JP2009176004A - Control system of automatic dispenser - Google Patents

Control system of automatic dispenser Download PDF

Info

Publication number
JP2009176004A
JP2009176004A JP2008013394A JP2008013394A JP2009176004A JP 2009176004 A JP2009176004 A JP 2009176004A JP 2008013394 A JP2008013394 A JP 2008013394A JP 2008013394 A JP2008013394 A JP 2008013394A JP 2009176004 A JP2009176004 A JP 2009176004A
Authority
JP
Japan
Prior art keywords
information
security level
storage medium
vending machine
external storage
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2008013394A
Other languages
Japanese (ja)
Other versions
JP4883016B2 (en
Inventor
Hisataka Takeda
久孝 武田
Koichi Taniguchi
弘一 谷口
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fuji Electric Retail Systems Co Ltd
Original Assignee
Fuji Electric Retail Systems Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fuji Electric Retail Systems Co Ltd filed Critical Fuji Electric Retail Systems Co Ltd
Priority to JP2008013394A priority Critical patent/JP4883016B2/en
Publication of JP2009176004A publication Critical patent/JP2009176004A/en
Application granted granted Critical
Publication of JP4883016B2 publication Critical patent/JP4883016B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide a control system of an automatic dispenser capable of applying to a storage medium, such as, USB memory, and of rewriting or writing information, while ensuring full security. <P>SOLUTION: The control system of the automatic dispenser comprises a managing device 10 for writing information into the USB memory 30, and a control device 20 of the automatic dispenser for rewriting control program information 32 to be stored in the USB memory 30, when the USB memory 30 is connected. The managing device 10 writes pieces of security level information 31, whose security levels are specified in each kind of files into the USB memory 30 by a state being added with signature and being encrypted. The control device 20 performs signature check by decrypting the security level information 31 and rewrites the control program information 32, according to the security level specified by the security level information. <P>COPYRIGHT: (C)2009,JPO&INPIT

Description

本発明は、自動販売機の制御システムに関し、より詳細には、外部記憶媒体が電気的に接続された自動販売機の制御装置に、該外部記憶媒体に格納された所定のプログラムやデータに関する情報の書き換え、あるいは所定のデータ情報の該外部記憶媒体への書き込みを行う自動販売機の制御システムに関する。   The present invention relates to a control system for a vending machine, and more specifically, information related to a predetermined program and data stored in the external storage medium in a control device for the vending machine to which the external storage medium is electrically connected. The present invention relates to a control system for a vending machine that rewrites or writes predetermined data information to the external storage medium.

従来、外部記憶媒体が電気的に接続された自動販売機の制御装置に、該外部記憶媒体に格納される所定のプログラムやデータに関する情報の書き換え、あるいは所定のデータ情報の該外部記憶媒体への書き込みを行わせる自動販売機の制御システムが知られている。   Conventionally, the control device of the vending machine to which the external storage medium is electrically connected is rewritten information on a predetermined program or data stored in the external storage medium, or predetermined data information is transferred to the external storage medium. A vending machine control system for writing data is known.

このような自動販売機の制御システムは、管理装置と、自動販売機の制御装置とを備えて構成されている。管理装置は、例えばパソコン(PC)等のようなものであり、専用ツール上で電気的に接続された外部記憶媒体に所定のプログラムやデータに関する情報を書き込み、あるいは該外部記憶媒体に格納されたデータ情報の読み出しを行うためのものである。   Such a vending machine control system includes a management device and a vending machine control device. The management device is, for example, a personal computer (PC) or the like, and information relating to a predetermined program or data is written to or stored in an external storage medium electrically connected on a dedicated tool. This is for reading data information.

自動販売機の制御装置は、プログラム記憶装置と、データ記憶装置と、演算装置とを備えて構成されている。プログラム記憶装置は、例えばフラッシュメモリ等の電気的に書き換え可能な不揮発性メモリであり、制御プログラムを記憶するためのものである。データ記憶装置は、例えばDRAMやSRAM等の電源バックアップ付メモリであり、制御プログラムによりアクセスされるデータを記憶するためのものである。演算装置は、例えばCPU等であり、プログラム記憶装置に記憶された制御プログラムを実行するためのものである。かかる自動販売機の制御装置では、演算装置が制御プログラムを実行することにより動作を行い、制御プログラムは、データ記憶装置の所定領域に例えば売上データ等の各種データを記録する。   The control device of the vending machine includes a program storage device, a data storage device, and an arithmetic device. The program storage device is an electrically rewritable nonvolatile memory such as a flash memory, for example, and stores a control program. The data storage device is a memory with power source backup such as DRAM or SRAM, for example, for storing data accessed by the control program. The arithmetic device is, for example, a CPU, and is for executing a control program stored in the program storage device. In the control device of the vending machine, the arithmetic device performs an operation by executing a control program, and the control program records various data such as sales data in a predetermined area of the data storage device.

そして、上記制御システムにおいては、例えば制御プログラムのバージョンアップを行う場合に、管理装置により新たな制御プログラムが生成されて書き込まれた専用のメモリーカードが制御装置に電気的に接続され、プログラム記憶装置に制御プログラムとともに記憶する書き換え用プログラムを実行することにより、制御プログラムを新たな制御プログラムに書き換えている(例えば、特許文献1参照)。   In the control system, for example, when upgrading the control program, a dedicated memory card in which a new control program is generated and written by the management device is electrically connected to the control device, and the program storage device The control program is rewritten to a new control program by executing a rewriting program stored together with the control program (see, for example, Patent Document 1).

特開2000−172917号公報JP 2000-172917 A

ところで、上述したような自動販売機の制御システムにおいては、外部記憶媒体として専用のメモリーカードを用いていたために次のような問題があった。メモリーカードは、コンシューマ向けのものでないために入手が比較的困難であり、また価格的にも高価であった。しかも、上記メモリーカードの容量は自動販売機1台分の情報しか格納できない低容量のものであり、複数機種の自動販売機に対してバージョンアップ等を行う場合には、複数機種分のメモリーカードを必要とし、煩雑なものとなる虞れがあった。   By the way, the control system of the vending machine as described above has the following problems because a dedicated memory card is used as an external storage medium. Memory cards are relatively difficult to obtain because they are not intended for consumers, and are expensive in price. Moreover, the capacity of the memory card is low enough to store information for only one vending machine. When upgrading to multiple types of vending machines, the memory card for multiple models is used. There is a concern that it may be complicated.

一方、近年、例えばUSBメモリ等に代表される記憶媒体は、パソコンやデジタル機器等のコンシューマ向けに普及して大量生産されているために入手が比較的容易であり、しかも低価格化およびメモリ容量の大容量化が進んでいる。   On the other hand, in recent years, for example, a storage medium represented by a USB memory or the like is relatively easy to obtain because it is widely used and mass-produced for consumers such as personal computers and digital devices, and is also low in price and memory capacity. The capacity is increasing.

このようなUSBメモリ等を外部記憶媒体として上述した制御システムに用いれば、USBメモリのメモリ容量の大容量化および低価格化により、1つのUSBメモリで複数機種分の自動販売機の情報を格納することができるために、所定のプログラムやデータに関する情報の書き換え、あるいは所定のデータ情報の書き込みを行うブート処理が煩雑なものとならないばかりか、コストの低減化を図ることも可能になる。しかしながら、USBメモリ等の記憶媒体を用いる場合には、複数機種分の自動販売機の情報を格納することができるために、それぞれの情報に対して安全性を確保するが求められている。   If such a USB memory or the like is used as the external storage medium in the control system described above, the information of vending machines for multiple models can be stored in one USB memory due to the increased memory capacity and lower price of the USB memory. Therefore, the boot process for rewriting information related to a predetermined program or data or writing predetermined data information is not complicated, and the cost can be reduced. However, when a storage medium such as a USB memory is used, information on vending machines for a plurality of models can be stored. Therefore, it is required to secure safety for each information.

本発明は、上記実情に鑑みて、例えばUSBメモリ等の記憶媒体に適用可能で、十分な安全性を確保しながら情報の書き換え、あるいは書き込みを行うことができる自動販売機の制御システムを提供することを目的とする。   In view of the above circumstances, the present invention provides a control system for a vending machine that can be applied to a storage medium such as a USB memory and can rewrite or write information while ensuring sufficient safety. For the purpose.

上記目的を達成するため、本発明の請求項1に係る自動販売機の制御システムは、電気的に接続された外部記憶媒体に、所定のプログラムやデータに関する情報の書き込み、あるいは該外部記憶媒体に格納されたデータ情報の読み出しを行う管理装置と、前記外部記憶媒体が電気的に接続された場合に該外部記憶媒体に格納される所定のプログラムやデータに関する情報の書き換え、あるいは記憶手段に記憶された所定のデータ情報の前記外部記憶媒体への書き込みを行う自動販売機の制御装置とを備えた自動販売機の制御システムであって、前記管理装置は、平文のまま格納、あるいは署名付与および暗号化の少なくとも一つを行って格納する旨のセキュリティレベルがファイルの種別毎に規定されたセキュリティレベル情報を署名付与、かつ暗号化した状態で前記外部記憶媒体に書き込みを行い、前記制御装置は、前記セキュリティレベル情報を復号化して署名チェックを行い、該セキュリティレベル情報に規定されたセキュリティレベルに応じて書き換え、あるいは書き込みを行うことを特徴とする。   In order to achieve the above object, a control system for a vending machine according to claim 1 of the present invention writes information on a predetermined program or data to an externally connected external storage medium, or stores the information on the external storage medium. When a management device that reads stored data information and the external storage medium are electrically connected, information relating to a predetermined program or data stored in the external storage medium is rewritten or stored in a storage means. And a vending machine control system for writing predetermined data information to the external storage medium, wherein the management device stores the plain text as it is or provides a signature and encryption. A security level is provided for each file type with a security level indicating that at least one of the conversion is performed and stored. The control device decrypts the security level information and performs a signature check, and rewrites or writes it according to the security level specified in the security level information. It is characterized by performing.

また、本発明の請求項2に係る自動販売機の制御システムは、上述した請求項1において、前記制御装置は、前記外部記憶媒体に格納されたプログラム情報が、書き換え可能な内部メモリに記憶される同一のファイル名のプログラム情報よりもバージョンが新しい場合には、前記外部記憶媒体に格納されたプログラム情報を読み出して前記外部記憶媒体に格納されたプログラム情報に書き換えることを特徴とする。   According to a second aspect of the present invention, there is provided a control system for a vending machine according to the first aspect, wherein the control device stores program information stored in the external storage medium in a rewritable internal memory. When the version is newer than the program information having the same file name, the program information stored in the external storage medium is read and rewritten with the program information stored in the external storage medium.

また、本発明の請求項3に係る自動販売機の制御システムは、上述した請求項2において、前記制御装置は、前記内部メモリに記憶するプログラム情報と同一のファイル名のプログラム情報が前記外部記憶媒体に複数格納されている場合には、最新のバージョンのプログラム情報を読み出して書き換えることを特徴とする。   According to a third aspect of the present invention, there is provided a control system for a vending machine according to the second aspect, wherein the control device is configured such that the program information having the same file name as the program information stored in the internal memory is stored in the external storage. When a plurality of programs are stored on the medium, the latest version of the program information is read and rewritten.

また、本発明の請求項4に係る自動販売機の制御システムは、上述した請求項1〜3のいずれか一つにおいて、前記管理装置は、前記所定のプログラム情報を該プログラム情報のファイル名を用いて署名付与および/または暗号化して前記外部記憶媒体に書き込みを行い、前記制御装置は、前記セキュリティレベルに応じて、前記ファイル名を用いて復号化および/または署名チェックを行って前記情報の書き換えを行うことを特徴とする。   According to a fourth aspect of the present invention, in the control system for a vending machine according to any one of the first to third aspects, the management device uses the file name of the program information as the predetermined program information. Using the file name, the control device performs decryption and / or signature check according to the security level, and writes the information to the external storage medium using a signature and / or encryption. It is characterized by rewriting.

また、本発明の請求項5に係る自動販売機の制御システムは、上述した請求項1〜4のいずれか一つにおいて、前記管理装置は、前記自動販売機の出荷前業務に供するファイルについては平文のまま格納する旨のセキュリティレベルが規定されたセキュリティレベル情報の書き込みを行う一方、前記自動販売機の出荷後の業務に供するファイルについては署名付与および暗号化の少なくとも一つを行って格納する旨のセキュリティレベルが規定されたセキュリティレベル情報の書き込みを行うことを特徴とする。   In addition, the control system for a vending machine according to claim 5 of the present invention is the control system according to any one of claims 1 to 4 described above, wherein the management device provides a file to be used for pre-shipment operations of the vending machine. While writing the security level information that defines the security level to store in plain text, the file used for the work after the vending machine is shipped is subjected to at least one of signature assignment and encryption. The security level information in which the security level is specified is written.

また、本発明の請求項6に係る自動販売機の制御システムは、上述した請求項1〜5のいずれか一つにおいて、前記制御装置が前記プログラム情報を復号化および/または署名チェックを行って書き換える場合、あるいは前記制御装置が前記データ情報を署名付与および/または暗号化を行って書き込む場合に、その旨を報知する報知手段を備えたことを特徴とする。   A control system for a vending machine according to a sixth aspect of the present invention is the control system according to any one of the first to fifth aspects, wherein the control device decrypts the program information and / or performs a signature check. In the case of rewriting or when the control device writes the data information after applying a signature and / or encryption, it is provided with notifying means for informing that effect.

本発明の自動販売機の制御システムによれば、管理装置が、平文のまま格納、あるいは署名付与および暗号化の少なくとも一つを行って格納する旨のセキュリティレベルがファイルの種別毎に規定されたセキュリティレベル情報を署名付与、かつ暗号化した状態で外部記憶媒体に書き込みを行い、制御装置が、セキュリティレベル情報を復号化して署名チェックを行い、該セキュリティレベル情報に規定されたセキュリティレベルに応じて書き換え、あるいは書き込みを行うので、セキュリティレベル情報そのものの秘匿性を確保しつつ、各情報についてもセキュリティレベルに応じた安全性を確保することができる。従って、例えばUSBメモリ等の記憶媒体に適用可能で、十分な安全性を確保しながら情報の書き換え、あるいは書き込みを行うことができるという効果を奏する。   According to the control system of the vending machine of the present invention, the security level that the management device stores in plain text or stores by performing at least one of adding a signature and encryption is defined for each file type. The security level information is signed and written to the external storage medium in an encrypted state, and the control device decrypts the security level information and performs a signature check. According to the security level specified in the security level information Since rewriting or writing is performed, the security according to the security level can be ensured for each information while ensuring the confidentiality of the security level information itself. Therefore, the present invention can be applied to a storage medium such as a USB memory, and has an effect that information can be rewritten or written while ensuring sufficient safety.

以下に添付図面を参照しながら、本発明に係る自動販売機の制御システムの好適な実施の形態について詳細に説明する。   Exemplary embodiments of a control system for a vending machine according to the present invention will be described below in detail with reference to the accompanying drawings.

図1は、本発明の実施の形態である自動販売機の制御システムを模式的に示したものである。ここに例示する自動販売機の制御システムは、管理装置10と、自動販売機の制御装置20とを備えて構成してある。   FIG. 1 schematically shows a control system for a vending machine according to an embodiment of the present invention. The vending machine control system illustrated here includes a management device 10 and a vending machine control device 20.

管理装置10は、例えばパソコン(PC)等のようなものであり、専用ツール上で所定のプログラム等に関する情報を生成し、かつ電気的に接続された外部記憶媒体であるUSBメモリ30に該情報の書き込みを行ったり、あるいはUSBメモリ30に格納されたデータ情報の読み出しを行ったりするためのものである。尚、本実施の形態においては、管理装置10は、USBメモリ30に情報の書き込みを行うものとして説明し、また外部記憶媒体の一例としてUSBメモリ30を用いた場合について説明する。   The management device 10 is, for example, a personal computer (PC) or the like, generates information about a predetermined program on a dedicated tool, and stores the information in the USB memory 30 that is an electrically connected external storage medium. Is written, or data information stored in the USB memory 30 is read out. In the present embodiment, the management apparatus 10 will be described as writing information to the USB memory 30, and the case where the USB memory 30 is used as an example of an external storage medium will be described.

上記管理装置10は、セキュリティレベル情報31や制御プログラム情報32を生成し、これらの情報をUSBメモリ30に書き込むものである。セキュリティレベル情報31は、平文のまま格納または、あるいは署名付与および暗号化の少なくとも一つを行って格納する旨のセキュリティレベルがファイルの種別毎(拡張子毎)に規定されたものである。より詳細に説明すると、図2に示すように、セキュリティレベルは、「0」、「1」、「2」、「4」の4段階に分けられており、レベル「0」が平文のまま格納、レベル「1」が署名付与して格納、レベル「2」が暗号化して格納、レベル「4」が署名付与および暗号化して格納することになっている。   The management device 10 generates security level information 31 and control program information 32 and writes these information in the USB memory 30. The security level information 31 is defined as a security level for each file type (for each extension) that is stored in plain text or stored by performing at least one of adding a signature and encryption. More specifically, as shown in FIG. 2, the security level is divided into four levels of “0”, “1”, “2”, “4”, and the level “0” is stored in plain text. Level “1” is to be stored with a signature, level “2” is to be encrypted and stored, and level “4” is to be signed and encrypted for storage.

より具体的に説明すると、USBメモリ30に書き込みを行う場合には、図3に示すように、レベル「0」では、平文のまま情報の書き込みを行い、レベル「1」では署名の算出を行った後に署名付与して情報の書き込みを行い、レベル「2」では暗号化して情報の書き込みを行い、レベル「4」では署名付与および暗号化を行って情報の書き込みを行う。一方、USBメモリ30から読み出しを行う場合には、図4に示すように、レベル「0」では、平文のまま情報の読み出しを行い、レベル「1」では署名算出を行った後に署名チェックをして情報の読み出しを行い、レベル「2」では復号化して情報の書き込みを行い、レベル「4」では復号化を行った後に署名の算出およびチェックを行って情報の書き込みを行う。   More specifically, when writing to the USB memory 30, as shown in FIG. 3, information is written in plain text at level “0”, and a signature is calculated at level “1”. After that, a signature is given and information is written. At level “2”, information is written after being encrypted. At level “4”, signature is given and encrypted, and information is written. On the other hand, when reading from the USB memory 30, as shown in FIG. 4, at level “0”, the information is read out in plain text, and at level “1”, the signature is checked after the signature calculation is performed. At level "2", the information is read and the information is written. At level "4", after the decryption is performed, the signature is calculated and checked, and the information is written.

また、かかるセキュリティレベル情報31は、自動販売機が例えば工場等から出荷される前の業務(出荷前業務)に供するファイルについてはレベル「0」が規定されており、自動販売機が工場等から出荷された後の業務(出荷後業務)に供するファイルについてはレベル「1」、「2」または「4」が規定されている。以下の説明において、セキュリティレベル情報31には、制御プログラム情報32についてはレベル「4」が規定されているものとして、説明する。   In addition, the security level information 31 defines a level “0” for a file provided for work before the vending machine is shipped from, for example, a factory (pre-shipment work). Levels “1”, “2”, or “4” are defined for files to be used for operations after shipment (post-shipment operations). In the following description, it is assumed that the security level information 31 defines the level “4” for the control program information 32.

更に、セキュリティレベル情報31は、管理装置10によって、署名付与かつ暗号化された状態でUSBメモリ30に格納されている。ここでの署名のアルゴリズムや暗号化のアルゴリズムについては、一般的によく知られている方式を採用しても構わないし、独自アルゴリズムによる方式を採用しても構わない。   Further, the security level information 31 is stored in the USB memory 30 in a state where a signature is applied and encrypted by the management apparatus 10. As the signature algorithm and encryption algorithm here, a generally well-known method may be adopted, or a method based on a unique algorithm may be adopted.

制御プログラム情報32は、後述するが、制御装置20を構成するCPU21が処理を実行するのに必要な情報であり、USBメモリ30に書き込まれる制御プログラム情報32は、制御装置20が書き換えを行うためのものである。   As will be described later, the control program information 32 is information necessary for the CPU 21 constituting the control device 20 to execute processing. The control program information 32 written to the USB memory 30 is rewritten by the control device 20. belongs to.

自動販売機の制御装置20は、自動販売機を構成し、自動販売機の各部の動作を統括的に制御するものであり、CPU21と、フラッシュメモリ22と、SRAM23と、インターフェース24とを備えて構成してある。   The control device 20 of the vending machine constitutes a vending machine and controls the operation of each part of the vending machine in an integrated manner, and includes a CPU 21, a flash memory 22, an SRAM 23, and an interface 24. It is configured.

CPU21は、各種プログラムを実行する演算装置であり、フラッシュメモリ22に格納してある制御プログラム情報221を実行するためのものである。   The CPU 21 is an arithmetic device that executes various programs, and is for executing control program information 221 stored in the flash memory 22.

フラッシュメモリ22は、電気的に書き換え可能な不揮発性メモリであり、上述のように制御プログラム情報221を格納している。SRAM23は、制御プログラム情報221等の各種プログラムを実行する際に各種データ(売上データや設定データ等)を記憶するためのデータ領域231を有している。このSRAM23は、バックアップ電源26によりデータを保持されている。   The flash memory 22 is an electrically rewritable non-volatile memory, and stores the control program information 221 as described above. The SRAM 23 has a data area 231 for storing various data (sales data, setting data, etc.) when executing various programs such as the control program information 221. The SRAM 23 holds data by a backup power source 26.

インターフェース24は、自動販売機を構成する各種機器と電気的に接続するものであり、図示の例では、本発明の特徴的なものとして表示部27に接続してある。表示部27は、例えば液晶画面等のようなものであり、詳細は後述するが、制御装置20が情報の書き換え等を行っている際にその処理中である旨、あるいは該処理の残余時間等を表示する報知手段である。また、表示部27は、書き換え等が行えない場合には、エラー表示を行うものである。上述したCPU21、フラッシュメモリ22、SRAM23およびインターフェース24は、バス25によりそれぞれが電気的に接続してある。   The interface 24 is electrically connected to various devices constituting the vending machine. In the illustrated example, the interface 24 is connected to the display unit 27 as a characteristic feature of the present invention. The display unit 27 is, for example, a liquid crystal screen, and the details thereof will be described later. However, when the control device 20 is rewriting information, the display unit 27 is in the process of processing, the remaining time of the process, or the like. Is a notification means for displaying. The display unit 27 displays an error when rewriting or the like cannot be performed. The CPU 21, flash memory 22, SRAM 23, and interface 24 described above are electrically connected by a bus 25.

図5は、図1に示した管理装置10が実施する制御プログラム情報の書き込み処理の内容を示すフローチャートである。尚、説明の前提として、USBメモリ30には、既に管理装置10によってセキュリティレベル情報31が署名付与かつ暗号化された状態で格納されており、しかも今回の処理の対象となる制御プログラム情報32については、レベル「4」が規定されているものとする。   FIG. 5 is a flowchart showing the contents of the control program information writing process executed by the management apparatus 10 shown in FIG. As a premise of the description, the security level information 31 is already stored in the USB memory 30 in a state where a signature is applied and encrypted by the management apparatus 10, and the control program information 32 to be processed this time is stored. Is assumed that level "4" is defined.

管理装置10においては、特定の専用ツール上で制御プログラム情報を生成する(ステップS101)。生成された制御プログラム情報は、図6に示すように、プログラム情報(イ)、バージョン情報(ロ)および拡張子(ハ)が含まれる名称となっている。   In the management apparatus 10, control program information is generated on a specific dedicated tool (step S101). As shown in FIG. 6, the generated control program information has a name including program information (A), version information (B), and extension (C).

制御プログラム情報を生成した後、管理装置10は、かかる制御プログラム情報(生データ)に対し、そのデータから算出したものに、ファイル名によりスクランブルをかけたものを署名として付与する(ステップS102,ステップS103)。   After generating the control program information, the management apparatus 10 gives the control program information (raw data) that has been scrambled with the file name to the one calculated from the data as a signature (step S102, step S102). S103).

そして、管理装置10は、ステップS103で付与した署名を含めた全体の暗号化を行い(ステップS104)、その後に電気的に接続されたUSBメモリ30に署名付与かつ暗号化された制御プログラム情報32の書き込みを行って(ステップS105)、今回の処理を終了する。   Then, the management apparatus 10 performs the entire encryption including the signature assigned in step S103 (step S104), and thereafter, the control program information 32 that is assigned and encrypted with the USB memory 30 that is electrically connected. Is written (step S105), and the current process is terminated.

これによれば、USBメモリ30に格納される制御プログラム情報32は、署名付与かつ暗号化されているので、仮にUSBメモリ30を紛失等した場合であっても、当該制御プログラム情報32の内容を知られる虞れはない。尚、上記処理内容における署名のアルゴリズムや暗号化のアルゴリズムについては、一般的によく知られている方式を採用しても構わないし、独自アルゴリズムによる方式を採用しても構わない。また、ここでは、USBメモリ30に対象となる一の自動販売機の制御プログラム情報32の書き込み処理について述べたが、本発明では、複数機種の自動販売機の制御プログラム情報を同時に書き込んでも構わない。   According to this, since the control program information 32 stored in the USB memory 30 is signed and encrypted, even if the USB memory 30 is lost, the contents of the control program information 32 are stored. There is no fear of being known. As the signature algorithm and the encryption algorithm in the above processing contents, a generally well-known method may be adopted, or a method based on a unique algorithm may be adopted. Further, here, the writing process of the control program information 32 of one target vending machine is described in the USB memory 30, but in the present invention, the control program information of a plurality of types of vending machines may be written simultaneously. .

図7は、図1に示した制御装置20が実施する制御プログラム情報の書き換え処理の内容を示すフローチャートである。   FIG. 7 is a flowchart showing the contents of the control program information rewriting process executed by the control device 20 shown in FIG.

制御装置20にUSBメモリ30が装着された場合、該USBメモリ30は、バス25に電気的に接続され、CPU21に対して接続信号を与える。   When the USB memory 30 is attached to the control device 20, the USB memory 30 is electrically connected to the bus 25 and gives a connection signal to the CPU 21.

CPU21は、USBメモリ30からの接続信号を入力した場合(ステップS201:Yes)、該USBメモリ30に格納されるセキュリティレベル情報31の読み出しを行う(ステップS202)。より詳細に説明すると、セキュリティレベル情報31を一時的にSRAM23に読み出し、復号化および署名チェックを行って、各ファイルのセキュリティレベル(レベル「4」)を把握する。   When the connection signal from the USB memory 30 is input (step S201: Yes), the CPU 21 reads the security level information 31 stored in the USB memory 30 (step S202). More specifically, the security level information 31 is temporarily read into the SRAM 23, and decryption and signature check are performed to grasp the security level (level “4”) of each file.

その後、CPU21は、フラッシュメモリ22に既に格納してある制御プログラム情報221のヘッダ情報であるプログラム情報やバージョン情報を取り出し(ステップS203)、そして、例えばAPI関数を用いて、USBメモリ30に格納された制御プログラム情報32のファイル名リストを生成する(ステップS204)。   Thereafter, the CPU 21 extracts program information and version information, which are header information of the control program information 221 already stored in the flash memory 22 (step S203), and stores it in the USB memory 30 using, for example, an API function. A file name list of the control program information 32 is generated (step S204).

ファイル名リストを生成したCPU21は、該ファイル名リストの中にステップS203で取り出したプログラム情報を有するファイル名リストの絞り込みを行い(ステップS205)、同一のファイル名がなければ(ステップS206:No)、インターフェース24を通じて表示部27にエラー表示をさせて(ステップS207)、今回の処理を終了する。これによれば、当該制御システムの利用者に対し、書き換え処理が失敗したことを報知することができる。   The CPU 21 that has generated the file name list narrows down the file name list having the program information extracted in step S203 in the file name list (step S205), and if there is no identical file name (step S206: No). Then, an error is displayed on the display unit 27 through the interface 24 (step S207), and the current process is terminated. According to this, it is possible to notify the user of the control system that the rewriting process has failed.

一方、同一のファイル名が存在する場合(ステップS206:Yes)、CPU21は、ファイルを選択する(ステップS208)。これについて詳しく述べると、CPU21は、同一のファイル名が複数存在する場合には、その中でバージョン情報が最新のものを選択する一方、同一のファイル名が一つ存在する場合には、無条件にそのファイルを選択する。   On the other hand, when the same file name exists (step S206: Yes), the CPU 21 selects a file (step S208). More specifically, when there are a plurality of identical file names, the CPU 21 selects the latest version information among them, and when there is one identical file name, it is unconditional. Select that file.

ファイルを選択したCPU21は、当該ファイルである制御プログラム情報32をUSBメモリ30からSRAM23への読み出しを行い(ステップS209)、セキュリティレベルにしたがって復号化を行う(ステップS210)。複合化を行ったCPU21は、制御プログラム情報(生データ)に対し、そのデータから算出したものに、ファイル名によりスクランブルをかけたものを署名として算出し(ステップS211)、すなわち上記ステップS102と同様の方法で署名を算出し、算出した署名がステップS210で復号化した署名と一致するか否かを確認する署名チェックを行う(ステップS212)。   The CPU 21 that has selected the file reads the control program information 32, which is the file, from the USB memory 30 to the SRAM 23 (step S209), and decrypts it according to the security level (step S210). The combined CPU 21 calculates the signature obtained by scrambled the control program information (raw data) calculated from the data with the file name (step S211), that is, the same as step S102 above. The signature is calculated by this method, and a signature check is performed to check whether or not the calculated signature matches the signature decrypted in step S210 (step S212).

その結果、算出した署名と復号化した署名が一致しなければ(ステップS212:No)、CPU21は、インターフェース24を通じて表示部27にエラー表示をさせて(ステップS213)、今回の処理を終了する。これによれば、当該制御システムの利用者に対し、書き換え処理が失敗したことを報知することができる。   As a result, if the calculated signature and the decrypted signature do not match (step S212: No), the CPU 21 displays an error on the display unit 27 through the interface 24 (step S213), and ends the current process. According to this, it is possible to notify the user of the control system that the rewriting process has failed.

一方、署名が一致した場合(ステップS212:Yes)、CPU21は、フラッシュメモリ22に既に格納してある制御プログラム情報221と、SRAM23に読み出した制御プログラム情報32との書き換え処理を行う(ステップS214)。つまり、フラッシュメモリ22に新たな制御プログラム情報32の書き込みを行う。かかる書き換え処理においては、CPU21は、インターフェース24を通じて表示部27に、書き換え処理中である旨、あるいは書き換え処理の終了までの残余時間の表示をさせる。そして、書き換え処理終了後に今回の処理を終了する。   On the other hand, if the signatures match (step S212: Yes), the CPU 21 rewrites the control program information 221 already stored in the flash memory 22 and the control program information 32 read into the SRAM 23 (step S214). . That is, new control program information 32 is written into the flash memory 22. In the rewriting process, the CPU 21 causes the display unit 27 to display that the rewriting process is in progress or the remaining time until the end of the rewriting process through the interface 24. Then, after the rewriting process is finished, the current process is finished.

以上説明したように、本発明の実施の形態における自動販売機の制御システムによれば、管理装置10が、セキュリティレベル情報31を署名付与、かつ暗号化した状態でUSBメモリ30に書き込み、制御装置20が、セキュリティレベル情報31を復号化して署名チェックを行い、該セキュリティレベル情報31に規定されたセキュリティレベルに応じて制御プログラム情報32の書き換えを行うので、セキュリティレベル情報31そのものの秘匿性を確保しつつ、制御プログラム情報32についてもセキュリティレベルに応じた安全性を確保することができる。従って、例えばUSBメモリ30等の記憶媒体に適用可能で、十分な安全性を確保しながら情報の書き換えを行うことができる。   As described above, according to the control system of the vending machine in the embodiment of the present invention, the management device 10 writes the security level information 31 to the USB memory 30 in a state where the security level information 31 is signed and encrypted, and the control device 20 decrypts the security level information 31, performs a signature check, and rewrites the control program information 32 in accordance with the security level defined in the security level information 31, thus ensuring the confidentiality of the security level information 31 itself. However, the safety according to the security level can be ensured for the control program information 32 as well. Therefore, it can be applied to, for example, a storage medium such as the USB memory 30, and information can be rewritten while ensuring sufficient safety.

上記制御システムによれば、管理装置10が、制御プログラム情報32を該情報のファイル名を用いて署名付与して外部記憶媒体に書き込みを行い、制御装置20がセキュリティレベルに応じて、ファイル名を用いて署名チェックを行って情報の書き換えを行うので、制御プログラム情報32が改竄されたことを検知できるだけでなく、制御プログラム情報32のファイル名がリネームされたことも検知できる。   According to the control system, the management apparatus 10 gives a signature to the control program information 32 using the file name of the information and writes it to the external storage medium, and the control apparatus 20 sets the file name according to the security level. Since the information is rewritten by using the signature check, it is possible not only to detect that the control program information 32 has been tampered with but also to detect that the file name of the control program information 32 has been renamed.

また、制御システムによれば、管理装置10が自動販売機の出荷前業務に供するファイルについてはレベル「0」が規定されたセキュリティレベル情報31の書き込みを行う一方、自動販売機の出荷後の業務に供するファイルについてはレベル「1」、「2」または「4」が規定されたセキュリティレベル情報31の書き込みを行うので、例えば工場内でのブート処理については時間の短縮化を図ることができ、しかも出荷後においても、必ずしも署名付与かつ暗号化を行う必要はなく、必要に応じて署名付与、暗号化を行えば良いので、ブート処理の短縮化を図ることができる。   Also, according to the control system, the management device 10 writes the security level information 31 in which the level “0” is defined for the file provided for the pre-shipment operation of the vending machine, while the post-shipment operation of the vending machine. Since the security level information 31 in which the level “1”, “2” or “4” is defined is written for the file to be used for the boot process in the factory, for example, the time can be shortened. Moreover, it is not always necessary to assign and encrypt a signature even after shipment, and it is only necessary to assign and encrypt a signature as necessary, so that the boot process can be shortened.

更に、制御システムによれば、書き換え処理を行う際に、表示部27に書き換え処理中である旨、あるいは書き換え処理の終了までの残余時間を表示させるので、利用者が書き換え処理が行われていることを認識することができる。しかも、表示部27にエラー表示もさせるので、利用者は書き換え処理が失敗したことを認識することもできる。   Furthermore, according to the control system, when the rewriting process is performed, the fact that the rewriting process is being performed or the remaining time until the end of the rewriting process is displayed on the display unit 27, so that the user is performing the rewriting process. I can recognize that. Moreover, since an error is displayed on the display unit 27, the user can also recognize that the rewriting process has failed.

以上、本発明の好適な実施の形態について説明したが、本発明はこれに限定されるものではなく、種々の変更を行うことができる。例えば、上述した実施の形態においては、制御装置20は、USBメモリ30から制御プログラム情報32を読み出して書き換えるものであったが、本発明では、制御手段は、例えばSRAM23等の記憶手段に記憶する設定/売上データ、ロギングデータをUSBメモリ等の外部記憶媒体に書き込むものであっても良い。このように書き込まれたデータ情報は、USBメモリが管理装置に電気的に接続されることにより、該管理装置に読み出されることになる。   The preferred embodiment of the present invention has been described above, but the present invention is not limited to this, and various modifications can be made. For example, in the above-described embodiment, the control device 20 reads and rewrites the control program information 32 from the USB memory 30, but in the present invention, the control means stores it in a storage means such as the SRAM 23, for example. The setting / sales data and logging data may be written in an external storage medium such as a USB memory. The data information written in this way is read out to the management apparatus when the USB memory is electrically connected to the management apparatus.

また、上述の実施の形態では、ファイル名を用いて制御プログラム情報の署名を算出して付与するものであったが、本発明では、かかるファイル名を用いてスクランブルを書けることにより暗号化および復号化するものであっても構わない。すなわち、暗号化するための鍵、および復号化するための鍵について、それぞれファイル名を用いてスクランブルをかけ、ファイル名を用いて変換しても構わない。これにより、制御プログラム情報のファイル名がリネームされたときには、復号化の鍵は、暗号化の鍵と対にならなくなり、復号化が正常に行われなくなる。   In the above embodiment, the signature of the control program information is calculated and assigned using the file name. In the present invention, encryption and decryption can be performed by writing a scramble using the file name. It does not matter even if it is. In other words, the key for encryption and the key for decryption may be scrambled using the file name and converted using the file name. Thereby, when the file name of the control program information is renamed, the decryption key is not paired with the encryption key, and decryption is not normally performed.

更に、上述の実施の形態では、表示部27は液晶表示画面等として説明したが、本発明では、例えばLEDランプやブザー等であっても構わない。   Furthermore, in the above-described embodiment, the display unit 27 has been described as a liquid crystal display screen or the like. However, in the present invention, for example, an LED lamp or a buzzer may be used.

以上のように、本発明に係る自動販売機の制御システムは、例えばUSBメモリ等の外部記憶媒体を用いたブート処理に有用である。   As described above, the control system of the vending machine according to the present invention is useful for boot processing using an external storage medium such as a USB memory.

本発明の実施の形態である自動販売機の制御システムを模式的に示す模式図である。It is a schematic diagram which shows typically the control system of the vending machine which is embodiment of this invention. セキュリティレベルについて示す図表である。It is a chart showing a security level. USBメモリに書き込みを行う場合についての説明図である。It is explanatory drawing about the case where it writes in USB memory. USBメモリから読み出しを行う場合についての説明図である。It is explanatory drawing about the case where it reads from USB memory. 図1に示した管理装置が実施する制御プログラム情報の書き込み処理の内容を示すフローチャートである。It is a flowchart which shows the content of the write-in process of the control program information which the management apparatus shown in FIG. 1 implements. 生成された制御プログラム情報の名称の一例を示す説明図である。It is explanatory drawing which shows an example of the name of the produced | generated control program information. 図1に示した制御装置が実施する制御プログラム情報の書き換え処理の内容を示すフローチャートである。It is a flowchart which shows the content of the rewriting process of the control program information which the control apparatus shown in FIG. 1 implements.

符号の説明Explanation of symbols

10 管理装置
20 制御装置
21 CPU
22 フラッシュメモリ
23 SRAM
24 インターフェース
25 バス
26 バックアップ電源
27 表示部
30 USBメモリ
31 セキュリティレベル情報
32 制御プログラム情報
10 management device 20 control device 21 CPU
22 Flash memory 23 SRAM
24 interface 25 bus 26 backup power supply 27 display unit 30 USB memory 31 security level information 32 control program information

Claims (6)

電気的に接続された外部記憶媒体に、所定のプログラムやデータに関する情報の書き込み、あるいは該外部記憶媒体に格納されたデータ情報の読み出しを行う管理装置と、
前記外部記憶媒体が電気的に接続された場合に該外部記憶媒体に格納される所定のプログラムやデータに関する情報の書き換え、あるいは記憶手段に記憶された所定のデータ情報の前記外部記憶媒体への書き込みを行う自動販売機の制御装置と
を備えた自動販売機の制御システムであって、
前記管理装置は、平文のまま格納、あるいは署名付与および暗号化の少なくとも一つを行って格納する旨のセキュリティレベルがファイルの種別毎に規定されたセキュリティレベル情報を署名付与、かつ暗号化した状態で前記外部記憶媒体に書き込みを行い、
前記制御装置は、前記セキュリティレベル情報を復号化して署名チェックを行い、該セキュリティレベル情報に規定されたセキュリティレベルに応じて書き換え、あるいは書き込みを行うことを特徴とする自動販売機の制御システム。
A management device for writing information relating to a predetermined program or data in an electrically connected external storage medium, or reading data information stored in the external storage medium;
Rewriting information about a predetermined program or data stored in the external storage medium when the external storage medium is electrically connected, or writing predetermined data information stored in a storage unit to the external storage medium A vending machine control system comprising:
The management apparatus stores a plaintext or a state in which a security level information in which at least one of a signature addition and encryption is stored and a security level specified for each file type is added and encrypted To write to the external storage medium,
A control system for a vending machine, wherein the control device decrypts the security level information, performs a signature check, and rewrites or writes the security level information according to a security level defined in the security level information.
前記制御装置は、前記外部記憶媒体に格納されたプログラム情報が、書き換え可能な内部メモリに記憶される同一のファイル名のプログラム情報よりもバージョンが新しい場合には、前記外部記憶媒体に格納されたプログラム情報を読み出して前記外部記憶媒体に格納されたプログラム情報に書き換えることを特徴とする請求項1に記載の自動販売機の制御システム。   The control device stores the program information stored in the external storage medium when the version is newer than the program information of the same file name stored in the rewritable internal memory. 2. The control system for a vending machine according to claim 1, wherein the program information is read and rewritten with the program information stored in the external storage medium. 前記制御装置は、前記内部メモリに記憶するプログラム情報と同一のファイル名のプログラム情報が前記外部記憶媒体に複数格納されている場合には、最新のバージョンのプログラム情報を読み出して書き換えることを特徴とする請求項2に記載の自動販売機の制御システム。   The control device reads and rewrites the latest version of program information when a plurality of program information having the same file name as the program information stored in the internal memory is stored in the external storage medium. The control system for a vending machine according to claim 2. 前記管理装置は、前記所定のプログラム情報を該プログラム情報のファイル名を用いて署名付与および/または暗号化して前記外部記憶媒体に書き込みを行い、
前記制御装置は、前記セキュリティレベルに応じて、前記ファイル名を用いて復号化および/または署名チェックを行って前記情報の書き換えを行うことを特徴とする請求項1〜3のいずれか一つに記載の自動販売機の制御システム。
The management apparatus writes the predetermined program information in the external storage medium by applying a signature and / or encryption using a file name of the program information,
The control device performs decryption and / or signature check using the file name according to the security level, and rewrites the information. The vending machine control system described.
前記管理装置は、前記自動販売機の出荷前業務に供するファイルについては平文のまま格納する旨のセキュリティレベルが規定されたセキュリティレベル情報の書き込みを行う一方、前記自動販売機の出荷後の業務に供するファイルについては署名付与および暗号化の少なくとも一つを行って格納する旨のセキュリティレベルが規定されたセキュリティレベル情報の書き込みを行うことを特徴とする請求項1〜4のいずれか一つに記載の自動販売機の制御システム。   The management device writes security level information in which a security level for storing files in plain text is written for files to be used for pre-shipment operations of the vending machine, while for post-shipment operations of the vending machine. 5. The security level information stipulated by a security level for storing at least one of applying a signature and encrypting a file to be provided is written. Vending machine control system. 前記制御装置が前記プログラム情報を復号化および/または署名チェックを行って書き換える場合、あるいは前記制御装置が前記データ情報を署名付与および/または暗号化を行って書き込む場合に、その旨を報知する報知手段を備えたことを特徴とする請求項1〜5のいずれか一つに記載の自動販売機の制御システム。   When the control device rewrites the program information by performing decryption and / or signature check, or when the control device writes the data information by applying a signature and / or encryption, a notification to that effect The vending machine control system according to any one of claims 1 to 5, further comprising means.
JP2008013394A 2008-01-24 2008-01-24 Vending machine control system Expired - Fee Related JP4883016B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2008013394A JP4883016B2 (en) 2008-01-24 2008-01-24 Vending machine control system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2008013394A JP4883016B2 (en) 2008-01-24 2008-01-24 Vending machine control system

Publications (2)

Publication Number Publication Date
JP2009176004A true JP2009176004A (en) 2009-08-06
JP4883016B2 JP4883016B2 (en) 2012-02-22

Family

ID=41031032

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2008013394A Expired - Fee Related JP4883016B2 (en) 2008-01-24 2008-01-24 Vending machine control system

Country Status (1)

Country Link
JP (1) JP4883016B2 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104835251A (en) * 2015-04-02 2015-08-12 浪潮集团有限公司 USB interface mechanical switch device for financial terminal

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104835251A (en) * 2015-04-02 2015-08-12 浪潮集团有限公司 USB interface mechanical switch device for financial terminal

Also Published As

Publication number Publication date
JP4883016B2 (en) 2012-02-22

Similar Documents

Publication Publication Date Title
JP5175856B2 (en) Protection and method of flash memory block in secure device system
US8996933B2 (en) Memory management method, controller, and storage system
US8589669B2 (en) Data protecting method, memory controller and memory storage device
JP6585153B2 (en) A device using flash memory to store important or sensitive technical information and other data
US8190912B2 (en) Program development method, program development supporting system, and program installation method
JP5645725B2 (en) Data processing apparatus, data processing system, and control method therefor
US8751817B2 (en) Data processing apparatus and validity verification method
JP6609154B2 (en) Boot program, information processing apparatus, information processing system, information processing method, semiconductor device, and program
JP2015172959A (en) Access method for flash memory
JP4793949B2 (en) Computer information processing apparatus and information management program
US8607068B2 (en) Method of storing data in a memory device and a processing device for processing such data
JP4883016B2 (en) Vending machine control system
JP5759827B2 (en) MEMORY SYSTEM, INFORMATION PROCESSING DEVICE, MEMORY DEVICE, AND MEMORY SYSTEM OPERATION METHOD
KR100857760B1 (en) A method and device to store secret key in flash memory
JP2009075793A (en) Information processor, authentication information creation device, storage medium, and program
JP2012164103A (en) Information processing device
CN112703703B (en) Flash memory device for storing sensitive information and other data
JP2019028972A (en) Storage device, status management method, and status management program
JP2007128172A (en) Programmable controller
US20220075535A1 (en) Recording control system, control device, recording control method, and storage medium
US10657268B2 (en) Information processing apparatus, information processing method, and non-transitory computer readable medium to verify validity of backup data
JP5716051B2 (en) Semiconductor memory device
JP5808651B2 (en) Memory system, security memory, and information protection method
JP5304304B2 (en) Security enhancement system, method, program, and USB memory
JP2012208959A (en) Semiconductor memory device

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20100316

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20111006

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20111108

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20111121

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20141216

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

Ref document number: 4883016

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20141216

Year of fee payment: 3

S111 Request for change of ownership or part of ownership

Free format text: JAPANESE INTERMEDIATE CODE: R313111

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20141216

Year of fee payment: 3

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

LAPS Cancellation because of no payment of annual fees