JP2007172366A - Storage device management device - Google Patents

Storage device management device Download PDF

Info

Publication number
JP2007172366A
JP2007172366A JP2005370360A JP2005370360A JP2007172366A JP 2007172366 A JP2007172366 A JP 2007172366A JP 2005370360 A JP2005370360 A JP 2005370360A JP 2005370360 A JP2005370360 A JP 2005370360A JP 2007172366 A JP2007172366 A JP 2007172366A
Authority
JP
Japan
Prior art keywords
switch
setting
storage device
disk
encryption
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2005370360A
Other languages
Japanese (ja)
Inventor
Kiyoto Yui
清人 由井
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
DENKI HONPO KK
Original Assignee
DENKI HONPO KK
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by DENKI HONPO KK filed Critical DENKI HONPO KK
Priority to JP2005370360A priority Critical patent/JP2007172366A/en
Publication of JP2007172366A publication Critical patent/JP2007172366A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To manage a storage device connected to a computer, such as a removable disk, a built-in hard disk, a flexible disk and a CD-R/DVD drive, while almost all of information leakage which is a problem in a company is sampling of data by persons concerned now that various storage devices are widely used and it is the problem caused since the computer is often shared inside the company. <P>SOLUTION: By managing access to the storage device by a management device and arbitrarily setting inhibition/permission respectively for read/write and whether or not to perform ciphering, data are prevented from being taken out to the outside. <P>COPYRIGHT: (C)2007,JPO&INPIT

Description

本発明は、コンピューターからのデータの持ち出しによる情報漏洩防止に関するものである。    The present invention relates to information leakage prevention caused by taking out data from a computer.

現在、記憶装置はハードディスク以外にUSBメモリ、CD−R、メモリカードなど様々なメディアが普及して いる。    At present, various media such as USB memory, CD-R, and memory card are widely used as storage devices in addition to hard disks.

それに伴い、企業では関係者によるデータの抜き取りによって起こっている情報漏洩が問題になっている。
特許出願番号2003279854
Along with this, information leakage caused by the extraction of data by related parties has become a problem in companies.
Patent application number 2003279854

様々な記憶装置が普及している現在、企業で問題のなっている情報漏洩の殆どは関係者によるデータの抜き取り である。これは、企業内でコンピューターを共用で使用するケースが増えているために起こっている問題である。    With the widespread use of various storage devices, most of the information leakage that has become a problem in companies is the extraction of data by related parties. This is a problem that has arisen due to an increasing number of companies using computers in common.

また、持ち運びのできる記憶装置の発達により、データの持ち運びが容易になった反面、個人情報などの重要 データを簡単に抜き取られてしまう危険性を持っている。個人情報保護法が制定され、企業では情報漏洩に対するセキュリティの強化が課題となっている。

In addition, the development of portable storage devices has made it easier to carry data, but there is a risk that important data such as personal information can be easily extracted. The Personal Information Protection Law has been enacted, and companies have been challenged to strengthen security against information leakage.

本発明はリムーバブルディスク、内蔵ハードディスク、フレキシブルディスク、CD−
R/DVDドライブ等、コ ンピューターに接続された記憶装置を管理するものである。管理装置により記憶装置のアクセスを管理し、読み込み/書き込みに対してそれぞれの禁止/許可、
また暗号化をする/しないを任意に設定することで外部へのデータの持ち出しを防止するものである。図1に全体の構成図を示す。管理装置は、OSが備えてい るディスク管理システムの拡張として実装する。以後、ディスク管理システムはOSの標準機能なので記さない。ディスク管理システムは、OSが内包するもの
とする。
The present invention relates to a removable disk, a built-in hard disk, a flexible disk, a CD-
It manages storage devices connected to computers such as R / DVD drives. The management device manages access to the storage device, and prohibits / permits for each read / write,
Further, it is possible to prevent data from being taken out by arbitrarily setting whether or not encryption is performed. FIG. 1 shows an overall configuration diagram. The management device is implemented as an extension of the disk management system provided by the OS. Hereinafter, since the disk management system is a standard function of the OS, it will not be described. The disk management system is included in the OS
And

本発明により記憶装置の管理を行い、接続した記憶装置に対して読み書きの許可と禁止を設定できる。    According to the present invention, storage devices can be managed and read / write permission and prohibition can be set for the connected storage devices.

読み込み の禁止により外部からの不正プログラムの流入を制限する。
書き込みを禁止することによりデータの漏洩を制限する。
Restricting the inflow of malicious programs from outside by prohibiting reading.
Restrict data leakage by prohibiting writing.

暗号化して書き込むことにより記憶装置の 紛失のさい、他のコンピュータシステムから記憶装置を読めなくできる。そして、これらの設定の変更 禁止と許可をする物理的なスイッチにより第三者による不正な設定変更を制限するものである。
If the storage device is lost by encrypting and writing, the storage device cannot be read from another computer system. Then, unauthorized setting changes by third parties are restricted by physical switches that prohibit and permit these setting changes.

図7は、本発明装置の1実施例である。着脱可能装置を物理キーとして利用し、コンピュータシステムに着脱可 能装置を挿入しているか否かの状態を物理スイッチとして扱っている。    FIG. 7 shows an embodiment of the apparatus of the present invention. The removable device is used as a physical key, and the state of whether or not the removable device is inserted into the computer system is handled as a physical switch.


この2値をもってして管理装置の設定の変更の禁止と許可を行う。図7では例として USB(Universal Serial Bus)メモリを使用している。

With these two values, the change of the setting of the management apparatus is prohibited and permitted. In FIG. 7, a USB (Universal Serial Bus) memory is used as an example.

図12から図16に本発明の操作画面を示す。以下、各画面の説明より各機構を説明する。    12 to 16 show operation screens of the present invention. Hereinafter, each mechanism will be described from the description of each screen.

図13は本発明の制御画面である。ここでは本発明を有効にするスイッチ、請記憶装
置の読み書き暗号化を指定するスイッチ、請求項5の物理スイッチの管理機能を備えている。各スイッチはその 内容をコンピュータの記憶装置に保存し内容を維持する。
FIG. 13 is a control screen of the present invention. Here, the switch and the storage device for enabling the present invention
And a physical switch management function according to claim 5. Each switch saves its contents in a computer storage device and maintains the contents.

S131は本発明の利便性を高める追加機能である。S131がオンの時、S71がS72に接続しているとき にコンピュータ のマウスとキーボードの入力を禁止してコンピュータシステムを保護する。
S132はこの管理画面の表示を禁止するスイッチである。管理者以外の人間が当設定を勝手に変更しないよう にするための安全装置である。後述するが当実施態例では、S71の物理スイッチに本発明の全ての操作を許可する管理者用の物理キーと、一般用の物理キーの
二種 類用意している。このスイッチがオンの時には一般用の物理キーの時、この画面を利用者は呼び出すことができない。不正利用者が勝手に本発明の設定を変えな
い ように用意した安全装置である。
S132のスイッチがONの時はS71がS72に接続している時のみ本装置の設定変更を許す。
S131 is an additional function that enhances the convenience of the present invention. When S131 is on and S71 is connected to S72, computer mouse and keyboard input is prohibited to protect the computer system.
S132 is a switch for prohibiting the display of the management screen. This is a safety device that prevents people other than the administrator from changing this setting. As will be described later, in the present embodiment example, an administrator physical key that permits all operations of the present invention to the physical switch of S71, and a general physical key.
Two types are available. When this switch is on, this screen cannot be called by the user for a general physical key. Unauthorized users should not change the settings of the present invention.
It is a safety device prepared.
When the switch of S132 is ON, the setting change of this apparatus is permitted only when S71 is connected to S72.

S134は、S71を管理するボタンである。押下により物理キーの登録画面である図15を呼び出す。このボ タンスイッチを押すことにより図15に制御画面は遷移する。    S134 is a button for managing S71. When the button is pressed, a physical key registration screen shown in FIG. 15 is called. By pressing this button switch, the control screen changes to FIG.

S133は、セキュリティ設定の管理画面である図16を呼び出すボタンである。このボタンスイッチを押すことにより図16に制御画面は遷移する。   S133 is a button for calling FIG. 16 which is a security setting management screen. By pressing this button switch, the control screen changes to FIG.

図15は、物理的な鍵(以後、物理キーと記す)の管理、登録画面である。本発明は物理キーと連動した保護ス イッチによって管理装置全体の保護をおこなっている。保護スイッチは全体の保護/解除の2値をON/OFFに割り当てる。各スイッチはその内容をコンピュータの記憶装置に保存し内容を維持する。    FIG. 15 shows a management / registration screen of a physical key (hereinafter referred to as a physical key). In the present invention, the entire management apparatus is protected by a protection switch linked with a physical key. The protection switch assigns the entire protection / release value to ON / OFF. Each switch stores its contents in a computer storage device and maintains the contents.

物理キーとはS71として使用するUSB装置のことである。   The physical key is a USB device used as S71.

物理キーは、管理者用メインキー、管理者用予備キー、一般キーの3種類ある。
管理者用メ インキー、管理者用予備キーはそれぞれ1個ずつ、一般キーはNO.1からNO.18までの18個登録できるようになっている。
There are three types of physical keys: an administrator main key, an administrator spare key, and a general key.
There is one administrator main key and one administrator spare key, and the general key is NO. 1 to NO. Up to 18 can be registered.

管理者用メインキー、管理者用予備キーは管理用の物理キーである。これらのキーが接続している時、常に図 13の機構を呼び出し、実行することができる。   The administrator main key and the administrator spare key are physical keys for management. When these keys are connected, the mechanism of FIG. 13 can always be invoked and executed.

一般キーは本発明の設定変更機能を制限したキーである。詳細については本発明の請求項と直接関係ないので省 く。    The general key is a key that restricts the setting change function of the present invention. Details are omitted because they are not directly related to the claims of the present invention.

S151はUSB装置の登録ボタンである。このボタンを押してUSB装置を接続すると、現在接続している USB機器のユニークな識別情報を読み取り、S71に使用する物理キーとしての登録をおこなう。
ユニークな識別情報は図17のテーブルの形式にてメモリに保存する機構を備える。図17で現すn個のnはここでは20を現すものとする。
S151 is a registration button of the USB device. When the USB device is connected by pressing this button, the unique identification information of the currently connected USB device is read and registered as a physical key to be used in S71.
The unique identification information has a mechanism for storing it in the memory in the form of a table shown in FIG. It is assumed that n in FIG. 17 represents 20 here.

S171、S172、S173、S174はS71として利用できるキーとして登録できる数だけテーブルにし て記憶装 置に保存する機能を持つ。当実施態例ではテーブルの1個目と2個目は管理者用のキーと割り振る。実一般キーは3個目から20個目にしている。コン
ピュータにUSB装置を接続した時、このテーブルと比較してUSBの識別情報が一致したときにS71として認定する機構を備えている。
S171, S172, S173, and S174 have a function of storing in a storage device as many tables as can be registered as keys that can be used as S71. In this embodiment, the first and second tables are allocated as manager keys. The actual general keys are the third to twentieth keys. Con
When a USB device is connected to a computer, a mechanism is provided for authenticating as S71 when the USB identification information matches with this table.

請求項4にて管理装置が識別に利用している記憶装置のユニークコードは、シリアルナンバー、USB機器毎に 設定されているベンダーID、記憶装置に書き込んだデータの任意の組み合わせである。   The unique code of the storage device used for identification by the management device according to claim 4 is an arbitrary combination of a serial number, a vendor ID set for each USB device, and data written to the storage device.

シリアルナンバーとは、米マイクロソフト社のOSが採用しているユニークコードである。記憶装置にフォー マットをかけたときにOSが作成し、保管するデータである。シリアルナンバーは記憶装置にフォーマットをかけるごとに新しいデータに書き換えられる。従っ
て、記憶装置1つ1つが異なるシリアルナンバーを持っている。
The serial number is a unique code adopted by the US Microsoft OS. This data is created and stored by the OS when the storage device is formatted. The serial number is rewritten to new data each time the storage device is formatted. Follow
Each storage device has a different serial number.

ベンダーIDとは、USB機器1つ1つに設定されている製造メーカと製品番号を現す識別コードである。ベン ダーIDはUSBの仕様で定められたユニークコードである。   The vendor ID is an identification code indicating the manufacturer and product number set for each USB device. The vendor ID is a unique code defined in the USB specification.

記憶装置に書き込むデータ(以後、キー認証ファイルと記す)とは、本発明が記憶装置に保存するデータであ る。キー認証ファイルは登録時にデータを記憶装置の保存領域に書き込む、認識用のユニークコードである。   Data written to the storage device (hereinafter referred to as a key authentication file) is data stored in the storage device by the present invention. The key authentication file is a unique code for recognition that writes data to the storage area of the storage device at the time of registration.

S152のボタンは、S151により登録したUSB装置がキーとして動作するかを確認するイッチである。登 録したUSB装置がS71として動作するかを検証する装置である。正常に動作したとき、その旨を利用者に告知する機構である。   The button in S152 is an switch for confirming whether the USB device registered in S151 operates as a key. This is a device for verifying whether the registered USB device operates as S71. This is a mechanism to notify the user when it operates normally.

S152のボタンを押すと、S81のユニークコードと、接続している記憶装置内のユニークコードの一致を試 みる。実施例1では、値が一致した場合のみ物理キーとしての使用を許可すする。   When the button in S152 is pressed, the unique code in S81 and the unique code in the connected storage device are tried to match. In the first embodiment, use as a physical key is permitted only when the values match.

S153は、備考欄である。使用者が物理キーを区別するために任意の文字列を入力する項目である。キーとし て登録したUSB装置を管理しやすいように設けている。    S153 is a remarks column. This is an item for the user to input an arbitrary character string to distinguish physical keys. A USB device registered as a key is provided for easy management.

S154は、物理キーとして登録したUSB機器のユニークコードを表示するものである。S151にて登録し たキーを利用者が管理しやすいように表示するものである。S81に保存している情報を表示する。これにより登録済みのキーを一覧できる。  In step S154, the unique code of the USB device registered as the physical key is displayed. The key registered in S151 is displayed so that the user can easily manage it. The information stored in S81 is displayed. This allows you to list registered keys.

図15で登録した情報は、図8の形式でメモリに保存する。図8のテーブルはn個のテーブル構成をとり複数の 物理キーの登録に対応する。当実施例ではnは20である。    The information registered in FIG. 15 is stored in the memory in the format of FIG. The table of FIG. 8 has n table structures and corresponds to the registration of a plurality of physical keys. In this embodiment, n is 20.

図6に物理キーを接続した時の動作をフローチャートで示す。
このフローチャートは当発明の管理画面である図13の呼び出しが行われたときに行うチェックの流れである。
S61にて、現在、当管理システムの設定が保護しているかを確認する。具体的にはS131ないしS132のど ちらかのスイッチがオンであるかを確認している。
オンの時はS62により管理者用の物理キーがコンピュータに接続しているか確認する。接続している時は図13に遷移する。
接続していない時は、設定が保護されているとみなし図13への遷移を禁止する。
FIG. 6 is a flowchart showing the operation when the physical key is connected.
This flowchart is a flow of checks performed when the call of FIG. 13 which is the management screen of the present invention is performed.
In S61, it is confirmed whether the setting of the management system is currently protected. Specifically, it is confirmed whether one of switches S131 to S132 is on.
When it is on, it is checked in S62 if the administrator physical key is connected to the computer. When connected, the process transits to FIG.
When not connected, the setting is regarded as protected and the transition to FIG. 13 is prohibited.

一般キーは、
コンピュータに接続し、データの読み込み書き込みを行うためのものである。不特定の任意の記憶装置への書 き込みを許すとデータ漏洩の危険が高まる。事前に登録した一般キーにのみ書き込みを許す機構を用意することにより安全性を向上できる。ディスクアクセスの
ログ監視と併用することにより高い安全性を確保する。
General key is
It is for connecting to a computer and reading and writing data. If writing to any unspecified storage device is allowed, the risk of data leakage increases. Safety can be improved by preparing a mechanism that allows writing only to a general key registered in advance. Disk access
High safety is ensured by using it together with log monitoring.

コンピューターに接続した記憶装置の識別コードが図17のテーブルに入っていない場合、図11のテーブルに 従い読み書き暗号化の設定を行う。S111により接続した記憶装置への書き込みの禁止を設定する。S112により読み込みの禁止を行い不正プログラムの流
入を防ぐ。S113により読み込み書き込みを暗号化するかの設定を行う。図11のテーブルにより未知の記憶装置が接続された時の対応を決定するものであ る。
If the identification code of the storage device connected to the computer is not included in the table of FIG. 17, read / write encryption is set according to the table of FIG. In S111, prohibition of writing to the connected storage device is set. S112 prohibits reading, and the flow of malicious programs
Prevent entry. In S113, whether to encrypt reading and writing is set. The table in FIG. 11 determines the correspondence when an unknown storage device is connected.

図16はセキュリティの設定を管理する画面である。    FIG. 16 is a screen for managing security settings.

図16は、物理キーの認証方法の選択装置を備えている。シリアルナンバー、USB機器情報、キー認証ファイ ル の3種類の識別コードより使用する認証方法を選択する。    FIG. 16 includes a physical key authentication method selection device. Select the authentication method to be used from the three types of identification codes: serial number, USB device information, and key authentication file.

S161はUSBの機器情報、いわゆるベンダーIDとプロダクトIDによる認証を指定するスイッチである。 ONの時ベンダーIDとプロダクトIDによる認証をおこなう。    S161 is a switch for designating authentication based on USB device information, so-called vendor ID and product ID. When ON, it authenticates by vendor ID and product ID.

S164はシリアルナンバーによる認証を指定するスイッチである。ONの時シリアルナンバーによる認証をお こなう。    S164 is a switch for designating authentication by serial number. When it is ON, authentication with serial number is performed.

S165はキー認証ファイルによる認証を指定するスイッチである。ONの時キー認証ファイルによる認証をお こなう。キー認証ファイルとは接続した物理キーが記憶装置であることを前提としており認証情報をファイルとして物理キーから読み取り認証を行うものであ
る。
S165 is a switch for designating authentication by the key authentication file. When ON, authentication is performed using the key authentication file. The key authentication file assumes that the connected physical key is a storage device and performs authentication by reading authentication information from the physical key as a file.
The

S161、S164、S165でおこなわれた設定は、管理装置に記憶し、その設定に従ってユニークな識別 コードとして記憶装置の認証をおこなう。    The settings made in S161, S164, and S165 are stored in the management device, and the storage device is authenticated as a unique identification code in accordance with the settings.

コンピュータのディスク記憶装置には大別して着脱可能なリムーバブルディスクと呼称するものと固定
ディスク装置と呼称するものがある。当画面ではそれぞれ個別に設定するボタンスイッチを備えている。
Computer disk storage devices can be broadly classified as fixed removable disks.
There is what is called a disk device. This screen has button switches that can be set individually.

S162ボタンを押すことにより固定ディスクの設定管理画面である図14に遷移する。    By pressing the S162 button, the screen transitions to FIG. 14, which is a fixed disk setting management screen.

S163ボタンを押すことにより、リムーバブルディスクの設定管理画面である図12に遷移する。    By pressing the S163 button, the screen transitions to FIG. 12, which is a setting management screen for a removable disk.

図14は固定ディスクの設定管理画面である。この管理画面では現在コンピュータに接続している固定 ディスク装置を表示する。そして書き込み禁止、読み込み禁止、暗号化の指定を行う。各 設定はその内容をコンピュータの記憶装置に保存し内容を維持する。    FIG. 14 shows a fixed disk setting management screen. This management screen displays the fixed disk devices currently connected to the computer. Then, write prohibition, read prohibition, and encryption are specified. Each setting saves its contents in a computer storage device and maintains the contents.

当画面の設定は、図8の形式で記憶装置に保存する。当管理システムは図8のテーブルに従いコンピュータに接 続した各固定ディスク装置の管理を行う。    The setting of this screen is stored in the storage device in the format of FIG. This management system manages each fixed disk unit connected to the computer according to the table in FIG.

S141は、固定ディスク装置への書き込みの禁止/許可の設定スイッチである。書込み禁止のチェックボッ クスにチェックを入れた場合、その固定ディスク装置への書き込みを禁止する。    S141 is a setting switch for prohibiting / permitting writing to the fixed disk device. When the check box for write protection is checked, writing to the fixed disk device is prohibited.

S142は、固定ディスク装置からの読み込みの禁止/許可の設定スイッチである。
読み込み禁止のチェック ボックスにチェックを入れた場合、その固定ディスク装置の読み込みを禁止する。
S142 is a setting switch for prohibiting / permitting reading from the fixed disk device.
When the check box of read prohibition is checked, reading of the fixed disk device is prohibited.

S143は、固定ディスク装置への読み書きに対して暗号化の設定スイッチである。
S143において暗号化するを選択した場合、その固定ディ スク装置へ書き込む時には 暗号化し、読み込む時には復調解読を行う。
暗号化はコンピュータ本体および固定ディスク装置が盗難にあった時に、外部に秘密が漏洩しにくいようにするため の ものである。
S143 is an encryption setting switch for reading from and writing to the fixed disk device.
If encryption is selected in S143, encryption is performed when writing to the fixed disk device, and demodulation and decoding are performed when reading.
Encryption is designed to make it difficult for secrets to be leaked outside when the computer and fixed disk device are stolen.

図14の設定は、図8の形式でメモリに記憶する。S141の設定はS81へ、S142の設定は S83へ、S143の設定はS84へ保存する。同時に管理装置は、図8の対応するそれぞれの設定に従い固定ディスク装置に接続する。S144は固定ディス
ク装置のアクセス情報のログ監視を行う機構であるが本発明とは関係ないので説明を省略する。
The settings of FIG. 14 are stored in the memory in the format of FIG. The setting of S141 is saved in S81, the setting of S142 is saved in S83, and the setting of S143 is saved in S84. At the same time, the management device connects to the fixed disk device according to the corresponding settings in FIG. S144 is a fixed disk
This is a mechanism for monitoring access information log of the network device, but it is not related to the present invention and will not be described.

リムーバブルディスクは、図15の機構により物理キーとして登録しているディスク装置、登録されていないディスク装置、CD− ROM/DVD、FD(フレキシブルディスク)に分類し管理できるようにしている。図12は
これらを個別に管理する機構である。
The removable disk can be classified and managed as a disk device registered as a physical key, an unregistered disk device, a CD-ROM / DVD, and an FD (flexible disk) by the mechanism of FIG. FIG.
It is a mechanism to manage these individually.

図12にて、リムーバブルディスクの設定管理をおこなう。登録した記憶装置、未登録の記憶装置、CD− R/DVD、FDに対して読み込み、書き込みの禁止/許可、暗号化の設定する装置である。    In FIG. 12, removable disk setting management is performed. This is a device that sets read / write prohibition / permission and encryption for a registered storage device, an unregistered storage device, a CD-R / DVD, and an FD.

S121は、図15で登録した物理キーに対してアクセスの制限を指定する。    In step S121, an access restriction is designated for the physical key registered in FIG.

S125がオンの時は書き込み禁 止す る。 S12がオンの時は読み込みを禁止する。    When S125 is on, writing is prohibited. When S12 is on, reading is prohibited.

S127は暗号化を指定する設定スイッチで暗号化を指定した時、データを書く時に暗号化し、読む時は復調をかけ る。    In S127, when encryption is specified by a setting switch for specifying encryption, encryption is performed when data is written, and demodulation is performed when data is read.

図3は実際に設定をおこなった場合の内部動作を図で表したものである。管理装置のS23の読み込
み設定ス イッチがONの時読み込みを許可している。
FIG. 3 is a diagram showing the internal operation when the setting is actually performed. Read S23 of the management device
Reading is permitted when the only setting switch is ON.

S25の暗号化する/しないの設定スイッチに対しても、ON/OFFの2値を割り振っている。    Two values of ON / OFF are also assigned to the setting switch of S25 for encryption / non-encryption.

S122は、図15の示す機構により登録されなかったディスク装置の設定を決めるものである。S125によ り書き込みの禁止を設定する。S126により読み込みの禁止を設定する。S127により暗号化の設定する。    S122 determines the setting of the disk device that has not been registered by the mechanism shown in FIG. In S125, write prohibition is set. In S126, prohibition of reading is set. Encryption is set in S127.

S122の設定は、図11の形式でメモリに保存する。S125の値をS111へ、S126の値をS112 へ、S127の値をS113と対応しており記憶装置に保存する。    The setting of S122 is stored in the memory in the format of FIG. The value of S125 corresponds to S111, the value of S126 to S112, and the value of S127 corresponds to S113 and is stored in the storage device.

未登録のディスク装置が接続された時、図11のテーブルを参照しS111の値をS22へ、S112の値を S23へ、S113の値をS25に設定してディスク装置と接続する。図5に、例として未登録の記憶装置の使用を一切禁止した場合の構成図を示す。    When an unregistered disk device is connected, referring to the table of FIG. 11, the value of S111 is set to S22, the value of S112 is set to S23, and the value of S113 is set to S25 to connect to the disk device. FIG. 5 shows a configuration diagram when the use of an unregistered storage device is prohibited as an example.

S124は、図14の設定画面と同様の設定スイッチを備えた、CD−R/DVD用のアクセスを設定する機構 である。 S125は書き込み禁止を設定する。S126は読み込み禁止を設定する、S127は暗号の設を行う。    S124 is a mechanism for setting access for CD-R / DVD, which includes a setting switch similar to the setting screen of FIG. In S125, write prohibition is set. S126 sets prohibition of reading, and S127 sets encryption.

S124の設定は、図10のテーブルと対応しており記憶装置に内容を保存する。S125の値をS101へ、 S126の値をS102 へ、S127の値をS103と一致している。    The setting of S124 corresponds to the table of FIG. 10, and the contents are stored in the storage device. The value of S125 matches S101, the value of S126 matches S102, and the value of S127 matches S103.

CD−R/DVDが挿入された時、図10を参照し、S101の値をS23に、S102の値を S22に、S103の値をS25に連動する。    When the CD-R / DVD is inserted, referring to FIG. 10, the value of S101 is linked to S23, the value of S102 is linked to S22, and the value of S103 is linked to S25.

S123は、図14の設定画面と同様の設定スイッチを備えた、フレキシブルディスク用の管理装置である。 S125は書き込み禁止を設定する。S126は読み込み禁止を設定する。S127は暗号化の設定を行う。    S123 is a management apparatus for a flexible disk having the same setting switch as the setting screen of FIG. In S125, write prohibition is set. In S126, read prohibition is set. In S127, encryption is set.

S123で行った設定は、図9の形式で記憶装置に内容を保存する。S125の値をS92へ、S126の値を S93 へ、S127の値をS94と一致している。    The settings made in S123 are stored in the storage device in the format shown in FIG. The value of S125 matches S92, the value of S126 matches S93, and the value of S127 matches S94.

フレキシブルディスクにアクセスした時、図9のテーブルを参照し、一致した場合S92の値をS23に、S93 の値を S22に、S94の値をS25に設定する。

When the flexible disk is accessed, the table of FIG. 9 is referred to. If they match, the value of S92 is set to S23, the value of S93 is set to S22, and the value of S94 is set to S25.

本発明の全体の構成図である。コンピュータおよびOSは複雑な構成を持つものであるが、本発明に関係のある ディスク管理システムに特化して表した。1 is an overall configuration diagram of the present invention. Although the computer and the OS have a complicated configuration, the computer and the OS are specifically expressed in the disk management system related to the present invention.

管理装置の内部構造図である。通常、記憶装置はOSないしOSのディスク管理システムに直結している。本発 明はこのあいだにスイッチの形で入っているものを表すものである。It is an internal structure figure of a management apparatus. Usually, the storage device is directly connected to the OS or the disk management system of the OS. This invention represents what is in the form of a switch during this time.

USBメモリを使用した場合の動作例その1。Example 1 of operation when USB memory is used.

USBメモリを使用した場合の動作例その2。Example 2 of operation when USB memory is used.

USBメモリを使用した場合の動作例その3。Example 3 of operation when USB memory is used.

設定保護スイッチの動作フローチャートOperation flow chart of setting protection switch

本発明における物理キーの抜き差しを示したものである。The physical key insertion and removal in the present invention is shown.

固定ディスク装置の管理情報をテーブルにしたものである。各固定ディスク装置の設定をこのテーブルの形式に して管理保存する。This is a table of management information for fixed disk devices. The settings of each fixed disk unit are managed and saved in the format of this table.

フレキシブルディスク用の管理テーブルである。このテーブルに従いフレキシブルディスクの書き込み設定、読み込 み設定、暗号化の設定を行う。It is a management table for flexible disks. Set the flexible disk writing, reading, and encryption according to this table.

CD−R/ROM/DVD用の管理 テーブルである。このテーブルに従いCD−R/ROM/DVDの書き込み設定、読み込み設定、暗号化の設定を行う。It is a management table for CD-R / ROM / DVD. In accordance with this table, CD-R / ROM / DVD write settings, read settings, and encryption settings are made.

未登録のディスク装置に対する設定データの管理テーブルである。当テーブルは記憶装置に保存されており、未 登録のディスク装置を接続した時に参照する。It is a management table of setting data for an unregistered disk device. This table is stored in the storage device and is referenced when an unregistered disk unit is connected.

米マイクロソフト社のOSにおいてソフトウェアにより開発した本発明の実施例の操作画面である。リムーバブ ルディスク、CD−R/DVD、FD、未登録ディスクの読み込み、書き込み、暗号化の設定をおこなう画面の図である。It is the operation screen of the Example of this invention developed with the software in the US Microsoft OS. It is a figure of the screen which performs the setting of reading, writing, and encryption of a removable disk, CD-R / DVD, FD, and an unregistered disk.

本発明の実施例のメイン操作 画面の図である。It is a figure of the main operation screen of the Example of this invention.

本発明の実施例である。内蔵ハード ディスクの読み込み、書き込み、暗号化の設定をおこなう画面である。It is an Example of this invention. This screen is used to set the reading, writing, and encryption of the internal hard disk.

本発明の実施例の操作画面。物理的な キーを登録をおこなう画面である。The operation screen of the Example of this invention. This screen is used to register a physical key.

本発明の実施例の操作画面。各セキュリ ティ設定を行う画面である。The operation screen of the Example of this invention. This is the screen for setting each security. 物理キーとして登録したUSB装置を管理するテーブルである。It is a table for managing USB devices registered as physical keys.

符号の説明Explanation of symbols

S11 本発明の管理装置である。
S12 コンピューターに内蔵された固定ディスク装置である。
S13 CD−R、DVD等のメディアの読み書きに使用するディスクドライブである。メディアにはCD− R、CD−RW、DVD−R、DVD−RW、DVD−RAM等がある。
S14 フレキシブルディスクドライブである。
S15 USBメモリ、メモリーカード、MOドライブなど、外付けのディスクドライブである。代表して USBメモリを示す。
S16 外付けの固定ディスク装置である。
S17 コンピューターのオペレーティングシステムである。
S18 オペレーティングシステムの内部に存在するディスク装置を管理する部品で ある。
S11 is the management apparatus of the present invention.
S12 A fixed disk device built in the computer.
S13 A disk drive used for reading and writing media such as CD-R and DVD. Media include CD-R, CD-RW, DVD-R, DVD-RW, DVD-RAM, and the like.
S14 is a flexible disk drive.
S15 An external disk drive such as a USB memory, memory card, or MO drive. A USB memory is shown as a representative.
S16 An external fixed disk device.
S17 A computer operating system.
S18 A component that manages the disk units existing in the operating system.

S21 任意の記憶装置である。
S22 書き込みの設定スイッチである。禁止/許可の2値より選択する。
S23 読み込みの設定スイッチである。禁止/許可の2値より選択する。
S24 コンピューターのオペレーティングシステムである。
S25 暗号化の設定スイッチである。する/しないの2値より選択する。
S31 ディスク装置として動作するUSB装置である。
S33 請求項1および請求項2をまとめたもの。管理装置と呼称する。
S21 is an arbitrary storage device.
S22 is a setting switch for writing. Select from the two values of prohibition / permission.
S23 is a setting switch for reading. Select from the two values of prohibition / permission.
S24 A computer operating system.
S25 An encryption setting switch. Select from two values, whether or not.
S31 A USB device that operates as a disk device.
S33 A summary of claims 1 and 2. This is called a management device.

S41 ディスク装置として動作する
USB装置である。
S51 図15に登録されていない、ディ スク装置として動作するUSB装置である。
S41 Operates as a disk device
USB device.
S51 A USB device that is not registered in FIG. 15 and operates as a disk device.

S61 具体的にはS131ないしS132がオンになっているか確認する。共にオフの時は無効に
流れる。S62 接続しているUSB装置が管 理者用のキーかどうかを判断する。
S63 図13の呼び出しを禁止して設定を変更できないようにする。
S61 Specifically, it is confirmed whether S131 to S132 are turned on. Disabled when both are off
Flowing. S62: Determine whether the connected USB device is an administrator key.
S63 The call of FIG. 13 is prohibited so that the setting cannot be changed.

S71 任意のUSB機器である。
S72 USBの接続装置である。
S71 Any USB device.
S72 USB connection device.

S81 ディスクの認識に使用するデータを保管する領域である。ここにはシリアルナンバーを保存する。

S82 書き込みのスイッチ設定を保管する領域である。
S83 読み込みのスイッチ設定を保管する領域である。
S84 暗号化設定スイッチの設定を保管する領域である。
S81 is an area for storing data used for disc recognition. The serial number is stored here.

S82 is an area for storing the write switch setting.
S83 This area stores the switch setting for reading.
S84 is an area for storing the setting of the encryption setting switch.

S91 書き込みのスイッチ設定を保
管する領域である。
S92 読み込みのスイッチ設定を保管する領域である。
S93 暗号化設定スイッチの設定を 保管する領域である。
S91 Keep write switch setting
This is the area to be tubed.
S92 is an area for storing the read switch setting.
S93 This area stores the encryption setting switch settings.

S101 書き込みのスイッチ設定を
保管する領域である。
S102 読み込みのスイッチ設定を保管する領域である。
S103 暗号化設定スイッチの設定 を保管する領域である。
S101 Set the write switch
It is an area to store.
S102 is an area for storing read switch settings.
S103 This area stores the setting of the encryption setting switch.

S111 書き込みのスイッチ設定を
保管する領域である。
S112 読み込みのスイッチ設定を保管する領域である。
S113 暗号化設定スイッチの設定 を保管する領域である。
S111 Set the write switch
It is an area to store.
S112 is an area for storing read switch settings.
S113 is an area for storing the setting of the encryption setting switch.

S121 物理キーとして登録したリムーバブルディスクの読み込み、書き込み、暗号化をおこなう
欄である。
S122 物理キーとして未登録の不明のディスク装置の読み込み、書き込み、暗号化
の設定をおこなう欄であ る。
S123 フレキシブルディスクの読み込み、書き込み、暗号化の設定をおこなう欄である。
S124 CD−R/DVDの読み込み、書き込み、暗号化の設定をおこなう欄である。
S125 書き込み禁止設定スイッチである。
S126 読み込み設定禁止スイッチである。
S127 暗号化設定スイッチである。
S128 ログ監視設スイッチである。
S121 Read, write, and encrypt removable disks registered as physical keys
It is a column.
S122 Read / write / encrypt unknown disk device not registered as physical key
This is a field for setting.
S123 is a column for setting reading, writing, and encryption of the flexible disk.
S124 is a column for setting the reading, writing and encryption of the CD-R / DVD.
S125 is a write prohibition setting switch.
S126 Read setting prohibition switch.
S127 is an encryption setting switch.
S128 This is a log monitoring switch.

S131 物理キーによる操作のロックを有効にするためのチェックボックスである。
S132 設定画面の呼び出し禁止を有効にするためのチェックボックスである。
S133 図16の操作画面を呼び出すボタンである。
S134 図15を呼び出すボタンである。
S131 is a check box for enabling the operation lock by the physical key.
S132 is a check box for enabling the prohibition of calling the setting screen.
S133 is a button for calling the operation screen of FIG.
S134 is a button for calling FIG.

S141 書き込み禁止設定スイッチである。
S142 読み込み設定禁止スイッチである。
S143 暗号化設定スイッチである。
S144 ログ監視設定スイッチである。
S141 is a write prohibition setting switch.
S142 Read setting prohibition switch.
S143 is an encryption setting switch.
S144 is a log monitoring setting switch.

S151 物理キーの登録ボタンである。
S152 認証が正確におこなわれるかをテストするためのボタンである。
S153 メモを書き込む項目である。
S154 物理キーの認証に使用している情報を表示する項目である。
S155 管理者用の物理キーの登録欄である。
S156 一般ユーザー用の物理キーの登録欄である。
S151 A physical key registration button.
S152 is a button for testing whether authentication is correctly performed.
S153 is an item for writing a memo.
S154 is an item for displaying information used for physical key authentication.
S155 is a physical key registration field for the administrator.
S156 This is a physical key registration field for general users.

S161 物理キーの認証に使用するデータを選択するチェックボックスである。
S162 図14の操作画面を呼び出すボタンである。
S163 図12の操作画面を呼び出すボタンである。
S161 is a check box for selecting data used for physical key authentication.
S162 is a button for calling the operation screen of FIG.
S163 is a button for calling the operation screen of FIG.

S171 ベンダーIDを保存する記憶領域である。
S172 プロダクトIDを保存する 記憶領域である。
S173 ディスク装置のシリアルナ ンバー。米国マイクロソフト社のOSは、記憶装置にユニークなシリアルナンバーを設定する。その情報を格納した記憶領域である。
S174 USB装置上に書き込んだ キーファイルの保存場所を格納した記憶領域である。

S171 A storage area for storing a vendor ID.
S172 This is a storage area for storing the product ID.
S173 Serial number of the disk unit. The US Microsoft OS sets a unique serial number in the storage device. This is a storage area that stores the information.
S174 A storage area for storing the storage location of the key file written on the USB device.

Claims (5)

コンピュータのディスク管理装置用の読み込み禁止、書き込み禁止スイッチおよびこの
スイッ チを備えたディスク管理装置。
Read-protect and write-protect switch for computer disk management device and this
A disk management device with a switch.
コンピュータのディスク管理装置の用の暗号化指定スイッチ。および暗号化指定スイッチを備 えたディスク管理装置。暗号化指定スイッチがオンの時にはディスク装置へデータを書き込む時に暗号化し、読み込む時にはデータを復調する。 Encryption designation switch for computer disk management device. And a disk management device with an encryption switch. When the encryption designation switch is on, encryption is performed when data is written to the disk device, and data is demodulated when data is read. ディスク管理装置の 管理する記憶装置の個別なユニークな情報を記憶する機能と、その記憶装置における請 求項1と請求項2のそれぞれのスイッチの値を記憶する機能を備え、記憶装置をコンピュータシステムに接続した時に記憶装置のユニーク情報を事前に記憶した
情報と比較して一致した時に、請求項1と請求項2のスイッチの値を記憶に従い設定する機構および、その機構を備えたディスク管理装置。
A function of storing individual and unique information of a storage device managed by the disk management device, and a function of storing the values of the respective switches of claim 1 and claim 2 in the storage device, the storage device being a computer system Pre-stored storage device unique information when connected to
A mechanism for setting the switch values of claim 1 and claim 2 according to storage when they match with the information, and a disk management device including the mechanism.
請求項3にて一致しない記憶装置をコンピュータシステムに記憶装置を接続した時に、請求項 1と請求項2のスイッチの値を指定するための記憶する機能を備え、記憶した値を請求項1と請求項2のスイッチに設定する機構およびその機構を備えたディス
ク管理装置。
When a storage device that does not match in claim 3 is connected to the computer system, the storage device is provided with a function for storing the switch values of claim 1 and claim 2, and the stored value is defined in claim 1. A mechanism for setting the switch according to claim 2 and a disc provided with the mechanism.
Management device.
請求項1と請求項2のスイッチの変更を禁止する物理スイッチおよび、物理スイッチを備えた ディスク管理装置。 A physical switch that prohibits the change of the switch according to claim 1 and a disk management device including the physical switch.
JP2005370360A 2005-12-22 2005-12-22 Storage device management device Pending JP2007172366A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2005370360A JP2007172366A (en) 2005-12-22 2005-12-22 Storage device management device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2005370360A JP2007172366A (en) 2005-12-22 2005-12-22 Storage device management device

Publications (1)

Publication Number Publication Date
JP2007172366A true JP2007172366A (en) 2007-07-05

Family

ID=38298838

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2005370360A Pending JP2007172366A (en) 2005-12-22 2005-12-22 Storage device management device

Country Status (1)

Country Link
JP (1) JP2007172366A (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2014215263A (en) * 2013-04-30 2014-11-17 株式会社日立ハイテクノロジーズ Automatic analysis device

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2014215263A (en) * 2013-04-30 2014-11-17 株式会社日立ハイテクノロジーズ Automatic analysis device

Similar Documents

Publication Publication Date Title
CN103262092B (en) Based on the anti-Malware method and apparatus of memory driver
US10592641B2 (en) Encryption method for digital data memory card and assembly for performing the same
JP4610557B2 (en) DATA MANAGEMENT METHOD, PROGRAM THEREOF, AND PROGRAM RECORDING MEDIUM
JP4816012B2 (en) Information processing apparatus, software installation method, and optical disc
EP2264640B1 (en) Feature specific keys for executable code
US20050177823A1 (en) License management
KR20140051350A (en) Digital signing authority dependent platform secret
NO311197B1 (en) Security system against illegal use or copying of electronic data
JP3976638B2 (en) Electronic device, method for preventing unauthorized use thereof, and program for preventing unauthorized use thereof
JP2008192126A (en) Information processor and program
JP2009272002A (en) Information processor, disk, and information processing method and program
JP4793949B2 (en) Computer information processing apparatus and information management program
JP2007148806A (en) Application start restriction method and application start restriction program
JP2007048008A (en) External storage, computer, and sbc control method
US7092949B2 (en) Recording medium having a plurality of sections storing root directory information
JP4807289B2 (en) Information processing apparatus, file processing method, and program
JP2007172366A (en) Storage device management device
JP2003208234A (en) Software recording part separation type information processor and software managing method
JP2002182770A (en) Recording medium having normal user authentication function
KR20110034351A (en) System and method for preventing leak information through a security usb memory
KR20080088911A (en) New data storage card, interface device and method by memory&#39;s bad pattern
JP5537477B2 (en) Portable storage media
KR101314372B1 (en) Authentication system of using security sd card and drive method of the same
JP5295156B2 (en) Information processing apparatus and software unauthorized use prevention method
JP5180362B1 (en) Content reproduction apparatus and content reproduction program