JP5520660B2 - Access control system - Google Patents

Access control system Download PDF

Info

Publication number
JP5520660B2
JP5520660B2 JP2010080078A JP2010080078A JP5520660B2 JP 5520660 B2 JP5520660 B2 JP 5520660B2 JP 2010080078 A JP2010080078 A JP 2010080078A JP 2010080078 A JP2010080078 A JP 2010080078A JP 5520660 B2 JP5520660 B2 JP 5520660B2
Authority
JP
Japan
Prior art keywords
user
card
holder
card holder
identification code
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2010080078A
Other languages
Japanese (ja)
Other versions
JP2011210219A (en
Inventor
真司 新井
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Secom Co Ltd
Original Assignee
Secom Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Secom Co Ltd filed Critical Secom Co Ltd
Priority to JP2010080078A priority Critical patent/JP5520660B2/en
Publication of JP2011210219A publication Critical patent/JP2011210219A/en
Application granted granted Critical
Publication of JP5520660B2 publication Critical patent/JP5520660B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Alarm Systems (AREA)
  • Lock And Its Accessories (AREA)
  • Time Recorders, Dirve Recorders, Access Control (AREA)

Description

本発明は、利用者の建物への入退館や建物内での入退室などを管理する出入管理システムに関し、特に利用者どうしが互いに利用者資格を持っているか否かを確認できる出入管理システムに関する。   The present invention relates to an entry / exit management system for managing entry / exit of a user into / from a building, entry / exit in a building, and the like, and in particular, an entry / exit management system capable of confirming whether or not users have user qualifications. About.

従来、出入管理システムは、出入口付近に設置され、利用者資格を認証する認証装置と、認証装置の認証結果に応じて扉の施解錠を制御する出入制御装置にて構成され、利用者の建物内での入退室等の出入を管理していた。(特許文献1)   Conventionally, an entrance / exit management system is configured by an authentication device that is installed near an entrance and that authenticates user qualifications and an access control device that controls locking and unlocking of a door according to the authentication result of the authentication device. The entrance and exit of the room was managed. (Patent Document 1)

近年では、更に、利用者がそれぞれ携行するIDカードに、利用者が所在する室における利用者資格の有無を表示できる機能を備えさせ、利用者がお互いにIDカードの表示を見て他の利用者の資格の有無を確認しあう衆人監視機能付きの出入管理システムが提案されている。(特許文献2)   In recent years, the ID card carried by each user has a function that can display the presence or absence of user qualifications in the room where the user is located. An entrance / exit management system with a people monitoring function that confirms the qualification of the person in charge has been proposed. (Patent Document 2)

特開平06−004536JP 06-004536 A 特開2009−99052JP2009-99052A

ところで、特許文献1のような衆人監視機能を有さない出入管理システムを既に導入している企業によっては、既存の出入管理システムを刷新し、全ての場所/利用者において衆人監視機能を適用するのではなく、ある特定の場所/利用者にだけ衆人監視機能を適用したいといったニーズがあった。上記ニーズは、日常的にIDカードと併用されるIDカードホルダや入館バッジ等に対して、周囲の利用者どうしが互いに利用者資格を確認できる表示機能を設け、これを衆人監視機能が必要な場所等で利用することにより、満たすことができる。   By the way, depending on the company that has already introduced the entrance / exit management system that does not have the people monitoring function as in Patent Document 1, the existing entrance / exit management system is renovated and the people monitoring function is applied to all places / users. Instead, there was a need to apply the crowd monitoring function only to a specific place / user. The above needs provide an ID card holder or an admission badge that is used in combination with an ID card on a daily basis to provide a display function that allows neighboring users to mutually confirm user qualifications, and this requires a crowd monitoring function. It can be satisfied by using it in places.

しかしながら、このような出入管理システムでは、他の利用者のIDカードを拾得または窃取した不正利用者によって、当該IDカードを悪用され不正入室行為が行われる恐れがある。さらに、この場合、当該不正利用者が、周囲の利用者を欺くために偽造したIDカードホルダを着用することにより、上記出入管理システムの衆人監視機能を回避する場合も想定され得る。そのため、このような不正利用者を、出入管理システムが自動的に検出し、本人および周囲の利用者に警告を与えることができるのが望ましい。   However, in such an entry / exit management system, there is a possibility that an unauthorized user who has picked up or stealed another user's ID card may misuse the ID card and perform an illegal entry operation. Furthermore, in this case, it may be assumed that the unauthorized user avoids the people monitoring function of the access control system by wearing a forged ID card holder to deceive surrounding users. Therefore, it is desirable that such an unauthorized user can be automatically detected by the access control system and a warning can be given to the user and the surrounding users.

また、正規に入室した利用者であったとしても、煩わしさ等により、入室後に自らのIDカードホルダ等を外してしまう場合も想定され得る。衆人監視を前提とするならば、こういったIDカードホルダ等を所持しない人物は、不正利用者であると周囲の利用者によって検知されることになる。しかし、衆人監視をより効果的に機能させるためには、上記のようなIDカードホルダ等を所持していない利用者を、周囲の利用者のみによって検知するだけではなく、出入管理システムが自動的に検出し、本人および周囲の利用者に警告を与えることができるのが望ましい。   Moreover, even if it is a user who entered regularly, the case where an own ID card holder etc. will be removed after entering due to annoyance etc. may be assumed. If people monitoring is assumed, a person who does not have such an ID card holder or the like will be detected by surrounding users as an unauthorized user. However, in order for people monitoring to function more effectively, not only the surrounding users can detect users who do not have ID card holders as described above, but also the access control system automatically It is desirable to be able to detect and alert the user and the surrounding users.

そこで、本発明は、IDカードホルダ等を所持していない不正利用者及び周囲の利用者に対して所定の警告を与え得るよう、出入管理システムが自動的に当該不正利用者を検出できることを目的としたものである   Therefore, an object of the present invention is to enable an entry / exit management system to automatically detect an unauthorized user so that a predetermined warning can be given to an unauthorized user who does not have an ID card holder or the like and surrounding users. It is what

かかる課題を解決するために、利用者管理装置と、利用者に所持される携帯媒体と、所定領域に前記携帯媒体が存在していることを検出し前記利用者管理装置に通知する所在検出装置と、利用者が通行資格を有するか否かを認証し前記利用者管理装置に通知する認証装置とから構成される出入管理システムであって、前記利用者管理装置は、前記利用者と前記携帯媒体との対応関係を示す対応情報が保存されている記憶部と、前記認証装置にて前記利用者を認証できたときに、当該利用者に対応する前記携帯媒体が前記所定領域内に検出されなければ、当該利用者を媒体未所持と判定する判定手段と、前記判定手段により媒体未所持と判定されると、媒体未所持である旨を報知する報知手段とを有し、前記認証装置は、前記所定領域に包含される領域内にいる利用者のみを認証するよう設置されたことを特徴とした出入管理システムを提供する。   In order to solve this problem, a user management device, a portable medium possessed by the user, and a location detection device that detects the presence of the portable medium in a predetermined area and notifies the user management device And an authentication management system configured to authenticate whether or not the user has a traffic qualification and notify the user management device, wherein the user management device includes the user and the mobile device. A storage unit that stores correspondence information indicating a correspondence relationship with a medium, and when the user can be authenticated by the authentication device, the portable medium corresponding to the user is detected in the predetermined area. If there is not, the authentication device includes a determination unit that determines that the user does not have the medium, and a notification unit that notifies that the medium is not owned when the determination unit determines that the user does not have the medium. Included in the predetermined area Providing access control system, characterized in that the installed so that only the authenticating user who is in that area.

上記構成により、所定領域内にいる利用者が出入資格を有すると認証されたときに、当該利用者の携帯媒体が所定領域内に存在していれば媒体未所持と判定され、報知手段により携帯媒体を未所持である旨の報知を行うことができる。これにより、入室資格を有している利用者であるにもかかわらずIDカードホルダ等の携帯媒体を所持していない利用者は、報知により自らが携帯媒体を所持していない不正利用者となっていることに気付くことができる。また、拾得または窃取によって他の利用者のIDカード等を悪用して入室しようとしている不正利用者は、報知によって不正利用者が存在することに気がついた周囲の利用者によって、検知され得る。   With the above configuration, when a user in the predetermined area is authenticated as having eligibility for entry and exit, if the user's portable medium is present in the predetermined area, it is determined that the user does not have the medium, and the notification means carries it. Notification that the medium is not owned can be performed. As a result, a user who does not have a portable medium such as an ID card holder despite being a user who is qualified to enter the room becomes an unauthorized user who does not own the portable medium by notification. You can notice that. In addition, an unauthorized user who tries to enter a room by exploiting another user's ID card or the like by picking up or stealing can be detected by surrounding users who have noticed the presence of the unauthorized user by notification.

また、上記出入管理システムにおいて、前記携帯媒体は、前記利用者管理装置からの制御信号により表示を変更する表示部を有し、前記所在検出装置は、複数箇所の前記所定領域に設置され、各所定領域にて前記携帯媒体が存在していることを検出する機能を有し、前記利用者管理装置は、前記判定手段により媒体未所持と判定された前記利用者に対応する前記携帯媒体が、前記利用者とは異なる前記所定領域内で検出されれば不正利用状態と判定する機能を有し、前記判定手段により不正利用状態と判定された前記携帯媒体の前記表示部に非接触通信により不正利用状態を表示させる表示制御手段を有する。   Further, in the access management system, the portable medium has a display unit that changes a display according to a control signal from the user management device, and the location detection devices are installed in the predetermined areas at a plurality of locations, The user management device has a function of detecting the presence of the portable medium in a predetermined area, and the user management device has the portable medium corresponding to the user determined to have no medium by the determination unit, If it is detected in the predetermined area different from the user, it has a function of determining an unauthorized use state, and the display unit of the portable medium determined to be an unauthorized use state by the determination means is unauthorized by non-contact communication. Display control means for displaying the usage state is provided.

上記構成により、利用者がIDカードホルダ等の携帯媒体を未所持であると判定されたときに、当該利用者に対応づけられたIDカードホルダ等が他の所定領域内で検知されたとき、当該IDカードホルダを不正利用状態であることを示す表示に変更させることができる。これにより、IDカードホルダ等の携帯媒体を所持し、IDカード等を紛失した正規の利用者は、当該表示を確認することで、他の領域においてIDカード等が不正に利用されていることに気づくことができる。したがって、正規の利用者は、早期に当該不正行為に気づくことができ、更にIDカード等の失効手続きを行うことにより、早期に当該不正行為による被害の拡大を防ぐことができる。また、逆に、IDカード等を所持し、IDカードホルダ等を紛失した正規の利用者は、IDカード等による認証操作によって、あえてIDカードホルダ等を未所持であると判定されることにより、他の所定領域で検知された当該IDカード等に対応するIDカードホルダ等を不正利用状態であることを示す表示に変更させることもできる。したがって、当該IDカードホルダ等を不正に利用している不正利用者が不正利用し続けることを抑止することができる。   With the above configuration, when it is determined that the user does not have a portable medium such as an ID card holder, when an ID card holder or the like associated with the user is detected in another predetermined area, The ID card holder can be changed to a display indicating that it is in an unauthorized use state. As a result, a legitimate user who has a portable medium such as an ID card holder and who has lost the ID card or the like confirms the display so that the ID card or the like is illegally used in other areas. You can notice. Therefore, a legitimate user can be aware of the fraudulent act at an early stage, and can further prevent damage from the fraudulent act at an early stage by performing an expiration procedure for an ID card or the like. Conversely, a legitimate user who possesses an ID card or the like and loses the ID card holder or the like is determined to have no ID card holder or the like by an authentication operation using the ID card or the like. An ID card holder or the like corresponding to the ID card or the like detected in another predetermined area can be changed to a display indicating an unauthorized use state. Therefore, it is possible to prevent an unauthorized user who has illegally used the ID card holder or the like from continuing to use it illegally.

また、本発明の好ましい態様では、前記認証装置は、通行資格を有する利用者の識別コードがあらかじめ保存されているID記憶部と、前記利用者に所持されるIDカードに記憶された前記識別コードを読み取るカードリーダと、前記カードリーダによって読み取られた前記識別コードとID記憶部の前記識別コードとを照合する照合手段とを有し、少なくとも前記カードリーダを前記所定領域内に設置した上記出入管理システムとする。   Further, in a preferred aspect of the present invention, the authentication device includes an ID storage unit in which an identification code of a user having traffic qualification is stored in advance, and the identification code stored in an ID card possessed by the user. A card reader, and a collating means for collating the identification code read by the card reader with the identification code in the ID storage unit, and at least the card reader installed in the predetermined area System.

また、本発明の好ましい態様では、前記認証装置は、通行資格を有する利用者の顔画像があらかじめ保存されている顔画像記憶部と、前記利用者の画像を取得する撮像手段と、取得した画像から利用者の顔画像を抽出し、当該顔画像と顔画像記憶部に保存されている前記顔画像とを照合する画像照合手段とを有し、少なくとも前記撮像手段は、前記所定領域内の画像を取得する上記出入管理システムとする。   Moreover, in a preferred aspect of the present invention, the authentication device includes a face image storage unit in which a face image of a user having a traffic qualification is stored in advance, an imaging unit that acquires the user image, and an acquired image. An image collating unit that extracts the face image of the user from the image and collates the face image with the face image stored in the face image storage unit, and at least the imaging unit includes an image in the predetermined area. The above entry / exit management system is acquired.

上記のように、本発明の出入管理システムは、IDカードホルダ等を所持していない不正利用者を検知し、所定の警告を与え得ることができる。   As described above, the access management system of the present invention can detect an unauthorized user who does not have an ID card holder or the like and can give a predetermined warning.

実施例に係る出入管理システムの構成と運用イメージを模式的に示した図The figure which showed typically the composition and operational image of the access control system which concerns on an Example 出入制御装置の構成を示すブロック図Block diagram showing the configuration of the access control device IDカードホルダの構成を示すブロック図Block diagram showing configuration of ID card holder 管理装置の構成を示すブロック図Block diagram showing the configuration of the management device 報知装置の構成を示すブロック図Block diagram showing the configuration of the notification device ホルダ状態テーブルを示す図Diagram showing holder status table 監視領域テーブルを示す図Figure showing the monitoring area table 出入制御装置における処理を示すフローチャートFlow chart showing processing in the access control apparatus IDカードホルダを検知した管理装置における処理を示すフローチャートThe flowchart which shows the process in the management apparatus which detected the ID card holder 認証結果を受信した管理装置における処理を示すフローチャートThe flowchart which shows the process in the management apparatus which received the authentication result 通常状態のIDカードホルダにおける処理を示すフローチャートThe flowchart which shows the process in the ID card holder of a normal state 実施例に係るIDカードホルダの概観図Overview of ID card holder according to the embodiment

以下、本発明の一実施形態として、複数の室を有する建物に本発明に係る出入管理システムを適用した場合の実施例について、図面を参照して説明する。   Hereinafter, as an embodiment of the present invention, an example in which the access control system according to the present invention is applied to a building having a plurality of rooms will be described with reference to the drawings.

図1は、本実施例に係る出入管理システムの構成と運用イメージを模式的に示した図である。図1において、建物は、各室の利用者が共通に利用する共用通路、特定の利用者に制限された室A、室Bに区画されている。室Aおよび室Bと共用通路の間には、それぞれ電気錠付き扉D1、D2が設けられており、共用通路から室A又は室Bへの入室を制限している。電気錠付き扉D1、D2は、利用者が携行するIDカード3からの情報をカードリーダCR1、CR2にて読み込んだ信号に基づいて、入室資格を有する利用者と認証できた場合にのみ電気錠を解錠するように、出入制御装置M1、M2により制御される。なお、電気錠付き扉D1、D2は、通常時は施錠状態に維持されている。   FIG. 1 is a diagram schematically illustrating the configuration and operation image of the access control system according to the present embodiment. In FIG. 1, a building is divided into a common passage shared by users of each room, a room A limited to a specific user, and a room B. Doors D1 and D2 with electric locks are provided between the room A and the room B and the common passage, respectively, and entry into the room A or the room B from the common passage is restricted. The doors D1 and D2 with electric locks are electric locks only when it is possible to authenticate with a user having room entry qualification based on a signal read from the ID card 3 carried by the user with the card readers CR1 and CR2. Is controlled by the access control devices M1 and M2. In addition, the doors D1 and D2 with electric locks are normally maintained in a locked state.

IDカード3は、無表示、入室許可状態、入室不許可状態、不正利用状態の3種類の表示が可能な表示部34を有するIDカードホルダ30に収納されている。なお、IDカードホルダ30は、複数の状態を同時に表示できる。   The ID card 3 is stored in an ID card holder 30 having a display unit 34 that can display three types of display, that is, no display, room entry permission state, room entry permission state, and unauthorized use state. The ID card holder 30 can display a plurality of states at the same time.

管理装置1は、例えば警備室や管理室などに設置され、通信網2を介して出入制御装置M1、M2、送受信装置R1、R2および報知装置S1、S2と接続されており、送受信装置R1、R2を介して無線通信により、IDカードホルダ30に対して表示部34の表示制御を行う。なお、送受信装置R1、R2は、出入口近傍の領域である監視領域C1、C2のみをIDカードホルダ30との無線通信可能領域としている。   The management device 1 is installed in a security room or a management room, for example, and is connected to the access control devices M1, M2, the transmission / reception devices R1, R2 and the notification devices S1, S2 via the communication network 2, and the transmission / reception devices R1, R2, Display control of the display unit 34 is performed on the ID card holder 30 by wireless communication via R2. Note that the transmission / reception devices R1 and R2 use only the monitoring areas C1 and C2, which are areas in the vicinity of the entrance / exit, as areas where wireless communication with the ID card holder 30 is possible.

なお、IDカードリーダCR1、CR2は、それぞれ監視領域C1、C2内にいる利用者のみがカード操作できる位置に設置されている。   The ID card readers CR1 and CR2 are installed at positions where only the users in the monitoring areas C1 and C2 can operate the card.

次に、出入管理システムの概略動作を説明する。
図1において、利用者Xは、室Aへの入室資格を有し、利用者Xに対応するIDカード3およびIDカードホルダ30を有する者である。利用者Yは、室Aへの入室資格を有しているが、室Bへの入室資格を有しない者であり、利用者Yに対応するIDカード3およびIDカードホルダ30を有する者である。利用者Aは、室Aへの入室資格を有し、利用者Aに対応するIDカードホルダ30を有しているが、IDカード3を有していない者である。利用者Zは、室Aへの入室資格を有する利用者Aに対応するIDカード3を有しているが、IDカードホルダ30を有していない者である。
Next, an outline operation of the access control system will be described.
In FIG. 1, a user X is a person who has a room entry qualification and has an ID card 3 and an ID card holder 30 corresponding to the user X. User Y has a qualification to enter room A but does not have a qualification to enter room B, and has ID card 3 and ID card holder 30 corresponding to user Y. . The user A is a person who has a qualification to enter the room A and has the ID card holder 30 corresponding to the user A but does not have the ID card 3. The user Z is a person who has the ID card 3 corresponding to the user A who has the qualification to enter the room A but does not have the ID card holder 30.

利用者Xが、共用通路から室Aに入室する場合について説明する。前提として、共用通路内に所在する利用者に特段の制限をしていないので、IDカードホルダ30の表示部34は基本的に無表示の状態である。このため、室Aへの入室前の利用者Xが所持しているIDカードホルダ30の表示部34は無表示の状態である。   A case where the user X enters the room A from the shared passage will be described. As a premise, the display unit 34 of the ID card holder 30 is basically in a non-display state because there is no particular restriction on the users located in the shared passage. For this reason, the display part 34 of the ID card holder 30 possessed by the user X before entering the room A is not displayed.

先ず、利用者Xが携行するIDカードホルダ30は、IDカードホルダ30ごとに付与されている自己のホルダIDを監視領域C1の内側に入ると、送受信装置R1へ送信する。ホルダIDを受信した送受信装置R1は、当該ホルダIDを通信網2経由で管理装置1に送信する。ホルダIDを受信した管理装置1は、利用者XのIDカードホルダ30が監視領域C1の内側に入ったことを検出する。   First, the ID card holder 30 carried by the user X transmits its own holder ID assigned to each ID card holder 30 to the transmitter / receiver R1 when entering the inside of the monitoring area C1. The transmission / reception device R1 that has received the holder ID transmits the holder ID to the management device 1 via the communication network 2. The management apparatus 1 that has received the holder ID detects that the ID card holder 30 of the user X has entered the monitoring area C1.

利用者Xは、電気錠付き扉D1を解錠させるため、所持しているIDカード3を共用通路内の外部壁面に設けられているカードリーダCR1にかざして、IDカード3の入室資格の認証を要求する。IDカード3から認証要求されたカードリーダCR1は、接続されている出入制御装置M1に対し、利用者Xの所持するIDカード3から読取った識別コードを送信する。出入制御装置M1は、受信した識別コードが予め入室許可されている識別コードか否かを照合する。すなわち、予め記憶している入室許可を受けている識別コードと、カードリーダCR1から受信した識別コードとを照合し、合致していると入室資格があると認証する。ここでは、利用者Xは、室Aへの入室資格を有するので、接続されている電気錠付き扉D1に対して解錠信号を送信する。出入制御装置M1は、電気錠付き扉D1の解錠制御をするとともに、入室許可者である旨の認証結果(認証OK)を通信網2から管理装置1へ送信する。   In order to unlock door D1 with an electric lock, user X holds ID card 3 he holds over card reader CR1 provided on the external wall surface in the common passage, and authenticates the entrance qualification of ID card 3 Request. The card reader CR1 requested to authenticate from the ID card 3 transmits the identification code read from the ID card 3 possessed by the user X to the connected access control device M1. The entrance / exit control device M1 collates whether or not the received identification code is an identification code that is permitted to enter the room in advance. In other words, an identification code that has been stored in advance and that has been permitted to enter the room is compared with an identification code received from the card reader CR1, and if they match, it is authenticated that there is a room entry qualification. Here, since the user X is qualified to enter the room A, the user X transmits an unlock signal to the connected door D1 with an electric lock. The entrance / exit control device M1 controls the unlocking of the door D1 with an electric lock, and transmits an authentication result (authentication OK) to the management device 1 from the communication network 2 to the effect that it is a room entry permitter.

電気錠付き扉D1は出入制御装置M1から解錠信号を受けた場合に所定時間だけ電気錠を解錠する。   The door D1 with an electric lock unlocks the electric lock for a predetermined time when an unlock signal is received from the access control device M1.

一方、管理装置1は、出入制御装置M1から認証結果を受けると、当該認証結果が認証OKであるか否かを判定する。上記のように、出入制御装置M1からの認証結果は、認証OKである。認証OKであると判定した管理装置1は、利用者XのIDカードホルダ30が監視領域C1内に存在しているか否かを確認する。上記のように監視領域C1内における利用者XのIDカードホルダ30の存在を検知している管理装置1は、IDカード3の識別コードに対応するIDカードホルダ30に対して、入室許可の表示命令を送受信装置R1経由で送信し、IDカードホルダ30の表示部34に入室許可状態を一定時間だけ表示させる。なお、IDカード3の識別コードとIDカードホルダ30のホルダIDとの対応関係は、後述するように管理装置1に予め記憶されている。   On the other hand, when the management apparatus 1 receives the authentication result from the access control apparatus M1, the management apparatus 1 determines whether or not the authentication result is authentication OK. As described above, the authentication result from the access control apparatus M1 is authentication OK. The management device 1 that has determined that the authentication is OK confirms whether or not the ID card holder 30 of the user X exists in the monitoring area C1. As described above, the management device 1 that has detected the presence of the ID card holder 30 of the user X in the monitoring area C1 displays the permission to enter the ID card holder 30 corresponding to the identification code of the ID card 3. The command is transmitted via the transmission / reception device R1, and the entry permission state is displayed on the display unit 34 of the ID card holder 30 for a predetermined time. The correspondence relationship between the identification code of the ID card 3 and the holder ID of the ID card holder 30 is stored in advance in the management device 1 as will be described later.

このようにして、利用者Xが、室Aに入室するときは、入室許可者であると認証され、電気錠が一定時間のみ解錠される。また、この際、利用者XのIDカードホルダ30は、入室許可状態を表すランプが点灯する。これにより、利用者Xは、室Aへの入室許可者であることを周囲の利用者に明示することができると共に、利用者X自身も室Aへ入室する権限を有していることを認識することができる。   In this way, when the user X enters the room A, the user X is authenticated as a room permitter and the electric lock is unlocked for a certain period of time. At this time, the ID card holder 30 of the user X is lit with a lamp indicating a room entry permission state. As a result, the user X can clearly indicate to the surrounding users that he / she is permitted to enter the room A, and the user X himself / herself has the authority to enter the room A. can do.

次に、室Bへの入室資格を有さない利用者Yが、室Bに入室を試みた場合の動作について説明する。   Next, an operation when the user Y who does not have the qualification to enter the room B tries to enter the room B will be described.

先ず、利用者Yが携行するIDカードホルダ30は、IDカードホルダ30ごとに付与されている自己のホルダIDを監視領域C2の内側に入ると、送受信装置R2へ送信する。ホルダIDを受信した送受信装置R2は、当該ホルダIDを通信網2経由で管理装置1に送信する。ホルダIDを受信した管理装置1は、利用者YのIDカードホルダ30が監視領域C2の内側に入ったことを検出する。   First, the ID card holder 30 carried by the user Y transmits the holder ID assigned to each ID card holder 30 to the transmission / reception device R2 when entering the inside of the monitoring area C2. The transmission / reception device R2 that has received the holder ID transmits the holder ID to the management device 1 via the communication network 2. The management apparatus 1 that has received the holder ID detects that the ID card holder 30 of the user Y has entered the monitoring area C2.

利用者Yは、自らが所持するIDカード3をカードリーダCR2にかざして、入室資格の認証を要求する。カードリーダCR2は、利用者Yの所持するIDカード3に記憶された識別コードを読み取り、出入制御装置M2へ送信する。出入制御装置M2は、カードリーダCR2にて読み取った利用者Yの識別コードを照合し、利用者Yが室Bへの入室資格を有しないため、電気錠は解錠されず、管理装置1に当該認証結果(認証NG)を通信網2経由で送信する。   The user Y holds the ID card 3 possessed by the user Y over the card reader CR2 and requests authentication of entry qualification. The card reader CR2 reads the identification code stored in the ID card 3 possessed by the user Y and transmits it to the access control device M2. The access control device M2 collates the identification code of the user Y read by the card reader CR2, and since the user Y does not have the qualification to enter the room B, the electric lock is not unlocked, and the management device 1 The authentication result (authentication NG) is transmitted via the communication network 2.

管理装置1は、出入制御装置M2から利用者Yが室Bへの入室不許可者である旨の認証結果(認証NG)を受けると、IDカード3の識別コードに対応するIDカードホルダ30に対して、入室不許可の表示命令を送受信装置R2経由で送信し、IDカードホルダ30の表示部34に入室不許可状態を一定時間だけ表示させる。   When the management apparatus 1 receives an authentication result (authentication NG) indicating that the user Y is not permitted to enter the room B from the entrance / exit control apparatus M2, the management apparatus 1 stores the identification card in the ID card holder 30 corresponding to the identification code of the ID card 3. On the other hand, an entry prohibition display command is transmitted via the transmission / reception device R2, and the entry prohibition state is displayed on the display unit 34 of the ID card holder 30 for a certain period of time.

これにより、利用者Yが室Bへの入室許可を受けていない者であることを周囲の利用者に明示することができると共に、利用者Y自身も室Bへ入室する権限を有していないことを認識することができる。   As a result, it is possible to clearly indicate to the surrounding users that the user Y has not received permission to enter the room B, and the user Y himself does not have the authority to enter the room B. I can recognize that.

次に、IDカードホルダ30を有していない利用者Zが、室Aへの入室資格を有する利用者Aに対応するIDカード3を悪用して、室Aへの入室を試みた場合の動作について説明する。   Next, the operation when the user Z who does not have the ID card holder 30 tries to enter the room A by misusing the ID card 3 corresponding to the user A who has the eligibility to enter the room A Will be described.

利用者Zは、自らが所持するIDカード3をカードリーダCR1にかざして、入室資格の認証を要求する。カードリーダCR1は、利用者Zの所持するIDカード3に記憶された識別コードを読み取り、出入制御装置M1へ送信する。出入制御装置M1は、カードリーダCR1にて読み取った利用者Zの識別コードを照合する。上記のように、利用者Zは、室Aへの入室資格を有する利用者Aに対応するIDカード3を用いてカード操作したため、識別コードの照合に成功する。したがって、出入制御装置M1は、利用者Aになりすました利用者Xが入室資格を有する利用者であると認証し、電気錠は解錠され、管理装置1に当該認証結果(認証OK)を通信網2経由で送信する。   The user Z holds the ID card 3 possessed by the user Z over the card reader CR1 and requests authentication of entrance qualification. The card reader CR1 reads the identification code stored in the ID card 3 possessed by the user Z and transmits it to the access control device M1. The access control device M1 collates the identification code of the user Z read by the card reader CR1. As described above, since the user Z operates the card using the ID card 3 corresponding to the user A who has the qualification to enter the room A, the identification code is successfully verified. Therefore, the entrance / exit control device M1 authenticates that the user X pretending to be the user A is a user who has entry qualifications, unlocks the electric lock, and communicates the authentication result (authentication OK) to the management device 1. Send via network 2

管理装置1は、出入制御装置M1から認証結果を受けると、当該認証結果が認証OKであるか否かを判定する。上記のように、出入制御装置M1からの認証結果は、認証OKである。認証OKであると判定した管理装置1は、認証した利用者AのIDカードホルダ30が監視領域C1内に存在しているか否かを確認する。上記のように、利用者Zは、利用者AのIDカード3を有していても、利用者AのIDカードホルダ30を有していない。そのため、利用者AのIDカードホルダ30の存在を確認できない管理装置1は、報知装置S1に対して、通信網2経由で未装着であることを報知させる報知命令を送信する。   When receiving the authentication result from the access control device M1, the management device 1 determines whether or not the authentication result is authentication OK. As described above, the authentication result from the access control apparatus M1 is authentication OK. The management apparatus 1 that has determined that the authentication is OK confirms whether or not the ID card holder 30 of the authenticated user A exists in the monitoring area C1. As described above, even though the user Z has the ID card 3 of the user A, the user Z does not have the ID card holder 30 of the user A. Therefore, the management device 1 that cannot confirm the presence of the ID card holder 30 of the user A transmits a notification command for notifying the notification device S1 that it is not attached via the communication network 2.

報知装置S1は、管理装置1からの報知命令を受信すると、IDカードホルダ30を有していない旨を示す警告メッセージを報知する。これにより、周囲の利用者は、利用者ZがIDカードホルダ30を有していないことに気づくことができる。したがって、利用者Zは、他者のIDカード3を不正に利用し続けることを制限することができる。   When the notification device S1 receives the notification command from the management device 1, the notification device S1 notifies a warning message indicating that the ID card holder 30 is not provided. Thereby, the surrounding users can notice that the user Z does not have the ID card holder 30. Therefore, the user Z can restrict the unauthorized use of the other person's ID card 3.

次に、上記のように利用者ZがIDカードホルダ30を未所持である旨を報知された際に、自らのIDカードホルダ30を所持する利用者Aが他の監視領域C2内に存在していた場合の動作の概略について説明する。   Next, when the user Z is informed that he / she does not have the ID card holder 30 as described above, the user A who owns his / her ID card holder 30 exists in the other monitoring area C2. An outline of the operation in the case of the above will be described.

自らのIDカードホルダ30を所持する利用者Aが監視領域C2内に入ると、当該IDカードホルダ30のホルダIDを、送受信装置R2、通信網2を介して管理装置1に送信する。そのため、管理装置1は、利用者AのIDカードホルダ30が、監視領域C2内に存在していることを検知している。   When the user A who owns the ID card holder 30 enters the monitoring area C2, the holder ID of the ID card holder 30 is transmitted to the management apparatus 1 via the transmission / reception apparatus R2 and the communication network 2. Therefore, the management apparatus 1 detects that the user A's ID card holder 30 exists in the monitoring area C2.

一方、後述するように、管理装置1は、IDカードリーダCR1が監視領域C1内に存在していることを予め記憶している。そのため、利用者AのIDカード3を用いてカード操作した者(利用者Z)が監視領域C1内に存在していることについても検知している。   On the other hand, as will be described later, the management apparatus 1 stores in advance that the ID card reader CR1 exists in the monitoring area C1. Therefore, it is detected that the person (user Z) who operates the card using the ID card 3 of the user A exists in the monitoring area C1.

したがって、管理装置1は、IDカード3の識別コードに対応するIDカードホルダ30が、認証できた者(利用者Z)とは異なる領域に存在していると判定する。この場合、管理装置1は、当該IDカードホルダ30に対して、不正利用の表示命令を送受信装置R2経由で送信し、当該IDカードホルダ30の表示部34に不正利用状態を一定時間だけ表示させる。   Therefore, the management apparatus 1 determines that the ID card holder 30 corresponding to the identification code of the ID card 3 exists in a different area from the person who has been authenticated (user Z). In this case, the management device 1 transmits an unauthorized use display command to the ID card holder 30 via the transmission / reception device R2, and causes the display unit 34 of the ID card holder 30 to display the unauthorized use state for a certain period of time. .

このようにして、自らのIDカードホルダ30の表示が不正利用状態であることに気づいた利用者Aは、他の場所において、自らのIDカード3を不正に悪用されていることに気づくことができる。したがって、利用者Aは、早期にIDカード3の失効手続き等を行うことができるため、利用者Zによる不正行為による被害の拡大を防ぐことができる。   In this way, the user A who notices that the display of his / her ID card holder 30 is in an unauthorized use state may notice that his / her ID card 3 is illegally abused elsewhere. it can. Therefore, since the user A can perform the revocation procedure of the ID card 3 at an early stage, it is possible to prevent the damage caused by the fraudulent act by the user Z.

次に、本実施例の出入管理システムにおける各構成要素について、図2〜図7、図12を参照して詳細に説明する。   Next, each component in the access control system of a present Example is demonstrated in detail with reference to FIGS. 2-7 and FIG.

以下の説明では、電気錠付き扉D1、D2を総称するときは電気錠付き扉Dといい、カードリーダCR1、CR2を総称するときはカードリーダCRといい、出入制御装置M1、M2を総称するときは、出入制御装置Mといい、送受信装置R1、R2を総称するときは送受信装置Rといい、報知装置S1、S2を総称するときは報知装置Sという。   In the following description, the doors D1, D2 with electric locks are collectively referred to as doors D with electric locks, the card readers CR1, CR2 are collectively referred to as card readers CR, and the access control devices M1, M2 are collectively referred to. Is referred to as the entry / exit control device M, referred to as the transmission / reception device R when collectively referred to as the transmission / reception devices R1, R2, and as the notification device S when referred to collectively as the notification devices S1, S2.

なお、図1の構成では、電気錠付き扉Dごとに出入制御装置Mが設けられている。しかし、1つの出入制御装置Mが、複数の電気錠付き扉Dを集中管理するように構成されてもよい。   In addition, in the structure of FIG. 1, the entrance / exit control apparatus M is provided for every door D with an electric lock. However, one access control device M may be configured to centrally manage a plurality of doors D with electric locks.

図4は、管理装置1の構成を示している。管理装置1は、コンピュータ機能を有しており、MPU等で構成される制御部40と、管理情報、処理プログラム、各種パラメータ、データ等を記憶する記憶部41と、通信網2に接続され各出入制御装置Mや送受信装置Rと通信を行うLAN通信I/F42とを備えている。記憶部41には、管理情報として、ホルダ状態テーブル46、監視領域テーブル47が記憶されている。   FIG. 4 shows the configuration of the management apparatus 1. The management device 1 has a computer function and is connected to the communication network 2 and connected to the communication network 2 and a control unit 40 configured by an MPU, a storage unit 41 that stores management information, processing programs, various parameters, data, and the like. A LAN communication I / F 42 that communicates with the access control device M and the transmission / reception device R is provided. The storage unit 41 stores a holder state table 46 and a monitoring area table 47 as management information.

ホルダ状態テーブル46は、図6に示されるように、各IDカードホルダ30を個別に識別できるホルダIDと、各IDカードホルダ30が貸与された利用者の識別コードと、各IDカードホルダ30のホルダ状態と、各IDカードホルダ30が検知された監視領域の識別名とを対応づけるテーブルである。各IDカードホルダ30と利用者の識別コードとの対応については、IDカードホルダ30を利用者に貸与する際に管理者によって登録される。   As shown in FIG. 6, the holder state table 46 includes a holder ID that can individually identify each ID card holder 30, an identification code of a user lent to each ID card holder 30, and each ID card holder 30. It is a table which matches a holder state and the identification name of the monitoring area | region where each ID card holder 30 was detected. The correspondence between each ID card holder 30 and the user's identification code is registered by the administrator when the ID card holder 30 is lent to the user.

ホルダ状態は、「通常状態」「入室許可状態」「入室不許可状態」「不正利用状態」がある。「通常状態」は、正常に入室した利用者の所持するIDカードホルダ30に対して付与される状態である。「入室許可状態」は、カード操作により認証OKと判定され、入室が許可された利用者の所持するIDカードホルダ30に対して付与される状態であり、一定時間経過すると通常状態に戻る。「入室不許可状態」は、カード操作により認証NGと判定され、入室が許可されない利用者の所持するIDカードホルダ30に対して付与される状態であり、一定時間経過すると通常状態に戻る。「不正利用状態」は、認証できた利用者とは異なる監視領域Cにおいて検出された、当該利用者に対応するIDカードホルダ30に対して付与される状態であり、一定時間経過すると通常状態に戻る。   The holder state includes “normal state”, “room entry permitted state”, “room entry not permitted state”, and “unauthorized use state”. The “normal state” is a state given to the ID card holder 30 possessed by the user who has entered the room normally. The “room entry permission state” is a state given to the ID card holder 30 possessed by the user who is determined to be authenticated by the card operation and permitted to enter the room, and returns to the normal state after a certain period of time. The “room entry not permitted state” is a state given to the ID card holder 30 possessed by the user who is determined to be authenticated NG by the card operation and is not permitted to enter the room, and returns to the normal state after a certain period of time. The “illegal use state” is a state given to the ID card holder 30 corresponding to the user, which is detected in the monitoring area C different from the authenticated user. Return.

なお、ホルダ状態テーブル46のホルダ状態フィールドへは、複数のホルダ状態を登録することができる。   A plurality of holder states can be registered in the holder state field of the holder state table 46.

監視領域テーブル47は、図7に示されるように、各送受信装置Rのアドレスコードと、各送受信装置Rの監視する監視領域Cの識別名と、監視領域C内にいる利用者のみが操作できる位置に設置されたカードリーダCRのアドレスコードと、各監視領域付近に設置された報知装置Sのアドレスコードとを対応づけるテーブルである。   As shown in FIG. 7, the monitoring area table 47 can be operated only by users in the monitoring area C, the address code of each transmitting / receiving apparatus R, the identification name of the monitoring area C monitored by each transmitting / receiving apparatus R, and so on. It is a table which matches the address code of the card reader CR installed at the position with the address code of the notification device S installed near each monitoring area.

制御部40は、出入制御装置Mおよび送受信装置Rからの情報から記憶部41のホルダ状態テーブル46および監視領域テーブル47を更新する判定手段43と、IDカードホルダ30に対して送受信装置R経由でホルダ状態の表示制御をする表示制御手段44と、報知装置Sに対して報知出力させる報知制御手段49とを有している。   The control unit 40 is configured to update the holder state table 46 and the monitoring area table 47 of the storage unit 41 from information from the access control device M and the transmission / reception device R, and the ID card holder 30 via the transmission / reception device R. Display control means 44 for controlling display of the holder state, and notification control means 49 for outputting notification to the notification device S are provided.

判定手段43は、LAN通信I/F42経由で出入制御装置Mから受信する認証結果及び、送受信装置Rから受信するIDカードホルダ30の検知情報に基づいて、ホルダ状態テーブル46のホルダ状態を更新し、報知装置Sに対して報知命令を送信する。すなわち、出入制御装置Mから受信した認証結果が認証OKとなった利用者の識別コードであり、対応するIDカードホルダ30が同一の監視領域Cに存在していれば、ホルダ状態テーブル46の該当する利用者の識別コードに対応するホルダ状態を入室許可状態に更新する。   The determination unit 43 updates the holder state of the holder state table 46 based on the authentication result received from the access control device M via the LAN communication I / F 42 and the detection information of the ID card holder 30 received from the transmission / reception device R. A notification command is transmitted to the notification device S. That is, if the authentication result received from the access control apparatus M is the identification code of the user who has been authenticated, and the corresponding ID card holder 30 exists in the same monitoring area C, the corresponding state in the holder state table 46 The holder state corresponding to the user's identification code is updated to the room entry permission state.

また、判定手段43は、出入制御装置Mから受信した認証結果が認証OKであり、対応するIDカードホルダ30が、同一の監視領域Cに存在していなければ、報知装置Sに対してLAN通信I/F42及び通信網2を介して報知命令を送信する。   Further, the determination unit 43 performs LAN communication with the notification device S if the authentication result received from the access control device M is authentication OK and the corresponding ID card holder 30 does not exist in the same monitoring area C. A notification command is transmitted via the I / F 42 and the communication network 2.

更に、判定手段43は、出入制御装置Mから受信した認証結果が認証OKであり、対応するIDカードホルダ30が、他の監視領域Cに存在しているならば、ホルダ状態テーブル46を参照し、当該IDカードホルダ30のホルダIDに対応するホルダ状態を不正利用状態に更新する。   Further, the determination means 43 refers to the holder state table 46 if the authentication result received from the access control apparatus M is authentication OK and the corresponding ID card holder 30 exists in another monitoring area C. The holder state corresponding to the holder ID of the ID card holder 30 is updated to the unauthorized use state.

他方、出入制御装置Mから受信した認証結果が認証NGとなった利用者の識別コードであれば、ホルダ状態テーブル46の該当する利用者識別コードに対応するホルダ状態を入室不許可状態に更新する。   On the other hand, if the authentication result received from the entry / exit control device M is the identification code of the user who is authenticated NG, the holder status corresponding to the corresponding user identification code in the holder status table 46 is updated to the entry prohibition status. .

なお、判定手段43は、LAN通信I/F42経由でIDカードホルダ30が監視領域Cに入った又は出たことを送受信装置Rが検出した情報を受信し、ホルダ状態テーブル46に検知された監視領域の識別名を登録している。   The determination unit 43 receives information detected by the transmission / reception device R that the ID card holder 30 has entered or exited the monitoring area C via the LAN communication I / F 42, and the monitoring detected by the holder state table 46. The area identifier is registered.

表示制御手段44は、ホルダ状態テーブル46を常時参照し、ホルダ状態が変化するとLAN通信I/Fおよび送受信装置R経由で状態変化をしたIDカードホルダ30の表示部34の制御をする。例えば、ホルダ状態が通常状態から入室許可状態に変化すると、当該IDカードホルダ30に対して、入室許可の表示命令を送信する。あるいは、通常状態から不正利用状態に変化すると、当該IDカードホルダ30に対して、不正利用の表示命令を送信する。   The display control means 44 always refers to the holder state table 46 and controls the display unit 34 of the ID card holder 30 whose state has changed via the LAN communication I / F and the transmitting / receiving device R when the holder state changes. For example, when the holder state changes from the normal state to the room entry permission state, a room entry permission display command is transmitted to the ID card holder 30. Alternatively, when the normal state changes to the unauthorized use state, an unauthorized use display command is transmitted to the ID card holder 30.

図5は、報知装置Sの構成を示している。報知装置Sは、コンピュータ機能を有しており、MPU等で構成され報知装置S全体を各種プログラムに基づいて制御する制御部60と、各報知装置Sを識別するアドレスコード、管理情報、処理プログラム、各種パラメータ、データ等を記憶する記憶部61と、通信網2に接続され管理装置1と通信を行うLAN通信I/F62と、スピーカーやブザー等で構成される出力部63とを備えている。   FIG. 5 shows the configuration of the notification device S. The notification device S has a computer function, is configured by an MPU or the like, and controls the entire notification device S based on various programs, and an address code, management information, and processing program for identifying each notification device S A storage unit 61 that stores various parameters, data, and the like, a LAN communication I / F 62 that is connected to the communication network 2 and communicates with the management apparatus 1, and an output unit 63 that includes a speaker, a buzzer, and the like. .

制御部60は、管理装置1から報知命令を受信すると、記憶部61にデータとして記憶している所定の報知出力情報を読み出し、出力部63に対して一定時間の間、当該報知出力情報に基づいた音響出力をさせる。   When receiving the notification command from the management device 1, the control unit 60 reads predetermined notification output information stored as data in the storage unit 61, and based on the notification output information for a certain period of time with respect to the output unit 63. Sound output.

なお、出力部63は、警告灯、電光掲示板等で構成してもよい。また、スピーカーやブザー等と警告ランプ等とを併用する構成としても良い。   The output unit 63 may be configured by a warning light, an electric bulletin board, or the like. Moreover, it is good also as a structure which uses a speaker, a buzzer, etc. and a warning lamp together.

送受信装置Rは、管理装置1とは有線接続されており、IDカードホルダ30の通信I/F33と無線通信するインターフェースをもっており、管理装置1からの表示指令やIDカードホルダ30からのホルダIDなどの信号を中継する。また、送受信装置Rは、出入口付近の監視領域C内にIDカードホルダ30が入ると無線通信を開始し、IDカードホルダ30と無線通信できたことをもってIDカードホルダ30が監視領域Cに入ったと判断し、無線通信不能になったことをもってIDカードホルダ30が監視領域Cから出たと判断し、管理装置1へIDカードホルダ30の検知信号を送信する。   The transmission / reception device R is wired to the management device 1 and has an interface that wirelessly communicates with the communication I / F 33 of the ID card holder 30. A display command from the management device 1, a holder ID from the ID card holder 30, etc. Relay the signal. Further, when the ID card holder 30 enters the monitoring area C in the vicinity of the entrance / exit, the transmission / reception device R starts wireless communication, and the ID card holder 30 enters the monitoring area C when wireless communication with the ID card holder 30 has been made. It is determined that the ID card holder 30 is out of the monitoring area C when wireless communication is disabled, and a detection signal of the ID card holder 30 is transmitted to the management device 1.

図2は、出入制御装置Mの構成を示している。出入制御装置Mは、コンピュータ機能を有しており、MPU等で構成され出入制御装置M全体を各種プログラムに基づいて制御する制御部20と、各出入制御装置Mを識別するアドレスコード、管理情報、処理プログラム、各種パラメータ、データ等を記憶する記憶部21と、管理対象のカードリーダCRに接続され通信を行う認証装置I/F25と、通信網2に接続され他の出入制御装置Mや管理装置1と通信を行うLAN通信I/F22と、電気錠付き扉Dと接続される電気錠I/F27とを備えている。   FIG. 2 shows the configuration of the access control apparatus M. The entry / exit control device M has a computer function, and is configured by an MPU or the like, and controls the entire entry / exit control device M based on various programs, an address code for identifying each entry / exit control device M, and management information , A storage unit 21 that stores processing programs, various parameters, data, and the like, an authentication device I / F 25 that is connected to the card reader CR to be managed and performs communication, and another access control device M that is connected to the communication network 2 and management A LAN communication I / F 22 that communicates with the device 1 and an electric lock I / F 27 connected to the door D with an electric lock are provided.

記憶部21には、管理情報として、IDテーブル26を記憶している。IDテーブル26は、出入制御装置Mが管理している室への入室資格を有する利用者が携帯するIDカードの識別コードを全て記憶したテーブルである。IDテーブル26は、カードリーダCRで読み取られた識別コードの照合に利用される。   The storage unit 21 stores an ID table 26 as management information. The ID table 26 is a table that stores all identification codes of ID cards carried by users who have entry qualifications for rooms managed by the access control device M. The ID table 26 is used for collation of the identification code read by the card reader CR.

制御部20は、カードリーダCRから受信したIDカード3の識別コードとIDテーブル26に記憶されている識別コードとを照合し、識別コードが合致しているか否かにより利用者の通行可否を判定する判定手段23を有する。なお、判定手段23は、当該判定の結果である認証結果を、LAN通信I/F22を介して管理装置1に送信する。また、制御部20は、判定手段23にて利用者の通行を許可したときに、電気錠I/F27を介して電気錠付き扉Dを解錠させる電気錠制御手段24を備えている。   The control unit 20 collates the identification code of the ID card 3 received from the card reader CR with the identification code stored in the ID table 26, and determines whether or not the user can pass depending on whether or not the identification codes match. It has the determination means 23 to do. The determination unit 23 transmits an authentication result, which is a result of the determination, to the management apparatus 1 via the LAN communication I / F 22. In addition, the control unit 20 includes an electric lock control unit 24 that unlocks the door D with the electric lock via the electric lock I / F 27 when the determination unit 23 permits the passage of the user.

図12は、IDカードホルダ30の概観図を示している。IDカード3は、IDカードホルダ30の横部から挿入され、IDカードホルダ30内部に設けられたカード収納スペース38内に収納される。IDカードホルダ30は、IDカードホルダ30の上部に取り付けられたクリップ39により、他の利用者が表示部34を視認できるように利用者の衣服等に装着される。   FIG. 12 shows an overview of the ID card holder 30. The ID card 3 is inserted from the side of the ID card holder 30 and stored in a card storage space 38 provided in the ID card holder 30. The ID card holder 30 is attached to a user's clothes or the like so that other users can visually recognize the display unit 34 by a clip 39 attached to the upper part of the ID card holder 30.

図3は、IDカードホルダ30の構成を示している。IDカードホルダ30はコンピュータの機能を有しており、MPU等から構成されIDカードホルダ30の全体を制御する制御部31と、各IDカードホルダ30を識別するホルダID、処理プログラム、各種パラメータなどを記憶する記憶部32と、送受信装置Rと無線通信するための通信I/F33と、LED等で構成される表示部34とを備えている。   FIG. 3 shows the configuration of the ID card holder 30. The ID card holder 30 has a computer function, and is configured by an MPU or the like to control the entire ID card holder 30, a holder ID for identifying each ID card holder 30, a processing program, various parameters, and the like Is stored, a communication I / F 33 for wirelessly communicating with the transmission / reception device R, and a display unit 34 including LEDs and the like.

IDカード3は、携行する利用者を識別可能な識別コードを記憶している非接触ICカードである。なお、利用者を識別可能なカードであれば、磁気カード、無線タグ等のいかなるカードを用いても良い。システムの利便性の観点からは、本実施例では非接触式のICカードを用いている。   The ID card 3 is a non-contact IC card that stores an identification code that can identify a carrying user. Note that any card such as a magnetic card or a wireless tag may be used as long as it can identify the user. From the viewpoint of system convenience, a non-contact type IC card is used in this embodiment.

次に、図8〜図11のフローチャートを参照して、出入管理システムの処理を説明する。   Next, processing of the access control system will be described with reference to the flowcharts of FIGS.

まず、出入管理装置Mで行われる処理について図8のフローチャートを参照して説明する。図8に示すように、出入制御装置Mの制御部20は、カードリーダCRより認証要求を受信したか否かを判定する(S10)。認証要求を受信していなければ(S10−No)、ステップS10を繰り返す。利用者がカード操作を行うと、カードリーダCRが識別コードを読み取って制御装置Mに送信し、これによりステップS10の判定がYesになる。そして、判定手段23が、認証要求に含まれる識別コードを照合する(S12)。ここで、判定手段23は、記憶部21のIDテーブル26を参照し、受信した識別コードが登録されているか否かを照合する。   First, processing performed by the access control apparatus M will be described with reference to the flowchart of FIG. As shown in FIG. 8, the control unit 20 of the access control apparatus M determines whether an authentication request is received from the card reader CR (S10). If the authentication request has not been received (S10-No), step S10 is repeated. When the user performs a card operation, the card reader CR reads the identification code and transmits it to the control device M, thereby determining Yes in step S10. And the determination means 23 collates the identification code contained in an authentication request (S12). Here, the determination unit 23 refers to the ID table 26 of the storage unit 21 and collates whether or not the received identification code is registered.

受信された識別コードと一致する識別コードがIDテーブル26に登録されている場合(ステップS14−Yes)、認証結果がOKとなり、解錠許可の処理が行われる(S16)。解錠許可の処理では、出入制御装置Mは解錠制御を行う。解錠制御では、電気錠制御手段24が機能し、電気錠付き扉Dに解錠信号が送られる。電気錠付き扉Dでは、解錠信号に従い電気錠が解錠される。また、制御部20は、LAN通信I/F22を介して管理装置1に認証結果を送る。S16にて解錠許可の処理が行われたときは、ENDに進み、出入制御装置Mの処理を終了する。   If an identification code that matches the received identification code is registered in the ID table 26 (step S14-Yes), the authentication result is OK, and unlocking permission processing is performed (S16). In the unlocking permission process, the access control device M performs unlocking control. In the unlock control, the electric lock control means 24 functions and an unlock signal is sent to the door D with the electric lock. In the door D with the electric lock, the electric lock is unlocked according to the unlock signal. Further, the control unit 20 sends an authentication result to the management apparatus 1 via the LAN communication I / F 22. When the unlocking permission process is performed in S16, the process proceeds to END, and the process of the access control apparatus M is terminated.

ステップS12で、受信された識別コードがIDテーブル26中の識別コードと一致しない場合、認証結果がNGとなり(S14−No)、解錠不許可の処理が行われる(S18)。解錠不許可の処理では、電気錠は解錠されず、制御部20によりLAN通信I/F22を介して管理装置1に認証結果が送信される。S18にて解錠不許可の処理が行われたときは、ENDに進み、出入制御装置Mの処理を終了する。   If the received identification code does not match the identification code in the ID table 26 in step S12, the authentication result is NG (S14-No), and unlocking disapproval processing is performed (S18). In the unlocking disapproval process, the electric lock is not unlocked, and the authentication result is transmitted to the management apparatus 1 by the control unit 20 via the LAN communication I / F 22. When the unlocking disapproval process is performed in S18, the process proceeds to END, and the process of the access control apparatus M is terminated.

次に、管理装置1で行われる処理について、図9、図10のフローチャートを参照して説明する。図9は、監視領域CにおいてIDカードホルダ30を検知した管理装置1における処理を示すフローチャートである。   Next, processing performed in the management apparatus 1 will be described with reference to the flowcharts of FIGS. FIG. 9 is a flowchart showing processing in the management apparatus 1 that has detected the ID card holder 30 in the monitoring area C.

なお、管理装置1は、判定手段43において以下のようなIDカードホルダ30の検出処理を行う。IDカードホルダ30が送受信装置Rとの通信可能な範囲である監視領域Cに入った場合、IDカードホルダ30は、送受信装置Rに自らのホルダIDを送信する。ホルダIDを受信した送受信装置Rは、当該ホルダIDと送受信装置R自身のアドレスコードとを検出信号として管理装置1に送信する。管理装置1は、検出信号を受信すると、判定手段43にて、記憶部41に記憶されている監視領域テーブル47を参照し、検出信号に含まれる送受信装置Rのアドレスコードに対応する監視領域Cにて、検出信号に含まれるホルダIDに対応するIDカードホルダ30を検出したと判定する。   The management device 1 performs the following detection process of the ID card holder 30 in the determination unit 43. When the ID card holder 30 enters the monitoring area C that is a range in which communication with the transmission / reception device R is possible, the ID card holder 30 transmits its own holder ID to the transmission / reception device R. The transmission / reception device R that has received the holder ID transmits the holder ID and the address code of the transmission / reception device R itself as a detection signal to the management device 1. When the management device 1 receives the detection signal, the determination unit 43 refers to the monitoring region table 47 stored in the storage unit 41, and monitors the monitoring region C corresponding to the address code of the transmission / reception device R included in the detection signal. It is determined that the ID card holder 30 corresponding to the holder ID included in the detection signal is detected.

監視領域CにおいてIDカードホルダ30を検知した場合、進入処理が行われる(S20)。進入処理では、判定手段43は、ホルダ状態テーブル46を参照し、検知されたホルダIDにおける検知された監視領域フィールドに、当該検知された監視領域Cの識別名を書き込む。   When the ID card holder 30 is detected in the monitoring area C, an approach process is performed (S20). In the entry process, the determination unit 43 refers to the holder state table 46 and writes the identification name of the detected monitoring area C in the detected monitoring area field of the detected holder ID.

ステップS22にて進入処理を実施した場合、判定手段43は、IDカードホルダ30が、検知された監視領域C外へ移動したか否かを判定し続ける(S22)。すなわち、判定手段43は、送受信装置RとIDカードホルダ30との通信状態を監視し、両者における通信が遮断した場合、IDカードホルダ30が監視領域Cの外側へ移動したと判定する。具体的には、判定手段43は、送受信装置Rを介してIDカードホルダ30に定期的にポーリングし、IDカードホルダ30からのレスポンスを得られなかった場合に、IDカードホルダ30が監視領域Cの外へ移動したと判定する。または、送受信装置RがIDカードホルダ30に定期的にポーリングし、IDカードホルダ30からのレスポンスを得られなかった場合に、当該結果を管理装置1に対して送信することによって、判定手段43はIDカードホルダ30が監視領域Cの外側へ移動したと判定してもよい。   When the entry process is performed in step S22, the determination unit 43 continues to determine whether or not the ID card holder 30 has moved out of the detected monitoring area C (S22). That is, the determination unit 43 monitors the communication state between the transmission / reception device R and the ID card holder 30, and determines that the ID card holder 30 has moved to the outside of the monitoring area C when communication between the two is interrupted. Specifically, the determination unit 43 periodically polls the ID card holder 30 via the transmission / reception device R, and if the response from the ID card holder 30 is not obtained, the ID card holder 30 is in the monitoring area C. It is determined that it has moved outside. Alternatively, when the transmission / reception device R periodically polls the ID card holder 30 and the response from the ID card holder 30 cannot be obtained, the determination unit 43 transmits the result to the management device 1 to thereby determine the determination unit 43. It may be determined that the ID card holder 30 has moved outside the monitoring area C.

IDカードホルダ30が、検知された監視領域C外へ移動したと判定した場合(S22−Yes)、退出処理が行われる(S24)。退出処理では、判定手段43は、ホルダ状態テーブル46を参照し、当該IDカードホルダ30のホルダIDにおける検知された監視領域フィールドを、クリアする。   When it is determined that the ID card holder 30 has moved out of the detected monitoring area C (S22-Yes), an exit process is performed (S24). In the leaving process, the determination unit 43 refers to the holder state table 46 and clears the detected monitoring area field in the holder ID of the ID card holder 30.

S24にて退出処理が行われたときは、ENDに進み、処理を終了する。   When the exit process is performed in S24, the process proceeds to END and the process is terminated.

図10は、出入制御装置Mから認証結果を受信した管理装置1における処理を示すフローチャートである。   FIG. 10 is a flowchart showing processing in the management apparatus 1 that has received the authentication result from the access control apparatus M.

出入制御装置Mから認証結果を受信すると、判定手段43は、当該認証結果が認証OKであるか否かを判定する(S30)。認証結果が認証OKであると判定された場合(S30−Yes)、認証結果に含まれる利用者の識別コードに対応するIDカードホルダ30が、認証結果に含まれるカードリーダCRに対応する監視領域C内に存在しているか否かを判定する(S32)。すなわち、判定手段43は、認証結果からカードリーダCRのアドレスコードを読み出し、監視領域テーブル47を参照することにより、当該アドレスコードに対応する監視領域Cの識別名を読み出す。そして、判定手段43は、ホルダ状態テーブル46を参照し、当該監視領域C内に認証結果から読み出した識別コードに対応するホルダIDが存在するか否かを判定する。   When receiving the authentication result from the access control apparatus M, the determination unit 43 determines whether or not the authentication result is authentication OK (S30). When it is determined that the authentication result is OK (S30-Yes), the ID card holder 30 corresponding to the user identification code included in the authentication result is a monitoring area corresponding to the card reader CR included in the authentication result It is determined whether or not it exists in C (S32). That is, the determination unit 43 reads the address code of the card reader CR from the authentication result, and reads the identification name of the monitoring area C corresponding to the address code by referring to the monitoring area table 47. Then, the determination unit 43 refers to the holder state table 46 to determine whether or not there is a holder ID corresponding to the identification code read from the authentication result in the monitoring area C.

認証結果に含まれる識別コードに対応するIDカードホルダ30が、認証結果に含まれるカードリーダCRに対応する監視領域C内に存在していない判定された場合、(S32−No)、報知処理が行われる(S34)。報知処理では、判定手段34は、報知装置Sに対してLAN通信I/F42及び通信網2を介して報知命令を送信する。なお、報知命令を受信した報知装置Sは、一定時間の間、所定の報知出力を行う。   When it is determined that the ID card holder 30 corresponding to the identification code included in the authentication result does not exist in the monitoring area C corresponding to the card reader CR included in the authentication result (S32-No), the notification process is performed. Performed (S34). In the notification process, the determination unit 34 transmits a notification command to the notification device S via the LAN communication I / F 42 and the communication network 2. In addition, the alerting | reporting apparatus S which received the alerting | reporting command performs predetermined alerting | reporting output for a fixed time.

ステップS34にて報知処理が行われると、判定手段43は、認証結果に含まれる利用者の識別コードに対応するIDカードホルダ30が、認証結果に含まれるカードリーダCRに対応する監視領域Cとは異なる監視領域C内に存在しているか否かを判定する(S36)。   When the notification process is performed in step S34, the determination unit 43 determines that the ID card holder 30 corresponding to the user identification code included in the authentication result is the monitoring area C corresponding to the card reader CR included in the authentication result. It is determined whether or not they exist in different monitoring areas C (S36).

認証結果に含まれる利用者の識別コードに対応するIDカードホルダ30が、認証結果に含まれるカードリーダCRに対応する監視領域Cとは異なる監視領域C内に存在していると判定された場合、(S36−Yes)、不正利用状態への移行処理が行われる(S38)。不正利用警告状態への移行処理では、判定手段34は、ホルダ状態テーブル46を参照し、認証結果に含まれる利用者の識別コードに対応するIDカードホルダ30のホルダ状態フィールドを、「不正利用状態」へと更新する。また、表示制御手段44は、ホルダ状態テーブル46を常時参照しており、当該ホルダIDに対応するレコードの検知された監視領域の識別名を読み出す。次に、表示制御手段44は、監視領域テーブル47を参照し、読み出した監視領域の識別名に対応する送受信装置Rのアドレスコードを読み出し、LAN通信I/F42を介して、読み出したアドレスコードの送受信装置Rに対して、当該ホルダIDのIDカードホルダ30宛の「不正利用の表示命令」を送信する。管理装置1から対応警告の表示命令を受信した送受信装置Rは、宛先となるホルダIDを確認し、当該ホルダIDのIDカードホルダ30に対して、「不正利用の表示命令」を送信する。   When it is determined that the ID card holder 30 corresponding to the user identification code included in the authentication result exists in a monitoring area C different from the monitoring area C corresponding to the card reader CR included in the authentication result , (S36-Yes), a transition process to the unauthorized use state is performed (S38). In the transition process to the unauthorized use warning state, the determination unit 34 refers to the holder state table 46 and sets the holder state field of the ID card holder 30 corresponding to the user identification code included in the authentication result to “unauthorized use state”. To "". Moreover, the display control means 44 always refers to the holder state table 46, and reads the identification name of the detected monitoring area of the record corresponding to the holder ID. Next, the display control unit 44 refers to the monitoring area table 47, reads the address code of the transmission / reception device R corresponding to the read identification name of the monitoring area, and reads the address code of the read address code via the LAN communication I / F 42. An “unauthorized display instruction” addressed to the ID card holder 30 of the holder ID is transmitted to the transmission / reception device R. The transmission / reception apparatus R that has received the display instruction for the correspondence warning from the management apparatus 1 confirms the holder ID that is the destination, and transmits an “unauthorized use display instruction” to the ID card holder 30 of the holder ID.

ステップS36にて、認証結果に含まれる利用者の識別コードに対応するIDカードホルダ30が、認証結果に含まれるカードリーダCRに対応する監視領域Cとは異なる監視領域C内に存在していないと判定された場合、(S36−No)、またはステップS38にて不正利用状態への移行処理を実施した場合、ENDに進み、処理を終了する。   In step S36, the ID card holder 30 corresponding to the user identification code included in the authentication result does not exist in the monitoring area C different from the monitoring area C corresponding to the card reader CR included in the authentication result. If it is determined (S36-No), or if the transition process to the unauthorized use state is performed in step S38, the process proceeds to END and the process is terminated.

ステップS30にて、認証結果が認証NGであると判定された場合(S30−No)、入室不許可状態への移行処理が行われる(S42)。入室不許可状態への移行処理では、判定手段43は、ホルダ状態テーブル46を参照し、ステップS30で認証NGと判定された利用者の識別コードに対応するホルダ状態フィールドを「入室不許可状態」へと更新する。そして、表示制御手段44は、LAN通信I/F42を介して、当該識別コードに対応するホルダIDのIDカードホルダ30宛に「入室不許可の表示命令」を送信する。なお、管理装置1から入室不許可の表示命令を受信した送受信装置Rは、宛先となるホルダIDを確認し、当該ホルダIDのIDカードホルダ30に対して、「入室不許可の表示命令」を送信する。   When it determines with an authentication result being authentication NG in step S30 (S30-No), the transfer process to an entrance prohibition state is performed (S42). In the transition processing to the entry prohibition state, the determination unit 43 refers to the holder state table 46 and sets the holder state field corresponding to the user identification code determined as authentication NG in step S30 to “entrance not permitted state”. Update to. Then, the display control means 44 transmits a “room entry non-permission display command” to the ID card holder 30 of the holder ID corresponding to the identification code via the LAN communication I / F 42. The transmission / reception device R that has received the display instruction not permitting entry from the management device 1 confirms the holder ID as a destination, and issues a “display instruction not permitting entry” to the ID card holder 30 of the holder ID. Send.

ステップS32にて、認証結果に含まれる識別コードに対応するIDカードホルダ30が、認証結果に含まれるカードリーダCRに対応する監視領域C内に存在していると判定された場合、(S32−Yes)、入室許可状態への移行処理が行われる(S40)。入室許可状態への移行処理では、判定手段43は、ホルダ状態テーブル46を参照し、ステップS30で認証OKと判定された利用者の識別コードに対応するレコードのホルダ状態フィールドを「入室許可状態」へと更新する。そして、表示制御手段44は、LAN通信I/F42を介して、当該識別コードに対応するホルダIDのIDカードホルダ30宛に「入室許可の表示命令」を送信する。   If it is determined in step S32 that the ID card holder 30 corresponding to the identification code included in the authentication result is present in the monitoring area C corresponding to the card reader CR included in the authentication result, (S32- Yes), a transition process to the entry permission state is performed (S40). In the transition processing to the room entry permission state, the determination unit 43 refers to the holder state table 46 and sets the holder state field of the record corresponding to the user identification code determined to be authentication OK in step S30 to “room entry permission state”. Update to. Then, the display control means 44 transmits a “room entry permission display command” to the ID card holder 30 of the holder ID corresponding to the identification code via the LAN communication I / F 42.

ステップS40にて入室許可状態への移行処理を実施した場合、またはステップS42にて入室不許可状態への移行処理を実施した場合、ENDに進み、処理を終了する。   When the transition process to the entry permission state is performed in step S40 or when the transition process to the entry non-permission state is performed in step S42, the process proceeds to END and the process ends.

次に、通常状態のIDカードホルダ30で行われる処理について図11のフローチャートを参照して説明する。
図11に示すように、IDカードホルダ30の制御部31は、IDカードホルダ30が監視領域Cの内側に移動したか否かを判定する(S60)。すなわち、制御部31は、送受信装置Rとの間における通信の状態を監視し、送受信装置Rとの通信が開始された場合、IDカードホルダ30が監視領域Cの内側に移動したと判定する。
Next, processing performed in the ID card holder 30 in the normal state will be described with reference to the flowchart of FIG.
As shown in FIG. 11, the control unit 31 of the ID card holder 30 determines whether or not the ID card holder 30 has moved to the inside of the monitoring area C (S60). That is, the control unit 31 monitors the state of communication with the transmission / reception device R, and determines that the ID card holder 30 has moved to the inside of the monitoring area C when communication with the transmission / reception device R is started.

IDカードホルダ30が監視領域Cの内側に移動したと判定された場合(S60−Yes)、進入処理が行われる(S62)。進入処理では、制御部31は、記憶部32に保存されているホルダIDを送受信装置Rに送信し、また、記憶部32に保存されている監視領域内フラグをONとする。なお、IDカードホルダ30が監視領域Cの内側に移動しない場合(S60−No)、ステップS60の処理を繰り返す。   When it is determined that the ID card holder 30 has moved to the inside of the monitoring area C (S60-Yes), an entry process is performed (S62). In the approach process, the control unit 31 transmits the holder ID stored in the storage unit 32 to the transmission / reception device R, and sets the in-monitoring area flag stored in the storage unit 32 to ON. If the ID card holder 30 does not move inside the monitoring area C (S60-No), the process of step S60 is repeated.

制御部31は、監視領域内フラグがONとなったことを受けて、送受信装置Rからホルダ状態の表示命令を受信したか否かを判定する(S64)。送受信装置Rからホルダ状態の表示命令を受信せずに(S64−No)、当該監視領域Cの外側への移動を判定されない(S66−No)間、ステップS64とステップS66の処理を繰り返す。   In response to the flag in the monitoring area being turned ON, the control unit 31 determines whether or not a holder state display command has been received from the transmission / reception device R (S64). Without receiving the holder state display command from the transmission / reception device R (S64-No), the process of steps S64 and S66 is repeated while the movement outside the monitoring area C is not determined (S66-No).

一方、送受信装置Rからホルダ状態の表示命令を受信せずに(S64−No)、当該監視領域Cの外側への移動を判定した場合(S66−Yes)、退出処理が行われる(S68)。退出処理では、制御部31は、記憶部32に保存されている監視領域内フラグをOFFとする。退出処理が行われると、ステップS60に戻る。   On the other hand, when the display command of the holder state is not received from the transmission / reception device R (S64-No) and the movement outside the monitoring area C is determined (S66-Yes), the exit process is performed (S68). In the exit process, the control unit 31 turns off the monitoring area flag stored in the storage unit 32. When the exit process is performed, the process returns to step S60.

ステップ64にて、ホルダ状態の表示命令を受信したと判定した場合(S64−Yes)、制御部31は、当該表示命令が「入室許可の表示命令」であるか否かを判定する(S70)。当該変更情報が、「入室許可の表示命令」である場合(S70−Yes)、記憶部32に保存されている入室許可状態を示すフラグをONとし、表示部34に対して「入室許可状態」を表すランプを点灯させる(S72)。   If it is determined in step 64 that a display command for the holder state has been received (S64-Yes), the control unit 31 determines whether the display command is a “display command for permitting entry” (S70). . When the change information is “display instruction for entry permission” (S70-Yes), the flag indicating the entry permission state stored in the storage unit 32 is turned ON, and the “entry permission state” is displayed on the display unit 34. The lamp representing is turned on (S72).

ステップ64にて受信したホルダ状態の表示命令が「入室不許可の表示命令」である場合(S70−No、S74−Yes)、制御部31は、記憶部32に保存されている入室不許可状態を示すフラグをONとし、表示部34に対して「入室不許可状態」を表すランプを点灯させる(S76)。   When the display instruction of the holder state received in step 64 is “display instruction not permitting entry” (S70-No, S74-Yes), the control unit 31 stores the entry prohibition state stored in the storage unit 32. Is turned on, and a lamp indicating "room entry not permitted" is lit on the display unit 34 (S76).

ステップ64にて受信したホルダ状態の表示命令が「不正利用の表示命令」である場合(S70−No、S74−No)、制御部35は、記憶部32に保存されている対応警告状態を示すフラグをONとし、表示部34に対して「不正利用状態」を表すランプを点灯させる(S78)。なお、「入室許可状態」、「入室不許可状態」および「不正利用状態」の表示は、一定時間後に消灯させる。   When the holder state display command received in step 64 is an “illegal use display command” (S70-No, S74-No), the control unit 35 indicates the corresponding warning state stored in the storage unit 32. The flag is turned on, and a lamp indicating “unauthorized use state” is turned on on the display unit 34 (S78). It should be noted that the “entry permitted state”, “entry denied state”, and “unauthorized use state” display is turned off after a certain time.

ステップS72、ステップS76、ステップS78にて、それぞれの状態を表すランプが点灯されると処理を終了する。   In step S72, step S76, and step S78, when the lamps representing the respective states are turned on, the process is terminated.

以上に本発明の実施の形態について説明した。
本実施の形態では、管理装置1、出入制御装置M、カードリーダCR、送受信装置Rおよび報知装置Sが、本発明の利用者管理装置として機能している。また、IDカードホルダ30が、本発明の携帯媒体として機能している。また、送受信装置Rが、本発明の所在検出装置として機能している。また、管理装置1の記憶部41が、本発明の記憶部として機能している。また、出入制御装置Mの判定手段23およびカードリーダCRが、本発明の認証手段として機能している。また、管理装置1の判定手段43が、本発明の判定手段として機能している。また、報知装置Sが、本発明の報知手段として機能している。また、IDカードホルダ30の表示部34が、本発明の表示部として機能している。また、管理装置1の表示制御手段44が、本発明の表示制御手段として機能している。また、出入制御装置MのIDテーブル26が、本発明のID記憶部として機能している。また、出入制御装置Mの判定手段23が、本発明の照合手段として機能している。
The embodiment of the present invention has been described above.
In the present embodiment, the management device 1, the access control device M, the card reader CR, the transmission / reception device R, and the notification device S function as the user management device of the present invention. The ID card holder 30 functions as a portable medium of the present invention. Further, the transmission / reception device R functions as a location detection device of the present invention. The storage unit 41 of the management device 1 functions as the storage unit of the present invention. Further, the determination means 23 and the card reader CR of the access control apparatus M function as the authentication means of the present invention. Moreover, the determination means 43 of the management apparatus 1 functions as the determination means of the present invention. Further, the notification device S functions as the notification means of the present invention. Further, the display unit 34 of the ID card holder 30 functions as the display unit of the present invention. Moreover, the display control means 44 of the management apparatus 1 functions as the display control means of the present invention. The ID table 26 of the access control device M functions as an ID storage unit of the present invention. Moreover, the determination means 23 of the access control apparatus M functions as a collation means of the present invention.

本発明は、上記の実施例に限定されるものではなく、特許請求の範囲に記載した技術的思想の範囲内で、更に種々の異なる実施例で実施されてもよいものである。また、実施例に記載した効果は、これに限定されるものではない。   The present invention is not limited to the above-described embodiments, and may be implemented in various different embodiments within the scope of the technical idea described in the claims. Moreover, the effect described in the Example is not limited to this.

上記実施例では、認証結果に基づいて、IDカードホルダ30の表示部34に入室許可状態、入室不許可状態または不正利用状態を示すランプを一定時間だけ点灯させているが、これに限定されるものではない。例えば、室A、室Bの室内にも送受信装置Rを更に設置し、管理装置1およびIDカードホルダ30は、利用者が入室したか否かを検知する。そして、当該室内では、当該利用者のIDカードホルダ30の表示部34に対して、入室許可状態、入室不許可状態または不正利用状態を示すランプを点灯させたままにしてもよい。これにより、室内にいる周囲の利用者に対して、当該利用者が入室許可者等であることを常に明示することができる。   In the above-described embodiment, the lamp indicating the room entry permission state, the room entry non-permission state, or the unauthorized use state is lit for a certain period of time on the display unit 34 of the ID card holder 30 based on the authentication result. It is not a thing. For example, the transmission / reception device R is further installed in the room A and the room B, and the management device 1 and the ID card holder 30 detect whether the user has entered the room. And in the said room, you may leave the lamp which shows a room entry permission state, a room entry permission state, or an unauthorized use state with respect to the display part 34 of the said user's ID card holder 30 being lighted. Thereby, it can always be clearly shown with respect to the surrounding users who are indoors that the said user is an entrance permission person etc.

上記実施例では、IDカードホルダ30は、ステップS78にて不正利用状態を示すランプのみを点灯させているが、これに限定されず、更にブザー等を鳴動させてもよい。この場合、IDカードホルダ30には、表示部34と共にブザー部が設けられ、制御部31と接続される。これにより、IDカードホルダ30を身体に装着せずに所持のみしている利用者は、他の監視領域C内において自らのIDカード等が不正に利用されていることに気づくことができる。   In the above embodiment, the ID card holder 30 lights only the lamp indicating the unauthorized use state in step S78. However, the present invention is not limited to this, and a buzzer or the like may be sounded. In this case, the ID card holder 30 is provided with a buzzer unit together with the display unit 34 and is connected to the control unit 31. As a result, a user who only holds the ID card holder 30 without wearing it on the body can notice that his / her ID card or the like is illegally used in another monitoring area C.

上記実施例では、利用者が所持するIDカードホルダ30の表示部34により、入室許可状態、入室不許可状態、不正利用状態を表示させているが、これに限定されるものではない。例えば、入館バッジや社員バッジ等に表示部を設けることにより、入室許可状態等を表示させてもよい。   In the above embodiment, the display unit 34 of the ID card holder 30 possessed by the user displays the room entry permission state, the room entry non-permission state, and the unauthorized use state. However, the present invention is not limited to this. For example, the entrance permission status or the like may be displayed by providing a display unit on an entrance badge, an employee badge, or the like.

上記実施例では、送受信装置Rによって監視領域Cの内側に存在するIDカードホルダ30を検出し、更にIDカードホルダ30と非接触通信を行っているが、これに限定されるものではない。例えば、管理装置1に接続され、監視領域Cを含む領域を撮影している監視カメラによって、監視領域Cの内側に存在するIDカードホルダ30を検出してもよい。そして、送受信装置Rとは異なる非接触通信装置によってIDカードホルダ30との非接触通信を行ってもよい。   In the above embodiment, the ID card holder 30 existing inside the monitoring area C is detected by the transmission / reception device R, and further the contactless communication with the ID card holder 30 is performed. However, the present invention is not limited to this. For example, the ID card holder 30 existing inside the monitoring area C may be detected by a monitoring camera connected to the management apparatus 1 and shooting an area including the monitoring area C. Then, non-contact communication with the ID card holder 30 may be performed by a non-contact communication device different from the transmission / reception device R.

上記実施例では、IDカード3からカードリーダCRにより利用者の識別コードを取得し、当該識別コードとIDテーブル26に登録されている識別コードとを出入制御装置Mの判定手段23によって照合することにより、利用者が入室資格を有するか否かを認証しているが、これに限定されるものではない。例えば、入室資格を有する利用者の顔画像があらかじめ保存されているメモリやHDD等の記憶装置からなる顔画像記憶部と、監視領域C内に存在する利用者のみを撮影するよう設置・設定されたカメラ等によって利用者の画像を取得する撮像手段と、当該利用者の顔画像を抽出し、抽出した顔画像とあらかじめ登録されている入室資格を有する利用者の顔画像とを照合する画像照合手段とを有する画像認識装置を利用してもよい。この場合、顔画像記憶部にあらかじめ登録されている顔画像と抽出した顔画像とを照合できれば、認証OKとなり、ステップS14における判定がYesとなる。一方、照合できない場合、認証NGとなり、ステップS14における判定がNoとなる。   In the above embodiment, the identification code of the user is obtained from the ID card 3 by the card reader CR, and the identification code and the identification code registered in the ID table 26 are collated by the judging means 23 of the access control apparatus M. Thus, it is authenticated whether or not the user has the entry qualification, but the present invention is not limited to this. For example, a face image storage unit including a storage device such as a memory or a HDD in which face images of users who have entry qualifications are stored in advance, and a user who exists in the monitoring area C are set and set to be photographed. Image capturing means for acquiring a user's image by a camera or the like, and image verification for extracting the user's face image and comparing the extracted face image with a face image of a user who has registered in advance An image recognition device having a means may be used. In this case, if the face image registered in advance in the face image storage unit and the extracted face image can be collated, authentication is OK, and the determination in step S14 is Yes. On the other hand, when it cannot collate, it becomes authentication NG and the determination in step S14 becomes No.

上記実施例では、IDカード3からカードリーダCRにより利用者の識別コードを取得したが、これに限定されず、IDカード以外の対象から識別コードを取得してもよい。例えば、個人の指紋、掌紋、声紋、虹彩等の利用者自身の生体情報を取得し、これを個人を識別する識別コードとしてもよい。このとき、生体情報が適当な識別コードに変換されてよいことはもちろんである。また、上記のIDカードや生体情報等から、利用者を識別するための識別コードを複数取得し、これらを併用してもよい。例えば、IDカード3の識別コードと、識別コードとしての生体情報とが併用されてもよい。この場合、カードリーダCRと共に指紋読取装置等が設けられる。なお、IDカードリーダCRおよび指紋読取装置等は、監視領域C内にいる利用者のみが認証されうる位置に設置される。   In the above embodiment, the user identification code is acquired from the ID card 3 by the card reader CR. However, the present invention is not limited to this, and the identification code may be acquired from an object other than the ID card. For example, the user's own biometric information such as a personal fingerprint, palm print, voice print, iris, etc. may be acquired and used as an identification code for identifying the individual. At this time, of course, the biological information may be converted into an appropriate identification code. Further, a plurality of identification codes for identifying the user may be obtained from the above ID card or biometric information, and these may be used in combination. For example, the identification code of the ID card 3 and the biological information as the identification code may be used in combination. In this case, a fingerprint reader or the like is provided together with the card reader CR. Note that the ID card reader CR, the fingerprint reader, and the like are installed at a position where only a user in the monitoring area C can be authenticated.

上記実施例では、監視領域Cを送受信装置RがIDカードホルダ30との通信できる範囲の領域としているが、これに限定されるものではない。例えば、監視領域Cを、送受信装置Rによって検出されるIDカードホルダ30の電波強度が、所定閾値以上である範囲の領域としてもよい。これにより、当該閾値を調整することで、監視領域Cの範囲を、本発明を実施する建物環境等に応じて適切な範囲へと調整することができる。   In the above embodiment, the monitoring area C is an area in which the transmission / reception device R can communicate with the ID card holder 30, but is not limited thereto. For example, the monitoring area C may be an area in a range where the radio wave intensity of the ID card holder 30 detected by the transmission / reception device R is equal to or greater than a predetermined threshold. Thereby, the range of the monitoring area | region C can be adjusted to an appropriate range according to the building environment etc. which implement this invention by adjusting the said threshold value.

上記実施例では、監視領域Cを出入口近傍の領域としているが、これに限定されるものではない。例えば、監視領域Cを、廊下や階段等の領域や、室内全体としても良い。これにより、廊下等を通行中の利用者を、ウォークスルー型の顔認識装置等により識別し、当該領域を通行する資格を有するか否かを自動的に認証する。そして、当該利用者がIDカードホルダ30を所持しているか否かを本発明の出入管理システムによって検知することもできる。この場合、利用者を認証できる範囲は、IDカードホルダ30を検出できる範囲内である必要がある。すなわち、監視領域C内にいる利用者のみが認証できるよう上記の顔認識装置等を設置・設定する必要がある。   In the above embodiment, the monitoring area C is an area near the entrance / exit, but the present invention is not limited to this. For example, the monitoring area C may be an area such as a hallway or a staircase, or the entire room. As a result, a user who is passing through a corridor or the like is identified by a walk-through type face recognition device or the like, and whether or not he / she is qualified to pass through the area is automatically authenticated. And whether the said user has ID card holder 30 can also be detected by the entrance / exit management system of this invention. In this case, the range where the user can be authenticated needs to be within the range where the ID card holder 30 can be detected. That is, it is necessary to install and set the face recognition device and the like so that only users in the monitoring area C can be authenticated.

X、Y、Z、A・・・利用者
D・・・電気錠付き扉
CR・・・カードリーダ
M・・・出入制御装置
R・・・送受信装置
S・・・報知装置
C・・・監視領域
1・・・管理装置
2・・・通信網
3・・・IDカード
20・・・制御部
21・・・記憶部
22・・・LAN通信I/F
23・・・判定手段
24・・・電気錠制御手段
25・・・認証装置I/F
26・・・IDテーブル
27・・・電気錠I/F
30・・・IDカードホルダ
31・・・制御部
32・・・記憶部
33・・・通信I/F
34・・・表示部
40・・・制御部
41・・・記憶部
42・・・LAN通信I/F
43・・・判定手段
44・・・表示制御手段
46・・・ホルダ状態テーブル
47・・・監視領域テーブル
60・・・制御部
61・・・記憶部
62・・・LAN通信I/F
63・・・出力部
X, Y, Z, A ... User D ... Door with electric lock CR ... Card reader M ... Access control device R ... Transmission / reception device S ... Notification device C ... Monitoring Area 1 ... Management device 2 ... Communication network 3 ... ID card 20 ... Control unit 21 ... Storage unit 22 ... LAN communication I / F
23 ... Determination means 24 ... Electric lock control means 25 ... Authentication device I / F
26 ... ID table 27 ... Electric lock I / F
30 ... ID card holder 31 ... Control unit 32 ... Storage unit 33 ... Communication I / F
34 ... Display unit 40 ... Control unit 41 ... Storage unit 42 ... LAN communication I / F
43 ... Determining means 44 ... Display control means 46 ... Holder state table 47 ... Monitoring area table 60 ... Control unit 61 ... Storage unit 62 ... LAN communication I / F
63 ... Output section

Claims (3)

利用者管理装置と、利用者に所持される携帯媒体と、所定領域に前記携帯媒体が存在していることを検出し前記利用者管理装置に通知する所在検出装置と、利用者が通行資格を有するか否かを認証し前記利用者管理装置に通知する認証装置とから構成される出入管理システムであって、
前記利用者管理装置は、前記利用者と前記携帯媒体との対応関係を示す対応情報が保存されている記憶部と、
前記認証装置にて前記利用者を認証できたときに、当該利用者に対応する前記携帯媒体が前記所定領域内に検出されなければ、当該利用者を媒体未所持と判定する判定手段と、
前記判定手段により媒体未所持と判定されると、媒体未所持である旨を報知する報知手段とを有し、
前記認証装置は、前記所定領域に包含される領域内にいる利用者のみを認証するよう設置され
前記携帯媒体は、前記利用者管理装置からの制御信号により表示を変更する表示部を有し、
前記所在検出装置は、複数箇所の前記所定領域に設置され、各所定領域にて前記携帯媒体が存在していることを検出する機能を有し、
前記利用者管理装置は、前記判定手段により媒体未所持と判定された前記利用者に対応する前記携帯媒体が、前記利用者とは異なる前記所定領域内で検出されれば不正利用状態と判定する機能を有し、
前記判定手段により不正利用状態と判定された前記携帯媒体の前記表示部に非接触通信により不正利用状態を表示させる表示制御手段を有することを特徴とした出入管理システム。
A user management device, a portable medium possessed by the user, a location detection device for detecting the presence of the portable medium in a predetermined area and notifying the user management device; and An authentication management system configured to authenticate whether or not to have and notify the user management device,
The user management device includes a storage unit storing correspondence information indicating a correspondence relationship between the user and the portable medium;
When the authentication device can authenticate the user, if the portable medium corresponding to the user is not detected in the predetermined area, a determination unit that determines that the user does not possess the medium;
When it is determined that the medium is not possessed by the judging means, the information means for notifying that the medium is not possessed,
The authentication device is installed so as to authenticate only a user in an area included in the predetermined area ,
The portable medium has a display unit that changes a display by a control signal from the user management device,
The location detection device is installed in a plurality of the predetermined areas, and has a function of detecting the presence of the portable medium in each predetermined area;
The user management apparatus determines an unauthorized use state if the portable medium corresponding to the user determined to have no medium by the determination means is detected within the predetermined area different from the user. Has function,
An entry / exit management system comprising display control means for displaying an unauthorized use state by non-contact communication on the display unit of the portable medium determined to be an unauthorized use state by the determination means .
前記認証装置は、
通行資格を有する利用者の識別コードがあらかじめ保存されているID記憶部と、
前記利用者に所持されるIDカードに記憶された前記識別コードを読み取るカードリーダと、
前記カードリーダによって読み取られた前記識別コードとID記憶部の前記識別コードとを照合する照合手段とを有し、少なくとも前記カードリーダを前記所定領域内に設置したことを特徴とした請求項1に記載の出入管理システム。
The authentication device
An ID storage unit in which an identification code of a user having traffic qualification is stored in advance;
A card reader for reading the identification code stored in the ID card possessed by the user;
2. The apparatus according to claim 1, further comprising collating means for collating the identification code read by the card reader with the identification code of the ID storage unit, wherein at least the card reader is installed in the predetermined area. The entry / exit management system described.
前記認証装置は、
通行資格を有する利用者の顔画像があらかじめ保存されている顔画像記憶部と、
前記利用者の画像を取得する撮像手段と、
取得した画像から利用者の顔画像を抽出し、当該顔画像と顔画像記憶部に保存されている前記顔画像とを照合する画像照合手段とを有し、少なくとも前記撮像手段は、前記所定領域内の画像を取得することを特徴とした請求項1に記載の出入管理システム。
The authentication device
A face image storage unit in which face images of users having traffic qualifications are stored in advance;
Imaging means for obtaining an image of the user;
An image collating unit that extracts a user's face image from the acquired image and collates the face image with the face image stored in the face image storage unit, and at least the imaging unit includes the predetermined area; The entrance / exit management system according to claim 1, further comprising:
JP2010080078A 2010-03-31 2010-03-31 Access control system Active JP5520660B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2010080078A JP5520660B2 (en) 2010-03-31 2010-03-31 Access control system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2010080078A JP5520660B2 (en) 2010-03-31 2010-03-31 Access control system

Publications (2)

Publication Number Publication Date
JP2011210219A JP2011210219A (en) 2011-10-20
JP5520660B2 true JP5520660B2 (en) 2014-06-11

Family

ID=44941163

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2010080078A Active JP5520660B2 (en) 2010-03-31 2010-03-31 Access control system

Country Status (1)

Country Link
JP (1) JP5520660B2 (en)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP6969477B2 (en) 2018-03-30 2021-11-24 株式会社デンソーウェーブ Wireless card reader system

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4434560B2 (en) * 2002-08-20 2010-03-17 株式会社東芝 Entrance / exit management system
JP4521232B2 (en) * 2004-08-10 2010-08-11 株式会社竹中工務店 Nosocomial infection prevention device and nosocomial infection prevention program
JP2007241501A (en) * 2006-03-07 2007-09-20 Toshiba Corp Visitor specification system and method

Also Published As

Publication number Publication date
JP2011210219A (en) 2011-10-20

Similar Documents

Publication Publication Date Title
JP4996175B2 (en) Entrance management system and entrance management method
EP3923252A1 (en) Biometric enabled access control
JP2010015320A (en) Security system and its program
JP4320781B2 (en) Entrance / exit management system
JP2015011597A (en) Tailgating control entering/leaving management system and tailgating control method thereof
JP5520659B2 (en) Access control system
JP5529593B2 (en) Image monitoring device
JP2006138088A (en) Outlet control system
JP2009099052A (en) Access management system and access management tag with integrated circuit mounted thereon
JP5411776B2 (en) Access control system
US20060088192A1 (en) Identification system
JP5520660B2 (en) Access control system
JP2011164945A (en) Image monitoring device and monitoring system
JP5584495B2 (en) Authority judgment system
JP5138440B2 (en) Access control system
JP4286671B2 (en) Security system and security method
KR101527852B1 (en) key management method and system using smartphones
JP5457250B2 (en) Access control system
JP2009163402A (en) Attendance registration device and access management system using the same
JP2006132152A (en) Entrance management system
JP5405340B2 (en) Image monitoring apparatus and monitoring system
JP5945259B2 (en) Entrance / exit management system
JP6919763B2 (en) Wireless communication device and entry / exit management system
JP5162301B2 (en) Access control system
WO2021044070A1 (en) System and method for controlling access to an area

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20121228

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20131216

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20140107

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20140307

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20140401

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20140407

R150 Certificate of patent or registration of utility model

Ref document number: 5520660

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250