專利名稱:賬戶非法使用檢測或抑制裝置、數據收集裝置以及賬戶非法使用檢測或抑制程序的制作方法
技術領域:
本發明涉及檢測用于訪問公眾線路網的認證用賬戶的非法使用的賬 戶非法使用檢測裝置、數據收集裝置以及賬戶非法使用檢測程序。此外, 本發明涉及賬戶非法使用抑制裝置以及賬戶非法使用抑制程序。
背景技術:
以往,人們提出了用于防止賬戶非法使用的各種方法,其中,上述 賬戶用于為了利用互聯網等公眾線路網而進行的認證。在專利文獻1記 載的賬戶管理系統中,在審查用戶個人信息后生成賬戶ID,給予系統資 源的使用權。專利文獻1:日本特開2002-245010號公報但是,在賬戶及其密碼的信息被泄漏給沒有訪問權限的第三者的情 況下,可能產生互聯網等公眾線路網的非法訪問,并向正規的賬戶持有 人要求巨額的使用費用。此外,還存在如下問題在被第三者非法改寫了密碼的情況下,正 規的賬戶持有人無法接受公眾線路網提供的服務。發明內容本發明的課題在于,提供一種能夠早期檢測賬戶的非法使用的賬戶 非法使用檢測裝置、數據收集裝置以及賬戶非法使用檢測程序。此外,本發明的另一個課題在于,提供一種能夠抑制賬戶的非法使 用的賬戶非法使用抑制裝置以及賬戶非法使用抑制程序。第1發明的賬戶非法使用檢測裝置具有使用量關聯值信息接收部和 檢測部。使用量關聯值信息接收部從管理裝置接收使用量關聯值信息。管理裝置管理預定賬戶。預定賬戶在從多個數據發送裝置經由公眾線路 網向數據收集裝置發送數據時使用。使用量關聯值信息與使用量關聯值 有關。使用量關聯值與使用賬戶而產生的公眾線路網的使用量相關聯。 檢測部對使用量關聯值和預定閾值進行比較,來檢測賬戶的非法使用。在此,使用從管理預定賬戶的管理裝置接收到的使用量關聯值信息, 檢測部對使用量關聯值和預定閾值進行比較,來檢測賬戶的非法使用。 因此,可以根據使用量關聯值的變化早期檢測賬戶的非法使用。第2發明的賬戶非法使用檢測裝置,在第1發明的賬戶非法使用檢 測裝置中,閾值是與每個預定期間的使用量關聯值的差值有關的差值閾 值。檢測部對每個預定期間的使用量關聯值的差值和差值閾值進行比較, 來檢測賬戶的非法使用。在此,可以根據每個預定期間的使用量關聯值的差值變化來早期檢 測賬戶的非法使用。第3發明的賬戶非法使用檢測裝置,在第1發明的賬戶非法使用檢 測裝置中,還具有使用量關聯值預測部。使用量關聯值預測部根據使用 量關聯值的歷史記錄求出使用量關聯值的趨勢預測值。閾值是趨勢預測 值。檢測部對使用量關聯值和趨勢預測值進行比較,來檢測賬戶的非法 使用。在此,可以通過使用量關聯值和趨勢預測值之間的比較而早期檢測 賬戶的非法使用。第4發明的賬戶非法使用檢測裝置,在第1發明的賬戶非法使用檢 測裝置中,使用量關聯值是公眾線路網的使用費用。在此,由于使用量關聯值是公眾線路網的使用費用,因此,可以根 據使用費用的變化早期檢測賬戶的非法使用。第5發明的賬戶非法使用檢測裝置,在第4發明的賬戶非法使用檢測裝置中,還具有使用費用推測部。使用費用推測部根據數據收集裝置 所收信的每個預定期間的收信數據量來推測使用費用。闞值是整體推測 值。整體推測值是與由使用費用推測部求出的使用費用的整體有關的推 測值。檢測部對每個預定期間的使用費用和整體推測值進行比較,來檢8測非法使用。在此,可以將根據數據收集裝置的收信數據量推測使用費用而得到 的整體推測值作為閾值,通過使用費用和整體推測值之間的比較而早期 檢測賬戶的非法使用。第6發明的賬戶非法使用檢測裝置,在第4發明的賬戶非法使用檢 測裝置中,還具有使用費用差值推測部。使用費用差值推測部根據數據 收集裝置所收信的每個預定期間的收信數據量來推測每個預定期間的使 用費用的差值。閾值是差值推測值。差值推測值是與由使用費用差值推 測部求出的使用費用的差值有關的推測值。檢測部對每個預定期間的使 用費用的差值和差值推測值進行比較,來檢測非法使用。在此,可以將根據數據收集裝置的收信數據量推測使用費用的差值 而得到的差值推測值作為閾值,通過使用費用的差值和差值推測值之間 的比較而早期檢測賬戶的非法使用。第7發明的賬戶非法使用檢測裝置,在第4發明的賬戶非法使用檢 測裝置中,還具有使用費用推測部和使用費用差值推測部。使用費用推 測部根據數據收集裝置所收信的每個預定期間的收信數據量來推測使用 費用。使用費用差值推測部根據數據收集裝置所收信的每個預定期間的 收信數據量來推測每個預定期間的使用費用的差值。閾值是差值推測值 相對于整體推測值的推測費用比。差值推測值是與由使用費用差值推測 部求出的使用費用的差值有關的推測值。整體推測值是與由使用費用推 測部求出的使用費用的整體有關的推測值。檢測部對每個預定期間的使 用費用的差值相對于使用費用的整體的費用比和推測費用比進行比較, 來檢測非法使用。在此,將根據數據收集裝置的收信數據量推測使用費用的差值而得 到的差值推測值、和推測使用費用的整體而得到的整體推測值之比即推 測費用比作為閾值,對使用費用的差值相對于使用費用的整體的費用比 和推測費用比進行比較。由此,可以早期檢測賬戶的非法使用。第8發明的賬戶非法使用檢測裝置,在第4發明的賬戶非法使用檢測裝置中,還具有使用費用預測部。使用費用預測部根據數據收集裝置所收信的每個預定期間的收信數據量的歷史記錄求出使用費用的費用趨 勢預測值。閾值是費用趨勢預測值。檢測部對每個預定期間的使用費用 和費用趨勢預測值進行比較,來檢測賬戶的非法使用。在此,可以通過每個預定期間的使用費用和費用趨勢預測值之間的 比較而早期檢測賬戶的非法使用。第9發明的賬戶非法使用檢測裝置,在第1發明 第8發明的任意 一個賬戶非法使用檢測裝置中,數據發送裝置是設備監視裝置。在此,作為數據發送裝置而使用了設備監視裝置,因此,設備監視 裝置的輸出數據按照預定的格式定期地被發送給數據收集裝置。而且, 數據的發送量是預先確定的。由此,可以早期檢測非法使用。第IO發明的賬戶非法使用檢測裝置,在第1發明的賬戶非法使用檢 測裝置中,閾值是數據收集裝置側使用量關聯值。數據收集裝置側使用 量關聯值與數據收集裝置使用賬戶而產生的公眾線路網的使用量相關 聯。檢測部對管理裝置側使用量關聯值和數據收集裝置側使用量關聯值 進行比較,來檢測賬戶的非法使用。管理裝置側使用量關聯值與管理裝 置使用賬戶而產生的公眾線路網的使用量相關聯。在此,可以根據管理裝置側使用量關聯值和數據收集裝置側使用量 關聯值的相對變化來早期檢測賬戶的非法使用。第11發明的數據收集裝置具有使用量關聯值信息接收功能和檢測功 能。使用量關聯值信息接收功能是從管理裝置接收使用量關聯值信息的 功能。管理裝置管理預定賬戶。預定賬戶在從多個數據發送裝置經由公 眾線路網向數據收集裝置發送數據時使用。使用量關聯值信息與使用量 關聯值有關。使用量關聯值與使用賬戶而產生的公眾線路網的使用量相 關聯。檢測功能是對使用量關聯值和預定閾值進行比較而檢測賬戶的非 法使用的功能。在此,數據收集裝置具有如下功能使用從管理預定賬戶的管理裝 置接收到的使用量關聯值信息,對使用量關聯值和預定閾值進行比較, 來檢測賬戶的非法使用。因此,可以根據使用量關聯值的變化早期檢測 賬戶的非法使用。第12發明的賬戶非法使用檢測程序包括使用量關聯值信息接收步 驟和檢測步驟。使用量關聯值信息接收步驟是從管理裝置接收使用量關 聯值信息的步驟。管理裝置管理預定賬戶。預定賬戶在從多個數據發送 裝置經由公眾線路網向數據收集裝置發送數據時使用。使用量關聯值信 息與使用量關聯值有關。使用量關聯值與使用賬戶而產生的公眾線路網 的使用量相關聯。檢測步驟是對使用量關聯值和預定閾值進行比較而檢 測賬戶的非法使用的步驟。在此,賬戶非法使用檢測程序具有如下步驟使用從管理預定賬戶 的管理裝置接收到的使用量關聯值信息,對使用量關聯值和預定閾值進 行比較,來檢測賬戶的非法使用。因此,通過由數據收集裝置執行該程 序,可以根據使用量關聯值的變化早期檢測賬戶的非法使用。第13發明的賬戶非法使用抑制裝置具有賬戶存儲部、賬戶選擇部、 密碼設定信息發送部、密碼改寫部以及密碼變更部。賬戶存儲部存儲第1 賬戶、第2賬戶以及各個賬戶的密碼;第1賬戶、第2賬戶以及各個賬 戶的密碼在從多個數據發送裝置經由公眾線路網向數據收集裝置發送數 據時使用。賬戶選擇部每隔預定期間從第1賬戶和第2賬戶中交替進行 選擇。密碼設定信息發送部在使用由賬戶選擇部選擇出的第1賬戶或第2賬戶中的任意一方從數據發送裝置進行訪問時,將與第1賬戶或第2賬戶中的另一方的密碼的設定狀況有關的密碼設定信息發送給數據發送裝置。密碼改寫部針對管理裝置,每當經過預定期間時改寫第1賬戶或第2 賬戶中的另一方的密碼。管理裝置管理第1賬戶、第2賬戶以及各個賬戶的密碼。密碼變更部每當經過預定期間時,在存儲于賬戶存儲部內的密碼中,變更第1賬戶和第2賬戶中的一方的密碼。在此,賬戶選擇部每隔預定期間從第1賬戶和第2賬戶中交替進行 選擇,并且,密碼變更部每當經過預定期間時,在存儲于賬戶存儲部內 的密碼中,變更第1賬戶和第2賬戶中的一方的密碼。由此,可以每隔 預定期間交替變換使用2個賬戶,可以抑制賬戶的非法使用。第14發明的賬戶非法使用抑制裝置具有賬戶存儲部、密碼變更部、 密碼設定信息發送部以及密碼改寫部。賬戶存儲部與各個數據發送裝置相對應地存儲多個賬戶以及各個賬戶的密碼。多個賬戶以及各個賬戶的 密碼在從多個數據發送裝置經由公眾線路網向數據收集裝置發送數據時 使用。密碼變更部每隔預定期間變更多個賬戶的各個密碼。在從數據發 送裝置進行訪問時,密碼設定信息發送部將與密碼的設定狀況有關的密 碼設定信息發送給數據發送裝置。密碼改寫部針對管理裝置,每當經過 預定期間時改寫密碼。管理裝置管理多個賬戶以及各個賬戶的密碼。在此,密碼變更部每隔預定期間變更與各個數據發送裝置對應的各 個賬戶的密碼,由此,可以抑制賬戶的非法使用。第15發明的賬戶非法使用抑制裝置,在第13發明或第14發明的賬 戶非法使用抑制裝置中還具有管理數據庫。管理數據庫是用于管理密碼 設定信息的發送狀況的數據庫。在此,可以利用管理數據庫管理密碼設定信息的發送狀況。第16發明的賬戶非法使用抑制裝置,在第15發明的賬戶非法使用抑制裝置中,管理數據庫存儲與密碼設定信息的發送狀況有關的狀態。 在此,可以管理與密碼設定信息的發送狀況有關的狀態。第17發明的賬戶非法使用抑制裝置,在第15發明的賬戶非法使用 抑制裝置中,管理數據庫與賬戶存儲部成為一體。在此,由于管理數據庫與賬戶存儲部成為一體,因此,可以統一管 理賬戶和密碼設定信息的發送狀況。第18發明的賬戶非法使用抑制程序具有賬戶選擇步驟、密碼設定信 息發送步驟、密碼改寫步驟以及密碼變更步驟。第1賬戶和第2賬戶在 從多個數據發送裝置經由公眾線路網向數據收集裝置發送數據時使用。 賬戶選擇步驟每隔預定期間從第1賬戶和第2賬戶中交替進行選擇。密 碼設定信息發送步驟在使用選擇出的第1賬戶或第2賬戶中的任意一方 從數據發送裝置進行訪問時,將與第1賬戶或第2賬戶中的另一方的密 碼的設定狀況有關的密碼設定信息發送給數據發送裝置。密碼改寫步驟 針對管理裝置,每當經過預定期間時改寫第1賬戶或第2賬戶中的另一 方的密碼。管理裝置管理第1賬戶、第2賬戶以及各個賬戶的密碼。密 碼變更步驟每當經過預定期間時,變更第1賬戶和第2賬戶中的一方的密碼。在此,在賬戶選擇步驟中,每隔預定期間從第1賬戶和第2賬戶中 交替進行選擇,并且,在密碼變更步驟中,每當經過預定期間時,在存 儲于賬戶存儲部內的密碼中,變更第1賬戶和第2賬戶中的一方的密碼。 因此,數據收集裝置可以每隔預定期間交替變換使用2個賬戶,可以抑 制賬戶的非法使用。根據第1發明,能夠根據使用量關聯值的變化早期檢測賬戶的非法 使用。根據第2發明,能夠根據每個預定期間的使用量關聯值的差值的變化早期檢測賬戶的非法使用。根據第3發明,能夠通過使用量關聯值和趨勢預測值的比較而早期檢測賬戶的非法使用。根據第4發明,能夠根據使用費用的變化早期檢測賬戶的非法使用。根據第5發明,能夠通過使用費用和整體推測值的比較而早期檢測 賬戶的非法使用。根據第6發明,能夠通過使用費用的差值和差值推測值的比較而早 期檢測賬戶的非法使用。根據第7發明,能夠通過對使用費用的差值相對于使用費用的整體 的費用比和推測費用比進行比較,早期檢測賬戶的非法使用。根據第8發明,能夠通過每個預定期間的使用費用和費用趨勢預測 值的比較而早期檢測賬戶的非法使用。根據第9發明,能夠使用設備監視裝置的輸出數據的發送量,早期 檢測非法使用。根據第IO發明,能夠根據管理裝置側使用量關聯值和數據收集裝置 側使用量關聯值之間的相對變化早期檢測賬戶的非法使用。根據第11發明,能夠根據使用量關聯值的變化早期檢測賬戶的非法 使用。根據第12發明,能夠根據使用量關聯值的變化早期檢測賬戶的非法 使用。根據第13發明,通過每隔預定期間交替變換使用2個賬戶,能夠抑 制賬戶的非法使用。根據第14發明,通過每隔預定期間變更各個賬戶的密碼,能夠抑制 賬戶的非法使用。根據第15發明,能夠管理密碼設定信息的發送狀況。根據第16發明,能夠管理與密碼設定信息的發送狀況有關的狀態。 根據第17發明,能夠統一管理賬戶和密碼設定信息的發送狀況。 根據第18發明,通過每隔預定期間交替變換使用2個賬戶,能夠抑 制賬戶的非法使用。
圖1是內置有本發明的賬戶非法使用檢測裝置的數據收集裝置以及包括上述數據收集裝置的設備管理系統的結構圖。圖2是本發明的第1實施方式的賬戶非法使用檢測裝置的結構圖。 圖3是表示本發明的第1實施方式的使用費用及其差值的曲線圖。 圖4是本發明的第2實施方式的賬戶非法使用檢測裝置的結構圖。 圖5是表示本發明的第2實施方式中的使用費用的歷史記錄和趨勢預測值的曲線圖。圖6是本發明的第3實施方式的賬戶非法使用檢測裝置的結構圖。 圖7是本發明的第4實施方式的賬戶非法使用檢測裝置的結構圖。 圖8是本發明的第5實施方式的賬戶非法使用檢測裝置的結構圖。 圖9是本發明的第6實施方式的賬戶非法使用檢測裝置的結構圖。 圖10是本發明的第7實施方式的包括賬戶非法使用抑制裝置的設備管理系統的結構圖。圖11是圖10的賬戶管理數據庫的結構圖。 圖12是圖10的下載管理數據庫的結構圖。圖13是按照時間序列表示圖10的賬戶非法使用抑制裝置的動作的 時序圖。圖14是表示圖10的數據收集裝置和賬戶非法使用抑制裝置中的賬戶取得方法的順序的流程圖。圖15是表示圖10的賬戶非法使用抑制裝置的動作順序的流程圖。 圖16是本發明的第8實施方式的包括賬戶非法使用抑制裝置的設備管理系統的結構圖。圖17是圖16的賬戶管理數據庫的結構圖。 圖18是圖16的下載管理數據庫的結構圖。圖19是按照時間序列表示圖16的賬戶非法使用抑制裝置的動作的 時序圖。圖20是表示圖16的賬戶非法使用抑制裝置的動作順序的流程圖。圖21是包含在本發明的第9實施方式的賬戶非法使用抑制裝置中的 賬戶非法使用檢測裝置的結構圖。圖22是表示使用圖21的賬戶非法使用檢測裝置的賬戶非法使用檢 測的順序的流程圖。圖23是表示新追加了本發明的第10實施方式即設備監視裝置后的 賬戶信息設定方法的順序的流程圖。標號說明1設備管理系統;2設備監視裝置;3互聯網管理裝置;4互聯網; 5數據收集裝置;6賬戶非法使用檢測裝置;11使用量關聯值信息接收 部;12檢測部;13使用量關聯值預測部;14使用費用推測部;15使 用費用差值推測部;16使用費用預測部;46、 56、 66、 76、 86賬戶非 法使用檢測裝置;101設備管理系統;102設備監視裝置;103互聯網 管理裝置;104互聯網;105數據收集裝置;106、 126賬戶管理數據庫; 107、 127下載管理數據庫;108、 128賬戶非法使用抑制裝置;109賬 戶選擇部;110、 130密碼設定信息發送部;111、 131密碼改寫部;112、 132密碼變更部。
具體實施方式
[第1實施方式]<設備管理系統1的整體結構>圖1表示用于利用多個設備監視裝置2遠程監視空調機等管理對象 設備的設備管理系統1。設備管理系統1具有互聯網管理裝置3、數據收集裝置5以及多個設備監視裝置2。多個設備監視裝置2是監視與空調機等管理對象設備有關的運轉狀 況和故障狀況等,并將這些監視數據經由作為公眾線路網的互聯網4發 送給數據收集裝置5的本地控制器(LC, Local Controller)。發送的監視 數據作為日報每天至少報告給數據收集裝置5 —次(日報報告)。此外, 設備監視裝置2的輸出數據按照預定的格式定期地被發送給數據收集裝 置5。而且,數據的發送量是預先確定的。互聯網管理裝置3由互聯網服務提供商(ISP)的計算機等構成。互 聯網管理裝置3管理從多個設備監視裝置2經由互聯網4向數據收集裝 置5發送監視數據時使用的預定賬戶。多個設備監視裝置2可使用共有 的賬戶訪問數據收集裝置5。數據收集裝置5收集從多個設備監視裝置2發送來的監視數據進行 管理。此外,在數據收集裝置5中內置有后述的賬戶非法使用檢測裝置6。<賬戶非法使用檢測裝置6的結構>如圖2所示,賬戶非法使用檢測裝置6具有使用量關聯值信息接收 部11和檢測部12。使用量關聯值信息接收部11從互聯網管理裝置3接收使用量關聯值 信息。從互聯網管理裝置3接收到的使用量關聯值信息是與使用量關聯 值有關的信息,其中,上述使用量關聯值與互聯網管理裝置3使用賬戶 而產生的互聯網4的使用量相關聯。使用量關聯值是互聯網4的使用費 用。檢測部12對互聯網管理裝置3使用賬戶而產生的使用量關聯值(互 聯網4的使用費用)和預定閾值進行比較,檢測賬戶的非法使用。此外,在第l實施方式中,預定閾值是與每個預定期間(例如l天) 的使用量關聯值的差值有關的差值閾值。檢測部12通過對每個預定期間 的使用量關聯值的差值和差值閾值進行比較,來檢測賬戶的非法使用'。 由此,可以根據每個預定期間的使用量關聯值的差值變化,來早期檢測賬戶的非法使用。具體而言,如圖3的曲線圖所示,檢測部12將互聯網管理裝置3產生的互聯網4的使用費用的差值閾值Mi作為閾值,對每個1天的使用費 用的差值51、 52、 S3…和差值閾值她進行比較,在使用費用的差值大 于差值閾值時,判定存在賬戶的非法使用。在由賬戶非法使用檢測裝置6檢測到賬戶的非法使用時,從數據收 集裝置5向互聯網管理裝置3和賬戶持有人所持有的個人計算機,發送 表示存在賬戶的非法使用的內容和與非法使用的狀況等有關的信息即 可。實際使用設備監視裝置2時的互聯網4的使用費用,在設備監視裝 置2的數量較多時被平均化。因此,差值閾值變小,誤檢測的比例也變 小。<第1實施方式的特征>(1)在第1實施方式的賬戶非法使用檢測裝置6中,使用從管理預定賬 戶的互聯網管理裝置3接收到的使用量關聯值信息,檢測部12對使用量 關聯值和預定閾值進行比較,檢測賬戶的非法使用。因此,可以根據使 用量關聯值的變化早期檢測賬戶的非法使用。(2)在第1實施方式的賬戶非法使用檢測裝置6中,檢測部12通過對每 個預定期間的使用量關聯值的差值和差值閾值進行比較,檢測賬戶的非 法使用。由此,可以根據每個預定期間的使用量關聯值的差值的變化, 早期檢測賬戶的非法使用。(3)在第1實施方式的賬戶非法使用檢測裝置6中,由于使用量關聯值 是互聯網4的使用費用,因此可以根據使用費用的變化早期檢測賬戶的 非法使用。(4)在第1實施方式中,作為數據發送裝置使用了設備監視裝置2,因此,設備監視裝置2的輸出數據按照預定的格式定期地被發送給數據收 集裝置5。而且,數據的發送量是預先確定的。由此,可以早期檢測非法 使用。<第1實施方式的變形例>(A)在第1實施方式中,作為使用量關聯值使用了互聯網4的使用費用, 但本發明不限于此,只要是與互聯網4等公眾線路網的使用量有關的值,-則可以釆用各種使用量關聯值。(B)此外,在第l實施方式中,作為公眾線路網的示例使用了互聯網4, 但本發明不限于此。即,本發明中的公眾線路網是使用公眾線路的通信 網,是包括互聯網等在內的廣義概念。因此,對于互聯網4以外的其他 公眾線路網也可以適用本發明的賬戶非法使用檢測裝置。(C)在上述第l實施方式中,為了檢測賬戶的非法使用,使用了內置在 數據收集裝置5中的賬戶非法使用檢測裝置6,但本發明不限于此,也可 以使數據收集裝置5本身具備賬戶非法使用檢測裝置6所具有的功能。 在該情況下,數據收集裝置5具有使用量關聯值信息接收功能和檢測功 能。使用量關聯值信息接收功能從互聯網管理裝置3接收使用量關聯值 信息。檢測功能對使用量關聯值和預定閾值進行比較,檢測賬戶的非法 使用。在該情況下,數據收集裝置5具有如下功能使用從管理預定賬戶 的互聯網管理裝置3接收到的使用量關聯值信息,對使用量關聯值和預 定閾值進行比較,檢測賬戶的非法使用。因此,可以根據使用量關聯值 的變化來早期檢測賬戶的非法使用。(D)在上述第l實施方式中,為了檢測賬戶的非法使用,使用了內置在 數據收集裝置5中的賬戶非法使用檢測裝置6,但本發明不限于此,也可 以由數據收集裝置5執行賬戶非法使用檢測程序,由此數據收集裝置5本身執行賬戶非法使用檢測裝置6所具有的功能。在該情況下,賬戶非 法使用檢測程序包括使用量關聯值信息接收步驟和檢測步驟。使用量關 聯值信息接收步驟從互聯網管理裝置3接收使用量關聯值信息。檢測步 驟對使用量關聯值和預定閾值進行比較,來檢測賬戶的非法使用。在該情況下,賬戶非法使用檢測程序具有如下步驟使用從管理預 定賬戶的互聯網管理裝置3接收到的使用量關聯值信息,對使用量關聯 值和預定閾值進行比較,檢測賬戶的非法使用。因此,通過由數據收集 裝置5執行該程序,可以根據使用量關聯值的變化來早期檢測賬戶的非 法使用。[第2實施方式]如圖4所示,第2實施方式的賬戶非法使用檢測裝置46具有第1實 施方式的使用量關聯值信息接收部11和檢測部12,并且,還具有使用量 關聯值預測部13。賬戶非法使用檢測裝置46與第1實施方式的賬戶非法 使用檢測裝置6相同,內置在圖1的設備管理系統1的數據收集裝置5 中。使用量關聯值預測部13根據使用量關聯值的歷史記錄求出使用量 關聯值的趨勢預測值。趨勢預測值被用作閾值。檢測部12對使用量關聯值和趨勢預測值進行比較,檢測賬戶的非法 使用。由此,可以早期檢測賬戶的非法使用。具體而言,如圖5的曲線圖所示,使用量關聯值預測部13根據互聯 網管理裝置3產生的互聯網4的使用費用的每個1天的歷史記錄即f1 f4,求出次日的使用費用的趨勢預測值ft。在檢測部12中,將該趨勢預 測值ft用作閾值。檢測部12對由互聯網管理裝置3實際使用互聯網4時 的互聯網4的使用費用f5和趨勢預測值ft進行比較,檢測賬戶的非法使 用。在此,檢測部12在使用費用f5變成距離趨勢預測值ft超過預定容 許范圍的值時,判定為賬戶被非法使用。在該情況下同樣,在設備監視裝置2的數量較多時,實際使用設備 監視裝置2時的互聯網的使用費用的歷史記錄被平均化。因此,趨勢預 測值也與過去的歷史記錄中的每天的使用費用大致相同,因此誤檢測的比例也變小。<第2實施方式的特征> (1)第2實施方式的賬戶非法使用檢測裝置46還具有使用量關聯值預測 部13。使用量關聯值預測部13根據使用量關聯值的歷史記錄求出使用量 關聯值的趨勢預測值。趨勢預測值被用作閾值。由此,檢測部12對使用 量關聯值和趨勢預測值進行比較,從而可以早期檢測賬戶的非法使用。[第3實施方式]如圖6所示,第3實施方式的賬戶非法使用檢測裝置56具有第1實 施方式的使用量關聯值信息接收部11和檢測部12,并且,還具有使用費 用推測部14。使用量關聯值信息接收部11從互聯網管理裝置3接收與互聯網管理 裝置3產生的互聯網4的使用費用有關的信息,作為使用量關聯值信息。在數據收集裝置5的通常的使用狀態下,收信數據量和使用費用之 間存在相關關系。因此,使用費用推測部14根據數據收集裝置5所收信 的每個預定期間(例如1天)的收信數據量,利用關于收信數據量和使 用費用的相關關系的映射(map)來推測使用費用。由使用費用推測部 14求出的與使用費用的整體有關的推測值即整體推測值被用作閾值。檢測部12對每個預定期間的使用費用和整體推測值進行比較,來檢 測非法使用。檢測部12在使用費用變成距離整體推測值超過預定容許范 圍的值時,判定為賬戶被非法使用。<第3實施方式的特征>(1)第3實施方式的賬戶非法使用檢測裝置56還具有使用費用推測部 14,因此,能夠將根據數據收集裝置5的收信數據量推測使用費用而得 到的整體推測值作為閾值,通過使用費用和整體推測值之間的比較而早 期檢測賬戶的非法使用。此外,由于是根據收信數據量來推測使用費用, 因此,即使設備監視裝置2的數量較少,誤檢測的比例也仍然很小。(2)在第3實施方式的賬戶非法使用檢測裝置56中,閾值是根據數據收 集裝置5的收信數據量求出的使用費用的整體推測值,換言之,是數據收集裝置5側的使用量關聯值。數據收集裝置5側的使用量關聯值與數 據收集裝置5使用賬戶而產生的互聯網4的使用量相關聯。即,檢測部 12對互聯網管理裝置3側的使用量關聯值(使用費用)和數據收集裝置 側的使用量關聯值(整體推測值)進行比較,檢測賬戶的非法使用。互 聯網管理裝置3側的使用量關聯值與互聯網管理裝置3使用賬戶而產生 的互聯網4的使用量相關聯。因此,可以根據互聯網管理裝置3側的使用量關聯值和數據收集裝 置5側的使用量關聯值之間的相對變化,來早期檢測賬戶的非法使用。[第4實施方式]如圖7所示,第4實施方式的賬戶非法使用檢測裝置66具有第1實 施方式的使用量關聯值信息接收部11和檢測部12,并且,還具有使用費 用差值推測部15。使用量關聯值信息接收部11從互聯網管理裝置3接收與互聯網管理 裝置3產生的互聯網4的使用費用有關的信息,作為使用量關聯值信息。使用費用差值推測部15根據數據收集裝置5所收信的每個預定期間 (例如1天)的收信數據量,推測每個預定期間的使用費用的差值。差 值推測值被用作閾值。差值推測值是由使用費用差值推測部15求出的與 使用費用的差值有關的推測值。檢測部12對每個預定期間的使用費用的差值和差值推測值進行比 較,檢測非法使用。在此,檢測部12在使用費用變成距離差值推測值超 過預定容許范圍的值時,判定為賬戶被非法使用。<第4實施方式的特征> (1)第4實施方式的賬戶非法使用檢測裝置66還具有使用費用差值推測 部15,因此,可以將根據數據收集裝置5的收信數據量推測使用費用的 差值而得到的差值推測值作為閾值,通過使用費用的差值和差值推測值 之間的比較而早期檢測賬戶的非法使用。(2)在第4實施方式的賬戶非法使用檢測裝置66中,閾值是根據數據收 集裝置5的收信數據量求出的差值推測值,換言之,是數據收集裝置5 側的使用量關聯值。數據收集裝置5側的使用量關聯值與數據收集裝置5 使用賬戶而產生的互聯網4的使用量相關聯。即,檢測部12對互聯網管 理裝置3側的使用量關聯值(使用費用)和數據收集裝置側的使用量關 聯值(差值推測值)進行比較,來檢測賬戶的非法使用。互聯網管理裝 置3側的使用量關聯值與互聯網管理裝置3使用賬戶而產生的互聯網4 的使用量相關聯。因此,可以根據互聯網管理裝置3側的使用量關聯值和數據收集裝 置5側的使用量關聯值之間的相對變化,來早期檢測賬戶的非法使用。 [第5實施方式]如圖8所示,第5實施方式的賬戶非法使用檢測裝置76具有第1實 施方式的使用量關聯值信息接收部11和檢測部12,并且,還具有使用費 用推測部14和使用費用差值推測部15。使用量關聯值信息接收部11從互聯網管理裝置3接收與互聯網管理 裝置3產生的互聯網4的使用費用有關的信息,作為使用量關聯值信息。使用費用推測部14與第3實施方式相同,根據數據收集裝置5所收 信的每個預定期間的收信數據量來推測使用費用。使用費用差值推測部15與第4實施方式相同,根據數據收集裝置5 所收信的每個預定期間的收信數據量來推測每個預定期間的使用費用的 差值。在第5實施方式中,差值推測值相對于整體推測值的推測費用比被 用作閾值。差值推測值是由使用費用差值推測部15求出的與使用費用的 差值有關的推測值。整體推測值是由使用費用推測部14求出的與使用費 用的整體有關的推測值。檢測部12對每個預定期間(例如1天)的使用費用的差值相對于使 用費用整體的費用比和推測費用比進行比較,來檢測非法使用。在此, 檢測部12在費用比變成距離推測費用比超過預定容許范圍的值時,判定為賬戶被非法使用。<第5實施方式的特征>(1)第5實施方式的賬戶非法使用檢測裝置76還具有使用費用推測部 14和使用費用差值推測部15,因此,將推測費用比作為閾值,對使用費 用的差值相對于使用費用整體的費用比和推測費用比進行比較,其中該 推測費用比是根據數據收集裝置5的收信數據量推測使用費用的差值而 得到的差值推測值、與推測使用費用的整體而得到的整體推測值之比。 由此,可以早期檢測賬戶的非法使用。(2)在第5實施方式的賬戶非法使用檢測裝置76中,閾值是根據數據收 集裝置5的收信數據量求出的推測費用比,換言之,是數據收集裝置5 側的使用量關聯值。數據收集裝置5側的使用量關聯值與數據收集裝置5 使用賬戶而產生的互聯網4的使用量相關聯。即,檢測部12對互聯網管 理裝置3側的使用量關聯值(使用費用的差值相對于使用費用整體的費 用比)和數據收集裝置側的使用量關聯值(推測費用比)進行比較,來 檢測賬戶的非法使用。互聯網管理裝置3側的使用量關聯值與互聯網管 理裝置3使用賬戶而產生的互聯網4的使用量相關聯。因此,可以根據互聯網管理裝置3側的使用量關聯值和數據收集裝 置5側的使用量關聯值之間的相對變化,來早期檢測賬戶的非法使用。[第6實施方式]如圖9所示,第6實施方式的賬戶非法使用檢測裝置86具有第1實 施方式的使用量關聯值信息接收部11和檢測部12,并且,還具有使用費 用預測部16。使用量關聯值信息接收部11從互聯網管理裝置3接收與互聯網管理 裝置3產生的互聯網4的使用費用有關的信息,作為使用量關聯值信息。使用費用預測部16根據數據收集裝置5所收信的每個預定期間的收 信數據量的歷史記錄,來推測使用費用的費用趨勢預測值。費用趨勢預 測值被用作閾值。檢測部12對每個預定期間(例如1天)的使用費用和費用趨勢預測 值進行比較,來檢測賬戶的非法使用。在此,檢測部12在使用費用變成 距離費用趨勢預測值超過預定容許范圍的值時,判定為賬戶被非法使用。<第6實施方式的特征>(1)第6實施方式的賬戶非法使用檢測裝置86還具有使用費用預測部 16,因此,可以通過每個預定期間的使用費用和費用趨勢預測值的比較 而早期檢測賬戶的非法使用。(2)在第6實施方式的賬戶非法使用檢測裝置86中,閾值是根據數據收 集裝置5的收信數據量求出的費用趨勢預測值,換言之,是數據收集裝 置5側的使用量關聯值。數據收集裝置5側的使用量關聯值與數據收集 裝置5使用賬戶而產生的互聯網4的使用量相關聯。即,檢測部12對互 聯網管理裝置3側的使用量關聯值(使用費用)和數據收集裝置側的使 用量關聯值(費用趨勢預測值)進行比較,來檢測賬戶的非法使用。互 聯網管理裝置3側的使用量關聯值與互聯網管理裝置3使用賬戶而產生 的互聯網4的使用量相關聯。因此,可以根據互聯網管理裝置3側的使用量關聯值和數據收集裝 置5側的使用量關聯值之間的相對變化,來早期檢測賬戶的非法使用。[第7實施方式]圖IO表示用于由多個設備監視裝置102遠程監視空調機等管理對象 設備的設備管理系統101。設備管理系統101具有互聯網管理裝置103、 數據收集裝置105以及多個設備監視裝置102。多個設備監視裝置102是監視與空調機等管理對象設備有關的運轉 狀況和故障狀況等,并將這些監視數據經由作為公眾線路網的互聯網104 發送給數據收集裝置105的本地控制器(LC)。所發送的監視數據作為日 報每天至少報告給數據收集裝置105 —次(日報報告)。互聯網管理裝置103由互聯網服務提供商(ISP)的計算機等構成。 互聯網管理裝置103管理從多個設備監視裝置102經由互聯網104向數據收集裝置105發送監視數據時使用的預定賬戶。預定賬戶是共有的第1賬戶和第2賬戶。多個設備監視裝置102可使用共有的第1賬戶和第2 賬戶訪問數據收集裝置105。數據收集裝置105收集從多個設備監視裝置102發送來的監視數據 進行管理。此外,內置于數據收集裝置105中的賬戶選擇部109、密碼設 定信息發送部110、密碼改寫部111以及密碼變更部112包含在后述的賬 戶非法使用抑制裝置108內。并且,在設備監視裝置102和數據收集裝置105之間設置有用于對 互聯網104進行備份的電話線路115。<賬戶的獲取方法>按照以下順序在數據收集裝置105和賬戶非法使用抑制裝置108側 獲取賬戶。首先,在圖14的流程圖所示的步驟Sl中,將與空調機等物件有關 的物件信息收集并登記在數據收集裝置105側。在登記物件信息后,在步驟S2中,數據收集裝置105向互聯網管理 裝置103請求賬戶。在被請求賬戶后,在步驟S3中,互聯網管理裝置103發行ID。接著,在步驟S4中,數據收集裝置105從互聯網管理裝置103獲取 與新發行的ID對應的賬戶。接著,在步驟S5中,賬戶非法使用抑制裝置108進行賬戶的登記和 更新。然后,在步驟S6中,賬戶非法使用抑制裝置108進行賬戶的管理。 <賬戶非法使用抑制裝置108的結構>圖IO所示的賬戶非法使用抑制裝置108具有賬戶管理數據庫106、 下載管理數據庫107、賬戶選擇部109、密碼設定信息發送部110、密碼 改寫部lll以及密碼變更部H2。賬戶管理數據庫106如圖11所示,存儲并管理從多個設備監視裝置 102經由互聯網104向數據收集裝置105發送數據時使用的第1賬戶(以 下稱作賬戶A)、第2賬戶(以下稱作賬戶B)以及各個賬戶的密碼。在賬戶管理數據庫106中存儲有賬戶管理表113。在賬戶管理表113中,與賬戶的名稱113a—起,還包含有與賬戶A和賬戶B相對應的信息即各個 賬戶的密碼113b、各個賬戶的對象113c、以及表示各個賬戶正在使用的 標志113d。在第7實施方式中,各個賬戶的對象113c被設定給所有的設備監視 裝置102 (LC)。 S卩,所有的設備監視裝置102共有賬戶A和賬戶B。下載管理數據庫107如圖12所示,存儲并管理與下載有關的信息。 在下載管理數據庫107中存儲有下載管理表114。在下載管理表114中包 含有與設備監視裝置102的各個登記序號LC01、LC02…相對應的關于下 載的信息,即,是否需要下載的標志114a和是否已實施下載的狀態114b。賬戶選擇部109在每個預定期間(例如1天)交替從賬戶A和賬戶 B中進行選擇。在由賬戶選擇部109選擇了賬戶A和賬戶B中的任意一 方后,賬戶管理表113的標志113d在選擇出的賬戶側變成"正在使用"。 由于來自設備監視裝置102的日報報告每天至少一次,因此,用于賬戶 選擇和密碼變更的預定期間可設定為1天或1天以下。在使用由賬戶選擇部109選擇出的賬戶A或賬戶B中的任意一方從 設備監視裝置102進行訪問時,密碼設定信息發送部110將與賬戶A或 賬戶B中的另一方的密碼設定狀況有關的密碼設定信息,經由互聯網管 理裝置103發送給設備監視裝置102。例如,在設備監視裝置102使用賬 戶A訪問數據收集裝置105而進行日報報告時,密碼設定信息發送部110 向所有的設備監視裝置102發送與賬戶B有關的密碼設定信息。密碼改寫部111針對管理賬戶A、賬戶B以及各個賬戶的密碼的互 聯網管理裝置103,每當經過預定期間時進行賬戶A或賬戶B中的另一 方的密碼的改寫。密碼改寫部111將包括賬戶A或賬戶B中的另一方的 新密碼在內的密碼改寫信息發送給互聯網管理裝置103。每當經過預定期間時,密碼變更部112變更存儲在賬戶管理數據庫 106內的密碼113b中、賬戶A和賬戶B中的一方的密碼113b。例如,在 經過利用賬戶A的預定期間后,密碼變更部112變更賬戶管理表113中 與賬戶A對應的密碼113b。26<賬戶非法使用抑制裝置108的動作順序>接著,參照圖13的時序圖和圖15的流程圖說明賬戶非法使用抑制裝置108的動作順序。在圖13的最初的期間I內,處于設備監視裝置102和數據收集裝置 105之間可使用賬戶A進行通信的狀態。在圖13的期間I內,首先如圖15的步驟Sll所示,將用于下一次 訪問的賬戶信息返回給所有的設備監視裝置102 (LC)。具體而言,在圖 12的下載管理數據庫107的下載管理表114中,在下載的標志114a是"需 要"、且狀態114b是"未實施"時,作為針對來自設備監視裝置102的 日報報告的回信,密碼設定信息發送部IIO將下一個期間II (參照圖13) 內用于訪問的賬戶B的密碼設定信息發送給設備監視裝置102,然后將 下載管理表114的狀態114b變更為"完成"。接著,如步驟S12所示,在經過圖13的期間I后,賬戶選擇部109 在圖11的賬戶管理表113中選擇下一個期間II內用于訪問的賬戶B。具 體而言,由賬戶選擇部109選擇期間II內用于訪問的賬戶B,圖11的賬 戶管理表113的標志113d在選擇出的賬戶B側變為"正在使用",在賬 戶A側變為"未使用"。接著,如步驟S13所示,在賬戶管理表113中變更下下一個期間III 內用于訪問的賬戶A的密碼。具體而言,密碼變更部112變更賬戶管理 表113的賬戶A用的密碼113b。接著,如步驟S14所示,變更下載管理表114的內容。具體而言, 密碼設定信息發送部110在下載管理表114中,將與所有的設備監視裝 置102有關的下載的標志114a改寫為"需要",將狀態114b變更為"未 實施"。然后,如步驟S15所示,在賬戶管理表113和下載管理表114的內 容變更完成后,密碼改寫部111進行互聯網管理裝置103的賬戶信息的 修正。具體而言,密碼改寫部111針對互聯網管理裝置103進行賬戶信 息的修正,從在期間I內使用的賬戶A變為在期間II內使用的賬戶B。通過按照以上的順序進行賬戶的變更,如圖13所示,在所有的設備監視裝置102利用賬戶A訪問數據收集裝置105的期間I內,更新關于另一賬戶B的密碼,將更新后的密碼信息發送給所有的設備監視裝置 102。另一方面,在所有的設備監視裝置102利用賬戶B訪問數據收集裝 置105的期間II內,更新關于另一賬戶A的密碼,將更新后的密碼信息 發送給所有的設備監視裝置102。此外,在新增設的設備監視裝置102中,在一方的賬戶A被下載而 賬戶B沒有被下載時,在利用賬戶A進行訪問的期間I內,向新增設的 設備監視裝置102進行賬戶B的下載。在期間II結束后,繼而與期間I相同,轉移到所有的設備監視裝置 102利用賬戶A訪問數據收集裝置105的期間in,更新關于另一賬戶B 的密碼,將更新后的密碼信息發送給所有的設備監視裝置102。另外,在由于賬戶變更等原因,無法經由互聯網104建立設備監視 裝置102和數據收集裝置105之間的通信時,作為備份用線路,可通過 作為其他公眾線路網的電話線路115建立通信。此外,在新增設的設備 監視裝置102最初與數據收集裝置105進行通信時,也未向該設備監視 裝置102賦予賬戶,因此通過電話線路115進行通信。<第7實施方式的特征>(1)在第7實施方式的賬戶非法使用抑制裝置108中,賬戶選擇部109 每隔預定期間交替從賬戶A和賬戶B中進行選擇。在使用選擇出的賬戶 A或賬戶B中的任意一方從設備監視裝置102進行訪問時,密碼設定信 息發送部將賬戶A或賬戶B中的另一方的密碼設定信息發送給設備監視 裝置102。密碼改寫部111針對互聯網管理裝置103,每當經過預定期間 時進行賬戶A或賬戶B中的另一方的密碼的改寫。每當經過預定期間時, 密碼變更部112變更存儲在賬戶管理數據庫106內的賬戶A和賬戶B中 的一方的密碼。由此,通過每隔預定期間交替變換使用2個賬戶,可以 抑制賬戶的非法使用。(2)第7實施方式的賬戶非法使用抑制裝置108還具有管理密碼設定信息的發送狀況的下載管理數據庫107,因此,可以進行與各個設備監視裝 置102有關的密碼設定信息的發送狀況的管理、即下載管理。
(3)
在第7實施方式中,下載管理數據庫107存儲與密碼設定信息的發 送狀況有關的狀態,因此,關于各個設備監視裝置102,可以管理與密碼 設定信息的發送狀況有關的狀態。
<第7實施方式的變形例>
(A)
在第7實施方式中,單獨地構成賬戶管理數據庫106和下載管理數 據庫107,但本發明不限于此,下載管理數據庫107也可以與賬戶管理數 據庫106 —體地構成。由于下載管理數據庫107與賬戶管理數據庫106 成為一體,因此,可以統一管理賬戶和密碼設定信息的發送狀況。
(B)
在第7實施方式的賬戶非法使用抑制裝置108中,為了管理多個賬 戶而使用了賬戶管理數據庫106,但本發明不限于此,也可以使用賬戶管 理用服務器以取代賬戶管理數據庫106。在該情況下,可以利用賬戶管理 用服務器來修正賬戶的密碼等。
(C)
在上述第7實施方式中,為了抑制賬戶的非法使用,使用了內置于 數據收集裝置105中的賬戶非法使用抑制裝置108,但本發明不限于此, 也可以由數據收集裝置105執行賬戶非法使用抑制程序,從而由數據收 集裝置105自身執行賬戶非法使用檢測裝置108具有的功能。在該情況 下,賬戶非法使用抑制程序包括賬戶選擇步驟、密碼設定信息發送步驟、 密碼改寫步驟以及密碼變更步驟。第1賬戶(賬戶A)和第2賬戶(賬 戶B)在從多個數據發送裝置(設備監視裝置)102經由互聯網104向數 據收集裝置105發送數據時使用。在賬戶選擇步驟中,從存儲在賬戶管 理數據庫106中的第1賬戶和第2賬戶中每隔預定期間交替進行選擇。 在密碼設定信息發送步驟中,在使用選擇出的第1賬戶或第2賬戶中的 任意一方從數據發送裝置102進行訪問時,將與第1賬戶或第2賬戶中的另一方的密碼的設定狀況有關的密碼設定信息發送給數據發送裝置 102。在密碼改寫步驟中,針對互聯網管理裝置103,每當經過預定期間
時進行第1賬戶或第2賬戶中的另一方的密碼的改寫。互聯網管理裝置 103管理第1賬戶、第2賬戶以及各個賬戶的密碼。在密碼變更步驟中, 每當經過預定期間時,在存儲于賬戶管理數據庫106內的密碼中,變更 第1賬戶和第2賬戶中的一方的密碼。
在此,在賬戶選擇步驟中,每隔預定期間交替從第1賬戶和第2賬 戶中進行選擇,并且,在密碼變更步驟中,每當經過預定期間時,在存 儲于賬戶存儲部內的密碼中,變更第l賬戶和第2賬戶中的一方的密碼。 因此,通過由數據收集裝置105執行賬戶非法使用抑制程序,可以每隔 預定期間交替變換使用2個賬戶,可以抑制賬戶的非法使用。
如圖16所示,第8實施方式的賬戶非法使用抑制裝置128具有賬戶 管理數據庫126、下載管理數據庫127、密碼設定信息發送部130、密碼 改寫部131以及密碼變更部132。賬戶非法使用抑制裝置128設置在與第 7實施方式相同的設備管理系統101中。因此,圖16所示的互聯網管理 裝置103、數據收集裝置105以及多個設備監視裝置102分別與圖10中 同一標號的各個構成要素相同。
賬戶管理數據庫126如圖17所示,與各個設備監視裝置102相對應 地存儲從多個設備監視裝置102經由互聯網104向數據收集裝置105發 送數據時使用的多個賬戶(帳戶A和賬戶B)以及各個賬戶的密碼。在 賬戶管理表133中與賬戶的名稱133a—起,還包含有與賬戶A和賬戶B 相對應的信息即各個賬戶的密碼133b、以及各個賬戶的對象133c。
在第8實施方式中,各個賬戶的對象133c被設定給個別的設備監視 裝置102 (LC)。即,設備監視裝置102分別具有固有的賬戶。
下載管理數據庫127如圖18所示,存儲并管理與下載有關的信息。 在下載管理數據庫127中存儲有下載管理表134。在下載管理表134中包 含有與設備監視裝置102的各個登記序號LC01、LC02…相對應的關于下 載的信息,即,是否需要下載的標志134a和是否已實施下載的狀態134b。密碼變更部132每隔預定期間(例如1天)變更存儲在賬戶管理數據庫126內的多個賬戶的各個密碼。由于來自設備監視裝置102的日報報告每天至少一次,因此,用于密碼變更的預定期間可設定為1天或1 天以下。在從設備監視裝置102進行訪問時,密碼設定信息發送部130將與 密碼的設定狀況有關的密碼設定信息發送給設備監視裝置102。密碼改寫部131針對管理多個賬戶和各個賬戶的密碼的互聯網管理 裝置103,每當經過預定期間時進行密碼的改寫。<賬戶非法使用抑制裝置128的動作順序>接著,參照圖19的時序圖和圖20的流程圖說明賬戶非法使用抑制 裝置128的動作順序。在圖19的最初的期間I內,處于多個設備監視裝置102和數據收集 裝置105之間可使用各個設備監視裝置102固有的賬戶進行通信的狀態。在圖19的期間I內,首先如圖20的步驟S21所示,將用于下一次 訪問的賬戶信息返回給所有的設備監視裝置102 (LC)。具體而言,在圖 18的下載管理數據庫127的下載管理表134中,在下載的標志134a是"需 要"、且狀態134b是"未實施"時,作為針對來自設備監視裝置102的 日報報告的回信,密碼設定信息發送部130將下一個期間I1 (參照圖19) 內各個賬戶的密碼設定信息發送給與賬戶對應的設備監視裝置102,然后 將下載管理表134的狀態134b變更為"完成"。接著,在經過圖19的期間I后,如步驟S22所示,在賬戶管理表133中變更下下個期間m內用于訪問的各個賬戶的密碼。具體而言,密碼變更部132變更圖17的賬戶管理表133的各個賬戶的密碼133b。接著,如步驟S23所示,變更下載管理表134的內容。具體而言, 密碼設定信息發送部130在圖18的下載管理表134中,將與所有的設備 監視裝置102有關的下載的標志114a改寫為"需要",將狀態114b變更 為"未實施"。然后,如步驟S24所示,在賬戶管理表133和下載管理表134的內 容變更完成后,密碼改寫部131進行互聯網管理裝置103的賬戶信息的修正。具體而言,密碼改寫部131針對互聯網管理裝置103進行賬戶信息的修正,從在期間I內使用的密碼變為在期間n內使用的密碼。通過按照以上的順序進行賬戶的變更,如圖19所示,對于與所有的 設備監視裝置102對應的賬戶,可以在經過預定期間后變更密碼。另外,在由于賬戶變更等原因,無法經由互聯網104建立設備監視 裝置102和數據收集裝置105之間的通信時,作為備份用線路,可通過 作為其他公眾線路網的電話線路115建立通信。<第8實施方式的特征>(1)在第8實施方式的賬戶非法使用抑制裝置128中,賬戶管理數據庫 126與各個設備監視裝置102相對應地存儲多個賬戶和各個賬戶的密碼。 密碼變更部132每隔預定期間變更多個賬戶的各個密碼。當從設備監視 裝置102進行訪問時,密碼設定信息發送部130將與密碼的設定狀況有 關的密碼設定信息發送給設備監視裝置102。密碼改寫部131針對互聯網 管理裝置103,每當經過預定期間時進行密碼的改寫。由此,通過密碼變 更部132每隔預定期間變更與各個設備監視裝置102對應的各個賬戶的 密碼,可以抑制賬戶的非法使用。(2)第8實施方式的賬戶非法使用抑制裝置128還具有管理密碼設定信 息的發送狀況的下載管理數據庫127,因此,可以進行與各個設備監視裝 置102有關的密碼設定信息的發送狀況的管理、即下載管理。(3)在第8實施方式中,下載管理數據庫127存儲與密碼設定信息的發 送狀況有關的狀態,因此,關于各個設備監視裝置102,可以管理與密碼 設定信息的發送狀況有關的狀態。<第8實施方式的變形例> (A)在第8實施方式中,單獨地構成賬戶管理數據庫126和下載管理數 據庫127,但本發明不限于此,下載管理數據庫127也可以與賬戶管理數據庫126 —體地構成。由于下載管理數據庫127與賬戶管理數據庫126成為一體,因此,可以統一管理賬戶和密碼設定信息的發送狀況。(B)在第8實施方式的賬戶非法使用抑制裝置128中,為了管理多個賬 戶而使用了賬戶管理數據庫126,但本發明不限于此,也可以使用賬戶管 理用服務器以取代賬戶管理數據庫126。在該情況下,可以利用賬戶管理用服務器來修正賬戶的密碼等。 [第9實施方式]在上述第7和第8實施方式中,通過每天變更用于訪問的賬戶,可 以抑制賬戶的非法使用,并可以將非法使用造成的損害抑制到最長2天。 在此,為了早期檢測賬戶的非法使用,數據收集裝置105從互聯網管理 裝置103接收與使用費用等使用量關聯值有關的信息;為了能夠早期檢 測賬戶的非法使用,也可以將圖21所示的賬戶非法使用檢測裝置151追 加到上述賬戶非法使用抑制裝置108或者128中。<賬戶非法使用檢測裝置151的結構>如圖21所示,賬戶非法使用檢測裝置151具有費用信息接收部152 和檢測部153。費用信息接收部152從互聯網管理裝置103接收費用信息。費用信 息是與互聯網管理裝置103使用賬戶而產生的互聯網104的使用費用有 關的信息。檢測部153對互聯網管理裝置103使用賬戶而產生的互聯網104的 使用費用和預定閾值進行比較,來檢測賬戶的非法使用。 <賬戶非法使用的檢測順序>如圖22的流程圖所示,首先在步驟S31中,由互聯網管理裝置103 管理每天的費用信息。費用信息被每天定期地發送給設置在賬戶非法使 用抑制裝置108或者128上的賬戶非法使用檢測裝置151。接著,在步驟S32中,賬戶非法使用檢測裝置151根據費用信息檢 測賬戶的非法使用的發生。在由賬戶非法使用檢測裝置151檢測到賬戶的非法使用后,在步驟S33中進行賬戶的更新。例如,由上述賬戶非法使用抑制裝置108或者
128僅變更密碼或者變更賬戶和密碼這雙方即可。與此同時,從數據收集 裝置105向互聯網管理裝置103和賬戶持有人持有的個人計算機,發送 表示賬戶己出現非法使用的內容和與非法使用的狀況等有關的信息。 <第9實施方式的變形例> (A)
在第9實施方式中,示出了接收從互聯網管理裝置103發送的費用 信息的例子,但本發明不限于此,也可以接收與互聯網管理裝置103的 收信數據量有關的信息。收信數據量與使用費用具有相關關系,因此, 可以根據1天的收信數據量來推測使用費用。在根據收信數據量來推測 使用費用時,即使設備監視裝置102的數量較少,誤檢測的比例也變小。
在對上述第7實施方式和第8實施方式的設備管理系統101追加了 新的設備監視裝置(LC) 102后,可以按照以下的順序進行賬戶信息的 設定。
首先,在圖23的流程圖的步驟S41中,在設置有空調機等物件的現 場安裝新的設備監視裝置102后,進行設備監視裝置102的試運行。
接著,在步驟S42中,從新的設備監視裝置102向數據收集裝置105 進行最初的日報報告。在此,當前時刻是沒有設定賬戶的狀態,因此, 不經由互聯網104而經由備份用的電話線路115進行最初的日報報告。
接著,在步驟S43中,數據收集裝置105進行日報接收處理。
接著,在步驟S44中,數據收集裝置105判別是否存在設備監視裝 置102的登記序號。當存在登記序號時進入步驟S45,當不存在登記序號 時進入步驟S47。
在步驟S45中,數據收集裝置105判別是否需要發行賬戶,在需要 時,在步驟S46中,進行與設備監視裝置102的登記序號對應的固有的 賬戶發行處理。
另一方面,在步驟S47中,數據收集裝置105判別是否需要發行賬 戶,在需要時,在步驟S48中,進行所有的設備監視裝置102共有的賬戶的發行處理。
接著,在步驟S49中,數據收集裝置105將賬戶信息返回給新的設
備監視裝置102。
然后,在步驟S50中,新的設備監視裝置102設定賬戶信息。由此, 從下一次起的日報報告可經由互聯網104來進行。 產業上的可利用性
本發明可廣泛適用于用于早期檢測賬戶的非法使用或抑制非法使用 的裝置或者程序,其中,上述賬戶用于為了使用互聯網等公眾線路網而 進行的認證。
權利要求
1.一種賬戶非法使用檢測裝置(6、46、56、66、76、86),其具有使用量關聯值信息接收部(11),其從管理裝置(3)接收與使用量關聯值有關的使用量關聯值信息,其中,上述管理裝置(3)管理從多個數據發送裝置(2)經由公眾線路網(4)向數據收集裝置(5)發送數據時使用的預定賬戶,上述使用量關聯值與使用上述賬戶而產生的上述公眾線路網(4)的使用量相關聯;以及檢測部(12),其對上述使用量關聯值和預定閾值進行比較,來檢測上述賬戶的非法使用。
2. 根據權利要求1所述的賬戶非法使用檢測裝置(6),其中, 上述閾值是與每個預定期間的上述使用量關聯值的差值有關的差值 閾值,上述檢測部(12)對每個預定期間的使用量關聯值的差值和上述差 值閾值進行比較,來檢測上述賬戶的非法使用。
3. 根據權利要求l所述的賬戶非法使用檢測裝置(46),其中, 上述賬戶非法使用檢測裝置還具有根據上述使用量關聯值的歷史記錄求出使用量關聯值的趨勢預測值的使用量關聯值預測部(13), 上述閾值是上述趨勢預測值,上述檢測部(12)對上述使用量關聯值和上述趨勢預測值進行比較, 來檢測上述賬戶的非法使用。
4. 根據權利要求l所述的賬戶非法使用檢測裝置(6、 46、 56、 66、 76、 86),其中,上述使用量關聯值是上述公眾線路網(4)的使用費用。
5. 根據權利要求4所述的賬戶非法使用檢測裝置(56),其中, 上述賬戶非法使用檢測裝置還具有根據上述數據收集裝置(5)所收信的每個預定期間的收信數據量來推測上述使用費用的使用費用推測部 (14),上述閾值是與由上述使用費用推測部(14)求出的使用費用的整體 有關的推測值即整體推測值,上述檢測部(12)對每個預定期間的上述使用費用和上述整體推測 值進行比較,來檢測非法使用。
6. 根據權利要求4所述的賬戶非法使用檢測裝置(66),其中, 上述賬戶非法使用檢測裝置還具有根據上述數據收集裝置(5)所收信的每個預定期間的收信數據量來推測每個預定期間的上述使用費用的 差值的使用費用差值推測部(15),上述閾值是與由上述使用費用差值推測部(15)求出的使用費用的 差值有關的推測值即差值推測值,上述檢測部(12)對每個預定期間的上述使用費用的差值和上述差 值推測值進行比較,來檢測非法使用。
7. 根據權利要求4所述的賬戶非法使用檢測裝置(76),其中,上述賬戶非法使用檢測裝置還具有使用費用推測部(14),其根據上述數據收集裝置(5)所收信的每 個預定期間的收信數據量來推測上述使用費用;以及使用費用差值推測部(15),其根據上述數據收集裝置(5)所收信 的每個預定期間的收信數據量來推測每個預定期間的上述使用費用的差 值,上述閾值是與由上述使用費用差值推測部(15)求出的使用費用的 差值有關的推測值即差值推測值、相對于與由上述使用費用推測部(14) 求出的使用費用的整體有關的推測值即整體推測值的推測費用比,上述檢測部(12)對每個預定期間的上述使用費用的差值相對于上 述使用費用的整體的費用比和上述推測費用比進行比較,來檢測非法使 用。
8. 根據權利要求4所述的賬戶非法使用檢測裝置(86),其中, 上述賬戶非法使用檢測裝置還具有根據上述數據收集裝置(5)所收信的每個預定期間的收信數據量的歷史記錄求出使用費用的費用趨勢預 測值的使用費用預測部(16), 上述閾值是費用趨勢預測值,上述檢測部(12)對每個預定期間的上述使用費用和上述費用趨勢預測值進行比較,來檢測上述賬戶的非法使用。
9. 根據權利要求1 8中的任意一項所述的賬戶非法使用檢測裝置(6、 46、 56、 66、 76、 86),其中,上述數據發送裝置(2)是設備監視 裝置。
10. 根據權利要求1所述的賬戶非法使用檢測裝置(46、 56、 66、 76、 86),其中,上述閾值是與上述數據收集裝置(5)使用上述賬戶而產生的上述公 眾線路網(4)的使用量關聯的數據收集裝置側使用量關聯值,上述檢測部(12)對與上述管理裝置(3)使用上述賬戶而產生的上 述公眾線路網(4)的使用量關聯的管理裝置側使用量關聯值和上述數據 收集裝置側使用量關聯值進行比較,來檢測上述賬戶的非法使用。
11. 一種數據收集裝置(5),其具有使用量關聯值信息接收功能,從管理裝置(3)接收與使用量關聯值 有關的使用量關聯值信息,其中,上述管理裝置(3)管理從多個數據發 送裝置(2)經由公眾線路網(4)向數據收集裝置(5)發送數據時使用 的預定賬戶,上述使用量關聯值與使用上述賬戶而產生的公眾線路網(4) 的使用量關聯;以及檢測功能,對上述使用量關聯值和預定閾值進行比較,來檢測上述 賬戶的非法使用。
12. —種賬戶非法使用檢測程序,其包括使用量關聯值信息接收步驟,從管理裝置(3)接收與使用量關聯值 有關的使用量關聯值信息,其中,上述管理裝置(3)管理從多個數據發 送裝置(2)經由公眾線路網(4)向數據收集裝置(5)發送數據時使用 的預定賬戶,上述使用量關聯值與使用上述賬戶而產生的公眾線路網(4) 的使用量關聯;以及檢測步驟,對上述使用量關聯值和預定閾值進行比較,來檢測上述 賬戶的非法使用。
13. —種賬戶非法使用抑制裝置(108),其具有賬戶存儲部(106),其存儲有從多個數據發送裝置(102)經由公眾線路網(104)向數據收集裝置(105)發送數據時使用的第l賬戶、第2 賬戶以及各個賬戶的密碼;賬戶選擇部(109),其每隔預定期間從上述第1賬戶和第2賬戶中 交替進行選擇;密碼設定信息發送部(110),其在使用由上述賬戶選擇部(109)選 擇出的上述第1賬戶或第2賬戶中的任意一方從上述數據發送裝置(102) 進行訪問時,將與上述第1賬戶或第2賬戶中的另一方的上述密碼的設 定狀況有關的密碼設定信息發送給上述數據發送裝置(102);密碼改寫部(111),其對管理上述第1賬戶、第2賬戶以及各個賬 戶密碼的管理裝置(103),每當經過上述預定期間時,改寫上述第1賬 戶或第2賬戶中的另一方的上述密碼;以及密碼變更部(112),其在存儲于上述賬戶存儲部(106)內的密碼中, 每當經過上述預定期間時,變更上述第1賬戶和第2賬戶中的一方的上 述密碼。
14. 一種賬戶非法使用抑制裝置(128),其具有賬戶存儲部(126),其與各個數據發送裝置(102)相對應地存儲有 從多個數據發送裝置(102)經由公眾線路網(104)向數據收集裝置(105) 發送數據時使用的多個賬戶以及各個賬戶的密碼;密碼變更部(132),其每隔預定期間變更多個上述賬戶的各個密碼;密碼設定信息發送部(130),其在從上述數據發送裝置(102)進行 訪問時,將與上述密碼的設定狀況有關的密碼設定信息發送給上述數據 發送裝置(102);以及密碼改寫部(131),其對管理多個上述賬戶以及各個賬戶的密碼的 管理裝置(103),每當經過上述預定期間時改寫上述密碼。
15. 根據權利要求13或14所述的賬戶非法使用抑制裝置(108、128), 其中,上述賬戶非法使用抑制裝置還具有用于管理上述密碼設定信息的 發送狀況的管理數據庫(107)。
16. 根據權利要求15所述的賬戶非法使用抑制裝置(108、 128), 其中,上述管理數據庫(107)存儲與上述密碼設定信息的發送狀況有關的狀態。
17. 根據權利要求15所述的賬戶非法使用抑制裝置(108、 128), 其中,上述管理數據庫(107)與上述賬戶存儲部(106)成為一體。
18. —種賬戶非法使用抑制程序,其具有賬戶選擇步驟,每隔預定期間從第1賬戶和第2賬戶中交替進行選 擇,其中,上述第1賬戶和第2賬戶在從多個數據發送裝置(102)經由 公眾線路網(104)向數據收集裝置(105)發送數據時使用;密碼設定信息發送步驟,在使用選擇出的上述第1賬戶或第2賬戶 中的任意一方從上述數據發送裝置(102)進行訪問時,將與上述第l賬 戶或第2賬戶中的另一方的密碼的設定狀況有關的密碼設定信息發送給 上述數據發送裝置(102);密碼改寫步驟,每當經過上述預定期間時,對管理上述第1賬戶、 第2賬戶以及各個賬戶密碼的管理裝置(103),改寫上述第1賬戶或第2 賬戶中的另一方的上述密碼;以及密碼變更步驟,每當經過上述預定期間時,變更上述第1賬戶和第 2賬戶中的一方的上述密碼。
全文摘要
本發明提供一種能夠早期檢測賬戶的非法使用或者抑制非法使用的賬戶非法使用檢測或抑制裝置、數據收集裝置以及賬戶非法使用檢測或抑制程序。賬戶非法使用檢測裝置(6)具有使用量關聯值信息接收部(11)和檢測部(12)。使用量關聯值信息接收部(11)從管理裝置(3)接收使用量關聯值信息。管理裝置(3)管理預定賬戶。預定賬戶在從多個數據發送裝置(2)經由公眾線路網向數據收集裝置(5)發送數據時使用。使用量關聯值信息與使用量關聯值有關。使用量關聯值與使用賬戶而產生的公眾線路網(4)的使用量相關聯。檢測部(12)對使用量關聯值和預定閾值進行比較,來檢測賬戶的非法使用。
文檔編號G06F21/00GK101253507SQ200680031999
公開日2008年8月27日 申請日期2006年8月23日 優先權日2005年8月29日
發明者保賀正造, 河合詔之 申請人:大金工業株式會社