JP6320177B2 - 制御権限管理システム - Google Patents
制御権限管理システム Download PDFInfo
- Publication number
- JP6320177B2 JP6320177B2 JP2014115560A JP2014115560A JP6320177B2 JP 6320177 B2 JP6320177 B2 JP 6320177B2 JP 2014115560 A JP2014115560 A JP 2014115560A JP 2014115560 A JP2014115560 A JP 2014115560A JP 6320177 B2 JP6320177 B2 JP 6320177B2
- Authority
- JP
- Japan
- Prior art keywords
- user
- control authority
- server
- management system
- terminal
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Description
ユーザが操作を行う端末が通信回線を介して接続されるとともに、設備を制御するサーバを備えた制御権限管理システムであって、
前記サーバには、前記端末を介して入力された前記ユーザのユーザ情報から、前記ユーザが前記設備の制御を行う制御権限を有するか否かを判定するユーザ認証部と、
前記端末が接続されている前記通信回線の種類がインターネット回線か否かを判定する通信回線判定部とを備え、
前記ユーザ認証部は、前記ユーザが前記制御権限を有すると判定された場合、
前記通信回線判定部の判定が前記インターネット回線であると判定されると、前記ユーザの前記サーバへのログインを不可とし、
前記通信回線判定部の判定が前記インターネット回線でないと判定されると、前記ユーザの前記サーバへの前記制御権限を有するログインを可とするものである。
制御権限を有するユーザへのインターネット回線からのログインを不可能にし、悪意のある制御を防止することができる。
以下、本発明の実施の形態について説明する。図1はこの発明の実施の形態1における制御権限管理システムの構成を示す図である。図2は図1に示した制御権限管理システムの動作を説明するためのフローチャートである。図3は図1に示した制御権限管理システムの表示部の表示例を示す図である。
上記実施の形態1によれば、インターネット回線5からの制御権限を有するユーザのログインを不可としている。しかし、ハッキングされた場合を考えると、制御権限を持たないユーザとしてインターネット回線5からログインし、その後に、制御権限を有するユーザになりすまして制御が行われた場合、インターネット回線5からの制御信号を受け付けない必要がある。本実施の形態2においては、この場合に対応するものについて説明する。
図5はこの発明の実施の形態3における制御権限管理システムの構成を示す図である。図6は図5に示した制御権限管理システムの動作を説明するためのフローチャートである。図において、上記各実施の形態と同様の部分は同一符号を付して説明を省略する。制御権限管理システムが表示している画面データは、画面データ作成端末7により作成される。
上記実施の形態3によれば、画面データのソースコードを難読化することにより、解析されることを防止する例を示したが、端末とサーバとの通信時に通信データを盗聴され、通信データ構造を解析されることで制御権限を有するユーザになりすまされる危険性が考えられる。そこで、本実施の形態4においては、この場合に対応するものについて説明する。
図8はこの発明の実施の形態5における制御権限管理システムの構成を示す図である。図9は図8に示した制御権限管理システムの動作を説明するためのフローチャートである。図において、上記各実施の形態と同様の部分は同一符号を付して説明を省略する。各端末2、3は、ユーザが一定時間操作していない状態が続いた場合に、ログインを解除する無操作時間管理部23、33をそれぞれ備えている。
5 インターネット回線、6 イントラネット回線、7 画面データ作成端末、
11 ユーザ情報DB、12 ユーザ認証部、13 通信回線判定部、14 画面DB、21 ユーザ情報入力部、22 表示部、23 無操作時間管理部、
31 ユーザ情報入力部、32 表示部、33 無操作時間管理部、
71 画面データ作成部、72 ソースコード難読化部。
Claims (5)
- ユーザが操作を行う端末が通信回線を介して接続されるとともに、設備を制御するサーバを備えた制御権限管理システムであって、
前記サーバには、前記端末を介して入力された前記ユーザのユーザ情報から、前記ユーザが前記設備の制御を行う制御権限を有するか否かを判定するユーザ認証部と、
前記端末が接続されている前記通信回線の種類がインターネット回線か否かを判定する通信回線判定部とを備え、
前記ユーザ認証部は、前記ユーザが前記制御権限を有すると判定された場合、
前記通信回線判定部の判定が前記インターネット回線であると判定されると、前記ユーザの前記サーバへのログインを不可とし、
前記通信回線判定部の判定が前記インターネット回線でないと判定されると、前記ユーザの前記サーバへの前記制御権限を有するログインを可とする制御権限管理システム。 - 前記ユーザ認証部は、前記ユーザが前記制御権限を有しないと判定された場合、前記ユーザの前記サーバへの前記制御権限を有しないログインを可とする請求項1に記載の制御権限管理システム。
- 前記サーバは、前記端末に送信するデータを難読化して行う請求項1または請求項2に記載の制御権限管理システム。
- 前記サーバは、前記端末との通信にHTTPSプロトコルを用いる請求項1から請求項3のいずれか1項に記載の制御権限管理システム。
- 前記端末は、前記制御権限を有するユーザであるとして前記サーバにログインした状態の時間の管理を行う無操作時間管理部を備え、
前記無操作時間管理部は、前記端末から前記サーバに対して指定時間以上操作が行われない場合、前記サーバへのログインを解除する請求項1から請求項4のいずれか1項に記載の制御権限管理システム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014115560A JP6320177B2 (ja) | 2014-06-04 | 2014-06-04 | 制御権限管理システム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014115560A JP6320177B2 (ja) | 2014-06-04 | 2014-06-04 | 制御権限管理システム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2015230534A JP2015230534A (ja) | 2015-12-21 |
JP6320177B2 true JP6320177B2 (ja) | 2018-05-09 |
Family
ID=54887292
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2014115560A Active JP6320177B2 (ja) | 2014-06-04 | 2014-06-04 | 制御権限管理システム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6320177B2 (ja) |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP4062575B2 (ja) * | 2000-03-13 | 2008-03-19 | 株式会社東芝 | 電力系統保護制御装置 |
JP5053954B2 (ja) * | 2008-07-30 | 2012-10-24 | 王子ネピア株式会社 | 止着テープ及びその製造方法、並びにテープ型おむつ |
JP5348988B2 (ja) * | 2008-09-29 | 2013-11-20 | 株式会社東芝 | 電力系統保護制御システム |
-
2014
- 2014-06-04 JP JP2014115560A patent/JP6320177B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2015230534A (ja) | 2015-12-21 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR102117584B1 (ko) | 로컬 디바이스 인증 | |
US11818129B2 (en) | Communicating with client device to determine security risk in allowing access to data of a service provider | |
US10223549B2 (en) | Techniques for facilitating secure, credential-free user access to resources | |
JP6348661B2 (ja) | サードパーティの認証サポートを介した企業認証 | |
JP6475208B2 (ja) | 多数のネットワークサイトのためのアカウント管理 | |
US9282098B1 (en) | Proxy server-based network site account management | |
US20160308868A1 (en) | System and Method for Secure Proxy-Based Authentication | |
KR101005910B1 (ko) | 애플리케이션 및 인터넷 기반 서비스들에 신뢰성있는 싱글 사인온 액세스를 제공하는 방법 및 장치 | |
US20210409229A1 (en) | Generic code signing client with downloadable modules | |
CN107534557A (zh) | 提供访问控制和单点登录的身份代理 | |
CA2945774A1 (en) | Device registration, authentication, and authorization system and method | |
US20200287910A1 (en) | Monitoring security of a client device to provide continuous conditional server access | |
JP2015520880A (ja) | 安全移動体フレームワーク | |
JP2015509632A (ja) | ログイン方法及びログイン装置、端末並びにネットワークサーバー | |
CN107426174A (zh) | 一种可信执行环境的访问控制系统及方法 | |
US10341360B2 (en) | Method and apparatus for user and entity access management for code signing one or more of a plurality of devices | |
CN109547402B (zh) | 数据保护方法、装置、电子设备和可读存储介质 | |
US9338185B2 (en) | Service provision | |
JP2014211677A (ja) | 認証方法、端末およびプログラム | |
JP2010049331A (ja) | ネットワーク機器の管理装置、管理方法及び管理プログラム | |
CH701203B1 (de) | Tragbares Gerät und Verfahren zum sicheren Austauschen von Daten mit einem fernen Computer. | |
JP6320177B2 (ja) | 制御権限管理システム | |
CN110445744A (zh) | 一种数据处理方法及装置 | |
KR20150095255A (ko) | 신뢰 서비스 장치를 이용한 신뢰된 아이덴티티 관리 서비스 제공 시스템 및 그 운영방법 | |
JP2005165418A (ja) | ログイン認証システム。 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20170216 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20171213 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20171219 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20180117 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20180306 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20180403 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6320177 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |