JP2010157062A - Data processing system, each device of the same, and program of the same - Google Patents

Data processing system, each device of the same, and program of the same Download PDF

Info

Publication number
JP2010157062A
JP2010157062A JP2008334415A JP2008334415A JP2010157062A JP 2010157062 A JP2010157062 A JP 2010157062A JP 2008334415 A JP2008334415 A JP 2008334415A JP 2008334415 A JP2008334415 A JP 2008334415A JP 2010157062 A JP2010157062 A JP 2010157062A
Authority
JP
Japan
Prior art keywords
screen information
data
temporary screen
temporary
unit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2008334415A
Other languages
Japanese (ja)
Other versions
JP5221330B2 (en
Inventor
Makiko Aoyanagi
真紀子 青柳
Hiroki Ito
宏樹 伊藤
Ryota Hashimoto
諒太 橋本
Yasuhisa Sakamoto
泰久 坂本
Manabu Okamoto
学 岡本
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nippon Telegraph and Telephone Corp
Original Assignee
Nippon Telegraph and Telephone Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nippon Telegraph and Telephone Corp filed Critical Nippon Telegraph and Telephone Corp
Priority to JP2008334415A priority Critical patent/JP5221330B2/en
Publication of JP2010157062A publication Critical patent/JP2010157062A/en
Application granted granted Critical
Publication of JP5221330B2 publication Critical patent/JP5221330B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide a safe data processing system using a feature of an SaaS (Software as a Service) model service, and each device constituting the system. <P>SOLUTION: The data processing system includes a client terminal, a virtual screen information creating device, and a data managing device. The client terminal requests the data managing device for a service. The virtual screen information creating device receives the virtual screen information request for requesting creation of virtual screen information including dummy data identified by identification information at the position of confidential data of actual screen information, acquires the virtual screen information corresponding to the virtual screen information request from a data storage section, and transmits it to the data managing device. The data managing device receives the virtual screen information, extracts the identification information from the virtual screen information, and acquires the confidential data corresponding to the identification information from a confidential data storage section. Then, the dummy data of the virtual screen information is replaced with the confidential data based on the correspondence relation of the identification information, and actual screen information is created. <P>COPYRIGHT: (C)2010,JPO&INPIT

Description

この発明は、ネットワーク経由でアプリケーションを提供する形態でサービスを実行するデータ処理システムと、そのシステムを構成する各装置と、プログラムに関する。   The present invention relates to a data processing system that executes a service in a form of providing an application via a network, each device that constitutes the system, and a program.

近年、ブロードバンドインフラの普及が大きく進展し、安価で信頼性の高いネットワークを利用できる環境が整って来ている。また一方では、ITの急速な進歩と広がりにより、システムがより高度に複雑化しており、情報システムの自前運用の技術的なハードルが高くなっている。更に急速な技術革新により、企業が持つハードウェア、ソフトウェアは早期に陳腐化するリスクも高まっている。   In recent years, the widespread use of broadband infrastructure has created an environment where low-cost and highly reliable networks can be used. On the other hand, with rapid progress and spread of IT, the system has become more complex, and the technical hurdles for self-operation of information systems have increased. Furthermore, due to rapid technological innovation, there is an increased risk that companies' hardware and software will become obsolete early.

このようなことを背景に、ユーザがソフトウェアを自身(自社)のシステムに導入して利用するのではなく、ベンダー側のシステム上に導入されたソフトウェアの機能をネットワーク経由で利用する形態のサービス(SaaS:Software as a Service)が注目されている。SaaSモデルで主にCRMアプリケーションを提供している事例が、非特許文献1に開示されている。このようなモデルでは、自社で特定のアプリケーションソフトウェアやそれを運用するための高性能なハードウェアを準備するコストを低減できることや、サービス規模に柔軟に対応できるなどのメリットがある。   Against this backdrop, a service in which the user does not use the software installed in his or her own system but uses the software functions installed on the vendor's system via the network ( SaaS (Software as a Service) is attracting attention. Non-patent document 1 discloses a case where a CRM application is mainly provided by the SaaS model. Such a model has the advantage that the cost of preparing specific application software and high-performance hardware for operating it can be reduced, and the service scale can be flexibly handled.

このようなSaaSに代表されるサービス等のアウトソースにおいて、従来技術では、ユーザの守秘データを含めてサービスに必要なデータが、サービス提供者側の装置によって全て格納・管理されていた。   In such an outsource such as a service represented by SaaS, in the prior art, all data necessary for the service, including confidential user data, is stored and managed by a device on the service provider side.

図15に、そのサービス提供システムの構成例を示し動作を簡単に説明する。サービス提供システムは、インターネット152に接続された複数のクライアント153a〜153xと、サーバ151と、データベース150とで構成される。サーバ151の機能は、例えば納品・請求等に関する帳票、いわゆるサービス提供の結果物である正画面情報を発行するものであり、クライアントは、サーバ151によって割り当てられたデータベース150への書き込み・検索・閲覧及び抽出を行う。データベース150の情報には、クライアントの守秘データも含まれる。その守秘データを守る目的で暗号化技術が用いられる。
“SaaSとは”〔平成20年12月25検索〕インターネット( http://www.salesforce.com/jp/products/saas.jsp/)
FIG. 15 shows a configuration example of the service providing system, and the operation will be briefly described. The service providing system includes a plurality of clients 153 a to 153 x connected to the Internet 152, a server 151, and a database 150. The function of the server 151 is to issue, for example, a form relating to delivery / billing, for example, normal screen information as a result of so-called service provision, and the client writes / searches / views the database 150 allocated by the server 151 And extraction. The information in the database 150 includes client confidential data. Encryption technology is used to protect the confidential data.
“What is SaaS” [Search December 25, 2008] Internet (http://www.salesforce.com/jp/products/saas.jsp/)

しかし、従来の方法では、ユーザにとって重要な暗号鍵等の守秘データも含めてサービス提供者が管理するため、クライアントの守秘データが悪用される問題点があった。   However, in the conventional method, since the service provider manages the confidential data such as the encryption key important for the user, there is a problem that the confidential data of the client is abused.

このように、社内の様々なアプリケーションを積極的に外部にアウトソースする流れがある一方で、セキュリティーポリシーや内部統制、企業の社会的責任(CSR:Corporate Social Responsibility)等の問題から、特に顧客情報などを外部で処理させることに対する懸念がある。この懸念を払拭する目的で、SaaSモデルサービスの安全性を高めた新しいデータ処理システムが求められている。   In this way, there is a tendency to actively outsource various internal applications to the outside, while customer information is particularly problematic due to issues such as security policy, internal control, and corporate social responsibility (CSR). There is a concern about processing externally. In order to dispel this concern, there is a need for a new data processing system that enhances the safety of the SaaS model service.

この発明は、重要な守秘データ(情報)を外部のサーバに渡すこと無く、その計算能力のみを利用するようにしたデータ処理システム、そのシステムを構成する各装置と、プログラムを提供することを目的とする。   SUMMARY OF THE INVENTION An object of the present invention is to provide a data processing system in which important confidential data (information) is not transferred to an external server, but only its calculation capability is used, each device constituting the system, and a program. And

この発明のデータ処理システムは、クライアント端末と、データ管理装置と、仮画面情報生成装置とからなる。   The data processing system of the present invention comprises a client terminal, a data management device, and a temporary screen information generation device.

データ管理装置は、正画面情報要求受信部と、守秘データ格納部と、仮画面情報要求送信部と、仮画面情報受信部と、識別情報抽出部と、対応守秘データ取得部と、正画面情報生成部と、正画面情報送信部とを具備する。正画面情報要求受信部は、クライアント端末から正画面情報要求を受信する。守秘データ格納部は、守秘データと、守秘データと仮画面情報生成装置が保持する仮画面情報に含まれるダミーデータを対応付ける識別情報を格納する。仮画面情報要求送信部は、クライアント端末からの正画面情報要求に対応する、ダミーデータとダミーデータの識別情報を含む仮画面情報を仮画面情報生成装置に要求する。仮画面情報受信部は、要求した仮画面情報を仮画面情報生成装置から受信する。識別情報抽出部は、受信した仮画面情報に含まれるダミーデータの識別情報を抽出する。対応守秘データ取得部は、抽出した識別情報に対応する守秘データを上記守秘データ格納部から取得する。正画面情報生成部は、仮画面情報に含まれるダミーデータを識別情報に基づいて取得した守秘データへ置換処理して正画面情報を生成する。正画面情報送信部は、生成した正画面情報をクライアント端末へ送信する。   The data management device includes a normal screen information request reception unit, a confidential data storage unit, a temporary screen information request transmission unit, a temporary screen information reception unit, an identification information extraction unit, a corresponding confidential data acquisition unit, and a normal screen information. A generation unit and a normal screen information transmission unit are provided. The normal screen information request receiving unit receives a normal screen information request from the client terminal. The confidential data storage unit stores confidential data and identification information that associates the confidential data with the dummy data included in the temporary screen information held by the temporary screen information generation device. The provisional screen information request transmission unit requests provisional screen information including dummy data and dummy data identification information corresponding to the regular screen information request from the client terminal to the provisional screen information generation apparatus. The temporary screen information receiving unit receives the requested temporary screen information from the temporary screen information generating device. The identification information extraction unit extracts identification information of dummy data included in the received temporary screen information. The corresponding confidential data acquisition unit acquires confidential data corresponding to the extracted identification information from the confidential data storage unit. The normal screen information generation unit generates dummy screen information by replacing dummy data included in the temporary screen information with confidential data acquired based on the identification information. The normal screen information transmission unit transmits the generated normal screen information to the client terminal.

また、仮画面情報生成装置は、データ格納部と、仮画面情報要求受信部と、仮画面情報生成部と、仮画面情報送信部とを具備する。データ格納部は仮画面情報を記録する。仮画面情報要求受信部は、仮画面情報要求をデータ管理装置から受信する。仮画面情報生成部は、仮画面情報要求に対応した仮画面情報をデータ格納部から取得する。仮画面情報送信部は、取得した仮画面情報をデータ管理装置へ送信する。   The provisional screen information generation apparatus includes a data storage unit, a provisional screen information request reception unit, a provisional screen information generation unit, and a provisional screen information transmission unit. The data storage unit records temporary screen information. The temporary screen information request receiving unit receives a temporary screen information request from the data management apparatus. The temporary screen information generation unit acquires temporary screen information corresponding to the temporary screen information request from the data storage unit. The temporary screen information transmission unit transmits the acquired temporary screen information to the data management apparatus.

また、クライアント端末は、データ管理装置に対して正画面情報の要求と受信をする送受信部を備える。   The client terminal also includes a transmission / reception unit that requests and receives normal screen information from the data management apparatus.

この発明のデータ処理システムによれば、データ管理装置は、守秘データを外部のサーバ、つまり仮画面情報生成装置に渡すこと無く、仮画面情報生成装置の計算能力を利用したサービス提供を実行することが出来る。したがって、仮画面情報生成装置上で守秘データが改竄、消去されるリスクを完全に無くすことが出来る。また、この発明は、守秘データが無くても実行可能な処理を積極的にアウトソースすることを可能にするので、SaaSモデルサービスの特徴を生かしたより好適なサービスを提供することに貢献する。   According to the data processing system of the present invention, the data management device executes service provision using the calculation capability of the temporary screen information generation device without passing confidential data to an external server, that is, the temporary screen information generation device. I can do it. Therefore, it is possible to completely eliminate the risk that confidential data is falsified and erased on the temporary screen information generation device. In addition, the present invention makes it possible to actively outsource processes that can be executed without confidential data, and thus contributes to providing a more suitable service that takes advantage of the characteristics of the SaaS model service.

以下、この発明の実施の形態を図面を参照して説明する。複数の図面中同一のものには同じ参照符号を付し、説明を省略する。   Embodiments of the present invention will be described below with reference to the drawings. The same components in the drawings are denoted by the same reference numerals, and the description thereof is omitted.

図1にこの発明のデータ処理システム100のシステム構成を示す。データ処理システム100は、クライアント端末10と、データ管理装置20と、仮画面情報生成装置30とで構成される。
データ管理装置20には、ユーザ(クライアント端末10を操作する個人のこと)によって、予め個人の守秘データが登録されている。仮画面情報生成装置30には、個人の守秘データを利用したサービス画面のレイアウト設定等をおこなうアプリケーションプログラムがインストールされている。
FIG. 1 shows a system configuration of a data processing system 100 of the present invention. The data processing system 100 includes a client terminal 10, a data management device 20, and a temporary screen information generation device 30.
In the data management apparatus 20, personal confidential data is registered in advance by a user (an individual who operates the client terminal 10). The provisional screen information generation apparatus 30 is installed with an application program for setting the layout of a service screen using personal confidential data.

図2にデータ処理システム100のシーケンス図を示し、図1も参照してその動作を説明する。ユーザがクライアント端末10にID/パスワードの認証情報を入力(ステップS1)し、サービスを指定することによって、クライアント端末10の送受信部12は、データ管理装置20にそのサービスの正画面情報を要求する(ステップS12)。データ管理装置20の正画面情報要求受信部221は正画面情報要求を受信する(ステップS221)。データ管理装置20のユーザ認証部220はユーザを認証する(ステップS220)。ユーザが認証されれば、データ管理装置20は仮画面情報生成装置30に仮画面情報を要求する(ステップS222)。仮画面情報とは、画面レイアウトと識別情報と、それに対応するダミーデータとで構成されるものである。仮画面情報の具体例を示した説明は後述する。正画面情報や仮画面情報は、画面を構成する情報又は、スクリプトやActiveXなどのプログラムを含む情報である。又は両方の情報を含む情報である。   FIG. 2 shows a sequence diagram of the data processing system 100, and its operation will be described with reference to FIG. When the user inputs ID / password authentication information to the client terminal 10 (step S1) and designates the service, the transmitting / receiving unit 12 of the client terminal 10 requests the data management apparatus 20 for the normal screen information of the service. (Step S12). The normal screen information request receiving unit 221 of the data management apparatus 20 receives the normal screen information request (step S221). The user authentication unit 220 of the data management device 20 authenticates the user (step S220). If the user is authenticated, the data management device 20 requests temporary screen information from the temporary screen information generation device 30 (step S222). The temporary screen information is composed of screen layout, identification information, and dummy data corresponding to the screen layout. A description showing a specific example of the temporary screen information will be described later. The normal screen information and the provisional screen information are information that configures the screen or includes a program such as a script or ActiveX. Or it is the information containing both information.

仮画面情報生成装置30の仮画面情報要求受信部321が、仮画面情報要求を受信(ステップS321)し、ユーザ認証部320がユーザを認証する(ステップS320)。ユーザが認証されると仮画面情報生成部324が仮画面情報を生成する(ステップS324)。生成された仮画面情報は、データ管理装置20に送信される(ステップS325)。   The temporary screen information request receiving unit 321 of the temporary screen information generating apparatus 30 receives the temporary screen information request (step S321), and the user authentication unit 320 authenticates the user (step S320). When the user is authenticated, the temporary screen information generation unit 324 generates temporary screen information (step S324). The generated temporary screen information is transmitted to the data management device 20 (step S325).

データ管理装置20は仮画面情報を受信(ステップS223)し、仮画面情報から識別情報を抽出する(ステップS224)。そして識別情報に対応する守秘データを取得する(ステップS225)。具体的には、ステップS220のユーザ認証結果に基づいて認証されたユーザに対応する守秘データを取得する。正画面情報生成部226が、仮画面情報に含まれるダミーデータを、識別情報に基づいて取得した守秘データへ置換処理して正画面情報を生成する(ステップS226)。正画面情報はクライアント端末10に送信され(ステップS227)、クライアント端末10の送受信部12で受信される(ステップS13)。   The data management device 20 receives the temporary screen information (step S223), and extracts identification information from the temporary screen information (step S224). Then, confidential data corresponding to the identification information is acquired (step S225). Specifically, confidential data corresponding to the authenticated user is acquired based on the user authentication result in step S220. The normal screen information generation unit 226 generates the normal screen information by replacing the dummy data included in the temporary screen information with the confidential data acquired based on the identification information (step S226). The normal screen information is transmitted to the client terminal 10 (step S227) and received by the transmission / reception unit 12 of the client terminal 10 (step S13).

以上のようにこの発明のデータ処理システム100によれば、守秘データを、仮画面情報生成装置30に渡すことが無い。仮画面情報生成装置30は仮画面情報を生成し、その後、データ管理装置20において、ダミーデータを、識別情報の対応関係に基づいて守秘データに置き換える。よって、守秘データが外部に出ることが無い。したがって、仮画面情報生成装置30において、守秘データが改竄、消去されるリスクを完全に無くすことが出来る。   As described above, according to the data processing system 100 of the present invention, confidential data is not passed to the temporary screen information generation device 30. The temporary screen information generation device 30 generates temporary screen information, and then the dummy data is replaced with confidential data based on the correspondence relationship of the identification information in the data management device 20. Therefore, confidential data never comes out. Therefore, in the temporary screen information generation device 30, the risk that the confidential data is falsified and deleted can be completely eliminated.

なお、サービス要求をデータ管理装置20に対して行う例で説明を行ったが、仮画面情報生成装置30に対してサービス要求を行って、データ処理システム100を起動させても良い。
また、シングルサインオンを行う認証サーバを別に設けても良い。その場合の認証結果はSAMLアサーションである。仮画面情報生成装置30は、認証サーバからそのSAMLアサーションを取得してシングルサインオン(SSO)を行う。
Although an example in which a service request is made to the data management device 20 has been described, the data processing system 100 may be activated by making a service request to the temporary screen information generation device 30.
An authentication server that performs single sign-on may be provided separately. In this case, the authentication result is a SAML assertion. The temporary screen information generation device 30 acquires the SAML assertion from the authentication server and performs single sign-on (SSO).

次に各装置の構成を示して更に詳しくこの発明の動作を説明する。なお、実施例1のクライアント端末10については、WEBブラウザを備え、通信機能を備えた一般的なコンピュータ端末で構成できる。
なお、これらの要求情報とそれに対応する送信情報は、HTTPのリクエスト・レスポンスのセッション情報などで対応付けられる構成であってもよい。
Next, the operation of the present invention will be described in more detail by showing the configuration of each apparatus. The client terminal 10 according to the first embodiment can be configured by a general computer terminal that includes a WEB browser and a communication function.
The request information and transmission information corresponding to the request information may be associated with each other by HTTP request / response session information.

〔仮画面情報生成装置〕
図3に仮画面情報生成装置30の機能構成例を示す。その動作フローを図4に示す。仮画面情報生成装置30は、機能ブロック32と、データ格納部33と、制御手段34と、通信インターフェース31とを備える。機能ブロック32は、ユーザ認証部320と、仮画面情報要求受信部321と、データ格納制御部323と、仮画面情報生成部324と、仮画面情報送信部325を具備する。機能ブロック32の各部は、制御手段34によって制御される。機能ブロック32は通信インターフェース31を介してネットワーク40と接続される。データ格納部33は、データ格納制御部323と接続されている。
[Temporary screen information generator]
FIG. 3 shows a functional configuration example of the temporary screen information generation device 30. The operation flow is shown in FIG. The temporary screen information generation device 30 includes a functional block 32, a data storage unit 33, a control unit 34, and a communication interface 31. The functional block 32 includes a user authentication unit 320, a provisional screen information request reception unit 321, a data storage control unit 323, a provisional screen information generation unit 324, and a provisional screen information transmission unit 325. Each part of the functional block 32 is controlled by the control means 34. The functional block 32 is connected to the network 40 via the communication interface 31. The data storage unit 33 is connected to the data storage control unit 323.

仮画面情報要求受信部321は、データ管理装置20から仮画面情報生成要求を受信する(ステップS321)。ユーザ認証部320はユーザを認証する(ステップS320)。ユーザ認証が成功すると、仮画面情報生成部324は、データ格納制御部323を介してデータ格納部33内に記録されている複数の仮画面情報の中から仮画面情報生成要求に対応した仮画面情報を取得する(S324)。仮画面情報生成部324が取得した仮画面情報は、仮画面情報送信部325によってデータ管理装置20に送信される(ステップS325)。   The temporary screen information request receiving unit 321 receives a temporary screen information generation request from the data management apparatus 20 (step S321). The user authentication unit 320 authenticates the user (step S320). When the user authentication is successful, the temporary screen information generation unit 324 receives the temporary screen information corresponding to the temporary screen information generation request from the plurality of temporary screen information recorded in the data storage unit 33 via the data storage control unit 323. Information is acquired (S324). The temporary screen information acquired by the temporary screen information generation unit 324 is transmitted to the data management apparatus 20 by the temporary screen information transmission unit 325 (step S325).

図5に仮画面情報の一具体例としてToDoリストの例を示す。この例の場合のデータ処理システム100は、あるユーザのToDoリストを作成するサービスを提供する。ToDoリストの左上隅の四角で囲まれたスペースには、例えば、#id423の識別情報(ID)が付与されたダミーデータが配置されている。#id423はユーザの顔写真の識別情報である。また、今日のスケジュールの欄には、1時間毎の識別情報とそのダミーデータが割り振られている。また、右上の#todoは、当日のToDoリストであり、****はダミーデータである。このダミーデータは、データ管理装置20で守秘データに置き換えられる。   FIG. 5 shows an example of a ToDo list as a specific example of temporary screen information. The data processing system 100 in this example provides a service for creating a ToDo list of a certain user. In the space surrounded by the square at the upper left corner of the ToDo list, for example, dummy data to which identification information (ID) of #id 423 is assigned is arranged. #Id 423 is identification information of the user's face photo. In addition, identification information for each hour and its dummy data are assigned to today's schedule column. Also, #todo in the upper right is the ToDo list for that day, and *** is dummy data. This dummy data is replaced with confidential data by the data management device 20.

なお、仮画面情報は、固定値としてデータ格納部33に記録してもよいが、ユーザによる編集を可能にすることも出来る。その場合、機能ブロック32内に画面フォーマット編集部322が設けられる。仮画面情報の編集時には、画面フォーマット編集部322が、クライアント端末10からのユーザの操作によって、データ格納部33内に記録される仮画面情報の編集を行う。例えば、図5に示す仮画面情報で連絡先を増やす編集は、コンタクトリストの部分に識別情報に対応するダミーデータを追加して行う。例えば、#id003****、#id003****、…、と行を増やす編集をする。   The temporary screen information may be recorded in the data storage unit 33 as a fixed value, but can be edited by the user. In that case, a screen format editing unit 322 is provided in the function block 32. When editing the temporary screen information, the screen format editing unit 322 edits the temporary screen information recorded in the data storage unit 33 by a user operation from the client terminal 10. For example, the editing for increasing the number of contacts in the temporary screen information shown in FIG. 5 is performed by adding dummy data corresponding to the identification information to the contact list portion. For example, editing is performed to increase the number of lines such as # id003 ***, # id003 ***,.

〔データ管理装置〕
図6にデータ管理装置20の機能構成例を示す。その動作フローを図7に示す。データ管理装置20は、機能ブロック22と、守秘データ格納部23と、制御手段24と、通信インターフェース21とを備える。機能ブロック22は、ユーザ認証部220と、正画面情報要求受信部221と、仮画面情報要求送信部222と、仮画面情報受信部223と、識別情報抽出部224と、対応守秘データ取得部225と、正画面情報生成部226と、正画面情報送信部227を具備する。機能ブロック22の各部は、制御手段24によって制御される。機能ブロック22は通信インターフェース21を介してネットワーク40と接続される。守秘データ格納部23は、対応守秘データ取得部225と接続されている。
[Data management device]
FIG. 6 shows a functional configuration example of the data management apparatus 20. The operation flow is shown in FIG. The data management device 20 includes a functional block 22, a confidential data storage unit 23, a control unit 24, and a communication interface 21. The functional block 22 includes a user authentication unit 220, a normal screen information request receiving unit 221, a temporary screen information request transmitting unit 222, a temporary screen information receiving unit 223, an identification information extracting unit 224, and a corresponding confidential data acquisition unit 225. And a normal screen information generation unit 226 and a normal screen information transmission unit 227. Each part of the functional block 22 is controlled by the control means 24. The functional block 22 is connected to the network 40 via the communication interface 21. The confidential data storage unit 23 is connected to the corresponding confidential data acquisition unit 225.

守秘データ格納部23は、守秘データと、守秘データと仮画面情報生成装置30が保持する仮画面情報に含まれるダミーデータを対応付ける識別情報を格納する。正画面情報要求受信部221は、クライアント端末10からの正画面情報要求を受信する(ステップS221)。ユーザ認証部220はユーザ(クライアント端末10)を認証する(ステップS220)。認証が成功すると仮画面情報要求送信部222が、クライアント端末10からの正画面情報要求に対応するダミーデータと、ダミーデータの識別情報を含む仮画面情報を仮画面情報生成装置30に要求する(ステップS222)。仮画面情報受信部223は、要求した仮画面情報を仮画面情報生成装置30から受信する(ステップS223)。識別情報抽出部224は、受信した仮画面情報に含まれるダミーデータの識別情報を抽出する(ステップS224)。対応守秘データ取得部225は、抽出した識別情報に対応する守秘データを守秘データ格納部23から取得する(ステップS225)。正画面情報生成部226は、仮画面情報に含まれるダミーデータを識別情報に基づいて取得した守秘データへ置換処理して正画面情報を生成する(ステップS226)。正画面情報送信部227は、生成した正画面情報をクライアント端末10に送信する(ステップS227)。   The confidential data storage unit 23 stores confidential data and identification information that associates the confidential data with dummy data included in the temporary screen information held by the temporary screen information generation device 30. The normal screen information request receiving unit 221 receives a normal screen information request from the client terminal 10 (step S221). The user authentication unit 220 authenticates the user (client terminal 10) (step S220). If the authentication is successful, the temporary screen information request transmission unit 222 requests the temporary screen information generation apparatus 30 for temporary screen information including dummy data corresponding to the normal screen information request from the client terminal 10 and identification information of the dummy data ( Step S222). The temporary screen information receiving unit 223 receives the requested temporary screen information from the temporary screen information generation device 30 (step S223). The identification information extraction unit 224 extracts the identification information of the dummy data included in the received temporary screen information (Step S224). The corresponding confidential data acquisition unit 225 acquires confidential data corresponding to the extracted identification information from the confidential data storage unit 23 (step S225). The normal screen information generation unit 226 generates the normal screen information by replacing the dummy data included in the temporary screen information with the confidential data acquired based on the identification information (step S226). The normal screen information transmission unit 227 transmits the generated normal screen information to the client terminal 10 (step S227).

図8に正画面情報の具体例を示す。図5に示した仮画面情報のダミーデータが、識別情報に対応する守秘データに置き換えられている。守秘データが登録されていない時間帯は空欄になっている。   FIG. 8 shows a specific example of the normal screen information. The dummy data of the temporary screen information shown in FIG. 5 is replaced with confidential data corresponding to the identification information. The time zone when confidential data is not registered is blank.

守秘データとしては、名前や顔写真のような静的守秘データと、スケジュールのような動的守秘データとに分けられる。静的守秘データの例を表1に、動的守秘データの例を表2に示す。   Confidential data can be divided into static confidential data such as names and face photographs, and dynamic confidential data such as schedules. An example of static confidential data is shown in Table 1, and an example of dynamic confidential data is shown in Table 2.

Figure 2010157062
Figure 2010157062

Figure 2010157062
Figure 2010157062

表1と2に示すように守秘データは、識別情報と守秘データとが一対一に対応したテーブルである。写真のようにデータ量が大きなものは、その画像情報を指し示すポインタがテーブルに記載されても良い。このように仮画面情報のレイアウト情報と守秘データとは識別情報で同期する。   As shown in Tables 1 and 2, confidential data is a table in which identification information and confidential data correspond one-to-one. For a large amount of data such as a photograph, a pointer pointing to the image information may be described in the table. Thus, the layout information of the temporary screen information and the confidential data are synchronized with the identification information.

なお、静的守秘データは、識別情報と守秘データとが必ず一対一の関係になる。一方、動的守秘データは、表2に示すように必ずしも一つの識別情報に1個の守秘データが対応しなくても良い。識別情報に関係を定義付けて、識別情報と守秘データの対応について、この関係に基づいて計算させることも可能である。例えば、図2に示す#plan10001200のように、識別情報が統合されて時間帯を表すようにした動的守秘データを構成してもよい。   In the static confidential data, the identification information and the confidential data always have a one-to-one relationship. On the other hand, as shown in Table 2, in the dynamic confidential data, one piece of confidential data does not necessarily correspond to one piece of identification information. It is also possible to define a relationship in the identification information and calculate the correspondence between the identification information and confidential data based on this relationship. For example, as shown in # plan10001200 shown in FIG. 2, dynamic confidential data in which identification information is integrated to represent a time zone may be configured.

このように特性の異なる識別情報を備えることで、守秘データの設定の効率を上げることが可能である。#plan10001200は、表3から明らかなように#plan1000と#plan1200のように分けて記述される場合もある。この識別情報の統合は、機能ブロック22内に識別情報編集機能部(図示せず)を設け、自動的に行わせるようにしても良い。   By providing identification information with different characteristics in this way, it is possible to increase the efficiency of setting confidential data. As apparent from Table 3, # plan10001200 may be described separately as # plan1000 and # plan1200. This integration of identification information may be performed automatically by providing an identification information editing function unit (not shown) in the function block 22.

守秘データは、固定値として守秘データ格納部23に記録しても良いが、ユーザによる編集を可能にすることも出来る。編集とは、守秘データの追加、変更、削除を意味する。その場合、機能ブロック22内に守秘データ編集部227が設けられる。守秘データの編集時には、守秘データ編集部227が、クライアント端末10からのユーザの操作によって守秘データ格納部23内に記録される守秘データの編集を行う。守秘データを編集した後は、仮画面情報生成装置30のデータ格納部33に記録された仮画面情報の編集を行う。この仮画面情報の編集の作業性を向上させるデータ管理装置も考えられる。   The confidential data may be recorded in the confidential data storage unit 23 as a fixed value, but can be edited by the user. Editing means adding, changing, or deleting confidential data. In that case, a confidential data editing unit 227 is provided in the functional block 22. At the time of editing confidential data, the confidential data editing unit 227 edits confidential data recorded in the confidential data storage unit 23 by a user operation from the client terminal 10. After the confidential data is edited, the temporary screen information recorded in the data storage unit 33 of the temporary screen information generation device 30 is edited. A data management apparatus that improves the workability of editing the temporary screen information is also conceivable.

〔データ管理装置の変形例1〕
仮画面情報の編集の作業性を向上させるデータ管理装置20′について説明する(図6参照)。データ管理装置20′は、機能ブロック22内に編集識別情報通知部229を更に備える。その動作を図9を参照して説明する。図9は、守秘データ編集時に、データ管理装置20′と仮画面情報生成装置30とか連携する動作を示すシーケンス図である。
[Modification 1 of Data Management Device]
A data management apparatus 20 ′ that improves the workability of editing temporary screen information will be described (see FIG. 6). The data management device 20 ′ further includes an edit identification information notification unit 229 in the function block 22. The operation will be described with reference to FIG. FIG. 9 is a sequence diagram showing an operation in which the data management device 20 ′ and the temporary screen information generation device 30 cooperate in editing confidential data.

クライアント端末10は、データ管理装置20′に守秘データの編集を要求する(ステップS90)。この時、ユーザ認証部220がユーザを認証する(ステップS220)。ユーザが認証できれば、データ管理装置20はクライアント端末10に守秘データの入力画面表示を提供する(ステップS91)。ユーザは、入力画面を用いて守秘データ格納部23内の守秘データを編集する(ステップS92)。守秘データ編集部227は、守秘データ格納部23内の守秘データを、守秘データと仮画面情報に含まれるダミーデータを対応付ける識別情報に関連させて編集する(ステップS227)。この時、編集識別情報通知部229は、守秘データ編集部で編集された守秘データに関連する識別情報を、仮画面情報生成装置30に通知する(ステップS229)。   The client terminal 10 requests the data management device 20 ′ to edit confidential data (step S90). At this time, the user authentication unit 220 authenticates the user (step S220). If the user can be authenticated, the data management device 20 provides the client terminal 10 with a confidential data input screen display (step S91). The user edits confidential data in the confidential data storage unit 23 using the input screen (step S92). The confidential data editing unit 227 edits the confidential data in the confidential data storage unit 23 in association with the identification information that associates the confidential data with the dummy data included in the temporary screen information (step S227). At this time, the edit identification information notifying unit 229 notifies the temporary screen information generating device 30 of the identification information related to the confidential data edited by the confidential data editing unit (step S229).

仮画面情報提供装置30(図3参照)の編集識別情報受信部326は、その通知を受信する(ステップS326)。ユーザ認証部320がユーザを認証すれば(ステップS320)、仮画面情報生成装置30の編集識別情報受信部326は、データ格納制御部323を介してデータ格納部33内の編集識別子格納手段333に通知された識別情報を記録する(ステップS333)。   The edit identification information receiving unit 326 of the temporary screen information providing apparatus 30 (see FIG. 3) receives the notification (step S326). If the user authentication unit 320 authenticates the user (step S320), the edit identification information reception unit 326 of the temporary screen information generation device 30 stores the edit identifier storage unit 333 in the data storage unit 33 via the data storage control unit 323. The notified identification information is recorded (step S333).

このように守秘データの編集時に、データ管理装置20と仮画面情報生成装置30とが連携することで、後で仮画面情報を編集する作業を容易にすることができる。つまり、ユーザが仮画面情報を編集する際に、編集識別子格納手段333を参照することが可能である。   As described above, when the confidential data is edited, the data management device 20 and the provisional screen information generation device 30 cooperate to facilitate the later editing of the provisional screen information. That is, when the user edits the temporary screen information, the edit identifier storage unit 333 can be referred to.

〔データ管理装置の変形例2〕
また、データ管理装置20′に、編集された守秘データの大きさを表す情報量を生成する情報量生成部228を更に設けたデータ管理装置20″も考えられる。情報量とは、画面成形に関する情報であり、byte数や、文字数、文字サイズ等である。情報量生成部228は、守秘データ編集部227で守秘データが編集された時に、その編集後の守秘データの大きさを表すデータを生成する。例えば新たな守秘データが追加された場合、編集後の守秘データの大きさを表す情報量を生成する。また、例えば、既存の3byteの守秘データを6byteの大きさに編集した場合、6byteを意味する情報量を生成する。また、既存の守秘データが削除された場合は、守秘データの大きさが0であることを表す情報量を生成する。
[Modification 2 of Data Management Device]
In addition, a data management device 20 ″ further including an information amount generation unit 228 for generating an information amount indicating the size of the edited confidential data may be considered in the data management device 20 ′. This is information, such as the number of bytes, the number of characters, the character size, etc. When the confidential data is edited by the confidential data editing unit 227, the information amount generation unit 228 generates data indicating the size of the confidential data after editing. For example, when new confidential data is added, an amount of information indicating the size of the confidential data after editing is generated.For example, when the existing confidential data of 3 bytes is edited to a size of 6 bytes, An amount of information meaning 6 bytes is generated, and when the existing confidential data is deleted, an information amount indicating that the size of the confidential data is 0 is generated.

編集識別情報通知部229′が、編集識別情報と一緒にその情報量を仮画面情報生成装置30に通知することで、仮画面情報生成装置30は識別情報とその識別情報に対応する守秘データの大きさを知ることができる。したがって、仮画面情報生成装置30で仮画面情報の編集を行う際に、ダミーデータを作成するユーザの作業を更に容易にすることができる。   The edit identification information notifying unit 229 'notifies the temporary screen information generating device 30 of the information amount together with the edit identification information, so that the temporary screen information generating device 30 stores the identification information and the confidential data corresponding to the identification information. You can know the size. Therefore, when the temporary screen information generation apparatus 30 edits the temporary screen information, the user's work for creating dummy data can be further facilitated.

〔仮画面情報生成装置の変形例1〕
上記した仮画面情報は、画面レイアウトに識別情報とダミーデータとが一体となった形で構成される例で説明を行ったが、画面フォーマット情報と、非守秘データとを別々に扱っても良い。
[Variation 1 of Temporary Screen Information Generation Device]
The provisional screen information has been described with an example in which identification information and dummy data are integrated into a screen layout. However, screen format information and non-confidential data may be handled separately. .

その方法の仮画面情報生成装置30′は、図3のデータ格納部33内に画面フォーマット格納手段331と、非守秘データ格納手段332とを備える。画面フォーマット格納手段331は、守秘データの位置に識別情報のみが添付された画面フォーマット情報を記録する。非守秘データ格納手段332は、識別情報に対応させたダミーデータ若しくはその大きさを記録する。   The provisional screen information generating apparatus 30 'of the method includes screen format storage means 331 and non-confidential data storage means 332 in the data storage section 33 of FIG. The screen format storage means 331 records screen format information in which only identification information is attached at the position of confidential data. The non-confidential data storage means 332 records dummy data corresponding to the identification information or its size.

仮画面情報生成部324′は、仮画面情報要求に対応した仮画面情報の画面フォーマット情報を画面フォーマット格納手段331から取得すると共に、その画面フォーマット情報に添付された識別情報に対応するダミーデータを非守秘データ格納手段332から取得し、画面フォーマットに、識別情報に対応するダミーデータを当て込んで仮画面情報を生成する。この時、仮画面情報生成部324′は、仮画面情報全体のレイアウトを計算して生成することになる。   The temporary screen information generation unit 324 ′ obtains the screen format information of the temporary screen information corresponding to the temporary screen information request from the screen format storage unit 331, and dummy data corresponding to the identification information attached to the screen format information. Temporary screen information is generated by applying dummy data corresponding to the identification information to the screen format, obtained from the non-confidential data storage means 332. At this time, the temporary screen information generation unit 324 ′ calculates and generates a layout of the entire temporary screen information.

この場合、画面フォーマット格納手段331に記録されている画面フォーマットは、いわゆるテンプレートであり、非守秘データがダミーデータである。表3にダミーデータの情報量の具体例を示す。   In this case, the screen format recorded in the screen format storage means 331 is a so-called template, and the non-confidential data is dummy data. Table 3 shows a specific example of the information amount of dummy data.

Figure 2010157062
Figure 2010157062

このように、画面フォーマットと非守秘データとを別々に記録して、それぞれを対応する識別情報で対応させ、仮画面情報生成部324′で仮画面情報を計算させる方法は、画面レイアウトとダミーデータとが一体とされた仮画面情報を予め用意して置く方法よりも、非守秘データの兼用化が可能である。よって、データ格納部33のデータ量を削減できる効果を奏する。   In this way, the screen format and the non-confidential data are recorded separately, each is associated with the corresponding identification information, and the temporary screen information generation unit 324 ′ calculates the temporary screen information by using the screen layout and the dummy data. Can be used for non-confidential data as compared with a method of preparing and placing provisional screen information in which the and are integrated. Therefore, the data amount of the data storage unit 33 can be reduced.

図10にこの発明のデータ処理システム200のシーケンス図を示す。データ処理システム200のシステム構成は、実施例1と同じであるが、クライアント端末12とデータ管理装置22の機能構成が異なる。図10のシーケンス図を参照し、図11にクライアント端末12の機能構成例、図12にデータ管理装置22の機能構成例を示してデータ処理システム200の動作を説明する。   FIG. 10 shows a sequence diagram of the data processing system 200 of the present invention. The system configuration of the data processing system 200 is the same as that of the first embodiment, but the functional configurations of the client terminal 12 and the data management device 22 are different. The operation of the data processing system 200 will be described with reference to the sequence diagram of FIG. 10, in which FIG. 11 shows a functional configuration example of the client terminal 12 and FIG. 12 shows a functional configuration example of the data management device 22.

まず、クライアント端末12とデータ管理装置22の構成を説明する。クライアント端末12は、機能ブロック122と、制御手段124と、通信インターフェース121とを備える。機能ブロック122は、仮画面情報要求送信部1221と、仮画面情報受信部1222と、識別情報抽出部1223と、識別情報送信部1224と、対応守秘データ受信部1225と正画面情報生成部1226を具備する。   First, the configuration of the client terminal 12 and the data management device 22 will be described. The client terminal 12 includes a functional block 122, a control unit 124, and a communication interface 121. The functional block 122 includes a provisional screen information request transmission unit 1221, a provisional screen information reception unit 1222, an identification information extraction unit 1223, an identification information transmission unit 1224, a corresponding confidential data reception unit 1225, and a normal screen information generation unit 1226. It has.

データ管理装置22は、機能ブロック422と、守秘データ格納部63と、制御手段424と、通信インターフェース421とを備える。機能ブロック422は、ユーザ認証部4223と、識別情報受信部4220と、対応守秘データ取得部4221と、対応守秘データ送信部4222を具備する。守秘データ格納部63は、実施例1と同じものである。   The data management device 22 includes a functional block 422, a confidential data storage unit 63, a control unit 424, and a communication interface 421. The functional block 422 includes a user authentication unit 4223, an identification information receiving unit 4220, a corresponding confidential data acquisition unit 4221, and a corresponding confidential data transmission unit 4222. The confidential data storage unit 63 is the same as that in the first embodiment.

クライアント端末12の仮画面情報要求送信部1221は、仮画面情報を要求する。この時、仮画面情報要求と共にユーザの認証情報も、仮画面情報生成装置30に送信される(ステップS1221)。仮画面情報生成装置30は、実施例1と同じ動作を行って仮画面情報を生成し、仮画面情報をステップS1221のレスポンスとしてクライアント端末12に送信する(ステップS325)。仮画面情報受信部1222は、要求した仮画面情報を仮画面情報生成装置30から受信する(ステップS1222)。識別情報抽出部1223は、受信した仮画面情報に含まれるダミーデータの識別情報を抽出する(ステップS1223)。識別情報送信部1224は、抽出した識別情報をデータ管理装置22に送信する(ステップS1224)。   The temporary screen information request transmission unit 1221 of the client terminal 12 requests temporary screen information. At this time, the user authentication information is also transmitted to the temporary screen information generating apparatus 30 together with the temporary screen information request (step S1221). The temporary screen information generation apparatus 30 performs the same operation as that of the first embodiment to generate temporary screen information, and transmits the temporary screen information to the client terminal 12 as a response of step S1221 (step S325). The temporary screen information receiving unit 1222 receives the requested temporary screen information from the temporary screen information generating device 30 (step S1222). The identification information extraction unit 1223 extracts the identification information of the dummy data included in the received temporary screen information (step S1223). The identification information transmission unit 1224 transmits the extracted identification information to the data management device 22 (step S1224).

データ管理装置22の識別情報受信部4220は、ステップS1224で、クライアント端末12から送信される仮画面情報に含まれるダミーデータの識別情報を受信する(ステップS4220)。ユーザ認証部4223はユーザを認証する(ステップS4223)。ユーザが認証されると対応守秘データ取得部4221は、受信した識別情報に対応する守秘データを守秘データ格納部63から取得する(ステップS4221)。対応守秘データ送信部4222は、取得された守秘データをクライアント端末12に送信する(ステップS4222)。   In step S1224, the identification information receiving unit 4220 of the data management device 22 receives the dummy data identification information included in the temporary screen information transmitted from the client terminal 12 (step S4220). The user authentication unit 4223 authenticates the user (step S4223). When the user is authenticated, the corresponding confidential data acquisition unit 4221 acquires confidential data corresponding to the received identification information from the confidential data storage unit 63 (step S4221). The corresponding confidential data transmission unit 4222 transmits the acquired confidential data to the client terminal 12 (step S4222).

クライアント端末12の対応守秘データ受信部1225は、ステップS1224で送信した識別情報に対応する守秘データをデータ管理装置22から受信する(ステップS1225)。正画面情報生成部1226は、受信した仮画面情報に含まれるダミーデータを識別情報に基づいて受信した守秘データへ置換処理して正画面情報を生成する(ステップS1226)。   The corresponding confidential data receiving unit 1225 of the client terminal 12 receives confidential data corresponding to the identification information transmitted in step S1224 from the data management device 22 (step S1225). The normal screen information generation unit 1226 replaces the dummy data included in the received temporary screen information with the confidential data received based on the identification information, and generates normal screen information (step S1226).

このように、データ処理システム200のデータ処理方法及び、各装置の構成でも守秘データを仮画面情報生成装置30に渡すこと無く、仮画面情報生成装置30の計算能力を利用したサービス提供を実行することが出来る。   As described above, the service provision using the calculation capability of the temporary screen information generation device 30 is executed without passing confidential data to the temporary screen information generation device 30 even in the data processing method of the data processing system 200 and the configuration of each device. I can do it.

図13にこの発明のデータ処理システム300のシーケンス図を示す。データ処理システム300のシステム構成は、実施例1,2と異なり、クライアント端末13と、仮画面情報生成装置30の2台の装置で構成される。仮画面情報生成装置30は、実施例1,2と同じである。図13のシーケンス図を参照し、図14にクライアント端末13の機能構成例を示してデータ処理システム300の動作を説明する。   FIG. 13 shows a sequence diagram of the data processing system 300 of the present invention. The system configuration of the data processing system 300 is different from those of the first and second embodiments, and includes two devices, that is, the client terminal 13 and the provisional screen information generation device 30. The temporary screen information generation device 30 is the same as in the first and second embodiments. The operation of the data processing system 300 will be described with reference to the sequence diagram of FIG. 13 and an example of the functional configuration of the client terminal 13 shown in FIG.

クライアント端末13は、守秘データ格納部23と、機能ブロック132と、制御手段134と、通信インターフェース131とを備える。守秘データ格納部23は実施例1,2と同じである、機能ブロック132は、仮画面情報要求部1321と、仮画面情報受信部1322と、識別情報抽出部1323と、対応守秘データ取得部1324と、正画面情報生成部1325を具備する。   The client terminal 13 includes a confidential data storage unit 23, a functional block 132, a control unit 134, and a communication interface 131. The confidential data storage unit 23 is the same as in the first and second embodiments. The functional block 132 includes a temporary screen information request unit 1321, a temporary screen information reception unit 1322, an identification information extraction unit 1323, and a corresponding confidential data acquisition unit 1324. And a normal screen information generation unit 1325.

クライアント端末13の仮画面情報要求送信部1321は、仮画面情報を要求する。この時、仮画面情報要求と共にユーザの認証情報も、仮画面情報生成装置30に送信される(ステップS1321)。仮画面情報生成装置30は、実施例1,2と同じ動作を行って仮画面情報を生成し、仮画面情報をステップS1321のレスポンスとしてクライアント端末13に送信する(ステップS325)。仮画面情報受信部1322は、要求した仮画面情報を仮画面生成装置30から受信する(ステップS1322)。識別情報抽出部1323は、受信した仮画面情報に含まれるダミーデータの識別情報を抽出する(ステップS1323)。対応守秘データ取得部1324は、抽出した識別情報に対応する守秘データを、守秘データ格納部23から取得する(ステップS1324)。正画面情報生成部1325は、仮画面情報に含まれるダミーデータを、識別情報に基づいて取得した守秘データへ置換処理して正画面情報を生成する(ステップS1325)。   The temporary screen information request transmission unit 1321 of the client terminal 13 requests temporary screen information. At this time, the user authentication information is also transmitted to the temporary screen information generating apparatus 30 together with the temporary screen information request (step S1321). The temporary screen information generation device 30 performs the same operation as in the first and second embodiments, generates temporary screen information, and transmits the temporary screen information to the client terminal 13 as a response of step S1321 (step S325). The temporary screen information reception unit 1322 receives the requested temporary screen information from the temporary screen generation device 30 (step S1322). The identification information extraction unit 1323 extracts identification information of dummy data included in the received temporary screen information (step S1323). The corresponding confidential data acquisition unit 1324 acquires confidential data corresponding to the extracted identification information from the confidential data storage unit 23 (step S1324). The normal screen information generation unit 1325 replaces the dummy data included in the temporary screen information with the confidential data acquired based on the identification information, and generates normal screen information (step S1325).

このようにデータ処理システム300によれば、クライアント端末13と仮画面情報生成装置30の2つの装置の構成で、この発明のデータ処理方法が実現できる。実施例3の考え方によれば、重要な守秘データを第三者に渡すことが全く無いデータ処理システムを実現することができる。   As described above, according to the data processing system 300, the data processing method of the present invention can be realized by the configuration of the two devices of the client terminal 13 and the temporary screen information generating device 30. According to the concept of the third embodiment, it is possible to realize a data processing system in which important confidential data is not passed to a third party.

以上説明したようにこの発明のデータ処理システムによれば、守秘データを外部の装置に渡すことが無いので、守秘データが外部で改竄、消去されるリスクを完全に無くすことが出来る。更にこの発明は、実行可能な処理を積極的にアウトソースすることを可能にするので、SaaSモデルサービスの特徴を生かしたより好適なサービス提供の発展に貢献することが出来る。   As described above, according to the data processing system of the present invention, since confidential data is not passed to an external device, it is possible to completely eliminate the risk of confidential data being falsified and deleted externally. Furthermore, since the present invention makes it possible to actively outsource executable processes, it is possible to contribute to the development of a more suitable service utilizing the characteristics of the SaaS model service.

上記各装置における処理内容はプログラムによって記述される。また、各装置の機能構成部は、コンピュータ上で所定のプログラムを実行させることにより構成することにしてもよいし、これらの処理内容の少なくとも一部をハードウェア的に実現することとしてもよい。 また、上記装置における処理手段をコンピュータによって実現する場合、各装置が有すべき機能の処理内容はプログラムによって記述される。そして、このプログラムをコンピュータで実行することにより、各装置における処理手段がコンピュータ上で実現される。   The processing content in each of the above devices is described by a program. In addition, the functional configuration unit of each device may be configured by causing a predetermined program to be executed on a computer, or at least a part of the processing contents may be realized in hardware. Further, when the processing means in the above apparatus is realized by a computer, the processing contents of functions that each apparatus should have are described by a program. Then, by executing this program on the computer, the processing means in each apparatus is realized on the computer.

この処理内容を記述したプログラムは、コンピュータで読み取り可能な記録媒体に記録しておくことができる。コンピュータで読み取り可能な記録媒体としては、例えば、磁気記録装置、光ディスク、光磁気記録媒体、半導体メモリ等どのようなものでもよい。具体的には、例えば、磁気記録装置として、ハードディスク装置、フレキシブルディスク、磁気テープ等を、光ディスクとして、DVD(Digital Versatile Disc)、DVD-RAM
(Random Access Memory)、CD-ROM(Compact Disc Read Only Memory)、CD-R
(Recordable)/RW(ReWritable)等を、光磁気記録媒体として、MO(Magneto Optical disc)等を、半導体メモリとしてフラッシュメモリー等を用いることができる。
The program describing the processing contents can be recorded on a computer-readable recording medium. As the computer-readable recording medium, for example, any recording medium such as a magnetic recording device, an optical disk, a magneto-optical recording medium, and a semiconductor memory may be used. Specifically, for example, as a magnetic recording device, a hard disk device, a flexible disk, a magnetic tape, or the like, and as an optical disk, a DVD (Digital Versatile Disc), a DVD-RAM
(Random Access Memory), CD-ROM (Compact Disc Read Only Memory), CD-R
(Recordable) / RW (ReWritable) or the like can be used as a magneto-optical recording medium, MO (Magneto Optical disc) or the like as a semiconductor memory, and flash memory or the like as a semiconductor memory.

また、このプログラムの流通は、例えば、そのプログラムを記録したDVD、CD−ROM等の可搬型記録媒体を販売、譲渡、貸与等することによって行う。さらに、このプログラムをサーバコンピュータの記録装置に格納しておき、ネットワークを介して、サーバコンピュータから他のコンピュータにそのプログラムを転送することにより、このプログラムを流通させる構成としてもよい。   The program is distributed by selling, transferring, or lending a portable recording medium such as a DVD or CD-ROM in which the program is recorded. Further, the program may be distributed by storing the program in a recording device of a server computer and transferring the program from the server computer to another computer via a network.

また、各手段は、コンピュータ上で所定のプログラムを実行させることにより構成することにしてもよいし、これらの処理内容の少なくとも一部をハードウェア的に実現することとしてもよい。   Each means may be configured by executing a predetermined program on a computer, or at least a part of these processing contents may be realized by hardware.

この発明の実施例1(データ処理システム100)のシステム構成を示す図。The figure which shows the system configuration | structure of Example 1 (data processing system 100) of this invention. データ処理システム100の動作シーケンスを示す図。The figure which shows the operation | movement sequence of the data processing system. 仮画面情報生成装置30の機能構成例を示す図。The figure which shows the function structural example of the temporary screen information generation apparatus 30. FIG. 仮画面情報生成装置30の動作フローを示す図。The figure which shows the operation | movement flow of the temporary screen information generation apparatus. 仮画面情報の例を示す図。The figure which shows the example of temporary screen information. この発明のデータ管理装置20の機能構成例を示す図。The figure which shows the function structural example of the data management apparatus 20 of this invention. データ管理装置20の動作フローを示す図。The figure which shows the operation | movement flow of the data management apparatus 20. FIG. 正画面情報の具体例を示す図。The figure which shows the specific example of normal screen information. 守秘データ編集時にデータ管理装置20と仮画面情報生成装置30とか連携 する動作シーケンスを示す図。The figure which shows the operation | movement sequence which cooperates with the data management apparatus 20 and the temporary screen information generation apparatus 30 at the time of confidential data editing. この発明の実施例2(データ処理システム200)の動作シーケンスを示す図。The figure which shows the operation | movement sequence of Example 2 (data processing system 200) of this invention. クライアント端末12の機能構成例を示す図。The figure which shows the function structural example of the client terminal 12. FIG. データ管理装置22の機能構成例を示す図。The figure which shows the function structural example of the data management apparatus 22. FIG. この発明の実施例3(データ処理システム300)の動作シーケンスを示す図。The figure which shows the operation | movement sequence of Example 3 (data processing system 300) of this invention. クライアント端末13の機能構成例を示す図。The figure which shows the function structural example of the client terminal 13. FIG. 従来のSaaSモデルサービスの一例を示す図。The figure which shows an example of the conventional SaaS model service.

Claims (11)

クライアント端末と、データ管理装置と、仮画面情報生成装置と、からなるデータ処理システムであって、
データ管理装置は、
クライアント端末から正画面情報要求を受信する正画面情報要求受信部と、
守秘データと前記守秘データと仮画面情報生成装置が保持する仮画面情報に含まれるダミーデータを対応付ける識別情報を格納する守秘データ格納部と、
クライアント端末からの正画面情報要求に対応する一つ以上のダミーデータと前記ダミーデータの識別情報を含む仮画面情報を仮画面情報生成装置に要求する仮画面情報要求送信部と、
要求した仮画面情報を仮画面情報生成装置から受信する仮画面情報受信部と、
受信した仮画面情報に含まれるダミーデータの識別情報を抽出する識別情報抽出部と、
抽出した識別情報に対応する守秘データを前記守秘データ格納部から取得する対応守秘データ取得部と、
仮画面情報に含まれるダミーデータを取得した守秘データへ置換処理して正画面情報を生成する正画面情報生成部と、
生成した正画面情報をクライアント端末へ送信する正画面情報送信部と
を備え、
仮画面情報生成装置は、
仮画面情報を記録するデータ格納部と、
仮画面情報要求をデータ管理装置から受信する仮画面情報要求受信部と、
仮画面情報要求に対応した仮画面情報をデータ格納部から取得する仮画面情報生成部と、
取得した仮画面情報をデータ管理装置へ送信する仮画面情報送信部と
を備え、
クライアント端末は、
データ管理装置に対して正画面情報の要求と受信をする送受信部を備える、
ことを特徴とするデータ処理システム。
A data processing system comprising a client terminal, a data management device, and a provisional screen information generation device,
Data management device
A normal screen information request receiving unit for receiving a normal screen information request from a client terminal;
A confidential data storage unit for storing confidential data and identification information that associates the confidential data with dummy data included in the temporary screen information held by the temporary screen information generation device;
A temporary screen information request transmitting unit for requesting temporary screen information generating apparatus including temporary screen information including identification information of one or more dummy data corresponding to the normal screen information request from the client terminal and the dummy data;
A temporary screen information receiving unit for receiving the requested temporary screen information from the temporary screen information generating device;
An identification information extraction unit that extracts identification information of dummy data included in the received temporary screen information;
A corresponding confidential data acquisition unit that acquires confidential data corresponding to the extracted identification information from the confidential data storage unit;
A normal screen information generation unit that generates the normal screen information by replacing the dummy data included in the temporary screen information with the acquired confidential data;
A normal screen information transmission unit for transmitting the generated normal screen information to the client terminal,
The temporary screen information generation device
A data storage unit for recording temporary screen information;
A temporary screen information request receiving unit that receives a temporary screen information request from the data management device;
A temporary screen information generation unit that acquires temporary screen information corresponding to the temporary screen information request from the data storage unit;
A temporary screen information transmission unit that transmits the acquired temporary screen information to the data management device,
The client terminal
A transmission / reception unit for requesting and receiving normal screen information to the data management device;
A data processing system characterized by that.
クライアント端末から正画面情報要求を受信する正画面情報要求受信部と、
守秘データと前記守秘データと仮画面情報生成装置が保持する仮画面情報に含まれるダミーデータを対応付ける識別情報を格納する守秘データ格納部と、
クライアント端末からの正画面情報要求に対応する一つ以上のダミーデータと前記ダミーデータの識別情報を含む仮画面情報を仮画面情報生成装置に要求する仮画面情報要求送信部と、
要求した仮画面情報を仮画面情報生成装置から受信する仮画面情報受信部と、
受信した仮画面情報に含まれるダミーデータの識別情報を抽出する識別情報抽出部と、
抽出した識別情報に対応する守秘データを上記守秘データ格納部から取得する対応守秘データ取得部と、
仮画面情報に含まれるダミーデータを取得した守秘データへ置換処理して正画面情報を生成する正画面情報生成部と、
生成した正画面情報をクライアント端末へ送信する正画面情報送信部と、
を具備するデータ管理装置。
A normal screen information request receiving unit for receiving a normal screen information request from a client terminal;
A confidential data storage unit for storing confidential data and identification information that associates the confidential data with dummy data included in the temporary screen information held by the temporary screen information generation device;
A temporary screen information request transmitting unit for requesting temporary screen information generating apparatus including temporary screen information including identification information of one or more dummy data corresponding to the normal screen information request from the client terminal and the dummy data;
A temporary screen information receiving unit for receiving the requested temporary screen information from the temporary screen information generating device;
An identification information extraction unit that extracts identification information of dummy data included in the received temporary screen information;
A corresponding confidential data acquisition unit that acquires confidential data corresponding to the extracted identification information from the confidential data storage unit;
A normal screen information generation unit that generates the normal screen information by replacing the dummy data included in the temporary screen information with the acquired confidential data;
A normal screen information transmission unit for transmitting the generated normal screen information to the client terminal;
A data management apparatus comprising:
一つ以上のダミーデータと前記ダミーデータの識別情報を含む仮画面情報を記録するデータ格納部と、
仮画面情報要求をデータ管理装置から受信する仮画面情報要求受信部と、
仮画面情報要求に対応した仮画面情報をデータ格納部から取得する仮画面情報生成部と、
取得した仮画面情報をデータ管理装置へ送信する仮画面情報送信部と、
を具備する仮画面情報生成装置。
A data storage unit that records temporary screen information including one or more dummy data and identification information of the dummy data;
A temporary screen information request receiving unit that receives a temporary screen information request from the data management device;
A temporary screen information generation unit that acquires temporary screen information corresponding to the temporary screen information request from the data storage unit;
A temporary screen information transmission unit for transmitting the acquired temporary screen information to the data management device;
A provisional screen information generation apparatus comprising:
クライアント端末と、データ管理装置と、仮画面情報生成装置と、からなるデータ処理システムであって、
クライアント端末は、
正画面情報要求に対応する一つ以上のダミーデータと前記ダミーデータの識別情報を含む仮画面情報を仮画面情報生成装置に要求する仮画面情報要求送信部と、
要求した仮画面情報を仮画面情報生成装置から受信する仮画面情報受信部と、
受信した仮画面情報に含まれるダミーデータの識別情報を抽出する識別情報抽出部と、
前記識別情報をデータ管理装置に送信する識別情報送信部と、
送信した識別情報に対応する守秘データをデータ管理装置から受信する対応守秘データ受信部と、
仮画面情報に含まれるダミーデータを識別情報に基づいて受信した守秘データへ置換処理して正画面情報を生成する正画面情報生成部とを備え、
データ管理装置は、
守秘データと、前記守秘データと仮画面情報生成装置が保持する仮画面情報に含まれるダミーデータを対応付ける識別情報を格納する守秘データ格納部と、
仮画面情報に含まれるダミーデータの識別情報をクライアント端末から受信する識別情報受信部と、
受信した識別情報に対応する守秘データを前記守秘データ格納部から取得する対応守秘データ取得部と、
取得した守秘データをクライアント端末に送信する対応守秘データ送信部とを備え、
仮画面情報生成装置は、
仮画面情報を記録するデータ格納部と、
仮画面情報要求をクライアント端末から受信する仮画面情報要求受信部と、
仮画面情報要求に対応した仮画面情報をデータ格納部から取得する仮画面情報生成部と、
取得した仮画面情報をクライアント端末へ送信する仮画面情報送信部とを備える、
ことを特徴とするデータ処理システム。
A data processing system comprising a client terminal, a data management device, and a provisional screen information generation device,
The client terminal
A temporary screen information request transmission unit that requests the temporary screen information generation device to include temporary screen information including one or more dummy data corresponding to the normal screen information request and identification information of the dummy data;
A temporary screen information receiving unit for receiving the requested temporary screen information from the temporary screen information generating device;
An identification information extraction unit that extracts identification information of dummy data included in the received temporary screen information;
An identification information transmitting unit for transmitting the identification information to a data management device;
A corresponding confidential data receiving unit for receiving confidential data corresponding to the transmitted identification information from the data management device;
A normal screen information generating unit that generates dummy screen information by replacing dummy data included in the temporary screen information with confidential data received based on the identification information;
Data management device
Confidential data, a confidential data storage unit that stores identification information that associates the confidential data with the dummy data included in the temporary screen information held by the temporary screen information generation device;
An identification information receiving unit that receives identification information of dummy data included in the temporary screen information from the client terminal;
A corresponding confidential data acquisition unit that acquires confidential data corresponding to the received identification information from the confidential data storage unit;
With a corresponding confidential data transmission unit that transmits the acquired confidential data to the client terminal,
The temporary screen information generation device
A data storage unit for recording temporary screen information;
A temporary screen information request receiving unit that receives a temporary screen information request from a client terminal;
A temporary screen information generation unit that acquires temporary screen information corresponding to the temporary screen information request from the data storage unit;
A provisional screen information transmission unit for transmitting the acquired provisional screen information to the client terminal;
A data processing system characterized by that.
正画面情報要求に対応する一つ以上のダミーデータと前記ダミーデータの識別情報を含む仮画面情報を仮画面情報生成装置に要求する仮画面情報要求送信部と、
要求した仮画面情報を仮画面情報生成装置から受信する仮画面情報受信部と、
受信した仮画面情報に含まれるダミーデータの識別情報を抽出する識別情報抽出部と、
前記識別情報をデータ管理装置に送信する識別情報送信部と、
送信した識別情報に対応する守秘データをデータ管理装置から受信する対応守秘データ受信部と、
仮画面情報に含まれるダミーデータを識別情報に基づいて受信した守秘データへ置換処理して正画面情報を生成する正画面情報生成部とを
具備するクライアント端末。
A temporary screen information request transmission unit that requests the temporary screen information generation device to include temporary screen information including one or more dummy data corresponding to the normal screen information request and identification information of the dummy data;
A temporary screen information receiving unit for receiving the requested temporary screen information from the temporary screen information generating device;
An identification information extraction unit that extracts identification information of dummy data included in the received temporary screen information;
An identification information transmitting unit for transmitting the identification information to a data management device;
A corresponding confidential data receiving unit for receiving confidential data corresponding to the transmitted identification information from the data management device;
A client terminal comprising: a normal screen information generating unit that generates dummy screen information by replacing dummy data included in temporary screen information with confidential data received based on identification information.
守秘データと前記守秘データと仮画面情報生成装置が保持する仮画面情報に含まれるダミーデータを対応付ける識別情報を格納する守秘データ格納部と、
仮画面情報に含まれるダミーデータの識別情報をクライアント端末から受信する識別情報受信部と、
受信した識別情報に対応する守秘データを前記守秘データ格納部から取得する対応守秘データ取得部と、
取得した守秘データをクライアント端末に送信する対応守秘データ送信部と、
を具備するデータ管理装置。
A confidential data storage unit for storing confidential data and identification information that associates the confidential data with dummy data included in the temporary screen information held by the temporary screen information generation device;
An identification information receiving unit that receives identification information of dummy data included in the temporary screen information from the client terminal;
A corresponding confidential data acquisition unit that acquires confidential data corresponding to the received identification information from the confidential data storage unit;
A corresponding confidential data transmission unit that transmits the acquired confidential data to the client terminal;
A data management apparatus comprising:
クライアント端末と、仮画面生成装置と、からなるデータ処理システムであって、
クライアント端末は、
守秘データと前記守秘データと仮画面情報生成装置が保持する仮画面情報に含まれるダミーデータを対応付ける識別情報を格納する守秘データ格納部と、
一つ以上のダミーデータと前記ダミーデータの識別情報を含む仮画面情報を仮画面情報生成装置に要求する仮画面情報要求送信部と、
要求した仮画面情報を仮画面情報生成装置から受信する仮画面情報受信部と、
受信した仮画面情報に含まれるダミーデータの識別情報を抽出する識別情報抽出部と、
抽出した識別情報に対応する守秘データを前記守秘データ格納部から取得する対応守秘データ取得部と、
仮画面情報に含まれるダミーデータを識別情報に基づいて取得した守秘データへ置換処理して正画面情報を生成する正画面情報生成部とを備え、
仮画面情報生成装置は、
仮画面情報を記録するデータ格納部と、
仮画面情報要求をクライアント端末から受信する仮画面情報要求受信部と、
仮画面情報要求に対応した仮画面情報をデータ格納部から取得する仮画面情報生成部と、
取得した仮画面情報をクライアント端末へ送信する仮画面情報送信部とを備える、
ことを特徴とするデータ処理システム。
A data processing system comprising a client terminal and a provisional screen generation device,
The client terminal
A confidential data storage unit for storing confidential data and identification information that associates the confidential data with dummy data included in the temporary screen information held by the temporary screen information generation device;
A temporary screen information request transmitting unit that requests the temporary screen information generation device to include temporary screen information including one or more dummy data and identification information of the dummy data;
A temporary screen information receiving unit for receiving the requested temporary screen information from the temporary screen information generating device;
An identification information extraction unit that extracts identification information of dummy data included in the received temporary screen information;
A corresponding confidential data acquisition unit that acquires confidential data corresponding to the extracted identification information from the confidential data storage unit;
A normal screen information generating unit that generates dummy screen information by replacing dummy data included in the temporary screen information with confidential data acquired based on the identification information;
The temporary screen information generation device
A data storage unit for recording temporary screen information;
A temporary screen information request receiving unit that receives a temporary screen information request from a client terminal;
A temporary screen information generation unit that acquires temporary screen information corresponding to the temporary screen information request from the data storage unit;
A provisional screen information transmission unit for transmitting the acquired provisional screen information to the client terminal;
A data processing system characterized by that.
守秘データと前記守秘データと仮画面情報生成装置が保持する仮画面情報に含まれるダミーデータを対応付ける識別情報を格納する守秘データ格納部と、
一つ以上のダミーデータと前記ダミーデータの識別情報を含む仮画面情報を仮画面情報生成装置に要求する仮画面情報要求送信部と、
要求した仮画面情報を仮画面情報生成装置から受信する仮画面情報受信部と、
受信した仮画面情報に含まれるダミーデータの識別情報を抽出する識別情報抽出部と、
抽出した識別情報に対応する守秘データを前記守秘データ格納部から取得する対応守秘データ取得部と、
仮画面情報に含まれるダミーデータを識別情報に基づいて取得した守秘データへ置換処理して正画面情報を生成する正画面情報生成部とを、
具備するクライアント端末。
A confidential data storage unit for storing confidential data and identification information that associates the confidential data with dummy data included in the temporary screen information held by the temporary screen information generation device;
A temporary screen information request transmitting unit that requests the temporary screen information generation device to include temporary screen information including one or more dummy data and identification information of the dummy data;
A temporary screen information receiving unit for receiving the requested temporary screen information from the temporary screen information generating device;
An identification information extraction unit that extracts identification information of dummy data included in the received temporary screen information;
A corresponding confidential data acquisition unit that acquires confidential data corresponding to the extracted identification information from the confidential data storage unit;
A normal screen information generating unit that generates dummy screen information by replacing dummy data included in the temporary screen information with confidential data acquired based on the identification information;
Client terminal provided.
請求項2又は6に記載したデータ管理装置において、
前記守秘データ格納部内の守秘データを、守秘データと仮画面情報に含まれるダミーデータを対応付ける識別情報に関連させて編集する守秘データ編集部と、
前記守秘データ編集部で編集された守秘データに関連する識別情報を、仮画面生成装置に送信する編集識別情報通知部と、
を更に備えるデータ管理装置。
In the data management device according to claim 2 or 6,
A confidential data editing unit that edits confidential data in the confidential data storage unit in association with identification information that associates confidential data with dummy data included in provisional screen information;
Edit identification information notification unit for transmitting identification information related to confidential data edited by the confidential data editing unit to the temporary screen generation device;
A data management device further comprising:
請求項9に記載したデータ管理装置において、
前記編集された守秘データの情報量を生成する情報量生成部を更に備え、
前記編集識別情報通信部は、前記編集された守秘データに関連する識別情報とその守秘データの情報量を、仮画面生成装置に送信するものであることを特徴とするデータ管理装置。
In the data management device according to claim 9,
An information amount generation unit for generating an information amount of the edited confidential data;
The edit identification information communication unit transmits identification information related to the edited confidential data and the information amount of the confidential data to a temporary screen generation device.
請求項2又は3、及び5又は6、及び8乃至10の何れかに記載したクライアント端末、仮画面生成装置もしくはデータ管理装置としてコンピュータを機能させるための装置プログラム。   An apparatus program for causing a computer to function as the client terminal, provisional screen generation apparatus, or data management apparatus according to any one of claims 2 or 3, and 5 or 6, and 8 to 10.
JP2008334415A 2008-12-26 2008-12-26 Data processing system, their respective devices, and their programs Expired - Fee Related JP5221330B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2008334415A JP5221330B2 (en) 2008-12-26 2008-12-26 Data processing system, their respective devices, and their programs

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2008334415A JP5221330B2 (en) 2008-12-26 2008-12-26 Data processing system, their respective devices, and their programs

Publications (2)

Publication Number Publication Date
JP2010157062A true JP2010157062A (en) 2010-07-15
JP5221330B2 JP5221330B2 (en) 2013-06-26

Family

ID=42574963

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2008334415A Expired - Fee Related JP5221330B2 (en) 2008-12-26 2008-12-26 Data processing system, their respective devices, and their programs

Country Status (1)

Country Link
JP (1) JP5221330B2 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010277494A (en) * 2009-06-01 2010-12-09 Hitachi Ltd System and terminal device

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002099511A (en) * 2000-09-22 2002-04-05 Techno Project:Kk Private information leakage preventive system in business processing system
JP2002182964A (en) * 2000-12-11 2002-06-28 Saito:Kk Security system, security method and program
JP2006051966A (en) * 2004-08-10 2006-02-23 Sanko Co Ltd Folding container
JP2006244029A (en) * 2005-03-02 2006-09-14 Fuji Xerox Co Ltd Translation request method, translation request terminal and program
JP2006338073A (en) * 2005-05-31 2006-12-14 Inside Field:Kk Personal information protection system
JP2007156861A (en) * 2005-12-06 2007-06-21 Nec Software Chubu Ltd Apparatus and method for protecting confidential information, and program
JP2007272539A (en) * 2006-03-31 2007-10-18 Ns Solutions Corp Security device and application server system

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002099511A (en) * 2000-09-22 2002-04-05 Techno Project:Kk Private information leakage preventive system in business processing system
JP2002182964A (en) * 2000-12-11 2002-06-28 Saito:Kk Security system, security method and program
JP2006051966A (en) * 2004-08-10 2006-02-23 Sanko Co Ltd Folding container
JP2006244029A (en) * 2005-03-02 2006-09-14 Fuji Xerox Co Ltd Translation request method, translation request terminal and program
JP2006338073A (en) * 2005-05-31 2006-12-14 Inside Field:Kk Personal information protection system
JP2007156861A (en) * 2005-12-06 2007-06-21 Nec Software Chubu Ltd Apparatus and method for protecting confidential information, and program
JP2007272539A (en) * 2006-03-31 2007-10-18 Ns Solutions Corp Security device and application server system

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010277494A (en) * 2009-06-01 2010-12-09 Hitachi Ltd System and terminal device

Also Published As

Publication number Publication date
JP5221330B2 (en) 2013-06-26

Similar Documents

Publication Publication Date Title
JP6961818B2 (en) Data sharing methods, clients, servers, computing devices, and storage media
KR101814369B1 (en) Document management and collaboration system
CN106682028B (en) Method, device and system for acquiring webpage application
CN105718782B (en) For obtaining the method and system of identification information on the mobile apparatus
US11720695B2 (en) Server-based electronic publication management
US10225238B2 (en) Data security for content delivery networks
EP3203709B1 (en) Cloud service server and method for managing cloud service server
US9166954B2 (en) Document-authorized access to a shared workspace
CN104113552A (en) Platform authorization method, platform server side, application client side and system
CN105516059A (en) Resource access control method and device
CN107533618A (en) Protect data from unwarranted access
US9886685B2 (en) Distributed digital rights-managed file transfer and access control
JP6509775B2 (en) Ad access count measurement method, ad delivery server, program
US9665732B2 (en) Secure Download from internet marketplace
JP2008177752A (en) Key management device, terminal device, content management device, and computer program
JP6075011B2 (en) Information processing apparatus, system, and information providing method
JP2008028970A (en) Moving image distribution system
TW201504834A (en) Apparatus, method, and computer program product thereof for controlling access of a resource
JP5221330B2 (en) Data processing system, their respective devices, and their programs
KR102087268B1 (en) Apparatus for providing web control interface and operating method thereof
JP5158601B2 (en) File management device, file management system, and program
JP2021140299A (en) Data matching system, information processing apparatus, and data matching method
US20210334390A1 (en) System for on-demand capture and exchange of media items that are not recorded at the point of capture
US11630946B2 (en) Documentation augmentation using role-based user annotations
JP2005293073A (en) Race information providing system

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20110228

RD03 Notification of appointment of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7423

Effective date: 20110810

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20120601

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20120612

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20120808

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20120904

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20121029

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20121120

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20130205

A911 Transfer to examiner for re-examination before appeal (zenchi)

Free format text: JAPANESE INTERMEDIATE CODE: A911

Effective date: 20130212

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20130304

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20130307

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20160315

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Ref document number: 5221330

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

S531 Written request for registration of change of domicile

Free format text: JAPANESE INTERMEDIATE CODE: R313531

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

LAPS Cancellation because of no payment of annual fees