JP2009212861A - Information processor and method for controlling its security - Google Patents
Information processor and method for controlling its security Download PDFInfo
- Publication number
- JP2009212861A JP2009212861A JP2008054116A JP2008054116A JP2009212861A JP 2009212861 A JP2009212861 A JP 2009212861A JP 2008054116 A JP2008054116 A JP 2008054116A JP 2008054116 A JP2008054116 A JP 2008054116A JP 2009212861 A JP2009212861 A JP 2009212861A
- Authority
- JP
- Japan
- Prior art keywords
- information processing
- processing apparatus
- control command
- power supply
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Landscapes
- Telephonic Communication Services (AREA)
- Storage Device Security (AREA)
- Information Transfer Between Computers (AREA)
- Telephone Function (AREA)
Abstract
Description
本発明は、情報処理装置に関し、特にセキュリティ制御機能を有する情報処理装置に関する。 The present invention relates to an information processing apparatus, and more particularly to an information processing apparatus having a security control function.
情報処理装置のセキュリティに対する関心が高まっている。ノートパソコンやPDA(Personal Digital Assistant)等(以下、小型情報処理装置)は、携帯性を有し、小型で持ち運びが容易である。また、近年、小型情報処理装置の記憶媒体は、記憶容量を拡大している。これに伴って、ユーザーが、小型情報処理装置に機密性を有する情報を格納するケースも増加している。 There is a growing interest in the security of information processing devices. Notebook PCs, PDAs (Personal Digital Assistants) and the like (hereinafter referred to as small information processing apparatuses) have portability, are small, and are easy to carry. In recent years, a storage medium of a small information processing apparatus has been expanded in storage capacity. Along with this, cases in which users store confidential information in small information processing apparatuses are increasing.
一方で、小型情報処理処理装置は、その携帯性ゆえに、盗難被害に合う可能性や、置忘れ等により紛失する可能性がある。小型情報処理装置の盗難または紛失は、大きな金銭的損害を発生させる。また、そればかりではなく、小型情報処理装置に前述のような機密性のある情報を保存している場合には、当該機密情報を外部へ漏洩する危険性を有する。そのため、小型情報処理装置の盗難あるいは紛失の際は、早期に当該小型情報処理装置を発見し、回収を行う必要がある。 On the other hand, the small information processing apparatus may be lost due to the possibility of being stolen or forgotten because of its portability. Theft or loss of a small information processing device causes a large financial damage. In addition, when confidential information such as that described above is stored in a small information processing apparatus, there is a risk of leaking the confidential information to the outside. Therefore, when the small information processing apparatus is stolen or lost, it is necessary to discover the small information processing apparatus at an early stage and collect it.
このような課題に対して、GPS(Global Positioning System)を小型情報処理装置に搭載して、小型情報処理装置の位置情報を取得し、電子メールによって、当該位置情報を指定したメールアドレスに送信する技術(特許文献1)が開示されている。また、電子メールにより受信するコントロールコマンドに基づいて、当該小型情報処理を制御する技術(特許文献2)が開示されている。しかし、このような従来技術では、紛失あるいは盗難後に、盗難者や発見者等により、当該小型情報処理装置の電源が投入されなければならないという課題が存在する。また、当該小型情報処理装置が、インターネット等の電子メール送受信可能な環境に接続される必要があるという課題も存在する。 In response to such a problem, a GPS (Global Positioning System) is mounted on a small information processing apparatus, and the position information of the small information processing apparatus is acquired, and the position information is transmitted by e-mail to a specified mail address. A technique (Patent Document 1) is disclosed. In addition, a technique (Patent Document 2) for controlling the small information processing based on a control command received by electronic mail is disclosed. However, such a conventional technique has a problem that the power of the small information processing apparatus must be turned on by a theft or a discoverer after being lost or stolen. In addition, there is a problem that the small information processing apparatus needs to be connected to an environment where electronic mail can be transmitted and received such as the Internet.
特許文献1は、紛失、盗難した場合でも、より確実に所在通知をすることが可能な情報処理装置を開示している。特許文献1の情報処理装置は、CPUと、このCPUがプログラムを実行する際の作業領域となるメインメモリと、システム起動時にメインメモリの容量チェック等を実行するプログラム群を記憶するBIOSメモリとが実装された基盤と、この基盤に接続され、システム起動完了後に動作するオペレーティングシステム等を記憶する補助記憶装置と、各種データや設定画面を表示する表示装置と、入力装置とを備えた情報処理装置において、位置情報を取得する位置情報取得手段と、基盤に実装され、位置情報を電子メールで送信するときの送信先メールアドレスを記憶する不揮発性メモリと、通信ネットワークに接続して電子メールを送信する通信手段とを備え、電源が投入されシステムが起動する際に、BIOSメモリ内に記憶されたプログラムに従って、位置情報を含む電子メールを送信先メールアドレスに向けて送信することを特徴とする情報処理装置である。 Patent Document 1 discloses an information processing apparatus that can perform location notification more reliably even if it is lost or stolen. The information processing apparatus disclosed in Patent Document 1 includes a CPU, a main memory that is a work area when the CPU executes a program, and a BIOS memory that stores a program group for executing a capacity check of the main memory when the system is started. An information processing apparatus including an installed base, an auxiliary storage device that is connected to the base and stores an operating system and the like that operates after completion of system startup, a display device that displays various data and setting screens, and an input device , A location information acquisition means for acquiring location information, a non-volatile memory that is mounted on the base and stores a destination email address when the location information is transmitted by e-mail, and an e-mail that is connected to a communication network And stored in the BIOS memory when the system is started when the power is turned on. Accordance program, an information processing apparatus characterized by transmits the e-mail containing the positional information to the destination mail address.
特許文献2は、紛失又は盗難にあった現品を速やかに回収することができ、および/または情報の機密保持対策を施すことができる情報処理機器およびセキュリティシステムを開示している。特許文献2の情報処理機器は、電子メール機能を有する情報処理機器であって、位置情報を取得するためのGPS位置検出装置を備え、ある電子メールの送信に関連してGPS位置検出装置より得られた位置情報を含む位置情報報告メールを所定のメールアドレスに送信することを特徴とする。また、特許文献2のセキュリティシステムは、位置情報を取得するための位置検出装置を備え、ある電子メールの送信に関連して位置検出装置より得られた位置情報を含む位置情報報告メールを送信する情報処理機器と、位置情報報告メールを受信して情報処理機器の位置を特定する管理機関とを備えたことを特徴とする。
本発明の目的は、紛失時や盗難時において、稼動状況によらずにセキュリティ制御可能な情報処理装置を提供することを目的とする。 An object of the present invention is to provide an information processing apparatus capable of security control regardless of operating conditions when lost or stolen.
本発明の情報処理装置は、携帯電話網へ接続して電子メールの送受信を行い、受信した電子メールに含まれるコントロールコマンドを記憶して、コントロールコマンドを記憶した時に割り込み信号と起動信号を出力する携帯電話モジュールと、コントロールコマンドに対応するセキュリティ制御用プログラムを保存し、割り込み信号に基づく割り込み処理か、あるいは起動信号に基づく起動処理において、携帯電話モジュールの記憶したコントロールコマンドに従ってセキュリティ制御用プログラムを実行するBIOSとを備える。 The information processing apparatus of the present invention connects to a mobile phone network to send and receive electronic mail, stores a control command included in the received electronic mail, and outputs an interrupt signal and an activation signal when the control command is stored. Save the mobile phone module and the security control program corresponding to the control command, and execute the security control program according to the control command stored in the mobile phone module in the interrupt processing based on the interrupt signal or the start processing based on the start signal BIOS.
本発明の情報処理装置のセキュリティ制御方法は、携帯電話網へ接続して電子メールの送受信を行うステップと、受信した電子メールに含まれるコントロールコマンドを記憶するステップと、コントロールコマンドを記憶した時に、割り込み信号と起動信号を出力するステップと、割り込み信号に基づく割り込み処理か、あるいは起動信号に基づく起動処理において、コントロールコマンドに従ってセキュリティ制御用プログラムを実行するステップとを備える。 The security control method of the information processing apparatus of the present invention includes a step of connecting to a mobile phone network to send and receive an e-mail, a step of storing a control command included in the received e-mail, and a step of storing the control command. A step of outputting an interrupt signal and a start signal; and a step of executing a security control program according to a control command in the interrupt process based on the interrupt signal or the start process based on the start signal.
本発明によれば、紛失時や盗難時において、稼動状況によらずにセキュリティ制御可能な情報処理装置を提供することができる。 According to the present invention, it is possible to provide an information processing apparatus capable of performing security control regardless of the operation status when lost or stolen.
添付図面を参照して、本発明の実施形態による情報処理装置を以下に説明する。 An information processing apparatus according to an embodiment of the present invention will be described below with reference to the accompanying drawings.
[構成の説明]
まず、図1を用いて本実施形態における情報処理装置1の構成の説明を行う。図1は、本実施形態における、情報処理装置1の構成を示している。本実施形態における情報処理装置1は、CPU(Central Processing Unit)10と、ブリッジ回路20と、メインメモリ30と、不揮発性メモリ40と、電源部50と、携帯電話モジュール60と、BIOS(Basic Input Output System)70と、GPS(Global Positioning System)受信回路80とを備える。
[Description of configuration]
First, the configuration of the information processing apparatus 1 according to the present embodiment will be described with reference to FIG. FIG. 1 shows the configuration of the information processing apparatus 1 in this embodiment. The information processing apparatus 1 in this embodiment includes a CPU (Central Processing Unit) 10, a
CPU10は、情報処理装置1全体の動作制御をおこなう。CPU10は、情報処理装置1の起動状態において、不揮発メモリ40に保存された処理用プログラムをメインメモリ30へ展開して実行することで、情報処理装置1の機能を実現する。
The
ブリッジ回路20は、複数のシステムバス間を相互に接続する。
The
メインメモリ30は、揮発性メモリである。メインメモリ30は、不揮発性メモリ40に記憶された処理用プログラム等をCPU10が処理する際に、一時的に処理用プログラムやデータを保存する。
The
不揮発性メモリ40は、情報処理装置1の機能を実現するための処理用プログラムや各種データを保存している。
The
電源部50は、外部電源から電力を入力して、情報処理装置1の各部位へ電力を供給する。また、電源部50は、バッテリーをさらに備えており、外部からの電源供給がなくとも、情報処理装置1の各部位へ、電力の供給が可能である。通常、電源部50は、情報処理装置1の使用者によって、図示されない「電源投入ボタン」等を押下することによって、情報処理装置1の各部位への電力の供給を開始する。また、本実施形態において、電源部50は、情報処理装置1の電源がOFF状態の時に、後述する携帯電話モジュール60の処理部63が出力したウェイク信号3(起動信号)を入力した場合にも、情報処理装置1の各部位への電力の供給を開始する。
The
携帯電話モジュール60は、携帯電話網100を利用して電子メール(以下、単にメールと呼ぶ。)の送受信を行う。携帯電話モジュール60は、無線通信用アンテナや無線送受信処理部といった、携帯電話網100を利用して通信を行うために必要な、図示されない従来の構成を備える。携帯電話モジュール60は、従来技術により携帯電話網100を利用したメール送受信を行うため、詳細な説明を省略する。なお、携帯電話モジュール60は、携帯情報端末1が電源OFF状態にある場合にも、電源部50のバッテリーから供給される電力によって動作を可能である。携帯電話モジュール60は、電源部50から電力を供給される間、携帯電話網100を利用してメールの送受信を行うことができる。
The
また、携帯電話モジュール60は、メール送受信部61と、不揮発性メモリ62と、処理部63をさらに備える。
The
メール送受信部61は、携帯電話網100のメールサーバと、携帯電話網100を介してメールの送受信を行う。メール送受信部61は、従来技術によってメール送受信を行うため、詳細な説明は省略する。
The mail transmission /
不揮発性メモリ62は、携帯電話モジュール60の機能を実現するための処理用プログラムや各種のデータを保存している。また、不揮発性メモリ62は、メール送受信部61が送受信したメールに含まれるコントロールコマンドを記憶する。
The
処理部63は、携帯電話モジュール60の機能を実現するためCPUや揮発性メモリ等で構成される。処理部63は、不揮発性メモリ62に保存された処理用プログラムを読み出して実行することで、携帯電話モジュール60の機能を実現する。また、処理部63は、メール送受信部61が受信したメールにコントロールコマンドが含まれるかを判別する。処理部63は、メール送受信部61が受信したメールにコントロールコマンドが含まれる場合には、当該コントロールコマンドを不揮発性メモリ62へ記憶させる。ここで、コントロールコマンドとは、BIOS70が、対応するセキュリティ制御用プログラムを実行するコントロールコマンドである。本実施形態において、受信メールに含まれるコントロールコマンドは、後述するBIOS70に保存されたセキュリティ制御用プログラムである位置情報送信プログラム71を実行するコマンドである。
The
また、処理部63は、コントロールコマンドを不揮発性メモリ62に記憶させると、SMI(System Management Interrupt)信号2と、ウェイク信号3をアサートする。SMI信号2は、CPU10に対する割り込み信号である。ウェイク信号3は、電源部50に対する起動信号である。
一方、処理部63は、メール送受信部61が受信したメールに、コントロールコマンドが含まれない場合には、当該メールを破棄する。本実施形態においては、情報処理装置1が盗難あるいは紛失した場合を想定しており、説明の簡易のため、コントロールコマンドを含まないメールは破棄する。しかし、通常状態においてもメールの受信は想定されるため、処理部63がコントロールコマンドを含まないメールを破棄する動作のみには限定しない。処理部63は、コントロールコマンドを含まないメールを破棄せず、メール送受信部61が当該メールを保存しても良い。また、携帯電話モジュール60を、通常時に使用する通信用モジュールとは別に、盗難時あるいは紛失時専用の通信手段として設けることも可能である。この場合、処理部63は、メール送受信部61の受信するコントロールコマンドを含まないメールを破棄する。
Further, when the
On the other hand, when the mail received by the mail transmitting / receiving
図2は、処理部63が出力するSMI信号2およびウェイク信号3の通知経路を示している。
FIG. 2 shows a notification path of the
まず、処理部63が出力するSMI信号2は、ブリッジ回路20を経由してCPU10へ通知される。SMI信号2は、CPU10において最も優先されるべき割り込み信号である。CPU10は、SMI信号2を入力すると、現在処理を行っている全ての処理を中断してSMI処理へ移行する。SMI処理が開始されると、情報処理装置1のシステム制御は、CPU10による制御から、BIOS70による制御へ移行する。BIOS70は、SMI処理用プログラムを実行する。本実施形態において、BIOS70は、SMI処理の最初で、携帯電話モジュール60の不揮発性メモリ62にコントロールコマンドが記録されているかを確認する。不揮発性メモリ62にコントロールコマンドが記録されている場合、BIOS70は、コントロールコマンドに従って、BIOS70に保存されている位置情報送信プログラム71を実行する。なお、情報処理装置1が電源OFF状態にある場合、CPU10は、SMI信号2に反応できない。そのため、SMI信号2は、無視される。
First, the
次に、処理部63が出力するウェイク信号3は、ブリッジ回路20を経由して電源部50へ通知される。ウェイク信号3は、電源部50への電源投入の命令である。電源部50は、ウェイク信号3を入力すると、情報処理装置1を起動する。起動時において、情報処理装置1のBIOS70は、POST(Power On Self Test)処理を実行する。POST処理は、処方処理装置1のメインメモリ30の初期や、容量のチェックといった項目が含まれる。本実施形態において、BIOS70は、POST処理の途中で、携帯電話モジュール60の不揮発性メモリ62にコントロールコマンドが記録されているかを確認する。不揮発性メモリ62にコントロールコマンドが記録されている場合、BIOS70は、コントロールコマンドに従って、BIOS70に保存されている位置情報送信プログラム71を実行する。なお、情報処理装置1が、電源ON状態にある場合、ウェイク信号3は無視される。
Next, the
BIOS70は、起動時に実行するPOST(Power On Self Test)処理用プログラムや、SMI処理時に実行するSMI処理用プログラムを備えている。BIOS70は、情報処理装置1の起動時にPOST処理用プログラムを実行してPOST処理を行う。また、BIOS70は、SMI信号2によってCPU10からシステム制御を移行された時に、SMI処理用プログラムを実行してSMI処理を行う。
さらに、BIOS70は、位置情報送信プログラム71を備える。BIOS70は、POST処理、あるいはSMI処理の中で、位置情報送信プログラム71を実行する。
本実施形態において、BIOS70は、POST処理用プログラムを実行すると、POST処理の中で、携帯電話モジュール60の不揮発性メモリ62にコントロールコマンドが保存されているかを確認する処理を行う。また、BIOS70は、SMI処理用プログラムを実行すると、SMI処理の中で、携帯電話モジュール60の不揮発性メモリ62にコントロールコマンドが保存されているかを確認する処理を行う。BIOS70は、不揮発性メモリ62にコントロールコマンドが保存されている場合、コントロールコマンドを読み込んで、コントロールコマンドに従った処理を行う。本実施形態において、不揮発性メモリ62に保存されたコントロールコマンドは、BIOS70に保存された位置情報送信プログラム71を実行するコントロールコマンドである。BIOS70は、コントロールコマンドに従って、位置情報送信プログラム71を実行する。BIOS70は、位置情報送信プログラム71を実行すると、後述するGPS受信回路80から情報処理装置1の位置情報を取得して、当該位置情報を記録したメールを宛先メールアドレス宛てに送信する。
宛先メールアドレスは、コントロールコマンドに記録されていても良いし、あるいは、情報処理装置1のユーザーによって、予めBIOS70に記録されていてもよい。
The
Further, the
In the present embodiment, when the
The destination mail address may be recorded in the control command, or may be recorded in advance in the
GPS受信回路80は、情報処理装置1の位置情報を取得する。GPS受信回路80は、GPS信号受信用アンテナやGPS信号受信処理部等の位置情報取得に必要な構成を備えている。GPS受信回路80は、従来の技術によって構成されるため詳細な説明は省略する。
The
以上が、本実施形態における情報処理装置1の構成の説明である。 The above is the description of the configuration of the information processing apparatus 1 in the present embodiment.
[動作方法の説明]
次に、図3から図5を用いて、本実施形態における情報処理装置1の動作方法の説明を行う。
[Description of operation method]
Next, the operation method of the information processing apparatus 1 in this embodiment will be described with reference to FIGS. 3 to 5.
(メール受信時の動作方法)
始めに、図3を用いて、携帯電話モジュール60がメールを受信した際の動作を説明する。図3は、携帯電話モジュール60がメールを受信した際の動作フローである。
(Operation method when receiving mail)
First, the operation when the
(ステップA1)
情報処理装置1を紛失した、あるいは盗難された場合、ユーザーは、管理用端末から、携帯電話網100を介して、携帯電話モジュール60宛てにメールを送信する。携帯電話モジュール60のメール送受信部61は、携帯電話網100を介して、メールを受信する。携帯電話モジュール60は、情報処理装置1の電源がOFF状態であっても、電源部50のバッテリーから電力を供給されることで動作が可能である。
(Step A1)
When the information processing apparatus 1 is lost or stolen, the user transmits an e-mail from the management terminal to the
(ステップA2)
携帯電話モジュール60の処理部63は、メール送受信部61が受信したメールの内容にコントロールコマンドが含まれるかを判定する。コントロールコマンドが含まれる場合は、ステップA3へ進む。コントロールコマンドが含まれない場合は、ステップA5へ進む。
(Step A2)
The
(ステップA3)
受信メールにコントロールコマンドが含まれている場合、処理部63は、当該コントロールコマンドを不揮発性メモリ62へ記憶する。本実施形態において、受信メールに含まれているコントロールコマンドは、BIOS70に記憶された位置情報送信プログラム71を実行するコントロールコマンドである。
(Step A3)
When the received mail includes a control command, the
(ステップA4)
処理部63は、コントロールコマンドを不揮発性メモリ62へ記憶すると、SMI信号2およびウェイク信号3をアサートする。
(Step A4)
When storing the control command in the
(ステップA5)
受信メールにコントロールコマンドが含まれていない場合、処理部63は、当該受信メールを破棄する。なお、前述のとおり、本実施形態においては、情報処理装置1が盗難あるいは紛失した場合を想定しており、説明の簡易のため、コントロールコマンドを含まないメールは破棄することとする。しかし、通常状態においてもメールの受信は想定されるため、処理部63は、コントロールコマンドを含まないメールを破棄する動作のみに限定しない。
(Step A5)
When the control command is not included in the received mail, the
以上が、携帯電話モジュール60がメールを受信した際の動作を説明である。
The above is the operation when the
(情報処理装置1が電源ON時の動作方法)
次に、図4を用いて、処理部63が、SMI信号2およびウェイク信号3をアサートした時に、情報処理装置1が電源ON状態である場合の動作方法を説明する。図4は、処理部63が、SMI信号2およびウェイク信号3をアサートした時に、情報処理装置1が電源ON状態である場合の動作フローである。
(Operation method when the information processing apparatus 1 is turned on)
Next, an operation method when the information processing apparatus 1 is in the power ON state when the
(ステップB1)
携帯電話モジュール60の処理部63は、SMI信号2及びウェイク信号3を出力する。SMI信号2は、ブリッジ回路20を経由してCPU10へ通知される。一方、ウェイク信号3は、情報処理装置1の電源がON状態であるので無視される。
(Step B1)
The
(ステップB2)
CPU10は、SMI信号2を入力すると、現在処理を行っている処理を一時停止して、SMI処理へ移行する。SMI処理へ移行すると、情報処理装置1のシステム制御は、CPU10による制御から、BIOS70による制御へ移行する。BIOS70は、BIOS70に保存されているSMI処理用プログラムを実行する。BIOS70は、SMI処理の中で、携帯電話モジュール60の不揮発性メモリ62にコントロールコマンドが記録されているかを確認する。不揮発性メモリ62にコントロールコマンドが記録されている場合は、ステップB3へ進む。一方、不揮発性メモリ62にコントロールコマンドが記録されていない場合は、ステップB4へ進む。
(Step B2)
When the
(ステップB3)
不揮発性メモリ62にコントロールコマンドが記録されている場合、BIOS70は、コントロールコマンド読み込んで、コントロールコマンドに従って処理を行う。本実施形態において、不揮発性メモリ62に記録されているコントロールコマンドは、位置情報送信プログラム71を実行するコントロールコマンドである。BIOS70は、コントロールコマンドに従って、BIOS70に保存された位置情報送信プログラム71を実行する。BIOS70は、位置情報送信プログラム71を実行すると、GPS受信回路80から、情報処理装置1の現在の位置情報を取得して、当該位置情報を含んだ管理端末宛てのメールを、携帯電話網100を介して送信する。BIOS70は、位置情報送信プログラム71の実行が完了すると、不揮発性メモリ62に記憶されたその他の全てのコントロールコマンドを実行する。本実施形態では、不揮発性メモリ62に記憶されるコントロールコマンドは、位置情報送信プログラム71を実行するコントロールコマンドのみである。しかし、BIOS70は、予め、その他のセキュリティ制御用プログラムを保存しておくことで、受信メールに含まれるコントロールコマンドに従って、様々なセキュリティ機能の実行が可能である。
(Step B3)
When a control command is recorded in the
(ステップB4)
BIOS70は、全てのコントロールコマンドの実行が完了すると、あるいは、不揮発性メモリ62にコントロールコマンドが記憶されていないと、その他のSMI処理を継続する。ここで、その他のSMI処理とは、本発明外のSMI要因の処理や、SMI要因のクリア等である。
(Step B4)
When the execution of all the control commands is completed, or when no control command is stored in the
以上が、処理部63が、SMI信号2およびウェイク信号3をアサートした時に、情報処理装置1が電源ON状態である場合の動作方法の説明である。
The above is the description of the operation method when the information processing apparatus 1 is in the power ON state when the
(情報処理装置1が電源OFF時の動作方法)
次に、図5を用いて、処理部63が、SMI信号2およびウェイク信号3をアサートした時に、情報処理装置1が電源OFF状態である場合の動作方法を説明する。図5は、処理部63が、SMI信号2およびウェイク信号3をアサートした時に、情報処理装置1が電源OFF状態である場合の動作フローである。
(Operation method when the information processing apparatus 1 is turned off)
Next, an operation method when the information processing apparatus 1 is in the power OFF state when the
(ステップC1)
携帯電話モジュール60の処理部63は、SMI信号2及びウェイク信号3を出力する。ウェイク信号3は、ブリッジ回路20を経由して電源部50へ通知される。電源部50が各部位へ電力供給を開始し、情報処理装置1の電源がON状態となる。一方、SMI信号2は、情報処理装置1の電源がOFF状態であるので、CPU10は動作可能ではなく無視される。
(Step C1)
The
(ステップC2)
BIOS70は、情報処理装置1の起動時において、POST処理プログラムを実行する。
(Step C2)
The
(ステップC3)
BIOS70は、POST処理の中で、携帯電話モジュール60の不揮発性メモリ62にコントロールコマンドが記録されているかを確認する。不揮発性メモリ62にコントロールコマンドが記録されている場合は、ステップC4へ進む。一方、不揮発性メモリ62にコントロールコマンドが記録されていない場合は、ステップC5へ進む。
(Step C3)
The
(ステップC4)
不揮発性メモリ62にコントロールコマンドが記録されている場合、BIOS70は、コントロールコマンドを読み込んで、コントロールコマンドに従って処理を行う。本実施形態において、不揮発性メモリ62に記録されているコントロールコマンドは、位置情報送信プログラム71を実行するコントロールコマンドである。BIOS70は、コントロールコマンドに従って、BIOS70に保存された位置情報送信プログラム71を実行する。BIOS70は、位置情報送信プログラム71を実行すると、GPS受信回路80から、情報処理装置1の現在の位置情報を取得して、当該位置情報を含んだ管理端末宛てのメールを、携帯電話網100を介して送信する。BIOS70は、位置情報送信プログラム71の実行が完了すると、不揮発性メモリ62に記憶されたその他の全てのコントロールコマンドを実行する。本実施形態において、不揮発性メモリ62に記憶されるコントロールコマンドは、位置情報送信プログラム71を実行するコントロールコマンドのみである。しかし、BIOS70は、予め、その他のセキュリティ制御用プログラムを保存しておくことで、受信メールに含まれるコントロールコマンドに従って、様々なセキュリティ機能の実行が可能である。
(Step C4)
When a control command is recorded in the
(ステップC5)
BIOS70は、全てのコントロールコマンドの実行が完了すると、あるいは、不揮発性メモリ62にコントロールコマンドが記憶されていないと、POST処理を継続する。
(Step C5)
The
以上が、処理部63が、SMI信号2およびウェイク信号3をアサートした時に、情報処理装置1が電源OFF状態である場合の動作方法の説明である。
The above is the description of the operation method when the information processing apparatus 1 is in the power OFF state when the
以上が、本実施形態における情報処理装置1の動作方法の説明である。このように動作を行うことで、情報処理装置1の電源がON状態でもOFFでも、情報処理装置1の現在位置を管理端末へ通知することができる。 The above is the description of the operation method of the information processing apparatus 1 in the present embodiment. By performing the operation in this way, the current position of the information processing apparatus 1 can be notified to the management terminal regardless of whether the information processing apparatus 1 is turned on or off.
ここまで説明してきたとおり、本実施形態では、情報処理装置1をこのように構成することで、次のような効果を有する。 As described so far, in the present embodiment, the information processing apparatus 1 is configured in this manner, thereby having the following effects.
情報処理装置1は、携帯電話モジュール60を備えるため、携帯電話網100を介して、外部との通信が可能である。また、携帯電話モジュール60は、電源部50のバッテリーによって動作が可能であるため、情報処理装置1の電源がOFF状態の場合も動作できる。
これらによって、携帯電話モジュール60のメール送受信部61は、管理端末からのコントロールコマンドを含むメールを、常に受信可能である。また、処理部63は、受信メールにコントロールコマンドが含まれるかを判別する。処理部63は、受信メールにコントロールコマンドが含まれる場合は、コントロールコマンドを不揮発性メモリ62へ保存する。さらに処理部63は、SMI信号2およびウェイク信号3をアサートすることができる。
ウェイク信号3によって、電源がOFF状態である情報処理装置1は、電源がON状態となり起動する。BIOS70は、起動時のPOST処理の中で、不揮発性メモリ62に保存されたコントロールコマンドに従って、位置情報送信プログラム71を実行し、位置情報を含んだメールを管理端末宛てへ送信する。
また、SMI信号2によって、CPU10への割り込みを行うことで、情報処理装置1の電源が既にON状態でオペレーションシステムが立ち上がっている状態でも、システム制御をBIOS70へ移行することができる。BIOS70は、SMI処理の中で、不揮発性メモリ62のコントロールコマンドに従って、位置情報送信プログラム71を実行し、位置情報を含んだメールを管理端末宛てへ送信する。
このように、情報処理装置1の電源がON状態であるのか、あるいはOFF状態であるのかに関係なく、遠隔からのコントロールコマンドによってセキュリティ処理を実行可能である。また、情報処理装置1が、LAN(Local Area Network)等によるインターネット接続環境にあるのか、無いのかに関わらず、メールのよるコントロールコマンドを受信可能である。
Since the information processing apparatus 1 includes the
As a result, the mail transmission /
In response to the
Further, by interrupting the
As described above, regardless of whether the power source of the information processing apparatus 1 is in the ON state or the OFF state, the security process can be executed by a remote control command. Regardless of whether the information processing apparatus 1 is in an Internet connection environment such as a LAN (Local Area Network) or the like, it can receive a control command by mail.
さらに、BIOS70は、位置情報送信プログラム71以外のセキュリティ制御用プログラムを保存することで、様々なセキュリティ処理を実行可能である。BIOS70は、メールで受信するコントロールコマンドに従って、位置情報送信プログラム71以外のセキュリティ制御用プログラム実行する。その他のセキュリティ制御用プログラムの例としては、特許文献2に記載されているようなセキュリティ制御を行うプログラム等が考えられる。
Furthermore, the
以上、説明してきたとおり、本発明の情報処理装置1によれば、情報処理装置1の稼動状態に関わらずに遠隔制御が可能となる。情報処理装置1の紛失時、あるいは盗難時においても、情報処理装置1の位置情報がメールにて確実に受信できるため、情報処理装置1の早期回収が可能となる。あるいは、セキュリティ制御によって、機密情報の漏洩等を防ぐことが可能となる。
なお、実施形態を参照して本発明を説明したが、本発明は上記実施形態に限定されるものではない。本発明の構成や詳細には、本発明の範囲内で当業者が理解し得る様々な変更を加えることができる。
As described above, according to the information processing apparatus 1 of the present invention, remote control is possible regardless of the operating state of the information processing apparatus 1. Even when the information processing apparatus 1 is lost or stolen, the position information of the information processing apparatus 1 can be reliably received by mail, so that the information processing apparatus 1 can be collected early. Alternatively, security control can prevent leakage of confidential information.
In addition, although this invention was demonstrated with reference to embodiment, this invention is not limited to the said embodiment. Various modifications that can be understood by those skilled in the art can be made to the configuration and details of the present invention within the scope of the present invention.
1 情報処理装置
2 SMI信号
3 ウェイク信号
10 CPU
20 ブリッジ回路
30 メインメモリ
40 不揮発性メモリ
50 電源部
60 携帯電話モジュール
61 メール送受信部
62 不揮発性メモリ
63 処理部
70 BIOS
71 位置情報送信プログラム
80 GPS受信回路
100 携帯電話網
DESCRIPTION OF SYMBOLS 1
20
71 Position
Claims (14)
前記コントロールコマンドに対応するセキュリティ制御用プログラムを保存し、前記割り込み信号に基づく割り込み処理か、あるいは前記起動信号に基づく起動処理において、前記携帯電話モジュールの記憶した前記コントロールコマンドに従って前記セキュリティ制御用プログラムを実行するBIOSと
を備える情報処理装置。 A mobile phone module that connects to a mobile phone network to send and receive e-mail, stores a control command included in the received e-mail, and outputs an interrupt signal and an activation signal when the control command is stored;
A security control program corresponding to the control command is stored, and the security control program is stored in accordance with the control command stored in the mobile phone module in the interrupt processing based on the interrupt signal or the start processing based on the start signal. An information processing apparatus comprising a BIOS to be executed.
前記起動信号を入力すると電力供給を開始する電源部をさらに備え、
前記BIOSは、前記電源部から前記電力供給を受けると前記起動処理を開始する
情報処理装置。 The information processing apparatus according to claim 1,
A power supply unit that starts supplying power when the activation signal is input;
The BIOS starts the activation process when receiving the power supply from the power supply unit.
前記割り込み信号を入力するとシステム制御を前記BIOSへ移行するCPUをさらに備え、
前記BIOSは、前記CPUからシステム制御を移行されると前記割り込み処理を開始する
情報処理装置。 The information processing apparatus according to claim 1 or 2,
A CPU that shifts system control to the BIOS when the interrupt signal is input;
The BIOS starts the interrupt process when system control is transferred from the CPU.
前記電源部は、既に前記電力供給を開始している時に前記起動信号を入力した時は、前記起動信号を無視する
情報処理装置。 An information processing apparatus according to claim 2 or claim 3, wherein
The power supply unit ignores the activation signal when the activation signal is input when the power supply is already started.
前記CPUは、前記電源部が前記電力供給を停止している時に前記割り込み信号を入力した時は、前記割り込み信号を無視する
情報処理装置。 The information processing apparatus according to claim 3 or 4,
The CPU ignores the interrupt signal when the interrupt signal is input when the power supply unit stops the power supply.
バッテリーをさらに備え、
前記携帯電話モジュールは、前記電源部が前記電力供給を停止している時に前記バッテリーから供給される電力で動作する
情報処理装置。 An information processing apparatus according to any one of claims 1 to 5,
A battery further,
The mobile phone module operates with power supplied from the battery when the power supply unit stops the power supply.
現在の位置情報を取得するGPS受信回路をさらに備え、
前記セキュリティ制御用プログラムは、前記GPS受信回路から現在の位置情報を取得して、前記携帯電話モジュールに前記位置情報を含んだメールを指定したメールアドレスへ送信させる
情報処理装置。 An information processing apparatus according to any one of claims 1 to 6,
A GPS receiving circuit for acquiring current position information;
The security control program acquires current location information from the GPS receiver circuit, and causes the mobile phone module to send an email containing the location information to a designated email address.
受信した前記電子メールに含まれるコントロールコマンドを記憶するステップと、
前記コントロールコマンドを記憶した時に、割り込み信号と起動信号を出力するステップと、
前記割り込み信号に基づく割り込み処理か、あるいは前記起動信号に基づく起動処理において、前記コントロールコマンドに従って前記セキュリティ制御用プログラムを実行するステップと
を備える情報処理装置のセキュリティ制御方法。 Connecting to the mobile phone network to send and receive e-mail;
Storing a control command included in the received e-mail;
Outputting an interrupt signal and an activation signal when storing the control command;
A security control method for an information processing apparatus, comprising: executing the security control program according to the control command in an interrupt process based on the interrupt signal or in an activation process based on the activation signal.
前記起動信号を入力すると電力供給を開始するステップと、
前記電力供給を受けると前記起動処理を開始するステップと
をさらに備える情報処理装置のセキュリティ制御方法。 A security control method for an information processing apparatus according to claim 8,
Starting to supply power when the activation signal is input;
A security control method for an information processing apparatus, further comprising the step of starting the activation process upon receiving the power supply.
前記割り込み信号を入力するとシステム制御を前記BIOSへ移行するステップと、
システム制御を移行されると前記割り込み処理を開始するステップと
をさらに備える情報処理装置のセキュリティ制御方法。 A security control method for an information processing apparatus according to claim 8 or 9,
Transitioning system control to the BIOS when the interrupt signal is input;
A security control method for an information processing apparatus, further comprising the step of starting the interrupt processing when system control is transferred.
既に前記電力供給を開始している時に前記起動信号を入力した時は、前記起動信号を無視するステップ
を含む情報処理装置のセキュリティ制御方法。 The information processing device security control method according to claim 9 or 10, wherein the step of starting the power supply includes:
A security control method for an information processing apparatus, comprising: ignoring the activation signal when the activation signal is input when the power supply has already been started.
前記電力供給を停止している時に前記割り込み信号を入力した時は、前記割り込み信号を無視するステップ
を含む情報処理装置のセキュリティ制御方法。 12. The information processing apparatus security control method according to claim 10 or 11, wherein the step of transferring the system control to the BIOS includes the steps of:
A security control method for an information processing apparatus, comprising: ignoring the interrupt signal when the interrupt signal is input when the power supply is stopped.
前記電力供給を停止している時に前記バッテリーから供給される電力で動作するステップ
をさらに備える情報処理装置のセキュリティ制御方法。 A security control method for an information processing apparatus according to any one of claims 8 to 12,
A security control method for an information processing apparatus, further comprising a step of operating with power supplied from the battery when the power supply is stopped.
現在の位置情報を取得するステップと、
前記位置情報を含んだメールを、指定したメールアドレスへ送信するステップ
をさらに備える情報処理装置のセキュリティ制御方法。 A security control method for an information processing apparatus according to any one of claims 8 to 13,
Obtaining current location information;
A security control method for an information processing apparatus, further comprising: transmitting a mail including the position information to a specified mail address.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2008054116A JP2009212861A (en) | 2008-03-04 | 2008-03-04 | Information processor and method for controlling its security |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2008054116A JP2009212861A (en) | 2008-03-04 | 2008-03-04 | Information processor and method for controlling its security |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2009212861A true JP2009212861A (en) | 2009-09-17 |
Family
ID=41185579
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2008054116A Pending JP2009212861A (en) | 2008-03-04 | 2008-03-04 | Information processor and method for controlling its security |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2009212861A (en) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2011139459A (en) * | 2009-12-23 | 2011-07-14 | Intel Corp | Remote management over wireless wide-area network using short message service |
JP2014075135A (en) * | 2008-07-24 | 2014-04-24 | Fujitsu Ltd | Communication control device, and communication control method |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006040234A (en) * | 2004-07-30 | 2006-02-09 | Nec Mobiling Ltd | Information distributing system and information distributing method |
JP2006211377A (en) * | 2005-01-28 | 2006-08-10 | Matsushita Electric Ind Co Ltd | Wireless terminal device |
JP2006331138A (en) * | 2005-05-27 | 2006-12-07 | Tempearl Ind Co Ltd | Electric machine and appliance operating device |
JP2007094908A (en) * | 2005-09-29 | 2007-04-12 | Toshiba Corp | Information processor |
WO2008005082A2 (en) * | 2006-06-30 | 2008-01-10 | Avanced Micro Devices, Inc. | A portable computer system having wireless communication functionality and global geographic positioning functionality |
-
2008
- 2008-03-04 JP JP2008054116A patent/JP2009212861A/en active Pending
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006040234A (en) * | 2004-07-30 | 2006-02-09 | Nec Mobiling Ltd | Information distributing system and information distributing method |
JP2006211377A (en) * | 2005-01-28 | 2006-08-10 | Matsushita Electric Ind Co Ltd | Wireless terminal device |
JP2006331138A (en) * | 2005-05-27 | 2006-12-07 | Tempearl Ind Co Ltd | Electric machine and appliance operating device |
JP2007094908A (en) * | 2005-09-29 | 2007-04-12 | Toshiba Corp | Information processor |
WO2008005082A2 (en) * | 2006-06-30 | 2008-01-10 | Avanced Micro Devices, Inc. | A portable computer system having wireless communication functionality and global geographic positioning functionality |
JP2009543187A (en) * | 2006-06-30 | 2009-12-03 | アドバンスト・マイクロ・ディバイシズ・インコーポレイテッド | Portable computer system having wireless communication function and wide-area geographical positioning function |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2014075135A (en) * | 2008-07-24 | 2014-04-24 | Fujitsu Ltd | Communication control device, and communication control method |
JP2011139459A (en) * | 2009-12-23 | 2011-07-14 | Intel Corp | Remote management over wireless wide-area network using short message service |
US8688104B2 (en) | 2009-12-23 | 2014-04-01 | Intel Corporation | Remote management over a wireless wide-area network using short message service |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5666591B2 (en) | Method and system for operating a computer with a low power auxiliary processor | |
KR101832953B1 (en) | Remote wakeup of application processor of mobile device | |
CN101420431B (en) | FOTA server, terminal and software version processing method and system therefor | |
CN112055424B (en) | Electronic device and method for switching electronic device | |
JP6076501B2 (en) | Method, apparatus, facility, system, program, and recording medium for controlling on / off of wireless network | |
JP5340335B2 (en) | Information processing device | |
JP5446439B2 (en) | COMMUNICATION CONTROL DEVICE, DATA MAINTENANCE SYSTEM, COMMUNICATION CONTROL METHOD, AND PROGRAM | |
US8335549B2 (en) | Method for power management of mobile communication terminal and mobile communication terminal using this method | |
KR101840287B1 (en) | Mobile device | |
JP2012518821A (en) | Wireless module built-in computer and its standby and recovery method | |
CN104252203B (en) | Electronic device, method for controlling electronic device, and program | |
JP2007323313A (en) | Information processor and control method | |
CN108509291B (en) | Application program is operating abnormally restorative procedure and system and mobile terminal | |
WO2018049894A1 (en) | Data transmission method and device | |
JP2009524126A (en) | Mobile computing device and data packet receiving method thereof | |
CN107908491B (en) | Card screen detection and solution method, mobile terminal and computer readable storage medium | |
US20070239863A1 (en) | Information processing apparatus and control method | |
JP2008090823A (en) | Method and apparatus for receiving mail in real time | |
CN107861827B (en) | Card screen detection method, mobile terminal and computer readable storage medium | |
US8850264B2 (en) | Information terminal and information processing method | |
JP2009212861A (en) | Information processor and method for controlling its security | |
TW201018132A (en) | Power saving control method for wireless LAN | |
US20140237475A1 (en) | Sleep/wake with suppression and donated importance | |
WO2020093292A1 (en) | Application freezing method and apparatus, and electronic device | |
CN108881623B (en) | Mobile terminal control method, mobile terminal and storage medium thereof |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20110203 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20111226 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20111228 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20120224 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20121031 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20121225 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20130801 |