JP2011053889A - Portable storage device, data transfer system and data transfer method - Google Patents
Portable storage device, data transfer system and data transfer method Download PDFInfo
- Publication number
- JP2011053889A JP2011053889A JP2009201690A JP2009201690A JP2011053889A JP 2011053889 A JP2011053889 A JP 2011053889A JP 2009201690 A JP2009201690 A JP 2009201690A JP 2009201690 A JP2009201690 A JP 2009201690A JP 2011053889 A JP2011053889 A JP 2011053889A
- Authority
- JP
- Japan
- Prior art keywords
- information processing
- data
- portable storage
- storage device
- switch
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Landscapes
- Storage Device Security (AREA)
Abstract
Description
本発明は、可搬記憶装置、可搬記憶装置によってある情報処理装置から他の情報処理装置へデータの受け渡しを行うデータ受け渡しシステムおよびデータ受け渡し方法に関し、特に、機密性の高いデータの受け渡しを行ってもデータを漏洩するリスクの小さい可搬記憶装置、データ受け渡しシステムおよびデータ受け渡し方法に関する。 The present invention relates to a portable storage device, a data delivery system and a data delivery method for delivering data from one information processing device to another information processing device using the portable storage device, and in particular, delivers highly confidential data. In particular, the present invention relates to a portable storage device, a data delivery system, and a data delivery method with a low risk of data leakage.
ある情報処理装置に記録されているデータを、直接接続されていない別の情報処理装置に渡すときに、いずれの情報処理装置によってもアクセス可能な可搬記憶装置にデータを一時的に記憶させることが一般に行われている。すなわち、まず渡し側の情報処理装置に可搬記憶装置を装着し、所望のデータを媒体に記憶させる。続いてデータの記録された可搬記憶装置を受け側の情報処理装置に装着し、データを読み取る。可搬記憶装置は、ドライブ装置によって読み書き可能なCD−RディスクやDVD−Rディスクなどの媒体であってもよく、情報処理装置の外部インタフェースに接続されるフラッシュメモリやハードディスクなどであってもよい。 When data recorded in one information processing device is transferred to another information processing device that is not directly connected, the data is temporarily stored in a portable storage device accessible by any information processing device. Is generally done. That is, first, a portable storage device is attached to the information processing apparatus on the delivery side, and desired data is stored in the medium. Subsequently, the portable storage device in which the data is recorded is attached to the information processing device on the receiving side, and the data is read. The portable storage device may be a medium such as a CD-R disk or a DVD-R disk that can be read and written by the drive device, or may be a flash memory or a hard disk connected to an external interface of the information processing apparatus. .
一方、情報処理装置で機密性の高いデータを取り扱う機会がある。機密性の高いデータとは、例えば製品開発情報、経理情報や個人情報などである。このような機密性の高いデータを情報処理装置で取り扱うときは、不正アクセスによる情報漏洩の防止のために様々な対策がとられる。具体的には、情報処理装置の利用にあたってパスワードを要求したり生体認証を行ったりすることで利用者を限定する、情報処理装置に内蔵されるハードディスクなどの不揮発性メモリを暗号化して情報処理装置から取り出すと読み出せなくするといった対策が行われることがある。 On the other hand, there is an opportunity to handle highly confidential data in the information processing apparatus. The highly confidential data is, for example, product development information, accounting information, personal information, and the like. When such highly confidential data is handled by the information processing apparatus, various measures are taken to prevent information leakage due to unauthorized access. Specifically, the information processing apparatus is configured by encrypting a non-volatile memory such as a hard disk built in the information processing apparatus that restricts users by requesting a password or performing biometric authentication when using the information processing apparatus. There are cases where measures are taken such that the data cannot be read if it is taken out.
このような機密性の高いデータを情報処理装置間で受け渡しを行うと、データが可搬記憶装置に記憶されて所定の不正アクセス対策がなされた情報処理装置の外に出ることとなり、このときに情報漏洩のリスクが大きくなる。 When such highly confidential data is exchanged between information processing devices, the data is stored in the portable storage device and goes out of the information processing device for which a predetermined countermeasure against unauthorized access is taken. The risk of information leakage increases.
特許文献1には、可搬記憶媒体に暗号化プログラムを格納し、接続したコンピュータで暗号化プログラムを実行してデータを暗号化してから可搬記憶媒体に記憶させるようにすることで、セキュアにデータを運搬する技術が記載されている。
In
特許文献1に記載の技術によると、仮に可搬記憶媒体を紛失したとしても、データが暗号化されているため、可搬記憶媒体の拾得者がデータを読み出すことは容易ではない。しかし、暗号化されたデータを解読する技術は存在しているので、暗号化されたデータ自体が第三者の手に渡ったときには、データが解読されてしまうリスクが存在する。
According to the technique described in
そこで、本発明は、ある情報処理装置から他の情報処理装置へ機密性の高いデータを受け渡すときに、データを漏洩するリスクを小さくできる可搬記憶装置、データ受け渡しシステムおよびデータ受け渡し方法を提供することを目的とする。 Therefore, the present invention provides a portable storage device, a data delivery system, and a data delivery method that can reduce the risk of data leakage when delivering highly confidential data from one information processing device to another information processing device. The purpose is to do.
本発明の第1の可搬記憶装置は、スイッチを有し、スイッチが操作されている間は第1の情報処理装置の出力するデータを第2の情報処理装置に出力するために記憶し、第1または第2の情報処理装置と接続されていないときにスイッチの操作が中断されるとデータが消去されることを特徴とする。 The first portable storage device of the present invention has a switch, and stores the data output from the first information processing device to be output to the second information processing device while the switch is operated, Data is erased when the operation of the switch is interrupted when not connected to the first or second information processing apparatus.
本発明の第2の可搬記憶装置は、電力が供給されている間データを記憶可能な揮発性メモリと、揮発性メモリに電力を供給する電源と、電源から揮発性メモリへの電力の供給を、ユーザから操作されているときに行い、ユーザから操作されていないときに行わないよう切り換えるスイッチとを有することを特徴とする。 The second portable storage device of the present invention includes a volatile memory capable of storing data while power is supplied, a power source that supplies power to the volatile memory, and power supply from the power source to the volatile memory. And a switch for switching so as not to be performed when not operated by the user.
本発明のデータ受け渡しシステムは、データを出力可能な第1の情報処理装置と、出力されたデータを受取可能な第2の情報処理装置と、第1の情報処理装置と接続されて前記第1の情報処理装置の出力するデータを記憶した後に、第2の情報処理装置にデータを出力するために接続される可搬記憶装置とを有するデータ受け渡しシステムにおいて、可搬記憶装置が、スイッチを有し、スイッチが操作されている間は第1の情報処理装置の出力するデータを保持し、第1または第2の情報処理装置と接続されていないときにスイッチの操作が中断されるとデータが消去されるよう構成されていることを特徴とする。 The data delivery system according to the present invention is connected to the first information processing apparatus capable of outputting data, the second information processing apparatus capable of receiving the output data, and the first information processing apparatus, and the first information processing apparatus. In a data delivery system having a portable storage device connected to output data to the second information processing device after storing the data output by the information processing device, the portable storage device has a switch. The data output from the first information processing apparatus is held while the switch is operated, and the data is stored when the switch operation is interrupted when the switch is not connected to the first or second information processing apparatus. It is configured to be erased.
本発明のデータ受け渡し方法は、データを出力可能な第1の情報処理装置と可搬記憶装置とを接続する第1のステップと、第1の情報処理装置の出力するデータを可搬記憶装置に記憶させる第2のステップと、可搬記憶装置の有するスイッチがユーザから操作されていることを検出し、操作が中断したときに第2のステップで記憶されたデータを消去する第3のステップと、出力されたデータを受取可能な第2の情報処理装置と可搬記憶装置とを接続する第4のステップと、可搬記憶装置から第2の情報処理装置にデータを出力する第5のステップとを有することを特徴とする。 The data transfer method according to the present invention includes a first step of connecting a first information processing device capable of outputting data and a portable storage device, and data output from the first information processing device to the portable storage device. A second step of storing, and a third step of detecting that the switch of the portable storage device is operated by the user and erasing the data stored in the second step when the operation is interrupted. A fourth step of connecting the second information processing device capable of receiving the output data and the portable storage device, and a fifth step of outputting data from the portable storage device to the second information processing device It is characterized by having.
本発明によれば、ある情報処理装置から他の情報処理装置へ機密性の高いデータを受け渡すときに、データを漏洩するリスクを小さくできる可搬記憶装置、データ受け渡しシステムおよびデータ受け渡し方法を提供できる。 The present invention provides a portable storage device, a data delivery system, and a data delivery method that can reduce the risk of data leakage when delivering highly confidential data from one information processing device to another information processing device. it can.
以下、図面を参照して本発明を実施するための形態について詳細に説明する。本実施形態は、ある情報処理装置から他の情報処理装置へデータを受け渡すときに使用する可搬記憶装置である。 DESCRIPTION OF EMBODIMENTS Hereinafter, embodiments for carrying out the present invention will be described in detail with reference to the drawings. The present embodiment is a portable storage device used when data is transferred from one information processing apparatus to another information processing apparatus.
図1は、本実施形態の可搬記憶装置の使用形態を示す模式図である。図1は、可搬記憶装置20を使用して情報処理装置10に記憶されたデータ13を情報処理装置30に渡すための流れを、(1)から(4)までの4つの状態で示している。
FIG. 1 is a schematic diagram showing a usage pattern of the portable storage device of the present embodiment. FIG. 1 shows the flow for passing the
情報処理装置10は、記憶手段11と入出力インタフェース12とを有している。情報処理装置10は、記憶手段11に記憶されたデータを処理する処理手段や実行すべき処理をユーザが指示するためのユーザインタフェースを有するよう構成されてもよい。情報処理装置10は、具体的にはパーソナルコンピュータやサーバ装置、携帯電話、ゲーム機などが該当するが、これに限らない。
The
記憶手段11は、データを記憶する。記憶手段11は、ハードディスク装置やフラッシュメモリなどの不揮発性メモリであってもよく、DRAMなどの揮発性メモリであってもよい。入出力インタフェース12は、情報処理装置10の外部にある機器を接続し、記憶手段11に対して読み書きすべきデータをやりとりする。入出力インタフェース12は、具体的にはUSBやIEEE1394、有線LANなどにより構成可能である。データ13は、受け渡しの対象となるデータであり、記憶手段11に記憶されている。
The storage unit 11 stores data. The storage unit 11 may be a nonvolatile memory such as a hard disk device or a flash memory, or may be a volatile memory such as a DRAM. The input /
可搬記憶装置20は、スイッチ21、入出力インタフェース22、揮発性メモリ23と電源24を有する。可搬記憶装置20の構成の詳細は後述する。情報処理装置30の構成は、情報処理装置10と同様であるので、説明を省略する。
The
(1)は、データ13が情報処理装置10の記憶手段11のみに記憶されている状態を示している。(2)は、情報処理装置10に可搬記憶装置20が接続され、可搬記憶装置20の揮発性メモリ23にデータ13がコピーされた状態を示している。(3)は、データ13がコピーされた可搬記憶装置20がスイッチ21を操作されつつ情報処理装置10から情報処理装置30へと移動されている状態を示している。ユーザは、可搬記憶装置20に記憶されたデータ13を保持し続けるために、この状態ではスイッチ21を操作し続けることが求められる。(4)は、可搬記憶装置20が情報処理装置30に接続され、可搬記憶装置20から情報処理装置30の記憶手段31にコピーされた状態を示している。
(1) shows a state in which the
図2は、本実施形態の可搬記憶装置20の機能ブロックを示す図である。上述のとおり、可搬記憶装置20は、スイッチ21、入出力インタフェース22、揮発性メモリ23と電源24を有する。スイッチ21は、ユーザが操作されている間のみ電源24から各ブロックへの電源供給が行われるよう構成されている。スイッチ21は、具体的には押しボタンスイッチやタッチセンサーによって構成可能である。
FIG. 2 is a diagram showing functional blocks of the
入出力インタフェース22は、可搬記憶装置20の外部にある機器と接続し、揮発性メモリ23に対して読み書きすべきデータをやりとりする。入出力インタフェース22は、具体的にはUSBやIEEE1394、有線LANなど、接続対象となる情報処理装置10、30の入出力インタフェース12、32に適合するよう構成される。
The input /
揮発性メモリ23は、電源24から電力を供給されている間のみデータを記憶し、電力供給が中断されると記憶が失われる。揮発性メモリ23は、例えばDRAMによって構成可能である。
The
電源24は、可搬記憶装置20の各部に電力を供給する。電源24は、マンガン乾電池、アルカリ乾電池、酸化銀電池などの一次電池や、ニッケル水素電池、リチウムイオン電池などの二次電池によって構成可能である。
The
以上のような構成の可搬記憶装置20を使用して情報処理装置10から情報処理装置30へのデータ受け渡しを行うと、ユーザが可搬記憶装置20のスイッチ21を操作している間しかデータ13が可搬記憶装置20で記憶されていないため、可搬記憶装置20を紛失したとしても第三者が拾得した時点ではデータ13は失われていて読み出すことができず、データ13の機密性を確保することができる。
When data is transferred from the
なお、可搬記憶装置20が入出力インタフェース22を介して情報処理装置10または30と接続されているときに、入出力インタフェース22に一体に構成された電源端子によって情報処理装置10または30から電力供給を受け、スイッチ21の状態にかかわらず情報処理装置10または30から供給を受ける電力によって揮発性メモリ23を動作させるようにしてもよい。このように構成することにより、情報処理装置10または30における可搬記憶装置20とのデータコピーの処理を行う間、ユーザはスイッチ21を操作する必要がなくなるため、データ漏洩のリスクを高めることなく、操作性を向上させることができる。
Note that when the
このとき、さらに電源24が二次電池で構成されている場合、情報処理装置10または30から電力供給を受けて二次電池を充電するようにしてもよい。このように構成することにより、可搬記憶装置20は情報処理装置10または30と接続するたびに充電されるため、ユーザは電源24の電力量を意識する必要がなくなり、好適である。
At this time, when the
また、本実施例は、スイッチ21によって電源供給を切り替えることでデータ13を消去するように構成されているが、揮発性メモリ23がDRAMで構成されている場合、メモリリフレッシュを行わなければデータ13は失われる。従って、スイッチ21によってDRAMである揮発性メモリ23に対するメモリリフレッシュ動作の有無を切り替えるように構成しても、本発明の効果を得ることができる。
Further, in this embodiment, the
10 情報処理装置
11 記憶手段
12 入出力インタフェース
13 データ
20 可搬記憶装置
21 スイッチ
22 入出力インタフェース
23 揮発性メモリ
24 電源
30 情報処理装置
DESCRIPTION OF
Claims (8)
前記揮発性メモリに電力を供給する電源と、
前記電源から前記揮発性メモリへの電力の供給を、ユーザから操作されているときに行い、ユーザから操作されていないときに行わないよう切り換えるスイッチとを有する、可搬記憶装置。 Volatile memory capable of storing data while power is being supplied;
A power supply for supplying power to the volatile memory;
A portable storage device, comprising: a switch that switches power supply from the power source to the volatile memory when operated by a user and not when not operated by the user.
出力されたデータを受取可能な第2の情報処理装置と、
前記第1の情報処理装置と接続されて前記第1の情報処理装置の出力するデータを記憶した後に、前記第2の情報処理装置に前記データを出力するために接続される可搬記憶装置とを有するデータ受け渡しシステムにおいて、
前記可搬記憶装置は、
スイッチを有し、前記スイッチが操作されている間は前記第1の情報処理装置の出力するデータを記憶し、前記第1または第2の情報処理装置と接続されていないときに前記スイッチの操作が中断されると前記データが消去されるよう構成されていることを特徴とする、データ受け渡しシステム。 A first information processing apparatus capable of outputting data;
A second information processing apparatus capable of receiving the output data;
A portable storage device connected to the first information processing device and connected to output the data to the second information processing device after storing the data output from the first information processing device; In a data passing system having
The portable storage device is:
The switch has a switch, stores data output from the first information processing apparatus while the switch is operated, and operates the switch when not connected to the first or second information processing apparatus A data delivery system, wherein the data is erased when the operation is interrupted.
前記第1の情報処理装置の出力するデータを前記可搬記憶装置に記憶させる第2のステップと、
前記可搬記憶装置の有するスイッチがユーザから操作されていることを検出し、前記操作が中断したときに第2のステップで記憶された前記データを消去する第3のステップと、
出力されたデータを受取可能な第2の情報処理装置と前記可搬記憶装置とを接続する第4のステップと、
前記可搬記憶装置から前記第2の情報処理装置に前記データを出力する第5のステップとを有する、データ受け渡し方法。 A first step of connecting a first information processing device capable of outputting data and a portable storage device;
A second step of storing the data output from the first information processing device in the portable storage device;
A third step of detecting that a switch of the portable storage device is operated by a user and erasing the data stored in the second step when the operation is interrupted;
A fourth step of connecting the second information processing device capable of receiving the output data and the portable storage device;
And a fifth step of outputting the data from the portable storage device to the second information processing device.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2009201690A JP2011053889A (en) | 2009-09-01 | 2009-09-01 | Portable storage device, data transfer system and data transfer method |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2009201690A JP2011053889A (en) | 2009-09-01 | 2009-09-01 | Portable storage device, data transfer system and data transfer method |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2011053889A true JP2011053889A (en) | 2011-03-17 |
Family
ID=43942829
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2009201690A Pending JP2011053889A (en) | 2009-09-01 | 2009-09-01 | Portable storage device, data transfer system and data transfer method |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2011053889A (en) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2011198042A (en) * | 2010-03-19 | 2011-10-06 | Fujitsu Ltd | Adapter for portable storage medium and method of disabling data access |
JP2011198040A (en) * | 2010-03-19 | 2011-10-06 | Fujitsu Ltd | Information processing program, information processing method and information processor |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2009003785A (en) * | 2007-06-22 | 2009-01-08 | Toshiba Corp | Removable media for data transfer |
-
2009
- 2009-09-01 JP JP2009201690A patent/JP2011053889A/en active Pending
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2009003785A (en) * | 2007-06-22 | 2009-01-08 | Toshiba Corp | Removable media for data transfer |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2011198042A (en) * | 2010-03-19 | 2011-10-06 | Fujitsu Ltd | Adapter for portable storage medium and method of disabling data access |
JP2011198040A (en) * | 2010-03-19 | 2011-10-06 | Fujitsu Ltd | Information processing program, information processing method and information processor |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8099604B2 (en) | Communication system, method for transferring information, and information-communication device | |
TW499668B (en) | Memory card | |
US7792302B2 (en) | Securely coupling an FPGA to a security IC | |
JP2005512425A5 (en) | ||
CN110188564B (en) | Mobile data storage terminal based on quantum key encryption | |
JP2007241519A (en) | Mobile terminal | |
JPWO2013073260A1 (en) | Storage device | |
JP2008028940A (en) | Information processing system, information processor, mobile terminal, and access control method | |
JPWO2005004382A1 (en) | Cryptographic processing device | |
CN101141247A (en) | Method and system for secure transmission of cryptographic key | |
JP2005130028A (en) | Encryption key, and encryption apparatus and decryption apparatus using the same | |
JP2015170952A (en) | Encryption/decryption system and control method for the same and program | |
JP2009135890A5 (en) | ||
WO2011130970A1 (en) | Device and method for protecting data of mobile terminal | |
CN101174941A (en) | Off-line digital copyright protection method and device for mobile terminal document | |
JP2011053889A (en) | Portable storage device, data transfer system and data transfer method | |
JP2008167086A (en) | Electronic equipment, method for decoding data used for it, and data decoding control program | |
JP7057675B2 (en) | Semiconductor device and encryption key generation method | |
CN102542194A (en) | Information processing apparatus, removable storage device, information processing method, and information processing system | |
JP2009284019A (en) | Media processor, and recording medium control method | |
JP2007193800A (en) | Device and method for improving security level of card authentication system | |
JP2010199979A (en) | Data backup system, decryption apparatus and data backup method | |
CN102201070B (en) | Integrated card, card reader and combination of integrated card and card reader | |
JP2007228370A5 (en) | ||
CN104104753A (en) | Double t card mobile phone |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
RD01 | Notification of change of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7421 Effective date: 20110630 |
|
A711 | Notification of change in applicant |
Free format text: JAPANESE INTERMEDIATE CODE: A712 Effective date: 20110831 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20120828 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20130830 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20130910 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20140128 |