JP2000250860A - 端末装置のアクセス制限システム - Google Patents

端末装置のアクセス制限システム

Info

Publication number
JP2000250860A
JP2000250860A JP11055936A JP5593699A JP2000250860A JP 2000250860 A JP2000250860 A JP 2000250860A JP 11055936 A JP11055936 A JP 11055936A JP 5593699 A JP5593699 A JP 5593699A JP 2000250860 A JP2000250860 A JP 2000250860A
Authority
JP
Japan
Prior art keywords
terminal device
card
personal identification
identification information
access
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP11055936A
Other languages
English (en)
Other versions
JP4207292B2 (ja
Inventor
Masaki Kikuchi
正樹 菊池
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Oki Electric Industry Co Ltd
Original Assignee
Oki Electric Industry Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Oki Electric Industry Co Ltd filed Critical Oki Electric Industry Co Ltd
Priority to JP05593699A priority Critical patent/JP4207292B2/ja
Publication of JP2000250860A publication Critical patent/JP2000250860A/ja
Application granted granted Critical
Publication of JP4207292B2 publication Critical patent/JP4207292B2/ja
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Abstract

(57)【要約】 【課題】 厳密なカードの管理を可能にすると共に、1
枚のICカードで複数のユーザが端末装置にアクセスす
る場合のセキュリティー性の低下を防止する。 【解決手段】 ICカード9をユーザが端末装置1のI
CカードR/W3に接続して、キーボード7等により個
人識別情報を入力すると、この個人識別情報がICカー
ド9に送られて補助記憶装置2に登録されている複数の
個人識別情報と照合され、一致した個人識別情報に対応
するデータ領域に登録されたレベル情報がICカード9
から端末装置1に送られて、このレベル情報に基づくア
クセス権限内で端末装置1の利用が可能になる。

Description

【発明の詳細な説明】
【0001】
【発明の属する技術分野】本発明は、複数のユーザが利
用する端末装置のユーザ毎のアクセス権限を制限する技
術に関するもので、特にICカードを利用してアクセス
権限を制限する場合のアクセス制限システムに関するも
のである。
【0002】
【従来の技術】各種業務用等の端末装置として、予め利
用資格が与えられたユーザのみに操作を行わせるように
した端末装置がある。その一例としては、銀行等の金融
機関の窓口において特定のユーザ(オペレータ)のみが
操作する資格を持つ窓口端末装置が知られているが、こ
のような端末装置においては、現金の管理や秘密保持す
べきデータの管理上、特定のユーザ以外の者がアクセス
できないようにする必要があることから、ICカードに
暗証番号やパスワードあるいは指紋等の個人識別情報を
登録し、その個人識別情報に基づいてユーザの資格認証
を行うようにしたシステムが採用されている。
【0003】このICカードは、単一のCPUとメモリ
及びデータファイルで構成されたコンピュータ機能を持
つICチップをプラスチック等のカードに埋め込むこと
により構成されており、前記データファイルに予め個人
識別情報を登録して、端末装置利用の際にユーザが入力
した個人識別情報とICカードリーダ・ライタを介して
端末装置に接続されたICカードのデータファイルに登
録された個人識別情報を照合することにより資格認証が
行われるものとなっているが、従来のこの種のシステム
において、利用範囲を定めたアクセス権限の異なる複数
のユーザが同一の端末装置を利用する場合は、1枚のI
Cカードにアクセス権限を固定した1つの個人識別情報
のみを割り当て、ユーザはそのアクセス権限による範囲
内で端末装置を利用できるようにしている。
【0004】
【発明が解決しようとする課題】しかしながら、上述し
た従来の技術では、複数のユーザが個々にICカードを
保有することから、厳密なカード管理を行いにくくな
り、ICカードの数が多ければ紛失等の事態も生じ易く
なるので、セキュリティー性が低くなるという問題があ
る。
【0005】その対策として1枚のICカードで複数の
ユーザが端末装置を利用できるようにすれば、ICカー
ドの管理はし易くはなるが、アクセス権限の異なるユー
ザが同一のICカードを使用することになるので、ユー
ザ毎のアクセス権限を設定することが困難となり、やは
りセキュリティー性に問題を生じることになる。従っ
て、本発明は、1枚のICカードでユーザ毎のアクセス
権限を設定して端末装置を利用させることが可能な端末
装置のアクセス制限システムを提供することを課題とす
る。
【0006】
【課題を解決するための手段】そのため、本発明は、各
種の入出力装置と各種のデータ及び各種のプログラム等
をリソースとして備えた端末装置と、この端末装置の入
出力装置の1つであるICカードリーダライタに接続さ
れるICカードとより成り、このICカードを使用して
端末装置の利用資格の認証を行う端末装置のアクセス制
限システムにおいて、1枚のICカードに複数のデータ
領域を設定して、各データ領域に前記リソースの利用範
囲を決定するアクセス権限のレベル情報を登録すると共
に、複数のユーザのそれぞれの個人識別情報を登録し
て、各ユーザのアクセス権限に応じて各個人識別情報を
前記データ領域に対応させ、前記端末装置の利用に当た
って、端末装置に入力された個人識別情報と前記ICカ
ードに登録されている個人識別情報を照合して、一致し
た個人識別情報に対応するデータ領域に登録されたレベ
ル情報を前記ICカードから前記端末装置に通知するこ
とを特徴とする端末装置のアクセス制限システム。
【0007】
【発明の実施の形態】以下に図面を参照して本発明によ
る端末装置のアクセス制限システムの実施の形態につい
て説明する。図1は実施の形態を示すブロック図、図2
は要部の外観を示す側面図である。図において1は端末
装置で、この端末装置1は中央制御装置(CPU)2、
ICカードリーダ/ライタ(以下ICカードR/Wと略
記する)3、RAM等による主記憶装置4、ハードディ
スク等の補助記憶装置5、CRTまたはLCD等による
ディスプレイ6、キーボード7、マウス(ポインティン
グデバイス)8等を備えている。
【0008】ここでICカードR/W3は、後述するI
Cカードに対してデータの読み取りと書き込みを行うも
のであって、端末装置1とICカードの互いのデータの
入出力を中継する装置である。CPU主記憶装置4は補
助記憶装置5から読み出したプログラムや各種のデータ
を格納するメモリで、補助記憶装置5は端末装置1が取
り扱うデータや各種のアプリケーション等のプログラム
を格納するものである。
【0009】ディスプレイ6はプログラムに対応した画
面や入力ガイダンス及び入力データ等の表示を行う表示
手段で、キーボード7はデータをキー入力する入力手
段、マウス8はディスプレイ7上のカーソルを移動して
データの選択入力を行うものである。これら3〜8の構
成要素はバスを介して中央制御装置2に接続されてお
り、中央制御装置2はこれら全体を制御するものとして
働く。
【0010】尚、前記ICカードR/W3、ディスプレ
イ6、キーボード7、マウス8は端末装置1の入出力装
置であるが、このほかにもプリンタやスキャナ等の入出
力装置を備えるものであってもよく、更に金融機関の窓
口端末装置であれば紙幣や硬貨の入出金機も備えるもの
となる。9はプラスチック等のカード基材内部にICチ
ップを設けることにより構成されたICカードで、前記
ICチップは、中央制御装置10と主記憶装置11と補
助記憶装置12により構成されている。
【0011】ここで主記憶装置11は中央制御装置10
により補助記憶装置11から読み出したプログラムや各
種のデータを格納するメモリで、補助記憶装置11はI
Cカード3が取り扱うデータや各種のアプリケーション
等のプログラムを格納すると共に、端末装置1にアクセ
スするユーザの個人識別情報等のデータを登録する不揮
発性メモリである。
【0012】図3はICカード3の補助記憶装置12に
登録する情報の例を示す図である。この図に示したよう
に、本実施の形態では補助記憶装置12に複数のデータ
領域を設け、各データ領域にレベル情報を1つ登録する
と共に、複数の個人識別情報登録領域を設けて、それぞ
れの個人識別情報登録領域に端末装置1を利用する資格
を持つ各ユーザの個人識別情報を登録するものとなって
いる。
【0013】ここで、レベル情報はそれぞれのユーザに
与えられたアクセス権限に基づいて端末装置1の各種の
入出力装置と各種のデータ及び各種のプログラム等のリ
ソースに対する利用範囲を制限するための情報であり、
各ユーザの個人識別情報はデータ領域のレベル情報に対
応するものとなっている。このレベル情報は、レベル
1、レベル2・・・のようにランク付けされ、この例で
は数値の大きいものを上位としている。
【0014】これらのレベル情報を必ず1つ持つデータ
領域は個人識別情報の入力を行わなければ利用すること
ができない(以下ロックという)仕組みを用いている。
すなわち、図3において各データ領域はロックされた状
態を示しており、端末装置1から送られてくる個人識別
情報と補助記憶装置12に登録された個人識別情報が一
致した場合、その個人識別情報に対応するデータ領域の
ロックが解除されるものとなっている。
【0015】このようにすることで、本実施の形態では
1つのデータ領域に対して1つの個人識別情報を割り当
てるだけでなく、複数の個人識別情報で同じデータ領域
のロック解除を可能とし、更に1つの個人識別情報で複
数のデータ領域のロック解除が行えるようにしている。
つまり、個人識別情報とデータ領域は1対1で対応させ
る必要はなく、1つの個人識別情報が複数のデータ領域
と対応可能としている。
【0016】例えば図3の例では、個人識別情報Dはデ
ータ領域3と4に対応させそれぞれのレベル1とレベル
3が得られるようにしている。このような個人識別情報
に基づいて、端末装置1ではレベル情報単位のアクセス
権切替えソフトが実行される。ここでいうレベル単位ア
クセス権切替えソフトとは、ユーザの資格認証後にIC
カード3から受け渡されるレベル情報を用いてアクセス
可能なリソースの制限を行うソフトであり、レベル情報
とリソース毎のアクセス権の対応は予め設定しておく。
【0017】図4はこのアクセス管理のためのソフトウ
ェアの構成例を示す図である。この図に示したようにI
Cカード9からのレベル情報によりアクセス権切替えソ
フトがリソース毎のアクセス権を決定するするもので、
アプリケーションがリソースへアクセスするとき、アク
セス権があればアクセス権切替えソフトはリソースをア
プリケーションに受け渡す。つまり図4において→
→の流れとなる。
【0018】一方、アプリケーションがリソースへアク
セスするとき、アクセス権がなければアクセス権切替え
ソフトはリソースをアプリケーションに渡さず、従って
このときは、図4において→の流れとなる。本発明
は、複数の個人識別情報が登録されているICカード9
をICカードR/W3に接続し、個人識別情報の入力に
より各ユーザに割り当てられた個人識別情報に基づいて
アクセス権限を制限し、その制限の中で端末装置1の利
用を可能とするもので、以下にフローチャートを参照し
てその詳細を説明する。
【0019】図5は上述した構成の動作を示すフローチ
ャートで、このフローチャートにより本実施の形態の一
連の動作について説明する。まず、端末装置1のICカ
ードR/W3にICカード9が接続されていない状態で
は、端末装置1の中央処理装置2は他のすべての処理を
受け付けず、ICカードR/W3へのICカード9の接
続を待つ(S1)。
【0020】ここでいう他のすべての処理とは、ICカ
ードR/W3以外のキーボード7やマウス8等の入力装
置からの情報入力を意味する。そこで、あるユーザがI
Cカード3をICカードR/W2に接続すると、端末装
置1の中央処理装置2は、例えばパスワード等の個人識
別情報の入力を促すためのログイン画面をディスプレイ
6に表示して個人識別情報の入力を待つ。
【0021】これを見てユーザがキーボード7等を操作
して個人識別情報を入力すると(S3)、中央処理装置
2はICカードR/W3を介してICカード9内の情報
への接続を試みる。すなわち、端末装置1の中央処理装
置2はユーザにより入力された個人識別情報をICカー
ド9の中央処理装置10へ送って資格認証を依頼する。
【0022】これを受けて中央処理装置10は補助記憶
装置12に登録されている個人識別情報と照合し、一致
する個人識別情報があるか否かを判断する(S4)。そ
の結果、一致する個人識別情報があった場合は、資格認
証ができたものとしてその個人識別情報に対応するデー
タ領域のロックが解除され、このデータ領域のレベル情
報が読み出されて端末装置1の中央処理装置4に送られ
るが、複数のデータ領域のロックが解除された場合は、
その複数のデータ領域におけるレベル情報のうちの最上
位のレベル情報が選択され端末装置1の中央処理装置4
に送られる(S5)。
【0023】図6はデータ領域のロックが解除された状
態を示す図で、同図(a)はデータ領域が1つだけロッ
ク解除された場合、同図 (b) は2つのデータ領域のロ
ックが解除された状態を示す図である。図(a)の例で
は個人識別情報Aの入力によりデータ領域1のみのロッ
クが解除されているので、そのレベル1の情報が端末装
置1の中央処理装置2に送られる。
【0024】また、図 (b) の例では個人識別情報Bの
入力によりデータ領域1とデータ領域2の両方のロック
が解除されているので、レベル1とレベル2の情報のう
ちの上位のレベル2の情報が端末装置1の中央処理装置
2に送られる。端末装置1の中央処理装置1はICカー
ド9からレベル情報を受け取ると、このレベル情報に基
づいて前記図4で説明したリソースへのアクセス管理を
行い、アクセス可能なリソースにより処理を実行する
(S6)。
【0025】この処理において中央処理装置2は、例え
ばICカードR/W3からのICカード9の抜き取り
や、ユーザがログアウト等の手続きによりアクセス状態
を終了させた等の処理終了の条件を満たすかどうかを判
断し(S7)、終了条件を満たしていればS1へ戻り、
終了条件を満たしていない場合はS6に戻って処理を継
続する。
【0026】一方、前記S4での照合の結果、一致する
個人識別情報がない場合は、データ領域のロック解除は
行われず、資格認証ができない旨の通知が端末装置1の
中央処理装置2に送られ(S7)、これにより処理はS
1に戻る。尚、図5には図示していないが、予め個人識
別情報の入力のリトライ可能回数を決めておき、ICカ
ードR/W3にICカード3が接続されたまま、S1〜
S4及びS8の処理を繰り返すことで、個人識別情報の
入力回数が前記リトライ可能回数を越えた場合、所定の
管理者にアラーム等で警報するようにしておくとよい。
【0027】以上の動作により複数の個人識別情報が登
録された1枚のICカード3を使用し、ユーザのレベル
情報によるアクセス制限のもとに端末装置1に種々の処
理を実行させことができる。つまり複数の個人識別情報
に対応させてアクセス権限のレベルを設定することによ
って各ユーザ毎に端末装置1のアクセス制限が可能にな
るため、1枚のICカードで複数のユーザが端末装置に
アクセスする場合のセキュリティー性の低下を防止する
ことができる。
【0028】以上のようにすることによって複数の個人
識別情報が登録された1枚のICカード3を使用し、各
ユーザのレベル情報によるアクセス権限を制限して端末
装置1を利用させ、種々の処理を実行させことができ
る。つまり複数の個人識別情報に対応させてアクセス権
限のレベルを登録することによって各ユーザ毎に端末装
置1のアクセス権限を制限することが可能になるため、
1枚のICカードで複数のユーザが端末装置を利用する
場合、カードの管理が容易になると共に端末装置に対す
るセキュリティー性の低下を防止することができる。
【0029】次に、実施の形態の別の動作例について説
明する。この動作例は先の動作を拡大したもので、先の
動作で行われたあるユーザのアクセス権限により端末装
置が利用されている状態において、別のユーザの個人識
別情報の入力によりアクセス権限を変更する動作を追加
したものである。この場合の動作を図7のフローチャー
トにより順次説明する。
【0030】まず、S1〜S8の動作については図5の
場合と同一であるので、その説明は省略する。S7で処
理終了の条件が満たされない場合、端末装置1の中央処
理装置2は新たな個人識別情報の入力が行われたか否か
を判断し(S9)、入力が行われない場合は、S6に戻
って処理を継続する。
【0031】新たな個人識別情報の入力が行われた場合
は、入力された個人識別情報をICカード9の中央処理
装置10へ送って資格認証を依頼する(S10)。これ
を受けて中央処理装置10は補助記憶装置12に登録さ
れている個人識別情報と照合し、一致する個人識別情報
があるか否かを判断する(S11)。その結果、一致す
る個人識別情報があった場合は、資格認証ができたもの
としてその個人識別情報に対応する新たなデータ領域の
ロックが解除され、前に入力された個人識別情報によっ
てロックが解除されたデータ領域を含めてすべてのデー
タ領域内のレベル情報のうちの最上位のレベル情報が選
択され、端末装置1の中央処理装置2に送られる(S1
2)。
【0032】図8は新たに入力された個人識別情報によ
り新たなデータ領域のロックが解除された場合の説明図
で、同図(a)は新たな個人識別情報の入力前の状態、
同図(b) は入力後の状態を示している。この例では、
新たな個人識別情報の入力前の状態では図(a)に示し
たようにデータ領域1のみがロック解除された状態にあ
り、レベル1によりアクセスの制限を行っていたが、図
(b) に示したように新たに個人識別情報Dが入力され
たことにより、データ領域3とデータ領域4のロックが
解除され、データ領域4に登録されたより高い権限を持
つレベル3のアクセス制限により端末装置1の利用が可
能となる。
【0033】尚、新たなデータ領域のロックが解除され
なくても、一致する個人識別情報が既にロック解除され
ているデータ領域に対応するものであれば、そのデータ
領域のレベル情報が端末装置1の中央処理装置4に送ら
れる。その後、S6に移行してアクセス可能なリソース
により処理を実行する。一方、一致する個人識別情報が
なかった場合は、新たに個人識別情報が入力される前の
レベル情報が端末装置1の中央処理装置2に送られ(S
13)、S6へ戻る。
【0034】以上の動作により複数の個人識別情報が登
録された1枚のICカードを使用して、あるユーザのレ
ベル情報によるアクセス制限で端末装置が利用されてい
る状態のまま、別のユーザによる高いレベル情報により
アクセス権限を変更拡大することができる。つまり、1
枚のICカードに複数の個人識別情報が登録されている
場合において、複数の個人識別情報によりロックが解除
されるデータ領域が増加することによって、既に割り当
てられているレベル情報より上の権限を別のユーザから
譲渡することができ、ICカード内のデータ領域、レベ
ルを新たに割り当てるという手間をかけずにアクセス権
限を拡大することが可能になる。
【0035】尚、本発明を金融機関の窓口端末装置に適
用する場合、ICカードは責任者が必ず所持するものと
して、この責任者には高いアクセス権限を割り当て、実
際に端末装置を利用して各種の処理を実行させるオペレ
ータ(ユーザ)のアクセス権限は責任者より低いレベル
内で個別に登録しておく。このようにすれば、登録オペ
レータ以外は利用不可能となるので、セキュリティー性
は高くなり、かつ必要に応じて個別に権限の譲渡が可能
であるので、柔軟な利用形態が実現されることになる。
【0036】また、この他の利用形態としては、電子マ
ネー対応のICカードを家族で利用することが考えられ
る。その場合、1枚のカードで家族一人一人について個
別に利用制限をかけることでそれぞれ利用金額の上限の
設定が可能となるので、子供が誤ってお金を使い過ぎて
しまう等の事態を防ぐことができ、かつ必要に応じて親
の設置金額を子供に譲渡することができるので、柔軟な
資金利用が可能になる。
【0037】
【発明の効果】以上説明したように、本発明は、各種の
入出力装置と各種のデータ及び各種のプログラム等をリ
ソースとして備えた端末装置と、この端末装置の入出力
装置の1つであるICカードリーダライタに接続される
ICカードとより成り、このICカードを使用して端末
装置の利用資格の認証を行う端末装置のアクセス制限シ
ステムにおいて、1枚のICカードに複数のデータ領域
を設定して、各データ領域に前記リソースの利用範囲を
決定するアクセス権限のレベル情報を登録すると共に、
複数のユーザのそれぞれの個人識別情報を登録して、各
ユーザのアクセス権限に応じて各個人識別情報を前記デ
ータ領域に対応させ、前記端末装置の利用に当たって、
端末装置に入力された個人識別情報と前記ICカードに
登録されている個人識別情報を照合して、一致した個人
識別情報に対応するデータ領域に登録されたレベル情報
を前記ICカードから前記端末装置に通知するようにし
ている。
【0038】従ってこれによれば、ICカードを使用し
て複数のユーザに端末装置を利用させる場合でもICカ
ードは1枚だけで済むため、厳密なカード管理が可能に
なると共に、各ユーザ毎に設定されているアクセス権限
のレベルで端末装置を利用させることができるので、1
枚のICカードで複数のユーザが端末装置にアクセスす
る場合のセキュリティー性の低下を防止することができ
るという効果が得られる。
【図面の簡単な説明】
【図1】発明の実施の形態を示すブロック図である。
【図2】実施の形態の要部側面図である。
【図3】ICカードに登録する情報の例を示す図であ
る。
【図4】アクセス管理のためのソフトウェアの構成例を
示す図である。
【図5】実施の形態の動作を示すフローチャートであ
る。
【図6】データ領域のロックが解除された状態を示す図
である。
【図7】実施の形態の別の動作例を示すフローチャート
である。
【図8】新たなデータ領域のロックが解除された場合の
説明図である。
【符号の説明】
1 端末装置 2 中央制御装置 3 ICカードリーダ/ライタ 4 主記憶装置 5 補助記憶装置 6 ディスプレイ 7 キーボード 8 マウス 9 ICカード 10 中央制御装置 11 主記憶装置 12 補助記憶装置

Claims (3)

    【特許請求の範囲】
  1. 【請求項1】 各種の入出力装置と各種のデータ及び各
    種のプログラム等をリソースとして備えた端末装置と、
    この端末装置の入出力装置の1つであるICカードリー
    ダライタに接続されるにICカードとより成り、このI
    Cカードを使用して端末装置の利用資格の認証を行う端
    末装置のアクセス制限システムにおいて、 1枚のICカードに複数のデータ領域を設定して、各デ
    ータ領域に前記リソースの利用範囲を決定するアクセス
    権限のレベル情報を登録すると共に、複数のユーザのそ
    れぞれの個人識別情報を登録して、各ユーザのアクセス
    権限に応じて各個人識別情報を前記データ領域に対応さ
    せ、 前記端末装置の利用に当たって、端末装置に入力された
    個人識別情報と前記ICカードに登録されている個人識
    別情報を照合して、一致した個人識別情報に対応するデ
    ータ領域に登録されたレベル情報を前記ICカードから
    前記端末装置に通知することを特徴とする端末装置のア
    クセス制限システム。
  2. 【請求項2】 各種の入出力装置と各種のデータ及び各
    種のプログラム等をリソースとして備えた端末装置と、
    この端末装置の入出力装置の1つであるICカードリー
    ダライタに接続されるICカードとより成り、このIC
    カードを使用して端末装置の利用資格の認証を行う端末
    装置のアクセス制限システムにおいて、 1枚のICカードに複数のデータ領域を設定して、各デ
    ータ領域に前記リソースの利用範囲を決定するアクセス
    権限のレベル情報を登録すると共に、複数のユーザのそ
    れぞれの個人識別情報を登録して、各ユーザのアクセス
    権限に応じて各個人識別情報を前記データ領域に対応さ
    せ、 前記端末装置の利用に当たって、端末装置に入力された
    個人識別情報と前記ICカードに登録されている個人識
    別情報を照合して、一致した個人識別情報に対応するデ
    ータ領域に登録されたレベル情報を前記ICカードから
    前記端末装置に通知し、 このレベル情報に基づくアクセス権限により前記端末装
    置の利用中に新たな個人識別情報が入力されると、この
    入力された個人識別情報と前記ICカードに登録されて
    いる個人識別情報を照合して、一致した個人識別情報に
    対応するデータ領域に登録されたレベル情報を前記IC
    カードから前記端末装置に通知してアクセス権限を変更
    することを特徴とする端末装置のアクセス制限システ
    ム。
  3. 【請求項3】 請求項1または請求項2において、 照合により一致した個人識別情報に対応するデータ領域
    が複数ある場合、その複数のデータ領域に登録されてい
    るレベル情報のうちの最上位のレベル情報をICカード
    から端末装置に通知することを特徴とする端末装置のア
    クセス制限システム。
JP05593699A 1999-03-03 1999-03-03 端末装置のアクセス制限システム及びicカード Expired - Fee Related JP4207292B2 (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP05593699A JP4207292B2 (ja) 1999-03-03 1999-03-03 端末装置のアクセス制限システム及びicカード

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP05593699A JP4207292B2 (ja) 1999-03-03 1999-03-03 端末装置のアクセス制限システム及びicカード

Publications (2)

Publication Number Publication Date
JP2000250860A true JP2000250860A (ja) 2000-09-14
JP4207292B2 JP4207292B2 (ja) 2009-01-14

Family

ID=13012972

Family Applications (1)

Application Number Title Priority Date Filing Date
JP05593699A Expired - Fee Related JP4207292B2 (ja) 1999-03-03 1999-03-03 端末装置のアクセス制限システム及びicカード

Country Status (1)

Country Link
JP (1) JP4207292B2 (ja)

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004054951A (ja) * 2002-07-17 2004-02-19 Matsushita Electric Ind Co Ltd 記録媒体不正使用防止システム
JP2004234331A (ja) * 2003-01-30 2004-08-19 Toshiba Corp 情報処理装置および同装置で使用されるユーザ操作制限方法
JP2004264890A (ja) * 2003-01-29 2004-09-24 Canon Inc 認証装置
JP2005029358A (ja) * 2003-07-08 2005-02-03 Hitachi Building Systems Co Ltd エレベータの作業支援装置
JP2005100124A (ja) * 2003-09-25 2005-04-14 Dainippon Printing Co Ltd 不正アクセス監視システム
JP2008251021A (ja) * 2001-11-26 2008-10-16 Matsushita Electric Ind Co Ltd アプリケーション認証システム
JP2009251923A (ja) * 2008-04-05 2009-10-29 Konica Minolta Business Technologies Inc 画像形成装置、認証方法および認証プログラム
JP2010086177A (ja) * 2008-09-30 2010-04-15 Dainippon Printing Co Ltd アクセス制御システム及び方法
US8646058B2 (en) 2004-02-23 2014-02-04 Dai Nippon Printing Co., Ltd. Computer system and access right setting method
JP2015005125A (ja) * 2013-06-20 2015-01-08 株式会社リコー 伝送システム、伝送端末および伝送端末プログラム
US9146965B2 (en) 2010-12-27 2015-09-29 International Business Machines Corporation Information processor, privilege management method, program, and recording medium

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008251021A (ja) * 2001-11-26 2008-10-16 Matsushita Electric Ind Co Ltd アプリケーション認証システム
JP2004054951A (ja) * 2002-07-17 2004-02-19 Matsushita Electric Ind Co Ltd 記録媒体不正使用防止システム
JP2004264890A (ja) * 2003-01-29 2004-09-24 Canon Inc 認証装置
JP2004234331A (ja) * 2003-01-30 2004-08-19 Toshiba Corp 情報処理装置および同装置で使用されるユーザ操作制限方法
JP2005029358A (ja) * 2003-07-08 2005-02-03 Hitachi Building Systems Co Ltd エレベータの作業支援装置
JP2005100124A (ja) * 2003-09-25 2005-04-14 Dainippon Printing Co Ltd 不正アクセス監視システム
US8646058B2 (en) 2004-02-23 2014-02-04 Dai Nippon Printing Co., Ltd. Computer system and access right setting method
JP2009251923A (ja) * 2008-04-05 2009-10-29 Konica Minolta Business Technologies Inc 画像形成装置、認証方法および認証プログラム
JP2010086177A (ja) * 2008-09-30 2010-04-15 Dainippon Printing Co Ltd アクセス制御システム及び方法
US9146965B2 (en) 2010-12-27 2015-09-29 International Business Machines Corporation Information processor, privilege management method, program, and recording medium
JP2015005125A (ja) * 2013-06-20 2015-01-08 株式会社リコー 伝送システム、伝送端末および伝送端末プログラム

Also Published As

Publication number Publication date
JP4207292B2 (ja) 2009-01-14

Similar Documents

Publication Publication Date Title
US8997194B2 (en) Using windows authentication in a workgroup to manage application users
KR100323604B1 (ko) 전자적으로제공되는서비스에대한액세스제어방법및시스템
US7992005B2 (en) Providing pattern based user password access
US20040088562A1 (en) Authentication framework for smart cards
EP1557741B1 (en) Information storage device, security system, access permission method, network access method and security process execution permission method
US8215547B2 (en) Data communicating apparatus and method for managing memory of data communicating apparatus
US20070169174A1 (en) User authentication for computer systems
US20060021003A1 (en) Biometric authentication system
US8584016B2 (en) System and method for verifying an electronic document
US20010025272A1 (en) Signature system presenting user signature information
JPH11120300A (ja) 可搬型カード媒体,可搬型カード媒体のメモリ空間管理方法,可搬型カード媒体の発行方法および可搬型カード媒体のプログラムデータ書込方法並びにメモリ空間管理プログラムが記録されたコンピュータ読取可能な記録媒体
US6775668B1 (en) Method and system for enhancing quorum based access control to a database
KR20020059764A (ko) 소프트웨어 또는 서비스에 대한 데이타 애플리케이션을인증하기 위한 컴퓨터 장치
JP4207292B2 (ja) 端末装置のアクセス制限システム及びicカード
US7066385B2 (en) Information processing terminal or control method therefor
US20060036547A1 (en) Authentication system, card and authentication method
JP2012073902A (ja) 個人認証システム、個人認証方法、プログラム及び記憶媒体
US20050262550A1 (en) Authentication apparatus, method and program
US7979705B2 (en) Conditional suppression of card holder verification
JP2000029962A (ja) データ処理システム及びその構成装置
JPH11203366A (ja) 情報管理システムおよびそのセキュリティ管理方法
US20030084315A1 (en) System and method for controlled access
JPH02173869A (ja) Icカードを用いた個人認証システム
JP3782038B2 (ja) Icカードの権限者オンライン変更方法及びシステム
KR102610237B1 (ko) 멀티팩터 인증과 멀티시그를 활용한 디지털 자산 커스터디 시스템 및 디지털 자산 관리 방법

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20040824

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20070514

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20070529

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20070711

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20070807

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20070907

A911 Transfer to examiner for re-examination before appeal (zenchi)

Free format text: JAPANESE INTERMEDIATE CODE: A911

Effective date: 20071011

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20080930

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20081013

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20111031

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20111031

Year of fee payment: 3

S531 Written request for registration of change of domicile

Free format text: JAPANESE INTERMEDIATE CODE: R313531

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20111031

Year of fee payment: 3

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20111031

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20121031

Year of fee payment: 4

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20121031

Year of fee payment: 4

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20131031

Year of fee payment: 5

LAPS Cancellation because of no payment of annual fees