JP2019053445A - Authentication system - Google Patents

Authentication system Download PDF

Info

Publication number
JP2019053445A
JP2019053445A JP2017176135A JP2017176135A JP2019053445A JP 2019053445 A JP2019053445 A JP 2019053445A JP 2017176135 A JP2017176135 A JP 2017176135A JP 2017176135 A JP2017176135 A JP 2017176135A JP 2019053445 A JP2019053445 A JP 2019053445A
Authority
JP
Japan
Prior art keywords
authentication
terminal
user
mobile
state
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2017176135A
Other languages
Japanese (ja)
Other versions
JP6902225B2 (en
Inventor
一晃 金井
Kazuaki Kanai
一晃 金井
利行 前島
Toshiyuki Maejima
利行 前島
伸広 野島
Nobuhiro Nojima
伸広 野島
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Konica Minolta Inc
Original Assignee
Konica Minolta Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Konica Minolta Inc filed Critical Konica Minolta Inc
Priority to JP2017176135A priority Critical patent/JP6902225B2/en
Publication of JP2019053445A publication Critical patent/JP2019053445A/en
Application granted granted Critical
Publication of JP6902225B2 publication Critical patent/JP6902225B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

To provide an authentication system and program capable of preventing other person from performing user authentication using an authentication device when the user moves with the authentication device left behind.SOLUTION: The authentication system includes a PC 10 and a mobile terminal 50. The mobile terminal puts its own terminal into an authenticated state capable of transmitting authentication information to the PC within a predetermined distance when user authentication to its own terminal is successful, cancels the authenticated state when receiving a cancellation instruction and prohibits transmitting the authentication information. When the PC receives the authentication information from the mobile terminal within the predetermined distance, the PC transits from an unusable state to a usable state. When no user of the mobile terminal is detected within a first distance range 100 of the mobile terminal or an information processing apparatus, and a predetermined cancellation condition including detection that the mobile terminal and the PC are within the predetermined distance is satisfied, the mobile terminal cancels the authenticated state.SELECTED DRAWING: Figure 2

Description

本発明は、情報処理装置を使用するユーザに対して、認証デバイスを通じてユーザ認証を行う認証システムに関する。   The present invention relates to an authentication system that performs user authentication through an authentication device for a user who uses an information processing apparatus.

オフィス等では、一台のPC(Personal Computer)を複数人で共有して使用する場合がある。そのようなPCでは情報管理等を目的として、自装置を使用するユーザを特定するためにユーザ認証を行うことが多い。また、PCではアクセスする情報の重要度や使用する機能によって、PCの使用開始時以外にもユーザ認証を複数回行う場合がある。   In an office or the like, a single PC (Personal Computer) may be shared and used by a plurality of people. Such PCs often perform user authentication for the purpose of information management and the like in order to identify a user who uses the device. Further, depending on the importance of the information to be accessed and the function to be used, the PC may perform user authentication a plurality of times other than at the start of the use of the PC.

ユーザ認証の方法としては、PCにてユーザID(Identification)とパスワードを入力する方法の他に、ユーザ個人が所有する認証デバイス、たとえば、スマートフォンや認証カードなどをPCに近づけたとき、PCがユーザの個人情報を近距離無線通信で読みだして認証を行う方法がある。後者の認証方法では、認証デバイスをPCの付近に置いておけば、使用開始時以外にもPCがユーザ認証を複数回要求する場合にユーザがその都度パスワード等を入力する手間を省くことができる。   As a user authentication method, in addition to a method of inputting a user ID (Identification) and password on a PC, when an authentication device owned by the user, such as a smartphone or an authentication card, is brought close to the PC, the PC There is a method of performing authentication by reading out personal information of each person by short-range wireless communication. In the latter authentication method, if the authentication device is placed in the vicinity of the PC, it is possible to save the user from having to input a password or the like each time the PC requests user authentication a plurality of times other than at the start of use. .

しかし、前述の認証方法では、認証デバイスの正規の所有者以外の者が認証デバイスをPCに近づけてもユーザ認証が成功してしまうため、認証デバイスを他人に不正使用されるおそれがある。   However, in the above-described authentication method, even if a person other than the authorized owner of the authentication device brings the authentication device close to the PC, the user authentication is successful, so that the authentication device may be illegally used by others.

この問題を解決する方法として、ユーザがスマートフォンなどの認証デバイスに対してユーザ認証を行い、該認証済みのスマートフォンをPCに近づけてPCに対するユーザ認証を行う、2段階のユーザ認証方法がある。この方法では、他人によるPCへの不正な認証を防止できるとともに、使用開始時以外にもPC端末がユーザ認証を要求する場合であっても、ユーザによるその都度の認証作業を省略することができる。   As a method for solving this problem, there is a two-step user authentication method in which a user performs user authentication on an authentication device such as a smartphone, and the authenticated smartphone is brought close to the PC to perform user authentication on the PC. In this method, it is possible to prevent unauthorized authentication of the PC by another person, and even when the PC terminal requests user authentication other than at the start of use, the authentication work by the user can be omitted. .

またこの方法では、PC端末はユーザが自端末の使用を終了したことを、以下の2つの条件で判断することができる。
(1)認証デバイスの認証済み状態が解除された。
(2)認証デバイスが、PCと近距離無線通信可能な範囲から外れた。
たとえば、(1)と(2)の少なくとも一方が成立した際にPCをロック状態に戻すようにすれば、無操作のまま一定時間が経過しただけではPCがロック状態に遷移しないので、たとえば、PC作業の途中でマニュアルや資料を精読した後にPC作業を再開する場合にも、認証をやり直してPCのロック状態を解除するといった手間を省くことができる。なお、認証デバイスの認証済み状態は、たとえば、認証デバイスの解除釦を押下するといった操作で解除される。
In this method, the PC terminal can determine that the user has finished using the terminal under the following two conditions.
(1) The authenticated state of the authentication device is released.
(2) The authentication device is out of the range where short-range wireless communication with the PC is possible.
For example, if the PC is returned to the locked state when at least one of (1) and (2) is established, the PC does not transition to the locked state only after a certain period of time without operation, Even when the PC work is resumed after carefully reading the manual or materials during the PC work, it is possible to save the trouble of re-authentication and releasing the PC lock state. Note that the authenticated state of the authentication device is canceled by, for example, an operation of pressing the release button of the authentication device.

しかしユーザは、認証デバイスを置き忘れたまま、PCから離れてしまう場合があり、そのような場合には他のユーザによるPCの不正使用を許してしまう。そこで、カメラを使用してユーザの離席を検知した場合にPCをロック状態にすることで、ユーザ不在時の不正使用を防止する方法が提案されている(下記特許文献1参照)。   However, the user may leave the authentication device and leave the PC, and in such a case, the unauthorized use of the PC by another user is permitted. In view of this, a method has been proposed for preventing unauthorized use when the user is absent by setting the PC in a locked state when a user's absence is detected using a camera (see Patent Document 1 below).

特開2008−59575号公報JP 2008-59575 A

しかし、特許文献1に開示の方法では、置き忘れた認証デバイスが他人に持ち去られた場合、該認証デバイスは認証済み状態のままなので、これを用いて他のPCへの不正なログインが可能となるという問題がある。   However, in the method disclosed in Patent Document 1, when the misplaced authentication device is taken away by another person, the authentication device remains in an authenticated state, so that it is possible to perform unauthorized login to another PC using this device. There is a problem.

本発明は、上記の問題を解決しようとするものであり、認証済み状態の認証デバイスを介して情報処理装置へのユーザ認証を行う認証システムにおいて、ユーザが該認証デバイスを置き忘れたまま移動した場合に、該認証デバイスを使用して他人がユーザ認証を行うことを防ぐことができる認証システムおよびプログラムを提供することを目的とする。   The present invention is intended to solve the above problem, and in an authentication system that performs user authentication to an information processing apparatus via an authenticated authentication device, the user moves the authentication device while leaving the authentication device unattended Another object of the present invention is to provide an authentication system and program capable of preventing others from performing user authentication using the authentication device.

かかる目的を達成するための本発明の要旨とするところは、次の各項の発明に存する。   The gist of the present invention for achieving the object lies in the inventions of the following items.

[1]ユーザ認証部と、前記ユーザ認証部によるユーザ認証に成功した場合に自端末を認証済み状態に遷移させ、所定の認証解除指示を受けた場合に前記認証済み状態を解除する状態管理部と、自端末が前記認証済み状態のときは所定距離内の情報処理装置へ認証情報を送信可能になり、前記認証済み状態にないときは前記認証情報を送信しない認証情報送信部と、を有する携帯端末と、
前記所定距離内の前記携帯端末から前記認証情報を受信したことを条件に使用不可状態から前記携帯端末のユーザが使用可能な状態に遷移する情報処理装置と、
前記携帯端末または前記情報処理装置の第1距離内に前記携帯端末のユーザが居るか否かを検出する第1検出部と、
前記携帯端末と前記情報処理装置が所定距離内であるか否かを検出する第2検出部と、
前記第1検出部によって前記携帯端末のユーザが検出されず、かつ前記第2検出部によって前記携帯端末と前記情報処理装置が前記所定距離内にあることが検出されることを含む所定の解除条件が成立した場合に、前記携帯端末に前記認証解除指示を出力する認証解除指示部と、
を有する認証システム。
[1] A user authentication unit and a state management unit that transitions the terminal to an authenticated state when user authentication by the user authentication unit is successful and releases the authenticated state when a predetermined authentication cancellation instruction is received And an authentication information transmitting unit that can transmit authentication information to an information processing device within a predetermined distance when the terminal is in the authenticated state, and does not transmit the authentication information when not in the authenticated state. A mobile device,
An information processing apparatus that transitions from an unusable state to a usable state by a user of the portable terminal on condition that the authentication information is received from the portable terminal within the predetermined distance;
A first detection unit that detects whether or not there is a user of the portable terminal within a first distance of the portable terminal or the information processing apparatus;
A second detection unit for detecting whether or not the portable terminal and the information processing apparatus are within a predetermined distance;
A predetermined release condition including detecting that the user of the mobile terminal is not detected by the first detection unit and the mobile terminal and the information processing apparatus are within the predetermined distance by the second detection unit If the authentication is established, an authentication cancellation instruction unit that outputs the authentication cancellation instruction to the mobile terminal;
Having an authentication system.

上記発明では、携帯端末または情報処理装置の第1距離内に携帯端末のユーザがおらず、携帯端末と情報処理装置が所定距離内にあることを含む所定の解除条件が成立する場合は、携帯端末の認証済み状態を解除する。これにより、ユーザが携帯端末を、情報処理装置付近に置き忘れたまま移動した場合に、該携帯端末を他人が使って情報処理装置を不正に使用するといったことを防止することができる。   In the above invention, if there is no user of the mobile terminal within the first distance of the mobile terminal or the information processing apparatus and a predetermined release condition including that the mobile terminal and the information processing apparatus are within the predetermined distance is satisfied, Cancel the authenticated state of the device. Thereby, when the user moves the mobile terminal while leaving it in the vicinity of the information processing apparatus, it is possible to prevent the other person from using the mobile terminal and using the information processing apparatus illegally.

[2]前記携帯端末または前記情報処理装置の第2距離内に前記携帯端末のユーザと異なるユーザが居るか否かを検出する第3検出部をさらに有し、
前記解除条件は、前記第3検出部が前記異なるユーザを検出することを含む
ことを特徴とする[1]に記載の認証システム。
[2] A third detection unit that detects whether or not there is a user different from the user of the mobile terminal within a second distance of the mobile terminal or the information processing apparatus,
The cancellation condition includes that the third detection unit detects the different user. The authentication system according to [1].

上記発明では、ユーザが携帯端末を、情報処理装置付近に置き忘れたまま移動した状態で他人が近づいてきた場合に、携帯端末の認証済み状態を解除する。たとえば、カメラによる画像解析や、その他人が持つ携帯端末の接近を検知したりすることで、他人の接近を検知する。入退室情報の取得など、他の検知方法を採用してもよい。   In the above invention, when the user approaches the portable terminal while leaving the portable terminal in the vicinity of the information processing apparatus, the authenticated state of the portable terminal is canceled. For example, the approach of another person is detected by image analysis by a camera or by detecting the approach of a portable terminal held by another person. You may employ | adopt other detection methods, such as acquisition of entrance / exit information.

[3]前記解除条件は、前記第1検出部によって前記携帯端末のユーザが検出されない状態が所定時間以上継続することを含む
ことを特徴とする[1]または[2]に記載の認証システム。
[3] The authentication system according to [1] or [2], wherein the release condition includes a state in which a user of the mobile terminal is not detected by the first detection unit for a predetermined time or longer.

上記発明では、ユーザが携帯端末を、情報処理装置付近に置き忘れたまま移動してから、一定時間が経過した場合に携帯端末の認証済み状態を解除する。たとえば、印刷物を取りに行くなど、ユーザがすぐに戻ってくる場合は、携帯端末の認証済み状態が維持されるので、そのような時においてユーザが携帯端末を認証済み状態に再び移行させる手間を省くことができる。   In the above invention, the authenticated state of the mobile terminal is canceled when a certain time has elapsed since the user moved the mobile terminal while leaving it in the vicinity of the information processing apparatus. For example, if the user returns immediately, such as going to pick up a printed matter, the authenticated state of the mobile terminal is maintained. In such a case, the user has to take time to move the mobile terminal to the authenticated state again. It can be omitted.

[4]前記認証解除指示部は、前記解除条件が成立した場合に、所定の解除指示を前記情報処理装置へ出力し、
前記情報処理装置は、前記所定の解除指示を受けた場合に、前記携帯端末のユーザが使用可能な状態を前記使用不可状態に遷移する、
ことを特徴とする[1]乃至[3]のいずれか1つに記載の認証システム。
[4] The authentication cancellation instruction unit outputs a predetermined cancellation instruction to the information processing apparatus when the cancellation condition is satisfied,
When the information processing apparatus receives the predetermined release instruction, the information processing apparatus transitions the usable state to the unusable state by the user of the mobile terminal.
The authentication system according to any one of [1] to [3], wherein:

上記発明では、携帯端末の認証済み状態が解除されるときは、情報処理装置も、携帯端末のユーザが使用可能な状態を使用不可状態に遷移させ、他人から不正使用されることを防止する。   In the above invention, when the authenticated state of the mobile terminal is released, the information processing apparatus also transitions the usable state of the user of the mobile terminal to the unusable state, thereby preventing unauthorized use by others.

[5]前記情報処理装置は、前記解除指示を受けて前記使用不可状態に遷移した後、前記所定距離内の他の携帯端末から前記認証情報を受信したことを条件に前記他の携帯端末のユーザが使用可能な状態に遷移する
ことを特徴とする[4]に記載の認証システム。
[5] The information processing apparatus receives the release instruction and transitions to the unusable state, and then receives the authentication information from another mobile terminal within the predetermined distance on the condition that the other mobile terminal The authentication system as set forth in [4], wherein the user transits to a usable state.

上記発明では、情報処理装置は、使用不可状態に遷移した後、他の携帯端末から認証情報を受信した場合は、その携帯端末のユーザが使用可能な状態に遷移する。   In the above invention, when the information processing apparatus receives the authentication information from another portable terminal after transitioning to the unusable state, the information processing apparatus transitions to a state where the user of the portable terminal can use.

[6]前記認証解除指示部は、外部から出力指示を受けた場合に、前記認証解除指示を出力する
ことを特徴とする[1]乃至[5]のいずれか1つに記載の認証システム。
[6] The authentication system according to any one of [1] to [5], wherein the authentication cancellation instruction unit outputs the authentication cancellation instruction when receiving an output instruction from outside.

上記発明では、認証解除指示部が外部から出力指示を受けた場合に、認証解除指示を出力する。これにより、ユーザが携帯端末を残したまま、情報処理装置から離れた場合であっても、携帯端末の認証済み状態を、離れた位置から解除させることができる。   In the above invention, the authentication cancellation instruction unit outputs an authentication cancellation instruction when receiving an output instruction from the outside. Thereby, even if it is a case where a user leaves | separates from an information processing apparatus, leaving a portable terminal, the authenticated state of a portable terminal can be cancelled | released from the distant position.

本発明に係る認証システムによれば、ユーザが該認証デバイスを情報処理装置の付近に置き忘れたまま移動した場合に、他人が該認証デバイスを使用して情報処理装置にユーザ認証を行うことを防ぐことができる。   According to the authentication system of the present invention, when a user moves while leaving the authentication device in the vicinity of the information processing apparatus, another user is prevented from using the authentication device to authenticate the information processing apparatus. be able to.

本発明の実施の形態に係る認証システムの構成例を示す図である。It is a figure which shows the structural example of the authentication system which concerns on embodiment of this invention. PC付近にモバイルID端末を置き忘れたまま、ユーザが移動した場合の例を示す図である。It is a figure which shows the example when a user moves, leaving the mobile ID terminal in the vicinity of the PC. 本発明の実施の形態に係るPCの概略構成を示すブロック図である。1 is a block diagram showing a schematic configuration of a PC according to an embodiment of the present invention. 本発明の実施の形態に係るモバイルID端末の概略構成を示すブロック図である。It is a block diagram which shows schematic structure of the mobile ID terminal which concerns on embodiment of this invention. 本発明の実施の形態に係る認証システムが行う処理の概要を示す流れ図である。It is a flowchart which shows the outline | summary of the process which the authentication system which concerns on embodiment of this invention performs. PC付近にモバイルID端末を置き忘れたまま、ユーザが移動した状態で、他のユーザが近づいた場合の様子を示す図である。It is a figure which shows a mode when another user approaches in the state which the user moved, leaving the mobile ID terminal in the vicinity of the PC. PC付近にモバイルID端末を置き忘れたまま、ユーザが移動してから一定時間が経過した場合の様子を示す図である。It is a figure which shows a mode when fixed time passes since a user moved, leaving a mobile ID terminal in the vicinity of PC. PC付近にモバイルID端末を置き忘れたまま、ユーザが移動した状態で、モバイルID端末が、認証済み状態の解除要請のメールを受信した場合の様子を示す図である。It is a figure which shows a mode when a mobile ID terminal receives the cancellation | release request | requirement mail of an authenticated state in the state which the user moved, leaving the mobile ID terminal in the vicinity of PC. PC付近にモバイルID端末を置き忘れたまま、ユーザが移動した状態で、PCが、認証済み状態を解除する指示を出す要請メールを受信した場合の様子を示す図である。It is a figure which shows a mode when a PC receives the request mail which instruct | indicates the instruction | indication which cancels | releases an authenticated state in the state which the user moved, leaving the mobile ID terminal in the vicinity of the PC. PCのロック状態を、他のモバイルID端末によって解除する様子を示す図である。It is a figure which shows a mode that the locked state of PC is cancelled | released by another mobile ID terminal.

以下、図面に基づき本発明の各種実施の形態を説明する。   Hereinafter, various embodiments of the present invention will be described with reference to the drawings.

図1は、本発明の実施の形態に係る認証システム7の構成例を示す図である。認証システム7は、PC10とモバイルID端末50で構成される。   FIG. 1 is a diagram showing a configuration example of an authentication system 7 according to an embodiment of the present invention. The authentication system 7 includes a PC 10 and a mobile ID terminal 50.

モバイルID端末50は、スマートフォン等、持ち運びが可能な携帯端末であり、本発明の携帯端末としての役割を果たす。モバイルID端末50は、ユーザの生体情報を元にユーザが予め定めたユーザ本人であるかを認証し、認証に成功した場合に、所定のモバイルIDを近距離無線通信等によって出力する機能を果たす。モバイルIDは、このモバイルID端末50に固有の識別情報である。生体情報は、静脈、指紋、脈拍等、任意でよい。モバイルID端末50は、たとえば、ユーザによって保持されている状態で、そのユーザが予め定めたユーザ本人であるかを認証する。なお、認証方法は、生体認証に限らず、パスワードとユーザIDを用いた認証であってもよい。   The mobile ID terminal 50 is a portable terminal that can be carried, such as a smartphone, and plays a role as a portable terminal of the present invention. The mobile ID terminal 50 performs a function of authenticating whether the user is a predetermined user based on the user's biometric information, and outputting a predetermined mobile ID by short-range wireless communication or the like when the authentication is successful. . The mobile ID is identification information unique to the mobile ID terminal 50. The biological information may be arbitrary, such as veins, fingerprints, and pulses. For example, the mobile ID terminal 50 authenticates whether the user is a predetermined user in a state held by the user. The authentication method is not limited to biometric authentication, but may be authentication using a password and a user ID.

PC10は、PC装置等のコンピュータ装置であり、本発明の情報処理装置としての役割を果たす。PC10は、モバイルID端末50を用いてユーザを認証する機能等を果たす。PC10は、上記の機能を果たすことができれば、デスクトップPCでもノートPCでもタブレットやスマートフォンなどの携帯端末でもよい。なお、本発明の実施の形態では、PC10は、所定のネットワークに接続されており、該ネットワークを介して情報の送受信を可能とする。   The PC 10 is a computer apparatus such as a PC apparatus and plays a role as an information processing apparatus of the present invention. The PC 10 performs a function of authenticating a user using the mobile ID terminal 50. The PC 10 may be a desktop PC, a notebook PC, or a portable terminal such as a tablet or a smartphone as long as it can perform the above function. In the embodiment of the present invention, the PC 10 is connected to a predetermined network, and can transmit and receive information via the network.

本発明の実施の形態では、PC10は、通常時は使用不可能なロック状態であり、モバイルID端末50から出力されたモバイルIDを使用したユーザ認証に成功した場合のみ、ロック状態を解除し、該ユーザ認証に成功したユーザによる自装置の使用を許可する。   In the embodiment of the present invention, the PC 10 is in a locked state that cannot be used normally, and only when the user authentication using the mobile ID output from the mobile ID terminal 50 is successful, the locked state is released. The user who has succeeded in the user authentication is permitted to use the device.

次に、認証システム7においてPC10がロック状態を解除するまでの手順について説明する。まず、ユーザが、モバイルID端末50にて生体認証を行う(T1)。生体認証が成功したらモバイルID端末50は、所定のモバイルID等の認証情報を近距離無線通信等によって出力可能な認証済み状態に遷移する。次に、ユーザは認証済み状態のモバイルID端末50をPC10に近づけ、PC10でモバイルID端末50を介したユーザ認証を行う(T2)。該ユーザ認証時、モバイルID端末50は所定のモバイルIDを含む認証情報を近距離無線通信でPC10に送信し、PC10はこの送信された認証情報を使用してユーザ認証を行う。ユーザ認証に成功したら、PC10は、自装置のロック状態を解除し、ユーザ認証に成功したユーザの使用を許可する(T3)。   Next, a procedure until the PC 10 releases the lock state in the authentication system 7 will be described. First, the user performs biometric authentication with the mobile ID terminal 50 (T1). If the biometric authentication is successful, the mobile ID terminal 50 transitions to an authenticated state in which authentication information such as a predetermined mobile ID can be output by short-range wireless communication or the like. Next, the user brings the mobile ID terminal 50 in the authenticated state closer to the PC 10 and performs user authentication via the mobile ID terminal 50 on the PC 10 (T2). At the time of the user authentication, the mobile ID terminal 50 transmits authentication information including a predetermined mobile ID to the PC 10 by short-range wireless communication, and the PC 10 performs user authentication using the transmitted authentication information. If the user authentication is successful, the PC 10 releases the lock state of the own device and permits the use of the user who has succeeded in the user authentication (T3).

図示を省略するが、本発明の認証システム7では、モバイルID端末50およびPC10のうち少なくともいずれか一方が、モバイルID端末50またはPC10の第1距離内に該モバイルID端末50のユーザが居るか否かを検出する第1検出部と、モバイルID端末50とPC10が所定距離内にあるか否かを検出する第2検出部と、該第1検出部によってモバイルID端末50のユーザが検出されず、かつ該第2検出部によってモバイルID端末50とPC10が所定距離内(たとえば、近距離無線が可能な距離内)にあることが検出されることを含む所定の解除条件が成立した場合に、モバイルID端末50に、認証済み状態の解除指示を出力する認証解除指示部としての役割を果たす。   Although illustration is omitted, in the authentication system 7 of the present invention, at least one of the mobile ID terminal 50 and the PC 10 is the user of the mobile ID terminal 50 within the first distance of the mobile ID terminal 50 or the PC 10. A first detector for detecting whether or not, a second detector for detecting whether or not the mobile ID terminal 50 and the PC 10 are within a predetermined distance, and a user of the mobile ID terminal 50 is detected by the first detector. And when a predetermined release condition including that the second detection unit detects that the mobile ID terminal 50 and the PC 10 are within a predetermined distance (for example, within a distance where short-range radio is possible) is satisfied. In addition, it serves as an authentication cancellation instructing unit that outputs an authentication cancellation instruction to the mobile ID terminal 50.

モバイルID端末50とPC10のいずれが第1検出部、第2検出部、認証解除指示部としての役割を果たすかについての詳細は、後に説明する。   Details of which of the mobile ID terminal 50 and the PC 10 serve as the first detection unit, the second detection unit, and the authentication cancellation instruction unit will be described later.

すなわち、認証システム7では、PC10がユーザの使用を許可した状態で、ユーザが認証済み状態のモバイルID端末50をPC10付近に残したまま、PC10から離れた場合、前述の解除指示を受けてモバイルID端末50は認証済み状態を解除する。認証済み状態が解除されたら、モバイルID端末50は次回使用される際に再び生体認証を要求する。   That is, in the authentication system 7, when the PC 10 permits the user to use and the user leaves the authenticated mobile ID terminal 50 in the vicinity of the PC 10 and leaves the PC 10, The ID terminal 50 cancels the authenticated state. When the authenticated state is canceled, the mobile ID terminal 50 requests biometric authentication again when it is used next time.

図2は、PC10がユーザの使用を許可しているときに、ユーザが認証済み状態のモバイルID端末50をPC10付近に残したまま、PC10から離れた場合の様子を示す。図2では、ユーザが、モバイルID端末50またはPC10の第1距離範囲100から離れており、かつモバイルID端末50がPC10の付近に残されているので、第1検出部によってモバイルID端末50のユーザが検出されず、かつ第2検出部によってモバイルID端末50とPC10が所定距離内(ここでは、近距離無線が可能な距離内)にあることが検出されることを含む所定の解除条件が成立する。所定の解除条件が成立するので、認証解除指示部が解除指示を送信し、これを受けたモバイルID端末50は認証済み状態を解除する。これにより、ユーザがPC10からの移動時に、認証済み状態のモバイルID端末50を置き忘れてきてしまった場合であっても、第3者による該モバイルID端末50の不正使用を防止することができる。   FIG. 2 shows a state where the user leaves the PC 10 while leaving the authenticated mobile ID terminal 50 in the vicinity of the PC 10 when the PC 10 permits the use of the user. In FIG. 2, since the user is away from the first distance range 100 of the mobile ID terminal 50 or the PC 10, and the mobile ID terminal 50 is left in the vicinity of the PC 10, the first detector detects the mobile ID terminal 50. There is a predetermined release condition including that the user is not detected and the second detection unit detects that the mobile ID terminal 50 and the PC 10 are within a predetermined distance (here, within a distance where short-range radio is possible). To establish. Since the predetermined cancellation condition is satisfied, the authentication cancellation instruction unit transmits a cancellation instruction, and the mobile ID terminal 50 receiving this cancels the authenticated state. Thus, even when the user has left the authenticated mobile ID terminal 50 when moving from the PC 10, unauthorized use of the mobile ID terminal 50 by a third party can be prevented.

図3、PC10ユーザ端末50の概略構成を示すブロック図である。PC10は、当該PC10の動作を統括的に制御する制御部としてのCPU(Central Processing Unit)11を有している。CPU11にはバスを通じてROM(Read Only Memory)12、RAM(Random Access Memory)13、不揮発メモリ14、ハードディスク装置15、操作部16、表示部17、ネットワーク通信部18、端末認証部19、状況検知部20などが接続されている。   FIG. 3 is a block diagram showing a schematic configuration of the PC 10 user terminal 50. The PC 10 has a CPU (Central Processing Unit) 11 as a control unit that comprehensively controls the operation of the PC 10. The CPU 11 has a ROM (Read Only Memory) 12, a RAM (Random Access Memory) 13, a nonvolatile memory 14, a hard disk device 15, an operation unit 16, a display unit 17, a network communication unit 18, a terminal authentication unit 19, and a status detection unit via a bus. 20 etc. are connected.

CPU11は、OS(Operating System)プログラムをベースとし、その上で、ミドルウェアやアプリケーションプログラムなどを実行する。ROM12には、各種のプログラムが格納されており、これらのプログラムに従ってCPU11が各種処理を実行することでサーバ10の各機能が実現される。   The CPU 11 is based on an OS (Operating System) program, and executes middleware, application programs, and the like. Various programs are stored in the ROM 12, and each function of the server 10 is realized by the CPU 11 executing various processes according to these programs.

RAM13は、CPU11がプログラムに基づいて処理を実行する際に各種のデータを一時的に格納するワークメモリなどとして使用される。   The RAM 13 is used as a work memory for temporarily storing various data when the CPU 11 executes processing based on a program.

不揮発メモリ14は、電源をオフにしても記憶内容が破壊されないメモリ(フラッシュメモリ)であり、各種設定情報の保存などに使用される。   The nonvolatile memory 14 is a memory (flash memory) whose stored contents are not destroyed even when the power is turned off, and is used for storing various setting information.

ハードディスク装置15は、大容量不揮発の記憶装置であり、各種のプログラムやデータを記憶する。本発明の実施の形態では、ハードディスク装置15には、ユーザIDや、モバイルID端末などの端末情報が記憶される。   The hard disk device 15 is a large-capacity nonvolatile storage device, and stores various programs and data. In the embodiment of the present invention, the hard disk device 15 stores user ID and terminal information such as a mobile ID terminal.

表示部17は、各種の操作画面、設定画面等を表示する機能を果たす。表示部17は液晶ディスプレイなどで構成される。操作部16はユーザから各種の操作を受ける機能を果たす。操作部16は、文字、数字、記号等の入力を受けるキーボード等と、表示部17に表示されるポインタの位置を操作するマウス等を備えて構成される。   The display unit 17 functions to display various operation screens, setting screens, and the like. The display unit 17 includes a liquid crystal display. The operation unit 16 functions to receive various operations from the user. The operation unit 16 includes a keyboard that receives input of characters, numbers, symbols, and the like, and a mouse that operates the position of a pointer displayed on the display unit 17.

ネットワーク通信部18は、ネットワークを通じて外部の装置や、モバイルID端末50と通信する機能を果たす。   The network communication unit 18 functions to communicate with an external device or the mobile ID terminal 50 through a network.

端末認証部19は、近距離無線通信によって、モバイルID端末50と通信を行う。そして、認証済み状態のモバイルID端末50が近距離無線通信によって出力したユーザIDを取得したら、該ユーザIDに基づいてユーザ認証を行う。   The terminal authentication unit 19 communicates with the mobile ID terminal 50 by short-range wireless communication. When the authenticated mobile ID terminal 50 obtains the user ID output by short-range wireless communication, user authentication is performed based on the user ID.

本発明の実施の形態では、PC10は、通常時は自装置の使用を禁止するロック状態であり、端末認証部19によるユーザ認証に成功した状態の時のみ、ロック状態を解除し自装置の使用を許可する。また、PC10は、ユーザ認証に成功した後もモバイルID端末50に該ユーザ認証を繰り返し要求する。そして、ユーザ認証に失敗した場合はロック状態に戻って自装置の使用を禁止する。たとえば、ユーザがモバイルID端末50を持ち去ることで該モバイルID端末50との近距離無線通信が不可能になった場合や、モバイルID端末50の認証済み状態が解除された場合は、端末認証部19によるユーザ認証は失敗するので、その際は、すみやかにPC10はロック状態に移行し、自装置の使用を禁止する。   In the embodiment of the present invention, the PC 10 is normally in a locked state that prohibits the use of its own device, and only when the terminal authentication unit 19 has succeeded in user authentication, the PC 10 releases the locked state and uses its own device. Allow. The PC 10 repeatedly requests the mobile ID terminal 50 for user authentication even after successful user authentication. If the user authentication fails, the lock state is restored and the use of the own device is prohibited. For example, when the user takes away the mobile ID terminal 50 and short-range wireless communication with the mobile ID terminal 50 becomes impossible, or when the authenticated state of the mobile ID terminal 50 is canceled, the terminal authentication unit Since the user authentication by 19 fails, the PC 10 immediately shifts to the locked state and prohibits the use of its own device.

状況検知部20は、前述した第1検出部、および第2検出部としての役割を果たす。状況検知部20は、PC10の手前の席に設置されている圧力計付きイス21や、PC10の周囲の様子を撮影しているカメラ22、PC10が設置されている部屋の入退室管理装置23等と通信可能となっている。そして、それらから送信された情報等に基づいて、モバイルID端末50またはPC10の第1距離内に該モバイルID端末50のユーザが居るか否か、およびモバイルID端末50とPC10が所定距離内であるか否かを検出する。詳細な検知方法については後述する。   The situation detection unit 20 serves as the first detection unit and the second detection unit described above. The situation detection unit 20 includes a chair 21 with a pressure gauge installed in a seat in front of the PC 10, a camera 22 that captures the situation around the PC 10, an entrance / exit management device 23 in a room in which the PC 10 is installed, and the like. It is possible to communicate with. Then, based on the information transmitted from them, whether there is a user of the mobile ID terminal 50 within the first distance of the mobile ID terminal 50 or the PC 10, and whether the mobile ID terminal 50 and the PC 10 are within the predetermined distance. Detect whether or not there is. A detailed detection method will be described later.

CPU11は、状況検知部20が、第1距離内にモバイルID端末50のユーザが検出されず、かつモバイルID端末50とPC10が所定距離内にあることが検出されることを含む所定の解除条件が成立した場合に、ネットワーク通信部18と端末認証部19のいずれか一つを介してモバイルID端末50に、認証済み状態の解除指示を出力させる認証解除指示部としての役割を果たす。   The CPU 11 has a predetermined release condition including that the status detection unit 20 detects that the user of the mobile ID terminal 50 is not detected within the first distance and that the mobile ID terminal 50 and the PC 10 are within the predetermined distance. When the above is established, the mobile ID terminal 50 plays a role as an authentication cancellation instruction unit that outputs a cancellation instruction of the authenticated state via any one of the network communication unit 18 and the terminal authentication unit 19.

図4は、モバイルID端末50の概略構成を示すブロック図である。モバイルID端末50は、当該モバイルID端末50の動作を統括的に制御する制御部としてのCPU51を有している。CPU51にはバスを通じてROM52、RAM53、不揮発メモリ54、ハードディスク装置55、操作部56、表示部57、ネットワーク通信部58、ユーザ認証部59、装置間認証部60、状況検知部61などが接続されている。   FIG. 4 is a block diagram showing a schematic configuration of the mobile ID terminal 50. The mobile ID terminal 50 has a CPU 51 as a control unit that controls the operation of the mobile ID terminal 50 in an integrated manner. Connected to the CPU 51 are a ROM 52, a RAM 53, a nonvolatile memory 54, a hard disk device 55, an operation unit 56, a display unit 57, a network communication unit 58, a user authentication unit 59, an inter-device authentication unit 60, a situation detection unit 61, and the like. Yes.

CPU51は、OSプログラムをベースとし、その上で、ミドルウェアやアプリケーションプログラムなどを実行する。ROM52には、各種のプログラムが格納されており、これらのプログラムに従ってCPU51が各種処理を実行することでモバイルID端末50の各機能が実現される。   The CPU 51 is based on the OS program and executes middleware, application programs, and the like. Various programs are stored in the ROM 52, and each function of the mobile ID terminal 50 is realized by the CPU 51 executing various processes in accordance with these programs.

RAM53は、CPU51がプログラムに基づいて処理を実行する際に各種のデータを一時的に格納するワークメモリなどとして使用される。   The RAM 53 is used as a work memory that temporarily stores various data when the CPU 51 executes processing based on a program.

不揮発メモリ54は、電源をオフにしても記憶内容が破壊されないメモリ(フラッシュメモリ)であり、各種設定情報の保存などに使用される。   The nonvolatile memory 54 is a memory (flash memory) whose stored contents are not destroyed even when the power is turned off, and is used for storing various setting information.

ハードディスク装置55は、大容量不揮発の記憶装置であり、各種のプログラムやデータを記憶する。本発明の実施の形態では、ハードディスク装置55には、自端末の端末情報や、ユーザID等が記憶されている。   The hard disk device 55 is a large-capacity nonvolatile storage device, and stores various programs and data. In the embodiment of the present invention, the hard disk device 55 stores the terminal information of the own terminal, the user ID, and the like.

表示部17は、各種の操作画面、設定画面等を表示する機能を果たす。表示部17は液晶ディスプレイなどで構成される。操作部16はユーザから各種の操作を受ける機能を果たす。操作部16は、物理ボタンの他、表示部17のディスプレイ上にタッチスクリーン等が設けられて構成される。   The display unit 17 functions to display various operation screens, setting screens, and the like. The display unit 17 includes a liquid crystal display. The operation unit 16 functions to receive various operations from the user. The operation unit 16 includes a physical screen and a touch screen or the like provided on the display of the display unit 17.

ネットワーク通信部58は、ネットワークを通じて外部の装置や、PC10などと通信する機能を果たす。   The network communication unit 58 has a function of communicating with an external device or the PC 10 through the network.

ユーザ認証部59は、自端末を使用するユーザに対して生体認証を行う。本発明の実施の形態では、操作部56の物理ボタン上に指紋センサを設け、該指紋センサが取得した指紋を使用した指紋認証を行うものとするが、生体認証の方法は、光彩認証や、網膜認証、顔認識認証など他の方法であってもよい。また生体認証に限らず、たとえばユーザIDとパスワードの入力等、他の方法でユーザ認証を行ってもよい。   The user authentication unit 59 performs biometric authentication for a user who uses the terminal. In the embodiment of the present invention, a fingerprint sensor is provided on the physical button of the operation unit 56, and fingerprint authentication using the fingerprint acquired by the fingerprint sensor is performed. Other methods such as retina authentication and face recognition authentication may be used. In addition to biometric authentication, user authentication may be performed by other methods such as input of a user ID and password.

装置間認証部60は、近距離無線通信によって、PC10の端末認証部19と通信を行う。自端末が認証済み状態である場合に、自装置を使用中のユーザのユーザIDを出力する。近距離無線通信は、赤外線による通信や、NFC(Near Field Communication)通信などを採用する。   The inter-device authentication unit 60 communicates with the terminal authentication unit 19 of the PC 10 by short-range wireless communication. When the own terminal is in an authenticated state, the user ID of the user who is using the own device is output. Near field communication uses infrared communication, NFC (Near Field Communication) communication, and the like.

状況検知部61は、前述した第1検出部、および第2検出部としての役割を果たす。たとえば、状況検知部61は、ユーザが常に持ち歩いている近距離無線通信装置62と通信を行い、通信不可能になった時、自端末とユーザが第1距離以上離れたと判断する。また、装置間認証部60を介してPC10と通信可能か否かにより、自端末とPC10との間の距離が所定距離以内か否かを判断する。状況検知部61は、これらの情報を組み合わせることで、モバイルID端末50またはPC10の第1距離内に該モバイルID端末50のユーザが居るか否か、およびモバイルID端末50とPC10が所定距離内であるか否かを検出する。   The situation detection unit 61 serves as the first detection unit and the second detection unit described above. For example, the situation detection unit 61 communicates with the short-range wireless communication device 62 that is always carried by the user, and when communication becomes impossible, the situation detection unit 61 determines that the terminal is away from the user by the first distance or more. Further, whether or not the distance between the terminal and the PC 10 is within a predetermined distance is determined based on whether or not communication with the PC 10 is possible via the inter-apparatus authentication unit 60. The situation detection unit 61 combines these pieces of information to determine whether or not the user of the mobile ID terminal 50 is within the first distance of the mobile ID terminal 50 or the PC 10, and whether the mobile ID terminal 50 and the PC 10 are within the predetermined distance. It is detected whether it is.

本発明の実施の形態では、CPU51は、ユーザ認証部59によるユーザ認証(生体認証)に成功した場合に自端末を認証済み状態に遷移させ、所定の認証解除指示を受けた場合に認証済み状態を解除する状態管理部としての役割を果たす。なお、ユーザは、操作部56にて操作を行うことで認証済み状態を解除させることができる。   In the embodiment of the present invention, the CPU 51 shifts its own terminal to the authenticated state when the user authentication (biometric authentication) by the user authenticating unit 59 is successful, and the authenticated state when the predetermined authentication cancellation instruction is received. It plays a role as a state management unit for canceling. The user can cancel the authenticated state by operating the operation unit 56.

図5は、認証システム7において、PC10とモバイルID端末50が行う動作の流れを示す。まず、モバイルID端末50で生体認証を行う(ステップS101)。モバイルID端末50での生体認証に失敗した場合は(ステップS102;No)、本処理を終了する。   FIG. 5 shows a flow of operations performed by the PC 10 and the mobile ID terminal 50 in the authentication system 7. First, biometric authentication is performed with the mobile ID terminal 50 (step S101). When the biometric authentication with the mobile ID terminal 50 has failed (step S102; No), this process ends.

モバイルID端末50での生体認証に成功した場合(ステップS102;Yes)、モバイルID端末50は認証済み状態に移行する(ステップS103)。その後、ユーザが認証済み状態のモバイルID端末50をPC10の付近に置いて(ステップS104)、PC10でのユーザ認証を開始する(ステップS105)。   When the biometric authentication is successful at the mobile ID terminal 50 (step S102; Yes), the mobile ID terminal 50 shifts to an authenticated state (step S103). Thereafter, the mobile ID terminal 50 in which the user has been authenticated is placed near the PC 10 (step S104), and user authentication on the PC 10 is started (step S105).

該認証時には、認証済み状態のモバイルID端末50は、所定のモバイルIDを含む認証情報をPC10に送信する。PC10は、この認証情報を使用してユーザ認証を行う。PC10でのユーザ認証に失敗した場合は(ステップS106;No)、本処理を終了する。   At the time of authentication, the authenticated mobile ID terminal 50 transmits authentication information including a predetermined mobile ID to the PC 10. The PC 10 performs user authentication using this authentication information. If the user authentication on the PC 10 has failed (step S106; No), this process ends.

PC10でのユーザ認証に成功した場合(ステップS106;Yes)、PC10は、自装置の使用を許可する(ステップS107)。その後、PC10、モバイルID端末50、ユーザの位置関係を監視し、前述した所定の解除条件が成立するか否かを判断する(ステップS108)。   When the user authentication is successful in the PC 10 (step S106; Yes), the PC 10 permits the use of the own device (step S107). Thereafter, the positional relationship between the PC 10, the mobile ID terminal 50, and the user is monitored, and it is determined whether or not the predetermined release condition described above is satisfied (step S108).

所定の解除条件が成立するまでは(ステップS108;No)、ステップS107に戻って処理を継続する。所定の解除条件が成立したら(ステップS108;Yes)、PC10は、自装置の使用を許可しないロック状態に移行するとともに(ステップS109)、モバイルID端末50の認証済み状態を解除して(ステップS110)、本処理を終了する。   Until a predetermined release condition is satisfied (step S108; No), the process returns to step S107 and continues. When the predetermined release condition is satisfied (step S108; Yes), the PC 10 shifts to a locked state where the use of the own device is not permitted (step S109) and releases the authenticated state of the mobile ID terminal 50 (step S110). ), This process is terminated.

本発明の実施の形態では、図5のステップS109のように、所定の解除条件が成立した場合には、PC10をロック状態に移行させて、他のユーザによるPC10の不正使用も防止するものとする。   In the embodiment of the present invention, as shown in step S109 of FIG. 5, when a predetermined release condition is satisfied, the PC 10 is shifted to the locked state to prevent unauthorized use of the PC 10 by other users. To do.

次に、前述した第1検出部、第2検出部、認証解除指示部としての役割をPC10が果たす場合と、モバイルID端末50が果たす場合について詳細を説明する。   Next, the case where the PC 10 serves as the first detection unit, the second detection unit, and the authentication cancellation instruction unit described above and the case where the mobile ID terminal 50 plays a role will be described in detail.

(PC10が果たす場合)
第1検出部としての役割をPC10が果たす場合、PC10の状況検知部20が、図3で説明した圧力計付きイス21や、カメラ22、入退室管理装置23などから得た情報に基づいて、自装置(および自装置の付近に置かれているモバイルID端末50)から第1距離以内にユーザがいるか否かを判断する。たとえば、PC10の手前にある圧力計付きイス21からユーザが離席した報告を受けた時や、入退室管理装置23からPC10を使用するユーザの退室報告を受けた場合は、PC10から第1距離以内にユーザがいないと判断する。
(When PC10 fulfills)
When the PC 10 plays a role as the first detection unit, the status detection unit 20 of the PC 10 is based on information obtained from the chair 21 with the pressure gauge described in FIG. 3, the camera 22, the entrance / exit management device 23, and the like. It is determined whether or not there is a user within a first distance from the own apparatus (and the mobile ID terminal 50 placed in the vicinity of the own apparatus). For example, when receiving a report that the user has left the chair 21 with a pressure gauge in front of the PC 10 or when a report on leaving the user using the PC 10 is received from the entry / exit management device 23, the first distance from the PC 10 It is determined that there is no user within.

なお、モバイルID端末50と近距離無線通信が可能な状態(PC10の付近にモバイルID端末がある状態)であって、該モバイルID端末50から、状況検知部61と近距離無線通信装置62が通信不可能である旨の報告を受けた場合も、PC10は、自装置(またはモバイルID端末50)から第1距離以内にユーザがいないと判断する。   Note that the mobile ID terminal 50 is capable of short-range wireless communication (the mobile ID terminal is in the vicinity of the PC 10), and the mobile ID terminal 50 provides a status detection unit 61 and a short-range wireless communication device 62. Also when receiving a report that communication is impossible, the PC 10 determines that there is no user within the first distance from the own device (or the mobile ID terminal 50).

第2検出部としての役割をPC10が果たす場合、PC10は、自装置とモバイルID端末50で近距離無線通信が可能か否かにより、モバイルID端末50とPC10が所定距離内にあるか否かを判断する。近距離無線通信が可能な場合、モバイルID端末50とPC10が所定距離内にあると判断する。   When the PC 10 plays a role as the second detection unit, the PC 10 determines whether the mobile ID terminal 50 and the PC 10 are within a predetermined distance depending on whether short-distance wireless communication is possible between the own apparatus and the mobile ID terminal 50. Judging. When short-range wireless communication is possible, it is determined that the mobile ID terminal 50 and the PC 10 are within a predetermined distance.

PC10は、第1検出部および第2検出部での判断結果に基づいて、所定の認証解除条件が成立しているか否かを判断する。そして、所定の認証解除条件が成立していると判断した場合、モバイルID端末50に認証解除指示を送信する。   The PC 10 determines whether or not a predetermined authentication cancellation condition is satisfied based on the determination results of the first detection unit and the second detection unit. When it is determined that a predetermined authentication cancellation condition is satisfied, an authentication cancellation instruction is transmitted to the mobile ID terminal 50.

(モバイルID端末50が果たす場合)
第1検出部としての役割をモバイルID端末50が果たす場合、状況検知部61と近距離無線通信装置62が近距離無線通信で通信不可能な場合に、モバイルID端末50は、自端末から第1距離内にユーザがいないと判断する。
(When mobile ID terminal 50 fulfills)
When the mobile ID terminal 50 plays a role as the first detection unit, when the situation detection unit 61 and the short-range wireless communication device 62 cannot communicate with each other by the short-range wireless communication, the mobile ID terminal 50 It is determined that there is no user within one distance.

第2検出部としての役割をモバイルID端末50が果たす場合、モバイルID端末50は、自端末とPC10の間で近距離無線通信が可能か否かにより、モバイルID端末50とPC10が所定距離内にあるか否かを判断する。近距離無線通信が可能な場合、モバイルID端末50とPC10が所定距離内にあると判断する。   When the mobile ID terminal 50 plays a role as the second detection unit, the mobile ID terminal 50 is within a predetermined distance depending on whether short-range wireless communication is possible between the mobile ID terminal 50 and the PC 10. It is judged whether it is in. When short-range wireless communication is possible, it is determined that the mobile ID terminal 50 and the PC 10 are within a predetermined distance.

モバイルID端末50は、第1検出部および第2検出部での判断結果に基づいて、所定の認証解除条件が成立しているか否かを判断する。そして、所定の認証解除条件が成立していると判断した場合、自端末の認証済み状態を解除する。   The mobile ID terminal 50 determines whether or not a predetermined authentication cancellation condition is satisfied based on the determination results of the first detection unit and the second detection unit. When it is determined that a predetermined authentication cancellation condition is satisfied, the authenticated state of the terminal is canceled.

本発明の実施の形態では、第1検出部、第2検出部、認証解除指示部としての役割は、PC10とモバイルID端末50のいずれが果たしてもよいものとするが、第1検出部、第2検出部、認証解除指示部の役割は、いずれか一方が全て果たすことが望ましい。また、PC10とモバイルID端末50以外の外部装置を設置し、第1検出部、第2検出部、認証解除指示部としての役割を果たさせてもよい。   In the embodiment of the present invention, either the PC 10 or the mobile ID terminal 50 may serve as the first detection unit, the second detection unit, and the authentication cancellation instruction unit. 2 It is desirable that either one of the roles of the detection unit and the authentication cancellation instruction unit fulfills all of them. Further, an external device other than the PC 10 and the mobile ID terminal 50 may be installed to serve as a first detection unit, a second detection unit, and an authentication cancellation instruction unit.

次に、所定の解除指示条件について説明する。所定の解除指示条件は、「第1検出部によってモバイルID端末50のユーザが検出されず、かつ第2検出部によってモバイルID端末50とPC10が所定距離内にあることが検出されること」の他に、様々な要件を含んでもよい。以下、所定の解除指示条件に含まれ得る要件について3つの例を挙げて説明する。   Next, predetermined release instruction conditions will be described. The predetermined release instruction condition is that “the user of the mobile ID terminal 50 is not detected by the first detection unit, and that the mobile ID terminal 50 and the PC 10 are within a predetermined distance by the second detection unit”. In addition, various requirements may be included. Hereinafter, the requirements that can be included in the predetermined release instruction condition will be described with three examples.

(要件1、他のユーザが近づくこと)
要件1は、PC10に他のユーザが近づくことである。図6は、要件1を満たすことで所定の認証解除条件が成立する様子を示す。図6では、「第1検出部によってモバイルID端末50のユーザが検出されず、かつ第2検出部によってモバイルID端末50とPC10が所定距離内にあることが検出されること」の他に、PC10から第1距離範囲100より広い、他端末検知範囲101に、モバイルID端末50以外の他端末120が検知された場合に、他のユーザが近づいてきたと判断するとともに、所定の解除条件が成立したと判断する。
(Requirement 1, approaching other users)
Requirement 1 is that another user approaches the PC 10. FIG. 6 shows a state where a predetermined authentication cancellation condition is satisfied when the requirement 1 is satisfied. In FIG. 6, in addition to “the first detection unit does not detect the user of the mobile ID terminal 50 and the second detection unit detects that the mobile ID terminal 50 and the PC 10 are within a predetermined distance”, When another terminal 120 other than the mobile ID terminal 50 is detected in the other terminal detection range 101 that is wider than the first distance range 100 from the PC 10, it is determined that another user has approached, and a predetermined release condition is satisfied. Judge that

たとえば、カメラ22で得た画像を解析して他端末120を持ったユーザの接近を検知した場合や、PC10やモバイルID端末50がBluetooth(登録商標)などの通信手段で通信可能な新たな端末(他端末120)を検知した場合に、他端末検知範囲101に他のユーザ(他端末120)があると判断する。本発明の実施の形態では、PC10とモバイルID端末50のいずれかが、他のユーザの接近を検知する第3検出部としての役割を果たす。なお、他のユーザの検知手段はこれに限らず、入退室管理装置23(図3参照)から他のユーザの入室の報告を受けて他のユーザの接近を検知するようにしてもよい。   For example, when an image obtained by the camera 22 is analyzed to detect the approach of a user who has another terminal 120, or a new terminal that allows the PC 10 or the mobile ID terminal 50 to communicate with a communication means such as Bluetooth (registered trademark). When (other terminal 120) is detected, it is determined that there is another user (other terminal 120) in the other terminal detection range 101. In the embodiment of the present invention, either the PC 10 or the mobile ID terminal 50 serves as a third detection unit that detects the approach of another user. The detection means of other users is not limited to this, and may receive another user's entry report from the entrance / exit management device 23 (see FIG. 3) to detect the approach of the other user.

(要件2、一定時間が経過したこと)
要件2は、「第1検出部によってモバイルID端末50のユーザが検出されず、かつ第2検出部によってモバイルID端末50とPC10が所定距離内にあることが検出されること」の要件が満たされてから、この要件を満たす状態のままで一定時間が経過したことである。図7は、要件2を満たすことで所定の認証解除条件が成立する様子を示す。
(Requirement 2, a certain time has passed)
Requirement 2 satisfies the requirement that “the first detection unit does not detect the user of the mobile ID terminal 50 and the second detection unit detects that the mobile ID terminal 50 and the PC 10 are within a predetermined distance”. It is that a certain period of time has passed since this condition was satisfied. FIG. 7 shows a state in which a predetermined authentication cancellation condition is satisfied when the requirement 2 is satisfied.

たとえば、ユーザがプリントアウトした印刷物を取りに行って戻ってくる場合に、毎回モバイルID端末50の認証済み状態を解除する(およびPCをロックする)と、ユーザはその度にモバイルID端末50で生体認証を行わなければならない。そこで、ユーザがモバイルID端末50を残したままPC10から離れてから一定時間が経過した場合のみ、モバイルID端末50の認証済み状態を解除するようにすることで、前述のように、すぐ戻ってきた時の再認証の手間を省くことができる。   For example, every time the user goes back to pick up a printed matter that has been printed out and the mobile ID terminal 50 is released from the authenticated state (and the PC is locked), the user uses the mobile ID terminal 50 each time. Biometric authentication must be performed. Therefore, as described above, the mobile ID terminal 50 can be returned immediately as described above by canceling the authenticated state of the mobile ID terminal 50 only when a certain period of time has passed since the user left the PC 10 with the mobile ID terminal 50 left. This saves you the trouble of re-authentication.

(要件3、外部から解除要請を受けたこと)
要件3は、「第1検出部によってモバイルID端末50のユーザが検出されず、かつ第2検出部によってモバイルID端末50とPC10が所定距離内にあることが検出されること」の要件が満たされてから、外部から解除要請を受けたことである。図8、図9は、要件3を満たすことで所定の認証解除条件が成立する様子を示す。
(Requirement 3, received a request for cancellation from the outside)
Requirement 3 satisfies the requirement that “the user of mobile ID terminal 50 is not detected by the first detection unit and that mobile ID terminal 50 and PC 10 are within a predetermined distance by the second detection unit”. Since then, it has received a cancellation request from the outside. FIG. 8 and FIG. 9 show how a predetermined authentication cancellation condition is satisfied when the requirement 3 is satisfied.

図8は、「第1検出部によってモバイルID端末50のユーザが検出されず、かつ第2検出部によってモバイルID端末50とPC10が所定距離内にあることが検出されること」の要件が満たされた状態で、モバイルID端末50が、解除要請のSMS(Short Message Service)を外部から受信した場合に、モバイルID端末50の認証済み状態が解除される様子を示す。モバイルID端末50の認証状態が解除された場合、その後のPC10によるユーザ認証は失敗し、PC10はロック状態に移行する。   FIG. 8 shows that the requirement that “the first detection unit does not detect the user of the mobile ID terminal 50 and the second detection unit detects that the mobile ID terminal 50 and the PC 10 are within a predetermined distance” is satisfied. In this state, when the mobile ID terminal 50 receives an SMS (Short Message Service) requesting cancellation from the outside, the mobile ID terminal 50 is released from the authenticated state. When the authentication state of the mobile ID terminal 50 is released, the subsequent user authentication by the PC 10 fails, and the PC 10 shifts to the locked state.

図9は、「第1検出部によってモバイルID端末50のユーザが検出されず、かつ第2検出部によってモバイルID端末50とPC10が所定距離内にあることが検出されること」の要件が満たされた状態で、PC10が、解除要請のメールを外部から受信した場合に、モバイルID端末50に認証解除指示を送信する様子を示す。PC10は、認証開示指示を送信したら、自装置をロック状態に移行させる。   FIG. 9 shows that the requirement that “the user of the mobile ID terminal 50 is not detected by the first detection unit and that the mobile ID terminal 50 and the PC 10 are within a predetermined distance is detected by the second detection unit” is satisfied. In this state, when the PC 10 receives a cancellation request mail from the outside, the PC 10 transmits an authentication cancellation instruction to the mobile ID terminal 50. After transmitting the authentication disclosure instruction, the PC 10 shifts its own device to the locked state.

このように、解除要請の送信先は、モバイルID端末50に直接送信してもよいし、PC10に送信してもよい。これにより、ユーザがモバイルID端末50を残したまま、PC10から離れた場合であっても、モバイルID端末50の認証済み状態を、離れた位置から解除させることができる。   As described above, the transmission destination of the cancellation request may be transmitted directly to the mobile ID terminal 50 or may be transmitted to the PC 10. Thereby, even if the user leaves the mobile ID terminal 50 and leaves the PC 10, the authenticated state of the mobile ID terminal 50 can be released from the remote position.

次に、置き忘れられたモバイルID端末50の認証済み状態が解除されたことで、PC10がロック状態に移行した場合に、他のユーザがPC10のロック状態を解除して使用可能な状態にする方法について説明する。図10は、置き忘れられたモバイルID端末50の認証済み状態が解除されたことで、PC10がロック状態に移行し、自装置の使用を禁止している状態を示す。   Next, when the authenticated state of the misplaced mobile ID terminal 50 is canceled and the PC 10 shifts to the locked state, another user releases the locked state of the PC 10 to make it usable. Will be described. FIG. 10 shows a state in which the PC 10 has shifted to the locked state and the use of its own device is prohibited due to the release of the authenticated state of the mobile ID terminal 50 that has been misplaced.

認証システム7では、他のユーザがPC10を使用したい場合、他端末120を認証済みの状態にして、ロック状態のPC10の付近に持っていき該他端末120からモバイルIDを出力させる。このモバイルIDを受信したPC10は、該モバイルIDでユーザ認証を行い、これに成功した場合は、ロック状態を解除し、他端末120のユーザの使用を許可する。   In the authentication system 7, when another user wants to use the PC 10, the other terminal 120 is brought into the authenticated state, is brought near the PC 10 in the locked state, and the mobile ID is output from the other terminal 120. The PC 10 that has received this mobile ID performs user authentication with the mobile ID, and if successful, releases the lock state and allows the user of the other terminal 120 to use it.

以上、本発明の実施の形態を図面によって説明してきたが、具体的な構成は実施の形態に示したものに限られるものではなく、本発明の要旨を逸脱しない範囲における変更や追加があっても本発明に含まれる。   The embodiment of the present invention has been described with reference to the drawings. However, the specific configuration is not limited to that shown in the embodiment, and there are changes and additions within the scope of the present invention. Are also included in the present invention.

実施の形態では、PC10が本発明の情報処理装置としての役割を果たしたが、本発明の情報処理装置は他の装置であってもよい。たとえば印刷機やコピー機、複合機などであってもよい。ユーザ認証を必要とする装置であればよい。   In the embodiment, the PC 10 serves as the information processing apparatus of the present invention, but the information processing apparatus of the present invention may be another apparatus. For example, it may be a printing machine, a copier, or a multifunction machine. Any device that requires user authentication may be used.

本発明の実施の形態では、PC10とモバイルID端末50のうちのいずれか一方が、第1検出部、第2検出部、第3検出部、認証解除指示部としての役割を果たしていたが、たとえば他の外部装置を設け、それらの役割を果たすようにしてもよい。   In the embodiment of the present invention, any one of the PC 10 and the mobile ID terminal 50 serves as a first detection unit, a second detection unit, a third detection unit, and an authentication cancellation instruction unit. Other external devices may be provided to play their roles.

本発明の実施の形態では、PC10やモバイルID端末50が、近距離無線通信が可能か否か、カメラ22、圧力計付きイス21、入退室管理装置23等によって、第1検出部、第2検出部としての役割を果たしていたが、PC10、モバイルID端末50、モバイルID端末50のユーザの位置情報をGPS(Global Positioning System)等から取得して、所定の解除条件が成立しているか判断してもよい。   In the embodiment of the present invention, whether the PC 10 or the mobile ID terminal 50 is capable of short-range wireless communication, the camera 22, the chair 21 with a pressure gauge, the entrance / exit management device 23, etc. Although serving as a detection unit, the position information of the PC 10, the mobile ID terminal 50, and the user of the mobile ID terminal 50 is acquired from a GPS (Global Positioning System) or the like, and it is determined whether a predetermined release condition is satisfied. May be.

本発明の実施の形態の図8、図9では「第1検出部によってモバイルID端末50のユーザが検出されず、かつ第2検出部によってモバイルID端末50とPC10が所定距離内にあることが検出されること」の要件が満たされている状態で、外部から解除要請を受けた場合に認証済み状態を解除していたが、「第1検出部によってモバイルID端末50のユーザが検出されず、かつ第2検出部によってモバイルID端末50とPC10が所定距離内にあることが検出されること」の要件が満たされていなくとも、外部から解除要請を受けた場合は常に認証済み状態を解除するようにしてもよい。   In FIGS. 8 and 9 of the embodiment of the present invention, “the user of the mobile ID terminal 50 is not detected by the first detection unit, and the mobile ID terminal 50 and the PC 10 are within a predetermined distance by the second detection unit. In the state where the requirement “to be detected” is satisfied, when the cancellation request is received from the outside, the authenticated state is canceled, but “the user of the mobile ID terminal 50 is not detected by the first detection unit. Even if the requirement that the mobile ID terminal 50 and the PC 10 are within a predetermined distance by the second detection unit is not satisfied, the authenticated state is always canceled when a cancellation request is received from the outside. You may make it do.

7…認証システム
10…PC
11…CPU
12…ROM
13…RAM
14…不揮発メモリ
15…ハードディスク装置
16…操作部
17…表示部
18…ネットワーク通信部
19…端末認証部
20…状況検知部
21…圧力計付きイス
22…カメラ
23…入退室管理装置
50…モバイルID端末
51…CPU
52…ROM
53…RAM
54…不揮発メモリ
55…ハードディスク装置
56…操作部
57…表示部
58…ネットワーク通信部
59…ユーザ認証部
60…装置間認証部
61…状況検知部
62…近距離無線通信装置
100…第1距離範囲
101…他端末検知範囲
120…他端末
7 ... Authentication system 10 ... PC
11 ... CPU
12 ... ROM
13 ... RAM
DESCRIPTION OF SYMBOLS 14 ... Nonvolatile memory 15 ... Hard disk device 16 ... Operation part 17 ... Display part 18 ... Network communication part 19 ... Terminal authentication part 20 ... Situation detection part 21 ... Chair with a pressure gauge 22 ... Camera 23 ... Entrance / exit management apparatus 50 ... Mobile ID Terminal 51 ... CPU
52 ... ROM
53 ... RAM
54 ... Non-volatile memory 55 ... Hard disk device 56 ... Operation unit 57 ... Display unit 58 ... Network communication unit 59 ... User authentication unit 60 ... Inter-device authentication unit 61 ... Situation detection unit 62 ... Short-range wireless communication device 100 ... First distance range 101 ... Other terminal detection range 120 ... Other terminal

Claims (6)

ユーザ認証部と、前記ユーザ認証部によるユーザ認証に成功した場合に自端末を認証済み状態に遷移させ、所定の認証解除指示を受けた場合に前記認証済み状態を解除する状態管理部と、自端末が前記認証済み状態のときは所定距離内の情報処理装置へ認証情報を送信可能になり、前記認証済み状態にないときは前記認証情報を送信しない認証情報送信部と、を有する携帯端末と、
前記所定距離内の前記携帯端末から前記認証情報を受信したことを条件に使用不可状態から前記携帯端末のユーザが使用可能な状態に遷移する情報処理装置と、
前記携帯端末または前記情報処理装置の第1距離内に前記携帯端末のユーザが居るか否かを検出する第1検出部と、
前記携帯端末と前記情報処理装置が所定距離内であるか否かを検出する第2検出部と、
前記第1検出部によって前記携帯端末のユーザが検出されず、かつ前記第2検出部によって前記携帯端末と前記情報処理装置が前記所定距離内にあることが検出されることを含む所定の解除条件が成立した場合に、前記携帯端末に前記認証解除指示を出力する認証解除指示部と、
を有する認証システム。
A user authentication unit, a state management unit that shifts the terminal to an authenticated state when user authentication by the user authentication unit is successful, and releases the authenticated state when a predetermined authentication cancellation instruction is received; A mobile terminal comprising: an authentication information transmitting unit capable of transmitting authentication information to an information processing device within a predetermined distance when the terminal is in the authenticated state, and not transmitting the authentication information when not in the authenticated state; ,
An information processing apparatus that transitions from an unusable state to a usable state by a user of the portable terminal on condition that the authentication information is received from the portable terminal within the predetermined distance;
A first detection unit that detects whether or not there is a user of the portable terminal within a first distance of the portable terminal or the information processing apparatus;
A second detection unit for detecting whether or not the portable terminal and the information processing apparatus are within a predetermined distance;
A predetermined release condition including detecting that the user of the mobile terminal is not detected by the first detection unit and the mobile terminal and the information processing apparatus are within the predetermined distance by the second detection unit If the authentication is established, an authentication cancellation instruction unit that outputs the authentication cancellation instruction to the mobile terminal;
Having an authentication system.
前記携帯端末または前記情報処理装置の第2距離内に前記携帯端末のユーザと異なるユーザが居るか否かを検出する第3検出部をさらに有し、
前記解除条件は、前記第3検出部が前記異なるユーザを検出することを含む
ことを特徴とする請求項1に記載の認証システム。
A third detector for detecting whether there is a user different from the user of the mobile terminal within the second distance of the mobile terminal or the information processing apparatus;
The authentication system according to claim 1, wherein the release condition includes that the third detection unit detects the different user.
前記解除条件は、前記第1検出部によって前記携帯端末のユーザが検出されない状態が所定時間以上継続することを含む
ことを特徴とする請求項1または2に記載の認証システム。
The authentication system according to claim 1, wherein the release condition includes a state in which a user of the mobile terminal is not detected by the first detection unit for a predetermined time or longer.
前記認証解除指示部は、前記解除条件が成立した場合に、所定の解除指示を前記情報処理装置へ出力し、
前記情報処理装置は、前記所定の解除指示を受けた場合に、前記携帯端末のユーザが使用可能な状態を前記使用不可状態に遷移する、
ことを特徴とする請求項1乃至3のいずれか1つに記載の認証システム。
The authentication cancellation instruction unit outputs a predetermined cancellation instruction to the information processing apparatus when the cancellation condition is satisfied,
When the information processing apparatus receives the predetermined release instruction, the information processing apparatus transitions the usable state to the unusable state by the user of the mobile terminal.
The authentication system according to any one of claims 1 to 3, wherein:
前記情報処理装置は、前記解除指示を受けて前記使用不可状態に遷移した後、前記所定距離内の他の携帯端末から前記認証情報を受信したことを条件に前記他の携帯端末のユーザが使用可能な状態に遷移する
ことを特徴とする請求項4に記載の認証システム。
The information processing apparatus is used by a user of the other portable terminal on the condition that the authentication information is received from another portable terminal within the predetermined distance after transitioning to the unusable state in response to the release instruction. The authentication system according to claim 4, wherein the authentication system transitions to a possible state.
前記認証解除指示部は、外部から出力指示を受けた場合に、前記認証解除指示を出力する
ことを特徴とする請求項1乃至5のいずれか1つに記載の認証システム。
The authentication system according to any one of claims 1 to 5, wherein the authentication cancellation instruction unit outputs the authentication cancellation instruction when receiving an output instruction from the outside.
JP2017176135A 2017-09-13 2017-09-13 Authentication system Active JP6902225B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2017176135A JP6902225B2 (en) 2017-09-13 2017-09-13 Authentication system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2017176135A JP6902225B2 (en) 2017-09-13 2017-09-13 Authentication system

Publications (2)

Publication Number Publication Date
JP2019053445A true JP2019053445A (en) 2019-04-04
JP6902225B2 JP6902225B2 (en) 2021-07-14

Family

ID=66014235

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2017176135A Active JP6902225B2 (en) 2017-09-13 2017-09-13 Authentication system

Country Status (1)

Country Link
JP (1) JP6902225B2 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP7468121B2 (en) 2020-04-30 2024-04-16 コニカミノルタ株式会社 Communication terminal and location detection system

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006099271A (en) * 2004-09-28 2006-04-13 Canon Inc Method for selling waste ink absorber unit and server device for online sale
JP2009140176A (en) * 2007-12-05 2009-06-25 Hitachi Omron Terminal Solutions Corp Transaction device and transaction method
JP2011155775A (en) * 2010-01-27 2011-08-11 Honda Motor Co Ltd Electric vehicle
JP2014170429A (en) * 2013-03-04 2014-09-18 Nec Corp Portable communication terminal, control method and control program thereof
JP2015045916A (en) * 2013-08-27 2015-03-12 シャープ株式会社 Authentication device and image forming apparatus
JP2015121910A (en) * 2013-12-24 2015-07-02 株式会社日立製作所 Portable key device and device control method

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006099271A (en) * 2004-09-28 2006-04-13 Canon Inc Method for selling waste ink absorber unit and server device for online sale
JP2009140176A (en) * 2007-12-05 2009-06-25 Hitachi Omron Terminal Solutions Corp Transaction device and transaction method
JP2011155775A (en) * 2010-01-27 2011-08-11 Honda Motor Co Ltd Electric vehicle
JP2014170429A (en) * 2013-03-04 2014-09-18 Nec Corp Portable communication terminal, control method and control program thereof
JP2015045916A (en) * 2013-08-27 2015-03-12 シャープ株式会社 Authentication device and image forming apparatus
JP2015121910A (en) * 2013-12-24 2015-07-02 株式会社日立製作所 Portable key device and device control method

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP7468121B2 (en) 2020-04-30 2024-04-16 コニカミノルタ株式会社 Communication terminal and location detection system

Also Published As

Publication number Publication date
JP6902225B2 (en) 2021-07-14

Similar Documents

Publication Publication Date Title
US10818118B2 (en) Remote application for controlling access
US10362613B2 (en) Pairing management method, recording medium, and terminal apparatus
US9002270B1 (en) Two-factor user authentication using near field communication
US10574663B2 (en) Method for operating a field device
US20120309354A1 (en) Situation aware security system and method for mobile devices
US20170155800A1 (en) Communication apparatus, recording medium, and communication system
US20190028894A1 (en) Information processing apparatus, control method for information processing apparatus, and storage medium
JP6160401B2 (en) Entrance / exit management device, entrance / exit management method, and program
US9740846B2 (en) Controlling user access to electronic resources without password
JP2009187183A (en) Authentication check system, portable terminal, authentication check server, authentication check method, and program
JP2015515694A (en) Location-based access control for portable electronic devices
JP2008227758A (en) Portable terminal apparatus, lock control method, and lock control program
JP2013109695A (en) Application lock release system and application lock release program
JP2011091717A (en) Portable terminal apparatus and program
KR100862742B1 (en) Method for computer preservation using mobile and device thereof
JP6902225B2 (en) Authentication system
JP6065623B2 (en) Information management device, portable terminal device, and program
JP6071109B2 (en) Portable terminal device and program
JP2017182242A (en) Authentication system, mobile terminal, information processing apparatus, authentication method, and program
JP6102093B2 (en) Information processing apparatus, security method thereof, and security program thereof.
JP2010113538A (en) Use propriety control system
JP6311804B2 (en) Terminal device and program
KR101171858B1 (en) System and method for disenabling of locking function of terminal
JP6237870B2 (en) Information processing device, terminal device, and program
JP2017139683A (en) Image formation device, print control method, and print control program

Legal Events

Date Code Title Description
A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20171006

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20200819

TRDD Decision of grant or rejection written
A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20210519

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20210521

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20210603

R150 Certificate of patent or registration of utility model

Ref document number: 6902225

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150