JP2005149121A - セキュリティ確保支援プログラム及びそのプログラムを実行するサーバ装置並びにそのプログラムを記憶した記憶媒体 - Google Patents
セキュリティ確保支援プログラム及びそのプログラムを実行するサーバ装置並びにそのプログラムを記憶した記憶媒体 Download PDFInfo
- Publication number
- JP2005149121A JP2005149121A JP2003385463A JP2003385463A JP2005149121A JP 2005149121 A JP2005149121 A JP 2005149121A JP 2003385463 A JP2003385463 A JP 2003385463A JP 2003385463 A JP2003385463 A JP 2003385463A JP 2005149121 A JP2005149121 A JP 2005149121A
- Authority
- JP
- Japan
- Prior art keywords
- request
- procedure
- network
- remote operation
- security
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/33—User authentication using certificates
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/083—Network architectures or network communication protocols for network security for authentication of entities using passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/02—Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L69/00—Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
- H04L69/30—Definitions, standards or architectural aspects of layered protocol stacks
- H04L69/32—Architecture of open systems interconnection [OSI] 7-layer type protocol stacks, e.g. the interfaces between the data link level and the physical level
- H04L69/322—Intralayer communication protocols among peer entities or protocol data unit [PDU] definitions
- H04L69/329—Intralayer communication protocols among peer entities or protocol data unit [PDU] definitions in the application layer [OSI layer 7]
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2101—Auditing as a secondary aspect
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2141—Access rights, e.g. capability lists, access control lists, access tables, access matrices
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0807—Network architectures or network communication protocols for network security for authentication of entities using tickets, e.g. Kerberos
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Theoretical Computer Science (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Physics & Mathematics (AREA)
- Software Systems (AREA)
- General Physics & Mathematics (AREA)
- Computing Systems (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Databases & Information Systems (AREA)
- Storage Device Security (AREA)
- Computer And Data Communications (AREA)
- Telephonic Communication Services (AREA)
- Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
Abstract
【解決手段】 本発明の課題は、ネットワーク経由で外部のアプリケーションプログラムのセキュリティ確保を支援するプログラムであって、前記ネットワーク経由で遠隔操作呼び出しの要求としてユーザ認証要求を受け付けるユーザ認証要求受付手順と、前記ユーザ認証要求に基づいて前記外部のアプリケーションプログラムを利用するユーザを認証するユーザ認証手順と、改ざん検知可能な認証結果を生成する認証結果生成手順と、前記認証結果を遠隔操作呼び出しの応答として前記ネットワーク経由で返却する認証結果応答手順とをコンピュータに実行させる特徴とするコンピュータ実行可能なプログラムによって達成される。
【選択図】 図2
Description
Simple Object Access Protocol(SOAP)が開発され、最近ではHTTP(Hypertext Transfer Protocol)プロトコル上でXMLにより記述された分散オブジェクトアクセスのためのプロトコルをやり取りする基盤が整いつつある。
図7は、図2のステップS12、S16、及びS18でのログ管理サービス処理部またはアクセス制御判断サービス処理部におけるセッション開始処理を詳述する図である。図7において、ステップS12、S16、及びS18の夫々にて、以下に説明する処理が行われる。以下に、ステップS12及びS18でのログ管理サービス処理部でのセッション開始処理について説明するが、ステップS16でのアクセス制御判断サービス処理部32でのセッション開始処理についても同様である。
Servletを起動可能なWebサーバプログラム、例えばTomcat(http://jakarta.apache.org/tomcat/index.html)にSOAPプロトコルをハンドリングしてJava(登録商標)クラスライブラリの呼び出しを行うServlet、例えばAxis(http://ws.apache.org/axis/index.html)を稼動させ、実装したプログラムをそのAxisから利用できるように組み込めば、呼び出し側のクラスライブラリを用いてメソッドを呼び出せば、SOAP経由でセキュリティサーバのメソッドを呼び出すことができるようになる。
2 ユーザ
3 クライアント端末
9 ネットワーク
10、11、12、13 サーバ
20、21、22、23 アプリケーションプログラム
30 セキュリティサーバ
31 ユーザ認証サービス処理部
32 アクセス制御判断サービス処理部
33 ログ管理サービス処理部
Claims (17)
- ネットワーク経由で外部のアプリケーションプログラムのセキュリティ確保を支援するセキュリティ確保支援プログラムであって、
前記ネットワーク経由で遠隔操作呼び出しの要求としてユーザ認証要求を受け付けるユーザ認証要求受付手順と、
前記ユーザ認証要求に基づいて前記外部のアプリケーションプログラムを利用するユーザを認証するユーザ認証手順と、
改ざん検知可能な認証結果を生成する認証結果生成手順と、
前記認証結果を遠隔操作呼び出しの応答として前記ネットワーク経由で返却する認証結果応答手順とをコンピュータに実行させる特徴とするコンピュータ実行可能なセキュリティ確保支援プログラム。 - ネットワーク経由で外部のアプリケーションプログラムのセキュリティ確保を支援するセキュリティ確保支援プログラムであって、
前記ネットワーク経由で遠隔操作呼び出しの要求としてアクセス制御判断要求を受け付けるアクセス制御判断要求受付手順と、
前記アクセス制御判断要求に基づいて前記外部のアプリケーションプログラムへのアクセスの許可又は不許可を判断するアクセス判断手順と、
前記アクセス判断手順による前記判断結果を遠隔操作呼び出しの応答として前記ネットワーク経由で返却する判断結果応答手順とをコンピュータに実行させる特徴とするコンピュータ実行可能なセキュリティ確保支援プログラム。 - ネットワーク経由で外部のアプリケーションプログラムのセキュリティ確保を支援するセキュリティ確保支援プログラムであって、
前記ネットワーク経由で遠隔操作呼び出しの要求としてアクセス制御判断要求を受け付けるアクセス制御判断要求受付手順と、
前記アクセス制御判断要求の要求元が正当なシステムであるかどうかを判定する手順と、
前記要求元が正当なシステムである場合にのみ前記アクセス制御判断要求に基づいてアクセスの許可又は不許可を判断するアクセス判断手順と、
前記アクセス判断手順による前記判断結果を遠隔操作呼び出しの応答として前記ネットワーク経由で返却する判断結果応答手順とをコンピュータに実行させる特徴とするコンピュータ実行可能なセキュリティ確保支援プログラム。 - ネットワーク経由で外部のアプリケーションプログラムのセキュリティ確保を支援するセキュリティ確保支援プログラムであって、
前記ネットワーク経由で遠隔操作呼び出しの要求としてアクセス制御判断要求を受け付けるアクセス制御判断受付手順と、
前記アクセス制御判断要求に基づいて前記外部のアプリケーションプログラムに対するアクセスの許可又は不許可を判断するアクセス判断手順と、
前記アクセス判断手順による判断結果を遠隔操作呼び出しの応答としてネットワーク経由で返却する判断結果応答手順と、
前記アクセス制御判断要求の内容と前記判断結果とをログとして記録するログ記録手順とをコンピュータに実行させる特徴とするコンピュータ実行可能なセキュリティ確保支援プログラム。 - ネットワーク経由で外部のアプリケーションプログラムのセキュリティ確保を支援するセキュリティ確保支援プログラムであって、
前記ネットワーク経由で遠隔操作呼び出しの要求としてログ記録要求を受け付けるログ記録要求受付手順と、
前記ログ記録要求に基づいてログを記録するログ記録手順と、
前記ログ記録手順によって記録した結果を遠隔操作呼び出しの応答としてネットワーク経由で返却する記録結果応答手順とをコンピュータに実行させる特徴とするコンピュータ実行可能なセキュリティ確保支援プログラム。 - ネットワーク経由で外部のアプリケーションプログラムのセキュリティ確保を支援するセキュリティ確保支援プログラムであって、
前記ネットワーク経由で遠隔操作呼び出しの要求としてログ記録要求を受け付けるログ記録受付手順と、
前記ログ記録要求を送ってきた要求元が正当なシステムであるかどうかを判定する正当性判定手順と、
前記要求元が正当なシステムである場合にのみログ記録要求に基づいてログを記録するログ記録手順と、
記録した結果を遠隔操作呼び出しの応答としてネットワーク経由で返却する記録結果応答手順とをコンピュータに実行させる特徴とするコンピュータ実行可能なセキュリティ確保支援プログラム。 - ネットワーク経由で外部のアプリケーションプログラムのセキュリティ確保を支援するセキュリティ確保支援プログラムであって、
前記ネットワーク経由で遠隔操作呼び出しの要求としてユーザ認証要求を受け付けるユーザ認証要求受付手順と、
前記ユーザ認証要求に基づいて前記外部のアプリケーションプログラムを利用するユーザを認証するユーザ認証手順と、
改ざん検知可能な認証結果を生成する認証結果生成手順と、
前記認証結果を遠隔操作呼び出しの応答として前記ネットワーク経由で返却する認証結果応答手順と、
前記ネットワーク経由で遠隔操作呼び出しの要求としてアクセス制御判断要求を受け付けるアクセス制御判断要求受付手順と、
前記アクセス制御判断要求に基づいて前記外部のアプリケーションプログラムへのアクセスの許可又は不許可を判断するアクセス判断手順と、
前記アクセス判断手順による前記判断結果を遠隔操作呼び出しの応答として前記ネットワーク経由で返却する判断結果応答手順とをコンピュータに実行させる特徴とするコンピュータ実行可能なセキュリティ確保支援プログラム。 - ネットワーク経由で外部のアプリケーションプログラムのセキュリティ確保を支援するセキュリティ確保支援プログラムであって、
前記ネットワーク経由で遠隔操作呼び出しの要求としてユーザ認証要求を受け付けるユーザ認証要求受付手順と、
前記ユーザ認証要求に基づいて前記外部のアプリケーションプログラムを利用するユーザを認証するユーザ認証手順と、
改ざん検知可能な認証結果を生成する認証結果生成手順と、
前記認証結果を遠隔操作呼び出しの応答として前記ネットワーク経由で返却する認証結果応答手順と、
前記ネットワーク経由で遠隔操作呼び出しの要求としてログ記録要求を受け付けるログ記録要求受付手順と、
前記ログ記録要求に基づいてログを記録するログ記録手順と、
前記ログ記録手順によって記録した結果を遠隔操作呼び出しの応答としてネットワーク経由で返却する記録結果応答手順とをコンピュータに実行させる特徴とするコンピュータ実行可能なセキュリティ確保支援プログラム。 - ネットワーク経由で外部のアプリケーションプログラムのセキュリティ確保を支援するセキュリティ確保支援プログラムであって、
前記ネットワーク経由で遠隔操作呼び出しの要求としてアクセス制御判断要求を受け付けるアクセス制御判断要求受付手順と、
前記アクセス制御判断要求に基づいて前記外部のアプリケーションプログラムへのアクセスの許可又は不許可を判断するアクセス判断手順と、
前記アクセス判断手順による前記判断結果を遠隔操作呼び出しの応答として前記ネットワーク経由で返却する判断結果応答手順と
前記ネットワーク経由で遠隔操作呼び出しの要求としてログ記録要求を受け付けるログ記録要求受付手順と、
前記ログ記録要求に基づいてログを記録するログ記録手順と、
前記ログ記録手順によって記録した結果を遠隔操作呼び出しの応答としてネットワーク経由で返却する記録結果応答手順とをコンピュータに実行させる特徴とするコンピュータ実行可能なセキュリティ確保支援プログラム。 - ネットワーク経由で外部のアプリケーションプログラムのセキュリティ確保を支援するセキュリティ確保支援プログラムであって、
前記ネットワーク経由で遠隔操作呼び出しの要求としてユーザ認証要求を受け付けるユーザ認証要求受付手順と、
前記ユーザ認証要求に基づいて前記外部のアプリケーションプログラムを利用するユーザを認証するユーザ認証手順と、
改ざん検知可能な認証結果を生成する認証結果生成手順と、
前記認証結果を遠隔操作呼び出しの応答として前記ネットワーク経由で返却する認証結果応答手順と、
前記ネットワーク経由で遠隔操作呼び出しの要求としてアクセス制御判断要求を受け付けるアクセス制御判断要求受付手順と、
前記アクセス制御判断要求に基づいて前記外部のアプリケーションプログラムへのアクセスの許可又は不許可を判断するアクセス判断手順と、
前記アクセス判断手順による前記判断結果を遠隔操作呼び出しの応答として前記ネットワーク経由で返却する判断結果応答手順と
前記ネットワーク経由で遠隔操作呼び出しの要求としてログ記録要求を受け付けるログ記録要求受付手順と、
前記ログ記録要求に基づいてログを記録するログ記録手順と、
前記ログ記録手順によって記録した結果を遠隔操作呼び出しの応答としてネットワーク経由で返却する記録結果応答手順とをコンピュータに実行させる特徴とするコンピュータ実行可能なセキュリティ確保支援プログラム。 - 請求項1乃至10のいずれか一項記載のセキュリティ確保支援プログラムにおいて、
前記ネットワーク経由で行う前記遠隔操作呼び出しが、少なくともRPC、Java(登録商標)RMI、IIOP、DCOM、SOAPのいずれかのプロトコルによって実行可能であることを特徴とするセキュリティ確保支援プログラム。 - 請求項1乃至10のいずれか一項記載のセキュリティ確保支援プログラムを実行することを特徴とするサーバ装置。
- 請求項1乃至10のいずれか一項記載のセキュリティ確保支援プログラムを記録したコンピュータ読み取り可能な記憶媒体。
- ネットワークに接続されたコンピュータで動作するアプリケーションプログラムであって、
ユーザから認証データを受け取る手順と,
受け取った認証データを用いたユーザ認証要求をネットワーク経由で遠隔操作呼び出しする手順と、
その遠隔操作呼び出しの応答を受け取って認証結果を取得する手順と、
前記ユーザから前記アプリケーションプログラムの管理する情報資産へのアクセス要求を受け取る手順と、
前記アクセス要求に対する許可を問い合わせるアクセス制御判断要求を前記ネットワーク経由で遠隔操作呼び出しする手順と、
前記遠隔操作呼び出しの応答を受け取ってアクセス制御判断結果を取得する手順と、
前記アクセス制御判断結果に基づいて前記情報資産へのアクセスを制御する手順と、
前記アクセスのログを記録する要求を前記ネットワーク経由で遠隔操作呼び出しする手順とを上記コンピュータに実行させることによって、セキュリティを確保できるようにしたことを特徴とするアプリケーションプログラム。 - 請求項14に記載のアプリケーションプログラムにおいて、
前記ネットワーク経由で行う前記遠隔操作呼び出しが、少なくともRPC、Java(登録商標) RMI、IIOP、DCOM、SOAPのいずれかのプロトコルによって実行可能でることを特徴とするアプリケーションプログラム。 - 請求項14又は15に記載のアプリケーションプログラムを実行するサーバ装置。
- 請求項14又は15に記載のアプリケーションプログラムを記録した記憶媒体。
Priority Applications (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2003385463A JP4070708B2 (ja) | 2003-11-14 | 2003-11-14 | セキュリティ確保支援プログラム及びそのプログラムを実行するサーバ装置並びにそのプログラムを記憶した記憶媒体 |
US10/987,425 US7779263B2 (en) | 2003-11-14 | 2004-11-12 | Security support apparatus and computer-readable recording medium recorded with program code to cause a computer to support security |
EP04257049A EP1531382A3 (en) | 2003-11-14 | 2004-11-12 | Security support apparatus and computer-readable recording medium recorded with program code to cause a computer to support security |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2003385463A JP4070708B2 (ja) | 2003-11-14 | 2003-11-14 | セキュリティ確保支援プログラム及びそのプログラムを実行するサーバ装置並びにそのプログラムを記憶した記憶媒体 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2005149121A true JP2005149121A (ja) | 2005-06-09 |
JP4070708B2 JP4070708B2 (ja) | 2008-04-02 |
Family
ID=34431506
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2003385463A Expired - Fee Related JP4070708B2 (ja) | 2003-11-14 | 2003-11-14 | セキュリティ確保支援プログラム及びそのプログラムを実行するサーバ装置並びにそのプログラムを記憶した記憶媒体 |
Country Status (3)
Country | Link |
---|---|
US (1) | US7779263B2 (ja) |
EP (1) | EP1531382A3 (ja) |
JP (1) | JP4070708B2 (ja) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2009294906A (ja) * | 2008-06-05 | 2009-12-17 | Encourage Technologies Co Ltd | 認証装置、認証方法、及びプログラム |
JP6865338B1 (ja) * | 2020-01-05 | 2021-05-12 | 晴喜 菅原 | 情報処理システム |
CN113297629A (zh) * | 2021-05-26 | 2021-08-24 | 杭州安恒信息技术股份有限公司 | 一种鉴权方法、装置、系统、电子设备和存储介质 |
Families Citing this family (24)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7162035B1 (en) | 2000-05-24 | 2007-01-09 | Tracer Detection Technology Corp. | Authentication method and system |
US8171567B1 (en) | 2002-09-04 | 2012-05-01 | Tracer Detection Technology Corp. | Authentication method and system |
JP4728610B2 (ja) * | 2004-08-04 | 2011-07-20 | 株式会社リコー | アクセス制御リスト添付システム、オリジナルコンテンツ作成者端末、ポリシーサーバ、オリジナルコンテンツデータ管理サーバ、プログラム及び記録媒体 |
JP2007026412A (ja) * | 2004-08-25 | 2007-02-01 | Ricoh Co Ltd | 保守仲介装置、保守対象機器の保守方法、保守プログラム、保守プログラムが記録された記録媒体及び保守システム |
US20070168292A1 (en) * | 2004-12-21 | 2007-07-19 | Fabrice Jogand-Coulomb | Memory system with versatile content control |
US7748026B1 (en) * | 2005-03-30 | 2010-06-29 | Sprint Communications Company L.P. | Transparent interceptors for privacy policy implementation |
JP4791760B2 (ja) * | 2005-05-17 | 2011-10-12 | 株式会社リコー | アクセス制御装置、アクセス制御方法、及びアクセス制御プログラム |
US20060265759A1 (en) * | 2005-05-19 | 2006-11-23 | Microsoft Corporation | Systems and methods for identifying principals to control access to computing resources |
US7716734B2 (en) * | 2005-05-19 | 2010-05-11 | Microsoft Corporation | Systems and methods for pattern matching on principal names to control access to computing resources |
JP4856433B2 (ja) * | 2006-01-27 | 2012-01-18 | 株式会社リコー | 計測機器、計測データ編集装置及び計測時刻検証装置 |
US7995196B1 (en) | 2008-04-23 | 2011-08-09 | Tracer Detection Technology Corp. | Authentication method and system |
US20090319570A1 (en) * | 2008-06-24 | 2009-12-24 | Mahesh Subramanian | Consolidating duplicate item images using an image identifier |
US8818978B2 (en) | 2008-08-15 | 2014-08-26 | Ebay Inc. | Sharing item images using a similarity score |
EP2175403A1 (en) * | 2008-10-06 | 2010-04-14 | Sap Ag | Method, system and computer program product for composing and executing service processes |
US9104618B2 (en) * | 2008-12-18 | 2015-08-11 | Sandisk Technologies Inc. | Managing access to an address range in a storage device |
US8825660B2 (en) | 2009-03-17 | 2014-09-02 | Ebay Inc. | Image-based indexing in a network-based marketplace |
US9088580B2 (en) * | 2009-12-31 | 2015-07-21 | Microsoft Technology Licensing, Llc | Access control based on user and service |
DE102010006987A1 (de) * | 2010-02-05 | 2011-08-11 | Giesecke & Devrient GmbH, 81677 | Komplettierung portabler Datenträger |
WO2011141066A1 (en) * | 2010-05-12 | 2011-11-17 | Modeva Interactive | A method of authenticating subscription to a mobile content service |
US11817939B2 (en) | 2012-03-31 | 2023-11-14 | Intel Corporation | Proximate communication with a target device |
US9667360B2 (en) * | 2012-03-31 | 2017-05-30 | Intel Corporation | Proximate communication with a target device |
EP2832007B1 (en) | 2012-03-31 | 2020-07-29 | Intel Corporation | Proximate communication with a target device |
US9038169B2 (en) * | 2013-02-19 | 2015-05-19 | International Business Machines Corporation | Method and system for managing and controlling direct access of an administrator to a computer system |
US10887102B2 (en) * | 2016-12-15 | 2021-01-05 | Nutanix, Inc. | Intent framework |
Family Cites Families (21)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5870467A (en) * | 1994-09-16 | 1999-02-09 | Kabushiki Kaisha Toshiba | Method and apparatus for data input/output management suitable for protection of electronic writing data |
JPH08137686A (ja) | 1994-09-16 | 1996-05-31 | Toshiba Corp | 著作物データ管理方法及び著作物データ管理装置 |
US6219790B1 (en) * | 1998-06-19 | 2001-04-17 | Lucent Technologies Inc. | Centralized authentication, authorization and accounting server with support for multiple transport protocols and multiple client types |
JP3563619B2 (ja) | 1998-12-04 | 2004-09-08 | 株式会社東芝 | アプリケーション機能指定装置及び記憶媒体 |
US6289450B1 (en) * | 1999-05-28 | 2001-09-11 | Authentica, Inc. | Information security architecture for encrypting documents for remote access while maintaining access control |
US6918044B1 (en) * | 1999-10-15 | 2005-07-12 | Cisco Technology, Inc. | Password protection for high reliability computer systems |
US7143144B2 (en) * | 1999-11-30 | 2006-11-28 | Ricoh Company, Ltd. | System, method and computer readable medium for certifying release of electronic information on an internet |
JP3546787B2 (ja) * | 1999-12-16 | 2004-07-28 | インターナショナル・ビジネス・マシーンズ・コーポレーション | アクセス制御システム、アクセス制御方法、及び記憶媒体 |
WO2002013444A2 (en) * | 2000-08-04 | 2002-02-14 | First Data Corporation | Trusted authentication digital signature (tads) system |
US20020029343A1 (en) * | 2000-09-05 | 2002-03-07 | Fujitsu Limited | Smart card access management system, sharing method, and storage medium |
JP2002157554A (ja) | 2000-09-05 | 2002-05-31 | Fujitsu Ltd | スマートカードのアクセス管理システム、共有方法及び記憶媒体 |
JP4301482B2 (ja) | 2001-06-26 | 2009-07-22 | インターナショナル・ビジネス・マシーンズ・コーポレーション | サーバ、情報処理装置及びそのアクセス制御システム並びにその方法 |
JP2003099266A (ja) | 2001-09-26 | 2003-04-04 | Oki Electric Ind Co Ltd | 分散コンピューティングシステム |
JP2003173276A (ja) | 2001-12-05 | 2003-06-20 | Nippon Telegr & Teleph Corp <Ntt> | ログ出力制御方法および装置 |
US7194761B1 (en) * | 2002-01-22 | 2007-03-20 | Cisco Technology, Inc. | Methods and apparatus providing automatic client authentication |
DE60221907T2 (de) * | 2002-06-20 | 2008-05-15 | Nokia Corp. | Verfahren, system und einrichtungen zum transferieren von abrechnungsinformationen |
US20040125402A1 (en) * | 2002-09-13 | 2004-07-01 | Yoichi Kanai | Document printing program, document protecting program, document protecting system, document printing apparatus for printing out a document based on security policy |
US7363651B2 (en) * | 2002-09-13 | 2008-04-22 | Sun Microsystems, Inc. | System for digital content access control |
US20040128555A1 (en) * | 2002-09-19 | 2004-07-01 | Atsuhisa Saitoh | Image forming device controlling operation according to document security policy |
US7562393B2 (en) * | 2002-10-21 | 2009-07-14 | Alcatel-Lucent Usa Inc. | Mobility access gateway |
JP2004229900A (ja) | 2003-01-30 | 2004-08-19 | Konica Minolta Holdings Inc | 乳房画像撮影装置 |
-
2003
- 2003-11-14 JP JP2003385463A patent/JP4070708B2/ja not_active Expired - Fee Related
-
2004
- 2004-11-12 EP EP04257049A patent/EP1531382A3/en not_active Ceased
- 2004-11-12 US US10/987,425 patent/US7779263B2/en not_active Expired - Fee Related
Cited By (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2009294906A (ja) * | 2008-06-05 | 2009-12-17 | Encourage Technologies Co Ltd | 認証装置、認証方法、及びプログラム |
JP6865338B1 (ja) * | 2020-01-05 | 2021-05-12 | 晴喜 菅原 | 情報処理システム |
JP2021111301A (ja) * | 2020-01-05 | 2021-08-02 | 晴喜 菅原 | 情報処理システム |
CN113297629A (zh) * | 2021-05-26 | 2021-08-24 | 杭州安恒信息技术股份有限公司 | 一种鉴权方法、装置、系统、电子设备和存储介质 |
CN113297629B (zh) * | 2021-05-26 | 2023-03-14 | 杭州安恒信息技术股份有限公司 | 一种鉴权方法、装置、系统、电子设备和存储介质 |
Also Published As
Publication number | Publication date |
---|---|
EP1531382A2 (en) | 2005-05-18 |
EP1531382A3 (en) | 2005-12-28 |
JP4070708B2 (ja) | 2008-04-02 |
US20050114677A1 (en) | 2005-05-26 |
US7779263B2 (en) | 2010-08-17 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4070708B2 (ja) | セキュリティ確保支援プログラム及びそのプログラムを実行するサーバ装置並びにそのプログラムを記憶した記憶媒体 | |
JP4886508B2 (ja) | 既存のsslセッションを中断することなく証明書ベースの認証にステップアップするための方法及びシステム | |
EP1645971B1 (en) | Database access control method, database access controller, agent processing server, database access control program, and medium recording the program | |
JP4746266B2 (ja) | ネットワーク・ロケーション中のサブ・ロケーションについてのユーザの認証の方法およびシステム | |
US8196186B2 (en) | Security architecture for peer-to-peer storage system | |
US8424077B2 (en) | Simplified management of authentication credentials for unattended applications | |
US8554749B2 (en) | Data file access control | |
US20030177388A1 (en) | Authenticated identity translation within a multiple computing unit environment | |
KR101467174B1 (ko) | 통신 수행 방법 및 그 장치와, 통신 수행 제어 방법 및 그장치 | |
US11863677B2 (en) | Security token validation | |
US20060294366A1 (en) | Method and system for establishing a secure connection based on an attribute certificate having user credentials | |
EP1249983A2 (en) | Methods and arrangements for protecting information in forwarded authentication messages | |
US20100077208A1 (en) | Certificate based authentication for online services | |
JP5644770B2 (ja) | アクセス制御システム、サーバ、およびアクセス制御方法 | |
US7559087B2 (en) | Token generation method and apparatus | |
JPH1091427A (ja) | 署名入り内容の使用の安全を保証する方法及びシステム | |
KR20060040661A (ko) | 클라이언트 서버 환경에서 클라이언트를 인증하는 시스템및 방법 | |
JP2001101054A (ja) | アクセス権限委譲方法 | |
JP2008502251A (ja) | プロセスを使用するキーストアを有するコンピュータ装置及びコンピュータ装置を動作させる方法 | |
US8176533B1 (en) | Complementary client and user authentication scheme | |
CN111147525A (zh) | 基于api网关的认证方法、系统、服务器和存储介质 | |
JPH10260939A (ja) | コンピュータネットワークのクライアントマシン認証方法,クライアントマシン,ホストマシン及びコンピュータシステム | |
JP2005301577A (ja) | 認証システム、サーバ用認証プログラム、およびクライアント用認証プログラム | |
JP5474091B2 (ja) | ライブラリに対するガジェットアクセスを安全にする方法 | |
JP2008282212A (ja) | 認証装置及び認証システム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20060125 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20070125 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20070206 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20070409 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20070925 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20071126 |
|
A911 | Transfer to examiner for re-examination before appeal (zenchi) |
Free format text: JAPANESE INTERMEDIATE CODE: A911 Effective date: 20071203 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20071218 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20080115 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20110125 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120125 Year of fee payment: 4 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120125 Year of fee payment: 4 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130125 Year of fee payment: 5 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20140125 Year of fee payment: 6 |
|
LAPS | Cancellation because of no payment of annual fees |