JP2008158596A - 管理装置、管理方法および管理プログラム - Google Patents
管理装置、管理方法および管理プログラム Download PDFInfo
- Publication number
- JP2008158596A JP2008158596A JP2006343631A JP2006343631A JP2008158596A JP 2008158596 A JP2008158596 A JP 2008158596A JP 2006343631 A JP2006343631 A JP 2006343631A JP 2006343631 A JP2006343631 A JP 2006343631A JP 2008158596 A JP2008158596 A JP 2008158596A
- Authority
- JP
- Japan
- Prior art keywords
- file
- data
- hash value
- communication
- capture
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Abstract
【解決手段】クライアント装置からネットワークを介して外部コンピュータへ送信される通信ファイルを構成する通信データをキャプチャして取得する通信データ取得手段と、ハッシュ関数を用いて前記通信データ取得手段によって所得された通信データからハッシュ値を算出するハッシュ値算出手段と、前記通信データ所得手段によって取得された通信データと前記ハッシュ値算出手段によって算出されたハッシュ値とを対応付けて、正確なタイムスタンプを付与して格納するキャプチャデータ格納手段とを備えることを特徴とする。
【選択図】図1
Description
すなわち、本発明の一態様によれば、本発明の管理装置は、ネットワークを介して外部コンピュータと通信するクライアント装置を管理する管理装置であって、前記クライアント装置から前記ネットワークを介して前記外部コンピュータへ送信される通信ファイルを構成する通信データをキャプチャして取得する通信データ取得手段と、第1のハッシュ関数を用いて前記通信データ取得手段によって所得された通信データから第1のハッシュ値を算出する第1のハッシュ値算出手段と、前記通信データ所得手段によって取得された通信データと前記第1のハッシュ値算出手段によって算出された第1のハッシュ値とを対応付けて格納するキャプチャデータ格納手段とを備えることを特徴とする。
また、本発明の管理装置は、前記パケットデータが、電子メール、転送ファイル、ウェブアクセスまたはIP電話通信記録をパケット化したデータであることが望ましい。
図1は、本発明の概要を説明するための図である。
本発明が適用される管理装置は、ネットワークを介して外部コンピュータ6と通信するクライアント装置1を管理する。
図2において、複数のクライアント装置1は、例えば、A社の社員に使用させるためにA社内に設置されたパーソナルコンピュータやワークステーション等であり、社内LAN(Local Area Network)等のLAN2で相互に接続されている。
図3において、管理装置10は、通信データ取得手段11、キャプチャデータ作成手段12、通信ファイル再製手段13、第1のハッシュ値算出手段14、キャプチャデータ格納手段15、第1のデータファイル作成手段16、第2のハッシュ値算出手段17、第2のデータファイル作成手段18、第3のハッシュ値算出手段19、データ解析手段20、第4のハッシュ値算出手段21および第2のデータ解析手段22を備える。
まず、ステップS41およびステップS42において、3分間あるいは5分間といった任意の所定時間(X時間)内に、パケットデータ収集手段11が、前記クライアント装置1から前記LAN2、前記インターネット3、前記LAN4、前記WAN5等のネットワークを介して前記外部コンピュータ6へ送信される通信データを順にキャプチャすることにより所得する。
第1のデータファイル作成手段16は、前記キャプチャデータ格納手段15に格納された通信データ、キャプチャデータまたは通信ファイルから電子メール、テキストファイル、画像ファイル、動画ファイル、音声ファイル、図形ファイル、表形式ファイル、データベースファイル等の第1のデータファイルを作成する。
まず、ステップS51において、キャプチャデータ格納手段15に格納してある通信データ、キャプチャデータまたは通信ファイルをキャプチャデータ格納手段15から読み出す。そして、ステップS52において、ステップS51で読み出した通信データ、キャプチャデータまたは通信ファイルから電子メール、テキストファイル、画像ファイル、動画ファイル、音声ファイル、図形ファイル、表形式ファイル、データベースファイル等のデータファイルを作成し、ステップS53において、任意のハッシュ関数を用いてステップS52で作成したデータファイルからハッシュ値(第2のハッシュ値)を算出する。
一致した場合(ステップS57:Yes)は、ステップS58において、これらのハッシュ値が一致した旨を出力し、一致しなかった場合(ステップS57:No)は、ステップS59において、これらのハッシュ値が一致しなかった旨を出力する。
第4のハッシュ値算出手段21は、第1のハッシュ関数を用いて前記キャプチャデータ格納手段15に格納された通信データ、キャプチャデータまたは通信ファイルから第4のハッシュ値を算出する。
まず、ステップS61において、キャプチャデータ格納手段15に格納してある通信データ、キャプチャデータまたは通信ファイルとこれらに対応付けられたハッシュ値(第1のハッシュ値)とをキャプチャデータ格納手段15から読み出す。
一致した場合(ステップS63:Yes)は、ステップS64において、これらのハッシュ値が一致した旨を出力し、一致しなかった場合(ステップS63:No)は、ステップS65において、これらのハッシュ値が一致しなかった旨を出力する。
2 LAN(Local Area Network)
3 インターネット
4 LAN
5 WAN(Wide Area Network)
6 外部コンピュータ
10 管理装置
11 通信データ所得手段
12 キャプチャデータ作成手段
13 通信ファイル再製手段
14 第1のハッシュ値算出手段
15 キャプチャデータ格納手段
16 第1のデータファイル作成手段
17 第2のハッシュ値算出手段
18 第2のデータファイル作成手段
19 第3のハッシュ値算出手段
20 第1のデータ解析手段
21 第4のハッシュ値算出手段
22 第2のデータ解析手段
31 機密データ
32 私用メール
33 キャプチャデータ
34 第1のハッシュ値
35 メモリ
41 機密データ
42 私用メール
44 第2のハッシュ値
54 第4のハッシュ値
60 ハードディスク
61 機密データ
62 私用メール
64 第3のハッシュ値
100 ハードディスク
101 機密データ
102 私用メール
104 第3のハッシュ値
311 パケット
321 パケット
Claims (13)
- ネットワークを介して外部コンピュータと通信するクライアント装置を管理する管理装置であって、
前記クライアント装置から前記ネットワークを介して前記外部コンピュータへ送信される通信ファイルを構成する通信データをキャプチャして取得する通信データ取得手段と、
第1のハッシュ関数を用いて前記通信データ取得手段によって所得された通信データから第1のハッシュ値を算出する第1のハッシュ値算出手段と、
前記通信データ所得手段によって取得された通信データと前記第1のハッシュ値算出手段によって算出された第1のハッシュ値とを対応付けて、正確なタイムスタンプを付与して格納するキャプチャデータ格納手段と、
を備えることを特徴とする管理装置。 - ネットワークを介して外部コンピュータと通信するクライアント装置を管理する管理装置であって、
前記クライアント装置から前記ネットワークを介して前記外部コンピュータへ送信される通信ファイルを構成する通信データをキャプチャして取得する通信データ取得手段と、
任意の所定時間内に前記通信データ所得手段によって取得された通信データに基づいて、前記1個以上の通信データから構成されるキャプチャデータを作成するキャプチャデータ作成手段と、
第1のハッシュ関数を用いて前記キャプチャデータ作成手段によって作成されたキャプチャデータから第1のハッシュ値を算出する第1のハッシュ値算出手段と、
前記キャプチャデータ作成手段によって作成されたキャプチャデータと前記第1のハッシュ値算出手段によって算出された第1のハッシュ値とを対応付けて、正確なタイムスタンプを付与して格納するキャプチャデータ格納手段と、
を備えることを特徴とする管理装置。 - ネットワークを介して外部コンピュータと通信するクライアント装置を管理する管理装置であって、
前記クライアント装置から前記ネットワークを介して前記外部コンピュータへ送信される通信ファイルを構成する通信データをキャプチャして取得する通信データ取得手段と、
前記通信データ所得手段によって取得された通信データに基づいて前記通信ファイルを再製する通信ファイル再製手段と、
第1のハッシュ関数を用いて前記通信ファイル再製手段によって再製された通信ファイルから第1のハッシュ値を算出する第1のハッシュ値算出手段と、
前記通信ファイル再製手段によって再製された通信ファイルと前記第1のハッシュ値算出手段によって算出された第1のハッシュ値とを対応付けて、正確なタイムスタンプを付与して格納するキャプチャデータ格納手段と、
を備えることを特徴とする管理装置。 - 前記通信データは、パケットデータであることを特徴とする請求項1乃至3の何れか1項に記載の管理装置。
- 前記パケットデータは、電子メール、転送ファイル、ウェブアクセスまたはIP電話通信記録をパケット化したデータであることを特徴とする請求項4に記載の管理装置。
- 前記キャプチャデータ格納手段に格納された通信データ、キャプチャデータまたは通信ファイルから電子メール、テキストファイル、画像ファイル、動画ファイル、音声ファイル、図形ファイル、表形式ファイル、データベースファイル等の第1のデータファイルを作成する第1のデータファイル作成手段と、
第2のハッシュ関数を用いて前記第1のデータファイル作成手段によって作成された第1のデータファイルから第2のハッシュ値を算出する第2のハッシュ値算出手段と、
前記クライアント装置または前記外部コンピュータに格納されている通信済みの通信ファイルから電子メール、テキストファイル、画像ファイル、動画ファイル、音声ファイル、図形ファイル、表形式ファイル、データベースファイル等の第2のデータファイルを作成する第2のデータファイル作成手段と、
前記第2のハッシュ関数を用いて前記第2のデータファイル作成手段によって作成された第2のデータファイルから第3のハッシュ値を算出する第3のハッシュ値算出手段と、
前記第2のハッシュ値算出手段によって算出された第2のハッシュ値と前記第3のハッシュ値算出手段によって算出された第3のハッシュ値とが一致するか否かを解析する第1のデータ解析手段と、
を備えることを特徴とする請求項1乃至5の何れか1項に記載の管理装置。 - 第1のハッシュ関数を用いて前記キャプチャデータ格納手段に格納された通信データ、キャプチャデータまたは通信ファイルから第4のハッシュ値を算出する第4のハッシュ値算出手段と、
前記キャプチャデータ格納手段に格納された第1のハッシュ値と前記第4のハッシュ値算出手段によって算出された第4のハッシュ値とが一致するか否かを解析する第2のデータ解析手段と、
を備えることを特徴とする請求項1乃至5の何れか1項に記載の管理装置。 - ネットワークを介して外部コンピュータと通信するクライアント装置を管理する管理装置において実行される管理方法であって、
前記クライアント装置から前記ネットワークを介して前記外部コンピュータへ送信される通信ファイルを構成する通信データをキャプチャして取得し、
第1のハッシュ関数を用いて前記取得された通信データから第1のハッシュ値を算出し、
前記取得された通信データと前記算出された第1のハッシュ値とを対応付けて、正確なタイムスタンプを付与してキャプチャデータ格納手段へ格納する、
ことを特徴とする管理方法。 - ネットワークを介して外部コンピュータと通信するクライアント装置を管理する管理装置において実行される管理方法であって、
前記クライアント装置から前記ネットワークを介して前記外部コンピュータへ送信される通信ファイルを構成する通信データをキャプチャして取得し、
任意の所定時間内に前記取得された通信データに基づいて、前記1個以上の通信データから構成されるキャプチャデータを作成し、
第1のハッシュ関数を用いて前記作成されたキャプチャデータから第1のハッシュ値を算出し、
前記作成されたキャプチャデータと前記算出された第1のハッシュ値とを対応付けて、正確なタイムスタンプを付与してキャプチャデータ格納手段へ格納する、
ことを特徴とする管理方法。 - 前記キャプチャデータ格納手段に格納された通信データまたはキャプチャデータから電子メール、テキストファイル、画像ファイル、動画ファイル、音声ファイル、図形ファイル、表形式ファイル、データベースファイル等の第1のデータファイルを作成し、
第2のハッシュ関数を用いて前記作成された第1のデータファイルから第2のハッシュ値を算出し、
前記クライアント装置または前記外部コンピュータに格納されている通信済みの通信ファイルから電子メール、テキストファイル、画像ファイル、動画ファイル、音声ファイル、図形ファイル、表形式ファイル、データベースファイル等の第2のデータファイルを作成し、
前記第2のハッシュ関数を用いて前記作成された第2のデータファイルから第3のハッシュ値を算出し、
前記算出された第2のハッシュ値と前記算出された第3のハッシュ値とが一致するか否かを解析する、
ことを特徴とする請求項8または9に記載の管理方法。 - ネットワークを介して外部コンピュータと通信するクライアント装置を管理する管理装置のコンピュータを、
前記クライアント装置から前記ネットワークを介して前記外部コンピュータへ送信される通信ファイルを構成する通信データをキャプチャして取得する通信データ取得手段、
第1のハッシュ関数を用いて前記通信データ取得手段によって取得された通信データから第1のハッシュ値を算出する第1のハッシュ値算出手段、
前記通信データ取得手段によって取得された通信データと前記第1のハッシュ値算出手段によって算出された第1のハッシュ値とを対応付けて、正確なタイムスタンプを付与して格納するキャプチャデータ格納手段、
として機能させるための管理プログラム。 - ネットワークを介して外部コンピュータと通信するクライアント装置を管理する管理装置のコンピュータを、
前記クライアント装置から前記ネットワークを介して前記外部コンピュータへ送信される通信ファイルを構成する通信データをキャプチャして取得する通信データ取得手段、
任意の所定時間内に前記通信データ所得手段によって取得された通信データに基づいて、前記1個以上の通信データから構成されるキャプチャデータを作成するキャプチャデータ作成手段、
第1のハッシュ関数を用いて前記キャプチャデータ作成手段によって作成されたキャプチャデータから第1のハッシュ値を算出する第1のハッシュ値算出手段、
前記キャプチャデータ作成手段によって作成されたキャプチャデータと前記第1のハッシュ値算出手段によって算出された第1のハッシュ値とを対応付けて、正確なタイムスタンプを付与して格納するキャプチャデータ格納手段、
として機能させるための管理プログラム。 - 前記キャプチャデータ格納手段に格納された通信データまたはキャプチャデータから電子メール、テキストファイル、画像ファイル、動画ファイル、音声ファイル、図形ファイル、表形式ファイル、データベースファイル等の第1のデータファイルを作成する第1のデータファイル作成手段、
第2のハッシュ関数を用いて前記第1のデータファイル作成手段によって作成された第1のデータファイルから第2のハッシュ値を算出する第2のハッシュ値算出手段、
前記クライアント装置または前記外部コンピュータに格納されている通信済みの通信ファイルから電子メール、テキストファイル、画像ファイル、動画ファイル、音声ファイル、図形ファイル、表形式ファイル、データベースファイル等の第2のデータファイルを作成する第2のデータファイル作成手段、
前記第2のハッシュ関数を用いて前記第2のデータファイル作成手段によって作成されたデータファイルから第3のハッシュ値を算出する第3のハッシュ値算出手段、
前記第2のハッシュ値演算手段によって算出された記第2のハッシュ値と前記第3のハッシュ値算出手段によって算出された第3のハッシュ値とが一致するか否かを解析するデータ解析手段、
をさらに備えることを特徴とする請求項11または12に記載の管理プログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006343631A JP2008158596A (ja) | 2006-12-20 | 2006-12-20 | 管理装置、管理方法および管理プログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006343631A JP2008158596A (ja) | 2006-12-20 | 2006-12-20 | 管理装置、管理方法および管理プログラム |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2008158596A true JP2008158596A (ja) | 2008-07-10 |
Family
ID=39659466
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2006343631A Pending JP2008158596A (ja) | 2006-12-20 | 2006-12-20 | 管理装置、管理方法および管理プログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2008158596A (ja) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2011119952A (ja) * | 2009-12-03 | 2011-06-16 | Seiko Precision Inc | 通信データの検証装置及びそのコンピュータプログラム |
JP2017060154A (ja) * | 2015-09-17 | 2017-03-23 | 株式会社くまなんピーシーネット | デジタル証拠作成装置、デジタル証拠作成プログラム及びデジタル証拠作成方法 |
JP2019101448A (ja) * | 2017-11-28 | 2019-06-24 | 株式会社 インターコム | セキュリティ管理システム及びセキュリティ管理方法 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH11154139A (ja) * | 1997-11-19 | 1999-06-08 | Fujitsu Ltd | 改竄修正方法,改竄修正装置及び改竄判定装置 |
JP2005323322A (ja) * | 2004-04-08 | 2005-11-17 | Hitachi Ltd | ログ情報の蓄積および解析システム |
JP2006127365A (ja) * | 2004-11-01 | 2006-05-18 | Hitachi Ltd | 電子文書保存管理システム、電子文書保存管理方法、および電子文書保存管理プログラム |
JP2006165793A (ja) * | 2004-12-03 | 2006-06-22 | Hitachi Ltd | 文書データ同一性検証装置 |
-
2006
- 2006-12-20 JP JP2006343631A patent/JP2008158596A/ja active Pending
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH11154139A (ja) * | 1997-11-19 | 1999-06-08 | Fujitsu Ltd | 改竄修正方法,改竄修正装置及び改竄判定装置 |
JP2005323322A (ja) * | 2004-04-08 | 2005-11-17 | Hitachi Ltd | ログ情報の蓄積および解析システム |
JP2006127365A (ja) * | 2004-11-01 | 2006-05-18 | Hitachi Ltd | 電子文書保存管理システム、電子文書保存管理方法、および電子文書保存管理プログラム |
JP2006165793A (ja) * | 2004-12-03 | 2006-06-22 | Hitachi Ltd | 文書データ同一性検証装置 |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2011119952A (ja) * | 2009-12-03 | 2011-06-16 | Seiko Precision Inc | 通信データの検証装置及びそのコンピュータプログラム |
JP2017060154A (ja) * | 2015-09-17 | 2017-03-23 | 株式会社くまなんピーシーネット | デジタル証拠作成装置、デジタル証拠作成プログラム及びデジタル証拠作成方法 |
JP2019101448A (ja) * | 2017-11-28 | 2019-06-24 | 株式会社 インターコム | セキュリティ管理システム及びセキュリティ管理方法 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10176309B2 (en) | Systems and methods for authenticating video using watermarks | |
EP3734489B1 (en) | Evidence collection method and system based on blockchain evidence storage | |
Ho et al. | Handbook of digital forensics of multimedia data and devices | |
JP5567114B2 (ja) | 潜在的に危険にさらされている電子機器の緩和 | |
CN110162662B (zh) | 一种块链式账本中数据记录的验证方法、装置及设备 | |
Damshenas et al. | A survey on digital forensics trends | |
US20110055590A1 (en) | Apparatus and method for collecting evidence data | |
CN104106241A (zh) | 生成安全名称记录的系统和方法 | |
CN110022315B (zh) | 一种块链式账本中的权重管理方法、装置及设备 | |
KR20210032316A (ko) | 인증된 데이터의 캡쳐 및 표시 | |
KR100718340B1 (ko) | 파일 유출 히스토리를 추적하는 파일 보안 시스템 | |
CN114692049A (zh) | 基于浏览器的录屏方法及装置、电子设备、存储介质 | |
EP2545488A1 (en) | Data capture tool and method | |
JP2008158596A (ja) | 管理装置、管理方法および管理プログラム | |
JP4939247B2 (ja) | コンテンツ管理システム内のデジタル・コンテンツを管理するための方法、コンピータ・プログラム、およびコンテンツ管理システム | |
JP4807289B2 (ja) | 情報処理装置及びファイル処理方法並びにプログラム | |
Verma et al. | Preserving dates and timestamps for incident handling in android smartphones | |
CN110727679A (zh) | 法院案卷的协同追踪方法、系统、装置及设备 | |
Willassen et al. | Digital forensic research | |
JP2019169143A (ja) | 権利保有者が所有する印刷物のコピーを追跡するシステム、方法、装置、及びプログラム | |
Salama et al. | Metadata based forensic analysis of digital information in the web | |
JP2007200047A (ja) | アクセスログ表示システムおよび方法 | |
KR101300093B1 (ko) | 듀얼 포렌식 장치 및 방법 | |
US20130198621A1 (en) | Document Tracking System and Method | |
JP4390222B1 (ja) | 電子データ管理方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20090304 |
|
RD03 | Notification of appointment of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7423 Effective date: 20090304 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20090304 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20110714 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20110816 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20120110 |