(58)【調査した分野】(Int.Cl.,DB名)
前記制御部は、前記近距離通信部により他の端末装置との間で通信可能な状態となって、前記表示部に表示される表示情報を制限した後、前記通信可能な状態から通信不可能な状態になると、前記表示部に表示される表示情報の制限を解除する請求項1又は請求項2に記載の端末装置。
前記近距離通信部は、Bluetooth(登録商標)の通信方式又はWi−Fiの通信方式により前記他の端末装置から近距離通信を行う請求項1乃至請求項3のいずれかに記載の端末装置。
【発明を実施するための形態】
【0011】
以下、本発明の実施形態に係る端末装置について図面を参照して説明する。
図1は、本発明に係る一実施形態の端末装置を示すブロック図である。
図1において、複数の端末装置10a、10b、…は、スマートフォンやPDA(Personal Digital Assistant)などの多機能型の携帯端末である。
【0012】
各端末装置10a、10b、…のいずれも、制御部11、表示部12、操作部13、ネットワーク通信部14、近距離通信部15、及び記憶部16等を備えている。
【0013】
制御部11は、各種のアプリケーションプログラム等を実行する。制御部11は、プロセッサー、RAM(Random Access Memory)、及びROM(Read Only Memory)等から構成される。プロセッサーは、例えば、CPU(Central Processing Unit)、MPU、又はASIC等である。制御部11は、例えば、上記記憶部16に記憶された制御プログラムが上記プロセッサーにより実行されることにより、以下に示す表示制限に関する処理を実行する。
【0014】
操作部13は、複数のハードキーや表示部12の画面に重ねられたタッチパネル等からなり、利用者により操作されて、アプリケーションプログラムの実行に必要な入力指示や種々の情報を受け付けて制御部11に出力する。
【0015】
表示部12は、LCD(liquid crystal display)等からなり、各種の情報を表示する。表示部12は、タッチパネル機能を備える。ネットワーク通信部14は、ネットワークNを通じて他の端末装置に接続され、当該他の端末装置との間で各種のデータを送受信する。近距離通信部15は、例えばBluetooth(登録商標。Bluetooth Low Energy(ブルートゥース・ロー・エネルギー)を含む)などの通信方式により他の端末装置との間で各種のデータを送受信する。記憶部16は、不揮発性のメモリー等からなり、上記制御プログラム、各種のアプリケーションプログラム、及び種々の情報を記憶している。
【0016】
このような構成において、各端末装置10a、10b、…は、常時、それぞれの近距離通信部15を通じて相互に通信する。端末装置10aに他の端末装置10bが接近したとき(すなわち、端末装置10aの近距離通信部15による通信可能圏内に他の端末装置10bが入ったとき)には、端末装置10aの近距離通信部15から他の端末装置10bの近距離通信部15に対して通信開始要求が送受され、これらの端末装置10a、10bの間で規定のプロトコル及びプロファイルに基づく相互通信が開始される。この相互通信の開始に際し、各端末装置10a、10bは、互いの固定識別情報(MACアドレスなど)を取得する。なお、例えば各端末装置10a、10bの間の通信可能距離が5m程度に設定されている。
【0017】
ここで、各端末装置10a、10b、…のいずれにおいても、操作部13にパスワードが入力されて、制御部11が当該入力されたパスワードが、正規のパスワードとして記憶するものと一致する場合、制御部11は、動作制限(ロック)を解除して、操作部13に入力される各指示に従った動作を装置各部に行わせる。このため、端末装置の所有者とは異なる者は、パスワードを知らない限り、該端末装置のロックを解除することができず、記憶部16に記憶されている各種の情報(以下表示情報と称す)を表示部12に表示させることができない。しかしながら、パスワードが何らかの理由で一旦第三者に知られてしまうと、端末装置の所有者とは異なる者が当該パスワードを入力すれば、該端末装置のロックを解除して、表示情報を表示部12に表示させることができるため、情報漏洩に繋がる。
【0018】
そこで、本実施形態では、端末装置の近距離通信部15を通じて、当該端末装置とは異なる他の端末装置との間で通信状態となったときには、当該端末装置の表示部12に表示する表示情報を制限する。
【0019】
例えば、端末装置10aの所有者Xとは異なる者が他の端末装置10bの所有者Yであるとすると、この他の端末装置10bを身に着けている所有者Yが、端末装置10aのパスワードを知り、端末装置10aの操作部13を操作して、パスワードを端末装置10aに入力したとしても、このときには各端末装置10a、10bの近距離通信部15の間で相互通信可能な状態となるので、端末装置10aの表示部12に表示される表示情報が制限される。これにより、パスワードのみに頼らずに、表示情報の漏洩を防止する。
【0020】
次に、端末装置10aを例に挙げて、この端末装置10aで行われる表示制限について説明する。
【0021】
この端末装置10aの制御部11は、概ね、端末装置10aとは異なる他の各端末装置10b、10c、…の所有者をグループ分けし、グループ別に、アドレス帳、発着信の履歴、及びデータファイルのアイコンの表示を制限する。
【0022】
ここで、上記のようにグループ別に、アドレス帳及び発着信の履歴の表示を制限するために、
図2、
図3、及び
図4に示すようなそれぞれのデータテーブルD1、D2、D3を端末装置10aはその記憶部16に予め記憶している。
【0023】
図2は、グループ別に、端末装置10aとは異なる他の端末装置の所有者の氏名と固定識別情報を対応付けた固定識別情報データテーブルD1を概念的に示した図である。この固定識別情報データテーブルD1では、複数のグループA、B、C、…が設定され、グループ別に、他の端末装置の所有者の氏名と固定識別情報が対応付けられて設定されている。例えば、グループAでは、所有者の氏名Aa、Ab、…と固定識別情報IDaa、IDab、…が対応付けられ、またグループBでは、所有者の氏名Ba、Bb、…と固定識別情報IDba、IDbb、…が対応付けられ、更にグループCでは、所有者の氏名Ca、Cb、…と固定識別情報IDca、IDcb、…が対応付けられている。
【0024】
端末装置10aでは、近距離通信部15が、他の端末装置の近距離通信部15との間で近距離通信を行う度に、該他の端末装置の固定識別情報を受信して記憶部16に記憶させる。そして、端末装置10aの所有者Xが、操作部13を操作して、固定識別情報データテーブルD1を作成するためのアプリケーションプログラムを起動した上で、他の端末装置の所有者の氏名を入力して、その入力した所有者の氏名とその受信した固定識別情報を対応付け、更にその受信した固定識別情報とその入力した所有者の氏名をいずれかのグループに割り振る指示を入力すると、制御部11は、当該受信した固定識別情報とその入力した所有者の氏名をいずれかのグループに割り振るまでの処理を実行する。これにより、
図2に示す固定識別情報データテーブルD1が作成されて記憶部16に記憶される。
【0025】
図3は、端末装置10aとは異なる他の端末装置の所有者の氏名、該所有者のメールアドレス、及び固定識別情報を対応づけたメールアドレスデータテーブルD2を概念的に示している。このメールアドレスデータテーブルD2では、所有者の氏名Aa、Ba、Ca、…と、それぞれの所有者のメールアドレスEaa、Eba、Eca、…と、固定識別情報IDaa、IDba、IDca、…とが対応付けられている。
【0026】
端末装置10aでは、ネットワーク通信部14を通じて他の端末装置との間でメールを送受信する際に、該他の端末装置の所有者のメールアドレスを取得して記憶部16に記憶する。そして、端末装置10aの所有者Xが、操作部13を操作して、メールアドレスデータテーブルD2を作成するためのアプリケーションプログラムを起動した上で、他の端末装置の所有者の氏名を入力すると、制御部11は、その入力した所有者の氏名とその取得したメールアドレスを対応付けたり、その入力した所有者の氏名に対応する固定識別情報を固定識別情報データテーブルD1から検索して取得したりする処理を実行する。これにより、
図3に示すメールアドレスデータテーブルD2が作成されて記憶部16に記憶される。
【0027】
図4は、端末装置10aとは異なる他の端末装置に対する発信又は着信の時刻、他の端末装置の所有者の氏名、及び固定識別情報を対応づけた発着信履歴データテーブルD3を概念的に示している。この発着信履歴データテーブルD3では、メールの発信又は着信の時刻と、所有者の氏名Aa、Bb、Cc、…と、固定識別情報IDaa、IDbb、IDcc、…とが対応付けられている。
【0028】
端末装置10aでは、ネットワーク通信部14を通じて他の端末装置との間でメールを送受信する際に、該他の端末装置の所有者のメールアドレスを取得することができるので、制御部11は、このメールアドレスに対応する所有者の氏名及び固定識別情報をメールアドレスデータテーブルD2から検索して取得し、メールの発信又は着信の時刻、所有者の氏名、及び固定識別情報を対応付けて記憶部16に逐次記憶する。これにより、
図4に示す発着信履歴データテーブルD3が作成され、記憶部16に記憶される。
【0029】
また、データファイルについては、操作部13に入力される指示に従って、制御部11は、その表示を制限するために、データファイルのプロパティにおけるセキュリティとして、データファイルのアイコンの表示が禁止される所有者の固定識別情報を予め設定しておく。例えば、制御部11は、
図5に示すようなデータファイルFhのプロパティにおけるセキュリティとして、該データファイルFhのアイコンの表示が禁止される所有者の固定識別情報IDab、IDbbを予め設定しておく。
【0030】
次に、
図6に示すフローチャートに従って、端末装置10aにおいて表示情報の表示制限を実施するための処理手順を説明する。
【0031】
まず、端末装置10aの所有者Xにより、端末装置10aのロックが解除されて、端末装置10aが動作状態になっているものとする。
【0032】
この場合、端末装置10aでは、近距離通信部15は、他の端末装置の固定識別情報を受信せず(ステップS101で「No」)、制御部11は、表示情報の表示制限を実施しない(ステップS102)。
【0033】
この状態では、端末装置10aの所有者Xが操作部13を操作することによりアドレス帳の表示を指示すると、制御部11は、固定識別情報データテーブルD1を参照して、
図7(a)に示すようにアドレス帳の一覧として全てのグループA、B、C、…を表示部12の画面に表示する。そして、例えば表示部12の画面上のグループBがタッチ操作されて指示されると、制御部11は、固定識別情報データテーブルD1を参照して、グループBに属する全ての固定識別情報IDba、IDbb、…を求め、引き続いてメールアドレスデータテーブルD2を参照して、グループBの各固定識別情報IDba、IDbb、…対応するそれぞれのメールアドレスEba、Ebb、…を求めて、グループBの各メールアドレスEba、Ebb、…を表示部12の画面に一覧表示する。同様に、表示部12の画面上の他の各グループのいずれがタッチ操作されて指示されても、この指示されたグループの全てのメールアドレスが表示部12の画面に一覧表示される。
【0034】
また、端末装置10aの所有者Xが操作部13を操作することにより発着信の履歴の表示を指示すると、制御部11は、固定識別情報データテーブルD1を参照して、
図8(a)に示すように発着信の履歴の一覧として全てのグループA、B、C、…を表示部12の画面に表示する。そして、例えば表示部12の画面上のグループAがタッチ操作されて指示されると、制御部11は、固定識別情報データテーブルD1を参照して、グループAに属する全ての固定識別情報IDaa、IDab、…を求め、引き続いて発着信履歴データテーブルD3を参照して、グループAの各固定識別情報IDaa、IDab、…対応する発信又は着信着の時刻と所有者の氏名、つまりグループAの発着信の履歴を求めて、このグループAの発着信の履歴を表示部12の画面に一覧表示する。同様に、表示部12の画面上の他の各グループのいずれがタッチ操作されて指示されても、この指示されたグループの発着信の履歴が表示部12の画面に一覧表示される。
【0035】
また、端末装置10aの所有者Xが操作部13を操作することによりデータファイルの表示を指示すると、制御部11は、
図9(a)に示すようにデータファイルの一覧として全てのデータファイルFa、Fb、Fc、…のアイコンを表示部12の画面に表示する。そして、表示部12の画面上の各データファイルFa、Fb、Fc、…のアイコンのいずれがタッチ操作されても、制御部11は、タッチ操作されたアイコンに対応するデータファイルを展開して表示部12の画面に表示する。
【0036】
このように端末装置10aの所有者Xが操作部13を操作する限りは、表示情報の表示が制限されることはない。
【0037】
一方、端末装置10aのパスワードが、該端末装置10aの所有者Xとは異なる者に知られてしまい、この異なる者により端末装置10aのロックが解除されて、端末装置10aが動作状態になっているものとする。また、その異なる者は、他の端末装置10bの所有者Yであって、他の端末装置10bを身に着けているものとする。
【0038】
この状態では、他の端末装置10bを身に着けている所有者Yが端末装置10aを操作している状態にあるため、端末装置10aは、近距離通信部15を通じて、当該他の端末装置10bとの間で通信状態となり、他の端末装置10bの固定識別情報を受信する(ステップS101で「Yes」)。端末装置10aの制御部11は、近距離通信部15で受信された他の端末装置10bの固定識別情報を固定識別情報データテーブルD1から検索し、この固定識別情報が割り振られたグループを検出する(ステップS103)。
【0039】
このとき、他の端末装置10bの固定識別情報が固定識別情報データテーブルD1における固定識別情報IDabであって(
図2)、この固定識別情報IDabが割り振られたグループAが検出されたものとする。この場合、制御部11は、グループAではないグループの存在と、当該グループAではないグループに属する全ての固定識別情報についての表示制限を実施する(ステップS104)。
【0040】
例えば、他の端末装置10bの所有者Yが、端末装置10aの操作部13を操作することによりアドレス帳の表示を指示すると(ステップS105で「アドレス帳」)、端末装置10aの制御部11は、
図7(b)に示すようにアドレス帳の一覧として、ステップS103で求めたグループAだけを端末装置10aの表示部12に表示させる(ステップS106)。こ端末装置10aの表示部12には、他の各グループB、C、…は表示されない。
【0041】
そして、表示部12の画面上のグループAがタッチ操作されて操作部13にグループ内の情報を表示させる指示が入力されると、制御部11は、グループAに属する全ての固定識別情報IDaa、IDab、…を固定識別情報データテーブルD1から検索し、グループAの各固定識別情報IDaa、IDab、…に対応するそれぞれのメールアドレスEaa、Eab、…をメールアドレスデータテーブルD2から検索して、このグループAの各メールアドレスEaa、Eab、…を表示部12の画面に一覧表示させる。
【0042】
このため、所有者Yは、端末装置10aの表示部12の画面上でグループAの内容を視認できるが、他の各グループB、C、…の内容を視認することはできない。すなわち、所有者Yは、グループAを指示して、グループAの各メールアドレスEaa、Eab、…を表示部12の画面に一覧表示させることができても、他の各グループB、C、…を指示することができず、他の各グループB、C、…の各メールアドレスを一覧表示させることもできない。
【0043】
また、他の端末装置10bの所有者Yが、端末装置10aの操作部13を操作することにより、発着信の履歴を表示させる指示を入力すると(ステップS105で「発着信の履歴」)、制御部11は、
図8(b)に示すように発着信の履歴の一覧として、ステップS103で検出したグループAだけを表示する(ステップS107)。このため、所有者Yは、表示部12の画面上のグループAをタッチ操作して、グループAの情報を表示させる指示を入力することはできるが、
図8(a)に示す他の各グループB、C、…をタッチ操作して、グループB、C、…の情報を表示させる指示を入力することはできない。
【0044】
そして、表示部12の画面上のグループAがタッチ操作されて操作部13を介して、グループAの情報を表示させる指示が入力されると、制御部11は、グループAに属する全ての固定識別情報IDaa、IDab、…を固定識別情報データテーブルD1から検索し、グループAの各固定識別情報IDaa、IDab、…対応する発信又は着信着の時刻と所有者の氏名、つまりグループAの発着信の履歴を発着信履歴データテーブルD3から検索して、このグループAの発着信の履歴を表示部12の画面に一覧表示する。
【0045】
従って、所有者Yは、グループAの情報を表示させる指示を入力して、グループAの発着信の履歴を表示部12の画面に一覧表示させることができても、他の各グループB、C、…の情報を表示させる指示を入力することができず、他の各グループB、C、…の発着信の履歴を一覧表示させることができない。
【0046】
また、他の端末装置10bの所有者Yが端末装置10aの操作部13を操作することによりデータファイルを表示させる指示を入力すると(ステップS105で「データファイル」)、制御部11は、全てのデータファイルFa、Fb、…のプロパティにおけるセキュリティを参照して、データファイルの表示が禁止される所有者の固定識別情報として、ステップS103で求めたグループAに属する固定識別情報が設定されているか否かを判定し、当該グループAに属する固定識別情報が設定されていないデータファイルを選択する。例えば、
図5に示すようにデータファイルFhにおいては、プロパティのセキュリティーに、グループAに属する固定識別情報IDabが、表示禁止される固定識別情報として設定されているため、このデータファイルFhが選択されない。また、他の各データファイルFa〜Fgにおいて、プロパティのセキュリティとして、グループAに属する各固定識別情報のいずれも設定されていなければ、他の各データファイルFa〜Fgが選択される。そして、制御部11は、
図9(b)に示すように選択した他の各データファイルFa〜Fgのアイコンを表示する(ステップS108)。
【0047】
このため、所有者Yは、表示部12の画面上の他の各データファイルFa〜Fgのアイコンをタッチ操作して指示し、他の各データファイルFa〜Fgを展開して表示部12の画面に表示させる指示を入力することはできても、
図9(a)に示すデータファイルFhのアイコンをタッチ操作してデータファイルFhの表示指示を入力することはできず、データファイルFhを展開して表示させることもできない。
【0048】
このように、上記実施形態によれば、所有者Xの端末装置10aでは、該端末装置10aのロックが他の端末装置10bの所有者Yにより解除されて、端末装置10aが動作状態になったときには、他の端末装置10bの固定識別情報IDabを受信して、他の端末装置10bの固定識別情報IDabが割り振られたグループAの内容のみの表示を許可し、またデータファイルについては、固定識別情報IDabが表示禁止の固定識別情報として設定されているデータファイルについては表示を禁止する。これにより、他の端末装置10bの所有者Yに対する所有者Xの端末装置10aの表示情報の漏洩を防止することができる。上記実施形態によれば、端末装置10aは、当該所有者Yに対して、表示や操作を全面的に禁止するのではなく、表示内容を制限して一部のみを表示するため、当該所有者Yに対しては、所有者Yが表示制限を受けているという印象や不信感を与えることなく、端末装置10aに記憶されている一部の情報を隠すことができる。
【0049】
この後、ステップS101に戻り、他の端末装置10bの固定識別情報IDabが継続して受信されていれば(ステップS101で「Yes」)、ステップS103からの処理を繰り返し、また他の端末装置10bの固定識別情報IDabの受信が中断又は停止すると(ステップS101で「No」)、表示情報の表示制限が解除される(ステップS102)。
【0050】
なお、上記実施形態では、アドレス帳、発着信の履歴、データファイルのアイコンを例示しているが、他の種類の表示情報についても表示を制限することができる。例えば、アプリケーションプログラムについても、データファイルと同様に、プロパティにおけるセキュリティとして、アプリケーションプログラムの表示が禁止される所有者の固定識別情報を予め設定しておけば、アプリケーションプログラムのアイコンの表示を制限することができる。
【0051】
また、グループ別ではなく、個人別に、表示情報の表示を制限しても構わない。
【0052】
また、近距離通信部15の通信方式として、Bluetooth Low Energy(ブルートゥース・ロー・エネルギー)を例示しているが、他の通信方式を適用しても構わない。例えば、Wi−Fi Direct(ワイファイダイレクト)を適用してもよい。
【0053】
また、
図1乃至
図9を用いて説明した上記実施形態の構成及び処理は、本発明の一実施形態に過ぎず、本発明を当該構成及び処理に限定する趣旨ではない。