JP2009075922A - Server device, terminal device, leakage protection system for taken-out information, server processing program, and terminal processing program - Google Patents

Server device, terminal device, leakage protection system for taken-out information, server processing program, and terminal processing program Download PDF

Info

Publication number
JP2009075922A
JP2009075922A JP2007245204A JP2007245204A JP2009075922A JP 2009075922 A JP2009075922 A JP 2009075922A JP 2007245204 A JP2007245204 A JP 2007245204A JP 2007245204 A JP2007245204 A JP 2007245204A JP 2009075922 A JP2009075922 A JP 2009075922A
Authority
JP
Japan
Prior art keywords
data
time
definition information
terminal device
elapsed time
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2007245204A
Other languages
Japanese (ja)
Inventor
Shinya Tanaka
信也 田中
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Casio Computer Co Ltd
Original Assignee
Casio Computer Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Casio Computer Co Ltd filed Critical Casio Computer Co Ltd
Priority to JP2007245204A priority Critical patent/JP2009075922A/en
Publication of JP2009075922A publication Critical patent/JP2009075922A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To provide a leakage protection system for taken-out information, which effectively protects information taken out from a server device from leaking without necessity of always connecting to the server device. <P>SOLUTION: A server device 10 sets definition information [A] 14a' for leakage protection in which an available time period and an action (leakage protection measure) when the available time period elapses, in association with data [A] 14a to be stored in a database 14 of the server device 10. When a terminal device 20 on a network N makes access to the database 14 of the server device 10 and obtains the data [A] 14a, the terminal device 20 also obtains the definition information [A] 14a' together with the data [A] 14a and stores them relating to an information acquisition date and time 14at. When a file [A] 24a of the data [A] 14a obtained by the terminal device 20 is stored in an external memory 28a, taken out, and read by an external terminal device 20', if an elapsed time period from the information acquisition date and time 14at to the present date and time exceeds the available time period for the definition information [A] 14a', the data [A] 14a are erased according to the action information defined above, and made readout impossible. <P>COPYRIGHT: (C)2009,JPO&INPIT

Description

本発明は、サーバ装置により生成されたファイルの外部への持ち出しに際して、情報の漏洩を防止するためのサーバ装置、端末装置、外部持ち出し情報の漏洩防止システム、サーバ処理プログラム、端末処理プログラムに関する。   The present invention relates to a server device, a terminal device, an external take-out information leakage prevention system, a server processing program, and a terminal processing program for preventing leakage of information when a file generated by the server device is taken outside.

近年、パーソナルコンピュータ(PC)により生成あるいは保存管理される情報をCD−ROMやUSBメモリなどの外部記憶媒体に記録して持ち出し、外部の他のPCにて読み込んで利用することが日常よく行われているが、このような場合に秘匿性の高い情報の漏洩を如何に無くすかが重要な課題となっている。   In recent years, information generated or stored and managed by a personal computer (PC) is recorded on an external storage medium such as a CD-ROM or USB memory, taken out, and read and used on another external PC. However, in such a case, how to eliminate leakage of highly confidential information is an important issue.

一方、サーバ装置と、当該サーバ装置に認証されたユーザの端末装置とがネットワークを介して接続された状態で、サーバ装置から端末装置に取得されそのブラウザによって表示閲覧される要守秘情報を、設定された閲覧制限時間内に限り表示可能にすることで、当該サーバ装置にて管理される要守秘情報の漏洩を防止するようにした漏洩防止システムが考えられている(例えば、特許文献1参照。)。
特開2003−114603号公報
On the other hand, setting confidential information that is acquired from the server device to the terminal device and displayed by the browser while the server device and the terminal device of the user authenticated by the server device are connected via the network. A leakage prevention system that prevents leakage of confidential information managed by the server device by making it possible to display only within the limited viewing time limit has been considered (for example, see Patent Document 1). ).
JP 2003-114603 A

前記従来の要守秘情報の漏洩防止システムでは、サーバ装置に認証された端末装置が接続された状態において、当該端末装置にてブラウザにより表示される要守秘情報に前記サーバ装置が閲覧制限時間を設定して管理し、必要以上の閲覧を禁止することによって要守秘情報の漏洩を防止するものである。   In the conventional system for preventing leakage of confidential information, the server device sets a browsing time limit for the confidential information displayed by the browser on the terminal device when the authenticated terminal device is connected to the server device. It is managed to prevent leakage of confidential information by prohibiting browsing more than necessary.

しかしながら、前記端末装置にて表示閲覧されている要守秘情報を、前述したようにCD−ROMやUSBメモリなどの外部記憶媒体に記録して持ち出し、外部の他のPCにより読み込んで利用する場合、前記サーバ装置による閲覧制限が掛かることなく自由に読み込んで表示させることができ、しかもさらに他の外部記録媒体に記録して持ち出すことも可能であるため、このような場合に前述したような従来の漏洩防止システムでは対処できない問題がある。   However, when the confidential information displayed and browsed on the terminal device is recorded on an external storage medium such as a CD-ROM or a USB memory as described above, the confidential information is read and used by another external PC. Since it can be freely read and displayed without being restricted by the server device, it can be recorded on another external recording medium and taken out. There is a problem that the leak prevention system cannot handle.

本発明は、このような課題に鑑みなされたもので、サーバ装置と常時接続する必要なく、当該サーバ装置から持ち出された情報の漏洩を効果的に防止することが可能になるサーバ装置、端末装置、外部持ち出し情報の漏洩防止システム、サーバ処理プログラム、端末処理プログラムを提供することを目的とする。   The present invention has been made in view of such a problem, and a server device and a terminal device that can effectively prevent leakage of information taken out from the server device without being always connected to the server device. An object of the present invention is to provide a leakage prevention system, server processing program, and terminal processing program for external carry-out information.

請求項1に記載のサーバ装置は、データを記憶するデータ記憶手段と、このデータ記憶手段により記憶されたデータに対応付けて、当該データの利用可能時間と漏洩防止のための処置を記述した定義情報を設定して記憶させる定義情報設定手段と、通信接続された端末装置からの要求に応じて、その要求元の端末装置に対し、前記データ記憶手段により記憶されたデータを当該データに対応付けられた前記定義情報と共に送信する要求データ送信手段と、を備えたことを特徴としている。   The server device according to claim 1 is a data storage means for storing data, and a definition describing a usable time of the data and a measure for preventing leakage in association with the data stored by the data storage means Definition information setting means for setting and storing information, and in response to a request from a communication-connected terminal device, the data stored by the data storage means is associated with the data for the requesting terminal device Request data transmitting means for transmitting together with the defined definition information.

請求項2に記載のサーバ装置は、前記請求項1に記載のサーバ装置において、前記定義情報設定手段は、前記データ記憶手段により記憶されたデータに対応付けて、当該データの利用可能時間と漏洩防止のための処置を段階的な複数の組にして記述した定義情報を設定して記憶させる、ことを特徴としている。   The server device according to claim 2 is the server device according to claim 1, wherein the definition information setting unit correlates with the data stored by the data storage unit, and the available time and leakage of the data. It is characterized by setting and storing definition information in which the measures for prevention are described in a plurality of stepwise sets.

請求項3に記載のサーバ装置は、前記請求項1に記載のサーバ装置において、前記定義情報設定手段は、前記データ記憶手段により記憶されたデータに対応付けて、当該データの利用可能時間と漏洩防止のための処置および漏洩防止対象のデータ単位を記述した定義情報を設定して記憶させる、ことを特徴としている。   The server device according to claim 3 is the server device according to claim 1, wherein the definition information setting unit correlates with the data stored by the data storage unit, and the available time and leakage of the data. It is characterized in that definition information describing a measure for prevention and a data unit to be leaked is set and stored.

請求項4に記載の端末装置は、サーバ装置により記憶されたデータを当該データに対応付けられた該データの利用可能時間と漏洩防止のための処置を記述した定義情報および当該データの取得日時と共に取得するデータ取得手段と、このデータ取得手段により取得されたデータの読み出しに伴い、当該データに対応付けられた該データの取得日時からの経過時間を算出する経過時間算出手段と、この経過時間算出手段により算出された前記データの取得日時からの経過時間が該データの定義情報に記述される利用可能時間を超えたか否かを判断する経過時間判断手段と、この経過時間判断手段により前記データの取得日時からの経過時間が該データの定義情報に記述される利用可能時間を超えたと判断された場合に、同定義情報に記述される漏洩防止のための処置を実行する処置実行手段と、を備えたことを特徴としている。   According to a fourth aspect of the present invention, there is provided the terminal device according to the data stored by the server device, together with definition information describing an available time of the data associated with the data, a measure for preventing leakage, and an acquisition date and time of the data. Data acquisition means to be acquired, elapsed time calculation means for calculating an elapsed time from the acquisition date and time of the data associated with the data in accordance with reading of the data acquired by the data acquisition means, and the elapsed time calculation An elapsed time judging means for judging whether or not an elapsed time from the date and time of acquisition of the data calculated by the means exceeds an available time described in the definition information of the data, and the elapsed time judging means Described in the definition information when it is determined that the elapsed time from the acquisition date has exceeded the available time described in the definition information of the data And treatment execution means for executing the treatment for prevention mode, is characterized by comprising a.

請求項5に記載の端末装置は、前記請求項4に記載の端末装置において、現在時刻を計時する時刻計時手段と、この時刻計時手段により計時される現在時刻を基準の時刻に合わせる時刻合わせ手段とを備え、前記経過時間算出手段は、前記データ取得手段により取得されたデータの読み出しに伴い、当該データに対応付けられた該データの取得日時から前記時刻合わせ手段により基準の時刻に合わされた現在時刻までの経過時間を算出する、ことを特徴としている。   The terminal device according to claim 5 is the terminal device according to claim 4, wherein time measuring means for measuring the current time, and time adjusting means for adjusting the current time measured by the time measuring means to the reference time. And the elapsed time calculating means is adapted to read the data acquired by the data acquiring means, and from the date and time of acquisition of the data associated with the data, The elapsed time until the time is calculated.

請求項6に記載の端末装置は、前記請求項5に記載の端末装置において、前記時刻合わせ手段は、通信接続されるタイムサーバから基準の時刻を受信する基準時刻受信手段を有し、この基準時刻受信手段により前記タイムサーバから受信された基準の時刻に、前記時刻計時手段により計時される現在時刻を合わせる、ことを特徴としている。   The terminal device according to claim 6 is the terminal device according to claim 5, wherein the time adjustment unit includes a reference time receiving unit that receives a reference time from a time server connected to the communication. The present invention is characterized in that the current time measured by the time measuring means is adjusted to the reference time received from the time server by the time receiving means.

請求項7に記載の端末装置は、前記請求項5に記載の端末装置において、前記時刻合わせ手段は、電波時計から基準の時刻を受信する基準時刻受信手段を有し、この基準時刻受信手段により前記電波時計から受信された基準の時刻に、前記時刻計時手段により計時される現在時刻を合わせる、ことを特徴としている。   The terminal device according to claim 7 is the terminal device according to claim 5, wherein the time adjustment means includes reference time receiving means for receiving a reference time from a radio-controlled timepiece, and the reference time receiving means The present invention is characterized in that the current time measured by the time measuring means is adjusted to the reference time received from the radio timepiece.

請求項8に記載の端末装置は、前記請求項4ないし請求項7の何れか1項に記載の端末装置において、前記定義情報は、データの利用可能時間と漏洩防止のための処置を段階的な複数の組にして記述した定義情報であり、前記経過時間判断手段は、前記経過時間算出手段により算出された前記データの取得日時からの経過時間が該データの定義情報に記述される複数の利用可能時間を超えたか否かを段階的に判断し、前記処置実行手段は、前記経過時間判断手段により前記データの取得日時からの経過時間が該データの定義情報に記述される複数の利用可能時間を段階的に超えたと判断された場合に、同定義情報に記述される漏洩防止のための複数の処置を段階的に実行する、ことを特徴としている。   The terminal device according to claim 8 is the terminal device according to any one of claims 4 to 7, wherein the definition information is a step-by-step process for preventing data leakage and leakage. A plurality of sets of definition information described above, and the elapsed time determination means includes a plurality of times in which the elapsed time from the date and time of acquisition of the data calculated by the elapsed time calculation means is described in the definition information of the data It is determined in a stepwise manner whether or not the available time has been exceeded, and the action executing means can use a plurality of available times described in the definition information of the data by the elapsed time judging means. When it is determined that the time has been exceeded in stages, a plurality of measures for preventing leakage described in the definition information are executed in stages.

請求項9に記載の端末装置は、前記請求項4ないし請求項7の何れか1項に記載の端末装置において、前記定義情報は、データの利用可能時間と漏洩防止のための処置および漏洩防止対象のデータ単位を記述した定義情報であり、前記処置実行手段は、前記経過時間判断手段により前記データの取得日時からの経過時間が該データの定義情報に記述される利用可能時間を超えたと判断された場合に、同定義情報に記述される漏洩防止のための処置を漏洩防止対象のデータ単位で実行する、ことを特徴としている。   The terminal device according to claim 9 is the terminal device according to any one of claims 4 to 7, wherein the definition information includes data availability time and measures for preventing leakage and leakage prevention. The definition information describing a target data unit, and the action execution unit determines that the elapsed time from the acquisition date of the data exceeds the available time described in the definition information of the data by the elapsed time determination unit In this case, the leakage prevention process described in the definition information is executed for each leakage prevention target data unit.

請求項10に記載の外部持ち出し情報の漏洩防止システムは、サーバ装置と端末装置からなる外部持ち出し情報の漏洩防止システムであって、前記サーバ装置は、データを記憶するデータ記憶手段と、このデータ記憶手段により記憶されたデータに対応付けて、当該データの利用可能時間と漏洩防止のための処置を記述した定義情報を設定して記憶させる定義情報設定手段と、通信接続された端末装置からの要求に応じて、その要求元の端末装置に対し、前記データ記憶手段により記憶されたデータを当該データに対応付けられた前記定義情報と共に送信する要求データ送信手段とを備え、前記端末装置は、前記サーバ装置により記憶されたデータを当該データに対応付けられた該データの利用可能時間と漏洩防止のための処置を記述した定義情報および当該データの取得日時と共に取得するデータ取得手段と、このデータ取得手段により取得されたデータの読み出しに伴い、当該データに対応付けられた該データの取得日時からの経過時間を算出する経過時間算出手段と、この経過時間算出手段により算出された前記データの取得日時からの経過時間が該データの定義情報に記述される利用可能時間を超えたか否かを判断する経過時間判断手段と、この経過時間判断手段により前記データの取得日時からの経過時間が該データの定義情報に記述される利用可能時間を超えたと判断された場合に、同定義情報に記述される漏洩防止のための処置を実行する処置実行手段とを備えた、ことを特徴としている。   The leakage prevention system for external take-out information according to claim 10 is a leakage prevention system for external take-out information comprising a server device and a terminal device, wherein the server device includes data storage means for storing data, and the data storage A definition information setting means for setting and storing definition information describing the available time of the data and a measure for preventing leakage in association with the data stored by the means, and a request from a terminal device connected via communication And a request data transmitting means for transmitting the data stored by the data storage means together with the definition information associated with the data to the requesting terminal device, the terminal device comprising: The data stored by the server device is described in terms of the usable time of the data associated with the data and the measures for preventing leakage. A data acquisition unit that acquires information and the date and time of acquisition of the data, and an elapsed time for calculating an elapsed time from the acquisition date and time of the data associated with the data when the data acquired by the data acquisition unit is read A calculating means, an elapsed time judging means for judging whether or not an elapsed time from the acquisition date and time of the data calculated by the elapsed time calculating means exceeds an available time described in the definition information of the data, and When the elapsed time determination means determines that the elapsed time from the date and time of acquisition of the data has exceeded the available time described in the definition information of the data, take measures for preventing leakage described in the definition information. It is characterized by comprising treatment executing means for executing.

請求項11に記載のサーバ処理プログラムは、サーバ装置のコンピュータを制御するためのサーバ処理プログラムであって、前記コンピュータを、データをメモリに記憶するデータ記憶手段、このデータ記憶手段により記憶されたデータに対応付けて、当該データの利用可能時間と漏洩防止のための処置を記述した定義情報を設定して記憶させる定義情報設定手段、通信接続された端末装置からの要求に応じて、その要求元の端末装置に対し、前記データ記憶手段により記憶されたデータを当該データに対応付けられた前記定義情報と共に送信する要求データ送信手段、として機能させることを特徴としている。   A server processing program according to claim 11 is a server processing program for controlling a computer of a server device, wherein the computer stores data in a memory and data stored by the data storage unit. In response to a request from a communication-connected terminal device, definition information setting means for setting and storing definition information describing the available time of the data and a measure for preventing leakage in association with the request source The terminal device is made to function as request data transmission means for transmitting data stored in the data storage means together with the definition information associated with the data.

請求項12に記載の端末処理プログラムは、端末装置のコンピュータを制御するための端末処理プログラムであって、前記コンピュータを、サーバ装置により記憶されたデータを当該データに対応付けられた該データの利用可能時間と漏洩防止のための処置を記述した定義情報および当該データの取得日時と共に取得するデータ取得手段、このデータ取得手段により取得されたデータの読み出しに伴い、当該データに対応付けられた該データの取得日時からの経過時間を算出する経過時間算出手段、この経過時間算出手段により算出された前記データの取得日時からの経過時間が該データの定義情報に記述される利用可能時間を超えたか否かを判断する経過時間判断手段、この経過時間判断手段により前記データの取得日時からの経過時間が該データの定義情報に記述される利用可能時間を超えたと判断された場合に、同定義情報に記述される漏洩防止のための処置を実行する処置実行手段、として機能させることを特徴としている。   A terminal processing program according to claim 12 is a terminal processing program for controlling a computer of a terminal device, wherein the computer uses the data associated with the data stored in the server device. Definition information describing possible time and measures for preventing leakage, data acquisition means to be acquired together with the acquisition date and time of the data, and the data associated with the data when the data acquired by the data acquisition means is read Elapsed time calculating means for calculating the elapsed time from the acquisition date and time, whether or not the elapsed time from the acquisition date and time of the data calculated by the elapsed time calculation means exceeds the available time described in the definition information of the data An elapsed time determining means for determining whether or not the elapsed time from the acquisition date of the data by the elapsed time determining means If it is determined that exceeds the available time described in the definition information of the data, it is characterized in that to function as a treatment executing means for executing the treatment for preventing leakage described in the definition information.

本発明によれば、サーバ装置と常時接続する必要なく、当該サーバ装置から持ち出された情報の漏洩を効果的に防止することが可能になるサーバ装置、端末装置、外部持ち出し情報の漏洩防止システム、サーバ処理プログラム、端末処理プログラムを提供できる。   According to the present invention, there is no need to always connect to a server device, and it is possible to effectively prevent leakage of information taken out from the server device, a terminal device, a system for preventing leakage of external carry-out information, A server processing program and a terminal processing program can be provided.

以下図面により本発明の実施の形態について説明する。   Embodiments of the present invention will be described below with reference to the drawings.

(第1実施形態)
図1は、本発明の外部持ち出し情報の漏洩防止システムの実施形態に係るサーバ・クライアント・システムの構成を示すブロック図である。
(First embodiment)
FIG. 1 is a block diagram showing a configuration of a server / client system according to an embodiment of a system for preventing leakage of externally taken information according to the present invention.

このサーバ・クライアント・システムでは、例えば社内LAN(Local Area Network)やWAN(Wide Area Network)からなるネットワークN上に接続されたサーバ装置10および複数の端末装置(client)20,…、さらに社外に持ち出されるなどしてネットワークNから切り離された端末装置20′を備える。   In this server / client system, for example, a server device 10 and a plurality of terminal devices (client) 20,... Connected on a network N consisting of an in-house LAN (Local Area Network) or a WAN (Wide Area Network), and further outside the company. A terminal device 20 ′ disconnected from the network N by being taken out is provided.

サーバ装置10は、文書作成処理プログラム,表計算処理プログラム,プレゼン資料作成プログラム,メール処理プログラム,インターネット接続処理プログラム、Web表示プログラムなど、当該サーバ装置10の本体操作により機能する複数のアプリケーションプログラムを有すると共に、この本体操作に基づき生成された要守秘情報を含む種々のデータファイルやネットワークN上にある各端末装置20,…から収集された要守秘情報を含む種々のデータファイルをデータ・ベース(RAM)14にて保存管理するためのファイル管理プログラムを有する。   The server device 10 has a plurality of application programs that function by operating the main body of the server device 10 such as a document creation processing program, a spreadsheet processing program, a presentation material creation program, a mail processing program, an Internet connection processing program, and a Web display program. In addition, various data files including confidential information generated based on the operation of the main body and various data files including confidential information collected from each terminal device 20 on the network N are stored in a data base (RAM). ) 14 has a file management program for storage management.

このサーバ装置10において、ファイル管理プログラムによりデータ・ベース(RAM)14に保存されるデータファイルは、例えばデータ本体[A]14aに漏洩防止用の定義情報[A]14a′が対応付けられて管理されるもので、この定義情報[A]14a′は、対応するデータ本体[A]14aが漏洩防止対象のデータを含むか否かをON/OFFで示す漏洩防止対象情報、当該データ本体[A]14aが外部(例えば社外)に持ち出された時点からの利用可能な時間を分単位で示す利用可能時間情報、この利用可能時間を超過した場合の当該データ本体[A]14aの処置(例えば“消去”)を示すアクション情報、このアクション情報による処置の対象データをデータ名で示す対象データ情報から構成される。   In the server device 10, a data file stored in the data base (RAM) 14 by the file management program is managed by associating the definition information [A] 14a ′ for preventing leakage with the data body [A] 14a, for example. Therefore, the definition information [A] 14a ′ includes leakage prevention target information indicating whether or not the corresponding data body [A] 14a includes leakage prevention target data, the data body [A] ] The available time information indicating the available time from the point in time when 14a is taken outside (for example, outside the company) in minutes, the action of the data body [A] 14a when the available time is exceeded (for example, “ Action information indicating “delete”) and target data information indicating the target data of the treatment based on the action information by data name.

端末装置20(20′)は、例えば通常のPC(Personal Computer)からなり、文書作成処理プログラム,表計算処理プログラム,プレゼン資料作成プログラム,メール処理プログラム,インターネット接続処理プログラム、Web表示プログラムなど、当該端末装置20の本体操作により機能する複数のアプリケーションプログラムを有すると共に、前記サーバ装置10のデータ・ベース(RAM)14にアクセスして種々のデータの保存/読み出しを行うためのサーバアクセスプログラムを有する。   The terminal device 20 (20 ′) is composed of, for example, an ordinary PC (Personal Computer), and includes a document creation processing program, a spreadsheet processing program, a presentation material creation program, a mail processing program, an Internet connection processing program, a Web display program, etc. It has a plurality of application programs that function by operating the main body of the terminal device 20, and also has a server access program for accessing the data base (RAM) 14 of the server device 10 to save / read various data.

この端末装置20において、前記サーバ装置10のデータ・ベース14から例えばデータ本体[A]14aを読み出すと、当該データ本体[A]14aに対応付けられた漏洩防止用の定義情報[A]14a′も共に読み出され、当該データ読み出し時点の情報取得日14at時が対応付けされたデータファイル[A]24aとして内部メモリに格納される。   In this terminal device 20, when, for example, the data body [A] 14a is read from the data base 14 of the server device 10, definition information [A] 14a ′ for preventing leakage associated with the data body [A] 14a. Are read together and stored in the internal memory as a data file [A] 24a associated with the information acquisition date 14at when the data is read.

そして、前記端末装置20の内部メモリに格納されたデータファイル[A]24aは、CD−ROMやUSBメモリなどの外部記憶媒体(28a)にコピーされて持ち出され、外部の端末装置20′において利用可能である。   The data file [A] 24a stored in the internal memory of the terminal device 20 is copied and taken out to an external storage medium (28a) such as a CD-ROM or USB memory, and used in the external terminal device 20 '. Is possible.

この際、前記外部の端末装置20′において、外部記憶媒体(28a)に記憶されたデータファイル[A]24aを読み出して使用する場合、その情報取得日時14atからの経過時間が現在日時との比較により計算される。そして、当該情報取得日時14atからの経過時間がデータファイル[A]24aの定義情報[A]14a′にある利用可能時間時間(分)を超過した場合、対象データ情報に記述されたデータ[A]14aを対象に、アクション情報に記述された処置“消去”が実行されて該データ[A]14aの漏洩防止が図られる。   At this time, in the external terminal device 20 ′, when the data file [A] 24a stored in the external storage medium (28a) is read and used, the elapsed time from the information acquisition date 14at is compared with the current date and time. Is calculated by When the elapsed time from the information acquisition date 14at exceeds the available time (minutes) in the definition information [A] 14a ′ of the data file [A] 24a, the data [A ] 14a is executed, and the action “deletion” described in the action information is executed to prevent leakage of the data [A] 14a.

これにより、例えば社内にあるサーバ装置10のデータ・ベース14から端末装置20に読み出し、外部記憶媒体(28a)に格納して持ち出した要守秘情報としてのデータ本体[A]14aを、漏洩から保護することができる。   As a result, for example, the data body [A] 14a as confidential information read out from the data base 14 of the server device 10 in the company to the terminal device 20 and stored in the external storage medium (28a) is protected from leakage. can do.

図2は、前記サーバ・クライアント・システムにおけるサーバ装置10の回路構成を示すブロック図である。   FIG. 2 is a block diagram showing a circuit configuration of the server apparatus 10 in the server / client system.

サーバ装置10は、コンピュータとしてのCPU11を備え、このCPU11には、バス12を介してROM13、RAM14、フレームバッファRAM15、表示装置16が接続される。   The server device 10 includes a CPU 11 as a computer, and a ROM 13, a RAM 14, a frame buffer RAM 15, and a display device 16 are connected to the CPU 11 via a bus 12.

また、CPU11には、バス12を介してキーボード,マウスなどのキー入力装置17、外部記憶装置18a、補助記憶装置18b、端末装置20,…との通信I/F(インターフェイス)19が接続される。   In addition, a communication I / F (interface) 19 with a key input device 17 such as a keyboard and a mouse, an external storage device 18a, an auxiliary storage device 18b, a terminal device 20,. .

CPU11は、ROM13に予め記憶されているシステムプログラムや種々のアプリケーションプログラムに従ってRAM14を作業用メモリとし回路各部の動作を制御するもので、キー入力装置17からのキー入力信号や通信I/F19を介して受信される端末装置20からのユーザ操作に応じた処理要求信号などに応じて前記種々のプログラムが起動・実行される。   The CPU 11 controls the operation of each part of the circuit by using the RAM 14 as a working memory in accordance with a system program or various application programs stored in the ROM 13 in advance, via a key input signal from the key input device 17 or a communication I / F 19. The various programs are activated and executed in response to a processing request signal or the like corresponding to a user operation from the terminal device 20 received.

図3は、前記サーバ・クライアント・システムにおける端末装置20(20′)の回路構成を示すブロック図である。   FIG. 3 is a block diagram showing a circuit configuration of the terminal device 20 (20 ′) in the server client system.

端末装置20(20′)は、コンピュータとしてのCPU21を備え、このCPU21には、バス22を介してROM23、RAM24、フレームバッファRAM25が接続される。そして、このフレームバッファRAM25に書き込まれた描画データが表示装置26に出力されて表示される。   The terminal device 20 (20 ′) includes a CPU 21 as a computer, and a ROM 23, a RAM 24, and a frame buffer RAM 25 are connected to the CPU 21 via a bus 22. The drawing data written in the frame buffer RAM 25 is output to the display device 26 and displayed.

また、CPU21には、バス22を介してキーボード,マウスなどのキー入力装置27、外部記憶装置28a、補助記憶装置28b、前記サーバ装置10との通信I/F(インターフェイス)29が接続される。   Further, a key input device 27 such as a keyboard and a mouse, an external storage device 28a, an auxiliary storage device 28b, and a communication I / F (interface) 29 with the server device 10 are connected to the CPU 21 via a bus 22.

CPU21は、ROM23に予め記憶されているシステムプログラムおよび種々のアプリケーションプログラムに従ってRAM24を作業用メモリとし回路各部の動作を制御するもので、キー入力装置27からのキー入力信号に応じて前記種々のアプリケーションプログラムが起動され実行される。   The CPU 21 controls the operation of each part of the circuit by using the RAM 24 as a working memory in accordance with a system program and various application programs stored in advance in the ROM 23. The CPU 21 controls the various applications according to key input signals from the key input device 27. The program is started and executed.

なお、この端末装置20(20′)は、CPU21から出力されるクロック信号に基づいた日時データの計時取得機能を有するが、電波時計回路30を備えることで、常時正確な日時データを取得可能な構成としてもよい。   The terminal device 20 (20 ′) has a date / time data acquisition function based on the clock signal output from the CPU 21. However, the terminal device 20 (20 ′) can always acquire accurate date / time data by providing the radio clock circuit 30. It is good also as a structure.

次に、前記構成のサーバ・クライアント・システムにおける第1実施形態の外部持ち出し情報の漏洩防止機能について説明する。   Next, the leakage prevention function of external take-out information of the first embodiment in the server client system having the above configuration will be described.

ここでは、社内のサーバ装置10のデータ・ベース14に保存された要守秘情報であるデータ[A]14aを、社内ネットワークN上の端末装置20により読み出した後、USBメモリなどの外部記憶媒体(28a)に保存して持ち出し、外部の端末装置20′により利用する場合の漏洩防止について説明する。   Here, after data [A] 14a, which is confidential information stored in the data base 14 of the in-house server device 10, is read by the terminal device 20 on the in-house network N, an external storage medium such as a USB memory ( 28a) will be described for prevention of leakage when stored and taken out and used by the external terminal device 20 '.

図4は、前記サーバ・クライアント・システムのサーバ装置10において端末装置20からの要求に応じたデータを送信するためのサーバデータ送信処理を示すフローチャートである。   FIG. 4 is a flowchart showing a server data transmission process for transmitting data in response to a request from the terminal device 20 in the server device 10 of the server client system.

図5は、前記サーバ・クライアント・システムの端末装置20においてサーバ装置10から指定のデータを取得するための端末データ取得処理を示すフローチャートである。   FIG. 5 is a flowchart showing a terminal data acquisition process for acquiring specified data from the server device 10 in the terminal device 20 of the server client system.

端末装置20において、ユーザ操作に応じてサーバ装置10のデータ・ベース14に対するアクセス処理が行われると(ステップA1)、当該端末装置20の認証要求がサーバ装置10へ送信される(ステップA2)。   When the terminal device 20 performs an access process to the data base 14 of the server device 10 in response to a user operation (step A1), an authentication request for the terminal device 20 is transmitted to the server device 10 (step A2).

サーバ装置10において、前記端末装置20からの認証要求が受信されると(ステップS1)、当該端末装置20のID番号などに基づき認証処理が行われ(ステップS2)、その認証結果が端末装置20へ送信される(ステップS3)。   When the server device 10 receives the authentication request from the terminal device 20 (step S1), an authentication process is performed based on the ID number of the terminal device 20 (step S2), and the authentication result is the terminal device 20. (Step S3).

端末装置20において、前記サーバ装置10からの認証結果が受信され、認証OKと判断されると(ステップA3(Yes))、ユーザ操作に応じて読み出し対象のデータ[A]が指定され、この指定データ[A]の読み出し要求がサーバ装置10へ送信される(ステップA4)。   When the terminal device 20 receives the authentication result from the server device 10 and determines that the authentication is OK (step A3 (Yes)), the data [A] to be read is specified according to the user operation. A read request for data [A] is transmitted to the server device 10 (step A4).

サーバ装置10において、前記端末装置20からの指定データ[A]の読み出し要求に応じて当該要求データであるデータ・ベース14内のデータ[A]14aが確認されると(ステップS4)、このデータ[A]14aは暗号化処理された後(ステップS5)、前記データ要求元の端末装置20へ送信される。この際、データ[A]14aは、当該データ[A]14aに対応付けられて保存管理されている漏洩防止用の定義情報[A]14a′と共に端末装置10へ送信される(ステップS6)。   When the server device 10 confirms the data [A] 14a in the data base 14 as the request data in response to the read request of the designated data [A] from the terminal device 20 (step S4), this data [A] 14a is encrypted (step S5), and then transmitted to the data requesting terminal device 20. At this time, the data [A] 14a is transmitted to the terminal device 10 together with the leakage prevention definition information [A] 14a 'stored and managed in association with the data [A] 14a (step S6).

すると、端末装置20において、前記サーバ装置10から送信されたデータ[A]14aおよびその定義情報[A]14a′が受信されると、当該データ[A]14aおよびその定義情報[A]14a′に対し現在日時が情報取得日時14atとして付加され、ファイル[A]24aとしてRAM24あるいは補助記憶装置28aに保存される(ステップA6)。   Then, when the terminal device 20 receives the data [A] 14a and the definition information [A] 14a ′ transmitted from the server device 10, the data [A] 14a and the definition information [A] 14a ′ are received. The current date and time is added as the information acquisition date and time 14at, and the file [A] 24a is stored in the RAM 24 or the auxiliary storage device 28a (step A6).

これにより端末装置20において、サーバ装置10から読み出されたデータ[A]14aが、その定義情報[A]14a′および情報取得日時14atを対応付けたファイル[A]24aとして保存され、USBメモリなどの外部記憶媒体(28a)に保存されて持ち出し可能になる。   Thereby, in the terminal device 20, the data [A] 14a read from the server device 10 is stored as a file [A] 24a in which the definition information [A] 14a ′ and the information acquisition date and time 14at are associated with each other, and the USB memory It can be taken out by being stored in the external storage medium (28a).

図6は、前記サーバ・クライアント・システムの外部の端末装置20′において外部記憶媒体(28a)に保存されて持ち出されたデータファイル[A]24aを読み込んで利用するための端末データ読み込み処理を示すフローチャートである。   FIG. 6 shows a terminal data reading process for reading and using the data file [A] 24a saved and taken out in the external storage medium (28a) in the terminal device 20 ′ outside the server / client system. It is a flowchart.

外部の端末装置20′において、前記データファイル[A]24aが保存された外部記憶媒体(28a)を装着し、当該データファイル[A]24aの読み込み操作を行うと、図6における端末データ読み込み処理が起動され、先ず時刻合わせ処理(図7(A)(B)参照)が実行される(ステップBC)。   When an external storage medium (28a) in which the data file [A] 24a is stored is loaded in the external terminal device 20 ′ and the data file [A] 24a is read, the terminal data reading process in FIG. First, time adjustment processing (see FIGS. 7A and 7B) is executed (step BC).

この時刻合わせ処理は、詳細は後述するが、本端末装置20′に内蔵される現在日時計時機能により計時処理される現在の日時を正確に合わせるための処理であり、ここで時刻合わせフラグが“NG”にセットされたまま、その処理が正常に終了したと判断されない状態では(ステップB1(No))、時刻合わせエラーとして処理され(ステップB2)、今回の端末データ読み込み処理は終了される。   As will be described in detail later, this time adjustment process is a process for accurately adjusting the current date and time that is time-measured by the current date and time function built in the terminal device 20 '. In a state where it is not determined that the process has been normally completed while being set to “NG” (Step B1 (No)), it is processed as a time adjustment error (Step B2), and the current terminal data reading process is terminated. .

そして、前記時刻合わせフラグが“OK”にセットされその時刻合わせ処理が正常に終了したと判断されると(ステップB1(Yes))、当該端末装置20′に装着された外部記憶媒体28aに記憶保存されているデータファイル[A]24aから、データ[A]14aおよびその漏洩防止用の定義情報[A]14a′、情報取得日時14atがRAM24に読み込まれる(ステップB3,B4)。   When it is determined that the time adjustment flag is set to “OK” and the time adjustment processing is normally completed (step B1 (Yes)), the time adjustment flag is stored in the external storage medium 28a attached to the terminal device 20 ′. From the stored data file [A] 24a, the data [A] 14a, the definition information [A] 14a 'for preventing leakage, and the information acquisition date 14at are read into the RAM 24 (steps B3 and B4).

ここで、前記RAM24に読み込まれた定義情報[A]14a′に記述されている漏洩防止対象情報(OFF)に従い、前記データ[A]14aが漏洩防止の対象情報(要守秘情報)ではないと判断された場合には(ステップB5(No))、このデータ[A]14aの暗号化が解除され(ステップB6)、例えば表示装置26に表示されて出力される(ステップB7)。   Here, according to the leakage prevention target information (OFF) described in the definition information [A] 14a ′ read into the RAM 24, the data [A] 14a is not leakage prevention target information (critical information). If it is determined (step B5 (No)), the encryption of the data [A] 14a is released (step B6), and displayed on the display device 26, for example, and output (step B7).

一方、前記RAM24に読み込まれた定義情報[A]14a′に記述されている漏洩防止対象情報(ON)に従い、前記データ[A]14aが漏洩防止の対象情報(要守秘情報)であると判断された場合には(ステップB5(Yes))、前記情報取得日時14atから前記時刻合わせ処理にて正確に合わされた現在日時までの経過時間が算出され(ステップB8)、当該経過時間が前記漏洩防止用の定義情報[A]14a′に記述されている利用可能時間(分)を超えているか否か判断される(ステップB9)。   On the other hand, according to the leakage prevention target information (ON) described in the definition information [A] 14a ′ read into the RAM 24, it is determined that the data [A] 14a is leakage prevention target information (critical information). If it is determined (step B5 (Yes)), the elapsed time from the information acquisition date and time 14at to the current date and time accurately adjusted in the time adjustment process is calculated (step B8), and the elapsed time is the leakage prevention. It is determined whether or not the available time (minutes) described in the definition information [A] 14a ′ for use is exceeded (step B9).

ここで、前記外部記憶媒体(28a)から読み込まれたデータ[A]14aの情報取得日時14atからの経過時間について、当該データ[A]14aに設定された利用可能時間以内であると判断された場合には(ステップB9(No))、このデータ[A]14aの暗号化が解除され(ステップB6)、例えば表示装置26に表示されて出力される(ステップB7)。   Here, it is determined that the elapsed time from the information acquisition date 14at of the data [A] 14a read from the external storage medium (28a) is within the available time set in the data [A] 14a. In this case (step B9 (No)), the encryption of the data [A] 14a is released (step B6), and displayed on the display device 26, for example, and output (step B7).

一方、前記ステップB9において、外部記憶媒体(28a)から読み込まれたデータ[A]14aの情報取得日時14atからの経過時間につき、当該データ[A]14aに設定された利用可能時間を超えていると判断された場合には(ステップB9(Yes))、前記漏洩防止用の定義情報[A]14a′に記述されているアクション情報“消去”に従ってデータ[A]14aは消去され表示などの出力が行えない状態になる(ステップB10)。   On the other hand, in step B9, the available time set in the data [A] 14a exceeds the time elapsed from the information acquisition date 14at of the data [A] 14a read from the external storage medium (28a). If it is determined (step B9 (Yes)), the data [A] 14a is erased according to the action information “erasure” described in the definition information [A] 14a ′ for preventing leakage, and the display or the like is output. Cannot be performed (step B10).

これにより、前記サーバ装置10からネットワークN上の端末装置20に読み込んだ要守秘情報のデータ[A]14aを、外部記憶媒体(28a)に保存して持ち出し、外部の端末装置20′で読み込んで利用しようとしても、当該データ[A]14aに対応付けられて設定された漏洩防止用の定義情報[A]14a′に記述されている利用可能時間を超えている場合には、当該データ[A]14aは消去され利用不能に設定されるので、前記外部記憶媒体(28a)が悪意の第3者に渡り情報漏洩してしまう恐れを防止することができる。   As a result, the confidential information data [A] 14a read from the server device 10 to the terminal device 20 on the network N is stored in the external storage medium (28a) and taken out and read by the external terminal device 20 '. Even if an attempt is made to use the data [A], if it exceeds the available time described in the leakage prevention definition information [A] 14a ′ set in association with the data [A] 14a, the data [A ] 14a is erased and set to be unusable, so that it is possible to prevent the external storage medium (28a) from leaking information to a malicious third party.

図7は、前記外部の端末装置20′の端末データ読み込み処理に伴う時刻合わせ処理を示すフローチャートであり、同図(A)は通信ネットワークN上のタイムサーバを利用する場合のフローチャート、同図(B)は当該端末装置20′が備える電波時計(30)を利用する場合のフローチャートである。   FIG. 7 is a flowchart showing a time adjustment process associated with the terminal data reading process of the external terminal device 20 ′. FIG. 7A is a flowchart when a time server on the communication network N is used. B) is a flowchart in the case of using the radio timepiece (30) provided in the terminal device 20 ′.

図7(A)に示すように、通信ネットワークN上のタイムサーバを利用する場合の時刻合わせ処理[1](ステップBC1)では、先ず、通信ネットワークN上に開設され常時正確な現在日時情報を配信しているタイムサーバに対するアクセス処理が所定の回数実行される(ステップC11)。   As shown in FIG. 7A, in the time adjustment process [1] (step BC1) when using a time server on the communication network N, first, the current date and time information that is established on the communication network N and is always accurate is firstly displayed. The access process for the distributed time server is executed a predetermined number of times (step C11).

ここで、前記タイムサーバへのアクセスOKと判断されると(ステップC12(Yes))、本端末装置20′に内蔵される現在日時計時機能により計時処理される現在の日時が、前記アクセス中のタイムサーバから受信された正確な日時(時刻)に設定される(ステップC13)。そして、この時刻合わせ処理が正常に終了したことを示す時刻合わせフラグが“OK”にセットされる(ステップC14)。   If it is determined that the access to the time server is OK (step C12 (Yes)), the current date and time processed by the current date and time function built in the terminal device 20 ′ is the current access time. The correct date and time (time) received from the time server is set (step C13). Then, a time adjustment flag indicating that this time adjustment processing has been completed normally is set to “OK” (step C14).

図7(B)に示すように、端末装置20′が備える電波時計(30)を利用する場合の時刻合わせ処理[2](ステップBC2)では、先ず、電波時計回路30において、基準時刻発信局から発信される時刻信号電波の受信処理が所定の回数実行される(ステップC21)。   As shown in FIG. 7B, in the time adjustment process [2] (step BC2) when the radio timepiece (30) provided in the terminal device 20 ′ is used, first, in the radio timepiece circuit 30, the reference time transmission station The reception process of the time signal radio wave transmitted from is executed a predetermined number of times (step C21).

この電波時計回路30において、前記基準時刻発信局からの時刻信号電波が正常に受信され受信“OK”と判断されると(ステップC22(Yes))、本端末装置20′に内蔵される現在日時計時機能により計時処理される現在の日時が、前記電波時計回路30により受信された正確な日時(時刻)に設定される(ステップC23)。そして、この時刻合わせ処理が正常に終了したことを示す時刻合わせフラグが“OK”にセットされる(ステップC24)。   In this radio clock circuit 30, when the time signal radio wave from the reference time transmitting station is normally received and judged to be “OK” (step C22 (Yes)), the current date incorporated in the terminal device 20 ′. The current date and time measured by the clock function is set to the exact date and time (time) received by the radio clock circuit 30 (step C23). Then, a time adjustment flag indicating that this time adjustment processing has been completed normally is set to “OK” (step C24).

これにより、前記外部の端末装置20′において、前記図6における端末データ読み込み処理が行われる際には、当該端末装置20′に内蔵される現在日時計時機能により計時処理される現在の日時を常に正確な時刻に設定することができ、外部記憶媒体(28a)から読み出された要守秘情報であるデータ[A]14aの情報取得日時14atから現在時刻までの経過時間を正確に算出することができるので、例えば前記内蔵計時機能による計時時刻の悪意の変更操作に影響されることなく、信頼性の高い外部持ち出し情報の漏洩防止処理を行うことができる。   Accordingly, when the terminal data reading process in FIG. 6 is performed in the external terminal device 20 ′, the current date and time measured by the current date / time function built in the terminal device 20 ′ is displayed. Accurate time can always be set, and the elapsed time from the information acquisition date 14at of the data [A] 14a, which is confidential information read from the external storage medium (28a), to the current time can be accurately calculated. Therefore, it is possible to perform highly reliable leakage prevention processing of externally taken-out information without being influenced by, for example, the malicious operation of changing the time of the time by the built-in time measurement function.

したがって、前記構成の第1実施形態の外部持ち出し情報の漏洩防止機能によれば、サーバ装置10のデータ・ベース14に格納されるデータ[A]14aに対応付けて、当該データ[A]14aの利用可能時間情報と該利用可能時間を超えた場合のアクション(漏洩防止処置)情報とを記述した漏洩防止用の定義情報[A]14a′を設定する。そして、通信ネットワークN上の端末装置20が前記サーバ装置10のデータ・ベース14にアクセスして前記データ[A]14aを取得する際には、その漏洩防止用の定義情報[A]14a′も共に取得し、その時点の情報取得日時14atを対応付けたファイル[A]24aとして格納する。この端末装置20に取得されたデータ[A]14aのファイル[A]24aを外部記憶媒体(28a)に保存して持ち出し外部の端末装置20′で読み込むと、その情報取得日時14atから現在日時までの経過時間が算出され、前記定義情報[A]14a′に記述された利用可能時間を超えた場合には、同定義情報[A]14a′に記述されたアクション(漏洩防止処置)情報に従い例えばデータ[A]14aが消去されて読み出し不能になる。   Therefore, according to the external take-out information leakage prevention function of the first embodiment having the above configuration, the data [A] 14a is associated with the data [A] 14a stored in the data base 14 of the server device 10. Leakage prevention definition information [A] 14a ′ describing the available time information and action (leakage prevention measure) information when the available time is exceeded is set. When the terminal device 20 on the communication network N accesses the data base 14 of the server device 10 and acquires the data [A] 14a, the definition information [A] 14a ′ for preventing leakage is also included. Both are acquired and stored as a file [A] 24a in which the information acquisition date 14at at that time is associated. When the file [A] 24a of the data [A] 14a acquired by the terminal device 20 is stored in the external storage medium (28a) and taken out and read by the external terminal device 20 ', the information acquisition date and time 14at to the current date and time are stored. When the available time described in the definition information [A] 14a ′ is exceeded, the action time (leakage prevention measure) information described in the definition information [A] 14a ′ is used. The data [A] 14a is erased and cannot be read out.

このため、前記サーバ装置10からネットワークN上の端末装置20に読み込んだ要守秘情報のデータ[A]14aを、外部記憶媒体(28a)に保存して持ち出し、外部の端末装置20′で読み込んで利用しようとしても、当該データ[A]14aに対応付けられて設定された漏洩防止用の定義情報[A]14a′に記述されている利用可能時間を超えている場合には、当該データ[A]14aに対して漏洩防止処置が施されるので、前記外部記憶媒体(28a)が悪意の第3者に渡って情報漏洩してしまう恐れを防止することができる。   For this reason, the confidential information data [A] 14a read from the server device 10 to the terminal device 20 on the network N is stored in the external storage medium (28a) and taken out and read by the external terminal device 20 '. Even if an attempt is made to use the data [A], if it exceeds the available time described in the leakage prevention definition information [A] 14a ′ set in association with the data [A] 14a, the data [A ] Since the leakage prevention measure is applied to 14a, it is possible to prevent the external storage medium (28a) from leaking information to a malicious third party.

なお、前記第1実施形態では、要守秘情報としてのデータ[A]14aに対応付けて設定する漏洩防止用の定義情報[A]14a′には、漏洩防止対象のデータか否かを示す漏洩防止対象情報と共に、当該データ[A]14aが外部に持ち出された時点からの利用可能時間情報と当該利用可能時間を超過した場合のアクション(漏洩防止処置)情報とを1組にして記述し、記述された1つの利用可能時間を超過した場合には同1つの漏洩防止処置を施すように構成した。これに対し、次の第2実施形態の外部持ち出し情報の漏洩防止機能において説明するように、複数種類(n段階)の利用可能時間情報と当該各利用可能時間を超過した場合のそれぞれ異なるアクション(漏洩防止処置)情報とを記述して段階的な漏洩防止処置を施すと共に、処置の対象データもデータ[A]14aの全体を示すDB名「データA」、またはその中のスキーマ名「スキーマB」、またはテーブル名「テーブルC」の何れかを記述して、選択的なデータ単位で漏洩防止処置を施す構成としてもよい。   In the first embodiment, the leakage prevention definition information [A] 14a ′ set in association with the data [A] 14a serving as confidential information is a leakage indicating whether the data is a leakage prevention target data. Along with the prevention target information, a set of the available time information from the time when the data [A] 14a is taken outside and the action (leakage prevention measure) information when the available time is exceeded, are described as one set. When one available time described was exceeded, the same leakage prevention measure was taken. On the other hand, as will be described in the external take-out information leakage prevention function of the second embodiment below, a plurality of types (n stages) of usable time information and different actions when the respective usable times are exceeded ( (Leakage prevention treatment) Information is described and stepwise leakage prevention treatment is performed, and the data to be treated is DB name “data A” indicating the entire data [A] 14a, or a schema name “Schema B” therein. ”Or the table name“ table C ”may be described, and a leakage prevention measure may be performed in a selective data unit.

(第2実施形態)
図8は、本発明の第2実施形態に係る漏洩防止システムにおいてサーバ装置10のデータ・ベース14に保存される要守秘情報に対応付けられて設定される定義情報[B]14bの内容を示す図である。
(Second Embodiment)
FIG. 8 shows the content of the definition information [B] 14b set in association with the confidential information stored in the data base 14 of the server device 10 in the leakage prevention system according to the second embodiment of the present invention. FIG.

この第2実施形態では、例えば前記図1におけるサーバ装置10のデータ・ベース14に保存されるデータ[A]14aに対して、図8で示すような定義情報[B]14bを対応付けて設定する。   In the second embodiment, for example, the definition information [B] 14b as shown in FIG. 8 is set in association with the data [A] 14a stored in the data base 14 of the server apparatus 10 in FIG. To do.

この第2実施形態の定義情報[B]14bは、例えば対応するデータ[A]14aが漏洩防止対象のデータを含むか否かをON/OFFで示す漏洩防止対象情報、当該データ[A]14aが外部(例えば社外)に持ち出された時点からの段階的な利用可能時間を示す利用可能時間情報1,2,3,…、この段階的な利用可能時間1,2,3,…をそれぞれ超過した場合の当該データ[A]14aに関する段階的な漏洩防止処置のアクション情報1,2,3,…、このアクション情報1,2,3,…に従った漏洩防止処置の対象となるデータ[A]14aのデータ単位を例えばDB名「データA」またはスキーマ名「スキーマB」またはテーブル名「テーブルC」で示す対象データ単位情報から構成される。   The definition information [B] 14b of the second embodiment includes, for example, leakage prevention target information indicating whether the corresponding data [A] 14a includes leakage prevention target data by ON / OFF, and the data [A] 14a. .., Which indicates the staged available time from the time when is taken out to the outside (for example, outside the company), and exceeds this staged available time 1, 2, 3,. .., Step-wise leakage prevention action action information 1, 2, 3,... Related to the data [A] 14a, and data [A for leakage prevention treatment according to the action information 1, 2, 3,. ] Is composed of target data unit information indicating, for example, a DB name “data A”, a schema name “schema B”, or a table name “table C”.

すなわち具体的には、利用可能時間1(60min),2(180min),3(24hour)、当該利用可能時間1,2,3,…をそれぞれ超過した場合のアクション情報1(警告),2(非表示),3(消去)として設定され、対象データ単位は、前記データ[A]14aの全体を意味する[Database A]、またはその中のスキーマBを意味する[Schema B]、またはその中のテーブルCを意味する[Table C]などとして選択的に設定される。   Specifically, the action information 1 (warning), 2 (when the available time 1 (60 min), 2 (180 min), 3 (24 hour), the available time 1, 2, 3,. (Not displayed), 3 (erased), and the target data unit is [Database A] meaning the whole of the data [A] 14a, or [Schema B] meaning the schema B therein, or Is selectively set as [Table C] or the like, which means Table C.

図9は、前記サーバ・クライアント・システムの外部の端末装置20′において外部記憶媒体(28a)に保存されて持ち出されたデータファイル[A]24aを読み込んで利用するための第2実施形態の端末データ読み込み処理を示すフローチャートである。   FIG. 9 shows a terminal according to the second embodiment for reading and using the data file [A] 24a saved and taken out in the external storage medium (28a) in the terminal device 20 ′ outside the server / client system. It is a flowchart which shows a data reading process.

この第2実施形態の端末データ読み込み処理において、その起動初期に実行する時刻合わせ処理(ステップBC)およびその関係処理(ステップB1,B2)については、前記第1実施形態での処理(図7参照)と同一であるため、その説明を省略する。   In the terminal data reading process of the second embodiment, the time adjustment process (step BC) and the related processes (steps B1 and B2) executed at the initial stage of the start-up are the same as those in the first embodiment (see FIG. 7). ), The description thereof is omitted.

先ず、前記時刻合わせ処理(ステップBC)において時刻合わせフラグが“OK”にセットされ、その時刻合わせが正常に終了したと判断されると(ステップB1(Yes))、端末装置20′に装着された外部記憶媒体28aに記憶保存されているデータファイル[A]24aから、データ[A]14aおよびその漏洩防止用の定義情報[B]14b(図8参照)、情報取得日時14atがRAM24に読み込まれる(ステップD1,D2)。   First, in the time adjustment process (step BC), the time adjustment flag is set to “OK”, and when it is determined that the time adjustment is normally completed (step B1 (Yes)), the time adjustment flag is attached to the terminal device 20 ′. From the data file [A] 24a stored and saved in the external storage medium 28a, the data [A] 14a, definition information [B] 14b for preventing leakage thereof (see FIG. 8), and the information acquisition date 14at are read into the RAM 24. (Steps D1, D2).

ここで、前記RAM24に読み込まれた定義情報[B]14bに記述されている漏洩防止対象情報(OFF)に従い、前記データ[A]14aが漏洩防止の対象情報(要守秘情報)ではないと判断された場合には(ステップD3(No))、このデータ[A]14aの暗号化が解除され(ステップD4)、例えば表示装置26に表示されて出力される(ステップD5)。この場合には、前記ステップD3において、当該データ[A]14aが漏洩防止の対象情報(要守秘情報)ではないと判断されていることで、定義情報[B]14bに記述されている利用可能時間情報については無視され(ステップD6(No))、当該データ[A]14aの読み出しとその出力処理は終了される。   Here, according to the leakage prevention target information (OFF) described in the definition information [B] 14b read into the RAM 24, it is determined that the data [A] 14a is not leakage prevention target information (critical information). If it has been done (step D3 (No)), the encryption of the data [A] 14a is released (step D4), and displayed on the display device 26, for example, and outputted (step D5). In this case, since it is determined in step D3 that the data [A] 14a is not the information to be leaked (secret confidential information), the information described in the definition information [B] 14b can be used. The time information is ignored (step D6 (No)), and the reading of the data [A] 14a and its output process are terminated.

一方、前記RAM24に読み込まれた定義情報[B]14b(図8参照)に記述されている漏洩防止対象情報(ON)に従い、前記データ[A]14aが漏洩防止の対象情報(要守秘情報)であると判断された場合には(ステップD3(Yes))、前記情報取得日時14atから前記時刻合わせ処理にて正確に合わされた現在日時までの経過時間が算出され(ステップD7)、当該経過時間が前記漏洩防止用の定義情報[B]14b(図8参照)に記述されている3段階の利用可能時間1,2,3の何れかを超えているか否か判断される(ステップD5)。   On the other hand, according to the leakage prevention target information (ON) described in the definition information [B] 14b (see FIG. 8) read into the RAM 24, the data [A] 14a is subject to leakage prevention target information (critical information). Is determined (step D3 (Yes)), the elapsed time from the information acquisition date and time 14at to the current date and time accurately adjusted in the time adjustment process is calculated (step D7), and the elapsed time Is determined to have exceeded one of the three levels of usable time 1, 2, 3 described in the definition information [B] 14b for preventing leakage (see FIG. 8) (step D5).

ここで、前記外部記憶媒体(28a)から読み込まれたデータ[A]14aの情報取得日時14atからの経過時間について、当該データ[A]14aに設定された3段階の利用可能時間1,2,3の何れも超えていないと判断された場合には(ステップD8(No)→D9(No))、このデータ[A]14aの暗号化が解除され(ステップD4)、例えば表示装置26に表示されて出力される(ステップD5)。   Here, regarding the elapsed time from the information acquisition date and time 14at of the data [A] 14a read from the external storage medium (28a), the three available times 1, 2, and 2 set in the data [A] 14a 3 is not exceeded (step D8 (No) → D9 (No)), the data [A] 14a is decrypted (step D4) and displayed on the display device 26, for example. And output (step D5).

すると、前記定義情報[B]14bに記述されている3段階の利用可能時間情報について、未だ情報取得日時14atからの経過時間の超過判断がされていない利用可能時間情報があると判断されることで(ステップD6(Yes))、再び、前記情報取得日時14atから現在日時までの経過時間が算出され(ステップD7)、当該経過時間が前記漏洩防止用の定義情報[B]14b(図8参照)に記述されている利用可能時間1,2,3の何れかを超えているか否か判断される(ステップD8)。   Then, it is determined that there is usable time information for which the elapsed time from the information acquisition date and time 14at has not yet been determined for the three levels of usable time information described in the definition information [B] 14b. (Step D6 (Yes)), the elapsed time from the information acquisition date and time 14at to the current date and time is again calculated (Step D7), and the elapsed time is the definition information [B] 14b for preventing leakage (see FIG. 8). It is determined whether or not any of the available times 1, 2, and 3 described in (1) is exceeded (step D8).

ここで、前記情報取得日時14atから現在日時までの経過時間が、例えば前記利用可能時間1,2,3のうちの第1段階の利用可能時間1(60min)だけを超えたと判断された場合には(ステップD8(Yes)→D10(Yes)→D8(No)→D9(Yes))、当該第1段階の利用可能時間1(60min)に対応付けられて記述されている第1段階のアクション情報1“警告”に従って、対象データ単位情報に記述されているデータ単位([Database A]または[Schema B]または[Table C])の利用が禁止されていることの警告メッセージが表示される(ステップD11)。   Here, when it is determined that the elapsed time from the information acquisition date and time 14at to the current date and time has exceeded, for example, only the first available time 1 (60 min) of the available times 1, 2, and 3. (Step D8 (Yes) → D10 (Yes) → D8 (No) → D9 (Yes)), the action of the first stage described in association with the available time 1 (60 min) of the first stage In accordance with Information 1 “Warning”, a warning message is displayed that the use of the data unit ([Database A], [Schema B] or [Table C]) described in the target data unit information is prohibited ( Step D11).

そして、前記定義情報[B]14bの対象データ単位情報に記述されている現在利用禁止警告処置中のデータ単位を除いたデータ[A]14aの暗号化が解除され(ステップD12)、例えば表示装置26に表示されて出力される(ステップD5)。   Then, the encryption of the data [A] 14a excluding the data unit currently being used for prohibition of warning processing described in the target data unit information of the definition information [B] 14b is released (step D12), for example, a display device 26 and output (step D5).

この後、前記ステップD7以降の処理が繰り返され、前記情報取得日時14atから現在日時までの経過時間が、次の第2段階の利用可能時間2(180min)を超えたと判断された場合には(ステップD8(Yes)→D10(Yes)→D8(No)→D9(Yes))、当該第2段階の利用可能時間2(180min)に対応付けられて記述されている第2段階のアクション情報2“非表示”に従って、対象データ単位情報に記述されているデータ単位([Database A]または[Schema B]または[Table C])の表示が禁止される(ステップD11)。   Thereafter, the processing after Step D7 is repeated, and when it is determined that the elapsed time from the information acquisition date and time 14at to the current date and time exceeds the available time 2 (180 min) of the next second stage ( Step D8 (Yes) → D10 (Yes) → D8 (No) → D9 (Yes)), second stage action information 2 described in association with the second stage available time 2 (180 min) In accordance with “Hide”, display of the data unit ([Database A], [Schema B], or [Table C]) described in the target data unit information is prohibited (step D11).

すると前記同様に、定義情報[B]14bの対象データ単位情報に記述されている現在表示禁止処置中のデータ単位を除いたデータ[A]14aの暗号化が解除され(ステップD12)、例えば表示装置26に表示されて出力される(ステップD5)。   Then, in the same manner as described above, the encryption of the data [A] 14a excluding the data unit currently being prohibited from being displayed described in the target data unit information of the definition information [B] 14b is released (step D12), for example, displayed. The data is displayed on the device 26 and output (step D5).

この後さらに、前記ステップD7以降の処理が繰り返され、前記情報取得日時14atから現在日時までの経過時間が、次の第3段階の利用可能時間3(24hour)を超えたと判断された場合には(ステップD8(Yes)→D10(No))、当該第3段階の利用可能時間3(180min)に対応付けられて記述されている第3段階のアクション情報3“消去”に従って、対象データ単位情報に記述されているデータ単位([Database A]または[Schema B]または[Table C])が消去される(ステップD11)。   After this, if the processing after step D7 is repeated, and it is determined that the elapsed time from the information acquisition date and time 14at to the current date and time exceeds the available time 3 (24hours) of the next third stage, (Step D8 (Yes) → D10 (No)), the target data unit information according to the third stage action information 3 “erasure” described in association with the third stage available time 3 (180 min). The data unit ([Database A] or [Schema B] or [Table C]) described in (1) is deleted (step D11).

すると前記同様に、定義情報[B]14bの対象データ単位情報に記述されている現在消去処置されたデータ単位を除いたデータ[A]14aの暗号化が解除され(ステップD12)、例えば表示装置26に表示されて出力される(ステップD5)。   Then, similarly to the above, the encryption of the data [A] 14a excluding the currently erased data unit described in the target data unit information of the definition information [B] 14b is released (step D12). 26 and output (step D5).

すると、次の段階の利用可能時間情報は無いと判断され(ステップD6(No))、当該データ[A]14aの読み出しに伴う漏洩防止処理は終了される。   Then, it is determined that there is no usable time information in the next stage (step D6 (No)), and the leakage prevention process accompanying reading of the data [A] 14a is terminated.

したがって、前記構成の第2実施形態の外部持ち出し情報の漏洩防止機能によれば、要守秘情報のデータ[A]14aに対応付けられる漏洩防止用の定義情報[B]14bとして、複数種類(n段階)の利用可能時間情報と当該各利用可能時間を超過した場合のそれぞれ異なるアクション(漏洩防止処置)情報とを記述して段階的な漏洩防止処置を施すと共に、処置の対象データもデータ[A]14aの全体を示すDB名「データA」、またはその中のスキーマ名「スキーマB」、またはテーブル名「テーブルC」の何れかを記述して、データ管理レベルに応じた選択的なデータ単位で漏洩防止処置を施すようにした。このため、サーバ装置10からネットワークN上の端末装置20に読み込んだ要守秘情報のデータ[A]14aを、外部記憶媒体(28a)に保存して持ち出し、外部の端末装置20′で読み込んで利用しようとしても、当該データ[A]14aは前記段階的な利用可能時間に従い、データ管理レベルに応じた対象データ単位で、利用禁止の警告→表示禁止→データ消去などの処置が行われて利用不能に設定されるようになり、前記外部記憶媒体(28a)が悪意の第3者に渡り情報漏洩してしまう恐れを、より効果的に防止することができる。   Therefore, according to the leakage prevention function of external take-out information of the second embodiment having the above-described configuration, there are a plurality of types (n of n) as the leakage prevention definition information [B] 14b associated with the confidential information data [A] 14a. Stage) available time information and different action (leakage prevention action) information when each available time is exceeded, and stepwise leakage prevention treatment is performed, and the target data of the treatment is also data [A ] A data unit in which the DB name “data A” indicating the whole of 14a, the schema name “schema B” therein, or the table name “table C” is described, and is selected according to the data management level. To prevent leakage. For this reason, the confidential information data [A] 14a read from the server device 10 to the terminal device 20 on the network N is stored in the external storage medium (28a), taken out, and read and used by the external terminal device 20 ′. Even if it is going to be done, the data [A] 14a is not usable in accordance with the above-mentioned stepwise usable time in a target data unit corresponding to the data management level, by performing a procedure such as warning of prohibition of use → display prohibition → data deletion. Accordingly, it is possible to more effectively prevent the external storage medium (28a) from leaking information to a malicious third party.

なお、前記各実施形態において記載したサーバ・クライアント・システムのサーバ装置10および端末装置20(20′)による各処理の手法、すなわち、図1のシステム構成にて示すサーバ装置10による第1実施形態の漏洩防止用定義情報の設定機能、図4のフローチャートに示すサーバ装置10による端末装置20へのデータ送信処理、図5のフローチャートに示す端末装置20によるサーバ装置10からのデータ取得処理、図6のフローチャートに示す外部の端末装置20′による第1実施形態の外部持ち出しデータの読み込み処理、図7のフローチャートに示す前記外部持ち出しデータの読み込み処理に伴う時刻合わせ処理、図8のテーブルに示すサーバ装置10による第2実施形態の漏洩防止用定義情報の設定機能、図9のフローチャートに示す外部の端末装置20′による第2実施形態の外部持ち出しデータの読み込み処理等の各手法は、何れもコンピュータに実行させることができるプログラムとして、メモリカード(ROMカード、RAMカード等)、磁気ディスク(フロッピディスク、ハードディスク等)、光ディスク(CD−ROM、DVD等)、半導体メモリ等の外部記録媒体(18a)(28a)に格納して配布することができる。そして、サーバ装置10や端末装置20(20′)のコンピュータ(11)(21)は、この外部記録媒体に記憶されたプログラムを記憶装置(13)(23)に読み込み、この読み込んだプログラムによって動作が制御されることにより、前記各実施形態において説明したサーバ装置10および端末装置20(20′)による外部持ち出し情報の漏洩防止機能を実現し、前述した手法による同様の処理を実行することができる。   It should be noted that each processing method by the server device 10 and the terminal device 20 (20 ′) of the server / client system described in each of the above embodiments, that is, the first embodiment by the server device 10 shown in the system configuration of FIG. Leak prevention definition information setting function, data transmission processing to the terminal device 20 by the server device 10 shown in the flowchart of FIG. 4, data acquisition processing from the server device 10 by the terminal device 20 shown in the flowchart of FIG. The external terminal device 20 ′ shown in the flowchart of FIG. 8 reads the externally taken-out data according to the first embodiment, the time adjustment process associated with the externally taken-out data reading process shown in the flowchart of FIG. 10 is a function for setting the definition information for preventing leakage according to the second embodiment. Each method such as reading processing of externally taken-out data of the second embodiment by the external terminal device 20 ′ shown in the chart is a program that can be executed by a computer such as a memory card (ROM card, RAM card, etc.), It can be stored and distributed in an external recording medium (18a) (28a) such as a magnetic disk (floppy disk, hard disk, etc.), optical disk (CD-ROM, DVD, etc.), semiconductor memory or the like. Then, the computers (11) and (21) of the server device 10 and the terminal device 20 (20 ′) read the program stored in the external recording medium into the storage devices (13) and (23), and operate according to the read program. Is controlled, the leakage prevention function of the externally taken-out information by the server device 10 and the terminal device 20 (20 ′) described in the above embodiments can be realized, and the same processing by the above-described method can be executed. .

また、前記各手法を実現するためのプログラムのデータは、プログラムコードの形態として通信ネットワーク(LAN)N上を伝送させることができ、この通信ネットワーク(LAN)Nに接続されたコンピュータ装置(プログラムサーバ)から前記のプログラムデータを通信インターフェイス(19)(29)を介して取り込んで記憶装置(13)(23)に記憶させ、前述したサーバ装置10および端末装置20(20′)による外部持ち出し情報の漏洩防止機能を実現することもできる。   In addition, program data for realizing each of the above methods can be transmitted on a communication network (LAN) N in the form of a program code, and a computer device (program server) connected to the communication network (LAN) N ) From the above-described program data via the communication interfaces (19) and (29) and stored in the storage devices (13) and (23). A leakage prevention function can also be realized.

なお、本願発明は、前記各実施形態に限定されるものではなく、実施段階ではその要旨を逸脱しない範囲で種々に変形することが可能である。さらに、前記各実施形態には種々の段階の発明が含まれており、開示される複数の構成要件における適宜な組み合わせにより種々の発明が抽出され得る。例えば、各実施形態に示される全構成要件から幾つかの構成要件が削除されたり、幾つかの構成要件が異なる形態にして組み合わされても、発明が解決しようとする課題の欄で述べた課題が解決でき、発明の効果の欄で述べられている効果が得られる場合には、この構成要件が削除されたり組み合わされた構成が発明として抽出され得るものである。   Note that the present invention is not limited to the above-described embodiments, and various modifications can be made without departing from the scope of the invention at the stage of implementation. Further, each of the embodiments includes inventions at various stages, and various inventions can be extracted by appropriately combining a plurality of disclosed constituent elements. For example, even if some constituent elements are deleted from all the constituent elements shown in each embodiment or some constituent elements are combined in different forms, the problems described in the column of the problem to be solved by the invention If the effects described in the column “Effects of the Invention” can be obtained, a configuration in which these constituent requirements are deleted or combined can be extracted as an invention.

本発明の外部持ち出し情報の漏洩防止システムの実施形態に係るサーバ・クライアント・システムの構成を示すブロック図。The block diagram which shows the structure of the server client system which concerns on embodiment of the leakage prevention system of the external taking-out information of this invention. 前記サーバ・クライアント・システムにおけるサーバ装置10の回路構成を示すブロック図。The block diagram which shows the circuit structure of the server apparatus 10 in the said server client system. 前記サーバ・クライアント・システムにおける端末装置20(20′)の回路構成を示すブロック図。The block diagram which shows the circuit structure of the terminal device 20 (20 ') in the said server client system. 前記サーバ・クライアント・システムのサーバ装置10において端末装置20からの要求に応じたデータを送信するためのサーバデータ送信処理を示すフローチャート。The flowchart which shows the server data transmission process for transmitting the data according to the request | requirement from the terminal device 20 in the server apparatus 10 of the said server client system. 前記サーバ・クライアント・システムの端末装置20においてサーバ装置10から指定のデータを取得するための端末データ取得処理を示すフローチャート。The flowchart which shows the terminal data acquisition process for acquiring the designated data from the server apparatus 10 in the terminal apparatus 20 of the said server client system. 前記サーバ・クライアント・システムの外部の端末装置20′において外部記憶媒体(28a)に保存されて持ち出されたデータファイル[A]24aを読み込んで利用するための端末データ読み込み処理を示すフローチャート。The flowchart which shows the terminal data reading process for reading and using the data file [A] 24a preserve | saved and taken out by the external storage medium (28a) in the terminal device 20 'outside the said server client system. 前記外部の端末装置20′の端末データ読み込み処理に伴う時刻合わせ処理を示すフローチャートであり、同図(A)は通信ネットワークN上のタイムサーバを利用する場合のフローチャート、同図(B)は当該端末装置20′が備える電波時計(30)を利用する場合のフローチャート。It is a flowchart which shows the time adjustment process accompanying the terminal data reading process of the said external terminal device 20 ', The figure (A) is a flowchart in the case of using the time server on the communication network N, The figure (B) is the said figure. The flowchart in the case of using the radio timepiece (30) with which terminal device 20 'is provided. 本発明の第2実施形態に係る漏洩防止システムにおいてサーバ装置10のデータ・ベース14に保存される要守秘情報に対応付けられて設定される定義情報[B]14bの内容を示す図。The figure which shows the content of the definition information [B] 14b set by matching with the confidential information preserve | saved at the data base 14 of the server apparatus 10 in the leakage prevention system which concerns on 2nd Embodiment of this invention. 前記サーバ・クライアント・システムの外部の端末装置20′において外部記憶媒体(28a)に保存されて持ち出されたデータファイル[A]24aを読み込んで利用するための第2実施形態の端末データ読み込み処理を示すフローチャート。The terminal data reading process of the second embodiment for reading and using the data file [A] 24a stored and taken out in the external storage medium (28a) in the terminal device 20 ′ outside the server client system. The flowchart shown.

符号の説明Explanation of symbols

10 …サーバ装置
20、20′…端末装置
11、21…CPU
12、22…バス
13、23…ROM
14、24…RAM(データ・ベース)
14a…データ[A](要守秘情報)
14a′…漏洩防止用定義情報[A]
14b…漏洩防止用定義情報[B]
14at…情報取得日時
24a…ファイルA
15、25…フレームバッファRAM
16、26…表示装置
17、27…キー入力装置
18a、28a…外部記憶装置(外部記憶媒体)
18b、28b…補助記憶装置
19、29…通信I/F
30 …電波時計回路
N …通信ネットワーク
DESCRIPTION OF SYMBOLS 10 ... Server apparatus 20, 20 '... Terminal device 11, 21 ... CPU
12, 22 ... Bus 13, 23 ... ROM
14, 24 ... RAM (data base)
14a ... Data [A] (Necessary confidential information)
14a '... Leakage prevention definition information [A]
14b ... Leakage prevention definition information [B]
14at ... Date and time of information acquisition 24a ... File A
15, 25 ... Frame buffer RAM
16, 26 ... Display device 17, 27 ... Key input device 18a, 28a ... External storage device (external storage medium)
18b, 28b ... auxiliary storage device 19, 29 ... communication I / F
30 ... Radio clock circuit N ... Communication network

Claims (12)

データを記憶するデータ記憶手段と、
このデータ記憶手段により記憶されたデータに対応付けて、当該データの利用可能時間と漏洩防止のための処置を記述した定義情報を設定して記憶させる定義情報設定手段と、
通信接続された端末装置からの要求に応じて、その要求元の端末装置に対し、前記データ記憶手段により記憶されたデータを当該データに対応付けられた前記定義情報と共に送信する要求データ送信手段と、
を備えたことを特徴とするサーバ装置。
Data storage means for storing data;
Definition information setting means for setting and storing definition information describing the available time of the data and measures for preventing leakage in association with the data stored by the data storage means;
Request data transmission means for transmitting data stored in the data storage means together with the definition information associated with the data to the request source terminal apparatus in response to a request from the terminal apparatus connected for communication; ,
A server device comprising:
前記定義情報設定手段は、前記データ記憶手段により記憶されたデータに対応付けて、当該データの利用可能時間と漏洩防止のための処置を段階的な複数の組にして記述した定義情報を設定して記憶させる、
ことを特徴とする請求項1に記載のサーバ装置。
The definition information setting means sets definition information in which the available time of the data and the measures for preventing leakage are described in a plurality of stages in association with the data stored in the data storage means. Remember
The server apparatus according to claim 1.
前記定義情報設定手段は、前記データ記憶手段により記憶されたデータに対応付けて、当該データの利用可能時間と漏洩防止のための処置および漏洩防止対象のデータ単位を記述した定義情報を設定して記憶させる、
ことを特徴とする請求項1に記載のサーバ装置。
The definition information setting means sets definition information that describes the available time of the data, a measure for preventing leakage, and a data unit for leakage prevention in association with the data stored in the data storage means. Remember,
The server apparatus according to claim 1.
サーバ装置により記憶されたデータを当該データに対応付けられた該データの利用可能時間と漏洩防止のための処置を記述した定義情報および当該データの取得日時と共に取得するデータ取得手段と、
このデータ取得手段により取得されたデータの読み出しに伴い、当該データに対応付けられた該データの取得日時からの経過時間を算出する経過時間算出手段と、
この経過時間算出手段により算出された前記データの取得日時からの経過時間が該データの定義情報に記述される利用可能時間を超えたか否かを判断する経過時間判断手段と、
この経過時間判断手段により前記データの取得日時からの経過時間が該データの定義情報に記述される利用可能時間を超えたと判断された場合に、同定義情報に記述される漏洩防止のための処置を実行する処置実行手段と、
を備えたことを特徴とする端末装置。
Data acquisition means for acquiring the data stored by the server device together with definition information describing the available time of the data associated with the data and a measure for preventing leakage, and the acquisition date and time of the data;
Along with reading of the data acquired by the data acquisition means, an elapsed time calculation means for calculating an elapsed time from the acquisition date and time of the data associated with the data;
An elapsed time judging means for judging whether or not an elapsed time from the acquisition date and time of the data calculated by the elapsed time calculating means exceeds an available time described in the definition information of the data;
When the elapsed time determination means determines that the elapsed time from the date and time of acquisition of the data has exceeded the available time described in the definition information of the data, a measure for preventing leakage described in the definition information Action execution means for executing
A terminal device comprising:
現在時刻を計時する時刻計時手段と、
この時刻計時手段により計時される現在時刻を基準の時刻に合わせる時刻合わせ手段とを備え、
前記経過時間算出手段は、前記データ取得手段により取得されたデータの読み出しに伴い、当該データに対応付けられた該データの取得日時から前記時刻合わせ手段により基準の時刻に合わされた現在時刻までの経過時間を算出する、
ことを特徴とする請求項4に記載の端末装置。
A time keeping means for keeping the current time,
Time adjustment means for adjusting the current time measured by the time measurement means to the reference time,
The elapsed time calculation means, with the reading of the data acquired by the data acquisition means, the elapsed time from the acquisition date and time of the data associated with the data to the current time adjusted to the reference time by the time adjustment means Calculate the time,
The terminal device according to claim 4.
前記時刻合わせ手段は、通信接続されるタイムサーバから基準の時刻を受信する基準時刻受信手段を有し、この基準時刻受信手段により前記タイムサーバから受信された基準の時刻に、前記時刻計時手段により計時される現在時刻を合わせる、
ことを特徴とする請求項5に記載の端末装置。
The time adjustment means includes reference time receiving means for receiving a reference time from a time server connected to the communication, and the reference time receiving means receives the reference time from the time server by the time counting means. Set the current time,
The terminal device according to claim 5.
前記時刻合わせ手段は、電波時計から基準の時刻を受信する基準時刻受信手段を有し、この基準時刻受信手段により前記電波時計から受信された基準の時刻に、前記時刻計時手段により計時される現在時刻を合わせる、
ことを特徴とする請求項5に記載の端末装置。
The time adjustment means includes a reference time receiving means for receiving a reference time from a radio timepiece, and a current time measured by the time counting means at a reference time received from the radio timepiece by the reference time receiving means. Set the time,
The terminal device according to claim 5.
前記定義情報は、データの利用可能時間と漏洩防止のための処置を段階的な複数の組にして記述した定義情報であり、
前記経過時間判断手段は、前記経過時間算出手段により算出された前記データの取得日時からの経過時間が該データの定義情報に記述される複数の利用可能時間を超えたか否かを段階的に判断し、
前記処置実行手段は、前記経過時間判断手段により前記データの取得日時からの経過時間が該データの定義情報に記述される複数の利用可能時間を段階的に超えたと判断された場合に、同定義情報に記述される漏洩防止のための複数の処置を段階的に実行する、
ことを特徴とする請求項4ないし請求項7の何れか1項に記載の端末装置。
The definition information is definition information in which data availability time and leakage prevention measures are described in a plurality of stages.
The elapsed time determination means determines stepwise whether or not the elapsed time from the date and time of acquisition of the data calculated by the elapsed time calculation means has exceeded a plurality of available times described in the definition information of the data And
When the elapsed time determining means determines that the elapsed time from the date and time of acquisition of the data has stepped over a plurality of available times described in the definition information of the data, Perform multiple steps to prevent leakage described in information in stages,
The terminal device according to claim 4, wherein the terminal device is a terminal device.
前記定義情報は、データの利用可能時間と漏洩防止のための処置および漏洩防止対象のデータ単位を記述した定義情報であり、
前記処置実行手段は、前記経過時間判断手段により前記データの取得日時からの経過時間が該データの定義情報に記述される利用可能時間を超えたと判断された場合に、同定義情報に記述される漏洩防止のための処置を漏洩防止対象のデータ単位で実行する、
ことを特徴とする請求項4ないし請求項7の何れか1項に記載の端末装置。
The definition information is definition information describing a data availability time, a measure for preventing leakage, and a data unit of a leakage prevention target,
The action execution means is described in the definition information when the elapsed time determination means determines that the elapsed time from the data acquisition date and time exceeds the available time described in the definition information of the data. Execute measures to prevent leakage in units of data subject to leakage prevention.
The terminal device according to claim 4, wherein the terminal device is a terminal device.
サーバ装置と端末装置からなる外部持ち出し情報の漏洩防止システムであって、
前記サーバ装置は、
データを記憶するデータ記憶手段と、
このデータ記憶手段により記憶されたデータに対応付けて、当該データの利用可能時間と漏洩防止のための処置を記述した定義情報を設定して記憶させる定義情報設定手段と、
通信接続された端末装置からの要求に応じて、その要求元の端末装置に対し、前記データ記憶手段により記憶されたデータを当該データに対応付けられた前記定義情報と共に送信する要求データ送信手段とを備え、
前記端末装置は、
前記サーバ装置により記憶されたデータを当該データに対応付けられた該データの利用可能時間と漏洩防止のための処置を記述した定義情報および当該データの取得日時と共に取得するデータ取得手段と、
このデータ取得手段により取得されたデータの読み出しに伴い、当該データに対応付けられた該データの取得日時からの経過時間を算出する経過時間算出手段と、
この経過時間算出手段により算出された前記データの取得日時からの経過時間が該データの定義情報に記述される利用可能時間を超えたか否かを判断する経過時間判断手段と、
この経過時間判断手段により前記データの取得日時からの経過時間が該データの定義情報に記述される利用可能時間を超えたと判断された場合に、同定義情報に記述される漏洩防止のための処置を実行する処置実行手段とを備えた、
ことを特徴とする外部持ち出し情報の漏洩防止システム。
A system for preventing leakage of external information that consists of a server device and a terminal device,
The server device
Data storage means for storing data;
Definition information setting means for setting and storing definition information describing the available time of the data and measures for preventing leakage in association with the data stored by the data storage means;
Request data transmission means for transmitting data stored in the data storage means together with the definition information associated with the data to the request source terminal apparatus in response to a request from the terminal apparatus connected for communication; With
The terminal device
Data acquisition means for acquiring the data stored by the server device together with definition information describing the available time of the data associated with the data and a measure for preventing leakage, and the acquisition date and time of the data;
Along with reading of the data acquired by the data acquisition means, an elapsed time calculation means for calculating an elapsed time from the acquisition date and time of the data associated with the data;
An elapsed time judging means for judging whether or not an elapsed time from the acquisition date and time of the data calculated by the elapsed time calculating means exceeds an available time described in the definition information of the data;
When the elapsed time determination means determines that the elapsed time from the date and time of acquisition of the data has exceeded the available time described in the definition information of the data, a measure for preventing leakage described in the definition information An action execution means for executing
Leakage prevention system for information taken outside.
サーバ装置のコンピュータを制御するためのサーバ処理プログラムであって、
前記コンピュータを、
データをメモリに記憶するデータ記憶手段、
このデータ記憶手段により記憶されたデータに対応付けて、当該データの利用可能時間と漏洩防止のための処置を記述した定義情報を設定して記憶させる定義情報設定手段、
通信接続された端末装置からの要求に応じて、その要求元の端末装置に対し、前記データ記憶手段により記憶されたデータを当該データに対応付けられた前記定義情報と共に送信する要求データ送信手段、
として機能させるようにしたコンピュータ読み込み可能なサーバ処理プログラム。
A server processing program for controlling a computer of a server device,
The computer,
Data storage means for storing data in a memory;
Definition information setting means for setting and storing definition information describing the available time of the data and a measure for preventing leakage in association with the data stored by the data storage means,
In response to a request from a communication-connected terminal device, a request data transmission unit that transmits data stored in the data storage unit together with the definition information associated with the data to the requesting terminal device;
A computer-readable server processing program designed to function as a computer.
端末装置のコンピュータを制御するための端末処理プログラムであって、
前記コンピュータを、
サーバ装置により記憶されたデータを当該データに対応付けられた該データの利用可能時間と漏洩防止のための処置を記述した定義情報および当該データの取得日時と共に取得するデータ取得手段、
このデータ取得手段により取得されたデータの読み出しに伴い、当該データに対応付けられた該データの取得日時からの経過時間を算出する経過時間算出手段、
この経過時間算出手段により算出された前記データの取得日時からの経過時間が該データの定義情報に記述される利用可能時間を超えたか否かを判断する経過時間判断手段、
この経過時間判断手段により前記データの取得日時からの経過時間が該データの定義情報に記述される利用可能時間を超えたと判断された場合に、同定義情報に記述される漏洩防止のための処置を実行する処置実行手段、
として機能させるようにしたコンピュータ読み込み可能な端末処理プログラム。
A terminal processing program for controlling a computer of a terminal device,
The computer,
Data acquisition means for acquiring data stored by the server device together with definition information describing an available time of the data associated with the data and a measure for preventing leakage, and acquisition date and time of the data;
With the reading of the data acquired by the data acquisition means, an elapsed time calculation means for calculating an elapsed time from the acquisition date and time of the data associated with the data,
An elapsed time judging means for judging whether or not an elapsed time from the acquisition date and time of the data calculated by the elapsed time calculating means exceeds an available time described in the definition information of the data;
When the elapsed time determination means determines that the elapsed time from the date and time of acquisition of the data has exceeded the available time described in the definition information of the data, a measure for preventing leakage described in the definition information Treatment execution means for executing
A computer-readable terminal processing program designed to function as a computer.
JP2007245204A 2007-09-21 2007-09-21 Server device, terminal device, leakage protection system for taken-out information, server processing program, and terminal processing program Pending JP2009075922A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2007245204A JP2009075922A (en) 2007-09-21 2007-09-21 Server device, terminal device, leakage protection system for taken-out information, server processing program, and terminal processing program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2007245204A JP2009075922A (en) 2007-09-21 2007-09-21 Server device, terminal device, leakage protection system for taken-out information, server processing program, and terminal processing program

Publications (1)

Publication Number Publication Date
JP2009075922A true JP2009075922A (en) 2009-04-09

Family

ID=40610817

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2007245204A Pending JP2009075922A (en) 2007-09-21 2007-09-21 Server device, terminal device, leakage protection system for taken-out information, server processing program, and terminal processing program

Country Status (1)

Country Link
JP (1) JP2009075922A (en)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2011013862A (en) * 2009-06-30 2011-01-20 Canon Marketing Japan Inc Document management system, document management method and program for the same
JP2011096036A (en) * 2009-10-30 2011-05-12 Sky Co Ltd External connection apparatus control system and external connection apparatus control program
JP2011216041A (en) * 2010-04-02 2011-10-27 Mitsubishi Electric Building Techno Service Co Ltd Maintenance terminal, and maintenance terminal system using the maintenance terminal
JP2013542489A (en) * 2010-09-16 2013-11-21 インターナショナル・ビジネス・マシーンズ・コーポレーション Method, device, system and computer program product for securely managing files

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2011013862A (en) * 2009-06-30 2011-01-20 Canon Marketing Japan Inc Document management system, document management method and program for the same
JP2011096036A (en) * 2009-10-30 2011-05-12 Sky Co Ltd External connection apparatus control system and external connection apparatus control program
JP2011216041A (en) * 2010-04-02 2011-10-27 Mitsubishi Electric Building Techno Service Co Ltd Maintenance terminal, and maintenance terminal system using the maintenance terminal
JP2013542489A (en) * 2010-09-16 2013-11-21 インターナショナル・ビジネス・マシーンズ・コーポレーション Method, device, system and computer program product for securely managing files
US9811646B2 (en) 2010-09-16 2017-11-07 International Business Machines Corporation Method, secure device, system and computer program product for securely managing files

Similar Documents

Publication Publication Date Title
CN107431924B (en) Device theft protection associating device identifiers with user identifiers
US10073985B2 (en) Apparatus and method for trusted execution environment file protection
US8516265B2 (en) Authentication method, authentication device, program and recording medium
JP2018152077A (en) Methods and apparatus for protected distribution of applications and media content
KR101073594B1 (en) Authentication terminal and control method of the same, service providing terminal and control method of the same, and computer readable recording medium
TW200912646A (en) Access control device, access control method and access control program
JP2009187146A (en) Information processing system and information processing program
JP2006079592A (en) Authentication system, card and authentication method
JP2008165758A (en) Recording device, integrated circuit, access control method and program record medium
TW200849060A (en) Electronic systems and digital right management method thereof
JP2009075922A (en) Server device, terminal device, leakage protection system for taken-out information, server processing program, and terminal processing program
JP2005157429A (en) Information processor, information processing system, and program
CN113127844A (en) Variable access method, device, system, equipment and medium
JP4866858B2 (en) Data processing apparatus and processing method
JP7090140B2 (en) Information processing device and BIOS management method
JP2006146744A (en) Removable medium information management method and system
JP2003333038A (en) Electronic verification device, electronic verifying method, and program for executing the same method by computer
US20130132713A1 (en) Electronic equipment, method of controlling electronic equipment and control program for electronic equipment
JP5997604B2 (en) Information processing apparatus having software illegal use prevention function, software illegal use prevention method and program
CN101494539B (en) Method for controlling use right of data processing device
JP3964712B2 (en) Document management system, read verification method and program
KR20210026233A (en) Electronic device for controlling access for device resource and operating method thereof
JP2005182279A (en) Access controller and usb memory and access control program
JP2015114853A (en) Information processing device, information processing method, and program
JP2009169821A (en) Leakage prevention system and program for taken-out confidential information