JP2018136778A - Data erasing method, data erasing program, and administrative server - Google Patents

Data erasing method, data erasing program, and administrative server Download PDF

Info

Publication number
JP2018136778A
JP2018136778A JP2017031204A JP2017031204A JP2018136778A JP 2018136778 A JP2018136778 A JP 2018136778A JP 2017031204 A JP2017031204 A JP 2017031204A JP 2017031204 A JP2017031204 A JP 2017031204A JP 2018136778 A JP2018136778 A JP 2018136778A
Authority
JP
Japan
Prior art keywords
data
erasing
completion
post
storage device
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2017031204A
Other languages
Japanese (ja)
Other versions
JP6813778B2 (en
Inventor
貴 加藤
Takashi Kato
貴 加藤
清司 板井
Seiji Itai
清司 板井
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to JP2017031204A priority Critical patent/JP6813778B2/en
Publication of JP2018136778A publication Critical patent/JP2018136778A/en
Application granted granted Critical
Publication of JP6813778B2 publication Critical patent/JP6813778B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

PROBLEM TO BE SOLVED: To ensure the completion of data erasing processing in a PC.SOLUTION: An erasing method in which a PC performs data erasing processing in a storage device of the PC, includes: an ID generating step of creating a processing ID by the PC before start of processing; an encryption step of creating an encryption ID by encrypting the processing ID; an encryption ID acquisition step of performing an encryption ID display step of displaying the encryption ID on a display device, and acquiring the encryption ID displayed on the display device by an administrative server; and a decoding step of decoding the acquired encryption ID. After completion of the processing, the PC performs a processing ID display step for displaying the processing ID created in the ID forming step on the display device . The administrative server compares the processing ID acquired in a processing ID acquisition step for acquiring the processing ID displayed on the display device in the processing ID display step and the processing ID acquisition step with the processing ID decoded in the decoding step, and determines that the erasing processing is completed if the two IDs match.SELECTED DRAWING: Figure 1

Description

本発明は、データ消去方法、データ消去プログラムおよび管理サーバに係り、特に、コンピュータの記憶装置に保存されているデータの消去が確実に行われたか保証を得ることを可能とする技術に関する。   The present invention relates to a data erasing method, a data erasing program, and a management server, and more particularly to a technique that makes it possible to obtain a guarantee that data stored in a storage device of a computer has been securely erased.

近年、会社や事業所において多くのパーソナルコンピュータ(以下「パソコン」又は「PC」と言う)が業務の遂行に使用されているが、これらのPCには、業務上必要な顧客情報や社内情報、個人情報など社外に秘匿すべき各種の機密データが格納されていることが少なくない。したがって、このようなPCを例えば買い替えや廃棄、譲渡などの理由により処分するときには、記憶装置内に格納されたデータを消去する必要が生じる。   In recent years, many personal computers (hereinafter referred to as “PCs” or “PCs”) have been used to carry out business at companies and offices, but these PCs have customer information, in-house information, Various types of confidential data, such as personal information, that should be kept secret outside the company are often stored. Therefore, when such a PC is disposed of for reasons such as replacement, disposal, or transfer, it is necessary to erase data stored in the storage device.

記憶装置内のデータの消去方式には、セキュリティレベルの比較的低いものから高度のものまで様々な方式が知られており、各種の消去プログラムが提供されている。   Various methods for erasing data in the storage device are known from a relatively low security level to a high level, and various erasing programs are provided.

また出願人は、PC内に格納されたデータを消去し情報の流出を防ぐ技術の提案を先に行っている(下記特許文献1参照)。   Further, the applicant has previously proposed a technique for erasing data stored in the PC to prevent information leakage (see Patent Document 1 below).

特開2014−115724号公報JP 2014-115724 A

ところで、如何に高レベルの消去方式を適用するにしても、処理自体(消去プログラムの実行)を最後まで完全に行わないかぎり所期の効果を得ることは出来ない。   However, no matter how a high level erasing method is applied, the desired effect cannot be obtained unless the processing itself (execution of the erasing program) is completely performed.

例えば、消去処理の途中で当該PCにトラブルが生じ、あるいは、処分を任された者が不注意で又は故意に処理を行わず又は途中で処理を中止していたような場合には、消去すべきデータがPC内に残っている虞がある。またそのようなPCが第三者に引き渡されてしまえば、もはやデータ消去が完全に行われていたか確認することも困難である。   For example, if there is a problem with the PC during the deletion process, or if the person who has been disposed of is inadvertently or deliberately not performing the process or canceling the process, delete it There is a possibility that the data to be left remains in the PC. Also, if such a PC is handed over to a third party, it is difficult to confirm whether the data has been completely erased.

一方、前記特許文献1に係る技術は、主として外出先でノート型パソコンを置き忘れたり盗難に遭ったりした場合にPC内に格納されたデータを消去して情報の流出を防ぐもので、上記のような消去処理が完全に行われたか保証を得ることを意図したものではない。   On the other hand, the technology according to Patent Document 1 mainly prevents the leakage of information by erasing data stored in a PC when the laptop is misplaced or stolen while on the go. It is not intended to guarantee that the complete erasure process has been completed.

したがって、本発明の目的は、PC内のデータ消去について処理が完了したことの保証が得られるようにする点にある。   Accordingly, an object of the present invention is to obtain a guarantee that processing has been completed for erasing data in the PC.

前記課題を解決し目的を達成するため、本発明では、データ消去の対象となるコンピュータ(以下「クライアントPC」と言うことがある)と、消去処理を管理する管理サーバとを備えるが、消去処理をクライアントPCにおける指示入力(これを「ローカル命令」と言う)に基づいて開始するか、管理サーバからの消去命令(これを「サーバ命令」と言う)に基づいて消去処理を開始するかによって大別して2種類の発明を本願は含み(ローカル命令による発明を「第一の発明」、サーバ命令による発明を「第二の発明」とする)、これら第一および第二の各発明について、データ消去方法、データ消去プログラムおよび管理サーバに関する各発明を含んでいる。以下、これらの発明について詳しく述べる。   In order to solve the above-described problems and achieve the object, the present invention includes a computer (hereinafter also referred to as “client PC”) that is a target of data erasure and a management server that manages the erasure process. Is started based on an instruction input (referred to as a “local command”) on the client PC, or depending on whether an erase process is started based on an erase command (referred to as a “server command”) from the management server. In addition, the present application includes two types of inventions (the invention according to the local instruction is referred to as the “first invention”, and the invention according to the server instruction is referred to as the “second invention”). Each invention relating to a method, a data erasing program and a management server is included. Hereinafter, these inventions will be described in detail.

〔第一の発明(ローカル命令)〕
本願の第一の発明に係るデータ消去方法は、記憶装置と表示装置と演算処理装置と入力装置とを備えたコンピュータの前記記憶装置に格納されているデータを消去するデータ消去処理を前記コンピュータが行うデータ消去方法であって、
データ消去処理の開始前に前記コンピュータが行うステップとして、
(a1)当該データ消去処理を特定可能な固有の識別情報である処理IDを生成する処理ID生成ステップと、
(a2)処理IDを暗号化した暗号化IDを生成する処理ID暗号化ステップと、
(a3)暗号化IDを含む実行前IDを生成する実行前ID生成ステップと、
(a4)実行前IDを前記表示装置に表示する実行前ID表示ステップと
を含み、
当該データ消去方法は、管理サーバが行うステップとして、
(b1)前記表示装置に表示された実行前IDを取得する実行前ID取得ステップと、
(b2)当該取得した実行前IDに含まれる暗号化IDを復号化する処理ID復号化ステップと
を含み、
当該データ消去方法は、
(a5)前記コンピュータがデータ消去処理を実行する消去処理実行ステップ
を含み、
データ消去処理の完了後に前記コンピュータが行うステップとして、
(a6)前記処理ID生成ステップで生成された処理IDを含む完了後IDを生成する完了後ID生成ステップと、
(a7)完了後IDを前記表示装置に表示する完了後ID表示ステップ
を含み、
管理サーバが行うステップとして、
(b3)完了後ID表示ステップで前記表示装置に表示された完了後IDを取得する完了後ID取得ステップと、
(b4)完了後ID取得ステップで取得した完了後IDに含まれる処理IDと、処理ID復号化ステップで復号化した処理IDとを比較する処理ID比較ステップと、
(b5)完了後ID取得ステップで取得した処理IDと、処理ID復号化ステップで復号化した処理IDとが一致した場合に、データ消去処理が完了したと判定する判定ステップと
を含む。
[First invention (local command)]
In the data erasing method according to the first invention of the present application, the computer performs a data erasing process for erasing data stored in the storage device of a computer having a storage device, a display device, an arithmetic processing device, and an input device. A data erasing method to perform,
As a step performed by the computer before starting the data erasing process,
(A1) a process ID generation step for generating a process ID that is unique identification information capable of specifying the data erasure process;
(A2) a process ID encryption step for generating an encrypted ID obtained by encrypting the process ID;
(A3) a pre-execution ID generation step for generating a pre-execution ID including an encryption ID;
(A4) a pre-execution ID display step for displaying the pre-execution ID on the display device;
The data erasing method is a step performed by the management server.
(B1) a pre-execution ID acquisition step of acquiring a pre-execution ID displayed on the display device;
(B2) a process ID decrypting step of decrypting the encrypted ID included in the acquired pre-execution ID,
The data erasing method is
(A5) an erasure process execution step in which the computer executes a data erasure process,
As the steps performed by the computer after completion of the data erasing process,
(A6) a post-completion ID generation step for generating a post-completion ID including the process ID generated in the process ID generation step;
(A7) a post-completion ID display step of displaying post-completion ID on the display device;
As steps performed by the management server,
(B3) a post-completion ID acquisition step of acquiring a post-completion ID displayed on the display device in the post-completion ID display step;
(B4) a process ID comparison step that compares the process ID included in the post-completion ID acquired in the post-completion ID acquisition step with the process ID decrypted in the process ID decryption step;
(B5) including a determination step of determining that the data erasure process is completed when the process ID acquired in the post-completion ID acquisition step matches the process ID decoded in the process ID decryption step.

また、本願の第一の発明に係るデータ消去プログラムは、記憶装置と表示装置と演算処理装置と入力装置とを備えたコンピュータの前記記憶装置に格納されているデータを消去するデータ消去処理を前記コンピュータに行わせるデータ消去プログラムであって、当該データ消去プログラムは、データ消去処理の開始前に、当該データ消去処理を特定可能な固有の識別情報である処理IDを生成する処理ID生成ステップと、処理IDを暗号化した暗号化IDを生成する処理ID暗号化ステップと、暗号化IDを含む実行前IDを生成する実行前ID生成ステップと、実行前IDを前記表示装置に表示する実行前ID表示ステップとを前記コンピュータに行わせ、当該データ消去プログラムは、データ消去処理の完了後に、処理ID生成ステップで生成された処理IDを含む完了後IDを生成する完了後ID生成ステップと、完了後IDを前記表示装置に表示する完了後ID表示ステップとを前記コンピュータに行わせる。   The data erasing program according to the first invention of the present application includes a data erasing process for erasing data stored in the storage device of a computer having a storage device, a display device, an arithmetic processing device, and an input device. A data erasing program to be executed by a computer, the data erasing program generating a process ID that is unique identification information that can identify the data erasing process before starting the data erasing process; A process ID encryption step for generating an encrypted ID obtained by encrypting the process ID, a pre-execution ID generation step for generating a pre-execution ID including the encryption ID, and a pre-execution ID for displaying the pre-execution ID on the display device The data erasure program executes a process ID generation step after completion of the data erasure process. In a completion ID generating step of generating a completion ID that includes the generated processed ID, to perform the post-completion ID display step of displaying completion ID to the display device to the computer.

さらに、本願の第一の発明に係る管理サーバは、記憶装置と表示装置と演算処理装置と入力装置とを備えたコンピュータの前記記憶装置に格納されているデータを消去するデータ消去処理を管理する管理サーバであって、当該管理サーバは、データ消去処理の開始前に前記コンピュータによって生成された実行前IDと、データ消去処理の完了後に前記コンピュータが前記表示装置に表示する完了後IDとを取得するデータ消去管理部を備え、実行前IDは、データ消去処理の開始前に前記コンピュータによって生成されデータ消去処理を特定可能な固有の識別情報である処理IDを前記コンピュータが暗号化した暗号化IDを含み、完了後IDは、処理IDを含み、当該管理サーバは、さらに、データ消去管理部が取得した実行前IDに含まれる暗号化IDを復号化する処理ID復号化部と、処理ID復号化部により復号化された処理IDと、データ消去管理部が取得した完了後IDに含まれる処理IDとを比較する処理ID比較部とを備え、データ消去管理部は、処理ID比較部による比較の結果、処理ID復号化部により復号化された処理IDと、データ消去管理部が取得した完了後IDに含まれる処理IDとが一致した場合に、データ消去処理が完了したと判定する。   Furthermore, the management server according to the first invention of the present application manages data erasure processing for erasing data stored in the storage device of a computer having a storage device, a display device, an arithmetic processing device, and an input device. A management server that obtains a pre-execution ID generated by the computer before the start of the data erasure process and a post-completion ID displayed on the display device by the computer after the data erasure process is completed; The pre-execution ID is an encrypted ID generated by the computer before the start of the data erasure process and encrypted by the computer as a process ID, which is unique identification information that can identify the data erasure process. The post-completion ID includes a process ID, and the management server further includes the pre-execution ID acquired by the data erasure management unit. Process ID decrypting unit that decrypts the encrypted ID to be processed, a process ID decrypted by the process ID decrypting unit, and a process ID that compares the process ID included in the post-completion ID acquired by the data erasure management unit The data erasure management unit includes a process ID decrypted by the process ID decryption unit and a process ID included in the post-completion ID acquired by the data erasure management unit. Is determined to be complete, the data erasure process is determined to have been completed.

上記第一の発明も後に述べる第二の発明も共にクライアントPCの記憶装置内に格納されたデータを消去するものであるが、この第一の発明では、クライアントPCに予めインストールしたデータ消去プログラムによって消去処理に先立って当該消去処理を特定可能な固有の識別情報(処理ID)を発行しこれを暗号化してこの暗号化した処理IDである暗号化IDを含む実行前IDを生成し、この実行前IDをクライアントPCの表示装置に表示する。一方、消去処理が完了した後に処理IDを含む完了後IDを生成し、この完了後IDをクライアントPCの表示装置に表示させる。   Both the first invention and the second invention described later are for erasing data stored in the storage device of the client PC. In the first invention, the data erasing program previously installed in the client PC is used. Prior to the erasure process, unique identification information (process ID) capable of specifying the erasure process is issued, and this is encrypted to generate a pre-execution ID including an encrypted ID that is the encrypted process ID. The previous ID is displayed on the display device of the client PC. On the other hand, after completion of the erasure process, a post-completion ID including a process ID is generated, and the post-completion ID is displayed on the display device of the client PC.

そして、消去処理前に表示した実行前ID(処理IDを暗号化した暗号化IDを含む)を、当該クライアントPCの使用者(クライアントPC側で消去処理を行う者/以下「ユーザ」と言う)に管理サーバへ通知させるとともに、消去処理完了後にも、表示装置に表示された完了後ID(処理IDを含む)をユーザに管理サーバへ通知させる。これにより、管理サーバは、暗号化IDと処理IDを取得することが出来る。管理サーバは、消去処理前にユーザから取得した暗号化IDを復号化し、復号化したIDと、消去処理完了後にユーザから取得した処理IDとを比較する。両IDが一致すれば、消去処理が最後まで行われたと判断することが出来る。   The pre-execution ID displayed before the erasure process (including the encrypted ID obtained by encrypting the process ID) is the user of the client PC (the person who performs the erasure process on the client PC side / hereinafter referred to as “user”). The management server is notified of the post-completion ID (including the process ID) displayed on the display device even after the erasure process is completed. Thereby, the management server can acquire the encryption ID and the process ID. The management server decrypts the encrypted ID acquired from the user before the erasure process, and compares the decrypted ID with the process ID acquired from the user after the erasure process is completed. If the two IDs match, it can be determined that the erasure process has been completed.

なお、この第一の発明では、上述のように消去処理の開始前にも処理ID(実行前IDに含まれている)をクライアントPCの表示装置に表示するが、このIDは処理IDを暗号化した暗号化IDであり、暗号化前のIDとは異なる数字や文字列となっている。したがって、処理開示前に表示された暗号化IDを例えば消去処理を完全に実行していないにも拘わらず処理が完了したと偽ってユーザが管理サーバへ通知したとしても、通知されたIDは、管理サーバが発行した処理ID(暗号化されていないもの)と一致しないから、消去処理が完了していないと管理サーバ側で判断することが出来る。   In the first invention, as described above, the process ID (included in the pre-execution ID) is also displayed on the display device of the client PC before the start of the erasure process. The encrypted encryption ID is a number or character string different from the ID before encryption. Therefore, even if the user notifies the management server that the encryption ID displayed before the process is disclosed, for example, the process has been completed despite the fact that the deletion process has not been completely executed, the notified ID is: Since it does not match the process ID (unencrypted) issued by the management server, the management server can determine that the erasure process has not been completed.

なお、実行前IDには暗号化IDに加えて、また完了後IDには処理IDに加えて、クライアントPCを特定可能な識別情報(「PC特定情報」と言う)をそれぞれ含めることが望ましい。実行前IDや完了後IDのみで当該消去処理に係るPCを特定できるようにするためである。ただし、PC特定情報を実行前IDや完了後IDに含めることを本発明は必須とするものではない。例えば管理サーバへの通知を行うときに、ユーザ自身が実行前IDや完了後IDと一緒にPC特定情報を管理サーバに知らせることも可能であり、実行前IDや完了後ID自体にPC特定情報を含めること以外の方法によっても管理サーバ側がクライアントPCを把握できるようにすることが可能だからである。   It is desirable that the pre-execution ID includes identification information (referred to as “PC identification information”) that can identify the client PC in addition to the encryption ID and the post-completion ID in addition to the processing ID. This is because the PC related to the erasure process can be specified only by the pre-execution ID and the post-completion ID. However, the present invention does not require that the PC specifying information be included in the pre-execution ID or the post-completion ID. For example, when notifying the management server, the user himself / herself can also notify the management server of the PC specifying information together with the pre-execution ID and post-completion ID. This is because it is possible to make it possible for the management server side to grasp the client PC also by a method other than including.

さらに、実行前IDには、例えば、現在の(消去処理実行前の)年月日時分や、実行する消去方式などの情報を含めることが出来る。同様に、完了後IDには、例えば、消去処理が完了した年月日時分や、実行した消去方式などの情報を含めることが出来る。   Further, the pre-execution ID can include, for example, the current year / month / date / time (before the execution of the erasing process) and information such as the erasing method to be executed. Similarly, the post-completion ID can include, for example, information such as the date and time when the erasing process is completed, and the erasing method executed.

また本発明の一態様では、上記データ消去方法において、実行前IDおよび完了後IDが、前記記憶装置を特定可能な情報(「記憶装置ID」と言う)をさらに含み、管理サーバが行うステップとして、実行前ID取得ステップで取得した実行前IDに含まれる記憶装置IDと、完了後ID取得ステップで取得した完了後IDに含まれる記憶装置IDとを比較する記憶装置ID比較ステップをさらに含み、前記判定ステップで、処理IDが一致することに加えて、実行前IDに含まれる記憶装置IDと、完了後IDに含まれる記憶装置IDとが一致した場合に、データ消去処理が完了したと判定する。   In one embodiment of the present invention, in the data erasing method, the pre-execution ID and the post-completion ID further include information (referred to as “storage device ID”) that can identify the storage device, and the management server performs A storage device ID comparison step that compares the storage device ID included in the pre-execution ID acquired in the pre-execution ID acquisition step with the storage device ID included in the post-completion ID acquisition step acquired in the post-completion ID acquisition step; In the determination step, it is determined that the data erasure process is completed when the storage device ID included in the pre-execution ID and the storage device ID included in the post-completion ID match in addition to the process IDs matching To do.

このような態様によれば、記憶装置を差し替えてデータ消去を完了したことを装うような不正を防ぐことが出来る。   According to such an aspect, it is possible to prevent fraud that pretends that the data erasure has been completed by replacing the storage device.

本発明(上記第一の発明および後述する第二の発明/以下同様)において消去処理実行前や処理完了後に表示装置に表示されるID(実行前ID,完了後ID)の管理サーバへの通知方法は、特に問わない。後に述べる実施形態では、実行前IDや完了後IDを表す二次元コード(QRコード)を表示装置の画面に表示するから、ユーザはこれらの二次元コードをスマートフォンで撮影することにより取り込んで管理サーバへ送信すれば良いが、例えば、画面に表示された実行前IDや完了後ID(例えば数字や文字列からなる)をメモして、管理サーバにアクセスし、ユーザが当該IDを手動で入力しても良い。また、管理サーバ側のスタッフが管理サーバに手動入力することを前提とすれば、管理サーバ側のスタッフに電話をかけて口頭で通知し、あるいは、当該IDのメモをファクシミリや電子メールで送信することにより通知することも可能である。また、これら以外の方法によっても良い。   Notification to the management server of IDs (pre-execution ID, post-completion ID) displayed on the display device before execution of the erasure process or after completion of the process in the present invention (the first invention and the second invention described later) The method is not particularly limited. In the embodiment described later, since a two-dimensional code (QR code) representing the pre-execution ID and post-completion ID is displayed on the screen of the display device, the user captures these two-dimensional codes by photographing them with a smartphone and manages them. For example, note the pre-execution ID and post-completion ID (for example, consisting of numbers and character strings) displayed on the screen, access the management server, and the user manually inputs the ID. May be. If it is assumed that the management server staff manually inputs data into the management server, the management server staff is called and notified verbally, or a memo with the ID is transmitted by facsimile or e-mail. It is also possible to notify. Further, other methods may be used.

消去処理の対象となるクライアントPCの記憶装置は、典型的にはプログラムやデータを格納するために補助記憶装置としてコンピュータに備えられるハードディスクドライブ(HDD/Hard Disk Drive)であるが、必ずしもHDDに限定されず、例えばソリッドステートドライブ(SSD/Solid State Drive)のような他の補助記憶装置も本発明に言う記憶装置に含まれる。   The storage device of the client PC to be erased is typically a hard disk drive (HDD / Hard Disk Drive) provided in a computer as an auxiliary storage device for storing programs and data, but is not necessarily limited to an HDD. However, other auxiliary storage devices such as a solid state drive (SSD / Solid State Drive) are also included in the storage device according to the present invention.

また、本発明に言う「データ」は、当該PCのユーザが作成または取得して記憶装置内に保存したデータに限られるものではなく、アプリケーションソフトウエアやOS(Operating System/オペレーティングシステム)等の各種のプログラムなど記憶装置内に記憶可能な各種の情報を広く含む概念である。   In addition, the “data” referred to in the present invention is not limited to data created or acquired by the user of the PC and stored in the storage device, but various types of software such as application software and OS (Operating System / Operating System). This is a concept that widely includes various types of information that can be stored in the storage device, such as the above programs.

本発明においてデータ消去の範囲は特に限定されない。典型的な例としては、記憶装置のデータ領域、すなわち、ユーザデータや各種のアプリケーションソフトウエア、OSなどを格納する領域内のデータを総て消去するが、例えば、予め指定しておいたファイルやフォルダのみを消去するようにしても良いし、例えばパーティション単位など特定の領域のみを消去するよう構成することも可能である。   In the present invention, the range of data erasure is not particularly limited. As a typical example, all the data in the data area of the storage device, that is, the area for storing user data, various application software, OS, etc. is erased. Only a folder may be deleted, or a specific area such as a partition unit may be deleted.

なお、上記のようにOSも含めてデータ領域の総てのデータを消去する場合には、後に述べる実施形態のように、クライアントPCにインストールするデータ消去プログラムを消去管理プログラムと消去実行プログラムとにより構成し、データの消去処理を実行する消去実行プログラムはデータ領域以外の記憶領域(例えば保護領域)に格納しておけば良い。   When erasing all data in the data area including the OS as described above, the data erasure program installed on the client PC is executed by an erasure management program and an erasure execution program as in the embodiment described later. An erasure execution program that configures and executes data erasure processing may be stored in a storage area (for example, a protection area) other than the data area.

また本発明において、データ消去を行う消去方式は特に問わない。例えば、ゼロ書込み方式(ゼロ値で書込み)、乱数書込み方式(乱数値で書込み)、乱数+ゼロ書込み方式(乱数値で書込み後、ゼロ値で書込み)、米国国家安全保障局(NSA)方式、3回書込み、米国国防省(DoD5220.22−M)方式(3回書込み)、米国陸軍方式(US Army)、米国海軍方式(US Navy)、米国空軍方式(Air Force)、北大西洋条約機構方式(NATO)、米国コンピュータセキュリティセンター方式(NCSC)、グートマン方式(Gutmann方式で35回)その他の方式であっても良い。   In the present invention, the erasing method for erasing data is not particularly limited. For example, zero write method (write with zero value), random number write method (write with random value), random number + zero write method (write with random value, then write with zero value), US National Security Agency (NSA) method, Three-time writing, US Department of Defense (DoD5220.22-M) method (three-time writing), US Army method (US Army), US Navy method (US Navy), US Air Force method (Air Force), North Atlantic Treaty Organization method (NATO), US Computer Security Center system (NCSC), Gutman system (35 times in Gutmann system), and other systems may be used.

さらに本発明では、データ消去処理を行う消去方式として2種類以上の消去方式を用意しておき、これらのうちの1つによってデータ消去処理を実行するようにしても良い。   Furthermore, in the present invention, two or more erasing methods may be prepared as erasing methods for performing the data erasing processing, and the data erasing processing may be executed by one of them.

具体的には、前記第一の発明に係るデータ消去方法において、データ消去処理を行う消去方式として2種類以上の消去方式をクライアントPCに備えておき(2種類以上の消去方式を前記コンピュータが実行可能であり)、前記データ消去処理の開始前にコンピュータが行うステップとして、当該2種類以上の消去方式のうちの1つを選択可能なように前記表示装置に当該2種類以上の消去方式を表示する消去方式表示ステップを当該データ消去方法がさらに含むものとし、前記消去処理実行ステップにおけるデータ消去処理を、前記消去方式表示ステップで選択された消去方式により行うようにしても良い。   Specifically, in the data erasing method according to the first invention, the client PC is provided with two or more types of erasing methods as erasing methods for performing data erasing processing (the computer executes two or more types of erasing methods). The two or more types of erasing methods are displayed on the display device so that one of the two or more types of erasing methods can be selected as a step performed by the computer before the start of the data erasing process. The data erasing method may further include an erasing method display step, and the data erasing process in the erasing process executing step may be performed by the erasing method selected in the erasing method displaying step.

また、前記第一の発明に係るデータ消去プログラムにおいて、データ消去処理を行う消去方式として2種類以上の消去方式をクライアントPCに備えておき、前記データ消去プログラムが、データ消去処理の開始前に、当該2種類以上の消去方式のうちの1つを選択可能なように前記表示装置に当該2種類以上の消去方式を表示する消去方式表示ステップを前記コンピュータにさらに行わせるとともに、前記表示装置に表示され選択された消去方式により前記データ消去処理を前記コンピュータに行わせるようにしても良い。   In the data erasing program according to the first invention, the client PC is provided with two or more types of erasing methods as erasing methods for performing the data erasing process. The computer is further provided with an erasing method display step for displaying the two or more erasing methods on the display device so that one of the two or more erasing methods can be selected. The data erasing process may be performed by the computer according to the selected erasing method.

〔第二の発明(サーバ命令)〕
本願の第二の発明に係るデータ消去方法は、記憶装置と、表示装置と、演算処理装置と、入力装置と、コンピュータネットワークを介した通信を可能とする通信制御部とを備えたコンピュータの前記記憶装置に格納されているデータを消去するデータ消去処理を前記コンピュータが行うデータ消去方法であって、
データ消去処理の開始前に管理サーバが行うステップとして、
(b1)前記コンピュータを特定可能な情報であるPC特定情報を取得し保存するPC情報取得ステップと、
(b2)データ消去処理を特定可能な固有の識別情報である処理IDを生成する処理ID生成ステップと、
(b3)処理IDを暗号化した暗号化IDを生成する処理ID暗号化ステップと、
(b4)暗号化IDを含む実行前IDを生成する実行前ID生成ステップと、
(b5)実行前IDを含みデータ消去処理を前記コンピュータに指示する消去命令を生成する消去命令生成ステップと、
(b6)前記PC情報取得ステップで保存されたPC特定情報により特定されるコンピュータへ消去命令を送信する消去処理指示ステップと
を含み、
前記コンピュータが行うステップとして、
(a1)管理サーバから受信した実行前IDに含まれる暗号化IDを復号化して処理IDを得る処理ID復号化ステップと、
(a2)データ消去処理を実行する消去処理実行ステップと、
(a3)データ消去処理の完了後に、処理ID復号化ステップで得られた処理IDを含む完了後IDを生成する完了後ID生成ステップと、
(a4)完了後IDを前記表示装置に表示する完了後ID表示ステップと
を含み、
さらに、データ消去処理の完了後に管理サーバが行うステップとして、
(b7)完了後ID表示ステップで前記表示装置に表示された完了後IDを取得する完了後ID取得ステップと、
(b8)完了後ID取得ステップで取得した完了後IDに含まれる処理IDと、処理ID生成ステップで生成した処理IDとを比較する処理ID比較ステップと、
(b9)完了後ID取得ステップで取得した処理IDと、前記処理ID生成ステップで生成した処理IDとが一致した場合に、データ消去処理が完了したと判定する判定ステップと
を含む。
[Second invention (server command)]
According to a second aspect of the present invention, there is provided a data erasing method comprising: a storage device; a display device; an arithmetic processing device; an input device; and a communication control unit that enables communication via a computer network. A data erasing method in which the computer performs a data erasing process for erasing data stored in a storage device,
As a step that the management server performs before starting the data erasure process,
(B1) PC information acquisition step of acquiring and storing PC identification information which is information capable of identifying the computer;
(B2) a process ID generation step for generating a process ID that is unique identification information capable of specifying the data erasure process;
(B3) a process ID encryption step for generating an encrypted ID obtained by encrypting the process ID;
(B4) a pre-execution ID generation step for generating a pre-execution ID including an encryption ID;
(B5) an erasure command generation step for generating an erasure command including a pre-execution ID and instructing the computer to perform data erasure processing;
(B6) an erasure processing instruction step of transmitting an erasure command to the computer specified by the PC identification information stored in the PC information acquisition step,
As the steps performed by the computer,
(A1) a process ID decrypting step of decrypting the encrypted ID included in the pre-execution ID received from the management server to obtain a process ID;
(A2) an erasing process execution step for executing a data erasing process;
(A3) a post-completion ID generation step for generating a post-completion ID including the process ID obtained in the process ID decryption step after completion of the data erasure process;
(A4) a post-completion ID display step of displaying post-completion ID on the display device;
Furthermore, as a step that the management server performs after completion of the data erasure process,
(B7) a post-completion ID acquisition step of acquiring a post-completion ID displayed on the display device in the post-completion ID display step;
(B8) a process ID comparison step for comparing the process ID included in the post-completion ID acquired in the post-completion ID acquisition step with the process ID generated in the process ID generation step;
(B9) including a determination step for determining that the data erasure process is completed when the process ID acquired in the post-completion ID acquisition step matches the process ID generated in the process ID generation step.

また、本願の第二の発明に係るデータ消去プログラムは、記憶装置と、表示装置と、演算処理装置と、入力装置と、コンピュータネットワークを介した通信を可能とする通信制御部とを備えたコンピュータの前記記憶装置に格納されているデータを消去するデータ消去処理を前記コンピュータに行わせるデータ消去プログラムであって、当該データ消去プログラムは、データ消去処理の実行を指示する消去命令を管理サーバから受信する消去命令受信ステップを前記コンピュータに行わせ、当該消去命令は、データ消去処理を特定可能な固有の識別情報である処理IDを暗号化した暗号化IDを含む実行前IDを含む。また、当該データ消去プログラムはさらに、実行前IDに含まれる暗号化IDを復号化して処理IDを得る処理ID復号化ステップと、データ消去処理を実行する消去処理実行ステップと、データ消去処理を完了した後に、処理ID復号化ステップで得られた処理IDを含む完了後IDを生成する完了後ID生成ステップと、完了後IDを前記表示装置に表示する完了後ID表示ステップとを前記コンピュータに行わせる。   A data erasing program according to the second invention of the present application is a computer including a storage device, a display device, an arithmetic processing device, an input device, and a communication control unit that enables communication via a computer network. A data erasure program for causing the computer to perform data erasure processing for erasing data stored in the storage device, wherein the data erasure program receives an erasure command for instructing execution of the data erasure processing from the management server The erasure command receiving step is performed by the computer, and the erasure command includes a pre-execution ID including an encryption ID obtained by encrypting a process ID, which is unique identification information capable of specifying the data erasure process. In addition, the data erasure program further completes the process ID decryption step for obtaining the process ID by decrypting the encryption ID included in the pre-execution ID, the erasure process execution step for executing the data erasure process, and the data erasure process Then, a post-completion ID generation step for generating a post-completion ID including the process ID obtained in the process ID decoding step and a post-completion ID display step for displaying the post-completion ID on the display device are performed on the computer. Make it.

また、本願の第二の発明に係る管理サーバは、記憶装置と、表示装置と、演算処理装置と、入力装置と、コンピュータネットワークを介した通信を可能とする通信制御部とを備えたコンピュータの前記記憶装置に格納されているデータを消去するデータ消去処理を管理する管理サーバであって、前記コンピュータを特定可能な情報であるPC特定情報を保存可能な記憶部と、データ消去処理を特定可能な固有の識別情報である処理IDを生成する処理ID生成部と、処理IDを暗号化した暗号化IDを生成する処理ID暗号化部と、暗号化IDを含む実行前IDを生成する実行前ID生成部と、実行前IDを含みデータ消去処理を前記コンピュータに指示する消去命令を生成する消去命令発行部と、前記記憶部に保存されているPC特定情報によって特定される前記コンピュータに消去命令を送信するとともに、データ消去処理の完了後に前記表示装置に表示され処理IDを含む完了後IDを取得するデータ消去管理部と、データ管理部によって取得された完了後IDに含まれる処理IDと、処理ID生成部によって生成された処理IDとを比較する処理ID比較部とを備え、データ消去管理部は、処理ID比較部による比較の結果、完了後IDに含まれる処理IDと、処理ID生成部によって生成された処理IDとが一致した場合に、データ消去処理が完了したと判定する。   A management server according to the second invention of the present application is a computer comprising a storage device, a display device, an arithmetic processing device, an input device, and a communication control unit that enables communication via a computer network. A management server for managing a data erasure process for erasing data stored in the storage device, and a storage unit capable of storing PC identification information, which is information for identifying the computer, and a data erasure process can be identified A process ID generating unit that generates a process ID that is unique identification information, a process ID encryption unit that generates an encrypted ID obtained by encrypting the process ID, and a pre-execution ID that includes a pre-execution ID including the encrypted ID An ID generating unit, an erasing command issuing unit for generating an erasing command including a pre-execution ID and instructing the computer to perform data erasing processing, and PC specifying information stored in the storage unit A data erasure management unit that transmits an erasure command to the computer specified by the computer and acquires a post-completion ID that is displayed on the display device and includes a process ID after the completion of the data erasure process, and a completion acquired by the data management unit A process ID comparison unit that compares the process ID included in the post-ID and the process ID generated by the process ID generation unit, and the data erasure management unit sets the post-completion ID as a result of the comparison by the process ID comparison unit; When the included process ID matches the process ID generated by the process ID generation unit, it is determined that the data erasure process has been completed.

上記第二の発明は、前記第一の発明と同様にクライアントPCの記憶装置内に格納されたデータを消去するものであるが、前記第一の発明とは異なり、管理サーバ側で処理IDを含む実行前IDを生成し、この実行前IDを含む消去命令を管理サーバからクライアントPCに送信してこの消去命令に基づいて消去処理を行う。消去処理の完了後にはクライアントPCの表示装置に処理IDを含む完了後IDが表示されるため、ユーザはこれを管理サーバに通知し、これにより管理サーバはクライアントPCの表示装置に表示された処理ID(完了後IDに含まれる)を取得する。なお、この第二の発明では、管理サーバが処理IDを含む実行前IDを生成しこれを保存しているから、消去処理の開始前にクライアントPCが表示装置に実行前IDを表示する必要はない。   In the second invention, the data stored in the storage device of the client PC is erased as in the first invention. Unlike the first invention, the processing ID is set on the management server side. A pre-execution ID including the pre-execution ID is generated, and an erase command including the pre-execution ID is transmitted from the management server to the client PC, and an erase process is performed based on the erase command. After completion of the erasing process, the post-completion ID including the process ID is displayed on the display device of the client PC. Therefore, the user notifies the management server of this, so that the management server displays the processing displayed on the display device of the client PC. Get the ID (included in the post-completion ID). In the second invention, since the management server generates and stores the pre-execution ID including the process ID, it is not necessary for the client PC to display the pre-execution ID on the display device before starting the erasure process. Absent.

そして、管理サーバは、ユーザから取得した処理IDと、自身が生成し保存している処理IDとを比較し、両IDが一致すれば消去処理が完了したと判定する。管理サーバへの通知方法、記憶装置やデータの意義、データ消去の範囲、消去方式、実行前IDや完了後IDに含められる情報等については、この第二の発明に関しても前記第一の発明の説明において述べたのと同様である。なお、この第二の発明では、実行前IDについてはPC特定情報を含める必要はない(含めても勿論良い)。実行前IDを送信する時点で、当該IDを送信するPCを管理サーバ側で特定できており、実行前ID自体にはPC特定情報を含める必要はないからである。   Then, the management server compares the process ID acquired from the user with the process ID generated and stored by itself, and determines that the erasure process has been completed if the two IDs match. Regarding the notification method to the management server, the meaning of the storage device and data, the range of data erasure, the erasing method, the information included in the pre-execution ID and the post-completion ID, etc. The same as described in the explanation. In the second invention, it is not necessary to include the PC specifying information for the pre-execution ID (may be included). This is because, at the time of transmitting the pre-execution ID, the PC that transmits the ID can be specified on the management server side, and it is not necessary to include the PC specifying information in the pre-execution ID itself.

また、この第二の発明においても前記第一の発明と同様に、記憶装置の差し替えによる不正を防ぐため、消去処理の開始前に管理サーバが記憶装置IDを予め取得しておくとともに、データ消去完了後にも管理サーバが記憶装置IDを取得して、これらのIDを比較することにより、記憶装置の差し替えが行われなかったことを確認できるようにしても良い。   Also in the second invention, as in the first invention, in order to prevent fraud due to replacement of the storage device, the management server obtains the storage device ID in advance before starting the erasure process and erases the data. Even after the completion, the management server may acquire the storage device IDs and compare these IDs so that it can be confirmed that the storage device has not been replaced.

具体的には、前記第二の発明に係るデータ消去方法は、データ消去処理の開始前に前記コンピュータが行うステップとして、前記記憶装置を特定可能な情報である記憶装置IDを保存する記憶装置ID保存ステップをさらに含むとともに、データ消去処理の開始前に管理サーバが行うステップとして、記憶装置IDを取得し保存する記憶装置ID取得ステップをさらに含み、完了後IDは、記憶装置を特定可能な情報である記憶装置IDをさらに含む。また当該データ消去方法は、管理サーバが行うステップとして、記憶装置ID取得ステップで取得した記憶装置IDと、完了後ID取得ステップで取得した完了後IDに含まれる記憶装置IDとを比較する記憶装置ID比較ステップをさらに含み、判定ステップでは、処理IDが一致することに加えて、記憶装置ID取得ステップで取得した記憶装置IDと、完了後IDに含まれる記憶装置IDとが一致した場合に、データ消去処理が完了したと判定する。   Specifically, in the data erasing method according to the second invention, as a step performed by the computer before starting the data erasing process, a storage device ID that stores a storage device ID that is information that can identify the storage device The storage server further includes a storage step, and further includes a storage device ID acquisition step of acquiring and storing the storage device ID as a step performed by the management server before the start of the data erasing process, and the post-completion ID is information that can identify the storage device Further includes a storage device ID. The data erasing method also includes a storage device that compares the storage device ID acquired in the storage device ID acquisition step with the storage device ID included in the post-completion ID acquired in the post-completion ID acquisition step as a step performed by the management server In addition to an ID comparison step, in the determination step, in addition to the process IDs matching, when the storage device ID acquired in the storage device ID acquisition step and the storage device ID included in the post-completion ID match, It is determined that the data erasure process has been completed.

また管理サーバについても同様で、管理サーバの構成を次のようしても良い。   The same applies to the management server, and the configuration of the management server may be as follows.

すなわち、完了後IDが記憶装置IDを含み、当該管理サーバは、記憶装置IDを保存する記憶装置ID記憶部と、記憶装置ID記憶部に保存された記憶装置IDと、完了後IDに含まれる記憶装置IDとを比較する記憶装置ID比較部とを含み、前記データ消去管理部は、消去命令を前記コンピュータに送信する前に予め記憶装置IDを取得して記憶装置ID記憶部に保存する一方、処理IDが一致することに加えて、記憶装置ID記憶部に保存された記憶装置IDと、完了後IDに含まれる記憶装置IDとが一致した場合に、データ消去処理が完了したと判定する。   That is, the post-completion ID includes the storage device ID, and the management server includes the storage device ID storage unit that stores the storage device ID, the storage device ID stored in the storage device ID storage unit, and the post-completion ID. A storage device ID comparison unit that compares the storage device ID, and the data erasure management unit obtains a storage device ID in advance and transmits it to the storage device ID storage unit before transmitting an erasure command to the computer. When the storage device ID stored in the storage device ID storage unit matches the storage device ID included in the post-completion ID, in addition to the processing IDs matching, it is determined that the data erasing process has been completed. .

さらに、データ消去処理を行う消去方式として2種類以上の消去方式を用意しておき、これらのうちの1つによってデータ消去処理を実行するようにしても良いことはこの第二の発明においても同様である。   Further, in the second invention as well, two or more types of erasing methods are prepared as data erasing methods, and the data erasing processing may be executed by one of them. It is.

具体的には、上記第二の発明に係るデータ消去方法において、データ消去処理を行う消去方式として2種類以上の消去方式を前記コンピュータが実行可能であり、前記消去命令が、当該2種類以上の消去方式のうちの1つを指定する消去方式特定情報を含み、当該消去方式特定情報によって特定された消去方式により前記消去処理実行ステップにおけるデータ消去処理が行われるようにしても良い。   Specifically, in the data erasing method according to the second aspect of the invention, the computer can execute two or more types of erasing methods as erasing methods for performing data erasing processing, and the erasing command includes the two or more types of erasing instructions. The erasing method specifying information for designating one of the erasing methods may be included, and the data erasing process in the erasing process executing step may be performed by the erasing method specified by the erasing method specifying information.

また、上記第二の発明に係るデータ消去プログラムにおいて、前記消去命令が、2種類以上の消去方式のうちの1つを指定する消去方式特定情報を含み、前記データ消去プログラムが、消去処理実行ステップにおけるデータ消去処理を、当該消去方式特定情報によって特定された消去方式により前記コンピュータに行わせるようにしても良い。   Further, in the data erasing program according to the second invention, the erasing instruction includes erasing method specifying information for designating one of two or more erasing methods, and the data erasing program includes an erasing process executing step. The data erasing process in (1) may be performed by the computer by the erasing method specified by the erasing method specifying information.

また、上記第二の発明に係る管理サーバにおいて、前記消去命令が、2種類以上の消去方式のうちの1つを指定する消去方式特定情報を含むようにしても良い。   In the management server according to the second aspect, the erasure command may include erasure method specifying information for designating one of two or more erasure methods.

さらに、上記第一および第二の発明では、消去処理が完了したことを証明する消去証明を発行することが出来る。   Furthermore, in the first and second inventions, an erasure certificate can be issued that certifies that the erasure process has been completed.

具体的には、第一または第二の発明に係るデータ消去方法が、前記判定ステップでデータ消去処理が完了したと判定された場合に、当該データ消去処理が完了したコンピュータを特定する情報と、データ消去処理が完了したことを示す情報とを少なくとも含む消去証明を発行する消去証明発行ステップを含むことがある。   Specifically, when the data erasing method according to the first or second invention determines that the data erasing process is completed in the determining step, information for identifying the computer that has completed the data erasing process; An erasure certificate issuing step for issuing an erasure certificate including at least information indicating that the data erasure process has been completed may be included.

また上記消去証明には、データ消去処理を行った消去方式を特定する情報を含めても良い(次に述べる管理サーバについても同様)。   Further, the erasure certificate may include information for specifying the erasure method that performed the data erasure process (the same applies to the management server described below).

管理サーバについても同様で、前記第一または第二の発明に係る管理サーバが、データ消去処理が完了したとデータ消去管理部が判定した場合に、当該データ消去処理が完了したコンピュータを特定する情報と、データ消去処理が完了したことを示す情報とを少なくとも含む消去証明を発行する消去証明発行部をさらに備えることがある。   The same applies to the management server. When the management server according to the first or second invention determines that the data erasure process has been completed, information for identifying the computer that has completed the data erasure process. And an erasure certificate issuing unit that issues an erasure certificate including at least information indicating that the data erasure process has been completed.

本発明によれば、PC内のデータ消去について処理が完了したことの保証を得ることが出来る。   According to the present invention, it is possible to obtain a guarantee that processing has been completed for erasing data in the PC.

本発明の他の目的、特徴および利点は、図面に基づいて述べる以下の本発明の実施の形態の説明により明らかにする。なお、各図中、同一の符号は、同一又は相当部分を示す。   Other objects, features, and advantages of the present invention will become apparent from the following description of embodiments of the present invention described with reference to the drawings. In addition, in each figure, the same code | symbol shows the same or an equivalent part.

図1は、本発明の第一の実施形態に係るデータ消去システムを示すブロック図である。FIG. 1 is a block diagram showing a data erasing system according to the first embodiment of the present invention. 図2Aは、前記第一実施形態に係るデータ消去システムの処理手順を示す図である。FIG. 2A is a diagram showing a processing procedure of the data erasing system according to the first embodiment. 図2Bは、同じく前記第一実施形態に係るデータ消去システムの処理手順を示す図である。FIG. 2B is a diagram showing a processing procedure of the data erasing system according to the first embodiment. 図3は、前記第一実施形態のシステムにおけるクライアントPCの表示装置の画面表示例(消去処理の開始前)を示す図である。FIG. 3 is a diagram showing a screen display example (before starting the erasing process) of the display device of the client PC in the system of the first embodiment. 図4は、図3の実行前IDの表示を示す図である。FIG. 4 is a diagram showing the display of the pre-execution ID in FIG. 図5は、前記第一実施形態のシステムにおけるクライアントPCの表示装置の画面表示例(消去処理の完了後)を示す図である。FIG. 5 is a diagram showing a screen display example (after completion of the erasing process) of the display device of the client PC in the system of the first embodiment. 図6は、図5の完了後IDの表示を示す図である。FIG. 6 is a diagram showing the display of the ID after completion in FIG. 図7は、本発明の第二の実施形態に係るデータ消去システムを示すブロック図である。FIG. 7 is a block diagram showing a data erasing system according to the second embodiment of the present invention. 図8は、前記第二実施形態に係るデータ消去システムの処理手順を示す図である。FIG. 8 is a diagram showing a processing procedure of the data erasing system according to the second embodiment.

〔第1実施形態(ローカル命令による消去)〕
本発明の第一の実施形態に係るデータ消去システムは、ローカル命令による消去処理を行うシステムで、図1に示すようにクライアントPC(コンピュータ)11と、管理サーバ41とを備える。
[First Embodiment (Erase by Local Instruction)]
The data erasure system according to the first embodiment of the present invention is a system that performs erasure processing by a local command, and includes a client PC (computer) 11 and a management server 41 as shown in FIG.

クライアントPC11は、消去処理管理部12と、処理IDを生成する処理ID生成部13と、処理IDを暗号化する処理ID暗号化部14と、処理IDを記憶する処理ID記憶部15と、マウスやキーボードを含む入力部16と、液晶ディスプレイからなる表示部(表示装置)17と、当該PC11の電源を制御する電源制御部18と、不揮発性メモリに格納したBIOS(Basic Input/Output System/基本入出力システム)プログラムからなるBIOS20と、ブートローダ(起動プログラム)を含みOSを起動するOS起動部21と、起動すべきOSを記憶する起動OS記憶部19と、消去処理を実行する消去実行部22と、既定OS(デフォルトで起動されるOS)23と、実行前IDを生成する実行前ID生成部51と、完了後IDを生成する完了後ID生成部52と、消去実行部22が実行する消去方式を記憶する消去方式記憶部53と、記憶装置の識別情報(例えばシリアル番号)である記憶装置IDを記憶する記憶装置ID記憶部26とを備えている。   The client PC 11 includes an erasing process management unit 12, a process ID generation unit 13 that generates a process ID, a process ID encryption unit 14 that encrypts the process ID, a process ID storage unit 15 that stores the process ID, and a mouse And an input unit 16 including a keyboard, a display unit (display device) 17 formed of a liquid crystal display, a power control unit 18 for controlling the power of the PC 11, and a BIOS (Basic Input / Output System / basic) stored in a nonvolatile memory BIOS 20 composed of an input / output system) program, an OS boot unit 21 that boots an OS including a boot loader (boot program), a boot OS storage unit 19 that stores an OS to be booted, and an erase execution unit 22 that executes an erase process A default OS (OS that is activated by default) 23, a pre-execution ID generation unit 51 that generates a pre-execution ID, and a post-completion ID A post-completion ID generation unit 52, an erasing method storage unit 53 that stores an erasing method executed by the erasing execution unit 22, and a storage device ID storage that stores a storage device ID that is identification information (for example, a serial number) of the storage device Part 26.

またクライアントPC11は、本発明に言う記憶装置としてHDD(ハードディスクドライブ)を備えているが、このHDDは、MBR(Master Boot Record/マスターブートレコード)と、データ領域と、保護領域の各記憶領域を有する。   The client PC 11 includes an HDD (Hard Disk Drive) as a storage device according to the present invention. This HDD stores MBR (Master Boot Record), a data area, and a protection area. Have.

MBRには、OSプログラムを起動するための起動プログラム(ブートローダ/前記OS起動部)と、起動すべきOSプログラムを示すパーティションテーブル(前記起動OS記憶部)が格納される。   The MBR stores a boot program (boot loader / OS boot unit) for booting an OS program and a partition table (boot OS storage unit) indicating the OS program to be booted.

データ領域には、例えばWindows(登録商標)、Mac OS又はLinux(登録商標)等の既定OSや、当該既定OS上で動作する各種のアプリケーションプログラム、ユーザが作成したデータを含む様々なデータを格納が格納される。前記消去管理プログラムは、このデータ領域に格納する。また当該消去管理プログラムは、前記消去処理管理部12、処理ID生成部13、処理ID暗号化部14、および、実行前ID生成部51を構成する。   The data area stores various data including, for example, a default OS such as Windows (registered trademark), Mac OS, or Linux (registered trademark), various application programs operating on the default OS, and data created by the user. Is stored. The erase management program is stored in this data area. The erasure management program constitutes the erasure process management unit 12, the process ID generation unit 13, the process ID encryption unit 14, and the pre-execution ID generation unit 51.

保護領域は、HPA(Host Protected Area/ホスト保護領域)などと称され、BIOSレベルで保護される領域で、前記消去実行プログラムはこの保護領域に格納する。またこの消去実行プログラムは、前記消去実行部22と完了後ID生成部52を構成するもので、後に述べるように消去処理を実行するため既定OS23に代え起動される。   The protection area is called an HPA (Host Protected Area) or the like, and is an area protected at the BIOS level, and the erase execution program is stored in this protection area. The erasure execution program constitutes the erasure execution unit 22 and the post-completion ID generation unit 52, and is activated in place of the default OS 23 to execute the erasure process as will be described later.

一方、管理サーバ41は、データ消去管理部42と、コンピュータネットワーク(インターネット)10を介してユーザのスマートフォント31との通信を可能とする通信制御部47と、暗号化されている処理IDを復号化する処理ID復号化部43と、処理IDやユーザ、クライアントPC11等に関する情報を記憶する処理情報記憶部45と、ユーザから送信された処理IDを比較する処理ID比較部44と、記憶装置IDを比較する記憶装置ID比較部54と、消去証明を作成し発行する消去証明発行部46とを備える。   On the other hand, the management server 41 decrypts the data deletion management unit 42, the communication control unit 47 that enables communication with the user's smartphone 31 via the computer network (Internet) 10, and the encrypted process ID. Process ID decryption unit 43, process information storage unit 45 that stores information about process ID, user, client PC 11, etc., process ID comparison unit 44 that compares process IDs transmitted from the user, and storage device ID Storage device ID comparison unit 54 and deletion certificate issuing unit 46 that generates and issues a deletion certificate.

なお、管理サーバ41は複数台のクライアントPC11(図1では1台しか示していない)を管理することが可能であり、この場合、処理情報記憶部45には当該複数台のクライアントPC11の各々を特定する識別情報(PC特定情報)を格納するとともに、後述するユーザから送信されてくる実行前IDや完了後IDに含まれる情報、記憶装置IDは当該各PCの識別情報(PC特定情報)に関連付けて処理情報記憶部45に格納する。   The management server 41 can manage a plurality of client PCs 11 (only one is shown in FIG. 1). In this case, the processing information storage unit 45 stores each of the plurality of client PCs 11. The identification information (PC identification information) to be identified is stored, the information included in the pre-execution ID and post-completion ID transmitted from the user, which will be described later, and the storage device ID are included in the identification information (PC identification information) of each PC. The process information is stored in the processing information storage unit 45 in association with each other.

図2A〜図2Bも参照して本実施形態による消去処理を説明する。   The erasing process according to the present embodiment will be described with reference to FIGS. 2A to 2B.

消去処理にあたっては、データ消去プログラムをクライアントPC11に予めインストールしておく(ステップS101)。このデータ消去プログラムは、前に述べたように記憶装置(HDD)のデータ領域に格納されて処理IDの発行や暗号化等を行う消去管理プログラムと、記憶装置の保護領域に格納されて当該記憶装置のデータ領域に記憶されたデータの消去処理を実行する消去実行プログラムとからなる。またデータ消去プログラムをインストールすると、消去管理プログラム(消去処理管理部12)は、記憶装置の識別情報である記憶装置IDを取得し、これを記憶装置ID記憶部26に保存する(ステップS102)。   In the erasure process, a data erasure program is installed in the client PC 11 in advance (step S101). As described above, the data erasure program is stored in the data area of the storage device (HDD) to issue a process ID, encrypts, and the like, and is stored in the protection area of the storage device to store the data. And an erasure execution program for executing erasure processing of data stored in the data area of the apparatus. When the data erasing program is installed, the erasure management program (erase processing management unit 12) acquires the storage device ID that is the identification information of the storage device, and stores it in the storage device ID storage unit 26 (step S102).

クライアントPC11において消去管理プログラムを起動すると(ステップS103)、処理ID生成部13は、当該消去処理に固有の識別情報である処理IDを生成するとともに、これを処理ID記憶部15に保存する(ステップS104)。この処理IDは、当該PCにおける消去処理を一意に識別できる情報であれば特に問わず、例えば数字・文字列からなる重複のない固有の情報であれば如何なるものであっても良い。   When the erasure management program is activated in the client PC 11 (step S103), the process ID generation unit 13 generates a process ID that is identification information unique to the erasure process and stores it in the process ID storage unit 15 (step S103). S104). The process ID is not particularly limited as long as it is information that can uniquely identify the erasure process in the PC, and may be any information as long as it is unique information made up of numbers and character strings.

生成された処理IDは処理ID暗号化部14によって暗号化される(ステップS105)。また、本実施形態のシステムでは、消去実行プログラム(消去実行部22)が複数種類の消去方式を備えており、指定された消去方式によってデータ消去処理を実行する。このため消去処理管理部12は、表示部17に当該複数種類の消去方式を表示することにより(ステップS106)、実行する消去方式を選択(指定)するようユーザに促す。ユーザが入力部16を使って消去方式を指定すると、消去処理管理部12は指定された消去方式がどの方式であるかを消去方式記憶部53に記憶する(ステップS107)。   The generated process ID is encrypted by the process ID encryption unit 14 (step S105). In the system of the present embodiment, the erasure execution program (erase execution unit 22) has a plurality of types of erasure methods, and executes data erasure processing by the designated erasure methods. Therefore, the erasure processing management unit 12 prompts the user to select (specify) the erasing method to be executed by displaying the erasing methods of the plurality of types on the display unit 17 (step S106). When the user designates an erasing method using the input unit 16, the erasure processing management unit 12 stores in the erasing method storage unit 53 which method is the designated erasing method (step S107).

さらに、実行前ID生成部51が実行前IDを生成し(ステップS108)、この実行前IDを消去処理管理部12が表示部17に表示する(ステップS109)。このとき、表示部17の画面には、図3に示すように実行前IDを表す数字・文字列33のほか、実行前IDを二次元コード化したQRコード32や、消去処理の実行を確認するメッセージ61、処理実行を指示するための消去実行ボタン62、処理実行を中止するためのキャンセルボタン63を同時に表示する。   Further, the pre-execution ID generation unit 51 generates a pre-execution ID (step S108), and the erasure process management unit 12 displays the pre-execution ID on the display unit 17 (step S109). At this time, on the screen of the display unit 17, in addition to the number / character string 33 representing the pre-execution ID as shown in FIG. A message 61 to be executed, an erase execution button 62 for instructing the execution of processing, and a cancel button 63 for stopping the execution of processing are simultaneously displayed.

実行前ID33は、この例では図4に拡大して示すように、前記処理ID暗号化部14が暗号化した処理IDである暗号化ID33aと、クライアントPCを特定するPC特定情報33bと、記憶装置ID33cと、現在の年月日および時刻(時分)33dと、実行する(前記指定された)消去方式を特定する情報(消去方式特定情報)33eとからなる。PC特定情報33bは、当該PCを識別可能な情報であれば如何なるものでも良く(記憶装置IDも同様)、例えば製品名(製品番号)とシリアル番号(製造番号)からなる数字・文字列としたり、あるいは当該PCのUUID(Universally Unique Identifier)やIPアドレス等を組み合わせたものなどとすれば良い。   In this example, the pre-execution ID 33 includes an encrypted ID 33a that is the process ID encrypted by the process ID encryption unit 14, PC specification information 33b that specifies the client PC, and storage, as shown in FIG. It includes a device ID 33c, a current date and time (hours and minutes) 33d, and information (erase method specifying information) 33e for specifying an erase method to be executed (specified). The PC specifying information 33b may be any information as long as the PC can be identified (the storage device ID is the same), for example, a number / character string including a product name (product number) and a serial number (manufacturing number). Or a combination of the UUID (Universally Unique Identifier) and IP address of the PC.

ユーザは、上記確認画面(図3)が表示されたら、実行前ID33を管理サーバ41へ通知する。具体的には、QRコード32を撮影することにより実行前ID33をスマートフォン31に取り込み、これをインターネット10を介して管理サーバ41へ送信する。なお、管理サーバ41への実行前ID33の通知は、前に述べたように、例えば、管理サーバ41にアクセス可能な別のPCやスマートフォンを使って管理サーバ41にアクセスし、前記確認画面に表示されている実行前ID33を入力するなどの他の方法によっても構わない。   When the confirmation screen (FIG. 3) is displayed, the user notifies the management server 41 of the pre-execution ID 33. Specifically, the pre-execution ID 33 is captured in the smartphone 31 by photographing the QR code 32 and transmitted to the management server 41 via the Internet 10. The notification of the pre-execution ID 33 to the management server 41 is displayed on the confirmation screen by accessing the management server 41 using, for example, another PC or smartphone accessible to the management server 41 as described above. Alternatively, other methods such as inputting the pre-execution ID 33 may be used.

ユーザが実行前ID33を送信すると、管理サーバ41では通制制御部47を介してデータ消去管理部42がこれを受け、実行前ID33に含まれる記憶装置ID33cをPC特定情報33bに関連付けて処理情報記憶部45に保存する(ステップS118)。また処理ID復号化部43が、実行前ID33に含まれる暗号化ID33aを復号化する(ステップS119)。この復号化された処理IDは、上記記憶装置ID33cと同様にPC特定情報33bに関連付けられ、消去方式を特定する情報33eとともにデータ消去管理部42によって処理情報記憶部45に保存される(ステップS120)。   When the user transmits the pre-execution ID 33, in the management server 41, the data erasure management unit 42 receives this via the restriction control unit 47, and associates the storage device ID 33c included in the pre-execution ID 33 with the PC specifying information 33b to process information. It preserve | saves at the memory | storage part 45 (step S118). Further, the process ID decrypting unit 43 decrypts the encrypted ID 33a included in the pre-execution ID 33 (step S119). The decrypted process ID is associated with the PC specifying information 33b in the same manner as the storage device ID 33c, and is stored in the process information storing unit 45 by the data erasure managing unit 42 together with the information 33e specifying the erasing method (step S120). ).

一方、クライアントPC11では、ユーザが表示部17の前記確認画面(図3)で消去実行ボタン62をマウスでクリックすることにより入力部16から処理実行を消去処理管理部12に指示すると(ステップS110)、消去処理管理部12(消去管理プログラム)は消去実行部22(消去実行プログラム)に制御を移してデータの消去処理を実行する。具体的には次のとおりである。なお、下記の手順は一例を示すものであって、本発明は当該制御手順に限定されるものではない。   On the client PC 11, on the other hand, when the user clicks the delete execution button 62 on the confirmation screen (FIG. 3) of the display unit 17 with the mouse, the input unit 16 instructs the delete process management unit 12 to execute the process (step S110). Then, the erasure processing management unit 12 (erase management program) transfers control to the erasure execution unit 22 (erase execution program) to execute data erasure processing. Specifically, it is as follows. The following procedure shows an example, and the present invention is not limited to the control procedure.

クライアントPC11の起動OS記憶部19(MBRのパーティションテーブル)は既定OS23が通常はアクティブになっているが、上記処理実行の指示がなされると消去処理管理部12(消去管理プログラム)は、既定OS23に代えて消去実行プログラム(消去実行部22)がアクティブになるように起動OS記憶部19(MBRのパーティションテーブル)を書き換えた後、電源制御部18によってクライアントPC11を再起動させる(ステップS111)。   The default OS 23 is normally active in the startup OS storage unit 19 (MBR partition table) of the client PC 11, but when the process execution instruction is given, the deletion process management unit 12 (erase management program) Instead, after rewriting the boot OS storage unit 19 (MBR partition table) so that the erase execution program (erase execution unit 22) becomes active, the power supply control unit 18 restarts the client PC 11 (step S111).

クライアントPC11が再起動されると、BIOS20がPOSTを実行し、起動ドライブであるHDDを検索した後、MBR内のブートローダをロードする(ステップS112)。BIOS20はブートローダ(OS起動部)に制御を移し、ブートローダ(OS起動部21)がMBR内のパーティションテーブル(起動OS記憶部19)を参照して起動すべきOSを決定する(ステップS113)。このとき、当該パーティションテーブルでは、前記消去管理プログラムによる書き換えによって消去実行プログラムがアクティブにされているから、ブートローダは消去実行プログラムを起動する(ステップS114)。そして、起動された消去実行プログラム(消去実行部22)がHDDのデータ領域の全情報を消去する(ステップS115)。なお、このとき消去実行プログラム(消去実行部22)は、消去方式記憶部53を参照することにより、指定されている消去方式によって当該消去処理を実行する。   When the client PC 11 is restarted, the BIOS 20 executes POST, searches for the HDD that is the startup drive, and then loads the boot loader in the MBR (step S112). The BIOS 20 transfers control to the boot loader (OS boot unit), and the boot loader (OS boot unit 21) determines an OS to be booted by referring to the partition table (boot OS storage unit 19) in the MBR (step S113). At this time, in the partition table, since the erasure execution program is activated by rewriting by the erasure management program, the boot loader starts the erasure execution program (step S114). Then, the activated erase execution program (erase execution unit 22) erases all information in the data area of the HDD (step S115). At this time, the erasure execution program (the erasure execution unit 22) refers to the erasure method storage unit 53, and executes the erasure process according to the designated erasure method.

消去処理が完了すると完了後ID生成部52は、処理IDを処理ID記憶部15から、また、実行された消去方式を消去方式記憶部53から、また、記憶装置IDを記憶装置ID記憶部26から、それぞれ読み出し、完了後IDを生成する(ステップS116)。この完了後IDは、消去実行部22によって表示部17の画面に表示される(ステップS117)。この表示は、例えば図5に示すように、完了後IDを示す数字・文字列35とともに、当該完了後ID35を二次元コード化したQRコード34を表示することにより行う。また、消去処理が完了した旨を示すメッセージ54や、処理完了日時55などを表示しても良い。   When the erasure process is completed, the post-completion ID generation unit 52 stores the process ID from the process ID storage unit 15, the executed erasure method from the erasure method storage unit 53, and the storage device ID as the storage device ID storage unit 26. The IDs are respectively read out and generated after completion (step S116). The post-completion ID is displayed on the screen of the display unit 17 by the erasure execution unit 22 (step S117). For example, as shown in FIG. 5, this display is performed by displaying a QR code 34 obtained by two-dimensionally coding the post-completion ID 35 together with a number / character string 35 indicating the post-completion ID. Further, a message 54 indicating that the erasure process is completed, a process completion date and time 55, and the like may be displayed.

完了後ID35は、この例では図6に拡大して示すように、処理ID35aと、当該クライアントPCを特定する情報35bと、記憶装置ID33cと、消去処理が完了した年月日および時刻(時分)35dと、実行した消去方式を特定する情報35eとからなる。ここで、処理完了画面(図5)で表示される処理IDの数字文字列35a(図6参照)およびQRコード34に含まれる処理IDは、暗号化する前のものであるから、前記処理開始前の表示画面(図3)に表示された暗号化IDの数字文字列33aおよびQRコード32に含まれる暗号化IDとは異なるものとなっている。   In this example, the post-completion ID 35 includes a process ID 35a, information 35b identifying the client PC, a storage device ID 33c, a date and time (hour / minute) when the erasing process is completed, as shown in an enlarged view in FIG. ) 35d and information 35e specifying the executed erasing method. Here, since the process ID included in the numeric character string 35a (see FIG. 6) of the process ID and the QR code 34 displayed on the process completion screen (FIG. 5) is the one before encryption, the process starts. This is different from the encryption ID included in the numeric character string 33a of the encryption ID and the QR code 32 displayed on the previous display screen (FIG. 3).

上記処理完了画面(図5)が表示されたらユーザは、処理開始時と同様にQRコード34を撮影することによりスマートフォンに完了後IDを取り込み、インターネット10を介して管理サーバ41へ送信することにより完了後IDを通知する。なお、当該管理サーバ41への通知は、前述したように他の方法によっても良い。   When the process completion screen (FIG. 5) is displayed, the user captures the post-completion ID by photographing the QR code 34 in the same manner as when the process is started, and transmits it to the management server 41 via the Internet 10. Notify ID after completion. Note that the notification to the management server 41 may be performed by another method as described above.

ユーザから完了後IDが送信されると管理サーバ41では、通制制御部47を介してデータ消去管理部42がこれを受け、前記ステップS118で保存した記憶装置IDをデータ消去管理部42が処理情報記憶部45から読み出し、読み出した記憶装置IDと、ユーザから送信された完了後IDに含まれる記憶装置IDとを記憶装置ID比較部54に比較させる(ステップS121/図2B参照)。両ID(記憶装置ID)が一致するとデータ消去管理部42は、前記ステップS120で保存した処理IDを処理情報記憶部45から読み出し、読み出した処理IDと、ユーザから送信された完了後IDに含まれる処理IDとを処理ID比較部44に比較させる(ステップS122〜S123)。そして、これらのID(処理ID)も一致すれば、クライアントPC11における消去処理が成功(正常に完了)したとして消去証明を発行する(ステップS124〜S125)。   When the post-completion ID is transmitted from the user, in the management server 41, the data erasure management unit 42 receives this via the traffic control unit 47, and the data erasure management unit 42 processes the storage device ID stored in step S118. The storage device ID read out from the information storage unit 45 and the storage device ID included in the post-completion ID transmitted from the user are compared with the storage device ID comparison unit 54 (see step S121 / FIG. 2B). If the two IDs (storage device IDs) match, the data erasure management unit 42 reads the processing ID stored in step S120 from the processing information storage unit 45 and includes the read processing ID and the post-completion ID transmitted from the user. The process ID comparison unit 44 is compared with the process ID to be processed (steps S122 to S123). If these IDs (processing IDs) also match, an erasure certificate is issued assuming that the erasure process in the client PC 11 is successful (normally completed) (steps S124 to S125).

この消去証明は、当該データ消去処理が完了したコンピュータを特定する情報と、データ消去処理が完了したことを示す情報とを含むほか、例えば、消去処理を完了した年月日時刻や、実行した消去方式、消去処理を行った記憶装置のシリアル番号(記憶装置ID)等の情報を含めることが出来る。このような消去証明の発行により、データ消去が正常に完了したこと、ならびに、どのPCが、どの消去方式で、いつデータ消去されたかを保証することが出来る。   This erasure certificate includes information identifying the computer for which the data erasure process has been completed and information indicating that the data erasure process has been completed, for example, the date and time when the erasure process was completed, Information such as the system and the serial number (storage device ID) of the storage device that has been erased can be included. By issuing such an erasure certificate, it is possible to guarantee that data erasure has been completed normally and which PC has been erased by which erasing method and when.

一方、記憶装置ID比較部54による比較の結果、両IDが一致しないか、あるいは、処理ID比較部44による比較の結果、両IDが一致しない場合には、データ消去管理部42は消去処理が失敗したと判定する(ステップS122〜S126,ステップS124〜S126)。   On the other hand, if the two IDs do not match as a result of the comparison by the storage device ID comparison unit 54 or the two IDs do not match as a result of the comparison by the processing ID comparison unit 44, the data erasure management unit 42 performs the erasure process. It determines with having failed (step S122-S126, step S124-S126).

〔第2実施形態(サーバ命令による消去)〕
本発明の第二の実施形態に係るデータ消去システムは、サーバ命令による消去処理を行うシステムで、前記第一実施形態のシステムと同様にクライアントPC(コンピュータ)11と管理サーバ41を備え、クライアントPC11のデータ消去の成否を管理サーバ41において判定するものであるが、管理サーバ41側で処理IDを含む実行前IDを発行し、これを消去命令に含めてクライアントPC11へ送信して消去処理を実行する。具体的には以下のとおりであるが、前記第一実施形態と同様の構成については重複した説明を省略し、相違点を中心に説明する。
[Second Embodiment (Erase by Server Instruction)]
The data erasure system according to the second embodiment of the present invention is a system for performing an erasure process by a server command, and includes a client PC (computer) 11 and a management server 41 as in the system of the first embodiment, and includes a client PC 11 The management server 41 determines whether or not the data erasure is successful. The management server 41 issues a pre-execution ID including a processing ID and transmits it to the client PC 11 with the erasing command. To do. Specifically, although the following is the same as in the first embodiment, a redundant description will be omitted, and differences will be mainly described.

図7に示すように本実施形態のシステムでは、管理サーバ41が、処理IDを生成する処理ID生成部49と、処理IDを暗号化する処理ID暗号化部50と、消去命令を発行する消去命令発行部48と、実行前IDを生成する実行前ID生成部51とを備え、さらに、データ消去管理部42と、処理ID比較部44と、記憶装置ID記憶部54と、処理情報記憶部45と、消去証明発行部46と、通信制御部47とを備える。   As shown in FIG. 7, in the system of this embodiment, the management server 41 has a process ID generation unit 49 that generates a process ID, a process ID encryption unit 50 that encrypts the process ID, and an erase command that issues an erase command. It includes a command issuing unit 48 and a pre-execution ID generating unit 51 that generates a pre-execution ID, and further includes a data erasure management unit 42, a process ID comparison unit 44, a storage device ID storage unit 54, and a process information storage unit. 45, an erasure certificate issuing unit 46, and a communication control unit 47.

一方、クライアントPC11は、コンピュータネットワーク(インターネット)10を介して管理サーバ41との通信を可能とする通信制御部25と、管理サーバ41から送信された消去命令(実行前ID)に含まれる暗号化IDを復号化して処理IDを得る処理ID復号化部24と、完了後IDを生成する完了後ID生成部52とを備え、さらに、消去処理管理部12、処理ID記憶部15、記憶装置ID記憶部26、表示部17、電源制御部18、BIOS20、OS起動部21、起動OS記憶部19、消去実行部22、既定OS23、および、消去実行部22が実行する消去方式(消去命令に含まれた消去方式特定情報によって特定される消去方式)を記憶する消去方式記憶部53を備えている。またクライアントPC11は、記憶装置として、MBR、データ領域および保護領域を有するHDDを備えている。   On the other hand, the client PC 11 includes a communication control unit 25 that enables communication with the management server 41 via the computer network (Internet) 10 and an encryption included in the erasure command (pre-execution ID) transmitted from the management server 41. The process ID decoding part 24 which decodes ID and obtains process ID, and the post-completion ID production | generation part 52 which produces | generates post-completion ID are provided, Furthermore, the deletion process management part 12, the process ID memory | storage part 15, and storage device ID Storage unit 26, display unit 17, power supply control unit 18, BIOS 20, OS startup unit 21, startup OS storage unit 19, deletion execution unit 22, default OS 23, and deletion method executed by deletion execution unit 22 (included in deletion command) The erasing method storage unit 53 stores the erasing method specified by the erasing method specifying information). Further, the client PC 11 includes an HDD having an MBR, a data area, and a protection area as a storage device.

さらに本実施形態においてもクライアントPC11には、データ領域に格納されて上記消去処理管理部12や処理ID復号化部24を実現する消去管理プログラムと、保護領域に格納されて上記消去処理実行部22や完了後ID生成部52を実現する消去実行プログラムとからなるデータ消去プログラムを予めインストールしておく。ただし、本実施形態では管理サーバ41側で処理IDを含む実行前IDを生成するため、消去管理プログラムが処理IDの生成や暗号化、実行前IDの生成を行うことはない。   Further, in this embodiment, the client PC 11 also has an erasure management program stored in the data area to realize the erasure process management unit 12 and the process ID decryption unit 24 and a erasure process execution unit 22 stored in the protection area. Alternatively, a data erasure program including an erasure execution program for realizing the post-completion ID generation unit 52 is installed in advance. However, in this embodiment, since the pre-execution ID including the process ID is generated on the management server 41 side, the erasure management program does not generate the process ID, encrypt it, or generate the pre-execution ID.

本実施形態における消去処理は次のとおりである。   The erasing process in the present embodiment is as follows.

図8をも参照して、クライアントPC11にデータ消去プログラムをインストールすると(ステップS201)、消去管理プログラム(消去処理管理部12)は、記憶装置の識別情報である記憶装置IDを取得してこれを記憶装置ID記憶部26に保存するとともに(ステップS202)、当該記憶装置IDをPC特定情報と一緒に管理サーバ41へ送信するようユーザに促す表示を行う。ユーザはこの表示に応えて管理サーバ41にPC特定情報と記憶装置IDを送信し、これにより管理サーバ41はPC特定情報と記憶装置IDを取得する。   Referring also to FIG. 8, when the data erasure program is installed in the client PC 11 (step S201), the erasure management program (erase processing management unit 12) acquires the storage device ID that is the identification information of the storage device, and stores it. The storage device ID is stored in the storage device ID storage unit 26 (step S202), and a display that prompts the user to transmit the storage device ID to the management server 41 together with the PC identification information is performed. In response to this display, the user transmits the PC specifying information and the storage device ID to the management server 41, whereby the management server 41 acquires the PC specifying information and the storage device ID.

なお、上記処理(クライアントPC11での表示やユーザによる管理サーバ41への送信)は、データ消去の対象である記憶装置の識別情報(クライアントPC11内の記憶装置ID)を管理サーバ41が事前に(消去命令をクライアントPC11に送信してデータ消去を指示する前に)取得することを目的としたものであり、上記以外の方法、例えば、ユーザの操作によることなく、データ消去プログラムをインストールすると消去処理管理部12が通信制御部25およびインターネット10を介して自動的に(ユーザの操作によることなく)管理サーバ41に接続してPC特定情報と記憶装置IDを送信するようにするなど、他の方法によるものとしても良い。   Note that the above processing (display on the client PC 11 or transmission to the management server 41 by the user) is performed in advance by the management server 41 on the identification information (storage device ID in the client PC 11) of the storage device that is the object of data deletion ( The purpose is to acquire an erasure command before sending the data to the client PC 11 and instructing data erasure. For example, when the data erasure program is installed without any user operation, the erasure process is performed. Other methods, such as the management unit 12 automatically connecting to the management server 41 via the communication control unit 25 and the Internet 10 (without user operation) and transmitting the PC identification information and the storage device ID, etc. It may be due to.

管理サーバ41では、データ消去管理部42が通信制御部47を介してユーザから送信されたPC特定情報と記憶装置IDを受け、これらを関連付けて処理情報記憶部45に保存する(ステップS203)。   In the management server 41, the data erasure management unit 42 receives the PC specifying information and the storage device ID transmitted from the user via the communication control unit 47, associates them with each other, and stores them in the processing information storage unit 45 (step S203).

消去処理にあたっては先ず管理サーバ41のデータ消去管理部42が、処理ID生成部49を通じて処理IDを生成し、これを処理情報記憶部45に格納する(ステップS204)。また、生成された処理IDは処理ID暗号化部50によって暗号化され(ステップS205)、この暗号化された処理ID(暗号化ID)を含む実行前IDが実行前ID生成部51によって生成される(ステップS206)。   In the erasure process, first, the data erasure management unit 42 of the management server 41 generates a process ID through the process ID generation unit 49 and stores it in the process information storage unit 45 (step S204). The generated process ID is encrypted by the process ID encryption unit 50 (step S205), and a pre-execution ID including the encrypted process ID (encrypted ID) is generated by the pre-execution ID generation unit 51. (Step S206).

そして、消去命令発行部48が消去命令を発行する(ステップS207)。この消去命令には、実行前IDと、クライアントPCで実行すべき消去方式を指定する消去方式特定情報と、消去命令の発行日時(年月日時刻)とが含まれている。なお、前記第一実施形態ではクライアント側で消去方式を選択し、選択した消去方式を管理サーバへ通知するために消去方式特定情報を実行前IDに含めたが、本実施形態では管理サーバからクライアントPCへ消去命令を送信するため、この消去命令に(実行前IDにではなく)消去方式特定情報を含めることとした。   Then, the erase command issuing unit 48 issues an erase command (step S207). This erasure command includes a pre-execution ID, erasure method specifying information for designating an erasure method to be executed by the client PC, and an erasure command issue date (year / month / day / time). In the first embodiment, the erasure method is selected on the client side, and the erasure method specifying information is included in the pre-execution ID in order to notify the management server of the selected erasure method. Since an erase command is transmitted to the PC, the erase command specifying information (not the pre-execution ID) is included in this erase command.

データ消去管理部42は、通信制御部47およびコンピュータネットワーク(インターネット)10を介して上記消去命令をクライアントPC11に送信する。なおこのとき、クライアントPC11側では、クライアントPC11の電源を入れ、インターネット10に接続可能な状態としておく。   The data erasure management unit 42 transmits the erasure command to the client PC 11 via the communication control unit 47 and the computer network (Internet) 10. At this time, on the client PC 11 side, the client PC 11 is turned on so that it can be connected to the Internet 10.

クライアントPC11では、通信制御部25を介して上記消去命令を受信することにより消去管理プログラムが起動される(ステップS208)。消去管理プログラムが起動されると消去処理管理部12は、管理サーバ41から送信された消去命令に含まれる実行前ID内の暗号化IDを、処理ID復号化部24を通じて復号化して処理IDを得て(ステップS209)これを処理ID記憶部15に保存する(ステップS210)。また消去処理管理部12は、消去方式を指定する消去方式特定情報を消去命令から取得してこれを消去方式記憶部53に格納する(ステップS211)。   In the client PC 11, the erasure management program is activated by receiving the erasure command via the communication control unit 25 (step S 208). When the erasure management program is activated, the erasure process management unit 12 decrypts the encrypted ID in the pre-execution ID included in the erasure command transmitted from the management server 41 through the process ID decryption unit 24 to obtain the process ID. Obtain (step S209) and store it in the process ID storage unit 15 (step S210). Further, the erasure processing management unit 12 acquires erasing method specifying information for designating the erasing method from the erasing command and stores it in the erasing method storage unit 53 (step S211).

さらに消去処理管理部12は、起動OS記憶部19を書き換えた後(既定OS23に代えて処理実行プログラムがアクティブになるようにMBRのパーティションテーブルを書き換える)、電源制御部18によりPC11を再起動させ(ステップS212)、前記第一実施形態と同様に消去実行プログラムに制御を移す(ステップS213〜S215)。   Further, the erasure processing management unit 12 rewrites the boot OS storage unit 19 (rewrites the MBR partition table so that the process execution program becomes active instead of the default OS 23), and then restarts the PC 11 by the power control unit 18. (Step S212), the control is transferred to the erasure execution program as in the first embodiment (steps S213 to S215).

消去実行プログラムが起動すると消去実行部22は、消去処理を実行し(ステップS216)、消去処理が完了すると、完了後ID生成部52が処理ID記憶部15から処理IDを、また記憶装置ID記憶部26から記憶装置IDをそれぞれ読み出し、これら処理IDおよび記憶装置IDを含む完了後IDを生成する(ステップS217)。   When the erasure execution program is activated, the erasure execution unit 22 executes the erasure process (step S216). When the erasure process is completed, the post-completion ID generation unit 52 stores the process ID from the process ID storage unit 15 and the storage device ID. Each storage device ID is read from the unit 26, and a post-completion ID including these process ID and storage device ID is generated (step S217).

この完成後IDには、前記第一実施形態の完了後ID35と同様に、処理IDと記憶装置IDのほか、PC特定情報や、消去処理が完了した年月日および時刻(時分)が含まれる。なお、本実施形態の完成後IDには、実行した消去方式を示す情報(消去方式特定情報)を含める必要はない。本実施形態では消去方式は管理サーバ41によって指定され、指定された方式により消去処理が実行されるからである。消去実行部22は、生成された完了後IDを第一実施形態(図5)と同様に表示部17に表示する(ステップS218)。   The post-completion ID includes the process ID and the storage device ID, as well as the PC identification information, the date and time (hour / minute) when the erasure process is completed, as well as the post-completion ID 35 of the first embodiment. It is. Note that the post-completion ID of the present embodiment does not need to include information (erase method specifying information) indicating the executed erase method. This is because in this embodiment, the erasing method is designated by the management server 41, and the erasing process is executed by the designated method. The erasure execution unit 22 displays the generated post-completion ID on the display unit 17 as in the first embodiment (FIG. 5) (step S218).

ユーザは、表示部17に表示された完了後IDを表すQRコード34(前記図5参照)をスマートフォン31で撮影して管理サーバ41へ送信する。管理サーバ41では、前記図2Bに示したのと同様の処理が行われる。すなわち、ユーザから完了後IDが送信されると管理サーバ41では、通制制御部47を介してデータ消去管理部42がこれを受け、前記ステップS203で保存した記憶装置IDをデータ消去管理部42が処理情報記憶部45から読み出し、読み出した記憶装置IDと、ユーザから送信された完了後IDに含まれる記憶装置IDとを記憶装置ID比較部54に比較させる(ステップS121/図2B参照)。両ID(記憶装置ID)が一致するとデータ消去管理部42は、前記ステップS204で保存した処理IDを処理情報記憶部45から読み出し、読み出した処理IDと、ユーザから送信された完了後IDに含まれる処理IDとを処理ID比較部44に比較させる(ステップS122〜S123)。そして、これらのID(処理ID)も一致すれば、クライアントPC11における消去処理が成功(正常に完了)したとして消去証明を発行する(ステップS124〜S125)。   The user captures the QR code 34 (see FIG. 5) representing the post-completion ID displayed on the display unit 17 with the smartphone 31 and transmits it to the management server 41. In the management server 41, processing similar to that shown in FIG. 2B is performed. That is, when the post-completion ID is transmitted from the user, in the management server 41, the data erasure management unit 42 receives this via the traffic control unit 47, and the data erasure management unit 42 stores the storage device ID stored in step S203. Is read from the processing information storage unit 45, and the storage device ID comparison unit 54 is compared with the storage device ID read out and the storage device ID included in the post-completion ID transmitted from the user (see step S121 / FIG. 2B). If the two IDs (storage device IDs) match, the data erasure management unit 42 reads the processing ID stored in step S204 from the processing information storage unit 45 and includes the read processing ID and the post-completion ID transmitted from the user. The process ID comparison unit 44 is compared with the process ID to be processed (steps S122 to S123). If these IDs (processing IDs) also match, an erasure certificate is issued assuming that the erasure process in the client PC 11 is successful (normally completed) (steps S124 to S125).

以上、本発明の実施の形態について説明したが、本発明はこれらに限定されるものではなく、特許請求の範囲に記載の範囲内で種々の変更を行うことができることは当業者に明らかである。   As mentioned above, although embodiment of this invention was described, this invention is not limited to these, It is clear to those skilled in the art that a various change can be made within the range as described in a claim. .

例えば、前記実施形態はいずれもデータ消去プログラムを、既定OS上で動作する消去管理プログラムと、既定OSに代えて起動する消去実行プログラムとにより構成したが、例えばデータ領域の全データを消去するのではなく、特定のファイルやフォルダのみを消去する構成にするような場合は、データ消去プログラムを既定OS上で動作するプログラムのみとすることも可能である。本発明の特徴は当該消去処理に固有の処理IDを発行してデータ消去プログラムによる消去処理が最後まで完全に実行されたか確認することを可能とする点にあるから、消去する範囲や処理・制御手順などデータの消去処理自体は、上記以外にも様々なものであって構わない。   For example, in all of the above embodiments, the data erasure program is constituted by an erasure management program that operates on the default OS and an erasure execution program that starts in place of the default OS. For example, all data in the data area is erased. Instead, when only a specific file or folder is erased, the data erasure program can be limited to a program that operates on the default OS. The feature of the present invention is that it is possible to issue a process ID unique to the erasure process and confirm whether the erasure process by the data erasure program has been completely executed to the end. The data erasing process itself such as the procedure may be various in addition to the above.

また、前記実施形態ではユーザPC11としてBIOSとMBRを持つPCを例にとって説明したが、UEFI(Unified Extensible Firmware Interface)とGPT(GUIDパーティションテーブル)を有するユーザPCについても本発明を同様に適用することが可能である。さらに、消去処理に先立って消去対象となるクライアントPCや当該PCに備えられた記憶装置に関する情報をクライアントが管理サーバに送信して登録するようにし、当該登録から予め定められた一定の時間内(例えば72時間以内等)に完了後IDを管理サーバが受信しない限り消去は失敗と管理サーバが判断するなどの処理を行うようにしても良い。また、クライアントPCに関する情報から消去証明書を検索し、これを閲覧できるようにするサービスを管理サーバが行っても良い。   In the above-described embodiment, a PC having a BIOS and an MBR is described as an example of the user PC 11. However, the present invention is similarly applied to a user PC having a UEFI (Unified Extensible Firmware Interface) and a GPT (GUID partition table). Is possible. Furthermore, prior to the erasure process, the client transmits information to the management server and registers information related to the client PC to be erased and the storage device provided in the PC, and within a predetermined time period from the registration ( For example, the management server may determine that the deletion has failed unless the management server receives the ID after completion within 72 hours. In addition, the management server may perform a service for retrieving an erasure certificate from information related to the client PC so that the certificate can be browsed.

また、本発明に言う「コンピュータ」には、ノート型PCやデスクトップ型PC、タブレット型PCなど各種のコンピュータが含まれる。さらに、第一実施形態(図1)ではクライアントPC11に通信制御部を、第二実施形態(図7)ではクライアントPC11に入力部をそれぞれ示していないが、当該構成を含めこれらのPC11や管理サーバ41が図示していない様々な構成をさらに備えていても良いことは勿論である。   The “computer” referred to in the present invention includes various computers such as a notebook PC, a desktop PC, and a tablet PC. Furthermore, in the first embodiment (FIG. 1), the communication control unit is not shown in the client PC 11, and in the second embodiment (FIG. 7), the input unit is not shown in the client PC 11. Of course, 41 may further include various configurations not shown.

また、管理サーバから消去命令を送信することにより管理サーバ主導で消去を行う第二実施形態(第二の発明)と異なり第一実施形態(第一の発明)では、ユーザが意図せずに(間違って)消去処理を行ってしまう危険性を排除するために、例えばコンピュータ(クライアントPC)においてデータ消去処理(消去処理実行ステップ)を実行する前にパスワードを入力させるようにするなどの措置を講じておいても良い。   Also, unlike the second embodiment (second invention) in which erasure is initiated by the management server by sending an erasure command from the management server, in the first embodiment (first invention), the user unintentionally ( In order to eliminate the risk of performing an erasure process by mistake, for example, the computer (client PC) takes measures such as allowing a password to be entered before executing the data erasure process (erase process execution step). You can keep it.

10 コンピュータネットワーク(インターネット)
11 クライアントPC(コンピュータ)
12 消去処理管理部
13,49 処理ID生成部
14,50 処理ID暗号化部
15 処理ID記憶部
16 入力部
17 表示部(ディスプレイ)
17a ディスプレイの画面
18 電源制御部
19 起動OS記憶部
20 BIOS
21 OS起動部
22 消去実行部
23 既定OS
24,43 処理ID復号化部
25,47 通信制御部
26 記憶装置ID記憶部
31 スマートフォン
32 QRコード(実行前ID)
33 実行前ID
33a 暗号化ID
33b,35b クライアントPCを特定する情報
33c 現在の年月日および時刻(時分)
33d 消去方式指定情報(実行する消去方式を特定する情報)
34 QRコード(完了後ID)
35 完了後ID
35a 処理ID
35c 消去処理が完了した年月日および時刻(時分)
35d 消去方式指定情報(実行した消去方式を特定する情報)
41 管理サーバ
42 データ消去管理部
44 処理ID比較部
45 処理情報記憶部
46 消去証明発行部
48 消去命令発行部
51 実行前ID生成部
52 完了後ID生成部
53 消去方式記憶部
54 記憶装置ID比較部
61 消去処理の実行を確認するメッセージ
62 消去実行ボタン
63 キャンセルボタン
64 消去処理が完了した旨を示すメッセージ
65 処理完了日時
10 Computer network (Internet)
11 Client PC (computer)
DESCRIPTION OF SYMBOLS 12 Erase process management part 13,49 Process ID production | generation part 14,50 Process ID encryption part 15 Process ID memory | storage part 16 Input part 17 Display part (display)
17a Display screen 18 Power control unit 19 Boot OS storage unit 20 BIOS
21 OS boot unit 22 Erase execution unit 23 Default OS
24, 43 Process ID decryption unit 25, 47 Communication control unit 26 Storage device ID storage unit 31 Smartphone 32 QR code (pre-execution ID)
33 Pre-execution ID
33a Encryption ID
33b, 35b Information identifying the client PC 33c Current date and time (hour and minute)
33d Erasing method designation information (information for specifying an erasing method to be executed)
34 QR code (ID after completion)
35 ID after completion
35a Process ID
35c Date and time (hour / minute) when erasure processing was completed
35d Erasing method designation information (information for specifying the executed erasing method)
41 Management Server 42 Data Erasing Management Unit 44 Processing ID Comparison Unit 45 Processing Information Storage Unit 46 Erasure Certificate Issuing Unit 48 Erase Instruction Issuing Unit 51 Pre-execution ID Generation Unit 52 Post-Complete ID Generation Unit 53 Erasing Method Storage Unit 54 Storage Device ID Comparison Section 61 Message confirming execution of erasure process 62 Erase execution button 63 Cancel button 64 Message indicating that erasure process is completed 65 Process completion date and time

Claims (26)

記憶装置と表示装置と演算処理装置と入力装置とを備えたコンピュータの前記記憶装置に格納されているデータを消去するデータ消去処理を前記コンピュータが行うデータ消去方法であって、
データ消去処理の開始前に前記コンピュータが行うステップとして、
当該データ消去処理を特定可能な固有の識別情報である処理IDを生成する処理ID生成ステップと、
前記処理IDを暗号化した暗号化IDを生成する処理ID暗号化ステップと、
前記暗号化IDを含む実行前IDを生成する実行前ID生成ステップと、
前記実行前IDを前記表示装置に表示する実行前ID表示ステップと
を含む一方、
前記データ消去方法は、管理サーバが行うステップとして、
前記表示装置に表示された実行前IDを取得する実行前ID取得ステップと、
当該取得した実行前IDに含まれる暗号化IDを復号化する処理ID復号化ステップと
を含み、
前記データ消去方法は、前記コンピュータが前記データ消去処理を実行する消去処理実行ステップを含み、
さらに、データ消去処理の完了後に前記コンピュータが行うステップとして、
前記処理ID生成ステップで生成された処理IDを含む完了後IDを生成する完了後ID生成ステップと、
前記完了後IDを前記表示装置に表示する完了後ID表示ステップと
を含む一方、
前記管理サーバが行うステップとして、
前記完了後ID表示ステップで前記表示装置に表示された完了後IDを取得する完了後ID取得ステップと、
当該完了後ID取得ステップで取得した完了後IDに含まれる処理IDと、前記処理ID復号化ステップで復号化した処理IDとを比較する処理ID比較ステップと、
前記完了後ID取得ステップで取得した処理IDと、前記処理ID復号化ステップで復号化した処理IDとが一致した場合に、データ消去処理が完了したと判定する判定ステップと
を含む
ことを特徴とするデータ消去方法。
A data erasing method in which the computer performs a data erasing process for erasing data stored in the storage device of a computer having a storage device, a display device, an arithmetic processing device, and an input device,
As a step performed by the computer before starting the data erasing process,
A process ID generating step for generating a process ID which is unique identification information capable of specifying the data erasure process;
A process ID encryption step for generating an encrypted ID obtained by encrypting the process ID;
A pre-execution ID generating step for generating a pre-execution ID including the encryption ID;
A pre-execution ID display step for displaying the pre-execution ID on the display device,
The data erasing method is performed as a step performed by the management server.
A pre-execution ID acquisition step of acquiring a pre-execution ID displayed on the display device;
A process ID decrypting step for decrypting the encrypted ID included in the acquired pre-execution ID,
The data erasing method includes an erasing process execution step in which the computer executes the data erasing process,
Further, as the steps performed by the computer after completion of the data erasing process,
A post-completion ID generation step for generating a post-completion ID including the process ID generated in the process ID generation step;
A post-completion ID display step of displaying the post-completion ID on the display device,
As a step performed by the management server,
A post-completion ID acquisition step of acquiring a post-completion ID displayed on the display device in the post-completion ID display step;
A process ID comparison step for comparing the process ID included in the post-completion ID acquired in the post-completion ID acquisition step with the process ID decrypted in the process ID decryption step;
A determination step of determining that the data erasure process is completed when the process ID acquired in the post-completion ID acquisition step matches the process ID decoded in the process ID decryption step. How to erase data.
前記実行前IDおよび前記完了後IDは、前記コンピュータを特定可能な情報であるPC特定情報をさらに含む
請求項1に記載のデータ消去方法。
The data erasing method according to claim 1, wherein the pre-execution ID and the post-completion ID further include PC identification information that is information that can identify the computer.
前記実行前IDおよび前記完了後IDは、前記記憶装置を特定可能な情報である記憶装置IDをさらに含み、
前記データ消去方法は、前記管理サーバが行うステップとして、
前記実行前ID取得ステップで取得した実行前IDに含まれる記憶装置IDと、前記完了後ID取得ステップで取得した完了後IDに含まれる記憶装置IDとを比較する記憶装置ID比較ステップ
をさらに含み、
前記判定ステップでは、前記処理IDが一致することに加えて、前記実行前IDに含まれる記憶装置IDと、前記完了後IDに含まれる記憶装置IDとが一致した場合に、データ消去処理が完了したと判定する
請求項1または2に記載のデータ消去方法。
The pre-execution ID and the post-completion ID further include a storage device ID that is information that can identify the storage device,
In the data erasing method, the management server performs the following steps:
A storage device ID comparison step of comparing the storage device ID included in the pre-execution ID acquired in the pre-execution ID acquisition step with the storage device ID included in the post-completion ID acquired in the post-completion ID acquisition step ,
In the determination step, the data erasure process is completed when the storage device ID included in the pre-execution ID matches the storage device ID included in the post-completion ID in addition to the processing IDs matching The data erasing method according to claim 1 or 2, wherein the data erasing method is determined.
前記コンピュータは、前記データ消去処理を行う消去方式として2種類以上の消去方式を実行可能であり、
前記データ消去処理の開始前にコンピュータが行うステップとして、前記2種類以上の消去方式のうちの1つを選択可能なように前記表示装置に前記2種類以上の消去方式を表示する消去方式表示ステップをさらに含み、
前記消去処理実行ステップにおけるデータ消去処理は、前記消去方式表示ステップで選択された消去方式により行われる
請求項1から3のいずれか一項に記載のデータ消去方法。
The computer can execute two or more erasing methods as an erasing method for performing the data erasing process,
As a step performed by the computer before the start of the data erasing process, an erasing method display step for displaying the two or more erasing methods on the display device so that one of the two or more erasing methods can be selected. Further including
The data erasing method according to any one of claims 1 to 3, wherein the data erasing process in the erasing process executing step is performed by an erasing method selected in the erasing method display step.
記憶装置と表示装置と演算処理装置と入力装置とを備えたコンピュータの前記記憶装置に格納されているデータを消去するデータ消去処理を前記コンピュータに行わせるデータ消去プログラムであって、
当該データ消去プログラムは、データ消去処理の開始前に、
当該データ消去処理を特定可能な固有の識別情報である処理IDを生成する処理ID生成ステップと、
前記処理IDを暗号化した暗号化IDを生成する処理ID暗号化ステップと、
前記暗号化IDを含む実行前IDを生成する実行前ID生成ステップと、
前記実行前IDを前記表示装置に表示する実行前ID表示ステップと
を前記コンピュータに行わせ、
当該データ消去プログラムは、データ消去処理の完了後に、
前記処理ID生成ステップで生成された処理IDを含む完了後IDを生成する完了後ID生成ステップと、
前記完了後IDを前記表示装置に表示する完了後ID表示ステップと
を前記コンピュータに行わせる
ことを特徴とするデータ消去プログラム。
A data erasure program for causing the computer to perform data erasure processing for erasing data stored in the storage device of a computer having a storage device, a display device, an arithmetic processing device, and an input device,
The data erasure program must
A process ID generating step for generating a process ID which is unique identification information capable of specifying the data erasure process;
A process ID encryption step for generating an encrypted ID obtained by encrypting the process ID;
A pre-execution ID generating step for generating a pre-execution ID including the encryption ID;
Causing the computer to perform a pre-execution ID display step of displaying the pre-execution ID on the display device;
The data erasure program, after completing the data erasure process,
A post-completion ID generation step for generating a post-completion ID including the process ID generated in the process ID generation step;
A data erasing program that causes the computer to perform a post-completion ID display step of displaying the post-completion ID on the display device.
前記実行前IDおよび前記完了後IDは、前記コンピュータを特定可能な情報であるPC特定情報をさらに含む
請求項4に記載のデータ消去プログラム。
The data erasing program according to claim 4, wherein the pre-execution ID and the post-completion ID further include PC identification information that is information that can identify the computer.
前記実行前IDおよび前記完了後IDは、前記記憶装置を特定可能な情報である記憶装置IDをさらに含む
請求項5または6に記載のデータ消去プログラム。
The data erasing program according to claim 5, wherein the pre-execution ID and the post-completion ID further include a storage device ID that is information that can identify the storage device.
前記コンピュータは、前記データ消去処理を行う消去方式として2種類以上の消去方式を実行可能であり、
前記データ消去プログラムは、
データ消去処理の開始前に、前記2種類以上の消去方式のうちの1つを選択可能なように前記表示装置に前記2種類以上の消去方式を表示する消去方式表示ステップをさらに前記コンピュータに行わせるとともに、
前記表示装置に表示され選択された消去方式により前記データ消去処理を前記コンピュータに行わせる
請求項5から7のいずれか一項に記載のデータ消去プログラム。
The computer can execute two or more erasing methods as an erasing method for performing the data erasing process,
The data erasing program is:
Before starting the data erasing process, the computer further includes an erasing method display step for displaying the two or more erasing methods on the display device so that one of the two or more erasing methods can be selected. As well as
The data erasing program according to any one of claims 5 to 7, which causes the computer to perform the data erasing process by an erasing method displayed and selected on the display device.
記憶装置と表示装置と演算処理装置と入力装置とを備えたコンピュータの前記記憶装置に格納されているデータを消去するデータ消去処理を管理する管理サーバであって、
当該管理サーバは、前記データ消去処理の開始前に前記コンピュータによって生成された実行前IDと、前記データ消去処理の完了後に前記コンピュータが前記表示装置に表示する完了後IDとを取得するデータ消去管理部を備え、
前記実行前IDは、前記データ消去処理の開始前に前記コンピュータによって生成され前記データ消去処理を特定可能な固有の識別情報である処理IDを前記コンピュータが暗号化した暗号化IDを含み、
前記完了後IDは、前記処理IDを含み、
前記管理サーバは、さらに、
前記データ消去管理部が取得した実行前IDに含まれる前記暗号化IDを復号化する処理ID復号化部と、
前記処理ID復号化部により復号化された処理IDと、前記データ消去管理部が取得した完了後IDに含まれる処理IDとを比較する処理ID比較部と
を備え、
前記データ消去管理部は、前記処理ID比較部による比較の結果、前記処理ID復号化部により復号化された処理IDと、前記データ消去管理部が取得した完了後IDに含まれる処理IDとが一致した場合に、データ消去処理が完了したと判定する
ことを特徴とする管理サーバ。
A management server for managing data erasure processing for erasing data stored in the storage device of a computer having a storage device, a display device, an arithmetic processing device, and an input device,
The management server obtains a pre-execution ID generated by the computer before the start of the data erasure process and a post-completion ID displayed on the display device by the computer after the data erasure process is completed. Part
The pre-execution ID includes an encryption ID generated by the computer prior to the start of the data erasure process and encrypted by the computer as a process ID that is unique identification information that can identify the data erasure process.
The post-completion ID includes the processing ID,
The management server further includes:
A process ID decryption unit for decrypting the encryption ID included in the pre-execution ID acquired by the data erasure management unit;
A process ID comparison unit that compares the process ID decrypted by the process ID decryption unit and the process ID included in the post-completion ID acquired by the data erasure management unit;
The data erasure management unit has a process ID decrypted by the process ID decryption unit as a result of comparison by the process ID comparison unit, and a process ID included in the post-completion ID acquired by the data erasure management unit. A management server characterized by determining that the data erasure processing is completed when they match.
前記実行前IDおよび前記完了後IDは、前記コンピュータを特定可能な情報であるPC特定情報をさらに含む
請求項7に記載の管理サーバ。
The management server according to claim 7, wherein the pre-execution ID and the post-completion ID further include PC identification information that is information that can identify the computer.
前記実行前IDおよび前記完了後IDは、前記記憶装置を特定可能な情報である記憶装置IDをさらに含み、
前記管理サーバは、前記実行前IDに含まれる記憶装置IDと、前記完了後IDに含まれる記憶装置IDとを比較する記憶装置ID比較部をさらに含み、
前記データ消去管理部は、前記処理IDが一致することに加えて、前記実行前IDに含まれる記憶装置IDと、前記完了後IDに含まれる記憶装置IDとが一致した場合に、データ消去処理が完了したと判定する
請求項9または10に記載の管理サーバ。
The pre-execution ID and the post-completion ID further include a storage device ID that is information that can identify the storage device,
The management server further includes a storage device ID comparison unit that compares a storage device ID included in the pre-execution ID and a storage device ID included in the post-completion ID,
The data erasure management unit performs data erasure processing when the storage device ID included in the pre-execution ID and the storage device ID included in the post-completion ID match in addition to the processing IDs matching The management server according to claim 9 or 10, wherein the management server determines that has been completed.
記憶装置と、表示装置と、演算処理装置と、入力装置と、コンピュータネットワークを介した通信を可能とする通信制御部とを備えたコンピュータの前記記憶装置に格納されているデータを消去するデータ消去処理を前記コンピュータが行うデータ消去方法であって、
データ消去処理の開始前に管理サーバが行うステップとして、
前記コンピュータを特定可能な情報であるPC特定情報を取得し保存するPC情報取得ステップと、
当該データ消去処理を特定可能な固有の識別情報である処理IDを生成する処理ID生成ステップと、
前記処理IDを暗号化した暗号化IDを生成する処理ID暗号化ステップと、
前記暗号化IDを含む実行前IDを生成する実行前ID生成ステップと、
前記実行前IDを含み前記データ消去処理を前記コンピュータに指示する消去命令を生成する消去命令生成ステップと、
前記PC情報取得ステップで保存されたPC特定情報により特定されるコンピュータへ前記消去命令を送信する消去処理指示ステップと、
を含む一方、
前記コンピュータが行うステップとして、
前記管理サーバから受信した実行前IDに含まれる暗号化IDを復号化して処理IDを得る処理ID復号化ステップと、
前記データ消去処理を実行する消去処理実行ステップと、
前記データ消去処理の完了後に、前記処理ID復号化ステップで得られた処理IDを含む完了後IDを生成する完了後ID生成ステップと、
前記完了後IDを前記表示装置に表示する完了後ID表示ステップと
を含み、
さらに、前記データ消去処理の完了後に前記管理サーバが行うステップとして、
前記完了後ID表示ステップで前記表示装置に表示された完了後IDを取得する完了後ID取得ステップと、
当該完了後ID取得ステップで取得した完了後IDに含まれる処理IDと、処理ID生成ステップで生成した処理IDとを比較する処理ID比較ステップと、
前記完了後ID取得ステップで取得した処理IDと、前記処理ID生成ステップで生成した処理IDとが一致した場合に、データ消去処理が完了したと判定する判定ステップと
を含む
ことを特徴とするデータ消去方法。
Data erasure for erasing data stored in the storage device of a computer comprising a storage device, a display device, an arithmetic processing device, an input device, and a communication control unit enabling communication via a computer network A data erasing method in which the computer performs processing,
As a step that the management server performs before starting the data erasure process,
PC information acquisition step of acquiring and storing PC identification information that is information that can identify the computer;
A process ID generating step for generating a process ID which is unique identification information capable of specifying the data erasure process;
A process ID encryption step for generating an encrypted ID obtained by encrypting the process ID;
A pre-execution ID generating step for generating a pre-execution ID including the encryption ID;
An erasure command generating step for generating an erasure command including the pre-execution ID and instructing the computer to perform the data erasure process;
An erasure processing instruction step for transmitting the erasure command to a computer identified by the PC identification information stored in the PC information acquisition step;
While including
As the steps performed by the computer,
A process ID decrypting step of decrypting the encrypted ID included in the pre-execution ID received from the management server to obtain a process ID;
An erasing process executing step for executing the data erasing process;
A post-completion ID generation step for generating a post-completion ID including the process ID obtained in the process ID decryption step after completion of the data erasure process;
A post-completion ID display step for displaying the post-completion ID on the display device;
Further, as the step performed by the management server after completion of the data erasing process,
A post-completion ID acquisition step of acquiring a post-completion ID displayed on the display device in the post-completion ID display step;
A process ID comparison step for comparing the process ID included in the post-completion ID acquired in the post-completion ID acquisition step with the process ID generated in the process ID generation step;
A determination step of determining that the data erasure process is completed when the process ID acquired in the post-completion ID acquisition step matches the process ID generated in the process ID generation step. Erasing method.
前記完了後IDは、前記PC特定情報をさらに含む
請求項12に記載のデータ消去方法。
The data erasing method according to claim 12, wherein the post-completion ID further includes the PC specifying information.
前記データ消去方法は、
データ消去処理の開始前に前記コンピュータが行うステップとして、前記記憶装置を特定可能な情報である記憶装置IDを保存する記憶装置ID保存ステップをさらに含むとともに、
データ消去処理の開始前に前記管理サーバが行うステップとして、前記記憶装置IDを取得し保存する記憶装置ID取得ステップをさらに含み、
前記完了後IDは、前記記憶装置を特定可能な情報である記憶装置IDをさらに含み、
前記データ消去方法は、
前記管理サーバが行うステップとして、前記記憶装置ID取得ステップで取得した記憶装置IDと、前記完了後ID取得ステップで取得した完了後IDに含まれる記憶装置IDとを比較する記憶装置ID比較ステップ
をさらに含み、
前記判定ステップでは、前記処理IDが一致することに加えて、前記記憶装置ID取得ステップで取得した記憶装置IDと、前記完了後IDに含まれる記憶装置IDとが一致した場合に、データ消去処理が完了したと判定する
請求項12または13に記載のデータ消去方法。
The data erasing method is:
As a step performed by the computer before the start of the data erasing process, the computer further includes a storage device ID storing step of storing a storage device ID that is information that can identify the storage device,
As the step performed by the management server before the start of the data erasure process, further includes a storage device ID acquisition step of acquiring and storing the storage device ID,
The post-completion ID further includes a storage device ID that is information that can identify the storage device,
The data erasing method is:
As the step performed by the management server, a storage device ID comparison step of comparing the storage device ID acquired in the storage device ID acquisition step with the storage device ID included in the post-completion ID acquired in the post-completion ID acquisition step. In addition,
In the determination step, in addition to the process IDs matching, the data erasure process when the storage device ID acquired in the storage device ID acquisition step matches the storage device ID included in the post-completion ID The data erasing method according to claim 12 or 13, wherein the data erasing method is determined to be completed.
前記コンピュータは、前記データ消去処理を行う消去方式として2種類以上の消去方式を実行可能であり、
前記消去命令は、前記2種類以上の消去方式のうちの1つを指定する消去方式特定情報を含み、
前記消去処理実行ステップにおけるデータ消去処理は、前記消去方式特定情報によって特定された消去方式により行われる
請求項12から14のいずれか一項に記載のデータ消去方法。
The computer can execute two or more erasing methods as an erasing method for performing the data erasing process,
The erasing command includes erasing method specifying information for specifying one of the two or more erasing methods,
The data erasing method according to any one of claims 12 to 14, wherein the data erasing process in the erasing process executing step is performed by an erasing method specified by the erasing method specifying information.
記憶装置と、表示装置と、演算処理装置と、入力装置と、コンピュータネットワークを介した通信を可能とする通信制御部とを備えたコンピュータの前記記憶装置に格納されているデータを消去するデータ消去処理を前記コンピュータに行わせるデータ消去プログラムであって、
当該データ消去プログラムは、データ消去処理の実行を指示する消去命令を管理サーバから受信する消去命令受信ステップを前記コンピュータに行わせ、
前記消去命令は、前記データ消去処理を特定可能な固有の識別情報である処理IDを暗号化した暗号化IDを含む実行前IDを含み、
前記データ消去プログラムはさらに、
前記実行前IDに含まれる暗号化IDを復号化して処理IDを得る処理ID復号化ステップと、
前記データ消去処理を実行する消去処理実行ステップと、
前記データ消去処理を完了した後に、前記処理ID復号化ステップで得られた処理IDを含む完了後IDを生成する完了後ID生成ステップと、
前記完了後IDを前記表示装置に表示する完了後ID表示ステップと
を前記コンピュータに行わせる
ことを特徴とするデータ消去プログラム。
Data erasure for erasing data stored in the storage device of a computer comprising a storage device, a display device, an arithmetic processing device, an input device, and a communication control unit enabling communication via a computer network A data erasure program for causing the computer to perform processing,
The data erasing program causes the computer to perform an erasing command receiving step of receiving an erasing command for instructing execution of data erasing processing from the management server,
The erasure command includes a pre-execution ID including an encryption ID obtained by encrypting a process ID which is unique identification information capable of specifying the data erasure process.
The data erasure program further includes:
A process ID decrypting step of decrypting an encrypted ID included in the pre-execution ID to obtain a process ID;
An erasing process executing step for executing the data erasing process;
A post-completion ID generation step of generating a post-completion ID including the process ID obtained in the process ID decryption step after completing the data erasure process;
A data erasing program that causes the computer to perform a post-completion ID display step of displaying the post-completion ID on the display device.
前記完了後IDは、前記コンピュータを特定可能な情報であるPC特定情報をさらに含む
請求項16に記載のデータ消去プログラム。
The data erasing program according to claim 16, wherein the post-completion ID further includes PC identification information that is information that can identify the computer.
前記コンピュータは、前記データ消去処理を行う消去方式として2種類以上の消去方式を実行可能であり、
前記消去命令は、前記2種類以上の消去方式のうちの1つを指定する消去方式特定情報を含み、
前記データ消去プログラムは、前記消去処理実行ステップにおけるデータ消去処理を、前記消去方式特定情報によって特定された消去方式により前記コンピュータに行わせる
請求項16または17に記載のデータ消去プログラム。
The computer can execute two or more erasing methods as an erasing method for performing the data erasing process,
The erasing command includes erasing method specifying information for specifying one of the two or more erasing methods,
The data erasure program according to claim 16 or 17, wherein the data erasure program causes the computer to perform data erasure processing in the erasure processing execution step by an erasing method specified by the erasing method specifying information.
記憶装置と、表示装置と、演算処理装置と、入力装置と、コンピュータネットワークを介した通信を可能とする通信制御部とを備えたコンピュータの前記記憶装置に格納されているデータを消去するデータ消去処理を管理する管理サーバであって、
前記コンピュータを特定可能な情報であるPC特定情報を保存可能な記憶部と、
前記データ消去処理を特定可能な固有の識別情報である処理IDを生成する処理ID生成部と、
前記処理IDを暗号化した暗号化IDを生成する処理ID暗号化部と、
前記暗号化IDを含む実行前IDを生成する実行前ID生成部と、
前記実行前IDを含み前記データ消去処理を前記コンピュータに指示する消去命令を生成する消去命令発行部と、
前記記憶部に保存されている前記PC特定情報によって特定される前記コンピュータに前記消去命令を送信するとともに、前記データ消去処理の完了後に前記表示装置に表示され処理IDを含む完了後IDを取得するデータ消去管理部と、
前記データ管理部によって取得された前記完了後IDに含まれる処理IDと、前記処理ID生成部によって生成された処理IDとを比較する処理ID比較部と
を備え、
前記データ消去管理部は、前記処理ID比較部による比較の結果、前記完了後IDに含まれる処理IDと、前記処理ID生成部によって生成された処理IDとが一致した場合に、データ消去処理が完了したと判定する
ことを特徴とする管理サーバ。
Data erasure for erasing data stored in the storage device of a computer comprising a storage device, a display device, an arithmetic processing device, an input device, and a communication control unit enabling communication via a computer network A management server for managing processing,
A storage unit capable of storing PC identification information which is information capable of identifying the computer;
A process ID generating unit that generates a process ID that is unique identification information capable of specifying the data erasure process;
A process ID encryption unit for generating an encrypted ID obtained by encrypting the process ID;
A pre-execution ID generation unit that generates a pre-execution ID including the encryption ID;
An erasing command issuing unit that generates an erasing command that includes the pre-execution ID and instructs the computer to perform the data erasing process;
The erasure command is transmitted to the computer specified by the PC identification information stored in the storage unit, and a post-completion ID including a process ID displayed on the display device after the completion of the data erasure process is acquired. A data erasure management unit;
A process ID comparison unit that compares the process ID included in the post-completion ID acquired by the data management unit with the process ID generated by the process ID generation unit;
When the process ID included in the post-completion ID matches the process ID generated by the process ID generation unit as a result of the comparison by the process ID comparison unit, the data deletion management unit performs data deletion processing. A management server characterized in that it is determined that it has been completed.
前記完了後IDは、前記PC特定情報をさらに含む
請求項19に記載の管理サーバ。
The management server according to claim 19, wherein the post-completion ID further includes the PC identification information.
前記完了後IDは、前記記憶装置を特定可能な情報である記憶装置IDをさらに含み、
前記管理サーバは、
前記記憶装置を特定可能な情報である記憶装置IDを保存する記憶装置ID記憶部と、
当該記憶装置ID記憶部に保存された記憶装置IDと、前記完了後IDに含まれる記憶装置IDとを比較する記憶装置ID比較部と
をさらに含み、
前記データ消去管理部は、
前記消去命令を前記コンピュータに送信する前に予め、前記記憶装置IDを取得して前記記憶装置ID記憶部に保存する一方、
前記処理IDが一致することに加えて、前記記憶装置ID記憶部に保存された記憶装置IDと、前記完了後IDに含まれる記憶装置IDとが一致した場合に、データ消去処理が完了したと判定する
請求項19または20に記載の管理サーバ。
The post-completion ID further includes a storage device ID that is information that can identify the storage device,
The management server
A storage device ID storage unit that stores a storage device ID that is information that can identify the storage device;
A storage device ID comparing unit that compares the storage device ID stored in the storage device ID storage unit with the storage device ID included in the post-completion ID;
The data erasure management unit
Before sending the erasure command to the computer, the storage device ID is acquired in advance and stored in the storage device ID storage unit,
In addition to the coincidence of the process ID, when the storage device ID stored in the storage device ID storage unit matches the storage device ID included in the post-completion ID, the data erasing process is completed. The management server according to claim 19 or 20.
前記コンピュータは、前記データ消去処理を行う消去方式として2種類以上の消去方式を実行可能であり、
前記消去命令は、前記2種類以上の消去方式のうちの1つを指定する消去方式特定情報をさらに含む
請求項19から21のいずれか一項に記載の管理サーバ。
The computer can execute two or more erasing methods as an erasing method for performing the data erasing process,
The management server according to any one of claims 19 to 21, wherein the erasing command further includes erasing method specifying information for designating one of the two or more erasing methods.
前記判定ステップでデータ消去処理が完了したと判定された場合に、当該データ消去処理が完了したコンピュータを特定する情報と、データ消去処理が完了したことを示す情報とを少なくとも含む消去証明を発行する消去証明発行ステップ
をさらに含む請求項1〜4、および、12〜15のうちのいずれか一項に記載のデータ消去方法。
When it is determined that the data erasure process is completed in the determination step, an erasure certificate including at least information for identifying a computer that has completed the data erasure process and information indicating that the data erasure process is completed is issued The data erasing method according to any one of claims 1 to 4 and 12 to 15, further comprising an erasing certificate issuing step.
前記消去証明は、前記データ消去処理を行った消去方式を特定する情報をさらに含む
請求項23に記載のデータ消去方法。
The data erasure method according to claim 23, wherein the erasure proof further includes information for specifying an erasure method for performing the data erasure processing.
データ消去処理が完了したと前記データ消去管理部が判定した場合に、当該データ消去処理が完了したコンピュータを特定する情報と、データ消去処理が完了したことを示す情報とを少なくとも含む消去証明を発行する消去証明発行部
をさらに備えた請求項9〜11、および、19〜22のうちのいずれか一項に記載の管理サーバ。
When the data erasure management unit determines that the data erasure process is completed, an erasure certificate including at least information for identifying the computer that has completed the data erasure process and information indicating that the data erasure process has been completed is issued The management server according to any one of claims 9 to 11 and 19 to 22, further comprising an erasure certificate issuing unit.
前記消去証明は、前記データ消去処理を行った消去方式を特定する情報をさらに含む
請求項25に記載の管理サーバ。
The management server according to claim 25, wherein the erasure certificate further includes information for specifying an erasure method that has performed the data erasure process.
JP2017031204A 2017-02-22 2017-02-22 Data erasure method, data erasure program and management server Active JP6813778B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2017031204A JP6813778B2 (en) 2017-02-22 2017-02-22 Data erasure method, data erasure program and management server

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2017031204A JP6813778B2 (en) 2017-02-22 2017-02-22 Data erasure method, data erasure program and management server

Publications (2)

Publication Number Publication Date
JP2018136778A true JP2018136778A (en) 2018-08-30
JP6813778B2 JP6813778B2 (en) 2021-01-13

Family

ID=63365590

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2017031204A Active JP6813778B2 (en) 2017-02-22 2017-02-22 Data erasure method, data erasure program and management server

Country Status (1)

Country Link
JP (1) JP6813778B2 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2021174132A (en) * 2020-04-22 2021-11-01 ワンビ株式会社 Data erasure certification system, data erasure certification method, data erasure monitoring computer and program for acquiring data erasure certificate

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003006049A (en) * 2001-06-18 2003-01-10 Hitachi Software Eng Co Ltd Method and program for managing deletion of data of terminal
JP2006209270A (en) * 2005-01-26 2006-08-10 Nec Corp Personal information communication system and its method
JP2007156599A (en) * 2005-12-01 2007-06-21 Fujitsu Ltd Data erasure management method of auxiliary storage, auxiliary storage, and remote maintenance apparatus
JP2007293401A (en) * 2006-04-21 2007-11-08 Csp Frontier Kenkyusho:Kk Data erasing system, management server, data erasing method, and program
JP2007316789A (en) * 2006-05-24 2007-12-06 Takashi Kato Client system, server system, their control method, control program, data erasure system and method
JP2012090231A (en) * 2010-10-22 2012-05-10 Hagiwara Solutions Co Ltd Storage device and secure erase method
US20160004648A1 (en) * 2013-04-12 2016-01-07 Fujitsu Limited Data erasing apparatus, data erasing method, and computer-readable storage medium

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003006049A (en) * 2001-06-18 2003-01-10 Hitachi Software Eng Co Ltd Method and program for managing deletion of data of terminal
JP2006209270A (en) * 2005-01-26 2006-08-10 Nec Corp Personal information communication system and its method
JP2007156599A (en) * 2005-12-01 2007-06-21 Fujitsu Ltd Data erasure management method of auxiliary storage, auxiliary storage, and remote maintenance apparatus
JP2007293401A (en) * 2006-04-21 2007-11-08 Csp Frontier Kenkyusho:Kk Data erasing system, management server, data erasing method, and program
JP2007316789A (en) * 2006-05-24 2007-12-06 Takashi Kato Client system, server system, their control method, control program, data erasure system and method
JP2012090231A (en) * 2010-10-22 2012-05-10 Hagiwara Solutions Co Ltd Storage device and secure erase method
US20160004648A1 (en) * 2013-04-12 2016-01-07 Fujitsu Limited Data erasing apparatus, data erasing method, and computer-readable storage medium

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2021174132A (en) * 2020-04-22 2021-11-01 ワンビ株式会社 Data erasure certification system, data erasure certification method, data erasure monitoring computer and program for acquiring data erasure certificate

Also Published As

Publication number Publication date
JP6813778B2 (en) 2021-01-13

Similar Documents

Publication Publication Date Title
USRE49194E1 (en) Method and apparatus for controlling access to encrypted data
US11232222B2 (en) Access management system, access management method and program
US7962755B2 (en) System and method for biometrically secured, transparent encryption and decryption
US8051490B2 (en) Computer system for judging whether to permit use of data based on location of terminal
US20080184035A1 (en) System and Method of Storage Device Data Encryption and Data Access
JP2017126318A (en) Computer program, secret management method, and system
KR20080071529A (en) System and method of storage device data encryption and data access via a hardware key
KR20110096554A (en) Client computer for protecting confidential file, server computer therefor, method therefor, and computer program
JP2009521763A (en) Computer session management apparatus and system
US20090110198A1 (en) Method and apparatus for restoring encrypted files to an encrypting file system based on deprecated keystores
KR102037656B1 (en) Data files protection
JP2019067264A (en) Software management system, software update device, software update method, and software update program
EP4075313A1 (en) Systems and methods for purging data from memory
JP5511925B2 (en) Encryption device with access right, encryption system with access right, encryption method with access right, and encryption program with access right
JP4587688B2 (en) Encryption key management server, encryption key management program, encryption key acquisition terminal, encryption key acquisition program, encryption key management system, and encryption key management method
JP6813778B2 (en) Data erasure method, data erasure program and management server
US11231988B1 (en) Systems and methods for secure deletion of information on self correcting secure computer systems
JP4600021B2 (en) Encrypted data access control method
CN111190695A (en) Virtual machine protection method and device based on Roc chip
Snyder Some security alternatives for encrypting information on storage devices
JP5368969B2 (en) Software installation method, installation system, and computer program
Desktop Windows
KR102305680B1 (en) System for storing security information using a plurality of storages
US11669389B1 (en) Systems and methods for secure deletion of information on self correcting secure computer systems
Raj et al. Acrypt: Minimizing Data Leakage in Cloud Storage with Cryptography Encryption

Legal Events

Date Code Title Description
A711 Notification of change in applicant

Free format text: JAPANESE INTERMEDIATE CODE: A711

Effective date: 20191021

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A821

Effective date: 20191021

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20191129

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20200122

A711 Notification of change in applicant

Free format text: JAPANESE INTERMEDIATE CODE: A711

Effective date: 20200220

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A821

Effective date: 20200220

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20200807

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20200925

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20201102

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20201112

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20201130

R150 Certificate of patent or registration of utility model

Ref document number: 6813778

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250