JP2006113885A - Computer locking system and method - Google Patents
Computer locking system and method Download PDFInfo
- Publication number
- JP2006113885A JP2006113885A JP2004301744A JP2004301744A JP2006113885A JP 2006113885 A JP2006113885 A JP 2006113885A JP 2004301744 A JP2004301744 A JP 2004301744A JP 2004301744 A JP2004301744 A JP 2004301744A JP 2006113885 A JP2006113885 A JP 2006113885A
- Authority
- JP
- Japan
- Prior art keywords
- computer
- terminal
- screen
- locked
- application software
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000000034 method Methods 0.000 title claims description 11
- 230000005540 biological transmission Effects 0.000 description 11
- QTBSBXVTEAMEQO-UHFFFAOYSA-N Acetic acid Natural products CC(O)=O QTBSBXVTEAMEQO-UHFFFAOYSA-N 0.000 description 4
- 230000004913 activation Effects 0.000 description 2
- 238000013459 approach Methods 0.000 description 2
- 238000010586 diagram Methods 0.000 description 2
- 238000012423 maintenance Methods 0.000 description 2
- 230000002093 peripheral effect Effects 0.000 description 2
- 238000006243 chemical reaction Methods 0.000 description 1
- 238000013329 compounding Methods 0.000 description 1
- 238000001514 detection method Methods 0.000 description 1
- 230000006866 deterioration Effects 0.000 description 1
- 238000009434 installation Methods 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 230000007257 malfunction Effects 0.000 description 1
Images
Landscapes
- Storage Device Security (AREA)
Abstract
Description
本発明は、少なくとも携帯機器及びコンピュータを有する、コンピュータ施錠システム及びコンピュータ施錠方法に関する。 The present invention relates to a computer locking system and a computer locking method including at least a portable device and a computer.
ユーザがPC(パーソナルコンピュータ)等を利用して、機密性の高い情報の入力や文書の作成を行っている場合、ユーザがPCを離れる時に、第3者にPCに記憶されたデータを勝手に見られたり、ダウンロードされたり、改ざんされたり、消去されたりすることを防ぐ必要性がある。 When a user uses a PC (Personal Computer) or the like to input highly confidential information or create a document, when the user leaves the PC, the data stored in the PC can be freely obtained by a third party. There is a need to prevent it from being viewed, downloaded, tampered with, or erased.
そこで、ユーザが携帯している携帯機器からユーザ認識情報を送信し、PC側でユーザ認識情報を受信するように構成したユーザ認識情報が予め登録されているものと一致した場合にはPCの利用を許可し、一致しない場合にはPCを利用不可とするように制御したセキュリティシステムが知られている(例えば、特許文献1)。 Therefore, if user recognition information configured to transmit user recognition information from a portable device carried by the user and receive the user recognition information on the PC side matches the one registered in advance, use of the PC There is known a security system that controls the PC to be unusable if they do not match (for example, Patent Document 1).
しかしながら、一旦PCが利用不可とされてしまうと、全てのアプリケーションソフトウエアの利用ができなくなってしまい、セキュリティー上問題の無いアプリケーションソフトウエアやPCが利用不可とされている期間に必要な情報を表示するためのアプリケーションソフトウエア等を含めて、全てのアプリケーションソフトウエアが利用できなくなってしまうという不都合があった。 However, once the PC is unavailable, all application software cannot be used, and the application software without security problems and the information necessary for the period when the PC is unavailable are displayed. There is a disadvantage that all application software including the application software for doing so cannot be used.
そこで、本発明は、上記の不具合を解消することを可能としたコンピュータ施錠システムを提供することを目的とする。 Then, an object of this invention is to provide the computer locking system which made it possible to eliminate said malfunction.
また、本発明は、コンピュータが施錠されてしまった場合にも、予め定められたアプリケーションソフトウエア、ドライブ、フォルダ又はファイルのみは利用することができるようにしたコンピュータ施錠システムを提供することを目的とする。 Another object of the present invention is to provide a computer locking system in which only predetermined application software, a drive, a folder, or a file can be used even when the computer is locked. To do.
上記課題を解決するために、本発明に係るコンピュータ施錠システムは、表示手段と、
携帯機器から認証コードを受信するための受信手段と、コンピュータを開錠するための第1認証コードを記憶するための記憶手段と、コンピュータが施錠された場合に利用可能とするアプリケーションソフトウエア、ドライブ、フォルダ又はファイルを選択する選択手段と、受信した認証コードが第1認証コードと一致しない場合に、表示手段に施錠画面を表示することによってコンピュータを施錠する制御手段とを有し、制御手段は、施錠画面の表示に拘らず、選択手段が選択したアプリケーションソフトウエア、ドライブ、フォルダ又はファイルを利用可能とすることを特徴とする。
In order to solve the above problems, a computer locking system according to the present invention comprises display means,
Receiving means for receiving an authentication code from a portable device, storage means for storing a first authentication code for unlocking the computer, and application software and drive that can be used when the computer is locked A selection means for selecting a folder or a file, and a control means for locking the computer by displaying a lock screen on the display means when the received authentication code does not match the first authentication code. The application software, drive, folder or file selected by the selection means can be used regardless of the display of the lock screen.
また、本発明に係るコンピュータ施錠システムでは、制御手段は、選択手段が選択したアプリケーションソフトウエア、ドライブ、フォルダ又はファイルの内、コンピュータを施錠した時に動作中のアプリケーションソフトウエア及び動作中のアプリケーションソフトウエアが利用中のドライブ、フォルダ又はファイルのみを、施錠画面の表示に拘らず利用可能とすることが好ましい。コンピュータが施錠されてしまった場合でも、現在動作中のアプリケーションソフトウエア及びアプリケーションソフトウエアが利用中のドライブ、フォルダ又はファイルのみが継続して利用できるように構成した。 In the computer locking system according to the present invention, the control means includes application software, drive, folder or file selected by the selection means, application software that is operating when the computer is locked, and application software that is operating. It is preferable that only the drive, folder or file currently used by can be used regardless of the display of the lock screen. Even when the computer is locked, only the currently operating application software and the drive, folder or file used by the application software can be used continuously.
また、本発明に係るコンピュータ施錠システムでは、アプリケーションソフトウエアは、スクリーンセーバであり、スクリーンセーバは携帯機器を保持するユーザの行き先表示を行うものであることが好ましい。スクリーンセーバを携帯機器を保持するユーザの行き先表示として利用し、コンピュータの施錠に拘らず、表示できるように構成した。 In the computer locking system according to the present invention, the application software is preferably a screen saver, and the screen saver preferably displays a destination of a user holding the portable device. The screen saver is used as a destination display for the user holding the portable device, and can be displayed regardless of the lock of the computer.
また、本発明に係るコンピュータ施錠システムでは、選択手段は、コンピュータを施錠した時に、施錠画面とスクリーンセーバとの何れを優先して表示するかを指定する手段であることが好ましい。スクリーンセーバを優先するように指定した場合には、施錠中であってもスクリーンセーバが起動すればスクリーンセーバを表示し、施錠画面を優先するように指定した場合には、スクリーンセーバ起動中であっても施錠画面を表示することとなる。 In the computer locking system according to the present invention, it is preferable that the selection means is a means for designating which one of the lock screen and the screen saver is displayed with priority when the computer is locked. If the screen saver is specified to be given priority, the screen saver will be displayed if the screen saver is activated even if it is locked, and if the screen saver is specified to be given priority, the locked screen will be displayed. Will be displayed.
また、上記課題を解決するために、本発明に係るコンピュータ施錠方法は、コンピュータが施錠された場合に利用可能とするアプリケーションソフトウエア、ドライブ、フォルダ又はファイルを選択し、携帯機器から認証コードを受信し、受信した前記認証コードが第1認証コードと一致しない場合に表示手段に施錠画面を表示することによってコンピュータを施錠し、施錠画面の表示に拘らず選択したアプリケーションソフトウエア、ドライブ、フォルダ又はファイルを利用可能とすることを特徴とする。 In order to solve the above problem, the computer locking method according to the present invention selects application software, a drive, a folder, or a file that can be used when the computer is locked, and receives an authentication code from the portable device. When the received authentication code does not match the first authentication code, the computer is locked by displaying a lock screen on the display means, and the selected application software, drive, folder or file is displayed regardless of the display of the lock screen. Is made available.
本発明によれば、コンピュータが施錠されてしまっても、予め選択されたアプリケーションソフトウエア、ドライブ、フォルダ又はファイルを継続利用可能とし、ユーザの目的に応じてコンピュータ施錠システムを利用することを可能とした。 According to the present invention, even if a computer is locked, pre-selected application software, a drive, a folder, or a file can be continuously used, and a computer locking system can be used according to a user's purpose. did.
また、本発明によれば、コンピュータを管理するユーザが不在の場合でも、コンピュータ自体を有効利用することが可能となった。 Further, according to the present invention, it is possible to effectively use the computer itself even when the user who manages the computer is absent.
さらに、本発明によれば、コンピュータが施錠されてしまっても、コンピュータを開錠するための携帯機器を保持するユーザの行き先表示を兼用したスクリーンセーバを施錠画面に優先して表示できるように構成したので、コンピュータを管理するユーザが不在の場合でも連絡先を容易に発見することが可能となった。 Furthermore, according to the present invention, even if the computer is locked, the screen saver that also serves as a destination display for the user holding the portable device for unlocking the computer can be displayed with priority on the locked screen. Therefore, it is possible to easily find a contact even when the user who manages the computer is absent.
以下図面を参照して、本発明に係るコンピュータ施錠システムについて説明する。 Hereinafter, a computer locking system according to the present invention will be described with reference to the drawings.
図1に、本発明に係るコンピュータ施錠システムの概略構成を示す。 FIG. 1 shows a schematic configuration of a computer locking system according to the present invention.
携帯機器100は、所定の時間間隔(例えば、2秒間隔)で暗号コード10を送信する。暗号コード10は、認証IDコードが暗号化されたものである。PC端末A200は、暗号コード10を受信して復号化し、復号化した暗号コードと予め記憶されている認証IDコードとが一致する場合、PC端末A200の使用を許可し、一致しない場合には表示画面203にPC端末A200がロックされている(施錠されている)旨の表示を行う。PC端末A200が施錠されると、キーボード217及びマウス218からのデータの入力をすることができなくなり(又は入力が無効となり)、原則として施錠がなされている旨が表示される施錠画面(図1参照)のみが表示される。
The
携帯機器100は、ユーザが常時携帯することを前提としたバッチ型に構成されているが、首からぶら下げる名刺サイズのカードタイプ、腕時計型、携帯電話、PDA、小型PC端末など既存の情報端末装置等であっても良く、そのサイズ、重さ、形態などは特に限定されるものではない。
The
PC端末A200は、所定間隔で暗号コードを取得し、暗号コードを復号化して認証IDコードを取得して、携帯機器100の認証を行う。携帯機器100が認証された場合には、PC端末A200の利用を許可するが、携帯機器100の故障及び/又は電池切れ、受信状態の悪化等によって、暗号コード10を受信できなくなると、PC端末A200は認証を行えなくなり、PC端末A200を施錠する。また、後述するように、PC端末A200は、LANネットワークに接続されている。
The PC terminal A200 acquires the encryption code at a predetermined interval, decrypts the encryption code, acquires the authentication ID code, and authenticates the
図2に、携帯機器100及びPC端末A200の概略ブロック図を示す。
FIG. 2 shows a schematic block diagram of the
携帯機器100は、第1制御部101、バス102、バス102を介して第1制御部101と接続されている各種記憶媒体から構成された第1記憶部103、ボタン等から構成される第1操作部104、暗号コードを無線送信するため等の第1送受信部105、電池等を含む電源回路(不図示)等から構成されている。
The
第1制御部101は、CPUコア、プログラム等を格納するためのROM(Read Only Memory)、作業領域であるRAM(Random Access Memory)、及び周辺回路等から構成され、予め記憶されている認証IDコードを暗号化して暗号コードを作成するためのDES暗号化/復号化手段111を有している。第1送受信部105は、単一の送信チャネル(発信周波数)のみを有する無線送信機である。
The
PC端末A200は、第2制御部201、バス202、バス202を介して第2制御部201と接続されたハードディスク等の記憶媒体より構成される第2記憶部203、キーボード217及びマウス218等から構成される第2操作部204、暗号コードを受信するための第2送受信部205、液晶又はCRTディスプレイより構成される表示部206、LANケーブルを介して管理コンピュータと接続するためのLAN接続部207等から構成されている。
The PC terminal A 200 includes a
第2制御部201は、CPUコア、プログラム等を格納するためのROM、作業領域であるRAM、及び周辺回路等から構成され、受信した暗号コードの復号化等を行うためのDES暗号化/復号化手段210を有している。
The
第2送受信部205は、常に、受信した最新の暗号コードを第2記憶部203の所定領域に記憶するものとする。
The second transmission /
図3に、PC端末A200が他のPC端末と共に設置されている例を示す。 FIG. 3 shows an example in which the PC terminal A200 is installed together with other PC terminals.
図3の例では、PC端末A200は、所定の課(5階の第501室)に設置され、LANネットワーク150に接続されおり、PC端末A200の正規のユーザが対応する携帯機器100を保持している。また、LANネットワーク150には、同じ課に属する6台のPC端末B230、PC端末C240、PC端末D250、PC端末E260、PC端末F270、PC端末G280、及び管理PC300が接続されている。管理PC300及びPC端末220〜280は、前述したPC端末A200と同様な構成を有しており、さらにLANネットワーク150を介して相互にデータの送受信を行うことができるように構成されている。管理PC300は、各PC端末とPC端末や受信部が受信した携帯機器の認証IDコードとの対応関係を全て対応つけて記憶し、それらの情報を各PC端末にLANネットワーク150を介して送信することができるように構成されている。
In the example of FIG. 3, the PC terminal A200 is installed in a predetermined section (
ここで、PC端末F270の近傍に、PC端末F270に、正規のユーザが対応する携帯機器170を保持して接近すると、携帯機器170からの暗号データをPC端末F270が受信して、PC端末F270が開錠され使用可能な状態となる。図3において、他のPC端末B230〜PC端末E260及びPC端末G280は、施錠されたままの状態である。
Here, when the authorized user holds the
図4に、図3に示すユーザ120が、会議のために6階の第1会議室の第5受信部292の受信領域内の席に移動した状態を示す。
FIG. 4 illustrates a state in which the
図4は、所定の会議室(6階の第1会議室)を示したものであり、室内に配置されたPC端末Z290は、PC端末A200〜PC端末G280が接続されているLANネットワーク150に接続されている。また、室内の6箇所には、携帯電子機器から暗号コードを受信することが可能な受信機291〜296が配置されており、それぞれPC端末Z290に接続されている。
FIG. 4 shows a predetermined meeting room (first meeting room on the 6th floor), and the PC terminal Z290 arranged in the room is connected to the
各PC端末Z290は、前述したPC端末A200と同様な構成を有しており、さらにLANネットワーク150を介して相互にデータの送受信を行うことができるように構成されている。なお、図4では、各受信部291〜296がPC端末Z290に接続しているが、各受信部が直接LAN150に接続できるような機器であっても良い。
Each
図4の状況では、図3に示す5階の501室にユーザ120及び携帯機器100が存在しないので、PC端末A200は正規の認証IDコードを取得することができず、PC端末A200を施錠し、PC端末200の表示部206に図1に示すような施錠画面を表示する。しかしながら、PC端末A200では、ユーザ120の行き先を示すスクリーンセーバが起動している場合には、施錠画面に優先してスクリーンセーバを表示するように制御を行う。
In the situation of FIG. 4, since the
図5に、ユーザ120の行き先を示すスクリーンセーバの一例を示す。
FIG. 5 shows an example of a screen saver indicating the destination of the
図5(a)の501及び図5(b)の504にはユーザ120の氏名を表示し、図5(a)の502及び図5(b)の506にはユーザ120の現在の居場所を表示し、図5(b)の505には行き先場所における位置を表示している。また、図5(a)の503及び図5(b)の507は、表示切替ボタンであって、図5(a)と図5(b)を切替て表示できるように構成されている。
The name of the
ユーザ120の携帯機器100を検知したPC端末Z290の受信部292の位置情報は、LANネットワーク150を介してPC端末A200へ送信され、受信部292の位置情報に応じて、ユーザ120の行き先が表示される。なお、各受信部と、受信部に対応した位置情報、各ユーザと携帯機器との対応は、予めデータベース化されて、PC端末A200内に記憶されている。図5(a)及び(b)に示されるように、LANネットワーク等を用いて、携帯機器を有しているユーザの行き先を自動的にスクリーンセーバとして表示することができる。
The location information of the
図6に、スクリーンセーバを施錠画面より優先した場合における、本発明に係るコンピュータ施錠システムの制御フローの一例を示す。 FIG. 6 shows an example of a control flow of the computer locking system according to the present invention when the screen saver has priority over the locking screen.
図6に示すフローは、PC端末A200の第2記憶部203に予めインストールされているコンピュータ施錠システムプログラムに従い、主に第2制御部201によって実行されるように構成した。また、携帯機器100の第1制御部101は、第1記憶部103に記憶されている第1認証IDコードを取得し、DES暗号化/復号化手段111によって暗号化して暗号コードを作成して、所定間隔(例えば、2秒間隔)で、第1送受信部105から暗号コードを送信するようにプログラムした。
The flow shown in FIG. 6 is configured to be executed mainly by the
最初に、PC端末A200において、コンピュータ施錠システムプログラムを立ち上げ、PC端末A200の表示部206上でセキュリティー管理を開始するための所定の操作を行う(S601)。
First, a computer locking system program is started in the PC terminal A200, and a predetermined operation for starting security management is performed on the
システムプログラムを立ち上げることによって、対応する携帯機器100を認証するための第2の認証IDコードが第2記憶部203に記憶される。
By starting up the system program, a second authentication ID code for authenticating the corresponding
次に、第2制御部201は、第2送受信部205によって受信された最新の暗号コードを取得し(S602)、DES暗号化/復号化手段210によって暗号コードを復号化する(S606)。暗号コードを復号化することによって、認証IDコードを取得することができる。
Next, the
次に、第2制御部201は、S603で復号化した認証IDコードが予め第2記憶部203に記憶されている第2認証IDコードと一致するか否かの判断を行う(S604)。S603で復号化した認証IDコードが第2認証IDコードと一致する場合、第2制御部201は、PC端末A200を施錠しないまま(利用可能な状態としたまま)、再度所定間隔(例えば、2秒間隔)で、S602〜S604を繰り返す。したがって、PC端末A200が、所定間隔で携帯機器100からの正規の暗号コード(認証IDコード)を受信し続ける限り、PC端末A200は利用可能な状態に維持される。
Next, the
S603で復号化した認証IDコードが第2認証IDコードと一致しない場合、第2制御部201は、PC端末A200を施錠し(S605)、施錠画面(図1参照)を表示部206に表示する(S603)。
If the authentication ID code decrypted in S603 does not match the second authentication ID code, the
次に、第2制御部201は、スクリーンセーバが起動中か否かの判断を行う(S607)。スクリーンセーバは、設定期間の間、操作部204が操作されない場合に、自動的に立ち上がって表示部206に表示される画面を言う。本実施形態では、設定期間の間、操作部204が操作されない場合に、図5(a)の画面に示すユーザの行き先表示画面がスクリーンセーバとして表示部206に表示される。なお、操作部204(図5(a)及び(b)の表示切替ボタン以外、例えばキーボード217)が操作されると、スクリーンセーバの画面は自動的に消去される。
Next, the
スクリーンセーバが起動中の場合、スクリーンセーバを前面表示する(S608)。即ち、図5(a)の画面が表示部206に表示される。スクリーンセーバが起動中でない場合は、スクリーンセーバを前面表示せず、次のステップに進む。
If the screen saver is activated, the screen saver is displayed on the front (S608). That is, the screen in FIG. 5A is displayed on the
その後、第2制御部201は、再度、最新の暗号コードの取得(S609)、暗号コードの復号化(S610)及び復号化によって求められた認証IDコードと第2認証IDコードとが一致するか否かの判断(S611)を行う。再度S609〜S611を行うのは、携帯機器100の故障や送受信状態が悪化して正規の認証IDコードが得られない状態が生じても、その後携帯機器100の故障が回復したり、送受信状態が良好になり、正規の認証IDコードが得られる場合があるからである。
Thereafter, the
S611で復号化した認証IDコードが第2認証IDコードと一致しない場合、第2制御部201は、スクリーンセーバが起動中か否かの判断を行い(S612)、スクリーンセーバが起動中の場合、スクリーンセーバを前面表示して(S613)、S609〜S613を繰り返す。即ち、PC端末A200は、施錠された状態に維持される。また、S612でスクリーンセーバが起動中でない場合は、S609へ戻る。
If the authentication ID code decrypted in S611 does not match the second authentication ID code, the
また、S611で復号化した認証IDコードが第2認証IDコードと一致した場合、第2制御部201は、PC端末A200を開錠し(S614)、施錠画面を消去して(S615)、S602へ戻り、通常の動作を繰り返す。
If the authentication ID code decrypted in S611 matches the second authentication ID code, the
図7に、スクリーンセーバを施錠画面より優先した場合の画面の切換え動作の一例を示す。 FIG. 7 shows an example of the screen switching operation when the screen saver has priority over the lock screen.
図7(a)は、PC端末A200の施錠中にスクリーンセーバが起動した場合を示し、図7(b)は、スクリーンセーバ起動中にPC端末A200が施錠された場合を示している。 FIG. 7A shows a case where the screen saver is activated while the PC terminal A200 is locked, and FIG. 7B shows a case where the PC terminal A200 is locked while the screen saver is activated.
図7(a)では、時刻702でPC端末A200が施錠され、時刻703でスクリーンセーバが起動し、時刻704でスクリーンセーバの起動が解除され、時刻705でPC端末A200が開錠された状況を示している。本実施形態では、スクリーンセーバが優先されていることから、スクリーンセーバが起動している間はスクリーンセーバが表示され(時刻703〜時刻704)、スクリーンセーバが起動していない場合には施錠画面が表示される(時刻702〜時刻703及び時刻704〜時刻705)。
FIG. 7A illustrates a situation in which the PC terminal A200 is locked at
図7(b)では、時刻707でスクリーンセーバが起動し、時刻708でPC端末A200が施錠され、時刻709でスクリーンセーバの起動が解除され、時刻710でPC端末A200が開錠された状況を示している。本実施形態では、スクリーンセーバが優先されていることから、スクリーンセーバが起動している間はスクリーンセーバが表示され(時刻707〜時刻709)、スクリーンセーバが起動していない場合には施錠画面が表示される(時刻709〜時刻710)。
FIG. 7B shows a situation in which the screen saver is activated at
以上説明したように、PC端末A200が施錠された場合でも、施錠画面を表示せず、スクリーンセーバが起動されている場合には、スクリーンセーバを優先して表示するようにしたので、スクリーンセーバにユーザの行き先表示画面を利用すること等が可能となった。 As described above, even when the PC terminal A200 is locked, when the screen saver is not displayed and the screen saver is activated, the screen saver is displayed with priority. It has become possible to use the display screen.
上記実施形態では、施錠(ロック)された場合に、施錠(ロック)画面よりスクリーンセーバを優先したが、何れの画面を優先するかをユーザが選択できるようにすることもできる。 In the above embodiment, when locked (locked), priority is given to the screen saver over the locked (locked) screen, but it is also possible to allow the user to select which screen is prioritized.
図8に、優先する画面を選択するための画面の一例を示す。 FIG. 8 shows an example of a screen for selecting a priority screen.
図8では、スクリーンセーバを優先するような選択が801によってなされているが、802を選択することによって、施錠(ロック)画面を優先するように制御することができる。なお、801及び802は、いずれか一方のみ選択可能である。 In FIG. 8, selection that gives priority to the screen saver is made in 801, but by selecting 802, control can be made to give priority to the lock (lock) screen. Note that only one of 801 and 802 can be selected.
図9に、施錠(ロック)画面をスクリーンセーバより優先した場合の画面の切換え動作の一例を示す。 FIG. 9 shows an example of the screen switching operation when the lock (lock) screen has priority over the screen saver.
図9(a)は、PC端末A200の施錠中にスクリーンセーバが起動した場合を示し、図9(b)は、スクリーンセーバ起動中にPC端末A200が施錠された場合を示している。 FIG. 9A shows a case where the screen saver is activated while the PC terminal A200 is locked, and FIG. 9B shows a case where the PC terminal A200 is locked while the screen saver is activated.
図9(a)では、時刻902でPC端末A200が施錠され、時刻903でスクリーンセーバが起動し、時刻904でPC端末A200が開錠され、時刻905でスクリーンセーバの起動が解除された状況を示している。本実施形態では、施錠(ロック)画面が優先されていることから、施錠されている間は施錠画面が表示され(時刻902〜時刻904)、施錠されておらず且つスクリーンセーバが起動していない場合にはスクリーンセーバが表示される(時刻904〜時刻905)。
FIG. 9A shows a situation where the PC terminal A200 is locked at
図9(b)では、時刻907でスクリーンセーバが起動し、時刻908でPC端末A200が施錠され、時刻909でPC端末A200が開錠され、時刻910でスクリーンセーバの起動が解除された状況を示している。本実施形態では、施錠(ロック)画面が優先されていることから、施錠されている間は施錠画面が表示され(時刻908〜時刻909)、施錠されておらず且つスクリーンセーバが起動している場合にはスクリーンセーバが表示される(時刻907〜時刻908及び時刻909〜910)。
FIG. 9B shows a situation in which the screen saver is activated at
本例では、施錠(ロック)された場合に、施錠(ロック)画面及びスクリーンセーバの何れを優先して表示するかを選択できるように構成したが、施錠(ロック)された場合に、利用することができるアプリケーションソフトウエア、ドライブ、フォルダ又はファイルをユーザに選択させ、予め選択されたアプリケーションソフトウエア、ドライブ、フォルダ又はファイルは、PCが施錠されても利用できるようにすることができる。前述したように、正規の携帯機器を保持するユーザがPCを利用する以外、PCを施錠してPCを利用できないようにしたのは、第3者がPCから重要なデータを引き出したり、PCに記憶されている機密データの変更、消去及び追加をされないためである。したがって、重量なデータや機密データとは関連の無いアプリケーションソフトウエアであれば、正規の携帯機器を保持しない第3者に対してPCを利用させるように設定することも可能である。 In this example, when locked (locked), it was configured to select which of the lock screen (screen) and screen saver should be displayed preferentially, but it should be used when locked (locked). The user can select application software, drive, folder or file that can be used, and the preselected application software, drive, folder or file can be used even when the PC is locked. As described above, except that a user who holds a legitimate portable device uses the PC, the third party can pull out important data from the PC or lock it to the PC. This is because the stored confidential data is not changed, deleted, or added. Therefore, if the application software is not related to heavy data or confidential data, it is possible to set the PC to be used by a third party who does not hold a legitimate portable device.
図10に、PCの施錠時に利用可能とするアプリケーションソフトウエアを選択するための画面の一例を示す。 FIG. 10 shows an example of a screen for selecting application software that can be used when the PC is locked.
図10では、1001〜1004を用いて、PCの施錠時に利用可能なアプリケーションソフトウエアを選択することができる。なお、PCの施錠時に利用不可とすべきアプリケーションソフトウエアを選択させて、それ以外のアプリケーションソフトウエアは、PCの施錠時に利用可能とできるように構成しても良い。さらに、アプリケーションソフトウエアの他に、ハードディスクのドライブ、フォルダ又はファイル等も同様に選択できるようにしても良い。なお、1001〜1004は、複数選択可能である。 In FIG. 10, application software that can be used when the PC is locked can be selected using 1001 to 1004. Note that application software that should not be used when the PC is locked may be selected, and other application software may be configured to be usable when the PC is locked. Further, in addition to the application software, a hard disk drive, folder, file, or the like may be selected in the same manner. A plurality of 1001 to 1004 can be selected.
図11に、PCの施錠時に動作中のアプリケーションソフトウエアを利用可能とするための制御フローの一例を示す。 FIG. 11 shows an example of a control flow for making it possible to use application software that is operating when the PC is locked.
図11に示すフローは、PC端末A200の第2記憶部203に予めインストールされているコンピュータ施錠システムプログラムに従い、主に第2制御部201によって実行されるように構成した。また、予め、図10等に示す方法によって、PCの施錠時に利用可能なアプリケーションソフトウエアが選択されているものとする。なお、図11の制御フローにおいて、PCを施錠するための具体的な方法については省略した。
The flow shown in FIG. 11 is configured to be executed mainly by the
最初に、第2制御部201は、PC端末A200を施錠するか否かの判断を行う(S1101)。PC端末A200を施錠しないと判断した場合には、前述したように、所定間隔で、PC端末A200を施錠するか否かの判断を暗号コードから復号化した認証IDコードを用いて繰り返す。
First, the
S1101において、PC端末A200を施錠すると判断した場合、第2制御部201は、施錠画面(図1参照)を表示部206の最前面表示する(S1102)。この結果、それまで動作されていた全てのアプリケーションソフトウエアは施錠画面によってユーザ側から判別できなくなる。
If it is determined in S1101 that the PC terminal A200 is locked, the
次に、第2制御部201は、現在動作中のアプリケーションソフトウエアの数をPC端末A200から取得してNと設定し(S1103)、アプリケーションソフトウエアの設定を読み出し(S1105)、施錠時に利用可能か否かの判断を行い(S1106)、利用可能であれば施錠画面より前面に表示して利用可能な状態とする(S1107)、ことをアプリケーションソフトウエアの数(N)だけ繰り返す(S1104、S1108及びS1109)。
Next, the
次に、第2制御部201は、PC端末A200を開錠するか否かの判断を行う(S1110)。PC端末A200を開錠しないと判断した場合には、前述したように、所定間隔で、PC端末A200を施錠するか否かの判断を暗号コードから復号化した認証IDコードを用いて繰り返す。
Next, the
S1110において、PC端末A200を開錠すると判断した場合には、施錠画面を消去して、S1101へ戻る。 If it is determined in step S1110 that the PC terminal A200 is unlocked, the lock screen is deleted and the process returns to step S1101.
前述したように、図11の制御フローでは、予めPCの施錠時に利用可能として選択されているアプリケーションソフトウエアの内、PCの施錠時に動作中のものみを、PCの施錠後も利用可能とする。したがって、機密性の低いアプリケーションソフトウエアの場合には、正規の携帯機器100を保持するユーザがいない場合であっても、引き続きアプリケーションソフトウエアを利用しつづけることが可能となった。さらに、利用可能とされたアプリケーションソフトウエアがPCの施錠時に利用していたハードディスクのドライブ、フォルダ又はファイル等も同様に継続利用できるようにすることが好ましい。
As described above, in the control flow of FIG. 11, among the application software that is selected in advance as being usable when the PC is locked, only the software that is operating when the PC is locked can be used even after the PC is locked. . Therefore, in the case of application software with low confidentiality, it is possible to continue to use the application software even when there is no user holding the regular
次に、図12〜16を用いて、複数の携帯機器によってPC端末を開錠するコンピュータ施錠システムについて説明する。 Next, a computer locking system for unlocking a PC terminal by a plurality of portable devices will be described with reference to FIGS.
図12に、1台のPC端末を利用した他のコンピュータ施錠システムの概略構成を示す。 FIG. 12 shows a schematic configuration of another computer locking system using one PC terminal.
図12の例では、PC端末A200を開錠するために、携帯機器100、130〜180からの7つの認証IDコードが必要となるように構成されている。例えば、非常に機密性の高いデータを取り扱う上で、複数のユーザによる承認があって初めてPCを利用できる状態とするためである。
In the example of FIG. 12, in order to unlock the PC terminal A200, seven authentication ID codes from the
しかしながら、PC端末A200を開錠した後、利用し続けるために、常に7つの携帯機器100、130〜180からの認証IDコードが必要とすれば、7人のユーザが常にPC端末A200の近傍に居なければならず不便である。したがって、本実施形態では、7つの携帯機器の内、3つの携帯機器100、130及び140からの認証IDコードが受信できれば、PC端末A200は、利用し続けられるように構成した。
However, if the authentication ID codes from the seven
さらに、本実施形態では、7つの携帯機器100、130〜180以外の携帯機器からの認証IDコードがPC端末A200で検出された場合には、PC端末A200を施錠するように構成した。予め定められた関係者以外が、PC端末A200の近傍に接近した場合には、機密保持のためのPC端末200を施錠することとした。
Furthermore, in the present embodiment, the PC terminal A200 is configured to be locked when an authentication ID code from a mobile device other than the seven
即ち、本実施形態では、PCを開錠するグループA、PCを利用可能状態に維持するグループB、及びPCを即時に施錠するグループCを構成する携帯機器群を形成したものである。 That is, in the present embodiment, a mobile device group is formed that constitutes a group A that unlocks a PC, a group B that maintains the PC in an available state, and a group C that immediately locks the PC.
図13に、携帯機器毎のグループ分けを定めた表の一例を示す。 FIG. 13 shows an example of a table that defines grouping for each portable device.
図13に示す表は、携帯機器番号1301及び認証IDコード1302と、グループA1303、グループB1304及びグループC1305に含まれるのもを対応付けて示している。前述した様に、グループAはPC端末A200を開錠するための必要な携帯機器を示し、グループBはPC端末A200の開錠後にPC端末A200を利用し続けるために必要な携帯機器を示し、グループCはPC端末200を施錠する携帯機器を示している。図13に示す表は、PC端末A200の第2記憶部203等に予め記憶される。
The table shown in FIG. 13 shows the
図14に、本実施形態に係わる制御フローの一例を示す。 FIG. 14 shows an example of a control flow according to the present embodiment.
図14に示すフローは、PC端末A200の第2記憶部203に予めインストールされているコンピュータ施錠システムプログラムに従い、主に第2制御部201によって実行されるように構成した。また、各携帯機器100、120〜180からは図13に示されるような各認証IDコード(ID1〜ID7)を暗号化した暗号コードが所定の時間間隔で送信されているものとする。
The flow shown in FIG. 14 is configured to be executed mainly by the
最初に、第2制御部201は、受信した全ての暗号コードをDES暗号化/復号化手段210によって復号化して、グループBに該当する全ての認証IDコード(ID1〜ID3)を受信しているか否かの判断を行う(S1401)。
First, has the
グループBの全てを受信している場合、第2制御部201は、グループCに該当する1つ以上の認証IDコード(ID1000〜ID1002等)を受信しているか否かの判断を行う(S1402)。グループCに該当する認証IDコードを1つも受信していない場合は、PC端末A200を利用可能な状態に維持したままS1401及びS1402を所定の間隔で繰り返す。
When all the groups B have been received, the
S1401において、グループBに該当する全ての認証IDコード受信していない場合、又はS1402において、グループCに該当する認証IDコードを1つでも受信した場合、第2制御部201は、PC端末A200を施錠する(S1403)。
If all authentication ID codes corresponding to group B have not been received in S1401, or if at least one authentication ID code corresponding to group C has been received in S1402, the
次に、第2制御部201は、グループAに該当する全ての認証IDコード(ID1〜ID7)を受信しているか否かの判断を行う(S1404)。次に、グループAの全てを受信している場合、第2制御部201は、グループCに該当するいつ以上の認証IDコード(ID1000〜ID1002等)を受信しているか否かの判断を行う(S1405)。グループCに該当する認証IDコードを1つも受信していない場合は、PC端末A200は開錠され(S1406)、S1401へ戻る。
Next, the
図15に、複数台から構成されるPC端末群に、前記のコンピュータ施錠システムを適用させた例を示す。 FIG. 15 shows an example in which the computer locking system is applied to a PC terminal group composed of a plurality of units.
図15の例では、7台のPC端末群に前記のコンピュータ施錠システムを適用させた。ここで、7台のPC端末A〜Gのそれぞれが対応する7台の正規の携帯機器100及び130〜180(Aグループ)の認証IDコードを取得した場合にPC端末群を開錠し、特定の携帯機器100、130及び140(グループB)の認証IDコードを取得した場合にPC端末群を継続利用可能とし、7台の正規の携帯機器以外の携帯機器(Cグループ)の認証IDコードを取得した場合に7台のPC端末群を施錠するように構成した。
In the example of FIG. 15, the computer locking system is applied to a group of seven PC terminals. Here, when the authentication ID codes of the seven regular
また、7台のPC端末群の開錠、施錠及び利用可能状態の維持は、LANネットワーク150に接続された管理PC300において行うこととした。本システムでは、PCを開錠するグループA、PCを利用可能状態に維持するグループB、及びPCを即時に施錠するグループCを構成する携帯機器群を形成したものである。
Further, the
図16に、携帯機器毎のグループ分けを定めた表の一例を示す。 FIG. 16 shows an example of a table that defines grouping for each mobile device.
図16に示す表は、PC端末1600、各PC端末に対応した携帯機器番号1601及び認証IDコード1602と、グループA1603、グループB1604及びグループC1605に含まれるのもを対応付けて示している。前述した様に、グループAはPC端末群を開錠するための必要な携帯機器を示し、グループBはPC端末群をその開錠後に利用し続けつために必要な携帯機器を示し、グループCはPC端末群を施錠する携帯機器を示している。図16に示す表は、LANネットワーク150に接続された管理PC300に予め記憶され、7台のPC端末群の開錠、施錠及び利用可能状態の維持は、管理PC300において行うこととした。
The table shown in FIG. 16 shows the
以上説明したように、複数の認証IDコード(グループA)が揃わないとPC(1台又は複数台)を開錠せず、複数の認証IDコード(グループB)が揃わないとPC(1台又は複数台)を施錠し、さらに他の認証IDコード(グループC)が受信されてもPC(1台又は複数台)を施錠するようにしたので、高い又は特別なセキュリティの用途に対応したコンピュータ施錠システムを提供することが可能となった。なお、グループBはグループAの中の一部とすることが好ましいが、それに限定されるものでは無い。 As described above, if a plurality of authentication ID codes (group A) are not prepared, the PC (one or a plurality of units) is not unlocked, and if a plurality of authentication ID codes (group B) are not prepared, the PC (one unit) Or a plurality of units), and even if another authentication ID code (group C) is received, the PC (one or more units) is locked. It became possible to provide a locking system. The group B is preferably a part of the group A, but is not limited thereto.
100 携帯機器
101 第1制御部
103 第1記憶部
105 第1送受信部
110 暗号化/複合化手段
200 PC端末
201 第2制御部
203 第2記憶部
204 第2操作部
206 表示部
210 暗号化/複合化手段
300 管理PC
DESCRIPTION OF
Claims (6)
表示手段と、
携帯機器から認証コードを受信するための受信手段と、
前記コンピュータを開錠するための第1認証コードを記憶するための記憶手段と、
前記コンピュータが施錠された場合に利用可能とするアプリケーションソフトウエア、ドライブ、フォルダ又はファイルを選択する選択手段と、
受信した前記認証コードが前記第1認証コードと一致しない場合に、前記表示手段に施錠画面を表示することによって前記コンピュータを施錠する制御手段とを有し、
前記制御手段は、前記施錠画面の表示に拘らず、前記選択手段が選択したアプリケーションソフトウエア、ドライブ、フォルダ又はファイルを利用可能とする、
ことを特徴とするコンピュータ施錠システム。 A computer locking system for locking a computer,
Display means;
Receiving means for receiving an authentication code from the portable device;
Storage means for storing a first authentication code for unlocking the computer;
A selection means for selecting application software, a drive, a folder or a file that can be used when the computer is locked;
Control means for locking the computer by displaying a lock screen on the display means when the received authentication code does not match the first authentication code;
The control means can use the application software, drive, folder or file selected by the selection means regardless of the display of the lock screen.
A computer locking system characterized by that.
前記コンピュータが施錠された場合に利用可能とするアプリケーションソフトウエア、ドライブ、フォルダ又はファイルを選択し、
携帯機器から認証コードを受信し、
受信した前記認証コードが前記第1認証コードと一致しない場合に、前記表示手段に施錠画面を表示することによって前記コンピュータを施錠し、
前記施錠画面の表示に拘らず、選択した前記アプリケーションソフトウエア、ドライブ、フォルダ又はファイルを利用可能とする、
ステップを有することを特徴とするコンピュータ施錠方法。 A computer locking method for locking a computer having display means and storage means for storing a first authentication code,
Select application software, drive, folder or file to be available when the computer is locked,
Receive the authentication code from the mobile device,
If the received authentication code does not match the first authentication code, lock the computer by displaying a lock screen on the display means,
Regardless of the display of the lock screen, the selected application software, drive, folder or file can be used.
A computer locking method comprising steps.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004301744A JP2006113885A (en) | 2004-10-15 | 2004-10-15 | Computer locking system and method |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004301744A JP2006113885A (en) | 2004-10-15 | 2004-10-15 | Computer locking system and method |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2006113885A true JP2006113885A (en) | 2006-04-27 |
JP2006113885A5 JP2006113885A5 (en) | 2007-11-29 |
Family
ID=36382352
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2004301744A Pending JP2006113885A (en) | 2004-10-15 | 2004-10-15 | Computer locking system and method |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2006113885A (en) |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH09153016A (en) * | 1995-11-30 | 1997-06-10 | Nippon Telegr & Teleph Corp <Ntt> | Personal computer user identification system and personal computer user identification method |
JP2001243188A (en) * | 2000-02-28 | 2001-09-07 | Casio Comput Co Ltd | Management device, terminal device, and recording medium |
JP2002278639A (en) * | 2001-03-19 | 2002-09-27 | Matsushita Electric Ind Co Ltd | Home Network System |
JP2003141088A (en) * | 2001-11-05 | 2003-05-16 | Oki Electric Ind Co Ltd | Information processor, lock control method for information processor and lock control program for information processor |
JP2003203287A (en) * | 2002-01-09 | 2003-07-18 | Citizen Watch Co Ltd | System for detecting position |
-
2004
- 2004-10-15 JP JP2004301744A patent/JP2006113885A/en active Pending
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH09153016A (en) * | 1995-11-30 | 1997-06-10 | Nippon Telegr & Teleph Corp <Ntt> | Personal computer user identification system and personal computer user identification method |
JP2001243188A (en) * | 2000-02-28 | 2001-09-07 | Casio Comput Co Ltd | Management device, terminal device, and recording medium |
JP2002278639A (en) * | 2001-03-19 | 2002-09-27 | Matsushita Electric Ind Co Ltd | Home Network System |
JP2003141088A (en) * | 2001-11-05 | 2003-05-16 | Oki Electric Ind Co Ltd | Information processor, lock control method for information processor and lock control program for information processor |
JP2003203287A (en) * | 2002-01-09 | 2003-07-18 | Citizen Watch Co Ltd | System for detecting position |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP1696359A2 (en) | Portable information terminal and data protecting method | |
JP2006139757A (en) | Locking system and locking method | |
US7979053B2 (en) | Security system and method for a mobile phone | |
JP2012010052A (en) | Information processing device and method, program, and information processing system | |
WO2005064484A1 (en) | Digital content use right management system | |
JP2005332093A (en) | Maintenance work system managing device, identifying device, personal digital assistance, computer program, recording medium, and maintenance work system | |
JP2009274242A (en) | Image forming apparatus and image forming system | |
US20050044384A1 (en) | Electric conference system and control method thereof | |
EP1830298A2 (en) | Portable telephone and program for sending and receiving encrypted electronic mail | |
JP2006060589A (en) | Group management device, information processing device and information communication system | |
US9860746B2 (en) | Operation management system, control system and operation control method | |
US8369248B2 (en) | Information transmitting and receiving system, information transmitting device, and information receiving device | |
JP2009153196A (en) | Encryption communication method | |
EP3042332B1 (en) | Image processing apparatus authentication system and image processing apparatus | |
JP2008033391A (en) | Digital multifunction machine | |
WO2010038763A1 (en) | Information management system, terminal unit, server device and program | |
JP5857862B2 (en) | Information processing apparatus and program | |
JP2006180110A (en) | Data transmission system, data transmission method, data transmission server, data receiving terminal and data transmitting program | |
EP1830297A1 (en) | Portable telephone and program for sending and receiving encrypted electronic mail | |
US20230297704A1 (en) | Selective redaction and access control for document segments | |
WO2015182308A1 (en) | Information processing terminal, information processing system, and information processing method | |
JP2006113885A (en) | Computer locking system and method | |
JP2005045582A (en) | Radio data communication system | |
JP2005275897A (en) | Security system | |
JP2014099776A (en) | Encryption information automatic update system |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20071010 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20071010 |
|
A711 | Notification of change in applicant |
Free format text: JAPANESE INTERMEDIATE CODE: A711 Effective date: 20090925 |
|
RD02 | Notification of acceptance of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7422 Effective date: 20090925 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20090929 |
|
RD01 | Notification of change of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7421 Effective date: 20091117 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20101004 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20101006 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20110216 |