JP2010152459A - Data masking system, method therefor, program, recording medium and data masking device - Google Patents

Data masking system, method therefor, program, recording medium and data masking device Download PDF

Info

Publication number
JP2010152459A
JP2010152459A JP2008327216A JP2008327216A JP2010152459A JP 2010152459 A JP2010152459 A JP 2010152459A JP 2008327216 A JP2008327216 A JP 2008327216A JP 2008327216 A JP2008327216 A JP 2008327216A JP 2010152459 A JP2010152459 A JP 2010152459A
Authority
JP
Japan
Prior art keywords
data
masking
request information
update
receiving
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
JP2008327216A
Other languages
Japanese (ja)
Inventor
Norikazu Fujii
憲和 藤井
Taichi Hirano
太一 平野
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Canon IT Solutions Inc
Original Assignee
Canon IT Solutions Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Canon IT Solutions Inc filed Critical Canon IT Solutions Inc
Priority to JP2008327216A priority Critical patent/JP2010152459A/en
Publication of JP2010152459A publication Critical patent/JP2010152459A/en
Withdrawn legal-status Critical Current

Links

Landscapes

  • Storage Device Security (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To provide a system and a method, capable of data masking and data masking release. <P>SOLUTION: This data masking system for masking an data item and registering it includes: a reception means receiving input information from an input terminal; a masking means applying the masking to the received information; a data registration means registering data after the masking into a storage device; a data storage means storing the already masked data; and a transmission means transmitting a data registration result to an output terminal. <P>COPYRIGHT: (C)2010,JPO&INPIT

Description

本発明は、コンピュータシステムのアプリケーション開発及びデータ調査におけるテストデータ・調査データ作成において、個人情報等の重要情報をマスキングするシステム、その方法、プログラム、及び記録媒体に関するものである。   The present invention relates to a system, a method, a program, and a recording medium for masking important information such as personal information in application development of a computer system and creation of test data and survey data in data survey.

コンピュータシステムのアプリケーション開発では、本番環境とは別に、開発環境(テスト環境)を用意し、開発環境での稼動確認を経て本番環境に製作したアプリケーションをリリースする。   In the development of computer system applications, a development environment (test environment) is prepared separately from the production environment, and the application produced in the production environment is released after checking the operation in the development environment.

製作されたシステムが正しく稼動することを確認する為に、本番環境のデータを開発環境に移行しテストデータとして使用し動作確認を行うことが本番環境での障害を未然に防ぐという意味において望ましい。   In order to confirm that the manufactured system operates correctly, it is desirable to check the operation by transferring the data of the production environment to the development environment and using it as test data in the sense of preventing problems in the production environment.

また、本番環境において発生した障害を調査する為にも、本番環境データを開発環境に移行した後、調査することが一般的に行われている。   Further, in order to investigate a failure that has occurred in the production environment, it is generally performed after the production environment data is transferred to the development environment.

しかしながら、本番環境のデータには住所や電話番号といった個人情報等、漏洩すると社会的な問題に発展する情報を含んでいることが多く、これらのデータをそのまま開発環境でテストデータとして使用することは情報漏洩のリスクが高まる。   However, data in the production environment often includes personal information such as addresses and telephone numbers, etc., and information that develops into social problems if leaked. It is not possible to use these data as test data in the development environment as they are. The risk of information leakage increases.

この為、本番環境のデータを何らかの方法で変更(マスキング)し開発環境でのテストデータとして使用するのが一般的である。   For this reason, data in the production environment is generally changed (masked) by some method and used as test data in the development environment.

この時、全ての項目(情報)を変更すると開発環境での稼動確認そのものの意味を成さなくなるので、稼動確認の目的が達成できかつ、個人情報に該当する等の必要最小限の項目に絞ってマスキングすることがほとんどである。   At this time, if all the items (information) are changed, the operation check itself in the development environment will not be meaningful, so the purpose of the operation check can be achieved and the minimum required items such as personal information are limited. Most of them are masked.

コンピュータシステムのアプリケーション開発における情報漏洩防止を目的とした、データの変更方法としては特許文献1や特許文献2が知られている。   Patent document 1 and patent document 2 are known as data changing methods for the purpose of preventing information leakage in application development of computer systems.

特許文献1に係るデータのマスキング方法は、本番環境からデータを抽出する際にデータのマスキングを行うものであり、特許文献2に係るデータのマスキング方法は、本番環境から抽出したデータをマスキングプログラムにより変換を行うものである。   The data masking method according to Patent Document 1 performs data masking when data is extracted from the production environment, and the data masking method according to Patent Document 2 uses the masking program to extract the data extracted from the production environment. Conversion is performed.

つまり、開発環境での稼動確認を目的とした本番環境からのデータ移行の際に情報漏洩防止を目的としてデータ変換を行う方法としては、図1に示すように、本番環境からのデータを抽出する際に変換を行う方法や、図2に示すように、本番環境からデータを抽出した後に変更を行う方法が知られている。   In other words, as shown in FIG. 1, data from the production environment is extracted as a method of performing data conversion for the purpose of preventing information leakage when data is migrated from the production environment for the purpose of confirming operation in the development environment. There are known a method of performing conversion at the time, and a method of performing modification after extracting data from the production environment as shown in FIG.

図1は本番環境から開発環境へマスキングを実施して移行を行う処理フロー図である。ステップS101のデータ抽出マスキング処理では、本番環境に備えられたデータベース(以下、DBと呼ぶ。)である本番環境DB101からデータを抽出すると共に、重要項目のデータに対しては、マスキングを行い、抽出データ(加工後)102(例えば、中間ファイル等のDBへ登録するために一時的に作成するファイル。以下、抽出データ(加工前)、抽出データ(加工後)も同様)を作成する。ステップS102のデータ登録処理では、抽出データ(加工後)102を開発環境に備えられたDBである開発環境DB103に取り込む。これにより、開発環境DB103には、マスキング済みのデータが登録されることになり、開発環境からの情報漏洩を防ぐことができる。   FIG. 1 is a process flow diagram for performing migration by performing masking from the production environment to the development environment. In the data extraction masking process in step S101, data is extracted from the production environment DB 101, which is a database (hereinafter referred to as DB) provided in the production environment, and the important item data is masked and extracted. Data (after processing) 102 (for example, a file temporarily created for registration in a DB such as an intermediate file. Hereinafter, extraction data (before processing) and extraction data (after processing) are the same) are generated. In the data registration process in step S102, the extracted data (after processing) 102 is taken into the development environment DB 103, which is a DB provided in the development environment. As a result, masked data is registered in the development environment DB 103, and information leakage from the development environment can be prevented.

具体的なマスキングの例として、本番環境DB104のような個人情報を管理しているDBであれば、マスキング処理(住所・電話番号)で、住所・電話番号を表すデータに対して、マスキングを行い、抽出データ(加工後)105を出力することになる。図1の例では住所(都道府県)を一定ルールのもと別の都道府県に置き換えるマスキング処理を行い、電話番号は各桁を1ずつ増加させるマスキング処理を行っている。   As a specific example of masking, if the DB manages personal information such as the production environment DB 104, the masking process (address / phone number) masks the data representing the address / phone number. Extracted data (after processing) 105 is output. In the example of FIG. 1, a masking process is performed in which an address (prefecture) is replaced with another prefecture under a certain rule, and a phone number is subjected to a masking process in which each digit is incremented by one.

図2では、ステップS201のデータ抽出処理において、本番環境に備えられたDBである本番環境DB201からデータを抽出し、抽出データ(加工前)202を作成した後、ステップS202のマスキング処理で、抽出データ(加工後)202のうち重要項目であるデータに対しては、マスキングを行い、抽出データ(加工後)203を作成する。ステップS203のデータ登録処理では、抽出データ(加工後)203を開発環境に備えられたDBである開発環境DB204に取り込む。   In FIG. 2, in the data extraction process in step S201, data is extracted from the production environment DB 201, which is a DB provided in the production environment, and extracted data (before processing) 202 is created, and then extracted in the masking process in step S202. Masking is performed on data that is an important item in the data (after processing) 202 to create extracted data (after processing) 203. In the data registration process in step S203, the extracted data (after processing) 203 is taken into the development environment DB 204, which is a DB provided in the development environment.

具体的には、本番環境DB201から必要なデータを抽出し、抽出データ(加工前)205を作成する。そして、マスキング処理(住所・電話番号)において、作成した抽出データ(加工前)205が有する住所・電話番号を表すデータに対してマスキングを行い、抽出データ(加工後)206を作成する。図1の例と同じように、図2のマスキングの例では、住所(都道府県)を一定ルールのもと別の都道府県に置き換えるマスキング処理を行い、電話番号は各桁を1ずつ増加させるマスキング処理を行っている。
特開2005−165737号公報 特開2008−33411号公報
Specifically, necessary data is extracted from the production environment DB 201, and extracted data (before processing) 205 is created. Then, in the masking process (address / phone number), masking is performed on the data representing the address / phone number of the created extracted data (before processing) 205 to create extracted data (after processing) 206. As in the example of FIG. 1, in the masking example of FIG. 2, a masking process is performed in which the address (prefecture) is replaced with another prefecture under a certain rule, and the phone number is masked to increment each digit by one. Processing is in progress.
JP 2005-165737 A JP 2008-33411 A

しかしながら、現在のデータベースシステムでは、直接的にデータを抽出することが可能であり、従来の技術を正しく使って開発環境でのテストデータを作成する場合は問題ないが、定められた手順に従わず本番環境のデータを抽出し、抽出したデータを一時的に作成した中間ファイル等に記憶する場合には、個人情報等の重要情報がマスキングされていないデータとして漏洩する可能性が残る。   However, with the current database system, it is possible to extract data directly, and there is no problem when creating test data in the development environment using the conventional technology correctly, but it does not follow the prescribed procedure When extracting data in the production environment and storing the extracted data in an intermediate file or the like temporarily created, there is a possibility that important information such as personal information is leaked as unmasked data.

本発明は上記の課題を解決する為になされたものであり、本番環境データを本番環境上でマスキングするとともに、本番環境上でマスキングされたデータをマスキング前の値に変換して出力することで、個人情報等の重要情報を漏洩することを抑止することが可能なデータマスキングシステム、その方法、プログラム、及び記録媒体、を提供することを目的とする。   The present invention has been made in order to solve the above-mentioned problems. By masking the production environment data on the production environment, the data masked on the production environment is converted into a value before masking and output. An object of the present invention is to provide a data masking system, a method, a program, and a recording medium that can prevent leakage of important information such as personal information.

上記目的を達成するための請求項1記載のデータマスキングシステムは、クライアント端末、及びサーバーが、ネットワークを介して接続されたデータマスキングシステムにおいて、前記サーバーは、前記クライアント端末からデータの登録あるいは更新指示を表す更新要求情報、及びデータの表示指示を表すデータ表示要求情報を受信する受信手段と、前記受信手段によって更新要求情報を受信した場合、所定ルールに基づいて前記更新要求情報に対してマスキングを行うマスキング手段と、前記マスキング手段によってマスキングを行った後に、前記更新要求情報に対応させて記憶媒体へデータの登録及び更新を行う登録更新手段と、前記受信手段によってデータ表示要求データを受信した場合、データ表示要求データに対応する前記記憶媒体に記憶したデータを抽出する抽出手段と、前記抽出手段によって抽出したデータに対して、前記所定ルールに基づいてマスキングを解除するマスキング解除手段と、前記マスキング解除手段によってマスキングを解除した後に、データをクライアント端末へ送信する送信手段と、を備えたことを特徴とする。   The data masking system according to claim 1, wherein the client terminal and the server are connected via a network, and the server instructs the data registration or update from the client terminal. Receiving the update request information indicating the data display request and the data display request information indicating the data display instruction, and when receiving the update request information by the receiving means, masking the update request information based on a predetermined rule. When receiving the data display request data by the masking means to be performed, the registration updating means for registering and updating data in the storage medium in correspondence with the update request information after masking by the masking means, and the receiving means , Corresponding to the data display request data Extraction means for extracting data stored in the medium, masking release means for releasing masking based on the predetermined rule for the data extracted by the extraction means, and data after releasing masking by the masking release means Transmitting means for transmitting to the client terminal.

また、本発明における請求項2記載のデータマスキングシステムは、請求項1に記載のデータマスキングシステムであって、前記所定ルールは、環境毎にマスキングの要否を判定するための判定情報を含んで構成されることを特徴とする。   The data masking system according to claim 2 of the present invention is the data masking system according to claim 1, wherein the predetermined rule includes determination information for determining whether or not masking is necessary for each environment. It is characterized by being configured.

また、本発明における請求項3記載のデータマスキングシステムは、請求項1または請求項2に記載のデータマスキングシステムであって、前記所定ルールは、データ項目毎にマスキング及びマスキング解除方法を決定することが可能である。   The data masking system according to claim 3 of the present invention is the data masking system according to claim 1 or 2, wherein the predetermined rule determines a masking and masking canceling method for each data item. Is possible.

また、本発明における請求項4記載のデータマスキングシステムは、請求項1乃至請求項3の何れか1項に記載のデータマスキングシステムであって、前記所定ルールは、データ項目毎にマスキング及びマスキング解除の要否を決定することが可能である。   The data masking system according to claim 4 of the present invention is the data masking system according to any one of claims 1 to 3, wherein the predetermined rule is masking and masking cancellation for each data item. It is possible to determine whether or not it is necessary.

また、本発明における請求項5記載のデータマスキングシステムの制御方法は、クライアント端末、及びサーバーが、ネットワークを介して接続されたデータマスキングシステムにおいて、前記サーバーは、前記クライアント端末からデータの登録あるいは更新指示を表す更新要求情報、及びデータの表示指示を表すデータ表示要求情報を受信する受信工程と、前記受信工程において更新要求情報を受信した場合、所定ルールに基づいて前記更新要求情報に対してマスキングを行うマスキング工程と、前記マスキング工程においてマスキングを行った後に、前記更新要求情報に対応させて記憶媒体へデータの登録及び更新を行う登録更新工程と、前記受信工程においてデータ表示要求データを受信した場合、データ表示要求データに対応する前記記憶媒体に記憶したデータを抽出する抽出工程と、前記抽出工程において抽出したデータに対して、前記所定ルールに基づいてマスキングを解除するマスキング解除工程と、前記マスキング解除工程においてマスキングを解除した後に、データをクライアント端末へ送信する送信工程と、を備えたことを特徴とする。   The data masking system control method according to claim 5 of the present invention is a data masking system in which a client terminal and a server are connected via a network, and the server registers or updates data from the client terminal. A receiving process for receiving update request information indicating an instruction and a data display request information indicating a data display instruction, and when the update request information is received in the receiving process, the update request information is masked based on a predetermined rule. A masking step for performing data registration, a registration updating step for registering and updating data in a storage medium in correspondence with the update request information after masking in the masking step, and data display request data received in the receiving step Corresponding to the data display request data An extraction step for extracting data stored in the storage medium, a masking release step for releasing masking based on the predetermined rule for the data extracted in the extraction step, and after masking release in the masking release step And a transmission step of transmitting data to the client terminal.

また、本発明における請求項6に記載のプログラムは、請求項5に記載のデータマスキングシステムの制御方法で、コンピュータに実行させるためのコンピュータに読取り可能なプログラムである。   According to a sixth aspect of the present invention, there is provided a computer-readable program for causing a computer to execute the data masking system control method according to the fifth aspect.

また、本発明における請求項7に記載の記録媒体は、請求項6に記載のプログラムを記録したコンピュータで読取り可能な記録媒体である。   A recording medium according to a seventh aspect of the present invention is a computer-readable recording medium on which the program according to the sixth aspect is recorded.

更に、本発明における請求項8記載のデータマスキング装置は、データの登録あるいは更新指示を表す更新要求情報、及びデータの表示指示を表すデータ表示要求情報を受信する受信手段と、前記受信手段によって更新要求情報を受信した場合、所定ルールに基づいて前記更新要求情報に対してマスキングを行うマスキング手段と、前記マスキング手段によってマスキングを行った後に、前記更新要求情報に対応させて記憶媒体へデータの登録及び更新を行う登録更新手段と、前記受信手段によってデータ表示要求データを受信した場合、データ表示要求データに対応する前記記憶媒体に記憶したデータを抽出する抽出手段と、前記抽出手段によって抽出したデータに対して、前記所定ルールに基づいてマスキングを解除するマスキング解除手段と、前記マスキング解除手段によってマスキングを解除した後に、データを表示する表示手段と、を備えたことを特徴とする。   Furthermore, the data masking device according to claim 8 of the present invention is a receiving means for receiving update request information indicating a data registration or update instruction and data display request information indicating a data display instruction, and is updated by the receiving means. When request information is received, masking means for masking the update request information based on a predetermined rule, and after masking by the masking means, registration of data in a storage medium corresponding to the update request information And registration update means for updating, extraction means for extracting data stored in the storage medium corresponding to the data display request data when data display request data is received by the receiving means, and data extracted by the extracting means To cancel masking based on the predetermined rule And the step, after releasing the masking by the masking releasing means, characterized by comprising display means for displaying data.

本発明によれば、本番環境上でデータのマスキングを行うことが可能であり、またマスキングされたデータをマスキング前の値に変換して出力することができるため、開発環境において、本番環境のデータを使用する場合であっても、移行手順等を意識することなく、簡単にデータ移行を行えることが可能となると共に、重要情報等の漏洩を抑止することができる、という効果を奏する。   According to the present invention, data can be masked in the production environment, and the masked data can be converted into a value before masking and output. Even in the case of using, it is possible to easily perform data migration without being conscious of the migration procedure and the like, and it is possible to suppress leakage of important information and the like.

以下、図面を参照して、本発明の実施形態を詳細に説明する。   Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings.

図3は、本発明の実施形態のデータマスキングシステムの概略構成を示す概略構成図である。   FIG. 3 is a schematic configuration diagram showing a schematic configuration of the data masking system according to the embodiment of the present invention.

尚、図3のネットワーク303上に接続される各種端末の構成は一例であり、用途や目的に応じて様々な構成例があることは言うまでもない。   Note that the configuration of various terminals connected to the network 303 in FIG. 3 is an example, and it goes without saying that there are various configuration examples depending on the application and purpose.

本番端末301は、本番環境サーバー304に接続する為の端末であり、通常の業務等で利用される環境である。また、開発端末302は、開発環境サーバー307に接続する為の端末であり、本番環境で利用するためのアプリケーションソフトウェアの開発やテスト等を行う環境であり、開発環境で作成されたアプリケーションソフトウェア等を本番環境に移行することによって、通常の業務等で作成したアプリケーションソフトウェアを使用することが可能となる。   The production terminal 301 is a terminal for connecting to the production environment server 304, and is an environment used for normal business or the like. The development terminal 302 is a terminal for connecting to the development environment server 307, and is an environment for developing and testing application software for use in a production environment. Application software created in the development environment is stored in the development terminal 302. By shifting to the production environment, it is possible to use application software created in normal business or the like.

それぞれの端末は、ネットワーク303を介して接続されており、端末からの入力情報は、アプリケーション305またはアプリケーション308を通して、本番環境DB306または開発環境DB309に登録される。   Each terminal is connected via the network 303, and input information from the terminal is registered in the production environment DB 306 or the development environment DB 309 through the application 305 or the application 308.

また、本番端末301及び開発端末302は、各端末自身に本番環境DB306または開発環境DB309に登録されているデータを表示することを要求するために、本番環境サーバー304または開発環境サーバー307へデータ表示要求情報を送信し、アプリケーション305またはアプリケーション308を通して、本番環境DB306または開発環境DB309からデータ表示要求情報に対応するデータを抽出・加工して、それぞれの端末に抽出結果を表示するものである。   In addition, the production terminal 301 and the development terminal 302 display data to the production environment server 304 or the development environment server 307 in order to request each terminal to display data registered in the production environment DB 306 or the development environment DB 309. The request information is transmitted, data corresponding to the data display request information is extracted and processed from the production environment DB 306 or the development environment DB 309 through the application 305 or the application 308, and the extraction result is displayed on each terminal.

尚、アプリケーション305とアプリケーション308は、基本的に同じアプリケーションソフトウェアであるが、一部開発中のアプリケーションソフトウェアについては、アプリケーション308のみに搭載されている場合がある。   Note that the application 305 and the application 308 are basically the same application software, but some application software currently under development may be installed only in the application 308.

また、本番環境DB306と開発環境DB309は、データを格納するためのDBを表しており、同一のデータ構成を備えている。   In addition, the production environment DB 306 and the development environment DB 309 represent DBs for storing data, and have the same data configuration.

次に、図3の本番端末301、開発端末302、本番環境サーバー304、開発環境サーバー307の各々のハードウエア構成について、図4を用いて説明する。   Next, the hardware configurations of the production terminal 301, the development terminal 302, the production environment server 304, and the development environment server 307 in FIG. 3 will be described with reference to FIG.

図4は、本番環境サーバー304のハードウエア構成を示すブロック図である。   FIG. 4 is a block diagram showing the hardware configuration of the production environment server 304.

CPU401は、RAM402やROM403に格納されているプログラムやデータを用いてコンピュータ全体の制御を行うと共に、後述する各種処理を実行する。   The CPU 401 controls the entire computer using programs and data stored in the RAM 402 and the ROM 403 and executes various processes described later.

RAM402は、HDD(Hard Disk Drive)404からロードされたプログラムやデータを一時的に記憶するエリアを有すると共に、CPU401が各種処理を行う為に使用するワークエリアを備える。   The RAM 402 has an area for temporarily storing programs and data loaded from an HDD (Hard Disk Drive) 404 and a work area used by the CPU 401 to perform various processes.

ROM403は、コンピュータのブートプログラムやBIOS等の各種プログラムを記憶している。   The ROM 403 stores various programs such as a computer boot program and BIOS.

HDD404は、OS(Operating System)や後述の処理をCPU401に実行させる為のプログラム、各種データ、各種ファイル、DB等を保存しており、これらは必要に応じてCPU401の制御によりRAM402に読み出され実行される。   The HDD 404 stores an OS (Operating System) and programs for causing the CPU 401 to execute processing described below, various data, various files, DBs, and the like, and these are read out to the RAM 402 under the control of the CPU 401 as necessary. Executed.

ネットワークI/F(Interface)405は、ネットワーク303に接続する為のインターフェースである。ネットワークI/F405を介して外部機器とデータ通信を行うことが可能である。ポインティングデバイス406、キーボード407は、ユーザの操作入力に応じた各種の指示をCPU401に入力することができる。   A network I / F (Interface) 405 is an interface for connecting to the network 303. Data communication with an external device can be performed via the network I / F 405. The pointing device 406 and the keyboard 407 can input various instructions to the CPU 401 in accordance with a user operation input.

ビデオI/F408は、ディスプレイ装置409に接続されており、ビデオI/F408を介して送られた信号に基づいて、文字や画像等の情報をディスプレイ装置409に表示する機能を有する。   The video I / F 408 is connected to the display device 409 and has a function of displaying information such as characters and images on the display device 409 based on a signal transmitted via the video I / F 408.

システムバス410は、上述の各種構成要素を相互に接続するバスとして機能する。   The system bus 410 functions as a bus that interconnects the various components described above.

本発明を実現するためのマスキング処理プログラムおよびマスキング解除処理プログラムは、HDD404に記録されており、必要に応じてRAM402にロードされることによりCPU401によって実行されるものである。   A masking processing program and a masking cancellation processing program for realizing the present invention are recorded in the HDD 404 and executed by the CPU 401 by being loaded into the RAM 402 as necessary.

また、本発明の実施形態では、本番環境サーバー304のハードウエア構成について説明したが、本番端末301、開発端末302、開発環境サーバー307の各ハードウエア構成についても同様な構成を有しているため、各ハードウエア構成の説明は省略する。   In the embodiment of the present invention, the hardware configuration of the production environment server 304 has been described. However, the hardware configurations of the production terminal 301, the development terminal 302, and the development environment server 307 have the same configuration. Description of each hardware configuration is omitted.

次に、データマスキングシステムの基本的な処理について、図5を用いて説明する。   Next, basic processing of the data masking system will be described with reference to FIG.

図5は本発明の実施形態に係るデータマスキングシステムの基本的な機能ブロック図である。   FIG. 5 is a basic functional block diagram of the data masking system according to the embodiment of the present invention.

本番環境サーバー304は、受信手段501、マスキング手段502、データ登録手段503、データ記憶手段504、データ抽出手段505、マスキング解除手段506、及び送信手段507から構成されている。   The production environment server 304 includes a reception unit 501, a masking unit 502, a data registration unit 503, a data storage unit 504, a data extraction unit 505, a masking release unit 506, and a transmission unit 507.

受信手段501は、マスキング手段502と接続されており、本番端末301から送信された本番環境DB306へのデータの登録あるいは更新指示を表す更新要求情報が、本番環境サーバー304の受信手段501にて受信され、受信した更新要求情報がマスキング手段502に入力され、予め決められた設定ファイルの情報に従い、入力された更新要求情報に対してマスキング処理が施される。   The receiving unit 501 is connected to the masking unit 502, and the update request information indicating the registration or update instruction of data in the production environment DB 306 transmitted from the production terminal 301 is received by the reception unit 501 of the production environment server 304. Then, the received update request information is input to the masking unit 502, and masking processing is performed on the input update request information in accordance with information in a predetermined setting file.

また、マスキング手段502は、データ登録手段503に接続されており、マスキング手段502によってマスキング処理が施された更新要求情報がデータ登録手段503へ入力される。   The masking unit 502 is connected to the data registration unit 503, and the update request information subjected to the masking process by the masking unit 502 is input to the data registration unit 503.

また、データ登録手段503は、データ記憶手段504に接続されており、データ記憶手段504は、データ登録手段503から更新要求情報が入力され、本番環境DB306へ入力された更新要求情報を記憶する。   The data registration unit 503 is connected to the data storage unit 504, and the data storage unit 504 stores the update request information input from the data registration unit 503 and input to the production environment DB 306.

また、データ記憶手段504は、送信手段507に接続されており、データ記憶手段504によって本番環境DB306へデータの記憶を行った結果、つまり更新した結果が、送信手段507に入力され、送信手段507は、入力された更新した結果を本番端末301に返信する。   The data storage unit 504 is connected to the transmission unit 507, and the result of storing data in the production environment DB 306 by the data storage unit 504, that is, the updated result is input to the transmission unit 507 and the transmission unit 507. Returns the input updated result to the production terminal 301.

また、データ抽出手段505は、受信手段501及びデータ記憶手段504に接続されている。本番端末301から送信された本番環境DB306へ記憶されたデータの参照指示を表す参照要求情報が、本番環境サーバー304の受信手段501にて受信され、受信された参照要求情報が受信手段501からデータ抽出手段505に入力される。   The data extraction unit 505 is connected to the reception unit 501 and the data storage unit 504. Reference request information indicating a reference instruction for data stored in the production environment DB 306 transmitted from the production terminal 301 is received by the reception unit 501 of the production environment server 304, and the received reference request information is received from the reception unit 501. Input to the extraction means 505.

データ抽出手段505は、入力された参照要求情報に対応するデータを、データ記憶手段504から抽出する。   The data extraction unit 505 extracts data corresponding to the input reference request information from the data storage unit 504.

さらに、データ抽出手段505は、マスキング解除手段506に接続されており、また、マスキング解除手段506は、送信手段507に接続されており、データ記憶手段504から抽出したデータをマスキング解除手段506に入力する。その後、マスキング解除手段506は、入力されたデータをマスキング前の値に変換し、変換したデータを送信手段507へ出力し、送信手段507は、本番端末301に変換したデータを返信する。
Further, the data extraction unit 505 is connected to the masking cancellation unit 506, and the masking cancellation unit 506 is connected to the transmission unit 507, and the data extracted from the data storage unit 504 is input to the masking cancellation unit 506. To do. Thereafter, the masking cancellation unit 506 converts the input data into values before masking, outputs the converted data to the transmission unit 507, and the transmission unit 507 returns the converted data to the production terminal 301.

次に、マスキング処理及びマスキング解除処理について説明する。 Next, masking processing and masking cancellation processing will be described.

図6は、本発明の実施形態に係るデータマスキングシステムにおけるマスキング処理を示すフローチャートであり、CPU401の制御下の元に実行される。   FIG. 6 is a flowchart showing a masking process in the data masking system according to the embodiment of the present invention, and is executed under the control of the CPU 401.

まず、ステップS601で、本番環境サーバー304あるいは開発環境サーバー307のHDD404へ保存された設定ファイルの読込を行いRAM402へ記憶する。設定ファイルの詳細については、図8を用いて後述するが、設定ファイルには、本番環境サーバー304か開発環境サーバー307であるかのフラグとマスキングすべき項目及びマスキング方法が記述されている。   First, in step S 601, the setting file stored in the HDD 404 of the production environment server 304 or the development environment server 307 is read and stored in the RAM 402. Details of the setting file will be described later with reference to FIG. 8. The setting file describes a flag indicating whether the server is the production environment server 304 or the development environment server 307, items to be masked, and a masking method.

ステップS602では、稼動環境の判定を行う。ステップS601でRAM402へ記憶した設定ファイルの情報に基づいて、稼動環境が本番環境サーバー304か開発環境サーバー307かの判定を行い次のステップS603において、開発環境サーバー307と判定された場合には、マスキング処理は、終了する。   In step S602, the operating environment is determined. Based on the information of the setting file stored in the RAM 402 in step S601, it is determined whether the operating environment is the production environment server 304 or the development environment server 307, and in the next step S603, if the development environment server 307 is determined, The masking process ends.

ステップS603において、本番環境サーバー304と判定された場合は、ステップS604のマスキング対象項目判定の処理を実行する。   If it is determined in step S603 that the server is the production environment server 304, masking target item determination processing in step S604 is executed.

ステップS604におけるマスキング対象項目判定の処理とは、本番環境サーバー304が有する本番環境DB306に登録しようとしているデータ項目が、ステップS601においてRAM402へ記憶した設定ファイルに存在するか否かについて判定を行うことを言う。   The masking target item determination process in step S604 is to determine whether or not the data item to be registered in the production environment DB 306 of the production environment server 304 exists in the setting file stored in the RAM 402 in step S601. Say.

つまり、受信手段501が、本番端末301から送信された本番環境DB306へのデータの登録あるいは更新指示を表す更新要求情報を受信し、受信した更新要求情報がマスキング手段502に入力され、入力された更新要求情報が、ステップS601でRAM402へ記憶した設定ファイルの情報に存在するか否かを判定することによって、マスキング対象項目であるか否かの判定が行われる。   That is, the receiving unit 501 receives the update request information indicating the registration or update instruction of data in the production environment DB 306 transmitted from the production terminal 301, and the received update request information is input to the masking unit 502 and input. By determining whether or not the update request information exists in the information of the setting file stored in the RAM 402 in step S601, it is determined whether or not it is a masking target item.

そして、次のステップS605において、存在しないと判定すると、マスキング処理は終了する。   If it is determined in the next step S605 that it does not exist, the masking process ends.

ステップS605において、マスキング対象項目と判定された場合、つまり存在すると判定した場合は、ステップS606のマスキング方法決定の処理を実行する。   If it is determined in step S605 that the item is a masking target item, that is, if it is determined that it exists, the masking method determination process in step S606 is executed.

このマスキング方法決定の処理は、マスキング手段502において実行され、ステップS601でRAM402へ記憶した設定ファイルに記録されたマスキング方法に関する情報を取得することで実現される。   This masking method determination process is executed by the masking means 502, and is realized by acquiring information related to the masking method recorded in the setting file stored in the RAM 402 in step S601.

その後、ステップS607にて、ステップS606で取得したマスキング方法に関する情報を用いて、マスキング処理を実行する。このマスキング処理は、マスキング手段502において実行され、マスキングされた更新要求情報が、データ登録手段503によって、データ記憶手段504(例えば、本番環境DB306等の記憶装置)へ記憶される。   Thereafter, in step S607, masking processing is executed using the information related to the masking method acquired in step S606. This masking process is executed in the masking means 502, and the masked update request information is stored in the data storage means 504 (for example, a storage device such as the production environment DB 306) by the data registration means 503.

尚、このマスキング方法は、特定のルールに則って変換する方法で、そのルールの逆を実行すれば、元の値に戻るものであれば、その内容は問わない。図7は、本発明の実施形態に係るデータマスキングシステムのマスキング解除処理を示すフローチャートであり、CPU401の制御下の元に実行される。   This masking method is a method of conversion according to a specific rule, and the content of the masking method is not limited as long as the reverse of the rule is executed and the original value is restored. FIG. 7 is a flowchart showing the masking release processing of the data masking system according to the embodiment of the present invention, and is executed under the control of the CPU 401.

まず、ステップS701において、設定ファイルの読込を行いRAM402へ記憶する。設定ファイルは、マスキング処理(図6参照)で使用したものと同じものである。   First, in step S701, the setting file is read and stored in the RAM 402. The setting file is the same as that used in the masking process (see FIG. 6).

ステップS702では、稼動環境の判定を行う。ステップS701においてRAM402へ記憶した設定ファイルの情報に基づいて、稼動環境が、本番環境サーバー304か開発環境サーバー307かの判定を行い、次のステップS703において開発環境サーバー307と判定された場合には、マスキング解除処理は終了する。   In step S702, the operating environment is determined. Based on the information of the setting file stored in the RAM 402 in step S701, it is determined whether the operating environment is the production environment server 304 or the development environment server 307. If it is determined in step S703 that the operation environment is the development environment server 307, Then, the masking release processing is finished.

ステップS703において、本番環境サーバー304と判定された場合は、ステップS704のマスキング対象項目判定の処理を実行する。   If it is determined in step S703 that the server is the production environment server 304, masking target item determination processing in step S704 is executed.

ステップS704におけるマスキング対象項目判定の処理とは、本番端末301におけるディスプレイ装置409へ表示しようとしている項目が、ステップS701でRAM402へ記憶した設定ファイルに存在するか否かについて判定することを言う。   The masking target item determination process in step S704 refers to determining whether or not the item to be displayed on the display device 409 in the production terminal 301 exists in the setting file stored in the RAM 402 in step S701.

つまり、本番端末301から送信された本番環境DB306へ記憶されたデータの参照指示を表す参照要求情報が、本番環境サーバー304の受信手段501にて受信され、受信された参照要求情報が受信手段501からデータ抽出手段505に入力される。   That is, the reference request information indicating the reference instruction of the data stored in the production environment DB 306 transmitted from the production terminal 301 is received by the reception unit 501 of the production environment server 304, and the received reference request information is received by the reception unit 501. To the data extraction means 505.

データ抽出手段505は、入力された参照要求情報に対応するデータを、データ記憶手段504(例えば、本番環境DB306等の記憶装置)から抽出する。   The data extraction unit 505 extracts data corresponding to the input reference request information from the data storage unit 504 (for example, a storage device such as the production environment DB 306).

さらに、データ抽出手段505は、データ記憶手段504から抽出したデータをマスキング解除手段506に入力する。その後、マスキング解除手段506は、入力されたデータが、ステップS701でRAM402へ記憶した設定ファイルの情報に存在するか否かを判定することによって、マスキング対象項目であるか否かの判定が行われる。   Further, the data extraction unit 505 inputs the data extracted from the data storage unit 504 to the masking release unit 506. Thereafter, the masking cancellation unit 506 determines whether or not the input data is a masking target item by determining whether or not the input data exists in the setting file information stored in the RAM 402 in step S701. .

そして、次のステップS705において、存在しないと判定すると、マスキング解除処理は終了する。   Then, if it is determined in the next step S705 that it does not exist, the masking cancellation processing ends.

ステップS705において、マスキング対象項目と判定された場合、つまり存在すると判定した場合は、ステップS706のマスキング解除方法決定の処理を実行する。   If it is determined in step S705 that the item is a masking target item, that is, if it is determined that the item exists, the masking cancellation method determination process in step S706 is executed.

このマスキング解除方法決定の処理は、マスキング解除手段506において実行され、ステップS701でRAM402へ記憶した設定ファイルに記憶されたマスキング方法に関する情報を取得することで実現される。   This masking cancellation method determination process is executed by the masking cancellation unit 506, and is realized by acquiring information related to the masking method stored in the setting file stored in the RAM 402 in step S701.

その後、ステップS707において、ステップS706において取得したマスキング方法に関する情報を用いて、マスキング解除処理を実行する。このマスキング解除処理は、マスキング解除手段506において実行され、データ抽出手段505によって、データ記憶手段504から抽出したデータに対して、マスキング処理(図6参照)で実施したものの逆変換を行うものである。   Thereafter, in step S707, masking cancellation processing is executed using the information related to the masking method acquired in step S706. This masking canceling process is executed by the masking canceling means 506, and the data extraction means 505 performs inverse transformation on the data extracted from the data storage means 504, as performed in the masking processing (see FIG. 6). .

そして、送信手段507を介して、逆変換を施したデータを本番端末301へ送信する。   Then, the data subjected to the inverse transformation is transmitted to the production terminal 301 via the transmission unit 507.

図8は、設定ファイルの一例を示したものである。   FIG. 8 shows an example of the setting file.

設定ファイルに記憶された稼働環境フラグ801は、稼動環境を判定するフラグである。この例では、本番環境サーバー304を1、開発環境サーバー307を2としている。ステップS602及びステップS702における稼働環境の判定は、この稼働環境フラグに基づいて判定されている。   The operating environment flag 801 stored in the setting file is a flag for determining the operating environment. In this example, the production environment server 304 is 1, and the development environment server 307 is 2. The determination of the operating environment in step S602 and step S702 is performed based on the operating environment flag.

設定ファイルに記憶されたマスキング対象項目802は、マスキングの対象となる項目と、この項目に対してマスキングを行うためのルールを定めたものであり、カンマ区切りで2つの情報を対応付けて表記している。   The masking target item 802 stored in the setting file defines an item to be masked and a rule for masking this item, and is described by associating two pieces of information with each other separated by a comma. ing.

ここに存在している項目は、マスキングまたはマスキング解除を行う対象項目であり、設定ファイルに存在しない項目は、マスキング非対象の項目と判断する。   Items existing here are items to be masked or unmasked, and items not existing in the setting file are determined as non-masking items.

また、マスキングを行うためのルールとして、1、2等の数値で表現し設定することで、例えば、1を設定すると、文字を1文字ずつ左へシフトする、2を設定すると、文字を2文字ずつ左へシフトするといったようにマスキングを行うための方法を予め決めておき、図6及び図7におけるステップS607及びステップS707のマスキング処理及びマスキング解除処理では、このルールを用いて実施されている。   Also, as a rule for masking, it is expressed and set as a numerical value such as 1, 2, etc. For example, if 1 is set, the character is shifted to the left by 1 character. If 2 is set, the character is 2 characters. A method for masking is determined in advance so as to shift to the left, and the masking process and the masking canceling process in steps S607 and S707 in FIGS. 6 and 7 are performed using this rule.

尚、本番環境サーバー304に配置する設定ファイルと開発環境に配置する設定ファイルは、設定ファイルに記憶した環境判定フラグ801以外の情報は、全て同じものである必要がある。   It should be noted that the setting file to be placed in the production environment server 304 and the setting file to be placed in the development environment need to have the same information other than the environment determination flag 801 stored in the setting file.

この設定ファイルを各環境に配置することで、本番環境あるいは開発環境で同じプログラムを使用することができる。   By placing this setting file in each environment, the same program can be used in the production environment or the development environment.

上述したデータマスキングシステムにより、本番環境で保管するデータは、常に、マスキングが必要な項目に対しては、マスキングがなされた状態になっており、また、本番環境でデータを参照する際にも、マスキング解除処理によって、マスキング前の値を参照(表示)することができる。   With the data masking system described above, the data stored in the production environment is always masked for items that require masking. Also, when referring to the data in the production environment, The value before masking can be referred to (displayed) by the masking cancellation processing.

従って、図9に示すように本番環境が有するDBである本番環境DB901に登録されているデータから、データを抽出し、一時的に中間ファイル等の記憶媒体へ抽出したデータを書き出して(S901)、開発環境が有するDBである開発環境DB903へステップS901で書き出したデータを登録する(S902)ことができるので、開発環境に特段の考慮をすることなく本番環境に保管されたデータを移行することができる。   Therefore, as shown in FIG. 9, data is extracted from the data registered in the production environment DB 901, which is the DB of the production environment, and the extracted data is temporarily written to a storage medium such as an intermediate file (S901). Since the data written in step S901 can be registered in the development environment DB 903, which is a DB included in the development environment (S902), the data stored in the production environment can be transferred without special consideration to the development environment. Can do.

本発明の実施形態に係るデータマスキングシステムにおいて、マスキング処理及びマスキング解除処理について、具体的実施例を以下に説明する。   In the data masking system according to the embodiment of the present invention, specific examples of masking processing and masking cancellation processing will be described below.

図10は、本番環境サーバー304の本番環境DB306に登録したデータを、開発環境サーバー307の開発環境DB309に移行した後の画面遷移を表した一例である。   FIG. 10 shows an example of screen transition after data registered in the production environment DB 306 of the production environment server 304 is transferred to the development environment DB 309 of the development environment server 307.

本番端末301のディスプレイ装置409に表示された顧客情報登録画面1001に対して、ユーザによって入力された情報(顧客番号、性別、住所、電話番号等)は、本番環境データベース1002で示される顧客テーブルの構成によって本番環境DB306に登録される。   On the customer information registration screen 1001 displayed on the display device 409 of the production terminal 301, information (customer number, gender, address, telephone number, etc.) input by the user is stored in the customer table shown in the production environment database 1002. It is registered in the production environment DB 306 according to the configuration.

この時、設定ファイルのマスキング対象項目802に、住所及び電話番号が予め指定されていた場合、住所1003、電話番号1004は、マスキング処理がなされた後、本番環境DB306登録される。   At this time, if an address and a telephone number are designated in advance in the masking target item 802 of the setting file, the address 1003 and the telephone number 1004 are registered in the production environment DB 306 after masking processing.

ユーザが、本番端末301のディスプレイ装置409に表示された顧客情報表示画面1005を用いて、本番環境データベース1002において図示されている情報(住所1003、電話番号1004)を参照する場合は、この情報に対してマスキング解除処理がなされる為、顧客情報登録画面1001で入力された情報の内容と同じ情報が顧客情報表示画面1005に表示されることになる。   When the user refers to the information (address 1003, telephone number 1004) shown in the production environment database 1002 using the customer information display screen 1005 displayed on the display device 409 of the production terminal 301, this information is included in this information. On the other hand, since the masking cancellation processing is performed, the same information as the information input on the customer information registration screen 1001 is displayed on the customer information display screen 1005.

一方、本番環境データベース1002において図示されている情報、すなわち本番環境DB306へ登録した情報を、そのまま開発環境DB309に移行した場合、開発環境データベース1006に示されるように、住所1003、電話番号1004は、本番環境DB306に登録されたデータがそのまま移行される。   On the other hand, when the information shown in the production environment database 1002, that is, the information registered in the production environment DB 306 is transferred to the development environment DB 309 as it is, as shown in the development environment database 1006, the address 1003 and the telephone number 1004 are Data registered in the production environment DB 306 is migrated as it is.

そして、開発環境端末302のディスプレイ装置409を用いて、開発環境DB309に移行された情報を参照した場合は、顧客情報表示画面1007に図示されるように、設定ファイルの設定により、マスキング解除処理が行われず住所1003、電話番号1004は、そのまま表示される。   When the information transferred to the development environment DB 309 is referred to using the display device 409 of the development environment terminal 302, the masking cancellation processing is performed by setting the setting file as illustrated in the customer information display screen 1007. The address 1003 and the telephone number 1004 are displayed as they are without being performed.

図11は、開発端末302を用いて、開発環境サーバー307にデータを登録し、この登録されたデータを開発端末で参照した際の画面遷移を表す一例である。   FIG. 11 shows an example of screen transition when data is registered in the development environment server 307 using the development terminal 302 and the registered data is referred to by the development terminal.

開発端末302のディスプレイ装置409に表示された顧客情報登録画面1101に対して、ユーザによって入力された情報は、設定ファイルの設定によりマスキング処理が実施されず、開発環境データベース1102に図示される顧客テーブルの構成で、開発環境DB309へ登録される。   The information input by the user on the customer information registration screen 1101 displayed on the display device 409 of the development terminal 302 is not subjected to masking processing by setting of the setting file, and the customer table illustrated in the development environment database 1102 With this configuration, it is registered in the development environment DB 309.

さらに、開発端末302のディスプレイ装置409に表示された顧客情報表示画面1103を用いて、開発環境DB309へ登録されたデータを参照する場合も、設定ファイルの設定によりマスキング解除処理が実施されず、開発環境DB309に登録された情報がそのまま表示される。   Furthermore, when referring to the data registered in the development environment DB 309 using the customer information display screen 1103 displayed on the display device 409 of the development terminal 302, the masking release processing is not performed by the setting file setting, and the development is performed. Information registered in the environment DB 309 is displayed as it is.

従って、顧客情報登録画面1101において入力された情報と顧客情報表示画面1103に表示された情報は、一致しており、正しく動作確認を行うことができる。   Therefore, the information input on the customer information registration screen 1101 and the information displayed on the customer information display screen 1103 are the same, and the operation can be confirmed correctly.

また、この処理を応用して、オンライン更新処理だけでなく、バッチ更新処理でも同様のデータマスキングをすることができる。   Further, by applying this process, the same data masking can be performed not only in the online update process but also in the batch update process.

以上、実施形態の例を詳述したが、本発明は、例えば、システム、装置、方法、プログラムもしくは記憶媒体等としての実施態様をとることが可能であり、具体的には、複数の機器から構成されるシステムに適用しても良いし、また、一つの機器からなる装置に適用しても良い。   As mentioned above, although the example of embodiment was explained in full detail, this invention can take the embodiment as a system, an apparatus, a method, a program, a storage medium, etc., for example, Specifically, from several apparatus. You may apply to the system comprised, and may apply to the apparatus which consists of one apparatus.

上記実施形態において、本番環境上でデータのマスキングを行うことが可能であり、またマスキングされたデータをマスキング前の値に変換して出力することができるため、開発環境において、本番環境のデータを使用する場合であっても、移行手順等を意識することなく、簡単にデータ移行を行えることが可能となると共に、重要情報等の漏洩を抑止することが可能となる。   In the above embodiment, it is possible to perform data masking in the production environment, and the masked data can be converted into a value before masking and output. Even if it is used, it is possible to easily perform data migration without being aware of the migration procedure and the like, and it is possible to suppress leakage of important information and the like.

本番環境から開発環境へマスキングを実施して移行を行う従来技術を説明するためのフローチャートである。It is a flowchart for demonstrating the prior art which transfers by implementing masking from a production environment to a development environment. 本番環境から開発環境へマスキングを実施して移行を行う従来技術を説明するためのフローチャートである。It is a flowchart for demonstrating the prior art which transfers by implementing masking from a production environment to a development environment. 本発明の実施形態に係るデータマスキングシステムの概略構成を示す構成図である。It is a lineblock diagram showing a schematic structure of a data masking system concerning an embodiment of the present invention. 本発明の実施形態に係る本番環境サーバー304のハードウエア構成を示すブロック図である。It is a block diagram which shows the hardware constitutions of the production environment server 304 which concerns on embodiment of this invention. 本発明の実施形態に係る本番環境サーバー304の基本的な処理機能を示す機能ブロック図である。It is a functional block diagram which shows the basic processing function of the production environment server 304 which concerns on embodiment of this invention. 本発明の実施形態に係るデータマスキングシステムにおけるマスキング処理を示すフローチャートである。It is a flowchart which shows the masking process in the data masking system which concerns on embodiment of this invention. 本発明の実施形態に係るデータマスキングシステムにおけるマスキング解除処理を示すフローチャートである。It is a flowchart which shows the masking cancellation | release process in the data masking system which concerns on embodiment of this invention. 本発明の実施形態に係るマスキング処理及びマスキング解除処理で使用する設定ファイルの一例を示す図である。It is a figure which shows an example of the setting file used by the masking process and masking cancellation | release process which concern on embodiment of this invention. 本発明の実施形態に係るデータマスキングシステムにおけるデータの移行方法を説明するための説明図である。It is explanatory drawing for demonstrating the data transfer method in the data masking system which concerns on embodiment of this invention. 本発明の実施形態に係るデータマスキングシステムにおいて、本番環境で登録したデータを開発環境に移行した際の画面表示の一例を示す構成図である。In the data masking system which concerns on embodiment of this invention, it is a block diagram which shows an example of the screen display at the time of transfering the data registered in production environment to the development environment. 本発明の実施形態に係るデータマスキングシステムにおいての開発環境で登録したデータを開発端末で参照した際の画面表示の一例を示す構成図である。It is a block diagram which shows an example of the screen display at the time of referring the data registered in the development environment in the data masking system which concerns on embodiment of this invention with a development terminal.

符号の説明Explanation of symbols

101 本番環境DB
102 抽出データ(加工後)ファイル
103 開発環境DB
104 本番環境DBの例
105 開発環境DBの例
201 本番環境DB
202 抽出データ(加工前)ファイル
203 抽出データ(加工後)ファイル
204 開発環境DB
205 本番環境DBの例
206 開発環境DBの例
301 本番端末
302 開発端末
303 ネットワーク
304 本番環境サーバー
305 本番環境アプリケーション
306 本番環境DB
307 開発環境サーバー
308 開発環境アプリケーション
309 開発環境DB
401 CPU
402 RAM
403 ROM
404 HDD
405 ネットワークI/F
406 ポインティングデバイス
407 キーボード
408 ビデオI/F
409 ディスプレイ装置
410 システムバス
501 受信手段
502 マスキング手段
503 データ登録手段
504 データ記憶手段
505 データ抽出手段
506 マスキング解除手段
507 送信手段
801 設定ファイル1行目
802 設定ファイル2行目以降
901 本番環境DB
902 抽出データファイル
903 開発環境DB
101 Production environment DB
102 Extracted data (after processing) file 103 Development environment DB
104 Example of production environment DB 105 Example of development environment DB 201 Production environment DB
202 Extracted data (before processing) file 203 Extracted data (after processing) file 204 Development environment DB
205 Example of production environment DB 206 Example of development environment DB 301 Production terminal 302 Development terminal 303 Network 304 Production environment server 305 Production environment application 306 Production environment DB
307 Development environment server 308 Development environment application 309 Development environment DB
401 CPU
402 RAM
403 ROM
404 HDD
405 Network I / F
406 Pointing device 407 Keyboard 408 Video I / F
409 Display device 410 System bus 501 Reception unit 502 Masking unit 503 Data registration unit 504 Data storage unit 505 Data extraction unit 506 Masking release unit 507 Transmission unit 801 Setting file first line 802 Setting file second line and later 901 Production environment DB
902 Extracted data file 903 Development environment DB

Claims (8)

クライアント端末、及びサーバーが、ネットワークを介して接続されたデータマスキングシステムにおいて、
前記サーバーは、
前記クライアント端末からデータの登録あるいは更新指示を表す更新要求情報、及びデータの表示指示を表すデータ表示要求情報を受信する受信手段と、
前記受信手段によって更新要求情報を受信した場合、所定ルールに基づいて前記更新要求情報に対してマスキングを行うマスキング手段と、
前記マスキング手段によってマスキングを行った後に、前記更新要求情報に対応させて記憶媒体へデータの登録及び更新を行う登録更新手段と、
前記受信手段によってデータ表示要求データを受信した場合、データ表示要求データに対応する前記記憶媒体に記憶したデータを抽出する抽出手段と、
前記抽出手段によって抽出したデータに対して、前記所定ルールに基づいてマスキングを解除するマスキング解除手段と、
前記マスキング解除手段によってマスキングを解除した後に、データをクライアント端末へ送信する送信手段と、
を備えたことを特徴とするデータマスキングシステム。
In a data masking system in which a client terminal and a server are connected via a network,
The server
Receiving means for receiving update request information indicating data registration or update instruction and data display request information indicating data display instruction from the client terminal;
When the update request information is received by the receiving means, masking means for masking the update request information based on a predetermined rule;
After performing masking by the masking means, registration update means for registering and updating data in a storage medium in correspondence with the update request information;
An extraction means for extracting data stored in the storage medium corresponding to the data display request data when the data display request data is received by the receiving means;
A masking cancellation unit that cancels masking based on the predetermined rule for the data extracted by the extraction unit;
Transmitting means for transmitting data to the client terminal after canceling masking by the masking canceling means;
A data masking system characterized by comprising:
前記所定ルールは、環境毎にマスキングの要否を判定するための判定情報を含んで構成されることを特徴とする請求項1に記載のデータマスキングシステム。 The data masking system according to claim 1, wherein the predetermined rule includes determination information for determining whether masking is necessary for each environment. 前記所定ルールは、データ項目毎にマスキング及びマスキング解除方法を決定することが可能な請求項1または請求項2に記載のデータマスキングシステム。 The data masking system according to claim 1, wherein the predetermined rule is capable of determining a masking and unmasking method for each data item. 前記所定ルールは、データ項目毎にマスキング及びマスキング解除の要否を決定することが可能な請求項1乃至請求項3の何れか1項に記載のデータマスキングシステム。 The data masking system according to any one of claims 1 to 3, wherein the predetermined rule can determine whether masking and masking cancellation are required for each data item. クライアント端末、及びサーバーが、ネットワークを介して接続されたデータマスキングシステムの制御方法において、
前記サーバーは、
前記クライアント端末からデータの登録あるいは更新指示を表す更新要求情報、及びデータの表示指示を表すデータ表示要求情報を受信する受信工程と、
前記受信工程において更新要求情報を受信した場合、所定ルールに基づいて前記更新要求情報に対してマスキングを行うマスキング工程と、
前記マスキング工程においてマスキングを行った後に、前記更新要求情報に対応させて記憶媒体へデータの登録及び更新を行う登録更新工程と、
前記受信工程においてデータ表示要求データを受信した場合、データ表示要求データに対応する前記記憶媒体に記憶したデータを抽出する抽出工程と、
前記抽出工程において抽出したデータに対して、前記所定ルールに基づいてマスキングを解除するマスキング解除工程と、
前記マスキング解除工程においてマスキングを解除した後に、データをクライアント端末へ送信する送信工程と、
を備えたことを特徴とするデータマスキングシステムの制御方法。
In a control method of a data masking system in which a client terminal and a server are connected via a network,
The server
Receiving step of receiving update request information indicating data registration or update instruction and data display request information indicating data display instruction from the client terminal;
When receiving the update request information in the receiving step, a masking step of masking the update request information based on a predetermined rule;
After performing masking in the masking step, a registration update step for registering and updating data in a storage medium in response to the update request information;
When receiving data display request data in the receiving step, an extraction step of extracting data stored in the storage medium corresponding to the data display request data;
For the data extracted in the extraction step, a masking release step for releasing masking based on the predetermined rule,
A transmission step of transmitting data to the client terminal after releasing the masking in the masking release step;
A method for controlling a data masking system, comprising:
請求項5に記載のデータマスキングシステムの制御方法で、コンピュータに実行させるためのコンピュータに読取り可能なプログラム。   6. A computer-readable program for causing a computer to execute the data masking system control method according to claim 5. 請求項6に記載のプログラムを記録したコンピュータで読取り可能な記録媒体。   A computer-readable recording medium on which the program according to claim 6 is recorded. データの登録あるいは更新指示を表す更新要求情報、及びデータの表示指示を表すデータ表示要求情報を受信する受信手段と、
前記受信手段によって更新要求情報を受信した場合、所定ルールに基づいて前記更新要求情報に対してマスキングを行うマスキング手段と、
前記マスキング手段によってマスキングを行った後に、前記更新要求情報に対応させて記憶媒体へデータの登録及び更新を行う登録更新手段と、
前記受信手段によってデータ表示要求データを受信した場合、データ表示要求データに対応する前記記憶媒体に記憶したデータを抽出する抽出手段と、
前記抽出手段によって抽出したデータに対して、前記所定ルールに基づいてマスキングを解除するマスキング解除手段と、
前記マスキング解除手段によってマスキングを解除した後に、データを表示する表示手段と、
を備えたことを特徴とするデータマスキング装置。
Receiving means for receiving update request information representing data registration or update instructions, and data display request information representing data display instructions;
When the update request information is received by the receiving means, masking means for masking the update request information based on a predetermined rule;
After performing masking by the masking means, registration update means for registering and updating data in a storage medium in correspondence with the update request information;
An extraction means for extracting data stored in the storage medium corresponding to the data display request data when the data display request data is received by the receiving means;
A masking cancellation unit that cancels masking based on the predetermined rule for the data extracted by the extraction unit;
Display means for displaying data after releasing masking by the masking releasing means;
A data masking device comprising:
JP2008327216A 2008-12-24 2008-12-24 Data masking system, method therefor, program, recording medium and data masking device Withdrawn JP2010152459A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2008327216A JP2010152459A (en) 2008-12-24 2008-12-24 Data masking system, method therefor, program, recording medium and data masking device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2008327216A JP2010152459A (en) 2008-12-24 2008-12-24 Data masking system, method therefor, program, recording medium and data masking device

Publications (1)

Publication Number Publication Date
JP2010152459A true JP2010152459A (en) 2010-07-08

Family

ID=42571513

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2008327216A Withdrawn JP2010152459A (en) 2008-12-24 2008-12-24 Data masking system, method therefor, program, recording medium and data masking device

Country Status (1)

Country Link
JP (1) JP2010152459A (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2011039723A (en) * 2009-08-10 2011-02-24 Toshiba Corp Test data creation device
JP2017182662A (en) * 2016-03-31 2017-10-05 ダイキン工業株式会社 Program creation system
JP2020154463A (en) * 2019-03-18 2020-09-24 株式会社日立製作所 Data management system and data management method

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2011039723A (en) * 2009-08-10 2011-02-24 Toshiba Corp Test data creation device
JP2017182662A (en) * 2016-03-31 2017-10-05 ダイキン工業株式会社 Program creation system
JP2020154463A (en) * 2019-03-18 2020-09-24 株式会社日立製作所 Data management system and data management method
JP7320962B2 (en) 2019-03-18 2023-08-04 株式会社日立製作所 Data management system and data management method

Similar Documents

Publication Publication Date Title
CN109325195B (en) Rendering method and system for browser, computer device and computer storage medium
US10866953B2 (en) Intelligent caching for enterprise resource planning reporting
EP3398063B1 (en) Controlled deployment of application feature
US11102154B2 (en) Method, system, apparatus, and non-transitory computer-readable recording medium for providing a copied message list
US20140344948A1 (en) Automated Management of Private Information
CN108287708B (en) Data processing method and device, server and computer readable storage medium
US9329778B2 (en) Supplementing a virtual input keyboard
CN103853535B (en) The method and apparatus for changing middleware
US20230289393A1 (en) Methods and systems for generating custom content using universal deep linking across web and mobile applications
US11494432B2 (en) Micro-location based photograph metadata
CN111061740B (en) Data synchronization method, device and storage medium
WO2019223136A1 (en) Data acquisition method and apparatus, and computer device and storage medium
US20170220396A1 (en) Fast and accurate identification of message-based api calls in application binaries
US10594839B2 (en) Virtual assistant skill deployment
US11031112B2 (en) Emergency department communication system
JP2010152459A (en) Data masking system, method therefor, program, recording medium and data masking device
US20180239749A1 (en) Techniques for asynchronous execution of computationally expensive local spreadsheet tasks
US10452838B2 (en) Providing joint access to an isolated computer object by both an isolated computer application and a non-isolated computer application
US11625497B2 (en) File management system and non-transitory computer readable medium
US11469996B2 (en) Systems for session-based routing
CN111026504B (en) Processing method and device for configuring instruction for acquiring processor information in virtual machine, CPU chip, system on chip and computer
CN109074451A (en) Internal services are protected in distributed environment
CN113469732A (en) Content understanding-based auditing method and device and electronic equipment
EP3289544A1 (en) Insertion of unsaved content via content channel
US8695022B2 (en) Context for replacement functions

Legal Events

Date Code Title Description
A300 Application deemed to be withdrawn because no request for examination was validly filed

Free format text: JAPANESE INTERMEDIATE CODE: A300

Effective date: 20120306