JP5279439B2 - Service control apparatus, access control system and access control method - Google Patents

Service control apparatus, access control system and access control method Download PDF

Info

Publication number
JP5279439B2
JP5279439B2 JP2008265696A JP2008265696A JP5279439B2 JP 5279439 B2 JP5279439 B2 JP 5279439B2 JP 2008265696 A JP2008265696 A JP 2008265696A JP 2008265696 A JP2008265696 A JP 2008265696A JP 5279439 B2 JP5279439 B2 JP 5279439B2
Authority
JP
Japan
Prior art keywords
access
school
class
information
mobile phone
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2008265696A
Other languages
Japanese (ja)
Other versions
JP2010097286A (en
Inventor
貴裕 林
篤 佐藤
英浩 安藤
裕一 諏訪
佳之 保田
寛 中村
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NTT Docomo Inc
Original Assignee
NTT Docomo Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NTT Docomo Inc filed Critical NTT Docomo Inc
Priority to JP2008265696A priority Critical patent/JP5279439B2/en
Publication of JP2010097286A publication Critical patent/JP2010097286A/en
Application granted granted Critical
Publication of JP5279439B2 publication Critical patent/JP5279439B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Telephonic Communication Services (AREA)
  • Storage Device Security (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To appropriately restrict access to a Web site from an access restriction object terminal, and also to permit the access under a prescribed condition. <P>SOLUTION: An access control system includes: an access permission list registering part 17 for performing registration in association with a school ID identifying a school and a class ID for identifying each class; an ID information storage part 71 for performing storage by associating terminal identification information identifying the access restriction object terminal with the school ID of the school and the class ID of the class with the enrollment of a student using the access restriction object terminal; and a service controller 7 for receiving an access request to the Web site from the access restriction object terminal, specifying the corresponding school ID and class ID, based on the terminal identification information of the access restriction object terminal with referring to the ID information storage part, and permitting the access to the Web site when an access request destination Web site is registered in a list which is registered in the access permission list registering part in association with the specified school ID or class ID. <P>COPYRIGHT: (C)2010,JPO&amp;INPIT

Description

本発明は、携帯電話機等の移動通信端末機からWebサイトへのアクセスを制御するフィルタリングサーバ及びサービ制御装置、並びに、これらを用いたアクセス制御システム及びアクセス制御方法に関する。   The present invention relates to a filtering server and a service control device for controlling access to a website from a mobile communication terminal such as a mobile phone, and an access control system and an access control method using them.

従来、組織(企業や学校)によって、独自のフィルタリング用ゲートサーバを設置し、組織の構成員(社員や生徒)からのWebサイトアクセス先を制限するアクセス制御システムが知られている(特許文献1参照)。このアクセス制御システムにおいて、フィルタリング用ゲートサーバは、学校のポリシーに応じたWebサイトへのアクセスを規制するURLリストを記憶しており、当該学校の生徒の携帯電話機等からWebサイトへのアクセス要求があると、記憶したURLリストに基づいて、当該携帯電話機のWebサイトへのアクセスを制御する。
特開2006−178894号公報
Conventionally, an access control system is known in which an organization (company or school) has its own filtering gate server and restricts website access destinations from members of the organization (employees and students) (Patent Document 1). reference). In this access control system, the filtering gate server stores a URL list for restricting access to the website according to the school policy, and an access request to the website from the mobile phone of the student of the school is received. If there is, access to the website of the mobile phone is controlled based on the stored URL list.
JP 2006-178894 A

しかしながら、従来のアクセス制御システムでは、学校等の組織において、同一のポリシーに応じたURLリストによりWebサイトへのアクセスが規制されるため、例えば、特定の学年又は特定のクラスでの授業や研究課題の遂行において、一時的もしくは一定期間のみ参照することを許容したいWebサイトが存在する場合、従来技術では学校全体のポリシーを変更しなければならないため、高学年の生徒は見て良いが、低学年の生徒には見せてはいけないような場合に支障が生ずることが考えられる。また、学校滞在時間において、生徒がアクセスしても問題の無いようなWebサイト(例えば、学校が主催する掲示板サイト)へのアクセスまでもが規制されることになる。   However, in a conventional access control system, access to a website is regulated by a URL list according to the same policy in an organization such as a school. For example, lessons and research subjects in a specific school year or a specific class If there is a Web site that you want to allow to refer to only temporarily or for a certain period of time in the implementation of the above, the conventional technology has to change the policy of the entire school. It is possible that trouble will occur if students should not show it. In addition, access to a website (for example, a bulletin board site hosted by a school) that does not cause a problem even if a student accesses during the school stay time is restricted.

本発明はかかる点に鑑みてなされたものであり、アクセス制限対象端末のWebサイトへのアクセスを適切に制限すると共に所定の条件下でのアクセスを許容するフィルタリングサーバ及びサービス制御装置、並びに、これらを用いたアクセス制御システム及びアクセス制御方法を提供することを目的とする。   The present invention has been made in view of such a point, and a filtering server and a service control device that appropriately restrict access to a Web site of an access restriction target terminal and allow access under a predetermined condition, and these It is an object to provide an access control system and an access control method using the.

本発明のアクセス制御システムは、学校の生徒が使用するアクセス制限対象端末からのアクセスが許可されているWebサイトが学校単位及びクラス単位でリスト化され、学校を識別するための学校IDと各クラスを識別するためのクラスIDとに対応付けて登録されたアクセス許可リスト登録部と、前記アクセス制限対象端末を識別するための端末識別情報と、前記アクセス制限対象端末を使用する生徒が在籍する学校の学校IDと、前記アクセス制限対象端末を使用する生徒が在籍するクラスのクラスIDとが対応付けて記憶されたID情報記憶部と、前記アクセス制限対象端末からWebサイトへのアクセス要求を受け付け、前記ID情報記憶部を参照して当該アクセス制限対象端末の端末識別情報から対応する学校ID及びクラスIDを特定し、特定した学校ID又はクラスIDに対応付けて前記アクセス許可リスト登録部に登録されているリストに、アクセス要求されているWebサイトが登録されていれば当該Webサイトへのアクセスを許可するサービス制御装置と、登録されている全ての利用制限情報を一括的に解除する緊急解除ボタンと、を具備したことを特徴とする。 In the access control system of the present invention, a website that is permitted to be accessed from an access restriction target terminal used by school students is listed in school units and class units, and a school ID and each class for identifying a school are listed. An access permission list registration unit registered in association with a class ID for identifying the terminal, terminal identification information for identifying the access restriction target terminal, and a school in which a student using the access restriction target terminal is enrolled An ID information storage unit in which a school ID and a class ID of a class in which a student using the access restriction target terminal is associated and stored, and an access request to the website from the access restriction target terminal are received, The corresponding school ID and class I from the terminal identification information of the access restriction target terminal with reference to the ID information storage unit If the website for which access is requested is registered in the list registered in the access permission list registration unit in association with the identified school ID or class ID, access to the website is permitted. And an emergency release button for canceling all registered use restriction information collectively .

本発明のアクセス制御方法は、学校の生徒が使用するアクセス制限対象端末からのアクセスが許可されているWebサイトが学校単位及びクラス単位でリスト化され、学校を識別するための学校IDと各クラスを識別するためのクラスIDとに対応付けて登録されたアクセス許可リストと、前記アクセス制限対象端末を識別するための端末識別情報と、前記アクセス制限対象端末を使用する生徒が在籍する学校の学校IDと、前記アクセス制限対象端末を使用する生徒が在籍するクラスのクラスIDとが対応付けて記憶されたID情報とを準備し、前記アクセス制限対象端末からWebサイトへのアクセス要求を受け付けた場合には、前記ID情報記憶部を参照して当該アクセス制限対象端末の端末識別情報から対応する学校ID及びクラスIDを特定し、特定した学校ID又はクラスIDに対応付けて前記アクセス許可リスト登録部に登録されているリストに、アクセス要求されているWebサイトが登録されていれば当該Webサイトへのアクセスを許可し、緊急解除要求を受け付けた場合には、登録されている全ての利用制限情報を一括的に解除することを特徴とする。 According to the access control method of the present invention, a website that is permitted to be accessed from an access restriction target terminal used by school students is listed in school units and class units, and a school ID and each class for identifying a school are listed. An access permission list registered in association with a class ID for identifying the terminal, terminal identification information for identifying the access restriction target terminal, and a school of a school in which a student using the access restriction target terminal is enrolled When an ID and an ID information in which a class ID of a class in which a student using the access restriction target terminal is associated and stored are prepared, and an access request to the website is received from the access restriction target terminal the school ID and class corresponding the terminal identification information of the access restriction target terminal by referring to the ID information storage unit If D is specified, and the website requested to be accessed is registered in the list registered in the access permission list registration unit in association with the identified school ID or class ID, access to the website is performed. When permission is granted and an emergency release request is received, all registered use restriction information is released collectively .

これらの構成によれば、アクセス制限対象端末からWebサイトへのアクセス要求を受け付けた場合、ID情報記憶部を参照して当該アクセス制限対象端末の端末識別情報から対応する学校ID及びクラスIDを特定し、特定した学校ID又はクラスIDに対応付けてアクセス許可リスト登録部に登録されているリストに、アクセス要求されているWebサイトが登録されていれば当該Webサイトへのアクセスを許可するので、学校の生徒が使用するアクセス制限対象端末は事前に登録されたWebサイト以外のWebサイトへの自由なアクセスが制限される。従って、例えば、授業中に生徒のアクセス制限対象端末から所望のWebサイトを閲覧することができないので、授業の妨害となることがない。また、アクセス制限対象端末に対してのみWebサイトへのアクセスが規制されるので、同一の学校(組織)内であっても、アクセス制限対象端末ユーザである生徒のWebサイトへのアクセスのみを適切に規制することができる。また、特定クラスでの授業や研究課題の遂行の際に、一時的に参照を許容したいWebサイトが存在する場合、当該Webサイトを特定クラスのクラスIDに対応付けてアクセス許可リストとして登録しておけば、特定クラスの生徒のみのWebサイトの閲覧を許容し、特定クラス以外のクラスの生徒の当該Webサイトの閲覧を防止することも可能である。   According to these configurations, when an access request to a website is received from an access restriction target terminal, the corresponding school ID and class ID are identified from the terminal identification information of the access restriction target terminal with reference to the ID information storage unit If the website requested for access is registered in the list registered in the access permission list registration unit in association with the identified school ID or class ID, access to the website is permitted. Access restriction target terminals used by school students are restricted from freely accessing websites other than pre-registered websites. Therefore, for example, since a desired Web site cannot be browsed from the access-restricted terminal of the student during the class, the class is not hindered. In addition, since access to the website is restricted only to the access restriction target terminal, only access to the website of the student who is the access restriction target user is appropriate even in the same school (organization). Can be regulated. In addition, when there is a website that you want to allow temporarily when performing a class or research subject in a specific class, register that website as an access permission list in association with the class ID of the specific class. In this case, it is possible to allow browsing of the website only for students of a specific class, and to prevent browsing of the website of students of classes other than the specific class.

本発明のサービス制御装置は、学校の生徒が使用するアクセス制限対象端末を識別するための端末識別情報と、前記アクセス制限対象端末を使用する生徒が在籍する学校の学校IDと、前記アクセス制限対象端末を使用する生徒が在籍するクラスのクラスIDとが対応付けて記憶されたID情報記憶部を備え、前記アクセス制限対象端末からWebサイトへのアクセス要求を受け付けた場合には、前記ID情報記憶部を参照して当該アクセス制限対象端末の端末識別情報から対応する学校ID及びクラスIDを特定し、特定した学校ID及びクラスIDにアクセス要求されているWebサイト情報を付加してフィルタリングサーバへ問合せを行い、前記フィルタリングサーバからアクセス許可が返ってきた場合に当該Webサイトへのアクセスを許可し、緊急解除要求を受け付けた場合には、登録されている全ての利用制限情報を一括的に解除することを特徴とする。 The service control device of the present invention includes terminal identification information for identifying an access restriction target terminal used by a student at a school, a school ID of a school where a student using the access restriction target terminal is enrolled, and the access restriction target includes an ID information storage unit and the class ID of the class students enrolled is stored in association with the use of the terminal, when receiving an access request from the access restriction target terminal to the Web site, the ID information storage The corresponding school ID and class ID are identified from the terminal identification information of the access restriction target terminal with reference to the section, and the filtering server is inquired with the website information requested to access the identified school ID and class ID. If access permission is returned from the filtering server, access to the website is performed. Allow, when receiving an emergency cancellation request, and cancels all the use restriction information registered in collectively.

この構成によれば、アクセス制限対象端末からWebサイトへのアクセス要求を受け付けた場合、ID情報記憶部を参照して当該アクセス制限対象端末の端末識別情報から対応する学校ID及びクラスIDを特定し、特定した学校ID又はクラスIDに対応付けてアクセス許可リスト登録部に登録されているリストに、アクセス要求されているWebサイトが登録されていれば当該Webサイトへのアクセスを許可するので、学校の生徒が使用するアクセス制限対象端末は事前に登録されたWebサイト以外のWebサイトへの自由なアクセスが制限される。従って、例えば、授業中に生徒のアクセス制限対象端末から所望のWebサイトを閲覧することができないので、授業の妨害となることがない。また、アクセス制限対象端末に対してのみWebサイトへのアクセスが規制されるので、同一の学校(組織)内であっても、学校の教師が使用するアクセス制限対象外端末はWebサイトへのアクセス規制がされることがなく、アクセス制限対象端末ユーザである生徒のWebサイトへのアクセスのみを適切に規制することができる。   According to this configuration, when an access request to the website is received from the access restriction target terminal, the corresponding school ID and class ID are specified from the terminal identification information of the access restriction target terminal with reference to the ID information storage unit. If the website requested for access is registered in the list registered in the access permission list registration unit in association with the identified school ID or class ID, access to the website is permitted. The access restriction target terminals used by the students are restricted from freely accessing other websites than previously registered websites. Therefore, for example, since a desired Web site cannot be browsed from the access-restricted terminal of the student during the class, the class is not hindered. In addition, since access to the website is restricted only for access-restricted terminals, non-access-restricted terminals used by school teachers can access the website even in the same school (organization). There is no restriction, and only the access to the Web site of the student who is the access restriction target terminal user can be appropriately restricted.

本発明によれば、アクセス制限対象端末のWebサイトへのアクセスを適切に制限すると共に所定の条件下でのアクセスを許容するフィルタリングサーバ及びサービス制御装置、並びに、これらを用いたアクセス制御システム及びアクセス制御方法を提供することができる。   ADVANTAGE OF THE INVENTION According to this invention, the filtering server and service control apparatus which restrict | limit the access to the Web site of an access restriction | limiting object terminal appropriately, and permit access under predetermined conditions, and the access control system and access using these A control method can be provided.

以下、本発明の実施の形態について添付図面を参照して詳細に説明する。本発明の実施の形態に係るフィルタリングサーバ及びサービス制御装置を備えたアクセス制御システムは、同一組織内であっても、アクセス制限対象端末のWebサイトへのアクセスを適切に制限すると共に、所定の条件下でのアクセスを許容するシステムである。   Hereinafter, embodiments of the present invention will be described in detail with reference to the accompanying drawings. An access control system including a filtering server and a service control apparatus according to an embodiment of the present invention appropriately restricts access to a website of an access restriction target terminal even in the same organization, and has predetermined conditions. It is a system that allows access below.

(第1の実施の形態)
本アクセス制御システムは、例えば、学校において授業時間帯の生徒の携帯電話機等の移動通信端末機の利用を制限するようにしたビジネスモデルに適用可能である。本アクセス制御システム100は、図1に示すように、例えば、利用(アクセス)制限対象端末の利用(アクセス)制限情報を管理する管理サーバ101と、利用制限対象端末となる生徒の移動通信端末機102と、この移動通信端末機102の利用制限情報を登録するための外部通信端末(PC(Personal Computer)や教師の携帯電話機等)103と、利用制限情報に基づいて移動通信端末機102の利用を制限又は許容するサービス制御装置104及びフィルタリングサーバ105と、から構成される。このアクセス制御システム100において、例えば、管理サーバ101、サービス制御装置104及びフィルタリングサーバ105は通信網上に設けられ、外部通信端末103は学校に設けられる。学校の教師は、外部通信端末103を用いて管理サーバ101にアクセスして、事前に付与されたID(後述する)に基づいて移動通信端末機102の利用制限情報を登録する。管理サーバ101は、このように外部通信端末103を介して登録された利用制限情報を管理する。この利用制限情報は、移動通信端末機102に対する利用制限サービスに利用される。サービス制御装置104及びフィルタリングサーバ105は、管理サーバ101に登録された利用制限情報に基づいて移動通信端末機102の利用を通信網側で制限又は許容する。
(First embodiment)
The access control system can be applied to a business model that restricts the use of mobile communication terminals such as mobile phones of students in school hours at school. As shown in FIG. 1, the access control system 100 includes, for example, a management server 101 that manages use (access) restriction information of a use (access) restriction target terminal, and a student mobile communication terminal that is a use restriction target terminal. 102, an external communication terminal (such as a PC (Personal Computer) or a teacher's mobile phone) 103 for registering the use restriction information of the mobile communication terminal 102, and the use of the mobile communication terminal 102 based on the use restriction information And a service control device 104 and a filtering server 105 that restrict or permit the above. In this access control system 100, for example, the management server 101, the service control device 104, and the filtering server 105 are provided on a communication network, and the external communication terminal 103 is provided in a school. A school teacher accesses the management server 101 using the external communication terminal 103 and registers the usage restriction information of the mobile communication terminal 102 based on an ID (described later) assigned in advance. The management server 101 manages the usage restriction information registered through the external communication terminal 103 in this way. This use restriction information is used in a use restriction service for the mobile communication terminal 102. The service control device 104 and the filtering server 105 restrict or allow the use of the mobile communication terminal 102 on the communication network side based on the use restriction information registered in the management server 101.

このような利用制限情報を利用した利用制限サービスの提供を受けるためには、上述した利用制限情報に先立って利用制限サービスの提供に必要となる識別情報(ID)の登録処理が必要となる。ここで、利用制限サービスの提供に必要となるIDの登録処理の一例について説明する。図2は、本実施の形態に係るアクセス制御システム100に対する利用制限サービスの提供に必要となるIDの登録処理のシーケンス図である。なお、以下においては、移動通信端末機102の一例として携帯電話機102を用いると共に、外部通信端末103の一例として学校に備えられたPC103を用いて説明をするものとする。ここでは、管理サーバ101と教師が使用するPC103との間、並びに、管理サーバ101と生徒が使用する携帯電話機102との間の情報のやりとりは、移動通信網やインターネット網を介して行われる場合について示すが、これに限定されるものではなく、電話や手紙等の通信手段を用いて行うようにしても良い。   In order to receive the use restriction service using such use restriction information, registration processing of identification information (ID) necessary for providing the use restriction service is required prior to the above-described use restriction information. Here, an example of an ID registration process necessary for providing the use restriction service will be described. FIG. 2 is a sequence diagram of an ID registration process necessary for providing the use restriction service to the access control system 100 according to the present embodiment. In the following description, the mobile phone 102 is used as an example of the mobile communication terminal 102, and the PC 103 provided in the school is used as an example of the external communication terminal 103. Here, the exchange of information between the management server 101 and the PC 103 used by the teacher and between the management server 101 and the mobile phone 102 used by the student is performed via a mobile communication network or the Internet network. However, the present invention is not limited to this, and communication may be performed using a telephone or a letter.

利用制限サービスの提供に必要となるIDを登録する際、まず、PC103を介して管理サーバ101(管理サーバ101が提供する情報登録用Webページ)にアクセスして利用制限サービスの申込みが行われる。この利用制限サービスの申込みにおいては、少なくとも、利用制限サービスの申込者(利用制限申込者)の学校の名称や連絡先、利用制限対象となるクラス情報が含まれる。図2に示すように、PC103から利用制限サービスの申込みが行われると(ステップS201)、管理サーバ101において、利用制限申込者に割り当てられるID(学校ID・学年ID・クラスID)が発行され(ステップS202)、これらの学校ID・学年ID・クラスIDが利用制限申込者に通知される(ステップS203)。また、管理サーバ101においては、これらの学校ID・学年ID・クラスIDに対応づけて利用制限申込者の情報が登録される。なお、この場合、利用制限申込者が本利用制限サービスを利用する際に要求されるパスワードも発行され、学校ID・・学年ID・クラスIDと共に利用制限申込者に通知される。   When registering an ID necessary for providing the use restriction service, first, an application for the use restriction service is performed by accessing the management server 101 (information registration Web page provided by the management server 101) via the PC 103. This application for use restriction service includes at least the name of the school of the use restriction service applicant (use restriction applicant), contact information, and class information subject to use restriction. As shown in FIG. 2, when an application for the use restriction service is made from the PC 103 (step S201), the management server 101 issues an ID (school ID, grade ID, class ID) assigned to the use restriction applicant ( In step S202), the school ID, grade ID, and class ID are notified to the use restriction applicant (step S203). In the management server 101, information on the use restriction applicant is registered in association with these school ID, grade ID, and class ID. In this case, a password required when the use restriction applicant uses the use restriction service is also issued and notified to the use restriction applicant together with the school ID, the grade ID, and the class ID.

管理サーバ101から学校ID・学年ID・クラスIDを受け取ると、携帯電話機102を使用する生徒に連絡される(ステップS204)。例えば、このような生徒に対する学校ID・学年ID・クラスIDは、各生徒に対する配布物等により連絡される。そして、学校ID・学年ID・クラスIDの連絡を受けた生徒の携帯電話機102から、当該携帯電話機102の電話番号及びメールアドレスの登録が要求されると(ステップS205)、管理サーバ101において、携帯電話機102に割り当てられるID(生徒ID)が発行される(ステップS206)。例えば、携帯電話機102からの電話番号及びメールアドレスの登録要求は、管理サーバ101(管理サーバ101が提供する情報登録用Webページ)にアクセスし、学校ID・学年ID・クラスIDを用いて所定の手順により行われる。このように生徒IDの発行は、携帯電話機102のユーザからの登録要求に応じて発行するようにしているので、当該携帯電話機102のユーザにおいて、その個人情報を利用制限申込者に開示することなく生徒IDを取得することが可能となっている。管理サーバ101においては、この生徒IDに対応づけて携帯電話機102の電話番号及びメールアドレスが登録される。このようにして利用制限サービスの提供に必要となるIDが管理サーバ101に登録されることとなる。これ以降、PC103を介して、上述した学校ID、クラスID及び生徒IDに基づいて、携帯電話機102の利用制限情報の登録処理を行うことが可能となり、管理サーバ101においては、このような利用制限情報を受け付ける。   When the school ID, school year ID, and class ID are received from the management server 101, the student using the mobile phone 102 is contacted (step S204). For example, school IDs, grade IDs, and class IDs for such students are communicated by distribution materials for each student. When the student's mobile phone 102 that has received the school ID, grade ID, and class ID requests registration of the telephone number and e-mail address of the mobile phone 102 (step S205), the management server 101 receives the mobile phone. An ID (student ID) assigned to the telephone 102 is issued (step S206). For example, a registration request for a telephone number and an e-mail address from the mobile phone 102 is made by accessing the management server 101 (information registration Web page provided by the management server 101) and using a school ID, grade ID, and class ID. It is done according to the procedure. In this way, the student ID is issued in response to a registration request from the user of the mobile phone 102, so that the user of the mobile phone 102 does not disclose the personal information to the use restriction applicant. The student ID can be acquired. In the management server 101, the telephone number and mail address of the mobile phone 102 are registered in association with this student ID. In this way, an ID necessary for providing the use restriction service is registered in the management server 101. Thereafter, it becomes possible to perform registration processing of usage restriction information of the mobile phone 102 based on the above-described school ID, class ID, and student ID via the PC 103. In the management server 101, such usage restriction is performed. Accept information.

そして、利用制限サービスの提供に必要となるIDを登録した後、管理サーバ101において、適正に電話番号及びメールアドレスが登録されたことを証明する書面として加入者証明書が発行される(ステップS207)。この加入者証明書は、生徒が学校内への携帯電話機102の持ち込みを許可して貰う際に利用される。発行された加入者証明書は、携帯電話機102に送信される(ステップS208)。なお、加入者証明書は、書面で生徒に郵送するようにしても良い。加入者証明書を受け取った生徒は、学校側からの要求に応じてこの加入者証明書を提示することにより、携帯電話機102の持込みが許可される。   Then, after registering the ID necessary for providing the use restriction service, the management server 101 issues a subscriber certificate as a document proving that the telephone number and the mail address are properly registered (step S207). ). This subscriber certificate is used when a student asks for permission to bring the mobile phone 102 into the school. The issued subscriber certificate is transmitted to the mobile phone 102 (step S208). The subscriber certificate may be mailed to the student in writing. The student who has received the subscriber certificate is permitted to bring the mobile phone 102 by presenting the subscriber certificate in response to a request from the school.

ここで、管理サーバ101により発行されるIDについて説明する。このIDは、利用制限対象端末となる携帯電話機102を識別するためのものであり、携帯電話機102のユーザに関する個人情報(例えば、電話番号やメールアドレス)以外の情報で構成される。具体的には、IDは、利用制限対象端末となる携帯電話機102毎に割り当てられる生徒IDで構成されるID(対象端末識別情報)と、利用制限申込者に割り当てられる学校ID・クラスIDなどのID(制限者側識別情報)とで構成される。詳細について後述するように、管理サーバ101においては、このような個人情報以外の情報で構成されるIDを用いて、利用制限者(教師)から利用制限情報の登録を受け付けるようにしていることから、利用制限対象端末となる携帯電話機102のユーザの個人情報を用いることなく、利用制限情報を管理することが可能となる。   Here, the ID issued by the management server 101 will be described. This ID is used to identify the mobile phone 102 serving as a usage restriction target terminal, and is composed of information other than personal information (for example, a telephone number or an email address) regarding the user of the mobile phone 102. Specifically, the ID includes an ID (target terminal identification information) configured by a student ID assigned to each mobile phone 102 serving as a use restriction target terminal, and a school ID / class ID assigned to the use restriction applicant. It is composed of ID (limiter side identification information). As will be described in detail later, the management server 101 accepts registration of use restriction information from a use restriction person (teacher) using an ID composed of information other than such personal information. Therefore, it is possible to manage the use restriction information without using the personal information of the user of the mobile phone 102 as the use restriction target terminal.

なお、利用制限申込者に割り当てられるIDは、特定のグループを識別するために当該グループ毎に割り当てられるグループIDを含むものであり、利用制限申込者側が管理する任意のグループに対して付与を求めることができるものである。例えば、利用制限申込者に割り当てられるグループIDとしては、図3に示すように、複数の生徒IDが関連付けられるクラスID、複数のクラスIDが関連付けられる学年ID、及び複数の学年IDが関連付けられる学校IDが該当する。詳細について後述するように、利用制限者(教師)は、利用制限情報にクラスIDを指定することにより、生徒個別の利用制限情報を指定することなく、当該クラスIDに関連付けられた生徒IDの生徒が携帯する携帯電話機102の利用を一括的に制限することが可能となる。   The ID assigned to the use restriction applicant includes a group ID assigned to each group in order to identify a specific group, and is requested to be given to an arbitrary group managed by the use restriction applicant. It is something that can be done. For example, as a group ID assigned to a use restriction applicant, as shown in FIG. 3, a class ID associated with a plurality of student IDs, a school ID associated with a plurality of class IDs, and a school associated with a plurality of school IDs ID corresponds. As will be described in detail later, the use restriction person (teacher) designates the class ID in the use restriction information, so that the student with the student ID associated with the class ID is not designated without specifying the individual use restriction information. It is possible to restrict the use of the mobile phone 102 carried by the user collectively.

次に、このように利用制限情報を管理するアクセス制御システム100を適用し、携帯電話機102に対する利用制限サービスを提供する通信制御システム1について説明する。図4は、本実施の形態に係るアクセス制御システム100を適用した通信制御システム1の概略構成図である。通信制御システム1は、上述したアクセス制御システム100における携帯電話機102に相当する携帯電話機2のユーザに対して通信・通話サービスを提供するものであり、図4に示すように、携帯電話機2に無線接続する無線基地局装置(BTS:Base Transceiver Station)3と、複数の無線基地局装置3に無線接続された無線ネットワーク制御装置(RNC:Radio Network Controller)4と、無線ネットワーク制御装置4に接続された加入者用交換機5と、中継用交換機6を介して加入者交換機5と接続されたサービス制御局(SCP:Service Control Point)7と、から主に構成されている。   Next, the communication control system 1 that applies the access control system 100 that manages the usage restriction information in this way and provides the usage restriction service to the mobile phone 102 will be described. FIG. 4 is a schematic configuration diagram of the communication control system 1 to which the access control system 100 according to the present embodiment is applied. The communication control system 1 provides communication / call service to the user of the mobile phone 2 corresponding to the mobile phone 102 in the above-described access control system 100. As shown in FIG. A radio base station apparatus (BTS) 3 to be connected, a radio network controller (RNC) 4 wirelessly connected to a plurality of radio base station apparatuses 3, and a radio network controller 4 The subscriber exchange 5 and a service control point (SCP) 7 connected to the subscriber exchange 5 via the relay exchange 6 are mainly configured.

本通信制御システム1は、携帯電話機2の利用を制限する利用制限情報に基づいて通信網側から携帯電話機2の発着信を規制する通信制御システムであり、例えば、学校において、原則的に授業時間帯の当該携帯電話機2の利用を制限すると共に、例外的に緊急時の生徒の携帯電話機2への通信及び通話を許可することが可能である。以下においては、学校に、上述したアクセス制御システム100におけるPC103に相当するPC15を備え、教師が当該PC15を用いて自身が担当するクラスに所属する生徒の携帯電話機2に対して、授業時間帯の当該携帯電話機2の利用を制限する場合を例に説明する。なお、本実施の形態においては、説明を簡単にするために単一のサービス制御局7及び中継用交換機6、並びに、2つの加入者交換機5を示しているが、この構成に限定されるものではなく、その数は任意である。   The communication control system 1 is a communication control system that regulates outgoing and incoming calls of the mobile phone 2 from the communication network side based on use restriction information that restricts the use of the mobile phone 2. In addition to restricting the use of the mobile phone 2 in the band, it is possible to exceptionally permit a student to communicate with the mobile phone 2 and make a call in an emergency. In the following, the school is equipped with a PC 15 corresponding to the PC 103 in the access control system 100 described above, and the teacher uses the PC 15 to classify the class time zone to the student's mobile phone 2 belonging to the class he is in charge of. A case where the use of the mobile phone 2 is restricted will be described as an example. In the present embodiment, for the sake of simplicity, a single service control station 7, a relay exchange 6, and two subscriber exchanges 5 are shown. However, the present invention is limited to this configuration. Rather, the number is arbitrary.

図4に示すように、無線ネットワーク制御装置4は、携帯電話機2と無線基地局装置3との間の無線回線を監視する他、携帯電話機2との間に無線チャネルを割り当てる等の無線制御を実施している。また、無線ネットワーク制御装置4は、後述する音声交換機51及びパケット交換機52に接続されており、携帯電話機2から送信された通話信号と、電子メール等のデータ信号とを振り分けて音声交換機51及びパケット交換機52にそれぞれ送信している。   As shown in FIG. 4, the radio network controller 4 monitors radio channels between the mobile phone 2 and the radio base station device 3 and performs radio control such as allocating radio channels between the mobile phone 2 and the like. We are carrying out. The radio network controller 4 is connected to a voice switch 51 and a packet switch 52, which will be described later, and distributes a call signal transmitted from the mobile phone 2 and a data signal such as an e-mail to distribute the voice switch 51 and the packet. Each is transmitted to the exchange 52.

加入者交換機5は、音声交換機51と、パケット交換機(LS/SGSN:Serving GPRS Support Node)52とから構成されている。また、加入者交換機5は、ビジターロケーションレジスタ(VLR:Visitor Location Register)53と接続されている。音声交換機51は、無線ネットワーク制御装置4から受信した通話信号を、宛先の携帯電話機2が所属する無線基地局装置3に中継すると共に、後述する中継用音声交換機61を介してサービス制御局7から受信した通話信号を無線ネットワーク制御装置4に中継する。パケット交換機52は、無線ネットワーク制御装置4から受信した電子メール又はHTTP要求等のデータ信号を、宛先の携帯電話機2が所属する無線基地局装置3に中継すると共に、後述する中継用パケット交換機62を介してサービス制御局7から受信したデータ信号を無線ネットワーク制御装置4に中継する。VLR53は、加入者交換機5が管轄する在圏エリア内の携帯電話機2を管理するための当該携帯電話機2の位置登録情報を記憶すると共に、当該携帯電話機2の利用制限を示す利用制限情報を記憶するデータベースである。このように構成された加入者交換機5は、例えば、携帯電話機2からの位置登録要求の際に、携帯電話機2の位置登録情報と共に利用制限情報をHLR71(後述する)からダウンロードしてVLR53に記憶し、位置登録情報に基づいて位置登録処理を行うと共に、利用制限情報に基づいて携帯電話機2の発着信規制処理を行う。なお、VLR53は、加入者交換機5がアクセス可能な構成であれば、加入者交換機5の外部又は内部に設けることが可能である。   The subscriber switch 5 includes a voice switch 51 and a packet switch (LS / SGSN: Serving GPRS Support Node) 52. The subscriber exchange 5 is connected to a visitor location register (VLR) 53. The voice switch 51 relays the call signal received from the radio network controller 4 to the radio base station apparatus 3 to which the destination mobile phone 2 belongs, and from the service control station 7 via the relay voice switch 61 described later. The received call signal is relayed to the wireless network control device 4. The packet switch 52 relays a data signal such as an electronic mail or an HTTP request received from the wireless network control device 4 to the wireless base station device 3 to which the destination mobile phone 2 belongs, and a relay packet switch 62 to be described later. The data signal received from the service control station 7 via the relay is relayed to the radio network controller 4. The VLR 53 stores location registration information of the mobile phone 2 for managing the mobile phone 2 in the area where the subscriber exchange 5 has jurisdiction, and also stores use restriction information indicating use restriction of the mobile phone 2. Database. The subscriber exchange 5 configured as described above downloads usage restriction information from the HLR 71 (described later) together with the location registration information of the mobile phone 2 and stores it in the VLR 53 when, for example, a location registration request from the mobile phone 2 is made. Then, the location registration processing is performed based on the location registration information, and the outgoing / incoming call restriction processing of the mobile phone 2 is performed based on the usage restriction information. The VLR 53 can be provided outside or inside the subscriber switch 5 as long as the subscriber switch 5 can be accessed.

中継用交換機6は、加入者交換機5、関門用交換機9、ゲートウェイ(GW:Gateway)10及びメールサーバ11にそれぞれ接続されている。関門用交換機9は、POI(Point Of Interface)12を介して別の関門用交換機13に接続され、ゲートウェイ10は、インターネット網を介して、管理サーバ14、PC15、コンテンツサーバ16及びフィルタリングサーバ17に接続されている。また、中継用交換機6は、中継用音声交換機61と、中継用パケット交換機(GS/GGSN:Gateway GPRS Support Node)62とから構成されている。中継用音声交換機61は、音声交換機51から受信した通話信号を、サービス制御局7に中継すると共に、サービス制御局7から受信した通話信号を音声交換機51に中継する。中継用パケット交換機62は、パケット交換機52から受信したデータ信号をサービス制御局7に中継すると共に、サービス制御局7から受信したデータ信号をパケット交換機52に中継する。   The relay exchange 6 is connected to a subscriber exchange 5, a gateway exchange 9, a gateway (GW) 10, and a mail server 11, respectively. The gateway exchange 9 is connected to another gateway exchange 13 via a POI (Point Of Interface) 12, and the gateway 10 is connected to the management server 14, the PC 15, the content server 16 and the filtering server 17 via the Internet network. It is connected. The relay switch 6 includes a relay voice switch 61 and a relay packet switch (GS / GGSN: Gateway GPRS Support Node) 62. The relay voice switch 61 relays the call signal received from the voice switch 51 to the service control station 7 and relays the call signal received from the service control station 7 to the voice switch 51. The relay packet switch 62 relays the data signal received from the packet switch 52 to the service control station 7 and relays the data signal received from the service control station 7 to the packet switch 52.

メールサーバ11は、携帯電話機2及びPC15に対して、メール送受信サービスを提供するものである。なお、詳細は後述するが、メールサーバ11は、利用制限状態とされている携帯電話機2宛てのメールを受信した場合には当該メールを一時的に蓄積し、利用制限状態が解除された後に当該携帯電話機2宛てにメールを送る。この構成であれば、利用制限状態の解除後にメールの送信処理を行うので、蓄積したメールを一定時間で再送する場合に起こり得る不要な送信処理(利用制限状態中の再送信)を発生させることがない。コンテンツサーバ16は、携帯電話機2等に様々なWebコンテンツページを提供するものであり、当該Webコンテンツページを提供するWebコンテンツが保存されている。コンテンツサーバ16は、例えば、サービス制御局7からHTTP要求を受けると、利用制限対象端末である携帯電話機2に対して、当該携帯電話機2の属するID(例えば学校ID)に対応する許可アクセスサイト(後述する)のWebページを提供する。   The mail server 11 provides a mail transmission / reception service to the mobile phone 2 and the PC 15. Although details will be described later, when the mail server 11 receives a mail addressed to the mobile phone 2 that is in the usage restricted state, the mail server 11 temporarily stores the mail, and after the usage restricted state is released, the mail server 11 An e-mail is sent to the mobile phone 2. With this configuration, mail transmission processing is performed after the usage restriction state is canceled, so unnecessary transmission processing (retransmission in the usage restriction state) that can occur when resending accumulated mail within a certain period of time is generated. There is no. The content server 16 provides various web content pages to the mobile phone 2 or the like, and the web content that provides the web content page is stored. For example, when the content server 16 receives an HTTP request from the service control station 7, the content server 16 allows the mobile phone 2 that is the use restriction target terminal to receive an authorized access site (for example, a school ID) to which the mobile phone 2 belongs ( Web page (described later) is provided.

管理サーバ14は、上述したように携帯電話機2の利用制限サービスの提供を受けるための情報登録用Webページを提供するものであり、情報登録用Webページを構成するWebコンテンツが保存されている。利用制限者となる教師や、携帯電話機2を携帯する生徒は、この情報登録用Webページを介して上述したIDの登録処理(図2参照)を行う。また、この管理サーバ14は、インターネット網を介してPC15に接続されており、PC15に対して利用(アクセス)制限対象端末となる携帯電話機2に対する利用(アクセス)制限情報を登録するためのインターフェースとして機能している。例えば、Webサーバ14は、利用制限者(教師)を認証するための認証画面(図5)、利用制限情報を確認及び設定するための確認・設定画面(図6)、並びに、詳細な利用制限情報を設定するための詳細設定画面(図7)を提供する。以下、認証画面、確認・設定画面及び詳細設定画面の構成について説明する。   As described above, the management server 14 provides an information registration Web page for receiving the use restriction service of the mobile phone 2, and stores Web contents constituting the information registration Web page. The teacher who becomes the use restriction person or the student who carries the mobile phone 2 performs the ID registration process (see FIG. 2) described above via this information registration Web page. The management server 14 is connected to the PC 15 via the Internet, and serves as an interface for registering use (access) restriction information for the mobile phone 2 that is a use (access) restriction target terminal for the PC 15. It is functioning. For example, the Web server 14 includes an authentication screen (FIG. 5) for authenticating a use restriction person (teacher), a confirmation / setting screen (FIG. 6) for checking and setting use restriction information, and detailed use restrictions. A detailed setting screen (FIG. 7) for setting information is provided. The configuration of the authentication screen, confirmation / setting screen, and detailed setting screen will be described below.

管理サーバ14が提供する情報登録用Webページから利用制限情報の登録処理が指示されると、図5に示す認証画面がPC15に表示される。図5に示すように、認証画面においては、事前に行われたIDの登録処理により発行された学校IDの入力欄501、クラスIDの入力欄502及びパスワードの入力欄503が設けられると共に、入力内容を確認するためのOKボタン504及び処理を中断するキャンセルボタン505が設けられている。教師が認証画面に学校ID、クラスID及びパスワードを入力し、OKボタン504を選択することにより、Webサーバ14に対して認証要求が行われる。Webサーバ14においては、事前に登録しておいた学校ID、クラスID及びパスワードと、入力された情報との照合を行うことで教師の認証を行う。認証処理により適切な利用制限者であると判定された場合には、図6に示す確認・設定画面がPC15に表示される。一方、適切な利用制限者ではないと判定された場合には、その旨がPC15に表示され、利用制限情報の登録処理が中断される。   When the registration process of the usage restriction information is instructed from the information registration Web page provided by the management server 14, an authentication screen shown in FIG. 5 is displayed on the PC 15. As shown in FIG. 5, the authentication screen is provided with a school ID input field 501, a class ID input field 502, and a password input field 503 issued by the ID registration process performed in advance. An OK button 504 for confirming the contents and a cancel button 505 for interrupting the processing are provided. When the teacher inputs the school ID, class ID, and password on the authentication screen and selects the OK button 504, an authentication request is made to the Web server 14. The Web server 14 authenticates the teacher by collating the school ID, class ID, and password registered in advance with the input information. If it is determined by the authentication process that the user is an appropriate use restriction person, the confirmation / setting screen shown in FIG. On the other hand, when it is determined that the person is not an appropriate use restriction person, the fact is displayed on the PC 15 and the use restriction information registration process is interrupted.

確認・設定画面においては、図6に示すように、認証画面で入力された学校ID及びクラスIDに対応する利用(アクセス)制限情報の一覧画面が表示される。確認・設定画面においては、図6に示すように、月単位などの表示態様で利用制限情報が表示される。例えば、図6に示す「2008年6月4日」においては、当該クラスIDに対応する携帯電話機2における時間帯「9:00〜17:00」の発着信の利用が制限されると共に、例外的に「A君」が携帯する携帯電話機2における利用制限が解除されている。すなわち、「A君」は、時間帯「9:00〜17:00」であっても携帯電話機2による発着信が許可されている。また、確認・設定画面においては、現在登録されている利用制限情報を繰り返して設定する繰り返し設定ボタン601と、現在登録されている全ての利用制限情報を解除する緊急解除ボタン602とが設けられている。繰り返しボタン601は、例えば、平日の授業時間帯が略同一の時間帯であることを考慮したものであり、これを利用することにより簡単に利用制限情報を登録することが可能となる。緊急解除ボタン602は、例えば、災害などの非常事態の発生時に一括的に利用制限情報を解除することを考慮したものであり、これを用いることにより非常事態の発生時において迅速に携帯電話機2における発着信を許可することが可能となっている。新たに利用制限情報を登録する場合には、例えば、登録対象となる日をポインタ等により選択する。これにより、図7に示す詳細設定画面がPC15に表示される。   On the confirmation / setting screen, as shown in FIG. 6, a list screen of usage (access) restriction information corresponding to the school ID and class ID input on the authentication screen is displayed. On the confirmation / setting screen, as shown in FIG. 6, the usage restriction information is displayed in a display mode such as monthly. For example, in “June 4, 2008” shown in FIG. 6, the use of outgoing / incoming calls in the time zone “9:00 to 17:00” in the mobile phone 2 corresponding to the class ID is restricted, and an exception is made. In particular, the use restriction on the mobile phone 2 carried by “A-kun” is lifted. That is, “Mr. A” is permitted to make and receive calls by the mobile phone 2 even in the time zone “9:00 to 17:00”. In the confirmation / setting screen, a repeat setting button 601 for repeatedly setting the currently registered use restriction information and an emergency release button 602 for releasing all currently registered use restriction information are provided. Yes. The repeat button 601 takes into account, for example, that the class hours on weekdays are substantially the same, and the use restriction information can be easily registered by using this. The emergency release button 602 considers, for example, that the usage restriction information is released collectively when an emergency such as a disaster occurs. By using this, the emergency release button 602 can be quickly used in the cellular phone 2 when an emergency occurs. It is possible to allow outgoing and incoming calls. When newly registering usage restriction information, for example, a date to be registered is selected by a pointer or the like. Thereby, the detailed setting screen shown in FIG. 7 is displayed on the PC 15.

詳細設定画面においては、図7に示すように、利用(アクセス)制限情報の一括設定欄701と、個別設定欄702とが設けられている。一括設定欄701においては、利用(アクセス)制限時間の開始時刻の入力欄701a及び終了時刻701bと、アクセス許可サイトの入力欄701c,701dと、設定ボタン701eとが設けられている。教師が入力欄701aに「9:00」と入力する一方、入力欄701bに「12:00」と入力し、設定ボタン701eを選択することにより、図6における「2008年6月16日」に示すように、当該クラスIDに対応する携帯電話機2における時間帯「9:00〜17:00」の発着信(アクセス)を制限する利用制限情報が登録される。   In the detailed setting screen, as shown in FIG. 7, a collective setting column 701 for use (access) restriction information and an individual setting column 702 are provided. The collective setting field 701 is provided with an input field 701a and an end time 701b for the start time of the use (access) time limit, input fields 701c and 701d for access-permitted sites, and a setting button 701e. The teacher inputs “9:00” in the input field 701a, inputs “12:00” in the input field 701b, and selects the setting button 701e, thereby “June 16, 2008” in FIG. As shown, usage restriction information for restricting outgoing / incoming calls (access) in the time zone “9:00 to 17:00” in the mobile phone 2 corresponding to the class ID is registered.

アクセス許可サイトの入力欄701c,701dには、アクセス制限場所及び制限時間内であっても例外的にアクセス可能なWebサイトを、特定のグループを識別するグループID(学校ID、学年ID及びクラスID)毎に登録可能に構成されている。教師が、入力欄701cに「www.aa.ed.jp」を、入力欄701dに「www.cc.co.jp」と入力して設定ボタン701eを選択することにより、これらWebサイトが学校ID及びクラスIDに紐付けられたアクセス許可サイト(ホワイトリスト)として登録される。ここで、例えば、学校IDに対応するアクセス許可サイトとしては、学校内の生徒全体が利用するような学校主催の掲示板サイトが、クラスIDに対応するアクセス許可サイトとしては、各クラスの連絡網用のWebサイトや一定期間だけ授業や課題作成のためのWebサイトが挙げられる。これらアクセス許可サイトを、学校ID、学年ID及びクラスID毎に利用制限レベルを変えて登録しておけば、携帯電話機2の利用をより柔軟に制限することが可能である。例えば、学校ID対応のアクセス許可サイトは最も利用制限レベルの高いアクセス先として登録する一方、クラスID対応のアクセス許可サイトは授業及び課題作成用に一定期間だけ利用可能なアクセス先として登録することにより、授業を阻害することなく、これら許可アクセスサイトを授業に有効活用することができる。   The access permission site entry fields 701c and 701d include a group ID (school ID, grade ID, and class ID) that identifies a specific group of Web sites that are exceptionally accessible even within the restricted access place and restricted time. ) Can be registered every time. The teacher inputs “www.aa.ed.jp” in the input field 701c, “www.cc.co.jp” in the input field 701d, and selects the setting button 701e. And registered as an access permission site (white list) associated with the class ID. Here, for example, as an access permission site corresponding to the school ID, a school-sponsored bulletin board site used by all the students in the school is used, and as an access permission site corresponding to the class ID, the contact network for each class is used. Websites for creating classes and assignments for a certain period of time. If these access permission sites are registered by changing the use restriction level for each school ID, grade ID, and class ID, the use of the mobile phone 2 can be more flexibly restricted. For example, an access-permitted site corresponding to a school ID is registered as an access destination with the highest use restriction level, while an access-permitted site corresponding to a class ID is registered as an access destination that can be used for a certain period for class and assignment creation. These permission access sites can be effectively used for classes without hindering classes.

また、個別設定欄702においては、特定の生徒に個別に設定された利用制限情報が表示される個別生徒情報表示欄702aと、利用制限情報を設定する生徒を選択するための生徒選択ボタン702bとが設けられている。この生徒選択ボタン702bが選択されると、事前に行われたIDの登録処理により発行された、当該クラスIDに対応する生徒IDの一覧が表示される。そして、その生徒IDの一覧から特定の生徒IDを選択すると、その生徒IDに対応する個別生徒情報表示欄702aが設けられると共に、利用制限時間などが入力可能となる。図7においては、生徒IDの一覧から「B君」の生徒IDが選択され、該当する個別生徒情報表示欄702aが設けられ、「B君」が携帯する携帯電話機2における利用制限を解除する内容が設定された場合について示している。   In the individual setting field 702, an individual student information display field 702a in which usage restriction information individually set for a specific student is displayed, and a student selection button 702b for selecting a student to set usage restriction information, Is provided. When the student selection button 702b is selected, a list of student IDs corresponding to the class ID issued by the ID registration process performed in advance is displayed. When a specific student ID is selected from the list of student IDs, an individual student information display field 702a corresponding to the student ID is provided, and a usage time limit can be input. In FIG. 7, the student ID “Mr. B” is selected from the list of student IDs, the corresponding individual student information display field 702a is provided, and the usage restriction on the mobile phone 2 carried by “Mr. B” is released. It shows the case where is set.

このように本実施の形態に係る管理サーバとして機能するWebサーバ14においては、個人情報以外の情報で構成されるID(学校ID、クラスID及び生徒ID)を用いて、利用制限者(教師)からの利用制限情報の登録を受け付けるようにしていることから、利用制限対象端末となる携帯電話機102のユーザの個人情報を用いることなく、利用制限情報を管理することが可能となっている。特に、利用制限情報を指定するために用いられるIDは、携帯電話機2毎に割り当てられる生徒IDと、利用制限者側に割り当てられる学校ID・学年ID・クラスIDとが含まれることから、これらの学校ID、学年ID、クラスID及び生徒IDを組み合わせて柔軟に利用制限対象端末となる携帯電話機2を特定することが可能となっている。このように登録された利用制限情報(学校ID、学年ID、クラスID及び生徒ID等のID情報、利用制限場所及び制限時間情報)は、管理サーバ14からサービス制御局7に受け渡され、サービス制御局7によってHLR71(後述する)に登録される。サービス制御局7に受け渡す際、管理サーバ14は、登録された利用制限情報に対応する携帯電話機2の電話番号及びメールアドレスも受け渡す。また、学校ID、学年ID及びクラスID対応のアクセス許可サイト情報は、管理サーバ14からフィルタリングサーバ17に受け渡され、フィルタリングサーバ17においてアクセス許可リスト(後述する)として保持される。   As described above, in the Web server 14 functioning as the management server according to the present embodiment, a use restriction person (teacher) is used by using IDs (school ID, class ID, and student ID) configured by information other than personal information. Therefore, it is possible to manage the usage restriction information without using the personal information of the user of the mobile phone 102 as the usage restriction target terminal. In particular, the ID used for designating the usage restriction information includes a student ID assigned to each mobile phone 2 and a school ID / grade ID / class ID assigned to the use restriction person side. By combining the school ID, grade ID, class ID, and student ID, it is possible to flexibly specify the mobile phone 2 that is the use restriction target terminal. The registered usage restriction information (ID information such as school ID, grade ID, class ID, and student ID, usage restriction location and time limit information) is transferred from the management server 14 to the service control station 7 to provide service. It is registered in the HLR 71 (described later) by the control station 7. When delivering to the service control station 7, the management server 14 also delivers the telephone number and mail address of the mobile phone 2 corresponding to the registered use restriction information. Further, the access permission site information corresponding to the school ID, the grade ID, and the class ID is transferred from the management server 14 to the filtering server 17 and held in the filtering server 17 as an access permission list (described later).

PC15は、学校等に設置され、例えば、学級担任の教師により担当クラスの生徒の携帯電話機2に対する利用制限情報を登録するために供される。利用制限情報は、上述したような管理サーバ14により提供される確認・設定画面から登録される。例えば、PC15から登録される利用制限情報800は、図8に示すように、利用(アクセス)制限対象となる携帯電話機2を識別する「ID情報(学校ID、クラスID、生徒ID)」、携帯電話機2の利用(アクセス)制限時間(例えば、授業時間帯)を示す「発着信(アクセス)禁止時間情報」、携帯電話機2の利用制限場所(例えば、学校)を示す「制限場所情報」、「許可対象番号情報」、「許可内容情報」及び「アクセス許可サイト情報」から主に構成される。なお、「許可対象番号情報」は、上記利用制限時間帯であっても例外的に発着信を許可する情報を示すものであり、例えば、生徒の保護者の電話番号(自宅の固定電話番号及び親の携帯電話番号)及びメールアドレス、並びに転送先の電話番号及びメールアドレス(保護者の勤務先の電話番号及びメールアドレス)が登録される。また、「許可内容情報」は、許可対象番号である電話番号に対する許可内容(発信、着信、転送)を示すものである。また、「アクセス許可サイト情報」は、上記アクセス制限時間帯であっても例外的にアクセスを許可するWebサイト(制限対象外アクセス先)を示すものであり、上述したように学校ID、学年ID及びクラスID毎にそれぞれ登録可能に構成されている。   The PC 15 is installed in a school or the like, and is used, for example, for registering usage restriction information for the mobile phone 2 of a student in the class in charge by a teacher in charge of the class. The usage restriction information is registered from the confirmation / setting screen provided by the management server 14 as described above. For example, as shown in FIG. 8, the usage restriction information 800 registered from the PC 15 includes “ID information (school ID, class ID, student ID)” for identifying the mobile phone 2 subject to usage (access) restriction, “Incoming / outgoing (access) prohibited time information” indicating the use (access) time limit of the telephone 2 (for example, class time zone), “Restricted place information” indicating the use restricted place (for example, school) of the mobile phone 2, “ It is mainly composed of “permitted number information”, “permitted content information” and “access permitted site information”. “Allowable number information” indicates information that allows an outgoing / incoming call exceptionally even during the above-mentioned time limit for use. For example, a student's parent's telephone number (home fixed telephone number and The parent's mobile phone number) and e-mail address, as well as the forwarding phone number and e-mail address (the parent's work phone number and e-mail address) are registered. The “permitted content information” indicates the permitted content (transmission, incoming call, transfer) for the telephone number that is the permitted number. The “access-permitted site information” indicates a Web site (an access destination that is not subject to restriction) that permits access exceptionally even during the access restriction time period, and as described above, the school ID and grade ID. Each class ID can be registered.

例えば、図8に示す利用制限情報801においては、学校ID「001」及びクラスID「302」で識別される携帯電話機2、すなわち、当該クラスID「302」で特定されるクラスに所属する生徒が所有する携帯電話機2に対して2つの発着信禁止時間「祝日を除く月〜金;08:15−12:00,13:00−16:00」と、2つの許可アクセスサイト「www.aa.ed.jp」及び「www.cc.co.jp」が対応付けられている。また、利用制限情報802においては、学校ID「001」、クラスID「302」及び生徒ID「A」で特定される生徒が所有する携帯電話機2に対して、上述した2つの発着信(アクセス)禁止時間と、2つの許可対象番号及び許可内容「123@aaa.ne.jp(発信・着信);090−1234−5678(着信)」と、2つの許可アクセスサイト「(www.aa.ed.jp);(www.cc.co.jp)」とが対応付けられている。このような利用制限情報は、携帯電話機2の利用制限サービスの提供前や、利用制限情報の更新毎(例えば、発着信(アクセス)禁止時間の変更)に、管理サーバ14から提供される情報登録用ページを介して登録(更新)されるものとなっている。   For example, in the usage restriction information 801 shown in FIG. 8, the mobile phone 2 identified by the school ID “001” and the class ID “302”, that is, the student belonging to the class identified by the class ID “302”. Two call-prohibited times “Monday to Friday excluding holidays: 08: 15-12: 0, 13: 00-16: 00” and two permitted access sites “www.aa. ed.jp ”and“ www.cc.co.jp ”are associated with each other. In the usage restriction information 802, the above-described two outgoing / incoming calls (access) are made to the mobile phone 2 owned by the student identified by the school ID “001”, the class ID “302”, and the student ID “A”. Prohibition time, two permission target numbers and permission contents “123@aaa.ne.jp (outgoing / incoming); 090-1234-5678 (incoming)” and two permitted access sites “(www.aa.ed. jp); (www.cc.co.jp) ”. Such use restriction information is registered in the information provided from the management server 14 before the use restriction service of the mobile phone 2 is provided or every time the use restriction information is updated (for example, change of the outgoing / incoming (access) prohibition time). It is registered (updated) via the page for use.

サービス制御局7は、全ての携帯電話機2に対して通信・通話サービス、当該通信・通話の利用を制限する利用(アクセス)制限サービス及び各携帯電話機2が契約する様々なサービスを提供するサーバ機能を備えるものである。また、サービス制御局7は、ホームロケーションレジスタ(HLR:Home Location Register)71に接続されている。HLR71は、サービス制御局7が管轄する在圏エリア内の全ての携帯電話機2のユーザ情報(電話番号及びメールアドレス、認証情報、端末識別情報等)、契約サービス情報、位置登録情報(位置登録エリア、位置登録エリアの交換機)及び携帯電話機2の通信経路(パス)の設定に必要な情報を記憶する他、携帯電話機2の利用(アクセス)制限サービス内容を示す利用(アクセス)制限情報を記憶するデータベースである。詳細は後述するが、このHLR71は、上記アクセス制限情報を構成する学校IDやクラスID等のID情報を記憶するID情報記憶部として機能する。また、HLR71は、管理サーバ14で登録されたなお、HLR71は、サービス制御局7がアクセス可能な構成であれば、サービス制御局7の外部又は内部に設けることが可能である。   The service control station 7 provides a communication / call service, a use (access) restriction service for restricting use of the communication / call, and various services contracted by each mobile phone 2 to all mobile phones 2. Is provided. The service control station 7 is connected to a home location register (HLR) 71. The HLR 71 includes user information (telephone number and e-mail address, authentication information, terminal identification information, etc.), contract service information, location registration information (location registration area) of all mobile phones 2 in the area where the service control station 7 has jurisdiction. In addition to storing information necessary for setting the communication path of the location registration area and the mobile phone 2, use (access) restriction information indicating the use (access) restriction service contents of the mobile phone 2 is stored. It is a database. Although details will be described later, the HLR 71 functions as an ID information storage unit that stores ID information such as a school ID and a class ID constituting the access restriction information. The HLR 71 is registered by the management server 14. The HLR 71 can be provided outside or inside the service control station 7 as long as the service control station 7 can access the HLR 71.

図9は、HLR71に記憶される利用(アクセス)制限情報の一例を示す図である。この利用制限情報は、PC15を介して管理サーバ14に登録された利用(アクセス)制限情報に基づいて生成されるものであり、実際の利用(アクセス)制限サービスの運用のための情報に変更されている。具体的には、図9に示す利用制限情報900は、携帯電話機2の加入者番号に対して、発着信(アクセス)禁止時間情報、制限場所情報としての位置情報(例えば、学校が収容されるセル情報)、許可対象番号及び許可内容情報、及びID(学校ID・クラスID・生徒ID)情報が登録されている。サービス制御局7は、管理サーバ14から利用制限情報と共に受け取った携帯電話機2の電話番号及びメールアドレスと、HLR71に記憶される携帯電話機2の加入者番号とを対応させ、加入者電話番号毎の発着信(アクセス)禁止時間、制限場所及びID情報等が対応付けられた利用制限情報を生成するものとなっている。例えば、管理サーバ14で生徒ID「A」の生徒の利用制限情報802(図8)が登録されると、この生徒ID「A」の携帯電話機2の加入者番号「999@jjj.ne.jp(090−9999−9999)」に対して、生徒IDや学校ID等のID、アクセス禁止時間等の上記利用制限情報802が付加されて利用制限情報901が生成される。   FIG. 9 is a diagram illustrating an example of usage (access) restriction information stored in the HLR 71. This use restriction information is generated based on the use (access) restriction information registered in the management server 14 via the PC 15, and is changed to information for operating an actual use (access) restriction service. ing. More specifically, the usage restriction information 900 shown in FIG. 9 includes location information (for example, a school) for the subscriber number of the mobile phone 2 as outgoing / incoming (access) prohibited time information and restricted place information. Cell information), permission object number and permission content information, and ID (school ID / class ID / student ID) information are registered. The service control station 7 associates the telephone number and mail address of the mobile phone 2 received together with the usage restriction information from the management server 14 with the subscriber number of the mobile phone 2 stored in the HLR 71, and Usage restriction information in which outgoing / incoming (access) prohibition time, restricted place, ID information, and the like are associated with each other is generated. For example, when the usage restriction information 802 (FIG. 8) of the student with the student ID “A” is registered in the management server 14, the subscriber number “999@jjj.ne.jp” of the mobile phone 2 with the student ID “A” is registered. The usage restriction information 901 is generated by adding the above-mentioned usage restriction information 802 such as an ID such as a student ID and a school ID and an access prohibition time to (090-9999-9999) ”.

このように構成されたサービス制御局7は、在圏エリア内の携帯電話機2からHTTP要求(アクセス要求)があった場合、HTTP要求元である携帯電話機2を識別し、HLR71に記憶されるアクセス制限情報に基づいて当該携帯電話機2がアクセス制限状態(アクセス制限場所及びアクセス禁止時間)か否かを判断する。アクセス制限状態であれば、HTTP要求先(アクセス先)情報と共に携帯電話機2の学校ID、学年ID及びクラスIDをフィルタリングサーバ17に送り、フィルタリングサーバ17の照合結果に応じてWebサイトへのアクセス可否を判断する。また、サービス制御局7は、在圏エリア内の加入者交換機5から携帯電話機2の位置登録要求があった場合、HLR71に記憶される当該携帯電話機2の位置登録情報と共に、当該携帯電話機2の利用制限情報を加入者交換機5に送信する。また、サービス制御局7は、HLR71に記憶される利用制限情報が更新された場合には、更新後の利用制限情報を加入者交換機5に送信する。また、サービス制御局7は、在圏エリア内の携帯電話機2から発信要求があった場合、又は在圏エリア内の携帯電話機2への着信要求(接続元である交換機からの在圏確認要求)があった場合、HLR71に記憶される利用制限情報に基づいて当該携帯電話機2の通信規制処理を行う。すなわち、サービス制御局7は、在圏エリア内の携帯電話機2のWebサイトへのアクセスや発着信を通信網上で規制するサービス制御装置として機能する。   The service control station 7 configured as described above identifies the mobile phone 2 that is the HTTP request source when there is an HTTP request (access request) from the mobile phone 2 in the service area, and the access stored in the HLR 71. Based on the restriction information, it is determined whether or not the mobile phone 2 is in an access restricted state (access restricted place and access prohibited time). If the access is restricted, the school ID, grade ID and class ID of the mobile phone 2 are sent to the filtering server 17 together with the HTTP request destination (access destination) information, and whether or not the website can be accessed according to the matching result of the filtering server 17 Judging. In addition, when there is a location registration request for the mobile phone 2 from the subscriber exchange 5 in the service area, the service control station 7 stores the location registration information of the mobile phone 2 stored in the HLR 71 together with the location information of the mobile phone 2. The usage restriction information is transmitted to the subscriber exchange 5. Further, when the usage restriction information stored in the HLR 71 is updated, the service control station 7 transmits the updated usage restriction information to the subscriber switch 5. In addition, the service control station 7 receives a call request from the mobile phone 2 in the area where the service control station 7 receives, or receives a call request to the mobile phone 2 in the area (area check request from the exchange that is the connection source). If there is, the communication restriction processing of the mobile phone 2 is performed based on the use restriction information stored in the HLR 71. In other words, the service control station 7 functions as a service control device that regulates access and outgoing / incoming calls to the Web site of the mobile phone 2 in the service area on the communication network.

フィルタリングサーバ17は、管理サーバ14から送られたアクセス許可サイト情報が学校ID、学年ID及びクラスID単位でリスト化されたアクセス許可リストを保持している(アクセス許可リスト登録部)。図10は、フィルタリングサーバ17の保持するアクセス許可リストの一例を示す図である。図10に示すアクセス許可リスト1000は、学校ID対応許可アクセス先情報1001と、学年ID対応許可アクセス先情報1002と、クラスID対応許可アクセス先情報1003とから構成されており、それぞれ学校ID、学年ID及びクラスIDに対して許可アクセスサイトが紐付けされている。例えば、管理サーバ14で生徒ID「A」の生徒の利用制限情報802(図8)が登録されると、この生徒ID「A」の生徒の学校ID「001」に対応する許可アクセスサイト「www.aa.ed.jp」が学校ID対応許可アクセス先情報1001aとして登録される。同様に、生徒ID「A」の生徒が属するクラスID「302」に対応する許可アクセスサイト「www.cc.co.jp」がクラスID対応許可アクセス先情報1003aとして登録される。そして、アクセス制限対象端末によるWebサイトへのアクセス要求を受け付けたサービス制御局7から、当該アクセス制限対象端末の学校ID、学年ID及びクラスIDと共にHTTP要求先(アクセス要求先のWebサイト)情報を受け取ると、受け取った各ID及びHTTP要求先とアクセス許可リスト1000とを照合して照合結果をサービス制御局7に送る。具体的には、フィルタリングサーバ117は、最初に、学校ID対応許可アクセス先情報1001内に、受け取った学校ID及びアクセス要求先が登録されているか否かを照合し、次に、学年ID対応許可アクセス先情報1002内に、受け取った学年ID及びアクセス要求先が登録されているか否かを照合し、最後にクラスID対応許可アクセス先情報1003内に、受け取ったクラスID及びアクセス要求先が登録されているか否かを照合する。   The filtering server 17 holds an access permission list in which the access permission site information sent from the management server 14 is listed in units of school ID, grade ID, and class ID (access permission list registration unit). FIG. 10 is a diagram illustrating an example of an access permission list held by the filtering server 17. The access permission list 1000 shown in FIG. 10 includes school ID-corresponding permission access destination information 1001, grade ID-corresponding permission access destination information 1002, and class ID-corresponding permission access destination information 1003. The permitted access site is linked to the ID and class ID. For example, when the use restriction information 802 (FIG. 8) of the student with the student ID “A” is registered in the management server 14, the permitted access site “www” corresponding to the school ID “001” of the student with the student ID “A” is registered. .Aa.ed.jp "is registered as the school ID corresponding permission access destination information 1001a. Similarly, the permitted access site “www.cc.co.jp” corresponding to the class ID “302” to which the student with the student ID “A” belongs is registered as the class ID corresponding permitted access destination information 1003a. Then, the HTTP request destination (access request destination website) information together with the school ID, grade ID and class ID of the access restriction target terminal is received from the service control station 7 which has received the access request to the website by the access restriction target terminal. When it is received, each received ID and HTTP request destination is compared with the access permission list 1000 and the comparison result is sent to the service control station 7. Specifically, the filtering server 117 first checks whether or not the received school ID and the access request destination are registered in the school ID correspondence permission access destination information 1001, and then the grade ID correspondence permission. It is checked whether or not the received grade ID and access request destination are registered in the access destination information 1002, and finally, the received class ID and access request destination are registered in the class ID corresponding permission access destination information 1003. Check whether or not

次に、図11から図14を参照して、通信制御システム1におけるWebサイトへのアクセス制御処理について説明する。図11及び図12は、Webサイトへのアクセス制御処理を示すシーケンス図であり、図11はアクセスが拒否された場合を示し、図12はアクセスが許可された場合を示している。図13は、サービス制御局7のWebサイトへのアクセス制御処理を示すフロー図であり、図14は、フィルタリングサーバ17のアクセス許可サイトの照合処理を示すフロー図である。ここでは、図8に示す生徒ID「A」の携帯電話機2がWebサイト(「www.cc.co.jp」)へアクセスを要求する場合を例に説明する。なお、図11及び図12では、説明を簡単にするために、無線基地局装置3、無線ネットワーク制御装置4及び中継用交換機6を省略している。   Next, with reference to FIG. 11 to FIG. 14, an access control process to the Web site in the communication control system 1 will be described. FIG. 11 and FIG. 12 are sequence diagrams showing access control processing to a Web site. FIG. 11 shows a case where access is denied, and FIG. 12 shows a case where access is permitted. FIG. 13 is a flowchart showing access control processing to the Web site of the service control station 7, and FIG. 14 is a flowchart showing matching processing of the access-permitted sites of the filtering server 17. Here, a case where the mobile phone 2 having the student ID “A” shown in FIG. 8 requests access to the Web site (“www.cc.co.jp”) will be described as an example. In FIG. 11 and FIG. 12, the radio base station device 3, the radio network control device 4, and the relay switch 6 are omitted for the sake of simplicity.

図11及び図13に示すように、携帯電話機2からHTTP要求(アクセス要求)があると(ステップS1101、S1301)、サービ制御局7はHLR71にアクセスする(ステップS1102)。サービス制御局7は、HTTP要求情報からアクセス要求元の携帯電話機2の識別情報(加入者番号)を読み取り、当該携帯電話機2の加入者番号に対応付けられたアクセス制限情報と、このアクセス制限情報内のID情報(学校ID、学年ID及びクラスID)とを読み出し(ステップS1103、ステップS1302)、アクセス要求元の携帯電話機2がアクセス制限状態か否かを判断する(ステップS1104)。ここでは、サービス制御局7は、携帯電話機2の加入者番号(「090−9999−9999」)に対応するアクセス制限情報901から、アクセス禁止時間情報(「祝日を除く月〜金;08:15−12:00,13:00−16:00」)及び制限場所情報(「セルA」)と、学校ID(「001」)及びクラスID(「302」)を読み出し、携帯電話機2がアクセス制限状態か否かを判断する。   As shown in FIGS. 11 and 13, when there is an HTTP request (access request) from the mobile phone 2 (steps S1101 and S1301), the service control station 7 accesses the HLR 71 (step S1102). The service control station 7 reads the identification information (subscriber number) of the access request source mobile phone 2 from the HTTP request information, the access restriction information associated with the subscriber number of the mobile phone 2, and the access restriction information. ID information (school ID, grade ID and class ID) is read out (steps S1103 and S1302), and it is determined whether or not the access request source mobile phone 2 is in an access-restricted state (step S1104). Here, the service control station 7 determines access prohibition time information (“Monday to Friday excluding holidays”: 08:15 from the access restriction information 901 corresponding to the subscriber number (“090-9999-9999”) of the mobile phone 2. −12: 00, 13: 00-16: 00 ”) and restricted place information (“ cell A ”), school ID (“ 001 ”) and class ID (“ 302 ”) are read out, and the mobile phone 2 restricts access. It is determined whether or not it is in a state.

具体的には、図13に示すように、サービス制御局7は、読み出したアクセス制限場所情報及び携帯電話機2の現在位置情報に基づいて当該携帯電話機2がアクセス制限場所内に存在するか否かを判断する(ステップS1303)。携帯電話機2がアクセス制限場所内に存在する場合(ステップS1303:Yes)、読み出したアクセス禁止時間情報に基づいてアクセス禁止時間か否かを判断する(ステップS1304)。アクセス禁止時間内である場合(ステップS1304:Yes)、サービス制御局7は、ステップ1302で読み出した携帯電話機2の学校ID、学年ID及びクラスIDと共にHTTP要求(アクセス要求)先情報をフィルタリングサーバ17に送る(ステップS1305)。   Specifically, as shown in FIG. 13, the service control station 7 determines whether or not the mobile phone 2 exists in the access restricted location based on the read restricted access location information and the current location information of the mobile phone 2. Is determined (step S1303). If the mobile phone 2 exists in the access restricted place (step S1303: Yes), it is determined whether it is an access prohibited time based on the read access prohibited time information (step S1304). When it is within the access prohibition time (step S1304: Yes), the service control station 7 filters the HTTP request (access request) destination information together with the school ID, grade ID, and class ID of the mobile phone 2 read out at step 1302. (Step S1305).

そして、図11及び図14に示すように、携帯電話機2の学校ID、学年ID及びクラスIDと共にアクセス要求先情報を受け取ると(ステップS1105、S1401)、アクセス許可リスト1000の各IDに対応するアクセス許可サイトとの照合処理を行う(ステップS1106)。   11 and 14, when access request destination information is received together with the school ID, grade ID, and class ID of the mobile phone 2 (steps S1105 and S1401), access corresponding to each ID in the access permission list 1000 is received. A verification process with the permitted site is performed (step S1106).

具体的には、図14に示すように、フィルタリングサーバ17は、アクセス要求元の携帯電話機2の学校ID(「001」)と、学校ID対応許可アクセス先情報1001に登録された学校ID(「001」)とを照合し、当該許可アクセス先情報1001の許可アクセスサイトとしてアクセス要求先のWebサイト(「www.cc.co.jp」)が登録されているか否かを照合する(ステップS1402)。アクセス要求先のWebサイトが学校ID対応許可アクセスサイトとして登録されていない場合(ステップS1402:No)、携帯電話機2の学年IDと学年ID対応許可アクセス先情報1002に登録された学年IDとを照合し、当該許可アクセス先情報1002の許可アクセスサイトとしてアクセス要求先のWebサイトが登録されているか否かを照合する(ステップS1403)。ここでは、フィルタリングサーバ17は、サービス制御局7から携帯電話機2の学年IDを受け取っていない(つまり学年IDが未登録である)ので、学年ID対応許可アクセス先情報1002との照合NGとなってステップS1404の処理に進む。次に、アクセス要求先のWebサイトが学年ID対応許可アクセスサイトとして登録されていない場合(ステップS1403:No)、携帯電話機2のクラスIDとクラスID対応許可アクセス先情報1003に登録されたクラスIDとを照合し、当該許可アクセス先情報1003の許可アクセスサイトとしてアクセス要求先のWebサイトが登録されているか否かを照合する(ステップS1404)。ここでは、クラスID(「302」)に対応する許可アクセス先情報1003aに、アクセス要求先のWebサイト(「www.cc.co.jp」)が登録されているので、ステップS1406の処理に進む。アクセス要求先のWebサイトがクラスID対応許可アクセスサイトとして登録されていない場合(ステップS1404:No)、フィルタリングサーバ17は照合NG回答をサービス制御局7に送る(ステップS1405)。   Specifically, as illustrated in FIG. 14, the filtering server 17 includes the school ID (“001”) of the access request source mobile phone 2 and the school ID (“ 001 ”) and whether or not the access request destination website (“ www.cc.co.jp ”) is registered as the permitted access site of the permitted access destination information 1001 (step S1402). . When the access request destination Web site is not registered as a school ID-compatible permitted access site (step S1402: No), the grade ID of the mobile phone 2 is compared with the grade ID registered in the grade ID-compatible permitted access destination information 1002 Then, it is verified whether or not the access request destination website is registered as the permitted access site of the permitted access destination information 1002 (step S1403). Here, since the filtering server 17 has not received the grade ID of the mobile phone 2 from the service control station 7 (that is, the grade ID is not registered), it becomes a collation NG with the grade ID-corresponding permitted access destination information 1002. The process proceeds to step S1404. Next, when the access request destination Web site is not registered as a grade ID-permitted permitted access site (step S1403: No), the class ID of the mobile phone 2 and the class ID registered in the class ID corresponding permitted access destination information 1003 And whether or not the access request destination Web site is registered as the permitted access site of the permitted access destination information 1003 (step S1404). Here, since the access request destination website (“www.cc.co.jp”) is registered in the permitted access destination information 1003a corresponding to the class ID (“302”), the process proceeds to step S1406. . When the access request destination Web site is not registered as a class ID-corresponding permitted access site (step S1404: No), the filtering server 17 sends a verification NG answer to the service control station 7 (step S1405).

一方、アクセス要求先のWebサイトが学校ID対応許可アクセスサイトとして登録されている場合(ステップS1402:Yes)、アクセス要求先のWebサイトが学年ID対応許可アクセスサイトとして登録されている場合(ステップS1403:Yes)、又は、アクセス要求先のWebサイトがクラスID対応許可アクセスサイトとして登録されている場合(ステップS1404:Yes)、フィルタリングサーバ17は照合OK回答をサービス制御局7に送る(ステップS1406)。なお、ステップS1303及びステップS1304において当該携帯電話機2がアクセス制限場所及びアクセス制限時間で無い場合、Webサイトへのアクセスを許可する(ステップS1309)。   On the other hand, when the access request destination Web site is registered as a school ID-compatible permitted access site (step S1402: Yes), the access request destination Web site is registered as a school year ID-permitted permitted access site (step S1403). : Yes), or when the access request destination Web site is registered as a class ID-compatible permitted access site (step S1404: Yes), the filtering server 17 sends a verification OK response to the service control station 7 (step S1406). . In step S1303 and step S1304, if the mobile phone 2 is not at the access restriction place and the access restriction time, access to the website is permitted (step S1309).

図11及び図13に示すように、フィルタリングサーバ17から照合結果を受け取ると(ステップS1107、S1306)、サービス制御局7は照合結果に基づいて携帯電話機2のアクセス要求先のWebサイトへのアクセス可否を判断する(ステップS1108、S1307)。照合NG結果の場合、つまり、アクセス要求先のWebサイトが学校ID、学年ID及びクラスID対応のアクセス許可サイトとして登録されていない場合(ステップS1307:No)、サービス制御局7は携帯電話機2のアクセス要求を拒否し(ステップS1308)、アクセス不可応答を送る(ステップS1109)。一方、照合OK結果の場合、つまり、アクセス要求先のWebサイトが学校ID、学年ID及びクラスID対応のアクセス許可サイトのいずれかに登録されている場合(ステップS1307:Yes)、サービス制御局7は携帯電話機2のWebサイト(「www.cc.co.jp」)へのアクセス要求を許可する(ステップS1309)。そして、図12に示すように、サービス制御局7は、HTTP要求(アクセス要求)を携帯電話機2のコンテンツサーバ16に送り(ステップS1201)、携帯電話機2はアクセス要求先のWebサイト(「www.cc.co.jp」)へのアクセスが可能になる(ステップS1202)。   As shown in FIG. 11 and FIG. 13, when the collation result is received from the filtering server 17 (steps S1107 and S1306), the service control station 7 determines whether or not access to the access request destination web site of the mobile phone 2 is based on the collation result. Is determined (steps S1108 and S1307). In the case of the verification NG result, that is, when the access request destination Web site is not registered as an access permission site corresponding to the school ID, grade ID and class ID (step S1307: No), the service control station 7 The access request is rejected (step S1308), and an access impossible response is sent (step S1109). On the other hand, in the case of the collation OK result, that is, when the access request destination Web site is registered in any of the access permission sites corresponding to the school ID, grade ID, and class ID (step S1307: Yes), the service control station 7 Permits an access request to the Web site of mobile phone 2 (“www.cc.co.jp”) (step S1309). Then, as shown in FIG. 12, the service control station 7 sends an HTTP request (access request) to the content server 16 of the mobile phone 2 (step S1201), and the mobile phone 2 receives the access request destination Web site (“www. cc.co.jp ") becomes possible (step S1202).

このように、本実施の形態に係るWebサイトへのアクセス制御において、サービス制御局7は、アクセス制限対象端末である携帯電話機2からのアクセス要求の際に、HLR71に記憶したアクセス制限情報に基づいて、アクセス要求元の携帯電話機2のWebサイトへのアクセス可否(アクセス制限場所内及び禁止時間内か否か)を判断し、アクセス制限状態であれば、フィルタリングサーバ17にアクセス制限対象端末の学校ID及びクラスID等のグループID情報とアクセス要求先情報とを送る。フィルタリングサーバ17は、受信した各IDが特定するグループの大きい順(つまり学校ID、学年ID、クラスIDの順)に、アクセス許可リスト内のアクセス許可サイトと照合して照合結果をサービス制御局7に送る。サービス制御局7は、照合結果に基づいてWebサイトへのアクセス可否を判断し、アクセス要求先が上記アクセス許可サイトに登録されていればWebサイトへのアクセスを許容する。この構成により、HLR71に記憶されたアクセス制限情報及びフィルタリングサーバ17のアクセス許可リストに基づいて、原則的に任意の場所(学校内)及び時間(授業時間中)での携帯電話機2のWebサイトへのアクセスを制限すると共に、例外的に所定条件下(例えば、学校で主催する掲示板サイトやクラスの連絡網サイトにアクセス先を限定)での携帯電話機2のWebサイトへのアクセスを許容することができる。特に、フィルタリングサーバ17は、グループID情報の特定するグループの大きい順にアクセス許可サイトの照合(フィルタリング)を行うので、アクセス要求先がグループの大きいIDに対応する場合には、効率的に照合処理ができるため、全体としてのアクセス可否判断処理を迅速に行うことができる。   As described above, in the access control to the Web site according to the present embodiment, the service control station 7 is based on the access restriction information stored in the HLR 71 at the time of the access request from the mobile phone 2 that is the access restriction target terminal. The access request source mobile phone 2 determines whether or not access to the Web site is possible (within the restricted access place and within the prohibited time). Group ID information such as ID and class ID and access request destination information are sent. The filtering server 17 collates with the access-permitted sites in the access-permitted list in the descending order of the group specified by each received ID (that is, in the order of school ID, grade ID, class ID), and compares the collation result with the service control station 7. Send to. The service control station 7 determines whether or not access to the website is possible based on the collation result, and allows access to the website if the access request destination is registered in the access-permitted site. With this configuration, based on the access restriction information stored in the HLR 71 and the access permission list of the filtering server 17, in principle, the mobile phone 2 can be accessed at any place (in school) and time (during class hours). Access to the mobile phone 2 website under exceptional conditions (for example, the access destination is limited to a bulletin board site or a class communication network site hosted by a school). it can. In particular, since the filtering server 17 collates (filters) the access-permitted sites in the descending order of the group specified by the group ID information, when the access request destination corresponds to the large ID of the group, the collating process is efficiently performed. Therefore, it is possible to quickly perform the access permission determination process as a whole.

次に、図15を参照して、通信制御システム1における加入者交換機5の利用制限情報のダウンロード処理について説明する。図15は、加入者交換機5の利用制限情報のダウンロード処理を示すシーケンス図である。この利用制限情報のダウンロード処理は、加入者交換機5に対して携帯電話機2の位置登録要求があった場合、又はサービス制御局7が制限端末情報の変更を受信した場合(SO:Service Order時)、携帯電話機2の発信制御処理に先立って処理されるものである。なお、図15では、説明を簡単にするために無線基地局装置3、無線ネットワーク制御装置4及び中継用交換機6を省略している。   Next, with reference to FIG. 15, processing for downloading usage restriction information of the subscriber exchange 5 in the communication control system 1 will be described. FIG. 15 is a sequence diagram showing the usage restriction information download process of the subscriber exchange 5. This usage restriction information download process is performed when a request for location registration of the mobile phone 2 is made to the subscriber exchange 5 or when the service control station 7 receives a change of restricted terminal information (at the time of SO: Service Order). This is processed prior to the transmission control processing of the mobile phone 2. In FIG. 15, the radio base station apparatus 3, the radio network control apparatus 4, and the relay switch 6 are omitted for the sake of simplicity.

図15に示すように、加入者交換機5は、無線基地局装置3及び無線ネットワーク制御装置4を介して携帯電話機2から位置登録要求を受信すると(ステップS1501)、サービス制御局7との間で位置登録要求元の携帯電話機2の認証処理を行う(ステップS1502)。認証処理が終了すると、加入者交換機5は、位置登録要求をサービス制御局7に送る(ステップS1503)。サービス制御局7は、位置登録要求元の携帯電話機2の電話番号に基づいて、HLR71に登録される当該携帯電話機2の電話番号に紐づけられた利用制限情報を抽出し(ステップS1504)、位置登録情報と共に当該利用制限情報を加入者交換機5に送る(ステップS1505)。加入者交換機5は、受信した位置登録情報と共に利用制限情報をVLR53に記憶し(ステップS1506)、位置登録応答を携帯電話機2に送信する(ステップS1507)。   As shown in FIG. 15, when the subscriber exchange 5 receives a location registration request from the mobile phone 2 via the radio base station device 3 and the radio network control device 4 (step S1501), the subscriber exchange 5 communicates with the service control station 7. Authentication processing of the mobile phone 2 that is the location registration request source is performed (step S1502). When the authentication process is completed, the subscriber exchange 5 sends a location registration request to the service control station 7 (step S1503). The service control station 7 extracts the usage restriction information associated with the telephone number of the mobile phone 2 registered in the HLR 71 based on the telephone number of the mobile phone 2 that is the location registration request source (step S1504). The usage restriction information is sent to the subscriber exchange 5 together with the registration information (step S1505). The subscriber exchange 5 stores the use restriction information in the VLR 53 together with the received location registration information (step S1506), and transmits a location registration response to the mobile phone 2 (step S1507).

また、PC15から利用制限情報が変更されると(ステップS1508)、サービス制御局7は変更された利用制限情報に基づいて、HLR71内の利用制限情報を生成(更新)し(ステップS1509)、更新後の利用制限情報を加入者交換機5に送信する(ステップS1510)。加入者交換機5は、サービス制御局7から受信した更新後の利用制限情報をVLR53に保存し(ステップS1511)、当該更新後の利用制限情報を用いて携帯電話機2の発信可否を判断する。すなわち、加入者交換機5は、位置登録要求の際等に、当該加入者交換機5の管轄する在圏エリア内の携帯電話機2のみの利用制限情報をVLR53に記憶し、この利用制限情報により在圏エリア内の携帯電話機2の発信規制処理を行う。すなわち、加入者交換機5は、携帯電話機2の発信を通信網上で規制する規制装置として機能する。   When the usage restriction information is changed from the PC 15 (step S1508), the service control station 7 generates (updates) usage restriction information in the HLR 71 based on the changed usage restriction information (step S1509). The subsequent usage restriction information is transmitted to the subscriber exchange 5 (step S1510). The subscriber exchange 5 stores the updated usage restriction information received from the service control station 7 in the VLR 53 (step S1511), and determines whether or not the mobile phone 2 can make a call using the updated usage restriction information. That is, the subscriber switch 5 stores, in the VLR 53, the use restriction information only for the mobile phone 2 in the area where the subscriber exchange 5 has jurisdiction at the time of the location registration request and the like. The outgoing call restriction processing of the mobile phone 2 in the area is performed. That is, the subscriber exchange 5 functions as a regulating device that regulates outgoing calls of the mobile phone 2 on the communication network.

次に、図16から図18を参照して、通信制御システム1におけるメールの送信制御処理について説明する。図16及び図17は、メールの送信制御処理を示すシーケンス図であり、図16はメールの送信が拒否された場合を示し、図17はメールの送信が許可された場合を示している。図18は、サービス制御局7のメールの送信制御処理を示すフロー図である。ここでは、発信元の携帯電話機2を携帯電話機2aとし、発信先の携帯電話機2を携帯電話機2bとして説明する。なお、図16及び図17では、説明を簡単にするために中継用交換機6を省略している。   Next, mail transmission control processing in the communication control system 1 will be described with reference to FIGS. 16 to 18. 16 and 17 are sequence diagrams showing mail transmission control processing. FIG. 16 shows a case where mail transmission is rejected, and FIG. 17 shows a case where mail transmission is permitted. FIG. 18 is a flowchart showing mail transmission control processing of the service control station 7. Here, it is assumed that the mobile phone 2 that is the caller is the mobile phone 2a and the mobile phone 2 that is the callee is the mobile phone 2b. In FIGS. 16 and 17, the relay switch 6 is omitted for the sake of simplicity.

図16及び図18に示すように、携帯電話機2aからパケット発信要求があると、パケット交換機52は、携帯電話機2aとサービス制御局7との間でパケット発信処理を行う(ステップS1601)。携帯電話機2aからメールの送信要求があると(ステップS1602,S1801)、サービス制御局7は、HLR71にアクセスし(ステップS1603)、発信元の携帯電話機2aのメールアドレスに対応する加入者番号に基づいて当該携帯電話機2の利用制限情報を読み出し(ステップS1604,S1802)、メールの発信可否を判断する(S1605)。   As shown in FIGS. 16 and 18, when there is a packet transmission request from the mobile phone 2a, the packet switch 52 performs packet transmission processing between the mobile phone 2a and the service control station 7 (step S1601). When there is a mail transmission request from the mobile phone 2a (steps S1602, S1801), the service control station 7 accesses the HLR 71 (step S1603), and based on the subscriber number corresponding to the mail address of the caller mobile phone 2a. Then, the usage restriction information of the mobile phone 2 is read (steps S1604 and S1802), and it is determined whether or not mail can be sent (S1605).

具体的には、図18に示すように、サービス制御局7は、読み出した制限場所情報及び携帯電話機2aの現在位置情報に基づいて当該携帯電話機2aが利用制限場所内に存在するか否かを判断する(ステップS1803)。携帯電話機2aが利用制限場所内に存在する場合(ステップS1803:Yes)、読み出した発着信禁止時間情報に基づいて発信禁止時間内か否かを判断する(ステップS1804)。発信禁止時間である場合(ステップS1804:Yes)、送信先のメールアドレスが許可対象番号か否かを判断する(ステップS1805)。送信先のメールアドレスが許可対象アドレスである場合(ステップS1805:Yes)、メール発信が許可内容に含まれているか否かを判断する(ステップS1806)。メール発信が許可内容に含まれていない場合(ステップS1806:No)、サービス制御局7は携帯電話機2aのメール送信を拒否する(ステップS1807)。そして、サービス制御局7は、携帯電話機2aに発信失敗/不可メッセージを送り(ステップS1606)、携帯電話機2aとの間のパケット切断処理を行う(ステップS1607)。なお、送信先のメールアドレスが許可対象アドレスでない場合(ステップS1805:No)、ステップS1807に進んでメール送信が拒否される。   Specifically, as shown in FIG. 18, the service control station 7 determines whether or not the mobile phone 2a exists in the use restricted location based on the read restricted location information and the current location information of the mobile phone 2a. Judgment is made (step S1803). When the mobile phone 2a exists in the use restricted place (step S1803: Yes), it is determined based on the read outgoing / incoming call prohibition time information whether or not it is within the outgoing call prohibition time (step S1804). If it is the outgoing call prohibition time (step S1804: Yes), it is determined whether or not the destination mail address is a permitted number (step S1805). If the destination e-mail address is the permission target address (step S1805: YES), it is determined whether or not e-mail transmission is included in the permitted content (step S1806). If the outgoing mail is not included in the permitted content (step S1806: No), the service control station 7 rejects the mail transmission of the mobile phone 2a (step S1807). Then, the service control station 7 sends a call failure / impossibility message to the mobile phone 2a (step S1606), and performs packet disconnection processing with the mobile phone 2a (step S1607). If the destination e-mail address is not a permitted address (step S1805: NO), the process proceeds to step S1807, and e-mail transmission is rejected.

一方、携帯電話機2aが利用制限場所内に存在しない場合(ステップS1803:No)、発信禁止時間外である場合(ステップS1804:No)、又は、メール送信が許可内容に含まれている場合(ステップS1806:Yes)、サービス制御局7は、図17に示すように、携帯電話機2aのメール送信を許可し(ステップS1808)、着信先の携帯電話機2bにメールを送信する(ステップS1701)。   On the other hand, when the mobile phone 2a does not exist within the restricted use place (step S1803: No), when it is outside the call prohibition time (step S1804: No), or when email transmission is included in the permitted content (step) As shown in FIG. 17, the service control station 7 permits mail transmission of the mobile phone 2a (step S1808), and transmits mail to the destination mobile phone 2b (step S1701).

次に、図19から図21を参照して、通信制御システム1におけるメールの受信制御処理について説明する。図19及び図20は、メールの受信制御処理を示すシーケンス図であり、図19はメールの受信が拒否された場合を示し、図20はメールの受信が許可された場合を示している。図21は、サービス制御局7のメールの受信制御処理を示すフロー図である。ここでは、送信元の携帯電話機2を携帯電話機2bとし、送信先の携帯電話機2を携帯電話機2aとして説明する。なお、図19及び図20では、説明を簡単にするため中継用交換機6を省略している。   Next, mail reception control processing in the communication control system 1 will be described with reference to FIGS. 19 and 20 are sequence diagrams showing mail reception control processing. FIG. 19 shows a case where reception of mail is rejected, and FIG. 20 shows a case where reception of mail is permitted. FIG. 21 is a flowchart showing the mail reception control process of the service control station 7. Here, it is assumed that the transmission source mobile phone 2 is a mobile phone 2b and the transmission destination mobile phone 2 is a mobile phone 2a. In FIG. 19 and FIG. 20, the relay switch 6 is omitted for the sake of simplicity.

図19及び図20に示すように、携帯電話機2bからメール送信要求を受信すると(ステップS1901,S2101)、サービス制御局7は、HLR71にアクセスし(ステップS1902)、送信先の携帯電話機2aのメールアドレスに対応する加入者番号に基づいて当該携帯電話機2の利用制限情報を読み出し(ステップS1903,S2102)、メールの着信可否を判断する(S1904)。   As shown in FIGS. 19 and 20, when a mail transmission request is received from the mobile phone 2b (steps S1901 and S2101), the service control station 7 accesses the HLR 71 (step S1902) and sends the mail of the destination mobile phone 2a. Based on the subscriber number corresponding to the address, the usage restriction information of the mobile phone 2 is read (steps S1903, S2102), and it is determined whether mail can be received (S1904).

具体的には、図21に示すように、サービス制御局7は、読み出した制限場所情報及び携帯電話機2aの現在位置情報に基づいて当該携帯電話機2aが利用制限場所内に存在するか否かを判断する(ステップS2103)。携帯電話機2aが利用制限場所内に存在する場合(ステップS2103:Yes)、読み出した発着信禁止時間情報に基づいて着信禁止時間内か否かを判断する(ステップS2104)。着信禁止時間である場合(ステップS2104:Yes)、送信元の携帯電話機2bのメールアドレスが許可対象番号か否かを判断する(ステップS2105)。携帯電話機2bのメールアドレスが許可対象アドレスである場合(ステップS2105:Yes)、メール着信が許可内容に含まれているか否かを判断する(ステップS2106)。メール着信が許可内容に含まれていない場合(ステップS2106:No)、サービス制御局7は、携帯電話機2a宛てのメールをメールサーバ11に一旦蓄積する(S1905,S2107)。次に、サービス制御局7は、携帯電話機2aの利用制限状態が解除されたか否かを判断する(ステップS1906,S2108)。利用制限状態の解除後、つまり携帯電話機2aが利用制限場所以外の場所に移動した場合、又は着信禁止時間を過ぎた場合(ステップS2108:Yes)、サービス制御局7は、メール送信を許可し(ステップS2109)、一旦蓄積したメールを携帯電話機2aに送信する(ステップS1907)。なお、送信元のメールアドレスが許可対象アドレスでない場合(ステップS2105:No)、ステップS2107に進んでメールが一旦蓄積される。   Specifically, as shown in FIG. 21, the service control station 7 determines whether or not the mobile phone 2a exists in the use restricted location based on the read restricted location information and the current location information of the mobile phone 2a. Judgment is made (step S2103). When the mobile phone 2a exists in the use restricted place (step S2103: Yes), it is determined whether it is within the incoming call prohibition time based on the read outgoing / incoming call prohibition time information (step S2104). If it is the incoming call prohibition time (step S2104: YES), it is determined whether or not the mail address of the transmission source mobile phone 2b is a permission target number (step S2105). If the mail address of the mobile phone 2b is a permission target address (step S2105: Yes), it is determined whether the incoming mail is included in the permitted content (step S2106). If the incoming mail is not included in the permitted content (step S2106: No), the service control station 7 temporarily stores the mail addressed to the mobile phone 2a in the mail server 11 (S1905, S2107). Next, the service control station 7 determines whether or not the use restriction state of the mobile phone 2a has been released (steps S1906 and S2108). After the use restriction state is released, that is, when the mobile phone 2a has moved to a place other than the use restriction place, or when the incoming call prohibition time has passed (step S2108: Yes), the service control station 7 permits mail transmission ( In step S2109), the once stored mail is transmitted to the mobile phone 2a (step S1907). If the mail address of the transmission source is not the permission target address (step S2105: No), the process proceeds to step S2107 and the mail is temporarily stored.

一方、携帯電話機2aが利用制限場所内に存在しない場合(ステップS2103:No)、着信禁止時間外である場合(ステップS2104:No)、又は、メール着信が許可内容に含まれている場合(ステップS2106:Yes)、サービス制御局7は、携帯電話機2aのメール送信を許可する(ステップS2109)。そして、図20に示すようにサービス制御局7は、携帯電話機2aにメールを送信する(ステップS2001)。   On the other hand, when the mobile phone 2a does not exist within the restricted use place (step S2103: No), when it is outside the incoming call prohibition time (step S2104: No), or when incoming mail is included in the permitted content (step) S2106: Yes), the service control station 7 permits mail transmission of the mobile phone 2a (step S2109). Then, as shown in FIG. 20, the service control station 7 transmits a mail to the mobile phone 2a (step S2001).

次に、通信制御システム1における携帯電話機2からの通話発信制御処理について説明する。図22は、携帯電話機2aからの通話発信制御処理を示すシーケンス図であり、同図(a)は携帯電話機2aの通話発信が拒否された場合を示し、同図(b)は携帯電話機2aの通話発信が許可された場合を示している。図23は、発信元の携帯電話機2aを収容する加入者交換機5の通話発信制御処理を示すフロー図である。なお、図22では、説明を簡単にするために無線基地局装置3、無線ネットワーク制御装置4及び中継用交換機6を省略している。   Next, a call transmission control process from the mobile phone 2 in the communication control system 1 will be described. FIG. 22 is a sequence diagram showing a process for controlling outgoing calls from the mobile phone 2a. FIG. 22 (a) shows a case where outgoing calls from the mobile phone 2a are rejected, and FIG. The case where the outgoing call is permitted is shown. FIG. 23 is a flowchart showing a call transmission control process of the subscriber exchange 5 that accommodates the mobile phone 2a that is the transmission source. In FIG. 22, the radio base station apparatus 3, the radio network control apparatus 4, and the relay switch 6 are omitted for the sake of simplicity.

図22及び図23に示すように、無線基地局装置3及び無線ネットワーク制御装置4を介して携帯電話機2aから発信要求を受信すると(ステップS2201、ステップS2301)、音声交換機51は、発信元の携帯電話機2aの加入者番号によりVLR53内に事前に記憶された利用制限情報を読み出し、読み出した利用制限情報に基づいて携帯電話機2aの通話発信制御処理を行う(ステップS2202,S2302)。   As shown in FIG. 22 and FIG. 23, when a call request is received from the mobile phone 2a via the radio base station apparatus 3 and the radio network control apparatus 4 (step S2201, step S2301), the voice exchange 51 receives the call source mobile phone. The usage restriction information stored in advance in the VLR 53 is read by the subscriber number of the telephone 2a, and the call origination control processing of the mobile phone 2a is performed based on the read usage restriction information (steps S2202 and S2302).

具体的には、図23に示すように、音声交換機51は、読み出した制限場所情報及び携帯電話機2aの現在位置情報に基づいて当該携帯電話機2aが利用制限場所内に存在するか否かを判断する(ステップS2303)。携帯電話機2aが利用制限場所内に存在する場合(ステップS2303:Yes)、読み出した発着信禁止時間情報に基づいて発信禁止時間内か否かを判断する(ステップS2304)。発信禁止時間である場合(ステップS2304:Yes)、着信先の電話番号が許可対象番号か否かを判断する(ステップS2305)。着信先の電話番号が許可対象番号である場合(ステップS2305:Yes)、発信が許可内容に含まれているか否かを判断する(ステップS2306)。発信が許可内容に含まれていない場合(ステップS2306:No)、音声交換機51は、携帯電話機2aの通話発信を拒否する(ステップS2203,S2307)。なお、着信先の電話番号が許可対象番号でない場合(ステップS2305:No)、ステップS2307に進んで通話発信が拒否される。   Specifically, as shown in FIG. 23, the voice exchange 51 determines whether or not the mobile phone 2a exists in the use restricted location based on the read restricted location information and the current location information of the mobile phone 2a. (Step S2303). When the mobile phone 2a exists in the use restricted place (step S2303: Yes), it is determined based on the read outgoing / incoming prohibition time information whether it is within the outgoing call prohibition time (step S2304). If it is the outgoing call prohibition time (step S2304: YES), it is determined whether or not the destination telephone number is a permitted number (step S2305). If the destination telephone number is the number to be permitted (step S2305: Yes), it is determined whether or not transmission is included in the permitted content (step S2306). If the outgoing call is not included in the permitted content (step S2306: NO), the voice exchange 51 rejects the outgoing call from the mobile phone 2a (steps S2203 and S2307). If the destination telephone number is not a permission target number (step S2305: NO), the process proceeds to step S2307 and the outgoing call is rejected.

一方、携帯電話機2aが利用制限場所内に存在しない場合(ステップS2303:No)、発信禁止時間外である場合(ステップS2304:No)、又は、通話発信が許可内容に含まれている場合(ステップS2306:Yes)、音声交換機51は、携帯電話機2aの通話発信を許可する(ステップS2308)。そして、図22(b)に示すように、音声交換機51は、サービス制御局7との間で在圏確認処理を行い(ステップS2204)、接続先の交換機51に対して接続要求を送る(ステップS2205)。そして、携帯電話機2の通話が可能となる。   On the other hand, when the mobile phone 2a does not exist within the use restricted place (step S2303: No), when it is outside the call prohibition time (step S2304: No), or when the outgoing call is included in the permitted content (step) S2306: Yes), the voice exchange 51 permits the mobile phone 2a to make a call (step S2308). Then, as shown in FIG. 22 (b), the voice switch 51 performs a location check process with the service control station 7 (step S2204), and sends a connection request to the connection destination switch 51 (step S2204). S2205). Then, the mobile phone 2 can make a call.

次に、通信制御システム1における携帯電話機2への通話着信制御処理について説明する。図24は、携帯電話機2aへの通話着信制御処理を示すシーケンス図であり、同図(a)は携帯電話機2aへの通話着信が拒否された場合を示し、同図(b)は携帯電話機2aへの通話着信が許可された場合を示している。図25は、着信先の携帯電話機2aを収容するサービス制御局7の通話着信制御処理を示すフロー図である。なお、図24では、説明を簡単にするために無線基地局装置3、無線ネットワーク制御装置4及び中継用交換機6を省略している。   Next, an incoming call control process for the mobile phone 2 in the communication control system 1 will be described. FIG. 24 is a sequence diagram showing a call incoming control process for the mobile phone 2a. FIG. 24 (a) shows a case where an incoming call to the mobile phone 2a is rejected, and FIG. 24 (b) shows a mobile phone 2a. This shows a case where an incoming call to is permitted. FIG. 25 is a flowchart showing the incoming call control process of the service control station 7 that accommodates the mobile phone 2a that is the incoming call destination. In FIG. 24, the radio base station device 3, the radio network control device 4, and the relay switch 6 are omitted for the sake of simplicity.

図24及び図25に示すように、接続元の音声交換機51から在圏確認要求を受信すると(ステップS2401、ステップS2501)、サービス制御局7は、着信先の携帯電話機2aの加入者番号(「090−1111−1111」)によりHLR71内に事前に記憶された利用制限情報を読み出し、読み出した利用制限情報に基づいて携帯電話機2aの通話着信制御処理を行う(ステップS2402,S2502)。   As shown in FIG. 24 and FIG. 25, upon receiving the location confirmation request from the connection source voice switch 51 (steps S2401, S2501), the service control station 7 receives the subscriber number (“ 090-1111-1111 "), the usage restriction information stored in advance in the HLR 71 is read, and the incoming call control processing of the mobile phone 2a is performed based on the read usage restriction information (steps S2402, S2502).

具体的には、図25に示すように、サービス制御局7は、読み出した制限場所情報及び携帯電話機2aの現在位置情報に基づいて当該携帯電話機2aが利用制限場所内に存在するか否かを判断する(ステップS2503)。携帯電話機2aが利用制限場所内に存在する場合(ステップS2503:Yes)、読み出した発着信禁止時間情報に基づいて着信禁止時間内か否かを判断する(ステップS2504)。着信禁止時間である場合(ステップS2504:Yes)、発信元の携帯電話機2の電話番号が許可対象番号か否かを判断する(ステップS2505)。発信元の携帯電話機の電話番号が許可対象番号でない場合(ステップS2505:No)、サービス制御局7は、携帯電話機2aへの着信を拒否し(ステップS2506)、接続NG応答を接続元の音声交換機51に送信する(ステップS2403)。   Specifically, as shown in FIG. 25, the service control station 7 determines whether or not the mobile phone 2a exists in the use restricted location based on the read restricted location information and the current location information of the mobile phone 2a. Judgment is made (step S2503). If the mobile phone 2a exists in the use restricted place (step S2503: Yes), it is determined based on the read outgoing / incoming call prohibition time information whether it is within the incoming call prohibition time (step S2504). If it is the incoming call prohibition time (step S2504: YES), it is determined whether or not the telephone number of the caller mobile phone 2 is a permitted number (step S2505). When the telephone number of the caller's mobile phone is not the number to be permitted (step S2505: No), the service control station 7 rejects the incoming call to the mobile phone 2a (step S2506) and sends a connection NG response to the voice switch of the connection source. 51 (step S2403).

一方、発信元の電話番号が許可対象番号である場合(ステップS2505:Yes)、サービス制御局7は、許可内容情報内に着信又は転送先設定があるか否かを判断し(ステップS2507)、転送先設定がある場合には設定された転送先電話番号へ転送を許可する(ステップS2508)。また、携帯電話機2aが利用制限場所に存在しない場合(ステップS2503:No)、着信禁止時間外である場合(ステップS2504:No)、又は、ステップS2507において転送先設定が無く着信先のみが設定されている場合、サービス制御局7は、携帯電話機2aへの着信を許可する(ステップS2509)。そして、図24(b)に示すように、転送先へ着信を転送する場合及び着信を許可する場合、サービス制御局7は、接続元の音声交換機51に対して在圏応答を送り(ステップS2404)、在圏の音声交換機51に対して接続要求を送る(ステップS2405)。そして、音声交換機51は、着信先の携帯電話機2aへ着信通知を送り、通話が可能となる(ステップS2406)。なお、ステップS2507において、許可内容情報に着信先及び転送先の双方が設定されている場合、一方の連絡先を優先する設定にしてもよい。   On the other hand, when the telephone number of the caller is a permission target number (step S2505: Yes), the service control station 7 determines whether there is an incoming call or forwarding destination setting in the permission content information (step S2507). If there is a transfer destination setting, the transfer is permitted to the set transfer destination telephone number (step S2508). Further, when the mobile phone 2a does not exist at the restricted use place (step S2503: No), when it is outside the call reception prohibition time (step S2504: No), or at step S2507, there is no forwarding destination setting and only the destination is set. If so, the service control station 7 permits the incoming call to the mobile phone 2a (step S2509). Then, as shown in FIG. 24B, when the incoming call is transferred to the transfer destination and when the incoming call is permitted, the service control station 7 sends a location response to the voice exchange 51 of the connection source (step S2404). ), A connection request is sent to the voice switch 51 located in the area (step S2405). Then, the voice exchange 51 sends an incoming call notification to the mobile phone 2a that is the incoming call destination, thereby enabling a call (step S2406). In step S2507, when both the incoming call destination and the forwarding destination are set in the permitted content information, one contact may be given priority.

このように、本実施の形態に係るメール発信制御において、サービス制御局7は、パケット交換機52によるパケット発信処理の際に、HLR71に記憶した利用制限情報に基づいて、送信元の携帯電話機2からのメール送信可否判断を行い、当該携帯電話機2が利用制限状態の場合にはメール送信を拒否し、利用制限状態で無い場合にはメール送信を許容する。一方、メール着信制御において、サービス制御局7は、在圏エリア外の携帯電話機2からのメール送信要求を受信した際に、HLR71に記憶した利用制限情報に基づいて、着信先の携帯電話機2に対するメール着信可否判断を行い、当該着信先の携帯電話機2が利用制限状態の場合にはメール着信を一旦拒否してメールを蓄積し、利用制限状態解除後に蓄積したメール着信を許容する。   As described above, in the mail transmission control according to the present embodiment, the service control station 7 uses the transmission source mobile phone 2 based on the usage restriction information stored in the HLR 71 during the packet transmission processing by the packet switch 52. If the mobile phone 2 is in a usage-restricted state, mail transmission is rejected, and if it is not in a usage-restricted state, mail transmission is permitted. On the other hand, in the mail incoming control, when the service control station 7 receives a mail transmission request from the mobile phone 2 outside the service area, the service control station 7 controls the incoming mobile phone 2 based on the usage restriction information stored in the HLR 71. Whether the incoming mail is acceptable or not is determined, and if the destination mobile phone 2 is in the usage restriction state, the incoming mail is temporarily rejected and the mail is accumulated, and the accumulated incoming mail is allowed after the usage restriction state is released.

また、本実施の形態に係る通話発信制御において、音声交換機51は、位置登録要求又はSO投入の際にVLR53に記憶した利用制限情報に基づいて、在圏エリア内の発信元の携帯電話機2からの通話発信可否判断を行い、当該携帯電話機2が利用制限状態の場合には通話発信を拒否し、利用制限状態で無い場合には通話発信を許容する。一方、通話着信制御において、サービス制御局7は、発信元の携帯電話器2を管理する交換機51からの在圏確認要求の際に、HLR71に記憶した利用制限情報に基づいて、着信先の携帯電話機2の通話着信可否判断を行い、当該携帯電話機2が利用制限状態の場合には在圏応答として通話接続拒否を応答し、利用制限状態で無い場合には通話接続を許容する。   Further, in the call origination control according to the present embodiment, the voice exchange 51 receives the call from the mobile phone 2 that is the caller within the service area based on the use restriction information stored in the VLR 53 when the location registration request or SO is input. If the mobile phone 2 is in the usage-restricted state, the call transmission is rejected. If the mobile phone 2 is not in the usage-restricted state, the call transmission is permitted. On the other hand, in the incoming call control, the service control station 7 determines whether the destination mobile phone is based on the use restriction information stored in the HLR 71 when a location check request is received from the exchange 51 that manages the mobile phone 2 that is the caller. A determination is made as to whether or not the telephone 2 can receive a call, and if the mobile phone 2 is in a restricted use state, a call connection rejection is returned as a presence response, and if not, the call connection is permitted.

これらの構成により、HLR71又はVLR53に記憶された利用制限情報に基づいて、原則的に任意の場所(学校内)及び時間(授業時間中)での携帯電話機2の利用を制限すると共に、例外的に所定条件下(緊急連絡先等として保護者の電話番号の登録)での携帯電話機2の利用を許容することができる。従って、学校内に携帯電話機2を持ち込んだ場合でも、授業時間帯において授業を阻害することがなく、災害時等の安否確認等の緊急連絡を直接生徒の携帯電話機2に対して取ることができる。   With these configurations, based on the usage restriction information stored in the HLR 71 or VLR 53, the usage of the mobile phone 2 is restricted in principle at any place (in school) and time (during class hours), and exceptional. In addition, the use of the mobile phone 2 can be permitted under predetermined conditions (registration of a guardian's telephone number as an emergency contact address or the like). Therefore, even when the mobile phone 2 is brought into the school, it is possible to directly contact the student's mobile phone 2 for emergency communication such as safety confirmation at the time of a disaster without disturbing the class during the class hours. .

特に、本実施の形態の通信制御システム1においては、このようにHLR71又はVLR53に記憶された利用制限情報に基づいて携帯電話機2における発着信を規制するが、この利用制限情報は、管理サーバ(Webサーバ14)において、携帯電話機2のユーザの個人情報を用いることなく管理され、HLR71又はVLR53に記憶されている。すなわち、本実施の形態の通信制御システム1においては、利用制限者に携帯電話機2のユーザの個人情報を開示することなく、利用制限対象端末となる携帯電話機2の発着信を通信網上で規制することが可能となる。   In particular, in the communication control system 1 of the present embodiment, outgoing / incoming calls in the mobile phone 2 are restricted based on the usage restriction information stored in the HLR 71 or VLR 53 as described above. In the Web server 14), the personal information of the user of the mobile phone 2 is managed without being used, and is stored in the HLR 71 or the VLR 53. That is, in the communication control system 1 according to the present embodiment, the outgoing / incoming call of the mobile phone 2 that is the use restriction target terminal is restricted on the communication network without disclosing the personal information of the user of the mobile phone 2 to the use restrictor. It becomes possible to do.

また、上記実施の形態において、音声交換機51が通話発信可否を判断する場合を説明したが、この構成に限定されず、通話着信可否判断の場合と同様にサービス制御局7が行う構成でもよい。この場合には、サービス制御局7は、管轄する在圏エリア内の携帯電話機2から発信要求があった場合に利用制限情報に基づいて上記携帯電話機2の発信可否を判断し、当該携帯電話機2が発信禁止時間の場合又は着信先端末が利用制限対象外端末でない場合に携帯電話機2の発信を拒否し、着信先端末が利用制限対象外端末の場合に携帯電話機2の発信を許可する。   Further, in the above embodiment, the case where the voice switch 51 determines whether or not a call can be made has been described. However, the present invention is not limited to this configuration. In this case, the service control station 7 determines whether or not the mobile phone 2 can make a call based on the use restriction information when there is a call request from the mobile phone 2 in the area in which the service control station 7 has jurisdiction. Is a call prohibition time or when the destination terminal is not a terminal that is not subject to use restriction, the call from the mobile phone 2 is rejected, and when the destination terminal is a terminal that is not subject to use restriction, the mobile phone 2 is allowed to originate.

(第2の実施の形態)
上記第1の実施の形態においては、フィルタリングサーバ17が学校ID、学年ID及びクラスIDに対応するアクセス許可サイト情報を保持したが、第2の実施の形態では、このアクセス許可サイト情報をHLR71内のアクセス制限情報に紐付けて保持させ、サービス制御局7が、アクセス制限対象端末のアクセス制限場所及びアクセス禁止時間か否かの判断と共に、アクセス要求サイトがアクセス許可サイトか否かの判断を行う。なお、上記第1の実施の形態と同じ構成については同じ符号を付し、その説明を省略する。
(Second Embodiment)
In the first embodiment, the filtering server 17 holds the access-permitted site information corresponding to the school ID, the grade ID, and the class ID. In the second embodiment, this access-permitted site information is stored in the HLR 71. The service control station 7 determines whether or not the access requesting site is an access-permitted site as well as whether or not it is an access-restricted location and an access-prohibited time of the access-restricted terminal. . In addition, the same code | symbol is attached | subjected about the same structure as the said 1st Embodiment, and the description is abbreviate | omitted.

図26は、第2の実施の形態に係る通信制御システム1において、HLR71に記憶されるアクセス制限情報の一例を示す図である。図26に示すアクセス制限情報2600は、図9に示すアクセス制限情報のID情報(学校ID、学年ID及びクラスID)に替えて、これら各IDに対応する許可アクセス先(許可アクセスサイト)情報2601が付加されている。すなわち、アクセス制限情報は、携帯電話機2の加入者番号毎に、発着信(アクセス)禁止時間情報、制限場所情報としての位置情報(セル情報)、許可対象番号及び許可内容情報、及び許可アクセス先情報が紐付けられている。すなわち、管理サーバ14において、利用制限情報(学校ID、クラスID及び生徒ID等のID情報、利用制限場所及び制限時間情報)が登録されると、登録された利用制限情報に対応する携帯電話機2の電話番号及びメールアドレスと共に、学校ID、学年ID及びクラスID対応のアクセス許可サイト情報がサービス制御局7に送られ、HLR71に登録される。例えば、図8で示すように、管理サーバ14で生徒ID「A」の生徒の利用制限情報802が登録されると、この生徒ID「A」の携帯電話機2の加入者番号「999@jjj.ne.jp(090−9999−9999)」に対して、生徒ID「A」の属する学校ID「001」に対応する許可アクセスサイト「www.aa.ed.jp」及びクラスID「302」に対応する許可アクセスサイト「www.cc.co.jp」が登録され、生徒「A」の利用制限情報2602が生成される。   FIG. 26 is a diagram illustrating an example of access restriction information stored in the HLR 71 in the communication control system 1 according to the second embodiment. The access restriction information 2600 shown in FIG. 26 is replaced with the ID information (school ID, grade ID and class ID) of the access restriction information shown in FIG. 9, and permitted access destination (permitted access site) information 2601 corresponding to each ID. Is added. That is, the access restriction information includes, for each subscriber number of the mobile phone 2, outgoing / incoming (access) prohibition time information, location information (cell information) as restricted place information, permitted number and permitted content information, and permitted access destination Information is linked. That is, when use restriction information (ID information such as school ID, class ID and student ID, use restriction place and time limit information) is registered in the management server 14, the mobile phone 2 corresponding to the registered use restriction information. The access permission site information corresponding to the school ID, grade ID, and class ID is sent to the service control station 7 and registered in the HLR 71 together with the telephone number and e-mail address. For example, as shown in FIG. 8, when the use restriction information 802 of the student with the student ID “A” is registered in the management server 14, the subscriber number “999 @ jjj. ne.jp (090-9999-9999) ", corresponding to the permitted access site" www.aa.ed.jp "and class ID" 302 "corresponding to the school ID" 001 "to which the student ID" A "belongs. The permitted access site “www.cc.co.jp” is registered, and the usage restriction information 2602 of the student “A” is generated.

次に、図27から図29を参照して、通信制御システム1におけるWebサイトへのアクセス制御処理について説明する。図27及び図28は、Webサイトへのアクセス制御処理を示すシーケンス図であり、図27はアクセスが拒否された場合を示し、図28はアクセスが許可された場合を示している。図29は、サービス制御局7のWebサイトへのアクセス制御処理を示すフロー図である。ここでは、図8に示す生徒ID「A」の携帯電話機2がWebサイト(「www.cc.co.jp」)へアクセスを要求する場合を例に説明する。なお、図27及び図28では、説明を簡単にするために、無線基地局装置3、無線ネットワーク制御装置4及び中継用交換機6を省略している。   Next, with reference to FIG. 27 to FIG. 29, the access control processing to the Web site in the communication control system 1 will be described. 27 and 28 are sequence diagrams showing access control processing to the Web site. FIG. 27 shows a case where access is denied, and FIG. 28 shows a case where access is permitted. FIG. 29 is a flowchart showing access control processing to the Web site of the service control station 7. Here, a case where the mobile phone 2 having the student ID “A” shown in FIG. 8 requests access to the Web site (“www.cc.co.jp”) will be described as an example. In FIGS. 27 and 28, the radio base station device 3, the radio network control device 4, and the relay switch 6 are omitted for the sake of simplicity.

図27及び図29に示すように、携帯電話機2からHTTP要求(アクセス要求)を受けると(ステップS2701、ステップS2901)、サービス制御局7はHLR71にアクセスする(ステップS2702)。サービス制御局7は、HTTP要求情報からアクセス要求元の携帯電話機2の識別情報(加入者番号)を読み取り、当該携帯電話機2の加入者番号に対応付けられたアクセス制限情報を読み出す(ステップS2703、ステップS2902)、アクセス要求元の携帯電話機2のWebサイトへのアクセス可否を判断する(ステップS2704)。ここでは、サービス制御局7は、携帯電話機2の加入者番号(「090−9999−9999」)に対応するアクセス制限情報2602から、アクセス禁止時間情報(「祝日を除く月〜金;08:15−12:00,13:00−16:00」)及び制限場所情報(「セルA」)と、学校ID(「001」)及びクラスID(「302」)に対応する許可アクセスサイト(「www.aa.ed.jp」及び「www.cc.co.jp」)を読み出し、携帯電話機2がアクセス制限状態か否かを判断する。   As shown in FIGS. 27 and 29, when an HTTP request (access request) is received from the mobile phone 2 (step S2701, step S2901), the service control station 7 accesses the HLR 71 (step S2702). The service control station 7 reads the identification information (subscriber number) of the access request source mobile phone 2 from the HTTP request information, and reads the access restriction information associated with the subscriber number of the mobile phone 2 (step S2703, In step S2902, it is determined whether or not the mobile phone 2 as the access request source can access the website (step S2704). Here, the service control station 7 determines the access prohibition time information (“Monday to Friday excluding holidays”: 08:15 from the access restriction information 2602 corresponding to the subscriber number (“090-9999-9999”) of the mobile phone 2. -12: 00, 13: 00-16: 00 ") and restricted place information (" Cell A "), and the permitted access site (" www ") corresponding to the school ID (" 001 ") and class ID (" 302 ") .Aa.ed.jp "and" www.cc.co.jp ") are read out, and it is determined whether or not the mobile phone 2 is in an access restricted state.

具体的には、図29に示すように、サービス制御局7は、読み出したアクセス制限場所情報及び携帯電話機2の現在位置情報に基づいて当該携帯電話機2がアクセス制限場所内に存在するか否かを判断する(ステップS2903)。携帯電話機2がアクセス制限場所内に存在する場合(ステップS2903:Yes)、読み出したアクセス禁止時間情報に基づいてアクセス禁止時間内か否かを判断する(ステップS2904)。アクセス禁止時間内である場合(ステップS2904:Yes)、アクセス先が許可対象か、つまり、HTTP要求先のWebサイトが許可アクセスサイトとして登録されているか否かを判断する(ステップS2905)。アクセス要求先のWebサイトが許可アクセスサイトとして登録されていない場合(ステップS2905:Yes)、サービス制御局7はアクセスを拒否し(ステップS2906)、携帯電話機2に対してアクセス不可応答を送る(ステップS2705)。   Specifically, as shown in FIG. 29, the service control station 7 determines whether or not the mobile phone 2 exists in the access restricted location based on the read restricted access location information and the current location information of the mobile phone 2. Is determined (step S2903). When the mobile phone 2 exists in the access restricted place (step S2903: Yes), it is determined based on the read access prohibited time information whether it is within the access prohibited time (step S2904). If it is within the access prohibition time (step S2904: Yes), it is determined whether or not the access destination is permitted, that is, whether or not the HTTP request destination website is registered as a permitted access site (step S2905). When the access request destination Web site is not registered as the permitted access site (step S2905: YES), the service control station 7 rejects the access (step S2906) and sends an access impossible response to the mobile phone 2 (step S2906). S2705).

一方、携帯電話機2がアクセス制限場所内に存在しない場合(ステップS2903:No)、アクセス禁止時間外である場合(ステップS2904:No)、又は、アクセス要求先が許可アクセスサイトである場合(ステップS2905:Yes)、サービス制御局7は、アクセス要求先のWebサイトへのアクセスを許可する(ステップS2907)。ここでは、利用制限対象情報2602に、HTTP要求先のWebサイト(「www.cc.co.jp」)が登録されているので、サービス制御局7は携帯電話機2のアクセス要求を許可する。そして、図28に示すように、サービス制御局7は、HTTP要求を携帯電話機2のコンテンツサーバ16に送り(ステップS2801)、携帯電話機2はアクセス要求先のWebサイト(「www.cc.co.jp」)へのアクセスが可能になる(ステップS2802)。   On the other hand, when the mobile phone 2 does not exist within the access restricted place (step S2903: No), when it is outside the access prohibition time (step S2904: No), or when the access request destination is the permitted access site (step S2905). : Yes), the service control station 7 permits access to the access request destination Web site (step S2907). Here, since the HTTP request destination Web site (“www.cc.co.jp”) is registered in the usage restriction target information 2602, the service control station 7 permits the access request of the mobile phone 2. Then, as shown in FIG. 28, the service control station 7 sends an HTTP request to the content server 16 of the mobile phone 2 (step S2801), and the mobile phone 2 receives the access request destination Web site (“www.cc.co. jp ") becomes accessible (step S2802).

このように、本実施の形態に係るWebサイトへのアクセス制御において、サービス制御局7は、アクセス制限対象端末(携帯電話機2)からのHTTP要求の際に、HLR71に記憶したアクセス制限情報に基づいて、HTTP要求元の携帯電話機2のWebサイトへのアクセス可否判断を行い、当該携帯電話機2がアクセス制限状態の場合にはWebサイトへのアクセスを拒否し、アクセス制限状態で無い場合にはWebサイトへのアクセスを許容する。この構成により、HLR71に記憶されたアクセス制限情報に基づいて、原則的に任意の場所(学校内)及び時間(授業時間中)での携帯電話機2のWebサイトへのアクセスを制限すると共に、例外的に所定条件下(例えば、学校で主催する掲示板サイトやクラスの連絡網サイトにアクセス先を限定)での携帯電話機2のWebサイトへのアクセスを許容することができる。   As described above, in the access control to the Web site according to the present embodiment, the service control station 7 is based on the access restriction information stored in the HLR 71 at the time of the HTTP request from the access restriction target terminal (mobile phone 2). The mobile phone 2 of the HTTP request source determines whether or not the mobile phone 2 can access the Web site. If the mobile phone 2 is in an access-restricted state, the access to the Web site is denied. Allow access to the site. With this configuration, based on the access restriction information stored in the HLR 71, in principle, access to the website of the mobile phone 2 at an arbitrary place (in school) and time (during school hours) is restricted, and an exception is made. Therefore, it is possible to permit access to the website of the mobile phone 2 under predetermined conditions (for example, the access destination is limited to a bulletin board site or a class network site hosted by a school).

なお、本発明は上記実施の形態に限定されず、種々変更して実施することが可能である。例えば、本発明の範囲を逸脱しない限りにおいて、処理部や処理手順については適宜変更して実施することが可能である。その他、本発明の範囲を逸脱しないで適宜変更して実施することが可能である。   In addition, this invention is not limited to the said embodiment, It can change and implement variously. For example, the processing unit and the processing procedure can be changed as appropriate without departing from the scope of the present invention. Other modifications can be made without departing from the scope of the present invention.

上記実施の形態では、通信制御システムを学校に適用した場合を例に説明したが、本発明は、学校に限定されるものではなく、学校以外の会社、社会(地域、行政区)及びコミュニティ等、その構成員が所属する複数のグループからなる組織について適用可能である。   In the above embodiment, the case where the communication control system is applied to a school has been described as an example. However, the present invention is not limited to a school, and a company other than a school, a society (region, administrative district), a community, etc. It can be applied to an organization composed of a plurality of groups to which the member belongs.

本発明は、アクセス制限対象端末のWebサイトへのアクセスを適切に制限すると共に所定の条件下でのアクセスを許容する通信制御システムに適用可能である。   The present invention is applicable to a communication control system that appropriately restricts access to a website of an access restriction target terminal and permits access under a predetermined condition.

本発明の実施の形態に係るアクセス制御システムの概略構成を示す図である。It is a figure which shows schematic structure of the access control system which concerns on embodiment of this invention. 本実施の形態に係るアクセス制御システムにおいて利用制限サービスの提供に必要となるIDの登録処理のシーケンス図である。It is a sequence diagram of the registration process of ID required for provision of a use restriction service in the access control system which concerns on this Embodiment. 本実施の形態に係るアクセス制御システムで管理されるIDの構成を説明するための図である。It is a figure for demonstrating the structure of ID managed by the access control system which concerns on this Embodiment. 本実施の形態に係るアクセス制御システムを適用した通信制御システムの概略構成図である。It is a schematic block diagram of the communication control system to which the access control system which concerns on this Embodiment is applied. 本実施の形態に係る管理サーバから提供される認証画面の一例を示す図である。It is a figure which shows an example of the authentication screen provided from the management server which concerns on this Embodiment. 本実施の形態に係る管理サーバから提供される確認・設定画面の一例を示す図である。It is a figure which shows an example of the confirmation and setting screen provided from the management server which concerns on this Embodiment. 本実施の形態に係る管理サーバから提供される詳細設定画面の一例を示す図である。It is a figure which shows an example of the detailed setting screen provided from the management server which concerns on this Embodiment. 本実施の形態に係る通信制御システムのPCから指定される利用制限情報の一例を示す図である。It is a figure which shows an example of the use restriction information designated from PC of the communication control system which concerns on this Embodiment. 本実施の形態に係る通信制御システムのHLRに記憶される利用制限情報の一例を示す図である。It is a figure which shows an example of the use restriction information memorize | stored in HLR of the communication control system which concerns on this Embodiment. 本実施の形態に係る通信制御システムにおけるフィルタリングサーバに登録されるアクセス許可リストの一例を示す図であるIt is a figure which shows an example of the access permission list registered into the filtering server in the communication control system which concerns on this Embodiment. 本実施の形態に係る通信制御システムにおけるWebサイトへのアクセス制御処理を示すシーケンス図である。It is a sequence diagram which shows the access control process to the Web site in the communication control system which concerns on this Embodiment. 本実施の形態に係る通信制御システムにおけるWebサイトへのアクセス制御処理を示すシーケンス図である。It is a sequence diagram which shows the access control process to the Web site in the communication control system which concerns on this Embodiment. 本実施の形態に係る通信制御システムのサービス制御局のWebサイトへのアクセス制御処理を示すフロー図である。It is a flowchart which shows the access control process to the web site of the service control station of the communication control system which concerns on this Embodiment. 本実施の形態に係る通信制御システムのフィルタリングサーバのアクセス許可リストとの照合処理を示すフロー図である。It is a flowchart which shows the collation process with the access permission list | wrist of the filtering server of the communication control system which concerns on this Embodiment. 本実施の形態に係る通信制御システムの加入者交換機の利用制限情報のダウンロード処理を示すシーケンス図である。It is a sequence diagram which shows the download process of the utilization restriction information of the subscriber exchange of the communication control system which concerns on this Embodiment. 本実施の形態に係る通信制御システムにおけるメール発信制御処理を示すシーケンス図である。It is a sequence diagram which shows the mail transmission control process in the communication control system which concerns on this Embodiment. 本実施の形態に係る通信制御システムにおけるメール発信制御処理を示すシーケンス図である。It is a sequence diagram which shows the mail transmission control process in the communication control system which concerns on this Embodiment. 本実施の形態に係る通信制御システムのサービス制御局のメール発信制御処理を示すフロー図である。It is a flowchart which shows the mail transmission control processing of the service control station of the communication control system which concerns on this Embodiment. 本実施の形態に係る通信制御システムにおけるメール着信制御処理を示すシーケンス図である。It is a sequence diagram which shows the mail incoming call control process in the communication control system which concerns on this Embodiment. 本実施の形態に係る通信制御システムにおけるメール着信制御処理を示すシーケンス図である。It is a sequence diagram which shows the mail incoming call control process in the communication control system which concerns on this Embodiment. 本実施の形態に係る通信制御システムのサービス制御局のメール着信制御処理を示すフロー図である。It is a flowchart which shows the mail incoming call control process of the service control station of the communication control system which concerns on this Embodiment. 本実施の形態に係る通信制御システムの加入者交換機の携帯電話機の通話発信制御処理を示すシーケンス図である。It is a sequence diagram which shows the telephone call transmission control process of the mobile telephone of the subscriber exchange of the communication control system which concerns on this Embodiment. 本実施の形態に係る通信制御システムの加入者交換機の携帯電話機の通話発信制御処理を示すフロー図である。It is a flowchart which shows the telephone call transmission control processing of the mobile telephone of the subscriber exchange of the communication control system which concerns on this Embodiment. 本実施の形態に係る通信制御システムのサービス制御局の携帯電話機の通話着信制御処理を示すシーケンス図である。It is a sequence diagram which shows the telephone call incoming call control process of the mobile telephone of the service control station of the communication control system which concerns on this Embodiment. 本実施の形態に係る通信制御システムのサービス制御局の携帯電話機の通話着信制御処理を示すフロー図である。It is a flowchart which shows the call incoming call control processing of the mobile telephone of the service control station of the communication control system which concerns on this Embodiment. 第2の実施の形態に係る通信制御システムのHLRに記憶される利用制限情報の一例を示す図である。It is a figure which shows an example of the use restriction information memorize | stored in HLR of the communication control system which concerns on 2nd Embodiment. 第2の実施の形態に係る通信制御システムにおけるWebサイトへのアクセス制御処理を示すシーケンス図である。It is a sequence diagram which shows the access control process to the Web site in the communication control system which concerns on 2nd Embodiment. 第2の実施の形態に係る通信制御システムにおけるWebサイトへのアクセス制御処理を示すシーケンス図である。It is a sequence diagram which shows the access control process to the Web site in the communication control system which concerns on 2nd Embodiment. 第2の実施の形態に係る通信制御システムのサービス制御局のWebサイトへのアクセス制御処理を示すフロー図である。It is a flowchart which shows the access control process to the Web site of the service control station of the communication control system which concerns on 2nd Embodiment.

符号の説明Explanation of symbols

1 通信制御システム(アクセス制御システム)
2 携帯電話機(移動通信端末機)
3 無線基地局装置
4 無線ネットワーク制御装置
5 加入者交換機
51 音声交換機
52 パケット交換機
53 VLR
6 中継用交換機
61 中継用音声交換機
62 中継用パケット交換機
7 サービス制御局(サービス制御装置)
71 HLR
9,13 関門交換機
10 ゲートウェイ
11 メールサーバ
12 POI
14 管理サーバ
15 PC(通信端末装置)
16 コンテンツサーバ
17 フィルタリングサーバ
100 管理システム
101 管理サーバ
102 移動通信端末機
103 外部通信端末
1 Communication control system (access control system)
2 Mobile phone (mobile communication terminal)
3 Wireless base station device 4 Wireless network control device 5 Subscriber switch 51 Voice switch 52 Packet switch 53 VLR
6 Relay switch 61 Relay voice switch 62 Relay packet switch 7 Service control station (service control device)
71 HLR
9,13 Gateway exchange 10 Gateway 11 Mail server 12 POI
14 management server 15 PC (communication terminal device)
16 Content Server 17 Filtering Server 100 Management System 101 Management Server 102 Mobile Communication Terminal 103 External Communication Terminal

Claims (5)

学校の生徒が使用するアクセス制限対象端末からのアクセスが許可されているWebサイトが学校単位及びクラス単位でリスト化され、学校を識別するための学校IDと各クラスを識別するためのクラスIDとに対応付けて登録されたアクセス許可リスト登録部と、
前記アクセス制限対象端末を識別するための端末識別情報と、前記アクセス制限対象端末を使用する生徒が在籍する学校の学校IDと、前記アクセス制限対象端末を使用する生徒が在籍するクラスのクラスIDとが対応付けて記憶されたID情報記憶部と、
前記アクセス制限対象端末からWebサイトへのアクセス要求を受け付け、前記ID情報記憶部を参照して当該アクセス制限対象端末の端末識別情報から対応する学校ID及びクラスIDを特定し、特定した学校ID又はクラスIDに対応付けて前記アクセス許可リスト登録部に登録されているリストに、アクセス要求されているWebサイトが登録されていれば当該Webサイトへのアクセスを許可するサービス制御装置と、
登録されている全ての利用制限情報を一括的に解除する緊急解除ボタンと、を具備したことを特徴とするアクセス制御システム。
Web sites that are permitted to be accessed from access-restricted terminals used by school students are listed in school units and class units, a school ID for identifying a school, a class ID for identifying each class, and An access permission list registration unit registered in association with
Terminal identification information for identifying the access restriction target terminal, a school ID of a school in which a student using the access restriction target terminal is enrolled, and a class ID of a class in which a student using the access restriction target terminal is enrolled Is stored in association with the ID information storage unit,
An access request to the website is received from the access restriction target terminal, the corresponding school ID and class ID are identified from the terminal identification information of the access restriction target terminal with reference to the ID information storage unit, and the identified school ID or A service control device that permits access to the website if the requested website is registered in the list registered in the access permission list registration unit in association with the class ID;
An access control system comprising: an emergency release button that collectively releases all registered use restriction information .
前記ID情報記憶部には、前記アクセス制限対象端末のアクセス制限場所を示す制限場所情報及び前記アクセス制限対象端末のアクセスを禁止するアクセス禁止時間情報が記憶され、
前記サービス制御装置は、前記アクセス制限対象端末からWebサイトへのアクセス要求を受け付けた際、当該利用制限対象端末が制限場所及びアクセス禁止時間の制限条件に該当する場合に、前記アクセス許可リスト登録部に登録されているリストとアクセス要求されているWebサイトとを照合することを特徴とする請求項1に記載のアクセス制御システム。
The ID information storage unit stores restriction location information indicating an access restriction location of the access restriction target terminal and access prohibition time information prohibiting access of the access restriction target terminal,
When the service control apparatus receives an access request to the Web site from the access restriction target terminal, and the use restriction target terminal satisfies the restriction conditions of the restriction place and the access prohibition time, the access permission list registration unit 2. The access control system according to claim 1, wherein a list registered in the Web site is collated with a Web site requested to be accessed.
学校の生徒が使用するアクセス制限対象端末を識別するための端末識別情報と、前記アクセス制限対象端末を使用する生徒が在籍する学校の学校IDと、前記アクセス制限対象端末を使用する生徒が在籍するクラスのクラスIDとが対応付けて記憶されたID情報記憶部を備え、
前記アクセス制限対象端末からWebサイトへのアクセス要求を受け付けた場合には、前記ID情報記憶部を参照して当該アクセス制限対象端末の端末識別情報から対応する学校ID及びクラスIDを特定し、特定した学校ID及びクラスIDにアクセス要求されているWebサイト情報を付加してフィルタリングサーバへ問合せを行い、前記フィルタリングサーバからアクセス許可が返ってきた場合に当該Webサイトへのアクセスを許可し、緊急解除要求を受け付けた場合には、登録されている全ての利用制限情報を一括的に解除することを特徴とするサービス制御装置。
Terminal identification information for identifying a terminal subject to access restriction used by a student at a school, a school ID of a school where a student using the terminal subject to access restriction is enrolled, and a student using the terminal subject to access restriction are enrolled An ID information storage unit in which class IDs of classes are stored in association with each other;
Wherein when receiving an access request from the access restriction target terminal to the Web site, it identifies a school ID and class ID from the corresponding terminal identification information referring to the access restriction target terminal the ID information storage unit, the specific Inquiries to the filtering server by adding the requested website ID to the school ID and class ID, and if access permission is returned from the filtering server, the access to the website is permitted and the emergency release A service control apparatus characterized in that, when a request is received, all registered use restriction information is released collectively .
前記ID情報記憶部には、前記アクセス制限対象端末のアクセス制限場所を示す制限場所情報及び前記アクセス制限対象端末のアクセスを禁止するアクセス禁止時間情報が記憶され、
前記アクセス制限対象端末からWebサイトへのアクセス要求を受け付けた際、当該利用制限対象端末が制限場所及びアクセス禁止時間の制限条件に該当する場合に、前記フィルタリングサーバへの問合せを行うことを特徴とする請求項に記載のサービス制御装置。
The ID information storage unit stores restriction location information indicating an access restriction location of the access restriction target terminal and access prohibition time information prohibiting access of the access restriction target terminal,
When an access request to the website is received from the access restriction target terminal, an inquiry is made to the filtering server when the use restriction target terminal satisfies the restriction conditions of the restriction place and the access prohibition time. The service control apparatus according to claim 3 .
学校の生徒が使用するアクセス制限対象端末からのアクセスが許可されているWebサイトが学校単位及びクラス単位でリスト化され、学校を識別するための学校IDと各クラスを識別するためのクラスIDとに対応付けて登録されたアクセス許可リストと、
前記アクセス制限対象端末を識別するための端末識別情報と、前記アクセス制限対象端末を使用する生徒が在籍する学校の学校IDと、前記アクセス制限対象端末を使用する生徒が在籍するクラスのクラスIDとが対応付けて記憶されたID情報とを準備し、
前記アクセス制限対象端末からWebサイトへのアクセス要求を受け付けた場合には、前記ID情報記憶部を参照して当該アクセス制限対象端末の端末識別情報から対応する学校ID及びクラスIDを特定し、特定した学校ID又はクラスIDに対応付けて前記アクセス許可リスト登録部に登録されているリストに、アクセス要求されているWebサイトが登録されていれば当該Webサイトへのアクセスを許可し、緊急解除要求を受け付けた場合には、登録されている全ての利用制限情報を一括的に解除することを特徴とするアクセス制御方法。
Web sites that are permitted to be accessed from access-restricted terminals used by school students are listed in school units and class units, a school ID for identifying a school, a class ID for identifying each class, and An access permission list registered in association with
Terminal identification information for identifying the access restriction target terminal, a school ID of a school in which a student using the access restriction target terminal is enrolled, and a class ID of a class in which a student using the access restriction target terminal is enrolled And ID information stored in association with each other,
Wherein when receiving an access request from the access restriction target terminal to the Web site, it identifies a school ID and class ID from the corresponding terminal identification information referring to the access restriction target terminal the ID information storage unit, the specific If the website requested to be accessed is registered in the list registered in the access permission list registration unit in association with the school ID or class ID, the access to the website is permitted and an emergency release request is made. An access control method characterized by canceling all registered use restriction information in a lump in a case of accepting .
JP2008265696A 2008-10-14 2008-10-14 Service control apparatus, access control system and access control method Expired - Fee Related JP5279439B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2008265696A JP5279439B2 (en) 2008-10-14 2008-10-14 Service control apparatus, access control system and access control method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2008265696A JP5279439B2 (en) 2008-10-14 2008-10-14 Service control apparatus, access control system and access control method

Publications (2)

Publication Number Publication Date
JP2010097286A JP2010097286A (en) 2010-04-30
JP5279439B2 true JP5279439B2 (en) 2013-09-04

Family

ID=42258941

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2008265696A Expired - Fee Related JP5279439B2 (en) 2008-10-14 2008-10-14 Service control apparatus, access control system and access control method

Country Status (1)

Country Link
JP (1) JP5279439B2 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9467453B2 (en) 2014-02-19 2016-10-11 Qualcomm Incorporated Network access and control for mobile devices

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9021069B2 (en) * 2012-06-27 2015-04-28 Amazon Technologies, Inc. Preventing deregistration from fleet accounts
JP6096484B2 (en) * 2012-11-22 2017-03-15 セコム株式会社 COMMUNICATION SYSTEM, COMMUNICATION DEVICE, COMMUNICATION METHOD, AND PROGRAM
JP6129098B2 (en) * 2014-02-27 2017-05-17 株式会社トヨタマップマスター Service providing system and method, computer program for providing service, and recording medium on which computer program is recorded
CN108386963A (en) * 2018-01-12 2018-08-10 珠海格力电器股份有限公司 Remote control terminal, controlled terminal control method and device and terminal
JP7340208B2 (en) * 2021-11-17 2023-09-07 チエル株式会社 Filtering device, filtering method, filtering program, and filtering system

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
TWI221381B (en) * 2001-02-21 2004-09-21 Tdk Corp Authentication system and authentication method
JP2002297472A (en) * 2001-03-30 2002-10-11 Rpa Kk Browsing method and system for home page
JP2003167852A (en) * 2001-11-29 2003-06-13 Ricoh Co Ltd Information providing system
JP3821295B2 (en) * 2003-08-21 2006-09-13 株式会社エヌ・ティ・ティ・ドコモ Mobile communication network system and mobile terminal use restriction control method

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9467453B2 (en) 2014-02-19 2016-10-11 Qualcomm Incorporated Network access and control for mobile devices

Also Published As

Publication number Publication date
JP2010097286A (en) 2010-04-30

Similar Documents

Publication Publication Date Title
AU2019202203B2 (en) A device management system
JP5279439B2 (en) Service control apparatus, access control system and access control method
US20210256157A1 (en) Data processing systems for fulfilling data subject access requests and related methods
CN101682609B (en) A method and a device for improved service authorization
JP5384513B2 (en) Rule-based hierarchical account resource management system and method
CN102318327B (en) Data-sharing system, shared data management apparatus, and method of controlling shared data management apparatus
CN101395873A (en) Instant messaging control
CN110140380A (en) The opening access point of urgent call
CN102067143A (en) System, method and apparatus for security management of an electronic device
US9043928B1 (en) Enabling web page tracking
KR101948009B1 (en) Reservation system for bus and method using the same
US10402558B2 (en) Device restrictions during events
WO2019028447A1 (en) Data processing systems for fulfilling data subject access requests and related methods
JP4976360B2 (en) Service control device, function restriction system, and function restriction method
RU2671249C2 (en) Graphic user interface for implementation of control elements for geographical transportation
CN101453694B (en) Method and system for value increasing service invoking Internet service capability
CN105392112B (en) Guard method, equipment and the system of MTC device information
JP5027087B2 (en) Management server, management system and management method, and communication control system and communication control method
JP5511171B2 (en) Management server, management system, management method, and communication control system
US7242927B2 (en) Establishing special relationships between mobile devices
US20200252433A1 (en) Device management system
KR20190005000A (en) Method, Apparatus and System for Managing Conference
CN108462962B (en) Method and device for connecting access point
JP7340208B2 (en) Filtering device, filtering method, filtering program, and filtering system
US20240187403A1 (en) Temporary identifiers for network and service access and for transaction recordation

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20110830

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20130213

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20130226

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20130419

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20130514

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20130521

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

Ref document number: 5279439

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

LAPS Cancellation because of no payment of annual fees