WO2007026580A1 - アカウント不正使用検出または抑制装置、データ収集装置ならびにアカウント不正使用検出または抑制プログラム - Google Patents

アカウント不正使用検出または抑制装置、データ収集装置ならびにアカウント不正使用検出または抑制プログラム Download PDF

Info

Publication number
WO2007026580A1
WO2007026580A1 PCT/JP2006/316499 JP2006316499W WO2007026580A1 WO 2007026580 A1 WO2007026580 A1 WO 2007026580A1 JP 2006316499 W JP2006316499 W JP 2006316499W WO 2007026580 A1 WO2007026580 A1 WO 2007026580A1
Authority
WO
WIPO (PCT)
Prior art keywords
account
usage
password
value
unit
Prior art date
Application number
PCT/JP2006/316499
Other languages
English (en)
French (fr)
Inventor
Shozo Houga
Seiji Kawai
Original Assignee
Daikin Industries, Ltd.
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority claimed from JP2005248044A external-priority patent/JP4020133B2/ja
Priority claimed from JP2005248043A external-priority patent/JP3925546B2/ja
Application filed by Daikin Industries, Ltd. filed Critical Daikin Industries, Ltd.
Priority to EP06782952A priority Critical patent/EP1936529A4/en
Priority to AU2006285986A priority patent/AU2006285986B8/en
Priority to US12/064,977 priority patent/US20090281816A1/en
Priority to CN200680031999XA priority patent/CN101253507B/zh
Publication of WO2007026580A1 publication Critical patent/WO2007026580A1/ja

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • H04L63/0846Network architectures or network communication protocols for network security for authentication of entities using passwords using time-dependent-passwords, e.g. periodically changing passwords
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/02Marketing; Price estimation or determination; Fundraising
    • G06Q30/0281Customer communication at a business location, e.g. providing product or service information, consulting
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1408Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
    • H04L63/1425Traffic logging, e.g. anomaly detection

Definitions

  • Account fraud detection / suppression device data collection device, and account fraud detection / suppression program
  • the present invention relates to an account unauthorized use detection device, a data collection device, and an account unauthorized use detection program for detecting unauthorized use of an authentication account for accessing a public network.
  • the present invention also relates to an account fraudulent use suppression device and an account fraudulent use suppression program.
  • Patent Document 1 Japanese Patent Laid-Open No. 2002-245010
  • a further object of the present invention is to provide an account unauthorized use suppression device and an account unauthorized use suppression program capable of suppressing unauthorized use of an account. is there.
  • the unauthorized use detection apparatus for accounts of the first invention comprises a usage amount related value information receiving unit and a detecting unit.
  • the usage-related value information receiving unit receives usage-related value information from the management device.
  • the management device manages a predetermined account.
  • the predetermined account is used when sending data to the data collection device via the public line network.
  • the usage amount related value information relates to usage amount related values.
  • the usage-related value is related to the usage of the public network using the account.
  • the detection unit detects unauthorized use of the account by comparing the usage-related value with a predetermined threshold.
  • the management device that manages a predetermined account.
  • the detection unit uses the received usage-related value information to detect unauthorized use of the account. Therefore, it is possible to detect unauthorized use of accounts at an early stage in terms of the change in usage-related values.
  • the unauthorized use detection apparatus for accounts of the second invention is the unauthorized use detection apparatus for accounts of the first invention, wherein the threshold value is a difference threshold related to a difference in usage-related values for each predetermined period. .
  • the detection unit detects unauthorized use of the account by comparing the difference between the usage-related values for each predetermined period and the difference threshold.
  • the unauthorized use detection apparatus for accounts of the third invention is the unauthorized use detection apparatus for accounts of the first invention, and further includes a usage amount related value prediction unit.
  • the usage-related value prediction unit obtains the trend prediction value of the usage-related value from the history of the dose-related value.
  • the threshold is the trend estimate.
  • the detection unit detects unauthorized use of the account by comparing the usage-related value and the trend prediction value.
  • unauthorized use of accounts can be detected at an early stage by comparing usage-related values with trend forecast values.
  • the unauthorized use detection apparatus for accounts of the fourth invention is the unauthorized use detection apparatus for accounts of the first invention, wherein the usage-related value is a usage fee for the public network.
  • the usage-related value is the usage fee for the public line network, it is possible to detect unauthorized use of the account early from the change in usage fee.
  • the unauthorized use detection apparatus for accounts according to the fifth invention is the unauthorized use detection apparatus for accounts according to the fourth invention, further comprising a usage fee estimation unit.
  • the usage fee estimation unit estimates the usage fee from the amount of incoming data for each predetermined period received by the data collection device.
  • the threshold is an overall guess.
  • the total estimated value is an estimated value for the entire usage fee determined by the usage fee estimation unit.
  • the detection unit detects unauthorized use by comparing the usage fee for each predetermined period with the overall estimated value.
  • the total estimated value obtained by estimating the usage fee from the amount of incoming data of the data collection device is used, and as a value, unauthorized use of the account can be detected at an early stage by comparing the usage fee with the total estimated value. Is possible.
  • the unauthorized use detection apparatus for accounts of the sixth invention is the unauthorized use detection apparatus for accounts of the fourth invention, further comprising a usage charge difference estimation unit.
  • the usage fee difference estimation unit estimates the difference in the amount of incoming data for each predetermined period received by the data collection device and the difference in the usage fee for each predetermined period.
  • the threshold value is a difference estimation value.
  • the estimated difference value is an estimated value for the difference in usage fee obtained by the usage fee difference estimation unit.
  • the detection unit detects unauthorized use by comparing the difference between the usage charges for each predetermined period and the estimated difference value.
  • the difference estimated value obtained by estimating the difference in usage charges from the amount of incoming data from the data collection device is used as a threshold, and unauthorized use of accounts is compared by comparing the difference in usage charges with the estimated difference value. It is possible to detect early.
  • the unauthorized use detection apparatus for accounts of the seventh invention is the unauthorized use detection apparatus for accounts of the fourth invention, further comprising a usage fee estimation unit and a usage fee difference estimation unit.
  • the usage fee estimation unit estimates the usage fee from the amount of incoming data for each predetermined period received by the data collection device.
  • the usage fee difference estimation unit estimates a difference in usage fee for each predetermined period from the amount of incoming data for each predetermined period received by the data collection device.
  • the threshold value is the ratio of the estimated charge to the overall estimated value in the difference estimated value.
  • the difference estimated value is an estimated value for the difference in the usage fee obtained by the usage fee difference estimation unit.
  • the total estimated value is an estimated value for the entire usage fee obtained by the usage fee estimation unit. is there.
  • the detection unit detects unauthorized use by comparing the charge ratio with respect to the entire use charge in the difference in use charge for each predetermined period and the estimated charge ratio.
  • the estimated charge ratio which is the ratio of the difference estimated value obtained by estimating the difference in usage charges from the amount of incoming data from the data collection device and the overall estimated value obtained by estimating the entire usage charge.
  • a threshold we compare the ratio of charges to the total usage charges in the difference in usage charges and the estimated charge ratio. This makes it possible to detect unauthorized use of accounts at an early stage.
  • An account unauthorized use detection device is the account unauthorized use detection device according to the fourth aspect of the present invention, further comprising a usage charge prediction unit.
  • the usage fee prediction unit obtains a predicted trend value of usage fee from the history of the amount of incoming data for each predetermined period received by the data collection device.
  • the threshold value is a price trend prediction value.
  • the detection unit detects unauthorized use of the account by comparing the usage fee for each predetermined period with the estimated price trend value.
  • the unauthorized use detection apparatus for accounts of the ninth invention is the account unauthorized use detection apparatus according to any of the first invention and the eighth invention, and the data transmission apparatus is a device monitoring apparatus.
  • the output data of the device monitoring device is periodically sent to the data collecting device in a predetermined format.
  • the amount of data transmission is predetermined. Therefore, it is possible to detect unauthorized use early.
  • the unauthorized use detection apparatus for accounts of the tenth invention is the unauthorized use detection apparatus for accounts of the first invention, wherein the threshold value is a data collection apparatus side usage amount related value.
  • the data usage-related value related to the data collection device is related to the usage of the public network by the data collection device using the account.
  • the detection unit detects unauthorized use of the account by comparing the usage-related value on the management device side with the usage-related value on the data collection device side.
  • the value related to usage on the management device side relates to the usage of the public line network by the management device using the account.
  • a data collection device includes a usage amount related value information reception function and a detection function.
  • the usage-related value information receiving function is a function that receives usage-related value information from the management device.
  • the management device manages a predetermined account.
  • the predetermined account is used when sending data to the data collection device via the public line network.
  • the usage amount related value information relates to the usage amount related value.
  • the value related to usage is related to the usage of public network using account.
  • the detection function is a function that detects unauthorized use of an account by comparing a usage-related value with a predetermined threshold.
  • the data collection device detects the unauthorized use of an account by comparing the usage-related value with a predetermined threshold value using the received usage-related value information. It has a function. Therefore, it is possible to detect unauthorized use of the change power account count of the usage-related value at an early stage.
  • the unauthorized use detection program for accounts of the twelfth invention includes a usage amount related value information reception step and a detection step.
  • the usage-related value information receiving step is a step of receiving usage-related value information from the management device.
  • the management device manages a predetermined account.
  • the predetermined account is used when data is sent from a plurality of data transmission devices to the data collection device via the public network.
  • Usage-related value information relates to usage-related values.
  • the usage-related value is related to the usage of the public network using the account.
  • the detection step is a step of detecting unauthorized use of an account by comparing the usage-related value with a predetermined threshold.
  • the account unauthorized use detection program compares the usage amount related value with a predetermined threshold value using the received usage amount related value information to manage the predetermined account, and detects unauthorized use of the account. Since it has a detection step, it is possible to detect unauthorized use of the change account of the usage-related value at an early stage by executing this program on the data collection device.
  • the account fraudulent use suppression apparatus of the thirteenth aspect includes an account storage unit, an account selection unit, a password setting information transmission unit, a password rewriting unit, and a password change unit.
  • the account storage unit stores the first and second accounts and the password of each account. 1st account, 2nd account and each account
  • the password is used when sending data from multiple data transmission devices to the data collection device via the public network.
  • the account selection unit alternately selects from the first account and the second account every predetermined period.
  • the password setting information transmission unit when the data transmission device power is also accessed using either the first account or the second account selected by the account selection unit, of the first account or the second account.
  • the password setting information related to the setting status of the other password is sent to the data transmission device.
  • the password rewriting unit rewrites the other password of the first account or the second account every time a predetermined period elapses with respect to the management device.
  • the management device manages the first and second accounts and the password for each account.
  • the password changing unit changes the password of one of the first account and the second account in the password stored in the account storage unit every time a predetermined period elapses.
  • the account selection unit alternately selects the first account and the second account force for each predetermined period
  • the password change unit selects the first account and the second account in the password stored in the account storage unit. Change one of the passwords every time the specified period elapses.
  • the two accounts can be used interchangeably every predetermined period, and unauthorized use of the account can be suppressed.
  • the account fraudulent use suppression device of the fourteenth invention comprises an account storage unit, a password change unit, a password setting information transmission unit, and a password rewriting unit.
  • the account storage unit stores a plurality of accounts and the password of each account in association with each data transmission device. Multiple accounts and each account's password are used when sending data to the data collection device via the public data network.
  • the password change unit changes each password of a plurality of accounts at predetermined intervals.
  • the password setting information transmission unit transmits password setting information regarding the password setting status to the data transmission device.
  • the password rewriting unit rewrites the password to the management device every time a predetermined period elapses.
  • the management device manages multiple accounts and passwords for each account. Make sense.
  • the password changing unit can change the password of each account corresponding to each data transmitting apparatus every predetermined period, thereby preventing unauthorized use of the account.
  • An account fraudulent use suppression device of the fifteenth aspect of the present invention is the account fraudulent use suppression device of the thirteenth or fourteenth aspect of the present invention, further comprising a management database.
  • the management database is a database for managing the transmission status of password setting information.
  • the transmission status of password setting information can be managed by the management database.
  • the unauthorized use suppression apparatus for accounts of the sixteenth aspect of the present invention is the apparatus for suppressing unauthorized use of accounts of the fifteenth aspect of the present invention, wherein the management database stores a status relating to the transmission status of the password setting information.
  • An account fraudulent use suppression apparatus is the account fraudulent use suppression apparatus according to the fifteenth aspect of the present invention, wherein the management database is integrated with the account storage unit.
  • management database is integrated with the account storage unit, it is possible to collectively manage the transmission status of the account and password setting information.
  • the account fraudulent use suppression program of the eighteenth invention includes an account selection step, a password setting information transmission step, a password rewriting step, and a password change step.
  • the first account and the second account are used when sending data from multiple data transmission devices to the data collection device via the public network.
  • the account selection step the first account and the second account are alternately selected every predetermined period.
  • the password setting information transmission step the password of the other of the first account or the second account is accessed when the data transmission device is also accessed using either the selected first account or the second account.
  • the password setting information related to the setting status of is transmitted to the data transmitting apparatus.
  • the nosword rewriting step is performed for the management device in the first account or the second account every time a predetermined period elapses. Rewrite the other password.
  • the management device manages the first account, the second account, and the password for each account.
  • the password change step the password of one of the first account and the second account is changed every time a predetermined period elapses.
  • the account selection step the first account and the second account are alternately selected every predetermined period
  • the password change step the first account and the second account are stored in the password stored in the account storage unit. Change the password of one of the accounts every time the specified period has elapsed. Therefore, the data collection device and the two accounts can be used alternately every predetermined period, and unauthorized use of the account can be suppressed.
  • the first invention it is possible to detect unauthorized use of a change account of usage-related values at an early stage.
  • the second aspect of the present invention it is possible to detect the change power of the difference in the usage-related value for each predetermined period at an early stage.
  • the third invention it is possible to detect an unauthorized use of an account at an early stage by comparing the usage-related value and the trend prediction value.
  • the fourth invention it is possible to detect unauthorized use of an account at an early stage with the changing power of the usage fee.
  • unauthorized use of an account can be detected at an early stage by comparing the usage fee with the overall estimated value.
  • the sixth aspect of the invention it is possible to detect an unauthorized use of an account at an early stage by comparing the difference between the usage charges and the estimated difference value.
  • unauthorized use of an account can be detected at an early stage by comparing the ratio of the total usage charges to the estimated charge ratio in the difference in usage charges.
  • unauthorized use of an account can be detected at an early stage by comparing the usage fee for each predetermined period and the estimated rate trend value.
  • unauthorized use can be detected at an early stage using the transmission amount of output data of the device monitoring apparatus.
  • the relative change between the usage amount related value on the management device side and the usage amount related value on the data collection device side can also detect unauthorized use of the account at an early stage.
  • the changing power of the usage-related value can also detect unauthorized use of an account at an early stage.
  • unauthorized use of an account can be suppressed by alternately using two accounts at predetermined intervals.
  • unauthorized use of an account can be suppressed by changing the password of each account at predetermined intervals.
  • the transmission status of password setting information can be managed. According to the sixteenth aspect, it is possible to manage the status related to the transmission status of the password setting information.
  • the transmission status of the account and password setting information can be managed collectively.
  • unauthorized use of an account can be suppressed by alternately using two accounts at predetermined intervals.
  • FIG. 1 is a configuration diagram of a data collection device incorporating an account unauthorized use detection device of the present invention and a device management system including the data collection device.
  • FIG. 2 is a block diagram of an account fraud detection device according to the first embodiment of the present invention.
  • FIG. 3 is a graph showing usage charges and their differences in the first embodiment of the present invention.
  • FIG. 4 is a configuration diagram of an account fraud detection device according to a second embodiment of the present invention.
  • FIG. 5 is a graph showing usage charge history and trend prediction values in the second embodiment of the present invention.
  • FIG. 6 is a configuration diagram of an account unauthorized use detection device according to a third embodiment of the present invention.
  • FIG. 7 is a configuration diagram of an account fraud detection device according to a fourth embodiment of the present invention.
  • FIG. 8 is a block diagram of an account fraud detection device according to a fifth embodiment of the present invention.
  • FIG. 9 is a block diagram of an account fraud detection device according to a sixth embodiment of the present invention.
  • FIG. 10 is a configuration diagram of a device management system including an account fraudulent use suppression apparatus according to a seventh embodiment of the present invention.
  • FIG. 11 Configuration diagram of the account management database of FIG.
  • FIG. 12 is a block diagram of the download management database in FIG.
  • FIG. 13 is a time chart showing the operation of the account fraud suppression device in FIG. 10 in time series.
  • FIG. 14 is a flowchart showing a procedure for obtaining an account in the data collection device and the account fraud suppression device in FIG.
  • FIG. 15 is a flowchart showing an operation procedure of the account fraud suppression device in FIG.
  • FIG. 16 is a configuration diagram of a device management system including an account fraudulent use suppression device according to an eighth embodiment of the present invention.
  • FIG. 17 is a configuration diagram of the account management database in FIG.
  • FIG. 18 is a configuration diagram of the download management database in FIG.
  • FIG. 19 is a time chart showing the operation of the account fraud suppression device in FIG. 16 in time series.
  • FIG. 20 is a flowchart showing an operation procedure of the account fraud suppression device in FIG.
  • FIG. 21 is a configuration diagram of an account unauthorized use detection device included in an account unauthorized use suppression device according to a ninth embodiment of the present invention.
  • FIG. 22 is a flowchart showing a procedure for detecting account unauthorized use using the account unauthorized use detection device of FIG.
  • FIG. 23 is a flowchart showing the procedure of a method for setting account information when a device monitoring apparatus according to the tenth embodiment of the present invention is newly added.
  • FIG. 1 shows a device management system 1 for remotely monitoring a managed device such as an air conditioner by a plurality of device monitoring devices 2.
  • the device management system 1 includes a plurality of device monitoring devices 2, an Internet management device 3, and a data collection device 5.
  • Multiple device monitoring devices 2 are used for managed devices such as air conditioners! This is a local controller (LC) that monitors the situation and transmits the monitoring data to the data collection device 5 via the Internet 4 which is a public network.
  • the transmitted monitoring data is sent to the data collection device 5 as a daily report at least once a day (daily report).
  • the output data of the device monitoring device 2 is periodically sent to the data collection device 5 in a predetermined format. In addition, the amount of data transmission is predetermined.
  • the Internet management device 3 can also be used as an Internet 'service' provider (ISP) computer.
  • the Internet management device 3 manages a predetermined account used when sending monitoring data from the plurality of device monitoring devices 2 via the Internet 4 to the data collection device 5.
  • the plurality of device monitoring apparatuses 2 can access the data collection apparatus 5 using a shared account.
  • the data collection device 5 collects and manages the monitoring data sent from the plurality of device monitoring devices 2. In addition, the data collection device 5 incorporates an account unauthorized use detection device 6 described later.
  • the account unauthorized use detecting device 6 includes a usage-related value information receiving unit 11 and a detecting unit 12.
  • the usage-related value information receiving unit 11 receives usage-related value information from the Internet management device 3.
  • the usage-related value information received from the Internet management device 3 is information relating to the usage-related value related to the usage amount of the Internet 4 using an account by the Internet management device 3.
  • the usage-related value is the Internet 4 usage fee.
  • the detection unit 12 compares the usage-related value (Internet 4 usage fee) using an account by the Internet management device 3 with a predetermined threshold. To detect unauthorized use of the account.
  • the predetermined threshold value is a difference threshold value regarding a difference in usage-related value for each predetermined period (for example, one day).
  • the detection unit 12 detects unauthorized use of an account by comparing the difference between the usage-related values for each predetermined period and the difference threshold value. This makes it possible to change the difference in usage-related values for a given period. It is possible to detect use early.
  • the detection unit 12 uses the difference threshold S th of the usage fee for the Internet 4 by the Internet management device 3 as a threshold value.
  • the difference threshold value ⁇ th are compared, and when the difference in usage charges is larger than the difference threshold value, it is determined that the account has been illegally used.
  • an unauthorized use of an account is detected by the account unauthorized use detection device 6, the fact that there has been an unauthorized use of the account from the data collection device 5 to the Internet management device 3 and the computer owned by the account holder Send information about the situation etc.
  • the detection unit 12 uses the usage-related value information received from the Internet management device 3 that manages the predetermined account, and the detection unit 12 uses the usage-related value and the predetermined threshold. Compare the values to detect account misuse. Therefore, it is possible to detect unauthorized use of accounts at an early stage.
  • the detection unit 12 detects fraudulent use of an account by comparing the difference between the usage-related values for each predetermined period and the difference threshold value. As a result, it is possible to detect an unauthorized use of the change power account of the difference in the usage-related value for each predetermined period at an early stage.
  • the usage amount-related value power S Internet 4 is a usage fee, so the changing power of the usage fee can also detect an unauthorized use of the account at an early stage. (Four)
  • the output data of the device monitoring device 2 is periodically sent to the data collection device 5 in a predetermined format.
  • the amount of data transmission is predetermined. As a result, unauthorized use can be detected early.
  • the usage fee of the Internet 4 is used as the usage amount related value.
  • the present invention is not limited to this, as long as it is a value related to the usage amount of the public line network such as the Internet 4.
  • Various usage amount related values may be adopted.
  • the Internet 4 is used as an example of a public network, but the present invention is not limited to this. That is, the public line network in the present invention is a communication network using a public line and is a broad concept including the Internet and the like. Therefore, the account fraud detection device of the present invention may be applied to a public line network other than the Internet 4.
  • the unauthorized use detection device 6 built in the data collection device 5 is used.
  • the data collection device 5 itself may have the function of the account unauthorized use detection device 6.
  • the data collection device 5 includes a usage amount related value information reception function and a detection function.
  • the usage-related value information receiving function receives usage-related value information from the Internet management device 3.
  • the detection function detects unauthorized use of an account by comparing the usage-related value with a predetermined threshold.
  • the data collection device 5 compares the usage amount related value with a predetermined threshold value using the usage amount related value information received from the Internet management device 3 that manages the predetermined account. Since it has a function to detect unauthorized use of accounts, it is possible to detect unauthorized use of accounts at an early stage. (D)
  • the unauthorized use detection device 6 built in the data collection device 5 is used.
  • the data collection device 5 itself may execute the function of the account unauthorized use detection device 6 by executing the account unauthorized use detection program.
  • the account unauthorized use detection program includes a usage amount related value information reception step and a detection step.
  • the usage-related value information reception step receives usage-related value information from the Internet management device 3.
  • an unauthorized use of the account is detected by comparing the usage-related value with a predetermined threshold value.
  • the account fraud detection program uses the usage-related value information received from the Internet management device 3 that manages the predetermined account to calculate the usage-related value and a predetermined threshold value. Since it has a step to detect unauthorized use of accounts by comparison, it is possible to detect unauthorized use of accounts at an early stage from changes in usage-related values by executing this program on the data collection device 5. It is.
  • the unauthorized account detection device 46 of the second embodiment includes the usage-related value information receiving unit 11 and the detection unit 12 of the first embodiment, and further includes a usage-related value predicting unit 13. Is further provided.
  • the account unauthorized use detection device 46 is built in the data collection device 5 in the device management system 1 of FIG.
  • the usage-related value predicting unit 13 obtains a trend predicted value of the usage-related value from the history of the usage-related value.
  • the trend prediction value is used as a threshold value.
  • the detection unit 12 detects unauthorized use of an account by comparing the usage-related value and the trend prediction value. This makes it possible to detect unauthorized use of an account at an early stage. Specifically, as shown in the graph of FIG. 5, the usage-related value prediction unit 13 calculates tomorrow from fl to f4, which is a daily history of Internet 4 usage fees by the Internet management device 3. Calculate the trend forecast value ft of the usage charge on the date. The detection unit 12 uses the trend prediction value ft as a threshold value. The detection unit 12 is connected to the Internet management device 3. Then, the unauthorized use of the account is detected by comparing the Internet 4 usage fee f5 when the Internet 4 is actually used and the trend forecast value ft. Here, the detection unit 12 determines that the account has been illegally used when the usage fee f5 becomes a value in which the trend prediction value ft force exceeds the predetermined allowable range.
  • the account unauthorized use detection device 46 of the second embodiment further includes a usage amount related value prediction unit 13.
  • the usage amount related value prediction unit 13 obtains a trend prediction value of the usage amount related value from the history of the usage amount related value.
  • the trend prediction value is used as a threshold value.
  • the detection unit 12 can detect the unauthorized use of the account at an early stage by comparing the usage-related value with the trend prediction value.
  • the account unauthorized use detection device 56 of the third embodiment includes the usage amount related value information receiving unit 11 and the detection unit 12 of the first embodiment, and further includes a usage fee estimation unit 14.
  • the usage-related value information receiving unit 11 receives information related to the usage fee of the Internet 4 by the Internet management device 3 from the Internet management device 3 as usage-related value information.
  • the usage fee estimation unit 14 uses the map on the correlation between the incoming data amount and the usage fee from the incoming data amount received every predetermined period (for example, one day) received by the data collection device 5. , Guess the usage fee.
  • the overall estimated value which is an estimated value for the entire usage fee obtained by the usage fee estimation unit 14, is used as a threshold value.
  • the detection unit 12 compares the usage fee for each predetermined period with the overall estimated value to detect unauthorized use. The detecting unit 12 determines that the account has been illegally used when the usage fee has reached a value exceeding the predetermined allowable range from the overall estimated value.
  • the account fraud detection device 56 of the third embodiment further includes a usage fee estimation unit 14, the total estimated value obtained by estimating the usage fee from the amount of incoming data of the data collection device 5 is calculated. As a value, fraudulent use of an account can be detected early by comparing the usage fee with the overall estimate. In addition, since the usage fee is estimated from the amount of incoming data, even if the number of device monitoring devices 2 is small, the rate of false detection is small.
  • the threshold value is an overall estimated value of the usage fee obtained from the amount of incoming data of the data collection device 5, and V,, in other words, the data collection device 5 This is the usage-related value on the side.
  • the usage-related value on the data collection device 5 side is related to the usage amount of the Internet 4 by the data collection device 5 using an account.
  • the detection unit 12 detects unauthorized use of an account by comparing the usage-related value (usage fee) on the Internet management device 3 side with the usage-related value (overall estimated value) on the data collection device side. .
  • the usage related value on the Internet management device 3 side is related to the usage of the Internet 4 by the Internet management device 3 using the account.
  • the account unauthorized use detecting device 66 of the fourth embodiment includes the usage-related value information receiving unit 11 and the detecting unit 12 of the first embodiment, and further includes a usage fee difference estimating unit 15. Prepare for more.
  • the usage-related value information receiving unit 11 receives, as usage-related value information, information related to the Internet 4 usage fee from the Internet management device 3 from the Internet management device 3. Receive.
  • the usage fee difference estimation unit 15 estimates the difference in usage fee for each predetermined period from the amount of incoming data for each predetermined period (for example, one day) received by the data collection device 5.
  • the difference estimate is used as a threshold.
  • the estimated difference value is an estimated value for the difference in the usage fee obtained by the usage fee difference estimation unit 15.
  • the detection unit 12 compares the difference between the usage charges for each predetermined period and the estimated difference value to detect unauthorized use. Here, the detection unit 12 determines that the account has been illegally used when the usage fee becomes a value exceeding a predetermined allowable range from the estimated difference value.
  • the account fraud detection device 66 of the fourth embodiment further includes a usage charge difference estimation unit 15, the difference estimation obtained by estimating the difference in usage charges from the amount of incoming data of the data collection device 5. As a value, it is possible to detect unauthorized use of an account at an early stage by comparing the difference between usage charges and the estimated difference value.
  • the threshold value is a difference estimated value obtained from the amount of incoming data of the data collection device 5, in other words, the usage amount related value on the data collection device 5 side. It is.
  • the usage-related value on the data collection device 5 side is related to the usage amount of the Internet 4 by the data collection device 5 using the account.
  • the detection unit 12 detects unauthorized use of an account by comparing the usage-related value (usage fee) on the Internet management device 3 side with the usage-related value (difference estimated value) on the data collection device side. To do.
  • the usage related value on the Internet management device 3 side is related to the usage of the Internet 4 by the Internet management device 3 using the account.
  • the relative change between the usage amount related value on the Internet management device 3 side and the usage amount related value on the data collection device 5 side can be detected at an early stage.
  • the account fraud detection device 76 of the fifth embodiment is the first implementation as shown in FIG.
  • the usage fee estimation unit 14 and the usage fee difference estimation unit 15 are further provided.
  • the usage-related value information receiving unit 11 receives information related to the usage fee of the Internet 4 by the Internet management device 3 from the Internet management device 3 as usage-related value information.
  • the usage fee estimation unit 14 estimates the usage fee from the amount of incoming data for each predetermined period received by the data collection device 5.
  • the usage charge difference estimation unit 15 estimates the amount of incoming data received for each predetermined period received by the data collection device 5 and the difference between the usage charges for each predetermined period.
  • the estimated charge ratio with respect to the overall estimated value in the difference estimated value is the threshold! / ⁇ Used as a value.
  • the estimated difference value is an estimated value for the difference in the usage fee obtained by the usage fee difference estimation unit 15.
  • the overall estimated value is an estimated value for the entire usage fee obtained by the usage fee estimation unit 14.
  • the detection unit 12 detects unauthorized use by comparing the charge ratio with respect to the entire use charge in the difference in use charges for each predetermined period (for example, one day) and the estimated charge ratio. Here, the detection unit 12 determines that the account is illegally used when the charge ratio exceeds a predetermined allowable range of the estimated charge specific power.
  • the account unauthorized use detection device 76 of the fifth embodiment further includes a usage fee estimation unit 14 and a usage fee difference estimation unit 15, it estimates the usage fee difference from the amount of incoming data of the data collection device 5.
  • the estimated charge ratio which is the ratio between the estimated difference value obtained in this way and the estimated total value for the entire usage fee, is used as the value. Compare the ratio to the estimated charge ratio. This makes it possible to detect unauthorized use of accounts at an early stage.
  • the threshold is the estimated charge ratio obtained from the amount of incoming data of the data collection device 5, in other words, the data collection It is a usage-related value on the device 5 side.
  • the usage-related value on the data collection device 5 side is related to the usage amount of the Internet 4 by the data collection device 5 using the account.
  • the detection unit 12 compares the usage amount related value on the Internet management device 3 side (the charge ratio with respect to the entire usage charge in the difference in usage charges) with the usage amount related value on the data collection device side (the estimated charge ratio). To detect unauthorized use of your account.
  • the rate-related value on the Internet management device 3 side is related to the usage of the Internet 4 by the Internet management device 3 using the account.
  • the relative change power between the usage amount related value on the Internet management device 3 side and the usage amount related value on the data collection device 5 side can be detected at an early stage.
  • the account unauthorized use detecting device 86 of the sixth embodiment includes the usage-related value information receiving unit 11 and the detecting unit 12 of the first embodiment, and further includes a usage fee predicting unit 16. Prepare and speak.
  • the usage-related value information receiving unit 11 receives information related to the usage fee of the Internet 4 by the Internet management device 3 from the Internet management device 3 as usage-related value information.
  • the usage fee prediction unit 16 obtains a usage fee fee trend prediction value from the history of the amount of incoming data for each predetermined period received by the data collection device 5.
  • the price trend forecast value is used as the threshold value.
  • the detection unit 12 detects an unauthorized use of an account by comparing a usage fee for each predetermined period (for example, one day) with a predicted price trend value.
  • the detection unit 12 determines that the account has been illegally used when the usage fee becomes a value that exceeds the predetermined allowable range of the rate trend value.
  • the account unauthorized use detection device 86 of the sixth embodiment further includes a usage fee prediction unit 16, it is possible to compare the usage fee for each predetermined period with the predicted value of the fee trend. It is possible to detect unauthorized use of events early.
  • the threshold value is a predicted price trend obtained from the amount of incoming data of the data collection device 5, in other words, the usage amount related to the data collection device 5 side. Value.
  • the usage-related value on the data collection device 5 side is related to the usage amount of the Internet 4 by the data collection device 5 using the end count.
  • the detection unit 12 compares the usage-related value (usage fee) on the Internet management device 3 side with the usage-related value (fee trend prediction value) on the data collection device side to detect unauthorized use of the account. To do.
  • the usage-related value on the Internet management device 3 side is related to the usage of the Internet 4 by the Internet management device 3 using an account.
  • FIG. 10 shows a device management system 101 for remotely monitoring a management target device such as an air conditioner using a plurality of device monitoring devices 102.
  • the device management system 101 includes a plurality of device monitoring devices 102, an Internet management device 103, and a data collection device 105.
  • Multiple device monitoring devices 102 monitor the operating status and failure status of managed devices such as air conditioners, and send the monitoring data to the data collection device 105 via the Internet 104, which is a public network.
  • the local controller (LC) to send.
  • the monitoring data to be transmitted is sent as a daily report to the data collection device 105 at least once a day (daily report).
  • the Internet management device 103 also serves as a computer of an Internet 'service' provider (ISP).
  • the Internet management device 103 manages a predetermined account used when sending monitoring data from a plurality of device monitoring devices 102 via the Internet 104 to the data collection device 105.
  • the given accounts are the shared first and second accounts.
  • the plurality of device monitoring apparatuses 102 are shared first account and second account. It is possible to access the data collection device 105 using the event.
  • the data collection device 105 collects and manages monitoring data sent from a plurality of device monitoring devices 102.
  • the account selection unit 109, the password setting information transmission unit 110, the password rewriting unit 111, and the password change unit 112 built in the data collection device 105 are included in the account unauthorized use suppression device 108 described later.
  • a telephone line 115 for knocking up the Internet 104 is provided between the device monitoring apparatus 102 and the data collection apparatus 105.
  • the account is obtained on the data collection device 105 and the account fraud suppression device 108 side by the following procedure.
  • step S1 shown in the flowchart of FIG. 14 the data collection device 105 side collects and registers property information about properties such as air conditioners.
  • the data collection device 105 requests an account from the Internet management device 103 in step S2.
  • the Internet management apparatus 103 issues an ID in step S3.
  • step S4 the data collection device 105 acquires an account corresponding to the newly issued ID.
  • step S5 the account fraud suppression device 108 registers and updates the account.
  • step S6 the account fraudulent use suppression apparatus 108 manages the account.
  • the account unauthorized use suppression device 108 shown in FIG. 10 includes an account management database 106, a download management database 107, an account selection unit 109, a password setting information transmission unit 110, a password rewriting unit 111, and a password change unit 112. It is equipped with.
  • the account management database 106 includes a plurality of device monitoring devices as shown in FIG.
  • the first account hereinafter referred to as account A
  • second account hereinafter referred to as account B t
  • An account management table 113 is stored in the account management database 106.
  • the account management table 113 includes the name 113a of the account and the information associated with account A and account B, that is, the password 113b of each account, the target 113c of each account, and that each account is in use.
  • a flag 113d is also included.
  • the target 113c of each account is set in all the device monitoring apparatuses 102 (LC). That is, all the device monitoring apparatuses 102 share account A and account B.
  • the download management database 107 stores and manages information related to download.
  • the download management database 107 stores a download management table 114.
  • the information related to the download associated with each registration number LC01, LC02, etc. of the device monitoring device 102 that is, the flag 114a indicating whether or not the download is necessary, and the download were executed.
  • the account selection unit 109 alternately selects account A and account B force every predetermined period (for example, one day).
  • the flag 113d of the account management table 113 becomes “in use” on the selected account side. Since the daily report from the device monitoring device 102 is issued at least once a day, the predetermined period for account selection and password change can be set to one day or less.
  • the password setting information transmission unit 110 receives an account from the device monitoring apparatus 102 using either account A or account B selected by the account selection unit 109. Password setting information related to the setting status of the other password of A or account B is transmitted to the device monitoring device 102 via the Internet management device 103. For example, when the device monitoring device 102 accesses the data collection device 105 using the account A and issues a daily report, the password setting information transmission unit 110 Send password setting information related to account B to all device monitoring devices 102.
  • the password rewriting unit 111 rewrites the password of account A or account B to account A and account B and the Internet management device 103 that manages the password of each account every time a predetermined period elapses. .
  • the password rewriting unit 111 transmits the password rewriting information including the new! / Of the other of the account A or the account B and the password to the Internet management apparatus 103.
  • the password changing unit 112 changes one of the passwords 113b of the account A and the account B in the password 113b stored in the account management database 106 every time a predetermined period elapses. For example, the password changing unit 112 changes the password 113 b corresponding to the account A in the account management table 113 after a predetermined period in which the account A is used.
  • the device monitoring apparatus 102 and the data collection apparatus 105 are in a state where they can communicate using the account A.
  • step S11 of FIG. 15 the account information for the next access is returned to all the device monitoring apparatuses 102 (LC). Specifically, in the download management table 114 of the download management database 107 in FIG. 12, when the download flag 114a is “necessary” and the status 114b is “not implemented”, the daily report from the device monitoring device 102 is displayed. As a reply to the notification, the password setting information transmission unit 110 sends the account B password setting information for access in the next period II (see FIG. 13) to the device monitoring apparatus 102, and then download management table 1 Change 14's status 114b to "complete".
  • step S12 after the period I in FIG. 13 has elapsed, the account selection unit 109 selects the account B for access in the next period II in the account management table 113 in FIG. Specifically, the account selection unit 109 selects account B for access in period II, and the account management table 113 in FIG.
  • the flag 113d is “in use” on the selected account B side, and “unused” on the account A side.
  • step S 13 the password of account A for access in the next period III is changed in the account management table 113.
  • the password changing unit 112 changes the password 113b for account A in the account management table 113.
  • step S14 the contents of the download management table 114 are changed. Specifically, in the download management table 114, the password setting information transmission unit 110 rewrites the download flag 114 & for all the device monitoring apparatuses 102 to “necessary” and changes the status 114b to “not implemented”.
  • the nosword rewriting unit 111 corrects the account information of the Internet management device 103. Specifically, the password rewriting unit 111 corrects the account information for the Internet management apparatus 103 from the account A used in the period I to the account B used in the period ⁇ .
  • the newly installed device monitoring device 102 if one account A is downloaded, if account B is not downloaded, it will be newly added during period I when account A is accessed. Download the device monitoring device 102 Hair Count B.
  • period II After the end of period II, as in period I, the period shifts to period III in which all device monitoring devices 102 access the data collection device 105 with account A, and updates the passwords for other account B And send the updated password information to all device monitoring devices 102.
  • the other public line network is used as a knock-up line. Communication can be established via a telephone line 115. Also, when the newly added device monitoring apparatus 102 communicates with the data collecting apparatus 105 for the first time, since no account is given to the device monitoring apparatus 102, communication is performed via the telephone line 115.
  • the account selection unit 109 alternately selects from the account A and the account B every predetermined period.
  • the password setting information transmission unit monitors the other password setting information of account A or account B when accessed from the device monitoring apparatus 102 using either the selected account A or account B. Transmit to device 102.
  • the password rewriting unit 111 rewrites the other password of the account A or the account B to the Internet management apparatus 103 every time a predetermined period elapses.
  • the password changing unit 112 changes the password of one of the account A and the account B stored in the account management database 106 every time a predetermined period elapses. In this way, it is possible to suppress unauthorized use of accounts by alternately using two accounts at predetermined intervals.
  • the account fraudulent use suppression device 108 of the seventh embodiment further includes a download management database 107 that manages the transmission status of password setting information, it manages the transmission status of password setting information related to each device monitoring device 102, that is, downloads. Management is possible.
  • the download management database 107 stores the status regarding the transmission status of the password setting information. It is possible to manage the status regarding the transmission status of the word setting information.
  • the account management database 106 and the download management database 107 are configured separately.
  • the present invention is not limited to this.
  • the download management database 107 includes the account management database 106 and It may be configured integrally. Since the download management database 107 is integrated with the account management database 106, it is possible to collectively manage the transmission status of account and password setting information.
  • the account management database 106 is used to manage a plurality of accounts, but the present invention is not limited to this.
  • an account management server may be used.
  • the account password can be modified by the account management server.
  • the power of using the account unauthorized use suppression device 108 built in the data collection device 105 is not limited to this.
  • the data collection device 105 itself may execute the function of the account unauthorized use detection device 108 by the data collection device 105 executing the account unauthorized use suppression program.
  • the account unauthorized use suppression program includes an account selection step, a password setting information transmission step, a password rewrite step, and a password change step.
  • the first account (account A) and the second account (account B) are used when data is transmitted from a plurality of data transmission devices (device monitoring devices) 102 to the data collection device 105 via the Internet 104.
  • the first account and the second account stored in the account management database 106 are alternately selected every predetermined period.
  • the password setting information transmission step is performed in either of the selected first account or second account.
  • the password setting information regarding the setting status of the other password of the first account or the second account is transmitted to the data transmission device 102.
  • the password rewriting step the other password of the first account or the second account is rewritten to the Internet management apparatus 103 every time a predetermined period elapses.
  • the Internet management device 103 manages the first account, the second account, and the password of each account.
  • the password changing step one of the first account and the second account in the password stored in the account management database 106 is changed every time a predetermined period elapses.
  • the first account and the second account are alternately selected every predetermined period
  • the password change step the first account is selected for the password stored in the account storage unit. Change the password of either the second account or the second account every time the specified period elapses. Therefore, when the data collection device 105 executes the account fraud suppression program, the two accounts can be used alternately every predetermined period, thereby suppressing the account fraud. Is possible.
  • the account fraudulent use suppression device 128 of the eighth embodiment includes an account management database 126, a download management database 127, a password setting information transmission unit 130, a password rewriting unit 131, And a password changing unit 132.
  • the account fraudulent use suppression device 128 is provided in the device management system 101 common to the seventh embodiment. Therefore, the plurality of device monitoring apparatuses 102, the Internet management apparatus 103, and the data collection apparatus 105 shown in FIG. 16 are in common with the components having the same reference numerals in FIG.
  • the account management database 126 corresponds to each device monitoring device 102 when sending data from a plurality of device monitoring devices 102 to the data collecting device 105 via the Internet 104, as shown in FIG. Add and remember.
  • Account management table 133 contains Along with the account name 133a, it also contains information associated with account A and account B, ie the password 133b for each account, and the target 133c for each account.
  • the target 133c of each account is set in the individual device monitoring apparatus 102 (LC). That is, each device monitoring apparatus 102 has a unique account.
  • the download management database 127 stores and manages information related to download.
  • a download management table 134 is stored in the download management database 127.
  • the password changing unit 132 changes each password of the plurality of accounts stored in the account management database 126 every predetermined period (for example, one day). Since there is at least one daily report from the equipment monitoring device 102 per day, the predetermined period for changing the word can be set to one day or less.
  • the password setting information transmission unit 130 transmits password setting information related to the setting status of the password to the device monitoring device 102.
  • the password rewriting unit 131 includes a plurality of accounts. The password is rewritten every time a predetermined period elapses for the Internet management device 103 that manages the password of each account.
  • the account information for the next access is returned to all the device monitoring apparatuses 102 (LC).
  • the download management table 134 of the download management database 127 in FIG. 18 when the download flag 134a is “necessary” and the status 134b is “not implemented”, the daily report from the device monitoring device 102 is displayed.
  • the password setting information transmission unit 130 sends the password setting information of each account in the next period II (see FIG. 19) to the device monitoring device 102 corresponding to the account, and then the download management table. Change the status 134b of 134 to “complete”.
  • the account management table 133 changes the password of each account for the subsequent access in period III.
  • the password changing unit 132 changes the password 133b of each account in the account management table 133 in FIG.
  • step S23 the contents of the download management table 134 are changed. Specifically, the password setting information transmission unit 130 rewrites the download flag 11 4a for all the device monitoring devices 102 to “necessary” and changes the status 114b to “not implemented” in the download management table 134 of FIG. To do.
  • the word rewrite unit 131 corrects the account information of the Internet management device 103. Specifically, the password rewriting unit 131 corrects the account information for the Internet management apparatus 103 from the password used in the period I to the password used in the period ⁇ .
  • the account management data base 126 stores a plurality of accounts and passwords of each account in association with each device monitoring device 102.
  • the password changing unit 132 changes passwords of a plurality of accounts every predetermined period.
  • the password setting information transmission unit 130 transmits password setting information regarding the password setting status to the apparatus monitoring device 102.
  • the password rewriting unit 131 rewrites the password to the Internet management apparatus 103 every time a predetermined period elapses.
  • the password changing unit 132 can change the password of each account corresponding to each device monitoring apparatus 102 every predetermined period, thereby preventing unauthorized use of the account.
  • the account fraudulent use suppression device 128 of the eighth embodiment further includes a download management database 127 that manages the transmission status of password setting information, and therefore manages the transmission status of password setting information related to each device monitoring device 102, ie, download. Management is possible.
  • the download management database 127 since the download management database 127 stores the status related to the transmission status of the password setting information, it is possible to manage the status related to the transmission status of the password setting information for each device monitoring apparatus 102.
  • the power of the account management database 126 and the download management database 127 being configured separately.
  • the present invention is not limited to this. It may be configured integrally.
  • the download management database 127 is integrated with the account management database 126, so that the transmission status of account and password setting information is collectively managed. Is possible.
  • the account management database 126 is used to manage a plurality of accounts, but the present invention is not limited to this.
  • an account management server may be used.
  • the account password can be modified by the account management server.
  • the account for unauthorized use is suppressed by changing the account for access every day, and the damage caused by unauthorized use can be suppressed for up to 2 days. It is.
  • the data collection device 105 receives information on usage-related values such as usage charges from the Internet management device 103, and detects unauthorized use of accounts early. 21 may be added to the above-mentioned account improper use suppression device 108 or 128.
  • the account unauthorized use detecting device 151 includes a fee information receiving unit 152 and a detecting unit 153.
  • the fee information receiving unit 152 receives fee information from the Internet management device 103.
  • the fee information is information related to the usage fee of the Internet 104 using an account by the Internet management device 103.
  • the detection unit 153 compares the usage fee of the Internet 104 using the account by the Internet management apparatus 103 with a predetermined threshold value, and detects unauthorized use of the account.
  • step S31 daily fee information is managed by the Internet management device 103.
  • the fee information is periodically transmitted to the account fraud detection device 151 provided in the account fraud suppression device 108 or 128 every day.
  • step S32 the account unauthorized use detection device 151 detects the occurrence of unauthorized use of the account based on the fee information.
  • the account fraud detection device 151 detects an account fraud
  • the account is updated in step S33. For example, it is only necessary to change only the password or both the account and the password by the account improper use suppression device 108 or 128 described above.
  • information about the unauthorized use of the account and the status of unauthorized use is transmitted from the data collection device 105 to the Internet management device 103 and the personal computer owned by the account holder.
  • the present invention is not limited to this, and information related to the incoming data amount of the Internet management device 103 is not limited to this. You may receive it. Since the amount of incoming data correlates with the usage fee, the usage fee can be estimated from the amount of incoming data per day. When the usage fee is estimated from the amount of incoming data, the rate of false detection decreases even if the number of device monitoring devices 102 is small.
  • the account information can be set by the following procedure.
  • step S41 in the flowchart of FIG. 23 after installing a new device monitoring device 102 at the site where the property such as an air conditioner is installed, a trial operation of the device monitoring device 102 is performed.
  • step S42 the first daily report is issued from the new device monitoring apparatus 102 to the data collecting apparatus 105.
  • the first daily report is issued through the backup telephone line 115 without going through the Internet 104.
  • step S43 the data collection device 105 performs daily report reception processing.
  • step S44 the data collection device 105 determines whether the registration number of the device monitoring device 102 exists. If the registration number exists, the process proceeds to step S45, and if not, the process proceeds to step S47.
  • step S45 the data collection device 105 determines whether or not it is necessary to issue an account, and if necessary, performs a unique account issuance process corresponding to the registration number of the device monitoring device 102 in step S46.
  • step S47 the data collection device 105 determines whether or not it is necessary to issue an account. If necessary, in step S48, the data collection device 105 performs an account issuance process shared by all the device monitoring devices 102.
  • step S49 the data collection device 105 returns the account information to the new device monitoring device 102.
  • step S50 the new device monitoring apparatus 102 sets account information.
  • the next daily report can be issued via the Internet 104.
  • the present invention is widely applied to an apparatus or a program for early detection of unauthorized use of an account used for authentication for using a public line network such as the Internet or suppressing unauthorized use. Is possible.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Business, Economics & Management (AREA)
  • Theoretical Computer Science (AREA)
  • Computing Systems (AREA)
  • Development Economics (AREA)
  • Software Systems (AREA)
  • General Physics & Mathematics (AREA)
  • Accounting & Taxation (AREA)
  • Physics & Mathematics (AREA)
  • Finance (AREA)
  • Strategic Management (AREA)
  • Entrepreneurship & Innovation (AREA)
  • Game Theory and Decision Science (AREA)
  • Economics (AREA)
  • Marketing (AREA)
  • General Business, Economics & Management (AREA)
  • Telephonic Communication Services (AREA)

Abstract

 アカウントの不正使用を早期に検出または不正使用を抑制することができるアカウント不正使用検出または抑制装置、データ収集装置ならびにアカウント不正使用検出または抑制プログラムを提供する。  アカウント不正使用検出装置(6)は、利用量関連値情報受信部(11)と、検出部(12)とを備えている。利用量関連値情報受信部(11)は、管理装置(3)から利用量関連値情報を受信する。管理装置(3)は、所定のアカウントを管理する。所定のアカウントは、複数のデータ送信装置(2)から公衆回線網を経由してデータ収集装置(5)へデータを送るときに用いられる。利用量関連値情報は、利用量関連値に関する。利用量関連値は、アカウントを用いた公衆回線網(4)の利用量に関連する。検出部(12)は、利用量関連値と所定のしきい値とを比較して、アカウントの不正使用を検出する。

Description

明 細 書
アカウント不正使用検出または抑制装置、データ収集装置ならびにァカウ ント不正使用検出または抑制プログラム
技術分野
[0001] 本発明は、公衆回線網にアクセスするための認証用アカウントの不正使用を検出 するアカウント不正使用検出装置、データ収集装置ならびにアカウント不正使用検出 プログラムに関する。また、本発明は、アカウント不正使用抑制装置ならびにァカウン ト不正使用抑制プログラムに関する。
背景技術
[0002] 従来より、インターネットなどの公衆回線網を利用するための認証に用いられるァカ ゥントの不正使用を防止するために種々の方法が提案されて!、る。特許文献 1に記 載のアカウント管理システムでは、ユーザ個人情報の審査後にアカウント IDを作成し 、システム資源の使用権を与えている。
特許文献 1:特開 2002— 245010号公報
発明の開示
発明が解決しょうとする課題
[0003] しかし、アクセス権限のない第三者にアカウントおよびそのパスワードの情報が漏洩 した場合に、インターネットなどの公衆回線網の不正アクセスが発生し、多額の利用 料金が正規のアカウント保持者へ請求されるおそれがある。
また、第三者によって不正にパスワードの書き換えが行われた場合には、正規のァ カウント保持者は、公衆回線網のサービスの提供が受けられなくなるという問題もある 本発明の課題は、アカウントの不正使用を早期に検出することができるアカウント不 正使用検出装置、データ収集装置ならびにアカウント不正使用検出プログラムを提 供することである。
また、本発明のさらなる課題は、アカウントの不正使用を抑制することができるァカ ゥント不正使用抑制装置およびアカウント不正使用抑制プログラムを提供することで ある。
課題を解決するための手段
[0004] 第 1発明のアカウント不正使用検出装置は、利用量関連値情報受信部と、検出部と を備えている。利用量関連値情報受信部は、管理装置から利用量関連値情報を受 信する。管理装置は、所定のアカウントを管理する。所定のアカウントは、複数のデー タ送信装置力 公衆回線網を経由してデータ収集装置へデータを送るときに用いら れる。利用量関連値情報は、利用量関連値に関する。利用量関連値は、アカウント を用いた公衆回線網の利用量に関連する。検出部は、利用量関連値と所定のしきい 値とを比較して、アカウントの不正使用を検出する。
ここでは、所定のアカウントを管理する管理装置力 受信した利用量関連値情報を 用いて、検出部が利用量関連値と所定のしきい値とを比較してアカウントの不正使用 を検出する。したがって、利用量関連値の変化力もアカウントの不正使用を早期に検 出することが可能である。
[0005] 第 2発明のアカウント不正使用検出装置は、第 1発明のアカウント不正使用検出装 置であって、しきい値は、所定期間ごとの利用量関連値の差分に関する差分しきい 値である。検出部は、所定期間ごとの利用量関連値の差分と差分しきい値とを比較し て、アカウントの不正使用を検出する。
ここでは、所定期間ごとの利用量関連値の差分の変化力 アカウントの不正使用を 早期に検出することが可能である。
[0006] 第 3発明のアカウント不正使用検出装置は、第 1発明のアカウント不正使用検出装 置であって、利用量関連値予測部をさらに備えている。利用量関連値予測部は、利 用量関連値の履歴から利用量関連値のトレンド予測値を求める。しきい値は、トレン ド予測値である。検出部は、利用量関連値とトレンド予測値とを比較して、アカウント の不正使用を検出する。
ここでは、利用量関連値とトレンド予測値との比較によってアカウントの不正使用を 早期に検出することが可能である。
[0007] 第 4発明のアカウント不正使用検出装置は、第 1発明のアカウント不正使用検出装 置であって、利用量関連値は、公衆回線網の利用料金である。 ここでは、利用量関連値が公衆回線網の利用料金であるので、利用料金の変化か らアカウントの不正使用を早期に検出することが可能である。
[0008] 第 5発明のアカウント不正使用検出装置は、第 4発明のアカウント不正使用検出装 置であって、利用料金推測部をさらに備えている。利用料金推測部は、データ収集 装置に着信される所定期間ごとの着信データ量から利用料金を推測する。しきい値 は、全体推測値である。全体推測値は、利用料金推測部によって求められた利用料 金の全体についての推測値である。検出部は、所定期間ごとの利用料金と全体推測 値とを比較して、不正使用を検出する。
ここでは、データ収集装置の着信データ量から利用料金を推測して得られた全体 推測値をしき 、値として、利用料金と全体推測値との比較によってアカウントの不正 使用を早期に検出することが可能である。
[0009] 第 6発明のアカウント不正使用検出装置は、第 4発明のアカウント不正使用検出装 置であって、利用料金差分推測部をさらに備えている。利用料金差分推測部は、デ ータ収集装置に着信される所定期間ごとの着信データ量力 所定期間ごとの利用料 金の差分を推測する。しきい値は、差分推測値である。差分推測値は、利用料金差 分推測部によって求められた利用料金の差分についての推測値である。検出部は、 所定期間ごとの利用料金の差分と差分推測値とを比較して、不正使用を検出する。 ここでは、データ収集装置の着信データ量から利用料金の差分を推測して得られ た差分推測値をしき ヽ値として、利用料金の差分と差分推測値との比較によってァカ ゥントの不正使用を早期に検出することが可能である。
[0010] 第 7発明のアカウント不正使用検出装置は、第 4発明のアカウント不正使用検出装 置であって、利用料金推測部と、利用料金差分推測部とをさらに備えている。利用料 金推測部は、データ収集装置に着信される所定期間ごとの着信データ量から利用料 金を推測する。利用料金差分推測部は、データ収集装置に着信される所定期間ごと の着信データ量から所定期間ごとの利用料金の差分を推測する。しきい値は、差分 推測値における全体推測値に対する推測料金比である。差分推測値は、利用料金 差分推測部によって求められた利用料金の差分についての推測値である。全体推 測値は、利用料金推測部によって求められた利用料金の全体についての推測値で ある。検出部は、所定期間ごとの利用料金の差分における利用料金の全体に対する 料金比と推測料金比とを比較して、不正使用を検出する。
ここでは、データ収集装置の着信データ量から利用料金の差分を推測して得られ た差分推測値と利用料金の全体を推測して得られた全体推測値との比である推測 料金比をしき ヽ値として、利用料金の差分における利用料金の全体に対する料金比 と推測料金比とを比較する。これよつて、アカウントの不正使用を早期に検出すること が可能である。
[0011] 第 8発明のアカウント不正使用検出装置は、第 4発明のアカウント不正使用検出装 置であって、利用料金予測部をさらに備えている。利用料金予測部は、データ収集 装置に着信される所定期間ごとの着信データ量の履歴から利用料金の料金トレンド 予測値を求める。しきい値は、料金トレンド予測値である。検出部は、所定期間ごとの 利用料金と料金トレンド予測値とを比較して、アカウントの不正使用を検出する。 ここでは、所定期間ごとの利用料金と料金トレンド予測値との比較によってァカウン トの不正使用を早期に検出することが可能である。
[0012] 第 9発明のアカウント不正使用検出装置は、第 1発明力も第 8発明のいずれかのァ カウント不正使用検出装置であって、データ送信装置が機器監視装置である。
ここでは、データ送信装置として、機器監視装置が用いられているので、機器監視 装置の出力データは、所定のフォーマットで定期的にデータ収集装置へ送られる。し 力も、データの送信量は、予め決められている。そのため、不正使用を早期に検出す ることが可能である。
[0013] 第 10発明のアカウント不正使用検出装置は、第 1発明のアカウント不正使用検出 装置であって、しきい値は、データ収集装置側利用量関連値である。データ収集装 置側利用量関連値は、アカウントを用いたデータ収集装置による公衆回線網の利用 量に関連する。検出部は、管理装置側利用量関連値とデータ収集装置側利用量関 連値とを比較して、アカウントの不正使用を検出する。管理装置側利用量関連値は、 アカウントを用いた管理装置による公衆回線網の利用量に関連する。
ここでは、管理装置側の利用量関連値とデータ収集装置側の利用量関連値との相 対的な変化力もアカウントの不正使用を早期に検出することが可能である。 [0014] 第 11発明のデータ収集装置は、利用量関連値情報受信機能と、検出機能とを備 えている。利用量関連値情報受信機能は、管理装置から利用量関連値情報を受信 する機能である。管理装置は、所定のアカウントを管理する。所定のアカウントは、複 数のデータ送信装置力 公衆回線網を経由してデータ収集装置へデータを送るとき に用いられる。利用量関連値情報は、利用量関連値に関する。利用量関連値は、ァ カウントを用いた公衆回線網の利用量に関連する。検出機能は、利用量関連値と所 定のしきい値とを比較して、アカウントの不正使用を検出する機能である。
ここでは、データ収集装置は、所定のアカウントを管理する管理装置力 受信した 利用量関連値情報を用いて、利用量関連値と所定のしきい値とを比較してアカウント の不正使用を検出する機能を有している。したがって、利用量関連値の変化力 ァ カウントの不正使用を早期に検出することが可能である。
[0015] 第 12発明のアカウント不正使用検出プログラムは、利用量関連値情報受信ステツ プと、検出ステップとを含んでいる。利用量関連値情報受信ステップは、管理装置か ら利用量関連値情報を受信するステップである。管理装置は、所定のアカウントを管 理する。所定のアカウントは、複数のデータ送信装置から公衆回線網を経由してデ ータ収集装置へデータを送るときに用いられる。利用量関連値情報は、利用量関連 値に関する。利用量関連値は、アカウントを用いた公衆回線網の利用量に関連する 。検出ステップは、利用量関連値と所定のしきい値とを比較して、アカウントの不正使 用を検出するステップである。
ここでは、アカウント不正使用検出プログラムは、所定のアカウントを管理する管理 装置力 受信した利用量関連値情報を用いて、利用量関連値と所定のしきい値とを 比較してアカウントの不正使用を検出するステップを有しているので、このプログラム をデータ収集装置で実行することにより、利用量関連値の変化力 アカウントの不正 使用を早期に検出することが可能である。
[0016] 第 13発明のアカウント不正使用抑制装置は、アカウント記憶部と、アカウント選択部 と、パスワード設定情報送信部と、パスワード書換え部と、パスワード変更部とを備え ている。アカウント記憶部は、第 1アカウントおよび第 2アカウントならびに各アカウント のパスワードを記憶する。第 1アカウントおよび第 2アカウントならびに各アカウントの パスワードは、複数のデータ送信装置から公衆回線網を経由してデータ収集装置へ データを送るときに用いられる。アカウント選択部は、所定の期間ごとに第 1アカウント および第 2アカウントから交互に選択する。パスワード設定情報送信部は、アカウント 選択部によって選択された第 1アカウントまたは第 2アカウントのうちのいずれか一方 を用いてデータ送信装置力もアクセスされたときに、第 1アカウントまたは第 2ァカウン トのうちの他方のパスワードの設定状況に関するパスワード設定情報をデータ送信装 置へ送信する。パスワード書換え部は、管理装置に対して、所定の期間が経過する ごとに第 1アカウントまたは第 2アカウントのうちの他方のパスワードの書換えを行う。 管理装置は、第 1アカウントおよび第 2アカウントならびに各アカウントのパスワードを 管理する。パスワード変更部は、アカウント記憶部に記憶されているパスワードにおい て第 1アカウントおよび第 2アカウントのうちの一方のノ スワードを、所定の期間が経 過するごとに変更する。
ここでは、アカウント選択部が所定の期間ごとに第 1アカウントおよび第 2アカウント 力 交互に選択し、さらに、パスワード変更部がアカウント記憶部に記憶されているパ スワードにおいて第 1アカウントおよび第 2アカウントのうちの一方のパスワードを、所 定の期間が経過するごとに変更する。これによつて、 2つのアカウントを所定の期間ご とに交互に入れ替えて使用することが可能になり、アカウントの不正使用を抑制する ことが可能である。
第 14発明のアカウント不正使用抑制装置は、アカウント記憶部と、パスワード変更 部と、パスワード設定情報送信部と、ノ スワード書換え部とを備えている。アカウント 記憶部は、複数のアカウントおよび各アカウントのノ スワードを各データ送信装置に 対応付けて記憶する。複数のアカウントおよび各アカウントのノ スワードは、複数のデ ータ送信装置力 公衆回線網を経由してデータ収集装置へデータを送るときに用い られる。パスワード変更部は、複数のアカウントの各パスワードを所定の期間ごとに変 更する。パスワード設定情報送信部は、データ送信装置カゝらアクセスされたときに、 パスワードの設定状況に関するパスワード設定情報をデータ送信装置へ送信する。 ノ スワード書換え部は、管理装置に対して、所定の期間が経過するごとにパスワード の書換えを行う。管理装置は、複数のアカウントおよび各アカウントのパスワードを管 理する。
ここでは、パスワード変更部が各データ送信装置に対応する各アカウントのパスヮ ードを所定の期間ごとに変更することにより、アカウントの不正使用を抑制することが 可能である。
[0018] 第 15発明のアカウント不正使用抑制装置は、第 13発明または第 14発明のァカウ ント不正使用抑制装置であって、管理データベースをさらに備えている。管理データ ベースは、パスワード設定情報の送信状況を管理するためのデータベースである。 ここでは、管理データベースによってパスワード設定情報の送信状況の管理が可 能である。
[0019] 第 16発明のアカウント不正使用抑制装置は、第 15発明のアカウント不正使用抑制 装置であって、管理データベースは、パスワード設定情報の送信状況に関するステ 一タスを記憶する。
ここでは、ノ スワード設定情報の送信状況に関するステータスを管理することが可能 である。
[0020] 第 17発明のアカウント不正使用抑制装置は、第 15発明のアカウント不正使用抑制 装置であって、管理データベースは、アカウント記憶部と一体になつている。
ここでは、管理データベースがアカウント記憶部と一体になつているので、アカウント およびパスワード設定情報の送信状況を一括して管理することが可能である。
[0021] 第 18発明のアカウント不正使用抑制プログラムは、アカウント選択ステップと、パス ワード設定情報送信ステップと、ノ スワード書換えステップと、パスワード変更ステップ とを含んでいる。第 1アカウントおよび第 2アカウントは、複数のデータ送信装置から 公衆回線網を経由してデータ収集装置へデータを送るときに用いられる。アカウント 選択ステップは、所定の期間ごとに第 1アカウントおよび第 2アカウントから交互に選 択する。パスワード設定情報送信ステップは、選択された第 1アカウントまたは第 2ァ カウントのうちのいずれか一方を用いてデータ送信装置力もアクセスされたときに、第 1アカウントまたは第 2アカウントのうちの他方のパスワードの設定状況に関するパスヮ ード設定情報をデータ送信装置へ送信する。ノスワード書換えステップは、管理装 置に対して、所定の期間が経過するごとに第 1アカウントまたは第 2アカウントのうちの 他方のパスワードの書換えを行う。管理装置は、第 1アカウントおよび第 2アカウントな らびに各アカウントのパスワードを管理する。パスワード変更ステップは、第 1ァカウン トおよび第 2アカウントのうちの一方のパスワードを、所定の期間が経過するごとに変 更する。
ここでは、アカウント選択ステップにおいて、所定の期間ごとに第 1アカウントおよび 第 2アカウントから交互に選択し、さらに、パスワード変更ステップにおいて、ァカウン ト記憶部に記憶されているパスワードにおいて第 1アカウントおよび第 2アカウントのう ちの一方のパスワードを、所定の期間が経過するごとに変更する。したがって、デー タ収集装置、 2つのアカウントを所定の期間ごとに交互に入れ替えて使用することが 可能になり、アカウントの不正使用を抑制することが可能である。
発明の効果
第 1発明によれば、利用量関連値の変化力 アカウントの不正使用を早期に検出 することができる。
第 2発明によれば、所定期間ごとの利用量関連値の差分の変化力 アカウントの不 正使用を早期に検出することができる。
第 3発明によれば、利用量関連値とトレンド予測値との比較によってアカウントの不 正使用を早期に検出することができる。
第 4発明によれば、利用料金の変化力もアカウントの不正使用を早期に検出するこ とがでさる。
第 5発明によれば、利用料金と全体推測値との比較によってアカウントの不正使用 を早期に検出することができる。
第 6発明によれば、利用料金の差分と差分推測値との比較によってアカウントの不 正使用を早期に検出することができる。
第 7発明によれば、利用料金の差分における利用料金の全体に対する料金比と推 測料金比とを比較することによって、アカウントの不正使用を早期に検出することがで きる。
第 8発明によれば、所定期間ごとの利用料金と料金トレンド予測値との比較によつ てアカウントの不正使用を早期に検出することができる。 第 9発明によれば、機器監視装置の出力データの送信量を用いて、不正使用を早 期に検出することができる。
第 10発明によれば、管理装置側の利用量関連値とデータ収集装置側の利用量関 連値との相対的な変化力もアカウントの不正使用を早期に検出することができる。
[0023] 第 11発明によれば、利用量関連値の変化力 アカウントの不正使用を早期に検出 することができる。
第 12発明によれば、利用量関連値の変化力もアカウントの不正使用を早期に検出 することができる。
第 13発明によれば、 2つのアカウントを所定の期間ごとに交互に入れ替えて使用す ることにより、アカウントの不正使用を抑制することができる。
第 14発明によれば、各アカウントのノ スワードを所定の期間ごとに変更することによ り、アカウントの不正使用を抑制することができる。
第 15発明によれば、パスワード設定情報の送信状況の管理ができる。 第 16発明によれば、パスワード設定情報の送信状況に関するステータスを管理す ることがでさる。
第 17発明によれば、アカウントおよびパスワード設定情報の送信状況を一括して管 理することができる。
第 18発明によれば、 2つのアカウントを所定の期間ごとに交互に入れ替えて使用す ることにより、アカウントの不正使用を抑制することができる。
図面の簡単な説明
[0024] [図 1]本発明のアカウント不正使用検出装置を内蔵したデータ収集装置およびそれ を含む機器管理システムの構成図。
[図 2]本発明の第 1実施形態に係わるアカウント不正使用検出装置の構成図。
[図 3]本発明の第 1実施形態における利用料金およびその差分を示すグラフ。
[図 4]本発明の第 2実施形態に係わるアカウント不正使用検出装置の構成図。
[図 5]本発明の第 2実施形態における利用料金の履歴およびトレンド予測値を示すグ ラフ。
[図 6]本発明の第 3実施形態に係わるアカウント不正使用検出装置の構成図。 [図 7]本発明の第 4実施形態に係わるアカウント不正使用検出装置の構成図。
[図 8]本発明の第 5実施形態に係わるアカウント不正使用検出装置の構成図。
[図 9]本発明の第 6実施形態に係わるアカウント不正使用検出装置の構成図。
[図 10]本発明の第 7実施形態に係わるアカウント不正使用抑制装置を含む機器管理 システムの構成図。
[図 11]図 10のアカウント管理データベースの構成図。
[図 12]図 10のダウンロード管理データベースの構成図。
[図 13]図 10のアカウント不正使用抑制装置の動作を時系列に表したタイムチャート。
[図 14]図 10のデータ収集装置およびアカウント不正使用抑制装置におけるァカウン トの入手方法の手順を示すフローチャート。
[図 15]図 10のアカウント不正使用抑制装置の動作手順を示すフローチャート。
[図 16]本発明の第 8実施形態に係わるアカウント不正使用抑制装置を含む機器管理 システムの構成図。
[図 17]図 16のアカウント管理データベースの構成図。
[図 18]図 16のダウンロード管理データベースの構成図。
[図 19]図 16のアカウント不正使用抑制装置の動作を時系列に表したタイムチャート。
[図 20]図 16のアカウント不正使用抑制装置の動作手順を示すフローチャート。
[図 21]本発明の第 9実施形態に係わるアカウント不正使用抑制装置に含まれるァカ ゥント不正使用検出装置の構成図。
[図 22]図 21のアカウント不正使用検出装置を用いたアカウント不正使用検出の手順 を示すフローチャート。
[図 23]本発明の第 10実施形態である機器監視装置が新たに追加されたときのァカウ ント情報の設定方法の手順を示すフローチャート。
符号の説明
1 機器管理システム
2 機器監視装置
3 インターネット管理装置
4 インターネット 5 データ収集装置
6 アカウント不正使用検出装置
11 利用量関連値情報受信部
12 検出部
13 利用量関連値予測部
14 利用料金推測部
15 利用料金差分推測部
16 利用料金予測部
46, 56, 66、 76、 86 アカウント不正使用検出装置
101 機器管理システム
102 機器監視装置
103 インターネット管理装置
104 インターネット
105 データ収集装置
106、 126 アカウント管理データベース
107、 127 ダウンロード管理データベース
108、 128 アカウント不正使用抑制装置
109 アカウント選択部
110、 130 パスワード設定情報送信部
111、 131 ノ スワード書換え部
112、 132 ノ スワード変更部
発明を実施するための最良の形態
〔第 1実施形態〕
<機器管理システム 1の全体構成 >
図 1には、複数の機器監視装置 2によって空調機等の管理対象機器を遠隔監視す るための機器管理システム 1が示されている。機器管理システム 1は、複数の機器監 視装置 2と、インターネット管理装置 3と、データ収集装置 5とを備えている。
複数の機器監視装置 2は、空調機等の管理対象機器につ!、ての運転状況や故障 状況等を監視し、それらの監視データを公衆回線網であるインターネット 4を経由し てデータ収集装置 5へ送信するローカルコントローラ (LC)である。送信される監視デ ータは、日報としてデータ収集装置 5へ毎日少なくとも 1回発報される(日報発報)。ま た、機器監視装置 2の出力データは、所定のフォーマットで定期的にデータ収集装 置 5へ送られる。しかも、データの送信量は、予め決められている。
インターネット管理装置 3は、インターネット'サービス'プロバイダ(ISP)のコンビュ ータなど力もなる。インターネット管理装置 3は、複数の機器監視装置 2からインター ネット 4を経由してデータ収集装置 5へ監視データを送るときに用いられる所定のァカ ゥントを管理する。複数の機器監視装置 2は、共有のアカウントを用いて、データ収集 装置 5へアクセスすることが可能である。
データ収集装置 5は、複数の機器監視装置 2から送られてきた監視データを収集し て管理する。また、データ収集装置 5には、後述するアカウント不正使用検出装置 6 が内蔵されている。
<アカウント不正使用検出装置 6の構成 >
アカウント不正使用検出装置 6は、図 2に示されるように、利用量関連値情報受信 部 11と、検出部 12とを備えている。
利用量関連値情報受信部 11は、インターネット管理装置 3から利用量関連値情報 を受信する。インターネット管理装置 3から受信される利用量関連値情報は、インター ネット管理装置 3によるアカウントを用いたインターネット 4の利用量に関連する利用 量関連値に関する情報である。利用量関連値は、インターネット 4の利用料金である 検出部 12は、インターネット管理装置 3によるアカウントを用いた利用量関連値 (ィ ンターネット 4の利用料金)と所定のしきい値とを比較して、アカウントの不正使用を検 出する。
また、第 1実施形態では、所定のしきい値は、所定期間 (例えば、 1日)ごとの利用 量関連値の差分に関する差分しきい値である。検出部 12は、所定期間ごとの利用量 関連値の差分と差分しきい値とを比較することによって、アカウントの不正使用を検出 する。これにより、所定期間ごとの利用量関連値の差分の変化力 アカウントの不正 使用を早期に検出することが可能である。
具体的には、図 3のグラフに示されるように、検出部 12は、インターネット管理装置 3によるインターネット 4の利用料金の差分しきい値 S thをしきい値として、 1日ごとの 利用料金の差分 δ 1、 δ 2、 δ 3 · · ·と差分しきい値 δ thとを比較して、利用料金の差 分が差分しきい値よりも大きいときには、アカウントの不正使用があつたと判定する。 アカウント不正使用検出装置 6によってアカウントの不正使用が検出されたときには 、データ収集装置 5からインターネット管理装置 3およびアカウント保持者の所有する ノ ソコンへ、アカウントの不正使用が有った旨および不正使用の状況等に関する情 報が送信されるようにすればょ ヽ。
実際の機器監視装置 2を用いたときのインターネット 4の利用料金は、機器監視装 置 2の数が多くなると平均化される。したがって、差分しきい値は小さくなり、誤検知の 割合も小さくなる。
<第 1実施形態の特徴 >
(1)
第 1実施形態のアカウント不正使用検出装置 6では、所定のアカウントを管理するィ ンターネット管理装置 3から受信した利用量関連値情報を用いて、検出部 12が利用 量関連値と所定のしきい値とを比較してアカウントの不正使用を検出する。したがつ て、利用量関連値の変化力 アカウントの不正使用を早期に検出することが可能で ある。
(2)
第 1実施形態のアカウント不正使用検出装置 6では、検出部 12は、所定期間ごとの 利用量関連値の差分と差分しきい値とを比較することによって、アカウントの不正使 用を検出する。これにより、所定期間ごとの利用量関連値の差分の変化力 ァカウン トの不正使用を早期に検出することが可能である。
(3)
第 1実施形態のアカウント不正使用検出装置 6では、利用量関連値力 Sインターネッ ト 4の利用料金であるので、利用料金の変化力もアカウントの不正使用を早期に検出 することが可能である。 (4)
第 1実施形態では、データ送信装置として、機器監視装置 2が用いられているので 、機器監視装置 2の出力データは、所定のフォーマットで定期的にデータ収集装置 5 へ送られる。しかも、データの送信量は、予め決められている。そのため、不正使用を 早期に検出することが可能である。
<第 1実施形態の変形例 >
(A)
第 1実施形態では、利用量関連値としてインターネット 4の利用料金を用いているが 、本発明はこれに限定されるものではなぐインターネット 4などの公衆回線網の利用 量に関連する値であれば、種々の利用量関連値を採用してもよい。
[0029] (B)
また、第 1実施形態では、公衆回線網の例として、インターネット 4を用いているが、 本発明はこれに限定されるものではない。すなわち、本発明における公衆回線網は 、公衆回線を用いた通信網であり、インターネット等を含む広い概念である。したがつ て、本発明のアカウント不正使用検出装置をインターネット 4以外の他の公衆回線網 について適用してもよい。
(C)
上記の第 1実施形態では、アカウントの不正使用を検出するために、データ収集装 置 5に内蔵されたアカウント不正使用検出装置 6を用いているが、本発明はこれに限 定されるものではなぐデータ収集装置 5自体に、アカウント不正使用検出装置 6が 有する機能を持たせてもよい。この場合、データ収集装置 5は、利用量関連値情報 受信機能と、検出機能とを備えている。利用量関連値情報受信機能は、インターネッ ト管理装置 3から利用量関連値情報を受信する。検出機能は、利用量関連値と所定 のしきい値とを比較して、アカウントの不正使用を検出する。
[0030] この場合、データ収集装置 5は、所定のアカウントを管理するインターネット管理装 置 3から受信した利用量関連値情報を用いて、利用量関連値と所定のしきい値とを 比較してアカウントの不正使用を検出する機能を有しているので、利用量関連値の 変化力 アカウントの不正使用を早期に検出することが可能である。 (D)
上記の第 1実施形態では、アカウントの不正使用を検出するために、データ収集装 置 5に内蔵されたアカウント不正使用検出装置 6を用いているが、本発明はこれに限 定されるものではなぐデータ収集装置 5がアカウント不正使用検出プログラムを実行 することによって、データ収集装置 5自体が、アカウント不正使用検出装置 6が有する 機能を実行してもよい。この場合、アカウント不正使用検出プログラムは、利用量関連 値情報受信ステップと、検出ステップとを含んでいる。利用量関連値情報受信ステツ プは、インターネット管理装置 3から利用量関連値情報を受信する。検出ステップは、 利用量関連値と所定のしき 、値とを比較して、アカウントの不正使用を検出する。
[0031] この場合、アカウント不正使用検出プログラムは、所定のアカウントを管理するイン ターネット管理装置 3から受信した利用量関連値情報を用いて、利用量関連値と所 定のしきい値とを比較してアカウントの不正使用を検出するステップを有しているので 、このプログラムをデータ収集装置 5で実行することにより、利用量関連値の変化から アカウントの不正使用を早期に検出することが可能である。
〔第 2実施形態〕
第 2実施形態のアカウント不正使用検出装置 46は、図 4に示されるように、第 1実施 形態の利用量関連値情報受信部 11および検出部 12を備えるとともに、さらに利用 量関連値予測部 13をさらに備えている。アカウント不正使用検出装置 46は、第 1実 施形態のアカウント不正使用検出装置 6と同様に、図 1の機器管理システム 1におけ るデータ収集装置 5に内蔵されて ヽる。
[0032] 利用量関連値予測部 13は、利用量関連値の履歴から利用量関連値のトレンド予 測値を求める。トレンド予測値は、しきい値として用いられる。
検出部 12は、利用量関連値とトレンド予測値とを比較して、アカウントの不正使用を 検出する。これにより、アカウントの不正使用を早期に検出することが可能である。 具体的には、図 5のグラフに示されるように、利用量関連値予測部 13は、インター ネット管理装置 3によるインターネット 4の利用料金の 1日ごとの履歴である f l〜f4か ら明日の日付における利用料金のトレンド予測値 ftを求める。検出部 12では、このト レンド予測値 ftをしきい値として用いる。検出部 12は、インターネット管理装置 3によ つて実際にインターネット 4を利用したときのインターネット 4の利用料金 f5とトレンド予 測値 ftとを比較して、アカウントの不正使用を検出する。ここでは、検出部 12は、利用 料金 f5がトレンド予測値 ft力も所定の許容範囲を超える値になったときに、アカウント が不正使用されていると判定する。
[0033] この場合でも、実際の機器監視装置 2を用いたときのインターネットの利用料金の 履歴は、機器監視装置 2の数が多くなると平均化される。したがって、トレンド予測値 も過去の履歴における毎日の利用料金とほぼ同じになるので、誤検知の割合も小さ くなる。
<第 2実施形態の特徴 >
(1)
第 2実施形態のアカウント不正使用検出装置 46は、利用量関連値予測部 13をさら に備えている。利用量関連値予測部 13は、利用量関連値の履歴から利用量関連値 のトレンド予測値を求める。トレンド予測値は、しきい値として用いられる。これによつ て、検出部 12は、利用量関連値とトレンド予測値とを比較して、アカウントの不正使 用を早期に検出することが可能である。
[0034] 〔第 3実施形態〕
第 3実施形態のアカウント不正使用検出装置 56は、図 6に示されるように、第 1実施 形態の利用量関連値情報受信部 11および検出部 12を備えるとともに、さらに利用 料金推測部 14を備えて 、る。
利用量関連値情報受信部 11は、利用量関連値情報として、インターネット管理装 置 3によるインターネット 4の利用料金に関する情報をインターネット管理装置 3から 受信する。
データ収集装置 5の通常の使用状態では、着信データ量と利用料金との間に相関 関係がある。そこで、利用料金推測部 14は、データ収集装置 5に着信される所定期 間 (例えば、 1日)ごとの着信データ量から、着信データ量と利用料金の相関関係に ついてのマップを利用して、利用料金を推測する。利用料金推測部 14によって求め られた利用料金の全体につ ヽての推測値である全体推測値は、しき 、値として用い られる。 [0035] 検出部 12は、所定期間ごとの利用料金と全体推測値とを比較して、不正使用を検 出する。検出部 12は、利用料金が全体推測値から所定の許容範囲を超える値にな つたときに、アカウントが不正使用されていると判定する。
<第 3実施形態の特徴 >
(1)
第 3実施形態のアカウント不正使用検出装置 56は、利用料金推測部 14をさらに備 えて ヽるので、データ収集装置 5の着信データ量から利用料金を推測して得られた 全体推測値をしき 、値として、利用料金と全体推測値との比較によってアカウントの 不正使用を早期に検出することが可能である。また、着信データ量から利用料金を 推測するので、機器監視装置 2の数が少なくても、誤検知の割合が少ない。
[0036] (2)
第 3実施形態のアカウント不正使用検出装置 56では、しきい値は、データ収集装 置 5の着信データ量から求められた利用料金の全体推測値であり、 V、 、かえれば、 データ収集装置 5側の利用量関連値である。データ収集装置 5側の利用量関連値は 、アカウントを用いたデータ収集装置 5によるインターネット 4の利用量に関連する。 すなわち、検出部 12は、インターネット管理装置 3側の利用量関連値 (利用料金)と データ収集装置側の利用量関連値 (全体推測値)とを比較して、アカウントの不正使 用を検出する。インターネット管理装置 3側の利用量関連値は、アカウントを用いたィ ンターネット管理装置 3によるインターネット 4の利用量に関連する。
したがって、インターネット管理装置 3側の利用量関連値とデータ収集装置 5側の 利用量関連値との相対的な変化力 アカウントの不正使用を早期に検出することが 可能である。
[0037] 〔第 4実施形態〕
第 4実施形態のアカウント不正使用検出装置 66は、図 7に示されるように、第 1実施 形態の利用量関連値情報受信部 11および検出部 12を備えるとともに、さらに利用 料金差分推測部 15をさらに備えて ヽる。
利用量関連値情報受信部 11は、利用量関連値情報として、インターネット管理装 置 3によるインターネット 4の利用料金に関する情報をインターネット管理装置 3から 受信する。
利用料金差分推測部 15は、データ収集装置 5に着信される所定期間 (例えば、 1 日)ごとの着信データ量から所定期間ごとの利用料金の差分を推測する。差分推測 値は、しきい値として用いられる。差分推測値は、利用料金差分推測部 15によって 求められた利用料金の差分についての推測値である。
[0038] 検出部 12は、所定期間ごとの利用料金の差分と差分推測値とを比較して、不正使 用を検出する。ここでは、検出部 12は、利用料金が差分推測値から所定の許容範囲 を超える値になったときに、アカウントが不正使用されていると判定する。
<第 4実施形態の特徴 >
(1)
第 4実施形態のアカウント不正使用検出装置 66は、利用料金差分推測部 15をさら に備えて ヽるので、データ収集装置 5の着信データ量から利用料金の差分を推測し て得られた差分推測値をしき 、値として、利用料金の差分と差分推測値との比較に よってアカウントの不正使用を早期に検出することが可能である。
(2)
第 4実施形態のアカウント不正使用検出装置 66では、しきい値は、データ収集装 置 5の着信データ量から求められた差分推測値であり、いいかえれば、データ収集 装置 5側の利用量関連値である。データ収集装置 5側の利用量関連値は、アカウント を用いたデータ収集装置 5によるインターネット 4の利用量に関連する。すなわち、検 出部 12は、インターネット管理装置 3側の利用量関連値 (利用料金)とデータ収集装 置側の利用量関連値 (差分推測値)とを比較して、アカウントの不正使用を検出する 。インターネット管理装置 3側の利用量関連値は、アカウントを用いたインターネット管 理装置 3によるインターネット 4の利用量に関連する。
[0039] したがって、インターネット管理装置 3側の利用量関連値とデータ収集装置 5側の 利用量関連値との相対的な変化力 アカウントの不正使用を早期に検出することが 可能である
〔第 5実施形態〕
第 5実施形態のアカウント不正使用検出装置 76は、図 8に示されるように、第 1実施 形態の利用量関連値情報受信部 11および検出部 12を備えるとともに、さらに利用 料金推測部 14と、利用料金差分推測部 15とをさらに備えている。
利用量関連値情報受信部 11は、利用量関連値情報として、インターネット管理装 置 3によるインターネット 4の利用料金に関する情報をインターネット管理装置 3から 受信する。
利用料金推測部 14は、第 3実施形態と同様に、データ収集装置 5に着信される所 定期間ごとの着信データ量から利用料金を推測する。
[0040] 利用料金差分推測部 15は、第 4実施形態と同様に、データ収集装置 5に着信され る所定期間ごとの着信データ量力 所定期間ごとの利用料金の差分を推測する。 第 5実施形態では、差分推測値における全体推測値に対する推測料金比がしき!/ヽ 値として用いられる。差分推測値は、利用料金差分推測部 15によって求められた利 用料金の差分についての推測値である。全体推測値は、利用料金推測部 14によつ て求められた利用料金の全体についての推測値である。
検出部 12は、所定期間 (例えば、 1日)ごとの利用料金の差分における利用料金の 全体に対する料金比と推測料金比とを比較して、不正使用を検出する。ここでは、検 出部 12は、料金比が推測料金比力 所定の許容範囲を超える値になったときに、ァ カウントが不正使用されていると判定する。
[0041] <第 5実施形態の特徴 >
(1)
第 5実施形態のアカウント不正使用検出装置 76は、利用料金推測部 14および利 用料金差分推測部 15をさらに備えているので、データ収集装置 5の着信データ量か ら利用料金の差分を推測して得られた差分推測値と利用料金の全体を推測して得ら れた全体推測値との比である推測料金比をしき 、値として、利用料金の差分におけ る利用料金の全体に対する料金比と推測料金比とを比較する。これよつて、ァカウン トの不正使用を早期に検出することが可能である。
(2)
第 5実施形態のアカウント不正使用検出装置 76では、しきい値は、データ収集装 置 5の着信データ量から求められた推測料金比であり、いいかえれば、データ収集 装置 5側の利用量関連値である。データ収集装置 5側の利用量関連値は、アカウント を用いたデータ収集装置 5によるインターネット 4の利用量に関連する。すなわち、検 出部 12は、インターネット管理装置 3側の利用量関連値 (利用料金の差分における 利用料金の全体に対する料金比)とデータ収集装置側の利用量関連値 (推測料金 比)とを比較して、アカウントの不正使用を検出する。インターネット管理装置 3側の利 用量関連値は、アカウントを用いたインターネット管理装置 3によるインターネット 4の 利用量に関連する。
[0042] したがって、インターネット管理装置 3側の利用量関連値とデータ収集装置 5側の 利用量関連値との相対的な変化力 アカウントの不正使用を早期に検出することが 可能である。
〔第 6実施形態〕
第 6実施形態のアカウント不正使用検出装置 86は、図 9に示されるように、第 1実施 形態の利用量関連値情報受信部 11および検出部 12を備えるとともに、さらに利用 料金予測部 16をさらに備えて ヽる。
利用量関連値情報受信部 11は、利用量関連値情報として、インターネット管理装 置 3によるインターネット 4の利用料金に関する情報をインターネット管理装置 3から 受信する。
[0043] 利用料金予測部 16は、データ収集装置 5に着信される所定期間ごとの着信データ 量の履歴から利用料金の料金トレンド予測値を求める。料金トレンド予測値は、しき い値として用いられる。
検出部 12は、所定期間 (例えば、 1日)ごとの利用料金と料金トレンド予測値とを比 較して、アカウントの不正使用を検出する。ここでは、検出部 12は、利用料金が料金 トレンド予測値力 所定の許容範囲を超える値になったときに、アカウントが不正使用 されていると判定する。
<第 6実施形態の特徴 >
(1)
第 6実施形態のアカウント不正使用検出装置 86は、利用料金予測部 16をさらに備 えているので、所定期間ごとの利用料金と料金トレンド予測値との比較によってァカ ゥントの不正使用を早期に検出することが可能である。
[0044] (2)
第 6実施形態のアカウント不正使用検出装置 86では、しきい値は、データ収集装 置 5の着信データ量から求めた料金トレンド予測値であり、いいかえれば、データ収 集装置 5側の利用量関連値である。データ収集装置 5側の利用量関連値は、了カウ ントを用いたデータ収集装置 5によるインターネット 4の利用量に関連する。すなわち 、検出部 12は、インターネット管理装置 3側の利用量関連値 (利用料金)とデータ収 集装置側の利用量関連値 (料金トレンド予測値)とを比較して、アカウントの不正使用 を検出する。インターネット管理装置 3側の利用量関連値は、アカウントを用いたイン ターネット管理装置 3によるインターネット 4の利用量に関連する。
したがって、インターネット管理装置 3側の利用量関連値とデータ収集装置 5側の 利用量関連値との相対的な変化力 アカウントの不正使用を早期に検出することが 可能である。
[0045] 〔第 7実施形態〕
図 10には、複数の機器監視装置 102によって空調機等の管理対象機器を遠隔監 視するための機器管理システム 101が示されている。機器管理システム 101は、複数 の機器監視装置 102と、インターネット管理装置 103と、データ収集装置 105とを備 えている。
複数の機器監視装置 102は、空調機等の管理対象機器についての運転状況や故 障状況等を監視し、それらの監視データを公衆回線網であるインターネット 104を経 由してデータ収集装置 105へ送信するローカルコントローラ (LC)である。送信される 監視データは、日報としてデータ収集装置 105へ毎日少なくとも 1回発報される (日 報発報)。
[0046] インターネット管理装置 103は、インターネット'サービス'プロバイダ(ISP)のコンビ ユータなど力もなる。インターネット管理装置 103は、複数の機器監視装置 102からィ ンターネット 104を経由してデータ収集装置 105へ監視データを送るときに用いられ る所定のアカウントを管理する。所定のアカウントは、共有の第 1アカウントおよび第 2 アカウントである。複数の機器監視装置 102は、共有の第 1アカウントおよび第 2ァカ ゥントを用いて、データ収集装置 105へアクセスすることが可能である。 データ収集装置 105は、複数の機器監視装置 102から送られてきた監視データを 収集して管理する。また、データ収集装置 105に内蔵されるアカウント選択部 109、 パスワード設定情報送信部 110、パスワード書換え部 111、およびパスワード変更部 112は、後述するアカウント不正使用抑制装置 108に含まれて 、る。
[0047] さらに、機器監視装置 102とデータ収集装置 105との間には、インターネット 104を ノ ックアップするための電話回線 115が設けられて 、る。
<アカウントの人手方法 >
アカウントは、以下の手順でデータ収集装置 105およびアカウント不正使用抑制装 置 108側に入手される。
まず、図 14のフローチャートに示されるステップ S1において、空調機等の物件に関 する物件情報をデータ収集装置 105側が収集および登録する。
物件情報が登録されたとき、ステップ S2において、データ収集装置 105がインター ネット管理装置 103ヘアカウントを要求する。
アカウントの要求があつたとき、ステップ S3において、インターネット管理装置 103 は、 IDを発行する。
[0048] ついで、ステップ S4において、データ収集装置 105がインターネット管理装置 103 力 新しく発行された IDに対応するアカウントを入手する。
ついで、ステップ S5において、アカウント不正使用抑制装置 108がアカウントの登 録および更新を行う。
そして、ステップ S6において、アカウント不正使用抑制装置 108は、アカウントの管 理を行う。
<アカウント不正使用抑制装置 108の構成 >
図 10に示されるアカウント不正使用抑制装置 108は、アカウント管理データベース 106と、ダウンロード管理データベース 107と、アカウント選択部 109と、パスワード設 定情報送信部 110と、パスワード書換え部 111と、パスワード変更部 112とを備えて いる。
[0049] アカウント管理データベース 106は、図 11に示されるように、複数の機器監視装置 102からインターネット 104を経由してデータ収集装置 105へデータを送るときに用 いる第 1アカウント(以下、アカウント Aという)および第 2アカウント(以下、アカウント B t 、う)ならびに各アカウントのノ スワードを記憶して管理する。アカウント管理データ ベース 106には、アカウント管理テーブル 113が記憶されている。アカウント管理テー ブル 113には、アカウントの名称 113aとともに、アカウント Aおよびアカウント Bに対応 付けられた情報、すなわち、各アカウントのパスワード 113b、各アカウントの対象 113 c、および各アカウントが利用中であることを示すフラグ 113dも含まれている。
第 7実施形態では、各アカウントの対象 113cは、全ての機器監視装置 102 (LC)に 設定されている。すなわち、全ての機器監視装置 102は、アカウント Aおよびァカウン ト Bを共有している。
[0050] ダウンロード管理データベース 107は、図 12に示されるように、ダウンロードに関す る情報を記憶して管理する。ダウンロード管理データベース 107には、ダウンロード 管理テーブル 114が記憶されている。ダウンロード管理テーブル 114には、機器監 視装置 102の各々の登録番号 LC01、 LC02- · ·に対応付けられたダウンロードに関 する情報、すなわち、ダウンロードが必要か否かのフラグ 114aおよびダウンロードを 実施した力否かのステータス 114bが含まれて 、る。
アカウント選択部 109は、所定の期間(例えば、 1日)ごとにアカウント Aおよびァカ ゥント B力も交互に選択する。アカウント選択部 109によってアカウント Aおよびァカウ ント Bの 、ずれか一方が選択されたとき、アカウント管理テーブル 113のフラグ 113d は、選択されたアカウントの側では「利用中」になる。機器監視装置 102からの日報 発報が 1日に少なくとも 1回あるので、アカウント選択およびパスワード変更のための 所定の期間は、 1日あるいはそれ以下に設定することが可能である。
[0051] パスワード設定情報送信部 110は、アカウント選択部 109によって選択されたァカ ゥント Aまたはアカウント Bのうちの ヽずれか一方を用いて機器監視装置 102からァク セスされたときに、アカウント Aまたはアカウント Bのうちの他方のパスワードの設定状 況に関するパスワード設定情報をインターネット管理装置 103を介して機器監視装 置 102へ送信する。例えば、アカウント Aを用いて機器監視装置 102がデータ収集 装置 105にアクセスして日報発報をするときに、パスワード設定情報送信部 110は、 全ての機器監視装置 102ヘアカウント Bに関するパスワード設定情報を送信する。 パスワード書換え部 111は、アカウント Aおよびアカウント Bならびに各アカウントの パスワードを管理するインターネット管理装置 103に対して、所定の期間が経過する ごとにアカウント Aまたはアカウント Bのうちの他方のパスワードの書換えを行う。パス ワード書換え部 111は、アカウント Aまたはアカウント Bのうちの他方の新し!/、パスヮー ドを含むノ スワード書換え情報をインターネット管理装置 103へ送信する。
[0052] ノ スワード変更部 112は、アカウント管理データベース 106に記憶されているパスヮ ード 113bにおいてアカウント Aおよびアカウント Bのうちの一方のパスワード 113bを、 所定の期間が経過するごとに変更する。例えば、アカウント Aが利用されている所定 の期間が経過した後、パスワード変更部 112は、アカウント管理テーブル 113におけ るアカウント Aに対応するノ スワード 113bを変更する。
<アカウント不正使用抑制装置 108の動作手順 >
つぎに、図 13のタイムチャートおよび図 15のフローチャートを参照しながら、ァカウ ント不正使用抑制装置 108の動作手順について説明する。
図 13における最初の期間 Iでは、機器監視装置 102とデータ収集装置 105との間 がアカウント Aを用いて通信可能な状態になって 、る。
[0053] 図 13の期間 Iにおいて、まず、図 15のステップ S11〖こ示されるよう〖こ、次のアクセス のためのアカウント情報を全ての機器監視装置 102 (LC)に返送する。具体的には、 図 12のダウンロード管理データベース 107のダウンロード管理テーブル 114におい て、ダウンロードのフラグ 114aが「必要」であり、かつステータス 114bが「未実施」で ある場合、機器監視装置 102からの日報発報に対する返信として、パスワード設定情 報送信部 110は、次の期間 II (図 13参照)におけるアクセスのためのアカウント Bのパ スワード設定情報を機器監視装置 102に送り、その後、ダウンロード管理テーブル 1 14のステータス 114bを「完了」に変更する。
ついで、ステップ S12に示されるように、図 13の期間 Iが経過後、アカウント選択部 1 09は、図 11のアカウント管理テーブル 113において次の期間 IIにおけるアクセスの ためのアカウント Bを選択する。具体的には、アカウント選択部 109によって期間 IIに おけるアクセスのためのアカウント Bが選択され、図 11のアカウント管理テーブル 113 のフラグ 113dは、選択されたアカウント Bの側では「利用中」になり、アカウント Aの側 では「未利用」になる。
[0054] ついで、ステップ S 13に示されるように、アカウント管理テーブル 113において次々 回の期間 IIIにおけるアクセスのためのアカウント Aのパスワードを変更する。具体的に は、パスワード変更部 112が、アカウント管理テーブル 113のアカウント Aのためのパ スワード 113bを変更する。
ついで、ステップ S14に示されるように、ダウンロード管理テーブル 114の内容を変 更をする。具体的には、パスワード設定情報送信部 110は、ダウンロード管理テープ ル 114において、全ての機器監視装置 102に関するダウンロードのフラグ 114&を「 必要」に書き換え、ステータス 114bを「未実施」に変更する。
そののち、ステップ S15に示されるように、アカウント管理テーブル 113およびダウン ロード管理テーブル 114の内容の変更を完了後、ノ スワード書換え部 111は、インタ 一ネット管理装置 103のアカウント情報の修正を行う。具体的には、パスワード書換え 部 111は、インターネット管理装置 103に対して、期間 Iで利用されるアカウント Aから 期間 Πで利用されるアカウント Bへ、アカウント情報の修正を行う。
[0055] 以上の手順でアカウントの変更を行うことによって、図 13に示されるように、全ての 機器監視装置 102がアカウント Aでデータ収集装置 105へアクセスする期間 I〖こは、 他のアカウント Bについてのパスワードを更新して更新後のパスワード情報を全ての 機器監視装置 102へ送信する。一方、全ての機器監視装置 102がアカウント Bでデ ータ収集装置 105へアクセスする期間 IIには、他のアカウント Aについてのパスワード を更新して更新後のノ スワード情報を全ての機器監視装置 102へ送信する。
また、新たに増設された機器監視装置 102において、一方のアカウント Aはダウン ロードされている力 アカウント Bについてはダウンロードされていない場合には、ァカ ゥント Aでアクセスする期間 Iにおいて、新たに増設された機器監視装置 102ヘアカウ ント Bのダウンロードを行う。
[0056] 期間 IIの終了後、さらに、期間 Iと同様に、全ての機器監視装置 102がアカウント A でデータ収集装置 105へアクセスする期間 IIIに移行し、他のアカウント Bについての ノ スワードを更新して更新後のパスワード情報を全ての機器監視装置 102へ送信す る。
なお、アカウント変更等の原因により、インターネット 104を経由して機器監視装置 1 02とデータ収集装置 105との間の通信が確立されない場合には、ノ ックアップ用の 回線として、他の公衆回線網である電話回線 115を介して、通信を確立することが可 能である。また、新たに増設された機器監視装置 102が最初にデータ収集装置 105 と通信する場合にも、この機器監視装置 102ヘアカウントが付与されていないので、 電話回線 115を介して通信を行う。
[0057] <第 7実施形態の特徴 >
(1)
第 7実施形態のアカウント不正使用抑制装置 108では、アカウント選択部 109は、 所定の期間ごとにアカウント Aおよびアカウント Bから交互に選択する。パスワード設 定情報送信部は、選択されたアカウント Aまたはアカウント Bのうちのいずれか一方を 用いて機器監視装置 102からアクセスされたときに、アカウント Aまたはアカウント Bの 他方のパスワード設定情報を機器監視装置 102へ送信する。パスワード書換え部 11 1は、インターネット管理装置 103に対して、所定の期間が経過するごとにアカウント Aまたはアカウント Bの他方のパスワードの書換えを行う。パスワード変更部 112は、 アカウント管理データベース 106に記憶されているアカウント Aおよびアカウント Bのう ちの一方のパスワードを、所定の期間が経過するごとに変更する。これにより、 2つの アカウントを所定の期間ごとに交互に入れ替えて使用することにより、アカウントの不 正使用を抑制することが可能である。
[0058] (2)
第 7実施形態のアカウント不正使用抑制装置 108は、パスワード設定情報の送信 状況を管理するダウンロード管理データベース 107をさらに備えているので、各機器 監視装置 102に関するパスワード設定情報の送信状況の管理、すなわちダウンロー ド管理が可能である。
(3)
第 7実施形態では、ダウンロード管理データベース 107は、パスワード設定情報の 送信状況に関するステータスを記憶するので、各機器監視装置 102について、パス ワード設定情報の送信状況に関するステータスを管理することが可能である。
<第 7実施形態の変形例 >
(A)
第 7実施形態では、アカウント管理データベース 106とダウンロード管理データべ一 ス 107とが別々に構成されている力 本発明はこれに限定されるものではなぐダウン ロード管理データベース 107は、アカウント管理データベース 106と一体に構成され てもよい。ダウンロード管理データベース 107がアカウント管理データベース 106と一 体になることによって、アカウントおよびパスワード設定情報の送信状況を一括して管 理することが可能である。
(B)
第 7実施形態のアカウント不正使用抑制装置 108では、複数のアカウントを管理す るためにアカウント管理データベース 106が用いられて 、るが、本発明はこれに限定 されるものではなぐアカウント管理データベース 106の代わりにアカウント管理用の サーバを用いてもよい。この場合、アカウント管理用のサーバによってアカウントのパ スワード等の修正が可能になる。
(C)
上記の第 7実施形態では、アカウントの不正使用を抑制するために、データ収集装 置 105に内蔵されたアカウント不正使用抑制装置 108を用いている力 本発明はこ れに限定されるものではなぐデータ収集装置 105がアカウント不正使用抑制プログ ラムを実行することによって、データ収集装置 105自体が、アカウント不正使用検出 装置 108が有する機能を実行してもよい。この場合、アカウント不正使用抑制プログ ラムは、アカウント選択ステップと、パスワード設定情報送信ステップと、パスワード書 換えステップと、パスワード変更ステップとを含んでいる。第 1アカウント (アカウント A) および第 2アカウント (アカウント B)は、複数のデータ送信装置 (機器監視装置) 102 からインターネット 104を経由してデータ収集装置 105へデータを送るときに用いら れる。アカウント選択ステップは、アカウント管理データベース 106に記憶されている 第 1アカウントおよび第 2アカウントから所定の期間ごとに交互に選択する。パスワード 設定情報送信ステップは、選択された第 1アカウントまたは第 2アカウントのうちのい ずれか一方を用いてデータ送信装置 102からアクセスされたときに、第 1アカウントま たは第 2アカウントのうちの他方のパスワードの設定状況に関するパスワード設定情 報をデータ送信装置 102へ送信する。パスワード書換えステップは、インターネット管 理装置 103に対して、所定の期間が経過するごとに第 1アカウントまたは第 2ァカウン トのうちの他方のパスワードの書換えを行う。インターネット管理装置 103は、第 1ァカ ゥントおよび第 2アカウントならびに各アカウントのパスワードを管理する。パスワード 変更ステップは、アカウント管理データベース 106に記憶されているパスワードにお いて第 1アカウントおよび第 2アカウントのうちの一方のパスワードを、所定の期間が 経過するごとに変更する。
[0060] ここでは、アカウント選択ステップにおいて、所定の期間ごとに第 1アカウントおよび 第 2アカウントから交互に選択し、さらに、パスワード変更ステップにおいて、ァカウン ト記憶部に記憶されているパスワードにおいて第 1アカウントおよび第 2アカウントのう ちの一方のパスワードを、所定の期間が経過するごとに変更する。したがって、デー タ収集装置 105がアカウント不正使用抑制プログラムを実行することによって、 2つの アカウントを所定の期間ごとに交互に入れ替えて使用することが可能になり、ァカウン トの不正使用を抑制することが可能である。
〔第 8実施形態〕
第 8実施形態のアカウント不正使用抑制装置 128は、図 16に示されるように、ァカ ゥント管理データベース 126と、ダウンロード管理データベース 127と、パスワード設 定情報送信部 130と、パスワード書換え部 131と、パスワード変更部 132とを備えて いる。アカウント不正使用抑制装置 128は、第 7実施形態と共通の機器管理システム 101に設けられている。したがって、図 16に示される複数の機器監視装置 102、イン ターネット管理装置 103、およびデータ収集装置 105は、それぞれ図 10における同 一符号の各構成要素と共通して 、る。
[0061] アカウント管理データベース 126は、図 17に示されるように、複数の機器監視装置 102からインターネット 104を経由してデータ収集装置 105へデータを送るときに用 ドを各機器監視装置 102に対応付けて記憶する。アカウント管理テーブル 133には、 アカウントの名称 133aとともに、アカウント Aおよびアカウント Bに対応付けられた情 報、すなわち、各アカウントのパスワード 133b、および各アカウントの対象 133cも含 まれている。
第 8実施形態では、各アカウントの対象 133cは、個別の機器監視装置 102 (LC) に設定されている。すなわち、機器監視装置 102は、それぞれ固有のアカウントを所 有している。
[0062] ダウンロード管理データベース 127は、図 18に示されるように、ダウンロードに関す る情報を記憶して管理する。ダウンロード管理データベース 127には、ダウンロード 管理テーブル 134が記憶されている。ダウンロード管理テーブル 134には、機器監 視装置 102の各々の登録番号 LC01、 LC02- · ·に対応付けられたダウンロードに関 する情報、すなわち、ダウンロードが必要か否かのフラグ 134aおよびダウンロードを 実施したか否かのステータス 134bが含まれている。
ノ スワード変更部 132は、アカウント管理データベース 126に記憶されている複数 のアカウントの各パスワードを所定の期間 (例えば、 1日)ごとに変更する。機器監視 装置 102からの日報発報が 1日に少なくとも 1回あるので、ノ スワード変更のための所 定の期間は、 1日あるいはそれ以下に設定することが可能である。
[0063] ノ スワード設定情報送信部 130は、機器監視装置 102からアクセスされたときに、 ノ スワードの設定状況に関するパスワード設定情報を機器監視装置 102へ送信する ノ スワード書換え部 131は、複数のアカウントおよび各アカウントのパスワードを管 理するインターネット管理装置 103に対して、所定の期間が経過するごとにパスヮー ドの書換えを行う。
<アカウント不正使用抑制装置 128の動作手順 >
つぎに、図 19のタイムチャートおよび図 20のフローチャートを参照しながら、ァカウ ント不正使用抑制装置 128の動作手順について説明する。
図 19における最初の期間 Iでは、複数の機器監視装置 102とデータ収集装置 105 との間が各機器監視装置 102の固有のアカウントを用いて通信可能な状態になって いる。 [0064] 図 19の期間 Iにおいて、まず、図 20のステップ S21に示されるように、次のアクセス のためのアカウント情報を全ての機器監視装置 102 (LC)に返送する。具体的には、 図 18のダウンロード管理データベース 127のダウンロード管理テーブル 134におい て、ダウンロードのフラグ 134aが「必要」であり、かつステータス 134bが「未実施」で ある場合、機器監視装置 102からの日報発報に対する返信として、パスワード設定情 報送信部 130は、次の期間 II (図 19参照)における各アカウントのパスワード設定情 報をアカウントに対応する機器監視装置 102に送り、その後、ダウンロード管理テー ブル 134のステータス 134bを「完了」に変更する。
ついで、図 19の期間 Iが経過後、ステップ S22に示されるように、アカウント管理テ 一ブル 133において次々回の期間 IIIにおけるアクセスのための各アカウントのパスヮ ードを変更する。具体的には、パスワード変更部 132が、図 17のアカウント管理テー ブル 133の各アカウントのパスワード 133bを変更する。
[0065] ついで、ステップ S23に示されるように、ダウンロード管理テーブル 134の内容を変 更をする。具体的には、パスワード設定情報送信部 130は、図 18のダウンロード管理 テーブル 134において、全ての機器監視装置 102に関するダウンロードのフラグ 11 4aを「必要」に書き換え、ステータス 114bを「未実施」に変更する。
そののち、ステップ S24に示されるように、アカウント管理テーブル 133およびダウン ロード管理テーブル 134の内容の変更を完了後、ノ スワード書換え部 131は、インタ 一ネット管理装置 103のアカウント情報の修正を行う。具体的には、パスワード書換え 部 131は、インターネット管理装置 103に対して、期間 Iで利用されるパスワードから 期間 Πで利用されるパスワードへ、アカウント情報の修正を行う。
以上の手順でアカウントの変更を行うことによって、図 19に示されるように、全ての 機器監視装置 102に対応するアカウントについて、所定の期間の経過後にパスヮー ドを変更することが可能である。
[0066] なお、アカウント変更等の原因により、インターネット 104を経由して機器監視装置 1 02とデータ収集装置 105との間の通信が確立されない場合には、ノ ックアップ用の 回線として、他の公衆回線網である電話回線 115を介して、通信を確立することが可 能である。 <第 8実施形態の特徴 >
(1)
第 8実施形態のアカウント不正使用抑制装置 128では、アカウント管理データべ一 ス 126は、複数のアカウントおよび各アカウントのパスワードを各機器監視装置 102 に対応付けて記憶する。ノ スワード変更部 132は、複数のアカウントの各パスワード を所定の期間ごとに変更する。パスワード設定情報送信部 130は、機器監視装置 10 2からアクセスされたときに、パスワードの設定状況に関するパスワード設定情報を機 器監視装置 102へ送信する。パスワード書換え部 131は、インターネット管理装置 10 3に対して、所定の期間が経過するごとにパスワードの書換えを行う。これによつて、 ノ スワード変更部 132が各機器監視装置 102に対応する各アカウントのパスワードを 所定の期間ごとに変更することにより、アカウントの不正使用を抑制することが可能で ある。
(2)
第 8実施形態のアカウント不正使用抑制装置 128は、パスワード設定情報の送信 状況を管理するダウンロード管理データベース 127をさらに備えているので、各機器 監視装置 102に関するパスワード設定情報の送信状況の管理、すなわちダウンロー ド管理が可能である。
(3)
第 8実施形態では、ダウンロード管理データベース 127は、パスワード設定情報の 送信状況に関するステータスを記憶するので、各機器監視装置 102について、パス ワード設定情報の送信状況に関するステータスを管理することが可能である。
<第 8実施形態の変形例 >
(A)
第 8実施形態では、アカウント管理データベース 126とダウンロード管理データべ一 ス 127とが別々に構成されている力 本発明はこれに限定されるものではなぐダウン ロード管理データベース 127は、アカウント管理データベース 126と一体に構成され てもよい。ダウンロード管理データベース 127がアカウント管理データベース 126と一 体になることによって、アカウントおよびパスワード設定情報の送信状況を一括して管 理することが可能である。
[0068] (B)
第 8実施形態のアカウント不正使用抑制装置 128では、複数のアカウントを管理す るためにアカウント管理データベース 126が用いられて 、るが、本発明はこれに限定 されるものではなぐアカウント管理データベース 126の代わりにアカウント管理用の サーバを用いてもよい。この場合、アカウント管理用のサーバによってアカウントのパ スワード等の修正が可能になる。
〔第 9実施形態〕
上記の第 7および第 8実施形態では、一日ごとにアクセスのためのアカウントを変更 することによって、アカウントの不正使用を抑制しており、不正使用による被害を最長 で 2日に抑えることが可能である。ここで、アカウントの不正使用を早期に検出するた めに、インターネット管理装置 103から、利用料金などの利用量関連値に関する情報 をデータ収集装置 105が受け取り、アカウントの不正使用を早期に検出することがで きるように、図 21に示されるアカウント不正使用検出装置 151を上記のアカウント不 正使用抑制装置 108または 128に追カ卩してもよい。
[0069] <アカウント不正使用検出装置 151の構成 >
アカウント不正使用検出装置 151は、図 21に示されるように、料金情報受信部 152 と、検出部 153とを備えている。
料金情報受信部 152は、インターネット管理装置 103から料金情報を受信する。料 金情報は、インターネット管理装置 103によるアカウントを用いたインターネット 104の 利用料金に関する情報である。
検出部 153は、インターネット管理装置 103によるアカウントを用いたインターネット 104の利用料金と所定のしきい値とを比較して、アカウントの不正使用を検出する。
<アカウント不正使用の検出手順 >
図 22のフローチャートに示されるように、まずステップ S31において、インターネット 管理装置 103によって毎日の料金情報が管理されている。料金情報は、アカウント不 正使用抑制装置 108または 128に設けられたアカウント不正使用検出装置 151へ毎 日定期的に送信される。 [0070] ついで、ステップ S32において、アカウント不正使用検出装置 151は、料金情報に 基づいてアカウントの不正使用の発生を検知する。
アカウント不正使用検出装置 151によってアカウントの不正使用が検出されたとき には、ステップ S33において、アカウントの更新を行う。例えば、上記のアカウント不 正使用抑制装置 108または 128によってパスワードのみの変更またはアカウントおよ びパスワードの両方の変更をすればよい。それとともにデータ収集装置 105からイン ターネット管理装置 103およびアカウント保持者の所有するパソコンへ、アカウントの 不正使用が有った旨および不正使用の状況等に関する情報が送信される。
<第 9実施形態の変形例 >
(A)
第 9実施形態では、インターネット管理装置 103から送信される料金情報を受信す る例が示されているが、本発明はこれに限定されるものではなぐインターネット管理 装置 103の着信データ量に関する情報を受信してもよい。着信データ量は、利用料 金と相関関係を有するので、 1日の着信データ量より利用料金を推測することが可能 である。着信データ量から利用料金を推測する場合、機器監視装置 102の数が少な くても誤検知の割合が少なくなる。
[0071] 〔第 10実施形態〕
上記の第 7実施形態および第 8実施形態の機器管理システム 101に新 、機器監 視装置 (LC) 102が追加されたときには、以下の手順でアカウント情報の設定を行う ことが可能である。
まず、図 23のフローチャートにおけるステップ S41において、空調機等の物件が設 置された現地において、新しい機器監視装置 102を取付け後、機器監視装置 102の 試運転を行う。
ついで、ステップ S42において、新しい機器監視装置 102からデータ収集装置 10 5へ最初の日報発報を行う。ここで現時点では、アカウントが設定されていない状態 なので、インターネット 104を経由せずに、バックアップ用の電話回線 115を介して最 初の日報発報を行う。
[0072] ついで、ステップ S43において、データ収集装置 105は、 日報受信処理を行う。 ついで、ステップ S44において、データ収集装置 105は、機器監視装置 102の登 録番号が存在するか否かを判別する。登録番号が存在する場合には、ステップ S45 に進み、存在しない場合は、ステップ S47へ進む。
ステップ S45において、データ収集装置 105は、アカウントの発行が必要か否かを 判別し、必要な場合は、ステップ S46において機器監視装置 102の登録番号に対応 する固有のアカウント発行処理を行う。
一方、ステップ S47において、データ収集装置 105は、アカウントの発行が必要か 否かを判別し、必要な場合は、ステップ S48において全ての機器監視装置 102が共 有するアカウントの発行処理を行う。
[0073] ついで、ステップ S49において、データ収集装置 105は、アカウント情報を新しい機 器監視装置 102へ返信する。
その後、ステップ S50において、新しい機器監視装置 102は、アカウント情報を設 定する。これにより、次回からの日報発報は、インターネット 104経由で行うことが可 會 になる。
産業上の利用可能性
[0074] 本発明は、インターネットなどの公衆回線網を利用するための認証に用いられるァ カウントの不正使用を早期に検出したり、不正使用を抑制するための装置またはプロ グラムに広く適用することが可能である。

Claims

請求の範囲
[1] 複数のデータ送信装置(2)から公衆回線網 (4)を経由してデータ収集装置(5)へ データを送るときに用いる所定のアカウントを管理する管理装置(3)から、前記ァカウ ントを用いた前記公衆回線網 (4)の利用量に関連する利用量関連値に関する利用 量関連値情報を受信する利用量関連値情報受信部(11)と、
前記利用量関連値と所定のしきい値とを比較して、前記アカウントの不正使用を検 出する検出部(12)と、
を備えているアカウント不正使用検出装置(6、 46、 56、 66、 76、 86)。
[2] 前記しきい値は、所定期間ごとの前記利用量関連値の差分に関する差分しきい値 であり、
前記検出部(12)は、所定期間ごとの利用量関連値の差分と前記差分しきい値とを 比較して、前記アカウントの不正使用を検出する、
請求項 1に記載のアカウント不正使用検出装置 (6)。
[3] 前記利用量関連値の履歴力 利用量関連値のトレンド予測値を求める利用量関連 値予測部( 13)をさらに備えており、
前記しきい値は、前記トレンド予測値であり、
前記検出部(12)は、前記利用量関連値と前記トレンド予測値とを比較して、前記 アカウントの不正使用を検出する、
請求項 1に記載のアカウント不正使用検出装置 (46)。
[4] 前記利用量関連値は、前記公衆回線網 (4)の利用料金である、
請求項 1に記載のアカウント不正使用検出装置(6、 46、 56、 66、 76、 86)。
[5] 前記データ収集装置 (5)に着信される所定期間ごとの着信データ量から前記利用 料金を推測する利用料金推測部(14)をさらに備えており、
前記しきい値は、前記利用料金推測部(14)によって求められた利用料金の全体 につ 、ての推測値である全体推測値であり、
前記検出部(12)は、所定期間ごとの前記利用料金と前記全体推測値とを比較し て、不正使用を検出する、
請求項 4に記載のアカウント不正使用検出装置(56)。
[6] 前記データ収集装置 (5)に着信される所定期間ごとの着信データ量から所定期間 ごとの前記利用料金の差分を推測する利用料金差分推測部(15)をさらに備えてお り、
前記しきい値は、前記利用料金差分推測部(15)によって求められた利用料金の 差分についての推測値である差分推測値であり、
前記検出部(12)は、所定期間ごとの前記利用料金の差分と前記差分推測値とを 比較して、不正使用を検出する、
請求項 4に記載のアカウント不正使用検出装置 (66)。
[7] 前記データ収集装置 (5)に着信される所定期間ごとの着信データ量から前記利用 料金を推測する利用料金推測部(14)と、
前記データ収集装置 (5)に着信される所定期間ごとの着信データ量から所定期間 ごとの前記利用料金の差分を推測する利用料金差分推測部(15)と、
をさらに備えており、
前記しきい値は、前記利用料金差分推測部(15)によって求められた利用料金の 差分についての推測値である差分推測値における、前記利用料金推測部(14)によ つて求められた利用料金の全体についての推測値である全体推測値に対する推測 料金比であり、
前記検出部(12)は、所定期間ごとの前記利用料金の差分における前記利用料金 の全体に対する料金比と前記推測料金比とを比較して、不正使用を検出する、 請求項 4に記載のアカウント不正使用検出装置(76)。
[8] 前記データ収集装置 (5)に着信される所定期間ごとの着信データ量の履歴から利 用料金の料金トレンド予測値を求める利用料金予測部(16)をさらに備えており、 前記しきい値は、料金トレンド予測値であり、
前記検出部(12)は、所定期間ごとの前記利用料金と前記料金トレンド予測値とを 比較して、前記アカウントの不正使用を検出する、
請求項 4に記載のアカウント不正使用検出装置 (86)。
[9] 前記データ送信装置 (2)は、機器監視装置である、
請求項 1から 8のいずれかに記載のアカウント不正使用検出装置(6、 46、 56、 66、 7 6、 86) o
[10] 前記しきい値は、前記アカウントを用いた前記データ収集装置(5)による前記公衆 回線網 (4)の利用量に関連するデータ収集装置側利用量関連値であり、
前記検出部(12)は、前記アカウントを用いた前記管理装置(3)による前記公衆回 線網 (4)の利用量に関連する管理装置側利用量関連値と前記データ収集装置側利 用量関連値とを比較して、前記アカウントの不正使用を検出する、
請求項 1に記載のアカウント不正使用検出装置 (46、 56、 66、 76、 86)。
[11] 複数のデータ送信装置(2)から公衆回線網 (4)を経由してデータ収集装置(5)へ データを送るときに用いる所定のアカウントを管理する管理装置(3)から、前記ァカウ ントを用いた公衆回線網 (4)の利用量に関連する利用量関連値に関する利用量関 連値情報を受信する利用量関連値情報受信機能と、
前記利用量関連値と所定のしきい値とを比較して、前記アカウントの不正使用を検 出する検出機能と、
を備えて!/、るデータ収集装置(5)。
[12] 複数のデータ送信装置(2)から公衆回線網 (4)を経由してデータ収集装置(5)へ データを送るときに用いる所定のアカウントを管理する管理装置(3)から、前記ァカウ ントを用いた公衆回線網 (4)の利用量に関連する利用量関連値に関する利用量関 連値情報を受信する利用量関連値情報受信ステップと、
前記利用量関連値と所定のしきい値とを比較して、前記アカウントの不正使用を検 出する検出ステップと、
を含むアカウント不正使用検出プログラム。
[13] 複数のデータ送信装置(102)力 公衆回線網(104)を経由してデータ収集装置( 105)へデータを送るときに用いる第 1アカウントおよび第 2アカウントならびに各ァカ ゥントのノ スワードを記憶したアカウント記憶部(106)と、
所定の期間ごとに前記第 1アカウントおよび第 2アカウントから交互に選択するァカ ゥント選択部(109)と、
前記アカウント選択部(109)によって選択された前記第 1アカウントまたは第 2ァカ
Figure imgf000039_0001
、ずれか一方を用いて前記データ送信装置(102)からアクセスされた ときに、前記第 1アカウントまたは第 2アカウントのうちの他方の前記パスワードの設定 状況に関するパスワード設定情報を前記データ送信装置(102)へ送信するパスヮー ド設定情報送信部(110)と、
前記第 1アカウントおよび第 2アカウントならびに各アカウントのパスワードを管理す る管理装置(103)に対して、前記所定の期間が経過するごとに前記第 1アカウントま たは第 2アカウントのうちの他方の前記パスワードの書換えを行うパスワード書換え部 (111)と、
前記アカウント記憶部(106)に記憶されているパスワードにおいて前記第 1ァカウ ントおよび第 2アカウントのうちの一方の前記パスワードを、前記所定の期間が経過 するごとに変更するパスワード変更部(112)と、
を備えて!/、るアカウント不正使用抑制装置(108)。
[14] 複数のデータ送信装置(102)力 公衆回線網(104)を経由してデータ収集装置( 105)へデータを送るときに用いる複数のアカウントおよび各アカウントのパスワードを 各データ送信装置(102)に対応付けて記憶したアカウント記憶部(126)と、 複数の前記アカウントの各パスワードを所定の期間ごとに変更するパスワード変更 部(132)と、
前記データ送信装置(102)力 アクセスされたときに、前記パスワードの設定状況 に関するパスワード設定情報を前記データ送信装置(102)へ送信するパスワード設 定情報送信部(130)と、
複数の前記アカウントおよび各アカウントのパスワードを管理する管理装置(103) に対して、前記所定の期間が経過するごとに前記ノ スワードの書換えを行うパスヮー ド書換え部(131)と、
を備えて!/、るアカウント不正使用抑制装置(128)。
[15] 前記パスワード設定情報の送信状況を管理するための管理データベース(107)を さらに備えている、
請求項 13または 14に記載のアカウント不正使用抑制装置(108、 128)。
[16] 前記管理データベース(107)は、前記パスワード設定情報の送信状況に関するス テータスを記憶する、 請求項 15に記載のアカウント不正使用抑制装置(108、 128)。
[17] 前記管理データベース(107)は、前記アカウント記憶部(106)と一体になつている 請求項 15に記載のアカウント不正使用抑制装置(108、 128)。
[18] 複数のデータ送信装置(102)力 公衆回線網(104)を経由してデータ収集装置( 105)へデータを送るときに用いる第 1アカウントおよび第 2アカウントから所定の期間 ごとに交互に選択するアカウント選択ステップと、
選択された前記第 1アカウントまたは第 2アカウントのうちのいずれか一方を用いて 前記データ送信装置(102)からアクセスされたときに、前記第 1アカウントまたは第 2 アカウントのうちの他方のパスワードの設定状況に関するパスワード設定情報を前記 データ送信装置(102)へ送信するパスワード設定情報送信ステップと、
前記第 1アカウントおよび第 2アカウントならびに各アカウントのパスワードを管理す る管理装置(103)に対して、前記所定の期間が経過するごとに前記第 1アカウントま たは第 2アカウントのうちの他方の前記パスワードの書換えを行うパスワード書換えス テツプと、
前記第 1アカウントおよび第 2アカウントのうちの一方の前記パスワードを、前記所定 の期間が経過するごとに変更するパスワード変更ステップと、
を含んでいるアカウント不正使用抑制プログラム。
PCT/JP2006/316499 2005-08-29 2006-08-23 アカウント不正使用検出または抑制装置、データ収集装置ならびにアカウント不正使用検出または抑制プログラム WO2007026580A1 (ja)

Priority Applications (4)

Application Number Priority Date Filing Date Title
EP06782952A EP1936529A4 (en) 2005-08-29 2006-08-23 DEVICE FOR DETECTING / UNDERPRINING AN INCORRECT USE OF ACCOUNTS, DATA COLLECTING EQUIPMENT AND PROGRAM FOR DETECTING / UNDERPRINING AN INCORRECT USE OF ACCOUNTS
AU2006285986A AU2006285986B8 (en) 2005-08-29 2006-08-23 Account Abuse Detection or Prevention Device, Data Collection Device, and Account Abuse Detection or Prevention Program
US12/064,977 US20090281816A1 (en) 2005-08-29 2006-08-23 Account abuse detection or prevention device, data collection device, and account abuse detection or prevention program
CN200680031999XA CN101253507B (zh) 2005-08-29 2006-08-23 账户非法使用检测或抑制装置、数据收集装置

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
JP2005-248043 2005-08-29
JP2005248044A JP4020133B2 (ja) 2005-08-29 2005-08-29 アカウント不正使用抑制装置およびアカウント不正使用抑制プログラム
JP2005248043A JP3925546B2 (ja) 2005-08-29 2005-08-29 アカウント不正使用検出装置、データ収集装置ならびにアカウント不正使用検出プログラム
JP2005-248044 2005-08-29

Publications (1)

Publication Number Publication Date
WO2007026580A1 true WO2007026580A1 (ja) 2007-03-08

Family

ID=37808678

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2006/316499 WO2007026580A1 (ja) 2005-08-29 2006-08-23 アカウント不正使用検出または抑制装置、データ収集装置ならびにアカウント不正使用検出または抑制プログラム

Country Status (4)

Country Link
US (1) US20090281816A1 (ja)
EP (1) EP1936529A4 (ja)
AU (1) AU2006285986B8 (ja)
WO (1) WO2007026580A1 (ja)

Families Citing this family (28)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9990674B1 (en) 2007-12-14 2018-06-05 Consumerinfo.Com, Inc. Card registry systems and methods
US8127986B1 (en) 2007-12-14 2012-03-06 Consumerinfo.Com, Inc. Card registry systems and methods
US9183377B1 (en) * 2008-06-18 2015-11-10 Symantec Corporation Unauthorized account monitoring system and method
US8312033B1 (en) 2008-06-26 2012-11-13 Experian Marketing Solutions, Inc. Systems and methods for providing an integrated identifier
KR101074624B1 (ko) * 2008-11-03 2011-10-17 엔에이치엔비즈니스플랫폼 주식회사 브라우저 기반 어뷰징 방지 방법 및 시스템
US8060424B2 (en) 2008-11-05 2011-11-15 Consumerinfo.Com, Inc. On-line method and system for monitoring and reporting unused available credit
US9665854B1 (en) 2011-06-16 2017-05-30 Consumerinfo.Com, Inc. Authentication alerts
US9483606B1 (en) 2011-07-08 2016-11-01 Consumerinfo.Com, Inc. Lifescore
US9106691B1 (en) 2011-09-16 2015-08-11 Consumerinfo.Com, Inc. Systems and methods of identity protection and management
US8738516B1 (en) 2011-10-13 2014-05-27 Consumerinfo.Com, Inc. Debt services candidate locator
US8751405B2 (en) 2012-04-16 2014-06-10 Wal-Mart Stores, Inc. Processing online transactions
US9853959B1 (en) 2012-05-07 2017-12-26 Consumerinfo.Com, Inc. Storage and maintenance of personal data
US9654541B1 (en) 2012-11-12 2017-05-16 Consumerinfo.Com, Inc. Aggregating user web browsing data
US9916621B1 (en) 2012-11-30 2018-03-13 Consumerinfo.Com, Inc. Presentation of credit score factors
US10255598B1 (en) 2012-12-06 2019-04-09 Consumerinfo.Com, Inc. Credit card account data extraction
US9870589B1 (en) 2013-03-14 2018-01-16 Consumerinfo.Com, Inc. Credit utilization tracking and reporting
US9406085B1 (en) 2013-03-14 2016-08-02 Consumerinfo.Com, Inc. System and methods for credit dispute processing, resolution, and reporting
US10102570B1 (en) 2013-03-14 2018-10-16 Consumerinfo.Com, Inc. Account vulnerability alerts
US10685398B1 (en) 2013-04-23 2020-06-16 Consumerinfo.Com, Inc. Presenting credit score information
US10325314B1 (en) 2013-11-15 2019-06-18 Consumerinfo.Com, Inc. Payment reporting systems
US9477737B1 (en) 2013-11-20 2016-10-25 Consumerinfo.Com, Inc. Systems and user interfaces for dynamic access of multiple remote databases and synchronization of data based on user rules
US9892457B1 (en) 2014-04-16 2018-02-13 Consumerinfo.Com, Inc. Providing credit data in search results
US10949863B1 (en) * 2016-05-25 2021-03-16 Wells Fargo Bank, N.A. System and method for account abuse risk analysis
US20200074541A1 (en) 2018-09-05 2020-03-05 Consumerinfo.Com, Inc. Generation of data structures based on categories of matched data items
US11315179B1 (en) 2018-11-16 2022-04-26 Consumerinfo.Com, Inc. Methods and apparatuses for customized card recommendations
US11238656B1 (en) 2019-02-22 2022-02-01 Consumerinfo.Com, Inc. System and method for an augmented reality experience via an artificial intelligence bot
US11941065B1 (en) 2019-09-13 2024-03-26 Experian Information Solutions, Inc. Single identifier platform for storing entity data
US11301549B2 (en) * 2020-04-28 2022-04-12 Jpmorgan Chase Bank, N.A. Method for performing password transitions

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH07160638A (ja) * 1993-12-02 1995-06-23 Hitachi Ltd 情報機器端末装置
JPH09289686A (ja) * 1996-04-23 1997-11-04 Nippon Denki Ido Tsushin Kk 不正使用防止方法
JP2003256371A (ja) * 2002-02-28 2003-09-12 Ricoh Co Ltd 認証情報管理装置、端末装置及び認証情報管理システム
JP2004208199A (ja) * 2002-12-26 2004-07-22 Hitachi Kokusai Electric Inc 携帯端末
JP2004295799A (ja) * 2003-03-28 2004-10-21 Osaka Gas Co Ltd 遠隔制御システム

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP0901269A1 (en) * 1996-06-18 1999-03-10 Mitsubishi Denki Kabushiki Kaisha Portable telephone system
WO2000078004A2 (en) * 1999-06-10 2000-12-21 Alcatel Internetworking, Inc. Policy based network architecture
US6519509B1 (en) * 2000-06-22 2003-02-11 Stonewater Software, Inc. System and method for monitoring and controlling energy distribution
US20030055677A1 (en) * 2001-09-14 2003-03-20 Automated Energy, Inc. Utility monitoring and management system
US20030110103A1 (en) * 2001-12-10 2003-06-12 Robert Sesek Cost and usage based configurable alerts
US7072640B2 (en) * 2003-11-18 2006-07-04 Nokia Corporation Terminal, method and computer program product for producing a user perceptible output upon reaching a predefined threshold
US7848501B2 (en) * 2005-01-25 2010-12-07 Microsoft Corporation Storage abuse prevention
US20070203860A1 (en) * 2006-02-24 2007-08-30 Gridpoint, Inc. Energy budget manager

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH07160638A (ja) * 1993-12-02 1995-06-23 Hitachi Ltd 情報機器端末装置
JPH09289686A (ja) * 1996-04-23 1997-11-04 Nippon Denki Ido Tsushin Kk 不正使用防止方法
JP2003256371A (ja) * 2002-02-28 2003-09-12 Ricoh Co Ltd 認証情報管理装置、端末装置及び認証情報管理システム
JP2004208199A (ja) * 2002-12-26 2004-07-22 Hitachi Kokusai Electric Inc 携帯端末
JP2004295799A (ja) * 2003-03-28 2004-10-21 Osaka Gas Co Ltd 遠隔制御システム

Also Published As

Publication number Publication date
AU2006285986A1 (en) 2007-03-08
AU2006285986B2 (en) 2009-12-10
AU2006285986B8 (en) 2010-04-01
US20090281816A1 (en) 2009-11-12
EP1936529A4 (en) 2010-06-23
EP1936529A1 (en) 2008-06-25

Similar Documents

Publication Publication Date Title
WO2007026580A1 (ja) アカウント不正使用検出または抑制装置、データ収集装置ならびにアカウント不正使用検出または抑制プログラム
RU2446610C2 (ru) Потоковая подготовка к работе в amr/ami-служебных сетях
JP2012252580A (ja) 電力制御装置、電力管理装置および電力管理システム
JP2008530637A (ja) 複数の装置ドメインのために適応可能なデジタル著作権管理システム
EP1984876A1 (en) Computer hosting multiple secure execution environments
KR101152188B1 (ko) 객실 사용 자원 관리 시스템
CN109063423A (zh) 应用软件授权方法及系统
WO2008094780A1 (en) Secure provisioning with time synchronization
KR101653148B1 (ko) 원격검침시스템용 보안장치
JP4020133B2 (ja) アカウント不正使用抑制装置およびアカウント不正使用抑制プログラム
US20150244588A1 (en) Method of setting a transmission cycle for information on construction equipment
JP2002351564A (ja) アプリケーション提供サービスのための装置及び方法並びにプログラム
JP3925546B2 (ja) アカウント不正使用検出装置、データ収集装置ならびにアカウント不正使用検出プログラム
CN104994520A (zh) 一种用于移动终端流量共享的方法及移动终端
US20070027821A1 (en) Method for controlling the delivery of a flow of items to at least a client of an item provider
KR101062396B1 (ko) 네트워크를 통한 사용자 단말기의 관리 방법 및 이에 사용되는 웹서버
CN105591980B (zh) 一种带宽消耗管理方法及装置
CN104378402A (zh) 用户联系信息更新方法及装置
JP2010146029A (ja) メールアドレス漏洩検出システムおよび方法ならびにメールアドレス管理サーバおよびプログラム
JP5329323B2 (ja) プリペイド式サービス提供システム
KR101135841B1 (ko) 원격검침 프로토콜을 활용한 보안시스템 및 그 방법
US20030194070A1 (en) Method of billing charge for used functions of communication device, method of regulating function of communication device, customer center for carrying out the method, and an user system including the communication device
EP4163863A1 (en) Program, information processing method, and information processing device
JP2005182142A (ja) タイムスタンプ発行受付装置、タイムスタンプ押印サービスの代理店システム
CN105163331A (zh) 一种用于移动终端流量共享的方法及移动终端

Legal Events

Date Code Title Description
WWE Wipo information: entry into national phase

Ref document number: 200680031999.X

Country of ref document: CN

121 Ep: the epo has been informed by wipo that ep was designated in this application
WWE Wipo information: entry into national phase

Ref document number: 12064977

Country of ref document: US

NENP Non-entry into the national phase

Ref country code: DE

WWE Wipo information: entry into national phase

Ref document number: 2006782952

Country of ref document: EP

WWE Wipo information: entry into national phase

Ref document number: 1174/KOLNP/2008

Country of ref document: IN

WWE Wipo information: entry into national phase

Ref document number: 2006285986

Country of ref document: AU

ENP Entry into the national phase

Ref document number: 2006285986

Country of ref document: AU

Date of ref document: 20060823

Kind code of ref document: A