JP4245374B2 - Detachable device and control circuit - Google Patents

Detachable device and control circuit Download PDF

Info

Publication number
JP4245374B2
JP4245374B2 JP2003048564A JP2003048564A JP4245374B2 JP 4245374 B2 JP4245374 B2 JP 4245374B2 JP 2003048564 A JP2003048564 A JP 2003048564A JP 2003048564 A JP2003048564 A JP 2003048564A JP 4245374 B2 JP4245374 B2 JP 4245374B2
Authority
JP
Japan
Prior art keywords
computer
unit
program
unit device
predetermined
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2003048564A
Other languages
Japanese (ja)
Other versions
JP2004206660A (en
Inventor
眞也 小林
真司 植松
邦洋 今村
宏章 伊東
秀雄 小林
真佐志 麓
Original Assignee
株式会社サスライト
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 株式会社サスライト filed Critical 株式会社サスライト
Priority to JP2003048564A priority Critical patent/JP4245374B2/en
Priority to PCT/JP2003/014038 priority patent/WO2004040428A1/en
Priority to EP03809876A priority patent/EP1566726B1/en
Priority to AU2003301696A priority patent/AU2003301696A1/en
Priority to US10/533,219 priority patent/US7716384B2/en
Priority to AT03809876T priority patent/ATE544111T1/en
Publication of JP2004206660A publication Critical patent/JP2004206660A/en
Application granted granted Critical
Publication of JP4245374B2 publication Critical patent/JP4245374B2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Landscapes

  • Storage Device Security (AREA)
  • Information Transfer Systems (AREA)

Description

【0001】
【発明の属する技術分野】
本発明は、使い勝手とセキュリティに優れた着脱式デバイスに関するものである。
【0002】
【従来の技術】
近年、半導体技術やインターネットの普及進歩に伴い、パーソナルコンピュータ(パソコン)など各種コンピュータの普及が進み、周辺機器の接続方式も多様化している。この結果、パソコンの機種を問わず適用可能な汎用周辺機器インタフェースが必要とされ、その具体的規格の一例としてUSB(Universal Serial Bus)インタフェースが提案された。また、各種コンピュータの小型軽量化と持ち運び(モバイル)用途の拡大により、着脱自在な外部記憶装置も必要とされ、その一つとして、前記USBインタフェースでパソコンに容易に接続できるデバイスであるUSBメモリの人気が高まっている(例えば、特許文献1参照。)。
【0003】
USBメモリは、32MB、64MBなど種々の記憶容量のものがあるが、具体的には、内部にフラッシュメモリ素子を備え、人の親指程度の大きさの着脱式デバイスで、一端に設けられたUSBコネクタでパソコン等のUSBポート(接続口)に接続すると、リムーバブル(着脱可能な)ディスクドライブ等として認識され読み書きなどのアクセスが可能となるものである。
【0004】
特に、今日ではインターネットの普及もあり、自分が普段使っているものとは異なるコンピュータを出先で借りて使う機会も増え、例えばインターネット・カフェなど街の時間貸し、職場、取引先、家族、友人、知人など他人のパソコンで自分のメールを送受信する場合も多い。
【0005】
このような出先のパソコンは、通常、自分の送受信メールのデータやアカウント情報を持たず、またメーラー(電子メール用ソフトウェア)の種類やバージョンも自分の愛用のものと同じとは限らない。さらに、そのような他人のパソコンに自分のアカウント情報を設定してメールを送受信することも考えられるが、その場合は、そのようなアカウント情報や送受信メールのデータ消し忘れによりプライバシー上の問題が発生する。そこで、そのようなアカウント情報やメーラー、送受信メールのデータなどをUSBメモリに記録して持ち歩く工夫もされている。
【0006】
すなわち、USBメモリ内にはデータだけでなくメーラー等のソフトウェアやソフトウェアへのショートカットを置くこともでき、USBメモリを用いて、データの保存・閲覧の他に、そのようなソフトウェアの起動も行うことができる。
【0007】
また、近年、パソコンには、パソコン特有の外部記憶装置等の周辺機器に加え、デジタルカメラなど各種機器がパソコンに接続可能となり、パソコンと各種のデータをやり取りするようになっている。
【0008】
パソコンに新たな周辺機器を接続する際は、デバイスドライバやサポートソフトといった専用プログラムのインストールを要する場合も多く、従来、そのようなプログラムについては、CD−ROM、フレキシブルディスク等の記憶媒体によりユーザに提供されていた。また、その種のプログラムをネットワーク上からダウンロードする提案もあった(特許文献2参照)。
【0009】
【特許文献1】
特開2002−41247
【特許文献2】
特開2002−288110
【0010】
【発明が解決しようとする課題】
しかしながら、USBメモリに格納してある目的のデータやソフトウェアを利用するには、それらに辿り着くまでの操作が面倒であり、特にUSBメモリの使用頻度が多いほど煩雑さが増す問題点があった。
【0011】
例えば、USBメモリ内のデータを使うには、ユーザは、USBメモリをパソコンに挿入するだけでなく、OS(Operating System。基本ソフト)の画面で「マイコンピュータ」→「リムーバブルディスク」→「目的の操作」のように順番に選択肢をたどっていく操作か、又は、キーボードを用いてファイル名を指定して実行させるなど、相応の煩雑な手順が必要であった。
【0012】
これに加え、置き忘れたり盗まれたりした場合、保存してあるユーザデータを予期せず他人に見られるおそれもあり、セキュリティ上の不安があった。
【0013】
また、記憶媒体からの専用プログラムのインストールについては、パソコンへの着脱が面倒であり、また商品との同梱にもスペースを取るため商品パッケージの小型化を妨げ、ユーザによる保存の際も嵩張る問題があった。また、記憶媒体の種類によっては目的のファイルに辿り着くまでに何階層もの選択を繰り返す必要があり、操作が煩雑という問題もあった。さらに、ネットワーク上からのダウンロードについては、ネットワーク接続無しでは使用できない問題があった。
【0014】
本発明は、上記のような従来技術の問題点を解決するために提案されたもので、その目的は、使い勝手とセキュリティに優れた着脱式デバイスを提供することである。本発明の他の目的は、USBにおける着脱式デバイス及びその関連技術において、特に優れた情報セキュリティを実現することである。また、本発明の他の目的は、本発明のための汎用性の高い制御回路を提供することである。また、本発明の他の目的は、特段のデバイスドライバ無しで多くのOSで利用可能なUSBにおける着脱式デバイス及びその関連技術を提供することである。
【0015】
また、本発明の他の目的はコンパクトでかつ自動的にプログラムをインストールする着脱式デバイスを提供することである。また、本発明の他の目的は、外部接続機器のデバイスドライバ等のプログラムインストール後、システム構成単純化と応答速度改善を可能とすることである。
【0016】
【課題を解決するための手段】
上記の目的を達成するため、本発明の第1の特徴は、メディアの挿入を要する所定の種類の機器が接続されると、その機器に記憶された所定の自動起動プログラムを実行するコンピュータの、汎用周辺機器インタフェースに着脱される着脱式デバイスに関する。即ち本発明の第1の特徴に係る着脱式デバイスは、記憶装置と制御手段とを備える。記憶装置は、第1の単位デバイスに用いられ、自動起動プログラムが記憶された記憶領域と、第2の単位デバイスに用いられる記憶領域と、を備える。制御手段は、コンピュータ側とのデータ授受を、各単位デバイスに割り振るハブ手段と、汎用周辺機器インタフェースに接続された際に、まず第1の単位デバイスについて所定の種類の機器を模した信号をコンピュータに送り、メディアの有無の問合せ信号に対し、少なくとも一度はメディアが無い旨の信号を返し、その後メディアがある旨の信号を返信して、コンピュータに自動起動プログラムを実行させるとともに、その後、第2の単位デバイスについて認識を受けるための所定の信号をコンピュータに送る手段と、を備える。ここで、単位デバイスは、ハブ手段がコンピュータとのデータの授受を割り振る単位である。
【0017】
これらの態様では、ある第1の単位デバイスについて、プログラム等の自動起動の対象となる所定の種類の機器(例えばCD−ROMドライブ)を模した信号をコンピュータに送ることで、USBメモリなどを用いた周辺機器でありながら所望のスクリプトやプログラム(以下「プログラム等」と呼ぶ)を実行開始させ、その後所定のタイミングで、別の第2の単位デバイスについて認識させる。このため、第2の単位デバイスについて、アクセスを前記プログラム等のみからに限定して秘密を保つことができる。このように、プログラム等の自動起動と認識の時間差により、使い勝手とセキュリティに優れた着脱式デバイスを提供することができる。
【0018】
ここで、自動起動プログラムは、コンピュータに、認識延長信号を周期的に着脱式デバイスに送信する処理を実行させ、制御手段はさらに、自動起動プログラムによって送信される認識延長信号を受信し、認識延長信号が所定時間以上とぎれると、第2の単位デバイスについてのコンピュータの認識を解除させる認識解除手段を備えても良い。
【0019】
また、自動起動プログラムは、コンピュータに、コンピュータ上における各単位デバイスのドライブレターを取得して着脱式デバイスに伝達する処理を実行させても良い。
【0020】
これにより、OS等の環境に関わらず、アプリケーションなどのプログラムが着脱式デバイス内のデータの位置を特定でき、そのようなデータへの円滑なアクセスが可能となる。
【0021】
また、自動起動プログラムが記憶された記憶領域は、ROMまたは読み書き可能な記憶装置であっても良い。
【0022】
本発明の第2の特徴は、メディアの挿入を要する所定の種類の機器が接続されると、その機器に記憶された所定の自動起動プログラムを実行するコンピュータの、汎用周辺機器インタフェースに着脱される着脱式デバイスに関する。即ち本発明の第2の特徴に係る着脱式デバイスは、記憶装置と、制御手段とを備える。記憶装置は、第1の単位デバイスに用いられ、自動起動プログラムが記憶された記憶領域と、第2の単位デバイスに用いられる記憶領域と、を備える。制御手段は、コンピュータ側とのデータ授受を、各単位デバイスに割り振るハブ手段と、汎用周辺機器インタフェースに接続された際に、まず第1の単位デバイスについて所定の種類の機器を模した信号をコンピュータに送り、メディアの有無の問合せ信号に対し、少なくとも一度はメディアが無い旨の信号を返し、その後メディアがある旨の信号を返信して、コンピュータに自動起動プログラムを実行させるとともに、自動起動プログラムからの指示に基づいて、第2の単位デバイスについて認識を受けるための所定の信号をコンピュータに送る手段と、を備える。ここで、自動起動プログラムは、コンピュータに、第2の単位デバイスを認識する処理を実行させる。また、単位デバイスは、ハブ手段がコンピュータとのデータの授受を割り振る単位である。
【0023】
ここで、自動起動プログラムは、コンピュータに、パスワードによりユーザを認証した後に、第2の単位デバイスを認識する処理を実行させても良い。この場合、自動起動プログラムはさらに、コンピュータに、認証の際に誤ったパスワードが所定回数入力されると、第2の単位デバイス上のデータをフォーマットする指示を出力する処理を実行させても良い。
【0024】
この態様では、第2の単位デバイスについては自動起動プログラムの作用により、パスワード認証を条件に認識され、パスワードを何度も間違えればフォーマットされ、プログラムが終了すれば認識が解除されるので、自動起動プログラム以外からの参照は困難であり、優れたセキュリティが維持される。
【0025】
また、自動起動プログラムは、コンピュータに、認識延長信号を周期的に着脱式デバイスに送信する処理を実行させ、制御手段はさらに、自動起動プログラムによって送信される認識延長信号を受信し、認識延長信号が所定時間以上とぎれると、第2の単位デバイスについてのコンピュータの認識を解除させる認識解除手段を備えても良い。
【0026】
また、自動起動プログラムは、コンピュータに、コンピュータ上における各単位デバイスのドライブレターを取得して着脱式デバイスに伝達する処理を実行させても良い。
【0027】
また、自動起動プログラムが記憶された記憶領域は、ROMまたは読み書き可能な記憶装置であっても良い。
【0028】
本発明の第3の特徴は、メディアの挿入を要する所定の種類の機器が接続されると、その機器に記憶された所定の自動起動プログラムを実行するコンピュータの、汎用周辺機器インタフェースに着脱される着脱式デバイスに関する。即ち本発明の第3の特徴に係る着脱式デバイスは、記憶装置と、制御手段と、他の周辺機器を接続するための手段を備える。記憶装置は、第1の単位デバイスに用いられ、自動起動プログラムが記憶された記憶領域を備える。制御手段は、第1の単位デバイスおよび、他の周辺機器を第2の単位デバイスとして、コンピュータ側とのデータ授受を、これら各単位デバイスに割り振るハブ手段と、汎用周辺機器インタフェースに接続された際に、まず第1の単位デバイスについて所定の種類の機器を模した信号をコンピュータに送り、メディアの有無の問合せ信号に対し、少なくとも一度はメディアが無い旨の信号を返し、その後メディアがある旨の信号を返信して、コンピュータに自動起動プログラムを実行させるとともに、その後、第2の単位デバイスについて認識を可能にするための所定の信号をコンピュータに送るよう制御する手段と、を備える。ここで、単位デバイスは、ハブ手段がコンピュータとのデータの授受を割り振る単位である。
【0029】
上記のようなプログラム等の自動起動と認識の時間差により、デジタルカメラなど他の周辺機器を第2の単位デバイスとし、そのためのデバイスドライバのインストーラを前記プログラム等として事前に予め実行しておくことができ、フラッシュメモリを用いた小型化も可能となるので、コンパクトでかつ自動的にプログラムをインストールする着脱式デバイスを提供できる。
【0030】
またこの態様では、まず先に第1の単位デバイスについて、プログラム等の自動起動の対象となる所定の種類の機器(例えばCD−ROMドライブ)を模した信号をコンピュータに送る。このため、USBメモリなどを用いた周辺機器でありながら所望のプログラム等を自動実行でき、別の第2の単位デバイスの認識はその後所定のタイミングで行われる。したがって、第2の単位デバイスをデジタルカメラなど他の周辺機器とし、本着脱式デバイスにはオスとメスのコネクタを両方設けてパソコンに本着脱式デバイスを介して他の周辺機器を接続したり、又は組み込み基板等の部材として他の周辺機器と一体化することにより、他の周辺機器のためのデバイスドライバなど専用プログラムのインストーラ実行が容易になる。このため、専用プログラムについて、本物のCD−ROM等の嵩張る記録媒体や煩雑な手間が不要となる。
【0031】
2度目以降の接続時については、本着脱式デバイスと他の周辺機器が一体であれば切替えスイッチにより内部回路を制御することで本着脱式デバイスを素通りさせパソコンと他の周辺機器を直結状態とするか、又は接続ごとにプログラム等でパソコン上の専用プログラムを確認しインストール済みであればすぐ第2の単位デバイスの認識に進ませる。本着脱式デバイスが他の周辺機器と別体であれば本着脱式デバイスを挟まずパソコンと他の周辺機器を直結すればよい。
【0032】
ここで、自動起動プログラムは、コンピュータに、認識延長信号を周期的に着脱式デバイスに送信する処理を実行させ、制御手段はさらに、自動起動プログラムによって送信される認識延長信号を受信し、認識延長信号が所定時間以上とぎれると、第2の単位デバイスについてのコンピュータの認識を解除させる認識解除手段を備えても良い。
また、自動起動プログラムが記憶された記憶領域は、ROMまたは読み書き可能な記憶装置であっても良い。
【0033】
本発明の第4の特徴は、メディアの挿入を要する所定の種類の機器が接続されると、その機器に記憶された所定の自動起動プログラムを実行するコンピュータの、汎用周辺機器インタフェースに着脱される着脱式デバイスに関する。即ち本発明の第4の特徴に係る着脱式デバイスは、記憶装置と、制御手段と、他の周辺機器を接続するための手段を備える。記憶装置は、第1の単位デバイスに用いられ、自動起動プログラムが記憶された記憶領域を備える。制御手段は、第1の単位デバイスおよび、他の周辺機器を第2の単位デバイスとして、コンピュータ側とのデータ授受を、これら各単位デバイスに割り振るハブ手段と、汎用周辺機器インタフェースに接続された際に、まず第1の単位デバイスについて所定の種類の機器を模した信号をコンピュータに送り、メディアの有無の問合せ信号に対し、少なくとも一度はメディアが無い旨の信号を返し、その後メディアがある旨の信号を返信して、コンピュータに自動起動プログラムを実行させるとともに、自動起動プログラムからの指示に基づいて、第2の単位デバイスについて認識を可能にするための所定の信号をコンピュータに送るよう制御する手段と、を備える。ここで、自動起動プログラムは、第2の単位デバイスを認識する処理を実行させる。また、単位デバイスは、ハブ手段がコンピュータとのデータの授受を割り振る単位である。
【0034】
ここで、自動起動プログラムが記憶された記憶領域は、ROMまたは読み書き可能な記憶装置であっても良い。
【0035】
本発明の第5の特徴は、メディアの挿入を要する所定の種類の機器が接続されると、その機器に記憶された所定の自動起動プログラムを実行するコンピュータの、汎用周辺機器インタフェースに着脱される周辺機器に用いられる制御回路に関する。即ち本発明の第5の特徴に係る制御回路は汎用周辺機器インタフェースに接続された際に、まず第1の単位デバイスについて所定の種類の機器を模した信号をコンピュータに送り、メディアの有無の問合せ信号に対し、少なくとも一度はメディアが無い旨の信号を返し、その後メディアがある旨の信号を返信して、コンピュータに自動起動プログラムを実行させるとともに、その後、第2の単位デバイスについて認識を可能にするための所定の信号をコンピュータに送るよう制御する手段と、コンピュータ側とのデータ授受を、第1の単位デバイスまたは第2の単位デバイスに割り振るハブ手段と、を備える。ここで自動起動プログラムは、第1の単位デバイスとして用いられる記憶領域に記憶される。
【0036】
本発明の第6の特徴は、メディアの挿入を要する所定の種類の機器が接続されると、その機器に記憶された所定の自動起動プログラムを実行するコンピュータの、汎用周辺機器インタフェースに着脱される周辺機器に用いられる制御回路に関する。即ち本発明の第6の特徴に係る制御回路は汎用周辺機器インタフェースに接続された際に、まず第1の単位デバイスについて所定の種類の機器を模した信号をコンピュータに送り、メディアの有無の問合せ信号に対し、少なくとも一度はメディアが無い旨の信号を返し、その後メディアがある旨の信号を返信して、コンピュータに自動起動プログラムを実行させるとともに、自動起動プログラムからの指示に基づいて、第2の単位デバイスについて認識を可能にするための所定の信号をコンピュータに送るよう制御する手段と、コンピュータ側とのデータ授受を、第1の単位デバイスまたは第2の単位デバイスに割り振るハブ手段と、を備える。ここで自動起動プログラムは、第2の単位デバイスを認識する処理を実行させるまた、自動起動プログラムは、第1の単位デバイスとして用いられる記憶領域に記憶される。
【0058】
【発明の実施の形態】
次に、本発明の複数の実施の形態(以下それぞれ「実施形態」と呼ぶ)について図面を参照して具体的に説明する。なお、各実施形態は、専用LSI上のワイヤードロジックやプログラム等により実現できるが、この場合のハードウェアやプログラムの実現態様は各種変更可能であるから、以下の説明では、本発明及び各実施形態の各機能を実現する仮想的回路ブロックを用いる。
【0059】
〔0.第1実施形態の概略〕
第1実施形態は、メール等の個人データを格納するUSBメモリ型デバイスにおいて、接続したパソコンにおいて、デバイス所有者だけが格納したデータを容易に利用できるものである。
【0060】
これを実現するため、第1実施形態におけるデバイスは、アプリケーション等の専用プログラムを格納するCD−ROM互換領域と、この領域からプログラムを自動起動するいわゆるオートラン機能を有する。また、データを格納するHDD互換領域を持つ。前記専用プログラムからの所定の命令にしたがい前記各領域の接続/切断を切り替えでき、また、専用プログラムのみから利用可能な命令伝達手段及び記憶領域を持つ。
【0061】
〔1.第1実施形態の構成〕
まず、図1は、第1実施形態の概略構成を示す機能ブロック図である。すなわち、第1実施形態は、コンピュータ1に着脱して用いる着脱式複合デバイス(以下「複合デバイス」と呼ぶ)2であり、コンピュータ1は、汎用周辺機器インタフェースとしてUSBを備える。すなわち、コンピュータ1は、USBポート10と、USBホストコントローラと、USBのための必要なデバイスドライバを備え、コンピュータ1を以下、USBに関して「ホスト側」や「コンピュータ側」のようにも呼ぶ。
【0062】
また、複合デバイス2は、コンピュータのUSBポート10に着脱するもので、この例では、主な記憶装置として読み書き可能なフラッシュメモリ4を備えるが、主な記憶装置として小型ハードディスクドライブやROMを用いてもよい。また、複合デバイス2は、制御手段として、USBデバイス側制御部3を備える。
【0063】
USBデバイス側制御部3では、ASICやFPGAなどカスタムチップのワイヤードロジックにより、又は、CPUと組込みプログラム若しくはマイクロプログラムなどの組合せにより、図1に示す以下のように作用する各構成要素が実現され、また、コンピュータ1では、OS等のプログラムの作用により図1に示す以下のように作用する各構成要素が実現される。
【0064】
〔2.第1実施形態の作用〕
すなわち、第1実施形態は以下のような作用及び効果を有する。
〔2−1.ハブ分け〕
USBデバイス側制御部3のハブ分け部31は、単一の複合デバイス2において、コンピュータ1側とのデータ授受を、複数のデバイス(それぞれ「単位デバイス」と呼ぶ)に割り振る作用(以下「ハブ分け」と呼ぶ)を果たすことで、複数の機能を容易に実現するハブ手段である。ハブ分けの具体的態様としては、
(1)USB汎用ハブを小型化してデバイス内部に設ける。
(2)単一のデバイスのUSBコントローラに、複数のデバイスコンポーネントを管理させる。
(3)ASIC等のカスタムチップや、汎用CPUと組込みプログラムなど、LSIにより、ハブや各単位デバイスの各USBコントローラをエミュレートする。
【0065】
や適宜これらを組み合わせるなどが考えられるが、ここではUSBコントローラのエミュレータであるものとする。
【0066】
このようなハブ分けにより、フラッシュメモリ4の記憶領域には、CD−ROM領域R3と、読み書き可能領域R4及びR5が設定される。そして、CD−ROM領域R3上に設定されるCD−ROMドライブ(ドライブレター「H」。第1の単位デバイスとする)や、読み書き可能領域R4上に設定されるリムーバブルディスクドライブ(ドライブレター「D」。第2の単位デバイスとする)が各単位デバイスとなっているが、それら領域自体を単位デバイスとしてもよい。
【0067】
また、読み書き可能領域R5上には、ハブ分け部31の作用により3つのリムーバブルディスクドライブ(ドライブレター「E」「F」「G」)が設定され、これら3つのリムーバブルディスクドライブ「E」「F」「G」も一つの単位デバイスを構成している。なお、リムーバブルディスクドライブ「E」「F」「G」を個別に単位デバイスとしてもよい。
【0068】
さらに、フラッシュメモリ4の記憶領域には、ホスト側からアクセス可能な上記のようなUSB上の単位デバイスとは別に、USBデバイス側制御部3のアクセス部34からのみ直接管理及び読み書き可能な管理領域R1及び制限領域R2が設定される。
【0069】
ここで、領域R1やR2については、OSからの通常の認識や書き込み・削除等のアクセスは禁じ、例えば管理領域R1には領域管理用の情報などを置く。また、制限領域R2については、後述する自動起動プログラムPのみにUSBデバイス側制御部3を通じた書き込み、削除等のアクセスを許し、メーラー等のアプリケーションソフトウェアなどを置く。これによりそれらソフトウェアについて、誤消去や違法コピーから保護する。
【0070】
なお、デバイス上で保護すべき情報は、制限領域R2に代えて、例えばホスト側からUSB上の単位デバイスとして閲覧可能であるが書込禁止の領域を設定し、そのような領域に置いてもよい。
【0071】
読み書き可能領域R4は、通常のリムーバブルディスクとして自由にアクセス可能で、メーラーの用いる電子メールのデータ、住所録、ワードプロセッサの文書やプレゼンテーション資料などを置く。
【0072】
なお、各領域にアクセスするために、パスワードを設定することができ、パスワードを認証するための照合用情報は領域R1やR2のようにOS側からアクセスできない領域に置く。
【0073】
以上のようにハブ分け部31により、相互に扱いの異なる複数の領域を単位デバイスとして設定すれば、擬似認識によりCD−ROMとして扱われる単位デバイスを含む着脱式デバイスにデータを保存したい場合、実際のCD−ROMの特殊なファイルシステムを考慮する必要は無く、リムーバブルディスクやHDDなどデータの変換が不要な種類の他の単位デバイスにデータを容易に保存することができる。
【0074】
〔2−2.擬似認識〕
ところで、OSによっては(例えばマイクロソフト(登録商標)社のウインドウズ(登録商標)シリーズ)、所定の種類のデバイス(例えばCD−ROMドライブ)にメディアが挿入されたことを契機として、そのメディア上の所定のスクリプトファイル(例えば「Autorun.inf」)を実行する。コンピュータ1は、そのようなOSを備えるコンピュータであるものとする。
【0075】
また、USBでは、ホスト側は、USBに装着されたかもしれないデバイスに対し、機器の種類の問い合わせ信号を繰返し周期的にUSB回線上に流しており、新たにUSBに装着された機器は、この問い合わせ信号に対して自分が該当する機器の種類を回答することにより、ホスト側に自らの接続を認識させる。したがって、コンピュータ1は、所定の種類の機器が接続されると、その機器に記憶された自動起動スクリプトをスクリプト実行部11が実行するものである。
【0076】
そこで、USBデバイス側制御部3の認識制御部32は、USBに接続された際に、ホスト側からの機器の種類の問い合わせ信号に対し、CD−ROMである旨の信号を擬似的に返信する。この擬似的返信は、複数の単位デバイスのうちCD−ROM領域R3のみについて行う。また、CD−ROM領域R3のCD−ROMドライブHには、前記自動起動スクリプトSにより起動される自動起動プログラムPを格納しておく。
【0077】
すなわち、着脱式デバイス2すなわちUSBメモリは本来はスクリプト実行の対象とはならない種類のデバイスであるが、ホスト側からの問い合わせに対し、認識制御部32が、CD−ROMドライブなど自動起動スクリプト実行の対象機器である旨の信号、すなわちデバイスディスクリプタを擬似的に返信する。
【0078】
このため、装着検出用の常駐プログラムをコンピュータ側に予めインストールしておかなくても、デバイス装着時に、スクリプトに記述されたプログラム実行など所望の処理が自動実行される。これにより、デバイスの専用ソフトウェアなどを手動でインストールするまでもなく、デバイスの様々な機能や使い方を実現できる。また、ユーザが管理者権限を持たないためソフトウェアをインストールできないコンピュータ上でも、着脱式デバイスからの所望のプログラムの自動起動が容易に実現される。
【0079】
なお、自明のことであるが、実際は前記主な記憶装置(フラッシュメモリ4)上に構成された前記第1の単位デバイス(CD−ROMドライブ)に対して前記コンピュータ1から前記所定の種類の機器(CD−ROMドライブ)における形式のアクセスがあった場合、前記制御手段(USBデバイス側制御部3)は、そのアクセスと前記主な記憶装置(フラッシュメモリ4)における形式のアクセスとの間で変換を行う。
【0080】
〔2−3.メディア挿入〕
また、上記のようなOSには、メディアの装着の有無を繰り返しデバイスに問い合わせて回答させ、ある時点で存在しなかったものが、その後、存在する状態に変化すると、メディアが挿入されたと認識するものもある。
【0081】
そして、上に説明したように、コンピュータによるスクリプト実行の対象である所定の機器(例えばCD−ROM)と認識制御部32に回答させた場合、実際の機器と異なってメディアの挿入は行われないが、メディアの有無の問い合わせに対しては、挿入模擬部33が、挿入と同じパターンの信号を擬似的に返信することで、メディア挿入がスクリプト実行の条件となっている場合もスクリプトが円滑確実に実行される。
【0082】
すなわち、挿入模擬部33は、USBホストコントローラからUSB経由で繰り返されるメディアの有無の問い合わせ信号に対し、少なくとも一度はメディアが無い旨の信号を返信し、その後、例えば2度目の問い合わせに対しては、メディアが有る旨の信号を返信する。
【0083】
すると、コンピュータ1上のOSはメディアが挿入されたと認識し、コンピュータ1のスクリプト実行部11が、その機器に記憶された自動起動スクリプトSを実行する。ここでスクリプト実行の対象となる「所定の種類」の機器は、仮に「CD−ROM」であるものとするが、対象を他の種類の機器に変更したり拡大することも自由である。また、プログラム実行部12は、例えば拡張子「.exe」等の実行ファイルを実行する手段であり、前記スクリプトに実行ファイルのディレクトリ、名称、パラメータ等が記述されていれば、それにしたがってその実行ファイルを実行する。
【0084】
なお、第1実施形態では、自動起動スクリプトS中に自動起動プログラムPの実行を指定しておく。なお、自動起動プログラムPのアプリ起動機能P1からさらにメーラー等のアプリケーションや、用途によっては他の周辺機器のデバイスドライバインストーラなど、他のプログラムを派生的に呼び出すことも当然可能であり、そのような派生的に呼び出されるプログラムも以下、自動起動プログラムPと呼ぶ。
【0085】
〔2−4.認識の時間差によるセキュリティドライブ〕
また、タイミング制御部35は、各単位デバイスを、予め決められた先後のタイミングでコンピュータ1に認識させる制御を、認識制御部32に対して行う部分である。すなわち、認識制御部32及びタイミング制御部35は、USBに接続された際に、まず先に第1の単位デバイスについてCD−ROMを模した信号をコンピュータ1に送り、その後所定のタイミングで、前記第2の単位デバイスについて認識を受けるための所定の信号をコンピュータ1に送る手段を構成している。
【0086】
したがって、この場合、タイミング制御部35は、複合デバイス2がコンピュータ1に挿入された直後には、第1のデバイスのみが接続された旨の情報をホスト側に送り、その所定時間の経過後又はホスト側との所定のやりとりが終わったことを契機に、第2の単位デバイスが接続された旨の情報をホスト側に送る。
【0087】
このことにより、設定した時間の分だけ、あるいは所定のやりとりの完了まで、第2の単位デバイスの認識を遅延させ、時間差を確保することができる。なお、第2の単位デバイスを認識させるタイミングについては、上記のように複合デバイス側のみでタイミングや条件を判断する代りに、ホスト側で実行する所定のプログラムからの所定の指示を待って認識させるようにしてもよく、こうすればホスト側のプログラムが第2の単位デバイスを認識させるタイミングを管理できるので、所望の処理の完了が確認可能となる。例えば、プログラムからのパスワード認証終了や、デバイスドライバインストール完了通知を待って第2の単位デバイスを認識させる。
【0088】
また、タイミング制御部35の機能は、USBデバイス側制御部3に代えて、個々の単位デバイスごとにUSBコントローラを設け、そのUSBコントローラに持たせてもよい。
【0089】
そして、上記のような時間差の一つの用途は、必要なデバイスドライバのインストール時間の確保である。また、上記のような時間差の他の用途として、一部のデバイスの内容を容易に参照できないようにして、データのセキュリティを改善することである。すなわち、タイミング制御部35は、第1の単位デバイスをコンピュータ1に認識させた後、自動起動プログラムPからの指示によって第2の単位デバイスを前記コンピュータ1に認識させるように構成し、自動起動プログラムPには、パスワード等によりユーザを認証する機能を持たせれば、第2の単位デバイスはセキュリティに優れたセキュリティドライブとすることができる。
【0090】
このように認識されたセキュリティドライブは、OSの備えるタスクトレイ等の操作により、手動で認識解除(「デバイスの取り外し」)することもできるが、自動起動プログラムや自動起動プログラムからさらに派生的に起動される他のプログラムの機能として認識解除できるようにすれば使い勝手が一層改善される。
【0091】
すなわち、上記のようなセキュリティドライブについては、自動起動プログラムPとUSBデバイス側制御部3との協働作用により、次のように処理される。まず、自動起動プログラムPは、パスワードによりユーザを認証するとUSBデバイス側制御部3に、第2の単位デバイスである読み書き可能領域R4をコンピュータ1に認識させる指示を与え、認証の際に誤ったパスワードが所定回数入力されるとUSBデバイス側制御部3に、読み書き可能領域R4上のデータのフォーマット指示を与える。他に、自動起動プログラムPは、周期的に所定の認識延長信号をUSBデバイス側制御部3に送信する。
【0092】
一方、USBデバイス側制御部3では、フォーマット部36が、自動起動プログラムPからのフォーマット指示を実行し、認識解除部37が、自動起動プログラムPからの前記認識延長信号が所定時間以上途切れると読み書き可能領域R4に関するコンピュータ1の認識を、コンピュータ1への信号の送信状態を変更することにより解除させる。以下、より具体的に説明する。
【0093】
〔2−5.パスワード間違いによるデータ削除〕
すなわち、まず、第1実施形態では、デバイスを紛失した場合、データを他人に見られたり悪用されないように、パスワードを所定回数間違ったときに、データをフォーマットするか、又は、パスワードを認証するプログラムを終了させ、パスワード解析を困難にする。
【0094】
すなわち、自動起動プログラムPの認証機能P2は、パスワードを認証するとともに、誤ったパスワードが所定回数入力されると、USBデバイス側制御部3のフォーマット部36に指示を送ることにより、着脱式デバイス2上の所定の領域全体やその上のデータをフォーマットする。なお、パスワードを所定回数間違ったときの処理は、単に自動起動プログラムPの終了や消去としてもよい。
【0095】
このようにすれば、複合デバイス2の紛失、置き忘れ、盗難などの際も、パスワードを所定回数間違うとデータフォーマット等により、データが不正参照から保護される。
【0096】
さらに、そのようにプログラムを終了させるまでの間違いの許容回数もランダムにすれば、パスワード解析はより困難にできる。また、パスワード認証に、0.1〜0.5秒などある程度の時間をかけるようにすれば、ユーザが普通に使う場合は苦にならないが、単語辞書などを用いた総当り式の入力等によるパスワード解析も困難となる。
【0097】
なお、自動起動プログラムPには、管理領域R1にある情報を書き換える機能を持たせ、各領域のサイズや書込み禁止等の属性を変更したり、新たな領域を作成したりすることができるようにしてもよい。なお、領域を変更する場合、データの移動が必要となる場合があるが、例えば、2つの領域の境界を移動してそれぞれのサイズを変更する場合、自動起動プログラムPは、変更前の各領域にあったデータのバックアップを、一時的に複合デバイス2上又はコンピュータ1上のメモリやHDDの空き領域に取り、領域R1の領域情報を書き換え、変更後の各領域にバックアップしてあったデータを戻す。
【0098】
〔2−6.認識の解除〕
また、認識解除部37は、自動起動プログラムPから周期的に送信される所定の認識延長信号を受信し、その信号が途切れると所定の単位デバイスに関する前記コンピュータの認識を解除する。
【0099】
すなわち、前記セキュリティドライブのように、内容の秘密保持が必要な単位デバイスを利用するプログラム、例えば自動起動プログラムPが何らかの理由で終了した場合、その単位デバイスについては認識を解除し、複合デバイス2がパソコンから抜かれるまでの間、パソコンからの複合デバイス2へのアクセスを禁止することによりセキュリティを高める。
【0100】
具体的には、認識解除部37は、自動起動プログラムPから送信される前記認識延長信号を受けるたびに、それから所定制限時間の間だけセキュリティドライブとする単位デバイスをホスト側に認識させ、自動起動プログラムPは、この制限時間より短い周期ごとに前記認識延長信号を認識解除部37に送信し続ける。
【0101】
〔3.第1実施形態の効果〕
以上のように、第1実施形態では、ある第1の単位デバイスについて、プログラム等の自動起動の対象となる所定の種類の機器(例えばCD−ROMドライブ)を模した信号をコンピュータに送ることで、USBメモリなどを用いた周辺機器でありながら所望のプログラム等を実行開始させ、その後所定のタイミングで、別の第2の単位デバイスについて認識させる。このため、第2の単位デバイスについて、アクセスを前記プログラム等のみからに限定して秘密を保つことができる。このように、プログラム等の自動起動と認識の時間差により、使い勝手とセキュリティに優れた着脱式デバイスを提供することができる。
【0102】
特に、第1実施形態では、第2の単位デバイスについては自動起動プログラムの作用により、パスワード認証を条件に認識され、パスワードを何度も間違えればフォーマットされ、プログラムが終了すれば認識が解除されるので、自動起動プログラム以外からの参照は困難であり、優れたセキュリティが維持される。
【0103】
また、上記のようなプログラム等の自動起動と認識の時間差により、デジタルカメラなど他の周辺機器を第2の単位デバイスとし、そのためのデバイスドライバのインストーラを前記プログラム等として事前に予め実行しておくこともでき、フラッシュメモリを用いた小型化も可能となるので、コンパクトでかつ自動的にプログラムをインストールする着脱式デバイスを提供できる。
【0104】
〔4.第2実施形態〕
上記のような第1実施形態では、ハブ分けにより複数のデバイスを扱い、デバイスごとに時間差をもってコンピュータ1に認識させたが、それを一部変更して次のような第2実施形態を実現することができる。ここで、図2は、第2実施形態の構成を簡略化して示したものである。
【0105】
すなわち、第2実施形態は、CD−ROMが接続されると、その機器に記憶された自動起動スクリプトを実行するコンピュータ1のUSBポート10に着脱するためのオスコネクタ15と、制御手段である制御部30と、主な記憶装置としてフラッシュメモリ40と、を備えた着脱式デバイス20であって、他の周辺機器(ここではデジタルカメラ5)を接続するためのUSBポート25(メスコネクタ)を備える。
【0106】
また、制御部30は、フラッシュメモリ40の全部又は一部を第1の単位デバイス、前記他の周辺機器を第2の単位デバイスとして、コンピュータ側とのデータ授受を、これら各単位デバイスに割り振る機能(ハブ分け機能)と、USBポートに接続された際に、まず先に前記第1の単位デバイスについてCD−ROMを模した信号をコンピュータ1に送り、その後所定のタイミングで、デジタルカメラ5について認識を受けるための所定の信号を前記コンピュータに送る機能(認識制御機能)と、を備える。
【0107】
すなわち、2つの単位デバイスがハブ分けされ、第1の単位デバイスはOSが標準で予め備える標準ドライバで動作するが、他方の第2の単位デバイスは専用のデバイスドライバ等の専用プログラムDをインストールしなければならず、第2の単位デバイスのための専用プログラムDが第1の単位デバイスに存在する場合、第1の単位デバイスの認識 → 専用プログラムのインストール → 第2の単位デバイスの認識、という順序で認識させないと、正常に動作しない。
【0108】
そこで、第2実施形態の着脱式デバイスに他の周辺機器を、単位デバイスの一つとして接続する。具体的には、図2に示すように、着脱式デバイス20にオスとメスのコネクタを両方設けてパソコン1に着脱式デバイス20を介してデジタルカメラ5を接続するか、又はその代りにデジタルカメラ5と着脱式デバイス20を図2に破線で示すように一体化する。この場合、着脱式デバイス20はデジタルカメラ本体ケース内に設けるモジュール基板として製造され、コネクタなどによりデジタルカメラ本体基板と接続される。
【0109】
また、ここでいう他のデバイスの種類は、デジタルカメラには限定されず、各デバイスメーカから販売されるUSB接続のプリンタ、スキャナ、リムーバブルディスク等の各種ドライブ、各種カードリーダーライタ、携帯型端末などの通信装置など自由である。
【0110】
これらデバイスの多くは、OS標準装備のドライバでは動作せず、従来は別途CD−ROMなどのメディアからデバイスドライバなどの専用プログラムをインストールする必要があったが、第2実施形態では、そのようなデバイスドライバのインストールを自動で行うので、ユーザがそのようなメディアを用意したりインストールのための操作を行う手間を省くことができる。
【0111】
つまり、従来では通常、デバイスを初めて使用する場合、付属するCD−ROMなどを利用してパソコンにドライバをインストールしなければならなかったが、そのようなドライバを、ハブ分けされた各単位デバイスのうち、OS標準装備のドライバで動作するデバイス内にあらかじめ保存しておき、ドライバのインストール作業を第1実施形態で述べた自動起動を利用して、或はユーザが手動にて完了し、その後他の周辺機器を認識させることで、ユーザにとって煩わしいドライバのインストール作業を省くことができる。
【0112】
また、自動起動プログラムとして、EXE形式の実行ファイルであるデバイスドライバのインストールプログラムPを実行後、そのドライバを用いる他の周辺機器の認識をスタートできる。
【0113】
以上のように、第2実施形態では、まず先に第1の単位デバイスについて、プログラム等の自動起動の対象となる所定の種類の機器(例えばCD−ROMドライブ)を模した信号をコンピュータに送る。このため、USBメモリなどを用いた周辺機器でありながら所望のプログラム等を自動実行でき、別の第2の単位デバイスの認識はその後所定のタイミングで行われる。したがって、第2の単位デバイスをデジタルカメラなど他の周辺機器とし、着脱式デバイス20にはオスとメスのコネクタを両方設けてパソコンに着脱式デバイス20を介して他の周辺機器を接続したり、又は組み込み基板等の部材として他の周辺機器と一体化することにより、他の周辺機器のためのデバイスドライバなど専用プログラムのインストーラ実行が容易になる。このため、専用プログラムについて、本物のCD−ROM等の嵩張る記録媒体や煩雑な手間が不要となる。
【0114】
2度目以降の接続時については、着脱式デバイス20と他の周辺機器が一体であれば切替えスイッチにより内部回路を制御することで着脱式デバイス20を素通りさせパソコンと他の周辺機器を直結状態とするか、又は接続ごとにプログラム等でパソコン上の専用プログラムを確認しインストール済みであればすぐ第2の単位デバイスの認識に進ませる。着脱式デバイス20が他の周辺機器と別体であれば着脱式デバイス20を挟まずパソコンと他の周辺機器を直結すればよい。
【0115】
〔5.他の実施形態〕
上記各実施形態では、コンピュータは自動起動スクリプトを実行し、その中に指定があれば自動起動プログラムを実行する前提で例を示したが、コンピュータがスクリプトを経ずに何らかのプログラムを直接実行する場合も、当然本発明を適用可能である。
【0116】
また、デバイスのメーカが、個々の自社製品についてデバイスドライバやデバイスの専用ソフト等を、CD−ROMやインターネットで提供する代りに、各種自社製品のデバイスドライバやデバイスの専用ソフト等の全部又は一部を、USBデバイスに記録して提供すれば、そのメーカのデバイスは全て容易に利用可能となり、顧客の囲い込みツールとなる。
【0117】
また、インストーラ等のプログラムはユーザに手動で起動させる態様も考えられる。すなわち、この態様は、コンピュータの汎用周辺機器インタフェースに着脱され、制御手段と、主な記憶装置としてROM又は読み書き可能な記憶装置と、を備えた着脱式デバイスであって、他の周辺機器を接続するための手段を備え、前記制御手段は、前記主な記憶装置の全部又は一部を第1の単位デバイス、前記他の周辺機器を第2の単位デバイスとして、コンピュータ側とのデータ授受を、これら各単位デバイスに割り振るハブ手段と、前記汎用周辺機器インタフェースに接続された際に、まず先に前記第1の単位デバイスについて認識を受けるための所定の信号を前記コンピュータに送り、前記認識された第1の単位デバイスから読み出され実行されたプログラムが所定の合図信号を送ってくると、前記第2の単位デバイスについて認識を受けるための所定の信号を前記コンピュータに送る手段と、を備えたことを特徴とする。
【0118】
この態様では、先に認識させる第1の単位デバイスに予め格納されたインストールプログラムが、ユーザにより手動で起動され、インストールが済むと合図信号を送ってくるので、第2の単位デバイスの認識が行われる。これにより、プログラムの自動起動を用いなくても、コンパクトな着脱式デバイスによりデバイスドライバ等の専用プログラムをユーザに容易に提供可能となる。
【0119】
〔6.第3実施形態〕
上記第1及び第2実施形態における着脱式デバイス2及び20では、制御部3,30が重要な役割を果たすが、第3実施形態は、着脱式デバイス2及び20の機能を兼ね備えた着脱式デバイス(以下「本デバイスと呼ぶ」)200を例にとり、その制御部の具体的実現態様を補足するものである。なお、第1〜第3実施形態に示す各特徴を適宜組み合わせることにより、より優れた使い勝手やセキュリティ等の効果が得られる。
【0120】
〔6−1.ハードウェア構成〕
まず、本デバイス200のハードウェアの一構成例を図3に示す。すなわち、RISCマイコンなどのUSBマイコン300が、そのファームウェア310にしたがって制御部の役割とハブの機能を提供し、第1及び第2実施形態でいえば制御部3,30の役割を果たす。また、本デバイス200は、主な記憶装置として32MB,64MB,128MB,256MBといった所定容量のフラッシュメモリ400を備える。フラッシュメモリは、書換え可能な不揮発性メモリの代表であるが、他の種類のメモリ素子でもよく、さらに、不揮発性メモリは本発明における主な記憶装置であるから、メモリ素子には限定されずハードディスクドライブなどの記憶装置も含む概念であり、この点は第1及び第2実施形態でも同様である。
【0121】
フラッシュメモリ400は、USBマイコン300の行う区分管理により、CD−ROM領域410と、HDD領域420と、不可視領域430と、を提供する。このフラッシュメモリ400に関しては、USBマイコン300と同一基板上で実装可能な回路構成及び基板レイアウトとすることが望ましい。
【0122】
また、本デバイス200は、外部接続として少なくとも、USBのシリーズAタイプのオスプラグ150を有し、パソコン(PCと表す)やPDAといったホスト側のコネクタすなわちソケットに直接接続される。また、オプションとして、USBマイコン300によって実現される前記ハブに接続されたシリーズAタイプのメスソケット250を実装してもよい。このメスソケット250は、USBマイコン300に設けられた外部機器接続用のスレーブ側接続ポートに接続される。
【0123】
本デバイス200のUSBインターフェースは、USB2.0に準拠し、ハブは一般にバスパワーで動作するが、オプションとして、セルフパワー電源の接続を可能としたり、バスパワーとセルフパワーの両用に対応してもよい。これらセルフパワー/バスパワーの切替えをどのように実現するかについては、例えばハブ専用LSIには通常その機能があるが、実現態様に応じて、ハブ付CPUに回路やファームウェアを加えるなど自由に決定できる。また、操作等の便宜のため、アクセスLED210、ライトプロテクトスイッチ220を備えてもよい。
【0124】
なお、本デバイス200は、CD−ROM及びUSBストレージのデバイスドライバをOS上に要し、これらを標準で備えたOS上ではそのまま動作し、それ以外のOS上ではこれらデバイスドライバをインストール後に動作する。デバイスドライバが必要な場合でも、デバイスドライバをいわゆるプラグ&プレイ準拠にすれば煩雑なOSの再起動は原則的に回避される。
【0125】
上記のような第3実施形態におけるUSBマイコン300は、USBクライアントとして、ホスト側からのUSB経由のアクセスを、書換え可能な不揮発性メモリに仲介する制御回路であり、次の各手段としての役割を持つ。
(1)外部機器接続用のスレーブ側接続ポートを備え、フラッシュメモリ400を複数の領域に区分管理することで擬似的CD−ROM形式互換領域であるCD−ROM領域410と、リムーバブルドライブ形式互換領域であるHDD領域420と、を実現する手段。
(2)前記スレーブ側接続ポートに接続された外部機器と前記各領域をそれぞれ、ハブで分けられた複数の単位デバイスとしてホスト側に対して接続及び切断する擬似ハブ手段。
(3)ホスト側から送信され少なくともいずれかの前記単位デバイスの接続命令を含む専用命令を、検出及び実行する命令解釈手段。
(4)前記不揮発性メモリ上に構成されたCD−ROM領域410に対して前記ホスト側からCD−ROM形式によるアクセスがあった場合、そのアクセスとフラッシュメモリ400の形式によるアクセスとの間で変換を行う手段。
【0126】
このようなUSBマイコン300により、メモリを区分した複数の領域と外部機器を、所望の組合せとタイミングでホスト側に接続・切断できるので、第1実施形態に示したようなセキュリティドライブにも、第2実施形態に示したような外部周辺機器用のデバイスドライバインストールにも、どちらにも使える汎用性の高い制御回路が実現される。但し、制御回路を実現するICやLSIなどの半導体チップは単一には限定されず、複数でもよい。
【0127】
〔6−2.ソフトウェア構成〕
より具体的には、上記のような本デバイス200では、ソフトウェア上の構成としては、最終的には図4に示すように、ハブHを介して単位デバイスとして、CD−ROM領域410と、HDD領域420とが接続された形でPCに認識される。また、外部周辺機器がメスソケット250に接続されているときは、その外部周辺機器もハブHを介して接続された構成として認識される。
【0128】
ハブH配下の各単位デバイスについては、USBマイコン300及びファームウェア310の作用により、アプリケーションなどのプログラムからの特別なコマンドである専用命令により、また、本デバイス200に設けられた物理的スイッチにより、ハブHを介した上流側すなわちアップストリームとなるホスト側PCへの接続及び切断が行われる。なお、下流(スレーブ側)に接続された機器については、接続/切断は、機器バスへの給電をICやトランジスタでオン/オフすることにより行うことができる。
【0129】
CD−ROM領域410は、第1実施形態におけるCD−ROM領域R3と同等のもので、ホストから標準CD−ROMドライブ互換と認識され、格納したプログラムのオートラン(自動起動)を利用するとき必須となる。なお、「CD−ROM」は例示に過ぎず、具体的形式はCD−ROM(モデル1,2)、CD−RW、CD−DA、CD−XA、CD−Iなど自由である。
【0130】
そして、このCD−ROM領域410に関し、USBマイコン300は、フラッシュメモリ400上にディスクイメージを格納して読み出しリクエストに応じるか、又は、CD−ROM形式でホストから送られる読み出しリクエスト信号と、フラッシュメモリ400上のデータとの間で、その都度変換処理を行う。このようにCD−ROMに対するホスト側からのアクセスをフラッシュメモリに仲介する変換処理をCD−ROM変換と呼ぶこととする。
【0131】
次に、HDD領域420は、ホストからHDD互換の標準リムーバブルディスクドライブとして認識され、認証後にPCへ接続されることで、第1実施形態において第2の単位デバイスである読み書き可能領域R4と同様に、セキュリティの確保された記憶領域を提供している。
【0132】
また、前記不揮発性メモリ(フラッシュメモリ400)上に前記区分管理により、CD−ROM領域410、HDD領域420とは異なる不可視領域430を設け、この不可視領域430に格納された情報については前記専用命令によるアクセスのみを認める。これにより、ID、パスワード、ライセンスキー、区分管理のシステム情報など特に重要な情報をクラッキングや障害等の脅威から有効に保護できる。
【0133】
不可視領域430は、ホストからドライブ等の形式で直接アクセスできず、前記専用命令を発行できる本デバイス200対応のプログラムからのみ、アクセスが可能となる。不可視領域に格納する情報の内容は自由であるが、例えば、デバイス個体固有の識別IDその他のID、パスワード、フラッシュメモリ400上での各領域の容量や境界アドレスを表すパーティション情報、その他の管理情報435などが考えられる。
【0134】
本デバイス200対応のプログラムが利用できる前記専用命令の種類と、それに対応してUSBマイコン300が実行する処理としては、次のようなものが考えられる。
(1)各単位デバイスの接続/切断及び状態取得
(2)不可視領域内の情報の読み書き
(3)個体固有の識別番号(ID)の読み取り
(4)各領域の容量変更
(5)CD−ROM領域の書換え更新
【0135】
CD−ROM領域410のサイズは、CD−ROMイメージのサイズに応じて自動的に変化し、残りがHDD領域420となるようにしてもよい。また、例えば、第2実施形態に示したように、外部周辺機器のデバイスドライバインストールが済んだような場合に対応するため、CD−ROM領域410のホスト側への接続をオン/オフするCD−ROMスイッチ230(図3)を設けてもよい。このスイッチ230はUSBマイコン300のスイッチポートに接続される。これにより、CD−ROM領域をスイッチで切離しオフのままにできるので、外部接続機器のデバイスドライバ等のプログラムインストール後、システム構成単純化と応答速度改善が可能となる。
【0136】
また、外部周辺機器の接続認識に時差すなわち遅延をつけるか否かをオン/オフするスイッチを設けてもよい。これはすなわち、スレーブ側接続ポートに接続された周辺機器を直ちにホスト側へ接続するか否かのスイッチである。
【0137】
このようなスイッチを設ければ、外部周辺機器の初回接続時は、デバイスドライバ等の専用プログラムのインストール完了を待って外部周辺機器をホスト側に接続し、次回以降はスイッチ切替えにより周辺機器を直ちにホスト側へ接続することが可能となり、システム構成単純化と応答速度改善が可能となる。なお、このスイッチが、CD−ROM領域410のホスト側への接続をオン/オフするスイッチを兼ねれば、操作が一層容易になる。
【0138】
また、下流に接続された外部周辺機器のドライバがパソコンにインストール済みか否かについては、接続後一定時間内にパソコンから装置の初期化のための命令が送られてこなければ、未インストールと判断し、CD−ROM領域410をホスト側に接続し、インストーラをオートランさせるようにしてもよい。
【0139】
〔6−3.セキュリティログイン処理について〕
上記のような本デバイス200では、所有者のデータを保護しつつ、接続したいかなるPC上でもそのデータを閲覧可能とするため、第1実施形態に詳述したように、下記のセキュリティログイン機能を実装する。
【0140】
すなわち、本デバイス200をパソコンなどのホストに接続すると、まず、CD−ROM領域410のみがハブに接続された状態となる。この時点ではまだHDD領域420は切断されたままである。そして、CD−ROM領域410上の認証用プログラムが自動起動され、ユーザの入力したパスワードが不可視領域430上のパスワードデータおよびIDと一致したら、HDD領域420がハブHに接続されてドライブとして認識され、HDD領域420上の所望のデータが所望のプログラムにより閲覧・編集可能となる。
【0141】
〔6−4.処理手順の一例〕
次に、本デバイス200をPCに装着した場合の処理手順を図5のフローチャートに示す。すなわち、CD−ROMスイッチ230がオンであれば(ステップ10)CD−ROM領域をPCに接続認識させ(ステップ11)、CD−ROM変換によりアクセスへの応答を開始する(ステップ12)。この応答を利用し、PC側からはオートランプログラム呼出し処理が行われ(ステップ20)、オートランプログラムがあれば(ステップ21)その起動が行われる(ステップ22)。このオートランプログラムは、典型的にはパスワード等を用いた認証プログラムや、いわゆるランチャー等のメニュープログラムである。
【0142】
図3に示したHDD領域420の代りに、無条件にPC側に接続されるリムーバブルディスク領域と、これと同様にリムーバブルディスク互換ではあるが認証までは接続認識されないセキュリティ領域とを設けてもよい。この場合、図5に示すように、本デバイス200側では、リムーバブルディスク領域をPCに接続認識させるので(ステップ13)、上記のような認証プログラムはリムーバブルディスク領域に置いておいて手動で起動してもよい。続いて、下流側すなわちスレーブ側に接続された機器(以下「下流機器」と呼ぶ)があれば(ステップ14)それをPCに接続認識させる(ステップ15)。
【0143】
上記のような認証プログラムによるパスワード等を用いた認証処理では(ステップ26)、例えばPC側でユーザの入力したパスワードが、本デバイス200側に転送されて、不可視領域430内の管理情報435に含まれるパスワードと照合され、認証結果がPC側へ応答される(ステップ16)。認証OKであれば(ステップ17,27)、本デバイス200側では上記のセキュリティ領域をPCに接続認識させ(ステップ18)、接続済の各領域についてアクセスを受け付ける(ステップ19)。PC側では認証OKであれば(ステップ27)、メーラー等目的のアプリケーションプログラムが起動され(ステップ28)、本デバイス200側で接続済の各領域へ必要に応じてアクセスを行う(ステップ29)。なお、図3〜5に示した各要素は、用途に応じて適宜省略される。
【0144】
〔6−5.ドライブレターについて〕
PC上では各ドライブは、A,C,Dのようなドライブレターで識別されるが、このようなドライブレターは、OSの種類やハードウェア構成等の環境に応じて変化する。また、本デバイス200に含まれる複数の単位デバイスのドライブレターは必ずしも連続するとも限らず、アプリケーションからデータの位置が特定できない問題が生じるおそれがある。
【0145】
この解決策として、PCのOSからドライブレターを取得する機能を自動起動プログラムなどのアプリケーションに組み込み、このように取得した情報により、アプリケーションの設定ファイル中でアクセス先を示すドライブ情報を更新する。これにより、OS等の環境に関わらず、アプリケーションなどのプログラムが着脱式デバイス内のデータの位置を特定でき、そのようなデータへの円滑なアクセスが可能となる。
【0146】
〔6−6.不可視領域へのアクセス方法〕
専用プログラムなどのホスト側から、通常の読み書きとは別に、USBマイコン300のファームウェア310に対し、前記専用命令のような特別なアクセス信号を伝達する手段は自由であるが、次のようなものを例示できる。
【0147】
例えば、不可視領域の一部を一以上の設定レジスタとし、ある設定レジスタにあるコードをストアするとそれが所定の専用命令として解釈・実行され、命令の種類によってはその結果として、不可視領域から読み出された値やリターン・コードなどがそのレジスタ又は他の所定のレジスタにビット列として現れる。
【0148】
また、命令の種類及びパラメータに応じて、前記ハブ、いずれかの前記単位デバイス、いずれかの前記単位デバイス中の所定の物理アドレス、所定のファイル名又は所定の内容に係るアクセスから、命令及びそのパラメータに応じたパターンを検出する。
【0149】
これらによれば、ホスト側から制御回路へ、一般的な読み書き等のアクセスにより専用命令を伝達できるので、特段のデバイスドライバ無しで多くのOSで利用可能となる。
【0150】
それぞれ以下に説明する。まず、いずれかの単位デバイス中の、特定の物理アドレス、ファイル名、内容の読み書きを、制御部側のチェック機能により命令として解釈・実行する。例えば、CD−ROM領域中の所定位置に固定バイトもしくはサイズ0のファイルを配置し、そこへのアクセスにより不可視領域へアクセスする。また、CD−ROM領域をCD−RやCD−RW,CD−R/Wなどとして認識させ、デバイスに届く書込み要求を専用命令とする。また、CDドライブのスピンドル回転数設定命令を利用し、例えば回転数4倍をbegin()命令、8倍をend()命令などと解釈することにより不可視領域へのアクセスを実現する。
【0151】
また、リムーバブルディスクやハブに対する命令セットのなかで、Windows(登録商標)GUIや標準API(アプリケーション・プログラム・インタフェース)から通常発行されないものや無意味なものを特別なアクセス信号と解釈することにより不可視領域へのアクセスを実現する。同様に、特定の命令に、通常用いないような特定の文字列等のパラメータを組合せたものをアクセス信号としてもよい。また、USBのインタフェースクラスコードの中に標準で含まれるファームウェアバージョンアップ用の命令コードを用い、ファームウェアプログラムデータ部分に専用命令など不可視領域へのアクセス情報を流す。本物のファームウェアプログラムデータとの区別は、所定のビットパターンの有無によりUSBマイコン300側で行う。
【0152】
また、CD−ROM領域410、HDD(リムーバブルディスク)領域420、不可視領域430以外に第4のデバイスを追加し、そのデバイスに対する命令を全て不可視領域への専用命令とする。また、下層ドライバを上位のIoCallDriver()から直に呼び出すことにより所望のデータをUSBマイコン300へ流す。特定のエンドポイントに値を読み書きすることにより専用命令などのアクセス信号とすることも考えられる。
【0153】
〔6−7.さらに他の実現形態〕
なお、本発明は上記第1〜第3実施形態に限定されるものではなく、次に例示するような他の実施形態も含むものである。例えば、本出願においてUSBとは、汎用周辺機器インタフェースの具体的規格としてのUSBには限定されず、将来登場するものも含め、同等の役割を果たす他の規格も含む概念である。また、自動起動とハブ分けは一方だけを実施してもよく、自動起動を利用しない場合はCD−ROMに関連する要素は不要である。また、ハブ分けは実施するが認識の遅延はさせないという実施形態も可能である。また、セキュリティドライブと対応するパスワードをそれぞれ複数設ければ、一つの着脱式デバイスを複数人で使い分けることも可能である。
【0154】
また、不揮発性メモリ上の所定の領域について、記録するデータは暗号化し、読み出したデータは復号化するようにしてもよい。このようにすれば、認証などのうえ後から接続認識させる部分の保存データが、秘密鍵方式や公開鍵方式等の暗号により保護されるので、セキュリティがより強化される。
【0155】
また、外部周辺機器として携帯電話やPHSといった携帯型電話端末を赤外線通信、無線通信、USBメスソケットへのプラグ挿入や、専用接続端子などにより本デバイスに接続し、携帯電話の送話及び受話機能を用いて、本デバイスからパソコン及びインターネット等のIPネットワークを通じてIP電話を利用できるようにしてもよい。これにより、いつでもどこからでも経済的で使い勝手やセキュリティに優れたIP電話の利用が容易になる。
【0156】
また、セキュリティドライブは、図6に示すように、制御回路付フラッシュメモリを複数用いて簡素な構成でも実現可能である。例えば、USBマイコン350と制御回路付フラッシュメモリ450は、データ線とバスパワーを常時直結するが、USBマイコン350ともう一つの制御回路付フラッシュメモリ460の間は、データ線は接続するがバスパワーはトランジスタやIC等のスイッチSWで切り離し、パスワード認証がOKのときにスイッチSWを接続し、制御回路付フラッシュメモリ460を接続認識させればセキュリティドライブが実現される。
【0157】
ところで、本発明のより単純な例は、書換え可能な不揮発性メモリと、USBのホスト側からのアクセスを前記メモリに仲介する制御手段と、を備えた着脱式デバイスにおいて、前記制御手段は、ホスト側に接続されると前記メモリの一部をホスト側に接続し、ホスト側から前記専用命令の一種など所定の合図信号を受け取ると前記メモリの他の部分をホスト側に接続することで、後から接続される部分の情報セキュリティを実現することである。
【0158】
すなわち、外部機器接続用のスレーブ側接続ポートは省略可能であり、また、セキュリティは、ハブで分けられるデバイス単位には限定されず、メディアやファイルの隠蔽によっても実現できる。
【0159】
メディアの隠蔽では、例えば、機器をCD−ROMドライブとリムーバブルハードディスクドライブを併せ持つマルチファンクションで、その初期状態では、ディスクドライブにディスクは入っておらず、認証後にUSBマイコンなどの制御回路の働きでディスクを挿入した状態とし、PCからアクセス可能とする。このようにすれば、認証前後でディスクを入れ替えたように、異なるデータを見せられるので応用範囲が拡大される。また、ファイルの隠蔽では、認証前は、ハードディスクのファイル管理領域から保護対象ファイルの存在を隠しておき、認証後、保護対象を含む全ファイルの存在をホスト側に開示する。これらの場合も、重要な情報は、正当権限の無い第三者から保護されるので、情報セキュリティが実現される。
【0160】
【発明の効果】
以上のように、この発明によれば、使い勝手とセキュリティに優れた着脱式デバイスを提供することができる。
【図面の簡単な説明】
【図1】本発明の第1実施形態の構成を示す機能ブロック図。
【図2】本発明の第2実施形態の構成を示す機能ブロック図。
【図3】本発明の第3実施形態のハードウェア構成を示すブロック図。
【図4】本発明の第3実施形態のソフトウェア構成を示す図。
【図5】本発明の第3実施形態における処理手順を示すフローチャート。
【図6】本発明の他の実現態様を示すブロック図。
【符号の説明】
1…コンピュータ
2,20…着脱式デバイス
3…USBデバイス側制御部
4…フラッシュメモリ
5…デジタルカメラ
10,25…USBポート
11…スクリプト実行部
12…プログラム実行部
31…ハブ分け部
32…認識制御部
33…挿入模擬部
34…アクセス部
35…タイミング制御部
36…フォーマット部
37…認識解除部
S…自動起動スクリプト
P…自動起動プログラム
R1〜R5…領域
200…デバイス
210…LED
220…ライトプロテクトスイッチ
230…CD−ROMスイッチ
300,350…USBマイコン
310,360…ファームウェア
400…フラッシュメモリ
410…CD−ROM領域
420…HDD領域
430…不可視領域
435…管理情報
450,460…制御回路付フラッシュメモリ
SW…スイッチ
[0001]
BACKGROUND OF THE INVENTION
The present invention relates to a detachable device excellent in usability and security.
[0002]
[Prior art]
In recent years, with the spread of semiconductor technology and the Internet, the spread of various computers such as personal computers (personal computers) has progressed, and the connection methods of peripheral devices have also diversified. As a result, a general-purpose peripheral device interface applicable regardless of the type of personal computer is required, and a USB (Universal Serial Bus) interface has been proposed as an example of a specific standard. In addition, with the reduction in size and weight of various computers and the expansion of mobile (mobile) applications, a detachable external storage device is also required. One of them is a USB memory that is a device that can be easily connected to a personal computer through the USB interface. Popularity is increasing (see, for example, Patent Document 1).
[0003]
USB memory has various storage capacities such as 32 MB and 64 MB. Specifically, the USB memory is a detachable device having a flash memory element inside and about the size of a human thumb. When a connector is connected to a USB port (connection port) of a personal computer or the like, it is recognized as a removable (removable) disk drive or the like and can be accessed for reading and writing.
[0004]
In particular, today, the Internet has become widespread, and there are more opportunities to rent and use computers that are different from the ones you usually use. For example, you can borrow time in the city, such as Internet cafes, workplaces, business partners, family, friends, I often send and receive my emails on someone else's computer.
[0005]
Such a personal computer usually does not have the data and account information of its own sent / received mail, and the type and version of the mailer (e-mail software) are not always the same as those of their favorite ones. In addition, it is possible to send and receive emails by setting your own account information on such other person's computer, but in that case, forgetting to erase the account information and data of sent and received emails will cause privacy problems To do. Therefore, such account information, mailer, sent / received mail data, etc. are recorded in a USB memory and carried around.
[0006]
In other words, not only data, but also software such as mailers and shortcuts to software can be placed in the USB memory, and in addition to storing and browsing data, starting such software using the USB memory Can do.
[0007]
In recent years, in addition to peripheral devices such as an external storage device unique to a personal computer, various devices such as a digital camera can be connected to the personal computer, and various types of data are exchanged with the personal computer.
[0008]
When connecting a new peripheral device to a personal computer, it is often necessary to install a dedicated program such as a device driver or support software. Conventionally, such a program is provided to the user by a storage medium such as a CD-ROM or a flexible disk. Had been offered. There has also been a proposal to download such a program from the network (see Patent Document 2).
[0009]
[Patent Document 1]
JP2002-41247
[Patent Document 2]
JP 2002-288110 A
[0010]
[Problems to be solved by the invention]
However, in order to use the target data and software stored in the USB memory, the operation to reach them is troublesome, and in particular, there is a problem that the more frequently the USB memory is used, the more complicated it becomes. .
[0011]
For example, in order to use the data in the USB memory, the user not only inserts the USB memory into the personal computer but also selects “My Computer” → “Removable Disk” → “Target” on the OS (Operating System: Basic Software) screen. For example, an operation such as “operation” in which the options are sequentially followed, or a file name is designated using the keyboard and executed.
[0012]
In addition to this, when misplaced or stolen, the stored user data may be unexpectedly seen by others, and there is a security concern.
[0013]
Also, when installing a dedicated program from a storage medium, it is troublesome to attach to and detach from a personal computer, and space for bundling with the product prevents the product package from being downsized. was there. Further, depending on the type of the storage medium, it is necessary to repeat selection of several layers before reaching the target file, which causes a problem that the operation is complicated. Furthermore, there is a problem that downloading from the network cannot be used without a network connection.
[0014]
The present invention has been proposed to solve the above-described problems of the prior art, and an object thereof is to provide a detachable device excellent in usability and security. Another object of the present invention is to realize particularly excellent information security in a detachable device and related technology in USB. Another object of the present invention is to provide a highly versatile control circuit for the present invention. Another object of the present invention is to provide a detachable device in USB that can be used in many OSs without a special device driver and related technology.
[0015]
Another object of the present invention is to provide a detachable device that is compact and automatically installs a program. Another object of the present invention is to make it possible to simplify the system configuration and improve the response speed after installing a program such as a device driver of an externally connected device.
[0016]
[Means for Solving the Problems]
  In order to achieve the above object, the first feature of the present invention is:Requires media insertionWhen a certain type of device is connected, it is stored in that device.Predetermined automatic startup programGeneral-purpose peripheral interface for computersRemovedThe present invention relates to a detachable device. That is, the detachable device according to the first feature of the present invention is:A storage device and control means are provided. The storage device is used for the first unit device, and includes a storage area in which the automatic startup program is stored, and a storage area used for the second unit device. The control meansWhen it is connected to the hub means that allocates data exchange with the computer side to each unit device and the general-purpose peripheral device interface,FirstA signal imitating a predetermined type of device for the first unit device is sent to the computer,In response to the inquiry signal for the presence of media, return a signal that there is no media at least once, then return a signal that there is media, and let the computer execute the automatic startup program, thenMeans for sending to the computer a predetermined signal for receiving recognition of the second unit device;Is provided. Here, the unit device is a unit in which the hub means allocates data exchange with the computer.
[0017]
In these aspects, for a certain first unit device, a USB memory or the like can be used by sending a signal imitating a predetermined type of device (for example, a CD-ROM drive) to be automatically activated, such as a program, to a computer. The desired script or program (hereinafter referred to as “program etc.”) is started to be executed even though it is a peripheral device, and then another second unit device is recognized at a predetermined timing. For this reason, the second unit device can be kept secret by restricting access only from the program or the like. As described above, a detachable device excellent in usability and security can be provided due to the time difference between automatic activation and recognition of a program or the like.
[0018]
Here, the automatic activation program causes the computer to execute a process of periodically transmitting a recognition extension signal to the removable device, and the control means further receives the recognition extension signal transmitted by the automatic activation program and recognizes the extension. When the signal is interrupted for a predetermined time or longer, a recognition canceling unit that cancels the computer recognition of the second unit device may be provided.
[0019]
Further, the automatic startup program may cause the computer to execute a process of acquiring the drive letter of each unit device on the computer and transmitting it to the removable device.
[0020]
As a result, regardless of the environment such as the OS, a program such as an application can specify the position of data in the detachable device, and smooth access to such data becomes possible.
[0021]
The storage area in which the automatic startup program is stored may be a ROM or a readable / writable storage device.
[0022]
The second feature of the present invention is that when a predetermined type of device that requires insertion of media is connected, the computer that executes a predetermined automatic startup program stored in the device is attached to and detached from the general-purpose peripheral device interface. The present invention relates to a detachable device. That is, the detachable device according to the second feature of the present invention includes a storage device and a control means. The storage device is used for the first unit device, and includes a storage area in which the automatic startup program is stored, and a storage area used for the second unit device. When the control means is connected to the hub means for allocating data to and from the computer side to each unit device, and connected to the general-purpose peripheral device interface, the control means first sends a signal simulating a predetermined type of device to the first unit device. In response to the inquiry signal for the presence or absence of media, a signal indicating that there is no media is returned at least once, and then a signal indicating that there is media is returned to allow the computer to execute the automatic startup program. And a means for sending a predetermined signal for receiving recognition of the second unit device to the computer based on the instruction. Here, the automatic startup program causes the computer to execute processing for recognizing the second unit device. The unit device is a unit in which the hub means allocates data exchange with the computer.
[0023]
Here, the automatic activation program may cause the computer to execute processing for recognizing the second unit device after authenticating the user with the password. In this case, the automatic startup program may further cause the computer to execute a process of outputting an instruction to format data on the second unit device when an incorrect password is input a predetermined number of times during authentication.
[0024]
  In this mode, the second unit device is recognized under the condition of password authentication by the action of the automatic startup program, formatted if the password is incorrect many times, and the recognition is canceled when the program ends. Reference from outside the program is difficult, and excellent security is maintained.
[0025]
The automatic activation program causes the computer to execute a process of periodically transmitting a recognition extension signal to the removable device, and the control means further receives the recognition extension signal transmitted by the automatic activation program, and receives the recognition extension signal. May be provided with a recognition canceling means for canceling the recognition of the computer for the second unit device when it is interrupted for a predetermined time or more.
[0026]
Further, the automatic startup program may cause the computer to execute a process of acquiring the drive letter of each unit device on the computer and transmitting it to the removable device.
[0027]
The storage area in which the automatic startup program is stored may be a ROM or a readable / writable storage device.
[0028]
The third feature of the present invention is that, when a predetermined type of device that requires media insertion is connected, the computer that executes a predetermined automatic startup program stored in the device is attached to and detached from the general-purpose peripheral device interface. The present invention relates to a detachable device. That is, the detachable device according to the third feature of the present invention comprises a storage device, a control means, and means for connecting other peripheral devices. The storage device is used for the first unit device and includes a storage area in which an automatic startup program is stored. When the control means is connected to the first unit device and another peripheral device as the second unit device, the hub unit for allocating data exchange with the computer side to each unit device and the general-purpose peripheral device interface First, a signal simulating a predetermined type of device for the first unit device is sent to the computer, and a signal indicating that there is no media is returned at least once in response to an inquiry signal for the presence of media, and then the presence of media is indicated. Means for sending back a signal to cause the computer to execute the auto-start program, and thereafter to send a predetermined signal to the computer to enable recognition of the second unit device. Here, the unit device is a unit in which the hub means allocates data exchange with the computer.
[0029]
Due to the time difference between automatic activation and recognition of the program and the like as described above, another peripheral device such as a digital camera may be used as the second unit device, and a device driver installer for that purpose may be executed in advance as the program or the like in advance. In addition, since the flash memory can be miniaturized, it is possible to provide a compact and detachable device that automatically installs a program.
[0030]
In this aspect, first, for the first unit device, a signal simulating a predetermined type of device (for example, a CD-ROM drive) to be automatically activated such as a program is sent to the computer. Therefore, a desired program or the like can be automatically executed even though the peripheral device uses a USB memory or the like, and recognition of another second unit device is performed thereafter at a predetermined timing. Therefore, the second unit device is another peripheral device such as a digital camera, and this removable device is provided with both male and female connectors to connect other peripheral devices to the personal computer via the removable device. Alternatively, integration with other peripheral devices as a member such as a built-in board facilitates execution of an installer for a dedicated program such as a device driver for the other peripheral devices. This eliminates the need for a bulky recording medium such as a real CD-ROM and complicated labor for the dedicated program.
[0031]
For the second and subsequent connections, if this removable device and other peripheral devices are integrated, the internal circuit is controlled by a changeover switch so that this removable device is passed and the personal computer and other peripheral devices are directly connected. Or if the dedicated program on the personal computer is confirmed by a program or the like for each connection and if it is already installed, the process proceeds to the recognition of the second unit device. If the removable device is separate from other peripheral devices, the personal computer and other peripheral devices may be directly connected without sandwiching the removable device.
[0032]
Here, the automatic activation program causes the computer to execute a process of periodically transmitting a recognition extension signal to the removable device, and the control means further receives the recognition extension signal transmitted by the automatic activation program and recognizes the extension. When the signal is interrupted for a predetermined time or longer, a recognition canceling unit that cancels the computer recognition of the second unit device may be provided.
The storage area in which the automatic startup program is stored may be a ROM or a readable / writable storage device.
[0033]
According to a fourth aspect of the present invention, when a predetermined type of device that requires media insertion is connected, the computer that executes a predetermined automatic startup program stored in the device is attached to and detached from the general-purpose peripheral device interface. The present invention relates to a detachable device. That is, the detachable device according to the fourth feature of the present invention comprises a storage device, a control means, and means for connecting other peripheral devices. The storage device is used for the first unit device and includes a storage area in which an automatic startup program is stored. When the control means is connected to the first unit device and another peripheral device as the second unit device, the hub unit for allocating data exchange with the computer side to each unit device and the general-purpose peripheral device interface First, a signal simulating a predetermined type of device for the first unit device is sent to the computer, and a signal indicating that there is no media is returned at least once in response to an inquiry signal for the presence of media, and then the presence of media is indicated. Means for sending back a signal to cause the computer to execute the automatic start program and to send a predetermined signal for enabling recognition of the second unit device to the computer based on an instruction from the automatic start program And comprising. Here, the automatic activation program executes processing for recognizing the second unit device. The unit device is a unit in which the hub means allocates data exchange with the computer.
[0034]
Here, the storage area in which the automatic startup program is stored may be a ROM or a readable / writable storage device.
[0035]
  According to a fifth aspect of the present invention, when a predetermined type of device that requires media insertion is connected, the computer that executes a predetermined automatic startup program stored in the device is attached to and detached from the general-purpose peripheral device interface. The present invention relates to a control circuit used for peripheral devices. That is, the control circuit according to the fifth feature of the present invention is,When connected to the general-purpose peripheral device interface, first, a signal imitating a predetermined type of device for the first unit device is sent to the computer, and a signal indicating that there is no media at least once in response to a media presence / absence inquiry signal Then, a signal indicating that the medium is present is returned to cause the computer to execute the automatic start program, and thereafter, a predetermined signal for enabling recognition of the second unit device is sent to the computer. Means,Hub means for allocating data exchange with the computer side to the first unit device or the second unit device;Is provided. here,The automatic startup program is stored in a storage area used as the first unit device.
[0036]
  A sixth feature of the present invention is that when a predetermined type of device that requires insertion of media is connected, the computer that executes a predetermined automatic startup program stored in the device is attached to and detached from the general-purpose peripheral device interface. The present invention relates to a control circuit used for peripheral devices. That is, the control circuit according to the sixth aspect of the present invention is,When connected to the general-purpose peripheral device interface, first, a signal imitating a predetermined type of device for the first unit device is sent to the computer, and a signal indicating that there is no media at least once in response to a media presence / absence inquiry signal , And then a signal indicating that there is a medium is returned to cause the computer to execute the automatic startup program, and a predetermined unit for enabling recognition of the second unit device based on an instruction from the automatic startup program Means for controlling the signal to be sent to the computer;Hub means for allocating data exchange with the computer side to the first unit device or the second unit device;Is provided. Here, the automatic start program executes processing for recognizing the second unit device..The automatic startup program is stored in a storage area used as the first unit device.
[0058]
DETAILED DESCRIPTION OF THE INVENTION
Next, a plurality of embodiments (hereinafter, referred to as “embodiments”) of the present invention will be specifically described with reference to the drawings. Each embodiment can be realized by wired logic, a program, or the like on a dedicated LSI. However, in this case, the implementation mode of the hardware and the program can be variously changed. Therefore, in the following description, the present invention and each embodiment are described. The virtual circuit block which implement | achieves each of these functions is used.
[0059]
[0. Outline of First Embodiment]
In the first embodiment, in a USB memory type device that stores personal data such as e-mail, data stored only by the device owner can be easily used in a connected personal computer.
[0060]
In order to realize this, the device in the first embodiment has a CD-ROM compatible area for storing a dedicated program such as an application and a so-called auto-run function for automatically starting the program from this area. It also has an HDD compatible area for storing data. According to a predetermined command from the dedicated program, connection / disconnection of each area can be switched, and command transmission means and a storage area that can be used only from the dedicated program are provided.
[0061]
[1. Configuration of First Embodiment]
First, FIG. 1 is a functional block diagram showing a schematic configuration of the first embodiment. That is, the first embodiment is a detachable composite device (hereinafter referred to as “composite device”) 2 that is attached to and detached from the computer 1, and the computer 1 includes a USB as a general-purpose peripheral device interface. That is, the computer 1 includes a USB port 10, a USB host controller, and necessary device drivers for USB. The computer 1 is hereinafter also referred to as “host side” or “computer side” with respect to USB.
[0062]
The composite device 2 is detachable from the USB port 10 of the computer. In this example, the composite device 2 includes a readable / writable flash memory 4 as a main storage device, and a small hard disk drive or ROM is used as the main storage device. Also good. The composite device 2 includes a USB device side control unit 3 as a control unit.
[0063]
In the USB device-side control unit 3, each component that operates as shown in FIG. 1 is realized by wired logic of a custom chip such as an ASIC or FPGA, or by a combination of a CPU and an embedded program or a microprogram. Further, in the computer 1, the components that operate as follows shown in FIG. 1 are realized by the operation of a program such as an OS.
[0064]
[2. Operation of First Embodiment]
That is, the first embodiment has the following operations and effects.
[2-1. (Hub division)
The hub dividing unit 31 of the USB device side control unit 3 allocates data exchange with the computer 1 side to a plurality of devices (each referred to as “unit device”) in a single composite device 2 (hereinafter referred to as “hub division”). It is a hub means that easily realizes a plurality of functions. As a concrete aspect of the hub division,
(1) A USB general-purpose hub is reduced in size and provided inside the device.
(2) Have a single device USB controller manage multiple device components.
(3) Emulate each USB controller of the hub and each unit device by LSI such as custom chip such as ASIC, general-purpose CPU and embedded program.
[0065]
These may be combined as appropriate, but here it is assumed that the emulator is a USB controller.
[0066]
By such a hub division, a CD-ROM area R3 and read / write areas R4 and R5 are set in the storage area of the flash memory 4. Then, a CD-ROM drive (drive letter “H” set as the first unit device) set on the CD-ROM area R3 and a removable disk drive (drive letter “D” set on the readable / writable area R4). “The second unit device” is each unit device, but these regions themselves may be unit devices.
[0067]
In addition, three removable disk drives (drive letters “E”, “F”, and “G”) are set on the read / write area R5 by the action of the hub dividing unit 31, and these three removable disk drives “E” and “F” are set. "G" also constitutes one unit device. The removable disk drives “E”, “F”, and “G” may be individually set as unit devices.
[0068]
Further, the storage area of the flash memory 4 is a management area that can be directly managed and read / written only from the access unit 34 of the USB device-side control unit 3 separately from the above-mentioned unit device on the USB that can be accessed from the host side. R1 and restricted area R2 are set.
[0069]
Here, with respect to the areas R1 and R2, access such as normal recognition and writing / deleting from the OS is prohibited. For example, information for area management is placed in the management area R1. For the restricted area R2, only automatic startup program P, which will be described later, is allowed access such as writing and deleting through the USB device-side control unit 3, and application software such as a mailer is placed. This protects the software from accidental erasure and illegal copying.
[0070]
Information to be protected on the device can be viewed as a unit device on the USB from the host side, for example, instead of the restricted area R2, but a write-protected area can be set and placed in such an area. Good.
[0071]
The readable / writable area R4 is freely accessible as a normal removable disk, and stores e-mail data used by the mailer, address book, word processor document, presentation material, and the like.
[0072]
A password can be set in order to access each area, and verification information for authenticating the password is placed in an area that cannot be accessed from the OS side, such as the areas R1 and R2.
[0073]
As described above, if a plurality of areas that are handled differently are set as unit devices by the hub dividing unit 31, if data is to be stored in a detachable device including a unit device that is handled as a CD-ROM by pseudo recognition, It is not necessary to consider a special file system of the CD-ROM, and data can be easily stored in another unit device of a type that does not require data conversion, such as a removable disk or HDD.
[0074]
[2-2. (Pseudo-recognition)
By the way, depending on the OS (for example, Windows (registered trademark) series of Microsoft (registered trademark), Inc.), when a medium is inserted into a predetermined type of device (for example, a CD-ROM drive), a predetermined amount on the medium is determined. The script file (for example, “Autorun.inf”) is executed. The computer 1 is assumed to be a computer having such an OS.
[0075]
In addition, in USB, the host side repeatedly sends a device type inquiry signal to the USB line periodically for a device that may have been attached to the USB, and the device newly attached to the USB In response to this inquiry signal, the host side is made to recognize its own connection by answering the type of the corresponding device. Accordingly, when a predetermined type of device is connected to the computer 1, the script execution unit 11 executes the automatic startup script stored in the device.
[0076]
Therefore, the recognition control unit 32 of the USB device-side control unit 3 quasi-replies with a signal indicating that it is a CD-ROM in response to a device type inquiry signal from the host side when connected to the USB. . This pseudo reply is performed only for the CD-ROM region R3 among the plurality of unit devices. The CD-ROM drive H in the CD-ROM area R3 stores an automatic start program P that is started by the automatic start script S.
[0077]
That is, the detachable device 2, that is, the USB memory is a type of device that is not originally targeted for script execution, but in response to an inquiry from the host side, the recognition control unit 32 executes automatic startup script execution such as a CD-ROM drive. A signal indicating that the device is a target device, that is, a device descriptor is returned in a pseudo manner.
[0078]
For this reason, even if a resident program for mounting detection is not installed on the computer side in advance, desired processing such as program execution described in the script is automatically executed when the device is mounted. As a result, various functions and usage of the device can be realized without manually installing the software dedicated to the device. In addition, automatic activation of a desired program from the removable device can be easily realized even on a computer on which software cannot be installed because the user does not have administrator authority.
[0079]
In addition, it is self-evident, but in practice, the predetermined unit of equipment from the computer 1 to the first unit device (CD-ROM drive) configured on the main storage device (flash memory 4). When there is a type access in the (CD-ROM drive), the control means (USB device side control unit 3) converts between the access and the type access in the main storage device (flash memory 4). I do.
[0080]
[2-3. (Insert media)
Further, the OS as described above repeatedly inquires of the device whether or not the medium is mounted and answers it. If something that does not exist at a certain point changes to an existing state after that, it recognizes that the medium has been inserted. There are also things.
[0081]
Then, as described above, when a predetermined device (for example, a CD-ROM) to be executed by a computer and a recognition control unit 32 are made to respond, media insertion is not performed unlike an actual device. However, in response to an inquiry about the presence / absence of media, the insertion simulation unit 33 returns a signal of the same pattern as that of the insertion in a pseudo manner so that the script can be smoothly and reliably executed even when the media insertion is a condition for executing the script. To be executed.
[0082]
In other words, the insertion simulation unit 33 returns a signal indicating that there is no media at least once in response to a media presence / absence inquiry signal that is repeated via the USB from the USB host controller. A signal indicating that there is media is returned.
[0083]
Then, the OS on the computer 1 recognizes that the medium has been inserted, and the script execution unit 11 of the computer 1 executes the automatic startup script S stored in the device. Here, the “predetermined type” device to be executed by the script is assumed to be “CD-ROM”, but the target can be freely changed or expanded to other types of devices. Further, the program execution unit 12 is means for executing an execution file having an extension “.exe”, for example. If a directory, name, parameter, and the like of the execution file are described in the script, the execution file is executed accordingly. Execute.
[0084]
In the first embodiment, execution of the automatic startup program P is specified in the automatic startup script S. It should be noted that other programs such as an application such as a mailer or a device driver installer of another peripheral device can be called in a derivative manner from the application startup function P1 of the automatic startup program P. A program called in a derivative manner is also referred to as an automatic startup program P hereinafter.
[0085]
[2-4. Security drive due to recognition time difference)
The timing control unit 35 is a part that controls the recognition control unit 32 to cause the computer 1 to recognize each unit device at a predetermined timing. That is, when connected to the USB, the recognition control unit 32 and the timing control unit 35 first send a signal imitating a CD-ROM for the first unit device to the computer 1, and then at a predetermined timing, A means for sending a predetermined signal for receiving recognition of the second unit device to the computer 1 is constructed.
[0086]
Therefore, in this case, immediately after the composite device 2 is inserted into the computer 1, the timing control unit 35 sends information indicating that only the first device is connected to the host side, and after the lapse of the predetermined time or When a predetermined exchange with the host side is completed, information indicating that the second unit device is connected is sent to the host side.
[0087]
As a result, the recognition of the second unit device can be delayed by the set time or until the completion of the predetermined exchange, thereby ensuring a time difference. As for the timing for recognizing the second unit device, instead of judging the timing and conditions only on the composite device side as described above, it is made to recognize after waiting for a predetermined instruction from a predetermined program executed on the host side. In this case, the timing at which the host-side program recognizes the second unit device can be managed, so that completion of desired processing can be confirmed. For example, the second unit device is recognized after waiting for password authentication completion from the program or device driver installation completion notification.
[0088]
The function of the timing control unit 35 may be provided for each unit device instead of the USB device-side control unit 3 and provided in the USB controller.
[0089]
One application of the time difference as described above is to secure a necessary device driver installation time. Another application of the time difference is to improve data security by making it difficult to refer to the contents of some devices. In other words, the timing control unit 35 is configured to cause the computer 1 to recognize the first unit device and then cause the computer 1 to recognize the second unit device in accordance with an instruction from the automatic startup program P. If P has a function of authenticating a user with a password or the like, the second unit device can be a security drive with excellent security.
[0090]
The recognized security drive can be manually derecognized ("device removal") by operating the task tray provided by the OS. However, the security drive is activated further derivatively from the automatic startup program or the automatic startup program. If the recognition can be canceled as a function of other programs, the usability is further improved.
[0091]
That is, the security drive as described above is processed as follows by the cooperative action of the automatic startup program P and the USB device-side control unit 3. First, when the user is authenticated by a password, the automatic startup program P gives an instruction for the computer 1 to recognize the readable / writable area R4, which is the second unit device, to the USB device-side control unit 3, and an incorrect password is used for authentication. Is input a predetermined number of times, the USB device side controller 3 is instructed to format the data on the readable / writable area R4. In addition, the automatic activation program P periodically transmits a predetermined recognition extension signal to the USB device-side control unit 3.
[0092]
On the other hand, in the USB device side control unit 3, the formatting unit 36 executes a format instruction from the automatic startup program P, and the recognition cancellation unit 37 reads and writes when the recognition extension signal from the automatic startup program P is interrupted for a predetermined time or more. The recognition of the computer 1 regarding the possible region R4 is canceled by changing the transmission state of the signal to the computer 1. More specific description will be given below.
[0093]
[2-5. (Delete data due to wrong password)
That is, first, in the first embodiment, when the device is lost, the data is formatted or the password is authenticated when the password is wrong a predetermined number of times so that the data is not seen or misused by others. To make password analysis difficult.
[0094]
That is, the authentication function P2 of the automatic startup program P authenticates the password, and when an incorrect password is input a predetermined number of times, sends an instruction to the format unit 36 of the USB device-side control unit 3 to thereby attach / detach the device 2 Format the entire predetermined area above and the data above it. Note that the processing when the password is incorrect a predetermined number of times may simply be the termination or deletion of the automatic startup program P.
[0095]
In this way, even when the composite device 2 is lost, misplaced, stolen, etc., if the password is incorrect a predetermined number of times, the data is protected from unauthorized reference by the data format or the like.
[0096]
Furthermore, if the allowable number of mistakes until the program is terminated is also made random, password analysis can be made more difficult. In addition, if a certain amount of time such as 0.1 to 0.5 seconds is taken for password authentication, it will not be a problem when the user uses it normally, but it is possible to use a brute force type input using a word dictionary etc. Password analysis is also difficult.
[0097]
Note that the automatic startup program P has a function of rewriting information in the management area R1, so that attributes such as the size and write prohibition of each area can be changed and a new area can be created. May be. Note that when changing the area, data may need to be moved. For example, when the size of each area is changed by moving the boundary between the two areas, the automatic startup program P Is temporarily stored in the free space of the memory or HDD on the composite device 2 or the computer 1, the area information of the area R1 is rewritten, and the data backed up in each area after the change is stored. return.
[0098]
[2-6. (Derecognition)
The recognition canceling unit 37 receives a predetermined recognition extension signal periodically transmitted from the automatic activation program P, and cancels the recognition of the computer regarding the predetermined unit device when the signal is interrupted.
[0099]
That is, when a program that uses a unit device that requires confidentiality of contents, such as the security drive, for example, the automatic startup program P is terminated for some reason, the unit device is derecognized, and the composite device 2 Security is enhanced by prohibiting access to the composite device 2 from the personal computer until it is removed from the personal computer.
[0100]
Specifically, each time the recognition extension unit 37 receives the recognition extension signal transmitted from the automatic startup program P, the recognition cancellation unit 37 recognizes the unit device to be a security drive for a predetermined time limit from that time and automatically starts it. The program P continues to transmit the recognition extension signal to the recognition cancellation unit 37 every cycle shorter than the time limit.
[0101]
[3. Effects of the first embodiment]
As described above, in the first embodiment, for a certain first unit device, a signal imitating a predetermined type of device (for example, a CD-ROM drive) to be automatically activated, such as a program, is sent to the computer. Then, while a peripheral device using a USB memory or the like is executed, execution of a desired program or the like is started, and then another second unit device is recognized at a predetermined timing. For this reason, the second unit device can be kept secret by restricting access only from the program or the like. As described above, a detachable device excellent in usability and security can be provided due to the time difference between automatic activation and recognition of a program or the like.
[0102]
In particular, in the first embodiment, the second unit device is recognized on the condition of password authentication by the action of the automatic startup program, formatted if the password is incorrect many times, and the recognition is canceled when the program ends. Therefore, it is difficult to refer from other than the automatic startup program, and excellent security is maintained.
[0103]
In addition, due to the time difference between automatic startup and recognition of the above-described program or the like, another peripheral device such as a digital camera is used as the second unit device, and a device driver installer for that is executed in advance as the program or the like in advance. In addition, since the flash memory can be miniaturized, it is possible to provide a detachable device that is compact and automatically installs a program.
[0104]
[4. Second Embodiment]
In the first embodiment as described above, a plurality of devices are handled by dividing the hub, and the computer 1 is recognized with a time difference for each device. However, the following second embodiment is realized by changing a part thereof. be able to. Here, FIG. 2 shows a simplified configuration of the second embodiment.
[0105]
That is, in the second embodiment, when a CD-ROM is connected, a male connector 15 for attaching to and detaching from the USB port 10 of the computer 1 that executes an automatic startup script stored in the device, and control that is control means. The detachable device 20 includes a unit 30 and a flash memory 40 as a main storage device, and includes a USB port 25 (female connector) for connecting other peripheral devices (here, the digital camera 5). .
[0106]
Further, the control unit 30 has a function of allocating data exchange with the computer side to all the unit devices by using all or part of the flash memory 40 as the first unit device and the other peripheral device as the second unit device. (Hub separation function) and when connected to the USB port, first, a signal imitating a CD-ROM for the first unit device is sent to the computer 1 and then the digital camera 5 is recognized at a predetermined timing. And a function (recognition control function) for sending a predetermined signal for receiving to the computer.
[0107]
That is, the two unit devices are divided into hubs, and the first unit device operates with a standard driver provided in advance by the OS, but the other second unit device installs a dedicated program D such as a dedicated device driver. When the dedicated program D for the second unit device exists in the first unit device, the order of recognition of the first unit device → installation of the dedicated program → recognition of the second unit device If it is not recognized with, it will not work properly.
[0108]
Therefore, another peripheral device is connected to the detachable device of the second embodiment as one of unit devices. Specifically, as shown in FIG. 2, both the male and female connectors are provided on the detachable device 20, and the digital camera 5 is connected to the personal computer 1 via the detachable device 20, or instead, the digital camera. 5 and the detachable device 20 are integrated as shown by a broken line in FIG. In this case, the detachable device 20 is manufactured as a module substrate provided in the digital camera body case, and is connected to the digital camera body substrate by a connector or the like.
[0109]
In addition, the types of other devices mentioned here are not limited to digital cameras, but are connected to various devices such as USB-connected printers, scanners and removable disks sold by device manufacturers, various card reader / writers, portable terminals, etc. The communication device is free.
[0110]
Many of these devices do not operate with the OS standard driver, and conventionally, it has been necessary to separately install a dedicated program such as a device driver from a medium such as a CD-ROM. In the second embodiment, however, Since device driver installation is performed automatically, it is possible to save the user from having to prepare such media and perform operations for installation.
[0111]
In other words, conventionally, when a device is used for the first time, a driver must be installed on a personal computer using an attached CD-ROM or the like. However, such a driver must be installed in each unit device divided into hubs. Among them, it is stored in advance in a device that operates with the OS standard driver, and the driver installation operation is completed by using the automatic start described in the first embodiment or manually by the user. By recognizing the peripheral device, it is possible to omit the troublesome driver installation work for the user.
[0112]
Also, after executing the device driver installation program P, which is an executable file in EXE format, as an automatic startup program, recognition of other peripheral devices using the driver can be started.
[0113]
As described above, in the second embodiment, first, for the first unit device, a signal imitating a predetermined type of device (for example, a CD-ROM drive) to be automatically activated, such as a program, is sent to the computer. . Therefore, a desired program or the like can be automatically executed even though the peripheral device uses a USB memory or the like, and recognition of another second unit device is performed thereafter at a predetermined timing. Therefore, the second unit device is another peripheral device such as a digital camera, the detachable device 20 is provided with both male and female connectors, and other peripheral devices are connected to the personal computer via the detachable device 20, Alternatively, integration with other peripheral devices as a member such as a built-in board facilitates execution of an installer for a dedicated program such as a device driver for the other peripheral devices. This eliminates the need for a bulky recording medium such as a real CD-ROM and complicated labor for the dedicated program.
[0114]
For the second and subsequent connections, if the detachable device 20 and other peripheral devices are integrated, the internal circuit is controlled by a changeover switch so that the detachable device 20 is passed and the personal computer and other peripheral devices are directly connected. Or if the dedicated program on the personal computer is confirmed by a program or the like for each connection and if it is already installed, the process proceeds to the recognition of the second unit device. If the detachable device 20 is separate from other peripheral devices, the personal computer and the other peripheral devices may be directly connected without sandwiching the detachable device 20.
[0115]
[5. Other embodiments]
In each of the above embodiments, an example is shown on the premise that the computer executes an automatic startup script and, if specified in that, the automatic startup program is executed. However, when the computer directly executes some program without passing through the script Of course, the present invention is also applicable.
[0116]
In addition, instead of providing device drivers and device-specific software, etc., for individual in-house products via CD-ROM or the Internet, all or part of device drivers for various in-house products, device-specific software, etc. Can be recorded and provided on a USB device, all the devices of the manufacturer can be easily used and become a customer enclosure tool.
[0117]
In addition, a mode in which a program such as an installer is manually activated by the user is also conceivable. That is, this aspect is a detachable device that is detachably attached to a general-purpose peripheral device interface of a computer and includes a control means and a ROM or a readable / writable storage device as a main storage device, and is connected to other peripheral devices. The control means uses the whole or a part of the main storage device as a first unit device and the other peripheral device as a second unit device to exchange data with the computer side. When the hub means for allocating to each of these unit devices and the general-purpose peripheral device interface are connected, first, a predetermined signal for receiving recognition of the first unit device is first sent to the computer, and the recognized When the program read and executed from the first unit device sends a predetermined signal, the second unit device Means for sending a predetermined signal to receive the identification to the computer, characterized by comprising a.
[0118]
In this aspect, since the installation program stored in advance in the first unit device to be recognized first is manually activated by the user and sends a signal when the installation is completed, the second unit device is recognized. Is called. Accordingly, a dedicated program such as a device driver can be easily provided to the user with a compact detachable device without using automatic program startup.
[0119]
[6. Third Embodiment]
In the detachable devices 2 and 20 in the first and second embodiments, the control units 3 and 30 play an important role. However, the third embodiment is a detachable device having the functions of the detachable devices 2 and 20. (Hereinafter referred to as “this device”) 200 is taken as an example to supplement the specific implementation of the control unit. Note that, by appropriately combining the features shown in the first to third embodiments, more excellent effects such as usability and security can be obtained.
[0120]
[6-1. Hardware configuration)
First, an example of the hardware configuration of the device 200 is shown in FIG. That is, the USB microcomputer 300 such as a RISC microcomputer provides the role of the control unit and the function of the hub according to the firmware 310, and plays the role of the control units 3 and 30 in the first and second embodiments. The device 200 includes a flash memory 400 having a predetermined capacity of 32 MB, 64 MB, 128 MB, 256 MB as a main storage device. The flash memory is a representative example of a rewritable nonvolatile memory, but may be another type of memory element. Further, since the nonvolatile memory is a main storage device in the present invention, the flash memory is not limited to the memory element. The concept includes a storage device such as a drive, and this point is the same in the first and second embodiments.
[0121]
The flash memory 400 provides a CD-ROM area 410, an HDD area 420, and an invisible area 430 based on the division management performed by the USB microcomputer 300. The flash memory 400 preferably has a circuit configuration and board layout that can be mounted on the same board as the USB microcomputer 300.
[0122]
The device 200 has at least a USB series A type male plug 150 as an external connection, and is directly connected to a host-side connector such as a personal computer (PC) or PDA, that is, a socket. As an option, a series A type female socket 250 connected to the hub realized by the USB microcomputer 300 may be mounted. The female socket 250 is connected to a slave side connection port for connecting an external device provided in the USB microcomputer 300.
[0123]
The USB interface of the device 200 conforms to USB 2.0, and the hub generally operates on bus power. However, as an option, it can be connected to a self-powered power source or can be used for both bus power and self-powered devices. Good. For example, a hub-dedicated LSI usually has its function as to how to implement these self-power / bus-power switching, but it can be freely determined by adding circuits and firmware to the CPU with a hub, depending on the implementation mode. it can. For convenience of operation, an access LED 210 and a write protect switch 220 may be provided.
[0124]
The device 200 requires device drivers for CD-ROM and USB storage on the OS, and operates as they are on an OS provided with them as a standard, and operates after installing these device drivers on other OSs. . Even when a device driver is necessary, complicated restarting of the OS can be avoided in principle if the device driver is so-called plug and play compliant.
[0125]
The USB microcomputer 300 according to the third embodiment as described above is a control circuit that mediates access via the USB from the host side to a rewritable nonvolatile memory as a USB client, and serves as the following units. Have.
(1) A slave-side connection port for connecting an external device, and managing the flash memory 400 into a plurality of areas, thereby managing a CD-ROM area 410 which is a pseudo-CD-ROM format compatible area and a removable drive format compatible area Means for realizing the HDD area 420.
(2) Pseudo hub means for connecting and disconnecting the external device connected to the slave side connection port and the respective areas as a plurality of unit devices separated from each other by the hub.
(3) Command interpreting means for detecting and executing a dedicated command transmitted from the host side and including a connection command for at least one of the unit devices.
(4) If the host side accesses the CD-ROM area 410 configured on the non-volatile memory in the CD-ROM format, conversion between the access and the access in the flash memory 400 format is performed. Means to do.
[0126]
Since the USB microcomputer 300 can connect / disconnect a plurality of areas into which the memory is divided and external devices to the host side at a desired combination and timing, the security drive as shown in the first embodiment can be A highly versatile control circuit that can be used for both device driver installation for external peripheral devices as shown in the second embodiment is realized. However, the number of semiconductor chips such as ICs and LSIs for realizing the control circuit is not limited to a single one, and may be plural.
[0127]
[6-2. Software configuration
More specifically, in the present device 200 as described above, as a software configuration, finally, as shown in FIG. 4, as a unit device via the hub H, a CD-ROM area 410 and an HDD The PC recognizes the area 420 in a connected form. Further, when an external peripheral device is connected to the female socket 250, the external peripheral device is also recognized as being connected via the hub H.
[0128]
Each unit device under the hub H is operated by the USB microcomputer 300 and the firmware 310, by a dedicated command that is a special command from a program such as an application, or by a physical switch provided in the device 200. Connection to and disconnection from the upstream side host PC via H is performed. For devices connected downstream (slave side), connection / disconnection can be performed by turning on / off power supply to the device bus using an IC or a transistor.
[0129]
The CD-ROM area 410 is equivalent to the CD-ROM area R3 in the first embodiment, is recognized as compatible with the standard CD-ROM drive from the host, and is indispensable when the stored program autorun (automatic start) is used. Become. Note that “CD-ROM” is merely an example, and specific formats such as CD-ROM (models 1 and 2), CD-RW, CD-DA, CD-XA, and CD-I are free.
[0130]
With respect to the CD-ROM area 410, the USB microcomputer 300 stores a disk image on the flash memory 400 and responds to a read request, or a read request signal sent from the host in a CD-ROM format and the flash memory. A conversion process is performed each time with the data on 400. Such conversion processing that mediates access from the host side to the CD-ROM to the flash memory is called CD-ROM conversion.
[0131]
Next, the HDD area 420 is recognized as an HDD-compatible standard removable disk drive from the host and connected to the PC after authentication, so that the HDD area 420 is the same as the read / write area R4 that is the second unit device in the first embodiment. Provides a secure storage area.
[0132]
In addition, an invisible area 430 different from the CD-ROM area 410 and the HDD area 420 is provided on the non-volatile memory (flash memory 400) by the division management, and information stored in the invisible area 430 is the dedicated instruction. Only access by is allowed. This makes it possible to effectively protect particularly important information such as ID, password, license key, and classification management system information from threats such as cracking and failure.
[0133]
The invisible area 430 cannot be accessed directly in the form of a drive or the like from the host, but can be accessed only from a program compatible with the device 200 that can issue the dedicated command. The contents of the information stored in the invisible area are arbitrary. For example, the identification ID unique to the device and other IDs, passwords, partition information indicating the capacity and boundary address of each area on the flash memory 400, and other management information 435 etc. can be considered.
[0134]
The types of the dedicated instructions that can be used by the program compatible with the device 200 and the processes executed by the USB microcomputer 300 in response thereto can be considered as follows.
(1) Connection / disconnection and status acquisition of each unit device
(2) Reading and writing information in the invisible area
(3) Reading of individual identification number (ID)
(4) Capacity change of each area
(5) Rewriting and updating the CD-ROM area
[0135]
The size of the CD-ROM area 410 may be automatically changed according to the size of the CD-ROM image, and the rest may be the HDD area 420. Further, for example, as shown in the second embodiment, a CD-ROM for turning on / off the connection of the CD-ROM area 410 to the host side in order to cope with the case where the device driver installation of the external peripheral device is completed. A ROM switch 230 (FIG. 3) may be provided. This switch 230 is connected to the switch port of the USB microcomputer 300. As a result, the CD-ROM area can be separated by the switch and kept off, so that the system configuration can be simplified and the response speed can be improved after the installation of a program such as a device driver for the externally connected device.
[0136]
In addition, a switch for turning on / off whether or not to add a time difference, that is, a delay in connection recognition of the external peripheral device may be provided. This is a switch for determining whether or not to immediately connect the peripheral device connected to the slave side connection port to the host side.
[0137]
If such a switch is provided, when an external peripheral device is connected for the first time, the external peripheral device is connected to the host side after completion of installation of a dedicated program such as a device driver. It is possible to connect to the host side, simplifying the system configuration and improving the response speed. If this switch also serves as a switch for turning on / off the connection of the CD-ROM area 410 to the host, the operation becomes easier.
[0138]
Also, as to whether or not the driver for the external peripheral device connected downstream is already installed in the computer, it is determined that the device has not been installed unless an instruction for device initialization is sent from the computer within a certain time after connection. Then, the CD-ROM area 410 may be connected to the host side to cause the installer to autorun.
[0139]
[6-3. Security login process)
As described above in detail in the first embodiment, in the device 200 as described above, the owner's data is protected and the data can be viewed on any connected PC. Implement.
[0140]
That is, when the device 200 is connected to a host such as a personal computer, first, only the CD-ROM area 410 is connected to the hub. At this time, the HDD area 420 is still disconnected. When the authentication program on the CD-ROM area 410 is automatically started and the password entered by the user matches the password data and ID on the invisible area 430, the HDD area 420 is connected to the hub H and recognized as a drive. The desired data on the HDD area 420 can be viewed and edited by a desired program.
[0141]
[6-4. Example of processing procedure)
Next, a processing procedure when the device 200 is mounted on a PC is shown in the flowchart of FIG. That is, if the CD-ROM switch 230 is ON (step 10), the CD-ROM area is connected to the PC (step 11), and a response to access is started by CD-ROM conversion (step 12). Using this response, an autorun program call process is performed from the PC side (step 20), and if there is an autorun program (step 21), its activation is performed (step 22). This autorun program is typically an authentication program using a password or the like, or a menu program such as a so-called launcher.
[0142]
Instead of the HDD area 420 shown in FIG. 3, a removable disk area that is unconditionally connected to the PC side and a security area that is compatible with the removable disk but is not recognized until authentication is provided. . In this case, as shown in FIG. 5, since the present device 200 side recognizes the connection of the removable disk area to the PC (step 13), the authentication program as described above is placed in the removable disk area and manually started. May be. Subsequently, if there is a device connected to the downstream side, that is, the slave side (hereinafter referred to as “downstream device”) (step 14), the PC recognizes the connection (step 15).
[0143]
In the authentication process using the password or the like by the authentication program as described above (step 26), for example, the password input by the user on the PC side is transferred to the device 200 side and included in the management information 435 in the invisible area 430. And the authentication result is returned to the PC side (step 16). If authentication is OK (steps 17 and 27), the device 200 side makes the PC recognize the connection of the security area (step 18), and accepts access to each connected area (step 19). If the authentication is OK on the PC side (step 27), a target application program such as a mailer is started (step 28), and the connected areas on the device 200 side are accessed as necessary (step 29). Each element shown in FIGS. 3 to 5 is appropriately omitted depending on the application.
[0144]
[6-5. About drive letter)
On the PC, each drive is identified by a drive letter such as A, C, and D. Such a drive letter varies depending on the environment such as the type of OS and the hardware configuration. In addition, the drive letters of a plurality of unit devices included in the device 200 are not necessarily continuous, and there is a possibility that the position of the data cannot be specified from the application.
[0145]
As a solution to this, a function for acquiring a drive letter from the OS of the PC is incorporated in an application such as an automatic startup program, and the drive information indicating the access destination is updated in the application setting file with the acquired information. As a result, regardless of the environment such as the OS, a program such as an application can specify the position of data in the detachable device, and smooth access to such data becomes possible.
[0146]
[6-6. (Access method to invisible area)
A means for transmitting a special access signal such as the dedicated instruction to the firmware 310 of the USB microcomputer 300 from the host side such as a dedicated program to the firmware 310 of the USB microcomputer 300 is free. It can be illustrated.
[0147]
For example, if a part of the invisible area is set as one or more setting registers and a code in a certain setting register is stored, it is interpreted and executed as a predetermined dedicated instruction, and depending on the type of instruction, the result is read from the invisible area. The registered value, return code, etc. appear as a bit string in the register or another predetermined register.
[0148]
In addition, depending on the type and parameters of the command, the command and its access from the hub, any of the unit devices, a predetermined physical address, a predetermined file name, or a predetermined content in any of the unit devices A pattern corresponding to the parameter is detected.
[0149]
According to these, a dedicated command can be transmitted from the host side to the control circuit by a general read / write access or the like, so that it can be used in many OSs without a special device driver.
[0150]
Each is described below. First, reading / writing of a specific physical address, file name, and contents in any unit device is interpreted and executed as a command by a check function on the control unit side. For example, a fixed byte or size 0 file is placed at a predetermined position in the CD-ROM area, and the invisible area is accessed by accessing the file. Also, the CD-ROM area is recognized as a CD-R, CD-RW, CD-R / W, etc., and a write request reaching the device is used as a dedicated instruction. Further, by using a spindle rotational speed setting command of the CD drive, for example, an access to the invisible area is realized by interpreting a rotational speed 4 times as a begin () command, an 8 times as an end () command, and the like.
[0151]
In addition, in the instruction set for removable disks and hubs, those that are not normally issued from Windows (registered trademark) GUI and standard API (application program interface) or meaningless are invisible by interpreting them as special access signals. Realize access to the area. Similarly, a combination of a specific command and a parameter such as a specific character string that is not normally used may be used as the access signal. In addition, using a firmware version upgrade instruction code included as a standard in the USB interface class code, access information to an invisible area such as a dedicated instruction is sent in the firmware program data portion. Differentiation from genuine firmware program data is performed on the USB microcomputer 300 side depending on the presence or absence of a predetermined bit pattern.
[0152]
Further, a fourth device is added in addition to the CD-ROM area 410, the HDD (removable disk) area 420, and the invisible area 430, and all instructions for the device are dedicated instructions for the invisible area. In addition, the lower layer driver is directly called from the upper IoCallDriver () to flow desired data to the USB microcomputer 300. An access signal such as a dedicated instruction can also be considered by reading and writing a value to a specific endpoint.
[0153]
[6-7. Still other implementations]
In addition, this invention is not limited to the said 1st-3rd embodiment, Other embodiments which are illustrated next are included. For example, in the present application, USB is not limited to USB as a specific standard for a general-purpose peripheral device interface, and is a concept that includes other standards that play equivalent roles, including those that will appear in the future. Further, only one of the automatic start and the hub division may be performed. If automatic start is not used, elements related to the CD-ROM are unnecessary. In addition, an embodiment is possible in which the hub division is performed but the recognition is not delayed. Also, if a plurality of passwords corresponding to the security drive are provided, a single removable device can be used by a plurality of people.
[0154]
Further, for a predetermined area on the nonvolatile memory, the data to be recorded may be encrypted, and the read data may be decrypted. In this way, the stored data in the part that is recognized after connection after authentication and the like is protected by encryption such as a secret key method or a public key method, so that security is further enhanced.
[0155]
In addition, mobile phone terminals such as mobile phones and PHS as external peripheral devices are connected to this device by infrared communication, wireless communication, plugging into USB female sockets, dedicated connection terminals, etc., and mobile phone send and receive functions Using this device, the IP phone can be used from this device through an IP network such as a personal computer and the Internet. This makes it easy to use an IP phone that is economical, convenient and secure from anytime and anywhere.
[0156]
Further, as shown in FIG. 6, the security drive can be realized with a simple configuration using a plurality of flash memories with control circuits. For example, the USB microcomputer 350 and the flash memory 450 with control circuit are always directly connected to the data line and the bus power, but the data line is connected between the USB microcomputer 350 and another flash memory 460 with the control circuit, but the bus power. Is disconnected by a switch SW such as a transistor or an IC, and when the password authentication is OK, the switch SW is connected, and the flash memory 460 with a control circuit is recognized to be connected to realize a security drive.
[0157]
By the way, a simpler example of the present invention is a detachable device including a rewritable nonvolatile memory and a control unit that mediates access from the USB host side to the memory. A part of the memory is connected to the host side, and when a predetermined signal such as a kind of the dedicated instruction is received from the host side, the other part of the memory is connected to the host side. It is to realize the information security of the connected part.
[0158]
That is, the slave side connection port for external device connection can be omitted, and security is not limited to device units divided by hub, but can also be realized by concealing media and files.
[0159]
Media concealment is, for example, a multi-function device that has both a CD-ROM drive and a removable hard disk drive. In its initial state, no disk is inserted in the disk drive, and after authentication, the disk is operated by a control circuit such as a USB microcomputer. Is inserted and can be accessed from the PC. In this way, the application range is expanded because different data can be shown as if the disk was replaced before and after authentication. In the file concealment, the presence of the protection target file is hidden from the file management area of the hard disk before authentication, and after the authentication, the existence of all files including the protection target is disclosed to the host side. Also in these cases, important information is protected from a third party without a legitimate authority, so information security is realized.
[0160]
【The invention's effect】
As described above, according to the present invention, a detachable device excellent in usability and security can be provided.
[Brief description of the drawings]
FIG. 1 is a functional block diagram showing a configuration of a first embodiment of the present invention.
FIG. 2 is a functional block diagram showing a configuration of a second embodiment of the present invention.
FIG. 3 is a block diagram showing a hardware configuration of a third embodiment of the present invention.
FIG. 4 is a diagram showing a software configuration of a third embodiment of the present invention.
FIG. 5 is a flowchart showing a processing procedure in the third embodiment of the present invention.
FIG. 6 is a block diagram showing another mode of realization of the present invention.
[Explanation of symbols]
1 ... Computer
2,20 ... Detachable device
3. USB device side controller
4 Flash memory
5. Digital camera
10, 25 ... USB port
11 ... Script execution part
12 ... Program execution part
31 ... Hub division
32. Recognition control unit
33 ... Insertion simulation part
34 ... Access section
35 ... Timing control section
36 ... Format section
37. Recognition release part
S ... Automatic start script
P ... Automatic start program
R1 to R5 ... region
200 ... Device
210 ... LED
220: Write protect switch
230 ... CD-ROM switch
300, 350 ... USB microcomputer
310, 360 ... firmware
400: Flash memory
410 ... CD-ROM area
420 ... HDD area
430 ... Invisible region
435 ... Management information
450, 460 ... Flash memory with control circuit
SW ... switch

Claims (17)

メディアの挿入を要する所定の種類の機器が接続されると、その機器に記憶された所定の自動起動プログラムを実行するコンピュータの、汎用周辺機器インタフェースに着脱される着脱式デバイスであって、
記憶装置と制御手段とを備え、
前記記憶装置は、
第1の単位デバイスに用いられ、前記自動起動プログラムが記憶された記憶領域と、
第2の単位デバイスに用いられる記憶領域と、を備え、
前記制御手段は、
コンピュータ側とのデータ授受を、前記各単位デバイスに割り振るハブ手段と、
前記汎用周辺機器インタフェースに接続された際に、まず前記第1の単位デバイスについて前記所定の種類の機器を模した信号を前記コンピュータに送り、メディアの有無の問合せ信号に対し、少なくとも一度はメディアが無い旨の信号を返し、その後メディアがある旨の信号を返信して、前記コンピュータに前記自動起動プログラムを実行させるとともに、その後、前記第2の単位デバイスについて認識を受けるための所定の信号を前記コンピュータに送る手段と、を備え、
前記単位デバイスは、前記ハブ手段が前記コンピュータとのデータの授受を割り振る単位である
ことを特徴とする着脱式デバイス。
When a predetermined type of device that requires media insertion is connected, a detachable device that can be attached to and detached from a general-purpose peripheral device interface of a computer that executes a predetermined automatic startup program stored in the device,
A storage device and control means;
The storage device
A storage area used for the first unit device and storing the automatic startup program;
A storage area used for the second unit device,
The control means includes
Hub means for allocating data exchange with the computer side to each unit device;
When connected to the general-purpose peripheral device interface, first, a signal simulating the predetermined type of device for the first unit device is sent to the computer. A signal indicating that there is no media, and then returning a signal indicating that there is a medium, causing the computer to execute the automatic startup program, and then receiving a predetermined signal for receiving recognition of the second unit device. Means for sending to a computer,
The detachable device is characterized in that the unit device is a unit in which the hub means allocates data exchange with the computer.
前記自動起動プログラムは、前記コンピュータに、認識延長信号を周期的に前記着脱式デバイスに送信する処理を実行させ、
前記制御手段はさらに、前記自動起動プログラムによって送信される前記認識延長信号を受信し、前記認識延長信号が所定時間以上とぎれると、前記第2の単位デバイスについての前記コンピュータの認識を解除させる認識解除手段を備える
ことを特徴とする請求項1に記載の着脱式デバイス。
The automatic startup program causes the computer to execute a process of periodically transmitting a recognition extension signal to the removable device,
The control means further receives the recognition extension signal transmitted by the automatic activation program, and releases the recognition of the computer about the second unit device when the recognition extension signal is interrupted for a predetermined time or more. The detachable device according to claim 1, comprising means.
前記自動起動プログラムは、前記コンピュータに、前記コンピュータ上における前記各単位デバイスのドライブレターを取得して着脱式デバイスに伝達する処理を実行させることを特徴とする請求項1または2に記載の着脱式デバイス。  3. The removable type according to claim 1, wherein the automatic startup program causes the computer to execute a process of acquiring a drive letter of each unit device on the computer and transmitting the drive letter to the removable device. device. 前記自動起動プログラムが記憶された記憶領域は、ROMまたは読み書き可能な記憶装置であることを特徴とする請求項1ないし3のいずれか1項に記載の着脱式デバイス。  The removable device according to any one of claims 1 to 3, wherein the storage area in which the automatic startup program is stored is a ROM or a readable / writable storage device. メディアの挿入を要する所定の種類の機器が接続されると、その機器に記憶された所定の自動起動プログラムを実行するコンピュータの、汎用周辺機器インタフェースに着脱される着脱式デバイスであって、
記憶装置と、制御手段とを備え、
前記記憶装置は、
第1の単位デバイスに用いられ、前記自動起動プログラムが記憶された記憶領域と、
第2の単位デバイスに用いられる記憶領域と、を備え、
前記制御手段は、
コンピュータ側とのデータ授受を、前記各単位デバイスに割り振るハブ手段と、
前記汎用周辺機器インタフェースに接続された際に、まず前記第1の単位デバイスについて前記所定の種類の機器を模した信号を前記コンピュータに送り、メディアの有無の問合せ信号に対し、少なくとも一度はメディアが無い旨の信号を返し、その後メディアがある旨の信号を返信して、前記コンピュータに前記自動起動プログラムを実行させるとともに、前記自動起動プログラムからの指示に基づいて、前記第2の単位デバイスについて認識を受けるための所定の信号を前記コンピュータに送る手段と、を備え、
前記自動起動プログラムは、前記コンピュータに、前記第2の単位デバイスを認識する処理を実行させ、
前記単位デバイスは、前記ハブ手段が前記コンピュータとのデータの授受を割り振る単位である
ことを特徴とする着脱式デバイス。
When a predetermined type of device that requires media insertion is connected, a detachable device that can be attached to and detached from a general-purpose peripheral device interface of a computer that executes a predetermined automatic startup program stored in the device,
A storage device and control means;
The storage device
A storage area used for the first unit device and storing the automatic startup program;
A storage area used for the second unit device,
The control means includes
Hub means for allocating data exchange with the computer side to each unit device;
When connected to the general-purpose peripheral device interface, first, a signal simulating the predetermined type of device for the first unit device is sent to the computer. A signal indicating that there is no media, and then returning a signal indicating that there is a medium, causing the computer to execute the automatic startup program, and recognizing the second unit device based on an instruction from the automatic startup program Means for sending a predetermined signal for receiving to the computer,
The automatic start program causes the computer to execute processing for recognizing the second unit device,
The detachable device is characterized in that the unit device is a unit in which the hub means allocates data exchange with the computer.
前記自動起動プログラムは、前記コンピュータに、パスワードによりユーザを認証した後に、前記第2の単位デバイスを認識する処理を実行させる
ことを特徴とする請求項5に記載の着脱式デバイス。
The detachable device according to claim 5, wherein the automatic startup program causes the computer to execute processing for recognizing the second unit device after authenticating a user with a password.
前記自動起動プログラムはさらに、前記コンピュータに、認証の際に誤ったパスワードが所定回数入力されると、前記第2の単位デバイス上のデータをフォーマットする指示を出力する処理を実行させる
ことを特徴とする請求項6に記載の着脱式デバイス。
The automatic startup program further causes the computer to execute a process of outputting an instruction to format data on the second unit device when an incorrect password is input a predetermined number of times during authentication. The detachable device according to claim 6.
前記自動起動プログラムは、前記コンピュータに、認識延長信号を周期的に前記着脱式デバイスに送信する処理を実行させ、
前記制御手段はさらに、前記自動起動プログラムによって送信される前記認識延長信号を受信し、前記認識延長信号が所定時間以上とぎれると、前記第2の単位デバイスについての前記コンピュータの認識を解除させる認識解除手段を備える
ことを特徴とする請求項5ないし7のいずれか1項に記載の着脱式デバイス。
The automatic startup program causes the computer to execute a process of periodically transmitting a recognition extension signal to the removable device,
The control means further receives the recognition extension signal transmitted by the automatic activation program, and releases the recognition of the computer about the second unit device when the recognition extension signal is interrupted for a predetermined time or more. The detachable device according to claim 5, further comprising: means.
前記自動起動プログラムは、前記コンピュータに、前記コンピュータ上における前記各単位デバイスのドライブレターを取得して着脱式デバイスに伝達する処理を実行させることを特徴とする請求項5ないし8のいずれか1項に記載の着脱式デバイス。  9. The automatic start program causes the computer to execute a process of acquiring a drive letter of each unit device on the computer and transmitting the drive letter to a detachable device. Detachable device as described in. 前記自動起動プログラムが記憶された記憶領域は、ROMまたは読み書き可能な記憶装置であることを特徴とする請求項5ないし9のいずれか1項に記載の着脱式デバイス。  The removable device according to any one of claims 5 to 9, wherein the storage area in which the automatic startup program is stored is a ROM or a readable / writable storage device. メディアの挿入を要する所定の種類の機器が接続されると、その機器に記憶された所定の自動起動プログラムを実行するコンピュータの、汎用周辺機器インタフェースに着脱される着脱式デバイスであって、
記憶装置と、制御手段と、他の周辺機器を接続するための手段を備え、
前記記憶装置は、
第1の単位デバイスに用いられ、前記自動起動プログラムが記憶された記憶領域を備え、
前記制御手段は、
前記第1の単位デバイスおよび、前記他の周辺機器を第2の単位デバイスとして、コンピュータ側とのデータ授受を、これら各単位デバイスに割り振るハブ手段と、
前記汎用周辺機器インタフェースに接続された際に、まず前記第1の単位デバイスについて前記所定の種類の機器を模した信号を前記コンピュータに送り、メディアの有無の問合せ信号に対し、少なくとも一度はメディアが無い旨の信号を返し、その後メディアがある旨の信号を返信して、前記コンピュータに前記自動起動プログラムを実行させるとともに、その後、前記第2の単位デバイスについて認識を可能にするための所定の信号を前記コンピュータに送るよう制御する手段と、を備え、
前記単位デバイスは、前記ハブ手段が前記コンピュータとのデータの授受を割り振る単位である
ことを特徴とする着脱式デバイス。
When a predetermined type of device that requires media insertion is connected, a detachable device that can be attached to and detached from a general-purpose peripheral device interface of a computer that executes a predetermined automatic startup program stored in the device,
A storage device, control means, and means for connecting other peripheral devices;
The storage device
A storage area used for the first unit device and storing the automatic startup program,
The control means includes
Hub means for allocating data exchange with the computer side to each unit device, with the first unit device and the other peripheral device as the second unit device,
When connected to the general-purpose peripheral device interface, first, a signal simulating the predetermined type of device for the first unit device is sent to the computer. A signal indicating that there is no media, and then returning a signal indicating that there is a medium, causing the computer to execute the automatic startup program, and then a predetermined signal for enabling recognition of the second unit device. Means for sending to the computer,
The detachable device, wherein the unit device is a unit in which the hub means allocates data exchange with the computer.
前記自動起動プログラムは、前記コンピュータに、認識延長信号を周期的に前記着脱式デバイスに送信する処理を実行させ、
前記制御手段はさらに、前記自動起動プログラムによって送信される前記認識延長信号を受信し、前記認識延長信号が所定時間以上とぎれると、前記第2の単位デバイスについての前記コンピュータの認識を解除させる認識解除手段を備える
ことを特徴とする請求項11に記載の着脱式デバイス。
The automatic startup program causes the computer to execute a process of periodically transmitting a recognition extension signal to the removable device,
The control means further receives the recognition extension signal transmitted by the automatic activation program, and releases the recognition of the computer about the second unit device when the recognition extension signal is interrupted for a predetermined time or more. The detachable device according to claim 11, comprising means.
前記自動起動プログラムが記憶された記憶領域は、ROMまたは読み書き可能な記憶装置であることを特徴とする請求項11または12に記載の着脱式デバイス。  The removable device according to claim 11 or 12, wherein the storage area in which the automatic startup program is stored is a ROM or a readable / writable storage device. メディアの挿入を要する所定の種類の機器が接続されると、その機器に記憶された所定の自動起動プログラムを実行するコンピュータの、汎用周辺機器インタフェースに着脱される着脱式デバイスであって、
記憶装置と、制御手段と、他の周辺機器を接続するための手段を備え、
前記記憶装置は、
第1の単位デバイスに用いられ、前記自動起動プログラムが記憶された記憶領域を備え、
前記制御手段は、
前記第1の単位デバイスおよび、前記他の周辺機器を第2の単位デバイスとして、コンピュータ側とのデータ授受を、これら各単位デバイスに割り振るハブ手段と、
前記汎用周辺機器インタフェースに接続された際に、まず前記第1の単位デバイスについて前記所定の種類の機器を模した信号を前記コンピュータに送り、メディアの有無の問合せ信号に対し、少なくとも一度はメディアが無い旨の信号を返し、その後メディアがある旨の信号を返信して、前記コンピュータに前記自動起動プログラムを実行させるとともに、前記自動起動プログラムからの指示に基づいて、前記第2の単位デバイスについて認識を可能にするための所定の信号を前記コンピュータに送るよう制御する手段と、を備え、
前記自動起動プログラムは、前記第2の単位デバイスを認識する処理を実行させ、
前記単位デバイスは、前記ハブ手段が前記コンピュータとのデータの授受を割り振る単位である
ことを特徴とする着脱式デバイス。
When a predetermined type of device that requires media insertion is connected, a detachable device that can be attached to and detached from a general-purpose peripheral device interface of a computer that executes a predetermined automatic startup program stored in the device,
A storage device, control means, and means for connecting other peripheral devices;
The storage device
A storage area used for the first unit device and storing the automatic startup program,
The control means includes
Hub means for allocating data exchange with the computer side to each unit device, with the first unit device and the other peripheral device as the second unit device,
When connected to the general-purpose peripheral device interface, first, a signal simulating the predetermined type of device for the first unit device is sent to the computer. A signal indicating that there is no media, and then returning a signal indicating that there is a medium, causing the computer to execute the automatic startup program, and recognizing the second unit device based on an instruction from the automatic startup program Means for sending a predetermined signal to the computer to enable
The automatic start program executes a process of recognizing the second unit device,
The detachable device is characterized in that the unit device is a unit in which the hub means allocates data exchange with the computer.
前記自動起動プログラムが記憶された記憶領域は、ROMまたは読み書き可能な記憶装置であることを特徴とする請求項14に記載の着脱式デバイス。  15. The removable device according to claim 14, wherein the storage area in which the automatic startup program is stored is a ROM or a readable / writable storage device. メディアの挿入を要する所定の種類の機器が接続されると、その機器に記憶された所定の自動起動プログラムを実行するコンピュータの、汎用周辺機器インタフェースに着脱される周辺機器に用いられる制御回路であって、
前記制御回路は
前記汎用周辺機器インタフェースに接続された際に、まず第1の単位デバイスについて前記所定の種類の機器を模した信号を前記コンピュータに送り、メディアの有無の問合せ信号に対し、少なくとも一度はメディアが無い旨の信号を返し、その後メディアがある旨の信号を返信して、前記コンピュータに前記自動起動プログラムを実行させるとともに、その後、第2の単位デバイスについて認識を可能にするための所定の信号を前記コンピュータに送るよう制御する手段と、
前記コンピュータ側とのデータ授受を、前記第1の単位デバイスまたは前記第2の単位デバイスに割り振るハブ手段と、を備え、
前記自動起動プログラムは、前記第1の単位デバイスとして用いられる記憶領域に記憶される
ことを特徴とする制御回路。
A control circuit used for a peripheral device attached to and detached from a general-purpose peripheral device interface of a computer that executes a predetermined automatic start program stored in the device when a predetermined type of device requiring insertion of media is connected. And
The control circuit includes :
When connected to the general-purpose peripheral device interface, first, a signal simulating the predetermined type of device is sent to the computer for the first unit device, and there is no media at least once in response to a media presence / absence inquiry signal. A signal indicating that the medium is present and then causing the computer to execute the automatic start program, and then providing a predetermined signal for enabling recognition of the second unit device. Means to control sending to a computer;
Hub means for allocating data exchange with the computer side to the first unit device or the second unit device ,
The automatic startup program is stored in a storage area used as the first unit device.
メディアの挿入を要する所定の種類の機器が接続されると、その機器に記憶された所定の自動起動プログラムを実行するコンピュータの、汎用周辺機器インタフェースに着脱される周辺機器に用いられる制御回路であって、
前記制御回路は
前記汎用周辺機器インタフェースに接続された際に、まず第1の単位デバイスについて前記所定の種類の機器を模した信号を前記コンピュータに送り、メディアの有無の問合せ信号に対し、少なくとも一度はメディアが無い旨の信号を返し、その後メディアがある旨の信号を返信して、前記コンピュータに前記自動起動プログラムを実行させるとともに、前記自動起動プログラムからの指示に基づいて、第2の単位デバイスについて認識を可能にするための所定の信号を前記コンピュータに送るよう制御する手段と、
前記コンピュータ側とのデータ授受を、前記第1の単位デバイスまたは前記第2の単位デバイスに割り振るハブ手段と、を備え、
前記自動起動プログラムは、前記第2の単位デバイスを認識する処理を実行させ、
前記自動起動プログラムは、前記第1の単位デバイスとして用いられる記憶領域に記憶される
ことを特徴とする制御回路。
A control circuit used for a peripheral device attached to and detached from a general-purpose peripheral device interface of a computer that executes a predetermined automatic start program stored in the device when a predetermined type of device requiring insertion of media is connected. And
The control circuit includes :
When connected to the general-purpose peripheral device interface, first, a signal simulating the predetermined type of device is sent to the computer for the first unit device, and there is no media at least once in response to a media presence / absence inquiry signal. A signal indicating that the medium is present is returned to allow the computer to execute the automatic startup program, and the second unit device can be recognized based on an instruction from the automatic startup program. Means for controlling to send a predetermined signal to the computer,
Hub means for allocating data exchange with the computer side to the first unit device or the second unit device ,
The automatic start program executes a process of recognizing the second unit device,
The control circuit, wherein the automatic start program is stored in a storage area used as the first unit device.
JP2003048564A 2002-11-01 2003-02-26 Detachable device and control circuit Expired - Fee Related JP4245374B2 (en)

Priority Applications (6)

Application Number Priority Date Filing Date Title
JP2003048564A JP4245374B2 (en) 2002-11-01 2003-02-26 Detachable device and control circuit
PCT/JP2003/014038 WO2004040428A1 (en) 2002-11-01 2003-10-31 Detachable device, control circuit, control circuit firmware program, information processing method and circuit design pattern in control circuit, and log-in method
EP03809876A EP1566726B1 (en) 2002-11-01 2003-10-31 Detachable usb device comprising unit devices
AU2003301696A AU2003301696A1 (en) 2002-11-01 2003-10-31 Detachable device, control circuit, control circuit firmware program, information processing method and circuit design pattern in control circuit, and log-in method
US10/533,219 US7716384B2 (en) 2002-11-01 2003-10-31 Removable device and control circuit for allowing a medium insertion
AT03809876T ATE544111T1 (en) 2002-11-01 2003-10-31 REMOVABLE USB DEVICE WITH SEPARATE UNITS

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2002320382 2002-11-01
JP2003048564A JP4245374B2 (en) 2002-11-01 2003-02-26 Detachable device and control circuit

Publications (2)

Publication Number Publication Date
JP2004206660A JP2004206660A (en) 2004-07-22
JP4245374B2 true JP4245374B2 (en) 2009-03-25

Family

ID=32828309

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2003048564A Expired - Fee Related JP4245374B2 (en) 2002-11-01 2003-02-26 Detachable device and control circuit

Country Status (1)

Country Link
JP (1) JP4245374B2 (en)

Families Citing this family (30)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1313941C (en) * 2004-03-10 2007-05-02 台均科技(深圳)有限公司 Method for data exchange between data handling equipment and operating system
EP1659474A1 (en) * 2004-11-15 2006-05-24 Thomson Licensing Method and USB flash drive for protecting private content stored in the USB flash drive
US7712086B2 (en) * 2004-12-15 2010-05-04 Microsoft Corporation Portable applications
JP4525357B2 (en) * 2005-01-19 2010-08-18 ヤマハ株式会社 Audio data recording / reproducing device
JP2006293638A (en) * 2005-04-08 2006-10-26 Canon Inc Information processor and peripheral equipment
JP2006301772A (en) * 2005-04-18 2006-11-02 Security Electronics Co Ltd Usb storage device
JP2006309370A (en) * 2005-04-27 2006-11-09 Minami Kk Flash memory
TWI262696B (en) * 2005-06-17 2006-09-21 Lightuning Tech Inc Storage device and method for protecting data stored therein
JP2007018058A (en) * 2005-07-05 2007-01-25 Seiko Epson Corp Peripheral device connecting apparatus, control method thereof, and control program thereof
JP2007028174A (en) * 2005-07-15 2007-02-01 Fujitsu Ltd Portable information terminal, ip address setting program and ip address setting method
JP5074676B2 (en) * 2005-07-25 2012-11-14 株式会社メディアロジック Device controller
JP2007129488A (en) * 2005-11-02 2007-05-24 Sharp Corp Image processor
US7917487B2 (en) 2005-12-13 2011-03-29 Microsoft Corporation Portable application registry
JP2007172248A (en) * 2005-12-21 2007-07-05 Li Kuo Chui Portable storage device with biometric data protection mechanism and its protection method
JP4799239B2 (en) * 2006-03-29 2011-10-26 株式会社日立ソリューションズ Information leakage prevention method and removable media
US8190785B2 (en) * 2006-05-26 2012-05-29 Smart Technologies Ulc Plug-and-play device and method for enhancing features and settings in an interactive display system
JP4827684B2 (en) * 2006-10-17 2011-11-30 有限会社トゥールビヨン Information storage device
KR100864814B1 (en) * 2007-02-09 2008-10-23 주식회사 씨모텍 Computer peripheral device implemented as optic storage device or/and removable disk by software emulation and method thereof
US8595390B1 (en) 2007-05-28 2013-11-26 Sandisk Il Ltd. Multiple session accessiblity via a CD-ROM interface
TWI387962B (en) * 2007-05-28 2013-03-01 Sandisk Il Ltd System and method for removable mass storage device and computer readable medium for storing information
ES2693097T3 (en) 2007-05-30 2018-12-07 Ascensia Diabetes Care Holdings Ag System and method for managing health data
JP2009064301A (en) * 2007-09-07 2009-03-26 Oyo Denshi:Kk Removable memory unit
WO2009090734A1 (en) * 2008-01-16 2009-07-23 I-O Data Device, Inc. Usb portable device
JP5314344B2 (en) * 2008-07-17 2013-10-16 株式会社アイ・オー・データ機器 External storage device, startup program switching method, and startup program switching program
JP2010211406A (en) * 2009-03-09 2010-09-24 Oyo Denshi:Kk Removable memory unit
JP2012014454A (en) * 2010-06-30 2012-01-19 Toshiba Corp External storage device connection device and access control method
US8850082B2 (en) * 2010-08-30 2014-09-30 Qualcomm Incorporated Virtual USB compound device enumeration
JP2013058179A (en) * 2011-08-18 2013-03-28 Yuji Oishi External storage device and control method thereof
CN108549615A (en) * 2018-06-08 2018-09-18 上海哈诚电子科技有限公司 A kind of USB interface expander
KR102271607B1 (en) * 2020-11-27 2021-07-01 (주)에스엔솔루션즈 Method for error reporting of computor

Also Published As

Publication number Publication date
JP2004206660A (en) 2004-07-22

Similar Documents

Publication Publication Date Title
JP4245374B2 (en) Detachable device and control circuit
US7716384B2 (en) Removable device and control circuit for allowing a medium insertion
US10963169B2 (en) Integrated circuit device storing protected data for wireless transmitting, over short range wireless communication, the protected data to a wireless computing device
JP3767818B2 (en) Detachable device and program startup method
US9116723B2 (en) Communication device or media device for providing phone calling service, internet access service, or digital content service
US20060253620A1 (en) Data structure of flash memory having system area with variable size in which data can be updated, USB memory device having the flash memory, and method of controlling the system area
JP2007514217A (en) Data exchange method between data processing apparatus and computer
US20150363763A1 (en) Mobile Information Apparatus That Includes A Secure Element Storing Payment Information And Using A Cryptographic Technique For Implementing Mobile Payment
JP2006344206A (en) Universal serial bus data transmission method and device performing its method
KR20060119989A (en) Device for secure access to digital media contents, virtual multi-interface driver and system for secure access to digital media contents
KR100654675B1 (en) A Portable Data Storage System and Method to Run Application Programs on a Host Computer System
US8332561B2 (en) Network adapter, method, and computer program product
WO2005078595A1 (en) Removable external storage device and automatic activation program
JP3766429B2 (en) Detachable device
JP5163522B2 (en) USB storage device, host computer, USB storage system, and program
JP4550526B2 (en) Information processing system, information processing apparatus, registration server, control program, and control method
US20060136996A1 (en) Portable digital data storage device
US20070098226A1 (en) Hard disk apparatus with a biometrics sensor and method of protecting data therein
WO2020144961A1 (en) Electronic data management device, electronic data management system, program therefor, and recording medium
JP2004164028A (en) Detachable device and method for log-in
KR100838513B1 (en) Activation method for writable medium having single area and recording medium storing program forthe same and network download system for program forthe same
US9946852B1 (en) Commodity hardware based parental control device

Legal Events

Date Code Title Description
RD02 Notification of acceptance of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7422

Effective date: 20050301

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20060116

A711 Notification of change in applicant

Free format text: JAPANESE INTERMEDIATE CODE: A711

Effective date: 20060222

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A821

Effective date: 20060222

A871 Explanation of circumstances concerning accelerated examination

Free format text: JAPANESE INTERMEDIATE CODE: A871

Effective date: 20080218

A975 Report on accelerated examination

Free format text: JAPANESE INTERMEDIATE CODE: A971005

Effective date: 20080305

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20080509

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20080708

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20080916

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20081112

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20081209

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20090106

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120116

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120116

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130116

Year of fee payment: 4

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20140116

Year of fee payment: 5

LAPS Cancellation because of no payment of annual fees