 101 are as shown in FIGS. 5A and 5B. This determination is for checking whether or not the employees belonging to the organization include those who have been subject to personnel changes, such as key managers and proxy managers.

異動する社員IDと一致する鍵管理DB101の中の社員IDが存在する場合、つまり、人事異動対象者に鍵管理に係る者が含まれていた場合は、ステップB6に移行して、異動時の引継期間を該社員の異動日に加算(プラス)する。その後、ステップB7に移行して鍵管理に係るパスワード変更候補に該社員ID、所属コード、日付け等を登録する。この鍵管理に係るパスワード変更候補となった社員ID等の登録内容は、例えば、HDD21に保存される。これにより、該当者のメイン鍵用カード#1〜#6又は予備鍵用カード#10の登録情報D10を一時的に凍結することができる。   If there is an employee ID in the key management DB 101 that matches the employee ID to be transferred, that is, if a person related to key management is included in the personnel transfer target person, the process proceeds to step B6, and at the time of transfer Add (plus) the transfer period to the employee's transfer date. Thereafter, the process proceeds to step B7, where the employee ID, affiliation code, date, etc. are registered in the password change candidate for key management. The registered contents such as the employee ID that is the password change candidate for the key management are stored in, for example, the HDD 21. Thereby, the registration information D10 of the main key cards # 1 to # 6 or the spare key card # 10 of the corresponding person can be temporarily frozen.

なお、ステップB5で異動する社員IDが鍵管理DB101の中の社員IDと一致しない場合は、ステップB3に戻る。そして、全異動リストを確認した場合は、人事異動情報D14の確認処理を終了する。これにより、鍵管理者の人事異動情報D14を正確かつ容易に確認できるようになる。   If the employee ID transferred in step B5 does not match the employee ID in the key management DB 101, the process returns to step B3. When the entire change list is confirmed, the confirmation process for the personnel change information D14 is terminated. As a result, the personnel manager's personnel change information D14 can be confirmed accurately and easily.

図8は、鍵管理に係るパスワード変更督促時の情報処理例を示すフローチャートである。   FIG. 8 is a flowchart showing an example of information processing at the time of password change reminder related to key management.

この実施例では、鍵管理に係るパスワード変更候補となった社員ID等の登録内容がHDD21に格納され、ここから登録内容を読み出してパスワード変更督促時の情報処理を実行する場合を例に挙げる。これを情報処理条件にして、図8に示すフローチャートのステップC1でCPU15は、パスワード変更候補者が存在するか否かを判別する。このとき、HDD21内を検索して鍵管理に係るパスワード変更候補となった社員ID等が登録されているかにより存在の有無を識別する。   In this embodiment, a registered content such as an employee ID that is a password change candidate related to key management is stored in the HDD 21, and a case where the registered content is read from here and information processing at the time of password change prompting is executed is taken as an example. With this as an information processing condition, the CPU 15 determines whether or not there is a password change candidate in step C1 of the flowchart shown in FIG. At this time, the presence / absence of existence is identified by searching the HDD 21 to determine whether or not an employee ID or the like that is a password change candidate for key management is registered.

パスワード変更候補者が存在する場合は、ステップC2に移行して今日の日付を取得する。このとき、パスワード変更候補となった社員ID等の登録内容に今日の日付が記述される。次に、ステップC3に移行して、該候補者の所有するメイン鍵用カード#1〜#6又は予備鍵用カード#10(鍵専用カード)のパスワードの設定日付を取得する。このとき、CPU15はパスワード変更候補となった社員ID等の登録内容からパスワードの設定日付を取得する。   If there is a password change candidate, the process proceeds to step C2 to acquire today's date. At this time, today's date is described in the registered contents such as the employee ID that is the password change candidate. Next, the process proceeds to step C3, and the password setting date of the main key cards # 1 to # 6 or the spare key card # 10 (key dedicated card) owned by the candidate is acquired. At this time, the CPU 15 acquires the password setting date from the registered content such as the employee ID that is the password change candidate.

次に、ステップC4でCPU15は該候補者の異動日+引継期間の日付(日数)を登録する。これはパスワード変更(変更)手続期間を設定するためである。そして、ステップC5で既にパスワードが変更されているかを判別する。この際の判別基準は、登録情報D10が凍結された人事異動対象者のパスワードと、新たに、鍵管理者として登録された新任のカード所持者のパスワードとが比較され、両方のパスワードが一致している場合は、前任の鍵管理者のパスワードが変更されていないと判断される。両方のパスワードが一致しない場合は、前任の鍵管理者のパスワードが変更又は廃棄されたと判断される。   Next, in step C4, the CPU 15 registers the change date of the candidate + the date (number of days) of the takeover period. This is to set a password change (change) procedure period. In step C5, it is determined whether the password has already been changed. The discrimination criteria at this time are that the password of the person subject to personnel change whose registration information D10 has been frozen is compared with the password of the newly appointed cardholder who is newly registered as the key manager, and the passwords match. If it is, it is determined that the password of the previous key manager has not been changed. If both passwords do not match, it is determined that the password of the previous key manager has been changed or discarded.

既にパスワードが変更されている場合は、ステップC1に戻る。パスワードが変更されていない場合は、ステップC6に移行する。ステップC6でCPU15は、引継期間を過ぎたかを確認する。引継期間を過ぎていない場合は、パスワード変更手続期間が残存するので、ステップC1に戻る。引継期間を過ぎている場合は、パスワード変更手続期間を徒過ぎしているので、ステップC7に移行して、該候補者の所属コードを参照し、その所属の代表者を検索する。   If the password has already been changed, the process returns to step C1. If the password has not been changed, the process proceeds to step C6. In step C6, the CPU 15 confirms whether the takeover period has passed. If the handover period has not passed, the password change procedure period remains, and the process returns to Step C1. If the handover period has passed, the password change procedure period has passed, so the process moves to step C7, where the candidate's affiliation code is referenced and the affiliation representative is searched.

次に、ステップC8でCPU15は、該候補者の所属の代表者に対して、パスワード変更手続きの督促通知処理を実行する。このとき、電子メール送信や、設定によってはFAX送信、自動電話等を利用してパスワード変更手続の督促を通知する。その後、ステップC1に戻る。ステップC1でパスワード変更候補者が存在しない場合は、パスワード変更督促に伴う情報処理を終了する。これにより、鍵管理者のパスワードの変更を円滑に実行できるようになる。しかも、人事異動対象者のメイン鍵用カード#1〜#6又は予備鍵用カード#10のパスワードを自動的に無効化して、新任者のパスワードの設定を早期に督促できるようになる。   Next, in step C8, the CPU 15 executes a reminder notification process of a password change procedure for the representative to which the candidate belongs. At this time, notification of a password change procedure notification is made using e-mail transmission, fax transmission or automatic telephone depending on settings. Thereafter, the process returns to step C1. If there is no password change candidate in step C1, the information processing accompanying the password change prompting is terminated. As a result, the key manager password can be changed smoothly. In addition, the password of the main key cards # 1 to # 6 or the spare key card # 10 of the personnel transfer target person can be automatically invalidated to promptly prompt the setting of the password for the newly appointed person.

このように、第1の実施例としての金庫の鍵管理ネットワーク1’によれば、本発明に係る鍵管理システム及び鍵管理方法が適用され、金庫300のメイン鍵401又は/及び予備鍵402を管理する場合に、鍵管理装置200は、金庫300のメイン鍵401又は/及び予備鍵402を保管する。メイン鍵用カード#1〜#6及び予備鍵用カード#10は、鍵管理装置200を開閉するために備えられる。   As described above, according to the key management network 1 ′ of the safe as the first embodiment, the key management system and the key management method according to the present invention are applied, and the main key 401 and / or the spare key 402 of the safe 300 are used. When managing, the key management device 200 stores the main key 401 and / or the spare key 402 of the safe 300. The main key cards # 1 to # 6 and the spare key card # 10 are provided to open and close the key management device 200.

鍵管理DB101には、メイン鍵用カード#1〜#6又は予備鍵用カード#10の所持が許可されたカード所持者を識別するためのパスワードが登録される。これを前提にして、情報処理装置100は、パスワードを登録したカード所持者の人事異動を監視して情報を処理する。情報処理装置100には既存の人事管理システム3が接続され、情報処理装置100は、人事管理システム3からカード所持者の所属する組織の人事異動情報D14を受信し、人事異動情報D14に基づいてカード所持者の異動を検出し、カード所持者の異動を検出した場合、当該メイン鍵用カード#1〜#6又は予備鍵用カード#10の登録情報D10を一時的に凍結するようになされる。   In the key management DB 101, a password for identifying a card holder who is permitted to possess the main key cards # 1 to # 6 or the spare key card # 10 is registered. On the premise of this, the information processing apparatus 100 processes information by monitoring the personnel change of the card holder who registered the password. The existing personnel management system 3 is connected to the information processing apparatus 100, and the information processing apparatus 100 receives the personnel change information D14 of the organization to which the cardholder belongs from the personnel management system 3, and based on the personnel change information D14. When the change of the card holder is detected, and the change of the card holder is detected, the registration information D10 of the main key cards # 1 to # 6 or the spare key card # 10 is temporarily frozen. .

従って、鍵管理装置200で当該メイン鍵用カード#1〜#6又は予備鍵用カード#10の入力拒否処理を実行できるようになるので、前職場での当該メイン鍵用カード#1〜#6や、予備鍵用カード#10、パスワード等を誤って使用した開閉操作を未然に防止できるようになる。   Accordingly, the key management apparatus 200 can execute the input rejection process for the main key cards # 1 to # 6 or the spare key card # 10, so the main key cards # 1 to # 6 at the previous workplace. In addition, it is possible to prevent an opening / closing operation using the spare key card # 10, a password or the like by mistake.

これにより、メイン鍵用カード#1〜#6、予備鍵用カード#10及びパスワードを適用して鍵管理装置200を開閉し、金庫300のメイン鍵401又は/及び予備鍵402を管理するシステムのセキュリティ性をより一層向上できるようになる。特に、人事異動情報D14と、最新式ではない旧来型の鍵管理情報とのリンクし、そのパスワードの変更を確実に行うことが可能となる。しかも、社員の人事異動に合わせて、パスワードを円滑に発行できるようになる。   As a result, the main key cards # 1 to # 6, the spare key card # 10, and the password are applied to open and close the key management device 200 to manage the main key 401 and / or the spare key 402 of the safe 300. Security can be further improved. In particular, it is possible to link the personnel change information D14 with the old-fashioned key management information which is not the latest type, and to change the password with certainty. In addition, passwords can be issued smoothly according to employee changes.

図9は、第2の実施例としての鍵管理ネットワーク1”の構成例を示す図である。先に説明した第1の実施例では、鍵管理装置200への機能の付加(改造)を行わずに、鍵管理システム1上で登録情報D10を管理する構成であった。この実施例では、鍵管理装置200に遠隔監視システム500を導入し、この遠隔監視システム500と情報処理装置100とを通信手段6を介して接続し、メイン鍵及び予備鍵を管理できるようにした。   FIG. 9 is a diagram illustrating a configuration example of the key management network 1 ″ as the second embodiment. In the first embodiment described above, addition (modification) of a function to the key management apparatus 200 is performed. The registration information D10 is managed on the key management system 1. In this embodiment, a remote monitoring system 500 is introduced into the key management apparatus 200, and the remote monitoring system 500 and the information processing apparatus 100 are connected to each other. The main key and the spare key can be managed by connecting via the communication means 6.

図9に示す鍵管理装置200は、遠隔監視システム500を備えている。遠隔監視システム500は、図4に示した情報処理装置100の情報処理機能を有しており、パスワード情報が自動的に、本店の鍵管理用の情報処理装置100に集まるようになされる。   A key management apparatus 200 shown in FIG. 9 includes a remote monitoring system 500. The remote monitoring system 500 has the information processing function of the information processing apparatus 100 shown in FIG. 4, and password information is automatically collected in the information management apparatus 100 for key management at the head office.

本店では、営業所又は事業所で取り扱われる鍵管理装置200の操作状況を監視できるようになされる。例えば、営業所又は事業所で鍵管理者がパスワード入力操作部203を操作して、パスワードを入力する。遠隔監視システム500では、鍵管理装置200におけるパスワード照合結果を情報処理装置100に送信する。情報処理装置100では鍵管理用DB101の登録内容を読み出して照合し、その照合結果を遠隔監視システム500を通じて鍵管理装置200へ返信する。   At the head office, it is possible to monitor the operation status of the key management device 200 handled at the sales office or business office. For example, a key administrator operates the password input operation unit 203 at a sales office or business office to input a password. In the remote monitoring system 500, the password verification result in the key management device 200 is transmitted to the information processing device 100. The information processing apparatus 100 reads and collates the registered contents of the key management DB 101, and returns the collation result to the key management apparatus 200 through the remote monitoring system 500.

鍵管理装置200では、自己のパスワード照合結果と、本店からの照合結果を参照して開き扉205の開閉動作に移行する。このとき、自己のパスワード照合結果と、本店からの照合結果とが一致する場合は、開き扉205の開放動作を実行する。自己のパスワード照合結果と、本店からの照合結果とが一致しない場合は、開き扉205の閉じ動作を維持する。これにより、遠隔監視システム500と情報処理装置100とで鍵管理装置200を管理できるようになる。   The key management device 200 shifts to the opening / closing operation of the opening door 205 with reference to its own password verification result and the verification result from the head office. At this time, when the self password verification result matches the verification result from the head office, the opening operation of the opening door 205 is executed. If the self password verification result does not match the verification result from the head office, the closing operation of the opening door 205 is maintained. As a result, the key management apparatus 200 can be managed by the remote monitoring system 500 and the information processing apparatus 100.

このように、第2の実施例としての金庫の鍵管理ネットワーク1”によれば、営業所又は事業所の金庫300のメイン鍵401又は/及び予備鍵402を管理する場合に、鍵管理装置200には遠隔監視システム500が備えられ、この遠隔監視システム500と本店の情報処理装置100とを通信手段6を介して接続し、営業所又は事業所の金庫300のメイン鍵及び予備鍵を管理するようになされる。   As described above, according to the key management network 1 ″ for the safe as the second embodiment, when managing the main key 401 and / or the spare key 402 of the safe 300 in the sales office or business office, the key management device 200 is used. Is provided with a remote monitoring system 500, which connects the remote monitoring system 500 and the information processing apparatus 100 of the head office via the communication means 6 to manage the main key and the spare key of the safe 300 of the sales office or office. It is made like.

従って、既に、本店の情報処理装置100でメイン鍵用カード#1〜#6や予備鍵用カード#10等の登録情報D10が凍結されているとき、当該メイン鍵用カード#1〜#6や、予備鍵用カード#10等のパスワード変更処理をより確実に督促できるようになる。これにより、パスワード変更手続きのタイムラグによるメイン鍵用カード#1〜#6や、予備鍵用カード#10等の誤った使用を防止できるようになる。   Therefore, when the registration information D10 such as the main key cards # 1 to # 6 and the spare key card # 10 is already frozen in the information processing apparatus 100 at the main store, the main key cards # 1 to # 6 and The password change process for the spare key card # 10 or the like can be prompted more reliably. Thereby, it is possible to prevent erroneous use of the main key cards # 1 to # 6, the spare key card # 10, etc. due to the time lag of the password change procedure.

なお、第1及び第2の実施例では、物品収納庫に関して金庫300の場合について説明したが、これに限られることはなく、火薬を取り扱う兵器庫、危険物を取り扱う倉庫、燃料を貯蔵する施設等のメイン鍵又は/及び予備鍵を保管する鍵管理装置を複数の鍵専用カード及び暗証番号に基づいて管理するシステムに適用できることは言うまでもない。   In the first and second embodiments, the case of the safe 300 with respect to the article storage has been described. However, the present invention is not limited to this, and a weapon arsenal that handles explosives, a warehouse that handles dangerous goods, and a facility that stores fuel. Needless to say, the key management device for storing the main key and / or the backup key such as the above can be applied to a system that manages a plurality of dedicated keys and passwords.

本発明は、金庫や、兵器庫、倉庫等の物品収納庫のメイン鍵又は/及び予備鍵を保管する鍵管理装置を複数の鍵専用カード及び暗証番号に基づいて管理するシステムに適用して極めて好適である。   The present invention can be applied to a system for managing a key management device for storing a main key and / or a spare key of an article storage such as a safe, an armory, a warehouse, etc., based on a plurality of key-dedicated cards and passwords. Is preferred.

本発明に係る実施形態としての金庫の鍵管理システム1の構成例を示す図である。It is a figure which shows the structural example of the key management system 1 of the safe as embodiment which concerns on this invention. 実施形態としての金庫の鍵管理システム1における鍵管理例を示すフローチャートである。It is a flowchart which shows the key management example in the key management system 1 of the safe as embodiment. 第1の実施例としての金庫の鍵管理ネットワーク1’の構成例を示す図である。It is a figure which shows the structural example of the key management network 1 'of the safe as a 1st Example. 鍵管理用の情報処理装置100の内部構成例を示すブロック図である。It is a block diagram which shows the example of an internal structure of the information processing apparatus 100 for key management. (A)及び(B)は、鍵管理DB101におけるデータ格納例を示す表図である。(A) And (B) is a table | surface figure which shows the example of data storage in key management DB101. (A)及び(B)は、人事異動情報の構成例を示す表図である。(A) And (B) is a table | surface figure which shows the structural example of personnel change information. 鍵管理ネットワークにおける人事異動情報の確認例を示すフローチャートである。It is a flowchart which shows the example of confirmation of the personnel change information in a key management network. 鍵管理に係るパスワード変更督促時の情報処理例を示すフローチャートである。It is a flowchart which shows the example of information processing at the time of the password change reminder which concerns on key management. 第2の実施例としての鍵管理ネットワーク1”の構成例を示す図である。It is a figure which shows the structural example of the key management network 1 '' as a 2nd Example.

符号の説明Explanation of symbols

1・・・鍵管理システム、1’,1”・・・鍵管理ネットワーク、2,5,6・・・通信手段、3・・・人事管理システム、4・・・人事管理データベース、10・・・異動情報確認手段、20・・・パスワード変更チェック手段、30・・・パスワード変更通知手段、40・・・判別手段、50・・・変更管理手段、100・・・情報処理装置、200・・・鍵管理装置、300・・・金庫、401・・・メイン鍵、402・・・予備鍵、101・・・鍵管理データベース(登録手段)、#1〜#6・・・メイン鍵用カード(鍵専用カード)、#10・・・予備鍵用カード(鍵専用カード)   DESCRIPTION OF SYMBOLS 1 ... Key management system, 1 ', 1 "... Key management network, 2, 5, 6 ... Communication means, 3 ... Personnel management system, 4 ... Personnel management database, 10 ... Transfer information confirmation means, 20 ... password change check means, 30 ... password change notification means, 40 ... discrimination means, 50 ... change management means, 100 ... information processing apparatus, 200 ... Key management device, 300 ... safe, 401 ... main key, 402 ... spare key, 101 ... key management database (registration means), # 1 to # 6 ... main key card ( Key dedicated card), # 10 ... Spare key card (key dedicated card)

Claims (8)

物品収納庫のメイン鍵又は/及び予備鍵を管理するシステムであって、
前記物品収納庫のメイン鍵又は/及び予備鍵を保管する鍵管理装置と、
前記鍵管理装置を開閉するための一以上の鍵専用カードと、
前記鍵専用カードの所持が許可されたカード所持者を識別するための暗証番号を登録する登録手段と、
前記暗証番号を登録した前記カード所持者の人事異動を監視して情報を処理する情報処理装置とを備え、
前記情報処理装置は、
前記カード所持者の人事異動が有った場合に、当該鍵専用カードの登録情報を凍結することを特徴とする鍵管理システム。
A system for managing a main key and / or a spare key of an article storage,
A key management device for storing a main key and / or a spare key of the article storage;
One or more dedicated cards for opening and closing the key management device;
Registration means for registering a personal identification number for identifying a card holder permitted to possess the key-only card;
An information processing device that monitors personnel changes of the card holder who registered the personal identification number and processes information;
The information processing apparatus includes:
A key management system characterized by freezing the registration information of the key-dedicated card when there is a personnel change of the card holder.
前記情報処理装置には既存の人事管理システムが接続され、
前記情報処理装置は、
前記人事管理システムからカード所持者の所属する組織の人事異動情報を受信し、
前記人事異動情報に基づいてカード所持者の異動を検出し、
前記カード所持者の異動を検出した場合、当該鍵専用カードの登録情報を一時的に凍結することを特徴とする請求項1に記載の鍵管理システム。
An existing personnel management system is connected to the information processing apparatus,
The information processing apparatus includes:
Receive personnel change information of the organization to which the cardholder belongs from the personnel management system,
Detecting a change in the cardholder based on the personnel change information,
2. The key management system according to claim 1, wherein when the change of the card holder is detected, the registration information of the key dedicated card is temporarily frozen.
前記鍵管理装置は、
前記鍵専用カードの登録情報が凍結されたとき、
当該鍵専用カードの入力拒否処理を実行することを特徴とする請求項1に記載の鍵管理システム。
The key management device includes:
When the registration information of the key card is frozen,
The key management system according to claim 1, wherein an input rejection process for the key-dedicated card is executed.
前記情報処理装置は、
前記カード所持者の要求に応じて暗証番号を変更し管理する変更管理手段を備え、
前記変更管理手段は、
前記暗証番号が、ある一定期間変更されていない場合に前記カード所持者に暗証番号の変更要求を出力することを特徴とする請求項1に記載の鍵管理システム。
The information processing apparatus includes:
Change management means for changing and managing the password according to the request of the card holder,
The change management means includes
2. The key management system according to claim 1, wherein when the personal identification number has not been changed for a certain period of time, a request for changing the personal identification number is output to the card holder.
前記情報処理装置は、
前記カード所持者の誕生日、電話番号、郵便番号又は社員番号から前記暗証番号が推測可能な番号か否かを判別する判別手段を備え、
前記判別手段は、
前記暗証番号が推測可能な番号に該当する場合に、当該暗証番号の再設定要求を出力することを特徴とする請求項1に記載の鍵管理システム。
The information processing apparatus includes:
A discriminating means for discriminating whether or not the password can be guessed from the birthday of the cardholder, a telephone number, a postal code or an employee number;
The discrimination means includes
2. The key management system according to claim 1, wherein when the personal identification number corresponds to a guessable number, a reset request for the personal identification number is output.
前記情報処理装置は、
前記カード所持者の異動を検出した場合、当該カード所持者に対して暗証番号の登録廃棄の手続要求を出力することを特徴とする請求項1に記載の鍵管理システム。
The information processing apparatus includes:
2. The key management system according to claim 1, wherein when a change of the card holder is detected, a request for a procedure for discarding the registration of the password is output to the card holder.
前記情報処理装置は、
前記人事管理システムから前任の前記カード所持者の異動を受信し、
前記前任のカード所持者の暗証番号の登録を無効にした後に新任のカード所持者の暗証番号の登録を受け付けることを特徴とする請求項1に記載の鍵管理システム。
The information processing apparatus includes:
Receiving a change of the previous card holder from the personnel management system;
2. The key management system according to claim 1, wherein registration of a password of a new card holder is accepted after invalidating registration of the password of the previous card holder. 3.
物品収納庫のメイン鍵又は/及び予備鍵を鍵管理装置に保管して管理する方法であって、
前記鍵管理装置を開閉するための鍵専用カードの所持が許可されたカード所持者を識別するための暗証番号を登録し、
前記暗証番号を登録したカード所持者の人事異動を監視し、
前記カード所持者の人事異動が有った場合に、当該鍵専用カードの登録情報を凍結することを特徴とする鍵管理方法。
A method of storing and managing a main key and / or a spare key of an article storage in a key management device,
Registering a personal identification number for identifying a card holder who is permitted to possess a key-only card for opening and closing the key management device;
Monitor the personnel changes of the cardholder who registered the PIN,
A key management method comprising: freezing the registration information of the key-dedicated card when the cardholder has a personnel change.
JP2006170540A 2006-06-20 2006-06-20 Key management system and key management method Expired - Fee Related JP4854392B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2006170540A JP4854392B2 (en) 2006-06-20 2006-06-20 Key management system and key management method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2006170540A JP4854392B2 (en) 2006-06-20 2006-06-20 Key management system and key management method

Publications (2)

Publication Number Publication Date
JP2008002094A true JP2008002094A (en) 2008-01-10
JP4854392B2 JP4854392B2 (en) 2012-01-18

Family

ID=39006700

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2006170540A Expired - Fee Related JP4854392B2 (en) 2006-06-20 2006-06-20 Key management system and key management method

Country Status (1)

Country Link
JP (1) JP4854392B2 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2020122311A (en) * 2019-01-30 2020-08-13 グローリー株式会社 Key management machine, key management system, and key management method

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001082006A (en) * 1999-09-17 2001-03-27 Nippon Signal Co Ltd:The Key safekeeping device
JP2002056256A (en) * 2000-08-08 2002-02-20 Tresure Hunter:Kk Reservation managing method for service provision
JP2002201837A (en) * 2000-12-28 2002-07-19 Sogo Keibi Hosho Co Ltd Individual identification device
JP2003187285A (en) * 2001-12-21 2003-07-04 Toshiba Corp Entrance management system
JP2003307061A (en) * 2002-04-15 2003-10-31 Matsushita Electric Works Ltd Key management system
JP2004505502A (en) * 2000-07-21 2004-02-19 イーストマン コダック カンパニー Method and system for interfacing with digital media frames
JP2006081142A (en) * 2004-08-09 2006-03-23 Megachips System Solutions Inc Network camera, ddns server, and video distribution system

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001082006A (en) * 1999-09-17 2001-03-27 Nippon Signal Co Ltd:The Key safekeeping device
JP2004505502A (en) * 2000-07-21 2004-02-19 イーストマン コダック カンパニー Method and system for interfacing with digital media frames
JP2002056256A (en) * 2000-08-08 2002-02-20 Tresure Hunter:Kk Reservation managing method for service provision
JP2002201837A (en) * 2000-12-28 2002-07-19 Sogo Keibi Hosho Co Ltd Individual identification device
JP2003187285A (en) * 2001-12-21 2003-07-04 Toshiba Corp Entrance management system
JP2003307061A (en) * 2002-04-15 2003-10-31 Matsushita Electric Works Ltd Key management system
JP2006081142A (en) * 2004-08-09 2006-03-23 Megachips System Solutions Inc Network camera, ddns server, and video distribution system

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2020122311A (en) * 2019-01-30 2020-08-13 グローリー株式会社 Key management machine, key management system, and key management method
JP7161952B2 (en) 2019-01-30 2022-10-27 グローリー株式会社 Key management machine, key management system and key management method

Also Published As

Publication number Publication date
JP4854392B2 (en) 2012-01-18

Similar Documents

Publication Publication Date Title
CN101197676B (en) Authentication system managing method
JP5064663B2 (en) Document management system
KR101870031B1 (en) Device security management apparatus, financial processing system, device security management method, and program
US11500551B2 (en) Control method, information processing device, management system, and recording medium
US20040158526A1 (en) Contingency network access for accounts or information
US20070061272A1 (en) Access administration system and method for a currency compartment
WO2011033839A1 (en) Asset management system
EP1892686A1 (en) Use management system
WO2014035585A1 (en) Remote safe locking and control
US8749347B1 (en) Authorized custodian verification
Sridharan Authenticated secure bio-metric based access to the bank safety lockers
JP2008282182A (en) Access authority management device and access authority management method and program
JP4333842B2 (en) Entrance / exit management system, ID card, control unit, system management device.
JP2009269705A (en) Article control system
JP4854392B2 (en) Key management system and key management method
US8502644B1 (en) Physical item security: tracking device activation
JP2010275778A (en) Key management device and key management system using biometric authentication
JP4660097B2 (en) Storage case management system
JP2010174516A (en) Drawer opening/closing management system, management device, terminal device, drawer opening/closing management program, and drawer opening/closing management method
WO2018218297A1 (en) Physical access control systems and methods
JP5681544B2 (en) Media management system
JP6838937B2 (en) Key management device, key management system and key management method
KR101057051B1 (en) Data management devices and data management methods
JP2009205450A (en) Biological authentication system and biological authentication device
JP6744799B2 (en) Article storage system, article storage device, and article storage method

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20090420

RD02 Notification of acceptance of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7422

Effective date: 20100805

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20110705

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20110712

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20110831

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20111018

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20111025

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20141104

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Ref document number: 4854392

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20141104

Year of fee payment: 3

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

LAPS Cancellation because of no payment of annual fees