JP4450653B2 - Electronic information management system - Google Patents

Electronic information management system Download PDF

Info

Publication number
JP4450653B2
JP4450653B2 JP2004080201A JP2004080201A JP4450653B2 JP 4450653 B2 JP4450653 B2 JP 4450653B2 JP 2004080201 A JP2004080201 A JP 2004080201A JP 2004080201 A JP2004080201 A JP 2004080201A JP 4450653 B2 JP4450653 B2 JP 4450653B2
Authority
JP
Japan
Prior art keywords
access
electronic information
user terminal
information
wireless tag
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2004080201A
Other languages
Japanese (ja)
Other versions
JP2005267353A (en
Inventor
和典 高津
貴浩 浅井
ゆき子 佐橋
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Ricoh Co Ltd
Original Assignee
Ricoh Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ricoh Co Ltd filed Critical Ricoh Co Ltd
Priority to JP2004080201A priority Critical patent/JP4450653B2/en
Publication of JP2005267353A publication Critical patent/JP2005267353A/en
Application granted granted Critical
Publication of JP4450653B2 publication Critical patent/JP4450653B2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Landscapes

  • Arrangements For Transmission Of Measured Signals (AREA)
  • Storage Device Security (AREA)

Description

本発明は、電子情報を管理する電子情報管理システムに関し、より詳細には、電子化されて保存されている共有情報に対するアクセスの簡便性を維持しかつ不正アクセスを回避可能とした電子情報管理システムに関するものである。 The present invention relates to electronic information management system for managing electronic information, and more particularly, an electronic information and maintaining the ease of access and can prevent unauthorized access to the shared information stored is digitized it relates to management systems.

近時、コンピュータおよびネットワークの発展に伴って、従来は紙の文書として保管されていた様々な情報が電子化され、情報共有などに利用されるようになっている。一般に、共有情報として利用される電子情報を記憶した装置はネットワークに接続されているため、ネットワークを通じて不正にアクセスされる虞がある。また、正当なユーザーからのアクセスであっても、例えば、電車内などのような場所で不用意にアクセスしたために背後に立つ人に見られてしまうという、不適切な場所からのアクセスよる機密漏洩の問題もある。   Recently, with the development of computers and networks, various information that has been stored as paper documents in the past has been digitized and used for information sharing and the like. In general, since an apparatus that stores electronic information used as shared information is connected to a network, it may be illegally accessed through the network. In addition, even if it is an access from a legitimate user, for example, it may be seen by a person standing behind because of inadvertent access such as in a train, etc. There is also a problem.

このような問題を解決するものとして、特許文献1では、端末のデータを登録し、端末ごとに情報へのアクセス権限を設定している。このような方法をとることにより、オフィスや自宅では印刷できるデータでも、コンビニエンスストアなどの端末からは印刷できないようにすることが可能となる。また、特許文献2では、ユーザーの位置を入退室管理情報やGPSなどを利用して検出し、あらかじめ登録された端末の位置情報と整合をとることにより、そのユーザーがその端末を利用してアクセスしていることを保証している。さらに、特許文献3では、セキュリティをかけたい装置の位置を検出し、その位置によってセキュリティレベルを変更している。この方法をとることにより、ノート型パソコンなどに保管されているデータを電車内で見られないようにしたり、盗まれたノート型パソコンからデータが流出しないようにすることが出来る。   In order to solve such a problem, in Patent Document 1, terminal data is registered, and access authority to information is set for each terminal. By adopting such a method, even data that can be printed at the office or home can be prevented from being printed from a terminal such as a convenience store. Further, in Patent Document 2, a user's location is detected using entry / exit management information, GPS, or the like, and is matched with the location information of a previously registered terminal, so that the user can access using that terminal. You are guaranteed. Furthermore, in Patent Document 3, the position of a device to which security is to be applied is detected, and the security level is changed depending on the position. By adopting this method, it is possible to prevent data stored in a notebook computer or the like from being seen on a train, or to prevent data from being leaked from a stolen notebook computer.

特開2000−29845号公報JP 2000-29845 A 特開2001−175601号公報JP 2001-175601 A 特開2003−99400号公報JP 2003-99400 A

しかしながら、特許文献1によれば、端末のデータを登録し、端末ごとに情報へのアクセス権限を設定することで、不適切な場所からのアクセスを禁止することができるものの、利用する端末を全て登録する必要があり、正当なアクセス権を有するユーザーであっても登録されていない端末からはアクセスできないため、正当なアクセス権を有するユーザーの共有情報に対するアクセスの簡便性が損なわれるという問題点があった。   However, according to Patent Document 1, access from an inappropriate place can be prohibited by registering terminal data and setting access authority to information for each terminal. There is a problem that it is necessary to register, and even a user having a legitimate access right cannot access from a terminal that is not registered, so that the convenience of access to the shared information of the user having the legitimate access right is impaired. there were.

また、特許文献2によれば、或るユーザーが特定の場所でその端末を利用してアクセスしていることを保証することができるものの、端末そのものが移動可能なノート型パソコンで無線LANなどを利用している場合には適用できないという問題点や、端末を移動させた場合などには端末の位置情報を登録し直す必要があるという不具合もあった。   According to Patent Document 2, although it can be ensured that a certain user is accessing the terminal at a specific location using a terminal, the terminal itself is movable and a wireless LAN is used. There is a problem that it cannot be applied when it is used, and there is a problem that it is necessary to re-register the location information of the terminal when the terminal is moved.

さらに、特許文献3によれば、例えば、ノート型パソコンなどに保管されているデータを電車内などの不適切な場所で見れないようにしたり、盗まれた ノート型パソコンを介してデータが流出しないようにすることが出来るものの、ネットワークを通して不正にアクセスしてくる場合に対しては有効な解決方法とはなっていないという問題点があった。 Furthermore, according to Patent Document 3, for example, data stored in a notebook computer or the like is prevented from being viewed in an inappropriate place such as in a train, or data is not leaked through a stolen notebook computer. However, there is a problem that it is not an effective solution for illegal access through a network.

本発明は、上記に鑑みてなされたものであって、不適切な場所からのアクセスを禁止し、かつ、ネットワークを介しての不正アクセスを禁止すると共に、電子化されて保存されている共有情報に対するアクセスの簡便性を維持することができる電子情報管理システムを提供することを目的とする。 The present invention has been made in view of the above, and prohibits access from an inappropriate place, prohibits unauthorized access via a network, and stores the shared information in an electronic form. and to provide an electronic information management system capable of maintaining the convenience of access to.

上述した課題を解決し、目的を達成するために、請求項1に係る電子情報管理システムは、電子情報を管理する電子情報管理手段と、前記電子情報管理装置から電子情報を取得するためのユーザー端末装置と、前記ユーザー端末装置の位置情報を検出する位置情報検出手段と、前記位置情報検出手段で検出された位置情報から前記ユーザー端末装置の位置を認証して前記ユーザー端末装置のアクセス権を変更する位置認証手段と、を備え、前記電子情報管理手段は、前記ユーザー端末装置から新しいファイルの登録が行われた際に、前記位置情報検出手段で検出された位置情報から、前記ユーザー端末装置の前記位置に応じてアクセスを許可するためのアクセス制限情報を生成して該当するファイルに埋め込み、アクセス権の変更を行なう電子情報管理システムであって、前記電子情報管理手段は、前記位置情報検出手段を介して、特定の領域に存在する複数のユーザー端末装置を検出し、それらのユーザー端末装置に対してのみアクセスを許可する当該ユーザー端末装置間でファイルを共有するために生成された共有フォルダを作成すること特徴とする。この発明によれば、使用するユーザー端末装置の設置場所(位置)によってアクセス権が設定され、ユーザーが意識することなく、アクセス制限を行える。また、複数のユーザー(ユーザー端末装置)に対し、自動的にアクセス権を設定した共有フォルダを提供することにより、会議などの場での情報共有が容易になる。 In order to solve the above-described problems and achieve the object, an electronic information management system according to claim 1 includes electronic information management means for managing electronic information, and a user for acquiring electronic information from the electronic information management apparatus. A terminal device, position information detecting means for detecting the position information of the user terminal device, and authenticating the position of the user terminal device from the position information detected by the position information detecting means to obtain an access right to the user terminal device. Changing the position authentication means, and the electronic information management means uses the position information detected by the position information detection means when a new file is registered from the user terminal apparatus. embeds the appropriate file to generate access restriction information for permitting access in response to said position, conductive make changes permissions In the information management system, the electronic information management means detects a plurality of user terminal devices existing in a specific area via the position information detection means, and permits access only to those user terminal devices. A shared folder generated for sharing a file between the user terminal devices is created . According to the present invention, the access right is set according to the installation location (position) of the user terminal device to be used, and the access can be restricted without the user being aware of it. Further, by providing a shared folder in which an access right is automatically set to a plurality of users (user terminal devices), information sharing at a meeting or the like is facilitated.

本発明にかかる電子情報管理システムによれば、ユーザー端末装置の位置によってアクセス権が変更されるため、不適切な場所からのアクセスを禁止し、かつ、ネットワークを介しての不正アクセスを禁止すると共に、電子化されて保存されている共有情報に対するアクセスの簡便性を維持することができる。
また、位置によるアクセス制限情報がファイル内に埋め込まれているため、ユーザー端末装置が盗難にあった場合や、ファイル(データ)が流出したとしても、それを見られることがなくなり、より高度なセキュリティを実現することができる。
また、自動的に位置によるアクセス制限情報がファイルに埋め込まれるため、ユーザーが意識することなく、容易に高度なセキュリティを実現することができる。
また、無線タグを利用して位置を検出するため、低コストで、電力消費などを気にすることなく、利用することが可能となる。
また、無線タグをオフィス内の柱や壁に埋め込むことが可能となり、より高度なセキュリティを実現することができる。
また、複数のユーザー(ユーザー端末装置)に対し、自動的にアクセス権を設定したフォルダを提供することにより、会議などの場での情報共有が容易になる。
また、クライアントからデータファイルを登録する際に、登録するクライアントの位置情報を利用して、位置によるアクセス制御の情報を自動的に付加した上でファイルを暗号化することが可能になり、コピーされたデータが流出しても、読み出すことは出来なくなる。このため、ユーザーが意識せずとも高度なセキュリティを実現することができる。
According to the electronic information management system according to the present invention, since the access right by the position of the user terminal device is changed to prohibit access from the wrong location, and to prohibit unauthorized access via the network At the same time, it is possible to maintain the convenience of access to the shared information stored in an electronic form.
In addition, access restriction information according to location is embedded in the file, so if the user terminal device is stolen or if the file (data) leaks out, it will not be seen, and higher security Can be realized.
In addition, since access restriction information based on the position is automatically embedded in the file, high security can be easily realized without the user being aware of it.
In addition, since the position is detected using a wireless tag, it can be used at low cost without worrying about power consumption.
In addition, the wireless tag can be embedded in a pillar or wall in the office, so that higher security can be realized.
Further, by providing a folder in which an access right is automatically set for a plurality of users (user terminal devices), information sharing at a meeting or the like is facilitated.
In addition, when registering a data file from a client, it is possible to encrypt the file after automatically adding access control information based on the location using the location information of the registered client. Even if data is leaked, it cannot be read. For this reason, a high level of security can be realized without the user being aware of it.

以下に、本発明にかかる電子情報管理システムの実施例を図面に基づいて詳細に説明する。なお、この実施例によりこの発明が限定されるものではない。 It will be described below in detail with reference to examples of the electronic information management system according to the present invention with reference to the accompanying drawings. Note that the present invention is not limited to the embodiments.

図1は、実施例1の電子情報管理システムの全体構成の一例を示す図である。実施例1の電子情報管理システムは、電子情報(ファイル)を管理する電子情報管理装置であるファイルサーバー(以下、サーバーと記載する)101と、サーバー101から電子情報を取得するためのユーザー端末装置であるクライアント102と、クライアント102の位置情報を検出する位置情報検出手段である無線タグリーダー103aおよび無線タグ103bと、無線タグリーダー103aおよび無線タグ103bで検出された位置情報からクライアント102の位置を認証してクライアント102のアクセス権を変更する位置認証手段である位置認証部104と、から構成される。   FIG. 1 is a diagram illustrating an example of the overall configuration of the electronic information management system according to the first embodiment. The electronic information management system according to the first embodiment includes a file server (hereinafter referred to as a server) 101 that is an electronic information management device that manages electronic information (files), and a user terminal device that acquires electronic information from the server 101. The position of the client 102 from the position information detected by the wireless tag reader 103a and the wireless tag 103b, and the wireless tag reader 103a and the wireless tag 103b which are position information detecting means for detecting the positional information of the client 102. A location authentication unit 104 that is a location authentication unit that authenticates and changes the access right of the client 102.

なお、サーバー101、クライアント102および無線タグリーダー103aは、それぞれネットワークを介して接続されている。無線タグリーダー103aと無線タグ103bとは無線通信によって接続されている。   The server 101, the client 102, and the wireless tag reader 103a are connected to each other via a network. The wireless tag reader 103a and the wireless tag 103b are connected by wireless communication.

また、サーバー101に登録されているファイル(電子情報)には、位置によるアクセス制限情報が埋め込まれている。また、サーバー101は、クライアント102から新しいファイルの登録が行われた際に、検出された位置情報から位置によるアクセス制限情報を生成して該当するファイルに埋め込むこと構成である。   Further, access restriction information based on position is embedded in a file (electronic information) registered in the server 101. In addition, when a new file is registered from the client 102, the server 101 is configured to generate access restriction information based on the position from the detected position information and embed it in the corresponding file.

以上の構成において、(1)通常のアクセス管理、(2)クライアントの位置によってアクセス権を変更するアクセス管理の順に、その動作を説明する。
(1)通常のアクセス管理
先ず、サーバー101によるファイル管理を例として、一般的なアクセス管理に関して説明する。ユーザーがサーバー101からファイルを読み出す場合には、クライアント102から、ネットワーク(無線もしくは有線)を通してサーバー101にアクセスし、ファイルの読み出しを行う。サーバー101はユーザーのログイン情報をもとに、アクセス権のチェックを行い、ファイルの読み書きの制御を行う。
In the above configuration, the operation will be described in the order of (1) normal access management and (2) access management in which the access right is changed depending on the position of the client.
(1) Normal Access Management First, general access management will be described using file management by the server 101 as an example. When a user reads a file from the server 101, the client 102 accesses the server 101 via a network (wireless or wired) and reads the file. The server 101 checks the access right based on the user's login information and controls the reading / writing of the file.

(2)クライアントの位置によってアクセス権を変更するアクセス管理
実施例1のクライアントの位置によってアクセス権を変更するアクセス管理について説明する。クライアント102に付けられた無線タグ103bの固有IDを無線タグリーダー103aで読み出し、その固有IDの情報がサーバー101の位置認証部104に送信される。次に、クライアント102が位置によるアクセス制限のついたファイルにアクセスしようとすると、サーバー101の位置認証部104は、クライアント102に対して無線タグ103bの固有IDを要求し、クライアント102から送られてきた固有IDと、無線タグリーダー103aから送られてきた固有IDとを照会した上で、アクセスの許可を行う。具体的には、クライアント102からの固有IDと無線タグリーダー103aからの固有IDとが一致している場合には、アクセスを許可し、不一致の場合には、アクセスを禁止する。なお、無線タグリーダー103aの設置場所は予め登録されているため、無線タグリーダー103aを認識することで位置情報が確認できる。ただし、複数の無線タグリーダー103aが接続されている場合には、無線タグリーダー103aの固有IDと無線タグ103bの固有IDの両方を位置認証部104へ送信する。
(2) Access management for changing the access right according to the position of the client The access management for changing the access right according to the position of the client according to the first embodiment will be described. The unique ID of the wireless tag 103b attached to the client 102 is read by the wireless tag reader 103a, and the information on the unique ID is transmitted to the position authentication unit 104 of the server 101. Next, when the client 102 tries to access a file with access restrictions depending on the location, the location authentication unit 104 of the server 101 requests the unique ID of the wireless tag 103b from the client 102 and is sent from the client 102. The unique ID and the unique ID sent from the wireless tag reader 103a are inquired to permit access. Specifically, when the unique ID from the client 102 and the unique ID from the wireless tag reader 103a match, access is permitted, and when they do not match, access is prohibited. Since the installation location of the wireless tag reader 103a is registered in advance, the position information can be confirmed by recognizing the wireless tag reader 103a. However, when a plurality of wireless tag readers 103 a are connected, both the unique ID of the wireless tag reader 103 a and the unique ID of the wireless tag 103 b are transmitted to the position authentication unit 104.

無線タグ103bの通信距離は多くの場合数m以下と短いため、クライアント102はオフィスの特定の区画(無線タグリーダー103aの近辺)にいることを保証することができる。このような方法を取ることにより、ネットワークを通して情報共有をしながら、高いセキュリティを保つことが可能となる。   Since the communication distance of the wireless tag 103b is often as short as several meters or less, the client 102 can be guaranteed to be in a specific section of the office (near the wireless tag reader 103a). By adopting such a method, it is possible to maintain high security while sharing information through the network.

このように実施例1では、リアルタイムに端末の位置を検出することが出来るため、あらかじめ端末の情報を登録しておく必要がない。また、ユーザーを特定せず、その領域に入ることが出来る人なら、すべての人にアクセス権を設定することも可能であり、会議などの場で一時的なアクセス権を付与する際には、非常に簡単にアクセス権を付与することができる。   As described above, in the first embodiment, since the position of the terminal can be detected in real time, it is not necessary to register terminal information in advance. Also, if you are a person who can enter the area without specifying a user, you can also set access rights for all people. When granting temporary access rights at meetings and other occasions, Access rights can be granted very easily.

また、無線タグ103bを利用することにより、低コストでシステムを構築することができる。無線タグ103bが、電池を必要としない無線タグの場合、ユーザーは電力消費などを気にする必要がなく、メンテナンスの手間がかからないという利点がある。一方、電池を利用する無線タグであっても、低消費電力であるため数ヶ月から数年に一度電池を換えるだけで済み、ユーザーの負担は少ないという利点がある。   Further, by using the wireless tag 103b, a system can be constructed at a low cost. In the case where the wireless tag 103b is a wireless tag that does not require a battery, there is an advantage that the user does not need to worry about power consumption or the like and does not require maintenance. On the other hand, even a wireless tag that uses a battery has the advantage that it only needs to be changed once every few months to several years because of low power consumption, and the burden on the user is small.

なお、前述した実施例1では、サーバー101と無線タグリーダー103aとをネットワークを通して接続する構成を示したが、これに限定するものではなく、直接接続する場合においても同様である。また、ネットワークなどを通じ、複数の無線タグリーダー103aおよび無線タグ103bや、複数のクライアント102、複数のサーバー101が存在する場合でも、基本的に同様である。   In the first embodiment, the configuration in which the server 101 and the wireless tag reader 103a are connected through the network is shown. However, the present invention is not limited to this, and the same applies to the case of direct connection. Further, even when a plurality of wireless tag readers 103a and wireless tags 103b, a plurality of clients 102, and a plurality of servers 101 exist through a network or the like, basically the same is true.

さらに、位置によるアクセス制御の情報をファイル自体に埋め込んだ上でファイルを暗号化し、それを復号する際には特定の領域にいなければならないようにすれば、仮にコピーされたデータが流出しても、読み出すことは出来なくなる。   Furthermore, if you embed access control information based on location in the file itself, encrypt the file, and decrypt it, you must be in a specific area, and the copied data will leak out. However, it cannot be read.

クライアント102からデータファイルを登録する際に、登録するクライアント102トの位置情報を利用して、位置によるアクセス制御の情報を自動的に付加した上でファイルを暗号化すれば、ユーザーが意識せずとも高度なセキュリティを実現することができる。   When registering a data file from the client 102, the location information of the client 102 to be registered is used to automatically add the access control information based on the location and then encrypt the file. Both can achieve high security.

図2は、実施例2の電子情報管理システムの構成を示す図である。基本的な構成は実施例1と同様であるため、ここでは異なる部分のみを説明する。実施例2では、図示の如く、クライアント102側に無線タグリーダー103aが接続される。無線タグ103bは、オフィス内に設置される。例えば、オフィスの壁や柱などに埋め込まれているものとする。サーバー101の位置認証部104は、クライアント102が読み取ることの出来た無線タグ103bの固有ID情報をもとに位置を特定し、位置によるアクセス制限を行う。すなわち、クライアント102を使用する場所に設置された無線タグ103bと、クライアント102に接続された無線タグリーダー103aとを用いて、無線タグリーダー103aで無線タグ103bを読み取ってクライアント102の位置を検出している。   FIG. 2 is a diagram illustrating a configuration of the electronic information management system according to the second embodiment. Since the basic configuration is the same as that of the first embodiment, only different parts will be described here. In the second embodiment, as illustrated, a wireless tag reader 103a is connected to the client 102 side. The wireless tag 103b is installed in the office. For example, it is assumed that it is embedded in an office wall or pillar. The location authentication unit 104 of the server 101 identifies the location based on the unique ID information of the wireless tag 103b that can be read by the client 102, and restricts access based on the location. That is, using the wireless tag 103b installed at the place where the client 102 is used and the wireless tag reader 103a connected to the client 102, the wireless tag reader 103a reads the wireless tag 103b to detect the position of the client 102. ing.

なお、実施例2では、クライアント102が位置によるアクセス制限のついたファイルにアクセスしようとすると、サーバー101の位置認証部104は、クライアント102に対して無線タグ103bの固有ID(ここでは、位置情報に相当する)を要求する。クライアント102は接続されている無線タグリーダー103aを介して無線タグ103bの固有IDを取得して位置認証部104へ送信する。位置認証部104は無線タグリーダー103aから送られてきた固有IDと予め登録されている無線タグ103bの固有IDとを照会した上で、アクセスの許可を行う。具体的には、無線タグリーダー103aを取得した固有IDと予め登録されている無線タグ103bの固有IDとが一致している場合には、アクセスを許可し、不一致の場合には、アクセスを禁止する。このような方法を取ることにより、ネットワークを通して情報共有をしながら、高いセキュリティを保つことが可能となる。   In the second embodiment, when the client 102 tries to access a file with access restriction by location, the location authentication unit 104 of the server 101 sends a unique ID (in this case, location information) of the wireless tag 103b to the client 102. Equivalent). The client 102 acquires the unique ID of the wireless tag 103b via the connected wireless tag reader 103a and transmits it to the position authentication unit 104. The location authentication unit 104 permits access after inquiring about the unique ID sent from the wireless tag reader 103a and the unique ID of the wireless tag 103b registered in advance. Specifically, access is permitted when the unique ID acquired by the wireless tag reader 103a matches the unique ID of the wireless tag 103b registered in advance, and access is prohibited when they do not match. To do. By adopting such a method, it is possible to maintain high security while sharing information through the network.

図3は、実施例3の電子情報管理システムの構成を示す図である。実施例3の電子情報管理システムは、図示の如く、複数のクライアント102を、位置情報検出手段(各クライアント102に付けられた無線タグ103bおよび無線タグリーダー103a)で検出すると、サーバー101は、これらのクライアント102にアクセス権を付与したフォルダを作成する。例えば、会議に参加しているメンバーの間で電子化された情報を共有したい場合、こうして生成されたフォルダを共有フォルダとして利用することにより、容易に情報共有を行いながら、高いセキュリティを保つことができる。   FIG. 3 is a diagram illustrating the configuration of the electronic information management system according to the third embodiment. As shown in the figure, when the electronic information management system of the third embodiment detects a plurality of clients 102 by the position information detection means (the wireless tag 103b and the wireless tag reader 103a attached to each client 102), the server 101 Create a folder to which the access right is given to the client 102. For example, if you want to share computerized information among members who are participating in a conference, you can maintain high security while easily sharing information by using the folder created in this way as a shared folder it can.

以上のように、本発明にかかる電子情報管理システムは、許可された場所のみで共有情報へのアクセスを許可する際に有用であり、特に、モバイルタイプのユーザー端末装置から電子情報をアクセスする際に適している。 As described above, the electronic information management system according to the present invention are useful in granting access to the shared information only authorized location, in particular, to access the electronic information from the mobile type of user terminal Suitable for.

実施例1の電子情報管理システムの構成を示す図である。It is a figure which shows the structure of the electronic information management system of Example 1. FIG. 実施例2の電子情報管理システムの構成を示す図である。It is a figure which shows the structure of the electronic information management system of Example 2. FIG. 実施例3の電子情報管理システムの構成を示す図である。It is a figure which shows the structure of the electronic information management system of Example 3. FIG.

符号の説明Explanation of symbols

101 サーバー
102 クライアント
103a 無線タグリーダー
103b 無線タグ
104 位置認証部
101 Server 102 Client 103a Wireless Tag Reader 103b Wireless Tag 104 Location Authentication Unit

Claims (1)

電子情報を管理する電子情報管理手段と、
前記電子情報管理装置から電子情報を取得するためのユーザー端末装置と、
前記ユーザー端末装置の位置情報を検出する位置情報検出手段と、
前記位置情報検出手段で検出された位置情報から前記ユーザー端末装置の位置を認証して前記ユーザー端末装置のアクセス権を変更する位置認証手段と、
を備え、
前記電子情報管理手段は、前記ユーザー端末装置から新しいファイルの登録が行われた際に、前記位置情報検出手段で検出された位置情報から、前記ユーザー端末装置の前記位置に応じてアクセスを許可するためのアクセス制限情報を生成して該当するファイルに埋め込み、アクセス権の変更を行なう電子情報管理システムであって、
前記電子情報管理手段は、前記位置情報検出手段を介して、特定の領域に存在する複数のユーザー端末装置を検出し、それらのユーザー端末装置に対してのみアクセスを許可し当該ユーザー端末装置間でファイルを共有するための共有フォルダを作成する
こと特徴とする電子情報管理システム。
Electronic information management means for managing electronic information;
A user terminal device for obtaining electronic information from the electronic information management device;
Position information detecting means for detecting position information of the user terminal device;
Position authentication means for authenticating the position of the user terminal device from the position information detected by the position information detection means and changing the access right of the user terminal device;
With
The electronic information management means permits access according to the position of the user terminal device from the position information detected by the position information detection means when a new file is registered from the user terminal device. It generates an access restriction information and embeds in the appropriate file for an electronic information management system to make changes of access rights,
The electronic information management means detects a plurality of user terminal devices existing in a specific area via the position information detection means, and permits access only to those user terminal devices. An electronic information management system characterized by creating a shared folder for sharing a file .
JP2004080201A 2004-03-19 2004-03-19 Electronic information management system Expired - Fee Related JP4450653B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2004080201A JP4450653B2 (en) 2004-03-19 2004-03-19 Electronic information management system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2004080201A JP4450653B2 (en) 2004-03-19 2004-03-19 Electronic information management system

Publications (2)

Publication Number Publication Date
JP2005267353A JP2005267353A (en) 2005-09-29
JP4450653B2 true JP4450653B2 (en) 2010-04-14

Family

ID=35091828

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2004080201A Expired - Fee Related JP4450653B2 (en) 2004-03-19 2004-03-19 Electronic information management system

Country Status (1)

Country Link
JP (1) JP4450653B2 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11822684B1 (en) * 2018-04-05 2023-11-21 Veritas Technologies Llc Systems and methods for identifying possible leakage paths of sensitive information

Families Citing this family (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7203967B2 (en) 2003-09-10 2007-04-10 Qualcomm Incorporated Methods and apparatus for content protection in a wireless network
JP4699939B2 (en) * 2006-05-11 2011-06-15 日立電子サービス株式会社 Access control method
JP4943751B2 (en) * 2006-07-04 2012-05-30 株式会社内田洋行 Electronic data access control system, program, and information storage medium
JP4730293B2 (en) * 2006-12-21 2011-07-20 大日本印刷株式会社 Computer system and access right management method thereof
JP2008181368A (en) * 2007-01-25 2008-08-07 Dainippon Printing Co Ltd Equipment installation management system
US20090183264A1 (en) * 2008-01-14 2009-07-16 Qualcomm Incorporated System and method for protecting content in a wireless network
JP5063455B2 (en) * 2008-04-04 2012-10-31 キヤノン株式会社 Information processing apparatus and information processing method
JP6127589B2 (en) * 2012-09-26 2017-05-17 富士通株式会社 Information processing apparatus, program, and folder creation method
JP6544950B2 (en) * 2015-03-04 2019-07-17 Necネッツエスアイ株式会社 Authentication support system
JP6756324B2 (en) * 2017-09-29 2020-09-16 京セラドキュメントソリューションズ株式会社 Image formation system

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11822684B1 (en) * 2018-04-05 2023-11-21 Veritas Technologies Llc Systems and methods for identifying possible leakage paths of sensitive information

Also Published As

Publication number Publication date
JP2005267353A (en) 2005-09-29

Similar Documents

Publication Publication Date Title
EP2908261B1 (en) Method for signing electronic documents with an analog-digital signature with additional verification
JP6880691B2 (en) Positionable electronic lock control methods, programs and systems
Sanda et al. Proposal of new authentication method in Wi-Fi access using Bitcoin 2.0
US7500107B2 (en) Log-in security device
US20140280955A1 (en) Controlling Electronically Communicated Resources
JPWO2005064484A1 (en) Digital content management system
JP2007220075A (en) Personal authentication device, positional information transmission device, personal authentication system, personal authentication method, and personal authentication program
JP4450653B2 (en) Electronic information management system
WO2006132178A1 (en) Printing system and program
US20130315392A1 (en) Method for displaying readable contents on a mobile reading device in a location-restricted manner
US8700909B2 (en) Revocation of a biometric reference template
KR20100119325A (en) The security authentication method to reinforce verification of the user using the terminal unit
US20080109900A1 (en) Authentication-capable apparatus and security system
JP4651016B2 (en) Security system
US11444784B2 (en) System and method for generation and verification of a subject's identity based on the subject's association with an organization
US20130305328A1 (en) Systems and methods for passing password information between users
JP2005309890A (en) Authentication system
US20070275754A1 (en) Portable Personal Server Device With Biometric User Authentication
JP2006092170A (en) Resource access management system and resource access management method
US20060288215A1 (en) Methods and apparatuses for utilizing application authorization data
JP2009152825A (en) Location stamp system
US20120300246A1 (en) Token Generation From A Printer
JP2004318546A (en) Authentication system
JP4199156B2 (en) Management system and management method
KR101314822B1 (en) System and method for mobile office and recording medium

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20070105

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20090630

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20090831

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20091013

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20091110

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20100119

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20100126

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130205

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130205

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20140205

Year of fee payment: 4

LAPS Cancellation because of no payment of annual fees