JP2002041359A - Log recorder, authorized data writer, log recording method, authorized data writing method and recording medium - Google Patents

Log recorder, authorized data writer, log recording method, authorized data writing method and recording medium

Info

Publication number
JP2002041359A
JP2002041359A JP2000224906A JP2000224906A JP2002041359A JP 2002041359 A JP2002041359 A JP 2002041359A JP 2000224906 A JP2000224906 A JP 2000224906A JP 2000224906 A JP2000224906 A JP 2000224906A JP 2002041359 A JP2002041359 A JP 2002041359A
Authority
JP
Japan
Prior art keywords
data
recording medium
log
client
external recording
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2000224906A
Other languages
Japanese (ja)
Inventor
Hiroyuki Suzuki
裕之 鈴木
Tatsuya Usuku
達也 宇宿
Yoshinobu Nishida
好伸 西田
Takashi Yagi
貴史 八木
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NOMURA HOLDING Inc
Nomura Research Institute Ltd
Original Assignee
NOMURA HOLDING Inc
Nomura Research Institute Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NOMURA HOLDING Inc, Nomura Research Institute Ltd filed Critical NOMURA HOLDING Inc
Priority to JP2000224906A priority Critical patent/JP2002041359A/en
Publication of JP2002041359A publication Critical patent/JP2002041359A/en
Pending legal-status Critical Current

Links

Abstract

PROBLEM TO BE SOLVED: To provide a client server system capable of simplifying procedures while suppressing economical and human burden and performing management about what kind of data is written in an external recording medium. SOLUTION: This log recorder is provided with a receiving means to receive a data write request from a client to the external recording medium together with a log including client user specification information, date, time and a file name regarding the write request, a log recording means to record the log when the data write request is received by the receiving means and a transmitting means to transmit write permission of data to the external recording medium to the client when the log is recorded in the log recording means.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明が属する技術分野】この発明は、コンピュータの
外部記憶装置における情報漏洩防止技術、更に具体的に
は、外部記録媒体へのデータ書き込みを監視する技術に
関するものである。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a technology for preventing information leakage in an external storage device of a computer, and more particularly, to a technology for monitoring data writing to an external recording medium.

【0002】[0002]

【従来技術】ネットワーク、スタンドアロンを問わず、
コンピュータ内に格納されたデータに対しては、外部へ
のデータ漏洩を防止する必要がある。そのため、コンピ
ュータの起動を制限する認証技術として、正当な使用者
にのみ起動を許可するため、パスワード入力や指紋認証
などの技術が提供されている。
[Prior Art] Regardless of network or stand-alone,
For data stored in a computer, it is necessary to prevent data leakage to the outside. For this reason, technologies such as password input and fingerprint authentication have been provided as authentication technologies for restricting computer startup, in order to permit only authorized users to start.

【0003】さて、正当な使用者が格納されたデータ
を、外部記録媒体へ記録させて外部へ持ち出すことが必
要な場合もある。このような場合の管理としては、例え
ば、原則として外部記録媒体へのデータ書き込みを不能
とし、所定手続きを行った場合にのみ外部記録媒体への
データ書き込みを許可する、という手法が、一般的な企
業内のコンピュータ利用環境下では運営されている。
In some cases, it is necessary for a legitimate user to record stored data on an external recording medium and take it out. As a management method in such a case, for example, in general, a method of disabling data writing to an external recording medium and permitting data writing to the external recording medium only when a predetermined procedure is performed is a general method. It is operated under a computer environment within the company.

【0004】なお、本願発明に関連する先行技術を調査
したところ、特開2000−57098号、特開200
0−90351号、特開平10−207710号の3件
を抽出した。その中から特開2000−57098号に
ついて、簡単に説明する。この技術は、インターネット
上でユーザIDやパスワードなどのユーザ情報を求めら
れるシステムにおいて、予めユーザ情報を記録した記録
媒体を用意しておき、ユーザ情報を求めるシステム側が
当該記録媒体に記録されたユーザ情報を読みにゆく、と
いうものである。
[0004] When a prior art related to the present invention was investigated, Japanese Patent Application Laid-Open Nos. 2000-57098 and 200
0-90351 and JP-A-10-207710 were extracted. JP-A-2000-57098 will be briefly described. According to this technology, in a system in which user information such as a user ID and a password is required on the Internet, a recording medium on which the user information is recorded is prepared in advance, and the system requesting the user information is used by the user information recorded on the recording medium. To read.

【0005】[0005]

【発明が解決しようとする課題】しかし、上記した従来
技術、すなわち所定手続きを行った場合にのみ外部記録
媒体へのデータ書き込みを許可するというシステムを実
現するためには、外部記録媒体に対してキーロックを設
定する、所定手続きを確認したシステム管理者が許可し
た場合にのみキーロックを解除する、といったハードウ
ェアおよびソフトウェアの準備や、それらを運営する人
手が必要である。すなわち、経済的な負担の増加、人的
資源の継続的消費といった問題点がある。
However, in order to realize the above-mentioned prior art, that is, a system in which data writing to an external recording medium is permitted only when a predetermined procedure is performed, it is necessary to use an external recording medium. It is necessary to prepare hardware and software such as setting a key lock and releasing the key lock only when permitted by a system administrator who has confirmed a predetermined procedure, and to have a person who operates them. In other words, there are problems such as increased economic burden and continuous consumption of human resources.

【0006】また、システム管理者に対して所定の手続
きをして許可を求めるということは、手続きが煩雑であ
り、緊急事態にも対応できない。更に、システム管理者
の許可という手続きでは、どのようなデータを外部記録
媒体へ書き込んだのかという管理が行えないため、正当
な手続きを行える者がデータを不正に持ち出すことを防
止することができない。
[0006] Further, requesting permission from a system administrator by performing a predetermined procedure is complicated, and cannot cope with an emergency. Further, in the procedure of permission of the system administrator, it is not possible to manage what data is written to the external recording medium, and therefore, it is impossible to prevent a person who can perform a valid procedure from illegally taking out the data.

【0007】本発明が解決すべき課題は、経済的、人的
な負担を抑えつつ、手続きを簡略にし、しかもどのよう
なデータを外部記録媒体へ書き込んだのかという管理で
きる技術を提供することにある。ここで、請求項1から
請求項6までに記載の発明の目的は、経済的、人的な負
担を抑えつつ、手続きを簡略にし、しかもどのようなデ
ータを外部記録媒体へ書き込んだのかという管理が行え
るクライアントサーバシステムを提供することである。
[0007] The problem to be solved by the present invention is to provide a technique capable of simplifying the procedure and controlling what data has been written to an external recording medium while suppressing economic and human burden. is there. Here, an object of the invention described in claims 1 to 6 is to simplify the procedure while suppressing economical and human burden, and to manage what data is written to the external recording medium. Is to provide a client-server system that can perform the above.

【0008】また、請求項7から請求項12までに記載
の発明の目的は、経済的、人的な負担を抑えつつ、手続
きを簡略にし、しかもどのようなデータを外部記録媒体
へ書き込んだのかという管理ができる管理プロセスを提
供することである。また、請求項13および請求項14
記載の発明の目的は、経済的、人的な負担を抑えつつ、
手続きを簡略にし、しかもどのようなデータを外部記録
媒体へ書き込んだのかという管理ができるコンピュータ
プログラムを提供することである。
[0008] It is another object of the present invention to reduce the economical and human burden, simplify the procedure, and describe what data is written to an external recording medium. That is, to provide a management process that can perform the management. Claims 13 and 14
The purpose of the described invention is to reduce economic and human burden,
An object of the present invention is to provide a computer program which simplifies the procedure and can manage what data has been written to an external recording medium.

【0009】[0009]

【課題を解決するための手段】本発明は、外部記録媒体
の利用状況についての監査証跡(ログ)を取得できるク
ライアント・サーバシステム、そこに用いるプロセスお
よびプログラム記録媒体に係る。 (請求項1)請求項1記載の発明は、サーバ側の装置に
係る発明であって、クライアントからの外部記録媒体へ
のデータ書き込み要求を、クライアントユーザ特定情
報、日時および書き込み要求に係るファイル名を含むロ
グとともに受信する受信手段と、 その受信手段がデー
タ書き込み要求を受信した場合に、前記ログを記録する
ログ記録手段と、 そのログ記録手段へ当該ログが記録
された場合に、当該クライアントに対して外部記録媒体
へのデータ書き込み許可を送信する送信手段とを備えた
ログ記録装置に係る。
SUMMARY OF THE INVENTION The present invention relates to a client / server system capable of acquiring an audit trail (log) of the use status of an external recording medium, a process used therein, and a program recording medium. (Claim 1) The invention according to claim 1 is an invention relating to a server-side device, wherein a client requests data writing to an external recording medium by using client user identification information, date and time, and a file name associated with the writing request. Receiving means for receiving the log together with a log including: a log recording means for recording the log when the receiving means receives a data write request; and a client when the log is recorded in the log recording means. And a transmission unit for transmitting permission to write data to an external recording medium.

【0010】(用語説明) 「クライアントユーザ特定情報」とは、クライアントを
使用しているユーザを特定するための情報であって、例
えば、当該ユーザのID、ユーザのフルネームなどであ
る。「ログ」(監査証跡)としては、例えば、ファイル
名、ユーザ名、PC名、入出力日時、入出力の区分など
の情報が含めるようにする。
(Explanation of Terms) The “client user specifying information” is information for specifying a user who is using the client, and includes, for example, the ID of the user and the full name of the user. The “log” (audit trail) includes, for example, information such as a file name, a user name, a PC name, input / output date and time, and input / output classification.

【0011】(作用)クライアントのユーザが外部記録
媒体へあるデータを書き込みたい場合、サーバに対して
データ書き込みを要求する。その要求は、クライアント
ユーザ特定情報、日時および書き込み要求に係るファイ
ル名を含むログとともに送信する。サーバにおける受信
手段は、前記要求を受信したら、その要求に含まれてい
たログを取得し、ログ記録手段へ記録する。その記録が
行われた場合には、送信手段を用いて、クライアントに
対して外部記録媒体へのデータ書き込み許可を送信す
る。
(Operation) When a user of a client wants to write certain data to an external recording medium, the client requests the server to write data. The request is transmitted together with a log including the client user identification information, date and time, and the file name of the write request. Upon receiving the request, the receiving means in the server acquires a log included in the request and records the log in the log recording means. When the recording has been performed, the transmission means is used to transmit permission for writing data to the external recording medium to the client.

【0012】データ書き込み許可を受信したクライアン
トは、外部記録媒体へデータを書き込める。一方、サー
バにおいては、外部記録媒体へ書き込まれたデータのフ
ァイル名、クライアントユーザ特定情報および日時につ
いてのログを記録しているので、当該データについての
漏洩事件が発生した場合には、その漏洩の事実を察知す
ることができることとなる。したがって、経済的、人的
な負担を抑えつつ、外部記録媒体へ書き込み許可の手続
きを簡略にし、しかもどのようなデータを外部記録媒体
へ書き込んだのかという管理でき、しかもログを記録し
ているという心理的牽制をクライアントユーザへ与える
ことができるため、間接的にデータ漏洩が防止される。
The client that has received the data write permission can write data to the external recording medium. On the other hand, the server records a log of the file name of the data written on the external recording medium, the client user identification information, and the date and time. You will be able to detect the facts. Therefore, it is possible to simplify the procedure of permitting writing to the external recording medium while controlling the economic and human burden, and to manage what data was written to the external recording medium, and to record the log. Since a psychological check can be given to the client user, data leakage is indirectly prevented.

【0013】(請求項2)請求項2記載の発明は、請求
項1記載のログ記録装置を限定したものであり、クライ
アントのユーザが外部記録媒体へデータを書き込む際
に、そのデータを暗号化し、その暗号化情報を保存する
暗号化情報保存手段を備え、 受信手段は、外部記録媒
体へ保存されたデータを、クライアントにおいて読み出
す読み出し要求を当該クライアントから受信し、 送信
手段は、前記読み出し要求に対応するデータの復号化情
報を当該クライアントへ送信することとしたログ記録装
置に係る。
(Claim 2) The invention according to claim 2 limits the log recording device according to claim 1, and encrypts the data when a client user writes the data to an external recording medium. And an encryption information storage unit for storing the encryption information. The reception unit receives, from the client, a read request for reading the data stored in the external recording medium at the client, and the transmission unit transmits the read request to the read request. The present invention relates to a log recording device that transmits decoding information of corresponding data to the client.

【0014】(用語説明)クライアントが暗号化する手
段は、一般に「公開鍵」と呼ばれる暗号化手段を用い
る。送信手段が送信する「復号化情報」とは、公開鍵に
対応する「秘密鍵」である。
(Explanation of Terms) As means for encryption by a client, an encryption means generally called a "public key" is used. The “decryption information” transmitted by the transmission means is a “secret key” corresponding to the public key.

【0015】(作用)クライアントのユーザが外部記録
媒体へのデータ書き込む際には、当該データを暗号化す
る。そのとき、サーバの暗号化情報保存手段は、当該暗
号化に関する暗号化情報を保存している。クライアント
において、前記外部記録媒体に書きこまれたデータを読
み出そうという場合には、サーバに対して読み出し要求
を送信する。サーバは、その読み出し要求を受信手段に
て受信し、その読み出し要求に対応するデータに関する
復号化情報を暗号化情報保存手段から取り出す。そし
て、送信手段によって、当該復号化情報を送信する。
(Operation) When a user of a client writes data to an external recording medium, the data is encrypted. At that time, the encryption information storage means of the server stores the encryption information related to the encryption. When the client wants to read the data written on the external recording medium, the client sends a read request to the server. The server receives the read request by the receiving unit, and extracts decryption information on data corresponding to the read request from the encrypted information storage unit. Then, the decoding unit transmits the decoding information.

【0016】復号化情報を受信したクライアントは、当
該復号化情報を用いてデータを読み出す。ここにおい
て、クライアントにおいて外部記録媒体へ書き込まれた
データは、サーバからの復号化情報を受信しないと使用
できないこととなり、データを不正持ち出ししても再度
サーバへアクセスしなければ使用できない。このため、
データの不正持ち出しを間接的に防止できることとな
る。
The client that has received the decryption information reads out the data using the decryption information. Here, the data written to the external recording medium by the client cannot be used unless the decryption information is received from the server. Even if the data is illegally taken out, it cannot be used unless the server is accessed again. For this reason,
It is possible to indirectly prevent unauthorized removal of data.

【0017】(請求項3)請求項3記載の発明は、請求
項2記載のログ記録装置を限定したものであり、暗号化
情報保存手段は、復号化情報をクライアントへ送信した
場合には、当該クライアントにおいて暗号化するための
暗号化情報を更新し、 送信手段は、更新した暗号化情
報を当該クライアントへ送信することとしたログ記録装
置に係る。
(Claim 3) The invention according to claim 3 limits the log recording device according to claim 2, wherein the encryption information storage means transmits the decryption information to the client. The client relates to a log recording apparatus that updates encryption information for encryption, and the transmission unit transmits the updated encryption information to the client.

【0018】(作用)復号化情報をクライアントへ送信
した場合には、暗号化情報保存手段が当該クライアント
において暗号化するための暗号化情報を更新する。そし
て、送信手段が更新した暗号化情報を当該クライアント
へ送信する。ここにおいて、一度クライアントにおいて
使用された復号化情報は、使用できなくなり、サーバか
らの復号化情報を受信しないと使用できないこととな
り、データを不正持ち出ししても再度サーバへアクセス
しなければ使用できない。このため、データの不正持ち
出しを間接的に防止できることとなる。
(Operation) When the decryption information is transmitted to the client, the encryption information storage means updates the encryption information to be encrypted at the client. Then, the transmitting unit transmits the updated encryption information to the client. Here, the decryption information once used in the client cannot be used, and cannot be used unless the decryption information is received from the server. Even if the data is illegally taken out, it cannot be used unless the server is accessed again. For this reason, it is possible to indirectly prevent unauthorized removal of data.

【0019】(請求項4)請求項4記載の発明は、クラ
イアント側の装置に係る発明であって、サーバに対して
外部記録媒体へのデータ書き込み要求を、クライアント
ユーザ特定情報、日時および書き込み要求に係るファイ
ル名を含むログとともに送信する送信手段と、 サーバ
がログを記録し、サーバが発信する外部記録媒体へのデ
ータ書き込み許可を受信する受信手段と、 外部記録媒
体へのデータ書き込みを実行するデータ書き込み手段と
を備えた許可データ書き込み装置に係る。
(Claim 4) The invention according to claim 4 is an invention relating to a device on the client side, wherein a request for writing data to an external recording medium to the server is made by client user identification information, date and time, and a write request. Transmitting means for transmitting together with the log including the file name according to the above, receiving means for recording the log by the server and receiving permission to write data to the external recording medium transmitted by the server, and executing data writing to the external recording medium And a data writing unit.

【0020】(作用)クライアントの送信手段が、サー
バに対して外部記録媒体へのデータ書き込み要求を、ク
ライアントユーザ特定情報、日時および書き込み要求に
係るファイル名を含むログとともに送信する。サーバ
は、送信されたログを記録し、外部記録媒体へのデータ
書き込み許可を発信するが、それを受信手段が受信す
る。そして、データ書き込み手段が外部記録媒体へのデ
ータ書き込みを実行する。サーバからのデータ書き込み
許可を受信しないと外部記録媒体へのデータ書き込みが
行えないので、データの不正持ち出しを間接的に防止で
きることとなる。
(Operation) The transmitting means of the client transmits a request for writing data to the external recording medium to the server together with a log including the client user identification information, the date and time, and the file name of the writing request. The server records the transmitted log and sends a data write permission to the external recording medium, which is received by the receiving means. Then, the data writing unit executes data writing to the external recording medium. Unless a data write permission is received from the server, data cannot be written to the external recording medium, so that unauthorized removal of data can be indirectly prevented.

【0021】(請求項5)請求項5記載の発明は、請求
項4記載の許可データ書き込み装置を限定したものであ
り、データ書き込み手段は、外部記録媒体へ暗号化して
データ書き込みを実行し、送信手段は、データ読み出し
要求を送信し、 受信手段は、クライアントのユーザが
外部記録媒体へデータを書き込む場合に、そのデータを
複号化させる複号化情報をサーバから受信し、 その複
号化情報を用いて外部記録媒体からデータを読み出すデ
ータ読み込み手段を備えた許可データ書き込み装置に係
る。
(Claim 5) The invention according to claim 5 is a limitation of the permission data writing device according to claim 4, wherein the data writing means performs data writing by encrypting the data on an external recording medium, The transmitting unit transmits a data read request, and the receiving unit receives, from the server, decryption information for decrypting the data when the user of the client writes the data to the external recording medium. The present invention relates to a permission data writing device including a data reading unit that reads data from an external recording medium using information.

【0022】(作用)送信手段は、ログとともにデータ
読み出し要求を送信する。データ読み出し要求を受けた
サーバは、クライアントのユーザが外部記録媒体へデー
タを書き込む場合に、そのデータを複号化させる複号化
情報を発信し、クライアントの受信手段は、その復号化
情報を受信する。データ読み込み手段は、その複号化情
報を用いて外部記録媒体からデータを読み出す。サーバ
の復号化情報がないと、書き込んだデータを読み出せな
いので、データの不正持ち出しを間接的に防止できるこ
ととなる。
(Operation) The transmission means transmits a data read request together with the log. The server that has received the data read request transmits decryption information for decrypting the data when the client user writes the data to the external recording medium, and the client receiving unit receives the decryption information. I do. The data reading means reads data from the external recording medium using the decryption information. Without the server's decryption information, the written data cannot be read, so that unauthorized removal of the data can be indirectly prevented.

【0023】(請求項6)請求項6記載の発明は、請求
項5記載の許可データ書き込み装置を限定したものであ
り、受信手段は、データ読み込み手段が復号化情報を用
いて外部記録媒体からデータを読み出した場合には、更
新された暗号化情報を受信することとした許可データ書
き込み装置に係る。
(Claim 6) The invention according to claim 6 is a limitation of the permission data writing device according to claim 5, wherein the receiving means uses the decryption information to read data from the external recording medium. The present invention relates to a permission data writing device that receives updated data when data is read.

【0024】(作用)サーバは、外部記録媒体からデー
タを読み出した場合には、暗号化情報を更新し、クライ
アントへ送信する。受信手段は、その更新された暗号化
情報を受信する。クライアントが外部記録媒体へデータ
を書き込むたびに暗号化情報は更新されるので、データ
の不正持ち出しを間接的に防止できることとなる。
(Operation) When data is read from the external recording medium, the server updates the encryption information and transmits it to the client. The receiving means receives the updated encrypted information. Since the encryption information is updated each time the client writes data to the external recording medium, it is possible to indirectly prevent unauthorized removal of data.

【0025】(請求項7)請求項7記載の発明は、 ク
ライアントからの外部記録媒体へのデータ書き込み要求
を、クライアントユーザ特定情報、日時および書き込み
要求に係るファイル名を含むログとともに受信する受信
手順と、 その受信手順がデータ書き込み要求を受信し
た場合に、前記ログを記録するログ記録手順と、 その
ログ記録手順へ当該ログが記録された場合に、当該クラ
イアントに対して外部記録媒体へのデータ書き込み許可
を送信する送信手順とを備えたログ記録方法に係る。
According to a seventh aspect of the present invention, there is provided a reception procedure for receiving a data write request from a client to an external recording medium together with a log including client user identification information, date and time, and a file name associated with the write request. And a log recording procedure for recording the log when the receiving procedure receives a data write request; and when the log is recorded in the log recording procedure, data for an external recording medium to the client. And a transmission procedure for transmitting write permission.

【0026】(請求項8)請求項8記載の発明は、請求
項7記載のログ記録方法を限定したものであり、クライ
アントのユーザが外部記録媒体へデータを書き込む際
に、そのデータを暗号化し、その暗号化情報を保存する
暗号化情報保存手順を備え、 受信手順は、外部記録媒
体へ保存されたデータを、クライアントにおいて読み出
す読み出し要求を当該クライアントから受信する読み出
し要求受信手順を含み、 送信手順は、前記読み出し要
求に対応するデータの復号化情報を当該クライアントへ
送信することとしたログ記録方法に係る。
(Claim 8) The invention according to claim 8 is a limitation of the log recording method according to claim 7, and when a user of a client writes data to an external recording medium, the data is encrypted. And an encryption information storage procedure for storing the encryption information. The reception procedure includes a read request reception procedure for receiving, from the client, a read request for reading the data stored in the external recording medium at the client. The present invention relates to a log recording method for transmitting decoding information of data corresponding to the read request to the client.

【0027】(請求項9)請求項9記載の発明は、請求
項8記載のログ記録方法を限定したものであり、暗号化
情報保存手順は、復号化情報をクライアントへ送信した
場合には、当該クライアントにおいて暗号化するための
暗号化情報を更新し、 送信手順は、更新した暗号化情
報を当該クライアントへ送信することとしたログ記録方
法に係る。
(Claim 9) The invention according to claim 9 is a limitation of the log recording method according to claim 8, wherein the encryption information storing procedure is such that when the decryption information is transmitted to the client, The client updates the encryption information for encryption, and the transmission procedure relates to a log recording method in which the updated encryption information is transmitted to the client.

【0028】(請求項10)請求項10記載の発明は、
サーバに対して外部記録媒体へのデータ書き込み要求
を、クライアントユーザ特定情報、日時および書き込み
要求に係るファイル名を含むログとともに送信する送信
手順と、 サーバがログを記録し、サーバが発信する外
部記録媒体へのデータ書き込み許可を受信する受信手順
と、 外部記録媒体へのデータ書き込みを実行するデー
タ書き込み手順とを備えた許可データ書き込み方法に係
る。
(Claim 10) The invention according to claim 10 is
A transmission procedure for transmitting a request for writing data to an external recording medium to the server together with a log including client user identification information, date and time, and a file name related to the write request; and an external recording in which the server records the log and the server transmits. The present invention relates to a permitted data writing method including a receiving procedure for receiving permission to write data to a medium and a data writing procedure for writing data to an external recording medium.

【0029】(請求項11)請求項11記載の発明は、
請求項10記載の許可データ書き込み方法を限定したも
のであり、データ書き込み手段は、外部記録媒体へ暗号
化してデータ書き込みを実行し、送信手順は、データ読
み出し要求を送信し、 受信手順は、クライアントのユ
ーザが外部記録媒体へデータを書き込む場合に、そのデ
ータを複号化させる複号化情報をサーバから受信し、
その複号化情報を用いて外部記録媒体からデータを読み
出すデータ読み込み手順を備えた許可データ書き込み方
法に係る。
(Claim 11) The invention according to claim 11 is
A method for writing permission data according to claim 10, wherein the data writing means performs data writing by encrypting the data on an external recording medium, the transmitting procedure transmits a data read request, and the receiving procedure comprises a client. When the user writes data to an external recording medium, the decryption information for decrypting the data is received from the server,
The present invention relates to a permission data writing method including a data reading procedure for reading data from an external recording medium using the decryption information.

【0030】(請求項12)請求項12記載の発明は、
請求項11記載の許可データ書き込み方法を限定したも
のであり、受信手順は、データ読み込み手段が復号化情
報を用いて外部記録媒体からデータを読み出した場合に
は、更新された暗号化情報を受信することとした許可デ
ータ書き込み方法に係る。
(Claim 12) The invention according to claim 12 is
The permission data writing method according to claim 11 is limited, and the receiving procedure is to receive updated encryption information when the data reading means reads data from an external recording medium using the decryption information. And a permission data writing method.

【0031】(請求項13)請求項13記載の発明は、
サーバコンピュータに実行させるためのプログラムを記
録した記録媒体に係る。 そのプログラムは、クライア
ントからの外部記録媒体へのデータ書き込み要求を、ク
ライアントユーザ特定情報、日時および書き込み要求に
係るファイル名を含むログとともに受信する受信手順
と、 その受信手順がデータ書き込み要求を受信した場
合に、前記ログを記録するログ記録手順と、 そのログ
記録手順へ当該ログが記録された場合に、当該クライア
ントに対して外部記録媒体へのデータ書き込み許可を送
信する送信手順とを実行させるプログラムとする。
(Claim 13) The invention according to claim 13 is
The present invention relates to a recording medium on which a program to be executed by a server computer is recorded. The program receives a data write request from the client to the external recording medium together with a log including the client user identification information, date and time, and a file name related to the write request, and the receiving procedure receives the data write request. A program for executing a log recording procedure for recording the log, and a transmission procedure for transmitting, when the log is recorded in the log recording procedure, permission for writing data to an external recording medium to the client. And

【0032】ここで、「記録媒体」とは、それ自身では
空間を占有し得ないプログラムを担持することができる
媒体であり、例えば、フロッピー(登録商標)ディス
ク、ハードディスク、CD−ROM、MO(光磁気ディ
スク)、DVD−ROM、PDなどである。(請求項1
4)請求項14記載の発明は、クライアントコンピュー
タに実行させるためのプログラムを記録した記録媒体に
係る。 そのプログラムは、サーバに対して外部記録媒
体へのデータ書き込み要求を、クライアントユーザ特定
情報、日時および書き込み要求に係るファイル名を含む
ログとともに送信する送信手順と、 サーバがログを記
録し、サーバが発信する外部記録媒体へのデータ書き込
み許可を受信する受信手順と、 外部記録媒体へのデー
タ書き込みを実行するデータ書き込み手順とを実行させ
るプログラムとする。
Here, the "recording medium" is a medium capable of carrying a program which cannot occupy space by itself, and includes, for example, a floppy (registered trademark) disk, a hard disk, a CD-ROM, an MO ( Magneto-optical disk), DVD-ROM, PD and the like. (Claim 1
4) The invention according to claim 14 relates to a recording medium recording a program to be executed by a client computer. The program includes a transmission procedure of transmitting a request for writing data to an external recording medium to the server together with a log including client user identification information, date and time, and a file name related to the writing request. It is a program for executing a receiving procedure for receiving permission to write data to the external recording medium and a data writing procedure for writing data to the external recording medium.

【0033】[0033]

【発明の実施の形態】以下、本発明を実施の形態及び図
面に基づいて、更に詳しく説明する。ここで使用する図
面は、図1および図2である。図1は、本発明の第一実
施形態を示す概念図である。図2は、本発明の第二実施
形態を示す概念図である。 (図1)サーバには、クライアントからの外部記録媒体
へのデータ書き込み要求を、クライアントユーザ特定情
報、日時および書き込み要求に係るファイル名を含むロ
グとともに受信する受信手順と、その受信手順がデータ
書き込み要求を受信した場合に、前記ログを記録するロ
グ記録手順と、そのログ記録手順へ当該ログが記録され
た場合に、当該クライアントに対して外部記録媒体への
データ書き込み許可を送信する送信手順とを実行させる
プログラムをインストールしてある。その結果、サーバ
は、受信手段、ログ記録手段および送信手段を備えるこ
ととなる。
DESCRIPTION OF THE PREFERRED EMBODIMENTS Hereinafter, the present invention will be described in more detail with reference to embodiments and drawings. The drawings used here are FIG. 1 and FIG. FIG. 1 is a conceptual diagram showing a first embodiment of the present invention. FIG. 2 is a conceptual diagram showing a second embodiment of the present invention. (FIG. 1) A server receives a data write request from a client to an external recording medium together with a log including client user identification information, date and time, and a file name related to the write request. When a request is received, a log recording procedure for recording the log, and when the log is recorded in the log recording procedure, a transmission procedure for transmitting data write permission to an external recording medium to the client. Is installed. As a result, the server includes a receiving unit, a log recording unit, and a transmitting unit.

【0034】クライアントからログインされる書き込み
要求に係るファイル名は、入出力ファイル名、ユーザ
名、PC名、入出力日時、入出力区分という情報を追加
したファイル名としてリネームして保存する。また、サ
ーバに記録されたログ情報は、サーバ管理者のみがアク
セス可能である。なお、サーバに記録されるログ情報
は、定期的にバックアップを作成し、更に所定期間が経
過したら、別の記録媒体へ記録し、サーバのハードディ
スクからは消去することとして、サーバの負担を軽減す
る。
The file name related to the write request logged in from the client is renamed and stored as a file name to which information such as an input / output file name, a user name, a PC name, an input / output date and an input / output division is added. The log information recorded in the server can be accessed only by the server administrator. The log information recorded on the server is periodically backed up, and after a predetermined period has elapsed, recorded on another recording medium and deleted from the hard disk of the server to reduce the load on the server. .

【0035】一方、クライアントには、 サーバに対し
て外部記録媒体へのデータ書き込み要求を、クライアン
トユーザ特定情報、日時および書き込み要求に係るファ
イル名を含むログとともに送信する送信手順と、サーバ
がログを記録し、サーバが発信する外部記録媒体へのデ
ータ書き込み許可を受信する受信手順と、外部記録媒体
へのデータ書き込みを実行するデータ書き込み手順とを
実行させるプログラムをインストールしてある。クライ
アントの利用環境にはこのプログラムの起動手段が提供
されており、外部記録媒体を操作する際には、そのため
のプログラムを起動させることとしている。
On the other hand, the client transmits a request for writing data to the external recording medium to the server together with a log including client user identification information, date and time, and a file name related to the write request. A program is installed for recording and executing a reception procedure for receiving a permission to write data to an external recording medium transmitted from the server and a data writing procedure for executing data writing to the external recording medium. The client use environment is provided with a means for starting the program, and when operating an external recording medium, the program for the operation is started.

【0036】クライアントのユーザが外部記録媒体へあ
るデータを書き込みたい場合、サーバに対してデータ書
き込みを要求する。その要求は、クライアントユーザ特
定情報、日時および書き込み要求に係るファイル名を含
むログとともに送信する。このサーバに対してデータ書
き込みを要求しないと、クライアントのPC画面には、
外部記録媒体が表示されない。
When the client user wants to write certain data to the external recording medium, he requests the server to write the data. The request is transmitted together with a log including the client user identification information, date and time, and the file name of the write request. If you do not request this server to write data, the client PC screen will display
External storage media is not displayed.

【0037】サーバにおける受信手段は、前記要求を受
信したら、その要求に含まれていたログを取得し、ログ
記録手段へ記録する。その記録が行われた場合には、送
信手段を用いて、クライアントに対して外部記録媒体へ
のデータ書き込み許可を送信する。サーバに対して外部
記録媒体へのデータ書き込み要求が失敗した場合には、
外部記録媒体へのデータ書き込みも失敗するようにして
いる。
Upon receiving the request, the receiving means in the server acquires the log included in the request and records the log in the log recording means. When the recording has been performed, the transmission means is used to transmit permission for writing data to the external recording medium to the client. If the request to write data to the external recording medium to the server fails,
Writing data to an external recording medium also fails.

【0038】データ書き込み許可を受信したクライアン
トは、外部記録媒体へデータを書き込める。一方、サー
バにおいては、外部記録媒体へ書き込まれたデータのフ
ァイル名、クライアントユーザ特定情報および日時につ
いてのログを記録しているので、当該データについての
漏洩事件が発生した場合には、その漏洩の事実を察知す
ることができることとなる。したがって、経済的、人的
な負担を抑えつつ、手続きを簡略にし、しかもどのよう
なデータを外部記録媒体へ書き込んだのかという管理が
行え、しかも間接的にデータ漏洩が防止される。
The client that has received the data write permission can write data to the external recording medium. On the other hand, the server records a log of the file name of the data written on the external recording medium, the client user identification information, and the date and time. You will be able to detect the facts. Therefore, it is possible to simplify the procedure, control what data has been written to the external recording medium, and to indirectly prevent data leakage, while reducing economic and human burden.

【0039】(図2)図2に示すのは、クライアントか
らの外部記録媒体へデータを書き込む際に、公開鍵にて
暗号化し、秘密鍵はサーバから与えられるという手順を
採用することによって、データ漏洩防止を確実なものと
するシステムである。サーバには、公開鍵、秘密鍵やそ
の管理情報を保存する暗号化情報保存手段を備えてい
る。
(FIG. 2) FIG. 2 shows that when data is written from a client to an external recording medium, the data is encrypted by using a public key and a secret key is given from a server. This is a system that ensures leakage prevention. The server includes an encryption information storage unit that stores a public key, a secret key, and management information thereof.

【0040】クライアントのユーザが外部記録媒体へあ
るデータを書き込みたい場合、サーバに対してログを送
信する。すると、サーバにてログを記録した後、送信手
段が書き込み許可を送信する。そして、クライアントが
データ書き込み許可を受信すると、公開鍵を用いて暗号
化されたデータが外部記録媒体へ書き込まれる。その外
部記録媒体は、他のコンピュータで読み出そうとして
も、暗号化されているので使用できない。
When a user of the client wants to write certain data to an external recording medium, a log is transmitted to the server. Then, after the server records the log, the transmitting unit transmits the write permission. Then, when the client receives the data write permission, the data encrypted using the public key is written to the external recording medium. Even if the external recording medium is read by another computer, it cannot be used because it is encrypted.

【0041】読み出しは、再び同じクライアントPCへ
当該外部記録媒体をセットし、読み出し要求をする。す
ると、その読み出し要求に対応する秘密鍵を、暗号化情
報保存手段から取り出し、クライアントへ送信する。ク
ライアントは、その秘密鍵を用いて外部記録媒体からデ
ータの読み出しを行う。さて、一度使用した公開鍵、秘
密鍵はクライアントPCから消去される。そして、暗号
化情報保存手段が新たな公開鍵を当該クライアントへ送
信する。クライアントにおいては、次回、データの書き
込みをする際には、その更新された公開鍵を用いること
となる。
For reading, the external recording medium is set in the same client PC again, and a reading request is made. Then, the secret key corresponding to the read request is extracted from the encrypted information storage means and transmitted to the client. The client uses the secret key to read data from the external recording medium. Now, the public key and private key used once are deleted from the client PC. Then, the encrypted information storage unit transmits a new public key to the client. The client uses the updated public key the next time data is written.

【0042】[0042]

【発明の効果】請求項1から請求項6までに記載の発明
によれば、経済的、人的な負担を抑えつつ、手続きを簡
略にし、しかもどのようなデータを外部記録媒体へ書き
込んだのかという管理ができるクライアントサーバシス
テムを提供することができた。また、請求項7から請求
項12までに記載の発明によれば、経済的、人的な負担
を抑えつつ、手続きを簡略にし、しかもどのようなデー
タを外部記録媒体へ書き込んだのかという管理ができる
管理プロセスを提供することができた。
According to the first to sixth aspects of the present invention, it is possible to simplify the procedure while suppressing economical and human burdens, and what kind of data is written to the external recording medium. The client server system which can manage it was able to be provided. Further, according to the inventions described in claims 7 to 12, it is possible to simplify the procedure while suppressing economical and human burdens, and to manage what data has been written to the external recording medium. Could provide a manageable process.

【0043】また、請求項13および請求項14記載の
発明によれば、経済的、人的な負担を抑えつつ、手続き
を簡略にし、しかもどのようなデータを外部記録媒体へ
書き込んだのかという管理ができるコンピュータプログ
ラムを提供することができた。
According to the thirteenth and fourteenth aspects of the present invention, it is possible to simplify the procedure while suppressing economical and human burdens, and to manage what data is written to the external recording medium. Computer program that can be provided.

【図面の簡単な説明】[Brief description of the drawings]

【図1】本発明の第一の実施形態を示す概念図である。FIG. 1 is a conceptual diagram showing a first embodiment of the present invention.

【図2】本発明の第二の実施形態を示す概念図である。FIG. 2 is a conceptual diagram showing a second embodiment of the present invention.

───────────────────────────────────────────────────── フロントページの続き (72)発明者 宇宿 達也 東京都千代田区大手町2−2−1 株式会 社野村総合研究所内 (72)発明者 西田 好伸 東京都千代田区大手町2−2−1 株式会 社野村総合研究所内 (72)発明者 八木 貴史 東京都千代田区大手町2−2−1 株式会 社野村総合研究所内 Fターム(参考) 5B017 AA01 BA07 BB00 CA14 5B082 EA09 EA11 5B085 AC14 AE00 BC02 BG07 5J104 AA01 AA16 EA04 EA16 JA21 NA02 PA07  ──────────────────────────────────────────────────続 き Continued on the front page (72) Inventor Tatsuya Ujuku 2-2-1 Otemachi, Chiyoda-ku, Tokyo Inside Nomura Research Institute, Inc. (72) Yoshinobu Nishida 2-2-1 Otemachi, Chiyoda-ku, Tokyo Nomura Research Institute, Inc. (72) Takashi Yagi Inventor 2-2-1, Otemachi, Chiyoda-ku, Tokyo F-term (reference) 5B017 AA01 BA07 BB00 CA14 5B082 EA09 EA11 5B085 AC14 AE00 BC02 BG07 5J104 AA01 AA16 EA04 EA16 JA21 NA02 PA07

Claims (14)

【特許請求の範囲】[Claims] 【請求項1】クライアントからの外部記録媒体へのデー
タ書き込み要求を、クライアントユーザ特定情報、日時
および書き込み要求に係るファイル名を含むログととも
に受信する受信手段と、 その受信手段がデータ書き込み要求を受信した場合に、
前記ログを記録するログ記録手段と、 そのログ記録手段へ当該ログが記録された場合に、当該
クライアントに対して外部記録媒体へのデータ書き込み
許可を送信する送信手段とを備えたログ記録装置。
1. A receiving means for receiving a data write request from a client to an external recording medium together with a log including client user identification information, date and time, and a file name related to the write request, and the receiving means receiving the data write request. If you do
A log recording apparatus comprising: a log recording unit that records the log; and a transmission unit that, when the log is recorded in the log recording unit, transmits permission for writing data to an external recording medium to the client.
【請求項2】クライアントのユーザが外部記録媒体へデ
ータを書き込む際に、そのデータを暗号化し、その暗号
化情報を保存する暗号化情報保存手段を備え、 受信手段は、外部記録媒体へ保存されたデータを、クラ
イアントにおいて読み出す読み出し要求を当該クライア
ントから受信し、 送信手段は、前記読み出し要求に対応するデータの復号
化情報を当該クライアントへ送信することとした請求項
1記載のログ記録装置。
2. An apparatus according to claim 1, further comprising an encryption information storage unit for encrypting the data when the user of the client writes the data on the external recording medium and storing the encrypted information. 2. The log recording apparatus according to claim 1, wherein a read request for reading the read data from the client is received from the client, and the transmitting unit transmits decoding information of data corresponding to the read request to the client.
【請求項3】暗号化情報保存手段は、復号化情報をクラ
イアントへ送信した場合には、当該クライアントにおい
て暗号化するための暗号化情報を更新し、 送信手段は、更新した暗号化情報を当該クライアントへ
送信することとした請求項2記載のログ記録装置。
3. When the decryption information is transmitted to the client, the encryption information storage means updates the encryption information for encrypting in the client, and the transmission means updates the encrypted information to the client. 3. The log recording device according to claim 2, wherein the log recording device transmits the log to a client.
【請求項4】サーバに対して外部記録媒体へのデータ書
き込み要求を、クライアントユーザ特定情報、日時およ
び書き込み要求に係るファイル名を含むログとともに送
信する送信手段と、 サーバがログを記録し、サーバが発信する外部記録媒体
へのデータ書き込み許可を受信する受信手段と、 外部記録媒体へのデータ書き込みを実行するデータ書き
込み手段とを備えた許可データ書き込み装置。
4. A transmitting means for transmitting a data write request to an external recording medium to a server together with a log including client user identification information, date and time, and a file name related to the write request, the server recording the log, A permission data writing device, comprising: reception means for receiving a data write permission to an external recording medium transmitted by the device;
【請求項5】データ書き込み手段は、外部記録媒体へ暗
号化してデータ書き込みを実行し、 送信手段は、データ読み出し要求を送信し、 受信手段は、クライアントのユーザが外部記録媒体へデ
ータを書き込む場合に、そのデータを複号化させる複号
化情報をサーバから受信し、 その複号化情報を用いて外部記録媒体からデータを読み
出すデータ読み込み手段を備えた請求項4記載の許可デ
ータ書き込み装置。
5. A data writing means for encrypting and writing data to an external recording medium, transmitting means for transmitting a data read request, and receiving means for when a user of a client writes data to the external recording medium. 5. The permission data writing device according to claim 4, further comprising a data reading unit for receiving, from a server, decryption information for decrypting the data, and reading data from an external recording medium using the decryption information.
【請求項6】受信手段は、データ読み込み手段が復号化
情報を用いて外部記録媒体からデータを読み出した場合
には、更新された暗号化情報を受信することとした請求
項5記載の許可データ書き込み装置。
6. The permission data according to claim 5, wherein when the data reading means reads the data from the external recording medium using the decryption information, the receiving means receives the updated encryption information. Writing device.
【請求項7】クライアントからの外部記録媒体へのデー
タ書き込み要求を、クライアントユーザ特定情報、日時
および書き込み要求に係るファイル名を含むログととも
に受信する受信手順と、 その受信手順がデータ書き込み要求を受信した場合に、
前記ログを記録するログ記録手順と、 そのログ記録手順へ当該ログが記録された場合に、当該
クライアントに対して外部記録媒体へのデータ書き込み
許可を送信する送信手順とを備えたログ記録方法。
7. A receiving procedure for receiving a data write request from a client to an external recording medium together with a log including client user identification information, date and time, and a file name related to the write request, and the receiving procedure receives the data write request. If you do
A log recording method, comprising: a log recording procedure for recording the log; and a transmission procedure for transmitting, when the log is recorded in the log recording procedure, permission to write data to an external recording medium to the client.
【請求項8】クライアントのユーザが外部記録媒体へデ
ータを書き込む際に、そのデータを暗号化し、その暗号
化情報を保存する暗号化情報保存手順を備え、 受信手順は、外部記録媒体へ保存されたデータを、クラ
イアントにおいて読み出す読み出し要求を当該クライア
ントから受信する読み出し要求受信手順を含み、 送信手順は、前記読み出し要求に対応するデータの復号
化情報を当該クライアントへ送信することとした請求項
7記載のログ記録方法。
8. When a user of a client writes data to an external recording medium, the method includes an encryption information storage procedure for encrypting the data and storing the encrypted information. 8. A read request receiving procedure for receiving, from the client, a read request for reading the read data from the client, wherein the transmitting step includes transmitting decoding information of data corresponding to the read request to the client. Logging method.
【請求項9】暗号化情報保存手順は、復号化情報をクラ
イアントへ送信した場合には、当該クライアントにおい
て暗号化するための暗号化情報を更新し、 送信手順は、更新した暗号化情報を当該クライアントへ
送信することとした請求項8記載のログ記録方法。
9. The encryption information storing procedure, when the decryption information is transmitted to the client, updates the encryption information for encrypting in the client, and the transmission procedure includes updating the updated encryption information to the client. 9. The log recording method according to claim 8, wherein the log is transmitted to a client.
【請求項10】サーバに対して外部記録媒体へのデータ
書き込み要求を、クライアントユーザ特定情報、日時お
よび書き込み要求に係るファイル名を含むログとともに
送信する送信手順と、 サーバがログを記録し、サーバが発信する外部記録媒体
へのデータ書き込み許可を受信する受信手順と、 外部記録媒体へのデータ書き込みを実行するデータ書き
込み手順とを備えた許可データ書き込み方法。
10. A transmission procedure for transmitting a request for writing data to an external recording medium to a server together with a log including client user identification information, date and time, and a file name related to the write request, the server recording the log, A permission data writing method, comprising: a reception procedure for receiving a permission to write data to an external recording medium transmitted by the apparatus; and a data writing procedure for executing data writing to the external recording medium.
【請求項11】データ書き込み手順は、外部記録媒体へ
暗号化してデータ書き込みを実行し、 送信手順は、データ読み出し要求を送信し、 受信手順は、クライアントのユーザが外部記録媒体へデ
ータを書き込む場合に、そのデータを複号化させる複号
化情報をサーバから受信し、 その複号化情報を用いて外部記録媒体からデータを読み
出すデータ読み込み手順を備えた請求項10記載の許可
データ書き込み方法。
11. The data writing procedure is to encrypt and write data to an external recording medium, execute the data writing request, send the data reading request, and set the receiving procedure when the user of the client writes data to the external recording medium. 11. The permission data writing method according to claim 10, further comprising a data reading procedure for receiving, from a server, decryption information for decrypting the data, and reading data from an external recording medium using the decryption information.
【請求項12】受信手順は、データ読み込み手段が復号
化情報を用いて外部記録媒体からデータを読み出した場
合には、更新された暗号化情報を受信することとした請
求項11記載の許可データ書き込み方法。
12. The permission data according to claim 11, wherein the receiving step receives the updated encryption information when the data reading means reads the data from the external recording medium using the decryption information. Writing method.
【請求項13】コンピュータに実行させるためのプログ
ラムを記録した記録媒体であって、 そのプログラムは、クライアントからの外部記録媒体へ
のデータ書き込み要求を、クライアントユーザ特定情
報、日時および書き込み要求に係るファイル名を含むロ
グとともに受信する受信手順と、 その受信手順がデータ書き込み要求を受信した場合に、
前記ログを記録するログ記録手順と、 そのログ記録手順へ当該ログが記録された場合に、当該
クライアントに対して外部記録媒体へのデータ書き込み
許可を送信する送信手順とを実行させるプログラムとし
たコンピュータ読み取り可能な記録媒体。
13. A recording medium on which a program to be executed by a computer is recorded, the program comprising: a data writing request to an external recording medium from a client; When the receiving procedure receives a data write request, the receiving procedure receives the log including the name.
A computer configured to execute a log recording procedure for recording the log, and a transmission procedure for transmitting, when the log is recorded in the log recording procedure, permission to write data to an external recording medium to the client; A readable recording medium.
【請求項14】コンピュータに実行させるためのプログ
ラムを記録した記録媒体であって、 そのプログラムは、サーバに対して外部記録媒体へのデ
ータ書き込み要求を、クライアントユーザ特定情報、日
時および書き込み要求に係るファイル名を含むログとと
もに送信する送信手順と、 サーバがログを記録し、サーバが発信する外部記録媒体
へのデータ書き込み許可を受信する受信手順と、 外部記録媒体へのデータ書き込みを実行するデータ書き
込み手順とを実行させるプログラムとしたコンピュータ
読み取り可能な記録媒体。
14. A recording medium recording a program to be executed by a computer, the program comprising: a request to a server for writing data to an external recording medium; A transmission procedure to transmit with the log including the file name, a reception procedure in which the server records the log and receives permission to write data to the external recording medium transmitted by the server, and a data writing to execute data writing to the external recording medium A computer-readable recording medium as a program for executing the steps.
JP2000224906A 2000-07-26 2000-07-26 Log recorder, authorized data writer, log recording method, authorized data writing method and recording medium Pending JP2002041359A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2000224906A JP2002041359A (en) 2000-07-26 2000-07-26 Log recorder, authorized data writer, log recording method, authorized data writing method and recording medium

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2000224906A JP2002041359A (en) 2000-07-26 2000-07-26 Log recorder, authorized data writer, log recording method, authorized data writing method and recording medium

Publications (1)

Publication Number Publication Date
JP2002041359A true JP2002041359A (en) 2002-02-08

Family

ID=18718768

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2000224906A Pending JP2002041359A (en) 2000-07-26 2000-07-26 Log recorder, authorized data writer, log recording method, authorized data writing method and recording medium

Country Status (1)

Country Link
JP (1) JP2002041359A (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006099592A (en) * 2004-09-30 2006-04-13 Fujitsu Ltd Device and method for acquiring writing log in recording medium and program for the same
JP2008077413A (en) * 2006-09-21 2008-04-03 Toshiba Corp Thin client, thin client system, and program
JP2011524564A (en) * 2008-06-04 2011-09-01 コーニンクレッカ フィリップス エレクトロニクス エヌ ヴィ Method and system for processing medical data

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2000008909A2 (en) * 1998-08-13 2000-02-24 International Business Machines Corporation System for tracking end-user electronic content usage
JP2001022859A (en) * 1999-04-27 2001-01-26 Victor Co Of Japan Ltd Method and device for recording and recording/ reproducing contents information, and medium

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2000008909A2 (en) * 1998-08-13 2000-02-24 International Business Machines Corporation System for tracking end-user electronic content usage
JP2001022859A (en) * 1999-04-27 2001-01-26 Victor Co Of Japan Ltd Method and device for recording and recording/ reproducing contents information, and medium

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006099592A (en) * 2004-09-30 2006-04-13 Fujitsu Ltd Device and method for acquiring writing log in recording medium and program for the same
EP1650658A2 (en) * 2004-09-30 2006-04-26 Fujitsu Limited Apparatus and method for obtaining a log of information
CN100357896C (en) * 2004-09-30 2007-12-26 富士通株式会社 Apparatus and method for obtaining a log of information written on a recording medium and program therefor
EP1650658A3 (en) * 2004-09-30 2008-02-20 Fujitsu Limited Apparatus and method for obtaining a log of information
JP4516816B2 (en) * 2004-09-30 2010-08-04 富士通株式会社 Write log acquisition device and method for recording medium, and program therefor
JP2008077413A (en) * 2006-09-21 2008-04-03 Toshiba Corp Thin client, thin client system, and program
JP4564477B2 (en) * 2006-09-21 2010-10-20 株式会社東芝 Thin client, thin client system, and program
JP2011524564A (en) * 2008-06-04 2011-09-01 コーニンクレッカ フィリップス エレクトロニクス エヌ ヴィ Method and system for processing medical data
US9881128B2 (en) 2008-06-04 2018-01-30 Koninklijke Philips N.V. Method and a system of healthcare data handling

Similar Documents

Publication Publication Date Title
US20160204941A1 (en) Password Encryption Key
JP4902207B2 (en) System and method for managing multiple keys for file encryption and decryption
JP4398145B2 (en) Method and apparatus for automatic database encryption
US7434048B1 (en) Controlling access to electronic documents
CN103561034B (en) A kind of secure file shared system
JP4896054B2 (en) Personal information management device, personal information management program, and personal information management system
US7751570B2 (en) Method and apparatus for managing cryptographic keys
US7725716B2 (en) Methods and systems for encrypting, transmitting, and storing electronic information and files
US20070198462A1 (en) Document access control system, data processing apparatus, program product and method for performing document access control
JP2000311114A (en) Computer system and contents protecting method
US20050144478A1 (en) Content receiving/storing apparatus and content delivery system
JP7074371B2 (en) Information management terminal device
JP4012771B2 (en) License management method, license management system, license management program
Jeong et al. Blockchain-based management of video surveillance systems
CN104239820A (en) Secure storage device
EP3376426B1 (en) Information management terminal device
US9910998B2 (en) Deleting information to maintain security level
JP4947562B2 (en) Key information management device
JP3727819B2 (en) Database sharing system
JP2002041359A (en) Log recorder, authorized data writer, log recording method, authorized data writing method and recording medium
JP2008129803A (en) File server, program, recording medium, and management server
WO2007000761A2 (en) Method and apparatus for protecting files from none authorized access
JP2019168843A (en) Management server, authentication method, computer program, service cooperation system, communication terminal and electronic lock
JPH11202765A (en) Ciphered information processor, ciphered information processing method and recording medium
WO2007099717A1 (en) Data processing system, and portable memory

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20070315

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20100303

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20100629