JP7491162B2 - Electric lock control device, user terminal, electric lock control system, electric lock control method, and electric lock control program - Google Patents

Electric lock control device, user terminal, electric lock control system, electric lock control method, and electric lock control program Download PDF

Info

Publication number
JP7491162B2
JP7491162B2 JP2020158319A JP2020158319A JP7491162B2 JP 7491162 B2 JP7491162 B2 JP 7491162B2 JP 2020158319 A JP2020158319 A JP 2020158319A JP 2020158319 A JP2020158319 A JP 2020158319A JP 7491162 B2 JP7491162 B2 JP 7491162B2
Authority
JP
Japan
Prior art keywords
electric lock
relay device
user
user terminal
terminal
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2020158319A
Other languages
Japanese (ja)
Other versions
JP2022052127A (en
Inventor
修 税所
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NEC Corp
Original Assignee
NEC Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NEC Corp filed Critical NEC Corp
Priority to JP2020158319A priority Critical patent/JP7491162B2/en
Publication of JP2022052127A publication Critical patent/JP2022052127A/en
Application granted granted Critical
Publication of JP7491162B2 publication Critical patent/JP7491162B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Lock And Its Accessories (AREA)
  • Selective Calling Equipment (AREA)
  • Telephonic Communication Services (AREA)

Description

本発明は、電気錠制御装置、ユーザ端末、電気錠制御システム、電気錠制御方法及び電気錠制御プログラムに関し、特に、電気錠を制御するための電気錠制御装置、ユーザ端末、電気錠制御システム、電気錠制御方法及び電気錠制御プログラムに関する。 The present invention relates to an electric lock control device, a user terminal, an electric lock control system, an electric lock control method, and an electric lock control program, and in particular to an electric lock control device, a user terminal, an electric lock control system, an electric lock control method, and an electric lock control program for controlling an electric lock.

近年、ドアの鍵を電気錠にする技術が開発されている。特許文献1には、電子鍵との近距離無線通信が可能な電子錠を、電子鍵を所持する人物が発した音声データを認証することにより、開錠を制御する開錠処理装置に関する技術が開示されている。特許文献2には、携帯端末の位置を算出し、算出された位置と扉との位置関係に応じて、扉の開錠を制御する施錠管理システムに関する技術が開示されている。特許文献3には、携帯電話から人物の顔画像をサーバへ送信し、サーバにおいて顔認証に成功した場合に、所定の扉を開錠する入退室セキュリティ管理システムに関する技術が開示されている。 In recent years, technology has been developed to use electric door locks. Patent Document 1 discloses technology relating to an unlocking processing device that controls the unlocking of an electronic lock capable of short-range wireless communication with an electronic key by authenticating voice data emitted by a person who possesses the electronic key. Patent Document 2 discloses technology relating to a lock management system that calculates the position of a mobile terminal and controls the unlocking of a door depending on the positional relationship between the calculated position and the door. Patent Document 3 discloses technology relating to an entry/exit security management system that sends a person's facial image from a mobile phone to a server and unlocks a specified door if the server is successful in facial authentication.

特開2016-186204号公報JP 2016-186204 A 特開2016-024533号公報JP 2016-024533 A 特開2008-102890号公報JP 2008-102890 A

電気錠(電子錠)を制御するためには、セキュリティの確保と共に既存のドアへの導入負担の軽減も要求される。上述した特許文献1にかかる電子錠は、電子鍵が近距離無線通信手段により発信するキー番号を受信する受信部が必須となる。そのため、既存のドア等に対して工事等が発生し、導入負担が大きいといえる。また、特許文献2及び3にかかる技術では、位置の精度に改善の余地がある。そのため、意図しない場所に存在する携帯端末等から電気錠が開錠されてしまうおそれがある。 In order to control an electric lock (electronic lock), it is necessary to ensure security while also reducing the burden of installation on existing doors. The electronic lock in Patent Document 1 above requires a receiver that receives the key number transmitted by the electronic key via short-range wireless communication means. This requires construction work on existing doors, etc., and the installation burden is large. Furthermore, the technologies in Patent Documents 2 and 3 leave room for improvement in the accuracy of the location. As a result, there is a risk that the electric lock may be unlocked from a mobile device or the like that is in an unintended location.

本開示は、このような問題点を解決するためになされたものであり、セキュリティを確保しつつ、導入負担を軽減するための電気錠制御装置、ユーザ端末、電気錠制御システム、電気錠制御方法及び電気錠制御プログラムを提供することを目的とする。 This disclosure has been made to solve these problems, and aims to provide an electric lock control device, a user terminal, an electric lock control system, an electric lock control method, and an electric lock control program that reduce the burden of implementation while ensuring security.

本開示の第1の態様にかかる電気錠制御装置は、
無線中継装置と接続された電気錠の電気錠IDと、当該無線中継装置の中継装置IDと、当該電気錠の解錠が許可されたユーザIDとを対応付けて記憶する記憶部と、
所定のユーザ端末から、当該ユーザ端末が接続された無線中継装置の中継装置IDを取得し、前記記憶部を参照して当該取得した中継装置IDに応じた所定の通知を前記ユーザ端末に対して行う端末通信部と、
前記通知に基づき前記ユーザ端末により取得されたユーザの生体情報に基づく生体認証結果を取得する取得部と、
前記生体認証結果が成功を示す場合に特定されるユーザIDと、前記取得した中継装置IDに対応付けられたユーザIDとが一致する場合、当該中継装置ID及びユーザIDの組に対応付けられた電気錠IDを特定し、当該特定した電気錠IDに対応する電気錠に対して解錠を指示する解錠部と、
を備える。
The electric lock control device according to the first aspect of the present disclosure includes:
a storage unit that stores an electric lock ID of an electric lock connected to a wireless relay device, a relay device ID of the wireless relay device, and a user ID that is permitted to unlock the electric lock in association with each other;
a terminal communication unit that acquires, from a predetermined user terminal, a relay device ID of a wireless relay device to which the user terminal is connected, and performs a predetermined notification to the user terminal according to the acquired relay device ID by referring to the storage unit;
an acquisition unit that acquires a biometric authentication result based on the biometric information of the user acquired by the user terminal based on the notification;
an unlocking unit that, when a user ID identified when the biometric authentication result indicates success matches a user ID associated with the acquired relay device ID, identifies an electric lock ID associated with the pair of the relay device ID and the user ID, and instructs an electric lock corresponding to the identified electric lock ID to unlock;
Equipped with.

本開示の第2の態様にかかるユーザ端末は、
接続された無線中継装置の中継装置IDを取得する取得部と、
前記無線中継装置と接続された電気錠の電気錠IDと、当該無線中継装置の中継装置IDと、当該電気錠の解錠が許可されたユーザIDとを対応付けて記憶するデータベースを備えるサーバに対して、前記取得した中継装置IDを送信する送信部と、
前記サーバから、前記データベースに基づき前記送信した中継装置IDに応じた所定の通知を受信する受信部と、
前記通知に応じて生体認証を行うか否かを判定する判定部と、
前記生体認証を行うと判定された場合、ユーザから取得された生体情報に基づく生体認証結果を取得する認証制御部と、
前記生体認証結果が成功を示す場合に特定されるユーザIDを前記サーバへ送信することにより、前記データベースにおいて当該ユーザID及び前記送信した中継装置IDの組に対応付けられた電気錠IDに対応する電気錠に対して解錠を要求する要求部と、
を備える。
A user terminal according to a second aspect of the present disclosure includes:
an acquisition unit for acquiring a relay device ID of a connected wireless relay device;
a transmission unit that transmits the acquired relay device ID to a server having a database that stores an electric lock ID of an electric lock connected to the wireless relay device, a relay device ID of the wireless relay device, and a user ID that is permitted to unlock the electric lock in association with each other;
a receiving unit that receives a predetermined notification corresponding to the transmitted relay device ID from the server based on the database;
a determination unit that determines whether or not to perform biometric authentication in response to the notification;
an authentication control unit that acquires a biometric authentication result based on biometric information acquired from a user when it is determined that the biometric authentication is to be performed;
a request unit that transmits a user ID, which is identified when the biometric authentication result indicates success, to the server, to request unlocking of an electric lock corresponding to an electric lock ID that is associated in the database with a pair of the user ID and the transmitted relay device ID;
Equipped with.

本開示の第3の態様にかかる電気錠制御システムは、
無線中継装置と接続された電気錠を制御する電気錠制御装置と、
前記無線中継装置と接続されたユーザ端末と、
を備え、
前記電気錠制御装置は、
前記電気錠の電気錠IDと、前記無線中継装置の中継装置IDと、当該電気錠の解錠が許可されたユーザIDとを対応付けて記憶する記憶部を備え、
前記ユーザ端末は、
前記接続された無線中継装置の中継装置IDを取得し、当該中継装置IDを前記電気錠制御装置へ送信し、
前記電気錠制御装置は、
前記記憶部に記憶された前記中継装置IDと前記送信された中継装置IDとが一致する場合、前記ユーザ端末に対して所定の通知を行い、
前記ユーザ端末は、
前記通知に応じて生体認証を行うか否かを判定し、
前記生体認証を行うと判定された場合、ユーザから取得された生体情報に基づく生体認証結果を取得し、
前記生体認証結果が成功を示す場合に特定されるユーザIDを含む情報を前記電気錠制御装置へ送信し、
前記電気錠制御装置は、
前記送信されたユーザIDと、前記送信された中継装置IDに対応付けられたユーザIDとが一致する場合、当該中継装置ID及びユーザIDの組に対応付けられた電気錠IDを特定し、当該特定した電気錠IDに対応する電気錠に対して解錠を指示する。
The electric lock control system according to the third aspect of the present disclosure includes:
an electric lock control device that controls an electric lock connected to the wireless relay device;
A user terminal connected to the wireless relay device;
Equipped with
The electric lock control device includes:
a storage unit that stores an electric lock ID of the electric lock, a relay device ID of the wireless relay device, and a user ID that is permitted to unlock the electric lock in association with each other;
The user terminal,
Acquire a relay device ID of the connected wireless relay device and transmit the relay device ID to the electric lock control device;
The electric lock control device includes:
If the relay device ID stored in the storage unit matches the transmitted relay device ID, a predetermined notification is sent to the user terminal;
The user terminal,
determining whether or not to perform biometric authentication in response to the notification;
When it is determined that the biometric authentication is to be performed, a biometric authentication result is obtained based on the biometric information obtained from the user;
transmitting information including a user ID identified when the biometric authentication result indicates success to the electric lock control device;
The electric lock control device includes:
If the transmitted user ID matches the user ID associated with the transmitted relay device ID, the electric lock ID associated with the pair of the relay device ID and user ID is identified, and an instruction is given to unlock the electric lock corresponding to the identified electric lock ID.

本開示の第4の態様にかかる電気錠制御方法は、
コンピュータが、
所定のユーザ端末から、当該ユーザ端末が接続された無線中継装置の中継装置IDを取得し、
前記無線中継装置と接続された電気錠の電気錠IDと、当該無線中継装置の中継装置IDと、当該電気錠の解錠が許可されたユーザIDとを対応付けて記憶する記憶装置を参照して当該取得した中継装置IDに応じた所定の通知を前記ユーザ端末に対して行い、
前記通知に基づき前記ユーザ端末により取得されたユーザの生体情報に基づく生体認証結果を取得し、
前記生体認証結果が成功を示す場合に特定されるユーザIDと、前記取得した中継装置IDに対応付けられたユーザIDとが一致する場合、当該中継装置ID及びユーザIDの組に対応付けられた電気錠IDを特定し、
前記特定した電気錠IDに対応する電気錠に対して解錠を指示する。
The electric lock control method according to the fourth aspect of the present disclosure includes:
The computer
From a specific user terminal, a relay device ID of a wireless relay device to which the user terminal is connected is obtained;
a storage device that stores an electric lock ID of an electric lock connected to the wireless relay device, a relay device ID of the wireless relay device, and a user ID that is permitted to unlock the electric lock in association with each other, and transmits a predetermined notification to the user terminal according to the acquired relay device ID;
acquiring a biometric authentication result based on the biometric information of the user acquired by the user terminal based on the notification;
If the user ID identified when the biometric authentication result indicates success matches the user ID associated with the acquired relay device ID, an electronic lock ID associated with the pair of the relay device ID and the user ID is identified;
An instruction is issued to unlock the electric lock corresponding to the identified electric lock ID.

本開示の第5の態様にかかる電気錠制御方法は、
コンピュータが、
接続された無線中継装置の中継装置IDを取得し、
前記無線中継装置と接続された電気錠の電気錠IDと、当該無線中継装置の中継装置IDと、当該電気錠の解錠が許可されたユーザIDとを対応付けて記憶するデータベースを備えるサーバに対して、前記取得した中継装置IDを送信し、
前記サーバから、前記データベースに基づき前記送信した中継装置IDに応じた所定の通知を受信し、
前記通知に応じて生体認証を行うか否かを判定し、
前記生体認証を行うと判定された場合、ユーザから取得された生体情報に基づく生体認証結果を取得し、
前記生体認証結果が成功を示す場合に特定されるユーザIDを前記サーバへ送信することにより、前記データベースにおいて当該ユーザID及び前記送信した中継装置IDの組に対応付けられた電気錠IDに対応する電気錠に対して解錠を要求する。
The electric lock control method according to the fifth aspect of the present disclosure includes:
The computer
Obtain a relay device ID of the connected wireless relay device;
Transmitting the acquired relay device ID to a server having a database that stores an electric lock ID of an electric lock connected to the wireless relay device, a relay device ID of the wireless relay device, and a user ID that is permitted to unlock the electric lock in association with each other;
receiving a predetermined notification corresponding to the transmitted relay device ID from the server based on the database;
determining whether or not to perform biometric authentication in response to the notification;
When it is determined that the biometric authentication is to be performed, a biometric authentication result is obtained based on the biometric information obtained from the user;
By sending a user ID identified when the biometric authentication result indicates success to the server, a request is made to unlock the electric lock corresponding to the electric lock ID in the database that is associated with the pair of the user ID and the sent relay device ID.

本開示の第6の態様にかかる電気錠制御プログラムは、
所定のユーザ端末から、当該ユーザ端末が接続された無線中継装置の中継装置IDを取得する処理と、
前記無線中継装置と接続された電気錠の電気錠IDと、当該無線中継装置の中継装置IDと、当該電気錠の解錠が許可されたユーザIDとを対応付けて記憶する記憶装置を参照して当該取得した中継装置IDに応じた所定の通知を前記ユーザ端末に対して行う処理と、
前記通知に基づき前記ユーザ端末により取得されたユーザの生体情報に基づく生体認証結果を取得する処理と、
前記生体認証結果が成功を示す場合に特定されるユーザIDと、前記取得した中継装置IDに対応付けられたユーザIDとが一致する場合、当該中継装置ID及びユーザIDの組に対応付けられた電気錠IDを特定する処理と、
前記特定した電気錠IDに対応する電気錠に対して解錠を指示する処理と、
をコンピュータに実行させる。
An electric lock control program according to a sixth aspect of the present disclosure,
A process of acquiring, from a predetermined user terminal, a relay device ID of a wireless relay device to which the user terminal is connected;
A process of referring to a storage device that stores an electric lock ID of an electric lock connected to the wireless relay device, a relay device ID of the wireless relay device, and a user ID that is permitted to unlock the electric lock in association with each other, and performing a predetermined notification to the user terminal according to the acquired relay device ID;
A process of acquiring a biometric authentication result based on the biometric information of the user acquired by the user terminal based on the notification;
When the biometric authentication result indicates success, a user ID identified by the biometric authentication result matches a user ID associated with the acquired relay device ID, and a process of identifying an electronic lock ID associated with the combination of the relay device ID and the user ID is performed;
A process of issuing an instruction to unlock an electric lock corresponding to the specified electric lock ID;
to be executed by the computer.

本開示の第7の態様にかかる電気錠制御プログラムは、
接続された無線中継装置の中継装置IDを取得する処理と、
前記無線中継装置と接続された電気錠の電気錠IDと、当該無線中継装置の中継装置IDと、当該電気錠の解錠が許可されたユーザIDとを対応付けて記憶するデータベースを備えるサーバに対して、前記取得した中継装置IDを送信する処理と、
前記サーバから、前記データベースに基づき前記送信した中継装置IDに応じた所定の通知を受信する処理と、
前記通知に応じて生体認証を行うか否かを判定する処理と、
前記生体認証を行うと判定された場合、ユーザから取得された生体情報に基づく生体認証結果を取得する処理と、
前記生体認証結果が成功を示す場合に特定されるユーザIDを前記サーバへ送信することにより、前記データベースにおいて当該ユーザID及び前記送信した中継装置IDの組に対応付けられた電気錠IDに対応する電気錠に対して解錠を要求する処理と、
をコンピュータに実行させる。
An electric lock control program according to a seventh aspect of the present disclosure,
A process of acquiring a relay device ID of a connected wireless relay device;
A process of transmitting the acquired relay device ID to a server having a database that stores an electric lock ID of an electric lock connected to the wireless relay device, a relay device ID of the wireless relay device, and a user ID that is permitted to unlock the electric lock in association with each other;
receiving a predetermined notification corresponding to the transmitted relay device ID from the server based on the database;
A process of determining whether or not to perform biometric authentication in response to the notification;
a process of acquiring a biometric authentication result based on biometric information acquired from a user when it is determined that the biometric authentication is to be performed;
a process of requesting unlocking of an electric lock corresponding to an electric lock ID associated in the database with a pair of the user ID and the transmitted relay device ID by transmitting a user ID identified when the biometric authentication result indicates success to the server;
to be executed by the computer.

本開示により、セキュリティを確保しつつ、導入負担を軽減するための電気錠制御装置、ユーザ端末、電気錠制御システム、電気錠制御方法及び電気錠制御プログラムを提供することができる。 This disclosure provides an electric lock control device, a user terminal, an electric lock control system, an electric lock control method, and an electric lock control program that ensure security while reducing the burden of implementation.

本実施形態1にかかる電気錠制御装置の構成を示すブロック図である。1 is a block diagram showing the configuration of an electric lock control device according to the first embodiment; 本実施形態1にかかる電気錠制御方法の流れを示すフローチャートである。4 is a flowchart showing the flow of an electric lock control method according to the first embodiment. 本実施形態2にかかるユーザ端末の構成を示すブロック図である。FIG. 11 is a block diagram showing the configuration of a user terminal according to the second embodiment. 本実施形態2にかかる電気錠制御方法の流れを示すフローチャートである。11 is a flowchart showing the flow of an electric lock control method according to the second embodiment. 本実施形態3にかかる電気錠制御システムの全体構成を示すブロック図である。FIG. 11 is a block diagram showing the overall configuration of an electric lock control system according to the third embodiment. 本実施形態3にかかる認証サーバの構成を示すブロック図である。FIG. 11 is a block diagram showing a configuration of an authentication server according to the third embodiment. 本実施形態3にかかる電気錠制御サーバの構成を示すブロック図である。FIG. 11 is a block diagram showing the configuration of an electric lock control server according to the third embodiment. 本実施形態3にかかるユーザ端末の構成を示すブロック図である。FIG. 11 is a block diagram showing the configuration of a user terminal according to the third embodiment. 本実施形態3にかかる事前登録処理の流れを示すフローチャートである。13 is a flowchart showing the flow of a pre-registration process according to the third embodiment. 本実施形態3にかかる電気錠解錠処理の流れを示すシーケンス図である。FIG. 13 is a sequence diagram showing the flow of an electric lock unlocking process according to the third embodiment. 本実施形態4にかかる電気錠制御サーバの構成を示すブロック図である。FIG. 13 is a block diagram showing the configuration of an electric lock control server according to the fourth embodiment. 本実施形態4にかかるユーザ端末の構成を示すブロック図である。FIG. 13 is a block diagram showing the configuration of a user terminal according to the fourth embodiment. 本実施形態4にかかる事前登録処理の流れを示すフローチャートである。13 is a flowchart showing the flow of a pre-registration process according to the fourth embodiment. 本実施形態4にかかる電気錠解錠処理の流れを示すシーケンス図である。FIG. 13 is a sequence diagram showing the flow of an electric lock unlocking process according to the fourth embodiment. 本実施形態5にかかる電気錠制御システムの全体構成を示すブロック図である。A block diagram showing the overall configuration of an electric lock control system according to the fifth embodiment. 本実施形態5にかかる電気錠解錠処理の流れを示すシーケンス図である。FIG. 13 is a sequence diagram showing the flow of an electric lock unlocking process according to the fifth embodiment. 本実施形態6にかかる電気錠制御システムの全体構成を示すブロック図である。FIG. 23 is a block diagram showing the overall configuration of an electric lock control system according to the sixth embodiment. 本実施形態6にかかる電気錠解錠処理の流れを示すシーケンス図である。FIG. 23 is a sequence diagram showing the flow of an electric lock unlocking process according to the sixth embodiment.

以下では、本開示の実施形態について、図面を参照しながら詳細に説明する。各図面において、同一又は対応する要素には同一の符号が付されており、説明の明確化のため、必要に応じて重複説明は省略される。 Embodiments of the present disclosure will now be described in detail with reference to the drawings. In each drawing, identical or corresponding elements are given the same reference numerals, and duplicated descriptions will be omitted as necessary for clarity of explanation.

<実施形態1>
図1は、本実施形態1にかかる電気錠制御装置1の構成を示すブロック図である。電気錠制御装置1は、無線中継装置(不図示)と無線接続された電気錠の制御を行う情報処理装置である。また、電気錠制御装置1は、当該無線中継装置とネットワーク(不図示)を介して接続されている。そのため、電気錠制御装置1は、無線中継装置を介して電気錠の施錠及び解錠を制御する。また、電気錠制御装置1は、ネットワークを介してユーザ端末(不図示)と接続されている。ユーザ端末は、電気錠の解錠を望むユーザが所持する情報端末である。尚、ユーザ端末は、上記無線中継装置と無線接続することが可能である。
<Embodiment 1>
FIG. 1 is a block diagram showing the configuration of an electric lock control device 1 according to the first embodiment. The electric lock control device 1 is an information processing device that controls an electric lock wirelessly connected to a wireless relay device (not shown). The electric lock control device 1 is also connected to the wireless relay device via a network (not shown). Therefore, the electric lock control device 1 controls locking and unlocking of the electric lock via the wireless relay device. The electric lock control device 1 is also connected to a user terminal (not shown) via the network. The user terminal is an information terminal carried by a user who wishes to unlock the electric lock. The user terminal can be wirelessly connected to the wireless relay device.

電気錠制御装置1は、記憶部11と、端末通信部12と、取得部13と、解錠部14とを備える。記憶部11は、電気錠ID111と、中継装置ID112と、ユーザID113とを対応付けて記憶する記憶装置である。電気錠ID111は、無線中継装置と接続された電気錠の識別情報である。中継装置ID112は、無線中継装置の識別情報である。ユーザID113は、電気錠ID111に対応する電気錠の解錠が許可されたユーザの識別情報である。 The electric lock control device 1 includes a memory unit 11, a terminal communication unit 12, an acquisition unit 13, and an unlocking unit 14. The memory unit 11 is a storage device that stores an electric lock ID 111, a relay device ID 112, and a user ID 113 in association with each other. The electric lock ID 111 is identification information of an electric lock connected to a wireless relay device. The relay device ID 112 is identification information of a wireless relay device. The user ID 113 is identification information of a user who is permitted to unlock the electric lock corresponding to the electric lock ID 111.

端末通信部12は、所定のユーザ端末から、当該ユーザ端末が接続された無線中継装置の中継装置IDを取得する。そして、端末通信部12は、記憶部11を参照して、当該取得した中継装置IDに応じた所定の通知をユーザ端末に対して行う。「中継装置IDに応じた」とは、例えば、取得した中継装置IDと記憶部11に記憶された中継装置ID112とが一致する場合であってもよい。また、「所定の通知」とは、例えば、ユーザ端末におけるユーザの生体情報の取得許可であってもよい。 The terminal communication unit 12 acquires, from a specific user terminal, the relay device ID of the wireless relay device to which the user terminal is connected. The terminal communication unit 12 then refers to the storage unit 11 and performs a specific notification to the user terminal according to the acquired relay device ID. "According to the relay device ID" may be, for example, a case in which the acquired relay device ID matches the relay device ID 112 stored in the storage unit 11. Furthermore, the "specific notification" may be, for example, permission to acquire the user's biometric information at the user terminal.

取得部13は、通知に基づきユーザ端末により取得されたユーザの生体情報に基づく生体認証結果を取得する。つまり、ユーザ端末は、端末通信部12からの通知を受信すると、当該通知に基づき上記ユーザから生体情報を取得する。ここで、ユーザ端末は、生体情報に基づく生体認証を制御し、生体認証結果を電気錠制御装置1へ送信してもよい。または、ユーザ端末は、生体情報を電気錠制御装置1へ送信し、電気錠制御装置1が生体情報に基づく生体認証を制御し、生体認証結果を取得してもよい。このとき、電気錠制御装置1は、生体情報を所定の認証サーバ(不図示)に送信し、当該認証サーバから生体認証結果を取得してもよい。 The acquisition unit 13 acquires a biometric authentication result based on the user's biometric information acquired by the user terminal based on the notification. That is, when the user terminal receives a notification from the terminal communication unit 12, it acquires biometric information from the user based on the notification. Here, the user terminal may control biometric authentication based on the biometric information and transmit the biometric authentication result to the electric lock control device 1. Alternatively, the user terminal may transmit the biometric information to the electric lock control device 1, which may control the biometric authentication based on the biometric information and acquire the biometric authentication result. At this time, the electric lock control device 1 may transmit the biometric information to a specified authentication server (not shown) and acquire the biometric authentication result from the authentication server.

解錠部14は、生体認証結果が成功を示す場合に特定されるユーザIDと、端末通信部12により取得した中継装置IDに対応付けられたユーザIDとが一致する場合、当該中継装置ID及びユーザIDの組に対応付けられた電気錠IDを特定する。そして、解錠部14は、特定した電気錠IDに対応する電気錠に対して解錠を指示する。 If the user ID identified when the biometric authentication result indicates success matches the user ID associated with the relay device ID acquired by the terminal communication unit 12, the unlocking unit 14 identifies the electric lock ID associated with the pair of the relay device ID and the user ID. Then, the unlocking unit 14 instructs the electric lock corresponding to the identified electric lock ID to be unlocked.

図2は、本実施形態1にかかる電気錠制御方法の流れを示すフローチャートである。前提として、所定の電気錠と無線中継装置が無線接続済みであるものとする。また、ユーザ端末も無線中継装置と無線接続されたものとする。 Figure 2 is a flowchart showing the flow of the electric lock control method according to the first embodiment. It is assumed that a specific electric lock and a wireless relay device are already wirelessly connected. It is also assumed that a user terminal is wirelessly connected to the wireless relay device.

まず、端末通信部12は、ユーザ端末から、当該ユーザ端末が接続された無線中継装置の中継装置IDを取得する(S11)。次に、端末通信部12は、記憶部11を参照して当該取得した中継装置IDに応じた所定の通知を前記ユーザ端末に対して行う(S12)。そして、取得部13は、通知に基づきユーザ端末により取得されたユーザの生体情報に基づく生体認証結果を取得する(S13)。ここでは、生体認証結果が成功を示すものとする。 First, the terminal communication unit 12 acquires from the user terminal the relay device ID of the wireless relay device to which the user terminal is connected (S11). Next, the terminal communication unit 12 refers to the storage unit 11 and sends a predetermined notification to the user terminal according to the acquired relay device ID (S12). Then, the acquisition unit 13 acquires a biometric authentication result based on the user's biometric information acquired by the user terminal based on the notification (S13). Here, it is assumed that the biometric authentication result indicates success.

そして、解錠部14は、生体認証結果が成功を示す場合に特定されるユーザIDと、ステップS11において取得した中継装置IDに対応付けられたユーザIDとが一致するか否かを判定する(S14)。ユーザID同士が一致すると判定した場合、解錠部14は、記憶部11を参照し、当該中継装置ID及びユーザIDの組に対応付けられた電気錠IDを特定する(S15)。そして、解錠部14は、特定した電気錠IDに対応する電気錠に対して解錠を指示する(S16)。つまり、解錠部14は、無線中継装置を介して当該電気錠に対して解錠を指示する。一方、ステップS14でユーザID同士が一致しないと判定した場合、処理を終了する。 The unlocking unit 14 then determines whether the user ID identified when the biometric authentication result indicates success matches the user ID associated with the relay device ID acquired in step S11 (S14). If it is determined that the user IDs match, the unlocking unit 14 refers to the storage unit 11 and identifies the electric lock ID associated with the pair of the relay device ID and the user ID (S15). Then, the unlocking unit 14 instructs the electric lock corresponding to the identified electric lock ID to unlock (S16). In other words, the unlocking unit 14 instructs the electric lock to unlock via the wireless relay device. On the other hand, if it is determined in step S14 that the user IDs do not match, the process ends.

このように、本実施形態では、記憶部11に電気錠ID111と中継装置ID112とユーザID113との対応付けが予め登録されている。ここで、中継装置ID112は、電気錠ID111に対応する電気錠が無線接続された無線中継装置の識別情報である。この状態において、所定のユーザ端末が無線中継装置と無線接続されると中継装置IDが取得される。よって、電気錠制御装置1は、ユーザ端末から中継装置IDを取得し、記憶部11内の中継装置ID112と照合して一致する場合、当該ユーザ端末が電気錠と同じ無線中継装置と接続されていること、つまり、電気錠の近傍に所在することが確認できる。そして、そのことを条件にユーザ端末に対して生体認証を指示する。ユーザ端末を所持するユーザについての生体認証に成功することで、電気錠制御装置1は、そのユーザのユーザIDを取得できる。電気錠制御装置1は、取得したユーザIDが記憶部11に記憶されたユーザID113と一致することで、当該ユーザ端末を所持するユーザが、当該電気錠を解錠する許可がされた者であると確認できる。そこで、電気錠制御装置1は、当該電気錠に解錠を指示する。このように、本実施形態では、高いセキュリティを確保できる。また、電気錠には、無線中継装置との無線接続機能と、解錠指示に応じた解錠処理機能とを備えていれば良い。つまり、電気錠には、特許文献1のような近距離無線通信手段を有する通信部も不要であるため、導入負担も軽減できる。 In this embodiment, the correspondence between the electric lock ID 111, the relay device ID 112, and the user ID 113 is preregistered in the memory unit 11. Here, the relay device ID 112 is identification information of the wireless relay device to which the electric lock corresponding to the electric lock ID 111 is wirelessly connected. In this state, when a specific user terminal is wirelessly connected to the wireless relay device, the relay device ID is acquired. Therefore, the electric lock control device 1 acquires the relay device ID from the user terminal, and if it matches the relay device ID 112 in the memory unit 11, it can be confirmed that the user terminal is connected to the same wireless relay device as the electric lock, that is, that it is located in the vicinity of the electric lock. Then, under this condition, it instructs the user terminal to perform biometric authentication. By successfully performing biometric authentication on the user who possesses the user terminal, the electric lock control device 1 can acquire the user ID of the user. By matching the acquired user ID with the user ID 113 stored in the memory unit 11, the electric lock control device 1 can confirm that the user who possesses the user terminal is a person who is authorized to unlock the electric lock. Therefore, the electric lock control device 1 instructs the electric lock to unlock. In this way, high security can be ensured in this embodiment. In addition, the electric lock only needs to have a wireless connection function with the wireless relay device and an unlocking processing function in response to an unlocking instruction. In other words, the electric lock does not need a communication unit with short-range wireless communication means as in Patent Document 1, which reduces the introduction burden.

尚、電気錠制御装置1は、図示しない構成としてプロセッサ、メモリ及び記憶装置を備えるものである。また、当該記憶装置(又は記憶部11)には、本実施形態にかかる電気錠制御方法の処理が実装されたコンピュータプログラムが記憶されている。そして、当該プロセッサは、記憶装置からコンピュータプログラムを前記メモリへ読み込ませ、当該コンピュータプログラムを実行する。これにより、前記プロセッサは、端末通信部12、取得部13及び解錠部14の機能を実現する。 The electric lock control device 1 includes a processor, a memory, and a storage device, which are not shown in the figure. The storage device (or storage unit 11) stores a computer program that implements the processing of the electric lock control method according to this embodiment. The processor then loads the computer program from the storage device into the memory and executes the computer program. In this way, the processor realizes the functions of the terminal communication unit 12, the acquisition unit 13, and the unlocking unit 14.

または、端末通信部12、取得部13及び解錠部14は、それぞれが専用のハードウェアで実現されていてもよい。また、各装置の各構成要素の一部又は全部は、汎用または専用の回路(circuitry)、プロセッサ等やこれらの組合せによって実現されもよい。これらは、単一のチップによって構成されてもよいし、バスを介して接続される複数のチップによって構成されてもよい。各装置の各構成要素の一部又は全部は、上述した回路等とプログラムとの組合せによって実現されてもよい。また、プロセッサとして、CPU(Central Processing Unit)、GPU(Graphics Processing Unit)、FPGA(Field-Programmable Gate Array)、量子プロセッサ(量子コンピュータ制御チップ)等を用いることができる。 Alternatively, the terminal communication unit 12, the acquisition unit 13, and the unlocking unit 14 may each be realized by dedicated hardware. In addition, some or all of the components of each device may be realized by general-purpose or dedicated circuits, processors, etc., or a combination of these. These may be configured by a single chip, or may be configured by multiple chips connected via a bus. Some or all of the components of each device may be realized by a combination of the above-mentioned circuits, etc., and programs. In addition, as the processor, a CPU (Central Processing Unit), a GPU (Graphics Processing Unit), an FPGA (Field-Programmable Gate Array), a quantum processor (quantum computer control chip), etc. may be used.

また、電気錠制御装置1の各構成要素の一部又は全部が複数の情報処理装置や回路等により実現される場合には、複数の情報処理装置や回路等は、集中配置されてもよいし、分散配置されてもよい。例えば、情報処理装置や回路等は、クライアントサーバシステム、クラウドコンピューティングシステム等、各々が通信ネットワークを介して接続される形態として実現されてもよい。また、電気錠制御装置1の機能がSaaS(Software as a Service)形式で提供されてもよい。 In addition, when some or all of the components of the electric lock control device 1 are realized by multiple information processing devices, circuits, etc., the multiple information processing devices, circuits, etc. may be centrally located or distributed. For example, the information processing devices, circuits, etc. may be realized as a client-server system, cloud computing system, etc., in a form in which each is connected via a communication network. In addition, the functions of the electric lock control device 1 may be provided in the form of SaaS (Software as a Service).

<実施形態2>
図3は、本実施形態2にかかるユーザ端末2の構成を示すブロック図である。ユーザ端末2は、所定のデータベースを備えるサーバに対して、無線中継装置(不図示)と無線接続された電気錠を解錠するための要求を行うための情報処理装置である。当該サーバは、上述した電気錠制御装置1であってもよい。また、所定のデータベースは、無線中継装置と接続された電気錠の電気錠IDと、当該無線中継装置の中継装置IDと、当該電気錠の解錠が許可されたユーザIDとを対応付けて記憶する。当該サーバは、当該無線中継装置とネットワーク(不図示)を介して接続されている。そのため、当該サーバは、無線中継装置を介して電気錠の施錠及び解錠を制御することができる。また、当該サーバは、ネットワークを介してユーザ端末2と接続されている。ユーザ端末2は、電気錠の解錠を望むユーザが所持する情報端末である。尚、ユーザ端末2は、上記無線中継装置と無線接続することが可能である。
<Embodiment 2>
FIG. 3 is a block diagram showing the configuration of the user terminal 2 according to the second embodiment. The user terminal 2 is an information processing device for making a request to a server having a predetermined database to unlock an electric lock wirelessly connected to a wireless relay device (not shown). The server may be the electric lock control device 1 described above. The predetermined database stores the electric lock ID of the electric lock connected to the wireless relay device, the relay device ID of the wireless relay device, and the user ID permitted to unlock the electric lock in association with each other. The server is connected to the wireless relay device via a network (not shown). Therefore, the server can control the locking and unlocking of the electric lock via the wireless relay device. The server is also connected to the user terminal 2 via a network. The user terminal 2 is an information terminal carried by a user who wishes to unlock the electric lock. The user terminal 2 can be wirelessly connected to the wireless relay device.

ユーザ端末2は、取得部21と、送信部22と、受信部23と、判定部24と、認証制御部25と、要求部26とを備える。取得部21は、ユーザ端末2が無線接続された無線中継装置の中継装置IDを取得する。 The user terminal 2 includes an acquisition unit 21, a transmission unit 22, a reception unit 23, a determination unit 24, an authentication control unit 25, and a request unit 26. The acquisition unit 21 acquires the relay device ID of the wireless relay device to which the user terminal 2 is wirelessly connected.

送信部22は、前記データベースを備えるサーバに対して、前記取得した中継装置IDを送信する。受信部23は、前記サーバから、データベースに基づき、送信した中継装置IDに応じた所定の通知を受信する。「中継装置IDに応じた」や「所定の通知」とは、上述した実施形態1と同様である。 The transmitting unit 22 transmits the acquired relay device ID to a server having the database. The receiving unit 23 receives a predetermined notification corresponding to the transmitted relay device ID from the server based on the database. "Corresponding to the relay device ID" and "prescribed notification" are the same as those in the first embodiment described above.

判定部24は、通知に応じて生体認証を行うか否かを判定する。認証制御部25は、生体認証を行うと判定された場合、ユーザから取得された生体情報に基づく生体認証結果を取得する。ここで、ユーザ端末2は、生体情報に基づく生体認証を制御することにより生体認証結果を取得してもよい。または、ユーザ端末2は、生体情報を所定の認証サーバ(不図示)に送信し、当該認証サーバから生体認証結果を取得してもよい。 The determination unit 24 determines whether or not to perform biometric authentication in response to the notification. If the authentication control unit 25 determines to perform biometric authentication, it obtains a biometric authentication result based on the biometric information obtained from the user. Here, the user terminal 2 may obtain the biometric authentication result by controlling biometric authentication based on the biometric information. Alternatively, the user terminal 2 may transmit the biometric information to a specified authentication server (not shown) and obtain the biometric authentication result from the authentication server.

要求部26は、生体認証結果が成功を示す場合に特定されるユーザIDを前記サーバへ送信する。すなわち、要求部26は、当該送信することにより、前記データベースにおいて当該ユーザID及び前記送信した中継装置IDの組に対応付けられた電気錠IDに対応する電気錠に対して解錠を要求する。 The request unit 26 transmits the user ID identified when the biometric authentication result indicates success to the server. In other words, by transmitting the user ID, the request unit 26 requests unlocking of the electric lock corresponding to the electric lock ID associated in the database with the pair of the user ID and the transmitted relay device ID.

図4は、本実施形態2にかかる電気錠制御方法の流れを示すフローチャートである。前提として、所定の電気錠と無線中継装置が無線接続済みであるものとする。また、ユーザ端末2も無線中継装置と無線接続されたものとする。 Figure 4 is a flowchart showing the flow of the electric lock control method according to the second embodiment. It is assumed that a specific electric lock and a wireless relay device are already wirelessly connected. It is also assumed that the user terminal 2 is wirelessly connected to the wireless relay device.

まず、取得部21は、無線接続された無線中継装置の中継装置IDを取得する(S21)。次に、送信部22は、前記データベースを備えるサーバに対して、ステップS21で取得した中継装置IDを送信する(S22)。そして、受信部23は、サーバから、前記データベースに基づき、前記送信した中継装置IDに応じた所定の通知を受信する(S23)。 First, the acquisition unit 21 acquires the relay device ID of the wirelessly connected wireless relay device (S21). Next, the transmission unit 22 transmits the relay device ID acquired in step S21 to the server having the database (S22). Then, the reception unit 23 receives a predetermined notification corresponding to the transmitted relay device ID from the server based on the database (S23).

その後、判定部24は、通知に応じて生体認証を行うか否かを判定する(S24)。例えば、「通知」が生体認証の許可を示す場合、判定部24は、生体認証を行うと判定する。ステップS24で生体認証を行うと判定された場合、認証制御部25は、ユーザから取得された生体情報に基づく生体認証結果を取得する(S25)。そして、要求部26は、生体認証結果が成功を示す場合に特定されるユーザIDを前記サーバへ送信する。つまり、要求部26は、当該送信することにより、前記データベースにおいて当該ユーザID及び前記送信した中継装置IDの組に対応付けられた電気錠IDに対応する電気錠に対して解錠を要求する(S26)。 Then, the determination unit 24 determines whether or not to perform biometric authentication in response to the notification (S24). For example, if the "notification" indicates permission for biometric authentication, the determination unit 24 determines to perform biometric authentication. If it is determined in step S24 that biometric authentication is to be performed, the authentication control unit 25 obtains the biometric authentication result based on the biometric information obtained from the user (S25). Then, the request unit 26 transmits to the server a user ID that is identified when the biometric authentication result indicates success. In other words, by transmitting the user ID, the request unit 26 requests unlocking of the electric lock that corresponds to the electric lock ID associated in the database with the pair of the user ID and the transmitted relay device ID (S26).

このように、本実施形態では、上述した実施形態1と同様のデータベース(記憶部11)を備えるサーバに対して、ユーザ端末2が自身が無線接続された無線中継装置の中継装置IDを送信する。このことにより、サーバは、ユーザ端末2が電気錠と同じ無線中継装置と接続されていること、つまり、電気錠の近傍に所在することが確認できる。これに応じて、ユーザ端末2は、ユーザの生体認証を許可され、生体認証結果に含まれるユーザIDをサーバへ送信する。これにより、上述した実施形態1と同様に、サーバは、取得したユーザIDがデータベースに記憶されたユーザID一致することで、ユーザ端末2を所持するユーザが、当該電気錠を解錠する許可がされた者であると確認できる。そこで、電気錠制御装置1は、当該電気錠に解錠を指示する。このように、本実施形態では、高いセキュリティを確保できる。また、電気錠には、無線中継装置との無線接続機能と、解錠指示に応じた解錠処理機能とを備えていれば良い。つまり、電気錠には、特許文献1のような近距離無線通信手段を有する通信部も不要であるため、導入負担も軽減できる。 In this way, in this embodiment, the user terminal 2 transmits the relay device ID of the wireless relay device to which it is wirelessly connected to a server having a database (storage unit 11) similar to that of the first embodiment. This allows the server to confirm that the user terminal 2 is connected to the same wireless relay device as the electric lock, that is, that it is located in the vicinity of the electric lock. In response to this, the user terminal 2 is permitted to perform biometric authentication of the user, and transmits the user ID included in the biometric authentication result to the server. As a result, similar to the first embodiment, the server can confirm that the user who possesses the user terminal 2 is a person who is permitted to unlock the electric lock by matching the acquired user ID with the user ID stored in the database. Therefore, the electric lock control device 1 instructs the electric lock to unlock. In this way, high security can be ensured in this embodiment. In addition, it is sufficient for the electric lock to have a wireless connection function with the wireless relay device and an unlocking processing function in response to an unlocking instruction. In other words, the electric lock does not require a communication unit having a short-range wireless communication means as in Patent Document 1, so the introduction burden can be reduced.

<実施形態3>
図5は、本実施形態3にかかる電気錠制御システム1000の全体構成を示すブロック図である。電気錠制御システム1000は、無線ルータ300と無線接続された電気錠100を、解錠を許可されたユーザU1が所持するユーザ端末200が電気錠100の所定範囲内に入った場合に解錠する情報システムである。電気錠制御システム1000は、ドア10、ユーザ端末200、無線ルータ300、管理端末400、電気錠制御サーバ500及び認証サーバ600を備える。無線ルータ300、管理端末400、電気錠制御サーバ500及び認証サーバ600は、ネットワークNを介して接続される。ネットワークNは、有線又は無線の通信回線である。
<Embodiment 3>
5 is a block diagram showing the overall configuration of an electric lock control system 1000 according to the third embodiment. The electric lock control system 1000 is an information system that unlocks an electric lock 100 wirelessly connected to a wireless router 300 when a user terminal 200 carried by a user U1 who is permitted to unlock the electric lock enters a predetermined range of the electric lock 100. The electric lock control system 1000 includes a door 10, a user terminal 200, a wireless router 300, a management terminal 400, an electric lock control server 500, and an authentication server 600. The wireless router 300, the management terminal 400, the electric lock control server 500, and the authentication server 600 are connected via a network N. The network N is a wired or wireless communication line.

ドア10は、電気錠100が設置されている。電気錠100は、施解錠制御部101及び無線通信部102を備える。施解錠制御部101は、ドア10の鍵の施錠及び解錠を制御する装置である。施解錠制御部101は、外部からの制御信号に応じて施錠及び解錠を行う。無線通信部102は、無線ルータ300と無線接続を行い、無線通信を行う装置である。つまり、無線通信部102は、電気錠制御サーバ500からネットワークN、無線ルータ300を介して制御信号を受信し、施解錠制御部101へ出力する。そして、施解錠制御部101は、無線通信部102からの制御信号に応じてドア10の施錠及び解錠を行う。 An electric lock 100 is installed on the door 10. The electric lock 100 includes a locking/unlocking control unit 101 and a wireless communication unit 102. The locking/unlocking control unit 101 is a device that controls the locking and unlocking of the door 10. The locking/unlocking control unit 101 locks and unlocks the door in response to a control signal from the outside. The wireless communication unit 102 is a device that wirelessly connects to the wireless router 300 and performs wireless communication. In other words, the wireless communication unit 102 receives a control signal from the electric lock control server 500 via the network N and the wireless router 300, and outputs it to the locking/unlocking control unit 101. The locking/unlocking control unit 101 locks and unlocks the door 10 in response to the control signal from the wireless communication unit 102.

ユーザ端末200は、上述したユーザ端末2の一例であり、ユーザU1が所持する情報端末である。ユーザ端末200は、例えば、スマートフォン、タブレット端末等の携帯型の情報端末である。ここでは、ユーザ端末200は、無線ルータ300と無線接続されている状態を示す。尚、ユーザ端末200の内部構成については後述する。また、ユーザ端末200は、(無線ルータ300を介さずに)携帯電話回線を用いてネットワークNと直接、無線通信を行っても良い。よって、以下の説明において、ユーザ端末200が電気錠制御サーバ500や認証サーバ600と通信する際には、少なくともネットワークNを介していればよい。そして、ユーザ端末200のネットワークNを介した通信には、無線ルータ300を経由する場合と携帯電話回線を経由するものとの両方を含むものとする。 The user terminal 200 is an example of the above-mentioned user terminal 2, and is an information terminal carried by the user U1. The user terminal 200 is, for example, a portable information terminal such as a smartphone or a tablet terminal. Here, the user terminal 200 is shown in a state where it is wirelessly connected to the wireless router 300. The internal configuration of the user terminal 200 will be described later. The user terminal 200 may also perform wireless communication directly with the network N using a mobile phone line (without going through the wireless router 300). Therefore, in the following description, when the user terminal 200 communicates with the electric lock control server 500 or the authentication server 600, it is sufficient to communicate at least through the network N. The communication of the user terminal 200 through the network N includes both communication through the wireless router 300 and communication through a mobile phone line.

無線ルータ300は、上述した無線中継装置の一例である。無線ルータ300は、無線LAN(Local Area Network)アクセスポイントとも呼ばれる。無線ルータ300は、ネットワークNと接続され、また、電気錠100やユーザ端末200とも無線接続が可能である。尚、無線ルータ300は、公知技術を用いて実現できるため、詳細な説明を省略する。 The wireless router 300 is an example of the wireless relay device described above. The wireless router 300 is also called a wireless LAN (Local Area Network) access point. The wireless router 300 is connected to the network N, and can also wirelessly connect to the electric lock 100 and the user terminal 200. Note that the wireless router 300 can be realized using publicly known technology, so a detailed description will be omitted.

尚、以下の説明では、生体認証を顔認証とし、生体情報を顔特徴情報とするが、生体認証及び生体情報は撮影画像を利用する他の技術を適用可能である。例えば、生体情報は、指紋、声紋、静脈、網膜、瞳の虹彩の模様(パターン)といった個人に固有の身体的特徴から計算されるデータ(特徴量)を用いても構わない。 In the following description, biometric authentication refers to face authentication and biometric information refers to facial feature information, but other technologies that use captured images can be used for biometric authentication and biometric information. For example, biometric information may be data (feature amounts) calculated from physical characteristics unique to an individual, such as fingerprints, voiceprints, veins, retina, or iris patterns.

認証サーバ600は、複数の人物の顔特徴情報を記憶する情報処理装置である。また、認証サーバ600は、外部から受信した顔認証要求に応じて、当該要求に含まれる顔画像又は顔特徴情報について、各ユーザの顔特徴情報と照合を行い、照合結果(認証結果)を要求元へ返信する。顔認証に成功した場合、認証結果は、顔認証に成功したユーザIDを含む。一方、顔認証に失敗した場合、認証結果は、ユーザIDがnullとなる。 The authentication server 600 is an information processing device that stores facial feature information of multiple people. In addition, in response to a facial recognition request received from the outside, the authentication server 600 compares the facial image or facial feature information included in the request with the facial feature information of each user, and returns the comparison result (authentication result) to the request source. If the facial recognition is successful, the authentication result includes the user ID of the user whose facial recognition was successful. On the other hand, if the facial recognition is unsuccessful, the authentication result will have a null user ID.

図6は、本実施形態3にかかる認証サーバ600の構成を示すブロック図である。認証サーバ600は、顔情報DB(DataBase)610と、顔検出部620と、特徴点抽出部630と、登録部640と、認証部650とを備える。顔情報DB610は、ユーザID611と当該ユーザIDの顔特徴情報612とを対応付けて記憶する。尚、顔特徴情報612の代わりに、顔画像そのものを記憶してもよい。顔特徴情報612は、顔画像から抽出された特徴点の集合である。尚、認証サーバ600は、顔特徴情報612の登録ユーザである鍵管理者U2からの要望に応じて、顔特徴DB610内の顔特徴情報612を削除してもよい。または、認証サーバ600は、顔特徴情報612の登録から一定期間経過後に削除してもよい。 FIG. 6 is a block diagram showing the configuration of an authentication server 600 according to the third embodiment. The authentication server 600 includes a face information DB (DataBase) 610, a face detection unit 620, a feature point extraction unit 630, a registration unit 640, and an authentication unit 650. The face information DB 610 stores a user ID 611 and face feature information 612 of the user ID in association with each other. Note that a face image itself may be stored instead of the face feature information 612. The face feature information 612 is a set of feature points extracted from a face image. Note that the authentication server 600 may delete the face feature information 612 in the face feature DB 610 in response to a request from the key manager U2, who is a registered user of the face feature information 612. Alternatively, the authentication server 600 may delete the face feature information 612 after a certain period of time has elapsed since the registration of the face feature information 612.

顔検出部620は、顔情報を登録するための登録画像に含まれる顔領域を検出し、特徴点抽出部630に出力する。特徴点抽出部630は、顔検出部620が検出した顔領域から特徴点を抽出し、登録部640に顔特徴情報を出力する。また、特徴点抽出部630は、ユーザ端末200又は管理端末400から受信した顔画像に含まれる特徴点を抽出し、認証部650に顔特徴情報を出力する。 The face detection unit 620 detects a face area included in a registration image for registering face information, and outputs the face area to the feature point extraction unit 630. The feature point extraction unit 630 extracts feature points from the face area detected by the face detection unit 620, and outputs face feature information to the registration unit 640. The feature point extraction unit 630 also extracts feature points included in a face image received from the user terminal 200 or the management terminal 400, and outputs the face feature information to the authentication unit 650.

登録部640は、顔特徴情報の登録に際して、ユーザID611を新規に発行する。登録部640は、発行したユーザID611と、登録画像から抽出した顔特徴情報612とを対応付けて顔情報DB610へ登録する。認証部650は、顔特徴情報612を用いた顔認証を行う。具体的には、認証部650は、顔画像から抽出された顔特徴情報と、顔情報DB610内の顔特徴情報612との照合を行う。認証部650は、顔特徴情報の一致の有無を顔認証の要求元に返信する。顔特徴情報の一致の有無は、認証の成否に対応する。尚、顔特徴情報が一致する(一致有)とは、一致度が所定値以上である場合をいうものとする。 The registration unit 640 issues a new user ID 611 when registering facial feature information. The registration unit 640 associates the issued user ID 611 with facial feature information 612 extracted from the registration image and registers them in the facial information DB 610. The authentication unit 650 performs facial authentication using the facial feature information 612. Specifically, the authentication unit 650 compares the facial feature information extracted from the facial image with the facial feature information 612 in the facial information DB 610. The authentication unit 650 replies to the requester of the facial authentication regarding whether or not there is a match in the facial feature information. The presence or absence of a match in the facial feature information corresponds to the success or failure of authentication. Note that the facial feature information matches (match exists) when the degree of match is equal to or greater than a predetermined value.

図7は、本実施形態3にかかる電気錠制御サーバ500の構成を示すブロック図である。電気錠制御サーバ500は、上述した電気錠制御装置1の一例である。電気錠制御サーバ500は、記憶部510と、メモリ520と、IF(InterFace)部530と、制御部540とを備える。記憶部510は、ハードディスク、フラッシュメモリ等の記憶装置である。記憶部510は、プログラム511と、鍵管理情報512とを記憶する。プログラム511は、本実施形態3にかかる電気錠制御方法の電気錠制御サーバ500における処理が実装されたコンピュータプログラムである。 Figure 7 is a block diagram showing the configuration of an electric lock control server 500 according to the third embodiment. The electric lock control server 500 is an example of the electric lock control device 1 described above. The electric lock control server 500 includes a storage unit 510, a memory 520, an IF (Interface) unit 530, and a control unit 540. The storage unit 510 is a storage device such as a hard disk or a flash memory. The storage unit 510 stores a program 511 and key management information 512. The program 511 is a computer program that implements the processing in the electric lock control server 500 of the electric lock control method according to the third embodiment.

鍵管理情報512は、SSID(Service Set Identifier)5121と、端末ID5122と、ユーザID5123と、電子錠ID5124とを対応付けた情報である。SSID5121は、上述した中継装置ID112の一例である。ここでは、SSID5121は、無線ルータ300の識別情報である。端末ID5122は、ユーザ端末200の識別情報である。ユーザID5123は、上述したユーザID113の一例である。ここでは、ユーザID5123は、ユーザU1の識別情報であり、認証サーバ600の顔情報DB610にユーザID611として登録された情報と同じであるものとする。電子錠ID5124は、上述した電気錠ID111の一例である。ここでは、電子錠ID5124は、電気錠100の識別情報である。尚、鍵管理情報512は、SSID5121、端末ID5122、ユーザID5123及び電子錠ID5124の複数の組を含むものであってもよい。また、各組は、SSID5121等が一部重複していてもよい。 The key management information 512 is information that associates an SSID (Service Set Identifier) 5121, a terminal ID 5122, a user ID 5123, and an electronic lock ID 5124. The SSID 5121 is an example of the relay device ID 112 described above. Here, the SSID 5121 is identification information of the wireless router 300. The terminal ID 5122 is identification information of the user terminal 200. The user ID 5123 is an example of the user ID 113 described above. Here, the user ID 5123 is identification information of the user U1, and is the same as the information registered as the user ID 611 in the face information DB 610 of the authentication server 600. The electronic lock ID 5124 is an example of the electric lock ID 111 described above. Here, the electronic lock ID 5124 is identification information of the electric lock 100. The key management information 512 may include multiple sets of the SSID 5121, the terminal ID 5122, the user ID 5123, and the electronic lock ID 5124. In addition, each set may have some overlapping SSIDs 5121, etc.

メモリ520は、RAM(Random Access Memory)等の揮発性記憶装置であり、制御部540の動作時に一時的に情報を保持するための記憶領域である。IF部530は、ネットワークNとの通信インタフェースである。 The memory 520 is a volatile storage device such as a RAM (Random Access Memory), and is a storage area for temporarily storing information when the control unit 540 is operating. The IF unit 530 is a communication interface with the network N.

制御部540は、電気錠制御サーバ500の各構成を制御するプロセッサつまり制御装置である。制御部540は、記憶部510からプログラム511をメモリ520へ読み込ませ、プログラム511を実行する。これにより、制御部540は、登録部541、端末通信部542、取得部543及び解錠部544の機能を実現する。 The control unit 540 is a processor, or control device, that controls each component of the electric lock control server 500. The control unit 540 loads the program 511 from the storage unit 510 into the memory 520 and executes the program 511. As a result, the control unit 540 realizes the functions of the registration unit 541, the terminal communication unit 542, the acquisition unit 543, and the unlocking unit 544.

登録部541は、管理端末400等からネットワークNを介して受け付けた情報を記憶部510に登録する。例えば、登録部541は、後述する事前登録処理により、SSID5121、端末ID5122、ユーザID5123及び電子錠ID5124を受け付けて、これらを対応付けて鍵管理情報512として記憶部510に格納する。 The registration unit 541 registers information received from the management terminal 400 or the like via the network N in the storage unit 510. For example, the registration unit 541 receives the SSID 5121, the terminal ID 5122, the user ID 5123, and the electronic lock ID 5124 through a pre-registration process described below, associates these, and stores them in the storage unit 510 as key management information 512.

端末通信部542は、上述した端末通信部12の一例である。端末通信部542は、ネットワークNを介してユーザ端末200とのデータの送受信を含む処理を行う。例えば、端末通信部542は、ユーザ端末200からSSIDを受信し、鍵管理情報512において受信したSSID5121に対応付けられた端末ID5122を取得し、当該端末ID5122をユーザ端末200へ返信する。すなわち、端末通信部542は、記憶部510に記憶されたSSID5121と、ユーザ端末200から取得したSSIDとが一致する場合、通知を行う。ここでは、通知として、当該SSIDと対応付けられた端末IDを送信するものとする。また、端末通信部542におけるSSIDの照合は、ユーザ端末200が電気錠を解錠する資格を有するかの判定処理の一つといえる。そのため、通知は、ユーザ端末200に対する広義の許可信号と呼ぶこともできる。 The terminal communication unit 542 is an example of the terminal communication unit 12 described above. The terminal communication unit 542 performs processing including transmission and reception of data with the user terminal 200 via the network N. For example, the terminal communication unit 542 receives an SSID from the user terminal 200, acquires a terminal ID 5122 associated with the SSID 5121 received in the key management information 512, and returns the terminal ID 5122 to the user terminal 200. That is, the terminal communication unit 542 performs a notification when the SSID 5121 stored in the storage unit 510 matches the SSID acquired from the user terminal 200. Here, the terminal ID associated with the SSID is transmitted as the notification. Also, the SSID collation in the terminal communication unit 542 can be said to be one of the processes for determining whether the user terminal 200 is qualified to unlock the electric lock. Therefore, the notification can also be called a broad permission signal for the user terminal 200.

また、端末通信部542は、後述する解錠部544において特定した電気錠IDをユーザ端末200に対して送信する。具体的には、端末通信部542は、電気錠100が解錠されたことを示す解錠メッセージをユーザ端末200へ送信する。これにより、ユーザ端末200に対して、(電気錠が解錠されて)入場可能なドアを明示的に通知することができる。 The terminal communication unit 542 also transmits the electric lock ID identified by the unlocking unit 544 (described below) to the user terminal 200. Specifically, the terminal communication unit 542 transmits an unlocking message indicating that the electric lock 100 has been unlocked to the user terminal 200. This allows the user terminal 200 to be explicitly notified of the door through which entry is possible (as the electric lock has been unlocked).

取得部543は、上述した取得部13の一例である。取得部543は、ネットワークNを介してユーザ端末200から顔認証結果を含む情報を取得する。例えば、取得部543は、ユーザ端末200から顔認証結果に含まれるユーザID、ユーザ端末200が無線接続された無線ルータ300のSSID、及び、ユーザ端末200の端末ID等を受信する。 The acquisition unit 543 is an example of the acquisition unit 13 described above. The acquisition unit 543 acquires information including the face authentication result from the user terminal 200 via the network N. For example, the acquisition unit 543 receives from the user terminal 200 the user ID included in the face authentication result, the SSID of the wireless router 300 to which the user terminal 200 is wirelessly connected, and the terminal ID of the user terminal 200, etc.

解錠部544は、上述した解錠部14の一例である。解錠部544は、取得部543により取得された各種IDに基づいて、鍵管理情報512から電子錠ID5124を特定し、電子錠ID5124に対応する電気錠に対して解錠を指示する。すなわち、解錠部544は、ユーザ端末200において、電気錠制御サーバ500から返信した端末IDの照合に成功し、現在の位置情報が電気錠100の所定範囲であり、ユーザU1が顔認証に成功したことを条件として解錠を許可する。具体的には、解錠部544は、ネットワークN及び無線ルータ300を介して電気錠100へ解錠信号を送信する。 The unlocking unit 544 is an example of the unlocking unit 14 described above. The unlocking unit 544 identifies the electronic lock ID 5124 from the key management information 512 based on the various IDs acquired by the acquisition unit 543, and instructs the electric lock corresponding to the electronic lock ID 5124 to unlock. That is, the unlocking unit 544 permits unlocking on the condition that the user terminal 200 successfully collates the terminal ID returned from the electric lock control server 500, the current location information is within a specified range of the electric lock 100, and the user U1 has succeeded in face authentication. Specifically, the unlocking unit 544 transmits an unlock signal to the electric lock 100 via the network N and the wireless router 300.

図8は、本実施形態3にかかるユーザ端末200の構成を示すブロック図である。ユーザ端末200は、記憶部210と、カメラ220と、タッチパネル230と、位置情報取得部240と、メモリ250と、無線通信部260と、制御部270とを備える。記憶部210は、フラッシュメモリ等の記憶装置である。記憶部210は、プログラム211と、端末ID212と、領域情報213とを記憶する。プログラム211は、本実施形態3にかかる電気錠制御方法のユーザ端末200における処理が実装されたコンピュータプログラムである。 Figure 8 is a block diagram showing the configuration of a user terminal 200 according to the third embodiment. The user terminal 200 includes a storage unit 210, a camera 220, a touch panel 230, a position information acquisition unit 240, a memory 250, a wireless communication unit 260, and a control unit 270. The storage unit 210 is a storage device such as a flash memory. The storage unit 210 stores a program 211, a terminal ID 212, and area information 213. The program 211 is a computer program that implements the processing in the user terminal 200 of the electric lock control method according to the third embodiment.

端末ID212は、ユーザ端末200の識別情報である。
領域情報213は、電気錠100の解錠を許可するユーザ端末200の存在位置を示す情報である。領域情報213は、例えば、電気錠100の緯度経度と半径とで定義される。つまり、領域情報213は、電気錠100の緯度経度を中心として当該半径の範囲(領域)を示す情報である。
The terminal ID 212 is identification information of the user terminal 200 .
The area information 213 is information indicating the location of the user terminal 200 that is permitted to unlock the electric lock 100. The area information 213 is defined, for example, by the latitude and longitude and radius of the electric lock 100. In other words, the area information 213 is information indicating a range (area) of the radius centered on the latitude and longitude of the electric lock 100.

カメラ220は、制御部270の制御に応じて撮影を行う撮影装置である。タッチパネル230は、画面等の表示装置(表示部)と入力装置を含む。位置情報取得部240は、定期的に又は制御部270からの指示に応じて、ユーザ端末200の現在の位置情報を取得する。位置情報取得部240は、例えば、GPS(Global Positioning System)衛星と通信し、GPS情報を位置情報として取得する。 The camera 220 is an imaging device that captures images in response to control by the control unit 270. The touch panel 230 includes a display device (display unit) such as a screen and an input device. The location information acquisition unit 240 acquires current location information of the user terminal 200 periodically or in response to an instruction from the control unit 270. The location information acquisition unit 240 communicates with, for example, a GPS (Global Positioning System) satellite and acquires GPS information as location information.

メモリ250は、RAM(Random Access Memory)等の揮発性記憶装置であり、制御部270の動作時に一時的に情報を保持するための記憶領域である。無線通信部260は、無線ルータ300との無線接続の確立及び確立後に無線ルータ300との無線通信を処理する。 The memory 250 is a volatile storage device such as a RAM (Random Access Memory), and is a storage area for temporarily storing information when the control unit 270 is operating. The wireless communication unit 260 processes the establishment of a wireless connection with the wireless router 300 and wireless communication with the wireless router 300 after the establishment.

制御部270は、ユーザ端末200の各構成を制御するプロセッサつまり制御装置である。制御部270は、記憶部210からプログラム211をメモリ250へ読み込ませ、プログラム211を実行する。これにより、制御部270は、登録部271、サーバ通信部272、判定部273、入出力制御部274及び認証制御部275の機能を実現する。 The control unit 270 is a processor, or control device, that controls each component of the user terminal 200. The control unit 270 loads the program 211 from the storage unit 210 into the memory 250 and executes the program 211. In this way, the control unit 270 realizes the functions of the registration unit 271, the server communication unit 272, the determination unit 273, the input/output control unit 274, and the authentication control unit 275.

登録部271は、管理端末400等からネットワークNを介して受け付けた情報を記憶部210に登録する。例えば、登録部271は、後述する事前登録処理により、領域情報213を受け付けて、記憶部210に格納する。 The registration unit 271 registers information received from the management terminal 400 or the like via the network N in the storage unit 210. For example, the registration unit 271 receives area information 213 through a pre-registration process described below and stores it in the storage unit 210.

サーバ通信部272は、上述した取得部21、送信部22、受信部23及び要求部26の一例である。つまり、サーバ通信部272は、ユーザ端末200が無線ルータ300と無線接続された際に、無線ルータ300のSSIDを取得する。そして、サーバ通信部272は、取得したSSIDをネットワークNを介して、電気錠制御サーバ500へ送信する。サーバ通信部272は、電気錠制御サーバ500からネットワークNを介して、送信したSSIDに応じた所定の通知として端末IDを受信する。 The server communication unit 272 is an example of the acquisition unit 21, transmission unit 22, reception unit 23, and request unit 26 described above. That is, when the user terminal 200 is wirelessly connected to the wireless router 300, the server communication unit 272 acquires the SSID of the wireless router 300. Then, the server communication unit 272 transmits the acquired SSID to the electric lock control server 500 via the network N. The server communication unit 272 receives the terminal ID as a predetermined notification corresponding to the transmitted SSID from the electric lock control server 500 via the network N.

また、サーバ通信部272は、顔認証に成功した場合に、顔認証結果に含まれるユーザIDと、上記取得したSSIDと、端末ID212とをネットワークNを介して電気錠制御サーバ500へ送信する。すなわち、サーバ通信部272は、これらを送信することにより、電気錠制御サーバ500に対して電気錠100の解錠を要求する。 In addition, if the face authentication is successful, the server communication unit 272 transmits the user ID included in the face authentication result, the acquired SSID, and the terminal ID 212 to the electric lock control server 500 via the network N. In other words, by transmitting these, the server communication unit 272 requests the electric lock control server 500 to unlock the electric lock 100.

また、サーバ通信部272は、電気錠制御サーバ500からネットワークNを介して、電気錠IDを受信する。具体的には、サーバ通信部272は、電気錠制御サーバ500から解錠メッセージを受信する。 The server communication unit 272 also receives the electric lock ID from the electric lock control server 500 via the network N. Specifically, the server communication unit 272 receives an unlock message from the electric lock control server 500.

判定部273は、上述した判定部24の一例である。判定部273は、電気錠制御サーバ500からの通知に応じて顔認証を行うか否かを判定する。具体的には、次の条件1及び2を満たす場合に、判定部273は、顔認証を行うと判定する。まず、判定部273は、電気錠制御サーバ500から受信した端末IDと、記憶部210に記憶された端末ID212とを照合し、一致するか否かを判定する(条件1)。端末ID同士が一致する場合、条件1を満たす。また、判定部273は、位置情報取得部240により取得された位置情報が、領域情報213の範囲内か否かを判定する(条件2)。位置情報が、領域情報213の範囲内である場合、条件2を満たす。判定部273は、条件1及び条件2を満たす場合、その旨を入出力制御部274へ通知する。具体的には、判定部273は、入場ボタンを活性化する信号を入出力制御部274へ出力する。 The determination unit 273 is an example of the above-mentioned determination unit 24. The determination unit 273 determines whether or not to perform face authentication in response to a notification from the electric lock control server 500. Specifically, when the following conditions 1 and 2 are satisfied, the determination unit 273 determines to perform face authentication. First, the determination unit 273 compares the terminal ID received from the electric lock control server 500 with the terminal ID 212 stored in the storage unit 210 and determines whether or not they match (condition 1). When the terminal IDs match, condition 1 is satisfied. In addition, the determination unit 273 determines whether or not the location information acquired by the location information acquisition unit 240 is within the range of the area information 213 (condition 2). When the location information is within the range of the area information 213, condition 2 is satisfied. When condition 1 and condition 2 are satisfied, the determination unit 273 notifies the input/output control unit 274 of that effect. Specifically, the determination unit 273 outputs a signal to activate the entry button to the input/output control unit 274.

尚、判定部273は、条件1又は条件2のいずれか一方のみの判定を行っても良い。つまり、判定部273は、領域情報213の範囲内に、取得した位置情報が含まれる場合、顔認証を行うと判定してもよい。または、判定部273は、受信した端末IDと、記憶部210に記憶された端末ID212とが一致する場合、顔認証を行うと判定してもよい。 The determination unit 273 may determine only one of condition 1 and condition 2. That is, the determination unit 273 may determine that face authentication is to be performed when the acquired position information is included within the range of the area information 213. Alternatively, the determination unit 273 may determine that face authentication is to be performed when the received terminal ID matches the terminal ID 212 stored in the storage unit 210.

入出力制御部274は、カメラ220及びタッチパネル230を制御する。入出力制御部274は、判定部273から入場ボタンを活性化する信号を受け付けた場合、タッチパネル230に表示された「入場ボタン」を活性化する。つまり、ユーザU1は、条件1及び条件2が成立するまでは、「入場ボタン」をタップできない。そして、入出力制御部274は、ユーザU1から「入場ボタン」のタップを受け付けると、カメラ220を制御し、ユーザU1の顔を含む領域の撮影を行う。そして、入出力制御部274は、撮影された(ユーザU1の)顔画像を認証制御部275へ通知する。 The input/output control unit 274 controls the camera 220 and the touch panel 230. When the input/output control unit 274 receives a signal to activate the enter button from the determination unit 273, it activates the "enter button" displayed on the touch panel 230. In other words, user U1 cannot tap the "enter button" until conditions 1 and 2 are met. Then, when the input/output control unit 274 receives a tap on the "enter button" from user U1, it controls the camera 220 to capture an image of an area including the face of user U1. Then, the input/output control unit 274 notifies the authentication control unit 275 of the captured face image (of user U1).

認証制御部275は、上述した認証制御部25の一例である。認証制御部275は、入出力制御部274から通知された顔画像を含めた顔認証要求をネットワークNを介して認証サーバ600へ送信する。そして、認証制御部275は、認証サーバ600からネットワークNを介して顔認証結果を受信(取得)する。認証制御部275は、顔認証結果をサーバ通信部272へ通知する。 The authentication control unit 275 is an example of the authentication control unit 25 described above. The authentication control unit 275 transmits a face authentication request including the face image notified from the input/output control unit 274 to the authentication server 600 via the network N. Then, the authentication control unit 275 receives (acquires) the face authentication result from the authentication server 600 via the network N. The authentication control unit 275 notifies the server communication unit 272 of the face authentication result.

図5に戻り説明を続ける。管理端末400は、鍵管理者U2が操作を行う情報処理装置である。管理端末400は、スマートフォン、タブレット端末又はパーソナルコンピュータ等であってもよい。管理端末400は、鍵管理者U2の操作に応じて後述する事前登録処理を行う。具体的には、管理端末400は、入力を受け付けた情報をネットワークNを介して電気錠制御サーバ500や認証サーバ600に送信し、登録を要求する。 Returning to FIG. 5, the explanation will continue. The management terminal 400 is an information processing device operated by the key manager U2. The management terminal 400 may be a smartphone, a tablet terminal, a personal computer, or the like. The management terminal 400 performs a pre-registration process (described below) in response to the operation of the key manager U2. Specifically, the management terminal 400 transmits the information that has been input to the electric lock control server 500 or the authentication server 600 via the network N, and requests registration.

図9は、本実施形態3にかかる事前登録処理の流れを示すフローチャートである。ここでは、ユーザ端末200を所持するユーザU1に電気錠100の解錠を許可するための事前登録を行う場合を示す。 Figure 9 is a flowchart showing the flow of the pre-registration process according to the third embodiment. Here, a case is shown in which pre-registration is performed to allow a user U1 who possesses a user terminal 200 to unlock the electric lock 100.

まず、鍵管理者U2は、ドア10の近くに設置された(予め指定された)無線ルータ300に電気錠100を無線接続する(S31)。すなわち、鍵管理者U2の操作により、電気錠100は、無線ルータ300と無線接続を行う。具体的には、電気錠100の無線通信部102と無線ルータ300とが無線接続を確立する。 First, the key manager U2 wirelessly connects the electric lock 100 to a (pre-designated) wireless router 300 installed near the door 10 (S31). That is, by operation of the key manager U2, the electric lock 100 establishes a wireless connection with the wireless router 300. Specifically, a wireless connection is established between the wireless communication unit 102 of the electric lock 100 and the wireless router 300.

次に、鍵管理者U2は、無線ルータ300のSSIDと電気錠100の電気錠IDを対応付けて電気錠制御サーバ500に登録する(S32)。例えば、管理端末400は、鍵管理者U2からSSID及び電気錠IDの入力を受け付け、SSID及び電気錠IDの登録要求をネットワークNを介して電気錠制御サーバ500へ送信する。これに応じて電気錠制御サーバ500の登録部541は、受信した登録要求に含まれるSSID5121と電気錠ID5124を対応付けて鍵管理情報512として記憶部510に格納する。 Next, the key manager U2 associates the SSID of the wireless router 300 with the electric lock ID of the electric lock 100 and registers them in the electric lock control server 500 (S32). For example, the management terminal 400 accepts input of the SSID and electric lock ID from the key manager U2, and transmits a registration request for the SSID and electric lock ID to the electric lock control server 500 via the network N. In response, the registration unit 541 of the electric lock control server 500 associates the SSID 5121 and electric lock ID 5124 included in the received registration request and stores them in the memory unit 510 as key management information 512.

続いて、鍵管理者U2は、無線ルータ300にユーザ端末200を無線接続する(S33)。すなわち、鍵管理者U2の操作により、ユーザ端末200は、無線ルータ300と無線接続を行う。具体的には、ユーザ端末200と無線ルータ300とが無線接続を確立する。 Next, the key manager U2 wirelessly connects the user terminal 200 to the wireless router 300 (S33). That is, by operation of the key manager U2, the user terminal 200 wirelessly connects to the wireless router 300. Specifically, a wireless connection is established between the user terminal 200 and the wireless router 300.

そして、鍵管理者U2は、ユーザ端末200の端末IDをSSIDに対応付けて電気錠制御サーバ500に登録する(S34)。例えば、管理端末400は、鍵管理者U2からSSID及び端末IDの入力を受け付け、SSID及び端末IDの登録要求をネットワークNを介して電気錠制御サーバ500へ送信する。これに応じて電気錠制御サーバ500の登録部541は、受信した登録要求に含まれるSSID5121と端末ID5122を対応付けて鍵管理情報512として記憶部510に格納する。これにより、SSID5121と電子錠ID5124と端末ID5122が対応付けられたことになる。 Then, the key manager U2 associates the terminal ID of the user terminal 200 with the SSID and registers it in the electric lock control server 500 (S34). For example, the management terminal 400 accepts input of the SSID and terminal ID from the key manager U2, and transmits a registration request for the SSID and terminal ID to the electric lock control server 500 via the network N. In response, the registration unit 541 of the electric lock control server 500 associates the SSID 5121 and terminal ID 5122 contained in the received registration request and stores them in the memory unit 510 as key management information 512. As a result, the SSID 5121, electronic lock ID 5124, and terminal ID 5122 are associated with each other.

そして、鍵管理者U2は、ユーザU1の顔特徴情報を認証サーバ600に登録する(S35)。例えば、鍵管理者U2は、ユーザU1からユーザU1の顔画像を入手しているものとする。このとき、管理端末400は、鍵管理者U2からユーザU1の顔画像の入力を受け付け、顔画像を含む顔情報登録要求をネットワークNを介して認証サーバ600へ送信する。これに応じて、認証サーバ600は、受信した顔情報登録要求に含まれる顔画像から顔検出部620及び特徴点抽出部630により顔特徴情報を抽出し、発行したユーザID611と顔特徴情報612とを対応付けて顔情報DB610に登録する。また、認証サーバ600は、発行したユーザID611を管理端末400へ返信する。 Then, the key manager U2 registers the facial feature information of the user U1 in the authentication server 600 (S35). For example, it is assumed that the key manager U2 has obtained a facial image of the user U1 from the user U1. At this time, the management terminal 400 accepts input of the facial image of the user U1 from the key manager U2, and transmits a facial information registration request including the facial image to the authentication server 600 via the network N. In response to this, the authentication server 600 extracts facial feature information from the facial image included in the received facial information registration request using the face detection unit 620 and the feature point extraction unit 630, and registers the issued user ID 611 and the facial feature information 612 in association with each other in the facial information DB 610. The authentication server 600 also returns the issued user ID 611 to the management terminal 400.

続いて、鍵管理者U2は、受信したユーザIDを電気錠IDに対応付けて電気錠制御サーバ500に登録する(S36)。例えば、管理端末400は、鍵管理者U2からユーザID及び電気錠IDの入力を受け付け、ユーザID及び電気錠IDの登録要求をネットワークNを介して電気錠制御サーバ500へ送信する。これに応じて電気錠制御サーバ500の登録部541は、受信した登録要求に含まれるユーザID5123と電子錠ID5124を対応付けて鍵管理情報512として記憶部510に格納する。これにより、SSID5121と電子錠ID5124と端末ID5122とユーザID5123が対応付けられたことになる。また、ユーザID5123は、顔情報DB610のユーザID611と対応している。 Next, the key manager U2 registers the received user ID in the electric lock control server 500 in association with the electric lock ID (S36). For example, the management terminal 400 accepts input of the user ID and electric lock ID from the key manager U2, and transmits a registration request for the user ID and electric lock ID to the electric lock control server 500 via the network N. In response, the registration unit 541 of the electric lock control server 500 associates the user ID 5123 and electronic lock ID 5124 included in the received registration request, and stores them in the storage unit 510 as key management information 512. As a result, the SSID 5121, electronic lock ID 5124, terminal ID 5122, and user ID 5123 are associated with each other. The user ID 5123 also corresponds to the user ID 611 in the face information DB 610.

その後、鍵管理者U2は、ユーザ端末200に電気錠100の解錠を許可する領域情報を登録する(S37)。ここで、領域情報は、電気錠100の緯度経度と緯度経度を中心とした場合の半径とを含む。例えば、管理端末400は、鍵管理者U2から領域情報の入力を受け付け、領域情報の登録要求をネットワークNを介してユーザ端末200へ送信する。これに応じてユーザ端末200の登録部271は、受信した登録要求に含まれる領域情報213を記憶部210に格納する。 Then, the key manager U2 registers area information in which the user terminal 200 is permitted to unlock the electric lock 100 (S37). Here, the area information includes the latitude and longitude of the electric lock 100 and a radius centered on the latitude and longitude. For example, the management terminal 400 accepts input of area information from the key manager U2 and transmits a registration request for the area information to the user terminal 200 via the network N. In response, the registration unit 271 of the user terminal 200 stores the area information 213 included in the received registration request in the memory unit 210.

図10は、本実施形態3にかかる電気錠解錠処理の流れを示すシーケンス図である。前提として、上述した事前登録処理が済んでいるものとする。例えば、電気錠100と無線ルータ300とは無線接続済とする。 Figure 10 is a sequence diagram showing the flow of the electric lock unlocking process according to the third embodiment. It is assumed that the above-mentioned pre-registration process has been completed. For example, it is assumed that the electric lock 100 and the wireless router 300 are wirelessly connected.

まず、ユーザU1は、ユーザ端末200と所持した状態で、電気錠100の前、つまり、無線ルータ300の圏内に入ったものとする。このとき、ユーザ端末200は、無線ルータ300と無線接続を行い、無線ルータ300のSSIDを取得する(S301)。そして、ユーザ端末200のサーバ通信部272は、取得したSSIDをネットワークNを介して電気錠制御サーバ500へ送信する(S302)。これに応じて、電気錠制御サーバ500の端末通信部542は、ユーザ端末200からSSIDを受信し、鍵管理情報512において当該受信したSSID5121に対応付けられた端末ID5122を取得する。そして、端末通信部542は、取得した端末ID5122をネットワークNを介してユーザ端末200へ返信する(S303)。 First, assume that user U1, carrying the user terminal 200, enters in front of the electric lock 100, that is, within the range of the wireless router 300. At this time, the user terminal 200 wirelessly connects to the wireless router 300 and acquires the SSID of the wireless router 300 (S301). Then, the server communication unit 272 of the user terminal 200 transmits the acquired SSID to the electric lock control server 500 via the network N (S302). In response, the terminal communication unit 542 of the electric lock control server 500 receives the SSID from the user terminal 200 and acquires the terminal ID 5122 associated with the received SSID 5121 in the key management information 512. Then, the terminal communication unit 542 returns the acquired terminal ID 5122 to the user terminal 200 via the network N (S303).

ユーザ端末200のサーバ通信部272は、電気錠制御サーバ500から受信した端末IDを判定部273へ通知する。そして、判定部273は、通知された端末IDと、記憶部210に記憶された端末ID212とを照合し、一致するか否かを判定する(S304)。ここでは、一致するものとする。 The server communication unit 272 of the user terminal 200 notifies the determination unit 273 of the terminal ID received from the electric lock control server 500. The determination unit 273 then compares the notified terminal ID with the terminal ID 212 stored in the storage unit 210 and determines whether or not they match (S304). Here, it is assumed that they match.

続いて、判定部273は、位置情報取得部240により取得された位置情報が、領域情報213の範囲内か否かを判定する(S305)。ここでも、ユーザ端末200の現在の位置情報が領域情報213の範囲内であるものとする。 Next, the determination unit 273 determines whether or not the location information acquired by the location information acquisition unit 240 is within the range of the area information 213 (S305). Again, it is assumed here that the current location information of the user terminal 200 is within the range of the area information 213.

そこで、判定部273は、入場ボタンを活性化する信号を入出力制御部274へ出力する。そして、入出力制御部274は、当該信号に応じて、タッチパネル230に表示された「入場ボタン」を活性化する(S306)。その後、入出力制御部274は、ユーザU1から「入場ボタン」のタップを受け付ける(S307)。これに応じて、カメラ220は、入出力制御部274の制御に応じてユーザU1の顔を含む領域(顔画像)を撮影する(S308)。入出力制御部274は、撮影された顔画像を認証制御部275へ通知する。 Then, the determination unit 273 outputs a signal to activate the ENTRY button to the I/O control unit 274. Then, in response to the signal, the I/O control unit 274 activates the "ENTRY button" displayed on the touch panel 230 (S306). Thereafter, the I/O control unit 274 accepts a tap on the "ENTRY button" from user U1 (S307). In response, the camera 220 captures an image of an area including the face of user U1 (face image) under the control of the I/O control unit 274 (S308). The I/O control unit 274 notifies the authentication control unit 275 of the captured face image.

認証制御部275は、通知された顔画像を含めた顔認証要求をネットワークNを介して認証サーバ600へ送信する(S309)。認証サーバ600は、ユーザ端末200から受信した顔認証要求に含まれる顔画像に基づいて、顔認証処理を行う(S310)。具体的には、認証部650は、特徴点抽出部630により顔画像から抽出された顔特徴情報と顔特徴情報612とを照合し、一致度が所定値以上である場合、顔認証に成功と判定し、顔特徴情報612に対応付けられたユーザID611を顔情報DB610から読み出す。そして、認証部650は、読み出したユーザID611を含めた顔認証結果をネットワークNを介してユーザ端末200へ送信する(S311)。 The authentication control unit 275 transmits a face authentication request including the notified face image to the authentication server 600 via the network N (S309). The authentication server 600 performs face authentication processing based on the face image included in the face authentication request received from the user terminal 200 (S310). Specifically, the authentication unit 650 compares the face feature information extracted from the face image by the feature point extraction unit 630 with the face feature information 612, and if the degree of match is equal to or greater than a predetermined value, determines that face authentication is successful and reads out the user ID 611 associated with the face feature information 612 from the face information DB 610. The authentication unit 650 then transmits the face authentication result including the read out user ID 611 to the user terminal 200 via the network N (S311).

ユーザ端末200の認証制御部275は、認証サーバ600から顔認証結果を受信し、顔認証結果から顔認証が成功したことを認識する。そこで、認証制御部275は、サーバ通信部272へ顔認証結果を通知する。そして、サーバ通信部272は、顔認証結果に含まれるユーザIDと、上記取得したSSIDと、端末ID212とをネットワークNを介して電気錠制御サーバ500へ送信する(S312)。 The authentication control unit 275 of the user terminal 200 receives the face authentication result from the authentication server 600 and recognizes from the face authentication result that face authentication has been successful. The authentication control unit 275 then notifies the server communication unit 272 of the face authentication result. The server communication unit 272 then transmits the user ID included in the face authentication result, the acquired SSID, and the terminal ID 212 to the electric lock control server 500 via the network N (S312).

電気錠制御サーバ500の取得部543は、ユーザ端末200からユーザID、SSID及び端末IDを受信する。そして、解錠部544は、受信したSSID、端末ID及びユーザIDの組と、鍵管理情報512内のSSID5121、端末ID5122及びユーザID5123の組と照合する(S313)。ここでは、照合に成功したものとする。そこで、解錠部544は、照合されたSSID5121、端末ID5122及びユーザID5123の組に対応付けられた電子錠ID5124を特定する(S314)。 The acquisition unit 543 of the electric lock control server 500 receives the user ID, SSID, and terminal ID from the user terminal 200. The unlocking unit 544 then compares the received set of SSID, terminal ID, and user ID with the set of SSID 5121, terminal ID 5122, and user ID 5123 in the key management information 512 (S313). Here, it is assumed that the comparison is successful. The unlocking unit 544 then identifies the electronic lock ID 5124 associated with the matched set of SSID 5121, terminal ID 5122, and user ID 5123 (S314).

解錠部544は、特定した電子錠ID5124に対応する電気錠100に対して、ネットワークN及び無線ルータ300を介して解錠信号を送信する(S315)。電気錠100の無線通信部102は、電気錠制御サーバ500から解錠信号を受信し、施解錠制御部101へ通知する。施解錠制御部101は、通知された解錠信号に応じて、ドア10の鍵(電気錠100)の解錠を行う(S316)。 The unlocking unit 544 transmits an unlocking signal to the electric lock 100 corresponding to the identified electronic lock ID 5124 via the network N and the wireless router 300 (S315). The wireless communication unit 102 of the electric lock 100 receives the unlocking signal from the electric lock control server 500 and notifies the locking/unlocking control unit 101. The locking/unlocking control unit 101 unlocks the door 10 (electric lock 100) in response to the notified unlocking signal (S316).

また、端末通信部542は、ステップS314で特定した電気錠IDに対応する電気錠100が解錠されたことを示す解錠メッセージを、ネットワークNを介してユーザ端末200に対して送信する(S317)。ユーザ端末200の入出力制御部274は、受信した解錠メッセージをタッチパネル230に表示する(S318)。 The terminal communication unit 542 also transmits an unlocking message indicating that the electric lock 100 corresponding to the electric lock ID identified in step S314 has been unlocked to the user terminal 200 via the network N (S317). The input/output control unit 274 of the user terminal 200 displays the received unlocking message on the touch panel 230 (S318).

このようにして本実施形態では、上述した条件1と条件2を満たす場合に、電気錠100の解錠を行うものである。つまり、電気錠100の解錠を許可されたユーザU1及びユーザ端末200が予め登録されており、かつ、電気錠100の位置情報と当該位置情報を中心とした半径で定められる領域にユーザ端末200が存在する場合が解錠の条件となる。そのため、電気錠100から離れた場所からは、解錠することができない。よって、セキュリティを維持できる。 In this manner, in this embodiment, the electric lock 100 is unlocked when the above-mentioned conditions 1 and 2 are met. In other words, the conditions for unlocking are that the user U1 and the user terminal 200 who are permitted to unlock the electric lock 100 have been registered in advance, and the user terminal 200 is present within an area defined by the position information of the electric lock 100 and a radius centered on that position information. Therefore, the electric lock 100 cannot be unlocked from a location far away. This allows security to be maintained.

また、例えば特許文献1では、ユーザ端末を用いて電気錠を解錠するために、BlueTooth(登録商標)等の近距離無線通信を介してユーザ端末と電気錠を接続する必要があった。そのため、近距離無線通信の通信装置等のデバイスの購入費用が発生した。また、購入した通信装置等をドア側に埋設する工事が発生した。それ以外にも、ドアが解錠されたことをユーザに通知するためのタブレット端末や顔認証を実現するためにはカメラが必要であった。そして、タブレット端末やカメラの盗難防止のためには、ドアや壁等に埋設することも必要であった。本実施形態では、これらのデバイスの購入や工事が不要となり、導入負担も軽減できる。さらに、ユーザ端末200に解錠メッセージを表示できるため、ユーザU1は容易に解錠されたことを把握できる。 For example, in Patent Document 1, in order to unlock the electric lock using a user terminal, it was necessary to connect the user terminal and the electric lock via short-range wireless communication such as BlueTooth (registered trademark). This required the purchase of a device such as a communication device for short-range wireless communication. In addition, construction work was required to embed the purchased communication device in the door. In addition, a tablet terminal for notifying the user that the door was unlocked and a camera for implementing face authentication were required. And, to prevent theft of the tablet terminal and camera, they also needed to be embedded in the door, wall, etc. In this embodiment, the purchase and construction of these devices are unnecessary, and the introduction burden can be reduced. Furthermore, since an unlocking message can be displayed on the user terminal 200, the user U1 can easily understand that the door has been unlocked.

<実施形態4>
本実施形態4は、上述した実施形態3の変形例である。本実施形態4では、電気錠制御サーバが、条件1及び条件2の判定処理を行い、また、顔認証処理の制御(中継)も行う。尚、本実施形態4にかかる電気錠制御システム1000の構成は、上述した図5と同等であるため、図示を省略する。但し、図5のユーザ端末200を本実施形態4ではユーザ端末200aと呼び、図5の電気錠制御サーバ500を本実施形態4では電気錠制御サーバ500aと呼ぶものとする。また、以下では、上述した実施形態3との違いを中心に説明し、重複する構成については適宜説明を省略する。
<Embodiment 4>
The fourth embodiment is a modified example of the third embodiment. In the fourth embodiment, the electric lock control server performs the determination process of condition 1 and condition 2, and also controls (relays) the face authentication process. The configuration of the electric lock control system 1000 according to the fourth embodiment is the same as that shown in FIG. 5, and is therefore not shown. However, the user terminal 200 in FIG. 5 is called the user terminal 200a in the fourth embodiment, and the electric lock control server 500 in FIG. 5 is called the electric lock control server 500a in the fourth embodiment. In the following, the differences from the third embodiment will be mainly described, and the overlapping configurations will not be described as appropriate.

図11は、本実施形態4にかかる電気錠制御サーバ500aの構成を示すブロック図である。電気錠制御サーバ500aの記憶部510は、プログラム511aと、鍵管理情報512と、電子錠ID5131及び領域情報5132の組とを記憶する。プログラム511aは、本実施形態4にかかる電気錠制御方法の電気錠制御サーバ500aにおける処理が実装されたコンピュータプログラムである。また、電子錠ID5131及び領域情報5132は、対応付けられている。つまり、領域情報5132は、電子錠ID5131ごとに定義されていることを示す。領域情報5132は、上述した領域情報213と同等の情報である。 Figure 11 is a block diagram showing the configuration of an electric lock control server 500a according to the fourth embodiment. The storage unit 510 of the electric lock control server 500a stores a program 511a, key management information 512, and a set of an electronic lock ID 5131 and area information 5132. The program 511a is a computer program that implements the processing in the electric lock control server 500a of the electric lock control method according to the fourth embodiment. The electronic lock ID 5131 and the area information 5132 are associated with each other. In other words, the area information 5132 indicates that it is defined for each electronic lock ID 5131. The area information 5132 is equivalent to the area information 213 described above.

電気錠制御サーバ500aの制御部540は、登録部541a、端末通信部542a、認証制御部543a、解錠部544及び判定部545を備える。登録部541aは、上述した登録部541の機能に加え、電子錠IDごとに領域情報を受け付け、受け付けた電子錠ID5131と領域情報5132とを対応付けて記憶部510に格納する。 The control unit 540 of the electric lock control server 500a includes a registration unit 541a, a terminal communication unit 542a, an authentication control unit 543a, an unlocking unit 544, and a determination unit 545. In addition to the functions of the registration unit 541 described above, the registration unit 541a receives area information for each electronic lock ID, and stores the received electronic lock ID 5131 and area information 5132 in association with each other in the memory unit 510.

端末通信部542aは、ネットワークNを介してユーザ端末200aとのデータの送受信を含む処理を行う。例えば、端末通信部542aは、ユーザ端末200aからSSID、端末ID及び位置情報を受信する。 The terminal communication unit 542a performs processing including sending and receiving data with the user terminal 200a via the network N. For example, the terminal communication unit 542a receives an SSID, a terminal ID, and location information from the user terminal 200a.

判定部545は、端末通信部542aが受信したSSID及び端末IDの組が鍵管理情報512に含まれているか否かを判定する。この判定は、条件1の変形例といえる。また、判定部545は、端末通信部542aが受信した位置情報が、領域情報5132の範囲内か否かを判定する。この判定は、条件2の変形例といえる。 The determination unit 545 determines whether or not the pair of SSID and terminal ID received by the terminal communication unit 542a is included in the key management information 512. This determination can be considered a modified example of condition 1. The determination unit 545 also determines whether or not the location information received by the terminal communication unit 542a is within the range of the area information 5132. This determination can be considered a modified example of condition 2.

また、端末通信部542aは、判定部545により条件1及び条件2の変形例を満たすと判定された場合、ネットワークNを介してユーザ端末200aに対して顔認証の許可信号を送信する。ここで、許可信号は、「入場ボタン」を活性化する信号であってもよい。また、許可信号は、通知の一例である。 In addition, when the determination unit 545 determines that the modified versions of Condition 1 and Condition 2 are satisfied, the terminal communication unit 542a transmits a face authentication permission signal to the user terminal 200a via the network N. Here, the permission signal may be a signal that activates an "entry button." In addition, the permission signal is an example of a notification.

そのため、端末通信部542aは、記憶部510に記憶されたSSID5121と取得したSSIDとが一致すると判定部545によって判定された場合、通知を行うものといえる。また、端末通信部542aは、記憶部510を参照して、取得したSSIDに対応付けられた端末IDと、当該取得した端末IDとが一致すると判定部545によって判定された場合、通知を行うものといえる。また、端末通信部542aは、記憶部510を参照して、取得したSSIDに対応付けられた電気錠ID5124(5131)に対応する領域情報5132の範囲内に、当該取得した位置情報が含まれると判定部545によって判定された場合、通知を行うものといえる。 Therefore, the terminal communication unit 542a can be said to issue a notification when the determination unit 545 determines that the SSID 5121 stored in the memory unit 510 matches the acquired SSID. The terminal communication unit 542a can also be said to issue a notification when the determination unit 545 determines, with reference to the memory unit 510, that the terminal ID associated with the acquired SSID matches the acquired terminal ID. The terminal communication unit 542a can also be said to issue a notification when the determination unit 545 determines, with reference to the memory unit 510, that the acquired location information is included within the range of the area information 5132 corresponding to the electric lock ID 5124 (5131) associated with the acquired SSID.

認証制御部543aは、ユーザ端末200aからネットワークNを介して顔認証要求を受信した場合、当該顔認証要求をネットワークNを介して認証サーバ600へ送信する。そして、認証制御部543aは、認証サーバ600からネットワークNを介して顔認証結果を受信(取得)する。認証制御部543aは、顔認証結果を解錠部544へ通知する。 When the authentication control unit 543a receives a face authentication request from the user terminal 200a via the network N, it transmits the face authentication request to the authentication server 600 via the network N. Then, the authentication control unit 543a receives (acquires) the face authentication result from the authentication server 600 via the network N. The authentication control unit 543a notifies the unlocking unit 544 of the face authentication result.

解錠部544は、顔認証結果が成功を示す場合、顔認証結果に含まれるユーザIDと、端末通信部542aが受信したSSID及び端末IDとの組を、鍵管理情報512のSSID5121、端末ID5122及びユーザID5123の組と照合する。一致した場合、解錠部544は、対応付けられた電子錠ID5124を特定し、上述した通り、解除信号を電気錠100へ送信する。 If the facial recognition result indicates success, the unlocking unit 544 compares the user ID included in the facial recognition result and the pair of the SSID and terminal ID received by the terminal communication unit 542a with the pair of the SSID 5121, terminal ID 5122, and user ID 5123 in the key management information 512. If there is a match, the unlocking unit 544 identifies the associated electronic lock ID 5124 and transmits an unlock signal to the electric lock 100 as described above.

図12は、本実施形態4にかかるユーザ端末200aの構成を示すブロック図である。ユーザ端末200aの記憶部210は、プログラム211aと端末ID212とを記憶する。プログラム211aは、本実施形態4にかかる電気錠制御方法のユーザ端末200aにおける処理が実装されたコンピュータプログラムである。 Figure 12 is a block diagram showing the configuration of a user terminal 200a according to the fourth embodiment. The storage unit 210 of the user terminal 200a stores a program 211a and a terminal ID 212. The program 211a is a computer program that implements the processing in the user terminal 200a of the electric lock control method according to the fourth embodiment.

ユーザ端末200aの制御部270は、サーバ通信部272a、入出力制御部274及び認証制御部275aを備える。サーバ通信部272aは、無線ルータ300から取得したSSID、端末ID212及び位置情報取得部240により取得した位置情報を、ネットワークNを介して電気錠制御サーバ500aへ送信する。また、サーバ通信部272aは、電気錠制御サーバ500aからネットワークNを介して許可信号を受信し、入出力制御部274へ通知する。入出力制御部274は、サーバ通信部272aから許可信号を受け付けた場合、タッチパネル230に表示された「入場ボタン」を活性化する。認証制御部275aは、入出力制御部274から通知された顔画像を含めた顔認証要求をネットワークNを介して電気錠制御サーバ500aへ送信する。 The control unit 270 of the user terminal 200a includes a server communication unit 272a, an input/output control unit 274, and an authentication control unit 275a. The server communication unit 272a transmits the SSID and terminal ID 212 acquired from the wireless router 300 and the location information acquired by the location information acquisition unit 240 to the electric lock control server 500a via the network N. The server communication unit 272a also receives a permission signal from the electric lock control server 500a via the network N and notifies the input/output control unit 274. When the input/output control unit 274 receives the permission signal from the server communication unit 272a, it activates the "entry button" displayed on the touch panel 230. The authentication control unit 275a transmits a face authentication request including the face image notified from the input/output control unit 274 to the electric lock control server 500a via the network N.

図13は、本実施形態4にかかる事前登録処理の流れを示すフローチャートである。尚、ステップS31からS36までは、上述した図9と同様であるため、説明を省略する。ステップS37aにおいて、鍵管理者U2は、電気錠制御サーバ500aに電気錠100の解錠を許可する領域情報を登録する。例えば、管理端末400は、鍵管理者U2から領域情報及び電気錠IDの入力を受け付け、領域情報及び電気錠IDの登録要求をネットワークNを介して電気錠制御サーバ500aへ送信する。これに応じて電気錠制御サーバ500aの登録部541aは、受信した登録要求に含まれる領域情報5132及び電気錠ID5131を記憶部510に格納する。 Figure 13 is a flowchart showing the flow of the pre-registration process according to the fourth embodiment. Note that steps S31 to S36 are the same as those in Figure 9 described above, and therefore will not be described. In step S37a, the key manager U2 registers area information for which the electric lock 100 is permitted to be unlocked in the electric lock control server 500a. For example, the management terminal 400 accepts input of area information and an electric lock ID from the key manager U2, and transmits a registration request for the area information and the electric lock ID to the electric lock control server 500a via the network N. In response to this, the registration unit 541a of the electric lock control server 500a stores the area information 5132 and the electric lock ID 5131 included in the received registration request in the memory unit 510.

図14は、本実施形態4にかかる電気錠解錠処理の流れを示すシーケンス図である。まず、ユーザ端末200aは、無線ルータ300と無線接続を行い、無線ルータ300のSSIDを取得する(S301)。そして、ユーザ端末200aのサーバ通信部272aは、取得したSSID、端末ID212及び位置情報取得部240により取得した位置情報を、ネットワークNを介して電気錠制御サーバ500aへ送信する(S302a)。これに応じて、電気錠制御サーバ500aの端末通信部542aは、ユーザ端末200aからSSID、端末ID及び位置情報を受信する。 Figure 14 is a sequence diagram showing the flow of the electric lock unlocking process according to the fourth embodiment. First, the user terminal 200a wirelessly connects to the wireless router 300 and acquires the SSID of the wireless router 300 (S301). Then, the server communication unit 272a of the user terminal 200a transmits the acquired SSID, terminal ID 212, and location information acquired by the location information acquisition unit 240 to the electric lock control server 500a via the network N (S302a). In response, the terminal communication unit 542a of the electric lock control server 500a receives the SSID, terminal ID, and location information from the user terminal 200a.

判定部545は、端末通信部542aが受信したSSID及び端末IDの組と、鍵管理情報512に含まれるSSID5121及び端末ID5122の組を照合し、一致するか否かを判定する(S303a)。ここでは、一致するものとする。また、このとき、判定部545は、一致したSSID5121及び端末ID5122の組に対応付けられた電子錠ID5124を特定してもよい。 The determination unit 545 compares the pair of SSID and terminal ID received by the terminal communication unit 542a with the pair of SSID 5121 and terminal ID 5122 included in the key management information 512, and determines whether they match (S303a). Here, it is assumed that they match. At this time, the determination unit 545 may also identify the electronic lock ID 5124 associated with the matching pair of SSID 5121 and terminal ID 5122.

続いて、判定部545は、端末通信部542aが受信した位置情報が、特定した電子錠ID5124(5131)に対応付けられた領域情報5132の範囲内か否かを判定する(S304a)。ここでも、ユーザ端末200aの現在の位置情報が領域情報5132の範囲内であるものとする。そこで、端末通信部542aは、ネットワークNを介してユーザ端末200aに対して「入場ボタン」を活性化する許可信号を送信する(S305a)。 Then, the determination unit 545 determines whether or not the location information received by the terminal communication unit 542a is within the range of the area information 5132 associated with the identified electronic lock ID 5124 (5131) (S304a). Here again, it is assumed that the current location information of the user terminal 200a is within the range of the area information 5132. Therefore, the terminal communication unit 542a transmits a permission signal to activate the "entry button" to the user terminal 200a via the network N (S305a).

ユーザ端末200aのサーバ通信部272aは、電気錠制御サーバ500aから受信した許可信号を入出力制御部274へ通知する。入出力制御部274は、サーバ通信部272aから許可信号を受け付けた場合、タッチパネル230に表示された「入場ボタン」を活性化する(S306)。その後、入出力制御部274は、ユーザU1から「入場ボタン」のタップを受け付ける(S307)。これに応じて、カメラ220は、入出力制御部274の制御に応じてユーザU1の顔を含む領域(顔画像)を撮影する(S308)。入出力制御部274は、撮影された顔画像を認証制御部275aへ通知する。認証制御部275aは、入出力制御部274から通知された顔画像を含めた顔認証要求をネットワークNを介して電気錠制御サーバ500aへ送信する(S309a)。 The server communication unit 272a of the user terminal 200a notifies the input/output control unit 274 of the permission signal received from the electric lock control server 500a. When the input/output control unit 274 receives the permission signal from the server communication unit 272a, it activates the "entry button" displayed on the touch panel 230 (S306). After that, the input/output control unit 274 receives a tap on the "entry button" from the user U1 (S307). In response to this, the camera 220 captures an image of an area (face image) including the face of the user U1 under the control of the input/output control unit 274 (S308). The input/output control unit 274 notifies the authentication control unit 275a of the captured face image. The authentication control unit 275a transmits a face authentication request including the face image notified from the input/output control unit 274 to the electric lock control server 500a via the network N (S309a).

電気錠制御サーバ500aの認証制御部543aは、ユーザ端末200aから受信した顔認証要求をネットワークNを介して認証サーバ600へ送信する(S309b)。認証サーバ600は電気錠制御サーバ500aから受信した顔認証要求に含まれる顔画像に基づいて、上記同様、顔認証処理を行う(S310)。認証制御部543aは、認証サーバ600からネットワークNを介して顔認証結果を受信(取得)し(S311a)、顔認証結果を解錠部544へ通知する。 The authentication control unit 543a of the electric lock control server 500a transmits the face authentication request received from the user terminal 200a to the authentication server 600 via the network N (S309b). The authentication server 600 performs face authentication processing as described above based on the face image included in the face authentication request received from the electric lock control server 500a (S310). The authentication control unit 543a receives (acquires) the face authentication result from the authentication server 600 via the network N (S311a) and notifies the unlocking unit 544 of the face authentication result.

解錠部544は、顔認証結果が成功を示す場合、顔認証結果に含まれるユーザIDと、端末通信部542aが受信したSSID及び端末IDとの組を、鍵管理情報512のSSID5121、端末ID5122及びユーザID5123の組と照合する(S313a)。ここでは、一致するものとし、以降は、図10のステップS314からS318と同様である。 When the facial authentication result indicates success, the unlocking unit 544 compares the user ID included in the facial authentication result and the set of the SSID and terminal ID received by the terminal communication unit 542a with the set of the SSID 5121, terminal ID 5122, and user ID 5123 in the key management information 512 (S313a). Here, it is assumed that they match, and the subsequent steps are the same as steps S314 to S318 in FIG. 10.

このように、本実施形態においても、上述した実施形態3と同様の効果が得られる。 In this way, the same effects as those of the third embodiment described above can be obtained in this embodiment.

<実施形態5>
本実施形態5は、上述した実施形態3又は4の変形例である。本実施形態5は、ユーザ端末の位置情報に基づき、電子錠制御サーバが解錠の候補となる電気錠(ドア)を列挙した上で、ユーザ端末が無線接続された無線ルータに応じて電気錠を絞り込むものである。尚、以下の説明では、上述した実施形態4を改良したものとして説明するが、実施形態3にも適用可能である。
<Embodiment 5>
The fifth embodiment is a modified version of the third or fourth embodiment. In the fifth embodiment, the electronic lock control server lists electric locks (doors) that are candidates for unlocking based on the position information of the user terminal, and then narrows down the electric locks according to the wireless router to which the user terminal is wirelessly connected. In the following description, the fifth embodiment is described as an improvement of the fourth embodiment, but can also be applied to the third embodiment.

図15は、本実施形態5にかかる電気錠制御システム2000の全体構成を示すブロック図である。電気錠制御システム2000は、複数のドア10a~10cを制御対象とするものである。そして、複数のドア10a~10cのそれぞれは、電気錠100a~100cをそれぞれ備えるものとする。ここで、電気錠100a~100cのそれぞれは、上述した電気錠100と同等の構成である。また、電気錠100a~100cのそれぞれは、異なる無線ルータ300a~300cに無線接続されているものとする。具体的には、電気錠100aは無線ルータ300aと、電気錠100bは無線ルータ300bと、電気錠100cは無線ルータ300cと、それぞれ無線接続済みとする。 Figure 15 is a block diagram showing the overall configuration of an electric lock control system 2000 according to the fifth embodiment. The electric lock control system 2000 controls a plurality of doors 10a to 10c. Each of the plurality of doors 10a to 10c is equipped with an electric lock 100a to 100c. Here, each of the electric locks 100a to 100c has the same configuration as the electric lock 100 described above. Also, each of the electric locks 100a to 100c is wirelessly connected to different wireless routers 300a to 300c. Specifically, the electric lock 100a is wirelessly connected to the wireless router 300a, the electric lock 100b is wirelessly connected to the wireless router 300b, and the electric lock 100c is wirelessly connected to the wireless router 300c.

ユーザ端末200bは、上述したユーザ端末200aを改良したものとする。ここでは、ユーザ端末200bは、無線ルータ300bと無線接続されたことを示すが、未接続であっても、他の無線ルータと無線接続されてもよい。 The user terminal 200b is an improved version of the user terminal 200a described above. Here, the user terminal 200b is shown to be wirelessly connected to the wireless router 300b, but it may be unconnected or wirelessly connected to another wireless router.

また、電気錠制御サーバ500bは、上述した電気錠制御サーバ500aを改良したものとする。 Furthermore, the electric lock control server 500b is an improved version of the electric lock control server 500a described above.

図16は、本実施形態5にかかる電気錠解錠処理の流れを示すシーケンス図である。前提として、ユーザ端末200bは、無線ルータ300a~300cのいずれとも未接続であるものとする。また、電気錠制御サーバ500bは、電気錠100aから100cのそれぞれにおける領域情報を保存しているものとする。また、各領域情報は範囲が重複するものとする。 Figure 16 is a sequence diagram showing the flow of the electric lock unlocking process according to the fifth embodiment. As a premise, it is assumed that the user terminal 200b is not connected to any of the wireless routers 300a to 300c. It is also assumed that the electric lock control server 500b stores area information for each of the electric locks 100a to 100c. It is also assumed that the ranges of each area information overlap.

このとき、ユーザ端末200bは、位置情報取得部240により現在の位置情報を取得する(S501)。そして、ユーザ端末200bは、取得した位置情報をネットワークNを介して電気錠制御サーバ500bへ送信する(S502)。 At this time, the user terminal 200b acquires current location information using the location information acquisition unit 240 (S501). Then, the user terminal 200b transmits the acquired location information to the electric lock control server 500b via the network N (S502).

電気錠制御サーバ500bは、ユーザ端末200bから位置情報を受信する。そして、電気錠制御サーバ500bは、受信した位置情報に基づき周辺の複数の電気錠IDを特定する(S503)。例えば、電気錠制御サーバ500bは、位置情報が領域情報5132の範囲内である複数の電子錠ID5131を特定したものとする。そこで、電気錠制御サーバ500bは、特定した複数の電子錠ID5131のリストを、ネットワークNを介してユーザ端末200bへ送信する(S504)。 The electric lock control server 500b receives location information from the user terminal 200b. The electric lock control server 500b then identifies multiple surrounding electric lock IDs based on the received location information (S503). For example, the electric lock control server 500b identifies multiple electronic lock IDs 5131 whose location information is within the range of the area information 5132. The electric lock control server 500b then transmits a list of the identified multiple electronic lock IDs 5131 to the user terminal 200b via the network N (S504).

ユーザ端末200bは、電気錠制御サーバ500bから電子錠のリストを受信し、各電子錠に対応するドアの情報(ドア候補)をタッチパネル230に表示する(S505)。例えば、タッチパネル230は、ドア10a~10cをドア候補として表示するものとする。これにより、ユーザU1は、複数のドアが解錠可能であると認識できる。 The user terminal 200b receives the list of electronic locks from the electric lock control server 500b, and displays information about the doors (candidate doors) corresponding to each electronic lock on the touch panel 230 (S505). For example, the touch panel 230 displays the doors 10a to 10c as candidate doors. This allows the user U1 to recognize that multiple doors can be unlocked.

ここで、例えば、ユーザ端末200bを所持するユーザU1は、ドア10bの近くに移動したものとする。このとき、ユーザ端末200bは、無線ルータ300bと無線接続され、無線ルータ300bのSSIDを取得する(S301a)。以降、上述した図14のステップS302aからS304aと同様に処理される。そして、電気錠制御サーバ500bの判定部545は、一致したSSID5121及び端末ID5122の組に対応付けられた電子錠ID5124を特定する(S304b)。ここでは、電気錠100bに対応する電子錠IDが特定されたものとする。そこで、電気錠制御サーバ500bの端末通信部542aは、ネットワークNを介してユーザ端末200bに対して、「入場ボタン」を活性化する許可信号を送信する(S305b)。このとき、端末通信部542aは、許可信号にステップS304bで特定された電子錠IDを含める。 Here, for example, it is assumed that user U1 carrying user terminal 200b moves near door 10b. At this time, user terminal 200b is wirelessly connected to wireless router 300b and acquires the SSID of wireless router 300b (S301a). Thereafter, the same processing as steps S302a to S304a in FIG. 14 described above is performed. Then, the determination unit 545 of electric lock control server 500b identifies the electronic lock ID 5124 associated with the matching set of SSID 5121 and terminal ID 5122 (S304b). Here, it is assumed that the electronic lock ID corresponding to electric lock 100b has been identified. Then, the terminal communication unit 542a of electric lock control server 500b transmits a permission signal to activate the "entry button" to user terminal 200b via network N (S305b). At this time, terminal communication unit 542a includes the electronic lock ID identified in step S304b in the permission signal.

ユーザ端末200bのサーバ通信部272aは、電気錠制御サーバ500bから受信した許可信号を入出力制御部274へ通知する。入出力制御部274は、サーバ通信部272aから許可信号を受け付けた場合、許可信号に含まれる電子錠IDに対応するドア候補(ドア10b)を選択し、選択されたドア候補に対応する「入場ボタン」を活性化する(S306b)。そこで、入出力制御部274は、ユーザU1から「入場ボタン」のタップを受け付ける(S307)。つまり、ユーザU1は、ドア10bの「入場ボタン」のタップをする。その後、電気錠100bを対象として、上述した図14のステップS308以降の処理が行われる。 The server communication unit 272a of the user terminal 200b notifies the input/output control unit 274 of the permission signal received from the electric lock control server 500b. When the input/output control unit 274 receives the permission signal from the server communication unit 272a, it selects the door candidate (door 10b) corresponding to the electronic lock ID included in the permission signal, and activates the "entry button" corresponding to the selected door candidate (S306b). Then, the input/output control unit 274 receives a tap on the "entry button" from user U1 (S307). That is, user U1 taps the "entry button" of door 10b. After that, the processing from step S308 onward in FIG. 14 described above is performed for electric lock 100b.

このように、本実施形態では、ユーザ端末200bの移動に応じて、複数のドア候補の中から、電気錠制御システム2000により自動的に解錠可能なドア候補が絞り込まれる。よって、ユーザU1は、違和感なく電子錠の解錠を行い、入場することができる。 In this way, in this embodiment, the electric lock control system 2000 automatically narrows down the door candidates that can be unlocked from among multiple door candidates in response to the movement of the user terminal 200b. Therefore, the user U1 can unlock the electronic lock and enter without feeling uncomfortable.

尚、ステップS504及びS505は、必ずしも実行しなくてよい。その場合、ステップS305bにより許可信号が通知された際に、ユーザ端末200bは、バイブレーション機能により震えるものとする。これにより、ユーザU1は、自動的に選択されたドア候補を認識し易くなる。 Note that steps S504 and S505 do not necessarily have to be executed. In that case, when the permission signal is notified in step S305b, the user terminal 200b vibrates using the vibration function. This makes it easier for the user U1 to recognize the automatically selected door candidate.

<実施形態6>
本実施形態6は、上述した実施形態5の変形例である。本実施形態6は、1つの無線ルータに複数の電子錠が無線接続された場合に、ユーザによる選択により解錠対象の電子錠を特定するものである。尚、以下の説明では、上述した実施形態4を改良したものとして説明するが、実施形態3にも適用可能である。
<Embodiment 6>
The sixth embodiment is a modified example of the fifth embodiment. In the sixth embodiment, when multiple electronic locks are wirelessly connected to one wireless router, the electronic lock to be unlocked is specified by the user's selection. Note that the following description will be given as an improvement of the fourth embodiment, but it can also be applied to the third embodiment.

図17は、本実施形態6にかかる電気錠制御システム2000aの全体構成を示すブロック図である。電気錠制御システム2000aは、上述した実施形態5と同様の複数のドア10a~10cを制御対象とするものである。但し、電気錠100a~100cのそれぞれは、同一の無線ルータ300に無線接続されているものとする。 Figure 17 is a block diagram showing the overall configuration of an electric lock control system 2000a according to the sixth embodiment. The electric lock control system 2000a controls multiple doors 10a to 10c similar to those in the fifth embodiment. However, each of the electric locks 100a to 100c is wirelessly connected to the same wireless router 300.

ユーザ端末200cは、上述したユーザ端末200aを改良したものとする。ここでは、ユーザ端末200cは、無線ルータ300と無線接続されたことを示すが、未接続であってもよい。 The user terminal 200c is an improved version of the user terminal 200a described above. Here, the user terminal 200c is shown to be wirelessly connected to the wireless router 300, but it may not be connected.

また、電気錠制御サーバ500cは、上述した電気錠制御サーバ500aを改良したものとする。すなわち、電気錠制御サーバ500cの端末通信部542aは、取得したSSIDに複数の電気錠IDが対応付けられている場合、当該複数の電気錠IDをユーザ端末200cへ送信する。そして、端末通信部542aは、ユーザ端末200cから複数の電気錠IDのうち1つの選択を受け付けた後に、領域情報の範囲内に、当該取得した位置情報が含まれる場合、前記通知を行う。 The electric lock control server 500c is an improvement of the electric lock control server 500a described above. That is, if multiple electric lock IDs are associated with the acquired SSID, the terminal communication unit 542a of the electric lock control server 500c transmits the multiple electric lock IDs to the user terminal 200c. Then, after accepting a selection of one of the multiple electric lock IDs from the user terminal 200c, the terminal communication unit 542a issues the notification if the acquired location information is included within the range of the area information.

図18は、本実施形態6にかかる電気錠解錠処理の流れを示すシーケンス図である。前提として、電気錠制御サーバ500cは、電気錠100aから100cのそれぞれに対応する電気錠IDと、無線ルータ300のSSIDとが対応付けられているものとする。 Figure 18 is a sequence diagram showing the flow of the electric lock unlocking process according to the sixth embodiment. As a premise, the electric lock control server 500c is assumed to associate the electric lock IDs corresponding to the electric locks 100a to 100c with the SSID of the wireless router 300.

このとき、ユーザ端末200cは、無線ルータ300と無線接続を行い、無線ルータ300のSSIDを取得する(S601)。そして、ユーザ端末200cのサーバ通信部272aは、取得したSSIDをネットワークNを介して電気錠制御サーバ500cへ送信する(S602)。これに応じて、電気錠制御サーバ500cの端末通信部542aは、ユーザ端末200cからSSIDを受信する。 At this time, the user terminal 200c wirelessly connects to the wireless router 300 and acquires the SSID of the wireless router 300 (S601). The server communication unit 272a of the user terminal 200c then transmits the acquired SSID to the electric lock control server 500c via the network N (S602). In response, the terminal communication unit 542a of the electric lock control server 500c receives the SSID from the user terminal 200c.

ここで、端末通信部542aは、受信したSSIDに基づき複数の電気錠IDを特定する(S603)。例えば、電気錠制御サーバ500cは、受信したSSIDに対応付けられた複数の電子錠ID5123を特定したものとする。そこで、電気錠制御サーバ500cは、特定した複数の電子錠ID5131のリストを、ネットワークNを介してユーザ端末200cへ送信する(S604)。 Here, the terminal communication unit 542a identifies multiple electronic lock IDs based on the received SSID (S603). For example, the electric lock control server 500c identifies multiple electronic lock IDs 5123 associated with the received SSID. The electric lock control server 500c then transmits a list of the identified multiple electronic lock IDs 5131 to the user terminal 200c via the network N (S604).

ユーザ端末200cは、電気錠制御サーバ500cから電子錠のリストを受信し、各電子錠に対応するドアの情報(ドア候補)をタッチパネル230に表示する(S605)。例えば、タッチパネル230は、ドア10a~10cをドア候補として表示するものとする。 The user terminal 200c receives the list of electronic locks from the electric lock control server 500c, and displays information about the doors (candidate doors) corresponding to each electronic lock on the touch panel 230 (S605). For example, the touch panel 230 displays the doors 10a to 10c as candidate doors.

ここで、ユーザU1は、ドア10cをタップしたものとする。つまり、ユーザ端末200cは、ユーザU1からドア10cの選択を受け付ける(S606)。これにより、ユーザ端末200cは、選択された電気錠IDを特定する。そして、ユーザ端末200cは、取得したSSID、端末ID212、位置情報取得部240により取得した位置情報、及び、選択された電子錠IDを、ネットワークNを介して電気錠制御サーバ500cへ送信する(S607)。これに応じて、電気錠制御サーバ500cの端末通信部542aは、ユーザ端末200cからSSID、端末ID、位置情報及び電気錠IDを受信する。 Here, it is assumed that user U1 taps on door 10c. That is, user terminal 200c accepts the selection of door 10c from user U1 (S606). As a result, user terminal 200c identifies the selected electric lock ID. Then, user terminal 200c transmits the acquired SSID, terminal ID 212, location information acquired by location information acquisition unit 240, and the selected electric lock ID to electric lock control server 500c via network N (S607). In response, terminal communication unit 542a of electric lock control server 500c receives the SSID, terminal ID, location information, and electric lock ID from user terminal 200c.

判定部545は、端末通信部542aが受信したSSID、端末ID及び電気錠IDの組と、鍵管理情報512に含まれるSSID5121、端末ID5122及び電子錠ID5124の組を照合し、一致するか否かを判定する(S608)。ここでは、一致するものとする。その後、電気錠100cを対象として、上述した図14のステップS304a以降の処理が行われる。 The determination unit 545 compares the set of SSID, terminal ID, and electronic lock ID received by the terminal communication unit 542a with the set of SSID 5121, terminal ID 5122, and electronic lock ID 5124 contained in the key management information 512, and determines whether they match (S608). Here, it is assumed that they match. After that, the processing from step S304a in FIG. 14 described above is performed for the electronic lock 100c.

このように、本実施形態では、1つの無線ルータに複数の電子錠が無線接続された場合であっても、ユーザの選択により、上記と同様に電子錠を解錠することができる。 In this way, in this embodiment, even if multiple electronic locks are wirelessly connected to one wireless router, the electronic locks can be unlocked by the user's selection in the same manner as described above.

<その他の実施形態>
上述した各実施形態は、次のような箇所に適用できる。例えば、オフィスのフロントドア、会議室、特に貸会議室、建設工事現場の出入口、シェアハウスサービス、サーバルーム、貸倉庫、基地局や発電所の出入口等である。但し、これらに限定されない。
<Other embodiments>
The above-described embodiments can be applied to the following locations: For example, the front door of an office, a conference room, especially a rental conference room, an entrance/exit of a construction site, a shared house service, a server room, a rental warehouse, an entrance/exit of a base station or a power plant, etc. However, the present invention is not limited to these.

尚、上述の実施形態では、ハードウェアの構成として説明したが、これに限定されるものではない。本開示は、任意の処理を、CPUにコンピュータプログラムを実行させることにより実現することも可能である。 In the above embodiment, the configuration has been described as hardware, but the present disclosure is not limited to this. Any processing of the present disclosure can also be realized by causing a CPU to execute a computer program.

上述の例において、プログラムは、様々なタイプの非一時的なコンピュータ可読媒体(non-transitory computer readable medium)を用いて格納され、コンピュータに供給することができる。非一時的なコンピュータ可読媒体は、様々なタイプの実体のある記録媒体(tangible storage medium)を含む。非一時的なコンピュータ可読媒体の例は、磁気記録媒体(例えばフレキシブルディスク、磁気テープ、ハードディスクドライブ)、光磁気記録媒体(例えば光磁気ディスク)、CD-ROM(Read Only Memory)、CD-R、CD-R/W、DVD(Digital Versatile Disc)、半導体メモリ(例えば、マスクROM、PROM(Programmable ROM)、EPROM(Erasable PROM)、フラッシュROM、RAM(Random Access Memory))を含む。また、プログラムは、様々なタイプの一時的なコンピュータ可読媒体(transitory computer readable medium)によってコンピュータに供給されてもよい。一時的なコンピュータ可読媒体の例は、電気信号、光信号、及び電磁波を含む。一時的なコンピュータ可読媒体は、電線及び光ファイバ等の有線通信路、又は無線通信路を介して、プログラムをコンピュータに供給できる。 In the above example, the program can be stored and supplied to the computer using various types of non-transitory computer readable media. The non-transitory computer readable media includes various types of tangible storage media. Examples of the non-transitory computer readable media include magnetic recording media (e.g., flexible disks, magnetic tapes, hard disk drives), magneto-optical recording media (e.g., magneto-optical disks), CD-ROMs (Read Only Memory), CD-Rs, CD-R/Ws, DVDs (Digital Versatile Discs), and semiconductor memories (e.g., mask ROMs, PROMs (Programmable ROMs), EPROMs (Erasable PROMs), flash ROMs, and RAMs (Random Access Memory)). The program may also be supplied to the computer by various types of transitory computer readable media. Examples of the transitory computer readable media include electrical signals, optical signals, and electromagnetic waves. The transitory computer readable media can supply the program to the computer via wired communication paths such as electric wires and optical fibers, or wireless communication paths.

なお、本開示は上記実施形態に限られたものではなく、趣旨を逸脱しない範囲で適宜変更することが可能である。また、本開示は、それぞれの実施形態を適宜組み合わせて実施されてもよい。 Note that this disclosure is not limited to the above-described embodiments, and can be modified as appropriate without departing from the spirit and scope of the present disclosure. In addition, this disclosure can be implemented by combining the respective embodiments as appropriate.

上記の実施形態の一部又は全部は、以下の付記のようにも記載され得るが、以下には限られない。
(付記A1)
無線中継装置と接続された電気錠の電気錠IDと、当該無線中継装置の中継装置IDと、当該電気錠の解錠が許可されたユーザIDとを対応付けて記憶する記憶部と、
所定のユーザ端末から、当該ユーザ端末が接続された無線中継装置の中継装置IDを取得し、前記記憶部を参照して当該取得した中継装置IDに応じた所定の通知を前記ユーザ端末に対して行う端末通信部と、
前記通知に基づき前記ユーザ端末により取得されたユーザの生体情報に基づく生体認証結果を取得する取得部と、
前記生体認証結果が成功を示す場合に特定されるユーザIDと、前記取得した中継装置IDに対応付けられたユーザIDとが一致する場合、当該中継装置ID及びユーザIDの組に対応付けられた電気錠IDを特定し、当該特定した電気錠IDに対応する電気錠に対して解錠を指示する解錠部と、
を備える電気錠制御装置。
(付記A2)
前記端末通信部は、前記記憶部に記憶された前記中継装置IDと前記取得した中継装置IDとが一致する場合、前記通知を行う
付記A1に記載の電気錠制御装置。
(付記A3)
前記記憶部は、前記電気錠IDと前記中継装置IDと前記ユーザIDとに、前記電気錠の解錠が許可されたユーザ端末の端末IDをさらに対応付けて記憶し、
前記端末通信部は、前記ユーザ端末から前記端末IDをさらに取得し、前記記憶部を参照して、前記取得した中継装置IDに対応付けられた端末IDと、当該取得した端末IDとが一致する場合、前記通知を行う
付記A1又はA2に記載の電気錠制御装置。
(付記A4)
前記記憶部は、前記電気錠IDごとに、解錠を許可するユーザ端末の存在位置の領域情報をさらに記憶し、
前記端末通信部は、前記ユーザ端末から当該ユーザ端末の現在の位置情報をさらに取得し、前記記憶部を参照して、前記取得した中継装置IDに対応付けられた電気錠IDに対応する領域情報の範囲内に、当該取得した位置情報が含まれる場合、前記通知を行う
付記A1乃至A3のいずれか1項に記載の電気錠制御装置。
(付記A5)
前記端末通信部は、
前記取得した中継装置IDに複数の電気錠IDが対応付けられている場合、当該複数の電気錠IDを前記ユーザ端末へ送信し、
前記ユーザ端末から前記複数の電気錠IDのうち1つの選択を受け付けた後に、前記領域情報の範囲内に、当該取得した位置情報が含まれる場合、前記通知を行う
付記A4に記載の電気錠制御装置。
(付記A6)
前記端末通信部は、
前記解錠部において特定した電気錠IDを前記ユーザ端末に対して送信する
付記A1乃至A5のいずれか1項に記載の電気錠制御装置。
(付記B1)
接続された無線中継装置の中継装置IDを取得する取得部と、
前記無線中継装置と接続された電気錠の電気錠IDと、当該無線中継装置の中継装置IDと、当該電気錠の解錠が許可されたユーザIDとを対応付けて記憶するデータベースを備えるサーバに対して、前記取得した中継装置IDを送信する送信部と、
前記サーバから、前記データベースに基づき前記送信した中継装置IDに応じた所定の通知を受信する受信部と、
前記通知に応じて生体認証を行うか否かを判定する判定部と、
前記生体認証を行うと判定された場合、ユーザから取得された生体情報に基づく生体認証結果を取得する認証制御部と、
前記生体認証結果が成功を示す場合に特定されるユーザIDを前記サーバへ送信することにより、前記データベースにおいて当該ユーザID及び前記送信した中継装置IDの組に対応付けられた電気錠IDに対応する電気錠に対して解錠を要求する要求部と、
を備えるユーザ端末。
(付記B2)
前記電気錠の解錠を許可する前記ユーザ端末の存在位置の領域情報を記憶する第1の記憶部と、
前記ユーザ端末の現在の位置情報を取得する位置情報取得部と、
をさらに備え、
前記判定部は、
前記領域情報の範囲内に、前記取得した位置情報が含まれる場合、前記生体認証を行うと判定する
付記B1に記載のユーザ端末。
(付記B3)
前記データベースには、前記電気錠IDと前記中継装置IDと前記ユーザIDとに、前記電気錠の解錠が許可されたユーザ端末の端末IDがさらに対応付けて記憶され、
前記ユーザ端末の端末IDを記憶する第2の記憶部をさらに備え、
前記受信部は、前記サーバから、前記データベースにおいて前記送信した中継装置IDに対応付けられた端末IDを前記通知として受信し、
前記判定部は、
前記受信した端末IDと、前記第2の記憶部に記憶された端末IDとが一致する場合、前記生体認証を行うと判定する
付記B1又はB2に記載のユーザ端末。
(付記C1)
無線中継装置と接続された電気錠を制御する電気錠制御装置と、
前記無線中継装置と接続されたユーザ端末と、
を備え、
前記電気錠制御装置は、
前記電気錠の電気錠IDと、前記無線中継装置の中継装置IDと、当該電気錠の解錠が許可されたユーザIDとを対応付けて記憶する記憶部を備え、
前記ユーザ端末は、
前記接続された無線中継装置の中継装置IDを取得し、当該中継装置IDを前記電気錠制御装置へ送信し、
前記電気錠制御装置は、
前記記憶部に記憶された前記中継装置IDと前記送信された中継装置IDとが一致する場合、前記ユーザ端末に対して所定の通知を行い、
前記ユーザ端末は、
前記通知に応じて生体認証を行うか否かを判定し、
前記生体認証を行うと判定された場合、ユーザから取得された生体情報に基づく生体認証結果を取得し、
前記生体認証結果が成功を示す場合に特定されるユーザIDを含む情報を前記電気錠制御装置へ送信し、
前記電気錠制御装置は、
前記送信されたユーザIDと、前記送信された中継装置IDに対応付けられたユーザIDとが一致する場合、当該中継装置ID及びユーザIDの組に対応付けられた電気錠IDを特定し、当該特定した電気錠IDに対応する電気錠に対して解錠を指示する
電気錠制御システム。
(付記C2)
前記記憶部は、前記電気錠IDと前記中継装置IDと前記ユーザIDとに、前記電気錠の解錠が許可されたユーザ端末の端末IDをさらに対応付けて記憶し、
前記電気錠制御装置は、
前記記憶部に記憶された前記中継装置IDに対応付けられた端末IDを、前記ユーザ端末に対して送信することにより、前記通知を行い、
前記ユーザ端末は、
自己の端末IDと、前記通知における端末IDとが一致する場合、前記生体認証を行うと判定する
付記C2に記載の電気錠制御システム。
(付記D1)
コンピュータが、
所定のユーザ端末から、当該ユーザ端末が接続された無線中継装置の中継装置IDを取得し、
前記無線中継装置と接続された電気錠の電気錠IDと、当該無線中継装置の中継装置IDと、当該電気錠の解錠が許可されたユーザIDとを対応付けて記憶する記憶装置を参照して当該取得した中継装置IDに応じた所定の通知を前記ユーザ端末に対して行い、
前記通知に基づき前記ユーザ端末により取得されたユーザの生体情報に基づく生体認証結果を取得し、
前記生体認証結果が成功を示す場合に特定されるユーザIDと、前記取得した中継装置IDに対応付けられたユーザIDとが一致する場合、当該中継装置ID及びユーザIDの組に対応付けられた電気錠IDを特定し、
前記特定した電気錠IDに対応する電気錠に対して解錠を指示する
電気錠制御方法。
(付記E1)
コンピュータが、
接続された無線中継装置の中継装置IDを取得し、
前記無線中継装置と接続された電気錠の電気錠IDと、当該無線中継装置の中継装置IDと、当該電気錠の解錠が許可されたユーザIDとを対応付けて記憶するデータベースを備えるサーバに対して、前記取得した中継装置IDを送信し、
前記サーバから、前記データベースに基づき前記送信した中継装置IDに応じた所定の通知を受信し、
前記通知に応じて生体認証を行うか否かを判定し、
前記生体認証を行うと判定された場合、ユーザから取得された生体情報に基づく生体認証結果を取得し、
前記生体認証結果が成功を示す場合に特定されるユーザIDを前記サーバへ送信することにより、前記データベースにおいて当該ユーザID及び前記送信した中継装置IDの組に対応付けられた電気錠IDに対応する電気錠に対して解錠を要求する、
電気錠制御方法。
(付記F1)
所定のユーザ端末から、当該ユーザ端末が接続された無線中継装置の中継装置IDを取得する処理と、
前記無線中継装置と接続された電気錠の電気錠IDと、当該無線中継装置の中継装置IDと、当該電気錠の解錠が許可されたユーザIDとを対応付けて記憶する記憶装置を参照して当該取得した中継装置IDに応じた所定の通知を前記ユーザ端末に対して行う処理と、
前記通知に基づき前記ユーザ端末により取得されたユーザの生体情報に基づく生体認証結果を取得する処理と、
前記生体認証結果が成功を示す場合に特定されるユーザIDと、前記取得した中継装置IDに対応付けられたユーザIDとが一致する場合、当該中継装置ID及びユーザIDの組に対応付けられた電気錠IDを特定する処理と、
前記特定した電気錠IDに対応する電気錠に対して解錠を指示する処理と、
をコンピュータに実行させる電気錠制御プログラム。
(付記G1)
接続された無線中継装置の中継装置IDを取得する処理と、
前記無線中継装置と接続された電気錠の電気錠IDと、当該無線中継装置の中継装置IDと、当該電気錠の解錠が許可されたユーザIDとを対応付けて記憶するデータベースを備えるサーバに対して、前記取得した中継装置IDを送信する処理と、
前記サーバから、前記データベースに基づき前記送信した中継装置IDに応じた所定の通知を受信する処理と、
前記通知に応じて生体認証を行うか否かを判定する処理と、
前記生体認証を行うと判定された場合、ユーザから取得された生体情報に基づく生体認証結果を取得する処理と、
前記生体認証結果が成功を示す場合に特定されるユーザIDを前記サーバへ送信することにより、前記データベースにおいて当該ユーザID及び前記送信した中継装置IDの組に対応付けられた電気錠IDに対応する電気錠に対して解錠を要求する処理と、
をコンピュータに実行させる電気錠制御プログラム。
A part or all of the above-described embodiments can be described as, but is not limited to, the following supplementary notes.
(Appendix A1)
a storage unit that stores an electric lock ID of an electric lock connected to a wireless relay device, a relay device ID of the wireless relay device, and a user ID that is permitted to unlock the electric lock in association with each other;
a terminal communication unit that acquires, from a predetermined user terminal, a relay device ID of a wireless relay device to which the user terminal is connected, and performs a predetermined notification to the user terminal according to the acquired relay device ID by referring to the storage unit;
an acquisition unit that acquires a biometric authentication result based on the biometric information of the user acquired by the user terminal based on the notification;
an unlocking unit that, when a user ID identified when the biometric authentication result indicates success matches a user ID associated with the acquired relay device ID, identifies an electric lock ID associated with the pair of the relay device ID and the user ID, and instructs an electric lock corresponding to the identified electric lock ID to unlock;
An electric lock control device comprising:
(Appendix A2)
The electric lock control device according to claim 1, wherein the terminal communication unit performs the notification when the relay device ID stored in the memory unit matches the acquired relay device ID.
(Appendix A3)
The storage unit further associates the electric lock ID, the relay device ID, and the user ID with a terminal ID of a user terminal that is permitted to unlock the electric lock, and stores the terminal ID,
The electric lock control device described in Appendix A1 or A2, wherein the terminal communication unit further acquires the terminal ID from the user terminal, and, by referring to the memory unit, performs the notification if the terminal ID associated with the acquired relay device ID matches the acquired terminal ID.
(Appendix A4)
The storage unit further stores area information of a location of a user terminal that is permitted to unlock the electric lock for each electric lock ID,
The terminal communication unit further acquires current location information of the user terminal from the user terminal, and by referring to the memory unit, performs the notification if the acquired location information is included within the range of area information corresponding to the electric lock ID associated with the acquired relay device ID.An electric lock control device as described in any one of Appendices A1 to A3.
(Appendix A5)
The terminal communication unit
If a plurality of electric lock IDs are associated with the acquired relay device ID, the plurality of electric lock IDs are transmitted to the user terminal;
The electric lock control device described in Appendix A4 performs the notification if the acquired location information is included within the range of the area information after receiving a selection of one of the multiple electric lock IDs from the user terminal.
(Appendix A6)
The terminal communication unit
An electric lock control device as described in any one of appendices A1 to A5, which transmits an electric lock ID identified in the unlocking unit to the user terminal.
(Appendix B1)
an acquisition unit for acquiring a relay device ID of a connected wireless relay device;
a transmission unit that transmits the acquired relay device ID to a server having a database that stores an electric lock ID of an electric lock connected to the wireless relay device, a relay device ID of the wireless relay device, and a user ID that is permitted to unlock the electric lock in association with each other;
a receiving unit that receives a predetermined notification corresponding to the transmitted relay device ID from the server based on the database;
a determination unit that determines whether or not to perform biometric authentication in response to the notification;
an authentication control unit that acquires a biometric authentication result based on biometric information acquired from a user when it is determined that the biometric authentication is to be performed;
a request unit that transmits a user ID, which is identified when the biometric authentication result indicates success, to the server, to request unlocking of an electric lock corresponding to an electric lock ID that is associated in the database with a pair of the user ID and the transmitted relay device ID;
A user terminal comprising:
(Appendix B2)
A first storage unit that stores area information of the location of the user terminal that is permitted to unlock the electric lock;
A location information acquisition unit that acquires current location information of the user terminal;
Further equipped with
The determination unit is
The user terminal according to claim B1, wherein the biometric authentication is determined to be performed when the acquired position information is included within a range of the area information.
(Appendix B3)
In the database, the electric lock ID, the relay device ID, and the user ID are further associated with a terminal ID of a user terminal that is permitted to unlock the electric lock, and are stored;
A second storage unit that stores a terminal ID of the user terminal,
The receiving unit receives, from the server, a terminal ID associated with the transmitted relay device ID in the database as the notification;
The determination unit is
The user terminal according to claim 1 or 2, wherein the biometric authentication is performed when the received terminal ID matches a terminal ID stored in the second storage unit.
(Appendix C1)
an electric lock control device that controls an electric lock connected to the wireless relay device;
A user terminal connected to the wireless relay device;
Equipped with
The electric lock control device includes:
a storage unit that stores an electric lock ID of the electric lock, a relay device ID of the wireless relay device, and a user ID that is permitted to unlock the electric lock in association with each other;
The user terminal,
Acquire a relay device ID of the connected wireless relay device and transmit the relay device ID to the electric lock control device;
The electric lock control device includes:
If the relay device ID stored in the storage unit matches the transmitted relay device ID, a predetermined notification is sent to the user terminal;
The user terminal,
determining whether or not to perform biometric authentication in response to the notification;
When it is determined that the biometric authentication is to be performed, a biometric authentication result is obtained based on the biometric information obtained from the user;
transmitting information including a user ID identified when the biometric authentication result indicates success to the electric lock control device;
The electric lock control device includes:
If the transmitted user ID matches the user ID associated with the transmitted relay device ID, the electric lock control system identifies the electric lock ID associated with the pair of the relay device ID and the user ID, and instructs the electric lock corresponding to the identified electric lock ID to unlock.
(Appendix C2)
The storage unit further associates the electric lock ID, the relay device ID, and the user ID with a terminal ID of a user terminal that is permitted to unlock the electric lock, and stores the terminal ID,
The electric lock control device includes:
The notification is performed by transmitting, to the user terminal, a terminal ID associated with the relay device ID stored in the storage unit;
The user terminal,
An electric lock control system as described in Appendix C2, which determines to perform the biometric authentication if its own terminal ID matches the terminal ID in the notification.
(Appendix D1)
The computer
From a specific user terminal, a relay device ID of a wireless relay device to which the user terminal is connected is obtained;
a storage device that stores an electric lock ID of an electric lock connected to the wireless relay device, a relay device ID of the wireless relay device, and a user ID that is permitted to unlock the electric lock in association with each other, and transmits a predetermined notification to the user terminal according to the acquired relay device ID;
acquiring a biometric authentication result based on the biometric information of the user acquired by the user terminal based on the notification;
If the user ID identified when the biometric authentication result indicates success matches the user ID associated with the acquired relay device ID, an electronic lock ID associated with the pair of the relay device ID and the user ID is identified;
The electric lock control method includes issuing an instruction to unlock the electric lock corresponding to the specified electric lock ID.
(Appendix E1)
The computer
Obtain a relay device ID of the connected wireless relay device;
Transmitting the acquired relay device ID to a server having a database that stores an electric lock ID of an electric lock connected to the wireless relay device, a relay device ID of the wireless relay device, and a user ID that is permitted to unlock the electric lock, in association with each other;
receiving a predetermined notification corresponding to the transmitted relay device ID based on the database from the server;
determining whether or not to perform biometric authentication in response to the notification;
When it is determined that the biometric authentication is to be performed, a biometric authentication result is obtained based on the biometric information obtained from the user;
By transmitting a user ID identified when the biometric authentication result indicates success to the server, a request is made to unlock an electric lock corresponding to an electric lock ID associated in the database with a pair of the user ID and the transmitted relay device ID.
Electric lock control method.
(Appendix F1)
A process of acquiring, from a predetermined user terminal, a relay device ID of a wireless relay device to which the user terminal is connected;
A process of referring to a storage device that stores an electric lock ID of an electric lock connected to the wireless relay device, a relay device ID of the wireless relay device, and a user ID that is permitted to unlock the electric lock in association with each other, and performing a predetermined notification to the user terminal according to the acquired relay device ID;
A process of acquiring a biometric authentication result based on the biometric information of the user acquired by the user terminal based on the notification;
When the biometric authentication result indicates success, a user ID identified by the biometric authentication result matches a user ID associated with the acquired relay device ID, and a process of identifying an electronic lock ID associated with the combination of the relay device ID and the user ID is performed;
A process of issuing an instruction to unlock an electric lock corresponding to the specified electric lock ID;
An electronic lock control program that causes a computer to execute the above.
(Appendix G1)
A process of acquiring a relay device ID of a connected wireless relay device;
A process of transmitting the acquired relay device ID to a server having a database that stores an electric lock ID of an electric lock connected to the wireless relay device, a relay device ID of the wireless relay device, and a user ID that is permitted to unlock the electric lock in association with each other;
receiving a predetermined notification corresponding to the transmitted relay device ID from the server based on the database;
A process of determining whether or not to perform biometric authentication in response to the notification;
a process of acquiring a biometric authentication result based on biometric information acquired from a user when it is determined that the biometric authentication is to be performed;
a process of requesting unlocking of an electric lock corresponding to an electric lock ID associated in the database with a pair of the user ID and the transmitted relay device ID by transmitting a user ID identified when the biometric authentication result indicates success to the server;
An electronic lock control program that causes a computer to execute the above.

1 電気錠制御装置
11 記憶部
111 電気錠ID
112 中継装置ID
113 ユーザID
12 端末通信部
13 取得部
14 解錠部
2 ユーザ端末
21 取得部
22 送信部
23 受信部
24 判定部
25 認証制御部
26 要求部
1000 電気錠制御システム
2000 電気錠制御システム
2000a 電気錠制御システム
10 ドア
100 電気錠
101 施解錠制御部
102 無線通信部
10a~10c ドア
100a~100c 電気錠
200 ユーザ端末
200a ユーザ端末
200b ユーザ端末
210 記憶部
211 プログラム
211a プログラム
212 端末ID
213 領域情報
220 カメラ
230 タッチパネル
240 位置情報取得部
250 メモリ
260 無線通信部
270 制御部
271 登録部
272 サーバ通信部
272a サーバ通信部
273 判定部
274 入出力制御部
275 認証制御部
275a 認証制御部
300 無線ルータ
300a 無線ルータ
300b 無線ルータ
300c 無線ルータ
400 管理端末
500 電気錠制御サーバ
500a 電気錠制御サーバ
500b 電気錠制御サーバ
510 記憶部
511 プログラム
511a プログラム
512 鍵管理情報
5121 SSID
5122 端末ID
5123 ユーザID
5124 電子錠ID
5131 電子錠ID
5132 領域情報
520 メモリ
530 IF部
540 制御部
541 登録部
541a 登録部
542 端末通信部
542a 端末通信部
543 取得部
543a 認証制御部
544 解錠部
545 判定部
600 認証サーバ
610 顔情報DB
611 ユーザID
612 顔特徴情報
620 顔検出部
630 特徴点抽出部
640 登録部
650 認証部
N ネットワーク
U1 ユーザ
U2 鍵管理者
1 Electric lock control device 11 Memory unit 111 Electric lock ID
112 Relay device ID
113 User ID
12 Terminal communication unit 13 Acquisition unit 14 Unlocking unit 2 User terminal 21 Acquisition unit 22 Transmission unit 23 Reception unit 24 Determination unit 25 Authentication control unit 26 Request unit 1000 Electric lock control system 2000 Electric lock control system 2000a Electric lock control system 10 Door 100 Electric lock 101 Locking/unlocking control unit 102 Wireless communication unit 10a to 10c Doors 100a to 100c Electric lock 200 User terminal 200a User terminal 200b User terminal 210 Memory unit 211 Program 211a Program 212 Terminal ID
213 Area information 220 Camera 230 Touch panel 240 Position information acquisition unit 250 Memory 260 Wireless communication unit 270 Control unit 271 Registration unit 272 Server communication unit 272a Server communication unit 273 Determination unit 274 Input/output control unit 275 Authentication control unit 275a Authentication control unit 300 Wireless router 300a Wireless router 300b Wireless router 300c Wireless router 400 Management terminal 500 Electric lock control server 500a Electric lock control server 500b Electric lock control server 510 Storage unit 511 Program 511a Program 512 Key management information 5121 SSID
5122 Terminal ID
5123 User ID
5124 Electronic Lock ID
5131 Electronic Lock ID
5132 Area information 520 Memory 530 IF unit 540 Control unit 541 Registration unit 541a Registration unit 542 Terminal communication unit 542a Terminal communication unit 543 Acquisition unit 543a Authentication control unit 544 Unlocking unit 545 Determination unit 600 Authentication server 610 Face information DB
611 User ID
612 Facial feature information 620 Face detection unit 630 Feature point extraction unit 640 Registration unit 650 Authentication unit N Network U1 User U2 Key manager

Claims (10)

無線中継装置と接続された電気錠の電気錠IDと、当該無線中継装置の中継装置IDと、当該電気錠の解錠が許可されたユーザIDとを対応付けて記憶する記憶部と、
所定のユーザ端末から、当該ユーザ端末が接続された無線中継装置の中継装置IDを取得し、前記記憶部を参照して当該取得した中継装置IDに応じた所定の通知を前記ユーザ端末に対して行う端末通信部と、
前記通知に基づき前記ユーザ端末により取得されたユーザの生体情報に基づく生体認証結果を取得する取得部と、
前記生体認証結果が成功を示す場合に特定されるユーザIDと、前記取得した中継装置IDに対応付けられたユーザIDとが一致する場合、当該中継装置ID及びユーザIDの組に対応付けられた電気錠IDを特定し、当該特定した電気錠IDに対応する電気錠に対して解錠を指示する解錠部と、
を備える電気錠制御装置。
a storage unit that stores an electric lock ID of an electric lock connected to a wireless relay device, a relay device ID of the wireless relay device, and a user ID that is permitted to unlock the electric lock in association with each other;
a terminal communication unit that acquires, from a predetermined user terminal, a relay device ID of a wireless relay device to which the user terminal is connected, and performs a predetermined notification to the user terminal according to the acquired relay device ID by referring to the storage unit;
an acquisition unit that acquires a biometric authentication result based on the biometric information of the user acquired by the user terminal based on the notification;
an unlocking unit that, when a user ID identified when the biometric authentication result indicates success matches a user ID associated with the acquired relay device ID, identifies an electric lock ID associated with the pair of the relay device ID and the user ID, and instructs an electric lock corresponding to the identified electric lock ID to unlock;
An electric lock control device comprising:
前記端末通信部は、前記記憶部に記憶された前記中継装置IDと前記取得した中継装置IDとが一致する場合、前記通知を行う
請求項1に記載の電気錠制御装置。
The electric lock control device according to claim 1 , wherein the terminal communication unit performs the notification when the relay device ID stored in the memory unit matches the acquired relay device ID.
前記記憶部は、前記電気錠IDと前記中継装置IDと前記ユーザIDとに、前記電気錠の解錠が許可されたユーザ端末の端末IDをさらに対応付けて記憶し、
前記端末通信部は、前記ユーザ端末から前記端末IDをさらに取得し、前記記憶部を参照して、前記取得した中継装置IDに対応付けられた端末IDと、当該取得した端末IDとが一致する場合、前記通知を行う
請求項1又は2に記載の電気錠制御装置。
The storage unit further associates the electric lock ID, the relay device ID, and the user ID with a terminal ID of a user terminal that is permitted to unlock the electric lock, and stores the terminal ID,
The electric lock control device according to claim 1 or 2, wherein the terminal communication unit further acquires the terminal ID from the user terminal, and, by referring to the memory unit, performs the notification if the terminal ID associated with the acquired relay device ID matches the acquired terminal ID.
前記記憶部は、前記電気錠IDごとに、解錠を許可するユーザ端末の存在位置の領域情報をさらに記憶し、
前記端末通信部は、前記ユーザ端末から当該ユーザ端末の現在の位置情報をさらに取得し、前記記憶部を参照して、前記取得した中継装置IDに対応付けられた電気錠IDに対応する領域情報の範囲内に、当該取得した位置情報が含まれる場合、前記通知を行う
請求項1乃至3のいずれか1項に記載の電気錠制御装置。
The storage unit further stores area information of a location of a user terminal that is permitted to unlock the electric lock for each electric lock ID,
The electric lock control device according to any one of claims 1 to 3, wherein the terminal communication unit further acquires current location information of the user terminal from the user terminal, and, by referring to the memory unit, performs the notification if the acquired location information is included within the range of area information corresponding to the electric lock ID associated with the acquired relay device ID.
接続された無線中継装置の中継装置IDを取得する取得部と、
前記無線中継装置と接続された電気錠の電気錠IDと、当該無線中継装置の中継装置IDと、当該電気錠の解錠が許可されたユーザIDとを対応付けて記憶するデータベースを備えるサーバに対して、前記取得した中継装置IDを送信する送信部と、
前記サーバから、前記データベースに基づき前記送信した中継装置IDに応じた所定の通知を受信する受信部と、
前記通知に応じて生体認証を行うか否かを判定する判定部と、
前記生体認証を行うと判定された場合、ユーザから取得された生体情報に基づく生体認証結果を取得する認証制御部と、
前記生体認証結果が成功を示す場合に特定されるユーザIDを前記サーバへ送信することにより、前記データベースにおいて当該ユーザID及び前記送信した中継装置IDの組に対応付けられた電気錠IDに対応する電気錠に対して解錠を要求する要求部と、
を備えるユーザ端末。
an acquisition unit for acquiring a relay device ID of a connected wireless relay device;
a transmission unit that transmits the acquired relay device ID to a server having a database that stores an electric lock ID of an electric lock connected to the wireless relay device, a relay device ID of the wireless relay device, and a user ID that is permitted to unlock the electric lock in association with each other;
a receiving unit that receives a predetermined notification corresponding to the transmitted relay device ID from the server based on the database;
a determination unit that determines whether or not to perform biometric authentication in response to the notification;
an authentication control unit that acquires a biometric authentication result based on biometric information acquired from a user when it is determined that the biometric authentication is to be performed;
a request unit that transmits a user ID, which is identified when the biometric authentication result indicates success, to the server, to request unlocking of an electric lock corresponding to an electric lock ID that is associated in the database with a pair of the user ID and the transmitted relay device ID;
A user terminal comprising:
無線中継装置と接続された電気錠を制御する電気錠制御装置と、
前記無線中継装置と接続されたユーザ端末と、
を備え、
前記電気錠制御装置は、
前記電気錠の電気錠IDと、前記無線中継装置の中継装置IDと、当該電気錠の解錠が許可されたユーザIDとを対応付けて記憶する記憶部を備え、
前記ユーザ端末は、
前記接続された無線中継装置の中継装置IDを取得し、当該中継装置IDを前記電気錠制御装置へ送信し、
前記電気錠制御装置は、
前記記憶部に記憶された前記中継装置IDと前記送信された中継装置IDとが一致する場合、前記ユーザ端末に対して所定の通知を行い、
前記ユーザ端末は、
前記通知に応じて生体認証を行うか否かを判定し、
前記生体認証を行うと判定された場合、ユーザから取得された生体情報に基づく生体認証結果を取得し、
前記生体認証結果が成功を示す場合に特定されるユーザIDを含む情報を前記電気錠制御装置へ送信し、
前記電気錠制御装置は、
前記送信されたユーザIDと、前記送信された中継装置IDに対応付けられたユーザIDとが一致する場合、当該中継装置ID及びユーザIDの組に対応付けられた電気錠IDを特定し、当該特定した電気錠IDに対応する電気錠に対して解錠を指示する
電気錠制御システム。
an electric lock control device that controls an electric lock connected to the wireless relay device;
A user terminal connected to the wireless relay device;
Equipped with
The electric lock control device includes:
a storage unit that stores an electric lock ID of the electric lock, a relay device ID of the wireless relay device, and a user ID that is permitted to unlock the electric lock in association with each other;
The user terminal,
Acquire a relay device ID of the connected wireless relay device and transmit the relay device ID to the electric lock control device;
The electric lock control device includes:
If the relay device ID stored in the storage unit matches the transmitted relay device ID, a predetermined notification is sent to the user terminal;
The user terminal,
determining whether or not to perform biometric authentication in response to the notification;
When it is determined that the biometric authentication is to be performed, a biometric authentication result is obtained based on the biometric information obtained from the user;
transmitting information including a user ID identified when the biometric authentication result indicates success to the electric lock control device;
The electric lock control device includes:
If the transmitted user ID matches the user ID associated with the transmitted relay device ID, the electric lock control system identifies the electric lock ID associated with the pair of the relay device ID and the user ID, and instructs the electric lock corresponding to the identified electric lock ID to unlock.
コンピュータが、
所定のユーザ端末から、当該ユーザ端末が接続された無線中継装置の中継装置IDを取得し、
前記無線中継装置と接続された電気錠の電気錠IDと、当該無線中継装置の中継装置IDと、当該電気錠の解錠が許可されたユーザIDとを対応付けて記憶する記憶装置を参照して当該取得した中継装置IDに応じた所定の通知を前記ユーザ端末に対して行い、
前記通知に基づき前記ユーザ端末により取得されたユーザの生体情報に基づく生体認証結果を取得し、
前記生体認証結果が成功を示す場合に特定されるユーザIDと、前記取得した中継装置IDに対応付けられたユーザIDとが一致する場合、当該中継装置ID及びユーザIDの組に対応付けられた電気錠IDを特定し、
前記特定した電気錠IDに対応する電気錠に対して解錠を指示する
電気錠制御方法。
The computer
From a specific user terminal, a relay device ID of a wireless relay device to which the user terminal is connected is obtained;
a storage device that stores an electric lock ID of an electric lock connected to the wireless relay device, a relay device ID of the wireless relay device, and a user ID that is permitted to unlock the electric lock in association with each other, and transmits a predetermined notification to the user terminal according to the acquired relay device ID;
acquiring a biometric authentication result based on the biometric information of the user acquired by the user terminal based on the notification;
If the user ID identified when the biometric authentication result indicates success matches the user ID associated with the acquired relay device ID, an electronic lock ID associated with the pair of the relay device ID and the user ID is identified;
The electric lock control method includes issuing an instruction to unlock the electric lock corresponding to the specified electric lock ID.
コンピュータが、
接続された無線中継装置の中継装置IDを取得し、
前記無線中継装置と接続された電気錠の電気錠IDと、当該無線中継装置の中継装置IDと、当該電気錠の解錠が許可されたユーザIDとを対応付けて記憶するデータベースを備えるサーバに対して、前記取得した中継装置IDを送信し、
前記サーバから、前記データベースに基づき前記送信した中継装置IDに応じた所定の通知を受信し、
前記通知に応じて生体認証を行うか否かを判定し、
前記生体認証を行うと判定された場合、ユーザから取得された生体情報に基づく生体認証結果を取得し、
前記生体認証結果が成功を示す場合に特定されるユーザIDを前記サーバへ送信することにより、前記データベースにおいて当該ユーザID及び前記送信した中継装置IDの組に対応付けられた電気錠IDに対応する電気錠に対して解錠を要求する
電気錠制御方法。
The computer
Obtain a relay device ID of the connected wireless relay device;
Transmitting the acquired relay device ID to a server having a database that stores an electric lock ID of an electric lock connected to the wireless relay device, a relay device ID of the wireless relay device, and a user ID that is permitted to unlock the electric lock in association with each other;
receiving a predetermined notification corresponding to the transmitted relay device ID from the server based on the database;
determining whether or not to perform biometric authentication in response to the notification;
When it is determined that the biometric authentication is to be performed, a biometric authentication result is obtained based on the biometric information obtained from the user;
An electric lock control method, which transmits a user ID identified when the biometric authentication result indicates success to the server, and requests unlocking of the electric lock corresponding to the electric lock ID associated in the database with the pair of the user ID and the transmitted relay device ID.
所定のユーザ端末から、当該ユーザ端末が接続された無線中継装置の中継装置IDを取得する処理と、
前記無線中継装置と接続された電気錠の電気錠IDと、当該無線中継装置の中継装置IDと、当該電気錠の解錠が許可されたユーザIDとを対応付けて記憶する記憶装置を参照して当該取得した中継装置IDに応じた所定の通知を前記ユーザ端末に対して行う処理と、
前記通知に基づき前記ユーザ端末により取得されたユーザの生体情報に基づく生体認証結果を取得する処理と、
前記生体認証結果が成功を示す場合に特定されるユーザIDと、前記取得した中継装置IDに対応付けられたユーザIDとが一致する場合、当該中継装置ID及びユーザIDの組に対応付けられた電気錠IDを特定する処理と、
前記特定した電気錠IDに対応する電気錠に対して解錠を指示する処理と、
をコンピュータに実行させる電気錠制御プログラム。
A process of acquiring, from a predetermined user terminal, a relay device ID of a wireless relay device to which the user terminal is connected;
A process of referring to a storage device that stores an electric lock ID of an electric lock connected to the wireless relay device, a relay device ID of the wireless relay device, and a user ID that is permitted to unlock the electric lock in association with each other, and performing a predetermined notification to the user terminal according to the acquired relay device ID;
A process of acquiring a biometric authentication result based on the biometric information of the user acquired by the user terminal based on the notification;
When the biometric authentication result indicates success, a user ID identified by the biometric authentication result matches a user ID associated with the acquired relay device ID, and a process of identifying an electronic lock ID associated with the combination of the relay device ID and the user ID is performed;
A process of issuing an instruction to unlock an electric lock corresponding to the specified electric lock ID;
An electronic lock control program that causes a computer to execute the above.
接続された無線中継装置の中継装置IDを取得する処理と、
前記無線中継装置と接続された電気錠の電気錠IDと、当該無線中継装置の中継装置IDと、当該電気錠の解錠が許可されたユーザIDとを対応付けて記憶するデータベースを備えるサーバに対して、前記取得した中継装置IDを送信する処理と、
前記サーバから、前記データベースに基づき前記送信した中継装置IDに応じた所定の通知を受信する処理と、
前記通知に応じて生体認証を行うか否かを判定する処理と、
前記生体認証を行うと判定された場合、ユーザから取得された生体情報に基づく生体認証結果を取得する処理と、
前記生体認証結果が成功を示す場合に特定されるユーザIDを前記サーバへ送信することにより、前記データベースにおいて当該ユーザID及び前記送信した中継装置IDの組に対応付けられた電気錠IDに対応する電気錠に対して解錠を要求する処理と、
をコンピュータに実行させる電気錠制御プログラム。
A process of acquiring a relay device ID of a connected wireless relay device;
A process of transmitting the acquired relay device ID to a server having a database that stores an electric lock ID of an electric lock connected to the wireless relay device, a relay device ID of the wireless relay device, and a user ID that is permitted to unlock the electric lock in association with each other;
receiving a predetermined notification corresponding to the transmitted relay device ID from the server based on the database;
A process of determining whether or not to perform biometric authentication in response to the notification;
a process of acquiring a biometric authentication result based on biometric information acquired from a user when it is determined that the biometric authentication is to be performed;
a process of requesting unlocking of an electric lock corresponding to an electric lock ID associated in the database with a pair of the user ID and the transmitted relay device ID by transmitting a user ID identified when the biometric authentication result indicates success to the server;
An electronic lock control program that causes a computer to execute the above.
JP2020158319A 2020-09-23 2020-09-23 Electric lock control device, user terminal, electric lock control system, electric lock control method, and electric lock control program Active JP7491162B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2020158319A JP7491162B2 (en) 2020-09-23 2020-09-23 Electric lock control device, user terminal, electric lock control system, electric lock control method, and electric lock control program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2020158319A JP7491162B2 (en) 2020-09-23 2020-09-23 Electric lock control device, user terminal, electric lock control system, electric lock control method, and electric lock control program

Publications (2)

Publication Number Publication Date
JP2022052127A JP2022052127A (en) 2022-04-04
JP7491162B2 true JP7491162B2 (en) 2024-05-28

Family

ID=80948866

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2020158319A Active JP7491162B2 (en) 2020-09-23 2020-09-23 Electric lock control device, user terminal, electric lock control system, electric lock control method, and electric lock control program

Country Status (1)

Country Link
JP (1) JP7491162B2 (en)

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2014214477A (en) 2013-04-25 2014-11-17 株式会社 日立産業制御ソリューションズ Entering/leaving management system, control method for entering/leaving management system, and computer apparatus for entering/leaving management system
JP2015183356A (en) 2014-03-20 2015-10-22 三菱電機インフォメーションシステムズ株式会社 Entry control system
JP2019152024A (en) 2018-03-02 2019-09-12 シャープ株式会社 Unlocking system, unlocking device, unlocking method, terminal device, and program

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2014214477A (en) 2013-04-25 2014-11-17 株式会社 日立産業制御ソリューションズ Entering/leaving management system, control method for entering/leaving management system, and computer apparatus for entering/leaving management system
JP2015183356A (en) 2014-03-20 2015-10-22 三菱電機インフォメーションシステムズ株式会社 Entry control system
JP2019152024A (en) 2018-03-02 2019-09-12 シャープ株式会社 Unlocking system, unlocking device, unlocking method, terminal device, and program

Also Published As

Publication number Publication date
JP2022052127A (en) 2022-04-04

Similar Documents

Publication Publication Date Title
EP3613229B1 (en) Wireless authentication based on location data
KR101746797B1 (en) Wireless networkingenabled personal identification system
US9621556B2 (en) System and method for implementing a two-person access rule using mobile devices
JP2022511545A (en) Proximity field information authentication method, proximity field information authentication device, electronic device and computer storage medium
JP6183132B2 (en) Authentication server, authentication program, and authentication method
TWI745891B (en) Authentication system, authentication terminal, user terminal, authentication method, and program product
JP2018136886A (en) Transportable apparatus and authentication method
US9306749B2 (en) Method of biometric authentication, corresponding authentication system and program
CN105915714A (en) Method and device for prompting terminal loss
KR101891781B1 (en) Time and attendance management apparatus based on mac address verification and operating method thereof
US20200089978A1 (en) Methods and systems for improved biometric identification
KR101163709B1 (en) System and method for releasing lock
JP2024056872A (en) Stay management device, stay management method, and program
JP7491162B2 (en) Electric lock control device, user terminal, electric lock control system, electric lock control method, and electric lock control program
JPWO2008117414A1 (en) Subscriber information sharing method and mobile communication terminal
JP2016206707A (en) Biological information authentication system
WO2021191986A1 (en) Visit assistance device, visit assistance method, and non-transitory computer-readable medium storing program
JP2011077658A (en) Communication terminal, method and program for changing setting of the same, and storage medium
JP6662056B2 (en) Authentication system, personal digital assistant, server, and authentication program
JP6761145B1 (en) Wireless communication systems, user terminals, wireless communication methods, and programs
US10387634B1 (en) System and method for authenticating a person using biometric data
JP2020205087A (en) Authentication system, user terminal, authentication method, and program
JP2007053454A (en) Authentication device and method
JP6311804B2 (en) Terminal device and program
KR102341756B1 (en) Individual door lock control method using NFC for pet card center

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20230808

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20240325

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20240416

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20240429

R150 Certificate of patent or registration of utility model

Ref document number: 7491162

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150