[go: up one dir, main page]
More Web Proxy on the site http://driver.im/

JP2006113885A - Computer locking system and method - Google Patents

Computer locking system and method Download PDF

Info

Publication number
JP2006113885A
JP2006113885A JP2004301744A JP2004301744A JP2006113885A JP 2006113885 A JP2006113885 A JP 2006113885A JP 2004301744 A JP2004301744 A JP 2004301744A JP 2004301744 A JP2004301744 A JP 2004301744A JP 2006113885 A JP2006113885 A JP 2006113885A
Authority
JP
Japan
Prior art keywords
computer
terminal
screen
locked
application software
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2004301744A
Other languages
Japanese (ja)
Other versions
JP2006113885A5 (en
Inventor
Yoshihiro Ikeuchi
義宏 池内
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Citizen Watch Co Ltd
Original Assignee
Citizen Watch Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Citizen Watch Co Ltd filed Critical Citizen Watch Co Ltd
Priority to JP2004301744A priority Critical patent/JP2006113885A/en
Publication of JP2006113885A publication Critical patent/JP2006113885A/en
Publication of JP2006113885A5 publication Critical patent/JP2006113885A5/ja
Pending legal-status Critical Current

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To provide a computer locking system by which previously determined application software, a drive, a folder or a file only is used even when a computer is locked. <P>SOLUTION: The computer locking system has: a display means 206; a receiving means 205 for receiving an authentication code from a portable device 100; a storage means 203 for storing a first authentication mode for unlocking the computer; a selection means 204 for selecting the application software, the drive, the folder or the file useable when the computer is locked; and a control means 201 for locking the computer by displaying a locking picture on the display means when the received authentication code does not coincide with the first authentication code. Regardless of the display of the locking picture, the application software, the drive, the folder or the file selected by the selection means is useable. <P>COPYRIGHT: (C)2006,JPO&NCIPI

Description

本発明は、少なくとも携帯機器及びコンピュータを有する、コンピュータ施錠システム及びコンピュータ施錠方法に関する。   The present invention relates to a computer locking system and a computer locking method including at least a portable device and a computer.

ユーザがPC(パーソナルコンピュータ)等を利用して、機密性の高い情報の入力や文書の作成を行っている場合、ユーザがPCを離れる時に、第3者にPCに記憶されたデータを勝手に見られたり、ダウンロードされたり、改ざんされたり、消去されたりすることを防ぐ必要性がある。   When a user uses a PC (Personal Computer) or the like to input highly confidential information or create a document, when the user leaves the PC, the data stored in the PC can be freely obtained by a third party. There is a need to prevent it from being viewed, downloaded, tampered with, or erased.

そこで、ユーザが携帯している携帯機器からユーザ認識情報を送信し、PC側でユーザ認識情報を受信するように構成したユーザ認識情報が予め登録されているものと一致した場合にはPCの利用を許可し、一致しない場合にはPCを利用不可とするように制御したセキュリティシステムが知られている(例えば、特許文献1)。   Therefore, if user recognition information configured to transmit user recognition information from a portable device carried by the user and receive the user recognition information on the PC side matches the one registered in advance, use of the PC There is known a security system that controls the PC to be unusable if they do not match (for example, Patent Document 1).

しかしながら、一旦PCが利用不可とされてしまうと、全てのアプリケーションソフトウエアの利用ができなくなってしまい、セキュリティー上問題の無いアプリケーションソフトウエアやPCが利用不可とされている期間に必要な情報を表示するためのアプリケーションソフトウエア等を含めて、全てのアプリケーションソフトウエアが利用できなくなってしまうという不都合があった。   However, once the PC is unavailable, all application software cannot be used, and the application software without security problems and the information necessary for the period when the PC is unavailable are displayed. There is a disadvantage that all application software including the application software for doing so cannot be used.

特開2000−99187(第5−6頁、第2図)JP 2000-99187 (page 5-6, Fig. 2)

そこで、本発明は、上記の不具合を解消することを可能としたコンピュータ施錠システムを提供することを目的とする。   Then, an object of this invention is to provide the computer locking system which made it possible to eliminate said malfunction.

また、本発明は、コンピュータが施錠されてしまった場合にも、予め定められたアプリケーションソフトウエア、ドライブ、フォルダ又はファイルのみは利用することができるようにしたコンピュータ施錠システムを提供することを目的とする。   Another object of the present invention is to provide a computer locking system in which only predetermined application software, a drive, a folder, or a file can be used even when the computer is locked. To do.

上記課題を解決するために、本発明に係るコンピュータ施錠システムは、表示手段と、
携帯機器から認証コードを受信するための受信手段と、コンピュータを開錠するための第1認証コードを記憶するための記憶手段と、コンピュータが施錠された場合に利用可能とするアプリケーションソフトウエア、ドライブ、フォルダ又はファイルを選択する選択手段と、受信した認証コードが第1認証コードと一致しない場合に、表示手段に施錠画面を表示することによってコンピュータを施錠する制御手段とを有し、制御手段は、施錠画面の表示に拘らず、選択手段が選択したアプリケーションソフトウエア、ドライブ、フォルダ又はファイルを利用可能とすることを特徴とする。
In order to solve the above problems, a computer locking system according to the present invention comprises display means,
Receiving means for receiving an authentication code from a portable device, storage means for storing a first authentication code for unlocking the computer, and application software and drive that can be used when the computer is locked A selection means for selecting a folder or a file, and a control means for locking the computer by displaying a lock screen on the display means when the received authentication code does not match the first authentication code. The application software, drive, folder or file selected by the selection means can be used regardless of the display of the lock screen.

また、本発明に係るコンピュータ施錠システムでは、制御手段は、選択手段が選択したアプリケーションソフトウエア、ドライブ、フォルダ又はファイルの内、コンピュータを施錠した時に動作中のアプリケーションソフトウエア及び動作中のアプリケーションソフトウエアが利用中のドライブ、フォルダ又はファイルのみを、施錠画面の表示に拘らず利用可能とすることが好ましい。コンピュータが施錠されてしまった場合でも、現在動作中のアプリケーションソフトウエア及びアプリケーションソフトウエアが利用中のドライブ、フォルダ又はファイルのみが継続して利用できるように構成した。   In the computer locking system according to the present invention, the control means includes application software, drive, folder or file selected by the selection means, application software that is operating when the computer is locked, and application software that is operating. It is preferable that only the drive, folder or file currently used by can be used regardless of the display of the lock screen. Even when the computer is locked, only the currently operating application software and the drive, folder or file used by the application software can be used continuously.

また、本発明に係るコンピュータ施錠システムでは、アプリケーションソフトウエアは、スクリーンセーバであり、スクリーンセーバは携帯機器を保持するユーザの行き先表示を行うものであることが好ましい。スクリーンセーバを携帯機器を保持するユーザの行き先表示として利用し、コンピュータの施錠に拘らず、表示できるように構成した。   In the computer locking system according to the present invention, the application software is preferably a screen saver, and the screen saver preferably displays a destination of a user holding the portable device. The screen saver is used as a destination display for the user holding the portable device, and can be displayed regardless of the lock of the computer.

また、本発明に係るコンピュータ施錠システムでは、選択手段は、コンピュータを施錠した時に、施錠画面とスクリーンセーバとの何れを優先して表示するかを指定する手段であることが好ましい。スクリーンセーバを優先するように指定した場合には、施錠中であってもスクリーンセーバが起動すればスクリーンセーバを表示し、施錠画面を優先するように指定した場合には、スクリーンセーバ起動中であっても施錠画面を表示することとなる。   In the computer locking system according to the present invention, it is preferable that the selection means is a means for designating which one of the lock screen and the screen saver is displayed with priority when the computer is locked. If the screen saver is specified to be given priority, the screen saver will be displayed if the screen saver is activated even if it is locked, and if the screen saver is specified to be given priority, the locked screen will be displayed. Will be displayed.

また、上記課題を解決するために、本発明に係るコンピュータ施錠方法は、コンピュータが施錠された場合に利用可能とするアプリケーションソフトウエア、ドライブ、フォルダ又はファイルを選択し、携帯機器から認証コードを受信し、受信した前記認証コードが第1認証コードと一致しない場合に表示手段に施錠画面を表示することによってコンピュータを施錠し、施錠画面の表示に拘らず選択したアプリケーションソフトウエア、ドライブ、フォルダ又はファイルを利用可能とすることを特徴とする。   In order to solve the above problem, the computer locking method according to the present invention selects application software, a drive, a folder, or a file that can be used when the computer is locked, and receives an authentication code from the portable device. When the received authentication code does not match the first authentication code, the computer is locked by displaying a lock screen on the display means, and the selected application software, drive, folder or file is displayed regardless of the display of the lock screen. Is made available.

本発明によれば、コンピュータが施錠されてしまっても、予め選択されたアプリケーションソフトウエア、ドライブ、フォルダ又はファイルを継続利用可能とし、ユーザの目的に応じてコンピュータ施錠システムを利用することを可能とした。   According to the present invention, even if a computer is locked, pre-selected application software, a drive, a folder, or a file can be continuously used, and a computer locking system can be used according to a user's purpose. did.

また、本発明によれば、コンピュータを管理するユーザが不在の場合でも、コンピュータ自体を有効利用することが可能となった。   Further, according to the present invention, it is possible to effectively use the computer itself even when the user who manages the computer is absent.

さらに、本発明によれば、コンピュータが施錠されてしまっても、コンピュータを開錠するための携帯機器を保持するユーザの行き先表示を兼用したスクリーンセーバを施錠画面に優先して表示できるように構成したので、コンピュータを管理するユーザが不在の場合でも連絡先を容易に発見することが可能となった。   Furthermore, according to the present invention, even if the computer is locked, the screen saver that also serves as a destination display for the user holding the portable device for unlocking the computer can be displayed with priority on the locked screen. Therefore, it is possible to easily find a contact even when the user who manages the computer is absent.

以下図面を参照して、本発明に係るコンピュータ施錠システムについて説明する。   Hereinafter, a computer locking system according to the present invention will be described with reference to the drawings.

図1に、本発明に係るコンピュータ施錠システムの概略構成を示す。   FIG. 1 shows a schematic configuration of a computer locking system according to the present invention.

携帯機器100は、所定の時間間隔(例えば、2秒間隔)で暗号コード10を送信する。暗号コード10は、認証IDコードが暗号化されたものである。PC端末A200は、暗号コード10を受信して復号化し、復号化した暗号コードと予め記憶されている認証IDコードとが一致する場合、PC端末A200の使用を許可し、一致しない場合には表示画面203にPC端末A200がロックされている(施錠されている)旨の表示を行う。PC端末A200が施錠されると、キーボード217及びマウス218からのデータの入力をすることができなくなり(又は入力が無効となり)、原則として施錠がなされている旨が表示される施錠画面(図1参照)のみが表示される。   The mobile device 100 transmits the encryption code 10 at a predetermined time interval (for example, every 2 seconds). The encryption code 10 is an authentication ID code encrypted. The PC terminal A200 receives and decrypts the encryption code 10, and when the decrypted encryption code matches the authentication ID code stored in advance, the use of the PC terminal A200 is permitted. The screen 203 displays that the PC terminal A200 is locked (locked). When the PC terminal A200 is locked, it becomes impossible to input data from the keyboard 217 and the mouse 218 (or input becomes invalid), and in principle, a lock screen that displays that the lock is made (FIG. 1). Only Browse) is displayed.

携帯機器100は、ユーザが常時携帯することを前提としたバッチ型に構成されているが、首からぶら下げる名刺サイズのカードタイプ、腕時計型、携帯電話、PDA、小型PC端末など既存の情報端末装置等であっても良く、そのサイズ、重さ、形態などは特に限定されるものではない。   The mobile device 100 is configured in a batch type on the assumption that the user always carries it, but an existing information terminal device such as a business card size card type, wristwatch type, mobile phone, PDA, small PC terminal hanging from the neck The size, weight, form, etc. are not particularly limited.

PC端末A200は、所定間隔で暗号コードを取得し、暗号コードを復号化して認証IDコードを取得して、携帯機器100の認証を行う。携帯機器100が認証された場合には、PC端末A200の利用を許可するが、携帯機器100の故障及び/又は電池切れ、受信状態の悪化等によって、暗号コード10を受信できなくなると、PC端末A200は認証を行えなくなり、PC端末A200を施錠する。また、後述するように、PC端末A200は、LANネットワークに接続されている。   The PC terminal A200 acquires the encryption code at a predetermined interval, decrypts the encryption code, acquires the authentication ID code, and authenticates the mobile device 100. When the mobile device 100 is authenticated, the use of the PC terminal A200 is permitted. However, if the encryption code 10 cannot be received due to a failure of the mobile device 100 and / or battery exhaustion, deterioration of the reception state, etc., the PC terminal A200 cannot authenticate and locks the PC terminal A200. As will be described later, the PC terminal A200 is connected to a LAN network.

図2に、携帯機器100及びPC端末A200の概略ブロック図を示す。   FIG. 2 shows a schematic block diagram of the mobile device 100 and the PC terminal A200.

携帯機器100は、第1制御部101、バス102、バス102を介して第1制御部101と接続されている各種記憶媒体から構成された第1記憶部103、ボタン等から構成される第1操作部104、暗号コードを無線送信するため等の第1送受信部105、電池等を含む電源回路(不図示)等から構成されている。   The portable device 100 includes a first control unit 101, a bus 102, a first storage unit 103 configured from various storage media connected to the first control unit 101 via the bus 102, a first configured from buttons, and the like. The operation unit 104 includes a first transmission / reception unit 105 for wirelessly transmitting an encryption code, a power supply circuit (not shown) including a battery, and the like.

第1制御部101は、CPUコア、プログラム等を格納するためのROM(Read Only Memory)、作業領域であるRAM(Random Access Memory)、及び周辺回路等から構成され、予め記憶されている認証IDコードを暗号化して暗号コードを作成するためのDES暗号化/復号化手段111を有している。第1送受信部105は、単一の送信チャネル(発信周波数)のみを有する無線送信機である。   The first control unit 101 includes a CPU core, a ROM (Read Only Memory) for storing programs, a RAM (Random Access Memory) as a work area, a peripheral circuit, and the like, and an authentication ID stored in advance. DES encryption / decryption means 111 for encrypting the code to create an encryption code is provided. The first transmission / reception unit 105 is a wireless transmitter having only a single transmission channel (transmission frequency).

PC端末A200は、第2制御部201、バス202、バス202を介して第2制御部201と接続されたハードディスク等の記憶媒体より構成される第2記憶部203、キーボード217及びマウス218等から構成される第2操作部204、暗号コードを受信するための第2送受信部205、液晶又はCRTディスプレイより構成される表示部206、LANケーブルを介して管理コンピュータと接続するためのLAN接続部207等から構成されている。   The PC terminal A 200 includes a second control unit 201, a bus 202, a second storage unit 203 configured by a storage medium such as a hard disk connected to the second control unit 201 via the bus 202, a keyboard 217, and a mouse 218. A second operation unit 204 configured, a second transmission / reception unit 205 for receiving an encryption code, a display unit 206 configured by a liquid crystal or CRT display, and a LAN connection unit 207 for connection to a management computer via a LAN cable Etc.

第2制御部201は、CPUコア、プログラム等を格納するためのROM、作業領域であるRAM、及び周辺回路等から構成され、受信した暗号コードの復号化等を行うためのDES暗号化/復号化手段210を有している。   The second control unit 201 includes a CPU core, a ROM for storing a program, a RAM as a work area, a peripheral circuit, and the like, and DES encryption / decryption for decrypting a received encryption code. It has the conversion means 210.

第2送受信部205は、常に、受信した最新の暗号コードを第2記憶部203の所定領域に記憶するものとする。   The second transmission / reception unit 205 always stores the received latest encryption code in a predetermined area of the second storage unit 203.

図3に、PC端末A200が他のPC端末と共に設置されている例を示す。   FIG. 3 shows an example in which the PC terminal A200 is installed together with other PC terminals.

図3の例では、PC端末A200は、所定の課(5階の第501室)に設置され、LANネットワーク150に接続されおり、PC端末A200の正規のユーザが対応する携帯機器100を保持している。また、LANネットワーク150には、同じ課に属する6台のPC端末B230、PC端末C240、PC端末D250、PC端末E260、PC端末F270、PC端末G280、及び管理PC300が接続されている。管理PC300及びPC端末220〜280は、前述したPC端末A200と同様な構成を有しており、さらにLANネットワーク150を介して相互にデータの送受信を行うことができるように構成されている。管理PC300は、各PC端末とPC端末や受信部が受信した携帯機器の認証IDコードとの対応関係を全て対応つけて記憶し、それらの情報を各PC端末にLANネットワーク150を介して送信することができるように構成されている。   In the example of FIG. 3, the PC terminal A200 is installed in a predetermined section (Room 501 on the 5th floor), is connected to the LAN network 150, and holds a portable device 100 to which a legitimate user of the PC terminal A200 corresponds. ing. Further, six PC terminals B230, PC terminal C240, PC terminal D250, PC terminal E260, PC terminal F270, PC terminal G280, and management PC 300 belonging to the same section are connected to the LAN network 150. The management PC 300 and the PC terminals 220 to 280 have the same configuration as the PC terminal A 200 described above, and are configured to be able to transmit / receive data to / from each other via the LAN network 150. The management PC 300 stores all the correspondence relationships between the PC terminals and the authentication ID codes of the mobile devices received by the PC terminals and the reception unit, and transmits the information to the PC terminals via the LAN network 150. It is configured to be able to.

ここで、PC端末F270の近傍に、PC端末F270に、正規のユーザが対応する携帯機器170を保持して接近すると、携帯機器170からの暗号データをPC端末F270が受信して、PC端末F270が開錠され使用可能な状態となる。図3において、他のPC端末B230〜PC端末E260及びPC端末G280は、施錠されたままの状態である。   Here, when the authorized user holds the portable device 170 corresponding to the authorized user and approaches the PC terminal F270 in the vicinity of the PC terminal F270, the PC terminal F270 receives the encrypted data from the portable device 170, and the PC terminal F270. Is unlocked and ready for use. In FIG. 3, the other PC terminal B230 to PC terminal E260 and PC terminal G280 are in a locked state.

図4に、図3に示すユーザ120が、会議のために6階の第1会議室の第5受信部292の受信領域内の席に移動した状態を示す。   FIG. 4 illustrates a state in which the user 120 illustrated in FIG. 3 has moved to a seat in the reception area of the fifth reception unit 292 of the first conference room on the sixth floor for a conference.

図4は、所定の会議室(6階の第1会議室)を示したものであり、室内に配置されたPC端末Z290は、PC端末A200〜PC端末G280が接続されているLANネットワーク150に接続されている。また、室内の6箇所には、携帯電子機器から暗号コードを受信することが可能な受信機291〜296が配置されており、それぞれPC端末Z290に接続されている。   FIG. 4 shows a predetermined meeting room (first meeting room on the 6th floor), and the PC terminal Z290 arranged in the room is connected to the LAN network 150 to which the PC terminals A200 to G280 are connected. It is connected. Further, receivers 291 to 296 capable of receiving encryption codes from portable electronic devices are arranged at six locations in the room, and are connected to the PC terminal Z290, respectively.

各PC端末Z290は、前述したPC端末A200と同様な構成を有しており、さらにLANネットワーク150を介して相互にデータの送受信を行うことができるように構成されている。なお、図4では、各受信部291〜296がPC端末Z290に接続しているが、各受信部が直接LAN150に接続できるような機器であっても良い。   Each PC terminal Z 290 has a configuration similar to that of the PC terminal A 200 described above, and is configured to be able to transmit and receive data to and from each other via the LAN network 150. In FIG. 4, each receiving unit 291 to 296 is connected to the PC terminal Z 290, but a device that can directly connect each receiving unit to the LAN 150 may be used.

図4の状況では、図3に示す5階の501室にユーザ120及び携帯機器100が存在しないので、PC端末A200は正規の認証IDコードを取得することができず、PC端末A200を施錠し、PC端末200の表示部206に図1に示すような施錠画面を表示する。しかしながら、PC端末A200では、ユーザ120の行き先を示すスクリーンセーバが起動している場合には、施錠画面に優先してスクリーンセーバを表示するように制御を行う。   In the situation of FIG. 4, since the user 120 and the mobile device 100 do not exist in the 501 room on the 5th floor shown in FIG. 3, the PC terminal A200 cannot acquire a regular authentication ID code, and locks the PC terminal A200. Then, a lock screen as shown in FIG. 1 is displayed on the display unit 206 of the PC terminal 200. However, in the PC terminal A200, when the screen saver indicating the destination of the user 120 is activated, control is performed so that the screen saver is displayed with priority over the lock screen.

図5に、ユーザ120の行き先を示すスクリーンセーバの一例を示す。   FIG. 5 shows an example of a screen saver indicating the destination of the user 120.

図5(a)の501及び図5(b)の504にはユーザ120の氏名を表示し、図5(a)の502及び図5(b)の506にはユーザ120の現在の居場所を表示し、図5(b)の505には行き先場所における位置を表示している。また、図5(a)の503及び図5(b)の507は、表示切替ボタンであって、図5(a)と図5(b)を切替て表示できるように構成されている。   The name of the user 120 is displayed in 501 in FIG. 5A and the name 504 in FIG. 5B, and the current location of the user 120 is displayed in 502 in FIG. 5A and 506 in FIG. 5B. In FIG. 5B, a position 505 is displayed at the destination location. Reference numeral 503 in FIG. 5A and 507 in FIG. 5B are display switching buttons, which are configured to be able to switch and display between FIG. 5A and FIG. 5B.

ユーザ120の携帯機器100を検知したPC端末Z290の受信部292の位置情報は、LANネットワーク150を介してPC端末A200へ送信され、受信部292の位置情報に応じて、ユーザ120の行き先が表示される。なお、各受信部と、受信部に対応した位置情報、各ユーザと携帯機器との対応は、予めデータベース化されて、PC端末A200内に記憶されている。図5(a)及び(b)に示されるように、LANネットワーク等を用いて、携帯機器を有しているユーザの行き先を自動的にスクリーンセーバとして表示することができる。   The location information of the reception unit 292 of the PC terminal Z290 that has detected the mobile device 100 of the user 120 is transmitted to the PC terminal A200 via the LAN network 150, and the destination of the user 120 is displayed according to the location information of the reception unit 292. Is done. In addition, each receiving part, the positional information corresponding to the receiving part, and the correspondence between each user and the mobile device are stored in the PC terminal A200 in advance as a database. As shown in FIGS. 5A and 5B, a destination of a user having a portable device can be automatically displayed as a screen saver using a LAN network or the like.

図6に、スクリーンセーバを施錠画面より優先した場合における、本発明に係るコンピュータ施錠システムの制御フローの一例を示す。   FIG. 6 shows an example of a control flow of the computer locking system according to the present invention when the screen saver has priority over the locking screen.

図6に示すフローは、PC端末A200の第2記憶部203に予めインストールされているコンピュータ施錠システムプログラムに従い、主に第2制御部201によって実行されるように構成した。また、携帯機器100の第1制御部101は、第1記憶部103に記憶されている第1認証IDコードを取得し、DES暗号化/復号化手段111によって暗号化して暗号コードを作成して、所定間隔(例えば、2秒間隔)で、第1送受信部105から暗号コードを送信するようにプログラムした。   The flow shown in FIG. 6 is configured to be executed mainly by the second control unit 201 according to a computer locking system program installed in advance in the second storage unit 203 of the PC terminal A200. Further, the first control unit 101 of the mobile device 100 acquires the first authentication ID code stored in the first storage unit 103 and encrypts it by the DES encryption / decryption means 111 to create an encryption code. The encryption code is programmed to be transmitted from the first transmission / reception unit 105 at a predetermined interval (for example, every 2 seconds).

最初に、PC端末A200において、コンピュータ施錠システムプログラムを立ち上げ、PC端末A200の表示部206上でセキュリティー管理を開始するための所定の操作を行う(S601)。   First, a computer locking system program is started in the PC terminal A200, and a predetermined operation for starting security management is performed on the display unit 206 of the PC terminal A200 (S601).

システムプログラムを立ち上げることによって、対応する携帯機器100を認証するための第2の認証IDコードが第2記憶部203に記憶される。   By starting up the system program, a second authentication ID code for authenticating the corresponding portable device 100 is stored in the second storage unit 203.

次に、第2制御部201は、第2送受信部205によって受信された最新の暗号コードを取得し(S602)、DES暗号化/復号化手段210によって暗号コードを復号化する(S606)。暗号コードを復号化することによって、認証IDコードを取得することができる。   Next, the second control unit 201 acquires the latest encryption code received by the second transmission / reception unit 205 (S602), and the DES encryption / decryption means 210 decrypts the encryption code (S606). The authentication ID code can be acquired by decrypting the encryption code.

次に、第2制御部201は、S603で復号化した認証IDコードが予め第2記憶部203に記憶されている第2認証IDコードと一致するか否かの判断を行う(S604)。S603で復号化した認証IDコードが第2認証IDコードと一致する場合、第2制御部201は、PC端末A200を施錠しないまま(利用可能な状態としたまま)、再度所定間隔(例えば、2秒間隔)で、S602〜S604を繰り返す。したがって、PC端末A200が、所定間隔で携帯機器100からの正規の暗号コード(認証IDコード)を受信し続ける限り、PC端末A200は利用可能な状態に維持される。   Next, the second control unit 201 determines whether or not the authentication ID code decrypted in S603 matches the second authentication ID code stored in the second storage unit 203 in advance (S604). If the authentication ID code decrypted in S603 matches the second authentication ID code, the second control unit 201 does not lock the PC terminal A200 (while keeping it available), and again at a predetermined interval (for example, 2 S602 to S604 are repeated at intervals of seconds). Therefore, as long as the PC terminal A200 continues to receive a regular encryption code (authentication ID code) from the portable device 100 at a predetermined interval, the PC terminal A200 is maintained in an available state.

S603で復号化した認証IDコードが第2認証IDコードと一致しない場合、第2制御部201は、PC端末A200を施錠し(S605)、施錠画面(図1参照)を表示部206に表示する(S603)。   If the authentication ID code decrypted in S603 does not match the second authentication ID code, the second control unit 201 locks the PC terminal A200 (S605), and displays the lock screen (see FIG. 1) on the display unit 206. (S603).

次に、第2制御部201は、スクリーンセーバが起動中か否かの判断を行う(S607)。スクリーンセーバは、設定期間の間、操作部204が操作されない場合に、自動的に立ち上がって表示部206に表示される画面を言う。本実施形態では、設定期間の間、操作部204が操作されない場合に、図5(a)の画面に示すユーザの行き先表示画面がスクリーンセーバとして表示部206に表示される。なお、操作部204(図5(a)及び(b)の表示切替ボタン以外、例えばキーボード217)が操作されると、スクリーンセーバの画面は自動的に消去される。   Next, the second control unit 201 determines whether the screen saver is being activated (S607). The screen saver refers to a screen that automatically starts up and is displayed on the display unit 206 when the operation unit 204 is not operated during a set period. In the present embodiment, when the operation unit 204 is not operated during the set period, the user destination display screen shown in the screen of FIG. 5A is displayed on the display unit 206 as a screen saver. Note that when the operation unit 204 (for example, the keyboard 217 other than the display switching buttons in FIGS. 5A and 5B) is operated, the screen saver screen is automatically deleted.

スクリーンセーバが起動中の場合、スクリーンセーバを前面表示する(S608)。即ち、図5(a)の画面が表示部206に表示される。スクリーンセーバが起動中でない場合は、スクリーンセーバを前面表示せず、次のステップに進む。   If the screen saver is activated, the screen saver is displayed on the front (S608). That is, the screen in FIG. 5A is displayed on the display unit 206. If the screen saver is not activated, the screen saver is not displayed on the front side and the process proceeds to the next step.

その後、第2制御部201は、再度、最新の暗号コードの取得(S609)、暗号コードの復号化(S610)及び復号化によって求められた認証IDコードと第2認証IDコードとが一致するか否かの判断(S611)を行う。再度S609〜S611を行うのは、携帯機器100の故障や送受信状態が悪化して正規の認証IDコードが得られない状態が生じても、その後携帯機器100の故障が回復したり、送受信状態が良好になり、正規の認証IDコードが得られる場合があるからである。   Thereafter, the second control unit 201 again obtains the latest encryption code (S609), decrypts the encryption code (S610), and does the authentication ID code obtained by the decryption match the second authentication ID code? It is determined whether or not (S611). The steps S609 to S611 are performed again even if the failure of the mobile device 100 or the transmission / reception state deteriorates and a state in which the normal authentication ID code cannot be obtained occurs, the failure of the mobile device 100 is recovered or the transmission / reception state is changed. This is because there is a case where a good authentication ID code is obtained.

S611で復号化した認証IDコードが第2認証IDコードと一致しない場合、第2制御部201は、スクリーンセーバが起動中か否かの判断を行い(S612)、スクリーンセーバが起動中の場合、スクリーンセーバを前面表示して(S613)、S609〜S613を繰り返す。即ち、PC端末A200は、施錠された状態に維持される。また、S612でスクリーンセーバが起動中でない場合は、S609へ戻る。   If the authentication ID code decrypted in S611 does not match the second authentication ID code, the second control unit 201 determines whether or not the screen saver is active (S612). If the screen saver is active, the screen saver is displayed. The front is displayed (S613), and S609 to S613 are repeated. That is, the PC terminal A200 is kept locked. If the screen saver is not activated in S612, the process returns to S609.

また、S611で復号化した認証IDコードが第2認証IDコードと一致した場合、第2制御部201は、PC端末A200を開錠し(S614)、施錠画面を消去して(S615)、S602へ戻り、通常の動作を繰り返す。   If the authentication ID code decrypted in S611 matches the second authentication ID code, the second control unit 201 unlocks the PC terminal A200 (S614), deletes the lock screen (S615), and S602. Return to and repeat normal operation.

図7に、スクリーンセーバを施錠画面より優先した場合の画面の切換え動作の一例を示す。   FIG. 7 shows an example of the screen switching operation when the screen saver has priority over the lock screen.

図7(a)は、PC端末A200の施錠中にスクリーンセーバが起動した場合を示し、図7(b)は、スクリーンセーバ起動中にPC端末A200が施錠された場合を示している。   FIG. 7A shows a case where the screen saver is activated while the PC terminal A200 is locked, and FIG. 7B shows a case where the PC terminal A200 is locked while the screen saver is activated.

図7(a)では、時刻702でPC端末A200が施錠され、時刻703でスクリーンセーバが起動し、時刻704でスクリーンセーバの起動が解除され、時刻705でPC端末A200が開錠された状況を示している。本実施形態では、スクリーンセーバが優先されていることから、スクリーンセーバが起動している間はスクリーンセーバが表示され(時刻703〜時刻704)、スクリーンセーバが起動していない場合には施錠画面が表示される(時刻702〜時刻703及び時刻704〜時刻705)。   FIG. 7A illustrates a situation in which the PC terminal A200 is locked at time 702, the screen saver is activated at time 703, the screen saver is deactivated at time 704, and the PC terminal A200 is unlocked at time 705. Yes. In this embodiment, since the screen saver has priority, the screen saver is displayed while the screen saver is activated (time 703 to time 704), and the lock screen is displayed when the screen saver is not activated ( Time 702 to time 703 and time 704 to time 705).

図7(b)では、時刻707でスクリーンセーバが起動し、時刻708でPC端末A200が施錠され、時刻709でスクリーンセーバの起動が解除され、時刻710でPC端末A200が開錠された状況を示している。本実施形態では、スクリーンセーバが優先されていることから、スクリーンセーバが起動している間はスクリーンセーバが表示され(時刻707〜時刻709)、スクリーンセーバが起動していない場合には施錠画面が表示される(時刻709〜時刻710)。   FIG. 7B shows a situation in which the screen saver is activated at time 707, the PC terminal A200 is locked at time 708, the activation of the screen saver is canceled at time 709, and the PC terminal A200 is unlocked at time 710. Yes. In this embodiment, since the screen saver has priority, the screen saver is displayed while the screen saver is activated (time 707 to time 709), and the lock screen is displayed when the screen saver is not activated ( Time 709 to time 710).

以上説明したように、PC端末A200が施錠された場合でも、施錠画面を表示せず、スクリーンセーバが起動されている場合には、スクリーンセーバを優先して表示するようにしたので、スクリーンセーバにユーザの行き先表示画面を利用すること等が可能となった。   As described above, even when the PC terminal A200 is locked, when the screen saver is not displayed and the screen saver is activated, the screen saver is displayed with priority. It has become possible to use the display screen.

上記実施形態では、施錠(ロック)された場合に、施錠(ロック)画面よりスクリーンセーバを優先したが、何れの画面を優先するかをユーザが選択できるようにすることもできる。   In the above embodiment, when locked (locked), priority is given to the screen saver over the locked (locked) screen, but it is also possible to allow the user to select which screen is prioritized.

図8に、優先する画面を選択するための画面の一例を示す。   FIG. 8 shows an example of a screen for selecting a priority screen.

図8では、スクリーンセーバを優先するような選択が801によってなされているが、802を選択することによって、施錠(ロック)画面を優先するように制御することができる。なお、801及び802は、いずれか一方のみ選択可能である。   In FIG. 8, selection that gives priority to the screen saver is made in 801, but by selecting 802, control can be made to give priority to the lock (lock) screen. Note that only one of 801 and 802 can be selected.

図9に、施錠(ロック)画面をスクリーンセーバより優先した場合の画面の切換え動作の一例を示す。   FIG. 9 shows an example of the screen switching operation when the lock (lock) screen has priority over the screen saver.

図9(a)は、PC端末A200の施錠中にスクリーンセーバが起動した場合を示し、図9(b)は、スクリーンセーバ起動中にPC端末A200が施錠された場合を示している。   FIG. 9A shows a case where the screen saver is activated while the PC terminal A200 is locked, and FIG. 9B shows a case where the PC terminal A200 is locked while the screen saver is activated.

図9(a)では、時刻902でPC端末A200が施錠され、時刻903でスクリーンセーバが起動し、時刻904でPC端末A200が開錠され、時刻905でスクリーンセーバの起動が解除された状況を示している。本実施形態では、施錠(ロック)画面が優先されていることから、施錠されている間は施錠画面が表示され(時刻902〜時刻904)、施錠されておらず且つスクリーンセーバが起動していない場合にはスクリーンセーバが表示される(時刻904〜時刻905)。   FIG. 9A shows a situation where the PC terminal A200 is locked at time 902, the screen saver is activated at time 903, the PC terminal A200 is unlocked at time 904, and the activation of the screen saver is canceled at time 905. Yes. In this embodiment, since the lock (lock) screen has priority, the lock screen is displayed while locked (time 902 to time 904), the screen is not locked and the screen saver is not activated. Displays a screen saver (time 904 to time 905).

図9(b)では、時刻907でスクリーンセーバが起動し、時刻908でPC端末A200が施錠され、時刻909でPC端末A200が開錠され、時刻910でスクリーンセーバの起動が解除された状況を示している。本実施形態では、施錠(ロック)画面が優先されていることから、施錠されている間は施錠画面が表示され(時刻908〜時刻909)、施錠されておらず且つスクリーンセーバが起動している場合にはスクリーンセーバが表示される(時刻907〜時刻908及び時刻909〜910)。   FIG. 9B shows a situation in which the screen saver is activated at time 907, the PC terminal A200 is locked at time 908, the PC terminal A200 is unlocked at time 909, and the screen saver is deactivated at time 910. Yes. In this embodiment, since the lock (lock) screen has priority, the lock screen is displayed while locked (time 908 to time 909), the screen is not locked and the screen saver is activated. A screen saver is displayed (time 907 to time 908 and time 909 to 910).

本例では、施錠(ロック)された場合に、施錠(ロック)画面及びスクリーンセーバの何れを優先して表示するかを選択できるように構成したが、施錠(ロック)された場合に、利用することができるアプリケーションソフトウエア、ドライブ、フォルダ又はファイルをユーザに選択させ、予め選択されたアプリケーションソフトウエア、ドライブ、フォルダ又はファイルは、PCが施錠されても利用できるようにすることができる。前述したように、正規の携帯機器を保持するユーザがPCを利用する以外、PCを施錠してPCを利用できないようにしたのは、第3者がPCから重要なデータを引き出したり、PCに記憶されている機密データの変更、消去及び追加をされないためである。したがって、重量なデータや機密データとは関連の無いアプリケーションソフトウエアであれば、正規の携帯機器を保持しない第3者に対してPCを利用させるように設定することも可能である。   In this example, when locked (locked), it was configured to select which of the lock screen (screen) and screen saver should be displayed preferentially, but it should be used when locked (locked). The user can select application software, drive, folder or file that can be used, and the preselected application software, drive, folder or file can be used even when the PC is locked. As described above, except that a user who holds a legitimate portable device uses the PC, the third party can pull out important data from the PC or lock it to the PC. This is because the stored confidential data is not changed, deleted, or added. Therefore, if the application software is not related to heavy data or confidential data, it is possible to set the PC to be used by a third party who does not hold a legitimate portable device.

図10に、PCの施錠時に利用可能とするアプリケーションソフトウエアを選択するための画面の一例を示す。   FIG. 10 shows an example of a screen for selecting application software that can be used when the PC is locked.

図10では、1001〜1004を用いて、PCの施錠時に利用可能なアプリケーションソフトウエアを選択することができる。なお、PCの施錠時に利用不可とすべきアプリケーションソフトウエアを選択させて、それ以外のアプリケーションソフトウエアは、PCの施錠時に利用可能とできるように構成しても良い。さらに、アプリケーションソフトウエアの他に、ハードディスクのドライブ、フォルダ又はファイル等も同様に選択できるようにしても良い。なお、1001〜1004は、複数選択可能である。   In FIG. 10, application software that can be used when the PC is locked can be selected using 1001 to 1004. Note that application software that should not be used when the PC is locked may be selected, and other application software may be configured to be usable when the PC is locked. Further, in addition to the application software, a hard disk drive, folder, file, or the like may be selected in the same manner. A plurality of 1001 to 1004 can be selected.

図11に、PCの施錠時に動作中のアプリケーションソフトウエアを利用可能とするための制御フローの一例を示す。   FIG. 11 shows an example of a control flow for making it possible to use application software that is operating when the PC is locked.

図11に示すフローは、PC端末A200の第2記憶部203に予めインストールされているコンピュータ施錠システムプログラムに従い、主に第2制御部201によって実行されるように構成した。また、予め、図10等に示す方法によって、PCの施錠時に利用可能なアプリケーションソフトウエアが選択されているものとする。なお、図11の制御フローにおいて、PCを施錠するための具体的な方法については省略した。   The flow shown in FIG. 11 is configured to be executed mainly by the second control unit 201 in accordance with a computer locking system program installed in advance in the second storage unit 203 of the PC terminal A200. Further, it is assumed that application software that can be used when the PC is locked is selected in advance by the method shown in FIG. In the control flow of FIG. 11, a specific method for locking the PC is omitted.

最初に、第2制御部201は、PC端末A200を施錠するか否かの判断を行う(S1101)。PC端末A200を施錠しないと判断した場合には、前述したように、所定間隔で、PC端末A200を施錠するか否かの判断を暗号コードから復号化した認証IDコードを用いて繰り返す。   First, the second control unit 201 determines whether to lock the PC terminal A200 (S1101). When it is determined that the PC terminal A200 is not locked, as described above, the determination as to whether or not the PC terminal A200 is locked is repeated using the authentication ID code decrypted from the encryption code at predetermined intervals.

S1101において、PC端末A200を施錠すると判断した場合、第2制御部201は、施錠画面(図1参照)を表示部206の最前面表示する(S1102)。この結果、それまで動作されていた全てのアプリケーションソフトウエアは施錠画面によってユーザ側から判別できなくなる。   If it is determined in S1101 that the PC terminal A200 is locked, the second control unit 201 displays the locking screen (see FIG. 1) on the foreground of the display unit 206 (S1102). As a result, all application software that has been operated until then cannot be identified from the user side by the lock screen.

次に、第2制御部201は、現在動作中のアプリケーションソフトウエアの数をPC端末A200から取得してNと設定し(S1103)、アプリケーションソフトウエアの設定を読み出し(S1105)、施錠時に利用可能か否かの判断を行い(S1106)、利用可能であれば施錠画面より前面に表示して利用可能な状態とする(S1107)、ことをアプリケーションソフトウエアの数(N)だけ繰り返す(S1104、S1108及びS1109)。   Next, the second control unit 201 acquires the number of currently running application software from the PC terminal A200 and sets it to N (S1103), reads the setting of the application software (S1105), and can be used at the time of locking. (S1106), if it is available, it is displayed in front of the lock screen to make it available (S1107), and this is repeated by the number (N) of application software (S1104, S1108). And S1109).

次に、第2制御部201は、PC端末A200を開錠するか否かの判断を行う(S1110)。PC端末A200を開錠しないと判断した場合には、前述したように、所定間隔で、PC端末A200を施錠するか否かの判断を暗号コードから復号化した認証IDコードを用いて繰り返す。   Next, the second control unit 201 determines whether to unlock the PC terminal A200 (S1110). If it is determined that the PC terminal A200 is not unlocked, as described above, the determination as to whether or not the PC terminal A200 is locked is repeated at predetermined intervals using the authentication ID code decrypted from the encryption code.

S1110において、PC端末A200を開錠すると判断した場合には、施錠画面を消去して、S1101へ戻る。   If it is determined in step S1110 that the PC terminal A200 is unlocked, the lock screen is deleted and the process returns to step S1101.

前述したように、図11の制御フローでは、予めPCの施錠時に利用可能として選択されているアプリケーションソフトウエアの内、PCの施錠時に動作中のものみを、PCの施錠後も利用可能とする。したがって、機密性の低いアプリケーションソフトウエアの場合には、正規の携帯機器100を保持するユーザがいない場合であっても、引き続きアプリケーションソフトウエアを利用しつづけることが可能となった。さらに、利用可能とされたアプリケーションソフトウエアがPCの施錠時に利用していたハードディスクのドライブ、フォルダ又はファイル等も同様に継続利用できるようにすることが好ましい。   As described above, in the control flow of FIG. 11, among the application software that is selected in advance as being usable when the PC is locked, only the software that is operating when the PC is locked can be used even after the PC is locked. . Therefore, in the case of application software with low confidentiality, it is possible to continue to use the application software even when there is no user holding the regular portable device 100. Furthermore, it is preferable that the hard disk drive, folder, file, or the like used by the application software made available when the PC is locked can be continuously used in the same manner.

次に、図12〜16を用いて、複数の携帯機器によってPC端末を開錠するコンピュータ施錠システムについて説明する。   Next, a computer locking system for unlocking a PC terminal by a plurality of portable devices will be described with reference to FIGS.

図12に、1台のPC端末を利用した他のコンピュータ施錠システムの概略構成を示す。   FIG. 12 shows a schematic configuration of another computer locking system using one PC terminal.

図12の例では、PC端末A200を開錠するために、携帯機器100、130〜180からの7つの認証IDコードが必要となるように構成されている。例えば、非常に機密性の高いデータを取り扱う上で、複数のユーザによる承認があって初めてPCを利用できる状態とするためである。   In the example of FIG. 12, in order to unlock the PC terminal A200, seven authentication ID codes from the portable devices 100 and 130 to 180 are required. For example, in handling very sensitive data, the PC can be used only after approval by a plurality of users.

しかしながら、PC端末A200を開錠した後、利用し続けるために、常に7つの携帯機器100、130〜180からの認証IDコードが必要とすれば、7人のユーザが常にPC端末A200の近傍に居なければならず不便である。したがって、本実施形態では、7つの携帯機器の内、3つの携帯機器100、130及び140からの認証IDコードが受信できれば、PC端末A200は、利用し続けられるように構成した。   However, if the authentication ID codes from the seven mobile devices 100 and 130 to 180 are always required to keep using after unlocking the PC terminal A200, seven users are always in the vicinity of the PC terminal A200. It is inconvenient to be there. Therefore, in this embodiment, the PC terminal A200 is configured to continue to be used if the authentication ID codes from the three mobile devices 100, 130, and 140 among the seven mobile devices can be received.

さらに、本実施形態では、7つの携帯機器100、130〜180以外の携帯機器からの認証IDコードがPC端末A200で検出された場合には、PC端末A200を施錠するように構成した。予め定められた関係者以外が、PC端末A200の近傍に接近した場合には、機密保持のためのPC端末200を施錠することとした。   Furthermore, in the present embodiment, the PC terminal A200 is configured to be locked when an authentication ID code from a mobile device other than the seven mobile devices 100, 130 to 180 is detected by the PC terminal A200. When a person other than a predetermined person approaches the vicinity of the PC terminal A200, the PC terminal 200 for maintaining confidentiality is locked.

即ち、本実施形態では、PCを開錠するグループA、PCを利用可能状態に維持するグループB、及びPCを即時に施錠するグループCを構成する携帯機器群を形成したものである。   That is, in the present embodiment, a mobile device group is formed that constitutes a group A that unlocks a PC, a group B that maintains the PC in an available state, and a group C that immediately locks the PC.

図13に、携帯機器毎のグループ分けを定めた表の一例を示す。   FIG. 13 shows an example of a table that defines grouping for each portable device.

図13に示す表は、携帯機器番号1301及び認証IDコード1302と、グループA1303、グループB1304及びグループC1305に含まれるのもを対応付けて示している。前述した様に、グループAはPC端末A200を開錠するための必要な携帯機器を示し、グループBはPC端末A200の開錠後にPC端末A200を利用し続けるために必要な携帯機器を示し、グループCはPC端末200を施錠する携帯機器を示している。図13に示す表は、PC端末A200の第2記憶部203等に予め記憶される。   The table shown in FIG. 13 shows the portable device number 1301 and the authentication ID code 1302 in association with those included in the group A 1303, the group B 1304, and the group C 1305. As described above, group A shows portable devices necessary for unlocking PC terminal A200, group B shows portable devices necessary for continuing to use PC terminal A200 after unlocking PC terminal A200, Group C indicates a portable device that locks the PC terminal 200. The table shown in FIG. 13 is stored in advance in the second storage unit 203 of the PC terminal A200.

図14に、本実施形態に係わる制御フローの一例を示す。   FIG. 14 shows an example of a control flow according to the present embodiment.

図14に示すフローは、PC端末A200の第2記憶部203に予めインストールされているコンピュータ施錠システムプログラムに従い、主に第2制御部201によって実行されるように構成した。また、各携帯機器100、120〜180からは図13に示されるような各認証IDコード(ID1〜ID7)を暗号化した暗号コードが所定の時間間隔で送信されているものとする。   The flow shown in FIG. 14 is configured to be executed mainly by the second control unit 201 according to a computer locking system program installed in advance in the second storage unit 203 of the PC terminal A200. Further, it is assumed that an encryption code obtained by encrypting each authentication ID code (ID1 to ID7) as shown in FIG. 13 is transmitted from each portable device 100, 120 to 180 at a predetermined time interval.

最初に、第2制御部201は、受信した全ての暗号コードをDES暗号化/復号化手段210によって復号化して、グループBに該当する全ての認証IDコード(ID1〜ID3)を受信しているか否かの判断を行う(S1401)。   First, has the second control unit 201 received all authentication ID codes (ID1 to ID3) corresponding to the group B by decrypting all received encryption codes by the DES encryption / decryption unit 210? It is determined whether or not (S1401).

グループBの全てを受信している場合、第2制御部201は、グループCに該当する1つ以上の認証IDコード(ID1000〜ID1002等)を受信しているか否かの判断を行う(S1402)。グループCに該当する認証IDコードを1つも受信していない場合は、PC端末A200を利用可能な状態に維持したままS1401及びS1402を所定の間隔で繰り返す。   When all the groups B have been received, the second control unit 201 determines whether or not one or more authentication ID codes (ID1000 to ID1002, etc.) corresponding to the group C have been received (S1402). . If no authentication ID code corresponding to group C has been received, steps S1401 and S1402 are repeated at predetermined intervals while the PC terminal A200 is maintained in an available state.

S1401において、グループBに該当する全ての認証IDコード受信していない場合、又はS1402において、グループCに該当する認証IDコードを1つでも受信した場合、第2制御部201は、PC端末A200を施錠する(S1403)。   If all authentication ID codes corresponding to group B have not been received in S1401, or if at least one authentication ID code corresponding to group C has been received in S1402, the second control unit 201 determines the PC terminal A200. Locking is performed (S1403).

次に、第2制御部201は、グループAに該当する全ての認証IDコード(ID1〜ID7)を受信しているか否かの判断を行う(S1404)。次に、グループAの全てを受信している場合、第2制御部201は、グループCに該当するいつ以上の認証IDコード(ID1000〜ID1002等)を受信しているか否かの判断を行う(S1405)。グループCに該当する認証IDコードを1つも受信していない場合は、PC端末A200は開錠され(S1406)、S1401へ戻る。   Next, the second control unit 201 determines whether or not all authentication ID codes (ID1 to ID7) corresponding to the group A have been received (S1404). Next, when all of the group A are received, the second control unit 201 determines whether or not an authentication ID code (ID1000 to ID1002 or the like) corresponding to the group C has been received (see FIG. S1405). If no authentication ID code corresponding to group C has been received, the PC terminal A200 is unlocked (S1406), and the process returns to S1401.

図15に、複数台から構成されるPC端末群に、前記のコンピュータ施錠システムを適用させた例を示す。   FIG. 15 shows an example in which the computer locking system is applied to a PC terminal group composed of a plurality of units.

図15の例では、7台のPC端末群に前記のコンピュータ施錠システムを適用させた。ここで、7台のPC端末A〜Gのそれぞれが対応する7台の正規の携帯機器100及び130〜180(Aグループ)の認証IDコードを取得した場合にPC端末群を開錠し、特定の携帯機器100、130及び140(グループB)の認証IDコードを取得した場合にPC端末群を継続利用可能とし、7台の正規の携帯機器以外の携帯機器(Cグループ)の認証IDコードを取得した場合に7台のPC端末群を施錠するように構成した。   In the example of FIG. 15, the computer locking system is applied to a group of seven PC terminals. Here, when the authentication ID codes of the seven regular portable devices 100 and 130 to 180 (A group) corresponding to the seven PC terminals A to G are acquired, the PC terminal group is unlocked and specified. When the authentication ID codes of the mobile devices 100, 130 and 140 (group B) are acquired, the PC terminal group can be used continuously, and the authentication ID codes of the mobile devices (group C) other than the seven regular mobile devices are registered. When acquired, a group of 7 PC terminals was locked.

また、7台のPC端末群の開錠、施錠及び利用可能状態の維持は、LANネットワーク150に接続された管理PC300において行うこととした。本システムでは、PCを開錠するグループA、PCを利用可能状態に維持するグループB、及びPCを即時に施錠するグループCを構成する携帯機器群を形成したものである。   Further, the management PC 300 connected to the LAN network 150 performs the unlocking, locking, and maintenance of the usable state of the seven PC terminal groups. In this system, a mobile device group is formed that constitutes a group A that unlocks a PC, a group B that maintains the PC in an available state, and a group C that immediately locks the PC.

図16に、携帯機器毎のグループ分けを定めた表の一例を示す。   FIG. 16 shows an example of a table that defines grouping for each mobile device.

図16に示す表は、PC端末1600、各PC端末に対応した携帯機器番号1601及び認証IDコード1602と、グループA1603、グループB1604及びグループC1605に含まれるのもを対応付けて示している。前述した様に、グループAはPC端末群を開錠するための必要な携帯機器を示し、グループBはPC端末群をその開錠後に利用し続けつために必要な携帯機器を示し、グループCはPC端末群を施錠する携帯機器を示している。図16に示す表は、LANネットワーク150に接続された管理PC300に予め記憶され、7台のPC端末群の開錠、施錠及び利用可能状態の維持は、管理PC300において行うこととした。   The table shown in FIG. 16 shows the PC terminal 1600, the portable device number 1601 and the authentication ID code 1602 corresponding to each PC terminal, and those included in the group A 1603, the group B 1604, and the group C 1605 in association with each other. As described above, group A indicates portable devices necessary for unlocking the PC terminal group, group B indicates portable devices necessary for continuing to use the PC terminal group after the unlocking, and group C. Indicates a portable device that locks the PC terminal group. The table shown in FIG. 16 is stored in advance in the management PC 300 connected to the LAN network 150, and the management PC 300 performs unlocking, locking, and maintenance of the usable state of the seven PC terminal groups.

以上説明したように、複数の認証IDコード(グループA)が揃わないとPC(1台又は複数台)を開錠せず、複数の認証IDコード(グループB)が揃わないとPC(1台又は複数台)を施錠し、さらに他の認証IDコード(グループC)が受信されてもPC(1台又は複数台)を施錠するようにしたので、高い又は特別なセキュリティの用途に対応したコンピュータ施錠システムを提供することが可能となった。なお、グループBはグループAの中の一部とすることが好ましいが、それに限定されるものでは無い。   As described above, if a plurality of authentication ID codes (group A) are not prepared, the PC (one or a plurality of units) is not unlocked, and if a plurality of authentication ID codes (group B) are not prepared, the PC (one unit) Or a plurality of units), and even if another authentication ID code (group C) is received, the PC (one or more units) is locked. It became possible to provide a locking system. The group B is preferably a part of the group A, but is not limited thereto.

本発明に係るのコンピュータ施錠システムの概略構成を示す図である。It is a figure which shows schematic structure of the computer locking system based on this invention. 本発明に係るコンピュータ施錠システムに用いられる携帯機器及びPC端末の一例を示すブロック図である。It is a block diagram which shows an example of the portable apparatus and PC terminal which are used for the computer locking system which concerns on this invention. PC端末の設置例を示す図である。It is a figure which shows the example of installation of a PC terminal. 移動された携帯機器の位置検出例を示す図である。It is a figure which shows the example of a position detection of the moved portable apparatus. ユーザ行き先表示を行うためのスクリーンセーバの一例を示す図である。It is a figure which shows an example of the screen saver for performing a user destination display. 本発明に係るコンピュータ施錠システムの制御フローの一例を示す図である。It is a figure which shows an example of the control flow of the computer locking system which concerns on this invention. スクリーンセーバを施錠画面より優先した場合の画面の切換え動作の一例を示す図である。It is a figure which shows an example of the switching operation of a screen when giving priority to a screen saver over a lock screen. 優先する画面を選択するための画面の一例を示す図である。It is a figure which shows an example of the screen for selecting the screen to give priority. 施錠画面をスクリーンセーバより優先した場合の画面の切換え動作の一例を示す図である。It is a figure which shows an example of the switching operation | movement of a screen when giving priority to a locking screen over a screen saver. PCの施錠時に利用可能とするアプリケーションソフトウエアを選択するための画面の一例を示す図である。It is a figure which shows an example of the screen for selecting the application software which can be utilized at the time of locking of PC. PCの施錠時に動作中のアプリケーションソフトウエアを利用可能とするための制御フローの一例を示す図である。It is a figure which shows an example of the control flow for making the application software in operation | work possible at the time of locking of PC. 1台のPC端末を利用した他のコンピュータ施錠システムの概略構成を示す図である。It is a figure which shows schematic structure of the other computer locking system using one PC terminal. 携帯機器毎のグループ分けの一例を示す図である。It is a figure which shows an example of grouping for every portable apparatus. 他のコンピュータ施錠システムの制御フローの一例を示す図である。It is a figure which shows an example of the control flow of another computer locking system. 複数台のPC端末を利用した更に他のコンピュータ施錠システムの概略構成を示す図である。It is a figure which shows schematic structure of the further another computer locking system using several PC terminal. 携帯機器毎のグループ分けの一例を示す図である。It is a figure which shows an example of grouping for every portable apparatus.

符号の説明Explanation of symbols

100 携帯機器
101 第1制御部
103 第1記憶部
105 第1送受信部
110 暗号化/複合化手段
200 PC端末
201 第2制御部
203 第2記憶部
204 第2操作部
206 表示部
210 暗号化/複合化手段
300 管理PC
DESCRIPTION OF SYMBOLS 100 Portable apparatus 101 1st control part 103 1st memory | storage part 105 1st transmission / reception part 110 Encryption / decoding means 200 PC terminal 201 2nd control part 203 2nd memory | storage part 204 2nd operation part 206 Display part 210 Encryption / Compounding means 300 Management PC

Claims (6)

コンピュータを施錠するためのコンピュータ施錠システムであって、
表示手段と、
携帯機器から認証コードを受信するための受信手段と、
前記コンピュータを開錠するための第1認証コードを記憶するための記憶手段と、
前記コンピュータが施錠された場合に利用可能とするアプリケーションソフトウエア、ドライブ、フォルダ又はファイルを選択する選択手段と、
受信した前記認証コードが前記第1認証コードと一致しない場合に、前記表示手段に施錠画面を表示することによって前記コンピュータを施錠する制御手段とを有し、
前記制御手段は、前記施錠画面の表示に拘らず、前記選択手段が選択したアプリケーションソフトウエア、ドライブ、フォルダ又はファイルを利用可能とする、
ことを特徴とするコンピュータ施錠システム。
A computer locking system for locking a computer,
Display means;
Receiving means for receiving an authentication code from the portable device;
Storage means for storing a first authentication code for unlocking the computer;
A selection means for selecting application software, a drive, a folder or a file that can be used when the computer is locked;
Control means for locking the computer by displaying a lock screen on the display means when the received authentication code does not match the first authentication code;
The control means can use the application software, drive, folder or file selected by the selection means regardless of the display of the lock screen.
A computer locking system characterized by that.
前記制御手段は、前記選択手段が選択したアプリケーションソフトウエア、ドライブ、フォルダ又はファイルの内、前記コンピュータを施錠した時に動作中のアプリケーションソフトウエア及び動作中のアプリケーションソフトウエアが利用中のドライブ、フォルダ又はファイルのみを、前記施錠画面の表示に拘らず利用可能とする、請求項1に記載のコンピュータ施錠システム。   The control means includes the application software, drive, folder or file selected by the selection means, the application software being operated when the computer is locked, and the drive, folder or file being used by the operating application software. The computer locking system according to claim 1, wherein only the file can be used regardless of the display of the locking screen. 前記アプリケーションソフトウエアは、スクリーンセーバである、請求項1又は2に記載のコンピュータ施錠システム。   The computer locking system according to claim 1, wherein the application software is a screen saver. 前記スクリーンセーバは、前記携帯機器を保持するユーザの行き先表示を行う、請求項3に記載のコンピュータ施錠システム。   The computer lock system according to claim 3, wherein the screen saver displays a destination of a user holding the portable device. 前記選択手段は、前記コンピュータを施錠した時に、前記施錠画面と前記スクリーンセーバとの何れを優先して表示するかを指定する、請求項3又は4に記載のコンピュータ施錠システム。   5. The computer locking system according to claim 3, wherein the selection unit specifies which of the lock screen and the screen saver is to be displayed with priority when the computer is locked. 6. 表示手段と第1認証コードを記憶するための記憶手段とを有するコンピュータを施錠するためのコンピュータ施錠方法であって、
前記コンピュータが施錠された場合に利用可能とするアプリケーションソフトウエア、ドライブ、フォルダ又はファイルを選択し、
携帯機器から認証コードを受信し、
受信した前記認証コードが前記第1認証コードと一致しない場合に、前記表示手段に施錠画面を表示することによって前記コンピュータを施錠し、
前記施錠画面の表示に拘らず、選択した前記アプリケーションソフトウエア、ドライブ、フォルダ又はファイルを利用可能とする、
ステップを有することを特徴とするコンピュータ施錠方法。
A computer locking method for locking a computer having display means and storage means for storing a first authentication code,
Select application software, drive, folder or file to be available when the computer is locked,
Receive the authentication code from the mobile device,
If the received authentication code does not match the first authentication code, lock the computer by displaying a lock screen on the display means,
Regardless of the display of the lock screen, the selected application software, drive, folder or file can be used.
A computer locking method comprising steps.
JP2004301744A 2004-10-15 2004-10-15 Computer locking system and method Pending JP2006113885A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2004301744A JP2006113885A (en) 2004-10-15 2004-10-15 Computer locking system and method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2004301744A JP2006113885A (en) 2004-10-15 2004-10-15 Computer locking system and method

Publications (2)

Publication Number Publication Date
JP2006113885A true JP2006113885A (en) 2006-04-27
JP2006113885A5 JP2006113885A5 (en) 2007-11-29

Family

ID=36382352

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2004301744A Pending JP2006113885A (en) 2004-10-15 2004-10-15 Computer locking system and method

Country Status (1)

Country Link
JP (1) JP2006113885A (en)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH09153016A (en) * 1995-11-30 1997-06-10 Nippon Telegr & Teleph Corp <Ntt> Personal computer user identification system and personal computer user identification method
JP2001243188A (en) * 2000-02-28 2001-09-07 Casio Comput Co Ltd Management device, terminal device, and recording medium
JP2002278639A (en) * 2001-03-19 2002-09-27 Matsushita Electric Ind Co Ltd Home Network System
JP2003141088A (en) * 2001-11-05 2003-05-16 Oki Electric Ind Co Ltd Information processor, lock control method for information processor and lock control program for information processor
JP2003203287A (en) * 2002-01-09 2003-07-18 Citizen Watch Co Ltd System for detecting position

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH09153016A (en) * 1995-11-30 1997-06-10 Nippon Telegr & Teleph Corp <Ntt> Personal computer user identification system and personal computer user identification method
JP2001243188A (en) * 2000-02-28 2001-09-07 Casio Comput Co Ltd Management device, terminal device, and recording medium
JP2002278639A (en) * 2001-03-19 2002-09-27 Matsushita Electric Ind Co Ltd Home Network System
JP2003141088A (en) * 2001-11-05 2003-05-16 Oki Electric Ind Co Ltd Information processor, lock control method for information processor and lock control program for information processor
JP2003203287A (en) * 2002-01-09 2003-07-18 Citizen Watch Co Ltd System for detecting position

Similar Documents

Publication Publication Date Title
EP1696359A2 (en) Portable information terminal and data protecting method
JP2006139757A (en) Locking system and locking method
US7979053B2 (en) Security system and method for a mobile phone
JP2012010052A (en) Information processing device and method, program, and information processing system
WO2005064484A1 (en) Digital content use right management system
JP2005332093A (en) Maintenance work system managing device, identifying device, personal digital assistance, computer program, recording medium, and maintenance work system
JP2009274242A (en) Image forming apparatus and image forming system
US20050044384A1 (en) Electric conference system and control method thereof
EP1830298A2 (en) Portable telephone and program for sending and receiving encrypted electronic mail
JP2006060589A (en) Group management device, information processing device and information communication system
US9860746B2 (en) Operation management system, control system and operation control method
US8369248B2 (en) Information transmitting and receiving system, information transmitting device, and information receiving device
JP2009153196A (en) Encryption communication method
EP3042332B1 (en) Image processing apparatus authentication system and image processing apparatus
JP2008033391A (en) Digital multifunction machine
WO2010038763A1 (en) Information management system, terminal unit, server device and program
JP5857862B2 (en) Information processing apparatus and program
JP2006180110A (en) Data transmission system, data transmission method, data transmission server, data receiving terminal and data transmitting program
EP1830297A1 (en) Portable telephone and program for sending and receiving encrypted electronic mail
US20230297704A1 (en) Selective redaction and access control for document segments
WO2015182308A1 (en) Information processing terminal, information processing system, and information processing method
JP2006113885A (en) Computer locking system and method
JP2005045582A (en) Radio data communication system
JP2005275897A (en) Security system
JP2014099776A (en) Encryption information automatic update system

Legal Events

Date Code Title Description
A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20071010

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20071010

A711 Notification of change in applicant

Free format text: JAPANESE INTERMEDIATE CODE: A711

Effective date: 20090925

RD02 Notification of acceptance of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7422

Effective date: 20090925

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20090929

RD01 Notification of change of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7421

Effective date: 20091117

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20101004

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20101006

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20110216