JP2015099461A - データ保護装置、方法、および、プログラム - Google Patents
データ保護装置、方法、および、プログラム Download PDFInfo
- Publication number
- JP2015099461A JP2015099461A JP2013238492A JP2013238492A JP2015099461A JP 2015099461 A JP2015099461 A JP 2015099461A JP 2013238492 A JP2013238492 A JP 2013238492A JP 2013238492 A JP2013238492 A JP 2013238492A JP 2015099461 A JP2015099461 A JP 2015099461A
- Authority
- JP
- Japan
- Prior art keywords
- user data
- account
- access
- application program
- designation
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims description 19
- 238000013500 data storage Methods 0.000 claims abstract description 18
- 238000007726 management method Methods 0.000 claims description 18
- 230000008569 process Effects 0.000 claims description 5
- 238000010586 diagram Methods 0.000 description 8
- 230000008859 change Effects 0.000 description 2
- 230000008901 benefit Effects 0.000 description 1
- 230000006870 function Effects 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 239000004065 semiconductor Substances 0.000 description 1
Images
Landscapes
- Storage Device Security (AREA)
Abstract
【解決手段】 データ保護装置は、端末装置の識別子、複数の属性の各々に対するアクセス権の指定を含む、複数のサブアカウント情報を、ユーザアカウントに関連付けて格納するアカウント記憶手段と、アカウント配下で実行されているアプリケーションプログラムから、ユーザデータ記憶装置に格納されているユーザデータへのアクセス要求を入力されて、当該ユーザデータに付与されている属性と、アプリケーションプログラムを起動した端末装置に関連付けられているサブアカウント情報に包含されるアクセス権の指定に基づいて、ユーザデータのアクセスを実行または拒否するアクセス制御手段と、を備える。
【選択図】 図1
Description
図1は、第1の実施の形態にかかるデータ保護システム40の構成図である。データ保護システム40は、ネットワーク30に接続された端末装置10とデータ保護装置20を包含する。
データ保護装置20は、アカウント同士を連動させても良い。これにより、企業で使用するアカウントをシステム管理部門がマスタ管理するような方式を実現することも可能となる。
図6は、第2の実施形態にかかるデータ保護装置20の構成図である。本実施の形態にかかるデータ保護装置20は、アカウント記憶部22とアクセス制御部25を備える。
11 ブラウザ
20 データ保護装置
21 アカウント管理部
22 アカウント記憶部
23 アプリケーションプログラム
25 アクセス制御部
30 ネットワーク
40 データ保護システム
50 アカウントレコード
51 アカウントブロック
52 サブアカウントブロック
Claims (10)
- 端末装置の識別子、複数の属性の各々に対するアクセス権の指定を含む、複数のサブアカウント情報を、ユーザアカウントに関連付けて格納するアカウント記憶手段と、
前記アカウント配下で実行されているアプリケーションプログラムから、ユーザデータ記憶装置に格納されているユーザデータへのアクセス要求を入力されて、当該ユーザデータに付与されている属性と、前記アプリケーションプログラムを起動した端末装置に関連付けられているサブアカウント情報に包含されるアクセス権の指定に基づいて、前記ユーザデータのアクセスを実行または拒否するアクセス制御手段と、を備えるデータ保護装置。 - 前記サブアカウント情報は、端末装置の識別子の代わりにアプリケーションプログラムの識別子を包含し、
前記アクセス制御手段は、当該ユーザデータに付与されている属性と、前記アプリケーションプログラムに関連付けられているサブアカウント情報のアクセス権の指定に基づいて、前記ユーザデータのアクセスを実行または拒否する、請求項1のデータ保護装置。 - 前記サブアカウント情報は、前記複数の属性の何れかである付与属性を包含し、
前記アクセス制御手段は、前記ユーザデータの書き込み、修正時に、当該ユーザデータに前記付与属性を付与する、請求項1または2のデータ保護装置。 - 前記サブアカウント情報は、前記複数の属性の各々に対するキャッシュの可否指定を含み、
前記アクセス制御手段は、読み込み対象のユーザデータであるリードデータに付与されている属性と、前記キャッシュの可否指定とに基づいてキャッシュの可否を判定し、可否通知を、前記アプリケーションプログラムを操作する端末装置に送信し、
前記アプリケーションプログラムを操作する端末装置は、キャッシュ可通知を受信すると、前記リードデータをキャッシュする、請求項1乃至3の何れかのデータ保護装置。 - 端末装置からの操作指示を受信して、前記アカウント記憶装置に格納されているデータの更新を行うアカウント管理部を備える、請求項1乃至4の何れかのデータ保護装置。
- 前記ユーザデータ記憶装置を包含する請求項1乃至5の何れかのデータ保護装置。
- 端末装置の識別子、複数の属性の各々に対するアクセス権の指定を含む、複数のサブアカウント情報を、ユーザアカウントに関連付けて記憶し、
前記アカウント配下で実行されているアプリケーションプログラムから、ユーザデータ記憶装置に格納されているユーザデータへのアクセス要求を入力されて、当該ユーザデータに付与されている属性と、前記アプリケーションプログラムを起動した端末装置に関連付けられているサブアカウント情報に包含される、アクセス権の指定に基づいて、前記ユーザデータのアクセスを実行または拒否する方法。 - 前記サブアカウント情報は、端末装置の識別子の代わりにアプリケーションプログラムの識別子を包含し、
当該ユーザデータに付与されている属性と、前記アプリケーションプログラムに関連付けられているサブアカウント情報のアクセス権の指定に基づいて、前記ユーザデータのアクセスを実行または拒否する、請求項7の方法。 - 端末装置の識別子、複数の属性の各々に対するアクセス権の指定を含む、複数のサブアカウント情報を、ユーザアカウントに関連付けて記憶するアカウント記憶処理と、
前記アカウント配下で実行されているアプリケーションプログラムから、ユーザデータ記憶装置に格納されているユーザデータへのアクセス要求を入力されて、当該ユーザデータに付与されている属性と、前記アプリケーションプログラムを起動した端末装置に関連付けられているサブアカウント情報に包含される、アクセス権の指定に基づいて、前記ユーザデータのアクセスを実行または拒否するアクセス制御処理と、をコンピュータに実行させるプログラム。 - 前記サブアカウント情報は、端末装置の識別子の代わりにアプリケーションプログラムの識別子を包含し、
当該ユーザデータに付与されている属性と、前記アプリケーションプログラムに関連付けられているサブアカウント情報のアクセス権の指定に基づいて、前記ユーザデータのアクセスを実行または拒否する前記アクセス制御処理をコンピュータに実行させる、請求項9のプログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2013238492A JP6322967B2 (ja) | 2013-11-19 | 2013-11-19 | データ保護装置、方法、および、プログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2013238492A JP6322967B2 (ja) | 2013-11-19 | 2013-11-19 | データ保護装置、方法、および、プログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2015099461A true JP2015099461A (ja) | 2015-05-28 |
JP6322967B2 JP6322967B2 (ja) | 2018-05-16 |
Family
ID=53376046
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2013238492A Active JP6322967B2 (ja) | 2013-11-19 | 2013-11-19 | データ保護装置、方法、および、プログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6322967B2 (ja) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN110100447A (zh) * | 2017-11-30 | 2019-08-06 | 腾讯科技(深圳)有限公司 | 信息处理方法及装置、多媒体设备及存储介质 |
WO2019148447A1 (zh) * | 2018-02-02 | 2019-08-08 | 华为技术有限公司 | 数据保护方法和数据保护装置 |
US12032494B2 (en) | 2018-02-02 | 2024-07-09 | Huawei Technologies Co., Ltd. | Kernel integrity protection method and apparatus |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004516586A (ja) * | 2000-12-21 | 2004-06-03 | ノキア コーポレイション | コンテンツ配信の改良 |
JP2005266957A (ja) * | 2004-03-16 | 2005-09-29 | Nec Corp | レンタルサーバ課金システムおよびその方法 |
US20060101399A1 (en) * | 2004-10-29 | 2006-05-11 | Hitachi, Ltd. | Computer and access control method in a computer |
JP2010176431A (ja) * | 2009-01-29 | 2010-08-12 | Fujitsu Ltd | アクセス制御プログラム、アクセス制御方法、およびアクセス制御装置 |
-
2013
- 2013-11-19 JP JP2013238492A patent/JP6322967B2/ja active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004516586A (ja) * | 2000-12-21 | 2004-06-03 | ノキア コーポレイション | コンテンツ配信の改良 |
JP2005266957A (ja) * | 2004-03-16 | 2005-09-29 | Nec Corp | レンタルサーバ課金システムおよびその方法 |
US20060101399A1 (en) * | 2004-10-29 | 2006-05-11 | Hitachi, Ltd. | Computer and access control method in a computer |
JP2006127205A (ja) * | 2004-10-29 | 2006-05-18 | Hitachi Ltd | 計算機および計算機におけるアクセス制御方法 |
JP2010176431A (ja) * | 2009-01-29 | 2010-08-12 | Fujitsu Ltd | アクセス制御プログラム、アクセス制御方法、およびアクセス制御装置 |
Cited By (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN110100447A (zh) * | 2017-11-30 | 2019-08-06 | 腾讯科技(深圳)有限公司 | 信息处理方法及装置、多媒体设备及存储介质 |
CN110100447B (zh) * | 2017-11-30 | 2021-06-11 | 腾讯科技(深圳)有限公司 | 信息处理方法及装置、多媒体设备及存储介质 |
US11386905B2 (en) | 2017-11-30 | 2022-07-12 | Tencent Technology (Shenzhen) Company Limited | Information processing method and device, multimedia device and storage medium |
WO2019148447A1 (zh) * | 2018-02-02 | 2019-08-08 | 华为技术有限公司 | 数据保护方法和数据保护装置 |
US12032494B2 (en) | 2018-02-02 | 2024-07-09 | Huawei Technologies Co., Ltd. | Kernel integrity protection method and apparatus |
Also Published As
Publication number | Publication date |
---|---|
JP6322967B2 (ja) | 2018-05-16 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10454942B2 (en) | Managed clone applications | |
US8656016B1 (en) | Managing application execution and data access on a device | |
CN111869179B (zh) | 基于位置访问受控访问资源 | |
JP5814639B2 (ja) | クラウドシステム、クラウドサービスのライセンス管理方法、およびプログラム | |
EP3479273B1 (en) | Sensitive data service access | |
US8843648B2 (en) | External access and partner delegation | |
CN105404819A (zh) | 一种数据访问控制方法、装置以及终端 | |
US9053333B2 (en) | Managing confidential information | |
JP2016512407A (ja) | トラステッドサービスマネージャデータの保護および秘密性のためのトラステッドセキュリティゾーンコンテナ | |
US20160092887A1 (en) | Application license distribution and management | |
US10831915B2 (en) | Method and system for isolating application data access | |
US9836585B2 (en) | User centric method and adaptor for digital rights management system | |
JPWO2011122138A1 (ja) | シンクライアントシステム、シンクライアントシステムにおけるアクセス制御方法およびアクセス制御プログラム | |
US9280674B2 (en) | Information processing apparatus and method of controlling same | |
US11886565B2 (en) | Server that supports security access of terminal device of the user and controlling method thereof | |
US12032662B2 (en) | Programmable model-driven license management and enforcement in a multi-tenant system | |
CA2829805C (en) | Managing application execution and data access on a device | |
JP6322967B2 (ja) | データ保護装置、方法、および、プログラム | |
US10242174B2 (en) | Secure information flow | |
CN110352411B (zh) | 用于控制对安全计算资源的访问的方法和装置 | |
US10116701B2 (en) | Device-type based content management | |
JP2020042538A (ja) | 情報処理装置及びプログラム | |
US20180069859A1 (en) | Mobile terminal and control method thereof | |
US9424405B2 (en) | Using receipts to control assignments of items of content to users | |
CN116992476B (zh) | 应用权限的控制方法、装置、设备及存储介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20161014 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20170829 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20170905 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20171102 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20180109 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20180302 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20180313 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20180326 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6322967 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |