JP2002288087A - Information processor and method therefor, information processing system and control method thereof, and program - Google Patents

Information processor and method therefor, information processing system and control method thereof, and program

Info

Publication number
JP2002288087A
JP2002288087A JP2001086139A JP2001086139A JP2002288087A JP 2002288087 A JP2002288087 A JP 2002288087A JP 2001086139 A JP2001086139 A JP 2001086139A JP 2001086139 A JP2001086139 A JP 2001086139A JP 2002288087 A JP2002288087 A JP 2002288087A
Authority
JP
Japan
Prior art keywords
mail
transfer
approval
request
information processing
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2001086139A
Other languages
Japanese (ja)
Inventor
Naoyuki Oe
尚之 大江
Takahiro Shima
貴浩 志摩
Susumu Yumoto
晋 湯本
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Canon Electronics Inc
HUMMING HEADS Inc
Original Assignee
Canon Electronics Inc
HUMMING HEADS Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Canon Electronics Inc, HUMMING HEADS Inc filed Critical Canon Electronics Inc
Priority to JP2001086139A priority Critical patent/JP2002288087A/en
Publication of JP2002288087A publication Critical patent/JP2002288087A/en
Pending legal-status Critical Current

Links

Abstract

PROBLEM TO BE SOLVED: To provide an information processor and method therefor capable of efficiently realizing the promotion of information sharing and prevention of leakage in mail transfer, an information processing system and control method thereof, and a program. SOLUTION: A mail management program 203 determines the permission/non- permission of the transfer of a mail corresponding to a mail transfer request issued by an application in reference to a mail transfer management table 2036 for determining the permission/non-permission of mail transfer. When the transfer of the mail is permitted as a result of the determination, the control of the transfer of the mail is transferred to an operating system 210 to execute the transfer of the mail, and when the transfer of the mail is not permitted, the transfer of the mail is prohibited.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明は、メール転送の制御
を行う情報処理装置及びその方法、情報処理システム及
びその制御方法、プログラムに関するものである。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to an information processing apparatus and method for controlling mail transfer, an information processing system and its control method, and a program.

【0002】[0002]

【従来の技術】インターネットの普及に伴い、企業等の
組織内で管理されるデータが共有されたり、組織内のイ
ントラネットワーク内あるいはそのイントラネットに接
続されるインターネットへ容易にデータ転送が可能な環
境になっている。
2. Description of the Related Art With the spread of the Internet, an environment in which data managed within an organization such as a company is shared, and data can be easily transferred to an intra network within the organization or to the Internet connected to the intranet. Has become.

【0003】[0003]

【発明が解決しようとする課題】上記のような環境にお
いて、組織内で管理されるデータには、組織外不出の機
密情報等のデータも存在する。このようなデータに対し
ては、そのデータを記憶装置を有する端末内に搭載され
る汎用OS(例えば、Windows(登録商標)、U
NIX(登録商標)等)で、ある程度のアクセス制御
(例えば、削除や移動の禁止)を行うことが可能であ
る。しかしながら、データそのものがメール(電子メー
ル)に添付された場合には、そのデータが組織外に容易
に流出する可能性があった。加えて、メール本文につい
ても同様のことが言えた。
In the above-mentioned environment, data managed in an organization includes data such as confidential information that cannot be found outside the organization. For such data, a general-purpose OS (for example, Windows (registered trademark), U.S.A.) installed in a terminal having a storage device stores the data.
NIX (registered trademark)), it is possible to perform a certain degree of access control (for example, prohibition of deletion or movement). However, if the data itself is attached to a mail (e-mail), the data may easily leak out of the organization. In addition, the same was true for the email body.

【0004】また、メールを作成するメーラーを搭載す
る端末では、そのメーラーのフィルタ機能により、ある
程度のメール転送の制限を実現できるが、そのフィルタ
機能はメーラーに特化されたものであり、汎用性及び安
全性に欠けていた。
[0004] In a terminal equipped with a mailer for creating a mail, the mailer's filter function can restrict mail transfer to some extent. However, the filter function is specialized for a mailer. And lacked safety.

【0005】また、メールの送受信を制御する一般的な
メールサーバでは、メールに記述される送信先のメール
アドレスに基づいて、そのメール転送の実行を制御する
ことは実現できるが、特に、メールサーバが組織外のプ
ロバイダ等の接続業者で管理されている場合には、メー
ルサーバからのメール転送を禁止できても、組織内のあ
る端末から組織外のメールサーバ間の転送は禁止でき
ず、実質的に、組織外にデータが流出されてしまってい
た。
In a general mail server that controls transmission and reception of mail, it is possible to control the execution of mail transfer based on the mail address of the destination described in the mail. Is managed by a provider such as a provider outside the organization, transfer of mail from the mail server can be prohibited, but transfer from a terminal inside the organization to mail server outside the organization cannot be prohibited. Data was leaked out of the organization.

【0006】本発明は上記の課題を解決すためになされ
たものであり、メール転送における情報共有の促進と漏
洩防止を効率的に実現することができる情報処理装置及
びその方法、情報処理システム及びその制御方法、プロ
グラムを提供することを目的とする。
SUMMARY OF THE INVENTION The present invention has been made to solve the above-described problems, and an information processing apparatus and method, an information processing system, and an information processing method capable of efficiently promoting information sharing and preventing leakage in mail transfer. An object of the present invention is to provide a control method and a program therefor.

【0007】[0007]

【課題を解決するための手段】上記の目的を達成するた
めの本発明による情報処理装置は以下の構成を備える。
即ち、メール転送の制御を行う情報処理装置であって、
メール転送の許可/不許可を決定するためのメール転送
管理テーブルを記憶する記憶手段と、前記メール転送管
理テーブルを参照して、アプリケーションが発行するメ
ール転送要求に対応するメールの転送の許可/不許可を
判定する判定手段と、前記判定手段の判定の結果、前記
メールの転送が許可である場合、該メールの転送の制御
をオペレーティングシステムに渡して該メールの転送を
実行し、前記メールの転送が不許可である場合、該メー
ルの転送を禁止する制御手段とを備える。
An information processing apparatus according to the present invention for achieving the above object has the following arrangement.
That is, an information processing device that controls mail transfer,
Storage means for storing a mail transfer management table for determining permission / non-permission of mail transfer; and referring to the mail transfer management table, permission / non-permission of mail transfer corresponding to a mail transfer request issued by the application. Determining means for determining permission; and, as a result of the determination by the determining means, when transfer of the mail is permitted, transferring control of transfer of the mail to an operating system to execute transfer of the mail, and transferring the mail. Control means for prohibiting the transfer of the mail when is not permitted.

【0008】また、好ましくは、前記判定手段は、前記
メールのメールアドレス中の少なくともドメインアドレ
スに基づいて、該メールの転送の許可/不許可を判定す
る。
[0008] Preferably, the determination means determines whether the transfer of the mail is permitted or not based on at least a domain address in the mail address of the mail.

【0009】また、好ましくは、前記判定手段は、前記
メールの添付データに基づいて、該メールの転送の許可
/不許可を判定する。
[0009] Preferably, the determination means determines permission / non-permission of transfer of the mail based on attached data of the mail.

【0010】また、好ましくは、前記メール転送要求に
対応するメールの再転送の許可/不許可を該メールに設
定する設定手段とを更に備える。
[0010] Preferably, the apparatus further comprises setting means for setting permission / non-permission of retransmission of the mail corresponding to the mail transfer request to the mail.

【0011】また、好ましくは、前記メール転送要求に
対応するメールの転送の承認要求を該メールに設定し
て、該メールの承認要求先に出力する出力手段とを更に
備える。
Preferably, the apparatus further comprises output means for setting a transfer approval request of the mail corresponding to the mail transfer request to the mail, and outputting the request to an approval request destination of the mail.

【0012】また、好ましくは、前記メールに対する承
認処理を実行する承認手段とを更に備える。
Preferably, the apparatus further comprises an approval unit for executing an approval process for the mail.

【0013】また、好ましくは、前記承認手段の承認結
果を前記メールの転送の承認要求元あるいは承認要求先
のいずれか一方あるいはその両方に通知する通知手段と
を更に備える。また、好ましくは、前記制御手段は、前
記メールに設定された承認要求の承認要求先が所定の承
認要求先である場合、該メールを該所定の承認要求先に
出力せずに該メールを転送する。
Preferably, the apparatus further comprises notifying means for notifying an approval request source or an approval request destination of the transfer of the mail or both of the result of the approval of the approval means. Preferably, when the approval request destination of the approval request set in the mail is a predetermined approval request destination, the control unit forwards the mail without outputting the mail to the predetermined approval request destination. I do.

【0014】上記の目的を達成するための本発明による
情報処理方法は以下の構成を備える。即ち、メール転送
の制御を行う情報処理方法であって、メール転送の許可
/不許可を決定するためのメール転送管理テーブルを参
照して、アプリケーションが発行するメール転送要求に
対応するメールの転送の許可/不許可を判定する判定工
程と、前記判定工程の判定の結果、前記メールの転送が
許可である場合、該メールの転送の制御をオペレーティ
ングシステムに渡して該メールの転送を実行し、前記メ
ールの転送が不許可である場合、該メールの転送を禁止
する制御工程とを備える。
An information processing method according to the present invention for achieving the above object has the following configuration. In other words, this is an information processing method for controlling mail transfer, which refers to a mail transfer management table for determining permission / non-permission of mail transfer and performs mail transfer corresponding to a mail transfer request issued by an application. A determination step of determining permission / non-permission; and, as a result of the determination in the determination step, when the transfer of the mail is permitted, transferring control of the transfer of the mail to an operating system to execute the transfer of the mail. A control step of prohibiting the transfer of the mail when the transfer of the mail is not permitted.

【0015】上記の目的を達成するための本発明による
情報処理システムは以下の構成を備える。即ち、複数の
端末群がネットワークを介して相互に接続されて構成さ
れる情報処理システムであって、前記複数の端末群それ
ぞれは、メール転送の許可/不許可を決定するためのメ
ール転送管理テーブルを記憶する記憶手段と、前記メー
ル転送管理テーブルを参照して、アプリケーションが発
行するメール転送要求に対応するメールの転送の許可/
不許可を判定する判定手段と、前記判定手段の判定の結
果、前記メールの転送が許可である場合、該メールの転
送の制御をオペレーティングシステムに渡して該メール
の転送を実行し、前記メールの転送が不許可である場
合、該メールの転送を禁止する制御手段とを備える。
An information processing system according to the present invention for achieving the above object has the following configuration. That is, an information processing system in which a plurality of terminal groups are mutually connected via a network, wherein each of the plurality of terminal groups has a mail transfer management table for determining permission / non-permission of mail transfer. Storage means for storing the mail transfer management table, and referring to the mail transfer management table, permitting / removing the mail corresponding to the mail transfer request issued by the application.
Determining means for determining non-permission; and, as a result of the determination by the determining means, when the transfer of the mail is permitted, transferring control of transfer of the mail to the operating system to execute transfer of the mail, and performing transfer of the mail. And control means for prohibiting the transfer of the mail when the transfer is not permitted.

【0016】上記の目的を達成するための本発明による
情報処理システムは以下の構成を備える。即ち、メール
転送要求を発行する端末と、該メール転送要求に対応す
るメールの承認を行う承認端末とがネットワークを介し
て相互に接続されて構成される情報処理システムであっ
て、前記端末は、メールの転送の承認要求を含むメール
を生成する生成手段と、前記生成手段で生成された前記
承認端末に送信する送信手段とを備え、前記承認端末
は、前記メールの転送の承認要求を含むメールを前記端
末より受信する受信手段と、前記メールの承認処理を実
行する承認手段と前記承認手段の承認結果を通知する通
知手段とを備える。
An information processing system according to the present invention for achieving the above object has the following configuration. That is, an information processing system configured by mutually connecting a terminal that issues a mail transfer request and an approval terminal that approves a mail corresponding to the mail transfer request via a network, wherein the terminal includes: Generating means for generating a mail including a request for approval of transfer of mail, and transmitting means for transmitting to the approval terminal generated by the generating means, the approval terminal including a request for approval for transfer of the mail Receiving means for receiving the e-mail from the terminal, an approval means for executing the approval processing of the mail, and a notifying means for notifying an approval result of the approval means.

【0017】上記の目的を達成するための本発明による
情報処理システムの制御方法は以下の構成を備える。即
ち、メール転送要求を発行する端末と、該メール転送要
求に対応するメールの承認を行う承認端末とがネットワ
ークを介して相互に接続されて構成される情報処理シス
テムの制御方法であって、前記端末において、メールの
転送の承認要求を含むメールを生成する生成工程と、前
記メールの転送の承認要求を含むメールの承認処理を前
記承認端末で実行する承認工程と前記承認工程の承認結
果を通知する通知工程とを備える。
A method for controlling an information processing system according to the present invention for achieving the above object has the following configuration. That is, a method for controlling an information processing system configured by mutually connecting a terminal that issues a mail transfer request and an approval terminal that approves a mail corresponding to the mail transfer request via a network, A generating step of generating an email including an approval request for the transfer of the email at the terminal, an approval step of executing the approval processing of the email including the approval request of the transfer of the email on the approval terminal, and notifying an approval result of the approval step; Notification step.

【0018】上記の目的を達成するための本発明による
プログラムは以下の構成を備える。即ち、メール転送の
制御を行う情報処理をコンピュータに機能させるプログ
ラムであって、メール転送の許可/不許可を決定するた
めのメール転送管理テーブルを参照して、アプリケーシ
ョンが発行するメール転送要求に対応するメールの転送
の許可/不許可を判定する判定工程のプログラムコード
と、前記判定工程の判定の結果、前記メールの転送が許
可である場合、該メールの転送の制御をオペレーティン
グシステムに渡して該メールの転送を実行し、前記メー
ルの転送が不許可である場合、該メールの転送を禁止す
る制御工程のプログラムコードとを備える。
A program according to the present invention for achieving the above object has the following configuration. That is, a program that causes a computer to perform information processing for controlling mail transfer, and refers to a mail transfer management table for determining permission / non-permission of mail transfer and responds to a mail transfer request issued by an application. A program code of a judging step of judging permission / non-permission of the transfer of the e-mail to be transferred, and if the result of the judgment in the judging step is that the transfer of the e-mail is permitted, the control of the transfer of the e-mail is passed to the operating system and And a program code of a control step for performing the transfer of the mail and, when the transfer of the mail is not permitted, prohibiting the transfer of the mail.

【0019】上記の目的を達成するための本発明による
プログラムは以下の構成を備える。即ち、メール転送要
求を発行する端末と、該メール転送要求に対応するメー
ルの承認を行う承認端末とがネットワークを介して相互
に接続されて構成される情報処理システムの制御をコン
ピュータに機能させるプログラムであって、前記端末に
おいて、メールの転送の承認要求を含むメールを生成す
る生成工程のプログラムコードと、前記メールの転送の
承認要求を含むメールの承認処理を前記承認端末で実行
する承認工程のプログラムコードと前記承認工程の承認
結果を通知する通知工程のプログラムコードとを備え
る。
A program according to the present invention for achieving the above object has the following configuration. That is, a program that causes a computer to control an information processing system configured by connecting a terminal that issues a mail transfer request and an approval terminal that approves an email corresponding to the mail transfer request via a network. A program code of a generating step of generating an email including a request for approval of transfer of mail at the terminal, and an approval step of executing an approval process of the mail including a request for approval of transfer of mail at the approval terminal. It is provided with a program code and a program code of a notification step for notifying an approval result of the approval step.

【0020】[0020]

【発明の実施の形態】以下、図面を参照して本発明の好
適な実施形態を詳細に説明する。
DETAILED DESCRIPTION OF THE PREFERRED EMBODIMENTS Preferred embodiments of the present invention will be described below in detail with reference to the drawings.

【0021】図1は本発明のメール管理システムの構成
を示す図である。
FIG. 1 is a diagram showing the configuration of the mail management system of the present invention.

【0022】図1に示すメール管理システムは、端末群
101a〜101cと、DNSサーバ200、インター
ネット等のネットワーク400に接続されるメールサー
バ300が有線/無線のLAN(ローカルエリアネット
ワーク)102を介して相互に接続されて構成されてい
る。
In the mail management system shown in FIG. 1, a group of terminals 101a to 101c, a DNS server 200, and a mail server 300 connected to a network 400 such as the Internet are connected via a wired / wireless LAN (local area network) 102. They are connected to each other.

【0023】尚、DNSサーバ300及びメールサーバ
400は、LAN102上ではなく、ネットワーク40
0上に構成されていても良い。また、DNSサーバ30
0及びメールサーバ400は同一の端末内で実現されて
いても良い。
Note that the DNS server 300 and the mail server 400 are not on the LAN 102 but on the network 40
0. Also, the DNS server 30
0 and the mail server 400 may be realized in the same terminal.

【0024】端末群101a〜101cはそれぞれ同様
の構成を有しており、ここでは、端末101aに着目し
て、端末101aの構成について説明する。
Each of the terminal groups 101a to 101c has the same configuration. Here, the configuration of the terminal 101a will be described focusing on the terminal 101a.

【0025】端末101aにおいて、1012はパーソ
ナルコンピュータ(PC)であり、プリンタ1014、
外部記憶装置、画像入力装置、通信装置等の外部装置1
015、CRTや液晶等からなるディスプレイ101
3、ハードディスク(HD)1011を有する。このハ
ードディスク(HD)1011には、後述するメール管
理プログラム、メーラーを含む各種プログラムが記憶さ
れている。また、端末群101a〜101cは、更に、
不図示のキーボード、マウス、CPU、RAM、ROM
等の汎用コンピュータの各種構成要素を有している。同
様に、DNSサーバ300及びメールサーバ400も、
不図示のキーボード、マウス、CPU、RAM、ROM
等の汎用コンピュータの各種構成要素を有している。
In the terminal 101a, reference numeral 1012 denotes a personal computer (PC), and a printer 1014,
External device 1 such as an external storage device, an image input device, and a communication device
015, display 101 composed of CRT, liquid crystal, etc.
3. It has a hard disk (HD) 1011. The hard disk (HD) 1011 stores a mail management program, which will be described later, and various programs including a mailer. Further, the terminal groups 101a to 101c further include:
Keyboard, mouse, CPU, RAM, ROM not shown
And other various components of a general-purpose computer. Similarly, the DNS server 300 and the mail server 400 also
Keyboard, mouse, CPU, RAM, ROM not shown
And other various components of a general-purpose computer.

【0026】200はDNSサーバであり、LAN10
2に接続される端末群101a〜101cに所定のドメ
インを割り当て管理する。また、300はメールサーバ
であり、端末群101a〜101cの各端末に対するメ
ールアカウントを管理し、各端末に対するメールの送受
信を制御する。
Reference numeral 200 denotes a DNS server,
A predetermined domain is allocated to the terminal groups 101a to 101c connected to the terminal group 2 and managed. A mail server 300 manages a mail account for each terminal of the terminal groups 101a to 101c and controls transmission and reception of mail to and from each terminal.

【0027】このような構成において、一般的に、アプ
リケーションがOSの管理するリソースにアクセスした
り、そのリソースを添付したメール転送、あるいは単な
るメール転送を行うには、OSが提供するAPI(Ap
plication Program Interfa
ce)を利用する。このAPIの利用方法は、OSによ
り確定しており、OSはAPIを利用する実行コード部
を判別することができる。本発明では、リソースヘのア
クセスやメール転送に必要なすべてのAPIを監視する
監視ルーチンを設け、アプリケーションがAPIを利用
する前に、その実行コード部を変更するか、API処理
の入り口を監視ルーチンと置き換えることで、API利
用時に監視ルーチンが利用されようにする。監視ルーチ
ンは、アプリケーションが求めるAPIを処理するかも
しくはAPIの処理をせずに不正命令としてアプリケー
ションに結果を返す。本発明のメール管理プログラムに
よって拡張したメール転送権の管理は、OSの管理とは
別に本メール管理プログラムが管理し、メール転送権の
種類別に監視ルーチンを設ける。この方法により、リソ
ースを不正に添付したメール転送や指定アドレス以外の
メール転送を行うアプリケーション(メーラー)から、
そのメール転送を制限する。尚、本発明で表現するメー
ル転送とは、新規にメールを作成してそれを送信する動
作であるメール送信及び受信したメールを更に送信する
動作であるメール転送の両方を含むものとして説明す
る。
In such a configuration, generally, in order for an application to access a resource managed by the OS, transfer an e-mail attached with the resource, or perform a simple e-mail transfer, an API (API) provided by the OS is required.
Application Program Interfa
ce). The method of using the API is determined by the OS, and the OS can determine the execution code part that uses the API. According to the present invention, a monitoring routine for monitoring all APIs necessary for accessing resources and transferring mail is provided, and before an application uses an API, the execution code part is changed or the entrance of API processing is defined as a monitoring routine. By replacing, the monitoring routine is used when the API is used. The monitoring routine processes the API required by the application or returns the result to the application as an illegal command without processing the API. The management of the mail transfer right extended by the mail management program of the present invention is managed by the mail management program separately from the management of the OS, and a monitoring routine is provided for each type of the mail transfer right. In this way, an application (mailer) that forwards emails with illegally attached resources or forwards emails other than the specified address,
Restrict that mail transfer. The mail transfer described in the present invention will be described as including both mail transmission, which is an operation of creating a new mail and transmitting it, and mail transfer, which is an operation of further transmitting a received mail.

【0028】次に、本発明のメール管理プログラムの構
成について、図2を用いて説明する。
Next, the configuration of the mail management program of the present invention will be described with reference to FIG.

【0029】図2は本発明に係るメール管理プログラム
の構成を示す図である。
FIG. 2 is a diagram showing a configuration of a mail management program according to the present invention.

【0030】メール管理プログラム203は、API監
視コントーラ(API監視CTRL)2031、APL
監視コントローラ(APL監視CTRL)2032、メ
ール転送制御コントローラ(メール転送制御CTRL)
2033から構成されている。
The mail management program 203 includes an API monitoring controller (API monitoring CTRL) 2031 and an APL
Monitoring controller (APL monitoring CTRL) 2032, mail transfer control controller (mail transfer control CTRL)
2033.

【0031】メール管理プログラム203は、メール転
送要求あるいはリソースをメールに添付してメール転送
要求を行うアプリケーション(メーラー)2021を備
える一般的なアプリケーションからなるユーザ環境20
2と汎用OS201との間に位置し、アプリケーション
2021が要求するメール転送を監視するようになって
いる。
The mail management program 203 is a user environment 20 composed of a general application including an application (mailer) 2021 for making a mail transfer request or attaching a resource to a mail and making a mail transfer request.
2 and the general-purpose OS 201, and monitors mail transfer requested by the application 2021.

【0032】尚、汎用OS201は、OSが管理するリ
ソース2011(例えば、ファイル、ネットワークリソ
ース、ディスプレイ、外部装置等)と、OSがアプリー
ション2021に提供しているAPI群2012を備え
る。
The general-purpose OS 201 includes resources 2011 (for example, files, network resources, displays, and external devices) managed by the OS, and an API group 2012 provided by the OS to the application 2021.

【0033】メール管理プログラム203におけるAP
I監視CTRL2031は、メール転送制御及びアクセ
ス制御を行なうのに必要な全てのAPIを監視するモジ
ュールである。また、APL監視CTRL2032は、
アプリケーション2021が保持しているリソースを記
憶するモジュールである。メール転送制御CTRL20
33は、メール転送が許可されているか否かを判断する
モジュールであり、アクセス権管理テーブル2035及
びメール転送管理テーブル2036を備える。
AP in mail management program 203
The I monitoring CTRL 2031 is a module that monitors all APIs necessary for performing mail transfer control and access control. The APL monitoring CTRL 2032 is
This is a module that stores resources held by the application 2021. Mail transfer control CTRL20
Reference numeral 33 denotes a module that determines whether or not mail transfer is permitted, and includes an access right management table 2035 and a mail transfer management table 2036.

【0034】ここで、アクセス権管理テーブル2035
及びメール転送管理テーブル2036の構成について、
図3を用いて説明する。
Here, the access right management table 2035
And the configuration of the mail transfer management table 2036,
This will be described with reference to FIG.

【0035】アクセス権管理テーブル2035は、図3
(a)に示すように、リソース指定情報20351、条
件20352、n個のアクセス権情報20353〜20
35nをリソース毎に登録可能に構成されている。
The access right management table 2035 is shown in FIG.
As shown in (a), resource designation information 20351, condition 20352, n pieces of access right information 20353 to 20353
35n can be registered for each resource.

【0036】リソース指定情報20351は、汎用OS
201が管理しているリソースのうち、特定のものを指
定するための情報であり、例えば、ファイルの場合はフ
ァイル名やファイルIDなどの情報が登録される。通信
データの場合は、ホスト名、ポート番号、IPアドレス
などが登録され、メモリの場合は、そのオブジェクトを
示すオブジェクト名、アドレスなどが登録される。ま
た、外部出力装置の場合、そのデバイスドライバを示す
デバイス名などが登録される。
The resource designation information 20351 is a general-purpose OS
Among the resources managed by 201, this is information for specifying a specific resource. For example, in the case of a file, information such as a file name and a file ID is registered. In the case of communication data, a host name, a port number, an IP address and the like are registered. In the case of a memory, an object name and an address indicating the object are registered. In the case of an external output device, a device name indicating the device driver is registered.

【0037】条件20352は、アクセス権が有効とな
る条件またはその組み合わせを示したものであり、例え
ば、メール転送許可/不許可フラグ、ユーザ名/ID、
グループ名/ID、時刻、使用アプリケーションなどが
登録される。
The condition 20352 indicates a condition or a combination thereof for which the access right is valid. For example, a mail transfer permission / non-permission flag, a user name / ID,
The group name / ID, time, application used, and the like are registered.

【0038】アクセス権情報20353〜2035n
は、既存環境で定義されていない拡張されたアクセス権
のうち、指定したリソースに付加した権限を示すもので
あり、例えば、他媒体へのメール転送権限、他媒体への
移動権限、他媒体へのコピー権限、印刷権限、共有メモ
リヘの読込権限(Wlndowsではクリップボードな
ど)、画面ハードコピー権限、使用アプリケーションの
限定(特定アプリケーション以外での使用禁止やメール
添付の禁止)などが登録される。
Access right information 20353-2035n
Indicates the authority added to the specified resource among the extended access rights that are not defined in the existing environment. For example, the authority to transfer mail to another medium, the authority to move to another medium, the permission to move to another medium The right to copy, the right to print, the right to read into the shared memory (such as the clipboard in Windows), the right to hardcopy the screen, and the limitation of the application to be used (prohibition of use other than the specific application and prohibition of mail attachment) are registered.

【0039】尚、一般的に、リソースへのアクセスは、
複数のAPIによって行われることがあり、その場合
は、リソース指定情報はOSが管理するID(ハンドル
など)に変換されることがある。その場合、メール管理
プログラム203の内部においては、リソース指定情報
とそのIDは同一視するようにしている。
Generally, access to resources is as follows:
It may be performed by a plurality of APIs, in which case the resource designation information may be converted to an ID (handle, etc.) managed by the OS. In this case, in the mail management program 203, the resource designation information and its ID are regarded as the same.

【0040】一方、メール転送管理テーブル2036
は、図3(b)に示すように、メール情報20361、
条件20362、n個のメール転送権情報20363〜
2036nをメール情報毎に登録可能に構成されてい
る。
On the other hand, the mail transfer management table 2036
Are mail information 20361, as shown in FIG.
Condition 20362, n mail transfer right information 20363-
2036n can be registered for each mail information.

【0041】メール情報20361は、ドメインサーバ
200が管理しているドメイン名、あるいはメールサー
バ300が管理しているメールアドレスである。これに
加えて、ネットワークのセグメント、端末ごとに割り当
てられているIPアドレスであったりしても良い。
The mail information 20361 is a domain name managed by the domain server 200 or a mail address managed by the mail server 300. In addition, it may be an IP address assigned to each network segment or terminal.

【0042】条件20362は、メール転送権が有効と
なる条件またはその組み合わせを示したものであり、例
えば、メール転送権、ユーザ名/ID、グループ名/I
D、時刻、使用アプリケーションなどが登録される。
The condition 20362 indicates conditions for validating the mail transfer right or a combination thereof. For example, the mail transfer right, user name / ID, group name / I
D, time, application used, and the like are registered.

【0043】メール転送権情報20363〜2036n
は、既存環境で定義されていない拡張されたメール転送
権のうち、指定したメール情報に付加した権限を示すも
のであり、例えば、他媒体へのメール転送権限、他媒体
へのメール再転送権限、システム管理者へのメール転送
の承認要求権などが登録される。
Mail transfer right information 20363-2036n
Indicates the right added to the specified mail information among the extended mail transfer rights that are not defined in the existing environment. For example, the right to transfer mail to another medium, the right to re-forward mail to another medium And the right to request approval of mail transfer to the system administrator.

【0044】尚、アクセス権管理テーブル2035及び
メール転送管理テーブル2036の設定は、各端末毎に
ユーザが行っても良いし、設定権限を与えられたシステ
ム管理者だけが設定可能なように構成しても良い。ある
いはアクセス権管理テーブル2035及びメール転送管
理テーブル2036を記憶するファイルサーバを構築
し、このファイルサーバが定期的に各端末に記憶される
アクセス権管理テーブル2035及びメール転送管理テ
ーブル2036を更新するように構成しても良い。更に
は、各端末101a〜101cにおいてメール転送の制
御を行う場合に、そのファイルサーバに記憶されている
アクセス権管理テーブル2035及びメール転送管理テ
ーブル2036を参照するように構成しても良い。
The setting of the access right management table 2035 and the mail transfer management table 2036 may be performed by the user for each terminal, or may be configured only by a system administrator who has been given the setting authority. May be. Alternatively, a file server that stores the access right management table 2035 and the mail transfer management table 2036 is constructed, and the file server periodically updates the access right management table 2035 and the mail transfer management table 2036 stored in each terminal. You may comprise. Further, when the mail transfer is controlled in each of the terminals 101a to 101c, the access right management table 2035 and the mail transfer management table 2036 stored in the file server may be referred to.

【0045】このような構成に係るメール管理プログラ
ム203の処理について、図2の〜で示す情報伝達
手順に従って説明する。
The processing of the mail management program 203 having such a configuration will be described in accordance with the information transmission procedure shown in FIGS.

【0046】アプリケーション(メーラー)2021
からメール転送要求があれば、メール転送制御CTRL
2033に伝える。
Application (mailer) 2021
If there is a mail transfer request from, mail transfer control CTRL
Tell 2033.

【0047】メール転送制御CTRL2033は、メ
ール転送権限チェックを行なう際、必要に応じて、アプ
リケーション2021が保持しているリソ−ス(転送対
象のメールに添付されるリソース)の情報をAPL監視
CTRL2032から取得する。
When performing a mail transfer authority check, the mail transfer control CTRL 2033 transmits, from the APL monitor CTRL 2032, information on resources (resources attached to the transfer target mail) held by the application 2021 as necessary. get.

【0048】メール転送を禁止する条件として2通り
あるが、第1の条件A(メール転送禁止A)では、上記
のメール転送要求に対してメール転送権限チェックを
行なう。権限がない場合、アプリケーション2021が
発行したAPIの処理を行なわずに、結果としてアクセ
ス違反のエラーを返す。
There are two conditions for prohibiting mail transfer. Under the first condition A (mail transfer prohibition A), a mail transfer authority check is performed for the above mail transfer request. If the user does not have the right, the API 202 does not process the API issued by the application 2021 and returns an access violation error as a result.

【0049】第2の条件B(メール転送禁止B)で
は、のメール要求に対してメール転送権限チェックを
行なう。メール転送権限がなく、かつ、アプリケーショ
ン2021が発行したAPIの結果としてエラーを返す
ことができない場合、アプリケーション2021が要求
したメール転送に係る処理を行なわずに、メール管理プ
ログラム203が予め用意したダミーのリソースヘのア
クセス要求に代えて、APIの処理を行なう。
Under the second condition B (mail transfer prohibition B), a mail transfer authority check is performed for the mail request. If the user does not have the mail transfer authority and cannot return an error as a result of the API issued by the application 2021, the mail management program 203 does not perform the process related to the mail transfer requested by the application 2021, and the dummy mail prepared by the mail management program 203 in advance. An API process is performed instead of the access request to the resource.

【0050】その結果、アプリケーション2021はメ
ール転送要求に成功したように動作するが、実際には要
求したメール転送は実行されない。
As a result, the application 2021 operates as if the mail transfer request was successful, but the requested mail transfer is not actually executed.

【0051】上記のメール転送要求に対してメール
転送権限チェックを行った結果、メール転送権限がある
場合、アプリケーション2021が発行したAPIの処
理をそのまま汎用OS201に伝え、その結果をアプリ
ケーション2021に返す。
As a result of performing the mail transfer authority check on the above mail transfer request, if the user has the mail transfer authority, the API process issued by the application 2021 is transmitted to the general-purpose OS 201 as it is, and the result is returned to the application 2021.

【0052】上記の処理によって、APIが成功
し、かつ、そのAPIによってアプリケーション202
1がリソースを保持する場合は、APL監視CTRL2
032に伝える。APL監視CTRL2032はアプリ
ケーション2021と保持しているリソースの対応を登
録する。
By the above processing, the API succeeds, and the API
1 holds the resource, the APL monitor CTRL2
Tell 032. The APL monitoring CTRL 2032 registers the correspondence between the application 2021 and the held resource.

【0053】アプリケーション2021がリソースの解
放要求を発行し、かつそのAPIが成功した場合も、A
PL監視CTRL2032に伝える。APL監視CTR
L2032はアプリケーション2021と保持していた
リソースの対応を抹消する。
If the application 2021 issues a resource release request and its API succeeds,
Notify the PL monitoring CTRL 2032. APL monitoring CTR
L2032 deletes the correspondence between the application 2021 and the held resource.

【0054】本発明では、メール転送の実行の許可/不
許可を制御するために、以下の4種類の制御方法につい
て説明する。
In the present invention, the following four types of control methods for controlling permission / non-permission of execution of mail transfer will be described.

【0055】1.メールアドレスに基づくメール転送の
制御 2.メールの添付データに基づくメール転送の制御 3.メールの再転送の制御 4.承認に基づくメール転送の制御 以下、各制御方法について説明する。 <1.メールアドレスに基づくメール転送の制御>図4
は、メール転送権限がある場合に、そのメール転送を完
了するまでのアプリケーション2021、メール管理プ
ログラム203、汎用OS201のやり取りを示したA
Plの監視及び制御のシーケンス図である。
1. 1. Control of mail transfer based on mail address 2. Control of mail transfer based on mail attached data 3. Control of retransmission of mail Control of mail transfer based on approval Each control method will be described below. <1. Control of mail transfer based on mail address> FIG.
A indicates the exchange of the application 2021, the mail management program 203, and the general-purpose OS 201 until the mail transfer is completed when the user has the mail transfer authority.
It is a sequence diagram of monitoring and control of Pl.

【0056】このシーケンス図では、アプリケーション
2021からメール転送要求があった場合(ステップ4
01)、メール管理プログラム203は、処理対象のメ
ールのメール転送権の有無をチェックする(ステップ4
02)。チェックの結果、メール転送権限がある場合
(ステップ403)、汎用OS201にアプリケーショ
ン2021が発行したAPIをそのまま伝える。汎用O
S201は、OS本来のAPI処理を行なう(ステップ
404)。
In this sequence diagram, when there is a mail transfer request from the application 2021 (step 4)
01), the mail management program 203 checks whether the mail to be processed has a mail transfer right (step 4).
02). As a result of the check, if the user has the mail transfer authority (step 403), the API issued by the application 2021 is transmitted to the general-purpose OS 201 as it is. General purpose O
In step S201, the original API processing of the OS is performed (step 404).

【0057】メール管理プログラム203は、APIが
成功した場合、アプリケーション2021がメール転送
を実行するという情報を登録する(ステップ405)。
そして、汎用OS201からのAPI結果をそのままア
プリケーション2021に返す(ステップ406)。こ
れにより、メール転送が完了となる(ステップ40
8)。
If the API succeeds, the mail management program 203 registers information that the application 2021 executes mail transfer (step 405).
Then, the API result from the general-purpose OS 201 is directly returned to the application 2021 (step 406). Thus, the mail transfer is completed (step 40).
8).

【0058】図5は、メール転送権限がない場合に、そ
のメール転送が禁止されるまでのアプリケーション20
21、メール管理プログラム203、汎用OS201の
やり取りを示したAPIの監視及び制御のシーケンス図
である。
FIG. 5 shows an example of the application 20 until the mail transfer is prohibited when the user does not have the mail transfer authority.
21 is a sequence diagram of API monitoring and control showing exchanges of the mail management program 203 and the general-purpose OS 201.

【0059】このシーケンス図では、アプリケーション
2021からメール転送要求があった場合(ステップ5
01)、メール管理プログラム203は処理対象のメー
ルのメール転送権の有無をチェックする(ステップ50
2)。メール転送権がない場合(ステップ503)、転
送違反エラーをアプリケーション2021に返す(ステ
ップ504)。これにより、メール転送が完了となる
(ステップ505)。
In this sequence diagram, when there is a mail transfer request from the application 2021 (step 5)
01), the mail management program 203 checks whether the mail to be processed has a mail transfer right (step 50).
2). If there is no mail transfer right (step 503), a transfer violation error is returned to the application 2021 (step 504). This completes the mail transfer (step 505).

【0060】一方、アプリケーション2021がメール
転送違反エラーに対応していないものにあっては、アプ
リケーション2021からメール転送要求がある場合
(ステップ506)、メール管理プログラム203は処
理対象のメールのメール転送権の有無をチェックする
(ステップ507)。チェックの結果、メール転送権が
なく、かつ、アプリケーション2021がメール転送違
反エラーに対応していない場合(ステップ508)、メ
ール管理プログラム203が予め用意したダミーのメー
ル転送要求に置き換え、汎用OS201に渡す(ステッ
プ509)。
On the other hand, if the application 2021 does not respond to the mail transfer violation error and there is a mail transfer request from the application 2021 (step 506), the mail management program 203 sets the mail transfer right of the mail to be processed. (Step 507). As a result of the check, if there is no mail transfer right and the application 2021 does not correspond to the mail transfer violation error (step 508), the mail management program 203 replaces it with a dummy mail transfer request prepared in advance and passes it to the general-purpose OS 201. (Step 509).

【0061】汎用OS201は、OS本来のAPI処理
を行なう(ステップ510)。メール管理プログラム2
03は、汎用OS201からのAPI結果をそのままア
プリケーション2021に返す(ステップ511)。こ
の結果、メール転送が完了となるが、ダミーのメール転
送のため、実質的には何も行われない(ステップ51
2)。 <2.メールの添付データに基づくメール転送の制御>
図6は、メールに添付されたデータにアクセス権限(他
媒体へのメール転送権)がある場合に、そのメール転送
を完了するまでのアプリケーション2021、メール管
理プログラム203、汎用OS201のやり取りを示し
たAPlの監視及び制御のシーケンス図である。
The general-purpose OS 201 performs the original API processing of the OS (step 510). Email management program 2
03 returns the API result from the general-purpose OS 201 to the application 2021 as it is (step 511). As a result, the mail transfer is completed, but practically nothing is performed because of the dummy mail transfer (step 51).
2). <2. Controlling email forwarding based on email attachments>
FIG. 6 shows the exchange of the application 2021, the mail management program 203, and the general-purpose OS 201 until the transfer of the mail is completed when the data attached to the mail has the access right (the right to transfer the mail to another medium). It is a sequence diagram of monitoring and control of API.

【0062】このシーケンス図では、アプリケーション
2021からメール転送要求があった場合(ステップ6
01)、メール管理プログラム203は、処理対象のメ
ールのメール転送権の有無をチェックする(ステップ6
02)。チェックの結果、メール転送権限がある場合
(ステップ603)、処理対象のメールの添付データの
アクセス権の有無をチェックする(ステップ604)。
チェックの結果、添付データのアクセス権がある場合
(ステップ605)、汎用OS201にアプリケーショ
ン2021が発行したAPIをそのまま伝える。汎用O
S201は、OS本来のAPI処理を行なう(ステップ
606)。
In this sequence diagram, when there is a mail transfer request from the application 2021 (step 6)
01), the mail management program 203 checks whether or not the mail to be processed has a mail transfer right (step 6).
02). As a result of the check, if the user has the mail transfer authority (step 603), it is checked whether the user has the access right to the attached data of the processing target mail (step 604).
As a result of the check, if there is an access right to the attached data (step 605), the API issued by the application 2021 is transmitted to the general-purpose OS 201 as it is. General purpose O
In step S201, the API processing of the OS is performed (step 606).

【0063】メール管理プログラム203は、APIが
成功した場合、アプリケーション2021がそのメール
転送を実行するという情報を登録する(ステップ60
7)。そして、汎用OS201からのAPI結果をその
ままアプリケーション2021に返す(ステップ60
8)。これにより、メール転送が完了となる(ステップ
609)。
The mail management program 203 registers information that the application 2021 executes the mail transfer when the API succeeds (step 60).
7). Then, the API result from the general-purpose OS 201 is directly returned to the application 2021 (step 60).
8). Thereby, the mail transfer is completed (step 609).

【0064】図7は、メールに添付されたデータにアク
セス権限がない場合に、そのメール転送が禁止されるま
でのアプリケーション2021、メール管理プログラム
203、汎用OS201のやり取りを示したAPIの監
視及び制御のシーケンス図である。
FIG. 7 shows the monitoring and control of the API indicating the exchange of the application 2021, the mail management program 203, and the general-purpose OS 201 until the transfer of the mail is prohibited when the data attached to the mail does not have an access right. FIG.

【0065】このシーケンス図では、アプリケーション
2021からメール転送要求があった場合(ステップ7
01)、メール管理プログラム203は処理対象のメー
ルのメール転送権の有無をチェックする(ステップ70
2)。メール転送権がある場合(ステップ703)、処
理対象のメールの添付データのアクセス権の有無をチェ
ックする(ステップ704)。チェックの結果、添付デ
ータのアクセス権がない場合(ステップ705)、転送
違反エラーをアプリケーション2021に返す(ステッ
プ706)。これにより、メール転送が完了となる(ス
テップ707)。
In this sequence diagram, when there is a mail transfer request from the application 2021 (step 7)
01), the mail management program 203 checks whether the mail to be processed has a mail transfer right (step 70).
2). If the user has the mail transfer right (step 703), it checks whether the user has the access right to the attached data of the mail to be processed (step 704). If the result of the check indicates that there is no access right to the attached data (step 705), a transfer violation error is returned to the application 2021 (step 706). Thereby, the mail transfer is completed (step 707).

【0066】一方、アプリケーション2021がメール
転送違反エラーに対応していないものにあっては、アプ
リケーション2021からメール転送要求がある場合
(ステップ708)、メール管理プログラム203は処
理対象のメールのメール転送権の有無をチェックする
(ステップ709)。チェックの結果、メール転送権が
ある場合(ステップ710)、処理対象のメールの添付
データのアクセス権の有無をチェックする(ステップ7
11)。チェックの結果、添付データのアクセス権がな
く、かつ、アプリケーション2021がメール転送違反
エラーに対応していない場合(ステップ712)、メー
ル管理プログラム203が予め用意したダミーのメール
転送要求に置き換え、汎用OS201に渡す(ステップ
713)。
On the other hand, if the application 2021 does not respond to the mail transfer violation error and there is a mail transfer request from the application 2021 (step 708), the mail management program 203 sets the mail transfer right of the mail to be processed. Is checked (step 709). As a result of the check, if the user has the mail transfer right (step 710), it is checked whether the user has the access right to the attached data of the processing target mail (step 7).
11). As a result of the check, if the user has no access right to the attached data and the application 2021 does not correspond to the mail transfer violation error (step 712), the mail management program 203 replaces the request with a dummy mail transfer request prepared in advance, and the general-purpose OS 201 (Step 713).

【0067】汎用OS201は、OS本来のAPI処理
を行なう(ステップ714)。メール管理プログラム2
03は、汎用OS201からのAPI結果をそのままア
プリケーション2021に返す(ステップ715)。こ
の結果、メール転送が完了となるが、ダミーのメール転
送のため、実質的には何も行われない(ステップ71
6)。 <3.メール再転送の制御>上述したメール転送の制限
は、単に、メール転送先のメールアドレス中のドメイン
アドレスを参照して、そのドメインアドレスが指定アド
レスであるか否かを判定することで、そのメール転送を
制限した。また、メールにデータが添付されている場合
には、そのデータのアクセス権を参照して、そのアクセ
ス権が他媒体へのメール転送権があるか否かを判定する
ことで、そのメール転送を制限した。
The general-purpose OS 201 performs the original API processing of the OS (step 714). Email management program 2
03 returns the API result from the general-purpose OS 201 to the application 2021 as it is (step 715). As a result, the mail transfer is completed, but practically nothing is performed because of the dummy mail transfer (step 71).
6). <3. Control of mail re-forwarding> The above-described mail transfer restriction is simply to refer to a domain address in a mail address of a mail transfer destination and determine whether or not the domain address is a designated address, and to determine whether or not the mail address is a designated address. Transfer restricted. If data is attached to the e-mail, the e-mail transfer is determined by referring to the access right of the data and determining whether the access right has the right to transfer the e-mail to another medium. Restricted.

【0068】このようなメール転送の制限に加えて、第
1ユーザが第2ユーザにメールを転送する場合に、その
第2ユーザに転送するメールの再転送を禁止する制限
(メール再転送権)を付加するような構成にすることも
できる。
In addition to the above mail transfer restriction, when a first user transfers mail to a second user, a restriction is imposed on the retransmission of mail transferred to the second user (mail retransmission right). May be added.

【0069】これにより、例えば、ある組織内の限定ユ
ーザだけにメールの転送を行い、そのメールが外部や組
織内の関係のないユーザに再転送されてしまうことを防
ぐことができる。実際には、メール管理プログラム20
3がメール転送要求を検知した場合に、例えば、図8に
示すようなメール再転送権限決定画面を、端末に表示
し、そのメール再転送権限決定画面に対する操作に基づ
いて、メール再転送権を転送対象のメールのヘッダ部に
記述して、転送先へメールを転送する。そして、その転
送先からそのメールを再転送する場合には、そのメール
のヘッダ部をメール管理プログラム203が参照し、そ
のメール再転送権の有無に基づいて、そのメールの再転
送を制御する。
Thus, for example, the mail can be transferred only to a limited user in a certain organization, and the mail can be prevented from being transferred again to a user who is not related outside or in the organization. Actually, the mail management program 20
3 detects a mail transfer request, displays, for example, an e-mail re-transfer authority determination screen as shown in FIG. The message is described in the header of the mail to be transferred, and the mail is transferred to the transfer destination. Then, when re-forwarding the mail from the transfer destination, the mail management program 203 refers to the header of the mail, and controls the re-forwarding of the mail based on the presence or absence of the mail re-forwarding right.

【0070】ここで、図8のメール再転送権限決定画面
について説明する。
Here, the mail retransfer authority determination screen shown in FIG. 8 will be described.

【0071】図8において、801はメール転送先領域
であり、転送対象のメールの転送先を示すメールアドレ
スが表示される。802は添付データ情報領域であり、
転送対象のメールの添付データの有無がラジオボタンで
示され、また、添付データがある場合にはそのデータの
ファイル名が表示される。803は再転送権を付与する
場合に押下する「有」ボタンであり、この「有」ボタン
803が押下されると、転送対象のメールのヘッダ部に
メール再転送権が記述される。804は再転送権を付与
しない場合に押下する「無」ボタンであり、この「無」
ボタン804が押下されると、転送対象のメールのヘッ
ダ部にはメール再転送権が記述されない。
In FIG. 8, reference numeral 801 denotes a mail transfer destination area, on which a mail address indicating the transfer destination of the mail to be transferred is displayed. 802 is an attached data information area,
The presence or absence of attached data of the mail to be forwarded is indicated by a radio button, and if there is attached data, the file name of the data is displayed. Reference numeral 803 denotes a “Yes” button that is pressed when the re-forwarding right is given. When the “Yes” button 803 is pressed, the mail re-forwarding right is described in the header of the mail to be transferred. An “absence” button 804 is pressed when the retransfer right is not granted.
When the button 804 is pressed, the mail retransmission right is not described in the header of the mail to be transferred.

【0072】尚、このメールの再転送におけるアプリケ
ーション2021、メール管理プログラム203、汎用
OS201のやり取りを示すAPIの監視及び制御のシ
ーケンス図は、図4、図5で説明したメール転送権をメ
ール再転送権に置き換えることで説明されるので、その
詳細については省略する。 <4.承認に基づくメール転送の制御>メール転送を行
う一般のユーザが、転送対象のメール転送の承認をシス
テム管理者に要求するような構成にすることもできる。
The sequence diagram of the monitoring and control of the API indicating the exchange of the application 2021, the mail management program 203, and the general-purpose OS 201 in the mail re-transfer is shown in FIG. 4 and FIG. The details are omitted because they are described by replacing the rights. <4. Control of Mail Transfer Based on Approval> A configuration in which a general user who performs mail transfer requests approval of the mail transfer to be transferred from a system administrator.

【0073】これにより、通常、メール転送が制限され
ているようなメールでも、システム管理者の端末に搭載
される承認プログラムあるいはシステム管理者の判断に
よって、そのメール転送の実行の許可/不許可を制御す
ることできる。このような制御を実現するためには、例
えば、図1の構成で説明すると、メール転送要求を発行
する一般ユーザの端末101aと、その端末101aか
ら発行されたメール転送要求に基づくメールを受信し、
そのメールの転送の実行の許可/不許可を制御するシス
テム管理者の端末101bを構成する。あるいは、端末
101aに承認プログラムを搭載すれば、1つの端末内
で、転送対象のメール転送の承認を行うようにすること
もできる。
As a result, the permission / non-permission of the execution of the mail transfer is normally determined by the approval program installed in the terminal of the system administrator or the judgment of the system administrator even if the mail transfer is restricted. Can be controlled. In order to realize such control, for example, referring to the configuration of FIG. 1, a terminal 101a of a general user who issues a mail transfer request and a mail based on the mail transfer request issued from the terminal 101a are received. ,
A terminal 101b of a system administrator for controlling permission / non-permission of execution of the mail transfer is configured. Alternatively, if an approval program is installed in the terminal 101a, the transfer of the mail to be transferred can be approved in one terminal.

【0074】尚、メール転送の承認を要求する端末10
1aには、メールを作成する毎にそのメールのヘッダ部
にメール転送の承認要求権及びその承認先を示すメール
アドレスが記述される。これにより、端末101aが発
行したメール転送要求に対応するメールは、システム管
理者の端末101bに転送され、そこで、そのメール転
送に対する承認処理が実行される。また、承認処理を行
うシステム管理者の端末(承認端末)は複数存在する場
合もあり、この場合は、事前にメール転送の承認を要求
する端末に指定された承認端末へ承認対象のメールが転
送され、そこで、承認処理が実行される。加えて、承認
処理を簡略化するために、複数の承認端末の内、所定の
承認端末における承認対象のメールは、承認済扱いとし
て承認対象のメールをその所定の承認端末へ転送せずに
そのまま転送先へ転送するようにしても良い。
The terminal 10 requesting approval of the mail transfer
In 1a, each time a mail is created, a mail transfer approval request right and a mail address indicating the approval destination are described in the header of the mail. As a result, the mail corresponding to the mail transfer request issued by the terminal 101a is transferred to the terminal 101b of the system administrator, where an approval process for the mail transfer is executed. In addition, there may be more than one system administrator terminal (authorization terminal) that performs the approval process. In this case, the mail to be approved is forwarded to the approval terminal specified in advance as the terminal that requests approval for mail transfer. Then, an approval process is executed. In addition, in order to simplify the approval process, out of a plurality of approval terminals, the mail to be approved at a predetermined approval terminal is treated as approved and the mail to be approved is not forwarded to the predetermined approval terminal without being forwarded. You may make it transfer to a transfer destination.

【0075】以下、一般ユーザ101aで発行されたメ
ール転送要求に基づくメールを、システム管理者の端末
101bに転送し、そのシステム管理者の端末101b
においてそのメールのメール転送の実行の許可/不許可
を制御する場合の処理について説明する。
Hereinafter, the mail based on the mail transfer request issued by the general user 101a is transferred to the terminal 101b of the system administrator, and the terminal 101b of the system administrator is transferred.
A description will now be given of a process for controlling permission / non-permission of execution of the mail transfer of the mail.

【0076】図9は、例えば、一般ユーザの端末101
aで発行されたメール転送要求にメール転送権限があ
り、かつ、その転送対象のメールに承認要求権がある場
合に、そのメール転送を完了するまでのアプリケーショ
ン2021、メール管理プログラム203、汎用OS2
01のやり取りを示したAPlの監視及び制御のシーケ
ンス図である。
FIG. 9 shows, for example, a terminal 101 of a general user.
If the mail transfer request issued in (a) has the mail transfer authority and the transfer target mail has the approval request right, the application 2021, the mail management program 203, and the general-purpose OS 2 until the mail transfer is completed.
It is a sequence diagram of monitoring and control of API showing exchange of 01.

【0077】このシーケンス図では、アプリケーション
2021からメール転送要求があった場合(ステップ8
01)、メール管理プログラム203は、処理対象のメ
ールのメール転送権の有無をチェックする(ステップ8
02)。チェックの結果、メール転送権限がある場合
(ステップ803)、処理対象のメールの承認要求権の
有無をチェックする(ステップ804)。チェックの結
果、承認要求権がある場合(ステップ805)、汎用O
S201にアプリケーション2021が発行したAPI
をそのまま伝える。汎用OS201は、OS本来のAP
I処理を行なう(ステップ806)。
In this sequence diagram, when there is a mail transfer request from the application 2021 (step 8)
01), the mail management program 203 checks whether the mail to be processed has a mail transfer right (step 8).
02). As a result of the check, if the user has the mail transfer authority (step 803), it is checked whether the mail to be processed has the approval request right (step 804). As a result of the check, if there is an approval request right (step 805), the general-purpose O
API issued by application 2021 in S201
Tell as it is. The general-purpose OS 201 is an OS-specific AP
I processing is performed (step 806).

【0078】メール管理プログラム203は、APIが
成功した場合、アプリケーション2021が管理端末で
のメール転送の実行の承認要求を発行しているという情
報を登録する(ステップ807)。そして、汎用OS2
01からのAPI結果をそのままアプリケーション20
21に返す(ステップ808)。これにより、メール転
送が完了となる(ステップ809)。
If the API succeeds, the mail management program 203 registers information that the application 2021 has issued an approval request to execute mail transfer at the management terminal (step 807). And general-purpose OS2
API result from 01
21 (step 808). Thus, the mail transfer is completed (step 809).

【0079】この後、端末101aで発行されたメール
転送要求に対応するメールが、システム管理者の端末1
01bに転送され、端末101b上で、そのメールに対
する承認プログラムの実行結果あるいは端末101bの
システム管理者による転送対象のメールの内容のチェッ
クに基づいて、メール転送を許可する場合には、上述の
図4または図6のシーケンスに従ってメール転送を実行
する。一方、メール転送を許可しない場合は、図5また
図7のシーケンスに従ってメール転送を禁止する。ま
た、メール転送を禁止した場合には、メール転送要求を
発行した端末101aにその旨を通知するメッセージや
メールを転送したり、転送対象のメールを転送禁止とし
て返信しても良い。
Thereafter, the mail corresponding to the mail transfer request issued by the terminal 101a is sent to the terminal 1 of the system administrator.
01b, and based on the result of executing the approval program for the mail on the terminal 101b or the content of the mail to be transferred by the system administrator of the terminal 101b, the mail transfer is permitted. 4 or the mail transfer is executed in accordance with the sequence of FIG. On the other hand, when the mail transfer is not permitted, the mail transfer is prohibited according to the sequence shown in FIGS. When mail transfer is prohibited, a message or mail notifying the fact may be transferred to the terminal 101a that has issued the mail transfer request, or a transfer target mail may be returned as transfer prohibited.

【0080】尚、上述のメール転送の承認は、例えば、
システム管理者の端末101bに、以下の図10に示す
ような構成が搭載されることで実行されるが、一般ユー
ザの端末101aに搭載されても良い。
The above-mentioned approval of the mail transfer is, for example, as follows.
The configuration is executed by mounting the configuration shown in FIG. 10 below on the terminal 101b of the system administrator, but may be mounted on the terminal 101a of a general user.

【0081】図10は、メール管理プログラム203が
管理しているメールを承認管理プログラム601に転送
し、そのメールに基づいて、承認データベース(DB)
602を参照して、転送対象のメールの転送の承認を行
う。また、必要に応じて、特に、システム管理者がメー
ル転送の承認を行うような場合には、図11に示すよう
なメール転送承認画面を表示し、システム管理者による
メール転送承認画面に対する操作に基づいて、転送対象
のメールの転送の承認を行う。
FIG. 10 shows an example in which the mail managed by the mail management program 203 is transferred to the approval management program 601 and the approval database (DB) is created based on the mail.
With reference to 602, the transfer of the mail to be transferred is approved. Also, if necessary, especially when the system administrator approves the mail transfer, a mail transfer approval screen as shown in FIG. 11 is displayed, and the system administrator operates the mail transfer approval screen. Based on this, the transfer of the mail to be transferred is approved.

【0082】尚、承認管理プログラム601及び承認D
B602は、汎用のワークフローやセキュリティマネー
ジャを実現する各種プログラムで実現されるものであ
り、その詳細については省略するが、例えば、ユーザ単
位、端末単位、メールアドレス単位、ネットワーク上で
設定されているグループ単位、組織内の役職単位等の各
種単位毎にメール転送の承認の是非が決定されることに
なる。
The approval management program 601 and the approval D
B602 is realized by various programs for realizing a general-purpose workflow and a security manager, and details thereof will be omitted. For example, a user unit, a terminal unit, a mail address unit, a group set on the network, Whether or not to approve the e-mail transfer is determined for each unit such as a unit or a position in the organization.

【0083】ここで、図11のメール転送承認画面につ
いて説明する。
Here, the mail transfer approval screen of FIG. 11 will be described.

【0084】図11において、1101はメール発信者
領域であり、メール転送の承認要求を発行した端末のユ
ーザのメールアドレスが表示される。1102は転送対
象のメールの転送先を示すメールアドレスが表示され
る。1103は添付データ情報領域であり、転送対象の
メールの添付データの有無がラジオボタンで示され、ま
た、添付データがある場合にはそのデータのファイル名
が表示される。1104はメール本文参照ボタンであ
り、承認対象のメール本文を参照する場合に押下する。
1105は転送対象のメールの転送を許可する場合に押
下する「許可」ボタンであり、この「許可」ボタン11
05が押下されると、転送対象のメールの転送が実行さ
れる。1106は転送対象のメールの転送を許可しない
場合に押下する「不許可」ボタンであり、この「不許
可」ボタン1106が押下されると、転送対象のメール
の転送が禁止される。
In FIG. 11, reference numeral 1101 denotes a mail sender area, which displays the mail address of the user of the terminal which has issued the mail transfer approval request. 1102, a mail address indicating the transfer destination of the mail to be transferred is displayed. Reference numeral 1103 denotes an attached data information area, in which presence / absence of attached data of the mail to be transferred is indicated by a radio button. If there is attached data, a file name of the data is displayed. Reference numeral 1104 denotes a mail text reference button, which is pressed when referring to the mail text to be approved.
An “Allow” button 1105 is pressed to permit the transfer of the mail to be transferred.
When 05 is pressed, the transfer of the mail to be transferred is executed. Reference numeral 1106 denotes a "disallow" button that is pressed when transfer of the transfer target mail is not permitted. When the "disallow" button 1106 is pressed, transfer of the transfer target mail is prohibited.

【0085】図10の説明に戻る。Returning to the description of FIG.

【0086】通報プログラム603は、不正なメール転
送があった場合にシステム管理者の端末に対し、図12
(b)で示すような内容の不正メール転送通知画面70
2を表示する。また、メール転送の承認要求を発行した
ユーザの端末に不正なメール転送を要求したことを通知
する場合には、図12(a)で示すようなエラー画面7
01をその端末に送信し、表示させる。
The report program 603 sends a message to the system administrator's terminal when an unauthorized mail transfer is made.
Unauthorized mail transfer notification screen 70 with contents as shown in (b)
2 is displayed. When notifying the terminal of the user who has issued the mail transfer approval request that the unauthorized mail transfer has been requested, the error screen 7 shown in FIG.
01 is transmitted to the terminal and displayed.

【0087】以上、メール転送の制御について、4種類
説明したしたが、上記の各制御を任意に組み合わせた制
御でメール転送の制御を実現してももちろん構わない。
Although four types of mail transfer control have been described above, it is needless to say that the mail transfer control can be realized by a control in which the above controls are arbitrarily combined.

【0088】また、上述のようなメール転送の制御にお
いて、特に、メール転送を禁止する場合の具体的な方法
としては、以下の方法がある。
In the above-described mail transfer control, a specific method for inhibiting mail transfer is as follows.

【0089】まず、1.の制御においては、転送対象の
メールのメールアドレスのドメインアドレスを参照す
る。具体的には、SMTPプロトコルまたは同等のプロ
トコルのデータを監視し、その中のヘッダー部分に記述
されているメールアドレスのドメインアドレスを取得す
る。次に、取得したドメインアドレスがメール転送管理
テーブル2036に登録されているか否かを判定する。
判定の結果、ドメインアドレスがメール転送管理テーブ
ル2036に登録されていない場合、そのメールの転送
は禁止されていると判定する。
First, 1. In this control, the domain address of the mail address of the mail to be transferred is referred to. Specifically, data of the SMTP protocol or an equivalent protocol is monitored, and a domain address of a mail address described in a header portion thereof is acquired. Next, it is determined whether or not the acquired domain address is registered in the mail transfer management table 2036.
As a result of the determination, if the domain address is not registered in the mail transfer management table 2036, it is determined that the transfer of the mail is prohibited.

【0090】また、2.の制御、つまり、転送対象のメ
ールに添付データがある場合には、上述の1.の制御に
おけるメール転送権のチェックに加えて、その添付デー
タの他媒体へのメール転送権限をアクセス権管理テーブ
ル2035を参照してチェックする。チェックの結果、
添付データの他媒体へのメール転送権限がない場合、そ
のメールの転送は禁止されていると判定する。
Also, 2. Control, that is, if the mail to be transferred has attached data, In addition to the checking of the mail transfer right in the control of the above, the mail transfer right of the attached data to another medium is checked with reference to the access right management table 2035. As a result of the check,
If the user does not have the authority to transfer the attached data to another medium, it is determined that the transfer of the mail is prohibited.

【0091】また、3.の制御、つまり、転送対象のメ
ールのメール再転送権限の獲得をユーザに要求する場合
は、上述の1.の制御におけるメール転送権のチェック
と同様のチェックをメールのヘッダー部分に記述されて
いるメール再転送権をチェックする。チェックの結果、
そのメールのメール再転送権限を獲得できなかった場合
には、そのメールの転送が禁止されていると判定する。
一方、獲得できた場合には、メール再転送が禁止されて
いないと判定する。即ち、メール再転送権限の獲得の可
否に基づいて、メール再転送権限の有無を判定する。
Also, 3. Control, that is, when the user is requested to acquire the mail re-forwarding authority for the mail to be forwarded, A check similar to the check of the mail transfer right in the control of (1) checks the mail re-forwarding right described in the header portion of the mail. As a result of the check,
If the e-mail re-transfer right cannot be obtained, it is determined that the transfer of the e-mail is prohibited.
On the other hand, if it can be obtained, it is determined that mail retransmission is not prohibited. That is, the presence / absence of the mail re-forwarding right is determined based on whether the mail re-forwarding right is acquired.

【0092】また、4.の制御、つまり、転送対象のメ
ールの転送の承認を行う場合は、そのメールの転送の承
認を行う承認プログラムを有するシステム管理者の端末
において、メールの転送の実行の許可/不許可を承認プ
ログラムあるいはシステム管理者の判断によって決定す
る。決定の結果に基づいて、そのメールの転送が禁止さ
れる。
Also, 4. Control, that is, in the case of approving the transfer of the mail to be forwarded, the approval / disapproval of the execution of the transfer of the mail is performed by the terminal of the system administrator having the approval program for approving the transfer of the mail. Alternatively, it is determined by the judgment of the system administrator. The forwarding of the mail is prohibited based on the result of the decision.

【0093】以上説明したように、本実施形態によれ
ば、メーラー等のアプリケーションからのメール転送要
求を実際に実行する前に捕捉し、その捕捉したメール転
送要求に対応するメールにメール転送権があるか否かを
判定し、メール転送権があれば当該メール転送要求通り
にオペレーティングシステムに渡し、その結果をメール
転送要求元のアプリケーションに返す。一方、捕捉した
メール転送要求に対応するメールにメール転送権がなけ
れば当該メール要求を禁止するようにしたため、OSや
プロセス(OSの元に稼動しているプログラムであり、
アプリケーションやデーモンなど)を変更することな
く、メール転送権のないユーザに対するメール転送操作
を制限することができる。
As described above, according to the present embodiment, a mail transfer request from an application such as a mailer is captured before it is actually executed, and the mail transfer right is assigned to the mail corresponding to the captured mail transfer request. It is determined whether or not there is a mail transfer right, and if there is a mail transfer right, the mail transfer request is passed to the operating system according to the mail transfer request, and the result is returned to the application that requested the mail transfer. On the other hand, if the e-mail corresponding to the captured e-mail transfer request does not have the e-mail transfer right, the e-mail request is prohibited, so that the OS or process (a program running under the OS,
(E.g., applications and daemons), it is possible to restrict mail transfer operations for users who do not have mail transfer rights.

【0094】また、メール管理プログラムを既存の環境
に組み込むだけで、上述したような各種の不正メール転
送を制限することができ、既存のメール転送権の範囲を
拡張することが可能になる。つまり、メーラー等のアプ
リケーションや、OSに依存することなく、メール転送
の制御を安全にかつ確実に実行することができる。
Further, only by incorporating the mail management program into the existing environment, it is possible to restrict the transfer of various kinds of unauthorized mails as described above, and it is possible to extend the range of the existing mail transfer right. That is, mail transfer control can be executed safely and reliably without depending on an application such as a mailer or the OS.

【0095】さらに、要求元のアプリケーションがメー
ル転送違反に対応する機能を有していない場合であって
も、ダミーのメール転送への操作要求に変換してオペレ
ーティングシステムに渡すようにしたため、メール転送
違反に対応する機能を有していないアプリケーションに
対しても対応することができる。
Further, even when the requesting application does not have a function to cope with the mail transfer violation, the request is converted into a dummy mail transfer operation request and passed to the operating system. It is possible to cope with an application that does not have a function corresponding to a violation.

【0096】また、転送対象のメールのメール再転送権
を設定し、その設定内容に基づいて、メールの再転送を
制御することで、例えば、組織内だけにメールの再転送
を許可し、組織外にメールの再転送を禁止することがで
きる。これにより、組織外への漏洩を防止しながら、組
織内のコミュニケ−ションを維持することができる。
Further, by setting the mail re-forwarding right of the mail to be forwarded and controlling the re-forwarding of the mail based on the set contents, for example, the re-forwarding of the mail is permitted only within the organization, It is possible to prohibit the re-forwarding of mail to outside. This makes it possible to maintain communication within the organization while preventing leakage outside the organization.

【0097】また、転送対象のメールの転送の承認を行
うことで、同様に、組織外への漏洩を防止しながら、組
織内のコミュニケ−ションを維持することができる。
Also, by approving the transfer of the mail to be transferred, it is also possible to maintain communication within the organization while preventing leakage outside the organization.

【0098】尚、上記実施形態において、転送対象のメ
ールに添付データがある場合には、その添付データに対
するアクセス権管理テーブル2035を参照してアクセ
ス権限の有無を判定するようにしているが、コンピュー
タリソース内部に記述された、既存環境で定義されてい
ない拡張したアクセス権を指定するアクセス権限情報を
参照し、アクセス権限があるか否かを判定するようにす
ることもできる。
In the above embodiment, if there is attached data in the mail to be transferred, the presence or absence of the access right is determined by referring to the access right management table 2035 for the attached data. It is also possible to determine whether or not the user has the access right by referring to the access right information that is described in the resource and specifies the extended access right that is not defined in the existing environment.

【0099】また、上記の説明において用いたネットワ
ークリソースとは、通信媒体、デバイス、アクセスポイ
ント、ディジタルテレビジョンのチャンネル、通信デー
タまたはコンテンツなど、OSが管理しているリソース
のうちネットワークに関するものである。
The network resources used in the above description relate to the network among resources managed by the OS, such as communication media, devices, access points, digital television channels, communication data or contents. .

【0100】また、メール管理プログラムは、CD−R
OM等のディスク型ストレージ、半導体メモリ及び通信
ネットワークなどの各種の媒体を通じてコンピュータに
インストールまたはロードすることができる。また、プ
ログラム製品単体として、コンピュータユーザに提供す
ることができる。
The mail management program is a CD-R
It can be installed or loaded into a computer through various media such as a disk storage such as an OM, a semiconductor memory, and a communication network. Further, it can be provided to a computer user as a program product alone.

【0101】また、実施形態で例示したAPIについて
は、その一例を示しただけであって、OSのバージョン
アップなどによって追加された場合でも容易に対応でき
ることは言うまでもない。
The APIs exemplified in the embodiments are merely examples, and it goes without saying that the APIs can be easily dealt with even if they are added by upgrading the OS.

【0102】尚、本発明の目的は、前述した実施形態の
機能を実現するソフトウェアのプログラムコードを記録
した記憶媒体を、システムあるいは装置に供給し、その
システムあるいは装置のコンピュータ(またはCPUや
MPU)が記憶媒体に格納されたプログラムコードを読
出し実行することによっても、達成されることは言うま
でもない。
It is to be noted that an object of the present invention is to supply a storage medium storing a program code of software for realizing the functions of the above-described embodiments to a system or an apparatus, and to provide a computer (or CPU or MPU) of the system or apparatus. Can also be achieved by reading and executing the program code stored in the storage medium.

【0103】この場合、記憶媒体から読出されたプログ
ラムコード自体が前述した実施形態の機能を実現するこ
とになり、そのプログラムコードを記憶した記憶媒体は
本発明を構成することになる。
In this case, the program code itself read from the storage medium realizes the functions of the above-described embodiment, and the storage medium storing the program code constitutes the present invention.

【0104】プログラムコードを供給するための記憶媒
体としては、例えば、フロッピディスク、ハードディス
ク、光ディスク、光磁気ディスク、CD−ROM、CD
−R/RW、DVD−ROM/RAM、磁気テープ、不
揮発性のメモリカード、ROMなどを用いることができ
る。
As a storage medium for supplying the program code, for example, a floppy disk, hard disk, optical disk, magneto-optical disk, CD-ROM, CD
-R / RW, DVD-ROM / RAM, magnetic tape, non-volatile memory card, ROM and the like can be used.

【0105】また、コンピュータが読出したプログラム
コードを実行することにより、前述した実施形態の機能
が実現されるだけでなく、そのプログラムコードの指示
に基づき、コンピュータ上で稼働しているOS(オペレ
ーティングシステム)などが実際の処理の一部または全
部を行い、その処理によって前述した実施形態の機能が
実現される場合も含まれることは言うまでもない。
When the computer executes the readout program code, not only the functions of the above-described embodiment are realized, but also the OS (Operating System) running on the computer based on the instruction of the program code. ) May perform some or all of the actual processing, and the processing may realize the functions of the above-described embodiments.

【0106】更に、記憶媒体から読出されたプログラム
コードが、コンピュータに挿入された機能拡張ボードや
コンピュータに接続された機能拡張ユニットに備わるメ
モリに書込まれた後、そのプログラムコードの指示に基
づき、その機能拡張ボードや機能拡張ユニットに備わる
CPUなどが実際の処理の一部または全部を行い、その
処理によって前述した実施形態の機能が実現される場合
も含まれることは言うまでもない。
Further, after the program code read from the storage medium is written into a memory provided in a function expansion board inserted into the computer or a function expansion unit connected to the computer, based on the instructions of the program code, It goes without saying that the CPU included in the function expansion board or the function expansion unit performs part or all of the actual processing, and the processing realizes the functions of the above-described embodiments.

【0107】本発明を上記記憶媒体に適用する場合、そ
の記憶媒体には、先に説明したフローチャートに対応す
るプログラムコードが格納されることになる。
When the present invention is applied to the storage medium, the storage medium stores program codes corresponding to the flowcharts described above.

【0108】[0108]

【発明の効果】以上説明したように、本発明によれば、
メール転送における情報共有の促進と漏洩防止を効率的
に実現することができる情報処理装置及びその方法、情
報処理システム及びその制御方法、プログラムを提供で
きる。
As described above, according to the present invention,
An information processing apparatus and method, an information processing system, a control method thereof, and a program capable of efficiently realizing information sharing and preventing leakage in mail transfer can be provided.

【図面の簡単な説明】[Brief description of the drawings]

【図1】本発明のメール管理システムの構成を示す図で
ある。
FIG. 1 is a diagram showing a configuration of a mail management system of the present invention.

【図2】本発明に係るメール管理プログラムの構成を示
す図である。
FIG. 2 is a diagram showing a configuration of a mail management program according to the present invention.

【図3】本発明のアクセス権管理テーブル及びメール転
送管理テーブルの構成を示す図である。
FIG. 3 is a diagram showing a configuration of an access right management table and a mail transfer management table according to the present invention.

【図4】本発明のメールアドレスに基づくメール転送の
制御のシーケンス図である。
FIG. 4 is a sequence diagram of a mail transfer control based on a mail address according to the present invention.

【図5】本発明のメールアドレスに基づくメール転送の
制御のシーケンス図である。
FIG. 5 is a sequence diagram of a mail transfer control based on a mail address according to the present invention.

【図6】本発明のメールの添付データに基づくメール転
送の制御のシーケンス図である。
FIG. 6 is a sequence diagram of a mail transfer control based on mail attached data according to the present invention.

【図7】本発明のメールの添付データに基づくメール転
送の制御のシーケンス図である。
FIG. 7 is a sequence diagram of mail transfer control based on mail attached data according to the present invention.

【図8】本発明のメール再転送権限決定画面の一例を示
す図である。
FIG. 8 is a diagram showing an example of a mail retransfer authority determination screen according to the present invention.

【図9】本発明の承認に基づくメール転送の制御のシー
ケンス図である。
FIG. 9 is a sequence diagram of control of mail transfer based on the approval of the present invention.

【図10】本発明のメール転送の承認を行う端末に搭載
されるプログラムの構成を示す図である。
FIG. 10 is a diagram showing a configuration of a program installed in a terminal that approves mail transfer according to the present invention.

【図11】本発明のメール転送承認画面の一例を示す図
である。
FIG. 11 is a diagram showing an example of a mail transfer approval screen of the present invention.

【図12】本発明のメッセージ画面の一例を示す図であ
る。
FIG. 12 is a diagram showing an example of a message screen of the present invention.

【符号の説明】[Explanation of symbols]

101a〜101c 端末 102 LAN 200 DNSサーバ 300 メールサーバ 400 ネットワーク 1011 HD 1012 PC 1013 ディスプレイ 1014 プリンタ 1015 外部装置 201 OS 202 ユーザ環境 203 メール管理プログラム 2011 リソース 2012 API群 2021 アプリケーション 2031 API監視コントロール 2032 APL監視コントロール 2033 アクセス制御コントロール 2035 アクセス権管理テーブル 2036 メール転送管理テーブル 101a to 101c Terminal 102 LAN 200 DNS Server 300 Mail Server 400 Network 1011 HD 1012 PC 1013 Display 1014 Printer 1015 External Device 201 OS 202 User Environment 203 Mail Management Program 2011 Resources 2012 API Group 2021 Application 2031 API Monitoring Control 2032 APL Monitoring Control 2033 Access control control 2035 Access right management table 2036 Mail transfer management table

───────────────────────────────────────────────────── フロントページの続き (72)発明者 志摩 貴浩 東京都中央区月島一丁目2番13号 ハミン グヘッズ株式会社内 (72)発明者 湯本 晋 埼玉県秩父市大字下影森1248番地 キヤノ ン電子株式会社内 ──────────────────────────────────────────────────の Continuing on the front page (72) Inventor Takahiro Shima 1-2-13-1 Tsukishima, Chuo-ku, Tokyo Inside Hamming Goodheads Co., Ltd. In company

Claims (23)

【特許請求の範囲】[Claims] 【請求項1】 メール転送の制御を行う情報処理装置で
あって、 メール転送の許可/不許可を決定するためのメール転送
管理テーブルを記憶する記憶手段と、 前記メール転送管理テーブルを参照して、アプリケーシ
ョンが発行するメール転送要求に対応するメールの転送
の許可/不許可を判定する判定手段と、 前記判定手段の判定の結果、前記メールの転送が許可で
ある場合、該メールの転送の制御をオペレーティングシ
ステムに渡して該メールの転送を実行し、前記メールの
転送が不許可である場合、該メールの転送を禁止する制
御手段とを備えることを特徴とする情報処理装置。
1. An information processing apparatus for controlling mail transfer, comprising: a storage unit for storing a mail transfer management table for determining permission / non-permission of mail transfer; and Determining means for determining whether or not to permit transfer of a mail corresponding to a mail transfer request issued by an application; and controlling the transfer of the mail when the result of the determination by the determining means indicates that the transfer of the mail is permitted. And transferring the mail to the operating system to execute the transfer of the mail. If the transfer of the mail is not permitted, the control unit prohibits the transfer of the mail.
【請求項2】 前記判定手段は、前記メールのメールア
ドレス中の少なくともドメインアドレスに基づいて、該
メールの転送の許可/不許可を判定することを特徴とす
る請求項1に記載の情報処理装置。
2. The information processing apparatus according to claim 1, wherein the determination unit determines permission / non-permission of transfer of the mail based on at least a domain address in a mail address of the mail. .
【請求項3】 前記判定手段は、前記メールの添付デー
タに基づいて、該メールの転送の許可/不許可を判定す
ることを特徴とする請求項1に記載の情報処理装置。
3. The information processing apparatus according to claim 1, wherein the determination unit determines permission / non-permission of transfer of the mail based on data attached to the mail.
【請求項4】 前記メール転送要求に対応するメールの
再転送の許可/不許可を該メールに設定する設定手段と
を更に備えることを特徴とする請求項1に記載の情報処
理装置。
4. The information processing apparatus according to claim 1, further comprising setting means for setting permission / non-permission of retransmission of the mail corresponding to the mail transfer request to the mail.
【請求項5】 前記メール転送要求に対応するメールの
転送の承認要求を該メールに設定して、該メールの承認
要求先に出力する出力手段とを更に備えることを特徴と
する請求項1に記載の情報処理装置。
5. The apparatus according to claim 1, further comprising: output means for setting an approval request for transfer of the mail corresponding to the mail transfer request to the mail and outputting the request to an approval request destination of the mail. An information processing apparatus according to claim 1.
【請求項6】 前記メールに対する承認処理を実行する
承認手段とを更に備えることを特徴とする請求項5に記
載の情報処理装置。
6. The information processing apparatus according to claim 5, further comprising an approval unit that executes an approval process for the mail.
【請求項7】 前記承認手段の承認結果を前記メールの
転送の承認要求元及び承認要求先の少なくとも一方に通
知する通知手段とを更に備えることを特徴とする請求項
6に記載の情報処理装置。
7. The information processing apparatus according to claim 6, further comprising notification means for notifying an approval result of the approval means to at least one of an approval request source and an approval request destination of the transfer of the mail. .
【請求項8】 前記制御手段は、前記メールに設定され
た承認要求の承認要求先が所定の承認要求先である場
合、該メールを該所定の承認要求先に出力せずに該メー
ルを転送することを特徴とする請求項5に記載の情報処
理装置。
8. When the approval request destination of the approval request set in the mail is a predetermined approval request destination, the control means forwards the mail without outputting the mail to the predetermined approval request destination. The information processing apparatus according to claim 5, wherein:
【請求項9】 メール転送の制御を行う情報処理方法で
あって、 メール転送の許可/不許可を決定するためのメール転送
管理テーブルを参照して、アプリケーションが発行する
メール転送要求に対応するメールの転送の許可/不許可
を判定する判定工程と、 前記判定工程の判定の結果、前記メールの転送が許可で
ある場合、該メールの転送の制御をオペレーティングシ
ステムに渡して該メールの転送を実行し、前記メールの
転送が不許可である場合、該メールの転送を禁止する制
御工程とを備えることを特徴とする情報処理方法。
9. An information processing method for controlling a mail transfer, wherein a mail corresponding to a mail transfer request issued by an application is referred to by referring to a mail transfer management table for determining permission / non-permission of the mail transfer. A determination step of determining whether the transfer of the mail is permitted or not; and, as a result of the determination in the determination step, when the transfer of the mail is permitted, the control of transfer of the mail is passed to the operating system to execute the transfer of the mail. And a control step of prohibiting the transfer of the mail when the transfer of the mail is not permitted.
【請求項10】 前記判定工程は、前記メールのメール
アドレス中の少なくともドメインアドレスに基づいて、
該メールの転送の許可/不許可を判定することを特徴と
する請求項9に記載の情報処理方法。
10. The method according to claim 1, wherein the determining step includes:
10. The information processing method according to claim 9, wherein permission / non-permission of the transfer of the mail is determined.
【請求項11】 前記判定工程は、前記メールの添付デ
ータに基づいて、該メールの転送の許可/不許可を判定
することを特徴とする請求項9に記載の情報処理方法。
11. The information processing method according to claim 9, wherein the determining step determines permission / non-permission of transfer of the mail based on data attached to the mail.
【請求項12】 前記メール転送要求に対応するメール
の再転送の許可/不許可を該メールに設定する設定工程
とにを更に備えることを特徴とする請求項9に記載の情
報処理方法。
12. The information processing method according to claim 9, further comprising: setting a permission / non-permission of retransmission of the mail corresponding to the mail transfer request to the mail.
【請求項13】 前記メール転送要求に対応するメール
の転送の承認要求を該メールに設定して、該メールの承
認要求先に出力する出力工程とを更に備えることを特徴
とする請求項9に記載の情報処理方法。
13. The method according to claim 9, further comprising an output step of setting an approval request for transfer of the mail corresponding to the mail transfer request to the mail and outputting the request to an approval request destination of the mail. The information processing method described.
【請求項14】 前記メールに対する承認処理を実行す
る承認工程とを備えることを特徴とする請求項13に記
載の情報処理方法。
14. The information processing method according to claim 13, further comprising an approval step of executing an approval process for the mail.
【請求項15】 前記承認工程の承認結果を前記メール
の転送の承認要求元あるいは承認要求先のいずれか一方
あるいはその両方に通知する通知工程とを更に備えるこ
とを特徴とする請求項14に記載の情報処理方法。
15. The method according to claim 14, further comprising a notification step of notifying an approval request source and / or an approval request destination of the transfer of the mail of an approval result of the approval step. Information processing method.
【請求項16】 前記制御工程は、前記メールに設定さ
れた承認要求の承認要求先が所定の承認要求先である場
合、該メールを該所定の承認要求先に出力せずに該メー
ルを転送することを特徴とする請求項13に記載の情報
処理方法。
16. The control step, when the approval request destination of the approval request set in the mail is a predetermined approval request destination, forwards the mail without outputting the mail to the predetermined approval request destination. The information processing method according to claim 13, wherein:
【請求項17】 複数の端末群がネットワークを介して
相互に接続されて構成される情報処理システムであっ
て、 前記複数の端末群それぞれは、 メール転送の許可/不許可を決定するためのメール転送
管理テーブルを記憶する記憶手段と、 前記メール転送管理テーブルを参照して、アプリケーシ
ョンが発行するメール転送要求に対応するメールの転送
の許可/不許可を判定する判定手段と、 前記判定手段の判定の結果、前記メールの転送が許可で
ある場合、該メールの転送の制御をオペレーティングシ
ステムに渡して該メールの転送を実行し、前記メールの
転送が不許可である場合、該メールの転送を禁止する制
御手段とを備えることを特徴とする情報処理システム。
17. An information processing system comprising a plurality of terminal groups connected to each other via a network, wherein each of the plurality of terminal groups has a mail for determining permission / non-permission of mail transfer. A storage unit that stores a transfer management table; a determination unit that refers to the mail transfer management table to determine whether to permit or disallow transfer of a mail corresponding to a mail transfer request issued by an application; As a result, when the transfer of the mail is permitted, the transfer of the mail is transferred to the operating system to execute the transfer of the mail, and when the transfer of the mail is not permitted, the transfer of the mail is prohibited. An information processing system comprising:
【請求項18】 メール転送要求を発行する端末と、該
メール転送要求に対応するメールの承認を行う承認端末
とがネットワークを介して相互に接続されて構成される
情報処理システムであって、 前記端末は、 メールの転送の承認要求を含むメールを生成する生成手
段と、 前記生成手段で生成された前記承認端末に送信する送信
手段とを備え、 前記承認端末は、 前記メールの転送の承認要求を含むメールを前記端末よ
り受信する受信手段と、 前記メールの承認処理を実行する承認手段と 前記承認手段の承認結果を通知する通知手段とを備える
ことを特徴とする情報処理システム。
18. An information processing system comprising a terminal for issuing a mail transfer request and an approval terminal for approving a mail corresponding to the mail transfer request, which are mutually connected via a network, The terminal includes: a generation unit configured to generate a mail including a request for approval of transfer of mail; and a transmission unit configured to transmit to the approval terminal generated by the generation unit. The approval terminal includes a request for approval of transfer of the mail. An information processing system comprising: a receiving unit that receives a mail including the following from the terminal; an approval unit that executes approval processing of the mail; and a notification unit that notifies an approval result of the approval unit.
【請求項19】 前記通知手段は、前記承認手段の承認
結果を前記端末及び当該承認端末の少なくとも一方に通
知することを特徴とする請求項18に記載の情報処理シ
ステム。
19. The information processing system according to claim 18, wherein said notifying unit notifies an approval result of said approval unit to at least one of said terminal and said approval terminal.
【請求項20】 メール転送要求を発行する端末と、該
メール転送要求に対応するメールの承認を行う承認端末
とがネットワークを介して相互に接続されて構成される
情報処理システムの制御方法であって、 前記端末において、メールの転送の承認要求を含むメー
ルを生成する生成工程と、 前記メールの転送の承認要求を含むメールの承認処理を
前記承認端末で実行する承認工程と前記承認工程の承認
結果を通知する通知工程とを備えることを特徴とする情
報処理システムの制御方法。
20. A method for controlling an information processing system comprising a terminal for issuing a mail transfer request and an approval terminal for approving a mail corresponding to the mail transfer request, which are mutually connected via a network. A generating step of generating, in the terminal, a mail including a request for approval of transfer of mail, an approval step of executing, in the approval terminal, a process of approval of the mail including a request for approval of transfer of mail, and approval of the approval step; And a notifying step of notifying a result.
【請求項21】 前記通知工程は、前記承認工程の承認
結果を前記端末あるいは前記承認端末のいずれか一方あ
るいはその両方に通知することを特徴とする請求項20
に記載の情報処理システムの制御方法。
21. The notification step, wherein an approval result of the approval step is notified to one or both of the terminal and the approval terminal.
The control method of an information processing system according to claim 1.
【請求項22】 メール転送の制御を行う情報処理をコ
ンピュータに機能させるプログラムであって、 メール転送の許可/不許可を決定するためのメール転送
管理テーブルを参照して、アプリケーションが発行する
メール転送要求に対応するメールの転送の許可/不許可
を判定する判定工程のプログラムコードと、 前記判定工程の判定の結果、前記メールの転送が許可で
ある場合、該メールの転送の制御をオペレーティングシ
ステムに渡して該メールの転送を実行し、前記メールの
転送が不許可である場合、該メールの転送を禁止する制
御工程のプログラムコードとを備えることを特徴とする
プログラム。
22. A program for causing a computer to perform information processing for controlling mail transfer, the mail transfer being issued by an application with reference to a mail transfer management table for determining permission / non-permission of mail transfer. A program code of a judging step for judging permission / non-permission of the transfer of the mail corresponding to the request; A program code for a control step of transferring the e-mail and transferring the e-mail when the transfer of the e-mail is not permitted.
【請求項23】 メール転送要求を発行する端末と、該
メール転送要求に対応するメールの承認を行う承認端末
とがネットワークを介して相互に接続されて構成される
情報処理システムの制御をコンピュータに機能させるプ
ログラムであって、 前記端末において、メールの転送の承認要求を含むメー
ルを生成する生成工程のプログラムコードと、 前記メールの転送の承認要求を含むメールの承認処理を
前記承認端末で実行する承認工程のプログラムコードと
前記承認工程の承認結果を通知する通知工程のプログラ
ムコードとを備えることを特徴とするプログラム。
23. A computer for controlling an information processing system in which a terminal for issuing a mail transfer request and an approval terminal for approving a mail corresponding to the mail transfer request are connected to each other via a network. A program that causes the terminal to execute, in the terminal, a program code of a generation step of generating an email including a request to approve an email transfer, and an approval process of an email including an approval request to forward the email in the terminal. A program comprising: a program code for an approval process; and a program code for a notification process for notifying an approval result of the approval process.
JP2001086139A 2001-03-23 2001-03-23 Information processor and method therefor, information processing system and control method thereof, and program Pending JP2002288087A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001086139A JP2002288087A (en) 2001-03-23 2001-03-23 Information processor and method therefor, information processing system and control method thereof, and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2001086139A JP2002288087A (en) 2001-03-23 2001-03-23 Information processor and method therefor, information processing system and control method thereof, and program

Publications (1)

Publication Number Publication Date
JP2002288087A true JP2002288087A (en) 2002-10-04

Family

ID=18941562

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001086139A Pending JP2002288087A (en) 2001-03-23 2001-03-23 Information processor and method therefor, information processing system and control method thereof, and program

Country Status (1)

Country Link
JP (1) JP2002288087A (en)

Cited By (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2004066156A1 (en) * 2003-01-20 2004-08-05 Fujitsu Limited Copy prevention apparatus, copy prevention method, and program for causing computer to execute the method
JP2005129066A (en) * 2003-10-24 2005-05-19 Microsoft Corp Operating system resource protection
WO2005048114A1 (en) * 2003-11-17 2005-05-26 Intelligent Wave Inc. Invalidity monitoring program, invalidity monitoring method, and invalidity monitoring system
WO2006059383A1 (en) * 2004-12-01 2006-06-08 Intelligent Wave Inc. Electronic mail sending method, electronic mail sending program, electronic mail approving program, electronic mail sending device, and electronic mail approving/sending system
JP2006228113A (en) * 2005-02-21 2006-08-31 Nec Corp Mobile communication system, method, program, mobile communication terminal, and server
JP2007026357A (en) * 2005-07-21 2007-02-01 Fuji Xerox Co Ltd Information processing server, information processing system and program
JP2007272483A (en) * 2006-03-30 2007-10-18 Nec Corp Mail-attached image security system and method, and program, terminal and mail server
JPWO2006085657A1 (en) * 2005-02-14 2008-06-26 セイコーエプソン株式会社 Data management method and data management system using external recording medium writing device
WO2008099738A1 (en) 2007-02-07 2008-08-21 Humming Heads Inc. Information processor for managing electronic information history
JP2008538839A (en) * 2005-04-22 2008-11-06 マイクロソフト コーポレーション Authority expander
JP2009054100A (en) * 2007-08-29 2009-03-12 Toshiba Corp Information processor, and control method of information processor
JP2009510648A (en) * 2005-10-03 2009-03-12 マイクロソフト コーポレーション Distributed clipboard (DISTRIBUTEDCCLIPBOARD)
US8005469B2 (en) * 2004-04-30 2011-08-23 Research In Motion Limited System and method for handling data transfers
WO2012111144A1 (en) * 2011-02-18 2012-08-23 株式会社日立製作所 Improper operation detection method, improper operation detection system, and computer-readable non-temporary storage medium
US8656016B1 (en) 2012-10-24 2014-02-18 Blackberry Limited Managing application execution and data access on a device
US8799227B2 (en) 2011-11-11 2014-08-05 Blackberry Limited Presenting metadata from multiple perimeters
US9075955B2 (en) 2012-10-24 2015-07-07 Blackberry Limited Managing permission settings applied to applications
US9161226B2 (en) 2011-10-17 2015-10-13 Blackberry Limited Associating services to perimeters
US9282099B2 (en) 2005-06-29 2016-03-08 Blackberry Limited System and method for privilege management and revocation
US9369466B2 (en) 2012-06-21 2016-06-14 Blackberry Limited Managing use of network resources
US9497220B2 (en) 2011-10-17 2016-11-15 Blackberry Limited Dynamically generating perimeters
US10848520B2 (en) 2011-11-10 2020-11-24 Blackberry Limited Managing access to resources

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2000357133A (en) * 1999-06-16 2000-12-26 Casio Comput Co Ltd Data communication device and its program recording medium

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2000357133A (en) * 1999-06-16 2000-12-26 Casio Comput Co Ltd Data communication device and its program recording medium

Cited By (37)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2004066156A1 (en) * 2003-01-20 2004-08-05 Fujitsu Limited Copy prevention apparatus, copy prevention method, and program for causing computer to execute the method
JP2005129066A (en) * 2003-10-24 2005-05-19 Microsoft Corp Operating system resource protection
WO2005048114A1 (en) * 2003-11-17 2005-05-26 Intelligent Wave Inc. Invalidity monitoring program, invalidity monitoring method, and invalidity monitoring system
USRE46083E1 (en) * 2004-04-30 2016-07-26 Blackberry Limited System and method for handling data transfers
USRE48679E1 (en) * 2004-04-30 2021-08-10 Blackberry Limited System and method for handling data transfers
USRE49721E1 (en) 2004-04-30 2023-11-07 Blackberry Limited System and method for handling data transfers
USRE44746E1 (en) 2004-04-30 2014-02-04 Blackberry Limited System and method for handling data transfers
US8005469B2 (en) * 2004-04-30 2011-08-23 Research In Motion Limited System and method for handling data transfers
WO2006059383A1 (en) * 2004-12-01 2006-06-08 Intelligent Wave Inc. Electronic mail sending method, electronic mail sending program, electronic mail approving program, electronic mail sending device, and electronic mail approving/sending system
JPWO2006085657A1 (en) * 2005-02-14 2008-06-26 セイコーエプソン株式会社 Data management method and data management system using external recording medium writing device
JP4665963B2 (en) * 2005-02-14 2011-04-06 セイコーエプソン株式会社 Data management method and data management system using external recording medium writing device
JP2011060319A (en) * 2005-02-14 2011-03-24 Seiko Epson Corp Data management method using external recording medium writing device and data management system
JP4573113B2 (en) * 2005-02-21 2010-11-04 日本電気株式会社 Mobile communication system, method, program, mobile communication terminal and server
JP2006228113A (en) * 2005-02-21 2006-08-31 Nec Corp Mobile communication system, method, program, mobile communication terminal, and server
JP2008538839A (en) * 2005-04-22 2008-11-06 マイクロソフト コーポレーション Authority expander
US10515195B2 (en) 2005-06-29 2019-12-24 Blackberry Limited Privilege management and revocation
US9734308B2 (en) 2005-06-29 2017-08-15 Blackberry Limited Privilege management and revocation
US9282099B2 (en) 2005-06-29 2016-03-08 Blackberry Limited System and method for privilege management and revocation
JP2007026357A (en) * 2005-07-21 2007-02-01 Fuji Xerox Co Ltd Information processing server, information processing system and program
JP2009510648A (en) * 2005-10-03 2009-03-12 マイクロソフト コーポレーション Distributed clipboard (DISTRIBUTEDCCLIPBOARD)
US8839119B2 (en) 2005-10-03 2014-09-16 Microsoft Corporation Distributed clipboard
JP2007272483A (en) * 2006-03-30 2007-10-18 Nec Corp Mail-attached image security system and method, and program, terminal and mail server
WO2008099738A1 (en) 2007-02-07 2008-08-21 Humming Heads Inc. Information processor for managing electronic information history
JP2009054100A (en) * 2007-08-29 2009-03-12 Toshiba Corp Information processor, and control method of information processor
WO2012111144A1 (en) * 2011-02-18 2012-08-23 株式会社日立製作所 Improper operation detection method, improper operation detection system, and computer-readable non-temporary storage medium
US9402184B2 (en) 2011-10-17 2016-07-26 Blackberry Limited Associating services to perimeters
US9161226B2 (en) 2011-10-17 2015-10-13 Blackberry Limited Associating services to perimeters
US9497220B2 (en) 2011-10-17 2016-11-15 Blackberry Limited Dynamically generating perimeters
US10735964B2 (en) 2011-10-17 2020-08-04 Blackberry Limited Associating services to perimeters
US10848520B2 (en) 2011-11-10 2020-11-24 Blackberry Limited Managing access to resources
US9720915B2 (en) 2011-11-11 2017-08-01 Blackberry Limited Presenting metadata from multiple perimeters
US8799227B2 (en) 2011-11-11 2014-08-05 Blackberry Limited Presenting metadata from multiple perimeters
US9369466B2 (en) 2012-06-21 2016-06-14 Blackberry Limited Managing use of network resources
US11032283B2 (en) 2012-06-21 2021-06-08 Blackberry Limited Managing use of network resources
US9075955B2 (en) 2012-10-24 2015-07-07 Blackberry Limited Managing permission settings applied to applications
US9065771B2 (en) 2012-10-24 2015-06-23 Blackberry Limited Managing application execution and data access on a device
US8656016B1 (en) 2012-10-24 2014-02-18 Blackberry Limited Managing application execution and data access on a device

Similar Documents

Publication Publication Date Title
JP2002288087A (en) Information processor and method therefor, information processing system and control method thereof, and program
US10515208B2 (en) Isolation and presentation of untrusted data
US8499152B1 (en) Data positioning and alerting system
JP5122735B2 (en) Executing rights management via an edge server with email functionality
JP5625252B2 (en) Printing apparatus, method, and computer-readable storage medium
US8136117B2 (en) Information processor and information processing system
US9461819B2 (en) Information sharing system, computer, project managing server, and information sharing method used in them
US7519984B2 (en) Method and apparatus for handling files containing confidential or sensitive information
US9501628B2 (en) Generating a distrubition package having an access control execution program for implementing an access control mechanism and loading unit for a client
US20050265548A1 (en) Apparatus, method and computer product for preventing copy of data
US20140331275A1 (en) Context-aware permission control of hybrid mobile applications
US20080235811A1 (en) Method for Device Dependent Access Control for Device Independent Web Content
US20170041504A1 (en) Service providing system, information processing apparatus, program, and method for generating service usage information
US20100175113A1 (en) Secure System Access Without Password Sharing
JPH10240690A (en) Client/server system, server and client terminals
US7624439B2 (en) Authenticating resource requests in a computer system
JP2011526392A (en) Workflow-based permissions for content access
JP2007288771A (en) Image processor, display screen transmission method, control program, and storage medium
US20010056538A1 (en) Information processing apparatus for adding sender information to transmission data and transmitting the transmission data and control method therefor
US10992713B2 (en) Method of and system for authorizing user to execute action in electronic service
US20180270246A1 (en) Information processing system, information processing apparatus, and information processing method
US10242174B2 (en) Secure information flow
US20180069859A1 (en) Mobile terminal and control method thereof
JP5116149B2 (en) Information processing apparatus, document system, document generation processing server, control method thereof, program, and recording medium
JP2020052540A (en) Information processing system, information processing apparatus and program

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20080324

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20100714

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20100723

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20101115