JP6237870B2 - Information processing device, terminal device, and program - Google Patents

Information processing device, terminal device, and program Download PDF

Info

Publication number
JP6237870B2
JP6237870B2 JP2016250439A JP2016250439A JP6237870B2 JP 6237870 B2 JP6237870 B2 JP 6237870B2 JP 2016250439 A JP2016250439 A JP 2016250439A JP 2016250439 A JP2016250439 A JP 2016250439A JP 6237870 B2 JP6237870 B2 JP 6237870B2
Authority
JP
Japan
Prior art keywords
terminal device
authentication
information
electronic device
electronic
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2016250439A
Other languages
Japanese (ja)
Other versions
JP2017084394A (en
Inventor
鈴木 秀夫
秀夫 鈴木
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Casio Computer Co Ltd
Original Assignee
Casio Computer Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Casio Computer Co Ltd filed Critical Casio Computer Co Ltd
Priority to JP2016250439A priority Critical patent/JP6237870B2/en
Publication of JP2017084394A publication Critical patent/JP2017084394A/en
Application granted granted Critical
Publication of JP6237870B2 publication Critical patent/JP6237870B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Description

本発明は情報処理装置、端末装置及びプログラムに関する。 The present invention relates to an information processing apparatus, an end terminal apparatus and a program.

近年、多数の電子機器の中からユーザが所望する電子機器を任意にアクセスすることが可能な携帯端末装置として、例えば、複数台の電子機器の個々に要求されるユーザ認証を一台の携帯端末装置を使用することによって実現可能な技術が存在している(特許文献1参照)。この携帯端末装置は、電子機器(例えば、家の玄関や自動車などの電子キー、家のパーソナルコンピュータなど)毎に、その機器識別情報(機器ID)及び機器用認証情報(機器用パスワード)を記憶管理しており、アクセスしたい任意の電子機器が指定されると、その機器識別情報(機器ID)に対応する機器用パスワードを読み出して当該電子機器に対して発信することによりその電子機器側でユーザ認証を行わせるようにしている。   In recent years, as a mobile terminal device that can arbitrarily access an electronic device desired by a user from among a large number of electronic devices, for example, a single mobile terminal performs user authentication required for each of a plurality of electronic devices. There is a technology that can be realized by using an apparatus (see Patent Document 1). This portable terminal device stores device identification information (device ID) and device authentication information (device password) for each electronic device (for example, an electronic key of a house entrance or a car, a home personal computer, etc.). When an arbitrary electronic device that is managed and desired to be accessed is specified, the user on the electronic device side reads out the device password corresponding to the device identification information (device ID) and transmits it to the electronic device. Authentication is performed.

特開2000−29840号公報JP 2000-29840 A

上述の特許文献1の技術にあっては、携帯端末装置に対するユーザ認証のみで各電子機器に対するユーザ認証が可能となるために、電子機器毎に煩雑なユーザ認証用の入力操作が不要となり、利便性の高いものとなるが、このような技術の更なる発展として、携帯端末装置を紛失したとき、盗難されたときの安全性が要望されている。例えば、携帯端末装置の紛失時や盗難時には、その携帯端末装置を取得した第三者が、その端末装置のパスワードさえ分かれば、そのまま複数の電子機器へのアクセスが可能となる状況となり、玄関や自動車などの電子キーが開錠されるなどの危険性があった。また、その携帯端末装置に用いられるパスワードが分からないとしても、携帯端末装置内には各種の電子機器の機器用パスワードが記憶されているため、その端末装置内の記憶データを解読されることで全てのパスワードが盗まれてしまうという危険性もあった。   In the technique of the above-described Patent Document 1, since user authentication for each electronic device can be performed only by user authentication for the mobile terminal device, a complicated input operation for user authentication is not required for each electronic device. However, as a further development of such technology, there is a demand for safety when the mobile terminal device is lost or stolen. For example, when a mobile terminal device is lost or stolen, if a third party who acquires the mobile terminal device knows the password of the terminal device, it becomes possible to access multiple electronic devices as it is. There was a risk that the electronic keys of automobiles and the like were unlocked. Even if the password used for the mobile terminal device is not known, since the device passwords for various electronic devices are stored in the mobile terminal device, the stored data in the terminal device can be decrypted. There was also a risk that all passwords were stolen.

本発明の課題は、電子機器との対応に基づいて端末装置によ不正なアクセスによる認証を防止できるようにすることである。 An object of the present invention is to be able to prevent authentication by unauthorized access Ru good to the terminal device based on the correspondence between the electronic devices.

請求項1は、端末装置からの要求に応じて認証を制御する情報処理装置であって、認証を必要とする電子機器をアクセスする端末装置が、その電子機器の近傍位置に存在し、且つその電子機器に対応して予め登録された端末装置否かを判別す判別手段と、前記判別手段による判別結果に応じて、前記電子機器への認証を許可するか否かを制御する制御手段と、を具備したことを特徴とする。
請求項4は、端末装置からの要求に応じて認証を制御する情報処理装置であって、端末装置による認証要求を受信した際は、その端末装置の近傍位置に当該端末装置に対応して予め登録された電子機器が存在する否かを判別する判別手段と、前記判別手段で予め登録された電子機器が存在することの判別を条件に、前記端末装置による認証を許可するよう制御する制御手段と、を具備したことを特徴とする。
Claim 1 is an information processing apparatus for controlling an authentication depending on the request from a terminal device, the terminal device for accessing an electronic device that requires authentication is present in the vicinity of the electronic equipment, and a determination unit that determine whether the electronic device to one terminal which is previously registered in correspondence, according to by that discrimination result in the discriminating means, whether to permit authentication to the electronic device and control means for controlling, you characterized by comprising a.
Claim 4 is an information processing apparatus that controls authentication in response to a request from a terminal device. When an authentication request is received from a terminal device, the information processing device is pre-corresponding to the terminal device in the vicinity of the terminal device. Determining means for determining whether or not a registered electronic device exists, and control means for controlling to permit authentication by the terminal device on condition that an electronic device registered in advance by the determining means is present It was characterized by comprising.

請求項7は、外部処理装置と通信可能な端末装置であって、認証を必要とする電子機器が当該端末装置に対応して予め登録された電子機器か否かを前記外部処理装置に対し要求することで確認する確認手段と、前記確認手段により前記電子機器が当該端末装置に対応して予め登録された電子機器であることを前記外部処理装置が確認したことを条件に、前記電子機器への認証を許可するよう制御する制御手段と、を具備したことを特徴とする。
請求項11は、外部処理装置と通信する端末装置であって、当該端末装置の近傍位置に存在する電子機器が当該端末装置に対応して予め登録された電子機器か否かを確認する確認手段と、前記確認手段により前記電子機器が前記登録の電子機器であることを確認したことを条件に、当該端末装置による認証を許可するよう制御する制御手段と、を具備したことを特徴とする。
Claim 7 is the external processing apparatus capable of communicating with the terminal device, an electronic device that requires authentication or electronic equipment or not registered in advance in correspondence with the terminal apparatus to said external processing device and confirmation means for confirming by requiring the the electronic apparatus wherein that the electronic device registered in advance in correspondence with the terminal device external processing apparatus confirms the condition by said confirming means, said electronic device and control means for controlling to allow the authentication to, you characterized by comprising a.
Claim 11 is a terminal device that communicates with an external processing device, and confirming means for confirming whether or not an electronic device existing in the vicinity of the terminal device is an electronic device registered in advance corresponding to the terminal device And a control means for controlling to permit authentication by the terminal device on the condition that the electronic device is confirmed to be the registered electronic device by the confirmation means.

本発明によれば、電子機器との対応に基づいて端末装置によ不正なアクセスによる認証を防止することができ、セキュリティを高めることが可能となる。

According to the present invention, based on the correspondence between the electronic device can be prevented authentication by unauthorized access Ru good to the terminal device, it is possible to enhance the security.

情報管理サーバ装置を中核とする通信ネットワークシステム(機器認証管理システム)を示したブロック図。The block diagram which showed the communication network system (apparatus authentication management system) which makes an information management server apparatus a core. 情報管理サーバ装置1の基本的な構成要素を説明するためのブロック図。FIG. 3 is a block diagram for explaining basic components of the information management server device 1; 携帯端末装置2の基本的な構成要素を説明するためのブロック図。The block diagram for demonstrating the basic component of the portable terminal device. (1)、(2)は、機器情報テーブルET及び端末情報テーブルTTを説明するための図。(1), (2) is a figure for demonstrating the apparatus information table ET and the terminal information table TT. 情報管理サーバ装置1の全体動作のうち、本実施形態の特徴部分の動作概要を示したフローチャート。The flowchart which showed the operation | movement outline | summary of the characteristic part of this embodiment among the whole operation | movement of the information management server apparatus 1. FIG. 図5の動作に続くフローチャート。6 is a flowchart following the operation of FIG. 携帯端末装置2の全体動作のうち、本実施形態の特徴部分の動作概要を示したフローチャート。The flowchart which showed the operation | movement outline | summary of the characteristic part of this embodiment among the whole operation | movement of the portable terminal device. 図7の動作に続くフローチャート。8 is a flowchart following the operation of FIG.

以下、図1〜図8を参照して本発明の実施形態を説明する。
図1は、情報管理サーバ装置を中核とする通信ネットワークシステム(機器認証管理システム)を示したブロック図である。
通信ネットワークシステムは、情報管理サーバ装置(情報管理装置)1、携帯端末装置2、各種の電子機器3を有する通信システムで、各種の電子機器3へのアクセス時に個別に要求されるユーザ認証を、一台の携帯端末装置2を使用することによって実行可能な機器認証管理システムである。
Hereinafter, an embodiment of the present invention will be described with reference to FIGS.
FIG. 1 is a block diagram showing a communication network system (device authentication management system) having an information management server device as a core.
The communication network system is a communication system having an information management server device (information management device) 1, a mobile terminal device 2, and various electronic devices 3, and performs user authentication individually required when accessing various electronic devices 3, This is a device authentication management system that can be executed by using one mobile terminal device 2.

機器認証管理システムでは、家庭又は会社の出入口、自動車などに設置されている複数の電子機器(例えば、電子キーなど)3のうち、携帯端末装置2の近辺に存在している電子機器3をアクセスするために、その携帯端末装置2から当該電子機器3に対してその機器自体の認証に用いる機器用認証情報(例えば、電子機器3をアクセスする際に用いられる機器用パスワードなど)を送信するようにしている。その際、携帯端末装置2は、アクセス対象の電子機器3の機器用認証情報を情報管理サーバ装置1から公衆通信網(広域通信網)4を介して取得した後、近距離無線通信により当該電子機器3に送信するようにしている。   In the device authentication management system, access is made to an electronic device 3 that is present in the vicinity of the mobile terminal device 2 among a plurality of electronic devices (for example, electronic keys) 3 installed at the entrance of a home or company, an automobile, etc. In order to do so, device authentication information (for example, a device password used when accessing the electronic device 3) used to authenticate the device itself is transmitted from the portable terminal device 2 to the electronic device 3. I have to. At that time, the mobile terminal device 2 acquires the device authentication information of the electronic device 3 to be accessed from the information management server device 1 via the public communication network (wide area communication network) 4 and then performs the electronic communication by short-range wireless communication. The data is transmitted to the device 3.

すなわち、情報管理サーバ装置1は、携帯端末装置2毎にアクセスが可能な複数の電子機器3の個々に対応してその機器用認証情報を記憶管理しており、携帯端末装置2は電子機器3をアクセスする毎にその機器用認証情報を情報管理サーバ装置1から受信取得するようにしているが、以下、携帯端末装置2が情報管理サーバ装置1を経由して電子機器3をアクセスすることを、電子機器3への間接アクセスと呼称するものとする。電子機器3側では、携帯端末装置2から近距離無線通信により受信した機器用認証情報に基づいてユーザ認証を行い、当該電子機器3のアクセス権限を持った正規なユーザであると認証したことを条件に、その機器特有の処理(例えば、開錠処理、アクセス制限解除処理など)を行うようにしている。   That is, the information management server device 1 stores and manages device authentication information corresponding to each of a plurality of electronic devices 3 that can be accessed for each mobile terminal device 2, and the mobile terminal device 2 stores the electronic device 3. The device authentication information is received and acquired from the information management server device 1 every time the access is made. However, hereinafter, the mobile terminal device 2 accesses the electronic device 3 via the information management server device 1. This is called indirect access to the electronic device 3. On the electronic device 3 side, the user authentication is performed based on the device authentication information received from the mobile terminal device 2 by the short-range wireless communication, and it is authenticated that the user is an authorized user having the access authority to the electronic device 3. As conditions, processing specific to the device (for example, unlocking processing, access restriction releasing processing, etc.) is performed.

情報管理サーバ装置1は、この機器認証管理システムの中核を成すサーバ装置であり、携帯端末装置2毎に、どの携帯端末装置2でどの電子機器3をアクセス可能であるかの対応関係を示す情報やアクセス可能な電子機器3毎にその機器用認証情報などを一括して記憶管理するもので、後述する機器情報テーブルET、端末情報テーブルTTなどを有している。そして、情報管理サーバ装置1は、インターネットや移動体通信網などの公衆通信網(広域通信網)4を介して各携帯端末装置2、他の装置(例えば、タブレット端末、パーソナルコンピュータなどの情報処理装置)5に接続されている。なお、他の装置5は、電子機器3のいずれかであってもよい。   The information management server device 1 is a server device that forms the core of the device authentication management system, and for each portable terminal device 2, information indicating which electronic device 3 can be accessed by which portable terminal device 2. The device authentication information and the like are collectively stored and managed for each accessible electronic device 3, and have a device information table ET, a terminal information table TT, and the like, which will be described later. Then, the information management server device 1 receives information processing such as each mobile terminal device 2 and other devices (for example, tablet terminals, personal computers, etc.) via a public communication network (wide area communication network) 4 such as the Internet or a mobile communication network. Device) 5. The other device 5 may be any one of the electronic devices 3.

携帯端末装置2は、例えば、多機能型携帯電話機(スマートフォン)であり、通話機能、電子メール機能、インターネット接続機能(Webアクセス機能)のほか、携帯端末装置2に対して外部機器となる電子機器3との間で近距離通信を行う近距離無線通信機能などを備えている。そして、携帯端末装置2は、自己の端末装置(自端末)によってアクセス可能な各種の電子機器(例えば、家の玄関や自動車などの電子キー、家のパーソナルコンピュータなど)3のうち、アクセス対象の電子機器(近辺に存在している電子機器)3の機器用認証情報を、上述した電子機器3への間接アクセスによって情報管理サーバ装置1から取り寄せた後、その機器用認証情報を当該電子機器3に送信するようにしている。   The mobile terminal device 2 is, for example, a multi-function mobile phone (smart phone), and in addition to a call function, an e-mail function, an Internet connection function (Web access function), an electronic device that is an external device for the mobile terminal device 2 3 is provided with a short-range wireless communication function for performing short-range communication with the mobile phone 3. And the portable terminal device 2 is an access target among various electronic devices (for example, an electronic key of a house entrance or a car, a personal computer of a house, etc.) 3 that can be accessed by its own terminal device (own terminal). After obtaining authentication information for an electronic device (an electronic device existing in the vicinity) 3 from the information management server device 1 by indirect access to the electronic device 3 described above, the authentication information for the device is obtained from the electronic device 3. To send to.

図2は、情報管理サーバ装置1の基本的な構成要素を説明するためのブロック図である。
情報管理サーバ装置1の中核を成すCPU11は、電源部12からの電力供給によって動作し、記憶部13内の各種のプログラムに応じてこの情報管理サーバ装置1の全体動作を制御する中央演算処理装置である。記憶部13は、図示省略したが、後述する図5及び図6のフローチャートに示すプログラムなどを記憶するプログラム領域と、この情報管理サーバ装置1で必要とされる各種のデータを記憶するデータ領域と、フラグなど一時記憶用のワーク領域を有し、このデータ領域には、携帯端末装置2自体の認証に用いる端末用認証情報が記憶されている。
FIG. 2 is a block diagram for explaining basic components of the information management server device 1.
A central processing unit for controlling the overall operation of the information management server apparatus 1 according to various programs stored in the storage section 13 is operated by the CPU 11 that is the core of the information management server apparatus 1. It is. Although not shown in the figure, the storage unit 13 stores a program area shown in the flowcharts of FIGS. 5 and 6 to be described later, and a data area that stores various data necessary for the information management server device 1. , A temporary storage work area such as a flag, and terminal authentication information used for authentication of the mobile terminal device 2 itself is stored in the data area.

端末用認証情報は、携帯端末装置2をアクセスする権限を持った正規なユーザからのアクセスであるか否かを認証するための基準となる認証基準情報であり、例えば、数値列データ、文字列データからなるユーザパスワード、キーワードである。なお、記憶部13は、SDカードなどの記録メディアを含む構成であってもよく、他のサーバ装置(図示省略)側の記憶領域を含むものであってもよい。広域通信部14は、多数同時アクセスが可能なもので、ブロードバンドのインターネットに接続(例えば、光通信接続)されている。
操作部15は、フルキーボードなどを有し、CPU11は、操作部15からの入力信号に応じた処理を実行する。表示部16は、例えば、オペレータ用の確認画面や作業画面などを表示する。
The terminal authentication information is authentication standard information that serves as a reference for authenticating whether or not the access is from a legitimate user who has the authority to access the mobile terminal device 2. For example, numerical value string data, character string User passwords and keywords consisting of data. Note that the storage unit 13 may include a recording medium such as an SD card, or may include a storage area on another server device (not shown). The wide area communication unit 14 can be accessed in large numbers simultaneously, and is connected to the broadband Internet (for example, optical communication connection).
The operation unit 15 has a full keyboard and the like, and the CPU 11 executes processing according to an input signal from the operation unit 15. The display unit 16 displays, for example, an operator confirmation screen or work screen.

図3は、携帯端末装置2の基本的な構成要素を説明するためのブロック図である。
携帯端末装置2の中核を成すCPU21は、二次電池を備えた電源部22からの電力供給によって動作し、記憶部23内の各種のプログラムに応じてこの携帯端末装置2の全体動作を制御する。記憶部23は、図示省略したが、後述する図7及び図8のフローチャートに示すプログラムなどを記憶するプログラム領域と、この携帯端末装置2で必要とされる各種のデータを記憶するデータ領域と、一時記憶用のワーク領域を有している。広域通信部24は、通話機能、電子メール機能、インターネット接続機能などの動作時に、音声やデータを変調して送信したり、無線電波を受信して音声やデータに復調して受信したりすることで通話やデータ通信を行う。
FIG. 3 is a block diagram for explaining basic components of the mobile terminal device 2.
The CPU 21, which is the core of the mobile terminal device 2, operates by supplying power from a power supply unit 22 including a secondary battery, and controls the overall operation of the mobile terminal device 2 according to various programs in the storage unit 23. . Although not shown in the drawing, the storage unit 23 stores a program area shown in the flowcharts of FIGS. 7 and 8 to be described later, a data area that stores various data necessary for the mobile terminal device 2, and A work area for temporary storage is provided. The wide-area communication unit 24 modulates and transmits voice and data when receiving a call function, an e-mail function, and an Internet connection function, or receives radio waves and demodulates them into voice and data. Make phone calls and data communications.

近距離通信部25は、近辺に存在している電子機器3との間でデータの送受信を行うもので、非接触タイプのBluetooth(登録商標)による近距離無線通信を、その通信可能エリア内(例えば、半径3m以内)で交信を行うようにしている。この場合、携帯端末装置2と近辺の電子機器3との間での交信時には、互いの自己の識別情報(端末ID、機器ID)を送受信して通信相手を連携対象として特定するようにしている。なお、近距離通信部25は、Bluetooth(登録商標)通信に限らず、赤外線通信などを行う構成であってもよい。操作部26は、電源ボタンなどの押しボタン式の各種のキーを有し、認証時には認証情報(例えば、パスワードなど)が入力される。タッチ表示部27は、表示パネル27aにタッチパネル27bを積層配設した構成で、ソフトウェアキー(ソフトキー)としての機能名を表示したり、各種のアイコンなどを表示したりする。   The near field communication unit 25 transmits and receives data to and from the electronic device 3 existing in the vicinity, and performs near field wireless communication by non-contact type Bluetooth (registered trademark) within the communicable area ( For example, communication is performed within a radius of 3 m). In this case, at the time of communication between the mobile terminal device 2 and the nearby electronic device 3, each other's own identification information (terminal ID, device ID) is transmitted and received, and the communication partner is specified as the cooperation target. . The short-range communication unit 25 is not limited to Bluetooth (registered trademark) communication, and may be configured to perform infrared communication or the like. The operation unit 26 has various push button type keys such as a power button, and authentication information (for example, a password) is input during authentication. The touch display unit 27 has a configuration in which a touch panel 27b is stacked on the display panel 27a, and displays a function name as a software key (soft key) or various icons.

なお、各種の電子機器3の構成については、それぞれ図示省略したが、各電子機器3には、AC電源や二次電池などの電源部、全体動作を制御する中央演算処理装置(CPU)、プログラムや機器識別情報(機器ID)などのデータを記憶する記憶部の基本デバイスを有するほか、携帯端末装置2との間でデータの送受信を行う近距離通信部などが備えられている。そして、電子機器3は、携帯端末装置2から送信される機器用認証情報を受信すると、この機器用認証情報に基づいて認証処理を実行し、正規なユーザであれば、開錠やアクセス制限解除などの所定の処理を実行する。   In addition, although illustration was abbreviate | omitted about the structure of the various electronic devices 3, each electronic device 3 has power supply parts, such as AC power supply and a secondary battery, the central processing unit (CPU) which controls whole operation, a program, And a basic device of a storage unit that stores data such as device identification information (device ID), and a short-range communication unit that transmits and receives data to and from the mobile terminal device 2. When the electronic device 3 receives the device authentication information transmitted from the mobile terminal device 2, the electronic device 3 executes an authentication process based on the device authentication information. A predetermined process such as is executed.

図4は、機器情報テーブルET及び端末情報テーブルTTを説明するための図である。
図4(1)は、機器情報テーブルETを説明するための図である。この機器情報テーブルETは、電子機器3に関する情報として、携帯端末装置2の「端末識別情報」毎に複数の「機器識別情報」、「機器用認証情報」を記憶可能な構成で、その内容は、携帯端末装置2などのユーザ側での入力操作によって入力された情報が情報管理サーバ装置1に送信されることによって任意に登録された情報である。「端末識別情報」は、携帯端末装置2を識別する端末識別情報である。「機器識別情報」は、対応する携帯端末装置2によってアクセス可能な電子機器3を識別するための機器識別情報であり、「端末識別情報」と「機器識別情報」は、どの携帯端末装置2でどの電子機器3をアクセス可能であるかの対応関係を示す情報である。「機器用認証情報」は、対応する電子機器3のアクセス時に実行される認証処理時に用いられるユーザパスワードなどで、数値列データや文字列データである。また、「機器用認証情報」の項目にはデータ形式などの情報も記憶するようにしてもよい。
FIG. 4 is a diagram for explaining the device information table ET and the terminal information table TT.
FIG. 4A is a diagram for explaining the device information table ET. The device information table ET is configured to store a plurality of “device identification information” and “device authentication information” for each “terminal identification information” of the mobile terminal device 2 as information about the electronic device 3, and the contents thereof are as follows. The information input by the input operation on the user side such as the portable terminal device 2 is information arbitrarily registered by being transmitted to the information management server device 1. The “terminal identification information” is terminal identification information for identifying the mobile terminal device 2. The “device identification information” is device identification information for identifying the electronic device 3 that can be accessed by the corresponding portable terminal device 2, and the “terminal identification information” and the “device identification information” are determined by which portable terminal device 2. This is information indicating a correspondence relationship as to which electronic device 3 can be accessed. The “apparatus authentication information” is a user password used at the time of an authentication process executed when the corresponding electronic device 3 is accessed, and is numeric string data or character string data. In addition, information such as a data format may be stored in the item “device authentication information”.

図4(2)は、端末情報テーブルTTを説明するための図である。この端末情報テーブルTTは、携帯端末装置2に関する情報として、携帯端末装置2の「端末識別情報」毎に「端末使用可否情報」、「認証情報」を記憶可能な構成で、その内容は、携帯端末装置2などのユーザ側での入力操作によって入力された情報が情報管理サーバ装置1に送信されることによって任意に登録された情報である。「端末使用可否情報」は、対応する携帯端末装置2の使用を許可するか否かを示す情報(携帯端末装置2の有効/無効を示す情報)で、“無効”は、その携帯端末装置2の盗難、紛失などによって第三者による不正使用を制限(使用不能)とするために設定される情報であり、“有効”は正規なユーザによる正常な使用を許可するために設定される情報である。   FIG. 4B is a diagram for explaining the terminal information table TT. This terminal information table TT is configured to be able to store “terminal availability information” and “authentication information” for each “terminal identification information” of the mobile terminal device 2 as information relating to the mobile terminal device 2, and the contents are portable The information input by the input operation on the user side such as the terminal device 2 is information arbitrarily registered by being transmitted to the information management server device 1. “Terminal availability information” is information indicating whether or not use of the corresponding mobile terminal device 2 is permitted (information indicating whether the mobile terminal device 2 is valid / invalid), and “invalid” is the mobile terminal device 2. This information is set to limit unauthorized use by a third party due to theft or loss of the user (unusable), and “valid” is information set to allow normal users to use it normally. is there.

ここで、携帯端末装置2を盗難、紛失したユーザは、他の装置(例えば、タブレット端末、自宅のパーソナルコンピュータなど)5を使用して情報管理サーバ装置1をアクセスし、その認証処理によって正規なユーザであると認証された際に、盗難、紛失の携帯端末装置2に対応する「端末使用可否情報」の内容を“無効”に設定する操作を行う。また、盗難、紛失の携帯端末装置2がそのユーザに戻った場合には、その「端末使用可否情報」の内容を“有効”に設定する操作を行う。この場合、「端末使用可否情報」の内容を“無効”から“有効”への変更は、当該携帯端末装置2、他の装置5のいずれを使用しても実行可能としてもよいが、当該携帯端末装置2による変更を禁止するようにしてもよい。また、正規なユーザであっても、例えば、当該携帯端末装置2を長期間使用しないような場合には、その携帯端末装置2を使用して情報管理サーバ装置1をアクセスし、「端末使用可否情報」の内容を“無効”に設定するようにしてもよい。   Here, the user who has stolen or lost the portable terminal device 2 accesses the information management server device 1 using another device (for example, tablet terminal, home personal computer, etc.) 5 and authenticates it by the authentication process. When authenticated as a user, an operation is performed to set the content of “terminal availability information” corresponding to the stolen or lost portable terminal device 2 to “invalid”. When the stolen or lost mobile terminal device 2 returns to the user, an operation is performed to set the content of the “terminal use availability information” to “valid”. In this case, the content of the “terminal availability information” can be changed from “invalid” to “valid” by using either the mobile terminal device 2 or another device 5. You may make it prohibit the change by the terminal device 2. FIG. Moreover, even if it is a legitimate user, for example, when the portable terminal device 2 is not used for a long period of time, the information management server device 1 is accessed using the portable terminal device 2, and the “terminal availability” The content of “information” may be set to “invalid”.

携帯端末装置2は、このようなユーザ操作によって入力された端末使用の無効/有効を示す情報を情報管理サーバ装置1に送信すると、情報管理サーバ装置1は、端末情報テーブルTTを検索し、その「端末使用可否情報」に無効/有効を設定する処理を行う。「認証情報」は、情報管理サーバ装置1をアクセスする権限を持った正規なユーザからのアクセスであるか否かを認証するための基準となる認証基準情報であり、情報管理サーバ装置1自体の認証に用いるサーバアクセス用の認証情報で、例えば、数値列データ、文字列データからなるユーザパスワード、キーワードである。   When the portable terminal device 2 transmits information indicating invalidity / validity of terminal use input by such user operation to the information management server device 1, the information management server device 1 searches the terminal information table TT, A process of setting invalid / valid in “terminal availability information” is performed. “Authentication information” is authentication reference information that serves as a reference for authenticating whether or not the access is from a legitimate user who has the authority to access the information management server device 1. Authentication information for server access used for authentication, for example, a user password consisting of numeric string data and character string data, and a keyword.

次に、本実施形態における機器認証管理システムを構成する情報管理サーバ装置1及び携帯端末装置2の動作概念を図5〜図8に示すフローチャートを参照して説明する。ここで、これらのフローチャートに記述されている各機能は、読み取り可能なプログラムコードの形態で格納されており、このプログラムコードにしたがった動作が逐次実行される。また、ネットワークなどの伝送媒体を介して伝送されてきた上述のプログラムコードに従った動作を逐次実行することもできる。すなわち、記録媒体のほかに、伝送媒体を介して外部供給されたプログラム/データを利用して本実施形態特有の動作を実行することもできる。   Next, the operation concept of the information management server device 1 and the mobile terminal device 2 constituting the device authentication management system in the present embodiment will be described with reference to the flowcharts shown in FIGS. Here, each function described in these flowcharts is stored in the form of a readable program code, and operations according to the program code are sequentially executed. Further, it is possible to sequentially execute the operation according to the above-described program code transmitted via a transmission medium such as a network. In other words, in addition to the recording medium, an operation unique to the present embodiment can be executed using a program / data supplied externally via a transmission medium.

図5及び図6は、情報管理サーバ装置1の全体動作のうち、本実施形態の特徴部分の動作概要を示したフローチャートである。
先ず、情報管理サーバ装置1のCPU11は、携帯端末装置2からのアクセス要求待ちの状態において(図5のステップA1)、いずれからの携帯端末装置2からアクセス要求を受信すると(ステップA1でYES)、携帯端末装置2側で実行された認証処理の結果を受信したかを調べる(ステップA2)。本実施形態においては、情報管理サーバ装置1を使用するアクセス権限を持ったユーザからの要求であるかをチェックする認証処理を情報管理サーバ装置1側で行うか、携帯端末装置2側で行うかを任意に選択して設定可能となっており、情報管理サーバ装置1は、携帯端末装置2側で実行された認証処理の処理結果を受信したときには(ステップA2でYES)、その処理結果に基づいてアクセス権限を持った正規なユーザからの要求であるかを調べる(ステップA4)。
FIG. 5 and FIG. 6 are flowcharts showing an outline of the operation of the characteristic part of the present embodiment in the overall operation of the information management server device 1.
First, the CPU 11 of the information management server device 1 waits for an access request from the portable terminal device 2 (step A1 in FIG. 5) and receives an access request from any portable terminal device 2 (YES in step A1). Then, it is checked whether the result of the authentication process executed on the portable terminal device 2 side has been received (step A2). In the present embodiment, whether authentication processing for checking whether the request is from a user who has access authority to use the information management server device 1 is performed on the information management server device 1 side or the mobile terminal device 2 side. Can be arbitrarily selected and set, and when the information management server device 1 receives the processing result of the authentication processing executed on the mobile terminal device 2 side (YES in step A2), the information management server device 1 It is checked whether the request is from a legitimate user having access authority (step A4).

また、情報管理サーバ装置1は、携帯端末装置2側でユーザ操作によって入力されたサーバアクセス用の認証情報(例えば、パスワード及びキーワード)を受信したときには(ステップA2でNO)、その認証情報と端末情報テーブルTT内の「認証情報」とを照合する認証処理を実行し(ステップA3)、その処理結果に基づいてアクセス権限を持った正規なユーザからの要求であるかを調べる(ステップA4)。ここで、正規なユーザからの要求でなければ(ステップA4でNO)、その要求を受け付けないなめに最初のステップA1に戻るが、正規なユーザからの要求であれば(ステップA4でYES)、機器情報テーブルET又は端末情報テーブルTTへの設定を要求するアクセスであるかを調べる(ステップA5)。   Also, when the information management server device 1 receives server access authentication information (for example, a password and a keyword) input by a user operation on the mobile terminal device 2 side (NO in step A2), the authentication information and the terminal An authentication process for collating “authentication information” in the information table TT is executed (step A3), and it is checked whether the request is from a legitimate user having access authority based on the processing result (step A4). If it is not a request from a legitimate user (NO in step A4), the process returns to the first step A1 without accepting the request, but if it is a request from a legitimate user (YES in step A4), It is checked whether the access is for requesting setting to the device information table ET or the terminal information table TT (step A5).

いま、テーブルへの設定要求を受けた場合において(ステップA5でYES)、その設定要求が機器情報テーブルETへの要求であれば(ステップA6でYES)、携帯端末装置2から送信された情報を機器情報テーブルETの「端末識別情報」、「機器識別情報」、「機器用認証情報」に設定する処理を行い(ステップA7)、端末情報テーブルTTへの要求であれば(ステップA6でNO)、携帯端末装置2から送信された情報を端末情報テーブルTTの「端末識別情報」、「端末使用可否情報」、「認証情報」に設定する処理を行う(ステップA8)。その後、最初のステップA1に戻る。なお、「端末使用可否情報」は、盗難、紛失した携帯端末装置2に代わってそのユーザの他の装置(タブレット端末など)5から情報管理サーバ装置1をアクセスすることにより「端末使用可否情報」の内容を“有効”から“無効”に変更することができる。   If a setting request to the table is received (YES in step A5), if the setting request is a request to the device information table ET (YES in step A6), the information transmitted from the mobile terminal device 2 is changed. Processing to set “terminal identification information”, “device identification information”, and “device authentication information” in the device information table ET is performed (step A7), and if the request is for the terminal information table TT (NO in step A6) Then, a process of setting the information transmitted from the mobile terminal device 2 to “terminal identification information”, “terminal availability information”, and “authentication information” in the terminal information table TT is performed (step A8). Thereafter, the process returns to the first step A1. The “terminal availability information” is obtained by accessing the information management server device 1 from another device (tablet terminal or the like) 5 of the user in place of the stolen or lost mobile terminal device 2. Can be changed from “valid” to “invalid”.

一方、機器情報テーブルET又は端末情報テーブルTTへの設定要求でなければ(ステップA5でNO)、図6のフローに移り、アクセス対象の電子機器3を情報管理サーバ装置1を経由する間接アクセスの要求かを調べ(ステップA9)、この間接アクセスの要求でなければ(ステップA9でNO)、その他の要求に応じた処理(ステップA10)を行った後、図5の最初のステップA1に戻る。また、間接アクセスの要求であれば(ステップA9でYES)、その携帯端末装置2から送信されるアクセス対象の機器識別情報と自端末の端末識別情報とを受信取得し(ステップA11)、この機器識別情報及び端末識別情報に基づいて機器情報テーブルETを参照し(ステップA12)、この端末識別情報にその機器識別情報が対応付けて記憶されているか、つまり、機器識別情報の電子機器3をアクセスすることが可能な携帯端末装置2からの要求であるかを調べる(ステップA13)。   On the other hand, if it is not a setting request to the device information table ET or the terminal information table TT (NO in step A5), the flow proceeds to the flow of FIG. 6 and the electronic device 3 to be accessed is connected to the indirect access via the information management server device 1. If the request is not a request for indirect access (NO in step A9), processing corresponding to another request (step A10) is performed, and then the process returns to the first step A1 in FIG. If it is a request for indirect access (YES in step A9), the device identification information to be accessed and the terminal identification information of the own terminal transmitted from the mobile terminal device 2 are received and acquired (step A11). The device information table ET is referred to based on the identification information and the terminal identification information (step A12), and whether the device identification information is stored in association with the terminal identification information, that is, the electronic device 3 of the device identification information is accessed. It is checked whether the request is from the portable terminal device 2 that can be performed (step A13).

ここで、端末識別情報と機器識別情報とが対応していなければ、つまり、機器識別情報の電子機器3をアクセスが可能な携帯端末装置2からの要求でなければ(ステップA13でNO)、エラーメッセージを要求元の携帯端末装置2に送信(ステップA19)した後、図5の最初のステップA1に戻る。また、端末識別情報と機器識別情報とが対応付けて記憶されていれば、つまり、アクセスが可能な端末であれば(ステップA13でYES)、この端末識別情報に基づいて端末情報テーブルTTを参照し(ステップA14)、その「端末使用可否情報」は、“有効”か、つまり、使用が許可されている携帯端末装置2からの要求であるかを調べる(ステップA15)。いま、「端末使用可否情報」が“無効”の場合、例えば、携帯端末装置2の盗難、紛失などによって端末使用が許可されていない状態でのアクセス要求であれば(ステップA15でNO)、エラーメッセージをその要求元の携帯端末装置2に送信(ステップA19)した後、図5の最初のステップA1に戻る。   If the terminal identification information does not correspond to the device identification information, that is, if the request is not a request from the portable terminal device 2 that can access the electronic device 3 of the device identification information (NO in step A13), an error occurs. After transmitting the message to the requesting mobile terminal device 2 (step A19), the process returns to the first step A1 in FIG. If the terminal identification information and the device identification information are stored in association with each other, that is, if the terminal is accessible (YES in step A13), the terminal information table TT is referred to based on the terminal identification information. (Step A14), it is checked whether the “terminal availability information” is “valid”, that is, whether the request is from the mobile terminal device 2 that is permitted to be used (Step A15). Now, if the “terminal availability information” is “invalid”, for example, if it is an access request in which the terminal use is not permitted due to theft or loss of the mobile terminal device 2 (NO in step A15), an error will occur. After the message is transmitted to the requesting mobile terminal device 2 (step A19), the process returns to the first step A1 in FIG.

また、「端末使用可否情報」が“有効”の場合、つまり、端末使用が許可されている状態でのアクセス要求であれば(ステップA15でYES)、アクセス対象の電子機器3に対応して端末情報テーブルTTに「機器用認証情報」が記憶されているかを調べ(ステップA16)、「機器用認証情報」が記憶されていなければ(ステップA16でNO)、エラーメッセージをその要求元の携帯端末装置2に送信(ステップA19)した後、図5の最初のステップA1に戻る。ここで、対象機器をアクセスすることが可能な携帯端末装置2からの要求であり(ステップA13でYES)、かつ、使用が許可されている携帯端末装置2からの要求である場合には(ステップA15でYES)、更に、端末情報テーブルTTに「機器用認証情報」が記憶されていることを条件に(ステップA16でYES)、その「機器用認証情報」を読み出して(ステップA17)、要求元の携帯端末装置2に機器用認証情報を送信する(ステップA18)。その後、図5の最初のステップA1に戻る。   If the “terminal availability information” is “valid”, that is, if it is an access request in a state where terminal use is permitted (YES in step A15), a terminal corresponding to the electronic device 3 to be accessed is provided. It is checked whether “apparatus authentication information” is stored in the information table TT (step A16). If “apparatus authentication information” is not stored (NO in step A16), an error message is sent to the requesting mobile terminal. After transmitting to the apparatus 2 (step A19), the process returns to the first step A1 in FIG. Here, if the request is from the mobile terminal device 2 that can access the target device (YES in step A13) and the request is from the mobile terminal device 2 that is permitted to be used (step Furthermore, on the condition that “apparatus authentication information” is stored in the terminal information table TT (YES in step A16), the “apparatus authentication information” is read (step A17) and requested. The device authentication information is transmitted to the original mobile terminal device 2 (step A18). Thereafter, the process returns to the first step A1 in FIG.

図7及び図8は、携帯端末装置2の全体動作のうち、本実施形態の特徴部分の動作概要を示したフローチャートであり、電源投入に応じて実行開始される。
先ず、携帯端末装置2のCPU21は、電源投入に応じて認証入力画面を表示した状態において(図7のステップB1)、この入力画面内に操作部26から認証情報が入力されると(ステップB2)、この認証情報に基づいて認証処理を行う(ステップB3)。この場合、認証情報は、携帯端末装置2自体の認証に用いる端末用認証情報(例えば、携帯端末装置2をアクセスする際に用いられる端末用パスワード、キーワード)であり、携帯端末装置2は、予め記憶されている認証基準情報(図示省略)と入力された端末用認証情報とを照合することにより認証処理を行う。その結果、携帯端末装置2をアクセスする権限を持った正規なユーザからのアクセスであるか否かを判別し(ステップB4)、正規なユーザからのアクセスでなければ(ステップB4でNO)、そのアクセスを無効とするために最初のステップB1に戻る。
7 and 8 are flowcharts showing an outline of the operation of the characteristic part of the present embodiment in the entire operation of the mobile terminal device 2, and the execution is started in response to power-on.
First, the CPU 21 of the mobile terminal device 2 displays an authentication input screen in response to power-on (step B1 in FIG. 7), and authentication information is input from the operation unit 26 into this input screen (step B2). ), An authentication process is performed based on the authentication information (step B3). In this case, the authentication information is terminal authentication information (for example, a terminal password and a keyword used when accessing the mobile terminal device 2) used for authentication of the mobile terminal device 2 itself. Authentication processing is performed by comparing the stored authentication standard information (not shown) with the inputted terminal authentication information. As a result, it is determined whether or not the access is from a legitimate user who has the authority to access the mobile terminal device 2 (step B4). If the access is not from a legitimate user (NO in step B4), Return to the first step B1 to invalidate the access.

いま、正規なユーザからのアクセスであれば(ステップB4でYES)、ユーザ操作によって情報管理サーバ装置1へのアクセス要求が指示されたかを調べる(ステップB5)。その結果、情報管理サーバ装置1へのアクセスが指示されなければ(ステップB5でNO)、ステップB6に移り、着信処理、発信処理などの処理が実行可能となるが、情報管理サーバ装置1へのアクセスが指示されたときには(ステップB5でYES)、情報管理サーバ装置1を使用するアクセス権限を持った正規なユーザからの要求であるかをチェックする認証処理を情報管理サーバ装置1側で行う設定となっているかを調べる(ステップB7)。   If the access is from a legitimate user (YES in step B4), it is checked whether an access request to the information management server device 1 is instructed by a user operation (step B5). As a result, if access to the information management server device 1 is not instructed (NO in step B5), the process proceeds to step B6, and processing such as incoming call processing and outgoing call processing can be performed. When access is instructed (YES in step B5), a setting for performing authentication processing on the information management server device 1 side to check whether the request is from a legitimate user having access authority to use the information management server device 1 (Step B7).

いま、情報管理サーバ装置1側で認証処理を行うべきことが予め設定されている場合には(ステップB7でYES)、認証入力画面を表示する(ステップB8)。そして、この入力画面内に認証情報が入力されると(ステップB9)、この認証情報を情報管理サーバ装置1に送信する(ステップB10)。この場合、認証情報は、情報管理サーバ装置1自体の認証に用いるサーバアクセス用の認証情報(例えば、情報管理サーバ装置1をアクセスする際に用いられるサーバ用パスワード、キーワード)である。また、情報管理サーバ装置1側での認証処理が省略されている場合には(ステップB7でNO)、上述のステップB3での処理結果(正規なユーザからの要求であることを示す情報)を情報管理サーバ装置1に送信する(ステップB11)。   If it is set in advance that authentication processing should be performed on the information management server device 1 side (YES in step B7), an authentication input screen is displayed (step B8). When authentication information is entered in this input screen (step B9), this authentication information is transmitted to the information management server device 1 (step B10). In this case, the authentication information is server access authentication information used for authentication of the information management server device 1 itself (for example, a server password and a keyword used when accessing the information management server device 1). If the authentication process on the information management server device 1 side is omitted (NO in step B7), the processing result in step B3 described above (information indicating that the request is from a legitimate user). It transmits to the information management server apparatus 1 (step B11).

そして、図8のフローに移り、情報管理サーバ装置1へのアクセス指示はテーブル設定を指示するものであるか(ステップB12)、携帯端末装置2から情報管理サーバ装置1を経由して電子機器3をアクセスする間接アクセスが指示されたかを調べる(ステップB16)。いま、テーブル設定の指示であれば(ステップB12でYES)、更に機器情報テーブルETへの設定指示であるかを調べ(ステップB13)、機器情報テーブルETへの設定指示であれば(ステップB13でYES)、ユーザ操作により入力された情報を機器情報テーブルETへの設定情報として情報管理サーバ装置1に送信する処理を行う(ステップB14)。また、端末情報テーブルTTへの設定指示であれば(ステップB13でNO)、ユーザ操作により入力された情報を端末情報テーブルTTへの設定情報として情報管理サーバ装置1に送信する処理を行う(ステップB15)。   Then, proceeding to the flow of FIG. 8, is the access instruction to the information management server device 1 instructing table setting (step B <b> 12), or the electronic device 3 from the portable terminal device 2 via the information management server device 1. It is checked whether indirect access to access is instructed (step B16). If it is a table setting instruction (YES in step B12), it is further checked whether it is a setting instruction for the device information table ET (step B13). If it is a setting instruction for the device information table ET (step B13). YES), a process of transmitting information input by a user operation to the information management server device 1 as setting information in the device information table ET is performed (step B14). If the instruction is a setting instruction for the terminal information table TT (NO in step B13), a process of transmitting information input by a user operation to the information management server apparatus 1 as setting information for the terminal information table TT is performed (step S1). B15).

また、携帯端末装置2から情報管理サーバ装置1を経由して電子機器3をアクセスする間接アクセスが指示された場合には(ステップB16でYES)、近距離通信部25を起動して近辺に存在している電子機器3との間でデータの送受信を行うことにより互いの自己の識別情報(端末ID、機器ID)を送受信して通信相手(近辺機器)を検索する(ステップB17)。その結果、通信が確立した電子機器(検索機器)3からその機器識別情報を受信取得し(ステップB18)、この機器識別情報と自端末の端末識別情報とを情報管理サーバ装置1に送信することによって間接アクセスの要求を行う(ステップB19)。   Further, when an indirect access to access the electronic device 3 is instructed from the mobile terminal device 2 via the information management server device 1 (YES in step B16), the short-range communication unit 25 is activated to exist in the vicinity. By transmitting / receiving data to / from the electronic device 3 that is currently in operation, mutual identification information (terminal ID, device ID) is transmitted / received to search for a communication partner (neighboring device) (step B17). As a result, the device identification information is received and acquired from the electronic device (search device) 3 with which communication has been established (step B18), and the device identification information and the terminal identification information of the own terminal are transmitted to the information management server device 1. To request indirect access (step B19).

この間接アクセスに応答して情報管理サーバ装置1から機器用認証情報を受信したかを調べ(ステップB17)、機器用認証情報を受信しなければ(ステップB20でNO)、エラーメッセージを表示するが(ステップB22)、機器用認証情報を受信したときには(ステップB20でYES)、近距離通信部25に介してその機器認証情報を含むアクセス要求を近辺の電子機器(検索機器)3に送信する(ステップB21)。その後、図7のステップB1に戻る。なお、電子機器3側では携帯端末装置2から機器認証情報を受信すると、認証処理を実行し、正規なユーザからのアクセス要求であれば、開錠やアクセス制限解除などの処理を行う。   In response to this indirect access, it is checked whether or not device authentication information is received from the information management server device 1 (step B17). If device authentication information is not received (NO in step B20), an error message is displayed. (Step B22) When the device authentication information is received (YES in Step B20), an access request including the device authentication information is transmitted to the nearby electronic device (search device) 3 via the short-range communication unit 25 (Step B22). Step B21). Then, it returns to step B1 of FIG. Note that when the electronic device 3 receives device authentication information from the mobile terminal device 2, the electronic device 3 performs authentication processing, and performs processing such as unlocking and access restriction release if the access request is from a legitimate user.

以上のように、本実施形態において情報管理サーバ装置1は、携帯端末装置2から当該情報管理サーバ装置1を経由する電子機器3への間接アクセスの要求を受信した場合に、機器情報テーブルETを参照してその電子機器3へのアクセスが可能な携帯端末装置2からの要求であるか否かを判別すると共に、端末情報テーブルTTを参照してその端末使用が許可されている携帯端末装置2からの要求であるか否かを判別した結果、当該電子機器3へのアクセスが可能な携帯端末装置2からの要求であり、かつ端末使用が許可されている携帯端末装置2からの要求であると判別された場合に、当該電子機器3の機器用認証情報をその要求元の携帯端末装置2に対して送信するようにしたので、携帯端末装置2を紛失したり、盗難されたりした場合でもその携帯端末装置2による電子機器3への不正なアクセスを防止することができ、セキュリティを高めることが可能となる。   As described above, in the present embodiment, when the information management server device 1 receives a request for indirect access from the mobile terminal device 2 to the electronic device 3 via the information management server device 1, the information management server device 1 stores the device information table ET. It is determined whether or not the request is from the mobile terminal device 2 that can access the electronic device 3, and the mobile terminal device 2 that is permitted to use the terminal with reference to the terminal information table TT. It is a request from the portable terminal device 2 that can access the electronic device 3 as a result of determining whether or not the request is from the portable terminal device 2 that is permitted to use the terminal. If it is determined that the device authentication information for the electronic device 3 is transmitted to the requesting mobile terminal device 2, the mobile terminal device 2 is lost or stolen. But it is possible to prevent unauthorized access to the electronic device 3 according to the portable terminal device 2, it is possible to enhance the security.

すなわち、携帯端末装置2は、アクセス可能な各電子機器3に対応付けてその機器用認証情報を自端末側で記憶管理しておかなくても、情報管理サーバ装置1から取り寄せた機器用認証情報を電子機器3に送信することによって当該電子機器3をアクセスすることができ、また、携帯端末装置2を紛失したり、盗難されたりした場合にそのユーザは他の装置5を使用して情報管理サーバ装置1をアクセスして、その携帯端末装置2の使用を無効に設定しておくことができるので、紛失、盗難の携帯端末装置2を使用した電子機器3への不正アクセスを防止することができ、セキュリティを高めることが可能となる。   That is, the mobile terminal device 2 associates with each accessible electronic device 3 and stores and manages the device authentication information on the own terminal side, so that the device authentication information obtained from the information management server device 1 is obtained. Is transmitted to the electronic device 3, and the user can access the electronic device 3. If the mobile terminal device 2 is lost or stolen, the user uses the other device 5 to manage information. Since the server device 1 can be accessed and the use of the mobile terminal device 2 can be set invalid, it is possible to prevent unauthorized access to the electronic device 3 using the lost or stolen mobile terminal device 2. It is possible to increase security.

情報管理サーバ装置1は、携帯端末装置2からのアクセス要求を受信した場合に、その携帯端末装置2の正規なユーザからの要求であるか否かを判別するようにしたので、電子機器3をアクセスが可能な携帯端末装置2からの要求であること、端末使用が許可されている携帯端末装置2からの要求であること、更にアクセス権限を持った正規なユーザからの要求であることを条件として、その電子機器の機器用認証情報を送信することができ、更にセキュリティを高めることが可能となる。   When the information management server device 1 receives an access request from the mobile terminal device 2, the information management server device 1 determines whether the request is from a legitimate user of the mobile terminal device 2. It is a request from the mobile terminal device 2 that can be accessed, a request from the mobile terminal device 2 that is permitted to use the terminal, and a request from a legitimate user with access authority. As a result, the device authentication information of the electronic device can be transmitted, and the security can be further improved.

情報管理サーバ装置1は、携帯端末装置2からアクセス要求を受信した場合に、その携帯端末装置2側で実行された認証処理の結果を受信し、その処理結果に基づいて正規なユーザであるか否かを判別するようにしたので、当該情報管理サーバ装置1へのアクセス時に携帯端末装置2側で実行された認証処理の結果を受信するだけで正規なユーザからのアクセスであるか否かを判別することができる。この場合、携帯端末装置2側で正規なユーザであると認証されていれば、情報管理サーバ装置1へのアクセス時にサーバ用認証情報を入力する操作を省略することが可能となる。   When the information management server device 1 receives an access request from the mobile terminal device 2, the information management server device 1 receives the result of the authentication processing executed on the mobile terminal device 2 side, and is the authorized user based on the processing result? Since it is determined whether or not the access is from a legitimate user only by receiving the result of the authentication process executed on the mobile terminal device 2 side when accessing the information management server device 1 Can be determined. In this case, if the mobile terminal device 2 is authenticated as a legitimate user, it is possible to omit an operation for inputting server authentication information when accessing the information management server device 1.

情報管理サーバ装置1は、携帯端末装置2からアクセス要求を受信した場合に、そのアクセス要求に含まれている認証情報と端末情報テーブルTT内の「認証情報」とを照合することによって認証処理を行い、その処理結果に基づいてアクセス権限を持った正規なユーザからの要求であるかを判別するようにしたので、更にセキュリティを高めることができる。   When the information management server device 1 receives an access request from the mobile terminal device 2, the information management server device 1 performs authentication processing by comparing the authentication information included in the access request with “authentication information” in the terminal information table TT. Since it is determined whether the request is from a legitimate user having access authority based on the processing result, security can be further improved.

情報管理サーバ装置1において機器情報テーブルETは、複数の携帯端末装置2の個々に対応して、その携帯端末装置2によりアクセスが可能な複数の電子機器3を識別する機器識別情報を記憶すると共に、当該機器識別情報毎にその自体の認証に用いる機器用認証情報を記憶し、端末情報テーブルTTは、複数の携帯端末装置2の個々に対応して使用可否情報を記憶するようにしたので、情報管理サーバ装置1は、複数の携帯端末装置2に関する情報を一括管理することにより個々の携帯端末装置2からのアクセス要求に応じた機器用認証情報をその要求元の携帯端末装置2に送信することが可能となる。   In the information management server device 1, the device information table ET stores device identification information for identifying a plurality of electronic devices 3 that can be accessed by the mobile terminal device 2 corresponding to each of the plurality of mobile terminal devices 2. Since the device authentication information used for authentication of each device identification information is stored, and the terminal information table TT stores the availability information corresponding to each of the plurality of mobile terminal devices 2, The information management server device 1 transmits device authentication information corresponding to an access request from each mobile terminal device 2 to the requesting mobile terminal device 2 by collectively managing information related to the plurality of mobile terminal devices 2. It becomes possible.

携帯端末装置2から情報管理サーバ装置1を経由する電子機器3への間接アクセスの要求は、携帯端末装置2が近距離通信によって探索した電子機器3から受信取得したその機器識別情報を含むアクセス要求であるので、携帯端末装置2側で電子機器3を指定するユーザ操作が行われなくても、情報管理サーバ装置1側ではアクセス対象の電子機器3を特定することが可能となる。   The request for indirect access from the mobile terminal device 2 to the electronic device 3 via the information management server device 1 is an access request including the device identification information received and acquired from the electronic device 3 searched by the mobile terminal device 2 by short-range communication. Therefore, the electronic device 3 to be accessed can be specified on the information management server device 1 side even if the user operation for designating the electronic device 3 is not performed on the mobile terminal device 2 side.

情報管理サーバ装置1は、携帯端末装置2からの間接アクセスの要求に応じて電子機器3へのアクセスが可能な携帯端末装置2からの要求であるか否かを判別する場合に、機器情報テーブルETを参照し、その携帯端末装置2に対応して当該電子機器3の機器識別情報と機器用認証情報が記憶されていれば、当該電子機器3へのアクセスが可能な携帯端末装置2からの要求であると判別するようにしたので、情報の設定を忘れた場合などにも対応することができ、より確実な判別が可能となる。   When the information management server device 1 determines whether or not the request is from the mobile terminal device 2 that can access the electronic device 3 in response to a request for indirect access from the mobile terminal device 2, the device information table If the device identification information and device authentication information of the electronic device 3 are stored corresponding to the mobile terminal device 2 with reference to the ET, the mobile device 2 can access the electronic device 3 from the mobile terminal device 2. Since it is determined that it is a request, it is possible to cope with a case where the setting of information is forgotten, and a more reliable determination is possible.

携帯端末装置2は、アクセス対象の電子機器3の機器識別情報を取得して電子機器3をアクセスする場合に、その機器識別情報と共に自己の端末識別情報を情報管理サーバ装置1に送信して情報の要求を行った後、その電子機器3が当該携帯端末装置2によってアクセス可能であることを条件に情報管理サーバ装置1から送信されてくる機器用認証情報を受信し、その機器用認証情報をアクセス対象の電子機器3に近距離無線通信により送信するようにしたので、各電子機器3の機器用認証情報を自端末側で記憶管理しておかなくても、情報管理サーバ装置1から取り寄せた機器用認証情報を電子機器3に送信することによって当該電子機器3をアクセスすることができ、携帯端末装置2を紛失したり、盗難されたりしても機器用認証情報が解読されることもない。   When the mobile terminal device 2 acquires the device identification information of the electronic device 3 to be accessed and accesses the electronic device 3, the mobile terminal device 2 transmits its own device identification information together with the device identification information to the information management server device 1 to obtain information. After receiving the request, the device authentication information transmitted from the information management server device 1 is received on the condition that the electronic device 3 can be accessed by the mobile terminal device 2, and the device authentication information is received. Since it was transmitted to the electronic device 3 to be accessed by short-range wireless communication, it was obtained from the information management server device 1 without storing and managing device authentication information of each electronic device 3 on its own terminal side By transmitting the device authentication information to the electronic device 3, the electronic device 3 can be accessed, and the device authentication information is not lost even if the mobile terminal device 2 is lost or stolen. Nor it is read.

携帯端末装置2は、端末認証情報に基づいて携帯端末装置2の正規なユーザであることが認証された場合に、情報管理サーバ装置1に対して間接アクセスの要求を行うようにしたので、携帯端末装置2側で正規なユーザであると認証されていれば、情報管理サーバ装置1へのアクセス時にサーバ用認証情報を入力する操作を省略することが可能となる。   Since the mobile terminal device 2 makes a request for indirect access to the information management server device 1 when it is authenticated that the mobile terminal device 2 is an authorized user of the mobile terminal device 2 based on the terminal authentication information, If the terminal device 2 is authenticated as a legitimate user, the operation of inputting the server authentication information when accessing the information management server device 1 can be omitted.

携帯端末装置2は、携帯端末装置2をアクセスする権限を持った正規なユーザであることを認証した結果を情報管理サーバ装置1に送信するようにしたので、情報管理サーバ装置1側でその確認が可能となる。   Since the mobile terminal device 2 transmits the result of authenticating that it is a legitimate user having the authority to access the mobile terminal device 2 to the information management server device 1, the information management server device 1 confirms that. Is possible.

携帯端末装置2は、情報管理サーバ装置1自体の認証に用いる認証情報が入力された場合に、その認証情報も合わせて情報管理サーバ装置1に送信するようにしたので、情報管理サーバ装置1をアクセスする権限を持った正規なユーザであるかを情報管理サーバ装置1側で認証する処理を行うことができる。   Since the portable terminal device 2 transmits the authentication information used for authentication of the information management server device 1 itself to the information management server device 1 together with the authentication information, the information management server device 1 is It is possible to perform processing for authenticating on the information management server device 1 side whether the user is a legitimate user having the authority to access.

携帯端末装置2は、情報管理サーバ装置1側において電子機器3をアクセスすることが可能な携帯端末装置2からの要求であり、かつ、端末使用が許可されている携帯端末装置2からの要求であることを条件に送信される機器用認証情報を受信して電子機器3に送信するようにしたので、携帯端末装置2を紛失したり、盗難されたりした場合にそのユーザは他の装置5を使用して情報管理サーバ装置1をアクセスして、その携帯端末装置2の使用の有効/無効を設定しておけば、紛失、盗難の携帯端末装置2を使用した電子機器3への不正アクセスを防止することができる。   The mobile terminal device 2 is a request from the mobile terminal device 2 that can access the electronic device 3 on the information management server device 1 side, and a request from the mobile terminal device 2 that is permitted to use the terminal. Since the device authentication information transmitted on the condition is received and transmitted to the electronic device 3, when the mobile terminal device 2 is lost or stolen, the user can use another device 5. If the information management server device 1 is accessed and the use / invalidity of use of the portable terminal device 2 is set, unauthorized access to the electronic device 3 using the lost or stolen portable terminal device 2 can be performed. Can be prevented.

携帯端末装置2は、近距離通信によって探索した近辺の電子機器3からその機器識別情報を受信取得するようにしたので、ユーザ操作で機器識別情報を入力する手間を省くことができる。   Since the mobile terminal device 2 receives and acquires the device identification information from the nearby electronic device 3 searched by the short-range communication, it is possible to save the trouble of inputting the device identification information by a user operation.

なお、上述した実施形態において情報管理サーバ装置1は、携帯端末装置2毎にアクセスが可能な各電子機器3の機器用認証情報を全て記憶管理する場合を例示したが、アクセスが可能な電子機器3のうち、その一部の電子機器3の機器用認証を携帯端末装置2側で記憶するようにしてもよい。例えば、厳重なセキュリティ維持を必要とする電子機器3については、その機器用認証情報を情報管理サーバ装置1側で記憶するが、その他の電子機器3については、その機器用認証情報を情報管理サーバ装置1側で記憶するようにしてもよい。   In the above-described embodiment, the information management server device 1 exemplifies a case in which all device authentication information of each electronic device 3 that can be accessed for each mobile terminal device 2 is stored and managed. 3, device authentication of some of the electronic devices 3 may be stored on the mobile terminal device 2 side. For example, for the electronic device 3 that requires strict security maintenance, the device authentication information is stored on the information management server device 1 side, but for the other electronic device 3, the device authentication information is stored in the information management server. You may make it memorize | store in the apparatus 1 side.

このように携帯端末装置2側に一部の電子機器3の機器用認証を記憶する場合には、その機器識別情報に対応付けてその機器用認証情報を記憶するテーブルを携帯端末装置2に設けておけばよい。そして、携帯端末装置2は、近辺の電子機器3から機器識別情報を受信取得した際に上述のテーブルを参照し、機器識別情報に対応して機器用認証情報が記憶されているかをチェックし、記憶されていれば、そのテーブルから直接読み出した機器用認証情報を近距離通信によって送信するが、テーブルに記憶されていなければ、情報管理サーバ装置1に対して間接アクセスの要求を行い、それに応答して受信した機器用認証情報を近距離通信によって送信すればよい。このように電子機器3の種類(セキュリティ)に応じて電子機器3へのアクセスの仕方を使い分けることができる。   In this way, when storing device authentication of some electronic devices 3 on the mobile terminal device 2 side, a table for storing the device authentication information in association with the device identification information is provided in the mobile terminal device 2. Just keep it. And the portable terminal device 2 checks whether the device authentication information is stored corresponding to the device identification information with reference to the above-mentioned table when receiving and acquiring the device identification information from the nearby electronic device 3, If stored, the device authentication information read directly from the table is transmitted by short-range communication. If not stored in the table, an indirect access request is made to the information management server device 1 and responded thereto. The received device authentication information may be transmitted by short-range communication. As described above, the access method to the electronic device 3 can be properly used according to the type (security) of the electronic device 3.

上述した実施形態においては、認証情報としてパスワード、キーワードを例示したが、ユーザの音声を録音した音声、顔画像、指紋などの生体情報であってもよい。   In the above-described embodiments, passwords and keywords are exemplified as the authentication information, but biometric information such as voices, face images, and fingerprints recorded from the user's voices may be used.

また、上述した実施形態においては、情報管理サーバ装置1としては、会社内、家庭内のサーバ装置であってもよく、全国規模のサービスを展開する事業者側のサーバ装置であってもよい。また、携帯端末装置2として多機能型携帯電話機(スマートフォン)に適用した場合を例示したが、電子腕時計、鍵型端末、タブレット端末などのPDA(個人向け携帯型情報通信機器)、デジタルカメラ、音楽プレイヤーなどであってもよい。   In the above-described embodiment, the information management server device 1 may be a server device in a company or a home, or a server device on the side of a business that develops a nationwide service. Moreover, although the case where it applied to a multifunctional mobile phone (smartphone) as the portable terminal device 2 was illustrated, PDA (personal portable information communication equipment), such as an electronic wristwatch, a key-type terminal, a tablet terminal, a digital camera, music It may be a player.

また、上述した各実施形態において示した“装置”や“部”とは、機能別に複数の筐体に分離されていてもよく、単一の筐体に限らない。また、上述したフローチャートに記述した各ステップは、時系列的な処理に限らず、複数のステップを並列的に処理したり、別個独立して処理したりするようにしてもよい。   Further, the “apparatus” and “unit” shown in each of the above-described embodiments may be separated into a plurality of cases by function, and are not limited to a single case. In addition, each step described in the above-described flowchart is not limited to time-series processing, and a plurality of steps may be processed in parallel or separately.

以上、この発明の実施形態について説明したが、この発明は、これに限定されるものではなく、特許請求の範囲に記載された発明とその均等の範囲を含むものである。
以下、本願出願の特許請求の範囲に記載された発明を付記する。
(付記)
(請求項1)
請求項1に記載の発明は、
通信ネットワークを介して接続可能な携帯端末装置からの要求に応答してその要求に応じた情報を送信する情報管理装置であって、
前記携帯端末装置によりアクセスが可能な電子機器を識別する機器識別情報と当該機器識別情報毎にその機器自体の認証に用いる機器用認証情報を記憶する機器情報記憶手段と、
前記携帯端末装置の使用を許可するか否かを示す使用可否情報を記憶する端末情報記憶手段と、
前記携帯端末装置から当該情報管理装置を経由する電子機器への間接アクセスの要求を受信した場合に、前記機器情報記憶手段を参照することによってその電子機器へのアクセスが可能な携帯端末装置からの要求であるか否かを判別すると共に、前記端末情報記憶手段を参照することによってその端末使用が許可されている携帯端末装置からの要求であるか否かを判別する判別手段と、
前記判別手段により電子機器へのアクセスが可能な携帯端末装置からの要求であり、かつ端末使用が許可されている携帯端末装置からの要求であると判別された場合に、前記アクセス要求された電子機器の前記機器用認証情報をその要求元の携帯端末装置に対して送信する送信手段と、
を備えたことを特徴とする情報管理装置である。
(請求項2)
請求項2に記載の発明は、請求項1に記載の情報管理装置において、
前記判別手段は、前記携帯端末装置からアクセス要求を受信した場合に、更に、アクセス権限を持っている正規なユーザからのアクセス要求であるか否かを判別し、
前記送信手段は、前記判別手段により電子機器へのアクセスが可能な携帯端末装置からの要求であり、かつ端末使用が許可されている携帯端末装置からの要求であり、更に、前記判別手段により正規なユーザからの要求であると判別された場合に、前記アクセス要求された電子機器の前記機器用認証情報をその要求元の携帯端末装置に対して送信する、
ようにしたことを特徴とする情報管理装置である。
(請求項3)
請求項3に記載の発明は、請求項2に記載の情報管理装置において、
前記判別手段は、前記携帯端末装置からアクセス要求を受信した場合に、当該携帯端末装置側で実行された認証処理の処理結果を受信し、その処理結果に基づいて正規なユーザであるか否かを判別する、
ようにしたことを特徴とする情報管理装置である。
(請求項4)
請求項4に記載の発明は、請求項2に記載の情報管理装置において、
アクセス権限を持っている正規なユーザの認証情報を認証処理の基準情報として記憶する基準情報記憶手段と、
前記携帯端末装置からアクセス要求を受信した場合にそのアクセス要求に含まれている認証情報と前記基準情報とを照合することによって認証処理を実行する認証手段と、
を更に備え、
前記判別手段は、前記認証手段による処理結果に基づいて正規なユーザであるか否かを判別する、
ようにしたことを特徴とする情報管理装置である。
(請求項5)
請求項5に記載の発明は、請求項1に記載の情報管理装置において、
前記機器情報記憶手段は、複数の携帯端末装置の個々に対応して、その携帯端末装置によりアクセスが可能な複数の電子機器を識別する機器識別情報を記憶すると共に、当該機器識別情報毎にその機器自体の認証に用いる機器用認証情報を記憶し、 前記端末情報記憶手段は、複数の携帯端末装置の個々に対応して前記使用可否情報を記憶する、
ようにしたことを特徴とする情報管理装置である。
(請求項6)
請求項6に記載の発明は、請求項1に情報管理装置において、
前記携帯端末装置から当該情報管理装置を経由する間接アクセスが要求された電子機器は、その携帯端末装置が近距離通信によって探索した電子機器であり、
前記携帯端末装置から当該情報管理装置を経由する電子機器への間接アクセスの要求は、当該携帯端末装置が近距離通信によって探索した電子機器から受信取得したその機器識別情報を含むアクセス要求である、
ことを特徴とする情報管理装置である。
(請求項7)
請求項7に記載の発明は、請求項1に記載の情報管理装置において、
前記判別手段は、前記携帯端末装置から当該情報管理装置を経由する電子機器への間接アクセスの要求に応じて当該電子機器へのアクセスが可能な携帯端末装置からの要求であるか否かを判別する場合に、前記機器情報記憶手段を参照し、その携帯端末装置に対応して当該電子機器の機器識別情報と機器用認証情報が記憶されていれば、当該電子機器へのアクセスが可能な携帯端末装置からの要求であると判別する、
ようにしたことを特徴とする情報管理装置である。
(請求項8)
請求項8に記載の発明は、
近距離無線通信により周辺の外部機器をアクセスする携帯端末装置であって、
前記アクセスの対象となる外部機器を識別する機器識別情報を取得する取得手段と、
携帯端末装置毎にアクセスが可能な外部機器の機器識別情報及びその機器自体の認証に用いる機器用認証情報を記憶管理する情報管理装置に対して、前記取得手段により取得した機器識別情報と共に自己の端末識別情報を送信することにより当該外部機器をアクセスするに必要な情報の要求を行う情報要求手段と、
前記情報管理装置側において前記情報要求に応答して前記機器識別情報が示す外部機器を前記端末識別情報が示す携帯端末装置によってアクセスすることが可能であると判別された場合に、それを条件に送信される当該外部機器の機器用認証情報を受信する受信手段と、
前記受信手段により受信した機器用認証情報を前記アクセス対象の外部機器に対して近距離無線通信により送信する送信手段と、
を備えたことを特徴とする携帯端末装置である。
(請求項9)
請求項9に記載の発明は、請求項8に記載の携帯端末装置において、
当該携帯端末装置自体の認証に用いる端末用認証情報を認証基準情報として記憶する基準情報記憶手段と、
入力された端末用認証情報と前記認証基準情報とを照合することによって認証処理を実行することにより正規なユーザであるかを認証する認証手段と、
を更に備え、
前記情報要求手段は、前記認証手段により正規なユーザであることが認証された場合に、前記機器識別情報と共に自己の端末識別情報を送信して情報の要求を行う、
ようにしたことを特徴とする携帯端末装置である。
(請求項10)
請求項10に記載の発明は、請求項9に記載の携帯端末装置において、
前記情報要求手段は、更に、前記認証処理手段による認証結果も送信する、
ようにしたことを特徴とする携帯端末装置である。
(請求項11)
請求項11に記載の発明は、請求項8に記載の携帯端末装置において、 前記情報管理装置自体の認証に用いる認証情報を入力する入力手段を更に備え、
前記情報要求手段は、前記情報管理装置に対して前記入力手段により入力された認証情報も合わせて送信することにより情報の要求を行う、
ようにしたことを特徴とする携帯端末装置である。
(請求項12)
請求項12に記載の発明は、請求項8に記載の携帯端末装置において、
前記受信手段は、前記情報管理装置側において前記情報要求に応答して前記機器識別情報が示す外部機器を前記端末識別情報が示す携帯端末装置によってアクセスすることが可能であると判別され、かつ、携帯端末装置の使用を許可するか否かを示す使用可否情報を参照することによってその端末使用が許可されている携帯端末装置からの要求であると判別された場合にそれを条件に送信される機器用認証情報を受信する、
ようにしたことを特徴とする携帯端末装置である。
(請求項13)
請求項13に記載の発明は、請求項8に記載の携帯端末装置において、
前記取得手段は、近距離通信によって探索した電子機器からその機器識別情報を受信取得する、
ようにしたことを特徴とする携帯端末装置である。
(請求項14)
請求項14に記載の発明は、請求項8に記載の携帯端末装置において、
アクセスが可能な複数の電子機器毎にその個々を識別する機器識別情報と当該機器識別情報毎にその機器用認証情報を記憶する機器情報記憶手段と、
前記取得手段により取得した機器識別情報に基づいて前記機器情報記憶手段を参照することによりその機器識別情報に該当する機器用認証情報が記憶されているか否かを判別する判別手段と、
を更に備え、
前記情報要求手段は、前記判別手段によって該当する機器用認証情報が記憶されていないと判別された場合に、前記情報管理装置に対して情報要求を行う、
ようにしたことを特徴とする携帯端末装置である。
(請求項15)
請求項15に記載の発明は、
コンピュータに対して、
携帯端末装置に対応してその携帯端末装置によりアクセスが可能な電子機器を識別する機器識別情報と当該機器識別情報毎にその機器自体の認証に用いる機器用認証情報を機器情報として記憶管理する機能と、
前記携帯端末装置に対応して任意に設定された情報であってその端末装置の使用を許可するか否かを示す使用可否情報を端末情報として記憶管理する機能と、
前記携帯端末装置から通信ネットワークを介して当該情報管理装置を経由する電子機器への間接アクセスの要求を受信した場合に、前記機器情報を参照することによってその電子機器へのアクセスが可能な携帯端末装置からの要求であるか否かを判別すると共に、前記端末情報を参照することによってその端末使用が許可されている携帯端末装置からの要求であるか否かを判別する機能と、
前記電子機器へのアクセスが可能な携帯端末装置からの要求であり、かつ端末使用が許可されている携帯端末装置からの要求であると判別された場合に、前記アクセス要求された電子機器の前記機器用認証情報をその要求元の携帯端末装置に対して送信する機能と、
を実現させるためのプログラムである。
(請求項16)
請求項16に記載の発明は、
コンピュータに対して、
アクセスする対象の外部機器を識別する機器識別情報を取得する機能と、
携帯端末装置毎にアクセスが可能な外部機器の機器識別情報及び機器用認証情報を記憶管理する情報管理装置に対して、通信ネットワークを介して前記取得の機器識別情報と共に自己の端末識別情報を送信することにより当該外部機器をアクセスするに必要な情報の要求を行う機能と、
前記情報要求時に受信した機器識別情報及び端末識別情報に基づいて、前記情報管理装置側で当該機器識別情報が示す外部機器を当該端末識別情報が示す携帯端末装置でアクセス可能であると判断されたことを条件に、その情報管理装置から送信される機器用認証情報を受信する機能と、
前記受信した機器用認証情報を前記アクセス対象の外部機器に対して近距離無線通信により送信する機能と、
を実現させるためのプログラムである。
The embodiment of the present invention has been described above. However, the present invention is not limited to this, and includes the invention described in the claims and the equivalent scope thereof.
Hereinafter, the invention described in the claims of the present application will be appended.
(Appendix)
(Claim 1)
The invention described in claim 1
An information management device that transmits information in response to a request in response to a request from a portable terminal device connectable via a communication network,
Device information storage means for storing device identification information for identifying an electronic device accessible by the mobile terminal device and device authentication information used for authentication of the device itself for each device identification information;
Terminal information storage means for storing usability information indicating whether or not to permit use of the mobile terminal device;
When a request for indirect access to an electronic device via the information management device is received from the portable terminal device, the portable information device can access the electronic device by referring to the device information storage unit. A determination means for determining whether or not the request is a request from a portable terminal device permitted to use the terminal by referring to the terminal information storage means; and
If the determination means determines that the request is from a mobile terminal device capable of accessing an electronic device and is a request from a mobile terminal device that is permitted to use the terminal, the access requested electronic device Transmitting means for transmitting the device authentication information of the device to the requesting mobile terminal device;
It is an information management device characterized by comprising.
(Claim 2)
The invention according to claim 2 is the information management apparatus according to claim 1,
The determination means, when receiving an access request from the mobile terminal device, further determines whether it is an access request from a legitimate user having access authority,
The transmission means is a request from a mobile terminal device that can access an electronic device by the determination means, and is a request from a mobile terminal device that is permitted to use the terminal. When it is determined that the request is from a user, the device authentication information of the electronic device requested to be accessed is transmitted to the requesting mobile terminal device.
This is an information management apparatus characterized by being configured as described above.
(Claim 3)
The invention according to claim 3 is the information management apparatus according to claim 2,
When the determination unit receives an access request from the mobile terminal device, the determination unit receives a processing result of an authentication process executed on the mobile terminal device side, and whether or not the user is a legitimate user based on the processing result. To determine the
This is an information management apparatus characterized by being configured as described above.
(Claim 4)
The invention according to claim 4 is the information management device according to claim 2,
Reference information storage means for storing authentication information of a legitimate user having access authority as reference information for authentication processing;
An authentication unit that executes an authentication process by comparing authentication information included in the access request with the reference information when an access request is received from the mobile terminal device;
Further comprising
The determination means determines whether or not the user is a regular user based on the processing result by the authentication means.
This is an information management apparatus characterized by being configured as described above.
(Claim 5)
The invention according to claim 5 is the information management apparatus according to claim 1,
The device information storage means stores device identification information for identifying a plurality of electronic devices that can be accessed by the mobile terminal device, corresponding to each of the plurality of mobile terminal devices, and for each device identification information, Storing device authentication information used for authentication of the device itself, the terminal information storage means stores the usability information corresponding to each of a plurality of mobile terminal devices,
This is an information management apparatus characterized by being configured as described above.
(Claim 6)
The invention according to claim 6 is the information management apparatus according to claim 1,
The electronic device requested for indirect access from the portable terminal device via the information management device is an electronic device searched by the portable terminal device by short-range communication,
The request for indirect access from the mobile terminal device to the electronic device via the information management device is an access request including the device identification information received and acquired from the electronic device searched by the mobile terminal device by short-range communication.
This is an information management apparatus characterized by the above.
(Claim 7)
The invention according to claim 7 is the information management device according to claim 1,
The determining means determines whether the request is from a portable terminal device that can access the electronic device in response to a request for indirect access from the portable terminal device to the electronic device via the information management device. If the device identification information and device authentication information of the electronic device are stored corresponding to the portable terminal device, the portable device capable of accessing the electronic device is referred to. Determining that the request is from a terminal device,
This is an information management apparatus characterized by being configured as described above.
(Claim 8)
The invention according to claim 8 provides:
A portable terminal device that accesses a peripheral external device by short-range wireless communication,
Obtaining means for obtaining device identification information for identifying an external device to be accessed;
For the information management device that stores and manages device identification information of external devices that can be accessed for each portable terminal device and device authentication information used for authentication of the device itself, the device management information is acquired together with the device identification information acquired by the acquisition means. Information request means for requesting information necessary for accessing the external device by transmitting terminal identification information;
If it is determined on the information management device side that the external device indicated by the device identification information can be accessed by the mobile terminal device indicated by the terminal identification information in response to the information request, Receiving means for receiving the authentication information for the external device to be transmitted;
Transmitting means for transmitting the device authentication information received by the receiving means to the external device to be accessed by short-range wireless communication;
It is a portable terminal device provided with.
(Claim 9)
The invention according to claim 9 is the portable terminal device according to claim 8,
Reference information storage means for storing terminal authentication information used for authentication of the mobile terminal device itself as authentication reference information;
Authentication means for authenticating whether the user is a legitimate user by executing authentication processing by comparing the input terminal authentication information with the authentication reference information;
Further comprising
The information request means, when the authentication means is authenticated as a legitimate user, transmits the terminal identification information of the user together with the device identification information to request information.
This is a portable terminal device that is characterized as described above.
(Claim 10)
The invention according to claim 10 is the portable terminal device according to claim 9,
The information request unit further transmits an authentication result by the authentication processing unit.
This is a portable terminal device that is characterized as described above.
(Claim 11)
The invention according to claim 11 is the portable terminal device according to claim 8, further comprising input means for inputting authentication information used for authentication of the information management device itself,
The information request means requests the information by transmitting the authentication information input by the input means to the information management apparatus together;
This is a portable terminal device that is characterized as described above.
(Claim 12)
The invention according to claim 12 is the portable terminal device according to claim 8,
The receiving means is determined to be able to access the external device indicated by the device identification information by the mobile terminal device indicated by the terminal identification information in response to the information request on the information management device side; and When it is determined that the request is from a mobile terminal device that is permitted to use the terminal by referring to the usability information indicating whether or not the use of the mobile terminal device is permitted, it is transmitted on the condition Receive device authentication information,
This is a portable terminal device that is characterized as described above.
(Claim 13)
The invention according to claim 13 is the mobile terminal device according to claim 8,
The acquisition means receives and acquires the device identification information from the electronic device searched by near field communication.
This is a portable terminal device that is characterized as described above.
(Claim 14)
The invention according to claim 14 is the portable terminal device according to claim 8,
Device identification information for identifying each of a plurality of accessible electronic devices, and device information storage means for storing the device authentication information for each device identification information;
A determining unit that determines whether or not device authentication information corresponding to the device identification information is stored by referring to the device information storage unit based on the device identification information acquired by the acquiring unit;
Further comprising
The information requesting unit makes an information request to the information management device when the determining unit determines that the corresponding device authentication information is not stored.
This is a portable terminal device that is characterized as described above.
(Claim 15)
The invention according to claim 15 is:
Against the computer,
Function of storing and managing device identification information for identifying an electronic device that can be accessed by the portable terminal device corresponding to the portable terminal device and device authentication information used for authentication of the device itself for each piece of the device identification information as device information When,
A function for storing and managing as usage information whether or not to allow use of the terminal device, which is information arbitrarily set corresponding to the mobile terminal device, as terminal information;
When a request for indirect access to an electronic device via the information management device is received from the portable terminal device via a communication network, the portable terminal can access the electronic device by referring to the device information A function of determining whether or not the request is from a device, and determining whether or not the request is from a mobile terminal device that is permitted to use the terminal by referring to the terminal information;
When it is determined that the request is from a mobile terminal device capable of accessing the electronic device and the request is from a mobile terminal device that is permitted to use the terminal, the electronic device requested to access the electronic device A function of transmitting device authentication information to the requesting mobile terminal device; and
It is a program for realizing.
(Claim 16)
The invention described in claim 16
Against the computer,
A function of acquiring device identification information for identifying an external device to be accessed;
Sends its own terminal identification information along with the acquired device identification information to the information management device that stores and manages device identification information and device authentication information of external devices that can be accessed for each portable terminal device A function for requesting information necessary to access the external device,
Based on the device identification information and the terminal identification information received at the time of the information request, the information management device determines that the external device indicated by the device identification information can be accessed by the mobile terminal device indicated by the terminal identification information On the condition, the function of receiving the device authentication information transmitted from the information management device,
A function of transmitting the received device authentication information to the access target external device by short-range wireless communication;
It is a program for realizing.

1 情報管理サーバ装置
2 携帯端末装置
3 電子機器(外部装置)
4 公衆通信網(広域通信網)
11、21 CPU
13、23 記憶部
14、24 広域通信部
25 近距離通信部
ET 機器情報テーブル
TT 端末情報テーブル
1 Information management server device 2 Mobile terminal device 3 Electronic equipment (external device)
4 Public communication network (wide area communication network)
11, 21 CPU
13, 23 Storage unit 14, 24 Wide area communication unit 25 Near field communication unit ET Device information table TT Terminal information table

Claims (17)

末装置からの要求に応じて認証を制御する情報処理装置であって、
認証を必要とする電子機器をアクセスする端末装置が、その電子機器の近傍位置に存在し、且つその電子機器に対応して予め登録された端末装置否かを判別す判別手段と、
前記判別手段による判別結果に応じて、前記電子機器への認証を許可するか否かを制御する制御手段と、
具備したことを特徴とする情報処理装置。
An information processing apparatus depending controls the authentication request from a terminal device,
Terminal device for accessing an electronic device that requires authentication, and the present in the vicinity of the electronic device, and discriminating means you determine whether the electronic device to one terminal which is previously registered in correspondence,
Depending on the discrimination means by that determination result, the control means for controlling whether to permit authentication to the electronic device,
Information processing apparatus, characterized in that provided with the.
前記判別手段は、更に前記端末装置が使用を許可された端末装置か否かを判別し、The determining means further determines whether or not the terminal device is a terminal device permitted to be used,
前記制御手段は、前記判別手段で更に前記使用を許可された端末装置であるか否かに基づいて、前記電子機器への認証を許可するか否かを制御する、The control means controls whether or not to allow authentication to the electronic device based on whether or not the terminal device is further permitted to use by the determination means.
ことを特徴とする請求項1に記載の情報処理装置。The information processing apparatus according to claim 1.
前記制御手段は、複数の電子機器に対応してその電子機器へのロックを解除する機器認証情報を記憶する機器記憶手段を参照することで、前記端末装置がアクセスする前記電子機器の機器認証情報を取得し、その機器認証情報に基づいて前記認証を許可するよう制御する、The control means refers to device storage means for storing device authentication information for unlocking the electronic device corresponding to a plurality of electronic devices, so that the device authentication information of the electronic device accessed by the terminal device And control to allow the authentication based on the device authentication information,
ことを特徴とする請求項1又は2に記載の情報処理装置。The information processing apparatus according to claim 1 or 2.
端末装置からの要求に応じて認証を制御する情報処理装置であって、An information processing device that controls authentication in response to a request from a terminal device,
端末装置による認証要求を受信した際は、その端末装置の近傍位置に当該端末装置に対応して予め登録された電子機器が存在する否かを判別する判別手段と、When receiving an authentication request by a terminal device, a determination means for determining whether or not an electronic device registered in advance corresponding to the terminal device exists in a position near the terminal device;
前記判別手段で予め登録された電子機器が存在することの判別を条件に、前記端末装置による認証を許可するよう制御する制御手段と、Control means for controlling to permit authentication by the terminal device, on condition that there is an electronic device registered in advance by the determination means;
を具備したことを特徴とする情報処理装置。An information processing apparatus comprising:
前記判別手段は、更に前記端末装置が使用を許可された端末装置か否かを判別し、The determining means further determines whether or not the terminal device is a terminal device permitted to be used,
前記制御手段は、前記判別手段で更に前記使用を許可された端末装置であると判別されたことを条件に、前記端末装置による認証を許可するよう制御する、The control means performs control so as to permit authentication by the terminal device on the condition that the determining device further determines that the terminal device is permitted to be used.
ことを特徴とする請求項4に記載の情報処理装置。The information processing apparatus according to claim 4.
前記制御手段は、複数の電子機器に対応してその電子機器へのロックを解除する機器認証情報を記憶する機器記憶手段を参照することで、前記端末装置の近傍位置にある前記電子機器の機器認証情報を取得することで前記認証を許可するよう制御する、The control unit refers to a device storage unit that stores device authentication information for unlocking the electronic device corresponding to a plurality of electronic devices, so that the device of the electronic device in the vicinity of the terminal device Control to allow the authentication by obtaining authentication information;
ことを特徴とする請求項4又は5に記載の情報処理装置。The information processing apparatus according to claim 4, wherein the information processing apparatus is an information processing apparatus.
外部処理装置と通信可能な端末装置であって、
認証を必要とする電子機器が当該端末装置に対応して予め登録された電子機器か否かを前記外部処理装置に対し要求することで確認する確認手段と、
前記確認手段により前記電子機器が当該端末装置に対応して予め登録された電子機器であることを前記外部処理装置が確認したことを条件に、前記電子機器への認証を許可するよう制御する制御手段と、
具備したことを特徴とする末装置。
A terminal device capable of communicating with an external processing device ,
And confirmation means for confirming by the electronic device that requires authentication request or electronic equipment or not registered in advance in correspondence with the terminal apparatus to said external processing device,
Control for controlling to permit authentication to the electronic device on the condition that the external processing device has confirmed that the electronic device is an electronic device registered in advance corresponding to the terminal device by the confirmation unit. Means,
End terminal device being characterized in that comprises a.
前記制御手段は、更に当該端末装置が使用を許可された端末装置であることを前記外部処理装置が確認したことを条件に、前記電子機器への認証を許可するよう制御する、The control means further controls to allow authentication to the electronic device on the condition that the external processing device has confirmed that the terminal device is a terminal device permitted to use.
ことを特徴とする請求項7に記載の端末装置。The terminal device according to claim 7.
前記確認手段は、当該端末装置の近傍位置にある電子機器を前記認証を必要とする電子機器とし、その電子機器が当該端末装置に対応して予め登録された電子機器か否かの確認を要求する、The confirmation means requests an electronic device in the vicinity of the terminal device to be an electronic device that requires the authentication, and confirms whether the electronic device is an electronic device registered in advance corresponding to the terminal device. To
ことを特徴とする請求項7又は8に記載の情報処理装置。The information processing apparatus according to claim 7 or 8, characterized in that:
前記制御手段は、前記外部処理装置が前記確認をしたことを条件に送信する前記電子機器へのロックを解除する機器認証情報を受信することで、前記電子機器への認証を許可するよう制御する、The control means controls to permit authentication to the electronic device by receiving device authentication information for unlocking the electronic device that is transmitted on condition that the external processing device has made the confirmation. ,
ことを特徴とする請求項7〜9の何れかに記載の情報処理装置。The information processing apparatus according to any one of claims 7 to 9.
外部処理装置と通信する端末装置であって、A terminal device that communicates with an external processing device,
当該端末装置の近傍位置に存在する電子機器が当該端末装置に対応して予め登録された電子機器か否かを確認する確認手段と、Confirmation means for confirming whether or not the electronic device existing in the vicinity of the terminal device is an electronic device registered in advance corresponding to the terminal device;
前記確認手段により前記電子機器が前記登録の電子機器であることを確認したことを条件に、当該端末装置による認証を許可するよう制御する制御手段と、Control means for controlling to allow authentication by the terminal device on the condition that the confirmation means confirms that the electronic device is the registered electronic device;
を具備したことを特徴とする端末装置。A terminal device comprising:
前記制御手段は、更に当該端末装置が使用を許可された端末装置であることを前記外部処理装置が確認したことを条件に、当該端末装置による認証を許可するよう制御する、The control means further controls to allow authentication by the terminal device on the condition that the external processing device confirms that the terminal device is a terminal device permitted to use.
ことを特徴とする請求項11に記載の端末装置。The terminal device according to claim 11.
前記制御手段は、前記確認を条件にして前記電子機器へのロックを解除する機器認証情報を取得することで前記認証を許可するよう制御する、The control means controls to allow the authentication by obtaining device authentication information for unlocking the electronic device on the condition of the confirmation;
ことを特徴とする請求項11又は12に記載の情報処理装置。The information processing apparatus according to claim 11, wherein the information processing apparatus is an information processing apparatus.
端末装置からの要求に応じて認証を制御する情報処理装置のコンピュータを制御するためのプログラムであって、
前記コンピュータを、
認証を必要とする電子機器をアクセスする端末装置が、その電子機器の近傍位置に存在し、且つその電子機器に対応して予め登録された端末装置否かを判別する判別手段、
前記判別手段による判別結果に応じて、前記電子機器への認証を許可するか否かを制御する制御手段、
として機能させるためのプログラム。
A program for controlling a computer of an information processing device that controls authentication in response to a request from a terminal device,
The computer ,
Terminal device for accessing an electronic device that requires authentication is present in the vicinity of the electronic device, and discriminating means you determine whether the electronic device to one terminal which is previously registered in correspondence,
Control means for controlling whether or not to permit authentication to the electronic device according to the determination result by the determination means;
Program to function as.
端末装置からの要求に応じて認証を制御する情報処理装置のコンピュータを制御するためのプログラムであって、A program for controlling a computer of an information processing device that controls authentication in response to a request from a terminal device,
前記コンピュータを、The computer,
端末装置による認証要求を受信した際は、その端末装置の近傍位置に当該端末装置に対応して予め登録された電子機器が存在する否かを判別する判別手段、When receiving an authentication request by a terminal device, a determination means for determining whether or not an electronic device registered in advance corresponding to the terminal device exists in a position near the terminal device;
前記判別手段で予め登録された電子機器が存在することの判別を条件に、前記端末装置による認証を許可するよう制御する制御手段、Control means for controlling to allow authentication by the terminal device on condition that there is an electronic device registered in advance by the determination means;
として機能させるためのプログラム。Program to function as.
外部処理装置と通信可能な端末装置のコンピュータを制御するためのプログラムであって、
前記コンピュータを、
認証を必要とする電子機器が当該端末装置に対応して予め登録された電子機器か否かを前記外部処理装置に対し要求することで確認する確認手段、
前記確認手段により前記電子機器が当該端末装置に対応して予め登録された電子機器であることを前記外部処理装置が確認したことを条件に、前記電子機器への認証を許可するよう制御する制御手段、
として機能させるためのプログラム。
A program for controlling a computer of a terminal device capable of communicating with an external processing device,
The computer ,
Confirmation means for confirming by the electronic device that requires authentication request or electronic equipment or not registered in advance in correspondence with the terminal apparatus to said external processing device,
Control for controlling to permit authentication to the electronic device on the condition that the external processing device has confirmed that the electronic device is an electronic device registered in advance corresponding to the terminal device by the confirmation unit. means,
Program to function as.
外部処理装置と通信する端末装置のコンピュータを制御するためのプログラムであって、A program for controlling a computer of a terminal device that communicates with an external processing device,
前記コンピュータを、The computer,
当該端末装置の近傍位置に存在する電子機器が当該端末装置に対応して予め登録された電子機器か否かを確認する確認手段、Confirmation means for confirming whether or not the electronic device existing in the vicinity of the terminal device is an electronic device registered in advance corresponding to the terminal device;
前記確認手段により前記電子機器が前記登録の電子機器であることを確認したことを条件に、当該端末装置による認証を許可するよう制御する制御手段、Control means for controlling to permit authentication by the terminal device on the condition that the confirmation means confirms that the electronic apparatus is the registered electronic apparatus,
として機能させるためのプログラム。Program to function as.
JP2016250439A 2016-12-26 2016-12-26 Information processing device, terminal device, and program Active JP6237870B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2016250439A JP6237870B2 (en) 2016-12-26 2016-12-26 Information processing device, terminal device, and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2016250439A JP6237870B2 (en) 2016-12-26 2016-12-26 Information processing device, terminal device, and program

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
JP2013020245A Division JP6065623B2 (en) 2013-02-05 2013-02-05 Information management device, portable terminal device, and program

Publications (2)

Publication Number Publication Date
JP2017084394A JP2017084394A (en) 2017-05-18
JP6237870B2 true JP6237870B2 (en) 2017-11-29

Family

ID=58714287

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2016250439A Active JP6237870B2 (en) 2016-12-26 2016-12-26 Information processing device, terminal device, and program

Country Status (1)

Country Link
JP (1) JP6237870B2 (en)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP7380430B2 (en) * 2020-06-01 2023-11-15 トヨタ自動車株式会社 Information processing device, information processing method, and program

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3879263B2 (en) * 1998-07-13 2007-02-07 カシオ計算機株式会社 Portable information terminal device and recording medium
JP2002354557A (en) * 2001-05-29 2002-12-06 Fujitsu Ltd Control system of apparatus
JP4301997B2 (en) * 2004-05-07 2009-07-22 日本電信電話株式会社 Authentication method for information appliances using mobile phones
JP2006099415A (en) * 2004-09-29 2006-04-13 Sanyo Electric Co Ltd Content distribution system, content distribution method, equipment authentication server and method for controlling equipment authentication server
JP4513658B2 (en) * 2005-06-14 2010-07-28 株式会社日立製作所 Home gateway apparatus and home network access control system
JP4038550B1 (en) * 2006-09-29 2008-01-30 クオリティ株式会社 Mobile device management system
JP5250843B2 (en) * 2009-05-15 2013-07-31 コニカミノルタ株式会社 Portable information storage terminal and information management system using portable information storage terminal
EP2378748B1 (en) * 2010-02-26 2018-04-11 BlackBerry Limited Wireless communications system providing mobile device authentication bypass based upon user-wearable security device and related methods

Also Published As

Publication number Publication date
JP2017084394A (en) 2017-05-18

Similar Documents

Publication Publication Date Title
JP5458597B2 (en) Verification device and authentication device
US20190028894A1 (en) Information processing apparatus, control method for information processing apparatus, and storage medium
WO2005073843A1 (en) Secure device, terminal device, gate device, and device
JP4564829B2 (en) Security system
JP2015064722A (en) Access management apparatus, access management method, and program
KR20140127987A (en) System and method for public terminal security
JP2013109695A (en) Application lock release system and application lock release program
JP2007241368A (en) Security management device, security management method, and program
JP6065623B2 (en) Information management device, portable terminal device, and program
JP4698481B2 (en) Worker management method, information processing apparatus, worker terminal, and program used therefor
JP6071109B2 (en) Portable terminal device and program
US7962173B2 (en) Portable personal server device with biometric user authentication
WO2013031115A1 (en) Mobile terminal, authentication method, authentication program and authentication system
KR101831381B1 (en) Method of smart login using messenger service and device thereof
JP6237870B2 (en) Information processing device, terminal device, and program
JP2006060392A (en) Unauthorized-use preventive system and identification method for information terminal device
JP6311804B2 (en) Terminal device and program
JP2014164419A (en) Information communication system
JP2005117430A (en) Unauthorized use preventing method and portable terminal when lost
JP2007172039A (en) Login management system and method using location information of user
JP5979431B2 (en) Information management apparatus and program
JP2010267198A (en) Authentication device, method, and program
JP5550175B2 (en) Server apparatus, information processing system, and information processing method
JP2008003962A (en) Terminal device authentication system and authentication method and its program using portable telephone
JP5005394B2 (en) Mail server access method and e-mail system

Legal Events

Date Code Title Description
TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20171003

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20171016

R150 Certificate of patent or registration of utility model

Ref document number: 6237870

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150