JPH11328119A - セキュリティ管理装置 - Google Patents

セキュリティ管理装置

Info

Publication number
JPH11328119A
JPH11328119A JP13313498A JP13313498A JPH11328119A JP H11328119 A JPH11328119 A JP H11328119A JP 13313498 A JP13313498 A JP 13313498A JP 13313498 A JP13313498 A JP 13313498A JP H11328119 A JPH11328119 A JP H11328119A
Authority
JP
Japan
Prior art keywords
information
transmitter
input
authority
management device
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP13313498A
Other languages
English (en)
Other versions
JP3496748B2 (ja
Inventor
Akira Nagashima
晃 永島
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Yokogawa Electric Corp
Original Assignee
Yokogawa Electric Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Yokogawa Electric Corp filed Critical Yokogawa Electric Corp
Priority to JP13313498A priority Critical patent/JP3496748B2/ja
Publication of JPH11328119A publication Critical patent/JPH11328119A/ja
Application granted granted Critical
Publication of JP3496748B2 publication Critical patent/JP3496748B2/ja
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Landscapes

  • Testing And Monitoring For Control Systems (AREA)

Abstract

(57)【要約】 【課題】従来のようなキーあるいはカードの挿入が不要
で、迅速な入力操作に対応できるセキュリティ管理装置
を実現する。 【解決手段】操作板あるいは操作キーボードより成りコ
マンドやデータを入力することのできる入力手段と、I
D情報が記憶されると共に利用者の身体部分に装着可能
に構成され、前記ID情報を無線方式で発信する発信器
と、前記入力手段側に設けられ、前記発信器からのID
情報を受信する受信器と、受信したID情報の合否判断
と、ID情報に対して許可された操作入力を受け付ける
機能を有した管理手段を備え、前記入力手段の操作に先
立って発信器からのID情報を読み取り、予め登録され
たID情報である場合に入力手段からの操作入力が有効
となるように構成する。

Description

【発明の詳細な説明】
【0001】
【発明の属する技術分野】本発明は、プラント制御・運
転監視装置等におけるセキュリティ管理装置に関し、特
に利用者は予め与えられた権利に応じた操作しか実行で
きないようにするセキュリティ機構の改善に関するもの
である。
【0002】
【従来の技術】プラント制御・運転監視装置では、処理
業務内容の重要度に応じてオペレータ(以下利用者とい
う)の利用できる操作を制限している。例えば、利用者
にはランク分けされた権限を与えておき、利用者はその
権限に対応する操作は実行できるが、その権限に対応し
ない操作は実行できないようにしている。
【0003】利用者の権限と当該利用者に許可された操
作との関係は例えば次の通りである。通常の利用者は低
レベルの権限が与えられ監視画面に係わる操作だけが実
行でき、システムエンジニアは中レベルの権限(低レベ
ルの権限を含む)が与えられ運転画面に係わる操作が実
行でき、システムマネージャは高レベルの権限(低レベ
ルおよび中レベルの権限を含む)が与えられシステムの
スタートやシャットダウンに係わる操作が実行できるよ
うになっている。
【0004】このように階層化されたセキュリティを持
たせるようにした従来装置では、図3(b)に示すよう
に低中高レベルの3つの権限に対応して形状の異なる3
種類のキーK1,K2,K3を用意し、一般利用者、シ
ステムエンジニア、システムマネージャにそれぞれ持た
せ使用できるようにしている。
【0005】これらのキーは同図(a)に示すオペレー
タコンソールの操作卓上に設けられた錠K0に差し込ん
で利用するが、低レベル権限のキーK1は、同図(c)
の拡大図に示す錠K0の第1の位置まで、中レベル権限
のキーK2は第2の位置まで、高レベル権限のキーK3
は第3の位置まで回転可能になっている。
【0006】オペレータコンソールではキーの回転位置
により権限レベルを認識し、権限レベルに対応した操作
を許可する。すなわち、キーが第1の位置まで回された
ときは監視画面に係わる操作だけを許可し、第2の位置
まで回されたときは運転画面に係わる操作までを許可し
(下位権限レベルである監視画面に係わる操作も許可す
る)、第3の位置まで回されたときはスタートやシャッ
トダウンに係わる操作までを許可し(下位権限レベルで
ある運転画面、監視画面に係わる操作も許可する)、許
可された操作のみ有効として受け付ける。
【0007】なお、このようなキー方式に代えてICカ
ードあるいはIDカードを用いて階層化セキュリティを
実現している例もある。この場合操作卓上にはカードリ
ーダが設置されオペレータコンソールは読取ったカード
情報に基づいて権限を検知し、権限に対応した操作を許
可する。
【0008】
【発明が解決しようとする課題】しかしながら、このよ
うな従来のセキュリティ管理装置では、キーやカードを
所持し操作卓上の錠やカードリーダに挿入する必要があ
り、その挿入操作もまた面倒であるという課題があっ
た。特にシャットダウンなど急を要する操作の場合には
迅速な入力操作ができないという課題があった。
【0009】本発明の目的は、上記の課題を解決するも
ので、従来のようなキーあるいはカードの挿入が不要
で、迅速な入力操作に対応できるセキュリティ管理装置
を提供することにある。
【0010】
【課題を解決するための手段】このような目的を達成す
るために、本発明では、操作板あるいは操作キーボード
より成りコマンドやデータを入力することのできる入力
手段と、ID情報が記憶されると共に利用者の身体部分
に装着可能に構成され、前記ID情報を無線方式で発信
する発信器と、前記入力手段側に設けられ、前記発信器
からのID情報を受信する受信器と、受信したID情報
の合否判断と、ID情報に対して許可された操作入力を
受け付ける機能を有した管理手段を備え、前記入力手段
の操作に先立って発信器からのID情報を読み取り、予
め登録されたID情報である場合に入力手段からの操作
入力が有効となるように構成したことを特徴とする。
【0011】このような構成によれば、利用者に装着し
た発信器からのID情報を無線方式で自動的に読取り照
合することができるため、利用者は従来のように入力操
作に先立ってキーやカードを挿入する作業が不要とな
り、急を要する入力操作も迅速に行うことができる。
【0012】ここで請求項2のように、前記管理手段
を、予め登録されたID情報とそのID情報に付与され
た権限レベルの対応関係を記憶したID情報保持部と、
このID情報保持部の登録ID情報と照合して受信した
ID情報の合否を判断しID情報に付与された権限レベ
ルを出力するセキュリティ制御部と、権限レベルと許可
される操作との関係が保存された操作情報管理部と、こ
の操作情報管理部を参照して受信ID情報に対応する操
作入力のみ有効なものとして受付ける機能を有する中央
処理装置から成るように構成すると、利用者のID情報
の照合および許可操作の管理を自動的に行うことができ
る。
【0013】ここで、請求項3のように、複数のID情
報に複数の権限レベルを付与すると共に、1つの権限レ
ベルには1つまたは複数の操作を許可することもでき
る。
【0014】また、発信器と受信器との間の通信は、請
求項4のように電波または赤外線による通信方式とする
ことができる。
【0015】さらに、請求項5のように、送信器は受信
器からの起動信号に応答して電源スイッチが入りID情
報の送信が自動的に開始できるように構成すると便利で
ある。
【0016】また、複数のID情報を受信した場合に
は、請求項6のように最も高いレベルの権限に対応した
操作が許可されるようにすることができる。
【0017】
【発明の実施の形態】以下図面を用いて本発明の実施例
に係るセキュリティ管理装置について説明する。本発明
は、ID情報を送信する送信器を利用者に装着させてお
き、利用者にID情報読取り操作を行わせることなくI
D情報を自動的に読み取ってその照合を行い、適正なI
D情報の場合には当該ID情報に応じて許可された操作
だけを有効な操作として受付けるようにしたものであ
る。
【0018】請求項1に記載のセキュリティ管理装置
は、図1に示すように、管理手段10と、受信器20
と、送信器30と、入力手段40と、表示手段50より
構成される。
【0019】送信器30は、予め設定されたID情報が
電波信号で送信できるように構成されたワイヤレス送信
器であり、ICパッケージ化して小型化が図られ、図2
に示すように利用者の手首に腕時計風に装着できるよう
に形成されている。なお、腕時計風には限らず、衣服に
装着する形態であってもよい。
【0020】更にこの送信器30は、受信器20からの
起動信号(電波信号)を受信するとその電波エネルギー
により自動的に電源スイッチが入り、ID情報の送信を
行うことができるように構成されている。
【0021】また、起動信号受信から所定時間後に再び
起動信号を受信できないと電源スイッチが自動的にOF
Fになるように構成されている。したがって、操作後操
作領域から離れると自動的に電源スイッチがOFFとな
り、内蔵電池の不要な消耗を避けることができる。な
お、このスイッチは手動操作によってもON,OFFで
きるようになっている。
【0022】受信器20は、前述のような起動信号を所
定間隔で送信する機能と、送信器30から送信されるI
D情報電波信号を受信し、ID情報をデジタルデータに
変換して出力する機能を有する。入力手段40は、操作
板あるいは操作キーボードから成り中央処理部13に与
えるコマンドやデータを入力することができる。表示手
段50は中央処理部13からの出力を表示することがで
きるように構成されている。
【0023】前記管理手段10は、利用者のID情報と
権限レベルを管理しているID情報保持部11と、ID
情報保持部11を参照して受信ID情報の合否判定を行
い権限の確認を行うセキュリティ制御部12と、装置全
体の処理を行う中央処理装置13と、権限とその権限に
対して許可された操作(操作A,操作B,操作
C,...)との関係を管理している操作情報管理部1
4を備えている。
【0024】ID情報保持部11には登録されたID情
報と当該ID情報に与えられた操作権限(権限レベル)
の対応関係が保持され、各ID情報および権限レベルは
管理者により予め設定できるようになっている。
【0025】セキュリティ制御部12は、受信したID
情報がID情報保持部11に登録済のものかどうかを確
認し、登録済のものであればそのID情報に与えられた
権限レベルを読み出して出力する。中央処理装置13は
その権限レベルに対して許可された操作(操作Aあるい
は操作B,...)のみを有効な操作入力として受け付
け、許可されない操作については受付けないようになっ
ている。
【0026】次にこのような構成における動作を説明す
る。プラントのスタートやシャットダウン等のような重
要操作については、知識のない者の操作を排除する必要
がある。本発明では、知識を持つ者に特定のID情報が
設定された送信器30を装着させておき、重要操作時に
はそのID情報を有する者のみが当該所定の操作を行い
得るようにしている。
【0027】送信器30を装着した利用者が操作領域
(電波受信可能領域)に入ると、利用者が入力手段40
に手を触れる前に、送信器30は受信器20からの起動
信号に応答して自動的に電源が入りID情報を送信す
る。受信器20はID情報電波を受信し、取り出したI
D情報をデジタルデータに変換して中央処理装置13へ
送る。中央処理装置13はその受信ID情報をセキュリ
ティ制御部12に与える。
【0028】セキュリティ制御部12では、ID情報保
持部11に登録されたID情報を調べ、受信ID情報と
一致するものがあるかどうかを探す。一致したID情報
があればそれに対応の権限レベルを読み出して中央処理
装置13へ連絡する。
【0029】中央処理装置13は、当該権限レベルに許
可された操作を操作情報管理部14から求め、当該操作
に係る入力(入力手段40からの所定のコマンドやデー
タ入力)を受け付ける。当該権限レベルで許可されてい
ない操作入力は受け付ない。なお、受け付けない場合、
表示手段50にその旨を告知するメッセージを適宜表示
することができる。
【0030】なお、受信器20は常に所定の時間間隔で
起動信号を発生している。
【0031】このようにして、操作入力のセキュリティ
管理が行われるが、本発明によれば、従来のように入力
操作に先立つキーの挿入やカードの読み取り作業を行う
必要は全くなく、直ちに入力手段40から入力操作に取
りかかることができ、急を要する操作にも迅速に対応す
ることができる。
【0032】なお、以上の説明は本発明の説明および例
示を目的として特定の好適な実施例を示したに過ぎな
い。したがって本発明は、上記実施例に限定されること
なく、その本質から逸脱しない範囲で更に多くの変更、
変形をも含むものである。
【0033】例えば、送信器30から受信器20へのI
D情報送信には、電波だけでなく赤外線を利用した通信
方式を適用することもできる。また、ID情報として
は、単なるIDだけでなく、ID以外の情報を含んでも
差し支えない。
【0034】また、相異なるID情報を持った複数の利
用者が同時に操作領域に入っている場合、それぞれのI
D情報の合否確認を行い、最も高いレベルの権限の操作
を許可するように構成することもできる。このID情報
の合否確認や最も高い権限レベルの抽出処理は中央処理
装置13で行う。
【0035】また、本発明のセキュリティ管理装置は、
プラント制御・運転システム等のオペレータコンソール
に適用できるばかりでなく、コンピュータを用いたシス
テムにおいてシステム内のデータへのアクセスを管理す
るためのセキュリティ機構として好適に利用できる。
【0036】
【発明の効果】以上説明したように本発明によれば、従
来のようなキーやカードの所持および入力操作に先立ち
その内容を読み込ませるための手作業が全く不要であ
り、急を要する操作にも迅速に対応することができる。
【図面の簡単な説明】
【図1】本発明に係るセキュリティ管理装置の一実施例
を示す構成図である。
【図2】送信器装着例を示す図である。
【図3】従来のセキュリティ管理装置の一例を説明する
ための図である。
【符号の説明】
10 管理手段 11 ID情報保持部 12 セキュリティ制御部 13 中央処理装置 14 操作情報管理部 20 受信器 30 送信器 40 入力手段 50 表示手段

Claims (6)

    【特許請求の範囲】
  1. 【請求項1】操作板あるいは操作キーボードより成りコ
    マンドやデータを入力することのできる入力手段と、 ID情報が記憶されると共に利用者の身体部分に装着可
    能に構成され、前記ID情報を無線方式で発信する発信
    器と、 前記入力手段側に設けられ、前記発信器からのID情報
    を受信する受信器と、 受信したID情報の合否判断と、ID情報に対して許可
    された操作入力を受け付ける機能を有した管理手段を備
    え、 前記入力手段の操作に先立って発信器からのID情報を
    読み取り、予め登録されたID情報である場合に入力手
    段からの操作入力が有効となるように構成したことを特
    徴とするセキュリティ管理装置。
  2. 【請求項2】前記管理手段は、予め登録されたID情報
    とそのID情報に付与された権限レベルの対応関係を記
    憶したID情報保持部と、このID情報保持部の登録I
    D情報と照合して受信したID情報の合否を判断しID
    情報に付与された権限レベルを出力するセキュリティ制
    御部と、権限レベルと許可される操作との関係が保存さ
    れた操作情報管理部と、この操作情報管理部を参照して
    受信ID情報に対応する操作入力のみ有効なものとして
    受付ける機能を有する中央処理装置を備えたことを特徴
    とする請求項1記載のセキュリティ管理装置。
  3. 【請求項3】前記管理手段は、複数のID情報に複数の
    権限レベルを付与すると共に、1つの権限レベルには1
    つまたは複数の操作を許可するようにしたことを特徴と
    する請求項1記載のセキュリティ管理装置。
  4. 【請求項4】前記発信器と受信器とは電波または赤外線
    によりID情報の通信を行うことができるようにしたこ
    とを特徴とする請求項1記載のセキュリティ管理装置。
  5. 【請求項5】前記受信器は起動信号を発生する機能を備
    え、前記送信器は前記起動信号に応答して電源スイッチ
    が入りID情報を送信できるように構成したことを特徴
    とする請求項1記載のセキュリティ管理装置。
  6. 【請求項6】複数の利用者の発信器から相異なる複数の
    ID情報を受信すると、前記中央処理装置はこれらのI
    D情報の合否確認を行うと共にこれらのID情報の中で
    最も高いレベルの権限に対応した操作を許可するように
    構成したことを特徴とする請求項1記載のセキュリティ
    管理装置。
JP13313498A 1998-05-15 1998-05-15 セキュリティ管理装置 Expired - Fee Related JP3496748B2 (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP13313498A JP3496748B2 (ja) 1998-05-15 1998-05-15 セキュリティ管理装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP13313498A JP3496748B2 (ja) 1998-05-15 1998-05-15 セキュリティ管理装置

Publications (2)

Publication Number Publication Date
JPH11328119A true JPH11328119A (ja) 1999-11-30
JP3496748B2 JP3496748B2 (ja) 2004-02-16

Family

ID=15097576

Family Applications (1)

Application Number Title Priority Date Filing Date
JP13313498A Expired - Fee Related JP3496748B2 (ja) 1998-05-15 1998-05-15 セキュリティ管理装置

Country Status (1)

Country Link
JP (1) JP3496748B2 (ja)

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002268768A (ja) * 2001-03-13 2002-09-20 Sony Corp 情報処理装置
JP2002366248A (ja) * 2001-06-12 2002-12-20 Digital Electronics Corp プログラム式操作表示装置
WO2003083592A1 (fr) * 2002-03-28 2003-10-09 Kabushiki Kaisha Toshiba Appareil de surveillance/controle general d'une unite generatrice de courant
JP2003533814A (ja) * 2000-05-19 2003-11-11 レックスロス インドラマット ゲーエムベーハー 機械制御における認証試験用スマートカード
JP2007041770A (ja) * 2005-08-02 2007-02-15 Nec Tokin Corp 使用者識別システム
WO2007086475A1 (ja) * 2006-01-26 2007-08-02 Kabushiki Kaisha Toshiba プラント監視制御装置
JP2007241565A (ja) * 2006-03-07 2007-09-20 Nec Corp 情報処理装置、装置利用機能制御システムおよび装置利用機能制御プログラム
JP2008140091A (ja) * 2006-12-01 2008-06-19 Shimadzu Corp 分析データ管理システム
JP2008221363A (ja) * 2007-03-09 2008-09-25 Denso Wave Inc ロボット制御システム及び操作ペンダント
JP4591981B2 (ja) * 2000-09-01 2010-12-01 リコーエレメックス株式会社 認証用腕時計型データキャリアを用いた認証システム
WO2011010396A1 (ja) * 2009-07-22 2011-01-27 株式会社牧野フライス製作所 工作機械の遠隔操作システム
JP2020160723A (ja) * 2019-03-26 2020-10-01 東京瓦斯株式会社 管理制御システム及び管理制御方法

Cited By (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003533814A (ja) * 2000-05-19 2003-11-11 レックスロス インドラマット ゲーエムベーハー 機械制御における認証試験用スマートカード
JP4591981B2 (ja) * 2000-09-01 2010-12-01 リコーエレメックス株式会社 認証用腕時計型データキャリアを用いた認証システム
JP2002268768A (ja) * 2001-03-13 2002-09-20 Sony Corp 情報処理装置
JP2002366248A (ja) * 2001-06-12 2002-12-20 Digital Electronics Corp プログラム式操作表示装置
WO2003083592A1 (fr) * 2002-03-28 2003-10-09 Kabushiki Kaisha Toshiba Appareil de surveillance/controle general d'une unite generatrice de courant
US7110863B2 (en) 2002-03-28 2006-09-19 Kabushiki Kaisha Toshiba Power generating unit general monitor/control apparatus
AU2003220940B2 (en) * 2002-03-28 2007-02-01 Kabushiki Kaisha Toshiba Power generating unit general monitor/control apparatus
JP2007041770A (ja) * 2005-08-02 2007-02-15 Nec Tokin Corp 使用者識別システム
WO2007086475A1 (ja) * 2006-01-26 2007-08-02 Kabushiki Kaisha Toshiba プラント監視制御装置
US7999653B2 (en) 2006-01-26 2011-08-16 Kabushiki Kaisha Toshiba Plant monitor-control apparatus
JP2007241565A (ja) * 2006-03-07 2007-09-20 Nec Corp 情報処理装置、装置利用機能制御システムおよび装置利用機能制御プログラム
JP2008140091A (ja) * 2006-12-01 2008-06-19 Shimadzu Corp 分析データ管理システム
JP2008221363A (ja) * 2007-03-09 2008-09-25 Denso Wave Inc ロボット制御システム及び操作ペンダント
WO2011010396A1 (ja) * 2009-07-22 2011-01-27 株式会社牧野フライス製作所 工作機械の遠隔操作システム
CN102473006A (zh) * 2009-07-22 2012-05-23 株式会社牧野铣床制作所 机床遥控操作系统
JP5312592B2 (ja) * 2009-07-22 2013-10-09 株式会社牧野フライス製作所 工作機械の遠隔操作システム
JP2020160723A (ja) * 2019-03-26 2020-10-01 東京瓦斯株式会社 管理制御システム及び管理制御方法

Also Published As

Publication number Publication date
JP3496748B2 (ja) 2004-02-16

Similar Documents

Publication Publication Date Title
AU2005304438B2 (en) Actuating a security system using a wireless device
US20090222908A1 (en) Device for Transmission of Stored Password Information Through a Standard Computer Input Interface
JP3496748B2 (ja) セキュリティ管理装置
JPH09303019A (ja) 識別信号の登録方法及び識別信号の登録装置
JP2008059450A (ja) 車両情報書換えシステム
WO2002042890A1 (fr) Systeme de securite pour processeur d'informations
JP2001159925A (ja) コンピュータ・アプリケーションへのアクセスを許可するための方法
EP0436518B1 (en) Radiotelephone controller configured for coresident secure and nonsecure modes
JP2002157050A (ja) Icカードによるコンピュータ自動認識システム
CN100343881C (zh) 访问控制系统
WO2001023694A1 (en) Automatic locking system
JP2002229739A (ja) タッチパネル機器システム、タッチパネル操作用ペン、およびタッチパネル機器
JPH0830555A (ja) オペレータ自動認識システム
JP4279660B2 (ja) 遠隔制御システム
JP2002115438A (ja) キーレスエントリーシステム
JP2000075954A (ja) 電子機器制御装置
KR20050015000A (ko) 휴대 단말기를 이용한 도어락 시스템 및 운영 방법
GB2197734A (en) Computer security system
JPH09245138A (ja) 名札及びセキュリティ端末並びにこれらを利用したセキュリティシステム
CN101471920A (zh) 一种简单安全地实现指纹识别系统管理功能的装置和方法
JP3930367B2 (ja) 情報処理装置
JPH0730677A (ja) 無線電話機を使ったドア錠制御システム
JP6892411B2 (ja) 共用システム及び接続方式切替方法
JP2000282751A (ja) 自動ドアの開閉制御システム
JPH10149339A (ja) 情報処理システム及び情報処理方法

Legal Events

Date Code Title Description
FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20071128

Year of fee payment: 4

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20081128

Year of fee payment: 5

LAPS Cancellation because of no payment of annual fees