JP2006113720A - ストレージシステム及び計算機システム - Google Patents
ストレージシステム及び計算機システム Download PDFInfo
- Publication number
- JP2006113720A JP2006113720A JP2004298776A JP2004298776A JP2006113720A JP 2006113720 A JP2006113720 A JP 2006113720A JP 2004298776 A JP2004298776 A JP 2004298776A JP 2004298776 A JP2004298776 A JP 2004298776A JP 2006113720 A JP2006113720 A JP 2006113720A
- Authority
- JP
- Japan
- Prior art keywords
- time
- time information
- server
- clock
- storage system
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 230000005764 inhibitory process Effects 0.000 abstract 3
- 238000007726 management method Methods 0.000 description 147
- 230000006870 function Effects 0.000 description 50
- 238000000034 method Methods 0.000 description 17
- 238000010586 diagram Methods 0.000 description 13
- 238000006243 chemical reaction Methods 0.000 description 4
- 230000001360 synchronised effect Effects 0.000 description 4
- 230000005540 biological transmission Effects 0.000 description 2
- 230000003111 delayed effect Effects 0.000 description 2
- 239000000835 fiber Substances 0.000 description 2
- 230000003287 optical effect Effects 0.000 description 2
- 238000012550 audit Methods 0.000 description 1
- 230000014759 maintenance of location Effects 0.000 description 1
- 230000004044 response Effects 0.000 description 1
- 239000004065 semiconductor Substances 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/71—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
- G06F21/72—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information in cryptographic circuits
- G06F21/725—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information in cryptographic circuits operating on a secure reference time value
Landscapes
- Engineering & Computer Science (AREA)
- Physics & Mathematics (AREA)
- Computer Hardware Design (AREA)
- Theoretical Computer Science (AREA)
- Mathematical Physics (AREA)
- Computer Security & Cryptography (AREA)
- Software Systems (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Storage Device Security (AREA)
- Computer And Data Communications (AREA)
Abstract
【解決手段】ネットワークを介して時刻サーバと接続されたストレージシステムにおいて、前記ストレージシステムは、データの更新禁止属性を管理するために使用される第1時刻情報を保持する第1時刻情報保持部と、前記ネットワークに接続された機器と時刻を同期するために使用される第2時刻情報を保持する第2時刻情報保持部と、前記第1時刻情報及び前記第2時刻情報を管理する時刻更新部と、を備え、前記時刻更新部は、前記時刻サーバから第3時刻情報を受信すると、当該第3時刻情報が所定の条件を満たすか否かを判定し、前記所定の条件を満たす場合には、前記第1時刻情報を当該第3時刻情報に基づいて更新する。
【選択図】 図2
Description
2 ホスト
3 ストレージエリアネットワーク(SAN)
4 ストレージシステム
5 サイト内NTPサーバ
6 管理ホスト
128 WORM管理用時計
129 サイト用時計
204 NTPクライアントプログラム
206 サイト用時計管理プログラム
211 WORM管理用時計管理プログラム
202、702 時刻更新プログラム
213、703 WORM管理用時計管理情報
602 認証機能付きNTPサーバ
701 外部NTPサーバ認証プログラム
Claims (16)
- ネットワークを介して時刻サーバと接続されたストレージシステムにおいて、
前記ストレージシステムは、
データの更新禁止属性を管理するために使用される第1時刻情報を保持する第1時刻情報保持部と、
前記ネットワークに接続された機器と時刻を同期するために使用される第2時刻情報を保持する第2時刻情報保持部と、
前記第1時刻情報及び前記第2時刻情報を管理する時刻更新部と、を備え、
前記時刻更新部は、
前記時刻サーバから第3時刻情報を受信すると、当該第3時刻情報が所定の条件を満たすか否かを判定し、
前記所定の条件を満たす場合には、前記第1時刻情報を当該第3時刻情報に基づいて更新することを特徴とするストレージシステム。 - 前記第1時刻情報保持部は、第1時計であり、
前記第2時刻情報保持部は、前記第1時計と独立した第2時計であることを特徴とする請求項1に記載のストレージシステム。 - 前記第1時刻情報保持部又は前記第2時刻情報保持部の一方は時計であり、他方は、前記第1時刻情報と前記第2時刻情報との差を保持する記憶領域であることを特徴とする請求項1に記載のストレージシステム。
- 前記時刻更新部は、
前記第3時刻情報と前記第1時刻情報との差が所定の範囲内であるとき、当該第3時刻情報が前記所定の条件を満たすと判定し、
前記第3時刻情報が前記所定の条件を満すか否かに関らず、前記第2時刻情報を当該第3時刻情報に基づいて更新することを特徴とする請求項1に記載のストレージシステム。 - 前記時刻更新部は、前記第3時刻情報が前記第1時刻情報より後の時刻を示すとき、当該第3時刻情報が前記所定の条件を満たさないと判定することを特徴とする請求項4に記載のストレージシステム。
- 前記時刻更新部は、
前記第3時刻情報を受信すると、当該第3時刻情報を送信した前記時刻サーバを認証し、
当該時刻サーバの認証に成功したとき、当該第3時刻情報が前記所定の条件を満たすと判定することを特徴とする請求項1に記載のストレージシステム。 - 前記時刻更新部は、
前記時刻サーバの認証に失敗すると、当該時刻サーバ以外の前記時刻サーバから前記第3時刻情報を受信し、
当該第3時刻情報を送信した時刻サーバを認証することを特徴とする請求項6に記載のストレージシステム。 - 前記第3時刻情報は、所定の公開鍵に対応する秘密鍵を用いて暗号化され、
前記時刻更新部は、
前記第3時刻情報を受信すると、当該第3時刻情報を前記所定の公開鍵を用いて復号化し、
前記復号化に成功したとき、当該第3時刻情報を送信した時刻サーバの認証成功とすることを特徴とする請求項6に記載のストレージシステム。 - ストレージシステムと、
時刻サーバと、
前記ストレージシステム及び前記時刻サーバとを通信可能に接続するネットワークと、を含む計算機システムにおいて、
前記ストレージシステムは、
データの更新禁止属性を管理するために使用される第1時刻情報を保持する第1時刻情報保持部と、
前記ネットワークに接続された機器と時刻を同期するために使用される第2時刻情報を保持する第2時刻情報保持部と、
前記第1時刻情報及び前記第2時刻情報を管理する時刻更新部と、を備え、
前記時刻サーバは、前記ストレージシステムに第3時刻情報を送信し、
前記時刻更新部は、
前記第3時刻情報を受信すると、当該第3時刻情報が所定の条件を満たすか否かを判定し、
前記所定の条件を満たす場合には、前記第1時刻情報を当該第3時刻情報に基づいて更新することを特徴とする計算機システム。 - 前記第1時刻情報保持部は、第1時計であり、
前記第2時刻情報保持部は、前記第1時計と独立した第2時計であることを特徴とする請求項9に記載の計算機システム。 - 前記第1時刻情報保持部又は前記第2時刻情報保持部の一方は時計であり、他方は、前記第1時刻情報と前記第2時刻情報との差を保持する記憶領域であることを特徴とする請求項9に記載の計算機システム。
- 前記時刻更新部は、
前記第3時刻情報と前記第1時刻情報との差が所定の範囲内であるとき、当該第3時刻情報が前記所定の条件を満たすと判定し、
前記第3時刻情報が前記所定の条件を満すか否かに関らず、前記第2時刻情報を当該第3時刻情報に基づいて更新することを特徴とする請求項9に記載の計算機システム。 - 前記時刻更新部は、前記第3時刻情報が前記第1時刻情報より後の時刻を示すとき、当該第3時刻情報が前記所定の条件を満たさないと判定することを特徴とする請求項12に記載の計算機システム。
- 前記時刻更新部は、
前記第3時刻情報を受信すると、当該第3時刻情報を送信した前記時刻サーバを認証し、
当該時刻サーバの認証に成功したとき、当該第3時刻情報が前記所定の条件を満たすと判定することを特徴とする請求項9に記載の計算機システム。 - 前記時刻更新部は、
前記時刻サーバの認証に失敗すると、当該時刻サーバ以外の前記時刻サーバから前記第3時刻情報を受信し、
当該第3時刻情報を送信した時刻サーバを認証することを特徴とする請求項14に記載の計算機システム。 - 前記第3時刻情報は、所定の公開鍵に対応する秘密鍵を用いて暗号化され、
前記時刻更新部は、
前記第3時刻情報を受信すると、当該第3時刻情報を前記所定の公開鍵を用いて復号化し、
前記復号化に成功したとき、当該第3時刻情報を送信した時刻サーバの認証成功とすることを特徴とする請求項14に記載の計算機システム。
Priority Applications (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004298776A JP4481141B2 (ja) | 2004-10-13 | 2004-10-13 | ストレージシステム及び計算機システム |
US11/007,093 US20060095553A1 (en) | 2004-10-13 | 2004-12-07 | Storage system |
EP05253222A EP1647915A1 (en) | 2004-10-13 | 2005-05-25 | Storage system update management using a secure time server |
US12/342,918 US8122154B2 (en) | 2004-10-13 | 2008-12-23 | Storage system |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004298776A JP4481141B2 (ja) | 2004-10-13 | 2004-10-13 | ストレージシステム及び計算機システム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2006113720A true JP2006113720A (ja) | 2006-04-27 |
JP4481141B2 JP4481141B2 (ja) | 2010-06-16 |
Family
ID=35079462
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2004298776A Expired - Fee Related JP4481141B2 (ja) | 2004-10-13 | 2004-10-13 | ストレージシステム及び計算機システム |
Country Status (3)
Country | Link |
---|---|
US (2) | US20060095553A1 (ja) |
EP (1) | EP1647915A1 (ja) |
JP (1) | JP4481141B2 (ja) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2011081764A (ja) * | 2009-09-14 | 2011-04-21 | Panasonic Corp | コンテンツ受信機、コンテンツ再生機、コンテンツ再生システム、コンテンツ書き出し方法、視聴期限判定方法、プログラム、および記録媒体 |
JP2013108895A (ja) * | 2011-11-22 | 2013-06-06 | Hitachi Ltd | 制御システム及び時刻同期方法 |
Families Citing this family (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8064484B2 (en) * | 2006-02-01 | 2011-11-22 | Symmetricom, Inc. | Enhanced clock control in packet networks |
GB0606962D0 (en) * | 2006-04-06 | 2006-05-17 | Vodafone Plc | Secure Module |
US8688588B2 (en) | 2007-06-08 | 2014-04-01 | Sandisk Technologies Inc. | Method for improving accuracy of a time estimate used in digital rights management (DRM) license validation |
US20080307237A1 (en) * | 2007-06-08 | 2008-12-11 | Michael Holtzman | Method for improving accuracy of a time estimate used to authenticate an entity to a memory device |
US8869288B2 (en) * | 2007-06-08 | 2014-10-21 | Sandisk Technologies Inc. | Method for using time from a trusted host device |
US8688924B2 (en) * | 2007-06-08 | 2014-04-01 | Sandisk Technologies Inc. | Method for improving accuracy of a time estimate from a memory device |
EP2518634A1 (en) * | 2009-12-25 | 2012-10-31 | Kabushiki Kaisha Toshiba | Communication apparatus and time synchronization system |
US9853949B1 (en) | 2013-04-19 | 2017-12-26 | Amazon Technologies, Inc. | Secure time service |
CN103718186B (zh) * | 2013-09-05 | 2015-07-08 | 华为技术有限公司 | 存储系统及数据操作请求处理方法 |
US10114945B2 (en) * | 2014-05-05 | 2018-10-30 | Citrix Systems, Inc. | Clock rollback security |
US10762041B2 (en) * | 2015-08-31 | 2020-09-01 | Netapp, Inc. | Event based retention of read only files |
CN110024350B (zh) * | 2016-11-26 | 2021-01-08 | 华为技术有限公司 | 一种时间同步方法、设备和系统 |
US11522626B2 (en) * | 2020-04-02 | 2022-12-06 | Hitachi Energy Switzerland Ag | Acquiring current time in a network |
Family Cites Families (24)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH06348660A (ja) | 1993-06-08 | 1994-12-22 | Fuji Xerox Co Ltd | 分散処理ネットワーク |
JPH0713705A (ja) | 1993-06-16 | 1995-01-17 | Hitachi Ltd | ディスク装置 |
US5444780A (en) * | 1993-07-22 | 1995-08-22 | International Business Machines Corporation | Client/server based secure timekeeping system |
US5689688A (en) | 1993-11-16 | 1997-11-18 | International Business Machines Corporation | Probabilistic anonymous clock synchronization method and apparatus for synchronizing a local time scale with a reference time scale |
US5907685A (en) | 1995-08-04 | 1999-05-25 | Microsoft Corporation | System and method for synchronizing clocks in distributed computer nodes |
DE19532617C2 (de) * | 1995-09-04 | 1998-01-22 | Nisl Klaus Dipl Ing | Verfahren und Vorrichtung zur Versiegelung von Computerdaten |
US6185661B1 (en) * | 1998-01-02 | 2001-02-06 | Emc Corporation | Worm magnetic storage device |
US6199169B1 (en) | 1998-03-31 | 2001-03-06 | Compaq Computer Corporation | System and method for synchronizing time across a computer cluster |
US6311283B1 (en) * | 1998-09-17 | 2001-10-30 | Apple Computer, Inc. | Need based synchronization of computer system time clock to reduce loading on network server |
US6581110B1 (en) | 1999-12-07 | 2003-06-17 | International Business Machines Corporation | Method and system for reading and propagating authenticated time throughout a worldwide enterprise system |
JP2001282105A (ja) | 2000-03-27 | 2001-10-12 | Internatl Business Mach Corp <Ibm> | 電子コンテンツの証明方法、システムおよびプログラムが記録された媒体 |
JP2002183325A (ja) | 2000-12-11 | 2002-06-28 | Daiwa Securities Group Inc | データ管理装置 |
JP2002312737A (ja) | 2001-04-11 | 2002-10-25 | Nippon Telegr & Teleph Corp <Ntt> | Icカードによる時刻情報取得方法及び有効期限処理方法 |
US20030149746A1 (en) | 2001-10-15 | 2003-08-07 | Ensoport Internetworks | Ensobox: an internet services provider appliance that enables an operator thereof to offer a full range of internet services |
US7146559B2 (en) * | 2001-11-30 | 2006-12-05 | Kabushiki Kaisha Toshiba | Information terminal device |
JP2003169377A (ja) | 2001-11-30 | 2003-06-13 | Toshiba Corp | 情報端末装置 |
US9087319B2 (en) * | 2002-03-11 | 2015-07-21 | Oracle America, Inc. | System and method for designing, developing and implementing internet service provider architectures |
JP2003345773A (ja) * | 2002-05-27 | 2003-12-05 | Nec Corp | クラスタシステムにおける時刻補正方式 |
US7146504B2 (en) * | 2002-06-13 | 2006-12-05 | Microsoft Corporation | Secure clock on computing device such as may be required in connection with a trust-based system |
US7139346B2 (en) | 2002-08-09 | 2006-11-21 | The Boeing Company | Mobile network time distribution |
JP2005222368A (ja) * | 2004-02-06 | 2005-08-18 | Hitachi Ltd | ストレージシステム |
US20050208803A1 (en) | 2004-03-19 | 2005-09-22 | Ceelox, Inc. | Method for real time synchronization of a computing device user-definable profile to an external storage device |
US7065679B2 (en) | 2004-03-24 | 2006-06-20 | Hitachi, Ltd. | Reasonable clock adjustment for storage system |
US7266714B2 (en) | 2004-06-15 | 2007-09-04 | Dolby Laboratories Licensing Corporation | Method an apparatus for adjusting the time of a clock if it is determined that the degree of adjustment is within a limit based on the clocks initial time |
-
2004
- 2004-10-13 JP JP2004298776A patent/JP4481141B2/ja not_active Expired - Fee Related
- 2004-12-07 US US11/007,093 patent/US20060095553A1/en not_active Abandoned
-
2005
- 2005-05-25 EP EP05253222A patent/EP1647915A1/en not_active Withdrawn
-
2008
- 2008-12-23 US US12/342,918 patent/US8122154B2/en not_active Expired - Fee Related
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2011081764A (ja) * | 2009-09-14 | 2011-04-21 | Panasonic Corp | コンテンツ受信機、コンテンツ再生機、コンテンツ再生システム、コンテンツ書き出し方法、視聴期限判定方法、プログラム、および記録媒体 |
JP2013108895A (ja) * | 2011-11-22 | 2013-06-06 | Hitachi Ltd | 制御システム及び時刻同期方法 |
Also Published As
Publication number | Publication date |
---|---|
JP4481141B2 (ja) | 2010-06-16 |
US20060095553A1 (en) | 2006-05-04 |
US20090157862A1 (en) | 2009-06-18 |
US8122154B2 (en) | 2012-02-21 |
EP1647915A1 (en) | 2006-04-19 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8122154B2 (en) | Storage system | |
JP6595822B2 (ja) | 情報処理装置及びその制御方法 | |
US20120110343A1 (en) | Trustworthy timestamps on data storage devices | |
JP2009230741A (ja) | 統合型ストレージシステムのアーカイブデータの完全性を検証するための方法と装置 | |
WO2019207804A1 (ja) | 改ざん検出システム及び改ざん検出方法 | |
EP2727040B1 (en) | A secure hosted execution architecture | |
US20080052537A1 (en) | Storage device, write-back method, and computer product | |
JP2009517785A (ja) | 信頼できる時刻を利用したデジタル著作権管理 | |
JP2005242696A (ja) | データ移行方法およびデータ移行装置 | |
JP2008299494A (ja) | コンテンツデータ管理システム及び方法 | |
CN103262090A (zh) | 使用存储租约保护数据完整性 | |
KR20120104175A (ko) | 일회기록 다회판독 메모리 장치의 인증 및 보안 | |
CN104937904B (zh) | 用于卸载的方法、系统和计算机存储介质 | |
JP2007510201A (ja) | データセキュリティ | |
JP2007226667A (ja) | データ処理装置、データ処理方法及びプログラム | |
GB2527569A (en) | Booting a computer from a user trusted device with an operating system loader stored thereon | |
US20110314245A1 (en) | Secure media system | |
US8850563B2 (en) | Portable computer accounts | |
JP2006268449A (ja) | 計算機システム及び記憶装置とコンピュータ・ソフトウエア並びにストレージ制御における管理者の認証方法 | |
US7921270B2 (en) | Methods and systems for controlling access to a storage device | |
US11625385B2 (en) | Method and apparatus for managing data based on blockchain | |
JP5223860B2 (ja) | 時刻情報配信システム、時刻配信局、端末、時刻情報配信方法及びプログラム | |
JP2006119799A (ja) | ストレージシステム及びストレージシステムに格納されたデータの管理方法 | |
JP5309709B2 (ja) | ソフトウェア改ざん検知方法及び機器 | |
JP5617981B2 (ja) | 機器、管理装置、機器管理システム、及びプログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20060904 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20091217 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20091222 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20100215 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20100309 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20100317 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130326 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130326 Year of fee payment: 3 |
|
LAPS | Cancellation because of no payment of annual fees |