CN100377025C - 信息处理装置及其控制方法、以及控制程序及存储介质 - Google Patents

信息处理装置及其控制方法、以及控制程序及存储介质 Download PDF

Info

Publication number
CN100377025C
CN100377025C CNB2005100560697A CN200510056069A CN100377025C CN 100377025 C CN100377025 C CN 100377025C CN B2005100560697 A CNB2005100560697 A CN B2005100560697A CN 200510056069 A CN200510056069 A CN 200510056069A CN 100377025 C CN100377025 C CN 100377025C
Authority
CN
China
Prior art keywords
memory storage
security information
data
signal conditioning
conditioning package
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CNB2005100560697A
Other languages
English (en)
Other versions
CN1673922A (zh
Inventor
高田智行
铃木范之
伊藤博康
外山猛
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Canon Inc
Original Assignee
Canon Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Canon Inc filed Critical Canon Inc
Publication of CN1673922A publication Critical patent/CN1673922A/zh
Application granted granted Critical
Publication of CN100377025C publication Critical patent/CN100377025C/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/78Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/606Protecting data by securing the transmission between two devices or processes

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Storage Device Security (AREA)

Abstract

在具有多个存储装置的信息处理装置中,包括:在从移动源存储装置向移动目的地存储装置移动数据之际,比较所述移动源存储装置的安全信息及所述移动目的地存储装置的安全信息的安全信息比较单元,根据由上述安全信息比较单元得到的比较结果、控制上述数据的移动的数据移动控制单元。由此,能够确保对于由用户在数据的存储装置之间进行的移动、复制操作的稳固的安全性。

Description

信息处理装置及其控制方法、以及控制程序及存储介质
技术领域
本发明是关于一种信息处理装置及其控制方法、以及控制程序及存储介质,特别是关于具有多个存储装置的信息处理装置及其控制方法、以及控制程序及存储介质。
背景技术
近年来,硬盘等存储装置的大容量化不断发展,微型驱动器、iVDR(参照iVDR企业集团主页http://www.ivdr.org/index_j.html)等小型且大容量的可移动型存储装置的产品化、或者面向产品化的研究都在进行中。这些存储装置的多数,利用ATA/ATAPI、SCSI、PCMCIA、USB、IEEE1394等通用的接口规格,能够在支持这些规格的多数的机器上共通使用。因此,上述存储装置广泛普及,但另一方面,由于使用通用的接口规格,所以也产生了第三人可以容易地访问存储装置内存储的数据、向用户不希望的第三人泄漏存储装置内存储的数据的问题。
所以,装有例如根据由ATA/ATAPI规格安全模式特征装置(security mode feature set)规定的密码进行访问限制的功能的硬盘、以及装载该硬盘的计算机正在产品化中。
另外,也有提议一种在根据密码的访问限制功能之外、进一步附加有在多个用户登录时、对每个用户的写入或者读取操作进行限制的功能的存储装置(例如,参照特开平11-296436号公报)。
但是,上述存储装置虽然能够防止用户不希望的第三人非法访问存储装置中存储的数据,但是正规的用户能够访问数据,而且一旦能够访问之后,就能够自由地进行数据的移动、复制等。
因此,例如,用户就有可能没有意识到数据的安全级别会降低,把附加有用户认证功能的存储装置等安全级别高的存储装置中存储的隐匿性高的数据、移动或复制到没有安全功能的存储装置中。结果,就有把隐匿性高的数据泄漏给用户不希望的第三人的危险。
随着大容量可移动型存储装置进一步普及、被频繁地应用于数据的保管以及机器间的移动,用户对存储装置的管理更加困难,由于不留心的移动、复制数据而导致的数据泄漏的危险性也增大了。
发明内容
考虑到以上的背景,本发明的一个目的在于,能够确保对于由用户进行的在数据的存储装置之间的移动、复制操作的牢固的安全性。
因此,本发明的一种优选实施方式中的信息处理装置是具有多个存储装置的信息处理装置,其特征在于,具有:在从移动源存储装置向移动目的地存储装置移动数据之际,将所述移动源存储装置的安全信息和所述移动目的地存储装置的安全信息进行比较的安全信息比较单元,以及,根据由所述安全信息比较单元得到的比较结果、控制所述数据的移动的数据移动控制单元,其中所述安全信息至少包括是否具有用户认证功能或者用户认证功能是否被设定为有效。
另外,其一种优选实施方式中的具有多个存储装置的信息处理装置的控制方法的特征在于,具有:在从移动源存储装置向移动目的地存储装置移动数据之际,将所述移动源存储装置的安全信息与所述移动目的地存储装置的安全信息进行比较的安全信息比较步骤,以及,根据由所述安全信息比较步骤得到的比较结果、控制所述数据的移动的数据移动控制步骤,其中所述安全信息至少包括是否具有用户认证功能或者用户认证功能是否被设定为有效。
根据下面结合附图所作的详细说明,本发明的其他目的、特征和优点将变得更加明显。
附图说明
图1是概略地表示本发明实施方式的信息处理装置的结构的框图。
图2是概略地表示图1中的存储装置130的内部结构的框图。
图3是表示图2的存储装置130所具有的存储区域的结构的图。
图4是表示由图2的存储装置130所执行的安全功能解除处理的流程图。
图5是表示由图1中的主体装置100所执行的用户名读取处理的流程图。
图6是表示由图1的信息处理装置所执行的数据移动、复制处理的流程图。
图7A是表示在图6的步骤S608中所显示的通知画面的一例的图,即表示数据的移动、复制目的地存储装置不是安全功能附带的存储装置的情况的图。
图7B是表示在图6的步骤S608中所显示的通知画面的一例的图,即表示数据的移动、复制目的地存储装置的安全功能没有被设定为有效的情况的图。
图7C是表示在图6的步骤S608中所显示的通知画面的一例的图,即表示数据的移动、复制源存储装置与数据的移动、复制目的地存储装置的用户名不一致的情况的图。
图8是表示图6的数据移动、复制处理的变形例的流程图。
图9A是表示在图8的步骤S801中所显示的选择画面的一例的图,即表示数据的移动、复制目的地存储装置不是安全功能附带的存储装置的情况的图。
图9B是表示在图8的步骤S801中所显示的选择画面的一例的图,即表示数据的移动、复制目的地存储装置的安全功能没有被设定为有效的情况的图。
图9C是表示在图8的步骤S801中所显示的选择画面的一例的图,即表示数据的移动、复制源存储装置与数据的移动、复制目的地存储装置的用户名不一致的情况的图。
具体实施方式
以下,将参照附图详细说明本发明的实施方式。
图1是概略地表示本发明实施方式的信息处理装置的结构的框图。
在图1中,本发明的实施方式的信息处理装置,由主体装置100、输入装置110、输出装置120、多个存储装置130、140、150、160(以下称为“存储装置”130~160)构成。
主体装置100包含:CPU101、ROM102、RAM103、与输入装置110进行信号连接的输入装置接口(I/F)部104、与输出装置120进行信号连接的输出装置接口(I/F)部105、以及与存储装置130~160进行信号连接的存储装置接口(I/F)部106,对输入装置110、输出装置120以及存储装置130~160进行控制。主体装置100例如是个人计算机或者服务器等。
输入装置110,例如是键盘、鼠标等,向主体装置100发送由用户输入的信息。
输出装置120,例如是显示器、扬声器等,根据主体装置100的命令,输出从主体装置100发送的信息。
存储装置130~160,是具有磁存储介质(磁盘、磁带等)、光存储介质(CD、DVD等)、光磁存储介质(MO盘等)、或者半导体存储介质等存储介质,用于存储数据的装置。存储装置130~160,既可以是如存储装置130、140那样、利用连接器或者电缆直接连接到主体装置100上的固定存储装置,也可以是如存储装置150、160那样、通过各种适配器170、180连接到主体装置100上、能够容易地从适配器取下的可移动型存储装置。
在本实施方式,将存储装置130~160作为硬盘驱动器(HDD)来进行说明。
图2是概略地表示图1中的存储装置130的内部结构的框图。
在图2中,存储装置130包含:与主体装置100进行信号连接的接口(I/F)部131,非易失性存储器132,磁盘存储介质133,以及控制接口部131、非易失性存储器132及磁盘存储介质133的磁盘控制器134。另外,非易失性存储132也可以安装在磁盘控制器134内。
存储装置140、150、160的结构,也同存储装置130的结构基本相同;在存储装置130~160中,混合存在通过密码认证进行访问控制等的对内部存储的数据具有安全功能(用户认证功能)的安全功能附带存储装置、和没有安全功能的存储装置。将存储装置130作为安全功能附带存储装置来进行说明。
图3是表示图2的存储装置130所具有的存储区域的结构的图。
在图3中,安全功能附带存储装置130,在非易失性存储器1 32或者磁盘存储介质133上,具有理论上划分的三个区域,即磁盘管理区域300、用户信息区域310以及数据区域320。
磁盘管理区域300,存储有存储装置种类信息301、表示安全功能是否有效的安全功能设定信息302、用于访问用户信息区域301以及数据区域320的密码信息303、以及访问控制寄存器304。
存储装置种类信息301是表示存储装置为安全功能附带存储装置的信息。安全功能设定信息302,具有安全功能设定状态标志305、安全锁定状态标志306。安全功能设定状态标志305,表示安全功能是否有效、即表示安全功能自身的开通和关断。安全功能自身是开通(即,安全功能有效)的情况下,产生1个标志;安全功能自身是关断(即,安全功能无效)的情况下,产生0个标志。安全锁定状态标志306是表示对用户信息区域310以及数据区域320是访问禁止(锁定)状态、还是访问禁止(锁定)解除状态的标志。
访问控制寄存器304,具有表示向用户信息区域310的访问控制设定的用户信息区域访问控制设定标志307、和表示向数据区域320的访问控制设定的数据区域访问控制设定标志308。存储装置130,基于该标志307以及308的值,进行对从主体装置100向用户信息区域310以及数据区域320的访问(不可写入(只可读取)/可写入)进行控制。
存储装置种类信息301、安全功能设定信息302、访问控制寄存器304,被存储为可以被主体装置100读取,而密码信息303被存储为不可读取。
用户信息区域310,存储表示存储装置130的用户名的用户识别信息。数据区域320是可以被用户用于存储任何数据的区域。
图4是表示由图2的存储装置130所执行的安全功能解除处理的流程图。
本处理在存储装置130的电源接通时执行。
在图4中,安全功能附带存储装置130的磁盘控制器134,从磁盘管理区域300读取安全功能设定信息302(步骤S401),判别安全功能是否被设定为有效(步骤S402),安全功能被设定为有效时,等待接收来自主体装置100的密码(步骤S403)。此时,取消来自主体装置100的向磁盘管理区域300的写入命令、和向用户信息区域310以及数据区域320的一切访问命令,不允许向磁盘管理区域300的写入和向用户信息区域310以及数据区域320的一切访问。
收到密码后(步骤S403中的YES),判别收到的密码与磁盘管理区域300中存储的密码信息303是否相同(步骤S404),收到的密码与磁盘管理区域300中存储的密码信息303相同时,解除安全功能,向磁盘管理区域300的安全功能设定信息302写入表示安全功能解除的信息(步骤S405),本处理结束。
步骤S404的判别结果是收到的密码与磁盘管理区域300中存储的密码信息303不相同时,返回步骤S403,等待接收来自主体装置100的密码。
步骤S402的判别结果是安全功能没有被设定为有效时,本处理结束。
在本处理中,步骤S402的判别结果是安全功能没有被设定为有效,或者步骤S405中解除了安全功能的情况下,存储装置130接受向数据区域320的访问命令,允许对数据区域320的访问。进一步,存储装置130还可以接受磁盘管理区域300的安全功能设定信息302、或者向密码信息303的写入命令,允许对安全功能设定信息302、或者密码信息303的改写。
根据图4的处理,由于接收的密码与磁盘管理区域300中存储的密码信息303相同时(步骤S404中为YES),将解除安全功能(步骤S405),所以只有输入正确的密码时,才能解除安全功能。
图5是表示由图1中的主体装置100所执行的用户名读取处理的流程图。
本处理在主体装置100识别存储装置130~160时、即主体装置100接通电源时或者连接到存储装置130~160时被执行。
在图5中,主体装置100识别存储装置130~160后,从存储装置130~160的各个磁盘管理区域300向RAM103读取存储装置种类信息301以及安全功能设定信息302(步骤S501)。
接着,参照读取到RAM103中的信息,对多个存储装置130~160的每个进行如下处理。
首先,判别存储装置130~160的任何一个(以下统称“存储装置”)是否是安全功能附带存储装置(步骤S502);当存储装置是安全功能附带存储装置时,判别安全功能是否被设定为有效(步骤S503);当安全功能被设定为有效时,向输出装置120输出要求用户输入密码的显示(步骤S504);通过输入装置110输入密码后(步骤S505中为YES),向存储装置输送密码(步骤S506);从存储装置的磁盘管理区域300向RAM103读取安全功能设定信息302(步骤S507);从安全功能设定信息302判别安全功能是否被解除(步骤S508),当安全功能没有被解除时重复步骤S504以后的处理,另一方面,当安全功能被解除时,从用户信息区域310向RAM103读取用户名(步骤S509),结束本处理。
步骤S503的判别结果是安全功能没有被设定为有效时,从用户信息区域310向RAM103读取用户名(步骤S509),结束本处理。
步骤S502的判别结果为存储装置不是安全功能附带存储装置时,立即结束本处理。
上述密码认证的电路,也可以采用作为硬盘等存储装置的接口规格而被广泛应用的ATA/ATAPI规格安全模式特征装置中所规定的电路。
根据图5的处理,由于安全功能被解除时(步骤S508中YES),从用户信息区域310向RAM103读取用户名(步骤S509),所以只有输入正确的密码、安全功能被解除时,才能读取用户名。
图6是表示由图1的信息处理装置所执行的数据移动、复制处理的流程图。
在图6中,主体装置100,接受由用户从输入装置110输入的数据的移动、复制要求(步骤S601);参照图5的步骤S501中识别存储装置130~160时从磁盘管理区域300向RAM103上读取的存储装置种类信息301,判别数据的移动、复制源存储装置是否为安全功能附带存储装置(步骤S602);数据的移动、复制源存储装置不是安全功能附带存储装置时,进行数据的移动、复制(步骤S607),结束本处理。
步骤S602的判别结果,数据的移动、复制源存储装置是安全功能附带存储装置时,参照图5的步骤S501读取的安全设定信息301,判别数据的移动、复制源存储装置的安全功能是否被设定为有效(步骤S603),数据的移动、复制源存储装置的安全功能未被设定为有效时,进行数据的移动、复制(步骤S607),结束本处理。
步骤S603的判别结果,数据的移动、复制源存储装置的安全功能被设定为有效时,参照图5的步骤S501读取的存储装置种类信息301,判别数据的移动、复制目的地存储装置是否为安全功能附带存储装置(步骤S604)(安全信息比较单元),数据的移动、复制目的地存储装置不是安全功能附带存储装置时,在输出装置120显示如图7A的通知画面(显示机构),禁止数据的移动、复制(步骤S608)(数据移动控制单元),结束本处理。
在图7A中,通知画面是向用户告知:数据的移动、复制是从安全功能附带存储装置向没有安全功能的存储装置的移动、复制,为了维护数据的安全级别,不允许数据的移动、复制。
步骤S604的判别结果,数据的移动、复制目的地存储装置是安全功能附带存储装置时,参照图5的步骤S501读取的用户名信息,判别数据的移动、复制目的地存储装置的安全功能是否被设定为有效(步骤S605),数据的移动、复制目的地存储装置的安全功能未被设定为有效时,在输出装置120显示如图7B的通知画面,禁止数据的移动、复制(步骤S608),结束本处理。
在图7B中,通知画面是向用户告知:数据的移动、复制是从安全功能附带存储装置向安全功能未被设定为有效的存储装置的移动、复制,为了维护数据的安全级别,不允许数据的移动、复制。
步骤S605的判别结果,数据的移动、复制目的地存储装置的安全功能被设定为有效时,参照图5的步骤S501读取的用户名信息,判别数据的移动、复制源存储装置与移动、复制目的地存储装置的用户名是否一致(步骤S606),数据的移动、复制源存储装置与移动、复制目的地存储装置的用户名不一致时,在输出装置120显示如图7C的通知画面,禁止数据的移动、复制(步骤S608),结束本处理。
在图7C中,通知画面是向用户告知:由于数据的移动、复制源存储装置与移动、复制目的地存储装置的用户名不一致,不允许数据的移动、复制。
步骤S606的判别结果,数据的移动、复制源存储装置与移动、复制目的地存储装置的用户名一致时,进行数据的移动、复制(步骤S607),结束本处理。
根据图6的处理,当数据的移动、复制目的地存储装置不是安全功能附带存储装置(步骤S604中为NO)、或者数据的移动、复制目的地存储装置的安全功能未被设定为有效(步骤S605中为NO)、或者数据的移动、复制源存储装置与移动、复制目的地存储装置的用户名不一致(步骤S606为NO)时,在输出装置120显示通知画面,禁止数据的移动、复制(步骤S608),所以对于由用户在数据的存储装置之间进行的移动、复制操作,能够确保牢固的安全性。
图8是表示图6的数据移动、复制处理的变形例的流程图。
图8的处理与图6的处理基本相同,与图6相同的步骤使用同一符号并省略说明,仅对与图6的处理不同的部分进行说明。图8的处理,仅在代替步骤S608而配有步骤S801~803这一点上,与图6的内容不同。
步骤S604的判别结果为数据的移动、复制目的地存储装置不是安全功能附带存储装置时,在输出装置120显示图9A的选择画面(步骤S801)(要求指示单元)。
在图9A中,选择画面是警告用户:数据的移动、复制是从安全功能附带存储装置向没有安全功能的存储装置的移动、复制,数据的安全级别会降低,让用户通过输入装置110选择是否进行数据的移动、复制。
回到图8,用户通过输入装置110选择是否进行数据的移动、复制后(步骤S802中YES)(取得单元),判别是否选择了进行数据的移动、复制(步骤S803);选择了进行数据的移动、复制时,进行数据的移动、复制(步骤S607),没有选择进行数据的移动、复制,选择不进行数据的移动、复制时,随即结束本处理。
步骤S605的判别结果为数据的移动、复制目的地存储装置的安全功能没有被设定为有效时,在输出装置120显示图9B的选择画面(步骤S801),进行步骤S802以后的处理,结束本处理。
在图9B中,选择画面是警告用户:数据的移动、复制是从安全功能附带存储装置向安全功能未被设定为有效的存储装置的移动、复制,数据的安全级别会降低,让用户通过输入装置110选择是否进行数据的移动、复制。
步骤S606的判别结果为数据的移动、复制源存储装置与移动、复制目的地存储装置的用户名不一致时,在输出装置120显示图9C的选择画面(步骤S801),进行步骤S802以后的处理,结束本处理。
在图9C中,选择画面是警告用户:数据的移动、复制源存储装置与移动、复制目的地存储装置的用户名不一致,让用户通过输入装置110选择是否进行数据的移动、复制。
根据图8的处理,当数据的移动、复制目的地存储装置不是安全能附带存储装置(步骤S604中为NO)、或者数据的移动、复制目的地存储装置的安全功能未被设定为有效(步骤S605中为NO)、或者数据的移动、复制源存储装置与移动、复制目的地存储装置的用户名不一致(步骤S606为NO)时,在输出装置120显示选择画面(步骤S801),选择了进行数据的移动、复制(步骤S803中为YES)时,进行数据的移动、复制(步骤S607),所以对于由用户在数据的存储装置之间进行的移动、复制操作,能够确保牢固的安全性,同时也能够灵活地反映用户的意志、进行数据的移动、复制。
另外,本发明的目的也可以如此实现:把存储有实现上述实施方式的功能的软件的程序代码的存储介质(或者记录介质)供给系统或者装置,该系统或者装置的计算机(或者CPU、MPU)读取保存在存储介质中的程序代码并运行。
在此情况下,由存储介质读取的程序代码自身实现上述的实施方式的功能,存储该程序代码的存储介质构成了本发明。
另外,通过运行计算机读取的程序代码,不仅能够实现上述的实施方式的功能,而且还包括根据该程序代码的指示,在计算机上运行着的操作系统(OS)等进行实际处理的一部分或者全部,通过该处理实现上述的实施方式的功能的情况。
进一步,还包括从存储介质读取的程序代码,被写入插入计算机的功能扩充卡或者连接到计算机上的功能扩充单元所具有的存储器后,根据该程序代码的指示,该功能扩充卡或者功能扩充单元所具有的CPU等进行实际处理的一部分或者全部,通过该处理实现上述的实施方式的功能的情况。
另外,上述程序只要是能够在计算机上实现上述实施方式的功能即可,其形态也可以是通过结果代码、解释程序而运行的程序、供给OS的脚本数据等。
作为供给程序的存储介质,可以是能够存储上述程序的例如、RAM、NV-RAM、磁盘、光盘、光磁盘、CD-ROM、MO、CD-R、CD-RW、DVD(DVD-ROM、DVD-RAM、DVD-RW、DVD+RW)、磁带、非易失性的存储卡、其他的ROM等。或者,通过从连接到互联网、商用网络、或者局域网等上的未图示的其他的计算机或数据库下载并提供上述程序。
换言之,前述对实施例的说明只是作为解释目的地给出,无论从哪一点来看都不能认为是强加任何限制。
因此,本发明的范围仅由所附权利要求书确定,并不受说明书的文字限制,而且在与权利要求书的范围等同的范围内所做的变更属于本发明的真正精神和范围。

Claims (16)

1.一种信息处理装置,是具有多个存储装置的信息处理装置,其特征在于,具有:在从移动源存储装置向移动目的地存储装置移动数据之际,将所述移动源存储装置的安全信息和所述移动目的地存储装置的安全信息进行比较的安全信息比较单元,以及,根据由所述安全信息比较单元得到的比较结果、控制所述数据的移动的数据移动控制单元,其中
所述安全信息至少包括是否具有用户认证功能或者用户认证功能是否被设定为有效。
2.根据权利要求1所述的信息处理装置,其特征在于,在所述移动源存储装置的安全信息与所述移动目的地存储装置的安全信息不一致时,所述数据移动控制单元不允许所述数据的移动。
3.根据权利要求1所述的信息处理装置,其特征在于,所述数据移动控制单元,具有在所述移动源存储装置的安全信息与所述移动目的地存储装置的安全信息不一致时、要求指示是否进行所述数据的移动的指示要求单元,和取得所述指示的取得单元;并在取得进行所述数据的移动的指示时,允许所述数据的移动。
4.根据权利要求1所述的信息处理装置,其特征在于,在所述移动源存储装置具有所述用户认证功能、而所述移动目的地存储装置不具有所述用户认证功能时,所述安全信息比较单元判定所述移动源存储装置的安全信息与所述移动目的地存储装置的安全信息不一致。
5.根据权利要求1所述的信息处理装置,其特征在于,在所述移动源存储装置的用户认证功能被设定为有效、而所述移动目的地存储装置的用户认证功能没有被设定为有效时,所述安全信息比较单元判定所述移动源存储装置的安全信息与所述移动目的地存储装置的安全信息不一致。
6.根据权利要求1所述的信息处理装置,其特征在于,所述安全信息包括用户识别信息;在所述移动源存储装置的用户识别信息与所述移动目的地存储装置的用户识别信息不一致时,所述安全信息比较单元判定所述移动源存储装置的安全信息与所述移动目的地存储装置的安全信息不一致。
7.根据权利要求1所述的信息处理装置,其特征在于,具备显示由所述安全信息比较单元得到的比较结果的显示单元。
8.根据权利要求1所述的信息处理装置,其特征在于,所述数据的移动包括所述数据的复制。
9.一种信息处理装置的控制方法,是具有多个存储装置的信息处理装置的控制方法,其特征在于,具有:在从移动源存储装置向移动目的地存储装置移动数据之际,将所述移动源存储装置的安全信息与所述移动目的地存储装置的安全信息进行比较的安全信息比较步骤,以及,根据由所述安全信息比较步骤得到的比较结果、控制所述数据的移动的数据移动控制步骤,其中
所述安全信息至少包括是否具有用户认证功能或者用户认证功能是否被设定为有效。
10.根据权利要求9所述的信息处理装置的控制方法,其特征在于,所述移动源存储装置的安全信息与所述移动目的地存储装置的安全信息不一致时,所述数据移动控制步骤不允许所述数据的移动。
11.根据权利要求9所述的信息处理装置的控制方法,其特征在于,所述数据移动控制步骤,具有在所述移动源存储装置的安全信息与所述移动目的地存储装置的安全信息不一致时、要求指示是否进行所述数据的移动的指示要求步骤,和取得所述指示的取得步骤;并在取得进行所述数据的移动的指示时,允许所述数据的移动。
12.根据权利要求9所述的信息处理装置的控制方法,其特征在于,在所述移动源存储装置具有所述用户认证功能、而所述移动目的地存储装置不具有所述用户认证功能时,所述安全信息比较步骤判定所述移动源存储装置的安全信息与所述移动目的地存储装置的安全信息不一致。
13.根据权利要求9所述的信息处理装置的控制方法,其特征在于,在所述移动源存储装置的用户认证功能被设定为有效、而所述移动目的地存储装置的用户认证功能没有被设定为有效时,所述安全信息比较步骤判定所述移动源存储装置的安全信息与所述移动目的地存储装置的安全信息不一致。
14.根据权利要求9所述的信息处理装置的控制方法,其特征在于,所述安全信息包括用户识别信息;在所述移动源存储装置的用户识别信息与所述移动目的地存储装置的用户识别信息不一致时,所述安全信息比较步骤判定所述移动源存储装置的安全信息与所述移动目的地存储装置的安全信息不一致。
15.根据权利要求9所述的信息处理装置的控制方法,其特征在于,具有显示所述安全信息比较步骤的比较结果的显示步骤。
16.根据权利要求9所述的信息处理装置的控制方法,其特征在于,所述数据的移动包括所述数据的复制。
CNB2005100560697A 2004-03-24 2005-03-23 信息处理装置及其控制方法、以及控制程序及存储介质 Expired - Fee Related CN100377025C (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2004088100 2004-03-24
JP2004088100A JP2005275812A (ja) 2004-03-24 2004-03-24 情報処理装置及びその制御方法、並びに制御プログラム及び記憶媒体

Publications (2)

Publication Number Publication Date
CN1673922A CN1673922A (zh) 2005-09-28
CN100377025C true CN100377025C (zh) 2008-03-26

Family

ID=34991570

Family Applications (1)

Application Number Title Priority Date Filing Date
CNB2005100560697A Expired - Fee Related CN100377025C (zh) 2004-03-24 2005-03-23 信息处理装置及其控制方法、以及控制程序及存储介质

Country Status (3)

Country Link
US (1) US7814562B2 (zh)
JP (1) JP2005275812A (zh)
CN (1) CN100377025C (zh)

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008186354A (ja) * 2007-01-31 2008-08-14 Toshiba Corp 送信装置及び無線通信システム
JP5266322B2 (ja) * 2008-06-23 2013-08-21 パナソニック株式会社 鍵移動装置
JP5370695B2 (ja) * 2011-03-11 2013-12-18 日本電気株式会社 記憶装置制御システム及び記憶装置制御システムの記憶装置管理方法
WO2013088485A1 (en) * 2011-12-16 2013-06-20 Hitachi, Ltd. Computer system and volume migration control method using the same
US20140366084A1 (en) * 2012-01-25 2014-12-11 Nec Corporation Management system, management method, and non-transitory storage medium
KR20140051487A (ko) * 2012-10-08 2014-05-02 삼성전자주식회사 단말기의 데이터보호 장치 및 방법
JP6232864B2 (ja) * 2013-09-06 2017-11-22 コニカミノルタ株式会社 画像処理装置および画像処理システム
KR20170020324A (ko) * 2014-04-23 2017-02-22 인스콘스 데이터 테크놀로지, 엘엘씨. 보안 소거 동작을 완료하기 위한 방법

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2003007158A1 (fr) * 2001-07-09 2003-01-23 Matsushita Electric Industrial Co., Ltd. Systeme de gestion de contenu et support d'enregistrement d'informations
CN1395180A (zh) * 2001-07-09 2003-02-05 大买家科技股份有限公司 以存储卡来保护文件的系统与方法
CN1421786A (zh) * 2001-11-28 2003-06-04 联想(北京)有限公司 可独立于计算机的移动外存内容加密方法

Family Cites Families (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH0391047A (ja) * 1989-09-04 1991-04-16 Hitachi Ltd 情報処理システム
US5590266A (en) * 1994-10-11 1996-12-31 International Business Machines Corporation Integrity mechanism for data transfer in a windowing system
US5852715A (en) * 1996-03-19 1998-12-22 Emc Corporation System for currently updating database by one host and reading the database by different host for the purpose of implementing decision support functions
JP3855341B2 (ja) * 1997-02-10 2006-12-06 ソニー株式会社 映像信号の送信装置、受信装置及び伝送装置、並びに、映像信号の送信方法及び受信方法
JP3272283B2 (ja) * 1997-11-14 2002-04-08 富士通株式会社 電子データ保管装置
JPH11261950A (ja) * 1998-03-11 1999-09-24 Toshiba Corp 映像情報処理システム、映像情報処理方法
JP3544297B2 (ja) 1998-04-08 2004-07-21 富士通株式会社 アクセス制御方法、記憶装置及び記憶媒体
JP3982053B2 (ja) * 1998-04-27 2007-09-26 ソニー株式会社 情報処理装置および方法、並びに提供媒体
JP4491956B2 (ja) * 1999-11-18 2010-06-30 ソニー株式会社 通信方法、通信システム及び通信装置
JP2001312374A (ja) * 2000-04-28 2001-11-09 Fujitsu Ltd 記憶装置及びアクセス制御方法
JP4305593B2 (ja) * 2000-07-17 2009-07-29 ソニー株式会社 データ記録再生方法および装置、データ記録装置および方法
JP2002175090A (ja) 2000-12-07 2002-06-21 Sony Corp 再生装置および再生方法
KR20040028638A (ko) 2001-07-30 2004-04-03 소니 가부시끼 가이샤 무선 통신 시스템, 무선 통신 제어 장치 및 무선 통신제어 방법, 기억 매체, 및 컴퓨터 프로그램
KR100889099B1 (ko) * 2001-08-28 2009-03-17 시게이트 테크놀로지 엘엘씨 데이터 저장 장치의 보안 방법 및 장치
JP2003186724A (ja) * 2001-12-20 2003-07-04 Sony Corp 情報処理システム、情報処理装置および方法、記録媒体、並びにプログラム
EP1523705A2 (en) * 2002-03-13 2005-04-20 Matsushita Electric Industrial Co., Ltd. Secure device for preventing unauthorised use of distributed content
JP4265915B2 (ja) * 2003-01-29 2009-05-20 シャープ株式会社 電子機器ネットワークシステムおよび電子機器ネットワークシステムによるデータ送信先検索方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2003007158A1 (fr) * 2001-07-09 2003-01-23 Matsushita Electric Industrial Co., Ltd. Systeme de gestion de contenu et support d'enregistrement d'informations
CN1395180A (zh) * 2001-07-09 2003-02-05 大买家科技股份有限公司 以存储卡来保护文件的系统与方法
CN1421786A (zh) * 2001-11-28 2003-06-04 联想(北京)有限公司 可独立于计算机的移动外存内容加密方法

Also Published As

Publication number Publication date
CN1673922A (zh) 2005-09-28
US20050216761A1 (en) 2005-09-29
US7814562B2 (en) 2010-10-12
JP2005275812A (ja) 2005-10-06

Similar Documents

Publication Publication Date Title
CN100377025C (zh) 信息处理装置及其控制方法、以及控制程序及存储介质
CN102016872B (zh) 使用文件锁来控制对文档的访问
US6954753B1 (en) Transparent electronic safety deposit box
CN1790265B (zh) 便携式应用程序
CN101542498B (zh) 信息处理装置及方法
JPH08505964A (ja) 取外し可能なメモリを有するコンピュータ・メモリにおいてデータ・セキュリティを講じる装置および方法
EP1775881A1 (en) Data management method, program thereof, and program recording medium
US20060066902A1 (en) Electronic document storage apparatus, program and electronic document reference apparatus
CN101266827A (zh) 具有内容保护功能的便携式存储设备及其制造方法
JP2001312374A (ja) 記憶装置及びアクセス制御方法
EP2024845B1 (en) Apparatus and method of securely moving security data
JP2006343887A (ja) 記憶媒体、サーバ装置、情報セキュリティシステム
JP2002334559A (ja) 情報記録媒体、情報管理装置および著作権保護方法
US20070283169A1 (en) Method for controlling file access on computer systems
US6108791A (en) Password processing apparatus and method
JP4419102B2 (ja) 情報管理装置、情報管理システム及び情報管理プログラム
CN1996476A (zh) 盘单元、磁盘单元以及信息存储单元
JP2006065503A (ja) 権利情報を格納した記録媒体、情報処理装置及び権利情報の管理方法
JP2003317048A (ja) 記録媒体、記録媒体管理方法及び記録媒体管理システム
CN101120357B (zh) 利用外部记录介质写入装置的数据管理方法及数据管理系统
JP2006344104A (ja) ファイル管理プログラム、及びファイル管理装置
JP3529260B2 (ja) 情報記憶装置及びその制御方法
US9152636B2 (en) Content protection system in storage media and method of the same
JPH11213551A (ja) 情報記憶装置及びその制御方法
JPH08339628A (ja) 光記録媒体、光記録再生システム及び光記録再生方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20080326

Termination date: 20210323

CF01 Termination of patent right due to non-payment of annual fee