JP2008139940A - アクセス権限判定装置、セキュリティシステム、セキュリティシステムにおけるアクセス権限判定方法、プログラム - Google Patents
アクセス権限判定装置、セキュリティシステム、セキュリティシステムにおけるアクセス権限判定方法、プログラム Download PDFInfo
- Publication number
- JP2008139940A JP2008139940A JP2006323083A JP2006323083A JP2008139940A JP 2008139940 A JP2008139940 A JP 2008139940A JP 2006323083 A JP2006323083 A JP 2006323083A JP 2006323083 A JP2006323083 A JP 2006323083A JP 2008139940 A JP2008139940 A JP 2008139940A
- Authority
- JP
- Japan
- Prior art keywords
- access
- access authority
- authority determination
- protected
- attribute
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Landscapes
- Storage Device Security (AREA)
Abstract
【解決手段】セキュアサーバ(アクセス権限判定装置)15を、アクセスする主体が持つ属性をDBサーバ14に保持するとともに、アクセスする主体の行動に応じて動的に変化する状態を監視する属性管理部と、アプリケーション実行装置1(入退管理サーバ11、物品管理サーバ12、PCログインサーバ13)からアクセス権限判定要求を受信したときに指定される、あらかじめ登録されたアクセス権限判定条件を解釈し、属性および状態を参照してアクセスする主体が守るべき対象にアクセスする権限があるか否かを判定するアクセス権限判定機能部と、アクセス権限判定機能部による判定結果を要求のあったアプリケーション実行装置1に出力するアクセス権限判定出力部と、により構成した。
【選択図】図1
Description
11 入退管理サーバ(アプリケーション実行装置)
12 物品管理サーバ(アプリケーション実行装置)
13 PCログインサーバ(アプリケーション実行装置)
14 DBサーバ
15 セキュアサーバ(アクセス権限判定装置)
16 管理端末
17 LAN
18 動態監視システム
140 DB(記憶装置)
151 属性管理部
152 アクセス権限判定要求取得部
153 アクセス権限判定機能部
154 アクセス権限判定出力部
155 ログ閲覧管理部
Claims (8)
- セキュリティアプリケーションを実行する1以上のアプリケーション実行装置に接続され、不正アクセスから守るべき対象にアクセスがあったときに、アクセス主体に当該不正アクセスから守るべき対象にアクセスする権限があるか否かを判定するアクセス権限判定装置であって、
前記アクセスする主体が持つ属性を記憶装置に保持するとともに、前記アクセスする主体の行動に応じて動的に変化する状態を監視する属性管理部と、
前記アプリケーション実行装置からアクセス権限判定要求を受信したときに指定される、あらかじめ登録されたアクセス権限判定条件を解釈し、前記属性および状態を参照してアクセスする主体が守るべき対象にアクセスする権限があるか否かを判定するアクセス権限判定機能部と、
前記アクセス権限判定機能部による判定結果を前記要求のあったアプリケーション実行装置に出力するアクセス権限判定出力部と、を備える
ことを特徴とするアクセス権限判定装置。 - 前記属性管理部は、前記不正アクセスから守るべき対象と、前記不正アクセスから守るべき対象の重要度に応じてグルーピングされた属性とを対応付けて管理する
ことを特徴とする請求項1に記載のアクセス権限判定装置。 - 前記属性管理部は、前記不正アクセスから守るべき対象の重要度に応じてグルーピングされた属性毎に定義される前記アクセス権限判定条件となるアクセスする主体の属性と状態とを取得し、前記記憶装置にあらかじめ登録する
ことを特徴とする請求項2に記載のアクセス権限判定装置。 - 前記アクセス権限判定機能部は、前記アクセス権限判定要求を受信したときに前記記憶装置から読み出される、前記不正アクセスから守るべき対象の重要度に応じてグルーピングされた属性毎に定義される前記アクセス権限判定条件となる属性および状態と、前記記憶装置に保持された前記アクセスする主体の属性および状態とを比較し、前記アクセスする主体が不正アクセスから守るべき対象にアクセスする権限があるか否かを判定する
ことを特徴とする請求項1に記載のアクセス権限判定装置。 - 1以上のアプリケーションプログラムを実行することにより生成される動作ログを前記記憶装置に保持し、外部から前記認証ログおよび動作ログを閲覧する要求を受信したときに該当するログを出力するログ閲覧管理部を備える
ことを特徴とする請求項1に記載のアクセス権限判定装置。 - セキュリティアプリケーションを実行する1以上のアプリケーション実行装置と、
不正アクセスから守るべき対象にアクセスする主体の属性、および前記主体の行動によって動的に変化する状態を記述したオブジェクト定義ファイル、および前記オブジェクトに対するアクセス条件を記述したアクセス条件定義ファイルを生成する管理装置と、
前記管理装置により生成されるオブジェクト定義ファイルおよびアクセス条件定義ファイルが割り付けられ保持され格納される記憶装置と、
前記アプリケーション実行装置により生成されるアクセス権限判定要求に基づき指定される前記アクセス条件定義ファイルのアクセス権限判定を解釈し、前記属性および状態を参照して前記アクセスする主体が前記守るべき対象にアクセスする権限があるか否かを判定し、前記判定結果を前記要求のあった前記アプリケーション実行装置に返答するアクセス権限判定装置とを備える
ことを特徴とするセキュリティシステム。 - セキュリティアプリケーションを実行する1以上のアプリケーション実行装置と、アクセスする主体が不正アクセスから守るべき対象にアクセスする権限があるか否かを判定するアクセス権限判定装置と、記憶装置と、が通信ネットワークを介して接続されてなる、セキュリティシステムにおけるアクセス権限判定方法であって、
不正アクセスから守るべき対象にアクセスする主体の属性、および前記主体の行動によって動的に変化する状態を記述したオブジェクト定義ファイルを前記記憶装置に割り当て保持する工程と、
前記オブジェクトに対するアクセス条件を記述したアクセス条件定義ファイルを前記記憶装置に割当て格納する工程と、
前記アプリケーション実行装置により生成されるアクセス権限判定要求に基づき指定される前記アクセス条件定義ファイルのアクセス権限判定を解釈し、前記属性および状態を参照して前記アクセスする主体が前記不正アクセスから守るべき対象にアクセスする権限があるか否かを判定する工程と、
前記判定結果を前記要求のあったアプリケーション実行装置に返答する工程と、を有する
ことを特徴とするセキュリティシステムにおけるアクセス権限判定方法。 - セキュリティアプリケーションを実行する1以上のアプリケーション実行装置に接続され、アクセスする主体が不正アクセスから守るべき対象にアクセスする権限があるか否かを判定するアクセス権限判定装置に用いられるプログラムであって、
前記アクセスする主体が持つ属性を記憶装置に保持するとともに、前記アクセスする主体の行動に応じて動的に変化する状態を監視して前記属性に対応付けて管理する処理と、
前記アプリケーション実行装置からアクセス権限判定要求を受信したときに指定される、あらかじめ登録されたアクセス権限判定条件を解釈し、前記属性および状態を参照して前記アクセスする主体が不正アクセスから守るべき対象にアクセスする権限があるか否かを判定する処理と、
前記判定結果を前記要求のあったアプリケーション実行装置に出力する処理とをコンピュータに実行させる
ことを特徴とするプログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006323083A JP2008139940A (ja) | 2006-11-30 | 2006-11-30 | アクセス権限判定装置、セキュリティシステム、セキュリティシステムにおけるアクセス権限判定方法、プログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006323083A JP2008139940A (ja) | 2006-11-30 | 2006-11-30 | アクセス権限判定装置、セキュリティシステム、セキュリティシステムにおけるアクセス権限判定方法、プログラム |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2008139940A true JP2008139940A (ja) | 2008-06-19 |
Family
ID=39601362
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2006323083A Pending JP2008139940A (ja) | 2006-11-30 | 2006-11-30 | アクセス権限判定装置、セキュリティシステム、セキュリティシステムにおけるアクセス権限判定方法、プログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2008139940A (ja) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2021131289A1 (ja) * | 2019-12-27 | 2021-07-01 | ダイキン工業株式会社 | 情報処理システム、情報処理装置、方法及びプログラム |
JP2022122492A (ja) * | 2021-02-10 | 2022-08-23 | 株式会社日立製作所 | ユーザのリソースへのアクセスを制御するシステム及び方法 |
CN116361753A (zh) * | 2023-03-17 | 2023-06-30 | 深圳市东信时代信息技术有限公司 | 权限认证方法、装置、设备及介质 |
Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2000155876A (ja) * | 1998-11-20 | 2000-06-06 | Nec Corp | 盗難防止装置 |
JP2003099400A (ja) * | 2001-09-26 | 2003-04-04 | Fujitsu Ltd | セキュリティ管理装置及びセキュリティ管理方法並びにセキュリティ管理用プログラム |
JP2003218851A (ja) * | 2001-12-12 | 2003-07-31 | Pervasive Security Systems Inc | ディジタル資産を安全化する方法及び装置 |
JP2005122751A (ja) * | 1998-09-29 | 2005-05-12 | Fujitsu Ltd | アクセス要求処理方法及び装置 |
JP2005234729A (ja) * | 2004-02-18 | 2005-09-02 | Hitachi Omron Terminal Solutions Corp | 不正アクセス防御システム及びその方法 |
JP2005309887A (ja) * | 2004-04-23 | 2005-11-04 | Fuji Xerox Co Ltd | 不正閲覧監視システム |
JP2006053824A (ja) * | 2004-08-13 | 2006-02-23 | Nec Corp | アクセス制御システム、アクセス制御方法、及び、プログラム |
JP2006155283A (ja) * | 2004-11-30 | 2006-06-15 | Fuji Xerox Co Ltd | 文書処理装置及び方法 |
-
2006
- 2006-11-30 JP JP2006323083A patent/JP2008139940A/ja active Pending
Patent Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2005122751A (ja) * | 1998-09-29 | 2005-05-12 | Fujitsu Ltd | アクセス要求処理方法及び装置 |
JP2000155876A (ja) * | 1998-11-20 | 2000-06-06 | Nec Corp | 盗難防止装置 |
JP2003099400A (ja) * | 2001-09-26 | 2003-04-04 | Fujitsu Ltd | セキュリティ管理装置及びセキュリティ管理方法並びにセキュリティ管理用プログラム |
JP2003218851A (ja) * | 2001-12-12 | 2003-07-31 | Pervasive Security Systems Inc | ディジタル資産を安全化する方法及び装置 |
JP2005234729A (ja) * | 2004-02-18 | 2005-09-02 | Hitachi Omron Terminal Solutions Corp | 不正アクセス防御システム及びその方法 |
JP2005309887A (ja) * | 2004-04-23 | 2005-11-04 | Fuji Xerox Co Ltd | 不正閲覧監視システム |
JP2006053824A (ja) * | 2004-08-13 | 2006-02-23 | Nec Corp | アクセス制御システム、アクセス制御方法、及び、プログラム |
JP2006155283A (ja) * | 2004-11-30 | 2006-06-15 | Fuji Xerox Co Ltd | 文書処理装置及び方法 |
Cited By (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2021131289A1 (ja) * | 2019-12-27 | 2021-07-01 | ダイキン工業株式会社 | 情報処理システム、情報処理装置、方法及びプログラム |
JP2022122492A (ja) * | 2021-02-10 | 2022-08-23 | 株式会社日立製作所 | ユーザのリソースへのアクセスを制御するシステム及び方法 |
JP7282113B2 (ja) | 2021-02-10 | 2023-05-26 | 株式会社日立製作所 | ユーザのリソースへのアクセスを制御するシステム及び方法 |
CN116361753A (zh) * | 2023-03-17 | 2023-06-30 | 深圳市东信时代信息技术有限公司 | 权限认证方法、装置、设备及介质 |
CN116361753B (zh) * | 2023-03-17 | 2024-03-22 | 深圳市东信时代信息技术有限公司 | 权限认证方法、装置、设备及介质 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10848499B2 (en) | System and method for role mining in identity management artificial intelligence systems using cluster based analysis of network identity graphs | |
US11902335B2 (en) | System and method for role validation in identity management artificial intelligence systems using analysis of network identity graphs | |
US11196775B1 (en) | System and method for predictive modeling for entitlement diffusion and role evolution in identity management artificial intelligence systems using network identity graphs | |
US10341430B1 (en) | System and method for peer group detection, visualization and analysis in identity management artificial intelligence systems using cluster based analysis of network identity graphs | |
US8353005B2 (en) | Unified management policy | |
CN111343173B (zh) | 数据访问的异常监测方法及装置 | |
JP5623271B2 (ja) | 情報処理装置、権限管理方法、プログラムおよび記録媒体 | |
CN108351771B (zh) | 维持对于在部署到云计算环境期间的受限数据的控制 | |
US20230412602A1 (en) | Scenario-based access control | |
CN111310151A (zh) | 基于分布式权限集的权限管理的方法、设备及存储介质 | |
JP2008139940A (ja) | アクセス権限判定装置、セキュリティシステム、セキュリティシステムにおけるアクセス権限判定方法、プログラム | |
JP2018055571A (ja) | アプリケーション開発環境提供システム、アプリケーション開発環境提供方法、アプリケーション開発環境提供プログラム、及び端末装置 | |
JP5086878B2 (ja) | ユーザ権限管理システム及びそのプログラム | |
US11836742B2 (en) | Method for managing, evaluating and improving identity governance and administration | |
US11763014B2 (en) | Production protection correlation engine | |
CN114065254A (zh) | 数据处理方法、装置、电子设备、介质和产品 | |
JP5980421B2 (ja) | アクセス制御装置及びアクセス制御方法及びプログラム | |
Baldwin et al. | Modelling organizational recovery | |
US11689534B1 (en) | Dynamic authorization of users for distributed systems | |
JP2004258971A (ja) | スケジュール管理システム、プログラムおよび記録媒体 | |
US20240356925A1 (en) | System and method for use of graph neural networks in identity management artificial intelligence systems | |
US20230412611A1 (en) | Systems for Securely Tracking Incident Data and Automatically Generating Data Incident Reports Using Collaboration Rooms with Dynamic Tenancy | |
Bindra | Smart Contracts for Building Access Control | |
JP2004259019A (ja) | スケジュール管理システム、プログラムおよび記録媒体 | |
CN117236645A (zh) | 一种基于设备信息分类的数据中心用it资产管理系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20090204 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20110516 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20110524 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20110725 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20110913 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20111110 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20120124 |