JP4487549B2 - Key device, lock control device, and lock control system - Google Patents

Key device, lock control device, and lock control system Download PDF

Info

Publication number
JP4487549B2
JP4487549B2 JP2003409916A JP2003409916A JP4487549B2 JP 4487549 B2 JP4487549 B2 JP 4487549B2 JP 2003409916 A JP2003409916 A JP 2003409916A JP 2003409916 A JP2003409916 A JP 2003409916A JP 4487549 B2 JP4487549 B2 JP 4487549B2
Authority
JP
Japan
Prior art keywords
information
lock control
communication
authentication
unit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2003409916A
Other languages
Japanese (ja)
Other versions
JP2005171538A (en
Inventor
康貴 川本
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Oki Electric Industry Co Ltd
Original Assignee
Oki Electric Industry Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Oki Electric Industry Co Ltd filed Critical Oki Electric Industry Co Ltd
Priority to JP2003409916A priority Critical patent/JP4487549B2/en
Publication of JP2005171538A publication Critical patent/JP2005171538A/en
Application granted granted Critical
Publication of JP4487549B2 publication Critical patent/JP4487549B2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Landscapes

  • Lock And Its Accessories (AREA)

Description

本発明は、鍵装置、錠制御装置、及び錠制御システムに関し、特に、複数の鍵装置を用いて非接触状態で錠装置を制御する鍵装置、錠制御装置、及び錠制御システムに関するものである。   The present invention relates to a key device, a lock control device, and a lock control system, and more particularly to a key device, a lock control device, and a lock control system that control a lock device in a non-contact state using a plurality of key devices. .

従来の扉の施錠、解錠は、扉に設けられ扉の施錠及び解錠を行う錠部、及び錠部を操作する鍵を用いて行われるのが一般的であった。具体的には、鍵を錠部の鍵穴へ挿入し、押したり回したりする動作により行われていた。   Conventional locking and unlocking of a door is generally performed using a lock portion that is provided on the door and locks and unlocks the door, and a key that operates the lock portion. Specifically, the operation is performed by inserting a key into the keyhole of the lock portion and pushing or turning it.

しかしながら、鍵を鍵穴へ挿入したり、鍵を押したり回したりする動作を行うことは、視力の弱い人や細やかな動作を行うことが比較的困難な人にとっては、使い勝手が悪い、という問題があった。   However, there is a problem that inserting a key into a keyhole, pushing or turning the key is not convenient for people with low vision or those who are relatively difficult to perform detailed operations. there were.

この問題を解決するシステムとしては、扉に設けられ、施錠・解錠状態となる錠部と、所定の電波信号を発信し、施錠・解錠状態を切換える鍵手段と、扉付近に設けられ、鍵手段からの信号を受信し、錠部を制御して施錠・解錠動作させる認識制御部とからなる住居出入口用錠操作システムが知られている(例えば、特許文献1参照。)。   As a system for solving this problem, a lock part provided in the door and in a locked / unlocked state, a key means for transmitting a predetermined radio wave signal and switching the locked / unlocked state, provided in the vicinity of the door, There is known a lock operation system for a residential entrance that includes a recognition control unit that receives a signal from a key means and controls the lock unit to perform locking and unlocking operations (see, for example, Patent Document 1).

このシステムでは、ユーザが鍵手段のスイッチを押すと、鍵手段から鍵手段固有の信号が認識制御部に発信される。認識制御部は、鍵手段からの電波信号を受信すると、受信信号が予め登録されているものであるかどうかを判定し、登録されている信号である場合には、錠部の状態を、施錠状態から解錠状態へ、又は、解錠状態から施錠状態へ変化させる
従って、ユーザは従来の鍵を用いることなく、楽にドアの施錠、解錠を行うことができる。さらに、離れた所から鍵手段のスイッチを押すことにより、同じ形の複数の扉の中から鍵手段に対応した扉を容易に見つけることができる。
In this system, when the user presses the switch of the key means, a signal unique to the key means is transmitted from the key means to the recognition control unit. When receiving the radio signal from the key means, the recognition control unit determines whether or not the received signal is registered in advance, and if the received signal is a registered signal, the state of the lock unit is locked. From the state to the unlocked state or from the unlocked state to the locked state, the user can easily lock and unlock the door without using a conventional key. Further, by pressing the switch of the key means from a remote place, a door corresponding to the key means can be easily found among a plurality of doors having the same shape.

さらに、このようなシステムを応用したシステムとして、錠の操作に複数の鍵を利用するシステムが考えられる。例えば、無線通信機能を有する鍵を複数用意し、すべての鍵が揃った、もしくは過半数の鍵が揃った場合のみ、錠の操作が可能となるシステムが考えられる。これにより、鍵を落とした場合でも、落とした鍵数が過半数以下であるならば、残りの鍵を用いて錠を操作できる。   Furthermore, as a system to which such a system is applied, a system using a plurality of keys for the operation of the lock can be considered. For example, a system is possible in which a plurality of keys having a wireless communication function are prepared, and the lock operation is possible only when all keys are prepared or a majority of keys are prepared. Thus, even when keys are dropped, if the number of keys dropped is less than a majority, the lock can be operated using the remaining keys.

錠の操作に複数の鍵を利用するシステムを実現するためには、複数の鍵に認証に用いられる秘密情報を分散する仕組みが必要である。その手法として、秘密分散法が挙げられる。秘密分散方法とは、「もとの秘密情報を複数の分散情報に分散させ、関係者である各メンバーにそれらの複数の分散情報をそれぞれ配布しておき、もとの秘密情報を得る必要がある場合には、必要なメンバーが集まって配布された分散情報を持ち寄り、もとの秘密情報の再構成をおこなう」といったものである(例えば、非特許文献1参照。)。   In order to realize a system that uses a plurality of keys for the operation of a lock, a mechanism for distributing secret information used for authentication to a plurality of keys is necessary. The secret sharing method is mentioned as the method. The secret sharing method is: “It is necessary to distribute the original secret information to a plurality of distributed information, and distribute each of the plurality of distributed information to the members who are involved. In some cases, necessary members gather and bring the distributed information distributed and reconstruct the original secret information ”(see, for example, Non-Patent Document 1).

このような方法を用いて、認証に用いられる秘密情報を分割した分割情報を、錠を制御する錠制御部から複数の鍵に対して無線通信により分配しておく。なお、錠制御部から複数の鍵部に対して分割情報を分配する際の無線通信が錠制御部の周囲で第三者により盗聴されて不正に錠が操作されることを防止するため、錠制御部及び全ての鍵部に暗号通信を行う機能を設け、盗聴を防止するシステムも考えられる。
特開2001−132293号公報 岡本龍明、山本博資著「現代暗号」、産業図書、p.209−219
Using such a method, division information obtained by dividing secret information used for authentication is distributed to a plurality of keys by wireless communication from a lock control unit that controls the lock. In order to prevent unauthorized operation of the lock by wireless communication when distributing the division information from the lock control unit to the plurality of key units by a third party around the lock control unit, A system for preventing eavesdropping by providing a control unit and a function for performing encryption communication in all the key units is also conceivable.
JP 2001-132293 A Okamoto Tatsuaki and Yamamoto Hiroshi “Modern Crypto”, Industrial Books, p. 209-219

しかしながら、従来の暗号通信の機能を設けたシステムでは、全ての鍵部に信頼性の高い暗号通信を行う機能を持たせる必要があるため、コストがかかり鍵部の消費電力が大きくなるという問題点がある。従って、全ての鍵部に暗号通信機能を設けることは現実的ではない。   However, in a system with a conventional encryption communication function, since it is necessary to provide all the key units with a function for performing highly reliable encryption communication, there is a problem that the cost increases and the power consumption of the key unit increases. There is. Therefore, it is not realistic to provide an encryption communication function for all key parts.

また、全ての鍵部に暗号通信の機能を設けたとしても、錠制御部と各鍵部とがそれぞれ通信して分割情報をやりとりするため、全ての鍵部との通信が終了するまでに時間がかかるという問題がある。特に、鍵部の数が多い場合には長い時間がかかる。従って、ユーザは、錠制御部と全ての鍵部との通信が終了するまでの長い時間、錠制御部の設置場所付近(すなわち、錠制御部と鍵部とが通信可能なエリア)で待機していなくてはならず、システムの利便性が著しく低下する。   Further, even if the encryption communication function is provided for all the key parts, since the lock control part and each key part communicate with each other to exchange the divided information, it takes time to complete the communication with all the key parts. There is a problem that it takes. In particular, it takes a long time when the number of key parts is large. Therefore, the user waits for a long time until communication between the lock control unit and all the key units is completed, near the installation location of the lock control unit (that is, an area where the lock control unit and the key unit can communicate). The convenience of the system is significantly reduced.

本発明は、上述した課題を解決するために提案されたものであり、認証に用いられる認証情報を複数個に分割した分割情報を、複数の鍵装置に対して安全性高く分配することができると共に、利便性の高い鍵装置、錠制御装置、及び錠制御システム提供することを目的としている。   The present invention has been proposed in order to solve the above-described problem, and can divide the division information obtained by dividing the authentication information used for authentication into a plurality of pieces of information with high security to a plurality of key devices. Another object is to provide a highly convenient key device, lock control device, and lock control system.

上記目的を達成するために、本発明の請求項1に係る鍵装置は、非接触状態で外部と通信を行う通信手段と、複数の鍵装置の各々から受信した分割情報を複数個組み合わせて得られる情報と認証情報とを比較して認証を行って錠装置を制御すると共に前記認証情報を生成し、該生成した認証情報を分割した複数の分割情報を暗号化して送信する錠制御装置から、暗号化された前記認証情報を前記通信手段で受信した場合に、該受信した認証情報を復号する復号手段と、前記復号手段で復号された複数の分割情報の特定の分割情報を記憶する記憶手段と、前記錠制御装置の設置場所付近から離れたか否かを判断する判断手段と、前記判断手段により前記錠制御装置の設置場所付近から離れたと判断された後に前記特定の分割情報以外の分割情報を、前記錠装置の状態を変化させるときに前記錠制御装置に対して受信した分割情報を非接触通信で送信する他の鍵装置に対して、暗号化せずに前記通信手段を介して送信するように制御すると共に、前記錠装置の状態を変化させるときに前記記憶手段に記憶された特定の分割情報を前記通信手段を介して前記錠制御装置に対して送信するように制御する制御手段と、を含んで構成されている。
また、請求項2に係る鍵装置は、非接触状態で外部と通信を行う通信手段と、複数の鍵装置の各々から受信した分割情報を複数個組み合わせて得られる情報と認証情報とを比較して認証を行って錠装置を制御すると共に前記認証情報を生成して暗号化して送信する錠制御装置から、暗号化された前記認証情報を前記通信手段で受信した場合に、該受信した認証情報を復号する復号手段と、前記復号手段により復号された前記認証情報を複数個に分割した複数の分割情報を生成する生成手段と、前記複数の分割情報の特定の分割情報を記憶する記憶手段と、前記錠制御装置の設置場所付近から離れたか否かを判断する判断手段と、前記判断手段により前記錠制御装置の設置場所付近から離れたと判断された後に前記特定の分割情報以外の分割情報を、前記錠装置の状態を変化させるときに前記錠制御装置に対して受信した分割情報を非接触通信で送信する他の鍵装置に対して、暗号化せずに前記通信手段を介して送信するように制御すると共に、前記錠装置の状態を変化させるときに前記記憶手段に記憶された特定の分割情報を前記通信手段を介して前記錠制御装置に対して送信するように制御する制御手段と、を含んで構成されている。
In order to achieve the above object, a key device according to claim 1 of the present invention is obtained by combining communication means for communicating with the outside in a non-contact state and a plurality of pieces of division information received from each of a plurality of key devices. From the lock control device that controls the lock device by performing authentication by comparing the information to be authenticated and the authentication information, generates the authentication information, and encrypts and transmits a plurality of pieces of divided information obtained by dividing the generated authentication information, When the encrypted authentication information is received by the communication means, a decryption means for decrypting the received authentication information, and a storage means for storing specific division information of the plurality of pieces of division information decrypted by the decryption means When a determination means for determining whether or not separated from the location near the lock control device, wherein the division information other than the specific division information after it is determined that the away from the vicinity of the installation location of the lock controller by the determining means The to other key device for transmitting the divided information received by non-contact communication with the lock controller, and transmits via the communication unit without encryption when changing the state of said lock device controls as a control unit for controlling to transmit specific division information stored in the storage unit to the lock control device via the communication means when changing the state of said lock device , Including.
According to a second aspect of the present invention, there is provided a key device that compares communication means for communicating with the outside in a non-contact state, information obtained by combining a plurality of pieces of division information received from each of the plurality of key devices, and authentication information. Authentication information is received when the encrypted authentication information is received by the communication means from the lock control device that generates and encrypts and transmits the authentication information. Decoding means for decoding the authentication information, generating means for generating a plurality of pieces of division information obtained by dividing the authentication information decoded by the decoding means, and storage means for storing specific division information of the plurality of pieces of division information Determination means for determining whether or not the lock control device is located near the installation location; and division information other than the specific division information after the determination means determines that the lock control device is located near the installation location. To the other key device that transmits the division information received to the lock control device by non-contact communication when changing the state of the lock device via the communication means without encryption. And control means for controlling to transmit the specific division information stored in the storage means to the lock control device via the communication means when changing the state of the lock device. And.

請求項1に係る鍵装置の復号手段は、非接触状態で外部と通信を行う通信手段により、暗号化された複数の分割情報を受信すると、該受信した複数の分割情報を復号する。請求項2に係る鍵装置の復号手段は、非接触状態で外部と通信を行う通信手段により、暗号化された認証情報を受信すると、該受信した認証情報を復号する。そして生成手段は、該復号された認証情報を複数個に分割した複数の分割情報を生成する。ここで、通信手段は、非接触状態で外部と通信を行うことができれば、特に限定されず、例えば、電波を用いた無線通信により通信を行うものであってもよいし、赤外線等を用いた光通信により通信を行うものであってもよい。また、認証情報の分割方法も特に限定されず、例えば、秘密分散法を用いることができる。 The decryption unit of the key device according to claim 1 receives the plurality of pieces of encrypted division information when the communication unit that communicates with the outside in a non-contact state receives the plurality of pieces of division information . The decryption unit of the key device according to claim 2 receives the encrypted authentication information by the communication unit that communicates with the outside in a non-contact state, and decrypts the received authentication information. Then, the generation unit generates a plurality of pieces of division information obtained by dividing the decrypted authentication information into a plurality of pieces. Here, the communication means is not particularly limited as long as it can communicate with the outside in a non-contact state. For example, the communication means may perform communication by radio communication using radio waves, or use infrared rays or the like. Communication may be performed by optical communication. Also, the method for dividing authentication information is not particularly limited, and for example, a secret sharing method can be used.

記憶手段には、複数の分割情報の特定の分割情報が記憶される。なお、記憶手段には、生成した複数の分割情報のうち1つの分割情報を特定の分割情報として記憶してもよいし、幾つかの分割情報を特定の分割情報として記憶してもよい。 The storage means, the specific division information for dividing the information of the multiple is stored. In the storage unit, one piece of division information among the plurality of pieces of division information generated may be stored as specific division information, or some pieces of division information may be stored as specific division information.

制御手段は、記憶手段に記憶した特定の分割情報以外の分割情報を通信手段を介して暗号化せずに他の鍵装置に送信するように制御する。すなわち、鍵装置は、分割情報を他の鍵装置に分配することができる。なお、分割情報は、送信先の各装置に1つ1つ送信されるようにしてもよいし、各装置に複数個ずつ送信されるようにしてもよい。 The control unit performs control so that the division information other than the specific division information stored in the storage unit is transmitted to another key device without being encrypted via the communication unit. That is, the key device may distribute the divided information to other key device. It should be noted that the division information may be transmitted one by one to each destination device, or a plurality of pieces of division information may be transmitted to each device.

また、制御手段は、錠装置の状態を変化させるときには、記憶手段に記憶した特定の分割情報を通信手段を介して送信するように制御する。なお、錠装置の状態には、施錠状態及び解錠状態が含まれ、錠装置の状態を変化させるときとは、錠装置の状態を施錠状態から解錠状態に、或いは、解錠状態から施錠状態に変化させるときをいう。   In addition, when changing the state of the lock device, the control means controls to transmit the specific division information stored in the storage means via the communication means. The state of the locking device includes a locked state and an unlocked state. When the state of the locking device is changed, the state of the locking device is changed from the locked state to the unlocked state, or locked from the unlocked state. When changing to a state.

従って、請求項1に係る鍵装置によれば、複数の分割情報錠制御装置から受信し、受信した複数の分割情報を他の鍵装置に分配することができ、請求項2に係る鍵装置によれば、認証情報を錠制御装置から受信し、受信した認証情報を複数個に分割して複数の分割情報を生成し、他の鍵装置に分配することができるため、例えば、複数の鍵装置に分割情報を分配し、該複数の鍵装置を用いて錠装置を操作するシステムにおいて、ユーザが複数の鍵装置を携帯して移動している間に、1つの鍵装置から複数の分割情報を他の鍵装置に分配することができる。これにより、分割情報が分配し終わるまでユーザが1カ所に待機する必要がなくなるため利便性が向上する。また、移動中に分割情報を分配できるため、分割情報が盗聴される危険性が低下し、安全性高く分配することができる。 Therefore, according to the key device according to claim 1, it is possible to receive a plurality of pieces of division information from the lock control device and distribute the received plurality of pieces of division information to other key devices. For example, since the authentication information is received from the lock control device, the received authentication information can be divided into a plurality of pieces to generate a plurality of pieces of divided information, which can be distributed to other key devices. In a system that distributes division information to devices and operates the lock device using the plurality of key devices, a plurality of pieces of division information from one key device while the user is carrying and moving the plurality of key devices. Can be distributed to other key devices. As a result, it is not necessary for the user to wait in one place until the division information has been distributed, thereby improving convenience. In addition, since the division information can be distributed during movement, the risk of the division information being wiretapped is reduced, and the division information can be distributed with high safety.

上記鍵装置は、前記通信手段により、暗号化された認証情報が受信された場合に、該受信された認証情報を復号化する復号化手段を更に含むことができる。   The key device may further include decryption means for decrypting the received authentication information when encrypted authentication information is received by the communication means.

また、請求項1及び請求項2係る鍵装置に復号手段を設けることにより、錠制御装置との暗号化通信が可能となり、鍵装置は認証情報或いは分割情報を安全性高く受信することができる。特に、設置場所が固定された装置から認証情報を受信する場合には、該設置場所付近に盗聴器が配置され、第三者に盗聴される危険性が高い。このため、鍵装置との間で暗号化通信を行うことにより、該設置場所付近での盗聴を防止することができる。 Further, by providing the key device according to claims 1 and 2 with the decryption means , encrypted communication with the lock control device becomes possible, and the key device can receive the authentication information or the division information with high security. In particular, when receiving authentication information from a device with a fixed installation location, an eavesdropper is placed near the installation location, and there is a high risk of eavesdropping by a third party. Therefore, eavesdropping near the installation location can be prevented by performing encrypted communication with the key device.

また、請求項3に係る発明のように、前記記憶手段には、前記通信手段により受信された認証情報が更に記憶され、前記記憶手段に記憶された認証情報を、前記特定の分割情報以外の分割情報の送信が終了した後に消去する消去手段を更に含むことができる。これにより、安全性が向上する。 Further, as in the invention according to claim 3, the storage means further stores the authentication information received by the communication means, and the authentication information stored in the storage means is stored in the storage means other than the specific division information. It may further include an erasing unit for erasing after the transmission of the division information is completed. Thereby, safety is improved.

なお、請求項1及び請求項2に係る鍵装置は、前記錠装置を制御する錠制御装置の設置場所付近から離れたか否かを判断する判断手段を更に含み、前記制御手段は、前記判断手段により前記錠制御装置の設置場所付近から離れたと判断された後に、前記特定の分割情報以外の分割情報を前記通信手段を介して送信するように制御する。 The key device according to claim 1 and claim 2 further includes determination means for determining whether or not the lock control device for controlling the lock device has moved away from the vicinity of the place where the lock control device is installed. wherein after it is determined that remote from the vicinity of the installation location of the lock control unit, the division information other than the specific division information that controls to transmit via said communication means through.

錠装置を制御する錠制御装置の設置場所付近は、特に盗聴の危険性が高い。従って、鍵装置が錠制御装置の設置場所付近から離れたと判断されたときに、分割情報を送信することにより、分割情報が盗聴される危険性が低下し、安全性が向上する。   There is a particularly high risk of eavesdropping near the installation location of the lock control device that controls the lock device. Therefore, when it is determined that the key device has moved away from the vicinity of the place where the lock control device is installed, the division information is transmitted, thereby reducing the risk of the division information being wiretapped and improving the safety.

なお、請求項4に係る発明のように、前記判断手段は、前記錠制御装置との通信が不可能となったとき、前記通信手段により認証情報が受信されてから予め設定された時間が経過したとき、前記通信手段により認証情報が受信されてからランダムな時間が経過したとき、及び予め設けられた振動検知手段が振動を検知したときのいずれかのときに、前記錠制御装置の設置場所付近から離れたと判断することができる。 Note that, as in the invention according to claim 4, when the determination unit becomes unable to communicate with the lock control device, a predetermined time has elapsed since the authentication information was received by the communication unit. When the random time has passed since the authentication information was received by the communication means, and when the vibration detecting means provided in advance detects vibration, the installation location of the lock control device It can be judged that it is away from the vicinity.

すなわち、錠制御装置との通信が不可能となったときには、鍵装置と錠制御装置とが通信不可能となるだけ十分に離れたと判断することができる。また、通信手段により認証情報が受信されてから予め設定された時間が経過したときには、鍵装置を携帯するユーザが移動して錠制御装置から離れた可能性が高く、鍵装置と錠制御装置とが離れたと判断することができる。また、通信手段により認証情報が受信されてからランダムな時間が経過したときも同様である。さらにまた、鍵装置に予め振動を検知する振動検知手段を設けておき、該振動検知手段が振動を検知したときには、鍵装置を携帯するユーザが動いた(移動した)とみなすことができ、鍵装置と錠制御装置とが離れたと判断することができる。   That is, when communication with the lock control device becomes impossible, it can be determined that the key device and the lock control device are sufficiently separated from each other so that communication is impossible. In addition, when a preset time has elapsed after the authentication information is received by the communication means, it is highly likely that the user carrying the key device has moved away from the lock control device, and the key device and the lock control device Can be determined to have left. The same applies when a random time has elapsed since the authentication information was received by the communication means. Furthermore, vibration detection means for detecting vibration in advance is provided in the key device, and when the vibration detection means detects vibration, it can be considered that the user carrying the key device has moved (moved). It can be determined that the device and the lock control device are separated.

請求項5に係る錠制御装置は、非接触状態で外部と通信を行う通信手段と、認証情報を生成する認証情報生成手段と、前記認証情報生成手段で生成された認証情報を記憶する記憶手段と、前記認証情報生成手段で生成された認証情報を複数個に分割した複数の分割情報を生成する生成手段と、前記生成手段で生成された複数の分割情報を暗号化する暗号化手段と、前記暗号化手段で暗号化された複数の分割情報を非接触通信で受信した場合に該受信した分割情報を復号し該復号した分割情報のうち特定の分割情報を記憶し、錠制御装置の設置場所付近から離れたと判断した後に前記特定の分割情報以外の分割情報を、錠装置の状態を変化させるときに前記錠制御装置に対して受信した分割情報を非接触通信で送信する第2の鍵装置に対して、暗号化せずに非接触通信で送信し、前記錠装置の状態を変化させるときに上記記憶された特定の分割情報を非接触通信で前記錠制御装置に対して送信する第1の鍵装置に対して、前記暗号化手段で暗号化された複数の分割情報を前記通信手段を介して一括して送信するように制御する送信制御手段と、前記通信手段を介して複数の鍵装置の各々から受信した分割情報を複数個組み合わせて得られる情報と、前記記憶手段に記憶された認証情報とを比較して認証を行う認証手段と、前記認証手段の認証結果に基づいて、前記錠装置を制御する錠装置制御手段と、を含んで構成されている。 The lock control device according to claim 5 is a communication unit that communicates with the outside in a non-contact state, an authentication information generation unit that generates authentication information, and a storage unit that stores the authentication information generated by the authentication information generation unit Generating means for generating a plurality of pieces of divided information obtained by dividing the authentication information generated by the authentication information generating means into a plurality of pieces, and encryption means for encrypting the plurality of pieces of divided information generated by the generating means, When a plurality of pieces of division information encrypted by the encryption means are received by non-contact communication, the received division information is decrypted, specific division information is stored among the decoded division information, and the lock control device is installed. A second key for transmitting the division information other than the specific division information after the determination that it is away from the vicinity of the location to the lock control device when the state of the lock device is changed, by non-contact communication. For the device, A first key device that transmits the information by non-contact communication without encoding and transmits the stored specific division information to the lock control device by non-contact communication when the state of the lock device is changed. On the other hand, from each of the plurality of key devices via the communication means, the transmission control means for controlling the plurality of pieces of division information encrypted by the encryption means to be collectively transmitted via the communication means, and information obtained by combining a plurality of received division information, and authenticating means for performing authentication by comparing the stored authentication information in the storage means, based on the authentication result of the authentication means, the locking device And a lock device control means for controlling.

請求項5に係る錠制御装置の記憶手段には、認証情報生成手段で生成された認証情報が記憶される。生成手段は、該認証情報を複数個に分割した複数の分割情報を生成し、送信制御手段は、複数の分割情報を通信手段を介して一括して送信するように制御する。なお、該複数の分割情報は、復号手段を有するとともに分割情報を第2の鍵装置に分配する機能を有する第1の鍵装置に暗号化して一括して送信する。 The storage means of the lock control device according to claim 5 stores the authentication information generated by the authentication information generation means . The generation unit generates a plurality of pieces of division information obtained by dividing the authentication information into a plurality of pieces, and the transmission control unit controls the plurality of pieces of division information to be collectively transmitted via the communication unit. Incidentally, the partition information of said plurality of, that sends collectively encrypts the first key device having a function of distributing the divided information and has a decoding device to a second key device.

認証手段は、通信手段を介して複数の鍵装置から入力された分割情報を複数個組み合わせて得られる情報と、記憶手段に記憶された認証情報とを比較して認証を行う。例えば、複数の鍵装置から入力された複数の分割情報を組み合わせて、もとの認証情報となるように復元し、該復元した認証情報と、記憶手段に記憶された認証情報が同一或いは類似度が高い場合には認証成功とし、両者が全く異なる場合には認証失敗とするようにしてもよい。   The authentication unit performs authentication by comparing information obtained by combining a plurality of pieces of division information input from a plurality of key devices via the communication unit and authentication information stored in the storage unit. For example, a plurality of pieces of division information input from a plurality of key devices are combined and restored to be the original authentication information, and the restored authentication information and the authentication information stored in the storage means are the same or similar If the value is high, the authentication may be successful, and if the two are completely different, the authentication may be failed.

なお、複数の鍵装置から入力された複数の分割情報を全て組み合わせて認証に用いてもよいし、入力された複数の分割情報のうち幾つかを組み合わせて認証に用いてもよい。   Note that a plurality of pieces of division information input from a plurality of key devices may be combined and used for authentication, or some of the plurality of pieces of division information input may be used for authentication.

錠制御手段は、認証手段の認証結果に基づいて、錠装置を制御する。例えば、認証手段の認証結果が認証成功であれば、錠装置の状態が変化するように制御し、認証失敗であれば、錠装置の状態が変化しないように制御することができる。また、錠装置の状態がどのような状態であっても、認証成功であれば錠装置が解錠状態となるように制御し、認証失敗であれば施錠状態となるように制御するようにしてもよい。   The lock control means controls the lock device based on the authentication result of the authentication means. For example, if the authentication result of the authentication means is authentication success, the state of the lock device can be controlled to change, and if the authentication fails, the lock device state can be controlled not to change. In addition, no matter what state the lock device is in, if the authentication is successful, the lock device is controlled to be unlocked, and if the authentication is unsuccessful, the lock device is controlled to be locked. Also good.

このように、錠制御装置から認証情報を複数個に分割した複数の分割情報を一括して送信するようにしたため、携帯可能な第1の鍵装置が該複数の分割情報を受信でき、さらに受信した複数の分割情報を第2の鍵装置に送信して分配できる。このため、安全性高く分割情報を送信することができる。また、複数の分割情報を生成する処理は消費電力が大きいため、この処理を鍵装置ではなく錠制御装置が行うようにすることにより、ユーザにより携帯され電源供給の面で制約のある鍵装置の消費電力を小さくすることができる。 As described above, since the plurality of pieces of division information obtained by dividing the authentication information into a plurality of pieces are transmitted from the lock control device in a lump, the portable first key device can receive the plurality of pieces of division information and further receive it. The plurality of pieces of division information can be transmitted to the second key device and distributed. For this reason, division information can be transmitted with high safety. In addition, since the process of generating a plurality of pieces of division information consumes a large amount of power, the lock control apparatus, not the key apparatus, performs this process, so that the key apparatus that is carried by the user and has restrictions in terms of power supply can be used. Power consumption can be reduced.

請求項6に係る錠制御装置は、非接触状態で外部と通信を行う通信手段と、認証情報を生成する認証情報生成手段と、前記認証情報生成手段で生成された認証情報を複数個に分割した複数の分割情報を生成する生成手段と、前記認証情報生成手段で生成された認証情報及び前記生成手段で生成された複数の分割情報の第1の特定の分割情報を記憶する記憶手段と、前記生成手段で生成された複数の分割情報の前記第1の特定の分割情報以外の分割情報を暗号化する暗号化手段と、前記暗号化手段で暗号化された複数の分割情報を受信した場合に該受信した分割情報を復号し該復号した分割情報のうち第2の特定の分割情報を記憶し、錠制御装置の設置場所付近から離れたと判断した後に前記第2の特定の分割情報以外の分割情報を、錠装置の状態を変化させるときに前記錠制御装置に対して受信した分割情報を非接触通信で送信する第2の鍵装置に対して、暗号化せずに非接触通信で送信し、前記錠装置の状態を変化させるときに上記記憶された第2の特定の分割情報を非接触通信で前記錠制御装置に対して送信する第1の鍵装置に対して、前記暗号化手段で暗号化された分割情報を前記通信手段を介して一括して送信するように制御する送信制御手段と、前記通信手段を介して複数の鍵装置の各々から受信した分割情報及び前記記憶手段に記憶された前記第1の特定の分割情報を複数個組み合わせて得られる情報と、前記記憶手段に記憶された認証情報とを比較して認証を行う認証手段と、前記認証手段の認証結果に基づいて、前記錠装置を制御する錠装置制御手段と、を含んで構成されている。 The lock control device according to claim 6 divides the authentication information generated by the authentication information generation means into a plurality of communication means for communicating with the outside in a non-contact state, authentication information generation means for generating authentication information Generating means for generating a plurality of pieces of division information; storage means for storing authentication information generated by the authentication information generation means and first specific division information of the plurality of pieces of division information generated by the generation means ; An encryption unit that encrypts division information other than the first specific division information of a plurality of pieces of division information generated by the generation unit, and a plurality of pieces of division information encrypted by the encryption unit are received And decoding the received division information, storing the second specific division information among the decoded division information, and determining that it is away from the vicinity of the place where the lock control device is installed. The division information To the second key device that transmits the division information received to the lock control device by contactless communication when the state is changed, to be transmitted by contactless communication without being encrypted, and the state of the lock device The divided information encrypted by the encryption means for the first key device that transmits the stored second specific division information to the lock control device by non-contact communication when changing and transmission control means for controlling to transmit collectively via said communication means, division information and the first stored in the storage means is received from each of a plurality of key device via said communication means and information obtained by combining a plurality of specific division information, and authentication means for performing authentication by comparing the stored authentication information in the storage means, based on the authentication result of the authentication means, the locking device A locking device control means for controlling, It has been made.

請求項6に係る錠制御装置は、記憶手段に認証情報生成手段で生成された認証情報及び該認証情報から生成した複数の分割情報の特定の分割情報を記憶しておき、認証手段は、通信手段を介して複数の鍵装置から入力された分割情報及び記憶手段に記憶された特定の分割情報を複数個組み合わせて得られる情報と、記憶手段に記憶された認証情報とを比較して認証を行う。 The lock control device according to claim 6 stores the authentication information generated by the authentication information generation unit and the specific division information of the plurality of division information generated from the authentication information in the storage unit, and the authentication unit includes: Authentication is performed by comparing information obtained by combining a plurality of pieces of division information input from a plurality of key devices via communication means and a plurality of pieces of specific division information stored in the storage means with authentication information stored in the storage means. I do.

すなわち、生成した複数の分割情報のうち、1つ或いは幾つかの分割情報が特定の分割情報として錠制御装置の記憶手段に記憶されるため、分割情報が分配される鍵装置の数が少なくて済む。   That is, one or several pieces of division information among the generated pieces of division information are stored as specific division information in the storage means of the lock control device, so that the number of key devices to which the division information is distributed is small. That's it.

上記請求項5及び請求項6に係る錠制御装置は、前記通信手段を介して一括して送信される前記複数の分割情報を暗号化する暗号化手段を更に含んで構成されていThe claims 5 and lock control device according to claim 6, the plurality of divided information transmitted collectively via said communication means that have been further comprise configure encryption means for encrypting.

このように、錠制御装置に暗号化手段を設けることにより、複数の分割情報を一括して送信する第1の鍵装置との暗号化通信が可能となり、分割情報を安全性高く送信することができる。特に、錠制御装置は設置場所が固定されていることが多く、該設置場所付近に盗聴器が設置されて第三者に盗聴される危険性が高い。このため、鍵装置との間で暗号化通信を行うことにより、該設置場所付近での盗聴を防止することができる。 In this way, by providing the encryption means in the lock control device, encrypted communication with the first key device that transmits a plurality of pieces of divided information at once is possible, and the divided information can be transmitted with high safety. it can. In particular, the installation location of the lock control device is often fixed, and there is a high risk that an eavesdropper is installed near the installation location and wiretapped by a third party. Therefore, eavesdropping near the installation location can be prevented by performing encrypted communication with the key device.

また、請求項7に係る錠制御システムは、複数の鍵装置と錠制御装置とを含む錠制御システムであって、前記複数の鍵装置は、第1の鍵装置及び少なくとも1つの第2の鍵装置を含み、前記第1の鍵装置は、非接触状態で外部と通信を行う第1の通信手段、前記第1の通信手段により受信された、暗号化された認証情報を復号する復号手段、前記復号手段で復号された前記認証情報を複数個に分割した複数の分割情報を生成する生成手段、前記複数の分割情報の特定の分割情報を記憶する第1の記憶手段、前記錠制御装置の設置場所付近から離れたか否かを判断する判断手段、及び前記判断手段により前記錠制御装置の設置場所付近から離れたと判断された後に前記特定の分割情報以外の分割情報を暗号化せずに前記第1の通信手段を介して前記第2の鍵装置に対して送信するように制御すると共に、錠装置の状態を変化させるときに前記第1の記憶手段に記憶された特定の分割情報を前記第1の通信手段を介して前記錠制御装置に送信するように制御する第1の制御手段を有し前記第2の鍵装置は、非接触状態で外部と通信を行う第2の通信手段、前記第2の通信手段により前記第1の鍵装置から受信た分割情報を記憶する第2の記憶手段、及び前記錠装置の状態を変化させるときに前記第2の記憶手段に記憶された分割情報を前記第2の通信手段を介して前記錠制御装置に送信するように制御する第2の制御手段を有し、前記錠制御装置は、非接触状態で外部と通信を行う第3の通信手段と、前記認証情報を生成する認証情報生成手段と、前記認証情報生成手段で生成された認証情報を記憶する第3の記憶手段と、前記認証情報生成手段で生成された認証情報を暗号化する暗号化手段と、前記暗号化手段で暗号化された認証情報を前記第3の通信手段を介して前記第1の鍵装置に送信するように制御する送信制御手段と、前記第3の通信手段を介して複数の鍵装置の各々から受信した分割情報を複数個組み合わせて得られる情報と、前記記憶手段に記憶された認証情報とを比較して認証を行う認証手段と、前記認証手段による認証結果に基づいて、前記錠装置を制御する錠装置制御手段と、を有している。 The lock control system according to claim 7 is a lock control system including a plurality of key devices and a lock control device, wherein the plurality of key devices include a first key device and at least one second key. A first communication device that communicates with the outside in a non-contact state, a decryption device that decrypts encrypted authentication information received by the first communication device, A generating unit that generates a plurality of pieces of division information obtained by dividing the authentication information decoded by the decoding unit, a first storage unit that stores specific division information of the plurality of pieces of division information, and a lock control device. Determination means for determining whether or not the vicinity of the installation location, and after determining that the determination means is away from the vicinity of the installation location of the lock control device without encrypting the division information other than the specific division information via the first communication means Serial controls so as to send the second key device, through the first communication means specific division information stored in the first storage means when changing the state of the lock device having a first control means for controlling to transmit to the lock control unit Te, the second key device, a second communication means for external communication in a non-contact state, said second communication means by the first of the second storage means for storing the divided information received from the key device, and the lock device state the divided information stored in the second storage means and the second when changing the A second control unit configured to control the lock control device to transmit to the lock control device via the communication unit ; the lock control device configured to communicate with the outside in a non-contact state; and the authentication information an authentication information generating means for generating, generated by the authentication information generating means Third storage means and the authentication information and encryption means for encrypting the authentication information generated by the generating means, the encrypted authentication information in said encryption means said third communication means for storing authentication information Transmission control means for controlling transmission to the first key device via the information, information obtained by combining a plurality of pieces of division information received from each of the plurality of key devices via the third communication means, and authenticating means for performing authentication by comparing the stored authentication information in the storage means, based on the authentication result by the authentication unit, and a, a lock device control means for controlling the lock device.

すなわち、請求項7に係る錠制御システムでは、錠制御装置から第1の鍵装置に暗号化した認証情報を送信する。第1の鍵装置は受信した認証情報を復号し、復号した認証情報を複数個に分割した複数の分割情報を生成して特定の分割情報は第1の記憶手段に記憶しておき、その他の分割情報は錠制御装置の設置場所付近から離れたと判断した後に第2の鍵装置に送信する。錠制御装置は、複数の鍵装置から送信された分割情報を複数個組み合わせて得られる情報と、予め記憶しておいた認証情報とを比較して認証を行い、認証結果に基づいて、錠装置を制御する。 That is, in the lock control system according to claim 7, transmits the authentication information encrypted from the lock control unit to the first key device. The first key device decrypts the received authentication information, generates a plurality of pieces of division information obtained by dividing the decoded authentication information into a plurality of pieces, stores the specific division information in the first storage means, The division information is transmitted to the second key device after determining that it is away from the vicinity of the place where the lock control device is installed . The lock control device performs authentication by comparing information obtained by combining a plurality of pieces of division information transmitted from a plurality of key devices with previously stored authentication information, and based on the authentication result, the lock device To control.

このように、複数の鍵装置へ分割情報を送信する処理を、第1の鍵装置が行うことにより、ユーザが複数の鍵装置を携帯して移動している間に、分割情報を他の鍵装置に分配することができる。錠制御装置から複数の鍵装置に分割情報が分配されるシステムに比べて、錠制御装置の設置場所付近でユーザが待機する時間が短くなり利便性が向上する。また、移動中に分割情報を分配できるため、分割情報が盗聴される危険性が低下し、安全性高く分配することができる。   In this way, the first key device performs the process of transmitting the division information to the plurality of key devices, so that the user can move the division information to another key while carrying the plurality of key devices. Can be distributed to the device. Compared with a system in which split information is distributed from the lock control device to a plurality of key devices, the time for the user to wait near the installation location of the lock control device is shortened and convenience is improved. In addition, since the division information can be distributed during movement, the risk of the division information being wiretapped is reduced, and the division information can be distributed with high safety.

また、請求項8に係る錠制御システムは、複数の鍵装置と錠制御装置とを含む錠制御システムであって、前記複数の鍵装置は、第1の鍵装置及び少なくとも1つの第2の鍵装置を含み、前記第1の鍵装置は、非接触状態で外部と通信を行う第1の通信手段、前記第1の通信手段より一括して受信された、暗号化された複数の分割情報を復号する復号手段、前記復号手段で復号された複数の分割情報の特定の分割情報を記憶する第1の記憶手段、前記錠制御装置の設置場所付近から離れたか否かを判断する判断手段、及び前記判断手段により前記錠制御装置の設置場所付近から離れたと判断された後に前記特定の分割情報以外の分割情報を暗号化せずに前記第1の通信手段を介して前記第2の鍵装置に対して送信するように制御すると共に、錠装置の状態を変化させるときに前記第1の記憶手段に記憶された特定の分割情報を前記第1の通信手段を介して前記錠制御装置に送信するように制御する第1の制御手段を有し前記第2の鍵装置は、非接触状態で外部と通信を行う第2の通信手段、前記第2の通信手段により前記第1の鍵装置から受信た分割情報を記憶する第2の記憶手段、及び前記錠装置の状態を変化させるときに前記第2の記憶手段に記憶された分割情報を前記第2の通信手段を介して前記錠制御装置に送信するように制御する第2の制御手段を有し、前記錠制御装置は、非接触状態で外部と通信を行う第3の通信手段と、認証情報を生成する認証情報生成手段と、前記認証情報生成手段で生成された認証情報を記憶する第3の記憶手段と、前記認証情報生成手段で生成された認証情報を複数個に分割した複数の分割情報を生成する生成手段と、前記複数の分割情報を暗号化する暗号化手段と、前記暗号化手段で暗号化された複数の分割情報を前記第3の通信手段を介して一括して前記第1の鍵装置に送信するように制御する送信制御手段と、前記第3の通信手段を介して複数の鍵装置の各々から受信した分割情報を複数個組み合わせて得られる情報と、前記第3の記憶手段に記憶された認証情報とを比較して認証を行う認証手段と、前記認証手段の認証結果に基づいて、前記錠装置を制御する錠装置制御手段と、を有している。 The lock control system according to claim 8 is a lock control system including a plurality of key devices and a lock control device, wherein the plurality of key devices include a first key device and at least one second key. The first key device includes a first communication unit that communicates with the outside in a non-contact state, and a plurality of encrypted pieces of division information received collectively from the first communication unit. Decoding means for decoding, first storage means for storing specific division information of a plurality of pieces of division information decoded by the decoding means, determination means for judging whether or not the vicinity of the installation location of the lock control device, and After the determination means determines that the lock control device is located away from the vicinity of the place where the lock control device is installed, the division information other than the specific division information is not encrypted and is transmitted to the second key device via the first communication means. and controls to be sent for, tablets Have a first control means for controlling to transmit specific division information stored in the first storage unit to the lock control device via the first communication means when changing the state of the location and said second key unit, non-second communication means for communicating with the outside in contact with, the second for storing divided information received from the first key device by said second communication means storage means, and the divided information stored in the second storage means via said second communication means a second controlling to transmit to the lock control unit when changing the state of said lock device a controlling unit, the lock control unit has a third communication means for communicating with the outside in non-contact state, the authentication information generation means, the authentication information generated by the authentication information generation means for generating authentication information a third storage means for storing, in said authentication information generating means Generating means for generating a done plurality of divided information obtained by dividing the authentication information to the plurality were, encryption means for encrypting the plurality of divided information, the plurality of divided information encrypted by said encryption means dividing received from each of a plurality of key device and transmission control means, via the third communication means for controlling to transmit collectively via said third communication means to said first key device and information obtained by combining a plurality of information, an authentication unit for performing authentication by comparing the third authentication information stored in the storage means, based on the authentication result of the authentication means, controls the lock device It has a locking device controller for, a.

すなわち、請求項8に係る錠制御システムでは、錠制御装置で複数の分割情報を生成して第1の鍵装置に暗号化して一括して送信する。第1の鍵装置は錠制御装置から受信した複数の分割情報を復号し、該復号した複数の分割情報の特定の分割情報を第1の記憶手段に記憶しておき、その他の分割情報を錠制御装置の設置場所付近から離れたと判断した後に第2の鍵装置に送信する。錠制御装置は、複数の鍵装置から送信された分割情報を複数個組み合わせて得られる情報と、予め記憶しておいた認証情報とを比較して認証を行い、認証結果に基づいて、錠装置を制御する。 That is, in the lock control system according to the eighth aspect , a plurality of pieces of division information are generated by the lock control device, encrypted to the first key device, and transmitted collectively. The first key device decodes the plurality of pieces of division information received from the lock control device, stores specific division information of the plurality of pieces of division information thus decoded in the first storage means, and locks the other pieces of division information. After determining that it is away from the vicinity of the installation location of the control device, it is transmitted to the second key device. The lock control device performs authentication by comparing information obtained by combining a plurality of pieces of division information transmitted from a plurality of key devices with previously stored authentication information, and based on the authentication result, the lock device To control.

これにより、請求項7に係る錠制御システムと同様の効果が得られる。また、第1の鍵装置ではなく錠制御装置が、消費電力の大きい分割情報生成処理を行うようにしたため、ユーザにより携帯され電源供給の面で制約のある第1の鍵装置の消費電力を小さくすることができる。 Thereby, the same effect as that of the lock control system according to claim 7 can be obtained. Further, since the lock control device, not the first key device, performs the division information generation processing with large power consumption, the power consumption of the first key device carried by the user and restricted in terms of power supply can be reduced. can do.

請求項9に係る錠制御システムは、複数の鍵装置と錠制御装置とを含む錠制御システムであって、前記複数の鍵装置は、第1の鍵装置及び少なくとも1つの第2の鍵装置を含み、前記第1の鍵装置は、非接触状態で外部と通信を行う第1の通信手段、前記第1の通信手段より一括して受信された、暗号化された複数の分割情報を復号する復号手段、前記復号手段で復号された複数の分割情報の第1の特定の分割情報を記憶する第1の記憶手段、前記錠制御装置の設置場所付近から離れたか否かを判断する判断手段、及び前記判断手段により前記錠制御装置の設置場所付近から離れたと判断された後に前記第1の特定の分割情報以外の分割情報を暗号化せずに前記第1の通信手段を介して前記第2の鍵装置に対して送信するように制御すると共に、錠装置の状態を変化させるときに前記第1の記憶手段に記憶された前記第1の特定の分割情報を前記第1の通信手段を介して前記錠制御装置に送信するように制御する第1の制御手段を有し前記第2の鍵装置は、非接触状態で外部と通信を行う第2の通信手段、前記第2の通信手段により前記第1の鍵装置から受信た分割情報を記憶する第2の記憶手段、及び前記錠装置の状態を変化させるときに前記第2の記憶手段に記憶された分割情報を前記第2の通信手段を介して前記錠制御装置に送信するように制御する第2の制御手段を有し、前記錠制御装置は、非接触状態で外部と通信を行う第3の通信手段と、認証情報を生成する認証情報生成手段と、前記認証情報生成手段で生成された認証情報を複数個に分割した複数の分割情報を生成する生成手段と、前記認証情報生成手段で生成された認証情報及び前記生成手段で生成された複数の分割情報の第2の特定の分割情報を記憶する第3の記憶手段と、前記生成手段で生成された複数の分割情報の前記第2の特定の分割情報以外の分割情報を暗号化する暗号化手段と、前記暗号化手段で暗号化された複数の分割情報を前記第3の通信手段を介して一括して前記第1の鍵装置に送信するように制御する送信制御手段と、前記第3の通信手段を介して複数の鍵装置の各々から受信した分割情報及び前記大3の記憶手段に記憶された前記第2の特定の分割情報を複数個組み合わせて得られる情報と、前記第3の記憶手段に記憶された認証情報とを比較して認証を行う認証手段と、前記認証手段の認証結果に基づいて、前記錠装置を制御する錠装置制御手段と、を有している。 The lock control system according to claim 9 is a lock control system including a plurality of key devices and a lock control device, wherein the plurality of key devices include a first key device and at least one second key device. The first key device includes a first communication unit that communicates with the outside in a non-contact state, and decrypts a plurality of pieces of encrypted division information received collectively from the first communication unit. Decoding means, first storage means for storing first specific division information of a plurality of pieces of division information decoded by the decoding means, determination means for determining whether or not the vicinity of an installation location of the lock control device, And after it is judged by the judgment means that it is away from the vicinity of the installation location of the lock control device, the second information via the first communication means without encrypting the division information other than the first specific division information . co be controlled so as to send against the key device , The controls to transmit the first of the first particular division information stored in the storage means when changing the state of the lock device to the lock control device via the first communication means has a first control means, said second key unit, second communication means for external communication in a non-contact state, division information received from the first key device by said second communication means second storage means for storing, and to transmit the divided information stored in the second storage means when changing the state of the lock device to the lock control device via the second communication means a second control means for controlling the said lock control unit has a third communication means for communicating with an external source without contact, and the authentication information generating means for generating authentication information, the authentication information generating means the in division information of multiple obtained by dividing the authentication information to the plurality generated Generating means for forming a third storage means for storing a second specific division information of the plurality of divided information generated by the authentication information generated by the generating means authentication information and said generating means, said generating means encrypting means and, said plurality of divided information encrypted by said encryption means third communication means for encrypting division information other than the second specific division information of the plurality of divided information in generated and transmission control means for controlling to transmit to said first key device collectively via said third communication means split information and the large 3 received from each of a plurality of key device via Authentication means for performing authentication by comparing information obtained by combining a plurality of the second specific division information stored in the storage means and authentication information stored in the third storage means; and the authentication based on the authentication result of the means, control said lock device It has a Gosuru lock device control means.

すなわち、請求項9に係る錠制御システムでは、錠制御装置で複数の分割情報を生成し該複数の分割情報のうち第1の特定の分割情報を第3の記憶手段に記憶しておき、それ以外の分割情報を第1の鍵装置に暗号化して一括して送信する。第1の鍵装置は錠制御装置から受信した分割情報を復号し、復号した分割情報の第2の特定の分割情報を第1の記憶手段に記憶しておき、その他の分割情報を錠制御装置の設置場所付近から離れたと判断した後に第2の鍵装置に送信する。第2の鍵装置は第1の鍵装置から分割情報を受信して記憶する。錠制御装置は、複数の鍵装置から送信された分割情報及び第3の記憶手段に記憶された第1の特定の分割情報を複数個組み合わせて得られる情報と、予め記憶しておいた認証情報とを比較して認証を行い、認証結果に基づいて、錠装置を制御する。 That is, in the lock control system according to claim 9, stores the first specific division information among the generated plurality of division information a plurality of divided information lock control apparatus in the third storage means, it Other division information is encrypted and transmitted to the first key device in a lump. First key device decodes the divided information received from the lock control unit, the second specific division information of the decoded divided information is stored in the first storage means, other division information the lock control After determining that it is away from the vicinity of the installation location of the device, it is transmitted to the second key device. The second key device receives and stores the division information from the first key device . Lock control apparatus, the information obtained by combining a plurality of first specific division information stored in the split information and a third storage unit that is transmitted from a plurality of key device, authentication stored in advance Authentication is performed by comparing with the information, and the lock device is controlled based on the authentication result.

これにより、請求項8に係る錠制御システムと同様の効果が得られる。また、分割情報を複数の鍵装置だけでなく錠制御装置にも分散して記憶するようにしたため、分割情報が分配される鍵装置の数が少なくて済む。 Thereby, the same effect as that of the lock control system according to claim 8 can be obtained. Further, since the division information is distributed and stored not only in a plurality of key devices but also in the lock control device, the number of key devices to which the division information is distributed can be reduced.

請求項10に係る錠制御システムは、複数の鍵装置と錠制御装置とを含む錠制御システムであって、前記複数の鍵装置は、第1の鍵装置及び少なくとも1つの第2の鍵装置を含み、前記第1の鍵装置は、非接触状態で外部と通信を行う第1の通信手段、前記第1の通信手段により受信された、暗号化された認証情報を復号する復号手段、前記復号手段で復号された前記認証情報を複数個に分割した複数の分割情報を生成する生成手段、前記複数の分割情報の第1の特定の分割情報を記憶する第1の記憶手段、前記複数の分割情報の第2の特定の分割情報を前記第1の通信手段を介して前記錠制御装置に送信するように制御する第1の制御手段、前記錠制御装置の設置場所付近から離れたか否かを判断する判断手段、及び前記判断手段により前記錠制御装置の設置場所付近から離れたと判断された後に前記第1及び第2の特定の分割情報以外の分割情報を暗号化せずに前記第1の通信手段を介して前記第2の鍵装置に対して送信するように制御すると共に、錠装置の状態を変化させるときに前記第1の記憶手段に記憶された前記第1の特定の分割情報を前記第1の通信手段を介して前記錠制御装置に送信するように制御する第の制御手段を有し前記第2の鍵装置は、非接触状態で外部と通信を行う第2の通信手段、前記第2の通信手段により前記第1の鍵装置から受信た分割情報を記憶する第2の記憶手段、及び前記錠装置の状態を変化させるときに前記第2の記憶手段に記憶された分割情報を前記第2の通信手段を介して前記錠制御装置に送信するように制御する第の制御手段を有し、前記錠制御装置は、非接触状態で外部と通信を行う第3の通信手段と、前記認証情報を生成する認証情報生成手段と、前記認証情報生成手段で生成された認証情報及び前記第3の通信手段を介して前記第1の鍵装置から受信し前記第2の特定の分割情報を記憶する第3の記憶手段と、前記認証情報生成手段で生成された認証情報を暗号化する暗号化手段と、前記暗号化手段で暗号化された認証情報を前記第3の通信手段を介して前記第1の鍵装置に送信するように制御する送信制御手段と、前記第3の通信手段を介して複数の鍵装置の各々から受信した分割情報及び前記第3の記憶手段に記憶された前記第2の特定の分割情報を複数個組み合わせて得られる情報と、前記記憶手段に記憶された認証情報とを比較して認証を行う認証手段と、前記認証手段による認証結果に基づいて、前記錠装置を制御する錠装置制御手段と、を有している。 A lock control system according to a tenth aspect is a lock control system including a plurality of key devices and a lock control device, wherein the plurality of key devices include a first key device and at least one second key device. The first key device includes: a first communication unit that communicates with the outside in a non-contact state; a decryption unit that decrypts the encrypted authentication information received by the first communication unit; Generating means for generating a plurality of pieces of division information obtained by dividing the authentication information decrypted by the means, first storage means for storing first specific division information of the plurality of pieces of division information, and the plurality of divisions First control means for controlling to transmit the second specific division information of information to the lock control apparatus via the first communication means, whether or not it is away from the vicinity of the place where the lock control apparatus is installed Judgment means for judging, and the judgment means Lock control device said first and second specific division information other than division information via said first communication means without encryption the second key device after it is determined that remote from the location near the the lock controls to transmit, via said first communication means said first of said first specific division information stored in the storage means when changing the state of the lock device with respect to a second control means for controlling so as to transmit to the control device, the second key device, a second communication means for external communication in a non-contact state, said by the second communication means the second memory means for storing the divided information received from a key device, and said second communication means division information stored in the second storage means when changing the state of said lock device third control that controls to transmit to the lock control device via Has a step, the lock control unit has a third communication means for communicating with an external source without contact, and the authentication information generating means for generating the authentication information, the authentication information generated by the authentication information generating means And third storage means for storing the second specific division information received from the first key device via the third communication means, and authentication information generated by the authentication information generation means. Encryption means for encrypting, transmission control means for controlling the authentication information encrypted by the encryption means to be transmitted to the first key device via the third communication means, and the third split information received via the communication means from each of the plurality of key device, and the information obtained by combining a plurality of the third second specific division information stored in the storage means, said storage Authentication is performed by comparing with authentication information stored in the means Authentication means, based on the authentication result by the authentication unit, and a, a lock device control means for controlling the lock device.

すなわち、請求項10に係る錠制御システムでは、錠制御装置から第1の鍵装置に暗号化して認証情報を送信する。第1の鍵装置は受信した認証情報を復号し、復号した認証情報を複数個に分割した複数の分割情報を生成して、その中の第1の特定の分割情報を第1の記憶手段に記憶しておき、第2の特定の分割情報を錠制御装置に送信し、その他の分割情報を錠制御装置の設置場所付近から離れたと判断した後に第2の鍵装置送信する。送信された分割情報は第2の鍵装置の第2の記憶手段に記憶される。また、錠制御装置に送信された第2の特定の分割情報が錠制御装置の第3の記憶手段に記憶される。さらに、錠制御装置は、複数の鍵装置から送信された分割情報及び第3の記憶手段に記憶された分割情報を複数個組み合わせて得られる情報と、予め記憶しておいた認証情報とを比較して認証を行い、認証結果に基づいて、錠装置を制御する。 That is, in the lock control system according to the tenth aspect, the authentication information is transmitted after being encrypted from the lock control device to the first key device. The first key device decrypts the received authentication information, generates a plurality of division information obtained by dividing the decoded authentication information into a plurality of pieces, and stores the first specific division information therein in the first storage means. stored advance, and sends the second specific division information to the lock control unit, and transmits the second key device after determining that left the other division information from the vicinity of the installation location of the lock control device. The transmitted division information is stored in the second storage means of the second key device . Further, the second specific division information transmitted to the lock control device is stored in the third storage means of the lock control device. Furthermore, the lock control device, the information obtained by combining a plurality of divided information stored in the split information and a third storage unit that is transmitted from a plurality of key device, the authentication information stored in advance Authentication is performed by comparison, and the lock device is controlled based on the authentication result.

これにより、請求項7に係る錠制御システムと同様の効果が得られる。また、分割情報を複数の鍵装置だけでなく錠制御装置にも分散して記憶するようにしたため、分割情報が分配される鍵装置の数が少なくて済む。 Thereby, the same effect as that of the lock control system according to claim 7 can be obtained. Further, since the division information is distributed and stored not only in a plurality of key devices but also in the lock control device, the number of key devices to which the division information is distributed can be reduced.

なお、上述した請求項7〜10に係る錠制御システムにおいて、第1の鍵装置及び第2の鍵装置はそれぞれ、1つであっても複数であってもよい。 In the lock control system according to claims 7 to 10 described above, the first key device and the second key device may each be one or plural.

また、上述した請求項7〜10に係る錠制御システムにおいて、各装置間で行われる通信は、非接触状態での通信であれば特に限定されず、例えば、電波を用いた無線通信であってもよいし、赤外線等を用いた光通信であってもよい。 In the lock control system according to claims 7 to 10 described above, communication performed between the devices is not particularly limited as long as it is communication in a non-contact state. For example, wireless communication using radio waves is possible. Alternatively, optical communication using infrared rays or the like may be used.

さらにまた、上述した請求項7〜10に係る錠制御システムの錠制御装置が認証する際、複数の鍵装置から入力された複数の分割情報を全て組み合わせて認証に用いてもよいし、入力された複数の分割情報のうち幾つかを組み合わせて認証に用いてもよい。 Furthermore, when the lock control device of the lock control system according to claims 7 to 10 described above authenticates, a plurality of pieces of division information input from a plurality of key devices may be combined and used for authentication. Some of the plurality of pieces of division information may be combined and used for authentication.

なお、上記請求項7〜10に係る錠制御システム前記第1の鍵装置は、前記錠制御装置の設置場所付近から離れたか否かを判断する判断手段を含んでおり、前記第1の制御手段は、前記判断手段により前記錠制御装置の設置場所付近から離れたと判断された後に、前記第1の通信手段を介して他の鍵装置に分割情報を送信するように制御する。 Incidentally, the first key apparatus lock control system according to the claims 7 to 10, includes a determining means for determining whether away from the vicinity of the installation location of the lock control device, the first control It means, after it is determined that remote from the vicinity of the installation location of the lock controller by the determining means, that controls to transmit division information via said first communication means to other key device.

錠装置を制御する錠制御装置の設置場所付近は、特に盗聴の危険性が高い。従って、第1の鍵装置が錠制御装置の設置場所付近から離れたと判断されたときに、分割情報を送信することにより、分割情報が盗聴される危険性が低下し、安全性が向上する。   There is a particularly high risk of eavesdropping near the installation location of the lock control device that controls the lock device. Therefore, when it is determined that the first key device has moved away from the vicinity of the place where the lock control device is installed, the division information is transmitted, thereby reducing the risk of the division information being wiretapped and improving the safety.

請求項11に記載のように、前記判断手段は、前記錠制御装置との通信が不可能となったとき、前記第1の通信手段により情報が受信されてから予め設定された時間が経過したとき、前記第1の通信手段により情報が受信されてからランダムな時間が経過したとき、及び予め設けられた振動検知手段が振動を検知したときのいずれかのときに、前記錠制御装置の設置場所付近から離れたと判断することができる。 As described in claim 11, when the determination unit becomes unable to communicate with the lock control device, a predetermined time has elapsed since the information was received by the first communication unit. When the random time has elapsed since the information was received by the first communication means, and when the vibration detection means provided in advance detects vibration, the lock control device is installed. It can be judged that it is away from the vicinity of the place.

すなわち、第1の鍵装置と錠制御装置との通信が不可能となったときには、複数の鍵装置と錠制御装置とが十分に離れたと判断することができる。また、第1の通信手段により情報が受信されてから予め設定された時間が経過したときには、複数の鍵装置を携帯するユーザが移動して錠制御装置から離れた可能性が高く、複数の鍵装置と錠制御装置とが離れたと判断することができる。また、第1の通信手段により情報が受信されてからランダムな時間が経過したときも同様である。さらにまた、第1の鍵装置に予め振動を検知する振動検知手段を設けておき、該振動検知手段が振動を検知したときには、複数の鍵装置を携帯するユーザが動いた(移動した)とみなすことができ、複数の鍵装置と錠制御装置とが離れたと判断することができる。   That is, when communication between the first key device and the lock control device becomes impossible, it can be determined that the plurality of key devices and the lock control device are sufficiently separated. In addition, when a preset time has elapsed since the information was received by the first communication means, there is a high possibility that the user carrying the plurality of key devices has moved away from the lock control device, and the plurality of keys It can be determined that the device and the lock control device are separated. The same applies when a random time has elapsed since the information was received by the first communication means. Furthermore, vibration detection means for detecting vibration in advance is provided in the first key device, and when the vibration detection means detects vibration, it is considered that a user carrying a plurality of key devices has moved (moved). It is possible to determine that the plurality of key devices and the lock control device are separated.

なお、錠制御装置と第1の鍵装置との間で暗号通信が可能であるため、安全性が高まる。特に、錠制御装置は設置場所が固定されていることが多く、該設置場所付近で第三者に盗聴される危険性が高くなるため、本発明のように第1の鍵装置と錠制御装置との間で暗号化通信を行うことで、該設置場所付近での盗聴を防止することができる。 Since it is possible to encrypted communication with the lock controller and the first key device, security is enhanced. In particular, the lock control device is often fixed at an installation location, and the risk of eavesdropping by a third party in the vicinity of the installation location increases, so the first key device and the lock control device as in the present invention. By performing encrypted communication with the device, eavesdropping near the installation location can be prevented.

また、上述したように、ユーザが複数の鍵装置を携帯して移動している間に、分割情報を第1の鍵装置から他の装置に分配することができるため、分配中に盗聴される危険性は低い。このため、第1の鍵装置が第2の装置に複数の分割情報を送信する際に、該分割情報を暗号化せずとも安全性高く送信できる。従って、分割情報を受信する装置(第2の鍵装置等)に暗号通信機能(復号機能)が設けられていなくても、安全性の高いシステムを構築することができ、コストが削減できる。 Further, as described above, since the division information can be distributed from the first key device to another device while the user is carrying and moving a plurality of key devices, it is wiretapped during distribution. Risk is low. For this reason, when the first key device transmits a plurality of pieces of division information to the second device, the division information can be transmitted with high security without being encrypted. Therefore, even if the device (second key device or the like) that receives the division information is not provided with the encryption communication function (decryption function), a highly secure system can be constructed, and the cost can be reduced.

上記請求項7〜11に係る錠制御システムにおいて、前記第1の記憶手段には、前記錠制御装置から送信され前記第1の通信手段により受信された情報が更に記憶され、前記第1の鍵装置は、前記第1の制御手段により前記第2の鍵装置への分割情報の送信が終了した後に、前記錠制御装置から送信され前記第1の通信手段により受信された情報を前記第1の記憶手段から消去する消去手段を更に含んで構成することができる。これにより安全性が高まる。 In the lock control system according to any one of claims 7 to 11, the first storage means further stores information transmitted from the lock control apparatus and received by the first communication means, and the first key. The apparatus transmits the information transmitted from the lock control apparatus and received by the first communication means after the transmission of the division information to the second key apparatus is completed by the first control means. An erasing unit for erasing from the storage unit may be further included. This increases safety.

前記認証情報を分割する分割数を決定する分割数決定手段を、第1の鍵装置及び錠制御装置のいずれか一方に設けることもできる。   Division number determining means for determining the number of divisions for dividing the authentication information may be provided in either one of the first key device and the lock control device.

例えば、分割数決定手段が、分割情報を生成する装置側に設けられていれば、分割数をうけわたすための通信を行う必要がなくなる。また、錠制御装置に分割情報決定手段が設けられていれば、第1の鍵装置の消費電力を削減できる。   For example, if the division number determination means is provided on the apparatus side that generates the division information, it is not necessary to perform communication for receiving the division number. Moreover, if the lock control device is provided with the division information determining means, the power consumption of the first key device can be reduced.

以上説明したように本発明によれば、錠制御装置ではなく、1つの鍵装置が他の鍵装置に、認証に用いられる認証情報を複数個に分割した分割情報を送信するようにしたため、分割情報を複数の鍵装置に対して安全性高く分配することができると共に、利便性が向上する、という効果を奏する。   As described above, according to the present invention, instead of the lock control device, one key device transmits the division information obtained by dividing the authentication information used for authentication into a plurality of other key devices. The information can be distributed with high security to a plurality of key devices, and the convenience is improved.

以下、本発明の好ましい実施の形態について図面を参照しながら詳細に説明する。   Hereinafter, preferred embodiments of the present invention will be described in detail with reference to the drawings.

[第1の実施の形態]
図1は、本実施の形態の錠制御システムを示す概略構成図である。
[First Embodiment]
FIG. 1 is a schematic configuration diagram showing a lock control system of the present embodiment.

本錠制御システムは、戸や扉等に設けられる一般的な錠としての機能を有する錠部40と、戸や扉付近に設けられ、錠部を制御する錠制御部10と、ユーザにより携帯され、錠部40の施錠・解錠状態を切換えるための複数の鍵部とからなる。複数の鍵部は、高機能鍵部20と、2つの低機能鍵部30a、30bとにより構成されている。   This lock control system is carried by a user by a lock unit 40 having a function as a general lock provided in a door or door, a lock control unit 10 provided near the door or door, and controlling the lock unit. And a plurality of key portions for switching the lock / unlock state of the lock portion 40. The plurality of key parts are composed of a high function key part 20 and two low function key parts 30a and 30b.

錠部40は、錠制御部10に接続され、錠制御部10の制御により施錠状態と解錠状態の2つの状態に切換えられる。   The lock unit 40 is connected to the lock control unit 10 and is switched between a locked state and an unlocked state under the control of the lock control unit 10.

錠制御部10は、錠操作部11と、認証部12と、暗号部13と、アンテナ14aが接続された通信部14と、記憶部15と、秘密情報生成部16と、秘密情報生成開始スイッチ17とにより構成されている。   The lock control unit 10 includes a lock operation unit 11, an authentication unit 12, an encryption unit 13, a communication unit 14 to which an antenna 14a is connected, a storage unit 15, a secret information generation unit 16, and a secret information generation start switch. 17.

秘密情報生成開始スイッチ17は、秘密情報生成部16に接続されている。秘密情報生成開始スイッチ17を構成する図示しない突起部が、錠制御部10から突出した状態で設けられており、秘密情報生成開始スイッチ17内部には、通常は非接触状態が維持された一対の電極が設けられている。突起部がユーザにより押下されることにより秘密情報生成開始スイッチ17内部の電極が接触して導通状態となり、ON信号が秘密情報生成部16に出力される。   The secret information generation start switch 17 is connected to the secret information generation unit 16. Protrusions (not shown) constituting the secret information generation start switch 17 are provided in a state of protruding from the lock control unit 10, and a pair of normally non-contact state is maintained inside the secret information generation start switch 17. An electrode is provided. When the protrusion is pressed by the user, the electrodes inside the secret information generation start switch 17 come into contact with each other and become conductive, and an ON signal is output to the secret information generation unit 16.

秘密情報生成部16は、暗号部13と記憶部15と秘密情報生成開始スイッチ17とに接続されており、秘密情報生成開始スイッチ17からON信号を入力すると、秘密情報を生成し、生成した秘密情報を暗号部13へ送信すると共に記憶部15に格納する。   The secret information generation unit 16 is connected to the encryption unit 13, the storage unit 15, and the secret information generation start switch 17. When an ON signal is input from the secret information generation start switch 17, the secret information generation unit 16 generates secret information and generates the generated secret Information is transmitted to the encryption unit 13 and stored in the storage unit 15.

記憶部15は、認証部12と秘密情報生成部16とに接続されており、秘密情報生成部16で生成された秘密情報を記憶する。   The storage unit 15 is connected to the authentication unit 12 and the secret information generation unit 16 and stores the secret information generated by the secret information generation unit 16.

暗号部13は、通信部14と秘密情報生成部16に接続され、秘密情報生成部16が生成した秘密情報を暗号化して通信部14へ出力する。   The encryption unit 13 is connected to the communication unit 14 and the secret information generation unit 16, encrypts the secret information generated by the secret information generation unit 16, and outputs the encrypted secret information to the communication unit 14.

通信部14は、認証部12と暗号部13とに接続されており、アンテナ14aを介し、暗号部13で暗号化された秘密情報を高機能鍵部20に非接触状態で送信したり、高機能鍵部20や低機能鍵部30a、30bから分割情報(後述)を非接触状態で受信し、該受信した分割情報を認証部12へ出力したりする。   The communication unit 14 is connected to the authentication unit 12 and the encryption unit 13, and transmits the secret information encrypted by the encryption unit 13 to the high function key unit 20 in a non-contact state via the antenna 14a. Division information (described later) is received from the function key unit 20 and the low function key units 30a and 30b in a non-contact state, and the received division information is output to the authentication unit 12.

認証部12は、錠操作部11と通信部14と記憶部15とに接続されており、高機能鍵部20や低機能鍵部30a、30bから通信部14により受信された複数の分割情報を組み合わせて元の秘密情報となるように復元すると共に、記憶部15から秘密情報を読み出し、復元した秘密情報と記憶部15から読み出した秘密情報とを比較して認証を行い、認証結果を錠操作部11に出力する。   The authentication unit 12 is connected to the lock operation unit 11, the communication unit 14, and the storage unit 15, and receives a plurality of pieces of division information received by the communication unit 14 from the high function key unit 20 and the low function key units 30 a and 30 b. The combined secret information is restored to the original secret information, the secret information is read from the storage unit 15, the restored secret information is compared with the secret information read from the storage unit 15, authentication is performed, and the authentication result is locked. To the unit 11.

錠操作部11は、認証部12と錠部40とに接続されており、認証部12から入力された認証結果に基づいて錠部40の状態を解錠状態或いは施錠状態に切換える。   The lock operation unit 11 is connected to the authentication unit 12 and the lock unit 40, and switches the state of the lock unit 40 to an unlocked state or a locked state based on the authentication result input from the authentication unit 12.

なお、上述した錠操作部11、認証部12、暗号部13、及び秘密情報生成部16の各構成要素は、これらの機能を備えたマイクロコンピュータで構成してもよいし、それぞれの機能を有するハードウェアで構成してもよい。   In addition, each component of the lock operation unit 11, the authentication unit 12, the encryption unit 13, and the secret information generation unit 16 described above may be configured with a microcomputer having these functions, or have each function. You may comprise with hardware.

図2は、高機能鍵部20の詳細な構成を示した構成図である。図示されるように、高機能鍵部20は、アンテナ21aが接続された通信部21と、復号部22と、秘密情報分割部23と、記憶部24と、秘密情報分割数決定部25とにより構成されている。   FIG. 2 is a configuration diagram showing a detailed configuration of the high function key unit 20. As shown in the figure, the high function key unit 20 includes a communication unit 21 to which an antenna 21 a is connected, a decryption unit 22, a secret information division unit 23, a storage unit 24, and a secret information division number determination unit 25. It is configured.

通信部21は、秘密情報分割部23と復号部22とに接続されており、アンテナ14aを介して、暗号化された秘密情報を錠制御部10から非接触状態で受信し、該受信した秘密情報を復号部22に出力したり、秘密情報分割部23で生成された分割情報を低機能鍵部30a、30bに非接触状態で送信したりする。   The communication unit 21 is connected to the secret information division unit 23 and the decryption unit 22, receives encrypted secret information from the lock control unit 10 via the antenna 14a in a non-contact state, and receives the received secret Information is output to the decryption unit 22, or the division information generated by the secret information division unit 23 is transmitted to the low function key units 30a and 30b in a non-contact state.

復号部22は、通信部21と記憶部24とに接続されており、通信部21により受信した、暗号化された秘密情報を復号化し、記憶部24へ送信する。   The decryption unit 22 is connected to the communication unit 21 and the storage unit 24, decrypts the encrypted secret information received by the communication unit 21, and transmits the decrypted secret information to the storage unit 24.

記憶部24は、秘密情報分割部23と復号部22とに接続されており、復号部22から入力された秘密情報や、秘密情報分割部23で生成された分割情報を記憶する。   The storage unit 24 is connected to the secret information division unit 23 and the decryption unit 22 and stores the secret information input from the decryption unit 22 and the division information generated by the secret information division unit 23.

秘密情報分割部23は、通信部21と記憶部24とに接続されており、記憶部24に記憶された秘密情報を読み出し、該秘密情報を秘密情報分割数決定部25により決定された分割数に分割して複数の分割情報を生成し、該生成した分割情報を通信部21を介して他の鍵部に送信する。   The secret information division unit 23 is connected to the communication unit 21 and the storage unit 24, reads the secret information stored in the storage unit 24, and determines the number of divisions determined by the secret information division number determination unit 25. A plurality of pieces of division information are generated, and the generated division information is transmitted to another key unit via the communication unit 21.

秘密情報分割数決定部25は、秘密情報分割部23と通信部21とに接続されており、通信部21を用いて、微弱な電波を発信し、発信された電波に対する応答数をカウントすることにより周囲の他の鍵部の数を検出し、該検出された数を秘密情報を分割する分割数として決定し、秘密情報分割部23に出力する。   The secret information division number determination unit 25 is connected to the secret information division unit 23 and the communication unit 21, transmits a weak radio wave using the communication unit 21, and counts the number of responses to the transmitted radio wave. Thus, the number of other surrounding key parts is detected, the detected number is determined as the number of divisions for dividing the secret information, and is output to the secret information dividing unit 23.

なお、上述した復号部22、秘密情報分割部23、及び秘密情報分割数決定部25の各構成要素は、これらの機能を備えたマイクロコンピュータで構成してもよいし、それぞれの機能を有するハードウェアで構成してもよい。   Each component of the decryption unit 22, the secret information division unit 23, and the secret information division number determination unit 25 described above may be configured by a microcomputer having these functions, or a hardware having each function. You may comprise by wear.

図3は、低機能鍵部30aの詳細な構成を示した構成図である。図示されるように、低機能鍵部30aは、通信部31と記憶部32とにより構成される。   FIG. 3 is a configuration diagram showing a detailed configuration of the low function key unit 30a. As illustrated, the low function key unit 30 a includes a communication unit 31 and a storage unit 32.

通信部31は、アンテナ31aを介して、高機能鍵部20から送信された分割情報を非接触状態で受信したり、記憶部32に記憶された分割情報を錠制御部10へ非接触状態で送信したりする。   The communication unit 31 receives the division information transmitted from the high function key unit 20 via the antenna 31a in a non-contact state, or receives the division information stored in the storage unit 32 to the lock control unit 10 in a non-contact state. Or send.

記憶部32は、高機能鍵部20により生成され通信部31により受信された分割情報を記憶する。   The storage unit 32 stores the division information generated by the high function key unit 20 and received by the communication unit 31.

低機能鍵部30bの構成は、低機能鍵部30aと同様の構成であるため、説明を省略する。   Since the configuration of the low function key unit 30b is the same as that of the low function key unit 30a, description thereof is omitted.

なお、本実施の形態において、錠制御部10と高機能鍵部20と低機能鍵部30a、30bとが各々の通信部を介して行う通信は、微弱な電磁波により行われる無線通信であり、公知の種々の通信方式による通信を適用することができる。通信には、IEEE802.15.4や、UWB、Bluetooth、ZigBee、微弱無線などを利用してもよい。   In the present embodiment, the communication performed by the lock control unit 10, the high function key unit 20, and the low function key units 30a and 30b via the respective communication units is wireless communication performed by weak electromagnetic waves, Communication by various known communication methods can be applied. For communication, IEEE802.15.4, UWB, Bluetooth, ZigBee, weak wireless, or the like may be used.

以下、本実施の形態の錠制御システムの動作を、図4を参照しながら説明する。   Hereinafter, the operation of the lock control system of the present embodiment will be described with reference to FIG.

ユーザは錠制御部10の設置場所付近で、高機能鍵部20及び低機能鍵部30a、30bを保持する。ここで、ユーザが錠制御部10の秘密情報生成開始スイッチ17の突起部を押下すると、秘密情報生成開始スイッチ17から秘密情報生成部16にON信号が出力される。   The user holds the high function key unit 20 and the low function key units 30a and 30b near the place where the lock control unit 10 is installed. Here, when the user presses the protrusion of the secret information generation start switch 17 of the lock control unit 10, an ON signal is output from the secret information generation start switch 17 to the secret information generation unit 16.

ステップ100では、秘密情報生成部16に秘密情報生成開始スイッチ17からON信号が入力され、秘密情報生成部16は秘密情報の生成を開始する。秘密情報生成部16は秘密情報を生成すると、生成した秘密情報を暗号部13へ出力すると共に記憶部15に格納する。   In step 100, an ON signal is input from the secret information generation start switch 17 to the secret information generation unit 16, and the secret information generation unit 16 starts generating secret information. When the secret information generation unit 16 generates the secret information, the secret information generation unit 16 outputs the generated secret information to the encryption unit 13 and stores it in the storage unit 15.

ステップ102では、暗号部13が秘密情報生成部16で生成された秘密情報を暗号化し、通信部14に出力する。   In step 102, the encryption unit 13 encrypts the secret information generated by the secret information generation unit 16 and outputs it to the communication unit 14.

ステップ104では、暗号化された秘密情報が通信部14から高機能鍵部20へと送信される。   In step 104, the encrypted secret information is transmitted from the communication unit 14 to the high function key unit 20.

ステップ200で、高機能鍵部20の通信部21が暗号化された秘密情報を受信する。通信部21は受信した秘密情報を復号部22に出力する。   In step 200, the communication unit 21 of the high function key unit 20 receives the encrypted secret information. The communication unit 21 outputs the received secret information to the decryption unit 22.

ステップ202では、復号部22は秘密情報を入力すると、該秘密情報を復号化し、復号化した秘密情報を記憶部24に記憶する。   In step 202, when the decryption unit 22 inputs the secret information, the decryption unit 22 decrypts the secret information, and stores the decrypted secret information in the storage unit 24.

ステップ204で、秘密情報分割部23は、記憶部24から秘密情報を読み出し、該秘密情報を秘密情報分割数決定部25で決定された分割数に分割して複数の分割情報を生成する。ここでは、秘密情報の分割方法として秘密分散法を用いる。なお、分割数は、ステップ203で秘密情報分割部23が秘密情報を分割する前であれば、どの時点で決定されていてもよい。秘密情報分割部23は、生成した複数の分割情報の特定の分割情報を記憶部24に格納する。   In step 204, the secret information dividing unit 23 reads the secret information from the storage unit 24 and divides the secret information into the number of divisions determined by the secret information division number determining unit 25 to generate a plurality of pieces of division information. Here, a secret sharing method is used as a secret information dividing method. The number of divisions may be determined at any time as long as the secret information division unit 23 does not divide the secret information in step 203. The secret information dividing unit 23 stores specific division information of the generated plurality of pieces of division information in the storage unit 24.

ステップ206及び208では、生成された分割情報のうち、特定の分割情報を除く分割情報が、通信部21から低機能鍵部30a、30bへ分散して送信される。   In steps 206 and 208, of the generated division information, division information excluding specific division information is distributed from the communication unit 21 to the low function key units 30a and 30b and transmitted.

ステップ300では、低機能鍵部30aに向けて送信された分割情報が、低機能鍵部30aで受信され、記憶部32に格納される。   In step 300, the division information transmitted toward the low function key unit 30 a is received by the low function key unit 30 a and stored in the storage unit 32.

ステップ400では、低機能鍵部30bに向けて送信された分割情報が、低機能鍵部30bで受信され、記憶部32に格納される。   In step 400, the division information transmitted toward the low function key unit 30b is received by the low function key unit 30b and stored in the storage unit 32.

次に、このように分割情報が各鍵部に分配された状態で、ユーザがこれら鍵部を用いて施錠された扉を解錠する場合のシステムの動作を説明する。   Next, the operation of the system when the user unlocks the locked door using these key portions in a state where the division information is distributed to the respective key portions in this way will be described.

複数の鍵部(高機能鍵部20、低機能鍵部30a、30b)を保持したユーザが、錠制御部10の設置場所付近に移動し、各鍵部に記憶された分割情報を錠制御部10へ送信する。具体的には、錠制御部10の通信部31から送信された分割情報要求信号を各鍵部の通信部が受信すると、該分割情報要求信号に応じて、自動的に各鍵部の記憶部に記憶されている分割情報が送信される。   A user holding a plurality of key parts (high function key part 20, low function key parts 30a, 30b) moves near the place where the lock control part 10 is installed, and the divided information stored in each key part is transferred to the lock control part. 10 to send. Specifically, when the communication unit of each key unit receives the division information request signal transmitted from the communication unit 31 of the lock control unit 10, the storage unit of each key unit automatically responds to the division information request signal. The division information stored in is transmitted.

錠制御部10の通信部14は、各鍵部から送信された分割情報を受信すると、該分割情報を認証部12に出力する。認証部12は、受信した複数の分割情報を組み合わせて元の秘密情報となるように復元し、記憶部15に記憶されている秘密情報と比較して認証を行う。認証部12は、認証結果を錠操作部11に出力する。   When receiving the division information transmitted from each key unit, the communication unit 14 of the lock control unit 10 outputs the division information to the authentication unit 12. The authentication unit 12 combines the received plurality of pieces of division information to restore the original secret information, and performs authentication by comparing with the secret information stored in the storage unit 15. The authentication unit 12 outputs the authentication result to the lock operation unit 11.

錠操作部11は、認証部12の認証結果が認証成功であった場合には、錠部40に対し、施錠状態から解錠状態に切換えるための制御信号を出力する。これにより、錠部40が解錠状態に切換わるため、ユーザは施錠された扉を解錠することができる。   When the authentication result of the authentication unit 12 is successful, the lock operation unit 11 outputs a control signal for switching from the locked state to the unlocked state to the lock unit 40. Thereby, since the lock | rock part 40 switches to an unlocking state, the user can unlock the locked door.

また、認証部12の認証結果が認証失敗であった場合には、錠操作部11は、錠部40に対して制御信号を出力しない。これにより、錠部40は施錠状態が維持され、ユーザは扉を開けることができない。   When the authentication result of the authentication unit 12 is authentication failure, the lock operation unit 11 does not output a control signal to the lock unit 40. Thereby, the locked part 40 is maintained in the locked state, and the user cannot open the door.

以上説明したように、本実施の形態によれば、錠制御部10が生成した秘密情報を高機能鍵部20に送信し、秘密情報を受信した高機能鍵部20で秘密情報を分割することにより分割情報を生成し、該分割情報を他の鍵部(低機能鍵部30a、30b)に分散して送信するようにしたため、鍵部を保持するユーザが移動している間に秘密情報の分割及び分散送信を行うことができる。これにより、錠制御部10が分割情報を各鍵部に分散して送信する場合に比べて、安全性高く送信できると共に、ユーザが錠制御部10の設置場所付近で待機する時間が短くなり、利便性が向上する。さらに、錠制御部10と鍵部との通信にかかる総時間が短くなるため、鍵部の消費電力が軽減し、バッテリ交換期間を長期化することができる。   As described above, according to the present embodiment, the secret information generated by the lock control unit 10 is transmitted to the high function key unit 20, and the high function key unit 20 that has received the secret information divides the secret information. Since the split information is generated by the above and the split information is distributed and transmitted to the other key parts (low function key parts 30a and 30b), the secret information is stored while the user holding the key part is moving. Division and distributed transmission can be performed. Thereby, as compared with the case where the lock control unit 10 transmits the divided information to each key unit in a distributed manner, the lock control unit 10 can transmit with high safety, and the time for the user to wait near the installation location of the lock control unit 10 is shortened. Convenience is improved. Furthermore, since the total time required for communication between the lock control unit 10 and the key unit is shortened, the power consumption of the key unit is reduced and the battery replacement period can be extended.

また、錠制御部10から高機能鍵部20へは暗号化した秘密情報を送信するようにしたため、盗聴される危険性が高い錠制御部10の設置場所付近でのセキュリティレベルが高くなる。   In addition, since the encrypted secret information is transmitted from the lock control unit 10 to the high function key unit 20, the security level in the vicinity of the installation location of the lock control unit 10 having a high risk of eavesdropping increases.

なお、本実施の形態では、高機能鍵部20で生成した分割情報を低機能鍵部30a、30bのみに送信する例について説明したが、錠制御部10に送信するようにしてもよい。また、高機能鍵部が複数ある場合には他の高機能鍵部へも生成した分割情報を送信することができる。これにより、低機能鍵部の数を増やさなくても、システムの安全性を確保することができる。   In the present embodiment, the example in which the division information generated by the high function key unit 20 is transmitted only to the low function key units 30 a and 30 b has been described, but may be transmitted to the lock control unit 10. In addition, when there are a plurality of high function key parts, the generated division information can be transmitted to other high function key parts. Thereby, the security of the system can be ensured without increasing the number of low function key units.

また、本実施の形態では、高機能鍵部20が分割情報を生成して送信した後も、記憶部24に秘密情報が記憶しておく例について説明したが、高機能鍵部20に記憶された秘密情報を削除するための削除機能を設け、分割情報の送信後、記憶部24内の秘密情報を削除する構成とすることもできる。これにより、システムの安全性をより高めることができる。   In the present embodiment, an example in which the secret information is stored in the storage unit 24 even after the high function key unit 20 generates and transmits the division information has been described. However, the secret information is stored in the high function key unit 20. In addition, a deletion function for deleting the secret information may be provided, and the secret information in the storage unit 24 may be deleted after the division information is transmitted. Thereby, the safety | security of a system can be improved more.

[第2の実施の形態]
第1の実施の形態では、高機能鍵部に秘密情報分割部を設けた例について説明したが、本実施の形態では、錠制御部に秘密情報分割部を設けた例について説明する。なお、第1の実施の形態と同様の構成については同一の符号を付して説明を省略する。
[Second Embodiment]
In the first embodiment, the example in which the secret information dividing unit is provided in the high-function key unit has been described. However, in the present embodiment, an example in which the secret information dividing unit is provided in the lock control unit will be described. In addition, about the structure similar to 1st Embodiment, the same code | symbol is attached | subjected and description is abbreviate | omitted.

図5は、本実施の形態の錠制御システムを示す概略構成図である。図示されるように、システム構成は第1の実施の形態と同様に、錠部40と、錠制御部50と、高機能鍵部60と、2つの低機能鍵部30a、30bとにより構成されている。ただし、錠制御部50及び高機能鍵部60の構成の一部が第1の実施の形態と異なる。以下、錠制御部50及び高機能鍵部60の構成について説明する。   FIG. 5 is a schematic configuration diagram showing the lock control system of the present embodiment. As shown in the figure, the system configuration includes a lock unit 40, a lock control unit 50, a high function key unit 60, and two low function key units 30a and 30b, as in the first embodiment. ing. However, part of the configuration of the lock control unit 50 and the high function key unit 60 is different from that of the first embodiment. Hereinafter, the configuration of the lock control unit 50 and the high function key unit 60 will be described.

図5に示されるように、本実施の形態における錠制御部50には、秘密情報を分割する秘密情報分割部18が設けられている。秘密情報分割部18は、暗号部13と通信部14と秘密情報生成部16とに接続されている。秘密情報分割部18は、秘密情報生成部16で生成された秘密情報を、通信部14により受信された分割数で分割することにより複数の分割情報を生成し、該生成した分割情報を暗号部13に出力する。   As shown in FIG. 5, the lock control unit 50 in the present embodiment is provided with a secret information dividing unit 18 that divides secret information. The secret information division unit 18 is connected to the encryption unit 13, the communication unit 14, and the secret information generation unit 16. The secret information dividing unit 18 generates a plurality of pieces of divided information by dividing the secret information generated by the secret information generating unit 16 by the number of divisions received by the communication unit 14, and the generated divided information is encrypted. 13 is output.

図6は、本実施の形態における高機能鍵部60の詳細な構成を示した構成図である。図示されるように、本実施の形態における高機能鍵部60には、秘密情報の分割数を決定する秘密情報分割数決定部25は設けられているが、秘密情報を分割して分割情報を生成する秘密情報分割部は設けられていない。   FIG. 6 is a configuration diagram showing a detailed configuration of the high function key unit 60 in the present embodiment. As shown in the figure, the high function key unit 60 in this embodiment is provided with a secret information division number determining unit 25 that determines the number of divisions of secret information. There is no secret information dividing unit to be generated.

秘密情報分割部は消費電力が大きく、また、高機能鍵部60はユーザにより携帯されるため、高機能鍵部60の方が設置場所に固定される錠制御部50に比べて電源供給の面で制約がある場合が多い。従って、秘密情報分割部を、高機能鍵部60ではなく錠制御部50に設けることにより、高機能鍵部50の消費電力を低減させ、高機能鍵部60の電源寿命を長くすることができる。   The secret information dividing unit consumes a large amount of power, and the high function key unit 60 is carried by the user. Therefore, the high function key unit 60 is more easily supplied than the lock control unit 50 fixed at the installation location. In many cases, there are restrictions. Therefore, by providing the secret information dividing unit in the lock control unit 50 instead of the high function key unit 60, the power consumption of the high function key unit 50 can be reduced and the power life of the high function key unit 60 can be extended. .

秘密情報分割数決定部25は、通信部21に接続されており、通信部21を用いて、微弱な電波を発信し、発信された電波に対する応答数をカウントすることにより周囲の他の鍵部の数を検出し、該検出された数を分割数として決定し、通信部21を介して該分割数を錠制御部50へ送信する。   The secret information division number determination unit 25 is connected to the communication unit 21. The secret information division number determination unit 25 transmits weak radio waves using the communication unit 21, and counts the number of responses to the transmitted radio waves, thereby counting other key units in the vicinity. , The detected number is determined as the division number, and the division number is transmitted to the lock control unit 50 via the communication unit 21.

以下、本実施の形態の錠制御システムの動作を、図7を参照しながら説明する。なお、第1の実施の形態とほぼ同様な処理については、同一の符号を付して説明を簡略化する。   Hereinafter, the operation of the lock control system of the present embodiment will be described with reference to FIG. In addition, about the process substantially the same as 1st Embodiment, the same code | symbol is attached | subjected and description is simplified.

第1の実施の形態と同様にユーザが、錠制御部10の秘密情報生成開始スイッチ17の突起部を押下すると、ステップ100では、秘密情報生成部16に秘密情報生成開始スイッチ17からON信号が入力され、秘密情報生成部16は秘密情報を生成し、生成した秘密情報を記憶部15に格納すると共に秘密情報分割部18に出力する。また、図示は省略するが、秘密情報が生成された旨を通信部21を介して高機能鍵部60に送信し、高機能鍵部は秘密情報が生成された旨を受信すると、秘密情報分割数決定部25により決定された分割数を錠制御部50に送信する。なお、分割数は、秘密情報が生成された旨を受信したときに決定してもよいし、それ以前に予め決定しておいてもよい。   As in the first embodiment, when the user presses the protrusion of the secret information generation start switch 17 of the lock control unit 10, an ON signal is sent from the secret information generation start switch 17 to the secret information generation unit 16 in step 100. The secret information generation unit 16 generates the secret information and stores the generated secret information in the storage unit 15 and outputs it to the secret information division unit 18. Although not shown in the figure, the fact that secret information has been generated is transmitted to the high function key unit 60 via the communication unit 21. The number of divisions determined by the number determination unit 25 is transmitted to the lock control unit 50. The number of divisions may be determined when it is received that secret information has been generated, or may be determined in advance before that.

ステップ101では、秘密情報分割部18が、生成された秘密情報を通信部14により受信された分割数に分割して複数の分割情報を生成し、暗号部13に出力する。   In step 101, the secret information division unit 18 divides the generated secret information into the number of divisions received by the communication unit 14, generates a plurality of pieces of division information, and outputs them to the encryption unit 13.

ステップ102では、暗号部13は複数の分割情報を一括して暗号化し、通信部14に出力する。   In step 102, the encryption unit 13 collectively encrypts a plurality of pieces of division information and outputs them to the communication unit 14.

ステップ104では、通信部14は、暗号化された複数の分割情報を一括して高機能鍵部60に送信する。   In step 104, the communication unit 14 transmits the plurality of encrypted pieces of division information to the high function key unit 60 in a lump.

ステップ200で、複数の分割情報を受信した高機能鍵部60では、ステップ202で受信した分割情報を復号部22で復号化し、復号化した複数の分割情報をまとめて記憶部24に記憶する。また、該記憶された複数の分割情報のうち特定の分割情報を高機能鍵部60の分割情報として記憶部24の他の領域に記憶した後、残りの分割情報をステップ206及びステップ208で低機能鍵部30a、30bに分散して送信する。   In step 200, the high function key unit 60 that has received the plurality of pieces of division information decrypts the division information received in step 202 by the decryption unit 22, and stores the decrypted pieces of division information together in the storage unit 24. Further, after storing specific division information among the plurality of pieces of division information stored in other areas of the storage unit 24 as division information of the high function key unit 60, the remaining division information is reduced in Step 206 and Step 208. The function key units 30a and 30b are distributed and transmitted.

これ以降の処理及びユーザが複数の鍵部を用いて錠部40を操作する処理は、第1の実施の形態と同様である。   The subsequent processes and the process in which the user operates the lock unit 40 using a plurality of key units are the same as those in the first embodiment.

以上説明したように、本実施の形態によれば、錠制御部10で生成した秘密情報を分割して複数の分割情報を生成し、該複数の分割情報を高機能鍵部20に送信し、高機能鍵部20で分割情報を他の鍵部(低機能鍵部30a、30b)に分散して送信するようにしたため、第1の実施の形態と同様に、鍵部を保持するユーザが移動している間に秘密情報の分割及び分散送信を行うことができる。これにより、錠制御部10が分割情報を各鍵部に分散して送信する場合に比べて、安全性高く送信できると共に、ユーザが錠制御部10の設置場所付近で待機する時間が短くなり、利便性が向上する。さらに、錠制御部10と鍵部との通信にかかる総時間が短くなるため、鍵部の消費電力が軽減し、バッテリ交換期間を長期化することができる。   As described above, according to the present embodiment, the secret information generated by the lock control unit 10 is divided to generate a plurality of pieces of divided information, and the plurality of pieces of divided information are transmitted to the high function key unit 20, Since the high function key unit 20 transmits the divided information to the other key parts (low function key parts 30a and 30b), the user holding the key part moves as in the first embodiment. During this time, the secret information can be divided and distributedly transmitted. Thereby, as compared with the case where the lock control unit 10 transmits the divided information to each key unit in a distributed manner, the lock control unit 10 can transmit with high safety, and the time for the user to wait near the installation location of the lock control unit 10 is shortened. Convenience is improved. Furthermore, since the total time required for communication between the lock control unit 10 and the key unit is shortened, the power consumption of the key unit is reduced and the battery replacement period can be extended.

また、秘密情報を分割することにより複数の分割情報を生成する秘密情報分割部を、高機能鍵部60ではなく、錠制御部50に設けたため、高機能鍵部60の消費電力が低減すると共に、高機能鍵部60の電源寿命を長くすることができる。   Further, since the secret information dividing unit that generates a plurality of pieces of divided information by dividing the secret information is provided not in the high function key unit 60 but in the lock control unit 50, the power consumption of the high function key unit 60 is reduced. The power life of the high function key unit 60 can be extended.

なお、本実施の形態では、錠制御部50で生成した分割情報が高機能鍵部60及び低機能鍵部30a、30bのみに記憶される例について説明したが、錠制御部50にも分割情報の一部が記憶されるようにしてもよい。また、高機能鍵部が複数ある場合には他の高機能鍵部へも分割情報を送信して記憶させることができる。これにより、低機能鍵部の数を増やさなくても、システムの安全性を確保することができる。   In the present embodiment, the example in which the division information generated by the lock control unit 50 is stored only in the high function key unit 60 and the low function key units 30a and 30b has been described. May be stored. Further, when there are a plurality of high function key parts, the division information can be transmitted and stored to other high function key parts. Thereby, the security of the system can be ensured without increasing the number of low function key units.

また、本実施の形態では、高機能鍵部60が他の鍵部に分割情報を送信した後も、記憶部24に複数の分割情報を記憶しておく例について説明したが、高機能鍵部60に記憶部24に記憶された分割情報を削除するための削除機能を設け、分割情報を他の鍵部に送信した後に、特定の分割情報以外の分割情報を記憶部24内から削除することもできる。これにより、システムの安全性をより高めることができる。   In the present embodiment, an example in which a plurality of pieces of division information are stored in the storage unit 24 even after the high function key unit 60 transmits the division information to another key unit has been described. 60 is provided with a deletion function for deleting the division information stored in the storage unit 24, and after the division information is transmitted to another key unit, the division information other than the specific division information is deleted from the storage unit 24. You can also. Thereby, the safety | security of a system can be improved more.

また、本実施の形態では、秘密情報分割数決定部25を高機能鍵部60に設けた例について説明したが、秘密情報分割数決定部25を錠制御部50に設けてもよい。これにより、高機能鍵部60の消費電力をより低減させることができる。   In this embodiment, the example in which the secret information division number determining unit 25 is provided in the high function key unit 60 has been described. However, the secret information division number determining unit 25 may be provided in the lock control unit 50. Thereby, the power consumption of the high function key part 60 can be reduced more.

[第3の実施の形態]
本実施の形態では、高機能鍵部が錠制御部の設置場所付近から離れたと判断した後に他の鍵部に分割情報を送信する例について説明する。
[Third Embodiment]
In the present embodiment, an example will be described in which division information is transmitted to another key unit after it is determined that the high function key unit has moved away from the vicinity of the lock control unit installation location.

本実施の形態の錠制御システムは、高機能鍵部の構成を除き第1の実施の形態と同様である。よって、第1の実施の形態と同様の構成については同一の符号を付して説明を省略する。   The lock control system of the present embodiment is the same as that of the first embodiment except for the configuration of the high function key unit. Therefore, the same components as those in the first embodiment are denoted by the same reference numerals and description thereof is omitted.

図8は、本実施の形態における高機能鍵部70の詳細な構成を示した構成図である。図示されるように、高機能鍵部70には移動検知部26が設けられている。   FIG. 8 is a configuration diagram showing a detailed configuration of the high function key unit 70 in the present embodiment. As shown in the figure, the high function key unit 70 is provided with a movement detection unit 26.

移動検知部26は、秘密情報分割部23に接続されており、高機能鍵部70及び低機能鍵部30a、30bを携帯するユーザが移動して錠制御部10の設置場所付近から離れた、すなわち、複数の鍵部が錠制御部10の設置場所付近から離れたことを検知し、検知信号を出力することにより秘密情報分割部23へその旨を知らせる。   The movement detection unit 26 is connected to the secret information division unit 23, and the user carrying the high function key unit 70 and the low function key units 30a and 30b has moved away from the vicinity of the place where the lock control unit 10 is installed. That is, it is detected that a plurality of key parts have moved away from the vicinity of the place where the lock control unit 10 is installed, and a detection signal is output to notify the secret information dividing unit 23 of the fact.

以下、本実施の形態の錠制御システムの動作を、図9を参照しながら説明する。なお、第1の実施の形態と同一の処理については、同一の符号を付して説明を簡略化する。   Hereinafter, the operation of the lock control system of the present embodiment will be described with reference to FIG. In addition, about the process same as 1st Embodiment, the same code | symbol is attached | subjected and description is simplified.

ユーザは、錠制御部10の設置場所付近で、高機能鍵部20及び低機能鍵部30a、30bを保持する。第1の実施の形態と同様に、ステップ100からステップ103で、錠制御部10が秘密情報を生成し、暗号化して高機能鍵部70に送信する。ステップ200で、高機能鍵部70が秘密情報を受信すると、ステップ202で復号部22で秘密情報を復号化して記憶部24に記憶する。   The user holds the high function key unit 20 and the low function key units 30 a and 30 b in the vicinity of the place where the lock control unit 10 is installed. As in the first embodiment, in step 100 to step 103, the lock control unit 10 generates secret information, encrypts it, and transmits it to the high function key unit 70. When the high function key unit 70 receives the secret information in step 200, the secret information is decrypted by the decryption unit 22 in step 202 and stored in the storage unit 24.

ステップ203では、移動検知部26が、錠制御部10の設置場所付近から離れたことを検知すると、検知信号を秘密情報分割部23に出力する。ここでは、移動検知部26が通信部21を介して錠制御部10と定期的に通信を行い、通信不可能になると検知信号が出力される。   In step 203, when the movement detection unit 26 detects that it has moved away from the vicinity of the installation location of the lock control unit 10, it outputs a detection signal to the secret information division unit 23. Here, the movement detection unit 26 periodically communicates with the lock control unit 10 via the communication unit 21, and a detection signal is output when communication becomes impossible.

ステップ204では、秘密情報分割部23に検知信号が入力されると、秘密情報分割部23は錠制御部10の設置場所付近から離れたと判断し、秘密情報を秘密情報分割数決定部25により決定された分割数に分割して分割情報を生成し、生成された分割情報のうち特定の分割情報を記憶部24に記憶した後、ステップ206及びステップ208で低機能鍵部30a、30bに分散して送信する。   In step 204, when a detection signal is input to the secret information dividing unit 23, the secret information dividing unit 23 determines that it is away from the vicinity of the place where the lock control unit 10 is installed, and the secret information is determined by the secret information division number determining unit 25. After dividing into the number of divisions generated, division information is generated, specific division information among the generated division information is stored in the storage unit 24, and then distributed to the low function key units 30a and 30b in step 206 and step 208. To send.

すなわち、高機能鍵部70では、移動検知部26により錠制御部10の設置場所付近から離れたと判断されるまで、分割情報は生成・送信されない。   That is, in the high function key unit 70, the division information is not generated / transmitted until it is determined by the movement detection unit 26 that it is away from the vicinity of the place where the lock control unit 10 is installed.

盗聴は、通常、通信が行われそうな場所付近に盗聴器を配置することにより行われる。従って、高機能鍵部70と低機能鍵部30a、30bとの間で行われる無線通信を盗聴しようとする場合には、錠制御部10の設置場所付近(例えば扉付近)に盗聴器が配置される可能性が高い。特に、高機能鍵部70と低機能鍵部30a、30bとの通信は暗号化されたものではないため、盗聴される危険性が高くなる。   Wiretapping is usually performed by placing a wiretap near a place where communication is likely to occur. Accordingly, in order to eavesdrop on wireless communication performed between the high-function key unit 70 and the low-function key units 30a and 30b, a wiretap is arranged near the place where the lock control unit 10 is installed (for example, near the door). There is a high possibility of being. In particular, since the communication between the high function key unit 70 and the low function key units 30a and 30b is not encrypted, the risk of eavesdropping increases.

従って、本実施の形態のように、盗聴される危険性の高い錠制御部10の設置場所付近から離れたと判断されたときに、高機能鍵部70と低機能鍵部30a、30bとの通信が行われるようにすれば、分割情報が第三者に盗聴される危険性を低下させることができる。   Therefore, as in the present embodiment, when it is determined that the lock control unit 10 has a high risk of eavesdropping, the communication between the high function key unit 70 and the low function key units 30a and 30b is determined. If this is performed, it is possible to reduce the risk of the division information being wiretapped by a third party.

なお、本実施の形態では、移動検知部26が通信部21を介して錠制御部10と定期的に通信を行い、通信不可能になると検知信号が出力される例について説明したが、これに限定されず、認証情報が受信されてから予め設定された時間が経過したとき、認証情報が受信されてからランダムな時間が経過したとき、及び予め高機能鍵部70に振動検知手段を設けておき、該振動検知手段が振動を検知したときのいずれかのときに、検知信号が出力されるようにしてもよい。   In the present embodiment, an example in which the movement detection unit 26 periodically communicates with the lock control unit 10 via the communication unit 21 and a detection signal is output when communication becomes impossible has been described. Without being limited thereto, when a preset time has elapsed since the reception of the authentication information, when a random time has elapsed since the reception of the authentication information, and previously provided with vibration detecting means in the high function key unit 70 Alternatively, the detection signal may be output at any time when the vibration detection means detects vibration.

また、本実施の形態は、第1の実施の形態の高機能鍵部70に移動検知部を設けた例について説明したが、第2の実施の形態の高機能鍵部60に移動検知部を設けることもできる。この場合には、移動検知部を第2の実施例の高機能鍵部60の通信部21へ接続し、本実施の形態と同様に処理する。これにより、本実施の形態と同様の効果が得られる。   Moreover, although this Embodiment demonstrated the example which provided the movement detection part in the high function key part 70 of 1st Embodiment, a movement detection part was added to the high function key part 60 of 2nd Embodiment. It can also be provided. In this case, the movement detection unit is connected to the communication unit 21 of the high function key unit 60 of the second example, and processing is performed in the same manner as in this embodiment. Thereby, the same effect as the present embodiment can be obtained.

また、本実施の形態では、錠制御部10の設置場所付近から離れたと判断した後に、分割情報を生成して送信する例について説明したが、錠制御部10の設置場所付近から離れたと判断する前に分割情報を生成しておき、錠制御部10の設置場所付近から離れたと判断した後に、生成した分割情報を送信するようにしてもよい。   Further, in the present embodiment, the example in which the division information is generated and transmitted after it is determined that the lock control unit 10 is separated from the vicinity of the installation location has been described. The division information may be generated in advance, and the generated division information may be transmitted after determining that it is away from the vicinity of the place where the lock control unit 10 is installed.

なお、本発明は、上述した第1、第2、及び第3の実施の形態に限定されるものではなく、特許請求の範囲に記載された範囲内で様々な設計上の変更を行うことができる。   The present invention is not limited to the first, second, and third embodiments described above, and various design changes can be made within the scope described in the claims. it can.

例えば、高機能鍵部は、錠制御システム専用の装置でなくてもよく、例えば、高機能鍵部の代わりに、低機能鍵部や錠制御部と通信できる機能を有するPDAや携帯電話を利用してもよい。これにより、同等の機能を実現することができる。   For example, the high function key unit does not have to be a device dedicated to the lock control system. For example, instead of the high function key unit, a PDA or a mobile phone having a function capable of communicating with the low function key unit or the lock control unit is used. May be. Thereby, an equivalent function can be realized.

また、上述した各実施の形態では、秘密分散法を用いて分割情報を生成する例について説明したが、これに限定されず、錠制御部がもとの秘密情報に復元可能であればどのような方法を用いて分散情報を生成してもよい。   Further, in each of the above-described embodiments, the example in which the division information is generated using the secret sharing method has been described. However, the present invention is not limited to this, and any method can be used as long as the lock control unit can restore the original secret information. The distributed information may be generated using a simple method.

さらに、上述した各実施の形態では、秘密情報の分割数は、高機能鍵部が通信部を用いて周囲の他の鍵部の数を検出することにより決定する例について説明したが、これに限定されず、例えば、事前に人手によって高機能鍵部に任意の数値を入力しておき、該入力された数値を分割数として決定するようにしてもよい。   Further, in each of the above-described embodiments, the example in which the number of divisions of secret information is determined by the high function key unit detecting the number of other surrounding key units using the communication unit has been described. Without limitation, for example, an arbitrary numerical value may be input to the high function key part by hand in advance, and the input numerical value may be determined as the division number.

また、上述した各実施の形態では、施錠された扉を解錠するときに各鍵部の分割情報を錠制御部に送信する例について説明したが、解錠された扉を施錠するために分割情報を送信するようにしてもよい。   Further, in each of the above-described embodiments, the example in which the division information of each key part is transmitted to the lock control unit when unlocking the locked door has been described. However, the division is performed to lock the unlocked door. Information may be transmitted.

さらに、上述した各実施の形態では、ユーザが複数の鍵部を用いて錠部を操作する際に、錠制御部の通信部から送信された分割情報要求信号を各鍵部の通信部が受信することにより、自動的に各鍵部の記憶部に記憶されている分割情報が送信される例について説明したが、これに限定されず、例えば、各鍵部にスイッチ等を設け、ユーザが各スイッチ或いは、いずれかのスイッチを押下することにより、各鍵部から錠制御部に分割情報が送信されるようにしてもよい。   Further, in each of the above-described embodiments, when the user operates the lock unit using a plurality of key units, the communication unit of each key unit receives the division information request signal transmitted from the communication unit of the lock control unit. However, the present invention is not limited to this. For example, each key unit is provided with a switch or the like, and the user can set each division information stored in the storage unit of each key unit automatically. By pressing the switch or any one of the switches, the division information may be transmitted from each key unit to the lock control unit.

さらに上述した各実施の形態では、高機能鍵部と低機能鍵部間の通信では暗号化を行わなかったが、低機能鍵部に暗号化機能を設け、高機能鍵部と低機能鍵部間で、高機能鍵部と錠制御部間の暗号化通信と同等かそれより軽い暗号化通信を行うこともできる。これにより、さらに安全性を高めることができる。   Further, in each of the above-described embodiments, encryption is not performed in communication between the high function key unit and the low function key unit. However, an encryption function is provided in the low function key unit, and the high function key unit and the low function key unit are provided. In the meantime, encrypted communication equivalent to or lighter than the encrypted communication between the high function key unit and the lock control unit can be performed. Thereby, safety can be further improved.

第1及び第3の実施の形態の錠制御システムを示す概略構成図である。It is a schematic block diagram which shows the lock control system of 1st and 3rd embodiment. 第1の実施の形態の高機能鍵部の詳細な構成を示した構成図である。It is the block diagram which showed the detailed structure of the high function key part of 1st Embodiment. 低機能鍵部の詳細な構成を示した構成図である。It is the block diagram which showed the detailed structure of the low function key part. 第1の実施の形態に係る錠制御システムにおける錠制御部、高機能鍵部、及び低機能鍵部の動作シーケンスを示した図である。It is the figure which showed the operation | movement sequence of the lock control part, the high function key part, and the low function key part in the lock control system which concerns on 1st Embodiment. 第2の実施の形態の錠制御システムを示す概略構成図である。It is a schematic block diagram which shows the lock control system of 2nd Embodiment. 第2の実施の形態における高機能鍵部の詳細な構成を示した構成図である。It is the block diagram which showed the detailed structure of the high function key part in 2nd Embodiment. 第2の実施の形態に係る錠制御システムにおける錠制御部、高機能鍵部、及び低機能鍵部の動作シーケンスを示した図である。It is the figure which showed the operation | movement sequence of the lock control part in the lock control system which concerns on 2nd Embodiment, a high function key part, and a low function key part. 第3の実施の形態における高機能鍵部の詳細な構成を示した構成図である。It is the block diagram which showed the detailed structure of the high function key part in 3rd Embodiment. 第3の実施の形態に係る錠制御システムにおける錠制御部、高機能鍵部、及び低機能鍵部の動作シーケンスを示した図である。It is the figure which showed the operation | movement sequence of the lock control part in the lock control system which concerns on 3rd Embodiment, a high function key part, and a low function key part.

符号の説明Explanation of symbols

10、50 錠制御部
11 錠操作部
12 認証部
13 暗号部
14 通信部
15 記憶部
16 秘密情報生成部
18 秘密情報分割部
20、60、70 高機能鍵部
21 通信部
22 復号部
23 秘密情報分割部
24 記憶部
25 秘密情報分割数決定部
26 移動検知部
30a、30b 低機能鍵部
31 通信部
32 記憶部
DESCRIPTION OF SYMBOLS 10, 50 Lock control part 11 Lock operation part 12 Authentication part 13 Encryption part 14 Communication part 15 Storage part 16 Secret information generation part 18 Secret information division | segmentation part 20, 60, 70 High function key part 21 Communication part 22 Decryption part 23 Secret information Division unit 24 Storage unit 25 Secret information division number determination unit 26 Movement detection unit 30a, 30b Low function key unit 31 Communication unit 32 Storage unit

Claims (13)

非接触状態で外部と通信を行う通信手段と、
複数の鍵装置の各々から受信した分割情報を複数個組み合わせて得られる情報と認証情報とを比較して認証を行って錠装置を制御すると共に前記認証情報を生成し、該生成した認証情報を分割した複数の分割情報を暗号化して送信する錠制御装置から、暗号化された前記認証情報を前記通信手段で受信した場合に、該受信した認証情報を復号する復号手段と、
前記復号手段で復号された複数の分割情報の特定の分割情報を記憶する記憶手段と、
前記錠制御装置の設置場所付近から離れたか否かを判断する判断手段と、
前記判断手段により前記錠制御装置の設置場所付近から離れたと判断された後に前記特定の分割情報以外の分割情報を、前記錠装置の状態を変化させるときに前記錠制御装置に対して受信した分割情報を非接触通信で送信する他の鍵装置に対して、暗号化せずに前記通信手段を介して送信するように制御すると共に、前記錠装置の状態を変化させるときに前記記憶手段に記憶された特定の分割情報を前記通信手段を介して前記錠制御装置に対して送信するように制御する制御手段と、
を含む鍵装置。
A communication means for communicating with the outside in a non-contact state;
The authentication information is generated by comparing the information obtained by combining a plurality of pieces of division information received from each of the plurality of key devices with the authentication information to control the lock device and generate the authentication information. A decryption unit that decrypts the received authentication information when the communication unit receives the encrypted authentication information from the lock control device that encrypts and transmits the plurality of divided pieces of information;
Storage means for storing specific division information of a plurality of pieces of division information decoded by the decoding means ;
Determining means for determining whether or not the lock control device is away from the vicinity of the installation location;
The division information received by the lock control device when the state of the lock device is changed after the determination means determines that the lock control device has been separated from the vicinity of the installation location when changing the state of the lock device. to other key device for transmitting information in a non-contact communication, storage controls to transmit via said communication means without encryption, in the storage means when changing the state of said lock device Control means for controlling to transmit the specified division information to the lock control device via the communication means;
Key device including
非接触状態で外部と通信を行う通信手段と、
複数の鍵装置の各々から受信した分割情報を複数個組み合わせて得られる情報と認証情報とを比較して認証を行って錠装置を制御すると共に前記認証情報を生成して暗号化して送信する錠制御装置から、暗号化された前記認証情報を前記通信手段で受信した場合に、該受信した認証情報を復号する復号手段と、
前記復号手段により復号された前記認証情報を複数個に分割した複数の分割情報を生成する生成手段と、
前記複数の分割情報の特定の分割情報を記憶する記憶手段と、
前記錠制御装置の設置場所付近から離れたか否かを判断する判断手段と、
前記判断手段により前記錠制御装置の設置場所付近から離れたと判断された後に前記特定の分割情報以外の分割情報を、前記錠装置の状態を変化させるときに前記錠制御装置に対して受信した分割情報を非接触通信で送信する他の鍵装置に対して、暗号化せずに前記通信手段を介して送信するように制御すると共に、前記錠装置の状態を変化させるときに前記記憶手段に記憶された特定の分割情報を前記通信手段を介して前記錠制御装置に対して送信するように制御する制御手段と、
を含む鍵装置。
A communication means for communicating with the outside in a non-contact state;
A lock that controls authentication by comparing information obtained by combining a plurality of pieces of division information received from each of a plurality of key devices and authentication information to control the lock device, and also generates, encrypts and transmits the authentication information. Decryption means for decrypting the received authentication information when the communication means receives the encrypted authentication information from the control device;
Generating means for generating a plurality of pieces of division information obtained by dividing the authentication information decrypted by the decryption means ;
Storage means for storing specific division information of the plurality of division information;
Determining means for determining whether or not the lock control device is away from the vicinity of the installation location;
The division information received by the lock control device when the state of the lock device is changed after the determination means determines that the lock control device has been separated from the vicinity of the installation location when changing the state of the lock device. to other key device for transmitting information in a non-contact communication, storage controls to transmit via said communication means without encryption, in the storage means when changing the state of said lock device Control means for controlling to transmit the specified division information to the lock control device via the communication means;
Key device including
前記記憶手段には、前記通信手段により受信された認証情報が更に記憶され、
前記記憶手段に記憶された認証情報を、前記特定の分割情報以外の分割情報の送信が終了した後に消去する消去手段を更に含む請求項2記載の鍵装置。
The storage means further stores authentication information received by the communication means,
It has been the authentication information stored in the storage means, the specific further comprising Claim 2 Symbol placing the key device erasing means for erasing after transmission is completed division information other than division information.
前記判断手段は、前記錠制御装置との通信が不可能となったとき、前記通信手段により前記認証情報が受信されてから予め設定された時間が経過したとき、前記通信手段により前記認証情報が受信されてからランダムな時間が経過したとき、及び予め設けられた振動検知手段が振動を検知したときのいずれかのときに、前記錠制御装置の設置場所付近から離れたと判断する請求項1〜請求項3のいずれか1項記載の鍵装置。 Said determination means, when communication with the lock control device could not, when the time the authentication information is previously set from being received has passed by the communication unit, the authentication information by the communication means It is determined that when the random time has elapsed since the reception and when the vibration detection means provided in advance detects vibration, the position is determined to be away from the vicinity of the installation location of the lock control device . The key device according to claim 3 . 非接触状態で外部と通信を行う通信手段と、
認証情報を生成する認証情報生成手段と、
前記認証情報生成手段で生成された認証情報を記憶する記憶手段と、
前記認証情報生成手段で生成された認証情報を複数個に分割した複数の分割情報を生成する生成手段と、
前記生成手段で生成された複数の分割情報を暗号化する暗号化手段と、
前記暗号化手段で暗号化された複数の分割情報を非接触通信で受信した場合に該受信した分割情報を復号し該復号した分割情報のうち特定の分割情報を記憶し、錠制御装置の設置場所付近から離れたと判断した後に前記特定の分割情報以外の分割情報を、錠装置の状態を変化させるときに前記錠制御装置に対して受信した分割情報を非接触通信で送信する第2の鍵装置に対して、暗号化せずに非接触通信で送信し、前記錠装置の状態を変化させるときに上記記憶された特定の分割情報を非接触通信で前記錠制御装置に対して送信する第1の鍵装置に対して、前記暗号化手段で暗号化された複数の分割情報を前記通信手段を介して一括して送信するように制御する送信制御手段と、
前記通信手段を介して複数の鍵装置の各々から受信した分割情報を複数個組み合わせて得られる情報と、前記記憶手段に記憶された認証情報とを比較して認証を行う認証手段と、
前記認証手段の認証結果に基づいて、前記錠装置を制御する錠装置制御手段と、
を含む錠制御装置。
A communication means for communicating with the outside in a non-contact state;
Authentication information generating means for generating authentication information;
Storage means for storing authentication information generated by the authentication information generating means ;
Generating means for generating a plurality of pieces of divided information obtained by dividing the authentication information generated by the authentication information generating means into a plurality of pieces;
Encryption means for encrypting a plurality of pieces of division information generated by the generation means;
When a plurality of pieces of division information encrypted by the encryption means are received by non-contact communication, the received division information is decrypted, specific division information is stored among the decoded division information, and the lock control device is installed. A second key for transmitting the division information other than the specific division information after the determination that it is away from the vicinity of the location to the lock control device when the state of the lock device is changed, by non-contact communication. A non-encrypted communication is transmitted to the device, and the stored specific division information is transmitted to the lock control device by a non-contact communication when the state of the lock device is changed. Transmission control means for controlling a plurality of pieces of division information encrypted by the encryption means to be collectively transmitted to the one key device via the communication means;
Authentication means for performing authentication by comparing information obtained by combining a plurality of pieces of division information received from each of a plurality of key devices via the communication means and authentication information stored in the storage means;
Based on the authentication result of the authentication unit, and the locking device control means for controlling the lock device,
Including a lock control device.
非接触状態で外部と通信を行う通信手段と、
認証情報を生成する認証情報生成手段と、
前記認証情報生成手段で生成された認証情報を複数個に分割した複数の分割情報を生成する生成手段と、
前記認証情報生成手段で生成された認証情報及び前記生成手段で生成された複数の分割情報の第1の特定の分割情報を記憶する記憶手段と、
前記生成手段で生成された複数の分割情報の前記第1の特定の分割情報以外の分割情報を暗号化する暗号化手段と、
前記暗号化手段で暗号化された複数の分割情報を受信した場合に該受信した分割情報を復号し該復号した分割情報のうち第2の特定の分割情報を記憶し、錠制御装置の設置場所付近から離れたと判断した後に前記第2の特定の分割情報以外の分割情報を、錠装置の状態を変化させるときに前記錠制御装置に対して受信した分割情報を非接触通信で送信する第2の鍵装置に対して、暗号化せずに非接触通信で送信し、前記錠装置の状態を変化させるときに上記記憶された第2の特定の分割情報を非接触通信で前記錠制御装置に対して送信する第1の鍵装置に対して、前記暗号化手段で暗号化された分割情報を前記通信手段を介して一括して送信するように制御する送信制御手段と、
前記通信手段を介して複数の鍵装置の各々から受信した分割情報及び前記記憶手段に記憶された前記第1の特定の分割情報を複数個組み合わせて得られる情報と、前記記憶手段に記憶された認証情報とを比較して認証を行う認証手段と、
前記認証手段の認証結果に基づいて、前記錠装置を制御する錠装置制御手段と、
を含む錠制御装置。
A communication means for communicating with the outside in a non-contact state;
Authentication information generating means for generating authentication information;
Generating means for generating a plurality of pieces of divided information obtained by dividing the authentication information generated by the authentication information generating means into a plurality of pieces;
Storage means for storing authentication information generated by the authentication information generation means and first specific division information of a plurality of pieces of division information generated by the generation means ;
Encryption means for encrypting division information other than the first specific division information of the plurality of division information generated by the generation means;
When a plurality of pieces of division information encrypted by the encryption means are received, the received division information is decrypted, second specific division information is stored among the decoded division information, and the lock control device is installed Secondly, after the division information is determined to be away from the vicinity, the division information other than the second specific division information is transmitted to the lock control device when the state of the lock device is changed. The key device is transmitted by non-contact communication without encryption, and when the state of the lock device is changed, the stored second specific division information is transmitted to the lock control device by non-contact communication. Transmission control means for controlling the first key device to be transmitted to transmit the division information encrypted by the encryption means collectively through the communication means;
Information obtained by combining a plurality of division information received from each of a plurality of key devices via the communication means and a plurality of the first specific division information stored in the storage means, and stored in the storage means Authentication means for performing authentication by comparing with the authentication information,
Based on the authentication result of the authentication unit, and the locking device control means for controlling the lock device,
Including a lock control device.
複数の鍵装置と錠制御装置とを含む錠制御システムであって、
前記複数の鍵装置は、第1の鍵装置及び少なくとも1つの第2の鍵装置を含み、
前記第1の鍵装置は、非接触状態で外部と通信を行う第1の通信手段、前記第1の通信手段により受信された、暗号化された認証情報を復号する復号手段、前記復号手段で復号された前記認証情報を複数個に分割した複数の分割情報を生成する生成手段、前記複数の分割情報の特定の分割情報を記憶する第1の記憶手段、前記錠制御装置の設置場所付近から離れたか否かを判断する判断手段、及び前記判断手段により前記錠制御装置の設置場所付近から離れたと判断された後に前記特定の分割情報以外の分割情報を暗号化せずに前記第1の通信手段を介して前記第2の鍵装置に対して送信するように制御すると共に、錠装置の状態を変化させるときに前記第1の記憶手段に記憶された特定の分割情報を前記第1の通信手段を介して前記錠制御装置に送信するように制御する第1の制御手段を有し
前記第2の鍵装置は、非接触状態で外部と通信を行う第2の通信手段、前記第2の通信手段により前記第1の鍵装置から受信た分割情報を記憶する第2の記憶手段、及び前記錠装置の状態を変化させるときに前記第2の記憶手段に記憶された分割情報を前記第2の通信手段を介して前記錠制御装置に送信するように制御する第2の制御手段を有し、
前記錠制御装置は、
非接触状態で外部と通信を行う第3の通信手段と、
前記認証情報を生成する認証情報生成手段と、
前記認証情報生成手段で生成された認証情報を記憶する第3の記憶手段と、
前記認証情報生成手段で生成された認証情報を暗号化する暗号化手段と、
前記暗号化手段で暗号化された認証情報を前記第3の通信手段を介して前記第1の鍵装置に送信するように制御する送信制御手段と、
前記第3の通信手段を介して複数の鍵装置の各々から受信した分割情報を複数個組み合わせて得られる情報と、前記記憶手段に記憶された認証情報とを比較して認証を行う認証手段と、
前記認証手段による認証結果に基づいて、前記錠装置を制御する錠装置制御手段と、
有する錠制御システム。
A lock control system including a plurality of key devices and a lock control device,
The plurality of key devices include a first key device and at least one second key device;
The first key device includes a first communication unit that communicates with the outside in a non-contact state, a decryption unit that decrypts encrypted authentication information received by the first communication unit, and a decryption unit. A generating unit that generates a plurality of pieces of division information obtained by dividing the decrypted authentication information into a plurality of pieces, a first storage unit that stores specific division information of the plurality of pieces of division information, and the vicinity of the place where the lock control device is installed Determining means for determining whether or not the first communication is performed without encrypting division information other than the specific division information after it is determined by the determination means that the lock control device has been separated from the vicinity of the installation location; controls so as to send to said second key device via the means, specific division information the first stored in the first storage means when changing the state of the lock device The lock control via communication means Having a first control means for controlling to transmit the location,
Said second key unit, second communication means for external communication in a non-contact state, the second storage means for storing the divided information received from the first key device by said second communication means and second control means for controlling so as to transmit the divided information stored in the second storage means when changing the state of the lock device to the lock control device via the second communication means Have
The lock control device includes:
A third communication means for communicating with the outside in a non-contact state;
Authentication information generating means for generating the authentication information;
Third storage means for storing authentication information generated by the authentication information generation means ;
Encryption means for encrypting the authentication information generated by the authentication information generation means;
Transmission control means for controlling the authentication information encrypted by the encryption means to be transmitted to the first key device via the third communication means;
Authentication means for performing authentication by comparing information obtained by combining a plurality of pieces of division information received from each of a plurality of key devices via the third communication means and authentication information stored in the storage means; ,
Based on the authentication result by the authentication unit, and the locking device control means for controlling the lock device,
Having a lock control system.
複数の鍵装置と錠制御装置とを含む錠制御システムであって、
前記複数の鍵装置は、第1の鍵装置及び少なくとも1つの第2の鍵装置を含み、
前記第1の鍵装置は、非接触状態で外部と通信を行う第1の通信手段、前記第1の通信手段より一括して受信された、暗号化された複数の分割情報を復号する復号手段、前記復号手段で復号された複数の分割情報の特定の分割情報を記憶する第1の記憶手段、前記錠制御装置の設置場所付近から離れたか否かを判断する判断手段、及び前記判断手段により前記錠制御装置の設置場所付近から離れたと判断された後に前記特定の分割情報以外の分割情報を暗号化せずに前記第1の通信手段を介して前記第2の鍵装置に対して送信するように制御すると共に、錠装置の状態を変化させるときに前記第1の記憶手段に記憶された特定の分割情報を前記第1の通信手段を介して前記錠制御装置に送信するように制御する第1の制御手段を有し
前記第2の鍵装置は、非接触状態で外部と通信を行う第2の通信手段、前記第2の通信手段により前記第1の鍵装置から受信た分割情報を記憶する第2の記憶手段、及び前記錠装置の状態を変化させるときに前記第2の記憶手段に記憶された分割情報を前記第2の通信手段を介して前記錠制御装置に送信するように制御する第2の制御手段を有し、
前記錠制御装置は、
非接触状態で外部と通信を行う第3の通信手段と、
認証情報を生成する認証情報生成手段と、
前記認証情報生成手段で生成された認証情報を記憶する第3の記憶手段と、
前記認証情報生成手段で生成された認証情報を複数個に分割した複数の分割情報を生成する生成手段と、
前記複数の分割情報を暗号化する暗号化手段と、
前記暗号化手段で暗号化された複数の分割情報を前記第3の通信手段を介して一括して前記第1の鍵装置に送信するように制御する送信制御手段と、
前記第3の通信手段を介して複数の鍵装置の各々から受信した分割情報を複数個組み合わせて得られる情報と、前記第3の記憶手段に記憶された認証情報とを比較して認証を行う認証手段と、
前記認証手段の認証結果に基づいて、前記錠装置を制御する錠装置制御手段と、
有する錠制御システム。
A lock control system including a plurality of key devices and a lock control device,
The plurality of key devices include a first key device and at least one second key device;
The first key device includes a first communication unit that communicates with the outside in a non-contact state, and a decryption unit that decrypts a plurality of pieces of encrypted division information received collectively from the first communication unit. A first storage unit that stores specific division information of the plurality of pieces of division information decoded by the decoding unit, a determination unit that determines whether or not the vicinity of the installation location of the lock control device, and the determination unit sent to the lock control device the specific division information other than division information via said first communication means without encryption the second key device after it is determined that remote from the location near the And control to transmit the specific division information stored in the first storage means to the lock control device via the first communication means when changing the state of the lock device. having a first control means for,
Said second key unit, second communication means for external communication in a non-contact state, the second storage means for storing the divided information received from the first key device by said second communication means and second control means for controlling so as to transmit the divided information stored in the second storage means when changing the state of the lock device to the lock control device via the second communication means Have
The lock control device includes:
A third communication means for communicating with the outside in a non-contact state;
Authentication information generating means for generating authentication information;
Third storage means for storing authentication information generated by the authentication information generation means ;
Generating means for generating a plurality of pieces of divided information obtained by dividing the authentication information generated by the authentication information generating means into a plurality of pieces;
An encryption means for encrypting the plurality of pieces of division information;
And transmission control means for controlling so that the plurality of divided encrypted information collectively via said third communication means for transmitting to said first key device by said encryption means,
Authentication is performed by comparing information obtained by combining a plurality of pieces of division information received from each of a plurality of key devices via the third communication means and authentication information stored in the third storage means. Authentication means to perform;
Based on the authentication result of the authentication unit, and the locking device control means for controlling the lock device,
Having a lock control system.
複数の鍵装置と錠制御装置とを含む錠制御システムであって、
前記複数の鍵装置は、第1の鍵装置及び少なくとも1つの第2の鍵装置を含み、
前記第1の鍵装置は、非接触状態で外部と通信を行う第1の通信手段、前記第1の通信手段より一括して受信された、暗号化された複数の分割情報を復号する復号手段、前記復号手段で復号された複数の分割情報の第1の特定の分割情報を記憶する第1の記憶手段、前記錠制御装置の設置場所付近から離れたか否かを判断する判断手段、及び前記判断手段により前記錠制御装置の設置場所付近から離れたと判断された後に前記第1の特定の分割情報以外の分割情報を暗号化せずに前記第1の通信手段を介して前記第2の鍵装置に対して送信するように制御すると共に、錠装置の状態を変化させるときに前記第1の記憶手段に記憶された前記第1の特定の分割情報を前記第1の通信手段を介して前記錠制御装置に送信するように制御する第1の制御手段を有し
前記第2の鍵装置は、非接触状態で外部と通信を行う第2の通信手段、前記第2の通信手段により前記第1の鍵装置から受信た分割情報を記憶する第2の記憶手段、及び前記錠装置の状態を変化させるときに前記第2の記憶手段に記憶された分割情報を前記第2の通信手段を介して前記錠制御装置に送信するように制御する第2の制御手段を有し、
前記錠制御装置は、
非接触状態で外部と通信を行う第3の通信手段と、
認証情報を生成する認証情報生成手段と、
前記認証情報生成手段で生成された認証情報を複数個に分割した複数の分割情報を生成する生成手段と、
前記認証情報生成手段で生成された認証情報及び前記生成手段で生成された複数の分割情報の第2の特定の分割情報を記憶する第3の記憶手段と、
前記生成手段で生成された複数の分割情報の前記第2の特定の分割情報以外の分割情報を暗号化する暗号化手段と、
前記暗号化手段で暗号化された複数の分割情報を前記第3の通信手段を介して一括して前記第1の鍵装置に送信するように制御する送信制御手段と、
前記第3の通信手段を介して複数の鍵装置の各々から受信した分割情報及び前記大3の記憶手段に記憶された前記第2の特定の分割情報を複数個組み合わせて得られる情報と、前記第3の記憶手段に記憶された認証情報とを比較して認証を行う認証手段と、
前記認証手段の認証結果に基づいて、前記錠装置を制御する錠装置制御手段と、
有する錠制御システム。
A lock control system including a plurality of key devices and a lock control device,
The plurality of key devices include a first key device and at least one second key device;
The first key device includes a first communication unit that communicates with the outside in a non-contact state, and a decryption unit that decrypts a plurality of pieces of encrypted division information received collectively from the first communication unit. , a first particular first memory means for storing divided information, the lock control unit determining means determines whether or not remote from the location near the plurality of divided information decoded by said decoding means, and said After the determination means determines that the lock control device is located away from the vicinity of the installation location, the second key is transmitted via the first communication means without encrypting the division information other than the first specific division information. controls so as to send to the device, via the first communication means said first of said first specific division information stored in the storage means when changing the state of the lock device A first control for transmitting to the lock control device; It has a control means,
Said second key unit, second communication means for external communication in a non-contact state, the second storage means for storing the divided information received from the first key device by said second communication means and second control means for controlling so as to transmit the divided information stored in the second storage means when changing the state of the lock device to the lock control device via the second communication means Have
The lock control device includes:
A third communication means for communicating with the outside in a non-contact state;
Authentication information generating means for generating authentication information;
A generating means for generating division information of multiple obtained by dividing the authentication information generated by the authentication information generating means into a plurality,
Third storage means for storing authentication information generated by the authentication information generation means and second specific division information of a plurality of pieces of division information generated by the generation means;
Encryption means for encrypting division information other than the second specific division information of the plurality of division information generated by the generation means;
And transmission control means for controlling so that the plurality of divided encrypted information collectively via said third communication means for transmitting to said first key device by said encryption means,
And information obtained by combining a plurality of respective divided information and the said second specific division information stored in the large third storage means received from the plurality of key device via said third communication means, Authentication means for performing authentication by comparing with authentication information stored in the third storage means;
Based on the authentication result of the authentication unit, and the locking device control means for controlling the lock device,
Having a lock control system.
複数の鍵装置と錠制御装置とを含む錠制御システムであって、
前記複数の鍵装置は、第1の鍵装置及び少なくとも1つの第2の鍵装置を含み、
前記第1の鍵装置は、非接触状態で外部と通信を行う第1の通信手段、前記第1の通信手段により受信された、暗号化された認証情報を復号する復号手段、前記復号手段で復号された前記認証情報を複数個に分割した複数の分割情報を生成する生成手段、前記複数の分割情報の第1の特定の分割情報を記憶する第1の記憶手段、前記複数の分割情報の第2の特定の分割情報を前記第1の通信手段を介して前記錠制御装置に送信するように制御する第1の制御手段、前記錠制御装置の設置場所付近から離れたか否かを判断する判断手段、及び前記判断手段により前記錠制御装置の設置場所付近から離れたと判断された後に前記第1及び第2の特定の分割情報以外の分割情報を暗号化せずに前記第1の通信手段を介して前記第2の鍵装置に対して送信するように制御すると共に、錠装置の状態を変化させるときに前記第1の記憶手段に記憶された前記第1の特定の分割情報を前記第1の通信手段を介して前記錠制御装置に送信するように制御する第の制御手段を有し
前記第2の鍵装置は、非接触状態で外部と通信を行う第2の通信手段、前記第2の通信手段により前記第1の鍵装置から受信た分割情報を記憶する第2の記憶手段、及び前記錠装置の状態を変化させるときに前記第2の記憶手段に記憶された分割情報を前記第2の通信手段を介して前記錠制御装置に送信するように制御する第の制御手段を有し、
前記錠制御装置は、
非接触状態で外部と通信を行う第3の通信手段と、
前記認証情報を生成する認証情報生成手段と、
前記認証情報生成手段で生成された認証情報及び前記第3の通信手段を介して前記第1の鍵装置から受信し前記第2の特定の分割情報を記憶する第3の記憶手段と、
前記認証情報生成手段で生成された認証情報を暗号化する暗号化手段と、
前記暗号化手段で暗号化された認証情報を前記第3の通信手段を介して前記第1の鍵装置に送信するように制御する送信制御手段と、
前記第3の通信手段を介して複数の鍵装置の各々から受信した分割情報及び前記第3の記憶手段に記憶された前記第2の特定の分割情報を複数個組み合わせて得られる情報と、前記記憶手段に記憶された認証情報とを比較して認証を行う認証手段と、
前記認証手段による認証結果に基づいて、前記錠装置を制御する錠装置制御手段と、
有する錠制御システム。
A lock control system including a plurality of key devices and a lock control device,
The plurality of key devices include a first key device and at least one second key device;
The first key device includes a first communication unit that communicates with the outside in a non-contact state, a decryption unit that decrypts encrypted authentication information received by the first communication unit, and a decryption unit. Generating means for generating a plurality of pieces of division information obtained by dividing the decrypted authentication information into a plurality of pieces, first storage means for storing first specific division information of the plurality of pieces of division information, and First control means for controlling the second specific division information to be transmitted to the lock control apparatus via the first communication means, and determining whether or not it is away from the vicinity of the place where the lock control apparatus is installed The first communication unit without encrypting the division information other than the first and second specific division information after the determination unit and the determination unit determine that the lock control device has been separated from the vicinity of the installation location. with respect to the second key device via Controls such that signal, the lock control device via the first communication means said first of said first specific division information stored in the storage means when changing the state of the lock device a second control means for controlling to transmit,
Said second key unit, second communication means for external communication in a non-contact state, the second storage means for storing the divided information received from the first key device by said second communication means and third control means for controlling so as to transmit the divided information stored in the second storage means when changing the state of the lock device to the lock control device via the second communication means Have
The lock control device includes:
A third communication means for communicating with the outside in a non-contact state;
Authentication information generating means for generating the authentication information;
Third storage means for storing the authentication information generated by the authentication information generation means and the second specific division information received from the first key device via the third communication means;
Encryption means for encrypting the authentication information generated by the authentication information generation means;
Transmission control means for controlling the authentication information encrypted by the encryption means to be transmitted to the first key device via the third communication means;
Said third split information received via the communication means from each of the plurality of key device, and information obtained by combining a plurality of the third second specific division information stored in the storage means Authentication means for performing authentication by comparing the authentication information stored in the storage means;
Based on the authentication result by the authentication unit, and the locking device control means for controlling the lock device,
Having a lock control system.
前記判断手段は、前記錠制御装置との通信が不可能となったとき、前記第1の通信手段により情報が受信されてから予め設定された時間が経過したとき、前記第1の通信手段により情報が受信されてからランダムな時間が経過したとき、及び予め設けられた振動検知手段が振動を検知したときのいずれかのときに、前記錠制御装置の設置場所付近から離れたと判断する請求項7〜10のいずれか1項記載の錠制御システム。 The determination unit is configured to execute communication with the lock control device when the communication with the lock control device is disabled, or when a predetermined time has elapsed after information is received by the first communication unit. Claims that when the random time has elapsed since the information was received and when the vibration detecting means provided in advance detects vibration, the position is determined to be away from the vicinity of the lock control device. The lock control system according to any one of 7 to 10 . 前記第1の記憶手段には、前記錠制御装置から送信され前記第1の通信手段により受信された情報が更に記憶され、
前記第1の鍵装置は、前記第2の鍵装置への前記分割情報の送信が終了した後に、前記錠制御装置から送信され前記第1の通信手段により受信された情報を前記第1の記憶手段から消去する消去手段を更に含む請求項7〜11のいずれか1項記載の錠制御システム。
The first storage means further stores information transmitted from the lock control device and received by the first communication means,
The first key device stores information transmitted from the lock control device and received by the first communication means after the transmission of the division information to the second key device is completed. The lock control system according to any one of claims 7 to 11 , further comprising erasing means for erasing from the means.
前記認証情報を分割する分割数を決定する分割数決定手段を、第1の鍵装置及び錠制御装置のいずれか一方に設けた請求項7〜12のいずれか1項記載の錠制御システム。 The lock control system according to any one of claims 7 to 12 , wherein division number determination means for determining the number of divisions for dividing the authentication information is provided in one of the first key device and the lock control device.
JP2003409916A 2003-12-09 2003-12-09 Key device, lock control device, and lock control system Expired - Fee Related JP4487549B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2003409916A JP4487549B2 (en) 2003-12-09 2003-12-09 Key device, lock control device, and lock control system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2003409916A JP4487549B2 (en) 2003-12-09 2003-12-09 Key device, lock control device, and lock control system

Publications (2)

Publication Number Publication Date
JP2005171538A JP2005171538A (en) 2005-06-30
JP4487549B2 true JP4487549B2 (en) 2010-06-23

Family

ID=34731123

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2003409916A Expired - Fee Related JP4487549B2 (en) 2003-12-09 2003-12-09 Key device, lock control device, and lock control system

Country Status (1)

Country Link
JP (1) JP4487549B2 (en)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4724492B2 (en) * 2005-08-16 2011-07-13 美和ロック株式会社 Electric lock system
JP2007300157A (en) * 2006-04-27 2007-11-15 Toshiba Corp System, apparatus and program for secret distribution
WO2021048996A1 (en) * 2019-09-13 2021-03-18 エアトラスト株式会社 Information processing system, information processing device, authentication method, and program

Also Published As

Publication number Publication date
JP2005171538A (en) 2005-06-30

Similar Documents

Publication Publication Date Title
CN102438242B (en) Authority control system, in particular for the authority control system of motor vehicles
EP3426528B1 (en) Secure smartphone based access and start authorization system for vehicles
US11947649B2 (en) Locking device biometric access
CN100387798C (en) Electric key and electric lock device and realization method thereof
JP7157107B2 (en) One-way key fob and vehicle pairing authentication, retention and deactivation
US20140040621A1 (en) Mobile Electronic Device
US10515498B2 (en) Electric lock and control method thereof
WO2013118454A1 (en) Information processing system
KR20090054598A (en) A public key infrastructure-based bluetooth smart-key system and operating method thereof
AU2009201756B1 (en) Electronic locking system and method
JP2011511350A (en) Access control management method and apparatus
WO2003010942A3 (en) System and method for improved security in a handset reprovisioning and reprogramming
US9779568B2 (en) Locking control device, locking control system, and locking control method
JP2006262184A (en) Authority possession apparatus, authority borrowing apparatus, control unit, authority delegation system, authority possession program and authority possession method
CN105257145A (en) Remote safe box
CN105006051A (en) Wireless communication method and system of intelligent remote control door lock
CN109649330A (en) Vehicle shared system
KR101506549B1 (en) Secure entrance method for preventing interception of radio messages and System using the method
JP4487549B2 (en) Key device, lock control device, and lock control system
WO2004085773A1 (en) An efficient lock and key system
CN106559378B (en) Automobile door lock unlocking device, system and method and intelligent terminal
CA3028806C (en) Electric lock and control method thereof
JP7141723B2 (en) Apparatus, system and method for controlling actuators via wireless communication system
CN105827403A (en) Security method, security gate and server
JP2016040648A (en) Reservation information management system

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20060127

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20090302

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20090825

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20091023

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20100309

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20100322

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130409

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Ref document number: 4487549

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130409

Year of fee payment: 3

S531 Written request for registration of change of domicile

Free format text: JAPANESE INTERMEDIATE CODE: R313531

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130409

Year of fee payment: 3

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20140409

Year of fee payment: 4

LAPS Cancellation because of no payment of annual fees