JP5072632B2 - アクセス権管理システム - Google Patents
アクセス権管理システム Download PDFInfo
- Publication number
- JP5072632B2 JP5072632B2 JP2008027697A JP2008027697A JP5072632B2 JP 5072632 B2 JP5072632 B2 JP 5072632B2 JP 2008027697 A JP2008027697 A JP 2008027697A JP 2008027697 A JP2008027697 A JP 2008027697A JP 5072632 B2 JP5072632 B2 JP 5072632B2
- Authority
- JP
- Japan
- Prior art keywords
- document
- server
- policy
- access
- access right
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6209—Protecting access to data via a platform, e.g. using keys or access control rules to a single file or object, e.g. in a secure envelope, encrypted and accessed using a key, or with access control rules appended to the object itself
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2141—Access rights, e.g. capability lists, access control lists, access tables, access matrices
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Software Systems (AREA)
- General Health & Medical Sciences (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Health & Medical Sciences (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Bioethics (AREA)
- Storage Device Security (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
Description
以下では、本実施例において使用する言葉の定義を行う。
(1)アクセス
「ドキュメントにアクセスする」とは、
・ユーザからの表示指示に応じてクライアントコンピュータがドキュメントを表示する、
・ユーザからの編集指示に応じてクライアントコンピュータがドキュメントを編集する、
・ユーザからの印刷指示に応じてクライアントコンピュータがドキュメントの印刷命令を印刷機に送ることを含む。
「ドキュメントに対するアクセス権」とは、アクセス指示に応じた処理(ドキュメントに対する処理)をクライアントコンピュータに実行させるための権限である。
「アクセス権を設定する」とは、
概念的には、特定のユーザ又はそのユーザの集合に対して、特定のドキュメントに対してアクセス権を与えることを示す。
「ポリシー」とは、上記関連付けを示すファイルのことである。
「ポリシーサーバ」とは、ポリシーを作成して保存するサーバ装置のことである。あるドキュメントに対するポリシーを作成して保存することを、(あるドキュメントのための)ポリシーを発行するともいう。
図2は、ポリシーサーバ103がオンラインポリシーを発行する際のフローチャート、図3はクライアントコンピュータ102がドキュメント(例えば、PDFファイル)に対して、そのオンラインポリシーを適用する際のフローチャートである。
図6はオンライン環境での使用を必要とするオンラインポリシーが適用されたドキュメントをDMSに登録する際のフローチャートである。
図7はDMS104で管理される、ポリシーと、ポリシーでアクセス権が管理されている各処理に対してS605で設定した実行可能回数とを関連付けた情報を示す。
図8はDMS104で管理されているドキュメントにアクセスする際のフローチャートである。
実施例1では、オンラインポリシーが適用されたドキュメントをDMS104で管理する場合に、DMS104においてオンラインポリシーがアクセス権を管理する各処理に制限値として、実行可能回数を設定することを実現した。
実施例2では、DMS104が管理するドキュメントにダウンロード処理が実行された場合、ポリシーを更新することで、DMS104で実行可能回数を設定した処理の実行を禁止する。
実施例2及び実施例3では、DMS104が管理するドキュメントにダウンロード処理が実行された場合、ポリシーを更新することで、ドキュメントをダウンロードしたユーザの、DMS104で実行可能回数を設定した処理の実行を禁止した。
実施例4では、ダウンロード処理を実行するドキュメントに新規にオンラインポリシーを作成及び適用する。
図14はポリシーサーバ103がオフラインポリシーを発行する際のフローチャート、図15はクライアントコンピュータ102がドキュメント(例えば、PDFファイル)に対してそのオフラインポリシーを適用する際のフローチャートである。
図16はオフライン環境での使用を許可するオフラインポリシーが適用されたドキュメントにアクセスする際のフローチャートである。なお、オフラインポリシーが適用されたドキュメントにアクセスする場合のクライアントコンピュータ102には、S1501で受信した、オフラインポリシーが適用されたドキュメントと対応するプリンシパルキーが保存されていなければならない。
前述した実施形態の機能を実現するプログラムをコンピュータ読み取り可能な記録媒体に記憶させ、該記録媒体に記憶されたプログラムをコードとして読み出し、コンピュータにおいて実行する処理方法も上述の実施形態の範疇に含まれる。また、前述のプログラムが記憶された記録媒体はもちろんそのプログラム自体も上述の実施形態に含まれる。
102 クライアントコンピュータ
103 ポリシーサーバ
104 ドキュメント管理サーバ
Claims (11)
- ドキュメントに対するアクセスの許可又は禁止を示すアクセス権を第1のファイルに保存する第1のサーバと、
前記許可されているアクセスの実行可能回数を第2のファイルに保存する第2のサーバと
を備え、
前記第2のサーバは、前記アクセス権と前記実行可能回数とを関連付けて前記第2のファイルに保存し、所定の条件が成立した場合、前記第1のサーバに対して、前記第1のファイルに保存されているアクセス権の更新を指示し、
当該指示を受けた前記第1のサーバは、当該アクセス権の更新を実行し、
前記アクセス権の更新は、前記実行回数が設定された処理に対するアクセス権を許可から禁止に変更し、前記実行回数が設定されていない処理に対するアクセス権は変更しないことであることを特徴とするアクセス権管理システム。 - 前記第1のサーバは、前記許可されているアクセスの履歴情報を記憶することを特徴とする請求項1記載のアクセス権管理システム。
- 前記第2のサーバは、前記第1のサーバから前記アクセスの履歴情報を取得し、当該履歴情報に基づき前記許可されているアクセスの実行回数を求めることを特徴とする請求項2記載のアクセス権管理システム。
- 前記所定の条件は、前記第2のサーバが、当該第2のサーバの管理外の装置からドキュメントのダウンロード指示を受け取った場合であることを特徴とする請求項1ないし3のいずれかに記載のアクセス権管理システム。
- 前記所定の条件は、前記第2のサーバの管理外の装置が、当該第2のサーバからドキュメントをダウンロードした場合であることを特徴とする請求項1ないし3のいずれかに記載のアクセス権管理システム。
- 第1のサーバが、ドキュメントに対するアクセスの許可又は禁止を示すアクセス権を第1のファイルに保存するステップと、
第2のサーバが、前記許可されているアクセスの実行可能回数を第2のファイルに保存するステップと
を含み、
前記第2のサーバは、前記アクセス権と前記実行可能回数とを関連付けて前記第2のファイルに保存し、所定の条件が成立した場合、前記第1のサーバに対して、前記第1のファイルに保存されているアクセス権の更新を指示し、
当該指示を受けた前記第1のサーバは、当該アクセス権の更新を実行し、
前記アクセス権の更新は、前記実行回数が設定された処理に対するアクセス権を許可から禁止に変更し、前記実行回数が設定されていない処理に対するアクセス権は変更しないことであことを特徴とするアクセス権管理方法。 - 前記第1のサーバは、前記許可されているアクセスの履歴情報を記憶することを特徴とする請求項6記載のアクセス権管理方法。
- 前記第2のサーバは、前記第1のサーバから前記アクセスの履歴情報を取得し、当該履歴情報に基づき前記許可されているアクセスの実行回数を求めることを特徴とする請求項7記載のアクセス権管理方法。
- 前記所定の条件は、前記第2のサーバが、当該第2のサーバの管理外の装置からドキュメントのダウンロード指示を受け取った場合であることを特徴とする請求項6ないし8のいずれかに記載のアクセス権管理方法。
- 前記所定の条件は、前記第2のサーバの管理外の装置が、当該第2のサーバからドキュメントをダウンロードした場合であることを特徴とする請求項6ないし8のいずれかに記載のアクセス権管理方法。
- コンピュータに、請求項6ないし10のいずれか1項に記載の方法を実行させるためのプログラム。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2008027697A JP5072632B2 (ja) | 2008-02-07 | 2008-02-07 | アクセス権管理システム |
US12/366,500 US8302206B2 (en) | 2008-02-07 | 2009-02-05 | Appropriate control of access right to access a document within set number of accessible times |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2008027697A JP5072632B2 (ja) | 2008-02-07 | 2008-02-07 | アクセス権管理システム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2009187364A JP2009187364A (ja) | 2009-08-20 |
JP5072632B2 true JP5072632B2 (ja) | 2012-11-14 |
Family
ID=40940028
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2008027697A Expired - Fee Related JP5072632B2 (ja) | 2008-02-07 | 2008-02-07 | アクセス権管理システム |
Country Status (2)
Country | Link |
---|---|
US (1) | US8302206B2 (ja) |
JP (1) | JP5072632B2 (ja) |
Families Citing this family (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP5503950B2 (ja) * | 2009-12-03 | 2014-05-28 | 株式会社沖データ | 画像処理装置 |
US9589114B2 (en) * | 2010-01-05 | 2017-03-07 | Microsoft Technology Licensing, Llc | Policy for digital rights management |
US9137014B2 (en) | 2011-01-25 | 2015-09-15 | Adobe Systems Incorporated | Systems and methods for controlling electronic document use |
US8611544B1 (en) * | 2011-01-25 | 2013-12-17 | Adobe Systems Incorporated | Systems and methods for controlling electronic document use |
US10225354B2 (en) * | 2011-06-06 | 2019-03-05 | Mitel Networks Corporation | Proximity session mobility |
US9430674B2 (en) * | 2014-04-16 | 2016-08-30 | Bank Of America Corporation | Secure data access |
US9378384B2 (en) | 2014-04-16 | 2016-06-28 | Bank Of America Corporation | Secure endpoint file export in a business environment |
CN105678178A (zh) * | 2014-11-17 | 2016-06-15 | 中兴通讯股份有限公司 | 一种实现文件密码锁的方法和电子设备 |
US10268816B2 (en) * | 2016-03-31 | 2019-04-23 | Microsoft Technology Licensing, Llc | Dynamic updating of process policies |
CN112055849B (zh) * | 2018-04-19 | 2024-01-16 | 村田机械株式会社 | 排他控制系统以及排他控制方法 |
CN111339557A (zh) * | 2020-02-20 | 2020-06-26 | 北京字节跳动网络技术有限公司 | 在线文档显示方法、装置、设备及介质 |
Family Cites Families (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH08263438A (ja) * | 1994-11-23 | 1996-10-11 | Xerox Corp | ディジタルワークの配給及び使用制御システム並びにディジタルワークへのアクセス制御方法 |
WO2002056203A1 (en) * | 2000-12-08 | 2002-07-18 | Matsushita Electric Industrial Co., Ltd. | Distribution device, terminal device, and program and method for use therein |
CN1757043A (zh) * | 2003-03-05 | 2006-04-05 | 松下电器产业株式会社 | 数字内容分发系统 |
US7512798B2 (en) * | 2003-06-27 | 2009-03-31 | Microsoft Corporation | Organization-based content rights management and systems, structures, and methods therefor |
JP3984951B2 (ja) * | 2003-11-21 | 2007-10-03 | キヤノン株式会社 | コンテンツ利用回数制限方法、コンテンツ利用端末装置、コンテンツ利用システム、コンピュータプログラム、及びコンピュータ読み取り可能な記録媒体 |
JP2006209682A (ja) * | 2005-01-31 | 2006-08-10 | Fuji Xerox Co Ltd | データ管理システム |
JP4481903B2 (ja) * | 2005-08-24 | 2010-06-16 | キヤノン株式会社 | 文書配信システム、文書管理クライアント、文書配信方法およびプログラム |
JP2007109160A (ja) * | 2005-10-17 | 2007-04-26 | Canon Inc | 文書管理システムとアクセス権管理サーバ間の連携方法 |
JP2007129413A (ja) * | 2005-11-02 | 2007-05-24 | Ntt Data Corp | 情報処理システム及びコンピュータプログラム |
JP2007140846A (ja) * | 2005-11-17 | 2007-06-07 | Canon Inc | データ管理システム及びデータ管理方法 |
JP2007200140A (ja) | 2006-01-27 | 2007-08-09 | Canon Inc | 文書権限管理装置、文書権限管理システム、文書権限管理方法、及びコンピュータプログラム |
JP4838631B2 (ja) * | 2006-05-17 | 2011-12-14 | 富士通株式会社 | 文書アクセス管理プログラム、文書アクセス管理装置および文書アクセス管理方法 |
-
2008
- 2008-02-07 JP JP2008027697A patent/JP5072632B2/ja not_active Expired - Fee Related
-
2009
- 2009-02-05 US US12/366,500 patent/US8302206B2/en not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2009187364A (ja) | 2009-08-20 |
US20090205017A1 (en) | 2009-08-13 |
US8302206B2 (en) | 2012-10-30 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5072632B2 (ja) | アクセス権管理システム | |
JP4968917B2 (ja) | 権限管理装置、権限管理システム及び権限管理方法 | |
US8327133B2 (en) | Communication device and medium for the same | |
JP4350549B2 (ja) | デジタル著作権管理のための情報処理装置 | |
US8402459B2 (en) | License management system, license management computer, license management method, and license management program embodied on computer readable medium | |
JP4148246B2 (ja) | 通信システム、証明書更新装置、証明書更新プログラム、通信装置及び代替更新プログラム | |
JP4342584B2 (ja) | ファイルアクセス制御装置及びプログラム | |
JP4586913B2 (ja) | 文書管理システム、文書利用管理装置、及びプログラム | |
WO2014097444A1 (ja) | 制御システム及びプログラム送信装置及び認証サーバ及びプログラム保護方法及びプログラム送信方法及びプログラム送信装置のプログラム | |
KR20120014561A (ko) | 사용자 ⅰd에 기초한 강화된 제품 기능 | |
TW201337631A (zh) | 機密資訊洩漏防止系統、機密資訊洩漏防止方法、及電腦可讀取之記錄媒體 | |
MX2012000077A (es) | Metodo para controlar y monitorear de forma remota los datos producidos sobre un software de escritorio. | |
KR100810368B1 (ko) | 그룹 내 문서에 대한 유출 방지 및 접근 제어 시스템 | |
JP2005293357A (ja) | ログインシステム及び方法 | |
JP2019067264A (ja) | ソフトウェア管理システム、ソフトウェア更新装置、ソフトウェア更新方法、及びソフトウェア更新プログラム | |
EP2736010A1 (en) | License management device, license management system, license management method, and program | |
JP5012574B2 (ja) | 共通鍵自動共有システム及び共通鍵自動共有方法 | |
US20200084322A1 (en) | Information processing apparatus, protection processing apparatus and terminal device | |
JP2008134819A (ja) | 情報処理システムおよび、電子許可情報発行装置、電子情報利用装置、権利発行装置、電子許可情報発行プログラム、電子情報利用プログラム、権利発行プログラム | |
JP2006155585A (ja) | 文書管理サービス提供装置、認証サービス提供装置、文書管理サービス提供プログラム、認証サービス提供プログラム、記録媒体、文書管理サービス提供方法及び認証サービス提供方法 | |
JP2004234591A (ja) | アップデートシステム、公開サーバ、端末、ライセンス発行サーバ及びプログラム | |
JP2013223171A (ja) | 公開鍵認証基盤統制システム、認証局サーバ、利用者端末、公開鍵認証基盤統制方法、およびプログラム | |
JP2009181598A (ja) | デジタル著作権管理のための情報処理装置 | |
JP2007329731A (ja) | 証明書更新方法、システム及びプログラム | |
JP2012256253A (ja) | 情報処理装置、情報処理方法、プログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
RD02 | Notification of acceptance of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7422 Effective date: 20101106 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20110207 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20120426 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20120502 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20120702 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20120724 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20120821 |
|
R151 | Written notification of patent or utility model registration |
Ref document number: 5072632 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R151 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20150831 Year of fee payment: 3 |
|
LAPS | Cancellation because of no payment of annual fees |