Nothing Special   »   [go: up one dir, main page]

JP2015141548A - Portable information terminal and portable information terminal system - Google Patents

Portable information terminal and portable information terminal system Download PDF

Info

Publication number
JP2015141548A
JP2015141548A JP2014013896A JP2014013896A JP2015141548A JP 2015141548 A JP2015141548 A JP 2015141548A JP 2014013896 A JP2014013896 A JP 2014013896A JP 2014013896 A JP2014013896 A JP 2014013896A JP 2015141548 A JP2015141548 A JP 2015141548A
Authority
JP
Japan
Prior art keywords
information terminal
portable information
data
current position
storage location
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2014013896A
Other languages
Japanese (ja)
Inventor
将吾 ▲濱▼野
将吾 ▲濱▼野
Shogo Hamano
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Osaka Gas Co Ltd
Original Assignee
Osaka Gas Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Osaka Gas Co Ltd filed Critical Osaka Gas Co Ltd
Priority to JP2014013896A priority Critical patent/JP2015141548A/en
Publication of JP2015141548A publication Critical patent/JP2015141548A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Mobile Radio Communication Systems (AREA)

Abstract

PROBLEM TO BE SOLVED: To provide a portable information terminal and a portable information terminal system capable of ensuring security without hampering convenience.SOLUTION: Provided is a portable information terminal 1 which comprises: a radio communication part 11 for communicating with an external device; a positioning part 12 for acquiring current position data; a recording part 13 for recording use permission range data; and a control part for controlling the state of the portable information terminal 1. When either a first condition in which a current position indicated by the current position data is within a use permission range indicated by the use permission range data or a second condition in which the radio communication part 11 communicates with a radio access point 20 installed within the use permission range is met, the control part 14 controls the portable information terminal 1 so that it can be used. When neither the first condition nor the second condition is met, the control part 14 controls the portable information terminal 1 so that it cannot be used.

Description

本発明は、持ち運びが可能な情報端末である携帯情報端末と、携帯情報端末を備えた携帯情報端末システムに関する。   The present invention relates to a portable information terminal that is a portable information terminal and a portable information terminal system including the portable information terminal.

近年、ラップトップパソコンやタブレット端末、スマートフォンなどに代表される携帯情報端末が普及している。このような携帯情報端末は、小型であり場所を選ばずに使用することができることから、利便性が高いというメリットがある。   In recent years, portable information terminals represented by laptop computers, tablet terminals, smartphones, and the like have become widespread. Since such a portable information terminal is small and can be used without choosing a place, there is an advantage of high convenience.

しかし、携帯情報端末は、小型であるが故に盗難や紛失などが生じ易いというデメリットもある。そして、携帯情報端末について盗難や紛失などが生じると、当該携帯情報端末の内部に記録されているデータが漏洩したり、当該携帯情報端末に限りアクセスが許可されている社内LAN(Local Area Network)等の制限付ネットワーク上のデータが漏洩したりするため、問題となる。   However, since the portable information terminal is small, it has a demerit that it is likely to be stolen or lost. When the portable information terminal is stolen or lost, data recorded in the portable information terminal is leaked, or an internal LAN (Local Area Network) in which access is permitted only to the portable information terminal This causes a problem because data on a restricted network such as the above leaks.

そこで、特許文献1及び2では、サーバが、携帯情報端末から送信される現在位置を示すデータを取得するとともに、当該現在位置が予め登録された正当な位置であると判定すると、暗号化された保護対象のデータを復号化するための鍵データを生成して当該携帯情報端末に対して送信するシステムが提案されている。   Therefore, in Patent Documents 1 and 2, when the server acquires data indicating the current position transmitted from the portable information terminal and determines that the current position is a valid position registered in advance, the data is encrypted. A system has been proposed in which key data for decrypting data to be protected is generated and transmitted to the portable information terminal.

また、特許文献3では、携帯情報端末が、サーバから間欠的に同報送信される使用許可を示すデータを受信したか否か、現在位置が予め登録された正当な位置であるか否か、などの諸条件の充足の有無をそれぞれ判定するとともに、充足した条件が多いほど当該携帯情報端末の機能制限を緩和するシステムが提案されている。   Further, in Patent Document 3, whether or not the portable information terminal has received data indicating use permission that is intermittently broadcast from the server, whether or not the current position is a legitimate position registered in advance, A system has been proposed in which whether or not various conditions such as the above are satisfied is determined, and the function restriction of the portable information terminal is eased as the number of satisfied conditions increases.

特開2008−134789号公報JP 2008-134789 A 特開2008−250626号公報JP 2008-250626 A 特開2012−203757号公報JP 2012-203757 A

しかしながら、特許文献1及び2で提案されているシステムでは、携帯情報端末が保護対象のデータを処理する際に、常に暗号化されたデータの復号化が必要になることから、携帯情報端末におけるデータの処理が煩雑になり、携帯情報端末の動作速度が低下することなどで利便性が損なわれるため、問題となる。   However, in the systems proposed in Patent Documents 1 and 2, when the portable information terminal processes the data to be protected, it is necessary to always decrypt the encrypted data. This is a problem because the process becomes complicated and the convenience of the portable information terminal is reduced and the convenience is reduced.

また、特許文献3で提案されているシステムでは、複数の条件の中で1つでも誤った判定がされると、無用に携帯情報端末の機能制限が厳しくなることで利便性が損なわれるため、問題となる。具体的に例えば、特許文献3で提案されているシステムにおいて、現在位置を求めるためにGPS(Global Positioning System)を利用する場合、人工衛星が周回する上空との間に遮蔽物が存在する場所(地下や屋内、建物に囲まれた場所など)では、GPSの特性上、現在位置を正しく測位することが困難である。そのため、このような場所では、携帯情報端末の実際の現在位置が正当な位置であったとしても、当該携帯情報端末は条件を充足しないと誤って判定するため、携帯情報端末の機能制限が無用に厳しくなる(例えば、携帯情報端末が強制的にシャットダウンされて、ユーザの指示が一切受け付けられない状態になる)という事態が生じる。   In addition, in the system proposed in Patent Document 3, if even one of a plurality of conditions is erroneously determined, the function restriction of the portable information terminal becomes unnecessarily severe, and convenience is impaired. It becomes a problem. Specifically, for example, in the system proposed in Patent Document 3, when GPS (Global Positioning System) is used to obtain the current position, a place where an obstacle exists between the sky around which an artificial satellite orbits ( In a basement, indoors, a place surrounded by a building, etc.), it is difficult to measure the current position correctly due to the characteristics of GPS. Therefore, in such a place, even if the actual current position of the portable information terminal is a valid position, the portable information terminal erroneously determines that the condition is not satisfied, so the function restriction of the portable information terminal is unnecessary. (For example, the portable information terminal is forcibly shut down and no user instruction is accepted).

さらに、特許文献1〜3で提案されているシステムでは、携帯情報端末が、サーバから所定のデータを取得しない限り、動作をすることができないように構成されている。そのため、サーバに何らかの不具合が生じると、システム内の全ての携帯情報端末が影響を受けて、動作をすることができなくなる。したがって、このようなシステムでは、携帯情報端末の動作が不安定になり易いことから、携帯情報端末の利便性が損なわれるため、問題となる。   Further, the systems proposed in Patent Documents 1 to 3 are configured so that the portable information terminal cannot operate unless predetermined data is acquired from the server. For this reason, if any trouble occurs in the server, all portable information terminals in the system are affected and cannot operate. Therefore, in such a system, since the operation of the portable information terminal is likely to be unstable, the convenience of the portable information terminal is impaired, which is a problem.

そこで、本発明は、利便性を損なうことなくセキュリティを確保した携帯情報端末及び携帯情報端末システムを提供することを目的とする。   Accordingly, an object of the present invention is to provide a portable information terminal and a portable information terminal system that ensure security without impairing convenience.

上記目的を達成するため、本発明は、携帯情報端末であって、外部の機器と通信する無線通信部と、前記携帯情報端末の現在位置を示す現在位置データを取得する測位部と、前記携帯情報端末の使用が認められている範囲である使用許可範囲を示す使用許可範囲データを記録する記録部と、前記記録部に記録されている前記使用許可範囲データ及び前記測位部で取得された前記現在位置データの関係と、前記無線通信部の通信状況と、に基づいて、前記携帯情報端末が使用可能な状態になるように制御するか使用不可能な状態になるように制御する制御部と、を備え、前記制御部は、前記使用許可範囲データが示す前記使用許可範囲内に前記現在位置データが示す前記現在位置が含まれるという第1条件が充足する場合、または、前記無線通信部が前記使用許可範囲内に設置されている無線アクセスポイントと通信するという第2条件が充足する場合、前記携帯情報端末が使用可能な状態になるように制御し、前記第1条件及び前記第2条件の両方が充足しない場合、前記携帯情報端末が使用不可能な状態になるように制御することを特徴とする。   To achieve the above object, the present invention provides a portable information terminal, a wireless communication unit that communicates with an external device, a positioning unit that acquires current position data indicating a current position of the portable information terminal, and the portable A recording unit that records use permission range data indicating a use permission range that is a range in which use of the information terminal is permitted, the use permission range data recorded in the recording unit, and the positioning unit A control unit for controlling the portable information terminal to be usable or unusable based on the relationship of the current position data and the communication status of the wireless communication unit; And the control unit satisfies the first condition that the current position indicated by the current position data is included in the use permission range indicated by the use permission range data, or the wireless communication When the second condition that the unit communicates with a wireless access point installed within the use-permitted range is satisfied, the portable information terminal is controlled to be in a usable state, and the first condition and the first When both of the two conditions are not satisfied, the portable information terminal is controlled so as not to be used.

この携帯情報端末によれば、現在位置が正当であると判定される場合(第1条件充足)と、使用許可範囲内の無線アクセスポイントと通信する場合(第2条件充足)と、のいずれの場合でも、使用可能な状態とすることができる。そのため、携帯情報端末が使用許可範囲内に存在するが現在位置を正しく測位することができない場合であっても、携帯情報端末の機能制限が無用に厳しくなることを防止することができる。したがって、利便性が損なわれることを防止することができる。   According to this portable information terminal, either the case where the current position is determined to be valid (first condition satisfaction) or the case where communication is performed with a wireless access point within the permitted use range (second condition satisfaction). Even in this case, it can be in a usable state. Therefore, even when the portable information terminal exists in the use permission range but the current position cannot be measured correctly, it is possible to prevent the function restriction of the portable information terminal from becoming unnecessarily strict. Therefore, it is possible to prevent the convenience from being impaired.

さらに、この携帯情報端末では、使用可能な状態とするための第1条件及び第2条件のいずれもが、使用許可範囲内に携帯情報端末が存在していることを示すものであり、実質的に同じである。そのため、携帯情報端末を使用可能な状態とするための条件を、2つの条件の論理和(即ち、OR条件)にしたとしても、携帯情報端末を使用可能な状態とするための実質的な条件が拡大することを防止することができる。したがって、セキュリティを確保することができる。   Furthermore, in this portable information terminal, both the first condition and the second condition for making it usable are indicative of the presence of the portable information terminal within the permitted use range. Is the same. Therefore, even if the condition for making the portable information terminal usable is the logical sum of the two conditions (that is, the OR condition), the substantial condition for making the portable information terminal usable. Can be prevented from expanding. Therefore, security can be ensured.

また、この携帯情報端末では、サーバの影響を受けることなく、携帯情報端末のみで、使用可能な状態とするか否かを制御することができる。そのため、携帯情報端末が、サーバの状態にかかわらず、安定して動作することが可能になる。したがって、利便性が損なわれることを防止することができる。   Further, in this portable information terminal, it is possible to control whether or not the portable information terminal can be used only by the portable information terminal without being influenced by the server. Therefore, the portable information terminal can operate stably regardless of the state of the server. Therefore, it is possible to prevent the convenience from being impaired.

さらに、上記特徴の携帯情報端末において、前記携帯情報端末に対して保管場所が設定されており、前記制御部が、前記携帯情報端末が前記保管場所に返却されているか否かを所定のタイミングで判定し、その判定結果を示す返却判定データを前記無線通信部が送信すると、好ましい。   Furthermore, in the portable information terminal having the above characteristics, a storage location is set for the portable information terminal, and the control unit determines whether the portable information terminal is returned to the storage location at a predetermined timing. It is preferable that the wireless communication unit transmits the return determination data indicating the determination result.

この携帯情報端末によれば、設定された保管場所に携帯情報端末が返却されているか否かを、管理者等が確認することができる。そのため、携帯情報端末の盗難や紛失を、早期に発見することが可能になる。   According to this portable information terminal, an administrator or the like can confirm whether or not the portable information terminal has been returned to the set storage location. Therefore, it becomes possible to detect theft or loss of the portable information terminal at an early stage.

さらに、上記特徴の携帯情報端末において、前記無線通信部を介して取得される保管場所データが示す前記保管場所と、前記現在位置データが示す現在位置と、が所定の距離以下で近接している場合、前記制御部が、前記携帯情報端末が前記保管場所に返却されていると判定すると、好ましい。   Furthermore, in the portable information terminal having the above characteristics, the storage location indicated by the storage location data acquired via the wireless communication unit and the current location indicated by the current location data are close to each other at a predetermined distance or less. In this case, it is preferable that the control unit determines that the portable information terminal has been returned to the storage location.

この携帯情報端末によれば、車両などの移動体の中のように、固定されていない任意の場所であっても、保管場所として設定することができる。そのため、携帯情報端末の使用態様に応じた保管場所を、柔軟に設定することが可能になる。   According to this portable information terminal, it can be set as a storage place even in any place that is not fixed, such as in a moving body such as a vehicle. Therefore, it is possible to flexibly set the storage location according to the usage mode of the portable information terminal.

さらに、上記特徴の携帯情報端末において、前記無線通信部は、前記現在位置データを間欠的に送信すると、好ましい。   Furthermore, in the portable information terminal having the above characteristics, it is preferable that the wireless communication unit intermittently transmits the current position data.

この携帯情報端末によれば、万が一、携帯情報端末について盗難や紛失が生じたとしても、携帯情報端末の現在位置を把握することができる。そのため、携帯情報端末の発見を容易にすることが可能になる。   According to this portable information terminal, even if the portable information terminal is stolen or lost, the current position of the portable information terminal can be grasped. Therefore, it becomes possible to easily find a portable information terminal.

さらに、上記特徴の携帯情報端末において、前記使用許可範囲内に設置されている前記無線アクセスポイントは、所定の電子証明書データを有する前記携帯情報端末に限りアクセスが許可される制限付ネットワークに接続されており、前記記録部は、前記電子証明書データを記録しているものであると、好ましい。   Further, in the portable information terminal having the above characteristics, the wireless access point installed in the use permission range is connected to a restricted network that is permitted to be accessed only by the portable information terminal having predetermined electronic certificate data. It is preferable that the recording unit records the electronic certificate data.

この携帯情報端末によれば、盗難や紛失が生じた場合に、内部に記録されているデータだけでなく、制限付ネットワークに接続された各種装置に記録されているデータまで漏洩する可能性があることから、特に重大な問題となり得る携帯情報端末について、セキュリティを確保することが可能になる。   According to this portable information terminal, when theft or loss occurs, there is a possibility of leaking not only data recorded inside but also data recorded in various devices connected to the restricted network. Therefore, it is possible to ensure security for a portable information terminal that can be a particularly serious problem.

また、本発明の携帯情報端末システムは、上記の少なくとも1つの前記携帯情報端末と、前記携帯情報端末の返却の有無を監視する監視装置と、を備え、前記携帯情報端末に対して保管場所が設定されており、前記監視装置が、前記携帯情報端末が前記保管場所に返却されているか否かを所定のタイミングで判定する。   The portable information terminal system of the present invention includes the at least one portable information terminal described above and a monitoring device that monitors whether the portable information terminal has been returned, and the portable information terminal has a storage location. It is set, and the monitoring device determines at a predetermined timing whether or not the portable information terminal has been returned to the storage location.

この携帯情報端末システムによれば、設定された保管場所に携帯情報端末が返却されているか否かを、管理者等が確認することができる。そのため、携帯情報端末の盗難や紛失を、早期に発見することが可能になる。   According to this portable information terminal system, an administrator or the like can confirm whether or not the portable information terminal has been returned to the set storage location. Therefore, it becomes possible to detect theft or loss of the portable information terminal at an early stage.

さらに、上記特徴の携帯情報端末システムにおいて、外部から取得した保管場所データが示す前記保管場所と、前記携帯情報端末から送信される前記現在位置データが示す前記現在位置と、が所定の距離以下で近接している場合、前記監視装置が、前記携帯情報端末が前記保管場所に返却されていると判定すると、好ましい。   Furthermore, in the portable information terminal system having the above characteristics, the storage location indicated by the storage location data acquired from the outside and the current location indicated by the current location data transmitted from the portable information terminal are equal to or less than a predetermined distance. It is preferable if the monitoring device determines that the portable information terminal has been returned to the storage location when close to each other.

この携帯情報端末システムによれば、車両などの移動体の中のように、固定されていない任意の場所であっても、保管場所として設定することができる。そのため、携帯情報端末の使用態様に応じた保管場所を、柔軟に設定することが可能になる。   According to this portable information terminal system, it is possible to set an arbitrary place that is not fixed, such as a moving body such as a vehicle, as a storage place. Therefore, it is possible to flexibly set the storage location according to the usage mode of the portable information terminal.

上記特徴の携帯情報端末によれば、現在位置が正当であると判定される場合(第1条件充足)、と、使用許可範囲内の無線アクセスポイントと通信する場合(第2条件充足)と、のいずれの場合でも、使用可能な状態とする。そのため、利便性を損なうことなくセキュリティを確保することが可能になる。   According to the portable information terminal having the above characteristics, when it is determined that the current position is valid (first condition satisfaction), when communicating with a wireless access point within the permitted use range (second condition satisfaction), In either case, it is assumed that it can be used. Therefore, security can be ensured without impairing convenience.

本発明の実施形態に係る携帯情報端末の構成の一例を示すブロック図。The block diagram which shows an example of a structure of the portable information terminal which concerns on embodiment of this invention. 図1に示した携帯情報端末の制御部による使用制限制御動作の一例を示すフローチャート。The flowchart which shows an example of the use restriction control operation | movement by the control part of the portable information terminal shown in FIG. 図1に示した携帯情報端末の制御部によって使用制限制御動作が行われる場合の具体例について示す模式的な平面図。The typical top view shown about the specific example in case a use restriction control operation is performed by the control part of the portable information terminal shown in FIG. 図1に示した携帯情報端末の制御部によって返却判定動作が行われる場合の具体例について示す模式的な平面図。The typical top view shown about the specific example in case return determination operation | movement is performed by the control part of the portable information terminal shown in FIG.

<全体的な構成及び動作の一例>
最初に、本発明の実施形態に係る携帯情報端末の構成の一例について、図1を参照して説明する。図1は、本発明の実施形態に係る携帯情報端末の構成の一例を示すブロック図である。
<Example of overall configuration and operation>
First, an example of the configuration of the portable information terminal according to the embodiment of the present invention will be described with reference to FIG. FIG. 1 is a block diagram showing an example of the configuration of a portable information terminal according to an embodiment of the present invention.

図1に示すように、本発明の実施形態に係る携帯情報端末1は、無線通信部11と、測位部12と、記録部13と、制御部14と、バス15と、を備える。また、この携帯情報端末1は、所定の電子証明書データを有する携帯情報端末1に限り管理サーバ40によってアクセスが許可される制限付ネットワーク30(例えば、社内LAN)に接続されている無線アクセスポイント20と、通信し得るものである。なお、管理サーバ40は、例えばコンピュータで構成される。   As shown in FIG. 1, the portable information terminal 1 according to the embodiment of the present invention includes a wireless communication unit 11, a positioning unit 12, a recording unit 13, a control unit 14, and a bus 15. The mobile information terminal 1 is a wireless access point connected to a restricted network 30 (for example, an in-house LAN) that is allowed to be accessed by the management server 40 only for the mobile information terminal 1 having predetermined electronic certificate data. 20 and can communicate. The management server 40 is configured by a computer, for example.

無線通信部11は、例えば、所定の方式でデータを変調して電磁波として送信する送信機と、電磁波を受信して所定の方式で復調することでデータを取得する受信機と、を備えた構成である。無線通信部11は、無線アクセスポイント20のほか、種々の外部の機器と通信し得る。また、無線通信部11によって送受信されるデータは、バス15を介して携帯情報端末1の各部と授受される。   The wireless communication unit 11 includes, for example, a transmitter that modulates data according to a predetermined method and transmits the data as an electromagnetic wave, and a receiver that receives the electromagnetic wave and demodulates the data according to a predetermined method. It is. The wireless communication unit 11 can communicate with various external devices in addition to the wireless access point 20. Data transmitted / received by the wireless communication unit 11 is exchanged with each unit of the portable information terminal 1 via the bus 15.

測位部12は、例えばGPSを利用して携帯情報端末1の現在位置を測位するものであり、人工衛星からの信号を受信する受信装置と、受信したデータに基づいて携帯情報端末1の現在位置を測位するCPU(Central Processing Unit)などの演算装置と、を備えた構成である。また、測位部12によって得られる、携帯情報端末1の現在位置を示す現在位置データは、バス15を介して携帯情報端末1の各部と授受される。なお、測位部12の一部を構成する演算装置は、制御部14を構成する演算装置と共通するものであってもよいし、異なるものであってもよい。   The positioning unit 12 measures the current position of the portable information terminal 1 using, for example, GPS. The positioning unit 12 receives a signal from an artificial satellite and the current position of the portable information terminal 1 based on the received data. And an arithmetic device such as a CPU (Central Processing Unit) that measures the position. Further, current position data obtained by the positioning unit 12 and indicating the current position of the portable information terminal 1 is exchanged with each unit of the portable information terminal 1 via the bus 15. Note that the arithmetic device that constitutes a part of the positioning unit 12 may be the same as the arithmetic device that constitutes the control unit 14, or may be different.

ところで、上述のように、GPSを利用する測位部12は、上空との間に遮蔽物が存在する場所(地下や屋内、建物に囲まれた場所など)では、現在位置を正しく測位することが困難であり、測位自体が不可能となる場合もある。このように、測位自体が不可能となる場合、測位部12は、測位不能を示す現在位置データを生成する。   By the way, as described above, the positioning unit 12 that uses the GPS can correctly measure the current position in a place where there is an obstacle (e.g., underground, indoors, a place surrounded by a building). It is difficult and positioning itself may be impossible. Thus, when positioning itself becomes impossible, the positioning part 12 produces | generates the present position data which show that positioning is impossible.

記録部13は、データを記録可能なハードディスクや半導体メモリ等の記録装置を備えた構成である。記録部13は、上述の電子証明書データや、携帯情報端末1の使用が認められている範囲である使用許可範囲を示す使用許可範囲データを記録する。さらに、記録部13は、必要があれば、測位部12が取得した現在位置データを記録する。また、記録部13が記録するデータは、バス15を介して携帯情報端末1の各部と授受される。   The recording unit 13 includes a recording device such as a hard disk or semiconductor memory capable of recording data. The recording unit 13 records the above-described electronic certificate data and use permission range data indicating a use permission range that is a range where the use of the portable information terminal 1 is permitted. Furthermore, the recording unit 13 records the current position data acquired by the positioning unit 12 if necessary. Data recorded by the recording unit 13 is exchanged with each unit of the portable information terminal 1 via the bus 15.

制御部14は、バス15を介して取得した各種データに基づいて所定の演算を行うCPUなどの演算装置や、演算時にデータを一時的に記憶するメモリなどを備えた構成である。また、制御部14は、演算結果に基づいて、バス15を介して携帯情報端末1の各部に対して制御信号を与えることで、その動作を制御する。なお、制御部14による携帯情報端末1の動作の制御方法の詳細については、後述する。   The control unit 14 includes a calculation device such as a CPU that performs a predetermined calculation based on various data acquired via the bus 15, and a memory that temporarily stores data during the calculation. Moreover, the control part 14 controls the operation | movement by giving a control signal with respect to each part of the portable information terminal 1 via the bus | bath 15 based on a calculation result. The details of the control method of the operation of the portable information terminal 1 by the control unit 14 will be described later.

次に、携帯情報端末1が制限付ネットワーク30にアクセスする場合の動作の一例について、引き続き図1を参照して説明する。   Next, an example of the operation when the portable information terminal 1 accesses the restricted network 30 will be described with reference to FIG.

無線アクセスポイント20は、所定の時間間隔(例えば、100ミリ秒)でビーコンを送信している。携帯情報端末1が、無線アクセスポイント20の通信可能な範囲内に入ると、無線アクセスポイント20が送信したビーコンが、無線通信部11を介して携帯情報端末1に受信される。すると、携帯情報端末1は、受信したビーコンに基づいて、無線通信部11を介して無線アクセスポイント20と所定のデータを送受信することによって認証を行う。これにより、携帯情報端末1と無線アクセスポイント20との間で、通信が確立する。   The wireless access point 20 transmits a beacon at a predetermined time interval (for example, 100 milliseconds). When the portable information terminal 1 enters the communicable range of the wireless access point 20, the beacon transmitted by the wireless access point 20 is received by the portable information terminal 1 via the wireless communication unit 11. Then, the portable information terminal 1 performs authentication by transmitting / receiving predetermined data to / from the wireless access point 20 via the wireless communication unit 11 based on the received beacon. Thereby, communication is established between the portable information terminal 1 and the wireless access point 20.

次に、携帯情報端末1から無線アクセスポイント20に対して、電子証明書データが送信される。そして、管理サーバ40が、電子証明書データが正当なものであると判定すると、携帯情報端末1による制限付ネットワーク30のアクセスを許可する。これにより、携帯情報端末1は、無線アクセスポイント20を介して、制限付ネットワーク30に接続された各種装置(例えば、データベースやコンピュータ)にアクセスすることが可能になる。   Next, electronic certificate data is transmitted from the portable information terminal 1 to the wireless access point 20. When the management server 40 determines that the electronic certificate data is valid, the management server 40 permits the portable information terminal 1 to access the restricted network 30. Thereby, the portable information terminal 1 can access various devices (for example, a database and a computer) connected to the restricted network 30 via the wireless access point 20.

ところで、制限付ネットワーク30がインターネットに対して隔離されていない場合、電子証明書データを有する携帯情報端末1は、無線アクセスポイント20の代わりにインターネット(例えば、VPN:Virtual Private Network)を介して制限付ネットワーク30にアクセスすることができる。そのため、電子証明書データを有する携帯情報端末1について盗難や紛失が生じると、携帯情報端末1に記録されているデータだけでなく、制限付ネットワーク30に接続された各種装置に記録されているデータまで漏洩する可能性があることから、重大な問題となり得る。   By the way, when the restricted network 30 is not isolated from the Internet, the portable information terminal 1 having the electronic certificate data is restricted via the Internet (for example, VPN: Virtual Private Network) instead of the wireless access point 20. Attached network 30 can be accessed. Therefore, when the portable information terminal 1 having the electronic certificate data is stolen or lost, not only the data recorded in the portable information terminal 1 but also the data recorded in various devices connected to the restricted network 30. Can be a serious problem.

そこで、以下において説明するように、携帯情報端末1では、制御部14が使用制限制御動作を行うことによって、セキュリティを確保する。   Therefore, as will be described below, in the portable information terminal 1, security is ensured by the control unit 14 performing a use restriction control operation.

<使用制限制御動作>
次に、図1に示した携帯情報端末の制御部による使用制限制御動作の一例について、図面を参照して説明する。図2は、図1に示した携帯情報端末の制御部による使用制限制御動作の一例を示すフローチャートである。
<Usage restriction control operation>
Next, an example of the use restriction control operation by the control unit of the portable information terminal shown in FIG. 1 will be described with reference to the drawings. FIG. 2 is a flowchart showing an example of the use restriction control operation by the control unit of the portable information terminal shown in FIG.

図2のフローチャートに例示する使用制限制御動作は、例えば、所定のイベントが生じた時(例えば、携帯情報端末1に対してOS(Operating System)を完全に起動させる指示があった時、充電や動作のために携帯情報端末1に対して外部から電力が供給された時)や、所定のタイミング(例えば、前回の使用制限制御動作から所定の時間が経過した時)などで、繰り返し行われるものである。また、携帯情報端末1では、OSが完全に起動している状態(例えば、アプリケーションソフトウェアが実行可能な状態)では当然であるが、OSが完全には起動していない状態(例えば、システムソフトウェアは実行可能であるが、アプリケーションソフトウェアは実行不可能である状態)であっても、携帯情報端末1の各部が動作して、以下に説明する使用制限制御動作が行われる。   The use restriction control operation illustrated in the flowchart of FIG. 2 is performed when, for example, a predetermined event occurs (for example, when the portable information terminal 1 is instructed to completely start an OS (Operating System), Repeatedly when power is supplied from the outside to the portable information terminal 1 for operation) or at a predetermined timing (for example, when a predetermined time has elapsed since the previous use restriction control operation). It is. In the portable information terminal 1, it is natural that the OS is completely activated (for example, a state where application software can be executed), but the OS is not completely activated (for example, the system software is Even if the application software is not executable, each part of the portable information terminal 1 operates and the use restriction control operation described below is performed.

また、本例の使用制限制御動作は、制御部14が、記録部13に記録されている使用許可範囲データ及び測位部12で取得された現在位置データの関係に基づく第1条件の充足の有無と、無線通信部11の通信状況に基づく第2条件の充足の有無と、に基づいて、携帯情報端末1が使用可能な状態になるように制御するか使用不可能な状態になるように制御するものである。以下、本例の使用制限制御動作の具体的な内容について、説明する。   Further, in the use restriction control operation of this example, the control unit 14 satisfies whether the first condition is satisfied based on the relationship between the use permission range data recorded in the recording unit 13 and the current position data acquired by the positioning unit 12. On the basis of whether or not the second condition is satisfied based on the communication status of the wireless communication unit 11, the mobile information terminal 1 is controlled to be usable or unusable. To do. Hereinafter, specific contents of the use restriction control operation of this example will be described.

図2に示すように、最初に、制御部14は、使用許可範囲データが示す使用許可範囲内に現在位置データが示す現在位置が含まれるという第1条件が、充足するか否かを判定する(ステップ#1)。   As shown in FIG. 2, first, the control unit 14 determines whether or not the first condition that the current position indicated by the current position data is included in the use permission range indicated by the use permission range data is satisfied. (Step # 1).

例えば、使用許可範囲データは、管理者等によって事前に作成されて、記録部13に記録されたものである。なお、制御部14は、使用制限制御動作を行う都度、記録部13から使用許可範囲データを読み出して取得してもよいし、記録部13から読み出した使用許可範囲データを、制御部14の一部を構成するメモリで記憶して、一定期間保持してもよい。   For example, the use permission range data is created in advance by an administrator or the like and recorded in the recording unit 13. Note that each time the use restriction control operation is performed, the control unit 14 may read and obtain the use permission range data from the recording unit 13, or may use the use permission range data read from the recording unit 13 as one of the control units 14. It may be stored in a memory constituting the unit and held for a certain period.

また例えば、現在位置データは、ステップ#1が行われる直前に測位部12によって取得されたものや、記録部13に記録されているものの中で測位部12によって直近に取得されたものである。制御部14は、使用制限制御動作を行う都度、測位部12または記録部13から、現在位置データを取得する。また、ステップ#1において制御部14が取得した現在位置データが、測位不能を示すものである場合、制御部14は、第1条件を充足しないと判定する。   In addition, for example, the current position data is acquired by the positioning unit 12 immediately before Step # 1 is performed, or is most recently acquired by the positioning unit 12 among those recorded in the recording unit 13. The control unit 14 acquires current position data from the positioning unit 12 or the recording unit 13 every time the use restriction control operation is performed. In addition, when the current position data acquired by the control unit 14 in step # 1 indicates that positioning is impossible, the control unit 14 determines that the first condition is not satisfied.

制御部14は、第1条件が充足すると判定すると(ステップ#1、YES)、携帯情報端末1が使用可能な状態になるように制御する(ステップ#2)。そして、制御部14は、今回の使用制限制御動作を終了する。   When it is determined that the first condition is satisfied (step # 1, YES), the control unit 14 controls the portable information terminal 1 to be in a usable state (step # 2). Then, the control unit 14 ends the current use restriction control operation.

ここで、制御部14が、携帯情報端末1が使用可能な状態になるように制御するとは、携帯情報端末1が、ユーザによる指示(操作)を受け付け得る状態になるように制御することである。具体的に例えば、制御部14が、携帯情報端末1においてOSが完全に起動していて、ユーザによる指示を受け付け得る状態である場合、ユーザなどから終了指示が別途入力されない限り、現在の状態が維持されるように制御することである。また例えば、制御部14が、OSが完全には起動していない状態である場合、ユーザなどからOSを完全に起動する指示が入力されれば、当該指示に従ってOSが完全に起動するように制御することである。   Here, the control of the control unit 14 so that the portable information terminal 1 can be used means that the portable information terminal 1 performs control so that the instruction (operation) by the user can be received. . Specifically, for example, if the control unit 14 is in a state where the OS is completely activated in the portable information terminal 1 and can receive an instruction from the user, the current state is determined unless a termination instruction is separately input from the user or the like. Control to be maintained. Further, for example, when the OS is not completely activated, when the control unit 14 inputs an instruction for completely starting the OS from a user or the like, the control unit 14 performs control so that the OS is completely started according to the instruction. It is to be.

一方、制御部14は、第1条件が充足しないと判定すると(ステップ#1、NO)、次に、無線通信部11が使用許可範囲内に設置されている無線アクセスポイント20(例えば、制限付ネットワーク30に接続されている無線アクセスポイント20)と通信するという第2条件が、充足するか否かを判定する(ステップ#3)。   On the other hand, if the control unit 14 determines that the first condition is not satisfied (step # 1, NO), next, the wireless access point 20 in which the wireless communication unit 11 is installed within the permitted use range (for example, with restrictions) It is determined whether or not the second condition of communicating with the wireless access point 20) connected to the network 30 is satisfied (step # 3).

ここで、第2条件が充足する要件である、無線通信部11が無線アクセスポイント20と通信することとは、無線通信部11と無線アクセスポイント20との間で、何らかのデータのやりとりが生じることである。具体的に例えば、第2条件が充足する場合を、無線アクセスポイント20が送信するビーコンを無線通信部11が受信することとしてもよいし、携帯情報端末1と無線アクセスポイント20との間で通信が確立することとしてもよい。   Here, the requirement that the second condition is satisfied, that the wireless communication unit 11 communicates with the wireless access point 20 is that some data exchange occurs between the wireless communication unit 11 and the wireless access point 20. It is. Specifically, for example, when the second condition is satisfied, the wireless communication unit 11 may receive a beacon transmitted by the wireless access point 20 or communicate between the portable information terminal 1 and the wireless access point 20. May be established.

例えば、制御部14は、無線通信部11が無線アクセスポイント20と通信する際に取得される無線アクセスポイント20の識別情報(例えば、ID番号)が、事前に記録部13に記録しておいた使用許可範囲内に設置されている無線アクセスポイント20の識別情報と一致すれば、第2条件が充足すると判定して、一致しなければ第2条件が充足しないと判定する。また例えば、制御部14は、無線通信部11が無線アクセスポイント20と通信する際に取得される当該無線アクセスポイント20の位置情報が、使用許可範囲データが示す使用許可範囲内に含まれれば、第2条件が充足すると判定して、含まれなければ第2条件が充足しないと判定する。   For example, the control unit 14 records the identification information (for example, ID number) of the wireless access point 20 acquired when the wireless communication unit 11 communicates with the wireless access point 20 in the recording unit 13 in advance. If it matches the identification information of the wireless access point 20 installed in the use permission range, it is determined that the second condition is satisfied, and if it does not match, it is determined that the second condition is not satisfied. Further, for example, if the position information of the wireless access point 20 acquired when the wireless communication unit 11 communicates with the wireless access point 20 is included in the use permission range indicated by the use permission range data, It is determined that the second condition is satisfied, and if it is not included, it is determined that the second condition is not satisfied.

制御部14は、第2条件が充足すると判定すると(ステップ#3、YES)、携帯情報端末1が使用可能な状態になるように制御する(ステップ#2)。そして、制御部14は、今回の使用制限制御動作を終了する。   If it determines with the 2nd condition being satisfied (step # 3, YES), the control part 14 will control so that the portable information terminal 1 will be in a usable state (step # 2). Then, the control unit 14 ends the current use restriction control operation.

一方、制御部14は、第1条件に加えて第2条件も充足しないと判定すると(ステップ#3、NO)、携帯情報端末1が使用不可能な状態になるように制御する(ステップ#4)。そして、制御部14は、今回の使用制限制御動作を終了する。   On the other hand, when determining that the second condition is not satisfied in addition to the first condition (step # 3, NO), the control unit 14 performs control so that the portable information terminal 1 becomes unusable (step # 4). ). Then, the control unit 14 ends the current use restriction control operation.

ここで、制御部14が、携帯情報端末1が使用不可能な状態になるように制御するとは、携帯情報端末1がユーザの指示(操作)を受け付けない状態になるように制御することである。具体的に例えば、制御部14が、携帯情報端末1においてOSが完全に起動していてユーザの指示を受け付け得る状態である場合、ユーザなどから終了指示が入力されていなくても、強制的にOSが完全には起動していない状態になるように制御することである。また例えば、制御部14が、携帯情報端末1においてOSが完全には起動していない状態である場合、ユーザなどからOSを完全に起動する指示が入力されたとしても、当該指示には従わずにOSが完全には起動しない状態で維持されるように制御することである。   Here, the control of the control unit 14 so that the portable information terminal 1 is in an unusable state means that the portable information terminal 1 is controlled so as not to accept a user instruction (operation). . Specifically, for example, if the control unit 14 is in a state where the OS is completely activated in the portable information terminal 1 and can accept the user's instruction, the control unit 14 is forcibly executed even if no termination instruction is input from the user or the like. Control is performed so that the OS is not completely activated. Further, for example, when the control unit 14 is in a state where the OS is not completely activated in the portable information terminal 1, even if an instruction to completely activate the OS is input from a user or the like, the instruction is not followed. In other words, the OS is controlled so as not to be completely started.

また、制御部14によって上記の使用制限制御動作が行われる場合の具体例について、図3を参照して説明する。図3は、図1に示した携帯情報端末の制御部によって使用制限制御動作が行われる場合の具体例について示す模式的な平面図である。なお、図3では、プラントなどの施設の敷地の全域に対して使用許可範囲Sが設定されており、当該敷地Sの中に複数の無線アクセスポイント20−1〜20−3が設置されている場合について例示している。また、無線アクセスポイント20−1〜20−3を中心とした破線の円は、それぞれの無線アクセスポイント20−1〜20−3の通信可能な範囲を示したものである。   A specific example of the case where the use restriction control operation is performed by the control unit 14 will be described with reference to FIG. FIG. 3 is a schematic plan view showing a specific example when the use restriction control operation is performed by the control unit of the portable information terminal shown in FIG. In FIG. 3, a use permission range S is set for the entire site of a facility such as a plant, and a plurality of wireless access points 20-1 to 20-3 are installed in the site S. The case is illustrated. Moreover, the broken-line circle centering on the wireless access points 20-1 to 20-3 indicates the communicable range of each of the wireless access points 20-1 to 20-3.

図3において、携帯情報端末1a,1bは、現在位置が使用許可範囲S内に含まれる。そのため、制御部14が、第1条件が充足すると判定して、携帯情報端末1a,1bが使用可能な状態になるように制御する。ここで、携帯情報端末1a,1bを比較すると、携帯情報端末1aは無線アクセスポイント20−1の通信可能な範囲内に含まれており、携帯情報端末1bは無線アクセスポイント20−2の通信可能な範囲内に含まれていないという差異がある。しかし、上述のように、本例の使用制限制御動作では、第1条件または第2条件が充足すれば、携帯情報端末1が使用可能な状態になるように制御部14が制御するため、上記の差異によって制御部14による使用制限制御動作が異なることはない。   In FIG. 3, the current position of the portable information terminals 1 a and 1 b is included in the use permission range S. For this reason, the control unit 14 determines that the first condition is satisfied, and performs control so that the portable information terminals 1a and 1b can be used. Here, when the portable information terminals 1a and 1b are compared, the portable information terminal 1a is included within the communicable range of the wireless access point 20-1, and the portable information terminal 1b can communicate with the wireless access point 20-2. There is a difference that it is not included in the range. However, as described above, in the use restriction control operation of this example, if the first condition or the second condition is satisfied, the control unit 14 controls the mobile information terminal 1 to be in a usable state. The use restriction control operation by the control unit 14 is not different due to the difference.

また、図3において、携帯情報端末1cは、現在位置が使用許可範囲S内に含まれるものの、建物Bの内部であるため、測位部12が現在位置を正しく測位することができなかったり、測位不能となったりする。そのため、携帯情報端末1cでは、制御部14が、第1条件を充足しないと判定する可能性がある。しかし、携帯情報端末1cは、無線アクセスポイント20−3の通信可能な範囲内に含まれる。そのため、制御部14が、少なくとも第2条件は充足すると判定して、携帯情報端末1cが使用可能な状態になるように制御する。   In FIG. 3, the mobile information terminal 1c is located in the building B although the current position is included in the use-permitted range S. Therefore, the positioning unit 12 cannot correctly measure the current position, It becomes impossible. Therefore, in the portable information terminal 1c, the control unit 14 may determine that the first condition is not satisfied. However, the portable information terminal 1c is included within the communicable range of the wireless access point 20-3. For this reason, the control unit 14 determines that at least the second condition is satisfied, and performs control so that the portable information terminal 1c can be used.

一方、図3において、携帯情報端末1dは、現在位置が使用許可範囲Sに含まれず、使用許可範囲S内に設置された無線アクセスポイント20−1〜20−3の通信可能な範囲内にも含まれない。そのため、制御部14が、第1条件及び第2条件を充足しないと判定して、携帯情報端末1dが使用不可能な状態になるように制御する。   On the other hand, in FIG. 3, the portable information terminal 1 d has a current position that is not included in the use permission range S and that is within a communication range of the wireless access points 20-1 to 20-3 installed in the use permission range S. Not included. For this reason, the control unit 14 determines that the first condition and the second condition are not satisfied, and controls the portable information terminal 1d to be in an unusable state.

以上のように、携帯情報端末1では、現在位置が正当であると判定される場合(第1条件充足)と、使用許可範囲S内の無線アクセスポイントと通信する場合(第2条件充足)と、のいずれの場合でも、使用可能な状態とすることができる。そのため、携帯情報端末1が使用許可範囲S内に存在するが現在位置を正しく測位することができない場合(図3中の携帯情報端末1cの場合)であっても、携帯情報端末1の機能制限が無用に厳しくなることを防止することができる。したがって、利便性が損なわれることを防止することができる。   As described above, in portable information terminal 1, when it is determined that the current position is valid (first condition satisfaction), and when communicating with a wireless access point within use permission range S (second condition satisfaction), In any case, it can be in a usable state. Therefore, even when the portable information terminal 1 exists in the use permission range S but the current position cannot be measured correctly (in the case of the portable information terminal 1c in FIG. 3), the function restriction of the portable information terminal 1 Can be prevented from becoming unnecessarily severe. Therefore, it is possible to prevent the convenience from being impaired.

さらに、この携帯情報端末1では、使用可能な状態とするための第1条件及び第2条件のいずれもが、使用許可範囲S内に携帯情報端末1が存在していることを示すものであり、実質的に同じである。そのため、携帯情報端末1を使用可能な状態とするための条件を、2つの条件の論理和(即ち、OR条件)にしたとしても、携帯情報端末1を使用可能な状態とするための実質的な条件が拡大することを防止することができる。したがって、セキュリティを確保することができる。   Furthermore, in this portable information terminal 1, both of the first condition and the second condition for making it available for use indicate that the portable information terminal 1 exists within the use permission range S. Is substantially the same. Therefore, even if the condition for making the portable information terminal 1 usable is the logical sum of the two conditions (that is, the OR condition), the condition for making the portable information terminal 1 usable is substantial. Expansion of various conditions can be prevented. Therefore, security can be ensured.

また、この携帯情報端末1では、サーバの影響を受けることなく、携帯情報端末1のみで、使用可能な状態とするか否かを制御することができる。そのため、携帯情報端末1が、サーバの状態にかかわらず、安定して動作することが可能になる。したがって、利便性が損なわれることを防止することができる。   Moreover, in this portable information terminal 1, it is possible to control whether or not the portable information terminal 1 can be used only by the portable information terminal 1 without being affected by the server. Therefore, the portable information terminal 1 can operate stably regardless of the state of the server. Therefore, it is possible to prevent the convenience from being impaired.

よって、本発明の実施形態に係る携帯情報端末1では、利便性を損なうことなくセキュリティを確保することが可能になる。   Therefore, in the portable information terminal 1 according to the embodiment of the present invention, it is possible to ensure security without impairing convenience.

なお、図2に示すフローチャートでは、第1条件の充足の有無について判定した後に、第2条件の充足の有無が判定されるものとしているが、これらの判定を行う順番は逆であってもよいし、同時であってもよい。   In the flowchart shown in FIG. 2, after determining whether or not the first condition is satisfied, whether or not the second condition is satisfied is determined. However, the order of performing these determinations may be reversed. However, it may be simultaneous.

また、図3に示す平面図において、使用許可範囲S内に設置される無線アクセスポイント20−1〜20−3の通信可能な範囲は、使用許可範囲S内に留まる(使用許可範囲Sからはみ出さない)ものであると、好ましい。   Further, in the plan view shown in FIG. 3, the communicable range of the wireless access points 20-1 to 20-3 installed in the use permission range S remains within the use permission range S (excess from the use permission range S). Not) is preferable.

このように構成すると、携帯情報端末1が使用可能な状態になり得る場所が、使用許可範囲S外に形成されることを防止することができる。そのため、携帯情報端末1のセキュリティを、さらに強固にすることが可能になる。   If comprised in this way, it can prevent that the place where the portable information terminal 1 may be in the usable state is formed outside the use permission range S. Therefore, the security of the portable information terminal 1 can be further strengthened.

また、少なくとも測位部12が現在位置を正しく測位することができないような場所(例えば、図3の建物Bの内部)が通信可能な範囲内に含まれるように、無線アクセスポイント20−1〜20−3を使用許可範囲S内に設置すると、好ましい。   Also, the wireless access points 20-1 to 20-20 are included so that at least places where the positioning unit 12 cannot correctly measure the current position (for example, inside the building B in FIG. 3) are included in the communicable range. -3 is preferably installed within the permitted use range S.

このように構成すると、携帯情報端末1が使用可能な状態になり得る場所を、使用許可範囲Sの全域に近づけることができる。そのため、携帯情報端末1の利便性を、さらに向上させることが可能になる。   If comprised in this way, the place where the portable information terminal 1 may be in a usable state can be brought close to the entire use permission range S. Therefore, the convenience of the portable information terminal 1 can be further improved.

また、図3に示す平面図において、使用許可範囲Sが1つの単純な矩形である場合について例示しているが、使用許可範囲Sは、矩形以外の形状であってもよいし、複数であってもよい(飛地であってもよい)し、内部に使用不許可となる領域が含まれていてもよい(使用許可範囲Sの内部が一部欠けていてもよい)。   Further, in the plan view shown in FIG. 3, the case where the use permission range S is one simple rectangle is illustrated, but the use permission range S may be a shape other than a rectangle or may be plural. (It may be an enclave), and an area that is not permitted to be used may be included therein (the inside of the permitted use range S may be partially missing).

<変形等>
[1] 携帯情報端末1の盗難や紛失に備えて、無線通信部11が、現在位置データを間欠的に送信するように構成してもよい。このとき、無線通信部11から送信された現在位置データは、例えば管理サーバ40に集積される。なお、現在位置データを集積する装置は、必ずしも制限付ネットワーク30に接続されている必要はない。
<Deformation, etc.>
[1] In preparation for theft or loss of the portable information terminal 1, the wireless communication unit 11 may be configured to intermittently transmit the current position data. At this time, the current position data transmitted from the wireless communication unit 11 is accumulated in the management server 40, for example. Note that the device that accumulates the current position data is not necessarily connected to the restricted network 30.

このように構成すると、万が一、携帯情報端末1について盗難や紛失が生じたとしても、携帯情報端末1の現在位置を把握することができる。そのため、携帯情報端末1の発見を容易にすることが可能になる。   With this configuration, even if the portable information terminal 1 is stolen or lost, the current position of the portable information terminal 1 can be grasped. Therefore, it becomes possible to easily find the portable information terminal 1.

なお、携帯情報端末1が使用許可範囲外に持ち出された場合であっても、無線通信部11が、何らかの通信手段(例えば、周囲の無線アクセスポイントや基地局など)を利用して、現在位置データを送信するように構成してもよい。   Even when the portable information terminal 1 is taken out of the permitted use range, the wireless communication unit 11 uses some communication means (for example, a surrounding wireless access point or base station) to You may comprise so that data may be transmitted.

また、管理サーバ40において、上述した第1条件の判定方法と同様の方法により、現在位置が使用許可範囲外である携帯情報端末1を検出するとともに、そのような携帯情報端末1の存在を管理者に対して連絡する(例えば、メールを送信する、アラームを発令する)ように構成してもよい。   Further, the management server 40 detects the portable information terminal 1 whose current position is out of the permitted use range and manages the presence of such portable information terminal 1 by the same method as the first condition determination method described above. You may comprise so that a person may be contacted (for example, an email is transmitted and an alarm is issued).

[2] また、携帯情報端末1の盗難や紛失に備えて、携帯情報端末1について保管場所を設定するとともに、制御部14が所定のタイミング(例えば、終業時)で携帯情報端末1の返却の有無を判定し、その判定結果を示す返却判定データを無線通信部11が送信するように構成してもよい。このとき、無線通信部11から送信された返却判定データは、例えば管理サーバ40に集積される。なお、返却判定データを集積する装置は、必ずしも制限付ネットワーク30に接続されている必要はない。 [2] Further, in preparation for theft or loss of the portable information terminal 1, a storage location is set for the portable information terminal 1, and the control unit 14 returns the portable information terminal 1 at a predetermined timing (for example, at the end of work). The wireless communication unit 11 may be configured to determine the presence / absence and transmit return determination data indicating the determination result. At this time, the return determination data transmitted from the wireless communication unit 11 is accumulated in the management server 40, for example. Note that the device for accumulating return determination data does not necessarily have to be connected to the restricted network 30.

ここで、制御部14による上記の返却判定動作の具体例について、図面を参照して説明する。図4は、図1に示した携帯情報端末の制御部によって返却判定動作が行われる場合の具体例について示す模式的な平面図である。なお、図4では、携帯情報端末1aに対して保管場所50aが設定され、携帯情報端末1bに対して保管場所50bが設定され、携帯情報端末1cに対して保管場所50cが設定され、携帯情報端末1dに対して保管場所50dが設定されている場合について、例示している。   Here, the specific example of said return determination operation | movement by the control part 14 is demonstrated with reference to drawings. FIG. 4 is a schematic plan view illustrating a specific example when the return determination operation is performed by the control unit of the portable information terminal illustrated in FIG. 1. In FIG. 4, the storage location 50a is set for the portable information terminal 1a, the storage location 50b is set for the portable information terminal 1b, and the storage location 50c is set for the portable information terminal 1c. The case where the storage location 50d is set for the terminal 1d is illustrated.

図4に示す例において、携帯情報端末1a〜1dでは、それぞれの記録部13が、それぞれの保管場所50a〜50dを示す保管場所データを記録している。そして、携帯情報端末1a〜1dにおけるそれぞれの制御部14は、現在位置データが示す現在位置と、保管場所データが示す保管場所50a〜50dと、が所定の距離(例えば、測位部12の測位による誤差等を考慮した、同一場所に存在するとみなすことができる上限の距離)以下で近接している場合に、携帯情報端末1a〜1dが保管場所50a〜50dに返却されたものと判定する。   In the example shown in FIG. 4, in the portable information terminals 1a to 1d, the recording units 13 record storage location data indicating the storage locations 50a to 50d. And each control part 14 in personal digital assistant 1a-1d has a predetermined distance (for example, by positioning of positioning part 12) between the current position which current position data shows, and storage places 50a-50d which storage place data show It is determined that the portable information terminals 1a to 1d have been returned to the storage locations 50a to 50d when they are close to each other below the upper limit distance that can be considered to exist in the same location in consideration of errors and the like.

図4に示す例において、携帯情報端末1a,1bにおけるそれぞれの制御部14は、携帯情報端末1a,1bが保管場所50a,50bに返却されたと判定する。一方、携帯情報端末1c,1dにおけるそれぞれの制御部14は、携帯情報端末1c,1dが保管場所50c,50dに返却されていないと判定する。そして、携帯情報端末1a〜1dのそれぞれにおける無線通信部11は、それぞれの制御部14における判定結果を示す返却判定データを、必要に応じて管理サーバ40に対して送信する。このとき、管理サーバ40に対して、返却されたことを示す返却判定データのみが送信されるように構成してもよいし、返却されていないことを示す返却判定データのみが送信されるように構成してもよいし、これらの両方の判定結果を示す返却判定データが送信されるように構成してもよい。   In the example shown in FIG. 4, each control unit 14 in the portable information terminals 1a and 1b determines that the portable information terminals 1a and 1b have been returned to the storage locations 50a and 50b. On the other hand, each control unit 14 in the portable information terminals 1c and 1d determines that the portable information terminals 1c and 1d have not been returned to the storage locations 50c and 50d. And the radio | wireless communication part 11 in each of portable information terminal 1a-1d transmits the return determination data which show the determination result in each control part 14 with respect to the management server 40 as needed. At this time, it may be configured such that only the return determination data indicating that it has been returned is transmitted to the management server 40, or only the return determination data indicating that it has not been returned is transmitted. You may comprise, and you may comprise so that the return determination data which show both these determination results may be transmitted.

このように構成すると、設定された保管場所に携帯情報端末1が返却されているか否かを、管理者等が確認することができる。そのため、携帯情報端末1の盗難や紛失を、早期に発見することが可能になる。   If comprised in this way, an administrator etc. can confirm whether the portable information terminal 1 is returned to the set storage place. Therefore, it is possible to detect theft or loss of the portable information terminal 1 at an early stage.

なお、保管場所データは、必ずしも記録部13に記録されている必要はなく、例えば無線通信部11を介して外部から入力されるものであってもよい。ただし、この場合は、保管場所データを送信する装置を設置する。具体的に例えば、保管場所に対して、GPS等を利用して保管場所を測位することで保管場所データを取得する測位装置と、測位装置で取得された保管場所データを送信する送信装置と、を設置する。   The storage location data is not necessarily recorded in the recording unit 13 and may be input from the outside via the wireless communication unit 11, for example. However, in this case, a device for transmitting storage location data is installed. Specifically, for example, for a storage location, a positioning device that acquires storage location data by positioning the storage location using GPS or the like, a transmission device that transmits storage location data acquired by the positioning device, and Is installed.

このように構成すると、車両(例えば、プラントなどの施設内を巡回するための車両)などの移動体の中のように、固定されていない任意の場所であっても、保管場所として設定することができる。そのため、携帯情報端末1の使用態様に応じた保管場所を、柔軟に設定することが可能になる。   When configured in this way, any place that is not fixed, such as a moving body such as a vehicle (for example, a vehicle for traveling around a facility such as a plant), can be set as a storage location. Can do. Therefore, it is possible to flexibly set the storage location according to the usage mode of the portable information terminal 1.

また、制御部14が、上述のような現在位置データ及び保管場所データを用いる方法とは異なる方法で、携帯情報端末1の返却の有無を判定してもよい。例えば、制御部14が、保管場所に設置されている特定の機器(例えば、充電器や所定のジャック等に挿入される専用のプラグなど)が携帯情報端末1に接続されたことを検出することにより、携帯情報端末1が保管場所に返却されたと判定してもよい。また例えば、制御部14が、無線通信部11などを介して保管場所から送信されている特定の信号を受信したことを検出することにより、携帯情報端末1が保管場所に返却されたと判定してもよい。   Moreover, the control part 14 may determine the presence or absence of return of the portable information terminal 1 by a method different from the method using the current position data and the storage location data as described above. For example, the control unit 14 detects that a specific device (for example, a dedicated plug inserted into a charger, a predetermined jack, or the like) installed in the storage location is connected to the portable information terminal 1. Thus, it may be determined that the portable information terminal 1 has been returned to the storage location. Further, for example, the control unit 14 determines that the portable information terminal 1 has been returned to the storage location by detecting that the specific signal transmitted from the storage location is received via the wireless communication unit 11 or the like. Also good.

また、携帯情報端末1が使用許可範囲外に持ち出された場合であっても、無線通信部11が、何らかの通信手段(例えば、周囲の無線アクセスポイントや基地局など)を利用して、返却判定データを送信するように構成してもよい。   Even if the portable information terminal 1 is taken out of the permitted use range, the wireless communication unit 11 makes a return determination using some communication means (for example, a surrounding wireless access point or base station). You may comprise so that data may be transmitted.

また、管理サーバ40が、集積した返却判定データに基づいて、保管場所に返却されていない携帯情報端末1を検出するとともに、そのような携帯情報端末1の存在を管理者に対して連絡する(例えば、メールを送信する、アラームを発令する)ように構成してもよい。   Further, the management server 40 detects the portable information terminal 1 that has not been returned to the storage location based on the accumulated return determination data, and notifies the administrator of the existence of such a portable information terminal 1 ( For example, it may be configured to send an e-mail or issue an alarm).

[3] 上記[2]では、携帯情報端末1の制御部14が、返却判定動作を実行する場合について述べたが、携帯情報端末1の制御部14に加えて(または代えて)、携帯情報端末1の外部の装置(監視装置)が、返却判定動作を実行するように構成することも可能である。 [3] In the above [2], the case where the control unit 14 of the portable information terminal 1 executes the return determination operation has been described. In addition to (or instead of) the control unit 14 of the portable information terminal 1, the portable information A device outside the terminal 1 (monitoring device) may be configured to execute a return determination operation.

例えば、管理サーバ40(監視装置)が、上述の返却判定動作を実行するように構成してもよい。例えばこの場合、管理サーバ40は、保管場所データを記録しておくか外部から取得するとともに、携帯情報端末1が無線通信部11を介して送信する現在位置データを取得した上で、上述した制御部14と同様の方法により返却判定動作を実行する。   For example, the management server 40 (monitoring device) may be configured to execute the return determination operation described above. For example, in this case, the management server 40 records the storage location data or obtains it from the outside, and acquires the current position data that the portable information terminal 1 transmits via the wireless communication unit 11, and then performs the control described above. The return determination operation is executed by the same method as the unit 14.

なお、この場合、管理サーバ40が、返却判定動作の結果に基づいて、保管場所に返却されていない携帯情報端末1を検出するとともに、そのような携帯情報端末1の存在を管理者に対して連絡する(例えば、メールを送信する、アラームを発令する)ように構成してもよい。   In this case, the management server 40 detects the portable information terminal 1 that has not been returned to the storage location based on the result of the return determination operation, and determines the presence of such portable information terminal 1 to the administrator. You may comprise so that it may contact (for example, send mail, issue an alarm).

また、例えば、保管場所に返却判定装置(監視装置)を設置して、この返却判定装置が上述の返却判定動作を実行するように構成してもよい。この場合、管理サーバ40が返却判定動作を実行する場合と同様の方法で、返却判定装置が返却判定動作を実行すればよい。ただし、この返却判定装置は、上記[2]で述べた携帯情報端末1の制御部14が返却判定動作を実行する場合と同様に、例えば管理サーバ40に対して返却判定データを送信する。   Further, for example, a return determination device (monitoring device) may be installed at a storage location, and the return determination device may be configured to execute the above-described return determination operation. In this case, the return determination device may execute the return determination operation in the same manner as when the management server 40 executes the return determination operation. However, this return determination device transmits return determination data to, for example, the management server 40 in the same manner as when the control unit 14 of the portable information terminal 1 executes the return determination operation described in [2] above.

なお、この場合、管理サーバ40が、集積した返却判定データに基づいて、保管場所に返却されていない携帯情報端末1を検出するとともに、そのような携帯情報端末1の存在を管理者に対して連絡する(例えば、メールを送信する、アラームを発令する)ように構成してもよい。   In this case, the management server 40 detects the portable information terminal 1 that has not been returned to the storage location based on the accumulated return determination data, and indicates the presence of such portable information terminal 1 to the administrator. You may comprise so that it may contact (for example, send mail, issue an alarm).

[4] 上述の携帯情報端末1において、制御部14が、無線通信部11を介して周囲の無線アクセスポイント(ただし、使用許可範囲内に設置されているものに限られない)と通信する際に、通信している無線アクセスポイントから取得される当該無線アクセスポイントの位置情報や通信時の信号強度などに基づいて、携帯情報端末1の現在位置を測位してもよい。 [4] In the above-described portable information terminal 1, when the control unit 14 communicates with surrounding wireless access points (not limited to those installed within the permitted use range) via the wireless communication unit 11. In addition, the current position of the portable information terminal 1 may be measured based on the position information of the wireless access point acquired from the wireless access point with which it is communicating, the signal strength during communication, and the like.

このようにして測位される現在位置は、様々な用途に利用することができる。例えば、無線アクセスポイントと通信することで測位された現在位置に基づいて、測位部12で取得される現在位置データを補正することで、現在位置データの精度を高めることが可能になる。   The current position measured in this way can be used for various purposes. For example, it is possible to improve the accuracy of the current position data by correcting the current position data acquired by the positioning unit 12 based on the current position measured by communicating with the wireless access point.

また、測位部12で取得された現在位置データの偽装(例えば、常に使用許可範囲内の現在位置を示す現在位置データが生成されるように、測位部12が改造されていること)を検出することができる。   Further, the camouflage of the current position data acquired by the positioning unit 12 (for example, that the positioning unit 12 has been modified so that current position data indicating the current position within the permitted use range is always generated) is detected. be able to.

例えばこの場合、制御部14は、無線アクセスポイントと通信することで測位された現在位置と、測位部12で取得された現在位置データが示す現在位置と、を比較して、著しく異なる(例えば、測位の誤差等を考慮しても明らかに同一場所を示すものではないとみなすことができる下限の距離以上に離れている)場合に、測位部12で取得された現在位置データが偽装されたものであることを検出する。   For example, in this case, the control unit 14 compares the current position measured by communicating with the wireless access point and the current position indicated by the current position data acquired by the positioning unit 12 and is significantly different (for example, The present position data acquired by the positioning unit 12 is disguised when the distance is more than the lower limit distance that can be regarded as not clearly showing the same place even if positioning errors are taken into account Is detected.

現在位置データの偽装があった場合、例えば、制御部14が、無線アクセスポイントと通信することで測位された現在位置を示す現在位置データで、測位部12で取得された現在位置データを代替してもよい。また例えば、制御部14が、携帯情報端末1を使用不可能な状態にしてもよい。また例えば、無線通信部11が、現在位置データの偽装があった旨を示すデータを、管理サーバ40などに対して送信してもよい。   When the current position data is camouflaged, for example, the control unit 14 replaces the current position data acquired by the positioning unit 12 with the current position data indicating the current position measured by communicating with the wireless access point. May be. For example, the control unit 14 may make the portable information terminal 1 unusable. Further, for example, the wireless communication unit 11 may transmit data indicating that the current position data has been camouflaged to the management server 40 or the like.

本発明は、持ち運びが可能な情報端末である携帯情報端末や、携帯情報端末を備えた携帯情報端末システムに、利用することができる。   The present invention can be used for a portable information terminal which is a portable information terminal and a portable information terminal system including a portable information terminal.

1,1a〜1d : 携帯情報端末
11 : 無線通信部
12 : 測位部
13 : 記録部
14 : 制御部
15 : バス
20,20−1〜20−3 : 無線アクセスポイント
30 : 制限付ネットワーク
40 : 管理サーバ(監視装置)
50,50a〜50d : 保管場所
1, 1a to 1d: portable information terminal 11: wireless communication unit 12: positioning unit 13: recording unit 14: control unit 15: bus 20, 20-1 to 20-3: wireless access point 30: restricted network 40: management Server (monitoring device)
50, 50a to 50d: Storage location

Claims (7)

携帯情報端末であって、
外部の機器と通信する無線通信部と、
前記携帯情報端末の現在位置を示す現在位置データを取得する測位部と、
前記携帯情報端末の使用が認められている範囲である使用許可範囲を示す使用許可範囲データを記録する記録部と、
前記記録部に記録されている前記使用許可範囲データ及び前記測位部で取得された前記現在位置データの関係と、前記無線通信部の通信状況と、に基づいて、前記携帯情報端末が使用可能な状態になるように制御するか使用不可能な状態になるように制御する制御部と、を備え、
前記制御部は、
前記使用許可範囲データが示す前記使用許可範囲内に前記現在位置データが示す前記現在位置が含まれるという第1条件が充足する場合、または、前記無線通信部が前記使用許可範囲内に設置されている無線アクセスポイントと通信するという第2条件が充足する場合、前記携帯情報端末が使用可能な状態になるように制御し、
前記第1条件及び前記第2条件の両方が充足しない場合、前記携帯情報端末が使用不可能な状態になるように制御することを特徴とする携帯情報端末。
A portable information terminal,
A wireless communication unit that communicates with an external device;
A positioning unit for acquiring current position data indicating a current position of the portable information terminal;
A recording unit that records use-permitted range data indicating a use-permitted range that is a range in which use of the portable information terminal is permitted;
The portable information terminal can be used based on the relationship between the use permission range data recorded in the recording unit and the current position data acquired by the positioning unit, and the communication status of the wireless communication unit. A control unit for controlling to be in a state of being in an unusable state,
The controller is
When the first condition that the current position indicated by the current position data is included in the use permission range indicated by the use permission range data is satisfied, or the wireless communication unit is installed in the use permission range. If the second condition of communicating with a wireless access point is satisfied, the mobile information terminal is controlled to be usable,
When both the first condition and the second condition are not satisfied, control is performed so that the portable information terminal becomes unusable.
前記携帯情報端末に対して保管場所が設定されており、
前記制御部が、前記携帯情報端末が前記保管場所に返却されているか否かを所定のタイミングで判定し、その判定結果を示す返却判定データを前記無線通信部が送信することを特徴とする請求項1に記載の携帯情報端末。
A storage location is set for the portable information terminal,
The control unit determines whether or not the portable information terminal is returned to the storage location at a predetermined timing, and the wireless communication unit transmits return determination data indicating the determination result. Item 2. A portable information terminal according to Item 1.
前記無線通信部を介して取得される保管場所データが示す前記保管場所と、前記現在位置データが示す現在位置と、が所定の距離以下で近接している場合、
前記制御部が、前記携帯情報端末が前記保管場所に返却されていると判定することを特徴とする請求項2に記載の携帯情報端末。
When the storage location indicated by the storage location data acquired via the wireless communication unit and the current location indicated by the current location data are close to each other at a predetermined distance,
The portable information terminal according to claim 2, wherein the control unit determines that the portable information terminal has been returned to the storage location.
前記無線通信部は、前記現在位置データを間欠的に送信することを特徴とする請求項1〜3のいずれか1項に記載の携帯情報端末。   The portable information terminal according to claim 1, wherein the wireless communication unit transmits the current position data intermittently. 前記使用許可範囲内に設置されている前記無線アクセスポイントは、所定の電子証明書データを有する前記携帯情報端末に限りアクセスが許可される制限付ネットワークに接続されており、
前記記録部は、前記電子証明書データを記録していることを特徴とする請求項1〜4のいずれか1項に記載の携帯情報端末。
The wireless access point installed within the use permission range is connected to a restricted network that is allowed to be accessed only by the portable information terminal having predetermined electronic certificate data,
The portable information terminal according to claim 1, wherein the recording unit records the electronic certificate data.
請求項1〜5のいずれか1項に記載の少なくとも1つの前記携帯情報端末と、
前記携帯情報端末の返却の有無を監視する監視装置と、を備え、
前記携帯情報端末に対して保管場所が設定されており、
前記監視装置が、前記携帯情報端末が前記保管場所に返却されているか否かを所定のタイミングで判定することを特徴とする携帯情報端末システム。
At least one portable information terminal according to any one of claims 1 to 5,
A monitoring device for monitoring the presence or absence of return of the portable information terminal,
A storage location is set for the portable information terminal,
The mobile information terminal system, wherein the monitoring device determines at a predetermined timing whether or not the mobile information terminal has been returned to the storage location.
外部から取得した保管場所データが示す前記保管場所と、前記携帯情報端末から送信される前記現在位置データが示す前記現在位置と、が所定の距離以下で近接している場合、
前記監視装置が、前記携帯情報端末が前記保管場所に返却されていると判定することを特徴とする請求項6に記載の携帯情報端末システム。
When the storage location indicated by the storage location data acquired from the outside and the current location indicated by the current location data transmitted from the portable information terminal are close to each other at a predetermined distance,
The portable information terminal system according to claim 6, wherein the monitoring device determines that the portable information terminal has been returned to the storage location.
JP2014013896A 2014-01-29 2014-01-29 Portable information terminal and portable information terminal system Pending JP2015141548A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2014013896A JP2015141548A (en) 2014-01-29 2014-01-29 Portable information terminal and portable information terminal system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2014013896A JP2015141548A (en) 2014-01-29 2014-01-29 Portable information terminal and portable information terminal system

Publications (1)

Publication Number Publication Date
JP2015141548A true JP2015141548A (en) 2015-08-03

Family

ID=53771856

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2014013896A Pending JP2015141548A (en) 2014-01-29 2014-01-29 Portable information terminal and portable information terminal system

Country Status (1)

Country Link
JP (1) JP2015141548A (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2018196055A (en) * 2017-05-19 2018-12-06 株式会社 エヌティーアイ Execution device, instruction device, and computer program to be executed in these devices

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2018196055A (en) * 2017-05-19 2018-12-06 株式会社 エヌティーアイ Execution device, instruction device, and computer program to be executed in these devices

Similar Documents

Publication Publication Date Title
US10009323B2 (en) Method and apparatus for detecting and dealing with a lost electronics device
CN107079525B (en) Tracking mobile devices
US10216952B2 (en) Location based disk drive access
AU2019207606B2 (en) System and method for controlling the power states of a mobile computing device
JP4962237B2 (en) Program and method for managing information on location of portable device and file encryption key
JP2007102441A (en) Security monitoring system, security monitoring method, computer program and recording medium
CN105471815A (en) Internet-of-things data security method and Internet-of-things data security device based on security authentication
CN105376711A (en) Position prompting method and apparatus of wearable device, and wearable device
CN110582770B (en) Apparatus and method for maintaining security
JP2012105163A (en) Information processing system, server, terminal, information processing method and computer program
JP2006099217A (en) Communication system
JP2007102440A (en) Security monitoring system, management device, terminal, security monitor method, computer program and recording medium
KR20130002044A (en) A method for detecting illegal access point and a wlan device therefor
JP2015141548A (en) Portable information terminal and portable information terminal system
JP6326604B1 (en) Unauthorized use detection system and unauthorized use detection program
KR20150116178A (en) System for safety home-coming using smart phone application and alarm
WO2017111962A1 (en) System and method for securing electronic device during low power and following hardware change
US10812981B1 (en) Systems and methods for certifying geolocation coordinates of computing devices
JP2008117087A (en) Authentication method for authenticating information equipment by authentication device, authentication device, information equipment, and program
KR101475907B1 (en) System for monitoring input command to server
KR20160135966A (en) Processing method of tag information for inferring user situation
JP2015046982A (en) Management system of apparatus equipped with secondary battery and apparatus equipped with secondary battery
CN115022835A (en) Management method and device for noninductive vehicle entry
CN118118904A (en) Privacy preserving bluetooth low energy pairing
CN112672341A (en) Pseudo base station identification method, pseudo base station identification device and computer readable storage medium