JP2012003362A - コンテンツサーバ及びアクセス制御システム - Google Patents
コンテンツサーバ及びアクセス制御システム Download PDFInfo
- Publication number
- JP2012003362A JP2012003362A JP2010135675A JP2010135675A JP2012003362A JP 2012003362 A JP2012003362 A JP 2012003362A JP 2010135675 A JP2010135675 A JP 2010135675A JP 2010135675 A JP2010135675 A JP 2010135675A JP 2012003362 A JP2012003362 A JP 2012003362A
- Authority
- JP
- Japan
- Prior art keywords
- access
- information
- content
- unit
- client terminal
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Landscapes
- Storage Device Security (AREA)
Abstract
【解決手段】コンテンツサーバ20は、記憶部23に記憶されているアクセス制御ファイルを構成するユーザの属性情報と、属性情報受信部245により受信されたユーザの属性情報とに基づいて、アクセスの許否を判定する第1判定部246と、第1判定部246によりアクセスを許可しないと判定された場合、管理サーバ10に、アクセスの許否の判定要求を行う判定要求部247と、管理サーバ10から、アクセスの許否の判定結果を受信する判定結果受信部248と、第1判定部246によりアクセスを許可すると判定された場合、又は判定結果受信部248により受信された判定結果がアクセスを許可するものである場合、クライアント端末にコンテンツの情報を出力する出力部249と、を備える。
【選択図】図3
Description
しかしながら、特許文献1に示されるコンテンツサーバでは、ドメイン名又はIPアドレスに基づいてアクセス制御を行うため、クライアント端末のユーザの識別情報や、ユーザの属性情報に基づいてアクセス制御を行う場合には、アクセスを許可するIPアドレスとユーザとの関連性について常に管理する必要があり、管理が煩雑となる場合がある。
管理サーバ10は、コンテンツサーバ20が記憶するコンテンツへのアクセス制御情報を一元的に管理するサーバである。管理サーバ10は、表示部11と、入力部12と、記憶部13と、制御部14とを備える。
コンテンツサーバ20は、クライアント端末30等に対してコンテンツを提供するサーバである。このコンテンツサーバ20は、表示部21と、入力部22と、記憶手段としての記憶部23と、制御部24とを備える。
図9は、本実施形態に係る管理サーバ10における認証に係る処理の流れを示すフローチャートである。
ステップS24では、制御部14(属性情報送信部145)は、ステップS23にて属性情報の取得要求を受け付けたことに応じて、紐付DB133を参照し、属性取得要求情報に含まれるIPアドレスに対応するユーザID及び属性情報を取得する。
ステップS25では、制御部14(属性情報送信部145)は、ステップS24にて取得されたユーザID及び属性情報を、ステップS22で属性取得要求情報を送信したコンテンツサーバ20に送信する。
ステップS27では、制御部24(第1判定部246)アクセス要求情報に含まれているコンテンツのパスに基づいて、コンテンツが記憶されているディレクトリを特定し、この特定したディレクトリに記憶されているアクセス制御ファイルのファイル名に含まれているコード化されたユーザの属性情報と、ステップS26にて受信されたユーザの属性情報とに基づいて、クライアント端末30のアクセス要求情報に対応するコンテンツへのアクセスの許否を判定する。
ステップS31では、制御部14(第2判定部146)は、ステップS30にて受信した判定要求情報に基づいて、クライアント端末30のコンテンツへのアクセスの許否を判定する。具体的には、制御部14(第2判定部146)は、判定要求情報に含まれているIPアドレスと、ユーザDB131と、第2アクセス制御テーブル132Bとを参照して、このIPアドレスに対応する属性情報が、コンテンツへのアクセスが許可されているものであるか否かを判定する。
ステップS32では、制御部14(判定結果送信部147)は、ステップS31における判定結果を示す情報である判定結果情報を、判定要求情報を送信したコンテンツサーバ20に送信する。
ステップS34では、制御部24は、アクセスが許可されたか否かを判定する。具体的には、制御部24は、ステップS33において受信された判定結果がコンテンツへのアクセスを許可するものか否かを判定する。制御部24は、この判定がYESの場合、処理をステップS35に移し、この判定がNOの場合、処理をステップS36に移す。
よって、コンテンツサーバ20は、クライアント端末30の属性情報に基づいて、コンテンツサーバ20において、クライアント端末30のアクセス制御を簡易的に行うことができる。
10 管理サーバ
11、21 表示部
12、22 入力部
13、23 記憶部
14、24 制御部
20 コンテンツサーバ
30 クライアント端末
131 ユーザDB
132 アクセス制御DB
133 紐付DB
141 設定受付部
142 制御情報送信部
143 認証部
144 属性取得受付部
145 属性情報送信部
146 第2判定部
147 判定結果送信部
231 ログDB
241 制御情報受信部
242 制御ファイル生成部
243 要求情報受信部
244 属性情報要求部
245 属性情報受信部
246 第1判定部
247 判定要求部
248 判定結果受信部
249 出力部
250 ログ記憶制御部
251 検出部
252 報知部
N 通信ネットワーク
Claims (6)
- クライアント端末及び管理サーバに通信ネットワークを介して接続可能で、前記クライアント端末にコンテンツの情報を出力するコンテンツサーバであって、
前記コンテンツの情報と、前記コンテンツの情報へのアクセスが許可されているユーザの属性情報を含むアクセス制御情報とを記憶する記憶手段と、
前記クライアント端末から、前記クライアント端末のアドレスを含み、コンテンツへのアクセス要求を示す要求情報を受信する要求情報受信手段と、
前記要求情報受信手段により前記要求情報が受信された場合、前記管理サーバから、前記アドレスに基づいて前記クライアント端末のユーザの属性情報を受信する属性情報受信手段と、
前記記憶手段に記憶されているアクセス制御情報を構成するユーザの属性情報と、前記受信したユーザの属性情報とに基づいて、前記クライアント端末の前記要求情報に対応するコンテンツへのアクセスの許否を判定する判定手段と、
前記判定手段によりアクセスを許可しないと判定された場合、前記管理サーバに、前記アクセスの許否の判定要求を行う判定要求手段と、
前記管理サーバから、前記アクセスの許否の判定結果を受信する判定結果受信手段と、
前記判定手段によりアクセスを許可すると判定された場合、又は前記判定結果受信手段により受信された判定結果がアクセスを許可するものである場合、前記クライアント端末にコンテンツの情報を出力する出力手段と、を備えるコンテンツサーバ。 - 前記記憶手段は、前記コンテンツを記憶するディレクトリ単位に、前記コンテンツへのアクセスが許可された前記ユーザの属性情報を記憶可能である請求項1に記載のコンテンツサーバ。
- 前記出力手段は、前記判定手段によりアクセスを許可しないと判定された場合、又は前記判定結果受信手段により受信された判定結果がアクセスを許可しないものである場合、前記クライアント端末にコンテンツへのアクセスを拒否する旨を示す情報を送信する請求項1又は2に記載のコンテンツサーバ。
- 前記クライアント端末からの前記コンテンツへのアクセスログを記憶するログ記憶手段と、
前記クライアント端末の前記コンテンツへのアクセスの許否に係る情報をアクセスログとして前記ログ記憶手段に記憶させるログ記憶制御手段と、を更に備える請求項1から3のいずれかに記載のコンテンツサーバ。 - 前記ログ記憶手段を参照して、所定の条件に基づいて不正アクセスを検出する検出手段と、
前記検出手段により不正アクセスが検出された場合、不正アクセスがあった旨を報知する報知手段と、を更に備える請求項4に記載のコンテンツサーバ。 - クライアント端末と、通信ネットワークを介して前記クライアント端末に接続可能で、コンテンツを提供するコンテンツサーバと、前記通信ネットワークを介して前記コンテンツサーバに接続可能な管理サーバとから構成されるアクセス制御システムであって、
前記コンテンツサーバは、
前記コンテンツの情報と、前記コンテンツの情報へのアクセスが許可されているユーザの属性情報を含むアクセス制御情報とを記憶する記憶手段と、
前記クライアント端末から、前記クライアント端末のアドレスを含み、コンテンツへのアクセス要求を示す要求情報を受信する要求情報受信手段と、
前記要求情報が受信された場合、前記管理サーバに前記アドレスを送信し、前記クライアント端末のユーザの属性情報の取得を要求する属性取得要求手段と、を備え、
前記管理サーバは、
前記アドレスと、前記属性情報とを関連付けて記憶する関連情報記憶手段と、
前記コンテンツサーバから前記アドレスを受信し、前記属性情報の取得の要求を受け付ける属性取得受付手段と、
前記属性情報の取得の要求を受け付けたことに応じて、受信した前記アドレスに基づいて、前記関連情報記憶手段から、前記アドレスに関連付けられている前記属性情報を取得し、前記コンテンツサーバに送信する属性情報送信手段と、を備え、
前記コンテンツサーバは、
前記管理サーバから前記属性情報を受信する属性情報受信手段と、
前記記憶手段に記憶されているアクセス制御情報に含まれている前記属性情報と、前記属性情報受信手段により受信された前記属性情報に基づいて、前記クライアント端末の前記コンテンツへのアクセスを許可するか否かを判定する第1判定手段と、
前記第1判定手段によりアクセスを許可しないと判定された場合、前記管理サーバに前記アクセスの許否の判定要求を行う判定要求手段とを更に備え、
前記管理サーバは、
前記コンテンツサーバからの前記判定要求を受け付ける判定要求受付手段と、
前記判定要求受付手段により、前記判定要求を受け付けたことに応じて、前記クライアント端末の前記コンテンツへのアクセスの許否を判定する第2判定手段と、
前記第2判定手段による判定結果情報を送信する判定結果送信手段とを更に備え、
前記コンテンツサーバは、
前記管理サーバから、前記判定結果情報を受信する判定結果受信手段と、
前記第1判定手段によりアクセスを許可すると判定された場合、又は前記判定結果受信手段により受信された判定結果がアクセスを許可するものである場合、前記クライアント端末にコンテンツの情報を出力する出力手段とを更に備えるアクセス制御システム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2010135675A JP5079054B2 (ja) | 2010-06-15 | 2010-06-15 | コンテンツサーバ及びアクセス制御システム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2010135675A JP5079054B2 (ja) | 2010-06-15 | 2010-06-15 | コンテンツサーバ及びアクセス制御システム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2012003362A true JP2012003362A (ja) | 2012-01-05 |
JP5079054B2 JP5079054B2 (ja) | 2012-11-21 |
Family
ID=45535293
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2010135675A Expired - Fee Related JP5079054B2 (ja) | 2010-06-15 | 2010-06-15 | コンテンツサーバ及びアクセス制御システム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5079054B2 (ja) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2014081823A (ja) * | 2012-10-17 | 2014-05-08 | Dit Co Ltd | ファイル開封検知システム、ファイル開封検知方法、ファイル開封検知プログラム、および本システムに用いられる電子ファイル |
US10691815B2 (en) | 2016-04-27 | 2020-06-23 | Mitsubishi Electric Corporation | Attribute linkage apparatus, transfer system, attribute linkage method and computer readable medium |
JP2022122492A (ja) * | 2021-02-10 | 2022-08-23 | 株式会社日立製作所 | ユーザのリソースへのアクセスを制御するシステム及び方法 |
Citations (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH06214863A (ja) * | 1993-01-13 | 1994-08-05 | Fuji Xerox Co Ltd | 情報資源管理装置 |
JP2000215095A (ja) * | 1999-01-26 | 2000-08-04 | Ricoh Co Ltd | デ―タ管理装置、デ―タ管理処理方法およびその方法をコンピュ―タに実行させるプログラムを記録したコンピュ―タ読み取り可能な記録媒体 |
JP2001005727A (ja) * | 1999-06-22 | 2001-01-12 | Kyocera Communication Systems Co Ltd | アクセス管理装置 |
JP2002123491A (ja) * | 2000-10-13 | 2002-04-26 | Nippon Telegr & Teleph Corp <Ntt> | 認証代行方法、認証代行装置、及び認証代行システム |
JP2003067250A (ja) * | 2001-08-24 | 2003-03-07 | Ricoh Co Ltd | 文書管理装置 |
JP2003140954A (ja) * | 2001-10-30 | 2003-05-16 | Hiroo Nakajima | 通信方法、アクセス制御装置、記憶装置およびプログラム |
JP2003280990A (ja) * | 2002-03-22 | 2003-10-03 | Ricoh Co Ltd | 文書処理装置及び文書を管理するためのコンピュータプログラム |
JP2005301602A (ja) * | 2004-04-09 | 2005-10-27 | Ricoh Co Ltd | 情報処理装置、操作許否判定方法、操作許可情報生成方法、操作許否判定プログラム、操作許可情報生成プログラム及び記録媒体 |
JP2007086893A (ja) * | 2005-09-20 | 2007-04-05 | Canon Inc | アクセスコントロール方式 |
JP2009048410A (ja) * | 2007-08-20 | 2009-03-05 | Toshiba Corp | 不正アクセス検出システム及び該システムを備える医用診断装置 |
JP2010092155A (ja) * | 2008-10-06 | 2010-04-22 | Ricoh Co Ltd | アクセス権設定装置、アクセス権設定方法、情報処理プログラム及び記録媒体 |
-
2010
- 2010-06-15 JP JP2010135675A patent/JP5079054B2/ja not_active Expired - Fee Related
Patent Citations (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH06214863A (ja) * | 1993-01-13 | 1994-08-05 | Fuji Xerox Co Ltd | 情報資源管理装置 |
JP2000215095A (ja) * | 1999-01-26 | 2000-08-04 | Ricoh Co Ltd | デ―タ管理装置、デ―タ管理処理方法およびその方法をコンピュ―タに実行させるプログラムを記録したコンピュ―タ読み取り可能な記録媒体 |
JP2001005727A (ja) * | 1999-06-22 | 2001-01-12 | Kyocera Communication Systems Co Ltd | アクセス管理装置 |
JP2002123491A (ja) * | 2000-10-13 | 2002-04-26 | Nippon Telegr & Teleph Corp <Ntt> | 認証代行方法、認証代行装置、及び認証代行システム |
JP2003067250A (ja) * | 2001-08-24 | 2003-03-07 | Ricoh Co Ltd | 文書管理装置 |
JP2003140954A (ja) * | 2001-10-30 | 2003-05-16 | Hiroo Nakajima | 通信方法、アクセス制御装置、記憶装置およびプログラム |
JP2003280990A (ja) * | 2002-03-22 | 2003-10-03 | Ricoh Co Ltd | 文書処理装置及び文書を管理するためのコンピュータプログラム |
JP2005301602A (ja) * | 2004-04-09 | 2005-10-27 | Ricoh Co Ltd | 情報処理装置、操作許否判定方法、操作許可情報生成方法、操作許否判定プログラム、操作許可情報生成プログラム及び記録媒体 |
JP2007086893A (ja) * | 2005-09-20 | 2007-04-05 | Canon Inc | アクセスコントロール方式 |
JP2009048410A (ja) * | 2007-08-20 | 2009-03-05 | Toshiba Corp | 不正アクセス検出システム及び該システムを備える医用診断装置 |
JP2010092155A (ja) * | 2008-10-06 | 2010-04-22 | Ricoh Co Ltd | アクセス権設定装置、アクセス権設定方法、情報処理プログラム及び記録媒体 |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2014081823A (ja) * | 2012-10-17 | 2014-05-08 | Dit Co Ltd | ファイル開封検知システム、ファイル開封検知方法、ファイル開封検知プログラム、および本システムに用いられる電子ファイル |
US10691815B2 (en) | 2016-04-27 | 2020-06-23 | Mitsubishi Electric Corporation | Attribute linkage apparatus, transfer system, attribute linkage method and computer readable medium |
JP2022122492A (ja) * | 2021-02-10 | 2022-08-23 | 株式会社日立製作所 | ユーザのリソースへのアクセスを制御するシステム及び方法 |
JP7282113B2 (ja) | 2021-02-10 | 2023-05-26 | 株式会社日立製作所 | ユーザのリソースへのアクセスを制御するシステム及び方法 |
Also Published As
Publication number | Publication date |
---|---|
JP5079054B2 (ja) | 2012-11-21 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11537752B2 (en) | Unified system for authentication and authorization | |
US10375054B2 (en) | Securing user-accessed applications in a distributed computing environment | |
US10762191B2 (en) | Automated password generation and change | |
CN106936817B (zh) | 操作执行方法、跳板机、集群认证服务器和堡垒机系统 | |
KR101951973B1 (ko) | 자원 액세스 허가 기법 | |
US9553858B2 (en) | Hardware-based credential distribution | |
US7454421B2 (en) | Database access control method, database access controller, agent processing server, database access control program, and medium recording the program | |
US8234492B2 (en) | Method, client and system for reversed access to management server using one-time password | |
US9886222B2 (en) | Image forming apparatus that displays button for accessing server, method of controlling the same, and storage medium | |
US20080163367A1 (en) | System and method for controlling web pages access rights | |
US20100186082A1 (en) | Web Management Authorization and Delegation Framework | |
US10810295B2 (en) | Unified authentication management system | |
JP2011076377A (ja) | 端末装置及び端末装置におけるアクセス制御ポリシー取得方法 | |
JP2010086508A (ja) | ネットワーク認証方法およびその応用 | |
JP5079054B2 (ja) | コンテンツサーバ及びアクセス制御システム | |
JP4219967B1 (ja) | 接続管理装置及び接続管理プログラム | |
KR20190026394A (ko) | IoT 단말기간 접근 제어 방법 | |
WO2009066858A1 (en) | Personal information management apparatus and personal information management method | |
JP6091450B2 (ja) | 情報処理装置及び情報処理方法及びプログラム | |
JP5300794B2 (ja) | コンテンツサーバ及びアクセス制御システム | |
JP2018037025A (ja) | プログラム、認証システム及び認証連携システム | |
US20150381622A1 (en) | Authentication system, authentication method, authentication apparatus, and recording medium | |
JP2018041347A (ja) | 認証システム | |
US10554789B2 (en) | Key based authorization for programmatic clients | |
JP4993083B2 (ja) | セッション管理装置、プログラム、及び記憶媒体 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20120601 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20120612 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20120802 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20120821 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20120828 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20150907 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5079054 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
LAPS | Cancellation because of no payment of annual fees |