WO2014148593A1 - 携帯端末、情報管理システム、情報管理装置、情報管理方法、プログラムおよび記憶媒体 - Google Patents

携帯端末、情報管理システム、情報管理装置、情報管理方法、プログラムおよび記憶媒体 Download PDF

Info

Publication number
WO2014148593A1
WO2014148593A1 PCT/JP2014/057677 JP2014057677W WO2014148593A1 WO 2014148593 A1 WO2014148593 A1 WO 2014148593A1 JP 2014057677 W JP2014057677 W JP 2014057677W WO 2014148593 A1 WO2014148593 A1 WO 2014148593A1
Authority
WO
WIPO (PCT)
Prior art keywords
information
unit
network
mobile terminal
information management
Prior art date
Application number
PCT/JP2014/057677
Other languages
English (en)
French (fr)
Inventor
佐々木 勉
Original Assignee
株式会社アイキューブドシステムズ
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 株式会社アイキューブドシステムズ filed Critical 株式会社アイキューブドシステムズ
Priority to KR1020157025987A priority Critical patent/KR101810612B1/ko
Priority to EP14768431.0A priority patent/EP2978269B1/en
Priority to SG11201506883RA priority patent/SG11201506883RA/en
Priority to US14/773,922 priority patent/US10089485B2/en
Priority to CN201480017568.2A priority patent/CN105165079B/zh
Publication of WO2014148593A1 publication Critical patent/WO2014148593A1/ja

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/30Security of mobile devices; Security of mobile applications
    • H04W12/37Managing security policies for mobile devices or for controlling mobile applications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/02Services making use of location information
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/02Services making use of location information
    • H04W4/021Services related to particular areas, e.g. point of interest [POI] services, venue services or geofences
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/02Services making use of location information
    • H04W4/029Location-based management or tracking services
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W64/00Locating users or terminals or network equipment for network management purposes, e.g. mobility management
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/02Terminal devices

Definitions

  • the present invention relates to a mobile terminal, an information management system, an information management device, an information management method, a program, and a storage medium.
  • information leakage by mobile terminals is a problem.
  • images of confidential documents and equipment can be obtained with the camera function to leak information
  • business email attachments can be stored in private cloud services
  • business contact information (address book) Transferring data is a problem.
  • the camera function is standardly installed in the mobile terminal, such a problem of information leakage is likely to occur. For this reason, inventions that prevent information leakage through the camera function have been proposed so far.
  • the system of Patent Document 1 sends a shootable signal from the mobile terminal to the server at predetermined time intervals when the power of the camera device of the mobile terminal is turned on, and the server detects the position of the mobile terminal. If the server receives a shootable signal when the mobile terminal is in the imaging prohibited area, the server activates the voyeurism prevention device of the mobile terminal.
  • the voyeurism prevention device is a warning or voice notification means, a locking device, a notification means to a security guard, or the like.
  • the system of Patent Document 2 is a drive control system that opens an entrance / exit by receiving a signal indicating that the camera function of the mobile terminal has been stopped.
  • Patent Document 1 has a disadvantage that the anti-peeping device is activated only by turning on the power of the camera device even if there is no intention to shoot. Further, even when the mobile terminal is in a shootable area, a shootable signal is constantly transmitted at every predetermined time interval, which causes a problem in power consumption and communication load.
  • the system of Patent Document 2 is not easy to implement because it is necessary to install all the special entrances / exits at necessary locations.
  • Information leakage is a problem that can occur not only through image acquisition by a camera, but also through audio recording and other applications.
  • information leakage such as external browsing of business schedule management data, and private storage of business mails or their attached files.
  • information leakage such as external browsing of business schedule management data, and private storage of business mails or their attached files.
  • it is not limited to information leakage, and private use of various applications that are assets of companies and the like such as business applications using various sensor functions provided in the mobile terminal causes various problems. These problems occur not only when a personally owned mobile terminal is used for BYOD, but also when a mobile terminal owned by a company or the like is supplied to an employee or the like for business or private use.
  • the present invention has been made in view of the above problems, and a portable terminal capable of preventing the occurrence of information leakage and other problems caused by the mixture of business use and private use without losing the convenience of the portable terminal.
  • An information management system, an information management device, an information management method, a program, and a storage medium are provided.
  • a portable terminal connected to an information management device via a network, the receiving means for receiving information from the information management device via the network, and a plurality of functional units included in the portable terminal Control means for prohibiting a part of the operation and position information acquisition means for acquiring position information indicating the current position, and the receiving means cancels the prohibition of the operation of the functional unit by the control means
  • the use permission information is received from the information management apparatus via the network, and the control means controls the function unit to operate for a predetermined time based on the position information and the use permission information. Is provided.
  • an information management system comprising a mobile terminal and an information management apparatus connected to each other via a network, wherein the mobile terminal receives information from the information management apparatus via the network.
  • Receiving means a plurality of function units, a control unit for prohibiting the operation of some of the plurality of function units, and a position information acquisition unit for acquiring position information indicating a current position.
  • the management apparatus includes a transmission unit that transmits use permission information for canceling the prohibition of the operation of the functional unit by the control unit to the mobile terminal via the network, and the position acquired by the position information acquisition unit. Based on the information and the use permission information transmitted from the information management device to the mobile terminal, the control means cancels the prohibition of the operation of the function unit and activates the function unit.
  • Information management system characterized by operating by a constant time is provided.
  • an information management apparatus connected to a portable terminal having a function unit via a network, wherein the use application information to which position information indicating the current position is added is received from the portable terminal.
  • storage means for storing at least one of the means, the permission area information that permits the use of the function part or the prohibition area information that prohibits the use of the function part,
  • Availability determination means for determining whether or not to permit the operation of the functional unit included in the mobile terminal by referring to at least one of the permitted area information or the prohibited area information stored in the storage means;
  • Information management device for transmission means for comprising: a is provided.
  • an information management method using a mobile terminal and an information management apparatus connected to each other via a network, and acquiring location information indicating the current position of the mobile terminal.
  • a use application information transmission step for adding the location information to use application information for applying to use the functional unit provided in the mobile terminal, and transmitting the information to the information management device via the network;
  • the mobile terminal Based on the use application information receiving step for receiving use application information from the mobile terminal by the information management device and the location information added to the use application information received in the use application information receiving step, the mobile terminal
  • the function management unit determines whether to permit the operation of the functional unit provided by the information management device and the function determination step.
  • the use permission information transmitting step for transmitting the use permission information from the information management apparatus to the mobile terminal via the network, and the use permission information for the use application information
  • the use permission information receiving step received by the mobile terminal from the management device via the network, and in the situation where the use permission information is not received, the operation of the functional unit provided in the mobile terminal is performed.
  • An information management method is provided that includes a control step of prohibiting and controlling the function unit to operate for a predetermined time and acquire information when the use permission information is received.
  • a program for performing information management processing using a computer of a mobile terminal that is connected to an information management device via a network and includes a functional unit, and acquires position information indicating a current position. From the information management device, the transmission processing for transmitting the use application information to which the location information is added, applying for the use of the functional unit to the information management device via the network, and the information management device.
  • the reception process of receiving use permission information or unusable information for the use application information via the network and in a situation where the use permission information is not received, the operation of the function unit is prohibited,
  • the computer is caused to execute a control process for controlling the function unit to operate for a predetermined time. Program is provided, wherein the door.
  • a storage medium that stores a program that is connected to an information management apparatus via a network and is recorded so as to be readable by a computer of a mobile terminal that includes a function unit, and the program is stored at a current location.
  • a position information acquisition process for acquiring position information indicating the transmission, and a transmission process for transmitting use application information to which the position information is added, applying for use of the functional unit to the information management device via the network;
  • Control processing for prohibiting the operation and controlling the functional unit to operate for a predetermined time when the use permission information is received.
  • FIG. 2A is a block diagram illustrating a configuration of the management apparatus according to the embodiment.
  • FIG. 2B is a block diagram illustrating a configuration of the mobile terminal according to the embodiment. It is a flowchart for demonstrating operation
  • An information management system 1000 includes a mobile terminal 200 and an information management device (management device) 100 connected via a network 300.
  • the mobile terminal 200 includes a reception unit (first reception unit) 22 that receives information from the information management device (management device) 100 via the network 300, a plurality of functional units, A control unit 20 that prohibits some operations of the plurality of functional units and a position information acquisition unit 25 that acquires position information indicating the current position are provided.
  • the mobile terminal 200 further includes a transmission unit (first transmission unit) 21 and a reception unit (first reception unit) 22.
  • a mail function unit 27, a network connection unit 28, a sensor function unit 29, and a general-purpose function unit 30 are exemplified.
  • the imaging unit 23 and the recording unit 24 may be collectively referred to as information acquisition units 23 and 24, respectively.
  • the information acquisition units 23 and 24, the mail function unit 27, the network connection unit 28, and the sensor function unit 29 are examples as function units that execute business applications.
  • the general-purpose function unit 30 is an example of a function unit that executes a private application.
  • the operation of the general-purpose function unit 30 is permitted and the information acquisition units 23 and 24, the mail function unit 27, the network connection unit 28, or the sensor function unit 29 execute business applications. Any one or more of the operations is temporarily prohibited.
  • the prohibition of the operation of the functional unit is lifted.
  • the information management system 1000 according to the present embodiment cancels the prohibition based on the position information of the mobile terminal 200 with respect to various operations of the function unit prohibited by the control unit 20, and operates the function unit for a predetermined time. Is.
  • the operation of the general-purpose function unit 30 that executes a private application is temporarily prohibited, and the information acquisition units 23 and 24, the mail function unit 27, and the network connection unit that execute the business application. 28 or the sensor function unit 29 may be permitted to operate.
  • the prohibition of the operation of the general-purpose function unit 30 may be canceled.
  • the location information of the mobile terminal 200 is acquired by the user of the mobile terminal 200 by the location information acquisition unit 25 and transmitted to the management device 100.
  • this mode after recording the location information in the mobile terminal 200, receiving the usage permission information from the management device 100 and collating the location information (the above two modes are collectively referred to as “use permission application mode”) ).
  • the information management system 1000 determines the position of the mobile terminal 200 without automatically accepting the application from the user, and automatically cancels the prohibition of the operation of the corresponding functional unit. Also good.
  • identification information such as a combination of an identification number and a password indicating the user and biometric information (biometrics) is transmitted from the portable terminal 200 to the management apparatus 100 and collated.
  • biometric information biometrics
  • the information acquisition units 23 and 24 are external information acquisition means for acquiring information around the mobile terminal 200. Examples of the information include visual data (still images or moving images) and auditory data (sound).
  • the position information acquisition unit 25 acquires position information indicating the current position.
  • the first transmission unit 21 transmits use application information for applying to use the information acquisition units 23 and 24 to which the position information acquired by the position information acquisition unit 25 is added to the management apparatus 100 via the network 300. To do.
  • the first receiving unit 22 receives use permission information or unusable information for use application information from the management apparatus 100 via the network 300.
  • the control unit 20 prohibits the operation of the information acquisition units 23 and 24 in a situation where the use permission information is not received by the first reception unit 22.
  • the control unit 20 controls the information acquisition units 23 and 24 to operate for a predetermined time to acquire information when the use permission information is received by the first reception unit 22.
  • the management apparatus 100 transmits a use permission information for canceling the prohibition of the operation of the function units (information acquisition units 23 and 24) by the control unit 20 to the mobile terminal 200 via the network 300 (second transmission unit). 15).
  • the control unit 20 prohibits the operation of the functional units (information acquisition units 23 and 24) based on the location information acquired by the location information acquisition unit 25 and the use permission information transmitted from the management device 100 to the mobile terminal 200.
  • the function unit is operated for a predetermined time.
  • the location information of the present embodiment is transmitted from the mobile terminal 200 to the management device 100.
  • the management apparatus 100 determines permission to use the information acquisition units 23 and 24 based on the position information.
  • the usage permission information is information indicating the determination result, and specifically, information for canceling the prohibition of the operation of the information acquisition units 23 and 24.
  • the position information may be recorded in the storage unit 26 of the mobile terminal 200.
  • the use permission information is transmitted from the management device 100 to the mobile terminal 200 in response to a request from the mobile terminal 200.
  • the use permission information is position information list information (permitted position list information) that permits use of the information acquisition units 23 and 24.
  • the control unit 20 of the portable terminal 200 collates the permitted position list information included in the use permission information with the position information acquired by the position information acquisition unit 25. When it is determined that the position information of the portable terminal 200 is included in the permitted position list information, the control unit 20 cancels the prohibition of the operation of the information acquisition units 23 and 24.
  • the management device 100 includes a second receiving unit 10, an availability determining unit 111, and a second transmitting unit 15.
  • the second receiving unit 10 receives use application information from the mobile terminal 200.
  • the availability determination unit 111 determines whether to permit the operation of the information acquisition units 23 and 24 based on the position information added to the use application information received by the second reception unit 10.
  • the second transmission unit 15 transmits the use permission information to the mobile terminal 200 via the network 300 when the availability determination unit 111 determines that the operation of the information acquisition units 23 and 24 is permitted.
  • the management apparatus 100 includes a storage unit 13 that stores permitted / prohibited area information 131.
  • the permitted / prohibited area information 131 is at least one of permitted area information that permits use of the information acquisition units 23 and 24 and prohibited area information that prohibits use of the information acquisition units 23 and 24.
  • the availability determination unit 111 permits the operation of the information acquisition units 23 and 24 by referring to the permitted / prohibited area information 131 stored in the storage unit 13 based on the position information added to the use application information. It is determined whether or not to do.
  • the mobile terminal 200 may further include a transfer control unit 201.
  • the transfer control unit 201 adds the position information acquired by the position information acquisition unit 25 to the information when acquiring the information acquired while the information acquisition units 23 and 24 are operated for a predetermined time, and transmits the information via the network 300.
  • the management apparatus 100 permits / forbidden area information stored in the storage unit 13 based on the position information added to the information acquired by the information acquisition units 23 and 24 transferred from the mobile terminal 200.
  • an availability setting unit 112 that sets availability or inability of the information may be further provided.
  • the mobile terminal 200 may include an encryption unit 202 that encrypts information acquired while the information acquisition units 23 and 24 are operated for a predetermined time. Thereby, when the transfer control unit 201 cannot transfer to the management apparatus 100 via the network 300, the information acquired by operating the information acquisition units 23 and 24 for a predetermined time is encrypted according to a predetermined encryption procedure. Can do.
  • FIG. 1 is a block diagram illustrating a configuration of an information management system according to an embodiment of this invention.
  • the information management system 1000 includes at least one information management device (server) 100 and a plurality of mobile terminals 200-1, 200-2,..., 200-n (hereinafter collectively referred to as mobile terminals 200). Is provided).
  • the management apparatus (server) 100 and the plurality of portable terminals 200-1, 200-2,..., 200-n are configured to execute various commands or the like via the network 300 such as the Internet or a dedicated communication network. Send and receive information.
  • the management device (server) 100 remotely manages a plurality of portable terminals 200-1, 200-2,..., 200-n and remotely locks them when they are lost or performs remote wipe (data deletion). Prevent information leakage and distribute security policies to enforce password lock complexity.
  • the management apparatus (server) 100 collects information (including confidential information and other information) acquired by the plurality of mobile terminals 200-1, 200-2,. To manage (permit viewing, accumulate).
  • the plurality of mobile terminals 200-1, 200-2,..., 200-n are composed of general mobile phones, smart phones (multifunction mobile phones), etc., and have communication functions, shooting functions, recording functions, It has a content playback function.
  • the mobile terminal 200 according to the present embodiment has a startup application restriction function that starts only a single application. For example, the application using the camera function and the application using the recording function are always disabled (cannot be activated), and only the application using the camera function is activated as necessary by using the activation application restriction function. Can be made available.
  • a management apparatus (server) 100 is connected to a mobile terminal having a function unit via a network 300.
  • information acquisition units 23 and 24 that acquire information are exemplified as functional units.
  • the management apparatus (server) 100 according to the present embodiment includes a receiving unit (second receiving unit) 10, a storage unit 13, an availability determination unit 111, and a transmitting unit (second transmitting unit) 15.
  • the second receiving unit 10 receives use application information to which position information indicating the current position is added from the mobile terminal 200.
  • the storage unit 13 stores permitted / prohibited area information 131 that permits use of the function units (information acquisition units 23 and 24).
  • the availability determination unit 111 refers to the permitted / prohibited area information 131 based on the position information added to the use application information.
  • the permitted / prohibited area information 131 is stored in the storage unit 13. Accordingly, the availability determination unit 111 determines whether to permit the operation of the function units (information acquisition units 23 and 24) included in the mobile terminal 200.
  • the second transmission unit 15 transmits the use permission information to the portable terminal 200 via the network 300 when the availability determination unit 111 determines that the operation of the function units (information acquisition units 23 and 24) is permitted. .
  • FIG. 2A is a block diagram illustrating a configuration of the management apparatus (server) 100 according to the embodiment.
  • the management device (server) 100 includes a second reception unit 10, a control unit 11, a storage unit 13, and a second transmission unit 15.
  • the second receiving unit 10 receives various information from the mobile terminal 200.
  • the control unit 11 controls the operation of each unit of the apparatus by executing a predetermined program.
  • the storage unit 13 includes a nonvolatile memory, a hard disk device, and the like, and stores the predetermined program, various data, and the like.
  • the control unit 11 includes an availability determination unit 111 and an availability setting unit 112.
  • the availability determination unit 111 refers to the permitted / prohibited area information 131 described later according to the position information indicating the current position of the mobile terminal 200, so that for each application, the location is a permitted area or a prohibited area. Is determined.
  • the availability setting unit 112 sets whether or not the acquired information acquired by the mobile terminal 200 and transferred to the device is usable.
  • the storage unit 13 holds permitted / prohibited area information 131.
  • Permitted / prohibited area information 131 holds, for each application, position information of a permitted area that can be used by the application and position information of a prohibited area that cannot be used by the application. That is, as described above, the availability determination unit 111 refers to the permission / prohibition area information 131 according to the position information indicating the current position of the mobile terminal 200, so that for each application, the location is the permission area. It is determined whether it is a prohibited area.
  • the second transmission unit 15 transmits various information to the mobile terminal 200.
  • the mobile terminal 200 according to the present embodiment is connected to the management apparatus 100 via the network 300.
  • the mobile terminal 200 of the present embodiment includes information acquisition units 23 and 24 as function units, a position information acquisition unit 25, a transmission unit (first transmission unit) 21, a reception unit (first reception unit) 22, And a control unit 20.
  • the information acquisition units 23 and 24 are functional units that acquire information.
  • the position information acquisition unit 25 acquires position information indicating the current position.
  • the receiving unit (first receiving unit 22) receives use permission information for canceling the prohibition of the operation of the functional unit by the control unit 20 from the management apparatus 100 via the network 300.
  • the control unit 20 controls the function unit to operate for a predetermined time based on the position information and the use permission information.
  • the first transmission unit 21 transmits use application information for applying to use the information acquisition units 23 and 24, to which the position information acquired by the position information acquisition unit 25 is added, to the management apparatus 100 via the network 300.
  • the first receiving unit 22 receives use permission information or unusable information for use application information from the management apparatus 100 via the network 300.
  • the control unit 20 prohibits the operation of the information acquisition units 23 and 24 in a situation where the use permission information is not received by the first reception unit 22.
  • the control unit 20 controls the information acquisition units 23 and 24 to operate for a predetermined time to acquire information when the use permission information is received by the first reception unit 22.
  • the position information acquisition unit 25 may acquire position information calculated based on a signal received from an artificial satellite as position information indicating the current position. That is, the position information acquisition unit 25 of the present embodiment may be a GPS (Global Positioning System) function unit.
  • GPS Global Positioning System
  • the location information acquisition unit 25 is a wireless access point that is laid in a permitted area where the use of the information acquisition units 23 and 24 is permitted or a prohibited area where the use of the information acquisition units 23 and 24 is prohibited.
  • the identification information may be acquired as position information indicating the current position.
  • the control unit 20 includes a transfer control unit 201 that transfers information acquired by operating the information acquisition units 23 and 24 for a predetermined time to the management device 100 via the network 300 by the first transmission unit 21. Also good.
  • the mobile terminal 200 may include an encryption unit 202 that encrypts information acquired by operating the information acquisition units 23 and 24 for a predetermined time according to a predetermined encryption procedure.
  • FIG. 2B is a block diagram illustrating a configuration of the mobile terminal 200 according to the embodiment.
  • the mobile terminal 200 includes a control unit 20, a first transmission unit 21, a first reception unit 22, an imaging unit 23, a recording unit 24, a position information acquisition unit 25, and a storage unit 26.
  • the control unit 20 controls the operation of each unit of the apparatus by executing a predetermined program.
  • the control unit 20 includes a transfer control unit 201 and an encryption unit 202.
  • the transfer control unit 201 transfers acquired information acquired by the imaging unit 23, the recording unit 24, and the like to the management apparatus (server) 100.
  • the encryption unit 202 encrypts the acquired information when the acquired information cannot be transferred to the management apparatus (server) 100 due to problems such as a communication line failure.
  • the first transmission unit 21 transmits various information to the management device (server) 100.
  • the first receiving unit 22 receives various information from the management apparatus (server) 100.
  • the imaging unit 23 includes an optical system member such as a lens, an imaging element, and a control mechanism thereof, and takes a still image or a moving image under the control of the control unit 20.
  • the recording unit 24 includes a microphone and a voice control function, and records voice under the control of the control unit 20.
  • the position information acquisition unit 25 acquires position information indicating the current position by receiving signals from several satellites in the sky.
  • the storage unit 26 includes a nonvolatile memory, a hard disk device, and the like, and stores the predetermined program and various data.
  • the method includes a position information acquisition step, a use application information transmission step, a use application information reception step, an availability determination step, a use permission information transmission step, a use permission information reception step, and a control step.
  • position information indicating the current position of the mobile terminal 200 is acquired.
  • the location information is added to the use application information for applying for use of the functional units (information acquisition units 23 and 24) provided in the mobile terminal 200, and the management apparatus 100 is communicated via the network 300.
  • the management apparatus 100 receives use application information from the portable terminal 200. Whether to permit the operation of the function units (information acquisition units 23 and 24) included in the mobile terminal 200 based on the position information added to the use application information received in the use application information receiving step in the availability determination step.
  • the management device 100 determines whether or not.
  • the use permission information transmission step when it is determined in the availability determination step that the operation of the function unit (information acquisition unit 23, 24) is permitted, the use permission information is transmitted from the management device 100 to the mobile terminal 200 via the network 300. Send.
  • the use permission information receiving step the use permission information for the use application information is received by the portable terminal 200 from the management apparatus 100 via the network 300.
  • the control step prohibits the operation of the function units (information acquisition units 23 and 24) included in the portable terminal 200 and receives the use permission information when the use permission information is not received.
  • control is performed so as to acquire information by operating the functional units (information acquisition units 23 and 24) for a predetermined time.
  • the program of the present embodiment is an application program for performing information management processing using a computer (a processing device of a portable terminal).
  • the program of the present embodiment applies to the location information acquisition process for acquiring location information indicating the current location and the use of the functional units (information acquisition units 23 and 24) to the management apparatus 100 via the network 300.
  • a transmission process for transmitting use application information with information added thereto, a reception process for receiving use permission information or unusable information for use application information from the information management device via the network, and a use permission information have been received. If there is not, the operation of the function unit (information acquisition unit 23, 24) is prohibited, and the function unit (information acquisition unit 23, 24) is operated for a predetermined time when the use permission information is received. And a control process for controlling to acquire information.
  • the program of the present embodiment may be provided through the network 300 or may be provided by being stored in a computer-readable storage medium. That is, the storage medium of the present embodiment is a storage medium that stores the above-described program that is recorded so as to be readable by the computer of the portable terminal and that is executed by the computer.
  • step S10 the control unit 20 determines whether or not an operation for permitting use of the application has been performed by the user.
  • the user performs an operation for acquiring permission to use the desired application by selecting a desired application from a predetermined function list or touching an icon of the desired application from a predetermined menu screen. . If the user does not permit use of the application (NO in step S10), the process returns to step S10 to continue the standby state. On the other hand, when there is an operation for permitting use of the application by the user (YES in step S10), the process proceeds to step S12. Below, the case where the imaging
  • the control unit 20 receives a usage time or the like that enables the application from the user.
  • the usage time may be a fixed value (for example, 15 minutes, etc.), or a plurality of usage time lists such as 5 minutes, 10 minutes, 15 minutes, 30 minutes, etc. are prepared in advance to the user. You may make it select.
  • step S14 the control unit 20 acquires position information indicating the current position by the position information acquisition unit 25.
  • step S16 the control unit 20 generates use application information in which unique identification information assigned to the mobile terminal 200, an application name, the use time, and position information are added in a predetermined format.
  • step S ⁇ b> 18 the control unit 20 transmits the use application information to the management apparatus (server) 100 via the first transmission unit 21.
  • the management device (server) 100 determines whether or not the requested application is usable based on the position information.
  • the management apparatus (server) 100 returns use permission information. Details of the operation of the management apparatus (server) 100 will be described later.
  • step S ⁇ b> 20 the control unit 20 determines whether the first receiving unit 22 has received use permission information from the management apparatus (server) 100.
  • the process returns to step S10.
  • use of the requested application that is, the photographing application is not permitted. That is, this is because the current position of the mobile terminal 200 obtained from the position information indicates that it is a prohibited area of the photographing application. In this case, a message indicating that the photographing application cannot be used may be notified (displayed).
  • the use permission information is received (YES in step S20)
  • the process proceeds to step S22.
  • step S22 the control unit 20 activates the application that has been applied, for example, a photographing application that uses the imaging unit 23.
  • step S24 the control unit 20 starts a timer for measuring the usage time of the photographing application.
  • step S26 the control unit 20 acquires information using the activated application. That is, when the activated application is a photographing application, the user photographs a desired subject using the photographing application.
  • the management device (server) 100 determines whether or not it can be used based on the position information at the time when the user applied for the use of the application.
  • the mobile terminal 200 may move to the prohibited area within the usage time after receiving the usage permission.
  • the acquired information may contain confidential information.
  • position information indicating the location where the information is acquired is added to the acquired information as metadata so that it can be determined whether the information is acquired in the prohibited area.
  • step S28 the control unit 20 acquires position information indicating the current position by the position information acquisition unit 25 which is a GPS function unit.
  • the acquisition of the position information may be executed as a function of the activated shooting application.
  • the position information indicates a place where the information is acquired. In the case of a shooting application, the shooting position is indicated.
  • step S30 the control unit 20 adds the acquired position information as metadata to the acquired information and stores it in the storage unit 26.
  • the shooting application adds the position information indicating the shooting position to the imaging data shot by the imaging unit 23 and saves it.
  • step S32 the control unit 20 determines whether the time is up. That is, it is determined whether the requested usage time has been reached. If the time has not yet expired (NO in step S32), the process returns to step S26, and steps S26 to S32 are repeated until the time is up. The user can continue shooting using the shooting application until time is up. Each time the user takes a picture, position information indicating the position at the time of shooting is added to the taken image data and stored in the storage unit 26. While using the application, the elapsed time, the remaining time, or both may be notified (displayed). On the other hand, if the time is up (YES in step S32), the process proceeds to step S34.
  • step S34 the control unit 20 stops (ends) the activated (photographing) application. As a result, the photographing application cannot be used.
  • step S36 the control unit 20 performs a procedure for establishing communication with the management apparatus (server) 100 via the first reception unit 22 and the first transmission unit 21.
  • step S38 the control unit 20 determines whether or not communication with the management apparatus (server) 100 has been established.
  • the process proceeds to step S40.
  • step S48 the process proceeds to step S48 in FIG.
  • step S40 the control unit 20 transmits the acquired information (imaging data) stored in the storage unit 26 and added with the position information to the management apparatus (server) 100 via the first transmission unit 21.
  • step S42 the control unit 20 deletes the acquisition information (imaging data) that has been transmitted to the management apparatus (server) 100.
  • step S44 the control unit 20 determines whether or not all the acquired information (imaging data) stored in the storage unit 26 has been transmitted to the management apparatus (server) 100. If untransmitted acquisition information (imaging data) remains (NO in step S44), the process returns to step S40, and steps S40 to S44 are repeated, so that the first transmission unit 21 is stored in the storage unit 26. All the acquired information (imaging data) is transmitted to the management apparatus (server) 100. All the acquisition information (imaging data) that has been transmitted is deleted.
  • step S46 the control unit 20 disconnects communication with the management apparatus (server) 100. Thereby, the above-described series of processing ends.
  • the acquisition information (imaging data) does not remain in the mobile terminal 200.
  • the acquisition information may include confidential information that should not be leaked to the outside.
  • the acquisition information since the acquisition information is transferred to the management apparatus (server) 100, the acquisition information (Imaging data) does not leak from the mobile terminal 200.
  • the first transmitter 21 cannot communicate with the management apparatus (server) 100, and the first transmission unit 21 cannot transmit the acquired information (imaging data) that may contain confidential information to the management apparatus (server) 100.
  • processing is performed as follows. That is, the control unit 20 encrypts the acquired information (imaging data) to which the position information is added using the encryption key received from the management apparatus (server) 100 at the time of application or the like according to a predetermined encryption method, and stores the storage unit. 26 (step S48).
  • the encryption method may be a known method and is not limited in this embodiment.
  • step S50 the control unit 20 determines whether all acquired information (imaging data) has been encrypted. If there is acquisition information (imaging data) that has not been encrypted yet (NO in step S50), the process returns to step S48 and the encryption of the acquisition information (imaging data) is continued. On the other hand, when encryption of all acquired information (imaging data) is completed (YES in step S50), the process is terminated. As a result, the user cannot see the image stored in the storage unit 26 even if he / she takes the mobile terminal 200 home.
  • control unit 20 repeatedly attempts communication with the management apparatus (server) 100 at a predetermined time interval (proceeds to step S36).
  • the encrypted acquired information (imaging data) is managed. It transmits to the apparatus (server) 100 (step S40).
  • control unit 20 deletes the acquisition information (imaging data) that has been transmitted (step S42).
  • the encrypted acquisition information (imaging data) transmitted to the management apparatus (server) 100 is decrypted by the management apparatus (server) 100.
  • the control unit 20 transmits the acquisition information (imaging data) when communication is established. Become. Thereby, it is possible to prevent the acquired information (imaging data) from leaking from the mobile terminal 200.
  • FIG. 5 is a flowchart for explaining the operation (usability determination process) of the management apparatus (server) 100 of this embodiment.
  • the flowchart shown in FIG. 5 shows processing for determining whether to permit use or not to use based on use application information from the mobile terminal 200.
  • step S ⁇ b> 60 the control unit 11 determines whether or not use application information from the mobile terminal 200 has been received via the second receiving unit 10. When the use application information has not been received (NO in step S60), the process returns to step S60, and the control unit 11 enters a standby state. On the other hand, when the use application information from the mobile terminal 200 is received (YES in step S60), the process proceeds to step S62.
  • step S62 the availability determination unit 111 refers to the permitted / prohibited area information 131 in the storage unit 13 based on the usage conditions (application, usage time) and position information.
  • step S64 the availability determining unit 111 determines whether the requested application is usable based on whether the mobile terminal 200 is in the permitted area. If it is determined that it can be used, that is, if it is in the permitted area (YES in step S64), the process proceeds to step S66. On the other hand, if it is determined that it cannot be used, that is, if it is in the prohibited area (NO in step S64), the process proceeds to step S70.
  • step S66 the availability determination unit 111 generates use permission information indicating that use of the applied application is permitted.
  • step S ⁇ b> 68 the availability determination unit 111 transmits the use permission information to the portable terminal 200 via the second transmission unit 15. Thereafter, the process ends.
  • step S70 the availability determination unit 111 generates unavailability information indicating that the application that has been applied cannot be used.
  • step S ⁇ b> 72 the availability determination unit 111 transmits unusable information to the mobile terminal 200 via the second transmission unit 15. Thereafter, the process ends.
  • the management apparatus (server) 100 may use the application for which the mobile terminal 200 that has applied for use is applied based on the position information added to the use application information. Determine whether you are in a good allowed area or a prohibited area.
  • the use permission information is transmitted to the mobile terminal 200. Accordingly, since the use of the application in the prohibited area is prohibited, it is possible to prevent leakage of confidential information in the prohibited area, and it is possible to use the application in the permitted area, thereby improving convenience.
  • FIG. 6 is a flowchart for explaining the operation (information management process) of the management apparatus (server) 100 of the present embodiment.
  • the flowchart shown in FIG. 6 shows an information management process for collecting and managing acquired information acquired by the mobile terminal 200.
  • step S80 the control unit 11 determines whether or not a communication establishment request has been received from the mobile terminal 200. If a communication establishment request has not been received (NO in step S80), the process returns to step S80 to enter a standby state. On the other hand, when a communication establishment request is received from the portable terminal 200 (YES in step S80), the process proceeds to step S82.
  • step S82 the control unit 11 establishes communication with the mobile terminal 200 that has transmitted the communication establishment request.
  • the communication line with the mobile terminal 200 may not be established due to some trouble on the communication line.
  • the mobile terminal 200 transmits a communication establishment request again.
  • step S84 the control unit 11 determines whether or not acquisition information (imaging data) has been received from the mobile terminal 200. And when acquisition information (imaging data) is not received from the portable terminal 200 (NO of step S84), it waits at step S84. On the other hand, when acquisition information (imaging data) is received from the portable terminal 200 (YES in step S84), the process proceeds to step S86.
  • step S86 the control unit 11 stores the acquired information (imaging data) received by the second receiving unit 10 from the mobile terminal 200 in the storage unit 13.
  • step S88 it is determined whether or not the second receiving unit 10 has received all the acquired information (imaging data). If there is acquired information (imaging data) that has not yet been received by the second receiving unit 10 (NO in step S88), the process returns to step S84, and the control unit 11 repeatedly executes steps S84 to S88. Thereby, the second receiving unit 10 receives all acquired information (imaging data) from the mobile terminal 200. On the other hand, when the second receiving unit 10 has received all the acquired information (imaging data) (YES in step S88), the process proceeds to step S90.
  • step S90 the control unit 11 extracts position information from the acquired information (imaging data) stored in the storage unit 13.
  • step S92 the control unit 11 refers to the permitted / prohibited area information 131 in the storage unit 13 based on the extracted position information, and determines whether the area is a permitted area. If it is determined that the acquired information (imaging data) related to the position information is acquired in the permitted area (YES in step S92), the process proceeds to step S94. On the other hand, when it is determined that the acquired information (imaging data) is acquired in the prohibited area (NO in step S92), the process proceeds to step S96.
  • step S94 the control unit 11 sets the acquisition information (imaging data) acquired in the permitted area to be usable.
  • step S96 the control unit 11 sets the acquisition information (imaging data) acquired in the prohibited area to be unusable.
  • step S98 the control unit 11 determines whether or not use of all pieces of acquired information has been set. If there is acquired information (imaging data) for which availability has not been set yet (NO in step S98), the process returns to step S90, and the above-described processing is repeated for the next acquired information (imaging data). On the other hand, when the availability is set for all the acquired information (imaging data) (YES in step S98), the control unit 11 ends the process.
  • the management apparatus (server) 100 captures all the acquired information acquired by the mobile terminal 200, no information is leaked from the mobile terminal 200.
  • the management device (server) 100 determines whether or not the acquired information is acquired in the permitted area based on the position information added to the acquired information, and the acquired information acquired in the permitted area is , Set to be available for browsing. As a result, even if the acquired information acquired by the mobile terminal 200 includes confidential information acquired in the prohibited area for the reason described above, leakage to the outside can be prevented.
  • the acquired information that can be used can be used only for browsing or copying, depending on the type of information and the acquisition location (location information). The purpose may be determined.
  • the present invention is not limited to the above-described embodiment, and includes various modifications and improvements as long as the object of the present invention is achieved.
  • the location information acquired by the mobile terminal 200 is transmitted to the management apparatus 100, and the management apparatus 100 determines whether or not the operation of the functional unit is prohibited.
  • the control unit 20 of the mobile terminal 200 refers to the use permission information (the above-described permitted position list information) received from the management device 100 via the network 300, and the position information acquired by the position information acquisition unit 25. Based on the above, it may be determined whether or not the prohibition of the operation of the functional unit can be canceled. And you may control so that a function part may be operated based on the result of this determination.
  • the portable terminal 200 receives the permitted position list information from the management apparatus 100 in advance, so that the use permission of the portable terminal 200 is determined even in a place where the communication environment is bad, and the operation of the predetermined functional unit is performed. Can be lifted.
  • the mobile terminal 200 moves to the prohibited area after receiving the use application information.
  • the mobile terminal 200 determines whether or not the mobile terminal 200 is moved. It is possible to prohibit the operation of the functional unit again in real time.
  • the transmission unit (first transmission unit 21) of the mobile terminal 200 may transmit identification information indicating the mobile terminal 200 or a user of the mobile terminal 200 to the management apparatus 100 via the network 300.
  • the receiving unit (first receiving unit 22) of the mobile terminal 200 receives use permission information or unusable information for the identification information from the management device 100 via the network 300.
  • the control unit 20 may control the function unit to operate only for a predetermined time when the use permission information is received by the reception unit (first reception unit 22).
  • a user who is allowed to always allow the operation of the functional unit such as a system developer or a company representative, is specified, and the prohibition of the functional unit is released regardless of the position of the mobile terminal 200 Is possible.
  • the mobile terminal 200 acquires the position information indicating the current position by the GPS function unit (position information acquisition unit 25), but the present invention is not limited to this.
  • a Wi-Fi access point (AP) is accessed in the prohibited area (or permitted area), and the SSID (Service Set Identifier) of the AP is transmitted to the management apparatus (server) 100 to be the prohibited area (or permitted area). You may make it determine.
  • AP Wi-Fi access point
  • SSID Service Set Identifier
  • the mobile terminal 200 receives the signal from the transmission device indicating that it is a prohibited area (or permitted area) via Bluetooth (registered trademark), transmits the signal to the management apparatus (server) 100, and transmits the prohibited area (or permitted area). (Region) may be determined. In this case, positional accuracy of about 10 m is realized. If the Bluetooth (registered trademark) function is OFF, use application information may not be transmitted.
  • Bluetooth registered trademark
  • the mobile terminal 200 may communicate with the IC card and use it as its location information.
  • the control application should be turned off. Thereby, it is not allowed to avoid the prohibited area determination.
  • the management apparatus (server) 100 determines that the shooting location is not a prohibited area based on the position information (shooting location) attached to the imaging data.
  • the present invention is not limited to this. I can't.
  • a small pattern mark such as an AR (Augmented Reality) marker may be attached to the subject or the vicinity thereof.
  • the management apparatus (server) 100 may make it impossible to view / copy the image data.
  • the scheduled use time of the application is set to a fixed value, or a plurality of use time lists are prepared in advance to allow the user to select, but the present invention is not limited to this.
  • the distance between the current position based on the position information of the mobile terminal 200 and the nearest prohibited area is calculated.
  • the allowable maximum use time is set small, and when the distance is long, the use allowable time is allowable.
  • the maximum value may be set longer. As a result, it is possible to prevent obtaining confidential information by moving to the prohibited area after receiving the use permission.
  • the operation rule may be different for each application.
  • the prohibited area of the application that uses the imaging unit 23 may be different from the prohibited area of the application that uses the recording unit 24. In other words, shooting is prohibited depending on the prohibited area, but recording may be permitted or vice versa.
  • the location information of the portable terminal 200 is intermittently updated and acquired, and it is determined that the mobile terminal 200 has not moved to the prohibited area. It may be. In this case, the application may be forcibly terminated if it has been moved to the prohibited area even before the scheduled use time ends.
  • the management apparatus (server) 100 and the portable terminal 200 of the present invention can read a computer program and execute a corresponding processing operation, so that a CPU (Central Processing Unit), a ROM (Read Only Memory), and a RAM (Random Access Memory) , Hardware constructed with general-purpose devices such as I / F (Interface) units, dedicated logic circuits constructed to execute predetermined processing operations, combinations thereof, and the like.
  • the various constituent elements of the present invention only have to be formed so as to realize the function.
  • dedicated hardware that exhibits a predetermined function, data processing in which a predetermined function is given by a computer program It can be realized as an apparatus, a predetermined function realized in the data processing apparatus by a computer program, an arbitrary combination thereof, or the like.
  • the various constituent elements of the present invention do not have to be independent of each other, one constituent element is a part of another constituent element, a part of one constituent element and another constituent element. It is allowed to have some overlap.
  • the fact that the constituent elements (storage unit 13 and storage unit 26) of the present invention store data means that the device of the present invention has a function of storing data, and that the data is always stored. Is not necessarily required.
  • the plurality of steps included in the information management method of the present invention can be changed in order within a range that does not hinder the present invention, and a part or all of the plurality of steps are executed at a timing overlapping each other. Allow.
  • a portable terminal connected to an information management apparatus via a network, the receiving means for receiving information from the information management apparatus via the network, and a part of a plurality of functional units included in the portable terminal Control means for prohibiting the operation of the information processing apparatus, and position information acquisition means for acquiring position information indicating the current position, and the receiving means is a use permission for canceling the prohibition of the operation of the functional unit by the control means.
  • Information is received from the information management device via the network, and the control means controls the function unit to operate for a predetermined time based on the location information and the use permission information. Terminal.
  • the control unit refers to the use permission information received from the information management apparatus via the network, and prohibits the operation of the function unit based on the position information acquired by the position information acquisition unit. 3.
  • the portable terminal according to 1 or 2 wherein it is determined whether or not the function unit can be released, and the function unit is controlled to operate based on a result of the determination.
  • the information management apparatus further includes transmission means for transmitting identification information indicating the mobile terminal or a user of the mobile terminal to the information management apparatus via the network, and the reception means transmits the network from the information management apparatus. And receiving the use permission information or the unusable information for the identification information, and controlling the control unit to operate the functional unit for a predetermined time when the use unit receives the use permission information.
  • the portable terminal according to any one of (1) to (3).
  • the position information acquisition unit according to any one of (1) to (4), wherein the position information calculated based on a signal received from an artificial satellite is acquired as position information indicating the current position.
  • Mobile device Identification of a communicable wireless access point laid in a permitted area where the use of the information acquisition means is permitted or a prohibited area where the use of the information acquisition means is prohibited.
  • the portable terminal according to any one of (1) to (4), wherein information is acquired as position information indicating the current position.
  • the control means further includes transfer control means for transferring information acquired by operating the information acquisition means for a predetermined time to the information management apparatus via the network.
  • the portable terminal in any one of.
  • the mobile terminal according to any one of (1) to (6), further including an encryption unit that encrypts information acquired by operating the information acquisition unit for a predetermined time in accordance with a predetermined encryption procedure.
  • An information management system including a mobile terminal and an information management apparatus connected to each other via a network, wherein the mobile terminal receives information from the information management apparatus via the network; A plurality of function units; a control unit that prohibits some of the operations of the plurality of function units; and a position information acquisition unit that acquires position information indicating a current position.
  • a transmission unit configured to transmit use permission information for canceling the prohibition of the operation of the functional unit by the control unit to the portable terminal via the network; the position information acquired by the position information acquisition unit; and the information Based on the use permission information transmitted from the management device to the mobile terminal, the control means releases the prohibition of the operation of the function unit and operates the function unit for a predetermined time.
  • Information management system according to claim Rukoto.
  • the control unit refers to the use permission information received from the information management apparatus via the network, and prohibits the operation of the functional unit based on the position information acquired by the position information acquisition unit.
  • the information management system according to (9), wherein it is determined whether or not the function unit can be released and the function unit is controlled to operate based on a result of the determination.
  • the information management apparatus further includes transmission means for transmitting identification information indicating the portable terminal or a user of the portable terminal to the information management apparatus via the network, and the reception means transmits the network from the information management apparatus. And receiving the use permission information or the unusable information for the identification information, and controlling the control unit to operate the functional unit for a predetermined time when the use unit receives the use permission information.
  • the information management system according to (9) or (10) above.
  • the mobile terminal includes an information acquisition unit as the functional unit, and the information acquisition unit in which the location information acquired by the location information acquisition unit is added to the information management device via the network.
  • First receiving means for transmitting use application information for applying for use, wherein the receiving means receives use permission information or unusable information for the use application information from the information management device via the network. And the control means prohibits the operation of the information acquisition means and receives the use permission information by the receiving means when the use permission information is not received.
  • the information acquisition unit is controlled to operate for a predetermined time to acquire information, and the information management device A second receiving unit that receives the information, and a determination unit that determines whether to permit the operation of the information acquisition unit based on the position information added to the use application information received by the second receiving unit.
  • the transmission means transmits second use permission information to the portable terminal via the network when it is determined by the availability determination means that the operation of the information acquisition means is permitted.
  • the information management system according to any one of (9) to (11), wherein the information management system is a means.
  • the information management device further includes storage means for storing at least one of permitted area information that permits use of the information acquisition means or prohibited area information that prohibits use of the information acquisition means, and the availability determination means Refers to at least one of the permitted area information or the prohibited area information stored in the storage means based on the position information added to the use application information, thereby operating the information acquisition means.
  • the information management system according to (12), wherein whether or not to permit is determined.
  • the mobile terminal adds the location information acquired by the location information acquisition unit to the information when acquiring the information acquired while operating the information acquisition unit for a predetermined time, and Transfer control means for transferring to the information management device via the information management device, the information management device based on the position information added to the information acquired by the information acquisition means transferred from the portable terminal And further comprising availability setting means for setting availability / impossibility of the information by referring to at least one of the permitted area information and the prohibited area information stored in the storage means.
  • the information management system according to (14) further including an encryption unit that encrypts the information acquired while the portable terminal is operating the information acquisition unit for a predetermined time.
  • An information management apparatus connected to a portable terminal having a function unit via a network, the receiving means for receiving use application information to which position information indicating a current position is added from the portable terminal, and the function Storage means for storing at least one of permitted area information permitting the use of a part or prohibited area information prohibiting the use of the function part, and storing in the storage means based on position information added to the use application information
  • a determination unit for determining whether to permit the operation of the functional unit included in the mobile terminal by referring to at least one of the permitted region information or the prohibited region information, and the permission determination unit.
  • the usage application information receiving step Based on the location information added to the usage application information received in the usage application information receiving step, the usage application information receiving step for receiving usage application information by the information management device, the function provided in the portable terminal
  • the operation of the functional unit is permitted in the availability determination step in which the information management device determines whether or not to permit the operation of the unit and the availability determination step.
  • the use permission information transmitting step for transmitting the use permission information from the information management apparatus to the mobile terminal via the network, and the use permission information for the use application information are transmitted from the information management apparatus to the mobile terminal.
  • the use permission information receiving step received by the mobile terminal via a network and the operation of the functional unit included in the mobile terminal are prohibited in a situation where the use permission information is not received.
  • a location information acquisition process for obtaining location information indicating a current location which is a program for performing information management processing using a computer of a mobile terminal that is connected to an information management device via a network and includes a function unit And a transmission process for applying the use of the functional unit to the information management device via the network, transmitting use application information with the location information added thereto, and from the information management device via the network.
  • a storage medium that stores a program that is connected to an information management apparatus via a network and is recorded so as to be readable by a computer of a portable terminal that includes a function unit, and the program stores position information indicating a current position.
  • Storage medium characterized thereby execute Yuta.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • Databases & Information Systems (AREA)
  • Telephonic Communication Services (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Storage Device Security (AREA)
  • Telephone Function (AREA)

Abstract

 位置情報取得部(25)は、現在位置を示す位置情報を取得する。第1送信部(21)は、ネットワークを介して管理装置(100)に、位置情報取得部(25)によって取得された位置情報が付加された、情報取得部(23)、(24)の使用を申請する使用申請情報を送信する。第1受信部(22)は、管理装置(100)からネットワークを介して、使用申請情報に対する使用許可情報または使用不可情報を受信する。制御部(20)は、第1受信部(22)によって使用許可情報を受信していない状況にあっては、情報取得部(23)、(24)の動作を禁止しておき、第1受信部(22)によって使用許可情報を受信したことを契機に、情報取得部(23)、(24)を所定時間だけ動作させて情報を取得するよう制御する。

Description

携帯端末、情報管理システム、情報管理装置、情報管理方法、プログラムおよび記憶媒体
 本発明は、携帯端末、情報管理システム、情報管理装置、情報管理方法、プログラムおよび記憶媒体に関する。
 近年、スマートフォン、タブレット型端末またはPDA(Personal Digital Assistant)に例示されるように携帯端末が多機能になっている。通話やメールに加えて、スケジュール管理機能やカメラ機能、各種のセンサ機能等を標準搭載するものが増えている。携帯端末を業務利用する場合、企業等の組織が購入して従業員に支給するほか、従業員等が個人所有する携帯端末を業務に利用することが普及しつつある。個人所有の携帯端末を私的用途に加えて業務用途としても利用することをBYOD(Bring Your Own Device)という。
 一方で、携帯端末による情報漏洩が問題になっている。一例として、秘密文書や設備をカメラ機能で画像取得して情報漏洩させたり、私的利用しているクラウドサービスに業務用メールの添付ファイルを保存したり、業務用の連絡先(アドレス帳)のデータを転送したりすることが問題となっている。特に、カメラ機能が携帯端末に標準搭載されたことで、このような情報漏洩の問題が発生しやすい状況となっている。このため、カメラ機能を通じた情報漏洩を防止する発明がこれまで提案されている。
 特許文献1のシステムは、携帯端末のカメラデバイスに電源が投入されているときに所定の時間間隔ごとに撮影可能信号を携帯端末からサーバに送り、サーバは、携帯端末の位置を信号検出する。携帯端末が撮像禁止区域内にあるときにサーバが撮影可能信号を受信すると、サーバは携帯端末の盗撮防止装置を起動させる。盗撮防止装置は、警報や音声の報知手段、施錠装置、警備員への通報手段などである。
 特許文献2のシステムは、携帯端末のカメラ機能が停止されたことを示す信号を受信することにより入退場口を開く駆動制御システムである。
特開2008-312009号公報 特開2005-258990号公報
 特許文献1のシステムは、撮影の意思がなくともカメラデバイスに電源が投入されただけで盗撮防止装置が起動してしまう不都合がある。また、携帯端末が撮影可能区域にあるときも所定の時間間隔ごとに撮影可能信号を常時発信することになるため消費電力や通信負荷に問題がある。
 特許文献2のシステムは、特殊な入退場口を必要箇所に総て設置する必要があり実現は容易でない。
 情報漏洩はカメラによる画像取得に限らず、音声の録音や、その他のアプリケーションを通じても発生しうる問題である。このほか、情報漏洩の可能性としては、業務用のスケジュール管理データの社外での閲覧や、業務用のメールまたはその添付ファイルの私的保存などが広く存在する。また、情報漏洩に限らず、携帯端末が備える種々のセンサ機能を用いた業務用アプリケーションなど、企業等の資産である各種のアプリケーションを私的に使用できてしまうことは種々の問題を生じる。これらの問題は、個人所有の携帯端末をBYODで使用する場合のほか、企業等が所有する携帯端末を従業員等に支給して業務および私用に使用させる場合にも発生する。
 本発明は上記課題に鑑みてなされたものであり、携帯端末の利便性を失うことなく、業務使用および私的使用の混在に起因する情報漏洩その他の問題の発生を防止することができる携帯端末、情報管理システム、情報管理装置、情報管理方法、プログラムおよび記憶媒体を提供するものである。
 本発明によれば、ネットワークを介して情報管理装置に接続された携帯端末であって、上記ネットワークを介して上記情報管理装置から情報を受信する受信手段と、上記携帯端末が備える複数の機能部の一部の動作を禁止しておく制御手段と、現在位置を示す位置情報を取得する位置情報取得手段と、を備え、上記受信手段は、上記制御手段による上記機能部の動作の禁止を解除する使用許可情報を上記情報管理装置から上記ネットワークを介して受信し、上記制御手段は、上記位置情報および上記使用許可情報に基づいて、上記機能部を所定時間だけ動作させるよう制御することを特徴とする携帯端末が提供される。
 また、本発明によれば、ネットワークを介して互いに接続された携帯端末と情報管理装置とからなる情報管理システムであって、上記携帯端末は、上記ネットワークを介して上記情報管理装置から情報を受信する受信手段と、複数の機能部と、複数の上記機能部の一部の動作を禁止しておく制御手段と、現在位置を示す位置情報を取得する位置情報取得手段と、を備え、上記情報管理装置は、上記制御手段による上記機能部の動作の禁止を解除させる使用許可情報を上記携帯端末に対して上記ネットワークを介して送信する送信手段を備え、上記位置情報取得手段が取得した上記位置情報と、上記情報管理装置から上記携帯端末に送信された上記使用許可情報と、に基づいて上記制御手段が上記機能部の動作の禁止を解除して上記機能部を所定時間だけ動作させることを特徴とする情報管理システムが提供される。
 また、本発明によれば、機能部を備える携帯端末にネットワークを介して接続された情報管理装置であって、上記携帯端末から現在位置を示す位置情報が付加された使用申請情報を受信する受信手段と、上記機能部の使用を許可する許可領域情報または上記機能部の使用を禁止する禁止領域情報の少なくとも一方を記憶する記憶手段と、上記使用申請情報に付加された位置情報に基づいて、上記記憶手段に記憶されている、上記許可領域情報または上記禁止領域情報の少なくとも一方を参照することにより、上記携帯端末が備える上記機能部の動作を許可するか否かを判定する可否判定手段と、上記可否判定手段によって上記機能部の動作を許可すると判定された場合に、上記携帯端末に対して上記ネットワークを介して使用許可情報を送信する送信手段と、を備えることを特徴とする情報管理装置が提供される。
 また、本発明によれば、ネットワークを介して互いに接続された携帯端末と情報管理装置とを用いて行う情報管理方法であって、上記携帯端末の現在位置を示す位置情報を取得する位置情報取得ステップと、上記携帯端末に備えられている機能部の使用を申請する使用申請情報に上記位置情報を付加し、上記ネットワークを介して上記情報管理装置に対して送信する使用申請情報送信ステップと、上記携帯端末からの使用申請情報を上記情報管理装置で受信する使用申請情報受信ステップと、上記使用申請情報受信ステップで受信された使用申請情報に付加された位置情報に基づいて、上記携帯端末が備えている上記機能部の動作を許可するか否かを、上記情報管理装置で判定する可否判定ステップと、上記可否判定ステップで上記機能部の動作を許可すると判定した場合に、上記情報管理装置から上記携帯端末に対して上記ネットワークを介して使用許可情報を送信する使用許可情報送信ステップと、上記使用申請情報に対する使用許可情報を、上記情報管理装置から上記ネットワークを介して、上記携帯端末で受信する使用許可情報受信ステップと、上記使用許可情報を受信していない状況にあっては、上記携帯端末が備えている上記機能部の動作を禁止しておき、上記使用許可情報を受信したことを契機に、上記機能部を所定時間だけ動作させて情報を取得するよう制御する制御ステップと、を含む情報管理方法が提供される。
 また、本発明によれば、ネットワークを介して情報管理装置に接続され、機能部を備える携帯端末のコンピュータを用いて情報管理処理を行うためのプログラムであって、現在位置を示す位置情報を取得する位置情報取得処理と、上記ネットワークを介して上記情報管理装置に対し、上記機能部の使用を申請する、上記位置情報が付加された使用申請情報を送信する送信処理と、上記情報管理装置から上記ネットワークを介して、上記使用申請情報に対する使用許可情報または使用不可情報を受信する受信処理と、上記使用許可情報を受信していない状況にあっては、上記機能部の動作を禁止し、上記使用許可情報を受信したことを契機に、上記機能部を所定時間だけ動作させるよう制御する制御処理と、を上記コンピュータに実行させることを特徴とするプログラムが提供される。
 また、本発明によれば、ネットワークを介して情報管理装置に接続され、機能部を備える携帯端末のコンピュータによって読み出し可能に記録されたプログラムを格納した記憶媒体であって、前記プログラムが、現在位置を示す位置情報を取得する位置情報取得処理と、前記ネットワークを介して前記情報管理装置に対し、前記機能部の使用を申請する、前記位置情報が付加された使用申請情報を送信する送信処理と、前記情報管理装置から前記ネットワークを介して、前記使用申請情報に対する使用許可情報または使用不可情報を受信する受信処理と、前記使用許可情報を受信していない状況にあっては、前記機能部の動作を禁止し、前記使用許可情報を受信したことを契機に、前記機能部を所定時間だけ動作させるよう制御する制御処理と、を前記コンピュータに実行させることを特徴とする記憶媒体が提供される。
 本発明によれば、携帯端末の利便性を失うことなく、業務使用および私的使用の混在に起因する情報漏洩その他の問題の発生を防止することができる。
 上述した目的、およびその他の目的、特徴および利点は、以下に述べる好適な実施の形態、およびそれに付随する以下の図面によってさらに明らかになる。
本発明の実施形態の機密情報管理システムの構成を示すブロック図である。 図2Aは実施形態の管理装置の構成を示すブロック図である。図2Bは、実施形態の携帯端末の構成を示すブロック図である。 本実施形態の携帯端末の動作を説明するためのフローチャートである。 本実施形態の携帯端末の動作を説明するためのフローチャートである。 本実施形態の管理装置の動作を説明するためのフローチャートである。 本実施形態の管理装置の動作を説明するためのフローチャートである。
 以下、本発明の実施形態を図面に基づいて説明する。図中、同様の構成要素には同様の符号を付し、重複する説明を省略する場合がある。
 はじめに、本実施形態の情報管理システムの概要について説明する。
 本実施形態の情報管理システム1000は、ネットワーク300を介して接続された携帯端末200と情報管理装置(管理装置)100とからなる。本実施形態の情報管理システム1000において、携帯端末200は、ネットワーク300を介して情報管理装置(管理装置)100から情報を受信する受信部(第1受信部)22と、複数の機能部と、これらの複数の機能部の一部の動作を禁止しておく制御部20と、現在位置を示す位置情報を取得する位置情報取得部25と、を備えている。また、携帯端末200は、送信部(第1送信部)21と、受信部(第1受信部)22とを更に備えている。
 機能部としては、図2に示すように、情報取得部としての撮像部23および録音部24のほか、メール機能部27、ネットワーク接続部28、センサ機能部29ならびに汎用機能部30を例示するが、これに限られるものではない。以下、撮像部23および録音部24を、それぞれ情報取得部23、24と総称する場合がある。情報取得部23、24、メール機能部27、ネットワーク接続部28およびセンサ機能部29は、業務用のアプリケーションを実行する機能部としての例示である。汎用機能部30は私用のアプリケーションを実行する機能部としての例示である。
 本実施形態の情報管理システム1000においては、汎用機能部30の動作を許可したうえ、業務用のアプリケーションを実行する情報取得部23、24、メール機能部27、ネットワーク接続部28またはセンサ機能部29のいずれか一以上の動作を一旦禁止する。そのうえで、企業の事業所内など、携帯端末200において上記機能部の動作を許可すべき位置に当該携帯端末200が存在する場合に、当該機能部の動作の禁止を解除する。本実施形態の情報管理システム1000は、制御部20が禁止している機能部の種々の動作に関して、携帯端末200の位置情報に基づいてこの禁止を解除し、所定時間だけこの機能部を動作させるものである。
 ただし、本実施形態に代えて、私用のアプリケーションを実行する例えば汎用機能部30の動作を一旦禁止し、業務用のアプリケーションを実行する情報取得部23、24、メール機能部27、ネットワーク接続部28またはセンサ機能部29の動作を許可しておいてもよい。携帯端末200の現在位置が所定の位置情報であるときに汎用機能部30の動作の禁止を解除してもよい。これにより、個人所有の携帯端末を業務利用する場合に、私用のアプリケーションがコンピュータウィルスに感染していた場合に、汎用機能部30の動作を原則として禁止しておくことで、このコンピュータウィルスが業務用ネットワークに進入することが防止される。
 本実施形態において携帯端末200の位置情報は、携帯端末200の利用者が位置情報取得部25により取得して管理装置100に送信する。かかる態様のほか、位置情報を携帯端末200に記録したうえで、管理装置100から使用許可情報を受信して位置情報を照合する態様(以上の2つの態様を併せて「使用許可申請モード」という)とすることができる。また、使用許可申請モードに加えて、利用者からの申請を受け付けることなく、情報管理システム1000が携帯端末200の位置を判定して、該当する機能部の動作の禁止を自動的に解除してもよい。さらに、一部の特定の利用者に関しては、当該利用者を示す識別番号とパスワードの組み合わせや、生体情報(バイオメトリクス)などの識別情報を携帯端末200から管理装置100に送信して照合することにより、該当する機能部の動作の禁止を解除することとしてもよい。
 以下、機能部のうち情報取得部23、24を例に、情報管理システム1000による具体的な処理を説明する。
 情報取得部23、24は、携帯端末200の周囲の情報を取得する外部情報の取得手段である。情報としては、視覚的データ(静止画像または動画像)や聴覚的データ(音声)を例示することができる。位置情報取得部25は、現在位置を示す位置情報を取得する。第1送信部21は、ネットワーク300を介して管理装置100に対し、位置情報取得部25によって取得された位置情報が付加された、情報取得部23、24の使用を申請する使用申請情報を送信する。第1受信部22は、管理装置100からネットワーク300を介して、使用申請情報に対する使用許可情報、または使用不可情報を受信する。
 制御部20は、第1受信部22によって使用許可情報を受信していない状況にあっては、情報取得部23、24の動作を禁止しておく。制御部20は、第1受信部22によって使用許可情報を受信したことを契機に、情報取得部23、24を所定時間だけ動作させて情報を取得するよう制御する。
 管理装置100は、制御部20による機能部(情報取得部23、24)の動作の禁止を解除させる使用許可情報を携帯端末200に対してネットワーク300を介して送信する送信部(第2送信部15)を備えている。
 制御部20は、位置情報取得部25が取得した位置情報と、管理装置100から携帯端末200に送信された使用許可情報と、に基づいて機能部(情報取得部23、24)の動作の禁止を解除して、当該機能部を所定時間だけ動作させる。
 ここで、本実施形態の位置情報は、携帯端末200から管理装置100に送信される。この場合、管理装置100において、この位置情報に基づいて、情報取得部23、24の使用許可の判定を行う。使用許可情報は、その判定結果を示す情報であり、具体的には、情報取得部23、24の動作の禁止を解除する情報である。
 ただし、本実施形態に代えて、位置情報を携帯端末200の記憶部26に記録しておいてもよい。この場合、携帯端末200からの求めに応じて、管理装置100から携帯端末200に使用許可情報を送信する。この使用許可情報は、情報取得部23、24の使用を許可する位置情報のリスト情報(許可位置リスト情報)である。携帯端末200の制御部20は、使用許可情報に含まれる許可位置リスト情報と、位置情報取得部25で取得した位置情報とを照合する。携帯端末200の位置情報が許可位置リスト情報に含まれると判断された場合、制御部20は情報取得部23、24の動作の禁止を解除する。
 本実施形態の管理装置100は、第2受信部10と、可否判定部111と、第2送信部15とを備える。第2受信部10は、携帯端末200からの使用申請情報を受信する。可否判定部111は、第2受信部10によって受信された使用申請情報に付加された位置情報に基づいて、情報取得部23、24の動作を許可するか否かを判定する。第2送信部15は、可否判定部111によって情報取得部23、24の動作を許可すると判定された場合に、携帯端末200に対してネットワーク300を介して使用許可情報を送信する。
 管理装置100は、許可/禁止領域情報131を記憶する記憶部13を備えている。
 許可/禁止領域情報131は、情報取得部23、24の使用を許可する許可領域情報、または情報取得部23、24の使用を禁止する禁止領域情報、の少なくとも一方である。
 可否判定部111は、使用申請情報に付加された位置情報に基づいて、記憶部13に記憶されている、許可/禁止領域情報131を参照することにより、情報取得部23、24の動作を許可するか否かを判定する。
 携帯端末200は転送制御部201を更に備えていてもよい。転送制御部201は、情報取得部23、24を所定時間だけ動作させている間に取得した情報の取得時に、位置情報取得部25によって取得した位置情報を上記情報に付加し、ネットワーク300を介して管理装置100に転送する。管理装置100は、携帯端末200から転送されてくる、情報取得部23、24によって取得された情報に付加されている位置情報に基づいて、記憶部13に記憶されている、許可/禁止領域情報131を参照することにより、該情報の使用可または不可を設定する使用可否設定部112を更に備えるようにしてもよい。
 携帯端末200は、情報取得部23、24を所定時間だけ動作させている間に取得した情報を暗号化する暗号化部202を備えてもよい。これにより、転送制御部201によってネットワーク300を介して管理装置100に転送できない状況に際し、情報取得部23、24を所定時間だけ動作させて取得した情報を、所定の暗号化手順に従って暗号化することができる。
 次に、本実施形態の情報管理システムについて詳細に説明する。
 図1は、本発明の実施形態の情報管理システムの構成を示すブロック図である。
 情報管理システム1000は、少なくとも1つ以上の情報管理装置(サーバ)100と、複数の携帯端末200-1、200-2、・・・、200-n(以下、総称して携帯端末200という場合がある)とを備える。管理装置(サーバ)100と複数の携帯端末200-1、200-2、・・・、200-nとは、例えば、インターネットや、専用の通信回線網などのネットワーク300を介して各種コマンドや、情報を送受信する。
 管理装置(サーバ)100は、複数の携帯端末200-1、200-2、・・・、200-nを遠隔管理して、紛失時にリモートロックしたり、リモートワイプ(データ消去)したりして情報漏洩を防いだり、セキュリティポリシーを配布してパスワードロックの複雑さを強制したりする。また、管理装置(サーバ)100は、複数の携帯端末200-1、200-2、・・・、200-nによって取得された情報(機密情報、それ以外の情報を含む)を収集し、一括して管理(閲覧許可、蓄積)する。
 一方、複数の携帯端末200-1、200-2、・・・、200-nは、一般的な携帯電話や、スマートフォン(多機能携帯電話)などからなり、通信機能、撮影機能、録音機能、コンテンツ再生機能などを備えている。本実施形態による携帯端末200は、単一のアプリケーションのみを起動させる起動アプリケーション制限機能を備えている。例えば、カメラ機能を用いるアプリケーションや、録音機能を用いるアプリケーションを常時無効化(起動不可)にしておき、上記起動アプリケーション制限機能を用いることで、必要に応じて、カメラ機能を用いるアプリケーションだけを起動して使用可能にすることができる。
 次に、本実施形態の管理装置(サーバ)100の概要について説明する。
 本実施形態の管理装置(サーバ)100は、機能部を備える携帯端末にネットワーク300を介して接続されている。機能部として、本実施形態では、情報を取得する情報取得部23、24を例示する。本実施形態の管理装置(サーバ)100は、受信部(第2受信部)10と、記憶部13と、可否判定部111と、送信部(第2送信部)15とを備える。第2受信部10は、携帯端末200から現在位置を示す位置情報が付加された使用申請情報を受信する。記憶部13は、機能部(情報取得部23、24)の使用を許可する許可/禁止領域情報131を記憶する。
 可否判定部111は、使用申請情報に付加された位置情報に基づいて許可/禁止領域情報131を参照する。許可/禁止領域情報131は記憶部13に記憶されている。これにより可否判定部111は、携帯端末200が備える機能部(情報取得部23、24)の動作を許可するか否かを判定する。第2送信部15は、可否判定部111によって機能部(情報取得部23、24)の動作を許可すると判定された場合に、携帯端末200に対してネットワーク300を介して使用許可情報を送信する。
 次に、本実施形態の管理装置(サーバ)100について詳細に説明する。
 図2Aは実施形態の管理装置(サーバ)100の構成を示すブロック図である。図2Aにおいて、管理装置(サーバ)100は、第2受信部10、制御部11、記憶部13および第2送信部15を備えている。第2受信部10は、携帯端末200から各種情報を受信する。制御部11は、所定のプログラムを実行することによって当該装置の各部の動作を制御する。記憶部13は、不揮発性メモリやハードディスク装置などからなり、上記所定のプログラムや、各種データなどを記憶する。
 特に、本実施形態では、制御部11は、可否判定部111と使用可否設定部112とを備えている。可否判定部111は、携帯端末200の現在位置を示す位置情報に従って、後述する許可/禁止領域情報131を参照することにより、アプリケーション毎に、その場所が許可領域であるか、禁止領域であるかを判別する。使用可否設定部112は、携帯端末200で取得されて当該装置に転送されてきた取得情報が使用可能であるか否かを設定する。
 記憶部13は、許可/禁止領域情報131を保持している。許可/禁止領域情報131は、アプリケーション毎に、アプリケーションが使用可の許可領域の位置情報と、アプリケーションが使用不可の禁止領域の位置情報とを保持している。つまり、上述したように、可否判定部111は、携帯端末200の現在位置を示す位置情報に従って、許可/禁止領域情報131を参照することにより、アプリケーション毎に、その場所が許可領域であるか、禁止領域であるかを判別する。第2送信部15は、携帯端末200に対して各種情報を送信する。
 次に、本実施形態の携帯端末200の概要について説明する。
 本実施形態の携帯端末200は、ネットワーク300を介して管理装置100に接続されている。本実施形態の携帯端末200は、機能部としての情報取得部23、24と、位置情報取得部25と、送信部(第1送信部)21と、受信部(第1受信部)22と、制御部20とを備える。情報取得部23、24は、情報を取得する機能部である。位置情報取得部25は、現在位置を示す位置情報を取得する。
 受信部(第1受信部22)は、制御部20による機能部の動作の禁止を解除する使用許可情報を管理装置100からネットワーク300を介して受信する。制御部20は、位置情報および使用許可情報に基づいて、機能部を所定時間だけ動作させるよう制御する。
 第1送信部21は、ネットワーク300を介して管理装置100に、位置情報取得部25によって取得された位置情報が付加された、情報取得部23、24の使用を申請する使用申請情報を送信する。第1受信部22は、管理装置100からネットワーク300を介して、使用申請情報に対する使用許可情報、または使用不可情報を受信する。制御部20は、第1受信部22によって使用許可情報を受信していない状況にあっては、情報取得部23、24の動作を禁止しておく。制御部20は、第1受信部22によって使用許可情報を受信したことを契機に、情報取得部23、24を所定時間だけ動作させて情報を取得するよう制御する。
 位置情報取得部25は、人工衛星から受信した信号に基づいて算出される位置情報を、現在位置を示す位置情報として取得してもよい。すなわち、本実施形態の位置情報取得部25は、GPS(Global Positioning System)機能部でもよい。
 位置情報取得部25は、情報取得部23、24の使用が許可される許可領域、または情報取得部23、24の使用が禁止される禁止領域に敷設されている、通信可能な無線アクセスポイントの識別情報を、現在位置を示す位置情報として取得してもよい。
 制御部20は、情報取得部23、24を所定時間だけ動作させて取得した情報を、第1送信部21によって、ネットワーク300を介して管理装置100に転送する転送制御部201を備えるようにしてもよい。
 携帯端末200は、情報取得部23、24を所定時間だけ動作させて取得した情報を、所定の暗号化手順に従って暗号化する暗号化部202を備えてもよい。
 次に、本実施形態の携帯端末200について詳細に説明する。
 図2Bは、実施形態の携帯端末200の構成を示すブロック図である。図2Bにおいて、携帯端末200は、制御部20、第1送信部21、第1受信部22、撮像部23、録音部24、位置情報取得部25および記憶部26を備えている。制御部20は、所定のプログラムを実行することによって当該装置の各部の動作を制御する。特に、本実施形態では、制御部20は、転送制御部201と暗号化部202とを備えている。転送制御部201は、撮像部23や録音部24などによって取得された取得情報を、管理装置(サーバ)100に転送する。暗号化部202は、通信回線の不具合などの事情により、上記取得情報を管理装置(サーバ)100に転送できない場合などに、上記取得情報を暗号化する。
 第1送信部21は、管理装置(サーバ)100に対して各種情報を送信する。第1受信部22は、管理装置(サーバ)100から各種情報を受信する。撮像部23は、レンズなどの光学系部材、撮像素子およびそれらの制御機構からなり、制御部20の制御の下、静止画や動画を撮影する。録音部24は、マイクロフォン、音声制御機能からなり、制御部20の制御の下、音声を録音する。位置情報取得部25は、上空にある数個の衛星からの信号を受信することで現在位置を示す位置情報を取得する。記憶部26は、不揮発性メモリやハードディスク装置などからなり、上記所定のプログラムや、各種データなどを記憶する。
 以下、本実施形態の情報管理システム1000を用いて情報を管理する情報管理方法(以下、本方法という場合がある)を説明する。本方法は、位置情報取得ステップと、使用申請情報送信ステップと、使用申請情報受信ステップと、可否判定ステップと、使用許可情報送信ステップと、使用許可情報受信ステップと、制御ステップとを含む。
 位置情報取得ステップでは、携帯端末200の現在位置を示す位置情報を取得する。使用申請情報送信ステップでは、携帯端末200に備えられている機能部(情報取得部23、24)の使用を申請する使用申請情報に位置情報を付加し、ネットワーク300を介して管理装置100に対して送信する。使用申請情報受信ステップでは、携帯端末200からの使用申請情報を管理装置100で受信する。可否判定ステップでは、使用申請情報受信ステップで受信された使用申請情報に付加された位置情報に基づいて、携帯端末200が備えている機能部(情報取得部23、24)の動作を許可するか否かを、管理装置100で判定する。
 使用許可情報送信ステップでは、可否判定ステップで機能部(情報取得部23、24)の動作を許可すると判定した場合に、管理装置100から携帯端末200に対してネットワーク300を介して使用許可情報を送信する。使用許可情報受信ステップは、使用申請情報に対する使用許可情報を、管理装置100からネットワーク300を介して、携帯端末200で受信する。制御ステップは、使用許可情報を受信していない状況にあっては、携帯端末200が備えている機能部(情報取得部23、24)の動作を禁止しておき、使用許可情報を受信したことを契機に、機能部(情報取得部23、24)を所定時間だけ動作させて情報を取得するよう制御する。
 本実施形態のプログラムは、コンピュータ(携帯端末の処理装置)を用いて情報管理処理を行うためのアプリケーションプログラムである。本実施形態のプログラムは、現在位置を示す位置情報を取得する位置情報取得処理と、ネットワーク300を介して管理装置100に対し、機能部(情報取得部23、24)の使用を申請する、位置情報が付加された使用申請情報を送信する送信処理と、情報管理装置からネットワークを介して、使用申請情報に対する使用許可情報、または使用不可情報を受信する受信処理と、使用許可情報を受信していない状況にあっては、機能部(情報取得部23、24)の動作を禁止し、使用許可情報を受信したことを契機に、機能部(情報取得部23、24)を所定時間だけ動作させて情報を取得するよう制御する制御処理と、をコンピュータに実行させることを特徴とする。
 本実施形態のプログラムは、ネットワーク300を通じて提供されてもよく、またはコンピュータが読み出し可能な記憶媒体に格納されて提供されてもよい。すなわち、本実施形態の記憶媒体は、携帯端末のコンピュータによって読み出し可能に記録されて当該コンピュータに実行させる上記のプログラムを格納した記憶媒体である。
 本方法を更に詳細に説明する。
 まず、本実施形態の携帯端末200の動作について説明する。図3および図4は、本実施形態の携帯端末200の動作を説明するためのフローチャートである。
 ステップS10では、制御部20は、利用者による、アプリケーションの使用許可の操作があったか否かを判別する。利用者は、所定の機能リストから所望するアプリケーションを選択したり、所定のメニュー画面から所望するアプリケーションのアイコンをタッチ操作したりするなどして所望するアプリケーションの使用許可を取得するための操作を行う。利用者による、アプリケーションの使用許可の操作がない場合には(ステップS10のNO)、ステップS10に戻って待機状態を継続する。一方、利用者による、アプリケーションの使用許可の操作があった場合には(ステップS10のYES)、ステップS12に進む。以下では、上記アプリケーションとして、撮像部(撮影機能)23を用いる撮影アプリケーションを起動する場合について説明する。
 ステップS12では、制御部20は、利用者から当該アプリケーションを使用可能とする使用時間などを受け付ける。使用時間は、固定値(例えば、15分など)であってもよいし、あるいは、5分、10分、15分、30分など、予め複数の使用時間リストを用意しておいて利用者に選択させるようにしてもよい。
 ステップS14では、制御部20は、位置情報取得部25によって現在位置を示す位置情報を取得する。
 ステップS16では、制御部20は、当該携帯端末200に割り当てられた固有の識別情報と、アプリケーション名と、上記使用時間と、位置情報とを所定のフォーマットで付加した使用申請情報を生成する。
 ステップS18では、制御部20は、第1送信部21を介して、管理装置(サーバ)100に対して上記使用申請情報を送信する。管理装置(サーバ)100は、携帯端末200から使用申請情報を受信すると、位置情報に基づいて、申請されたアプリケーションが使用可能であるか否かを判定する。申請されたアプリケーションが使用可能である場合には、管理装置(サーバ)100は使用許可情報を返信する。管理装置(サーバ)100の動作の詳細については後述する。
 ステップS20では、制御部20は、管理装置(サーバ)100から使用許可情報を第1受信部22によって受信したか否かを判定する。使用許可情報が受信されない場合には(ステップS20のNO)、ステップS10に戻る。この場合、申請したアプリケーション、すなわち撮影アプリケーションの使用は許可されない。つまり、位置情報から得られた現在の携帯端末200の位置が当該撮影アプリケーションの禁止領域であることを示しているためである。この場合、撮影アプリケーションが使用できない旨のメッセージを報知(表示)するようにしてもよい。一方、使用許可情報が受信された場合には(ステップS20のYES)、ステップS22に進む。
 ステップS22では、制御部20は、申請したアプリケーション、例えば、撮像部23を用いる撮影アプリケーションを起動する。
 ステップS24では、制御部20は、撮影アプリケーションの使用時間を計時するタイマをスタートする。
 ステップS26では、制御部20は、起動したアプリケーションで情報を取得する。すなわち、起動したアプリケーションが撮影アプリケーションである場合には、利用者は、撮影アプリケーションを用いて所望する被写体を撮影する。管理装置(サーバ)100は、利用者がアプリケーションの使用申請を行った時点の位置情報に基づいて、使用可否を判定している。これに対して、携帯端末200は、使用許可を受領した後、使用時間内に、禁止領域に移動してしまう場合がある。この場合、取得した情報には、機密情報が含まれる可能性がある。例えば、撮影アプリケーションの場合には、禁止領域における被写体が撮影される可能性がある。そこで、本実施形態では、禁止領域で取得された情報であるか判別することができるように、情報を取得した場所を示す位置情報が、取得情報にメタデータとして付加される。
 ステップS28では、制御部20は、GPS機能部である位置情報取得部25によって現在位置を示す位置情報を取得する。位置情報の取得は、起動した撮影アプリケーションの機能として実行されてもよい。該位置情報は、情報を取得した場所を示している。撮影アプリケーションであれば、撮影した位置を示している。
 ステップS30では、制御部20は、取得した位置情報を取得情報にメタデータとして付加して記憶部26に保存する。すなわち、撮影アプリケーションは、撮像部23で撮影した撮像データに、撮影した位置を示す位置情報を付加して保存する。
 ステップS32では、制御部20は、タイムアップしたか否かを判定する。すなわち、申請した使用時間に達したか否かを判定する。まだタイムアップしていない場合には(ステップS32のNO)、ステップS26に戻り、ステップS26~S32が、タイムアップするまで繰り返される。利用者は、タイムアップするまで、撮影アプリケーションを用いて撮影を続けることができる。利用者が撮影する度に、撮影された撮像データには撮影時の位置を示す位置情報が付加されて記憶部26に保存される。アプリケーション使用中には、経過時間、または残り時間、あるいは双方を報知(表示)するようにしてもよい。一方、タイムアップした場合には(ステップS32のYES)、ステップS34に進む。
 ステップS34では、制御部20は、起動していた(撮影)アプリケーションを停止(終了)する。この結果、撮影アプリケーションは、利用できなくなる。
 ステップS36では、制御部20は、第1受信部22および第1送信部21を介して、管理装置(サーバ)100との間で通信確立の手続きを行う。
 ステップS38では、制御部20は、管理装置(サーバ)100との間で通信が確立したか否かを判定する。管理装置(サーバ)100との間で通信が確立した場合には(ステップS38のYES)、ステップS40に進む。一方、通信が確立しない場合には(ステップS38のNO)、図4のステップS48に進む。
 ステップS40では、制御部20は、記憶部26に保存され位置情報が付加された取得情報(撮像データ)を、第1送信部21を介して管理装置(サーバ)100に送信する。
 ステップS42では、制御部20は、管理装置(サーバ)100に送信し終えた取得情報(撮像データ)を削除する。
 ステップS44では、制御部20は、記憶部26に保存された全ての取得情報(撮像データ)が管理装置(サーバ)100に送信されたか否かを判定する。未送信の取得情報(撮像データ)が残っている場合には(ステップS44のNO)、ステップS40に戻り、ステップS40~S44を繰り返すことで、第1送信部21は、記憶部26に保存された全ての取得情報(撮像データ)を管理装置(サーバ)100に送信する。送信し終えた取得情報(撮像データ)は、全て削除される。
 ステップS46では、制御部20は、管理装置(サーバ)100との通信を切断する。これにより、上記の一連の処理が終了する。
 この結果、携帯端末200には、取得情報(撮像データ)が残ることはない。取得情報の中には、上述したように、外部に漏洩してはいけない機密情報が含まれている可能性があるが、取得情報は管理装置(サーバ)100に転送されているため、取得情報(撮像データ)が携帯端末200から漏洩することはない。
 何らかの理由で管理装置(サーバ)100と通信できず、機密情報が含まれている可能性がある取得情報(撮像データ)を第1送信部21が管理装置(サーバ)100に送信することができない場合(ステップS38:NO)は、以下のように処理する。すなわち、制御部20は、位置情報が付加された取得情報(撮像データ)を、申請時などに管理装置(サーバ)100から受信した暗号鍵を用いて所定の暗号化方法に従って暗号化して記憶部26に保存する(ステップS48)。暗号化方法は、周知の手法を用いればよく、本実施形態では限定しない。
 ステップS50では、制御部20は、全ての取得情報(撮像データ)を暗号化したか否かを判定する。まだ暗号化されていない取得情報(撮像データ)がある場合には(ステップS50のNO)、ステップS48に戻り、取得情報(撮像データ)の暗号化を継続する。一方、全ての取得情報(撮像データ)の暗号化が終了した場合には(ステップS50のYES)、当該処理を終了する。これにより、利用者は、携帯端末200を持ち帰っても、記憶部26に保存された画像を見ることはできない。
 その後、制御部20は、所定の時間間隔で繰り返し、管理装置(サーバ)100との通信を試み(ステップS36に進む)、通信が確立したら、暗号化された取得情報(撮像データ)を、管理装置(サーバ)100に送信する(ステップS40)。つぎに、制御部20は、送信し終えた取得情報(撮像データ)を削除する(ステップS42)。また、管理装置(サーバ)100に送信された暗号化された取得情報(撮像データ)は、管理装置(サーバ)100にて復号化される。
 したがって、アプリケーション終了後、直ぐに管理装置(サーバ)100に取得情報(撮像データ)を送信できなくても、制御部20は、通信が確立した時点で、取得情報(撮像データ)を送信することになる。これにより、取得情報(撮像データ)が携帯端末200から漏洩することを防ぐことができる。
 次に、本実施形態の管理装置(サーバ)100の動作について説明する。
 図5は、本実施形態の管理装置(サーバ)100の動作(使用可否判定処理)を説明するためのフローチャートである。図5に示すフローチャートは、携帯端末200からの使用申請情報に基づいて使用許可とするか使用不可とするかを決定する処理を示す。
 ステップS60では、制御部11は、第2受信部10を介して、携帯端末200からの使用申請情報を受信したか否かを判定する。使用申請情報を受信していない場合には(ステップS60のNO)、ステップS60に戻り、制御部11は待機状態となる。一方、携帯端末200からの使用申請情報を受信した場合には(ステップS60のYES)、ステップS62に進む。
 ステップS62では、可否判定部111は、使用条件(アプリ、使用時間)と、位置情報とに基づいて、記憶部13の許可/禁止領域情報131を参照する。
 ステップS64では、可否判定部111は、当該携帯端末200が許可領域にいるか否かに基づいて、申請されたアプリケーションが使用可であるかを判定する。そして、使用可と判定された場合、すなわち許可領域にいる場合には(ステップS64のYES)、ステップS66に進む。一方、使用不可と判定された場合、すなわち禁止領域にいる場合には(ステップS64のNO)、ステップS70に進む。
 ステップS66では、可否判定部111は、申請されたアプリケーションの使用を許可することを示す使用許可情報を生成する。
 ステップS68では、可否判定部111は、第2送信部15を介して、当該携帯端末200に使用許可情報を送信する。その後、当該処理を終了する。
 ステップS70では、可否判定部111は、申請されたアプリケーションの使用を不可することを示す使用不可情報を生成する。
 ステップS72では、可否判定部111は、第2送信部15を介して、当該携帯端末200に使用不可情報を送信する。その後、当該処理を終了する。
 このように、管理装置(サーバ)100は、使用申請情報を受信すると、使用申請情報に付加された位置情報に基づいて、使用申請を行った携帯端末200が申請されたアプリケーションを使用してもよい許可領域にいるのか、禁止領域にいるのかを判定する。使用申請を行った携帯端末200が許可領域にいる場合には、当該携帯端末200に対して使用許可情報を送信する。従って、禁止領域でのアプリケーションの使用を禁止するので、禁止領域における機密情報の漏洩を防止することができるとともに、許可領域でのアプリケーション使用が可能となるので、利便性を向上させることができる。
 図6は、本実施形態の管理装置(サーバ)100の動作(情報管理処理)を説明するためのフローチャートである。図6に示すフローチャートは、携帯端末200が取得した取得情報を収集して管理する情報管理処理を示す。
 ステップS80では、制御部11は、携帯端末200から通信確立要求を受信したか否かを判定する。通信確立要求を受信していない場合には(ステップS80のNO)、ステップS80に戻り、待機状態とする。一方、携帯端末200から通信確立要求を受信した場合には(ステップS80のYES)、ステップS82に進む。
 ステップS82では、制御部11は、通信確立要求を送信してきた携帯端末200と通信を確立する。但し、通信回線上の何らかの障害等で携帯端末200との通信回線を確立できない場合もあることは前述した通りである。この場合、所定時間経過後、携帯端末200は再度通信確立要求を送信する。
 ステップS84では、制御部11は、携帯端末200から取得情報(撮像データ)を受信したか否かを判定する。そして、携帯端末200から取得情報(撮像データ)を受信していない場合には(ステップS84のNO)、ステップS84で待機する。一方、携帯端末200から取得情報(撮像データ)を受信した場合には(ステップS84のYES)、ステップS86に進む。
 ステップS86では、制御部11は、携帯端末200から第2受信部10が受信した取得情報(撮像データ)を記憶部13に保存する。
 ステップS88では、全ての取得情報(撮像データ)を第2受信部10が受信したか否かを判定する。第2受信部10がまだ受信していない取得情報(撮像データ)がある場合には(ステップS88のNO)、ステップS84に戻り、制御部11がステップS84~S88を繰り返し実行する。これにより、第2受信部10は携帯端末200から全ての取得情報(撮像データ)を受信する。一方、全ての取得情報(撮像データ)を第2受信部10が受信した場合には(ステップS88のYES)、ステップS90に進む。
 ステップS90では、制御部11は、記憶部13に保存した取得情報(撮像データ)から位置情報を抽出する。
 ステップS92では、制御部11は、抽出された位置情報に基づいて、記憶部13の許可/禁止領域情報131を参照し、許可領域であるか否かを判定する。そして、この位置情報にかかる取得情報(撮像データ)が、許可領域で取得されたものであると判定された場合には(ステップS92のYES)、ステップS94に進む。一方、禁止領域で取得された取得情報(撮像データ)であると判定された場合には(ステップS92のNO)、ステップS96に進む。
 ステップS94では、制御部11は、許可領域で取得された取得情報(撮像データ)を使用可に設定する。
 ステップS96では、制御部11は、禁止領域で取得された取得情報(撮像データ)を使用不可に設定する。
 ステップS98では、制御部11は、全ての取得情報について使用可否を設定したか否かを判定する。そして、まだ使用可否を設定していない取得情報(撮像データ)がある場合には(ステップS98のNO)、ステップS90に戻り、次の取得情報(撮像データ)について上述した処理を繰り返す。一方、全ての取得情報(撮像データ)に対して使用可否を設定した場合には(ステップS98のYES)、制御部11は当該処理を終了する。
 このように、管理装置(サーバ)100は、携帯端末200が取得した全ての取得情報を取り込むので、携帯端末200から情報が漏洩することはない。
 管理装置(サーバ)100は、取得情報に付加されている位置情報に基づいて、当該取得情報が許可領域で取得されたものであるかを判定し、許可領域で取得された取得情報に対して、閲覧等が可能な使用可に設定する。この結果、携帯端末200が取得した取得情報に、上述した理由により、禁止領域で取得された機密情報が含まれていたとしても、外部への漏洩を防止することができる。
 なお、使用可とした取得情報(許可領域で取得された情報)については、情報の種類、取得場所(位置情報)などに応じて、閲覧のみ許可したり、複写を許可したりするなど、使用目的を決定するようにしてもよい。
 本発明は上述の実施形態に限定されるものではなく、本発明の目的が達成される限りにおける種々の変形、改良等の態様も含む。
 上述した携帯端末200および情報管理システム1000では、携帯端末200が取得した位置情報を管理装置100に送信して、管理装置100において機能部の動作の禁止の可否判定を行うことを例示した。これに代えて、携帯端末200の制御部20が、管理装置100からネットワーク300を介して受信した使用許可情報(上述の許可位置リスト情報)を参照し、位置情報取得部25が取得した位置情報に基づいて機能部の動作の禁止を解除することの可否を判定してもよい。そして、この判定の結果に基づいて機能部を動作させるよう制御してもよい。
 かかる変形例によれば、携帯端末200が管理装置100から許可位置リスト情報を予め受信しておくことで、通信環境の悪い場所でも携帯端末200の使用許可を判定して所定の機能部の動作の禁止を解除することができる。上記実施形態では使用申請情報を受信して以降に携帯端末200が禁止エリアに移動する可能性があるが、上記変形例では可否判定を携帯端末200で行うため、携帯端末200の移動に伴ってリアルタイムに機能部の動作を再度禁止することが可能である。
 携帯端末200の送信部(第1送信部21)は、携帯端末200またはこの携帯端末200の利用者を示す識別情報を、ネットワーク300を介して管理装置100に送信してもよい。携帯端末200の受信部(第1受信部22)は、管理装置100からネットワーク300を介して、上記の識別情報に対する使用許可情報または使用不可情報を受信する。そして、制御部20は、受信部(第1受信部22)によって使用許可情報を受信したことを契機に、機能部を所定時間だけ動作させるよう制御してもよい。
 かかる変形例によれば、システム開発者や企業の代表者など、例外的に機能部の動作を常時許可すべき利用者を特定して、携帯端末200の位置に依らず機能部の禁止を解除することが可能である。
 上記実施形態において、携帯端末200は、GPS機能部(位置情報取得部25)で現在位置を示す位置情報を取得するようにしたが、本発明はこれに限られない。禁止領域(または許可領域)でWi-Fiのアクセスポイント(AP)にアクセスし、そのAPのSSID(Service Set Identifier)を管理装置(サーバ)100に送信し、禁止領域(または許可領域)であることを判定するようにしてもよい。
 あるいは、携帯端末200が、禁止領域(または許可領域)であることを示す発信装置からBluetooth(登録商標)経由でその信号を受信し、管理装置(サーバ)100に送信し、禁止領域(または許可領域)であることを判定するようにしてもよい。この場合、10m程度の位置精度が実現する。Bluetooth(登録商標)機能をOFFにしている場合には使用申請情報を送信できないようにしておいてもよい。
 あるいは、従業員証のICカードが施設の入退室ゲートの通過記録機能を備えている場合には、携帯端末200が該ICカードと通信して自身の位置情報としてもよい。
 ネットワークが遮断された場合には制御アプリをOFFにするとよい。これにより、禁止エリア判定を回避することを許容しない。
 また、上記実施形態において、管理装置(サーバ)100は、撮像データに付された位置情報(撮影場所)に基づいて、撮影場所が禁止領域ではないことを判定したが、本発明はこれに限られない。撮影を禁じるべき被写体が特定されている場合には、被写体またはその近傍にAR(Augmented Reality:拡張現実)マーカなどの小さなパターンマークを付しておいてもよい。管理装置(サーバ)100は、撮像データにこのパターンマークが写っていた場合、その撮像データを閲覧・複写不可としてもよい。
 また、上記実施形態において、アプリケーションの使用予定時間は、固定値としたり、予め複数の使用時間リストを用意しておいて利用者に選択させたりしたが、本発明はこれに限られない。携帯端末200の位置情報に基づく現在位置と最も近い禁止領域との距離を算出し、その距離が短いときは使用予定時間の許容最大値を小さく設定し、距離が長いときは使用予定時間の許容最大値を長く設定してもよい。これにより、使用許可を受けてから禁止領域に移動して機密情報を取得することを防止することができる。
 また、上記実施形態においては、アプリケーション毎に運用ルールは異なってもよい。例えば、撮像部23を利用するアプリケーションの禁止領域と、録音部24を利用するアプリケーションの禁止領域とは異なってもよい。言い換えると、禁止領域に応じて、撮影は禁止であるが、録音は許可であってもよいし、その逆であってもよい。
 また、上記実施形態において、使用許可を受けたあと、使用予定時間が終了するまでの間、間欠的に携帯端末200の位置情報を更新取得し、禁止領域に移動していないことを判定するようにしてもよい。この場合、使用予定時間が終了する前であっても、禁止領域に移動していたら、アプリケーションを強制的に終了するようにしてもよい。
 本発明の管理装置(サーバ)100および携帯端末200は、コンピュータプログラムを読み取って対応する処理動作を実行できるように、CPU(Central Processing Unit)、ROM(Read Only Memory)、RAM(Random Access Memory)、I/F(Interface)ユニット、等の汎用デバイスで構築されたハードウェア、所定の処理動作を実行するように構築された専用の論理回路、これらの組み合わせ、等として実施することができる。そして、本発明の各種の構成要素は、その機能を実現するように形成されていればよく、たとえば、所定の機能を発揮する専用のハードウェア、所定の機能がコンピュータプログラムにより付与されたデータ処理装置、コンピュータプログラムによりデータ処理装置に実現された所定の機能、これらの任意の組み合わせ、等として実現することができる。そして、本発明の各種の構成要素は、個々に独立した存在である必要はなく、一つの構成要素が他の構成要素の一部であること、ある構成要素の一部と他の構成要素の一部とが重複していること、等を許容する。
 本発明の構成要素(記憶部13、記憶部26)がデータを記憶するとは、本発明の装置が、データを記憶する機能を有することを意味しており、当該データが常に格納されていることを必ずしも要しない。
 本発明の情報管理方法に含まれる複数の工程は、本発明に支障のない範囲で順序を変更することができ、また複数の工程の一部または全部が互いに重複するタイミングで実行されることを許容する。
 上記実施形態は、以下の技術思想を包含するものである。
(1)ネットワークを介して情報管理装置に接続された携帯端末であって、前記ネットワークを介して前記情報管理装置から情報を受信する受信手段と、前記携帯端末が備える複数の機能部の一部の動作を禁止しておく制御手段と、現在位置を示す位置情報を取得する位置情報取得手段と、を備え、前記受信手段は、前記制御手段による前記機能部の動作の禁止を解除する使用許可情報を前記情報管理装置から前記ネットワークを介して受信し、前記制御手段は、前記位置情報および前記使用許可情報に基づいて、前記機能部を所定時間だけ動作させるよう制御することを特徴とする携帯端末。
(2)前記機能部としての情報取得手段と、前記ネットワークを介して前記情報管理装置に、前記位置情報取得手段によって取得された位置情報が付加された、前記情報取得手段の使用を申請する使用申請情報を送信する送信手段と、を更に備え、前記受信手段が、前記情報管理装置から前記ネットワークを介して、前記使用申請情報に対する使用許可情報または使用不可情報を受信し、前記制御手段が、前記受信手段によって前記使用許可情報を受信していない状況にあっては、前記情報取得手段の動作を禁止しておき、前記受信手段によって前記使用許可情報を受信したことを契機に、前記情報取得手段を所定時間だけ動作させて情報を取得するよう制御する上記(1)に記載の携帯端末。
(3)前記制御手段は、前記情報管理装置から前記ネットワークを介して受信した前記使用許可情報を参照し、前記位置情報取得手段が取得した前記位置情報に基づいて前記機能部の動作の禁止を解除することの可否を判定し、前記判定の結果に基づいて前記機能部を動作させるよう制御する上記1または2に記載の携帯端末。
(4)前記ネットワークを介して前記情報管理装置に、前記携帯端末または前記携帯端末の利用者を示す識別情報を送信する送信手段を更に備え、前記受信手段は、前記情報管理装置から前記ネットワークを介して、前記識別情報に対する使用許可情報または使用不可情報を受信し、前記制御手段は、前記受信手段によって前記使用許可情報を受信したことを契機に、前記機能部を所定時間だけ動作させるよう制御する上記(1)から(3)のいずれかに記載の携帯端末。
(5)前記位置情報取得手段が、人工衛星から受信した信号に基づいて算出される位置情報を、前記現在位置を示す位置情報として取得する上記(1)から(4)のいずれかに記載の携帯端末。
(6)前記位置情報取得手段が、前記情報取得手段の使用が許可される許可領域、または前記情報取得手段の使用が禁止される禁止領域に敷設されている、通信可能な無線アクセスポイントの識別情報を、前記現在位置を示す位置情報として取得する上記(1)から(4)のいずれかに記載の携帯端末。
(7)前記制御手段が、前記情報取得手段を所定時間だけ動作させて取得した情報を、前記ネットワークを介して前記情報管理装置に転送する転送制御手段を更に備える上記(1)から(6)のいずれかに記載の携帯端末。
(8)前記情報取得手段を所定時間だけ動作させて取得した情報を、所定の暗号化手順に従って暗号化する暗号化手段を更に備える上記(1)から(6)のいずれかに記載の携帯端末。
(9)ネットワークを介して互いに接続された携帯端末と情報管理装置とからなる情報管理システムであって、前記携帯端末は、前記ネットワークを介して前記情報管理装置から情報を受信する受信手段と、複数の機能部と、複数の前記機能部の一部の動作を禁止しておく制御手段と、現在位置を示す位置情報を取得する位置情報取得手段と、を備え、前記情報管理装置は、前記制御手段による前記機能部の動作の禁止を解除させる使用許可情報を前記携帯端末に対して前記ネットワークを介して送信する送信手段を備え、前記位置情報取得手段が取得した前記位置情報と、前記情報管理装置から前記携帯端末に送信された前記使用許可情報と、に基づいて前記制御手段が前記機能部の動作の禁止を解除して前記機能部を所定時間だけ動作させることを特徴とする情報管理システム。
(10)前記制御手段は、前記情報管理装置から前記ネットワークを介して受信した前記使用許可情報を参照し、前記位置情報取得手段が取得した前記位置情報に基づいて前記機能部の動作の禁止を解除することの可否を判定し、前記判定の結果に基づいて前記機能部を動作させるよう制御する上記(9)に記載の情報管理システム。
(11)前記ネットワークを介して前記情報管理装置に、前記携帯端末または前記携帯端末の利用者を示す識別情報を送信する送信手段を更に備え、前記受信手段は、前記情報管理装置から前記ネットワークを介して、前記識別情報に対する使用許可情報または使用不可情報を受信し、前記制御手段は、前記受信手段によって前記使用許可情報を受信したことを契機に、前記機能部を所定時間だけ動作させるよう制御する上記(9)または(10)に記載の情報管理システム。
(12)前記携帯端末は、前記機能部としての情報取得手段と、前記ネットワークを介して前記情報管理装置に、前記位置情報取得手段によって取得された位置情報が付加された、前記情報取得手段の使用を申請する使用申請情報を送信する第1送信手段と、を更に備え、前記受信手段は、前記情報管理装置から前記ネットワークを介して、前記使用申請情報に対する使用許可情報または使用不可情報を受信する第1送信手段であり、前記制御手段は、前記使用許可情報を受信していない状況にあっては、前記情報取得手段の動作を禁止しておき、前記受信手段によって前記使用許可情報を受信したことを契機に、前記情報取得手段を所定時間だけ動作させて情報を取得するよう制御し、前記情報管理装置は、前記携帯端末からの使用申請情報を受信する第2受信手段と、前記第2受信手段によって受信された使用申請情報に付加された位置情報に基づいて、前記情報取得手段の動作を許可するか否かを判定する可否判定手段と、を更に備え、前記送信手段は、前記可否判定手段によって前記情報取得手段の動作を許可すると判定された場合に、前記携帯端末に対して前記ネットワークを介して使用許可情報を送信する第2送信手段であることを特徴とする上記(9)から(11)のいずれかに記載の情報管理システム。
(13)前記情報管理装置は、前記情報取得手段の使用を許可する許可領域情報または前記情報取得手段の使用を禁止する禁止領域情報の少なくとも一方を記憶する記憶手段を更に備え、前記可否判定手段は、前記使用申請情報に付加された位置情報に基づいて、前記記憶手段に記憶されている、前記許可領域情報または前記禁止領域情報の少なくとも一方を参照することにより、前記情報取得手段の動作を許可するか否かを判定することを特徴とする上記(12)に記載の情報管理システム。
(14)前記携帯端末は、前記情報取得手段を所定時間だけ動作させている間に取得した前記情報の取得時に、前記位置情報取得手段によって取得した位置情報を前記情報に付加し、前記ネットワークを介して前記情報管理装置に転送する転送制御手段を更に備え、前記情報管理装置は、前記携帯端末から転送されてくる、前記情報取得手段によって取得された情報に付加されている前記位置情報に基づいて、前記記憶手段に記憶されている、前記許可領域情報または前記禁止領域情報の少なくとも一方を参照することにより、該情報の使用可/不可を設定する使用可否設定手段を更に備えることを特徴とする上記(13)に記載の情報管理システム。
(15)前記携帯端末が、前記情報取得手段を所定時間だけ動作させている間に取得した前記情報を暗号化する暗号化手段を更に備える上記(14)に記載の情報管理システム。
(16)機能部を備える携帯端末にネットワークを介して接続された情報管理装置であって、前記携帯端末から現在位置を示す位置情報が付加された使用申請情報を受信する受信手段と、前記機能部の使用を許可する許可領域情報または前記機能部の使用を禁止する禁止領域情報の少なくとも一方を記憶する記憶手段と、前記使用申請情報に付加された位置情報に基づいて、前記記憶手段に記憶されている、前記許可領域情報または前記禁止領域情報の少なくとも一方を参照することにより、前記携帯端末が備える前記機能部の動作を許可するか否かを判定する可否判定手段と、前記可否判定手段によって前記機能部の動作を許可すると判定された場合に、前記携帯端末に対して前記ネットワークを介して使用許可情報を送信する送信手段と、を備えることを特徴とする情報管理装置。
(17)ネットワークを介して互いに接続された携帯端末と情報管理装置とを用いて行う情報管理方法であって、前記携帯端末の現在位置を示す位置情報を取得する位置情報取得ステップと、前記携帯端末に備えられている機能部の使用を申請する使用申請情報に前記位置情報を付加し、前記ネットワークを介して前記情報管理装置に対して送信する使用申請情報送信ステップと、前記携帯端末からの使用申請情報を前記情報管理装置で受信する使用申請情報受信ステップと、前記使用申請情報受信ステップで受信された使用申請情報に付加された位置情報に基づいて、前記携帯端末が備えている前記機能部の動作を許可するか否かを、前記情報管理装置で判定する可否判定ステップと、前記可否判定ステップで前記機能部の動作を許可すると判定した場合に、前記情報管理装置から前記携帯端末に対して前記ネットワークを介して使用許可情報を送信する使用許可情報送信ステップと、前記使用申請情報に対する使用許可情報を、前記情報管理装置から前記ネットワークを介して、前記携帯端末で受信する使用許可情報受信ステップと、前記使用許可情報を受信していない状況にあっては、前記携帯端末が備えている前記機能部の動作を禁止しておき、前記使用許可情報を受信したことを契機に、前記機能部を所定時間だけ動作させて情報を取得するよう制御する制御ステップと、を含む情報管理方法。
(18)ネットワークを介して情報管理装置に接続され、機能部を備える携帯端末のコンピュータを用いて情報管理処理を行うためのプログラムであって、現在位置を示す位置情報を取得する位置情報取得処理と、前記ネットワークを介して前記情報管理装置に対し、前記機能部の使用を申請する、前記位置情報が付加された使用申請情報を送信する送信処理と、前記情報管理装置から前記ネットワークを介して、前記使用申請情報に対する使用許可情報または使用不可情報を受信する受信処理と、前記使用許可情報を受信していない状況にあっては、前記機能部の動作を禁止し、前記使用許可情報を受信したことを契機に、前記機能部を所定時間だけ動作させるよう制御する制御処理と、を前記コンピュータに実行させることを特徴とするプログラム。
(19)ネットワークを介して情報管理装置に接続され、機能部を備える携帯端末のコンピュータによって読み出し可能に記録されたプログラムを格納した記憶媒体であって、前記プログラムが、現在位置を示す位置情報を取得する位置情報取得処理と、前記ネットワークを介して前記情報管理装置に対し、前記機能部の使用を申請する、前記位置情報が付加された使用申請情報を送信する送信処理と、前記情報管理装置から前記ネットワークを介して、前記使用申請情報に対する使用許可情報または使用不可情報を受信する受信処理と、前記使用許可情報を受信していない状況にあっては、前記機能部の動作を禁止し、前記使用許可情報を受信したことを契機に、前記機能部を所定時間だけ動作させるよう制御する制御処理と、を前記コンピュータに実行させることを特徴とする記憶媒体。
 この出願は、2013年3月22日に出願された日本出願特願2013-059370号を基礎とする優先権を主張し、その開示の総てをここに取り込む。

Claims (19)

  1.  ネットワークを介して情報管理装置に接続された携帯端末であって、前記ネットワークを介して前記情報管理装置から情報を受信する受信手段と、前記携帯端末が備える複数の機能部の一部の動作を禁止しておく制御手段と、現在位置を示す位置情報を取得する位置情報取得手段と、を備え、
     前記受信手段は、前記制御手段による前記機能部の動作の禁止を解除する使用許可情報を前記情報管理装置から前記ネットワークを介して受信し、
     前記制御手段は、前記位置情報および前記使用許可情報に基づいて、前記機能部を所定時間だけ動作させるよう制御することを特徴とする携帯端末。
  2.  前記機能部としての情報取得手段と、
     前記ネットワークを介して前記情報管理装置に、前記位置情報取得手段によって取得された位置情報が付加された、前記情報取得手段の使用を申請する使用申請情報を送信する送信手段と、を更に備え、
     前記受信手段が、前記情報管理装置から前記ネットワークを介して、前記使用申請情報に対する使用許可情報または使用不可情報を受信し、
     前記制御手段が、前記受信手段によって前記使用許可情報を受信していない状況にあっては、前記情報取得手段の動作を禁止しておき、前記受信手段によって前記使用許可情報を受信したことを契機に、前記情報取得手段を所定時間だけ動作させて情報を取得するよう制御する請求項1に記載の携帯端末。
  3.  前記制御手段は、前記情報管理装置から前記ネットワークを介して受信した前記使用許可情報を参照し、前記位置情報取得手段が取得した前記位置情報に基づいて前記機能部の動作の禁止を解除することの可否を判定し、前記判定の結果に基づいて前記機能部を動作させるよう制御する請求項1または2に記載の携帯端末。
  4.  前記ネットワークを介して前記情報管理装置に、前記携帯端末または前記携帯端末の利用者を示す識別情報を送信する送信手段を更に備え、
     前記受信手段は、前記情報管理装置から前記ネットワークを介して、前記識別情報に対する使用許可情報または使用不可情報を受信し、
     前記制御手段は、前記受信手段によって前記使用許可情報を受信したことを契機に、前記機能部を所定時間だけ動作させるよう制御する請求項1から3のいずれか一項に記載の携帯端末。
  5.  前記位置情報取得手段が、人工衛星から受信した信号に基づいて算出される位置情報を、前記現在位置を示す位置情報として取得する請求項1から4のいずれか一項に記載の携帯端末。
  6.  前記位置情報取得手段が、前記情報取得手段の使用が許可される許可領域、または前記情報取得手段の使用が禁止される禁止領域に敷設されている、通信可能な無線アクセスポイントの識別情報を、前記現在位置を示す位置情報として取得する請求項1から4のいずれか一項に記載の携帯端末。
  7.  前記制御手段が、前記情報取得手段を所定時間だけ動作させて取得した情報を、前記ネットワークを介して前記情報管理装置に転送する転送制御手段を更に備える請求項1から6のいずれか一項に記載の携帯端末。
  8.  前記情報取得手段を所定時間だけ動作させて取得した情報を、所定の暗号化手順に従って暗号化する暗号化手段を更に備える請求項1から6のいずれか一項に記載の携帯端末。
  9.  ネットワークを介して互いに接続された携帯端末と情報管理装置とからなる情報管理システムであって、
     前記携帯端末は、
     前記ネットワークを介して前記情報管理装置から情報を受信する受信手段と、複数の機能部と、複数の前記機能部の一部の動作を禁止しておく制御手段と、現在位置を示す位置情報を取得する位置情報取得手段と、を備え、
     前記情報管理装置は、
     前記制御手段による前記機能部の動作の禁止を解除させる使用許可情報を前記携帯端末に対して前記ネットワークを介して送信する送信手段を備え、
     前記位置情報取得手段が取得した前記位置情報と、前記情報管理装置から前記携帯端末に送信された前記使用許可情報と、に基づいて前記制御手段が前記機能部の動作の禁止を解除して前記機能部を所定時間だけ動作させることを特徴とする情報管理システム。
  10.  前記制御手段は、前記情報管理装置から前記ネットワークを介して受信した前記使用許可情報を参照し、前記位置情報取得手段が取得した前記位置情報に基づいて前記機能部の動作の禁止を解除することの可否を判定し、前記判定の結果に基づいて前記機能部を動作させるよう制御する請求項9に記載の情報管理システム。
  11.  前記ネットワークを介して前記情報管理装置に、前記携帯端末または前記携帯端末の利用者を示す識別情報を送信する送信手段を更に備え、
     前記受信手段は、前記情報管理装置から前記ネットワークを介して、前記識別情報に対する使用許可情報または使用不可情報を受信し、
     前記制御手段は、前記受信手段によって前記使用許可情報を受信したことを契機に、前記機能部を所定時間だけ動作させるよう制御する請求項9または10に記載の情報管理システム。
  12.  前記携帯端末は、
     前記機能部としての情報取得手段と、
     前記ネットワークを介して前記情報管理装置に、前記位置情報取得手段によって取得された位置情報が付加された、前記情報取得手段の使用を申請する使用申請情報を送信する第1送信手段と、を更に備え、
     前記受信手段は、前記情報管理装置から前記ネットワークを介して、前記使用申請情報に対する使用許可情報または使用不可情報を受信する第1送信手段であり、
     前記制御手段は、前記使用許可情報を受信していない状況にあっては、前記情報取得手段の動作を禁止しておき、前記受信手段によって前記使用許可情報を受信したことを契機に、前記情報取得手段を所定時間だけ動作させて情報を取得するよう制御し、
     前記情報管理装置は、
     前記携帯端末からの使用申請情報を受信する第2受信手段と、
     前記第2受信手段によって受信された使用申請情報に付加された位置情報に基づいて、前記情報取得手段の動作を許可するか否かを判定する可否判定手段と、を更に備え、
     前記送信手段は、前記可否判定手段によって前記情報取得手段の動作を許可すると判定された場合に、前記携帯端末に対して前記ネットワークを介して使用許可情報を送信する第2送信手段である
    ことを特徴とする請求項9から11のいずれか一項に記載の情報管理システム。
  13.  前記情報管理装置は、
     前記情報取得手段の使用を許可する許可領域情報または前記情報取得手段の使用を禁止する禁止領域情報の少なくとも一方を記憶する記憶手段を更に備え、
     前記可否判定手段は、前記使用申請情報に付加された位置情報に基づいて、前記記憶手段に記憶されている、前記許可領域情報または前記禁止領域情報の少なくとも一方を参照することにより、前記情報取得手段の動作を許可するか否かを判定する
     ことを特徴とする請求項12に記載の情報管理システム。
  14.  前記携帯端末は、前記情報取得手段を所定時間だけ動作させている間に取得した前記情報の取得時に、前記位置情報取得手段によって取得した位置情報を前記情報に付加し、前記ネットワークを介して前記情報管理装置に転送する転送制御手段を更に備え、
     前記情報管理装置は、前記携帯端末から転送されてくる、前記情報取得手段によって取得された情報に付加されている前記位置情報に基づいて、前記記憶手段に記憶されている、前記許可領域情報または前記禁止領域情報の少なくとも一方を参照することにより、該情報の使用可/不可を設定する使用可否設定手段を更に備える
     ことを特徴とする請求項13に記載の情報管理システム。
  15.  前記携帯端末が、前記情報取得手段を所定時間だけ動作させている間に取得した前記情報を暗号化する暗号化手段を更に備える請求項14に記載の情報管理システム。
  16.  機能部を備える携帯端末にネットワークを介して接続された情報管理装置であって、
     前記携帯端末から現在位置を示す位置情報が付加された使用申請情報を受信する受信手段と、
     前記機能部の使用を許可する許可領域情報または前記機能部の使用を禁止する禁止領域情報の少なくとも一方を記憶する記憶手段と、
     前記使用申請情報に付加された位置情報に基づいて、前記記憶手段に記憶されている、前記許可領域情報または前記禁止領域情報の少なくとも一方を参照することにより、前記携帯端末が備える前記機能部の動作を許可するか否かを判定する可否判定手段と、
     前記可否判定手段によって前記機能部の動作を許可すると判定された場合に、前記携帯端末に対して前記ネットワークを介して使用許可情報を送信する送信手段と、
     を備えることを特徴とする情報管理装置。
  17.  ネットワークを介して互いに接続された携帯端末と情報管理装置とを用いて行う情報管理方法であって、
     前記携帯端末の現在位置を示す位置情報を取得する位置情報取得ステップと、
     前記携帯端末に備えられている機能部の使用を申請する使用申請情報に前記位置情報を付加し、前記ネットワークを介して前記情報管理装置に対して送信する使用申請情報送信ステップと、
     前記携帯端末からの使用申請情報を前記情報管理装置で受信する使用申請情報受信ステップと、
     前記使用申請情報受信ステップで受信された使用申請情報に付加された位置情報に基づいて、前記携帯端末が備えている前記機能部の動作を許可するか否かを、前記情報管理装置で判定する可否判定ステップと、
     前記可否判定ステップで前記機能部の動作を許可すると判定した場合に、前記情報管理装置から前記携帯端末に対して前記ネットワークを介して使用許可情報を送信する使用許可情報送信ステップと、
     前記使用申請情報に対する使用許可情報を、前記情報管理装置から前記ネットワークを介して、前記携帯端末で受信する使用許可情報受信ステップと、
     前記使用許可情報を受信していない状況にあっては、前記携帯端末が備えている前記機能部の動作を禁止しておき、前記使用許可情報を受信したことを契機に、前記機能部を所定時間だけ動作させて情報を取得するよう制御する制御ステップと、
     を含む情報管理方法。
  18.  ネットワークを介して情報管理装置に接続され、機能部を備える携帯端末のコンピュータを用いて情報管理処理を行うためのプログラムであって、
     現在位置を示す位置情報を取得する位置情報取得処理と、
     前記ネットワークを介して前記情報管理装置に対し、前記機能部の使用を申請する、前記位置情報が付加された使用申請情報を送信する送信処理と、
     前記情報管理装置から前記ネットワークを介して、前記使用申請情報に対する使用許可情報または使用不可情報を受信する受信処理と、
     前記使用許可情報を受信していない状況にあっては、前記機能部の動作を禁止し、前記使用許可情報を受信したことを契機に、前記機能部を所定時間だけ動作させるよう制御する制御処理と、
     を前記コンピュータに実行させることを特徴とするプログラム。
  19.  ネットワークを介して情報管理装置に接続され、機能部を備える携帯端末のコンピュータによって読み出し可能に記録されたプログラムを格納した記憶媒体であって、
     前記プログラムが、
     現在位置を示す位置情報を取得する位置情報取得処理と、
     前記ネットワークを介して前記情報管理装置に対し、前記機能部の使用を申請する、前記位置情報が付加された使用申請情報を送信する送信処理と、
     前記情報管理装置から前記ネットワークを介して、前記使用申請情報に対する使用許可情報または使用不可情報を受信する受信処理と、
     前記使用許可情報を受信していない状況にあっては、前記機能部の動作を禁止し、前記使用許可情報を受信したことを契機に、前記機能部を所定時間だけ動作させるよう制御する制御処理と、
    を前記コンピュータに実行させることを特徴とする記憶媒体。
PCT/JP2014/057677 2013-03-22 2014-03-20 携帯端末、情報管理システム、情報管理装置、情報管理方法、プログラムおよび記憶媒体 WO2014148593A1 (ja)

Priority Applications (5)

Application Number Priority Date Filing Date Title
KR1020157025987A KR101810612B1 (ko) 2013-03-22 2014-03-20 휴대 단말, 정보 관리 시스템, 정보 관리 방법 및 기억 매체
EP14768431.0A EP2978269B1 (en) 2013-03-22 2014-03-20 Portable terminal, information management system, information management device, information management method, program, and storage medium
SG11201506883RA SG11201506883RA (en) 2013-03-22 2014-03-20 Mobile device, information management system, information management method and program product
US14/773,922 US10089485B2 (en) 2013-03-22 2014-03-20 Mobile device, information management system and storage medium
CN201480017568.2A CN105165079B (zh) 2013-03-22 2014-03-20 便携终端、信息管理系统以及信息管理方法

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2013059370A JP5705899B2 (ja) 2013-03-22 2013-03-22 携帯端末、情報管理システム、情報管理方法およびプログラム
JP2013-059370 2013-03-22

Publications (1)

Publication Number Publication Date
WO2014148593A1 true WO2014148593A1 (ja) 2014-09-25

Family

ID=51580263

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2014/057677 WO2014148593A1 (ja) 2013-03-22 2014-03-20 携帯端末、情報管理システム、情報管理装置、情報管理方法、プログラムおよび記憶媒体

Country Status (7)

Country Link
US (1) US10089485B2 (ja)
EP (1) EP2978269B1 (ja)
JP (1) JP5705899B2 (ja)
KR (1) KR101810612B1 (ja)
CN (1) CN105165079B (ja)
SG (1) SG11201506883RA (ja)
WO (1) WO2014148593A1 (ja)

Families Citing this family (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20130096978A (ko) * 2012-02-23 2013-09-02 삼성전자주식회사 사용자 단말, 서버, 상황기반 정보 제공 시스템 및 그 방법
US10567511B2 (en) * 2015-01-30 2020-02-18 Nec Corporation Method and system for managing encrypted data of devices
JP6550913B2 (ja) 2015-05-13 2019-07-31 富士通株式会社 通信システム
US20160332372A1 (en) * 2015-05-13 2016-11-17 Honeywell International Inc. Carbon fiber preforms
KR102158526B1 (ko) * 2016-01-07 2020-09-22 한국전자통신연구원 코드를 사용하여 기능을 제어하는 방법 및 장치
CN107995146B (zh) * 2016-10-26 2020-07-07 腾讯科技(深圳)有限公司 登录处理方法及装置
WO2018150659A1 (ja) * 2017-02-14 2018-08-23 ソニー株式会社 情報処理装置、情報処理方法、およびプログラム
US10669122B2 (en) * 2017-07-17 2020-06-02 Otis Elevator Company Service tool location-based function availability
US11259235B2 (en) * 2017-11-03 2022-02-22 Blackout Technologies Group Ltd. Blocking functionality on a smart device
CN108513007A (zh) * 2018-03-27 2018-09-07 维沃移动通信有限公司 一种控制飞行模式的方法及移动终端
JP6928581B2 (ja) * 2018-05-25 2021-09-01 ヤフー株式会社 情報処理装置、情報処理方法、情報処理プログラム及び制御プログラム

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005258990A (ja) 2004-03-15 2005-09-22 Dainippon Printing Co Ltd カメラ機能付携帯端末を制御する入退場制御装置
JP2006180277A (ja) * 2004-12-22 2006-07-06 Nec Corp 情報配信システム、及び情報配信方法とこれに用いられる装置
JP2007282017A (ja) * 2006-04-10 2007-10-25 Nec Commun Syst Ltd 使用制限付画像撮影機能を持つ携帯移動通信端末と該端末の画像撮影機能使用制限方法およびプログラム
JP2008312009A (ja) 2007-06-15 2008-12-25 Sharp Corp 盗撮防止システム、盗撮検出装置及び盗撮防止方法

Family Cites Families (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001167187A (ja) * 1999-12-10 2001-06-22 Ntt Docomo Inc 加入契約仲介方法及び移動通信網
JP2003204384A (ja) 2002-01-07 2003-07-18 Sony Corp 携帯通信端末
KR20040043341A (ko) 2002-11-18 2004-05-24 엘지전자 주식회사 카메라작동 강제제어기능이 구비된 휴대용 영상단말기와그 제어방법
US20040228460A1 (en) * 2003-05-15 2004-11-18 Cherif Keramane Portable communications devices providing selective inhibition of functionalities and related control devices and methods
JP2005142690A (ja) 2003-11-05 2005-06-02 Hitachi Ltd 情報処理装置及びその報知方法
JP2006013980A (ja) 2004-06-28 2006-01-12 Hitachi Ltd 携帯電子機器及び携帯電子機器の機能制限システム
JP5111153B2 (ja) * 2008-02-22 2012-12-26 キヤノン株式会社 サーバ、デバイス管理方法、プログラム
JP5391276B2 (ja) * 2008-08-08 2014-01-15 イノパス・ソフトウェアー・インコーポレーテッド インテリジェント移動体デバイス管理クライアント
KR101479655B1 (ko) 2008-09-12 2015-01-06 삼성전자주식회사 휴대 단말기의 보안 설정 방법 및 시스템
JP4890578B2 (ja) 2009-03-05 2012-03-07 ソフトバンクBb株式会社 コンテンツ配信システム及びコンテンツ配信方法
US8670748B2 (en) * 2009-05-01 2014-03-11 Apple Inc. Remotely locating and commanding a mobile device
US8254957B2 (en) * 2009-06-16 2012-08-28 Intel Corporation Context-based limitation of mobile device operation
CN102065392A (zh) * 2010-12-02 2011-05-18 中兴通讯股份有限公司 一种通信终端及其短信保密方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005258990A (ja) 2004-03-15 2005-09-22 Dainippon Printing Co Ltd カメラ機能付携帯端末を制御する入退場制御装置
JP2006180277A (ja) * 2004-12-22 2006-07-06 Nec Corp 情報配信システム、及び情報配信方法とこれに用いられる装置
JP2007282017A (ja) * 2006-04-10 2007-10-25 Nec Commun Syst Ltd 使用制限付画像撮影機能を持つ携帯移動通信端末と該端末の画像撮影機能使用制限方法およびプログラム
JP2008312009A (ja) 2007-06-15 2008-12-25 Sharp Corp 盗撮防止システム、盗撮検出装置及び盗撮防止方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
See also references of EP2978269A4

Also Published As

Publication number Publication date
KR101810612B1 (ko) 2017-12-20
JP2014187449A (ja) 2014-10-02
CN105165079B (zh) 2019-03-22
EP2978269A4 (en) 2016-09-28
EP2978269B1 (en) 2018-08-22
US10089485B2 (en) 2018-10-02
CN105165079A (zh) 2015-12-16
US20160034699A1 (en) 2016-02-04
KR20150132189A (ko) 2015-11-25
JP5705899B2 (ja) 2015-04-22
EP2978269A1 (en) 2016-01-27
SG11201506883RA (en) 2015-09-29

Similar Documents

Publication Publication Date Title
JP5705899B2 (ja) 携帯端末、情報管理システム、情報管理方法およびプログラム
JP2005277764A (ja) 携帯電話端末装置及び遠隔操作方法並びにプログラム
JP5543294B2 (ja) 通信端末、通信システム及びプログラム
US10033735B2 (en) Communication apparatus, communication control method, and computer-readable recording medium
JP4925786B2 (ja) 携帯電話システム、携帯端末装置、サーバ、携帯電話システムの制御方法、および携帯端末装置の制御方法
JP2009088917A (ja) 携帯端末装置、および、プログラム
CN108260086B (zh) 基于围栏的终端管控方法
JP2011191839A (ja) 端末装置、認証システム及びプログラム
JP4805385B2 (ja) 加入者情報共有方法及び移動通信端末
JP5801507B2 (ja) 携帯端末、情報管理システム、情報管理方法およびプログラム
KR20140039808A (ko) 선박의 Wifi 환경의 무선 통신 시스템
US10172081B2 (en) Information processing system and information processing method
JP2008048129A (ja) 移動端末を遠隔制御する方法、無線通信システム、移動端末及びプログラム
JP2006013980A (ja) 携帯電子機器及び携帯電子機器の機能制限システム
JP2008011218A (ja) 携帯端末及び携帯端末システム
KR101522088B1 (ko) 카메라 내장 단말기 촬영 보안용 원격 관리 서버
KR20210141427A (ko) 분실된 휴대 단말에 대한 안심 서비스를 제공하기 위한 방법 및 장치
JP2007074703A (ja) リモートロックシステム、移動通信端末、リモートロック方法、および通信ネットワーク用サーバー
KR101537272B1 (ko) 정보 보안 관리를 위한 사용자 단말기 제어 시스템 및 방법
JP2008172651A (ja) 撮影画像管理システム
JP5918112B2 (ja) 通信装置、プログラムおよび通信方法
JP4320417B2 (ja) 携帯端末操作制御装置、携帯端末操作制御システム、サーバ装置、及び携帯端末操作制御方法
JP4767054B2 (ja) 画像情報転送制御システムおよび作業進捗状況管理方法
KR20160046398A (ko) 보안 카메라 이용 방법, 보안 카메라 이용 장치, 보안 정책 관리 방법, mdm 관리 장치, 데이터 관리 방법 및 데이터 관리 장치
JP2018207422A (ja) 撮像装置

Legal Events

Date Code Title Description
WWE Wipo information: entry into national phase

Ref document number: 201480017568.2

Country of ref document: CN

121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 14768431

Country of ref document: EP

Kind code of ref document: A1

WWE Wipo information: entry into national phase

Ref document number: 14773922

Country of ref document: US

ENP Entry into the national phase

Ref document number: 20157025987

Country of ref document: KR

Kind code of ref document: A

NENP Non-entry into the national phase

Ref country code: DE

WWE Wipo information: entry into national phase

Ref document number: 2014768431

Country of ref document: EP