[go: up one dir, main page]

JP2018028875A - Information processing apparatus - Google Patents

Information processing apparatus Download PDF

Info

Publication number
JP2018028875A
JP2018028875A JP2016161527A JP2016161527A JP2018028875A JP 2018028875 A JP2018028875 A JP 2018028875A JP 2016161527 A JP2016161527 A JP 2016161527A JP 2016161527 A JP2016161527 A JP 2016161527A JP 2018028875 A JP2018028875 A JP 2018028875A
Authority
JP
Japan
Prior art keywords
power
unauthorized
power supply
control
information terminal
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2016161527A
Other languages
Japanese (ja)
Inventor
健司 篠田
Kenji Shinoda
健司 篠田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Canon Electronics Inc
Original Assignee
Canon Electronics Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Canon Electronics Inc filed Critical Canon Electronics Inc
Priority to JP2016161527A priority Critical patent/JP2018028875A/en
Publication of JP2018028875A publication Critical patent/JP2018028875A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Power Sources (AREA)

Abstract

PROBLEM TO BE SOLVED: To provide a technology that prevents in advance a power supply of an information processing apparatus from being turned on through an unauthorized operation.SOLUTION: An information processing apparatus comprises: a power supply; operation means for performing an ON operation/OFF operation of the power supply; recording means that records the details of the operation performed by the operation means; control means that performs ON/OFF control of the power supply on the basis of the operation performed by the operation means; and determination means that, on the basis of the ON operation subsequent to the OFF operation of the power supply performed by the operation means, determines whether the details of the operation performed by the operation means is a normal operation based on a predetermined operation condition or an unauthorized operation not based on the predetermined operation condition. When the OFF operation or the ON operation is determined to be the unauthorized operation by the determination means, the information processing apparatus inhibits the ON control of the power supply through the control means.SELECTED DRAWING: Figure 2

Description

本発明は、バッテリ等の電源を備えた情報処理装置に関し、例えば、ハンディターミナル等の携帯型情報処理装置に関する。   The present invention relates to an information processing apparatus having a power source such as a battery, and relates to a portable information processing apparatus such as a handy terminal.

近年、情報端末におけるデータ保護及びアクセス制御等に関して、情報漏洩防止への意識が高まっており、対策として、セキュリティプログラム、無線タグを用いた情報端末認証等が広く普及している。   In recent years, with respect to data protection and access control in information terminals, awareness of information leakage prevention has increased, and as a countermeasure, information terminal authentication using a security program, a wireless tag, and the like have become widespread.

特にパソコン及び携帯電話等の情報端末においては、端末の使用に先立ち、使用者にパスワード等の認証を要求し、認証の成功により、端末の使用を許可するという制御方法が標準的に採用されている。   Especially for information terminals such as personal computers and mobile phones, a control method that requires the user to authenticate a password or the like prior to the use of the terminal and permits the use of the terminal upon successful authentication is standardly adopted. Yes.

携帯電話等のモバイルデバイスの場合、外出先での使用頻度が高いため、情報端末の盗難紛失等による情報漏洩防止のために、認証は必須の機能になりつつある。   In the case of a mobile device such as a mobile phone, since the frequency of use is high at the place of going out, authentication is becoming an indispensable function in order to prevent information leakage due to loss or theft of an information terminal.

ここで、特許文献1においては、利用者固有の識別情報を繰り返し誤った場合に、端末が盗難された可能性が高いと判断して、メモリ内容の漏洩を確実に防止するための方法が公開されている。また、特許文献2においては、端末装置の使用に先立ちパスワード入力が求められ、パスワードによる認証に失敗した場合、所定のセキュリティ処理が実行される技術が公開されている。   Here, Patent Document 1 discloses a method for reliably preventing leakage of memory contents by determining that there is a high possibility that the terminal has been stolen when user-specific identification information is repeatedly mistaken. Has been. Patent Document 2 discloses a technique in which a password input is required prior to use of a terminal device, and a predetermined security process is executed when authentication using a password fails.

特開2004−295386号公報JP 2004-295386 A 特開2001−117661号公報JP 2001-117661 A

例えば、パソコン等における従来の認証方法では、電源オン時(サスペンドまたはスリープ状態からの復帰時等含む)、無条件で認証要求が行われる。このため、悪意ある使用者が、認証操作を繰り返し行い、情報端末の認証回数の上限を超えた場合、情報端末の操作が、禁止され、パスワードの再設定を要求されたり、情報端末の内部情報自動消去が実行されたりする場合がある。   For example, in a conventional authentication method in a personal computer or the like, an authentication request is made unconditionally when the power is turned on (including when returning from a suspend or sleep state). For this reason, if a malicious user repeats authentication operations and exceeds the maximum number of authentications of the information terminal, the operation of the information terminal is prohibited, a password reset is required, or the internal information of the information terminal Automatic deletion may be performed.

また、電源オン操作そのものは、認証不要でいつでも実行可能なため、悪意あるユーザが不正な操作で端末を強制終了させた場合でも、電源オンされさえすれば、認証処理は開始されてしまう。   Further, since the power-on operation itself can be executed at any time without requiring authentication, even if a malicious user forcibly terminates the terminal by an unauthorized operation, the authentication process is started as long as the power is turned on.

つまり、従来の認証処理においては、電源オフまたは電源オン処理自体が正しい方法で行われたかの判別が無い。そのため、正常な電源オンであっても、不正な電源オフ及びオンであっても区別なく処理され、電源オン後の認証処理は実行される。   That is, in the conventional authentication process, there is no determination as to whether the power-off process or the power-on process itself has been performed in the correct manner. For this reason, even if the power is normally turned on or illegal power off and on, the processing is performed without distinction, and the authentication processing after the power is turned on is executed.

さらに、パスワードさえ入手していれば、情報端末を不正に強制終了させ、電源オンすれば、パスワード認証を解除し、端末の使用が許可されてしまうという問題があった。   Furthermore, if the password is obtained, the information terminal is forcibly terminated, and if the power is turned on, the password authentication is canceled and the use of the terminal is permitted.

また、情報端末の電源オンボタンは、チャタリングやノイズの影響を受けるため、ハードウェアにて、これらを防止する回路を実装し、意図しないタイミングで電源オンされないように対策を行う必要があった。   In addition, since the power-on button of the information terminal is affected by chattering and noise, it is necessary to implement a countermeasure to prevent the power-on at an unintended timing by mounting a circuit for preventing them by hardware.

本発明は、不正操作により電源がONされてしまうのを未然に防止する技術を提供する。   The present invention provides a technique for preventing a power source from being turned on by an unauthorized operation.

本発明の情報処理装置は、電源と、前記電源のON操作/OFF操作を行うための操作手段と、前記操作手段の操作内容を記録する記録手段と、前記操作手段の操作に基づき前記電源をON/OFF制御する制御手段と、前記操作手段による前記電源のOFF操作後に続くON操作に基づいて、前記操作手段の操作内容が所定の操作条件に基づく正常操作であるか、前記所定の操作条件に基づかない不正操作であるかの判定を行う判定手段と、を備え、前記判定手段により前記OFF操作又は前記ON操作が前記正常操作であると判断されると前記制御手段により前記電源のON制御を行う一方、前記判定手段により前記OFF操作又は前記ON操作が前記不正操作であると判定されると前記制御手段により前記電源のON制御を禁止することを特徴とする。   The information processing apparatus according to the present invention includes a power source, an operating unit for performing an ON / OFF operation of the power source, a recording unit for recording operation contents of the operating unit, and the power source based on the operation of the operating unit. Based on the control means for ON / OFF control and the ON operation that follows the power OFF operation by the operation means, whether the operation content of the operation means is a normal operation based on a predetermined operation condition, or the predetermined operation condition Determining means for determining whether the operation is an unauthorized operation that is not based on the control, and when the determination means determines that the OFF operation or the ON operation is the normal operation, the control means controls the power ON On the other hand, if the determination unit determines that the OFF operation or the ON operation is the unauthorized operation, the control unit prohibits the power ON control. The features.

本発明によれば、不正操作により電源がONされてしまうのを未然に防止可能な情報処理装置を実現できる。   According to the present invention, it is possible to realize an information processing apparatus that can prevent a power source from being turned on by an unauthorized operation.

本発明の実施形態1に係る情報処理端末のブロック図。The block diagram of the information processing terminal which concerns on Embodiment 1 of this invention. 本発明の実施形態1に係る情報処理端末の動作を示すフローチャート。5 is a flowchart showing the operation of the information processing terminal according to the first embodiment of the present invention. 本発明の実施形態1に係る情報処理端末における電源オフ、オン時間記録の概要を示す図。The figure which shows the outline | summary of the power-off and on time recording in the information processing terminal which concerns on Embodiment 1 of this invention. 本発明の実施形態2に係る情報処理端末の動作を示すフローチャート。The flowchart which shows operation | movement of the information processing terminal which concerns on Embodiment 2 of this invention. 本発明の実施形態2に係る情報処理装置における電源オフ、オン方法記録の概要を示す図。The figure which shows the outline | summary of the power-off and on method recording in the information processing apparatus which concerns on Embodiment 2 of this invention. 本発明の実施形態3に係る情報処理装置の動作を示すフローチャート。The flowchart which shows operation | movement of the information processing apparatus which concerns on Embodiment 3 of this invention.

以下、本発明を実施の形態に基づいて詳細に説明する。
<実施形態1>
図1には、本発明の情報端末のブロック図を示す。具体的には、決済端末、検針端末等のハンディターミナル、パソコン、携帯電話(スマートフォン)、タブレット端末等であり、電源オン電源オフが実行される情報端末全て対象となる。
Hereinafter, the present invention will be described in detail based on embodiments.
<Embodiment 1>
FIG. 1 shows a block diagram of an information terminal of the present invention. Specifically, it is a handy terminal such as a payment terminal, a meter-reading terminal, a personal computer, a mobile phone (smart phone), a tablet terminal, and the like, and all information terminals that are turned on and off are targeted.

101は本発明の情報装置に内蔵される不正起動防止プログラムの実行を行うCPU(中央演算処理装置)である。   Reference numeral 101 denotes a CPU (central processing unit) that executes an unauthorized activation prevention program incorporated in the information apparatus of the present invention.

102は、本発明の不正起動防止プログラムを実行する際、作業領域として使用されるRAMである。   Reference numeral 102 denotes a RAM used as a work area when executing the unauthorized start prevention program of the present invention.

103は、外部記憶領域で、本発明の情報端末で使用される不正起動防止プログラム、OS及びアプリケーションプログラムやデータが保存される。   Reference numeral 103 denotes an external storage area in which an unauthorized activation prevention program, an OS, an application program, and data used in the information terminal of the present invention are stored.

外部記憶領域としては、ハードディスクドライブ(HDD)やフラッシュROM等不揮発性の記憶媒体であれば、記憶媒体の形式は問わない。   The external storage area may be of any type as long as it is a non-volatile storage medium such as a hard disk drive (HDD) or flash ROM.

104は本発明の情報端末の表示デバイスとして用いるLCDパネル106の制御を行うLCDC(液晶ディスプレイコントローラ)で、LCDパネル106に表示するための表示元データが、CPU101により表示メモリ105へ格納された際、LCDパネル106に表示するための表示元データを生成する。   Reference numeral 104 denotes an LCDC (liquid crystal display controller) for controlling the LCD panel 106 used as a display device of the information terminal of the present invention. When the display source data to be displayed on the LCD panel 106 is stored in the display memory 105 by the CPU 101. Display source data to be displayed on the LCD panel 106 is generated.

110はシステムバスで、CPU101と各周辺モジュール間でのデータアクセスがシステムバス110を介して行われる。   Reference numeral 110 denotes a system bus, and data access between the CPU 101 and each peripheral module is performed via the system bus 110.

109はI/O制御部で、108のタッチパネルや107のキーボードなどの入力デバイスを制御する。この入力デバイス108には、電源114をON操作する又はOFF操作する操作手段の一例となる。111は通信制御部で、WLAN(Wireless Local Area Network)コントローラを介した通信、あるいはモデムを介した公衆回線での通信機能を備える。   An I / O control unit 109 controls input devices such as a touch panel 108 and a keyboard 107. The input device 108 is an example of an operation unit that turns on or off the power supply 114. Reference numeral 111 denotes a communication control unit, which has a communication function on a public line via a communication via a WLAN (Wireless Local Area Network) controller or a modem.

111により本情報端末は、ネットワークを介して他のコンピュータとデータ通信が出来る。112はRTC(リアルタイムクロック)で、日時情報を記録する。   111 enables the information terminal to perform data communication with other computers via the network. Reference numeral 112 denotes an RTC (real time clock), which records date and time information.

113は電源コントローラで、入力デバイス108の操作に基づき、情報端末の電源オフ、オン、省電力設定、充電等を制御する。114は電源で、情報端末に電力を供給する。以上が本発明における情報端末のブロック図の説明である。   Reference numeral 113 denotes a power controller that controls power-off, on, power-saving setting, charging, and the like of the information terminal based on the operation of the input device 108. Reference numeral 114 denotes a power supply that supplies power to the information terminal. The above is the description of the block diagram of the information terminal in the present invention.

実際の処理手順を図2のフローチャートを用いて、詳細に説明する。本発明における情報端末では、情報端末のオフボタン(実際には入力デバイス108であるタッチパネルに表示された電源OFFボタン)を押すことにより、電源オフ処理が開始される(ステップS1)。   The actual processing procedure will be described in detail with reference to the flowchart of FIG. In the information terminal according to the present invention, the power-off process is started by pressing the off button of the information terminal (actually, the power-off button displayed on the touch panel as the input device 108) (step S1).

電源オフ処理は、オフボタン押下の他に、パワーマネージメント機能による一定時間の無操作状態に伴う自動電源オフ、あるいは折りたたみ型の携帯電話等に採用されているホールセンサー等を使用した端末の開閉検知による電源オフ等、複数の方法がある。   In addition to pressing the off button, the power-off process is an automatic power-off associated with a no-operation state for a certain period of time using the power management function, or the opening / closing detection of a terminal using a hall sensor, etc., that is used in folding mobile phones. There are several methods such as powering off.

電源オフ処理の中で、不正起動防止プログラムにより、情報端末が電源オフした時間が記録され(ステップS2)、電源オフ状態へ移行する(ステップS3)。この電源オフの時間は、ログ情報として記録管理される。   During the power-off process, the time when the information terminal is turned off is recorded by the unauthorized activation prevention program (step S2), and the state shifts to the power-off state (step S3). This power-off time is recorded and managed as log information.

電源オフ及び後述する電源オンした時間の記録は、不正起動防止プログラムが識別出来る形式であれば、電子ファイル、OSの設定情報管理エリア等、記録方法は問わない。図3に不正起動防止プログラムによる、電源オフ及びオン時間記録の概要を示す。   Recording of power-off and power-on time, which will be described later, can be performed by any recording method, such as an electronic file or an OS setting information management area, as long as the unauthorized activation prevention program can be identified. FIG. 3 shows an outline of power-off and on-time recording by the unauthorized activation prevention program.

電源オフ状態からは、入力デバイス108であるタッチパネルに表示された電源オンボタン押下(電源ON操作)により、電源オン処理が開始される(ステップS4)。電源オン処理の開始は、電源オンボタン押下の他に、アラーム機能による指定時間の電源オン処理開始、あるいは折りたたみ型の携帯電話等に採用されているホールセンサー等を使用した端末の開閉検知による電源オン等、複数の方法がある。   From the power-off state, the power-on process is started by pressing the power-on button (power-on operation) displayed on the touch panel as the input device 108 (step S4). In addition to pressing the power-on button, the power-on process can be started by starting the power-on process for a specified time using the alarm function, or by detecting the opening / closing of the terminal using a hall sensor, etc. used in folding mobile phones. There are several ways to turn it on.

電源オン処理の中で、不正起動防止プログラムにより、情報端末が電源オンした時間を取得し(ステップS5)、例えば、CPU101が、電源オフ時の時間とオン時の時間から、電源オフから電源オンまでに要した時間を計算し、基準値(判定条件の一例)と比較する(ステップS6)。すなわち、CPU101は、入力デバイス108(本実施形態ではタッチパネル)による電源114のOFF操作後に続くON操作に基づいて、入力デバイス108の操作内容が所定の操作条件に基づく正常操作(本実施形態では電源オフから電源オンまでに要した時間が基準値内である操作)であるか、所定の操作条件に基づかない不正操作(本実施形態では電源オフから電源オンまでに要した時間が基準値外である操作)であるかの判定を行う判定手段としての役割を有する。   During the power-on process, the time when the information terminal is turned on is acquired by the unauthorized boot prevention program (step S5). For example, the CPU 101 turns the power on from the power-off time and the on-time. The time required until is calculated and compared with a reference value (an example of determination conditions) (step S6). In other words, the CPU 101 determines that the operation content of the input device 108 is based on a predetermined operation condition (power supply in this embodiment) based on the ON operation that follows the power supply 114 OFF operation by the input device 108 (touch panel in this embodiment). The time required from turning off to turning on the power is within the reference value) or an illegal operation not based on a predetermined operating condition (in this embodiment, the time required from turning off to turning on the power is outside the reference value) It serves as a determination means for determining whether the operation is a certain operation).

例えば、CPU101が基準値を満たすかどうかを比較(判定)した結果、電源オフからオンまでの時間間隔が、基準値外の場合、適正なオンタイミングでない、すなわち不正操作が行われたと判断し、情報端末の動作を強制停止し、電源オフする(ステップS7)。時間間隔が基準値内の場合、正しい電源オン処理が実行された、すなわち正常操作が行われたと判断し、以降の操作を許可し、続いて認証処理等の処理が行われる。   For example, as a result of comparing (determining) whether or not the CPU 101 satisfies the reference value, if the time interval from power-off to on is outside the reference value, it is determined that the on-timing is not appropriate, that is, an unauthorized operation has been performed, The operation of the information terminal is forcibly stopped and the power is turned off (step S7). When the time interval is within the reference value, it is determined that the correct power-on process has been executed, that is, the normal operation has been performed, the subsequent operation is permitted, and the process such as the authentication process is subsequently performed.

情報端末においては、電源オフ処理時、端末に搭載されている各ハードウェアモジュールのオフ処理に一定の時間を要するため、この間、電源オンボタンをマスク(無効化)し、電源オン処理が実行されないようにされている。   In the information terminal, since it takes a certain time to turn off each hardware module mounted on the terminal during the power-off process, the power-on button is masked (invalidated) during this time, and the power-on process is not executed. Has been.

また、前述したようにチャタリングやノイズの影響により、電源オン処理が開始されないようにハードウェアにて対策されている。本発明では、電源オフからオンまでの時間(基準値)を元に、従来ハードウェアで行っていた機能をソフトウェアで代替し、意図しないタイミングでの電源オン処理開始を防止し、不正なタイミングでの起動と判断した場合は、情報端末を強制的に電源オフする。   Further, as described above, measures are taken in hardware so that the power-on process is not started due to the effects of chattering and noise. In the present invention, based on the time (reference value) from power-off to power-on, the function previously performed by hardware is replaced by software to prevent the start of power-on processing at an unintended timing, and at an improper timing. If it is determined that the information terminal is activated, the information terminal is forcibly turned off.

<実施形態2>
本実施形態では、電源オフ及びオンの時刻を用いず、電源オフが正常に行われていることを不正起動防止プログラムで管理する例を説明する。
<Embodiment 2>
In the present embodiment, an example will be described in which the power-off is normally performed by the unauthorized activation prevention program without using the power-off and on times.

具体的には、本実施形態では、情報端末の構成は、実施形態1と同様であるが、電源オフ処理が正常に行われているかを検査することにより、不正起動防止を判定することが特徴である。   Specifically, in the present embodiment, the configuration of the information terminal is the same as that of the first embodiment, but it is characterized by determining whether to prevent unauthorized activation by inspecting whether the power-off process is normally performed. It is.

本実施形態の詳細説明を図4のフローチャートを用いて詳細に説明する。本発明における情報端末では、情報端末のオフボタンを押すことにより、電源オフ処理が開始される(ステップS1)。   A detailed description of this embodiment will be described in detail with reference to the flowchart of FIG. In the information terminal according to the present invention, the power-off process is started by pressing the off button of the information terminal (step S1).

電源オフ処理は、オフボタン押下の他に、パワーマネージメント機能による一定時間の無操作状態に伴う自動電源オフ、あるいは折りたたみ型の携帯電話等に採用されているホールセンサー等を使用した端末の開閉検知による電源オフ等、複数の方法がある。   In addition to pressing the off button, the power-off process is an automatic power-off associated with a no-operation state for a certain period of time using the power management function, or the opening / closing detection of a terminal using a hall sensor, etc., that is used in folding mobile phones. There are several methods such as powering off.

電源オフ処理の中で、不正起動防止プログラムにより、情報端末が電源オフした方法が記録され(ステップS2)、電源オフ状態へ移行する(ステップS3)。   In the power-off process, the method of turning off the information terminal is recorded by the unauthorized activation prevention program (step S2), and the process proceeds to the power-off state (step S3).

電源オフ方法の記録は、不正起動防止プログラムが識別出来る形式であれば、電子ファイル、OSの設定情報管理エリア等、記録方法は問わない。   The recording method of the power-off method is not limited as long as it can be identified by the unauthorized activation prevention program, such as an electronic file or an OS setting information management area.

図5に不正起動防止プログラムによる、電源オフ方法の記録の概要を示す。不正起動防止プログラムは、情報端末の正常な電源オフ方法を全て管理し、どの方法で電源オフが行われたかを記録する。   FIG. 5 shows an outline of the recording of the power-off method by the unauthorized activation prevention program. The unauthorized activation prevention program manages all normal power-off methods of the information terminal, and records which method the power is turned off.

また、正常な電源オフ操作以外に、電池引き抜き、情報端末の分解、クラッキング行為等による不正な電源オフ操作が実行される場合がある。このような不正操作の場合、不正起動防止プログラムが管理する情報端末の正しい電源オフ処理が実行されないため、不正起動防止プログラムは、電源オフ方法の記録を行わない。   In addition to a normal power-off operation, an illegal power-off operation may be performed due to battery removal, information terminal disassembly, cracking, or the like. In such an unauthorized operation, the correct power-off process of the information terminal managed by the unauthorized activation prevention program is not executed, and therefore the unauthorized activation prevention program does not record the power-off method.

電源オフ状態からは、電源オンボタン押下により、電源オン処理が開始される(ステップS4)。電源オン処理の開始は、電源オンボタン押下の他に、アラーム機能による指定時間の電源オン処理開始、あるいは折りたたみ型の携帯電話等に採用されているホールセンサー等を使用した端末の開閉検知による電源オン等、複数の方法がある。   From the power off state, the power on process is started by pressing the power on button (step S4). In addition to pressing the power-on button, the power-on process can be started by starting the power-on process for a specified time using the alarm function, or by detecting the opening / closing of the terminal using a hall sensor, etc. used in folding mobile phones. There are several ways to turn it on.

電源オン処理の中で、不正起動防止プログラムは、情報端末が電源オフした方法を取得し(ステップS5)、電源オフ方法が正常であったかを検査する(ステップS6)。   During the power-on process, the unauthorized activation prevention program acquires a method in which the information terminal is powered off (step S5), and checks whether the power-off method is normal (step S6).

検査した結果、電源オフ方法が、正常なオフ方法で無かった場合、不正な方法で電源オフが実行されたと判断し、情報端末の動作を強制停止し、電源をオフする(ステップS7)。電源オフ方法が正常であった場合、正しい電源オフ処理が実行されたと判断し、以降の操作を許可し、続いて認証処理等の従来の処理が行われる。   As a result of the inspection, if the power-off method is not a normal power-off method, it is determined that the power-off has been executed by an unauthorized method, the operation of the information terminal is forcibly stopped, and the power is turned off (step S7). If the power-off method is normal, it is determined that the correct power-off process has been executed, the subsequent operation is permitted, and then conventional processing such as authentication processing is performed.

<実施形態3>
本実施形態では、情報端末の不正起動防止プログラムの実行が阻害された場合であっても、セキュリティを確保出来るように電源オフまたは電源オンの操作が、正しい操作で行われたかをハードウェアで検知する例を説明する。
<Embodiment 3>
In this embodiment, even if execution of the information terminal unauthorized activation prevention program is hindered, the hardware detects whether the power-off or power-on operation has been performed correctly so that security can be ensured. An example will be described.

具体的には、本実施形態の情報端末の構成は、実施例1と同様であるが、電源オフ処理または電源オン処理が正常に行われたかをハードウェアを使用して検査することにより、不正起動防止を判定することが特徴である。   Specifically, the configuration of the information terminal of the present embodiment is the same as that of the first embodiment. However, it is illegal to check whether the power-off process or the power-on process has been normally performed by using hardware. It is characterized by determining activation prevention.

ここで、本実施形態の詳細説明を図6のフローチャートを用いて詳細に説明する。本発明における情報端末では、情報端末のオフボタンを押すことにより、電源オフ処理が開始される(ステップS1)。   Here, the detailed description of the present embodiment will be described in detail with reference to the flowchart of FIG. In the information terminal according to the present invention, the power-off process is started by pressing the off button of the information terminal (step S1).

電源オフ処理は、オフボタン押下の他に、パワーマネージメント機能による一定時間の無操作状態に伴う自動電源オフ、あるいは折りたたみ型の携帯電話等に採用されているホールセンサー等を使用した端末の開閉検知による電源オフ等、複数の方法がある。   In addition to pressing the off button, the power-off process is an automatic power-off associated with a no-operation state for a certain period of time using the power management function, or the opening / closing detection of a terminal using a hall sensor, etc., that is used in folding mobile phones. There are several methods such as powering off.

本実施形態の電源オフ処理においては、スリープまたはサスペンド等の省電力モードを用いることを想定する。   In the power-off process of this embodiment, it is assumed that a power saving mode such as sleep or suspend is used.

省電力モードは、次回の起動を高速に行うために、省電力設定で情報端末を待機状態にする機能である。この場合、電源オフが実行されると、動作不要なハードウェア、OS及びアプリケーションは動作を停止するが、電源コントローラには、電力供給されているため、動作を継続出来る。   The power saving mode is a function for setting the information terminal in a standby state with a power saving setting in order to perform the next startup at high speed. In this case, when the power is turned off, hardware, OS, and applications that do not require operation stop operating, but the power supply controller is supplied with power, so that the operation can be continued.

電源オフ処理の中で、電源コントローラにより、電源オフ方法を電源コントローラ内のレジスタ等に、ハードウェア制御にて記録し、(ステップS2)、電源オフ状態へ移行する(ステップS3)。   During the power off process, the power controller records the power off method in a register or the like in the power controller by hardware control (step S2), and shifts to the power off state (step S3).

電源オフ方法の記録は、ハードウェアで記録出来る方法であれば、レジスタ、信号線の状態設定等、記録方法は問わない。   The recording of the power-off method is not limited as long as it is a method that can be recorded by hardware, such as register and signal line state setting.

電源コントローラは、情報端末の正常な電源オフ方法を全て検知し、どの方法で電源オフが行われたかを記録する。   The power controller detects all normal power-off methods of the information terminal and records which method the power is turned off.

また、正常な電源オフ操作以外に、電池引き抜き、情報端末の分解、クラッキング行為等による不正な電源オフ操作が実行される場合がある。   In addition to a normal power-off operation, an illegal power-off operation may be performed due to battery removal, information terminal disassembly, cracking, or the like.

このような不正操作の場合、電源コントローラは情報端末の正しい電源オフ処理を検知しないため、電源オフ方法の記録を行わない。   In such an unauthorized operation, the power supply controller does not detect the correct power-off process of the information terminal, and therefore does not record the power-off method.

電源オフ状態からは、電源オンボタン押下により、電源オン処理が開始される(ステップS4)。電源オン処理の開始は、電源オンボタン押下の他に、アラーム機能による指定時間の電源オン処理開始、あるいは折りたたみ型の携帯電話等に採用されているホールセンサー等を使用した端末の開閉検知による電源オン等、複数の方法がある。   From the power off state, the power on process is started by pressing the power on button (step S4). In addition to pressing the power-on button, the power-on process can be started by starting the power-on process for a specified time using the alarm function, or by detecting the opening / closing of the terminal using a hall sensor, etc. used in folding mobile phones. There are several ways to turn it on.

電源オン処理の中で、電源コントローラは、情報端末の電源オフ方法を取得し(ステップS5)、電源オフ方法が正常であったかを検査する(ステップS6)。   In the power-on process, the power controller acquires the information terminal power-off method (step S5), and checks whether the power-off method is normal (step S6).

検査した結果、電源オフ方法が、正常なオフ方法で無かった場合、不正な方法で電源オフが実行されたと判断し、情報端末の動作を強制停止し、電源をオフする(ステップS7)。   As a result of the inspection, if the power-off method is not a normal power-off method, it is determined that the power-off has been executed by an unauthorized method, the operation of the information terminal is forcibly stopped, and the power is turned off (step S7).

電源オフ方法が正常であった場合、正しい電源オフ処理が実行されたと判断し、以降の操作を許可し、続いて認証処理等の処理が行われる。   If the power-off method is normal, it is determined that the correct power-off process has been executed, the subsequent operation is permitted, and the process such as the authentication process is subsequently performed.

また、通常電源オンの開始は、電源コントローラにより行われるため、電源コントローラは、電源オフ時と同様にオン操作の方法を識別し、記録することが可能である。   In addition, since the start of normal power-on is performed by the power controller, the power controller can identify and record the on-operation method in the same manner as when the power is off.

その場合、電源オフとオンの両方が正しい方法であることを検査出来るため、より高いセキュリティで不正起動を防止することが出来る。   In this case, since it is possible to check that both power off and on are correct methods, unauthorized activation can be prevented with higher security.

以上、本発明を実施形態1〜3に基づいて詳細に説明したが、本発明は上述した各実施形態1〜3に限定されるものではない。例えば、上記3つの実施形態は何れか2つ又は全てを組み合わせて実施することが可能であり、組み合わせて使用することにより、セキュリティ強度を高めることが出来る。   As mentioned above, although this invention was demonstrated in detail based on Embodiment 1-3, this invention is not limited to each Embodiment 1-3 mentioned above. For example, the above-described three embodiments can be implemented by combining any two or all of them, and by using them in combination, the security strength can be increased.

なお、本発明では、情報処理端末の電源オフまたはオンが正しく行われたかを判別する手段を有し、不正な操作により、情報処理端末が電源オンされた場合、そのオン処理を無効にし、以降の操作を禁止することが可能な不正起動防止プログラム及び不正起動防止プログラムを実行する情報端末を提供することが可能である。   In the present invention, the information processing terminal has means for determining whether the information processing terminal is turned off or turned on correctly. When the information processing terminal is turned on by an unauthorized operation, the on process is invalidated. It is possible to provide an unauthorized activation prevention program capable of prohibiting the above operation and an information terminal that executes the unauthorized activation prevention program.

このような本発明の情報処理端末を用いれば、不正な電源操作が行われた場合、以降の操作を禁止するため、悪意あるユーザから情報端末内部のデータを保護することができる。   By using such an information processing terminal of the present invention, when an unauthorized power operation is performed, subsequent operations are prohibited, so that data inside the information terminal can be protected from malicious users.

また、本発明は、例えば、パスワード認証等に先立って、電源オフ、及びオンが正しく行われたかを判別するようにすれば、不要なパスワード認証が行われることがなく、パスワード認証失敗繰り返しによる内部データ自動消去の発生を回避できる。さらに、本発明の不正起動防止方法は、従来の認証と併用使用できるため、従来以上のセキュリティ強度が確保される。   In addition, for example, if it is determined whether the power is turned off and turned on correctly prior to password authentication or the like, unnecessary password authentication is not performed, and internal authentication is performed due to repeated password authentication failures. Occurrence of automatic data erasure can be avoided. Furthermore, since the unauthorized activation prevention method of the present invention can be used in combination with conventional authentication, the security strength higher than the conventional level is ensured.

また、本発明により、これまで電源オンボタンの誤検知を防止するために使用していたハードウェアの機能を代替出来るため、情報端末の開発コストを抑えることができる。   In addition, according to the present invention, the hardware function that has been used to prevent erroneous detection of the power-on button so far can be replaced, so that the development cost of the information terminal can be suppressed.

なお、本発明は次のような態様とすることで、不正操作により電源がONされてしまうのを未然に防止可能な情報処理装置をできる。   In addition, by setting the present invention as follows, an information processing apparatus that can prevent the power from being turned on by an unauthorized operation can be obtained.

本発明の一態様は、電源と、前記電源のON操作/OFF操作を行うための操作手段と、前記操作手段の操作内容を記録する記録手段と、前記操作手段の操作に基づき前記電源をON/OFF制御する制御手段と、前記操作手段による前記電源のOFF操作後に続くON操作に基づいて、前記操作手段の操作内容が所定の操作条件に基づく正常操作であるか、前記所定の操作条件に基づかない不正操作であるかの判定を行う判定手段と、を備え、前記判定手段により前記OFF操作又は前記ON操作が前記正常操作であると判断されると前記制御手段により前記電源のON制御を行う一方、前記判定手段により前記OFF操作又は前記ON操作が前記不正操作であると判定されると前記制御手段により前記電源のON制御を禁止することを特徴とする情報処理端末とする。
かかる本発明の態様によれば、電源のOFF操作又はON操作について不正操作か否かの判定を電源のON操作に基づいて実行することにより、電源OFFから電源ONとする一連の操作過程に基づいて電源のON制御を行うようにしたので、不正操作によって電源がONされてしまうのを未然に防止できる。
One aspect of the present invention includes a power source, an operating unit for performing an ON / OFF operation of the power source, a recording unit for recording an operation content of the operating unit, and turning on the power source based on an operation of the operating unit. Based on the control means for performing the / OFF control and the ON operation following the power OFF operation by the operation means, the operation content of the operation means is a normal operation based on a predetermined operation condition or the predetermined operation condition is satisfied. Determining means for determining whether the operation is an unauthorized operation that is not based, and when the determining means determines that the OFF operation or the ON operation is the normal operation, the control means performs ON control of the power supply. On the other hand, if the determination means determines that the OFF operation or the ON operation is the unauthorized operation, the control means prohibits the power ON control. And information processing terminals that.
According to such an aspect of the present invention, the determination whether or not the power OFF operation or the ON operation is an unauthorized operation is performed based on the power ON operation, thereby performing a series of operation processes from power OFF to power ON. Therefore, it is possible to prevent the power from being turned on by an unauthorized operation.

例えば、上記本発明の一態様では、電源のON操作がされたことで、操作判定を行うことになるが、そのときON操作又はその直前のOFF操作のいずれか一方の内容を判定対象とし、どちらか一方の操作が不正操作であるか否かを判定してもよいが、OFF操作とON操作の両方を判定対象としてもよい。その場合、例えば、OFF操作が所定の操作条件を満たした正常操作であり、ON操作が所定の操作を満たさず不正操作である場合には、不正操作として最終判断し、電源のON制御を禁止するようにしてもよい。なお、OFF操作が不正操作で、ON操作が正常操作の場合には、正常操作として最終判断し、電源のON制御を許可してもよい。   For example, in one aspect of the present invention, the operation determination is performed when the power ON operation is performed. At that time, the content of either the ON operation or the OFF operation immediately before is determined. Although it may be determined whether one of the operations is an unauthorized operation, both the OFF operation and the ON operation may be determined. In this case, for example, if the OFF operation is a normal operation that satisfies a predetermined operation condition, and the ON operation does not satisfy the predetermined operation and is an illegal operation, it is finally determined as an illegal operation and power ON control is prohibited. You may make it do. If the OFF operation is an unauthorized operation and the ON operation is a normal operation, the final determination may be made as a normal operation and the power ON control may be permitted.

また、上記本発明は、前記判定手段は、前記所定の操作内容として、前記駆動電源のOFF操作からON操作までの時間が所定時間内であるか否かを判定基準として前記操作判定を行うことを特徴としてもよい。
かかる本発明の態様によれば、時間管理によって不正操作の判定基準を設けることにより、誤操作を含めて不必要に電源がONされてしまうのを未然に防止できる。
In the present invention, the determination means performs the operation determination based on whether or not the predetermined operation content is within a predetermined time from the drive power OFF operation to the ON operation. May be a feature.
According to this aspect of the present invention, it is possible to prevent the power from being turned on unnecessarily including an erroneous operation by providing a criterion for determining an unauthorized operation through time management.

101 CPU
102 RAM
103 外部記憶領域
104 LCDC(液晶ディスプレイコントローラ)
105 表示用メモリ
106 LCDパネル
107 キーボード
108 タッチパネル
109 I/O制御部
110 システムバス
111 通信制御部
112 RTC(リアルタイムクロック)
113 電源コントローラ
114 電源
301 電源オフ、オン時間記録のデータ構造の一例
302 電源オフ時間
303 電源オン時間
501 電源オフ方法記録のデータ構造の一例
502 電源オフ方法一覧
503 電源オフ方法
101 CPU
102 RAM
103 External storage area 104 LCDC (liquid crystal display controller)
105 Display Memory 106 LCD Panel 107 Keyboard 108 Touch Panel 109 I / O Control Unit 110 System Bus 111 Communication Control Unit 112 RTC (Real Time Clock)
113 Power Controller 114 Power Supply 301 Example of Data Structure of Power Off / On Time Recording 302 Power Off Time 303 Power On Time 501 Example of Data Structure of Power Off Method Recording 502 Power Off Method List 503 Power Off Method

Claims (2)

電源と、
前記電源のON操作/OFF操作を行うための操作手段と、
前記操作手段の操作内容を記録する記録手段と、
前記操作手段の操作に基づき前記電源をON/OFF制御する制御手段と、
前記操作手段による前記電源のOFF操作後に続くON操作に基づいて、前記操作手段の操作内容が所定の操作条件に基づく正常操作であるか、前記所定の操作条件に基づかない不正操作であるかの判定を行う判定手段と、を備え、
前記判定手段により前記OFF操作又は前記ON操作が前記正常操作であると判断されると前記制御手段により前記電源のON制御を行う一方、前記判定手段により前記OFF操作又は前記ON操作が前記不正操作であると判定されると前記制御手段により前記電源のON制御を禁止することを特徴とする情報処理端末。
Power supply,
Operating means for performing ON / OFF operation of the power supply;
Recording means for recording the operation content of the operation means;
Control means for ON / OFF control of the power supply based on the operation of the operation means;
Whether the operation content of the operation means is a normal operation based on a predetermined operation condition or an unauthorized operation not based on the predetermined operation condition, based on an ON operation that continues after the power OFF operation by the operation means Determination means for performing determination, and
When the determination means determines that the OFF operation or the ON operation is the normal operation, the control means performs the power ON control, while the determination means determines that the OFF operation or the ON operation is the unauthorized operation. If it is determined that the power is on, the control means prohibits the power ON control.
前記判定手段は、前記所定の操作内容として、前記駆動電源のOFF操作からON操作までの時間が所定時間内であるか否かを判定基準として前記操作判定を行うことを特徴とする請求項1に記載の情報処理端末。   2. The determination unit according to claim 1, wherein as the predetermined operation content, the operation determination is performed based on whether or not a time from an OFF operation of the drive power source to an ON operation is within a predetermined time. Information processing terminal described in 1.
JP2016161527A 2016-08-19 2016-08-19 Information processing apparatus Pending JP2018028875A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2016161527A JP2018028875A (en) 2016-08-19 2016-08-19 Information processing apparatus

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2016161527A JP2018028875A (en) 2016-08-19 2016-08-19 Information processing apparatus

Publications (1)

Publication Number Publication Date
JP2018028875A true JP2018028875A (en) 2018-02-22

Family

ID=61248445

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2016161527A Pending JP2018028875A (en) 2016-08-19 2016-08-19 Information processing apparatus

Country Status (1)

Country Link
JP (1) JP2018028875A (en)

Similar Documents

Publication Publication Date Title
US11698792B2 (en) Method for starting up device and device
US9292300B2 (en) Electronic device and secure boot method
US9098301B2 (en) Electronic device and booting method
JP5981035B2 (en) Hardware access protection
CN103207975A (en) Method for protecting password and computer
EP3186742B1 (en) System and method for improved security for a processor in a portable computing device (pcd)
US8621195B2 (en) Disabling communication ports
EP3893133B1 (en) Locking method and related electronic device
JP2007323313A (en) Information processing apparatus and control method
CN101663643A (en) Methods and systems to selectively scrub a system memory
CN100401820C (en) Cellular phone and its operating mode switching method
US9177151B2 (en) Operating speed control of a processor at the time of authentication before an operating system is started
JP5941490B2 (en) Method for controlling power state, computer program and computer
JP2018028875A (en) Information processing apparatus
CN104182693A (en) Electronic device and method for protecting electronic device
CN101673324A (en) Starting method of computer system
US20060282902A1 (en) Security device and method for information processing apparatus
TWI473027B (en) Computer system, integrated chip, super io module and control method of the computer system
JP2008181467A (en) Device for preventing outflow of information for portable terminal
US12223043B2 (en) Electronic apparatus and security protection method
JP5565030B2 (en) Confidential information erasing method, confidential information erasing device and program thereof
JP2012014432A (en) Information processing device, storage control method, and storage control system
CN117171735A (en) Equipment cracking detection method system, device and equipment
JP2004302716A (en) User authentication method
JP2022047564A (en) Information processing device