JP2010073087A - Information processor and program - Google Patents

Information processor and program Download PDF

Info

Publication number
JP2010073087A
JP2010073087A JP2008242172A JP2008242172A JP2010073087A JP 2010073087 A JP2010073087 A JP 2010073087A JP 2008242172 A JP2008242172 A JP 2008242172A JP 2008242172 A JP2008242172 A JP 2008242172A JP 2010073087 A JP2010073087 A JP 2010073087A
Authority
JP
Japan
Prior art keywords
policy
information
label
registration
name
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2008242172A
Other languages
Japanese (ja)
Inventor
Yukifumi Takeda
幸史 竹田
Takanori Nakanowatari
敬教 中野渡
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujifilm Business Innovation Corp
Original Assignee
Fuji Xerox Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fuji Xerox Co Ltd filed Critical Fuji Xerox Co Ltd
Priority to JP2008242172A priority Critical patent/JP2010073087A/en
Publication of JP2010073087A publication Critical patent/JP2010073087A/en
Pending legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To manage a policy for expressing use restriction on a document. <P>SOLUTION: A label holding part 100 of a policy server 10 stores information about a label added to the policy. A policy registration part 150 receives designation of a label to be added to the policy and setting information indicating a content of the policy and registers a record of the policy including a label ID of the designated label and a policy ID newly generated to the policy holding part 110. The content of the record of the policy newly registered is set according to the received setting information. <P>COPYRIGHT: (C)2010,JPO&INPIT

Description

本発明は、情報処理装置及びプログラムに関する。   The present invention relates to an information processing apparatus and a program.

文書に対して設定されたセキュリティポリシーに従って、その文書の利用制限を行う技術がある。セキュリティポリシーは、例えば、各ユーザ又はユーザグループに対して許可又は禁止される操作の種別や、文書の利用が許される有効期間などを表す。   There is a technique for restricting the use of a document in accordance with a security policy set for the document. The security policy represents, for example, the type of operation permitted or prohibited for each user or user group, the valid period during which use of a document is permitted, and the like.

特許文献1には、電子文書及び紙文書を含む複数の文書を同一のポリシーで管理する技術が開示されている。特許文献1に記載のシステムでは、複数の文書に対して統一的なポリシールールが設定され、このポリシールールを管理するセキュリティサーバにおいて文書に対する利用の可否を決定する。   Patent Document 1 discloses a technique for managing a plurality of documents including an electronic document and a paper document with the same policy. In the system described in Patent Document 1, unified policy rules are set for a plurality of documents, and a security server that manages the policy rules determines whether or not the documents can be used.

また例えば、特許文献2には、類似した内容のセキュリティポリシーの生成及び登録を抑制する技術が開示されている。特許文献2に記載の技術では、入力されたポリシー情報と、ポリシー管理部に登録済みのポリシー情報と、の間の類似性を特定の条件に従って判定し、入力されたポリシー情報に類似するポリシー情報がポリシー管理部に登録されていると判定した場合に、その類似したポリシー情報を一覧表示する。   For example, Patent Literature 2 discloses a technique for suppressing generation and registration of security policies having similar contents. In the technique described in Patent Document 2, the similarity between the input policy information and the policy information registered in the policy management unit is determined according to a specific condition, and the policy information is similar to the input policy information. Are registered in the policy management unit, the similar policy information is displayed in a list.

特開2005−38371号公報JP 2005-38371 A 特開2007−233610号公報JP 2007-233610 A

システムの管理者でない一般のユーザにセキュリティポリシーの登録を許可するシステムにおいて、どのユーザがどのようなセキュリティポリシーを登録するかを管理することが望まれる場合がある。   In a system that allows a general user who is not a system administrator to register a security policy, it may be desired to manage which user registers what security policy.

請求項1に係る発明は、利用対象の情報に対する利用制限の方針を表す利用制限情報の分類を表すラベル情報を記憶するラベル情報記憶手段を参照し、利用制限の方針を特定した登録要求に応じて、前記登録要求で特定された利用制限の方針を表す利用制限情報を利用制限情報記憶手段に登録する利用制限情報登録手段、を備え、前記ラベル情報は、前記ラベル情報に関連づけられた前記利用制限情報を前記利用制限情報登録手段に登録することを許可される利用者である登録許可利用者を表す情報を含み、前記利用制限情報登録手段は、前記特定された利用制限の方針を表す利用制限情報と、前記登録要求を行った要求者を前記登録許可利用者として含む前記ラベル情報のうち前記要求者により指定されたラベル情報と、を関連づけて利用制限情報記憶手段に登録する、ことを特徴とする情報処理装置である。   The invention according to claim 1 refers to a label information storage unit that stores label information indicating a classification of use restriction information indicating a use restriction policy for information to be used, and responds to a registration request specifying the use restriction policy. Usage restriction information registration means for registering usage restriction information indicating the usage restriction policy specified in the registration request in the usage restriction information storage means, wherein the label information is associated with the label information. Including information representing a registration-permitted user who is permitted to register restriction information in the use restriction information registration unit, and the use restriction information registering unit includes a use representing the specified use restriction policy. Use the restriction information in association with the label information specified by the requester among the label information including the requester who made the registration request as the registration-permitted user. Registered in the limit information storing means, it is an information processing apparatus according to claim.

請求項2に係る発明は、請求項1に係る発明において、前記ラベル情報は、前記ラベル情報に関連づけられた前記利用制限情報に対して付与可能な名前の規則を表す命名規則を含み、前記利用制限情報登録手段は、さらに、前記登録要求者から、前記特定された利用制限の方針を表す利用制限情報の名前の入力を受け付け、受け付けた名前が前記指定されたラベル情報に含まれる前記命名規則に従った名前である場合に、前記特定された利用制限の方針を表す利用制限情報の名前として前記受け付けた名前を前記利用制限情報記憶手段に登録する。   The invention according to claim 2 is the invention according to claim 1, wherein the label information includes a naming rule indicating a rule of a name that can be given to the use restriction information associated with the label information, and the use The restriction information registration means further receives an input of a name of usage restriction information representing the specified usage restriction policy from the registration requester, and the naming rule includes the received name in the designated label information The received name is registered in the use restriction information storage means as the name of the use restriction information indicating the specified use restriction policy.

請求項3に係る発明は、請求項2に係る発明において、前記命名規則は、前記命名規則を含む前記ラベル情報に関連づけて前記利用制限情報記憶手段に登録済みの利用制限情報の名前と類似する名前の付与を禁止する規則である。   The invention according to claim 3 is the invention according to claim 2, wherein the naming rule is similar to the name of the usage restriction information registered in the usage restriction information storage means in association with the label information including the naming rule. This rule prohibits the assignment of names.

請求項4に係る発明は、請求項2に係る発明において、前記命名規則は、前記命名規則を含む前記ラベル情報に関連づけて前記利用制限情報記憶手段に登録済みの利用制限情報の名前を含む名前の付与を禁止する規則である。   The invention according to claim 4 is the invention according to claim 2, wherein the naming rule includes a name of usage restriction information registered in the usage restriction information storage means in association with the label information including the naming rule. This rule prohibits the granting of

請求項5に係る発明は、請求項1から4のいずれか1項に係る発明において、前記登録許可利用者を指定したラベル情報の登録要求に応じて、指定された前記登録許可利用者を表す情報を含むラベル情報を前記ラベル情報記憶手段に登録するラベル情報登録手段、をさらに備える。   According to a fifth aspect of the present invention, in the invention according to any one of the first to fourth aspects, the designated registration-permitted user is indicated in response to a registration request for label information designating the registration-permitted user. Label information registration means for registering label information including information in the label information storage means is further provided.

請求項6に係る発明は、請求項1から5のいずれか1項に係る発明において、前記利用制限情報記憶手段に記憶された利用制限情報と、当該利用制限情報に関連づけられたラベル情報と、を対応づけて出力する出力手段、をさらに備える。   The invention according to claim 6 is the invention according to any one of claims 1 to 5, wherein the use restriction information stored in the use restriction information storage means, label information associated with the use restriction information, Output means for associating and outputting.

請求項7に係る発明は、コンピュータに、利用対象の情報に対する利用制限の方針を表す利用制限情報の分類を表すラベル情報を記憶するラベル情報記憶手段を参照し、利用制限の方針を特定した登録要求に応じて、前記登録要求で特定された利用制限の方針を表す利用制限情報を利用制限情報記憶手段に登録する利用制限情報登録ステップ、を実行させ、前記ラベル情報は、前記ラベル情報に関連づけられた前記利用制限情報を前記利用制限情報登録手段に登録することを許可される利用者である登録許可利用者を表す情報を含み、前記利用制限情報登録ステップにおいて、前記特定された利用制限の方針を表す利用制限情報と、前記登録要求を行った要求者を前記登録許可利用者として含む前記ラベル情報のうち前記要求者により指定されたラベル情報と、を関連づけて利用制限情報記憶手段に登録する、ことを特徴とするプログラムである。   The invention according to claim 7 is a registration that specifies a use restriction policy by referring to label information storage means for storing label information representing a classification of use restriction information representing a use restriction policy for information to be used in a computer. In response to the request, a use restriction information registration step of registering use restriction information indicating a use restriction policy specified in the registration request in a use restriction information storage unit is executed, and the label information is associated with the label information. Information indicating a registered authorized user who is permitted to register the use restriction information registered in the use restriction information registration means, and in the use restriction information registration step, the specified use restriction information Designated by the requester among the use restriction information indicating the policy and the label information including the requester who made the registration request as the registration-permitted user. And label information, and registers the usage restriction information storing unit in association with a program, characterized in that.

請求項1又は7に係る発明によると、どのような分類の利用制限情報をどの利用者が登録するかを管理できる。   According to the first or seventh aspect of the invention, it is possible to manage which type of usage restriction information is registered by which user.

請求項2に係る発明によると、予め設定された命名規則に従って、利用制限情報に対して名前を付与できる。   According to the invention which concerns on Claim 2, a name can be provided with respect to use restriction information according to the preset naming rule.

請求項3に係る発明によると、互いに類似する名前を有する複数の利用制限情報の登録を禁止できる。   According to the third aspect of the invention, registration of a plurality of usage restriction information having names similar to each other can be prohibited.

請求項4に係る発明によると、登録済みの利用制限情報の名前を含む名前を有する利用制限情報の登録を禁止できる。   According to the invention which concerns on Claim 4, registration of the use restriction information which has a name including the name of the registered use restriction information can be prohibited.

請求項5に係る発明によると、ある分類の利用制限情報を登録できる利用者を指定することができる。   According to the invention which concerns on Claim 5, the user who can register the utilization restriction information of a certain classification | category can be designated.

請求項6に係る発明によると、利用制限情報とそのラベル情報とを対応づけて利用者に提示できる。   According to the invention which concerns on Claim 6, utilization restriction information and its label information can be matched and shown to a user.

図1に、文書の利用を管理するシステムの概略構成の例を示す。図1に例示するシステムは、ポリシーサーバ10、保護文書登録装置20,22、及び保護文書利用装置30,32がネットワーク40を介して互いに接続された構成を有する。   FIG. 1 shows an example of a schematic configuration of a system that manages the use of documents. The system illustrated in FIG. 1 has a configuration in which a policy server 10, protected document registration apparatuses 20 and 22, and protected document utilization apparatuses 30 and 32 are connected to each other via a network 40.

図2に、ポリシーサーバ10の内部構成の概略の例を示す。ポリシーサーバ10は、システムで利用される文書に対して設定されるセキュリティポリシー(以下、単に「ポリシー」と呼ぶ)、及び、文書とポリシーとの間の関係を管理する。ポリシーサーバ10は、ラベル保持部100、ポリシー保持部110、文書情報保持部120、ラベル登録部130、管理者認証部140、ユーザ管理部142、ポリシー登録部150、命名規則判定部160、ポリシー適用部170、ポリシー参照部172、及び操作可否判定部180を備える。   FIG. 2 shows a schematic example of the internal configuration of the policy server 10. The policy server 10 manages a security policy (hereinafter simply referred to as “policy”) set for a document used in the system and a relationship between the document and the policy. The policy server 10 includes a label holding unit 100, a policy holding unit 110, a document information holding unit 120, a label registration unit 130, an administrator authentication unit 140, a user management unit 142, a policy registration unit 150, a naming rule determination unit 160, a policy application Unit 170, policy reference unit 172, and operation availability determination unit 180.

ラベル保持部100は、ポリシーに対して付与されるラベルに関する情報を記憶する。ラベルは、ポリシーの分類を表し、本実施形態の例では、ポリシーサーバ10は、管理対象のポリシーのそれぞれについて、ラベル保持部100に記憶されたラベルのうちのいずれかを付与する。図3に、ラベル保持部100のデータ内容の例を示す。図3の例の表の1行の情報は、1つのラベルに関する情報に対応する。図3を参照すると、各ラベルは、ラベルID(識別子)、ラベル名、登録可能ユーザ、及び命名規則を含む。ラベルIDは、各ラベルに対して付与されるシステム内で一意な識別情報である。ラベル名は、例えば管理者などにより付与される各ラベルの名前である。登録可能ユーザは、当該ラベルを付与したポリシーをポリシーサーバ10に登録することを許可されたユーザ又はグループを表す。例えば、図3の例の表において、ラベルID「PL-00120」のラベルを付与したポリシーをポリシーサーバ10に登録できるのは、その登録可能ユーザが表す「人事部」に所属するユーザである。命名規則は、当該ラベルを付与されるポリシーに対して設定可能な名前の規則を表す。例えば、図3の例のラベルID「PL-00120」の命名規則「既に登録されている名前を含まない」は、当該ラベルを付与したポリシーをポリシーサーバ10に新規登録する場合に、新規登録されるポリシーの名前は当該ラベルを付与されたポリシーであってポリシーサーバ10に登録済みのポリシーと同一の名前を含まないものでなければならないことを表す。また例えば、図3の例のラベルID「PL-00999」の命名規則「ポリシー名の末尾に社員名をつける」は、当該ラベルの付与されたポリシーの名前は、その末尾に当該ポリシーを登録した社員の社員名を有するものでなければならないことを表す。命名規則としては、図3に例示するものだけでなく様々な規則を用いてよい。例えば、「既に登録されている名前と一致しない」、「既に登録されている名前とN文字以上異なる」、及び「既に登録されている名前と所定の割合以上異なる」などの命名規則が考えられる。命名規則は、例えば、当該ラベルを付与されたポリシーの間で類似する名前が付与されないような規則に設定される。   The label holding unit 100 stores information related to labels given to policies. The label represents the classification of the policy. In the example of the present embodiment, the policy server 10 assigns one of the labels stored in the label holding unit 100 to each policy to be managed. FIG. 3 shows an example of data contents of the label holding unit 100. The information on one line in the table in the example of FIG. 3 corresponds to information on one label. Referring to FIG. 3, each label includes a label ID (identifier), a label name, a registerable user, and a naming rule. The label ID is identification information unique to the system assigned to each label. The label name is a name of each label given by, for example, an administrator. The registrable user represents a user or a group who is permitted to register the policy with the label in the policy server 10. For example, in the table of the example of FIG. 3, a policy assigned the label with the label ID “PL-00120” can be registered in the policy server 10 by a user belonging to the “HR department” represented by the registerable user. The naming rule represents a name rule that can be set for a policy to which the label is assigned. For example, the naming rule “not including registered name” of the label ID “PL-00120” in the example of FIG. 3 is newly registered when a policy with the label is newly registered in the policy server 10. The policy name indicates that the policy should have the label and should not include the same name as the policy registered in the policy server 10. Further, for example, the naming rule “add employee name to the end of the policy name” of the label ID “PL-00999” in the example of FIG. 3 is that the name of the policy to which the label is assigned registers the policy at the end. Indicates that the employee must have the employee name. As a naming rule, various rules other than those illustrated in FIG. 3 may be used. For example, naming rules such as “does not match already registered name”, “different from registered name by N characters or more”, and “different from registered name by more than a predetermined ratio” can be considered. . For example, the naming rule is set to a rule such that a similar name is not given between policies to which the label is assigned.

なお、図3の例の表は、ラベル保持部100のデータ内容の一例に過ぎない。例えば、ラベルID及び登録可能ユーザの組を記憶しておけば、その他の項目は設定しなくてもよい。また、管理目的上必要な項目があれば、各ラベルについて、図3に例示する項目以外の情報を記憶させておいてもよい。例えば、各ラベルが登録された日時や、各ラベルを登録した管理者の識別情報などを記憶させておく。   Note that the table in the example of FIG. 3 is merely an example of the data contents of the label holding unit 100. For example, if a set of label IDs and registrable users is stored, other items need not be set. Further, if there are items necessary for management purposes, information other than the items illustrated in FIG. 3 may be stored for each label. For example, the date and time when each label was registered, the identification information of the administrator who registered each label, and the like are stored.

再び図2を参照し、ポリシー保持部110は、ポリシーサーバ10の管理対象であるポリシーに関する情報を記憶する。図4に、ポリシー保持部110のデータ内容の一例を示す。図4の例の表の各レコードr1,r2の情報は、1つのポリシーに関する情報を表す。図4を参照し、各ポリシーのレコードは、ラベルID、ポリシーID、ポリシー名、作成者、及び利用制限の各項目を含む。ラベルIDは、当該ポリシーに付与されたラベルのラベルIDであり、上述のラベル保持部100に記憶されたラベルのラベルIDのいずれかに設定される。ポリシーIDは、当該ポリシーに付与されるシステム内で一意な識別情報である。ポリシー名は、当該ポリシーに対してユーザなどにより付与される名前である。ポリシー名は、当該ポリシーに付与されたラベルにおいて命名規則が設定されていれば、その命名規則に従って設定される。作成者は、当該ポリシーを作成してポリシーサーバ10に登録したユーザを表す。利用制限は、当該ポリシーの設定された文書の利用制限の内容を表す。利用制限の項目は、対象、許可される操作、有効期間、及び操作上の制限の各下位項目を含む。対象は、文書に対する操作の実行主体を表し、ユーザ又はグループの識別情報により表される。許可される操作の項目は、対応する「対象」で表されるユーザ又はグループに対して、許可される操作の種別を表す。操作の種別には、例えば、(文書に対する当該ポリシーの)適用、電子文書の閲覧、編集、印刷、及び紙文書のコピー、スキャンなどがある。有効期間は、対応する「対象」で表されるユーザ又はグループが当該ポリシーの設定された文書を利用できる期間を表す。例えば、有効期間「登録日より5年」は、当該ポリシーの設定された文書がポリシーサーバ10に登録された日から5年間、その文書を利用できることを表す。操作上の制限の項目は、対応する「対象」で表されるユーザ又はグループが特定の種別の操作を実行する場合に行われる処理の内容を表す。図4の例の表のレコードr1において、対象「登録者」及び「人事部」にそれぞれ対応づけられる操作上の制限「印刷時には社外秘マークをオーバーレイ印刷する」は、レコードr1のポリシーの設定された電子文書を「登録者」及び「人事部」に該当するユーザが印刷するときに、社外秘マークを重畳して当該電子文書を印刷することを表す。   Referring again to FIG. 2, the policy holding unit 110 stores information related to policies that are managed by the policy server 10. FIG. 4 shows an example of data contents of the policy holding unit 110. The information of each record r1, r2 in the table of the example of FIG. 4 represents information related to one policy. Referring to FIG. 4, each policy record includes items of label ID, policy ID, policy name, creator, and usage restriction. The label ID is a label ID of a label assigned to the policy and is set to one of the label IDs of the labels stored in the label holding unit 100 described above. The policy ID is identification information unique within the system assigned to the policy. The policy name is a name given to the policy by a user or the like. The policy name is set according to the naming rule if a naming rule is set in the label attached to the policy. The creator represents a user who created the policy and registered it in the policy server 10. The use restriction represents the contents of the use restriction of the document for which the policy is set. The items of usage restriction include sub-items of target, permitted operation, valid period, and operational restriction. The target represents an execution subject of the operation on the document, and is represented by user or group identification information. The permitted operation item represents the type of operation permitted for the user or group represented by the corresponding “target”. The types of operations include, for example, application (applying the policy to a document), browsing of electronic documents, editing, printing, copying of paper documents, and scanning. The effective period represents a period during which the user or group represented by the corresponding “target” can use the document in which the policy is set. For example, the validity period “five years from the registration date” indicates that the document in which the policy is set can be used for five years from the date when the document is registered in the policy server 10. The operational restriction item represents the content of processing performed when the user or group represented by the corresponding “target” executes a specific type of operation. In the record r1 in the table of the example of FIG. 4, the operational restriction associated with each of the target “registrant” and “HR department” “prints the confidential mark when printing” is set in the policy of the record r1. This means that when a user corresponding to a “registrant” and a “personnel department” prints an electronic document, the electronic document is printed with an external secret mark superimposed.

なお、ポリシー保持部110のデータ内容の具体的な態様は図4に例示する表に限られない。例えば、図4の例では、ポリシーの利用制限の項目において、各「対象」のユーザ又はグループに対して「許可される操作」を設定するが、「許可される操作」だけでなく、本システムで保護文書に対して実行され得る操作の種別のすべてについて、それぞれ、許可又は禁止を明示的に設定しておいてもよい。あるいは、例えば、ポリシーにおいて、「対象」で表される主体に対して禁止される操作の種類のリストを設定しておき、このリストに含まれない種類の操作の実行を許可するものとしてもよい。   In addition, the specific aspect of the data content of the policy holding | maintenance part 110 is not restricted to the table | surface illustrated in FIG. For example, in the example of FIG. 4, “Allowed operation” is set for each “target” user or group in the policy use restriction item. In all of the types of operations that can be performed on a protected document, permission or prohibition may be explicitly set. Alternatively, for example, in the policy, a list of types of operations prohibited for the subject represented by “target” may be set, and execution of types of operations not included in this list may be permitted. .

再び図2を参照し、文書情報保持部120は、ポリシーの設定された保護文書に関する情報を記憶する。図5は、文書情報保持部120のデータ内容の一例である。図5の例の表の1行は、1つの保護文書に関する情報を表すレコードである。図5を参照すると、文書情報保持部120は、各文書の文書IDに関連づけて、ポリシーID、登録日、及び登録者を記憶する。文書IDは、各保護文書に対して付与されるシステム内で一意な識別情報である。ポリシーIDは、各保護文書に対して設定されたポリシーのポリシーIDであり、ポリシー保持部110に記憶されたポリシーのポリシーIDのいずれかである。登録日は、対応する保護文書がポリシーサーバ10に登録された日を表す。単に登録日を記憶しておく代わりに、登録日時を記憶しておいてもよい。登録者は、対応する保護文書をポリシーサーバ10に登録したユーザを表す。   Referring to FIG. 2 again, the document information holding unit 120 stores information on the protected document for which the policy is set. FIG. 5 is an example of the data contents of the document information holding unit 120. One row of the table in the example of FIG. 5 is a record representing information related to one protected document. Referring to FIG. 5, the document information holding unit 120 stores a policy ID, a registration date, and a registrant in association with the document ID of each document. The document ID is identification information unique within the system assigned to each protected document. The policy ID is a policy ID of a policy set for each protected document, and is one of the policy IDs of the policies stored in the policy holding unit 110. The registration date represents the date when the corresponding protected document is registered in the policy server 10. Instead of simply storing the registration date, the registration date and time may be stored. The registrant represents a user who has registered the corresponding protected document in the policy server 10.

図2の説明に戻り、ラベル登録部130は、ラベル保持部100に新規にラベルを登録する処理を行う。ラベル登録部130は、例えば、管理者からのラベル登録指示を受け付けて、新規なラベルIDを生成し、このラベルIDに関連づけて、管理者が設定したラベルの内容(ラベル名、登録可能ユーザ、及び命名規則など)をラベル保持部100に登録する。   Returning to the description of FIG. 2, the label registration unit 130 performs a process of newly registering a label in the label holding unit 100. For example, the label registration unit 130 receives a label registration instruction from the administrator, generates a new label ID, and associates the label content set by the administrator with the label ID (label name, registerable user, And a naming rule) are registered in the label holding unit 100.

管理者認証部140は、システムの管理者の認証処理を行う。管理者認証部140は、例えば、管理者のIDとパスワードとの組を図示しない記憶装置に予め記憶させておき、入力されたID及びパスワードと記憶装置に記憶された管理者のID及びパスワードとを照合することで、ID及びパスワードを入力した操作者が管理者であるか否かを判定する。管理者認証部140は、例えば、ラベル登録部130から、ラベル登録指示を行った操作者が管理者であるか否かを判定するよう依頼された場合に認証処理を行う。   The administrator authentication unit 140 performs authentication processing for the system administrator. For example, the administrator authentication unit 140 stores in advance a combination of an administrator ID and password in a storage device (not shown), and inputs the input ID and password and the administrator ID and password stored in the storage device. To determine whether the operator who has input the ID and password is an administrator. For example, the administrator authentication unit 140 performs an authentication process when the label registration unit 130 is requested to determine whether or not the operator who issued the label registration instruction is an administrator.

ユーザ管理部142は、システムの利用者として予め登録されたユーザに関する情報を管理する。ユーザ管理部142は、例えば、図示しないユーザ情報データベースを参照し、ユーザの認証処理を行ったり、特定のグループに所属するユーザのユーザIDのリストを取得したりする。   The user management unit 142 manages information related to a user registered in advance as a system user. For example, the user management unit 142 refers to a user information database (not shown), performs user authentication processing, or acquires a list of user IDs of users belonging to a specific group.

ポリシー登録部150は、ポリシー保持部110にポリシーを登録する。ポリシー登録部150は、例えば、ユーザ管理部142に依頼してユーザの認証を行った後、ラベル保持部100に記憶されたラベル及びポリシーの内容を指定する入力を受け付けて、指定されたラベルの付与されたポリシーに対応するレコードをポリシー保持部110に登録する。指定されたラベルにおいてポリシーの命名規則が設定されていれば、命名規則判定部160に依頼して、ユーザが入力したポリシー名が当該命名規則に従っているか否かを判定させる。そのポリシー名が命名規則に従っていれば指定されたポリシー名をポリシー保持部110の対応するレコードのポリシー名の項目に設定し、命名規則に従っていなければ、ユーザに対して他の名前の入力を促す。   The policy registration unit 150 registers a policy in the policy holding unit 110. For example, after requesting the user management unit 142 to authenticate the user, the policy registration unit 150 receives an input for designating the label and policy content stored in the label holding unit 100, and receives the specified label. Records corresponding to the assigned policy are registered in the policy holding unit 110. If a policy naming rule is set for the specified label, the naming rule determining unit 160 is requested to determine whether or not the policy name input by the user complies with the naming rule. If the policy name conforms to the naming rule, the designated policy name is set in the policy name field of the corresponding record in the policy holding unit 110. If the policy name does not conform to the naming rule, the user is prompted to input another name. .

命名規則判定部160は、ポリシー登録部150からの依頼を受けて、ユーザにより入力されたポリシー名がユーザにより指定されたラベルで設定されている命名規則に従っているか否かを判定する。   In response to a request from the policy registration unit 150, the naming rule determination unit 160 determines whether or not the policy name input by the user conforms to the naming rule set by the label specified by the user.

ポリシー適用部170は、保護文書登録装置20,22からの保護文書登録要求に応じて、文書に対してポリシーを設定し、当該文書と当該ポリシーとを関連づける情報を文書情報保持部120に登録する。保護文書の登録において、ポリシー適用部170は、例えば、保護文書登録装置20,22から、適用可能なポリシーの問い合わせを受けると、ポリシー参照部172にポリシーの検索を依頼し、ポリシー参照部172から受け取った検索結果のポリシーのリストを保護文書登録装置20,22に返す。その後、当該ポリシーのリストからユーザが選択したポリシーのポリシーIDと、そのポリシーを設定する文書の文書IDと、を保護文書登録装置20,22から受信して、その文書に対応するレコードを文書情報保持部120に登録する。   The policy application unit 170 sets a policy for a document in response to a protected document registration request from the protected document registration devices 20 and 22, and registers information that associates the document with the policy in the document information holding unit 120. . In registering a protected document, for example, when the policy application unit 170 receives an inquiry about an applicable policy from the protected document registration devices 20 and 22, the policy application unit 170 requests the policy reference unit 172 to search for a policy. The list of policies of the received search result is returned to the protected document registration apparatuses 20 and 22. Thereafter, the policy ID of the policy selected by the user from the policy list and the document ID of the document in which the policy is set are received from the protected document registration apparatuses 20 and 22, and the record corresponding to the document is stored in the document information. Register in the holding unit 120.

ポリシー参照部172は、指定された検索条件に従って、ポリシー保持部110から当該検索条件を満たすポリシーを検索する。ポリシー参照部172は、また、ラベル保持部100を参照し、検索結果のポリシーに付与されたラベルのラベル名を取得する。   The policy reference unit 172 searches for a policy satisfying the search condition from the policy holding unit 110 according to the specified search condition. The policy reference unit 172 also refers to the label holding unit 100 and acquires the label name of the label given to the policy of the search result.

操作可否判定部180は、保護文書利用装置30,32からの操作可否判定要求に応じて、文書保持部及びポリシー保持部110を参照し、保護文書に対する操作の実行の可否を決定する。例えば、操作可否判定要求は、対象の保護文書の文書ID、操作の種別、及び操作の実行を望むユーザのユーザIDを含み、操作可否判定部180は、文書保持部において当該文書IDに関連づけられたポリシーIDを取得し、このポリシーIDに対応するポリシー保持部110のレコードの内容と、操作の種別及びユーザIDと、に基づいて当該操作の実行の可否を判定する。   The operation availability determination unit 180 refers to the document holding unit and the policy holding unit 110 in response to an operation availability determination request from the protected document utilization devices 30 and 32, and determines whether or not to execute an operation on the protected document. For example, the operation availability determination request includes the document ID of the target protected document, the type of operation, and the user ID of the user who wants to execute the operation. The operation availability determination unit 180 is associated with the document ID in the document holding unit. The policy ID is acquired, and whether or not the operation can be executed is determined based on the content of the record in the policy holding unit 110 corresponding to the policy ID, the operation type, and the user ID.

なお、以上で説明したポリシーサーバ10の各部の機能は、そのすべてを1つの情報処理装置で実現してもよいし、複数の情報処理装置に分散して実現してもよい。例えば、管理者認証部140又はユーザ管理部142は、他の各部の機能が実現された情報処理装置と通信可能なサーバコンピュータなどにより実現してよい。また例えば、ラベル保持部100、ポリシー保持部110、及び文書情報保持部120の一部又は全部を、他の各部の機能が実現された情報処理装置から参照可能な記憶装置に実現してもよい。   It should be noted that all the functions of each part of the policy server 10 described above may be realized by a single information processing apparatus, or may be realized by being distributed to a plurality of information processing apparatuses. For example, the administrator authentication unit 140 or the user management unit 142 may be realized by a server computer that can communicate with an information processing apparatus in which functions of other units are realized. Further, for example, a part or all of the label holding unit 100, the policy holding unit 110, and the document information holding unit 120 may be realized in a storage device that can be referred to from an information processing device in which functions of other units are realized. .

再び図1を参照し、保護文書登録装置20,22は、ポリシーの設定されていない(保護されていない)文書に対してポリシーを設定し、保護文書としてポリシーサーバ10に登録する装置である。保護文書登録装置20,22は、文書に対して適用可能なポリシーのリストをポリシーサーバ10から取得し、そのリストからユーザにより選択されたポリシーと対象の文書とを関連づけてポリシーサーバ10に登録するための処理を行う。例えば、保護文書登録装置20,22は、選択されたポリシーのポリシーIDと、対象の文書の文書IDと、の組を含む保護文書登録要求をポリシーサーバ10に対して送信し、ポリシーサーバ10において、このポリシーID及び文書IDの組が文書情報保持部120に登録される。保護文書登録装置20,22は、PC(パーソナル・コンピュータ)などのコンピュータ又はスキャナ機能や印刷機能などの画像形成機能を備える画像形成装置であってよい。   Referring again to FIG. 1, the protected document registration apparatuses 20 and 22 are apparatuses that set a policy for a document for which no policy is set (unprotected) and register it as a protected document in the policy server 10. The protected document registration apparatuses 20 and 22 acquire a list of policies applicable to the document from the policy server 10 and associate the policy selected by the user from the list with the target document and register the policy in the policy server 10. Process. For example, the protected document registration apparatuses 20 and 22 transmit a protected document registration request including a set of the policy ID of the selected policy and the document ID of the target document to the policy server 10. The set of the policy ID and the document ID is registered in the document information holding unit 120. The protected document registration apparatuses 20 and 22 may be a computer such as a PC (personal computer) or an image forming apparatus having an image forming function such as a scanner function or a printing function.

PCである保護文書登録装置20は、保護されていない電子文書を指定して、ポリシーを設定することで保護された電子文書を生成する。また例えば、保護文書登録装置20は、保護されていない電子文書に対してポリシーを設定すると共に、当該電子文書をプリンタにより印刷させて、保護された紙文書を生成する。このとき印刷される紙文書には、その文書の内容と共に文書IDが印刷される。文書IDは、例えば、バーコードやQRコードなど、機械読み取り可能な形式で印刷される。印刷された文書IDは、後述のように、画像形成装置である保護文書利用装置32において当該紙文書に対する操作が実行される場合にその操作の可否を決定するために用いられる。   The protected document registration apparatus 20 which is a PC generates a protected electronic document by designating an unprotected electronic document and setting a policy. Further, for example, the protected document registration apparatus 20 sets a policy for an unprotected electronic document and causes the printer to print the electronic document to generate a protected paper document. A document ID is printed on the paper document printed at this time together with the contents of the document. The document ID is printed in a machine-readable format such as a barcode or QR code. As will be described later, the printed document ID is used to determine whether or not the operation can be performed when an operation is performed on the paper document in the protected document using apparatus 32 that is an image forming apparatus.

画像形成装置である保護文書登録装置22は、例えば、保護されていない紙文書をスキャナで読み取って取得される画像データに対してポリシーを設定し、保護された電子文書を生成する。あるいは、保護文書登録装置22は、保護されていない紙文書に対してコピー操作を行うと共にポリシーを設定し、保護された紙文書を生成する。ここで生成される紙文書には、電子文書を印刷して保護された紙文書を印刷する上述の例と同様に、その文書の文書IDが機械読み取り可能な形式で印刷される。   For example, the protected document registration apparatus 22 as an image forming apparatus sets a policy for image data obtained by reading an unprotected paper document with a scanner, and generates a protected electronic document. Alternatively, the protected document registration device 22 performs a copy operation on an unprotected paper document and sets a policy to generate a protected paper document. In the paper document generated here, the document ID of the document is printed in a machine-readable format in the same manner as in the above-described example of printing a protected paper document by printing an electronic document.

なお、本実施形態の例の説明において、「保護文書」の語は、上述のように保護文書登録装置20,22で生成される保護された電子文書又は保護された紙文書を指す。   In the description of the example of the present embodiment, the term “protected document” refers to a protected electronic document or a protected paper document generated by the protected document registration apparatuses 20 and 22 as described above.

保護文書利用装置30,32は、ポリシーの設定された保護文書に対する操作を実行する。保護文書利用装置30,32は、保護文書に対する操作の実行の指示をユーザから受けた場合に、ポリシーサーバ10に対して当該操作の実行の可否の判定を依頼し、実行が許可されていると判定された場合にのみ、当該操作を実行する。保護文書利用装置30,32は、PC又は画像形成装置であってよい。   The protected document using devices 30 and 32 execute an operation on the protected document for which the policy is set. When the protected document using devices 30 and 32 receive an instruction to execute an operation on the protected document from the user, the protected document using devices 30 and 32 request the policy server 10 to determine whether or not the operation can be executed, and the execution is permitted. Only when it is determined, the operation is executed. The protected document using devices 30 and 32 may be PCs or image forming devices.

PCである保護文書利用装置30は、保護された電子文書に対して、閲覧、編集、電子メールの添付ファイルとしての送信、及び印刷などの操作を実行する。   The protected document utilization apparatus 30 that is a PC executes operations such as browsing, editing, transmission as an email attachment, and printing on the protected electronic document.

画像形成装置である保護文書利用装置32は、保護された紙文書に対して、コピー、スキャン、FAX(ファクシミリ)送信などの操作を実行する。保護文書利用装置32は、保護された紙文書に対する操作の実行が指示された場合に、まず、当該紙文書をスキャナなどの読み取り装置により読み取って画像データを取得する。そして、当該画像データ中の文書IDを表す符号から当該文書の文書IDを特定し、特定した文書IDを用いて、ポリシーサーバ10に対して操作の実行の可否を問い合わせる。   The protected document utilization device 32, which is an image forming device, executes operations such as copying, scanning, and FAX (facsimile) transmission on the protected paper document. When the protected document utilization apparatus 32 is instructed to execute an operation on a protected paper document, the protected document utilization apparatus 32 first reads the paper document with a reading device such as a scanner to obtain image data. Then, the document ID of the document is specified from the code representing the document ID in the image data, and the policy server 10 is inquired of whether or not the operation can be executed using the specified document ID.

以下、本実施形態の例のシステムの動作を説明する。   The operation of the system of the example of this embodiment will be described below.

図6は、ラベル保持部100へのラベルの新規登録に関する動作の例を表すシーケンス図である。図6を参照し、まず、操作者は、ポリシーサーバ10に接続された端末(図1には図示しない。以下、「操作者側端末」と呼ぶ)において、自らがシステムの管理者であることを示す管理者認証情報を入力し、操作者側端末は、入力された管理者認証情報をポリシーサーバ10のラベル登録部130に送信する(ステップS10)。操作者側端末は、例えば、汎用のコンピュータなどにより実現されるクライアント端末であってよい。ラベル登録部130は、受け取った管理者認証情報を管理者認証部140に渡すと共に認証処理を依頼する(ステップS12)。管理者認証部140は、ラベル登録部130から取得した管理者認証情報を用いて認証処理を行い、認証結果(OK又はNG)をラベル登録部130に返す(ステップS14)。この認証結果は、さらに、ラベル登録部130から操作者側端末に送信される(ステップS16)。管理者認証部140による認証結果がOKであれば、操作者側端末においてステップS18以降の処理の実行が可能となる。操作者側端末は、操作者からのラベル名の入力を受け付け、入力されたラベル名をラベル登録部130に送信する(ステップS18)。   FIG. 6 is a sequence diagram illustrating an example of an operation related to new registration of a label to the label holding unit 100. Referring to FIG. 6, first, the operator is the system administrator at a terminal (not shown in FIG. 1, hereinafter referred to as “operator side terminal”) connected to the policy server 10. Is entered, and the operator side terminal transmits the entered administrator authentication information to the label registration unit 130 of the policy server 10 (step S10). The operator side terminal may be a client terminal realized by, for example, a general-purpose computer. The label registration unit 130 passes the received administrator authentication information to the administrator authentication unit 140 and requests an authentication process (step S12). The administrator authentication unit 140 performs an authentication process using the administrator authentication information acquired from the label registration unit 130, and returns an authentication result (OK or NG) to the label registration unit 130 (step S14). The authentication result is further transmitted from the label registration unit 130 to the operator side terminal (step S16). If the authentication result by the administrator authentication unit 140 is OK, the processing on and after step S18 can be executed in the operator side terminal. The operator side terminal receives the input of the label name from the operator, and transmits the input label name to the label registration unit 130 (step S18).

次に、新規登録されるラベルの登録可能ユーザの設定のため、操作者側端末は、ラベル登録部130を介してユーザ管理部142にアクセスし、システムのユーザ及びグループに関する情報の検索要求を行う。ユーザ管理部142は、ラベル登録部130を介して操作者側端末に対して、例えば、システムのユーザのグループのリスト及び各グループに所属するユーザのリストを送信する(以上、ステップS20)。   Next, in order to set a user who can register a newly registered label, the operator side terminal accesses the user management unit 142 via the label registration unit 130 and makes a search request for information on users and groups of the system. . The user management unit 142 transmits, for example, a list of user groups in the system and a list of users belonging to each group to the operator terminal via the label registration unit 130 (step S20).

ユーザ管理部142から取得されて操作者側端末の表示手段に表示されたグループ及びユーザのリストを参照し、操作者は、登録可能ユーザを設定する情報を操作者側端末に入力する。操作者は、新規登録するラベルを付与されたポリシーの命名規則を設定する情報をさらに操作者側端末に入力してもよい。命名規則の設定情報の入力は、例えば、予め用意された命名規則のリストをラベル登録部130が操作者側端末の表示手段に表示させ、そのリスト中の命名規則の選択を操作者側端末が受け付けることで行われる。操作者側端末は、入力された情報が表す登録可能ユーザ及び命名規則の設定をラベル登録部130に対して送信する(ステップS22)。   With reference to the list of groups and users acquired from the user management unit 142 and displayed on the display unit of the operator side terminal, the operator inputs information for setting a registerable user to the operator side terminal. The operator may further input information for setting the naming rule of the policy assigned the label to be newly registered to the operator side terminal. The naming rule setting information is input by, for example, causing the label registration unit 130 to display a list of naming rules prepared in advance on the display unit of the operator side terminal, and selecting the naming rule in the list by the operator side terminal. It is done by accepting. The operator side terminal transmits the registerable user and the naming rule setting represented by the input information to the label registration unit 130 (step S22).

登録可能ユーザ及び命名規則の設定を受信したラベル登録部130は、新規なラベルIDを生成し、そのラベルIDに関連づけて、ステップS18で受信したラベル名と、ステップS22で受信した登録可能ユーザ及び命名規則と、をラベル保持部100に登録する(ステップS24)。ラベル保持部100へのラベルの登録が完了すると、ラベル登録部130は、操作者側端末に対して登録完了通知を行う(ステップS26)。   The label registration unit 130 that has received the setting of the registerable user and the naming rule generates a new label ID, associates the label ID with the label ID, and receives the label name received in step S18 and the registerable user received in step S22. The naming rule is registered in the label holding unit 100 (step S24). When the registration of the label in the label holding unit 100 is completed, the label registration unit 130 notifies the operator side terminal of the registration completion (step S26).

なお、ラベル登録部130は、ラベル名の命名規則を予め設定しておき、その命名規則に従ったラベル名のみをステップS18で受け付けるようにしてもよい。例えば、ラベル保持部100に登録済みのラベル名と一致するラベル名の付与を禁止する命名規則を予め設定しておく。   Note that the label registration unit 130 may set a naming rule for the label name in advance and accept only the label name according to the naming rule in step S18. For example, a naming rule that prohibits the assignment of a label name that matches a label name registered in the label holding unit 100 is set in advance.

次に、図7を参照し、ポリシー保持部110へのポリシーの新規登録に関する動作を説明する。まず、操作者側端末において、ポリシーの登録者となる操作者は、自己の認証情報である登録者認証情報を入力する。操作者側端末は、入力された登録者認証情報をポリシーサーバ10のポリシー登録部150に送信する(ステップS30)。ポリシー登録部150は、操作者側端末から受信した登録者認証情報をユーザ管理部142に渡してユーザ認証処理を依頼する(ステップS32)。この依頼を受けたユーザ管理部142は、ユーザ認証処理を行って登録者(操作者)のユーザIDを特定し、特定したユーザIDを認証結果としてポリシー登録部150に返す(ステップS34)。登録者のユーザIDを取得したポリシー登録部150は、このユーザIDのユーザが所属するグループに関する情報の検索をユーザ管理部142に依頼し、ユーザ管理部142から、当該ユーザの所属グループの識別情報を検索結果として受け取る(ステップS36)。   Next, an operation related to new registration of a policy in the policy holding unit 110 will be described with reference to FIG. First, in the operator side terminal, an operator who becomes a policy registrant inputs registrant authentication information which is his / her authentication information. The operator side terminal transmits the entered registrant authentication information to the policy registration unit 150 of the policy server 10 (step S30). The policy registration unit 150 passes the registrant authentication information received from the operator side terminal to the user management unit 142 and requests a user authentication process (step S32). Upon receiving this request, the user management unit 142 performs user authentication processing, identifies the registrant (operator) user ID, and returns the identified user ID to the policy registration unit 150 as an authentication result (step S34). The policy registration unit 150 that has acquired the user ID of the registrant requests the user management unit 142 to search for information regarding the group to which the user with this user ID belongs, and the user management unit 142 receives the identification information of the group to which the user belongs. Is received as a search result (step S36).

次に、ポリシー登録部150は、ラベル保持部100を参照し、登録者のユーザID又はその所属グループの識別情報が登録可能ユーザとして設定されているラベルの一覧を取得する。そして、取得したラベルの一覧を新規登録されるポリシーに付与可能なラベルの一覧として操作者側端末に送信し、操作者側端末において、付与可能なラベルの一覧が表示手段に表示されて操作者に提示される(ステップS38)。なお、登録者のユーザID又はその所属グループの識別情報が登録可能ユーザとして設定されているラベルがラベル保持部100内に存在しない場合は、その登録者によるポリシーの登録は許可されていないとポリシー登録部150が判定し、以降の処理は実行されない。   Next, the policy registration unit 150 refers to the label holding unit 100 and acquires a list of labels in which the user ID of the registrant or the identification information of the group to which the registrant is set as a registerable user. Then, the acquired list of labels is transmitted to the operator side terminal as a list of labels that can be assigned to the newly registered policy, and the list of labels that can be assigned is displayed on the display means on the operator side terminal, and the operator (Step S38). If a label for which the user ID of the registrant or the identification information of the group to which the registrant is set as a registrant user does not exist in the label holding unit 100, the policy that the registrant is not permitted to register the policy The registration unit 150 determines and the subsequent processing is not executed.

操作者は、付与可能なラベルの一覧から1つのラベルを選択して指定し、この指定を受け付けた操作者側端末は、指定されたラベルのラベルIDをポリシー登録部150に送信する(ステップS40)。さらに、操作者側端末において、操作者によるポリシー名の入力が受け付けられ、入力されたポリシー名がポリシー登録部150に送信される(ステップS42)。   The operator selects and designates one label from the list of labels that can be given, and the operator terminal that accepts this designation transmits the label ID of the designated label to the policy registration unit 150 (step S40). ). Furthermore, in the operator side terminal, the input of the policy name by the operator is accepted, and the input policy name is transmitted to the policy registration unit 150 (step S42).

ステップS40で指定されたラベルにおいて命名規則が設定されている場合、ポリシー登録部150は、ステップS42で取得したポリシー名と、ステップS40で指定されたラベルにおける命名規則と、を命名規則判定部160に渡すと共に、当該ポリシー名が当該命名規則に従っているか否かの判定を依頼する(ステップS44)。この依頼を受けた命名規則判定部160は、当該ポリシー名が当該命令規則に従った名前であるか否かを判定する(ステップS46)。例えば、図3の例の表のラベルID「PL-00120」のラベルがステップS40で指定された場合、命名規則は「既に登録されている名前を含まない」であるため、命名規則判定部160は、ポリシー保持部110から同じラベルID「PL-00120」を含むレコードのポリシー名を取得し、判定を依頼されたポリシー名が、ポリシー保持部110から取得したポリシー名のいずれかを含むか否かを判定する。いずれかを含めば判定結果はNGとなり、いずれも含まなければ判定結果はOKとなる。図3の例のラベルID「PL-00999」のラベルの場合、命名規則は「ポリシー名の末尾に社員名をつける」であるため、入力されたポリシー名の末尾に登録者の社員名が含まれていれば、判定結果はOKとなり、社員名が含まれていなければ、判定結果はNGとなる。ステップS46の判定結果(OK又はNG)は、ポリシー登録部150を介して操作者側端末に送信される(ステップS48)。判定結果がNGであれば、ステップS46の判定結果がOKになるまでステップS42〜S48の処理が繰り返される。   When the naming rule is set in the label specified in step S40, the policy registration unit 150 displays the policy name acquired in step S42 and the naming rule in the label specified in step S40. And a determination is made as to whether or not the policy name conforms to the naming rule (step S44). Upon receiving this request, the naming rule determination unit 160 determines whether or not the policy name is a name according to the command rule (step S46). For example, when the label with the label ID “PL-00120” in the table of the example of FIG. 3 is designated in step S40, the naming rule is “not including the name already registered”, and therefore the naming rule determination unit 160 Obtains the policy name of the record including the same label ID “PL-00120” from the policy holding unit 110, and whether or not the policy name requested for determination includes any of the policy names obtained from the policy holding unit 110. Determine whether. If either is included, the determination result is NG, and if neither is included, the determination result is OK. In the case of the label with the label ID “PL-00999” in the example of FIG. 3, the naming rule is “add employee name to the end of the policy name”, so the employee name of the registrant is included at the end of the input policy name. If it is determined, the determination result is OK, and if the employee name is not included, the determination result is NG. The determination result (OK or NG) in step S46 is transmitted to the operator side terminal via the policy registration unit 150 (step S48). If the determination result is NG, the processes in steps S42 to S48 are repeated until the determination result in step S46 becomes OK.

なお、ステップS46の判定結果がNGである場合、ポリシー登録部150は、判定結果とともに当該命名規則に従ったポリシー名の入力を登録者に促す情報を操作者側端末に送信してもよい。   When the determination result in step S46 is NG, the policy registration unit 150 may transmit information prompting the registrant to input the policy name according to the naming rule together with the determination result to the operator side terminal.

ステップS40で指定されたラベルにおいて命名規則が設定されていない場合、又は、ステップS46の判定結果がOKである場合、ポリシーの内容を設定するため、ユーザ及びグループに関する情報の検索、及びその検索結果の登録者への提示が行われる(ステップS50)。例えば、ポリシー登録部150を介してユーザ管理部142が操作者側端末に対してシステムのユーザのグループのリスト及び各グループに所属するユーザのリストを送信し、これらのリストが操作者側端末の表示手段に表示される。登録者は、これらのリストを参照し、どのユーザ又はグループに対してどの種別の操作を許可するかを設定する情報を操作者側端末に入力する。例えば、ポリシー保持部110が図4の例の表のデータ内容を有する場合であれば、利用制限の項目の「対象」及び「許可される操作」の各下位項目の内容を表す情報を入力することになる。さらに、登録者は、操作の実行主体と許可される操作の種別との組の他に必要な設定情報があれば、その設定情報も入力する。例えば、図4の例の表の「有効期間」や「操作上の制限」の内容を表す情報を入力する。以上のようにポリシーの内容を表す設定情報の入力を受け付けると、操作者側端末は、入力された設定情報をポリシー登録部150に送信する(ステップS52)。   If the naming rule is not set in the label specified in step S40, or if the determination result in step S46 is OK, search for information on users and groups and the search result to set policy contents Is presented to the registrant (step S50). For example, the user management unit 142 transmits a list of user groups of the system and a list of users belonging to each group to the operator side terminal via the policy registration unit 150, and these lists are stored in the operator side terminal. Displayed on the display means. The registrant refers to these lists and inputs information for setting which type of operation is permitted for which user or group to the operator side terminal. For example, if the policy holding unit 110 has the data contents of the table in the example of FIG. 4, information indicating the contents of the subordinate items of “target” and “permitted operations” of the use restriction items is input. It will be. Furthermore, if there is necessary setting information in addition to the set of the operation execution subject and the permitted operation type, the registrant also inputs the setting information. For example, information representing the contents of “valid period” and “operational restrictions” in the table of the example of FIG. 4 is input. As described above, when receiving the input of the setting information indicating the contents of the policy, the operator side terminal transmits the input setting information to the policy registration unit 150 (step S52).

設定情報を受け取ったポリシー登録部150は、新たなポリシーIDを生成し、生成したポリシーIDのレコードをポリシー保持部110に新規登録する。新規登録されたレコードのラベルIDの値は、ステップS40で指定されたラベルのラベルIDに設定され、ポリシー名の値は、ステップS42で取得されて命名規則判定部160の判定結果がOKであったポリシー名が設定される。また、作成者としては、ステップS34で取得された登録者のユーザIDが設定される。さらに、ステップS52で取得された設定情報に従って利用制限の項目の値が設定される(以上、ステップS54)。   Upon receiving the setting information, the policy registration unit 150 generates a new policy ID, and newly registers a record of the generated policy ID in the policy holding unit 110. The label ID value of the newly registered record is set to the label ID of the label specified in step S40, the policy name value is acquired in step S42, and the determination result of the naming rule determination unit 160 is OK. Policy name is set. As the creator, the user ID of the registrant acquired in step S34 is set. Further, the value of the use restriction item is set according to the setting information acquired in step S52 (step S54).

ポリシー保持部110へのポリシーの登録が完了すると、ポリシー登録部150は、操作者側端末に対して登録完了通知を行う(ステップS56)。   When the registration of the policy in the policy holding unit 110 is completed, the policy registration unit 150 notifies the operator side terminal of the registration completion (Step S56).

以上、ポリシーサーバ10におけるラベルの登録及びポリシーの登録について説明した。図6及び図7の例の動作によると、ラベルによって当該ラベルを付与したポリシーの登録が許可されるユーザ又はグループを設定され、ポリシーの登録時に、登録者が付与を許可されているラベルの一覧の中から選択されたラベルが新規登録されるポリシーに付与される。よって、特定のラベルを付与したポリシーを登録可能なユーザが管理されることになる。   The label registration and policy registration in the policy server 10 have been described above. According to the operation of the example of FIGS. 6 and 7, a list of labels in which a user or a group permitted to register a policy to which the label is assigned is set by a label, and the registrant is permitted to be assigned at the time of policy registration. A label selected from the above is attached to a newly registered policy. Therefore, users who can register a policy with a specific label are managed.

なお、図6及び図7を参照する上述の動作の例では、操作者は、ポリシーサーバ10に接続された操作者側端末を用いてポリシーサーバ10に情報を入力し、ポリシーサーバ10からの情報の提示を受ける。しかしながら、操作者は、操作者側端末を用いることなく、ポリシーサーバ10が備える入力装置(図示しない)及び表示装置(図示しない)を用いて、情報の入力を行い、情報の提示を受けてもよい。この場合、図6及び図7の例のシーケンス図において、操作者側端末からポリシーサーバ10の各部に対して送信される情報は、操作者がポリシーサーバ10の入力装置を用いて入力する情報であり、ポリシーサーバ10の各部から操作者側端末に対して送信される情報は、ポリシーサーバ10の表示装置に表示される情報である。   In the example of the operation described above with reference to FIGS. 6 and 7, the operator inputs information to the policy server 10 using the operator side terminal connected to the policy server 10, and the information from the policy server 10. Receive the presentation. However, the operator can input information using the input device (not shown) and the display device (not shown) included in the policy server 10 without using the operator-side terminal, and can receive information presented. Good. In this case, in the sequence diagrams of the examples of FIGS. 6 and 7, information transmitted from the operator side terminal to each part of the policy server 10 is information input by the operator using the input device of the policy server 10. The information transmitted from each part of the policy server 10 to the operator side terminal is information displayed on the display device of the policy server 10.

以下、ポリシーサーバ10に登録されたポリシーを用いた保護文書の登録及び利用について説明する。   Hereinafter, registration and use of a protected document using a policy registered in the policy server 10 will be described.

図8は、保護文書の登録に関する動作の例を表すシーケンス図である。   FIG. 8 is a sequence diagram illustrating an example of an operation related to registration of a protected document.

まず、保護文書登録装置20,22において、保護文書の登録要求が受け付けられる(ステップS60)。このとき、保護文書登録装置20,22は、ユーザの認証を行う。ユーザの認証は、ポリシーサーバ10のユーザ管理部142にアクセスして行ってもよいし、システム内にポリシーサーバ10とは別個に用意されたユーザ認証処理を行うサーバなどの装置を用いて行ってもよい。   First, the protected document registration devices 20 and 22 accept a protected document registration request (step S60). At this time, the protected document registration devices 20 and 22 authenticate the user. User authentication may be performed by accessing the user management unit 142 of the policy server 10 or by using a device such as a server for performing user authentication processing that is prepared separately from the policy server 10 in the system. Also good.

次に、保護文書登録装置20,22は、適用可能なポリシーを検索するための検索条件の入力を受け付ける(ステップS62)。この検索条件は、例えば、ポリシーに付与されたラベルに関する条件や、ポリシーの内容に関する条件である。検索条件の例として、「特定のラベル名のラベルを付与されたポリシーを検索する」、「特定のユーザが登録したポリシーを検索する」、及び「特定のユーザ又はグループに対して特定の種別の操作が許可されたポリシーを検索する」などが挙げられる。   Next, the protected document registration apparatuses 20 and 22 accept input of search conditions for searching for applicable policies (step S62). This search condition is, for example, a condition related to a label given to a policy or a condition related to the contents of the policy. Examples of search conditions include: “Search for a policy assigned a label with a specific label name”, “Search for a policy registered by a specific user”, and “Specify a specific type for a specific user or group” Search for policies that are permitted to operate ".

保護文書登録装置20,22は、受け付けたポリシー検索条件をポリシーサーバ10のポリシー適用部170に送信する(ステップS64)。ポリシー検索条件を受信したポリシー適用部170は、ポリシー参照部172に対して、受信したポリシー検索条件と、保護文書登録装置の操作者のユーザIDと、を含むポリシー検索要求を行う(ステップS66)。ポリシー参照部172は、このポリシー検索要求に応じて、ポリシー検索条件を満たすポリシーをポリシー保持部110から検索する。さらに、検索結果のポリシーのそれぞれに付与されたラベルのラベルIDを用いてラベル保持部100を参照し、各ポリシーに付与されたラベルのラベル名を取得する。そして、検索結果のポリシーとそのラベル名との組の一覧を、ポリシー適用部170を介して保護文書登録装置20,22に対して送信する(ステップS68)。このとき、ポリシー参照部172は、ポリシー検索条件を満たすポリシーのうち、ポリシー検索要求に含まれるユーザIDのユーザに対して操作の種別として「適用」が許可されているポリシーだけを検索結果としてもよい。   The protected document registration apparatuses 20 and 22 transmit the accepted policy search condition to the policy application unit 170 of the policy server 10 (step S64). The policy application unit 170 that has received the policy search condition makes a policy search request including the received policy search condition and the user ID of the operator of the protected document registration apparatus to the policy reference unit 172 (step S66). . In response to the policy search request, the policy reference unit 172 searches the policy holding unit 110 for a policy that satisfies the policy search condition. Further, the label holding unit 100 is referred to using the label ID of the label assigned to each policy of the search result, and the label name of the label assigned to each policy is acquired. Then, a list of pairs of the search result policies and their label names is transmitted to the protected document registration apparatuses 20 and 22 via the policy application unit 170 (step S68). At this time, the policy reference unit 172 uses only the policies that are permitted to be “applied” as the operation type for the user with the user ID included in the policy search request among the policies that satisfy the policy search condition. Good.

保護文書登録装置20,22において、ポリシーサーバ10から受信した検索結果のポリシー及びラベル名の組の一覧が表示手段に表示される。表示手段には、例えば、検索結果の各ポリシーのポリシー名と、各ポリシーに付与されたラベルのラベル名と、を対応づけた一覧が表示される。操作者は、この一覧を参照して、文書に対して設定するポリシーを選択する。操作者は、さらに、選択したポリシーを設定する対象の文書を指定する。保護文書登録装置20,22は、上述のようなポリシーの選択及び文書の指定を受け付け(ステップS70)、選択されたポリシーのポリシーID、指定された文書の文書ID、及び操作者のユーザIDを含む保護文書登録要求をポリシー適用部170に対して行う(ステップS72)。   In the protected document registration devices 20 and 22, a list of combinations of search result policies and label names received from the policy server 10 is displayed on the display means. For example, the display unit displays a list in which the policy name of each policy in the search result is associated with the label name of the label assigned to each policy. The operator refers to this list and selects a policy to be set for the document. The operator further designates a target document for setting the selected policy. The protected document registration devices 20 and 22 accept the policy selection and document designation as described above (step S70), and receive the policy ID of the selected policy, the document ID of the designated document, and the user ID of the operator. A protected document registration request including this is made to the policy application unit 170 (step S72).

保護文書登録要求を受けると、ポリシー適用部170は、当該要求に含まれる文書ID、ポリシーID、及びユーザIDを互いに関連づけて文書情報保持部120に登録する。ここで、ユーザIDは、その保護文書の「登録者」として設定される。さらに、ポリシー適用部170は、保護文書登録要求を受けた日を登録日として対応する文書IDに関連づけて文書情報保持部120に登録する(以上、ステップS74)。   Upon receiving the protected document registration request, the policy application unit 170 registers the document ID, policy ID, and user ID included in the request in the document information holding unit 120 in association with each other. Here, the user ID is set as the “registrant” of the protected document. Further, the policy application unit 170 registers the date when the protected document registration request is received in the document information holding unit 120 in association with the corresponding document ID as the registration date (step S74).

文書情報保持部120への登録が終了すると、ポリシー適用部170は、保護文書登録装置20,22に対して登録完了通知を行う(ステップS76)。   When registration in the document information holding unit 120 is completed, the policy application unit 170 notifies the protected document registration apparatuses 20 and 22 of registration completion (step S76).

次に、図9を参照し、ポリシーサーバ10の文書情報保持部120に登録された保護文書の利用に関する動作の例を説明する。まず、保護文書利用装置30,32において、保護文書に対する操作要求が受け付けられる(ステップS80)。このとき、保護文書利用装置30,32は、ユーザの認証を行う。ユーザの認証は、保護文書登録装置20,22における上述のユーザの認証と同様に、ポリシーサーバ10のユーザ管理部142にアクセスして行ってもよいし、システム内にポリシーサーバ10とは別個に用意されたユーザ認証処理を行うサーバなどの装置を用いて行ってもよい。   Next, an example of an operation related to the use of a protected document registered in the document information holding unit 120 of the policy server 10 will be described with reference to FIG. First, an operation request for a protected document is received by the protected document using devices 30 and 32 (step S80). At this time, the protected document using devices 30 and 32 authenticate the user. User authentication may be performed by accessing the user management unit 142 of the policy server 10 in the same manner as the above-described user authentication in the protected document registration apparatuses 20 and 22, or separately from the policy server 10 in the system. You may perform using apparatuses, such as a server which performs the prepared user authentication process.

次に、保護文書利用装置30,32は、認証されたユーザのユーザID、操作対象の保護文書の文書ID、及び要求された操作の種別を含む判定要求をポリシーサーバ10の操作可否判定部180に対して行う(ステップS84)。   Next, the protected document using devices 30 and 32 send a determination request including the user ID of the authenticated user, the document ID of the protected document to be operated, and the type of requested operation to the operation availability determination unit 180 of the policy server 10. (Step S84).

操作可否判定部180は、文書情報保持部120から、判定要求に含まれる文書IDに関連づけられたポリシーIDを取得し、取得したポリシーIDのレコードをポリシー保持部110から取得する。さらに、取得したポリシーIDのレコードにおいて、判定要求に含まれるユーザIDのユーザに対して、判定要求に含まれる種別の操作が許可されているか否かを判定する(以上、ステップS84)。   The operation availability determination unit 180 acquires a policy ID associated with the document ID included in the determination request from the document information storage unit 120 and acquires a record of the acquired policy ID from the policy storage unit 110. Furthermore, in the acquired policy ID record, it is determined whether or not the type of operation included in the determination request is permitted for the user with the user ID included in the determination request (step S84).

操作可否判定部180は、ステップS84の判定結果(OK又はNG)を保護文書利用装置に対して送信する(ステップS86)。このとき、判定対象のユーザと操作の種別との組に対して、ポリシー保持部110から取得したポリシーのレコードにおいて操作上の制限が設定されていれば、その制限に関する情報も保護文書利用装置に対して送信する。   The operation availability determination unit 180 transmits the determination result (OK or NG) in step S84 to the protected document using apparatus (step S86). At this time, if a restriction on operation is set in the policy record acquired from the policy holding unit 110 for the combination of the user to be determined and the type of operation, information regarding the restriction is also stored in the protected document using apparatus. Send to.

保護文書利用装置は、ポリシーサーバ10から受信した判定結果がOKであれば、要求された操作を実行する(ステップS88)。   If the determination result received from the policy server 10 is OK, the protected document using apparatus executes the requested operation (step S88).

以上で説明したポリシーサーバ10は、典型的には、汎用のコンピュータにて上述の各装置の各部の機能又は処理内容を記述したプログラムを実行することにより実現される。コンピュータは、例えば、ハードウエアとして、図10に示すように、CPU(中央演算装置)90、メモリ(一次記憶)91、各種I/O(入出力)インタフェース92等がバス93を介して接続された回路構成を有する。また、そのバス93に対し、例えばI/Oインタフェース92経由で、HDD(ハードディスクドライブ)94やCDやDVD、フラッシュメモリなどの各種規格の可搬型の不揮発性記録媒体を読み取るためのディスクドライブ95が接続される。このようなドライブ94又は95は、メモリに対する外部記憶装置として機能する。実施形態の処理内容が記述されたプログラムがCDやDVD等の記録媒体を経由して、又はネットワーク経由で、HDD94等の固定記憶装置に保存され、コンピュータにインストールされる。固定記憶装置に記憶されたプログラムがメモリに読み出されCPUにより実行されることにより、実施形態の処理が実現される。   The policy server 10 described above is typically realized by executing a program that describes the function or processing content of each unit of each device described above on a general-purpose computer. As shown in FIG. 10, for example, the computer includes a CPU (central processing unit) 90, a memory (primary storage) 91, various I / O (input / output) interfaces 92, and the like connected via a bus 93. Circuit configuration. A disk drive 95 for reading portable non-volatile recording media of various standards such as an HDD (Hard Disk Drive) 94, a CD, a DVD, or a flash memory via the I / O interface 92, for example, is connected to the bus 93. Connected. Such a drive 94 or 95 functions as an external storage device for the memory. A program in which the processing content of the embodiment is described is stored in a fixed storage device such as the HDD 94 via a recording medium such as a CD or DVD, or via a network, and is installed in a computer. The program stored in the fixed storage device is read into the memory and executed by the CPU, whereby the processing of the embodiment is realized.

文書の利用を管理するシステムの概略構成の例を示すブロック図である。It is a block diagram which shows the example of schematic structure of the system which manages utilization of a document. ポリシーサーバの内部構成の概略の例を示すブロック図である。It is a block diagram which shows the example of the outline of an internal structure of a policy server. ラベル保持部のデータ内容の例を示す図である。It is a figure which shows the example of the data content of a label holding | maintenance part. ポリシー保持部のデータ内容の例を示す図である。It is a figure which shows the example of the data content of a policy holding | maintenance part. 文書情報保持部のデータ内容の例を示す図である。It is a figure which shows the example of the data content of a document information holding part. ラベルの登録に関する動作の例を示すシーケンス図である。It is a sequence diagram which shows the example of the operation | movement regarding registration of a label. ポリシーの登録に関する動作の例を示すシーケンス図である。It is a sequence diagram which shows the example of the operation | movement regarding policy registration. 保護文書の登録に関する動作の例を示すシーケンス図である。It is a sequence diagram which shows the example of operation | movement regarding registration of a protected document. 保護文書の利用に関する動作の例を示すシーケンス図である。It is a sequence diagram which shows the example of operation | movement regarding utilization of a protected document. コンピュータのハードウエア構成の例を示す図である。It is a figure which shows the example of the hardware constitutions of a computer.

符号の説明Explanation of symbols

10 ポリシーサーバ、20,22 保護文書登録装置、30,32 保護文書利用装置、40 ネットワーク、90 CPU、91 メモリ、92 I/Oインタフェース、93 バス、94 HDD、95 ディスクドライブ、100 ラベル保持部、110 ポリシー保持部、120 文書情報保持部、130 ラベル登録部、140 管理者認証部、142 ユーザ管理部、150 ポリシー登録部、160 命名規則判定部、170 ポリシー適用部、172 ポリシー参照部、180 操作可否判定部。   10 Policy Server, 20, 22 Protected Document Registration Device, 30, 32 Protected Document Utilization Device, 40 Network, 90 CPU, 91 Memory, 92 I / O Interface, 93 Bus, 94 HDD, 95 Disk Drive, 100 Label Holding Unit, 110 policy storage unit, 120 document information storage unit, 130 label registration unit, 140 administrator authentication unit, 142 user management unit, 150 policy registration unit, 160 naming rule determination unit, 170 policy application unit, 172 policy reference unit, 180 operation Availability determination unit.

Claims (7)

利用対象の情報に対する利用制限の方針を表す利用制限情報の分類を表すラベル情報を記憶するラベル情報記憶手段を参照し、利用制限の方針を特定した登録要求に応じて、前記登録要求で特定された利用制限の方針を表す利用制限情報を利用制限情報記憶手段に登録する利用制限情報登録手段、を備え、
前記ラベル情報は、前記ラベル情報に関連づけられた前記利用制限情報を前記利用制限情報登録手段に登録することを許可される利用者である登録許可利用者を表す情報を含み、
前記利用制限情報登録手段は、前記特定された利用制限の方針を表す利用制限情報と、前記登録要求を行った要求者を前記登録許可利用者として含む前記ラベル情報のうち前記要求者により指定されたラベル情報と、を関連づけて利用制限情報記憶手段に登録する、
ことを特徴とする情報処理装置。
Referring to the label information storage means for storing the label information indicating the classification of the usage restriction information indicating the usage restriction policy for the information to be used, and specified in the registration request in response to the registration request specifying the usage restriction policy. Usage restriction information registration means for registering usage restriction information representing the usage restriction policy in the usage restriction information storage means,
The label information includes information representing a registration-permitted user who is a user permitted to register the use restriction information associated with the label information in the use restriction information registration unit,
The use restriction information registering unit is designated by the requester among the use restriction information indicating the specified use restriction policy and the label information including the requester who has made the registration request as the registration-permitted user. The associated label information and register it in the usage restriction information storage means,
An information processing apparatus characterized by that.
前記ラベル情報は、前記ラベル情報に関連づけられた前記利用制限情報に対して付与可能な名前の規則を表す命名規則を含み、
前記利用制限情報登録手段は、さらに、前記登録要求者から、前記特定された利用制限の方針を表す利用制限情報の名前の入力を受け付け、受け付けた名前が前記指定されたラベル情報に含まれる前記命名規則に従った名前である場合に、前記特定された利用制限の方針を表す利用制限情報の名前として前記受け付けた名前を前記利用制限情報記憶手段に登録する、
ことを特徴とする請求項1に記載の情報処理装置。
The label information includes a naming rule representing a name rule that can be given to the usage restriction information associated with the label information,
The usage restriction information registration unit further receives an input of a name of usage restriction information representing the specified usage restriction policy from the registration requester, and the received name is included in the designated label information When the name conforms to a naming rule, the received name is registered in the use restriction information storage unit as the name of use restriction information indicating the specified use restriction policy.
The information processing apparatus according to claim 1.
前記命名規則は、前記命名規則を含む前記ラベル情報に関連づけて前記利用制限情報記憶手段に登録済みの利用制限情報の名前と類似する名前の付与を禁止する規則である、
ことを特徴とする請求項2に記載の情報処理装置。
The naming rule is a rule for prohibiting the assignment of a name similar to the name of the usage restriction information registered in the usage restriction information storage means in association with the label information including the naming rule.
The information processing apparatus according to claim 2.
前記命名規則は、前記命名規則を含む前記ラベル情報に関連づけて前記利用制限情報記憶手段に登録済みの利用制限情報の名前を含む名前の付与を禁止する規則である、
ことを特徴とする請求項2に記載の情報処理装置。
The naming rule is a rule for prohibiting the assignment of a name including the name of the usage restriction information registered in the usage restriction information storage unit in association with the label information including the naming rule.
The information processing apparatus according to claim 2.
前記登録許可利用者を指定したラベル情報の登録要求に応じて、指定された前記登録許可利用者を表す情報を含むラベル情報を前記ラベル情報記憶手段に登録するラベル情報登録手段、
をさらに備えることを特徴とする請求項1から4のいずれか1項に記載の情報処理装置。
A label information registration unit for registering label information including information representing the designated registration-permitted user in the label information storage unit in response to a registration request for label information designating the registration-permitted user;
The information processing apparatus according to claim 1, further comprising:
前記利用制限情報記憶手段に記憶された利用制限情報と、当該利用制限情報に関連づけられたラベル情報と、を対応づけて出力する出力手段、
をさらに備えることを特徴とする請求項1から5のいずれか1項に記載の情報処理装置。
Output means for associating and outputting the use restriction information stored in the use restriction information storage means and the label information associated with the use restriction information;
The information processing apparatus according to claim 1, further comprising:
コンピュータに、
利用対象の情報に対する利用制限の方針を表す利用制限情報の分類を表すラベル情報を記憶するラベル情報記憶手段を参照し、利用制限の方針を特定した登録要求に応じて、前記登録要求で特定された利用制限の方針を表す利用制限情報を利用制限情報記憶手段に登録する利用制限情報登録ステップ、
を実行させ、
前記ラベル情報は、前記ラベル情報に関連づけられた前記利用制限情報を前記利用制限情報登録手段に登録することを許可される利用者である登録許可利用者を表す情報を含み、
前記利用制限情報登録ステップにおいて、前記特定された利用制限の方針を表す利用制限情報と、前記登録要求を行った要求者を前記登録許可利用者として含む前記ラベル情報のうち前記要求者により指定されたラベル情報と、を関連づけて利用制限情報記憶手段に登録する、
ことを特徴とするプログラム。
On the computer,
Referring to the label information storage means for storing the label information indicating the classification of the usage restriction information indicating the usage restriction policy for the information to be used, and specified in the registration request in response to the registration request specifying the usage restriction policy. Usage restriction information registration step for registering usage restriction information indicating the usage restriction policy in the usage restriction information storage means;
And execute
The label information includes information representing a registration-permitted user who is a user permitted to register the use restriction information associated with the label information in the use restriction information registration unit,
In the use restriction information registration step, specified by the requester among the use restriction information indicating the specified use restriction policy and the label information including the requester who has made the registration request as the registration-permitted user. The associated label information and register it in the usage restriction information storage means,
A program characterized by that.
JP2008242172A 2008-09-22 2008-09-22 Information processor and program Pending JP2010073087A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2008242172A JP2010073087A (en) 2008-09-22 2008-09-22 Information processor and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2008242172A JP2010073087A (en) 2008-09-22 2008-09-22 Information processor and program

Publications (1)

Publication Number Publication Date
JP2010073087A true JP2010073087A (en) 2010-04-02

Family

ID=42204774

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2008242172A Pending JP2010073087A (en) 2008-09-22 2008-09-22 Information processor and program

Country Status (1)

Country Link
JP (1) JP2010073087A (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2016051921A (en) * 2014-08-28 2016-04-11 株式会社東芝 Communication system

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2016051921A (en) * 2014-08-28 2016-04-11 株式会社東芝 Communication system

Similar Documents

Publication Publication Date Title
US8402459B2 (en) License management system, license management computer, license management method, and license management program embodied on computer readable medium
US8745756B2 (en) Device management system, device management apparatus, device management method, program for implementing the method, and storage medium storing the program
US8316049B2 (en) Document management system, document producing apparatus, document use managing apparatus, and computer readable medium
US8340346B2 (en) Information processing device, information processing method, and computer readable medium
WO2011125828A1 (en) Document management system, assessment device, data output control device, document management method, document management program
JP5560691B2 (en) Document use management system, document processing apparatus, operation authority management apparatus, document management apparatus, and program
JP2007199909A (en) Security policy imparting device, program and method
JP2008027007A (en) Content management system and its control method
JP5708197B2 (en) Information processing apparatus and program
JP2004280227A (en) Documentation management system
JP5644361B2 (en) Print authentication system, printing device, and program
JP6459398B2 (en) Information processing system, information processing apparatus, access control method, and program
JP5482172B2 (en) Document use management system, temporary use license issuing device, document use device, and program
JP5012525B2 (en) Security policy server, security policy management system, and security policy management program
JP6183035B2 (en) Service providing system, service providing method and program
JP5119840B2 (en) Information processing apparatus, information processing system, and program
JP5365360B2 (en) Information processing apparatus and program
JP2008257340A (en) Information processing apparatus, information processing method, storage medium and program
US20090307782A1 (en) Document management system, document management method and computer program
JP6205946B2 (en) Service providing system, information collecting method and program
JP2010073087A (en) Information processor and program
JP5605742B2 (en) Image processing apparatus and image processing system
JP4587800B2 (en) Image forming system, program for realizing functions of the system, and recording medium
JP4874180B2 (en) Operation control system, information processing apparatus, operation control method, and operation control program
JP2010061300A (en) Document management device, document management system and document management program