JP2014178826A - Information management system, information management device, and program - Google Patents

Information management system, information management device, and program Download PDF

Info

Publication number
JP2014178826A
JP2014178826A JP2013051725A JP2013051725A JP2014178826A JP 2014178826 A JP2014178826 A JP 2014178826A JP 2013051725 A JP2013051725 A JP 2013051725A JP 2013051725 A JP2013051725 A JP 2013051725A JP 2014178826 A JP2014178826 A JP 2014178826A
Authority
JP
Japan
Prior art keywords
information
access
access request
time
transmission source
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2013051725A
Other languages
Japanese (ja)
Other versions
JP6136398B2 (en
Inventor
Kunio Ozawa
邦雄 小沢
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Ricoh Co Ltd
Original Assignee
Ricoh Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ricoh Co Ltd filed Critical Ricoh Co Ltd
Priority to JP2013051725A priority Critical patent/JP6136398B2/en
Publication of JP2014178826A publication Critical patent/JP2014178826A/en
Application granted granted Critical
Publication of JP6136398B2 publication Critical patent/JP6136398B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

PROBLEM TO BE SOLVED: To enable a person outside a company to easily access available information in an information management system, while guaranteeing security of internal-use-only information stored in the information management system in the company.SOLUTION: When an information disclosure request reception unit 10 of a server 2 receives an access request, a disclosure range determination unit 11 respectively acquires current time from a current time acquisition unit 12, location information from a location information acquisition unit 13, and a disclosable condition for information to which the access request is performed from a disclosable condition presenting unit 20, and permits access to the information to which the access request is performed by a transmission source only when both of the location information included in the access request and the time (date) of reception of the access request match a relationship between a disclosable location and disclosable time for the information to which the access request is performed.

Description

この発明は、アクセス制限が設定された情報へのアクセスの可否を管理する情報管理システムと情報管理装置、およびコンピュータをその情報管理装置として機能させるためのプログラムに関する。   The present invention relates to an information management system and information management apparatus that manage whether or not access to information for which access restrictions are set is managed, and a program for causing a computer to function as the information management apparatus.

企業や官公庁等の組織(ここでは代表して「会社」として説明する)では、その内部に保持されている社外秘の情報(機密資料や契約に関する文書など)は、社外の人によって自由にアクセスされてしまっては困る。
そこで、社外秘の情報について、会社内の情報管理システムを使わないとアクセスできないようにしたり、特定のアクセス権を持つ人のみがアクセスできるようにしたりする仕組みを設けた情報管理システムが使用されている。
In organizations such as companies and public offices (here, they are described as “company” as a representative), confidential information (confidential documents, documents related to contracts, etc.) held inside them can be freely accessed by outsiders. Don't be afraid.
Therefore, an information management system with a mechanism to prevent access to confidential information without using the company's information management system, or to make it accessible only to people with specific access rights, is used. .

しかし、そのような仕組みを備えた情報管理システム上では、外部に公開されている情報のみで構成された資料や、契約上知られている(または、知られてもよい)情報であっても、社外の人にはアクセスできないか、アクセスが困難であった。   However, on an information management system equipped with such a mechanism, even a document composed only of information disclosed to the outside or information known (or may be known) in contract , People outside the company could not access or it was difficult to access.

例えば、会社内で社外の人も参加する会議を行う場合に、社外の人が会議の議題の関連資料を、会社内の情報管理システム内から検索したい場合がある。
そのような場合には、その関連資料が外部に公開されている情報であっても、社外の参加者は、その情報管理システムを特別に利用可能にしてもらったり、その関連資料へのアクセス権を付与してもらったりする煩雑な作業が必要になるという問題があった。
For example, when a meeting is held in which a person outside the company also participates, there is a case where the person outside the company wants to search related materials on the agenda of the meeting from the information management system in the company.
In such a case, even if the related material is information that has been disclosed to the outside, external participants can make the information management system specially available or have access rights to the related material. There has been a problem that a complicated operation of having the process of being given is required.

このような問題に対処するため、例えば特許文献1には、次のようなデータ管理システムが提案されている。
そのシステムでは、記録媒体に記録された暗号化文書の利用について、記録媒体の情報を参照するための装置の位置情報と、記録媒体に暗号化文書と共に記録されたアクセス制御定義情報とを照合する。そして、位置情報がアクセス制御定義情報で定義されたアクセスを許可する場所であることを確認した場合に、記録媒体の暗号化文書へのアクセスを許可するようにしている。
In order to deal with such a problem, for example, Patent Document 1 proposes the following data management system.
In the system, the use of the encrypted document recorded on the recording medium is collated with the position information of the device for referring to the information on the recording medium and the access control definition information recorded together with the encrypted document on the recording medium. . Then, when it is confirmed that the position information is a place where access defined by the access control definition information is permitted, access to the encrypted document on the recording medium is permitted.

しかしながら、このようなデータ管理システムは、記録媒体に記録された暗号化文書の閲覧場所を制限するものでしかない。
そのため、会社内の情報管理システムに内にある社外秘ではない関連資料を社外の人にも利用してもらう場合に、その情報管理システムを特別に使用可能にしたり、その関連資料へのアクセス権を付与したりする煩雑な作業が必要になるという問題は解消できない。
この発明は上記の点に鑑みてなされたものであり、会社内の情報管理システム内に保持された社外秘の情報のセキュリティを保ちながら、社外の人でも、その情報管理システム内の利用可能な公開されている情報へ容易にアクセスできるようにすることを目的とする。
However, such a data management system only restricts the browsing location of the encrypted document recorded on the recording medium.
For this reason, if you want people outside the company to use related information that is not confidential inside the company's information management system, you can make the information management system specially available or give access to the related material. The problem that the complicated work of giving is required cannot be solved.
The present invention has been made in view of the above points, and while keeping the security of confidential information held in the information management system in the company, even outside people can use the information in the information management system. The purpose is to make it easy to access the information.

この発明は上記の目的を達成するため、情報記憶装置に記憶されたアクセス制限が設定された情報へのアクセスを管理する情報管理システムであって、次の点を特徴とする。
上記情報へのアクセスを要求すると共にその送信元の位置情報を有するアクセス要求を受信する受信部と、その受信部によって受信した上記アクセス要求が有する位置情報とそのアクセス要求を受信した時刻とに基づいて、上記送信元からのそのアクセス要求による上記情報へのアクセスの許否を判断するアクセス許否判断部とを有する。
In order to achieve the above object, the present invention is an information management system for managing access to information set with access restrictions stored in an information storage device, and has the following features.
Based on a receiving unit that requests access to the information and receives an access request having location information of the transmission source, location information included in the access request received by the receiving unit, and a time when the access request is received And an access permission / rejection determination unit that determines permission / refusal of access to the information according to the access request from the transmission source.

この発明による情報管理システムは、会社内の情報管理システム内に保持された社外秘の情報のセキュリティを保ちながら、社外の人でも、その情報管理システム内の利用可能な公開されている情報へ容易にアクセスすることができる。   The information management system according to the present invention makes it easy for people outside the company to access publicly available information in the information management system while maintaining the security of confidential information held in the information management system in the company. Can be accessed.

この発明による情報管理システムの一実施形態の構成を示す概念図である。It is a conceptual diagram which shows the structure of one Embodiment of the information management system by this invention. 図1に示したサーバと情報記憶装置の機能構成を示すブロック図である。It is a block diagram which shows the function structure of the server shown in FIG. 1, and an information storage device. 図1に示したサーバのCPUが情報の公開要求を受信したときの処理を示すフローチャートである。It is a flowchart which shows a process when CPU of the server shown in FIG. 1 receives the disclosure request | requirement of information. 図1に示した情報記憶装置のCPUが公開可能条件を提示する処理を示すフローチャートである。It is a flowchart which shows the process in which CPU of the information storage device shown in FIG. 情報毎の公開可能条件の対応関係の一例を示す図である。It is a figure which shows an example of the correspondence of the openable conditions for every information. この発明による情報管理システムの他の実施形態の機能構成を示すブロック図である。It is a block diagram which shows the function structure of other embodiment of the information management system by this invention.

以下、この発明を実施するための形態を図面に基づいて説明する。
図1は、この発明による情報管理システムの一実施形態の構成を示す概念図である。
この情報管理システム1は、文書データや画像データ等の各種の情報を記憶した情報記憶装置3と、情報記憶装置3に記憶されたアクセス制限が設定された情報へのアクセスを管理する情報管理装置であるサーバ2とを備えている。
Hereinafter, embodiments for carrying out the present invention will be described with reference to the drawings.
FIG. 1 is a conceptual diagram showing a configuration of an embodiment of an information management system according to the present invention.
The information management system 1 includes an information storage device 3 that stores various types of information such as document data and image data, and an information management device that manages access to information set with access restrictions stored in the information storage device 3. The server 2 is provided.

また、無線通信の基地局であるアクセスポイント4、5と、ユーザが使用するノート型パーソナルコンピュータ(以下「ノートPC」と略称する)6、8及び携帯情報端末7を備えている。これらはいずれもWebブラウザ機能を持つ端末機器である。
サーバ2は情報記憶装置3と有線で通信可能に接続している。サーバ2とアクセスポイント4、5とはネットワーク9を通じて通信可能に接続されている。
また、アクセスポイント4、5は、それぞれ異なる部屋、建物等の異なる場所に設置されており、その場所の範囲内に存在する端末機器との無線通信が可能である。
In addition, access points 4 and 5 that are base stations for wireless communication, notebook personal computers (hereinafter referred to as “notebook PCs”) 6 and 8 and a portable information terminal 7 used by a user are provided. These are all terminal devices having a Web browser function.
The server 2 is communicably connected to the information storage device 3 via a cable. The server 2 and the access points 4 and 5 are communicably connected via the network 9.
The access points 4 and 5 are installed in different places such as different rooms and buildings, respectively, and can wirelessly communicate with terminal devices existing within the range of the places.

図1には、アクセスポイント4が設置された場所の範囲内で、ノートPC6及び携帯情報端末7が使用され、アクセスポイント5が設置された場所の範囲内でノートPC8が使用される場合を示している。
このように、サーバ2、情報記憶装置3、アクセスポイント4、5、ノートPC6、8及び携帯情報端末7とは、無線通信及び有線通信で互いに通信可能なローカルエリアネットワーク(LAN)を形成している。
FIG. 1 shows a case where the notebook PC 6 and the portable information terminal 7 are used within the range where the access point 4 is installed, and the notebook PC 8 is used within the range where the access point 5 is installed. ing.
In this way, the server 2, the information storage device 3, the access points 4, 5, the notebook PCs 6, 8 and the portable information terminal 7 form a local area network (LAN) that can communicate with each other by wireless communication and wired communication. Yes.

この情報管理システム1は、ノートPC6、8又は携帯情報端末7がアクセスポイント4、5へ、情報記憶装置3に記憶されている情報へのアクセス要求を無線で送信する。
すると、アクセスポイント4、5はそれぞれノートPC6、8又は携帯情報端末7からのアクセス要求に、その送信元の位置情報として自己のアクセスポイント4、5の位置情報を付加してサーバ2へ送信する。
In this information management system 1, the notebook PCs 6, 8 or the portable information terminal 7 wirelessly transmit an access request to information stored in the information storage device 3 to the access points 4, 5.
Then, the access points 4 and 5 add the location information of their own access points 4 and 5 as the location information of the transmission source to the access request from the notebook PCs 6 and 8 or the portable information terminal 7, respectively, and transmit them to the server 2. .

そのサーバ2は、その位置情報が付加されたアクセス要求を受信した場合に、そのアクセス要求が有する位置情報とそのアクセス要求を受信した時刻とに基づいて、送信元からのアクセス要求による情報へのアクセスの許否を判断する。
そして、サーバ2は、要求された情報へのアクセスを許可すると判断した場合は、アクセス要求があった情報をその送信元に対して公開し、情報へのアクセスを許可しないと判断した場合は、アクセス要求があった情報をその送信元に対して非公開にする。
When the server 2 receives the access request to which the location information is added, the server 2 applies information to the information by the access request from the transmission source based on the location information included in the access request and the time when the access request is received. Judge access permission.
When the server 2 determines that the access to the requested information is permitted, the server 2 discloses the requested information to the transmission source, and determines that the access to the information is not permitted. The information requested for access is kept private to the sender.

ノートPC6、8及び携帯情報端末7は、サーバ2にアクセスを要求する情報の識別情報と共にそのアクセス要求を、アクセスポイント4又は5を通してサーバ2へ送信する。
その後、そのアクセス要求に対してサーバ2から送信されるアクセス許否の判断結果のコメント、あるいはアクセス要求した情報を、アクセスポイント4又は5を通して受信する処理も行う。
The notebook PCs 6 and 8 and the portable information terminal 7 transmit the access request to the server 2 through the access point 4 or 5 together with the identification information of the information requesting the server 2 to access.
Thereafter, a process of receiving the comment of the access permission judgment result transmitted from the server 2 in response to the access request or the access requested information through the access point 4 or 5 is also performed.

アクセスポイント4、5は、それぞれ図示を省略したCPU、ROM及びRAMを備えた通信装置であり、そのCPUがROM内の各種プログラムをRAMに展開して動作することによって各種の処理を実行する。
その処理には、ノートPC6、8又は携帯情報端末7から無線通信で受信したアクセス要求に、自装置のROMに記憶されている位置情報を含めてネットワーク9へ送信する処理を含む。また、サーバ2から受信した情報あるいは公開できない旨のコメントをノートPC6、8又は携帯情報端末7へ無線通信で送信する処理を含む。
Each of the access points 4 and 5 is a communication device including a CPU, a ROM, and a RAM (not shown), and the CPU executes various processes by developing various programs in the ROM on the RAM and operating them.
The process includes a process of transmitting the access request received by wireless communication from the notebook PCs 6 and 8 or the portable information terminal 7 to the network 9 including the position information stored in the ROM of the own device. Also included is a process of transmitting information received from the server 2 or a comment indicating that the information cannot be disclosed to the notebook PCs 6 and 8 or the portable information terminal 7 by wireless communication.

なお、アクセスポイント4又は5とそれぞれ無線通信可能なノートPC、携帯情報端末の台数は、図1に示した数に限らずそれぞれ任意の台数と通信可能である。また、無線通信機能を備えたものならばノートPC、携帯情報端末以外のデスクトップ型のパソコンとも通信可能である。以下、これらを総称して単に「端末機器」とも称する。
さらに、このネットワーク9上には、これらの端末機器を利用可能な複写機、複合機等の画像形成装置、プロジェクタ等の他の装置も接続可能である。
Note that the number of notebook PCs and portable information terminals that can wirelessly communicate with the access point 4 or 5, respectively, is not limited to the number shown in FIG. In addition, any computer having a wireless communication function can communicate with a desktop personal computer other than a notebook PC or a portable information terminal. Hereinafter, these are collectively referred to as “terminal equipment”.
Further, on the network 9, other devices such as a copier, an image forming apparatus such as a multifunction peripheral, and a projector that can use these terminal devices can be connected.

次に、この情報管理システムの情報管理装置であるサーバ2と情報記憶装置3の機能について説明する。
図2は、図1に示したサーバ2と情報記憶装置3のそれぞれの機能構成を示すブロック図である。
サーバ2は、位置情報とアクセス許可時間とによってアクセス制限が設定された情報が記憶された情報記憶装置3の情報へのアクセスを管理する情報管理装置である。そのハードウェア構成としてCPU、ROM及びRAM等を備えたコンピュータである。
Next, functions of the server 2 and the information storage device 3 that are information management devices of the information management system will be described.
FIG. 2 is a block diagram showing functional configurations of the server 2 and the information storage device 3 shown in FIG.
The server 2 is an information management device that manages access to information in the information storage device 3 in which information for which access restriction is set by location information and access permission time is stored. A computer having a CPU, ROM, RAM, and the like as its hardware configuration.

そして、サーバ2は、そのCPUがROM内の各種プログラムを読み出し、RAMに展開した後、その各種プログラムに従って動作することによって、この発明に係わる各手段としての機能を実行することができる。
その各手段としての機能には、図2に示すように、アクセス要求受付部10、公開範囲判断部11、現在時刻取得部12、位置情報取得部13、及び情報送信部14の各部が含まれる。
The server 2 can execute the functions as the respective means according to the present invention by the CPU 2 reading various programs in the ROM and developing them in the RAM, and then operating according to the various programs.
As shown in FIG. 2, the functions as the respective means include an access request reception unit 10, a disclosure range determination unit 11, a current time acquisition unit 12, a position information acquisition unit 13, and an information transmission unit 14. .

アクセス要求受付部10は、アクセスポイント4、5からアクセス要求を受信して受け付け、そのアクセス要求を公開範囲判断部11へ送る。
このアクセス要求は、情報記憶装置3に記憶されている情報に対するアクセス要求、すなわち公開要求である。そして、そのアクセス要求には、公開を要求する情報を識別する識別情報と、それを要求する端末機器のネットワーク9上の宛先情報を含んでいる。
その宛先情報は、例えば、情報管理システム1のネットワーク9上で、ノートPC6、8及び携帯情報端末7等の端末機器を、それぞれ特定するためのIPアドレス等の識別情報である。
また、そのアクセス要求には、端末機器がアクセスしたアクセスポイント4又は5の位置情報が含まれている。この位置情報は、アクセス要求の送信元の位置情報となる。
すなわち、アクセス要求受付部10は、情報記憶装置3に記憶されている情報へのアクセスを要求し、その送信元の位置情報を有するアクセス要求を受信する受信部に相当する。
The access request receiving unit 10 receives and receives access requests from the access points 4 and 5 and sends the access requests to the disclosure range determining unit 11.
This access request is an access request for information stored in the information storage device 3, that is, a public request. The access request includes identification information for identifying information requesting disclosure and destination information on the network 9 of the terminal device that requests the access request.
The destination information is, for example, identification information such as an IP address for identifying the terminal devices such as the notebook PCs 6 and 8 and the portable information terminal 7 on the network 9 of the information management system 1.
The access request includes the position information of the access point 4 or 5 accessed by the terminal device. This position information is the position information of the transmission source of the access request.
In other words, the access request receiving unit 10 corresponds to a receiving unit that requests access to information stored in the information storage device 3 and receives an access request having location information of the transmission source.

公開範囲判断部11は、アクセス要求受付部10から情報のアクセス要求を受け取ると、現在時刻取得部12に現在時刻を、位置情報取得部13に位置情報を、情報記憶装置3の公開可能条件提示部20に公開可能条件をそれぞれ要求して受け取る。
この公開範囲判断部11は、位置情報取得部13に位置情報を要求する際には、アクセス要求に付加されていたアクセスポイント4又は5の位置情報を送る。また、この公開範囲判断部11が、情報記憶装置3の公開可能条件提示部20に公開可能条件を要求する際には、アクセス要求に含まれていた公開を要求する情報の識別情報を送る。
When receiving the information access request from the access request receiving unit 10, the disclosure range determination unit 11 presents the current time to the current time acquisition unit 12, the location information to the location information acquisition unit 13, and the disclosure conditions for the information storage device 3. Each request is received from the section 20 and received.
When the disclosure range determination unit 11 requests the location information acquisition unit 13 for location information, the disclosure range determination unit 11 sends the location information of the access point 4 or 5 added to the access request. Further, when the disclosure range determination unit 11 requests the disclosure possible condition from the disclosure possible condition presenting unit 20 of the information storage device 3, it sends identification information of information requesting disclosure included in the access request.

公開範囲判断部11は、現在時刻、位置情報及び公開可能条件を受け取ると、その現在時刻(アクセス要求を受信した時刻)及び位置情報と公開可能条件とを照らし合わせて、アクセス要求があった情報へのアクセスすなわち公開の可否を判断する。
この公開範囲判断部11は、位置情報が公開可能条件の公開可能位置に該当し、現在時刻が公開可能条件の公開可能時間(アクセス許可時間)に含まれる場合に、アクセス要求のあった情報へのアクセスを許可する(公開可)と判断する。
When the disclosure range determination unit 11 receives the current time, location information, and disclosure possible condition, the disclosure range determination unit 11 compares the current time (the time when the access request is received), the location information and the disclosure possible condition, and information on the access request. It is determined whether or not access is possible, that is, whether it can be disclosed.
The disclosure range determination unit 11 refers to the information requested to be accessed when the position information corresponds to the disclosure possible position of the disclosure possible condition and the current time is included in the disclosure possible time (access permission time) of the disclosure possible condition. It is determined that the access to the site is permitted (can be made public).

また、位置情報が公開可能条件の公開可能位置に該当しない場合又は現在時刻が公開可能条件の公開可能時間に含まれない場合には、アクセス要求のあった情報へのアクセスを許可しない(公開を否)と判断する。
公開範囲判断部11は、アクセス要求のあった情報の公開を「可」と判断した場合に、情報記憶装置3の公開可能条件提示部20に公開要求のあった情報を要求して受け取る。
その要求をする場合には、アクセス要求があった情報の識別情報を送る。
In addition, when the position information does not correspond to the releasable position of the releasable condition or when the current time is not included in the releasable time of the releasable condition, access to the requested information is not permitted (disclosed). NO).
When it is determined that the information requested to be accessed is “permitted”, the disclosure range determination unit 11 requests and receives the requested information from the disclosure possible condition presenting unit 20 of the information storage device 3.
When making the request, identification information of the information requested to be accessed is sent.

そして、公開範囲判断部11は、アクセス要求があった情報を受け取ると、その情報の送信先をアクセス要求元の端末機器の宛先に指定して情報送信部14へ送る。
また、公開範囲判断部11は、アクセス要求があった情報の公開を「否」と判断した場合には、公開できない旨のコメントを作成し、そのコメントの送信先をアクセス要求元の端末機器の宛先に指定して情報送信部14へ送る。
When receiving the information requested to be accessed, the disclosure range determination unit 11 designates the transmission destination of the information as the destination of the terminal device that is the access request source, and sends the information to the information transmission unit 14.
Also, if the disclosure range determination unit 11 determines that the information requested to be accessed is “No”, the disclosure range determination unit 11 creates a comment indicating that the information cannot be disclosed, and sets the destination of the comment to the access request source terminal device. The address is designated and sent to the information transmitter 14.

すなわち、公開範囲判断部11は、アクセス要求受付部10によって受信したアクセス要求が有する位置情報及びアクセス要求を受信した時刻と、情報記憶装置3に記憶された情報に設定されている位置情報及びアクセス許可時間によるアクセス制限情報とを照合する。そして、その照合結果によって、アクセス要求された情報へのアクセスの許否を判断する。
したがって、この公開範囲判断部11が、アクセス要求の送信元からのアクセス要求による情報へのアクセスの許否を判断するアクセス許否判断部に相当する。
That is, the disclosure range determination unit 11 receives the location information and the access request received by the access request reception unit 10 and the time when the access request is received, and the location information and access set in the information stored in the information storage device 3. The access restriction information according to the permission time is checked. Based on the comparison result, whether access to the requested information is permitted or not is determined.
Accordingly, the disclosure range determination unit 11 corresponds to an access permission / rejection determination unit that determines permission / refusal of access to information according to an access request from a transmission source of the access request.

現在時刻取得部12は、日付および時刻をカウントしており、公開範囲判断部11から現在時刻の要求を受け取ったときに、その要求時の日付および時刻を取得して、その日付および時刻を含む現在時刻を公開範囲判断部11へ送る。
位置情報取得部13は、公開範囲判断部11から位置情報の要求を受け取ったときに、情報記憶装置3の位置情報格納部24から位置情報を取得し、その位置情報を公開範囲判断部11へ送る。
The current time acquisition unit 12 counts the date and time, and when receiving a request for the current time from the disclosure range determination unit 11, acquires the date and time at the time of the request and includes the date and time The current time is sent to the disclosure range determination unit 11.
When the location information acquisition unit 13 receives a request for location information from the disclosure range determination unit 11, the location information acquisition unit 13 acquires the location information from the location information storage unit 24 of the information storage device 3 and sends the location information to the disclosure range determination unit 11. send.

この位置情報取得部13は、公開範囲判断部11から位置情報の要求と共に送られてくるアクセスポイント4又は5の位置情報に対応する位置情報を、情報記憶装置3の位置情報格納部24から検索して取得する。
上記アクセスポイント4又5の位置情報は、アクセス要求が有する位置情報であり、後者の位置情報は、端末機器が使用されている場所を示す位置情報である。
情報送信部14は、公開範囲判断部11から公開する情報あるいはコメントと共に宛先の指定を受け取ると、その指定されたアクセス要求元の端末機器を宛先にして、公開する情報又はコメントをネットワーク9を介してアクセスポイント4又は5へ送信する。
The location information acquisition unit 13 searches the location information storage unit 24 of the information storage device 3 for location information corresponding to the location information of the access point 4 or 5 sent together with the location information request from the disclosure range determination unit 11. And get.
The location information of the access point 4 or 5 is location information included in the access request, and the latter location information is location information indicating a location where the terminal device is used.
When the information transmission unit 14 receives the designation of the destination together with the information or comment to be published from the disclosure range determination unit 11, the information transmission unit 14 sends the information or comment to be published via the network 9 with the designated access request source terminal device as the destination. To access point 4 or 5.

一方、情報記憶装置3は、ハードウェア構成としてCPU、ROM及びRAMと共に、大容量の記憶領域を有するハードディスク装置等の大容量メモリを備えた装置である。
そして、そのCPUがROM内の各種プログラムを読み出し、RAMに展開した後、その各種プログラムに従って動作することによって、この発明に係わる手段である図2における公開可能条件提示部20としての機能を実行する。
On the other hand, the information storage device 3 is a device including a large-capacity memory such as a hard disk device having a large-capacity storage area together with a CPU, a ROM, and a RAM as a hardware configuration.
Then, the CPU reads out various programs in the ROM, expands them in the RAM, and then operates according to the various programs, thereby executing the function as the openable condition presentation unit 20 in FIG. 2, which is a means related to the present invention. .

また、大容量メモリが、図2の情報格納部21、公開可能時間格納部22、公開可能位置格納部23及び位置情報格納部24の機能を果たす。
情報格納部21は、文書データ、画像データ等の各種の情報を、その情報の識別情報に対応させて記憶している。
公開可能時間格納部22は、情報格納部21に記憶された各情報毎に設定された、公開可能な日付および時刻の範囲を示す公開可能時間(アクセス許可時間)を記憶している。
The large-capacity memory functions as the information storage unit 21, the publicly available time storage unit 22, the publicly available location storage unit 23, and the location information storage unit 24 in FIG. 2.
The information storage unit 21 stores various types of information such as document data and image data in association with identification information of the information.
The releasable time storage unit 22 stores a releasable time (access permitted time) indicating a date and time range that can be disclosed, set for each piece of information stored in the information storage unit 21.

公開可能位置格納部23は、情報格納部21に記憶された各情報毎に設定された、「公開可能位置」を記憶している。
この公開可能位置は、情報格納部21に記憶された各情報毎に設定された、公開可能な部屋や建物等の場所を示す位置情報であり、情報記憶装置3に記憶された情報に対してアクセス可能な端末機器が存在する位置情報である。
The openable position storage unit 23 stores “openable position” set for each piece of information stored in the information storage unit 21.
This publicly available position is position information indicating a place such as a room or a building that can be opened, which is set for each piece of information stored in the information storage unit 21, and corresponds to information stored in the information storage device 3. This is location information where there is an accessible terminal device.

位置情報格納部24は、アクセスポイント4及び5の位置情報(アクセス要求が有する位置情報)に対応して、アクセスポイント4又は5のいずれかとのみアクセス可能な部屋や建物等の場所をそれぞれ示す位置情報を記憶している。
上記公開可能条件提示部20と、公開可能時間格納部22及び公開可能位置格納部23が、情報格納部21に記憶されたそれぞれアクセス制限が設定された複数の各情報ごとに、アクセス要求の送信元の位置情報とアクセス許可時間との関係を記憶している。
The position information storage unit 24 corresponds to the position information of the access points 4 and 5 (position information included in the access request) and indicates a location such as a room or a building that is accessible only to either the access point 4 or 5. I remember information.
The publishable condition presentation unit 20, the publishable time storage unit 22, and the publishable position storage unit 23 transmit an access request for each of a plurality of pieces of information stored in the information storage unit 21 and set with access restrictions. The relationship between the original position information and the access permission time is stored.

すなわち、上記公開可能条件提示部20と、公開可能時間格納部22及び公開可能位置格納部23が、情報記憶装置3に記憶された各情報に対するアクセス要求の送信元の位置情報とアクセス許可時間との関係を記憶した記憶部に相当する。   That is, the disclosure possible condition presentation unit 20, the disclosure possible time storage unit 22, and the disclosure possible position storage unit 23 include the location information and access permission time of the transmission source of the access request for each information stored in the information storage device 3. This corresponds to a storage unit that stores the relationship.

次に、サーバ2がアクセス要求を受信したときの処理の手順について説明する。
図3は、図1に示したサーバ2のCPUがアクセス要求を受信したときの処理を示すフローチャートである。
Next, a processing procedure when the server 2 receives an access request will be described.
FIG. 3 is a flowchart showing processing when the CPU of the server 2 shown in FIG. 1 receives an access request.

例えば、ノートPC6から情報に対するアクセス要求をする方法の具体例として、ノートPC6で動作するWebブラウザでネットワーク9上のポータルサイトにアクセスし、そこでサーバ2に対する情報の検索によりアクセス要求を実行することが考えられる。
アクセスポイント4は、ノートPC6からそのアクセス要求を受信すると、そのアクセス要求にアクセスポイント4の位置情報を付加し、ネットワーク9を介してサーバ2へ送信する。
For example, as a specific example of a method for making an access request for information from the notebook PC 6, a web browser operating on the notebook PC 6 accesses a portal site on the network 9, and the access request is executed by searching the server 2 for information there. Conceivable.
When the access point 4 receives the access request from the notebook PC 6, the access point 4 adds the location information of the access point 4 to the access request and transmits it to the server 2 via the network 9.

すると、サーバ2は、図3に示すステップS1で、アクセスポイントからのアクセス要求を受信する。この処理が図2によって説明したアクセス要求受付部10の機能に相当する。
次いでステップS2で、アクセスポイントの位置情報と、アクセス要求受信時の現在時刻(日時)と、アクセス要求があった情報の公開可能条件を取得し、ステップS3へ進む。
Then, the server 2 receives an access request from the access point in step S1 shown in FIG. This process corresponds to the function of the access request receiving unit 10 described with reference to FIG.
Next, in step S2, the location information of the access point, the current time (date and time) when the access request is received, and the disclosure conditions for the information requested to be accessed are acquired, and the process proceeds to step S3.

ステップS3で、情報の公開が許可されている場所からの公開要求か否かを判断し、イエス(Y)ならステップS4へ進み、ノー(N)ならステップS6へ進む。   In step S3, it is determined whether or not the disclosure request is from a place where the disclosure of information is permitted. If yes (Y), the process proceeds to step S4, and if no (N), the process proceeds to step S6.

ステップS4では、情報の公開が許可されている時刻か否かを判断し、イエス(Y)ならステップS5へ進み、ノー(N)ならステップS6へ進む。
このステップS4の処理では、公開範囲判断部11の機能は、現在時刻が公開可能条件の公開可能時間に含まれる場合にイエスと、現在時刻が公開可能条件の公開可能時間に含まれない場合にノーとそれぞれ判断する。
In step S4, it is determined whether or not it is a time when disclosure of information is permitted. If yes (Y), the process proceeds to step S5, and if no (N), the process proceeds to step S6.
In the process of step S4, the function of the disclosure range determination unit 11 is yes when the current time is included in the disclosure possible time of the disclosure possible condition, and when the current time is not included in the disclosure possible time of the disclosure possible condition. Judge each as no.

そして、ステップS3とステップS4の両判断で共にイエスなら、アクセス要求のあった情報の公開を可と判断する。
このステップS3とS4では、アクセス要求が有する位置情報及びアクセス要求を受信した時刻と、情報記憶装置3に記憶された情報に設定されている位置情報とアクセス許可時間とによるアクセス制限とを照合する。
If both the determinations in steps S3 and S4 are yes, it is determined that the information requested for access can be disclosed.
In Steps S3 and S4, the location information included in the access request and the time when the access request is received are collated with the access restriction based on the location information set in the information stored in the information storage device 3 and the access permission time. .

そして、送信元からのアクセス要求による情報へのアクセスの許否を判断する。
このステップS3とS4により、受信したアクセス要求が有する位置情報とその受信した時刻のいずれもが、アクセス要求の送信元の位置情報と公開可能時間との関係と一致したときにのみアクセスを許可する。
Then, it is determined whether or not access to the information by the access request from the transmission source is permitted.
By these steps S3 and S4, access is permitted only when the location information included in the received access request and the received time coincide with the relationship between the location information of the transmission source of the access request and the disclosure possible time. .

一方、ステップS3とステップS4のいずれかがノーなら、アクセス要求があった情報の公開を否と判断する。
ステップS5では、アクセス要求があった情報を取得して、その情報をアクセス要求の送信元へ送信し、この処理を終了する。
一方、ステップS6では、アクセス要求された情報を公開できない旨のコメントを作成して送信し、この処理を終了する。
このステップS2〜S4の処理が、図2によって説明した公開範囲判断部11の機能に相当し、ステップS5とS6の処理が、公開範囲判断部11と情報送信部14の処理に相当する。
On the other hand, if either step S3 or step S4 is NO, it is determined that the information requested for access is not disclosed.
In step S5, the information requested for access is acquired, the information is transmitted to the source of the access request, and this process is terminated.
On the other hand, in step S6, a comment indicating that the requested information cannot be disclosed is created and transmitted, and this process ends.
The processing of steps S2 to S4 corresponds to the function of the disclosure range determination unit 11 described with reference to FIG. 2, and the processing of steps S5 and S6 corresponds to the processing of the disclosure range determination unit 11 and the information transmission unit 14.

ステップS5又はS6で送信される宛先が、例えばノートPC6の場合は、図1の示したアクセスポイント4からのみ、ノートPC6が位置する場所でそれを受信可能に送信される。したがって、アクセス要求した情報について、公開が許可されている場所及び公開が許可されている時刻にアクセス要求したノートPC6では、情報の公開を要求をするための煩雑な作業をすることなく、必要な情報を受信して利用することができる。
また、情報の公開が許可されていない場所又は時刻にその情報に対するアクセス要求をしたノートPC6には、公開できない旨のコメントを送信して、それを表示させることにより、ユーザにアクセス要求した情報は公開できないことを通知することができる。
When the destination transmitted in step S5 or S6 is, for example, the notebook PC 6, it is transmitted from the access point 4 shown in FIG. 1 so that it can be received at the location where the notebook PC 6 is located. Therefore, in the notebook PC 6 that requested access to the information requested to be accessed at the location where the disclosure is permitted and at the time when the disclosure is permitted, the necessary information can be obtained without performing a complicated operation for requesting the disclosure of the information. Information can be received and used.
In addition, by sending a comment indicating that the information cannot be disclosed to the notebook PC 6 that has requested access to the information at a location or time when the information is not permitted to be disclosed, You can be notified that it cannot be published.

次に、情報記憶装置3がサーバ2に公開可能条件を提示するときの処理の手順について説明する。
図4は、図1に示した情報記憶装置3がサーバ2に公開可能条件を提示するときの処理を示すフローチャートである。
Next, a procedure of processing when the information storage device 3 presents the disclosure possible condition to the server 2 will be described.
FIG. 4 is a flowchart showing processing when the information storage device 3 shown in FIG.

情報記憶装置3は、図4に示すステップS11で、サーバ2からアクセス要求があった情報の公開可能条件の要求を受信すると、ステップS12で、アクセス要求のあった情報の公開可能条件(公開可能位置及び公開可能時間)を取得する。
そして、ステップS13で、サーバ2に対して公開可能条件を提示し、この処理を終了する。
このステップS11〜S13の処理では、情報記憶装置3の公開可能条件提示部20の機能に相当する。
When the information storage device 3 receives a request for the disclosure requirement of the information requested from the server 2 in step S11 shown in FIG. 4, the information storage device 3 discloses the disclosure requirement (disclosure possible) of the information requested for the access in step S12. Location and availability time).
In step S13, the disclosure possible condition is presented to the server 2, and the process is terminated.
The processing of steps S11 to S13 corresponds to the function of the disclosure possible condition presentation unit 20 of the information storage device 3.

次に、情報記憶装置3に記憶された各情報毎の公開可能条件の対応関係の一例を、図5によって説明する。
図5は、その各情報毎の公開可能条件の対応関係の一例を示す図である。
情報記憶装置3の図2に示した情報格納部21に記憶された各情報毎に、その公開が許可されている公開可能位置が対応付けられており、その各場所毎に公開が許可されている公開可能時間が対応付けられている。
Next, an example of the correspondence relationship between the disclosure conditions for each piece of information stored in the information storage device 3 will be described with reference to FIG.
FIG. 5 is a diagram illustrating an example of a correspondence relationship of the disclosure possible conditions for each piece of information.
Each information stored in the information storage unit 21 shown in FIG. 2 of the information storage device 3 is associated with a publicly available position where the disclosure is permitted, and the disclosure is permitted for each location. The openable time is associated.

図5の(a)に示す非公開情報の情報Aを例にとると、この情報Aは、公開可能位置である場所Aにおいては、公開可能時間である2012年1月23日〜2012年3月20日の間と、2012年6月5日の12時20分〜2012年6月6日の13時20分の間だけ公開許可可能になっている。
そのため、例えば図1に示したアクセスポイント4が場所Aに設置されていた場合、ノートPC6が情報Aに対するアクセス要求をしたとすると、その時刻が2012年1月23日〜2012年3月20日の間なら、その情報Aを閲覧することができる。
また、この情報Aは、他の場所Bと場所Dに対しても公開許可可能であるが、それぞれの場所に対する公開可能な時間帯が異なっている。
そのため、例えば2012年1月23日に、情報Aに対して公開可能位置である場所Aと場所Bで同時にアクセスを試みた場合、場所Aからのアクセスのみが許可される。
そして、この情報Aは、場所A、B、D以外の場所では非公開になる。
Taking the non-public information A shown in FIG. 5A as an example, this information A is publicly available at location A, which is a publicly available position, from January 23, 2012 to March 2012. Public permission is permitted only on the 20th of May and between 12:20 on June 5, 2012 and 13:20 on June 6, 2012.
Therefore, for example, when the access point 4 shown in FIG. 1 is installed at the location A, if the notebook PC 6 requests access to the information A, the time is from January 23, 2012 to March 20, 2012. If it is between, the information A can be browsed.
Further, the information A can be permitted to be disclosed to other places B and D, but the time periods in which the information A can be disclosed are different.
For this reason, for example, on January 23, 2012, when access is simultaneously made to the information A at the location A and the location B that are publicly available, only the access from the location A is permitted.
This information A is not disclosed in places other than places A, B, and D.

また、図5の(b)に示す非公開情報の情報Bは、情報Aの公開可能時間帯の一部と同じ時間帯に公開許可可能になっているが、公開可能位置が場所Cのみとなっており、場所Aからアクセス要求するユーザに対しては、情報Bは提供されない。   In addition, the information B of the non-public information shown in FIG. 5B can be permitted to be published in the same time zone as a part of the time zone in which the information A can be made public, but only the location C can be made public. The information B is not provided to the user who requests access from the location A.

なお、図5の(c)に示すように、公開情報である情報Mは、公開可能位置と公開可能時間が共にフリーに設定されているので、サーバ2にアクセスできる場所からはいつでも閲覧することができる。
このようにして、会議によって情報の公開範囲を動的に変化させることによって、社外からでも社内の情報管理システム1の管理下にある情報へのアクセスを可能にすることができる。
As shown in FIG. 5 (c), since the information M, which is public information, is set to be free for both the publicly available position and the publicly available time, it can be viewed from any place where the server 2 can be accessed. Can do.
In this way, by dynamically changing the disclosure range of information by a meeting, it is possible to access information under the management of the in-house information management system 1 even from outside the company.

なお、例えば、ノートPC6のユーザがアクセスポイント5の設置場所に移動した後、アクセスポイント4の設置場所でのみ公開可能な情報に対してアクセス要求しても、その情報を閲覧することはできない。
それは、前述のとおりアクセスポイント4と5は、それぞれ異なる位置情報を持つため、サーバ2はその位置情報と公開要求の時刻とに基づいて情報の公開の可否を判断するためである。
For example, after the user of the notebook PC 6 moves to the installation location of the access point 5, even if an access request is made to information that can be disclosed only at the installation location of the access point 4, the information cannot be browsed.
This is because the access points 4 and 5 have different location information as described above, and therefore the server 2 determines whether or not the information can be disclosed based on the location information and the time of the disclosure request.

また、上述の実施形態では、情報記憶装置3に、情報に対するアクセス要求の送信元の位置情報と公開可能時間(アクセス許可時間)との関係を記憶した記憶部を設けた場合を説明した。
また、その記憶部は、情報記憶装置3に記憶されたそれぞれアクセス制限が設定された複数の各情報ごとに、アクセス要求の送信元の位置情報と公開可能時間(アクセス許可時間)との関係を記憶している場合を説明した。
しかし、この記憶部をサーバ2またはネットワーク9上の他の装置に設け、その記憶部を参照するようにしてもよい。
In the above-described embodiment, a case has been described in which the information storage device 3 is provided with a storage unit that stores the relationship between the location information of the transmission source of the access request for information and the disclosure possible time (access permission time).
In addition, the storage unit stores the relationship between the location information of the transmission source of the access request and the disclosure possible time (access permission time) for each of a plurality of pieces of information that are stored in the information storage device 3 and each of which has access restrictions set. The case of memorizing was explained.
However, this storage unit may be provided in the server 2 or another device on the network 9 to refer to the storage unit.

次に、この発明の他の実施形態を図6によって説明する。
前述の情報管理システム1では、図2によって説明したように、サーバ2によって情報記憶装置3に記憶されたアクセス制限が設定された情報へのアクセスを管理するようにしていた。
しかし、図6に示す情報管理システムは、サーバ2と情報記憶装置3を含むシステム全体のどこかに、図2に示した各部の機能を備えている。この場合、サーバ2又は情報記憶装置3の一方だけで、情報管理システムを実現することもできる。また、図1に示した各装置以外にネットワーク9上に設けた機器を含めて複数の機器でこれらの各部の機能を実現するようにしてもよい。
Next, another embodiment of the present invention will be described with reference to FIG.
In the information management system 1 described above, as described with reference to FIG. 2, access to information set with access restrictions stored in the information storage device 3 by the server 2 is managed.
However, the information management system shown in FIG. 6 has the functions of the units shown in FIG. 2 somewhere in the entire system including the server 2 and the information storage device 3. In this case, the information management system can be realized by only one of the server 2 and the information storage device 3. Moreover, you may make it implement | achieve the function of these each part with several apparatuses including the apparatus provided on the network 9 other than each apparatus shown in FIG.

そのアクセス要求受付部10、公開範囲判断部11、現在時刻取得部12、位置情報取得部13、情報送信部14、公開可能条件提示部20、情報格納部21、公開可能時間格納部22、公開可能位置格納部23、位置情報格納部24の各機能は、図2によって説明したので説明を省略する。   The access request reception unit 10, the disclosure range determination unit 11, the current time acquisition unit 12, the position information acquisition unit 13, the information transmission unit 14, the disclosure possible condition presentation unit 20, the information storage unit 21, the disclosure possible time storage unit 22, the disclosure The functions of the possible position storage unit 23 and the position information storage unit 24 have been described with reference to FIG.

この発明によるプログラムは、コンピュータを、位置情報と公開可能時間とによってアクセス制限が設定された情報が記憶された記憶装置の情報へのアクセスを管理する情報管理装置として機能させるためのプログラムである。
そのために、コンピュータに、前述したサーバ2又は情報記憶装置3における受信機能とアクセス許否判断機能とを実現させるためのプログラムである。
The program according to the present invention is a program for causing a computer to function as an information management device that manages access to information in a storage device that stores information in which access restrictions are set by location information and disclosure possible time.
Therefore, this is a program for causing a computer to realize the reception function and the access permission determination function in the server 2 or the information storage device 3 described above.

その受信機能は、情報へのアクセスを要求し、その送信元の位置情報を有するアクセス要求を受信する機能である。また、アクセス許否判断機能は、受信機能によって受信したアクセス要求が有する位置情報とアクセス要求を受信した時刻とに基づいて、送信元からのアクセス要求による情報へのアクセスの許否を判断する機能である。   The reception function is a function for requesting access to information and receiving an access request having position information of the transmission source. The access permission / inhibition determination function is a function for determining permission / inhibition of access to information by the access request from the transmission source based on the location information included in the access request received by the reception function and the time at which the access request is received. .

このようなプログラムは、はじめからコンピュータに備わるROMあるいはHDD等の記憶手段に格納しておいてもよい。また、記録媒体であるCD−ROMあるいはフレキシブルディスク、SRAM、EEPROM、メモリカード等の不揮発性記録媒体(メモリ)に記録して提供することもできる。
そのメモリに記録されたプログラムをコンピュータにインストールしてCPUに実行させるか、CPUにそのメモリからこのプログラムを読み出して実行させることにより、サーバ2又は情報記憶装置3の各機能を実行させることができる。
Such a program may be stored in a storage means such as a ROM or HDD provided in the computer from the beginning. It can also be provided by being recorded on a non-volatile recording medium (memory) such as a CD-ROM or flexible disk, SRAM, EEPROM, memory card or the like as a recording medium.
Each function of the server 2 or the information storage device 3 can be executed by installing the program recorded in the memory in the computer and causing the CPU to execute the program, or by causing the CPU to read and execute the program from the memory. .

これらの各実施形態の情報管理システムは、会社内の情報管理システム内に保持された社外秘の情報のセキュリティを保ちながら、社外の人が情報管理システム内の予め設定された特定の時間に特定の場所からのみ利用可能な情報へ、容易にアクセスすることができる。したがって、この情報管理システムを利用するアクセス権を持っていない人に対しても、予め設定した場所と時間帯に限って、アクセス権を持っている人と同様に非公開の情報を公開することができる。
なお、この情報管理システムを使用する組織(グループ)を便宜上「会社」と称して説明したが、組織形態の如何に係わらず、各種の企業や官公庁、学校、病院、その他どのような組織(グループ)や団体等であってもよい。
In each of these embodiments, the information management system maintains the security of confidential information held in the information management system in the company, while an outside person can be specified at a specific time set in advance in the information management system. Easy access to information available only from the location. Therefore, even for those who do not have access rights to use this information management system, only the place and time zone set in advance will disclose private information in the same way as those who have access rights. Can do.
The organization (group) that uses this information management system has been described as a “company” for convenience. However, regardless of the form of the organization, various companies, government offices, schools, hospitals, and other organizations (groups) ) Or a group.

以上、この発明の実施形態について説明したが、それらの各部の具体的な構成、処理の内容、数値データ等は、実施形態で説明したものに限るものではない。また、以上説明してきた各実施形態の構成は、適宜追加、変更、一部の省略等を行うことができ、また、相互に矛盾しない限り任意に組み合わせて実施可能であることは勿論である。   The embodiment of the present invention has been described above, but the specific configuration, processing content, numerical data, and the like of each unit are not limited to those described in the embodiment. In addition, the configuration of each embodiment described above can be added, changed, or partially omitted as appropriate, and can be implemented in any combination as long as there is no contradiction.

例えば、図2に示した公開可能条件提示部20の機能をサーバ2側に設けるようにしてもよい。また、サーバ2内に情報記憶装置3の各部の機能を設けるようにしてもよい。
さらに、図2に示した各部の機能は、図6に示したように、一つの装置内で実現するようにしてもよいし、複数の装置からなるシステムにおいて、任意の各部の機能を各装置にそれぞれ割り当てて実現するようにしてもよい。
For example, the function of the disclosure possible condition presentation unit 20 shown in FIG. 2 may be provided on the server 2 side. Further, the function of each unit of the information storage device 3 may be provided in the server 2.
Furthermore, the function of each unit shown in FIG. 2 may be realized in one device as shown in FIG. 6, or the function of each arbitrary unit in a system composed of a plurality of devices. You may make it implement | achieve by assigning to each.

また、上述の実施形態では、アクセスポイント4、5が設置された場所によってユーザが使用するノートPC6、8及び携帯情報端末7等の端末機器の使用位置を特定する場合を説明した。
しかし、ノートPC6、8及び携帯情報端末7等の端末機器自体が、例えばGPS機能を備えており、サーバ2に対して各端末機器の位置情報を提供するようにしてもよい。そうすれば、アクセス要求をした端末機器の存在場所を特定するための位置情報がより精度の高いものになる。
In the above-described embodiment, the case where the use positions of the terminal devices such as the notebook PCs 6 and 8 and the portable information terminal 7 used by the user are specified according to the place where the access points 4 and 5 are installed has been described.
However, the terminal devices themselves such as the notebook PCs 6 and 8 and the portable information terminal 7 may have a GPS function, for example, and may provide the server 2 with location information of each terminal device. If it does so, the positional information for specifying the location of the terminal device which made the access request will become more accurate.

さらに、公開可能な場所と時刻に加えて更に利用者に範囲を限定したい場合は、必要に応じて何らかの認証手段を利用してもよい。
例えば、部屋や建物等の場所内にその内部の映像を撮影して、その映像に基づいて場所内にいる人を識別可能に検出できるようにすれば、その中に社内の人間がいなければ非公開にするようなことも可能である。
また、予定されていた会議等において、予め参加者として登録されている人数より多くの人間がいる場合は非公開にするといった方法も考えられる。
Furthermore, if it is desired to further limit the range to the user in addition to the location and time at which disclosure is possible, some authentication means may be used as necessary.
For example, if you take a picture of the inside of a room, building, etc. so that people in the place can be identified based on that picture, it will be non-existent if there are no people in the company. It is also possible to make it public.
Further, in a scheduled meeting or the like, when there are more people than the number of people registered in advance as a participant, a method of making it private is also conceivable.

1:情報管理システム 2:サーバ 3:情報記憶装置
4、5:アクセスポイント 6、8:ノートPC 7:携帯情報端末
9:ネットワーク
10:アクセス要求受付部 11:公開範囲判断部 12:現在時刻取得部
13:位置情報取得部 14:情報送信部
20:公開可能条件提示部 21:情報格納部 22:公開可能時間格納部
23:公開可能位置格納部 24:位置情報格納部
1: Information management system 2: Server 3: Information storage device 4, 5: Access point 6, 8: Notebook PC 7: Portable information terminal 9: Network 10: Access request reception unit 11: Open range determination unit 12: Current time acquisition Unit 13: Location information acquisition unit 14: Information transmission unit 20: Disclosure condition presentation unit 21: Information storage unit 22: Disclosure time storage unit 23: Disclosure position storage unit 24: Position information storage unit

特開2009−169808号公報JP 2009-169808 A

Claims (8)

情報記憶装置に記憶されたアクセス制限が設定された情報へのアクセスを管理する情報管理システムであって、
前記情報へのアクセスを要求すると共にその送信元の位置情報を有するアクセス要求を受信する受信部と、
該受信部によって受信した前記アクセス要求が有する位置情報と該アクセス要求を受信した時刻とに基づいて、前記送信元からの該アクセス要求による前記情報へのアクセスの許否を判断するアクセス許否判断部と
を有することを特徴とする情報管理システム。
An information management system for managing access to information set with access restrictions stored in an information storage device,
A receiver for requesting access to the information and receiving an access request having location information of the transmission source;
An access permission / rejection determination unit that determines permission / refusal of access to the information by the access request from the transmission source based on position information included in the access request received by the reception unit and a time when the access request is received; An information management system comprising:
請求項1に記載の情報管理システムにおいて、
前記情報記憶装置に記憶された情報に対するアクセス要求の送信元の位置情報とアクセス許可時間との関係を記憶した記憶部を有することを特徴とする情報管理システム。
In the information management system according to claim 1,
An information management system comprising: a storage unit storing a relationship between location information of an access request transmission source for information stored in the information storage device and access permission time.
前記記憶部は、前記情報記憶装置に記憶されたそれぞれ前記アクセス制限が設定された複数の各情報ごとに、アクセス要求の送信元の位置情報とアクセス許可時間との関係を記憶していることを特徴とする請求項2に記載の情報管理システム。   The storage unit stores, for each of a plurality of pieces of information set with the access restriction, stored in the information storage device, the relationship between the location information of the transmission source of the access request and the access permission time. The information management system according to claim 2, wherein the system is an information management system. 前記アクセス許否判断部は、前記受信部によって受信した前記アクセス要求が有する位置情報と該アクセス要求を受信した時刻との関係と、前記記憶部に記憶された前記アクセス要求の送信元の位置情報とアクセス許可時間との関係とに基づいて、前記送信元からの該アクセス要求による前記情報へのアクセスの許否を判断することを特徴とする請求項2又は3に記載の情報管理システム。   The access permission determination unit includes a relationship between position information included in the access request received by the reception unit and a time when the access request is received, and position information of a transmission source of the access request stored in the storage unit. 4. The information management system according to claim 2, wherein whether or not access to the information by the access request from the transmission source is permitted is determined based on a relationship with an access permission time. 前記アクセス許否判断部は、前記受信部によって受信した前記アクセス要求が有する位置情報と該アクセス要求を受信した時刻のいずれもが、前記記憶部に記憶された前記アクセス要求の送信元の位置情報とアクセス許可時間との関係と一致したときにのみ、前記送信元からの該アクセス要求による前記情報へのアクセスを許可することを特徴とする請求項2又は3に記載の情報管理システム。   The access permission / rejection determination unit includes both the location information included in the access request received by the reception unit and the time when the access request is received as the location information of the transmission source of the access request stored in the storage unit. 4. The information management system according to claim 2, wherein access to the information by the access request from the transmission source is permitted only when the relationship with the access permission time is matched. 位置情報と時間とによってアクセス制限が設定された情報が記憶された記憶装置の前記情報へのアクセスを管理する情報管理装置であって、
前記情報へのアクセスを要求すると共にその送信元の位置情報を有するアクセス要求を受信する受信部と、
該受信部によって受信した前記アクセス要求が有する位置情報と該アクセス要求を受信した時刻とに基づいて、前記送信元からの該アクセス要求による前記情報へのアクセスの許否を判断するアクセス許否判断部と
を有することを特徴とする情報管理装置。
An information management device that manages access to the information in a storage device that stores information in which access restrictions are set according to location information and time,
A receiver for requesting access to the information and receiving an access request having location information of the transmission source;
An access permission / rejection determination unit that determines permission / refusal of access to the information by the access request from the transmission source based on position information included in the access request received by the reception unit and a time when the access request is received; An information management apparatus comprising:
前記アクセス許否判断部は、前記受信部によって受信した前記アクセス要求が有する位置情報及び該アクセス要求を受信した時刻と、前記情報記憶装置に記憶された前記情報に設定されている位置情報と時間とによるアクセス制限とを照合して、前記送信元からの該アクセス要求による前記情報へのアクセスの許否を判断することを特徴とする請求項6に記載の情報管理装置。   The access permission / rejection determination unit includes position information included in the access request received by the reception unit, a time when the access request is received, position information and time set in the information stored in the information storage device, The information management apparatus according to claim 6, wherein access permission by the transmission source is checked to determine whether or not access to the information is permitted according to the access request from the transmission source. コンピュータを、位置情報と時間とによってアクセス制限が設定された情報が記憶された情報記憶装置の前記情報へのアクセスを管理する情報管理装置として機能させるためのプログラムであって、
前記コンピュータに、
前記情報へのアクセスを要求し、その送信元の位置情報を有するアクセス要求を受信する受信機能と、
該受信機能によって受信した前記アクセス要求が有する位置情報と該アクセス要求を受信した時刻とに基づいて、前記送信元からの該アクセス要求による前記情報へのアクセスの許否を判断するアクセス許否判断機能と
を実現させるためのプログラム。
A program for causing a computer to function as an information management device that manages access to the information in an information storage device that stores information in which access restrictions are set according to location information and time,
In the computer,
A receiving function for requesting access to the information and receiving an access request having location information of the transmission source;
An access permission / rejection determination function for determining permission / refusal of access to the information by the access request from the transmission source based on position information of the access request received by the reception function and a time at which the access request is received; A program to realize
JP2013051725A 2013-03-14 2013-03-14 Information management system, information management apparatus and program Expired - Fee Related JP6136398B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2013051725A JP6136398B2 (en) 2013-03-14 2013-03-14 Information management system, information management apparatus and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2013051725A JP6136398B2 (en) 2013-03-14 2013-03-14 Information management system, information management apparatus and program

Publications (2)

Publication Number Publication Date
JP2014178826A true JP2014178826A (en) 2014-09-25
JP6136398B2 JP6136398B2 (en) 2017-05-31

Family

ID=51698728

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2013051725A Expired - Fee Related JP6136398B2 (en) 2013-03-14 2013-03-14 Information management system, information management apparatus and program

Country Status (1)

Country Link
JP (1) JP6136398B2 (en)

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002271375A (en) * 2001-03-09 2002-09-20 Ntt Docomo Inc Information providing method, mobile communication system and communication device
JP2004046666A (en) * 2002-07-15 2004-02-12 Hitachi Ltd Method for controlling information network system, information network system, and mobile communication terminal
JP2005293004A (en) * 2004-03-31 2005-10-20 Fujitsu Ltd Access right management system and access right management method
JP2007304835A (en) * 2006-05-11 2007-11-22 Hitachi Electronics Service Co Ltd Access control method
JP2007304834A (en) * 2006-05-11 2007-11-22 Hitachi Electronics Service Co Ltd Access control method
JP2012194846A (en) * 2011-03-17 2012-10-11 Nec Corp Network system
JP2013045292A (en) * 2011-08-24 2013-03-04 Hitachi Systems Ltd Access management system, access management method, and access management program

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002271375A (en) * 2001-03-09 2002-09-20 Ntt Docomo Inc Information providing method, mobile communication system and communication device
JP2004046666A (en) * 2002-07-15 2004-02-12 Hitachi Ltd Method for controlling information network system, information network system, and mobile communication terminal
JP2005293004A (en) * 2004-03-31 2005-10-20 Fujitsu Ltd Access right management system and access right management method
JP2007304835A (en) * 2006-05-11 2007-11-22 Hitachi Electronics Service Co Ltd Access control method
JP2007304834A (en) * 2006-05-11 2007-11-22 Hitachi Electronics Service Co Ltd Access control method
JP2012194846A (en) * 2011-03-17 2012-10-11 Nec Corp Network system
JP2013045292A (en) * 2011-08-24 2013-03-04 Hitachi Systems Ltd Access management system, access management method, and access management program

Also Published As

Publication number Publication date
JP6136398B2 (en) 2017-05-31

Similar Documents

Publication Publication Date Title
TWI412261B (en) Access rights
CN104012166B (en) Location aware Resource Locator
CN109565640B (en) Secure private location-based services
KR102117727B1 (en) Security and data isolation for tenants in a business data system
JP5821903B2 (en) Cloud server, cloud printing system and computer program
JP5973095B1 (en) Field worker management system
US20140237206A1 (en) Managing Personal Information on a Network
KR101329916B1 (en) Data backup system
AU2017203166B2 (en) Systems and methods for secure location-based document viewing
EP2148286A2 (en) Print control mechanism based on printing environment
US9712715B2 (en) Printing control system and printing control method that determine whether or not to transmit print job based on document information to image forming apparatus corresponding to location information of mobile terminal in accordance with approval status of document information
JP6064800B2 (en) Information processing apparatus and program
JP5697626B2 (en) Access authority management system
JP2016051329A (en) Content management apparatus and control method thereof
JPWO2014119233A1 (en) Network system
JP6065623B2 (en) Information management device, portable terminal device, and program
KR20090002252A (en) System and method for collaborative work of document
JP6136398B2 (en) Information management system, information management apparatus and program
JP2012203759A (en) Terminal authentication system and terminal authentication method
JP6701999B2 (en) Conference management device, conference system and program
KR20160071128A (en) Method of providing family album service to access to family album by connecting to cloud server via phone
JP5770329B2 (en) Terminal authentication system, terminal authentication method, server, and program
JP2019185572A (en) Method implemented by computer for providing information of plurality of users, program for causing computer to execute said method, and information managing apparatus
KR100747437B1 (en) System and method for transmitting a file by the e-mail
KR101269448B1 (en) Method for sharing file using virtual-room and device thereof

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20160218

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20161004

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20161205

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20161227

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20170227

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20170404

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20170417

R151 Written notification of patent or utility model registration

Ref document number: 6136398

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R151

LAPS Cancellation because of no payment of annual fees