JP5495635B2 - Access control device - Google Patents

Access control device Download PDF

Info

Publication number
JP5495635B2
JP5495635B2 JP2009150432A JP2009150432A JP5495635B2 JP 5495635 B2 JP5495635 B2 JP 5495635B2 JP 2009150432 A JP2009150432 A JP 2009150432A JP 2009150432 A JP2009150432 A JP 2009150432A JP 5495635 B2 JP5495635 B2 JP 5495635B2
Authority
JP
Japan
Prior art keywords
access
condition
permission condition
access restriction
specific
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2009150432A
Other languages
Japanese (ja)
Other versions
JP2011006886A (en
Inventor
篤史 原田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Mitsubishi Electric Corp
Original Assignee
Mitsubishi Electric Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Mitsubishi Electric Corp filed Critical Mitsubishi Electric Corp
Priority to JP2009150432A priority Critical patent/JP5495635B2/en
Publication of JP2011006886A publication Critical patent/JP2011006886A/en
Application granted granted Critical
Publication of JP5495635B2 publication Critical patent/JP5495635B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Description

本発明は、アクセスが制限されているアクセス制限オブジェクトへのアクセス権限を管理する技術に関する。
なお、アクセス制限オブジェクトとは、例えば、電子錠扉、入場ゲート等を用いた入退室管理システムにより入室・退室が制限されているエリア、利用権限を有する者にのみ利用が認められる情報機器、アクセス権限を有する者のデータアクセスのみが認められる電子データ等である。
以下では、主に入退室管理システムによる入退室管理について説明する。
The present invention relates to a technique for managing access authority to an access restricted object whose access is restricted.
Access restricted objects include, for example, areas where entry / exit is restricted by an entrance / exit management system using electronic lock doors, entrance gates, etc., information devices that can be used only by those with usage rights, access Electronic data, etc. that only authorized data access is permitted.
Hereinafter, entrance / exit management by the entrance / exit management system will be mainly described.

ビルやオフィスなどの入退室管理に、電子錠を用いた入退室管理システムが用いられている。
電子錠の開閉制御のために、電子錠制御装置が設置されており、当該電子錠制御装置に接続されたICカードリーダ等の個人認証装置から読み取った個人識別情報を、当該電子錠制御装置内に保存された個人識別情報と照合し、当該電子錠制御装置内に保存された開閉条件を判定することで、電子錠の開閉制御を行っている。
開錠条件として、「二人がICカードを連続して読み取らせなければ開錠しない」や「残りの在室者が2人以上いないと扉を開錠しない」といった条件を設定することもできる。
また、特許文献1に示すように、複数の操作器にそれぞれ予め登録された個別情報が入力されたことを確認した後に電子錠を開錠して入室を可能にするシステムもある。
An entrance / exit management system using an electronic lock is used for entrance / exit management of buildings and offices.
An electronic lock control device is installed for opening / closing control of the electronic lock, and personal identification information read from a personal authentication device such as an IC card reader connected to the electronic lock control device is stored in the electronic lock control device. The opening / closing control of the electronic lock is performed by checking the opening / closing conditions stored in the electronic lock control device by comparing with the personal identification information stored in the electronic lock.
Unlocking conditions can also be set such as "Do not unlock unless two people read the IC card continuously" or "Do not unlock the door unless there are two or more people in the room" .
In addition, as shown in Patent Document 1, there is also a system that allows entry into a room by unlocking an electronic lock after confirming that individual information registered in advance in a plurality of operation devices has been input.

特開平11−141233号公報JP-A-11-141233

しかし、既存の技術では、ある電子錠制御装置が開錠制御を行う際に、当該電子錠制御装置が管理する通行履歴や在室者情報のみを利用している。
そのため、他の電子錠制御装置で検出されている情報を知ることができず、周辺の状況と連動した電子錠の開閉条件判定を実行することができないという課題がある。
より具体的には、ある扉の周囲にその扉を開錠する権限を持っているユーザしかいない場合でも、その扉を開錠するためにはICカード認証を要求される。すなわち、正当な権限を持つユーザが認証手続の後1つ目の扉を開錠し、部屋1に入った後に、当該部屋1の先にある部屋2に入室しようとする場合に、1つ目の扉の開錠の際の認証手続により安全性が保たれているにも関わらず、部屋2に入室するために再度2つ目の扉にて同じ認証手続を経なければならず、余計な認証をユーザに強いることで、利便性を低下させるという課題がある。
更に、ある扉が故障して常時解放状態となりセキュリティレベルが低下した場合に、他の扉の開錠条件を変更してセキュリティレベルを回復するという対処ができないという課題がある。
However, in the existing technology, when a certain electronic lock control device performs unlock control, only the traffic history and occupant information managed by the electronic lock control device are used.
Therefore, there is a problem that it is impossible to know information detected by other electronic lock control devices, and it is not possible to execute an open / close condition determination of the electronic lock in conjunction with the surrounding situation.
More specifically, even if there is only a user who has the authority to unlock the door around a certain door, IC card authentication is required to unlock the door. That is, when a user with a legitimate authority unlocks the first door after the authentication procedure and enters the room 1 and then enters the room 2 ahead of the room 1, the first is Despite being kept safe by the authentication procedure at the time of unlocking the door, in order to enter the room 2, the same authentication procedure must be performed again at the second door. There is a problem that convenience is lowered by forcing the user to authenticate.
Furthermore, there is a problem that when a door breaks down and is constantly released and the security level is lowered, it is not possible to cope with the recovery of the security level by changing the unlocking conditions of other doors.

本発明は、上記の課題を解決することを主な目的の一つとしており、アクセス制限手段の周辺状況に対応させてアクセス制限の方法を変更して、ユーザの利便性を高め、また、セキュリティレベルの維持を図ることを主な目的とする。   One of the main objects of the present invention is to solve the above-mentioned problems, and by changing the access restriction method in accordance with the surrounding situation of the access restriction means, the convenience of the user is improved, and the security is improved. The main purpose is to maintain the level.

本発明に係るアクセス管理装置は、
対象とするアクセス制限オブジェクトへのアクセスを制限する複数のアクセス制限手段を管理し、所定のアクセス許可条件に合致する場合にアクセス制限手段のアクセス制限を解除するアクセス管理装置であって、
複数のアクセス制限手段に共通に適用する共通アクセス許可条件に代えて特定のアクセス制限手段に独自に適用する独自アクセス許可条件の適用条件を、前記特定のアクセス制限手段がアクセス制限の対象とするアクセス制限オブジェクト以外の特定のアクセス制限オブジェクトの状態に対応付けて定義する適用条件情報を記憶する適用条件情報記憶部と、
前記特定のアクセス制限オブジェクトの状態を検出するとともに、検出した前記特定のアクセス制限オブジェクトの状態が前記適用条件情報に定義されている状態に一致するか否かを判断して、前記特定のアクセス制限手段に独自アクセス許可条件を適用するか否かを決定する許可条件決定部と、
前記許可条件決定部により独自アクセス許可条件を適用すると決定された場合に、前記特定のアクセス制限手段に共通アクセス許可条件に代えて独自アクセス許可条件を適用し、独自アクセス許可条件に基づいて前記特定のアクセス制限手段におけるアクセス制限の解除を行うか否かを判断するアクセス許否判断部とを有することを特徴とする。
An access management apparatus according to the present invention
An access management device that manages a plurality of access restriction means for restricting access to a target access restriction object, and releases access restriction of the access restriction means when a predetermined access permission condition is satisfied,
In place of the common access permission condition that is commonly applied to a plurality of access restriction means, the specific access restriction condition is applied to the specific access restriction condition that is applied to the specific access restriction means. An application condition information storage unit for storing application condition information defined in association with the state of a specific access restricted object other than the restricted object;
Detecting the state of the specific access restriction object and determining whether the detected state of the specific access restriction object matches the state defined in the application condition information; A permission condition determination unit that determines whether or not to apply a unique access permission condition to the means;
When the permission condition determining unit determines to apply the unique access permission condition, the unique access permission condition is applied to the specific access restriction unit instead of the common access permission condition, and the specific access permission condition is determined based on the unique access permission condition. And an access permission / rejection determination unit for determining whether or not to cancel the access restriction in the access restriction means.

本発明によれば、アクセス制限手段に適用するアクセス許可条件を、当該アクセス制限手段がアクセス制限の対象としていないアクセス制限オブジェクトの状態に適合させて変更することで、当該アクセス制限手段の周辺状況に応じて、無用なアクセス制限を排してユーザの利便性を高めることができ、また、より厳格なアクセス制限を実施してセキュリティレベルを一定レベルに維持することができる。   According to the present invention, the access permission condition applied to the access restriction unit is changed in conformity with the state of the access restriction object that is not subject to the access restriction by the access restriction unit. Accordingly, useless access restrictions can be eliminated to improve user convenience, and more stringent access restrictions can be implemented to maintain the security level at a certain level.

実施の形態1に係る入退室管理システムの構成例を示す図。The figure which shows the structural example of the entrance / exit management system which concerns on Embodiment 1. FIG. 実施の形態1に係るアクセス管理装置の構成例を示す図。1 is a diagram illustrating a configuration example of an access management apparatus according to Embodiment 1. FIG. 実施の形態1に係るユーザ情報の例を示す図。FIG. 4 is a diagram illustrating an example of user information according to the first embodiment. 実施の形態1に係る適用条件情報の例を示す図。FIG. 6 is a diagram illustrating an example of application condition information according to the first embodiment. 実施の形態1に係る入退室管理システムの動作フローを示すフローチャート図。The flowchart figure which shows the operation | movement flow of the entrance / exit management system which concerns on Embodiment 1. FIG. 実施の形態1に係る適用条件情報の例を示す図。FIG. 6 is a diagram illustrating an example of application condition information according to the first embodiment. 実施の形態1に係るアクセス管理装置のハードウェア構成例を示す図。FIG. 2 is a diagram illustrating a hardware configuration example of an access management apparatus according to the first embodiment.

実施の形態1.
本実施の形態では、ある電子錠の開錠条件を判定する際に、他の電子錠制御装置が管理する情報を判定用の情報として用いることで、周辺の状況を考慮した開錠判定が行える入退室管理システムを説明する。
Embodiment 1 FIG.
In this embodiment, when determining the unlocking condition of a certain electronic lock, the information managed by another electronic lock control device is used as information for determination, so that the unlocking determination in consideration of the surrounding situation can be performed. The entrance / exit management system will be described.

図1は、本実施の形態に係る、周辺の通行状況に応じて開錠制御を行う入退室管理システムの構成例を示す。   FIG. 1 shows a configuration example of an entrance / exit management system that performs unlocking control according to surrounding traffic conditions according to the present embodiment.

本実施の形態では、図1に示すように、外部から扉D1を通って入室する部屋R1と、部屋R1への入室後に扉D2を通って入室する部屋R2をアクセス制限オブジェクトの例として説明する。
扉D1及び扉D2は、通常は、電子錠により施錠しており、アクセス管理装置100による認証に成功した後でないと、部屋R1又は部屋R2へ入室することができない。
認証の際には、ユーザは、入室しようとする部屋の前にあるカードリーダにICカードをかざす等してカードリーダにユーザID、認証情報(パスワード等)を読み込ませ、電子錠制御装置を介してユーザID、認証情報をアクセス管理装置100に送信し、アクセス管理装置100でユーザID、認証情報によりユーザ認証を行い、認証に成功した場合には、電子錠制御装置が扉の電子錠を開錠する。
本実施の形態では、扉D1、扉D2をアクセス制限手段の例とする。
但し、カードリーダCR11、カードリーダCR12、カードリーダCR21、カードリーダCR22、電子錠制御装置1(IDC1)、電子錠制御装置2(IDC2)をアクセス制限手段の例としてもよい。
なお、カードリーダCR12及びカードリーダCR22は、部屋から退室する際の認証用であり、これらのカードリーダの設置は任意である。
In the present embodiment, as shown in FIG. 1, a room R1 that enters from the outside through the door D1 and a room R2 that enters through the door D2 after entering the room R1 will be described as examples of access restricted objects. .
The door D1 and the door D2 are normally locked with an electronic lock, and can only enter the room R1 or the room R2 after successful authentication by the access management apparatus 100.
At the time of authentication, the user holds the IC card over the card reader in front of the room where the user wants to enter the room and causes the card reader to read the user ID and authentication information (password, etc.) through the electronic lock control device. The user ID and authentication information are transmitted to the access management apparatus 100, and the access management apparatus 100 performs user authentication using the user ID and authentication information. If the authentication is successful, the electronic lock control apparatus opens the electronic lock of the door. Lock.
In the present embodiment, the door D1 and the door D2 are examples of access restriction means.
However, the card reader CR11, the card reader CR12, the card reader CR21, the card reader CR22, the electronic lock control device 1 (IDC1), and the electronic lock control device 2 (IDC2) may be used as examples of access restriction means.
The card reader CR12 and the card reader CR22 are for authentication when leaving the room, and the installation of these card readers is optional.

図2は、本実施の形態に係るアクセス管理装置100の構成例を示す。   FIG. 2 shows a configuration example of the access management apparatus 100 according to the present embodiment.

図2において、ユーザ情報更新部1は、状態取得部7から各部屋における状態情報を取得し、ユーザ情報を更新してユーザ情報格納部2に保存する。
ユーザ情報格納部2は、ユーザの識別情報、アクセス権限情報、在室状態などの内容を示すユーザ情報を保持する。
ユーザ情報取得部3は、ユーザ情報格納部2からユーザ情報を取得する。
In FIG. 2, the user information update unit 1 acquires the state information in each room from the state acquisition unit 7, updates the user information, and stores it in the user information storage unit 2.
The user information storage unit 2 holds user information indicating contents such as user identification information, access authority information, and occupancy status.
The user information acquisition unit 3 acquires user information from the user information storage unit 2.

適用条件情報取得部4は、適用条件情報格納部5から適用条件情報を取得する。
適用条件情報格納部5は、扉ごとに独自に適用される独自開錠条件の適用条件を示す適用条件情報を保持する。
適用条件更新部6は、開錠条件判定部8で判定した適用条件判定情報をもとに、適用条件を更新して適用条件情報格納部5に保存する。
The application condition information acquisition unit 4 acquires application condition information from the application condition information storage unit 5.
The application condition information storage unit 5 holds application condition information indicating application conditions of the unique unlocking condition that is uniquely applied to each door.
The application condition update unit 6 updates the application condition based on the application condition determination information determined by the unlocking condition determination unit 8 and stores it in the application condition information storage unit 5.

開錠条件とは、各扉の電子錠を開錠するための条件であり、全ての扉に共通に(デフォルトとして)適用される共通開錠条件(共通アクセス許可条件)と、特定の扉に独自に適用される独自開錠条件(独自アクセス許可条件)がある。
そして、適用条件とは、特定に扉の電子錠に対して、共通開錠条件に代えて独自開錠条件を適用するための条件である。適用条件は、扉ごとに、当該扉が対象としている部屋以外の部屋の状態に対応付けられて定義されている。
そして、適用条件として定義されている部屋の現在の状態が定義されている状態に一致する場合には、対象となる扉に独自開錠条件を適用することが可能であり、この扉については、共通開錠条件ではなく独自開錠条件に基づいて電子錠を開錠するか否かを判断することができる。
そして、このような適用条件が示された情報が適用条件情報である。
なお、適用条件情報格納部5は適用情報記憶部の例である。
The unlocking condition is a condition for unlocking the electronic lock of each door. The unlocking condition is applied to all doors (as a default) and applied to a specific door. There are unique unlocking conditions (unique access permission conditions) that are applied independently.
The application condition is a condition for applying the unique unlocking condition to the door electronic lock instead of the common unlocking condition. The application condition is defined for each door in association with the state of the room other than the room targeted by the door.
And when the current state of the room defined as the application condition matches the defined state, it is possible to apply the original unlocking condition to the target door, Whether or not to unlock the electronic lock can be determined based on the unique unlocking condition instead of the common unlocking condition.
Information indicating such application conditions is application condition information.
The application condition information storage unit 5 is an example of an application information storage unit.

状態取得部7は、1つまたは複数の電子錠制御装置から、扉やロッカーなどの電子錠の施錠状態や、扉の通行履歴情報など部屋ごとの状態情報を取得する。
開錠条件判定部8は、ユーザ情報と適用条件情報と状態情報とを用いて、扉ごとに独自開錠条件の適用の可否を判定するとともに、扉ごとに開錠の許否を判定する。開錠条件判定部8は、許可条件決定部及びアクセス許否判断部の例である。
開閉制御部9は、開錠条件判定部8における開錠許否判断をもとに、1つまたは複数の電子錠制御装置に制御信号を送信する。
The state acquisition unit 7 acquires state information for each room such as a lock state of an electronic lock such as a door or a locker, and door passage history information from one or more electronic lock control devices.
The unlocking condition determination unit 8 uses the user information, the application condition information, and the state information to determine whether or not the unique unlocking condition can be applied for each door, and determines whether or not the unlocking is permitted for each door. The unlocking condition determination unit 8 is an example of a permission condition determination unit and an access permission / rejection determination unit.
The opening / closing control unit 9 transmits a control signal to one or more electronic lock control devices based on the unlocking permission / inhibition determination in the unlocking condition determination unit 8.

なお、図2では、状態取得部7は、電子錠制御装置IDC1及び電子錠制御装置IDC2の双方から状態情報を取得することとしているが、電子錠制御装置IDC1のみから状態情報を取得するようにしてもよい。
また、図2では、開閉制御部9は、電子錠制御装置IDC1及び電子錠制御装置IDC2の双方に制御信号を出力することとしているが、電子錠制御装置IDC2のみに制御信号を出力するようにしてもよい。
In FIG. 2, the status acquisition unit 7 acquires status information from both the electronic lock control device IDC1 and the electronic lock control device IDC2, but acquires status information from only the electronic lock control device IDC1. May be.
In FIG. 2, the opening / closing controller 9 outputs control signals to both the electronic lock control device IDC1 and the electronic lock control device IDC2, but outputs a control signal only to the electronic lock control device IDC2. May be.

図3に、ユーザ情報格納部2に格納されているユーザ情報の例を示す。
ユーザ情報は、ユーザに関する情報であり、ユーザを一意に識別する識別情報と、そのユーザが持つ複数の属性情報で構成される。
本例では、識別情報にはユーザIDを、属性情報として、ユーザのアクセス権限の強さを数値の大きさで表す入室権限と、そのユーザがどこの部屋に在室しているかを示す在室情報を使用している。
FIG. 3 shows an example of user information stored in the user information storage unit 2.
The user information is information relating to the user, and includes identification information for uniquely identifying the user and a plurality of attribute information possessed by the user.
In this example, the user ID is used as the identification information, the attribute information, and the room entry authority that indicates the strength of the user's access authority in a numerical value and the room in which the user is present Information is used.

図4に、適用条件情報格納部5に格納されている適用条件情報の例を示す。
適用条件情報は、前述のように、電子錠を開錠するか施錠するかどうかを評価する開錠条件のうち独自開錠条件を適用するための条件を特定の電子錠制御装置に対して示す情報である。
本例では、適用条件の識別情報として適用条件IDを、適用条件の内容として条件式の情報を保持する。本例における条件式の書式は、以下の通りである。
Open(IDCv,Dw):電子錠制御装置IDCvが管理する扉Dwの電子錠を開錠すること
Close(IDCv,Dw):電子錠制御装置IDCvが管理する扉Dwの電子錠を施錠すること
Enter(Ry,Ux):部屋Ryにユーザxが入室したという状態
Exit (Ry,Ux):部屋Ryからユーザxが退室したという状態
Over(Ux,LVn):ユーザxの入室権限がレベルn以上であるということ
Exist(Ry,Ux):部屋Ryに、ユーザxが在室しているということ
Standard(IDCv,Dw):電子錠制御装置IDCvが管理する扉Dwに共通開錠条件を適用すること
Not(条件式):条件式の否定
FIG. 4 shows an example of application condition information stored in the application condition information storage unit 5.
As described above, the application condition information indicates a condition for applying the unique unlocking condition among the unlocking conditions for evaluating whether to unlock or lock the electronic lock to the specific electronic lock control device. Information.
In this example, the application condition ID is held as identification information of the application condition, and the conditional expression information is held as the content of the application condition. The format of the conditional expression in this example is as follows.
Open (IDCv, Dw): unlocking the electronic lock of the door Dw managed by the electronic lock control device IDCv Close (IDCv, Dw): locking the electronic lock of the door Dw managed by the electronic lock control device IDCv Enter (Ry, Ux): State that the user x has entered the room Ry Exit (Ry, Ux): State that the user x has left the room Ry Over (Ux, LVn): The entry authority of the user x is level n or higher Exist (Ry, Ux): User x is in room Ry Standard (IDCv, Dw): Applying common unlocking conditions to door Dw managed by electronic lock control device IDCv Not (conditional expression): negation of conditional expression

本例の図4の適用条件COND1の条件式において、「(∀x)Exist(R1,Ux) and (Over (Ux,LV3))」は「部屋R1に在室するすべてのユーザの入室権限がLV3以上ならば」という適用条件を表し、「Open(IDC2,D2)は「電子錠制御装置IDC2の管理する扉D2をユーザ認証処理を行わずに開錠する」という独自開錠条件を表している。
また、COND2の条件式は、「COND1の条件が満たされない場合は、電子錠制御装置IDC2の管理する扉D2を施錠し、電子錠制御装置IDC2の管理する扉D2に共通開錠条件を適用する」ことを表している。
共通開錠条件は、例えば、開錠条件判定部8が予め記憶しておく。共通開錠条件は、例えば、「ユーザのICカードの情報を用いたユーザ認証に成功した場合に、開錠する」といったものである。
In the conditional expression of the application condition COND1 in FIG. 4 of this example, “(∀x) Exist (R1, Ux) and (Over (Ux, LV3))” is “the authority to enter all the users in the room R1. "Open (IDC2, D2) represents an original unlocking condition of" unlocking the door D2 managed by the electronic lock control device IDC2 without performing user authentication processing ". Yes.
The conditional expression of COND2 is “if the condition of COND1 is not satisfied, the door D2 managed by the electronic lock control device IDC2 is locked, and the common unlocking condition is applied to the door D2 managed by the electronic lock control device IDC2. ".
For example, the unlocking condition determination unit 8 stores the common unlocking condition in advance. The common unlocking condition is, for example, “unlocking when user authentication using information on the user's IC card is successful”.

図5に、入退室管理システムにおける処理フローを示す。
以下では、図1に示す構成において電子錠制御装置IDC1が管理する扉D1の通行(開錠)の後、電子錠制御装置IDC2が管理する扉D2の電子錠の開錠の許否判断が行われる場合を前提に説明する。
FIG. 5 shows a processing flow in the entrance / exit management system.
In the following, after the passage (unlocking) of the door D1 managed by the electronic lock control device IDC1 in the configuration shown in FIG. 1, whether to unlock the electronic lock of the door D2 managed by the electronic lock control device IDC2 is determined. A description will be given on the assumption.

ユーザAがカードリーダCR11にICカードをかざし、ユーザ認証処理を経て扉D1を通って部屋R1に入室する(ST01)。
状態取得部7が電子錠制御装置IDC1から、ユーザAが扉D1を通って部屋R1に入室したことを意味する状態情報Enter(R1,User A)を取得する(ST02)。
次に、ユーザ情報更新部1が、状態情報Enter(R1,User A)をもとに、ユーザ情報のユーザAの在室情報を「R1」に変更して、ユーザ情報格納部2に保存する(ST03)。
The user A holds the IC card over the card reader CR11 and enters the room R1 through the door D1 through the user authentication process (ST01).
The state acquisition unit 7 acquires state information Enter (R1, User A) indicating that the user A has entered the room R1 through the door D1 from the electronic lock control device IDC1 (ST02).
Next, the user information update unit 1 changes the occupancy information of the user A of the user information to “R1” based on the state information Enter (R1, User A) and stores it in the user information storage unit 2. (ST03).

次に、開錠条件判定部8が、適用条件判定を行う(ST04)。
より具体的には、開錠条件判定部8は、状態取得部7から状態情報Enter(R1,User A)を取得し、ユーザ情報取得部3から全てのユーザに関する在室情報と入室権限を取得し、適用条件情報取得部4から適用条件情報を取得し、適用条件情報の適用条件COND1およびCOND2を評価判定する。
この例では、部屋R1に在室しているユーザはユーザAのみであり、ユーザAのアクセス権限がLV3以上であるため、適用条件COND1が真、COND2が偽と判定される。
Next, the unlocking condition determination unit 8 performs application condition determination (ST04).
More specifically, the unlocking condition determination unit 8 acquires state information Enter (R1, User A) from the state acquisition unit 7, and acquires occupancy information and room entry authority for all users from the user information acquisition unit 3. Then, the application condition information is acquired from the application condition information acquisition unit 4, and the application conditions COND1 and COND2 of the application condition information are evaluated and determined.
In this example, only the user A is present in the room R1, and the access authority of the user A is LV3 or higher, so it is determined that the application condition COND1 is true and COND2 is false.

そして、開錠条件判定部8は、真となった適用条件COND1の開錠条件「Open(IDC2,D2)」に基づいて開錠の可否を判断する(ST05)。
この場合は、ユーザ認証処理なしで扉D2の電子錠を開錠するという開錠条件なので、開閉制御部9が、電子錠制御装置IDC2に対して、扉D2の電子錠を開錠するように制御信号を送信する(ST06)。
この時点で、ユーザAは、扉D2のカードリーダCR21にICカードをかざさなくとも、部屋R2に入室可能となった。
また、適用条件COND1に他の開錠条件はないので、ST05はNOとなり、処理を終了する。
Then, the unlocking condition determination unit 8 determines whether or not unlocking is possible based on the unlocking condition “Open (IDC2, D2)” of the true application condition COND1 (ST05).
In this case, since the unlocking condition is that the electronic lock of the door D2 is unlocked without the user authentication process, the opening / closing control unit 9 unlocks the electronic lock of the door D2 with respect to the electronic lock control device IDC2. A control signal is transmitted (ST06).
At this point, the user A can enter the room R2 without holding the IC card over the card reader CR21 of the door D2.
Further, since there is no other unlocking condition in the application condition COND1, ST05 is NO and the process is terminated.

続いて、ユーザBがカードリーダCR11にICカードをかざし、ユーザ認証処理を経て扉D1を通って部屋R1に入室する(ST01)。
状態取得部7が電子錠制御装置IDC1から、ユーザBが扉D1を通って部屋R1に入室したことを意味する状態情報Enter(R1,User B)を取得する(ST02)。
次に、ユーザ情報更新部1が、状態情報Enter(R1,User B)をもとに、ユーザ情報のユーザBの在室情報を「R1」に変更して、ユーザ情報格納部2に保存する(ST03)。
Subsequently, the user B holds the IC card over the card reader CR11 and enters the room R1 through the door D1 through user authentication processing (ST01).
The state acquisition unit 7 acquires state information Enter (R1, User B) indicating that the user B has entered the room R1 through the door D1 from the electronic lock control device IDC1 (ST02).
Next, the user information update unit 1 changes the occupancy information of the user B of the user information to “R1” based on the state information Enter (R1, User B) and stores it in the user information storage unit 2. (ST03).

次に、開錠条件判定部8が、開錠条件判定を行う(ST04)。
前述と同様に、開錠条件判定部8は、状態取得部7から状態情報Enter(R1,User B)を取得し、ユーザ情報取得部3から全てのユーザに関する在室情報と入室権限を取得し、適用条件情報取得部4から適用条件情報を取得し、適用条件情報の適用条件COND1およびCOND2を評価判定する。
この例では、部屋R1に在室しているユーザはユーザAとユーザBであり、ユーザBの入室権限がLV3より小さいLV2であるため、適用条件COND1が偽、COND2が真と判定される。
Next, the unlocking condition determination unit 8 performs the unlocking condition determination (ST04).
As described above, the unlocking condition determination unit 8 acquires the status information Enter (R1, User B) from the status acquisition unit 7, and acquires the occupancy information and the room entry authority for all users from the user information acquisition unit 3. Application condition information is acquired from the application condition information acquisition unit 4, and application conditions COND1 and COND2 of the application condition information are evaluated and determined.
In this example, the users present in the room R1 are the user A and the user B, and the user B's entry authority is LV2, which is smaller than LV3. Therefore, it is determined that the application condition COND1 is false and COND2 is true.

そして、開錠条件判定部8は、真となった適用条件COND2の開錠条件「Close(IDC2,D2) and Standard(IDC2,D2)」に基づいて開錠の可否を判断する(ST05)。
この場合は、扉D2の電子錠を施錠し、共通開錠条件に従って開錠可否判断を行うという内容なので、開閉制御部9が、電子錠制御装置IDC2に対して、扉D2の電子錠を施錠するように制御信号を送信する(ST06)。
この時点で、ユーザAもユーザBも、扉D2のカードリーダCR21にICカードをかざさなければ、部屋R2に入室できなくなった。
Then, the unlocking condition determination unit 8 determines whether or not unlocking is possible based on the unlocking condition “Close (IDC2, D2) and Standard (IDC2, D2)” of the application condition COND2 that is true (ST05).
In this case, the electronic lock of the door D2 is locked, and the opening / closing control unit 9 locks the electronic lock of the door D2 with respect to the electronic lock control device IDC2. Then, a control signal is transmitted (ST06).
At this time, neither the user A nor the user B can enter the room R2 unless the IC card is held over the card reader CR21 of the door D2.

このように、本実施の形態では、扉D2(特定のアクセス制限手段)の独自開錠条件の適用条件を扉D2が対象としている部屋2とは異なる部屋R1(特定のアクセス制限オブジェクト)の状態に対応付けて定義し、開錠条件判定部8が、部屋R1の状態を検出するとともに、検出した部屋R1の状態が適用条件情報に定義されている状態に一致するか否かを判断して、扉D2に独自開錠条件を適用するか否かを決定し、独自開錠条件を適用すると決定した場合に、扉D2に共通開錠条件に代えて独自開錠条件を適用し、独自開錠条件に基づいて扉D2におけるアクセス制限の解除を行うか否かを判断している。
また、開錠条件判定部8は、扉D2に独自開錠条件を適用しているときに、部屋R1の状態が適用条件情報に定義されている状態に一致しなくなった場合に、扉D2に共通開錠条件を適用することを決定し、、扉D2に独自開錠条件に代えて共通開錠条件を適用し、共通開錠条件に基づいて扉D2におけるアクセス制限の解除を行うか否かを判断する。
Thus, in the present embodiment, the state of the room R1 (specific access restriction object) that is different from the room 2 targeted by the door D2 is the application condition of the unique unlocking condition of the door D2 (specific access restriction means). The unlocking condition determining unit 8 detects the state of the room R1 and determines whether the detected state of the room R1 matches the state defined in the application condition information. Determine whether to apply the original unlocking condition to the door D2, and apply the original unlocking condition to the door D2 instead of the common unlocking condition, Based on the lock condition, it is determined whether or not to release the access restriction at the door D2.
In addition, when the unlocking condition determination unit 8 applies the unique unlocking condition to the door D2, the unlocking condition determination unit 8 determines that the door D2 does not match the state defined in the application condition information. Whether to decide to apply the common unlocking condition, apply the common unlocking condition to the door D2 instead of the original unlocking condition, and release the access restriction on the door D2 based on the common unlocking condition Judging.

なお、以上では、適用条件COND1の独自開錠条件は、ユーザ認証を行わずに扉D2の開錠を許可するというものであるが、その他に、共通開錠条件よりも緩やかなユーザ認証を要求する独自開錠条件を設けるようにしてもよい。
例えば、共通開錠条件が「ICカード認証と指紋認証の2つのユーザ認証に成功した場合のみ扉を開錠する」という内容である場合に、適用条件に合致した場合には、「ICカード認証に成功すれば扉D2を開錠する」という扉D2の独自開錠条件を適用し、ユーザAが扉D2においてICカード認証に成功すれば(指紋認証を行わずに)扉D2を開錠するようにしてもよい。
In the above, the unique unlocking condition of the application condition COND1 is to permit the unlocking of the door D2 without performing the user authentication, but in addition to this, a gentler user authentication is required than the common unlocking condition. You may make it provide the original unlocking conditions to do.
For example, when the common unlocking condition is “the door is unlocked only when two user authentications of IC card authentication and fingerprint authentication are successful”, if the application condition is met, “IC card authentication If the user A successfully performs IC card authentication at the door D2, the door D2 is unlocked (without fingerprint authentication). You may do it.

また、上記では、ユーザが在室しているか否かという通行情報を適用条件にする例を説明したが、例えば、ある部屋への入室制限を行う扉の故障状態を適用条件にしてもよい。
ある部屋への入室制限を行う扉が故障して常時開放状態になってセキュリティが低下した場合には、周辺の他の電子錠制御装置の扉での開錠条件をより厳しくすることで、建物又はフロア全体としてのセキュリティ強度の低下を回避することができる。
このような場合には、例えば、図6に示す適用条件情報を用いることが考えられる。
図6において、COND3には、電子錠制御装置IDC1が管理する扉D1が故障状態である場合に(「Failure(IDC1,D1)」)、電子錠制御装置IDC2が管理する扉D2においてユーザ認証を二重化する独自開錠条件(「Double(IDC2,D2)」)が示されている。
一方、COND4には、COND3が偽であれば(「Not(COND1)」)、電子錠制御装置IDC2の管理する扉D2に共通開錠条件を適用する(「Standard(IDC2,D2)」)ことが示されている。
つまり、共通開錠条件が「ICカード認証に成功すれば扉を開錠する」という条件である場合に、部屋R1の扉1が故障状態になった際に、COND3に基づき、「ICカード認証と指紋認証の2つのユーザ認証に成功した場合のみ扉D2を開錠する」という独自開錠条件が適用され、ユーザが扉D2においてICカード認証と指紋認証の両方に成功しなければ部屋R2に入室できないようにし、扉D1の故障によるセキュリティ強度の低下を扉D2の開錠条件の厳格化により補うことができる。
In the above description, an example is described in which the traffic information indicating whether or not the user is in the room is used as the application condition. For example, a failure state of a door that restricts entry into a certain room may be used as the application condition.
If a door that restricts entry into a room breaks down and is always open and security is reduced, the unlocking conditions at the doors of other electronic lock control devices in the surrounding area are made stricter. Or the fall of the security intensity | strength as the whole floor can be avoided.
In such a case, for example, it is conceivable to use application condition information shown in FIG.
In FIG. 6, when the door D1 managed by the electronic lock control device IDC1 is in a failure state (“Failure (IDC1, D1)”), the COND3 performs user authentication at the door D2 managed by the electronic lock control device IDC2. The unique unlocking condition to be duplicated (“Double (IDC2, D2)”) is shown.
On the other hand, if COND3 is false (“Not (COND1)”), a common unlocking condition is applied to the door D2 managed by the electronic lock control device IDC2 (“Standard (IDC2, D2)”). It is shown.
That is, when the common unlocking condition is “the door is unlocked if the IC card authentication is successful”, when the door 1 of the room R1 is in a failure state, the “IC card authentication” If the user unlocks the door D2 only when the two user authentications of the fingerprint authentication and the fingerprint authentication are successful, and the user does not succeed in both the IC card authentication and the fingerprint authentication in the door D2, the user enters the room R2. It is possible to prevent entry into the room, and to compensate for a decrease in security strength due to the failure of the door D1 by tightening the unlocking conditions of the door D2.

以上のように、本実施の形態によれば、ある電子錠制御装置で検出された状態情報を、他の電子錠制御装置で管理する電子錠の開閉制御の条件として用いることで、周辺の状況の変化に応じた入退室管理が可能となる。   As described above, according to the present embodiment, the status information detected by a certain electronic lock control device is used as a condition for opening / closing control of the electronic lock managed by another electronic lock control device, so that the surrounding situation Entry / exit management according to changes in

また、周辺の部屋の在室者が入室権限の高いユーザのみである場合、すなわち、高いセキュリティが保たれている場合は扉を開錠しておくことで、余計なユーザ認証操作を省くことが可能となり、ユーザの利便性を高めることができる。
従来技術では、周辺が高いセキュリティ状態を確保された状態であっても、ユーザは常に部屋R2に入室する際にユーザ認証操作を行う必要があった。
Also, if the occupants in the surrounding rooms are only users who have high entry authority, that is, if high security is maintained, unlocking the door can eliminate unnecessary user authentication operations. It becomes possible, and the convenience for the user can be improved.
In the prior art, even when the periphery is in a state where a high security state is ensured, the user must always perform a user authentication operation when entering the room R2.

また、本実施の形態では、前述のように、扉の通行情報の他に、例えば、扉の故障状態の情報を取得することも可能である。
そして、扉が故障して常時開放状態になってセキュリティが低下したことに連動して、周辺の他の電子錠制御装置の扉を施錠することができる。
Further, in the present embodiment, as described above, in addition to door traffic information, for example, door failure information can be acquired.
Then, the doors of other electronic lock control devices in the vicinity can be locked in conjunction with the failure of the doors that are always open and the security is lowered.

また、以上の説明では、電子錠制御装置は扉の施錠を対象としているが、本実施の形態の対象は扉に限らず、ロッカーや金庫などの開閉制御に適用可能である。
また、開錠条件判定部を電子錠制御装置の外部装置に持つことが可能であるため、複雑な開錠条件を設定できない単純な構造の電子錠制御装置であっても、周辺の状態と連動した電子錠の制御を行うことができ、利便性やセキュリティを高めることができる。
In the above description, the electronic lock control device is intended for locking a door. However, the object of the present embodiment is not limited to a door, and can be applied to open / close control of a locker, a safe, or the like.
In addition, since it is possible to have an unlocking condition determination unit in the external device of the electronic lock control device, even an electronic lock control device with a simple structure that cannot set complicated unlocking conditions is linked to the surrounding state. The electronic lock can be controlled, and convenience and security can be enhanced.

また、本実施の形態で説明した開閉制御部の処理を、パソコンなどの情報機器のアクセス許可の制御に用いることにより、周辺状況に連動した情報機器のアクセス制御システムを構築することが可能である。
また、本実施の形態で説明した開閉制御部の対象を電子データとすることにより、周辺状況に連動した電子データのアクセス制御システムを構築することが可能である。
In addition, by using the processing of the open / close control unit described in this embodiment for controlling access permission of information devices such as personal computers, it is possible to construct an information device access control system linked to the surrounding situation. .
In addition, by using electronic data as the target of the open / close control unit described in this embodiment, it is possible to construct an electronic data access control system linked to the surrounding situation.

以上、本実施の形態では、以下の手段を備えた、周辺の状況と連動した開錠制御を行う入退室管理システムを説明した。
ユーザの識別情報、アクセス権限情報、在室状態などの内容を示すユーザ情報を保持するユーザ情報格納部。
電子錠の開錠条件を示す開錠条件情報を保持する開錠条件格納部。
ユーザ情報格納部からユーザ情報を取得するユーザ情報取得部。
開錠条件格納部から開錠条件情報を取得する開錠条件取得部。
1つまたは複数の電子錠制御装置から扉やロッカーなどの電子錠の施錠状態や、扉の通行履歴情報などの状態情報を取得する状態取得部。
状態取得部から得た状態情報を用いて、ユーザ情報を更新してユーザ情報格納部に保存するユーザ情報更新部。
ユーザ情報と開錠条件情報と状態情報とを用いて、電子錠の開錠条件を判定する開錠条件判定部。
開錠条件判定部で判定した開錠条件判定情報をもとに、1つまたは複数の電子錠制御装置に開閉信号を送信する開閉制御部。
As described above, in the present embodiment, the entrance / exit management system that performs the unlocking control in conjunction with the surrounding situation provided with the following means has been described.
A user information storage unit that stores user information indicating contents such as user identification information, access authority information, and occupancy status.
An unlocking condition storage unit that holds unlocking condition information indicating unlocking conditions of the electronic lock.
A user information acquisition unit that acquires user information from the user information storage unit.
An unlocking condition acquisition unit that acquires unlocking condition information from the unlocking condition storage unit.
A state acquisition unit that acquires state information such as a lock state of an electronic lock such as a door or a locker, or door passage history information from one or a plurality of electronic lock control devices.
A user information update unit that updates user information using the state information obtained from the state acquisition unit and saves the user information in a user information storage unit.
An unlocking condition determination unit that determines the unlocking condition of the electronic lock using the user information, the unlocking condition information, and the state information.
An opening / closing control unit that transmits an opening / closing signal to one or a plurality of electronic lock control devices based on the unlocking condition determination information determined by the unlocking condition determination unit.

また、以下の手段を備えた、周辺の状況と連動した開錠制御を行う入退室管理システムを説明した。
開錠条件判定部で判定した開錠条件判定情報をもとに、開錠条件情報を更新して開錠条件格納部に保存する開錠条件更新部。
開錠条件判定部で判定した開錠条件判定情報をもとに、1つまたは複数の電子錠制御装置に開錠条件設定を変更する開錠条件制御部。
Moreover, the entrance / exit management system which performs the unlocking control interlock | cooperated with the surrounding condition provided with the following means was demonstrated.
An unlocking condition update unit that updates the unlocking condition information based on the unlocking condition determination information determined by the unlocking condition determination unit and saves it in the unlocking condition storage unit.
An unlocking condition control unit that changes the unlocking condition setting to one or a plurality of electronic lock control devices based on the unlocking condition determination information determined by the unlocking condition determination unit.

更に、以下の手段を備えた、周辺の状況と連動した開錠制御を行う入退室管理システムを説明した。
ユーザ情報と開錠条件情報と状態情報とを用いて、パソコンなどの情報機器へのアクセス許可条件を判定する開錠条件判定部。
開錠条件判定部で判定したアクセス許可条件判定情報をもとに、1つまたは複数のパソコンなどの情報機器にアクセス許可情報を送信する開閉制御部。
Furthermore, the entrance / exit management system which performs the unlocking control interlock | cooperated with the surrounding condition provided with the following means was demonstrated.
An unlocking condition determination unit that determines an access permission condition for an information device such as a personal computer using user information, unlocking condition information, and status information.
An open / close control unit that transmits access permission information to one or more information devices such as a personal computer based on the access permission condition determination information determined by the unlocking condition determination unit.

最後に、本実施の形態に示したアクセス管理装置100のハードウェア構成例について説明する。
図7は、本実施の形態に示すアクセス管理装置100のハードウェア資源の一例を示す図である。
なお、図7の構成は、あくまでもアクセス管理装置100のハードウェア構成の一例を示すものであり、アクセス管理装置100のハードウェア構成は図7に記載の構成に限らず、他の構成であってもよい。
Finally, a hardware configuration example of the access management apparatus 100 shown in the present embodiment will be described.
FIG. 7 is a diagram illustrating an example of hardware resources of the access management apparatus 100 illustrated in the present embodiment.
The configuration in FIG. 7 is merely an example of the hardware configuration of the access management apparatus 100, and the hardware configuration of the access management apparatus 100 is not limited to the configuration illustrated in FIG. Also good.

図7において、アクセス管理装置100は、プログラムを実行するCPU911(Central Processing Unit、中央処理装置、処理装置、演算装置、マイクロプロセッサ、マイクロコンピュータ、プロセッサともいう)を備えている。
CPU911は、バス912を介して、例えば、ROM(Read Only Memory)913、RAM(Random Access Memory)914、通信ボード915、表示装置901、キーボード902、マウス903、磁気ディスク装置920と接続され、これらのハードウェアデバイスを制御する。
更に、CPU911は、FDD904(Flexible Disk Drive)、コンパクトディスク装置905(CDD)と接続していてもよい。また、磁気ディスク装置920の代わりに、光ディスク装置、メモリカード(登録商標)読み書き装置などの記憶装置でもよい。
RAM914は、揮発性メモリの一例である。ROM913、FDD904、CDD905、磁気ディスク装置920の記憶媒体は、不揮発性メモリの一例である。これらは、記憶装置の一例である。
本実施の形態で説明した「ユーザ情報格納部」及び「適用条件情報格納部」は、RAM914、磁気ディスク装置920等により実現される。
通信ボード915、キーボード902、マウス903、FDD904などは、入力装置の一例である。
また、通信ボード915、表示装置901などは、出力装置の一例である。
In FIG. 7, the access management apparatus 100 includes a CPU 911 (also referred to as a central processing unit, a central processing unit, a processing unit, a processing unit, a microprocessor, a microcomputer, and a processor) that executes a program.
The CPU 911 is connected to, for example, a ROM (Read Only Memory) 913, a RAM (Random Access Memory) 914, a communication board 915, a display device 901, a keyboard 902, a mouse 903, and a magnetic disk device 920 via a bus 912. Control hardware devices.
Further, the CPU 911 may be connected to an FDD 904 (Flexible Disk Drive) or a compact disk device 905 (CDD). Further, instead of the magnetic disk device 920, a storage device such as an optical disk device or a memory card (registered trademark) read / write device may be used.
The RAM 914 is an example of a volatile memory. The storage media of the ROM 913, the FDD 904, the CDD 905, and the magnetic disk device 920 are an example of a nonvolatile memory. These are examples of the storage device.
The “user information storage unit” and “application condition information storage unit” described in the present embodiment are realized by the RAM 914, the magnetic disk device 920, and the like.
The communication board 915, the keyboard 902, the mouse 903, the FDD 904, and the like are examples of input devices.
The communication board 915, the display device 901, and the like are examples of output devices.

通信ボード915は、例えば、LAN(ローカルエリアネットワーク)、インターネット、WAN(ワイドエリアネットワーク)、SAN(ストレージエリアネットワーク)などに接続されていても構わない。   The communication board 915 may be connected to, for example, a LAN (Local Area Network), the Internet, a WAN (Wide Area Network), a SAN (Storage Area Network), or the like.

磁気ディスク装置920には、オペレーティングシステム921(OS)、ウィンドウシステム922、プログラム群923、ファイル群924が記憶されている。
プログラム群923のプログラムは、CPU911がオペレーティングシステム921、ウィンドウシステム922を利用しながら実行する。
The magnetic disk device 920 stores an operating system 921 (OS), a window system 922, a program group 923, and a file group 924.
The programs in the program group 923 are executed by the CPU 911 using the operating system 921 and the window system 922.

また、RAM914には、CPU911に実行させるオペレーティングシステム921のプログラムやアプリケーションプログラムの少なくとも一部が一時的に格納される。
また、RAM914には、CPU911による処理に必要な各種データが格納される。
The RAM 914 temporarily stores at least part of the operating system 921 program and application programs to be executed by the CPU 911.
The RAM 914 stores various data necessary for processing by the CPU 911.

また、ROM913には、BIOS(Basic Input Output System)プログラムが格納され、磁気ディスク装置920にはブートプログラムが格納されている。
アクセス管理装置100の起動時には、ROM913のBIOSプログラム及び磁気ディスク装置920のブートプログラムが実行され、BIOSプログラム及びブートプログラムによりオペレーティングシステム921が起動される。
The ROM 913 stores a BIOS (Basic Input Output System) program, and the magnetic disk device 920 stores a boot program.
When the access management apparatus 100 is activated, the BIOS program in the ROM 913 and the boot program in the magnetic disk device 920 are executed, and the operating system 921 is activated by the BIOS program and the boot program.

上記プログラム群923には、本実施の形態の説明において「〜部」(「〜格納部」以外)として説明している機能を実行するプログラムが記憶されている。プログラムは、CPU911により読み出され実行される。   The program group 923 stores programs that execute the functions described as “˜unit” (other than “˜storage unit”) in the description of the present embodiment. The program is read and executed by the CPU 911.

ファイル群924には、本実施の形態の説明において、「〜の判断」、「〜の判定」、「〜の計算」、「〜の比較」、「〜の評価」、「〜の更新」、「〜の設定」、「〜の登録」、「〜の選択」等として説明している処理の結果を示す情報やデータや信号値や変数値やパラメータが、「〜ファイル」や「〜データベース」の各項目として記憶されている。
「〜ファイル」や「〜データベース」は、ディスクやメモリなどの記録媒体に記憶される。ディスクやメモリなどの記憶媒体に記憶された情報やデータや信号値や変数値やパラメータは、読み書き回路を介してCPU911によりメインメモリやキャッシュメモリに読み出され、抽出・検索・参照・比較・演算・計算・処理・編集・出力・印刷・表示などのCPUの動作に用いられる。
抽出・検索・参照・比較・演算・計算・処理・編集・出力・印刷・表示のCPUの動作の間、情報やデータや信号値や変数値やパラメータは、メインメモリ、レジスタ、キャッシュメモリ、バッファメモリ等に一時的に記憶される。
また、本実施の形態で説明しているフローチャートの矢印の部分は主としてデータや信号の入出力を示し、データや信号値は、RAM914のメモリ、FDD904のフレキシブルディスク、CDD905のコンパクトディスク、磁気ディスク装置920の磁気ディスク、その他光ディスク、ミニディスク、DVD等の記録媒体に記録される。また、データや信号は、バス912や信号線やケーブルその他の伝送媒体によりオンライン伝送される。
In the description of the present embodiment, the file group 924 includes “determination of”, “determination of”, “calculation of”, “comparison of”, “evaluation of”, “update of”, Information, data, signal values, variable values, and parameters indicating the results of the processing described as “setting of”, “registration of”, “selection of”, etc. are “~ file” or “˜database”. It is memorized as each item.
The “˜file” and “˜database” are stored in a recording medium such as a disk or a memory. Information, data, signal values, variable values, and parameters stored in a storage medium such as a disk or memory are read out to the main memory or cache memory by the CPU 911 via a read / write circuit, and extracted, searched, referenced, compared, and calculated. Used for CPU operations such as calculation, processing, editing, output, printing, and display.
Information, data, signal values, variable values, and parameters are stored in the main memory, registers, cache memory, and buffers during the CPU operations of extraction, search, reference, comparison, calculation, processing, editing, output, printing, and display. It is temporarily stored in a memory or the like.
Also, the arrows in the flowchart described in this embodiment mainly indicate input / output of data and signals, and the data and signal values are the RAM 914 memory, the FDD904 flexible disk, the CDD905 compact disk, and the magnetic disk device. It is recorded on a recording medium such as a 920 magnetic disk, other optical disks, minidisks, and DVDs. Data and signals are transmitted online via a bus 912, signal lines, cables, or other transmission media.

また、本実施の形態の説明において「〜部」として説明しているものは、「〜回路」、「〜装置」、「〜機器」であってもよく、また、「〜ステップ」、「〜手順」、「〜処理」であってもよい。すなわち、「〜部」として説明しているものは、ROM913に記憶されたファームウェアで実現されていても構わない。或いは、ソフトウェアのみ、或いは、素子・デバイス・基板・配線などのハードウェアのみ、或いは、ソフトウェアとハードウェアとの組み合わせ、さらには、ファームウェアとの組み合わせで実施されても構わない。ファームウェアとソフトウェアは、プログラムとして、磁気ディスク、フレキシブルディスク、光ディスク、コンパクトディスク、ミニディスク、DVD等の記録媒体に記憶される。プログラムはCPU911により読み出され、CPU911により実行される。すなわち、プログラムは、本実施の形態の「〜部」としてコンピュータを機能させるものである。あるいは、本実施の形態の「〜部」の手順や方法をコンピュータに実行させるものである。   In addition, what is described as “˜unit” in the description of the present embodiment may be “˜circuit”, “˜device”, “˜device”, and “˜step”, “˜”. “Procedure” and “˜Process” may be used. That is, what is described as “˜unit” may be realized by firmware stored in the ROM 913. Alternatively, it may be implemented only by software, or only by hardware such as elements, devices, substrates, and wirings, by a combination of software and hardware, or by a combination of firmware. Firmware and software are stored as programs in a recording medium such as a magnetic disk, a flexible disk, an optical disk, a compact disk, a mini disk, and a DVD. The program is read by the CPU 911 and executed by the CPU 911. In other words, the program causes the computer to function as “to part” of the present embodiment. Alternatively, the procedure or method of “˜unit” in the present embodiment is executed by a computer.

このように、本実施の形態に示すアクセス管理装置100は、処理装置たるCPU、記憶装置たるメモリ、磁気ディスク等、入力装置たるキーボード、マウス、通信ボード等、出力装置たる表示装置、通信ボード等を備えるコンピュータであり、上記したように「〜部」として示された機能をこれら処理装置、記憶装置、入力装置、出力装置を用いて実現するものである。   As described above, the access management apparatus 100 shown in this embodiment includes a CPU as a processing device, a memory as a storage device, a magnetic disk, a keyboard as an input device, a mouse, a communication board, and a display device as an output device, a communication board, and the like. As described above, the function indicated as “to part” is realized by using these processing device, storage device, input device, and output device.

1 ユーザ情報更新部、2 ユーザ情報格納部、3 ユーザ情報取得部、4 適用条件情報取得部、5 適用条件情報格納部、6 適用条件情報更新部、7 状態取得部、8 開錠条件判定部、9 開閉制御部、100 アクセス管理装置。   DESCRIPTION OF SYMBOLS 1 User information update part, 2 User information storage part, 3 User information acquisition part, 4 Application condition information acquisition part, 5 Application condition information storage part, 6 Application condition information update part, 7 State acquisition part, 8 Unlocking condition determination part 9 Opening / closing controller, 100 Access management device.

Claims (9)

対象とするアクセス制限オブジェクトへのアクセスを制限する複数のアクセス制限手段を管理し、所定のアクセス許可条件に合致する場合にアクセス制限手段のアクセス制限を解除するアクセス管理装置であって、
複数のアクセス制限手段に共通に適用する共通アクセス許可条件に代えて特定のアクセス制限手段に独自に適用する独自アクセス許可条件の適用条件を、前記特定のアクセス制限手段がアクセス制限の対象とするアクセス制限オブジェクト以外の特定のアクセス制限オブジェクトの状態に対応付けて定義する適用条件情報を記憶する適用条件情報記憶部と、
前記特定のアクセス制限オブジェクトの状態を検出するとともに、検出した前記特定のアクセス制限オブジェクトの状態が前記適用条件情報に定義されている状態に一致するか否かを判断して、前記特定のアクセス制限手段に独自アクセス許可条件を適用するか否かを決定する許可条件決定部と、
前記許可条件決定部により独自アクセス許可条件を適用すると決定された場合に、前記特定のアクセス制限手段に共通アクセス許可条件に代えて独自アクセス許可条件を適用し、独自アクセス許可条件に基づいて前記特定のアクセス制限手段におけるアクセス制限の解除を行うか否かを判断するアクセス許否判断部とを有することを特徴とするアクセス管理装置。
An access management device that manages a plurality of access restriction means for restricting access to a target access restriction object, and releases access restriction of the access restriction means when a predetermined access permission condition is satisfied,
In place of the common access permission condition that is commonly applied to a plurality of access restriction means, the specific access restriction condition is applied to the specific access restriction condition that is applied to the specific access restriction means. An application condition information storage unit for storing application condition information defined in association with the state of a specific access restricted object other than the restricted object;
Detecting the state of the specific access restriction object and determining whether the detected state of the specific access restriction object matches the state defined in the application condition information; A permission condition determination unit that determines whether or not to apply a unique access permission condition to the means;
When the permission condition determining unit determines to apply the unique access permission condition, the unique access permission condition is applied to the specific access restriction unit instead of the common access permission condition, and the specific access permission condition is determined based on the unique access permission condition. And an access permission / rejection determination unit for determining whether or not to cancel the access restriction in the access restriction means.
前記許可条件決定部は、
前記特定のアクセス制限手段に独自アクセス許可条件を適用しているときに、前記特定のアクセス制限オブジェクトの状態が前記適用条件情報に定義されている状態に一致しなくなった場合に、前記特定のアクセス制限手段に共通アクセス許可条件を適用することを決定し、
前記アクセス許否判断部は、
前記許可条件決定部により共通アクセス許可条件を適用すると決定された場合に、前記特定のアクセス制限手段に独自アクセス許可条件に代えて共通アクセス許可条件を適用し、共通アクセス許可条件に基づいて前記特定のアクセス制限手段におけるアクセス制限の解除を行うか否かを判断することを特徴とする請求項1に記載のアクセス管理装置。
The permission condition determining unit
When the specific access restriction condition is applied to the specific access restriction means, the specific access is restricted when the state of the specific access restriction object does not match the state defined in the application condition information. Decide to apply the common permission condition to the restriction means,
The access permission determination unit
When it is determined by the permission condition determination unit that a common access permission condition is applied, a common access permission condition is applied to the specific access restriction unit instead of a unique access permission condition, and the specific access permission condition is determined based on the common access permission condition. 2. The access management apparatus according to claim 1, wherein it is determined whether or not to cancel the access restriction in the access restriction means.
前記アクセス管理装置は、
ユーザによるアクセス制限オブジェクトへのアクセスを制限する複数のアクセス制限手段を管理し、
前記適用条件情報記憶部は、
独自アクセス許可条件の適用条件として、前記特定のアクセス制限オブジェクトへのアクセスが許可されているユーザが1人以上存在する状態が定義され、更に、前記特定のアクセス制限オブジェクトへのアクセスが許可されているユーザに要求される権限レベルが定義されている適用条件情報を記憶し、
前記許可条件決定部は、
前記特定のアクセス制限オブジェクトへのアクセスが許可されているユーザが存在するのか否かを判断し、前記特定のアクセス制限オブジェクトへのアクセスが許可されているユーザが存在する場合に、当該ユーザの権限レベルを判別し、判別した権限レベルが前記適用条件情報に定義されている権限レベルに合致するか否かを判断して、前記特定のアクセス制限手段に独自アクセス許可条件を適用するか否かを決定することを特徴とする請求項1又は2に記載のアクセス管理装置。
The access management device includes:
Manage multiple access restriction means to restrict user access to restricted objects,
The application condition information storage unit
As a condition for applying the unique access permission condition, a state in which one or more users who are permitted to access the specific access restriction object exist is defined, and further, access to the specific access restriction object is permitted. The application condition information that defines the authority level required for a user is stored,
The permission condition determining unit
It is determined whether there is a user who is permitted to access the specific access restriction object, and when there is a user who is permitted to access the specific access restriction object, the authority of the user A level is determined, it is determined whether the determined authority level matches an authority level defined in the application condition information, and whether or not the specific access permission condition is applied to the specific access restriction unit is determined. The access management apparatus according to claim 1, wherein the access management apparatus is determined.
前記アクセス許否判断部は、
前記許可条件決定部により独自アクセス許可条件を適用すると決定された場合に、前記特定のアクセス制限手段に、前記特定のアクセス制限手段がアクセス制限の対象としているアクセス制限オブジェクトへのアクセス制限をユーザに対する認証処理を行わずに解除させることを特徴とする請求項3に記載のアクセス管理装置。
The access permission determination unit
When it is determined by the permission condition determination unit that the unique access permission condition is applied, the specific access restriction unit is provided with an access restriction to an access restriction object to which the specific access restriction unit is subject to access restriction. The access management apparatus according to claim 3, wherein the access management apparatus is released without performing an authentication process.
前記適用条件情報記憶部は、
独自アクセス許可条件の適用条件として、前記特定のアクセス制限オブジェクトへのアクセス制限を行うアクセス制限手段に不具合が発生している状態が定義されている適用条件情報を記憶し、
前記許可条件決定部は、
前記特定のアクセス制限オブジェクトへのアクセス制限を行うアクセス制限手段に不具合が発生している状態であるか否かを判断して、前記特定のアクセス制限手段に独自アクセス許可条件を適用するか否かを決定することを特徴とする請求項1〜4のいずれかに記載のアクセス管理装置。
The application condition information storage unit
As application conditions for the unique access permission condition, store application condition information in which a state in which a failure has occurred is defined in an access restriction unit that restricts access to the specific access restriction object,
The permission condition determining unit
Whether or not to apply a unique access permission condition to the specific access restriction means by determining whether or not a failure has occurred in the access restriction means for restricting access to the specific access restriction object The access management apparatus according to any one of claims 1 to 4, wherein the access management apparatus is determined.
前記アクセス許否判断部は、
前記許可条件決定部により独自アクセス許可条件を適用すると決定された場合に、前記特定のアクセス制限手段に、共通アクセス許可条件よりも厳しい条件の独自アクセス許可条件でアクセス制限を行わせることを特徴とする請求項5に記載のアクセス管理装置。
The access permission determination unit
When it is determined by the permission condition determination unit to apply a unique access permission condition, the specific access restriction unit is configured to restrict access under a unique access permission condition that is stricter than a common access permission condition. The access management apparatus according to claim 5.
前記アクセス管理装置は、
入場が制限されているエリアをアクセス制限オブジェクトとする複数のアクセス制限手段を管理することを特徴とする請求項1〜6のいずれかに記載のアクセス管理装置。
The access management device includes:
The access management apparatus according to any one of claims 1 to 6, wherein a plurality of access restriction units that manage an area where entry is restricted as an access restriction object are managed.
前記アクセス管理装置は、
利用が制限されている情報機器をアクセス制限オブジェクトとする複数のアクセス制限手段を管理することを特徴とする請求項1〜6のいずれかに記載のアクセス管理装置。
The access management device includes:
The access management apparatus according to any one of claims 1 to 6, wherein a plurality of access restriction units that use information equipment whose use is restricted as an access restriction object are managed.
前記アクセス管理装置は、
アクセスが制限されている電子データをアクセス制限オブジェクトとする複数のアクセス制限手段を管理することを特徴とする請求項1〜6のいずれかに記載のアクセス管理装置。
The access management device includes:
The access management apparatus according to claim 1, wherein a plurality of access restriction units that use electronic data whose access is restricted as an access restriction object are managed.
JP2009150432A 2009-06-25 2009-06-25 Access control device Expired - Fee Related JP5495635B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2009150432A JP5495635B2 (en) 2009-06-25 2009-06-25 Access control device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2009150432A JP5495635B2 (en) 2009-06-25 2009-06-25 Access control device

Publications (2)

Publication Number Publication Date
JP2011006886A JP2011006886A (en) 2011-01-13
JP5495635B2 true JP5495635B2 (en) 2014-05-21

Family

ID=43563831

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2009150432A Expired - Fee Related JP5495635B2 (en) 2009-06-25 2009-06-25 Access control device

Country Status (1)

Country Link
JP (1) JP5495635B2 (en)

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101466147B1 (en) 2011-12-05 2014-11-27 제일모직 주식회사 Photosensitive resin composition for color filter and color filter using the same
KR101618689B1 (en) 2012-12-24 2016-05-09 제일모직 주식회사 Photosensitive resin composition for color filter and color filter using the same
JP6607266B2 (en) 2018-01-12 2019-11-20 日本電気株式会社 Face recognition device
JP6962431B2 (en) * 2019-06-17 2021-11-05 日本電気株式会社 Face recognition device
JP6767683B2 (en) * 2019-06-17 2020-10-14 日本電気株式会社 Face recognition device

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH07325949A (en) * 1994-06-01 1995-12-12 Mitsubishi Electric Corp Passage controller
JP4093952B2 (en) * 2003-06-24 2008-06-04 日立情報通信エンジニアリング株式会社 Entrance / exit management system, reader control device, and host control device
JP4474147B2 (en) * 2003-11-14 2010-06-02 パナソニック株式会社 Entrance / exit management method, entrance / exit management system, and read / write device
JP4333842B2 (en) * 2004-08-20 2009-09-16 山本 渉 Entrance / exit management system, ID card, control unit, system management device.
JP2006067404A (en) * 2004-08-30 2006-03-09 Fujitsu Ltd Identification system, radio tag, identification method, and identification program
JP4538299B2 (en) * 2004-11-11 2010-09-08 セコム株式会社 Access control system
JP2009086912A (en) * 2007-09-28 2009-04-23 Hitachi Information & Communication Engineering Ltd Access control system and access control method

Also Published As

Publication number Publication date
JP2011006886A (en) 2011-01-13

Similar Documents

Publication Publication Date Title
US11386733B2 (en) Access control system and access control method using the same
KR100419957B1 (en) Information Security System Inter-working with Entrance Control System and Control Method Thereof
JP4924713B2 (en) Entrance / exit management program, entrance / exit management method, and entrance / exit management device
JP5495635B2 (en) Access control device
KR20220166237A (en) Access control system and access control method using the same
KR20220165691A (en) Access control system and access control method using the same
KR20220166239A (en) Access control system and access control method using the same
JP2002041469A (en) System and method for managing electronic equipment
KR20220166238A (en) Access control system and access control method using the same
WO2017196319A1 (en) Electronic device access control
JP5078425B2 (en) Access authority management apparatus, access authority management method, and program
JP4885683B2 (en) Authentication device, authentication method for authentication device, and authentication program for authentication device
JP5265166B2 (en) Access control device and locking / unlocking control method
JPH11144110A (en) Room entry/exiting management system and storage medium
JP4835464B2 (en) Entrance / exit management system
JP2010026733A (en) Entry management device
JP2013206195A (en) Monitoring device, monitoring method and monitoring program
JP2009230325A (en) Communication system and network connection management device
JP2011179250A (en) System for managing entrance into/exit from room
KR100786266B1 (en) Biometric access control system and method
JP5695455B2 (en) Access control system
JP5359849B2 (en) Entrance / exit management device
JP2000268143A (en) Access management system using card and reader-writer
JP2010033370A (en) Entering/leaving management device
JP2006214247A (en) Safe-deposit box system using optical cable in basement of intelligence building

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20120201

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20130201

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20130820

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20140204

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20140304

R150 Certificate of patent or registration of utility model

Ref document number: 5495635

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

LAPS Cancellation because of no payment of annual fees