JPH03176753A - Password control processing system - Google Patents

Password control processing system

Info

Publication number
JPH03176753A
JPH03176753A JP1315719A JP31571989A JPH03176753A JP H03176753 A JPH03176753 A JP H03176753A JP 1315719 A JP1315719 A JP 1315719A JP 31571989 A JP31571989 A JP 31571989A JP H03176753 A JPH03176753 A JP H03176753A
Authority
JP
Japan
Prior art keywords
password
registered
resource
resources
system resources
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP1315719A
Other languages
Japanese (ja)
Inventor
Takeshi Hirabayashi
剛 平林
Jiyunzou Tokimitsu
時光 淳三
Takashi Kitada
北田 孝
Yumi Hamano
濱野 由美
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujitsu Ltd
Original Assignee
Fujitsu Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujitsu Ltd filed Critical Fujitsu Ltd
Priority to JP1315719A priority Critical patent/JPH03176753A/en
Publication of JPH03176753A publication Critical patent/JPH03176753A/en
Pending legal-status Critical Current

Links

Abstract

PURPOSE:To easily control system resources by allowing a slave password to register only necessary resources out of system resources previously registered in a pass word control list by a master password. CONSTITUTION:At the time of receiving password, a master password, a user identification(ID) name, and a resource registering request, a registering processing part 3 forms a registered information area in the password control table 1 and registers the password, master password, the user's ID name, etc., in the area. Then the master password reads out the registered contents of usable resources registered in the list 1. One resource requested by a resource registering request is extracted and whether the resource of the request is included in the registered contents of the master password or not is discriminated by collating the contents of the resource with the read registered contents, and when the requested resource coincides with the registered contents of the master password, the requested resource is registered. Consequently, the resources can be hierarchically controlled by the passwords.

Description

【発明の詳細な説明】 (II  要〕 計算機における、システム資源の使用を制御するための
、パスワードの管理に関し、 パスワードによって使用を許可するシステム資源の登録
を、パスワードによって階層的に管理することができる
パスワード管理処理方式を目的とし、 パスワード管理簿は、登録情報を保持するように構成さ
れ、該登録情報には、登録されているパスワードと対応
するシステム資源とが、該パスワードが所定の態様で提
示された場合のみ使用を許可すべき、該システム資源を
示すように設定され、該パスワードを登録する場合に、
親パスワードを指定し、該パスワード管理簿に該親パス
ワードと同じパスワードに対応して登録されている該シ
ステム資源の範囲の資源のみを、該登録するパスワード
に対応して登録するように構成する。
[Detailed Description of the Invention] (II Essential) Regarding the management of passwords for controlling the use of system resources in computers, it is possible to hierarchically manage the registration of system resources that are permitted to be used by passwords using passwords. Aiming at a password management processing method that allows for It is set to indicate the system resource that should be allowed to be used only when presented, and when registering the password,
A parent password is specified, and only the resources within the range of the system resources registered in the password management book corresponding to the same password as the parent password are registered in correspondence with the registered password.

〔産業上の利用分野〕[Industrial application field]

本発明は、計算機における、システム資源の使用を制御
するための、パスワードの管理、特にパスワードによっ
て使用を許可するシステム資源の登録を処理するための
パスワード管理処理方式に関する。。
The present invention relates to password management for controlling the use of system resources in a computer, and particularly to a password management processing method for processing the registration of system resources whose use is permitted by a password. .

〔従来の技術と発明が解決しようとする課題〕計算機の
システムにおいて、業務、ファイル、コマンド、データ
ベース等の、いわゆるシステム資源の使用を所要の有資
格者に限定して、a密保護やデータの破壊防止等を行う
ために、しばしばパスワードによる保護システムが使用
される。
[Problems to be solved by conventional technology and inventions] In computer systems, the use of so-called system resources such as tasks, files, commands, databases, etc. is limited to the necessary qualified personnel, and security protection and data protection are implemented. Password protection systems are often used to prevent vandalism and the like.

例えばパスワードは、必要な利用者の各個人又はグルー
プ(以下に単に利用者という)ごとに設けられて、計算
機にアクセスしている利用者が、システムに登録された
ある利用者であることを、入力される利用者識別名とパ
スワードとを照合して認証するために使用される。
For example, a password is set for each individual or group of users (hereinafter simply referred to as users), and is used to identify the user who is accessing the computer as a user registered in the system. It is used to verify and authenticate the input user identification name and password.

又必要な各システム資源について、そのシステム資源の
使用を許す利用者の利用者識別名とシステム資源名との
対応を登録しておき、前記のようにパスワードで認証さ
れた利用者が、その利用者識別名に対応して登録されて
いるシステム資源のみを使用できるように制御する。
In addition, for each necessary system resource, the correspondence between the user identification name of the user who is allowed to use that system resource and the system resource name is registered, and the user who is authenticated with a password as described above can use the system resource. control so that only system resources registered corresponding to user identification names can be used.

この場合に各パスワードは、最初は例えばシステム管理
者によって発行されて、パスワード管理簿に登録される
。又システム資源と使用を許す利用者識別名との対応は
、例えば最初は各システム資源の創設者が登録権者とな
って、そのシステム資源の資源名と必要な利用者識別名
との対応を資源管理簿等に登録するものとする。
In this case, each password is first issued by, for example, a system administrator and registered in a password management book. In addition, regarding the correspondence between system resources and user identification names that are permitted to use them, for example, initially, the founder of each system resource becomes the registration right holder and establishes a correspondence between the resource name of that system resource and the necessary user identification name. It shall be registered in the resource management book, etc.

従って以上のような保護システムでは、システム資源の
使用管理は個々の資源ごと、各利用者ごとに行われるこ
とになる。一方、一般に組織で計算機を利用する場合に
は、例えば部、課、課内のグループというように組織構
成を上位から下位へ行くに従って、使用を許すべきシス
テム資源が、上位のシステム資源の一部に順次限定され
ることが多いが、前記のような保護システムの場合には
、そのような組織に即したシステム資源の使用管理は別
に行って、その結果を前記のパスワード管理簿や資源管
理簿に反映させることにより、保護が実行されるように
することが必要になる。
Therefore, in the protection system described above, the use of system resources is managed for each individual resource and each user. On the other hand, when computers are generally used in an organization, the system resources that should be allowed to be used become part of the higher-level system resources as you go from higher to lower in the organizational structure, such as departments, divisions, and groups within a division. In the case of the above-mentioned protection system, the use of system resources is separately managed in accordance with the organization, and the results are recorded in the password management book and resource management book. It is necessary to ensure that the protection is implemented by reflecting the information.

本発明は、パスワードによって使用を制限するシステム
資源の登録を、パスワードによって階層的に管理するこ
とができるパスワード管理処理方式を目的とする。
An object of the present invention is to provide a password management processing method that can hierarchically manage the registration of system resources whose use is restricted by passwords.

〔課題を解決するための手段〕[Means to solve the problem]

第1図は、本発明の構成を示すブロック図である。 FIG. 1 is a block diagram showing the configuration of the present invention.

図はパスワード管理処理方式の構成であって、パスワー
ド管理簿1は、登録情報2を保持するように構成され、
登録情報2には、登録されているパスワードと対応する
システム資源とが、該パスワードが所定の態様で提示さ
れた場合のみ使用を許可すべき、該システム資源を示す
ように設定され、該パスワードを登録する場合に、親パ
スワードを指定し、登録処理部3はパスワード管理簿1
に該親パスワードと同じパスワードに対応して登録され
ている該システム資源の範囲の資源のみを、該登録する
パスワードに対応して登録する。
The figure shows the configuration of a password management processing method, in which a password management book 1 is configured to hold registration information 2,
Registration information 2 is set so that the system resource corresponding to the registered password indicates the system resource that should be allowed to be used only when the password is presented in a predetermined manner, and the password is not used. When registering, the parent password is specified, and the registration processing unit 3 stores the password management list 1.
Only the resources within the range of the system resources registered in correspondence with the same password as the parent password are registered in correspondence with the password to be registered.

〔作 用〕[For production]

以上の処理方式により、パスワード管理簿1に親パスワ
ードによって予め登録されているシステム資源のうち必
要な資源のみを、子のパスワードによって登録するよう
に制御できるので、例えば組織に応した階層を構成する
ように対応させたパスワードを親子関係のパスワードと
して設けることにより、子の使用するシステム資源を順
次親のシステム資源の一部になるように管理することが
、パスワード登録によって容易にできる。
With the above processing method, it is possible to control so that only the necessary system resources registered in advance in the password management book 1 by the parent password are registered by the child password. By providing passwords that correspond to each other as passwords for parent-child relationships, it is possible to easily manage system resources used by children so that they become part of the parent's system resources in sequence, through password registration.

〔実施例〕〔Example〕

第2図は本発明のパスワード管理簿lに登録される各登
録情報2の構成例を説明する図であり、登録された各パ
スワード(図の例はPSWO2)ごとに、パスワード、
利用者識別名、親パスワード、システム資源の資源名等
からなる。
FIG. 2 is a diagram illustrating an example of the configuration of each piece of registered information 2 registered in the password management book l of the present invention.
It consists of user identification name, parent password, resource name of system resource, etc.

こ\で、■パスワードに対応する利用者及びシステム資
源は一般に複数である。又必要な制御情報を各資源名に
付加してもよく、制御情報には、例えば各システム資源
の使用態様についての制限(例えばファイルについて読
出しのみ許す等)等を設定する。
Here, ■ There are generally multiple users and system resources that correspond to passwords. Further, necessary control information may be added to each resource name, and in the control information, for example, restrictions on how each system resource is used (for example, only reading of files is allowed), etc. are set.

第3図は、第1図の登録処理部3による、パスワードの
新規登録処理の流れの一例を示し、処理ステップ10で
登録するパスワード、親パスワード、利用者識別名、及
び使用可能にする各システム資源の資源名及び使用態様
等の資源登録要求を受信すると、処理ステップ11でパ
スワード管理簿lに登録情報の領域を設けて、それらの
パスワード、親パスワード、利用者識別名等を登録する
FIG. 3 shows an example of the flow of a new password registration process by the registration processing unit 3 in FIG. When a resource registration request such as the resource name and usage mode of a resource is received, in processing step 11, an area for registration information is provided in the password management book l, and the password, parent password, user identification name, etc. are registered.

処理ステンブ12で親パスワードによって、そのパスワ
ードでパスワード登録簿1に登録されている使用可能資
源の登録内容を読み出す。
In the processing step 12, the registered contents of the usable resources registered in the password register 1 using the parent password are read out.

次に資源登録要求で要求された1資源を採り上げて、処
理ステンプ13で、その要求の資源(及び使用態様)が
親パスワードの登録内容にあるかを、読み出した登録内
容と照合して識別し、親パスワードの登録内容にあれば
、処理ステップ14で要求の資源を登録する。又要求の
資源が親パスワードの登録内容に無ければ登録をしない
Next, one resource requested in the resource registration request is picked up, and in process step 13, whether the requested resource (and usage mode) is included in the registered content of the parent password is identified by comparing it with the read registered content. , if the parent password is registered, the requested resource is registered in processing step 14. Also, if the requested resource is not included in the registration contents of the parent password, it will not be registered.

処理ステップ15で識別して、以上の処理を要求の資源
について順次実行し、すべての要求資源を処理すると、
処理ステップ16で例えば登録しなかったシステム資源
の資源名リスト等の登録結果状況を出力して処理を終わ
る。
Once identified in processing step 15, the above processing is sequentially executed for the requested resources, and all requested resources are processed.
In processing step 16, the registration result status, such as a list of resource names of system resources that have not been registered, is output, and the processing ends.

以上の処理により、パスワードの新規登録によって使用
可能にすることのできるシステム資源は、親パスワード
によって使用可能なシステム資源の範囲を出ることがで
きない。
As a result of the above processing, system resources that can be made available through new registration of a password cannot go beyond the range of system resources that can be used using the parent password.

本発明による保護システムの一運用例としては、第4図
(a)に示すように、例えば最初にシステム管理者のみ
が親パスワードを持たないパスワード(図のPSWOI
)の登録によって、保護対象として必要な全システム資
源を使用するように登録し、このパスワードをルートと
する木構造を構成するように順次下位階層のパスワード
を設定する。
As an example of operation of the protection system according to the present invention, as shown in FIG.
), all system resources necessary for protection are registered to be used, and passwords for lower layers are sequentially set to form a tree structure with this password as the root.

その場合に、例えばルートの直下の階層のパスワードの
登録はシステム管理者が、自身のパスワード(P!Jo
t)を親パスワードとして実行し、登録した各パスワー
ド(PSWO2、PSWO3)を、そのパスワードを使
用する利用者に通知する。
In that case, for example, the system administrator must register the password for the layer immediately below the root using his own password (P!Jo
t) is executed as the parent password, and each registered password (PSWO2, PSWO3) is notified to the user who uses that password.

それより下の階層のパスワードは、その直上階層のパス
ワードを親パスワードとして登録するものとし、前記と
同様にそれぞれ親パスワードを持つ利用者が子になるパ
スワードの登録を行ってもよいが、父子となる利用者に
親パスワードと使用可能システム資源の資源名等を与え
て利用者自身で登録させてもよい。
For passwords at lower levels, the password at the level immediately above it shall be registered as the parent password, and in the same way as above, each user who has a parent password may register a child password, but if the parent and child Alternatively, the user may be given the parent password, the resource name of the available system resource, etc., and have the user register by himself/herself.

なお、その場合に登録した内容の更新は、それぞれ更新
対象のパスワードとその親パスワードとを共に提示しな
ければ実行できないように制御し、従って各利用者は自
身のパスワードと共に、親の利用者から知らされた場合
の親パスワードを秘密にして保持するものとする。
In such a case, the registered content will be updated so that it cannot be executed unless the password to be updated and its parent password are presented together. Therefore, each user will be able to update the registered information by presenting both the password to be updated and its parent password. You shall keep your Parent Password confidential if you are made aware of it.

このようにして登録を行うことにより、第4図(b)に
示すように、子のパスワードの権限は親パスワードの権
限内に包含されるようにのみ登録が行われる。なお、図
は各楕円状の曲線で囲む領域によって、それぞれのパス
ワードの権限範囲、即ち使用可能なシステム資源群(及
び各使用態様)、を説明的に表すものである。
By performing registration in this manner, the authority of the child password is registered only so as to be included within the authority of the parent password, as shown in FIG. 4(b). Note that the figure explanatoryly represents the authority range of each password, that is, the usable system resources (and each usage mode) by the area surrounded by each elliptical curve.

〔発明の効果〕〔Effect of the invention〕

以上の説明から明らかなように本発明によれば、計算機
における、システム資源の使用を制御するための、パス
ワードの管理において、パスワードによって使用を制限
するシステム資源の登録を、パスワードによって階層的
に管理することができるので、組織等の階層に対応した
システム資源の管理が容易になるという効果がある。
As is clear from the above description, according to the present invention, in password management for controlling the use of system resources in a computer, the registration of system resources whose use is restricted by passwords is managed hierarchically by passwords. This has the effect of facilitating the management of system resources corresponding to the hierarchy of an organization or the like.

【図面の簡単な説明】[Brief explanation of drawings]

第1図は本発明の構成を示すブロック図、第2図は本発
明のパスワード管理簿の説明図、第3図は本発明の処理
の流れ図、 第4図は本発明のパスワードの階層を説明するEである
。 図において、 1はパスワード管理簿、 2は登録情報、 3は登録処理部、 10〜16は処理ステップ を示す。
Figure 1 is a block diagram showing the configuration of the present invention, Figure 2 is an explanatory diagram of the password management list of the present invention, Figure 3 is a flowchart of the processing of the present invention, and Figure 4 explains the password hierarchy of the present invention. This is E. In the figure, 1 is a password management book, 2 is registration information, 3 is a registration processing unit, and 10 to 16 are processing steps.

Claims (1)

【特許請求の範囲】 パスワード管理簿(1)は、登録情報(2)を保持する
ように構成され、 該登録情報(2)には、登録されているパスワードと対
応するシステム資源とが、該パスワードが所定の態様で
提示された場合のみ使用を許可すべき、該システム資源
を示すように設定され、 該パスワードを登録する場合に、親パスワードを指定し
、該パスワード管理簿(1)に該親パスワードと同じパ
スワードに対応して登録されている該システム資源の範
囲の資源のみを、該登録するパスワードに対応して登録
する(3)ことを特徴とするパスワード管理処理方式。
[Claims] The password management book (1) is configured to hold registration information (2), and the registration information (2) includes information about registered passwords and corresponding system resources. It is set to indicate the system resource that should be allowed to be used only when the password is presented in a predetermined manner, and when registering the password, specify the parent password and enter the corresponding password in the password management list (1). (3) A password management processing method characterized in that only resources within a range of system resources registered in correspondence with the same password as a parent password are registered in correspondence with the registered password.
JP1315719A 1989-12-05 1989-12-05 Password control processing system Pending JPH03176753A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP1315719A JPH03176753A (en) 1989-12-05 1989-12-05 Password control processing system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP1315719A JPH03176753A (en) 1989-12-05 1989-12-05 Password control processing system

Publications (1)

Publication Number Publication Date
JPH03176753A true JPH03176753A (en) 1991-07-31

Family

ID=18068717

Family Applications (1)

Application Number Title Priority Date Filing Date
JP1315719A Pending JPH03176753A (en) 1989-12-05 1989-12-05 Password control processing system

Country Status (1)

Country Link
JP (1) JPH03176753A (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR19990064709A (en) * 1999-05-01 1999-08-05 최선정 Generation and management methods of the codes for the registration of user accounts
JP2002077149A (en) * 2000-08-24 2002-03-15 Nippon Telegr & Teleph Corp <Ntt> Information utilization controlling method and device and recording medium of program

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR19990064709A (en) * 1999-05-01 1999-08-05 최선정 Generation and management methods of the codes for the registration of user accounts
JP2002077149A (en) * 2000-08-24 2002-03-15 Nippon Telegr & Teleph Corp <Ntt> Information utilization controlling method and device and recording medium of program

Similar Documents

Publication Publication Date Title
EP3729256B1 (en) Dynamically generated smart contracts
US6088679A (en) Workflow management employing role-based access control
US8090775B2 (en) Time limited collaborative community role delegation policy
US11411955B2 (en) User choice in data location and policy adherence
US20030221012A1 (en) Resource manager system and method for access control to physical resources in an application hosting environment
JP2001188699A (en) Data processing system with access control mechanism
US20040268125A1 (en) Method, system and computer program for managing user authorization levels
US11412002B2 (en) Provision of policy compliant storage for DID data
JP2000259477A (en) Data processing system and its program recording medium
US10936740B2 (en) Systems and methods for securing an entity-relationship system
JP2004523826A (en) Delegated management of database directory information using attribute permission
JP2003030026A (en) Data managing device
US8095970B2 (en) Dynamically associating attribute values with objects
CN106897078A (en) Information obtaining method and device
US7047234B2 (en) System and method for managing database access
JP2000305834A (en) Data access controller
JPH07244639A (en) Access right management device
JPH03176753A (en) Password control processing system
US20040107010A1 (en) Planning support system and method
JP3536329B2 (en) Security management device
JP2005285008A (en) Data security management system, program, and data security management method
JP2001290925A (en) Method and system for approval and computer readable program storage medium
JP2008234200A (en) Security management system, security management method, security management program
JPH0451336A (en) File management processing system for computer connected to network communication network
JP2002342286A (en) Electronic information management system and server and client