JP2020013176A - Device registration apparatus, device registration method and device registration program - Google Patents

Device registration apparatus, device registration method and device registration program Download PDF

Info

Publication number
JP2020013176A
JP2020013176A JP2018132843A JP2018132843A JP2020013176A JP 2020013176 A JP2020013176 A JP 2020013176A JP 2018132843 A JP2018132843 A JP 2018132843A JP 2018132843 A JP2018132843 A JP 2018132843A JP 2020013176 A JP2020013176 A JP 2020013176A
Authority
JP
Japan
Prior art keywords
registration
communication processing
unit
processing device
registration target
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2018132843A
Other languages
Japanese (ja)
Other versions
JP7115089B2 (en
Inventor
大 山本
Masaru Yamamoto
大 山本
郁也 森川
Ikuya Morikawa
郁也 森川
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujitsu Ltd
Original Assignee
Fujitsu Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujitsu Ltd filed Critical Fujitsu Ltd
Priority to JP2018132843A priority Critical patent/JP7115089B2/en
Publication of JP2020013176A publication Critical patent/JP2020013176A/en
Application granted granted Critical
Publication of JP7115089B2 publication Critical patent/JP7115089B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Information Transfer Between Computers (AREA)

Abstract

To safely and efficiently register a communication processing apparatus.SOLUTION: A first reception unit 33 receives N of id' read from a QR code (registered trademark) 20b of N of communication processing apparatuses 2 from a management apparatus 4. Next, a first indication unit 36 instructs the management apparatus 4 to transmit M of the id' by selecting M of the id' from N of the id', in a first order. When a user presses a button 20a of M of the communication processing apparatuses 2 corresponding to M of the id', a second reception unit 37 receives M of id in a second order. Then, each time the second reception unit receives the id, a second determination unit 38 determines whether or not the id' selected by the first indication unit and the id are equal, and whether or not the reception of the id is before a time limit. Then, a third determination unit 39 determines whether or not it is in a state of confirmation completion. When the third determination unit determines the state as confirmation completion, a first registration unit 35 registers N of the communication processing apparatuses 2.SELECTED DRAWING: Figure 6

Description

本発明は、機器登録装置、機器登録方法及び機器登録プログラムに関する。   The present invention relates to a device registration device, a device registration method, and a device registration program.

近年、情報通信技術の進歩により、通信能力をもった装置が広く使われるようになった。例えば、携帯電話、スマートフォン、ルータやネットワークスイッチ、ネットワークカメラ、ネットワーク会議装置、ネットワーク機能をもった各種センサや家電製品等多岐にわたる装置が使われている。ここでは、これらの装置を「通信処理装置」と総称する。   2. Description of the Related Art In recent years, with the advance of information and communication technology, devices having communication capability have been widely used. For example, a wide variety of devices such as mobile phones, smartphones, routers and network switches, network cameras, network conferencing devices, various sensors having network functions, and home appliances are used. Here, these devices are collectively referred to as “communication processing devices”.

通信処理装置の多くは、家庭内、事務所内あるいはインターネット上にあるサーバと通信するが、一般にサーバは多くの通信処理装置のそれぞれを区別して通信する必要があり、さらに通信処理装置はユーザ(所有者、利用者等)がそれぞれ異なる場合が多い。したがって、サーバは通信処理装置を正しく識別し、各通信処理装置に関する情報や制御能力へのサーバからのアクセス、あるいは、各通信処理装置からサーバへのアクセスを特定のユーザのみに限定する必要がある。このため、サーバが各通信処理装置に対応するユーザを正しく認識した状態にする必要がある。この状態にする作業及び処理を、ここでは「登録」と呼ぶ。   Many of the communication processing devices communicate with a server at home, in an office, or on the Internet. In general, a server needs to distinguish and communicate with each of many communication processing devices. User, user, etc.) in many cases. Therefore, it is necessary for the server to correctly identify the communication processing devices, and to limit the access from the server to the information and the control capability of each communication processing device or the access from each communication processing device to the server to only a specific user. . For this reason, it is necessary that the server correctly recognizes the user corresponding to each communication processing device. The operation and processing for setting this state are referred to as “registration” here.

図17は、登録の例を示す図である。図17に示すように、ユーザは、サーバアクセス用の鍵一覧を取得する(1)。そして、ユーザは、ユーザ端末94を通信処理装置92に接続(例えばシリアルポート経由等)して通信処理装置92にログインする(2)。そして、ユーザは、鍵を通信処理装置92に設定する(3)。そして、通信処理装置92は、鍵を用いてサーバ93にアクセスする(4)。ユーザは、このような設定を全ての通信処理装置92に対して行う。   FIG. 17 is a diagram illustrating an example of registration. As shown in FIG. 17, the user obtains a server access key list (1). Then, the user connects the user terminal 94 to the communication processing device 92 (for example, via a serial port) and logs in to the communication processing device 92 (2). Then, the user sets the key in the communication processing device 92 (3). Then, the communication processing device 92 accesses the server 93 using the key (4). The user performs such settings for all the communication processing devices 92.

なお、登録に関連する技術として、複数の装置が無線ネットワークに参加するための接続設定を一括で行うことができる技術がある。この技術では、CPU(Central Processing Unit)は所定のトリガを受け付ける。また、CPUは、自端末との無線ネットワークに未参加である外部端末から当該無線ネットワークへの参加要求を無線通信により受け付ける。そして、CPUは、受け付けた1つのトリガに対して、複数の外部端末から受け付けた参加要求のそれぞれを対応させ、それぞれの参加要求に応答して複数の外部端末のそれぞれを無線ネットワークに参加させる接続設定を行う。   As a technique related to registration, there is a technique in which connection setting for a plurality of devices to participate in a wireless network can be performed collectively. In this technique, a CPU (Central Processing Unit) receives a predetermined trigger. In addition, the CPU receives a request to join the wireless network from an external terminal that has not joined the wireless network with the own terminal by wireless communication. Then, the CPU associates each of the participation requests received from the plurality of external terminals with one received trigger, and connects each of the plurality of external terminals to the wireless network in response to each of the participation requests. Make settings.

特開2010−177978号公報JP 2010-177978 A

図17に示した登録には、鍵の設定に手間がかかるという問題がある。すなわち、一台ずつ通信処理装置に接続してログインし、鍵を設定する作業は、通信処理装置の数が増加すると、ユーザにとって大きな負担となる。   The registration shown in FIG. 17 has a problem that it takes time to set a key. That is, the work of connecting to and logging in to the communication processing devices one by one and setting a key imposes a heavy burden on the user as the number of communication processing devices increases.

本発明は、1つの側面では、通信処理装置の登録を安全かつ効率的に行うことを目的とする。   The present invention, in one aspect, aims to safely and efficiently register a communication processing device.

1つの態様では、機器登録装置は、第1の受信部と第1の判定部と第1の登録部とを有する。前記第1の受信部は、登録対象機器の第1の機器識別子を表示するラベルから前記登録対象機器の登録を管理する管理装置により読み取られた前記第1の機器識別子を前記管理装置から第1の数の登録対象機器について受信する。前記第1の判定部は、前記第1の受信部により受信された第1の数の第1の機器識別子のうち第2の数の第1の機器識別子を第1の順番で選択し、選択した第2の数の第1の機器識別子の送信指示を前記管理装置に送信する。そして、前記第1の判定部は、該送信指示に応じて前記登録対象機器が備える機械的スイッチが作動することで該登録対象機器から送信された第2の機器識別子を第2の数の登録対象機器から第2の順番で受信する。そして、前記第1の判定部は、前記第1の順番と前記第2の順番が等しい確認完了状態にあるか否かを判定する。前記第1の登録部は、前記第1の判定部により前記確認完了状態にあると判定された場合に前記第1の数の登録対象機器の登録を行う。   In one aspect, a device registration device includes a first receiving unit, a first determination unit, and a first registration unit. The first receiving unit reads the first device identifier read by a management device that manages registration of the registration target device from a label indicating a first device identifier of the registration target device from the management device to the first device identifier. Received for the number of devices to be registered. The first determination unit selects a second number of first device identifiers from the first number of first device identifiers received by the first reception unit in a first order, and selects The transmission instruction of the second number of the first device identifiers is transmitted to the management device. The first determination unit registers a second device identifier transmitted from the registration target device by a second number of registrations by operating a mechanical switch included in the registration target device in response to the transmission instruction. They are received from the target device in the second order. Then, the first determination unit determines whether or not the first order and the second order are in a confirmation completion state equal to each other. The first registration unit registers the first number of registration target devices when the first determination unit determines that the confirmation is completed.

1つの側面では、本発明は、通信処理装置の登録を安全かつ効率的に行うことができる。   In one aspect, the present invention can securely and efficiently register a communication processing device.

図1は、実施例1に係るシステムの構成を示す図である。FIG. 1 is a diagram illustrating the configuration of the system according to the first embodiment. 図2は、管理装置を用いた鍵登録を説明するための図である。FIG. 2 is a diagram for explaining key registration using the management device. 図3は、鍵登録シーケンスを示す図である。FIG. 3 is a diagram showing a key registration sequence. 図4は、複数の鍵の登録シーケンスを示す図である。FIG. 4 is a diagram showing a registration sequence of a plurality of keys. 図5は、実施例1に係るシステムによる鍵登録シーケンスを示す図である。FIG. 5 is a diagram illustrating a key registration sequence performed by the system according to the first embodiment. 図6は、通信処理装置、登録装置及び管理装置の機能構成を示す図である。FIG. 6 is a diagram illustrating a functional configuration of the communication processing device, the registration device, and the management device. 図7は、登録鍵情報及び通信処理装置情報の例を示す図である。FIG. 7 is a diagram illustrating an example of registration key information and communication processing device information. 図8は、実施例1に係る登録装置による処理のフローを示すフローチャートである。FIG. 8 is a flowchart illustrating the flow of the process performed by the registration device according to the first embodiment. 図9は、実施例2に係るシステムによる鍵登録シーケンスを示す図である。FIG. 9 is a diagram illustrating a key registration sequence by the system according to the second embodiment. 図10は、実施例2に係る登録装置の機能構成を示す図である。FIG. 10 is a diagram illustrating a functional configuration of the registration device according to the second embodiment. 図11は、登録装置による処理のフローを示すフローチャートである。FIG. 11 is a flowchart illustrating a flow of a process performed by the registration device. 図12は、登録装置の機能構成を示す図である。FIG. 12 is a diagram illustrating a functional configuration of the registration device. 図13は、登録装置による処理のフローを示すフローチャートである。FIG. 13 is a flowchart illustrating a flow of a process performed by the registration device. 図14は、全ID確認処理のフローを示すフローチャートである。FIG. 14 is a flowchart showing the flow of the all ID confirmation processing. 図15は、実施例1〜3に係る登録プログラムを実行するコンピュータのハードウェア構成を示す図である。FIG. 15 is a diagram illustrating a hardware configuration of a computer that executes the registration programs according to the first to third embodiments. 図16は、通信処理プログラムを実行する通信処理装置のハードウェア構成を示す図である。FIG. 16 is a diagram illustrating a hardware configuration of a communication processing device that executes a communication processing program. 図17は、登録の例を示す図である。FIG. 17 is a diagram illustrating an example of registration.

以下に、本願の開示する機器登録装置、機器登録方法及び機器登録プログラムの実施例を図面に基づいて詳細に説明する。なお、この実施例は開示の技術を限定するものではない。   Hereinafter, embodiments of a device registration device, a device registration method, and a device registration program disclosed in the present application will be described in detail with reference to the drawings. This embodiment does not limit the disclosed technology.

まず、実施例1に係るシステムの構成について説明する。図1は、実施例1に係るシステムの構成を示す図である。図1に示すように、実施例1に係るシステム1は、複数の通信処理装置2と、登録装置3と、管理装置4とを有する。登録装置3は、ネットワーク2aを介して複数の通信処理装置2及び管理装置4に接続される。   First, the configuration of the system according to the first embodiment will be described. FIG. 1 is a diagram illustrating the configuration of the system according to the first embodiment. As illustrated in FIG. 1, the system 1 according to the first embodiment includes a plurality of communication processing devices 2, a registration device 3, and a management device 4. The registration device 3 is connected to the plurality of communication processing devices 2 and the management device 4 via the network 2a.

登録装置3は、通信処理装置2を登録し、登録した通信処理装置2へのアクセスあるいは登録した通信処理装置2からのアクセスを可能とする装置である。例えば、通信処理装置2をルータとすると、登録装置3はルータのベンダーが運営するインターネット上のサーバである。管理装置4は、複数の通信処理装置2の登録を管理する装置である。管理装置4は、例えばタブレットPC(Personal Computer)である。   The registration device 3 is a device that registers the communication processing device 2 and enables access to the registered communication processing device 2 or access from the registered communication processing device 2. For example, if the communication processing device 2 is a router, the registration device 3 is a server on the Internet operated by a router vendor. The management device 4 is a device that manages registration of the plurality of communication processing devices 2. The management device 4 is, for example, a tablet PC (Personal Computer).

通信処理装置2は、自動設定又は手動設定によりネットワーク2a経由で登録装置3を認証して安全に通信可能である。すなわち、通信処理装置2から見て通信相手の登録装置3は真正なもので偽装置のなりすましではなく、なおかつ通信路上のデータを盗聴されたり改ざんされたりすることはない。こうした認証を伴う通信手段の例として、Transport Layer Security(TLS)が挙げられる。   The communication processing device 2 can authenticate the registration device 3 via the network 2a by automatic setting or manual setting and can communicate safely. That is, when viewed from the communication processing device 2, the registration device 3 of the communication partner is genuine and is not an impersonation of a fake device, and data on the communication path is not intercepted or falsified. An example of such a communication method involving authentication is Transport Layer Security (TLS).

管理装置4も、TLS等の手段で登録装置3を認証して安全に通信することができ、なおかつ管理装置4と登録装置3の間ではユーザ認証が済んでおり、ユーザを識別するユーザIDをそれぞれ記憶する。   The management device 4 can also authenticate the registration device 3 by means such as TLS and can communicate securely, and the user authentication between the management device 4 and the registration device 3 has been completed. Remember each.

ユーザは、管理装置4を操作することが可能であり、通信処理装置2が備えるボタンを押下することができる。   The user can operate the management device 4 and can press a button included in the communication processing device 2.

次に、管理装置4を用いた鍵登録について説明する。図2は、管理装置4を用いた鍵登録を説明するための図である。図2に示すように、通信処理装置2は、ボタン20aと通信処理装置2の識別子を表示するラベルとしてQRコード(登録商標)20bを有する。ボタン20aは、ユーザが通信処理装置2にトリガーを与えるための機械的なスイッチである。ボタン20aは、例えばWPS(WiFi Protected Setup)のボタンである。QRコード20bには、通信処理装置2を識別する通信処理装置IDが表示される。なお、通信処理装置2は、QRコード20bの代わりに通信処理装置IDを記憶するRFID(Radio Frequency Identifier)タグ、バーコードを有してもよい。また、通信処理装置2は、通信処理装置IDを記憶する。   Next, key registration using the management device 4 will be described. FIG. 2 is a diagram for explaining key registration using the management device 4. As shown in FIG. 2, the communication processing device 2 has a button 20a and a QR code (registered trademark) 20b as a label indicating an identifier of the communication processing device 2. The button 20a is a mechanical switch for a user to give a trigger to the communication processing device 2. The button 20a is, for example, a WPS (WiFi Protected Setup) button. A communication processing device ID for identifying the communication processing device 2 is displayed on the QR code 20b. Note that the communication processing device 2 may include an RFID (Radio Frequency Identifier) tag and a barcode that store the communication processing device ID, instead of the QR code 20b. Further, the communication processing device 2 stores the communication processing device ID.

管理装置4は、QRコード20bを読み取ることによって通信処理装置IDを読み出し(1)、読み出した通信処理装置IDであるid’を第1の機器識別子として登録装置3に通知する(2)。登録装置3は、id’を到着時刻t’とともに保持する。そして、ユーザは、ボタン20aを押下して通信処理装置2にトリガーを与える(3)。通信処理装置2へトリガーを与える方法としては、電源の投入、ネットワーク2aへの接続等の他の方法でもよい。   The management device 4 reads the communication processing device ID by reading the QR code 20b (1), and notifies the registration device 3 of the read communication processing device ID id 'as the first device identifier (2). The registration device 3 holds id 'together with the arrival time t'. Then, the user presses the button 20a to give a trigger to the communication processing device 2 (3). As a method of giving a trigger to the communication processing device 2, other methods such as turning on a power supply and connecting to the network 2a may be used.

通信処理装置2は、トリガーを検知するとpskとpkを生成し、記憶する通信処理装置IDであるidを第2の機器識別子としてpkとともに登録装置3に通知する(4)。ここで、pskは、公開鍵暗号の秘密鍵であり、pkは、公開鍵暗号の公開鍵である。なお、pskにパスワードとpkにパスワードのハッシュ値、又はpkのみで共通鍵を利用してもよい。また、登録装置3は、idとpkを到着時刻tとともに保持する。   When detecting the trigger, the communication processing device 2 generates psk and pk, and notifies the registration device 3 of the communication processing device ID to be stored, along with pk, as a second device identifier (4). Here, psk is a secret key of public key cryptography, and pk is a public key of public key cryptography. Note that a common key may be used for the password for psk and the hash value of the password for pk, or only for pk. Further, the registration device 3 holds the id and the pk together with the arrival time t.

そして、登録装置3は、idとid’の一致を確認し、idとid’が一致する場合には、到着時刻tと到着時刻t’の差が許容範囲内であるかを確認する。ここで、許容範囲内とは、例えば30秒未満である。そして、許容範囲内である場合には、通信処理装置IDとpkが登録装置3に登録される。図2では、通信処理装置IDとして「SN123456」が登録され、pkとして「pass1」が登録される。   Then, the registration device 3 checks whether id and id 'match, and if id and id' match, checks whether the difference between the arrival time t and the arrival time t 'is within an allowable range. Here, within the allowable range is, for example, less than 30 seconds. If it is within the allowable range, the communication processing device ID and pk are registered in the registration device 3. In FIG. 2, “SN123456” is registered as the communication processing device ID, and “pass1” is registered as pk.

図3は、鍵登録シーケンスを示す図である。図3に示すように、管理装置4は、QRコード20bを読み取ることによって読み出した通信処理装置IDをid’として登録装置3に送信する(t1)。なお、通信処理装置2から管理装置4への破線の矢印は、QRコード20bから通信処理装置IDが読み出されることを表す。   FIG. 3 is a diagram showing a key registration sequence. As shown in FIG. 3, the management device 4 reads the QR code 20b and transmits the read communication processing device ID to the registration device 3 as id '(t1). Note that a broken arrow from the communication processing device 2 to the management device 4 indicates that the communication processing device ID is read from the QR code 20b.

登録装置3は、id’を受信すると、受信時刻t’とともにid’を保持し、管理装置4に応答メッセージを送信する(t2)。ここで、応答メッセージは、例えば「30秒以内にボタン押下して下さい」である。そして、管理装置4が応答メッセージを表示部に表示すると、ユーザが通信処理装置2のボタン押下を行う。すると、通信処理装置2は、ボタン押下を検知し、psk及びpkを生成し、通信処理装置IDをidとしてpkとともに登録装置3に送信する(t3)。   Upon receiving the id ', the registration device 3 holds the id' together with the reception time t ', and transmits a response message to the management device 4 (t2). Here, the response message is, for example, "Please press the button within 30 seconds". Then, when the management device 4 displays the response message on the display unit, the user presses a button of the communication processing device 2. Then, the communication processing device 2 detects pressing of the button, generates psk and pk, and transmits the communication processing device ID to the registration device 3 together with pk as an id (t3).

登録装置3は、idとid’が等しく、idの受信時刻tがid’の受信時刻t’から許容範囲内(タイムアウトにならない)なので、登録鍵情報にidとpkを登録し、登録完了メッセージを管理装置4に送信する(t4)。管理装置4は、登録完了メッセージを受信すると、表示部に「登録完了」を表示する。   The registration device 3 registers id and pk in the registration key information because id and id 'are equal and the reception time t of id is within the allowable range from the reception time t' of id '(no timeout), and the registration completion message Is transmitted to the management device 4 (t4). When receiving the registration completion message, the management device 4 displays “registration completed” on the display unit.

図4は、複数の鍵の登録シーケンスを示す図である。図4に示すように、ユーザは、通信処理装置2のQRコード20bを管理装置4で読み取り、管理装置4に一時格納する。そして、ユーザは、複数の通信処理装置2のQRコード20bの読み取りを終了すると、管理装置4に通信処理装置IDの送信を指示する。そして、管理装置4は、複数の通信処理装置IDを登録装置3に送信する(t11)。以下では、管理装置4がid#1’、id#2’及びid#3’の3つの通信処理装置IDを送信する場合を例として説明する。   FIG. 4 is a diagram showing a registration sequence of a plurality of keys. As shown in FIG. 4, the user reads the QR code 20b of the communication processing device 2 with the management device 4, and temporarily stores the QR code 20b in the management device 4. When the user finishes reading the QR codes 20b of the plurality of communication processing devices 2, the user instructs the management device 4 to transmit the communication processing device ID. Then, the management device 4 transmits the plurality of communication processing device IDs to the registration device 3 (t11). Hereinafter, a case where the management apparatus 4 transmits three communication processing apparatus IDs of id # 1 ', id # 2', and id # 3 'will be described as an example.

登録装置3は、id#1’、id#2’及びid#3’を受信すると、受信時刻t’とともにid#1’、id#2’及びid#3’を保持し、管理装置4に応答メッセージを送信する(t12)。   When the registration device 3 receives id # 1 ′, id # 2 ′ and id # 3 ′, the registration device 3 holds id # 1 ′, id # 2 ′ and id # 3 ′ together with the reception time t ′, and A response message is transmitted (t12).

そして、ユーザが通信処理装置IDがid#1である通信処理装置2のボタン20aを押下すると、通信処理装置IDがid#1である通信処理装置2は、登録装置3に登録メッセージ(id#1及びpk#1)を送信する(t13)。   Then, when the user presses the button 20a of the communication processing device 2 whose communication processing device ID is id # 1, the communication processing device 2 whose communication processing device ID is id # 1 transmits a registration message (id # 1) to the registration device 3. 1 and pk # 1) are transmitted (t13).

そして、ユーザが通信処理装置IDがid#2である通信処理装置2のボタン20aを押下すると、通信処理装置IDがid#2である通信処理装置2は、登録装置3に登録メッセージ(id#2及びpk#2)を送信する(t14)。   Then, when the user presses the button 20a of the communication processing device 2 whose communication processing device ID is id # 2, the communication processing device 2 whose communication processing device ID is id # 2 sends a registration message (id # 2 and pk # 2) (t14).

そして、ユーザが通信処理装置IDがid#3である通信処理装置2のボタン20aを押下すると、通信処理装置IDがid#3である通信処理装置2は、登録装置3に登録メッセージ(id#3及びpk#3)を送信する(t15)。   When the user presses the button 20a of the communication processing device 2 whose communication processing device ID is id # 3, the communication processing device 2 whose communication processing device ID is id # 3 sends a registration message (id # 3) to the registration device 3. 3 and pk # 3) are transmitted (t15).

そして、(id#1’=id#1、id#2’=id#2、id#3’=id#3)かつ、id#3の受信時刻tがid#1’、id#2’及びid#3’の受信時刻t’から許容範囲内なので、登録装置3は、登録鍵情報にidと鍵の組を3つ登録する。そして、登録装置3は、登録完了メッセージを管理装置4に送信する(t16)。管理装置4は、登録完了メッセージを受信すると、表示部に「登録完了」を表示する。   Then, (id # 1 ′ = id # 1, id # 2 ′ = id # 2, id # 3 ′ = id # 3), and the reception time t of id # 3 is id # 1 ′, id # 2 ′ and Since it is within the allowable range from the reception time t 'of id # 3', the registration device 3 registers three sets of id and key in the registration key information. Then, the registration device 3 transmits a registration completion message to the management device 4 (t16). When receiving the registration completion message, the management device 4 displays “registration completed” on the display unit.

このように、ユーザは、各通信処理装置2のボタン20aを順に押下することで複数の鍵を登録することができる。ただし、登録する通信処理装置2の台数が多い場合には、全ての通信処理装置2のボタン20aを順に押下することはユーザにとって負担となる。そこで、実施例1に係るシステム1は、一部の通信処理装置2のボタン20aだけをユーザに押下させることで、登録を効率良く行う。   As described above, the user can register a plurality of keys by sequentially pressing the buttons 20a of the respective communication processing devices 2. However, when the number of the communication processing devices 2 to be registered is large, it is burdensome for the user to press the buttons 20a of all the communication processing devices 2 in order. Therefore, the system 1 according to the first embodiment performs registration efficiently by causing the user to press only the button 20a of some of the communication processing devices 2.

図5は、実施例1に係るシステム1による鍵登録シーケンスを示す図である。図5に示すように、ユーザは、通信処理装置2のQRコード20bを管理装置4で読み取り、管理装置4に一時格納する。そして、ユーザは、複数の通信処理装置2のQRコード20bの読み取りが終了すると、管理装置4に通信処理装置IDの送信を指示する。そして、管理装置4は、複数の機器IDを登録装置3に送信する(t21)。以下では、管理装置4がid#1’、id#2’、id#3’、id#4’及びid#5’の5つの通信処理装置IDを送信する場合を例として説明する。   FIG. 5 is a diagram illustrating a key registration sequence by the system 1 according to the first embodiment. As shown in FIG. 5, the user reads the QR code 20b of the communication processing device 2 with the management device 4, and temporarily stores the QR code 20b in the management device 4. Then, when the reading of the QR codes 20b of the plurality of communication processing devices 2 ends, the user instructs the management device 4 to transmit the communication processing device ID. Then, the management device 4 transmits a plurality of device IDs to the registration device 3 (t21). Hereinafter, a case where the management apparatus 4 transmits five communication processing apparatus IDs of id # 1 ', id # 2', id # 3 ', id # 4', and id # 5 'will be described as an example.

登録装置3は、id#1’、id#2’、id#3’、id#4’及びid#5’を受信すると、受信時刻t’とともにid#1’、id#2’、id#3’、id#4’及びid#5’を保持する。そして、登録装置3は、5個のid’から1個のid’をランダムに選択し、管理装置4に応答メッセージを送信する(t22)。図5では、id#2’が選択され、「通信処理装置#2のボタンを押下して下さい」という応答メッセージが管理装置4に送信される。   When receiving the id # 1 ', id # 2', id # 3 ', id # 4', and id # 5 ', the registration device 3 receives the id # 1', id # 2 ', id # along with the reception time t'. 3 ′, id # 4 ′ and id # 5 ′. Then, the registration device 3 randomly selects one id 'from the five id's, and transmits a response message to the management device 4 (t22). In FIG. 5, id # 2 ′ is selected, and a response message “press the button of the communication processing device # 2” is transmitted to the management device 4.

なお、登録装置3は、通信処理装置IDと通信処理装置2の名前を対応付ける通信処理装置情報を記憶し、通信処理装置IDから通信処理装置2の名前を特定できる。しかしながら、登録装置3が通信処理装置IDから通信処理装置2の名前を特定できない場合には、応答メッセージは、「5台のうち、2番目にIDを読込んだ通信処理装置のボタンを押して下さい」でもよい。また、応答メッセージは、「5台のうち、通信処理装置IDがid#2’の通信処理装置のボタンを押して下さい」等であってもよい。   The registration device 3 stores communication processing device information that associates the communication processing device ID with the name of the communication processing device 2, and can specify the name of the communication processing device 2 from the communication processing device ID. However, if the registration device 3 cannot identify the name of the communication processing device 2 from the communication processing device ID, the response message is “Please press the button of the communication processing device that has read the ID second among the five devices. ". The response message may be, for example, "Press the button of the communication processing device with the communication processing device ID of id # 2 'among the five devices."

あるいは、通信処理装置2にLED(Light Emitting Diode)が搭載されている場合には、登録装置3は、通信処理装置IDから通信処理装置2を特定し、特定した通信処理装置2のLEDを点滅してもよい。この場合、応答メッセージは、例えば「LEDが点滅している通信処理装置のボタンを押下して下さい」である。   Alternatively, when an LED (Light Emitting Diode) is mounted on the communication processing device 2, the registration device 3 specifies the communication processing device 2 from the communication processing device ID and blinks the LED of the specified communication processing device 2. May be. In this case, the response message is, for example, "press the button of the communication processing device whose LED is blinking."

そして、ユーザが通信処理装置#2のボタン20aを押下すると、通信処理装置#2は、登録装置3に登録メッセージ(id#2及びpk#2)を送信する(t23)。すると、登録装置3は、登録メッセージを時刻tに受信し、id#2=id#2’、かつ、t−t’が許容範囲内であるかを確認する。そして、確認に成功すると、登録装置3は、残り4個のid’から1個のid’をランダムに選択し、管理装置4に応答メッセージを送信する(t24)。図5では、id#4’が選択され、「通信処理装置#4のボタンを押下して下さい」という応答メッセージが管理装置4に送信される。   Then, when the user presses the button 20a of the communication processing device # 2, the communication processing device # 2 transmits a registration message (id # 2 and pk # 2) to the registration device 3 (t23). Then, the registration device 3 receives the registration message at the time t, and checks whether id # 2 = id # 2 'and tt' is within the allowable range. Then, when the confirmation is successful, the registration device 3 randomly selects one id 'from the remaining four id's and transmits a response message to the management device 4 (t24). In FIG. 5, id # 4 'is selected, and a response message "press the button of the communication processing device # 4" is transmitted to the management device 4.

そして、ユーザが通信処理装置#4のボタン20aを押下すると、通信処理装置#4は、登録装置3に登録メッセージ(id#4及びpk#4)を送信する(t25)。すると、登録装置3は、登録メッセージを時刻tに受信し、id#4=id#4’、かつ、t−t’が許容範囲内であるかを確認する。そして、確認に成功すると、登録装置3は、残り3個のid’から1個のid’をランダムに選択し、管理装置4に応答メッセージを送信する(t26)。図5では、id#1’が選択され、「通信処理装置#1のボタンを押下して下さい」という応答メッセージが管理装置4に送信される。   Then, when the user presses the button 20a of the communication processing device # 4, the communication processing device # 4 transmits a registration message (id # 4 and pk # 4) to the registration device 3 (t25). Then, the registration device 3 receives the registration message at time t, and checks whether id # 4 = id # 4 'and tt' is within the allowable range. Then, if the confirmation is successful, the registration device 3 randomly selects one id 'from the remaining three id's and transmits a response message to the management device 4 (t26). In FIG. 5, id # 1 'is selected, and a response message "press the button of the communication processing device # 1" is transmitted to the management device 4.

そして、ユーザが通信処理装置#1のボタン20aを押下すると、通信処理装置#1は、登録装置3に登録メッセージ(id#1及びpk#1)を送信する(t27)。すると、登録装置3は、登録メッセージを時刻tに受信し、id#1=id#1’、かつ、t−t’が許容範囲内であるかを確認する。そして、確認に成功すると、登録装置3は、選択した3つのid’の順番である第1の順番と受信した3つのidの順番である第2の順番が等しいので、確認が完了した状態にあると判定する。   Then, when the user presses the button 20a of the communication processing device # 1, the communication processing device # 1 transmits a registration message (id # 1 and pk # 1) to the registration device 3 (t27). Then, the registration device 3 receives the registration message at time t, and checks whether id # 1 = id # 1 ′ and tt ′ is within the allowable range. Then, if the confirmation is successful, the registration device 3 determines that the first order, which is the order of the selected three id's, and the second order, which is the order of the received three ids, are equal, and the registration device 3 enters the state where the confirmation is completed. It is determined that there is.

そして、登録装置3は、通信処理装置#3及び通信処理装置#5に通信処理装置IDと鍵の送信を要求する(t28,t29)。そして、通信処理装置#3及び通信処理装置#5が通信処理装置IDと鍵を送信する(t30,t31)。そして、通信処理装置#1〜通信処理装置#5について通信処理装置IDと鍵を登録鍵情報に登録し、管理装置4に登録完了メッセージを送信する(t32)。   Then, the registration device 3 requests the communication processing device # 3 and the communication processing device # 5 to transmit the communication processing device ID and the key (t28, t29). Then, the communication processing device # 3 and the communication processing device # 5 transmit the communication processing device ID and the key (t30, t31). Then, the communication processing device ID and the key are registered in the registration key information for the communication processing devices # 1 to # 5, and a registration completion message is transmitted to the management device 4 (t32).

このように、鍵を登録する通信処理装置2の台数をNとすると、登録装置3は、ユーザにM(1≦M≦N−1)台の通信処理装置2のボタン20aだけを押下させることによって、鍵の登録を効率良く行うことができる。   As described above, assuming that the number of communication processing devices 2 for registering keys is N, the registration device 3 allows the user to press only the buttons 20a of M (1 ≦ M ≦ N−1) communication processing devices 2. Thus, key registration can be performed efficiently.

次に、通信処理装置2、登録装置3及び管理装置4の機能構成について説明する。図6は、通信処理装置2、登録装置3及び管理装置4の機能構成を示す図である。なお、各通信処理装置2の機能構成は同じであるので、図6では1台の通信処理装置2の機能構成のみを示す。   Next, the functional configuration of the communication processing device 2, the registration device 3, and the management device 4 will be described. FIG. 6 is a diagram illustrating a functional configuration of the communication processing device 2, the registration device 3, and the management device 4. Since the functional configuration of each communication processing device 2 is the same, only the functional configuration of one communication processing device 2 is shown in FIG.

図6に示すように、通信処理装置2は、トリガー検知部21と、通信送受信部22と、表示制御部23とを有する。トリガー検知部21は、ユーザによるボタン20aの押下を検知すると、psk及びpkを生成する。そして、トリガー検知部21は、通信処理装置IDとpkを通信送受信部22を介して登録装置3に送信する。   As illustrated in FIG. 6, the communication processing device 2 includes a trigger detection unit 21, a communication transmission / reception unit 22, and a display control unit 23. When detecting that the user presses the button 20a, the trigger detection unit 21 generates psk and pk. Then, the trigger detection unit 21 transmits the communication processing device ID and pk to the registration device 3 via the communication transmission / reception unit 22.

通信送受信部22は、登録装置3との間で通信を行う。通信送受信部22は、確認が完了した状態になり、登録装置3から通信処理装置IDと鍵の送信を要求されると、トリガー検知部21にpsk及びpkの生成を依頼し、通信処理装置IDとpkを登録装置3に送信する。   The communication transceiver 22 communicates with the registration device 3. When the confirmation is completed and the registration device 3 requests the transmission of the communication processing device ID and the key, the communication transmitting and receiving unit 22 requests the trigger detection unit 21 to generate the psk and pk, and And pk to the registration device 3.

表示制御部23は、登録装置3からの応答メッセージを通信送受信部22を介して受け取り、応答メッセージに基づいて表示部に表示を行う。表示部には、例えばLEDが用いられる。   The display control unit 23 receives the response message from the registration device 3 via the communication transmission / reception unit 22, and displays on the display unit based on the response message. For the display unit, for example, an LED is used.

登録装置3は、記憶部30と、通信送受信部31と、鍵登録部32とを有する。記憶部30は、登録鍵情報と通信処理装置情報を記憶する。登録鍵情報は通信処理装置2に対して登録された鍵の情報であり、通信処理装置情報は通信処理装置2に関する情報である。   The registration device 3 includes a storage unit 30, a communication transmission / reception unit 31, and a key registration unit 32. The storage unit 30 stores registration key information and communication processing device information. The registration key information is information on a key registered in the communication processing device 2, and the communication processing device information is information on the communication processing device 2.

図7は、登録鍵情報及び通信処理装置情報の例を示す図である。図7に示すように、登録鍵情報は、通信処理装置IDとpkを対応付ける情報である。例えば、通信処理装置IDが「SN123456」である通信処理装置2のpkは「pass1」である。通信処理装置情報は、通信処理装置IDと通信処理装置名と設置場所とを対応付ける情報である。例えば、通信処理装置IDが「SN123456」である通信処理装置2の名前は「カメラ#1」であり、設置場所は「建屋A−1」である。   FIG. 7 is a diagram illustrating an example of registration key information and communication processing device information. As shown in FIG. 7, the registration key information is information that associates the communication processing device ID with pk. For example, the pk of the communication processing device 2 whose communication processing device ID is “SN123456” is “pass1”. The communication processing device information is information for associating a communication processing device ID, a communication processing device name, and an installation location. For example, the name of the communication processing device 2 whose communication processing device ID is “SN123456” is “camera # 1”, and the installation location is “building A-1”.

通信送受信部31は、通信処理装置2及び管理装置4との間で通信を行う。通信送受信部31は、通信処理装置2及び管理装置4から受信したデータを鍵登録部32に渡し、鍵登録部32からの指示に基づいて、メッセージを管理装置4に送信し、指示を通信処理装置2に送信する。   The communication transmission / reception unit 31 performs communication between the communication processing device 2 and the management device 4. The communication transmitting / receiving unit 31 passes the data received from the communication processing device 2 and the management device 4 to the key registration unit 32, transmits a message to the management device 4 based on the instruction from the key registration unit 32, and processes the instruction in the communication process. Transmit to device 2.

鍵登録部32は、通信送受信部31を介して通信処理装置2及び管理装置4と通信を行い、鍵の登録を行う。鍵登録部32は、第1受信部33と、第1判定部34と、第1登録部35とを有する。   The key registration unit 32 communicates with the communication processing device 2 and the management device 4 via the communication transmission / reception unit 31 to register a key. The key registration unit 32 includes a first reception unit 33, a first determination unit 34, and a first registration unit 35.

第1受信部33は、管理装置4からN個の通信処理装置IDを受信し、受信したN個の通信処理装置IDを受信時刻t’とともに第1判定部34に渡す。第1受信部33は、第1の受信部の一例である。   The first receiving unit 33 receives the N communication processing device IDs from the management device 4 and passes the received N communication processing device IDs to the first determination unit 34 together with the reception time t ′. The first receiving unit 33 is an example of a first receiving unit.

第1判定部34は、N個の通信処理装置IDからM個の通信処理装置IDを第1の順番で選択し、管理装置4にM個の通信処理装置IDの送信を指示する。そして、第1判定部34は、M台の通信処理装置2から第2の順番で通信処理装置IDを受信し、第1の順番と第2の順番が等しいか否かを判定し、第1の順番と第2の順番が等しい場合に、N台の通信処理装置2を登録する。第1判定部34は、第1の判定部の一例である。   The first determination unit 34 selects the M communication processing device IDs from the N communication processing device IDs in the first order, and instructs the management device 4 to transmit the M communication processing device IDs. Then, the first determination unit 34 receives the communication processing device IDs from the M communication processing devices 2 in the second order, determines whether the first order is equal to the second order, and determines whether the first order is equal to the second order. And the second order is equal, the N communication processing devices 2 are registered. The first determination unit 34 is an example of a first determination unit.

第1判定部34は、第1指示部36と、第2受信部37と、第2判定部38と、第3判定部39と、残受信部40とを有する。   The first determination unit 34 includes a first instruction unit 36, a second reception unit 37, a second determination unit 38, a third determination unit 39, and a remaining reception unit 40.

第1指示部36は、N個の通信処理装置IDからランダムに1個の通信処理装置IDを選択し、選択した通信処理装置IDに対応する通信処理装置2のボタン20aの押下を管理装置4に指示する。第1指示部36は、第1の順番で異なる通信処理装置IDを選択しながらM回指示を行う。   The first instruction unit 36 randomly selects one communication processing device ID from the N communication processing device IDs, and presses the button 20a of the communication processing device 2 corresponding to the selected communication processing device ID. To instruct. The first instruction unit 36 issues an instruction M times while selecting different communication processing device IDs in the first order.

第2受信部37は、第1指示部36による指示に基づいてボタン20aが押下された通信処理装置2から送信された通信処理装置IDと鍵を受信し、受信した通信処理装置IDと鍵を受信時刻tとともに第2判定部38に渡す。第2受信部37は、第2の順番でM台の異なる通信処理装置2から通信処理装置IDと鍵を受信する。   The second receiving unit 37 receives the communication processing device ID and the key transmitted from the communication processing device 2 for which the button 20a is pressed based on the instruction from the first instruction unit 36, and converts the received communication processing device ID and the key. It is passed to the second determination unit 38 together with the reception time t. The second receiving unit 37 receives the communication processing device ID and the key from the M different communication processing devices 2 in the second order.

第2判定部38は、第1指示部36が選択した通信処理装置IDを第1指示部36から受け取り、第2受信部37が受信した通信処理装置IDを第2受信部37から受け取る。そして、第2判定部38は、第1指示部36が選択した通信処理装置IDと、第2受信部37が受信した通信処理装置IDが等しいか否かを判定する。また、第2判定部38は、t−t’が許容範囲内であるかを判定する。そして、第2判定部38は、第1指示部36が選択した通信処理装置IDと第2受信部37が受信した通信処理装置IDが等しく、t−t’が許容範囲内である場合に、通信処理装置IDと鍵を一時的に記憶する。   The second determination unit 38 receives the communication processing device ID selected by the first instruction unit 36 from the first instruction unit 36, and receives the communication processing device ID received by the second reception unit 37 from the second reception unit 37. Then, the second determination unit 38 determines whether the communication processing device ID selected by the first instruction unit 36 is equal to the communication processing device ID received by the second receiving unit 37. Further, the second determination unit 38 determines whether or not t−t ′ is within an allowable range. Then, the second determination unit 38 determines that the communication processing device ID selected by the first instruction unit 36 and the communication processing device ID received by the second receiving unit 37 are equal, and that tt ′ is within an allowable range. The communication processing device ID and the key are temporarily stored.

第3判定部39は、確認完了状態にあるか否かを判定する。ここで、確認完了状態とは、第1指示部36が選択した通信処理装置IDと第2受信部37が受信した通信処理装置IDが等しく、かつ、t−t’が許容範囲内であることをM台の通信処理装置2について確認した状態である。そして、第3判定部39は、M台の確認が完了していないと判定した場合には、第1指示部36に、新たな通信処理装置IDの選択と選択した通信処理装置IDに対応する通信処理装置2のボタン20aの押下指示の送信を指示する。   The third determination unit 39 determines whether or not the confirmation has been completed. Here, the confirmation completion state means that the communication processing device ID selected by the first instruction unit 36 and the communication processing device ID received by the second receiving unit 37 are equal and tt ′ is within an allowable range. Is confirmed for the M communication processing apparatuses 2. When the third determination unit 39 determines that the confirmation of the M devices has not been completed, the first instruction unit 36 selects a new communication processing device ID and corresponds to the selected communication processing device ID. The transmission of the instruction to press the button 20a of the communication processing device 2 is instructed.

残受信部40は、第3判定部39により確認完了状態にあると判定された場合に、残りの(N−M)台の通信処理装置2に通信処理装置IDと鍵の送信を指示し、指示した通信処理装置2から通信処理装置IDと鍵を受信する。   When the third determination unit 39 determines that the confirmation is completed, the remaining reception unit 40 instructs the remaining (N−M) communication processing devices 2 to transmit the communication processing device ID and the key, The communication processing device 2 receives the communication processing device ID and the key from the communication processing device 2 instructed.

第1登録部35は、残受信部40から通信処理装置IDと鍵の組を(N−M)個受け取り、第2判定部38が一時的に記憶したM組の通信処理装置IDと鍵とともに登録鍵情報に登録する。第1登録部35は、第1の登録部の一例である。   The first registration unit 35 receives (N−M) sets of communication processing device IDs and keys from the remaining reception unit 40, and sends the M sets of communication processing device IDs and keys temporarily stored by the second determination unit 38 together with the M sets. Register in registration key information. The first registration unit 35 is an example of a first registration unit.

管理装置4は、読取部41と、通知部42と、通信送受信部43と、表示制御部44とを有する。読取部41は、QRコード20bを読み取ることによって通信処理装置IDを読み出して記憶する。そして、読取部41は、N台の通信処理装置2から通信処理装置IDを読み出すと、N個の通信処理装置IDを通知部42に渡す。通知部42は、読取部41から渡されたNの通信処理装置IDを通信送受信部43を介して登録装置3に送信する。通信送受信部43は、登録装置3との間で通信を行う。表示制御部44は、登録装置3からのメッセージを通信送受信部43を介して受け取り、メッセージに基づいて表示部に表示を行う。   The management device 4 includes a reading unit 41, a notification unit 42, a communication transmitting / receiving unit 43, and a display control unit 44. The reading unit 41 reads and stores the communication processing device ID by reading the QR code 20b. When reading the communication processing device IDs from the N communication processing devices 2, the reading unit 41 passes the N communication processing device IDs to the notification unit 42. The notifying unit 42 transmits the N communication processing device IDs passed from the reading unit 41 to the registration device 3 via the communication transmitting / receiving unit 43. The communication transceiver 43 communicates with the registration device 3. The display control unit 44 receives the message from the registration device 3 via the communication transmission / reception unit 43, and displays the message on the display unit based on the message.

次に、実施例1に係る登録装置3による処理のフローについて説明する。図8は、実施例1に係る登録装置3による処理のフローを示すフローチャートである。図8に示すように、登録装置3は、メッセージを受信し(ステップS11)、何のメッセージか判定する(ステップS12)。   Next, a flow of a process performed by the registration device 3 according to the first embodiment will be described. FIG. 8 is a flowchart illustrating a flow of a process performed by the registration device 3 according to the first embodiment. As shown in FIG. 8, the registration device 3 receives the message (step S11), and determines what kind of message is (step S12).

そして、管理装置4からのメッセージである場合には、登録装置3は、取得時刻(t’)及びN個のid’を保持し(ステップS13)、N個のid’のうち、ランダムに1つ(idrnd’)を選択する(ステップS14)。そして、登録装置3は、管理装置4に応答メッセージを送信する(ステップS15)。 If the message is from the management device 4, the registration device 3 holds the acquisition time (t ') and the N id's (step S13), and randomly stores 1 in the N id's. (Id rnd ') is selected (step S14). Then, the registration device 3 transmits a response message to the management device 4 (Step S15).

一方、通信処理装置2からのメッセージである場合には、登録装置3は、idrnd’とidが等しいか否かを判定し(ステップS16)、idrnd’とidが等しい場合には、取得時刻(t)とidと鍵を保持する(ステップS17)。そして、登録装置3は、|t−t’|がnより小さいか否かを判定する(ステップS18)。ここで、nは許容時間である。 On the other hand, if it is a message from the communication processing apparatus 2, the registration device 3, 'to determine whether id is equal to (step S16), id rnd' id rnd If the id is equal, acquires The time (t), the id, and the key are held (step S17). Then, the registration device 3 determines whether or not | tt− | is smaller than n (step S18). Here, n is an allowable time.

そして、登録装置3は、|t−t’|がnより小さい場合には、idと鍵を登録用情報として記憶し、xをインクリメントする(ステップS19)。ここで、xはボタン20aが押下された回数であり、初期値は0である。そして、登録装置3は、xとMが等しいか否かを判定し(ステップS20)、xとMが等しくない場合には、ステップS14に移動する。ただし、登録装置3は、ステップS14において、選択されていないid’からidrnd’を選択する。一方、xとMが等しい場合には、登録装置3は、残りの通信処理装置2からidと鍵を取得し、記憶した登録用情報とともに登録鍵情報に登録する(ステップS21)。そして、登録装置3は、管理装置4に登録完了メッセージを送信する(ステップS22)。 If | tt 'is smaller than n, the registration device 3 stores the id and the key as registration information, and increments x (step S19). Here, x is the number of times the button 20a is pressed, and the initial value is 0. Then, the registration device 3 determines whether or not x and M are equal (step S20), and moves to step S14 if x and M are not equal. However, in step S14, the registration device 3 selects id rnd 'from id' not selected. On the other hand, when x and M are equal, the registration device 3 acquires the id and the key from the remaining communication processing devices 2 and registers the id and the key together with the stored registration information in the registration key information (step S21). Then, the registration device 3 transmits a registration completion message to the management device 4 (Step S22).

一方、|t−t’|がnより小さくない場合には、登録装置3は、管理装置4に許容範囲外エラーメッセージを送信する(ステップS23)。また、ステップS16において、idrnd’とidが等しくない場合には、登録装置3は、メッセージを廃棄する(ステップS24)。 On the other hand, if | tt− | is not smaller than n, the registration device 3 transmits an out-of-tolerance error message to the management device 4 (step S23). If id rnd ′ is not equal to id in step S16, the registration device 3 discards the message (step S24).

このように、登録装置3は、N個のid’のうち、ランダムに選択したM個のid’と等しいidが選択したid’の順番にタイムリミットより前に送られてくるとN台の通信処理装置2の情報を登録する。したがって、登録装置3は、N台のボタン20aを押下させる場合と比較して、効率良く通信処理装置2を登録することができる。   In this way, the registration device 3 transmits N IDs equal to the M IDs selected at random out of the N IDs when N IDs are sent before the time limit in the order of the selected IDs. The information of the communication processing device 2 is registered. Therefore, the registration device 3 can register the communication processing device 2 more efficiently than when the N buttons 20a are pressed.

上述してきたように、実施例1では、第1受信部33が、N台の通信処理装置2のQRコード20bから読み出されたN個のid’を管理装置4から受信する。そして、第1指示部36が、N個のid’からM個選択してM個のid’を第1の順番で送信するように管理装置4に指示する。そして、ユーザがM個のid’に対応するM台の通信処理装置2のボタン20aを押下すると、第2受信部37がidを第2の順番でM個受信する。そして、第2受信部37がidを受信する毎に、第1指示部36により選択されたid’とidが等しいか否か及びidの受信がタイムリミットより前か否かを第2判定部38が判定する。そして、第3判定部39が、確認完了状態にあるか否かを判定する。そして、第3判定部39により確認完了状態にあると判定されると、第1登録部35は、N台の通信処理装置2の登録を行う。したがって、登録装置3は、通信処理装置2を安全にかつ効率良く登録することができる。   As described above, in the first embodiment, the first receiving unit 33 receives, from the management device 4, the N id's read from the QR codes 20b of the N communication processing devices 2. Then, the first instructing unit 36 instructs the management device 4 to select M out of the N id's and transmit the M id's in the first order. Then, when the user presses the buttons 20a of the M communication processing devices 2 corresponding to the M id's, the second receiving unit 37 receives the M ids in the second order. Each time the second receiving unit 37 receives the id, the second determining unit determines whether or not the id ′ selected by the first instruction unit 36 is equal to the id and whether or not the reception of the id is before the time limit. 38 determines. Then, the third determination unit 39 determines whether or not the confirmation has been completed. When the third determination unit 39 determines that the confirmation is completed, the first registration unit 35 registers the N communication processing devices 2. Therefore, the registration device 3 can safely and efficiently register the communication processing device 2.

なお、登録装置3は、N個のid’から1個ずつid’を選択してid’の送信を管理装置4に指示し、通信処理装置2からidが送られてくると、idとid’が等しいか否及びidの受信がタイムリミットより前か否かを判定する処理をM回繰り返す。しかしながら、登録装置3は、id’の選択及び送信指示とidの受信をM回繰り返し、M個のid’を選択した第1の順番とM個のidを受信した第2の順番が等しいか否か及びM番目のidの受信がタイムリミットより前か否かを判定してもよい。   Note that the registration device 3 selects one id at a time from the N id's, instructs the management device 4 to transmit the id ', and when the id is transmitted from the communication processing device 2, the id and the id The process of determining whether 'is equal and whether the reception of the id is before the time limit is repeated M times. However, the registration device 3 repeats the selection of the id ′, the transmission instruction, and the reception of the id M times, and determines whether the first order in which the M id ′s are selected is equal to the second order in which the Mids are received. No and whether or not the reception of the Mth id is before the time limit may be determined.

また、実施例1では、タイムアウトを設ける場合について説明したが、タイムアウトは設けなくてもよい。また、実施例1では、登録装置3がボタン20aが押下される通信処理装置2を決める場合について説明したが、管理装置4がボタン20aが押下される通信処理装置2を決めてもよい。   In the first embodiment, the case where the timeout is provided has been described, but the timeout may not be provided. In the first embodiment, the case has been described where the registration device 3 determines the communication processing device 2 on which the button 20a is pressed, but the management device 4 may determine the communication processing device 2 on which the button 20a is pressed.

また、実施例1では、ボタン20aを用いる場合について説明したが、通信処理装置2は、他の機械的スイッチを用いてもよい。また、実施例1では、通信処理装置2が鍵を生成する場合について説明したが、登録装置3が鍵を生成し、登録が完了した通信処理装置2に鍵を送信してもよい。   In the first embodiment, the case where the button 20a is used has been described. However, the communication processing device 2 may use another mechanical switch. In the first embodiment, the case where the communication processing device 2 generates the key has been described. However, the registration device 3 may generate the key and transmit the key to the registered communication processing device 2.

ところで、上記実施例1では、ボタン20aの押下指示を1台ずつ行う場合について説明したが、登録装置は、ボタン20aの押下指示をM台より少ないp台ずつ行ってもよい。そこで、実施例2では、実施例2に係る登録装置3aがボタン20aの押下指示をp台ずつ行う場合について説明する。   By the way, in the first embodiment, the case where the pressing instruction of the button 20a is performed one by one has been described, but the registration device may perform the pressing instruction of the button 20a by p units less than M units. Thus, in a second embodiment, a case will be described in which the registration device 3a according to the second embodiment issues an instruction to press the buttons 20a for every p units.

図9は、実施例2に係るシステム1aによる鍵登録シーケンスを示す図である。図9では、N=5、M=4、p=2である。図9に示すように、ユーザは、5台の通信処理装置2のQRコード20bを管理装置4で読み取り、管理装置4に5個の通信処理装置IDの送信を指示する。そして、管理装置4は、id#1’、id#2’、id#3’、id#4’及びid#5’の5つの通信処理装置IDを登録装置3aに送信する(t41)。   FIG. 9 is a diagram illustrating a key registration sequence by the system 1a according to the second embodiment. In FIG. 9, N = 5, M = 4, and p = 2. As shown in FIG. 9, the user reads the QR codes 20b of the five communication processing devices 2 with the management device 4, and instructs the management device 4 to transmit five communication processing device IDs. Then, the management device 4 transmits the five communication processing device IDs id # 1 ', id # 2', id # 3 ', id # 4', and id # 5 'to the registration device 3a (t41).

登録装置3aは、id#1’、id#2’、id#3’、id#4’及びid#5’を受信すると、受信時刻t’とともにid#1’、id#2’、id#3’、id#4’及びid#5’を保持する。そして、登録装置3aは、5個のid’から2個のid’をランダムに選択し、管理装置4に応答メッセージを送信する(t42)。図9では、id#2’とid#4’が選択され、「通信処理装置#2、通信処理装置#4の順に、ボタンを押下して下さい」という応答メッセージが管理装置4に送信される。   When receiving the id # 1 ', id # 2', id # 3 ', id # 4' and id # 5 ', the registration device 3a receives the id # 1', id # 2 ', id # along with the reception time t'. 3 ′, id # 4 ′ and id # 5 ′. Then, the registration device 3a randomly selects two id's from the five id's, and transmits a response message to the management device 4 (t42). In FIG. 9, id # 2 ′ and id # 4 ′ are selected, and a response message “press a button in the order of communication processing device # 2 and communication processing device # 4” is transmitted to the management device 4. .

そして、ユーザが通信処理装置#2のボタン20aを押下すると、通信処理装置#2は、登録装置3aに登録メッセージ(id#2及びpk#2)を送信する(t43)。また、ユーザが通信処理装置#4のボタン20aを押下すると、通信処理装置#4は、登録装置3aに登録メッセージ(id#4及びpk#4)を送信する(t44)。   Then, when the user presses the button 20a of the communication processing device # 2, the communication processing device # 2 transmits a registration message (id # 2 and pk # 2) to the registration device 3a (t43). When the user presses the button 20a of the communication processing device # 4, the communication processing device # 4 transmits a registration message (id # 4 and pk # 4) to the registration device 3a (t44).

そして、登録装置3aは、通信処理装置#4から登録メッセージを時刻tに受信し、id#2=id#2’、かつ、id#4=id#4’、かつ、t−t’が許容範囲内であるかを確認する。そして、確認に成功すると、登録装置3aは、3個のid’から次のid’をランダムに2個選択し、管理装置4に応答メッセージを送信する(t45)。図9では、id#1’とid#5’が選択され、「通信処理装置#1、通信処理装置#5の順に、ボタンを押下して下さい」という応答メッセージが管理装置4に送信される。   Then, the registration device 3a receives the registration message from the communication processing device # 4 at the time t, and id # 2 = id # 2 ', id # 4 = id # 4', and tt 'are allowed. Check if it is within the range. If the confirmation is successful, the registration device 3a randomly selects the next two id's from the three id's and transmits a response message to the management device 4 (t45). In FIG. 9, id # 1 ′ and id # 5 ′ are selected, and a response message “press a button in the order of communication processing device # 1 and communication processing device # 5” is transmitted to the management device 4. .

そして、ユーザが通信処理装置#1のボタン20aを押下すると、通信処理装置#1は、登録装置3aに登録メッセージ(id#1及びpk#1)を送信する(t46)。また、ユーザが通信処理装置#5のボタン20aを押下すると、通信処理装置#5は、登録装置3aに登録メッセージ(id#5及びpk#5)を送信する(t47)。   Then, when the user presses the button 20a of the communication processing device # 1, the communication processing device # 1 transmits a registration message (id # 1 and pk # 1) to the registration device 3a (t46). When the user presses the button 20a of the communication processing device # 5, the communication processing device # 5 transmits a registration message (id # 5 and pk # 5) to the registration device 3a (t47).

そして、登録装置3aは、通信処理装置#5から登録メッセージを時刻tに受信し、id#1=id#1’、かつ、id#5=id#5’、かつ、t−t’が許容範囲内であるかを確認する。そして、確認に成功すると、登録装置3aは、通信処理装置#3に通信処理装置IDと鍵の送信を要求する(t48)。そして、通信処理装置#3が通信処理装置IDと鍵を送信する(t49)。そして、登録装置3aは、通信処理装置#1〜通信処理装置#5の通信処理装置IDと鍵を登録鍵情報に登録し、管理装置4に登録完了メッセージを送信する(t50)。   Then, the registration device 3a receives the registration message from the communication processing device # 5 at time t, and id # 1 = id # 1 ′, id # 5 = id # 5 ′, and tt ′ are allowed. Check if it is within the range. If the confirmation is successful, the registration device 3a requests the communication processing device # 3 to transmit the communication processing device ID and the key (t48). Then, the communication processing device # 3 transmits the communication processing device ID and the key (t49). Then, the registration device 3a registers the communication processing device IDs and the keys of the communication processing devices # 1 to # 5 in the registration key information, and transmits a registration completion message to the management device 4 (t50).

このように、登録装置3aは、ボタン20aの押下指示をp台ずつ行うことで、管理装置4へのメッセージの送信回数を減らし、鍵の登録を効率良く行うことができる。   In this way, the registration device 3a can reduce the number of transmissions of the message to the management device 4 and perform the key registration efficiently by instructing the pressing of the buttons 20a by p units.

図10は、実施例2に係る登録装置3aの機能構成を示す図である。なお、ここでは説明の便宜上、図6に示した各部と同様の役割を果たす機能部については同一符号を付すこととしてその詳細な説明を省略する。   FIG. 10 is a diagram illustrating a functional configuration of the registration device 3a according to the second embodiment. Here, for convenience of description, the same reference numerals are given to the functional units having the same functions as the respective units shown in FIG. 6, and the detailed description thereof will be omitted.

図10に示すように、実施例2に係る登録装置3aは、図6に示した登録装置3と比較して、鍵登録部32の代わりに鍵登録部32aを有する。鍵登録部32aは、第1判定部34の代わりに第1判定部34aを有する。第1判定部34aは、第1指示部36の代わりに第1指示部36aを有し、第2受信部37の代わりに第2受信部37aを有し、第2判定部38の代わりに第2判定部38aを有する。   As illustrated in FIG. 10, the registration device 3a according to the second embodiment includes a key registration unit 32a instead of the key registration unit 32, as compared with the registration device 3 illustrated in FIG. The key registration unit 32a has a first determination unit 34a instead of the first determination unit 34. The first determination unit 34a has a first instruction unit 36a instead of the first instruction unit 36, has a second reception unit 37a instead of the second reception unit 37, and has a second reception unit 37a instead of the second determination unit 38. It has a two determination unit 38a.

第1指示部36aは、N個の通信処理装置IDからランダムにp個の通信処理装置IDを選択し、選択した通信処理装置IDに対応するp台の通信処理装置2のボタン20aの押下を管理装置4に指示する。第1指示部36aは、第1の順番で異なる通信処理装置IDを選択しながら(M/p)回指示を行う。   The first instruction unit 36a randomly selects p communication processing device IDs from the N communication processing device IDs, and presses the buttons 20a of the p communication processing devices 2 corresponding to the selected communication processing device IDs. Instruct the management device 4. The first instruction unit 36a gives an instruction (M / p) times while selecting different communication processing device IDs in the first order.

第2受信部37aは、第1指示部36aによる指示に基づいてボタン20aが押下されたp台の通信処理装置2から送信された通信処理装置IDと鍵を受信し、受信した通信処理装置IDと鍵を受信時刻tとともに第2判定部38aに渡す。第2受信部37aは、(M/p)回通信処理装置IDと鍵を受信する。   The second receiving unit 37a receives the communication processing device IDs and keys transmitted from the p communication processing devices 2 whose buttons 20a have been pressed based on the instruction from the first instruction unit 36a, and receives the received communication processing device IDs. And the key together with the reception time t to the second determination unit 38a. The second receiving unit 37a receives the communication processing device ID and the key (M / p) times.

第2判定部38aは、第1指示部36aが選択したp個の通信処理装置IDを第1指示部36aから受け取り、第2受信部37aが受信したp個の通信処理装置IDを第2受信部37aから受け取る。そして、第2判定部38aは、第1指示部36aが選択したp個の通信処理装置IDと、第2受信部37aが受信したp個の通信処理装置IDが等しいか否かを判定する。また、第2判定部38aは、t−t’が許容範囲内であるかを判定する。そして、第2判定部38aは、第1指示部36aが選択したp個の通信処理装置IDと第2受信部37aが受信したp個の通信処理装置IDが等しく、t−t’が許容範囲内である場合に、通信処理装置IDと鍵のp個の組を一時的に記憶する。   The second determination unit 38a receives the p communication processing device IDs selected by the first instruction unit 36a from the first instruction unit 36a, and receives the p communication processing device IDs received by the second reception unit 37a in the second reception unit 37a. Received from the unit 37a. Then, the second determination unit 38a determines whether the p communication processing device IDs selected by the first instruction unit 36a are equal to the p communication processing device IDs received by the second receiving unit 37a. Further, the second determination unit 38a determines whether t-t 'is within an allowable range. Then, the second determination unit 38a determines that the p communication processing device IDs selected by the first instruction unit 36a and the p communication processing device IDs received by the second receiving unit 37a are equal, and that tt ′ is within the allowable range. If the number is within, the set of p pieces of the communication processing device ID and the key is temporarily stored.

図11は、登録装置3aによる処理のフローを示すフローチャートである。図11に示すように、登録装置3aは、メッセージを受信し(ステップS31)、何のメッセージか判定する(ステップS32)。   FIG. 11 is a flowchart illustrating a flow of a process performed by the registration device 3a. As shown in FIG. 11, the registration device 3a receives a message (step S31) and determines what message it is (step S32).

そして、管理装置4からのメッセージである場合には、登録装置3aは、取得時刻(t’)及びN個のid’を保持し(ステップS33)、N個のid’のうち、ランダムにp個(idrnd1’,・・・,idrndp’)を選択する(ステップS34)。そして、登録装置3aは、管理装置4に応答メッセージを送信する(ステップS35)。 If the message is a message from the management device 4, the registration device 3a holds the acquisition time (t ') and the N id's (step S33), and randomly sets p among the N id's. (Id rnd1 ',..., Id rndp ') are selected (step S34). Then, the registration device 3a transmits a response message to the management device 4 (Step S35).

一方、通信処理装置2からのメッセージである場合には、登録装置3aは、idrnd1’とid#1が等しく、かつ、・・・、かつ、idrndp’とid#pが等しいか否かを判定する(ステップS36)。そして、idrnd1’とid#1が等しく、かつ、・・・、かつ、idrndp’とid#pが等しい場合には、登録装置3aは、取得時刻(t)とp組のidと鍵を保持する(ステップS37)。そして、登録装置3aは、|t−t’|がnより小さいか否かを判定する(ステップS38)。 On the other hand, if the message is from the communication processing device 2, the registration device 3a determines whether id rnd1 ′ and id # 1 are equal, and that id rndp ′ is equal to id # p. Is determined (step S36). Then, id RND1 'and id # 1 is equal and, ... and, id Rndp' if the id # p are equal, the registration apparatus 3a, p sets of id and key acquisition time (t) Is held (step S37). Then, the registration device 3a determines whether or not | tt− | is smaller than n (Step S38).

そして、登録装置3aは、|t−t’|がnより小さい場合には、p組のidと鍵を登録用情報として記憶し、xをインクリメントする(ステップS39)。そして、登録装置3aは、xと(M/p)が等しいか否かを判定し(ステップS40)、xと(M/p)が等しくない場合には、ステップS34に移動する。一方、xと(M/p)が等しい場合には、登録装置3aは、残りの通信処理装置2からidと鍵を取得し、記憶した登録用情報とともに登録鍵情報に登録する(ステップS41)。そして、登録装置3aは、管理装置4に登録完了メッセージを送信する(ステップS42)。   When | t−t ′ | is smaller than n, the registration device 3a stores p sets of ids and keys as registration information, and increments x (step S39). Then, the registration device 3a determines whether or not x is equal to (M / p) (step S40). If x is not equal to (M / p), the process proceeds to step S34. On the other hand, when x is equal to (M / p), the registration device 3a acquires an id and a key from the remaining communication processing devices 2, and registers the obtained id and key in the registration key information together with the stored registration information (step S41). . Then, the registration device 3a transmits a registration completion message to the management device 4 (Step S42).

一方、|t−t’|がnより小さくない場合には、登録装置3aは、管理装置4に許容範囲外エラーメッセージを送信する(ステップS43)。また、ステップS36において、idrnd1’とid#1が等しくない、又は、・・・、又は、idrndp’とid#pが等しくない場合には、登録装置3aは、メッセージを廃棄する(ステップS44)。 On the other hand, if | tt− | is not smaller than n, the registration device 3a transmits an out-of-tolerance error message to the management device 4 (step S43). If id rnd1 ′ is not equal to id # 1 in step S36, or if id rndp ′ is not equal to id # p, the registration device 3a discards the message (step S36). S44).

上述してきたように、実施例2では、登録装置3aは、N個のid’のうち、ランダムにp個ずつ(M/p)回選択したM個のid’が選択した順番にp個ずつM/p回タイムリミットより前に送られてくるとN台の通信処理装置2のユーザ情報を登録する。したがって、登録装置3aは、メッセージの送信回数を減らすことができるので、効率良く通信処理装置2を登録することができる。   As described above, in the second embodiment, among the N id's, the registration device 3a randomly selects p (M / p) times M id's, and p registers in the selected order If sent before the time limit of M / p times, the user information of the N communication processing devices 2 is registered. Therefore, the registration device 3a can reduce the number of message transmissions, so that the communication processing device 2 can be registered efficiently.

実施例3では、N台の通信処理装置2のグループがL個ある場合、すなわち、N×L個の通信処理装置2を登録する場合について説明する。実施例3に係る登録装置3bは、L個のグループのうち、最初の所定の数のグループについては、N台の通信処理装置2のボタン20aをユーザに押下させる。そして、登録装置3bは、これらのグループの処理において正しい順番で通信処理装置2のボタン20aが押下されると、次のグループからはq台ずつ減らしながら通信処理装置2のボタン20aをユーザに押下させる。そして、登録装置3bは、L個のグループについて確認を完了すると、N×L個の通信処理装置2を登録する。   In the third embodiment, a case where there are L groups of N communication processing devices 2, that is, a case where N × L communication processing devices 2 are registered will be described. The registration device 3b according to the third embodiment causes the user to press the buttons 20a of the N communication processing devices 2 for the first predetermined number of the L groups. Then, when the buttons 20a of the communication processing device 2 are pressed in the correct order in the processing of these groups, the registration device 3b presses the button 20a of the communication processing device 2 to the user while reducing q units from the next group. Let it. Then, when the confirmation is completed for the L groups, the registration device 3b registers the N × L communication processing devices 2.

図12は、登録装置3bの機能構成を示す図である。図12に示すように、登録装置3bは、図6に示した登録装置3と比較して、新たに鍵登録部32bを有する。鍵登録部32bは、第4判定部34bと第2登録部35bを有する。   FIG. 12 is a diagram illustrating a functional configuration of the registration device 3b. As shown in FIG. 12, the registration device 3b has a key registration unit 32b newly as compared with the registration device 3 shown in FIG. The key registration unit 32b has a fourth determination unit 34b and a second registration unit 35b.

第4判定部34bは、図4に示したシーケンスに基づいてN個の通信処理装置IDの確認を行う。第4判定部34bは、第2指示部36bと、第3受信部37bと、第5判定部38bとを有する。   The fourth determination unit 34b checks N communication processing device IDs based on the sequence shown in FIG. The fourth determination unit 34b includes a second instruction unit 36b, a third reception unit 37b, and a fifth determination unit 38b.

第2指示部36bは、N個の通信処理装置IDにそれぞれ対応するN台の通信処理装置2のボタン20aの押下指示を管理装置4に送信する。第3受信部37bは、第2指示部36bによる指示に基づいてボタン20aが押下された通信処理装置2から送信された通信処理装置IDと鍵を受信し、受信した通信処理装置IDと鍵を受信時刻tとともに第5判定部38bに渡す。   The second instruction unit 36b transmits to the management device 4 an instruction to press the button 20a of each of the N communication processing devices 2 corresponding to each of the N communication processing device IDs. The third receiving unit 37b receives the communication processing device ID and the key transmitted from the communication processing device 2 whose button 20a is pressed based on the instruction from the second instruction unit 36b, and converts the received communication processing device ID and the key. The information is passed to the fifth determination unit 38b together with the reception time t.

第5判定部38bは、第1受信部33が受信したN個の通信処理装置IDと、第3受信部37bが受信した通信処理装置IDが等しいか否かを判定する。また、第5判定部38bは、t−t’が許容範囲内であるかを判定する。そして、第5判定部38bは、第1受信部33が受信したN個の通信処理装置IDと、第3受信部37bが受信した通信処理装置IDが等しく、t−t’が許容範囲内である場合に、確認完了状態にあると判定し、N組の通信処理装置IDと鍵を一時的に記憶する。   The fifth determination unit 38b determines whether the N communication processing device IDs received by the first receiving unit 33 are equal to the communication processing device IDs received by the third receiving unit 37b. In addition, the fifth determination unit 38b determines whether t-t 'is within an allowable range. Then, the fifth determination unit 38b determines that the N communication processing device IDs received by the first receiving unit 33 are equal to the communication processing device IDs received by the third receiving unit 37b, and that tt ′ is within the allowable range. In some cases, it is determined that the confirmation has been completed, and the N sets of communication processing device IDs and keys are temporarily stored.

第2登録部35bは、所定の数のグループについて第5判定部38bが確認完了状態にあると判定した後、Nをqずつ減らしながら第3判定部39が(L−所定の数)のグループについて確認完了状態にあると判定すると、全通信処理装置2を登録する。   The second registration unit 35b determines that the fifth determination unit 38b is in the confirmation completed state for a predetermined number of groups, and then the third determination unit 39 reduces (N-predetermined number) groups while decreasing N by q. If all the communication processing devices 2 are determined to be in the confirmation completed state,

図13は、登録装置3bによる処理のフローを示すフローチャートである。なお、図13では、所定の数を「1」とする。図13に示すように、登録装置3bは、Mを設定する(ステップS51)。ここでは、登録装置3bは、MをNとする。そして、登録装置3bは、N個のid’とidが等しく、t−t’が許容範囲内であるかを確認する全ID確認処理を実行する(ステップS52)。   FIG. 13 is a flowchart illustrating a flow of a process performed by the registration device 3b. In FIG. 13, the predetermined number is “1”. As shown in FIG. 13, the registration device 3b sets M (Step S51). Here, the registration device 3b sets M to N. Then, the registration device 3b executes an all ID confirmation process for confirming whether the N pieces of id's are equal to each other and tt 'is within the allowable range (step S52).

そして、登録装置3bは、Mを設定する(ステップS53)。ここでは、登録装置3bは、Mからqを引く。そして、登録装置3bは、id’とidが等しく、t−t’が許容範囲内であるかをM回確認する一部ID確認処理を実行する(ステップS54)。なお、一部ID確認処理のフローは、図8に示したフローと同様であるが、idと鍵の登録はステップS21において行わず、ステップS56において行う。また、一部ID確認処理のフローは、図11に示したフローと同様でもよい。この場合、idと鍵の登録はステップS41において行わず、ステップS56において行う。   Then, the registration device 3b sets M (Step S53). Here, the registration device 3b subtracts q from M. Then, the registration device 3b executes a partial ID confirmation process of confirming M times whether id 'and id are equal and t-t' is within the allowable range (step S54). The flow of the partial ID confirmation process is the same as the flow shown in FIG. 8, but the registration of the id and the key is not performed in step S21, but is performed in step S56. Further, the flow of the partial ID confirmation processing may be the same as the flow shown in FIG. In this case, registration of id and key is not performed in step S41, but is performed in step S56.

そして、登録装置3bは、Lグループ完了か否かを判定し(ステップS55)、Lグループ完了でない場合には、ステップS53に戻る。一方、Lグループ完了の場合には、登録装置3bは、L×N個の通信処理装置2を登録する(ステップS56)。すなわち、通信処理装置IDと鍵のL×N個の組を鍵登録情報に登録する。   Then, the registration device 3b determines whether or not the L group is completed (step S55). If the L group is not completed, the process returns to step S53. On the other hand, if the L group has been completed, the registration device 3b registers L × N communication processing devices 2 (step S56). That is, L × N sets of the communication processing device ID and the key are registered in the key registration information.

図14は、全ID確認処理のフローを示すフローチャートである。図14に示すように、登録装置3bは、メッセージを受信し(ステップS61)、何のメッセージか判定する(ステップS62)。そして、管理装置4からのメッセージである場合には、登録装置3bは、取得時刻(t’)及びN個のid’を保持し(ステップS63)、管理装置4に応答メッセージを送信する(ステップS64)。   FIG. 14 is a flowchart showing the flow of the all ID confirmation processing. As shown in FIG. 14, the registration device 3b receives the message (step S61), and determines what message it is (step S62). If the message is from the management device 4, the registration device 3b holds the acquisition time (t ') and N id's (step S63), and transmits a response message to the management device 4 (step S63). S64).

一方、通信処理装置2からのメッセージである場合には、登録装置3bは、idx+1’とidが等しいか否かを判定し(ステップS65)、idx+1’とidが等しい場合には、取得時刻(t)とidと鍵を保持する(ステップS66)。そして、登録装置3bは、|t−t’|がnより小さいか否かを判定する(ステップS67)。 On the other hand, if it is a message from the communication processing apparatus 2, registration device 3b is 'determines whether whether id is equal to (step S65), id x + 1' id x + 1 and if id is equal to Holds the acquisition time (t), id, and key (step S66). Then, the registration device 3b determines whether or not | tt− | is smaller than n (Step S67).

そして、登録装置3bは、|t−t’|がnより小さい場合には、idと鍵を登録用情報として記憶し、xをインクリメントする(ステップS68)。そして、登録装置3bは、xとMが等しいか否かを判定し(ステップS69)、xとMが等しくない場合には、通信処理装置2からメッセージを受信し(ステップS70)、ステップS65に移動する。一方、xとMが等しい場合には、登録装置3bは、処理を終了する。   When | t−t ′ | is smaller than n, the registration device 3b stores the id and the key as registration information, and increments x (step S68). Then, the registration device 3b determines whether or not x and M are equal (step S69). If x and M are not equal, the registration device 3b receives a message from the communication processing device 2 (step S70), and proceeds to step S65. Moving. On the other hand, when x and M are equal, the registration device 3b ends the processing.

また、ステップS67において、|t−t’|がnより小さくない場合には、登録装置3bは、管理装置4に許容範囲外エラーメッセージを送信する(ステップS71)。また、ステップS65において、idx+1’とidが等しくない場合には、登録装置3bは、メッセージを廃棄する(ステップS72)。 If | t−t ′ | is not smaller than n in step S67, the registration device 3b transmits an out-of-tolerance error message to the management device 4 (step S71). If id x + 1 ′ is not equal to id in step S65, the registration device 3b discards the message (step S72).

上述してきたように、実施例3では、登録装置3bは、L個のグループのうち、最初の所定の数のグループについては、N台の通信処理装置2のボタン20aをユーザに押下させる。そして、登録装置3bは、次のグループからはq台ずつ減らしながら通信処理装置2のボタン20aをユーザに押下させる。したがって、登録装置3bは、登録の開始段階ではセキュリティを重視し、登録作業が進むにつれてユーザの利便性を向上させることができる。登録装置3bは、登録の開始段階では、ユーザのミス等により、ユーザの手元にない通信処理装置2の登録が試みられる可能性があるため、ユーザの利便性よりもセキュリティを重視する。   As described above, in the third embodiment, the registration device 3b causes the user to press the buttons 20a of the N communication processing devices 2 for the first predetermined number of the L groups. Then, the registration device 3b allows the user to press the button 20a of the communication processing device 2 while decreasing q units from the next group. Therefore, the registration device 3b attaches importance to security at the start of registration, and can improve user convenience as the registration work progresses. At the registration start stage, the registration device 3b attaches more importance to security than convenience to the user because there is a possibility that registration of the communication processing device 2 not at hand by the user may be attempted due to a user error or the like.

なお、実施例1〜3では、登録装置3、3a及び3bについて説明したが、登録装置3、3a及び3bが有する構成をソフトウェアによって実現することで、同様の機能を有する登録プログラムを得ることができる。そこで、登録プログラムを実行するコンピュータについて説明する。   In the first to third embodiments, the registration devices 3, 3a and 3b have been described. However, by realizing the configuration of the registration devices 3, 3a and 3b by software, a registration program having the same function can be obtained. it can. Therefore, a computer that executes the registration program will be described.

図15は、実施例1〜3に係る登録プログラムを実行するコンピュータのハードウェア構成を示す図である。図15に示すように、コンピュータ50は、メインメモリ51と、CPU52と、LANインタフェース53と、HDD(Hard Disk Drive)54とを有する。また、コンピュータ50は、スーパーIO(Input Output)55と、DVI(Digital Visual Interface)56と、ODD(Optical Disk Drive)57とを有する。   FIG. 15 is a diagram illustrating a hardware configuration of a computer that executes the registration programs according to the first to third embodiments. As shown in FIG. 15, the computer 50 has a main memory 51, a CPU 52, a LAN interface 53, and a hard disk drive (HDD) 54. Further, the computer 50 has a super IO (Input Output) 55, a DVI (Digital Visual Interface) 56, and an ODD (Optical Disk Drive) 57.

メインメモリ51は、プログラムやプログラムの実行途中結果などを記憶するメモリである。CPU52は、メインメモリ51からプログラムを読み出して実行する中央処理装置である。CPU52は、メモリコントローラを有するチップセットを含む。   The main memory 51 is a memory for storing a program, a result during execution of the program, and the like. The CPU 52 is a central processing unit that reads a program from the main memory 51 and executes the program. CPU 52 includes a chipset having a memory controller.

LANインタフェース53は、コンピュータ50をLAN経由で他のコンピュータに接続するためのインタフェースである。HDD54は、プログラムやデータを格納するディスク装置であり、スーパーIO55は、マウスやキーボードなどの入力装置を接続するためのインタフェースである。DVI56は、液晶表示装置を接続するインタフェースであり、ODD57は、DVDの読み書きを行う装置である。   The LAN interface 53 is an interface for connecting the computer 50 to another computer via a LAN. The HDD 54 is a disk device for storing programs and data, and the super IO 55 is an interface for connecting input devices such as a mouse and a keyboard. The DVI 56 is an interface for connecting a liquid crystal display device, and the ODD 57 is a device for reading and writing a DVD.

LANインタフェース53は、PCIエクスプレス(PCIe)によりCPU52に接続され、HDD54及びODD57は、SATA(Serial Advanced Technology Attachment)によりCPU52に接続される。スーパーIO55は、LPC(Low Pin Count)によりCPU52に接続される。   The LAN interface 53 is connected to the CPU 52 by PCI Express (PCIe), and the HDD 54 and the ODD 57 are connected to the CPU 52 by SATA (Serial Advanced Technology Attachment). The super IO 55 is connected to the CPU 52 by an LPC (Low Pin Count).

そして、コンピュータ50において実行される登録プログラムは、コンピュータ50により読み出し可能な記録媒体の一例であるDVDに記憶され、ODD57によってDVDから読み出されてコンピュータ50にインストールされる。あるいは、登録プログラムは、LANインタフェース53を介して接続された他のコンピュータシステムのデータベースなどに記憶され、これらのデータベースから読み出されてコンピュータ50にインストールされる。そして、インストールされた登録プログラムは、HDD54に記憶され、メインメモリ51に読み出されてCPU52によって実行される。   Then, the registration program executed in the computer 50 is stored in a DVD, which is an example of a recording medium readable by the computer 50, read from the DVD by the ODD 57, and installed in the computer 50. Alternatively, the registration program is stored in a database or the like of another computer system connected via the LAN interface 53, read from these databases, and installed in the computer 50. Then, the installed registration program is stored in the HDD 54, read out to the main memory 51, and executed by the CPU 52.

また、図6に示した通信処理装置2及び管理装置4の機能部は、通信処理プログラム及び管理プログラムをMPU(Micro Processing Unit)で実行することによって実現される。そこで、通信処理プログラムを実行する通信処理装置2のハードウェア構成について説明する。なお、管理プログラムも同様のハードウェア構成を有する管理装置4により実行される。   The functional units of the communication processing device 2 and the management device 4 shown in FIG. 6 are realized by executing a communication processing program and a management program in an MPU (Micro Processing Unit). Therefore, a hardware configuration of the communication processing device 2 that executes the communication processing program will be described. The management program is also executed by the management device 4 having the same hardware configuration.

図16は、通信処理プログラムを実行する通信処理装置2のハードウェア構成を示す図である。図16に示すように、通信処理装置2は、MPU60aと、ROM(Read Only Memory)60bと、RAM60cと、表示部60dとを有する。   FIG. 16 is a diagram illustrating a hardware configuration of the communication processing device 2 that executes the communication processing program. As shown in FIG. 16, the communication processing device 2 includes an MPU 60a, a ROM (Read Only Memory) 60b, a RAM 60c, and a display unit 60d.

MPU60aは、ROM60bから通信処理プログラムを読み出して実行する演算処理装置である。ROM60bは、通信処理プログラムを記憶する記憶装置である。RAM60cは、通信処理プログラムの実行途中結果等を記憶する記憶装置である。表示部60dは、通信処理プログラムが表示するメッセージ等を表示する装置である。   The MPU 60a is an arithmetic processing device that reads out and executes a communication processing program from the ROM 60b. The ROM 60b is a storage device that stores a communication processing program. The RAM 60c is a storage device that stores results during the execution of the communication processing program and the like. The display unit 60d is a device that displays a message or the like displayed by the communication processing program.

1,1a システム
2,92 通信処理装置
2a ネットワーク
3,3a,3b 登録装置
4 管理装置
20a ボタン
20b QRコード
21 トリガー検知部
22 通信送受信部
23 表示制御部
30 記憶部
31 通信送受信部
32,32a,32b 鍵登録部
33 第1受信部
34,34a 第1判定部
34b 第4判定部
35 第1登録部
35b 第2登録部
36,36a 第1指示部
36b 第2指示部
37,37a 第2受信部
37b 第3受信部
38,38a 第2判定部
38b 第5判定部
39 第3判定部
40 残受信部
41 読取部
42 通知部
43 通信送受信部
44 表示制御部
50 コンピュータ
51 メインメモリ
52 CPU
53 LANインタフェース
54 HDD
55 スーパーIO
56 DVI
57 ODD
60a MPU
60b ROM
60c RAM
60d 表示部
93 サーバ
94 ユーザ端末
1, 1a system 2, 92 communication processing device 2a network 3, 3a, 3b registration device 4 management device 20a button 20b QR code 21 trigger detection unit 22 communication transmission / reception unit 23 display control unit 30 storage unit 31 communication transmission / reception unit 32, 32a, 32b key registration unit 33 first reception unit 34, 34a first determination unit 34b fourth determination unit 35 first registration unit 35b second registration unit 36, 36a first instruction unit 36b second instruction unit 37, 37a second reception unit 37b Third receiving unit 38, 38a Second determining unit 38b Fifth determining unit 39 Third determining unit 40 Remaining receiving unit 41 Reading unit 42 Notifying unit 43 Communication transmitting / receiving unit 44 Display control unit 50 Computer 51 Main memory 52 CPU
53 LAN interface 54 HDD
55 Super IO
56 DVI
57 ODD
60a MPU
60b ROM
60c RAM
60d display unit 93 server 94 user terminal

Claims (7)

登録対象機器の第1の機器識別子を表示するラベルから前記登録対象機器の登録を管理する管理装置により読み取られた前記第1の機器識別子を前記管理装置から第1の数の登録対象機器について受信する第1の受信部と、
前記第1の受信部により受信された第1の数の第1の機器識別子のうち第2の数の第1の機器識別子を第1の順番で選択し、選択した第2の数の第1の機器識別子の送信指示を前記管理装置に送信し、該送信指示に応じて前記登録対象機器が備える機械的スイッチが作動することで該登録対象機器から送信された第2の機器識別子を第2の数の登録対象機器から第2の順番で受信し、前記第1の順番と前記第2の順番が等しい確認完了状態にあるか否かを判定する第1の判定部と、
前記第1の判定部により前記確認完了状態にあると判定された場合に前記第1の数の登録対象機器の登録を行う第1の登録部と
を有することを特徴とする機器登録装置。
Receiving the first device identifier read by the management device managing the registration of the registration target device from the label indicating the first device identifier of the registration target device for the first number of registration target devices from the management device A first receiving unit,
A second number of first device identifiers among the first number of first device identifiers received by the first receiving unit are selected in a first order, and the selected second number of first device identifiers are selected. A transmission instruction of the device identifier is transmitted to the management device, and the second device identifier transmitted from the registration target device is transmitted to the second device identifier by operating a mechanical switch included in the registration target device in response to the transmission instruction. A first determination unit that receives from the registration target devices in the second order, and determines whether or not the first order and the second order are in a confirmation completion state equal to each other;
A first registration unit configured to register the first number of registration target devices when the first determination unit determines that the device is in the confirmation completed state.
前記第1の判定部は、
前記第2の数の第1の機器識別子から第3の数の第1の機器識別子を選択し、該選択した第3の数の第1の機器識別子の送信指示を前記管理装置に送信する第1の指示部と、
前記送信指示に応じて前記第3の数の登録対象機器が備える機械的スイッチが作動することで前記第3の数の登録対象機器から送信された前記第3の数の第2の機器識別子を受信する第2の受信部と、
前記第3の数の第1の機器識別子と前記第3の数の第2の機器識別子が等しいか否かを判定する第2の判定部と、
前記第1の指示部による前記送信指示の送信と、前記第2の受信部による前記第3の数の第2の機器識別子の受信と、前記第2の判定部による前記第3の数の第1の機器識別子と前記第3の数の第2の機器識別子が等しいとの判定とを、第2の数の登録対象機器について繰り返したか否かを判定することで前記確認完了状態にあるか否かを判定する第3の判定部と
を有することを特徴とする請求項1に記載の機器登録装置。
The first determination unit includes:
Selecting a third number of first device identifiers from the second number of first device identifiers, and transmitting a transmission instruction of the selected third number of first device identifiers to the management device; 1 indicating unit;
The third number of second device identifiers transmitted from the third number of registration target devices by operating a mechanical switch included in the third number of registration target devices in response to the transmission instruction A second receiving unit for receiving;
A second determination unit that determines whether the third number of first device identifiers is equal to the third number of second device identifiers;
Transmission of the transmission instruction by the first instruction unit, reception of the third number of second device identifiers by the second reception unit, and transmission of the third number by the second determination unit 1 to determine whether the third device identifier is equal to the third number of second device identifiers for the second number of devices to be registered. The device registration device according to claim 1, further comprising: a third determination unit configured to determine whether the device registration is performed.
前記第3の数は、1であることを特徴とする請求項2に記載の機器登録装置。   The device registration device according to claim 2, wherein the third number is one. 前記第1の受信部により受信された第1の数の第1の機器識別子の送信指示を前記管理装置に送信し、該送信指示に応じて前記登録対象機器が備える機械的スイッチが作動することで該登録対象機器から送信された第2の機器識別子を第1の数の登録対象機器から受信し、前記第1の数の第1の機器識別子と前記第1の数の第2の機器識別子が等しい確認完了状態にあるか否かを判定する第4の判定部と、
前記第1の受信部及び前記第4の判定部による処理を第1の回数繰り返した後、前記第1の受信部及び前記第1の判定部による処理を前記第2の数を減らしながら第2の回数繰り返し、前記第4の判定部により前記確認完了状態であると前記第1の回数判定され、前記第1の判定部により前記確認完了状態であると前記第2の回数判定された場合に、前記第1の数に前記第1の回数を乗じた数と前記第1の数に前記第2の回数を乗じた数を加えた数の登録対象機器を登録する第2の登録部と
をさらに有することを特徴とする請求項1、2又は3に記載の機器登録装置。
Transmitting a transmission instruction of a first number of first device identifiers received by the first reception unit to the management device, and activating a mechanical switch included in the registration target device in response to the transmission instruction; Receiving the second device identifier transmitted from the registration target device from a first number of registration target devices, and the first number of first device identifiers and the first number of second device identifiers A fourth determination unit that determines whether or not are in the same confirmation completed state;
After the processing by the first receiving unit and the fourth determining unit is repeated a first number of times, the processing by the first receiving unit and the first determining unit is performed in the second while reducing the second number. When the fourth determination section determines that the confirmation is completed by the first number of times, and the first determination section determines that the confirmation is completed by the second number of times, A second registration unit for registering the number of registration target devices obtained by adding the number obtained by multiplying the first number by the first number and the number obtained by multiplying the first number by the second number. 4. The device registration device according to claim 1, further comprising:
前記第3の判定部は、前記第1の受信部が前記第1の数の第1の機器識別子を受信してから、前記第2の判定部による前記第3の数の第1の機器識別子と前記第3の数の第2の機器識別子が等しいとの判定を前記第2の数の登録対象機器について繰り返すまでの時間が所定の閾値以内である場合に、前記確認完了状態にあると判定することを特徴とする請求項2又は3に記載の機器登録装置。   The third determination unit is configured to determine the third number of first device identifiers by the second determination unit after the first reception unit receives the first number of first device identifiers. Is determined to be in the confirmation completed state when the time until the determination that the second device identifier of the third number is equal to the third number of devices to be registered is within a predetermined threshold value. The device registration device according to claim 2, wherein the registration is performed. コンピュータが、
登録対象機器の第1の機器識別子を表示するラベルから前記登録対象機器の登録を管理する管理装置により読み取られた前記第1の機器識別子を前記管理装置から第1の数の登録対象機器について受信し、
受信した第1の数の第1の機器識別子のうち第2の数の第1の機器識別子を第1の順番で選択し、選択した第2の数の第1の機器識別子の送信指示を前記管理装置に送信し、該送信指示に応じて前記登録対象機器が備える機械的スイッチが作動することで該登録対象機器から送信された第2の機器識別子を第2の数の登録対象機器から第2の順番で受信し、前記第1の順番と前記第2の順番が等しい確認完了状態にあるか否かを判定し、
前記確認完了状態にあると判定した場合に前記第1の数の登録対象機器の登録を行う
処理を実行することを特徴とする機器登録方法。
Computer
Receiving the first device identifier read by the management device managing the registration of the registration target device from the label indicating the first device identifier of the registration target device for the first number of registration target devices from the management device And
The second number of first device identifiers among the received first number of first device identifiers are selected in a first order, and the transmission instruction of the selected second number of first device identifiers is transmitted. The second device identifier transmitted from the registration target device is transmitted from the second number of registration target devices to the second device identifier by transmitting to the management device and operating a mechanical switch included in the registration target device in response to the transmission instruction. 2 and determines whether the first order and the second order are in the same confirmation completion state,
A device registration method comprising: performing a process of registering the first number of registration target devices when it is determined that the device is in the confirmation completed state.
コンピュータに、
登録対象機器の第1の機器識別子を表示するラベルから前記登録対象機器の登録を管理する管理装置により読み取られた前記第1の機器識別子を前記管理装置から第1の数の登録対象機器について受信し、
受信した第1の数の第1の機器識別子のうち第2の数の第1の機器識別子を第1の順番で選択し、選択した第2の数の第1の機器識別子の送信指示を前記管理装置に送信し、該送信指示に応じて前記登録対象機器が備える機械的スイッチが作動することで該登録対象機器から送信された第2の機器識別子を第2の数の登録対象機器から第2の順番で受信し、前記第1の順番と前記第2の順番が等しい確認完了状態にあるか否かを判定し、
前記確認完了状態にあると判定した場合に前記第1の数の登録対象機器の登録を行う
処理を実行させることを特徴とする機器登録プログラム。
On the computer,
Receiving the first device identifier read by the management device managing the registration of the registration target device from the label indicating the first device identifier of the registration target device for the first number of registration target devices from the management device And
The second number of first device identifiers among the received first number of first device identifiers are selected in a first order, and the transmission instruction of the selected second number of first device identifiers is transmitted. The second device identifier transmitted from the registration target device is transmitted from the second number of registration target devices to the second device identifier by transmitting to the management device and operating a mechanical switch included in the registration target device in response to the transmission instruction. 2 and determines whether the first order and the second order are in the same confirmation completion state,
A device registration program for executing a process of registering the first number of devices to be registered when it is determined that the device is in the confirmation completed state.
JP2018132843A 2018-07-13 2018-07-13 Device registration device, device registration method and device registration program Active JP7115089B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2018132843A JP7115089B2 (en) 2018-07-13 2018-07-13 Device registration device, device registration method and device registration program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2018132843A JP7115089B2 (en) 2018-07-13 2018-07-13 Device registration device, device registration method and device registration program

Publications (2)

Publication Number Publication Date
JP2020013176A true JP2020013176A (en) 2020-01-23
JP7115089B2 JP7115089B2 (en) 2022-08-09

Family

ID=69170616

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2018132843A Active JP7115089B2 (en) 2018-07-13 2018-07-13 Device registration device, device registration method and device registration program

Country Status (1)

Country Link
JP (1) JP7115089B2 (en)

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2015515048A (en) * 2012-02-24 2015-05-21 クアルコム,インコーポレイテッド Sensor-based configuration and control of network devices
JP2017054521A (en) * 2016-10-17 2017-03-16 株式会社バッファロー Communication system, communication device, registration request method, and program

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2015515048A (en) * 2012-02-24 2015-05-21 クアルコム,インコーポレイテッド Sensor-based configuration and control of network devices
JP2017054521A (en) * 2016-10-17 2017-03-16 株式会社バッファロー Communication system, communication device, registration request method, and program

Also Published As

Publication number Publication date
JP7115089B2 (en) 2022-08-09

Similar Documents

Publication Publication Date Title
US11889453B2 (en) Method and apparatus for registering wireless device in wireless communication system
US11588655B2 (en) Home appliance, network connection system for home appliance and network connection method of home appliance
US10475023B2 (en) Method and apparatus of processing symbology interactions between mobile stations and a control system
US10430568B2 (en) Device security utilizing continually changing QR codes
US8572375B2 (en) Device pairing based on graphically encoded data
US9509515B2 (en) Method and apparatus for registering devices capable of device-to-device communication in server
CN107483715A (en) The method and system of terminal and equipment communication, terminal, storage medium
US11432142B2 (en) Multi-device wireless connection method and device
CN105573609A (en) Content sharing method and device
CN106411517A (en) Password resetting method and device
JP5647966B2 (en) Terminal repair method, terminal repair system, and program for terminal repair system
US20130326077A1 (en) Method for connecting a remote network and system for connecting a remote network
WO2013145520A1 (en) Information processing device, information processing method, and program
JP7115089B2 (en) Device registration device, device registration method and device registration program
US11474618B2 (en) Communication link based on activity on a keyboard
JP2012050119A (en) Communication device
JP7070271B2 (en) Device registration device, device registration method and device registration program
TWI772954B (en) Network access via device identifier
US20120042158A1 (en) Apparatus and method for improving capability of wi-fi in wireless communication system

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20210408

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20220221

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20220301

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20220413

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20220628

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20220711

R150 Certificate of patent or registration of utility model

Ref document number: 7115089

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150