WO2019224935A1 - 入退場管理装置 - Google Patents

入退場管理装置 Download PDF

Info

Publication number
WO2019224935A1
WO2019224935A1 PCT/JP2018/019817 JP2018019817W WO2019224935A1 WO 2019224935 A1 WO2019224935 A1 WO 2019224935A1 JP 2018019817 W JP2018019817 W JP 2018019817W WO 2019224935 A1 WO2019224935 A1 WO 2019224935A1
Authority
WO
WIPO (PCT)
Prior art keywords
identification information
entrance
admission
reliability
management area
Prior art date
Application number
PCT/JP2018/019817
Other languages
English (en)
French (fr)
Inventor
美里 ▲逵▼村
Original Assignee
三菱電機株式会社
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 三菱電機株式会社 filed Critical 三菱電機株式会社
Priority to JP2020520923A priority Critical patent/JP6947298B2/ja
Priority to CN201880092476.9A priority patent/CN112136159B/zh
Priority to PCT/JP2018/019817 priority patent/WO2019224935A1/ja
Publication of WO2019224935A1 publication Critical patent/WO2019224935A1/ja

Links

Images

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit

Definitions

  • This invention relates to an entrance / exit management device.
  • Patent Document 1 discloses an entrance / exit management device.
  • the entrance / exit management device determines whether to enter the management area based on the total value of the scores of a plurality of users.
  • Patent Document 1 allows a plurality of users to continuously enter the management area in the same combination. In this case, if adhesion occurs between the plurality of users, security by mutual monitoring cannot be maintained.
  • An object of the present invention is to provide an entrance / exit management device capable of suppressing a plurality of users from continuously entering a management area in the same combination.
  • An entrance / exit management device is configured to determine whether or not entrance to the management area is possible based on a plurality of pieces of identification information read by a reader provided at the entrance / exit of the management area. And when the admission determining unit determines that admission is possible, the combination of the plurality of identification information with respect to the plurality of identification information is less likely to be determined to be possible to enter the management area. And an update unit for updating a criterion for entering the management area.
  • the plurality of pieces of identification information when it is determined that the plurality of pieces of identification information can be entered, the plurality of pieces of identification information are less likely to be determined to be able to enter the management area with respect to the combination of the plurality of pieces of identification information.
  • the criteria for entering the management area for the identification information are updated. For this reason, it can suppress that a some user enters a management area continuously with the same combination.
  • FIG. 1 It is a block diagram of the entrance / exit system to which the entrance / exit management apparatus in Embodiment 1 is applied. It is a figure which shows the user database of the entrance / exit management apparatus in Embodiment 1. FIG. It is a figure which shows the reliability table of the entrance / exit management apparatus in Embodiment 1. FIG. It is a flowchart for demonstrating the outline
  • 3 is a hardware configuration diagram of an entrance / exit management device according to Embodiment 1.
  • FIG. 2 It is a figure which shows the user table of the entrance / exit management apparatus in Embodiment 2.
  • FIG. It is a figure which shows the user database of the entrance / exit management apparatus in Embodiment 3.
  • FIG. It is a figure which shows the reliability table of the entrance / exit management apparatus in Embodiment 3.
  • FIG. It is a figure which shows the reliability table of the entrance / exit management apparatus in Embodiment 4.
  • FIG. It is a figure which shows the user database of the entrance / exit management apparatus in Embodiment 5.
  • FIG. It is a figure which shows the reliability table of the entrance / exit management apparatus in Embodiment 5.
  • FIG. FIG. 1 is a configuration diagram of an entrance / exit system to which the entrance / exit management apparatus according to Embodiment 1 is applied.
  • each of the plurality of identification bodies 1 is carried by each of a plurality of users.
  • each of the plurality of identifiers 1 is a card.
  • each of the plurality of identifiers 1 is a tag.
  • Each of the plurality of identification bodies 1 includes an identification information holding unit 1a.
  • the identification information holding unit 1a holds unique identification information.
  • the identification information holding unit 1a stores information on the user's personal identification number as identification information.
  • the identification information holding unit 1a stores biometric information such as fingerprint information and face information of the user as identification information.
  • the entrance / exit management system includes a traffic device 2, a reading device 3, and an entrance / exit management device 4.
  • the traffic device 2 is provided near the entrance / exit of the management area.
  • the traffic device 2 includes a traffic restriction unit 2a.
  • the traffic restriction unit 2a is provided so as to restrict entry / exit of users in the management area.
  • the traffic restriction unit 2a is provided so as to be able to control the operation of the electric lock of the door provided at the entrance / exit of the management area.
  • the traffic restriction unit 2a is provided so as to control the operation of an automatic door provided at the entrance / exit of the management area.
  • the traffic restriction unit 2a is provided so as to control the operation of a gate provided at the entrance / exit of the management area.
  • the reading device 3 is provided near the entrance / exit of the management area.
  • the reading device 3 includes a reading unit 3a and a transmission unit 3b.
  • the reading unit 3 a is provided so as to be able to read identification information from the identification body 1. For example, the reading unit 3a sequentially reads each of the plurality of identification information from each of the plurality of identification bodies 1 when each of the plurality of users holds each of the plurality of identification bodies 1 over the reading unit 3a in order. Provided to obtain. For example, the reading unit 3a is provided so that each of a plurality of pieces of identification information can be simultaneously read from each of the plurality of identification bodies 1 when a plurality of users place the plurality of identification bodies 1 over the reading unit 3a. .
  • the transmission unit 3b is provided so as to transmit at least one identification information read by the reading unit 3a.
  • the transmission unit 3b is provided so that identification information can be transmitted when a button (not shown) of the reading device 3 is pressed.
  • the transmission unit 3b is provided so that the plurality of pieces of identification information can be transmitted.
  • the transmission unit 3b is provided so as to be able to transmit at least one piece of identification information read until a predetermined time elapses after the reading unit 3a reads one piece of identification information.
  • the entrance / exit management device 4 includes a storage unit 4a, an authentication unit 4b, a comparison unit 4c, an entrance determination unit 4d, and an update unit 4e.
  • the storage unit 4a is provided so as to be able to store information in a user database including information on all users who use the entrance / exit management system.
  • the authentication unit 4b is provided so as to authenticate the corresponding identification information based on the comparison result between the identification information transmitted by the transmission unit 3b of the reading device 3 and the identification information stored in the storage unit 4a.
  • the comparison unit 4c is provided so that the reliability of the combination of the plurality of pieces of identification information read by the reading device 3 can be compared with the reliability set in advance for the management area.
  • the update unit 4e is provided so that the reliability can be updated by increasing or decreasing the reliability of the combination of the plurality of pieces of identification information.
  • the entrance determination unit 4d is provided so as to control the operation of the comparison unit 4c.
  • the entrance determination unit 4d is provided so as to control the operation of the traffic restriction unit 2a and the operation of the update unit 4e based on the authentication result of the authentication unit 4b and the comparison result of the comparison unit 4c.
  • FIG. 2 is a diagram showing a user database of the entrance / exit management apparatus according to the first embodiment.
  • the user database includes a user table and a reliability table.
  • the information in the user table is information in which “ID” information, “name” information, and “admission to area” information are associated with each other.
  • ID information is identification information unique to the user.
  • the “name” information is information on the name of the user.
  • the information “whether or not to enter an area” is information on whether or not to enter a plurality of management areas.
  • the information in the reliability table is information set in common to a plurality of management areas.
  • the reliability table information is information set for each of the plurality of management areas.
  • the information in the reliability table is information in which “user combination” information and “reliability” information are associated with each other.
  • the “user combination” information is a combination of identification information of a plurality of users who enter the management area at the same time.
  • the “reliability” information is information indicating the degree of trust of the combination of the plurality of users.
  • FIG. 3 is a diagram showing a reliability table of the entrance / exit management apparatus according to the first embodiment.
  • FIG. 3 shows an update process of the reliability table when the user of “ID: 123”, the user of “ID: 456”, and the user of “ID: 789” pass.
  • the entrance / exit management device 4 has the combination No. Decrease the reliability of one record by one.
  • the entrance / exit management device 4 is not a combination of the current user but a No. including the current user. 2 reliability and No. 2 record. 3 reliability and No. 3 record. Increase the reliability of record 4 by 1.
  • FIG. 4 is a flowchart for explaining an outline of the operation of the entrance / exit management system to which the entrance / exit management apparatus according to the first embodiment is applied.
  • step S ⁇ b> 1 the reading device 3 determines whether each of the plurality of pieces of identification information has been acquired from each of the plurality of identification bodies 1. When the reading device 3 has not acquired each of the plurality of pieces of identification information from each of the plurality of identification bodies 1 in step S1, the operation of step S1 is continued. When the reading device 3 acquires each of the plurality of pieces of identification information from each of the plurality of identification bodies 1 in step S1, the operation of step S2 is performed. In step S2, the reading device 3 transmits each of the plurality of identification information.
  • step S3 the entrance / exit management device 4 performs an authentication process. Thereafter, the operation of step S4 is performed.
  • the entrance / exit management device 4 determines whether each of the plurality of identification information has been authenticated.
  • step S5 the operation in step S5 is performed.
  • the entrance / exit management device 4 performs an impassable process. Specifically, the entrance / exit management device 4 does not permit entry into the management area. Thereafter, the entrance / exit management system ends the operation.
  • step S6 When all of the plurality of identification information are authenticated in step S4, the operation in step S6 is performed. In step S6, the entrance / exit management device 4 performs a comparison process. Thereafter, the operation of step S7 is performed. In step S7, the entrance / exit management device 4 determines whether or not entry into the management area is possible based on the result of the comparison process.
  • step S5 If it is not possible to enter the management area in step S7, the operation in step S5 is performed. In step S5, the entrance / exit management device 4 performs an impassable process. Thereafter, the entrance / exit management system ends the operation.
  • step S8 the operation in step S8 is performed.
  • step S8 the entrance / exit management device 4 performs a passable process. Specifically, the entrance / exit management device 4 permits entry into the management area. Thereafter, the operation of step S9 is performed.
  • step S9 the entrance / exit management device 4 performs a reliability update process. Thereafter, the entrance / exit management system ends the operation.
  • the criteria for entering the management area for the plurality of identification information are updated. Specifically, when it is determined that entry to a plurality of pieces of identification information is possible, the plurality of pieces of identification information are less likely to be determined to be allowed to enter the management area with respect to a combination of the plurality of pieces of identification information. The reliability of the combination of identification information is updated. For this reason, it can suppress that a some user enters a management area continuously with the same combination. If it is no longer possible to enter the management area, it is necessary to enter the management area in different combinations. As a result, security by mutual monitoring can be maintained. Furthermore, since the security by mutual monitoring is maintained, the cost of arranging guards in the management area can be suppressed.
  • the identification information may be transmitted to the entrance / exit management device 4.
  • the entrance / exit management device 4 may manage a combination of a plurality of pieces of identification information.
  • the entrance / exit management device 4 may wait until a plurality of pieces of identification information corresponding to the number necessary for entering the management area are collected.
  • a combination of a plurality of pieces of identification information corresponding to the number necessary for entering the management area may not be authenticated before a predetermined time elapses. Also in these cases, it is possible to prevent a plurality of users from entering the management area continuously in the same combination.
  • a plurality of reading devices 3 corresponding to the number necessary for entering the management area may be provided at the entrance / exit of one management area.
  • the authentication process may be started when each of the plurality of reading devices 3 reads each of the plurality of pieces of identification information in the entrance / exit management device 4 during a certain period of time. Also in this case, it is possible to suppress a plurality of users from continuously entering the management area with the same combination.
  • the increase / decrease number when updating the reliability may be set as appropriate.
  • the number to be increased may be different from the number to be decreased.
  • the number to be increased may be 1 and the number to be decreased may be 2.
  • a reliability update method may be set based on a preset minimum value. For example, the reliability may not be less than the minimum value. For example, the reliability may not be increased when the reliability is lower than the minimum value.
  • the reliability may be increased or decreased each time admission to the management area is permitted.
  • the degree of reliability may be increased or decreased each time the number of times permitted to enter the management area reaches a preset number.
  • the amount of decrease in the reliability may be increased as the number of records including each of the plurality of identification information of this time is large.
  • the amount of increase in the reliability may be increased as the number of records including each of the plurality of pieces of identification information is small.
  • privileged users who need to enter the management area with multiple users but do not increase or decrease the reliability.
  • a system administrator or the like may be a privileged user.
  • the reliability may be increased or not decreased only when a general user enters a management area at the same time as a privileged user.
  • the method for determining whether or not admission to the management area is possible may be set as appropriate. For example, it may be determined that admission is possible when the reliability of a combination of a plurality of identification information is 0 or more, and it is determined that admission is not possible when the reliability is less than 0.
  • a common threshold is set for a plurality of management areas, and it is determined that admission is possible when the reliability of a combination of a plurality of identification information is equal to or higher than the threshold, and it is determined that admission is not possible when the reliability is lower than the threshold. do it.
  • each of a plurality of thresholds corresponding to each of a plurality of management areas is provided, and it is determined that admission is possible when the reliability of a combination of a plurality of identification information is equal to or higher than the threshold, and the reliability is less than the threshold It may be determined that entry is not possible.
  • the reliability threshold may be changed based on the time zone. For example, different values may be set as the threshold values of reliability between an unpopular midnight and a popular daytime.
  • the reliability threshold may be changed based on the time. For example, different values may be set as the reliability threshold values during the normal business period and the long vacation period.
  • the user may be notified by sound, light, etc. that it is not possible to enter the management area.
  • the user may be notified by sound, light, etc. that entry into the management area is not permitted.
  • information on the contents of the impassable processing may be left as a log of the entrance / exit management system.
  • a buzzer may be sounded to notify a user other than the user who intends to enter the management area.
  • an alarm may be displayed on a monitoring screen monitored by an administrator of the entrance / exit management system.
  • processing may be performed during the passable processing.
  • the user may be informed of permission to enter the management area by sound, light, or the like.
  • FIG. 5 is a hardware configuration diagram of the entrance / exit management device according to the first embodiment.
  • Each function of the entrance / exit management device 4 can be realized by a processing circuit.
  • the processing circuit includes at least one processor 5a and at least one memory 5b.
  • the processing circuit comprises at least one dedicated hardware 6.
  • each function of the entrance / exit management device 4 is realized by software, firmware, or a combination of software and firmware. At least one of software and firmware is described as a program. At least one of software and firmware is stored in at least one memory 5b. At least one processor 5a implements each function of the entrance / exit management device 4 by reading and executing a program stored in at least one memory 5b.
  • the at least one processor 5a is also referred to as a central processing unit, a processing unit, an arithmetic unit, a microprocessor, a microcomputer, and a DSP.
  • the at least one memory 5b is a non-volatile or volatile semiconductor memory such as RAM, ROM, flash memory, EPROM, or EEPROM, a magnetic disk, a flexible disk, an optical disk, a compact disk, a mini disk, a DVD, or the like.
  • the processing circuit comprises at least one dedicated hardware 6, the processing circuit is implemented, for example, as a single circuit, a composite circuit, a programmed processor, a parallel programmed processor, an ASIC, an FPGA, or a combination thereof.
  • each function of the entrance / exit management device 4 is realized by a processing circuit.
  • each function of the entrance / exit management device 4 is collectively realized by a processing circuit.
  • the functions of the entrance / exit management device 4 may be realized by dedicated hardware 6, and the other part may be realized by software or firmware.
  • the function of the update unit 4e is realized by a processing circuit as dedicated hardware 6, and at least one processor 5a reads a program stored in at least one memory 5b for functions other than the function of the update unit 4e. It may be realized by executing.
  • the processing circuit realizes each function of the entrance / exit management device 4 by the hardware 6, software, firmware, or a combination thereof.
  • FIG. FIG. 6 is a diagram showing a user database of the entrance / exit management apparatus according to the second embodiment.
  • FIG. 7 is a diagram showing a user table of the entrance / exit management apparatus according to the second embodiment.
  • symbol is attached
  • the user database according to the second embodiment includes a user table.
  • the user database according to the second embodiment does not include a reliability table.
  • the information in the user table is information set in common for a plurality of management areas.
  • the information in the user table is information set for each of a plurality of management areas.
  • the user table is information in which “ID” information, “name” information, “admission to area” information, and “previous combination” information are associated with each other.
  • ID information is identification information unique to the user.
  • the “name” information is information on the name of the user.
  • the information “whether or not to enter an area” is information on whether or not to enter a plurality of management areas.
  • the “previous combination” information is identification information unique to the user who is the combination partner when entering the management area last time.
  • the entrance / exit management device 4 determines whether or not it is possible to enter the management area based on the comparison result between the combination of the plurality of identification information of this time and the combination of the plurality of identification information of the previous time.
  • the entrance / exit management device 4 can enter the management area if there is no overlapping combination in the combination of the plurality of identification information this time and the combination of the plurality of identification information in the previous time. Judge that there is. For example, the entrance / exit management device 4 cannot enter the management area when there is an overlapping combination in the combination of the plurality of identification information this time and the combination of the plurality of identification information in the previous time. Is determined.
  • the entrance / exit management device 4 can enter the management area when the combination of the plurality of identification information of this time and the combination of the plurality of identification information of the previous time are not exactly the same. Is determined. For example, when the combination of the plurality of identification information items at this time and the combination of the plurality of identification information items at the previous time are exactly the same, the entry / exit management device 4 must not be able to enter the management area. judge.
  • the entrance / exit management device 4 updates the “previous combination” information corresponding to the “ID” information “123” to “ID: 456” and “ID: 012”.
  • the entrance / exit management device 4 updates the “previous combination” information corresponding to the “ID” information to “456” to “ID: 123” and “ID: 012”.
  • the entrance / exit management device 4 updates the “previous combination” information corresponding to the “ID” information “012” to “ID: 123” and “ID: 456”.
  • the admission determination unit determines that admission is possible
  • the combination of a plurality of identification information items this time is difficult to determine that the next admission to the management area is possible. Become. For this reason, security by mutual monitoring can be maintained.
  • FIG. 8 is a diagram showing a user database of the entrance / exit management apparatus according to the third embodiment.
  • FIG. 9 is a diagram showing a reliability table of the entrance / exit management apparatus according to the third embodiment.
  • symbol is attached
  • the user database according to the third embodiment is a database in which a schedule table is added to the user database according to the first embodiment.
  • the information in the schedule table is information set in common for a plurality of management areas.
  • the information in the schedule table is information set for each of a plurality of management areas.
  • the information in the schedule table is information in which “time zone” information, “increase value” information, and “decrease value” information are associated with each other.
  • the “time zone” information is information indicating a time zone delimited by a preset condition.
  • the “increase value” information is information indicating an amount when the reliability is increased.
  • the “decrease value” information is information indicating an amount when the reliability is decreased.
  • FIG. 9 shows a reliability table when a user with “ID: 123”, a user with “ID: 456”, and a user with “ID: 789” pass between 17:00 and 20:00. The update process is shown.
  • the entrance / exit management device 4 determines the increase / decrease amount of the reliability based on the information in the schedule table.
  • the entrance / exit management device 4 updates the reliability based on the determined increase / decrease amount.
  • the entrance / exit management device 4 has a combination of No. 1 which is the current combination. Decrease the reliability of 1 record by 3.
  • the entrance / exit management device 4 includes not only the current combination but also the No. including the current user. 2 reliability and No. 2 record. 3 reliability and No. 3 record.
  • the reliability of record 3 is increased by 1.
  • the weighting when updating the reliability is changed according to the time zone. For this reason, the security by mutual monitoring can be maintained more reliably.
  • the weighting of only one of “increase value” and “decrease value” may be changed according to the time zone.
  • the schedule table column itself may be eliminated for the other of “increase value” and “decrease value” to be a fixed value.
  • the “increase value” and the “decrease value” may be the same value.
  • FIG. 10 is a diagram showing a reliability table of the entrance / exit management device according to the fourth embodiment.
  • symbol is attached
  • FIG. 10 shows a reliability table update process when a user with “ID: 123”, a user with “ID: 456”, and a user with “ID: 789” pass.
  • the entrance / exit management device 4 has the combination No. Decrease the reliability of one record by one.
  • the entrance / exit management device 4 is a No. including the current user. 2 reliability and No. 2 record. 3 reliability and No. 3 record. The reliability of record 3 is not increased.
  • the reliability of other combinations including at least one of the plurality of pieces of identification information is not updated. For this reason, the security by mutual monitoring can be maintained more reliably.
  • the method for increasing the reliability may be set as appropriate. For example, it is possible to apply for an increase in reliability to the system administrator after making an oath against confidentiality. For example, the reliability may be restored to a preset value for each set period and each year.
  • a monitoring function by the system administrator's eyes can be added.
  • FIG. 11 is a diagram showing a user database of the entrance / exit management apparatus according to the fifth embodiment.
  • FIG. 12 is a diagram showing a reliability table of the entrance / exit management apparatus according to the fifth embodiment.
  • symbol is attached
  • the user database according to the fifth embodiment includes a table in which a user table and a reliability table are combined.
  • the information in the table is information in which “ID” information, “name” information, “admission to area” information, and “reliability” information are associated with each other.
  • ID information is identification information unique to the user.
  • the “name” information is information on the name of the user.
  • the information “whether or not to enter an area” is information on whether or not to enter a plurality of management areas.
  • the “reliability” information is information indicating the degree of trust of the identification information of a plurality of users to be combined.
  • FIG. 12 shows a table update process when a user with “ID: 123” and a user with “ID: 456” pass.
  • the entrance / exit management device 4 decreases the reliability of the combination of “ID: 123” and “ID: 456”, which is the current combination, by one.
  • the entrance / exit management device 4 increases the reliability of the other combination including one of the identification information of this time by 1 instead of the combination of the identification information of this time.
  • Embodiment 5 when it is determined that entry is possible for a pair of identification information, one of the pair of identification information is combined with the other of the pair of identification information.
  • the reliability of one of the pair of identification information is updated so that it is difficult to determine that entry into the management area is possible.
  • the reliability of the other of the pair of identification information is updated so that it is difficult to determine that it is possible to enter the management area by combining the other of the pair of identification information with one of the pair of identification information. The For this reason, security by mutual monitoring can be maintained.
  • the entrance / exit management system can be used for a system that prevents a plurality of users from entering the management area continuously in the same combination.

Landscapes

  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Time Recorders, Dirve Recorders, Access Control (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

複数の利用者が同じ組み合わせで管理区域へ連続して入場することを抑制できる入退場管理装置を提供する。入退場管理装置は、管理区域の出入口に設けられた読取装置により読み取られた複数の識別情報に基づいて前記管理区域への入場が可能であるか否かを判定する入場判定部と、前記入場判定部により入場が可能であると判定された際に、当該複数の識別情報の組み合わせに対して前記管理区域への入場が可能と判定されにくくなるように当該複数の識別情報に対する前記管理区域への入場の判定基準を更新する更新部と、を備えた。

Description

入退場管理装置
 この発明は、入退場管理装置に関する。
 特許文献1は、入退場管理装置を開示する。当該入退場管理装置は、複数の利用者の点数の合計値に基づいて管理区域への入場可否を判定する。
日本特許第4657815号公報
 しかしながら、特許文献1に記載の入退場管理装置は、複数の利用者が同じ組み合わせで管理区域へ連続して入場し得る。この場合、当該複数の利用者の間において、癒着が起こると、相互監視によるセキュリティを維持することができない。
 この発明は、上述の課題を解決するためになされた。この発明の目的は、複数の利用者が同じ組み合わせで管理区域へ連続して入場することを抑制できる入退場管理装置を提供することである。
 この発明に係る入退場管理装置は、管理区域の出入口に設けられた読取装置により読み取られた複数の識別情報に基づいて前記管理区域への入場が可能であるか否かを判定する入場判定部と、前記入場判定部により入場が可能であると判定された際に、当該複数の識別情報の組み合わせに対して前記管理区域への入場が可能と判定されにくくなるように当該複数の識別情報に対する前記管理区域への入場の判定基準を更新する更新部と、を備えた。
 この発明によれば、複数の識別情報に対して入場が可能である判定された際、当該複数の識別情報の組み合わせに対して管理区域への入場が可能と判定されにくくなるように、当該複数の識別情報に対する管理区域への入場の判定基準が更新される。このため、複数の利用者が同じ組み合わせで管理区域へ連続して入場することを抑制できる。
実施の形態1における入退場管理装置が適用される入退場システムの構成図である。 実施の形態1における入退場管理装置の利用者データベースを示す図である。 実施の形態1における入退場管理装置の信頼度テーブルを示す図である。 実施の形態1における入退場管理装置が適用される入退場管理システムの動作の概要を説明するためのフローチャートである。 実施の形態1における入退場管理装置のハードウェア構成図である。 実施の形態2における入退場管理装置の利用者データベースを示す図である。 実施の形態2における入退場管理装置の利用者テーブルを示す図である。 実施の形態3における入退場管理装置の利用者データベースを示す図である。 実施の形態3における入退場管理装置の信頼度テーブルを示す図である。 実施の形態4における入退場管理装置の信頼度テーブルを示す図である。 実施の形態5における入退場管理装置の利用者データベースを示す図である。 実施の形態5における入退場管理装置の信頼度テーブルを示す図である。
 この発明を実施するための形態について添付の図面に従って説明する。なお、各図中、同一または相当する部分には同一の符号が付される。当該部分の重複説明は適宜に簡略化ないし省略する。
実施の形態1.
 図1は実施の形態1における入退場管理装置が適用される入退場システムの構成図である。
 図1に示されるように、複数の識別体1の各々は、複数の利用者の各々に携帯される。例えば、複数の識別体1の各々は、カードである。例えば、複数の識別体1の各々は、タグである。複数の識別体1の各々は、識別情報保持部1aを備える。
 識別情報保持部1aは、固有の識別情報を保持する。例えば、識別情報保持部1aは、識別情報として、当該利用者の暗証番号の情報を記憶する。例えば、識別情報保持部1aは、識別情報として、当該利用者の指紋情報、顔情報等の生体情報を記憶する。
 入退場管理システムは、通行装置2と読取装置3と入退場管理装置4とを備える。
 通行装置2は、管理区域の出入口の付近に設けられる。通行装置2は、通行制限部2aを備える。
 通行制限部2aは、管理区域における利用者の入退場を制限し得るように設けられる。例えば、通行制限部2aは、管理区域の出入口に設けられた扉の電気錠の動作を制御し得るように設けられる。例えば、通行制限部2aは、管理区域の出入口に設けられた自動ドアの動作を制御し得るように設けられる。例えば、通行制限部2aは、管理区域の出入口に設けられたゲートの動作を制御し得るように設けられる。
 読取装置3は、管理区域の出入口の付近に設けられる。読取装置3は、読取部3aと送信部3bとを備える。
 読取部3aは、識別体1から識別情報を読み取り得るように設けられる。例えば、読取部3aは、複数の利用者の各々が複数の識別体1の各々を順番に読取部3aにかざした場合に複数の識別体1の各々から複数の識別情報の各々を順番に読み取り得るように設けられる。例えば、読取部3aは、複数の利用者が複数の識別体1を重ねて読取部3aにかざした場合に複数の識別体1の各々から複数の識別情報の各々を同時に読み取り得るように設けられる。
 送信部3bは、読取部3aにより読み取られた少なくとも1つの識別情報を送信し得るように設けられる。例えば、送信部3bは、読取装置3の図示されないボタンが押された場合に識別情報を送信し得るように設けられる。例えば、送信部3bは、読取部3aが管理区域への入場のために必要な数に対応した複数の識別情報を読み取った場合に当該複数の識別情報を送信し得るように設けられる。例えば、送信部3bは、読取部3aが1つの識別情報を読み取ってから一定時間が経過するまでに読み取った少なくとも1つの識別情報を送信し得るように設けられる。
 入退場管理装置4は、記憶部4aと認証部4bと比較部4cと入場判定部4dと更新部4eとを備える。
 記憶部4aは、入退場管理システムを利用する全ての利用者の情報を含む利用者データベースの情報を記憶し得るように設けられる。認証部4bは、読取装置3の送信部3bにより送信された識別情報と記憶部4aに記憶された識別情報との比較結果に基づいて該当識別情報を認証し得るように設けられる。比較部4cは、読取装置3により読み取られた複数の識別情報の組み合わせの信頼度と当該管理区域に対して予め設定された信頼度とを比較し得るように設けられる。更新部4eは、複数の識別情報の組み合わせの信頼度を増減させることにより当該信頼度を更新し得るように設けられる。入場判定部4dは、比較部4cの動作を制御し得るように設けられる。入場判定部4dは、認証部4bの認証結果と比較部4cの比較結果とに基づいて通行の通行制限部2aの動作と更新部4eの動作とを制御し得るように設けられる。
 次に、図2を用いて、利用者データベースを説明する。
 図2は実施の形態1における入退場管理装置の利用者データベースを示す図である。
 図2に示されるように、利用者データベースは、利用者テーブルと信頼度テーブルとを備える。
 利用者テーブルの情報は、「ID」の情報と「氏名」の情報と「区域への入場可否」の情報とを対応付けた情報である。
 「ID」の情報は、利用者に固有の識別情報である。「氏名」の情報は、利用者の氏名の情報である。「区域への入場可否」の情報は、複数の管理区域に対する入場可否の情報である。
 例えば、信頼度テーブルの情報は、複数の管理区域に共通して設定される情報である。例えば、信頼度テーブルの情報は、複数の管理区域の各々に対して設定される情報である。信頼度テーブルの情報は、「利用者組み合わせ」の情報と「信頼度」の情報とを対応付けた情報である。
 「利用者組み合わせ」の情報は、管理区域へ同時に入場する複数の利用者の識別情報の組み合わせの情報である。「信頼度」の情報は、当該複数の利用者の組み合わせの信頼の程度を表す情報である。
 次に、図3を用いて、信頼度テーブルの更新処理を説明する。
 図3は実施の形態1における入退場管理装置の信頼度テーブルを示す図である。
 図3は、「ID:123」の利用者と「ID:456」の利用者と「ID:789」の利用者とが通行した場合における信頼度テーブルの更新処理を示す。
 この場合、入退場管理装置4は、今回の組み合わせであるNo.1のレコードの信頼度を1だけ減少させる。入退場管理装置4は、今回の利用者の組み合わせでなく今回の利用者を含むNo.2のレコードの信頼度とNo.3のレコードの信頼度とNo.4のレコードの信頼度とを1だけ増加させる。
 次に、図4を用いて、入退場管理システムの動作の概要を説明する。
 図4は実施の形態1における入退場管理装置が適用される入退場管理システムの動作の概要を説明するためのフローチャートである。
 ステップS1では、読取装置3は、複数の識別体1の各々から複数の識別情報の各々を取得したか否かを判定する。ステップS1で読取装置3が複数の識別体1の各々から複数の識別情報の各々を取得していない場合、ステップS1の動作が継続される。ステップS1で読取装置3が複数の識別体1の各々から複数の識別情報の各々を取得した場合、ステップS2の動作が行われる。ステップS2では、読取装置3は、複数の識別情報の各々を送信する。
 その後、ステップS3の動作が行われる。ステップS3では、入退場管理装置4は、認証処理を行う。その後、ステップS4の動作が行われる。ステップS4では、入退場管理装置4は、当該複数の識別情報の各々が認証されたか否かを判定する。
 ステップS4で当該複数の識別情報の少なくとも一つが認証されない場合、ステップS5の動作が行われる。ステップS5では、入退場管理装置4は、通行不可処理を行う。具体的には、入退場管理装置4は、当該管理区域への入場を許可しない。その後、入退場管理システムは、動作を終了する。
 ステップS4で当該複数の識別情報の全てが認証された場合、ステップS6の動作が行われる。ステップS6では、入退場管理装置4は、比較処理を行う。その後、ステップS7の動作が行われる。ステップS7では、入退場管理装置4は、比較処理の結果に基づいて管理区域への入場が可能であるか否かを判定する。
 ステップS7で管理区域への入場が可能でない場合、ステップS5の動作が行われる。ステップS5では、入退場管理装置4は、通行不可処理を行う。その後、入退場管理システムは、動作を終了する。
 ステップS7で管理区域への入場が可能である場合、ステップS8の動作が行われる。ステップS8では、入退場管理装置4は、通行可処理を行う。具体的には、入退場管理装置4は、当該管理区域への入場を許可する。その後、ステップS9の動作が行われる。ステップS9では、入退場管理装置4は、信頼度の更新処理を行う。その後、入退場管理システムは、動作を終了する。
 以上で説明した実施の形態1によれば、複数の識別情報に対して入場が可能である判定された際、当該複数の識別情報の組み合わせに対して管理区域への入場が可能と判定されにくくなるように、当該複数の識別情報に対する管理区域への入場の判定基準が更新される。具体的には、複数の識別情報に対して入場が可能である判定された際、当該複数の識別情報の組み合わせに対して前記管理区域への入場が可能と判定されにくくなるように当該複数の識別情報の組み合わせの信頼度が更新される。このため、複数の利用者が同じ組み合わせで管理区域へ連続して入場することを抑制できる。管理区域への入場が可能でなくなった場合、異なる組み合わせで管理区域への入場する必要がある。その結果、相互監視によるセキュリティを保つことができる。さらに、相互監視によるセキュリティが保たれることにより、管理区域の警備員を配置するコストを抑制することができる。
 なお、識別情報が読取装置3において読み取られるたびに、当該識別情報を入退場管理装置4に送信してもよい。この場合、入退場管理装置4において複数の識別情報の組み合わせを管理すればよい。例えば、入退場管理装置4において管理区域への入場に必要な数に対応した複数の識別情報が集まるまで待機すればよい。例えば、入退場管理装置4において一定時間が経過するまでに管理区域への入場に必要な数に対応した複数の識別情報の組み合わせを認証しなければよい。これらの場合も、複数の利用者が同じ組み合わせで管理区域へ連続して入場することを抑制できる。
 また、1つの管理領域の出入口に対し、管理区域への入場に必要な数に対応した複数の読取装置3を設けてもよい。この際、入退場管理装置4において一定時間の間に当該複数の読取装置3の各々が複数の識別情報の各々を読み取った際に認証処理を開始すればよい。この場合も、複数の利用者が同じ組み合わせで管理区域へ連続して入場することを抑制できる。
 また、信頼度の更新する際の増減数は、適宜設定すればよい。例えば、増加させる数と減少させる数を異なる数としてもよい。例えば、増加させる数を1として減少させる数を2としてもよい。
 また、予め設定された最低値に基づいて、信頼度の更新方法を設定してもよい。例えば、信頼度が最低値以下にならないようにしてもよい。例えば、信頼度が最低値よりも小さくなった場合に信頼度が増加しないようにしてもよい。
 また、管理区域への入場を許可するたびに信頼度を増減させてもよい。管理区域への入場を許可した回数が予め設定された回数となるたびに信頼度を増減させてもよい。
 また、今回の複数の識別情報の少なくとも一つを含む信頼度テーブルのレコードにおいて、今回の複数の識別情報の各々を含む数が多いレコードほど、信頼度の減少量を大きくしてもよい。
 また、今回の複数の識別情報の少なくとも一つを含む信頼度テーブルのレコードにおいて、今回の複数の識別情報の各々を含む数が少ないレコードほど、信頼度の増加量を大きくしてもよい。
 また、複数の利用者での管理区域への入場は必要だが信頼度を増減させない特権的な利用者が存在してもよい。例えば、システム管理者等を特権的な利用者としてもよい。さらに、一般の利用者に対し、特権的な利用者と同時に管理区域へ入場した場合のみ、信頼度を増加させたり、減少させなかったりしてもよい。
 また、管理区域への入場が可能であるか否か判定方法は、適宜設定すればよい。例えば、複数の識別情報の組み合わせの信頼度が0以上の場合に入場が可能と判定し、当該信頼度が0未満の場合に入場が可能でないと判定すればよい。例えば、複数の管理区域に共通の閾値を設け、複数の識別情報の組み合わせの信頼度が閾値以上の場合に入場が可能と判定し、当該信頼度が閾値未満の場合に入場が可能でないと判定すればよい。例えば、複数の管理区域の各々に対応した複数の閾値の各々を設け、複数の識別情報の組み合わせの信頼度が当該閾値以上の場合に入場が可能と判定し、当該信頼度が当該閾値未満の場合に入場が可能でないと判定すればよい。
 また、時間帯に基づいて信頼度の閾値を変更してもよい。例えば、人気のない深夜と人気のある昼間とにおいて、信頼度の閾値として異なる値を設定してもよい。
 また、時期に基づいて信頼度の閾値を変更してもよい。例えば、通常営業期間中と長期休暇期間中とにおいて、信頼度の閾値として異なる値を設定してもよい。
 また、信頼度が一定以下になった際に、管理区域への入場が可能でない状態になったことを音、ライト等で利用者に報知してもよい。
 また、通行不可処理の際、他の処理も行ってよい。例えば、管理区域への入場を許可しないことを音、ライト等で利用者に報知してもよい。例えば、通行不可処理の内容の情報を入退場管理システムのログとして残してもよい。例えば、管理区域へ入場しようとする利用者以外の利用者へ報知するためにブザーを鳴らしてもよい。例えば、入退場管理システムの管理者が監視する監視画面に警報を表示してもよい。
 また、通行可処理の際、他の処理も行ってよい。例えば、管理区域への入場を許可することを音、ライト等で利用者に報知してもよい。
 次に、図5を用いて、入退場管理装置4の例を説明する。
 図5は実施の形態1における入退場管理装置のハードウェア構成図である。
 入退場管理装置4の各機能は、処理回路により実現し得る。例えば、処理回路は、少なくとも1つのプロセッサ5aと少なくとも1つのメモリ5bとを備える。例えば、処理回路は、少なくとも1つの専用のハードウェア6を備える。
 処理回路が少なくとも1つのプロセッサ5aと少なくとも1つのメモリ5bとを備える場合、入退場管理装置4の各機能は、ソフトウェア、ファームウェア、またはソフトウェアとファームウェアとの組み合わせで実現される。ソフトウェアおよびファームウェアの少なくとも一方は、プログラムとして記述される。ソフトウェアおよびファームウェアの少なくとも一方は、少なくとも1つのメモリ5bに格納される。少なくとも1つのプロセッサ5aは、少なくとも1つのメモリ5bに記憶されたプログラムを読み出して実行することにより、入退場管理装置4の各機能を実現する。少なくとも1つのプロセッサ5aは、中央処理装置、処理装置、演算装置、マイクロプロセッサ、マイクロコンピュータ、DSPともいう。例えば、少なくとも1つのメモリ5bは、RAM、ROM、フラッシュメモリ、EPROM、EEPROM等の、不揮発性または揮発性の半導体メモリ、磁気ディスク、フレキシブルディスク、光ディスク、コンパクトディスク、ミニディスク、DVD等である。
 処理回路が少なくとも1つの専用のハードウェア6を備える場合、処理回路は、例えば、単一回路、複合回路、プログラム化したプロセッサ、並列プログラム化したプロセッサ、ASIC、FPGA、またはこれらの組み合わせで実現される。例えば、入退場管理装置4の各機能は、それぞれ処理回路で実現される。例えば、入退場管理装置4の各機能は、まとめて処理回路で実現される。
 入退場管理装置4の各機能について、一部を専用のハードウェア6で実現し、他部をソフトウェアまたはファームウェアで実現してもよい。例えば、更新部4eの機能については専用のハードウェア6としての処理回路で実現し、更新部4eの機能以外の機能については少なくとも1つのプロセッサ5aが少なくとも1つのメモリ5bに格納されたプログラムを読み出して実行することにより実現してもよい。
 このように、処理回路は、ハードウェア6、ソフトウェア、ファームウェア、またはこれらの組み合わせで入退場管理装置4の各機能を実現する。
実施の形態2.
 図6は実施の形態2における入退場管理装置の利用者データベースを示す図である。図7は実施の形態2における入退場管理装置の利用者テーブルを示す図である。なお、実施の形態1の部分と同一又は相当部分には同一符号が付される。当該部分の説明は省略される。
 実施の形態2の利用者データベースは、利用者テーブルを備える。実施の形態2の利用者データベースは、信頼度テーブルを備えない。
 例えば、利用者テーブルの情報は、複数の管理区域に共通して設定される情報である。例えば、利用者テーブルの情報は、複数の管理区域の各々に対して設定される情報である。
 図6に示されるように、利用者テーブルは、「ID」の情報と「氏名」の情報と「区域への入場可否」の情報と「前回組み合わせ」の情報とを対応付けた情報である。
 「ID」の情報は、利用者に固有の識別情報である。「氏名」の情報は、利用者の氏名の情報である。「区域への入場可否」の情報は、複数の管理区域に対する入場可否の情報である。「前回組み合わせ」の情報は、管理区域へ前回入場した際の組み合わせ相手である利用者に固有の識別情報である。
 入退場管理装置4は、今回の複数の識別情報の組み合わせと前回の複数の識別情報の組み合わせとの比較結果に基づいて管理区域への入場が可能であるか否かを判定する。
 例えば、入退場管理装置4は、今回の複数の識別情報の組み合わせと前回の複数の識別情報の組み合わせとにおいて重複する組み合わせがない場合、入退場管理装置4は、管理区域への入場が可能であると判定する。例えば、入退場管理装置4は、今回の複数の識別情報の組み合わせと前回の複数の識別情報の組み合わせとにおいて重複する組み合わせがある場合、入退場管理装置4は、管理区域への入場が可能でないと判定する。
 例えば、入退場管理装置4は、今回の複数の識別情報の組み合わせと前回の複数の識別情報の組み合わせとが全く同じではない場合、入退場管理装置4は、管理区域への入場が可能であると判定する。例えば、入退場管理装置4は、今回の複数の識別情報の組み合わせと前回の複数の識別情報の組み合わせとが全く同じである場合、入退場管理装置4は、管理区域への入場が可能でないと判定する。
 図7は、前回、「ID:123」の利用者と「ID:456」の利用者と「ID:789」の利用者が通行し、今回、「ID:123」の利用者と「ID:456」の利用者と「ID:012」の利用者が通行した場合における利用者テーブルの更新処理を示す。
 この場合、入退場管理装置4は、「ID」の情報が「123」に対応した「前回組み合わせ」の情報を「ID:456」と「ID:012」とに更新する。入退場管理装置4は、ID」の情報が「456」に対応した「前回組み合わせ」の情報を「ID:123」と「ID:012」とに更新する。入退場管理装置4は、ID」の情報が「012」に対応した「前回組み合わせ」の情報を「ID:123」と「ID:456」とに更新する。
 以上で説明した実施の形態2によれば、入場判定部により入場が可能であると判定された際、今回の複数の識別情報の組み合わせは、管理区域への次回の入場が可能と判定されにくくなる。このため、相互監視によるセキュリティを保つことができる。
 なお、今回の複数の識別情報の組み合わせと過去の複数回の複数の識別情報の組み合わせとの比較結果に基づいて管理区域への入場が可能であるか否かを判定してもよい。相互監視によるセキュリティをより確実に保つことができる。
実施の形態3.
 図8は実施の形態3における入退場管理装置の利用者データベースを示す図である。図9は実施の形態3における入退場管理装置の信頼度テーブルを示す図である。なお、実施の形態1の部分と同一又は相当部分には同一符号が付される。当該部分の説明は省略される。
 実施の形態3の利用者データベースは、実施の形態1の利用者データベースにスケジュールテーブルが付加されたデータベースである。
 例えば、スケジュールテーブルの情報は、複数の管理区域に共通して設定される情報である。例えば、スケジュールテーブルの情報は、複数の管理区域の各々に対して設定される情報である。スケジュールテーブルの情報は、「時間帯」の情報と「増加値」の情報と「減少値」の情報とを対応付けた情報である。
 「時間帯」の情報は、予め設定された条件で区切られた時間帯を示す情報である。「増加値」の情報は、信頼度を増加させる際の量を示す情報である。「減少値」の情報は、信頼度を減少させる際の量を示す情報である。
 図9は、「ID:123」の利用者と「ID:456」の利用者と「ID:789」の利用者とが17:00から20:00の間に通行した場合における信頼度テーブルの更新処理を示す。
 この場合、入退場管理装置4は、スケジュールテーブルの情報に基づいて信頼度の増減量を決定する。入退場管理装置4は、決定した増減量に基づいて信頼度を更新する。具体的には、入退場管理装置4は、今回の組み合わせであるNo.1のレコードの信頼度を3だけ減少させる。入退場管理装置4は、今回の組み合わせだけでなく今回の利用者を含むNo.2のレコードの信頼度とNo.3のレコードの信頼度とNo.3のレコードの信頼度とを1だけ増加させる。
 以上で説明した実施の形態3によれば、信頼度を更新する際の重み付けは、時間帯に応じて変更される。このため、相互監視によるセキュリティをより確実に保つことができる。
 例えば、人気のない深夜の時間帯、他人の目が少ない昼休みの時間帯等に管理区域へ入場すると、通常より早く管理区域への入場を許可されない設定となる。このため、異なる組み合わせでの管理区域への入場が必要となる。また、他人の目が多い時間帯に管理区域への入場が必要となる。このため、管理区域に入場する利用者の間だけでなく、管理区域に入場しない利用者も含め、相互監視によるセキュリティを保つことができる。
 なお、「増加値」および「減少値」の一方のみの重み付けを時間帯に応じて変更してもよい。この際、「増加値」および「減少値」の他方についてスケジュールテーブルの列自体をなくして固定値としてもよい。また、「増加値」および「減少値」を同じ値にしてもよい。
実施の形態4.
 図10は実施の形態4における入退場管理装置の信頼度テーブルを示す図である。なお、実施の形態1の部分と同一又は相当部分には同一符号が付される。当該部分の説明は省略される。
 図10は、「ID:123」の利用者と「ID:456」の利用者と「ID:789」の利用者とが通行した場合における信頼度テーブルの更新処理を示す。
 この場合、入退場管理装置4は、今回の組み合わせであるNo.1のレコードの信頼度を1だけ減少させる。入退場管理装置4は、今回の利用者を含むNo.2のレコードの信頼度とNo.3のレコードの信頼度とNo.3のレコードの信頼度とを増加させない。
 以上で説明した実施の形態4によれば、複数の識別情報に対して入場が可能である判定された際、当該複数の識別情報の少なくとも1つを含む他の組み合わせの信頼度は更新されない。このため、相互監視によるセキュリティをより確実に保つことができる。
 なお、信頼度を増加させる方法は、適宜設定すればよい。例えば、機密保持に対する宣誓をした上でシステム管理者に信頼度の増加を申請するようにしてもよい。例えば、設定された期間毎、年毎に信頼度を予め設定された値まで回復するようにしてもよい。
 例えば、継続して同じ組み合わせで管理区域に入場するためにシステム管理者に問い合わせ等が必要になる場合、システム管理者の目による監視機能も付加することができる。
実施の形態5.
 図11は実施の形態5における入退場管理装置の利用者データベースを示す図である。図12は実施の形態5における入退場管理装置の信頼度テーブルを示す図である。なお、実施の形態1の部分と同一又は相当部分には同一符号が付される。当該部分の説明は省略される。
 実施の形態5の利用者データベースは、利用者テーブルと信頼度テーブルとを組み合わせたテーブルを備える。
 当該テーブルの情報は、「ID」の情報と「氏名」の情報と「区域への入場可否」の情報と「信頼度」の情報とを対応付けた情報である。
 「ID」の情報は、利用者に固有の識別情報である。「氏名」の情報は、利用者の氏名の情報である。「区域への入場可否」の情報は、複数の管理区域に対する入場可否の情報である。「信頼度」の情報は、組み合わせの対象となる複数の利用者の識別情報の信頼の程度を表す情報である。
 図12は、「ID:123」の利用者と「ID:456」の利用者とが通行した場合におけるテーブルの更新処理を示す。
 この場合、入退場管理装置4は、今回の組み合わせである「ID:123」と「ID:456」との組み合わせの信頼度を1だけ減少させる。入退場管理装置4は、今回の識別情報の組み合わせでなく今回の識別情報の一方を含む他の組み合わせの信頼度を1だけ増加させる。
 以上で説明した実施の形態5によれば、一対の識別情報に対して入場が可能である判定された際、当該一対の識別情報の一方に対して当該一対の識別情報の他方との組み合わせにより当該管理区域への入場が可能と判定されにくくなるように当該一対の識別情報の一方の信頼度が更新される。当該一対の識別情報の他方に対して当該一対の識別情報の一方との組み合わせにより当該前記管理区域への入場が可能と判定されにくくなるように当該一対の識別情報の他方の信頼度が更新される。このため、相互監視によるセキュリティを保つことができる。
 以上のように、この発明に係る入退場管理システムは、複数の利用者が同じ組み合わせで管理区域へ連続して入場することを抑制するシステムに利用できる。
 1 識別体、 1a 識別情報保持部、 2 通行装置、 2a 通行制限部、 3 読取装置、 3a 読取部、 3b 送信部、 4 入退場管理装置、 4a 記憶部、 4b 認証部、 4c 比較部、 4d 入場判定部、 4e 更新部、 5a プロセッサ、 5b メモリ、 6 ハードウェア

Claims (6)

  1.  管理区域の出入口に設けられた読取装置により読み取られた複数の識別情報に基づいて前記管理区域への入場が可能であるか否かを判定する入場判定部と、
     前記入場判定部により入場が可能であると判定された際に、当該複数の識別情報の組み合わせに対して前記管理区域への入場が可能と判定されにくくなるように当該複数の識別情報に対する前記管理区域への入場の判定基準を更新する更新部と、
    を備えた入退場管理装置。
  2.  前記入場判定部は、前記複数の識別情報の組み合わせの信頼度に基づいて前記管理区域への入場が可能であるか否かを判定し、
     前記更新部は、前記入場判定部により入場が可能であると判定された際に、当該複数の識別情報の組み合わせに対して前記管理区域への入場が可能と判定されにくくなるように当該複数の識別情報の組み合わせの信頼度を更新し、当該複数の識別情報の少なくとも1つを含む他の組み合わせに対して前記管理区域への入場が可能と判定されやすくなるように当該複数の識別情報の少なくとも1つを含む他の組み合わせの信頼度を更新する請求項1に記載の入退場管理装置。
  3.  前記更新部は、前記入場判定部により入場が可能であると判定された際に、当該複数の識別情報の組み合わせに対して前記管理区域への次回の入場が可能と判定されにくくなるようにする請求項1に記載の入退場管理装置。
  4.  前記更新部は、判定基準を更新する際の重み付けを時間帯に応じて変更する請求項1に記載の入退場管理装置。
  5.  前記入場判定部は、前記複数の識別情報の組み合わせの信頼度に基づいて前記管理区域への入場が可能であるか否かを判定し、
     前記更新部は、前記入場判定部により入場が可能であると判定された際に、当該複数の識別情報の組み合わせに対して前記管理区域への入場が可能と判定されにくくなるように当該複数の識別情報の組み合わせの信頼度を更新し、当該複数の識別情報の少なくとも1つを含む他の組み合わせの信頼度を更新しない請求項1に記載の入退場管理装置。
  6.  前記入場判定部は、一対の識別情報の組み合わせの信頼度に基づいて前記管理区域への入場が可能であるか否かを判定し、
     前記更新部は、前記入場判定部により入場が可能であると判定された際に、当該一対の識別情報の一方に対して当該一対の識別情報の他方との組み合わせにより前記管理区域への入場が可能と判定されにくくなるように当該一対の識別情報の一方の信頼度を更新し、当該一対の識別情報の他方に対して当該一対の識別情報の一方との組み合わせにより前記管理区域への入場が可能と判定されにくくなるように当該一対の識別情報の他方の信頼度を更新する請求項1に記載の入退場管理装置。
PCT/JP2018/019817 2018-05-23 2018-05-23 入退場管理装置 WO2019224935A1 (ja)

Priority Applications (3)

Application Number Priority Date Filing Date Title
JP2020520923A JP6947298B2 (ja) 2018-05-23 2018-05-23 入退場管理装置
CN201880092476.9A CN112136159B (zh) 2018-05-23 2018-05-23 进入退出管理装置
PCT/JP2018/019817 WO2019224935A1 (ja) 2018-05-23 2018-05-23 入退場管理装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/JP2018/019817 WO2019224935A1 (ja) 2018-05-23 2018-05-23 入退場管理装置

Publications (1)

Publication Number Publication Date
WO2019224935A1 true WO2019224935A1 (ja) 2019-11-28

Family

ID=68616851

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2018/019817 WO2019224935A1 (ja) 2018-05-23 2018-05-23 入退場管理装置

Country Status (3)

Country Link
JP (1) JP6947298B2 (ja)
CN (1) CN112136159B (ja)
WO (1) WO2019224935A1 (ja)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1612741A1 (en) * 2004-06-30 2006-01-04 Sap Ag Monitoring and alarm system
JP2006336364A (ja) * 2005-06-03 2006-12-14 Glory Ltd 認証装置および認証方法
JP2007249953A (ja) * 2006-02-15 2007-09-27 Toshiba Corp 人物認識装置および人物認識方法
JP2009108555A (ja) * 2007-10-29 2009-05-21 Mitsubishi Electric Corp 入退室管理システム
JP2015060550A (ja) * 2013-09-20 2015-03-30 株式会社日立情報通信エンジニアリング 入退管理システム

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3112076B2 (ja) * 1998-05-21 2000-11-27 豊 保倉 ユーザ認証システム
JP5621534B2 (ja) * 2010-11-16 2014-11-12 三菱電機株式会社 出入管理システム及び個人識別データ読取装置
JP5771772B2 (ja) * 2010-12-10 2015-09-02 パナソニックIpマネジメント株式会社 ドア開閉制御システムおよびドア開閉制御装置
US10235822B2 (en) * 2014-04-25 2019-03-19 Vivint, Inc. Automatic system access using facial recognition
CN104574584B (zh) * 2014-12-01 2017-03-22 沈阳赛普顿科技有限公司 一种银行金库门的管控系统及管控方法
JP2017069671A (ja) * 2015-09-29 2017-04-06 三菱電機株式会社 機器管理制御システム及び機器制御装置
CN106837058A (zh) * 2017-01-13 2017-06-13 珠海易时代科技有限公司 一种高安全性指静脉保密柜系统及解锁方法

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1612741A1 (en) * 2004-06-30 2006-01-04 Sap Ag Monitoring and alarm system
JP2006336364A (ja) * 2005-06-03 2006-12-14 Glory Ltd 認証装置および認証方法
JP2007249953A (ja) * 2006-02-15 2007-09-27 Toshiba Corp 人物認識装置および人物認識方法
JP2009108555A (ja) * 2007-10-29 2009-05-21 Mitsubishi Electric Corp 入退室管理システム
JP2015060550A (ja) * 2013-09-20 2015-03-30 株式会社日立情報通信エンジニアリング 入退管理システム

Also Published As

Publication number Publication date
CN112136159A (zh) 2020-12-25
JPWO2019224935A1 (ja) 2021-02-12
CN112136159B (zh) 2022-04-29
JP6947298B2 (ja) 2021-10-13

Similar Documents

Publication Publication Date Title
ES2960052T3 (es) Sistema y método para determinar de forma adaptativa un esquema de autenticación óptimo
JP4597189B2 (ja) 同一実行のための人物識別制御方法及びシステム
KR101170222B1 (ko) 이용자 인증 장치, 이용자 인증 방법 및 이용자 인증 프로그램을 기록한 컴퓨터 판독 가능한 기록 매체
JP7166061B2 (ja) 顔認証システム、顔認証サーバおよび顔認証方法
JP3971408B2 (ja) 入退室管理システムおよびログモニタ装置
JP4320781B2 (ja) 入退室管理システム
JP2012008821A (ja) 認証情報の更新方法
JP2006323453A (ja) 入退室管理システムおよび入退室管理方法
JP4744326B2 (ja) Icカードを用いたセキュリティシステム
JP2006323475A (ja) 監視制御装置の操作管理装置
WO2019224935A1 (ja) 入退場管理装置
JP6489285B2 (ja) 入退出管理システム
JP2007323262A (ja) 出入管理システム
JP5150056B2 (ja) 入退出管理システム
JP4024540B2 (ja) 入退室管理装置
De Hert Biometrics and the challenge to human rights in Europe. Need for regulation and regulatory distinctions
US11928749B2 (en) System and method for continuous biometric monitoring
JP5773078B2 (ja) 入退室システム
JPH09265455A (ja) 情報処理装置
US11900751B2 (en) Electronic access pass
KR102587285B1 (ko) Nfc를 이용한 출입 통제 방법, 장치 및 시스템
JP5844762B2 (ja) 入退場管理装置、入退場管理システム及び入退場管理方法
WO2017187603A1 (ja) 入退室管理システム
JP5057737B2 (ja) 本人照合装置
JP2005163486A (ja) 出入管理システム

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 18919857

Country of ref document: EP

Kind code of ref document: A1

ENP Entry into the national phase

Ref document number: 2020520923

Country of ref document: JP

Kind code of ref document: A

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 18919857

Country of ref document: EP

Kind code of ref document: A1