JP7179482B2 - 情報処理装置、制御方法、およびそのプログラム - Google Patents
情報処理装置、制御方法、およびそのプログラム Download PDFInfo
- Publication number
- JP7179482B2 JP7179482B2 JP2018080775A JP2018080775A JP7179482B2 JP 7179482 B2 JP7179482 B2 JP 7179482B2 JP 2018080775 A JP2018080775 A JP 2018080775A JP 2018080775 A JP2018080775 A JP 2018080775A JP 7179482 B2 JP7179482 B2 JP 7179482B2
- Authority
- JP
- Japan
- Prior art keywords
- verification
- program
- information processing
- software
- processing apparatus
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/57—Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
- G06F21/572—Secure firmware programming, e.g. of basic input output system [BIOS]
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/03—Indexing scheme relating to G06F21/50, monitoring users, programs or devices to maintain the integrity of platforms
- G06F2221/033—Test or assess software
Landscapes
- Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Software Systems (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Stored Programmes (AREA)
- Facsimiles In General (AREA)
- Accessory Devices And Overall Control Thereof (AREA)
Description
前記ハードウェア検証手段によるハードウェアのハードウェア検証を実行し検証が成功したことを契機にして前記制御手段による前記記憶手段に記憶されたプログラムのソフトウェア検証を実行する第1の検証手段と、
前記第1の検証手段による検証が失敗した場合、前記情報処理装置の利用を制限する制限手段と、
前記第1の検証手段による検証が成功し、かつ、前記情報処理装置の起動が完了した後、特定の機能が実行されることに伴い前記制御手段による前記記憶手段に記憶された前記特定の機能が実行されるプログラムのソフトウェア検証を実行する第2の検証手段を有し、
前記制限手段は、前記第2の検証手段による検証が失敗した場合、少なくとも、前記特定の機能が実行されるプログラムの利用を制限し、
前記第1の検証手段でソフトウェア検証が実行されるプログラムは、少なくとも、前記特定の機能が実行されるプログラムが含まれることを特徴とする情報処理装置。
以下、本発明の実施の形態を図面に基づいて解説する。本実施例では、システム起動時、機能実行時のソフトウェア検証処理、ソフトウェア更新時の正解値の更新処理、および検証設定の操作部制御処理について説明する。ここではMFP(Multi-Function Peripheral:複合機)を例に実施例を説明するが、本発明は複合機以外の任意の情報処理装置に適用可能な技術である。
以下、本発明の実施の形態を図面に基づいて解説する。本実施例では、セキュリティ設定画面701の制御する他の形態について説明する。記載を省略した部分については、実施例1と同じ構成および処理である。
本発明は、以下の処理を実行することによっても実現される。即ち、上述した実施例の機能を実現するソフトウェア(プログラム)を、ネットワーク又は各種記憶媒体を介してシステム或いは装置に供給し、そのシステム或いは装置のコンピュータ(またはCPUやMPU等)がプログラムを読み出して実行する処理である。
220 CPU
221 BIOS検証ユニット
381 起動時検証部
321 起動時検証用正解値リスト
322 実行時検証部
323 実行時検証用ホワイトリスト
701 セキュリティ設定画面
Claims (11)
- ハードウェア検証手段と、複数のプログラムを記憶する記憶手段と、前記複数のプログラムの実行を制御する制御手段と、を有する情報処理装置であって、
前記ハードウェア検証手段によるハードウェアのハードウェア検証を実行し検証が成功したことを契機にして前記制御手段による前記記憶手段に記憶されたプログラムのソフトウェア検証を実行する第1の検証手段と、
前記第1の検証手段による検証が失敗した場合、前記情報処理装置の利用を制限する制限手段と、
前記第1の検証手段による検証が成功し、かつ、前記情報処理装置の起動が完了した後、特定の機能が実行されることに伴い前記制御手段による前記記憶手段に記憶された前記特定の機能が実行されるプログラムのソフトウェア検証を実行する第2の検証手段を有し、
前記制限手段は、前記第2の検証手段による検証が失敗した場合、少なくとも、前記特定の機能が実行されるプログラムの利用を制限し、
前記第1の検証手段でソフトウェア検証が実行されるプログラムは、少なくとも、前記特定の機能が実行されるプログラムが含まれることを特徴とする情報処理装置。 - 前記第2の検証手段による検証が失敗したことに伴う前記制限手段による制限とは前記プログラムの利用の停止であり、停止に伴い改ざんを検知したことを前記情報処理装置の画面上に通知することを特徴とする請求項1に記載の情報処理装置。
- 前記第1の検証手段による検証は前記情報処理装置の電源が供給され起動処理が開始されたタイミングで実行され、前記第2の検証手段による検証は前記情報処理装置の機能を実行することが指示されたタイミングで実行されることを特徴とする請求項1または2に記載の情報処理装置。
- 前記第1の検証手段による検証の内の前記ソフトウェア検証ではプログラム内の各プログラムの起動順に従い前記各プログラムのソフトウェア検証を順番に実行し、何れかのプログラムのソフトウェア検証が失敗したことで、前記制限手段により前記情報処理装置の利用が制限されることを特徴とする請求項1乃至3の何れか1項に記載の情報処理装置。
- 前記第1の検証手段によるソフトウェア検証ではプログラム内で次に起動するプログラムのハッシュ値を計算し、前記第1の検証手段に利用するため記憶した第1のハッシュ値のリストに含まれるハッシュ値との比較を実行することを特徴とする請求項4に記載の情報処理装置。
- 前記第2の検証手段によるソフトウェア検証ではユーザにより選択された機能に対応するプログラムのハッシュ値を計算し、前記第2の検証手段による検証に利用するため記憶した第2のハッシュ値のリストに含まれるハッシュ値との比較を実行することを特徴とする請求項1乃至5の何れか1項に記載の情報処理装置。
- 前記制限手段は、前記第2の検証手段によるソフトウェア検証が失敗したことに応じて当該プログラムが既知のプログラムであるか否かを判断し、既知のプログラムでないと判断した場合は前記情報処理装置のシステムを停止せずに未知のプログラムの実行を制限した旨を通知することを特徴とする請求項1乃至6の何れか1項に記載の情報処理装置。
- 前記ハードウェア検証手段により検証されるハードウェアとはBIOSであり、前記制御手段により検証されるプログラムとはOSを構成するプログラムおよび/またはアプリケーションプログラムであることを特徴とする請求項1乃至7の何れか1項に記載の情報処理装置。
- 前記第1の検証手段による実行を指示する第1の指示部と、前記第2の検証手段による実行を指示する第2の指示部を含む画面を表示し、
前記画面において、前記第1の指示部によって前記第1の検証手段による実行を指示されていない場合は、前記第2の指示部による前記第2の検証手段による実行の指示を受け付けないことを特徴とする請求項1乃至8の何れか1項に記載の情報処理装置。 - 前記画面において、前記第1の指示部によって前記第1の検証手段による実行を指示されている場合に、前記第1の検証手段による実行を行い、前記第2の指示部によって前記第2の検証手段による実行を指示されている場合に、前記第2の検証手段による実行を行うことを特徴する請求項9に記載の情報処理装置。
- ハードウェア検証手段によるハードウェア検証ステップと、複数のプログラムを記憶手段に記憶する記憶ステップと、前記複数のプログラムの実行を制御する制御手段による制御ステップと、を実行する情報処理装置の制御方法であって、
前記ハードウェア検証手段によるハードウェアのハードウェア検証を実行し検証が成功したことを契機にして前記制御手段による前記記憶手段に記憶されたプログラムのソフトウェア検証を実行する第1の検証ステップと、
前記第1の検証ステップによる検証が失敗した場合、前記情報処理装置の利用を制限する第1の制限ステップと、
前記第1の検証ステップによる検証が成功し、かつ、前記情報処理装置の起動が完了した後、特定の機能が実行されることに伴い前記制御手段による前記記憶手段に記憶された前記特定の機能が実行されるプログラムのソフトウェア検証を実行する第2の検証ステップと、
前記第2の検証ステップによる検証が失敗した場合、少なくとも、前記特定の機能が実行されるプログラムの利用を制限する第2の制限ステップを有し、
前記第1の検証ステップでソフトウェア検証が実行されるプログラムは、少なくとも、前記特定の機能が実行されるプログラムが含まれる情報処理装置の制御方法。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2018080775A JP7179482B2 (ja) | 2018-04-19 | 2018-04-19 | 情報処理装置、制御方法、およびそのプログラム |
US16/383,252 US11681809B2 (en) | 2018-04-19 | 2019-04-12 | Information processing apparatus, control method, and storage medium |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2018080775A JP7179482B2 (ja) | 2018-04-19 | 2018-04-19 | 情報処理装置、制御方法、およびそのプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2019191698A JP2019191698A (ja) | 2019-10-31 |
JP7179482B2 true JP7179482B2 (ja) | 2022-11-29 |
Family
ID=68237958
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2018080775A Active JP7179482B2 (ja) | 2018-04-19 | 2018-04-19 | 情報処理装置、制御方法、およびそのプログラム |
Country Status (2)
Country | Link |
---|---|
US (1) | US11681809B2 (ja) |
JP (1) | JP7179482B2 (ja) |
Families Citing this family (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP7289641B2 (ja) * | 2018-11-30 | 2023-06-12 | キヤノン株式会社 | 情報処理装置、およびその制御方法 |
JP7282616B2 (ja) | 2019-06-27 | 2023-05-29 | キヤノン株式会社 | 情報処理装置、情報処理方法およびプログラム |
JP7477990B2 (ja) * | 2020-02-28 | 2024-05-02 | 日立Astemo株式会社 | 情報処理装置、及びプログラム起動方法 |
DE102020211346A1 (de) | 2020-09-10 | 2022-03-10 | Robert Bosch Gesellschaft mit beschränkter Haftung | Verfahren zum Booten einer elektronischen Vorrichtung |
JP7354074B2 (ja) * | 2020-09-18 | 2023-10-02 | 株式会社東芝 | 情報処理装置、情報処理方法およびプログラム |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2007141044A (ja) | 2005-11-21 | 2007-06-07 | Sony Computer Entertainment Inc | 情報処理装置、及びプログラム実行制御方法 |
JP2009301429A (ja) | 2008-06-16 | 2009-12-24 | Ricoh Co Ltd | ソフトウェア改ざん検知方法、機器及び画像処理装置 |
JP2010182196A (ja) | 2009-02-06 | 2010-08-19 | Kddi Corp | 情報処理装置およびファイル検証システム |
JP2012078953A (ja) | 2010-09-30 | 2012-04-19 | Kyocera Mita Corp | 改ざん検知装置及び改ざん検知方法 |
Family Cites Families (31)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
ES2357472T3 (es) * | 1995-06-29 | 2011-04-26 | Igt | Sistema de juego electrónico de casino con mayor capacidad de juego, de autenticación y de seguridad. |
US20010032319A1 (en) * | 2000-01-10 | 2001-10-18 | Authentec, Inc. | Biometric security system for computers and related method |
US7749076B2 (en) * | 2002-09-13 | 2010-07-06 | Bally Gaming, Inc. | System and method for an alterable storage media in a gaming machine |
US7237238B2 (en) * | 2002-03-01 | 2007-06-26 | Dell Products L.P. | Method and apparatus for automated operating systems upgrade |
US20050060530A1 (en) * | 2003-09-12 | 2005-03-17 | Giga-Byte Technology Co., Ltd | Method for displaying information of updating BIOS |
US20050132357A1 (en) * | 2003-12-16 | 2005-06-16 | Microsoft Corporation | Ensuring that a software update may be installed or run only on a specific device or class of devices |
US7716382B2 (en) * | 2005-01-11 | 2010-05-11 | Microsoft Corporation | Rich targeting criteria for selection of driver packages |
US20060225067A1 (en) * | 2005-04-05 | 2006-10-05 | Inventec Corporation | Method for automatically updating and backing up the BIOS |
DE102005043043A1 (de) * | 2005-09-09 | 2007-03-22 | Fujitsu Siemens Computers Gmbh | Computer mit mindestens einer Anschlussmöglichkeit für ein Wechselspeichermedium und Verfahren zum Starten und Betreiben eines Computers mit einem Wechselspeichermedium |
US7757112B2 (en) * | 2006-03-29 | 2010-07-13 | Lenovo (Singapore) Pte. Ltd. | System and method for booting alternate MBR in event of virus attack |
US8239686B1 (en) * | 2006-04-27 | 2012-08-07 | Vudu, Inc. | Method and system for protecting against the execution of unauthorized software |
US20100063996A1 (en) * | 2006-07-03 | 2010-03-11 | Kouichi Kanemura | Information processing device, information recording device, information processing system, program update method, program, and integrated circuit |
US20080077783A1 (en) * | 2006-09-26 | 2008-03-27 | Inventec Corporation | Method of integrating image and release note of BIOS |
US8332635B2 (en) * | 2007-05-29 | 2012-12-11 | International Business Machines Corporation | Updateable secure kernel extensions |
US8433927B2 (en) * | 2007-05-29 | 2013-04-30 | International Business Machines Corporation | Cryptographically-enabled privileged mode execution |
US7886162B2 (en) * | 2007-05-29 | 2011-02-08 | International Business Machines Corporation | Cryptographic secure program overlays |
JP5085287B2 (ja) * | 2007-11-21 | 2012-11-28 | 株式会社リコー | 情報処理装置、正当性検証方法および正当性検証プログラム |
WO2009107349A1 (ja) * | 2008-02-25 | 2009-09-03 | パナソニック株式会社 | 情報処理装置 |
TW201009581A (en) * | 2008-08-26 | 2010-03-01 | Asustek Comp Inc | Method and system for protecting data |
US20140289794A1 (en) * | 2009-01-28 | 2014-09-25 | Headwater Partners I Llc | Communications device with secure data path processing agents |
JP5921082B2 (ja) * | 2011-05-10 | 2016-05-24 | キヤノン株式会社 | 画像処理装置及びその制御方法、並びにプログラム |
US20130117006A1 (en) * | 2011-11-07 | 2013-05-09 | Microsoft Corporation | Simulated boot process to detect introduction of unauthorized information |
CN104662547A (zh) * | 2012-10-19 | 2015-05-27 | 迈克菲股份有限公司 | 移动应用管理 |
US9270674B2 (en) * | 2013-03-29 | 2016-02-23 | Citrix Systems, Inc. | Validating the identity of a mobile application for mobile application management |
US9305162B2 (en) * | 2013-07-31 | 2016-04-05 | Good Technology Corporation | Centralized selective application approval for mobile devices |
JP6370098B2 (ja) * | 2014-05-16 | 2018-08-08 | 杉中 順子 | 情報処理装置、情報処理監視方法、プログラム、及び記録媒体 |
RU2586576C1 (ru) * | 2014-12-05 | 2016-06-10 | Закрытое акционерное общество "Лаборатория Касперского" | Способ выполнения обращения к процедурам загрузочного драйвера |
JP6494373B2 (ja) * | 2015-03-31 | 2019-04-03 | キヤノン株式会社 | 情報処理装置、情報処理装置の制御方法、およびコンピュータプログラム |
WO2016185577A1 (ja) * | 2015-05-20 | 2016-11-24 | 富士通株式会社 | プログラム検証方法、検証プログラム、及び情報処理装置 |
BR112018010437A8 (pt) * | 2016-01-25 | 2019-02-26 | Hewlett Packard Development Co | proteção do código básico de entrada/saída (bios) |
JP6675227B2 (ja) | 2016-02-26 | 2020-04-01 | キヤノン株式会社 | 情報処理装置、情報処理システム、情報処理方法、及びプログラム |
-
2018
- 2018-04-19 JP JP2018080775A patent/JP7179482B2/ja active Active
-
2019
- 2019-04-12 US US16/383,252 patent/US11681809B2/en active Active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2007141044A (ja) | 2005-11-21 | 2007-06-07 | Sony Computer Entertainment Inc | 情報処理装置、及びプログラム実行制御方法 |
JP2009301429A (ja) | 2008-06-16 | 2009-12-24 | Ricoh Co Ltd | ソフトウェア改ざん検知方法、機器及び画像処理装置 |
JP2010182196A (ja) | 2009-02-06 | 2010-08-19 | Kddi Corp | 情報処理装置およびファイル検証システム |
JP2012078953A (ja) | 2010-09-30 | 2012-04-19 | Kyocera Mita Corp | 改ざん検知装置及び改ざん検知方法 |
Also Published As
Publication number | Publication date |
---|---|
US11681809B2 (en) | 2023-06-20 |
JP2019191698A (ja) | 2019-10-31 |
US20190325138A1 (en) | 2019-10-24 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP7179482B2 (ja) | 情報処理装置、制御方法、およびそのプログラム | |
JP4848190B2 (ja) | アプリケーション実行装置、アプリケーション実行方法及びアプリケーション実行プログラム | |
US9471328B2 (en) | Information processor having program and configuration data stored in different storage areas and reflecting configuration data in operation in program | |
JP4704233B2 (ja) | 情報処理装置及びその制御方法 | |
JP2014021953A (ja) | 情報処理装置、画像処理装置、起動制御方法及び起動制御プログラム | |
JP7574367B2 (ja) | 情報処理装置、情報処理方法およびプログラム | |
JP2019212114A (ja) | 情報処理装置、その制御方法およびプログラム | |
JP2004118237A (ja) | 画像形成装置およびアプリケーションインストール方法 | |
JP2019197249A (ja) | プログラム | |
JP2023096096A (ja) | 情報処理装置、情報処理方法およびプログラム | |
US11526597B2 (en) | Information processing apparatus, method of controlling the same, and storage medium | |
JP2005148934A (ja) | 情報処理装置、プログラム起動方法、プログラム起動プログラム及び記録媒体 | |
JP7378980B2 (ja) | 情報処理装置、情報処理方法およびプログラム | |
JP2006311590A (ja) | 画像形成装置およびアプリケーションインストール方法 | |
JP2009070247A (ja) | 情報処理装置、情報処理方法および画像処理装置 | |
CN110708436A (zh) | 图像处理设备及其控制方法以及存储介质 | |
JP7182966B2 (ja) | 情報処理装置、情報処理装置の起動方法、及びプログラム | |
JP6706278B2 (ja) | 情報処理装置、及び情報処理方法 | |
JP2006271005A (ja) | 画像形成装置およびアプリケーションインストール方法 | |
JP6518302B2 (ja) | 情報処理装置とその制御方法、及びプログラム | |
JP2022157063A (ja) | 情報処理装置、情報処理方法およびプログラム | |
JP4856444B2 (ja) | 情報処理装置及び情報処理方法 | |
JP2010218469A (ja) | 情報処理装置、情報処理方法、プログラムおよび記録媒体 | |
JP2022147763A (ja) | 情報処理装置及びプログラムの検証方法とプログラム | |
JP2022080687A (ja) | 情報処理装置、情報処理装置の制御方法及びプログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20210406 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20220131 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20220201 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20220401 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20220809 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20221005 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20221018 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20221116 |
|
R151 | Written notification of patent or utility model registration |
Ref document number: 7179482 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R151 |