JP3496748B2 - セキュリティ管理装置 - Google Patents

セキュリティ管理装置

Info

Publication number
JP3496748B2
JP3496748B2 JP13313498A JP13313498A JP3496748B2 JP 3496748 B2 JP3496748 B2 JP 3496748B2 JP 13313498 A JP13313498 A JP 13313498A JP 13313498 A JP13313498 A JP 13313498A JP 3496748 B2 JP3496748 B2 JP 3496748B2
Authority
JP
Japan
Prior art keywords
information
transmitter
user
authority
permitted
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP13313498A
Other languages
English (en)
Other versions
JPH11328119A (ja
Inventor
晃 永島
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Yokogawa Electric Corp
Original Assignee
Yokogawa Electric Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Yokogawa Electric Corp filed Critical Yokogawa Electric Corp
Priority to JP13313498A priority Critical patent/JP3496748B2/ja
Publication of JPH11328119A publication Critical patent/JPH11328119A/ja
Application granted granted Critical
Publication of JP3496748B2 publication Critical patent/JP3496748B2/ja
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Landscapes

  • Testing And Monitoring For Control Systems (AREA)

Description

【発明の詳細な説明】 【0001】 【発明の属する技術分野】本発明は、プラント制御・運
転監視装置等におけるセキュリティ管理装置に関し、特
に利用者は予め与えられた権利に応じた操作しか実行で
きないようにするセキュリティ機構の改善に関するもの
である。 【0002】 【従来の技術】プラント制御・運転監視装置では、処理
業務内容の重要度に応じてオペレータ(以下利用者とい
う)の利用できる操作を制限している。例えば、利用者
にはランク分けされた権限を与えておき、利用者はその
権限に対応する操作は実行できるが、その権限に対応し
ない操作は実行できないようにしている。 【0003】利用者の権限と当該利用者に許可された操
作との関係は例えば次の通りである。通常の利用者は低
レベルの権限が与えられ監視画面に係わる操作だけが実
行でき、システムエンジニアは中レベルの権限(低レベ
ルの権限を含む)が与えられ運転画面に係わる操作が実
行でき、システムマネージャは高レベルの権限(低レベ
ルおよび中レベルの権限を含む)が与えられシステムの
スタートやシャットダウンに係わる操作が実行できるよ
うになっている。 【0004】このように階層化されたセキュリティを持
たせるようにした従来装置では、図3(b)に示すよう
に低中高レベルの3つの権限に対応して形状の異なる3
種類のキーK1,K2,K3を用意し、一般利用者、シ
ステムエンジニア、システムマネージャにそれぞれ持た
せ使用できるようにしている。 【0005】これらのキーは同図(a)に示すオペレー
タコンソールの操作卓上に設けられた錠K0に差し込ん
で利用するが、低レベル権限のキーK1は、同図(c)
の拡大図に示す錠K0の第1の位置まで、中レベル権限
のキーK2は第2の位置まで、高レベル権限のキーK3
は第3の位置まで回転可能になっている。 【0006】オペレータコンソールではキーの回転位置
により権限レベルを認識し、権限レベルに対応した操作
を許可する。すなわち、キーが第1の位置まで回された
ときは監視画面に係わる操作だけを許可し、第2の位置
まで回されたときは運転画面に係わる操作までを許可し
(下位権限レベルである監視画面に係わる操作も許可す
る)、第3の位置まで回されたときはスタートやシャッ
トダウンに係わる操作までを許可し(下位権限レベルで
ある運転画面、監視画面に係わる操作も許可する)、許
可された操作のみ有効として受け付ける。 【0007】なお、このようなキー方式に代えてICカ
ードあるいはIDカードを用いて階層化セキュリティを
実現している例もある。この場合操作卓上にはカードリ
ーダが設置されオペレータコンソールは読取ったカード
情報に基づいて権限を検知し、権限に対応した操作を許
可する。 【0008】 【発明が解決しようとする課題】しかしながら、このよ
うな従来のセキュリティ管理装置では、キーやカードを
所持し操作卓上の錠やカードリーダに挿入する必要があ
り、その挿入操作もまた面倒であるという課題があっ
た。特にシャットダウンなど急を要する操作の場合には
迅速な入力操作ができないという課題があった。 【0009】本発明の目的は、上記の課題を解決するも
ので、従来のようなキーあるいはカードの挿入が不要
で、迅速な入力操作に対応できるセキュリティ管理装置
を提供することにある。 【0010】 【課題を解決するための手段】このような目的を達成す
るために、本発明では、操作板あるいは操作キーボード
より成りコマンドやデータを入力することのできる入力
手段と、ID情報が記憶されると共に利用者の身体部分
に装着可能に構成され、起動信号に応答して自動的にI
D情報を電波または赤外線を利用した通信方式により送
信する送信器と、前記入力手段側に設けられ、所定の時
間間隔で前記送信器に与える起動信号を発生すると共に
前記送信器からのID情報を受信する受信器と、予め登
録された複数のID情報と各ID情報に付与された権限
レベルの対応関係および各権限レベルとその権限レベル
に応じて許可される操作との対応関係がそれぞれ保存さ
れ、受信したID情報の合否判断と、当該ID情報に対
して付与された権限レベルで許可される操作入力を受け
付ける機能を有した管理手段を備え、前記入力手段の操
作に先立って、受信可能領域内の利用者の送信器から発
生するID情報を読み取り、予め登録されたID情報で
ある場合にはID情報に付与された権限レベルで許可さ
れる操作入力が有効となるように構成されると共に、前
記送信器が起動信号受信から所定時間後に再び起動信号
を受信できないときは内部の電源スイッチが自動的にオ
フになるように構成されたことを特徴とする。 【0011】 このような構成によれば、利用者に装着
した送信器からのID情報を無線方式で自動的に読取り
照合することができるため、利用者は従来のように入力
操作に先立ってキーやカードを挿入する作業が不要とな
り、急を要する入力操作も迅速に行うことができる。ま
た、複数のID情報と各ID情報に付与された権限レベ
ルとの対応関係、各権限レベルとその権限レベルに応じ
て許可される操作との対応関係がそれぞれ登録・管理さ
れ、受信したID情報の合否判断と、当該ID情報に対
して付与された権限レベルで許可される操作入力を受け
付ける処理が自動的に行われる。そして、利用者が操作
領域から離れ、送信器が起動信号受信から所定時間後に
再び起動信号を受信できないときは、内部の電源スイッ
チが自動的にオフになり、内蔵電池の不要な消耗を避け
ることができる。 【0012】 【0013】 【0014】 【0015】 【0016】 【0017】 【発明の実施の形態】以下図面を用いて本発明の実施例
に係るセキュリティ管理装置について説明する。本発明
は、ID情報を送信する送信器を利用者に装着させてお
き、利用者にID情報読取り操作を行わせることなくI
D情報を自動的に読み取ってその照合を行い、適正なI
D情報の場合には当該ID情報に応じて許可された操作
だけを有効な操作として受付けるようにしたものであ
る。 【0018】請求項1に記載のセキュリティ管理装置
は、図1に示すように、管理手段10と、受信器20
と、送信器30と、入力手段40と、表示手段50より
構成される。 【0019】送信器30は、予め設定されたID情報が
電波信号で送信できるように構成されたワイヤレス送信
器であり、ICパッケージ化して小型化が図られ、図2
に示すように利用者の手首に腕時計風に装着できるよう
に形成されている。なお、腕時計風には限らず、衣服に
装着する形態であってもよい。 【0020】更にこの送信器30は、受信器20からの
起動信号(電波信号)を受信するとその電波エネルギー
により自動的に電源スイッチが入り、ID情報の送信を
行うことができるように構成されている。 【0021】また、起動信号受信から所定時間後に再び
起動信号を受信できないと電源スイッチが自動的にOF
Fになるように構成されている。したがって、操作後操
作領域から離れると自動的に電源スイッチがOFFとな
り、内蔵電池の不要な消耗を避けることができる。な
お、このスイッチは手動操作によってもON,OFFで
きるようになっている。 【0022】受信器20は、前述のような起動信号を所
定間隔で送信する機能と、送信器30から送信されるI
D情報電波信号を受信し、ID情報をデジタルデータに
変換して出力する機能を有する。入力手段40は、操作
板あるいは操作キーボードから成り中央処理部13に与
えるコマンドやデータを入力することができる。表示手
段50は中央処理部13からの出力を表示することがで
きるように構成されている。 【0023】前記管理手段10は、利用者のID情報と
権限レベルを管理しているID情報保持部11と、ID
情報保持部11を参照して受信ID情報の合否判定を行
い権限の確認を行うセキュリティ制御部12と、装置全
体の処理を行う中央処理装置13と、権限とその権限に
対して許可された操作(操作A,操作B,操作
C,...)との関係を管理している操作情報管理部1
4を備えている。 【0024】ID情報保持部11には登録されたID情
報と当該ID情報に与えられた操作権限(権限レベル)
の対応関係が保持され、各ID情報および権限レベルは
管理者により予め設定できるようになっている。 【0025】セキュリティ制御部12は、受信したID
情報がID情報保持部11に登録済のものかどうかを確
認し、登録済のものであればそのID情報に与えられた
権限レベルを読み出して出力する。中央処理装置13は
その権限レベルに対して許可された操作(操作Aあるい
は操作B,...)のみを有効な操作入力として受け付
け、許可されない操作については受付けないようになっ
ている。 【0026】次にこのような構成における動作を説明す
る。プラントのスタートやシャットダウン等のような重
要操作については、知識のない者の操作を排除する必要
がある。本発明では、知識を持つ者に特定のID情報が
設定された送信器30を装着させておき、重要操作時に
はそのID情報を有する者のみが当該所定の操作を行い
得るようにしている。 【0027】送信器30を装着した利用者が操作領域
(電波受信可能領域)に入ると、利用者が入力手段40
に手を触れる前に、送信器30は受信器20からの起動
信号に応答して自動的に電源が入りID情報を送信す
る。受信器20はID情報電波を受信し、取り出したI
D情報をデジタルデータに変換して中央処理装置13へ
送る。中央処理装置13はその受信ID情報をセキュリ
ティ制御部12に与える。 【0028】セキュリティ制御部12では、ID情報保
持部11に登録されたID情報を調べ、受信ID情報と
一致するものがあるかどうかを探す。一致したID情報
があればそれに対応の権限レベルを読み出して中央処理
装置13へ連絡する。 【0029】中央処理装置13は、当該権限レベルに許
可された操作を操作情報管理部14から求め、当該操作
に係る入力(入力手段40からの所定のコマンドやデー
タ入力)を受け付ける。当該権限レベルで許可されてい
ない操作入力は受け付ない。なお、受け付けない場合、
表示手段50にその旨を告知するメッセージを適宜表示
することができる。 【0030】なお、受信器20は常に所定の時間間隔で
起動信号を発生している。 【0031】このようにして、操作入力のセキュリティ
管理が行われるが、本発明によれば、従来のように入力
操作に先立つキーの挿入やカードの読み取り作業を行う
必要は全くなく、直ちに入力手段40から入力操作に取
りかかることができ、急を要する操作にも迅速に対応す
ることができる。 【0032】なお、以上の説明は本発明の説明および例
示を目的として特定の好適な実施例を示したに過ぎな
い。したがって本発明は、上記実施例に限定されること
なく、その本質から逸脱しない範囲で更に多くの変更、
変形をも含むものである。 【0033】例えば、送信器30から受信器20へのI
D情報送信には、電波だけでなく赤外線を利用した通信
方式を適用することもできる。また、ID情報として
は、単なるIDだけでなく、ID以外の情報を含んでも
差し支えない。 【0034】 【0035】また、本発明のセキュリティ管理装置は、
プラント制御・運転システム等のオペレータコンソール
に適用できるばかりでなく、コンピュータを用いたシス
テムにおいてシステム内のデータへのアクセスを管理す
るためのセキュリティ機構として好適に利用できる。 【0036】 【発明の効果】以上説明したように本発明によれば次の
ような効果がある。 (1)従来のようなキーやカードの所持および入力操作
に先立ちその内容を読み込ませるための手作業が全く不
要であり、急を要する操作にも迅速に対応して、ID情
報に応じて許可された操作だけを有効な操作として受け
付けることができる。 (2)受信器からは常に所定の時間間隔で起動信号を発
生していて、利用者の送信器はこの起動信号に応答して
ID情報を送れるため、利用者は装置が稼動中はいつで
もID情報を送って権限レベルに応じた操作を行うこと
ができる。 (3)利用者が操作領域から離れると、送信器側の電源
スイッチが自動的にOFFとなり、内蔵電池の不要な消
耗を避けることができる。
【図面の簡単な説明】 【図1】本発明に係るセキュリティ管理装置の一実施例
を示す構成図である。 【図2】送信器装着例を示す図である。 【図3】従来のセキュリティ管理装置の一例を説明する
ための図である。 【符号の説明】 10 管理手段 11 ID情報保持部 12 セキュリティ制御部 13 中央処理装置 14 操作情報管理部 20 受信器 30 送信器 40 入力手段 50 表示手段
フロントページの続き (58)調査した分野(Int.Cl.7,DB名) G06F 15/00 G06F 1/00 G06K 19/07 H04L 9/32

Claims (1)

  1. (57)【特許請求の範囲】 【請求項1】操作板あるいは操作キーボードより成りコ
    マンドやデータを入力することのできる入力手段と、 ID情報が記憶されると共に利用者の身体部分に装着可
    能に構成され、起動信号に応答して自動的にID情報を
    電波または赤外線を利用した通信方式により送信する送
    信器と、 前記入力手段側に設けられ、所定の時間間隔で前記送信
    器に与える起動信号を発生すると共に前記送信器からの
    ID情報を受信する受信器と、 予め登録された複数のID情報と各ID情報に付与され
    た権限レベルの対応関係および各権限レベルとその権限
    レベルに応じて許可される操作との対応関係がそれぞれ
    保存され、受信したID情報の合否判断と、当該ID情
    報に対して付与された権限レベルで許可される操作入力
    を受け付ける機能を有した管理手段を備え、 前記入力手段の操作に先立って、受信可能領域内の利用
    者の送信器から発生するID情報を読み取り、予め登録
    されたID情報である場合にはID情報に付与された権
    限レベルで許可される操作入力が有効となるように構成
    されると共に、 前記送信器が起動信号受信から所定時間後に再び起動信
    号を受信できないときは内部の電源スイッチが自動的に
    オフになるように構成された ことを特徴とするセキュリ
    ティ管理装置。
JP13313498A 1998-05-15 1998-05-15 セキュリティ管理装置 Expired - Fee Related JP3496748B2 (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP13313498A JP3496748B2 (ja) 1998-05-15 1998-05-15 セキュリティ管理装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP13313498A JP3496748B2 (ja) 1998-05-15 1998-05-15 セキュリティ管理装置

Publications (2)

Publication Number Publication Date
JPH11328119A JPH11328119A (ja) 1999-11-30
JP3496748B2 true JP3496748B2 (ja) 2004-02-16

Family

ID=15097576

Family Applications (1)

Application Number Title Priority Date Filing Date
JP13313498A Expired - Fee Related JP3496748B2 (ja) 1998-05-15 1998-05-15 セキュリティ管理装置

Country Status (1)

Country Link
JP (1) JP3496748B2 (ja)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102473006A (zh) * 2009-07-22 2012-05-23 株式会社牧野铣床制作所 机床遥控操作系统

Families Citing this family (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE10025791A1 (de) * 2000-05-19 2001-11-22 Mannesmann Ag Smartcards zur Authentisierungsprüfung in Maschinensteuerungen
JP4591981B2 (ja) * 2000-09-01 2010-12-01 リコーエレメックス株式会社 認証用腕時計型データキャリアを用いた認証システム
JP2002268768A (ja) * 2001-03-13 2002-09-20 Sony Corp 情報処理装置
JP2002366248A (ja) * 2001-06-12 2002-12-20 Digital Electronics Corp プログラム式操作表示装置
DE10392449B4 (de) * 2002-03-28 2012-08-30 Kabushiki Kaisha Toshiba Allgemeines Überwachungssteuersystem für Energieerzeugungseinheiten
JP2007041770A (ja) * 2005-08-02 2007-02-15 Nec Tokin Corp 使用者識別システム
JPWO2007086475A1 (ja) 2006-01-26 2009-06-25 株式会社東芝 プラント監視制御装置
JP4935120B2 (ja) * 2006-03-07 2012-05-23 日本電気株式会社 情報処理装置、装置利用機能制御システムおよび装置利用機能制御プログラム
JP2008140091A (ja) * 2006-12-01 2008-06-19 Shimadzu Corp 分析データ管理システム
JP5050579B2 (ja) * 2007-03-09 2012-10-17 株式会社デンソーウェーブ ロボット制御システム
JP7216591B2 (ja) * 2019-03-26 2023-02-01 東京瓦斯株式会社 管理制御システム及び管理制御方法

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102473006A (zh) * 2009-07-22 2012-05-23 株式会社牧野铣床制作所 机床遥控操作系统
CN102473006B (zh) * 2009-07-22 2015-04-01 株式会社牧野铣床制作所 机床遥控操作系统

Also Published As

Publication number Publication date
JPH11328119A (ja) 1999-11-30

Similar Documents

Publication Publication Date Title
JP3496748B2 (ja) セキュリティ管理装置
US7460853B2 (en) Wireless module security system and method
EP1324276B1 (en) Use of an electronic key and electronic security system
US7185808B2 (en) Entering/leaving management system
US20030199267A1 (en) Security system for information processing apparatus
US8332915B2 (en) Information processing system, information processing apparatus, mobile terminal and access control method
KR100547712B1 (ko) 카메라를 가진 휴대용 단말기에서 카메라 잠금 설정 및해제 방법
US20090222908A1 (en) Device for Transmission of Stored Password Information Through a Standard Computer Input Interface
EP0896271A2 (en) Password input apparatus
CA1326304C (en) Secure data interchange system
JP2001159925A (ja) コンピュータ・アプリケーションへのアクセスを許可するための方法
EP0436518B1 (en) Radiotelephone controller configured for coresident secure and nonsecure modes
JP2005513316A (ja) アクセス制御システム
EP1759485A2 (en) A method and system for securing a device
CN101271496A (zh) 密码输出方法及装置
CN103390140A (zh) 一种移动终端以及其信息安全控制方法
JP4279660B2 (ja) 遠隔制御システム
JP2000075954A (ja) 電子機器制御装置
CA2693318A1 (en) Multi-level data storage
CN206480065U (zh) 一种低功耗远程可视对讲的指纹锁
KR100910541B1 (ko) 태그를 이용한 컴퓨터 보안 시스템 및 운용 방법
GB2197734A (en) Computer security system
JP2003122640A (ja) 秘密情報保護システム
JP4567166B2 (ja) 情報処理装置
Islam et al. Design and Implementation of A Low Cost Electronic Protection System To Prevent Question Paper Leakage

Legal Events

Date Code Title Description
FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20071128

Year of fee payment: 4

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20081128

Year of fee payment: 5

LAPS Cancellation because of no payment of annual fees