JP2018181364A - Storage device and program - Google Patents

Storage device and program Download PDF

Info

Publication number
JP2018181364A
JP2018181364A JP2018128408A JP2018128408A JP2018181364A JP 2018181364 A JP2018181364 A JP 2018181364A JP 2018128408 A JP2018128408 A JP 2018128408A JP 2018128408 A JP2018128408 A JP 2018128408A JP 2018181364 A JP2018181364 A JP 2018181364A
Authority
JP
Japan
Prior art keywords
information
terminal
storage device
authentication information
sharing
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2018128408A
Other languages
Japanese (ja)
Other versions
JP6610721B2 (en
Inventor
佳樹 大澤
Yoshiki Osawa
佳樹 大澤
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Buffalo Inc
Original Assignee
Buffalo Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Buffalo Inc filed Critical Buffalo Inc
Priority to JP2018128408A priority Critical patent/JP6610721B2/en
Publication of JP2018181364A publication Critical patent/JP2018181364A/en
Application granted granted Critical
Publication of JP6610721B2 publication Critical patent/JP6610721B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Information Transfer Between Computers (AREA)

Abstract

PROBLEM TO BE SOLVED: To provide an information sharing system, an information apparatus, and a program that are capable of making sharing setting easy and simply sharing information.SOLUTION: An information apparatus communicates with a terminal that has accepted authentication information from a sharing source information apparatus holding sharing object information, receives the authentication information, uses the received authentication information to access the sharing source information apparatus, and sets the sharing object information in a state of being able to acquire it.SELECTED DRAWING: Figure 1

Description

本発明は、種々の情報を共有する情報共有システム、情報機器、及びプログラムに関する。   The present invention relates to an information sharing system, an information device, and a program that share various information.

従来から、いわゆるNAS(Network Attached Storage)等のように、ハードディスクドライブ等のストレージデバイスを備え、ネットワークを介して受信する指示に従って、当該ストレージデバイスに情報を記憶し、あるいは記憶している情報をネットワークを介して送出する装置がある。   Conventionally, a storage device such as a hard disk drive is provided, such as a so-called NAS (Network Attached Storage), etc., and information stored in the storage device or information stored in the storage device is networked according to an instruction received via the network. There is a device to send out via

こうした複数のNASにおいて記憶している情報を共有するための技術として、例えば特許文献1には、いわゆるGfarm広域ファイルシステム(非特許文献1)を利用するものが開示されている。   As a technique for sharing information stored in a plurality of NASs, for example, Patent Document 1 discloses the use of a so-called Gfarm wide area file system (Non-Patent Document 1).

特開2012−160024号公報JP, 2012-160024, A

Osamu Tatebe, Kohei Hiraga, Noriyuki Soda,"Gfarm Grid File System", New Generation Computing, Ohmsha, Ltd. and Springer, Vol.28, No.3, pp.257-275, DOI: 10.1007/s00354-009-0089-5, 2010.Osamu Tatebe, Kohei Hiraga, Noriyuki Soda, "Gfarm Grid File System", New Generation Computing, Ohmsha, Ltd. and Springer, Vol. 28, No. 3, pp. 257-275, DOI: 10.1007 / s00354-009-0089 -5, 2010.

従来より、上記例示のもののように各種情報の共有の方法はあったが、ストレージデバイスにおける共有の設定は、一般に高度なものであり、エンドユーザが容易に設定できるものでなかった。   Conventionally, there has been a method of sharing various information as in the above example, but the setting of sharing in the storage device is generally advanced and can not be easily set by the end user.

本発明は上記実情に鑑みて為されたもので、共有の設定を容易にし、情報の共有を簡便に行うことのできる情報共有システム、情報機器及びプログラムを提供することを、その目的の一つとする。   The present invention has been made in view of the above situation, and one of its objects is to provide an information sharing system, an information device, and a program that can easily set sharing and easily share information. Do.

上記従来例の問題点を解決する本発明は、共有対象となる情報を保持する共有元情報機器と、第1端末と、第2端末と、共有先情報機器とを含む情報共有システムであって、前記第1端末は、前記共有元情報機器との間で通信を行って認証情報を受信し、前記第2端末は、前記第1端末から前記認証情報を受信し、前記共有先情報機器は、前記第2端末から前記認証情報を受信し、当該受信した認証情報を用いて、前記共有元情報機器にアクセスし、共有対象となる情報を取得可能な状態に設定するものである。   The present invention for solving the problems of the conventional example is an information sharing system including a sharing source information device holding information to be shared, a first terminal, a second terminal, and a sharing destination information device. The first terminal communicates with the sharing source information device to receive authentication information, and the second terminal receives the authentication information from the first terminal, and the sharing destination information device The authentication information is received from the second terminal, and using the received authentication information, the sharing source information device is accessed, and information to be shared is set in a state where acquisition is possible.

また本発明の一態様に係る情報機器は、共有対象となる情報を保持する共有元情報機器から認証情報を受け入れた端末との間で通信を行い、当該認証情報を受信する手段、及び前記端末から受信した認証情報を用いて、共有元情報機器にアクセスし、共有対象となる情報を取得可能な状態に設定する手段、を備えたものである。   An information device according to an aspect of the present invention communicates with a terminal that accepts authentication information from a sharing source information device that holds information to be shared, and means for receiving the authentication information, and the terminal Means for accessing the sharing source information device using the authentication information received from the server, and setting the information to be shared to a state in which the information can be obtained.

さらに本発明の別の態様に係る情報共有システムは、共有対象となる情報を保持する共有元情報機器から認証情報とを受け入れる第1端末と、前記第1端末との間で通信を行い、当該認証情報を受信する手段、及び前記第1端末から受信した認証情報を用いて、前記共有元情報機器にアクセスし、共有対象となる情報を取得可能な状態に設定させる手段、を含む第2端末と、を備え、前記第1端末は、所定の条件が満足されるときには、前記共有元情報機器から、認証情報とともに、前記共有対象となる情報を受け入れ、前記第2端末に対して認証情報とともに当該共有対象となる情報を前記通信にて送信し、前記第2端末は、前記第1端末から前記共有対象となる情報を受け入れることとしたものである。   Furthermore, an information sharing system according to another aspect of the present invention communicates between a first terminal that accepts authentication information from a sharing source information device that holds information to be shared, and the first terminal, A second terminal comprising: means for receiving authentication information; and means for accessing the sharing source information device using the authentication information received from the first terminal and setting the information to be shared in an available state. And when the predetermined condition is satisfied, the first terminal accepts the authentication information and the information to be shared from the sharing source information device, and transmits the authentication information to the second terminal. The information to be shared is transmitted by the communication, and the second terminal accepts the information to be shared from the first terminal.

さらに本発明のもう一つの態様に係るプログラムは、コンピュータを、共有対象となる情報を保持する共有元情報機器から、認証情報を受け入れた端末との間で通信を行い、当該認証情報を受信する手段、及び前記端末から受信した認証情報を用いて、共有元情報機器にアクセスし、共有対象となる情報を取得可能な状態に設定する手段、として機能させることとしたものである。   Furthermore, a program according to another aspect of the present invention communicates a computer from a sharing source information device holding information to be shared with a terminal that has received the authentication information, and receives the authentication information. It is made to function as a means and means for accessing the sharing source information device using the authentication information received from the terminal and setting the information to be shared in a state where acquisition is possible.

本発明によると、共有の設定が容易になり、情報の共有を簡便に行うことができる。   According to the present invention, setting of sharing becomes easy, and sharing of information can be performed easily.

本発明の実施の形態に係る情報共有システムの構成例を表すブロック図である。It is a block diagram showing the example of composition of the information sharing system concerning an embodiment of the invention. 本発明の実施の形態に係るストレージデバイスの例を表す機能ブロック図である。It is a functional block diagram showing the example of the storage device concerning an embodiment of the invention. 本発明の実施の形態に係る端末の例を表す機能ブロック図である。It is a functional block diagram showing the example of the terminal which concerns on embodiment of this invention. 本発明の実施の形態に係る情報共有システムの動作の一部の例を表す流れ図である。It is a flow chart showing an example of a part of operation of an information sharing system concerning an embodiment of the invention. 本発明の実施の形態に係る情報共有システムの動作の別の一部の例を表す流れ図である。It is a flowchart showing another example of operation of the information sharing system concerning an embodiment of the invention. 本発明の実施の形態に係る情報共有システムの動作の一部の他の例を表す流れ図である。It is a flowchart showing the other example of a part of operation | movement of the information sharing system which concerns on embodiment of this invention. 本発明の実施の形態に係るストレージデバイスの別の例を表す機能ブロック図である。It is a functional block diagram showing another example of the storage device concerning an embodiment of the invention. 本発明の実施の形態に係る端末の別の例を表す機能ブロック図である。It is a functional block diagram showing another example of the terminal concerning an embodiment of the invention.

本発明の実施の形態について図面を参照しながら説明する。本発明の実施の形態に係る情報共有システムは、図1に例示するように、複数のストレージデバイス10a,b…と、少なくとも一つの端末20a,b…とを含んで構成される。   Embodiments of the present invention will be described with reference to the drawings. The information sharing system according to the embodiment of the present invention, as illustrated in FIG. 1, is configured to include a plurality of storage devices 10a, 10b, and at least one terminal 20a, 20b.

各ストレージデバイス10は、本発明の情報機器に相当し、制御部11、記憶部12及び、通信部13を含んで構成される。また各端末20は、制御部21、記憶部22、操作部23、表示部24、及び通信部25を含んで基本的に構成される。各ストレージデバイス10は、一般に、互いに異なるローカルエリアネットワーク(LAN)に接続されており、各LANは、それぞれルータRを介してインターネットに接続される。すなわち各ストレージデバイス10は、インターネット上のサーバに対してアクセス可能であり、またルータRの設定によっては、ストレージデバイス10同士で、インターネットを介して、相互に通信が可能となっている。本実施の形態においては、このインターネット上には動的DNS(Domain Name Service)サーバ50やクラウドサーバ60等が接続されているものとする。   Each storage device 10 corresponds to the information device of the present invention, and includes a control unit 11, a storage unit 12, and a communication unit 13. Each terminal 20 is basically configured to include a control unit 21, a storage unit 22, an operation unit 23, a display unit 24, and a communication unit 25. Each storage device 10 is generally connected to different local area networks (LANs), and each LAN is connected to the Internet through a router R, respectively. That is, each storage device 10 can access a server on the Internet, and depending on the setting of the router R, the storage devices 10 can communicate with each other via the Internet. In the present embodiment, it is assumed that a dynamic DNS (Domain Name Service) server 50, a cloud server 60, and the like are connected on the Internet.

ストレージデバイス10の制御部11は、CPU等のプログラム制御デバイスであり、記憶部12に格納されたプログラムに従って動作する。本実施の形態においてこのストレージデバイス10の制御部11は、通信部13を介して入力される指示に従い、記憶部12に情報を格納し、また、記憶部12に格納された情報を読み出して通信部13を介して外部の装置へ送出するといった、一般的なNASとしての動作を行う。   The control unit 11 of the storage device 10 is a program control device such as a CPU, and operates according to a program stored in the storage unit 12. In the present embodiment, control unit 11 of storage device 10 stores information in storage unit 12 in accordance with an instruction input via communication unit 13, and reads out information stored in storage unit 12 for communication. It operates as a general NAS, such as sending it to an external device via the unit 13.

さらに本実施の形態では、各ストレージデバイス10には、予め固有の識別情報が設定されているものとする。そして制御部11は、この識別情報を、予め定められたタイミングごとに繰返して、動的DNSサーバ50に送出する。   Furthermore, in the present embodiment, unique identification information is set in advance in each storage device 10. Then, the control unit 11 repeatedly sends the identification information to the dynamic DNS server 50 at predetermined timings.

また本実施の形態の一例において制御部11は、端末20との間で通信部13が近距離通信を行ったときに、認証情報を発行し、近距離通信を行っている端末20に対して当該発行した認証情報を送出する。また制御部11は、端末20から他のストレージデバイス10が発行した認証情報を受信すると、当該受信した認証情報を用いて当該認証情報を発行したストレージデバイス10にアクセスして共有の設定を行う。本実施の形態のある例ではこの制御部11はVPN(Virtual Private Network)サーバまたはVPNクライアントとしての動作を行ってもよい。この制御部11の詳しい処理の内容については後に述べる。   Further, in an example of the present embodiment, when communication unit 13 performs short distance communication with terminal 20, control unit 11 issues authentication information, and for terminal 20 performing short distance communication. Transmit the issued authentication information. Further, when the control unit 11 receives authentication information issued by another storage device 10 from the terminal 20, the control unit 11 accesses the storage device 10 that has issued the authentication information using the received authentication information, and sets sharing. In an example of the present embodiment, the control unit 11 may operate as a VPN (Virtual Private Network) server or a VPN client. The contents of the detailed processing of the control unit 11 will be described later.

記憶部12は、制御部11により実行されるプログラムを保持するメモリ部12aと、外部の機器からの指示で格納され、あるいは読み出される情報を保持するディスクドライブ12bとを含んで構成される。ここでディスクドライブ12bは例えばハードディスクドライブや、SSD(Solid State Drive)等のディスクデバイスでよい。またメモリ部12aに格納されるプログラムは、DVD−ROM等のコンピュータ可読かつ持続的に情報を保持する記憶媒体に格納されて提供され、この記憶部12のメモリ部12aに格納されたものであってもよい。またこのプログラムはネットワーク等の通信手段を介して提供され、このメモリ部12aに格納されたものであってもよい。さらに、本実施の形態では、この記憶部12のメモリ部12aは制御部11のワークメモリとしても動作する。   The storage unit 12 includes a memory unit 12a that holds a program executed by the control unit 11, and a disk drive 12b that holds information stored or read according to an instruction from an external device. Here, the disk drive 12 b may be, for example, a hard disk drive or a disk device such as a solid state drive (SSD). The program stored in the memory unit 12 a is stored and provided in a computer-readable storage medium such as a DVD-ROM or the like, and holds information persistently, and is stored in the memory unit 12 a of the storage unit 12. May be Also, this program may be provided via communication means such as a network and may be stored in the memory unit 12a. Furthermore, in the present embodiment, the memory unit 12 a of the storage unit 12 also operates as a work memory of the control unit 11.

本実施の形態の一例に係る通信部13は、ネットワークインタフェース等の第1通信部131と、NFC(Near Field Communication)やブルートゥース(登録商標)等の近距離通信を行う第2通信部132とを含んで構成される。この通信部13は、外部の機器から受信する指示や情報を制御部11に出力する。またこの通信部13は、制御部11から入力される指示に従って、第1通信部131または第2通信部132を介して、当該指示に係る情報を外部の機器に出力する。   The communication unit 13 according to an example of the present embodiment includes a first communication unit 131 such as a network interface, and a second communication unit 132 that performs near field communication such as NFC (Near Field Communication) or Bluetooth (registered trademark). It comprises. The communication unit 13 outputs an instruction and information received from an external device to the control unit 11. Further, the communication unit 13 outputs information related to the instruction to an external device via the first communication unit 131 or the second communication unit 132 in accordance with the instruction input from the control unit 11.

端末20は、例えば携帯電話機等である。制御部21は、CPU等のプログラム制御デバイスで構成され、記憶部22に格納されたプログラムに従って動作する。本実施の形態では、この制御部21は、端末20としての一般的な機能を実現するための処理を実行する。例えば端末20が携帯電話機であれば、この制御部21は、携帯電話通信網を介した音声通信の発呼や、着信の処理等を実行する。また本実施の形態においてこの制御部21は、情報の共有元となるべきストレージデバイス10との間で近距離通信を行って認証情報を受信する。また制御部21は、他の端末20から認証情報を受信して記憶部22に保持させる。さらにこの制御部21は、情報の共有先となるストレージデバイス10に対して、保持した認証情報を送出する処理を行う。この制御部21の詳しい動作については後に述べる。   The terminal 20 is, for example, a mobile phone or the like. The control unit 21 is configured by a program control device such as a CPU, and operates according to a program stored in the storage unit 22. In the present embodiment, the control unit 21 executes a process for realizing a general function as the terminal 20. For example, if the terminal 20 is a mobile phone, the control unit 21 executes calling of voice communication via an mobile communication network, processing of an incoming call, and the like. Further, in the present embodiment, the control unit 21 performs near field communication with the storage device 10 that should be the information sharing source to receive the authentication information. The control unit 21 also receives authentication information from another terminal 20 and causes the storage unit 22 to hold the received authentication information. Further, the control unit 21 sends out the held authentication information to the storage device 10 which is the information sharing destination. The detailed operation of the control unit 21 will be described later.

記憶部22は、制御部12により実行されるプログラムを保持する。このプログラムは、DVD−ROM等のコンピュータ可読かつ持続的に情報を保持する記憶媒体に格納されて提供され、この記憶部22に格納されたものであってもよい。またこのプログラムはネットワーク等の通信手段を介して提供され、この記憶部22に格納されたものであってもよい。さらに本実施の形態では、この記憶部22は、制御部21のワークメモリとしても動作する。   The storage unit 22 holds a program executed by the control unit 12. This program may be stored and provided in a computer-readable storage medium such as a DVD-ROM and persistently hold information, and may be stored in the storage unit 22. Also, this program may be provided via communication means such as a network and may be stored in the storage unit 22. Furthermore, in the present embodiment, the storage unit 22 also operates as a work memory of the control unit 21.

操作部23は、テンキーや、タッチパネル等であり、利用者の操作を受け入れて、当該操作の内容を表す情報を制御部21に出力する。表示部24は、例えばディスプレイ等であり、制御部21から入力される指示に従って情報を表示出力する。   The operation unit 23 is a numeric keypad, a touch panel, or the like, receives an operation of the user, and outputs information representing the content of the operation to the control unit 21. The display unit 24 is, for example, a display, and displays and outputs information in accordance with an instruction input from the control unit 21.

通信部25は、ネットワークインタフェース(例えば無線LANインタフェース)である第1通信部251と、NFCやブルートゥース等の近距離通信を行う第2通信部252とを含んで構成される。この端末20が携帯電話機であれば、この通信部25は、携帯電話回線網上にある基地局装置との間で通信を行うためのモジュールをさらに含んでもよい。   The communication unit 25 includes a first communication unit 251, which is a network interface (for example, a wireless LAN interface), and a second communication unit 252, which performs near field communication such as NFC or Bluetooth. If the terminal 20 is a mobile phone, the communication unit 25 may further include a module for performing communication with a base station on the mobile phone network.

動的DNSサーバ50は、インターネットを介してストレージデバイス10から識別情報を受信すると、その受信元のネットワークアドレス(一般に、ルータRのWAN(Wide Area Network)側アドレスとなる)を参照し、識別情報と当該参照して得られたネットワークアドレスとを関連付けて記憶する。   When the dynamic DNS server 50 receives the identification information from the storage device 10 via the Internet, it refers to the network address of the reception source (generally, the address on the WAN (Wide Area Network) side of the router R), and the identification information And the network address obtained by the reference in association with each other.

ここでストレージデバイス10の制御部11の動作について説明する。この制御部11は、機能的には図2(a)に例示するように、情報共有モジュール30を含んで構成される。この情報共有モジュール30は、認証情報提供部31と、認証情報受入部32と、認証部33と、共有設定部34と、情報共有部35を含んで構成される。本実施の形態のある例においては、ストレージデバイス10同士はVPNを利用して情報の共有を行う。   Here, the operation of the control unit 11 of the storage device 10 will be described. The control unit 11 functionally includes an information sharing module 30 as illustrated in FIG. 2A. The information sharing module 30 includes an authentication information providing unit 31, an authentication information receiving unit 32, an authentication unit 33, a sharing setting unit 34, and an information sharing unit 35. In an example of the present embodiment, the storage devices 10 share information using a VPN.

認証情報提供部31は、端末20から認証情報の発行が要求されると、当該求めに応じて認証情報を発行する。また認証情報提供部31は、当該発行した認証情報を、要求元である端末20に対して近距離通信にて送出する。さらにこの認証情報提供部31は、当該発行した認証情報を記憶部12に格納して保持する。具体的な例として、この認証情報提供部31が発行する認証情報は乱数値で構わない。   When the terminal 20 issues a request for issuing authentication information, the authentication information provider 31 issues authentication information in response to the request. Further, the authentication information providing unit 31 sends the issued authentication information to the request source terminal 20 by near field communication. Further, the authentication information providing unit 31 stores and holds the issued authentication information in the storage unit 12. As a specific example, the authentication information issued by the authentication information provider 31 may be a random number.

またこの認証情報提供部31は、ストレージデバイス10同士がVPNを利用して情報の共有を行う場合は、VPN接続のための認証情報(アカウント情報(ユーザ名とパスワード)や、必要な場合は事前共有鍵など、以下、VPN認証情報と呼ぶ)を、予め行われた設定の内容から読み出して送出する。具体的に認証情報提供部31は、端末20に対して近距離通信にて、発行した認証情報とともに、このVPN認証情報とストレージデバイス10の識別情報(動的DNSサーバ50に対して送出するものと同じもの)とを送出する。   In addition, when the storage devices 10 share information using the VPN, the authentication information provider 31 authenticates authentication information (account information (user name and password) for VPN connection, and if necessary, in advance. Hereinafter, VPN authentication information (such as a shared key) will be read out from the contents of settings made in advance and sent out. Specifically, the authentication information providing unit 31 sends out the VPN authentication information and the identification information of the storage device 10 (the dynamic DNS server 50 together with the issued authentication information to the terminal 20 by short distance communication. And the same.

認証情報受入部32は、他のストレージデバイス10から認証情報を受け入れて保持する端末20との間で近距離通信を行い、当該認証情報を含んだ情報を受け入れる。具体的にこの認証情報受入部32は、端末20から近距離通信にて受信した認証情報と、VPN認証情報と、他のストレージデバイス10の識別情報とを受け入れる。また、この認証情報受入部32は、ネットワーク(ここでの例ではVPN)を介して他のストレージデバイス10から受信した認証情報を受け入れる。認証情報受入部32は、端末20から近距離通信にて受信した認証情報については、VPN認証情報、及び識別情報とともに共有設定部34に対して出力する。またこの認証情報受入部32は、他のストレージデバイス10(または端末20)からネットワークを介して受信した認証情報については、認証部33に出力する。   The authentication information receiving unit 32 performs near field communication with the terminal 20 which receives and holds authentication information from another storage device 10, and receives information including the authentication information. Specifically, the authentication information acceptance unit 32 accepts the authentication information received from the terminal 20 by near field communication, the VPN authentication information, and the identification information of another storage device 10. Also, the authentication information acceptance unit 32 accepts authentication information received from another storage device 10 via a network (VPN in this example). The authentication information acceptance unit 32 outputs the authentication information received from the terminal 20 by short distance communication to the sharing setting unit 34 together with the VPN authentication information and the identification information. Further, the authentication information acceptance unit 32 outputs the authentication information received from another storage device 10 (or the terminal 20) via the network to the authentication unit 33.

認証部33は、認証情報受入部32が受け入れた認証情報が、自己が過去に発行した認証情報として記憶部12に格納されているか否かを調べる。そして当該受け入れた認証情報と同じ認証情報が、自己が過去に発行した認証情報として記憶部12に格納されていれば、共有設定部34に対して、この認証情報の送信元となった他のストレージデバイス10との間で共有の設定を行うよう指示する。なお、このとき、当該記憶部12に格納されていた認証情報を破棄するなど、使用不能に設定してもよい。また、受け入れた認証情報と同じ認証情報が、自己が過去に発行した認証情報として記憶部12に格納されていなければ共有の設定を行うことなく、処理を終了する。   The authentication unit 33 checks whether the authentication information accepted by the authentication information acceptance unit 32 is stored in the storage unit 12 as the authentication information issued by itself. Then, if the same authentication information as the accepted authentication information is stored in the storage unit 12 as the authentication information issued by the user in the past, the other source that has sent the authentication information to the sharing setting unit 34 It instructs to set sharing with the storage device 10. At this time, the authentication information stored in the storage unit 12 may be set to be unusable, for example, by discarding the authentication information. If the same authentication information as the accepted authentication information is not stored in the storage unit 12 as the authentication information issued by the user in the past, the process ends without setting sharing.

共有設定部34は、端末20から受信した認証情報を用いて、共有元情報機器である他のストレージデバイス10にアクセスし、共有対象となる情報を取得可能な状態に設定する。具体的にこの共有設定部34は、認証情報受入部32から認証情報と、VPN認証情報と、他のストレージデバイス10の識別情報とを受け入れると、当該識別情報に関連付けて記憶しているネットワークアドレスを提供するよう、インターネット上の動的DNSサーバ50に対して要求する。   The sharing setting unit 34 uses the authentication information received from the terminal 20 to access another storage device 10 that is the sharing source information device, and sets the information to be shared in a state where acquisition is possible. Specifically, when the sharing setting unit 34 receives the authentication information, the VPN authentication information, and the identification information of another storage device 10 from the authentication information receiving unit 32, the network address stored in association with the identification information. Request the dynamic DNS server 50 on the Internet to provide the

共有設定部34は、この要求に応答して、動的DNSサーバ50が送信したネットワークアドレスを受けて、当該ネットワークアドレスに対してVPNによる接続を試みる。この際、入力されたVPN認証情報を用いた認証が行われる。共有設定部34は、VPNによる接続に成功すると、接続先である他のストレージデバイス10(共有元となるストレージデバイス)に対して、認証情報を送出する。なお、ここではVPN認証情報としてVPN接続に必要な情報のすべてを、VPNによる接続を試みる側のストレージデバイス10が端末20を介して受け取っているが、本実施の形態はこれに限られず、例えばUPnP(Universal Plug and Play)技術を用いた広く知られている方法を採用してもよい。この場合は、VPN認証情報は、VPN接続に必要な情報の一部であってもよいし、また場合によってはVPN認証情報はなくてもよい。さらにストレージデバイス10間の通信を可能とするために、UDPホールパンチング等の他の広く知られた技術を用いてもよい。   In response to this request, the sharing setting unit 34 receives the network address transmitted by the dynamic DNS server 50 and tries to connect to the network address by VPN. At this time, authentication using the input VPN authentication information is performed. When the connection by the VPN is successful, the sharing setting unit 34 sends authentication information to the other storage device 10 (the storage device serving as the sharing source) that is the connection destination. Although here, the storage device 10 attempting to make a connection by VPN receives all the information necessary for VPN connection as the VPN authentication information via the terminal 20, but the present embodiment is not limited to this, for example, A widely known method using Universal Plug and Play (UPnP) technology may be employed. In this case, the VPN authentication information may be part of the information necessary for the VPN connection, and in some cases, the VPN authentication information may be absent. Additionally, other widely known techniques such as UDP hole punching may be used to enable communication between storage devices 10.

またこの共有設定部34は、接続先である他のストレージデバイス10(共有元となるストレージデバイス)から認証に成功した旨の情報を受け入れると、当該他のストレージデバイス10の少なくとも一部を、自己の管理するファイルシステムの一部としてマウントする。この処理では、FUSE(Filesystem in Userspace)等、広く知られた技術を利用できる。また(共有元側の制御部11の)共有設定部34は、認証部33から要求の設定を行うよう指示を受けると、VPNにより接続されている他のストレージデバイス10(共有先のストレージデバイス)に対して認証が完了した旨を表す情報を送出する。   Further, when the sharing setting unit 34 accepts information from the other storage device 10 (the storage device serving as the sharing source) to which the authentication is successful, the sharing setting unit 34 performs at least a part of the other storage device 10 Mount as part of a managed file system. In this process, widely known techniques such as FUSE (Filesystem in Userspace) can be used. In addition, when the sharing setting unit 34 (of the control unit 11 on the sharing source side) receives an instruction to set a request from the authentication unit 33, the other storage device 10 (the storage device of the sharing destination) connected by VPN Sends information indicating that the authentication has been completed.

情報共有部35は、ネットワークを介して情報の読み出しまたは書き込み等の指示を受け入れる。本実施の形態ではこの情報共有部35は、ディスクドライブ12bに格納された情報の一覧を提供すべき旨の指示を受けると、自己の記憶部12のディスクドライブ12bに格納されている情報の一覧とともに、マウントした他のストレージデバイス10の記憶部12のディスクドライブ12bに格納されている情報の一覧を出力する。またこのマウントした他のストレージデバイス10の記憶部12に格納されている情報の読み出し指示を受け入れると、情報共有部35は、当該指示に従い、マウントした他のストレージデバイス10の記憶部12に格納された情報をネットワークを介して取得して出力する。   The information sharing unit 35 accepts an instruction such as reading or writing of information via the network. In the present embodiment, upon receiving an instruction to provide a list of information stored in the disk drive 12b, the information sharing unit 35 lists the information stored in the disk drive 12b of its own storage unit 12. At the same time, a list of information stored in the disk drive 12b of the storage unit 12 of another mounted storage device 10 is output. Also, upon receiving an instruction to read out the information stored in the storage unit 12 of the other mounted storage device 10, the information sharing unit 35 stores the information in the storage unit 12 of the other mounted storage device 10 according to the instruction. Obtain and output information via the network.

なお、ここでは共有の対象となる情報を保持するストレージデバイス10に対してVPNを用いて接続し、以降はその接続を維持しながら、必要に応じて共有の対象となる情報の一覧を利用者に提供し、あるいは共有の対象となる情報を取得して提供することとしていた。この方法は、例えば共有の対象となる情報が所定のディレクトリに格納されたファイルであるものと設定され、当該ディレクトリ内のファイルが適宜に変更される場合等に適している。しかしながら本実施の形態はこれだけに限られない。   Here, a VPN is used to connect to the storage device 10 holding the information to be shared using the VPN, and while maintaining the connection thereafter, the user is given a list of the information to be shared as needed. It was decided to obtain and provide information to be provided to the This method is suitable, for example, when information to be shared is a file stored in a predetermined directory, and files in the directory are appropriately changed. However, the present embodiment is not limited to this.

すなわち本実施の形態のある例では、共有の対象となる情報を保持するストレージデバイス10に対しVPNにて接続した側の(共有先となる)ストレージデバイス10の情報共有部35は、当該共有の対象となる情報を、利用者の指示の有無によらずに取得し、自己のディスクドライブ12bに格納しておいてもよい。この場合、共有の対象の情報は共有先のストレージデバイス10に複写されることとなる。この例では、複写の処理が完了した後は、VPN接続が切断されても構わない。   That is, in an example according to the present embodiment, the information sharing unit 35 of the storage device 10 connected to the storage device 10 holding the information to be shared (that is, the sharing destination) connected by the VPN is The target information may be acquired regardless of the user's instruction and stored in its own disk drive 12b. In this case, the information to be shared is copied to the storage device 10 of the sharing destination. In this example, the VPN connection may be disconnected after the copying process is completed.

次に、端末20の制御部21の動作について説明する。本実施の形態において端末20は、一般的な携帯電話機の制御部としての動作を行うほか、次のように動作する。本実施の形態の制御部21は、機能的には図3に例示するように、認証情報要求部41と、認証情報交換部42と、認証情報提供部43とを含んで構成される。   Next, the operation of the control unit 21 of the terminal 20 will be described. In the present embodiment, the terminal 20 operates as a control unit of a general mobile phone and operates as follows. The control unit 21 according to the present embodiment functionally includes an authentication information request unit 41, an authentication information exchange unit 42, and an authentication information provision unit 43, as illustrated in FIG.

認証情報要求部41は、利用者の操作に応じてストレージデバイス10との間で近距離通信を行い、認証情報を要求する。またこの認証情報要求部41は、要求に応じてストレージデバイス10から認証情報を含む情報を受信すると、当該受信した情報を記憶部22に格納して保持する。   The authentication information request unit 41 performs near field communication with the storage device 10 according to the operation of the user, and requests authentication information. Further, upon receiving the information including the authentication information from the storage device 10 in response to the request, the authentication information request unit 41 stores and holds the received information in the storage unit 22.

認証情報交換部42は、利用者の指示操作により、他の端末20に対して近距離通信にて、記憶部22に格納した認証情報を含んだ情報(ストレージデバイス10から受け入れたもの)を送出する。またこの認証情報交換部42は、他の端末20から近距離通信にて、認証情報(ストレージデバイス10が発行したもの)を含む情報を受け入れると、当該情報を記憶部22に格納して保持する。   The authentication information exchange unit 42 transmits information (received from the storage device 10) including the authentication information stored in the storage unit 22 to the other terminal 20 by near field communication according to the instruction operation of the user. Do. When the authentication information exchange unit 42 accepts information including authentication information (issued by the storage device 10) from another terminal 20 by near field communication, the authentication information exchange unit 42 stores and holds the information in the storage unit 22. .

認証情報提供部43は、利用者の指示操作に応じて、ストレージデバイス10との間で通信を行い、記憶部22に格納した、認証情報(他のストレージデバイス10が発行したもの)を含む情報を送出する。本実施の一例では、認証情報提供部43は、利用者の指示操作に応じて、ストレージデバイス10との間で近距離通信を行い、記憶部22に格納した、認証情報を含む情報を送出することとしているが、本実施の形態はこれに限られず、認証情報提供部43は、近距離通信以外の通信方法、例えば無線LANを介して行う方法その他の各種通信方法を用いて、認証情報等を送出することとしてもよい。以下では、近距離通信を行う場合を例として説明する。   The authentication information providing unit 43 communicates with the storage device 10 according to the user's instruction operation, and stores information stored in the storage unit 22 including authentication information (issued by another storage device 10). Send out In one example of the present embodiment, the authentication information providing unit 43 performs near field communication with the storage device 10 according to the user's instruction operation, and sends out the information stored in the storage unit 22 including the authentication information. However, the present embodiment is not limited to this, and the authentication information providing unit 43 may use a communication method other than near field communication, for example, various communication methods such as a method performed via a wireless LAN, and the like. May be sent out. Below, the case where near field communication is performed is demonstrated as an example.

本実施の形態の一例に係る情報共有システムは、以上の構成を備えてなり、次のように動作する。以下の例では、一対のストレージデバイス10a,bの間で情報の共有を行う例を示す。またストレージデバイス10aはLANaに接続されており、ストレージデバイス10bはLANbに接続される。各LANにはそれぞれルータRa,Rbが備えられ、インターネットに接続されている。   The information sharing system according to an example of the present embodiment has the above configuration and operates as follows. The following example shows an example in which information is shared between a pair of storage devices 10a and 10b. The storage device 10a is connected to the LANa, and the storage device 10b is connected to the LANb. Each LAN is provided with routers Ra and Rb, respectively, and is connected to the Internet.

さらに各ストレージデバイス10a,bは、ルータRaまたはRbを介して、定期的に繰返してインターネット上の動的DNSサーバ50に対し、自己の識別情報を送出している。これにより動的DNSサーバ50は、ルータRaまたはRbのWAN側のネットワークアドレス(つまり、各ストレージデバイス10a,bに対して情報を送出する際の送出先)を得て、各識別情報に対して得られた上記ネットワークアドレスを関連付けて記憶する。   Furthermore, each storage device 10a, b periodically and repeatedly sends its own identification information to the dynamic DNS server 50 on the Internet via the router Ra or Rb. As a result, the dynamic DNS server 50 obtains the WAN side network address of the router Ra or Rb (that is, the transmission destination at the time of transmitting information to each storage device 10a, b), and for each identification information The obtained network address is associated and stored.

端末20aの所持者がストレージデバイス10aに近づいて、端末20aをストレージデバイス10aに、ストレージデバイス10aの第2通信部132と、端末20aとが近距離通信を行うことが可能となる程度に近接させる。すると端末20aとストレージデバイス10aとが図4に例示するように動作する。すなわち、端末20aは記憶部22内に認証情報を保持しているか否かを調べ、保持していなければ認証情報をストレージデバイス10aに要求する(S1)。また、利用者が明示的に、認証情報をストレージデバイス10aに要求するよう指示してもよい。この場合は当該利用者の指示があった場合に、端末20aが認証情報をストレージデバイス10aに要求する。   The owner of the terminal 20a approaches the storage device 10a and brings the terminal 20a close to the storage device 10a to such an extent that the second communication unit 132 of the storage device 10a and the terminal 20a can perform near field communication. . Then, the terminal 20a and the storage device 10a operate as illustrated in FIG. That is, the terminal 20a checks whether the authentication information is held in the storage unit 22. If the terminal 20a does not hold the authentication information, the terminal 20a requests the storage device 10a for the authentication information (S1). Also, the user may explicitly instruct the storage device 10a to request authentication information. In this case, the terminal 20a requests the storage device 10a for authentication information when instructed by the user.

ストレージデバイス10aは、端末20aからの要求に応答し、認証情報を発行して(S2)、要求元である端末20aに対して近距離通信にて当該発行した認証情報と、VPN認証情報と、ストレージデバイス10aの識別情報(動的DNSサーバ50に対して送出するものと同じもの)とを含む情報を送出する(S3)。またストレージデバイス10aは、当該発行した認証情報を記憶部12に格納して保持する(S4)。端末20aは、ストレージデバイス10aから受信した情報を記憶する(S5)。   The storage device 10a issues authentication information in response to a request from the terminal 20a (S2), and issues the authentication information issued to the request source terminal 20a by near field communication, VPN authentication information, Information including the identification information of the storage device 10a (the same as that sent to the dynamic DNS server 50) is sent out (S3). Further, the storage device 10a stores and holds the issued authentication information in the storage unit 12 (S4). The terminal 20a stores the information received from the storage device 10a (S5).

次に、端末20aの所持者は、端末20bの所持者(ストレージデバイス10bに近接し得る者、具体的にはストレージデバイス10bの所持者)に近付き、端末20aに対し、認証情報を送出するよう指示する。また、端末20bの所持者には認証情報を受信するよう端末20bの操作を行わせる。そして各端末20の所持者は、端末20aと端末20bとを、互いに近距離通信が可能な程度に近接させる。   Next, the holder of the terminal 20a approaches the holder of the terminal 20b (a person who can approach the storage device 10b, specifically, a holder of the storage device 10b), and sends out the authentication information to the terminal 20a. To direct. In addition, the owner of the terminal 20b is made to operate the terminal 20b to receive the authentication information. And the owner of each terminal 20 brings the terminal 20a and the terminal 20b close to each other to such an extent that short distance communication is possible.

すると、端末20aが他の端末20bに対して近距離通信にて、記憶部22に格納した認証情報を含んだ情報(ストレージデバイス10aから受け入れたもの)を送出する。そして端末20bが、他の端末である端末20aから近距離通信にて認証情報(ストレージデバイス10aが発行したもの)を含む情報を受け入れ、当該情報を記憶する。なお、ここでは、端末20a,20b間での認証情報の受け渡しは、近距離通信によることとしたが、本実施の形態ではこれに限られず、他の方式の通信、例えば無線LAN等を介した通信や、端末20a側で認証情報を表す符号画像(バーコード等)を表示させ、端末20b側でそれを撮影して復号することなどといった方法での通信によって認証情報の受け渡しを行っても構わない。以下では、近距離通信を行う場合を例として説明する。   Then, the terminal 20a sends out information (received from the storage device 10a) including the authentication information stored in the storage unit 22 to the other terminal 20b by near field communication. Then, the terminal 20b accepts information including authentication information (issued by the storage device 10a) from the other terminal 20a by short distance communication, and stores the information. Here, passing of the authentication information between the terminals 20a and 20b is short distance communication, but the present embodiment is not limited to this, and communication of other methods, for example, via a wireless LAN, etc. The authentication information may be delivered by communication or a method of displaying a code image (bar code or the like) representing the authentication information on the terminal 20a side, photographing it on the terminal 20b and decoding it, or the like. Absent. Below, the case where near field communication is performed is demonstrated as an example.

次に、端末20bの所持者が、ストレージデバイス10bに近づいて、ストレージデバイス10bの第2通信部132と端末20bとが近距離通信を行うことが可能となる程度に、端末20bをストレージデバイス10bに近接させる。すると端末20bとストレージデバイス10bとストレージデバイス10aとが図5に例示するように動作する。なお、ここでは、端末20bと、ストレージデバイス10bとの間での通信は、近距離通信によることとしたが、本実施の形態ではこれに限られず、他の方式の通信、例えば無線LAN等を介した通信等、他の通信方法を用いても構わない。近距離通信でない場合は、端末20bをストレージデバイス10bに近接させる必要は必ずしもない。一例として無線LANを用いる場合、ストレージデバイス10bがウェブサーバとして動作し、HTTP(Hyper Text Transfer Protocol)を用いて端末20bとの間で通信を行って情報を取得することとしてもよい。以下では、近距離通信を行う場合を例として説明する。   Next, the terminal 20b is moved to the storage device 10b to such an extent that the owner of the terminal 20b approaches the storage device 10b and the second communication unit 132 of the storage device 10b and the terminal 20b can perform short distance communication. Close to Then, the terminal 20b, the storage device 10b, and the storage device 10a operate as illustrated in FIG. Here, although communication between the terminal 20b and the storage device 10b is based on near field communication, the present embodiment is not limited to this, and communication of other systems, for example, wireless LAN etc. Other communication methods such as communication via media may be used. In the case of no short distance communication, the terminal 20b need not necessarily be in proximity to the storage device 10b. When a wireless LAN is used as an example, the storage device 10b may operate as a web server and communicate with the terminal 20b using HTTP (Hyper Text Transfer Protocol) to acquire information. Below, the case where near field communication is performed is demonstrated as an example.

すなわち、端末20bは自身の記憶部22内に認証情報を保持しているか否かを調べる。ここでは認証情報を保持しているので、当該認証情報をストレージデバイス10bに送出する(S11)。またここでは利用者が明示的に、認証情報をストレージデバイス10bに送出するよう指示してもよい。この場合は当該利用者の指示があった場合に、端末20bが認証情報をストレージデバイス10bに送出する。   That is, the terminal 20b checks whether or not the storage unit 22 of its own holds authentication information. Here, since the authentication information is held, the authentication information is sent to the storage device 10b (S11). Here, the user may explicitly instruct to send the authentication information to the storage device 10b. In this case, the terminal 20b sends authentication information to the storage device 10b when instructed by the user.

本実施の形態の一例では、ストレージデバイス10bは、共有対象となる情報を保持する共有元情報機器である他のストレージデバイス10aが発行する認証情報を受け入れた端末20bとの間で近距離通信を行い、当該認証情報を含む情報を受け入れることとなる。ここではストレージデバイス10bは、端末20bから、ストレージデバイス10aが発行した認証情報と、ストレージデバイス10aとの間でVPN接続を行うためのVPN認証情報と、ストレージデバイス10aの識別情報とを受け入れる。   In an example of the present embodiment, the storage device 10b performs near field communication with the terminal 20b that has received the authentication information issued by another storage device 10a that is the sharing source information device that holds the information to be shared. And accept the information including the authentication information. Here, the storage device 10b receives, from the terminal 20b, the authentication information issued by the storage device 10a, the VPN authentication information for performing the VPN connection with the storage device 10a, and the identification information of the storage device 10a.

ストレージデバイス10bは、端末20bから受け入れた識別情報に関連付けて記憶しているネットワークアドレスを提供するよう、インターネット上の動的DNSサーバ50に対して要求し、ストレージデバイス10bは、この要求に応答して、動的DNSサーバ50が送信したネットワークアドレスを取得する(S12)。そしてストレージデバイス10bは、当該ネットワークアドレス(ストレージデバイス10a)に対してVPNによる接続を試みる(S13)。この際、入力されたVPN認証情報を用いた認証が行われる。ストレージデバイス10bは、VPNによる接続に成功すると、相手方に対して、端末20bから受け入れた認証情報を送出する(S14)。   The storage device 10b requests the dynamic DNS server 50 on the Internet to provide the stored network address in association with the identification information received from the terminal 20b, and the storage device 10b responds to the request. Then, the network address transmitted by the dynamic DNS server 50 is acquired (S12). Then, the storage device 10b attempts connection to the network address (storage device 10a) by VPN (S13). At this time, authentication using the input VPN authentication information is performed. When the connection by the VPN is successful, the storage device 10b sends the authentication information accepted from the terminal 20b to the other party (S14).

ストレージデバイス10aは、接続されたVPNを介して、ストレージデバイス10bから認証情報を受け入れて、当該受け入れた認証情報が、自己が過去に発行した認証情報として記憶部12に格納されているか否かを調べる(S15)。ここで、自己が過去に発行した認証情報として記憶部12に格納されていなければ(Noならば)共有の設定を行うことなく、処理を終了する。   The storage device 10a receives the authentication information from the storage device 10b via the connected VPN, and determines whether the received authentication information is stored in the storage unit 12 as the authentication information issued by itself in the past. Examine (S15). Here, if it is not stored in the storage unit 12 as the authentication information issued by the user in the past (if it is No), the process is ended without setting the sharing.

また受け入れた認証情報と同じ認証情報が、自己が過去に発行した認証情報として記憶部12に格納されていれば(Yesならば)、ストレージデバイス10bに対して認証に成功した旨の情報を送出する(S16)。   If the same authentication information as the accepted authentication information is stored in the storage unit 12 as the authentication information issued by the user in the past (if Yes), information indicating that the authentication is successful is sent to the storage device 10b. To do (S16).

ストレージデバイス10bは、接続先であるストレージデバイス10a(共有元となるストレージデバイス)から認証に成功した旨の情報を受け入れて、ストレージデバイス10aのディスクドライブ12b内の少なくとも一部を、自己の管理するファイルシステムの一部としてマウントする(S17)。   The storage device 10b receives information from the connected storage device 10a (the storage device serving as the sharing source) indicating that authentication has succeeded, and manages at least a part of the disk drive 12b of the storage device 10a. Mount as part of the file system (S17).

以下、ストレージデバイス10bは、情報の一覧の求めに応じて、自己のディスクドライブ12b内の情報のみならず、マウントしたストレージデバイス10aのディスクドライブ12b内の情報を含めた一覧を出力する。また、ストレージデバイス10aのディスクドライブ12b内の情報の読み出し指示に応答し、ストレージデバイス10aのディスクドライブ12bから情報を読み出して出力するようになる。   The storage device 10b outputs a list including not only the information in its own disk drive 12b but also the information in the disk drive 12b of the mounted storage device 10a in response to the request for the list of information. Further, in response to an instruction to read information in the disk drive 12b of the storage device 10a, the information is read from the disk drive 12b of the storage device 10a and output.

なお、処理S13においてUPnP失敗レスポンスを受信した場合や、UPnPでポートを開放した後、共有元のストレージデバイス10aからの情報送信が失敗した場合、あるいは、VPNのセッション失敗レスポンスを受信した場合、あるいは処理中、応答がない状態が一定時間以上あった場合(いわゆるタイムアウトの場合)などにおいては、ストレージデバイス10bはVPN接続に失敗したものとして処理を終了する。このときには、後に再びVPN接続を試行してもよい。このようにVPN接続に失敗した場合、ストレージデバイス10bは、その旨を端末20bの所持者に対して報知し、再度端末20bから認証情報等を送出するよう指示してもよい。端末20bの所持者が再度、端末20bを操作してストレージデバイス10bとの間の通信を行わせ、認証情報等を送出すると、ストレージデバイス10bは当該受け入れた情報を用いて処理S12以下の処理を再度実行する。なお、この場合に、ストレージデバイス10bは、前回の通信とは違う方式の通信にて端末20bから認証情報等を受け入れてもよい。例えば、前回の通信がHTTPを用いたものであれば、VPN接続失敗後、再度認証情報等を受け入れるときにはHTTPによる受け入れは行わず、例えば近接通信等他の通信方法でのみ認証情報を受け入れるようにしてもよい。   If the UPnP failure response is received in process S13, or if the information transmission from the storage device 10a of the sharing source fails after the port is opened by UPnP, or if the VPN session failure response is received, During the processing, when there is no response for a predetermined time or more (in the case of a so-called timeout) or the like, the storage device 10b ends the processing as having failed in the VPN connection. At this time, VPN connection may be tried again later. As described above, when the VPN connection fails, the storage device 10b may notify that effect to the possessor of the terminal 20b, and may instruct the terminal 20b to transmit authentication information and the like again. When the owner of the terminal 20b operates the terminal 20b again to perform communication with the storage device 10b and sends out authentication information etc., the storage device 10b uses the received information to execute the processing of the process S12 and the subsequent steps. Run again. In this case, the storage device 10b may receive authentication information and the like from the terminal 20b by communication of a method different from that of the previous communication. For example, if the previous communication uses HTTP, when the authentication information etc. is accepted again after VPN connection failure, the acceptance by HTTP is not performed, for example, the authentication information is accepted only by other communication method such as proximity communication. May be

またこの際に、ストレージデバイス10aもまた、接続先であるストレージデバイス10bのディスクドライブ12b内の少なくとも一部を自己の管理するファイルシステムの一部としてマウントしてもよい。   At this time, the storage device 10a may also mount at least a part of the disk drive 12b of the storage device 10b to which it is connected as a part of its own file system.

なお、情報のアクセス権については、マウントした側のアカウント情報に応じて、マウントされる側のストレージデバイス10側で設定可能であるようにしておく。このアクセス権の設定により、各ストレージデバイス10のディスクドライブ12bの一部に限り、共有の対象とする設定が可能となる。このような設定については、例えば、ストレージデバイス10が設定用のウェブページを提供し、当該ウェブページ上で設定を受け入れるようにするなど、広く知られた技術により実現可能である。なお、こうしたウェブページについては、無線または有線ネットワークを介して、ストレージデバイス10を配した施設(自宅や会社等)内から行ってもよいし、外出先から行うことも可能であるが、このような技術もまた、広く知られているので、ここでの詳しい説明を省略する。   The access right of the information is settable on the mounted storage device 10 according to the mounted account information. By the setting of the access right, setting can be made as a target of sharing only for a part of the disk drive 12 b of each storage device 10. Such setting can be realized by a widely known technology, such as, for example, the storage device 10 provides a setting web page and accepts the setting on the web page. In addition, about such a web page, you may go from the inside of a facility (home, a company, etc.) which distributed the storage device 10 via a wireless or wired network, or it is possible to do from outside of the house. Such techniques are also widely known, so the detailed description is omitted here.

さらに本実施の形態の別の動作例では、端末20aの所持者が、端末20aをストレージデバイス10bに近づけて、端末20aがストレージデバイス10bに対して認証情報を送出するようにしてもよい。この例では、端末20bは必ずしも必要でない。   Furthermore, in another operation example of the present embodiment, the owner of the terminal 20a may bring the terminal 20a close to the storage device 10b, and the terminal 20a may transmit authentication information to the storage device 10b. In this example, the terminal 20b is not necessarily required.

また、本実施の形態の上記の動作例では、ストレージデバイス10a内の情報を、ストレージデバイス10bを介して共有することとしていたが、本実施の形態はこの例に限られるものではない。すなわち、端末20aから認証情報を受け入れた端末20bが直接ストレージデバイス10aにアクセスしてもよい。この場合、端末20bは、端末20aから受け入れた識別情報に関連付けて記憶しているネットワークアドレスを提供するよう、インターネット上の動的DNSサーバ50に対して要求する。そして端末20bは、この要求に応答して、動的DNSサーバ50が送信したネットワークアドレスを受けて、当該ネットワークアドレス(ストレージデバイス10a)に対してVPNによる接続を試みる。この際、入力されたVPN認証情報を用いた認証が行われる。端末20bは、VPNによる接続に成功すると、相手方に対して、端末20aから受け入れた認証情報を送出する。   Further, in the above-described operation example of the present embodiment, information in the storage device 10a is shared via the storage device 10b, but the present embodiment is not limited to this example. That is, the terminal 20b that has received the authentication information from the terminal 20a may directly access the storage device 10a. In this case, the terminal 20b requests the dynamic DNS server 50 on the Internet to provide the network address stored in association with the identification information received from the terminal 20a. Then, in response to this request, the terminal 20b receives the network address transmitted by the dynamic DNS server 50, and tries to connect to the network address (storage device 10a) by VPN. At this time, authentication using the input VPN authentication information is performed. When the connection by the VPN is successful, the terminal 20b sends out the authentication information accepted from the terminal 20a to the other party.

ストレージデバイス10aは、接続されたVPNを介して、端末20bから認証情報を受け入れて、当該受け入れた認証情報が、自己が過去に発行した認証情報として記憶部12に格納されているか否かを調べる。ここで、自己が過去に発行した認証情報として記憶部12に格納されていなければ共有の設定を行うことなく、処理を終了する。   The storage device 10a receives the authentication information from the terminal 20b via the connected VPN, and checks whether the received authentication information is stored in the storage unit 12 as the authentication information issued by itself in the past. . Here, if it is not stored in the storage unit 12 as the authentication information issued by the user in the past, the process ends without setting the sharing.

また受け入れた認証情報と同じ認証情報が、自己が過去に発行した認証情報として記憶部12に格納されていれば、端末20bに対して認証に成功した旨の情報を送出する。   Further, if the same authentication information as the accepted authentication information is stored in the storage unit 12 as the authentication information issued by the user in the past, the information indicating that the authentication is successful is sent to the terminal 20b.

端末20bは、接続先であるストレージデバイス10a(共有元となるストレージデバイス)から認証に成功した旨の情報を受け入れると、その後は利用者の指示に従い、ストレージデバイス10aに対して情報一覧の提供を求める動作や、指定した情報の読み出しを要求する動作を行う。   When the terminal 20b accepts the information indicating that the authentication is successful from the storage device 10a (the storage device serving as the sharing source) which is the connection destination, the terminal 20b then provides the information list to the storage device 10a according to the instruction of the user. It performs an operation to request and an operation to request reading of specified information.

ストレージデバイス10aは、情報の一覧の求めに応じて、自己のディスクドライブ12b内の情報の一覧(共有の対象が限られている場合は、当該限られた情報の一覧でよい)を出力する。また、ストレージデバイス10aは、端末20bからのディスクドライブ12b内の情報の読み出しの要求に応答し、ディスクドライブ12bから指示された情報を読み出して、要求元の端末20bに対して出力する。   The storage device 10 a outputs a list of information in its own disk drive 12 b (in the case where the target of sharing is limited, the list of the limited information may be sufficient) in response to the request for the list of information. Further, in response to the request for reading information in the disk drive 12b from the terminal 20b, the storage device 10a reads the information instructed from the disk drive 12b and outputs it to the request source terminal 20b.

さらに上述の例において、端末20bもまた、ストレージデバイス10bから認証情報を含む情報(VPNの接続のためのVPN認証情報等をさらに含んでもよい)を近距離通信により得ておき、端末20aからストレージデバイス10aの認証情報等を受信したときに、端末20aに対してストレージデバイス10bから受けた認証情報を含む情報を送信してもよい。   Furthermore, in the above-described example, the terminal 20b also obtains information including authentication information (which may further include VPN authentication information and the like for connection of VPN) from the storage device 10b by near field communication, and stores from the terminal 20a When the authentication information or the like of the device 10a is received, information including the authentication information received from the storage device 10b may be transmitted to the terminal 20a.

この場合は、ストレージデバイス10aもまた、端末20aからストレージデバイス10bの認証情報を受け入れることが可能となる。つまり、端末20aの所持者が、ストレージデバイス10aに端末20aを近接させたときに、端末20aが端末20bから受け入れた認証情報等があれば、端末20aはストレージデバイス10aに対して当該認証情報等を近距離通信にて送出する。この例ではストレージデバイス10aがストレージデバイス10bに対してVPN接続を試みるようになる。   In this case, the storage device 10a can also receive the authentication information of the storage device 10b from the terminal 20a. That is, when the owner of the terminal 20a brings the terminal 20a close to the storage device 10a, if there is authentication information etc. received from the terminal 20b by the terminal 20a, the terminal 20a sends the authentication information etc. to the storage device 10a. Is sent by short distance communication. In this example, the storage device 10a attempts to make a VPN connection to the storage device 10b.

一般にVPN接続は、一方側から他方側への接続ができない場合であっても、他方側から一方側への接続が可能な場合もあるので、このように双方でVPN接続を試行することにより共有の設定に成功する可能性が向上する。   Generally, even if the connection from one side to the other side can not be made, the connection from the other side to the one side may be possible in general. The possibility of success in setting is improved.

またこのように双方からVPN接続を試みるようにする場合には、VPN接続されたストレージデバイス10間でそれぞれが保持している認証情報を相手方に送信する。そしてストレージデバイス10は他のストレージデバイス10から受信した認証情報が自己の発行した認証情報として記憶部12に格納されている場合、当該認証情報を削除するなどして利用不能としてもよい。
また同時期に双方からVPN接続を試みることにより競合が発生する場合は、VPN接続を試みようとするストレージデバイス10が他のストレージデバイス10からVPN接続を試みるパケットを受信していないかを調べ、受信していないときにVPN接続の試行を開始することとしてもよい。また、双方で一斉にVPN接続の試行を開始してしまい、競合が発生したときには、VPN接続の試行を双方で中断し、それぞれのストレージデバイス10にて所定の方法で発生させたランダムな時間だけ待機した後、再びVPN接続の試行を開始するようにしてもよい。
Further, when attempting to make a VPN connection from both sides in this way, the authentication information held by each of the storage devices 10 connected by VPN is transmitted to the other party. When the authentication information received from another storage device 10 is stored in the storage unit 12 as the authentication information issued by the storage device 10, the storage device 10 may be made unusable by deleting the authentication information.
At the same time, if there is a conflict by trying VPN connection from both sides, check whether the storage device 10 attempting VPN connection receives packets from other storage devices 10 trying VPN connection. The VPN connection attempt may be initiated when not receiving. In addition, when both sides start trial of VPN connection all at once, when competition occurs, the trial of VPN connection is interrupted at both sides, and only the random time generated in each storage device 10 according to a predetermined method After waiting, the VPN connection attempt may be started again.

[クラウドサーバを用いる例]
また本発明の実施の形態の別の例では、インターネット上にあるクラウドサーバ60を利用してもよい。クラウドサーバ60を利用する場合のストレージデバイス10の制御部11の動作について説明する。この例の制御部11は、機能的には図2(b)に例示するように、情報共有モジュール30′を備える。この情報共有モジュール30′は、認証情報提供部31と、認証情報受入部32と、共有設定部34′と、情報共有部35′を含んで構成される。ここで既に説明した構成と同様の構成となるものについては同じ符号を付して繰り返しての説明を省略する。
[Example using cloud server]
In another example of the embodiment of the present invention, a cloud server 60 located on the Internet may be used. The operation of the control unit 11 of the storage device 10 when using the cloud server 60 will be described. The control unit 11 in this example functionally includes an information sharing module 30 'as illustrated in FIG. 2 (b). The information sharing module 30 'includes an authentication information providing unit 31, an authentication information receiving unit 32, a sharing setting unit 34', and an information sharing unit 35 '. The same components as those described above are denoted by the same reference numerals, and the description thereof will not be repeated.

本実施の形態においてクラウドサーバ60には、ストレージデバイス10に対応するアカウントが予め設定されているものとし、あるストレージデバイス10から受信した(アップロードされた)情報を、当該ストレージデバイス10に対応するアカウントに関連付けて保持する。このクラウドサーバ60としては、ドロップボックス(登録商標)や、エバーノート(登録商標)等、広く知られたサービスを用いることができる。   In the present embodiment, it is assumed that an account corresponding to the storage device 10 is set in advance in the cloud server 60, and the information received (uploaded) from a certain storage device 10 is an account corresponding to the storage device 10. Associate with and hold. As the cloud server 60, widely known services such as Drop Box (registered trademark) and Evernote (registered trademark) can be used.

なお、この例ではVPNを利用した情報の共有は必須でないので、共有元となるストレージデバイス10aの認証情報提供部31は、VPN認証情報やストレージデバイス10a自身の識別情報を送出する必要は必ずしもない。一方で、この例では、共有元の情報を保持するストレージデバイス10aからアップロードされた情報にアクセスするためのクラウドサーバ60のアカウントの情報(以下、アカウント情報と呼ぶ)が必要となる場合がある。この場合、当該アカウント情報は、情報の共有先において、予め設定して記憶させておけばよい。   In this example, sharing of information using the VPN is not essential, and therefore the authentication information provider 31 of the storage device 10a that is the sharing source does not necessarily need to send out the VPN authentication information or the identification information of the storage device 10a itself. . On the other hand, in this example, account information of the cloud server 60 (hereinafter referred to as account information) may be required to access the information uploaded from the storage device 10a that holds the sharing source information. In this case, the account information may be preset and stored at the information sharing destination.

またVPN認証情報や識別情報が端末20に対して送出されない場合は、共有先のストレージデバイス10bの認証情報受入部32は、端末20からは認証情報は受け入れるが、これらVPN認証情報や識別情報は受け入れないこととなる。   When VPN authentication information or identification information is not sent to the terminal 20, the authentication information acceptance unit 32 of the storage device 10b of the sharing destination accepts the authentication information from the terminal 20, but the VPN authentication information or identification information is It will not be accepted.

一方、共有元のストレージデバイス10aでは、共有設定部34′は、認証情報提供部31が認証情報を発行すると、共有の対象として指定された情報を、当該認証情報をキーとして暗号化する。この例では同じ認証情報を用いて復号が可能となる方法で暗号化する。共有元のストレージデバイス10aの共有設定部34′はそして、当該暗号化した情報を、クラウドサーバ60にアップロードする。   On the other hand, in the storage device 10a of the sharing source, when the authentication information providing unit 31 issues the authentication information, the sharing setting unit 34 'encrypts the information specified as the sharing target using the authentication information as a key. In this example, the same authentication information is used for encryption in a method that allows decryption. The sharing setting unit 34 ′ of the sharing source storage device 10 a then uploads the encrypted information to the cloud server 60.

この例の共有先のストレージデバイス10bの認証情報受入部32は、端末20から近距離通信にて受信した認証情報を共有設定部34′に出力する。またこの共有先のストレージデバイス10bの共有設定部34′は、端末20から認証情報を受信すると、これを記憶部12に格納して保持する。   The authentication information acceptance unit 32 of the storage device 10b of the sharing destination of this example outputs the authentication information received from the terminal 20 by near field communication to the sharing setting unit 34 '. Further, when receiving the authentication information from the terminal 20, the sharing setting unit 34 'of the storage device 10b of the sharing destination stores the authentication information in the storage unit 12 and holds it.

共有先のストレージデバイス10bの情報共有部35′は、認証情報受入部32が受け入れて共有設定部34′により記憶部12に保持された認証情報と、予め設定されているアカウント情報とを用い、予め指定されたクラウドサーバ60にアクセスする。具体的にこの共有先のストレージデバイス10bの情報共有部35′は、ネットワークを介して情報の読み出しまたは書き込み等の指示を受け入れる。本実施の形態のこの例では、共有先のストレージデバイス10bの情報共有部35′は、ディスクドライブ12bに格納された情報の一覧を提供すべき旨の指示を受けると、自己の記憶部12のディスクドライブ12bに格納されている情報の一覧とともに、共有元情報機器である他のストレージデバイス10aがクラウドサーバ60にアップロードした情報の一覧を出力する。   The information sharing unit 35 'of the storage device 10b of the sharing destination uses the authentication information accepted by the authentication information accepting unit 32 and held by the sharing setting unit 34' in the storage unit 12, and account information set in advance. The cloud server 60 specified in advance is accessed. Specifically, the information sharing unit 35 'of the storage device 10b of the sharing destination accepts an instruction such as reading or writing of information via the network. In this example of the present embodiment, the information sharing unit 35 'of the storage device 10b of the sharing destination receives an instruction to provide a list of information stored in the disk drive 12b. Along with the list of information stored in the disk drive 12 b, the list of information uploaded to the cloud server 60 by the other storage device 10 a that is the sharing source information device is output.

また共有元情報機器である他のストレージデバイス10aがクラウドサーバ60にアップロードした情報の読み出し指示を利用者から受け入れると、共有先のストレージデバイス10bの情報共有部35′は、当該指示に従い、クラウドサーバ60にアクセスし、記憶部12に格納されたアカウント情報に関連付けて保持されている情報を取得し、当該情報を記憶部12に格納された認証情報で復号して出力する。なお、ここまでの説明で、共有の対象となる情報が複数のファイルを含む場合は、共有元のストレージデバイス10では、当該複数のファイルをいわゆるZIP等でアーカイブしてから認証情報にて暗号化を施してもよい。この場合、共有先のストレージデバイス10は、認証情報にて復号してアーカイブを取り出し、当該アーカイブから、各ファイルを取り出して共有の対象となった情報を得る。   When another storage device 10a, which is the sharing source information device, accepts from the user an instruction to read out the information uploaded to the cloud server 60, the information sharing unit 35 'of the storage device 10b of the sharing destination follows the instruction. 60 to obtain the information held in association with the account information stored in the storage unit 12, decrypt the information with the authentication information stored in the storage unit 12, and output it. In the above description, when the information to be shared includes a plurality of files, in the storage device 10 of the sharing source, the plurality of files are archived in a so-called ZIP or the like, and then encrypted by the authentication information. You may In this case, the storage device 10 of the sharing destination decrypts the authentication information and takes out the archive, and takes out each file from the archive to obtain the information targeted for sharing.

本実施の形態のこの例のシステムは次のように動作する。すなわち端末20aの所持者がストレージデバイス10aに近づいて、端末20aをストレージデバイス10aに、ストレージデバイス10aの第2通信部132と、端末20aとが近距離通信を行うことが可能となる程度に近接させる。すると端末20aとストレージデバイス10aとが図6に例示するように動作する。すなわち、端末20aが認証情報をストレージデバイス10aに要求する(S21)と、ストレージデバイス10aは、端末20aからの当該要求に応答し、認証情報を発行する(S22)。   The system of this example of this embodiment operates as follows. That is, the owner of the terminal 20a approaches the storage device 10a, and the terminal 20a approaches the storage device 10a, and the second communication unit 132 of the storage device 10a and the terminal 20a can be close proximity to each other. Let Then, the terminal 20a and the storage device 10a operate as illustrated in FIG. That is, when the terminal 20a requests authentication information from the storage device 10a (S21), the storage device 10a responds to the request from the terminal 20a and issues authentication information (S22).

そしてストレージデバイス10aは、要求元である端末20aに対して、当該発行した認証情報と、クラウドサーバ60のアカウント情報とを含む情報を、近距離通信にて送出する(S23)。またストレージデバイス10aは、当該発行した認証情報を用いて、記憶部12に格納されている共有の対象となる情報を暗号化して、クラウドサーバ60にアップロードする(S24)。端末20aは、ストレージデバイス10aから受信した情報を記憶する(S25)。   Then, the storage device 10a transmits the information including the issued authentication information and the account information of the cloud server 60 to the request source terminal 20a by near field communication (S23). Further, the storage device 10a encrypts the information to be shared stored in the storage unit 12 using the issued authentication information and uploads it to the cloud server 60 (S24). The terminal 20a stores the information received from the storage device 10a (S25).

次に、端末20aの所持者は、端末20bの所持者(ストレージデバイス10bに近接し得る者、具体的にはストレージデバイス10bの所持者)に近付き、端末20aに対し、認証情報を送出するよう指示する。また、端末20bの所持者には認証情報を受信するよう端末20bの操作を行わせる。そして各端末20の所持者は、端末20aと端末20bとを、互いに近距離通信が可能な程度に近接させる。   Next, the holder of the terminal 20a approaches the holder of the terminal 20b (a person who can approach the storage device 10b, specifically, a holder of the storage device 10b), and sends out the authentication information to the terminal 20a. To direct. In addition, the owner of the terminal 20b is made to operate the terminal 20b to receive the authentication information. And the owner of each terminal 20 brings the terminal 20a and the terminal 20b close to each other to such an extent that short distance communication is possible.

すると、端末20aが他の端末20bに対して近距離通信にて、記憶部22に格納した認証情報を含んだ情報(ストレージデバイス10aから受け入れたもの)を送出する。そして端末20bが、他の端末である端末20aから近距離通信にて認証情報(ストレージデバイス10aが発行したもの)を含む情報を受け入れ、当該情報を自己の記憶部22に記憶する。   Then, the terminal 20a sends out information (received from the storage device 10a) including the authentication information stored in the storage unit 22 to the other terminal 20b by near field communication. Then, the terminal 20b accepts information including authentication information (issued by the storage device 10a) from the other terminal 20a by near field communication, and stores the information in its own storage unit 22.

次に、端末20bの所持者が、ストレージデバイス10bに近づいて、ストレージデバイス10bの第2通信部132と端末20bとが近距離通信を行うことが可能となる程度に、端末20bをストレージデバイス10bに近接させる。すると端末20bとストレージデバイス10bとストレージデバイス10aとが次のように動作する。   Next, the terminal 20b is moved to the storage device 10b to such an extent that the owner of the terminal 20b approaches the storage device 10b and the second communication unit 132 of the storage device 10b and the terminal 20b can perform short distance communication. Close to Then, the terminal 20b, the storage device 10b, and the storage device 10a operate as follows.

すなわち、端末20bは記憶部22内に保持した認証情報をストレージデバイス10bに送出する。ストレージデバイス10bは、共有対象となる情報を保持する共有元情報機器である他のストレージデバイス10aが発行する認証情報を受け入れた端末20bとの間で近距離通信を行い、当該認証情報やアカウント情報を含む情報を受け入れて、これらの情報を記憶部12に格納する。   That is, the terminal 20b sends the authentication information held in the storage unit 22 to the storage device 10b. The storage device 10b performs near field communication with the terminal 20b that has received the authentication information issued by another storage device 10a that is the sharing source information device that holds the information to be shared, and the authentication information and account information And stores the information in the storage unit 12.

ストレージデバイス10bは、その後、端末20b等からネットワークを介して情報の一覧の要求を受け入れると、クラウドサーバ60にアクセスし、記憶部12に格納したアカウント情報に関連付けて保持されている情報の一覧を読み出す。そして自己のディスクドライブ12b内の情報の一覧とともに、当該読み出した一覧を、一覧の要求元に対して出力する。   Thereafter, when the storage device 10b accepts a request for a list of information from the terminal 20b or the like via the network, the storage device 10b accesses the cloud server 60 and associates the list of information held in association with the account information stored in the storage unit 12 read out. Then, together with the list of information in the own disk drive 12b, the read list is output to the request source of the list.

また、ストレージデバイス10bは、端末20b等からネットワークを介して、クラウドサーバ60に、ストレージデバイス10aのアカウント情報に関連付けて格納されている情報を読み出すべき旨の指示を受けると、クラウドサーバ60にアクセスし、記憶部12に格納したアカウント情報に関連付けて保持されている情報を取得し、当該取得した情報を記憶部12に格納した認証情報で復号し、その復号の結果である共有対象の情報を、上記指示を行った端末20b等に対して出力するようになる。   The storage device 10b accesses the cloud server 60 when it receives an instruction from the terminal 20b or the like to the cloud server 60 to read out the information stored in association with the account information of the storage device 10a via the network. The information stored in association with the account information stored in the storage unit 12 is acquired, the acquired information is decrypted by the authentication information stored in the storage unit 12, and the information to be shared that is the result of the decryption is , And output to the terminal 20b or the like that has given the instruction.

さらに本実施の形態のこの例においても、端末20aから認証情報を受け入れた端末20bが直接クラウドサーバ60にアクセスしてもよい。この場合、端末20bは、利用者の指示によりクラウドサーバ60にアクセスし、端末20aから受け入れたアカウント情報に関連付けて保持されている情報の一覧を読み出して、当該一覧を表示出力する。   Furthermore, also in this example of the present embodiment, the terminal 20b that has received the authentication information from the terminal 20a may directly access the cloud server 60. In this case, the terminal 20b accesses the cloud server 60 according to the instruction of the user, reads out the list of information held in association with the account information received from the terminal 20a, and displays and outputs the list.

またこの端末20bは、利用者から当該クラウドサーバ60に、共有元からアップロードされた情報を取得するべき旨の指示を受けて、クラウドサーバ60にアクセスし、端末20aから受け入れたアカウント情報に関連付けて保持されている情報を取得し、当該取得した情報を、端末20aから受け入れた認証情報で復号し、その復号の結果である共有対象の情報を、表示出力する等、所定の処理に供する。   Further, this terminal 20b receives an instruction from the user to the cloud server 60 to acquire the information uploaded from the sharing source, accesses the cloud server 60, and associates it with the account information accepted from the terminal 20a. The stored information is acquired, the acquired information is decoded by the authentication information received from the terminal 20a, and the information to be shared, which is the result of the decoding, is subjected to a predetermined process such as display output.

なお、これら共有の対象となる情報へアクセスする端末20bや、ストレージデバイス10bは、それぞれクラウドサーバ60にアクセスする際に、予めそれぞれに設定されたアカウント情報(クラウドサーバ60にサインインするための情報)を利用してもよい。   When the terminal 20b for accessing the information to be shared and the storage device 10b access the cloud server 60, account information (information for signing in to the cloud server 60) is set in advance. ) May be used.

[選択的に動作する例]
さらに本実施の形態において、制御部11は図2(a)に示した情報共有モジュール30としての処理と、図2(b)に示した情報共有モジュール30′としての処理とを所定の条件に基づいて切替えて実行してもよい。一例として、この切替の条件は、共有の対象となる情報のサイズに基づくものであってもよい。例えば共有の対象となる情報のサイズが所定のしきい値を超える場合に図2(a)に示した情報共有モジュール30としての処理を実行し、そうでなければ図2(b)に示した情報共有モジュール30′としての処理を実行するようにしてもよい。
[Example of selective operation]
Furthermore, in the present embodiment, the control unit 11 sets the processing as the information sharing module 30 shown in FIG. 2A and the processing as the information sharing module 30 ′ shown in FIG. It may be switched based on and executed. As one example, the switching condition may be based on the size of information to be shared. For example, when the size of the information to be shared exceeds a predetermined threshold value, the processing as the information sharing module 30 shown in FIG. 2A is executed, otherwise it is shown in FIG. 2B The processing as the information sharing module 30 'may be executed.

[共有対象を直接送信する例]
また本実施の形態では、共有対象の情報を保持するストレージデバイス10(共有元のストレージデバイス10)は、近距離通信が可能な程度に近接した端末20に対して、共有の対象とする情報を送出することとしてもよい。
[Example of sending sharing target directly]
Further, in the present embodiment, the storage device 10 holding the information to be shared (the storage device 10 at the sharing source) is the information to be shared by the terminal 20 which is close enough to enable near field communication. It may be sent out.

この例に係るストレージデバイス10の制御部11は、機能的には図7に例示するように、情報共有モジュール30″を含む。またこの情報共有モジュール30″は、認証情報提供部31′と、認証情報受入部32と、認証部33と、共有設定部34″と、情報共有部35″と、判断部36とを含んで構成される。ここで既に説明した構成と同様の構成をとるものについては同じ符号を付して詳しい説明を省略する。   The control unit 11 of the storage device 10 according to this example functionally includes an information sharing module 30 ′ ′ as illustrated in FIG. 7. The information sharing module 30 ′ ′ includes an authentication information providing unit 31 ′, The authentication information receiving unit 32, the authentication unit 33, the sharing setting unit 34 ′ ′, the information sharing unit 35 ′ ′, and the determination unit 36 are configured. The same reference numerals are given to components having the same configuration as that described above, and the detailed description will be omitted.

共有元のストレージデバイス10の判断部36は、認証情報提供部31′から入力される判断の指示に従い、共有の対象となる情報(ディスクドライブ12bに格納された情報のうちから予め指定されているものとする)が、予め定めた条件を満足しているか否かを判断する。例えばこの判断部36は共有の対象となる情報のサイズが予め定めたしきい値を下回っているか否かを調べる。共有元のストレージデバイス10の判断部36は、この条件(例えば共有の対象となる情報のサイズが予め定めたしきい値を下回っているとの条件)を満足すると判断すると、当該共有の対象となる情報を認証情報提供部31′に出力して、端末20に送出させる。   The determination unit 36 of the storage device 10 at the sharing source is specified in advance as information to be shared (from among information stored in the disk drive 12b, in accordance with the determination instruction input from the authentication information providing unit 31 '. It is determined whether or not it satisfies the predetermined conditions. For example, the determination unit 36 checks whether the size of the information to be shared falls below a predetermined threshold value. If the determination unit 36 of the storage device 10 at the sharing source determines that this condition (for example, the condition that the size of the information to be shared falls below a predetermined threshold) is satisfied, The above information is output to the authentication information providing unit 31 ′ and sent to the terminal 20.

またこの共有元のストレージデバイス10の判断部36は、共有の対象となる情報が、予め定めた条件を満足していないと判断すると、判断部36は認証情報提供部31′に対して、共有の対象となる情報そのものを出力せずに、認証情報の出力をするよう指示する。なお、共有の対象が、ディスクドライブ12bに格納されているすべての情報でない場合は、共有元のストレージデバイス10の判断部36は、共有の対象として指定された情報を特定する対象特定情報(パス名等)を、認証情報とともに出力してもよい。   In addition, when the determination unit 36 of the storage device 10 of the sharing source determines that the information to be shared does not satisfy the predetermined condition, the determination unit 36 shares the authentication information providing unit 31 ′. It is instructed to output authentication information without outputting the target information itself. When the target of sharing is not all the information stored in the disk drive 12b, the determining unit 36 of the storage device 10 of the sharing source identifies target information for specifying the information designated as the target of sharing (path The name etc. may be output together with the authentication information.

共有元のストレージデバイス10の認証情報提供部31′は、端末20から認証情報の発行が要求されると、判断部36に対して判断の指示を出力する。またこの共有元のストレージデバイス10の認証情報提供部31′は、判断部36が共有の対象となる情報を出力すると、認証情報を発行し、要求元である端末20に対して、当該発行した認証情報と、判断部36が出力した、共有の対象となる情報とを、近距離通信等により送出する。また共有元のストレージデバイス10の認証情報提供部31′は、当該発行した認証情報を記憶部12に格納して保持する。さらに共有元のストレージデバイス10の認証情報提供部31′は、ストレージデバイス10同士がVPNを利用して情報の共有を行う場合は、VPN接続のためのVPN認証情報と共有元のストレージデバイス10自身の識別情報(動的DNSサーバ50に対して送出するものと同じもの)とを、予め行われた設定の内容から読み出して端末20に対して近距離通信等により送出する。   When issuance of authentication information is requested from the terminal 20, the authentication information provider 31 'of the storage device 10 of the sharing source outputs an instruction of judgment to the judgment unit 36. Further, when the determination unit 36 outputs the information to be shared, the authentication information provider 31 ′ of the storage device 10 of the sharing source issues the authentication information, and issues the authentication information to the request source terminal 20. The authentication information and the information to be shared output from the determination unit 36 are transmitted by near field communication or the like. Further, the authentication information provider 31 ′ of the storage device 10 of the sharing source stores and holds the issued authentication information in the storage unit 12. Furthermore, when the storage devices 10 share information using the VPN, the authentication information providing unit 31 'of the storage device 10 of the sharing source stores the VPN authentication information for VPN connection and the storage device 10 of the sharing source itself. The identification information (the same as that sent to the dynamic DNS server 50) is read out from the contents of the setting made in advance, and sent out to the terminal 20 by near field communication or the like.

一方、共有元のストレージデバイス10の判断部36が共有の対象となる情報そのものを出力せず、認証情報(及び対象特定情報)の出力をするよう指示したときには、共有元のストレージデバイス10の認証情報提供部31′は、認証情報を発行し、要求元である端末20に対して、当該発行した認証情報を、近距離通信等により送出する。またこの認証情報提供部31′は、当該発行した認証情報を記憶部12に格納して保持する。さらにこの認証情報提供部31′は、ストレージデバイス10同士がVPNを利用して情報の共有を行う場合は、VPN接続のためのVPN認証情報と共有元のストレージデバイス10自身の識別情報(動的DNSサーバ50に対して送出するものと同じもの)とを、予め行われた設定の内容から読み出して端末20に対して近距離通信等により送出する。   On the other hand, when the determination unit 36 of the storage device 10 at the sharing source does not output the information to be shared itself but instructs to output the authentication information (and the target identification information), the authentication of the storage device 10 at the sharing source The information providing unit 31 'issues authentication information, and sends the issued authentication information to the request source terminal 20 by near field communication or the like. Further, the authentication information provider 31 'stores and holds the issued authentication information in the storage unit 12. Furthermore, when the storage devices 10 share information by using the VPN, the authentication information provider 31 ′ may use VPN authentication information for VPN connection and identification information of the storage device 10 of the sharing source itself (dynamic The same as the one to be sent to the DNS server 50 is read out from the contents of the setting made in advance, and is sent to the terminal 20 by near field communication or the like.

この例では、他のストレージデバイス10(共有先のストレージデバイス10)から認証情報受入部32が認証情報を受け入れたときには、共有元のストレージデバイス10の認証部33は、自己が過去に発行した認証情報として当該受け入れた認証情報と同じ認証情報が自身の記憶部12に格納されているか否かを調べる。そして当該受け入れた認証情報と同じ認証情報が、自己が過去に発行した認証情報として記憶部12に格納されていれば、共有設定部34″に対して、この認証情報の送信元となった他のストレージデバイス10との間で共有の設定を行うよう指示する。なお、このとき、当該記憶部12に格納されていた認証情報を破棄するなど、使用不能に設定してもよい。また、受け入れた認証情報と同じ認証情報が、自己が過去に発行した認証情報として記憶部12に格納されていなければ、共有元のストレージデバイス10の認証部33は、共有の設定を行わせることなく、処理を終了する。   In this example, when the authentication information acceptance unit 32 accepts the authentication information from the other storage device 10 (the storage device 10 at the sharing destination), the authentication unit 33 of the storage device 10 at the sharing source is an authentication issued by itself in the past. It is checked whether the same authentication information as the accepted authentication information is stored in its own storage unit 12 as information. Then, if the same authentication information as the accepted authentication information is stored in the storage unit 12 as the authentication information issued by the user in the past, the transmission source of the authentication information to the sharing setting unit 34 ′ ′ In addition, at this time, it may be set to be unusable, for example, to discard the authentication information stored in the storage unit 12. If the same authentication information as the received authentication information is not stored in the storage unit 12 as the authentication information issued by the user in the past, the authentication unit 33 of the storage device 10 of the sharing source performs processing without setting sharing. Finish.

また、この例では、共有先のストレージデバイス10の認証情報受入部32は、端末20から近距離通信等により受信した認証情報を、共有設定部34″に対して、VPN認証情報及び識別情報(端末20から受信していれば)とともに出力することになる。   Further, in this example, the authentication information acceptance unit 32 of the storage device 10 of the sharing destination stores the authentication information received from the terminal 20 through near field communication etc. If it is received from the terminal 20, it will be output together.

この共有先のストレージデバイス10の共有設定部34″,情報共有部35″の動作は、既に説明した共有設定部34または共有設定部34′、並びに情報共有部35または情報共有部35′と同様となる。   The operations of the sharing setting unit 34 ′ ′ and the information sharing unit 35 ′ ′ of the storage device 10 of the sharing destination are the same as the sharing setting unit 34 or sharing setting unit 34 ′ and the information sharing unit 35 or information sharing unit 35 ′ described above. It becomes.

また端末20の制御部21は、図8に例示するように、情報要求部46と、情報交換部47と、認証情報提供部43と、情報処理部48とを含んで構成される。   The control unit 21 of the terminal 20 includes an information request unit 46, an information exchange unit 47, an authentication information provision unit 43, and an information processing unit 48, as illustrated in FIG.

情報要求部46は、利用者の操作に応じてストレージデバイス10との間で通信(近距離通信等)を行い、認証情報を要求する。情報要求部46は、要求に応じてストレージデバイス10から認証情報を含む情報を受信すると、当該受信した情報を記憶部22に格納して保持する。ここで保持する情報には、共有の対象となった情報そのものが含まれ得る。   The information request unit 46 performs communication (such as near field communication) with the storage device 10 according to the user's operation, and requests authentication information. When the information request unit 46 receives the information including the authentication information from the storage device 10 in response to the request, the information request unit 46 stores and holds the received information in the storage unit 22. The information held here may include the information itself to be shared.

情報交換部47は、利用者の指示操作により、他の端末20に対し近距離通信等により、記憶部22に格納した認証情報を含んだ情報(ストレージデバイス10から受け入れたもの)を送出する。またこの情報交換部47は、他の端末20から近距離通信等により、認証情報(ストレージデバイス10が発行したもの)を含む情報を受け入れると、当該情報を記憶部22に格納して保持する。   The information exchange unit 47 transmits information (received from the storage device 10) including the authentication information stored in the storage unit 22 to the other terminal 20 by near field communication or the like according to the instruction operation of the user. Further, when the information exchange unit 47 accepts the information including the authentication information (the one issued by the storage device 10) from another terminal 20 by near field communication or the like, the information exchange unit 47 stores and holds the information in the storage unit 22.

認証情報提供部43は、利用者の指示操作に応じて、ストレージデバイス10との間で通信(近距離通信等)を行い、記憶部22に格納した、認証情報(他のストレージデバイス10が発行したもの)を含む情報を送出する。   The authentication information provider 43 performs communication (such as near field communication) with the storage device 10 according to the user's instruction operation, and the authentication information (issued by another storage device 10) stored in the storage unit 22 Send out information that contains the

情報処理部48は、情報交換部47が他の端末20から受信した情報のうちに、共有の対象となった情報そのものが含まれていれば、当該情報を、利用者の指示により表示出力する等、所定の処理に供する。   The information processing unit 48 displays and outputs the information according to the user's instruction if the information itself which is the target of sharing is included in the information received by the information exchange unit 47 from the other terminal 20. , Etc., subjected to predetermined processing.

本実施の形態の別の例に係る情報共有システムは、以上の構成を備えてなり、次のように動作する。以下の例では、基本的には一対のストレージデバイス10a,bの間で情報の共有を行う例を示す。この例は既に説明したものと同様の構成をとるものであるが、情報の共有方法の一つとして、共有の対象として設定された情報が予め定めた条件を満足する場合の動作が加わっている点が異なる。   An information sharing system according to another example of the present embodiment has the above configuration and operates as follows. The following example basically shows an example of sharing information between a pair of storage devices 10a and 10b. This example has the same configuration as that described above, but as one of the information sharing methods, an operation is added in the case where the information set as the sharing target satisfies a predetermined condition. The point is different.

利用者は、共有対象の情報を格納したストレージデバイス10aに対し、そのディスクドライブ12bに格納されている情報のうち、共有の対象とする情報がどれであるかを予め設定しておく。具体的には、ストレージデバイス10aに対して有線または無線LANを介して接続されているPC等から、ストレージデバイス10aに対して共有の対象となる情報を特定する操作を行っておき、ストレージデバイス10aが当該特定された情報を表す対象特定情報を生成して保持しておく。また、別の例では、ストレージデバイス10aに対してインターネットを介して、端末20(例えば端末20a)から共有の対象となる情報を特定する操作を行ってもよい。この場合もストレージデバイス10aが当該特定された情報を表す対象特定情報を生成して保持する。ここで端末20aの所持者が例えばストレージデバイス10aに近づいて、端末20aをストレージデバイス10aに、ストレージデバイス10aの第2通信部132と、端末20aとが近距離通信を行うことが可能となる程度に近接させる。すると端末20aが自身の記憶部22内に認証情報を保持しているか否かを調べ、保持していなければ認証情報をストレージデバイス10aに要求する。また、利用者が明示的に、認証情報をストレージデバイス10aに要求するよう指示してもよい。この場合は当該利用者の指示があった場合に、端末20aが認証情報をストレージデバイス10aに要求する。   The user sets in advance, in the storage device 10a storing the information to be shared, which information is the information to be shared among the information stored in the disk drive 12b. Specifically, from a PC or the like connected to the storage device 10a via a wired or wireless LAN, an operation to specify information to be shared for the storage device 10a is performed, and the storage device 10a is selected. Generates and holds target specifying information representing the specified information. In another example, an operation may be performed on the storage device 10a to specify information to be shared from the terminal 20 (for example, the terminal 20a) via the Internet. Also in this case, the storage device 10a generates and holds target specifying information representing the specified information. Here, the owner of the terminal 20a approaches, for example, the storage device 10a, and the terminal 20a can communicate with the storage device 10a, and the second communication unit 132 of the storage device 10a and the terminal 20a can perform short distance communication. Close to Then, it is checked whether the terminal 20a holds the authentication information in its own storage unit 22. If the terminal 20a does not hold the authentication information, the terminal 20a requests the storage device 10a for the authentication information. Also, the user may explicitly instruct the storage device 10a to request authentication information. In this case, the terminal 20a requests the storage device 10a for authentication information when instructed by the user.

ストレージデバイス10aは、端末20aからの要求に応答し、認証情報を発行する。またこのときストレージデバイス10aは、共有の対象となった情報が予め定めた条件を満足するか否かを調べる。具体的に、この条件は既に述べたように、情報のサイズが予め定めたしきい値を下回る条件でよい。   The storage device 10a issues authentication information in response to the request from the terminal 20a. At this time, the storage device 10a checks whether the information to be shared satisfies a predetermined condition. Specifically, as described above, this condition may be a condition in which the size of the information falls below a predetermined threshold.

ストレージデバイス10aは、ここで共有の対象となった情報が予め定めた条件を満足すると判断すると、認証情報の要求元である端末20aに対して、近距離通信にて、発行した認証情報と、VPN接続のためのVPN認証情報と、ストレージデバイス10aの識別情報(動的DNSサーバ50に対して送出するものと同じもの)と、共有の対象となった情報そのものとを含む情報を送出する。   When the storage device 10a determines that the information to be shared satisfies the predetermined condition, the storage device 10a issues authentication information issued by short distance communication to the terminal 20a that is the request source of the authentication information, It sends out information including VPN authentication information for VPN connection, identification information of the storage device 10a (the same one as sent to the dynamic DNS server 50), and information itself to be shared.

一方、ストレージデバイス10aは、共有の対象となっている情報が予め定めた条件を満足しない場合は、認証情報の要求元である端末20aに対して、近距離通信にて、発行した認証情報と、VPN接続のためのVPN認証情報と、ストレージデバイス10aの識別情報(動的DNSサーバ50に対して送出するものと同じもの)とを含み、共有の対象となった情報そのものを含まない情報を送出する。またこのとき、ストレージデバイス10aは、端末20aに対して、共有の対象となった情報を特定するための対象特定情報を送出してもよい。なお、共有の対象となっている情報が静止画像や動画像等である場合は、ストレージデバイス10aは次のような処理を行ってもよい。すなわち、共有の対象となっている静止画像や動画像のサイズが予め定めたしきい値を下回らない場合、ストレージデバイス10aは、静止画像であれば、それをリサイズして縮小処理し、縮小処理結果(具体的にはサムネイル画像等)を、認証情報等とともに端末20aに対して送出してもよい。また動画像の場合、代表的なフレーム(例えば動画像がMPEG(Motion Picture Experts Group)形式である場合、最初のIフレームなどとする)を選択的に抽出し、当該抽出したフレームの静止画像を、認証情報等とともに端末20aに対して送出してもよい。   On the other hand, when the information to be shared does not satisfy the predetermined conditions, the storage device 10a issues authentication information issued by short-distance communication to the terminal 20a that is the request source of the authentication information. , Information including VPN authentication information for VPN connection and identification information of the storage device 10a (the same one as sent to the dynamic DNS server 50), but not including the information itself to be shared Send out. At this time, the storage device 10a may send, to the terminal 20a, target specifying information for specifying information to be shared. If the information to be shared is a still image, a moving image, or the like, the storage device 10a may perform the following processing. That is, if the size of the still image or moving image to be shared does not fall below a predetermined threshold, the storage device 10a resizes and reduces the still image if it is a still image, and the reduction process is performed. The result (specifically, a thumbnail image or the like) may be sent to the terminal 20a together with the authentication information or the like. In the case of a moving image, a representative frame (for example, the first I frame if the moving image is in the MPEG (Motion Picture Experts Group) format) is selectively extracted, and a still image of the extracted frame is extracted. , And the authentication information etc. may be sent to the terminal 20a.

さらにいずれの場合であってもストレージデバイス10aは、当該発行した認証情報を記憶部12に格納して保持する。   Furthermore, in any case, the storage device 10a stores and holds the issued authentication information in the storage unit 12.

端末20aは、ストレージデバイス10aから受信した情報を記憶する。そして次に、端末20aの所持者は、端末20bの所持者(ストレージデバイス10bに近接し得る者、具体的にはストレージデバイス10bの所持者)に対して、認証情報を受信するよう端末20bの操作を行わせる。また、端末20aの所持者は、端末20aに対し、認証情報を送出するよう指示する。そして各端末20の所持者は、端末20aと端末20bとを、互いに通信が可能な状態とする。具体的に近距離通信を行う場合は、端末20a,bの各所持者は、各端末20a,bを互いに近接させる。   The terminal 20a stores the information received from the storage device 10a. Then, the holder of the terminal 20a is configured to receive the authentication information from the holder of the terminal 20b (a person who can approach the storage device 10b, specifically, a holder of the storage device 10b). Make the operation. Further, the holder of the terminal 20a instructs the terminal 20a to send out the authentication information. The owner of each terminal 20 sets the terminal 20a and the terminal 20b in a state in which they can communicate with each other. Specifically, when near field communication is performed, the holders of the terminals 20a and 20b bring the terminals 20a and 20b close to each other.

すると、端末20aが他の端末20bに対して、通信(近距離通信等)にて、端末20aの記憶部22に格納した認証情報を含んだ情報(ストレージデバイス10aから受け入れたもの)を送出する。そして端末20bが、他の端末である端末20aから近距離通信等により認証情報(ストレージデバイス10aが発行したもの)を含む情報を受け入れ、当該情報を記憶する。この記憶される情報には、対象特定情報や、共有の対象となった情報に基づいて生成された縮小画像(サムネイル画像)等が含まれてもよい。この縮小画像等、共有の対象となった情報に基づいて生成された情報は、端末20bの所持者に対して、共有の対象となった情報をプレビューさせる処理(表示する処理など)に供される。   Then, the terminal 20a transmits information (received from the storage device 10a) including the authentication information stored in the storage unit 22 of the terminal 20a to the other terminal 20b through communication (near distance communication, etc.) . Then, the terminal 20b accepts information including authentication information (issued by the storage device 10a) from the terminal 20a, which is another terminal, by near field communication or the like, and stores the information. The stored information may include target specifying information, a reduced image (thumbnail image) generated based on the information to be shared, and the like. The information generated on the basis of the information to be shared, such as the reduced image, is provided to a process (such as a process for displaying) which causes the possessor of the terminal 20b to preview the information to be shared. Ru.

このとき、端末20aが、共有の対象となる情報そのものをストレージデバイス10aから受け入れていれば、当該共有の対象となる情報そのものも、端末20bに送出されることとなる。この場合、利用者は端末20bを操作することで、当該共有の対象となる情報を表示出力するなど、所定の処理に供することが可能となる。   At this time, if the terminal 20a receives the information itself to be shared from the storage device 10a, the information itself to be shared is also sent to the terminal 20b. In this case, by operating the terminal 20b, the user can perform predetermined processing such as displaying and outputting the information to be shared.

また端末20bの所持者は、端末20bに対してストレージデバイス10bとの間で通信を行うよう指示する。このとき端末20bとストレージデバイス10bとは、図5に例示した動作を行う。一例として端末20bの所持者は、ストレージデバイス10bに近づいて、ストレージデバイス10bの第2通信部132と端末20bとが近距離通信を行うことが可能となる程度に、端末20bをストレージデバイス10bに近接させてもよい。このときには端末20bとストレージデバイス10bとは、図5に例示した動作を行うこととなる。すなわちストレージデバイス10bは、端末20bから認証情報等を受け入れて、当該認証情報等を用いて、ストレージデバイス10aとの間でVPN接続を行い、ストレージデバイス10aをマウントする。そしてその後、ストレージデバイス10bは、情報の一覧の求めに応じて、自己のディスクドライブ12b内の情報のみならず、マウントしたストレージデバイス10aのディスクドライブ12b内の情報を含めた一覧を出力する。また、ストレージデバイス10aのディスクドライブ12b内の情報の読み出し指示に応答し、ストレージデバイス10aのディスクドライブ12bから情報を読み出して出力するようになる。例えば本実施の形態のこの例では、ストレージデバイス10bは、認証情報とともに対象特定情報を受け入れてもよい。この場合、対象特定情報を受け入れたストレージデバイス10bは、マウントしたストレージデバイス10aのディスクドライブ12bから、当該対象特定情報で特定される情報(共有の対象とされた情報)を取得し、端末20b等に対して出力する。   The owner of the terminal 20b instructs the terminal 20b to communicate with the storage device 10b. At this time, the terminal 20b and the storage device 10b perform the operation illustrated in FIG. As an example, the owner of the terminal 20b approaches the storage device 10b, and the terminal 20b is moved to the storage device 10b to such an extent that the second communication unit 132 of the storage device 10b and the terminal 20b can perform short distance communication. You may make it approach. At this time, the terminal 20b and the storage device 10b perform the operation illustrated in FIG. That is, the storage device 10b receives authentication information and the like from the terminal 20b, performs VPN connection with the storage device 10a using the authentication information and the like, and mounts the storage device 10a. After that, the storage device 10b outputs a list including not only the information in its own disk drive 12b but also the information in the disk drive 12b of the mounted storage device 10a in response to the request for the list of information. Further, in response to an instruction to read information in the disk drive 12b of the storage device 10a, the information is read from the disk drive 12b of the storage device 10a and output. For example, in this example of the present embodiment, the storage device 10b may accept target identification information as well as authentication information. In this case, the storage device 10b that has received the target specifying information acquires, from the disk drive 12b of the mounted storage device 10a, information (information set as a target of sharing) specified by the target specifying information, and the terminal 20b, etc. Output to

なお、この例においても、VPN接続を用いずに、クラウドサーバ60を利用して情報の共有を行うこととしてもよい。また、ストレージデバイス10aが共有の対象となる情報を端末20aに送出するときには、認証情報の提供は必ずしも必要でない。さらに、ここまでの説明では共有の対象となる情報の送出の条件として、当該情報のサイズが予め定めたサイズを下回る場合としたが、本実施の形態はこれに限られず、例えば、当該情報の種類が予め定めた種類であるなど、情報の種類(拡張子やヘッダ情報により識別する)によって異ならせてもよい。さらに別の条件として、共有の対象とされた情報が、クラウドサーバ60に既にアップロードされているか否か(ストレージデバイス10a上の情報がクラウドサービスを介して取得可能か否か)によって異ならせてもよい。つまり、共有の対象とされた情報が、クラウドサーバ60に既にアップロードされている場合は、共有の対象となる情報そのものを送出しないよう制御する。   Also in this example, the cloud server 60 may be used to share information without using a VPN connection. In addition, when the storage device 10a sends information to be shared to the terminal 20a, provision of authentication information is not necessarily required. Furthermore, although the above description assumes that the size of the information falls below a predetermined size as a condition for sending out information to be shared, the present embodiment is not limited to this, and, for example, The type may be different depending on the type of information (identified by extension or header information), such as a predetermined type. As another condition, even if the information to be shared is already uploaded to the cloud server 60 (whether or not the information on the storage device 10a can be acquired via the cloud service) Good. That is, when the information to be shared is already uploaded to the cloud server 60, control is performed so as not to send out the information itself to be shared.

さらにこの例でも、端末20bは、必ずしもストレージデバイス10bを介してストレージデバイス10a内の共有の対象の情報を取得する必要はなく、端末20bが直接、ネットワークを介してストレージデバイス10a内の共有の対象の情報を取得してもよい。この場合、ストレージデバイス10bは、端末20bから利用者名やパスワード等の認証設定情報を受け入れておく。そしてストレージデバイス10bはストレージデバイス10aに対して認証情報(ストレージデバイス10aが発行したもの)と、端末20bから受け入れた認証設定情報とを送信し、認証処理を行っておくとともに、端末20bに対するアクセス許可を設定するよう求めておく。ストレージデバイス10aが端末20bからの認証設定情報を参照して、共有の対象となった情報へのアクセスを許可する設定を行った後、端末20bからストレージデバイス10aへ直接アクセスして、認証設定情報を用いた認証を行うことで、端末20bがストレージデバイス10a内の、共有の対象となった情報を取得することが可能となる。   Furthermore, in this example as well, the terminal 20b does not necessarily need to acquire the information of the sharing target in the storage device 10a via the storage device 10b, and the terminal 20b directly targets the sharing in the storage device 10a via the network. You may obtain the information of In this case, the storage device 10b accepts authentication setting information such as a user name and a password from the terminal 20b. Then, the storage device 10b transmits the authentication information (the one issued by the storage device 10a) and the authentication setting information received from the terminal 20b to the storage device 10a, performs authentication processing, and permits access to the terminal 20b. Ask to set up. The storage device 10a refers to the authentication setting information from the terminal 20b and performs setting for permitting access to the information to be shared, and then the terminal 20b directly accesses the storage device 10a to obtain authentication setting information. By performing the used authentication, it becomes possible for the terminal 20b to obtain the information in the storage device 10a that has become the object of sharing.

またここまでの説明において、ストレージデバイス10aは、共有の対象となった情報について、所定の条件に基づいて変換処理を行い、当該変換処理後の情報を共有の対象としてもよい。具体的に例えば、端末20aの所持者が共有の対象となる情報を特定する操作を行う際に、併せて共有先の端末20bにおいて処理可能な情報の形式を指定する。一例として共有の対象となった情報が動画像情報であれば、端末20aの所持者は、端末20bにおいて再生可能な符号化方式を表す情報を入力し、端末20aが当該入力された情報をストレージデバイス10aに送出してもよい。   Further, in the description so far, the storage device 10a may perform conversion processing on the information to be shared based on a predetermined condition, and use the information after the conversion processing as a sharing target. Specifically, for example, when the owner of the terminal 20a performs an operation of specifying the information to be shared, the format of the information that can be processed by the terminal 20b of the sharing destination is also specified. As an example, if the information to be shared is moving image information, the owner of the terminal 20a inputs information representing a reproducible encoding scheme at the terminal 20b, and the terminal 20a stores the input information. It may be sent to the device 10a.

この場合、ストレージデバイス10aは、当該情報を参照して、共有の対象として特定された情報を変換して、指定された符号化方式の情報として、ディスクドライブ12aに格納し、当該変換後の情報を、共有の対象とした処理を行うこととする。   In this case, the storage device 10a converts the information specified as the sharing target with reference to the information, stores the converted information in the disk drive 12a as information of the designated encoding method, and the converted information Is to be processed as a target of sharing.

またここでは、ストレージデバイス10aは、共有の対象となった情報のサイズが所定のしきい値を下回る場合に、端末10aに対し、近距離通信にて当該情報を送出することとしていたが、近距離通信であってもNFCとブルートゥースの双方が利用できる場合、あるいは端末10aに対して無線LANや携帯電話回線網を介して情報を送出できる場合には、ストレージデバイス10aは次のように動作してもよい。   Here, the storage device 10a sends out the information to the terminal 10a by near field communication when the size of the information to be shared falls below a predetermined threshold value, but it is close. If both NFC and Bluetooth can be used even in distance communication, or if information can be sent to the terminal 10a via a wireless LAN or a cellular phone network, the storage device 10a operates as follows. May be

すなわちこの例のストレージデバイス10aは、端末20aからの認証情報の要求に応答し、認証情報を発行するとともに、共有の対象となっている情報が予め定めた第1の条件を満足するか否かを調べる。具体的に、この第1の条件は、情報のサイズが予め定めた第1のしきい値T1を下回るとの条件でよい。   That is, the storage device 10a of this example responds to the request for authentication information from the terminal 20a, issues authentication information, and determines whether the information to be shared satisfies a first predetermined condition or not Examine Specifically, the first condition may be a condition that the size of the information falls below a predetermined first threshold T1.

ストレージデバイス10aは、ここで共有の対象となっている情報が予め定めた第1の条件を満足すると判断すると、認証情報の要求元である端末20aに対して、近距離通信(例えばNFC)にて、発行した認証情報と、VPN接続のためのVPN認証情報と、ストレージデバイス10aの識別情報(動的DNSサーバ50に対して送出するものと同じもの)と、共有の対象となった情報とを含む情報を送出する。   If the storage device 10a determines that the information to be shared here satisfies the first predetermined condition, the storage device 10a performs near field communication (for example, NFC) to the terminal 20a that is the request source of the authentication information. Authentication information issued, VPN authentication information for VPN connection, identification information of the storage device 10a (the same as that sent to the dynamic DNS server 50), and information subject to sharing Send out information including

一方、ストレージデバイス10aは、共有の対象となっている情報が上記第1の条件を満足しない場合は、共有の対象となっている情報が予め定めた第2の条件を満足するか否かを調べる。具体的に、この第2の条件は、情報のサイズが予め定めた第2しきい値T2(ただしT2>T1)を下回るとの条件でよい。   On the other hand, when the information to be shared does not satisfy the first condition, the storage device 10a determines whether the information to be shared satisfies a second predetermined condition. Examine. Specifically, the second condition may be a condition that the size of the information falls below a predetermined second threshold value T2 (where T2> T1).

ストレージデバイス10aは、ここで共有の対象となっている情報が予め定めた第2の条件を満足すると判断すると、認証情報の要求元である端末20aに対して、近距離通信(例えばNFCより伝送効率の高いブルートゥース、トランスファージェット(登録商標)、Wi-Fi Direct(登録商標))や無線LANあるいは携帯電話回線網を介した通信により、発行した認証情報と、VPN接続のためのVPN認証情報と、ストレージデバイス10aの識別情報(動的DNSサーバ50に対して送出するものと同じもの)と、共有の対象となった情報とを含む情報を送出する。
なお、ブルートゥース等を用いる場合は、情報の送受に先立って、ペアリングまたは機器登録等の設定が必要となる。そこでこの例による情報の送受を行う場合は事前に、当該必要な設定を、ストレージデバイス10aと、端末20aとにおいてそれぞれ行っておき、第2の条件を満足したときに、採用する方式での通信を開始する手順をストレージデバイス10aと、端末20aとにおいてそれぞれ行うものとする。
If the storage device 10a determines that the information to be shared here satisfies the predetermined second condition, the storage device 10a performs near field communication (for example, transmission from NFC to the terminal 20a that is the request source of the authentication information. Authentication information issued by communication via highly efficient Bluetooth, TransferJet (registered trademark), Wi-Fi Direct (registered trademark), wireless LAN or cellular phone network, and VPN authentication information for VPN connection , And sends out information including the identification information of the storage device 10a (the same as that sent to the dynamic DNS server 50) and the information to be shared.
When Bluetooth or the like is used, settings such as pairing or device registration are required prior to transmission and reception of information. Therefore, when performing transmission and reception of information according to this example, the necessary setting is performed in advance for each of the storage device 10a and the terminal 20a, and when the second condition is satisfied, communication by the adopted system is performed. The storage device 10a and the terminal 20a perform the procedure of starting the command.

さらにストレージデバイス10aは、共有の対象となっている情報が上記第1の条件も第2の条件も満足しない場合は、認証情報の要求元である端末20aに対して、近距離通信にて、発行した認証情報と、VPN接続のためのVPN認証情報と、ストレージデバイス10aの識別情報(動的DNSサーバ50に対して送出するものと同じもの)とを含み、共有の対象となった情報を含まない情報を送出する。   Furthermore, when the information to be shared does not satisfy either the first condition or the second condition, the storage device 10a performs near field communication with the terminal 20a that is the request source of the authentication information. The information that is the target of sharing, including the issued authentication information, VPN authentication information for VPN connection, and identification information of the storage device 10a (the same as that sent to the dynamic DNS server 50) Send out information not included.

さらにいずれの場合であってもストレージデバイス10aは、当該発行した認証情報を記憶部12に格納して保持する。   Furthermore, in any case, the storage device 10a stores and holds the issued authentication information in the storage unit 12.

ここで無線LANや携帯電話回線網を介しての通信にて、情報を伝送する場合、ストレージデバイス10aは近距離通信にて当該伝送しようとする情報を提供する、自己内のサーバへアクセスするための参照情報(URL)を送出し、当該URLに対して端末20aにアクセスさせて情報を伝送するようにしてもよい。   Here, when transmitting information by communication via a wireless LAN or a mobile telephone network, the storage device 10a provides the information to be transmitted by near field communication, and accesses the internal server. The reference information (URL) may be transmitted, and the information may be transmitted by causing the terminal 20a to access the URL.

[認証情報のタイムアウト]
またここまでの説明において、認証情報を発行したストレージデバイス10は、認証情報を発行する際など、発行した認証情報を記憶するまでの所定のタイミングで、図示しない計時部(カレンダーチップ等で実現可能である)から、処理の時点の日時情報を読み取って、この読み取った日時情報と発行した認証情報とを関連付けて記憶しておいてもよい。
Credential Timeout
In the above description, the storage device 10 that has issued the authentication information can be implemented by a clock (not shown) (a calendar chip, etc.) at a predetermined timing before storing the issued authentication information, such as when issuing the authentication information. Therefore, the date and time information at the time of processing may be read, and the read date and time information and the issued authentication information may be stored in association with each other.

この場合、当該ストレージデバイス10は、予め定められたタイミングごとに、上記計時部が計時する日時情報を読み取り、いずれかの認証情報に関連付けられた日時情報について、当該日時情報と計時部から読み取った日時情報の差が予め定めたしきい値を超えている場合に、当該日時情報に関連付けられた認証情報を記憶部12から削除するなど、使用不能に設定してもよい。   In this case, the storage device 10 reads the date and time information counted by the clock unit at predetermined timings, and reads the date and time information and the date and time information related to any authentication information from the clock unit. If the difference between the date and time information exceeds a predetermined threshold value, the authentication information associated with the date and time information may be set to be unusable, for example, deleted from the storage unit 12.

またここまでの説明ではストレージデバイス10は、認証情報を、近距離通信を用いて端末20へ送出することとしていたが、端末20が携帯電話機などSMS(ショートメッセージサービス)等のネットワークを介した通信手段に対応している場合は、SMS等によって認証情報を送出してもよい。   In the above description, the storage device 10 sends authentication information to the terminal 20 using near field communication, but the terminal 20 communicates via a network such as a mobile phone such as SMS (Short Message Service). If it corresponds to the means, the authentication information may be sent out by SMS or the like.

[3台以上による共有]
さらにここまでの説明において、複数のストレージデバイス10間で共有の対象となった情報を送受する際に相互にVPNによる接続を行うこととした例によると、VPNサーバ側となったストレージデバイス10の処理能力等の条件によってVPNサーバの受け入れ可能な相手先ストレージデバイス10の数を超えるストレージデバイス10からVPN接続の要求があることも想定される。
[Share by 3 or more]
Furthermore, in the above description, according to the example in which the connection by the VPN is mutually made when transmitting and receiving the information to be shared among the plurality of storage devices 10, the storage device 10 on the VPN server side It is also assumed that there are requests for VPN connection from the storage devices 10 exceeding the number of acceptable destination storage devices 10 of the VPN server depending on conditions such as processing capacity.

このような例を考慮して、VPNサーバとして動作しているストレージデバイス10aは、VPNサーバの受け入れ可能な相手先ストレージデバイス10の数をNとして、N+1台目のストレージデバイス10n(または端末20n)からVPN接続の要求があった場合に、クラウドサーバ60が利用可能であるか否かを調べる。具体的にここではクラウドサーバ60へのアクセスが可能であるか、クラウドサーバ60への情報のアップロードが可能であるか否か(クラウドサーバ60は場合によってはアップロード可能な情報のサイズが限られているので、当該サイズを超えるものでないか)を調べる。   In consideration of such an example, the storage device 10a operating as a VPN server sets the number N of acceptable destination storage devices 10 of the VPN server as N, and sets the N + 1th first storage device 10n (or terminal 20n). When there is a request for a VPN connection from, the cloud server 60 checks whether the cloud server 60 is available. Specifically, in this case, whether the cloud server 60 can be accessed or the information can be uploaded to the cloud server 60 (in some cases, the size of the uploadable information is limited) Check if the size exceeds that).

ここでVPNサーバとして動作しているストレージデバイス10aは、クラウドサーバ60への情報のアップロードが可能であると判断すると、新たに認証情報を発行して、この発行した認証情報を用いて共有の対象となった情報を暗号化し、クラウドサーバ60へアップロードする。また、N+1台目となったストレージデバイス10n(または端末20n)から情報の一覧の要求があったときに、予め定められた形式の情報として、新たに発行した認証情報を含む情報(クラウドサーバ60を特定する情報をさらに含んでもよい)を、当該ストレージデバイス10nまたは端末20nに送出する。   Here, when the storage device 10a operating as the VPN server determines that uploading of information to the cloud server 60 is possible, it newly issues authentication information, and uses this issued authentication information to target sharing. The encrypted information is encrypted and uploaded to the cloud server 60. In addition, when there is a request for a list of information from the (N + 1) -th storage device 10 n (or terminal 20 n), information including newly issued authentication information as information of a predetermined format (cloud server 60 (Which may further include information for specifying) to the storage device 10 n or the terminal 20 n.

ここで予め定められた形式とは、予め定めた特定のファイル名、あるいは特定の拡張子を有するファイル名とすることが考えられる。この場合、ストレージデバイス10nまたは端末20nは、一覧のうちに、この特定のファイル名の情報が含まれる場合に、当該情報に含まれる認証情報(新たに発行されたもの)を取り出す。またクラウドサーバ60を特定する情報がさらに含まれる場合は、当該情報を読み出す。   Here, the predetermined format may be a predetermined specific file name or a file name having a specific extension. In this case, if the storage device 10 n or the terminal 20 n includes the information of the specific file name in the list, the storage device 10 n or the terminal 20 n extracts the authentication information (newly issued) included in the information. If the information specifying the cloud server 60 is further included, the information is read.

そしてストレージデバイス10nまたは端末20nは、当該取り出した情報で特定されるクラウドサーバ60(あるいはクラウドサーバ60は事前に定められたものであってもよい)にアクセスして、暗号化された共有対象の情報を取得する。そしてストレージデバイス10nまたは端末20nは当該情報を、先にストレージデバイス10aから取得した、新たに発行された認証情報で復号し、共有の対象となった情報を得て、所定の処理に供する。   Then, the storage device 10 n or the terminal 20 n accesses the cloud server 60 (or the cloud server 60 may be determined in advance) specified by the extracted information, and the encrypted sharing target is Get information. Then, the storage device 10 n or the terminal 20 n decrypts the information with the newly issued authentication information previously acquired from the storage device 10 a, obtains the information to be shared, and provides the information for predetermined processing.

また、VPNサーバとなっているストレージデバイス10aは、クラウドサーバ60への情報のアップロードが可能でないと判断したときには、現在VPN接続中のストレージデバイス10または端末20のうち一つを選択して、当該選択したストレージデバイス10または端末20とのVPN接続を切断する。この選択は、最後にVPN接続されたストレージデバイス10n-1または端末20n-1を除く他のストレージデバイス10または端末20からランダムに選択してもよいし、接続している時間が最長のものを選択してもよい。   In addition, when the storage device 10a serving as the VPN server determines that uploading of information to the cloud server 60 is not possible, the storage device 10a selects one of the storage device 10 or the terminal 20 currently connected to the VPN, and The VPN connection with the selected storage device 10 or terminal 20 is disconnected. This selection may be randomly selected from the storage device 10 or terminal 20 other than the storage device 10 n-1 or terminal 20 n-1 last connected by VPN, or the connection time is longest. You may choose.

また選択した相手方が端末20であれば、切断前に「切断しますがよろしいですか?」といった警告ダイアログを表示し、一定の時間内に応答がない場合、あるいはこの警告ダイアログで切断してもよい旨の指示があった場合に当該選択した端末20とのVPN接続を切断してもよい。この際に、警告ダイアログで切断してはいけない旨の指示がされたときには、当該端末20とのVPN接続は維持し、これとは異なるストレージデバイス10または端末20の選択を行う。   If the selected party is the terminal 20, a warning dialog such as "Are you sure you want to disconnect?" Is displayed before disconnection, and if there is no response within a certain period of time, or if you disconnect using this alert dialog The VPN connection with the selected terminal 20 may be disconnected when an instruction to the effect is given. At this time, when it is instructed in the warning dialog that the disconnection is not made, the VPN connection with the terminal 20 is maintained, and the storage device 10 or the terminal 20 different from this is selected.

さらにVPNサーバとして動作しているストレージデバイス10aは、クラウドサーバ60への情報のアップロードが可能であると判断した場合であっても、現在VPN接続中のストレージデバイス10または端末20のうち一つを選択して、当該選択したストレージデバイス10または端末20とのVPN接続を切断するようにしてもよい。この選択は、最後に接続されたストレージデバイス10nまたは端末20nを除く他のストレージデバイス10または端末20からランダムに選択してもよいし、接続している時間が最長のものを選択してもよい。   Furthermore, even if the storage device 10a operating as the VPN server determines that uploading of information to the cloud server 60 is possible, one of the storage device 10 or the terminal 20 currently connected to the VPN is used. Alternatively, the VPN connection with the selected storage device 10 or terminal 20 may be disconnected. This selection may be randomly selected from other storage devices 10 or terminals 20 other than the last connected storage device 10 n or terminal 20 n, or the one with the longest connection time may be selected. .

そしてストレージデバイス10aは、新たに認証情報を発行して、この発行した認証情報を用いて共有の対象となった情報を暗号化し、クラウドサーバ60へアップロードするとともに、当該新たに発行した認証情報を含む情報を、選択したストレージデバイス10または端末20へ送出する。   Then, the storage device 10a newly issues authentication information, encrypts the information to be shared using the issued authentication information, uploads the information to the cloud server 60, and issues the newly issued authentication information. The information to be included is sent to the selected storage device 10 or terminal 20.

この例では、VPNのクライアントとして動作しているストレージデバイス10や端末20は、VPN接続中に、VPNサーバとなっているストレージデバイス10側から、新たに発行された認証情報を含んだ所定の情報が受信されると、VPNの接続を切断して、クラウドサーバ60(事前に定められたものであってもよいし、上記新たに発行された認証情報とともにクラウドサーバ60を特定する情報が送信されてもよい)にアクセスして、暗号化された共有対象の情報を取得する。そしてこのストレージデバイス10または端末20は当該取得した情報を、先にストレージデバイス10から取得した、新たに発行された認証情報で復号し、共有の対象となった情報を得て、所定の処理に供する。   In this example, the storage device 10 or the terminal 20 operating as a VPN client receives predetermined information including authentication information newly issued from the storage device 10 side serving as a VPN server during VPN connection. Is received, the connection of the VPN is disconnected, and the cloud server 60 (may be determined in advance, or information identifying the cloud server 60 is transmitted together with the newly issued authentication information. May be accessed to obtain encrypted shared information. Then, the storage device 10 or the terminal 20 decrypts the acquired information with the newly issued authentication information previously acquired from the storage device 10, obtains the information targeted for sharing, and performs predetermined processing. Provide.

なお、ストレージデバイス10a内の共有の対象となる情報が、複数のファイルからなる場合などでは、ストレージデバイス10aは、共有の対象となる情報のうち、上記選択したストレージデバイス10または端末20が、それまでに取得したファイルを除く部分を、暗号化してクラウドサーバ60にアップロードすることとしてもよい。   In the case where the information to be shared in the storage device 10a is composed of a plurality of files, etc., the storage device 10a selects the storage device 10 or the terminal 20 selected from the information to be shared. The portion excluding the file acquired up to this point may be encrypted and uploaded to the cloud server 60.

さらに、ここまでの説明においてストレージデバイス10は、端末20との間で近接通信を行う場合、当該近接通信の対象となる端末20に対して非接触給電にて充電を行うこととしてもよい。このような技術としては、例えばQi(登録商標)や、A4WP(登録商標)など広く知られたものがあるので、ここでの詳しい説明は省略する。   Furthermore, in the above description, when performing the near-field communication with the terminal 20, the storage device 10 may charge the terminal 20 that is the target of the near-field communication by non-contact power feeding. As such a technique, for example, widely known techniques such as Qi (registered trademark) and A4WP (registered trademark), detailed description thereof will be omitted.

さらに、ここまでの説明においては、共有元の情報を保持するストレージデバイス10と、共有先となるストレージデバイス10とはVPN等により相互に通信可能に接続し、共有先となるストレージデバイス10のファイルシステムに、共有元のストレージデバイス10のファイルシステムをマウントすることとしていた。しかしながら共有の対象がファイルごとに特定される場合など、共有の対象となる情報によっては、ファイルシステムをマウントするのではなく、共有の対象となる情報を、FTP(File Transfer Protocol)等により、共有元であるストレージデバイス10から共有先であるストレージデバイス10へファイルごとに転送してもよい。この場合、共有先のストレージデバイス10は、当該転送により得たファイルを、共有先である端末20に対して送出するなどの処理を行う。   Furthermore, in the description so far, the storage device 10 holding the information of the sharing source and the storage device 10 to be the sharing destination are communicably connected to each other by VPN or the like, and the file of the storage device 10 to be the sharing destination The file system of the storage device 10 of the sharing source was to be mounted on the system. However, when the target of sharing is specified for each file, depending on the information to be shared, the file system is not mounted but the information to be shared is shared by FTP (File Transfer Protocol) or the like. The file may be transferred for each file from the original storage device 10 to the shared storage device 10. In this case, the storage device 10 of the sharing destination performs processing such as sending out the file obtained by the transfer to the terminal 20 which is the sharing destination.

10 ストレージデバイス、11,21 制御部、12,22 記憶部、12a メモリ部、12b ストレージ部、13,25 通信部、20 端末、23 操作部、24 表示部、30,30′,30″ 情報共有モジュール、31 認証情報提供部、32 認証情報受入部、33 認証部、34,34′,34″ 共有設定部、35,35′,35″ 情報共有部、41 認証情報要求部、42 認証情報交換部、認証情報提供部43、46 情報要求部、47 情報交換部、48 情報処理部、50 動的DNSサーバ、60 クラウドサーバ、131,251 第1通信部、132,252 第2通信部。
DESCRIPTION OF SYMBOLS 10 storage device, 11, 21 control part, 12, 22 storage part, 12a memory part, 12b storage part, 13, 25 communication part, 20 terminal, 23 operation part, 24 display part, 30, 30 ', 30''information sharing Module, 31 authentication information provider, 32 authentication information receiver, 33 authentication unit, 34, 34 ', 34 "sharing setting unit, 35, 35', 35" information sharing unit, 41 authentication information request unit, 42 authentication information exchange Part, authentication information providing part 43, 46 Information request part, 47 Information exchange part, 48 Information processing part, 50 Dynamic DNS server, 60 Cloud server, 131, 251 1st communication part, 132, 252 2nd communication part.

Claims (4)

共有対象となる情報を保持する共有元情報機器と、第1端末と、第2端末と、共有先情報機器とを含む情報共有システムであって、
前記第1端末は、前記共有元情報機器との間で通信を行って認証情報を受信し、
前記第2端末は、前記第1端末から前記認証情報を受信し、
前記共有先情報機器は、前記第2端末から前記認証情報を受信し、当該受信した認証情報を用いて、前記共有元情報機器にアクセスし、共有対象となる情報を取得可能な状態に設定する情報共有システム。
An information sharing system including a sharing source information device holding information to be shared, a first terminal, a second terminal, and a sharing destination information device,
The first terminal communicates with the sharing source information device to receive authentication information.
The second terminal receives the authentication information from the first terminal,
The sharing destination information device receives the authentication information from the second terminal, accesses the sharing source information device using the received authentication information, and sets the information to be shared so as to be obtainable. Information sharing system.
共有対象となる情報を保持する共有元情報機器から認証情報を受け入れた端末との間で通信を行い、当該認証情報を受信する手段、及び
前記端末から受信した認証情報を用いて、共有元情報機器にアクセスし、共有対象となる情報を取得可能な状態に設定する手段、
を備えた情報機器。
Communication is performed with a terminal that receives authentication information from a sharing source information device that holds information to be shared, and means for receiving the authentication information, and using the authentication information received from the terminal, sharing source information A means for accessing the device and setting the information to be shared ready for acquisition;
Information equipment equipped with.
共有対象となる情報を保持する共有元情報機器から認証情報とを受け入れる第1端末と、
前記第1端末との間で通信を行い、当該認証情報を受信する手段、及び
前記第1端末から受信した認証情報を用いて、前記共有元情報機器にアクセスし、共有対象となる情報を取得可能な状態に設定させる手段、
を含む第2端末と、を備え、
前記第1端末は、所定の条件が満足されるときには、前記共有元情報機器から、認証情報とともに、前記共有対象となる情報を受け入れ、前記第2端末に対して認証情報とともに当該共有対象となる情報を前記通信にて送信し、
前記第2端末は、前記第1端末から前記共有対象となる情報を受け入れる情報共有システム。
A first terminal that accepts authentication information from a sharing source information device that holds information to be shared;
Communication is performed with the first terminal, and the sharing source information device is accessed using means for receiving the authentication information and the authentication information received from the first terminal, and information to be shared is acquired. A means for setting it as possible,
And a second terminal including
When the predetermined condition is satisfied, the first terminal accepts the information to be shared with the authentication information from the sharing source information device, and becomes the sharing target with the authentication information to the second terminal. Send information via the communication,
The information sharing system, wherein the second terminal accepts the information to be shared from the first terminal.
コンピュータを、
共有対象となる情報を保持する共有元情報機器から、認証情報を受け入れた端末との間で通信を行い、当該認証情報を受信する手段、及び
前記端末から受信した認証情報を用いて、共有元情報機器にアクセスし、共有対象となる情報を取得可能な状態に設定する手段、
として機能させるプログラム。

Computer,
The sharing source information device holding the information to be shared communicates with the terminal that has received the authentication information, and using the means for receiving the authentication information, and using the authentication information received from the terminal, the sharing source A means for accessing the information device and setting the information to be shared ready for acquisition;
A program to function as

JP2018128408A 2018-07-05 2018-07-05 Storage device and program Active JP6610721B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2018128408A JP6610721B2 (en) 2018-07-05 2018-07-05 Storage device and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2018128408A JP6610721B2 (en) 2018-07-05 2018-07-05 Storage device and program

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
JP2014070425A Division JP6369094B2 (en) 2014-03-28 2014-03-28 Information sharing system

Publications (2)

Publication Number Publication Date
JP2018181364A true JP2018181364A (en) 2018-11-15
JP6610721B2 JP6610721B2 (en) 2019-11-27

Family

ID=64275744

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2018128408A Active JP6610721B2 (en) 2018-07-05 2018-07-05 Storage device and program

Country Status (1)

Country Link
JP (1) JP6610721B2 (en)

Also Published As

Publication number Publication date
JP6610721B2 (en) 2019-11-27

Similar Documents

Publication Publication Date Title
TW464798B (en) Method, and associated apparatus, for selectively permitting access by a mobile terminal to a packet data system
CN106031121B (en) Media content sharing method and device
KR100547855B1 (en) Secure communication system and method of a composite mobile communication terminal having a local area communication device
US8954746B2 (en) Communication apparatus, and method for controlling communication apparatus
WO2015103762A1 (en) Method and terminal device for sending and receiving user data
WO2014183404A1 (en) Data transmission method, apparatus, system and terminal
CN104158883A (en) Method, device, equipment and system for carrying out user login through cross-terminal equipment
JP7348404B2 (en) Device sharing methods and electronic devices
US8924710B2 (en) Method and apparatus for providing session key for WUSB security and method and apparatus for obtaining the session key
JP2014002716A (en) Information processing apparatus, network system, data sharing method, and computer program allowing data sharing
CN110958308B (en) Method for network distribution, Internet of things equipment and access equipment
CN105657040B (en) intranet communication method and system between devices
JP6213491B2 (en) Wireless communication apparatus, wireless communication system, and program
WO2016029854A1 (en) Wireless network connection method, device and system
WO2014205703A1 (en) Method and device for detecting shared access, and terminal device
US10601588B2 (en) Secure access to remote data
JP6369094B2 (en) Information sharing system
JP6610721B2 (en) Storage device and program
JP6666669B2 (en) Communication device, control method therefor, and program
JP4689225B2 (en) Wireless network system, wireless terminal accommodating device, and communication device
JP6515688B2 (en) Gateway device
KR102226836B1 (en) Apparatus and method for sharing content using short-range communications in mobile devices
KR102023416B1 (en) Network switch and method for setting encryption section in data link layer using the same
US11589221B2 (en) Network key recovery, network key recovery management, network key provision, terminal, server and access point implementing same
WO2024060894A1 (en) Communication method and apparatus

Legal Events

Date Code Title Description
A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20180730

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20180730

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20190426

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20190528

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20190723

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20191001

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20191014

R150 Certificate of patent or registration of utility model

Ref document number: 6610721

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250