JP2011114755A - Communication device - Google Patents

Communication device Download PDF

Info

Publication number
JP2011114755A
JP2011114755A JP2009271166A JP2009271166A JP2011114755A JP 2011114755 A JP2011114755 A JP 2011114755A JP 2009271166 A JP2009271166 A JP 2009271166A JP 2009271166 A JP2009271166 A JP 2009271166A JP 2011114755 A JP2011114755 A JP 2011114755A
Authority
JP
Japan
Prior art keywords
information
communication
communication terminal
terminal
storage medium
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2009271166A
Other languages
Japanese (ja)
Inventor
Ichiro Kasawa
一郎 加沢
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to JP2009271166A priority Critical patent/JP2011114755A/en
Priority to PCT/JP2010/069883 priority patent/WO2011065217A1/en
Publication of JP2011114755A publication Critical patent/JP2011114755A/en
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M1/00Substation equipment, e.g. for use by subscribers
    • H04M1/66Substation equipment, e.g. for use by subscribers with means for preventing unauthorised or fraudulent calling
    • H04M1/667Preventing unauthorised calls from a telephone set
    • H04M1/67Preventing unauthorised calls from a telephone set by electronic means
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • G06F21/556Detecting local intrusion or implementing counter-measures involving covert channels, i.e. data leakage between processes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2143Clearing memory, e.g. to prevent the data from being stolen

Abstract

<P>PROBLEM TO BE SOLVED: To simplify operation for authentication and prevent leakage of information, while achieving individually independent communication. <P>SOLUTION: In a communication terminal 4, only after the communication terminal 4 stores authentication information stored in storage media 8 into a storage section 22, authentication of the communication terminal 4 and connection between the communication terminal 4 and destination terminal are enabled. When a power source switch 18 of the communication terminal 4 is turned off, authentication information stored in the storage section 22 of the communication terminal 4 is deleted. By turning on a switch 17 while communication between the communication terminal 4 and destination terminal is established, whether to transmit voice information and image information between the communication terminal 4 and destination terminal can be selected. <P>COPYRIGHT: (C)2011,JPO&INPIT

Description

本発明は、特定の者同士が音声および映像により双方向通信を行う通信装置に関する。   The present invention relates to a communication apparatus in which specific persons perform two-way communication using audio and video.

近年、核家族化が進み、高齢者の一人暮らしが増加している。このような状況においては、互いに離れた者同士のコミュニケーションを円滑化することが重要であり、これを実現するための通信システムの開発が望まれる。例えば、互いに遠く離れた場所にいる息子家族と、その高齢の父親または母親とが通信システムを利用して手軽に会話をし、健康や生活の様子を視覚的に確認し合うことができれば、遠くにいながらも息子家族がその父親や母親の面倒を見ることが可能になる。   In recent years, the nuclear family has become more and more elderly people living alone. In such a situation, it is important to facilitate communication between persons separated from each other, and development of a communication system for realizing this is desired. For example, if a family of sons far away from each other and their elderly father or mother can easily communicate using a communication system and visually check their health and life, The son's family will be able to take care of their father and mother while at the same time.

また、息子家族とその親との間のコミュニケーションのように、特定の者同士のコミュニケーションに通信システムを適用するためには、通信のセキュリティ性を向上させることが重要である。例えば、家族内部の情報のようなプライベートな情報が外部に容易に漏洩してしまうのでは、通信システムの利用が促進されない。   Moreover, in order to apply a communication system to communication between specific persons, such as communication between a son's family and their parents, it is important to improve communication security. For example, if private information such as information inside the family is easily leaked outside, the use of the communication system is not promoted.

この点、特許文献1には、インターネット通信網を介して相互に接続された通信端末により、息子家族とその高齢の父親または母親とのコミュニケーションを図る技術が開示されている。   In this regard, Patent Document 1 discloses a technique for communicating with a son's family and his elderly father or mother using communication terminals connected to each other via an Internet communication network.

また、特許文献2には、特定の個人間で音声と映像の送受信を行うテレビ電話装置が開示されている。特に、特許文献2(段落番号0024ないし0029)には、パスワードの入力により通信者を限定する技術が開示されている。   Patent Document 2 discloses a videophone device that transmits and receives audio and video between specific individuals. In particular, Patent Document 2 (paragraph numbers 0024 to 0029) discloses a technique for limiting the number of communicators by inputting a password.

さらに、特許文献3には、認証に必要な情報をメモリーカードに書き込み、そのメモリーカードを端末装置に接続し、認証に必要な情報をメモリーカードから当該端末装置へ読み込ませることにより、認証に必要な情報の当該端末装置への入力を簡略化する技術が記載されている。   Furthermore, in Patent Document 3, information necessary for authentication is written in a memory card, the memory card is connected to a terminal device, and information necessary for authentication is read from the memory card to the terminal device, which is necessary for authentication. A technique for simplifying the input of such information to the terminal device is described.

特開2006−85390号公報JP 2006-85390 A 特開2006−191189号公報JP 2006-191189 A 特開2004−32233号公報JP 2004-32233 A

上述したように、例えば息子家族とその高齢の父親または母親とのコミュニケーションの円滑化を図るための通信システムにおいては、特定人間のコミュニケーションであることを考慮して情報の外部への漏洩を防止することによりセキュリティ性を向上させることが望まれると同時に、通信端末を高齢者が操作することを考慮して通信端末を簡単に操作できるようにすることが望まれる。   As described above, for example, in a communication system for facilitating communication between a son's family and an elderly father or mother, leakage of information is prevented in consideration of communication with a specific person. Therefore, it is desired to improve the security, and at the same time, it is desired that the communication terminal can be easily operated in consideration of the operation of the communication terminal by an elderly person.

この点、特許文献2に記載の技術は、通信者にボタンを使ってパスワードを入力させることにより通信者を限定している点でセキュリティ性の向上を図っているものの、パスワードを入力しなければならない点で操作が煩雑になってしまっている。また、他の従来技術として、指紋等の生体情報を入力させることによりセキュリティ性を向上させる技術も知られているが、生体情報の入力を要求することによって操作が煩雑化してしまう。   In this regard, although the technique described in Patent Document 2 is intended to improve security by restricting the communicator by allowing the communicator to input a password using a button, if the password is not input, The operation has become complicated in that it does not become. As another conventional technique, a technique for improving security by inputting biometric information such as a fingerprint is known, but the operation becomes complicated by requesting input of biometric information.

また、特許文献2の段落番号0028には、パスワードを通信端末に予め記憶しておき、この記憶されたパスワードを相手の通信端末に自動的に送信する技術が開示されている。確かに、この技術によれば、操作の煩雑さは軽減される。しかしながら、セキュリティ性が低下してしまう。例えば、他人が、パスワードの記憶された通信端末を使用して真の通信者になりすまして通信を行い、情報を盗み取ることを防ぐことが困難になる。   Also, paragraph number 0028 of Patent Document 2 discloses a technique for storing a password in a communication terminal in advance and automatically transmitting the stored password to the other communication terminal. Certainly, according to this technique, the complexity of the operation is reduced. However, security is degraded. For example, it is difficult to prevent others from stealing information by impersonating a true communicator using a communication terminal in which a password is stored.

また、特許文献3に記載の技術によれば、認証に必要な情報をメモリーカードに書き込み、そのメモリーカードを端末装置に接続し、認証に必要な情報をメモリーカードから当該端末装置に読み込ませることにより、認証に必要な情報の当該端末装置への入力の手間を省くことができる点で、端末装置の簡単な操作を実現している。しかしながら、認証に必要な情報をひとたびメモリーカードから当該端末装置に読み込ませると、認証に必要な情報が当該端末装置内に記憶されたまま残存する。このため、他人が当該端末装置内に残存した、認証に必要な情報を用いて本人になりすまして認証を受けることを防ぐことが難しく、セキュリティ性が低い。   Further, according to the technology described in Patent Document 3, information necessary for authentication is written to a memory card, the memory card is connected to a terminal device, and information necessary for authentication is read from the memory card to the terminal device. Thus, a simple operation of the terminal device is realized in that the time required for inputting information necessary for authentication to the terminal device can be saved. However, once the information necessary for authentication is read from the memory card to the terminal device, the information necessary for authentication remains stored in the terminal device. For this reason, it is difficult to prevent others from impersonating themselves using information necessary for authentication remaining in the terminal device, and security is low.

一方、例えば上述したような息子家族とその高齢の父親または母親とのコミュニケーションの円滑化を図るための通信システムにおいては、あたかも息子家族とその父親または母親とが同居しているが如く、互いに独立し、それぞれが主体性を持ち、かつ手軽に互いに顔を合わせたり、会話をしたりすることができることが望ましい。つまり、一方の者が他方の者を監視するのではなく、一方の者が他方の者の顔を見たいときに他方の者に近づいていき、一方の者が他方の者と会話をしたいときに他方の者に話しかけ、また、一方の者が一人でいたいときには他方の者から見えない場所に黙って離れるといったように、各個人の独立した主体的意思に応じたコミュニケーションを実現することが望ましい。   On the other hand, in the communication system for facilitating communication between the son family and the elderly father or mother as described above, for example, as if the son family and the father or mother live together, they are independent from each other. It is desirable that each of them has an initiative and can easily face each other and have a conversation. In other words, when one person wants to look at the other person's face instead of one person monitoring the other person, when one person wants to talk to the other person It is desirable to realize communication according to each individual's independent intentions, such as talking to the other person, and when one person wants to be alone, silently leaves the place where the other person cannot see .

この点、特許文献1に記載の技術では、通信端末が状況に応じて自動的にテレビ電話機能を起動する構成となっているため(特許文献1の段落番号0051参照)、各個人の独立した主体的な意思に応じたコミュニケーションを実現することが困難である。また、特許文献2にも特許文献3にも、各個人の独立した主体的な意思に応じたコミュニケーションの実現については記載も示唆もされていない。   In this regard, in the technology described in Patent Document 1, the communication terminal is configured to automatically activate the videophone function according to the situation (see Paragraph No. 0051 of Patent Document 1). It is difficult to realize communication according to independent intentions. Furthermore, neither Patent Document 2 nor Patent Document 3 describes or suggests the realization of communication according to each individual's independent and willingness.

本発明は例えば上述したような問題に鑑みなされたものであり、本発明の課題は、認証を行うための操作の簡単化と情報の漏洩防止とを両立させることができると共に、情報通信の実行・停止の切換を各通信者が独立して手軽に行うことができ、これにより、各通信者個人の独立した主体的な意思に応じたコミュニケーションを実現することができる通信装置を提供することにある。   The present invention has been made in view of the above-described problems, for example, and an object of the present invention is to achieve both simplification of an operation for performing authentication and prevention of information leakage, and execution of information communication. To provide a communication device that allows each communicator to easily and independently switch the stop, thereby realizing communication according to the independent and independent intention of each communicator. is there.

上記課題を解決するために、本発明の第1の通信装置は、記憶部と、固有の識別情報および暗号鍵を含む認証情報が記憶された携帯可能な記憶媒体を着脱可能に接続する記憶媒体接続部と、前記記憶媒体接続部に接続された前記記憶媒体から前記認証情報を読み取り、この読み取った認証情報を前記記憶部に記憶する認証情報記憶手段と、前記認証情報記憶手段により前記記憶部に記憶された認証情報を用いて相手端末または管理サーバから認証を受けた後、前記相手端末との接続を確立する接続処理手段と、音声入力手段と、撮影手段と、前記音声入力手段により入力された音声の音声情報および前記撮影手段により撮影された映像の映像情報を、前記記憶部に記憶された認証情報に含まれる暗号鍵を用いて暗号化する暗号化手段と、前記暗号化手段により暗号化された音声情報および映像情報を、前記接続処理手段により接続が確立された相手端末に送信する情報送信手段と、前記接続処理手段により接続が確立された相手端末から送信された音声情報および映像情報を受信する情報受信手段と、前記情報受信手段により受信された音声情報および映像情報を、前記記憶部に記憶された認証情報に含まれる暗号鍵を用いて復号する復号手段と、前記復号手段により復号された音声情報および映像情報を再生する再生手段と、前記再生手段により音声情報を再生することにより得られた音声を出力する音声出力手段と、前記再生手段により映像情報を再生することにより得られた映像を表示する表示手段と、前記情報送信手段および前記情報受信手段による音声情報および映像情報の送受信の実行・停止を切り換えると共に、この切換に連動して、前記相手端末における音声情報および映像情報の送受信の実行・停止を自動的に切り換える第1の切換制御信号を前記相手端末に送信する第1の通信制御手段と、前記相手端末から送信された第2の切換制御信号に従って、前記情報送信手段および前記情報受信手段による音声情報および映像情報の送受信の実行・停止を自動的に切り換える第2の通信制御手段と、当該通信装置の電源のオン・オフを切り換える電源切換手段と、前記電源切換手段により当該通信装置の電源がオンからオフに切り換えられるときに、前記記憶部に記憶された前記認証情報を消去する認証情報消去手段とを備えている。   In order to solve the above problems, a first communication device according to the present invention detachably connects a storage unit and a portable storage medium storing authentication information including unique identification information and an encryption key. A connection unit; an authentication information storage unit that reads the authentication information from the storage medium connected to the storage medium connection unit; and stores the read authentication information in the storage unit; and the storage unit by the authentication information storage unit After receiving authentication from the counterpart terminal or the management server using the authentication information stored in the terminal, connection processing means for establishing a connection with the counterpart terminal, voice input means, photographing means, and input by the voice input means Encryption means for encrypting audio information of the recorded audio and video information of the video imaged by the imaging means using an encryption key included in authentication information stored in the storage unit; The information transmission means for transmitting the audio information and the video information encrypted by the encoding means to the partner terminal established by the connection processing means, and the partner terminal established by the connection processing means are transmitted from the partner terminal. Information receiving means for receiving the audio information and video information, and decoding means for decoding the audio information and video information received by the information receiving means using an encryption key included in the authentication information stored in the storage unit Reproduction means for reproducing the audio information and video information decoded by the decoding means, audio output means for outputting sound obtained by reproducing the audio information by the reproduction means, and video information by the reproduction means Display means for displaying the video obtained by reproducing the audio information, audio information and video information by the information transmitting means and the information receiving means. In response to this switching, the first switching control signal for automatically switching the execution / stop of transmission / reception of audio information and video information in the partner terminal is transmitted to the partner terminal. In accordance with a first communication control means and a second switching control signal transmitted from the counterpart terminal, the information transmission means and the information reception means automatically switch between execution and stop of transmission / reception of audio information and video information. Stored in the storage unit when the power of the communication apparatus is switched from on to off by the power switching means. Authentication information erasing means for erasing the authentication information.

また、本発明の第2の通信装置は、上述した本発明の第1の通信装置において、前記認証情報記憶手段は、前記記憶媒体が前記記憶媒体接続部に接続された直後に、当該記憶媒体から前記認証情報を読み取り、この読み取った認証情報を前記記憶部に記憶することを特徴とする。   Further, the second communication device of the present invention is the above-described first communication device of the present invention, wherein the authentication information storage unit is configured to store the storage medium immediately after the storage medium is connected to the storage medium connection unit. The authentication information is read from the memory, and the read authentication information is stored in the storage unit.

また、本発明の第3の通信装置は、上述した本発明の第1または第2の通信装置において、前記認証情報記憶手段が前記記憶媒体接続部に接続された前記記憶媒体から前記認証情報を読み取り、この読み取った認証情報を前記記憶部に記憶した直後に、前記記憶媒体を前記記憶媒体接続部から取り外すことを指示するメッセージを出力する取り外しメッセージ出力手段を備えていることを特徴とする。   According to a third communication apparatus of the present invention, in the first or second communication apparatus of the present invention described above, the authentication information storage unit obtains the authentication information from the storage medium connected to the storage medium connection unit. Immediately after storing the read authentication information in the storage unit, a removal message output means for outputting a message instructing to remove the storage medium from the storage medium connection unit is provided.

また、本発明の第4の通信装置は、上述した本発明の第1ないし第3のいずれかの通信装置において、前記接続処理手段は、前記記憶媒体が前記記憶媒体接続部に接続されている間、前記相手端末との接続を確立しないことを特徴とする。   According to a fourth communication apparatus of the present invention, in any one of the first to third communication apparatuses of the present invention described above, the connection processing means includes the storage medium connected to the storage medium connection unit. During this period, the connection with the counterpart terminal is not established.

また、本発明の第5の通信装置は、上述した本発明の第1ないし第4のいずれかの通信装置において、前記認証情報消去手段は、前記相手端末から送信された第1の消去制御信号に従って、前記記憶部に記憶された前記認証情報を消去することを特徴とする。   The fifth communication apparatus of the present invention is the communication apparatus according to any one of the first to fourth of the present invention described above, wherein the authentication information erasing means is a first erasure control signal transmitted from the counterpart terminal. And deleting the authentication information stored in the storage unit.

また、本発明の第6の通信装置は、上述した本発明の第1ないし第5のいずれかの通信装置において、前記相手端末の記憶部に記憶された認証情報を消去すべきことを示す第2の消去制御信号を前記相手端末に送信する制御情報送信手段を備えていることを特徴とする。   A sixth communication device of the present invention is a communication device according to any one of the first to fifth communication devices of the present invention described above, wherein the authentication information stored in the storage unit of the counterpart terminal is to be deleted. And a control information transmitting means for transmitting 2 erasure control signals to the counterpart terminal.

本発明によれば、認証を行うための操作の簡単化と情報の漏洩防止とを両立させることができると共に、情報通信の実行・停止の切換を各通信者が独立して手軽に行うことができ、これにより、各通信者個人の独立した主体的な意思に応じたコミュニケーションを実現することができる。   According to the present invention, it is possible to achieve both simplification of operations for performing authentication and prevention of information leakage, and each communicator can easily and independently switch execution / stop of information communication. This makes it possible to realize communication according to the independent and independent intentions of each individual communication person.

本発明の実施形態による通信端末を含む通信システムを示すブロック図である。It is a block diagram which shows the communication system containing the communication terminal by embodiment of this invention. 本発明の実施形態による通信端末の外観を示す正面図である。It is a front view which shows the external appearance of the communication terminal by embodiment of this invention. 本発明の実施形態による通信端末の電気的構成を示すブロック図である。It is a block diagram which shows the electric constitution of the communication terminal by embodiment of this invention. 本発明の実施形態による通信端末の動作を示すフローチャートである。It is a flowchart which shows operation | movement of the communication terminal by embodiment of this invention. 図4に続き、本発明の実施形態による通信端末の動作を示すフローチャートである。FIG. 5 is a flowchart illustrating the operation of the communication terminal according to the embodiment of the present invention following FIG. 4. 図5に続き、本発明の実施形態による通信端末の動作を示すフローチャートである。FIG. 6 is a flowchart illustrating the operation of the communication terminal according to the embodiment of the present invention following FIG. 5.

以下、本発明の実施の形態を添付図面に従って説明する。   Hereinafter, embodiments of the present invention will be described with reference to the accompanying drawings.

(通信システム)
図1は、本発明の実施形態による通信端末を含む通信システムを示している。図1に示すように、通信システム1は、例えばインターネット2を介して管理サーバ3、通信端末4および通信端末5を相互に通信可能に接続することにより構成されている。通信端末4、5はそれぞれ、インターネット2を介して相互に音声および映像を用いた通信を行うことができる通信装置である。管理サーバ3は、通信端末4と通信端末5とが通信を行う際に、通信端末4を使用する通信者および通信端末5を使用する通信者の認証をそれぞれ行うと共に、各通信端末4、5にそれぞれ割り当てられたアドレスを管理する装置である。各通信端末4、5は、管理サーバ3と協働し、特定の通信者同士による音声および映像を用いた双方向通信を実現する。
(Communications system)
FIG. 1 shows a communication system including a communication terminal according to an embodiment of the present invention. As shown in FIG. 1, the communication system 1 is configured by connecting a management server 3, a communication terminal 4, and a communication terminal 5 via the Internet 2 so that they can communicate with each other. Each of the communication terminals 4 and 5 is a communication device capable of performing communication using audio and video via the Internet 2. When the communication terminal 4 and the communication terminal 5 communicate with each other, the management server 3 authenticates a communication person who uses the communication terminal 4 and a communication person who uses the communication terminal 5, and each communication terminal 4, 5 It is a device that manages the addresses assigned to each. Each of the communication terminals 4 and 5 cooperates with the management server 3 to realize bidirectional communication using audio and video between specific communicators.

なお、通信システム1において、管理サーバ3、通信端末4および通信端末5を接続する通信網は、インターネット2に限らず、他のコンピュータネットワークでもよいし、電話網でもよく、有線、無線を問わない。また、通信システム1が有する通信端末の個数も2つ以上であってもよいが、本実施形態では、説明の便宜上、通信システム1が2つの通信端末4、5を有するものとする。また、以下、通信端末5を相手端末5ということがある。   In the communication system 1, the communication network connecting the management server 3, the communication terminal 4, and the communication terminal 5 is not limited to the Internet 2, and may be another computer network or a telephone network, whether wired or wireless. . Further, although the number of communication terminals included in the communication system 1 may be two or more, in the present embodiment, the communication system 1 includes two communication terminals 4 and 5 for convenience of explanation. Hereinafter, the communication terminal 5 may be referred to as a partner terminal 5.

(通信端末)
図2は、通信端末4の外観を示している。図2に示すように、通信端末4のハウジング11の右側の側面には記憶媒体接続部12が設けられており、記憶媒体接続部12には記憶媒体8を着脱可能に接続することができる。記憶媒体8は例えばUSB(Universal Serial Bus)メモリ、メモリーカード等の携帯可能な記憶媒体ないし記録媒体であり、記憶媒体8には認証情報が記憶されている。この認証情報には、通信者を認証するための固有の識別情報と、通信者に割り当てられた暗号鍵と、通信者に割り当てられたハッシュ関数とが含まれる。なお、記憶媒体8を、ROM(Read Only Memory)等の不揮発性の記憶素子を有する構成として、認証情報を書換不能な状態で記憶してもよい。また、記憶媒体接続部12は、記憶媒体8を接続するためのコネクタであり、記憶媒体8を容易に着脱することができる。
(Communication terminal)
FIG. 2 shows the appearance of the communication terminal 4. As shown in FIG. 2, a storage medium connection unit 12 is provided on the right side surface of the housing 11 of the communication terminal 4, and the storage medium 8 can be detachably connected to the storage medium connection unit 12. The storage medium 8 is a portable storage medium or recording medium such as a USB (Universal Serial Bus) memory or a memory card, and authentication information is stored in the storage medium 8. This authentication information includes unique identification information for authenticating the communicator, an encryption key assigned to the communicator, and a hash function assigned to the communicator. Note that the storage medium 8 may be configured to have a nonvolatile storage element such as a ROM (Read Only Memory), and the authentication information may be stored in a non-rewritable state. The storage medium connection unit 12 is a connector for connecting the storage medium 8, and the storage medium 8 can be easily attached and detached.

また、通信端末4のハウジング11の正面に位置するフロントパネルには、マイクロフォン13、カメラ14、スピーカ15、ディスプレイ16、切換スイッチ17および電源スイッチ18が設けられている。マイクロフォン13は通信者の音声を入力する音声入力手段であり、カメラ14は例えば主に通信者の上半身等を撮影する撮影手段である。スピーカ15は音声出力手段であり、スピーカ15からは、相手端末5から送信された音声情報に対応する音声、つまり通信相手の音声が出力される。ディスプレイ16は表示手段であり、ディスプレイ16には、相手端末5から送信された映像情報に対応する映像、例えば主に通信相手の上半身等が映し出される。切換スイッチ17は、通信端末4と相手端末5との間の音声情報および映像情報の通信の実行・停止を切り換えるスイッチである。通信者は、切換スイッチ17を1回押す度に、通信の実行と停止とを相互に切り換えることができる。電源スイッチ18は、通信端末4の電源のオン・オフを切り換えるスイッチで、電源切換手段に当たる。   A microphone 13, a camera 14, a speaker 15, a display 16, a changeover switch 17, and a power switch 18 are provided on the front panel located in front of the housing 11 of the communication terminal 4. The microphone 13 is a voice input means for inputting the voice of the communication person, and the camera 14 is a photographing means for mainly photographing the upper body of the communication person, for example. The speaker 15 is a sound output means, and the speaker 15 outputs a sound corresponding to the sound information transmitted from the partner terminal 5, that is, the sound of the communication partner. The display 16 is a display means, and the display 16 displays a video corresponding to the video information transmitted from the counterpart terminal 5, for example, mainly the upper body of the communication counterpart. The changeover switch 17 is a switch for switching execution / stop of communication of audio information and video information between the communication terminal 4 and the counterpart terminal 5. Each time the communicator presses the changeover switch 17, the communication can be switched between execution and stoppage. The power switch 18 is a switch for switching on / off the power of the communication terminal 4 and corresponds to the power switching means.

図3は、通信端末4の電気的構成を示している。通信端末4のハウジング11内には、制御ユニット21、記憶部22、通信インタフェース23および音声・映像処理部24が設けられ、これらハウジング11内に設けられ構成要素21ないし24に、図2に示す各構成要素12ないし18が図3に示すように接続されている。   FIG. 3 shows the electrical configuration of the communication terminal 4. A control unit 21, a storage unit 22, a communication interface 23, and an audio / video processing unit 24 are provided in the housing 11 of the communication terminal 4. The components 21 to 24 provided in the housing 11 are shown in FIG. The components 12 to 18 are connected as shown in FIG.

制御ユニット21はCPU(Central Processing Unit)等により構成され、認証情報管理部21A、通信制御部21B、暗号化・復号処理部21C、UI(ユーザインタフェース)制御部21Dおよび総合制御部21Eを備えている。認証情報管理部21Aは、記憶媒体接続部12に接続された記憶媒体8から認証情報を読み取り、この読み取った認証情報を記憶部22に記憶する処理、および記憶部22に記憶された認証情報を消去する処理等を行う。通信制御部21Bは、通信者の認証、相手端末5のアドレスの取得、接続を確立する処理、音声情報、映像情報等の送受信制御(実行・停止の切換)、制御信号の送受信等を行う。暗号化・復号処理部21Cは、他の通信端末および管理サーバ3に送信する情報の暗号化、および他の通信端末および管理サーバ3から受信した情報の復号を行う。UI制御部21Dは通信者に指示を与えるためのメッセージ等をディスプレイ16に表示する処理等を行う。総合制御部21Eは、通信端末4の初期化処理のほか、通信端末4を総合的に制御する処理を行う。   The control unit 21 includes a CPU (Central Processing Unit) and the like, and includes an authentication information management unit 21A, a communication control unit 21B, an encryption / decryption processing unit 21C, a UI (user interface) control unit 21D, and a general control unit 21E. Yes. The authentication information management unit 21A reads the authentication information from the storage medium 8 connected to the storage medium connection unit 12, stores the read authentication information in the storage unit 22, and the authentication information stored in the storage unit 22 Erasing process is performed. The communication control unit 21B performs communication person authentication, acquisition of the address of the partner terminal 5, processing for establishing a connection, transmission / reception control of audio information, video information, etc. (switching between execution and stop), transmission / reception of control signals, and the like. The encryption / decryption processing unit 21 </ b> C encrypts information transmitted to the other communication terminal and the management server 3 and decrypts information received from the other communication terminal and the management server 3. The UI control unit 21D performs processing for displaying a message or the like for giving an instruction to the communication person on the display 16. The comprehensive control unit 21E performs processing for comprehensively controlling the communication terminal 4 in addition to the initialization processing for the communication terminal 4.

記憶部22は、例えば、DRAM(Dynamic Random Access Memory)等、電源供給が途絶えると記憶された情報が揮発して失われてしまう揮発性記憶素子から構成されている。記憶部22には認証情報を消去可能に記憶することができる。   The storage unit 22 is composed of a volatile storage element such as a DRAM (Dynamic Random Access Memory), which stores and volatilizes the stored information when the power supply is interrupted. The storage unit 22 can store the authentication information so as to be erasable.

通信インタフェース23は、通信端末4をインターネット2に接続するための通信回路を備えている。   The communication interface 23 includes a communication circuit for connecting the communication terminal 4 to the Internet 2.

音声・映像処理部24は、マイクロフォン13により入力された音声をアナログ−デジタル変換し、エンコードして音声情報を生成すると共に、カメラ14により撮影された映像をエンコードして映像情報を生成する。これら音声情報および映像情報は、音声・映像処理部24から制御ユニット21に供給され、制御ユニット21により暗号化された後、通信インタフェース23を介して相手端末5に向けて送信される。   The audio / video processing unit 24 performs analog-to-digital conversion on audio input from the microphone 13 and encodes it to generate audio information, and encodes video captured by the camera 14 to generate video information. These audio information and video information are supplied from the audio / video processing unit 24 to the control unit 21, encrypted by the control unit 21, and then transmitted to the counterpart terminal 5 via the communication interface 23.

また、相手端末5から送信され、通信インタフェース23を介して受信された音声情報および映像情報は、制御ユニット21により復号された後、音声・映像処理部24に供給される。音声・映像処理部24は、制御ユニット21から供給された音声情報をデコードし、デジタル−アナログ変換してスピーカ15に出力すると共に、制御ユニット21から供給された映像情報をデコードしてディスプレイ16に出力する。   The audio information and video information transmitted from the counterpart terminal 5 and received via the communication interface 23 are decoded by the control unit 21 and then supplied to the audio / video processing unit 24. The audio / video processing unit 24 decodes the audio information supplied from the control unit 21, performs digital-analog conversion and outputs it to the speaker 15, and decodes the video information supplied from the control unit 21 to the display 16. Output.

通信端末5も、図2および図3に示す通信端末4の構成と同じ構成を有している。   The communication terminal 5 also has the same configuration as that of the communication terminal 4 shown in FIGS.

(通信動作:電源オンから接続確立まで)
図4ないし図6は通信端末4の動作を示している。これより、通信端末4の動作を、通信端末4が相手端末5と通信を行う場合を例にあげて説明する。なお、以下の説明において、通信端末4の通信者を通信者Aとし、相手端末5の通信者を通信者Bとし、相手端末5は既に電源が入っており待機状態にあるとする。
(Communication operation: From power-on to connection establishment)
4 to 6 show the operation of the communication terminal 4. Thus, the operation of the communication terminal 4 will be described by taking the case where the communication terminal 4 communicates with the counterpart terminal 5 as an example. In the following description, it is assumed that the communicator of the communication terminal 4 is the communicator A, the communicator of the partner terminal 5 is the communicator B, and the partner terminal 5 is already turned on and is in a standby state.

図4において、通信者Aが通信端末4の電源スイッチ18をオフからオンに切り換え、通信端末4の電源を入れると、通信端末4は、まず、初期化処理を実行する(ステップS1)。続いて、通信端末4は、記憶媒体接続部12に記憶媒体8を接続する旨の指示を示すメッセージをディスプレイ16に表示し(ステップS2)、通信者Aが記憶媒体8を記憶媒体接続部12に接続するのを待つ(ステップS3)。通信者Aが記憶媒体8を記憶媒体接続部12に接続したとき(ステップS3:YES)、続いて、通信端末4は、記憶媒体接続部12に接続された記憶媒体8から認証情報を読み取り、この読み取った認証情報を通信端末4の記憶部22に記憶する(ステップS4)。この認証情報には通信者Aの識別情報、暗号鍵およびハッシュ関数が含まれている。   In FIG. 4, when the communicator A switches the power switch 18 of the communication terminal 4 from OFF to ON and turns on the communication terminal 4, the communication terminal 4 first executes an initialization process (step S1). Subsequently, the communication terminal 4 displays a message indicating an instruction to connect the storage medium 8 to the storage medium connection unit 12 on the display 16 (step S2), and the communicator A places the storage medium 8 in the storage medium connection unit 12. Waiting for connection to (step S3). When the communication person A connects the storage medium 8 to the storage medium connection unit 12 (step S3: YES), the communication terminal 4 reads the authentication information from the storage medium 8 connected to the storage medium connection unit 12, The read authentication information is stored in the storage unit 22 of the communication terminal 4 (step S4). This authentication information includes the identification information of the communicator A, the encryption key, and the hash function.

続いて、通信端末4は、記憶媒体8を記憶媒体接続部12から取り外す旨の指示を示すメッセージをディスプレイ16に表示し(ステップS5)、通信者Aが記憶媒体8を記憶媒体接続部12から取り外すのを待つ(ステップS6)。通信者Aが記憶媒体8を記憶媒体接続部12から取り外したとき(ステップS6:YES)、通信端末4は、管理サーバ3と通信を行うことにより、通信者Aの認証、通信端末4のアドレスの登録および相手端末5のアドレスの取得処理を行う(ステップS7)。   Subsequently, the communication terminal 4 displays a message indicating an instruction to remove the storage medium 8 from the storage medium connection unit 12 on the display 16 (step S5), and the communicator A removes the storage medium 8 from the storage medium connection unit 12. Waiting for removal (step S6). When the communication person A removes the storage medium 8 from the storage medium connection unit 12 (step S6: YES), the communication terminal 4 communicates with the management server 3 to authenticate the communication person A and address the communication terminal 4. Registration and address acquisition processing of the counterpart terminal 5 are performed (step S7).

ステップS7における、通信者Aの認証、通信端末4のアドレスの登録および相手端末5のアドレスの取得処理は例えば次のように行われる。すなわち、前提として、管理サーバ3に設けられた記憶装置には、通信者Aの識別情報、暗号鍵およびハッシュ関数が互いに関連付けられた状態で事前に記憶され、さらに、通信者Bの識別情報、暗号鍵およびハッシュ関数も互いに関連付けられた状態で事前に記憶されている。また、本説明においては、通信者Aの暗号鍵と通信者Bの暗号鍵は共通であるとする。さらにまた、本説明において、通信者Bの認証がすでに済んでおり、通信者Bが利用している通信端末5に割り当てられたアドレスがすでに管理サーバ3の記憶装置に記憶されていることとする。   For example, the authentication of the communication person A, the registration of the address of the communication terminal 4 and the acquisition process of the address of the counterpart terminal 5 in step S7 are performed as follows. That is, as a premise, the storage device provided in the management server 3 stores the identification information of the communicator A, the encryption key, and the hash function in advance in association with each other. The encryption key and the hash function are also stored in advance in association with each other. In this description, it is assumed that the encryption key of the communication person A and the encryption key of the communication person B are common. Furthermore, in this description, it is assumed that authentication of the communication person B has already been completed, and the address assigned to the communication terminal 5 used by the communication person B has already been stored in the storage device of the management server 3. .

このような状況が設定された管理サーバ3に対し、通信端末4は、ステップS4において記憶媒体8から読み取られ記憶部22に記憶された認証情報に含まれる通信者Aの識別情報と共に認証要求を送信する。通信者Aの識別情報および認証要求を受信した管理サーバ3はランダムな文字列Pを通信端末4に送信する。文字列Pを受信した通信端末4は、ステップS4において記憶媒体8から読み取られ記憶部22に記憶された認証情報に含まれるハッシュ関数を用いて文字列Pのハッシュを生成し、この文字列Pのハッシュを、ランダムな文字列Qと共に管理サーバ3に送信する。   For the management server 3 in which such a situation is set, the communication terminal 4 issues an authentication request together with the identification information of the communicator A included in the authentication information read from the storage medium 8 and stored in the storage unit 22 in step S4. Send. The management server 3 that has received the identification information and authentication request of the communication person A transmits a random character string P to the communication terminal 4. The communication terminal 4 that has received the character string P generates a hash of the character string P using the hash function included in the authentication information read from the storage medium 8 and stored in the storage unit 22 in step S4. Is sent to the management server 3 together with a random character string Q.

文字列Pのハッシュおよび文字列Qを受信した管理サーバ3は、まず、管理サーバ3の記憶装置に記憶された通信者Aのハッシュ関数を用いて文字列Pのハッシュを独自に生成し、この独自に生成した文字列Pのハッシュと、通信端末4から受信した文字列Pのハッシュとを照合する。そして、両者が一致した場合には、管理サーバ3は、通信者Aが正当な通信者であると認識する。この場合、管理サーバ3は、通信端末4のアドレスを認識し、このアドレスを管理サーバ3の記憶装置に記憶する。続いて、管理サーバ3は、管理サーバ3の記憶装置に記憶された通信者Aのハッシュ関数を用いて、通信端末4から受信した文字列Qのハッシュを生成し、この文字列Qのハッシュを通信端末5のアドレスと共に通信端末4に送信する。   The management server 3 that has received the hash of the character string P and the character string Q first generates a hash of the character string P uniquely using the hash function of the communicator A stored in the storage device of the management server 3. The hash of the character string P generated uniquely and the hash of the character string P received from the communication terminal 4 are collated. If the two match, the management server 3 recognizes that the communicator A is a valid communicator. In this case, the management server 3 recognizes the address of the communication terminal 4 and stores this address in the storage device of the management server 3. Subsequently, the management server 3 generates a hash of the character string Q received from the communication terminal 4 by using the hash function of the communicator A stored in the storage device of the management server 3, and the hash of the character string Q is generated. It transmits to the communication terminal 4 together with the address of the communication terminal 5.

文字列Qのハッシュおよび相手端末5のアドレスを受信した通信端末4は、記憶部22に記憶されたハッシュ関数を用いて文字列Qのハッシュを独自に生成し、この独自に生成した文字列Qのハッシュと、管理サーバ3から受信した文字列Qのハッシュとを照合し、両者が一致した場合には、管理サーバ3から受信した相手端末5のアドレスを通信端末4の記憶部22に記憶する。以上、ステップS7における、通信者Aの認証、通信端末4のアドレスの登録および相手端末5のアドレスの取得処理が完了する。   The communication terminal 4 that has received the hash of the character string Q and the address of the partner terminal 5 uniquely generates a hash of the character string Q using the hash function stored in the storage unit 22, and this uniquely generated character string Q And the hash of the character string Q received from the management server 3 are collated, and if they match, the address of the partner terminal 5 received from the management server 3 is stored in the storage unit 22 of the communication terminal 4. . As described above, the authentication of the communication person A, the registration of the address of the communication terminal 4 and the acquisition process of the address of the counterpart terminal 5 in step S7 are completed.

続いて、通信端末4は、記憶部22に記憶された相手端末5のアドレスに基づき、相手端末5に対して接続要求を送信する(ステップS8)。この接続要求を受信した相手端末5は、管理サーバ3に対し、通信端末4からの接続要求が正当な通信者によるものか否かを問い合わせ、問い合わせの結果、通信端末4からの接続要求が正当な通信者によるものである場合には、通信端末4からの接続要求に応答する。通信端末4が相手端末5からの応答を受信したとき、通信端末4と相手端末5との接続が確立される(ステップS9:YES、ステップS11)。一方、通信端末4から相手端末5に接続要求を送信したにもかかわらず、相手端末5から応答がない場合には(ステップS9:NO)、通信端末4は、接続待機中であることを示すメッセージをディスプレイ16に表示すると共に、所定の時間間隔で接続要求を相手端末5に送信し、相手端末5からの応答を待つ。そして、相手端末5から応答があったときに、通信端末4と相手端末5との接続が確立される(ステップS9:YES、ステップS11)。他方、通信端末4と相手端末5との接続が確立されていない間に、通信端末4が相手端末5からの接続要求を受信した場合には、通信端末4は、管理サーバ3に対し、相手端末5からの接続要求が正当な通信者によるものか否かを問い合わせ、問い合わせの結果、相手端末5からの接続要求が正当な通信者によるものである場合には、相手端末5からの接続要求に応答する。この場合にも、通信端末4と相手端末5との間の接続が確立される(ステップS10:YES、ステップS11)。   Subsequently, the communication terminal 4 transmits a connection request to the partner terminal 5 based on the address of the partner terminal 5 stored in the storage unit 22 (step S8). Receiving this connection request, the partner terminal 5 inquires the management server 3 as to whether or not the connection request from the communication terminal 4 is from a valid communication party, and as a result of the inquiry, the connection request from the communication terminal 4 is valid. In the case of an unskilled communicator, it responds to a connection request from the communication terminal 4. When the communication terminal 4 receives a response from the counterpart terminal 5, the connection between the communication terminal 4 and the counterpart terminal 5 is established (step S9: YES, step S11). On the other hand, when the connection request is transmitted from the communication terminal 4 to the counterpart terminal 5 and there is no response from the counterpart terminal 5 (step S9: NO), the communication terminal 4 indicates that it is waiting for connection. A message is displayed on the display 16, a connection request is transmitted to the partner terminal 5 at a predetermined time interval, and a response from the partner terminal 5 is awaited. When there is a response from the counterpart terminal 5, the connection between the communication terminal 4 and the counterpart terminal 5 is established (step S9: YES, step S11). On the other hand, when the communication terminal 4 receives a connection request from the partner terminal 5 while the connection between the communication terminal 4 and the partner terminal 5 is not established, the communication terminal 4 An inquiry is made as to whether or not the connection request from the terminal 5 is from a legitimate communicator, and if the result of the inquiry is that the connection request from the counterpart terminal 5 is from a legitimate communicator, a connection request from the counterpart terminal 5 Respond to. Also in this case, the connection between the communication terminal 4 and the counterpart terminal 5 is established (step S10: YES, step S11).

ここで、ステップS7ないしS11における処理において、通信端末4から管理サーバ3に送信される情報は、通信者Aの識別情報を除き、通信端末4において暗号化される。この暗号化処理には、ステップS4において記憶媒体8から読み取られ記憶部22に記憶された認証情報に含まれる通信者Aの暗号鍵が用いられる。一方、通信端末4から管理サーバ3に受信された、暗号化された情報は、管理サーバ3において復号される。この復号処理には、管理サーバ3の記憶装置に記憶された通信者Aの暗号鍵が用いられる。具体的には、管理サーバ3は、通信端末4から認証要求と共に受信した通信者Aの識別情報を用いて、管理サーバ3の記憶装置に記憶された通信者Aの暗号鍵を特定し、この特定した通信者Aの暗号鍵を用いて、通信端末4から受信した、暗号化された情報を復号する。同様に、管理サーバ3から通信端末4に送信される情報は、管理サーバ3において通信者Aの暗号鍵を用いて暗号化され、管理サーバ3から通信端末4に受信された、暗号化された情報は、通信端末4において通信者Aの暗号鍵を用いて復号される。   Here, in the processing in steps S7 to S11, the information transmitted from the communication terminal 4 to the management server 3 is encrypted in the communication terminal 4 except for the identification information of the communicator A. In this encryption process, the encryption key of the communicator A included in the authentication information read from the storage medium 8 and stored in the storage unit 22 in step S4 is used. On the other hand, the encrypted information received by the management server 3 from the communication terminal 4 is decrypted by the management server 3. In this decryption process, the encryption key of the communicator A stored in the storage device of the management server 3 is used. Specifically, the management server 3 specifies the encryption key of the communication person A stored in the storage device of the management server 3 using the identification information of the communication person A received together with the authentication request from the communication terminal 4, and this The encrypted information received from the communication terminal 4 is decrypted using the identified encryption key of the communication person A. Similarly, the information transmitted from the management server 3 to the communication terminal 4 is encrypted using the encryption key of the communication person A in the management server 3 and received from the management server 3 to the communication terminal 4. The information is decrypted by the communication terminal 4 using the encryption key of the communicator A.

また、通信端末5と管理サーバ3との間で送受信される情報も暗号化される。この場合、通信端末5における暗号化処理および復号処理には、通信端末5の記憶部22に記憶された通信者Bの認証情報に含まれる通信者Bの暗号鍵が用いられる。また、管理サーバ3においては、管理サーバ3の記憶装置に記憶された通信者Bの暗号鍵が用いられる。   In addition, information transmitted and received between the communication terminal 5 and the management server 3 is also encrypted. In this case, the encryption key of the communication person B included in the authentication information of the communication person B stored in the storage unit 22 of the communication terminal 5 is used for the encryption process and the decryption process in the communication terminal 5. In the management server 3, the encryption key of the communicator B stored in the storage device of the management server 3 is used.

また、通信端末4と通信端末5との間で送受信される情報も暗号化される。この場合、通信端末4における暗号化処理および復号処理には、通信端末4の記憶部22に記憶された通信者Aの認証情報に含まれる通信者Aの暗号鍵が用いられる。また、通信端末5における暗号化処理および復号処理には、通信端末5の記憶部22に記憶された通信者Bの認証情報に含まれる通信者Bの暗号鍵(これは通信者Aの暗号鍵と共通である)が用いられる。   Information transmitted and received between the communication terminal 4 and the communication terminal 5 is also encrypted. In this case, the encryption key of the communication person A included in the authentication information of the communication person A stored in the storage unit 22 of the communication terminal 4 is used for the encryption process and the decryption process in the communication terminal 4. The encryption process and the decryption process in the communication terminal 5 include the encryption key of the communication party B included in the authentication information of the communication person B stored in the storage unit 22 of the communication terminal 5 (this is the encryption key of the communication person A). Is used in common).

(通信動作:音声情報・映像情報の実行・停止)
通信端末4と相手端末5との接続が確立された後、図5に示すように、通信端末4は通信者Aにより切換スイッチ17が押されたか否かを判断する(ステップS12)。通信者Aにより通信端末4の切換スイッチ17が押されたとき(ステップS12:YES)、その時点において通信端末4と相手端末5との間で音声情報および映像情報の通信が停止状態である場合には(ステップS13:NO)、通信端末4は、通信端末4において音声情報および映像情報の通信を停止状態から実行状態に切り換えると共に(ステップS14)、この切換に連動して、相手端末5における音声情報および映像情報の通信を停止状態から実行状態に自動的に切り換える切換制御信号(第1の切換制御信号)を相手端末に送信する(ステップS15)。
(Communication operation: execution / stop of audio / video information)
After the connection between the communication terminal 4 and the partner terminal 5 is established, as shown in FIG. 5, the communication terminal 4 determines whether or not the changeover switch 17 has been pressed by the communicator A (step S12). When the communication switch 4 of the communication terminal 4 is pressed by the communicator A (step S12: YES), communication of audio information and video information between the communication terminal 4 and the counterpart terminal 5 is stopped at that time. (Step S13: NO), the communication terminal 4 switches the communication of the audio information and the video information from the stop state to the execution state in the communication terminal 4 (step S14), and in conjunction with this switching, in the partner terminal 5 A switching control signal (first switching control signal) for automatically switching communication of audio information and video information from the stopped state to the executing state is transmitted to the partner terminal (step S15).

ステップS14で通信端末4が停止状態から実行状態に切り換えられると、通信端末4において、マイクロフォン13が動作し、通信者Aの音声がマイクロフォン13に入力されたときには、音声・映像処理回路24が通信者Aの音声をアナログ−デジタル変換すると共にエンコードして音声情報を生成し、制御ユニット21がこの音声情報を、通信インタフェース23を介して相手端末5に送信する。また、通信端末4において、カメラ14が動作し、通信者Aの上半身等がカメラ14により撮影されたときには、音声・映像処理回路24が通信者Aの上半身等の映像をエンコードして映像情報を生成し、制御ユニット21がこの映像情報を、通信インタフェース23を介して相手端末5に送信する。また、ステップS15で通信端末4から送信された切換制御信号を受信した相手端末5も、この通信端末4から送信された切換制御信号により制御されることにより、ステップS14における通信端末14と同様の動作を自動的に行い、通信者Bの音声に対応した音声情報および通信者Bの上半身等の映像に対応した映像情報を通信端末4に送信する。   When the communication terminal 4 is switched from the stop state to the execution state in step S14, when the microphone 13 operates in the communication terminal 4 and the voice of the communicator A is input to the microphone 13, the voice / video processing circuit 24 communicates. The voice of the person A is analog-digital converted and encoded to generate voice information, and the control unit 21 transmits the voice information to the partner terminal 5 via the communication interface 23. In the communication terminal 4, when the camera 14 is operated and the upper body of the communicator A is photographed by the camera 14, the audio / video processing circuit 24 encodes the video of the upper body of the communicator A to obtain the video information. Then, the control unit 21 transmits this video information to the counterpart terminal 5 via the communication interface 23. Further, the counterpart terminal 5 that has received the switching control signal transmitted from the communication terminal 4 in step S15 is also controlled by the switching control signal transmitted from the communication terminal 4, so that it is the same as the communication terminal 14 in step S14. The operation is automatically performed, and the audio information corresponding to the voice of the communication person B and the video information corresponding to the video of the upper body of the communication person B are transmitted to the communication terminal 4.

通信端末4が相手端末5から送信された音声情報および映像情報を受信すると、通信端末4において、音声・映像処理部24が、受信された音声情報および映像情報をそれぞれデコードし、デコードした音声情報に対応する音声をスピーカ15に出力し、デコードした映像情報に対応する映像をディスプレイ16に出力する。これにより、スピーカ15から通信者Bの音声が鳴り、ディスプレイ16には通信者Bの上半身等が表示される。また、相手端末5が通信端末4から送信された音声情報および映像情報を受信したときにも、これと同様に動作し、相手端末5のスピーカ15から通信者Aの音声が鳴り、相手端末5のディスプレイ16には通信者Aの上半身等が表示される。   When the communication terminal 4 receives the audio information and video information transmitted from the counterpart terminal 5, the audio / video processing unit 24 decodes the received audio information and video information in the communication terminal 4, and the decoded audio information Is output to the speaker 15, and video corresponding to the decoded video information is output to the display 16. As a result, the voice of the communication person B sounds from the speaker 15, and the upper body of the communication person B is displayed on the display 16. Further, when the partner terminal 5 receives the audio information and the video information transmitted from the communication terminal 4, the same operation is performed, and the voice of the communicator A sounds from the speaker 15 of the partner terminal 5. The upper body of the communication person A is displayed on the display 16.

このように、通信者Aが通信端末4の切換スイッチ17を押して、音声情報および映像情報の通信を停止状態から実行状態に切り換えると、これに連動して通信端末5においても音声情報および映像情報の通信が停止状態から実行状態に自動的に切り換えられ、この結果、通信端末4と相手端末5との間で、音声および映像による双方向通信が実時間で実行される。   As described above, when the communication person A pushes the change-over switch 17 of the communication terminal 4 to switch the communication of the audio information and the video information from the stopped state to the execution state, the audio information and the video information are also transmitted to the communication terminal 5 in conjunction with this. The communication is automatically switched from the stopped state to the execution state, and as a result, the two-way communication by voice and video is executed between the communication terminal 4 and the partner terminal 5 in real time.

一方、通信者Aにより通信端末4の切換スイッチ17が押されたとき(ステップS12:YES)、その時点において通信端末4と相手端末5との間で音声情報および映像情報の通信が実行状態である場合には(ステップS13:YES)、通信端末4は、通信端末4において音声情報および映像情報の通信を実行状態から停止状態に切り換えると共に(ステップS16)、この切換に連動して、相手端末5において音声情報および映像情報の通信を実行状態から停止状態に自動的に切り換える切換制御信号(第1の切換制御信号)を相手端末に送信する(ステップS17)。   On the other hand, when the communication switch 4 of the communication terminal 4 is pressed by the communication person A (step S12: YES), the communication of the audio information and the video information between the communication terminal 4 and the counterpart terminal 5 is in an execution state at that time. If there is (step S13: YES), the communication terminal 4 switches the communication of audio information and video information from the execution state to the stop state in the communication terminal 4 (step S16), and in conjunction with this switching, the partner terminal 5, a switching control signal (first switching control signal) for automatically switching communication of audio information and video information from the execution state to the stop state is transmitted to the partner terminal (step S17).

ステップS16で通信端末4が実行状態から停止状態に切り換えられると、通信端末4において、マイクロフォン13およびカメラ14が動作を停止すると共に、音声・映像処理回路24における音声情報および映像情報の生成処理が停止し、制御ユニット21における音声情報および映像情報の送信処理も停止する。これにより、通信端末4から相手端末5に音声情報も映像情報も送信されなくなる。また、ステップS17で通信端末4から送信された切換制御信号を受信した相手端末5も、通信端末4から送信された切換制御信号により制御され、ステップS16における通信端末4と同様の動作を自動的に行い、これにより、相手端末5から通信端末4に向けて音声情報も映像情報も送信されなくなる。この結果、通信端末4において通信者Bの音声は鳴らなくなり、通信者Bの映像も表示されなくなると共に、相手端末5において通信者Aの音声は鳴らなくなり、通信者Aの映像も表示されなくなる。   When the communication terminal 4 is switched from the execution state to the stop state in step S <b> 16, the microphone 13 and the camera 14 stop operating in the communication terminal 4, and the audio / video processing circuit 24 generates audio information and video information. It stops and the transmission process of the audio information and the video information in the control unit 21 is also stopped. As a result, neither audio information nor video information is transmitted from the communication terminal 4 to the counterpart terminal 5. The counterpart terminal 5 that has received the switching control signal transmitted from the communication terminal 4 in step S17 is also controlled by the switching control signal transmitted from the communication terminal 4, and automatically performs the same operation as that of the communication terminal 4 in step S16. As a result, neither audio information nor video information is transmitted from the counterpart terminal 5 to the communication terminal 4. As a result, the voice of the communication person B does not sound in the communication terminal 4, the video of the communication person B is not displayed, and the voice of the communication person A does not sound in the counterpart terminal 5, and the video of the communication person A is not displayed.

このように、通信者Aが通信端末4の切換スイッチ17を押して、音声情報および映像情報の通信を実行状態から停止状態に切り換えると、これに連動して通信端末5においても音声情報および映像情報の通信が実行状態から停止状態に自動的に切り換えられ、この結果、通信端末4と相手端末5との間で、音声および映像による双方向通信が遮断される。   As described above, when the communicator A pushes the change-over switch 17 of the communication terminal 4 to switch the communication of the audio information and the video information from the execution state to the stop state, the audio information and the video information are also transmitted to the communication terminal 5 in conjunction with this. Is automatically switched from the execution state to the stop state, and as a result, the two-way communication by voice and video is cut off between the communication terminal 4 and the counterpart terminal 5.

一方、通信者Aが通信端末4の切換スイッチ17を押さない場合でも(ステップS12:NO)、通信端末4が、音声情報および映像情報の通信を停止状態から実行状態に切り換える切換制御信号(第2の切換制御信号)を相手端末5から受信した場合には(ステップS18:YES)、通信端末4は、相手端末5から受信した切換制御信号に従って、上述したステップS14における動作と同じ動作を自動的に行い、音声情報および映像情報の通信を停止状態から実行状態に切り換える(ステップS19)。この場合にも、ステップ14およびステップS15における動作が行われた場合と同様に、通信端末4と相手端末5との間で、音声および映像による双方向通信が実時間で実行される。   On the other hand, even when the communicator A does not press the changeover switch 17 of the communication terminal 4 (step S12: NO), the communication terminal 4 changes the communication control of the audio information and the video information from the stop state to the execution state (first control signal). 2) from the counterpart terminal 5 (step S18: YES), the communication terminal 4 automatically performs the same operation as that in step S14 described above in accordance with the switch control signal received from the counterpart terminal 5. The communication of the audio information and the video information is switched from the stop state to the execution state (step S19). Also in this case, as in the case where the operations in step 14 and step S15 are performed, two-way communication using audio and video is executed in real time between the communication terminal 4 and the counterpart terminal 5.

他方、通信者Aが通信端末4の切換スイッチ17を押さない場合でも(ステップS12:NO)、通信端末4が、音声情報および映像情報の通信を実行状態から停止状態に切り換える切換制御信号(第2の切換制御信号)を相手端末5から受信した場合には(ステップS20:YES)、通信端末4は、相手端末5から受信した切換制御信号に従って、上述したステップS16における動作と同じ動作を自動的に行い、音声情報および映像情報の通信を実行状態から停止状態に切り換える(ステップS21)。この場合にも、ステップ16およびステップS17における動作が行われた場合と同様に、通信端末4と相手端末5との間で、音声および映像による双方向通信が遮断される。   On the other hand, even when the communicator A does not press the changeover switch 17 of the communication terminal 4 (step S12: NO), the communication terminal 4 changes over the communication control of the audio information and the video information from the execution state to the stop state (first control signal). 2) from the counterpart terminal 5 (step S20: YES), the communication terminal 4 automatically performs the same operation as that in step S16 described above according to the switch control signal received from the counterpart terminal 5. The communication of the audio information and the video information is switched from the execution state to the stop state (step S21). Also in this case, as in the case where the operations in step 16 and step S17 are performed, the two-way communication by sound and video is blocked between the communication terminal 4 and the counterpart terminal 5.

なお、通信端末4と相手端末5との間で音声情報および映像情報の通信が停止状態となっても、後述するように通信端末4または相手端末5が初期化され、または電源が切れない限り、通信端末4と相手端末5との接続は維持される。   Even if the communication of the audio information and the video information between the communication terminal 4 and the partner terminal 5 is stopped, as long as the communication terminal 4 or the partner terminal 5 is initialized or the power is not turned off as described later. The connection between the communication terminal 4 and the counterpart terminal 5 is maintained.

ここで、通信端末4と通信端末5との間で送受信される音声情報および映像情報は暗号化される。この場合、通信端末4における暗号化処理および復号処理には、通信端末4の記憶部22に記憶された通信者Aの認証情報に含まれる通信者Aの暗号鍵が用いられる。また、通信端末5における暗号化処理および復号処理には、通信端末5の記憶部22に記憶された通信者Bの認証情報に含まれる通信者Bの暗号鍵(これは通信者Aの暗号鍵と共通である)が用いられる。   Here, audio information and video information transmitted / received between the communication terminal 4 and the communication terminal 5 are encrypted. In this case, the encryption key of the communication person A included in the authentication information of the communication person A stored in the storage unit 22 of the communication terminal 4 is used for the encryption process and the decryption process in the communication terminal 4. The encryption process and the decryption process in the communication terminal 5 include the encryption key of the communication party B included in the authentication information of the communication person B stored in the storage unit 22 of the communication terminal 5 (this is the encryption key of the communication person A). Is used in common).

(通信動作:通信動作の終了)
一方、通信端末4が、電源オンの状態において、相手端末5から初期化指示(第1の消去制御信号)を受信したときには(ステップS22:YES)、通信端末4は、相手端末5から受信した初期化指示に従って自動的に、相手端末5との接続を切断すると共に、通信端末4の記憶部22に記憶された認証情報(通信者Aの識別情報、暗号鍵およびハッシュ関数のすべて)を消去する(ステップS23)。この場合、通信端末4における処理は図4中のステップS1の初期化処理に戻る。なお、通信端末4は、初期化指示の受信時点において、相手端末5との音声情報および映像情報の通信が実行状態である場合には、ステップS16と同様の動作を行い、相手端末5との音声情報および映像情報の通信を実行状態から停止状態に切り換える。
(Communication operation: End of communication operation)
On the other hand, when the communication terminal 4 receives the initialization instruction (first erasure control signal) from the counterpart terminal 5 in the power-on state (step S22: YES), the communication terminal 4 receives from the counterpart terminal 5 In accordance with the initialization instruction, the connection with the partner terminal 5 is automatically disconnected, and the authentication information (all the identification information of the communicator A, the encryption key, and the hash function) stored in the storage unit 22 of the communication terminal 4 is deleted. (Step S23). In this case, the process in the communication terminal 4 returns to the initialization process in step S1 in FIG. If the communication of the audio information and the video information with the counterpart terminal 5 is in an execution state at the time of receiving the initialization instruction, the communication terminal 4 performs the same operation as in step S16, and The communication of audio information and video information is switched from the execution state to the stop state.

他方、通信者Aが通信端末4の電源スイッチ18をオンからオフに切り換えたとき(ステップS24:YES)、通信端末4は、通信端末4の記憶部22に記憶された認証情報(通信者Aの識別情報、暗号鍵およびハッシュ関数のすべて)を消去する(ステップS25)。続いて、通信端末4は自らの電源を切る(ステップS26)。なお、通信端末4の電源コードがコンセントから抜かれたことや、電源コードが切断されたこと等により通信端末4への電源供給が途絶えた場合には、通信端末4の記憶部22への電源供給も途絶えるため、揮発性記憶素子から構成される記憶部22に記憶された認証情報はすべて消えてしまう。   On the other hand, when the communicator A switches the power switch 18 of the communication terminal 4 from on to off (step S24: YES), the communication terminal 4 uses the authentication information (communication person A stored in the storage unit 22 of the communication terminal 4). (Identification information, encryption key and hash function) are deleted (step S25). Subsequently, the communication terminal 4 turns off its own power (step S26). If the power supply to the communication terminal 4 is interrupted due to the power cord of the communication terminal 4 being disconnected from the outlet or the power cord being disconnected, the power supply to the storage unit 22 of the communication terminal 4 is performed. Therefore, all the authentication information stored in the storage unit 22 composed of volatile storage elements is erased.

また、通信端末4が初期化指示により初期化されたとき、または通信端末4の電源が切れたとき、相手端末は接続待機状態(例えば図4中のステップS8ないしステップS10を繰り返す状態)となる。   Further, when the communication terminal 4 is initialized by the initialization instruction or when the communication terminal 4 is turned off, the counterpart terminal enters a connection standby state (for example, a state in which steps S8 to S10 in FIG. 4 are repeated). .

(二重接続の回避)
また、図6に示すように、通信端末4と相手端末5(ここで、これを「相手端末P」という。)との接続中に、相手端末Pとは別の相手端末Qからの接続要求を受信したときには(ステップS27:YES)、通信端末4は、相手端末Pに初期化指示を送信した後、相手端末Pとの接続を切断する(ステップS28)。続いて、通信端末4は、相手端末Qからの接続要求に応答し、相手端末Qとの間で接続を確立する(ステップS29)。このように、通信端末4は、複数の通信端末と同時に接続を確立することができないようになっている。
(Avoid double connection)
Further, as shown in FIG. 6, during the connection between the communication terminal 4 and the partner terminal 5 (here, this is referred to as “partner terminal P”), a connection request from a partner terminal Q different from the partner terminal P. Is received (step S27: YES), the communication terminal 4 transmits an initialization instruction to the counterpart terminal P and then disconnects from the counterpart terminal P (step S28). Subsequently, the communication terminal 4 responds to the connection request from the counterpart terminal Q and establishes a connection with the counterpart terminal Q (step S29). Thus, the communication terminal 4 cannot establish a connection simultaneously with a plurality of communication terminals.

なお、通信端末4から相手端末5への初期化指示の送信は、このような二重接続回避の場合だけでなく、例えば通信者Aが相手端末5の記憶部22に記憶された認証情報を消去したいときや、相手端末5を初期化したいときにも行うことができる。   Note that the transmission of the initialization instruction from the communication terminal 4 to the partner terminal 5 is not limited to the case of avoiding such a double connection, but for example, the communication person A uses the authentication information stored in the storage unit 22 of the partner terminal 5. This can also be performed when erasing is desired or when the counterpart terminal 5 is to be initialized.

通信端末4の通信動作は以上であるが、通信端末5も、図4ないし図6に示す通信端末4と同じように動作する。   Although the communication operation of the communication terminal 4 is as described above, the communication terminal 5 also operates in the same manner as the communication terminal 4 shown in FIGS.

以上説明した通り、本発明の実施形態による通信端末4(5)によれば、通信者の認証を行うために通信者が行うべき操作は、記憶媒体8を記憶媒体接続部12に接続するのみである。したがって、きわめて簡単な操作により通信者の認証を行うことができ、通信者が高齢者である場合でも、認証作業を容易かつ確実に遂行することができる。   As described above, according to the communication terminal 4 (5) according to the embodiment of the present invention, the operation to be performed by the communicator to authenticate the communicator is only to connect the storage medium 8 to the storage medium connection unit 12. It is. Accordingly, the communication person can be authenticated by an extremely simple operation, and the authentication work can be easily and reliably performed even when the communication person is an elderly person.

また、通信端末4(5)によれば、記憶媒体8が記憶媒体接続部12に接続されたときに、記憶媒体8に記憶された認証情報を読み取り、この読み取った認証情報を記憶部22に記憶すると共に、初期化指示の受信時または電源が切れるときには、記憶部22に記憶された認証情報を消去する。これにより、次に述べるようにセキュリティ性を向上させることができる。   Further, according to the communication terminal 4 (5), when the storage medium 8 is connected to the storage medium connection unit 12, the authentication information stored in the storage medium 8 is read, and the read authentication information is stored in the storage unit 22. The authentication information stored in the storage unit 22 is erased when the initialization instruction is received or when the power is turned off. Thereby, security can be improved as described below.

すなわち、記憶媒体8を記憶媒体接続部12に接続しない限り、通信端末4(5)を使用して通信を行うことができない。また、通信端末4(5)の電源スイッチ18をオフに切り換えてしまえば、再び電源を入れて記憶媒体8を記憶媒体接続部12に接続しない限り、通信端末4(5)を使用して通信を行うことができない。さらに、電源コードがコンセントから抜かれたことや電源コードが切断されたこと等により通信端末4(5)への電源供給が途絶えた場合にも、再び電源を入れて記憶媒体8を記憶媒体接続部12に接続しない限り、通信端末4(5)を使用して通信を行うことができない。したがって、例えば他人が通信端末4を持ち出して通信者Aになりすまして通信者Bと通信を行おうとしても、記憶媒体8がない限り、通信者Bと通信を行うことができない。それゆえ、各通信者A、Bが自己の所有する記憶媒体8を他人に持ち去られないようにしっかりと管理すれば、通信者A、B間の情報が他人に盗み取られることを防止することができる。   That is, unless the storage medium 8 is connected to the storage medium connection unit 12, communication cannot be performed using the communication terminal 4 (5). If the power switch 18 of the communication terminal 4 (5) is turned off, the communication terminal 4 (5) is used for communication unless the power is turned on again and the storage medium 8 is connected to the storage medium connection unit 12. Can not do. Furthermore, when the power supply to the communication terminal 4 (5) is interrupted due to the power cord being disconnected from the outlet or the power cord being disconnected, the power is turned on again and the storage medium 8 is connected to the storage medium connection section. As long as the communication terminal 4 (5) is not connected, communication cannot be performed. Therefore, for example, even if another person takes out the communication terminal 4 and impersonates the communicator A to communicate with the communicator B, the communication with the communicator B cannot be performed without the storage medium 8. Therefore, if each communicator A, B manages their own storage medium 8 so as not to be taken away by others, the information between the communicators A, B can be prevented from being stolen by others. Can do.

さらに、通信端末4(5)は、認証情報を記憶媒体8から読み取って記憶部22に記憶した直後に、記憶媒体8を取り外すことを指示するメッセージを表示する。これにより、通信者が記憶媒体8を記憶媒体接続部12に接続した状態で、通信端末4(5)を放置してしまうことを防止することができ、通信端末4(5)が記憶媒体8といっしょに他人に持ち出されてしまうことを防止することができる。   Furthermore, immediately after reading the authentication information from the storage medium 8 and storing it in the storage unit 22, the communication terminal 4 (5) displays a message instructing to remove the storage medium 8. Thereby, it is possible to prevent the communication terminal 4 (5) from leaving the communication terminal 4 (5) in a state in which the communication person connects the storage medium 8 to the storage medium connection unit 12. Can be prevented from being taken out by others.

さらに、通信端末4(5)は、認証情報を記憶媒体8から読み取って記憶部22に記憶する処理を完了した後であっても、記憶媒体8が記憶媒体接続部12に接続されている間は、相手端末5(4)と接続を行わない。これにより、通信者が記憶媒体8を記憶媒体接続部12から取り外すことを忘れてしまうことを防止することができ、記憶媒体8が通信端末4(5)と共に放置されることを防ぐことができる。   Further, the communication terminal 4 (5) continues to read the authentication information from the storage medium 8 and complete the process of storing it in the storage unit 22 while the storage medium 8 is connected to the storage medium connection unit 12. Does not connect to the partner terminal 5 (4). Thereby, it is possible to prevent the communicator from forgetting to remove the storage medium 8 from the storage medium connection unit 12, and it is possible to prevent the storage medium 8 from being left with the communication terminal 4 (5). .

さらに、通信端末4(5)は、相手端末5(4)から送信された初期化指示を受信したとき、記憶部22に記憶された認証情報を消去する。これにより、他人が通信端末4(5)を使用して通信者A(B)になりすまして通信を行う機会を与えないようにすることができる。   Furthermore, when the communication terminal 4 (5) receives the initialization instruction transmitted from the counterpart terminal 5 (4), the authentication information stored in the storage unit 22 is deleted. Thereby, it is possible to prevent another person from using the communication terminal 4 (5) and impersonating the communicator A (B) to give an opportunity to perform communication.

さらに、通信端末4(5)によれば、相手端末Pに接続中に相手端末Qから接続要求があったときには、相手端末Pに初期化指示を送信して相手端末Pとの接続を切断してから、相手端末Qとの接続を確立する。このように二重接続を回避することにより、通信者の意に反して情報が部外者に漏洩することを防止することができる。   Further, according to the communication terminal 4 (5), when there is a connection request from the partner terminal Q during connection to the partner terminal P, an initialization instruction is transmitted to the partner terminal P and the connection with the partner terminal P is disconnected. After that, the connection with the partner terminal Q is established. By avoiding double connection in this way, it is possible to prevent information from leaking to outsiders against the will of the communicator.

また、通信端末4(5)によれば、切換スイッチ17を押すことにより、相手端末5(4)との接続を維持した状態で、音声情報および映像情報の通信の実行・停止を簡単に切り換えることができる。これにより、通信者個人の独立した主体的な意思に応じたコミュニケーションを実現することができる。すなわち、通信者Aが通信端末4の切換スイッチ17を押せば、通信者Aから自発的に通信者Bとの映像を伴う会話を始めることができ、通信者Aが通信端末4の切換スイッチ17をもう1度押せば、通信者Aから自発的に通信者Bとの映像を伴う会話を止めて、通信者Bとの間を遮断することができる。一方、通信者Bが通信端末5の切換スイッチ17を押せば、通信者Bから自発的に通信者Aとの映像を伴う会話を始めることができ、通信者Bが通信端末5の切換スイッチ17をもう1度押せば、通信者Bから自発的に通信者Aとの映像を伴う会話を止めて、通信者Aとの間を遮断することができる。このように、通信端末4(5)によれば、例えば息子家族とその高齢の父親または母親とが互いに遠く離れた場所にいても、あたかも息子家族とその父親または母親とが同居しているが如く、互いに独立し、それぞれが主体性を持ち、かつ手軽に互いに顔を合わせたり、会話をしたりすることができることが可能になる。言うなれば、切換スイッチ17の押下は、居間の襖を開け閉めするのと似た役割を果たす。   Further, according to the communication terminal 4 (5), by pressing the changeover switch 17, the execution / stop of the communication of the audio information and the video information can be easily switched while maintaining the connection with the counterpart terminal 5 (4). be able to. Thereby, communication according to the independent intention of the individual communicator can be realized. That is, if the communication person A presses the change-over switch 17 of the communication terminal 4, the communication person A can start a conversation with the image of the communication person B voluntarily, and the communication person A starts the change-over switch 17 of the communication terminal 4. If the button is pressed again, the communication with the communication person B can be stopped spontaneously from the communication person A, and the communication with the communication person B can be cut off. On the other hand, when the communication person B presses the change-over switch 17 of the communication terminal 5, the communication person B can start a conversation with a video of the communication person A spontaneously from the communication person B, and the communication person B starts the change-over switch 17 of the communication terminal 5. If the button is pressed again, the communication with the communication person A can be stopped spontaneously from the communication person B, and the communication with the communication person A can be cut off. Thus, according to the communication terminal 4 (5), for example, even if the son family and the elderly father or mother are located far away from each other, it is as if the son family and the father or mother live together. As described above, it is possible to be independent of each other, have each subjectivity, and easily face each other and have a conversation. In other words, pressing the change-over switch 17 plays a role similar to opening and closing the living room.

また、通信端末4(5)によれば、相手端末5(4)と接続を確立して通信を行うに当たり、通信端末4(5)の装置番号等、通信端末4(5)自体が保持する識別情報は不要である。すなわち、相手端末5(4)との接続の確立および通信の実行は、記憶媒体8に記憶された通信者の認証情報を用いて完遂することができる。これにより、認証情報が記憶された記憶媒体8を所持していれば、通信者は、本発明が適用された、通信端末4(5)以外の他の通信端末を用いて相手端末5(4)と接続を確立して通信を行うことができる。例えば、通信端末4が故障したときには、通信端末4の代わり本発明が適用された他の通信端末を用いて相手端末5と通信を行うことができる。また、通信端末4を買い換えたときには、記憶媒体8を接続するだけで、相手端末5と通信を行うことが可能になる。また、家族の個々の構成員が簡単に利用可能な通信端末を実現することができ、さらに、不特定多数の者が簡単に利用可能な公衆用の通信端末を実現することも可能である。   Further, according to the communication terminal 4 (5), the communication terminal 4 (5) itself holds the device number and the like of the communication terminal 4 (5) when establishing communication with the counterpart terminal 5 (4) and performing communication. Identification information is not required. That is, the establishment of the connection with the counterpart terminal 5 (4) and the execution of the communication can be completed using the communication person authentication information stored in the storage medium 8. As a result, if the user has the storage medium 8 in which the authentication information is stored, the communicator uses the communication terminal 4 (4) other than the communication terminal 4 (5) to which the present invention is applied. ) And a communication can be established. For example, when the communication terminal 4 fails, it is possible to communicate with the counterpart terminal 5 using another communication terminal to which the present invention is applied instead of the communication terminal 4. In addition, when the communication terminal 4 is replaced, it is possible to communicate with the counterpart terminal 5 simply by connecting the storage medium 8. In addition, it is possible to realize a communication terminal that can be easily used by individual members of a family, and it is also possible to realize a public communication terminal that can be easily used by an unspecified number of people.

なお、上述した実施形態における通信システム1では、通信者の認証を通信端末4(5)が管理サーバ3と通信することにより行う場合を例にあげたが、本発明はこれに限らず、通信者の認証を通信端末4(5)と相手端末5(4)との間で行うようにしてもよい。この場合には、例えば、通信者Aが所持する記憶媒体8と通信者Bが所持する記憶媒体8とのそれぞれに、通信者Aの識別情報、暗号鍵およびハッシュ関数、通信者Bの識別情報、暗号鍵およびハッシュ関数を記憶する。もっとも、暗号鍵は、通信者Aと通信者Bとで共通としてもよい。また、認証の簡素化を図る等のためにハッシュ関数を用いなくてもよく、この場合には通信者Aおよび通信者Bのそれぞれの記憶媒体8にハッシュ関数を記憶する必要はない。   In the communication system 1 in the above-described embodiment, the communication terminal 4 (5) performs authentication by communicating with the management server 3 as an example. However, the present invention is not limited to this, and communication is performed. The authentication of the person may be performed between the communication terminal 4 (5) and the counterpart terminal 5 (4). In this case, for example, each of the storage medium 8 possessed by the communicator A and the storage medium 8 possessed by the communicator B has the identification information of the communicator A, the encryption key and the hash function, and the identification information of the communicator B. Store the encryption key and hash function. However, the encryption key may be shared by the communication person A and the communication person B. Further, it is not necessary to use a hash function for the purpose of simplifying the authentication. In this case, it is not necessary to store the hash function in the respective storage media 8 of the communication parties A and B.

また、上述した実施形態による通信端末4(5)では、USBメモリ、メモリーカード等の記憶媒体8を記憶媒体接続部12に接続する場合を例にあげたが、本発明はこれに限らず、記憶媒体8を磁気カードやICカード、RFIDタグ、バーコードが印刷されたカード等とし、記憶媒体接続部12にこのような記憶媒体8に記憶された認証情報を読み取る機能を設けてもよい。この場合、記憶媒体接続部の「接続」とは非接触の電気的または光学的な接続を意味する。   Further, in the communication terminal 4 (5) according to the above-described embodiment, the case where the storage medium 8 such as a USB memory or a memory card is connected to the storage medium connection unit 12 is taken as an example, but the present invention is not limited to this. The storage medium 8 may be a magnetic card, an IC card, an RFID tag, a card printed with a barcode, or the like, and the storage medium connection unit 12 may be provided with a function of reading authentication information stored in such a storage medium 8. In this case, “connection” of the storage medium connection means a non-contact electrical or optical connection.

また、通信者の認証方法は上述した実施形態に記載した認証方法に限定されず、また、認証情報を暗号化して記憶媒体8に記憶してもよく、また、記憶媒体8に記憶された認証情報を通常、本発明が適用された通信端末以外の装置、例えば汎用のパーソナルコンピュータ等により読み取ることができないようにしてもよい。   Further, the authentication method of the communication person is not limited to the authentication method described in the above-described embodiment, and the authentication information may be encrypted and stored in the storage medium 8, or the authentication stored in the storage medium 8 Information may not normally be read by a device other than a communication terminal to which the present invention is applied, such as a general-purpose personal computer.

また、上述した実施形態では、通信端末4(5)の切換スイッチ17を1回押すごとに音声情報および映像情報の通信の実行状態と停止状態とを切り換えることとしたが、音声情報および映像情報の通信を停止状態から実行状態に切り換える第1の切換スイッチと、音声情報および映像情報の通信を実行状態から停止状態に切り換える第2の切換スイッチとを設けてもよい。   In the above-described embodiment, each time the change-over switch 17 of the communication terminal 4 (5) is pressed, the execution state and the stop state of the communication of the audio information and the video information are switched. There may be provided a first changeover switch for switching the communication from the stop state to the execution state, and a second changeover switch for switching the communication of audio information and video information from the execution state to the stop state.

また、上述した実施形態では、通信端末4(5)の電源スイッチ18がオフにされたとき、通信端末4(5)が記憶部22に記憶された認証情報を消去する動作を行うこととした。しかし、電源供給が途絶えると記憶された情報が消えてしまう記憶部22の性質を利用して、電源スイッチ18がオフにされたとき記憶部22に記憶された認証情報を消去する動作を省いてもよい。この場合、電源供給が途絶えると記憶情報が消えてしまう性質を有する記憶部22が認証情報消去手段に相当する。   In the above-described embodiment, when the power switch 18 of the communication terminal 4 (5) is turned off, the communication terminal 4 (5) performs an operation of deleting the authentication information stored in the storage unit 22. . However, the operation of deleting the authentication information stored in the storage unit 22 when the power switch 18 is turned off is omitted by utilizing the property of the storage unit 22 that the stored information disappears when the power supply is interrupted. Also good. In this case, the storage unit 22 having the property that the stored information disappears when the power supply is interrupted corresponds to the authentication information erasing means.

また、上述した実施形態では、通信端末4(5)および管理サーバ3が、両者間で送受信する情報の暗号化処理および復号処理を行うにあたり、それぞれ共通の暗号鍵を用いる共通鍵暗号方式を採用する場合を例にあげたが、これに代え、公開鍵暗号方式を採用してもよい。また、上述した実施形態では、通信端末4および通信端末5が、両者間で送受信する情報の暗号化処理および復号処理を行うにあたり、共通鍵暗号方式を採用する場合を例にあげたが、これに代え、公開鍵暗号方式を採用してもよい。   In the above-described embodiment, the communication terminal 4 (5) and the management server 3 employ a common key encryption method that uses a common encryption key when performing encryption processing and decryption processing of information transmitted and received between them. In this case, a public key cryptosystem may be adopted instead. Further, in the above-described embodiment, the communication terminal 4 and the communication terminal 5 have exemplified the case of adopting the common key encryption method when performing the encryption process and the decryption process of the information transmitted and received between them. Instead of this, a public key cryptosystem may be adopted.

また、本発明は、請求の範囲および明細書全体から読み取ることのできる発明の要旨または思想に反しない範囲で適宜変更可能であり、そのような変更を伴う通信装置もまた本発明の技術思想に含まれる。   In addition, the present invention can be appropriately changed without departing from the spirit or idea of the invention which can be read from the claims and the entire specification, and a communication apparatus accompanied by such a change is also included in the technical idea of the present invention. included.

1 通信システム
2 インターネット
3 管理サーバ
4、5 通信端末
8 記憶媒体
11 ハウジング
12 記憶媒体接続部
13 マイクロフォン(音声入力手段)
14 カメラ(撮影手段)
15 スピーカ(音声出力手段)
16 ディスプレイ(表示手段)
17 切換スイッチ
18 電源スイッチ(電源切換手段)
21 制御ユニット(認証情報記憶手段、接続処理手段、暗号化手段、情報送信手段、情報受信手段、復号手段、第1の通信制御手段、第2の通信制御手段、認証情報消去手段、取り出しメッセージ出力手段、制御情報送信手段)
22 記憶部
23 通信インタフェース
24 音声・映像処理部(再生手段)
DESCRIPTION OF SYMBOLS 1 Communication system 2 Internet 3 Management server 4, 5 Communication terminal 8 Storage medium 11 Housing 12 Storage medium connection part 13 Microphone (voice input means)
14 Camera (photographing means)
15 Speaker (Audio output means)
16 Display (display means)
17 switch 18 power switch (power switching means)
21 Control unit (authentication information storage means, connection processing means, encryption means, information transmission means, information reception means, decryption means, first communication control means, second communication control means, authentication information erasure means, retrieval message output Means, control information transmission means)
22 Storage Unit 23 Communication Interface 24 Audio / Video Processing Unit (Reproduction Unit)

Claims (6)

記憶部と、
固有の識別情報および暗号鍵を含む認証情報が記憶された携帯可能な記憶媒体を着脱可能に接続する記憶媒体接続部と、
前記記憶媒体接続部に接続された前記記憶媒体から前記認証情報を読み取り、この読み取った認証情報を前記記憶部に記憶する認証情報記憶手段と、
前記認証情報記憶手段により前記記憶部に記憶された認証情報を用いて相手端末または管理サーバから認証を受けた後、前記相手端末との接続を確立する接続処理手段と、
音声入力手段と、
撮影手段と、
前記音声入力手段により入力された音声の音声情報および前記撮影手段により撮影された映像の映像情報を、前記記憶部に記憶された認証情報に含まれる暗号鍵を用いて暗号化する暗号化手段と、
前記暗号化手段により暗号化された音声情報および映像情報を、前記接続処理手段により接続が確立された相手端末に送信する情報送信手段と、
前記接続処理手段により接続が確立された相手端末から送信された音声情報および映像情報を受信する情報受信手段と、
前記情報受信手段により受信された音声情報および映像情報を、前記記憶部に記憶された認証情報に含まれる暗号鍵を用いて復号する復号手段と、
前記復号手段により復号された音声情報および映像情報を再生する再生手段と、
前記再生手段により音声情報を再生することにより得られた音声を出力する音声出力手段と、
前記再生手段により映像情報を再生することにより得られた映像を表示する表示手段と、
前記情報送信手段および前記情報受信手段による音声情報および映像情報の送受信の実行・停止を切り換えると共に、この切換に連動して、前記相手端末における音声情報および映像情報の送受信の実行・停止を自動的に切り換える第1の切換制御信号を前記相手端末に送信する第1の通信制御手段と、
前記相手端末から送信された第2の切換制御信号に従って、前記情報送信手段および前記情報受信手段による音声情報および映像情報の送受信の実行・停止を自動的に切り換える第2の通信制御手段と、
当該通信装置の電源のオン・オフを切り換える電源切換手段と、
前記電源切換手段により当該通信装置の電源がオンからオフに切り換えられるときに、前記記憶部に記憶された前記認証情報を消去する認証情報消去手段とを備えていることを特徴とする通信装置。
A storage unit;
A storage medium connection unit for detachably connecting a portable storage medium in which authentication information including unique identification information and an encryption key is stored;
Authentication information storage means for reading the authentication information from the storage medium connected to the storage medium connection unit and storing the read authentication information in the storage unit;
Connection processing means for establishing a connection with the counterpart terminal after receiving authentication from the counterpart terminal or the management server using the authentication information stored in the storage unit by the authentication information storage means;
Voice input means;
Photographing means;
And encryption means for encrypting the audio information of the audio input by the audio input means and the video information of the video imaged by the imaging means using an encryption key included in the authentication information stored in the storage unit; ,
Information transmitting means for transmitting the audio information and video information encrypted by the encryption means to a partner terminal established by the connection processing means;
Information receiving means for receiving audio information and video information transmitted from a partner terminal established by the connection processing means;
Decryption means for decrypting audio information and video information received by the information reception means using an encryption key included in authentication information stored in the storage unit;
Reproduction means for reproducing the audio information and video information decoded by the decoding means;
Audio output means for outputting audio obtained by reproducing audio information by the reproduction means;
Display means for displaying video obtained by playing back video information by the playback means;
Execution / stop of transmission / reception of audio information and video information by the information transmission means and information reception means is switched, and in conjunction with this switching, execution / stop of transmission / reception of audio information and video information at the partner terminal is automatically performed. First communication control means for transmitting a first switching control signal for switching to the counterpart terminal;
Second communication control means for automatically switching execution / stop of transmission / reception of audio information and video information by the information transmission means and the information reception means in accordance with a second switching control signal transmitted from the counterpart terminal;
Power supply switching means for switching on and off the power supply of the communication device;
A communication apparatus comprising: an authentication information erasure unit that erases the authentication information stored in the storage unit when the power of the communication apparatus is switched from on to off by the power source switching unit.
前記認証情報記憶手段は、前記記憶媒体が前記記憶媒体接続部に接続された直後に、当該記憶媒体から前記認証情報を読み取り、この読み取った認証情報を前記記憶部に記憶することを特徴とする請求項1に記載の通信装置。   The authentication information storage unit reads the authentication information from the storage medium immediately after the storage medium is connected to the storage medium connection unit, and stores the read authentication information in the storage unit. The communication apparatus according to claim 1. 前記認証情報記憶手段が前記記憶媒体接続部に接続された前記記憶媒体から前記認証情報を読み取り、この読み取った認証情報を前記記憶部に記憶した直後に、前記記憶媒体を前記記憶媒体接続部から取り外すことを指示するメッセージを出力する取り外しメッセージ出力手段を備えていることを特徴とする請求項1または2に記載の通信装置。   Immediately after the authentication information storage means reads the authentication information from the storage medium connected to the storage medium connection unit and stores the read authentication information in the storage unit, the storage medium is removed from the storage medium connection unit. The communication apparatus according to claim 1, further comprising removal message output means for outputting a message instructing removal. 前記接続処理手段は、前記記憶媒体が前記記憶媒体接続部に接続されている間、前記相手端末との接続を確立しないことを特徴とする請求項1ないし3のいずれかに記載の通信装置。   4. The communication apparatus according to claim 1, wherein the connection processing unit does not establish a connection with the counterpart terminal while the storage medium is connected to the storage medium connection unit. 前記認証情報消去手段は、前記相手端末から送信された第1の消去制御信号に従って、前記記憶部に記憶された前記認証情報を消去することを特徴とする請求項1ないし4のいずれかに記載の通信装置。   5. The authentication information erasing unit erases the authentication information stored in the storage unit in accordance with a first erasure control signal transmitted from the counterpart terminal. 6. Communication equipment. 前記相手端末の記憶部に記憶された認証情報を消去すべきことを示す第2の消去制御信号を前記相手端末に送信する制御情報送信手段を備えていることを特徴とする請求項1ないし5のいずれかに記載の通信装置。   6. Control information transmitting means for transmitting a second erasure control signal indicating that the authentication information stored in the storage unit of the counterpart terminal should be erased to the counterpart terminal. The communication apparatus in any one of.
JP2009271166A 2009-11-30 2009-11-30 Communication device Pending JP2011114755A (en)

Priority Applications (2)

Application Number Priority Date Filing Date Title
JP2009271166A JP2011114755A (en) 2009-11-30 2009-11-30 Communication device
PCT/JP2010/069883 WO2011065217A1 (en) 2009-11-30 2010-11-09 Communication device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2009271166A JP2011114755A (en) 2009-11-30 2009-11-30 Communication device

Publications (1)

Publication Number Publication Date
JP2011114755A true JP2011114755A (en) 2011-06-09

Family

ID=44066320

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2009271166A Pending JP2011114755A (en) 2009-11-30 2009-11-30 Communication device

Country Status (2)

Country Link
JP (1) JP2011114755A (en)
WO (1) WO2011065217A1 (en)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2014109409A1 (en) * 2013-01-11 2014-07-17 京セラ株式会社 Communication terminal and storage medium
JP2015070345A (en) * 2013-09-27 2015-04-13 株式会社リコー Image processing device and image processing system
JP2016532214A (en) * 2013-08-28 2016-10-13 サムスン エレクトロニクス カンパニー リミテッド Method, apparatus and recording medium for interworking with external terminal
JP2017005729A (en) * 2016-07-26 2017-01-05 カシオ計算機株式会社 Communication device and program

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001044982A (en) * 1999-07-26 2001-02-16 Toshiba Corp Cipher communication system and storage medium
JP2002251226A (en) * 2001-02-23 2002-09-06 Sumitomo Life Insurance Co Computer key authentication device and method, key authentication program, and computer readable storage medium stored with the program
JP2005020114A (en) * 2003-06-24 2005-01-20 Nec Corp Encryption communication system and encryption communication method
JP2006303751A (en) * 2005-04-19 2006-11-02 Sony Corp Communications system, communication method, and communications terminal
JP2008102730A (en) * 2006-10-19 2008-05-01 Fuji Xerox Co Ltd Maintenance management method and maintenance management apparatus of electronic equipment or system provided with electronic equipment, and electronic equipment
JP2009049818A (en) * 2007-08-21 2009-03-05 Aruze Corp Ip telephone system

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001044982A (en) * 1999-07-26 2001-02-16 Toshiba Corp Cipher communication system and storage medium
JP2002251226A (en) * 2001-02-23 2002-09-06 Sumitomo Life Insurance Co Computer key authentication device and method, key authentication program, and computer readable storage medium stored with the program
JP2005020114A (en) * 2003-06-24 2005-01-20 Nec Corp Encryption communication system and encryption communication method
JP2006303751A (en) * 2005-04-19 2006-11-02 Sony Corp Communications system, communication method, and communications terminal
JP2008102730A (en) * 2006-10-19 2008-05-01 Fuji Xerox Co Ltd Maintenance management method and maintenance management apparatus of electronic equipment or system provided with electronic equipment, and electronic equipment
JP2009049818A (en) * 2007-08-21 2009-03-05 Aruze Corp Ip telephone system

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
CSND200601441019; 遠藤 哲: 'ビデオもOK!ビジネスでも役立つ 最新Skype全解剖' ネットワーク マガジン 第11巻 第9号 NETWORK MAGAZINE 第11巻, 20060901, 第105-117頁, 株式会社アスキー *
JPN6013052662; 遠藤 哲: 'ビデオもOK!ビジネスでも役立つ 最新Skype全解剖' ネットワーク マガジン 第11巻 第9号 NETWORK MAGAZINE 第11巻, 20060901, 第105-117頁, 株式会社アスキー *

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2014109409A1 (en) * 2013-01-11 2014-07-17 京セラ株式会社 Communication terminal and storage medium
JPWO2014109409A1 (en) * 2013-01-11 2017-01-19 京セラ株式会社 Communication terminal and storage medium
JP2016532214A (en) * 2013-08-28 2016-10-13 サムスン エレクトロニクス カンパニー リミテッド Method, apparatus and recording medium for interworking with external terminal
JP2015070345A (en) * 2013-09-27 2015-04-13 株式会社リコー Image processing device and image processing system
JP2017005729A (en) * 2016-07-26 2017-01-05 カシオ計算機株式会社 Communication device and program

Also Published As

Publication number Publication date
WO2011065217A1 (en) 2011-06-03

Similar Documents

Publication Publication Date Title
CN104243484B (en) Information interacting method and device, electronic equipment
JP5458021B2 (en) Matched communication equipment
TWI308833B (en) Method and apparatus for content protection in a personal digital network environment
CN101699458B (en) Accessory authentication for electronic devices
US20150381624A1 (en) Methods, systems, and computer readable media for combating device theft with user notarization
JP2007006456A (en) Receiving system, transmitting system
JP2012142915A (en) Communication apparatus and operation method thereof
KR20100061228A (en) Method for processing video telecommunication and apparatus for the same
JP4735228B2 (en) Content playback system
WO2017161724A1 (en) Voice processing method and device, and terminal
WO2011065217A1 (en) Communication device
JP6724431B2 (en) Communication system, information transmission method, and program
WO2021189645A1 (en) Smart helmet and control method therefor
JP2006090006A (en) Tv door phone with electric lock locking/unlocking function and common vestibule locking/unlocking system
CN105120452A (en) Information transmission method, device and system
US11394695B2 (en) Methods and systems for generating a secure communication channel interface for video streaming of sensitive content
JP2007113245A (en) Control system and portable terminal
JP3743814B2 (en) Image security system, electronic camera device, and image processing device
KR20110062099A (en) Video conference system and method thereof
TWM431517U (en) Display with mobile communication
JP2007027814A (en) Encryption data decoding device, system method, and program, authentication device and key, and recording medium
WO2018227352A1 (en) Remote controller and television channel control method
KR100605920B1 (en) Method for securing external memory in wireless terminal
JP7343680B2 (en) Authentication device, authentication support method, and program
US20230231834A1 (en) Data exchange with resource constrained technology in surgical environment

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20120927

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20131029

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20140311