JP2011118626A - Information processing system, file management server, control method, and program - Google Patents
Information processing system, file management server, control method, and program Download PDFInfo
- Publication number
- JP2011118626A JP2011118626A JP2009274897A JP2009274897A JP2011118626A JP 2011118626 A JP2011118626 A JP 2011118626A JP 2009274897 A JP2009274897 A JP 2009274897A JP 2009274897 A JP2009274897 A JP 2009274897A JP 2011118626 A JP2011118626 A JP 2011118626A
- Authority
- JP
- Japan
- Prior art keywords
- file
- name
- folder
- password
- receiving
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Landscapes
- Storage Device Security (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
Abstract
Description
外部ネットワークから内部ネットワークに存在するファイルを取得する技術に関する。 The present invention relates to a technique for acquiring a file existing in an internal network from an external network.
外出時に会社の共有サーバに入っている資料(ファイル)をノートパソコンにコピーするのを忘れた場合、あるいは急に必要になった場合、モバイル通信カードを利用してネットワークへ接続したとしても、社外ネットワークからのアクセスはセキュリティ上の観点から制限されていることがある。その場合直接社内の共有サーバへのアクセスすることができため、社外から必要なファイルを取得することができないことになる。 If you forget to copy materials (files) stored on the company's shared server to your laptop when you go out, or if you suddenly need them, even if you use a mobile communication card to connect to the network, Access from the network may be restricted from a security perspective. In this case, since it is possible to directly access the shared server in the company, it is not possible to obtain necessary files from outside the company.
また、携帯電話等のモバイル端末を用いて社内の共有サーバへアクセスしようとしても同様にセキュリティ上の観点からアクセスが制限されているためファイルの取得ができない。 In addition, even if an attempt is made to access an in-house shared server using a mobile terminal such as a mobile phone, the access is restricted from the viewpoint of security as well, so that the file cannot be acquired.
そのため、社外から直接社内の共有ネットワークへアクセスできない環境であっても、必要なファイルを取得できる仕組みが求められている。 For this reason, there is a need for a mechanism that can acquire necessary files even in an environment in which an external shared network cannot be directly accessed.
特許文献1には、各クライアントに専用の文書管理アプリケーションが必要なく、特殊な文書管理を行うことが可能な、文書管理システムを提供する技術が開示されている。
しかしながら、特許文献1に記載の発明は、セキュリティを考慮して、外部ネットワークから内部ネットワーク上の共有ファイルを取得可能とする技術ではない。
However, the invention described in
本発明は、上記課題を解決するものであり、セキュリティを考慮して、外部ネットワークから内部ネットワーク上の共有ファイルを取得可能とする技術を提供する。 The present invention solves the above-described problems, and provides a technique that makes it possible to acquire a shared file on an internal network from an external network in consideration of security.
本発明は、携帯端末と、ファイル管理サーバと、ウェブサーバとが通信可能な情報処理システムであって、前記ファイル管理サーバは、前記携帯端末から入力される当該携帯端末を操作するユーザに係る認証情報を受信する第一の受信手段と、前記第一の受信手段により受信された認証情報を用いて、前記ユーザがアクセス権限を有するフォルダ名およびファイル名を特定し、当該特定したフォルダ名およびファイル名を前記携帯端末に送信する第一の送信手段と、前記第一の送信手段により送信されたフォルダ名およびファイル名から、前記携帯端末を操作するユーザにより選択されたフォルダ名またはファイル名を受信する第二の受信手段と、前記第二の受信手段により受信されたフォルダ名またはファイル名を用いて、当該フォルダ名またはファイル名に対応するフォルダまたはファイルをデータベースから取得して、当該取得したフォルダまたはファイルを所定の単位のファイルにまとめる結合手段と、前記結合手段により結合したファイルをウェブサーバへアップロードするアップロード手段と、前記アップロード手段によりアップロードしたファイルのアドレスを示す情報と、当該ファイルをダウンロードするために用いるパスワードとを、前記携帯端末へ送信する第二の送信手段とを備え、前記ウェブサーバは、前記第二の送信手段により送信された前記アドレスに対するアクセス要求を受け付けた場合、パスワードを要求するパスワード要求手段と、前記パスワード要求手段に応じて入力されたパスワードを受信する第三の受信手段と、前記第三の受信手段により受信したパスワードによる認証が成功した場合、前記アップロード手段によりアップロードされたファイルのダウンロードの指示を可能とする画面情報を送信する第三の送信手段と、前記第三の送信手段により送信された画面情報により表示された画面を介して、ユーザによりなされたダウンロードの指示に応じて、前記ファイルを送信する第四の送信手段とを備えることを特徴とする。 The present invention relates to an information processing system in which a mobile terminal, a file management server, and a web server can communicate, wherein the file management server authenticates a user who operates the mobile terminal input from the mobile terminal. Using the first receiving means for receiving information and the authentication information received by the first receiving means, the folder name and file name to which the user has access authority are specified, and the specified folder name and file are specified. Receiving a folder name or a file name selected by a user operating the portable terminal from a first transmitting means for transmitting a name to the portable terminal and a folder name and a file name transmitted by the first transmitting means Using the second receiving means and the folder name or file name received by the second receiving means, Or a combining unit that acquires a folder or a file corresponding to a file name from a database and collects the acquired folder or file into a file of a predetermined unit, and an upload unit that uploads the file combined by the combining unit to a web server And second transmission means for transmitting information indicating the address of the file uploaded by the upload means and a password used for downloading the file to the mobile terminal, and the web server includes the first When receiving an access request for the address transmitted by the second transmitting means, a password requesting means for requesting a password, a third receiving means for receiving a password input in response to the password requesting means, and the second By three receiving means Screen information transmitted by the third transmission means, and third transmission means for transmitting screen information enabling an instruction to download the file uploaded by the upload means when the authentication by the transmitted password is successful And a fourth transmission means for transmitting the file in response to a download instruction made by the user via the screen displayed by the above.
本発明によれば、セキュリティを考慮して、外部ネットワークから内部ネットワーク上の共有ファイルの取得が可能となる。 According to the present invention, it is possible to acquire a shared file on an internal network from an external network in consideration of security.
以下、図面を用いて本実施の形態を説明する。 Hereinafter, this embodiment will be described with reference to the drawings.
図1は、本発明に係るファイル管理システム(情報処理システム)の全体構成図である。 FIG. 1 is an overall configuration diagram of a file management system (information processing system) according to the present invention.
ファイル管理サーバ101と、共有ファイルDB(データベース)102と、携帯端末103と、クライアント端末104とがネットワーク105を介してそれぞれ通信可能に接続されている。 A file management server 101, a shared file DB (database) 102, a portable terminal 103, and a client terminal 104 are connected to each other via a network 105 so as to be able to communicate with each other.
ファイル管理サーバ101は、携帯端末103からのアクセス要求に応じて、認証を行い、認証されたユーザがアクセス可能なフォルダおよびファイルの情報を携帯端末103へ送信する。そして、携帯端末103から選択されたフォルダまたはファイルを一つのファイルにまとめてウェブサーバへアップロードすると共に、携帯端末103へURL情報とパスワード情報を送信する。本実施の形態では、ファイル管理サーバ101がウェブサーバ機能を備えているものとするが、ウェブサーバは、別のサーバであってもよい。そして、ネットワークを介して、携帯端末103もしくはクライアント端末104からアップロードしたファイルへのアクセスがあった場合、パスワードの入力を求め、パスワードが正当な場合、ファイルをダウンロードさせる。最後に、一定の条件のもとアップロードしたファイルの削除を行う。
The file management server 101 performs authentication in response to an access request from the mobile terminal 103, and transmits information about folders and files accessible to the authenticated user to the mobile terminal 103. Then, the folders or files selected from the mobile terminal 103 are collected into one file and uploaded to the web server, and URL information and password information are transmitted to the mobile terminal 103. In the present embodiment, the file management server 101 is assumed to have a web server function, but the web server may be another server. Then, when there is an access to the uploaded file from the mobile terminal 103 or the client terminal 104 via the network, the password is requested to be input, and when the password is valid, the file is downloaded. Finally, the uploaded file is deleted under certain conditions.
共有ファイルDB102には、各種ファイルが保存されている。 Various files are stored in the shared file DB 102.
携帯端末103は、通信機能、ブラウザ機能を有する携帯電話やPDA等のモバイル端末である。 The mobile terminal 103 is a mobile terminal such as a mobile phone or a PDA having a communication function and a browser function.
クライアント端末104は、通常のパーソナルコンピュータである。 The client terminal 104 is a normal personal computer.
ネットワーク105は、外部ネットワークもしくは内部ネットワークである。 The network 105 is an external network or an internal network.
本構成図はあくまでも一例であることは、言うまでもない。 It goes without saying that this configuration diagram is merely an example.
図2は、ファイル管理サーバ101のハードウェア構成を示す図である。 FIG. 2 is a diagram illustrating a hardware configuration of the file management server 101.
CPU201は、システムバス204に接続される各デバイスやコントローラを統括的に制御する。
The
また、ROM202あるいは外部メモリ211には、CPU201の制御プログラムであるBIOS(Basic Input / Output System)やオペレーティングシステムプログラム(以下、OS)や、各サーバ或いは各PCの実行する機能を実現するために必要な後述する各種プログラム等が記憶されている。
Further, the
RAM203は、CPU201の主メモリ、ワークエリア等として機能する。CPU201は、処理の実行に際して必要なプログラム等をRAM203にロードして、プログラムを実行することで各種動作を実現するものである。
The
また、入力コントローラ(入力C)205は、キーボード209や不図示のマウス等のポインティングデバイスからの入力を制御する。
An input controller (input C) 205 controls input from a pointing device such as a
ビデオコントローラ(VC)206は、CRTディスプレイ(CRT)210等の表示器への表示を制御する。表示器はCRTだけでなく、液晶ディスプレイでも構わない。これらは必要に応じて管理者が使用するものである。本発明には直接関係があるものではない。 A video controller (VC) 206 controls display on a display device such as a CRT display (CRT) 210. The display device may be a liquid crystal display as well as a CRT. These are used by the administrator as needed. The present invention is not directly related.
メモリコントローラ(MC)207は、ブートプログラム、ブラウザソフトウエア、各種のアプリケーション、フォントデータ、ユーザファイル、編集ファイル、各種データ等を記憶するハードディスク(HD)やFD或いはPCMCIAカードスロットにアダプタを介して接続されるCFメモリ等の外部メモリ211へのアクセスを制御する。
The memory controller (MC) 207 is connected via an adapter to a hard disk (HD), FD or PCMCIA card slot for storing boot programs, browser software, various applications, font data, user files, editing files, various data, etc. The access to the
通信I/Fコントローラ(通信I/FC)208は、ネットワークを介して、外部機器と接続・通信するものであり、ネットワークでの通信制御処理を実行する。例えば、TCP/IPを用いたインターネット通信等が可能である。 A communication I / F controller (communication I / FC) 208 is connected to and communicates with an external device via a network, and executes communication control processing in the network. For example, Internet communication using TCP / IP is possible.
なお、CPU201は、例えばRAM203内の表示情報用領域へアウトラインフォントの展開(ラスタライズ)処理を実行することにより、CRT210上での表示を可能としている。また、CPU201は、CRT210上の不図示のマウスカーソル等でのユーザ指示を可能とする。
Note that the
本発明を実現するためのプログラム212は外部メモリ211に記録されており、必要に応じてRAM203にロードされることによりCPU201によって実行されるものである。さらに、本発明に係わるプログラム212が用いる定義ファイル213及び各種情報テーブル214は外部メモリ211に格納されており、これらについての詳細な説明は後述する。
A program 212 for realizing the present invention is recorded in the
図3は、各端末の機能ブロック図である。 FIG. 3 is a functional block diagram of each terminal.
ファイル管理サーバ101は、ユーザ識別認証機能301、通信機能302、メール送信機能303、共有ファイルDB内ファイル表示機能304、ウェブサーバ機能305、ファイル操作機能306を備える。
The file management server 101 includes a user identification /
ユーザ識別認証機能301は、携帯端末もしくはクライアント端末から入力される認証情報に基づいてユーザ認証を行う機能である。
The user
通信機能302は、携帯端末もしくはクライアント端末との通信を実現する機能である。
The
メール送信機能303は、メールの送受信を実現する機能である。
The
共有ファイルDB内ファイル表示機能304は、認証が行われた携帯端末のユーザがアクセス可能な共有ファイルDB内のフォルダおよびファイルの情報を携帯端末で表示させるための制御を実現する機能である。
The
ウェブサーバ機能305は、携帯端末のユーザにより選択されたフォルダまたはファイルを一時的にアップロードして外部ネットワークに公開する機能である。
The
ファイル操作機能306は、携帯端末のユーザにより選択されたフォルダまたはファイルを圧縮してまとめたり、ウェブサーバにアップロードしたりする機能である。
The
クライアント端末104は、通信機能307、表示機能308を備える。
The client terminal 104 includes a
通信機能307は、ファイル管理サーバとの通信を実現する機能である。
The
表示機能308は、取得したファイルを閲覧する機能である。例えば、取得するファイルが文書ファイル、表計算ファイルである場合、それぞれのファイルに対応するアプリケーションをインストールしておけばファイルの閲覧が可能となる。
The
携帯端末103は、通信機能309、表示機能310、メール受信機能311を備える。
The portable terminal 103 includes a
通信機能309は、ファイル管理サーバとの通信を実現する機能である。
The
表示機能310は、共有ファイルDBファイル表示機能により携帯端末が取得するフォルダおよびファイルの情報を表示する機能である。また、取得したファイルを閲覧する機能も含まれる。
The
メール受信機能311は、ファイル管理サーバから送信されるメールを受信する機能である。
The
図4は、本発明における処理の流れを示す第一のフローチャートである。 FIG. 4 is a first flowchart showing a processing flow in the present invention.
本フローチャートは、携帯端末103、ファイル管理サーバ101、共有ファイルDB102により処理が行われる。また、本実施の形態では、携帯端末103の一例として携帯電話を用いて説明を行う。 This flowchart is processed by the mobile terminal 103, the file management server 101, and the shared file DB. In this embodiment, a description is given using a mobile phone as an example of the mobile terminal 103.
401において、携帯電話は、ファイル管理サーバへアクセスする。具体的には、携帯電話を操作するユーザ操作に応じて、当該携帯電話にインストールされている専用のアプリケーションもしくはブラウザを介してファイル管理サーバへアクセスを行う。 In 401, the mobile phone accesses the file management server. Specifically, the file management server is accessed via a dedicated application or browser installed on the mobile phone in response to a user operation on the mobile phone.
402において、ファイル管理サーバは、携帯電話からのアクセスに応じて、パスワードの入力画面を送信する。 In 402, the file management server transmits a password input screen in response to access from the mobile phone.
403において、携帯電話は、パスワードの入力画面を表示する。図6に携帯電話におけるパスワードの入力画面の例を示す。 In 403, the mobile phone displays a password input screen. FIG. 6 shows an example of a password input screen in the mobile phone.
404において、携帯電話は、入力されたパスワードをファイル管理サーバへ送信する。また、同時にPINコードを送信する。PINコードは、「Personal Identification Number」の略で、いわゆる暗証番号のことである。携帯電話では、SIM(USIM)カードに2つのPINコードを設定することができ、それぞれPIN1コード、PIN2コードと呼ばれている。PIN1コードは、電話の発信・着信、各種通信機能のためのPINコードであり、PIN2コードは、携帯電話の特定の機能を保護するためのPINコードである。従って、本実施の形態では、PIN1コードをファイル管理サーバへ送信するものとする。 In 404, the mobile phone transmits the input password to the file management server. At the same time, a PIN code is transmitted. The PIN code is an abbreviation of “Personal Identification Number” and is a so-called password. In a mobile phone, two PIN codes can be set in a SIM (USIM) card, which are called a PIN1 code and a PIN2 code, respectively. The PIN1 code is a PIN code for outgoing / incoming calls and various communication functions, and the PIN2 code is a PIN code for protecting a specific function of the mobile phone. Therefore, in this embodiment, the PIN1 code is transmitted to the file management server.
405において、ファイル管理サーバは、入力されたパスワードとPINコードを用いて認証処理を行う。認証時には、図10に示す認証テーブルを用いる。入力されたパスワードとPINコードが一致するレコードがあるかにより認証を行う。 In 405, the file management server performs an authentication process using the input password and PIN code. At the time of authentication, the authentication table shown in FIG. 10 is used. Authentication is performed based on whether there is a record in which the input password and the PIN code match.
406において、ファイル管理サーバは、認証結果が成功であるか失敗であるかを判定する。成功の場合、407へ進み、失敗の場合、認証失敗である旨を通知した後、402へ戻る。 In 406, the file management server determines whether the authentication result is success or failure. If successful, the process proceeds to 407. If unsuccessful, the process returns to 402 after notifying that authentication has failed.
407において、ファイル管理サーバは、携帯電話のPINコードから社員番号を判断し、参照可能なフォルダを検索する。図10に示す認証テーブルを用いることで、PINコードから社員番号を特定することができる。なお、本実施の形態では、社員番号を特定するために携帯電話のPINコードを用いたが、この方法に限られるものではない。例えば、ノートパソコンのMACアドレスを用いてもよいし、明示的に社員番号を入力させてもよい。あくまでもここではアクセスしているユーザを特定することでできればよく、方法は問わない。 In 407, the file management server determines the employee number from the PIN code of the mobile phone and searches for a referable folder. By using the authentication table shown in FIG. 10, the employee number can be specified from the PIN code. In the present embodiment, the PIN code of the mobile phone is used to specify the employee number. However, the present invention is not limited to this method. For example, the MAC address of a notebook personal computer may be used, or an employee number may be explicitly input. Here, it is only necessary to specify the accessing user, and the method is not limited.
そして、社員番号を特定することができた場合、この社員に付与されているアクセス権限に基づいて、共有ファイルDBにおいて参照することができるフォルダおよびファイルを検索する。そして検索ヒットしたフォルダ名およびファイル名を携帯電話で選択可能な形式の画面情報を携帯電話に送信する。図11に共有ファイルDBのアクセス権情報が管理されている。「ファイルディレクトリ」は、フォルダを識別するための情報である。「ファイル」は、ファイルを識別するための情報である。「アクセス制御情報」は、アクセスすることができる社員番号が登録されるものである。 When the employee number can be specified, folders and files that can be referred to in the shared file DB are searched based on the access authority given to the employee. Then, the screen information in a format in which the folder name and file name that have been searched for can be selected by the mobile phone is transmitted to the mobile phone. FIG. 11 manages the access right information of the shared file DB. “File directory” is information for identifying a folder. “File” is information for identifying a file. “Access control information” is for registering an employee number that can be accessed.
408において、携帯電話は、ファイル管理サーバから受信した画面情報から共有サーバ内のアクセス権限を基に参照可能なフォルダ名およびファイル名のみを表示する。携帯端末を操作するユーザは任意のフォルダ名またはファイル名を選択することが可能となる。 In 408, the mobile phone displays only the folder name and file name that can be referred to based on the access authority in the shared server from the screen information received from the file management server. A user operating the mobile terminal can select an arbitrary folder name or file name.
図7に画面の一例を示す。701の画面で、「フォルダ名A2」と「フォルダ名A3」が表示されている。ユーザは、「フォルダ名A2」の階層へ移動する操作をすることにより、702の画面が表示される。ここでは、「フォルダ名A2」の階層には、「ファイル名1」「ファイル名2」「ファイル名3」が存在することが分かる。最終的にフォルダ名またはファイル名を選択した後、703の確認画面が表示される。ここでは、「ファイル名1」と「ファイル名3」とが選択されている。もし不要な場合、削除することができる。
FIG. 7 shows an example of the screen. On the
この例では共有ファイルDBとフォルダの階層構造が同様に表示されるため、ユーザは所望のフォルダ名およびファイル名を容易に探し出し、選択することができる。 In this example, since the shared file DB and the hierarchical structure of the folder are displayed in the same manner, the user can easily find and select a desired folder name and file name.
409において、携帯電話は、最終的に選択されたフォルダ名またはファイル名をファイル管理サーバへ送信する。 In 409, the mobile phone transmits the finally selected folder name or file name to the file management server.
410において、ファイル管理サーバは、選択されたフォルダ名またはファイル名が複数であるかを判定する。Yesの場合、411へ進み、Noの場合、共有ファイルDBから実体フォルダまたはファイルを抽出し、412へ進む。 In 410, the file management server determines whether there are a plurality of selected folder names or file names. If Yes, the process proceeds to 411. If No, the actual folder or file is extracted from the shared file DB, and the process proceeds to 412.
411において、ファイル管理サーバは、選択された複数のフォルダ名またはファイル名を用いて、共有フィルDBから実体フォルダまたはファイルを抽出し、ZIPファイルに圧縮して一つのファイルにまとめる(結合する)。なお、圧縮形式はZIPに限らず何れの形式であってもよい。また、一つのファイルにまとめるに限らず、適当な単位でフォルダまたはファイルをまとめてもよい。 In 411, the file management server extracts the actual folder or file from the shared file DB by using the selected plurality of folder names or file names, compresses them into a ZIP file, and combines (combines) them into one file. The compression format is not limited to ZIP, and any format may be used. Further, the folder or file may be grouped in an appropriate unit, not limited to one file.
412において、ファイル管理サーバは、30分以内に、同じユーザがフォルダまたはファイルをウェブサーバにアップロードしているかを判定する。Yesの場合、413へ進み、Noの場合、414へ進む。この時間は、任意の時間に設定することができるものである。 At 412, the file management server determines whether the same user has uploaded a folder or file to the web server within 30 minutes. If yes, go to 413, if no, go to 414. This time can be set to an arbitrary time.
413において、ファイル管理サーバは、前回選択したファイルと今回選択したファイルをまとめて一つのZIPファイルに変換する。このように一つのファイルにまとめるのは、ユーザのダウンロード作業の手間を軽減するためである。例えば、30分以内に複数のファイルを、別々にウェブサーバにアップロードした場合、その数だけダウンロード作業が発生するので、30分以内にアップロードしたものであれば、ファイル管理サーバ側が一つのファイルとして用意することで、ユーザはダウンロードするための作業が軽減される。 In 413, the file management server collectively converts the previously selected file and the currently selected file into one ZIP file. The reason why the files are combined into one file is to reduce the user's trouble of downloading. For example, if multiple files are uploaded to the web server separately within 30 minutes, the number of download operations will occur. If the files are uploaded within 30 minutes, the file management server will prepare them as one file By doing so, the user's work for downloading is reduced.
また、一つのファイルに圧縮する場合、全く同じファイルが選ばれている場合は重複しているファイルを削除して1つにしてもよい。 In addition, when compressing into one file, if the same file is selected, the duplicate file may be deleted to be one.
圧縮形式はZIPに限らず何れの形式であってもよい。また、一つのファイルにまとめるに限らず、適当な単位でフォルダまたはファイルをまとめてもよい。例えば、同じフォルダ単位でまとめたり、類似の名称が含まれるファイル単位でまとめたりしてもよい。 The compression format is not limited to ZIP, and any format may be used. Further, the folder or file may be grouped in an appropriate unit, not limited to one file. For example, the files may be grouped in the same folder unit, or may be grouped in file units including similar names.
414において、ファイル管理サーバは、圧縮してまとめたファイルをウェブサーバへアップロードする。本実施の形態では、ファイル管理サーバがウェブサーバ機能を備えるため、自分自身にアップロードすることとなる。なお、削除する時間を記憶しておき、ファイルが30分以内にダウンロードされなければ削除する。これは、あくまでも一時的にアップロードをするものだからである。また、削除することなく保存し続けると、不正アクセスによる漏えいの危険、および記録容量の圧迫という問題もあるからである。時間は任意に設定することができる。削除する時間は、図12に示す削除管理テーブルにより管理される。 In 414, the file management server uploads the compressed and collected files to the web server. In the present embodiment, since the file management server has a web server function, it is uploaded to itself. Note that the deletion time is stored, and if the file is not downloaded within 30 minutes, it is deleted. This is because the uploading is only temporary. Moreover, if the data is stored without being deleted, there are problems of leakage due to unauthorized access and pressure on the recording capacity. Time can be set arbitrarily. The deletion time is managed by the deletion management table shown in FIG.
415において、ファイル管理サーバは、アップロードしたウェブサーバにおける専用のURLとパスワードを生成するとともに、携帯電話に対してメールを送信する。ここで、メールアドレスは、図10に示す認証テーブルから特定することができる。 In 415, the file management server generates a dedicated URL and password for the uploaded web server, and transmits an email to the mobile phone. Here, the mail address can be specified from the authentication table shown in FIG.
また、図13に示すアップロード管理テーブルにおいて「社員」「時間」「URL」「パスワード」「ファイル」を管理する。 Further, “employee”, “time”, “URL”, “password”, and “file” are managed in the upload management table shown in FIG.
416において、携帯電話は、メールを受信する。図8に受信したメールの一例を示す。URL情報と、パスワード情報とが表示される。 At 416, the mobile phone receives the mail. FIG. 8 shows an example of the received mail. URL information and password information are displayed.
以上、第一のフローチャートの説明をした。 The first flowchart has been described above.
次に、ユーザがURL情報とパスワードを取得した後の動作の流れを、図5を用いて説明する。 Next, the flow of operations after the user acquires URL information and a password will be described with reference to FIG.
図5は、本発明における処理の流れを示す第二のフローチャートである。 FIG. 5 is a second flowchart showing the flow of processing in the present invention.
本実施の形態においては、第一のフローチャートと同様に携帯電話による処理として説明するが、これに限られるものではなく、ブラウザ機能を備える携帯端末もしくはクライアント端末によりファイルのダウンロードを行ってもよい。 In the present embodiment, description will be made as processing by a mobile phone as in the first flowchart, but the present invention is not limited to this, and a file may be downloaded by a mobile terminal or a client terminal having a browser function.
501において、ブラウザ機能を備える携帯電話は、416で入手したULR情報を用いて、ウェブサーバへアクセスする。 In 501, the mobile phone having a browser function accesses the web server using the ULR information obtained in 416.
502において、ウェブサーバは、アクセス要求に応じて、パスワードの入力画面を返信する。 In 502, the web server returns a password input screen in response to the access request.
503において、携帯電話は、パスワードの入力画面を表示する。ユーザは、この画面に416で入手したパスワードの入力を行う。そして、携帯電話は、パスワードをウェブサーバへ送信する。 In 503, the mobile phone displays a password input screen. The user inputs the password obtained at 416 on this screen. Then, the mobile phone transmits the password to the web server.
504において、ウェブサーバは、受信したパスワードの認証を行う。認証には、図13に示すアップロード管理テーブルを用いる。 In 504, the web server authenticates the received password. For the authentication, an upload management table shown in FIG. 13 is used.
505において、ウェブサーバは、認証が成功したか失敗したかを判定する。成功した場合506へ進み、失敗した場合、認証失敗である旨を通知した後、502へ戻る。 At 505, the web server determines whether authentication has succeeded or failed. If successful, the process proceeds to 506. If unsuccessful, the process returns to 502 after notifying that authentication has failed.
506において、ウェブサーバは、ファイルをダウンロードする指示をさせるための画面情報を送信する。 In 506, the web server transmits screen information for instructing to download the file.
507において、携帯電話は、画面情報を受信し、表示する。画面例を図9に示す。ユーザはここで、「ファイルをダウンロード」ボタンか「ファイルを削除」ボタンを選択することができる。携帯電話は、選択されたボタンに応じて、ウェブサーバへ要求を行う。 In 507, the mobile phone receives the screen information and displays it. An example screen is shown in FIG. The user can now select either the “Download File” button or the “Delete File” button. The mobile phone makes a request to the web server according to the selected button.
ダウンロードを要求した場合、ウェブサーバは、要求がされたファイルを携帯電話へ送信する。削除を要求した場合、ウェブサーバは、要求がされたファイルを削除する。 When the download is requested, the web server transmits the requested file to the mobile phone. When requesting deletion, the web server deletes the requested file.
508において、ウェブサーバは、ダウンロードされたファイルを削除する。なお、再度ダウンロードできるように直ちに削除しなくともよい。ただし、その場合であっても、30分経過後には、削除されることとなる。 At 508, the web server deletes the downloaded file. It is not necessary to delete it immediately so that it can be downloaded again. However, even in that case, it will be deleted after 30 minutes.
以上、第二のフローチャートの説明をした。 The second flowchart has been described above.
上述した通り、本発明によれば、セキュリティを考慮して、外部ネットワークから内部ネットワーク上の共有ファイルの取得が可能となる。 As described above, according to the present invention, it is possible to acquire a shared file on the internal network from the external network in consideration of security.
なお、上述した各種データの構成及びその内容はこれに限定されるものではなく、用途や目的に応じて、様々な構成や内容で構成されることは言うまでもない。 It should be noted that the configuration and contents of the various data described above are not limited to this, and it goes without saying that the various data and configurations are configured according to the application and purpose.
以上、一実施形態について示したが、本発明は、例えば、システム、装置、方法、プログラムもしくは記録媒体等としての実施態様をとることが可能であり、具体的には、複数の機器から構成されるシステムに適用しても良いし、また、一つの機器からなる装置に適用しても良い。 Although one embodiment has been described above, the present invention can take an embodiment as, for example, a system, apparatus, method, program, or recording medium, and specifically includes a plurality of devices. The present invention may be applied to a system including a single device.
101 ファイル管理サーバ
102 共有ファイルDB
103 携帯端末
104 クライアント端末
105 ネットワーク
101 File management server 102 Shared file DB
103 mobile terminal 104 client terminal 105 network
Claims (5)
前記ファイル管理サーバは、
前記携帯端末から入力される当該携帯端末を操作するユーザに係る認証情報を受信する第一の受信手段と、
前記第一の受信手段により受信された認証情報を用いて、前記ユーザがアクセス権限を有するフォルダ名およびファイル名を特定し、当該特定したフォルダ名およびファイル名を前記携帯端末に送信する第一の送信手段と、
前記第一の送信手段により送信されたフォルダ名およびファイル名から、前記携帯端末を操作するユーザにより選択されたフォルダ名またはファイル名を受信する第二の受信手段と、
前記第二の受信手段により受信されたフォルダ名またはファイル名を用いて、当該フォルダ名またはファイル名に対応するフォルダまたはファイルをデータベースから取得して、当該取得したフォルダまたはファイルを所定の単位のファイルにまとめる結合手段と、
前記結合手段により結合したファイルをウェブサーバへアップロードするアップロード手段と、
前記アップロード手段によりアップロードしたファイルのアドレスを示す情報と、当該ファイルをダウンロードするために用いるパスワードとを、前記携帯端末へ送信する第二の送信手段とを備え、
前記ウェブサーバは、
前記第二の送信手段により送信された前記アドレスに対するアクセス要求を受け付けた場合、パスワードを要求するパスワード要求手段と、
前記パスワード要求手段に応じて入力されたパスワードを受信する第三の受信手段と、
前記第三の受信手段により受信したパスワードによる認証が成功した場合、前記アップロード手段によりアップロードされたファイルのダウンロードの指示を可能とする画面情報を送信する第三の送信手段と、
前記第三の送信手段により送信された画面情報により表示された画面を介して、ユーザによりなされたダウンロードの指示に応じて、前記ファイルを送信する第四の送信手段と
を備えることを特徴とする情報処理システム。 An information processing system in which a mobile terminal, a file management server, and a web server can communicate,
The file management server
First receiving means for receiving authentication information relating to a user operating the portable terminal input from the portable terminal;
The authentication information received by the first receiving means is used to identify a folder name and file name to which the user has access authority, and to transmit the identified folder name and file name to the portable terminal A transmission means;
Second receiving means for receiving the folder name or file name selected by the user operating the portable terminal from the folder name and file name transmitted by the first transmitting means;
Using the folder name or file name received by the second receiving means, the folder or file corresponding to the folder name or file name is obtained from the database, and the obtained folder or file is a file in a predetermined unit. A combination means
Upload means for uploading the files combined by the combining means to a web server;
A second transmission means for transmitting information indicating the address of the file uploaded by the upload means and a password used for downloading the file to the mobile terminal;
The web server is
If the access request for the address transmitted by the second transmission means is accepted, a password request means for requesting a password;
Third receiving means for receiving a password input in response to the password request means;
A third transmission unit that transmits screen information enabling an instruction to download the file uploaded by the upload unit when the authentication by the password received by the third reception unit is successful;
And a fourth transmission means for transmitting the file in response to a download instruction made by a user via a screen displayed by the screen information transmitted by the third transmission means. Information processing system.
前記携帯端末から入力される当該携帯端末を操作するユーザに係る認証情報を受信する第一の受信手段と、
前記第一の受信手段により受信された認証情報を用いて、前記ユーザがアクセス権限を有するフォルダ名およびファイル名を特定し、当該特定したフォルダ名およびファイル名を前記携帯端末に送信する第一の送信手段と、
前記第一の送信手段により送信されたフォルダ名およびファイル名から、前記携帯端末を操作するユーザにより選択されたフォルダ名またはファイル名を受信する第二の受信手段と、
前記第二の受信手段により受信されたフォルダ名またはファイル名を用いて、当該フォルダ名またはファイル名に対応するフォルダまたはファイルをデータベースから取得して、当該取得したフォルダまたはファイルを所定の単位のファイルにまとめる結合手段と、
前記結合手段により結合したファイルをウェブサーバへアップロードするアップロード手段と、
前記アップロード手段によりアップロードしたファイルのアドレスを示す情報と、当該ファイルをダウンロードするために用いるパスワードとを、前記携帯端末へ送信する第二の送信手段と、
前記第二の送信手段により送信された前記アドレスに対するアクセス要求を受け付けた場合、パスワードを要求するパスワード要求手段と、
前記パスワード要求手段に応じて入力されたパスワードを受信する第三の受信手段と、
前記第三の受信手段により受信したパスワードによる認証が成功した場合、前記アップロード手段によりアップロードされたファイルのダウンロードの指示を可能とする画面情報を送信する第三の送信手段と、
前記第三の送信手段により送信された画面情報により表示された画面を介して、ユーザによりなされたダウンロードの指示に応じて、前記ファイルを送信する第四の送信手段と
を備えることを特徴とするファイル管理サーバ。 A file management server having a web server function,
First receiving means for receiving authentication information relating to a user operating the portable terminal input from the portable terminal;
The authentication information received by the first receiving means is used to identify a folder name and file name to which the user has access authority, and to transmit the identified folder name and file name to the portable terminal A transmission means;
Second receiving means for receiving the folder name or file name selected by the user operating the portable terminal from the folder name and file name transmitted by the first transmitting means;
Using the folder name or file name received by the second receiving means, the folder or file corresponding to the folder name or file name is obtained from the database, and the obtained folder or file is a file in a predetermined unit. A combination means
Upload means for uploading the files combined by the combining means to a web server;
Second transmission means for transmitting information indicating the address of the file uploaded by the upload means and a password used for downloading the file to the mobile terminal;
If the access request for the address transmitted by the second transmission means is accepted, a password request means for requesting a password;
Third receiving means for receiving a password input in response to the password request means;
A third transmission unit that transmits screen information enabling an instruction to download the file uploaded by the upload unit when the authentication by the password received by the third reception unit is successful;
And a fourth transmission means for transmitting the file in response to a download instruction made by a user via a screen displayed by the screen information transmitted by the third transmission means. File management server.
前記ファイル管理サーバは、
前記携帯端末から入力される当該携帯端末を操作するユーザに係る認証情報を受信する第一の受信ステップと、
前記第一の受信ステップにより受信された認証情報を用いて、前記ユーザがアクセス権限を有するフォルダ名およびファイル名を特定し、当該特定したフォルダ名およびファイル名を前記携帯端末に送信する第一の送信ステップと、
前記第一の送信ステップにより送信されたフォルダ名およびファイル名から、前記携帯端末を操作するユーザにより選択されたフォルダ名またはファイル名を受信する第二の受信ステップと、
前記第二の受信ステップにより受信されたフォルダ名またはファイル名を用いて、当該フォルダ名またはファイル名に対応するフォルダまたはファイルをデータベースから取得して、当該取得したフォルダまたはファイルを所定の単位のファイルにまとめる結合ステップと、
前記結合ステップにより結合したファイルをウェブサーバへアップロードするアップロードステップと、
前記アップロードステップによりアップロードしたファイルのアドレスを示す情報と、当該ファイルをダウンロードするために用いるパスワードとを、前記携帯端末へ送信する第二の送信ステップとを備え、
前記ウェブサーバは、
前記第二の送信ステップにより送信された前記アドレスに対するアクセス要求を受け付けた場合、パスワードを要求するパスワード要求ステップと、
前記パスワード要求ステップに応じて入力されたパスワードを受信する第三の受信ステップと、
前記第三の受信ステップにより受信したパスワードによる認証が成功した場合、前記アップロードステップによりアップロードされたファイルのダウンロードの指示を可能とする画面情報を送信する第三の送信ステップと、
前記第三の送信ステップにより送信された画面情報により表示された画面を介して、ユーザによりなされたダウンロードの指示に応じて、前記ファイルを送信する第四の送信ステップと
を備えることを特徴とする制御方法。 A control method in a file management system in which a mobile terminal, a file management server, and a web server can communicate with each other,
The file management server
A first receiving step of receiving authentication information relating to a user operating the portable terminal input from the portable terminal;
Using the authentication information received in the first receiving step, a folder name and a file name to which the user has access authority are specified, and the specified folder name and file name are transmitted to the portable terminal Sending step;
A second receiving step of receiving the folder name or file name selected by the user operating the mobile terminal from the folder name and file name transmitted in the first transmitting step;
Using the folder name or file name received in the second receiving step, the folder or file corresponding to the folder name or file name is acquired from the database, and the acquired folder or file is a file in a predetermined unit. The combined steps summarized in
An uploading step of uploading the files combined in the combining step to a web server;
A second transmission step of transmitting information indicating the address of the file uploaded by the uploading step and a password used for downloading the file to the mobile terminal;
The web server is
If an access request for the address transmitted by the second transmission step is accepted, a password request step for requesting a password;
A third receiving step for receiving a password entered in response to the password requesting step;
A third transmission step of transmitting screen information enabling an instruction to download the file uploaded by the upload step when the authentication by the password received by the third reception step is successful;
A fourth transmission step of transmitting the file in response to a download instruction made by the user via the screen displayed by the screen information transmitted in the third transmission step. Control method.
前記ファイル管理サーバを、
前記携帯端末から入力される当該携帯端末を操作するユーザに係る認証情報を受信する第一の受信手段、
前記第一の受信手段により受信された認証情報を用いて、前記ユーザがアクセス権限を有するフォルダ名およびファイル名を特定し、当該特定したフォルダ名およびファイル名を前記携帯端末に送信する第一の送信手段、
前記第一の送信手段により送信されたフォルダ名およびファイル名から、前記携帯端末を操作するユーザにより選択されたフォルダ名またはファイル名を受信する第二の受信手段、
前記第二の受信手段により受信されたフォルダ名またはファイル名を用いて、当該フォルダ名またはファイル名に対応するフォルダまたはファイルをデータベースから取得して、当該取得したフォルダまたはファイルを所定の単位のファイルにまとめる結合手段、
前記結合手段により結合したファイルをウェブサーバへアップロードするアップロード手段、
前記アップロード手段によりアップロードしたファイルのアドレスを示す情報と、当該ファイルをダウンロードするために用いるパスワードとを、前記携帯端末へ送信する第二の送信手段として機能させ、
前記ウェブサーバを、
前記第二の送信手段により送信された前記アドレスに対するアクセス要求を受け付けた場合、パスワードを要求するパスワード要求手段、
前記パスワード要求手段に応じて入力されたパスワードを受信する第三の受信手段と、
前記第三の受信手段により受信したパスワードによる認証が成功した場合、前記アップロード手段によりアップロードされたファイルのダウンロードの指示を可能とする画面情報を送信する第三の送信手段、
前記第三の送信手段により送信された画面情報により表示された画面を介して、ユーザによりなされたダウンロードの指示に応じて、前記ファイルを送信する第四の送信手段
として機能させるプログラム。 A program that can be executed in an information processing system in which a mobile terminal, a file management server, and a web server can communicate,
The file management server is
First receiving means for receiving authentication information relating to a user operating the portable terminal input from the portable terminal;
The authentication information received by the first receiving means is used to identify a folder name and file name to which the user has access authority, and to transmit the identified folder name and file name to the portable terminal Transmission means,
Second receiving means for receiving the folder name or file name selected by the user operating the portable terminal from the folder name and file name transmitted by the first transmitting means;
Using the folder name or file name received by the second receiving means, the folder or file corresponding to the folder name or file name is obtained from the database, and the obtained folder or file is a file in a predetermined unit. The means of combining,
Upload means for uploading the files combined by the combining means to a web server;
The information indicating the address of the file uploaded by the upload means and the password used to download the file function as a second transmission means for transmitting to the mobile terminal,
The web server
A password requesting means for requesting a password if an access request for the address sent by the second sending means is accepted;
Third receiving means for receiving a password input in response to the password request means;
A third transmission unit that transmits screen information enabling an instruction to download the file uploaded by the upload unit when the authentication by the password received by the third reception unit is successful;
A program that functions as a fourth transmission unit that transmits the file according to a download instruction made by a user via a screen displayed by screen information transmitted by the third transmission unit.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2009274897A JP2011118626A (en) | 2009-12-02 | 2009-12-02 | Information processing system, file management server, control method, and program |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2009274897A JP2011118626A (en) | 2009-12-02 | 2009-12-02 | Information processing system, file management server, control method, and program |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2011118626A true JP2011118626A (en) | 2011-06-16 |
Family
ID=44283881
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2009274897A Pending JP2011118626A (en) | 2009-12-02 | 2009-12-02 | Information processing system, file management server, control method, and program |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2011118626A (en) |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9185632B2 (en) | 2013-09-17 | 2015-11-10 | Ricoh Company, Ltd. | Information processing system, information storage apparatus, and location information storing method |
US9858400B2 (en) | 2013-09-17 | 2018-01-02 | Ricoh Company, Ltd. | Information processing system, terminal, and authentication method |
CN112966308A (en) * | 2021-04-23 | 2021-06-15 | 京东方科技集团股份有限公司 | Software delivery method, processing device and storage medium |
CN114465972A (en) * | 2021-06-11 | 2022-05-10 | 北京字跳网络技术有限公司 | Method, device and equipment for transmitting folder and computer readable storage medium |
-
2009
- 2009-12-02 JP JP2009274897A patent/JP2011118626A/en active Pending
Cited By (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9185632B2 (en) | 2013-09-17 | 2015-11-10 | Ricoh Company, Ltd. | Information processing system, information storage apparatus, and location information storing method |
US9408218B2 (en) | 2013-09-17 | 2016-08-02 | Ricoh Company, Ltd. | Information processing system, information storage apparatus, and location information storing method |
US9858400B2 (en) | 2013-09-17 | 2018-01-02 | Ricoh Company, Ltd. | Information processing system, terminal, and authentication method |
US9930492B2 (en) | 2013-09-17 | 2018-03-27 | Ricoh Company, Ltd. | Information processing system, information storage apparatus, and location information storing method |
CN112966308A (en) * | 2021-04-23 | 2021-06-15 | 京东方科技集团股份有限公司 | Software delivery method, processing device and storage medium |
CN114465972A (en) * | 2021-06-11 | 2022-05-10 | 北京字跳网络技术有限公司 | Method, device and equipment for transmitting folder and computer readable storage medium |
CN114465972B (en) * | 2021-06-11 | 2023-11-21 | 北京字跳网络技术有限公司 | Method, apparatus, device and computer readable storage medium for folder transmission |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US9807135B1 (en) | Methods and computing systems for sharing cloud files using a social network | |
US9203822B2 (en) | Network system, data processing apparatus, and method for multi-factor authentication | |
US20030065951A1 (en) | Information providing server, terminal apparatus, control method therefor, and information providing system | |
US20140006350A1 (en) | Method for selecting storage cloud for storage of entity files from plurality of storage clouds, and computer and computer program therefor | |
US10917466B1 (en) | Methods for synchronizing files in a cloud network | |
US20140223570A1 (en) | Information processing apparatus, information processing system, and license management method | |
KR101191914B1 (en) | File management method in the web storage system | |
CN102597947B (en) | The content under mathematic for business rights management is browsed without the need to client-access assembly | |
US20080307091A1 (en) | Information processing apparatus, website access permission method | |
Tso et al. | iPhone social networking for evidence investigations using iTunes forensics | |
CN101399729A (en) | Management system and method for file download and upload | |
US20110225627A1 (en) | Access Limited Search Results | |
Mokhonoana et al. | Acquisition of a Symbian smart phone’s content with an on-phone forensic tool | |
US20180152434A1 (en) | Virtual content repository | |
US20110225493A1 (en) | Document Management User Interface With User Customized Application Functionalities | |
JP4888945B2 (en) | Electronic form system, electronic form server, client terminal, information providing method, information using method, server program, and client terminal program | |
JP6482204B2 (en) | Information processing terminal, control method thereof, and program | |
JP2011118626A (en) | Information processing system, file management server, control method, and program | |
US20050268218A1 (en) | Method and system for checking downloaded input form | |
US20150334185A1 (en) | Terminal device, program, data transmission/reception system, and data transmission/reception method | |
CN112860355B (en) | Application program running and issuing method and device, computer equipment and storage medium | |
WO2006110111A1 (en) | Data storage system and method of providing access to data | |
JP5915672B2 (en) | Terminal device, information management device, and program | |
JP7560742B2 (en) | Information processing device and program | |
US8516559B2 (en) | Content processing system, content processing method, computer program, recording medium, and portable terminal |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A711 | Notification of change in applicant |
Free format text: JAPANESE INTERMEDIATE CODE: A711 Effective date: 20120130 |
|
RD02 | Notification of acceptance of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7422 Effective date: 20120130 |