JP2007220122A - 外部記憶媒体とそれに関連する装置 - Google Patents
外部記憶媒体とそれに関連する装置 Download PDFInfo
- Publication number
- JP2007220122A JP2007220122A JP2007034250A JP2007034250A JP2007220122A JP 2007220122 A JP2007220122 A JP 2007220122A JP 2007034250 A JP2007034250 A JP 2007034250A JP 2007034250 A JP2007034250 A JP 2007034250A JP 2007220122 A JP2007220122 A JP 2007220122A
- Authority
- JP
- Japan
- Prior art keywords
- storage medium
- external storage
- access
- user data
- user
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000003860 storage Methods 0.000 title claims abstract description 238
- 238000001514 detection method Methods 0.000 claims abstract description 20
- 238000012545 processing Methods 0.000 claims abstract description 8
- 238000000034 method Methods 0.000 claims description 17
- 238000012546 transfer Methods 0.000 abstract description 5
- 238000013500 data storage Methods 0.000 description 21
- 238000004891 communication Methods 0.000 description 12
- 238000010586 diagram Methods 0.000 description 5
- 230000001960 triggered effect Effects 0.000 description 4
- 230000000694 effects Effects 0.000 description 3
- 238000013459 approach Methods 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 2
- 230000014759 maintenance of location Effects 0.000 description 2
- 230000003213 activating effect Effects 0.000 description 1
- 238000004590 computer program Methods 0.000 description 1
- 238000012217 deletion Methods 0.000 description 1
- 230000037430 deletion Effects 0.000 description 1
- 238000009434 installation Methods 0.000 description 1
- 238000007726 management method Methods 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/78—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/78—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data
- G06F21/79—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data in semiconductor storage media, e.g. directly-addressable memories
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/88—Detecting or preventing theft or loss
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2105—Dual mode as a secondary aspect
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2137—Time limited access, e.g. to a computer or data
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2147—Locking files
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2151—Time stamp
Landscapes
- Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Storage Device Security (AREA)
Abstract
【解決手段】 ユーザデータ記憶ユニット27と、失効条件記憶ユニット24と、タイマ23と、媒体2がコンピュータに接続されているか否かを監視する接続性検出モジュール22と、媒体全体の動作を制御する制御モジュール25とで構成されている。特に、制御モジュール25は、媒体2がコンピュータ1から取り外されていることを接続性検出モジュール22が検出すると同時にタイマ23を作動開始させて、タイマ23によって測定された時間値を失効条件と比較し、それらが合致すると判定される場合には、媒体2に接続された他のコンピュータ3のユーザが、ユーザデータにそれ以後もはや自由にアクセスできないようにするための処理を実行するよう構成されている。
【選択図】 図4
Description
前記ユーザデータを記憶するための記憶ユニットと、
失効条件(expiration condition)を記憶するための記憶ユニットと、
時間値又はイベント数の値あるいは前記時間値と前記イベント数の値の両方をインクリメンタルに測定するタイマ又はカウンタ、あるいは前記タイマ及び前記カウンタの両方と、
当該外部記憶媒体が、前記コンピュータに接続されているか否かを検出するための接続性検出モジュール(connectivity detection module)と、
当該外部記憶媒体が、前記コンピュータから取り外されていることを前記接続性検出モジュールが検出した場合において前記タイマ又は前記カウンタを作動開始させて、測定された前記時間値又は測定された前記イベント数の値、あるいは前記時間値と前記イベント数の値の両方が前記失効条件と比較し、測定された前記時間値又は測定された前記イベント数の値、あるいは前記時間値及び前記イベント数の値の両方が前記失効条件と合致すると判定した場合には、当該外部記憶媒体に接続されたコンピュータのユーザが、前記ユーザデータにそれ以後もはや自由にアクセスすることができないようにするための処理を実行するように構成されている制御モジュール(control detection module)と
を備えるものである。
2 外部記憶媒体
3 信頼できない他のデバイス
1.2,2.3 接続路
11 外部記憶媒体設定モジュール
12,32 外部記憶媒体アクセス・インタフェース
21 通信モジュール
22 接続性検出モジュール
23 タイマ/カウンタ
24 クレデンシャル・ストレージ
24A 失効条件ストレージ
25 制御モジュール
25A 暗号化ユニット
26 内部電源
27 暗号化されたユーザデータ・ストレージ
28 暗号化されていないユーザデータ・ストレージ
Claims (10)
- コンピュータに接続することができ、前記コンピュータのユーザがユーザデータを書き込む又は読み出すことができる外部記憶媒体であって、
前記ユーザデータを記憶するための記憶ユニットと、
失効条件を記憶するための記憶ユニットと、
時間値又はイベント数の値、あるいは前記時間値と前記イベント数の値の両方をインクリメンタルに測定するタイマ又はカウンタ、あるいは前記タイマ及び前記カウンタの両方と、
当該外部記憶媒体が前記コンピュータに接続されているか否かを検出するための接続性検出モジュールと、
当該外部記憶媒体が前記コンピュータから取り外されていることを前記接続性検出モジュールが検出した場合に前記タイマ又は前記カウンタを作動開始させて、測定された前記時間値又は測定された前記イベント数の値、あるいは前記時間値と前記イベント数の値の両方が前記失効条件と比較し、測定された前記時間値又は測定された前記イベント数の値、あるいは前記時間値及び前記イベント数の値の両方が前記失効条件と合致すると判定した場合には、当該外部記憶媒体に接続されたコンピュータのユーザが前記ユーザデータにそれ以後もはや自由にアクセスすることができないようにするための処理を実行するように構成されている制御モジュールと
を備えている外部記憶媒体。 - 前記ユーザデータへのユーザのアクセスをそれに基づいて許可又は拒否するアクセス・クレデンシャルを記憶するための記憶ユニットを更に備えており、当該外部記憶媒体に接続されたコンピュータのユーザが前記ユーザデータにもはや自由にアクセスすることができないようにするための前記処理は、前記アクセス・クレデンシャルに基づいて前記ユーザデータを暗号化又は復号化することを含んでいる、請求項1に記載の外部記憶媒体。
- 当該外部記憶媒体に接続されたコンピュータのユーザが前記ユーザデータにもはや自由にアクセスすることができないようにするための前記処理は、前記ユーザデータを削除することを含んでいる、請求項1又は2に記載の外部記憶媒体。
- 当該外部記憶媒体に接続されたコンピュータのユーザが前記ユーザデータにもはや自由にアクセスすることができないようにするための前記処理は、当該外部記憶媒体に記憶された前記アクセス・クレデンシャルを削除することを含んでいる、請求項1乃至3のいずれか1項に記載の外部記憶媒体。
- 前記カウンタによって測定されるイベントの数は、ユーザによる前記ユーザデータへのアクセス数である、請求項1乃至4のいずれか1項に記載の外部記憶媒体。
- 前記失効条件は、
前記ユーザデータへのアクセス数、又は当該外部記憶媒体が前記コンピュータから取り外された後の有効期限、あるいは、
前記ユーザデータへのアクセス数と、当該外部記憶媒体が前記コンピュータから取り外された後の有効期限の両方である、請求項1乃至5のいずれか1項に記載の外部記憶媒体。 - 前記ユーザデータを前記アクセス・クレデンシャルに基づいて、暗号化又は復号化、あるいは、暗号化と復号化の両方を行うための暗号化モジュールと、
暗号化された前記ユーザデータを記憶するためのストレージと、
暗号化されていない前記ユーザデータを記憶するためのストレージと
を備えている、請求項1乃至6のいずれか1項に記載の外部記憶媒体。 - 前記失効条件は、前記コンピュータのユーザによって明確に変更されない限りは事前に定められた値を設定している、請求項1乃至7のいずれか1項に記載の外部記憶媒体。
- 前記アクセス・クレデンシャルは、専用ファイル又は専用ディレクトリ、あるいは前記専用ファイルと専用ディレクトリの両方に対してのみ有効であることを規定するためのモジュールを更に備えるものである、請求項1乃至8のいずれか1項に記載の外部記憶媒体。
- 請求項1乃至9のいずれか1項に記載された外部記憶媒体に接続されるための外部記憶媒体アクセス・インタフェースと、
前記コンピュータのユーザが、前記外部記憶媒体に設定される前記失効条件又は前記外部記憶媒体に記憶される前記アクセス・クレデンシャル、あるいは前記外部記憶媒体に設定される前記失効条件と前記外部記憶媒体に記憶される前記アクセス・クレデンシャルの両方を、設定又は規定することを可能にするための外部記憶媒体設定モジュールと
で構成されている装置。
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
EP06101719A EP1821230B1 (en) | 2006-02-15 | 2006-02-15 | External storage medium |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2007220122A true JP2007220122A (ja) | 2007-08-30 |
JP4629060B2 JP4629060B2 (ja) | 2011-02-09 |
Family
ID=36593793
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2007034250A Expired - Fee Related JP4629060B2 (ja) | 2006-02-15 | 2007-02-15 | 外部記憶媒体とそれに関連する装置 |
Country Status (4)
Country | Link |
---|---|
US (1) | US20070204335A1 (ja) |
EP (1) | EP1821230B1 (ja) |
JP (1) | JP4629060B2 (ja) |
DE (1) | DE602006002243D1 (ja) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2010238031A (ja) * | 2009-03-31 | 2010-10-21 | Internatl Business Mach Corp <Ibm> | 外部記憶デバイス、外部記憶デバイスに記憶されたデータを処理するための方法、プログラムおよび情報処理装置 |
JP2020505835A (ja) * | 2017-01-10 | 2020-02-20 | ベーエムイー システムBmi System | データファイリング方法およびシステム |
Families Citing this family (19)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2007111660A2 (en) * | 2005-12-13 | 2007-10-04 | Interdigital Technology Corporation | Method and system for protecting user data in a node |
EP1998270A1 (en) | 2007-05-31 | 2008-12-03 | NTT DoCoMo, Inc. | External storage device |
US20090037742A1 (en) * | 2007-07-31 | 2009-02-05 | International Business Machines Corporation | Biometric authentication device, system and method of biometric authentication |
US8181031B2 (en) * | 2007-08-01 | 2012-05-15 | International Business Machines Corporation | Biometric authentication device and system |
EP2028603B1 (en) | 2007-08-20 | 2011-07-13 | NTT DoCoMo, Inc. | External storage medium adapter |
JP2009064055A (ja) * | 2007-09-04 | 2009-03-26 | Hitachi Ltd | 計算機システム及びセキュリティ管理方法 |
FR2924837B1 (fr) * | 2007-12-07 | 2010-01-29 | Thales Sa | Support de partage securise de donnees |
US8296564B2 (en) | 2009-02-17 | 2012-10-23 | Microsoft Corporation | Communication channel access based on channel identifier and use policy |
US8914874B2 (en) * | 2009-07-21 | 2014-12-16 | Microsoft Corporation | Communication channel claim dependent security precautions |
EP2450817A1 (en) | 2010-11-08 | 2012-05-09 | Thomson Licensing | Electronic component with time-limited use |
JP5685150B2 (ja) | 2011-06-08 | 2015-03-18 | キヤノン株式会社 | 電子機器及びその制御方法 |
US20140082406A1 (en) * | 2012-09-18 | 2014-03-20 | Sandisk Technologies Inc. | Data protection through power loss prediction |
US9405925B2 (en) | 2014-02-09 | 2016-08-02 | Microsoft Technology Licensing, Llc | Content item encryption on mobile devices |
US10127398B2 (en) * | 2015-09-18 | 2018-11-13 | Rovi Guides, Inc. | Methods and systems for implementing parental controls |
US11356283B2 (en) * | 2019-05-08 | 2022-06-07 | Seagate Technology Llc | Data storage using an encryption key with a time expiration associated therewith |
US11025732B2 (en) * | 2019-06-17 | 2021-06-01 | Vmware, Inc. | Method and apparatus to perform user authentication during cloud provider sessions |
US11467848B2 (en) * | 2020-05-07 | 2022-10-11 | Capital One Services, Llc | Portable operating system and portable user data |
US20230074898A1 (en) * | 2021-09-09 | 2023-03-09 | Toyota Motor North America, Inc. | Transport limitation for data reads |
US12054157B2 (en) | 2021-09-09 | 2024-08-06 | Toyota Motor North America, Inc. | Hardware timer data expiration |
Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPS61176667U (ja) * | 1985-04-18 | 1986-11-04 | ||
JPS62249275A (ja) * | 1986-04-23 | 1987-10-30 | Hitachi Ltd | 取引媒体による取引方式 |
JPS63204495A (ja) * | 1987-02-20 | 1988-08-24 | 沖電気工業株式会社 | 情報貸出方式 |
JPH0844805A (ja) * | 1994-08-01 | 1996-02-16 | Fujitsu Ltd | カード型記憶媒体用セキュリティ管理方法,カード型記憶媒体およびカード型記憶媒体用取引装置 |
JP2003122643A (ja) * | 2001-07-09 | 2003-04-25 | Matsushita Electric Ind Co Ltd | コンテンツ読出装置 |
JP2005063079A (ja) * | 2003-08-11 | 2005-03-10 | Matsushita Electric Ind Co Ltd | メモリカード装置、権利管理システムおよび時間管理方法 |
WO2006018864A1 (ja) * | 2004-08-17 | 2006-02-23 | Mitsubishi Denki Kabushiki Kaisha | 記憶装置および記憶方法 |
Family Cites Families (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
FR2720532B1 (fr) * | 1994-05-25 | 1997-09-12 | Vincent Lorphelin | Système de location sécurisée de logiciels par carte à mémoire. |
US6249868B1 (en) * | 1998-03-25 | 2001-06-19 | Softvault Systems, Inc. | Method and system for embedded, automated, component-level control of computer systems and other complex systems |
US6145035A (en) * | 1999-02-25 | 2000-11-07 | Dallas Semiconductor Corporation | Card cradle system and method |
US20020004910A1 (en) * | 2000-07-10 | 2002-01-10 | Penzias Arno A. | Network lock |
EP1428214A2 (en) * | 2001-07-09 | 2004-06-16 | Matsushita Electric Industrial Co., Ltd. | Content reading apparatus |
EP1610199A1 (en) * | 2004-06-04 | 2005-12-28 | Axalto SA | Controlling access to a secure service by means of a removable security device |
-
2006
- 2006-02-15 EP EP06101719A patent/EP1821230B1/en not_active Not-in-force
- 2006-02-15 DE DE602006002243T patent/DE602006002243D1/de active Active
-
2007
- 2007-02-15 JP JP2007034250A patent/JP4629060B2/ja not_active Expired - Fee Related
- 2007-02-15 US US11/707,482 patent/US20070204335A1/en not_active Abandoned
Patent Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPS61176667U (ja) * | 1985-04-18 | 1986-11-04 | ||
JPS62249275A (ja) * | 1986-04-23 | 1987-10-30 | Hitachi Ltd | 取引媒体による取引方式 |
JPS63204495A (ja) * | 1987-02-20 | 1988-08-24 | 沖電気工業株式会社 | 情報貸出方式 |
JPH0844805A (ja) * | 1994-08-01 | 1996-02-16 | Fujitsu Ltd | カード型記憶媒体用セキュリティ管理方法,カード型記憶媒体およびカード型記憶媒体用取引装置 |
JP2003122643A (ja) * | 2001-07-09 | 2003-04-25 | Matsushita Electric Ind Co Ltd | コンテンツ読出装置 |
JP2005063079A (ja) * | 2003-08-11 | 2005-03-10 | Matsushita Electric Ind Co Ltd | メモリカード装置、権利管理システムおよび時間管理方法 |
WO2006018864A1 (ja) * | 2004-08-17 | 2006-02-23 | Mitsubishi Denki Kabushiki Kaisha | 記憶装置および記憶方法 |
Cited By (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2010238031A (ja) * | 2009-03-31 | 2010-10-21 | Internatl Business Mach Corp <Ibm> | 外部記憶デバイス、外部記憶デバイスに記憶されたデータを処理するための方法、プログラムおよび情報処理装置 |
JP4707748B2 (ja) * | 2009-03-31 | 2011-06-22 | インターナショナル・ビジネス・マシーンズ・コーポレーション | 外部記憶デバイス、外部記憶デバイスに記憶されたデータを処理するための方法、プログラムおよび情報処理装置 |
US8312293B2 (en) | 2009-03-31 | 2012-11-13 | International Business Machines Corporation | Processing data stored in external storage device |
US9582649B2 (en) | 2009-03-31 | 2017-02-28 | International Business Machines Corporation | Processing data stored in external storage device |
JP2020505835A (ja) * | 2017-01-10 | 2020-02-20 | ベーエムイー システムBmi System | データファイリング方法およびシステム |
Also Published As
Publication number | Publication date |
---|---|
EP1821230B1 (en) | 2008-08-13 |
DE602006002243D1 (de) | 2008-09-25 |
US20070204335A1 (en) | 2007-08-30 |
EP1821230A1 (en) | 2007-08-22 |
JP4629060B2 (ja) | 2011-02-09 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4629060B2 (ja) | 外部記憶媒体とそれに関連する装置 | |
US10922441B2 (en) | Device and method for data security with a trusted execution environment | |
JP4880029B2 (ja) | 暗号化されたストレージデバイスについてのチップセット鍵管理サービスの利用の強制 | |
US8281388B1 (en) | Hardware secured portable storage | |
EP2510442B1 (en) | System and method for secured backup of data | |
US7765373B1 (en) | System for controlling use of a solid-state storage subsystem | |
US7971241B2 (en) | Techniques for providing verifiable security in storage devices | |
US10897359B2 (en) | Controlled storage device access | |
EP1953669A2 (en) | System and method of storage device data encryption and data access via a hardware key | |
US20080052539A1 (en) | Inline storage protection and key devices | |
CN102948114A (zh) | 用于访问加密数据的单次使用认证方法 | |
CN102884535A (zh) | 受保护装置管理 | |
CN109684866B (zh) | 一种支持多用户数据保护的安全优盘系统 | |
US9900326B2 (en) | Method and apparatus for protecting computer files from CPU resident malware | |
US11531626B2 (en) | System and method to protect digital content on external storage | |
JP2008005408A (ja) | 記録データ処理装置 | |
TWI377483B (ja) | ||
US8874907B1 (en) | Controlling access to an NFS share | |
CN110059507B (zh) | 一种实现智能安全u盘的系统及方法 | |
CN111737722B (zh) | 内网终端间数据安全摆渡方法及装置 | |
RU2571372C1 (ru) | Система защиты информации от несанкционированного доступа к информации, содержащей сведения, составляющие государственную тайну | |
Srivastava et al. | Pendrive Security Based System | |
Tadaaki | Measures against police information leakage utilizing automatic encryption and access control software | |
JP2011107801A (ja) | 外付けストレージ用セキュリティ方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20100803 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20101001 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20101019 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20101110 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20131119 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
LAPS | Cancellation because of no payment of annual fees |