JPH1185703A - Human interface operation capability authentication system, software use capability authentication system and its program record medium - Google Patents

Human interface operation capability authentication system, software use capability authentication system and its program record medium

Info

Publication number
JPH1185703A
JPH1185703A JP9246877A JP24687797A JPH1185703A JP H1185703 A JPH1185703 A JP H1185703A JP 9246877 A JP9246877 A JP 9246877A JP 24687797 A JP24687797 A JP 24687797A JP H1185703 A JPH1185703 A JP H1185703A
Authority
JP
Japan
Prior art keywords
qualification
input
program
operator
authentication system
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP9246877A
Other languages
Japanese (ja)
Inventor
Shunsaku Utsunomiya
俊作 宇都宮
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Toshiba Corp
Original Assignee
Toshiba Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Toshiba Corp filed Critical Toshiba Corp
Priority to JP9246877A priority Critical patent/JPH1185703A/en
Publication of JPH1185703A publication Critical patent/JPH1185703A/en
Pending legal-status Critical Current

Links

Abstract

PROBLEM TO BE SOLVED: To provide the system having high flexibility in operation/use regulation and the security function of operation/use management. SOLUTION: A human interface operation capability authentication system regulating an operation processing on units 2 and 3 in accordance with operation capability is provided with input means 18 and 19, an individual authentication means 15 obtaining identification information for identifying an operator, a capability data storage means 17 storing information of permitted operation types in accordance with respective operators, and an operation capability authentication means 16 retrieving the capability data storage means 17 based on identification information, taking out information of the permitted operation types and transferring operation input to an operation processing only when operation input from the input means 18 and 19 is the permitted operation type.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】この発明はプラントの監視装
置等における操作資格やネットワークを介してソフトウ
エアを使用する場合の使用資格等を認証するヒューマン
インタフェースオペレート資格認証システム、ソフトウ
エア使用資格認証システム及びプログラム記録媒体に関
するものである。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a human interface operator qualification system, a software qualification system and a human interface operator qualification system for certifying operation qualifications in a plant monitoring device or the like when using software via a network. It relates to a program recording medium.

【0002】[0002]

【従来の技術】プラント等の監視制御するために監視制
御装置が広く用いられている。この監視制御装置はプラ
ントを構成する各機器を制御するコントローラと、これ
をさらに監視する監視装置からなっている。
2. Description of the Related Art Monitoring and control devices are widely used for monitoring and controlling plants and the like. This monitoring and control device includes a controller for controlling each device constituting the plant and a monitoring device for further monitoring the controller.

【0003】プラント機器等に対する各種操作は、操作
員が監視装置に対する入力を行うことで実行されるが、
この機器操作は誰もがいかなる操作でも実行できるよう
になっているわけではない。誰でも監視装置に対してあ
らゆる入力ができることとなると、PID制御等の制御
パラメータが制御専門家以外の者により変更されたり、
制御プログラム自体が改変されたり等の不都合が発生し
得るからである。
[0003] Various operations on plant equipment and the like are executed by an operator inputting to a monitoring device.
Not everyone can execute this device operation by any operation. When anyone can make any input to the monitoring device, control parameters such as PID control are changed by a person other than a control expert,
This is because problems such as modification of the control program itself may occur.

【0004】このような不都合はプラント等の正常な監
視制御を妨げるのみでなく、制御対象の誤動作等、危険
な事態を招くこともある。したがって、従来から監視装
置に対する操作については、モードキースイッチによっ
てその操作者の資格に応じた制限がされている。
[0004] Such inconvenience not only hinders normal monitoring and control of a plant or the like, but also may cause a dangerous situation such as a malfunction of a control target. Accordingly, the operation of the monitoring device has been conventionally restricted by the mode key switch according to the qualification of the operator.

【0005】図12は従来の操作制限方法を行うための
スイッチ構成を示す図である。同図には、従来の監視装
置のイニシャライズキースイッチとモードキースイッチ
が示されている。
FIG. 12 is a diagram showing a switch configuration for performing a conventional operation restriction method. FIG. 1 shows an initialization key switch and a mode key switch of a conventional monitoring device.

【0006】イニシャライズキースイッチは監視装置の
初期化を行うスイッチであり、操作制限を行うのはモー
ドキースイッチである。モードキースイッチによりロッ
クモード、オペレータモード、スーパバイザーモード及
びエンジニアモードの4つのモードに変更できるが、こ
のスイッチ操作はモードキーを差し込まなければ行うこ
とができないようになっている。
The initialize key switch is a switch for initializing the monitoring device, and the mode key switch is for limiting the operation. The mode key switch can be changed to four modes of a lock mode, an operator mode, a supervisor mode and an engineer mode, but this switch operation cannot be performed unless a mode key is inserted.

【0007】ロックモードでは監視のみが可能で操作を
行うことができない。また、オペレータモードでは、普
通の担当操作員レベルの操作入力が実行できる。スーパ
バイザーモードでは、技術担当等が操作するレベルの入
力が可能で、PIDパラメータの変更やオペレータモー
ドでは操作できないあらゆる操作を行うことができる。
エンジニアモードでは、装置供給メーカの行うメンテナ
ンスや調整等が可能となる。すなわち、各モードによっ
てオペレート機能は制限されることになる。
In the lock mode, only monitoring is possible and no operation can be performed. Also, in the operator mode, an ordinary operator-level operation input can be executed. In the supervisor mode, input of a level operated by a technical person or the like can be performed, and PID parameters can be changed, and any operation that cannot be performed in the operator mode can be performed.
In the engineer mode, maintenance, adjustment, and the like performed by the device supplier can be performed. That is, the operation function is limited by each mode.

【0008】これらの各モードの変更については、所定
の資格を有する者が、モードキースイッチにモードキー
を差し込み、このスイッチを操作してモードを変更さ
せ、キーを抜くことによりモードを確定させる。
To change these modes, a person with a predetermined qualification inserts a mode key into a mode key switch, operates this switch to change the mode, and removes the key to determine the mode.

【0009】[0009]

【発明が解決しようとする課題】しかしながら、上述し
たモードキースイッチによって監視装置への操作者を制
限する方法では、以下のような問題点がある。 1)オペレート制限(操作資格)が4モード固定であ
り、事情に応じた多数種類の操作制限を設定できない。
However, the above-described method of restricting an operator to the monitoring apparatus by the mode key switch has the following problems. 1) The operation limit (operation qualification) is fixed to four modes, and it is not possible to set many types of operation restrictions according to the circumstances.

【0010】2)それぞれのモードに於ける制限内容を
自由に設定できず、監視対象等に応じた更なる操作制限
を柔軟に設けることができない。 3)上記方式の場合、モードキーの管理をいかに行うか
が重要である。つまり、必要なときにすぐにモードキー
が用意できなければその操作を行うことができずかえっ
て不便である。これとは逆に、モードキーがさしっぱな
しであれば誰でもモードを変更でき操作制限ができな
い。
2) The contents of restrictions in each mode cannot be freely set, and further operation restrictions according to the monitoring target and the like cannot be flexibly provided. 3) In the case of the above method, how to manage the mode key is important. That is, if a mode key cannot be prepared immediately when necessary, the operation cannot be performed, which is rather inconvenient. On the other hand, if the mode key is kept held, anyone can change the mode and cannot restrict the operation.

【0011】4)単にモードキーで操作モードを変更す
るだけでは、誰がオペレートしたかが不明であり、重要
な操作が行われたときに、操作者にその確認を行うこと
が困難である。
[0011] 4) It is unclear who operated by simply changing the operation mode with the mode key, and it is difficult to confirm to the operator when an important operation is performed.

【0012】このように監視装置等における従来のオペ
レート制限方法では、操作制限のフレキシビリティや操
作管理のセキュリティ機能が乏しく、これらの機能を充
実させたヒューマンインタフェースオペレート資格認証
システムが要望されている。
[0012] As described above, in the conventional operation restriction method in a monitoring apparatus or the like, the flexibility of operation restriction and the security function of operation management are poor, and a human interface operation qualification authentication system having these functions enhanced is demanded.

【0013】一方、計算機技術及び通信技術の発達によ
り、計算機機能を有する個人ユーザの端末からインター
ネット等のネットワークにアクセスし、通信先の企業等
がアプリケーションプログラムを供給するシステムが近
年構築されている。このようなシステムにおいては、ユ
ーザ端末側には大容量の2次記憶装置や高度な周辺機器
は備えず、アプリケーションプログラムを端末側で予め
インストールしておくことはしない。一方、通信先であ
るソフトウエアメーカは、自社のサーバにワープロソフ
トやCADソフト等のアプリケーションをネットワーク
を介して提供可能に格納し、ネットワークを介し、その
サーバをアプリケーションのインストールされた個人ユ
ーザのハードディスク等であるかのように使用させるの
である。
On the other hand, with the development of computer technology and communication technology, a system has recently been constructed in which an individual user having a computer function accesses a network such as the Internet and a communication destination company or the like supplies an application program. In such a system, the user terminal does not have a large-capacity secondary storage device or advanced peripheral devices, and does not install application programs in the terminal in advance. On the other hand, the software manufacturer that is the communication destination stores applications such as word processing software and CAD software in a server of the company so as to be able to be provided via a network, and connects the server via the network to a hard disk of an individual user on which the application is installed. It is used as if it were.

【0014】このようなシステムにおいては、ユーザと
企業間での契約によりネットワークを介するアプリケー
ション提供がなされることになるので、そのソフトウエ
アメーカは契約内容に応じた使用制限を行う必要があ
る。したがって、かかる場合に、上記監視制御装置の場
合に類似した使用制限のフレキシビリティや使用管理の
セキュリティ機能の高いソフトウエア使用資格認証シス
テムが要望されることとなる。
In such a system, an application is provided via a network according to a contract between a user and a company, so that the software maker needs to restrict use according to the contents of the contract. Therefore, in such a case, there is a need for a software use qualification authentication system having a high flexibility of use restriction and a high security function of use management similar to the case of the monitoring and control device.

【0015】本発明は、このような実情を考慮してなさ
れたもので、操作/使用制限のフレキシビリティや操作
/使用管理のセキュリティ機能の高いヒューマンインタ
フェースオペレート資格認証システム、ソフトウエア使
用資格認証システム及びそのプログラム記録媒体を提供
することを目的とする。
The present invention has been made in consideration of such circumstances, and has a human interface operator qualification authentication system and a software use qualification authentication system having a high flexibility of operation / use restriction and a high security function of operation / use management. And its program recording medium.

【0016】[0016]

【課題を解決するための手段】上記課題を解決するため
に、請求項1に対応する発明は、操作資格に応じ、機器
に対する操作処理を制限するヒューマンインタフェース
オペレート資格認証システムにおいて、個人認証手段に
より、操作者を識別するための識別情報が取得されるよ
うになっている。
According to a first aspect of the present invention, there is provided a human interface operating qualification authentication system for restricting an operation process on a device according to an operation qualification. In addition, identification information for identifying the operator is obtained.

【0017】また、資格データ格納手段に、各操作者に
対応して、その許可される操作種別の情報が格納されて
いる。そして、オペレート資格認証手段により、識別情
報に基づき資格データ格納手段が検索され、その許可さ
れる操作種別の情報が取り出される。ここで、入力手段
から前記機器に対する操作入力がなされると、入力手段
からの操作入力が当該許可される操作種別である場合に
のみ、オペレート資格認証手段により、操作入力が操作
処理に引き渡される。
Further, information on the permitted operation type is stored in the qualification data storage means for each operator. Then, the operating qualification authentication unit searches the qualification data storage unit based on the identification information, and extracts the information of the permitted operation type. Here, when an operation input to the device is performed from the input unit, the operation input is transferred to the operation process by the operating qualification authentication unit only when the operation input from the input unit is the permitted operation type.

【0018】本発明はこのように構成され作用するの
で、操作制限の内容が資格データ格納手段に格納されフ
レキシビリティが高くなるとともに、個人認証手段及び
オペレート資格認証手段により操作管理のセキュリティ
も高くすることができる。
Since the present invention is constructed and operated in this manner, the contents of the operation restriction are stored in the qualification data storage means, thereby increasing flexibility, and the security of operation management is enhanced by the personal authentication means and the operation qualification authentication means. be able to.

【0019】次に、請求項2に対応する発明は、請求項
1に対応する発明において、オペレート資格認証手段
は、少なくとも機器に操作入力を引き渡す場合には、そ
の操作者履歴を保存するヒューマンインタフェースオペ
レート資格認証システムである。
Next, in a second aspect of the present invention, in the first aspect of the invention, the operating qualification authenticating means stores a history of an operator at least when an operation input is transferred to a device. An operating certification system.

【0020】本発明はこのような手段を設けたので、後
の操作確認を容易に行うことができる。また、請求項3
に対応する発明は、個人認証手段により取得される,操
作者を識別するための識別情報を、個人認証手段から取
り込む処理と、識別情報に基づき資格データ格納手段を
検索することにより、資格データ格納手段から当該識別
情報に対応して許可される操作種別の情報を取り出す処
理と、操作入力が許可される操作のいずれかに対応する
場合にのみ、機器に対する処理を実行する操作処理に前
記操作入力を引き渡す処理とを実行させるためのプログ
ラムを記録したコンピュータ読み取り可能なプログラム
記録媒体である。
Since the present invention is provided with such means, it is possible to easily confirm the operation later. Claim 3
According to the invention corresponding to the above, the identification information for identifying the operator, which is obtained by the personal authentication means, is fetched from the personal authentication means, and the qualification data storage means is searched based on the identification information to store the qualification data. Means for extracting information of an operation type permitted according to the identification information from the means, and an operation processing for executing a process on the device only when the operation input corresponds to any of the permitted operations. And a computer-readable program recording medium on which a program for executing a process for delivering the program is recorded.

【0021】本発明はこのような手段を設けたので、請
求項1に対応する発明のヒューマンインタフェースオペ
レート資格認証システムを実現させるプログラムを供給
することができる。
Since the present invention is provided with such means, it is possible to supply a program for realizing the human interface operating qualification authentication system according to the first aspect of the present invention.

【0022】さらに、請求項4に対応する発明は、使用
資格に応じ、プログラムの使用を制限するソフトウエア
使用資格認証システムにおいて、個人認証手段により、
使用者を識別するための識別情報が取得されるようにな
っている。
Further, according to the invention corresponding to claim 4, in a software use qualification authentication system for restricting use of a program according to use qualification, an individual authentication means
Identification information for identifying a user is obtained.

【0023】また、資格データ格納手段に、各使用者に
対応して、使用許可されるプログラム種別の情報が格納
されている。そして、ソフト使用資格認証手段により識
別情報に基づき資格データ格納手段が検索され、使用許
可されるプログラム種別の情報が取り出される。ここ
で、入力手段からプログラム使用要求がなされると、使
用要求されるプログラムが当該使用許可されるプログラ
ムである場合にのみ、ソフト使用資格認証手段により入
力手段からの入力がプログラムの起動若しくは処理の部
分に引き渡されることとなる。
The qualification data storage means stores information on the types of programs permitted to be used for each user. Then, the software use qualification authentication unit searches the qualification data storage unit based on the identification information, and extracts the information of the program type that is permitted to use. Here, if a program use request is made from the input means, the input from the input means is executed by the software use qualification authentication means only when the requested program is the permitted program. Will be delivered to the part.

【0024】本発明はこのように構成され作用するの
で、プログラム使用制限の内容が資格データ格納手段に
格納されフレキシビリティが高くなるとともに、個人認
証手段及びオペレート資格認証手段によりプログラム使
用管理のセキュリティも高くすることができる。
Since the present invention is constructed and operates as described above, the contents of the program use restriction are stored in the qualification data storage means, so that the flexibility is enhanced, and the security of the program use management is improved by the personal authentication means and the operation qualification authentication means. Can be higher.

【0025】さらにまた、請求項5に対応する発明は、
個人認証手段により取得される,使用者を識別するため
の識別情報を、個人認証手段から取り込む処理と、識別
情報に基づき資格データ格納手段を検索することによ
り、資格データ格納手段から当該識別情報に対応して使
用許可されるプログラム種別の情報を取り出す処理と、
プラグラム使用要求が使用許可されるプログラムのいず
れかに対応する場合にのみ、入力手段からの入力をプロ
グラムの起動若しくは処理する部分に引き渡す処理とを
実行させるためのプログラムを記録したコンピュータ読
み取り可能なプログラム記録媒体である。本発明はこの
ような手段を設けたので、請求項4に対応する発明のソ
フトウエア使用資格認証システムを実現させるプログラ
ムを供給することができる。
Further, the invention corresponding to claim 5 is:
The identification information for identifying the user, which is obtained by the personal authentication means, is fetched from the personal authentication means, and the qualification data storage means is searched based on the identification information. A process of extracting information of a program type correspondingly permitted to be used;
A computer-readable program that records a program for executing a process of transferring an input from an input unit to a program starting or processing part only when the program use request corresponds to any of the permitted programs. It is a recording medium. Since the present invention is provided with such means, it is possible to supply a program for realizing the software use qualification authentication system according to the present invention.

【0026】[0026]

【発明の実施の形態】以下、本発明の実施の形態につい
て説明する。 (発明の第1の実施の形態)図1は本発明の第1の実施
の形態に係るヒューマンインタフェースオペレート資格
認証システムを適用した監視制御装置の構成例を示すブ
ロック図である。
Embodiments of the present invention will be described below. (First Embodiment of the Invention) FIG. 1 is a block diagram showing a configuration example of a supervisory control device to which a human interface operation qualification authentication system according to a first embodiment of the present invention is applied.

【0027】本装置は、例えば磁気ディスク等の記録媒
体に記録されたプログラムを読み込み、このプログラム
によって動作が制御される計算機によって実現される。
図1に示す監視制御装置は、データ伝送路1に監視装置
2及びコントローラ3が接続され、各コントローラ3に
プラント本体4をなす制御対象機器5が接続されて構成
されている。
The present apparatus is realized by a computer which reads a program recorded on a recording medium such as a magnetic disk and the operation of which is controlled by the program.
The monitoring control device shown in FIG. 1 is configured such that a monitoring device 2 and a controller 3 are connected to a data transmission line 1, and a control target device 5 forming a plant body 4 is connected to each controller 3.

【0028】コントローラ3は、各種センサやバルブ開
閉装置等の機器5に制御信号等を与え、また、機器5か
らの計測信号等を受信するとともに、データ伝送路1を
介し、機器5に対する操作指令や計測値等のデータを監
視装置2と間で送受する。
The controller 3 provides control signals and the like to the devices 5 such as various sensors and valve opening / closing devices, receives measurement signals and the like from the devices 5, and issues operation commands to the devices 5 via the data transmission path 1. And data such as measured values and the like with the monitoring device 2.

【0029】監視装置2は、操作員からの入力等に基づ
く操作指令をコントローラ3に送信するとともに、コン
トローラ3からの機器制御情報やセンサ計測値等を受信
し、これらの内容をCRT11に表示し動作履歴ファイ
ル12に保存する,監視機能を備えている。
The monitoring device 2 transmits an operation command based on an input from an operator or the like to the controller 3, receives device control information from the controller 3, sensor measurement values, and the like, and displays these contents on the CRT 11. It has a monitoring function that saves it in the operation history file 12.

【0030】また、監視装置2は、上記監視機能を有す
る入出力部13と、動作履歴ファイルと、操作員からの
入力を入出力部13に与えるヒューマンインタフェース
オペレート資格認証システム本体14とから構成されて
いる。
The monitoring device 2 includes an input / output unit 13 having the above-mentioned monitoring function, an operation history file, and a human interface operator qualification authentication system main body 14 for providing input from the operator to the input / output unit 13. ing.

【0031】ヒューマンインタフェースオペレート資格
認証システム本体14では、個人認証システム15にて
取得された識別情報がオペレート資格認証部16に入力
され、このオペレート資格認証部16により資格データ
ファイル17が検索され、さらに認証された資格に応
じ、タッチパネル18及びキーボード19からの入力が
入出力部13に与えられるようになっている。
In the human interface operator qualification authentication system main unit 14, the identification information obtained by the personal authentication system 15 is input to the operator qualification authentication unit 16, and the operation qualification authentication unit 16 searches the qualification data file 17, and furthermore, Input from the touch panel 18 and the keyboard 19 is given to the input / output unit 13 according to the authenticated qualification.

【0032】個人認証システム15は、操作者の識別情
報を取得する。例えばICカードから記憶されたID番
号を読み取るICカード読取機や、音声識別装置、角膜
識別装置、指紋識別装置等から構成される。本実施形態
では、ICカード読取機で構成されている。
The personal authentication system 15 acquires the operator's identification information. For example, it comprises an IC card reader that reads an ID number stored from an IC card, a voice identification device, a corneal identification device, a fingerprint identification device, and the like. In the present embodiment, it is constituted by an IC card reader.

【0033】オペレート資格認証部16は、個人認証シ
ステム15からの識別情報をもとに資格情報,具体的に
は操作項目毎の操作可/不可情報を資格データファイル
17から取得する。また、オペレート資格認証部16
は、取得された操作可/不可情報に基づき、タッチパネ
ル18及びキーボード19等の入力装置からの入力を制
限し、操作可とされる操作項目に関連した入力のみを入
出力部13に出力する。このとき、入出力部13に対す
る操作者の操作入力履歴を、操作者履歴ファイル20に
保存するようになっている。なお、タッチパネル18は
表示装置であるCRT11に設けられた入力装置であ
る。
The operating qualification authentication unit 16 obtains qualification information, specifically, operation enable / disable information for each operation item from the qualification data file 17 based on the identification information from the personal authentication system 15. In addition, the operation qualification authentication unit 16
Restricts inputs from input devices such as the touch panel 18 and the keyboard 19 based on the acquired operation permission / non-permission information, and outputs only inputs related to operation items that are permitted to be operated to the input / output unit 13. At this time, the operation input history of the operator with respect to the input / output unit 13 is stored in the operator history file 20. The touch panel 18 is an input device provided on the CRT 11 as a display device.

【0034】図2は本実施形態における資格データファ
イルの内容を例示する図である。資格データファイル1
7は、同図に示すように、ID番号に対応した操作者の
個人毎に、各操作項目の操作可/不可を定義するデータ
ベースとなっている。これにより、資格データファイル
17に登録された者のみが、同ファイル17で許可され
る操作のみについて操作可能となる。
FIG. 2 is a diagram exemplifying the contents of the qualification data file in the present embodiment. Qualification data file 1
As shown in FIG. 7, reference numeral 7 denotes a database which defines whether each operation item can be operated or not for each individual operator corresponding to the ID number. As a result, only the person registered in the qualification data file 17 can operate only the operations permitted in the file 17.

【0035】次に、以上のように構成された本発明の実
施の形態に係るヒューマンインタフェースオペレート資
格認証システムの動作について説明する。図3は本実施
形態のヒューマンインタフェースオペレート資格認証シ
ステムの動作を示す流れ図である。
Next, the operation of the thus configured human interface operator qualification authentication system according to the embodiment of the present invention will be described. FIG. 3 is a flowchart showing an operation of the human interface operating qualification authentication system of the present embodiment.

【0036】まず、個人認証システム15に対し操作を
行おうとする者のICカード(IDカード)が差し込ま
れ、ID番号が読み取られる(ST1)。ID番号が得
られると(ST2)、オペレート資格認証部16により
資格データファイル17が開かれ(ST3)、そのID
番号に対する各操作項目の操作可/不可情報が検索され
る(ST4)。
First, an IC card (ID card) of a person who intends to operate the personal authentication system 15 is inserted, and an ID number is read (ST1). When the ID number is obtained (ST2), the qualification data file 17 is opened by the operating qualification authentication unit 16 (ST3), and the ID is obtained.
Operation enable / disable information of each operation item corresponding to the number is searched (ST4).

【0037】ステップST4においては、読み取られた
ID番号に対応する者に操作資格が与えられているか否
か、操作資格が与えられている場合にはいかなる項目の
操作が許可されているかというデータ,すなわちIDと
紐付けされた操作項目の可/不可情報が、資格データフ
ァイル17からオペレート資格認証部16に読み出され
ることとなる。図3に示す例では、読み取られたID番
号は「0002」であり、このIDに許可される操作
は、「操作m」のみである。
In step ST4, it is determined whether or not the person corresponding to the read ID number is qualified to operate, and if the person is authorized to operate, data indicating what operations are permitted. That is, the permission / inhibition information of the operation item linked to the ID is read from the qualification data file 17 to the operation qualification authentication unit 16. In the example shown in FIG. 3, the read ID number is “0002”, and the operation permitted for this ID is only “operation m”.

【0038】かかる読み出しが行われた後、資格データ
ファイル17が閉じられ(ST5)、タッチパネル18
及びキーボード19等の入力装置からの入力が受け付け
られることとなる(ST6)。このときの入力受け付け
は、ステップST4にて読み出された各操作項目の操作
可/不可情報に基づいて行われ、操作者の資格に応じて
操作制限されたものとなる。
After the reading, the qualification data file 17 is closed (ST5), and the touch panel 18
And an input from an input device such as the keyboard 19 is received (ST6). At this time, the input is accepted based on the operation enable / disable information of each operation item read in step ST4, and the operation is restricted according to the qualification of the operator.

【0039】この操作制限の処理について図4を用いて
説明する。図4は本実施形態のヒューマンインタフェー
スオペレート資格認証システムにおける操作制限処理の
流れ図である。
The operation restriction process will be described with reference to FIG. FIG. 4 is a flowchart of the operation restriction processing in the human interface operating qualification authentication system of the present embodiment.

【0040】まず、オペレート資格認証部16にてID
に対応した各操作項目の操作可/不可情報が取得された
後、入力装置によりいずれかの操作項目についての入力
があると(ST11)、オペレート資格認証部16にお
いては、各操作項目の操作可/不可情報に基づき、当該
IDで操作項目1が実行可能か否かが確認される(ST
12a)。
First, the operation qualification authentication unit 16 sets the ID
After the operation enable / disable information of each operation item corresponding to the operation item is acquired, if there is an input for any one of the operation items using the input device (ST11), the operation qualification authentication unit 16 allows the operation of each operation item. It is confirmed whether or not the operation item 1 can be executed with the ID based on the / non-permission information (ST
12a).

【0041】入力装置からの入力が操作項目1について
のものであり、かつ当該IDで操作項目1が実行可能で
あれば、操作入力がオペレート資格認証部16から入出
力部13に引き渡され、実行可能でなければ操作が無視
される(ST13a)。
If the input from the input device is for the operation item 1 and the operation item 1 can be executed with the ID, the operation input is transferred from the operating qualification authentication unit 16 to the input / output unit 13 and executed. If not possible, the operation is ignored (ST13a).

【0042】また、ステップST11からの操作入力
は、操作項目2〜mについても同様に、当該IDで実行
可能か否かが確認される(ST12b〜12n)。そし
て、入力装置からの入力が操作項目2〜mのいずれかに
ついてのものであり、当該IDで操作項目2〜mが実行
可能であれば、操作入力がオペレート資格認証部16か
ら入出力部13に引き渡され、実行可能でなければ操作
が無視される(ST13b〜ST13n)。
Similarly, it is confirmed whether or not the operation input from step ST11 can be executed with the ID for the operation items 2 to m (ST12b to 12n). If the input from the input device is for any one of the operation items 2 to m and the operation items 2 to m can be executed with the ID, the operation input is transmitted from the operating qualification authentication unit 16 to the input / output unit 13. If not executable, the operation is ignored (ST13b to ST13n).

【0043】このように、操作者がICカードを差し込
み、入力装置に対して入力を行うと、オペレート資格認
証部16がその操作者に許可される操作項目についての
入力のみを入出力部に引き渡すこととなる。
As described above, when the operator inserts the IC card and makes an input to the input device, the operating qualification authentication unit 16 transfers only the input of the operation items permitted to the operator to the input / output unit. It will be.

【0044】このとき、オペレート資格認証部16によ
り、操作者ID番号と操作開始時刻及び操作終了時刻と
が、図5に示すように、操作者履歴として操作者履歴フ
ァイル20に保存される。
At this time, the operator ID number, the operation start time and the operation end time are stored in the operator history file 20 as the operator history, as shown in FIG.

【0045】図5は本実施形態のオペレート資格認証部
により保存される操作者履歴ファイルの内容を例示する
図である。この操作者履歴ファイル20の内容は、入出
力部13によりCRT11から表示できるようになって
いる。なお、CRT11における表示の際にはわかりや
すいように、ID番号とともにその対応する操作者の氏
名が表示される。
FIG. 5 is a diagram exemplifying the contents of the operator history file stored by the operating qualification authentication unit of the present embodiment. The contents of the operator history file 20 can be displayed on the CRT 11 by the input / output unit 13. It should be noted that the ID number and the name of the corresponding operator are displayed on the CRT 11 for easy understanding.

【0046】一方、動作履歴ファイル12には、コント
ローラ3等に対する操作指令やコントローラ3からの機
器制御情報やセンサ計測値等が例えば図6に示すように
保存されている。
On the other hand, the operation history file 12 stores operation commands to the controller 3 and the like, device control information from the controller 3, sensor measurement values, and the like, for example, as shown in FIG.

【0047】図6は本実施形態の動作履歴ファイルの内
容を例示する図である。この動作履歴ファイル12の内
容についても、入出力部13によりCRT11から表示
できるようになっている。
FIG. 6 is a diagram exemplifying the contents of the operation history file of the present embodiment. The contents of the operation history file 12 can also be displayed on the CRT 11 by the input / output unit 13.

【0048】したがって、操作者履歴ファイル20と動
作履歴ファイル12からの表示内容を比較することによ
り、どの操作を誰が行ったかについて確認することが可
能となる。
Therefore, by comparing the display contents from the operator history file 20 and the display contents from the operation history file 12, it is possible to confirm which operation has been performed by whom.

【0049】上述したように、本発明の実施の形態に係
るヒューマンインタフェースオペレート資格認証システ
ムは、オペレート資格認証部16を設け、個人認証シス
テム15にて取得したID番号に基づき、資格データフ
ァイル17からIDに対応した各操作項目の操作可/不
可情報を取り出して、許可される操作項目のみの入力に
ついて入力装置からの入力を受け付けるようにしたの
で、操作者毎に操作可の内容を設定でき、また、管理の
難しいモードキーを使用する必要をなくすことができ、
操作制限のフレキシビリティや操作管理のセキュリティ
機能を極めて高いシステムを提供することができる。
As described above, the human interface operation qualification authentication system according to the embodiment of the present invention includes the operation qualification authentication unit 16, and based on the ID number acquired by the personal authentication system 15, the qualification data file 17 The operation enable / disable information of each operation item corresponding to the ID is taken out, and the input of only the permitted operation items is accepted from the input device, so that the operation enable contents can be set for each operator, It also eliminates the need to use mode keys that are difficult to manage,
It is possible to provide a system with extremely high flexibility in operation restriction and security functions for operation management.

【0050】具体的には、操作員の職種やレベルに応じ
て個々に操作制限をかけることができる。また、個人認
証システム15からのIDを資格データファイル17で
照合させて操作制限をかけるので、資格データファイル
に登録されていない部外者の操作を受け付けず、セキュ
リティ機能の向上に寄与する。
More specifically, the operation can be restricted individually according to the job type and level of the operator. In addition, since the ID from the personal authentication system 15 is collated in the qualification data file 17 to restrict the operation, the operation of an outsider who is not registered in the qualification data file is not accepted, which contributes to the improvement of the security function.

【0051】また、本実施形態のヒューマンインタフェ
ースオペレート資格認証システムは、操作者履歴ファイ
ル20を設け、動作履歴ファイル12の内容を比較でき
るようにしたので、個々の操作について、誰がどのよう
な操作したかの確認を容易に行うことができる。これに
より、例えばプラントにおいて事故や異常事態が生じた
場合には、実際の操作者に操作時における具体的な状況
について確認を取ることができ、事故や異常事態の原因
解明や早期復旧に貢献することができる。 (発明の第2の実施の形態)本実施形態では、第1の実
施形態における動作履歴ファイル及び操作者履歴ファイ
ル双方の情報を一体として管理し、かつ同時に表示でき
るようにしたものである。
In the human interface operating qualification authentication system of the present embodiment, the operator history file 20 is provided so that the contents of the operation history file 12 can be compared with each other. Can be easily confirmed. As a result, when an accident or abnormal situation occurs in the plant, for example, the actual operator can confirm the specific situation at the time of operation, which contributes to elucidation of the cause of the accident or abnormal situation and early recovery. be able to. (Second Embodiment of the Invention) In this embodiment, the information of both the operation history file and the operator history file in the first embodiment is managed integrally and can be displayed simultaneously.

【0052】図7は本発明の第2の実施の形態に係るヒ
ューマンインタフェースオペレート資格認証システムを
適用した監視装置を示す構成図であり、図1と同一部分
には同一符号を付して説明を省略し、ここでは異なる部
分についてのみ述べる。なお、図7では監視装置2の部
分のみを示し、その他の部分の表示については省略して
いる。
FIG. 7 is a block diagram showing a monitoring apparatus to which a human interface operation qualification authentication system according to a second embodiment of the present invention is applied. The same parts as those in FIG. The description is omitted, and only different portions are described here. Note that FIG. 7 shows only the part of the monitoring device 2, and the display of other parts is omitted.

【0053】本実施形態のヒューマンインタフェースオ
ペレート資格認証システムでは、図1の動作履歴ファイ
ル及び操作者履歴ファイルが一体に構成され、動作操作
者履歴ファイル21となった他、第1の実施形態と同様
に構成されている。
In the human interface operating qualification authentication system of the present embodiment, the operation history file and the operator history file of FIG. 1 are integrally formed to form an operation operator history file 21, and are the same as in the first embodiment. Is configured.

【0054】図8は本実施形態の動作操作者履歴ファイ
ルの内容を例示する図である。同図に示すように、この
動作操作者履歴ファイル21においては、各時刻での動
作に対する操作者のID番号が保存されている。なお、
動作操作者履歴ファイル21に対する動作履歴は入出力
部13によって保存され、操作者履歴はオペレート資格
認証部16によって保存される。また、その内容は入出
力部13によってCRT11から表示できるようになっ
ている。
FIG. 8 is a diagram exemplifying the contents of the operation operator history file of the present embodiment. As shown in the figure, the operation operator history file 21 stores an operator ID number for an operation at each time. In addition,
The operation history for the operation operator history file 21 is stored by the input / output unit 13, and the operator history is stored by the operation qualification authentication unit 16. The contents can be displayed on the CRT 11 by the input / output unit 13.

【0055】このように構成されたヒューマンインタフ
ェースオペレート資格認証システムにおいては、第1の
実施形態と同様に動作する他、入出力部13によって図
8に示すような情報がCRT11から一度に表示され
る。
The thus configured human interface operating qualification authentication system operates in the same manner as in the first embodiment, and also displays information as shown in FIG. .

【0056】上述したように、本発明の実施の形態に係
るヒューマンインタフェースオペレート資格認証システ
ムは、第1の実施形態と同様な構成を設けた他、動作操
作者履歴ファイル21から一度に動作履歴とこれに対応
する操作者の情報を取り出し、表示できるようにしたの
で、第1の実施形態と同様な効果が得られる他、監視装
置2に対する各操作を誰が行ったかをより明確かつ容易
に知ることができる。これにより、実際の操作者に操作
時における具体的な状況について確認を取ることができ
る。
As described above, the human interface operator qualification authentication system according to the embodiment of the present invention has the same configuration as that of the first embodiment, and also includes the operation history from the operation operator history file 21 at one time. Since the information of the operator corresponding to the information can be extracted and displayed, the same effect as that of the first embodiment can be obtained. In addition, it is possible to more clearly and easily know who performed each operation on the monitoring device 2. Can be. This allows the actual operator to confirm the specific situation at the time of operation.

【0057】なお、本実施形態では、動作履歴と操作者
履歴を対応させて表示するにあたり、両ファイル12,
20を一体として動作操作者履歴ファイル21を設ける
ようにしたが、本発明はこのようなファイルを設ける場
合に限られるものでない。例えば動作履歴ファイル12
及び操作者履歴ファイル20のファイル構成は、第1の
実施形態と同様なままとし、入出力部13において両フ
ァイル12,20の内容を編集して図8に示すような表
示をCRT11にて行うようにしてもよい。 (発明の第3の実施の形態)第1の実施形態では、一旦
オペレート資格認証部16がIDを取得すると、一連の
操作が終了するまでは、操作入力受け付け可能となって
いたが、本実施形態では、個人認証システムからID番
号が入力され続けている期間のみオペレート資格に応じ
た操作を可能とするシステムについて説明する。
In the present embodiment, when displaying the operation history and the operator history in association with each other, both files 12, 12
Although the operation operator history file 21 is provided integrally with the file 20, the present invention is not limited to the case where such a file is provided. For example, the operation history file 12
The file structure of the operator history file 20 remains the same as that of the first embodiment, and the input / output unit 13 edits the contents of both files 12 and 20 and performs a display as shown in FIG. You may do so. (Third Embodiment of the Invention) In the first embodiment, once the operation qualification authentication unit 16 acquires the ID, the operation input can be accepted until a series of operations is completed. In the embodiment, a system will be described in which an operation in accordance with an operation qualification can be performed only while an ID number is being input from the personal authentication system.

【0058】本実施形態のヒューマンインタフェースオ
ペレート資格認証システムにおいては、オペレート資格
認証部16が、個人認証システム15からID番号が入
力され続けている期間のみ、その資格に応じて入力装置
からの入力を受け付けるようになっている他、第1もし
くは第2の実施形態と同様に構成されている。
In the human interface operating qualification authentication system according to the present embodiment, the operating qualification authentication unit 16 performs the input from the input device according to the qualification only while the ID number is being input from the personal authentication system 15. The configuration is the same as that of the first or second embodiment, in addition to receiving.

【0059】図9は本発明の第3の実施の形態に係るヒ
ューマンインタフェースオペレート資格認証システムを
操作する様子を示す図である。同図に示すように、操作
者は自己のICカード22を個人認証システム15に差
し込み、この差し込み状態のままで、監視装置2に対す
る入力操作を行う。
FIG. 9 is a diagram showing a state of operating the human interface operating qualification authentication system according to the third embodiment of the present invention. As shown in the figure, the operator inserts his / her IC card 22 into the personal authentication system 15 and performs an input operation on the monitoring device 2 in this inserted state.

【0060】このときのヒューマンインタフェースオペ
レート資格認証システムについて図10を用いて説明す
る。図10は本実施形態のヒューマンインタフェースオ
ペレート資格認証システムの動作を示す流れ図である。
The human interface operating qualification authentication system at this time will be described with reference to FIG. FIG. 10 is a flowchart showing the operation of the human interface operating qualification authentication system of the present embodiment.

【0061】まず、操作者がICカード22を個人認証
システム15に差し込むことで、ID番号が取得され
る。このとき取得されたID番号xは、ID1に保存さ
れる(ST21)。
First, the ID number is obtained by inserting the IC card 22 into the personal authentication system 15 by the operator. The ID number x obtained at this time is stored in ID1 (ST21).

【0062】次に、ID1に何らかのID番号が入力さ
れていれば,すなわちID1=0でなければステップS
T23に進み、ID1=0であればステップST1に戻
る(ST22)。
Next, if any ID number is input to ID1, that is, if ID1 is not 0, step S is executed.
Proceeding to T23, if ID1 = 0, return to step ST1 (ST22).

【0063】ステップST23では図3のステップST
4と同様な処理が実行され、操作項目の可/不可情報が
取得される。そして、操作者のある入力に対してID1
に応じた操作制限付きで入力受け付けが行われる(ST
24)。なお、ステップST24は、図3、図4に示す
ステップST6と同様な処理である。
In step ST23, step ST23 in FIG.
The same processing as in step 4 is executed, and the permission / inhibition information of the operation item is obtained. Then, ID1 is input to a certain input by the operator.
Input is performed with the operation restriction according to (ST
24). Step ST24 is a process similar to step ST6 shown in FIGS.

【0064】1つの項目についての操作入力が終了する
と、次に入力を受け付ける前に、再び個人認証システム
15からID番号が取得される。このとき取得されたI
D番号yは、ID2に保存される(ST25)。
When the operation input for one item is completed, the ID number is acquired again from the personal authentication system 15 before receiving the next input. I obtained at this time
The D number y is stored in ID2 (ST25).

【0065】次に、ID1とID2とが比較され、両者
が等しいならば、すなわちx=yであるならば(ST2
6)、ステップST24に戻り、引き続き操作入力の受
け付けが継続される。なお、ここで、操作入力が継続さ
れるためには、図9に示すように、例えば個人認証シス
テム15にICカード22が差したままの状態となって
いればよい。ICカード22は、通常各操作者が常に所
持しているものであるため、ICカード22を差したま
ま立ち去ってしまうということは考えにくい。
Next, ID1 and ID2 are compared, and if they are equal, that is, if x = y (ST2
6) Returning to step ST24, the reception of the operation input is continued. Here, in order to continue the operation input, for example, as shown in FIG. 9, it is sufficient that the IC card 22 is still inserted in the personal authentication system 15. Since the IC card 22 is normally always possessed by each operator, it is unlikely that the IC card 22 will leave with the IC card 22 inserted.

【0066】一方、x=yでなければ(ST26)、I
D1=0として初期状態に戻され、さらに、ステップS
T21に戻って個人認証システム15からの新たな識別
情報入力待ちとなる。
On the other hand, if x is not y (ST26), I
D1 = 0 and the state is returned to the initial state.
The process returns to T21 and waits for input of new identification information from the personal authentication system 15.

【0067】具体的な使用形態としては、例えば各操作
員は首から紐にてICカード22をつり下げ、操作を行
うときには、カード22を個人認証システム15に差し
込んで許可される一又は複数の操作を行い、操作終了後
にはICカードを引き抜いて他の作業に取り掛かる等す
ることとなる。
As a specific usage form, for example, each operator suspends the IC card 22 with a string from his neck, and when performing an operation, inserts the card 22 into the personal authentication system 15 and permits one or more An operation is performed, and after the operation is completed, the IC card is pulled out and another operation is started.

【0068】上述したように、本発明の実施の形態に係
るヒューマンインタフェースオペレート資格認証システ
ムは、第1又は第2の実施形態と同様な構成を設けた
他、個人認証システム15から同一の識別情報が取得さ
れるときのみ、継続して操作を行うことができるように
したので、より高度かつ確実なセキュリティ管理を行う
ことができる。また、複数の操作を一度の行うときにも
上記セキュリティ機能を保ったままで簡易に操作するこ
とができる。 (発明の第4の実施の形態)本実施形態では、上記各実
施形態で説明したヒューマンインタフェースオペレート
資格認証システムの構成をネットワークシステムに適用
し、ソフトウエア使用資格認証システムとして用いる場
合について説明する。
As described above, the human interface operator qualification authentication system according to the embodiment of the present invention has the same configuration as that of the first or second embodiment, and also has the same identification information from the personal authentication system 15. Since the operation can be continuously performed only when is acquired, more advanced and reliable security management can be performed. Further, even when performing a plurality of operations at once, it is possible to easily perform the operations while maintaining the security function. (Fourth Embodiment of the Invention) In this embodiment, a case will be described in which the configuration of the human interface operating qualification authentication system described in each of the above embodiments is applied to a network system and used as a software use qualification authentication system.

【0069】図11は本発明の第4の実施の形態に係る
ソフトウエア使用資格認証システムを適用するネットワ
ークシステムの例を示す構成図である。本装置は、例え
ば磁気ディスク等の記録媒体に記録されたプログラムを
読み込み、このプログラムによって動作が制御される計
算機によって実現される。
FIG. 11 is a configuration diagram showing an example of a network system to which the software use qualification authentication system according to the fourth embodiment of the present invention is applied. The present apparatus is realized by a computer which reads a program recorded on a recording medium such as a magnetic disk and the operation of which is controlled by the program.

【0070】このネットワークシステムは、公衆回線な
どの通信回線31に個人ユーザの端末32と、アプリケ
ーションプログラムを供給する企業や大学等のサーバ3
3が多数接続されて構成されている。
In this network system, a personal user terminal 32 is connected to a communication line 31 such as a public line, and a server 3 such as a company or a university that supplies an application program.
3 are connected to each other.

【0071】端末32は、入力装置34及び個人認証シ
ステム35を接続し、通信機能を有するとともにCPU
やメモリ等を備え、各種アプリケーションプログラムを
実行できるように構成されている。だだし、この端末3
2は、基本的にはアプリケーションプログラムを予めイ
ンストールしていない。この端末32は、個人認証シス
テム35で得られた識別情報(ID番号)を通信回線を
介してサーバ33に送信するようになっている。
The terminal 32 connects the input device 34 and the personal authentication system 35 and has a communication function and a CPU.
And a memory, etc., and are configured to execute various application programs. However, this terminal 3
2 basically has no application program installed in advance. The terminal 32 transmits the identification information (ID number) obtained by the personal authentication system 35 to the server 33 via a communication line.

【0072】個人認証システム35は、第1〜第3の実
施形態にて説明した個人認証システム15と同様に構成
されるものである。サーバ33は、全体としては、各種
のアプリケーションプログラムがインストールされた端
末32のハードディスクとして機能するものである。こ
の場合通信回線31がハードディスクへのデータ伝送線
に対応する。
The personal authentication system 35 has the same configuration as the personal authentication system 15 described in the first to third embodiments. The server 33 as a whole functions as a hard disk of the terminal 32 in which various application programs are installed. In this case, the communication line 31 corresponds to a data transmission line to the hard disk.

【0073】このサーバ33は、通信部41を介して端
末32から受けた要求に応じ、資格データファイル42
の内容及び送信された識別情報に基づきソフト使用資格
認証部43にてその資格を認証し、アプリケーションソ
フトファイル44に格納されたアプリケーションプログ
ラム45をソフト実行部46及び通信部41により当該
端末32に送信するようになっている。
The server 33 responds to a request received from the terminal 32 via the communication section 41 and receives a qualification data file 42
The software use qualification authentication unit 43 authenticates the qualification based on the content of the information and the transmitted identification information, and transmits the application program 45 stored in the application software file 44 to the terminal 32 via the software execution unit 46 and the communication unit 41. It is supposed to.

【0074】資格データファイル42は、第1〜第3の
実施形態にて説明した資格データファイル17と同様に
構成されており、ID番号に応じいずれのアプリケーシ
ョンプログラムが使用許可されるかの情報が保存されて
いる。このアプリケーション使用許可は、例えばユーザ
と企業との契約により与えられる。
The qualification data file 42 has the same configuration as the qualification data file 17 described in the first to third embodiments, and information on which application program is permitted to be used according to the ID number is provided. Has been saved. This application use permission is given, for example, by a contract between the user and the company.

【0075】使用資格認証部43は、第1〜第3の実施
形態にて説明したオペレート資格認証部16と同様に構
成され、ID番号及びアプリケーション起動要求あるい
はプログラム・データ転送要求を端末32から受信する
と、資格データファイル42を検索し、そのアプリケー
ションが動作許可されるものであれば、アプリケーショ
ン起動要求あるいはプログラム・データ転送要求をソフ
ト実行部46に引き渡すようになっている。
The use qualification authentication unit 43 is configured similarly to the operation qualification authentication unit 16 described in the first to third embodiments, and receives an ID number and an application start request or a program / data transfer request from the terminal 32. Then, the qualification data file 42 is searched, and if the operation of the application is permitted, an application start request or a program / data transfer request is transferred to the software execution unit 46.

【0076】また、使用資格認証部43は、使用するア
プリケーションプログラム45と使用者の履歴を使用者
履歴ファイル47に保存する。ソフト実行部46は、端
末32からの要求に応じて、アプリケーションソフトフ
ァイル44から要求されたアプリケーションプログラム
45を起動すべく、通信部41を介して端末32にプロ
グラムを転送する。また、端末32内で動作する同アプ
リケーションプログラムがサブプログラムやデータ等を
要求してきた場合には、これらのデータ等を端末32に
転送する。
The use qualification authenticating section 43 stores the application program 45 to be used and the history of the user in the user history file 47. The software execution unit 46 transfers the program to the terminal 32 via the communication unit 41 in order to start the application program 45 requested from the application software file 44 in response to the request from the terminal 32. When the application program operating in the terminal 32 requests a subprogram, data, and the like, the data and the like are transferred to the terminal 32.

【0077】アプリケーションソフトファイル44は、
予め多数のアプリケーションプログラム45がインスト
ールされている。次に、以上のように構成された本発明
の実施の形態に係るソフトウエア使用資格認証システム
の動作について説明する。
The application software file 44 is
Many application programs 45 are installed in advance. Next, the operation of the software use qualification authentication system configured as described above according to the embodiment of the present invention will be described.

【0078】まず、アプリケーション使用者がアクセス
するサーバを選択し、さらに使用するアプケケーション
を選択すると、個人認証システム35で取得されたID
番号とともに、端末32によりアプリケーション使用要
求が通信回線31に送出される。
First, when the application user selects a server to be accessed, and further selects an application to be used, the ID acquired by the personal authentication system 35
The terminal 32 sends an application use request to the communication line 31 together with the number.

【0079】この使用要求は、通信先のサーバ33にお
いて通信部41にて受信され、ソフト使用資格認証部4
3に入力される。ソフト使用資格認証部43では、ID
番号及び資格データファイル42の内容に基づき、要求
端末32にそのアプリケーションを使用する資格があれ
ば使用要求をソフト実行部46に引き渡す。
This use request is received by the communication unit 41 in the server 33 of the communication destination, and the software use qualification authentication unit 4
3 is input. In the software use qualification authentication unit 43, the ID
Based on the number and the contents of the qualification data file 42, if the requesting terminal 32 is qualified to use the application, the use request is delivered to the software execution unit 46.

【0080】対応するアプリケーションプログラムを起
動状態とするのに必要なプログラムが、ソフト実行部4
6により端末32に転送される。こうして一旦起動状態
なったアプリケーションについて、端末32における動
作でさらにサブプログラムやデータが必要になったとき
には、端末32からこれらのデータ転送要求がサーバ3
3に対して発行される。このデータ転送要求にもID番
号が含まれ、サーバ側では起動時と同様な手続きに従
い、要求されたデータを端末に送信する。これにより、
あたかもサーバ33を端末32のハードディスクとした
かのような状態が実現され、かつ正当な使用権利を有す
る者のみに対してアプリケーションの実行がなされる。
The program required to activate the corresponding application program is executed by the software execution unit 4.
6 to the terminal 32. When the sub-programs and data need to be further operated by the terminal 32 for the application once activated, the data transfer request from the terminal 32 is sent to the server 3.
3 This data transfer request also includes the ID number, and the server transmits the requested data to the terminal according to the same procedure as at the time of startup. This allows
A state as if the server 33 was the hard disk of the terminal 32 is realized, and the application is executed only to a person who has a legitimate use right.

【0081】上述したように、本発明の実施の形態に係
るソフトウエア使用資格認証システムは、サーバ33に
ソフト使用資格認証部43を設け、ネットワークを介し
て通知される個人認証システム35で取得したID番号
に基づき、資格データファイル42からIDに対応した
アプリケーション使用許可に応じてアプリケーションプ
ログラムを端末32に提供するようにしたので、使用者
毎にアプリケーション使用許可種別を設定でき、使用制
限のフレキシビリティや使用管理のセキュリティ機能を
極めて高いシステムを提供することができる。
As described above, in the software use qualification authentication system according to the embodiment of the present invention, the server 33 is provided with the software use qualification authentication unit 43, and obtained by the personal authentication system 35 notified via the network. Based on the ID number, the application program is provided from the qualification data file 42 to the terminal 32 according to the application use permission corresponding to the ID. Therefore, the type of application use permission can be set for each user, and the flexibility of use restriction can be set. And a system with an extremely high security function for use management.

【0082】これにより、サーバ33を提供する企業
は、ユーザとの契約内容に応じたアプリケーション提供
の使用制限を容易にフレキシブルに行うことができる。
また、使用者履歴ファイル47にてアプリケーションの
使用者及び使用状況を保存することができるので、種々
の管理を行うことができ、また、例えば統計をとりアプ
リケーション別の使用頻度を調査したりすることができ
る。
Thus, the company providing the server 33 can easily and flexibly restrict the use of the application provision according to the contents of the contract with the user.
In addition, since the user of the application and the usage status can be stored in the user history file 47, various managements can be performed, and, for example, statistics can be taken to investigate the frequency of use for each application. Can be.

【0083】なお、本実施形態では、公衆回線を介する
いわゆるネットワークコンピュータの場合で説明した
が、本発明にかかるソフトウエア使用資格認証システム
はこのような場合にのみ適用されるものではない。大型
計算機やワークステーションの場合等で例えば1つのコ
ンピュータを複数人で共同使用するような場合や、LA
N等に共通のサーバが設けられるような場合にも適用で
きる。
Although the present embodiment has been described in connection with a so-called network computer via a public line, the software use qualification authentication system according to the present invention is not applied only in such a case. For example, in the case of a large computer or a workstation, for example, when one computer is shared by a plurality of persons,
The present invention can also be applied to a case where a common server is provided in N or the like.

【0084】なお、本発明は、上記各実施の形態に限定
されるものでなく、その要旨を逸脱しない範囲で種々に
変形することが可能である。また、実施形態に記載した
手法は、計算機に実行させることができるプログラムと
して、例えば磁気ディスク(フロッピーディスク、ハー
ドディスク等)、光ディスク(CD−ROM、DVD
等)、半導体メモリ等の記憶媒体に格納し、また通信媒
体により伝送して頒布することもできる。本装置を実現
する計算機は、記憶媒体に記録されたプログラムを読み
込み、このプログラムによって動作が制御されることに
より上述した処理を実行する。
The present invention is not limited to the above embodiments, but can be variously modified without departing from the scope of the invention. In addition, the method described in the embodiment includes, for example, a magnetic disk (floppy disk, hard disk, etc.), an optical disk (CD-ROM, DVD
Etc.), stored in a storage medium such as a semiconductor memory, or transmitted and distributed via a communication medium. A computer that implements the present apparatus reads a program recorded on a storage medium, and executes the above-described processing by controlling the operation of the program.

【0085】[0085]

【発明の効果】以上詳記したように本発明によれば、操
作/使用制限のフレキシビリティや操作/使用管理のセ
キュリティ機能の高いヒューマンインタフェースオペレ
ート資格認証システム、ソフトウエア使用資格認証シス
テム及びそのプログラム記録媒体を提供することができ
る。
As described above in detail, according to the present invention, a human interface operating qualification authentication system, a software usage qualification authentication system and a program thereof having high flexibility of operation / use restriction and security function of operation / use management. A recording medium can be provided.

【図面の簡単な説明】[Brief description of the drawings]

【図1】本発明の第1の実施の形態に係るヒューマンイ
ンタフェースオペレート資格認証システムを適用した監
視制御装置の構成例を示すブロック図。
FIG. 1 is a block diagram showing a configuration example of a monitoring and control device to which a human interface operation qualification authentication system according to a first embodiment of the present invention is applied.

【図2】同実施形態における資格データファイルの内容
を例示する図。
FIG. 2 is an exemplary view illustrating the contents of a qualification data file in the embodiment.

【図3】同実施形態のヒューマンインタフェースオペレ
ート資格認証システムの動作を示す流れ図。
FIG. 3 is a flowchart showing an operation of the human interface operating qualification authentication system of the embodiment.

【図4】同実施形態のヒューマンインタフェースオペレ
ート資格認証システムにおける操作制限処理の流れ図。
FIG. 4 is a flowchart showing an operation restriction process in the human interface operating qualification authentication system of the embodiment.

【図5】同実施形態のオペレート資格認証部により保存
される操作者履歴ファイルの内容を例示する図。
FIG. 5 is an exemplary view exemplifying the contents of an operator history file stored by an operating qualification authentication unit of the embodiment;

【図6】同実施形態の動作履歴ファイルの内容を例示す
る図。
FIG. 6 is an exemplary view exemplifying the contents of an operation history file according to the embodiment;

【図7】本発明の第2の実施の形態に係るヒューマンイ
ンタフェースオペレート資格認証システムを適用した監
視装置を示す構成図。
FIG. 7 is a configuration diagram showing a monitoring device to which a human interface operation qualification authentication system according to a second embodiment of the present invention is applied.

【図8】同実施形態の動作操作者履歴ファイルの内容を
例示する図。
FIG. 8 is a view exemplifying the contents of an operation operator history file according to the embodiment;

【図9】本発明の第3の実施の形態に係るヒューマンイ
ンタフェースオペレート資格認証システムを操作する様
子を示す図。
FIG. 9 is a diagram showing a state of operating a human interface operating qualification authentication system according to a third embodiment of the present invention.

【図10】同実施形態のヒューマンインタフェースオペ
レート資格認証システムの動作を示す流れ図。
FIG. 10 is a flowchart showing the operation of the human interface operating qualification authentication system of the embodiment.

【図11】本発明の第4の実施の形態に係るソフトウエ
ア使用資格認証システムを適用するネットワークシステ
ムの例を示す構成図。
FIG. 11 is a configuration diagram showing an example of a network system to which a software use qualification authentication system according to a fourth embodiment of the present invention is applied.

【図12】従来の操作制限方法を行うためのスイッチ構
成を示す図。
FIG. 12 is a diagram showing a switch configuration for performing a conventional operation restriction method.

【符号の説明】[Explanation of symbols]

1…データ伝送路 2…監視装置 3…コントローラ 4…プラント本体 5…制御対象機器 11…CRT 12…動作履歴ファイル 13…入出力部 14…ヒューマンインタフェースオペレート資格認証シ
ステム本体 15…個人認証システム 16…オペレート資格認証部 17…資格データファイル 18…タッチパネル 19…キーボード 20…操作者履歴ファイル 21…動作操作者履歴ファイル 22…ICカード 31…通信回線 32…端末 33…サーバ 34…入力装置 35…個人認証システム 42…資格データファイル 43…ソフト使用資格認証部 44…アプリケーションソフトファイル 45…アプリケーションプログラム 46…ソフト実行部 47…使用者履歴ファイル
DESCRIPTION OF SYMBOLS 1 ... Data transmission line 2 ... Monitoring device 3 ... Controller 4 ... Plant main body 5 ... Controlled equipment 11 ... CRT 12 ... Operation history file 13 ... Input / output unit 14 ... Human interface operator qualification authentication system main body 15 ... Personal authentication system 16 ... Operating qualification authentication unit 17… qualification data file 18… touch panel 19… keyboard 20… operator history file 21… operation operator history file 22… IC card 31… communication line 32… terminal 33… server 34… input device 35… personal authentication System 42: Qualification data file 43: Software use qualification authentication unit 44: Application software file 45: Application program 46: Software execution unit 47: User history file

Claims (5)

【特許請求の範囲】[Claims] 【請求項1】 操作資格に応じ、機器に対する操作処理
を制限するヒューマンインタフェースオペレート資格認
証システムにおいて、 機器への操作入力を行う入力手段と、 操作者を識別するための識別情報を取得する個人認証手
段と、 各操作者に対応して、その許可される操作種別の情報を
格納する資格データ格納手段と、 前記識別情報に基づき前記資格データ格納手段を検索
し、前記許可される操作種別の情報を取り出すととも
に、前記入力手段からの操作入力が当該許可される操作
種別である場合にのみ、その操作入力を前記操作処理に
引き渡すオペレート資格認証手段とを備えたことを特徴
とするヒューマンインタフェースオペレート資格認証シ
ステム。
1. A human interface operation qualification authentication system for restricting operation processing on a device according to an operation qualification, an input means for inputting an operation to a device, and a personal authentication for acquiring identification information for identifying an operator. Means, corresponding to each operator, qualification data storage means for storing information of the permitted operation type, searching the qualification data storage means based on the identification information, information of the permitted operation type And an operation qualification authentication means for transferring the operation input to the operation processing only when the operation input from the input means is the permissible operation type. Authentication system.
【請求項2】 前記オペレート資格認証手段は、少なく
とも前記機器に操作入力を引き渡す場合には、その操作
者履歴を保存することを特徴とする請求項1記載のヒュ
ーマンインタフェースオペレート資格認証システム。
2. The human interface operator qualification authentication system according to claim 1, wherein the operator qualification authentication unit saves an operator history at least when an operation input is passed to the device.
【請求項3】 個人認証手段により取得される,操作者
を識別するための識別情報を、前記個人認証手段から取
り込む処理と、 前記識別情報に基づき資格データ格納手段を検索するこ
とにより、前記資格データ格納手段から当該識別情報に
対応して許可される操作種別の情報を取り出す処理と、 操作入力が前記許可される操作のいずれかに対応する場
合にのみ、機器に対する処理を実行する操作処理に前記
操作入力を引き渡す処理とを実行させるためのプログラ
ムを記録したコンピュータ読み取り可能なプログラム記
録媒体。
3. A process for taking in identification information for identifying an operator, obtained by the personal authentication means, from the personal authentication means, and searching the qualification data storage means based on the identification information, thereby obtaining the qualification information. A process of extracting information of an operation type permitted according to the identification information from the data storage unit, and an operation process of executing a process on the device only when the operation input corresponds to any of the permitted operations. A computer-readable program recording medium on which a program for executing the process of delivering the operation input is recorded.
【請求項4】 使用資格に応じ、プログラムの使用を制
限するソフトウエア使用資格認証システムにおいて、 入力手段と、 使用者を識別するための識別情報を取得する個人認証手
段と、 各使用者に対応して、使用許可されるプログラム種別の
情報を格納する資格データ格納手段と、 前記識別情報に基づき前記資格データ格納手段を検索
し、前記使用許可されるプログラム種別の情報を取り出
すとともに、前記入力手段からのプログラム使用要求が
当該使用許可されるプログラムである場合にのみ、前記
入力手段からの入力をプログラムの起動若しくは処理の
部分に引き渡すソフト使用資格認証手段とを備えたこと
を特徴とするソフトウエア使用資格認証システム。
4. A software use qualification authentication system for restricting use of a program according to use qualification, an input means, a personal authentication means for acquiring identification information for identifying a user, and A qualification data storage unit for storing information on a program type permitted to be used; searching the qualification data storage unit based on the identification information to extract the information on the permitted program type; A software use qualifying means for transferring an input from the input means to a program starting or processing part only when the program use request from the program is a permitted program. Eligibility certification system.
【請求項5】 個人認証手段により取得される,使用者
を識別するための識別情報を、前記個人認証手段から取
り込む処理と、 前記識別情報に基づき資格データ格納手段を検索するこ
とにより、前記資格データ格納手段から当該識別情報に
対応して使用許可されるプログラム種別の情報を取り出
す処理と、 プラグラム使用要求が前記使用許可されるプログラムの
いずれかに対応する場合にのみ、入力手段からの入力を
プログラムの起動若しくは処理する部分に引き渡す処理
とを実行させるためのプログラムを記録したコンピュー
タ読み取り可能なプログラム記録媒体。
5. A process for acquiring identification information for identifying a user, which is obtained by the personal authentication means, from the personal authentication means, and searching the qualification data storage means based on the identification information, thereby obtaining the qualification information. A process of retrieving information on a program type permitted to be used in accordance with the identification information from the data storage unit; and inputting from the input unit only when the program use request corresponds to any of the programs permitted to be used. A computer-readable program recording medium on which a program for executing a process of starting or delivering a program to a processing portion is recorded.
JP9246877A 1997-09-11 1997-09-11 Human interface operation capability authentication system, software use capability authentication system and its program record medium Pending JPH1185703A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP9246877A JPH1185703A (en) 1997-09-11 1997-09-11 Human interface operation capability authentication system, software use capability authentication system and its program record medium

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP9246877A JPH1185703A (en) 1997-09-11 1997-09-11 Human interface operation capability authentication system, software use capability authentication system and its program record medium

Related Child Applications (1)

Application Number Title Priority Date Filing Date
JP2004139884A Division JP2004272929A (en) 2004-05-10 2004-05-10 Software use qualification authentication system and program recording medium

Publications (1)

Publication Number Publication Date
JPH1185703A true JPH1185703A (en) 1999-03-30

Family

ID=17155075

Family Applications (1)

Application Number Title Priority Date Filing Date
JP9246877A Pending JPH1185703A (en) 1997-09-11 1997-09-11 Human interface operation capability authentication system, software use capability authentication system and its program record medium

Country Status (1)

Country Link
JP (1) JPH1185703A (en)

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001014052A (en) * 1999-06-25 2001-01-19 Toshiba Corp Individual authenticating method of computer system, computer system, and recording medium
JP2001344349A (en) * 2000-03-28 2001-12-14 Toshiba Corp Diagnostic imaging equipment for medical care, security management method thereof and maintenance method thereof
JP2002150157A (en) * 2000-11-07 2002-05-24 Dainippon Printing Co Ltd Electronic form using system
JP2002244760A (en) * 2001-02-20 2002-08-30 Mitsubishi Electric Corp Programmable display
JP2002366248A (en) * 2001-06-12 2002-12-20 Digital Electronics Corp Program type device for displaying operation
JP2003076401A (en) * 2001-09-04 2003-03-14 Kurita Water Ind Ltd Operation monitor system
JP2006172153A (en) * 2004-12-16 2006-06-29 Sharp Corp Electronic device with biometrics identification function
JP2007280097A (en) * 2006-04-07 2007-10-25 Nec Infrontia Corp Electronic equipment, history display method, and program
JP2008040569A (en) * 2006-08-02 2008-02-21 Hitachi Ltd Management device of facility and management method of facility
JP2008186391A (en) * 2007-01-31 2008-08-14 Hitachi Ltd Work management device, work management system, and work management method
JP2012215306A (en) * 2011-03-31 2012-11-08 Azbil Corp Managing device and facility managing system

Cited By (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001014052A (en) * 1999-06-25 2001-01-19 Toshiba Corp Individual authenticating method of computer system, computer system, and recording medium
JP2001344349A (en) * 2000-03-28 2001-12-14 Toshiba Corp Diagnostic imaging equipment for medical care, security management method thereof and maintenance method thereof
JP2002150157A (en) * 2000-11-07 2002-05-24 Dainippon Printing Co Ltd Electronic form using system
JP2002244760A (en) * 2001-02-20 2002-08-30 Mitsubishi Electric Corp Programmable display
JP4649747B2 (en) * 2001-02-20 2011-03-16 三菱電機株式会社 Programmable display
JP2002366248A (en) * 2001-06-12 2002-12-20 Digital Electronics Corp Program type device for displaying operation
JP4557121B2 (en) * 2001-09-04 2010-10-06 栗田工業株式会社 Operation monitoring system
JP2003076401A (en) * 2001-09-04 2003-03-14 Kurita Water Ind Ltd Operation monitor system
JP2006172153A (en) * 2004-12-16 2006-06-29 Sharp Corp Electronic device with biometrics identification function
JP2007280097A (en) * 2006-04-07 2007-10-25 Nec Infrontia Corp Electronic equipment, history display method, and program
JP2008040569A (en) * 2006-08-02 2008-02-21 Hitachi Ltd Management device of facility and management method of facility
JP2008186391A (en) * 2007-01-31 2008-08-14 Hitachi Ltd Work management device, work management system, and work management method
JP2012215306A (en) * 2011-03-31 2012-11-08 Azbil Corp Managing device and facility managing system

Similar Documents

Publication Publication Date Title
US8875282B2 (en) Accessing a processing device
US8150897B2 (en) Computer file system driver control method, program thereof, and program recording medium
JP4264765B2 (en) Building management system
CN102906759B (en) context aware data protection
US20060036547A1 (en) Authentication system, card and authentication method
US20070061272A1 (en) Access administration system and method for a currency compartment
KR100863461B1 (en) Approval system in network for the data preservation
JP2003288275A (en) Information security management method, program for executing it, and information security management device
TW201627905A (en) Remote monitoring system and remote monitoring apparatus
TW201128334A (en) Control apparatus and management apparatus
JPH1185703A (en) Human interface operation capability authentication system, software use capability authentication system and its program record medium
CN101217370B (en) Authentication apparatus and entity apparatus
JP4965170B2 (en) Cooperation control apparatus and management system
JP4373314B2 (en) Authentication system using biometric information
CN107358122A (en) The access management method and system of a kind of data storage
CN100481090C (en) Customer object for identifying electronic data use
JP4122042B1 (en) Access authority control system
JP2010174516A (en) Drawer opening/closing management system, management device, terminal device, drawer opening/closing management program, and drawer opening/closing management method
JP2004272929A (en) Software use qualification authentication system and program recording medium
JP2008243198A (en) Access authority control system
JP2007304785A (en) Building security system, user information generation apparatus and access control method
JP4005120B1 (en) Access authority control system
JPH09288609A (en) Safety management system for file
JP6175755B2 (en) Management device, program and card management system
JP3761648B2 (en) Computer system

Legal Events

Date Code Title Description
A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20040224

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20040309

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20040510

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20040601

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20050222