JP2016076185A - Disk device interface apparatus and disk device apparatus - Google Patents
Disk device interface apparatus and disk device apparatus Download PDFInfo
- Publication number
- JP2016076185A JP2016076185A JP2014207859A JP2014207859A JP2016076185A JP 2016076185 A JP2016076185 A JP 2016076185A JP 2014207859 A JP2014207859 A JP 2014207859A JP 2014207859 A JP2014207859 A JP 2014207859A JP 2016076185 A JP2016076185 A JP 2016076185A
- Authority
- JP
- Japan
- Prior art keywords
- disk device
- data
- transfer
- interface
- transfer destination
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Landscapes
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
Abstract
Description
本発明は、ハードディスクドライブ等のディスクデバイス装置及びそのインタフェース装置に関する。 The present invention relates to a disk device device such as a hard disk drive and its interface device.
近年では、企業などの組織において、NAS(Network Attached Storage)やファイルサーバを置いて、これらのデバイスにデータのバックアップを行うことが多くなっている。これは、組織の各メンバーが所持しているパーソナルコンピュータ(PC)の故障対策であるとともに、PC側にデータを残さないようにすることで、万一PCが盗難されてもデータが漏洩しないようにする対策ともなっている。 In recent years, in organizations such as companies, NAS (Network Attached Storage) and file servers are placed to back up data to these devices. This is a measure against a failure of a personal computer (PC) possessed by each member of the organization and prevents data from leaking even if the PC is stolen by preventing data from being left on the PC side. It is also a measure to make.
しかしながら、PC利用者側からすると、作業の終了時にNAS等へバックアップする操作を行う必要があり、操作負担が増大する。そこで例えば、作業の終了時に、ログアウトの操作に応じてハードディスクからバックアップを行う技術が特許文献1に開示されている。 However, from the PC user side, it is necessary to perform a backup operation to NAS or the like at the end of the work, and the operation burden increases. Therefore, for example, Patent Document 1 discloses a technique for performing backup from a hard disk in response to a logout operation at the end of work.
しかしながら上記従来のバックアップの技術では、バックアップの契機としてログアウト操作等PC側の操作を行う必要があり、バックアップ側の装置に接続していない状態でPCの電源を切ってしまったような場合など実際の使用場面を考慮すると、必ずしもバックアップ操作の負担軽減になっていない場合がある。 However, with the above conventional backup technology, it is necessary to perform logout operations such as logout as a backup trigger, and the PC is turned off without being connected to the backup device. Considering the usage situation, there are cases where the burden of backup operation is not necessarily reduced.
本発明は上記実情に鑑みて為されたもので、各自のPC側などローカルにファイルを置く際のデメリット(盗難時のデータ漏洩、管理の複雑化、バックアップの負担増)を軽減できるディスクデバイスインタフェース装置及びディスクデバイス装置を提供することをその目的の一つとする。 The present invention has been made in view of the above circumstances, and is a disk device interface that can reduce the disadvantages of placing a file locally, such as each PC's side (data leakage at the time of theft, complicated management, increased backup burden). It is an object of the present invention to provide an apparatus and a disk device apparatus.
上記従来例の問題点を解決するための本発明は、ディスクデバイスインタフェース装置であって、データの転送先となる転送先装置に接続される第1のインタフェースと、データを保持するディスクデバイスに接続される第2のインタフェースとを備え、転送指示を受け入れる手段と、前記転送指示を受け入れて、前記ディスクデバイス内のデータを前記第2のインタフェースを介して読み出し、前記第1のインタフェースを介して前記転送先装置へ転送する転送手段と、を備えることとしたものである。 The present invention for solving the problems of the above conventional example is a disk device interface apparatus, which is connected to a first interface connected to a transfer destination apparatus as a data transfer destination, and to a disk device holding data A second interface configured to receive the transfer instruction; and to receive the transfer instruction and read data in the disk device via the second interface; And a transfer means for transferring to the transfer destination device.
これより、PCから、このディスクデバイスインタフェース装置を介して接続されたディスクデバイスにデータを格納することで、ディスクデバイスインタフェース装置に対して操作を行えば、PCの接続を解除してしまった後であっても転送先装置への転送が行われ、バックアップ等転送の負担を軽減できる。 As a result, if data is stored in the disk device connected via the disk device interface apparatus from the PC and the disk device interface apparatus is operated, the PC connection is released. Even if it exists, transfer to the transfer destination apparatus is performed, and the burden of transfer such as backup can be reduced.
また本発明の一態様は、ディスクデバイス装置であって、ディスクデバイスと、格納の対象となるデータを受け入れて、当該受け入れたデータを、前記ディスクデバイスに格納する格納手段と、データの転送先となる転送先装置に接続されるインタフェースと、転送指示を受け入れる手段と、前記転送指示を受け入れて、前記ディスクデバイス内のデータを前記転送先装置へ転送する転送手段と、を備えることとしたものである。 According to another aspect of the present invention, there is provided a disk device device, a disk device, storage means for receiving data to be stored, and storing the received data in the disk device, a data transfer destination, An interface connected to the transfer destination device, means for accepting the transfer instruction, and transfer means for accepting the transfer instruction and transferring the data in the disk device to the transfer destination device. is there.
これより、PCから、このディスクデバイス装置にデータを格納することで、ディスクデバイス装置に対して操作を行えば、PCの接続を解除してしまった後であっても転送先装置への転送が行われ、バックアップ等転送の負担を軽減できる。 As a result, by storing data in the disk device device from the PC, if the operation is performed on the disk device device, the data can be transferred to the transfer destination device even after the PC is disconnected. It is possible to reduce the burden of transfer such as backup.
またここで前記格納手段は、前記受け入れたデータを暗号化して、ディスクデバイスに格納し、前記転送手段は、前記ディスクデバイス内に格納された暗号化されたデータを復号してから転送することとしてもよい。このようにディスクデバイスに格納するデータを暗号化しておくことで、ディスクデバイス自体が盗難にあったような場合であっても、データの漏洩の機会を低減でき、また管理の複雑化を軽減できる。 Here, the storage means encrypts the received data and stores it in the disk device, and the transfer means decrypts the encrypted data stored in the disk device and transfers the encrypted data. Also good. By encrypting the data stored in the disk device in this way, even if the disk device itself is stolen, the chance of data leakage can be reduced and the management complexity can be reduced. .
また前記格納の対象となるデータを受け入れる手段が、データを受け入れているときには、前記転送先装置に接続されるインタフェースは、転送先装置との間の通信を停止することとしてもよい。さらに前記転送手段が、データの転送を行っている間は、前記格納の対象となるデータを受け入れる手段は、データ受け入れを中断することとしてもよい。 Further, when the means for accepting data to be stored accepts data, the interface connected to the transfer destination device may stop communication with the transfer destination device. Furthermore, while the transfer means is transferring data, the means for receiving the data to be stored may interrupt the data reception.
これにより、書き込み中のデータが転送されてしまったり、転送中に新たなデータが書き込まれてしまうといった機会を低減できる。 As a result, it is possible to reduce the chance that the data being written is transferred or new data is written during the transfer.
本発明によると、各自のPC側などローカルにファイルを置くことによる盗難時のデータ漏洩の機会を低減でき、管理の複雑化を軽減し、また、バックアップの負担を軽減できる According to the present invention, it is possible to reduce the chance of data leakage at the time of theft by placing a file locally such as each PC side, reduce management complexity, and reduce the burden of backup.
本発明の実施の形態について図面を参照しながら説明する。本発明の実施の形態に係るディスクデバイス装置1は、図1に例示するように、ディスクデバイスインタフェース装置10と、ハードディスクドライブやSSD(Solid State Drive)等のディスクデバイス20とを含む。またディスクデバイスインタフェース装置10は、制御部11と、記憶部12と、操作部13と、第1のインタフェース14と、第2のインタフェース15と、外部インタフェース16とを含んで構成される。ここで第2のインタフェース15は、例えばSATA(Serial ATA)インタフェースであり、ディスクデバイス20に接続される。また外部インタフェース16は例えばUSBインタフェースであり、本実施の形態のディスクデバイスインタフェース装置10は、この外部インタフェース16を介してPC等、ディスクデバイス20に対するデータの格納・読み出しを指示する装置に接続可能となっている。
Embodiments of the present invention will be described with reference to the drawings. As illustrated in FIG. 1, a disk device device 1 according to an embodiment of the present invention includes a disk device interface device 10 and a
ここで制御部11は、マイクロコンピュータ等のプログラム制御デバイスであり、記憶部12に格納されたプログラムに従って動作する。本実施の形態において制御部11は、外部インタフェース16を介してPC側から入力されるデータ書き込みの指示に従って、当該外部インタフェース16を介してPC側から入力されるデータを、第2のインタフェース15を介してディスクデバイス20へ書き込む。また制御部11は、この外部インタフェース16を介してPC側から入力されるデータ読み出しの指示に従って、第2のインタフェース15を介してディスクデバイス20からデータを読み出し、外部インタフェース16を介してPCに対して当該読み出したデータを出力する。
Here, the
また本実施の形態の制御部11は、利用者から転送指示を受け入れ、ディスクデバイス20内のデータを第2のインタフェース15を介して読み出し、第1のインタフェース14を介して転送先の装置へ転送する処理を行う。これら制御部11の処理の具体的な内容については後に詳しく述べる。
In addition, the
記憶部12は制御部11によって実行されるプログラムを保持する。本実施の形態においてこの記憶部12はまた、制御部11のワークメモリとしても動作する。
The
操作部13は、例えばボタン等であり、利用者からの操作を受け入れて、当該操作の内容を制御部11に出力する。本実施の形態の一例においてこの操作部13は転送の指示を受け入れるプッシュボタン、またはタッチパネル上に表示されるボタンであり、このプッシュボタンが押下されると、利用者から転送指示があった旨の情報を制御部11に出力する。またここでは操作部13により転送指示を受け入れることとしたが、転送指示は外部の端末等からネットワークや、有線、無線等の通信(近距離通信等を含む)を介して接続されたスマートフォン等の端末から転送指示を受け入れることとしてもよい。
The
第1のインタフェース14は、例えばネットワークインタフェースであり、制御部11から入力される指示に従い、スイッチングハブやルータ等を含むネットワークを介して転送先装置30としてのNASやファイルサーバへデータを送出する。
The
本実施の形態のディスクデバイスインタフェース装置10は、以上の構成を備えてなり、具体的な例としては、ディスクデバイス20のケースとして実現される。また、このディスクデバイスインタフェース装置10において第2のインタフェース15をSATAのほか、USB等、有線の着脱容易なもの、またはブルートゥース(登録商標)や、TransferJet(登録商標)等の近距離無線通信を含む無線にて実現して、ディスクデバイスインタフェース装置10を、ディスクデバイス20の、いわゆるクレードルとしてもよい。またこの第2のインタフェース15は、例えば有線である場合など、可能な場合にはディスクデバイス20に対して、ディスクデバイス20を動作させるための電力を供給する機能を有してもよい。
The disk device interface apparatus 10 according to the present embodiment has the above-described configuration, and a specific example is realized as a case of the
次に本実施の形態のディスクデバイスインタフェース装置10の制御部11の動作について説明する。本実施の形態の制御部11は、機能的には図2に例示するように、設定部21と、ディスクデバイス制御部22と、転送処理部23とを含んで構成される。
Next, the operation of the
ここで設定部21は、利用者の利用するPCから設定情報の入力を受けて、当該入力された設定情報を記憶部12に格納する。本実施の形態の一例では、この設定部21はウェブサーバとして機能し、設定情報の表示・入力のためのウェブページのデータを、要求に応じて送出する。また設定情報の入力指示を受けて、当該指示に従い、設定情報を記憶部12に格納する。なお、この設定部21は、ネットワーク等の通信手段(有線であっても無線であってもよい)を介して接続された管理者の端末や、スマートフォン等、利用者の利用するPC以外の端末から設定情報の入力を受け入れてもよい。
Here, the
本実施の形態の設定部21が入力を受ける設定情報には、転送先装置30を特定する情報(転送先装置30のネットワークアドレス等の参照情報)や、接続されるディスクデバイス20に固有の情報(ディスクデバイスのシリアル番号等)が含まれる。
The setting information received by the
具体的な例として、この設定部21は、予め設定された利用者名とパスワード(工場出荷時は事前に定められたものとし、その後利用者によって変更可能なものとしてもよい)とにより認証した利用者に対して、設定情報を入力させるウェブページを提示し、接続されるディスクデバイス20に固有の情報と、転送先装置30の参照情報との入力を求める。ここで接続されるディスクデバイス20に固有の情報は、実際にディスクデバイス20を第2のインタフェース15に接続して設定部21に取得させればよい。設定部21は、利用者がここで入力あるいは取得させたディスクデバイス20に固有の情報と、転送先装置30のネットワークアドレスや、転送先の格納場所の指定を含んだURL等、転送先装置30の参照情報とを関連付けて、設定情報として記憶部12に格納する(図3)。
As a specific example, the
ディスクデバイス制御部22は、外部インタフェース16を介して接続されるPCから、データの読書きの指示を受け入れて、ディスクデバイス20へデータを書き込み、またディスクデバイスからデータを読み出してPCへ出力する。本実施の形態の一例では、このディスクデバイス制御部22は、格納手段として機能し、外部インタフェース16を介して接続されるPCから、データ書き込みの指示と、書き込みの対象となるデータとの入力を受け入れる。ディスクデバイス制御部22は、当該データ書き込みの指示を受けると、記憶部12に格納された設定情報を参照し、また第2のインタフェース15を介して現在接続されているディスクデバイス20に固有の情報を取得して、設定情報に含まれるディスクデバイス20に固有の情報と比較する。この比較の結果、各情報が一致していれば、ディスクデバイス制御部22は、PCから入力されたデータを、予め定められた暗号鍵を用いて暗号化し、第2のインタフェース15を介してディスクデバイス20へ書き込む。
The disk
またこのディスクデバイス制御部22は、PCから外部インタフェース16を介してデータの読み出しの指示を受け入れると、記憶部12に格納された設定情報を参照し、また第2のインタフェース15を介して現在接続されているディスクデバイス20に固有の情報を取得して、設定情報に含まれるディスクデバイス20に固有の情報と比較する。この比較の結果、各情報が一致していれば、ディスクデバイス制御部22は、第2のインタフェース15を介してディスクデバイス20からデータを読み出し、上記暗号鍵に対応する復号鍵(上記暗号鍵で暗号化されたデータを復号する復号鍵)を用いて暗号化されたデータを復号し、当該復号したデータを、外部インタフェース16を介してPCに対して出力する。
Further, when this disk
つまり本実施の形態の一例では、ディスクデバイス20には暗号化されたデータが書き込まれ、読み出し時に当該データが復号される。なお、この暗号化や復号の処理は必ずしも必要なものではないが、これらを行うことで、復号した状態で転送等が行われることとなり、仮にディスクデバイス20に障害が発生した場合であっても、ディスクデバイス20による暗号化がされていない状態のデータを取り出すことが可能となる。またここでは、設定情報において予め指定されたディスクデバイス20に対してのみ、暗号化や復号の処理をしている例としたが、本実施の形態の一例では、ディスクデバイス制御部22は、設定情報と比較することなく、接続されたディスクデバイス20に対しては常に、暗号化や復号の処理を行ってデータの読書きを行うこととしてもよい。
That is, in one example of the present embodiment, encrypted data is written to the
転送処理部23は、本発明の転送手段を実現するものである。この転送処理部23は、操作部13から利用者が転送指示を行った旨の情報の入力を受け入れると、第2のインタフェース15を介して現在接続されているディスクデバイス20に固有の情報を取得し、記憶部12に格納されている設定情報から、当該取得したディスクデバイス20に固有の情報を検索する。ここで転送処理部23が、設定情報から上記取得したディスクデバイス20に固有の情報に一致する情報を見出したならば、転送処理部23は、当該見出した情報に関連付けられている転送先装置30の参照情報を読み出す。
The
そして転送処理部23は、ディスクデバイス20内のデータを第2のインタフェース15を介して読み出す。ここでディスクデバイス20内のデータが上記ディスクデバイス制御部22により暗号化されたデータであったならば、暗号鍵に対応する復号鍵(上記暗号鍵で暗号化されたデータを復号する復号鍵)を用いて暗号化されたデータを復号する。転送処理部23は、そして、当該復号したデータを、第1のインタフェース14を介して、上記読み出した参照情報で特定される転送先装置30へ送出する。
Then, the
本実施の形態は以上の構成を備えており、次のように動作する。本実施の形態のディスクデバイスインタフェース装置10の利用者は、このディスクデバイスインタフェース装置10にPCとディスクデバイス20とを接続する。またディスクデバイスインタフェース装置10をネットワークに接続し、転送先装置30と通信可能な状態に設定する。
This embodiment has the above-described configuration and operates as follows. A user of the disk device interface apparatus 10 of the present embodiment connects a PC and a
そして利用者は、PCからディスクデバイスインタフェース装置10のウェブサーバにアクセスし、ディスクデバイス20に固有な情報を取得させ、また転送先装置30の参照情報を入力する。そしてディスクデバイスインタフェース装置10は、ここで取得したディスクデバイス20に固有な情報と、転送先装置30の参照情報とを関連付けて設定情報として記憶する。
Then, the user accesses the web server of the disk device interface apparatus 10 from the PC, acquires information unique to the
その後利用者が、PCにて生成したデータ(PC上のアプリケーションソフトウエアで生成したデータ)を、ディスクデバイス20に書き込むようPC上で指示すると、当該指示を受けたPCは、データの書き込み指示と、書き込むべきデータとをディスクデバイスインタフェース装置10に出力する。
Thereafter, when the user instructs on the PC to write the data generated by the PC (data generated by the application software on the PC) to the
ディスクデバイスインタフェース装置10は、当該指示と、書き込みの対象となるデータとの入力を受け入れて、第2のインタフェース15を介して現在接続されているディスクデバイス20に固有の情報を取得し、当該取得した情報が設定情報に含まれるディスクデバイス20に固有の情報に一致しているか否かを調べる。ここで各情報が一致していれば、ディスクデバイスインタフェース装置10はPCから受け入れたデータを、予め定められた暗号鍵を用いて暗号化して、ディスクデバイス20へ書き込む。
The disk device interface apparatus 10 accepts input of the instruction and data to be written, acquires information specific to the
その後、利用者が当該データのバックアップを作成するときには、利用者はディスクデバイスインタフェース装置10の操作部13を操作して転送指示を行う。この転送指示のときには、PCはシャットダウンされた状態になっていてもよいし、PC自体が、ディスクデバイスインタフェース装置10から切断されていてもよい。
Thereafter, when the user creates a backup of the data, the user operates the
操作部13を介して転送指示を受け入れたディスクデバイスインタフェース装置10の制御部11は、図4に例示する処理を開始し、現在接続されているディスクデバイス20に固有の情報を取得し(S1)、記憶部12に格納されている設定情報から、当該取得したディスクデバイス20に固有の情報を検索する(S2)。ここで制御部11が、設定情報から上記取得したディスクデバイス20に固有の情報に一致する情報を見出したならば(処理S2においてYesであれば)、制御部11は、当該見出した情報に関連付けられている転送先装置30の参照情報を読み出す(S3)。
The
そしてディスクデバイスインタフェース装置10の制御部11は、ディスクデバイス20内のデータを読み出し(S4)、当該データの書き込み時に用いた暗号鍵に対応する復号鍵を用いて暗号化されたデータを復号する(S5)。制御部11は、当該復号したデータを、処理S3で読み出した参照情報で特定される転送先装置30へ送出して(S6)、格納させる。
Then, the
なお処理S2において、処理S1で取得した情報を含む設定情報が見出せない場合(Noの場合)は、制御部11は、エラーを報知し(図示しない発光ダイオード等を点滅させ、あるいは音声を鳴動するなどして報知すればよい)、処理を終了する。この場合は、バックアップは行われない。
In addition, in the process S2, when the setting information including the information acquired in the process S1 cannot be found (in the case of No), the
また本実施の形態では、ディスクデバイス20内の記憶領域に、転送を完了したデータを格納する領域が確保されていてもよい。具体的にはディスクデバイス20のファイルシステムには、「転送済み」のようなディレクトリが作成されていてもよい。この場合、ディスクデバイスインタフェース装置10の制御部11は、処理S6にて転送先装置30への送出を行ったディスクデバイス20内のデータについては、この転送済みのディレクトリに移動(元の場所には残らないように移動)またはコピー(元の場所にも残したまま複写)することとしてもよい。
In the present embodiment, an area for storing the transferred data may be secured in the storage area in the
さらに本実施の形態では、ディスクデバイス20内の記憶領域に、転送の対象とするデータを格納する領域が確保されていてもよい。具体的にはディスクデバイス20のファイルシステムに、「転送対象」のようなディレクトリが作成されていてもよい。この場合、ディスクデバイスインタフェース装置10の制御部11は、処理S4にてデータを読み出す際に、この領域内のデータを読み出す。そして当該データが書き込み時に暗号化されていれば、当該データを復号し、転送先装置30へ送出する。
Further, in the present embodiment, an area for storing data to be transferred may be secured in the storage area in the
またこの例のディスクデバイスインタフェース装置10は、PCからディスクデバイス20内のデータの読み出しの指示を受け入れると、現在接続されているディスクデバイス20に固有の情報を取得して、記憶部12に格納された設定情報に含まれるディスクデバイス20に固有の情報と比較する。この比較の結果、各情報が一致していれば、ディスクデバイスインタフェース装置10はディスクデバイス20からデータを読み出し、書き込み時に用いた暗号鍵に対応する復号鍵データを復号し、当該復号したデータをPCに対して出力する。
In addition, when the disk device interface apparatus 10 of this example receives an instruction to read data in the
さらに転送先装置30へ転送されたデータは、本実施の形態のここまでの例では復号されたデータとされているため、当該データをリストアする(ディスクデバイス20へ書き戻す)際には、PCが転送先装置30にアクセスして当該データを読み出し、ディスクデバイス20へ書き込むようにすればよい。
Further, since the data transferred to the
また本実施の形態においてディスクデバイス制御部22が、外部インタフェース16を介して接続されるPCから、データの読書きの指示を受け入れて、ディスクデバイス20へデータを書き込んでいる間、またはディスクデバイス20からデータを読み出してPCへ出力している間は、転送処理部23が操作部13から利用者が転送指示を行っても、直ちには転送のための処理を開始しない(転送を一時停止する)よう制御してもよい。この場合、ディスクデバイス20との間のデータの読み書きをしている間に転送指示があったときには、データの読み書きが終了した後に、転送処理部23が転送のための処理を開始するようにしてもよい。
In the present embodiment, the disk
さらにPCのオペレーティングシステムが、ディスクデバイス20に格納したデータのうち、いずれかのプロセスによりオープンされているものが管理されている場合、ディスクデバイス20内のデータのうちに、当該オープンされているデータがあるときには、転送処理部23は、利用者が転送指示を行っても、転送をしない(転送を一時停止する)こととしてもよい。この場合、ディスクデバイス20との間のデータがオープンされている間に転送指示があったときには、当該データがクローズされた後に、転送処理部23が転送のための処理を開始するようにしてもよい。なお、上述の例のように、転送の対象とするデータを格納する領域が確保されている場合は、当該領域に格納されたデータがオープンされているか否かにより転送を一時停止するか否かを制御してもよい。この場合、転送の対象とするデータを格納する領域に格納されたデータがオープンされているときには、転送の指示があっても、直ちには転送のための処理を開始しない。この例では当該転送の指示があったときにはその後、当該データがクローズされた後に、転送処理部23が転送のための処理を開始するようにしてもよい。
Furthermore, when the operating system of the PC manages the data stored in the
また、転送処理部23が転送の処理を開始したときには、ディスクデバイス制御部22が、PC側からのデータの読み出し/書き込みの指示を受け付けない(アクセス権やロック状態の設定をして受け入れ不能にするなど受け入れても無視するかエラーを報知する、つまり、読み書きを一時停止する)ように制御してもよい。この場合、ディスクデバイス20に格納されたデータをPC側で読み出して編集処理している場合であって、その更新の結果を書き戻すべき旨の指示であっても、当該指示を受け付けずに、書き込みができない旨のエラーを報知するなどして、読み書きを行わないよう制御する。ここでも上述の例のように、転送の対象とするデータを格納する領域が確保されている場合は、ディスクデバイス制御部22が、当該領域に対するPC側からのデータの読み出し/書き込みの指示を受け付けない(領域のアクセス権やロック状態の設定をして受け入れ不能にするか、領域を隠蔽するなど、受け入れても無視するかエラーを報知する、つまり読み書きを一時停止する)ように制御する。
Further, when the
一例として本実施の形態のディスクデバイスインタフェース装置10の制御部11は、通常動作モードと転送動作モードとのいずれかのモードで動作する。通常動作モードでの動作中は、外部インタフェース16を介して接続されるPCから、データの読書きの指示を受け入れて、ディスクデバイス20へデータを書き込み、またディスクデバイス20からデータを読み出してPCへ出力する動作を行うが、転送の指示があっても転送の処理を行わない。
As an example, the
また、データの読み書きが行われてないか、あるいはオープンされているデータがない状態で転送の指示が入力されると制御部11は転送動作モードに移行し、転送動作モードでの動作中は、外部インタフェース16を介して接続されるPCから、データの読書きの指示を受け入れても、データの書き込みや読み出しの処理は行わない(この際、PC側ではエラーとして扱われる)。またはPCからデータの読み書きの指示を受け入れないようにする(例えばマウントされているならば、マウントを解除する)。そして転送の処理が終了した後は、制御部11は通常動作モードに移行する。これにより転送手段としての転送処理部23がデータを転送先装置30に送出している間(データを転送している間)は、PCから格納の対象となるデータを受け入れる処理が中断される。つまりこの間は、格納の対象となるデータの受け入れは行われない。
Further, when a transfer instruction is input in a state where data is not read or written or there is no open data, the
[転送先装置との間で認証を行う例]
また本実施の形態の制御部11の転送処理部23は、転送処理を行う際に事前(具体的に図4の例であれば処理S4の前)に、転送先装置30との間で、認証処理を実行してもよい。この認証処理は具体的にはいわゆるケルベロス認証でよく、図示しないドメインサーバとの間で通信を行って認証の処理を行うこととすればよい。この認証の動作については広く知られた方法を採用できるので、ここでの詳しい説明を省略する。
[Example of authentication with the transfer destination device]
In addition, the
[ディスクデバイスの状況管理をする例]
本実施の形態の制御部11はまた、接続されているディスクデバイス20のs.m.a.r.t情報を所定のタイミングごとに繰り返し取得し、例えば異常セクタ数が予め定めたしきい値を超える場合など、ディスクデバイス20がまもなく故障となる可能性が高いと判断されるときに、エラーを報知する(図示しない発光ダイオードを点灯するまたは音声を鳴動して報知する)こととしてもよい。
[Example of managing disk device status]
The
[転送時に復号しない例]
またここまでの説明では、ディスクデバイスインタフェース装置10がディスクデバイス20から転送先装置30へデータを転送する際に、ディスクデバイス20内のデータが格納時に暗号化されていた場合、これを復号してから転送することとしていた。しかしながら本実施の形態では、必ずしも復号を行う必要はなく、暗号化されたデータをそのまま転送先装置30へ転送することとしてもよい。
[Example of not decrypting when transferring]
In the description so far, when the disk device interface apparatus 10 transfers data from the
このようにする例では、リストアを行う場合、ディスクデバイスインタフェース装置10は転送先装置30からディスクデバイス20へ複写するデータについては暗号化の処理を行わないよう制御する。具体的にこの場合PC側で転送先装置30から読み出した、暗号化された状態のデータをディスクデバイス20へ書き込む指示を行う先に、暗号化を行わないようディスクデバイスインタフェース装置10に指示する。ディスクデバイスインタフェース装置10はこの指示に従って再度暗号化することなく、暗号化されているデータをディスクデバイス20に対して書き込む。
In this example, when restoration is performed, the disk device interface apparatus 10 performs control so that data to be copied from the
1 ディスクデバイス装置、10 ディスクデバイスインタフェース装置、11 制御部、12 記憶部、13 操作部、14 第1のインタフェース、15 第2のインタフェース、16 外部インタフェース、20 ディスクデバイス、21 設定部、22 ディスクデバイス制御部、23 転送処理部、30 転送先装置。
DESCRIPTION OF SYMBOLS 1 Disk device apparatus, 10 Disk device interface apparatus, 11 Control part, 12 Storage part, 13 Operation part, 14 1st interface, 15 2nd interface, 16 External interface, 20 Disk device, 21 Setting part, 22 Disk device Control unit, 23 transfer processing unit, 30 transfer destination device.
Claims (5)
転送指示を受け入れる手段と、
前記転送指示を受け入れて、前記ディスクデバイス内のデータを前記第2のインタフェースを介して読み出し、前記第1のインタフェースを介して前記転送先装置へ転送する転送手段と、
を備えるディスクデバイスインタフェース装置。 A first interface connected to a transfer destination device as a data transfer destination, and a second interface connected to a disk device holding data;
A means of accepting the transfer instruction;
Transfer means for accepting the transfer instruction, reading data in the disk device via the second interface, and transferring the data to the transfer destination device via the first interface;
A disk device interface apparatus comprising:
格納の対象となるデータを受け入れて、当該受け入れたデータを、前記ディスクデバイスに格納する格納手段と、
データの転送先となる転送先装置に接続されるインタフェースと、
転送指示を受け入れる手段と、
前記転送指示を受け入れて、前記ディスクデバイス内のデータを前記転送先装置へ転送する転送手段と、
を備えるディスクデバイス装置。 A disk device;
Storage means for receiving data to be stored, and storing the received data in the disk device;
An interface connected to a transfer destination device that is a data transfer destination; and
A means of accepting the transfer instruction;
Transfer means for accepting the transfer instruction and transferring the data in the disk device to the transfer destination device;
A disk device device comprising:
前記格納手段は、前記受け入れたデータを暗号化して、ディスクデバイスに格納し、
前記転送手段は、前記ディスクデバイス内に格納された暗号化されたデータを復号してから前記転送先装置へ転送するディスクデバイス装置。 The disk device device according to claim 2,
The storage means encrypts the received data and stores it in a disk device;
The disk device apparatus, wherein the transfer means decrypts the encrypted data stored in the disk device and then transfers it to the transfer destination apparatus.
前記格納の対象となるデータを受け入れる手段が、データを受け入れているときには、前記転送先装置に接続されるインタフェースは、転送先装置への転送を一時停止するディスクデバイス装置。 The disk device device according to claim 2 or 3, wherein
When the means for accepting the data to be stored accepts the data, the interface connected to the transfer destination device temporarily stops the transfer to the transfer destination device.
前記転送手段がデータの転送を行っている間は、前記格納手段は、格納の対象となるデータの受け入れを中断するディスクデバイス装置。
The disk device device according to any one of claims 2 to 4,
A disk device device in which the storage means interrupts acceptance of data to be stored while the transfer means is transferring data.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014207859A JP2016076185A (en) | 2014-10-09 | 2014-10-09 | Disk device interface apparatus and disk device apparatus |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014207859A JP2016076185A (en) | 2014-10-09 | 2014-10-09 | Disk device interface apparatus and disk device apparatus |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2016076185A true JP2016076185A (en) | 2016-05-12 |
Family
ID=55950014
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2014207859A Pending JP2016076185A (en) | 2014-10-09 | 2014-10-09 | Disk device interface apparatus and disk device apparatus |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2016076185A (en) |
-
2014
- 2014-10-09 JP JP2014207859A patent/JP2016076185A/en active Pending
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6609010B2 (en) | Multiple permission data security and access | |
US7917963B2 (en) | System for providing mobile data security | |
CN104145444B (en) | Operate method, computing device and the computer program of computing device | |
TWI630503B (en) | Remote monitoring system and remote monitoring apparatus | |
CN104145446B (en) | Operate method, computing device and the computer program of computing device | |
JP5020857B2 (en) | Computer system and terminal | |
JP6610639B2 (en) | Software management system, software update apparatus, software update method, and software update program | |
US20160188897A1 (en) | Secure event log management | |
WO2017071296A1 (en) | Vpn-based secure data access method, device and system | |
WO2016101559A1 (en) | Secure data access method and device, and computer storage medium | |
US8132021B2 (en) | Information processing apparatus, control method therefor and computer-readable storage medium | |
US8863273B2 (en) | Method of using an account agent to access superuser account shell of a computer device | |
JP2012234439A (en) | Image processing apparatus, data management method therefor, and program | |
JP2010191531A (en) | Network attached storage apparatus, setting method therefor, and network attached storage setting system | |
JP2015185071A (en) | Information track system and information track method | |
JP2013190884A (en) | License management system and client terminal | |
JP2016076185A (en) | Disk device interface apparatus and disk device apparatus | |
KR101401259B1 (en) | Authentication information access control system using mobile one time password, apparatus and the method | |
TWI501106B (en) | Storage medium securing method and media access device thereof background | |
JP2012256253A (en) | Information processor, information processing method, and program | |
JP5304366B2 (en) | Storage medium unit and storage medium automatic erasing system | |
WO2014045490A1 (en) | License control system, license control method, license application device, and non-transitory computer-readable medium whereupon program is stored | |
JP6778033B2 (en) | Take-out file simple encryption system and take-out file simple encryption program | |
JP2011039716A (en) | Information storage medium and information system | |
CN103327114B (en) | Data store safely method and the device of transmission |