JP2009060231A - Security system, management device, mobile terminal, and program - Google Patents

Security system, management device, mobile terminal, and program Download PDF

Info

Publication number
JP2009060231A
JP2009060231A JP2007224032A JP2007224032A JP2009060231A JP 2009060231 A JP2009060231 A JP 2009060231A JP 2007224032 A JP2007224032 A JP 2007224032A JP 2007224032 A JP2007224032 A JP 2007224032A JP 2009060231 A JP2009060231 A JP 2009060231A
Authority
JP
Japan
Prior art keywords
terminal
gate
function
information
mobile terminal
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2007224032A
Other languages
Japanese (ja)
Inventor
Atsushi Inoue
淳 井上
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Mitsubishi Electric Corp
Original Assignee
Mitsubishi Electric Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Mitsubishi Electric Corp filed Critical Mitsubishi Electric Corp
Priority to JP2007224032A priority Critical patent/JP2009060231A/en
Publication of JP2009060231A publication Critical patent/JP2009060231A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Telephone Function (AREA)
  • Telephonic Communication Services (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To perform utilization restrictions of each function of a mobile terminal which a user possesses, by each user. <P>SOLUTION: An ID controller 101 has terminal control policy information indicating the mode of utilization restriction of each function of the mobile terminal 104 by each user 105, when the user 105 who possesses the mobile terminal 104 attempts to pass either an entrance security gate device 102 or an exit security gate device 103; ID information about the user is transmitted from either of the gate devices to the ID controller 101, in the ID controller 101, terminal control policy information about the user is retrieved from the ID information about the user, terminal function control information indicating the utilization restriction mode of each function indicated in the retrieved terminal control policy information is generated, transmitted to the mobile terminal 104 via the gate device which the user 105 is attempting to pass, and in the mobile terminal 104, the utilization restriction of each function is performed in accordance with the terminal function control information. <P>COPYRIGHT: (C)2009,JPO&INPIT

Description

本発明は、例えば、オフィスビルのエントランス等において入退場管理を行うセキュリティシステムに関する。   The present invention relates to a security system that performs entrance / exit management at an entrance of an office building, for example.

オフィスビルやマンション、病院などのセキュリティ向上のため、エントランス、フロア、居住室などの空間の出入り口にゲートを備え、ゲートの通過の際に利用者にID(Identification)装置をID制御装置に照合させ、ID装置を与えられた利用者のみ空間への入場を許すセキュリティシステムがある。
このときID装置は、RFID(Radio Frequency Identification)や接触/非接触IC(Integrated Circuit)カード、非接触ICカードを内蔵した携帯電話などであり、これらID装置にはID装置ごとのID情報を、ID制御装置から読み取り可能な状態で保持している。
またゲートは、通行レーン式のフラッパーゲートや電気錠を備えた扉、自動扉であり、ID装置のID情報を読み取り、ID制御装置に通知する読取機を備える。
このID装置として、非接触ICカードやRFID内蔵の移動端末装置を利用することも可能となっている。
ここで移動端末装置とは、携帯電話やPHS(Personal Handy−PHONE System)(登録商標)、スマートフォン、PDA(Personal Digital Assistant)(登録商標)などを言う。
In order to improve security in office buildings, condominiums, hospitals, etc., gates are provided at the entrances and exits of spaces such as entrances, floors, and living rooms, and the ID (Identification) device is checked by the ID controller when passing through the gate. There is a security system that allows only a user who is given an ID device to enter the space.
At this time, the ID device is an RFID (Radio Frequency Identification), a contact / non-contact IC (Integrated Circuit) card, a mobile phone with a built-in non-contact IC card, etc., and ID information for each ID device is stored in these ID devices. It is held in a readable state from the ID control device.
The gate is a lane type flapper gate, a door provided with an electric lock, or an automatic door, and includes a reader that reads the ID information of the ID device and notifies the ID control device.
As this ID device, a non-contact IC card or a mobile terminal device with a built-in RFID can be used.
Here, the mobile terminal device refers to a mobile phone, a PHS (Personal Handy-PHONE System) (registered trademark), a smartphone, a PDA (Personal Digital Assistant) (registered trademark), or the like.

このようなセキュリティシステムにおいては、セキュリティエリア内に移動端末装置を持ち込むことが必然となっているが、近年の情報漏洩防止やプライバシー保護の要求に対して、エリアの入場に合わせて移動端末装置の利用を制限することが求められていた。
利用制限対象としては、移動端末装置のカメラ撮影機能や、「SD(Secure Digital)(登録商標)メモリーカード(登録商標)」や「メモリースティック(登録商標)」、「USB(Universal Serial Bus)メモリ」の読み書きを行う外部メモリアクセス機能、移動端末装置と外部機器との通信を可能にするUSBや赤外線通信、無線LAN通信の各機能、建物外部との通信を可能にする電話通話、データ通信、電子メール機能、あるいは移動端末装置全体の機能がある。
In such a security system, it is inevitable to bring a mobile terminal device into the security area. However, in response to recent information leakage prevention and privacy protection requirements, There was a need to restrict usage.
The usage restriction targets include the camera shooting function of the mobile terminal device, “SD (Secure Digital) (registered trademark)”, “Memory Stick (registered trademark)”, and “USB (Universal Serial Bus) memory”. External memory access function for reading and writing, USB and infrared communication, wireless LAN communication functions that enable communication between mobile terminal devices and external devices, telephone calls, data communication, electronic communication that enable communication with outside buildings There is a mail function or a function of the entire mobile terminal device.

セキュリティシステムのセキュリティエリアは複数のセキュリティエリアを独立または入れ子に配して管理するようになっている。
このセキュリティエリア毎に利用者IDに基づき認証を行い、正しく認証された利用者のみがセキュリティエリアに入場できるようになっている。
The security area of the security system is managed by arranging a plurality of security areas independently or in a nested manner.
Authentication is performed based on the user ID for each security area, and only properly authenticated users can enter the security area.

また移動端末装置の利用制限については、セキュリティシステムに登録された利用者毎に各機能の実行、停止を制御できなければならない。
これはオフィスビルであれば管理職、社員、訪問者、あるいは業務上機能を使用する必要がある者など、また病院であれば医者、患者、見舞い客など、利用者毎異なるセキュリティポリシーがあり、これにしたがって行うべき利用制限が異なるためである。
さらに移動端末装置の利用制限ついては、セキュリティエリア毎に各機能の実行、停止を制御できなければならない。
これもまたオフィスビルであれば事務部門や開発部門、サーバ部門などセキュリティエリア毎に異なるセキュリティポリシーがあるためである。
As for the use restriction of the mobile terminal device, it must be possible to control the execution and stop of each function for each user registered in the security system.
For office buildings, there are different security policies for each user, such as managers, employees, visitors, or people who need to use business functions, and for hospitals doctors, patients, visitors, etc. This is because usage restrictions to be performed differ accordingly.
Furthermore, regarding the use restriction of the mobile terminal device, it must be possible to control execution and stop of each function for each security area.
This is also because an office building has different security policies for each security area, such as the office department, development department, and server department.

セキュリティエリアの入場に合わせて移動端末装置の利用制限を行う技術は次の特許文献1に示されている。   A technique for restricting the use of a mobile terminal device in accordance with the entrance of a security area is disclosed in the following Patent Document 1.

また、セキュリティエリアの入場を移動端末装置のID情報を元に認証した上で、セキュリティエリアの入場に合わせて移動端末装置の利用制限を行う技術は次の特許文献2に示されている。   Japanese Patent Application Laid-Open Publication No. 2003-259542 discloses a technique for restricting the use of a mobile terminal device in accordance with the security area entry after authenticating the security area entry based on the ID information of the mobile terminal device.

また、セキュリティエリアの入場に合わせて移動端末装置の1以上の機能ごとの利用制限を行う技術は次の特許文献3に示されている。
特開2000−287259号公報 特開2006−279314号公報 特開2007−60226号公報
A technique for restricting the use of one or more functions of a mobile terminal device in accordance with the entrance of a security area is disclosed in Patent Document 3 below.
JP 2000-287259 A JP 2006-279314 A JP 2007-60226 A

特許文献1では、移動端末装置の使用可能区域と使用禁止区域との境界に移動端末装置の電源制御信号とID番号を交信するための質問器が設置されたゲートを設け、このゲート通過時に質問器は移動端末装置に備えられた応答器を介して電源切断信号を送り、移動端末装置を次にゲートを通過するまで使用不可の状態にすることが開示されている。
また、特許文献1では、同時に移動端末装置のID番号を基地局に登録し、使用禁止中の外部からの接続要求に対応させることが開示されている。
In Patent Document 1, a gate having an interrogator for exchanging the power control signal and ID number of the mobile terminal device is provided at the boundary between the usable area and the prohibited area of the mobile terminal device. It is disclosed that the device sends a power-off signal through a transponder provided in the mobile terminal device, and disables the mobile terminal device until the next pass through the gate.
Patent Document 1 discloses that an ID number of a mobile terminal device is registered in a base station at the same time to respond to an external connection request for which use is prohibited.

更に、特許文献2に開示されている移動端末制御システムは、移動端末装置の電子情報を読み取り使用者IDの確認処理と入場処理を行うとともに、機能切り換え信号を移動端末装置に送り、移動端末装置は機能切り換え信号に基づき、電源オフをする。電源オフ状態は出場処理を行うときに切り換え信号により解除するか、電源オフ時に起動するタイマーによって移動端末自身が解除する。   Further, the mobile terminal control system disclosed in Patent Document 2 reads electronic information of the mobile terminal device, performs user ID confirmation processing and entry processing, and sends a function switching signal to the mobile terminal device. Turns off the power based on the function switching signal. The power-off state is canceled by a switching signal when performing a participation process, or the mobile terminal itself is canceled by a timer that is activated when the power is turned off.

特許文献3では、移動端末装置は、移動端末装置が特定の空間領域に入ったときに当該移動端末装置に対して1以上の機能の規制信号を送信して、信号を受信した移動端末装置は対応する機能を停止する。   In Patent Document 3, when a mobile terminal device enters a specific space area, the mobile terminal device transmits a restriction signal of one or more functions to the mobile terminal device, and the mobile terminal device that has received the signal Stop the corresponding function.

セキュリティエリアへの入場に合わせて移動端末装置の利用制限を行う特許文献1に記載の技術と特許文献2に記載の技術は、セキュリティエリアへの入場に当たって、利用者IDによる認証により入場を許可された利用者に対して一律に移動端末装置の利用制限を行っている。
このため利用者ID毎に異なるセキュリティポリシーに基づき、移動端末装置の利用制限を行うことができないという課題がある。
The technology described in Patent Document 1 and the technology described in Patent Document 2 that restrict the use of mobile terminal devices in accordance with the entrance to the security area are permitted to enter by the authentication by the user ID when entering the security area. The use of mobile terminal devices is uniformly restricted for all users.
For this reason, there is a problem that it is not possible to restrict the use of the mobile terminal device based on different security policies for each user ID.

また、セキュリティエリアへの入場に合わせた移動端末装置の利用制限が、セキュリティエリア毎に独立して行われるため、セキュリティシステムの複数のセキュリティエリア毎に異なるセキュリティポリシーに基づき移動端末装置の利用制限を行う際に、セキュリティポリシーに基づいた利用制限を効率的に配布することができないという課題がある。   In addition, since usage restrictions on mobile terminal devices in accordance with entry into the security area are performed independently for each security area, usage restrictions on mobile terminal devices are restricted based on different security policies for each security area of the security system. In doing so, there is a problem that usage restrictions based on the security policy cannot be distributed efficiently.

さらに、特許文献3は、セキュリティシステムが移動端末装置の実装する機能によらず一律に携帯電話の機能制限を行うため、各セキュリティエリアに所属する移動端末装置の各機能の制限状態が分からないため、セキュリティ管理上必要な情報を提供することができなかった。   Further, in Patent Document 3, since the security system uniformly limits the function of the mobile phone regardless of the function implemented by the mobile terminal device, the restriction status of each function of the mobile terminal device belonging to each security area is not known. The information necessary for security management could not be provided.

本発明はこのような状況に鑑みて、移動端末装置に利用者IDを格納して入退室トークンとして利用するセキュリティシステムにおいて、独立または入れ子に配した複数のセキュリティエリアへの入場あるいは退場に連動して、セキュリティシステムのセキュリティポリシーを設定して、セキュリティポリシーに基づき、利用者とセキュリティエリア毎に移動端末装置の個別機能の実行、停止を制御すること、を主な目的の一つとする。   In view of such circumstances, the present invention is a security system in which a user ID is stored in a mobile terminal device and used as an entry / exit token, and is linked to entry or exit from a plurality of security areas that are independent or nested. One of the main purposes is to set a security policy of the security system and control execution and stop of individual functions of the mobile terminal device for each user and security area based on the security policy.

さらに本発明は、移動端末装置に利用者IDを格納して入退室トークンとして利用するセキュリティシステムにおいて、独立または入れ子に配した複数のセキュリティエリアへの入場あるいは退場に連動して、移動端末装置の制御状態及びセキュリティエリアへの所属の記録及び閲覧を可能にすること、を主な目的の一つとする。   Furthermore, the present invention relates to a security system in which a user ID is stored in a mobile terminal device and used as an entry / exit token, in conjunction with entry or exit of a plurality of security areas independently or nested. One of the main purposes is to enable recording and browsing of control status and belonging to the security area.

本発明に係るセキュリティシステムは、
入退場が制限されるセキュリティエリアへの入場及び前記セキュリティエリアからの退場の少なくともいずれかを制御するゲート装置と、
前記ゲート装置を管理する管理装置とを有するセキュリティシステムであって、
前記管理装置は、
登録している複数の利用者の利用者IDを示すとともに、利用者IDごとに移動端末装置に備わっている複数の機能の各機能に対する使用制限の態様を示す端末制御ポリシー情報を記憶する端末制御ポリシー情報記憶部と、
前記ゲート装置から送信された、前記ゲート装置を通過して前記セキュリティエリアへの入場又は前記セキュリティエリアからの退場を試行するゲート通過試行者のIDを受信する管理装置受信部と、
前記管理装置受信部により受信されたゲート通過試行者のIDが前記端末制御ポリシー情報に示されるいずれかの利用者IDに一致する場合に、当該利用者IDについての端末制御ポリシー情報に従い、移動端末装置に備わっている各機能に対する使用制限の態様を示す端末機能制御情報を生成する端末機能制御情報生成部と、
前記端末機能制御情報生成部により生成された前記端末機能制御情報を送信する管理装置送信部とを有し、
前記ゲート装置は、
前記ゲート装置を通過して前記セキュリティエリアへの入場又は前記セキュリティエリアからの退場を試行するゲート通過試行者のIDを送信する第1のゲート装置送信部と、
前記管理装置から送信された、前記端末機能制御情報を受信するゲート装置受信部と、
前記ゲート通過試行者の所持する移動端末装置に対して前記端末機能制御情報を送信する第2のゲート装置送信部とを有することを特徴とする。
The security system according to the present invention includes:
A gate device that controls at least one of entry into and exit from the security area where entry and exit are restricted; and
A security system having a management device for managing the gate device,
The management device
Terminal control that stores user IDs of a plurality of registered users, and stores terminal control policy information indicating a mode of use restriction for each function of the plurality of functions provided in the mobile terminal device for each user ID A policy information storage unit;
A management device receiving unit that receives the ID of the person who attempted to pass through the gate device and tries to enter the security area or leave the security area, transmitted from the gate device;
When the ID of the trial user who has passed through the gate received by the management device receiving unit matches any user ID indicated in the terminal control policy information, the mobile terminal according to the terminal control policy information for the user ID A terminal function control information generating unit that generates terminal function control information indicating a mode of use restriction for each function provided in the device;
A management device transmitter that transmits the terminal function control information generated by the terminal function control information generator;
The gate device is
A first gate device transmission unit that transmits an ID of a gate passage trial person who attempts to enter the security area through the gate device or to leave the security area;
A gate device receiver for receiving the terminal function control information transmitted from the management device;
And a second gate device transmitting unit that transmits the terminal function control information to a mobile terminal device possessed by the gate passage trial person.

本発明によれば、利用者ごと、セキュリティエリアごとに異なるセキュリティポリシーに対応させて、利用者ごと、または利用者ごと及びセキュリティエリアごとにきめ細かく移動端末装置の各機能の使用制限を行うことができる。   According to the present invention, it is possible to finely restrict the use of each function of the mobile terminal device for each user or for each user and each security area in correspondence with different security policies for each user and each security area. .

実施の形態1.
本実施の形態に係るセキュリティシステムを示す。
図1は、本実施の形態に係るセキュリティシステム1の構成例を示す図である。
セキュリティシステム1は、ID制御装置101、入口セキュリティゲート装置102、出口セキュリティゲート装置103とからなり、利用者105のセキュリティエリアに対する入退場を制御しながら、利用者105の所持する移動端末装置104の機能の制限を行う。
ID制御装置101は管理装置の例であり、入口セキュリティゲート装置102及び出口セキュリティゲート装置103は、ゲート装置の例である。
Embodiment 1 FIG.
1 shows a security system according to the present embodiment.
FIG. 1 is a diagram illustrating a configuration example of a security system 1 according to the present embodiment.
The security system 1 includes an ID control device 101, an entrance security gate device 102, and an exit security gate device 103. The security system 1 controls the entrance / exit of the user 105 with respect to the security area of the mobile terminal device 104 possessed by the user 105. Restrict functions.
The ID control device 101 is an example of a management device, and the entrance security gate device 102 and the exit security gate device 103 are examples of gate devices.

入口セキュリティゲート装置102と、出口セキュリティゲート装置103は、人の通過を物理的に制限するゲート装置である。入口セキュリティゲート装置102は、セキュリティエリアへの入場を制御する。出口セキュリティゲート装置103は、セキュリティエリアからの退場を制御する。
ID制御装置101は、入口セキュリティゲート装置102及び出口セキュリティゲート装置103と通信を行い、入口セキュリティゲート装置102及び出口セキュリティゲート装置103を管理する。
The entrance security gate device 102 and the exit security gate device 103 are gate devices that physically limit the passage of people. The entrance security gate device 102 controls entry into the security area. The exit security gate device 103 controls exit from the security area.
The ID control device 101 communicates with the entrance security gate device 102 and the exit security gate device 103 and manages the entrance security gate device 102 and the exit security gate device 103.

利用者105は制限を受けない人として、セキュリティシステムの管理者から、移動端末装置104の配布を受け、これらを携行している。
ID制御装置101は、利用者105の移動端末装置104の正当性を確認して、正当である場合に、入口セキュリティゲート装置102または出口セキュリティゲート装置103の通過制限を一時的に解除する。
ID制御装置101、入口セキュリティゲート装置102と出口セキュリティゲート装置103は、相互に通信可能なようにネットワークで接続している。
また、移動端末装置104は、入口セキュリティゲート装置102、出口セキュリティゲート装置103と相互に通信可能なようにネットワークで接続しており、このネットワークは非接触ICカード通信などの近接無線、近距離無線ネットワーク、有線ネットワーク、機器と機器の端子を直接接触させる接触型通信で構成しても良い。
As a person who is not restricted, the user 105 receives the distribution of the mobile terminal device 104 from the administrator of the security system and carries them.
The ID control device 101 confirms the validity of the mobile terminal device 104 of the user 105, and temporarily cancels the passage restriction of the entrance security gate device 102 or the exit security gate device 103 if it is valid.
The ID control device 101, the entrance security gate device 102, and the exit security gate device 103 are connected via a network so that they can communicate with each other.
The mobile terminal device 104 is connected to the entrance security gate device 102 and the exit security gate device 103 through a network so as to be able to communicate with each other. A network, a wired network, and contact type communication in which a device and a terminal of the device are in direct contact may be used.

図2は、ID制御装置101の構成例を示す図である。
ID制御装置101は、制御部201、データ記憶部202、ID制御装置通信部203からなる。
制御部201は、データ記憶部202、ID制御装置通信部203の入出力を制御する。
データ記憶部202はデータを格納する。
ID制御装置通信部203は、入口セキュリティゲート装置102と出口セキュリティゲート装置103のセキュリティゲート通信部304と通信する。
FIG. 2 is a diagram illustrating a configuration example of the ID control device 101.
The ID control device 101 includes a control unit 201, a data storage unit 202, and an ID control device communication unit 203.
The control unit 201 controls input / output of the data storage unit 202 and the ID control device communication unit 203.
The data storage unit 202 stores data.
The ID control device communication unit 203 communicates with the security gate communication unit 304 of the entrance security gate device 102 and the exit security gate device 103.

データ記憶部202は、具体的には、登録している複数の利用者の利用者IDを示すとともに、利用者IDごとに移動端末装置に備わっている複数の機能の各機能に対する使用制限の態様を示す端末制御ポリシー情報を記憶する。端末制御ポリシー情報には、セキュリティエリアへの入場時に適用する入場時端末制御ポリシー情報と、セキュリティエリアからの出場時(退場時)に適用する出場時端末制御ポリシー情報(退場時端末制御ポリシー情報)とがある。
また、各機能に対する使用制限の態様とは、使用可能状態(実行、利用者任意)、使用禁止状態(停止)がある。
ここで、使用可能状態における実行とは、当該機能の起動済みの状態を維持する又は当該機能が起動されていない場合には当該機能を起動することである。使用可能状態における利用者任意とは、利用者が当該機能を起動するか、起動しないか(起動済みの状態を維持するか、当該機能を停止するか)を任意に決定できる状態である。停止とは、当該機能の停止状態を維持する又は当該機能が起動済みであれば当該機能を停止することである。
データ記憶部202は、端末制御ポリシー情報記憶部の例である。
Specifically, the data storage unit 202 indicates user IDs of a plurality of registered users, and usage restriction modes for each of a plurality of functions provided in the mobile terminal device for each user ID. Is stored. The terminal control policy information includes the terminal control policy information at the time of entry when entering the security area, and the terminal control policy information at the time of entry (when leaving) from the security area (terminal control policy information at the time of exit). There is.
In addition, the usage restriction mode for each function includes a usable state (execution, arbitrary user) and a use prohibited state (stopped).
Here, the execution in the usable state is to maintain the activated state of the function or to activate the function when the function is not activated. The user arbitrary state in the usable state is a state in which the user can arbitrarily determine whether the function is activated or not activated (whether the activated state is maintained or the function is stopped). Stopping means to maintain the stopped state of the function or to stop the function if the function has been activated.
The data storage unit 202 is an example of a terminal control policy information storage unit.

また、ID制御装置通信部203は、入口セキュリティゲート装置102又は出口セキュリティゲート装置103から送信された、入口セキュリティゲート装置102又は出口セキュリティゲート装置103を通過してセキュリティエリアへの入場又はセキュリティエリアからの出場(退場)を試行する者(以下、ゲート通過試行者という)のIDを受信する。
また、ID制御装置通信部203は、制御部201により生成された端末機能制御情報を入口セキュリティゲート装置102又は出口セキュリティゲート装置103に向けて送信する。
ID制御装置通信部203は、管理装置受信部、管理装置送信部の例である。
Further, the ID control device communication unit 203 passes through the entrance security gate device 102 or the exit security gate device 103 transmitted from the entrance security gate device 102 or the exit security gate device 103, or enters the security area or from the security area. The ID of a person who tries to enter (leave) is received (hereinafter referred to as a gate passer).
Further, the ID control device communication unit 203 transmits the terminal function control information generated by the control unit 201 to the entrance security gate device 102 or the exit security gate device 103.
The ID control device communication unit 203 is an example of a management device reception unit and a management device transmission unit.

制御部201は、ID制御装置通信部203により受信されたゲート通過試行者のIDが端末制御ポリシー情報に示されるいずれかの利用者IDに一致する場合に、当該利用者IDについての端末制御ポリシー情報に従い、移動端末装置に備わっている各機能に対する使用制限の態様を示す端末機能制御情報を生成する。
前述したように、端末制御ポリシー情報には、入場時端末制御ポリシー情報と出場時端末制御ポリシー情報の二つがあるが、制御部201は、ゲート通過試行者のIDを送信したゲート装置が入口セキュリティゲート装置102及び出口セキュリティゲート装置103のいずれであるかを判断して、ゲート通過試行者が入場又は出場のいずれを行おうとしているのかを判断する。そして判断結果に基づき、入場時端末制御ポリシー情報及び出場時端末制御ポリシー情報のいずれかを選択して、端末機能制御情報を生成する。
制御部201は、端末機能制御情報生成部の例である。
When the ID of the person attempting to pass through the gate received by the ID controller communication unit 203 matches one of the user IDs indicated in the terminal control policy information, the control unit 201 determines the terminal control policy for the user ID. In accordance with the information, terminal function control information indicating a mode of use restriction for each function provided in the mobile terminal device is generated.
As described above, there are two types of terminal control policy information: entrance terminal control policy information and exit terminal control policy information. The control unit 201 determines that the gate device that transmitted the ID of the gate passer is the entrance security. It is determined whether it is the gate device 102 or the exit security gate device 103, and it is determined whether the person trying to pass through the gate is going to enter or enter. Then, based on the determination result, either terminal entry terminal control policy information or entry terminal control policy information is selected to generate terminal function control information.
The control unit 201 is an example of a terminal function control information generation unit.

図3は、入口セキュリティゲート装置102と、出口セキュリティゲート装置103の構成例を示す図である。
入口セキュリティゲート装置102と、出口セキュリティゲート装置103は、IDアクセス無線通信部301、電気錠302、自動扉303、セキュリティゲート通信部304とからなる。
IDアクセス無線通信部301は、移動端末装置104のデータを読み書きする。
電気錠302は、自動扉303の開閉を電気的に制限する鍵装置である。
自動扉303は、人を検知して自動的に扉を開閉する扉であり、電気錠302と接続しており、電気錠302が施錠状態であれば人を検知しても自動扉303は閉じたままとなる。
セキュリティゲート通信部304は、IDアクセス無線通信部301と電気錠302を制御する上位装置、この場合はID制御装置101と接続するための通信部である。
入口セキュリティゲート装置102と出口セキュリティゲート装置103は、自動扉303ではなく、通路と通路に設置したフラップで人の通過を制限するフラッパーゲートの構成をとっても良い。
FIG. 3 is a diagram illustrating a configuration example of the entrance security gate device 102 and the exit security gate device 103.
The entrance security gate device 102 and the exit security gate device 103 include an ID access wireless communication unit 301, an electric lock 302, an automatic door 303, and a security gate communication unit 304.
The ID access wireless communication unit 301 reads and writes data of the mobile terminal device 104.
The electric lock 302 is a key device that electrically restricts opening and closing of the automatic door 303.
The automatic door 303 is a door that detects a person and automatically opens and closes the door, and is connected to the electric lock 302. If the electric lock 302 is locked, the automatic door 303 is closed even if a person is detected. Will remain.
The security gate communication unit 304 is a communication unit for connecting to the ID access wireless communication unit 301 and the host device that controls the electric lock 302, in this case, the ID control device 101.
The entrance security gate device 102 and the exit security gate device 103 may have a configuration of a flapper gate that restricts passage of people by a passage and a flap installed in the passage instead of the automatic door 303.

セキュリティゲート通信部304は、ゲート通過試行者のIDをID制御装置101に対して送信し、また、ID制御装置から端末機能制御情報を受信する。
セキュリティゲート通信部304は、第1のゲート装置送信部及びゲート装置受信部の例である。
また、IDアクセス無線通信部301は、ゲート通過試行者の所持する移動端末装置104に対して端末機能制御情報を送信する。
IDアクセス無線通信部301は、第2のゲート装置送信部の例である。
The security gate communication unit 304 transmits the ID of the person attempting to pass through the gate to the ID control device 101 and receives terminal function control information from the ID control device.
The security gate communication unit 304 is an example of a first gate device transmission unit and a gate device reception unit.
Further, the ID access wireless communication unit 301 transmits terminal function control information to the mobile terminal device 104 possessed by the gate pass trial person.
The ID access wireless communication unit 301 is an example of a second gate device transmission unit.

図4は、移動端末装置104の構成例を示す図である。
移動端末装置104はキー入力部401、表示部402、音声入出力部403、移動端末装置制御部404、電源制御部405、電話制御部406、無線通信部407、無線LAN通信部408、移動端末装置記憶部409、赤外線通信部410、カメラ部411、外部メモリアクセス部412、USB制御部413、非接触ICカード記憶部414、非接触ICカード無線通信部415を含む。
キー入力部401は、利用者105によるキー操作による入力を受け付ける。
表示部402は、入力の指示や入力結果、着信など移動端末装置104の状態を、液晶ディスプレイなどの画面に文字、絵、アイコンを表示することよりユーザに通知する。
音声入出力部403は、電話回線による通話のための音声の入力や出力、あるいは音声ガイダンスの出力、音声による操作のための入力など、音声を入力あるいは出力する。
移動端末装置制御部404は、記憶したプログラムに基づき演算、データの記憶、読み出し、入出力処理を行う。
電源制御部405は、表示部402の電源オフなどの低消費電力モードへの移行、通常モードへの復帰、残電力量の測定、電源断、電源投入などの制御などを行う。
電話制御部406は、携帯電話網、無線LAN経由通話のための電話回線の接続、維持、切断を行う。
無線通信部407は、携帯電話網の通話及び携帯電話網を使ったデータ通信のための無線基地局との通信確立、維持、切断、また音声の変換、無線を介したデータの送受信を行う。
無線LAN通信部408は、無線LAN経由の通話及び無線LANを使ったデータ通信のための無線LANアクセスポイントとの認証、通信確立、維持、切断、また音声の変換、無線を介したデータの送受信を行う。
移動端末装置記憶部409は、移動端末装置制御部404の演算結果や、電話帳や着信・発信履歴などのユーザデータ、文字、絵、アイコンなどの機器データ、を記憶する。
赤外線通信部410は、赤外線伝送を使ったデータ通信のための通信確立、維持、切断、データ変換、データの送受信を行う。
カメラ部411は、カメラによる外部の撮影、及び移動端末装置記憶部409への保存、カメラ撮影条件の変更、バーコードなどの2次元コードの解析、文字認識を行う。
外部メモリアクセス部412は、移動端末装置104の外部のメモリにアクセスする機能を有する。
USB制御部413は、USB端子を有する他の装置とデータを送受信する。
非接触ICカード記憶部414は、非接触ICカードの記憶部であって、移動端末装置制御部404や、非接触ICカード無線通信部415を介して入口セキュリティゲート装置102、出口セキュリティゲート装置103から読み書きするデータを格納する。
非接触ICカード無線通信部415は、非接触ICカード記憶部414に書き込むデータを入口セキュリティゲート装置102、出口セキュリティゲート装置103から受信し、非接触ICカード記憶部414から読み出したデータを入口セキュリティゲート装置102、出口セキュリティゲート装置103に送信する。
FIG. 4 is a diagram illustrating a configuration example of the mobile terminal device 104.
The mobile terminal device 104 includes a key input unit 401, a display unit 402, a voice input / output unit 403, a mobile terminal device control unit 404, a power supply control unit 405, a telephone control unit 406, a wireless communication unit 407, a wireless LAN communication unit 408, a mobile terminal. A device storage unit 409, an infrared communication unit 410, a camera unit 411, an external memory access unit 412, a USB control unit 413, a non-contact IC card storage unit 414, and a non-contact IC card wireless communication unit 415 are included.
The key input unit 401 receives input by a key operation by the user 105.
The display unit 402 notifies the user of the state of the mobile terminal device 104 such as an input instruction, an input result, and an incoming call by displaying characters, pictures, and icons on a screen such as a liquid crystal display.
The voice input / output unit 403 inputs or outputs voice such as voice input and output for a telephone call or voice guidance and voice operation.
The mobile terminal apparatus control unit 404 performs calculation, data storage, reading, and input / output processing based on the stored program.
The power control unit 405 performs control such as switching to a low power consumption mode such as power-off of the display unit 402, returning to the normal mode, measuring the amount of remaining power, turning off the power, and turning on the power.
The telephone control unit 406 connects, maintains, and disconnects a mobile phone network and a telephone line for calls via a wireless LAN.
The wireless communication unit 407 establishes, maintains, and disconnects communication with a wireless base station for calls on the mobile phone network and data communication using the mobile phone network, converts voice, and transmits / receives data via radio.
The wireless LAN communication unit 408 authenticates, establishes, maintains, and disconnects a communication with a wireless LAN access point for calls via the wireless LAN and data communication using the wireless LAN, voice conversion, and wireless data transmission / reception. I do.
The mobile terminal device storage unit 409 stores calculation results of the mobile terminal device control unit 404, user data such as a telephone directory and incoming / outgoing history, and device data such as characters, pictures, and icons.
The infrared communication unit 410 performs communication establishment, maintenance, disconnection, data conversion, and data transmission / reception for data communication using infrared transmission.
The camera unit 411 performs external shooting by the camera, storage in the mobile terminal device storage unit 409, change of camera shooting conditions, analysis of a two-dimensional code such as a barcode, and character recognition.
The external memory access unit 412 has a function of accessing a memory external to the mobile terminal device 104.
The USB control unit 413 transmits / receives data to / from another device having a USB terminal.
The non-contact IC card storage unit 414 is a storage unit for a non-contact IC card, and includes the entrance security gate device 102 and the exit security gate device 103 via the mobile terminal device control unit 404 and the non-contact IC card wireless communication unit 415. Stores data to be read from and written to.
The non-contact IC card wireless communication unit 415 receives data to be written in the non-contact IC card storage unit 414 from the entrance security gate device 102 and the exit security gate device 103, and receives the data read from the non-contact IC card storage unit 414. The information is transmitted to the gate device 102 and the exit security gate device 103.

このように、移動端末装置104は、電話機能、無線LAN機能、外部メモリアクセス機能、カメラ機能等の複数の機能を備えるとともに、各機能を使用可能状態(実行、利用者任意)又は使用禁止状態(停止)にすることが可能である。
非接触ICカード記憶部414は、各機能に対する使用制限の態様を示す端末機能制御情報を記憶している。非接触ICカード記憶部414は、端末機能制御情報記憶部の例である。
また、移動端末装置制御部404は、非接触ICカード記憶部414に記憶されている端末機能制御情報において使用が許可されている機能を使用可能状態とし、使用が禁止されている機能を使用禁止状態とする。移動端末装置制御部404は、制御部の例である。
非接触ICカード無線通信部415は、入口セキュリティゲート装置102又は出口セキュリティゲート装置103を移動端末装置104が通過する際に、入口セキュリティゲート装置102又は出口セキュリティゲート装置103から新たな端末機能制御情報を受信する。非接触ICカード無線通信部415は、端末通信部の例である。
そして、非接触ICカード記憶部414は、非接触ICカード無線通信部415により新たな端末機能制御情報が受信される度に、記憶している端末機能制御情報を新たな端末機能制御情報に更新し、移動端末装置制御部404は、非接触ICカード記憶部414により端末機能制御情報の更新が行われる度に、更新後の端末機能制御情報に基づき、各機能の状態を更新する。
As described above, the mobile terminal device 104 has a plurality of functions such as a telephone function, a wireless LAN function, an external memory access function, a camera function, and the like, and each function can be used (execution, user is optional) or disabled. (Stop) is possible.
The non-contact IC card storage unit 414 stores terminal function control information indicating a usage restriction mode for each function. The non-contact IC card storage unit 414 is an example of a terminal function control information storage unit.
In addition, the mobile terminal apparatus control unit 404 sets the function permitted to be used in the terminal function control information stored in the non-contact IC card storage unit 414 to be usable, and prohibits the function that is prohibited from being used. State. The mobile terminal device control unit 404 is an example of a control unit.
When the mobile terminal device 104 passes through the entrance security gate device 102 or the exit security gate device 103, the non-contact IC card wireless communication unit 415 receives new terminal function control information from the entrance security gate device 102 or the exit security gate device 103. Receive. The non-contact IC card wireless communication unit 415 is an example of a terminal communication unit.
The non-contact IC card storage unit 414 updates the stored terminal function control information to new terminal function control information each time new terminal function control information is received by the non-contact IC card wireless communication unit 415. Then, every time the terminal function control information is updated by the non-contact IC card storage unit 414, the mobile terminal device control unit 404 updates the state of each function based on the updated terminal function control information.

図5はセキュリティエリア501を図示したものである。
セキュリティエリア501は、オフィスビルやマンション、病院などのビル、フロア、居住室、病室などの空間への許可しないものの侵入を抑止するように設定するものであり、例えば居住室をセキュリティエリア501とする場合、図5に示すように居住室の入口と出口を一つずつ設けて、それぞれ入口セキュリティゲート装置102、出口セキュリティゲート装置103とを設置して、居住室の出入りを許可した利用者105に制限するようにする。
なお、IDアクセス無線通信部301は、電気錠302が施錠状態で、利用者105の移動端末装置104にアクセスするので、入口セキュリティゲート装置102のIDアクセス無線通信部301はセキュリティエリア501の外側に、出口セキュリティゲート装置103のIDアクセス無線通信部301はセキュリティエリアの内側に、それぞれ設置する。
本実施の形態では、セキュリティエリア501は、入口と出口を一つだけ設けたが、それぞれ任意の数だけ設けてもよい。
FIG. 5 illustrates the security area 501.
The security area 501 is set so as to prevent unauthorized entry into spaces such as office buildings, condominiums, hospitals, and other buildings, floors, living rooms, hospital rooms, and the like. In this case, as shown in FIG. 5, the entrance and exit of the residence room are provided one by one, and the entrance security gate device 102 and the exit security gate device 103 are installed, respectively. Try to limit.
Since the ID access wireless communication unit 301 accesses the mobile terminal device 104 of the user 105 while the electric lock 302 is locked, the ID access wireless communication unit 301 of the entrance security gate device 102 is outside the security area 501. The ID access wireless communication unit 301 of the exit security gate device 103 is installed inside the security area.
In this embodiment, the security area 501 has only one entrance and one exit, but any number may be provided.

本発明の実施の形態1のセキュリティシステム1の動作について示す。
セキュリティシステム1では、移動端末装置104を携行する利用者105のセキュリティエリア501への入口セキュリティゲート装置102を通過しての入場、またはセキュリティエリア501からの出口セキュリティゲート装置103を通過しての出場に応じて、移動端末装置104が備える端末機能とID制御装置101に規定されたセキュリティポリシーに基づき、移動端末装置104の端末機能の実行、停止を制御する。
セキュリティエリア501への入場、出場に際しては、入口セキュリティゲート装置102または出口セキュリティゲート装置103が利用者105の持つ移動端末装置104を認証して、利用者105が許可されたものである場合に、電気錠302を開錠する。
また、セキュリティポリシーは、セキュリティエリア501で利用者105に許可される移動端末装置104の端末機能の実行、停止を行う権限であり、利用者105が異なるものであれば別の権限を付与することができる。
An operation of the security system 1 according to the first embodiment of the present invention will be described.
In the security system 1, the user 105 carrying the mobile terminal device 104 enters the security area 501 through the entrance security gate device 102 or exits from the security area 501 through the security gate device 103. Accordingly, the execution and stop of the terminal function of the mobile terminal device 104 are controlled based on the terminal function provided in the mobile terminal device 104 and the security policy defined in the ID control device 101.
When entering or leaving the security area 501, the entrance security gate device 102 or the exit security gate device 103 authenticates the mobile terminal device 104 held by the user 105, and the user 105 is authorized. The electric lock 302 is unlocked.
The security policy is an authority to execute and stop the terminal function of the mobile terminal device 104 permitted to the user 105 in the security area 501. If the user 105 is different, another authority is granted. Can do.

つぎに、移動端末装置104の端末機能とは、移動端末装置104のカメラ部411によるカメラ撮影機能、同じくカメラ部411による二次元コードや文字列の読み取り機能、外部メモリアクセス部412による「SD(登録商標)メモリーカード(登録商標)」や「メモリースティック(登録商標)」、「USBメモリ」の読み書きを行う外部メモリアクセス機能、無線LAN通信部408による無線LAN通信機能、外部機器との通信を行う赤外線通信部410による赤外線通信機能、USB制御部413によるUSB通信機能、無線通信部407による他の移動端末との通話機能、データ通信機能、電子メール機能、電子メールフォルダのアクセス機能、インターネットアクセス機能、電話帳アクセス機能、あるいは移動端末装置104そのものの利用であるが、先に示した移動端末装置104の機能あるいはそれに限らない。   Next, the terminal function of the mobile terminal device 104 includes a camera photographing function by the camera unit 411 of the mobile terminal device 104, a two-dimensional code and character string reading function by the camera unit 411, and an “SD ( (Registered Trademark) Memory Card (Registered Trademark) "," Memory Stick (Registered Trademark) ", External Memory Access Function for Reading and Writing" USB Memory ", Wireless LAN Communication Function by Wireless LAN Communication Unit 408, Communication with External Devices Infrared communication function by infrared communication unit 410, USB communication function by USB control unit 413, call function with other mobile terminal by wireless communication unit 407, data communication function, e-mail function, e-mail folder access function, internet access function , Phone book access function, or mobile terminal device 1 4 is the use of per se but not limited function or that of the mobile terminal apparatus 104 shown above.

次に、各装置に存在するテーブル、データについて示す。   Next, tables and data existing in each device will be described.

まず、ID制御装置101に搭載するテーブル、及びテーブルを構成するデータを示す。   First, a table mounted on the ID control device 101 and data constituting the table are shown.

ID照合情報テーブルは、利用者105がセキュリティエリア501の入口セキュリティゲート装置102と出口セキュリティゲート装置103を通過しても良いかを示す情報で、移動端末装置104毎に異なるID情報とこれに対応する許可情報の一覧からなる。このID情報は、利用者105の識別子である。
ID照合情報テーブルは、データ記憶部202に記憶されている。
The ID collation information table is information indicating whether the user 105 may pass through the entrance security gate device 102 and the exit security gate device 103 in the security area 501, and corresponds to ID information that differs for each mobile terminal device 104. It consists of a list of permission information. This ID information is an identifier of the user 105.
The ID verification information table is stored in the data storage unit 202.

端末制御ポリシー情報テーブルは、移動端末装置104毎に、入場時と出場時の端末の制御ポリシーを定めたもので、ID情報と入場時端末制御ポリシー情報、出場時端末制御ポリシー情報の一覧からなる。
端末制御ポリシー情報テーブルに含まれるID情報とID照合情報テーブルに含まれるID情報とは一致している。つまり、端末制御ポリシー情報テーブルに含まれるID情報は、ID照合情報テーブルにおいて通過が許可されている利用者のID情報である。
端末制御ポリシー情報は、移動端末装置104の機能ごとに実行、停止、利用者任意の3つの値を設定する。移動端末装置104の機能については、実際に移動端末装置104に搭載されているかどうかは問わない。移動端末装置104ごとに搭載されている機能も異なり、また機種変更などで搭載される機能も異なるため、全ての移動端末装置104一律に機能を作成した上で、移動端末装置104毎にポリシーを設定すれば良い。
また機能は、機能名や機能識別子など機能を識別可能なデータで示し、かつID制御装置101と移動端末装置104とで相互に識別可能な形式にする。
The terminal control policy information table defines a terminal control policy at the time of entry and entry for each mobile terminal device 104, and includes a list of ID information, terminal control policy information at entry, and terminal control policy information at entry. .
The ID information included in the terminal control policy information table matches the ID information included in the ID collation information table. That is, the ID information included in the terminal control policy information table is the ID information of a user permitted to pass in the ID verification information table.
The terminal control policy information sets three values for execution, stop, and user arbitrary values for each function of the mobile terminal device 104. It does not matter whether the mobile terminal device 104 is actually installed in the mobile terminal device 104. The functions installed for each mobile terminal device 104 are different, and the functions installed for changing the model are also different. Therefore, after creating functions uniformly for all mobile terminal devices 104, a policy is set for each mobile terminal device 104. Set it.
The function is represented by data such as a function name and a function identifier that can identify the function, and the ID control apparatus 101 and the mobile terminal apparatus 104 can identify each other.

端末制御ポリシー情報の例を図15に示す。
図15において、利用者IDは、登録されている利用者の識別子である。例えば、利用者が所持している移動端末装置104の識別子である。
端末制御ポリシーは、利用者ごとに、移動端末装置104の機能の使用制限態様を示す情報であり、入場時端末制御ポリシー情報、出場時端末制御ポリシー情報に分かれる。
図15の例では、移動端末装置の各機能の使用制限態様を、実行を「○」、停止を「×」、利用者任意を「△」として示している。
また、図15の例では、入場時端末制御ポリシー情報、出場時端末制御ポリシー情報において、各機能の使用制限態様を変えているが、入場時端末制御ポリシー情報、出場時端末制御ポリシー情報で同じ使用制限態様としてもよい。
An example of terminal control policy information is shown in FIG.
In FIG. 15, the user ID is an identifier of a registered user. For example, the identifier of the mobile terminal device 104 possessed by the user.
The terminal control policy is information indicating a usage restriction mode of the function of the mobile terminal device 104 for each user, and is divided into entry terminal control policy information and participation terminal control policy information.
In the example of FIG. 15, the usage restriction mode of each function of the mobile terminal device is shown as “O” for execution, “X” for stop, and “Δ” for user's option.
In the example of FIG. 15, the usage restriction mode of each function is changed in the terminal control policy information at the time of entry and the terminal control policy information at the time of participation, but the same is applied to the terminal control policy information at the time of entry and the terminal control policy information at the time of participation. It is good also as a use restriction aspect.

次に、移動端末装置104に搭載するデータを示す。
移動端末装置104は、非接触ICカード記憶部414に、ID情報と端末機能属性情報と端末機能制御情報とを記憶する。
ID情報は、移動端末装置104の識別子である。
端末機能属性情報は、移動端末装置104に搭載している機能の一覧を示す。
端末機能制御情報は、移動端末装置104の端末機能の制御を規定するもので、移動端末装置104が搭載する機能毎に実行、停止、利用者任意の3つの値を設定する。
Next, data mounted on the mobile terminal device 104 will be shown.
The mobile terminal device 104 stores ID information, terminal function attribute information, and terminal function control information in the non-contact IC card storage unit 414.
The ID information is an identifier of the mobile terminal device 104.
The terminal function attribute information indicates a list of functions installed in the mobile terminal device 104.
The terminal function control information prescribes control of the terminal function of the mobile terminal device 104, and three values of execution, stop, and user are set for each function installed in the mobile terminal device 104.

ID情報、端末機能属性情報は読み取り専用、端末機能制御情報は、移動端末装置104の通常プロセスからは読み取り専用、特権プロセス及び入口セキュリティゲート装置102、出口セキュリティゲート装置103のIDアクセス無線通信部301からは書き込みも可能になる。
移動端末装置104の特権プロセスは管理者パスワードの入力など管理者権限が確認できると生成可能になる。
ID information, terminal function attribute information is read-only, terminal function control information is read-only from the normal process of the mobile terminal device 104, privileged process and ID access wireless communication unit 301 of the entrance security gate device 102 and the exit security gate device 103 Can also be written.
The privileged process of the mobile terminal device 104 can be generated when the administrator authority such as the input of the administrator password can be confirmed.

図6を参照して、セキュリティシステム1を構成するID制御装置101の動作を示す。
ID制御装置101は、ステップS601で移動端末装置104の検出を待つ。
これは利用者105が移動端末装置104を携行して、入口セキュリティゲート装置102または出口セキュリティゲート装置103の自動扉303を通過する際に、移動端末装置104の非接触ICカード無線通信部415を各セキュリティゲート装置のIDアクセス無線通信部301と通信可能なようにかざすことで、入口セキュリティゲート装置102または出口セキュリティゲート装置103のIDアクセス無線通信部301が非接触ICカード無線通信部415を検出し、IDアクセス無線通信部301が非接触ICカード無線通信部415から読み取ったID情報と端末機能属性情報がセキュリティゲート通信部304から送信され、ID制御装置通信部203がID情報と端末機能属性情報を受信するのを待つものである。
ID制御装置101がステップS601で移動端末装置104を検出したら、ステップS602で移動端末装置104がセキュリティエリア501への入出場のどちらを行うのかを、移動端末装置104を入口セキュリティゲート装置102か、出口セキュリティゲート装置103のいずれで検出したかに基づき、判定して、この情報を入出場情報として記憶する。
具体的には、制御部201が、ID制御装置通信部203が受信したID情報と端末機能属性情報が入口セキュリティゲート装置102及び出口セキュリティゲート装置103のいずれから送信されたかを判断して、この判断結果を入出場情報とする。
なお、後述するS606において、端末機能制御情報の生成に端末機能属性情報を用いない場合は、ID制御装置101は、端末機能属性情報を受信しなくてもよい。
With reference to FIG. 6, the operation of the ID control apparatus 101 constituting the security system 1 will be described.
The ID control apparatus 101 waits for detection of the mobile terminal apparatus 104 in step S601.
This is because when the user 105 carries the mobile terminal device 104 and passes through the automatic door 303 of the entrance security gate device 102 or the exit security gate device 103, the non-contact IC card wireless communication unit 415 of the mobile terminal device 104 is used. The ID access wireless communication unit 301 of the entrance security gate device 102 or the exit security gate device 103 detects the non-contact IC card wireless communication unit 415 by holding the ID access wireless communication unit 301 of each security gate so that it can communicate. The ID information and terminal function attribute information read by the ID access wireless communication unit 301 from the non-contact IC card wireless communication unit 415 are transmitted from the security gate communication unit 304, and the ID control device communication unit 203 transmits the ID information and terminal function attribute. Wait for information to be received.
If the ID control device 101 detects the mobile terminal device 104 in step S601, whether the mobile terminal device 104 enters or exits the security area 501 in step S602, whether the mobile terminal device 104 is the entrance security gate device 102, It is determined based on which of the exit security gate devices 103 has detected, and this information is stored as entrance / exit information.
Specifically, the control unit 201 determines whether the ID information and the terminal function attribute information received by the ID control device communication unit 203 are transmitted from the entrance security gate device 102 or the exit security gate device 103. The judgment result is used as entrance / exit information.
In S606, which will be described later, when the terminal function attribute information is not used for generating the terminal function control information, the ID control apparatus 101 may not receive the terminal function attribute information.

次に、ステップS603でID制御装置101は、移動端末装置104の非接触ICカード記憶部414に記録されたID情報と端末機能属性情報とを読み取る。
つまり、制御部201が、ID制御装置通信部203が受信したID情報と端末機能属性情報の解析を行う。
次に、ステップS604でID制御装置101の制御部201が、ID情報から、ID照合情報テーブルを照合し、ID情報に対応する通過許可情報が許可になっている場合、ID照合が成功したとして次のステップS605を実行する。
そうでない場合、つまりID情報がID照合情報にない場合、許可情報が不許可になっている場合、ID情報が読み取れない場合は、入出場が許可されていないのでステップS601を実行する。
Next, in step S <b> 603, the ID control device 101 reads the ID information and terminal function attribute information recorded in the non-contact IC card storage unit 414 of the mobile terminal device 104.
That is, the control unit 201 analyzes the ID information and terminal function attribute information received by the ID control device communication unit 203.
Next, in step S604, the control unit 201 of the ID control apparatus 101 collates the ID collation information table from the ID information. If the passage permission information corresponding to the ID information is permitted, the ID collation is successful. The next step S605 is executed.
Otherwise, that is, when the ID information is not included in the ID collation information, when the permission information is not permitted, or when the ID information cannot be read, entry / exit is not permitted and step S601 is executed.

ステップS605で、制御部201は、ID情報と入出場情報とから端末制御ポリシー情報テーブルを参照し、ID情報と入出場に対応する端末制御ポリシー情報を選択、抽出する。
つまり、制御部201は、入口セキュリティゲート装置102又は出口セキュリティゲート装置103から受信したID情報に一致する利用者IDが示されている端末制御ポリシー情報のうち、入出場情報の内容に応じて、入場時端末制御ポリシー情報又は出場時端末制御ポリシー情報を抽出する。
In step S605, the control unit 201 refers to the terminal control policy information table from the ID information and the entrance / exit information, and selects and extracts the terminal control policy information corresponding to the ID information and entrance / exit.
That is, according to the content of the entrance / exit information among the terminal control policy information indicating the user ID that matches the ID information received from the entrance security gate device 102 or the exit security gate device 103, the control unit 201 The terminal control policy information at the time of entry or the terminal control policy information at the time of entry is extracted.

ステップS606で、制御部201は、端末制御ポリシー情報から端末機能属性情報に記載された機能に該当する各機能の制御ポリシーを抽出して、端末機能制御情報を生成する。
なお、ステップS606では、端末機能属性情報に記載された機能に対する制御ポリシーを示す端末機能制御情報を生成することとしているが、端末機能制御情報の生成に端末機能属性情報を用いなくてもよい。
つまり、制御部201は、移動端末装置104に実際に各機能が備わっているか否かに関わらず、S605において抽出した入場時端末制御ポリシー情報又は出場時端末制御ポリシー情報に示される各機能の使用制限態様(実行、停止、利用者任意)がそのまま示される端末機能制御情報を生成するようにしてもよい。
In step S606, the control unit 201 extracts a control policy for each function corresponding to the function described in the terminal function attribute information from the terminal control policy information, and generates terminal function control information.
In step S606, the terminal function control information indicating the control policy for the function described in the terminal function attribute information is generated. However, the terminal function attribute information may not be used for generating the terminal function control information.
That is, the control unit 201 uses each function indicated in the entry terminal control policy information or the entry terminal control policy information extracted in S605 regardless of whether or not each function is actually provided in the mobile terminal device 104. You may make it produce | generate the terminal function control information by which a restriction | limiting aspect (execution, a stop, user's arbitrary) is shown as it is.

次に、ID制御装置101は、ステップS607において、端末機能制御情報を移動端末装置104の非接触ICカード記憶部414に書き込みを行う。
具体的には、ID制御装置通信部203が、端末機能制御情報を入口セキュリティゲート装置102又は出口セキュリティゲート装置103のセキュリティゲート通信部304に送信し、入口セキュリティゲート装置102又は出口セキュリティゲート装置103のIDアクセス無線通信部301から移動端末装置104の非接触ICカード無線通信部415を介して非接触ICカード記憶部414に端末機能制御情報を書き込ませる。
Next, the ID control apparatus 101 writes the terminal function control information in the non-contact IC card storage unit 414 of the mobile terminal apparatus 104 in step S607.
Specifically, the ID control device communication unit 203 transmits the terminal function control information to the security gate communication unit 304 of the entrance security gate device 102 or the exit security gate device 103, and the entrance security gate device 102 or the exit security gate device 103. Terminal function control information is written in the non-contact IC card storage unit 414 via the non-contact IC card wireless communication unit 415 of the mobile terminal device 104.

最後に、制御部201は、ステップS608において、ID制御装置通信部203から、入出場情報に対応するセキュリティゲート装置の電気錠302に、入出場を許可した利用者105のみを通過させるように一時開錠信号を送る。   Finally, in step S608, the control unit 201 temporarily sends only the user 105 who has permitted entry / exit from the ID control device communication unit 203 to the electric lock 302 of the security gate device corresponding to the entry / exit information. Send unlock signal.

ステップS607を行うと移動端末装置104は、端末機能制御情報に従って端末機能の制御を行うが、この制御に時間がかかる場合は、各セキュリティゲートに利用者105を誘導するレーンを設け、レーンの始点にIDアクセス無線通信部301を、レーンの終点に自動扉303を配し、利用者105のレーンの通行時間が移動端末装置104の端末機能の制御が終了するに充分な時間となるようにレーンの長さを設ける。
あるいは、非接触ICカード記憶部414に、移動端末装置104が端末機能の制御を完了した場合に制御処理の終了を示すフラグを書き込み、ID制御装置101が、ステップS607の後に、この制御処理の終了を示すフラグを連続的に読み出し、このフラグが読み出せた場合にステップS608を実行するようにする。
When step S607 is performed, the mobile terminal apparatus 104 controls the terminal function according to the terminal function control information. If this control takes time, a lane for guiding the user 105 is provided in each security gate, and the start point of the lane The ID access wireless communication unit 301 is arranged at the end of the lane, and the automatic door 303 is arranged at the end of the lane, so that the lane passage time of the user 105 is sufficient for the terminal function control of the mobile terminal device 104 to be completed. Provide a length of.
Alternatively, a flag indicating the end of the control process is written in the non-contact IC card storage unit 414 when the mobile terminal device 104 completes the control of the terminal function, and the ID control device 101 executes the control process after step S607. A flag indicating the end is continuously read, and if this flag can be read, step S608 is executed.

図7、図8、図9により、移動端末装置104の動作を示す。
図7は移動端末装置104の電源を投入する際の起動処理の動作を、図8は非接触ICカード記憶部414に記憶した端末機能制御情報を変更した場合の動作を、図9は移動端末装置104の機能を操作する場合を、それぞれ示す。
本実施の形態では端末機能制御の対象となる機能を、移動端末機能(移動端末装置自体の電源オン/オフ)、カメラ撮影機能、外部メモリアクセス機能、無線LAN通信機能、赤外線通信機能、USB通信機能、通話機能、データ通信機能、電子メール機能として説明するが、これに限らない。
The operation of the mobile terminal device 104 is shown in FIG. 7, FIG. 8, and FIG.
FIG. 7 shows the operation of the startup process when the mobile terminal device 104 is turned on, FIG. 8 shows the operation when the terminal function control information stored in the non-contact IC card storage unit 414 is changed, and FIG. 9 shows the mobile terminal A case where the function of the device 104 is operated is shown.
In the present embodiment, the functions subject to terminal function control are mobile terminal functions (power on / off of the mobile terminal device itself), camera shooting functions, external memory access functions, wireless LAN communication functions, infrared communication functions, USB communication Although described as a function, a telephone call function, a data communication function, and an electronic mail function, it is not restricted to this.

移動端末装置104は起動する際、非接触ICカード記憶部414に記憶した端末機能制御情報の端末機能の制御規定に基づき、各機能を実行、停止、利用者任意に起動可能なように、起動処理を行う。
図7により移動端末装置104の電源を投入する際の動作を示す。
When the mobile terminal device 104 is activated, it is activated so that each function can be executed, stopped, and activated by the user based on the terminal function control rules of the terminal function control information stored in the non-contact IC card storage unit 414. Process.
FIG. 7 shows an operation when the mobile terminal device 104 is turned on.

移動端末装置104は、利用者105の電源ボタン投入などによりステップS701から起動処理を開始する。
ステップS702において移動端末装置104の移動端末装置制御部404は、非接触ICカード記憶部414に記憶した端末機能制御情報を読み出し、ステップS703でまず、端末機能制御情報の移動端末機能の制御規定を参照し、停止となっている場合は、ステップS704を実行し、起動処理を中止する。
移動端末機能の制御規定がそれ以外の実行、利用者任意になっている場合は、起動処理を継続するものとして、ステップS705で電源投入処理継続し、搭載する機能の起動順序に従って機能の起動を開始する。
ステップS706で、移動端末装置制御部404は、起動する機能の順序に従って、端末機能制御情報の機動対象機能の制御規定を参照し、ステップS707で制御規定が停止となっている場合は起動せずステップS706に戻り次の機能の起動を継続する。
ステップS708で、移動端末装置制御部404は、制御規定が実行となっている場合は機能を起動して実行し、利用者任意となっている場合は後に利用者が当該機能を利用可能な状態に起動する。
ステップS709で搭載する全ての機能について処理を完了していない場合には、ステップS706に戻り次の機能の起動を継続し、完了した場合には起動処理を終了する。
The mobile terminal device 104 starts the activation process from step S701 when the user 105 turns on the power button or the like.
In step S702, the mobile terminal device control unit 404 of the mobile terminal device 104 reads the terminal function control information stored in the contactless IC card storage unit 414. In step S703, first, the mobile terminal function control rule of the terminal function control information is set. If it is referred to and stopped, step S704 is executed to stop the activation process.
If the control rules for the mobile terminal function are any other execution or user, the activation process is assumed to be continued, the power-on process is continued in step S705, and the function activation is performed according to the activation order of the functions to be installed. Start.
In step S706, the mobile terminal apparatus control unit 404 refers to the control rule of the mobile target function in the terminal function control information according to the order of functions to be activated, and does not start if the control rule is stopped in step S707. Returning to step S706, activation of the next function is continued.
In step S708, the mobile terminal apparatus control unit 404 activates and executes the function when the control rule is executed, and allows the user to use the function later when the user is optional. To start.
If the process has not been completed for all functions installed in step S709, the process returns to step S706 to continue the activation of the next function, and if completed, the activation process is terminated.

移動端末装置104は、非接触ICカード記憶部414に記憶した端末機能制御情報の変更を、入口セキュリティゲート装置102又は出口セキュリティゲート装置103のIDアクセス無線通信部301、移動端末装置104の特権プロセスから受け付ける。
図8により端末機能制御情報を変更する場合の移動端末装置104の動作の流れを示す。
The mobile terminal device 104 changes the terminal function control information stored in the contactless IC card storage unit 414, changes the ID access wireless communication unit 301 of the entrance security gate device 102 or the exit security gate device 103, and the privileged process of the mobile terminal device 104. Accept from.
FIG. 8 shows an operation flow of the mobile terminal apparatus 104 when the terminal function control information is changed.

移動端末装置104の移動端末装置制御部404は、ステップS801で、端末機能制御情報の更新の検出、つまり非接触ICカード記憶部414に格納されている端末機能制御情報が入口セキュリティゲート装置102又は出口セキュリティゲート装置103のIDアクセス無線通信部301又は移動端末装置104の特権プロセスからの新たな端末機能制御情報に更新されたことを検出すると、ステップS802において新たな端末機能制御情報から端末機能以外の制御する機能の順序を決定し、ステップS803で新たな端末機能制御情報の制御を行う機能の制御規定を読み出し、ステップS804で移動端末装置104における当該機能の状態を検出し、ステップS805で制御規定と矛盾がある場合は、ステップS806で当該機能の制御を行う。
制御規定と状態との矛盾は、制御規定が実行の時に当該機能の状態が停止、制御規定が停止の時に当該機能の状態が実行であるときのいずれかである。制御規定が利用者任意の時には、いずれの状態であっても矛盾とならない。
もしステップS805で矛盾がない場合には、ステップS803に戻り、次の機能の制御を継続する。
ステップS807でステップS802において決定した順序で全ての機能の制御が完了したら、移動端末装置制御部404は、ステップS808で移動端末機能の制御を行い、制御規定と矛盾がある場合(このときは既に状態は実行しているので、制御規定が停止となっている場合)に、ステップS809で移動端末機能を停止するため電源断処理を行う。
In step S801, the mobile terminal device control unit 404 of the mobile terminal device 104 detects the update of the terminal function control information, that is, the terminal function control information stored in the non-contact IC card storage unit 414 is stored in the entrance security gate device 102 or When it is detected that the terminal access control unit 301 of the exit security gate apparatus 103 has been updated to new terminal function control information from the privileged process of the mobile terminal apparatus 104, in step S802, the terminal function other than the terminal function is detected. The order of the functions to be controlled is determined, the control rule of the function for controlling the new terminal function control information is read in step S803, the state of the function in the mobile terminal device 104 is detected in step S804, and the control is performed in step S805. If there is a discrepancy with the rules, the machine is in step S806. It performs the control of.
The contradiction between the control rule and the state is either when the state of the function is stopped when the control rule is executed, or when the state of the function is executed when the control rule is stopped. When the control rules are arbitrary by the user, there is no contradiction in any state.
If there is no contradiction in step S805, the process returns to step S803 to continue control of the next function.
When the control of all functions is completed in the order determined in step S 802 in step S 807, the mobile terminal apparatus control unit 404 controls the mobile terminal function in step S 808, and if there is a contradiction with the control rules (at this time already Since the state is being executed, when the control rule is stopped), in step S809, a power-off process is performed to stop the mobile terminal function.

移動端末装置104は、利用者の操作によって移動端末装置104の機能の実行や停止を行うことができる。
図9で利用者による移動端末装置104の機能の操作の処理の流れを示す。
移動端末装置104の移動端末装置制御部404は、ステップS901で端末機能の実行または停止の操作をキー入力部401を介して利用者から受け付ける。
ここで機能とは、先に示した移動端末装置104が搭載する機能である。
移動端末装置制御部404は、ステップS902で利用者が実行、停止しようとした端末機能に対応する端末機能制御情報の制御規定を非接触ICカード記憶部414から読み出し、ステップS903で端末機能の制御の規定が利用者任意であった場合に、ステップS904で当該機能を実行または停止し、そうでない場合はステップS905で利用者に対して当該機能を実行または停止できないことを表示部402を介して通知する。このときビルセキュリティポリシーにより禁止されていることを、通知しても良い。
The mobile terminal device 104 can execute or stop the function of the mobile terminal device 104 by a user operation.
FIG. 9 shows a flow of processing for operating the functions of the mobile terminal device 104 by the user.
The mobile terminal apparatus control unit 404 of the mobile terminal apparatus 104 receives an operation for executing or stopping the terminal function from the user via the key input unit 401 in step S901.
Here, the function is a function installed in the mobile terminal device 104 described above.
The mobile terminal device control unit 404 reads out the control rules of the terminal function control information corresponding to the terminal function that the user tried to execute or stop in step S902 from the non-contact IC card storage unit 414, and controls the terminal function in step S903. In step S904, the function is executed or stopped in step S904. Otherwise, in step S905, the user cannot execute or stop the function via the display unit 402. Notice. At this time, it may be notified that it is prohibited by the building security policy.

このように本実施の形態によれば、利用者ごとに異なるセキュリティポリシーに対応させて、利用者ごとにきめ細かく移動端末装置の各機能の使用制限を行うことができる。   As described above, according to the present embodiment, it is possible to finely restrict the use of each function of the mobile terminal device for each user in correspondence with different security policies for each user.

以上、本実施の形態では、セキュリティエリアの出入り口で開閉するセキュリティゲートと、ID情報を出力可能な状態で格納する移動端末装置と、セキュリティエリアの出入りで移動端末装置のID情報を入力して、セキュリティエリアに対するID情報毎の入退場許可を記録する認証情報に基づいて照合してセキュリティゲートの開閉を制御するID制御装置によるセキュリティシステムについて説明した。
より具体的には、セキュリティエリアの入場側または出場側あるいはその両方で、ID制御装置は、ID情報と端末機能属性情報とを入力し、ID情報の認証が成功した場合に、ID情報毎に移動端末装置の入出場に対応して端末機能の実行または停止、または任意の制御規定を保持する端末制御ポリシー情報から端末機能属性情報にあわせて生成した端末機能制御情報を移動端末装置に出力し、セキュリティゲートに対してセキュリティゲート解除許可信号を出力し、移動端末装置は、ID情報と搭載する端末機能を示す端末機能属性情報と、端末の機能を制御する端末機能制御情報とを保持し、ID情報とともに端末機能属性情報を出力可能な状態で格納し、端末機能制御情報を入力すると端末機能制御情報を更新し、端末機能制御情報の更新に伴い該当する端末機能の実行または停止の制御を行うセキュリティシステムについて説明した。
As described above, in the present embodiment, the security gate that opens and closes at the entrance and exit of the security area, the mobile terminal device that stores the ID information in an outputable state, the ID information of the mobile terminal device that enters and exits the security area, The security system by the ID control device that controls the opening and closing of the security gate by collating based on the authentication information recording the entrance / exit permission for each ID information with respect to the security area has been described.
More specifically, the ID control device inputs the ID information and the terminal function attribute information on the entrance side and / or the entrance side of the security area, and when the authentication of the ID information is successful, for each ID information The terminal function control information generated in accordance with the terminal function attribute information from the terminal control policy information holding the arbitrary control regulations is output to the mobile terminal apparatus in response to the entry / exit of the mobile terminal apparatus. , A security gate release permission signal is output to the security gate, and the mobile terminal device holds ID information, terminal function attribute information indicating a terminal function to be mounted, and terminal function control information for controlling the function of the terminal, The terminal function attribute information is stored in a state where it can be output together with the ID information. When the terminal function control information is input, the terminal function control information is updated and the terminal function control information is updated. And it describes the security system for the execution or control of stopping with the update corresponding terminal functions.

また、本実施の形態では、移動端末装置が、端末機能属性情報と端末機能制御情報とをセキュリティエリアの入出場の認証に使用するID情報と同一の通信媒体で通信可能であることを説明した。   Further, in the present embodiment, it has been described that the mobile terminal device can communicate the terminal function attribute information and the terminal function control information with the same communication medium as the ID information used for security area entry / exit authentication. .

また、本実施の形態では、移動端末装置が、移動端末装置自身で端末機能制御情報を変更と更新をできるようにし、端末制御情報の変更に際して、管理者認証を行うことを説明した。   Further, in the present embodiment, it has been described that the mobile terminal device can change and update the terminal function control information by the mobile terminal device itself, and performs administrator authentication when the terminal control information is changed.

また、本実施の形態では、搭載する端末機能を示す端末機能属性情報と、該当する端末機能の実行または停止または任意の3つの種類の制御を規定する端末機能制御情報とID情報とを保持し、端末機能属性情報と端末機能制御情報とID情報とを同一の通信媒体で通信可能内容にし、ID情報とともに端末機能属性情報を出力可能な状態で格納し、端末機能制御情報を入力すると端末機能制御情報を更新し、端末機能制御情報の更新に伴い該当する端末機能を実行または停止または現在状態を維持する制御を行う移動端末装置について説明した。   Further, in the present embodiment, terminal function attribute information indicating a terminal function to be mounted, terminal function control information that specifies execution or stop of the corresponding terminal function, or any three types of control, and ID information are held. When terminal function attribute information, terminal function control information, and ID information are communicable in the same communication medium, the terminal function attribute information is stored in a state where the terminal function attribute information can be output together with the ID information, and the terminal function control information is input, the terminal function A mobile terminal apparatus that performs control to update control information and execute or stop the corresponding terminal function or maintain the current state in accordance with the update of the terminal function control information has been described.

また、本実施の形態では、セキュリティエリアの入場側または出場側あるいはその両方で、ID情報と端末機能属性情報とを入力し、ID情報の認証が成功した場合に、ID情報毎に移動端末装置の入出場に対応して端末機能の実行または停止、または任意の制御規定を保持する端末制御ポリシー情報から端末機能属性情報にあわせて生成した端末機能制御情報を移動端末装置に出力し、セキュリティゲートに対してセキュリティゲート解除許可信号を出力するID制御装置について説明した。   Further, in the present embodiment, when the ID information and the terminal function attribute information are input on the entrance side and / or the entrance side of the security area and the authentication of the ID information is successful, the mobile terminal device for each ID information The terminal function control information generated in accordance with the terminal function attribute information from the terminal control policy information holding any control regulations is output to the mobile terminal device in response to the entry / exit of An ID control device that outputs a security gate release permission signal has been described.

実施の形態2.
本実施の形態に係るセキュリティシステムを実施の形態1との差分で示す。
図12は、ビルにおけるセキュリティエリアの配置図であり、セキュリティエリアa501aと、これに入れ子にセキュリティエリアb501bとセキュリティエリアc501cとを含んだ複数のセキュリティエリアで構成する。
セキュリティエリアb501bとセキュリティエリアc501cはそれぞれ独立に配している。
各セキュリティエリアには、入口セキュリティゲート装置102と出口セキュリティゲート装置103を備える。
Embodiment 2. FIG.
The security system according to the present embodiment is shown as a difference from the first embodiment.
FIG. 12 is a layout diagram of security areas in a building, which is composed of a security area a501a and a plurality of security areas including a security area b501b and a security area c501c nested therein.
Security area b501b and security area c501c are arranged independently of each other.
Each security area includes an entrance security gate device 102 and an exit security gate device 103.

図10はセキュリティシステム1を構成するシステム構成図である。
セキュリティシステム1は、移動端末管理装置1001、それぞれのセキュリティエリアに対応したID制御装置101、入口セキュリティゲート装置102、出口セキュリティゲート装置103を備える。
移動端末管理装置1001は、複数のセキュリティエリアのID制御装置101に対して、端末機能制御情報を配信するとともに、入口セキュリティゲート装置102、出口セキュリティゲート装置103を通過した移動端末装置104の機能の制御状態とセキュリティエリアへの所属を記録する。
FIG. 10 is a system configuration diagram constituting the security system 1.
The security system 1 includes a mobile terminal management device 1001, an ID control device 101 corresponding to each security area, an entrance security gate device 102, and an exit security gate device 103.
The mobile terminal management device 1001 distributes the terminal function control information to the ID control devices 101 in a plurality of security areas, and at the same time, the function of the mobile terminal device 104 that has passed through the entrance security gate device 102 and the exit security gate device 103. Record the control status and affiliation to the security area.

なお、本実施の形態では、移動端末管理装置1001が管理装置の例であり、ID制御装置101が中継装置の例であり、入口セキュリティゲート装置102及び出口セキュリティゲート装置103がゲート装置の例である。   In this embodiment, the mobile terminal management device 1001 is an example of a management device, the ID control device 101 is an example of a relay device, and the entrance security gate device 102 and the exit security gate device 103 are examples of gate devices. is there.

図11は、移動端末管理装置1001の構成例を示す図である。
移動端末管理装置1001は、キー入力部1101、表示部1102、移動端末管理装置制御部1103、プログラム記憶部1104、データ記憶部1105、移動端末管理装置通信部1106からなる。
キー入力部1101は、入力部であり、数字や文字、入力対象の変更などの入力を受け付ける。
表示部1102は、情報を表示する。
移動端末管理装置制御部1103は、プログラム記憶部1104に記憶したプログラムに基づき演算、データ記憶部1105のデータの記憶、読み出し、キー入力部1101、表示部1102、移動端末管理装置通信部1106に対する入出力処理を行う。
移動端末管理装置通信部1106は、ID制御装置101との通信を行う。
FIG. 11 is a diagram illustrating a configuration example of the mobile terminal management apparatus 1001.
The mobile terminal management device 1001 includes a key input unit 1101, a display unit 1102, a mobile terminal management device control unit 1103, a program storage unit 1104, a data storage unit 1105, and a mobile terminal management device communication unit 1106.
The key input unit 1101 is an input unit, and accepts inputs such as changes in numbers, characters, and input targets.
The display unit 1102 displays information.
The mobile terminal management device control unit 1103 performs an operation based on the program stored in the program storage unit 1104, stores and reads data in the data storage unit 1105, and inputs to the key input unit 1101, the display unit 1102, and the mobile terminal management device communication unit 1106. Perform output processing.
The mobile terminal management device communication unit 1106 communicates with the ID control device 101.

移動端末管理装置制御部1103は、実施の形態1に示したID制御装置101の制御部201(図2)と同様の処理を行い、端末制御ポリシー情報に基づいて、移動端末装置104の各機能の使用制限の態様を示す端末機能制御情報を生成する。
移動端末管理装置制御部1103は、端末機能制御情報生成部の例である。
The mobile terminal management apparatus control unit 1103 performs the same processing as the control unit 201 (FIG. 2) of the ID control apparatus 101 shown in Embodiment 1, and each function of the mobile terminal apparatus 104 is based on the terminal control policy information. The terminal function control information indicating the usage restriction mode is generated.
The mobile terminal management apparatus control unit 1103 is an example of a terminal function control information generation unit.

移動端末管理装置通信部1106は、入口セキュリティゲート装置102又は出口セキュリティゲート装置103から送信されたゲート通過試行者のID情報をID制御装置101を介して受信し、また、ID制御装置101からゲート通過試行者がゲート装置の通過を試行しているセキュリティエリアを表彰する識別子を受信する。
また、移動端末管理装置通信部1106は、端末機能制御情報をID制御装置101を介して入口セキュリティゲート装置102又は出口セキュリティゲート装置103に対して送信する。
移動端末管理装置通信部1106は、管理装置受信部及び管理装置送信部の例である。
The mobile terminal management device communication unit 1106 receives the ID information of the gate passer transmitted from the entrance security gate device 102 or the exit security gate device 103 via the ID control device 101, and receives the gate information from the ID control device 101. An identifier that recognizes the security area in which the passer attempts to pass through the gate device is received.
In addition, the mobile terminal management apparatus communication unit 1106 transmits terminal function control information to the entrance security gate apparatus 102 or the exit security gate apparatus 103 via the ID control apparatus 101.
The mobile terminal management device communication unit 1106 is an example of a management device reception unit and a management device transmission unit.

データ記憶部1105は、実施の形態1に示したID制御装置101のデータ記憶部202と同様に、移動端末装置104の各機能の使用制限の態様を示す端末制御ポリシー情報を記憶している。
実施の形態1と異なり、データ記憶部1105が記憶している端末制御ポリシー情報は、利用者ごと、かつ、セキュリティエリアごとに端末制御ポリシーが示されている。なお、本実施の形態に係る端末制御ポリシー情報の詳細は後述する。
また、本実施の形態では、データ記憶部1105は、移動端末管理装置通信部1106により受信されたゲート通過試行者のIDとセキュリティエリアを表象する識別子とを対応付けて、ゲート通過試行者の所在位置(所在セキュリティエリア)を示す移動端末管理情報(ゲート通過試行者所在位置情報)として記憶する。
データ記憶部1105は、端末制御ポリシー情報記憶部及びゲート通過試行者所在位置情報記憶部の例である。
Similar to the data storage unit 202 of the ID control apparatus 101 shown in the first embodiment, the data storage unit 1105 stores terminal control policy information indicating a usage restriction mode of each function of the mobile terminal apparatus 104.
Unlike the first embodiment, the terminal control policy information stored in the data storage unit 1105 indicates the terminal control policy for each user and for each security area. Details of the terminal control policy information according to the present embodiment will be described later.
Further, in the present embodiment, the data storage unit 1105 associates the ID of the gate passage trial person received by the mobile terminal management apparatus communication unit 1106 with the identifier representing the security area, and locates the gate passage trial person. It is stored as mobile terminal management information (gate pass trial person location information) indicating the location (location security area).
The data storage unit 1105 is an example of a terminal control policy information storage unit and a gate passage trial person location information storage unit.

次に、各装置に存在するテーブル、データについて示す。   Next, tables and data existing in each device will be described.

先ず、ID制御装置101に搭載するデータ、テーブル、及びテーブルを構成するデータを示す。
ID照合情報テーブルは、利用者105がセキュリティエリア501の入口セキュリティゲート装置102と出口セキュリティゲート装置103を通過しても良いかを示す情報で、移動端末装置104毎に異なるID情報とこれに対応する許可情報の一覧からなる。
ID制御装置識別子は、ID制御装置101ごとに固有の識別子で、ID制御装置101と通信を行う移動端末管理装置1001は、ID制御装置識別子をもって、通信相手のID制御装置101がどのセキュリティエリアを構成するか区別可能にする識別子である。
つまりID制御装置識別子は、ID制御装置101が管轄対象としているセキュリティエリアを表象する識別子であり、移動端末管理装置1001はID制御装置識別子によりゲート通過試行者がゲート装置を通過しようとしているセキュリティエリアを識別することができる。
First, data mounted on the ID control device 101, a table, and data constituting the table are shown.
The ID collation information table is information indicating whether the user 105 may pass through the entrance security gate device 102 and the exit security gate device 103 in the security area 501, and corresponds to ID information that differs for each mobile terminal device 104. It consists of a list of permission information.
The ID control device identifier is a unique identifier for each ID control device 101. The mobile terminal management device 1001 that communicates with the ID control device 101 uses the ID control device identifier to identify which security area the ID control device 101 of the communication partner has. An identifier that can be configured or distinguished.
That is, the ID control device identifier is an identifier that represents a security area that the ID control device 101 has jurisdiction over, and the mobile terminal management device 1001 uses the ID control device identifier to identify a security area in which a gate passer attempts to pass through the gate device. Can be identified.

次に、移動端末管理装置1001に搭載するテーブル、及びテーブルを構成するデータを示す。
端末制御ポリシー情報テーブルは、移動端末装置104及びセキュリティエリア毎に、入場時と出場時の端末の制御ポリシーを定めたもので、ID情報とID制御装置識別子と入場時端末制御ポリシー情報、出場時端末制御ポリシー情報の一覧からなる。
端末制御ポリシー情報は、移動端末装置104の機能ごとに実行、停止、利用者任意の3つの値を設定する。
移動端末管理情報テーブルは、各時点での移動端末装置104が属するセキュリティエリアへとその端末制御状態を示すもので、移動端末装置104のID情報と移動端末装置104が属するセキュリティエリアを示すID制御装置識別子とその入出場情報と移動端末装置104に設定した端末機能制御情報とからなる。
移動端末装置104がその時点で属するセキュリティエリアを検索する場合は、移動端末管理情報テーブルにおいて、移動端末装置104のID情報を検索すると、ID制御装置識別子と入出場情報を得ることができるので、対応するセキュリティエリアが分かり、また当該移動端末装置104の制御状態(移動端末装置104の各機能の使用制限の態様)も分かる。
またセキュリティエリアに属する移動端末装置104の一覧を得たい場合には、セキュリティエリアに対応したID制御装置識別子と入出場情報とから検索すればID情報の一覧を得ることができる。
Next, a table mounted on the mobile terminal management apparatus 1001 and data constituting the table are shown.
The terminal control policy information table defines the terminal control policy at the time of entry and participation for each mobile terminal device 104 and security area. ID information, ID control device identifier, terminal control policy information at entry, and at entry It consists of a list of terminal control policy information.
The terminal control policy information sets three values for execution, stop, and user arbitrary values for each function of the mobile terminal device 104.
The mobile terminal management information table indicates the terminal control status to the security area to which the mobile terminal device 104 belongs at each point of time, and ID control indicating the ID information of the mobile terminal device 104 and the security area to which the mobile terminal device 104 belongs. It consists of a device identifier, its entry / exit information, and terminal function control information set in the mobile terminal device 104.
When the mobile terminal device 104 searches for the security area to which the mobile terminal device 104 belongs at that time, the ID control device identifier and entrance / exit information can be obtained by searching the mobile terminal device information information in the mobile terminal management information table. The corresponding security area is known, and the control state of the mobile terminal device 104 (a mode of use restriction of each function of the mobile terminal device 104) is also known.
Further, when it is desired to obtain a list of mobile terminal devices 104 belonging to the security area, a list of ID information can be obtained by searching from the ID control device identifier and entry / exit information corresponding to the security area.

本実施の形態に係る端末制御ポリシー情報の例を図16に示す。
本実施の形態に係る端末制御ポリシー情報は、利用者ごと、セキュリティエリアごとに端末制御ポリシーを示す。
図16は、利用者ID:AAAについての端末制御ポリシー情報を示しており、セキュリティエリアごとに入場時端末制御ポリシー情報、出場時端末制御ポリシー情報が記述されている。
他の利用者についての端末制御ポリシー情報においても、セキュリティエリアごとに入場時端末制御ポリシー情報、出場時端末制御ポリシー情報が記述されている。
本実施の形態に係る端末制御ポリシー情報は、セキュリティエリアごとに区分されていることを除いては、実施の形態1に示した端末制御ポリシー情報(図15)と同じである。
An example of terminal control policy information according to the present embodiment is shown in FIG.
The terminal control policy information according to the present embodiment indicates a terminal control policy for each user and for each security area.
FIG. 16 shows the terminal control policy information for the user ID: AAA, in which the terminal control policy information at entry and the terminal control policy information at entry are described for each security area.
Also in the terminal control policy information for other users, entry terminal control policy information and entry terminal control policy information are described for each security area.
The terminal control policy information according to the present embodiment is the same as the terminal control policy information (FIG. 15) shown in the first embodiment except that the terminal control policy information is divided for each security area.

次に、図13を参照して、セキュリティシステムを構成するID制御装置101の動作を示す。
ID制御装置101は、ステップS1301で移動端末装置104の検出を待つ。
ID制御装置101がステップS601で移動端末装置104を検出したら、ステップS1302で移動端末装置104がセキュリティエリア501への入出場のどちらを行うのかを判定して、この情報を入出場情報として記憶する。
次に、ステップS1303でID制御装置101は、移動端末装置104の非接触ICカード記憶部414に記録されたID情報と端末機能属性情報とを読み取る。
ステップS1304でID制御装置101は、ID情報から、ID照合情報テーブルを照合し成功したら次のステップS1305を実行する。
そうでない場合は、入出場が許可されていないのでステップS1301を実行する。
ステップS1305でID情報と入出場情報とID制御装置識別子、端末機能属性情報とから移動端末管理装置1001に端末機能制御情報を問い合わせる。すなわち、移動端末管理装置1001にID情報と入出場情報とID制御装置識別子、端末機能属性情報を送信する。
なお、後述するように、移動端末管理装置1001が端末機能制御情報の生成に端末機能属性情報を利用しないのであれば、端末機能属性情報を送信しなくてもよい。
Next, with reference to FIG. 13, the operation of the ID control apparatus 101 constituting the security system is shown.
The ID control apparatus 101 waits for detection of the mobile terminal apparatus 104 in step S1301.
When the ID control device 101 detects the mobile terminal device 104 in step S601, it is determined in step S1302 whether the mobile terminal device 104 enters or exits the security area 501 and stores this information as entrance / exit information. .
Next, in step S1303, the ID control device 101 reads the ID information and the terminal function attribute information recorded in the non-contact IC card storage unit 414 of the mobile terminal device 104.
In step S1304, if the ID control apparatus 101 successfully collates the ID collation information table from the ID information, it executes the next step S1305.
Otherwise, since entry / exit is not permitted, step S1301 is executed.
In step S1305, the mobile terminal management apparatus 1001 is inquired of the terminal function control information from the ID information, the entrance / exit information, the ID control apparatus identifier, and the terminal function attribute information. That is, ID information, entrance / exit information, ID control device identifier, and terminal function attribute information are transmitted to the mobile terminal management device 1001.
As will be described later, if the mobile terminal management apparatus 1001 does not use terminal function attribute information for generating terminal function control information, the terminal function attribute information need not be transmitted.

ステップS1306で移動端末管理装置1001から端末機能制御情報の応答があったら、ステップS1306において、端末機能制御情報を移動端末装置104の非接触ICカード記憶部414に書き込みを行う。
具体的には、ID制御装置通信部203が、端末機能制御情報を入口セキュリティゲート装置102又は出口セキュリティゲート装置103のセキュリティゲート通信部304に送信し、入口セキュリティゲート装置102又は出口セキュリティゲート装置103のIDアクセス無線通信部301から移動端末装置104の非接触ICカード無線通信部415を介して非接触ICカード記憶部414に端末機能制御情報を書き込ませる。
If there is a response of the terminal function control information from the mobile terminal management apparatus 1001 in step S1306, the terminal function control information is written in the contactless IC card storage unit 414 of the mobile terminal apparatus 104 in step S1306.
Specifically, the ID control device communication unit 203 transmits the terminal function control information to the security gate communication unit 304 of the entrance security gate device 102 or the exit security gate device 103, and the entrance security gate device 102 or the exit security gate device 103. Terminal function control information is written in the non-contact IC card storage unit 414 via the non-contact IC card wireless communication unit 415 of the mobile terminal device 104.

最後に、制御部201は、ステップS1307において、ID制御装置通信部203から、入出場情報に対応するセキュリティゲート装置の電気錠302に、入出場を許可した利用者105のみを通過させるように一時開錠信号を送る。   Finally, in step S1307, the control unit 201 temporarily sends only the user 105 who has permitted entry / exit from the ID control device communication unit 203 to the electric lock 302 of the security gate device corresponding to the entry / exit information. Send unlock signal.

図14は、移動端末管理装置1001の動作を示す。
ステップS1401でID制御装置101からの端末機能制御情報の問い合わせ待ちとなり、問い合わせがきたら(ゲート通過試行者(移動端末装置104)のID情報、入出場情報、ID制御装置101のID制御装置識別子(及び端末機能属性情報)を移動端末管理装置通信部1106がID制御装置101から受信したら)、ステップS1402で、移動端末管理装置制御部1103が、ゲート通過試行者(移動端末装置104)のID情報と入出場情報とID制御装置101のID制御装置識別子とから、端末制御ポリシー情報テーブルの合致する端末制御ポリシー情報を選択し、ステップS1403で端末制御ポリシー情報から端末機能属性情報に記載された機能に該当する各機能の制御ポリシーを抽出して、端末機能制御情報を生成する。
つまり、移動端末管理装置制御部1103は、移動端末管理装置通信部106により受信された前記ゲート通過試行者のID情報が端末制御ポリシー情報(図16)に示されるいずれかの利用者IDに一致する場合に、ID制御装置101のID制御装置識別子に基づいて、当該利用者がゲート装置の通過を試行しているセキュリティエリアを識別し、該当する利用者ID及びセキュリティエリアに対応する端末制御ポリシー情報を特定するとともに、入出場情報に応じて、特定した端末制御ポリシー情報の入場時端末制御ポリシー情報又は出場時端末制御ポリシー情報を抽出する。
そして、移動端末管理装置制御部1103は、抽出した入場時端末制御ポリシー情報又は出場時端末制御ポリシー情報に基づいて、使用制限態様を示す端末機能制御情報を生成する。
なお、本実施の形態に係る移動端末管理装置制御部1103は、実施の形態1に示したID制御装置101の制御部201と同様に、端末機能制御情報の生成に端末機能属性情報を用いなくてもよい。
つまり、移動端末管理装置制御部1103は、移動端末装置104に実際に各機能が備わっているか否かに関わらず、抽出した入場時端末制御ポリシー情報又は出場時端末制御ポリシー情報に記述されている各機能の使用制限態様(実行、停止、利用者任意)がそのまま示される端末機能制御情報を生成するようにしてもよい。
FIG. 14 shows the operation of the mobile terminal management apparatus 1001.
In step S1401, the terminal controller waits for an inquiry about terminal function control information from the ID control device 101. When the inquiry is received (ID information of the gate pass trial person (mobile terminal device 104), entry / exit information, ID control device identifier of the ID control device 101 ( When the mobile terminal management apparatus communication unit 1106 receives the terminal function attribute information) from the ID control apparatus 101), in step S1402, the mobile terminal management apparatus control unit 1103 displays the ID information of the gate pass trial person (mobile terminal apparatus 104). The terminal control policy information matching the terminal control policy information table is selected from the entrance / exit information and the ID control device identifier of the ID control device 101, and the function described in the terminal function attribute information from the terminal control policy information in step S1403 The control policy for each function that falls under It is formed.
That is, the mobile terminal management apparatus control unit 1103 matches the ID information of the trial person who has passed through the gate received by the mobile terminal management apparatus communication unit 106 with one of the user IDs shown in the terminal control policy information (FIG. 16). In the case of doing so, based on the ID control device identifier of the ID control device 101, the security area in which the user is trying to pass through the gate device is identified, and the terminal control policy corresponding to the corresponding user ID and security area In addition to specifying the information, the terminal control policy information at the time of entry or the terminal control policy information at the time of entry of the specified terminal control policy information is extracted according to the entry / exit information.
And the mobile terminal management apparatus control part 1103 produces | generates the terminal function control information which shows a use restriction aspect based on the extracted terminal control policy information at the time of entrance or terminal control policy information at the time of participation.
Note that the mobile terminal management apparatus control unit 1103 according to the present embodiment does not use the terminal function attribute information for generating the terminal function control information, like the control unit 201 of the ID control apparatus 101 shown in the first embodiment. May be.
That is, the mobile terminal management apparatus control unit 1103 is described in the extracted terminal control policy information at entry or terminal control policy information at entry regardless of whether the mobile terminal apparatus 104 actually has each function. You may make it produce | generate the terminal function control information which shows the use restriction | limiting aspect (execution, stop, user arbitrary) of each function as it is.

次に、移動端末管理装置1001では、移動端末管理装置通信部106が、ステップS1404において、生成した端末機能制御情報をID制御装置101に送信し、データ記憶部1105が、ステップS1405で移動端末管理情報(ゲート通過試行者所在位置情報)の更新として、ID情報とID制御装置識別子と端末機能制御情報とを対応付けて記録するとともに、移動端末管理情報から当該ID情報の移動端末管理情報があればこれを削除する。   Next, in the mobile terminal management apparatus 1001, the mobile terminal management apparatus communication unit 106 transmits the generated terminal function control information to the ID control apparatus 101 in step S1404, and the data storage unit 1105 manages the mobile terminal management in step S1405. As an update of information (gate pass trial person location information), ID information, an ID control device identifier, and terminal function control information are recorded in association with each other, and there is mobile terminal management information of the ID information from the mobile terminal management information. Delete it.

本実施の形態では、ID認証を上位で行っても良い。
つまり、上述の説明では、ID制御装置101にID照合情報テーブルを持ち、ID情報の照合を行う構成としたが、同テーブルを移動端末管理装置1001に持ち、ID情報の照合を移動端末管理装置1001で行うようにしても良い。
In the present embodiment, ID authentication may be performed at the upper level.
That is, in the above description, the ID control apparatus 101 has the ID collation information table and collates ID information. However, the mobile terminal management apparatus 1001 has the same table and collates ID information. You may make it carry out by 1001.

このように本実施の形態によれば、利用者ごと、セキュリティエリアごとに異なるセキュリティポリシーに対応させて、利用者ごと及びセキュリティエリアごとにきめ細かく移動端末装置の各機能の使用制限を行うことができる。   As described above, according to the present embodiment, it is possible to finely restrict the use of each function of the mobile terminal device for each user and each security area in correspondence with different security policies for each user and each security area. .

以上、本実施の形態では、移動端末管理装置を備え、ID制御装置は、移動端末装置のID情報の認証が成功した場合に、移動端末管理装置にID情報と入出場に対応した端末機能制御情報を問い合わせるようにし、移動端末管理装置は、ID情報毎に移動端末装置の入出場に対応して端末機能の実行または停止、または任意の制御規定を保持する端末制御ポリシー情報から端末機能属性情報にあわせて端末機能制御情報を生成し、端末機能制御情報を応答するセキュリティシステムについて説明した。   As described above, in the present embodiment, the mobile terminal management apparatus is provided, and the ID control apparatus controls the mobile terminal management apparatus in accordance with ID information and entry / exit when the authentication of the mobile terminal apparatus ID information is successful. The mobile terminal management apparatus makes the terminal function attribute information from the terminal control policy information holding the execution or stop of the terminal function or holding any control rule corresponding to the entry / exit of the mobile terminal apparatus for each ID information. A security system that generates terminal function control information and responds with terminal function control information has been described.

また、本実施の形態では、独立または入れ子に配した複数のセキュリティエリアを構成する複数のID制御装置を備え、ID制御装置に、固有のID制御装置識別子を保持し、移動端末装置のID情報の認証が成功した場合に、移動端末管理装置にID情報と端末機能属性情報と入出場とID制御装置識別子に対応した端末機能制御情報を問い合わせるようにし、移動端末管理装置はID制御装置識別子とID情報と入出場に対応して端末機能の実行または停止、または任意の制御規定を保持する端末制御ポリシー情報から端末機能属性情報に合わせて生成した端末機能制御情報を応答することを説明した。   In the present embodiment, a plurality of ID control devices constituting a plurality of security areas that are independent or nested are provided, the ID control device holds a unique ID control device identifier, and ID information of the mobile terminal device If the authentication of the mobile terminal management device succeeds, the mobile terminal management device is inquired of the terminal function control information corresponding to the ID information, the terminal function attribute information, the entrance / exit, and the ID control device identifier. The terminal function control information generated according to the terminal function attribute information from the terminal control policy information that holds the execution or stop of the terminal function corresponding to the ID information and entry / exit or any control rule has been described.

また、本実施の形態では、移動端末管理装置は、移動端末装置のID情報と端末機能属性情報と入出場とID制御装置に対応した端末機能制御情報の問い合わせに基づき、端末機能制御情報を生成し、移動端末装置のID情報と端末機能制御情報とを、ID制御装置識別子に関連付けて記録することを説明した。   In the present embodiment, the mobile terminal management device generates terminal function control information based on the mobile terminal device ID information, terminal function attribute information, entry / exit, and terminal function control information corresponding to the ID control device. In the above description, the ID information of the mobile terminal device and the terminal function control information are recorded in association with the ID control device identifier.

また、本実施の形態では、移動端末装置に利用者IDを格納して入退室トークンとして利用するセキュリティシステムにおいて、独立または入れ子に配した複数のセキュリティエリアへの入場あるいは退場に連動して、利用者IDとセキュリティエリア毎に移動端末装置の機能の実行、停止の各状態を定めるセキュリティポリシーに基づき、移動端末装置に実際に搭載する個別機能を実行、停止を制御するとともに、移動端末装置の制御状態及びセキュリティエリアへの所属を記録する移動端末管理装置について説明した。   In this embodiment, in a security system that stores a user ID in a mobile terminal device and uses it as an entry / exit token, it is used in conjunction with entry or exit from multiple security areas that are independent or nested. Based on a security policy that defines the execution and stop states of functions of the mobile terminal device for each user ID and security area, the individual functions actually mounted on the mobile terminal device are executed and stopped, and the mobile terminal device is controlled. A mobile terminal management device that records status and affiliation to a security area has been described.

ここで、実施の形態1及び2に示したID制御装置101及び移動端末管理装置1001のハードウェア構成例について説明する。
図17は、実施の形態1及び2に示すID制御装置101及び移動端末管理装置1001のハードウェア資源の一例を示す図である。
なお、図17の構成は、あくまでもID制御装置101及び移動端末管理装置1001のハードウェア構成の一例を示すものであり、ID制御装置101及び移動端末管理装置1001のハードウェア構成は図17に記載の構成に限らず、他の構成であってもよい。
Here, a hardware configuration example of the ID control device 101 and the mobile terminal management device 1001 described in the first and second embodiments will be described.
FIG. 17 is a diagram illustrating an example of hardware resources of the ID control device 101 and the mobile terminal management device 1001 described in the first and second embodiments.
Note that the configuration in FIG. 17 is merely an example of the hardware configuration of the ID control device 101 and the mobile terminal management device 1001, and the hardware configuration of the ID control device 101 and the mobile terminal management device 1001 is described in FIG. It is not limited to this configuration, and other configurations may be used.

図17において、ID制御装置101及び移動端末管理装置1001は、プログラムを実行するCPU911(Central Processing Unit、中央処理装置、処理装置、演算装置、マイクロプロセッサ、マイクロコンピュータ、プロセッサともいう)を備えている。
CPU911は、バス912を介して、例えば、ROM(Read Only Memory)913、RAM(Random Access Memory)914、通信ボード915、表示装置901、キーボード902、マウス903、磁気ディスク装置920と接続され、これらのハードウェアデバイスを制御する。
更に、CPU911は、FDD904(Flexible Disk Drive)、コンパクトディスク装置905(CDD)、プリンタ装置906、スキャナ装置907と接続していてもよい。また、磁気ディスク装置920の代わりに、光ディスク装置、メモリーカード(登録商標)読み書き装置などの記憶装置でもよい。
RAM914は、揮発性メモリの一例である。ROM913、FDD904、CDD905、磁気ディスク装置920の記憶媒体は、不揮発性メモリの一例である。これらは、記憶装置の一例である。
通信ボード915、キーボード902、マウス903、スキャナ装置907、FDD904などは、入力装置の一例である。
また、通信ボード915、表示装置901、プリンタ装置906などは、出力装置の一例である。
In FIG. 17, the ID control device 101 and the mobile terminal management device 1001 include a CPU 911 (also referred to as a central processing unit, a central processing unit, a processing unit, a processing unit, a microprocessor, a microcomputer, and a processor) that executes a program. .
The CPU 911 is connected to, for example, a ROM (Read Only Memory) 913, a RAM (Random Access Memory) 914, a communication board 915, a display device 901, a keyboard 902, a mouse 903, and a magnetic disk device 920 via a bus 912. Control hardware devices.
Further, the CPU 911 may be connected to an FDD 904 (Flexible Disk Drive), a compact disk device 905 (CDD), a printer device 906, and a scanner device 907. Further, instead of the magnetic disk device 920, a storage device such as an optical disk device or a memory card (registered trademark) read / write device may be used.
The RAM 914 is an example of a volatile memory. The storage media of the ROM 913, the FDD 904, the CDD 905, and the magnetic disk device 920 are an example of a nonvolatile memory. These are examples of the storage device.
A communication board 915, a keyboard 902, a mouse 903, a scanner device 907, an FDD 904, and the like are examples of input devices.
The communication board 915, the display device 901, the printer device 906, and the like are examples of output devices.

通信ボード915は、図1に示すように、ネットワークに接続されている。例えば、通信ボード915は、LAN(ローカルエリアネットワーク)、インターネット、WAN(ワイドエリアネットワーク)などに接続されていても構わない。   As shown in FIG. 1, the communication board 915 is connected to a network. For example, the communication board 915 may be connected to a LAN (local area network), the Internet, a WAN (wide area network), or the like.

磁気ディスク装置920には、オペレーティングシステム921(OS)、ウィンドウシステム922、プログラム群923、ファイル群924が記憶されている。プログラム群923のプログラムは、CPU911、オペレーティングシステム921、ウィンドウシステム922により実行される。   The magnetic disk device 920 stores an operating system 921 (OS), a window system 922, a program group 923, and a file group 924. The programs in the program group 923 are executed by the CPU 911, the operating system 921, and the window system 922.

ROM913には、BIOS(Basic Input Output System)プログラムが格納され、磁気ディスク装置920にはブートプログラムが格納されている。
ID制御装置101及び移動端末管理装置1001の起動時には、ROM913のBIOSプログラム及び磁気ディスク装置920のブートプログラムが実行され、BIOSプログラム及びブートプログラムによりオペレーティングシステム921が起動される。
The ROM 913 stores a BIOS (Basic Input Output System) program, and the magnetic disk device 920 stores a boot program.
When the ID control device 101 and the mobile terminal management device 1001 are activated, the BIOS program in the ROM 913 and the boot program in the magnetic disk device 920 are executed, and the operating system 921 is activated by the BIOS program and the boot program.

上記プログラム群923には、実施の形態1及び2の説明において「〜部」として説明している機能を実行するプログラムが記憶されている。プログラムは、CPU911により読み出され実行される。   The program group 923 stores programs that execute the functions described as “˜units” in the description of the first and second embodiments. The program is read and executed by the CPU 911.

ファイル群924には、実施の形態1及び2の説明において、「〜の判断」、「〜の判定」、「〜の計算」、「〜の比較」、「〜の更新」、「〜の設定」、「〜の登録」等として説明している処理の結果を示す情報やデータや信号値や変数値やパラメータが、「〜ファイル」や「〜データベース」の各項目として記憶されている。
「〜ファイル」や「〜データベース」は、ディスクやメモリなどの記録媒体に記憶される。ディスクやメモリなどの記憶媒体に記憶された情報やデータや信号値や変数値やパラメータは、読み書き回路を介してCPU911によりメインメモリやキャッシュメモリに読み出され、抽出・検索・参照・比較・演算・計算・処理・編集・出力・印刷・表示などのCPUの動作に用いられる。
抽出・検索・参照・比較・演算・計算・処理・編集・出力・印刷・表示のCPUの動作の間、情報やデータや信号値や変数値やパラメータは、メインメモリ、レジスタ、キャッシュメモリ、バッファメモリ等に一時的に記憶される。
また、実施の形態1及び2で説明しているフローチャートの矢印の部分は主としてデータや信号の入出力を示し、データや信号値は、RAM914のメモリ、FDD904のフレキシブルディスク、CDD905のコンパクトディスク、磁気ディスク装置920の磁気ディスク、その他光ディスク、ミニディスク、DVD等の記録媒体に記録される。また、データや信号は、バス912や信号線やケーブルその他の伝送媒体によりオンライン伝送される。
In the file group 924, in the description of the first and second embodiments, “determination of”, “determination of”, “calculation of”, “comparison of”, “update of”, and “setting of” are set. ”,“ Registering ”, etc., information, data, signal values, variable values, and parameters indicating the results of the processing are stored as“ ˜file ”and“ ˜database ”items.
The “˜file” and “˜database” are stored in a recording medium such as a disk or a memory. Information, data, signal values, variable values, and parameters stored in a storage medium such as a disk or memory are read out to the main memory or cache memory by the CPU 911 via a read / write circuit, and extracted, searched, referenced, compared, and calculated. Used for CPU operations such as calculation, processing, editing, output, printing, and display.
Information, data, signal values, variable values, and parameters are stored in the main memory, registers, cache memory, and buffers during the CPU operations of extraction, search, reference, comparison, calculation, processing, editing, output, printing, and display. It is temporarily stored in a memory or the like.
In addition, the arrows in the flowcharts described in the first and second embodiments mainly indicate input / output of data and signals, and the data and signal values are the RAM 914 memory, the FDD 904 flexible disk, the CDD 905 compact disk, and the magnetic field. Recording is performed on a recording medium such as a magnetic disk of the disk device 920, other optical disks, mini disks, DVDs, and the like. Data and signals are transmitted online via a bus 912, signal lines, cables, or other transmission media.

また、実施の形態1及び2の説明において「〜部」として説明しているものは、「〜回路」、「〜装置」、「〜機器」であってもよく、また、「〜ステップ」、「〜手順」、「〜処理」であってもよい。すなわち、「〜部」として説明しているものは、ROM913に記憶されたファームウェアで実現されていても構わない。或いは、ソフトウェアのみ、或いは、素子・デバイス・基板・配線などのハードウェアのみ、或いは、ソフトウェアとハードウェアとの組み合わせ、さらには、ファームウェアとの組み合わせで実施されても構わない。ファームウェアとソフトウェアは、プログラムとして、磁気ディスク、フレキシブルディスク、光ディスク、コンパクトディスク、ミニディスク、DVD等の記録媒体に記憶される。プログラムはCPU911により読み出され、CPU911により実行される。すなわち、プログラムは、実施の形態1及び2の「〜部」としてコンピュータを機能させるものである。あるいは、実施の形態1及び2の「〜部」の手順や方法をコンピュータに実行させるものである。   In addition, what is described as “˜unit” in the description of the first and second embodiments may be “˜circuit”, “˜device”, “˜device”, and “˜step”, It may be “˜procedure” or “˜processing”. That is, what is described as “˜unit” may be realized by firmware stored in the ROM 913. Alternatively, it may be implemented only by software, only hardware such as elements, devices, substrates, wirings, etc., or a combination of software and hardware, and further a combination of firmware. Firmware and software are stored as programs in a recording medium such as a magnetic disk, a flexible disk, an optical disk, a compact disk, a mini disk, and a DVD. The program is read by the CPU 911 and executed by the CPU 911. That is, the program causes the computer to function as “to part” in the first and second embodiments. Alternatively, the computer executes the procedure and method of “to unit” in the first and second embodiments.

このように、実施の形態1及び2に示すID制御装置101及び移動端末管理装置1001は、処理装置たるCPU、記憶装置たるメモリ、磁気ディスク等、入力装置たるキーボード、マウス、通信ボード等、出力装置たる表示装置、通信ボード等を備えるコンピュータであり、上記したように「〜部」として示された機能をこれら処理装置、記憶装置、入力装置、出力装置を用いて実現するものである。   As described above, the ID control device 101 and the mobile terminal management device 1001 described in the first and second embodiments output a CPU as a processing device, a memory as a storage device, a magnetic disk, etc., a keyboard as an input device, a mouse, a communication board, etc. The computer includes a display device, a communication board, and the like, and implements the functions indicated as “to unit” using the processing device, the storage device, the input device, and the output device as described above.

また、実施の形態1及び2に係る移動端末装置104のハードウェア構成例について説明する。
図18は、実施の形態1及び2に示す移動端末装置104のハードウェア資源の一例を示す図である。
なお、図18の構成は、あくまでも移動端末装置104のハードウェア構成の一例を示すものであり、移動端末装置104のハードウェア構成は図18に記載の構成に限らず、他の構成であってもよい。
Also, a hardware configuration example of mobile terminal apparatus 104 according to Embodiments 1 and 2 will be described.
FIG. 18 is a diagram illustrating an example of hardware resources of the mobile terminal device 104 illustrated in the first and second embodiments.
18 is merely an example of the hardware configuration of the mobile terminal device 104, and the hardware configuration of the mobile terminal device 104 is not limited to the configuration illustrated in FIG. Also good.

図18において、図17と同じ要素については同じ符号を付し、動作の本質は図17において説明したものと同様なので詳細な説明は省略する。
移動端末装置104は、プログラムを実行するCPU911を備え、CPU911は、バス912を介して、例えば、ROM913、RAM914、通信ボード915、LCD(Liquid Crystal Display)等の表示装置901、テンキー802、マイク804、スピーカー805、非接触ICカード806、フラッシュメモリ820と接続され、これらのハードウェアデバイスを制御する。
また、移動端末装置104は、これらのハードウェアデバイス以外に、キーボード、カメラ、バイブレータ、加速度センサ等を備えていてもよい。
ROM913、RAM914、フラッシュメモリ820、非接触ICカードといった記憶媒体は、記憶装置の一例である。
通信ボード915、テンキー802、キーボード、非接触ICカード806などは、入力装置の一例である。
また、通信ボード915、表示装置901、非接触ICカード806などは、出力装置の一例である。
In FIG. 18, the same elements as those in FIG. 17 are denoted by the same reference numerals, and the essence of the operation is the same as that described in FIG.
The mobile terminal device 104 includes a CPU 911 that executes a program. The CPU 911, for example, includes a ROM 913, a RAM 914, a communication board 915, a display device 901 such as an LCD (Liquid Crystal Display), a numeric keypad 802, and a microphone 804 via a bus 912. Are connected to a speaker 805, a non-contact IC card 806, and a flash memory 820 to control these hardware devices.
The mobile terminal device 104 may include a keyboard, a camera, a vibrator, an acceleration sensor, and the like in addition to these hardware devices.
Storage media such as the ROM 913, the RAM 914, the flash memory 820, and the non-contact IC card are examples of storage devices.
A communication board 915, a numeric keypad 802, a keyboard, a non-contact IC card 806, and the like are examples of an input device.
The communication board 915, the display device 901, the non-contact IC card 806, and the like are examples of output devices.

通信ボード915は、公衆無線網通信の他、無線LAN、赤外線通信、ブルートゥース(登録商標)通信等に対応するインタフェースを有していてもよい。   The communication board 915 may have an interface corresponding to wireless LAN, infrared communication, Bluetooth (registered trademark) communication, etc. in addition to public wireless network communication.

フラッシュメモリ820は、オペレーティングシステム921(OS)、ウィンドウシステム922、プログラム群923、ファイル群924等を記憶することが可能である。プログラム群923のプログラムは、CPU911、オペレーティングシステム921、ウィンドウシステム922により実行される。   The flash memory 820 can store an operating system 921 (OS), a window system 922, a program group 923, a file group 924, and the like. The programs in the program group 923 are executed by the CPU 911, the operating system 921, and the window system 922.

ROM913には、BIOS(Basic Input Output System)プログラムが格納され、フラッシュメモリ820にはブートプログラムが格納されている。
移動端末装置104の起動時には、ROM913のBIOSプログラム及び磁気ディスク装置820のブートプログラムが実行され、BIOSプログラム及びブートプログラムによりオペレーティングシステム921が起動される。
The ROM 913 stores a BIOS (Basic Input Output System) program, and the flash memory 820 stores a boot program.
When the mobile terminal device 104 is activated, the BIOS program in the ROM 913 and the boot program in the magnetic disk device 820 are executed, and the operating system 921 is activated by the BIOS program and the boot program.

上記プログラム群923には、少なくとも実施の形態1及び2で説明している機能を実行するプログラムが記憶されている。プログラムは、CPU911により読み出され実行される。   The program group 923 stores a program that executes at least the functions described in the first and second embodiments. The program is read and executed by the CPU 911.

ファイル群924には、以上の説明において、「〜の判断」、「〜の計算」、「〜の比較」、「〜の抽出」、「〜の変換」、「〜の設定」、「〜の登録」等として説明している処理の結果を示す情報やデータや信号値や変数値やパラメータが、「〜ファイル」や「〜データベース」の各項目として記憶されている。   In the above description, the file group 924 includes “determination of”, “calculation of”, “comparison of”, “extraction of”, “conversion of”, “setting of”, “ Information, data, signal values, variable values, and parameters indicating the results of the processing described as “registration” and the like are stored as items of “˜file” and “˜database”.

また、以上の説明において「〜部」として説明しているものは、「〜回路」、「〜装置」、「〜機器」であってもよく、また、「〜ステップ」、「〜手順」、「〜処理」であってもよい。   In addition, what is described as “to part” in the above description may be “to circuit”, “to device”, “to device”, and “to step”, “to procedure”, It may be “to treatment”.

このように、本実施の形態に示す移動端末装置104は、処理装置たるCPU、記憶装置たるメモリ、フラッシュメモリ等、入力装置たるテンキー、キーボード、通信ボード等、出力装置たる表示装置、通信ボード、非接触ICカード等を備え、「〜部」として示された機能をこれら処理装置、記憶装置、入力装置、出力装置を用いて実現するものである。   As described above, the mobile terminal device 104 described in this embodiment includes a CPU as a processing device, a memory as a storage device, a flash memory, a numeric keypad as an input device, a keyboard, a communication board, and a display device as a output device, a communication board, A non-contact IC card or the like is provided, and the functions indicated as “to part” are realized using these processing devices, storage devices, input devices, and output devices.

実施の形態1に係るセキュリティシステムの構成例を示す図。1 is a diagram illustrating a configuration example of a security system according to Embodiment 1. FIG. 実施の形態1に係るID制御装置の構成例を示す図。FIG. 3 is a diagram illustrating a configuration example of an ID control device according to the first embodiment. 実施の形態1に係る入口セキュリティゲート装置及び出口セキュリティゲート装置の構成例を示す図。The figure which shows the structural example of the entrance security gate apparatus and exit security gate apparatus which concern on Embodiment 1. FIG. 実施の形態1に係る移動端末装置の構成例を示す図。FIG. 2 shows a configuration example of a mobile terminal apparatus according to Embodiment 1. 実施の形態1に係るセキュリティエリアの例を示す図。FIG. 3 shows an example of a security area according to the first embodiment. 実施の形態1に係るID制御装置の動作例を示す図。FIG. 3 is a diagram illustrating an operation example of the ID control device according to the first embodiment. 実施の形態1に係る移動端末装置の動作例を示す図。[Fig. 3] Fig. 3 is a diagram illustrating an operation example of the mobile terminal apparatus according to the first embodiment. 実施の形態1に係る移動端末装置の動作例を示す図。[Fig. 3] Fig. 3 is a diagram illustrating an operation example of the mobile terminal apparatus according to the first embodiment. 実施の形態1に係る移動端末装置の動作例を示す図。[Fig. 3] Fig. 3 is a diagram illustrating an operation example of the mobile terminal apparatus according to the first embodiment. 実施の形態2に係るセキュリティシステムの構成例を示す図。FIG. 4 is a diagram illustrating a configuration example of a security system according to a second embodiment. 実施の形態2に係る移動端末管理装置の構成例を示す図。The figure which shows the structural example of the mobile terminal management apparatus which concerns on Embodiment 2. FIG. 実施の形態2に係るセキュリティエリアの例を示す図。FIG. 10 shows an example of a security area according to the second embodiment. 実施の形態2に係るID制御装置の動作例を示す図。FIG. 10 is a diagram illustrating an operation example of the ID control device according to the second embodiment. 実施の形態2に係る移動端末管理装置の動作例を示す図。The figure which shows the operation example of the mobile terminal management apparatus which concerns on Embodiment 2. FIG. 実施の形態1に係る端末制御ポリシー情報の例を示す図。FIG. 6 is a diagram showing an example of terminal control policy information according to the first embodiment. 実施の形態2に係る端末制御ポリシー情報の例を示す図。The figure which shows the example of the terminal control policy information which concerns on Embodiment 2. FIG. 実施の形態1及び2に係るID制御装置及び移動端末管理装置のハードウェア構成例を示す図。The figure which shows the hardware structural example of the ID control apparatus which concerns on Embodiment 1 and 2, and a mobile terminal management apparatus. 実施の形態1及び2に係る移動端末装置のハードウェア構成例を示す図。The figure which shows the hardware structural example of the mobile terminal device which concerns on Embodiment 1 and 2. FIG.

符号の説明Explanation of symbols

101 ID制御装置、102 入口セキュリティゲート装置、103 出口セキュリティゲート装置、104 移動端末装置、105 利用者、201 制御部、202 データ記憶部、203 ID制御装置通信部、301 IDアクセス無線通信部、302 電気錠、303 自動扉、304 セキュリティゲート通信部、401 キー入力部、402 表示部、403 音声入出力部、404 移動端末装置制御部、405 電源制御部、406 電話制御部、407 無線通信部、408 無線LAN通信部、409 移動端末装置記憶部、410 赤外線通信部、411 カメラ部、412 外部メモリアクセス部、413 USB制御部、414 非接触ICカード記憶部、415 非接触ICカード無線通信部、501 セキュリティエリア、1001 移動端末管理装置、1101 キー入力部、1102 表示部、1103 移動端末管理装置制御部、1104 プログラム記憶部、1105 データ記憶部、1106 移動端末管理装置通信部。   101 ID control device, 102 entrance security gate device, 103 exit security gate device, 104 mobile terminal device, 105 user, 201 control unit, 202 data storage unit, 203 ID control device communication unit, 301 ID access wireless communication unit, 302 Electric lock, 303 Automatic door, 304 Security gate communication unit, 401 Key input unit, 402 Display unit, 403 Voice input / output unit, 404 Mobile terminal device control unit, 405 Power supply control unit, 406 Telephone control unit, 407 Wireless communication unit, 408 Wireless LAN communication unit, 409 Mobile terminal device storage unit, 410 Infrared communication unit, 411 Camera unit, 412 External memory access unit, 413 USB control unit, 414 Non-contact IC card storage unit, 415 Non-contact IC card wireless communication unit, 501 Security area, 001 mobile terminal management unit, 1101 a key input unit, 1102 display portion, 1103 mobile terminal management apparatus control unit, 1104 a program storage unit, 1105 data storage unit, 1106 mobile terminal management apparatus communication unit.

Claims (14)

入退場が制限されるセキュリティエリアへの入場及び前記セキュリティエリアからの退場の少なくともいずれかを制御するゲート装置と、
前記ゲート装置を管理する管理装置とを有するセキュリティシステムであって、
前記管理装置は、
登録している複数の利用者の利用者ID(Identification)を示すとともに、利用者IDごとに移動端末装置に備わっている複数の機能の各機能に対する使用制限の態様を示す端末制御ポリシー情報を記憶する端末制御ポリシー情報記憶部と、
前記ゲート装置から送信された、前記ゲート装置を通過して前記セキュリティエリアへの入場又は前記セキュリティエリアからの退場を試行するゲート通過試行者のIDを受信する管理装置受信部と、
前記管理装置受信部により受信されたゲート通過試行者のIDが前記端末制御ポリシー情報に示されるいずれかの利用者IDに一致する場合に、当該利用者IDについての端末制御ポリシー情報に従い、移動端末装置に備わっている各機能に対する使用制限の態様を示す端末機能制御情報を生成する端末機能制御情報生成部と、
前記端末機能制御情報生成部により生成された前記端末機能制御情報を送信する管理装置送信部とを有し、
前記ゲート装置は、
前記ゲート装置を通過して前記セキュリティエリアへの入場又は前記セキュリティエリアからの退場を試行するゲート通過試行者のIDを送信する第1のゲート装置送信部と、
前記管理装置から送信された、前記端末機能制御情報を受信するゲート装置受信部と、
前記ゲート通過試行者の所持する移動端末装置に対して前記端末機能制御情報を送信する第2のゲート装置送信部とを有することを特徴とするセキュリティシステム。
A gate device that controls at least one of entry into and exit from the security area where entry and exit are restricted; and
A security system having a management device for managing the gate device,
The management device
Stores terminal control policy information indicating user IDs (Identifications) of a plurality of registered users and indicating usage restriction modes for each of a plurality of functions provided in the mobile terminal device for each user ID. A terminal control policy information storage unit,
A management device receiving unit that receives the ID of the person who attempted to pass through the gate device and tries to enter the security area or leave the security area, transmitted from the gate device;
When the ID of the trial user who has passed through the gate received by the management device receiving unit matches any user ID indicated in the terminal control policy information, the mobile terminal according to the terminal control policy information for the user ID A terminal function control information generating unit that generates terminal function control information indicating a mode of use restriction for each function provided in the device;
A management device transmitter that transmits the terminal function control information generated by the terminal function control information generator;
The gate device is
A first gate device transmission unit that transmits an ID of a gate passage trial person who attempts to enter the security area through the gate device or to leave the security area;
A gate device receiver for receiving the terminal function control information transmitted from the management device;
A security system, comprising: a second gate device transmission unit that transmits the terminal function control information to a mobile terminal device possessed by the gate passage trial person.
前記管理装置において、
前記端末制御ポリシー情報記憶部は、
前記端末制御ポリシー情報として、前記セキュリティエリアへの入場時に適用する入場時端末制御ポリシー情報と、前記セキュリティエリアからの退場時に適用する退場時端末制御ポリシー情報とを記憶し、
前記端末機能制御情報生成部は、
前記ゲート通過試行者が前記セキュリティエリアへの入場及び前記セキュリティエリアからの退場のいずれを試行しているのかを判断し、判断結果に基づき、入場時端末制御ポリシー情報及び退場時端末制御ポリシー情報のいずれかに従い、前記端末機能制御情報を生成することを特徴とする請求項1に記載のセキュリティシステム。
In the management device,
The terminal control policy information storage unit
As the terminal control policy information, storing terminal control policy information at the time of entry to be applied when entering the security area, and terminal control policy information at the time of exit to be applied when leaving the security area,
The terminal function control information generation unit
It is determined whether the person trying to pass through the gate is trying to enter the security area or leave the security area, and based on the determination result, the terminal control policy information upon entry and the terminal control policy information upon exit are determined. The security system according to claim 1, wherein the terminal function control information is generated according to any one of them.
前記ゲート装置において、
前記第1のゲート装置送信部は、
前記ゲート通過試行者のIDとともに前記ゲート通過試行者の所持する移動端末装置に備わっている機能を示す端末機能属性情報を送信し、
前記管理装置において、
前記管理装置受信部は、
前記ゲート通過試行者のIDとともに前記端末機能属性情報を受信し、
前記端末機能制御情報生成部は、
前記管理装置受信部により受信されたゲート通過試行者のIDが前記端末制御ポリシー情報に示されるいずれかの利用者IDに一致する場合に、当該利用者IDについての端末制御ポリシー情報に従い、前記端末機能属性情報に示されている各機能に対する使用制限の態様を示す端末機能制御情報を生成することを特徴とする請求項1又は2に記載のセキュリティシステム。
In the gate device,
The first gate device transmission unit includes:
Transmitting terminal function attribute information indicating a function of a mobile terminal device possessed by the gate passage trial person along with the ID of the gate passage trial person;
In the management device,
The management device receiver
The terminal function attribute information is received together with the ID of the gate passer,
The terminal function control information generation unit
In the case where the ID of the person attempting to pass through the gate received by the management device receiving unit matches any user ID indicated in the terminal control policy information, according to the terminal control policy information for the user ID, the terminal 3. The security system according to claim 1, wherein terminal function control information indicating a usage restriction mode for each function indicated in the function attribute information is generated.
前記管理装置は、
複数のセキュリティエリアを入退場制御の対象とする複数のゲート装置を管理し、
前記端末制御ポリシー情報記憶部は、
利用者IDごと、セキュリティエリアごとに、移動端末装置に備わっている各機能に対する使用制限の態様を示す端末制御ポリシー情報を記憶し、
前記端末機能制御情報生成部は、
前記管理装置受信部により受信された前記ゲート通過試行者のIDが前記端末制御ポリシー情報に示されるいずれかの利用者IDに一致する場合に、当該利用者IDについての端末制御ポリシー情報であって当該利用者がゲート装置の通過を試行しているセキュリティエリアについての端末制御ポリシー情報に従い、前記端末機能制御情報を生成することを特徴とする請求項1〜3のいずれかに記載のセキュリティシステム。
The management device
Manage multiple gate devices that are subject to entrance / exit control in multiple security areas,
The terminal control policy information storage unit
For each user ID, for each security area, store terminal control policy information indicating a mode of use restriction for each function provided in the mobile terminal device,
The terminal function control information generation unit
The terminal control policy information for the user ID when the ID of the gate pass trial person received by the management device receiving unit matches any user ID indicated in the terminal control policy information, The security system according to any one of claims 1 to 3, wherein the terminal function control information is generated according to terminal control policy information for a security area in which the user is trying to pass through a gate device.
前記セキュリティシステムは、更に、
前記複数のセキュリティエリアの各々を管轄対象とし、管轄対象のセキュリティエリアの入退場制御を行うゲート装置から前記ゲート通過試行者のIDを受信し、受信した前記ゲート通過試行者のIDと管轄対象のセキュリティエリアを表象する識別子とを前記管理装置に対して送信する複数の中継装置を有し、
前記管理装置において、
前記管理装置受信部は、
いずれかの中継装置から送信された、前記ゲート通過試行者のIDと前記識別子とを受信し、
前記端末機能制御情報生成部は、
前記管理装置受信部により受信された前記ゲート通過試行者のIDが前記端末制御ポリシー情報に示されるいずれかの利用者IDに一致する場合に、前記識別子に基づいて、当該利用者がゲート装置の通過を試行しているセキュリティエリアを識別することを特徴とする請求項4に記載のセキュリティシステム。
The security system further comprises:
Each of the plurality of security areas is subject to jurisdiction, and the gate pass trial person's ID is received from a gate device that performs entrance / exit control of the security area subject to jurisdiction. A plurality of relay devices that transmit an identifier representing a security area to the management device;
In the management device,
The management device receiver
Receiving the ID of the person attempting to pass through the gate and the identifier transmitted from any of the relay devices;
The terminal function control information generation unit
When the ID of the gate pass trial person received by the management device receiving unit matches any user ID indicated in the terminal control policy information, based on the identifier, the user The security system according to claim 4, wherein a security area attempting to pass is identified.
入退場が制限されるセキュリティエリアへの入場及び前記セキュリティエリアからの退場の少なくともいずれかを制御するゲート装置を管理する管理装置であって、
登録している複数の利用者の利用者IDを示すとともに、利用者IDごとに移動端末装置に備わっている複数の機能の各機能に対する使用制限の態様を示す端末制御ポリシー情報を記憶する端末制御ポリシー情報記憶部と、
前記ゲート装置から送信された、前記ゲート装置を通過して前記セキュリティエリアへの入場又は前記セキュリティエリアからの退場を試行するゲート通過試行者のIDを受信する管理装置受信部と、
前記管理装置受信部により受信されたゲート通過試行者のIDが前記端末制御ポリシー情報に示されるいずれかの利用者IDに一致する場合に、当該利用者IDについての端末制御ポリシー情報に従い、移動端末装置に備わっている各機能に対する使用制限の態様を示す端末機能制御情報を生成する端末機能制御情報生成部と、
前記端末機能制御情報生成部により生成された前記端末機能制御情報を前記ゲート装置に対して送信し、前記ゲート装置を介して、前記ゲート通過試行者の所持する移動端末装置に対して前記端末機能制御情報を送信する管理装置送信部とを有することを特徴とする管理装置。
A management device that manages a gate device that controls at least one of entry into and exit from a security area where entry / exit is restricted,
Terminal control that stores user IDs of a plurality of registered users, and stores terminal control policy information indicating a mode of use restriction for each function of the plurality of functions provided in the mobile terminal device for each user ID A policy information storage unit;
A management device receiving unit that receives the ID of the person who attempted to pass through the gate device and tries to enter the security area or leave the security area, transmitted from the gate device;
When the ID of the trial user who has passed through the gate received by the management device receiving unit matches any user ID indicated in the terminal control policy information, the mobile terminal according to the terminal control policy information for the user ID A terminal function control information generating unit that generates terminal function control information indicating a mode of use restriction for each function provided in the device;
The terminal function control information generated by the terminal function control information generating unit is transmitted to the gate device, and the terminal function is transmitted to the mobile terminal device possessed by the gate passage trial person via the gate device. A management apparatus comprising: a management apparatus transmission unit that transmits control information.
前記端末制御ポリシー情報記憶部は、
前記端末制御ポリシー情報として、前記セキュリティエリアへの入場時に適用する入場時端末制御ポリシー情報と、前記セキュリティエリアからの退場時に適用する退場時端末制御ポリシー情報とを記憶し、
前記端末機能制御情報生成部は、
前記ゲート通過試行者が前記セキュリティエリアへの入場及び前記セキュリティエリアからの退場のいずれを試行しているのかを判断し、判断結果に基づき、入場時端末制御ポリシー情報及び退場時端末制御ポリシー情報のいずれかに従い、前記端末機能制御情報を生成することを特徴とする請求項6に記載の管理装置。
The terminal control policy information storage unit
As the terminal control policy information, storing terminal control policy information at the time of entry to be applied when entering the security area, and terminal control policy information at the time of exit to be applied when leaving the security area,
The terminal function control information generation unit
It is determined whether the person trying to pass through the gate is trying to enter the security area or leave the security area, and based on the determination result, the terminal control policy information upon entry and the terminal control policy information upon exit are determined. The management apparatus according to claim 6, wherein the terminal function control information is generated according to any one of them.
前記管理装置受信部は、
前記ゲート通過試行者のIDとともに、前記ゲート通過試行者の所持する移動端末装置に備わっている機能を示す端末機能属性情報を受信し、
前記端末機能制御情報生成部は、
前記管理装置受信部により受信されたゲート通過試行者のIDが前記端末制御ポリシー情報に示されるいずれかの利用者IDに一致する場合に、当該利用者IDについての端末制御ポリシー情報に従い、前記端末機能属性情報に示されている各機能に対する使用制限の態様を示す端末機能制御情報を生成することを特徴とする請求項6又は7に記載の管理装置。
The management device receiver
The terminal function attribute information indicating the function of the mobile terminal device possessed by the gate passage trial person is received together with the ID of the gate passage trial person,
The terminal function control information generation unit
In the case where the ID of the person attempting to pass through the gate received by the management device receiving unit matches any user ID indicated in the terminal control policy information, according to the terminal control policy information for the user ID, the terminal 8. The management apparatus according to claim 6, wherein terminal function control information indicating a usage restriction mode for each function indicated in the function attribute information is generated.
前記管理装置は、
複数のセキュリティエリアを入退場制御の対象とする複数のゲート装置を管理し、
前記端末制御ポリシー情報記憶部は、
利用者IDごと、セキュリティエリアごとに、移動端末装置に備わっている各機能に対する使用制限の態様を示す端末制御ポリシー情報を記憶し、
前記端末機能制御情報生成部は、
前記管理装置受信部により受信された前記ゲート通過試行者のIDが前記端末制御ポリシー情報に示されるいずれかの利用者IDに一致する場合に、当該利用者IDについての端末制御ポリシー情報であって当該利用者がゲート装置の通過を試行しているセキュリティエリアについての端末制御ポリシー情報に従い、前記端末機能制御情報を生成することを特徴とする請求項6〜8のいずれかに記載の管理装置。
The management device
Manage multiple gate devices that are subject to entrance / exit control in multiple security areas,
The terminal control policy information storage unit
For each user ID, for each security area, store terminal control policy information indicating a mode of use restriction for each function provided in the mobile terminal device,
The terminal function control information generation unit
The terminal control policy information for the user ID when the ID of the gate pass trial person received by the management device receiving unit matches any user ID indicated in the terminal control policy information, 9. The management apparatus according to claim 6, wherein the terminal function control information is generated according to terminal control policy information for a security area in which the user is trying to pass through the gate apparatus.
前記管理装置は、
前記複数のセキュリティエリアの各々を管轄対象とし、管轄対象のセキュリティエリアの入退場制御を行うゲート装置から前記ゲート通過試行者のIDを受信し、受信した前記ゲート通過試行者のIDと管轄対象のセキュリティエリアを表象する識別子とを前記管理装置に対して送信する複数の中継装置に接続され、
前記管理装置受信部は、
いずれかの中継装置から送信された、前記ゲート通過試行者のIDと前記識別子とを受信し、
前記端末機能制御情報生成部は、
前記管理装置受信部により受信された前記ゲート通過試行者のIDが前記端末制御ポリシー情報に示されるいずれかの利用者IDに一致する場合に、前記識別子に基づいて、当該利用者がゲート装置の通過を試行しているセキュリティエリアを識別することを特徴とする請求項9に記載の管理装置。
The management device
Each of the plurality of security areas is subject to jurisdiction, and the gate pass trial person's ID is received from a gate device that performs entrance / exit control of the security area subject to jurisdiction. Connected to a plurality of relay devices that transmit an identifier representing a security area to the management device;
The management device receiver
Receiving the ID of the person attempting to pass through the gate and the identifier transmitted from any of the relay devices;
The terminal function control information generation unit
When the ID of the gate pass trial person received by the management device receiving unit matches any user ID indicated in the terminal control policy information, based on the identifier, the user The management apparatus according to claim 9, wherein a security area that is attempting to pass is identified.
前記管理装置は、
前記管理装置受信部により受信された前記ゲート通過試行者のIDとセキュリティエリアを表象する識別子とを対応付けて、ゲート通過試行者所在位置情報として記憶するゲート通過試行者所在位置情報記憶部を有することを特徴とする請求項10に記載の管理装置。
The management device
A gate passage trial person location information storage unit that associates the ID of the gate passage trial person received by the management device reception unit with an identifier representing a security area and stores it as gate passage trial person location information; The management apparatus according to claim 10.
複数の機能を備え、各機能を使用可能状態又は使用禁止状態にすることが可能な移動端末装置であって、
各機能に対する使用制限の態様を示す端末機能制御情報を記憶する端末機能制御情報記憶部と、
端末機能制御情報において使用が許可されている機能を使用可能状態とし、使用が禁止されている機能を使用禁止状態とする制御部と、
入退場が制限されるセキュリティエリアに配置されているゲート装置を前記移動端末装置が通過する際に、前記ゲート装置から新たな端末機能制御情報を受信する端末通信部とを有し、
前記制御部は、
前記端末通信部により新たな端末機能制御情報が受信される度に、新たな端末機能制御情報に基づき、各機能の状態を更新し、
前記端末機能制御情報記憶部は、
前記端末通信部により新たな端末機能制御情報が受信される度に、記憶している端末機能制御情報を前記新たな端末機能制御情報に更新することを特徴とする移動端末装置。
A mobile terminal device having a plurality of functions and capable of making each function usable or prohibited.
A terminal function control information storage unit for storing terminal function control information indicating a mode of use restriction for each function;
A control unit that sets a function that is permitted to be used in the terminal function control information to a usable state, and sets a function that is prohibited to be used to a disabled state;
A terminal communication unit that receives new terminal function control information from the gate device when the mobile terminal device passes through the gate device arranged in a security area where entry / exit is restricted,
The controller is
Each time new terminal function control information is received by the terminal communication unit, the state of each function is updated based on the new terminal function control information,
The terminal function control information storage unit is
A mobile terminal apparatus that updates stored terminal function control information to the new terminal function control information each time new terminal function control information is received by the terminal communication unit.
前記端末機能制御情報記憶部は、
前記移動端末装置に備わっている機能を示す端末機能属性情報を記憶し、
前記端末通信部は、
前記ゲート装置から前記端末機能制御情報を受信する前に、前記ゲート装置に対して前記端末機能属性情報を送信することを特徴とする請求項12に記載の移動端末装置。
The terminal function control information storage unit is
Storing terminal function attribute information indicating a function of the mobile terminal device;
The terminal communication unit is
The mobile terminal apparatus according to claim 12, wherein the terminal function attribute information is transmitted to the gate apparatus before receiving the terminal function control information from the gate apparatus.
入退場が制限されるセキュリティエリアへの入場及び前記セキュリティエリアからの退場の少なくともいずれかを制御するゲート装置を管理し、
登録している複数の利用者の利用者IDを示すとともに、利用者IDごとに移動端末装置に備わっている複数の機能の各機能に対する使用制限の態様を示す端末制御ポリシー情報を記憶する端末制御ポリシー情報記憶部を有するコンピュータに、
前記ゲート装置から送信された、前記ゲート装置を通過して前記セキュリティエリアへの入場又は前記セキュリティエリアからの退場を試行するゲート通過試行者のIDを受信する受信処理と、
前記受信処理により受信されたゲート通過試行者のIDが前記端末制御ポリシー情報に示されるいずれかの利用者IDに一致する場合に、当該利用者IDについての端末制御ポリシー情報に従い、移動端末装置に備わっている各機能に対する使用制限の態様を示す端末機能制御情報を生成する端末機能制御情報生成処理と、
前記端末機能制御情報生成処理により生成された前記端末機能制御情報を前記ゲート装置に対して送信し、前記ゲート装置を介して、前記ゲート通過試行者の所持する移動端末装置に対して前記端末機能制御情報を送信する送信処理とを実行させることを特徴とするプログラム。
Managing a gate device that controls at least one of entry into and exit from a security area where entry and exit are restricted;
Terminal control that stores user IDs of a plurality of registered users, and stores terminal control policy information indicating a mode of use restriction for each function of the plurality of functions provided in the mobile terminal device for each user ID In a computer having a policy information storage unit,
A receiving process transmitted from the gate device and receiving an ID of a gate passer who attempts to enter the security area through the gate device or to leave the security area; and
When the ID of the trial user who has passed through the gate received by the reception process matches any user ID indicated in the terminal control policy information, the mobile terminal apparatus is in accordance with the terminal control policy information for the user ID. Terminal function control information generation processing for generating terminal function control information indicating a mode of use restriction for each function provided;
The terminal function control information generated by the terminal function control information generation process is transmitted to the gate device, and the terminal function is transmitted to the mobile terminal device possessed by the gate passage trial person via the gate device. A program for executing transmission processing for transmitting control information.
JP2007224032A 2007-08-30 2007-08-30 Security system, management device, mobile terminal, and program Pending JP2009060231A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2007224032A JP2009060231A (en) 2007-08-30 2007-08-30 Security system, management device, mobile terminal, and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2007224032A JP2009060231A (en) 2007-08-30 2007-08-30 Security system, management device, mobile terminal, and program

Publications (1)

Publication Number Publication Date
JP2009060231A true JP2009060231A (en) 2009-03-19

Family

ID=40555594

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2007224032A Pending JP2009060231A (en) 2007-08-30 2007-08-30 Security system, management device, mobile terminal, and program

Country Status (1)

Country Link
JP (1) JP2009060231A (en)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010171754A (en) * 2009-01-23 2010-08-05 Nec Commun Syst Ltd Terminal control device, mobile communication terminal, mobile communication terminal control system, operation setting method of mobile communication terminal, and operation setting change program
WO2011001615A1 (en) * 2009-06-29 2011-01-06 日本電気株式会社 Mobile communication system and automatic mode-changing method
JP2013205915A (en) * 2012-03-27 2013-10-07 Hitachi Solutions Ltd Client server system
JP2014219962A (en) * 2013-04-10 2014-11-20 株式会社リコー Security management system, input device, security management method, and program
JP2017521754A (en) * 2014-06-30 2017-08-03 マカフィー, インコーポレイテッド Assumption awareness security and policy integration

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002027554A (en) * 2000-07-07 2002-01-25 Matsushita Electric Ind Co Ltd Portable terminal device and function control method for portable terminal device
JP2003199162A (en) * 2001-12-27 2003-07-11 Denso Corp Function limit apparatus for mobile communication apparatus and mobile communication system
JP2004015412A (en) * 2002-06-06 2004-01-15 Ntt Docomo Inc System for limiting operation of mobile terminal, relaying apparatus used for the same, and method for limiting operation of mobile terminal
JP2004048166A (en) * 2002-07-09 2004-02-12 Toshiba Corp Mobile communication system, mobile terminal used for the mobile communication system, and transmission station
WO2006066230A1 (en) * 2004-12-16 2006-06-22 Intel Corporation Mobile phone policy management
JP2007060226A (en) * 2005-08-24 2007-03-08 Nec Corp System and method for portable telephone control

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002027554A (en) * 2000-07-07 2002-01-25 Matsushita Electric Ind Co Ltd Portable terminal device and function control method for portable terminal device
JP2003199162A (en) * 2001-12-27 2003-07-11 Denso Corp Function limit apparatus for mobile communication apparatus and mobile communication system
JP2004015412A (en) * 2002-06-06 2004-01-15 Ntt Docomo Inc System for limiting operation of mobile terminal, relaying apparatus used for the same, and method for limiting operation of mobile terminal
JP2004048166A (en) * 2002-07-09 2004-02-12 Toshiba Corp Mobile communication system, mobile terminal used for the mobile communication system, and transmission station
WO2006066230A1 (en) * 2004-12-16 2006-06-22 Intel Corporation Mobile phone policy management
JP2007060226A (en) * 2005-08-24 2007-03-08 Nec Corp System and method for portable telephone control

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010171754A (en) * 2009-01-23 2010-08-05 Nec Commun Syst Ltd Terminal control device, mobile communication terminal, mobile communication terminal control system, operation setting method of mobile communication terminal, and operation setting change program
WO2011001615A1 (en) * 2009-06-29 2011-01-06 日本電気株式会社 Mobile communication system and automatic mode-changing method
US8295823B2 (en) 2009-06-29 2012-10-23 Nec Corporation Mobile communication system and automatic mode-changing method
JP2013205915A (en) * 2012-03-27 2013-10-07 Hitachi Solutions Ltd Client server system
JP2014219962A (en) * 2013-04-10 2014-11-20 株式会社リコー Security management system, input device, security management method, and program
JP2017521754A (en) * 2014-06-30 2017-08-03 マカフィー, インコーポレイテッド Assumption awareness security and policy integration

Similar Documents

Publication Publication Date Title
CN103229184B (en) For the method and system of the access to secure resources
EP2355050A2 (en) Method and system for permitting remote check-in and coordinating access control
JP5127429B2 (en) Admission restriction system and relay device
JP2011164675A (en) Visitor access control system
JP2009060231A (en) Security system, management device, mobile terminal, and program
JP2007034974A (en) Security system
JP2011232816A (en) Visitor management device
KR101602483B1 (en) System and method for opening and closing the lock device using the server and the terminal
JP4274283B1 (en) ID signal transmission device provided with biometric authentication means
JP4478547B2 (en) Network system, control method therefor, and program
KR102211272B1 (en) Access control system and access control method using the same
JP4985099B2 (en) Device usage management system and management method
JP2016194212A (en) Entry/exit management device, management pc, and id key identification information copy method
JP2013120454A (en) Information processing system, information processing method, information processing device, control method or control program for the information processing device
JP2009238125A (en) Authentication token, use equipment and authentication system
JP4902856B2 (en) Movement information holding device, management device, information processing method, and program
JP5094440B2 (en) System management device and security system
JP2008196154A (en) Authentication equipment, mode switching card, control system for entrance into/exit from room, and authentication method
JP2008208580A (en) Entrance/exit management system
JP2005307456A (en) Lock system, personal digital assistant, server, and computer program
TW201800652A (en) Door access control system with automatic unlocking function and unlocking method thereof that comprises a door lock controller and an electronic device carried by a user such that when the electronic device is approaching the door lock controller, the door lock controller, upon identifying the user, automatically unlock the door lock
JP2008085752A (en) Entering/leaving management system
JP5226347B2 (en) Area management system and method
JP2006132152A (en) Entrance management system
KR100803536B1 (en) Door control apparatus comprising certification function by one time information and method thereof

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20100428

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20110713

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20110719

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20111115