JP4872487B2 - Access restriction management system - Google Patents

Access restriction management system Download PDF

Info

Publication number
JP4872487B2
JP4872487B2 JP2006178209A JP2006178209A JP4872487B2 JP 4872487 B2 JP4872487 B2 JP 4872487B2 JP 2006178209 A JP2006178209 A JP 2006178209A JP 2006178209 A JP2006178209 A JP 2006178209A JP 4872487 B2 JP4872487 B2 JP 4872487B2
Authority
JP
Japan
Prior art keywords
restriction
information
card
authentication
writer
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2006178209A
Other languages
Japanese (ja)
Other versions
JP2008009619A (en
Inventor
諭史 秋本
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Dai Nippon Printing Co Ltd
Original Assignee
Dai Nippon Printing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Dai Nippon Printing Co Ltd filed Critical Dai Nippon Printing Co Ltd
Priority to JP2006178209A priority Critical patent/JP4872487B2/en
Publication of JP2008009619A publication Critical patent/JP2008009619A/en
Application granted granted Critical
Publication of JP4872487B2 publication Critical patent/JP4872487B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Description

本発明は、パソコンなどの通信端末装置において、その利用者がその通信端末装置を用いて実行すべき処理を行っていない場合に、その処理が実行されるまで通信端末装置を使用する際に種々の使用制限が加えられるようにしたアクセス制限管理システムに関する。   In the communication terminal device such as a personal computer, the present invention is various in using the communication terminal device until the processing is executed when the user does not perform the processing to be executed using the communication terminal device. The present invention relates to an access restriction management system in which usage restrictions are added.

従来、コンピュータネットワークに接続されたパソコンなどの通信端末装置を用いて、その利用者に対して、種々の情報の連絡や通知、通達などを行ったり、教育用のトレーニング用の情報を送信するなどしている。   Conventionally, using a communication terminal device such as a personal computer connected to a computer network, the user is contacted, notified, and notified of various information, and information for training for education is transmitted. is doing.

例えば、社員が業務を行う上で必要な知識を習得してもらうために、ネットワークを利用して知識習得に必要な関係情報の送信を行なったり、教育用のテキスト情報を送信したりして、その後、それらの知識が正しく習得なされたのか否かを確認するためにテスト問題情報を送信し、これらの回答情報を返送してもらうことで、社員がそれらの知識を十分に習得したのか検証を行うなどする場合がある。
このような教育に限らず、ネットワークを利用した通知、通達、連絡、教育などは、情報の個別管理が行えると共に、短時間で効率的な処理が可能であることから、会社などの組織において、多数の社員に対して利用することができ効果的である。
For example, in order to get employees to acquire the knowledge necessary to do business, use the network to send related information necessary for knowledge acquisition, or send text information for education, After that, send the test question information to confirm whether or not those knowledge has been acquired correctly, and have them send back the answer information to verify whether the employee has sufficiently acquired that knowledge. There is a case to do.
Not only such education but also notifications, notifications, communications, and education using the network can be managed individually and processed efficiently in a short time. It can be used for many employees and is effective.

しかしながら、ネットワークを利用して送信された情報を、見落とし、無視、あるいは長期出張などによる不在などの理由により、いつまでも閲覧しなかったり、また、受信した情報を閲覧したとしても、指示した返信メールや回答情報などを送ってこない場合があり、このような場合には、担当者が電話で指示事項を実行するように催促するなどしなければならないという問題がある。
また、ネットワーク上の利用者に対して、使用制限を行うというシステムも公知となっているが、これは、予め定めたアクセス権限に基づくものであり、要求事項の実行を行なわない場合に対して制限を加えるというものとは異なるシステムである。(例えば、特許文献1、参照)
However, information sent via the network may not be viewed indefinitely due to reasons such as oversight, neglect, or absence due to a long-term business trip, etc. In some cases, reply information or the like may not be sent. In such a case, there is a problem that the person in charge must prompt the user to execute the instructions.
In addition, a system for restricting the use to users on the network is also known, but this is based on a predetermined access authority and is not executed when the requirement is not executed. It is a different system than adding restrictions. (For example, refer to Patent Document 1)

特開2004−289302号公報JP 2004-289302 A

そこで、本発明は、ネットワークを利用した通知、通達、連絡、教育などの情報の受信者が、それら送信した情報の要求事項を定められたように実行しない場合には、予め定めた制限を加えられるようにして、要求事項の実行の促進を図れるようにしたアクセス制限管理システムを提供する。   Therefore, the present invention adds a predetermined restriction when the receiver of information such as notification, notification, communication, education, etc. using the network does not execute the requirements of the transmitted information as prescribed. An access restriction management system is provided that facilitates the execution of requirements.

本発明のアクセス制限管理システムは、固有情報が記憶された記憶手段を有するICカードと、本人認証が必要な場所に備えられた認証用ICカードリーダライタと、ICカードリーダライタを備えた通信端末装置と、前記認証用ICカードリーダライタ及び前記通信端末装置と通信可能に接続されたサーバとからなるアクセス制限管理システムであって、前記サーバは、前記固有情報に基づき認証処理を行う認証手段と、前記固有情報と、ICカード利用者のユーザ権限に対する制限を特定する制限特定情報と、前記制限を解除する条件を特定する制限解除条件情報とが関係付けられて登録されたデータベースと、前記認証手段による認証が行われた際に、前記データベースに前記固有情報と関係付けられて登録されている制限特定情報と制限解除条件情報とを前記認証用ICカードリーダライタに送信する手段と、前記通信端末装置から受信した制限特定情報に基づく制限処理を行う制限処理手段とを有し、前記認証用ICカードリーダライタは、前記ICカードから固有情報を読み取る手段と、前記サーバから受信した前記制限特定情報と前記制限解除条件情報とを前記ICカードに書き込む手段とを有し、前記通信端末装置は、前記ICカードリーダライタで前記ICカードから読み取った前記制限解除条件情報の内容を表示する表示手段と、前記制限解除条件情報で指定された制限解除の条件を満たす処理が実行された際に、前記ICカードリーダライタで前記ICカードの記憶手段に記憶されている前記制限特定情報を削除させる手段を有することを特徴とする。   An access restriction management system according to the present invention includes an IC card having storage means in which unique information is stored, an authentication IC card reader / writer provided in a place where personal authentication is required, and a communication terminal including the IC card reader / writer An access restriction management system comprising a server and a server connected to be able to communicate with the authentication IC card reader / writer and the communication terminal device, wherein the server performs authentication processing based on the unique information; A database registered in association with the specific information, restriction specifying information for specifying a restriction on user authority of the IC card user, and restriction releasing condition information for specifying a condition for releasing the restriction, and the authentication Restriction identification information registered in association with the specific information in the database when authentication is performed by means; Means for transmitting restriction release condition information to the authentication IC card reader / writer, and restriction processing means for performing restriction processing based on the restriction specifying information received from the communication terminal device, the authentication IC card reader / writer Comprises means for reading the unique information from the IC card, and means for writing the restriction specifying information and the restriction release condition information received from the server to the IC card, wherein the communication terminal device comprises the IC card When the display means for displaying the contents of the restriction release condition information read from the IC card by the reader / writer and the process satisfying the restriction release condition specified by the restriction release condition information are executed, the IC card reader The writer has means for deleting the restriction specifying information stored in the storage means of the IC card.

本発明のアクセス制限管理システムは、認証時において、ICカードに制限情報と制限解除条件情報が書き込まれるので、そのICカードの利用者が通信端末装置を利用してアクセスを行う際に、その制限情報に基づく制限が加えられるため、ネットワークを利用した通知、通達、連絡、教育などの情報の受信者に対して、それら要求事項の実行の促進を図ることができるという効果がある。   In the access restriction management system of the present invention, restriction information and restriction release condition information are written in the IC card at the time of authentication. Therefore, when the user of the IC card performs access using the communication terminal device, the restriction is applied. Since restrictions based on information are added, there is an effect that it is possible to promote the execution of these requirements for the recipients of information such as notifications, notifications, communications, and education using the network.

以下、本発明の実施形態に係るアクセス制限管理システムについて、図面に基づいて詳細に説明する。
図1は、本発明の実施形態に係るアクセス制限管理システムの構成の概要を説明する図、図2は、本発明の実施形態に係るアクセス制限管理システムのシステムのブロック図、図3は、本発明の実施形態に係るアクセス制限管理システムに用いる制限情報データベースに登録されている情報を説明する図、図4は、本発明の実施形態に係るアクセス制限管理システムのシステムの処理手順を示すフローチャート図である。
Hereinafter, an access restriction management system according to an embodiment of the present invention will be described in detail with reference to the drawings.
FIG. 1 is a diagram for explaining an outline of the configuration of an access restriction management system according to an embodiment of the present invention, FIG. 2 is a block diagram of the system of an access restriction management system according to an embodiment of the present invention, and FIG. FIG. 4 is a diagram illustrating information registered in a restriction information database used in an access restriction management system according to an embodiment of the invention, and FIG. 4 is a flowchart showing a processing procedure of the system of the access restriction management system according to the embodiment of the invention. It is.

本発明の実施形態に係るアクセス制限管理システムは、利用者1が所持するための社員管理番号などの固有情報が記憶された記憶手段を有するICカード2と、その利用者1の本人認証が必要な場所に備えられた認証用ICカードリーダライタ3と、ICカードリーダライタ4を備えた通信端末装置5と、前記認証用ICカードリーダライタ3及び前記通信端末装置5とが通信線8により通信可能に接続されたサーバ6とからなる。
図1において、認証用ICカードリーダライタ3は、本人認証が必要な場所として、部屋の入口ドア7の付近に備えられ、ICカード2を用いた本人認証が受けられた場合に、入口ドア7の施錠が開錠されて入室できるようになっている。
The access restriction management system according to the embodiment of the present invention requires an IC card 2 having storage means for storing unique information such as an employee management number for the user 1 to carry and authentication of the user 1 The authentication IC card reader / writer 3 provided in various places, the communication terminal device 5 provided with the IC card reader / writer 4, and the authentication IC card reader / writer 3 and the communication terminal device 5 communicate with each other via a communication line 8. It consists of a server 6 connected in a possible manner.
In FIG. 1, an authentication IC card reader / writer 3 is provided in the vicinity of an entrance door 7 of a room as a place where personal authentication is required, and when the personal authentication using the IC card 2 is received, the entrance door 7 The door is unlocked and can enter the room.

ICカード2は、社員ID情報などの固有情報が予め記憶手段に登録されているが、記憶手段には、そのほかに、図3に示すように、制限特定情報である制限情報ID9、対象機器記述子10、制限解除条件情報である解除条件ID11、有効期間12、などの制限情報を書き込んで登録する制限情報データベース記憶エリア13が設けられている。
このICカード2の記憶手段の制限情報データベース記憶エリア13に書き込まれる制限情報は、その利用者1が認証用ICカードリーダライタ3にICカード2を用いて本人認証を受ける際に、必要に応じて認証用ICカードリーダライタ3からICカード2に書き込まれる。
In the IC card 2, unique information such as employee ID information is registered in advance in the storage means. In addition to this, in the storage means, as shown in FIG. A restriction information database storage area 13 is provided in which restriction information such as a child 10, a release condition ID 11 that is restriction release condition information, and a validity period 12 is written and registered.
The restriction information written in the restriction information database storage area 13 of the storage means of the IC card 2 is stored as necessary when the user 1 uses the IC card 2 to authenticate the IC card reader / writer 3 for authentication. The data is written from the authentication IC card reader / writer 3 to the IC card 2.

次に、図2に基づいて、本発明の実施形態に係るアクセス制限管理システムのシステム構成について説明する。
この実施形態の説明においては、ICカード2について非接触方式を用いたICカードとして説明するが、ICカード2は、非接触方式に限定されるものではなく接触方式のICカードを用いてもよい。
非接触用のICカード2は、記憶手段14、送受信手段15、制御手段16などが備えられている。
記憶手段14には、予めICカード2の利用者を特定することができる固有情報である社員ID情報が登録されている。
このICカード2は、利用者が会社員である場合には、社員証カードなどとしても利用するようにして、常時所持するカードとして用いることが好ましい。
Next, the system configuration of the access restriction management system according to the embodiment of the present invention will be described based on FIG.
In the description of this embodiment, the IC card 2 is described as an IC card using a non-contact method. However, the IC card 2 is not limited to the non-contact method, and a contact-type IC card may be used. .
The non-contact IC card 2 includes a storage unit 14, a transmission / reception unit 15, a control unit 16, and the like.
Employee ID information, which is unique information that can identify the user of the IC card 2, is registered in the storage unit 14 in advance.
When the user is a company employee, the IC card 2 is preferably used as an always-held card so as to be used as an employee card.

通信端末5に備えられたICカードリーダライタ4は、ICカード2の送受信手段15と通信を行うための送受信手段17、記憶手段18、制御手段19、インターフェース(I/F)20などが備えられている。
ICカードリーダライタ4は、送受信手段15により、ICカード2の記憶手段14に記憶された固有情報である社員ID情報や、制限情報を読み取り、それらの情報を通信端末5に送信するようにプログラムされている。
The IC card reader / writer 4 provided in the communication terminal 5 is provided with a transmission / reception means 17, a storage means 18, a control means 19, an interface (I / F) 20, and the like for communicating with the transmission / reception means 15 of the IC card 2. ing.
The IC card reader / writer 4 is programmed to read the employee ID information, which is unique information stored in the storage unit 14 of the IC card 2, and the restriction information by the transmission / reception unit 15 and transmit the information to the communication terminal 5. Has been.

また、通信端末5は、入力手段21、記憶手段22、送受信手段23、表示手段24、制限情報削除手段25、制御手段26、インターフェース(I/F)27、制限処理手段34bなどが備えられている。
通信端末5は、ICカードリーダライタ4から受信した制限情報の中の解除条件ID11に基づいて、通信端末5の利用者に制限が加えられている場合に、その制限を解除するための条件情報を表示手段24に表示するようにプログラムされている。
この表示手段24に表示される制限解除条件情報としては、通信端末5を使用する利用者に対して、どのような制限が現在加えられているのか、そして、今後、どのような処理を行えば、その制限が解除させるのかといった説明が表示される。
そして、利用者は、その説明を読むことで、自分がどのような処理を行なえばよいのか理解して、制限が解除に必要な処理を実行できるようにしてある。
The communication terminal 5 includes an input unit 21, a storage unit 22, a transmission / reception unit 23, a display unit 24, a restriction information deletion unit 25, a control unit 26, an interface (I / F) 27, a restriction processing unit 34b, and the like. Yes.
The communication terminal 5 uses the release condition ID 11 in the restriction information received from the IC card reader / writer 4, and if the restriction is applied to the user of the communication terminal 5, condition information for releasing the restriction Is displayed on the display means 24.
As the restriction release condition information displayed on the display means 24, what kind of restriction is currently applied to the user who uses the communication terminal 5, and what kind of processing will be performed in the future? An explanation is displayed as to whether or not the restriction is to be lifted.
Then, the user understands what kind of processing he / she should perform by reading the explanation, and can execute the processing necessary for releasing the restriction.

また、制限情報削除手段25は、その利用者が、表示手段24に表示された制限解除条件情報に基づいて正しい処理を実行した場合に、ICカードリーダライタ4からICカード2に対して、ICカード2の記憶手段の制限情報データベース記憶エリア13に書き込まれる制限情報を削除させることを指示する信号を送信させる。
これにより、ICカード2の記憶手段14から必要な処理が実行された制限情報が削除される。
制限処理手段34bは、ICカードリーダライタ4でICカード2から読み取られた制限情報IDを受信した際に、その制限情報IDに対して、予め設定されている制限事項を加える機能を有する。
また、制限処理手段34aは、サーバ6にも備えられていて、サーバ6側での処理に関して制限を加える場合について機能する。
通信端末5に制限処理手段34bが備えられていることで、サーバ6と通信可能に接続されていない通信端末5を使用する場合でも、ICカード2に記憶された制限情報に基づく種々の制限を加えられるようにしてある。
Further, the restriction information deleting means 25, when the user executes correct processing based on the restriction release condition information displayed on the display means 24, the IC card reader / writer 4 applies the IC card 2 to the IC card 2. A signal instructing deletion of the restriction information written in the restriction information database storage area 13 of the storage means of the card 2 is transmitted.
As a result, the restriction information for which necessary processing has been executed is deleted from the storage means 14 of the IC card 2.
When the restriction processing unit 34b receives the restriction information ID read from the IC card 2 by the IC card reader / writer 4, the restriction processing unit 34b has a function of adding restriction items set in advance to the restriction information ID.
The restriction processing unit 34a is also provided in the server 6 and functions when a restriction is imposed on processing on the server 6 side.
By providing the communication terminal 5 with the restriction processing unit 34b, various restrictions based on the restriction information stored in the IC card 2 can be used even when the communication terminal 5 that is not communicably connected to the server 6 is used. To be added.

次に、認証用ICカードリーダライタ3には、ICカード2の送受信手段15と通信を行うためのICカード用送受信手段28、記憶手段29、制御手段30、送受信手段31、施錠制御手段32などが備えられている。
ICカード用送受信手段28は、ICカード2の記憶手段14に記憶されている固有情報である社員ID情報の読み取りや、また、サーバ6から認証用ICカードリーダライタ3が受信した制限情報を、ICカード2の記憶手段14の制限情報データベース記憶エリア13に書き込む機能を有している。
つまり、利用者1が入口ドアから入室する際にICカード2を用いて本人認証を行う際に、その利用者が定められた処理の実行を行わないなどで、種々の制限を加える場合には、認証用ICカードリーダライタ3からICカード2の記憶手段14の制限情報データベース記憶エリア13に、これらの制限情報の書き込みを行うようにシステム化されている。
Next, the authentication IC card reader / writer 3 includes an IC card transmission / reception unit 28 for communicating with the transmission / reception unit 15 of the IC card 2, a storage unit 29, a control unit 30, a transmission / reception unit 31, a locking control unit 32, and the like. Is provided.
The IC card transmitting / receiving means 28 reads the employee ID information, which is unique information stored in the storage means 14 of the IC card 2, and the restriction information received by the authentication IC card reader / writer 3 from the server 6. It has a function of writing in the restriction information database storage area 13 of the storage means 14 of the IC card 2.
In other words, when the user 1 enters the room through the entrance door and uses the IC card 2 to authenticate the user, when the user does not execute the predetermined processing, etc. The system is configured to write the restriction information from the authentication IC card reader / writer 3 to the restriction information database storage area 13 of the storage means 14 of the IC card 2.

また、制限情報は、利用者ごとの処理の実行に応じて、ICカード2の記憶手段14に書き込まれるが、前回の段階までに書き込まれた制限情報を繰り返して書き込まないで、過去に書き込んでいない新しい制限情報だけを追加して、ICカード2の記憶手段14に書き込むようにプログラムされている。   Further, the restriction information is written in the storage means 14 of the IC card 2 according to the execution of the process for each user. However, the restriction information written up to the previous stage is not written repeatedly but written in the past. Only new restriction information that is not present is added and written to the storage means 14 of the IC card 2.

また、サーバ6には、送受信手段33、制限処理手段34a、記憶手段35、制御手段36、制限情報送信手段37、認証手段38、制限情報データベース39などが備えられている。
制限情報データベース39には、図3に示すように、制限情報テーブル45として、制限特定情報である制限情報ID40、制御対象記述子41、対象機器記述子42、制限解除条件情報である解除条件ID43、有効期間44、などの制限情報が登録されている。
更に、解除条件テーブル46として、解除条件ID47、条件タイプ48、タイプ別情報49が登録されている。
Further, the server 6 includes a transmission / reception means 33, a restriction processing means 34a, a storage means 35, a control means 36, a restriction information transmission means 37, an authentication means 38, a restriction information database 39, and the like.
In the restriction information database 39, as shown in FIG. 3, the restriction information table 45 includes restriction information ID 40 that is restriction specifying information, control target descriptor 41, target device descriptor 42, and release condition ID 43 that is restriction release condition information. Restriction information such as valid period 44 is registered.
Furthermore, as the cancellation condition table 46, a cancellation condition ID 47, a condition type 48, and type-specific information 49 are registered.

制限処理手段34aは、制限情報IDや解除条件IDを通信端末5から受信した際に、そのIDに対して、予め設定されている制限事項を加えたり、また制限が加えられている状態を解除させる機能を有する。
制限情報送信手段37は、制限情報データベース39に登録されている制限情報テーブルの制限情報をICカード2の記憶手段14に書き込むために、認証用ICカードリーダライタ3に送信する機能を有する。
そして、認証用ICカードリーダライタ3は、サーバ6から制限情報を受信し、利用者がICカード2を用いて認証を受けた際に、ICカード2の記憶手段14にそれらの制限情報の書込みを行う。
また、認証手段38は、認証用ICカードリーダライタ3でICカード2から読み取られた社員ID情報に基づいて認証処理を行う機能を有している。
When the restriction processing unit 34a receives the restriction information ID or the release condition ID from the communication terminal 5, the restriction processing unit 34a adds a preset restriction item to the ID, or releases the state in which the restriction is added. It has a function to make it.
The restriction information transmission unit 37 has a function of transmitting the restriction information in the restriction information table registered in the restriction information database 39 to the authentication IC card reader / writer 3 in order to write the restriction information in the storage unit 14 of the IC card 2.
The authentication IC card reader / writer 3 receives the restriction information from the server 6 and writes the restriction information to the storage means 14 of the IC card 2 when the user is authenticated using the IC card 2. I do.
The authentication unit 38 has a function of performing an authentication process based on employee ID information read from the IC card 2 by the authentication IC card reader / writer 3.

次に、本発明の実施形態に係るアクセス制限管理システムの処理手順を、図4に示すフローチャート図について説明する。
まず、利用者1が部屋に入る際に認証を受けるために、部屋の入口ドア7の付近に備えられている認証用ICカードリーダライタ3にICカード2を近づけて、ICカード2に記憶されている社員ID情報を読み取らせる。(ステップS1)
認証用ICカードリーダライタ3からサーバ6に社員ID情報が送信される。(ステップS2)
そして、サーバ6は、認証用ICカードリーダライタ3から受信した社員ID情報に基づいて認証処理を行う。(ステップS3)
Next, the processing procedure of the access restriction management system according to the embodiment of the present invention will be described with reference to the flowchart shown in FIG.
First, in order to receive authentication when the user 1 enters the room, the IC card 2 is brought close to the authentication IC card reader / writer 3 provided near the entrance door 7 of the room and stored in the IC card 2. Employee ID information is read. (Step S1)
The employee ID information is transmitted from the authentication IC card reader / writer 3 to the server 6. (Step S2)
Then, the server 6 performs an authentication process based on the employee ID information received from the authentication IC card reader / writer 3. (Step S3)

サーバ6は、受信した社員ID情報で認証を行う場合に、制限情報データベース39の登録情報の中から、その社員ID情報に該当する社員に対して与えられる制限情報から、まだ送信されていない制限情報を制限情報テーブルから抽出する。(ステップS4)
この場合、既に送信された制限情報は、再度送信されないで、前回送信された後に登録された新たな制限情報だけが送信されることになる。
そして、抽出された制限情報を認証用ICカードリーダライタ3に送信する。(ステップS5)
その後、利用者は、認証が受けられたことで、入室ドアを開けることができ、入室して 通信端末5を使用する際に、通信端末5のICカードリーダライタ4でICカード2に記憶されている社員ID情報と制限情報とを読み取らせる。(ステップS6)
When the server 6 authenticates with the received employee ID information, the restriction that has not yet been transmitted from the restriction information given to the employee corresponding to the employee ID information from the registration information of the restriction information database 39 Information is extracted from the restriction information table. (Step S4)
In this case, the restriction information that has already been transmitted is not transmitted again, and only new restriction information registered after the previous transmission is transmitted.
Then, the extracted restriction information is transmitted to the authentication IC card reader / writer 3. (Step S5)
After that, the user can open the entrance door when the authentication is received, and is stored in the IC card 2 by the IC card reader / writer 4 of the communication terminal 5 when entering the room and using the communication terminal 5. Employee ID information and restriction information are read. (Step S6)

通信端末5は、読み取られた制限情報の内容として、制限事項や、その制限を解除するための方法などを表示手段に表示させる。(ステップS7)
利用者1は、表示手段に表示された内容に基づいて制限解除に必要な処置を行うことで、通信端末5のICカードリーダライタ4によりICカード2の記憶手段14に登録されている制限情報を削除する処理が行われる。(ステップS8)
また、利用者1は、制限解除に必要な処置を行わない場合には、通信端末5を使用して処理を行う場合や、サーバ6を利用した処理を行う場合において、予め定められた種々の制限が加えられた状態であるので、業務などが行えないなどの支障を生じるようにしてある。
The communication terminal 5 displays on the display means the restriction items and the method for releasing the restriction as the contents of the read restriction information. (Step S7)
The user 1 performs the necessary measures for releasing the restriction based on the contents displayed on the display means, so that the restriction information registered in the storage means 14 of the IC card 2 by the IC card reader / writer 4 of the communication terminal 5. Processing to delete is performed. (Step S8)
In addition, when the user 1 does not perform the measures necessary for releasing the restriction, the user 1 performs various processes determined in advance when performing processing using the communication terminal 5 or performing processing using the server 6. Since restrictions are applied, troubles such as inability to perform business operations are caused.

本発明のアクセス制限管理システムは、上記のように、通信端末5の利用者が行うべき処理を行わない場合に、その利用者に対して種々の制限を加えられるようにしてあるので、ネットワークを利用して送信された情報の、見落とし、無視、あるいは長期出張などによる不在などの理由により、いつまでも閲覧しなかったり、また、指示した返信メールや回答情報などを送ってこないなどの場合でも、催促する必要がなく、利用者にとってそれらの処理を行わなければならない状態にすることが可能となっている。   As described above, the access restriction management system of the present invention can apply various restrictions to the user when the user of the communication terminal 5 does not perform the processing to be performed. Prompt even if the information sent through use is overlooked, ignored, or not viewed due to a long-term business trip, etc. There is no need to do so, and it is possible for the user to perform such processing.

本発明の実施形態に係るアクセス制限管理システムの構成の概要を説明する図である。It is a figure explaining the outline | summary of a structure of the access restriction management system which concerns on embodiment of this invention. 本発明の実施形態に係るアクセス制限管理システムのシステムのブロック図である。1 is a block diagram of a system of an access restriction management system according to an embodiment of the present invention. 本発明の実施形態に係るアクセス制限管理システムに用いる制限情報データベースに登録されている情報を説明する図である。It is a figure explaining the information registered in the restriction | limiting information database used for the access restriction management system which concerns on embodiment of this invention. 本発明の実施形態に係るアクセス制限管理システムのシステムの処理手順を示すフローチャート図である。It is a flowchart figure which shows the process sequence of the system of the access restriction management system which concerns on embodiment of this invention.

符号の説明Explanation of symbols

1 利用者
2 ICカード
3 認証用ICカードリーダライタ
4 ICカードリーダライタ
5 通信端末装置
6 サーバ
7 入口ドア
8 通信線
9,40 制限情報ID
10,42 対象機器記述子
11,43 解除条件ID
12,44 有効期間
13 制限情報データベース記憶エリア
14,18,22,29,35 記憶手段
15,15,17,23,31,33 送受信手段
16,19,26,30,36 制御手段
20,27 インターフェース(I/F)
21 入力手段
24 表示手段
25 制限情報削除手段
28 ICカード用送受信手段
32 施錠制御手段
34a,34b 制限処理手段
37 制限情報送信手段
38 認証手段
39 制限情報データベース
41 制御対象記述子
45 制限情報テーブル
46 解除条件テーブル
47 解除条件ID
48 条件タイプ
49 タイプ別情報
1 user
2 IC card
3 IC card reader / writer for authentication
4 IC card reader / writer
5 Communication terminal equipment
6 servers
7 Entrance door
8 communication lines
9,40 Restricted information ID
10,42 Target device descriptor
11, 43 Cancel condition ID
12,44 Valid period
13 Restriction information database storage area
14, 18, 22, 29, 35 storage means
15, 15, 17, 23, 31, 33 Transmission / reception means
16, 19, 26, 30, 36 Control means
20, 27 Interface (I / F)
21 Input means
24 Display means
25 Restriction information deletion means
28 IC card transmission / reception means
32 Locking control means
34a, 34b Restriction processing means
37 Restriction information transmission means
38 Authentication means
39 Restriction information database
41 Controlled descriptor
45 Restriction information table
46 Release condition table
47 Release condition ID
48 condition types
49 Information by type

Claims (1)

固有情報が記憶された記憶手段を有するICカードと、本人認証が必要な場所に備えられた認証用ICカードリーダライタと、ICカードリーダライタを備えた通信端末装置と、前記認証用ICカードリーダライタ及び前記通信端末装置と通信可能に接続されたサーバとからなるアクセス制限管理システムであって、
前記サーバは、前記固有情報に基づき認証処理を行う認証手段と、前記固有情報と、ICカード使用者のユーザ権限に対する制限を特定する制限特定情報と、前記制限を解除する条件を特定する制限解除条件情報とが関係付けられて登録されたデータベースと、前記認証手段による認証が行われた際に、前記データベースに前記固有情報と関係付けられて登録されている制限特定情報と制限解除条件情報とを前記認証用ICカードリーダライタに送信する手段と、前記通信端末装置から受信した制限特定情報に基づく制限処理を行う制限処理手段とを有し、
前記認証用ICカードリーダライタは、前記ICカードから固有情報を読み取る手段と、前記サーバから受信した前記制限特定情報と前記制限解除条件情報とを前記ICカードに書き込む手段とを有し、
前記通信端末装置は、前記ICカードリーダライタで前記ICカードから読み取った前記制限解除条件情報の内容を表示する表示手段と、前記制限解除条件情報で指定された制限解除の条件を満たす処理が実行された際に、前記ICカードリーダライタで前記ICカードの記憶手段に記憶されている前記制限特定情報を削除させる手段を有することを特徴とするアクセス制限管理システム。
An IC card having storage means for storing unique information; an IC card reader / writer for authentication provided in a place where personal authentication is required; a communication terminal device including an IC card reader / writer; and the IC card reader for authentication An access restriction management system comprising a writer and a server connected to be able to communicate with the communication terminal device,
The server includes an authentication unit that performs authentication processing based on the unique information, the unique information, restriction specifying information that specifies a restriction on a user authority of the IC card user, and a restriction release that specifies a condition for releasing the restriction. A database registered in association with condition information, and restriction specifying information and restriction release condition information registered in association with the unique information in the database when authentication by the authentication unit is performed. And a restriction processing means for performing a restriction process based on restriction specific information received from the communication terminal device,
The authentication IC card reader / writer has means for reading unique information from the IC card, and means for writing the restriction specifying information and the restriction release condition information received from the server to the IC card,
The communication terminal apparatus executes display processing for displaying the contents of the restriction release condition information read from the IC card by the IC card reader / writer, and processing for satisfying the restriction release condition specified by the restriction release condition information An access restriction management system comprising: a means for deleting the restriction specifying information stored in the storage means of the IC card by the IC card reader / writer.
JP2006178209A 2006-06-28 2006-06-28 Access restriction management system Active JP4872487B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2006178209A JP4872487B2 (en) 2006-06-28 2006-06-28 Access restriction management system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2006178209A JP4872487B2 (en) 2006-06-28 2006-06-28 Access restriction management system

Publications (2)

Publication Number Publication Date
JP2008009619A JP2008009619A (en) 2008-01-17
JP4872487B2 true JP4872487B2 (en) 2012-02-08

Family

ID=39067793

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2006178209A Active JP4872487B2 (en) 2006-06-28 2006-06-28 Access restriction management system

Country Status (1)

Country Link
JP (1) JP4872487B2 (en)

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3497342B2 (en) * 1997-02-27 2004-02-16 株式会社日立製作所 Client / server system, server, client processing method, and server processing method
JP2000259878A (en) * 1999-03-04 2000-09-22 Toshiba Corp Room entering/leaving management method and room entering/leaving management system
JP2001356835A (en) * 2000-06-14 2001-12-26 Hitachi Ltd Method for managing computer and device for conducting the same and recording medium having its processing program recorded thereon
JP2003186842A (en) * 2001-12-13 2003-07-04 Ntt Docomo Inc Communication terminal, communication system and communication control method
JP4355510B2 (en) * 2003-04-08 2009-11-04 株式会社ジャストシステム Computer system
JP2006215784A (en) * 2005-02-03 2006-08-17 Hitachi Electronics Service Co Ltd Authentic pc connection system, gate server and security card
JP4850529B2 (en) * 2006-02-09 2012-01-11 三菱電機株式会社 Entrance / exit management system
JP4810294B2 (en) * 2006-05-01 2011-11-09 Necカシオモバイルコミュニケーションズ株式会社 Portable terminal device and program

Also Published As

Publication number Publication date
JP2008009619A (en) 2008-01-17

Similar Documents

Publication Publication Date Title
Noguchi et al. Student attendance management system with bluetooth low energy beacon and android devices
US20220261464A1 (en) Digital identity authentication and verification system, method, and device
JP4802606B2 (en) Apparatus, method, and program for controlling display of document
US20090140045A1 (en) PIV card model # 6800
US20060255917A1 (en) System for protecting tag related information and method thereof
EA036443B1 (en) System and method for communicating credentials
JP5288762B2 (en) Entrance / exit management system and entrance / exit management method
CN105959277A (en) Method of locking/unlocking computer screen based on NFC terminal
US20090044022A1 (en) Secure verification system
JP5073866B1 (en) Portable information terminal that can communicate with IC chip
US20090133111A1 (en) System for centralizing personal identification verification and access control
JP2010160709A (en) Method and system for registering biological information
EP3979215A1 (en) Ticket issuing system, ticket checking device, and program
KR101240231B1 (en) A mobile phone id card security system
JP4872487B2 (en) Access restriction management system
JP5332152B2 (en) Room reservation management system, room management apparatus, and apparatus program
JP4500699B2 (en) Entrance / exit management method and entrance / exit management system
Mazumdar et al. NFC-based mobile application for student attendance in institution of higher learning
KR101909732B1 (en) System and method for security service
JP2016224577A (en) Station access management system and station access management method
JP2008123041A (en) System and method for personal identification
JP2020027377A (en) Action management system, method and program
US20230262068A1 (en) Methods and apparatuses for managing network security using video surveillance and access control system
CN110431594A (en) Image processing apparatus, image processing system, image processing method and program
JP2010086090A (en) Personal identification information construction system, personal identification information construction method and access management system

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20090522

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20111017

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20111025

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20111107

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20141202

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Ref document number: 4872487

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150