JP5586508B2 - Management control unit - Google Patents

Management control unit Download PDF

Info

Publication number
JP5586508B2
JP5586508B2 JP2011058059A JP2011058059A JP5586508B2 JP 5586508 B2 JP5586508 B2 JP 5586508B2 JP 2011058059 A JP2011058059 A JP 2011058059A JP 2011058059 A JP2011058059 A JP 2011058059A JP 5586508 B2 JP5586508 B2 JP 5586508B2
Authority
JP
Japan
Prior art keywords
operator
unit
authentication
information acquisition
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2011058059A
Other languages
Japanese (ja)
Other versions
JP2012194762A (en
Inventor
鉄兵 手島
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Toshiba Corp
Original Assignee
Toshiba Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Toshiba Corp filed Critical Toshiba Corp
Priority to JP2011058059A priority Critical patent/JP5586508B2/en
Publication of JP2012194762A publication Critical patent/JP2012194762A/en
Application granted granted Critical
Publication of JP5586508B2 publication Critical patent/JP5586508B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Testing And Monitoring For Control Systems (AREA)
  • Safety Devices In Control Systems (AREA)

Description

本発明の実施形態は、管理制御装置に関する。   Embodiments described herein relate generally to a management control apparatus.

監視制御装置は、監視対象であるローカル設備を監視および管理するための監視端末と、履歴情報管理装置と、ローカル設備とのインタフェースを行うコントローラと、を備えている。   The monitoring control device includes a monitoring terminal for monitoring and managing a local facility to be monitored, a history information management device, and a controller that interfaces with the local facility.

従来の監視制御装置による操作員の操作権限管理では、監視制御装置の監視対象を監視する監視端末のログイン画面からの入力情報により操作員を認証し、又は、別途設置した生体認証装置等の個人認証装置から取得した情報により操作員を認証し、予め登録されている操作権限情報と照合して監視端末からの操作に対して制限を設けることで実現していた。   In the operation authority management of the operator by the conventional monitoring control device, the operator is authenticated by the input information from the login screen of the monitoring terminal that monitors the monitoring target of the monitoring control device, or an individual such as a biometric authentication device installed separately. This is realized by authenticating the operator with information acquired from the authentication device and comparing the operation authority information registered in advance with restrictions on the operation from the monitoring terminal.

特開2009−32032号公報JP 2009-32032 A 特開2006−323475号公報JP 2006-323475 A

しかしながら、上記の監視装置における認証機能は、監視端末からの操作を制限するための機能であり、操作指令が監視制御装置を経由しないローカル設備からの直接操作に対しては制限を設けることができなかった。   However, the authentication function in the above monitoring device is a function for restricting the operation from the monitoring terminal, and a restriction can be provided for direct operation from local equipment where the operation command does not pass through the monitoring control device. There wasn't.

昨今の上下水道プラントは、1つのプラントを、複数の管理会社又は地方自治体で管理するケースが増えており、監視端末からだけでなく、ローカル設備からの直接操作に対しても操作権限管理を行うことが求められている。また、上下水道プラント内への侵入者によるローカル設備からの直接操作を制限する必要性が増えている。   In recent water and sewage plants, there are an increasing number of cases in which one plant is managed by a plurality of management companies or local governments, and operation authority management is performed not only from a monitoring terminal but also directly from local facilities. It is demanded. In addition, there is an increasing need to limit direct operations from local facilities by intruders in water and sewage plants.

本発明は、上記事情に鑑みてされたものであって、ローカル設備からの操作管理を行える監視制御装置を提供することを目的とする。   The present invention has been made in view of the above circumstances, and it is an object of the present invention to provide a monitoring and control apparatus capable of managing operations from local facilities.

実施形態による監視制御装置は、複数の機器の監視を行う監視制御装置であって、前記複数の機器のそれぞれに取り付けられた操作員認証情報取得装置と、前記操作員認証情報取得装置で取得された操作員情報および機器の識別情報を受信し、前記操作員情報から特定される操作員が前記機器に対して操作権限があるか否か判断し、判断結果を出力する操作員照合部と、操作員のログイン履歴の記録を含む履歴情報管理装置と、を備え、前記操作員認証情報取得装置は、前記操作員情報を取得する操作員認証情報取得部と、前記操作員照合部により前記操作員が前記機器に対して操作権限があると判断された場合のみ、前記機器の操作入力部からの操作指令の遮断を解除する操作指令遮断部と、を備え、前記操作員照合部は、前記操作員情報から操作員を特定する操作員認証部と、予め登録された操作員データと照合して前記操作員が前記機器に対して操作権限があるか否かを出力する操作員データ格納部と、前記操作員データ格納部からの出力および前記ログイン履歴の記録に応じて、前記操作員が前記機器を操作可能か否か判断する操作権限判定部と、を備える
The monitoring control device according to the embodiment is a monitoring control device that monitors a plurality of devices, and is acquired by an operator authentication information acquisition device attached to each of the plurality of devices and the operator authentication information acquisition device. An operator verification unit that receives the operator information and the device identification information, determines whether the operator identified from the operator information has an operation authority for the device, and outputs a determination result; A history information management device including a record of an operator's login history, and the operator authentication information acquisition device includes an operator authentication information acquisition unit that acquires the operator information and the operation performed by the operator verification unit. Only when it is determined that an operator has an operation authority for the device, an operation command blocking unit that releases blocking of an operation command from the operation input unit of the device, and the operator verification unit includes Operator information An operator authentication unit that identifies the operator, an operator data storage unit that outputs whether or not the operator has an operation authority for the device by collating with operator data registered in advance, and An operation authority determining unit that determines whether or not the operator can operate the device in accordance with an output from the operator data storage unit and recording of the login history .

実施形態に係る監視制御装置の一構成例を説明するための図である。It is a figure for demonstrating one structural example of the monitoring control apparatus which concerns on embodiment. 図1に示す監視制御装置の操作員照合部の一構成例を説明するための図である。It is a figure for demonstrating one structural example of the operator collation part of the monitoring control apparatus shown in FIG. 図1に示す監視制御装置における操作員認証の動作の一例を説明するためのフローチャートである。It is a flowchart for demonstrating an example of operation | movement of the operator authentication in the monitoring control apparatus shown in FIG.

以下、実施の形態について、図面を参照して説明する。   Hereinafter, embodiments will be described with reference to the drawings.

図1に本実施形態に係る監視制御装置の一構成例を示す。本実施形態の監視制御装置は、上下水道のプラント監視制御装置であって、監視端末1と、履歴情報管理装置2と、ローカル設備9とのインタフェースを行うコントローラ3と、監視端末1と履歴情報管理装置2とコントローラ3とを通信可能に接続する監視用LAN10と、コントローラ3とローカル設備とを通信可能に接続するI/Oケーブル11と、操作員認証情報取得装置12と、操作員照合部14と、履歴情報管理装置2と操作員照合部14と操作員認証情報取得装置12を接続する認証LAN13と、を備える。   FIG. 1 shows a configuration example of a monitoring control device according to the present embodiment. The monitoring control device of this embodiment is a water and sewage plant monitoring control device, and includes a monitoring terminal 1, a history information management device 2, a controller 3 that interfaces with local equipment 9, a monitoring terminal 1, and history information. A monitoring LAN 10 that connects the management device 2 and the controller 3 so that they can communicate with each other, an I / O cable 11 that connects the controller 3 and the local equipment so that they can communicate, an operator authentication information acquisition device 12, and an operator verification unit 14, the history information management device 2, the operator verification unit 14, and the authentication LAN 13 that connects the operator authentication information acquisition device 12.

ローカル設備9は、現場操作盤4と、ポンプ等のプラント機器5と、コントロールセンタ6と、補助継電器盤7と、受配電盤8と、を備える。ローカル設備9のそれぞれには、操作員によって操作される操作入力部22(図2に示す)が設けられている。   The local equipment 9 includes a site operation panel 4, a plant device 5 such as a pump, a control center 6, an auxiliary relay panel 7, and a power distribution board 8. Each local facility 9 is provided with an operation input unit 22 (shown in FIG. 2) operated by an operator.

操作員認証情報取得装置12は、現場操作盤4と、コントロールセンタ6と、受配電盤8とのそれぞれに取り付けられている。操作員認証情報取得装置12は、一例として、指紋認証装置、静脈認証装置、ユーザID及びパスワード入力装置、顔画像認証装置、あるいは、IDカード読取装置を備え、操作員を特定可能な情報を取り込む。操作員認証情報取得装置12は、認証LAN13を介して取得した操作員情報を操作員照合部14へ出力する。   The operator authentication information acquisition device 12 is attached to each of the site operation panel 4, the control center 6, and the power distribution board 8. The operator authentication information acquisition device 12 includes, for example, a fingerprint authentication device, a vein authentication device, a user ID and password input device, a face image authentication device, or an ID card reader, and takes in information that can identify an operator. . The operator authentication information acquisition device 12 outputs the operator information acquired via the authentication LAN 13 to the operator verification unit 14.

なお、操作員認証情報取得装置12は上記の例に限られるものではなく、操作員を個々に識別可能な情報を取得する手段を備えていればよい。また、操作員認証情報取得装置12は上記の例のうちの少なくとも1つを備えていればよく、複数備えていてもかまわない。   Note that the operator authentication information acquisition device 12 is not limited to the above example, and may be provided with means for acquiring information capable of individually identifying an operator. Moreover, the operator authentication information acquisition apparatus 12 should just be provided with at least 1 of said examples, and may be provided with two or more.

また、操作員認証情報取得装置12は、認証結果を受信し、操作不可との判定であれば現場操作盤4、コントロールセンタ6、受配電盤8の操作入力部(図2に示す)22からの操作を無効にする。操作可との判定であれば、現場操作盤4、コントロールセンタ6、受配電盤8からの操作を有効にする。   Further, the operator authentication information acquisition device 12 receives the authentication result and, if it is determined that the operation is impossible, from the operation input unit (shown in FIG. 2) 22 of the on-site operation panel 4, the control center 6, and the power distribution board 8. Disable the operation. If it is determined that the operation is possible, the operation from the local operation panel 4, the control center 6, and the power distribution board 8 is validated.

操作員照合部14は、予め登録されている操作員情報と操作員認証情報取得装置12にて取得した情報との照合を行い、操作員の正当性と操作権限の正当性とを判定し、その結果を認証結果として操作員認証情報取得装置12と履歴情報管理装置2と監視端末1とに送信する。   The operator verification unit 14 compares the operator information registered in advance with the information acquired by the operator authentication information acquisition device 12, and determines the validity of the operator and the validity of the operation authority. The result is transmitted as an authentication result to the operator authentication information acquisition device 12, the history information management device 2, and the monitoring terminal 1.

履歴情報管理装置2は、操作員照合部14から受信した認証結果を、履歴情報として記録する。履歴情報には、操作員情報と、その操作員情報を取得した操作員認証情報取得装置の情報と、認証された時刻と、が含まれる。   The history information management device 2 records the authentication result received from the operator verification unit 14 as history information. The history information includes operator information, information on an operator authentication information acquisition apparatus that acquired the operator information, and an authenticated time.

図2は、図1に示す監視制御装置の操作員認証情報取得装置12および操作員照合部14の一構成例を説明するブロック図である。   FIG. 2 is a block diagram illustrating a configuration example of the operator authentication information acquisition device 12 and the operator verification unit 14 of the monitoring control device illustrated in FIG.

操作員認証情報取得装置12は、操作員認証情報取得部16と、操作指令遮断部17と、を備えている。操作員認証情報取得装置12は、ローカル設備9に含まれる操作可能な対象機器毎に取り付けられ、図2ではたとえばN個(Nは任意の整数)の操作員認証情報取得装置12が操作員照合部14と通信可能に接続されている。   The operator authentication information acquisition device 12 includes an operator authentication information acquisition unit 16 and an operation command blocking unit 17. The operator authentication information acquisition device 12 is attached to each operable target device included in the local equipment 9, and in FIG. 2, for example, N (N is an arbitrary integer) operator authentication information acquisition devices 12 are used for operator verification. The unit 14 is communicably connected.

操作員認証情報取得部16は、操作員情報の画像やID番号を取得するセンサ(図示せず)を備えていてもよく、操作員によって操作されるキーボードやタッチパネル画面等の入力手段(図示せず)を備えていてもよい。操作員認証情報取得部16はセンサや入力手段により取得した操作員情報と、操作員認証情報取得装置12が取り付けられた機器の識別情報(例えば識別記号、識別番号、その他名称等)とを出力する。   The operator authentication information acquisition unit 16 may include a sensor (not shown) that acquires an image or ID number of the operator information, and input means (not shown) such as a keyboard and a touch panel screen operated by the operator. May be provided. The operator authentication information acquisition unit 16 outputs the operator information acquired by the sensor or the input means, and the identification information (for example, identification symbol, identification number, other name, etc.) of the device to which the operator authentication information acquisition device 12 is attached. To do.

操作指令遮断部17は、操作員照合部14から出力された認証結果に基づいて、ローカル設備のそれぞれの器機の操作入力部22からの操作員の操作入力の出力と遮断とを切り替える。   Based on the authentication result output from the operator verification unit 14, the operation command cutoff unit 17 switches between output and cutoff of the operator's operation input from the operation input unit 22 of each device of the local facility.

操作員照合部14は、操作員データ格納部19と、操作員認証部20と、操作権限判定部21と、を備えている。   The operator verification unit 14 includes an operator data storage unit 19, an operator authentication unit 20, and an operation authority determination unit 21.

操作員認証部20は、操作員認証情報取得部16から出力された操作員情報と機器の識別情報とを受信して、操作員情報から操作員を特定する。操作員認証部20は、予め登録された操作員情報と操作員との対応情報を備えている。操作員情報から操作員を特定することが出来た場合、特定された操作員と、その操作員により操作された操作員認証情報取得装置12が取り付けられた機器との識別情報を操作員データ格納部19へ出力する。操作員情報から操作員が特定されない場合には、操作員データ格納部19へ特定されない操作員であることを示す情報を出力する。   The operator authentication unit 20 receives the operator information and the device identification information output from the operator authentication information acquisition unit 16 and identifies the operator from the operator information. The operator authentication unit 20 includes correspondence information between operator information registered in advance and an operator. When the operator can be identified from the operator information, the identification data between the identified operator and the device to which the operator authentication information acquisition device 12 operated by the operator is attached is stored in the operator data. To the unit 19. When the operator is not specified from the operator information, information indicating that the operator is not specified is output to the operator data storage unit 19.

操作員データ格納部19は、操作員認証部20から受信した操作員と操作員認証情報取得装置12との識別情報と、予め記録された操作員データとを照合して、特定された操作員は操作員認証情報取得装置12が設置されたローカル設備9内の器機の操作権限があるか否かを判断する。操作員データ格納部19には、操作員の識別情報と、その操作員の操作権限のある機器とが予め記録されている。なお、操作員の識別情報とその操作権限の情報とは、監視端末1により操作員データ格納部19へ入力される。なお、操作員データ格納部19は、操作員認証部20から特定されない操作員であることを示す情報を受信すると、その機器に対して操作権限がないものと判断する。操作員データ格納部19は、操作権限があるか否かの判断結果を操作権限判定部21へ出力する。   The operator data storage unit 19 collates the identification information between the operator and the operator authentication information acquisition device 12 received from the operator authentication unit 20 with the operator data recorded in advance, and identifies the specified operator. Determines whether or not there is an authority to operate the equipment in the local facility 9 in which the operator authentication information acquisition device 12 is installed. In the operator data storage unit 19, the identification information of the operator and the device having the operation authority of the operator are recorded in advance. Note that the operator identification information and the operation authority information are input to the operator data storage unit 19 by the monitoring terminal 1. When the operator data storage unit 19 receives information indicating that the operator is not specified from the operator authentication unit 20, the operator data storage unit 19 determines that the device has no operation authority. The operator data storage unit 19 outputs a determination result as to whether or not there is an operation authority to the operation authority determination unit 21.

なお、操作権限があるか否かの判断は、操作員認証部20で行ってもよい。その場合、操作員データ格納部19に登録された操作員データが操作員認証部20へ出力され、操作員認証部20は操作員データと操作員情報とを照合し、所定の機器について操作権限があるか否かを判断する。   Note that the operator authentication unit 20 may determine whether or not there is an operation authority. In that case, the operator data registered in the operator data storage unit 19 is output to the operator authentication unit 20, and the operator authentication unit 20 collates the operator data with the operator information, and operates authority for a predetermined device. Judge whether there is.

また、操作員データは、操作員に操作権限がある日時や期間を含んでいてもよい。この操作員データ格納部19あるいは場合操作員認証部20は、操作員情報により特定された操作員が認証を行う時刻において操作権限があるか否かを判断することができる。   In addition, the operator data may include a date and time period in which the operator has the operation authority. The operator data storage unit 19 or the case operator authentication unit 20 can determine whether or not the operator specified by the operator information has the operation authority at the time of authentication.

操作権限判定部21は、操作権限があるか否かの判断結果を受信すると、操作可能であるか否かを判定する。例えば、操作権限判定部21は、操作員データ格納部19での判断に基づいて操作を許可するか否か判定してもよく、操作権限があると判断された場合であってもその機器について現在他の操作員がログインしている場合には操作を許可しないとしてもよく、その操作員が現在他の機器にログインしている場合には操作を許可しないとしてもよい。操作権限判定部21は、操作の可否を操作員認証情報取得装置12の操作指令遮断部17および履歴情報管理装置2へ出力する。   When receiving the determination result as to whether or not there is an operation authority, the operation authority determination unit 21 determines whether or not the operation authority is possible. For example, the operation authority determination unit 21 may determine whether or not to permit the operation based on the determination in the operator data storage unit 19, and even if it is determined that the operation authority is present, If another operator is currently logged in, the operation may not be permitted, and if the operator is currently logged in to another device, the operation may not be permitted. The operation authority determination unit 21 outputs whether or not the operation can be performed to the operation command blocking unit 17 and the history information management device 2 of the operator authentication information acquisition device 12.

操作指令遮断部17は、操作権限判定部21から操作可能であることを受信した場合のみ、操作指令の遮断を解除して操作入力部22から入力された操作を機器へ出力する。操作指令遮断部17は、操作権限判定部21から操作不可能であることを受信すると、操作入力部22から入力された操作を機器へ出力せずに遮断した状態を維持する。なお、操作指令遮断部17より操作入力が成され各機器が操作されると、コントローラ3によりどの機器がいつ操作されたか履歴情報管理装置2へ記録される。   The operation command blocking unit 17 cancels the blocking of the operation command and outputs the operation input from the operation input unit 22 to the device only when it receives that the operation is possible from the operation authority determining unit 21. When the operation command blocking unit 17 receives that the operation is not possible from the operation authority determining unit 21, the operation command blocking unit 17 maintains the blocked state without outputting the operation input from the operation input unit 22 to the device. When an operation input is made from the operation command blocking unit 17 and each device is operated, which device is operated by the controller 3 and when it is operated are recorded in the history information management device 2.

図3に、上記監視制御装置の動作の一例を説明するフローチャートを示す。
最初に、操作員認証情報取得部16が、センサや入力手段により操作員情報を取得する(ステップS161)。操作員認証情報取得部16は、取得した操作員情報と、操作員認証情報取得装置が取り付けられた機器の識別情報とを操作員認証部20へ出力する。
FIG. 3 is a flowchart for explaining an example of the operation of the monitoring control apparatus.
First, the operator authentication information acquisition unit 16 acquires operator information using a sensor or input means (step S161). The operator authentication information acquisition unit 16 outputs the acquired operator information and the identification information of the device to which the operator authentication information acquisition device is attached to the operator authentication unit 20.

操作員認証部20は、受信した操作員情報と機器の識別情報とから、操作員と機器とを特定する。特定された操作員と機器とは操作員データ格納部19に供給される。操作員データ格納部19は、受信した操作員と操作員データとを照合する(ステップS201)。操作員データ格納部19は照合した結果、操作員が機器について操作権限があるか否かを出力する。   The operator authentication unit 20 identifies an operator and a device from the received operator information and device identification information. The specified operator and device are supplied to the operator data storage unit 19. The operator data storage unit 19 collates the received operator with the operator data (step S201). As a result of the collation, the operator data storage unit 19 outputs whether or not the operator has an operation authority for the device.

ここで、操作員は機器に対して操作権限が無かった場合だけでなく、操作員が特定されなかった場合にも操作員データ格納部19は、操作権限がないものとする判断結果を出力する。   Here, the operator data storage unit 19 outputs a determination result indicating that the operator does not have the operation authority not only when the operator does not have the operation authority but also when the operator is not specified. .

操作権限判定部21は、受信した照合結果から操作権限があるか無いか判断する(ステップS211)。操作権限があるとの判断結果を受信した場合には、例えば、履歴情報管理装置2のログイン履歴を参照して、操作員が他の機器ですでにログインしているか否かさらに判断する(ステップS212)。操作員が他の機器でログインしていない場合には、操作権限判定部21は操作員が機器を操作可能であることを操作指令遮断部17へ出力する。   The operation authority determination unit 21 determines whether or not there is an operation authority from the received collation result (step S211). When the determination result that the operation authority is received is received, for example, referring to the login history of the history information management apparatus 2, it is further determined whether or not the operator has already logged in with another device (step) S212). When the operator is not logged in with another device, the operation authority determining unit 21 outputs to the operation command blocking unit 17 that the operator can operate the device.

操作指令遮断部17は、操作員が機器を操作可能であることを受信した場合のみ、操作指令の遮断を解除し(ステップS171)、操作指令を機器へ出力する。操作指令の遮断が解除されると、操作員がログインした状態となり操作員により機器の操作が可能となる(ステップS172)。   Only when it is received that the operator can operate the device, the operation command blocking unit 17 cancels the blocking of the operation command (step S171) and outputs the operation command to the device. When the blocking of the operation command is released, the operator is logged in, and the operator can operate the device (step S172).

操作員が他の機器でログインしている場合、あるいは操作員は操作権限が無かった場合には、操作権限判定部21は操作員が機器を操作不可であることを出力し、操作指令遮断部17により操作指令が遮断された状態が維持される(ステップS173)。   When the operator is logged in with another device, or when the operator has no operation authority, the operation authority determining unit 21 outputs that the operator cannot operate the device, and the operation command blocking unit. The state where the operation command is blocked by 17 is maintained (step S173).

操作員がログインしている場合、操作指令遮断部17は、操作入力部22からの操作指令に基づいてログアウト指令が成されたか否か(ステップS174)、あるいは、ログインしてから一定時間が経過したか否か(ステップS175)を判断する。   When the operator is logged in, the operation command blocking unit 17 determines whether or not a logout command has been issued based on the operation command from the operation input unit 22 (step S174), or a predetermined time has elapsed since the login. It is determined whether or not (step S175).

ログアウト指令が成された場合、および、一定時間が経過した場合には、操作指令遮断部17は、操作指令を遮断する(ステップS176)。   When a logout command is issued and when a certain time has elapsed, the operation command blocking unit 17 blocks the operation command (step S176).

ここで、プラントの規模が大きくなると、ローカル設備9とそのインタフェースを行うコントローラ3との数が多くなる。そのため、ローカル設備9毎に、管理する業者が異なることが生じ得る。本実施形態では、このようにローカル設備9毎に管理する業者がことなるような場合であっても、操作員を認証することにより、権限のない操作員の操作を遮断することを可能になる。   Here, as the scale of the plant increases, the number of local facilities 9 and the controllers 3 that interface them increases. For this reason, it may occur that the management company is different for each local facility 9. In the present embodiment, even if a supplier who manages each local facility 9 is different as described above, it is possible to block the operation of an unauthorized operator by authenticating the operator. .

すなわち、本実施形態の監視制御装置により、1つのプラントの管理を複数の管理会社又は地方自治体にて行う場合などにおいて、監視端末1からだけでなくローカル設備9の個別の操作入力部22からの操作に対しても操作権限の管理が可能となる。また、上下水道プラント内への侵入者による操作を制限することが可能となる。   That is, in the case where a single plant is managed by a plurality of management companies or local governments by the monitoring control device of the present embodiment, not only from the monitoring terminal 1 but also from the individual operation input unit 22 of the local equipment 9. Operation authority can be managed for operations. Moreover, it becomes possible to restrict the operation by the intruder into the water and sewage plant.

したがって、本実施形態によれば、ローカル設備9に含まれる受配電盤、現場操作盤、コントロールセンタのそれぞれに操作員認証情報取得装置12を備えることにより、操作員によるローカル設備9からの操作を制限することができる。これにより、1つのプラントの、複数の管理会社又は地方自治体による円滑な管理を実現でき、また、上下水道プラント内への侵入者による機器操作を防ぐことができる。   Therefore, according to the present embodiment, the operator authentication information acquisition device 12 is provided in each of the power distribution board, the on-site operation panel, and the control center included in the local facility 9, thereby restricting operations from the local facility 9 by the operator. can do. As a result, smooth management of a single plant by a plurality of management companies or local governments can be realized, and device operation by an intruder into the water and sewage plant can be prevented.

なお、1つの操作員照合部に対して、複数の操作入力部22と操作員認証情報取得装置12を組み合わせることにより、複数の操作入力部22個別に操作権限を設定することが可能となる。   Note that by combining a plurality of operation input units 22 and the operator authentication information acquisition device 12 with respect to one operator verification unit, it becomes possible to set operation authority for each of the plurality of operation input units 22 individually.

本実施形態の監視制御装置において、操作入力部22はプラントにおけるローカル設備9の操作入力部を想定している。また、図1に示す例では、ローカル設備9として現場操作盤4、コントロールセンタ6、受配電盤8を記載しているが、ローカル設備9に設置するその他の操作入力部に対しても本実施形態の監視制御装置を適用することができることは言うまでもない。   In the monitoring control apparatus of the present embodiment, the operation input unit 22 is assumed to be an operation input unit of the local equipment 9 in the plant. In the example shown in FIG. 1, the local operation panel 4, the control center 6, and the distribution board 8 are described as the local equipment 9, but this embodiment is also applied to other operation input units installed in the local equipment 9. Needless to say, the monitoring and control apparatus can be applied.

本発明のいくつかの実施形態を説明したが、これらの実施形態は、例として提示したものであり、発明の範囲を限定することは意図していない。これら新規な実施形態は、その他の様々な形態で実施されることが可能であり、発明の要旨を逸脱しない範囲で、種々の省略、置き換え、変更を行うことができる。これら実施形態やその変形は、発明の範囲や要旨に含まれるとともに、特許請求の範囲に記載された発明とその均等の範囲に含まれる。   Although several embodiments of the present invention have been described, these embodiments are presented by way of example and are not intended to limit the scope of the invention. These novel embodiments can be implemented in various other forms, and various omissions, replacements, and changes can be made without departing from the scope of the invention. These embodiments and modifications thereof are included in the scope and gist of the invention, and are included in the invention described in the claims and the equivalents thereof.

1…監視端末、2…履歴情報管理装置、3…コントローラ、4…現場操作盤、5…プラント機器、6…コントロールセンタ、7…補助継電器盤、8…受配電盤、9…ローカル設備、10…監視用LAN、11…I/Oケーブル、12…操作員認証情報取得装置、13…認証LAN、14…操作員照合部、16…操作員認証情報取得部、17…操作指令遮断部、19…操作員データ格納部、20…操作員認証部、21…操作権限判定部、22…操作入力部。   DESCRIPTION OF SYMBOLS 1 ... Monitoring terminal, 2 ... History information management apparatus, 3 ... Controller, 4 ... Site operation panel, 5 ... Plant equipment, 6 ... Control center, 7 ... Auxiliary relay panel, 8 ... Power distribution board, 9 ... Local equipment, 10 ... LAN for monitoring, 11 ... I / O cable, 12 ... operator authentication information acquisition device, 13 ... authentication LAN, 14 ... operator verification unit, 16 ... operator authentication information acquisition unit, 17 ... operation command blocking unit, 19 ... An operator data storage unit, 20 ... an operator authentication unit, 21 ... an operation authority determination unit, 22 ... an operation input unit.

Claims (2)

複数の機器の監視を行う監視制御装置であって、
前記複数の機器のそれぞれに取り付けられた操作員認証情報取得装置と、
前記操作員認証情報取得装置で取得された操作員情報および機器の識別情報を受信し、前記操作員情報から特定される操作員が前記機器に対して操作権限があるか否か判断し、判断結果を出力する操作員照合部と、
操作員のログイン履歴の記録を含む履歴情報管理装置と、を備え、
前記操作員認証情報取得装置は、前記操作員情報を取得する操作員認証情報取得部と、前記操作員照合部により前記操作員が前記機器に対して操作権限があると判断された場合のみ、前記機器の操作入力部からの操作指令の遮断を解除する操作指令遮断部と、を備え
前記操作員照合部は、前記操作員情報から操作員を特定する操作員認証部と、予め登録された操作員データと照合して前記操作員が前記機器に対して操作権限があるか否かを出力する操作員データ格納部と、前記操作員データ格納部からの出力および前記ログイン履歴の記録に応じて、前記操作員が前記機器を操作可能か否か判断する操作権限判定部と、を備える監視制御装置。
A monitoring control device that monitors a plurality of devices,
An operator authentication information acquisition device attached to each of the plurality of devices;
The operator information and the device identification information acquired by the operator authentication information acquisition device are received, and it is determined whether or not the operator specified from the operator information has an operation authority for the device. An operator verification unit that outputs the results;
A history information management device including a record of the login history of the operator ,
The operator authentication information acquisition device is an operator authentication information acquisition unit that acquires the operator information, and only when the operator is determined to have operation authority for the device by the operator verification unit. An operation command blocking unit that releases blocking of an operation command from the operation input unit of the device , and
The operator verification unit includes an operator authentication unit that identifies an operator from the operator information, and whether or not the operator has an operation authority with respect to the device by checking with operator data registered in advance. And an operation authority determination unit that determines whether or not the operator can operate the device according to the output from the operator data storage unit and the recording of the login history. A monitoring control device provided .
前記操作員認証情報取得装置は、指紋認証装置、静脈認証装置、ユーザID及びパスワード入力装置、顔画像認証装置、および、IDカード読取装置の少なくとも1つを備える請求項1記載の監視制御装置。 The monitoring control device according to claim 1, wherein the operator authentication information acquisition device includes at least one of a fingerprint authentication device, a vein authentication device, a user ID and password input device, a face image authentication device, and an ID card reader.
JP2011058059A 2011-03-16 2011-03-16 Management control unit Active JP5586508B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2011058059A JP5586508B2 (en) 2011-03-16 2011-03-16 Management control unit

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2011058059A JP5586508B2 (en) 2011-03-16 2011-03-16 Management control unit

Publications (2)

Publication Number Publication Date
JP2012194762A JP2012194762A (en) 2012-10-11
JP5586508B2 true JP5586508B2 (en) 2014-09-10

Family

ID=47086596

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2011058059A Active JP5586508B2 (en) 2011-03-16 2011-03-16 Management control unit

Country Status (1)

Country Link
JP (1) JP5586508B2 (en)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2015201021A (en) * 2014-04-08 2015-11-12 三菱電機株式会社 Access controller
JP6853989B1 (en) * 2020-09-28 2021-04-07 久米機電工業株式会社 Monitoring support device and data management system
JP7015086B1 (en) * 2021-06-22 2022-02-04 久米機電工業株式会社 Repeater and manufacturing information management system

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3842498B2 (en) * 1999-10-22 2006-11-08 株式会社東芝 Supervisory control device
JP2006221255A (en) * 2005-02-08 2006-08-24 Hitachi Ltd Method for managing authority of operation and its system
JP2006323475A (en) * 2005-05-17 2006-11-30 Mitsubishi Electric Corp Operation managing device of monitoring controller
JP2007299228A (en) * 2006-04-28 2007-11-15 Toshiba Corp Monitoring control system, monitoring control device, field operation terminal of same, and monitoring method of same system
JP2008059237A (en) * 2006-08-31 2008-03-13 Hitachi Ltd Plant management apparatus and plant management method
JP4832376B2 (en) * 2007-07-27 2011-12-07 株式会社日立製作所 Supervisory control system

Also Published As

Publication number Publication date
JP2012194762A (en) 2012-10-11

Similar Documents

Publication Publication Date Title
KR20120031866A (en) Entrance/exit management system and entrance/exit management method
CN102449631A (en) System and method for performing a management operation
JP2010231473A (en) Monitoring control system
CN105447927A (en) A control method for opening access control electric locks, access controllers and an access control system
CN110084026A (en) Pass through the PC protection of BIOS/ (U) EFI extension
JP6457471B2 (en) Operator identification system
JP5586508B2 (en) Management control unit
JP2006323475A (en) Operation managing device of monitoring controller
JP2008242874A (en) Control device and authentication control system
US20100271173A1 (en) Management system and management method
US20100265039A1 (en) Systems and Methods for Securing Control Systems
JP2008107936A (en) Authentication apparatus, authentication method for authentication apparatus and authentication program for authentication apparatus
KR100918272B1 (en) A security control system and method thereof using the identification of a specific person
AU2019246929A1 (en) A System and Method for Providing Authentication and Authorisation for a Person to Perform Specific Instructions (Tasks)
JP5978114B2 (en) Entrance / exit management system and program thereof
JP2011180865A (en) Authorization system, device, and method
JP6897891B1 (en) Admission management system, admission management device, admission management method, and computer program
WO2019116493A1 (en) Information processing system, node, authentication method, and recording medium whereon program for same has been recorded
KR102069567B1 (en) Structured Cabling System Using Biometric Authentication
JP5524250B2 (en) Abnormal behavior detection device, monitoring system, abnormal behavior detection method and program
US10399263B2 (en) Injection molding cell and injection molding cell management system
JP2015069523A (en) Authentication processing system and authentication processing method
KR102480453B1 (en) Personal information sharing device through personal information collection entity
KR101372366B1 (en) Password management system and method thereof
JP2005227956A (en) Access management device

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20130312

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20131205

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20131212

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20131219

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20131226

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20140109

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20140115

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20140121

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20140320

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20140624

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20140722

R151 Written notification of patent or utility model registration

Ref document number: 5586508

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R151