JP4202980B2 - モジュール起動装置、方法およびシステム - Google Patents
モジュール起動装置、方法およびシステム Download PDFInfo
- Publication number
- JP4202980B2 JP4202980B2 JP2004238084A JP2004238084A JP4202980B2 JP 4202980 B2 JP4202980 B2 JP 4202980B2 JP 2004238084 A JP2004238084 A JP 2004238084A JP 2004238084 A JP2004238084 A JP 2004238084A JP 4202980 B2 JP4202980 B2 JP 4202980B2
- Authority
- JP
- Japan
- Prior art keywords
- module
- access authority
- authority information
- requester
- url
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Lifetime
Links
- 238000000034 method Methods 0.000 title claims description 16
- 239000007858 starting material Substances 0.000 title 1
- 230000004913 activation Effects 0.000 claims description 124
- 238000012795 verification Methods 0.000 claims description 38
- 230000003213 activating effect Effects 0.000 claims description 11
- 238000009434 installation Methods 0.000 claims description 6
- 238000004590 computer program Methods 0.000 claims description 5
- 238000010586 diagram Methods 0.000 description 12
- 238000004891 communication Methods 0.000 description 6
- 230000005540 biological transmission Effects 0.000 description 1
- 239000000284 extract Substances 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 239000004065 semiconductor Substances 0.000 description 1
Images
Landscapes
- Storage Device Security (AREA)
Description
Scott Oaks 著,島田秋雄 監訳、今野陸・依田光江 訳,「Java(登録商標)セキュリティ」,オライリージャパン発行、発売元オーム社,ISBN4−87311−064−5,pp.42,97−103,117−129
図1は、第1の実施の形態に係るモジュール起動システムの構成図である。
次に、第1の実施の形態の動作を説明する。
図4は、第2の実施の形態に係るモジュール起動システムの構成図である。ここでは、第1の実施の形態との差異を中心に説明する。
第2の実施の形態では、さらに、依頼受付部201は、モジュールM2から与えられたモジュールM1のURLをアクセス権限情報読み出し部206に与える(S51)。
図6は、第3の実施の形態に係るモジュール起動システムの構成図である。ここでは、第1の実施の形態との差異を中心に説明するが、第2の実施の形態に適用することも可能である。
依頼受付部201は、モジュールM1のURLを電子署名部202ではなく暗号化部207に与える(S61)。暗号化部207は、例えば、コンピュータ2の外部記憶装置などに記憶された、ユーザAの公開鍵証明書から公開鍵を取り出し、この公開鍵で予めフレームワークFW2が生成した共通鍵を暗号化して電子署名部202に与える(S63)。また、暗号化部207は、モジュールM1のURLを当該共通鍵で暗号化して起動依頼部204へ与える(S65)。
3…サーバ
21…レジストリサーバ
101…起動依頼受付部
102…依頼者署名検証部
103…トラストストア入手部
104…依頼者同定部
105…モジュール入手部
106…モジュール署名検証部
107…モジュール署名者同定部
108…アクセス権限情報リスト入手部
109…アクセス権限情報読み出し部
110…アクセス権限情報設定部
111…インストール部
112…モジュール起動部
113…アクセス権限チェック部
114…復号部
201…依頼受付部
202…電子署名部
203…公開鍵証明書入手部
204…起動依頼部
205…アクセス権限情報リスト入手部
206…アクセス権限情報読み出し部
207…暗号化部
AT…アクセス権限情報テーブル
FW1、FW2…フレームワーク
L、L2…アクセス権限情報リスト
L2…アクセス権限情報リスト
M1、M2、M3…モジュール
Claims (16)
- コンピュータにインストールされたモジュールのURLと当該モジュールに与えられた1以上のアクセス権限を示すアクセス権限情報とが設定されるアクセス権限情報テーブルを備える第1のコンピュータに構成され、第2のコンピュータから依頼者により送信される情報を基に前記モジュールを起動するモジュール起動装置であって、
前記モジュールのURLと前記依頼者の識別情報と前記アクセス権限情報テーブルに設定されるアクセス権限情報とが設定されたアクセス権限情報リストを入手するアクセス権限情報リスト入手手段と、
前記第2のコンピュータから前記依頼者の署名付きURLと当該依頼者の公開鍵証明書が送信されたときの当該依頼者の署名の署名検証と当該依頼者の公開鍵証明書を用いた依頼者の同定を試みる手段と、
前記依頼者の署名検証および同定ができたときに、前記入手されたアクセス権限情報リストからURLと公開鍵証明書の当該依頼者の識別情報とともに設定されたアクセス権限情報を読み出すアクセス権限情報読み出し手段と、
前記URLと前記読み出されたアクセス権限情報を前記アクセス権限情報テーブルに設定するアクセス権限情報設定手段と、
前記モジュールを起動するモジュール起動手段と
を備えることを特徴とするモジュール起動装置。 - コンピュータにインストールされたモジュールのURLと当該モジュールに与えられた1以上のアクセス権限を示すアクセス権限情報とが設定されるアクセス権限情報テーブルを備える第1のコンピュータに構成され、第2のコンピュータから依頼者により送信される情報を基に前記モジュールを起動するモジュール起動装置であって、
前記モジュールのURLと前記依頼者の識別情報と前記アクセス権限情報テーブルに設定されるアクセス権限情報とが設定されたアクセス権限情報リストを入手するアクセス権限情報リスト入手手段と、
前記第2のコンピュータから前記依頼者の署名付きで且つ被依頼者の公開鍵で暗号化された共通鍵と該共通鍵で暗号化されたURLと当該依頼者の公開鍵証明書が送信されたときの当該暗号化された共通鍵を被依頼者の秘密鍵で復号し該復号した共通鍵で当該暗号化されたURLを復号する復号手段と、
前記依頼者の署名検証と前記依頼者の公開鍵証明書を用いた依頼者の同定を試みる手段と、
前記依頼者の署名検証および同定ができたときに、前記入手されたアクセス権限情報リストから当該復号されたURLと公開鍵証明書の当該依頼者の識別情報とともに設定されたアクセス権限情報を読み出すアクセス権限情報読み出し手段と、
前記復号されたURLと前記読み出されたアクセス権限情報を前記アクセス権限情報テーブルに設定するアクセス権限情報設定手段と、
前記モジュールを起動するモジュール起動手段と
を備えることを特徴とするモジュール起動装置。 - 前記モジュールがインストールされる前の署名付きモジュールの署名者の識別情報が前記アクセス権限情報リストに設定され、
前記URLを基に前記モジュールがインストールされる前の署名付きモジュールと署名者の公開鍵証明書を入手するモジュール入手手段と、
前記入手されたモジュールをインストールするインストール手段と、
前記署名者の署名検証と当該署名者の公開鍵証明書を用いた署名者の同定を試みる手段とを備え、
前記アクセス権限情報読み出し手段は、
前記依頼者の署名検証および同定と前記署名者の署名検証および同定ができたときに、前記入手されたアクセス権限情報リストからURLと依頼者の識別情報と署名者の識別情報とともに設定されたアクセス権限情報を読み出すことを特徴とする請求項1または2記載のモジュール起動装置。 - 前記第2のコンピュータから送信されたアクセス権限情報を前記アクセス権限情報テーブルに設定するように構成されたことを特徴とする請求項1ないし3のいずれかに記載のモジュール起動装置。
- 前記第2のコンピュータから送信されたアクセス権限情報を前記アクセス権限情報リストに設定するように構成されたことを特徴とする請求項1ないし4のいずれかに記載のモジュール起動装置。
- 前記第2のコンピュータからのURLが暗号化されているときの当該URLを復号する復号手段を備えることを特徴とする請求項1、3ないし5のいずれかに記載のモジュール起動装置。
- 請求項1、3ないし6のいずれかに記載の第2のコンピュータに構成されるモジュール起動依頼装置であって、
前記第2のコンピュータで起動されたモジュールから与えられたURLに前記依頼者の署名を付与する電子署名手段と、
当該依頼者の公開鍵を入手する公開鍵証明書入手手段と、
当該依頼者の署名付きURLと当該依頼者の公開鍵証明書をモジュール起動装置に送信する起動依頼手段と
を備えることを特徴とするモジュール起動依頼装置。 - 請求項2ないし6のいずれかに記載の第2のコンピュータに構成されるモジュール起動依頼装置であって、
前記第2のコンピュータで起動されたモジュールから与えられたURLを共通鍵で暗号化し、当該共通鍵を被依頼者の公開鍵で暗号化する暗号化手段と、
前記暗号化された共通鍵に前記依頼者の署名を付与する電子署名手段と、
当該依頼者の公開鍵を入手する公開鍵証明書入手手段と、
当該依頼者の署名付きで且つ暗号化された共通鍵と当該暗号化されたURLと当該依頼者の公開鍵証明書をモジュール起動装置に送信する起動依頼手段と
を備えることを特徴とするモジュール起動依頼装置。 - 請求項1、3ないし6のいずれかに記載のモジュール起動装置と請求項7記載のモジュール起動依頼装置とを備えることをモジュール起動システム。
- 請求項2ないし6のいずれかに記載のモジュール起動装置と請求項8記載のモジュール起動依頼装置とを備えることをモジュール起動システム。
- コンピュータにインストールされたモジュールのURLと当該モジュールに与えられた1以上のアクセス権限を示すアクセス権限情報とが設定されるアクセス権限情報テーブルを備える第1のコンピュータに構成され、第2のコンピュータから依頼者により送信される情報を基に前記モジュールを起動するモジュール起動装置が行うモジュール起動方法であって、
前記モジュールのURLと前記依頼者の識別情報と前記アクセス権限情報テーブルに設定されるアクセス権限情報とが設定されたアクセス権限情報リストを入手し、
前記第2のコンピュータから前記依頼者の署名付きURLと当該依頼者の公開鍵証明書が送信されたときの当該依頼者の署名の署名検証と当該依頼者の公開鍵証明書を用いた依頼者の同定を試み、
前記依頼者の署名検証および同定ができたときに、前記入手されたアクセス権限情報リストからURLと公開鍵証明書の当該依頼者の識別情報とともに設定されたアクセス権限情報を読み出し、
前記URLと前記読み出されたアクセス権限情報を前記アクセス権限情報テーブルに設定し、
前記モジュールを起動する
ことを特徴とするモジュール起動方法。 - コンピュータにインストールされたモジュールのURLと当該モジュールに与えられた1以上のアクセス権限を示すアクセス権限情報とが設定されるアクセス権限情報テーブルを備える第1のコンピュータに構成され、第2のコンピュータから依頼者により送信される情報を基に前記モジュールを起動するモジュール起動装置が行うモジュール起動方法であって、
前記モジュールのURLと前記依頼者の識別情報と前記アクセス権限情報テーブルに設定されるアクセス権限情報とが設定されたアクセス権限情報リストを入手し、
前記第2のコンピュータから前記依頼者の署名付きで且つ被依頼者の公開鍵で暗号化された共通鍵と該共通鍵で暗号化されたURLと当該依頼者の公開鍵証明書が送信されたときの当該暗号化された共通鍵を被依頼者の秘密鍵で復号し該復号した共通鍵で当該暗号化されたURLを復号し、
前記依頼者の署名検証と前記依頼者の公開鍵証明書を用いた依頼者の同定を試み、
前記依頼者の署名検証および同定ができたときに、前記入手されたアクセス権限情報リストから当該復号されたURLと公開鍵証明書の当該依頼者の識別情報とともに設定されたアクセス権限情報を読み出し、
前記復号されたURLと前記読み出されたアクセス権限情報を前記アクセス権限情報テーブルに設定し、
前記モジュールを起動する
ことを特徴とするモジュール起動方法。 - コンピュータにインストールされたモジュールのURLと当該モジュールに与えられた1以上のアクセス権限を示すアクセス権限情報とが設定されるアクセス権限情報テーブルを備える第1のコンピュータに構成され、第2のコンピュータから依頼者により送信される情報を基に前記モジュールを起動するモジュール起動装置と、当該第2のコンピュータに構成されたモジュール起動依頼装置とが行うモジュール起動方法であって、
前記モジュール起動依頼装置が、
前記第2のコンピュータで起動されたモジュールから与えられたURLに前記依頼者の署名を付与し、当該依頼者の公開鍵を入手し、当該依頼者の署名付きURLと当該依頼者の公開鍵証明書を前記第1のコンピュータに送信し、
前記モジュール起動装置が、
前記モジュールのURLと前記依頼者の識別情報と前記アクセス権限情報テーブルに設定されるアクセス権限情報とが設定されたアクセス権限情報リストを入手し、前記第2のコンピュータから前記依頼者の署名付きURLと当該依頼者の公開鍵証明書が送信されたときの当該依頼者の署名の署名検証と当該依頼者の公開鍵証明書を用いた依頼者の同定を試み、前記依頼者の署名検証および同定ができたときに、前記入手されたアクセス権限情報リストからURLと公開鍵証明書の当該依頼者の識別情報とともに設定されたアクセス権限情報を読み出し、前記URLと前記読み出されたアクセス権限情報を前記アクセス権限情報テーブルに設定し、前記モジュールを起動する
ことを特徴とするモジュール起動方法。 - コンピュータにインストールされたモジュールのURLと当該モジュールに与えられた1以上のアクセス権限を示すアクセス権限情報とが設定されるアクセス権限情報テーブルを備える第1のコンピュータに構成され、第2のコンピュータから依頼者により送信される情報を基に前記モジュールを起動するモジュール起動装置と、当該第2のコンピュータに構成されたモジュール起動依頼装置とが行うモジュール起動方法であって、
前記モジュール起動依頼装置が、
前記第2のコンピュータで起動されたモジュールから与えられたURLを共通鍵で暗号化し、
当該共通鍵を被依頼者の公開鍵で暗号化し、
前記暗号化された共通鍵に前記依頼者の署名を付与し、
当該依頼者の公開鍵を入手し、
当該依頼者の署名付きで且つ暗号化された共通鍵と当該暗号化されたURLと当該依頼者の公開鍵証明書を前記第1のコンピュータに送信し、
前記モジュール起動装置が、
前記モジュールのURLと前記依頼者の識別情報と前記アクセス権限情報テーブルに設定されるアクセス権限情報とが設定されたアクセス権限情報リストを入手し、
前記第2のコンピュータから前記依頼者の署名付きで且つ被依頼者の公開鍵で暗号化された共通鍵と該共通鍵で暗号化されたURLと当該依頼者の公開鍵証明書が送信されたときの当該暗号化された共通鍵を被依頼者の秘密鍵で復号し該復号した共通鍵で当該暗号化されたURLを復号し、
前記依頼者の署名検証と前記依頼者の公開鍵証明書を用いた依頼者の同定を試み、
前記依頼者の署名検証および同定ができたときに、前記入手されたアクセス権限情報リストから当該復号されたURLと公開鍵証明書の当該依頼者の識別情報とともに設定されたアクセス権限情報を読み出し、
前記復号されたURLと前記読み出されたアクセス権限情報を前記アクセス権限情報テーブルに設定し、
前記モジュールを起動する
ことを特徴とするモジュール起動方法。 - 請求項1ないし6のいずれかに記載のモジュール起動装置もしくは請求項7または8記載のモジュール起動依頼装置としてコンピュータを機能させることを特徴とするコンピュータプログラム。
- 請求項15記載のコンピュータプログラムを記録した記録媒体。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004238084A JP4202980B2 (ja) | 2004-08-18 | 2004-08-18 | モジュール起動装置、方法およびシステム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004238084A JP4202980B2 (ja) | 2004-08-18 | 2004-08-18 | モジュール起動装置、方法およびシステム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2006058994A JP2006058994A (ja) | 2006-03-02 |
JP4202980B2 true JP4202980B2 (ja) | 2008-12-24 |
Family
ID=36106432
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2004238084A Expired - Lifetime JP4202980B2 (ja) | 2004-08-18 | 2004-08-18 | モジュール起動装置、方法およびシステム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4202980B2 (ja) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CA2769222A1 (en) * | 2009-08-21 | 2011-02-24 | Samsung Electronics Co., Ltd. | Method, system and apparatus for providing contents |
WO2011021909A2 (en) | 2009-08-21 | 2011-02-24 | Samsung Electronics Co., Ltd. | Method and apparatus for providing contents via network, method and apparatus for receiving contents via network, and method and apparatus for backing up data via network, backup data providing device, and backup system |
-
2004
- 2004-08-18 JP JP2004238084A patent/JP4202980B2/ja not_active Expired - Lifetime
Also Published As
Publication number | Publication date |
---|---|
JP2006058994A (ja) | 2006-03-02 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5860815B2 (ja) | コンピューターポリシーを施行するためのシステムおよび方法 | |
JP4907895B2 (ja) | プライベートデータを露出せずに通信ネットワークを介してパスワードで保護されたプライベートデータを回復する方法およびシステム | |
CN105095696B (zh) | 对应用程序进行安全认证的方法、系统及设备 | |
EP2483791B1 (en) | Modular device authentication framework | |
US7437550B2 (en) | System for providing session-based network privacy, private, persistent storage, and discretionary access control for sharing private data | |
JP4507623B2 (ja) | ネットワーク接続システム | |
US8595497B2 (en) | Electronic file sending method | |
US6990582B2 (en) | Authentication method in an agent system | |
KR20030093305A (ko) | 준 신뢰성 웹 서버로부터 컨텐츠를 서비스하는 방법 및 장치 | |
JP2009526322A (ja) | 変化識別子を使用するセキュアなデジタル・コンテンツ管理 | |
CN112632593B (zh) | 数据存储方法、数据处理方法、设备以及存储介质 | |
CN100591006C (zh) | 安全读取下载数据的方法和系统 | |
JP2024501326A (ja) | アクセス制御方法、装置、ネットワーク側機器、端末及びブロックチェーンノード | |
CN110807210B (zh) | 一种信息处理方法、平台、系统及计算机存储介质 | |
JP4998314B2 (ja) | 通信制御方法および通信制御プログラム | |
US20050021469A1 (en) | System and method for securing content copyright | |
JP5665592B2 (ja) | サーバ装置並びにコンピュータシステムとそのログイン方法 | |
CN114329574B (zh) | 基于域管平台的加密分区访问控制方法、系统及计算设备 | |
US7287157B2 (en) | Digital content system | |
JP4202980B2 (ja) | モジュール起動装置、方法およびシステム | |
JP2006229747A (ja) | データ提供サーバ、データ提供プログラム、データ提供方法 | |
US20080005556A1 (en) | Method of Securing Operations Over a Network and Associated | |
JP5840180B2 (ja) | 電子ファイル送信方法 | |
KR20040092031A (ko) | 컨텐츠의 보안 유지 방법 및 장치 | |
CN118573400A (zh) | 数据访问系统的访问方法、数据访问系统以及存储介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20080903 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20080924 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20081009 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4202980 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20111017 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20111017 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20121017 Year of fee payment: 4 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20121017 Year of fee payment: 4 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20131017 Year of fee payment: 5 |
|
S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |