JP2007233704A - 仮想マシンを利用した情報処理装置および情報処理システム、並びに、アクセス制御方法 - Google Patents
仮想マシンを利用した情報処理装置および情報処理システム、並びに、アクセス制御方法 Download PDFInfo
- Publication number
- JP2007233704A JP2007233704A JP2006054868A JP2006054868A JP2007233704A JP 2007233704 A JP2007233704 A JP 2007233704A JP 2006054868 A JP2006054868 A JP 2006054868A JP 2006054868 A JP2006054868 A JP 2006054868A JP 2007233704 A JP2007233704 A JP 2007233704A
- Authority
- JP
- Japan
- Prior art keywords
- document data
- virtual machine
- storage area
- shared storage
- confidential
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Landscapes
- Storage Device Security (AREA)
Abstract
【解決手段】2系統のサーバ装置(113/115)と通信可能に接続されたクライアント装置(101)は、相互に異なるオペレーティングシステムに基づきデータ処理を実行し且つ相互に異なる記憶域(106/109)が割り当てられた2系統の仮想マシン部(102/103)と、各記憶域の文書データの複製が格納される共用記憶域(104)に対するアクセスを制御する入出力制御部(117)とを備える。クライアント装置は、共用記憶域への文書データの書き込み要求に対し該文書データを当該書き込み要求者に関連付けて共用記憶域へ格納する手段(201)と、共用記憶域の文書データの読み出し要求に対する諾否を該文書データに関連付けられた最新の書き込み要求者に基づき判定する手段(105)とを有する。
【選択図】図1
Description
Claims (11)
- 相互に異なるオペレーティングシステムに基づきデータ処理を実行し且つ相互に異なる記憶域が割り当てられた2系統の仮想マシン部と、前記各記憶域の文書データの複製が格納される共用記憶域に対するアクセスを制御する入出力制御部とを備え、
前記入出力制御部は、前記共用記憶域への文書データの書き込み要求に対し該文書データを当該書き込み要求者に関連付けて前記共用記憶域へ格納する手段と、前記共用記憶域の文書データの読み出し要求に対する諾否を該文書データに関連付けられた最新の書き込み要求者に基づき判定する手段とを有することを特徴とする情報処理装置。 - 前記入出力制御部は、前記共用記憶域の文書データの読み出し要求に対する諾否を判定するとき、前記2系統の仮想マシン部の一方を最新の書き込み要求者とする文書データに対し他方の仮想マシン部からの読み出しを禁止し、且つ、前記他方の仮想マシン部を最新の書き込み要求者とする文書データに対し前記各仮想マシン部からの読み出しを許可することを特徴とする請求項1記載の情報処理装置。
- コンピュータを請求項1又は2記載の情報処理装置として機能させることを特徴とするプログラム。
- 相互に異なるオペレーティングシステムに基づきデータ処理を実行し且つ相互に異なる記憶域が割り当てられた2系統の仮想マシン部、および、前記各記憶域の文書データの複製が格納される共用記憶域に対するアクセスを制御する入出力制御部を有するクライアント装置と、
それぞれが前記クライアント装置と通信可能に接続された2系統のサーバ装置とを備え、
前記入出力制御部は、前記共用記憶域への文書データの書き込み要求に対し該文書データを当該書き込み要求者に関連付けて前記共用記憶域へ格納する手段と、前記共用記憶域の文書データの読み出し要求に対する諾否を該文書データに関連付けられた最新の書き込み要求者に基づき判定する手段とを有することを特徴とする情報処理システム。 - 前記入出力制御部は、前記共用記憶域の文書データの読み出し要求に対する諾否を判定するとき、前記2系統の仮想マシン部の一方を最新の書き込み要求者とする文書データに対し他方の仮想マシン部からの読み出しを禁止し、且つ、前記他方の仮想マシン部を最新の書き込み要求者とする文書データに対し前記各仮想マシン部からの読み出しを許可することを特徴とする請求項4記載の情報処理システム。
- 前記2系統のサーバ装置の一方は、文書データの暗号化および復号のための暗号鍵情報を保持し、
前記クライアント装置は、前記暗号鍵情報と共通の暗号鍵情報を前記2系統の仮想マシン部の一方に関連付けて保持し、
前記入出力制御部は、前記暗号鍵情報に関連付けられた前記一方の仮想マシン部と前記一方のサーバ装置との間で交信する文書データに対し暗号化および復号処理を実行することを特徴とする請求項4又は5記載の情報処理システム。 - 前記入出力制御部は、前記共用記憶域の文書データの読み出し要求に対する諾否を判定するとき、前記暗号鍵情報を保持する一方のサーバ装置を最新の書き込み要求者とする文書データに対し、他方のサーバ装置と、前記暗号鍵情報に関連付けられた一方の仮想マシン部に対する他方の仮想マシン部とからの読み出しを禁止することを特徴とする請求項6記載の情報処理システム。
- 相互に異なるオペレーティングシステムに基づきデータ処理を実行し且つ相互に異なる記憶域が割り当てられた2系統の仮想マシン部を備える情報処理装置が、
前記各記憶域の文書データの複製が格納される共用記憶域への文書データの書き込み要求に対し該文書データを当該書き込み要求者に関連付けて前記共用記憶域へ格納し、前記共用記憶域の文書データの読み出し要求に対する諾否を該文書データに関連付けられた最新の書き込み要求者に基づき判定することを特徴とするアクセス制御方法。 - 前記情報処理装置が、前記共用記憶域の文書データの読み出し要求に対する諾否を判定するとき、前記2系統の仮想マシン部の一方を最新の書き込み要求者とする文書データに対し他方の仮想マシン部からの読み出しを禁止し、且つ、前記他方の仮想マシン部を最新の書き込み要求者とする文書データに対し前記各仮想マシン部からの読み出しを許可することを特徴とする請求項8記載のアクセス制御方法。
- 前記クライアント装置と通信可能に接続された2系統のサーバ装置の一方が、文書データの暗号化および復号のための暗号鍵情報を保持し、
前記クライアント装置が、前記暗号鍵情報と共通の暗号鍵情報を前記2系統の仮想マシン部の一方に関連付けて保持し、前記暗号鍵情報に関連付けられた前記一方の仮想マシン部と前記一方のサーバ装置との間で交信する文書データに対し暗号化および復号処理を実行することを特徴とする請求項8又は9記載のアクセス制御方法。 - 前記クライアント装置が、前記共用記憶域の文書データの読み出し要求に対する諾否を判定するとき、前記暗号鍵情報を保持する一方のサーバ装置を最新の書き込み要求者とする文書データに対し、他方のサーバ装置と、前記暗号鍵情報に関連付けられた一方の仮想マシン部に対する他方の仮想マシン部とからの読み出しを禁止することを特徴とする請求項10記載のアクセス制御方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006054868A JP4735331B2 (ja) | 2006-03-01 | 2006-03-01 | 仮想マシンを利用した情報処理装置および情報処理システム、並びに、アクセス制御方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006054868A JP4735331B2 (ja) | 2006-03-01 | 2006-03-01 | 仮想マシンを利用した情報処理装置および情報処理システム、並びに、アクセス制御方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2007233704A true JP2007233704A (ja) | 2007-09-13 |
JP4735331B2 JP4735331B2 (ja) | 2011-07-27 |
Family
ID=38554238
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2006054868A Active JP4735331B2 (ja) | 2006-03-01 | 2006-03-01 | 仮想マシンを利用した情報処理装置および情報処理システム、並びに、アクセス制御方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4735331B2 (ja) |
Cited By (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2009200804A (ja) * | 2008-02-21 | 2009-09-03 | Ricoh Co Ltd | 画像形成装置、情報処理方法及びプログラム |
JP2009253811A (ja) * | 2008-04-09 | 2009-10-29 | Nec Corp | 端末装置、ネットワーク接続方法及びプログラム |
JP2010244515A (ja) * | 2009-03-19 | 2010-10-28 | Nec Corp | ウェブサービスシステム、ウェブサービス方法及びプログラム |
WO2010128965A1 (en) * | 2009-05-06 | 2010-11-11 | Hewlett-Packard Devleopment Company, L.P. | System and method for printing via virtual machines |
JP2011070526A (ja) * | 2009-09-28 | 2011-04-07 | Fujitsu Ltd | 制御仮想計算機プログラム、ハイパーバイザプログラム、制御仮想計算機制御方法及び仮想計算機制御方法 |
JP2012533128A (ja) * | 2009-07-16 | 2012-12-20 | アルカテル−ルーセント | セキュア仮想マシンを提供するためのシステムおよび方法 |
JP2013500531A (ja) * | 2009-07-28 | 2013-01-07 | エアバス | 異なるセキュリティレベル又は異なる責任限界を必要とする機能を実施する多目的データの自動処理 |
JP2014119789A (ja) * | 2012-12-13 | 2014-06-30 | Ntt Data Corp | 機能利用制御装置、機能利用制御方法、機能利用制御プログラム |
JP2016511610A (ja) * | 2013-03-15 | 2016-04-14 | インターナショナル・ビジネス・マシーンズ・コーポレーションInternational Business Machines Corporation | マルチテナント・コンピューティング・インフラストラクチャにおける鍵管理の方法、装置、コンピュータ・プログラム製品、およびクラウド・コンピュート・インフラストラクチャ(マルチテナント環境における鍵管理) |
JP2016525313A (ja) * | 2013-07-18 | 2016-08-22 | アルカテル−ルーセント | プライベートデータを保護するための方法およびデバイス |
CN110879886A (zh) * | 2018-09-05 | 2020-03-13 | 西门子股份公司 | 用于运行网络服务器的方法 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002358205A (ja) * | 2001-06-01 | 2002-12-13 | Dainippon Printing Co Ltd | 複数のプラットホームを備えた携帯可能情報処理装置 |
JP2003198531A (ja) * | 2001-12-27 | 2003-07-11 | Denso Corp | 共通鍵暗号通信方法及び装置 |
JP2005094259A (ja) * | 2003-09-16 | 2005-04-07 | Canon Sales Co Inc | 画像形成装置及びその制御方法、画像形成システム、プログラム |
JP2005165900A (ja) * | 2003-12-05 | 2005-06-23 | Hitachi Ltd | 情報漏洩防止装置 |
-
2006
- 2006-03-01 JP JP2006054868A patent/JP4735331B2/ja active Active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002358205A (ja) * | 2001-06-01 | 2002-12-13 | Dainippon Printing Co Ltd | 複数のプラットホームを備えた携帯可能情報処理装置 |
JP2003198531A (ja) * | 2001-12-27 | 2003-07-11 | Denso Corp | 共通鍵暗号通信方法及び装置 |
JP2005094259A (ja) * | 2003-09-16 | 2005-04-07 | Canon Sales Co Inc | 画像形成装置及びその制御方法、画像形成システム、プログラム |
JP2005165900A (ja) * | 2003-12-05 | 2005-06-23 | Hitachi Ltd | 情報漏洩防止装置 |
Cited By (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2009200804A (ja) * | 2008-02-21 | 2009-09-03 | Ricoh Co Ltd | 画像形成装置、情報処理方法及びプログラム |
JP2009253811A (ja) * | 2008-04-09 | 2009-10-29 | Nec Corp | 端末装置、ネットワーク接続方法及びプログラム |
JP4618455B2 (ja) * | 2008-04-09 | 2011-01-26 | 日本電気株式会社 | 端末装置、ネットワーク接続方法及びプログラム |
JP2010244515A (ja) * | 2009-03-19 | 2010-10-28 | Nec Corp | ウェブサービスシステム、ウェブサービス方法及びプログラム |
WO2010128965A1 (en) * | 2009-05-06 | 2010-11-11 | Hewlett-Packard Devleopment Company, L.P. | System and method for printing via virtual machines |
JP2012533128A (ja) * | 2009-07-16 | 2012-12-20 | アルカテル−ルーセント | セキュア仮想マシンを提供するためのシステムおよび方法 |
JP2013500531A (ja) * | 2009-07-28 | 2013-01-07 | エアバス | 異なるセキュリティレベル又は異なる責任限界を必要とする機能を実施する多目的データの自動処理 |
JP2011070526A (ja) * | 2009-09-28 | 2011-04-07 | Fujitsu Ltd | 制御仮想計算機プログラム、ハイパーバイザプログラム、制御仮想計算機制御方法及び仮想計算機制御方法 |
JP2014119789A (ja) * | 2012-12-13 | 2014-06-30 | Ntt Data Corp | 機能利用制御装置、機能利用制御方法、機能利用制御プログラム |
JP2016511610A (ja) * | 2013-03-15 | 2016-04-14 | インターナショナル・ビジネス・マシーンズ・コーポレーションInternational Business Machines Corporation | マルチテナント・コンピューティング・インフラストラクチャにおける鍵管理の方法、装置、コンピュータ・プログラム製品、およびクラウド・コンピュート・インフラストラクチャ(マルチテナント環境における鍵管理) |
JP2016525313A (ja) * | 2013-07-18 | 2016-08-22 | アルカテル−ルーセント | プライベートデータを保護するための方法およびデバイス |
CN110879886A (zh) * | 2018-09-05 | 2020-03-13 | 西门子股份公司 | 用于运行网络服务器的方法 |
Also Published As
Publication number | Publication date |
---|---|
JP4735331B2 (ja) | 2011-07-27 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4735331B2 (ja) | 仮想マシンを利用した情報処理装置および情報処理システム、並びに、アクセス制御方法 | |
US11057355B2 (en) | Protecting documents using policies and encryption | |
US9461819B2 (en) | Information sharing system, computer, project managing server, and information sharing method used in them | |
US20060117178A1 (en) | Information leakage prevention method and apparatus and program for the same | |
US10666647B2 (en) | Access to data stored in a cloud | |
US20030044018A1 (en) | Apparatus for and method of controlling propagation of decryption keys | |
JP2006155554A (ja) | データベース暗号化及びアクセス制御方法、セキュリティ管理装置 | |
JP2007304720A (ja) | コンテンツ利用管理システム、コンテンツ提供システム、及びコンテンツ利用装置 | |
JP6092057B2 (ja) | ファイルアクセス制御装置、ファイルアクセス制御プログラム及びファイルアクセス制御方法 | |
US9355226B2 (en) | Digital rights management system implemented on a scanner | |
US8086873B2 (en) | Method for controlling file access on computer systems | |
US10726104B2 (en) | Secure document management | |
JP3976738B2 (ja) | 機密文書管理装置、機密文書管理方法および機密文書管理プログラム | |
JP2007183743A (ja) | 情報処理装置、操作制御方法、プログラム及び記憶媒体 | |
JP2005165900A (ja) | 情報漏洩防止装置 | |
KR20040070382A (ko) | 문서 유출 방지 시스템 및 방법 | |
JP2006190050A (ja) | マルチタスク実行システム及びマルチタスク実行方法 | |
JPH05233460A (ja) | ファイル保護方式 | |
WO2022137549A1 (ja) | 情報管理装置 | |
JP2008242959A (ja) | 利用対象情報管理装置及び利用対象情報管理方法ならびにそのプログラム | |
JP2006139475A (ja) | 既存アプリケーションの機密情報保護システム | |
JP2009080711A (ja) | 情報漏洩防止システム | |
JP2009104477A (ja) | 配信装置、配信管理装置、端末装置、配信方法、ファイル利用方法、配信プログラムおよびファイル利用プログラム | |
JPH1145202A (ja) | ファイル消去防止装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
RD04 | Notification of resignation of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7424 Effective date: 20080603 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20100803 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20101001 |
|
RD03 | Notification of appointment of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7423 Effective date: 20101007 |
|
RD04 | Notification of resignation of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7424 Effective date: 20101007 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20110329 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20110411 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 Ref document number: 4735331 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20140513 Year of fee payment: 3 |