JP2007207171A - 文書アクセス制御システム - Google Patents
文書アクセス制御システム Download PDFInfo
- Publication number
- JP2007207171A JP2007207171A JP2006028495A JP2006028495A JP2007207171A JP 2007207171 A JP2007207171 A JP 2007207171A JP 2006028495 A JP2006028495 A JP 2006028495A JP 2006028495 A JP2006028495 A JP 2006028495A JP 2007207171 A JP2007207171 A JP 2007207171A
- Authority
- JP
- Japan
- Prior art keywords
- document
- policy
- access control
- control system
- determination information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6209—Protecting access to data via a platform, e.g. using keys or access control rules to a single file or object, e.g. in a secure envelope, encrypted and accessed using a key, or with access control rules appended to the object itself
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/36—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes
- G06Q20/367—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes involving electronic purses or money safes
- G06Q20/3674—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes involving electronic purses or money safes involving authentication
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2101—Auditing as a secondary aspect
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2115—Third party
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2135—Metering
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2137—Time limited access, e.g. to a computer or data
Landscapes
- Engineering & Computer Science (AREA)
- Business, Economics & Management (AREA)
- Accounting & Taxation (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- Finance (AREA)
- General Physics & Mathematics (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Software Systems (AREA)
- Computer Security & Cryptography (AREA)
- Health & Medical Sciences (AREA)
- General Health & Medical Sciences (AREA)
- Bioethics (AREA)
- Computer Networks & Wireless Communication (AREA)
- Strategic Management (AREA)
- General Business, Economics & Management (AREA)
- Storage Device Security (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
Abstract
【解決手段】セキュリティポリシーに応じてクライアントでの文書ファイルへのアクセスの可否を決定する文書アクセス制御システムであって、クライアントにおけるポリシー判定情報のキャッシュタイミングを決定するキャッシュタイミング決定手段と、キャッシュタイミング決定手段からの通知に応じてキャッシュ対象の文書ファイルに関するポリシー判定情報をサーバから取得するポリシー判定情報取得手段と、取得したポリシー判定情報を文書ファイルと関連付けて保管するポリシー判定情報保管手段と、オフライン時にユーザから文書ファイルへのアクセス要求があった場合に、保管されたポリシー判定情報に基づいて当該文書ファイルへのアクセスを制御するファイル利用制御手段とを備える。
【選択図】図3
Description
(1)ユーザによる明示的なアクション(例えば一度開く等)がなされていない文書ファイルについても、サーバダウン等による突然のオフライン状態に陥った場合にも与えられた権限に基づいてアクセスできるようにすること。
(2)オンライン時とオフライン時のセキュリティレベルを変えられる(例えばオンライン時には閲覧も印刷も許可されるが、オフライン時には閲覧しか許可しない、等)ようにすること。
(3)クライアントに保持されたキャッシュ情報を改ざんすることによる不正アクセスを防ぐこと。
図1は本発明の一実施形態にかかる文書アクセス制御システムの構成例を示す図である。図1において、文書アクセス制御システムは、セキュリティポリシーを管理するセキュリティポリシーサーバ1がネットワーク2上に配置され、クライアント3はネットワーク2と接続することでオンライン状態になるとともに、ネットワーク2から外されることでオフラインとなる。なお、ネットワーク2は有線ネットワークに限らず、無線ネットワークでもよい。また、クライアント3としては、PC、PDA(Personal Digital Assistant)、携帯電話等が想定される。
本発明では、従来はオンライン状態でしか動かなかった文書アクセス制御システムをオフライン状態でも使えるようにしている。すなわち、本発明での基本的な処理としては、文書ファイルへのアクセスのために必要となるポリシー判定情報をオンラインの間にクライアント3上でキャッシュしておき、オフライン時にはそのキャッシュ情報を参照することにより行う。なお、キャッシュとは、ポリシー判定情報取得部35によってセキュリティポリシーサーバ1からポリシー判定情報を取得し、それをポリシー判定情報保管部36によって保管する一連の処理を指す。
図8はオンライン時における対象文書ファイルへのアクセス処理の例を示すシーケンス図である。
クライアント3は、上記のアクセス処理とは別に、所定のタイミングでポリシー判定情報のキャッシュ処理を行う。このキャッシュ処理は、該当ユーザに対し、クライアント3に存在するすべて(あるいは特定の)対象文書ファイルについて、全種類のアクセス種別のポリシー判定情報をクライアント3の記憶領域(例えばHDD(Hard Disk Drive))に保存することを指す。
(1)クライアント3に対象文書ファイルが生成された時(外からコピーされてきたときも含む)、その生成された対象文書ファイルについて。
(2)一定の時間間隔ですべての対象文書ファイルについて。
(3)ユーザが明示的に全キャッシュ更新を指示した時、すべての対象文書ファイルについて。
(4)ユーザが明示的にある特定の文書ファイルのキャッシュ更新を指示した時、その特定の対象文書ファイルについて(この場合、個々のファイルを指定する代わりにフォルダを指定することによって、その下にあるキャッシュ対象の文書ファイルすべてを指定するようにすることもできる。)。
(5)ユーザが対象文書ファイルにアクセスした時、その対象文書ファイルについて。
クライアント3がネットワーク2から切り離された状態、あるいはセキュリティポリシーサーバ1がダウンしている状態では、クライアント3のアプリケーション31はセキュリティポリシーサーバ1にポリシー判定情報を問い合わせることができない。そこで、そのような場合には、オンライン時にクライアント3の記憶領域に保管したキャッシュ情報を参照すればよい。これによってオンライン時と同様にセキュリティポリシーに従った適切なアクセス制御を実施することが可能となる。なお、クライアント3に対象文書ファイルが生成されてから一度もオンライン状態になっていないといった原因等により、その文書ファイルについてのポリシー判定情報がキャッシュされていない場合には、アクセス可否の判断ができないので、従来どおりその対象文書ファイルへのアクセスは許可されないものとする。
11 ポリシー管理部
12 ポリシー判定部
13 ネットワーク通信部
2 ネットワーク
3 クライアント
31 アプリケーション
32 ネットワーク状態判定部
33 ネットワーク通信部
34 キャッシュタイミング決定部
35 ポリシー判定情報取得部
36 ポリシー判定情報保管部
37 ログ管理部
38 ユーザ暗号鍵生成部
Claims (19)
- サーバにセットされたセキュリティポリシーに応じて、クライアントでの文書ファイルへのアクセスの可否を決定する文書アクセス制御システムであって、
上記クライアントにおけるポリシー判定情報のキャッシュタイミングを決定するキャッシュタイミング決定手段と、
上記キャッシュタイミング決定手段からの通知に応じてキャッシュ対象の文書ファイルに関するポリシー判定情報を上記サーバから取得するポリシー判定情報取得手段と、
取得したポリシー判定情報を文書ファイルと関連付けて保管するポリシー判定情報保管手段と、
オフライン時にユーザから文書ファイルへのアクセス要求があった場合に、上記ポリシー判定情報保管手段に保管されたポリシー判定情報に基づいて当該文書ファイルへのアクセスを制御するファイル利用制御手段とを備えたことを特徴とする文書アクセス制御システム。 - 請求項1に記載の文書アクセス制御システムにおいて、
上記キャッシュタイミング決定手段は、上記クライアントにおけるキャッシュ対象の文書ファイルの生成を監視し、
上記ポリシー判定情報取得手段は、生成された文書ファイルに関するポリシー判定情報をサーバから取得することを特徴とする文書アクセス制御システム。 - 請求項1に記載の文書アクセス制御システムにおいて、
上記キャッシュタイミング決定手段は、上記クライアントにおけるキャッシュ対象の文書ファイルのポリシー判定情報を定期的に更新することを指示し、
上記ポリシー判定情報取得手段は、キャッシュ対象の文書ファイルに関するポリシー判定情報を上記サーバから取得することを特徴とする文書アクセス制御システム。 - 請求項1に記載の文書アクセス制御システムにおいて、
上記キャッシュタイミング決定手段は、上記クライアントにおけるキャッシュ対象の文書ファイルのユーザによる明示的な指定を受け取り、
上記ポリシー判定情報取得手段は、指定されたキャッシュ対象の文書ファイルに関するポリシー判定情報を上記サーバから取得することを特徴とする文書アクセス制御システム。 - 請求項4に記載の文書アクセス制御システムにおいて、
文書ファイルの明示的な指定は、個々のファイルを指定する代わりにフォルダを指定することによって、その下にあるキャッシュ対象の文書ファイルすべてを指定することを特徴とする文書アクセス制御システム。 - 請求項1に記載の文書アクセス制御システムにおいて、
上記ポリシー判定情報取得手段は、ユーザによってアクセスされたキャッシュ対象の文書ファイルに関するポリシー判定情報を上記サーバから取得することを特徴とする文書アクセス制御システム。 - 請求項1乃至6のいずれか一項に記載の文書アクセス制御システムにおいて、
上記サーバと通信できる状態か否かを判別するネットワーク状態判定手段をさらに備え、
上記サーバと通信できる状態時には上記サーバに問い合わせて得られるポリシー判定情報に従い、上記サーバと通信できない状態時には上記ポリシー判定情報保管手段にあらかじめ保管されているポリシー判定情報に従って、文書へのアクセス可否および要件を決定することを特徴とする文書アクセス制御システム。 - 請求項1乃至7のいずれか一項に記載の文書アクセス制御システムにおいて、
各ポリシー判定情報は、対象となる文書の識別情報と、アクセスしようとするユーザの識別情報と、アクセス種別と、アクセスの可否および要件とを少なくとも含むことを特徴とする文書アクセス制御システム。 - 請求項1乃至8のいずれか一項に記載の文書アクセス制御システムにおいて、
各ポリシー判定情報の中に、さらにその文書をオフラインで利用できる有効期間および有効回数のいずれかあるいは両方の条件が含まれ、指定された有効期間あるいは有効回数の制限に応じて、その文書に対するアクセスの可否を決定することを特徴とする文書アクセス制御システム。 - 請求項1乃至9のいずれか一項に記載の文書アクセス制御システムにおいて、
アクセス制御の対象となる文書ファイルは、あらかじめ文書ファイル固有の暗号鍵で暗号化され、
各ポリシー判定情報の中に、文書ファイル固有の復号に必要な情報が含まれていることを特徴とする文書アクセス制御システム。 - 請求項1乃至10のいずれか一項に記載の文書アクセス制御システムにおいて、
上記ポリシー判定情報は、暗号化された状態でクライアントに保管されることを特徴とする文書アクセス制御システム。 - 請求項11に記載の文書アクセス制御システムにおいて、
上記ポリシー判定情報を暗号化する暗号鍵として、上記ポリシー判定情報保管手段が秘密に保持している情報とユーザ固有の情報とを組み合わせて生成される暗号鍵を使用することを特徴とする文書アクセス制御システム。 - 請求項1乃至12のいずれか一項に記載の文書アクセス制御システムにおいて、
オフライン時にポリシー判定情報に基づいて実施された文書へのアクセスを記録するログ管理手段をさらに備えたことを特徴とする文書アクセス制御システム。 - 請求項13に記載の文書アクセス制御システムにおいて、
記録される各イベントについてその発生時刻も記録しておき、次にイベントが発生した際に時刻を比較し、後のイベント発生時刻が直前のイベント発生時刻よりも前であった場合にアクセスを拒否することを特徴とする文書アクセス制御システム。 - 請求項13または14のいずれか一項に記載の文書アクセス制御システムにおいて、
ログ情報は、上記ログ管理手段あるいはポリシー判定情報保管手段が秘密に保持している情報を暗号鍵として暗号化された状態で保管されることを特徴とする文書アクセス制御システム。 - 請求項13乃至15のいずれか一項に記載の文書アクセス制御システムにおいて、
オフライン時に記録されたログ情報を、次にオンライン時になった際に上記サーバへ転送することを特徴とする文書アクセス制御システム。 - サーバにセットされたセキュリティポリシーに応じて、クライアント側での文書ファイルへのアクセスの可否を決定する機能を有する情報処理装置であって、
上記クライアントにおけるポリシー判定情報のキャッシュタイミングを決定するキャッシュタイミング決定手段と、
上記キャッシュタイミング決定手段からの通知に応じてキャッシュ対象の文書ファイルに関するポリシー判定情報を上記サーバから取得するポリシー判定情報取得手段と、
取得したポリシー判定情報を文書ファイルと関連付けて保管するポリシー判定情報保管手段と、
オフライン時にユーザから文書ファイルへのアクセス要求があった場合に、上記ポリシー判定情報保管手段に保管されたポリシー判定情報に基づいて当該文書ファイルへのアクセスを制御するファイル利用制御手段とを備えたことを特徴とする情報処理装置。 - サーバにセットされたセキュリティポリシーに応じて、クライアント側での文書ファイルへのアクセスの可否を決定する機能を有するプログラムであって、
コンピュータを、
上記クライアントにおけるポリシー判定情報のキャッシュタイミングを決定するキャッシュタイミング決定手段と、
上記キャッシュタイミング決定手段からの通知に応じてキャッシュ対象の文書ファイルに関するポリシー判定情報を上記サーバから取得するポリシー判定情報取得手段と、
取得したポリシー判定情報を文書ファイルと関連付けて保管するポリシー判定情報保管手段と、
オフライン時にユーザから文書ファイルへのアクセス要求があった場合に、上記ポリシー判定情報保管手段に保管されたポリシー判定情報に基づいて当該文書ファイルへのアクセスを制御するファイル利用制御手段として機能させることを特徴とする文書アクセス制御プログラム。 - サーバにセットされたセキュリティポリシーに応じて、クライアントでの文書ファイルへのアクセスの可否を決定する文書アクセス制御方法であって、
上記クライアントにおけるポリシー判定情報のキャッシュタイミングを決定するキャッシュタイミング決定工程と、
上記キャッシュタイミング決定工程で発生する通知に応じてキャッシュ対象の文書ファイルに関するポリシー判定情報を上記サーバから取得するポリシー判定情報取得工程と、
取得したポリシー判定情報を文書ファイルと関連付けて保管するポリシー判定情報保管工程と、
オフライン時にユーザから文書ファイルへのアクセス要求があった場合に、保管されたポリシー判定情報に基づいて当該文書ファイルへのアクセスを制御するファイル利用制御工程とを備えたことを特徴とする文書アクセス制御方法。
Priority Applications (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006028495A JP4843325B2 (ja) | 2006-02-06 | 2006-02-06 | 文書アクセス制御システム |
US11/627,598 US7992188B2 (en) | 2006-02-06 | 2007-01-26 | Document access control system, data processing apparatus, program product and method for performing document access control |
EP07250476A EP1821234A3 (en) | 2006-02-06 | 2007-02-06 | Document access control system and method for performing document access control |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006028495A JP4843325B2 (ja) | 2006-02-06 | 2006-02-06 | 文書アクセス制御システム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2007207171A true JP2007207171A (ja) | 2007-08-16 |
JP4843325B2 JP4843325B2 (ja) | 2011-12-21 |
Family
ID=38043045
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2006028495A Expired - Fee Related JP4843325B2 (ja) | 2006-02-06 | 2006-02-06 | 文書アクセス制御システム |
Country Status (3)
Country | Link |
---|---|
US (1) | US7992188B2 (ja) |
EP (1) | EP1821234A3 (ja) |
JP (1) | JP4843325B2 (ja) |
Cited By (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2008033855A (ja) * | 2006-08-01 | 2008-02-14 | Hitachi Software Eng Co Ltd | クライアントサーバシステム |
WO2009069419A1 (ja) * | 2007-11-28 | 2009-06-04 | Nec Corporation | 電子メール管理装置、通信装置、電子メール管理方法およびプログラム |
JP2009211236A (ja) * | 2008-03-03 | 2009-09-17 | Nec Corp | データ管理方法及び装置 |
EP2166702A1 (en) | 2008-09-19 | 2010-03-24 | Fujitsu Limited | Mobile terminal, working device, data management system, and recording medium |
JP2010250714A (ja) * | 2009-04-20 | 2010-11-04 | Hitachi Software Eng Co Ltd | クライアントサーバシステム |
CN101957899A (zh) * | 2010-09-17 | 2011-01-26 | 百度在线网络技术(北京)有限公司 | 一种在线应用平台及其控制方法 |
JP2011076377A (ja) * | 2009-09-30 | 2011-04-14 | Hitachi Solutions Ltd | 端末装置及び端末装置におけるアクセス制御ポリシー取得方法 |
JP2011526391A (ja) * | 2008-06-27 | 2011-10-06 | マイクロソフト コーポレーション | アプリケーションセットに対する保護されたコンテンツの許可 |
WO2011136150A1 (en) * | 2010-04-29 | 2011-11-03 | Nec Corporation | Access management system |
WO2013031140A1 (ja) * | 2011-08-26 | 2013-03-07 | パナソニック株式会社 | コンテンツ配信システム、コンテンツ管理サーバ、コンテンツ利用機器及び制御方法 |
WO2013136571A1 (ja) * | 2012-03-12 | 2013-09-19 | シャープ株式会社 | 端末装置およびその制御方法、ならびに、記憶媒体 |
US8661502B2 (en) | 2010-09-22 | 2014-02-25 | International Business Machines Corporation | Determining a sensitivity label of document information in real time |
JP2020170216A (ja) * | 2019-04-01 | 2020-10-15 | 富士ゼロックス株式会社 | 情報処理装置及びプログラム |
Families Citing this family (23)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2007328770A (ja) * | 2006-05-10 | 2007-12-20 | Ricoh Co Ltd | 情報処理装置、アクセス制御方法、アクセス制御プログラム、記録媒体、及び画像形成装置 |
US8826449B2 (en) * | 2007-09-27 | 2014-09-02 | Protegrity Corporation | Data security in a disconnected environment |
US7996882B2 (en) * | 2007-02-26 | 2011-08-09 | L Heureux Israel | Digital asset distribution system |
US8510790B2 (en) * | 2007-03-12 | 2013-08-13 | Hitachi Kokusai Electric Inc. | Substrate processing apparatus |
US8353032B1 (en) * | 2007-06-29 | 2013-01-08 | Symantec Corporation | Method and system for detecting identity theft or unauthorized access |
JP2009157422A (ja) * | 2007-12-25 | 2009-07-16 | Fuji Xerox Co Ltd | 操作制限情報管理システムおよびプログラム |
US8745346B2 (en) * | 2008-03-18 | 2014-06-03 | Microsoft Corporation | Time managed read and write access to a data storage device |
US20090292930A1 (en) * | 2008-04-24 | 2009-11-26 | Marano Robert F | System, method and apparatus for assuring authenticity and permissible use of electronic documents |
JP4702399B2 (ja) * | 2008-05-29 | 2011-06-15 | ブラザー工業株式会社 | 通信装置および通信装置制御プログラム |
JP4591553B2 (ja) * | 2008-06-11 | 2010-12-01 | コニカミノルタビジネステクノロジーズ株式会社 | データ処理装置及び同処理方法並びに同処理プログラム |
JP5569815B2 (ja) * | 2009-03-19 | 2014-08-13 | 日本電気株式会社 | アクセス制御リスト変換システム、その方法及びそのプログラム |
US8499152B1 (en) * | 2009-05-28 | 2013-07-30 | Trend Micro, Inc. | Data positioning and alerting system |
US8898742B2 (en) * | 2011-10-11 | 2014-11-25 | Paramount Pictures Corporation | Systems and methods for controlling access to content distributed over a network |
US8561152B2 (en) | 2011-05-17 | 2013-10-15 | Microsoft Corporation | Target-based access check independent of access request |
JP6123353B2 (ja) * | 2013-02-28 | 2017-05-10 | 日本電気株式会社 | 文書権限管理システム、端末装置、文書権限管理方法、およびプログラム |
IN2013MU01874A (ja) * | 2013-05-27 | 2015-05-29 | Tata Consultancy Services Ltd | |
US9407440B2 (en) * | 2013-06-20 | 2016-08-02 | Amazon Technologies, Inc. | Multiple authority data security and access |
US10114945B2 (en) * | 2014-05-05 | 2018-10-30 | Citrix Systems, Inc. | Clock rollback security |
JP6340917B2 (ja) * | 2014-05-23 | 2018-06-13 | 富士ゼロックス株式会社 | 文書管理プログラム、文書閲覧編集プログラム、文書管理装置、端末装置及び文書管理システム |
JP6579735B2 (ja) * | 2014-08-05 | 2019-09-25 | キヤノン株式会社 | 情報処理システム、情報処理装置、情報処理システムの制御方法、情報処理装置の制御方法、及びプログラム |
US10387665B2 (en) * | 2015-03-25 | 2019-08-20 | Vera | Policy enforcement |
US10685128B2 (en) * | 2018-02-15 | 2020-06-16 | Netapp, Inc. | Policy decision offload accelerator and associated methods thereof |
CN117010022B (zh) * | 2023-09-25 | 2024-08-06 | 北京众图识人科技有限公司 | 数据访问的控制方法、装置、终端设备及存储介质 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH0362222A (ja) * | 1989-07-31 | 1991-03-18 | Toshiba Corp | ソフトウェア使用権チェック方式 |
JP2004151163A (ja) * | 2002-10-28 | 2004-05-27 | Fuji Xerox Co Ltd | 文書管理システムおよび方法、機密化装置および方法並びにプログラム、閲覧装置および方法並びにプログラム |
JP2005141746A (ja) * | 2003-10-31 | 2005-06-02 | Adobe Syst Inc | 文書制御システムにおけるオフラインアクセス |
Family Cites Families (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
TW514844B (en) * | 2000-01-26 | 2002-12-21 | Sony Corp | Data processing system, storage device, data processing method and program providing media |
US10360545B2 (en) | 2001-12-12 | 2019-07-23 | Guardian Data Storage, Llc | Method and apparatus for accessing secured electronic data off-line |
JP2004152261A (ja) | 2002-09-13 | 2004-05-27 | Ricoh Co Ltd | ドキュメント印刷プログラム、ドキュメント保護プログラムおよびドキュメント保護システム |
JP2005167977A (ja) * | 2003-11-14 | 2005-06-23 | Ricoh Co Ltd | 製品正当性検証システム、正当性検証対象の装置、製品正当性検証方法及び固有情報提供方法 |
US8972743B2 (en) * | 2005-05-16 | 2015-03-03 | Hewlett-Packard Development Company, L.P. | Computer security system and method |
-
2006
- 2006-02-06 JP JP2006028495A patent/JP4843325B2/ja not_active Expired - Fee Related
-
2007
- 2007-01-26 US US11/627,598 patent/US7992188B2/en not_active Expired - Fee Related
- 2007-02-06 EP EP07250476A patent/EP1821234A3/en not_active Ceased
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH0362222A (ja) * | 1989-07-31 | 1991-03-18 | Toshiba Corp | ソフトウェア使用権チェック方式 |
JP2004151163A (ja) * | 2002-10-28 | 2004-05-27 | Fuji Xerox Co Ltd | 文書管理システムおよび方法、機密化装置および方法並びにプログラム、閲覧装置および方法並びにプログラム |
JP2005141746A (ja) * | 2003-10-31 | 2005-06-02 | Adobe Syst Inc | 文書制御システムにおけるオフラインアクセス |
Cited By (20)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2008033855A (ja) * | 2006-08-01 | 2008-02-14 | Hitachi Software Eng Co Ltd | クライアントサーバシステム |
JP5560559B2 (ja) * | 2007-11-28 | 2014-07-30 | 日本電気株式会社 | 電子メール管理装置、通信装置、電子メール管理方法およびプログラム |
WO2009069419A1 (ja) * | 2007-11-28 | 2009-06-04 | Nec Corporation | 電子メール管理装置、通信装置、電子メール管理方法およびプログラム |
JP2009211236A (ja) * | 2008-03-03 | 2009-09-17 | Nec Corp | データ管理方法及び装置 |
JP2011526391A (ja) * | 2008-06-27 | 2011-10-06 | マイクロソフト コーポレーション | アプリケーションセットに対する保護されたコンテンツの許可 |
EP2166702A1 (en) | 2008-09-19 | 2010-03-24 | Fujitsu Limited | Mobile terminal, working device, data management system, and recording medium |
JP2010072985A (ja) * | 2008-09-19 | 2010-04-02 | Fujitsu Ltd | モバイル端末、作業用デバイス、データ管理システム及びプログラム |
JP2010250714A (ja) * | 2009-04-20 | 2010-11-04 | Hitachi Software Eng Co Ltd | クライアントサーバシステム |
JP2011076377A (ja) * | 2009-09-30 | 2011-04-14 | Hitachi Solutions Ltd | 端末装置及び端末装置におけるアクセス制御ポリシー取得方法 |
WO2011136150A1 (en) * | 2010-04-29 | 2011-11-03 | Nec Corporation | Access management system |
JP2013525871A (ja) * | 2010-04-29 | 2013-06-20 | 日本電気株式会社 | アクセス管理システム |
US9043898B2 (en) | 2010-04-29 | 2015-05-26 | Lenovo Innovations Limited (Hong Kong) | Access management system |
CN101957899A (zh) * | 2010-09-17 | 2011-01-26 | 百度在线网络技术(北京)有限公司 | 一种在线应用平台及其控制方法 |
US8661502B2 (en) | 2010-09-22 | 2014-02-25 | International Business Machines Corporation | Determining a sensitivity label of document information in real time |
WO2013031140A1 (ja) * | 2011-08-26 | 2013-03-07 | パナソニック株式会社 | コンテンツ配信システム、コンテンツ管理サーバ、コンテンツ利用機器及び制御方法 |
JPWO2013031140A1 (ja) * | 2011-08-26 | 2015-03-23 | パナソニックIpマネジメント株式会社 | コンテンツ配信システム、コンテンツ管理サーバ、コンテンツ利用機器及び制御方法 |
US9419864B2 (en) | 2011-08-26 | 2016-08-16 | Panasonic Intellectual Property Management Co., Ltd. | Content distribution system, content management server, content-using device, and control method |
WO2013136571A1 (ja) * | 2012-03-12 | 2013-09-19 | シャープ株式会社 | 端末装置およびその制御方法、ならびに、記憶媒体 |
JP2020170216A (ja) * | 2019-04-01 | 2020-10-15 | 富士ゼロックス株式会社 | 情報処理装置及びプログラム |
JP7375324B2 (ja) | 2019-04-01 | 2023-11-08 | 富士フイルムビジネスイノベーション株式会社 | 情報処理装置及びプログラム |
Also Published As
Publication number | Publication date |
---|---|
EP1821234A3 (en) | 2008-11-12 |
JP4843325B2 (ja) | 2011-12-21 |
US20070198462A1 (en) | 2007-08-23 |
US7992188B2 (en) | 2011-08-02 |
EP1821234A2 (en) | 2007-08-22 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4843325B2 (ja) | 文書アクセス制御システム | |
JP5270694B2 (ja) | 機密ファイルを保護するためのクライアント・コンピュータ、及びそのサーバ・コンピュータ、並びにその方法及びコンピュータ・プログラム | |
US8006280B1 (en) | Security system for generating keys from access rules in a decentralized manner and methods therefor | |
US8122483B2 (en) | Document file, document file generating apparatus, and document file usage method | |
JP4586913B2 (ja) | 文書管理システム、文書利用管理装置、及びプログラム | |
US9118617B1 (en) | Methods and apparatus for adapting the protection level for protected content | |
US20020078361A1 (en) | Information security architecture for encrypting documents for remote access while maintaining access control | |
US8302206B2 (en) | Appropriate control of access right to access a document within set number of accessible times | |
CN102138145B (zh) | 以密码控制对文档的访问 | |
US20240265120A1 (en) | System and methods for using cipher objects to protect data | |
JP4044126B1 (ja) | 情報漏洩抑止装置、情報漏洩抑止プログラム、情報漏洩抑止記録媒体、及び情報漏洩抑止システム | |
JP4599882B2 (ja) | 不正閲覧監視システム | |
JP4471129B2 (ja) | 文書管理システム及び文書管理方法、文書管理サーバ、作業端末、並びにプログラム | |
JP4607082B2 (ja) | 情報処理装置、管理方法、及びコンピュータプログラム | |
US10380568B1 (en) | Accessing rights-managed content from constrained connectivity devices | |
JP2007188445A (ja) | 情報漏えい防止システム及び情報漏えい防止方法 | |
JP2005198336A (ja) | 情報管理システム及び情報管理方法 | |
JP3833635B2 (ja) | 情報管理システム、キー配信サーバ、情報管理方法、及びプログラム | |
JP2008129803A (ja) | ファイルサーバ、プログラム、記録媒体及び管理サーバ | |
JP2008009483A (ja) | 情報処理システム、情報処理方法、およびプログラム | |
JP2006146744A (ja) | リムーバブルメディア情報管理方法及びシステム | |
JP4293869B2 (ja) | 画像処理システム、及び画像処理装置 | |
KR100981301B1 (ko) | 개인용 컴퓨터에서 보호정보의 외부유출을 실용적으로방지하는 방법 및 그 장치 | |
JP2004328631A (ja) | 画像処理装置及び画像処理システム | |
JP2008140180A (ja) | ファイル管理システム、及びその制御方法、並びに、サーバ装置及びクライアント端末装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20090116 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20110628 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20110629 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20110826 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20110913 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20111007 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20141014 Year of fee payment: 3 |
|
LAPS | Cancellation because of no payment of annual fees |