JPH09168055A - Security controller - Google Patents

Security controller

Info

Publication number
JPH09168055A
JPH09168055A JP7329151A JP32915195A JPH09168055A JP H09168055 A JPH09168055 A JP H09168055A JP 7329151 A JP7329151 A JP 7329151A JP 32915195 A JP32915195 A JP 32915195A JP H09168055 A JPH09168055 A JP H09168055A
Authority
JP
Japan
Prior art keywords
maintenance
operation
information
security
security information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
JP7329151A
Other languages
Japanese (ja)
Inventor
Masanori Furuya
Yasunobu Harada
Nariyuki Sano
Yuko Senda
成之 佐野
優子 千田
泰伸 原田
雅典 古谷
Original Assignee
Fujitsu Ltd
Nippon Telegr & Teleph Corp <Ntt>
富士通株式会社
日本電信電話株式会社
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujitsu Ltd, Nippon Telegr & Teleph Corp <Ntt>, 富士通株式会社, 日本電信電話株式会社 filed Critical Fujitsu Ltd
Priority to JP7329151A priority Critical patent/JPH09168055A/en
Publication of JPH09168055A publication Critical patent/JPH09168055A/en
Application status is Withdrawn legal-status Critical

Links

Abstract

PROBLEM TO BE SOLVED: To attain security check in the unit of maintenance personnel and secure and flexible security by revising execution enable operation information which is stored in a way that a range of the operation executed by the maintenance personnel is much more restricted.
SOLUTION: A security information storage means 111 of a maintenance operation device 100 stores security information corresponding to a maintenance personnel. Furthermore, an operation mistake number count means 112 counts the number of times of operation mistake by maintenance personnel corresponding to each maintenance personnel. Then a security level revision means 113 revises execution enable operation information stored in the security information storage means 111 so that the range of operation executed by the corresponding maintenance personnel is more limited for the maintenance personnel whose number of times of operation mistake counted by the operation mistake number count means 112 exceeds a prescribed threshold level. Thus, in a broad area intansive maintenance form maintenance operation system, the security check in the unit of maintenance personnel in response to the actual technical level of the maintenance personnel is conducted.
COPYRIGHT: (C)1997,JPO

Description

【発明の詳細な説明】 DETAILED DESCRIPTION OF THE INVENTION

【0001】 [0001]

【発明の属する技術分野】本発明は、各地域に分散する各保守対象装置から回線を通して監視情報を収集し、また、各保守対象装置に対し回線を通して制御を行う保守運用システムにおいて、保守用端末を通して保守操作を行う保守者に対するセキュリティ情報を管理する装置に関する。 BACKGROUND OF THE INVENTION The present invention collects monitoring information on line from the maintenance target apparatuses dispersed in each region, and in the operation and maintenance system for each maintenance target apparatus performs control on line, maintenance terminal It relates to a device for managing the security information for the maintenance personnel to perform maintenance operation through.

【0002】 [0002]

【従来の技術】例えば、ネットワークで通信サービスを提供する通信事業者は、サービスエリア内の各地域に分散する交換機等の故障状態を監視し、故障検出時には早急に対処する必要がある。 BACKGROUND ART For example, a communication carrier that provides communication services in the network monitors the fault state of the switch or the like dispersed in each region of the service area, urgent need to address the failure detection. しかし、保守者が交換機の設置場所まで出向いて保守作業を行うと大変な時間と労力を費やされるので、通常はサービスエリア内の要所に保守センタを設け、各保守センタは、管轄範囲内のすべての交換機の監視情報を回線を通して収集、管理し、異常が検出された交換機に対しては保守用の制御情報等を送信するといった方法が取られる。 However, because the maintenance person spent a tremendous time and effort when performing maintenance work in person to the installation site of the exchange, usually provided with a maintenance center to strategic points in the service area, each maintenance center, in the jurisdiction collects monitoring information of all of the exchange on line, manage, methods such as abnormal with respect to the exchange is detected to transmit the control information or the like for maintenance are taken.

【0003】かかる広域集約保守形態の保守運用システムでは、保守センタに設置された保守用端末を通して交換機に対する保守が行われるが、保守者の資格のない者が保守操作を行うと操作ミス等により重大な障害を引き起こす可能性があるので、保守用端末からログインする操作者に対してセキュリティチェックを行う必要がある。 [0003] In such a wide-area-intensive maintenance form the operation and maintenance system, but maintenance for the exchange through a maintenance terminal that is installed in the maintenance center is carried out, and who have no qualified maintenance personnel to perform maintenance operation significant by the operation error or the like since such failure can cause, it is necessary to perform a security check for the operator to log in from the maintenance terminal. 従来は、保守者が保守用端末からログインする際に各自に割り当てられたパスワードを保守者IDと共に入力し、保守用コンピュータ等がこのパスワードをチェックすることによりログインの可否を決定していた。 Conventionally, a maintenance person is input along with the maintenance user ID a password assigned to them when you log in from a maintenance terminal, maintenance computer or the like had to determine whether or not login by checking the password.

【0004】また、広域集約保守形態の保守運用システムでは、保守対象装置の数が多いため、各装置の監視状態を表す監視画面を地域毎に階層化して表示する必要がある。 [0004] In the operation and maintenance system of a wide area intensive maintenance mode, since the number of the maintenance target apparatuses is large, a monitoring screen showing the monitoring state of each apparatus should be displayed hierarchically by region. 図18は監視画面の階層化表示の例を示す図である。 Figure 18 is a diagram showing an example of a hierarchical display of the monitor screen. この例では、監視画面を市エリア<県エリア<地方エリアの3段階に階層化表示し、市エリア監視画面では装置単位に、県エリア監視画面では市単位に、地方エリア監視画面では県単位にそれぞれ監視状態を表示している。 In this example, it displays a hierarchical structure in the three stages of the monitoring screen City area <prefecture area <the local area, in the apparatus unit in the city area monitoring screen, the city unit in the county area monitoring screen, to the prefecture in the local area monitoring screen You are viewing the surveillance state, respectively.

【0005】図中の横浜市監視画面には、横浜市内に設置されたすべての交換機a1、a2、a3と、これらの上位にある保守制御装置Aとが表示されている。 [0005] Yokohama monitoring screen in the figure, with all of the exchange a1, a2, a3, which is installed in the Yokohama city, and the maintenance control system A is displayed in these higher. 各交換機はそれぞれの監視状態に応じ、例えば色分けによって、正常/異常の区別、故障の程度などが表される。 Each exchange according to each of the monitoring state, for example by color coding, the normal / abnormal distinction, such as the degree of fault is represented. また、横浜市監視画面の上位画面である神奈川県監視画面には、横浜市や川崎市など神奈川県内の全市の監視状態が集約的に示される。 In addition, in Kanagawa Prefecture, the monitoring screen which is an upper screen of Yokohama monitor screen, the city of monitoring the state of the prefecture, Kanagawa Yokohama City and Kawasaki City are shown collectively. 例えば、横浜市内の交換機の何れかに異常があれば、横浜市を示す枠内は異常状態を示す色で塗り潰される。 For example, if there is an abnormality in any of Yokohama switch, the frame indicating the Yokohama are filled with color indicating an abnormal state. 同様に、神奈川県監視画面の上位画面である関東地方監視画面には関東地方に属する全県の監視情報が集約的に表示される。 Similarly, in which it is an upper screen of Kanagawa Prefecture monitoring screen Kanto monitor screen monitor information of the whole county belonging to the Kanto region are aggregated to display.

【0006】 [0006]

【発明が解決しようとする課題】上述したように、従来のセキュリティチェックは、保守者がログイン時に入力するパスワードをチェックしてログインの可否を決定するという単純な方法であった。 The object of the invention is to solve] As described above, the conventional security check, maintenance personnel to check the password to be entered at login was a simple way of determining whether or not to login. しかし、この方法は、保守者がログインした後の誤操作に対するセキュリティが考慮されていない。 However, this method is, maintenance personnel security has not been taken into account for the erroneous operation after login. 保守者の誤操作に対してもセキュリィティを保つには、保守者のシステム操作に関する技術力に応じたセキュリティレベル(具体的には、使用可能な操作の種類、操作可能な保守対象装置など)を保守者毎に決定し、各保守者のセキュリティレベルをシステムに登録することによって、保守者の操作に対する許可/ To keep Sekyuryiti against the erroneous operation of the maintenance person, maintenance personnel system security level (specifically, the type of available operations, including operable maintenance target apparatus) according to the technology concerning the operation of the maintenance of by determining for each Shah, it registers the security level of each maintenance person to the system, allow for the maintenance of the operator /
禁止を判定することが望ましい。 It is desirable to determine the ban. しかし、このセキュリティチェック方法でも、登録時に一度決定した保守者のレベルに応じたセキュリティがかけられるため、登録されたセキュリティレベルに見合った技術力を保守者が持っていない場合、本来その保守者が実施すべきでない操作にも許可を与えることになり、誤操作に対するセキュリティを十分に保つことができない。 However, even in this security check method, because the security in accordance with the level of maintenance personnel determined once at the time of registration is applied, if you are not a maintenance person have the technical capabilities commensurate with the level of security that has been registered, originally the maintenance personnel also becomes possible to give permission to the operation not to be performed, it is impossible to maintain the security sufficient for incorrect operation.

【0007】また、監視画面を地域毎に階層化表示する保守運用システムにログインする保守者は、ほとんどの場合、ログイン後に自分の担当範囲の監視画面を選択して表示する操作を行う。 [0007] In addition, a maintenance person to log the monitor screen to the operation and maintenance system to display hierarchical in each region is, in most cases, carried out the operation to be displayed after login to select the monitor screen of your responsibility. そのため保守者はログインする毎に同じ選択操作を行わなければならないので煩雑さを感じる。 Therefore maintenance person feel the complexity because it must perform the same selection operation for each login.

【0008】また、階層化した監視画面表示では、上述のように上位画面の監視状態は下位画面の監視状態を集約した形で表示されるが、従来の方式では上位と下位の帰属関係だけを考慮して監視状態の集約を行っているため、保守者は上位画面を見ただけでは自分の担当する交換機が故障しているか否かを判断できない。 [0008] In the hierarchical monitoring screen, but the monitoring status of the upper screen as described above is displayed in the form of aggregates monitoring state of the lower screen, only membership of upper and lower in the conventional manner because you are performing an aggregate of monitoring state taking into account, the maintenance person is just by looking at the top screen can not be determined whether or not the exchange of their own in charge has failed. 具体的には、図18において、保守者Xの担当装置が横浜市の交換機a1とa2 であり、横浜市の交換機a3で故障が発生した場合に、神奈川県監視画面を表示すると、横浜市の故障状態が(例えば赤色で)示される。 More specifically, in FIG. 18, a maintenance person X is in charge of device and the exchange a1 of Yokohama a2, when a failure in the exchange a3 of Yokohama has occurred, and displays the Kanagawa Prefecture monitoring screen, Yokohama fault condition is indicated (e.g., in red). しかし、次に横浜市監視画面を表示すると、交換機a3には故障状態、交換機a1とa2には正常状態が示されているので、この時点で保守者Xは自分の担当装置に故障がないことを知る。 However, the next time you view the Yokohama monitoring screen, failure to exchange a3 state, since the exchange a1 and a2 has been shown to normal state, that there is no failure in the maintenance person X is your assigned apparatus at this point the know. つまり、保守者は最下位の監視画面を表示するまでは自分の担当装置の故障発生を判断することができない。 In other words, the maintenance person can not until you display the least significant of the monitor screen to determine the failure of their assigned apparatus.

【0009】また、このように監視画面上に保守者の担当装置以外の監視状態が表示されると、保守者個人にとって煩わしいだけでなく、通信事業者の企業戦略上の問題となることもある。 [0009] In addition, when the monitoring status of the non-assigned apparatus of maintenance personnel in this way monitor screen is displayed, maintenance individuals not only annoying to, there is also be a problem on the corporate strategy of telecom operators . 例えば、通信事業者が複数の外部組織に保守業務を委託する場合、各外部業者に対してはそれぞれ委託範囲内の装置の状態だけを表示し、それ以外の装置の状態は隠蔽したいことがある。 For example, if the wireless service provider to outsource maintenance operations to a plurality of external tissues, to display only status of devices within each consignment range for each external skill in the art, may wish to conceal the state of the other device .

【0010】また、保守者のセキュリティレベルに応じたセキュリティチェックを行う場合は操作対象装置毎に保守操作の可否が決定されるため、 これから実施する操作の種類と操作対象装置を選択する。 Further, since the maintenance personnel of whether maintenance operations for each operation target apparatus when performing a security check in accordance with the security level is determined, to select the operation target device and the type of operation to now carried out. パスワードを入力する。 To enter a password. という操作順序となる。 The operation order that. 選択された操作の種類と操作対象装置がその保守者のセキュリティレベルに許可されており、かつ入力されたパスワードが正しい場合にのみ、 Type the operation target device of the selected operation is permitted on the security level of the maintenance person, and only if the entered password is correct,
保守者はその操作を実施することができる。 Maintenance personnel can be carried out the operation. しかし、連続して複数の担当装置に対して保守を行う場合、との操作を繰り返す必要があるので、保守者は煩雑さを感じる。 However, when servicing continuously for a plurality of assigned apparatus, and the operation it is necessary to repeat the maintenance person feel cumbersome.

【0011】また、各保守者のセキュリティ情報は保守者の所属する保守センタに登録されるので、保守者は所属する保守センタの保守用端末からしかログインできない。 [0011] In addition, since the security information of each maintenance person is registered in the maintenance center belonging of maintenance personnel, maintenance personnel can not log in only from the maintenance terminal of the maintenance center belonging. 例えば、東海地方の保守センタBに所属する保守者Xが関東地方の保守センタAに出張中に自分の担当装置に故障が発生した場合、保守センタAの保守用端末を保守センタB経由で担当装置に接続して保守操作を行おうとしても、保守センタAには保守者Xのセキュリティ情報が登録されていないためログインすることができない。 For example, if a maintenance person X belonging to the Tokai region of the maintenance center B is a failure in their assigned apparatus during a business trip in the Kanto region of the maintenance center A has occurred, responsible for the maintenance terminal of the maintenance center A via the maintenance center B as well as attempts to maintenance operations connected device, the maintenance center a can not be logged for security information of a maintenance person X is not registered.

【0012】本発明は、上述の諸問題に鑑みてなされたものであり、広域集約保守形態の保守運用システムにおいて、保守者の実際の技術レベルに応じた保守者単位のセキュリティチェックを行い、保守者の保守作業の効率性および確実性を高め、更には、保守者が所在地域に制限されることなくエリアフリーで保守作業を行えるようにすることを目的とする。 [0012] The present invention has been made in view of the problems described above, in the operation and maintenance system of a wide area intensive maintenance mode, it performs a security check of the maintenance person units according to the actual technical level of the maintenance person, maintenance enhances's efficiency and reliability of maintenance work, a further object of the maintenance person to perform the maintenance work in areas free without being limited to the locality.

【0013】 [0013]

【課題を解決するための手段】本発明においては、上述の課題を解決するために、複数の保守対象装置に対し回線を通して保守を行う保守運用装置100に備えられ、 In the present invention, in order to solve the problems] In order to solve the problems described above, provided in the operation and maintenance unit 100 that performs maintenance on line for multiple maintenance target apparatuses,
保守者の実行可能な操作の種類を示す実行可能操作情報を含む保守者対応のセキュリティ情報を記憶するセキュリティ情報記憶手段111と、保守者の操作ミスの回数を保守者対応に計数する操作ミス回数計数手段112 A security information storage unit 111 for storing the security information maintenance Accessible containing executable operation information indicating the type of executable operations maintenance person, the operation number of mistakes for counting the number of maintenance personnel of misoperation maintenance Accessible counting means 112
と、操作ミス回数計数手段112により計数された操作ミスの回数が所定の閾値を超えた保守者については、該保守者の実行可能な操作の範囲がより制限されるようにセキュリティ情報記憶手段111に記憶されている実行可能操作情報を変更するセキュリティレベル変更手段1 When the operation misses for maintenance personnel to the number of counted operation error exceeds a predetermined threshold value by the counting means 112, the security information storage unit 111 so that the range of possible operations of the maintenance person is more limited changing the executable operation information stored in the security level changing unit 1
13とを備えたセキュリティ制御装置110が提供される。 Security controller 110 that includes a 13 are provided.

【0014】また本発明においては、複数の保守対象装置に対し回線を通して保守を行う保守運用装置100に備えられ、保守者の操作可能な保守対象装置101を示す対象装置情報と、各保守対象装置101の所属地域を小区分から大区分までの複数の区分レベルに階層化した所属地域情報とを含む保守者対応のセキュリティ情報を記憶するセキュリティ情報記憶手段111と、保守範囲を判定すべき保守者について、セキュリティ情報記憶手段111に記憶された対象装置情報と所属地域情報に基づき、該保守者の操作可能な保守対象装置101をすべて包含する最小の階層の区分レベルを判定し、該区分レベルの地域の監視画面を表示する保守範囲判定手段11 [0014] In the present invention, the plurality of maintenance target apparatus provided in the operation and maintenance unit 100 that performs maintenance on line, and the target device information indicating the operational maintenance target apparatus 101 of the maintenance person, the maintenance target apparatus a security information storage unit 111 for storing the security information maintenance Accessible including the affiliation area information hierarchized into a plurality of sections the level of the 101 belonging area to major divisions from subsections, for should determine maintenance range maintainer based on the target device information and organization local information stored in the security information storage unit 111, the operational maintenance target apparatus 101 of the maintenance person to determine the classification level of all minimum include hierarchy, said section level regions maintenance range determining means 11 for displaying the monitoring screen
4とを備えたセキュリティ制御装置110が提供される。 Security controller 110 that includes a 4 is provided.

【0015】また本発明においては、複数の保守対象装置に対し回線を通して保守を行う保守運用装置100に備えられ、保守者の操作可能な保守対象装置101を示す対象装置情報と各保守対象装置101の所属地域を示す所属地域情報とを含む保守者対応のセキュリティ情報を記憶するセキュリティ情報記憶手段111と、自己の操作可能な保守対象装置101が所属する特定地域の監視画面表示を要求する保守者について、セキュリティ情報記憶手段111に記憶された対象装置情報および所属地域情報と、該保守者の操作可能な保守対象装置101 [0015] In the present invention, the plurality of maintenance target apparatus provided in the operation and maintenance unit 100 that performs maintenance on line, the target device information and the maintenance target apparatus showing the operational maintenance target apparatus 101 of the maintenance person 101 the security information storage means 111 for storing the maintenance person corresponding security information and an affiliation area information indicating the belonging area, the maintenance person requesting the monitoring screen display of specific areas where operational maintenance target apparatus 101 of the self belongs for a target device information and regional area information stored in the security information storage unit 111, the maintenance person operable maintenance target apparatus 101
から通知される装置状態情報とに基づき、該特定地域における監視状況を示す監視画面を表示する監視画面表示手段115とを備えたセキュリティ制御装置110が提供される。 Based on the device state information notified from the security controller 110 with a monitoring screen display unit 115 for displaying the monitoring screen showing the monitoring conditions in the specific region is provided.

【0016】上記のセキュリティ制御装置110は、セキュリティ情報記憶手段111に、各保守対象装置10 [0016] The security controller 110 in the security information storage unit 111, the maintenance target apparatus 10
1の所属地域を小区分から大区分までの複数の区分レベルに階層化した所属地域情報を記憶し、監視画面表示手段115は、監視画面の表示対象地域に属する下位の区分レベルの地域がある場合、該下位の区分レベルの各地域が示す監視状況のうち最も重大なものを、該表示対象地域の監視画面に反映させて表示する構成とすることができる。 1 belong local store affiliation area information hierarchized into a plurality of sections levels up major divisions from subsections, the monitoring screen display unit 115, if there is a lower division level areas included in the display target area of ​​the monitoring screen , those most significant among the observed status indicated by each area of ​​the lower level of the partition level, can be configured to display to reflect the monitor screen of the display target area.

【0017】また本発明においては、複数の保守対象装置に対し回線を通して保守を行う保守運用装置100に備えられ、保守者の実行可能な操作の種類を示す実行可能操作情報と保守者の操作可能な保守対象装置101を示す対象装置情報とを含む保守者対応のセキュリティ情報を記憶するセキュリティ情報記憶手段111と、セキュリティ情報記憶手段111に記憶された実行可能操作情報と対象装置情報に基づき、保守操作を選択しようとする保守者に許可されている操作および操作対象装置だけを操作選択メニューに表示するメニュー表示手段11 In the present invention also provided in the maintenance operation device 100 for a plurality of maintenance target apparatus performs maintenance on line, ready-operation information indicating the type of maintenance personnel of possible actions and maintenance's operational Do the maintenance target apparatus target device information indicating a 101 and a security information storage means 111 for storing the maintenance person corresponding security information including, on the basis of the executable operation information and the target apparatus information stored in the security information storage unit 111, maintenance menu display means 11 for displaying the operation only trying operation are allowed to maintenance personnel to and the operation target device selected in the operation selection menu
6とを備えたセキュリティ制御装置110が提供される。 Security controller 110 that includes a 6 is provided.

【0018】また本発明においては、それぞれ管轄の保守対象装置に対し回線を通して保守を行う複数の保守運用装置100が相互に回線接続された形態の保守運用システムにおける各保守運用装置100に備えられ、当該保守運用装置100に所属する各保守者対応にセキュリティ情報を記憶するセキュリティ情報記憶手段111 [0018] In yet present invention, a plurality of the operation and maintenance unit 100 that performs to the maintenance target apparatus jurisdiction each maintenance through line provided in each operation and maintenance apparatus 100 in the operation and maintenance system of line connection form each other, security information storage means 111 for storing the security information in the maintenance person corresponding belonging to the operation and maintenance unit 100
と、該保守運用システムにおける各保守運用装置100 When each operation and maintenance unit in said operation and maintenance system 100
とそれに対して付与された所属先情報との対応関係を記憶する所属先情報記憶手段117と、当該保守運用装置100で保守操作を開始した保守者の保守者識別情報から所属先情報を抽出し、所属先情報記憶手段117に記憶されている対応関係に基づいて該所属先情報に対応する保守運用装置100を判定する所属先判定手段118 Extraction and organization information storing unit 117 for storing a correspondence relationship between the affiliation information given to it, the affiliation information from the maintenance identification information of the maintenance person who initiated the maintenance operation in the operation and maintenance apparatus 100 to , affiliation information storage unit 117 determines belong determining means for maintenance operation apparatus 100 corresponding to the affiliation information based on the correspondence stored in the 118
と、当該保守運用装置100で保守操作を開始した保守者の所属先情報が他の保守運用装置100'に対応することが所属先判定手段118により判定されたら、他の保守運用装置100'に対して該保守者のセキュリティ情報を要求し、それに応じて他の保守運用装置100' When, 'If it correspond to it is determined by the affiliation determination unit 118, other maintenance operation device 100' belongs information maintenance person who initiated the maintenance operation in the operation and maintenance unit 100 is other maintenance operation device 100 to to request the security information of the maintenance person for, other maintenance and operation device in response to it 100 '
から返信された該セキュリティ情報を受信するセキュリティ情報要求手段119と、他の保守運用装置100' A security information requesting means 119 for receiving the security information returned from the other operation and maintenance apparatus 100 '
から、当該保守運用装置100に所属する保守者のセキュリティ情報の要求を受け付け、該要求されたセキュリティ情報をセキュリティ情報記憶手段111から抽出して他の保守運用装置100'に返信するセキュリティ情報提供手段120とを備えたセキュリティ制御装置11 From accepting the request for maintenance of the security information belonging to the operation and maintenance apparatus 100, the security information providing means for replying to extract security information the request from the security information storage unit 111 to the other maintenance operation device 100 ' 120 security control device 11 and a
0が提供される。 0 is provided.

【0019】 [0019]

【発明の実施の形態】以下、本発明の実施例を図面を参照して説明する。 BEST MODE FOR CARRYING OUT THE INVENTION Hereinafter, an embodiment of the present invention with reference to the drawings. 図2は本発明の一実施例としてのセキュリティ制御装置1のソフトウェア構成を示す図である。 Figure 2 is a block diagram showing the software configuration of the security control apparatus 1 according to one embodiment of the present invention. セキュリティ制御装置1は、ソフトウェア処理部として、セキュリティ更新処理部10、エラーカウンタ周期リセット処理部11、監視画面初期表示処理部12、 Security control apparatus 1, as a software processing unit, the security update processing unit 10, an error counter cycle reset processing unit 11, the monitoring screen initial display processing unit 12,
仮想監視画面表示処理部13、コマンド投入処理部14 Virtual monitoring screen display processing unit 13, a command entry unit 14
およびセキュリティ情報通信処理部15を備え、データ部として、セキュリティ情報テーブル20、保守者操作エラーカウンタ21、保守者idメモリ22、エラー閾値メモリ23および所属センタ管理情報テーブル24を備える。 And includes security information communication processing unit 15 includes a data unit, the security information table 20, the maintenance person operating error counter 21, a maintenance person id memory 22, error threshold memory 23 and affiliation center management information table 24.

【0020】図3はセキュリティ情報テーブル20の構成を示す図である。 [0020] FIG. 3 is a diagram showing a configuration of a security information table 20. セキュリティ情報テーブル20には、当該保守センタに所属する全保守者のセキュリティ情報が保守者対応に格納されており、保守者idをキーとして特定の保守者のセキュリティ情報が検索される。 The security information table 20, the security information of all maintenance person belonging to the maintenance center is stored in the maintenance Accessible, security information for a particular maintenance person a maintenance person id as a key is retrieved.
各保守者のセキュリティ情報は、監視可能地域情報、監視可能ノード情報およびノード・投入可能コマンドマトリックスからなる。 Security information of each maintenance personnel, can be monitored local information, consisting of monitoring possible node information and the node that can be charged in command matrix.

【0021】監視可能地域情報は、地方、県、市の3つの区分レベルに階層化されており、当該保守者が監視可能な地域を示す。 [0021] can be monitored local information indicates local, county, in three sections level of the city has been layered, the maintenance personnel that can be monitored region. 監視可能ノード情報は、その保守センタが統括する全ノード装置(交換機など)のうち、当該保守者が監視可能なノード装置のノード番号を示す。 Monitorable node information of all node devices (such as a switch) that the maintenance center is responsible, indicating the node number of the maintenance personnel can monitor node device. 監視可能地域情報と監視可能ノード情報は、監視可能ノードとそれが所属する監視可能地域との対応が分かるような形で格納されている。 Monitorable node information and monitorable area information, it and monitorable node is stored in such a way correspondence seen the monitorable area belongs. 図中の例では、ノード#1〜# In the example of the figure, the node # 1 to #
nのノード装置は関東地方、神奈川県、横浜市に所属していることが分かる。 n of the node device Kanto, Kanagawa Prefecture, it can be seen that belongs to the City of Yokohama. ノード・投入可能コマンドマトリックスは、当該保守者が監視可能な各ノード装置を各行、ノード装置に対して投入可能な各コマンドを各列に対応させたマトリックスであって、ノード装置のそれぞれに対する投入許可コマンドと投入禁止コマンドが分かるようにフラグ情報が格納されている。 Node can be charged command matrix is ​​a matrix to which the maintenance person has rows each node device can be monitored, each capable turned command to the node device corresponding to each row, on enable for each node device flag information as commands and feeding inhibition command is found is stored.

【0022】図4は保守者操作エラーカウンタ21の構成を示す図である。 [0022] FIG. 4 is a diagram showing the configuration of a maintenance person operating error counter 21. 保守者操作エラーカウンタ21には、保守者対応の操作エラー回数情報(コマンド投入の結果がエラーとなった通算回数)としてコマンド単位のエラー回数と全コマンド合計のエラー回数が記録されており、保守者idをキーとして特定の保守者の操作エラー回数情報が検索される。 The maintenance person operating error counter 21, the maintenance person corresponding operation error count information error count and the error count of all commands total command units as (total number of times the result is an error of a command entry) is recorded, the maintenance operation error information on the number of times a particular maintenance personnel are searching for person id as a key.

【0023】保守者idメモリ22は、保守者がログイン時に入力する保守者idを記憶しておくメモリである。 [0023] The maintenance personnel id memory 22, a maintenance person is a memory for storing a maintenance person id to enter at the time of login. エラー回数閾値メモリ23は、1コマンドのエラー回数の閾値T1および全コマンド合計のエラー回数の閾値T2を保持するメモリである。 Error count threshold memory 23 is a memory for holding a threshold value T2 of the thresholds T1 and all commands total number of errors in the error count of one command. 所属センタ管理情報テーブル24は、各地域の保守センタとそのセンタidとの対応関係を保持するメモリである。 Affiliation center management information table 24 is a memory that holds the correspondence between the maintenance center of each region and its center id.

【0024】次に、セキュリティ制御装置1を構成する各ソフトウェア処理部の動作について説明する。 Next, the operation of the software processing section that constitutes the security control device 1. セキュリティ更新処理部10は、保守者毎に操作ミスの回数を計数し、操作ミスの回数が規定の閾値を超えた場合、その保守者のセキュリティレベルを調整する(下げる)処理を行う。 Security update processing unit 10 counts the number of operation errors for each maintenance person, when the number of operation errors exceeds a defined threshold, performing the security level of the maintenance person to adjust (decrease) process.

【0025】図5はセキュリティ更新処理部10による処理を示すフローチャートである。 [0025] FIG 5 is a flowchart showing processing by the security update processing unit 10. セキュリティ更新処理部10は、保守者のログイン時にその保守者のidを保守者idメモリ22に記憶させ(ステップS1)、その保守者からコマンド実行指示を受信したら(ステップS2)、指定の交換ノードに対してそのコマンドの実行を指示し(ステップ3)、その交換ノードから通知されるコマンド実行結果を受信する(ステップ4)。 Security update processing unit 10, the maintenance person upon the id of the maintenance person logged and stored in the maintenance person id memory 22 (step S1), the Upon receiving the command execution instruction from the maintenance person (step S2), the designation of switching node instructing execution of the command to the (step 3), it receives a command execution result notified from the switching node (step 4).

【0026】そして、通知されたコマンド実行結果を分析し(ステップ5)、コマンドが正常終了していればセキュリティ更新処理を終了するが、コマンドが異常終了していれば、そのコマンドを投入した保守者のidを保守者idメモリ22から取得し(ステップS6)、その保守者について、保守者操作エラーカウンタ21内の該当コマンドに対応するエラー回数および全コマンド合計のエラー回数にそれぞれ1を加算する(ステップS [0026] Then, analyzing the notified command execution result (Step 5), but the command is finished security update process if completed successfully, the command if abnormally terminated, was charged the command maintenance acquires's id from the maintenance person id memory 22 (step S6), and for the maintenance person, respectively adds 1 to the error count and the error count of all commands total corresponding to the relevant command maintainers operation error counter 21 (step S
7)。 7).

【0027】次に、ステップ7で加算した全コマンド合計のエラー回数を、エラー回数閾値メモリ23に保持されている全コマンド合計のエラー回数の閾値T2と比較し(ステップS8)、加算後のエラー回数が閾値T2以下であった場合、ステップS10に進み、また、加算後のエラー回数が閾値T2を超えた場合、当該保守者について、セキュリティ情報テーブル20内のノード・投入可能コマンドマトリックスの投入許可/禁止フラグをすべて「投入禁止」に変更し(ステップS9)、ステップS12へ進む。 Next, the entire command total number of errors obtained by adding in step 7, is compared with a threshold value T2 of the number of errors of all commands total held in the error count threshold value memory 23 (step S8), and the error after the addition If the number was the threshold T2 or less, the process proceeds to step S10, also, if the number of errors after the addition exceeds the threshold T2, for the maintenance person on enable node can be charged in command matrix security information table 20 / all prohibition flag changed to "feeding inhibition" (step S9), and the process proceeds to step S12.

【0028】更に、ステップ7で加算した当該コマンド対応のエラー回数を、エラー閾値メモリ23に保持されている1コマンドのエラー回数の閾値T1と比較し(ステップS10)、加算後のエラー回数が閾値T1以下であった場合、セキュリティ更新処理を終了し、また、加算後のエラー回数が閾値T1を超えた場合、当該保守者について、セキュリティ情報テーブル20内のノード・ Furthermore, the error count of the command corresponding to the sum in step 7, is compared with a threshold value T1 of the number of errors 1 commands held in the error threshold memory 23 (step S10), and the number of errors after the addition threshold if it was a T1 or less, and terminates the security update process, also, if the number of errors after the addition exceeds the threshold value T1, for the maintenance person, node security information table 20
投入可能コマンドマトリクスの当該コマンドに対する投入許可/禁止フラグをすべて「投入禁止」に変更する(ステップS11)。 All on enable / disable flag to the command of the input enable command matrix to change to "feeding inhibition" (step S11). ステップ9または11でセキュリティ情報の変更を行った場合は、当該保守者とシステム管理者へ通知する(ステップ12)。 If you make changes security information in step 9 or 11, and notifies the corresponding maintenance and system administrators (step 12).

【0029】保守者の操作エラー率を求めるには所定の期間内のエラー回数を計数する必要があるが、保守者操作エラーカウンタ21内のエラー回数は累積加算されるので、所定の期間が経過する毎にエラー回数を“0”に戻す必要がある。 [0029] While the seek operation error rate of the maintenance personnel need to count the number of errors in a given time period, number of errors maintainer operation error counter 21 because the cumulative addition, the predetermined time period has elapsed it is necessary to return to the error number "0" each time. エラー回数の周期的なリセットはエラーカウンタ周期リセット処理部11が行う。 Periodic resetting of the error number is performed error counter cycle reset processing unit 11. 図6はエラーカウンタ周期リセット処理部11による処理を示すフローチャートである。 6 is a flowchart showing the processing by the error counter cycle reset processing unit 11. エラーカウンタ周期リセット処理部11は、周期的に起動され、保守者操作エラーカウンタ21に記録されている全保守者のエラー回数を“0” Error counter cycle reset processing unit 11 is periodically activated, the maintenance person operation error count of all maintenance person recorded in the error counter 21 to "0"
にリセットする。 Reset to. また、保守者単位でエラー回数のリセットを行う必要があれば、例えば、エラーカウンタ周期リセット処理部11を保守者毎に一定周期で起動するか、あるいは保守者のログイン時またはログアウト時に起動して、当該保守者のエラー回数だけをリセットする方法が可能である。 Further, if it is necessary to perform a reset of the error count in the maintenance person basis, for example, to start the error counter cycle reset processing unit 11 either start at a fixed period for each maintenance person, or when logging maintainer or on logout , it is possible how to reset only the error count of the maintenance person.

【0030】監視画面初期表示処理部12は、保守者が監視画面を表示する際に、その保守者の監視可能な最大範囲を判定し、その最大範囲に対応する監視画面を表示する処理である。 The monitoring screen initial display processing unit 12, when the maintenance person displays a monitoring screen, and determine monitorable maximum range of the maintenance person, is the process of displaying the monitoring screen corresponding to the maximum range . 例えば、図7に示すように監視対象装置(交換機)が配置されている場合、保守者の監視可能な最大範囲は次のような論理で決定される。 For example, if the monitored device (switch) is arranged as shown in FIG. 7, monitorable maximum range of the maintenance person is determined by the following logic. 保守者X監視可能な交換機がa1、a2である場合 → 横浜市監視画面を表示 保守者の監視可能な交換機がa1、a2、b1である場合 → 神奈川県監視画面を表示 保守者の監視可能な交換機がa1、a2、b1、c If the maintenance person X can be monitored exchange is a1, a2 → of Yokohama display the monitoring screen maintenance personnel of monitoring possible exchange is a1, a2, if it is b1 → can be monitored in Kanagawa Prefecture, the monitoring screen display maintenance personnel the exchange is a1, a2, b1, c
1である場合 → 関東地方監視画面を表示 If it is 1 → Kanto display the monitoring screen

【0031】このような判定処理はセキュリティ情報テーブル20に保持されている監視可能地域情報と監視可能ノード情報を利用すれば可能である。 [0031] Such determination process is possible by use of the monitorable node information and monitorable area information held in the security information table 20. それにより、保守者が監視画面表示の操作を行う際に選択すべき項目が自動的に決まるので、保守者の操作が簡略化される。 Thereby, since the maintenance personnel items to be selected when performing an operation monitoring screen display automatically determined, the operation of the maintenance person can be simplified.

【0032】図8は監視画面初期表示処理部12による処理を示すフローチャートである。 [0032] FIG 8 is a flowchart showing the processing by the monitoring screen initial display processing unit 12. 保守者が操作メニューで監視操作を選択すると、監視画面初期表示処理部1 When the maintenance person selects a monitoring operation in the operation menu, the monitoring screen initial display processing unit 1
2は、保守者idメモリ22からその保守者のidを取得し(ステップS20)、更にセキュリティ情報テーブル20からその保守者のセキュリティ情報を取得する(ステップS21)。 2, the maintenance person id to retrieve the id of the maintenance person from the memory 22 (step S20), further obtains the security information of the maintenance person from the security information table 20 (step S21). そして、取得したセキュリティ情報から、その保守者の監視可能な県をすべて抽出し(ステップS22)、抽出した県の数が複数か否かをチェックする(ステップS23)。 Then, from the acquired security information, the maintenance person of extracting all monitorable department (step S22), and the number of the extracted prefecture checks plurality or not (step S23). その保守者の監視可能な県が複数ある場合、地方レベルの監視画面を初期表示し(ステップS24とS29)、監視画面初期表示処理を終了する。 If there are multiple monitorable province of the maintenance person, initially displays the local level monitoring screen (step S24 and S29), and finishes the monitoring screen initial display process. また、その保守者の監視可能な県が一県だけの場合、セキュリティ情報から、その保守者の監視可能な市をすべて抽出し(ステップS25)、抽出した市の数が複数か否かをチェックする(ステップS26)。 Also, check that the case can be monitored prefecture of maintenance personnel is only one Prefecture, from the security information, the monitoring can be the city of the maintenance personnel to extract all (step S25), and the number of the extracted city whether multiple or not (step S26). その保守者の監視可能な市が複数ある場合、県レベルの監視画面を初期表示し(ステップS27とS29)、また、その保守者の監視可能な市が一市だけの場合、市レベルの監視画面を初期表示する(ステップS28とS2 If there is more than one can be monitored city of the maintenance person, and the initial display the prefecture level monitoring screen (step S27 and S29), In addition, in the case of the only that can be monitored city is one city of the maintenance personnel, city level monitoring of screen initial display (the step S28 and S2
9)。 9).

【0033】仮想監視画面表示処理部13は、保守者対応に、当該保守者の監視可能な装置だけが含まれる仮想監視対象を設定し、その中で監視情報を集約し、その結果に基づき監視画面を表示する処理を行う。 The virtual monitor screen display processing unit 13, a maintenance person corresponding sets a virtual monitored only monitorable device of the maintenance person is included, aggregate monitoring information therein, monitoring on the basis of the result It performs a process of displaying the screen. 例えば、実際には図7に示すように交換機が配置されていても、保守者Xの監視可能な交換機が横浜市のa1、a2と川崎市のb1と浦和市のc1だけである場合、図9に示すように、 保守者Xの市レベルの監視対象として、a1、a2 For example, even if actually have switch is arranged as shown in FIG. 7, when the maintenance person X monitorable switch is only c1 of b1 and Urawa of a1, a2 and Kawasaki Yokohama, FIG as shown in 9, as monitored by the city level of maintenance personnel X, a1, a2
だけが含まれる仮想横浜市と、b1だけが含まれる仮想川崎市と、c1だけが含まれる仮想浦和市を設定し、 保守者Xの県レベルの監視対象として、a1、a And virtual Yokohama that contains only, and virtual Kawasaki City, which contains only b1, set up a virtual Urawa that contains only c1, as monitored by the county level of the maintenance person X, a1, a
2、b1だけが含まれる仮想神奈川県と、c1だけが含まれる仮想埼玉県を設定し、 保守者Xの地方レベルの監視対象として、a1、a 2, a virtual Kanagawa Prefecture, which contains only b1, set up a virtual Saitama Prefecture that contains only c1, as monitored at the local level of the maintenance person X, a1, a
2、b1、c1だけが含まれる仮想関東地方を設定し、 2, b1, set up a virtual Kanto region that contains only c1 is,
それぞれの仮想監視対象に含まれる交換機だけを監視画面上に表示する。 Only switch included in each of the virtual monitored displayed on the monitoring screen.

【0034】また、監視画面を地方エリア>県エリア> [0034] In addition, local area> Prefecture area monitoring screen>
市エリアのように階層表示する場合、県エリア監視画面における各市の状態の表示は、その市に属する監視可能装置のうち最も重症な装置の状態を反映させるようにし、地方エリア監視画面における各県の状態の表示は、 If hierarchically displayed as the city area, the display state of each city in the prefecture area monitoring screen so as to reflect the state of the most severe apparatus of monitorable device belonging to the city, the county in local area monitoring screen display of the state,
その県に属する監視可能な装置のうち最も重症な装置の状態を反映させるようにする。 So as to reflect the state of the most severe apparatus of monitorable device belonging to that department. 例えば、図18に示したように階層表示される監視画面において、装置状態を赤色(重度の故障状態)、黄色(軽度の故障状態)、青色(正常状態)の3段階に分けて表示する場合、横浜市監視画面でa1が青色、a2が黄色、a3が赤色で表示されていれば、神奈川県監視画面の横浜市の枠は、最も重症である交換機a3の状態を反映して赤色で表示される。 For example, in the monitoring screen hierarchical display as shown in FIG. 18, the device status red (severe fault condition), yellow (mild fault condition), when displaying in three stages of blue (normal state) , a1 blue in Yokohama monitoring screen, a2 is yellow, if a3 is displayed in red, the framework of the Yokohama City, Kanagawa Prefecture monitoring screen is displayed in red to reflect the state of the exchange a3 is the most severe It is.

【0035】図10は仮想監視画面表示処理部13の構成を具体的に示す図である。 [0035] FIG. 10 is a diagram specifically illustrating the configuration of a virtual monitor screen display processing unit 13. 仮想監視画面表示処理部1 Virtual monitor screen display processing unit 1
3は操作選択受付部と監視画面表示制御部とメッセージ受付・分配処理部とで構成される。 3 is composed of an operation selection accepting unit and the monitoring screen display control unit and the message accepting and dispensing unit. 操作選択受付部は、 Operation selection receiving unit,
保守者による監視選択に対応して監視画面表示制御部を作成し起動する。 In response to the monitor selection by a maintenance person to create a monitoring screen display control unit to start. メッセージ受付・分配処理部は、保守センタの全収容ノードが送信する自律メッセージを一括受信し、動作中の各監視画面表示制御部にそれらのメッセージを配信する。 Message reception and distribution processing unit, the autonomous message full accommodation node maintenance center sends simultaneously received, to deliver those messages to the monitoring screen display control unit during operation.

【0036】監視画面表示制御部は起動されると、保守者のセキュリティ情報および配信されたメッセージから画面表示情報管理テーブルを作成し、それに基づき仮想監視画面表示の制御を行う。 [0036] When the monitoring screen display control unit is activated, it creates a maintenance of the security information and delivered screen display information management table from the message, and controls the virtual monitoring screen displayed on the basis of it. 図11は画面表示情報管理テーブルの構成例を示す図である。 Figure 11 is a diagram showing a configuration example of a screen display information management table. 画面表示情報管理テーブルにおいて当該保守者の監視可能ノードおよび監視可能地域それぞれの警報状態が管理される。 Monitorable nodes and monitorable area each alarm status of the maintenance person is managed in the screen display information management table. 監視可能ノードの警報状態には、ノードの故障の程度により軽度故障、重度故障、致命的故障などがある。 The alarm condition monitorable nodes, mild failure by the degree of node failure, severe failure, and the like catastrophic failure. また、監視可能地域の警報状態はその地域に属するノードのうち最も重症なノードの警報状態を反映し、地方・県・市の各階層毎に管理される。 In addition, the alarm state of the monitoring possible areas reflects the alarm state of the most severe node of the nodes belonging to that area, it is managed for each hierarchy of the city local, prefectural and. 図11の例では、監視可能ノード#4 In the example of FIG. 11, monitorable node # 4
の警報状態が致命的故障を示しているので、ノード#4 Since the alarm state of indicates a critical failure, the node # 4
の属する関東地方、神奈川県、横浜市の警報状態もそれぞれ致命的故障を示す。 Each belongs Kanto, Kanagawa Prefecture, Yokohama, also of an alarm condition indicating a fatal failure.

【0037】図12〜図14は仮想監視画面表示処理部13による処理を示すフローチャートである。 [0037] FIGS. 12 to 14 are flowcharts showing the processing by the virtual monitor screen display processing unit 13. 保守者が操作メニューで監視を選択すると、操作選択受付部はその保守者に対応する監視画面表示制御部を作成して新規起動する(ステップS30)。 When the maintenance person selects the monitor operation menu, operation selection accepting unit is newly activated to create a monitoring screen display control unit corresponding to the maintenance person (Step S30). 新規起動された監視画面表示制御部には識別子が付与される。 Identifier is assigned to the monitoring screen display control unit which is newly started. 図10の例では、 In the example of FIG. 10,
保守者#a、#b、・・・に対してそれぞれ識別子# Maintenance person # a, # b, respectively ... identifier #
α、#β、・・・が付与された監視画面表示制御部が作成・起動されている。 α, # β, monitor screen display control unit has been created and started to ... has been granted.

【0038】例えば、監視画面表示制御部#αが新規起動されると、起動パラメータとして渡された保守者id [0038] For example, when the monitoring screen display control unit # α is a new start-up, maintenance personnel id that was passed as a startup parameter
により保守者#aの監視可能ノードの情報をセキュリティ情報テーブル20から抽出し(ステップS31)、その情報で画面表示情報管理テーブルを作成する(ステップS32)。 Information monitorable nodes maintainer #a extracted from the security information table 20 (step S31), and generates screen display information management table in the information (step S32). 次に、保守者#aが監視可能なすべてのノードからの自律メッセージを通知してもらうために、メッセージ受付・分配処理部に対してメッセージ通知登録を行う(ステップS33)。 Next, to maintenance person #a is asked to notify the autonomous messages from all possible monitoring node, perform message notification registration to the message reception and distribution processing section (step S33). その際、登録情報として、 At that time, as registration information,
監視画面表示制御部の識別子#αと通知指定ノードリスト(保守者#aが監視可能な全ノードのリスト)をメッセージ受付・分配処理部に引き渡す。 Monitoring screen display control unit of the identifier # alpha and notifications specified node list hand over (maintainer #a a list of all available monitoring node) to the message accepting and dispensing unit.

【0039】メッセージ受付・分配処理部は、監視画面表示制御部#αからのメッセージ通知登録を受け付けると、通知指定ノードについてのメッセージ配信要求をメッセージ配信テーブルに登録する(ステップS34)。 [0039] message reception and distribution processing unit accepts the message notification registration from the monitoring screen display control unit # alpha, registers the message delivery request for the notification specified node in the message distribution table (step S34).
メッセージ配信テーブルとは、図13に示されるように、保守センタの全収容ノードの各々について、メッセージ配信先となる監視画面表示制御部の識別子が登録されるテーブルである。 The message distribution table, as shown in FIG. 13, for each of all the receiving nodes of the maintenance center is a table in which identifiers of the monitoring screen display control unit as a message destination is registered. 図の例では、メッセージ受付・分配処理部が監視画面表示制御部#αのメッセージ通知登録を受け付けた結果、保守者#aの監視可能ノード# In the illustrated example, the result of the message reception and distribution processing unit receives a message notification registration monitor screen display control unit # alpha, monitorable node maintainer #a #
1、#4、#11についてメッセージ配信先idとして#αが登録されている。 1, # 4, # α has been registered as a message destination id for # 11.

【0040】また、メッセージ受付・分配処理部は、ノードから自律メッセージを受信した時、その自律メッセージから発信ノードidを抽出し(ステップS35)、 Further, the message reception and distribution processing unit, when receiving the autonomous message from the node, extracts the originating node id from the autonomous message (step S35),
そのノードidに対応するメッセージ配信先idをメッセージ配信テーブルから抽出し(ステップS36)、抽出したすべての配信先idに対応する監視画面表示制御部に、そのノードから受信した自律メッセージを配信する。 Extract the message delivery destination id corresponding to the node id from the message distribution table (step S36), the monitoring screen display control unit for all the destination id the extracted delivers autonomous messages received from that node. 上記の例では、メッセージ受付・分配処理部がノード#1、ノード#4またはノード#11から自律メッセージを受信した時、その自律メッセージを監視画面表示制御部#αに配信する。 In the above example, the message reception and distribution processing unit node # 1, when receiving the autonomous message from the node # 4 or node # 11, delivers the autonomous message to the monitoring screen display control unit # alpha.

【0041】監視画面表示制御部#αは、メッセージ受付・分配処理部からの自律メッセージの配信を受け付けると、画面表示情報管理テーブル内の該当ノードの警報状態(図11の*3)に、配信された自律メッセージが示す故障状況を設定する(ステップS38)。 The monitoring screen display control unit # alpha, accepts the delivery of autonomous messages from the message reception and distribution processing unit, the alarm status of the corresponding node in the screen display information management table (* 3 in FIG. 11), the distribution by autonomous messages to set the fault situation shown (step S38). 次に、市エリアの警報状態(図11の*3)に市内の全ノードのうちの最重度の警報状態を設定し(ステップS39)、 Then, it sets the profound alarm condition among all nodes alarm state (* 3 in FIG. 11) City City area (step S39),
更に、県エリアの警報状態(図11の*2)に県内の全市のうちの最重度の警報状態を設定する(ステップS4 Moreover, setting the profound alarm condition of the city (in * 2 11) in the prefecture of an alarm condition prefecture area (step S4
0)。 0). そして、表示中の監視画面に対応する県、市、ノードの警報状態の変化に応じて警報表示を更新する(ステップS41)。 The prefecture corresponding to the monitor screen being displayed, the city, and updates the alarm display in response to changes in the alarm state of the node (step S41).

【0042】以上に説明した仮想監視画面表示処理部1 The virtual monitor screen display processing unit 1 described above
3の処理により、保守者は自分の監視可能ノードの警報状態だけを監視画面上に表示でき、また、監視可能ノードの警報状態の変化をすばやく察知することができる。 The third process, the maintenance person only alarm condition of their observable nodes can be displayed on the monitor screen, also, it is possible to quickly perceive changes in the alarm state of the monitorable nodes.

【0043】コマンド投入処理部14は、セキュリティ情報テーブル20内のノード・投入可能コマンドマトリックスに基づき、保守者が選択したコマンドに対し、そのコマンドを投入可能なノード装置だけをメニュー表示するか、または、保守者が選択したノード装置に対し、 The command input process unit 14, based on the node can be charged in command matrix security information table 20, with respect to the maintenance person selects a command, or a menu display only can be charged node apparatus the command, or , to the node device maintenance person has selected,
そのノード装置への投入が許可されているコマンドだけをメニュー表示し、メニュー表示された範囲内で保守者からのコマンド投入を受け付ける処理を行う。 Only commands turned to the node device is authorized to display the menu and performs processing for receiving the command is turned from the maintenance person within a scope that is the menu display.

【0044】図15はコマンド投入処理部14による処理を示すフローチャートである。 [0044] Figure 15 is a flowchart showing processing by the command on processing unit 14. 保守者が操作メニューでコマンド投入を選択すると、コマンド投入処理部14 When the maintenance person selects a command entry in operation menu, the command on processing unit 14
は、保守者idメモリ22からその保守者のidを取得する(ステップS50)と共に、セキュリティ情報テーブル20からその保守者のセキュリティ情報を取得する(ステップS51)。 The maintenance person id to retrieve from memory 22 the id of the maintenance person (step S50), obtains security information for the maintenance person from the security information table 20 (step S51). そして、投入コマンドとコマンド投入先ノードのどちらを先に選択させるかを判定する(ステップS52)。 Then, it is determined whether to select either of the input commands and command submission destination node previously (step S52). この判定用の情報は、例えばシステム制御情報や保守者のセキュリティ情報の中に含めておくことができる。 This information for the determination, may have been included for example in the security information of the system control information and maintenance personnel.

【0045】投入コマンドを先に選択させる場合、コマンド投入処理部14は、まず保守者にコマンドを選択させ(ステップ53)、その保守者のセキュリティ情報中のノード・投入可能コマンドマトリックスを参照することにより、保守者が選択したコマンドを投入可能なノードを抽出する(ステップS54)。 [0045] When the selected poured command earlier, the command on processing unit 14 first maintenance person to to select a command (step 53), referring to the node can be charged in command matrix in security information for the maintenance person the maintenance person to extract capable put the selected command node (step S54). 次に、抽出したノードだけを「ノード選択メニュー」に表示して(ステップS55)、保守者にコマンド投入先ノードを選択させる(ステップS56)。 Then, the extracted node only displayed on the "node selection menu" (step S55), to select the command submission destination node to the maintenance person (step S56).

【0046】また、コマンド投入先ノードを先に選択させる場合、コマンド投入処理部14は、まず保守者にコマンド投入先ノードを選択させ(ステップ57)、その保守者のセキュリティ情報中のノード・投入可能コマンドマトリックスを参照することにより、選択された投入先ノードに対して許可されているコマンドを抽出する(ステップS58)。 [0046] In the case to select a command submission destination node previously, the command on processing unit 14 first commands submission destination node is selected maintenance person (step 57), the node is turned on in the security information for the maintenance person by referring to the possible command matrix, to extract the commands permitted for the selected submission destination node (step S58). 次に、抽出したコマンドだけを「コマンド選択メニュー」に表示して(ステップS5 Then, to display the extracted command only to the "command selection menu" (step S5
9)、保守者に投入コマンドを選択させる(ステップS 9), to select the input command to the maintenance engineer (step S
60)。 60). 以上のように投入コマンドとコマンド投入先ノードが選択されたら、コマンド投入処理部14はそれ以降のコマンド投入処理を実行する。 When turned commands and command submission destination node is selected as described above, the command input process unit 14 executes the subsequent command on process.

【0047】セキュリティ情報通信処理部15は、保守センタ間で回線を通して保守者のセキュリティ情報を交換する処理を行う。 The security information communication processing unit 15 performs processing for exchanging security information maintenance person through line between the maintenance center. 各保守者はログイン時に保守者識別情報として所定の桁数の保守者idを入力する。 Each maintenance person to enter a predetermined number of digits of the maintenance person id as a maintenance person identification information at the time of login. また、 Also,
各保守センタには管轄地域に対応したセンタid(例えば、北海道は00、東北は01、関東は02、・・・など)が割り当てられている。 Each maintenance to the center center id corresponding to the jurisdiction (for example, Hokkaido is 00, the Northeast is 01, Kanto 02, etc....) Is assigned. 例えば、保守者idを8桁の数字で構成し、先頭2桁を所属センタid、続く6桁を保守者識別番号とする場合のように、保守者idの一部分をその保守者の所属センタidとすれば、保守運用システムはログインした保守者を識別すると同時にその保守者の所属センタを識別することができる。 For example, the maintenance person id configured with 8-digit number, the first two digits affiliation center id, as in the case of the maintenance personnel identification numbers six digits that follow, maintenance personnel id belongs center id part of the maintenance personnel of if, operation and maintenance and the system will identify the maintenance person who logged it is possible to identify the affiliation center of the maintenance person at the same time.

【0048】図16は保守センタ間でのセキュリティ情報交換の例を示している。 [0048] Figure 16 shows an example of the security information exchange between the maintenance center. 保守者Xは東海地方の保守センタBに所属し、保守センタBのデータベースには保守者Xのセキュリティ情報が登録されている。 Maintenance person X is a member of the Tokai region of the maintenance center B, maintenance to the database of the center B security information of a maintenance person X has been registered. 保守者Xが関東地方の保守センタAの保守用端末mからログインした場合、保守者Xの入力した保守者idに含まれる所属センタidから、保守者Xが保守センタBに所属することが確認されるので、保守センタAは、保守用端末mを保守センタBに接続して保守者Xのセキュリティ情報を要求する。 If a maintenance person X has logged in from the maintenance terminal m of the Kanto region of the maintenance center A, from belonging center id that is included in the entered maintenance person id of the maintenance person X, it confirmed that the maintenance person X belongs to the maintenance center B since the maintenance center a connects the maintenance terminal m to maintenance center B requests security information of the maintenance person X. 保守センタBはこの要求に応じてセキュリティ情報を返信するので、保守センタAはそれに基づいて保守者Xのセキュリティチェックを実施することができる。 Since maintenance center B returns a security information in response to this request, maintenance center A can be carried out security checks maintainer X accordingly.

【0049】セキュリティチェック後に、保守者Xが関東地方にある装置を選択し、それが保守者Xの操作可能な装置であれば、保守用端末mは保守センタAに再接続される。 [0049] After the security check, a maintenance person X to select a device that is in the Kanto region, if it is an operation apparatus capable of a maintenance person X, the maintenance terminal m is re-connected to the maintenance center A. また、保守者Xが東海地方にある装置を選択し、それが保守者Xの操作可能な装置であれば、保守用端末mと保守センタBとの接続は維持される。 Moreover, the maintenance person X selects a device in Tokai area, it If the operation apparatus capable of maintainer X, connection between the maintenance terminal m and the maintenance center B is maintained. 以上のように保守センタ間でセキュリティ情報を交換すれば、保守者は全国どこにある保守センタからでもエリアフリーで保守を実施することができる。 If the exchange of security information between the maintenance center as described above, the maintenance person can be carried out maintenance on area free from any maintenance center located anywhere across the country.

【0050】図17はセキュリティ情報通信処理部15 [0050] FIG. 17 is security information communication processing unit 15
による処理を示すフローチャートである。 It is a flowchart showing a process by. 例えば上述のように、保守センタBに所属する保守者Xが保守センタAに出張中、保守作業を行うために保守センタAの保守用端末からログインすると、保守センタA側のセキュリティ情報通信処理部15は、保守者Xがログイン時に入力した保守者idから所属センタidを抽出し(ステップS70)、その所属センタidに対応する保守センタを所属センタ管理情報テーブル24から検索することにより保守者Xの所属センタが保守センタBであることを確認し(ステップS71)、保守センタBに対して通信アクセスを開始し(ステップ72)、保守者Xの保守者idを保守センタBに送信して保守者Xのセキュリティ情報を要求する(ステップS73)。 For example, as described above, traveling the maintenance person X is maintenance center A that belong to the maintenance center B, and log from the maintenance terminal maintenance center A in order to perform maintenance work, the maintenance center A side of the security information communication processing unit 15, the maintenance person X extracts the affiliation center id from the maintenance person id entered at login (step S70), the maintenance person X by searching a maintenance center for that affiliation center id from affiliation center management information table 24 Ensure that belongs centers are maintenance center B (step S71), the communication access starts to the maintenance center B (step 72), and transmits the maintenance person id of the maintenance person X to the maintenance center B maintenance to request the security information of the person X (step S73).

【0051】一方、保守センタB側のセキュリティ情報通信処理部15は、保守センタAからの通信アクセスにより起動され、保守センタA側から送信された保守者i Meanwhile, maintenance center B side of the security information communication processing unit 15 is activated by the communication access from the maintenance center A, the maintenance center A maintenance person is transmitted from the i
dを受信し、その保守者idに対応するセキュリティ情報をセキュリティ情報テーブル20から読み出し(ステップS75)、保守センタAに返信する(ステップS7 Receives the d, reads the security information corresponding to the maintenance person id from the security information table 20 (step S75), and returns to the maintenance center A (step S7
6)。 6).

【0052】保守センタA側のセキュリティ情報通信処理部15は、保守センタB側から返信された保守者Xのセキュリティ情報を受信し、それを用いて保守者Xに対するセキュリティチェックを実施する(ステップS7 [0052] maintenance center A side of the security information communication processing unit 15 receives the security information returned from the maintenance center B-side maintenance person X, implement security checks for the maintenance person X using it (step S7
4)。 4).

【0053】 [0053]

【発明の効果】以上に説明したように、本発明によれば、保守者のシステム操作に関する技術レベルを加味した保守者単位のセキュリティチェックができ、しかも実際の技術レベルに応じて各保守者のセキュリティレベルを調整することができるので、より安全かつ柔軟なセキュリティが可能となる。 As described above, according to the present invention, according to the present invention, a maintenance person of the art relating to the system operation can security check maintenance person units in consideration of, yet in accordance with the actual technical level of each maintainer it is possible to adjust the security level, thereby enabling more secure and flexible security.

【0054】また本発明によれば、保守操作から冗長性を排除して操作の簡素化を図ることができる。 [0054] According to the present invention, by eliminating redundancy from the maintenance operation can be simplified operations.

【0055】また本発明によれば、保守者に必要な監視情報だけを集約した見やすい監視画面を表示できるので、監視情報の見落としや見間違いなどの人為ミスが減少して監視の強化につながる。 [0055] According to the present invention, since only the monitoring information necessary for the maintenance personnel can display the easy-to-view monitor screen that aggregates, human error, such as oversight and look mistake of monitoring information leading to the strengthening of the monitoring and reduction. また、広域集約保守形態での保守運用システムにおいて保守業務を分割して複数の外部組織に委託する場合、外部組織の保守者から委託範囲外の監視情報を隠蔽することができるので、秘密保持の面でのセキュリティが可能となる。 In the case of entrusted by dividing the maintenance operations in the operation and maintenance system in a wide area intensive maintenance form a plurality of external tissues, it is possible to conceal the monitoring information outside entrusted range maintainer external tissues, confidentiality security at the surface becomes possible.

【0056】また本発明によれば、広域集約保守形態での保守運用システムにおいて、全国どこの保守センタからでも保守者に対するセキュリティチェックを実施できるので、保守者はエリアフリーで保守操作を行うことができる。 [0056] According to the present invention, in the operation and maintenance system in the wide-area-intensive maintenance form, it is possible to carry out security checks on the maintenance person, even from across the country anywhere in the maintenance center, maintenance person is possible to perform the maintenance operation in the area free it can.

【図面の簡単な説明】 BRIEF DESCRIPTION OF THE DRAWINGS

【図1】本発明に係る原理説明図である。 1 is a diagram illustrating a principle of the present invention.

【図2】本発明の実施例としてのセキュリティ制御装置のソフトウェア構成を示す図である。 Is a diagram showing the software configuration of the security control device as an embodiment of the present invention; FIG.

【図3】セキュリティ情報テーブルの構成を示す図である。 3 is a diagram showing a configuration of a security information table.

【図4】保守者操作エラーカウンタの構成を示す図である。 4 is a diagram showing the configuration of a maintenance person operating error counter.

【図5】セキュリティ更新処理部の処理を示すフローチャートである。 5 is a flowchart showing the processing of the security update processing unit.

【図6】エラーカウンタ周期リセット処理部の処理を示すフローチャートである。 6 is a flowchart showing the processing of the error counter cycle reset processing unit.

【図7】監視対象装置の配置例を示す図である。 7 is a diagram showing an example of the arrangement of the monitored device.

【図8】監視画面初期表示処理部の処理を示すフローチャートである。 8 is a flowchart showing the processing of the monitoring screen initial display processing unit.

【図9】仮想監視対象の設定例を示す図である。 9 is a diagram showing a setting example of the virtual monitored.

【図10】仮想監視画面表示処理部の具体的な構成例を示す図である。 10 is a diagram showing a specific configuration example of a virtual monitor screen display processing unit.

【図11】仮想監視画面表示処理部の処理を示すフローチャート(1/3)である。 11 is a flowchart showing the processing of a virtual monitor screen display processing unit (1/3).

【図12】仮想監視画面表示処理部で作成される画面表示情報管理テーブルを示す図である。 12 is a diagram showing a screen display information management table created by the virtual monitor screen display processing unit.

【図13】仮想監視画面表示処理部の処理を示すフローチャート(2/3)である。 13 is a flowchart showing the processing of a virtual monitor screen display processing unit (2/3).

【図14】仮想監視画面表示処理部の処理を示すフローチャート(3/3)である。 14 is a flowchart showing the processing of a virtual monitor screen display processing unit (3/3).

【図15】コマンド投入処理部の処理を示すフローチャートである。 15 is a flowchart showing the processing of the command on processing unit.

【図16】保守センタ間でのセキュリティ情報交換の例を示す図である。 16 is a diagram showing an example of a security information exchange between the maintenance center.

【図17】セキュリティ情報通信処理部の処理を示すフローチャートである。 17 is a flowchart showing the processing of security information communication processing unit.

【図18】監視画面の階層化表示の例を示す図である。 18 is a diagram showing an example of a hierarchical display of the monitor screen.

【符号の説明】 DESCRIPTION OF SYMBOLS

1 セキュリティ制御装置 10 セキュリティ更新処理部 11 エラーカウンタ周期リセット処理部 12 監視画面初期表示処理部 13 仮想監視画面表示処理部 14 コマンド投入処理部 15 セキュリティ情報通信処理部 20 セキュリティ情報テーブル 21 保守者操作エラーカウンタ 22 保守者idメモリ 23 エラー閾値メモリ 24 所属センタ管理情報テーブル 100 保守運用装置 101 保守対象装置 102 保守用端末 110 セキュリティ制御装置 111 セキュリティ情報記憶手段 112 操作ミス回数計数手段 113 セキュリティレベル変更手段 114 保守範囲判定手段 115 監視画面表示手段 116 メニュー表示手段 117 所属先情報記憶手段 118 所属先判定手段 119 セキュリティ情報要求手段 120 セキュ 1 security controller 10 the security update processing unit 11 error counter cycle reset processing section 12 monitoring screen initial display processing unit 13 virtual monitor screen display processing unit 14 a command entry unit 15 security information communication processing unit 20 the security information table 21 maintenance person operating errors counter 22 maintainer id memory 23 error threshold memory 24 belonging center management information table 100 OM apparatus 101 maintenance target apparatus 102 maintenance terminal 110 security controller 111 security information storage unit 112 operation error number counting unit 113 security level changing unit 114 maintenance range determining means 115 monitoring screen display unit 116 menu display unit 117 belongs destination information storage unit 118 belongs determining means 119 security information requesting unit 120 security ティ情報提供手段 Tea information providing means

───────────────────────────────────────────────────── フロントページの続き (72)発明者 原田 泰伸 神奈川県川崎市中原区上小田中1015番地 富士通株式会社内 (72)発明者 古谷 雅典 東京都新宿区西新宿三丁目19番2号 日本 電信電話株式会社内 (72)発明者 千田 優子 東京都新宿区西新宿三丁目19番2号 日本 電信電話株式会社内 ────────────────────────────────────────────────── ─── of the front page continued (72) inventor Yasunobu Harada Kanagawa Prefecture, Nakahara-ku, Kawasaki, Kamikodanaka 1015 address Fujitsu within Co., Ltd. (72) inventor Masanori Furuya Tokyo Nishi-Shinjuku, Shinjuku-ku, Third Street No. 19 No. 2 Nippon telegraph and telephone within Co., Ltd. (72) inventor Yuko Senda Tokyo Nishi-Shinjuku, Shinjuku-ku, Third Street No. 19 No. 2, Nippon telegraph and telephone Corporation in the

Claims (6)

    【特許請求の範囲】 [The claims]
  1. 【請求項1】複数の保守対象装置に対し回線を通して保守を行う保守運用装置に備えられ、 保守者の実行可能な操作の種類を示す実行可能操作情報を含む保守者対応のセキュリティ情報を記憶するセキュリティ情報記憶手段と、 保守者の操作ミスの回数を保守者対応に計数する操作ミス回数計数手段と、 該操作ミス回数計数手段により計数された操作ミスの回数が所定の閾値を超えた保守者については、該保守者の実行可能な操作の範囲がより制限されるように該セキュリティ情報記憶手段に記憶されている実行可能操作情報を変更するセキュリティレベル変更手段とを備えたセキュリティ制御装置。 1. A for a plurality of maintenance target apparatus provided in the operation and maintenance unit that performs maintenance on line stores security information maintenance Accessible containing executable operation information indicating an executable kinds of operations of the maintenance person and security information storage means, and operation error count counting means for counting the number of maintenance personnel operating mistakes maintenance person corresponding maintenance personnel that the number of counted operating mistake the manipulation mistake number counting means exceeds a predetermined threshold value the security controller having a security level changing means for changing the executable operation information range of feasible operation of the maintenance person is stored in the security information storage means to be more restricted.
  2. 【請求項2】複数の保守対象装置に対し回線を通して保守を行う保守運用装置に備えられ、 保守者の操作可能な保守対象装置を示す対象装置情報と、該各保守対象装置の所属地域を小区分から大区分までの複数の区分レベルに階層化した所属地域情報とを含む保守者対応のセキュリティ情報を記憶するセキュリティ情報記憶手段と、 保守範囲を判定すべき保守者について、該セキュリティ情報記憶手段に記憶された対象装置情報と所属地域情報に基づき、該保守者の操作可能な保守対象装置をすべて包含する最小の階層の区分レベルを判定し、該区分レベルの地域の監視画面を表示する保守範囲判定手段とを備えたセキュリティ制御装置。 [According to claim 1, wherein the plurality of maintenance target apparatus provided in the maintenance and operation apparatus for performing maintenance through the line, and the target device information indicating the operation can be the maintenance target unit is a maintenance person, a small district affiliation area of ​​each of the maintenance target apparatus know the security information storage means for storing maintenance person corresponding security information and an affiliation area information hierarchized into a plurality of sections levels up major divisions, the should determine maintenance range maintenance person, to the security information storage means based on the stored target device information and organization area information, operable maintenance target apparatus of the maintenance person to determine the classification level of all minimum include hierarchy view monitoring screen of said section-level local maintenance range security control device and a determination means.
  3. 【請求項3】複数の保守対象装置に対し回線を通して保守を行う保守運用装置に備えられ、 保守者の操作可能な保守対象装置を示す対象装置情報と該各保守対象装置の所属地域を示す所属地域情報とを含む保守者対応のセキュリティ情報を記憶するセキュリティ情報記憶手段と、 自己の操作可能な保守対象装置が所属する特定地域の監視画面表示を要求する保守者について、該セキュリティ情報記憶手段に記憶された対象装置情報および所属地域情報と、該保守者の操作可能な保守対象装置から通知される装置状態情報とに基づき、該特定地域における監視状況を示す監視画面を表示する監視画面表示手段とを備えたセキュリティ制御装置。 Wherein the plurality of maintenance target apparatus provided in the operation and maintenance unit that performs maintenance on line, belonging indicating the belonging area of ​​the target device information and respective maintenance target apparatus showing a steerable maintenance target apparatus maintenance person and security information storage means for storing maintenance person corresponding security information including regional information, the maintenance person requesting monitoring screen display of specific areas where self-steerable maintenance target apparatus belongs, in the security information storage means the stored target device information and regional area information, based on the device status information notified from the operational maintenance target apparatus of the maintenance person, the monitoring screen display means for displaying the monitoring screen showing the monitoring conditions in the specific region security control apparatus provided with a door.
  4. 【請求項4】該セキュリティ情報記憶手段には、該各保守対象装置の所属地域を小区分から大区分までの複数の区分レベルに階層化した所属地域情報が記憶され、 該監視画面表示手段は、監視画面の表示対象地域に属する下位の区分レベルの地域がある場合、該下位の区分レベルの各地域が示す監視状況のうち最も重大なものを、 The method according to claim 4 wherein the security information storage device, affiliation area information hierarchized into a plurality of sections the level of the affiliation area of ​​each of the maintenance target apparatus to a large segment of subsections is stored, the monitoring screen display unit, If there is a lower classification level of the region belonging to the display target area of ​​the monitor screen, the ones most critical of the monitoring situation indicated by each region of the lower level of the classification level,
    該表示対象地域の監視画面に反映させて表示する請求項3記載のセキュリティ制御装置。 Security control apparatus according to claim 3 wherein the display by reflecting the monitor screen of the display target area.
  5. 【請求項5】複数の保守対象装置に対し回線を通して保守を行う保守運用装置に備えられ、 保守者の実行可能な操作の種類を示す実行可能操作情報と保守者の操作可能な保守対象装置を示す対象装置情報とを含む保守者対応のセキュリティ情報を記憶するセキュリティ情報記憶手段と、 該セキュリティ情報記憶手段に記憶された実行可能操作情報と対象装置情報に基づき、保守操作を選択しようとする保守者に許可されている操作および操作対象装置だけを操作選択メニューに表示するメニュー表示手段とを備えたセキュリティ制御装置。 5. for multiple maintenance target apparatus provided in the operation and maintenance unit that performs maintenance on line, ready-operation information indicating the type of executable operations maintenance person and the maintenance person operable maintenance target apparatus based on the maintenance person corresponding security information storage means for storing security information, the security information stored in the storage means executable operation information and the target apparatus information including target apparatus information, it attempts to select a maintenance operation maintenance showing security control device and a menu display means for displaying only operation and the operation target device is allowed to have on the operation selection menu.
  6. 【請求項6】それぞれ管轄の保守対象装置に対し回線を通して保守を行う複数の保守運用装置が相互に回線接続された形態の保守運用システムにおける各保守運用装置に備えられ、 当該保守運用装置に所属する各保守者対応にセキュリティ情報を記憶するセキュリティ情報記憶手段と、 該保守運用システムにおける各保守運用装置とそれに対して付与された所属先情報との対応関係を記憶する所属先情報記憶手段と、 当該保守運用装置で保守操作を開始した保守者の保守者識別情報から所属先情報を抽出し、該所属先情報記憶手段に記憶されている対応関係に基づいて該所属先情報に対応する保守運用装置を判定する所属先判定手段と、 当該保守運用装置で保守操作を開始した保守者の所属先情報が他の保守運用装置に対応することが該所 6. provided in each operation and maintenance unit to the maintenance target apparatus each jurisdiction perform maintenance on line a plurality of operation and maintenance equipment in the operation and maintenance system of line connection form each other, belonging to the operation and maintenance unit and security information storage means for storing security information in the maintenance person corresponding to the affiliation information storage means for storing correspondence between each operation and maintenance unit and belongs information given to it in the maintenance and operation system, extracts belong information from the maintenance identification information of the maintenance person who initiated the maintenance operation in the operation and maintenance unit, maintenance operation corresponding to the affiliation information based on the correspondence stored in the affiliation information storing means and belongs determining means for determining apparatus, it is said predetermined affiliation destination information maintenance person who initiated the maintenance operation in the operation and maintenance device corresponding to the other operation and maintenance apparatus 属先判定手段により判定されたら、該他の保守運用装置に対して該保守者のセキュリティ情報を要求し、それに応じて該他の保守運用装置から返信された該セキュリティ情報を受信するセキュリティ情報要求手段と、 他の保守運用装置から、当該保守運用装置に所属する保守者のセキュリティ情報の要求を受け付け、該要求されたセキュリティ情報を該セキュリティ情報記憶手段から抽出して該他の保守運用装置に返信するセキュリティ情報提供手段とを備えたセキュリティ制御装置。 If it is determined by Shokusaki determining means requests security information of the maintenance person against said other maintenance operation device, security information request to receive the security information returned from the other operation and maintenance system accordingly It means, from other maintenance management apparatus receives a request for maintenance of the security information belonging to the operation and maintenance system, the security information the request to said other operation and maintenance unit by extracting from the security information storage means security control apparatus that includes a security information providing means for replying.
JP7329151A 1995-12-18 1995-12-18 Security controller Withdrawn JPH09168055A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP7329151A JPH09168055A (en) 1995-12-18 1995-12-18 Security controller

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP7329151A JPH09168055A (en) 1995-12-18 1995-12-18 Security controller

Publications (1)

Publication Number Publication Date
JPH09168055A true JPH09168055A (en) 1997-06-24

Family

ID=18218216

Family Applications (1)

Application Number Title Priority Date Filing Date
JP7329151A Withdrawn JPH09168055A (en) 1995-12-18 1995-12-18 Security controller

Country Status (1)

Country Link
JP (1) JPH09168055A (en)

Cited By (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2012111355A1 (en) * 2011-02-18 2012-08-23 村田機械株式会社 Relayed communication system
US8296391B2 (en) 2008-09-05 2012-10-23 Murata Machinery, Ltd. Relay server, relay communication system, and communication apparatus
US8307100B2 (en) 2007-05-09 2012-11-06 Murata Machinery, Ltd. Relay server and relay communication system
US8316134B2 (en) 2006-10-11 2012-11-20 Murata Machinery, Ltd. File server device arranged in a local area network and being communicable with an external server arranged in a wide area network
US8321575B2 (en) 2007-12-27 2012-11-27 Murata Machinery, Ltd. Relay server and relay communication system
US8356116B2 (en) 2008-09-01 2013-01-15 Murata Machinery, Ltd. Relay server and relay communication system
US8443088B2 (en) 2006-10-11 2013-05-14 Murata Machinery, Ltd. File transfer server
US8472454B2 (en) 2006-09-12 2013-06-25 Murata Machinery, Ltd. Relay-server arranged to carry out communications between communication terminals on different LANS
US8554935B2 (en) 2009-09-30 2013-10-08 Murata Machinery, Ltd. Relay server and relay communication system
US8606941B2 (en) 2007-05-02 2013-12-10 Murata Machinery, Ltd. Relay server and relay communication system
US8738788B2 (en) 2009-03-13 2014-05-27 Murata Machinery, Ltd. First relay server and second relay server
US8798082B2 (en) 2009-05-15 2014-08-05 Murata Machinery, Ltd. Relay communication system and first relay server
WO2014206121A1 (en) * 2013-06-24 2014-12-31 Tencent Technology (Shenzhen) Company Limited An alteration processing method,apparatus and system
US8949419B2 (en) 2007-12-25 2015-02-03 Murata Machinery, Ltd. Synchronizing sharing servers
US9130783B2 (en) 2009-08-20 2015-09-08 Murata Machinery, Ltd. Relay communication system and access management apparatus

Cited By (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8472454B2 (en) 2006-09-12 2013-06-25 Murata Machinery, Ltd. Relay-server arranged to carry out communications between communication terminals on different LANS
US8443088B2 (en) 2006-10-11 2013-05-14 Murata Machinery, Ltd. File transfer server
US8316134B2 (en) 2006-10-11 2012-11-20 Murata Machinery, Ltd. File server device arranged in a local area network and being communicable with an external server arranged in a wide area network
US8606941B2 (en) 2007-05-02 2013-12-10 Murata Machinery, Ltd. Relay server and relay communication system
US8307100B2 (en) 2007-05-09 2012-11-06 Murata Machinery, Ltd. Relay server and relay communication system
US8949419B2 (en) 2007-12-25 2015-02-03 Murata Machinery, Ltd. Synchronizing sharing servers
US8321575B2 (en) 2007-12-27 2012-11-27 Murata Machinery, Ltd. Relay server and relay communication system
US8356116B2 (en) 2008-09-01 2013-01-15 Murata Machinery, Ltd. Relay server and relay communication system
US8296391B2 (en) 2008-09-05 2012-10-23 Murata Machinery, Ltd. Relay server, relay communication system, and communication apparatus
US8738788B2 (en) 2009-03-13 2014-05-27 Murata Machinery, Ltd. First relay server and second relay server
US8798082B2 (en) 2009-05-15 2014-08-05 Murata Machinery, Ltd. Relay communication system and first relay server
US9130783B2 (en) 2009-08-20 2015-09-08 Murata Machinery, Ltd. Relay communication system and access management apparatus
US8554935B2 (en) 2009-09-30 2013-10-08 Murata Machinery, Ltd. Relay server and relay communication system
WO2012111355A1 (en) * 2011-02-18 2012-08-23 村田機械株式会社 Relayed communication system
CN103370926A (en) * 2011-02-18 2013-10-23 村田机械株式会社 Relayed communication system
JP2012175306A (en) * 2011-02-18 2012-09-10 Murata Mach Ltd Relay communication system
KR101534174B1 (en) * 2011-02-18 2015-07-06 무라다기카이가부시끼가이샤 Relayed communication system
US9357012B2 (en) 2011-02-18 2016-05-31 Murata Machinery, Ltd. Relay communication system
WO2014206121A1 (en) * 2013-06-24 2014-12-31 Tencent Technology (Shenzhen) Company Limited An alteration processing method,apparatus and system

Similar Documents

Publication Publication Date Title
EP0737920B1 (en) Method for isolating a network fault
US7209963B2 (en) Apparatus and method for distributed monitoring of endpoints in a management region
US6412077B1 (en) Disconnect policy for distributed computing systems
JP3042940B2 (en) Transmission equipment centralized monitoring system
US7007104B1 (en) Method and apparatus for integrated network management and systems management in communications networks
US6678826B1 (en) Management system for distributed out-of-band security databases
CN1114861C (en) Method and apparatus for monitoring and controlling programs in network
US6160988A (en) System and method for managing hardware to control transmission and reception of video broadcasts
US5475625A (en) Method and arrangement for monitoring computer manipulations
CA2434860C (en) Remotely monitoring a data processing system via a communications network
US7733767B2 (en) Service alarm correlation
KR100445599B1 (en) Method and system for detecting possible fraudulent communications usages
US6570496B2 (en) Networks and circuits for alarm system operations
US6502132B1 (en) Network monitoring system, monitoring device, and monitored device
EP0929025A1 (en) Password updating apparatus and recording medium used therefor
JP3329804B2 (en) Monitoring and control device
US20030074446A1 (en) Method and apparatus for notifying administrators of selected events in a distributed computer system
US8572736B2 (en) System and method for detecting behavior anomaly in information access
JP5140128B2 (en) Secure communication method of co-location facilities system
US7249189B2 (en) Network management programmable configuration management framework
US5528677A (en) System for providing communications services in a telecommunications network
US8650271B2 (en) Cluster management system and method
US6192361B1 (en) Full group privileges access system providing user access security protection for a telecommunications switching system
US5542047A (en) Distributed network monitoring system for monitoring node and link status
US5634008A (en) Method and system for threshold occurrence detection in a communications network

Legal Events

Date Code Title Description
A300 Withdrawal of application because of no request for examination

Free format text: JAPANESE INTERMEDIATE CODE: A300

Effective date: 20030304