JP4451666B2 - Document security maintenance management method, document security maintenance management system, and program - Google Patents

Document security maintenance management method, document security maintenance management system, and program Download PDF

Info

Publication number
JP4451666B2
JP4451666B2 JP2004000250A JP2004000250A JP4451666B2 JP 4451666 B2 JP4451666 B2 JP 4451666B2 JP 2004000250 A JP2004000250 A JP 2004000250A JP 2004000250 A JP2004000250 A JP 2004000250A JP 4451666 B2 JP4451666 B2 JP 4451666B2
Authority
JP
Japan
Prior art keywords
domain
security
server
document
security server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2004000250A
Other languages
Japanese (ja)
Other versions
JP2005196338A (en
Inventor
敦久 斉藤
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Ricoh Co Ltd
Original Assignee
Ricoh Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ricoh Co Ltd filed Critical Ricoh Co Ltd
Priority to JP2004000250A priority Critical patent/JP4451666B2/en
Priority to EP04031071A priority patent/EP1551146B1/en
Priority to US11/030,918 priority patent/US20050171914A1/en
Publication of JP2005196338A publication Critical patent/JP2005196338A/en
Application granted granted Critical
Publication of JP4451666B2 publication Critical patent/JP4451666B2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Description

本発明は、記録媒体上に原稿の複写画像を形成する画像形成装置により形成される複写画像を共通のセキュリティポリシーに基づいてセキュリティを維持管理するドメインが複数存在し、それらドメインを跨いで文書の複写が行われる場合においてもセキュリティの維持管理が図れる文書セキュリティ維持管理方法、文書セキュリティ維持管理システム及びプログラムに関する。   In the present invention, there are a plurality of domains that maintain security of copy images formed by an image forming apparatus that forms a copy image of a document on a recording medium based on a common security policy. The present invention relates to a document security maintenance management method, a document security maintenance management system, and a program capable of maintaining security even when copying is performed.

現在、顧客情報の機密管理、情報システムの管理・運用体制、セキュリティホール、コンピュータウィルスなど、個人・企業を問わず情報資産のセキュリティを如何に確保するかについての関心が高まっている。情報セキュリティに関する標準化についてもISO15408、ISO17799、BS7799、ISMSなどの規格が数多く制定され、一般のオフィスにおいても、セキュリティポリシーの制定や情報セキュリティの運用管理の厳密な実施にむけたニーズが高まっている。   At present, there is an increasing interest in how to ensure the security of information assets regardless of individuals or companies, such as confidential management of customer information, information system management and operation systems, security holes, computer viruses, and so on. Many standards such as ISO15408, ISO17799, BS7799, and ISMS have been established for standardization related to information security, and the need for strict implementation of security policy establishment and information security operation management is increasing in general offices.

しかしながら、セキュリティポリシーを制定し、情報セキュリティシステム全体にわたり整合性の取れた形でセキュリティが確保される仕組みが構築されても、構築された情報システムを利用するユーザによってセキュリティポリシーや、構築されたシステムの意図が十分理解され、意図された通りに運用されたときに初めて、セキュリティシステムは、その実効が図れるという性格のものといえる。したがって、情報システム全体が整合性の取れた状態で構築され、かつ運用が容易であるシステムの開発が求められている。   However, even if a security policy is established and a mechanism is established to ensure security in a consistent manner throughout the entire information security system, the security policy and system built by the user who uses the constructed information system The security system can be said to be effective only when its intention is fully understood and operated as intended. Therefore, there is a need to develop a system in which the entire information system is constructed in a consistent state and is easy to operate.

すなわち、文書のセキュリティに係る取扱い方針を「文書セキュリティポリシー」として定め、このポリシーに基づいて文書システムや各種機器が連携して動作し、一貫性の取れた形で文書の管理運用ができる「ポリシーベース・文書セキュリティシステム」の開発が不可欠である。   In other words, the handling policy related to document security is defined as “document security policy”, and based on this policy, the document system and various devices operate in cooperation, and the “policy” that enables document management in a consistent manner Development of a “base document security system” is indispensable.

例えば、ポリーシーをルールの形にしたルールテーブルを格納し、そのルールテーブルにより、ドメイン内に文書の作成及び複写に係るセキュリティを一元的に管理するサーバを備え、ドメイン内の文書に付された文書属性と、予め登録されたドメイン内のユーザの属性とに基づいてドメイン内の文書に係るセキュリティを維持管理するシステムが考えられる。   For example, a rule table in which a policy is in the form of a rule is stored, a server that centrally manages security related to creation and copying of documents in the domain by the rule table, and a document attached to a document in the domain A system that maintains and manages security related to documents in the domain based on attributes and attributes of users in the domain registered in advance can be considered.

この場合、電子的形態を有する文書に文書プロファイル管理テーブルで管理するIDを付加し、暗号化することにより、プロテクトされた文書の発行及び管理が可能になる。そして、電子的形態を有する文書を開くための専用のプログラムにおいて、セキュリティサーバにアクセス権限の問い合わせを行う手順を行うことによりポリシーベース・文書セキュリティシステムを実現することができる。   In this case, an ID managed by the document profile management table is added to a document having an electronic form and encrypted, whereby it becomes possible to issue and manage a protected document. A policy-based document security system can be realized by performing a procedure for inquiring access authority to the security server in a dedicated program for opening a document having an electronic form.

また、プリントプロファイル管理テーブルで管理するIDを文書に付加して印刷を行い、紙に出力された文書からIDを読み取り、読み取ったIDによりセキュリティサーバにアクセス権限の問い合わせを行うことによりポリシーベース・文書セキュリティシステムを実現することもできる。   In addition, the ID managed by the print profile management table is added to the document, printing is performed, the ID is read from the document output on paper, and the access authority is inquired to the security server by the read ID. A security system can also be realized.

このような電子的形態を有する文書については、文書セキュリティポリシーを異にするドメイン相互間で文書のやり取りを行う場合でも、文書セキュリティポリシーの問い合わせ先を記述しておくことにより、上述したポリシーベース・文書セキュリティシステムに基づくセキュリティ管理がそのまま適用できると考えられる。   For documents having such an electronic form, even if documents are exchanged between domains with different document security policies, the above-mentioned policy base / Security management based on the document security system can be applied as it is.

しかしながら、紙に出力された文書については、印字スペース上の限界や読み取り手段に係る限界などから、文書セキュリティポリシーの問合せ先を文書に記述しておくことは現実的ではなく、上述した方法をそのまま適用することは困難である。   However, for documents output on paper, it is not practical to describe the document security policy inquiry destination in the document due to limitations on the print space and limitations on reading means. It is difficult to apply.

そこで、文書セキュリティポリシーを異にする複数のドメインを統括するTTP(Trusted Third Party)を設け、TTPに統括的なセキュリティポリシーを設定して、ドメインをまたがるようなアクセスについてはすべてTTPがアクセス権限の判断を行う、 オープンな分散環境におけるセキュリティ管理装置に関する提案がなされている(特許文献1参照)。
特開平7−141296号公報
Therefore, a TTP (Trusted Third Party) that supervises multiple domains with different document security policies is established, and a comprehensive security policy is set for TTP. Proposals have been made regarding security management devices in open distributed environments that make decisions (see Patent Document 1).
JP-A-7-141296

しかしながら、特許文献1に記載された方法は、各ドメインがオープンな環境で接続され、しかも統括的な文書セキュリティポリシーが設定されていなければならないという制約がある。   However, the method described in Patent Document 1 has a restriction that each domain must be connected in an open environment, and a comprehensive document security policy must be set.

したがって、複数のドメイン相互間で、たとえ困難を乗り越えて、統括的な文書セキュリティポリシーが設定されたとしても、また、たとえ信頼できるTTPが設立されたとしても、アクセス判断を外部に権限委譲できない場合には採用できない。   Therefore, even if a comprehensive document security policy is established between multiple domains, even if overcoming difficulties, and even when a reliable TTP is established, access judgment cannot be delegated to the outside. It cannot be adopted.

本発明は、上記事情に鑑み、セキュリティポリシーの異なるドメイン間で紙に印刷された文書(文書)が文書システムを介してやり取りされる場合においても、各ドメインの文書セキュリティポリシーが適用され、文書のセキュリティに関する一貫性のある維持管理が図れる、文書セキュリティ維持管理方法、文書セキュリティ維持管理システム及びプログラムを提供することを目的とする。   In view of the above circumstances, the present invention applies the document security policy of each domain even when documents (documents) printed on paper between domains with different security policies are exchanged via the document system. It is an object of the present invention to provide a document security maintenance management method, a document security maintenance management system, and a program capable of consistent maintenance management related to security.

上記の目的を達成する本発明の文書セキュリティ維持管理方法は、各ドメインのセキュリティポリシーに基づくセキュリティ・ルールテーブルを具備したセキュリティサーバにより、各ドメイン内の文書の作成又は複写に係る許否の判断を一元的に行い、該文書に係るセキュリティを維持管理する文書セキュリティ維持管理方法において、
第1のドメイン内の情報機器で作成されることにより該第1のドメインの識別子が付された文書の複写を第2のドメイン内の情報機器で行うときに、該第2のドメイン内の情報機器は、
前記文書の複写を行う操作者により入力された属性に基づいて、該操作者に係る認証要求を前記第2のドメイン内の前記許否の判断を一元的に行う第2のセキュリティサーバに送り、該第2のセキュリティサーバから、各ドメインの情報機器の操作者の属性を一元管理する認証サーバにより発行されたユーザチケットを受ける手順と、
前記文書から前記第1のドメインの識別子を抽出する手順と、
抽出された前記識別子を用いて前記第2のセキュリティサーバに、該識別子が表す前記第1のドメイン内の前記許否の判断を一元的に行う第1のセキュリティサーバに係る、ドメイン名を含む位置情報を問い合わせ、該第2のセキュリティサーバから、各セキュリティサーバに係る、該位置情報を一元的に管理する位置管理サーバにより提供された該第1のセキュリティサーバの位置情報について返信を受ける手順と、
返信を受けた前記位置情報に基づいて、前記第1のセキュリティサーバにアクセスし、前記ユーザチケットを用いて前記文書の複写に係る許可を求める手順とを行うことを特徴とする。
The document security maintenance and management method of the present invention that achieves the above object unifies the determination of permission or prohibition related to creation or copying of documents in each domain by a security server having a security rule table based on the security policy of each domain In a document security maintenance method for maintaining and managing security related to the document,
When the information device in the second domain makes a copy of the document with the identifier of the first domain created by the information device in the first domain, the information in the second domain The equipment
Based on the attribute input by the operator who copies the document, an authentication request related to the operator is sent to a second security server that centrally determines the permission or rejection in the second domain, Receiving a user ticket issued by an authentication server that centrally manages the attributes of operators of information devices in each domain from the second security server;
Extracting the identifier of the first domain from the document;
Location information including a domain name related to the first security server that centrally determines the permission or rejection in the first domain represented by the identifier to the second security server using the extracted identifier And receiving a reply from the second security server regarding the location information of the first security server provided by the location management server that centrally manages the location information relating to each security server;
A procedure for accessing the first security server based on the received position information and requesting permission for copying the document using the user ticket is performed.

このように、第1のドメインの識別子が付された文書の複写を第2のドメイン内の情報機器で行うときであっても、第2のドメイン内の情報機器は、操作者の属性を一元管理する認証サーバにより発行されたユーザチケットを取得するとともに、文書からドメインの識別子を抽出し、そのドメインのセキュリティサーバの位置情報を取得してアクセスし、その文書の複写についての許可を求めてから処理を行うので、ドメインが異なる場合でもセキュリティの維持管理が図れる。
As described above, even when the document with the identifier of the first domain is copied by the information device in the second domain, the information device in the second domain unifies the attributes of the operator. After obtaining a user ticket issued by the authentication server to be managed, extracting the domain identifier from the document, obtaining and accessing the location information of the security server of the domain, and requesting permission for copying the document Since processing is performed, security can be maintained even if the domains are different.

上記の目的を達成する本発明の文書セキュリティ維持管理方法は、各ドメインのセキュリティポリシーに基づくセキュリティ・ルールテーブルを具備したセキュリティサーバにより、各ドメイン内の文書の作成又は複写に係る許否の判断を一元的に行い、該文書に係るセキュリティを維持管理する文書セキュリティ維持管理方法において、
第1のドメイン内の情報機器で作成されることにより該第1のドメインの識別子が付された文書の複写を第2のドメイン内の情報機器で行うときに、該第2のドメイン内の情報機器は、
前記文書の複写を行う操作者により入力された属性に基づいて、該操作者に係る認証要求を前記第2のドメイン内の前記許否の判断を一元的に行う第2のセキュリティサーバに送り、該第2のセキュリティサーバから、該第2のドメインの情報機器の操作者の属性を一元管理する第2の認証サーバにより発行されたユーザチケットBを受ける手順と、
前記文書から前記第1のドメインの識別子を抽出する手順と、
抽出された前記識別子を用いて前記第2のセキュリティサーバに、該識別子が表す前記第1のドメイン内の前記許否の判断を一元的に行う第1のセキュリティサーバに係る、ドメイン名を含む位置情報を問い合わせ、該第2のセキュリティサーバから、各セキュリティサーバに係る、該位置情報を一元的に管理する位置管理サーバにより提供された該第1のセキュリティサーバの位置情報についての返信を受ける手順と、
前記文書の複写を行う操作者から入力された属性に基づいて、該操作者に係る認証要求を前記第1のセキュリティサーバに送り、該第1のセキュリティサーバから、該第1のドメインの情報機器の操作者の属性を一元管理する第1の認証サーバにより発行されたユーザチケットAを受ける手順と、
返信を受けた前記位置情報に基づいて、前記第1のセキュリティサーバにアクセスし、前記ユーザチケットAを用いて前記文書の複写に係る許可を求める手順とを行うことを特徴とする。
The document security maintenance and management method of the present invention that achieves the above object unifies the determination of permission or prohibition related to creation or copying of documents in each domain by a security server having a security rule table based on the security policy of each domain. In a document security maintenance method for maintaining and managing security related to the document,
When the information device in the second domain makes a copy of the document with the identifier of the first domain created by the information device in the first domain, the information in the second domain The equipment
Based on the attribute input by the operator who copies the document, an authentication request related to the operator is sent to a second security server that centrally determines the permission or rejection in the second domain, Receiving a user ticket B issued by a second authentication server that centrally manages the attributes of the operator of the information device of the second domain from a second security server;
Extracting the identifier of the first domain from the document;
Location information including a domain name related to the first security server that centrally determines the permission or rejection in the first domain represented by the identifier to the second security server using the extracted identifier Receiving a reply from the second security server regarding the location information of the first security server provided by the location management server that centrally manages the location information relating to each security server;
Based on the attribute input by the operator who copies the document, an authentication request for the operator is sent to the first security server, and the information device of the first domain is sent from the first security server. Receiving a user ticket A issued by a first authentication server that centrally manages the attributes of the operator of
A procedure for accessing the first security server based on the received location information and requesting permission for copying the document using the user ticket A is performed.

このように、操作者の属性が、各ドメインに設置された認証サーバにより管理され、第1のドメインの識別子が付された文書の複写を第2のドメイン内の情報機器で行うときであっても、第2のドメイン内の情報機器は、各ドメインのセキュリティサーバの指示によりそれぞれの認証サーバからユーザチケットを取得すると共に、文書からドメインの識別子を抽出し、そのドメインのセキュリティサーバの位置情報を取得してアクセスし、その文書の複写についての許可を求めてから処理を行うので、ドメインが異なる場合でもセキュリティの維持管理が図れる。
In this way, when the operator attribute is managed by the authentication server installed in each domain and the document with the identifier of the first domain is copied on the information device in the second domain, In addition, the information device in the second domain obtains a user ticket from each authentication server according to instructions from the security server in each domain, extracts a domain identifier from the document, and obtains location information of the security server in that domain. Since processing is performed after obtaining, accessing, and requesting permission for copying the document, security can be maintained even if the domains are different.

上記の目的を達成する本発明の文書セキュリティ維持管理方法は、各ドメインのセキュリティポリシーに基づくセキュリティ・ルールテーブルを具備したセキュリティサーバにより、各ドメイン内の文書の作成又は複写に係る許否の判断を一元的に行い、該文書に係るセキュリティを維持管理する文書セキュリティ維持管理方法において、
第1のドメイン内の情報機器で作成されることにより該第1のドメインの識別子が付された文書の複写を第2のドメイン内の情報機器で行うときに、該第2のドメイン内の情報機器は、
前記文書の複写を行う操作者により入力された属性に基づいて、該操作者に係る認証要求を前記第2のドメイン内の前記許否の判断を一元的に行う第2のセキュリティサーバに送り、該第2のセキュリティサーバから、各ドメインの情報機器の操作者の属性を一元管理する認証サーバにより発行されたユーザチケットを受ける手順と、
前記文書から前記第1のドメインの識別子を抽出する手順と、
抽出された前記識別子を用いて、各セキュリティサーバに係る、該位置情報を一元的に管理する位置管理サーバに、該識別子が表す前記第1のドメイン内の前記許否の判断を一元的に行う第1のセキュリティサーバに係る、ドメイン名を含む位置情報を照会し、該位置情報を取得する手順と、
取得した前記位置情報に基づいて、前記第1のセキュリティサーバにアクセスし、前記ユーザチケットを用いて前記文書の複写に係る許可を求める手順とを行うことを特徴とする。
The document security maintenance and management method of the present invention that achieves the above object unifies the determination of permission or prohibition related to creation or copying of documents in each domain by a security server having a security rule table based on the security policy of each domain. In a document security maintenance method for maintaining and managing security related to the document,
When the information device in the second domain makes a copy of the document with the identifier of the first domain created by the information device in the first domain, the information in the second domain The equipment
Based on the attribute input by the operator who copies the document, an authentication request related to the operator is sent to a second security server that centrally determines the permission or rejection in the second domain, Receiving a user ticket issued by an authentication server that centrally manages the attributes of operators of information devices in each domain from the second security server;
Extracting the identifier of the first domain from the document;
First, the location management server that centrally manages the location information related to each security server, using the extracted identifier, makes a judgment of permission or rejection in the first domain represented by the identifier in a unified manner. A procedure for referring to location information including a domain name and acquiring the location information according to one security server;
The first security server is accessed based on the acquired position information, and a procedure for requesting permission for copying the document using the user ticket is performed.

このように、第1のドメインの識別子が付された文書の複写を第2のドメイン内の情報機器で行うときであっても、第2のドメイン内の情報機器は、操作者の属性を一元管理する認証サーバにより発行されたユーザチケットを取得するとともに、文書からドメインの識別子を抽出し、そのドメインのセキュリティサーバの位置情報を位置情報サーバから直接取得すると共に、そのドメインのセキュリティサーバにアクセスしてその文書の複写についての許可を求めてから処理を行うので、ドメインが異なる場合でもセキュリティの維持管理が図れる。
As described above, even when the document with the identifier of the first domain is copied by the information device in the second domain, the information device in the second domain unifies the attributes of the operator. Acquires a user ticket issued by the authentication server to be managed, extracts a domain identifier from the document, acquires location information of the security server of the domain directly from the location information server, and accesses the security server of the domain. Therefore, processing is performed after requesting permission for copying the document, so that security can be maintained even if the domains are different.

上記の目的を達成する本発明の文書セキュリティ維持管理方法は、各ドメインのセキュリティポリシーに基づくセキュリティ・ルールテーブルを具備したセキュリティサーバにより、各ドメイン内の文書の作成又は複写に係る許否の判断を一元的に行い、該文書に係るセキュリティを維持管理する文書セキュリティ維持管理方法において、
第1のドメイン内の情報機器で作成されることにより該第1のドメインの識別子が付された文書の複写を第2のドメイン内の情報機器で行うときに、該第2のドメイン内の情報機器は、
前記文書の複写を行う操作者により入力された属性に基づいて、該操作者に係る認証要求を前記第2のドメイン内の前記許否の判断を一元的に行う第2のセキュリティサーバに送り、該第2のセキュリティサーバから、該第2のドメインの情報機器の操作者の属性を一元管理する第2の認証サーバにより発行されたユーザチケットBを受ける手順と、
前記文書から前記第1のドメインの識別子を抽出する手順と、
抽出された前記識別子を用いて、各セキュリティサーバに係る、該位置情報を一元的に管理する位置管理サーバに、該識別子が表す前記第1のドメイン内の前記許否の判断を一元的に行う第1のセキュリティサーバに係る、ドメイン名を含む位置情報を照会し、該位置情報を取得する手順と、
前記文書の複写を行う操作者から入力された操作者属性に基づいて、該操作者に係る認証要求を前記第1のセキュリティサーバに送り、該第1のセキュリティサーバから、該第1のドメインの情報機器の操作者の属性を一元管理する第1の認証サーバにより発行されたユーザチケットAを受ける手順と、
取得した前記位置情報に基づいて前記第1のセキュリティサーバにアクセスし、前記ユーザチケットAを用いて前記文書の複写に係る許可を求める手順とを行うことを特徴とする。
The document security maintenance and management method of the present invention that achieves the above object unifies the determination of permission or prohibition related to creation or copying of documents in each domain by a security server having a security rule table based on the security policy of each domain. In a document security maintenance method for maintaining and managing security related to the document,
When the information device in the second domain makes a copy of the document with the identifier of the first domain created by the information device in the first domain, the information in the second domain The equipment
Based on the attribute input by the operator who copies the document, an authentication request related to the operator is sent to a second security server that centrally determines the permission or rejection in the second domain, Receiving a user ticket B issued by a second authentication server that centrally manages the attributes of the operator of the information device of the second domain from a second security server;
Extracting the identifier of the first domain from the document;
First, the location management server that centrally manages the location information related to each security server, using the extracted identifier, makes a judgment of permission or rejection in the first domain represented by the identifier in a unified manner. A procedure for referring to location information including a domain name and acquiring the location information according to one security server;
Based on an operator attribute input from an operator who performs copying of the document, an authentication request relating to the operator is sent to the first security server, and the first security server sends the authentication request of the first domain. A procedure for receiving a user ticket A issued by a first authentication server that centrally manages attributes of an operator of an information device;
Accessing said first security server, based on the acquired positional information, you and performing a procedure for obtaining a permission of the copy of the document using the user ticket A.

このように、操作者の属性が、各ドメインに設置された認証サーバにより管理され、第1のドメインの識別子が付された文書の複写を第2のドメイン内の情報機器で行うときであっても、第2のドメイン内の情報機器は、各ドメインのセキュリティサーバの指示によりそれぞれの認証サーバからユーザチケットを取得すると共に、文書からドメインの識別子を抽出し、そのドメインのセキュリティサーバの位置情報を位置情報サーバから直接取得すると共に、そのドメインのセキュリティサーバにアクセスしてその文書の複写についての許可を求めてから処理を行うので、ドメインが異なる場合でもセキュリティの維持管理が図れる。
In this way, when the operator attribute is managed by the authentication server installed in each domain and the document with the identifier of the first domain is copied on the information device in the second domain, In addition, the information device in the second domain obtains a user ticket from each authentication server according to an instruction from the security server in each domain, extracts a domain identifier from the document, and obtains location information of the security server in the domain. Since processing is performed after obtaining directly from the location information server and requesting permission to copy the document by accessing the security server of the domain, it is possible to maintain and manage security even if the domains are different.

上記の目的を達成する本発明の文書セキュリティ維持管システムは、各ドメインのセキュリティポリシーに基づくセキュリティ・ルールテーブルを具備したセキュリティサーバにより、各ドメイン内の情報機器により作成され各ドメインの識別子が付された文書の複写に係る許否判断を一元的に行うと共に、異なるドメインの情報機器により作成された文書の複写に係る許否判断は、該文書を作成したドメインのセキュリティサーバに依頼することにより該文書に係るセキュリティを維持管理する文書セキュリティ維持管理システムであって、
各ドメインの情報機器の操作者の属性のリストが記述されたテーブルを具備し、該テーブルに基づき各ドメインの該操作者を管理してユーザチケットを発行する認証サーバと、
各ドメインの各セキュリティサーバに係る、ドメイン名を含む位置情報とドメインの識別子との対応表を具備し、該位置情報の照会を受けたときは、該対応表により該識別子に対応するセキュリティサーバの該位置情報を提供する位置管理サーバとを備え、
各ドメイン内の情報機器は、作成された文書から各ドメインを表す識別子を抽出する識別子抽出手段を有するものであって、
該識別子抽出手段により、複写要求を受けた文書から異なるドメインの識別子が抽出された情報機器は、
前記位置管理サーバに、抽出された前記識別子を照会することにより該識別子と対応する前記位置情報の提供を受け、前記認証サーバに、前記文書の複写を行う操作者により入力された属性に基づく認証要求を行うことによりユーザチケットを取得し、提供を受けた該位置情報により前記文書の複写に係る許否判断を行うセキュリティサーバにアクセスすると共に、取得した該ユーザチケットを用いて該文書の複写に係る許可を求めることを特徴とする。
The document security maintenance management system of the present invention that achieves the above object is created by an information device in each domain and assigned with an identifier of each domain by a security server having a security rule table based on the security policy of each domain. In addition to making a centralized decision on whether or not to permit copying of a document, whether to permit or not to copy a document created by an information device in a different domain is requested from the security server of the domain that created the document. A document security maintenance management system for maintaining and managing such security,
An authentication server that includes a table in which a list of attributes of operators of information devices in each domain is described, and that manages the operators in each domain based on the table and issues a user ticket ;
A correspondence table of the location information including the domain name and the identifier of the domain related to each security server of each domain is provided, and when the inquiry of the location information is received, the security server corresponding to the identifier is identified by the correspondence table. A location management server for providing the location information,
The information device in each domain has an identifier extracting means for extracting an identifier representing each domain from the created document,
An information device in which an identifier of a different domain is extracted from a document that has received a copy request by the identifier extracting unit is
The location management server is provided with the location information corresponding to the identifier by referring to the extracted identifier, and the authentication server is authenticated based on an attribute input by an operator who copies the document. A user ticket is acquired by making a request, and a security server that determines permission / inhibition relating to the copying of the document is accessed based on the received location information, and the copying of the document is performed using the acquired user ticket. It is characterized by seeking permission.

このように、操作者の属性のリストが記述されたテーブルを具備した認証サーバと、ドメインの識別子によりセキュリティサーバの位置情報を提供する位置管理サーバと、ドメインを表す識別子を抽出する識別子抽出手段とにより、文書に記録された識別子からセキュリティサーバの位置情報を得るとともに、認証サーバにより認証されたユーザチケットを用いてそのセキュリティサーバから文書の複写に係る許可を求めるので、異なるドメインの情報機器により作成された文書であってもセキュリティの維持管理が図れる。
Thus, an authentication server having a table in which a list of operator attributes is described, a location management server that provides location information of a security server by a domain identifier, and an identifier extraction unit that extracts an identifier representing a domain; To obtain the location information of the security server from the identifier recorded in the document, and ask for permission to copy the document from the security server using the user ticket authenticated by the authentication server. Security management can be achieved even for documents that have been processed.

上記の目的を達成する本発明のプログラムは、各ドメインのセキュリティポリシーに基づくセキュリティ・ルールテーブルを具備したセキュリティサーバにより、各ドメイン内の情報機器により作成され各ドメインの識別子が付された文書の複写に係る許否判断を一元的に行うと共に、異なるドメインの情報機器により作成された文書の複写に係る許否判断は、該文書を作成したドメインのセキュリティサーバに依頼することにより該文書に係るセキュリティを維持管理する文書セキュリティ維持管理システムに用いるプログラムであって、
第1のドメイン内の情報機器で作成されることにより該第1のドメインの識別子が付された文書の複写を第2のドメイン内の情報機器で行うときに、該第2のドメイン内の情報機器に、
前記文書の複写を行う操作者により入力された属性に基づいて、該操作者に係る認証要求を前記第2のドメイン内の前記許否の判断を一元的に行う第2のセキュリティサーバに送り、該第2のセキュリティサーバから、各ドメインの情報機器の操作者の属性のリストが記述されたテーブルを具備し、該テーブルに基づき各ドメインの該操作者を一元管理する認証サーバにより発行されたユーザチケットを受ける手順と、
前記文書から前記第1のドメインの識別子を抽出する手順と、
抽出された前記識別子を用いて前記第2のセキュリティサーバに、該識別子が表す前記第1のドメイン内の前記許否の判断を一元的に行う第1のセキュリティサーバに係る、ドメイン名を含む位置情報を問い合わせ、該第2のセキュリティサーバから、各ドメインの各セキュリティサーバに係る、プロトコル、ドメイン名、及びディレクトリを含む位置情報とドメインの識別子との対応表を具備し、該対応表に基づいて該位置情報を一元管理する前記位置管理サーバにより提供された該第1のセキュリティサーバの位置情報についての返信を受ける手順と、
返信を受けた前記位置情報に基づいて前記第1のセキュリティサーバにアクセスし、前記ユーザチケットを用いて前記文書の複写に係る許可を求める手順とを実行させることを特徴とする。
The program of the present invention that achieves the above object is a copy of a document created by an information device in each domain and assigned with an identifier of each domain by a security server having a security rule table based on the security policy of each domain. Consistency determination related to the document is centralized, and permission determination related to copying of documents created by information devices in different domains is maintained by requesting the security server of the domain that created the document to maintain the security related to the document A program used for a document security maintenance management system to be managed,
When the information device in the second domain makes a copy of the document with the identifier of the first domain created by the information device in the first domain, the information in the second domain On the equipment,
Based on the attribute input by the operator who copies the document, an authentication request related to the operator is sent to a second security server that centrally determines the permission or rejection in the second domain, A user ticket issued by an authentication server that includes a table in which a list of attributes of operators of information devices in each domain is described from the second security server, and that centrally manages the operators in each domain based on the table The procedure to receive,
Extracting the identifier of the first domain from the document;
Location information including a domain name related to the first security server that centrally determines the permission or rejection in the first domain represented by the identifier to the second security server using the extracted identifier And a correspondence table of location information including protocols, domain names, and directories and domain identifiers related to each security server of each domain from the second security server, and based on the correspondence table, A procedure of receiving a reply about the position information of the first security server provided by the position management server that centrally manages the position information;
The first security server is accessed based on the received location information, and a procedure for requesting permission for copying the document using the user ticket is executed.

このように、第1のドメインの識別子が付された文書の複写を第2のドメイン内の情報機器で行うときであっても、第2のドメイン内の情報機器は、操作者の属性を一元管理する認証サーバにより発行されたユーザチケットを取得するとともに、文書からドメインの識別子を抽出し、そのドメインのセキュリティサーバの位置情報を取得してアクセスし、その文書の複写についての許可を求めてから処理を行うようにプログラムされているので、ドメインが異なる場合でもセキュリティの維持管理が図れる。
上記の目的を達成する本発明のプログラムは、各ドメインのセキュリティポリシーに基づくセキュリティ・ルールテーブルを具備したセキュリティサーバにより、各ドメイン内の情報機器により作成され各ドメインの識別子が付された文書の複写に係る許否判断を一元的に行うと共に、異なるドメインの情報機器により作成された文書の複写に係る許否判断は、該文書を作成したドメインのセキュリティサーバに依頼することにより該文書に係るセキュリティを維持管理する文書セキュリティ維持管理システムに用いるプログラムであって、
第1のドメイン内の情報機器で作成されることにより該第1のドメインの識別子が付された文書の複写を、情報を表示すると共に、所定の指令を入力する表示部を有する第2のドメイン内の情報機器に、
前記文書の複写を行う操作者により入力された属性に基づいて、該操作者に係る認証要求を前記第2のドメイン内の前記許否の判断を一元的に行う第2のセキュリティサーバに送り、該第2のセキュリティサーバから、該第2のドメインの情報機器の操作者の属性のリストが記述されたテーブルを具備し、該第第2のドメインの該操作者を一元管理する第2の認証サーバにより発行されたユーザチケットBを受ける手順と、
前記文書から前記第1のドメインの識別子を抽出する手順と、
抽出された前記識別子を用いて前記第2のセキュリティサーバに、該識別子が表す前記第1のドメイン内の前記許否の判断を一元的に行う第1のセキュリティサーバに係る、ドメイン名を含む位置情報を問い合わせ、該第2のセキュリティサーバから、各ドメインの各セキュリティサーバに係る、プロトコル、ドメイン名、及びディレクトリを含む位置情報とドメインの識別子との対応表を具備し、該対応表に基づいて該位置情報を一元管理する位置管理サーバにより提供された該第1のセキュリティサーバの位置情報についての返信を受ける手順と、
前記位置情報についての返答を受けた後に、該位置情報に基づいて前記第1のセキュリティサーバにアクセスし、前記ユーザチケットBを用いて前記文書の複写に係る許可を求める手順と、
前記許可を求めた前記第1のセキュリティサーバから前記ユーザチケットAの提示を求められたときに、前記表示部に認証ダイアログを表示する手順と、
前記文書の複写を行う操作者から入力された属性に基づいて、該操作者に係る認証要求を前記第1のセキュリティサーバに送り、該第1のセキュリティサーバから、該第1のドメインの情報機器の操作者の属性のリストが記述されたテーブルを具備し、該第1のドメインの該操作者を一元管理する第1の認証サーバにより発行されたユーザチケットAを受ける手順と、
返信を受けた前記位置情報に基づいて前記第1のセキュリティサーバにアクセスし、前記ユーザチケットAを用いて前記文書の複写に係る許可を求める手順とを実行させることを特徴とする。
As described above, even when the document with the identifier of the first domain is copied by the information device in the second domain, the information device in the second domain unifies the attributes of the operator. After obtaining a user ticket issued by the authentication server to be managed, extracting the domain identifier from the document, obtaining and accessing the location information of the security server of the domain, and requesting permission for copying the document Since it is programmed to perform processing, it is possible to maintain and manage security even when the domains are different.
The program of the present invention that achieves the above object is a copy of a document created by an information device in each domain and assigned with an identifier of each domain by a security server having a security rule table based on the security policy of each domain. Consistency determination related to the document is centralized, and permission determination related to copying of documents created by information devices in different domains is maintained by requesting the security server of the domain that created the document to maintain the security related to the document A program used for a document security maintenance management system to be managed,
A second domain having a display unit for displaying a copy of a document with an identifier of the first domain created by an information device in the first domain and displaying a predetermined command In the information equipment in
Based on the attribute input by the operator who copies the document, an authentication request related to the operator is sent to a second security server that centrally determines the permission or rejection in the second domain, A second authentication server comprising a table in which a list of attributes of operators of information devices in the second domain is described from a second security server, and managing the operators in the second domain in an integrated manner To receive user ticket B issued by
Extracting the identifier of the first domain from the document;
Location information including a domain name related to the first security server that centrally determines the permission or rejection in the first domain represented by the identifier to the second security server using the extracted identifier And a correspondence table of location information including protocols, domain names, and directories and domain identifiers related to each security server of each domain from the second security server, and based on the correspondence table, A procedure of receiving a reply about the position information of the first security server provided by the position management server that centrally manages the position information;
After receiving a reply about the location information, accessing the first security server based on the location information and using the user ticket B to request permission for copying the document;
A procedure for displaying an authentication dialog on the display unit when the presentation of the user ticket A is requested from the first security server that has requested the permission;
Based on the attribute input by the operator who copies the document, an authentication request for the operator is sent to the first security server, and the information device of the first domain is sent from the first security server. Receiving a user ticket A issued by a first authentication server that centrally manages the operator of the first domain, comprising a table in which a list of operator attributes of the first domain is described;
The first security server is accessed based on the received location information, and a procedure for requesting permission for copying the document using the user ticket A is executed.

このように、操作者の属性が、各ドメインに設置された認証サーバにより管理され、第1のドメインの識別子が付された文書の複写を第2のドメイン内の情報機器で行うときであっても、第2のドメイン内の情報機器は、各ドメインのセキュリティサーバの指示によりそれぞれの認証サーバからユーザチケットを取得すると共に、文書からドメインの識別子を抽出し、そのドメインのセキュリティサーバの位置情報を取得してアクセスし、その文書の複写についての許可を求めてから処理を行うようにプログラムされているので、ドメインが異なる場合でもセキュリティの維持管理が図れる。
In this way, when the operator attribute is managed by the authentication server installed in each domain and the document with the identifier of the first domain is copied on the information device in the second domain, In addition, the information device in the second domain obtains a user ticket from each authentication server according to an instruction from the security server in each domain, extracts a domain identifier from the document, and obtains location information of the security server in the domain. Since it is programmed to perform processing after obtaining and accessing the document and requesting permission for copying the document, security can be maintained even if the domains are different.

上記の目的を達成する本発明のプログラムは、各ドメインのセキュリティポリシーに基づくセキュリティ・ルールテーブルを具備したセキュリティサーバにより、各ドメイン内の情報機器により作成され各ドメインの識別子が付された文書の複写に係る許否判断を一元的に行うと共に、異なるドメインの情報機器により作成された文書の複写に係る許否判断は、該文書を作成したドメインのセキュリティサーバに依頼することにより該文書に係るセキュリティを維持管理する文書セキュリティ維持管理システムに用いるプログラムであって、
第1のドメイン内の情報機器で作成されることにより該第1のドメインの識別子が付された文書の複写を第2のドメイン内の情報機器で行うときに、該第2のドメイン内の情報機器に、
前記文書の複写を行う操作者により入力された属性に基づいて、該操作者に係る認証要求を前記第2のドメイン内の前記許否の判断を一元的に行う第2のセキュリティサーバに送り、該第2のセキュリティサーバから、各ドメインの情報機器の操作者の属性のリストが記述されたテーブルを具備し、該テーブルに基づき各ドメインの該操作者を一元管理する認証サーバにより発行されたユーザチケットを受ける手順と、
前記文書から前記第1のドメインの識別子を抽出する手順と、
抽出された前記識別子を用いて、各ドメインの各セキュリティサーバに係る、プロトコル、ドメイン名、及びディレクトリを含む位置情報がドメインの識別子に対応させた対応表を具備し、該対応表に基づいて該位置情報を一元管理する位置管理サーバに、該識別子が表す前記第1のドメインにおける前記許否の判断を一元的に行う第1のセキュリティサーバに係る、ドメイン名を含む位置情報を照会し、該位置情報を取得する手順と、
取得した前記位置情報に基づいて、前記第1のセキュリティサーバにアクセスし、前記ユーザチケットを用いて前記文書の複写に係る許可を求める手順とを実行させることを特徴とする。
The program of the present invention that achieves the above object is a copy of a document created by an information device in each domain and assigned with an identifier of each domain by a security server having a security rule table based on the security policy of each domain. Consistency determination related to the document is centralized, and permission determination related to copying of documents created by information devices in different domains is maintained by requesting the security server of the domain that created the document to maintain the security related to the document A program used for a document security maintenance management system to be managed,
When the information device in the second domain makes a copy of the document with the identifier of the first domain created by the information device in the first domain, the information in the second domain On the equipment,
Based on the attribute input by the operator who copies the document, an authentication request related to the operator is sent to a second security server that centrally determines the permission or rejection in the second domain, A user ticket issued by an authentication server that includes a table in which a list of attributes of operators of information devices in each domain is described from the second security server, and that centrally manages the operators in each domain based on the table The procedure to receive,
Extracting the identifier of the first domain from the document;
Using the extracted identifier, a location table including a protocol, a domain name, and a directory related to each security server of each domain is provided corresponding to the domain identifier, and based on the correspondence table, A location management server that centrally manages location information is queried for location information including a domain name related to the first security server that performs the judgment of permission or denial in the first domain represented by the identifier. Procedures to get information,
The first security server is accessed based on the acquired position information, and a procedure for requesting permission for copying the document using the user ticket is executed.

このように、第1のドメインの識別子が付された文書の複写を第2のドメイン内の情報機器で行うときであっても、第2のドメイン内の情報機器は、操作者の属性を一元管理する認証サーバにより発行されたユーザチケットを取得するとともに、文書からドメインの識別子を抽出し、そのドメインのセキュリティサーバの位置情報を位置情報サーバから直接取得すると共に、そのドメインのセキュリティサーバにアクセスしてその文書の複写についての許可を求めてから処理を行うようにプログラムされているので、ドメインが異なる場合でもセキュリティの維持管理が図れる。
As described above, even when the document with the identifier of the first domain is copied by the information device in the second domain, the information device in the second domain unifies the attributes of the operator. Acquires a user ticket issued by the authentication server to be managed, extracts a domain identifier from the document, acquires location information of the security server of the domain directly from the location information server, and accesses the security server of the domain. Since it is programmed to perform processing after requesting permission for copying the document, it is possible to maintain and manage security even if the domains are different.

上記の目的を達成する本発明のプログラムは、各ドメインのセキュリティポリシーに基づくセキュリティ・ルールテーブルを具備したセキュリティサーバにより、各ドメイン内の情報機器により作成され各ドメインの識別子が付された文書の複写に係る許否判断を一元的に行うと共に、異なるドメインの情報機器により作成された文書の複写に係る許否判断は、該文書を作成したドメインのセキュリティサーバに依頼することにより該文書に係るセキュリティを維持管理する文書セキュリティ維持管理システムに用いるプログラムであって、
第1のドメイン内の情報機器で作成されることにより該第1のドメインの識別子が付された文書の複写を第2のドメイン内の情報機器で行うときに、該第2のドメイン内の情報機器に、
前記文書の複写を行う操作者により入力された属性に基づいて、該操作者に係る認証要求を前記第2のドメインにおける前記許否の判断を一元的に行う第2のセキュリティサーバに送り、該第2のセキュリティサーバから、該第2のドメインの情報機器の操作者の属性を一元管理する第2の認証サーバにより発行されたユーザチケットBを受ける手順と、
前記文書から前記第1のドメインの識別子を抽出する手順と、
抽出された前記識別子を用いて、各ドメインの各セキュリティサーバに係る、プロトコル、ドメイン名、及びディレクトリを含む位置情報がドメインの識別子に対応させた対応表を具備し、該対応表に基づいて該位置情報を一元管理する位置管理サーバに、該識別子が表す前記第1のドメインにおける前記許否の判断を一元的に行う第1のセキュリティサーバに係る、ドメイン名を含む位置情報を照会し、該位置情報を取得する手順と、
前記文書の複写を行う操作者から入力された操作者属性に基づいて、該操作者に係る認証要求を前記第1のセキュリティサーバに送り、該第1のセキュリティサーバから、該第1のドメインの情報機器の操作者の属性を一元管理する第1の認証サーバにより発行されたユーザチケットAを受ける手順と、
取得された前記位置情報に基づいて前記第1のセキュリティサーバにアクセスし、前記ユーザチケットAを用いて前記文書の複写に係る許可を求める手順とを実行させることを特徴とする。
The program of the present invention that achieves the above object is a copy of a document created by an information device in each domain and assigned with an identifier of each domain by a security server having a security rule table based on the security policy of each domain. Consistency determination related to the document is centralized, and permission determination related to copying of documents created by information devices in different domains is maintained by requesting the security server of the domain that created the document to maintain the security related to the document A program used for a document security maintenance management system to be managed,
When the information device in the second domain makes a copy of the document with the identifier of the first domain created by the information device in the first domain, the information in the second domain On the equipment,
Based on the attribute input by the operator who copies the document, an authentication request related to the operator is sent to the second security server that centrally determines the permission / refusal in the second domain. Receiving a user ticket B issued by the second authentication server that centrally manages the attributes of the operator of the information device in the second domain from the second security server;
Extracting the identifier of the first domain from the document;
Using the extracted identifier, a location table including a protocol, a domain name, and a directory related to each security server of each domain is provided corresponding to the domain identifier, and based on the correspondence table, A location management server that centrally manages location information is queried for location information including a domain name related to the first security server that performs the judgment of permission or denial in the first domain represented by the identifier. Procedures to get information,
Based on an operator attribute input from an operator who performs copying of the document, an authentication request relating to the operator is sent to the first security server, and the first security server sends the authentication request of the first domain. A procedure for receiving a user ticket A issued by a first authentication server that centrally manages attributes of an operator of an information device;
The first security server is accessed based on the acquired position information, and a procedure for requesting permission for copying the document using the user ticket A is executed.

このように、操作者の属性が、各ドメインに設置された認証サーバにより管理され、第1のドメインの識別子が付された文書の複写を第2のドメイン内の情報機器で行うときであっても、第2のドメイン内の情報機器は、各ドメインのセキュリティサーバの指示によりそれぞれの認証サーバからユーザチケットを取得すると共に、文書からドメインの識別子を抽出し、そのドメインのセキュリティサーバの位置情報を位置情報サーバから直接取得すると共に、そのドメインのセキュリティサーバにアクセスしてその文書の複写についての許可を求めてから処理を行うようにプログラムされているので、ドメインが異なる場合でもセキュリティの維持管理が図れる。
In this way, when the operator attribute is managed by the authentication server installed in each domain and the document with the identifier of the first domain is copied on the information device in the second domain, In addition, the information device in the second domain obtains a user ticket from each authentication server according to an instruction from the security server in each domain, extracts a domain identifier from the document, and obtains location information of the security server in the domain. It is programmed to acquire directly from the location information server and to access the security server of the domain and ask for permission to copy the document before processing, so even if the domain is different, security maintenance management is possible. I can plan.

本発明の文書セキュリティ維持管理方法、文書セキュリティ維持管理システム及びプログラムによれば、セキュリティポリシーによるルールテーブルを備えたセキュリティサーバにより各ドメイン内における文書のセキュリティの維持管理がなされている場合に、そのドメイン内で作成された印刷文書を、異なるドメインで複写するときは、文書に記録されたドメインIDによって、その文書を作成したドメインが識別され、ドメインIDにより各セキュリティサーバのロケーションを管理している位置管理サーバから、ロケーションを取得するとともに、共通の認証サーバでユーザ属性がチェックされて発行されたユーザチケットを用いて、その都度、そのセキュリティサーバに文書を複写する許可を得るので、不正アクセスが防止され、ドメインを跨ぐ場合であっても文書のセキュリティに関する一貫性のある維持管理を行うことができる。   According to the document security maintenance management method, document security maintenance management system, and program of the present invention, when security management of a document in each domain is performed by a security server having a rule table based on a security policy, the domain is maintained. When a printed document created in the web is copied in a different domain, the domain that created the document is identified by the domain ID recorded in the document, and the location of each security server is managed by the domain ID In addition to acquiring the location from the management server and using a user ticket issued by checking the user attributes with a common authentication server, permission is granted to copy the document to the security server each time, preventing unauthorized access And A case across the main can be performed consistent maintenance security documents also.

以下に、本発明の文書セキュリティ維持管理方法、文書セキュリティ維持管理システム及びプログラムの実施形態について説明する。   Embodiments of a document security maintenance management method, document security maintenance management system, and program according to the present invention will be described below.

本発明の文書セキュリティ維持管理方法及びプログラムの実施形態は、本発明の文書セキュリティ維持管理システムの実施形態に用いられるので、文書セキュリティ維持管理システムの実施形態に含めて説明する。
(第1の実施形態)
本実施形態の文書セキュリティ維持管理システムは、ドメイン50全体に適用されるセキュリティポリシーに基づいて文書に係るセキュリティルールが作成され、そのセキュリティルールをテーブル化して保持するセキュリティサーバ10、及びセキュリティサーバ10にネットワークを介して接続され、セキュリティサーバ10により文書の作成又は複写に係る許否判断が一元的になされる、複写機やプリンタなどの情報機器1を備える、各ドメイン50の情報システムと、各ドメイン50内の情報機器1を操作する操作者の氏名や所属などの属性に基づいて認証を行う認証サーバ20と、各セキュリティサーバ10のプロトコルやドメイン名からなるロケーション情報を各ドメインのドメインIDに基づいて管理する位置管理サーバ30とを備えている。
The embodiment of the document security maintenance management method and program of the present invention is used in the embodiment of the document security maintenance management system of the present invention, and will be described in the embodiment of the document security maintenance management system.
(First embodiment)
In the document security maintenance management system of this embodiment, security rules related to a document are created based on a security policy applied to the entire domain 50, and the security server 10 stores the security rules in a table. An information system of each domain 50 including information devices 1 such as copiers and printers, which are connected via a network and are centrally made to determine whether a document is created or copied by the security server 10, and each domain 50 Authentication server 20 that performs authentication based on attributes such as the name and affiliation of an operator who operates information device 1 in the system, and location information including the protocol and domain name of each security server 10 based on the domain ID of each domain. Location management server 30 to be managed It is equipped with a.

各ドメイン50のセキュリティサーバ10は、各ドメイン50内の情報機器1により作成され各ドメイン50の識別子が付された文書の複写に係る許否判断を一元的に行うと共に、異なるドメインの情報機器1により作成された文書の複写に係る許否判断は、その文書を作成したドメイン50のセキュリティサーバ10に依頼する。   The security server 10 of each domain 50 performs a centralized decision on whether to permit copying of a document created by the information device 1 in each domain 50 and attached with the identifier of each domain 50, and also by the information device 1 in a different domain. The permission / refusal judgment regarding the copy of the created document is requested to the security server 10 of the domain 50 that created the document.

したがって、本実施形態の文書セキュリティ維持管理システムは、文書に係るセキュリティを複数のドメイン50に亘って維持管理することができるように構成されている。   Therefore, the document security maintenance management system of the present embodiment is configured to be able to maintain and manage the security related to the document across a plurality of domains 50.

次に、各ドメイン内において文書に係るセキュリティを維持管理する方法と、異なるドメインにおいて文書の複写を行う場合に、文書の複写に係るセキュリティを維持管理する方法とを説明する。   Next, a method for maintaining and managing security related to documents in each domain and a method for maintaining and managing security related to document copying when copying documents in different domains will be described.

図1は、第1の実施形態の文書セキュリティ維持管理システムにおいて、ドメイン内で文書に係るセキュリティの維持管理を図る方法を示す図である。   FIG. 1 is a diagram illustrating a method for maintaining and managing security related to a document in a domain in the document security maintenance and management system according to the first embodiment.

図1に示すように、オフィス内の拠点100には文書管理システム101、文書ビューア102、プリンタ・スキャナ・複写機などの情報機器1が配備され、幾つかの拠点に対して、情報機器を操作するユーザ200の認証を行う認証サーバ20と、文書属性、ユーザ属性、アクセス処理内容に応じて、ドメイン内の文書に係るセキュリティを一元的に維持管理するセキュリティサーバ10とが設置されている。   As shown in FIG. 1, an information device 1 such as a document management system 101, a document viewer 102, a printer, a scanner, and a copier is provided at a base 100 in the office, and the information device is operated at several bases. An authentication server 20 that authenticates a user 200 and a security server 10 that centrally maintains and manages security related to documents in the domain according to document attributes, user attributes, and access processing contents are installed.

ユーザ200からオフィス内の拠点100で管理されている文書へのアクセスや文書処理要求があると、文書管理システム101、文書ビューア102、プリンタ・スキャナ・コピア103などの情報機器1は、認証サーバ20にユーザから入力された属性に基づく認証を求め、認証チケットを取得するとともに、その認証チケットを用いてセキュリティサーバ10に文書に係るセキュリティ管理上の許可を得てから、要求のあった文書処理要求を実行する。   When there is an access or document processing request from a user 200 to a document managed at the office 100 in the office, the information device 1 such as the document management system 101, document viewer 102, printer / scanner / copier 103, etc. Request for authentication based on the attribute input by the user, obtain an authentication ticket, and obtain the security management permission for the document from the security server 10 using the authentication ticket, and then request the document processing request. Execute.

ここで、認証サーバ20は、ユーザの名前や所属などが記述されたユーザ管理テーブルに基づいて照会のあったユーザが登録されているか否か認証を行い、認証チケットを発行する。   Here, the authentication server 20 authenticates whether or not the inquired user is registered based on the user management table in which the user name and affiliation are described, and issues an authentication ticket.

また、セキュリティサーバ10は、文書カテゴリーや機密レベルが記述された文書セキュリティポリシーに基づき作成されたルールテーブル11により、文書に係るアクセスや処理に関する許否判断を一元的に行う。
なお、ルールテーブル11には、ユーザのセキュリティに係る権限レベルが記述されたユーザ権限レベル管理テーブル、文書のセキュリティに係る属性が記述された文書プロファイル管理テーブル、文書を紙に出力した際の属性が記述されたプリントプロファイル管理テーブル、システムや機器の所属が記述されたゾーン管理テーブルがある。
Further, the security server 10 centrally performs permission / rejection determination regarding access and processing related to a document by using a rule table 11 created based on a document security policy in which a document category and a confidential level are described.
The rule table 11 includes a user authority level management table in which authority levels related to user security are described, a document profile management table in which attributes related to document security are described, and attributes when a document is output on paper. There are a print profile management table described, and a zone management table describing the affiliation of the system and device.

例えば、紙文書の複写処理を行う場合には、ユーザは、コピア103に対し複写要求を行う(S1)。   For example, when copying a paper document, the user makes a copy request to the copier 103 (S1).

コピア103は、ユーザに属性情報の入力要求を行い、得られた属性情報により認証サーバに照会して認証チケットを取得する(S2)。   The copier 103 requests the user to input attribute information, and inquires the authentication server using the obtained attribute information to obtain an authentication ticket (S2).

次に、複写機103は、紙文書をスキャンし、紙文書に記録された文書IDを取得する(S3)。   Next, the copying machine 103 scans the paper document and acquires the document ID recorded on the paper document (S3).

コピア103は、セキュリティサーバ10に対し、認証チケットと文書IDとを用いて例えば複写権限の問い合わせを行う(S4)。   The copier 103 makes an inquiry about, for example, copying authority to the security server 10 using the authentication ticket and the document ID (S4).

セキュリティサーバ10は、ユーザ権限管理テーブルから該当するユーザ権限レベルを取得し、プリントプロファイル管理テーブルからスキャンされた紙文書に該当するプリントプロファイルを取得する(S5、S6)。また、文書プロファイル管理テーブルからプリントプロファイルに該当する文書プロファイルを取得する(S7)。さらに、ゾーン管理テーブルからリクエストのあったコピア103の所属ゾーンを取得する(S8)。   The security server 10 acquires the corresponding user authority level from the user authority management table, and acquires the print profile corresponding to the scanned paper document from the print profile management table (S5, S6). Also, a document profile corresponding to the print profile is acquired from the document profile management table (S7). Further, the zone to which the requested copier 103 belongs is acquired from the zone management table (S8).

そして、文書セキュリティポリシーに記述されたルールと、(S5、S7、S8)で得られた、ユーザ権限レベル、文書プロファイル及び所属ゾーンとから複写に対するユーザの権限を取得し、その結果を複写機に返信する(S9)。   Then, the user authority for copying is acquired from the rules described in the document security policy and the user authority level, document profile and affiliation zone obtained in (S5, S7, S8), and the result is stored in the copying machine. Reply (S9).

コピア103は、取得したユーザ権限に基づいて複写処理を行う(S10)。   The copier 103 performs a copying process based on the acquired user authority (S10).

この場合、電子的形態を有する文書に文書プロファイル管理テーブルで管理するIDを付加し、暗号化することにより、プロテクトされた文書の発行及び管理を行うことができる。また、電子的形態を有する文書を開くための専用のプログラムにおいて、セキュリティサーバにアクセス権限の問い合わせを行う手順を行わせることもできる。   In this case, an ID managed by the document profile management table is added to a document having an electronic form and encrypted, whereby the protected document can be issued and managed. In addition, in a dedicated program for opening a document having an electronic form, a procedure for inquiring access authority to the security server can be performed.

また、プリントプロファイル管理テーブルで管理するIDを文書に付加して印刷を行い、紙に出力された文書からそのIDを読み取り、読み取ったIDによりセキュリティサーバ10にアクセス権限の問い合わせを行うことにしてもよい。   In addition, printing may be performed by adding an ID managed by the print profile management table to the document, reading the ID from the document output on paper, and inquiring the access authority to the security server 10 using the read ID. Good.

図2は、本発明の文書セキュリティ維持管システムの第1の実施形態を示す概略構成図である。   FIG. 2 is a schematic configuration diagram showing the first embodiment of the document security maintenance management system of the present invention.

図2に示すように、第1の実施形態の文書セキュリティ維持管システムは、各ドメイン50のセキュリティポリシーに基づくルールテーブル11を具備したセキュリティサーバ10により、各ドメイン50内における文書の作成や作成された文書2の複写に際し、操作者から複写機1Bなどに入力される操作者の属性や文書の属性に基づいて、複写を許可するか否かの判断を一元的に行い、特に、異なるドメインで作成された文書の複写については、その文書を作成したドメインのセキュリティサーバ10Aにその複写を許可するか否かの判断を依頼することにより、複数のドメイン50にわたってやりとりされる文書のセキュリティが維持管理されるように構成されている。   As shown in FIG. 2, the document security maintenance management system according to the first embodiment creates and creates documents in each domain 50 by the security server 10 having the rule table 11 based on the security policy of each domain 50. When the copied document 2 is copied, it is determined whether copying is permitted or not based on the attributes of the operator and the attributes of the document input from the operator to the copying machine 1B. Regarding the copy of the created document, the security of the document exchanged across the plurality of domains 50 is maintained and managed by requesting the security server 10A of the domain that created the document to determine whether or not to permit the copy. It is configured to be.

そして、各ドメイン50内で情報機器1を操作する操作者を一元管理する各ドメイン共通の認証サーバ20と、各セキュリティサーバ10の位置情報を管理し情報提供する各ドメイン50共通の位置管理サーバ30とを備えており、許否の判断を依頼する際には、位置管理サーバ30から得た位置情報により該当するセキュリティサーバ10にアクセスすると共に、認証サーバ20の認証チケットを用いて、複写の許可を求める。   Then, an authentication server 20 common to each domain that centrally manages an operator who operates the information device 1 in each domain 50, and a location management server 30 common to each domain 50 that manages location information of each security server 10 and provides information. When requesting the determination of permission or not, the corresponding security server 10 is accessed by the position information obtained from the position management server 30, and the permission of copying is granted using the authentication ticket of the authentication server 20. Ask.

また、図には示されていないが、各ドメイン内のプリンタ1Aや複写機1Bは、各ドメイン内のセキュリティの維持管理を行う夫々のセキュリティサーバ10A、10Bにネットワークを介して接続されている。また、各セキュリティサーバ10と位置管理サーバ及び各セキュリティサーバとユーザ認証サーバとは共にネットワークを介して接続されている。   Further, although not shown in the figure, the printer 1A and the copying machine 1B in each domain are connected to respective security servers 10A and 10B for maintaining and managing security in each domain via a network. In addition, each security server 10 and the location management server, and each security server and the user authentication server are connected via a network.

ここでは、ドメインは代表的に2つとして示されているが、ドメインは2つに限定されるものではなく、3つ以上存在していてもよい。また、各ドメインには、プリンタや複写機など、セキュリティサーバの配下に入る情報機器は、説明の都合上1つのみ描かれているが、1つである必要はなく複数であってもよい。   Here, the number of domains is typically shown as two, but the number of domains is not limited to two, and three or more domains may exist. In each domain, only one information device, such as a printer or a copier, is included in the security server. For convenience of explanation, it is not necessary to have one information device.

本実施形態が適用される各ドメイン内で作成された文書2には、夫々のドメイン50を示すドメインIDが付され、また、各ドメイン内の情報機器1(ここではプリンタ1Aと複写機1B)には、作成された文書から各ドメインを表す識別子を抽出する識別子抽出手段5(ここでは、識別子抽出手段5A、5B)を備えているので、各情報機器1は、文書に付されたドメインIDを識別子抽出手段5によって抽出し、その文書が作成されたドメインを知ることができる。   The document 2 created in each domain to which this embodiment is applied is assigned a domain ID indicating each domain 50, and the information device 1 (here, printer 1A and copier 1B) in each domain. Includes an identifier extracting means 5 (here, identifier extracting means 5A, 5B) for extracting an identifier representing each domain from the created document, so that each information device 1 has a domain ID assigned to the document. Can be extracted by the identifier extracting means 5 and the domain in which the document is created can be known.

ここで、ドメインIDは、バーコードのように可視状態で記録されたものであってもよいし、電子透かしのように不可視状態で記録されたものであってもよい。   Here, the domain ID may be recorded in a visible state like a barcode, or may be recorded in an invisible state like a digital watermark.

第1のドメイン50A内には、第1のセキュリティポリシーにより第1のドメイン50A内において作成され、複写される文書のセキュリティの維持管理を行う第1のセキュリティサーバ10Aと、第1のセキュリティサーバ10Aの配下で印刷される文書のセキュリティ上の規制を受けるプリンタ1Aが備えられている。   In the first domain 50A, a first security server 10A for maintaining and managing security of a document created and copied in the first domain 50A according to the first security policy, and the first security server 10A. Is provided with a printer 1A that is subject to security restrictions on documents printed under the above.

第2のドメイン50B内には、第2のセキュリティポリシーにより第2のドメイン50B内において作成され、複写される文書のセキュリティの維持管理を行う第2のセキュリティサーバ10Bと、第1のセキュリティサーバ10Bの配下で印刷される文書のセキュリティ上の規制を受ける複写機1Bが備えられている。   In the second domain 50B, a second security server 10B for maintaining and managing the security of a document created and copied in the second domain 50B according to the second security policy, and the first security server 10B. Is provided with a copier 1B that is subject to security restrictions on documents printed under the control of

セキュリティサーバ10は、ルールテーブル11、例えばユーザのセキュリティに係る権限レベルが記述されたユーザ権限レベル管理テーブル、文書のセキュリティに係る属性が記述された文書プロファイル管理テーブル、文書を紙に出力した際の属性が記述されたプリントプロファイル管理テーブル、及び情報システムや情報機器1の所属が記述されたゾーン管理テーブルなどのルールテーブルと、文書カテゴリーの種類や機密レベルが記述されたセキュリティポリシーテーブルとを備えており、クライアントから取得したユーザ属性及び文書から読み取った文書IDなどにより各テーブルを参照して、要求のあった文書の複写の可否を判断する。   The security server 10 includes a rule table 11, for example, a user authority level management table in which authority levels relating to user security are described, a document profile management table in which attributes relating to document security are described, and a document output on paper A rule table such as a print profile management table in which attributes are described, a zone management table in which the affiliation of the information system or the information device 1 is described, and a security policy table in which the document category type and the security level are described. Each table is referred to based on the user attribute acquired from the client and the document ID read from the document, and it is determined whether the requested document can be copied.

また、各キュリティサーバ10によりセキュリティが管理されるドメイン50が表わされるドメインIDに対応させて、例えばURLなど各セキュリティサーバのロケーションが記述されたテーブルを備え、各ドメイン50で共通に使用される位置管理サーバ30を備えている。   In addition, a table in which the location of each security server is described, such as a URL, corresponding to the domain ID representing the domain 50 in which security is managed by each security server 10, is a location that is commonly used in each domain 50. A management server 30 is provided.

図3は、位置管理サーバにより管理されている、セキュリティサーバのロケーションの一例を示す図である。   FIG. 3 is a diagram illustrating an example of the location of the security server managed by the location management server.

図3に示すように、位置管理サーバ30は、セキュリティサーバのロケーション52が、例えばインターネットのアドレス(URL)として記述されると共に、そのアドレス(URL)とセキュリティサーバ10によりセキュリティ上の規制を受けるドメインのドメインID51とを対応させたロケーション管理テーブルとして保持されている。すなわち、第1のドメイン50A内においてセキュリティの維持管理を行う第1のセキュリティサーバ10Aは、ドメインID51が「1」であり、そのロケーション52は「http://foo.baa/abcde/」で、http://は、プロトコルの一例を示し、例えばfoo.baaは、ドメイン名を示し、例えば/abcdeは、ホスト内のディレクトリを示している。また、第2のドメイン50B内においてセキュリティの維持管理を行う第2のセキュリティサーバ10Bは、ドメインのIDが「2」であり、そのロケーションは「http://foo2.baa/abcde/」である。   As shown in FIG. 3, the location management server 30 includes a domain in which a security server location 52 is described as, for example, an Internet address (URL) and is subject to security restrictions by the address (URL) and security server 10. Is stored as a location management table that corresponds to the domain ID 51 of each. That is, in the first security server 10A that performs security maintenance in the first domain 50A, the domain ID 51 is “1”, and the location 52 is “http: //foo.baa/abcde/”. http: // indicates an example of a protocol, for example, foo. “baa” indicates a domain name. For example, “/ abcde” indicates a directory in the host. In the second security server 10B that performs security maintenance in the second domain 50B, the domain ID is “2”, and the location is “http: //foo2.baa/abcde/”. .

本実施形態の位置管理サーバ30は、ロケーション管理テーブルにドメイン名とセキュリティサーバのロケーションとを新規登録したり、削除したり、ロケーションなどを変更したりする機能を有する。
また、本実施形態は、位置管理サーバへのアクセスはセキュリティサーバが行うように構成されているが、各クライアントから直接行うように構成することもできる。
The position management server 30 of the present embodiment has a function of newly registering, deleting, or changing the location of the domain name and the security server location in the location management table.
In this embodiment, access to the location management server is configured to be performed by the security server, but it can also be configured to be performed directly from each client.

再び、図2に戻って説明する。   Again, referring back to FIG.

本実施形態の文書セキュリティ維持管システムは、ユーザの氏名や所属などの属性情報を管理し、問合せがあったユーザの認証を行い、認証チケットの発行を行う認証サーバ20を備えている。   The document security maintenance management system of this embodiment includes an authentication server 20 that manages attribute information such as a user's name and affiliation, authenticates a user who has made an inquiry, and issues an authentication ticket.

認証サーバ20は、各ドメインの情報機器(ここでは、プリンタ1Aと複写機1B)1の操作者の属性のリストが記述されたテーブルを具備し、そのテーブルに基づいて各ドメイン内で情報機器を操作する操作者を一元管理している。そして、セキュリティサーバからユーザの属性情報に基づいて問合せがあると、ユーザ管理テーブルを参照し、問合せがあったユーザの認証を行う。   The authentication server 20 includes a table in which a list of attributes of operators of information devices (here, the printer 1A and the copier 1B) 1 in each domain is described, and information devices in each domain are based on the table. Centrally manages the operators to operate. When there is an inquiry from the security server based on the user attribute information, the user management table is referred to authenticate the user who has made the inquiry.

本実施形態の文書セキュリティ維持管システムにおいては、文書に付されたドメインIDに基づいて、各ドメインで作成され、そのドメインIDが付された文書の複写は、そのドメインのセキュリティを一元的に維持管理する各セキュリティサーバによって許否が判断される。   In the document security maintenance management system of this embodiment, a copy of a document created in each domain and attached with the domain ID based on the domain ID attached to the document maintains the security of the domain centrally. Whether or not to permit is determined by each security server to be managed.

そこで、各ドメインの情報機器により文書の複写要求(1)を受けたときは、先ず、情報機器1Bは、複写要求を受けた操作者により入力される属性をセキュリティサーバ10Bに問い合わせ、セキュリティサーバ10Bは、その属性を認証サーバ20に照会して認証チケットを取得する(2)(3)。そして、その文書に記録されたドメインIDを抽出し、ドメインを異にする複写要求に対しては、位置管理サーバにその複写要求のあった文書に付されたドメインID毎にドメインを管理する位置管理サーバにロケーションを問い合せる(2)(4)。そして、そのロケーションに基づいてその文書を管理するセキュリティサーバにアクセスし、取得した認証チケットを用いて、そのセキュリティサーバから文書の複写に係る指示を受け、その指示に従って複写要求を実行する(5)。   Therefore, when a document copy request (1) is received by an information device in each domain, first, the information device 1B inquires of the security server 10B about the attribute input by the operator who has received the copy request, and the security server 10B. Inquires of the attribute to the authentication server 20 to obtain an authentication ticket (2) (3). For a copy request that extracts a domain ID recorded in the document and makes a different domain, the position management server manages the domain for each domain ID attached to the document for which the copy request has been made. Queries the management server for the location (2) (4). Then, it accesses the security server that manages the document based on the location, receives an instruction for copying the document from the security server using the acquired authentication ticket, and executes a copy request according to the instruction (5). .

これにより、各ドメインのセキュリティ・ルールテーブルを具備したセキュリティサーバ10によって、各ドメイン50内の文書の作成や複写に係るセキュリティが一元的に維持管理されるとともに、ドメインを跨ぐ複写要求に対してもセキュリティの維持管理を図ることができる。   As a result, the security related to the creation and copying of documents in each domain 50 is centrally maintained and managed by the security server 10 having the security rule table for each domain, and also for copy requests across domains. Security maintenance can be achieved.

図4は、本実施形態の文書セキュリティ維持管システムにおいて、セキュリティを維持管理するために送受されるメッセージの一例を示すタイミングチャートである。   FIG. 4 is a timing chart showing an example of a message transmitted / received to maintain and manage security in the document security maintenance management system of this embodiment.

図4に示すタイミングチャートは、図の左側から右側に、スキャナあるいは複写機1B、セキュリティサーバ10B、セキュリティサーバ10A、位置管理サーバ30、認証サーバ20が配置されており、矢印は、メッセージが送られる方向を示している。そして、次のような前提条件の下に例示されている。
条件1;ドメイン50Aに属するプリンタ1Aで印刷された文書を、ドメイン50Bに属するスキャナ1Bで読み取ること、あるいは複写機1Bで複写しようとしている。
条件2;印刷された文書には、ドメイン50AのドメインID「1」が記録されている。
In the timing chart shown in FIG. 4, a scanner or copier 1B, a security server 10B, a security server 10A, a location management server 30, and an authentication server 20 are arranged from the left side to the right side, and a message is sent by an arrow. Shows direction. And it is illustrated under the following preconditions.
Condition 1: A document printed by the printer 1A belonging to the domain 50A is read by the scanner 1B belonging to the domain 50B, or is copied by the copying machine 1B.
Condition 2: The domain ID “1” of the domain 50A is recorded in the printed document.

今、ユーザ200が、スキャナ1Bによる文書読み取り、あるいは複写機1Bによる複写要求を行うと、スキャナあるいは複写機1Bは、セキュリティサーバ10Bに対してシステムへアクセスするための認証要求を送る(S11)。   When the user 200 makes a document reading by the scanner 1B or makes a copying request by the copying machine 1B, the scanner or the copying machine 1B sends an authentication request for accessing the system to the security server 10B (S11).

セキュリティサーバ10Bは、共通の認証サーバ20に対して、要求があったシステムへのアクセス認証要求を送る(S12)。   The security server 10B sends an access authentication request to the requested system to the common authentication server 20 (S12).

認証サーバ20は、要求のあったスキャナあるいは複写機1Bを確認すると、セキュリティサーバ10Bに対してシステムチケットを発行する(S13)。   Upon confirming the requested scanner or copier 1B, the authentication server 20 issues a system ticket to the security server 10B (S13).

セキュリティサーバ10Bは、発行されたシステムチケットを、要求のあったスキャナあるいは複写機1Bに送る(S14)。   The security server 10B sends the issued system ticket to the requested scanner or copier 1B (S14).

ここで、システムチケットは、必ずしも読取又は複写の都度要求せず、スキャナあるいは複写機が起動するとき、又はチケットの有効期限が切れたときに要求することにしてもよい。   Here, the system ticket is not necessarily requested every time of reading or copying, but may be requested when the scanner or copying machine is activated or when the expiration date of the ticket has expired.

次に、スキャナあるいは複写機1Bは、セキュリティサーバ10Bに対して、複写要求のあったユーザ200の認証要求を行う(S15)。   Next, the scanner or copying machine 1B requests the security server 10B to authenticate the user 200 who has requested copying (S15).

要求を受けたセキュリティサーバ10Bは、認証サーバ20に入力された属性情報を送信して要求のあったユーザの認証要求を行う(S16)。   Upon receiving the request, the security server 10B transmits the attribute information input to the authentication server 20 and makes an authentication request for the requested user (S16).

認証サーバ20は、管理テーブルと対照して認証を行い、要求のあった属性が記述されているときは、セキュリティサーバ10Bに対してユーザチケットを発行する(S17)。
セキュリティサーバ10Bは、 発行されたユーザチケットを、要求を受けたスキャナあるいは複写機1Bに送る(S18)。
The authentication server 20 performs authentication against the management table, and when the requested attribute is described, issues a user ticket to the security server 10B (S17).
The security server 10B sends the issued user ticket to the requested scanner or copier 1B (S18).

次に、スキャナあるいは複写機1Bは、セキュリティサーバ10Bに対して、システムチケットを用いてセッション開始要求を行い(S19)、セキュリティサーバ10Bは、スキャナあるいは複写機1BにセッションIDAを送る(S20)。   Next, the scanner or copying machine 1B makes a session start request to the security server 10B using the system ticket (S19), and the security server 10B sends a session IDA to the scanner or copying machine 1B (S20).

次に、スキャナあるいは複写機1Bは、複写対象の文書からドメインID(1)を抽出する(S21)。そして、セッションIDA、システムチケットを用い、抽出したドメインID(1)により表わされるドメイン50A全体に亘りセキュリティを維持管理するセキュリティサーバ10Aのロケーションを、セキュリティサーバ10Bに問い合わせる(S22)。   Next, the scanner or copying machine 1B extracts the domain ID (1) from the document to be copied (S21). Then, using the session IDA and the system ticket, the security server 10B is inquired about the location of the security server 10A that maintains and manages security over the entire domain 50A represented by the extracted domain ID (1) (S22).

セキュリティサーバ10Bは、問い合わせのあったセキュリティサーバ10Aのロケーションを、位置管理サーバ30に照会し(S23)、位置管理サーバ30は、セキュリティサーバ10Bに対して、そのセキュリティサーバ10Aの位置情報を提供する(S24)。   The security server 10B inquires the location management server 30 for the location of the security server 10A inquired (S23), and the location management server 30 provides the location information of the security server 10A to the security server 10B. (S24).

セキュリティサーバ10Bは、提供を受けたセキュリティサーバ10Aの位置情報をスキャナあるいは複写機1Bに返信し(S25)、スキャナあるいは複写機1Bは、その位置情報に基づいてセキュリティサーバ10Aにアクセスし、システムチケットを用いてセッション開始要求を行う(S26)。   The security server 10B returns the position information of the received security server 10A to the scanner or copier 1B (S25), and the scanner or copier 1B accesses the security server 10A based on the position information, and the system ticket Is used to make a session start request (S26).

セキュリティサーバ10Aは、スキャナあるいは複写機1BにセッションIDBを送り(S27)、スキャナあるいは複写機1Bは、セキュリティサーバ10Aに対してセッションIDB、ユーザチケットを用いて文書の読み取り、あるいは複写の許可を要求する(S28)。   The security server 10A sends a session IDB to the scanner or copier 1B (S27), and the scanner or copier 1B requests the security server 10A to read a document using the session IDB or a user ticket or to permit copying. (S28).

セキュリティサーバ10Aは、複写を許可するか、禁止するか、許可する場合はその条件をルールテーブルを参照することにより判断し、判断結果をスキャナあるいは複写機1Bに回答する(S29)。
スキャナあるいは複写機1Bは、セキュリティサーバ10Aからの回答に基づいて文書読み取り、あるいは複写要求を処理する。
The security server 10A determines whether the copying is permitted, prohibited, or permitted by referring to the rule table and returns the determination result to the scanner or the copying machine 1B (S29).
The scanner or copier 1B reads a document or processes a copy request based on the answer from the security server 10A.

このように、ドメインを跨いだ複写要求があった場合であっても、複写要求を受けたユーザが各ドメインによって登録されたユーザであるか否かを共通の認証サーバで確認して認証チケットが発行される。また、異なるドメインからの複写要求であるか否かは、文書に記録されたドメインによって確認し、確認されたドメインのセキュリティを一元的に維持管理するセキュリティサーバから位置情報が収集される。そして、収集された位置情報に基づいて該当するセキュリティサーバにアクセスし、認証チケットを提示して、複写の許可が求められるので、セキュリティサーバに対する不正アクセスが防止される上、夫々のドメインのセキュリティポリシーと整合を図りつつ、要求を受けた夫々のドメインの情報機器で処理が可能となる。
(第2の実施形態)
第2の実施形態は、第1の実施形態と較べて、ユーザ認証方法がドメイン毎に異なるため、ドメイン毎に認証サーバを備えてドメイン毎にユーザの認証を行うほか、各ドメインのセキュリティサーバからユーザの認証を求められたときに、ユーザから属性が入力されるように、スキャナあるいは複写機のオペレーションパネル(本発明の表示部に相当する。)にダイアログボックスが表示される点は相違するが、それ以外のシステム構成は共通するので、同一の構成要素には同一の符号を付し、相違点について説明する。
図5は、本発明の文書セキュリティ維持管システムの第2の実施形態を示す概略構成図である。
In this way, even when there is a copy request across domains, the common authentication server confirms whether the user who received the copy request is a user registered by each domain, and an authentication ticket is issued. publish. Whether or not the request is a copy request from a different domain is confirmed by the domain recorded in the document, and position information is collected from a security server that centrally maintains and manages the security of the confirmed domain. Based on the collected location information, the corresponding security server is accessed, an authentication ticket is presented, and permission for copying is required, so that unauthorized access to the security server is prevented and the security policy of each domain The processing can be performed by the information device of each domain that receives the request.
(Second Embodiment)
The second embodiment differs from the first embodiment in that the user authentication method is different for each domain. Therefore, the second embodiment includes an authentication server for each domain and performs user authentication for each domain. A difference is that a dialog box is displayed on the operation panel (corresponding to the display unit of the present invention) of a scanner or a copier so that attributes can be input from the user when user authentication is requested. Since other system configurations are common, the same components are denoted by the same reference numerals, and differences will be described.
FIG. 5 is a schematic configuration diagram showing a second embodiment of the document security maintenance management system of the present invention.

図5に示すように、第2の実施形態の文書セキュリティ維持管システムは、ドメイン50Aの情報機器を操作するユーザの氏名や所属などの属性情報を管理し、問合せがあったユーザの認証を行う認証サーバ20Aと、ドメイン50Bの情報機器を操作するユーザの氏名や所属などの属性情報を管理し、問合せがあったユーザの認証を行う認証サーバ20Bとを備えている。各認証サーバは、管理テーブルに照会があった属性が見当たらないとき又は異なるドメインのユーザであるときは、認証チケットBを発行し、自己が管理するドメインのユーザである場合には認証チケットAを発行する。   As shown in FIG. 5, the document security maintenance management system of the second embodiment manages attribute information such as the name and affiliation of the user who operates the information device in the domain 50A, and authenticates the user who has made the inquiry. The authentication server 20A includes an authentication server 20B that manages attribute information such as the name and affiliation of a user who operates an information device in the domain 50B, and authenticates the user who has made an inquiry. Each authentication server issues an authentication ticket B when the attribute queried in the management table is not found or when the user is a user of a different domain, and when the user is a user of a domain managed by the authentication server, the authentication ticket A is issued. Issue.

したがって、文書から抽出されたドメインIDにより、情報機器がそのドメインのセキュリティサーバにアクセスして文書の複写に係る許可を求めたときに、各セキュリティサーバは、提示された認証チケットが、認証チケットBであるときは、そのセキュリティサーバが管理するドメインの認証サーバによる認証チケットAを求めることにより、自己が管理するドメイン内のユーザであることを確認することができる。   Therefore, when the information device accesses the security server of the domain by using the domain ID extracted from the document and requests permission for copying the document, each security server indicates that the presented authentication ticket is the authentication ticket B , It is possible to confirm that the user is in the domain managed by the user by obtaining the authentication ticket A from the authentication server in the domain managed by the security server.

ドメイン50Bの情報機器1Bにより文書の複写要求(1)を受けたときは、先ず、情報機器1Bは、複写要求を受けた操作者により入力される属性をセキュリティサーバ10Bに問い合わせ、セキュリティサーバ10Bは、その属性を認証サーバ20Bに照会して認証チケットBを取得する(2)(3)。そして、その文書に記録されたドメインIDを抽出し、異なるドメインからの複写要求に対しては、位置管理サーバにその複写要求のあった文書に付されたドメインID毎にセキュリティサーバのロケーションを管理する位置管理サーバ30に問い合せる(2)(4)。そして、そのロケーションに基づいてその文書の複写に係る許否判断を行うセキュリティサーバにアクセスし、取得した認証チケットBを用いて、そのセキュリティサーバから文書の複写に係る許可を求める(5)。この場合、セキュリティサーバ10Aは、許可を求めてきたドメイン50Bのセキュリティサーバのロケーションを位置管理サーバ30に確認する(6)。そして、認証サーバ20により認証された認証チケットAの提示を求め(7)、その認証チケットAにより、ドメイン50Bの情報機器1Bに複写の許否を判断して、判断結果を指示する(5)。情報機器1Bは、その指示に従って複写要求を実行する。   When the document copy request (1) is received by the information device 1B of the domain 50B, first, the information device 1B inquires the security server 10B about the attribute input by the operator who has received the copy request, and the security server 10B Then, the attribute is inquired to the authentication server 20B to obtain the authentication ticket B (2) (3). The domain ID recorded in the document is extracted, and in response to a copy request from a different domain, the location management server manages the location of the security server for each domain ID attached to the document for which the copy request has been made. The location management server 30 is inquired (2) (4). Then, it accesses a security server that performs permission / refusal determination regarding copying of the document based on the location, and uses the acquired authentication ticket B to request permission for copying the document from the security server (5). In this case, the security server 10A confirms the location of the security server of the domain 50B that has requested permission with the location management server 30 (6). Then, presentation of the authentication ticket A authenticated by the authentication server 20 is requested (7), and based on the authentication ticket A, the information device 1B of the domain 50B is judged whether copying is permitted or not, and the judgment result is indicated (5). The information device 1B executes a copy request according to the instruction.

これにより、各ドメイン毎にユーザの認証を行われる場合についても、各ドメインの認証サーバにより発行される認証チケットにより、ドメインを跨ぐ文書の複写に係るセキュリティを維持管理することができる。   As a result, even when a user is authenticated for each domain, it is possible to maintain and manage security related to document copying across domains by using an authentication ticket issued by the authentication server of each domain.

図6は、各ドインに配備されたスキャナあるいは複写機のオペレーションパネル示す図である。   FIG. 6 is a diagram showing an operation panel of a scanner or a copier installed in each door.

図5で説明したように、本実施形態のセキュリティサーバ10Aは、情報機器1Bに対して認証サーバ20により認証された認証チケットAの提示を求めるように構成されている。   As described with reference to FIG. 5, the security server 10A of the present embodiment is configured to request the information device 1B to present the authentication ticket A authenticated by the authentication server 20.

したがって、情報機器1Bは、セキュリティサーバ10Aからの要求を受けたときに、オペレーションパネル(本発明の表示部に相当する。)3に、認証要求に必要な属性情報がユーザによって入力されるようにダイアログボックス4を表示する。   Therefore, when the information device 1B receives a request from the security server 10A, the attribute information necessary for the authentication request is input by the user to the operation panel (corresponding to the display unit of the present invention) 3. Dialog box 4 is displayed.

図6に示す、オペレーションパネルに表示されたユーザ認証要求のダイアログボックス4には、「ドメイン名」「パスワード」をそれぞれ入力するフレーム4aと、「やり直し」「取り消し」「認証」の選択キーと4bが表示される。   In the user authentication request dialog box 4 displayed on the operation panel shown in FIG. 6, a frame 4 a for inputting “domain name” and “password”, selection keys for “redo”, “cancel”, and “authentication” and 4 b Is displayed.

ここで、ユーザ名としては、必ずしもドメイン名を用いる必要はなく、windows(マイクロソフトの登録商標)において認証されるユーザ名であってもよく、ノーツ(ロータスの登録商標)のユーザ名を使用することみできる。   Here, it is not always necessary to use a domain name as a user name, and a user name authenticated in Windows (registered trademark of Microsoft) may be used, and a user name of Notes (registered trademark of Lotus) is used. I can see.

また、ダイアログボックスを表示して、属性を入力するのに代え、ICカードなどを利用することもできる。   Further, instead of displaying a dialog box and inputting attributes, an IC card or the like can be used.

図7は、本実施形態の文書セキュリティ維持管システムにおいて、セキュリティを維持管理するために送受されるメッセージの一例を示すタイミングチャートである。   FIG. 7 is a timing chart showing an example of a message sent and received for maintaining and managing security in the document security maintenance management system of this embodiment.

図7に示すタイミングチャートは、図の左側から右側に、スキャナあるいは複写機1B、セキュリティサーバ10B、セキュリティサーバ10A、位置管理サーバ30、認証サーバ20B、認証サーバ20Aが配置されており、矢印は、メッセージが送られる方向を示している。そして、次のような前提条件の下に例示されている。
条件1;ドメイン50Aに属するプリンタ1Aで印刷された文書を、ドメイン50Bに属するスキャナ1Bで読み取ること、あるいは複写機1Bで複写しようとしている。
条件2;印刷された文書には、ドメイン50AのドメインID「1」が記録されている。
In the timing chart shown in FIG. 7, the scanner or copier 1B, the security server 10B, the security server 10A, the location management server 30, the authentication server 20B, and the authentication server 20A are arranged from the left side to the right side. Indicates the direction in which the message is sent. And it is illustrated under the following preconditions.
Condition 1: A document printed by the printer 1A belonging to the domain 50A is read by the scanner 1B belonging to the domain 50B, or is copied by the copying machine 1B.
Condition 2: The domain ID “1” of the domain 50A is recorded in the printed document.

今、ユーザ200が、スキャナ1Bによる文書読み取り、あるいは複写機1Bによる複写要求を行うと、スキャナあるいは複写機1Bは、セキュリティサーバ10Bに対してシステムへアクセスするための認証要求を送る(S31)。   When the user 200 reads a document by the scanner 1B or makes a copy request by the copying machine 1B, the scanner or the copying machine 1B sends an authentication request for accessing the system to the security server 10B (S31).

セキュリティサーバ10Bは、認証サーバ20Bに対して、要求があったシステムへのアクセス認証要求を送る(S32)。
The security server 10B sends an access authentication request to the requested system to the authentication server 20B (S32).

認証サーバ20は、要求のあったスキャナあるいは複写機1Bを確認すると、セキュリティサーバ10Bに対してシステムチケットを発行する(S33)。
Authentication server 20 B, when confirming scanner or copier 1B that has been requested and issues a system ticket A to the security server 10B (S33).

セキュリティサーバ10Bは、発行されたシステムチケットを、要求のあったスキャナあるいは複写機1Bに送る(S34)。
The security server 10B sends the issued system ticket A to the requested scanner or copier 1B (S34).

ここで、システムチケットは、必ずしも読取又は複写の都度要求せず、スキャナあるいは複写機が起動するとき、又はチケットの有効期限が切れたときに要求することにしてもよい。   Here, the system ticket is not necessarily requested every time of reading or copying, but may be requested when the scanner or copying machine is activated or when the expiration date of the ticket has expired.

次に、スキャナあるいは複写機1Bは、セキュリティサーバ10Bに対して、複写要求のあったユーザ200の認証要求を行う(S35)。   Next, the scanner or copying machine 1B requests the security server 10B to authenticate the user 200 who has requested copying (S35).

要求を受けたセキュリティサーバ10Bは、認証サーバ20に入力された属性情報を送信して要求のあったユーザの認証要求を行う(S36)。
Security server 10B which receives the request, performs transmits the attribute information inputted to the authentication server 20 B authentication request of the user has been requested (S36).

認証サーバ20は、管理テーブルと対照して認証を行い、要求のあった属性が記述されているときは、セキュリティサーバ10Bに対してユーザチケットを発行する(S37)。セキュリティサーバ10Bは、
発行されたユーザチケットを、要求を受けたスキャナあるいは複写機1Bに送る(S38)。
Authentication server 20 B authenticates In contrast to the management table, when there was attributes requested are described, issues a user ticket B to the security server 10B (S37). The security server 10B
The issued user ticket B, and sends to the scanner or copier 1B which has received the request (S38).

次に、スキャナあるいは複写機1Bは、セキュリティサーバ10Bに対して、システムチケットを用いてセッション開始要求を行い(S39)、セキュリティサーバ10Bは、スキャナあるいは複写機1BにセッションIDAを送る(S40)。
Next, the scanner or copying machine 1B makes a session start request to the security server 10B using the system ticket A (S39), and the security server 10B sends a session IDA to the scanner or copying machine 1B (S40). .

次に、スキャナあるいは複写機1Bは、複写対象の文書からドメインID(1)を抽出する(S41)。そして、セッションIDA、システムチケットを用い、抽出したドメインID(1)により表わされるドメイン50A全体に亘りセキュリティを維持管理するセキュリティサーバ10Aのロケーションを、セキュリティサーバ10Bに問い合わせる(S42)。   Next, the scanner or copying machine 1B extracts the domain ID (1) from the document to be copied (S41). Then, using the session IDA and system ticket, the security server 10B is inquired about the location of the security server 10A that maintains and manages security over the entire domain 50A represented by the extracted domain ID (1) (S42).

セキュリティサーバ10Bは、問い合わせのあったセキュリティサーバ10Aのロケーションを、位置管理サーバ30に照会し(S43)、位置管理サーバ30は、セキュリティサーバ10Bに対して、そのセキュリティサーバ10Aの位置情報を提供する(S44)。   The security server 10B inquires the location management server 30 for the location of the security server 10A inquired (S43), and the location management server 30 provides the location information of the security server 10A to the security server 10B. (S44).

セキュリティサーバ10Bは、提供を受けたセキュリティサーバ10Aの位置情報をスキャナあるいは複写機1Bに返信し(S45)、スキャナあるいは複写機1Bは、その位置情報に基づいてセキュリティサーバ10Aにアクセスし、システムチケットを用いてセッション開始要求を行う(S46)。
The security server 10B returns the position information of the received security server 10A to the scanner or copier 1B (S45), and the scanner or copier 1B accesses the security server 10A based on the position information, and the system ticket A session start request is made using A (S46).

セキュリティサーバ10Aは、位置管理サーバ30に、ドメイン50Bのセキュリティサーバ10Bのロケーションを問い合わせ(S47)、位置管理サーバ30は、セキュリティサーバ10Bのロケーションを返信する(S48)。   The security server 10A inquires the location management server 30 about the location of the security server 10B in the domain 50B (S47), and the location management server 30 returns the location of the security server 10B (S48).

セキュリティサーバ10Bは、スキャナあるいは複写機1Bに、セッションIDBを返す(S49)。   The security server 10B returns a session IDB to the scanner or copier 1B (S49).

スキャナあるいは複写機1Bは、セキュリティサーバ10Aに対してセッションIDB、ユーザチケットBを用いて文書の読み取り、あるいは複写の許可を要求する(S50)。   The scanner or copier 1B requests the security server 10A to read the document using the session IDB and the user ticket B or to permit copying (S50).

セキュリティサーバ10Aは、認証サーバ20Aによる認証を要求する(S51)。   The security server 10A requests authentication by the authentication server 20A (S51).

スキャナあるいは複写機1Bは、表示部にダイアログボックスを表示し、ユーザに属性の入力を求める(S52)。   The scanner or the copier 1B displays a dialog box on the display unit and prompts the user to input attributes (S52).

ユーザがダイアログボックスに属性を入力し、セキュリティサーバ10Aに対して認証要求を行うと(S53)、セキュリティサーバ10Aは、その認証要求を、自ドメインの認証サーバ20Aに照会しユーザチケットAを取得する(55)。セキュリティサーバ10Aは、取得したユーザチケットAをスキャナあるいは複写機1Bに渡す(S56)。   When the user inputs the attribute in the dialog box and makes an authentication request to the security server 10A (S53), the security server 10A refers to the authentication request to the authentication server 20A in its own domain and acquires the user ticket A. (55). The security server 10A passes the acquired user ticket A to the scanner or copier 1B (S56).

スキャナあるいは複写機1Bは、セッションIDBとユーザチケットAとを用いてセキュリティサーバ10Aに対し、複写の許可を求める(S57)。   The scanner or copying machine 1B requests the security server 10A to permit copying using the session IDB and the user ticket A (S57).

セキュリティサーバ10Aは、複写を許可するか、禁止するか、許可する場合はその条件をルールテーブルを参照して判断し、判断結果をスキャナあるいは複写機1Bに回答する(S58)。   The security server 10A determines whether the copying is permitted, prohibited, or permitted by referring to the rule table, and returns the determination result to the scanner or the copying machine 1B (S58).

スキャナあるいは複写機1Bは、セキュリティサーバ10Aからの回答に基づいて文書読み取り、あるいは複写要求を処理する。   The scanner or copier 1B reads a document or processes a copy request based on the answer from the security server 10A.

このように、各ドメイン毎に認証サーバを備え、各ドメインのユーザの認証がなされる場合であっても、各セキュリティサーバがそれぞれの認証サーバによって発行された認証チケットの提示を求めることにより第1の実施形態と同様に、セキュリティサーバに対する不正アクセスが防止される上、夫々のドメインのセキュリティポリシーと整合を図りつつ、要求を受けた夫々のドメインの情報機器で処理が可能となる。   As described above, even when an authentication server is provided for each domain and a user in each domain is authenticated, each security server requests the presentation of an authentication ticket issued by the respective authentication server to obtain the first. As in the first embodiment, unauthorized access to the security server is prevented, and processing can be performed by the information device of each domain that has received the request while matching the security policy of each domain.

また、第1及び第2の実施形態の文書セキュリティ維持管システムは、位置管理サーバに対して、セキュリティサーバが一元的にロケーシィンの問い合わせを行うので、位置管理サーバのロケーションは、各セキュリティサーバが知っていれば良いので、位置管理サーバに異常が発生した場合などの緊急時の連絡が煩雑にならないという利点がある。
(第3の実施形態)
第3の実施形態は、第1の実施形態に較べて、位置管理サーバに対するロケーションの問い合わせを、情報機器が直接行う点が相違する。しかし、それ以外のは共通するので、同一の構成要素には同一の符号を付し、相違点について説明する。
In the document security maintenance management system according to the first and second embodiments, the security server makes a central location inquiry to the location management server, so that each security server knows the location of the location management server. Therefore, there is an advantage that communication in an emergency such as when an abnormality occurs in the location management server does not become complicated.
(Third embodiment)
The third embodiment is different from the first embodiment in that the information device directly makes a location inquiry to the position management server. However, since the rest is common, the same components are denoted by the same reference numerals, and differences will be described.

図8は、本発明の文書セキュリティ維持管システムの第3の実施形態を示す概略構成図である。   FIG. 8 is a schematic configuration diagram showing a third embodiment of the document security maintenance management system of the present invention.

図8に示すように、第1のドメイン50A内には、第1のセキュリティポリシーにより第1のドメイン50A内において作成され、複写される文書のセキュリティの維持管理を行う第1のセキュリティサーバ10Aと、第1のセキュリティサーバ10Aの配下で印刷される文書のセキュリティ上の規制を受けるプリンタ1Aが備えられている。   As shown in FIG. 8, in the first domain 50A, there is a first security server 10A for maintaining and managing the security of a document created and copied in the first domain 50A according to the first security policy. A printer 1A that is subject to security restrictions on documents to be printed under the control of the first security server 10A is provided.

第2のドメイン50B内には、第2のセキュリティポリシーにより第2のドメイン50B内において作成され、複写される文書のセキュリティの維持管理を行う第2のセキュリティサーバ10Bと、第1のセキュリティサーバ10Bの配下で印刷される文書のセキュリティ上の規制を受ける複写機1Bが備えられている。   In the second domain 50B, a second security server 10B for maintaining and managing the security of a document created and copied in the second domain 50B according to the second security policy, and the first security server 10B. Is provided with a copier 1B that is subject to security restrictions on documents printed under the control of

また、第1のドメイン50A及び第2のドメイン50Bに共通に使用される、各キュリティサーバ(ここでは、代表的に示された第1のセキュリティサーバ10A及び第2のセキュリティサーバ10B)により規制されるドメインID、例えばURLなど各セキュリティサーバのロケーションが記述されたテーブルを備えた位置管理サーバ30と、ユーザの氏名や所属などの属性情報を管理し、問合せがあったユーザの認証を行い、認証チケットの発行を行うユーザ認証サーバ20を備えている。認証サーバ20は、各ドメインの情報機器(ここでは、プリンタ1Aと複写機1B)の操作者の属性のリストが記述されたテーブルを具備し、そのテーブルに基づいて各ドメイン内で情報機器を操作する操作者を一元管理している。   Further, each security server (in this case, the first security server 10A and the second security server 10B shown representatively) used in common for the first domain 50A and the second domain 50B is regulated. The location management server 30 having a table in which the location of each security server such as a domain ID, for example, a URL is described, and attribute information such as the user's name and affiliation are managed to authenticate the user who has made the inquiry A user authentication server 20 that issues tickets is provided. The authentication server 20 includes a table in which a list of attributes of operators of information devices (here, the printer 1A and the copier 1B) in each domain is described, and operates information devices in each domain based on the table. Centralized management of operators

本実施形態では、各情報機器は、位置管理サーバ30のロケーションを知っているので、文書からドメインIDを抽出し、そのドメインIDが、その情報機器のドメインIDと相異しているときは、位置管理サーバ30に直接、その文書が作成されたドメインのセキュリティサーバのロケーションを問い合わせて、情報提供を受けることができるので、手続きの簡略化を図ることができる。   In this embodiment, since each information device knows the location of the location management server 30, when the domain ID is extracted from the document and the domain ID is different from the domain ID of the information device, Since the location management server 30 can be directly inquired about the location of the security server in the domain in which the document is created to receive information, the procedure can be simplified.

図9は、本実施形態の文書セキュリティ維持管システムにおいて、セキュリティを維持管理するために送受されるメッセージの一例を示すタイミングチャートである。   FIG. 9 is a timing chart showing an example of a message transmitted / received to maintain and manage security in the document security maintenance management system of this embodiment.

図9に示すタイミングチャートは、図の左側から右側に、スキャナあるいは複写機1B、セキュリティサーバ10B、セキュリティサーバ10A、位置管理サーバ30、認証サーバ20が配置されており、矢印は、メッセージが送られる方向を示している。そして、次のような前提条件の下に例示されている。
条件1;ドメイン50Aに属するプリンタ1Aで印刷された文書を、ドメイン50Bに属するスキャナ1Bで読み取ること、あるいは複写機1Bで複写しようとしている。
条件2;印刷された文書には、ドメイン50AのドメインID「1」が記録されている。
In the timing chart shown in FIG. 9, the scanner or copier 1B, the security server 10B, the security server 10A, the location management server 30, and the authentication server 20 are arranged from the left side to the right side, and a message is sent by an arrow. Shows direction. And it is illustrated under the following preconditions.
Condition 1: A document printed by the printer 1A belonging to the domain 50A is read by the scanner 1B belonging to the domain 50B, or is copied by the copying machine 1B.
Condition 2: The domain ID “1” of the domain 50A is recorded in the printed document.

今、ユーザ200が、スキャナ1Bによる文書読み取り、あるいは複写機1Bによる複写要求を行うと、スキャナあるいは複写機1Bは、セキュリティサーバ10Bに対してシステムへアクセスするための認証要求を送る(S61)。   When the user 200 makes a document reading by the scanner 1B or makes a copying request by the copying machine 1B, the scanner or the copying machine 1B sends an authentication request for accessing the system to the security server 10B (S61).

セキュリティサーバ10Bは、共通の認証サーバ20に対して、要求があったシステムへのアクセス認証要求を送る(S62)。   The security server 10B sends an access authentication request to the requested system to the common authentication server 20 (S62).

認証サーバ20は、要求のあったスキャナあるいは複写機1Bを確認すると、セキュリティサーバ10Bに対してシステムチケットを発行する(S63)。   Upon confirming the requested scanner or copying machine 1B, the authentication server 20 issues a system ticket to the security server 10B (S63).

セキュリティサーバ10Bは、発行されたシステムチケットを、要求のあったスキャナあるいは複写機1Bに送る(S64)。   The security server 10B sends the issued system ticket to the requested scanner or copier 1B (S64).

ここで、システムチケットは、必ずしも読取又は複写の都度要求することはせず、スキャナあるいは複写機が起動するとき、又はチケットの有効期限が切れたときに要求することにしてもよい。   Here, the system ticket is not necessarily requested every time it is read or copied, but may be requested when the scanner or the copying machine is activated or when the ticket expires.

次に、スキャナあるいは複写機1Bは、セキュリティサーバ10Bに対して、複写要求のあったユーザ200の認証要求を行う(S65)。   Next, the scanner or copying machine 1B requests the security server 10B to authenticate the user 200 who has requested copying (S65).

要求を受けたセキュリティサーバ10Bは、認証サーバ20に入力された属性情報を送信して要求のあったユーザの認証要求を行う(S66)。   Upon receiving the request, the security server 10B transmits the attribute information input to the authentication server 20 and makes an authentication request for the requested user (S66).

認証サーバ20は、管理テーブルと対照して認証を行い、要求のあった属性が記述されているときは、セキュリティサーバ10Bに対してユーザチケットを発行する(S67)。
セキュリティサーバ10Bは、 発行されたユーザチケットを、要求を受けたスキャナあるいは複写機1Bに送る(S68)。
The authentication server 20 performs authentication against the management table, and when the requested attribute is described, issues a user ticket to the security server 10B (S67).
The security server 10B sends the issued user ticket to the requested scanner or copier 1B (S68).

次に、スキャナあるいは複写機1Bは、セキュリティサーバ10Bに対して、システムチケットを用いてセッション開始要求を行い(S69)、セキュリティサーバ10Bは、スキャナあるいは複写機1BにセッションIDAを送る(S70)。   Next, the scanner or copying machine 1B makes a session start request to the security server 10B using the system ticket (S69), and the security server 10B sends a session IDA to the scanner or copying machine 1B (S70).

次に、スキャナあるいは複写機1Bは、複写対象の文書からドメインID(1)を抽出する(S71)。   Next, the scanner or copying machine 1B extracts the domain ID (1) from the document to be copied (S71).

次に、スキャナあるいは複写機1Bは、セッションIDA、システムチケットを用い、取得したドメインID(1)が表わすドメイン50A全体のセキュリティを管理するセキュリティサーバ10Aのロケーションを位置管理サーバに問い合わせる(S72)。   Next, the scanner or copying machine 1B uses the session IDA and system ticket to inquire the location management server about the location of the security server 10A that manages the security of the entire domain 50A represented by the acquired domain ID (1) (S72).

位置管理サーバ30は、スキャナあるいは複写機1Bに対して、ドメインID(1)のセキュリティサーバ10Aのロケーションの情報を提供する(S73)。   The location management server 30 provides the location information of the security server 10A with the domain ID (1) to the scanner or the copying machine 1B (S73).

スキャナあるいは複写機1Bは、セキュリティサーバ10Aに対してシステムチケットを用いてセッション開始要求を行う(S74)。   The scanner or copying machine 1B makes a session start request to the security server 10A using the system ticket (S74).

セキュリティサーバ10Aは、スキャナあるいは複写機1BにセッションIDBを返す(S75)。スキャナあるいは複写機1Bは、セキュリティサーバ10Aに対してセッションIDB、ユーザチケットを用いて文書の読み取り、あるいは複写の許可を要求する(S76)。   The security server 10A returns a session IDB to the scanner or copier 1B (S75). The scanner or copying machine 1B requests the security server 10A to read the document or permit copying using the session IDB and the user ticket (S76).

セキュリティサーバ10Aは、複写を許可するか、禁止するか、許可する場合はその条件をルールテーブルを参照して判断し、判断結果をスキャナあるいは複写機1Bに回答する(S77)。   The security server 10A determines whether the copying is permitted, prohibited, or permitted by referring to the rule table, and returns the determination result to the scanner or the copying machine 1B (S77).

スキャナあるいは複写機1Bは、セキュリティサーバ10Aからの回答に基づいて文書読み取り、あるいは複写要求を処理する。   The scanner or copier 1B reads a document or processes a copy request based on the answer from the security server 10A.

このように、位置管理サーバに対して夫々の情報機器がセキュリティサーバのロケーションを直接問い合わせ、手続を簡略化することにしても、第1の実施形態と同様に、セキュリティサーバに対する不正アクセスが防止される上、夫々のドメインのセキュリティポリシーと整合を図りつつ、要求を受けた夫々のドメインの情報機器で処理が可能となる。   In this way, even if each information device directly inquires the location management server for the location of the security server and simplifies the procedure, unauthorized access to the security server is prevented as in the first embodiment. In addition, processing can be performed by the information device of each domain that receives the request while matching with the security policy of each domain.

ただし、位置管理サーバのロケーションを、各情報機器が知っている必要があるので、位置管理サーバに異常が発生した場合などの緊急時の連絡が煩雑となる。
(第4の実施形態)
第4の実施形態は、第2の実施形態に較べて、位置管理サーバに対するロケーションの問い合わせは、情報機器が直接行う点は相違する。しかし、それ以外の点は共通するので、同一の構成要素には同一の符号を付し、相違点について説明する。
However, since it is necessary for each information device to know the location of the location management server, it is complicated to communicate in an emergency such as when an abnormality occurs in the location management server.
(Fourth embodiment)
The fourth embodiment is different from the second embodiment in that the location inquiry to the location management server is directly made by the information device. However, since other points are common, the same components are denoted by the same reference numerals, and differences will be described.

図10は、本発明の文書セキュリティ維持管システムの第4の実施形態を示す概略構成図である。   FIG. 10 is a schematic configuration diagram showing a fourth embodiment of the document security maintenance management system of the present invention.

図10に示すように、第1のドメイン50A内には、第1のセキュリティサーバ10Aと、プリンタ1Aとが備えられ、第2のドメイン50B内には、第2のセキュリティサーバ10Bと、複写機1Bとが備えられている。   As shown in FIG. 10, a first security server 10A and a printer 1A are provided in the first domain 50A, and a second security server 10B and a copying machine are provided in the second domain 50B. 1B.

また、第1のドメイン50A及び第2のドメイン50Bに共通に使用される、各キュリティサーバ(ここでは、代表的に示された第1のセキュリティサーバ10A及び第2のセキュリティサーバ10B)により規制されるドメインIDとロケーションが記述されたテーブルを備えた位置管理サーバ30と、各ドメインのユーザの氏名や所属などの属性情報を管理し、問合せがあったユーザの認証を行い、認証チケットの発行を行う各ユーザ認証サーバ20A、20Bを備えている。   Further, each security server (in this case, the first security server 10A and the second security server 10B shown representatively) used in common for the first domain 50A and the second domain 50B is regulated. Location management server 30 having a table in which domain IDs and locations are described, and attribute information such as names and affiliations of users in each domain, authenticate users who have made inquiries, and issue authentication tickets Each user authentication server 20A, 20B to be performed is provided.

本実施形態では、各情報機器は、位置管理サーバ30のロケーションを知っているので、文書からドメインIDを抽出し、そのドメインIDが、その情報機器のドメインIDと相異しているときは、位置管理サーバ30に直接、その文書が作成されたドメインのセキュリティサーバのロケーションを問い合わせて、情報提供を受けることができるので、手続きの簡略化を図ることができる。   In this embodiment, since each information device knows the location of the location management server 30, when the domain ID is extracted from the document and the domain ID is different from the domain ID of the information device, Since the location management server 30 can be directly inquired about the location of the security server in the domain in which the document is created and receive information, the procedure can be simplified.

図11は、本実施形態の文書セキュリティ維持管システムにおいて、セキュリティを維持管理するために送受されるメッセージの一例を示すタイミングチャートである。   FIG. 11 is a timing chart showing an example of a message transmitted / received to maintain and manage security in the document security maintenance management system of this embodiment.

図11に示すタイミングチャートは、図の左側から右側に、スキャナあるいは複写機1B、セキュリティサーバ10B、セキュリティサーバ10A、位置管理サーバ30、認証サーバ20が配置されており、矢印は、メッセージが送られる方向を示している。そして、次のような前提条件の下に例示されている。
条件1;ドメイン50Aに属するプリンタ1Aで印刷された文書を、ドメイン50Bに属するスキャナ1Bで読み取ること、あるいは複写機1Bで複写しようとしている。
条件2;印刷された文書には、ドメイン50AのドメインID「1」が記録されている。
In the timing chart shown in FIG. 11, the scanner or copier 1B, the security server 10B, the security server 10A, the location management server 30, and the authentication server 20 are arranged from the left side to the right side, and a message is sent by an arrow. Shows direction. And it is illustrated under the following preconditions.
Condition 1: A document printed by the printer 1A belonging to the domain 50A is read by the scanner 1B belonging to the domain 50B, or is copied by the copying machine 1B.
Condition 2: The domain ID “1” of the domain 50A is recorded in the printed document.

今、ユーザ200が、スキャナ1Bによる文書読み取り、あるいは複写機1Bによる複写要求を行うと、スキャナあるいは複写機1Bは、セキュリティサーバ10Bに対してシステムへアクセスするための認証要求を送る(S81)。   If the user 200 reads a document by the scanner 1B or makes a copy request by the copying machine 1B, the scanner or the copying machine 1B sends an authentication request for accessing the system to the security server 10B (S81).

セキュリティサーバ10Bは、共通の認証サーバ20に対して、要求があったシステムへのアクセス認証要求を送る(S82)。   The security server 10B sends an access authentication request to the requested system to the common authentication server 20 (S82).

認証サーバ20は、要求のあったスキャナあるいは複写機1Bを確認すると、セキュリティサーバ10Bに対してシステムチケットを発行する(S83)。   Upon confirming the requested scanner or copying machine 1B, the authentication server 20 issues a system ticket to the security server 10B (S83).

セキュリティサーバ10Bは、発行されたシステムチケットを、要求のあったスキャナあるいは複写機1Bに送る(S84)。   The security server 10B sends the issued system ticket to the requested scanner or copier 1B (S84).

ここで、システムチケットは、必ずしも読取又は複写の都度要求せず、スキャナあるいは複写機が起動するとき、又はチケットの有効期限が切れたときに要求することにしてもよい。   Here, the system ticket is not necessarily requested every time of reading or copying, but may be requested when the scanner or copying machine is activated or when the expiration date of the ticket has expired.

次に、スキャナあるいは複写機1Bは、セキュリティサーバ10Bに対して、複写要求のあったユーザ200の認証要求を行う(S85)。   Next, the scanner or copying machine 1B requests the security server 10B to authenticate the user 200 who has requested copying (S85).

要求を受けたセキュリティサーバ10Bは、認証サーバ20に入力された属性情報を送信して要求のあったユーザの認証要求を行う(S86)。   Upon receiving the request, the security server 10B transmits the attribute information input to the authentication server 20 and makes an authentication request for the requested user (S86).

認証サーバ20は、管理テーブルと対照して認証を行い、要求のあった属性が記述されているときは、セキュリティサーバ10Bに対してユーザチケットを発行する(S87)。
セキュリティサーバ10Bは、 発行されたユーザチケットを、要求を受けたスキャナあるいは複写機1Bに送る(S88)。
The authentication server 20 performs authentication against the management table, and when the requested attribute is described, issues a user ticket to the security server 10B (S87).
The security server 10B sends the issued user ticket to the requested scanner or copier 1B (S88).

次に、スキャナあるいは複写機1Bは、セキュリティサーバ10Bに対して、システムチケットを用いてセッション開始要求を行い(S89)、セキュリティサーバ10Bは、スキャナあるいは複写機1BにセッションIDAを送る(S90)。   Next, the scanner or copying machine 1B makes a session start request to the security server 10B using the system ticket (S89), and the security server 10B sends a session IDA to the scanner or copying machine 1B (S90).

次に、スキャナあるいは複写機1Bは、文書を読み取り、ドメインID(1)を取得する(S91)。   Next, the scanner or copier 1B reads the document and acquires the domain ID (1) (S91).

そして、スキャナあるいは複写機1Bは、セッションIDA、システムチケットAを用い、取得したドメインID(1)が表わすドメイン50A全体のセキュリティを管理するセキュリティサーバ10Aのロケーションを、位置管理サーバ30に照会する(S92)。   Then, using the session IDA and the system ticket A, the scanner or copier 1B inquires of the location management server 30 about the location of the security server 10A that manages the security of the entire domain 50A represented by the acquired domain ID (1) ( S92).

位置管理サーバ30は、スキャナあるいは複写機1Bに、ドメインID(1)のセキュリティサーバ10Aのロケーションの情報を提供する(S93)。   The location management server 30 provides the location information of the security server 10A with the domain ID (1) to the scanner or copier 1B (S93).

スキャナあるいは複写機1Bは、セキュリティサーバ10Aに対してシステムチケットAを用いると共に、ドメイン50Bを示してセッション開始要求を行う(S94)。   The scanner or copier 1B uses the system ticket A to the security server 10A and makes a session start request indicating the domain 50B (S94).

セキュリティサーバ10Aは、システムチケットAは、ドメイン50Aでは通用しないので、スキャナあるいは複写機1Bに対して、新たなシステムチケットを要求する(S95)。   The security server 10A requests a new system ticket from the scanner or the copier 1B because the system ticket A is not valid in the domain 50A (S95).

スキャナあるいは複写機1Bは、セキュリティサーバ10Aに対してシステム認証要求を行い(S96)、セキュリティサーバ10Aは、認証サーバ20Aにシステム認証要求を行う(S97)。認証サーバ20Aは、セキュリティサーバ10AにシステムチケットBを交付し(S98)、セキュリティサーバ10Aは、スキャナあるいは複写機1BにシステムチケットBを渡す(S99)。   The scanner or copier 1B makes a system authentication request to the security server 10A (S96), and the security server 10A makes a system authentication request to the authentication server 20A (S97). The authentication server 20A issues a system ticket B to the security server 10A (S98), and the security server 10A passes the system ticket B to the scanner or copier 1B (S99).

スキャナあるいは複写機1Bは、システムチケットBを用いて、セキュリティサーバ10Aにセッション開始要求を行い(S100)、セキュリティサーバ10Aは、スキャナあるいは複写機1BにセッションIDBを渡す(S101)。   The scanner or copying machine 1B uses the system ticket B to make a session start request to the security server 10A (S100), and the security server 10A passes the session IDB to the scanner or copying machine 1B (S101).

スキャナあるいは複写機1Bは、セッションIDBとユーザチケットBとを用いて、セキュリティサーバ10Aに文書の複写許可を求める(S102)。   The scanner or copying machine 1B uses the session IDB and the user ticket B to request permission for document copying from the security server 10A (S102).

セキュリティサーバ10Aは、ユーザチケットBでは通用しないので、認証サーバ20Aによる認証を要求する(S103)。   Since the security server 10A does not work with the user ticket B, it requests authentication by the authentication server 20A (S103).

そこで、スキャナあるいは複写機1Bは、表示部にダイアログボックスを表示し(S104)、ユーザに属性の入力を求める(S105)。   Therefore, the scanner or the copier 1B displays a dialog box on the display unit (S104), and requests the user to input attributes (S105).

ユーザがダイアログボックスに入力し、セキュリティサーバ10Aに対して認証要求行うと(S106)、セキュリティサーバ10Aは、その認証要求を、自ドメインの認証サーバ20Aに照会しユーザチケットAを取得し(S107)、取得したユーザチケットAをスキャナあるいは複写機1Bに渡す(S108)。   When the user inputs in the dialog box and makes an authentication request to the security server 10A (S106), the security server 10A queries the authentication server 20A in its own domain for the authentication request and acquires the user ticket A (S107). The acquired user ticket A is transferred to the scanner or the copying machine 1B (S108).

スキャナあるいは複写機1Bは、セッションIDBとユーザチケットAとを用いてセキュリティサーバ10Aに対して、複写の許可を求める(S109)。   The scanner or the copying machine 1B uses the session IDB and the user ticket A to request permission for copying from the security server 10A (S109).

セキュリティサーバ10Aは、複写を許可するか、禁止するか、許可する場合はその条件をルールテーブルを参照して判断し、判断結果をスキャナあるいは複写機1Bに回答する(S110)。   The security server 10A determines whether the copying is permitted, prohibited, or permitted by referring to the rule table, and returns the determination result to the scanner or the copying machine 1B (S110).

スキャナあるいは複写機1Bは、セキュリティサーバ10Aからの回答に基づいて文書読み取り、あるいは複写要求を処理する。   The scanner or copier 1B reads a document or processes a copy request based on the answer from the security server 10A.

本実施形態においても、第3の実施形態と同様に、位置管理サーバに各情報機器が直接各セキュリティサーバのロケーションを照会し、情報提供を受けるので、処理が簡略化されるという長所がある。
しかし、位置管理サーバがロケーションを変更した場合や、認証サーバがロケーションを変更した場合には、全ての情報機器に登録されたロケーションの設定変更を行う必要があるという短所もある。
Also in the present embodiment, as in the third embodiment, each information device directly queries the location management server for the location of each security server and receives information, so that the processing is simplified.
However, when the location management server changes the location, or when the authentication server changes the location, there is a disadvantage that it is necessary to change the settings of the locations registered in all information devices.

そこで、本実施形態では、認証サーバ20や位置管理サーバ30は、ロケーションを変更するときに、各ドメインの情報機器(ここでは、プリンタ1Aと複写機1B)1や各セキュリティサーバ10に、変更後のロケーションを、例えば定期的にブロードキャストすることができるように構成されている。   Therefore, in the present embodiment, the authentication server 20 and the location management server 30 change the location to the information devices (here, the printer 1A and the copier 1B) 1 and the security servers 10 in each domain when the location is changed. For example, can be broadcast periodically.

これにより、ロケーションを各変更する都度、各ドメインの情報機器1や各セキュリティサーバ10それぞれに設定されているロケーションを一斉に変更することができるので、手間が省ける。   As a result, each time the location is changed, the locations set in the information devices 1 and the security servers 10 in the respective domains can be changed at the same time, so that labor is saved.

また、各ドメインの情報機器1及び各セキュリティサーバ10夫々が起動したときにブロードキャストするように構成することもできるし、定期的なブロードキャスとの組み合わせた形態をとることもできる。   Moreover, it can also be comprised so that it may broadcast when the information apparatus 1 and each security server 10 of each domain start, and can also take the form combined with periodic broadcast.

セキュリティサーバ10夫々が起動したときにブロードキャストすることにすれば、例えばドメインの情報機器1やセキュリティサーバ10の電源が断になっていて、定期的なブロードキャスでは受信できない場合でも対処できるので好ましく、さらに、定期的にブロードキャスするとともに、起動時にもブロードキャストすることにすれば、即応性も確保することができるのでより好ましい。   If it is decided to broadcast when each of the security servers 10 is activated, it is preferable because, for example, the domain information device 1 and the security server 10 are powered off and can be received even when periodic broadcast is not possible. Furthermore, it is more preferable to broadcast periodically at the time of start-up as well as to ensure quick response.

さらに、認証サーバ20や位置管理サーバ30からブロードキャストする代わりに、各ドメインの情報機器1及び各セキュリティサーバ10夫々が起動したとき、または定期的に認証サーバ20や位置管理サーバ30にロケーションを確認することにしてもよい。   Further, instead of broadcasting from the authentication server 20 or the location management server 30, the location is confirmed with the authentication server 20 or the location management server 30 when the information device 1 and each security server 10 of each domain are activated or periodically. You may decide.

第1の実施形態の文書セキュリティ維持管理システムにおいて、ドメイン内で文書に係るセキュリティの維持管理を図る方法を示す図である。It is a figure which shows the method of aiming at the maintenance management of the security regarding a document in a domain in the document security maintenance management system of 1st Embodiment. 本発明の文書セキュリティ維持管システムの第1の実施形態を示す概略構成図である。It is a schematic block diagram which shows 1st Embodiment of the document security maintenance pipe | tube system of this invention. セキュリティサーバのロケーションの一例を示す図である。It is a figure which shows an example of the location of a security server. 本実施形態の文書セキュリティ維持管システムにおいて、セキュリティを維持管理するために送受されるメッセージの一例を示すタイミングチャートである。6 is a timing chart illustrating an example of a message transmitted and received in order to maintain security in the document security maintenance management system according to the present exemplary embodiment. 本発明の文書セキュリティ維持管システムの第2の実施形態を示す概略構成図である。It is a schematic block diagram which shows 2nd Embodiment of the document security maintenance pipe | tube system of this invention. 各ドインに配備されたスキャナあるいは複写機のオペレーションパネル示す図である。It is a figure which shows the operation panel of the scanner or the copying machine arranged in each door. 本実施形態の文書セキュリティ維持管システムにおいて、セキュリティを維持管理するために送受されるメッセージの一例を示すタイミングチャートである。6 is a timing chart illustrating an example of a message transmitted and received in order to maintain security in the document security maintenance management system according to the present exemplary embodiment. 本発明の文書セキュリティ維持管システムの第3の実施形態を示す概略構成図である。It is a schematic block diagram which shows 3rd Embodiment of the document security maintenance pipe | tube system of this invention. 本実施形態の文書セキュリティ維持管システムにおいて、セキュリティを維持管理するために送受されるメッセージの一例を示すタイミングチャートである。6 is a timing chart illustrating an example of a message transmitted and received in order to maintain security in the document security maintenance management system according to the present exemplary embodiment. 本発明の文書セキュリティ維持管システムの第4の実施形態を示す概略構成図である。It is a schematic block diagram which shows 4th Embodiment of the document security maintenance pipe | tube system of this invention. 本実施形態の文書セキュリティ維持管システムにおいて、セキュリティを維持管理するために送受されるメッセージの一例を示すタイミングチャートである。6 is a timing chart illustrating an example of a message transmitted and received in order to maintain security in the document security maintenance management system according to the present exemplary embodiment.

符号の説明Explanation of symbols

1 情報機器
1A プリンタ
1B スキャナ又は複写機
2 文書
3 表示部
4 ダイアログボックス
4a フレーム
4b 選択キー
5A、5B 識別子抽出手段
10、10A、10B セキュリティサーバ
11、11A、11B ルールテーブル
20、20A、20B 認証サーバ
30 位置管理サーバ
50、50A、50B ドメイン
100 拠点
101 文書管理システム
102 文書ビューア
103 プリンタ・スキャナ・コピア
200 ユーザ
DESCRIPTION OF SYMBOLS 1 Information apparatus 1A Printer 1B Scanner or copier 2 Document 3 Display part 4 Dialog box 4a Frame 4b Selection key 5A, 5B Identifier extraction means 10, 10A, 10B Security server 11, 11A, 11B Rule table 20, 20A, 20B Authentication server 30 location management server 50, 50A, 50B domain
100 bases 101 document management system 102 document viewer 103 printer / scanner / copier 200 user

Claims (51)

各ドメインのセキュリティポリシーに基づくセキュリティ・ルールテーブルを具備したセキュリティサーバにより、各ドメイン内の文書の作成又は複写に係る許否の判断を一元的に行い、該文書に係るセキュリティを維持管理する文書セキュリティ維持管理方法において、
第1のドメイン内の情報機器で作成されることにより該第1のドメインの識別子が付された文書の複写を第2のドメイン内の情報機器で行うときに、該第2のドメイン内の情報機器は、
前記文書の複写を行う操作者により入力された属性に基づいて、該操作者に係る認証要求を前記第2のドメイン内の前記許否の判断を一元的に行う第2のセキュリティサーバに送り、該第2のセキュリティサーバから、各ドメインの情報機器の操作者の属性を一元管理する認証サーバにより発行されたユーザチケットを受ける手順と、
前記文書から前記第1のドメインの識別子を抽出する手順と、
抽出された前記識別子を用いて前記第2のセキュリティサーバに、該識別子が表す前記第1のドメイン内の前記許否の判断を一元的に行う第1のセキュリティサーバに係る、ドメイン名を含む位置情報を問い合わせ、該第2のセキュリティサーバから、各セキュリティサーバに係る、該位置情報を一元的に管理する位置管理サーバにより提供された該第1のセキュリティサーバの位置情報について返信を受ける手順と、
返信を受けた前記位置情報に基づいて、前記第1のセキュリティサーバにアクセスし、前記ユーザチケットを用いて前記文書の複写に係る許可を求める手順とを行うことを特徴とする文書セキュリティ維持管理方法。
Maintaining document security that centrally determines whether to authorize or copy documents in each domain by a security server with a security rule table based on the security policy of each domain, and maintains and manages the security associated with the documents In the management method,
When the information device in the second domain makes a copy of the document with the identifier of the first domain created by the information device in the first domain, the information in the second domain The equipment
Based on the attribute input by the operator who copies the document, an authentication request related to the operator is sent to a second security server that centrally determines the permission or rejection in the second domain, Receiving a user ticket issued by an authentication server that centrally manages the attributes of operators of information devices in each domain from the second security server;
Extracting the identifier of the first domain from the document;
Location information including a domain name related to the first security server that centrally determines the permission or rejection in the first domain represented by the identifier to the second security server using the extracted identifier And receiving a reply from the second security server regarding the location information of the first security server provided by the location management server that centrally manages the location information relating to each security server;
A document security maintenance management method comprising: accessing the first security server on the basis of the received position information; and obtaining a permission for copying the document using the user ticket. .
前記第2のセキュリティサーバは、
前記第2のドメイン内の情報機器から、前記操作者に係る認証要求を受けたときは、該認証要求に係る前記属性を前記認証サーバに送り、該認証サーバにより発行されたユーザチケットを取得すると共に、取得した該ユーザチケットを該情報機器に送る手順と、
前記第2のドメイン内の情報機器から、抽出された前記識別子を用いて、該識別子が表す前記第1のドメインの前記第1のセキュリティサーバに係る、ドメイン名を含む位置情報の問い合わせを受けたときは、該識別子を前記位置管理サーバに照会し、該位置管理サーバから提供された該第1のキュリティサーバの該位置情報を該情報機器に返信する手順とを行うことを特徴とする請求項1記載のセキュリティ維持管理方法。
The second security server is
When receiving an authentication request related to the operator from an information device in the second domain, the attribute related to the authentication request is sent to the authentication server, and a user ticket issued by the authentication server is acquired. And a procedure for sending the acquired user ticket to the information device;
Using the extracted identifier from the information device in the second domain, an inquiry about location information including the domain name related to the first security server of the first domain represented by the identifier is received. And a step of referring to the location management server for the identifier and returning the location information of the first security server provided from the location management server to the information device. The security maintenance management method according to 1.
前記第1のセキュリティサーバは、
前記第2のドメイン内の情報機器から、前記ユーザチケットを用いて前記文書の複写に係る許可を求められたときは、該第1のセキュリティサーバが具備する前記セキュリティ・ルールテーブルにより、該文書の複写に係る許否の判断を行い、判断結果を該情報機器に送る手順を行うことを特徴とする請求項1記載の文書セキュリティ維持管理方法。
The first security server is
When an information device in the second domain asks for permission to copy the document using the user ticket , the security rule table provided in the first security server is used to store the document. 2. The document security maintenance and management method according to claim 1, further comprising the step of determining whether or not to permit copying and sending a determination result to the information device.
前記認証サーバは、
各ドメインの情報機器の操作者の属性のリストが記述されたテーブルを具備し、該テーブルに基づき各ドメインの該操作者を一元管理するものであって、
該認証サーバは、
各セキュリティサーバから、前記文書の複写を行う操作者により入力された属性に基づいて、該操作者に係る認証要求を受け、該認証要求に係る該属性が該テーブルに記述されているときは、前記ユーザチケットを発行する手順を行うことを特徴とする請求項1記載の文書セキュリティ維持管理方法。
The authentication server is
Comprising a table in which a list of attributes of operators of information devices in each domain is described, and managing the operators in each domain based on the table;
The authentication server
When an authentication request for the operator is received from each security server based on an attribute input by the operator who copies the document, and the attribute for the authentication request is described in the table, The document security maintenance and management method according to claim 1, wherein a procedure for issuing the user ticket is performed.
前記位置管理サーバは、
各ドメインの各セキュリティサーバに係る、プロトコル、ドメイン名、及びディレクトリを含む位置情報とドメインの識別子との対応表を具備し、該対応表に基づいて各セキュリティサーバの位置情報を一元管理するものであって、
各セキュリティサーバから、前記識別子を用いて、該識別子が表すドメイン内の前記許否の判断を一元的に行うセキュリティサーバに係る、前記位置情報の照会を受けたときは、前記対応表により該識別子に対応するセキュリティサーバの該位置情報を各セキュリティサーバに提供する手順を行うことを特徴とする請求項1記載の文書セキュリティ維持管理方法。
The location management server
It has a correspondence table of location information including protocols, domain names, and directories and domain identifiers for each security server in each domain, and centrally manages location information of each security server based on the correspondence table. There,
When receiving an inquiry about the location information related to the security server that centrally performs the determination of permission or rejection within the domain represented by the identifier from each security server using the identifier, the correspondence table indicates the identifier. 2. The document security maintenance management method according to claim 1, further comprising the step of providing each security server with the location information of the corresponding security server.
各ドメインのセキュリティポリシーに基づくセキュリティ・ルールテーブルを具備したセキュリティサーバにより、各ドメイン内の文書の作成又は複写に係る許否の判断を一元的に行い、該文書に係るセキュリティを維持管理する文書セキュリティ維持管理方法において、
第1のドメイン内の情報機器で作成されることにより該第1のドメインの識別子が付された文書の複写を第2のドメイン内の情報機器で行うときに、該第2のドメイン内の情報機器は、
前記文書の複写を行う操作者により入力された属性に基づいて、該操作者に係る認証要求を前記第2のドメイン内の前記許否の判断を一元的に行う第2のセキュリティサーバに送り、該第2のセキュリティサーバから、該第2のドメインの情報機器の操作者の属性を一元管理する第2の認証サーバにより発行されたユーザチケットBを受ける手順と、
前記文書から前記第1のドメインの識別子を抽出する手順と、
抽出された前記識別子を用いて前記第2のセキュリティサーバに、該識別子が表す前記第1のドメイン内の前記許否の判断を一元的に行う第1のセキュリティサーバに係る、ドメイン名を含む位置情報を問い合わせ、該第2のセキュリティサーバから、各セキュリティサーバに係る、該位置情報を一元的に管理する位置管理サーバにより提供された該第1のセキュリティサーバの位置情報についての返信を受ける手順と、
前記文書の複写を行う操作者から入力された属性に基づいて、該操作者に係る認証要求を前記第1のセキュリティサーバに送り、該第1のセキュリティサーバから、該第1のドメインの情報機器の操作者の属性を一元管理する第1の認証サーバにより発行されたユーザチケットAを受ける手順と、
返信を受けた前記位置情報に基づいて、前記第1のセキュリティサーバにアクセスし、前記ユーザチケットAを用いて前記文書の複写に係る許可を求める手順とを行うことを特徴とする文書セキュリティ維持管理方法。
Maintaining document security that centrally determines whether to authorize or copy documents in each domain by a security server with a security rule table based on the security policy of each domain, and maintains and manages the security associated with the documents In the management method,
When the information device in the second domain makes a copy of the document with the identifier of the first domain created by the information device in the first domain, the information in the second domain The equipment
Based on the attribute input by the operator who copies the document, an authentication request related to the operator is sent to a second security server that centrally determines the permission or rejection in the second domain, Receiving a user ticket B issued by a second authentication server that centrally manages the attributes of the operator of the information device of the second domain from a second security server;
Extracting the identifier of the first domain from the document;
Location information including a domain name related to the first security server that centrally determines the permission or rejection in the first domain represented by the identifier to the second security server using the extracted identifier Receiving a reply from the second security server regarding the location information of the first security server provided by the location management server that centrally manages the location information relating to each security server;
Based on the attribute input by the operator who copies the document, an authentication request for the operator is sent to the first security server, and the information device of the first domain is sent from the first security server. Receiving a user ticket A issued by a first authentication server that centrally manages the attributes of the operator of
A document security maintenance management comprising: accessing the first security server on the basis of the received position information and performing a procedure for requesting permission for copying the document using the user ticket A Method.
前記第2のドメイン内の情報機器は、情報を表示すると共に、所定の指令を入力する表示部を有するものであって、
前記位置情報についての返信を受けた後に、該位置情報に基づいて前記第1のセキュリティサーバにアクセスし、前記ユーザチケットBを用いて前記文書の複写に係る許可を求める手順と、
前記許可が求められた前記第1のセキュリティサーバから、前記ユーザチケットAの提示を求められたときに、前記表示部に認証ダイアログを表示する手順と、
表示された前記認証ダイアログから前記操作者による属性の入力を受けて、該操作者に係る認証要求を前記第1のセキュリティサーバに送り、前記ユーザチケットAを受ける手順を行うことを特徴とする請求項6記載の文書セキュリティ維持管理方法。
The information device in the second domain has a display unit for displaying information and inputting a predetermined command,
After receiving a reply about the location information, accessing the first security server based on the location information and using the user ticket B to request permission for copying the document;
A procedure for displaying an authentication dialog on the display unit when the user ticket A is requested to be presented from the first security server for which the permission is requested;
Receiving an input of an attribute by the operator from the displayed authentication dialog, sending an authentication request for the operator to the first security server, and receiving the user ticket A; Item 7. The document security maintenance management method according to Item 6.
前記第2のセキュリティサーバは、
前記第2のドメイン内の情報機器から、前記操作者に係る認証要求を受けたときは、該認証要求に係る前記属性を前記第2の認証サーバに送り、該第2の認証サーバが発行したユーザチケットBを取得すると共に、取得した該ユーザチケットBを該情報機器に送る手順と、
前記第2のドメイン内の情報機器から、抽出された前記識別子を用いて、該識別子が表す前記第1のドメインの前記第1のセキュリティサーバに係る、ドメイン名を含む位置情報の問い合わせを受けたときは、該識別子を前記位置管理サーバに照会し、該位置管理サーバにより提供された該第1のキュリティサーバの該位置情報を該情報機器に返信する手順とを行うことを特徴とする請求項6記載の文書セキュリティ維持管理方法。
The second security server is
When an authentication request related to the operator is received from an information device in the second domain, the attribute related to the authentication request is sent to the second authentication server and issued by the second authentication server A procedure for acquiring the user ticket B and sending the acquired user ticket B to the information device;
Using the extracted identifier from the information device in the second domain, an inquiry about location information including the domain name related to the first security server of the first domain represented by the identifier is received. time, claims query the identifier to the location management server, characterized in that the position information of the first security server provided by the location management server performs a step of replying to the information device Item 7. The document security maintenance management method according to Item 6.
前記第1のセキュリティサーバは、
前記第2のドメイン内の情報機器からアクセスされたときに、アクセスされた該情報機器が帰属する第2のドメインの前記第2のセキュリティサーバの前記位置情報を前記位置管理サーバに照会し、該第2のセキュリティサーバの位置情報を取得する手順と、
前記第2のドメイン内の情報機器から、前記操作者に係る認証要求を受けたときは、該認証要求に係る前記属性を前記第1の認証サーバに送り、該第1の認証サーバにより発行されたユーザチケットAを取得すると共に、取得した該ユーザチケットAを該情報機器に送る手順とを行うことを特徴とする請求項記載の文書セキュリティ維持管理方法。
The first security server is
When accessed from an information device in the second domain, the location management server is queried for the location information of the second security server in the second domain to which the accessed information device belongs, A procedure for acquiring location information of the second security server;
From the information device in said second domain, when receiving an authentication request according to the operator, sends the attribute of the authentication request to the first authentication server, issued by the first authentication server and acquires the user ticket a, obtained the document security maintenance method according to claim 6, wherein the user ticket a and performs a procedure to send to the information device.
前記第1のセキュリティサーバは、
前記第2のドメイン内の情報機器から、前記操作者に係る認証要求を受けたときは、該認証要求に係る前記属性を前記第1の認証サーバに送り、該第1の認証サーバにより発行された前記ユーザチケットAを取得すると共に、取得した該ユーザチケットAを該情報機器に送る手順と、
前記第2のドメイン内の情報機器から、前記ユーザチケットAを用いて前記文書の複写に係る許可を求められたときは、該第1のセキュリティサーバが具備する前記セキュリティ・ルールテーブルにより、該文書の複写に係る許否の判断を行い、判断結果を該情報機器に送る手順とを行うことを特徴とする請求項6記載の文書セキュリティ維持管理方法。
The first security server is
When an authentication request relating to the operator is received from an information device in the second domain, the attribute relating to the authentication request is sent to the first authentication server and issued by the first authentication server. acquires the user ticket a has, the procedure for sending the acquired the user ticket a to the information device,
When an information device in the second domain asks for permission to copy the document using the user ticket A, the security rule table provided in the first security server provides the document 7. A document security maintenance and management method according to claim 6, further comprising the step of determining whether or not to permit the copying of the document and sending the determination result to the information device.
前記第1及び第2の認証サーバは、対応する前記第1又は第2のドメインの情報機器の操作者の属性のリストが記述されたテーブルを具備し、該テーブルに基づき、対応する該第1又は第2のドメインの該操作者それぞれを一元管理するものであって、
該第1及び第2の認証サーバは、
各セキュリティサーバから、前記文書の複写を行う操作者により入力された属性に基づいて、該操作者に係る認証要求を受け、該認証要求に係る該属性がそれぞれの前記テーブルに記述されているときは、前記ユーザチケットAを発行し、該テーブルに記述されていないときは、前記ユーザチケットBを発行する手順を行うことを特徴とする請求項6記載の文書セキュリティ維持管理方法。
Each of the first and second authentication servers includes a table in which a list of attributes of an operator of the corresponding information device of the first or second domain is described, and the corresponding first first is based on the table. Alternatively, each operator in the second domain is managed in an integrated manner,
The first and second authentication servers are:
When an authentication request related to the operator is received from each security server based on the attribute input by the operator who copies the document, and the attribute related to the authentication request is described in each table 7. The document security maintenance management method according to claim 6, wherein the user ticket A is issued, and if it is not described in the table, a procedure for issuing the user ticket B is performed.
前記位置管理サーバは、各ドメインの各セキュリティサーバに係る、プロトコル、ドメイン名、及びディレクトリを含む位置情報とドメインの識別子との対応表を具備し、該対応表に基づいて該位置情報を一元管理するものであって、
各セキュリティサーバから、前記識別子を用いて、該識別子が表すドメイン内の前記許否の判断を一元的に行うセキュリティサーバに係る、前記位置情報の照会を受けたときに、前記対応表により該識別子に対応するセキュリティサーバの該位置情報を各セキュリティサーバに提供する手順とを行うことを特徴とする請求項6記載の文書セキュリティ維持管理方法。
The location management server includes a correspondence table of location information including protocols, domain names, and directories and domain identifiers for each security server in each domain, and centrally manages the location information based on the correspondence table To do,
When receiving an inquiry about the location information related to the security server that performs the determination of permission or rejection in the domain represented by the identifier from each security server using the identifier, the correspondence table indicates the identifier. The document security maintenance and management method according to claim 6, further comprising: a step of providing the location information of the corresponding security server to each security server.
各ドメインのセキュリティポリシーに基づくセキュリティ・ルールテーブルを具備したセキュリティサーバにより、各ドメイン内の文書の作成又は複写に係る許否の判断を一元的に行い、該文書に係るセキュリティを維持管理する文書セキュリティ維持管理方法において、
第1のドメイン内の情報機器で作成されることにより該第1のドメインの識別子が付された文書の複写を第2のドメイン内の情報機器で行うときに、該第2のドメイン内の情報機器は、
前記文書の複写を行う操作者により入力された属性に基づいて、該操作者に係る認証要求を前記第2のドメイン内の前記許否の判断を一元的に行う第2のセキュリティサーバに送り、該第2のセキュリティサーバから、各ドメインの情報機器の操作者の属性を一元管理する認証サーバにより発行されたユーザチケットを受ける手順と、
前記文書から前記第1のドメインの識別子を抽出する手順と、
抽出された前記識別子を用いて、各セキュリティサーバに係る、該位置情報を一元的に管理する位置管理サーバに、該識別子が表す前記第1のドメイン内の前記許否の判断を一元的に行う第1のセキュリティサーバに係る、ドメイン名を含む位置情報を照会し、該位置情報を取得する手順と、
取得した前記位置情報に基づいて、前記第1のセキュリティサーバにアクセスし、前記ユーザチケットを用いて前記文書の複写に係る許可を求める手順とを行うことを特徴とする文書セキュリティ維持管理方法。
Maintaining document security that centrally determines whether to authorize or copy documents in each domain by a security server with a security rule table based on the security policy of each domain, and maintains and manages the security associated with the documents In the management method,
When the information device in the second domain makes a copy of the document with the identifier of the first domain created by the information device in the first domain, the information in the second domain The equipment
Based on the attribute input by the operator who copies the document, an authentication request related to the operator is sent to a second security server that centrally determines the permission or rejection in the second domain, Receiving a user ticket issued by an authentication server that centrally manages the attributes of operators of information devices in each domain from the second security server;
Extracting the identifier of the first domain from the document;
First, the location management server that centrally manages the location information related to each security server, using the extracted identifier, makes a judgment of permission or rejection in the first domain represented by the identifier in a unified manner. A procedure for inquiring location information including a domain name and acquiring the location information according to one security server;
A document security maintenance management method comprising: accessing the first security server based on the acquired position information, and performing a procedure for requesting permission for copying the document using the user ticket .
前記第2のセキュリティサーバは、
前記第2のドメイン内の情報機器から、前記操作者に係る認証要求を受けたときは、該認証要求に係る前記属性を前記認証サーバに送り、該認証サーバにより発行されたユーザチケットを取得すると共に、取得した該ユーザチケットを該情報機器に送る手順を行うことを特徴とする請求項13記載の文書セキュリティ維持管理方法。
The second security server is
When receiving an authentication request related to the operator from an information device in the second domain, the attribute related to the authentication request is sent to the authentication server, and a user ticket issued by the authentication server is acquired. 14. The document security maintenance and management method according to claim 13, further comprising a step of sending the acquired user ticket to the information device.
前記第1のセキュリティサーバは、
前記第2のドメイン内の情報機器から、前記ユーザチケットを用いて前記文書の複写に係る許可を求められたときは、該第1のセキュリティサーバが具備する前記セキュリティ・ルールテーブルにより、該文書の複写に係る許否の判断を行い、判断結果を該情報機器に送る手順を行うことを特徴とする請求項13記載の文書セキュリティ維持管理方法。
The first security server is
When an information device in the second domain asks for permission to copy the document using the user ticket , the security rule table provided in the first security server is used to store the document. 14. The document security maintenance and management method according to claim 13, wherein a procedure for judging whether or not to permit copying is performed and a result of the judgment is sent to the information device.
前記認証サーバは、各ドメインの情報機器の操作者の属性のリストが記述されたテーブルを具備し、該テーブルに基づき各ドメインの該操作者を一元管理するものであって、
該認証サーバは、
各セキュリティサーバから、前記文書の複写を行う操作者により入力された属性に基づいて、該操作者に係る認証要求を受け、該認証要求に係る該属性が該テーブルに記述されているときは、前記ユーザチケットを発行する手順を行うことを特徴とする請求項13記載の文書セキュリティ維持管理方法。
The authentication server includes a table in which a list of attributes of operators of information devices in each domain is described, and centrally manages the operators in each domain based on the table,
The authentication server
When an authentication request for the operator is received from each security server based on an attribute input by the operator who copies the document, and the attribute for the authentication request is described in the table, The document security maintenance and management method according to claim 13, wherein a procedure for issuing the user ticket is performed.
前記位置管理サーバは、各ドメインの各セキュリティサーバに係る、プロトコル、ドメイン名、及びディレクトリを含む位置情報とドメインの識別子との対応表を具備し、該対応表に基づいて該位置情報を一元管理するものであって、
各ドメインの情報機器から、ドメインの識別子を用いて、該識別子が表すドメイン内の前記許否の判断を一元的に行うセキュリティサーバに係る、前記位置情報の照会を受けたときは、前記対応表により該識別子に対応するセキュリティサーバの該位置情報を各セキュリティサーバに提供する手順を行うことを特徴とする請求項13記載の文書セキュリティ維持管理方法。
The location management server includes a correspondence table of location information including protocols, domain names, and directories and domain identifiers for each security server in each domain, and centrally manages the location information based on the correspondence table To do,
When an inquiry about the location information is received from an information device of each domain related to a security server that performs the determination of permission or rejection in the domain represented by the identifier using a domain identifier, 14. The document security maintenance and management method according to claim 13, further comprising the step of providing each security server with the location information of the security server corresponding to the identifier.
各ドメインのセキュリティポリシーに基づくセキュリティ・ルールテーブルを具備したセキュリティサーバにより、各ドメイン内の文書の作成又は複写に係る許否の判断を一元的に行い、該文書に係るセキュリティを維持管理する文書セキュリティ維持管理方法において、
第1のドメイン内の情報機器で作成されることにより該第1のドメインの識別子が付された文書の複写を第2のドメイン内の情報機器で行うときに、該第2のドメイン内の情報機器は、
前記文書の複写を行う操作者により入力された属性に基づいて、該操作者に係る認証要求を前記第2のドメイン内の前記許否の判断を一元的に行う第2のセキュリティサーバに送り、該第2のセキュリティサーバから、該第2のドメインの情報機器の操作者の属性を一元管理する第2の認証サーバにより発行されたユーザチケットBを受ける手順と、
前記文書から前記第1のドメインの識別子を抽出する手順と、
抽出された前記識別子を用いて、各セキュリティサーバに係る、該位置情報を一元的に管理する位置管理サーバに、該識別子が表す前記第1のドメイン内の前記許否の判断を一元的に行う第1のセキュリティサーバに係る、ドメイン名を含む位置情報を照会し、該位置情報を取得する手順と、
前記文書の複写を行う操作者から入力された操作者属性に基づいて、該操作者に係る認証要求を前記第1のセキュリティサーバに送り、該第1のセキュリティサーバから、該第1のドメインの情報機器の操作者の属性を一元管理する第1の認証サーバにより発行されたユーザチケットAを受ける手順と、
取得した前記位置情報に基づいて前記第1のセキュリティサーバにアクセスし、前記ユーザチケットAを用いて前記文書の複写に係る許可を求める手順とを行うことを特徴とする文書セキュリティ維持管理方法。
Maintaining document security that centrally determines whether to authorize or copy documents in each domain by a security server with a security rule table based on the security policy of each domain, and maintains and manages the security associated with the documents In the management method,
When the information device in the second domain makes a copy of the document with the identifier of the first domain created by the information device in the first domain, the information in the second domain The equipment
Based on the attribute input by the operator who copies the document, an authentication request related to the operator is sent to a second security server that centrally determines the permission or rejection in the second domain, Receiving a user ticket B issued by a second authentication server that centrally manages the attributes of the operator of the information device of the second domain from a second security server;
Extracting the identifier of the first domain from the document;
First, the location management server that centrally manages the location information related to each security server, using the extracted identifier, makes a judgment of permission or rejection in the first domain represented by the identifier in a unified manner. A procedure for referring to location information including a domain name and acquiring the location information according to one security server;
Based on an operator attribute input from an operator who performs copying of the document, an authentication request relating to the operator is sent to the first security server, and the first security server sends the authentication request of the first domain. A procedure for receiving a user ticket A issued by a first authentication server that centrally manages attributes of an operator of an information device;
A document security maintenance management method comprising: accessing the first security server based on the acquired position information, and performing a procedure for requesting permission for copying the document using the user ticket A.
前記第2のドメイン内の情報機器は、情報を表示すると共に、所定の指令を入力する表示部を有するものであって、
前記位置情報を取得した後に、該位置情報に基づいて前記第1のセキュリティサーバにアクセスし、前記ユーザチケットBを用いて前記文書の複写に係る許可を求める手順と、
前記許可が求められた前記第1のセキュリティサーバから前記ユーザチケットAの提示を求められたときに、前記表示部に認証ダイアログを表示する手順と、
表示された前記認証ダイアログから前記操作者による属性の入力を受けて、該操作者に係る認証要求を前記第1のセキュリティサーバに送り、前記ユーザチケットAを受ける手順を行うことを特徴とする請求項18記載の文書セキュリティ維持管理方法。
The information device in the second domain has a display unit for displaying information and inputting a predetermined command,
After obtaining the location information, accessing the first security server based on the location information, and using the user ticket B to request permission for copying the document;
A procedure for displaying an authentication dialog on the display unit when the presentation of the user ticket A is requested from the first security server for which the permission is requested;
Receiving an input of an attribute by the operator from the displayed authentication dialog, sending an authentication request for the operator to the first security server, and receiving the user ticket A; Item 18. A document security maintenance management method according to Item 18.
前記第1のセキュリティサーバは、前記情報機器からアクセスを受けたときに、アクセスを受けた該情報機器が帰属する第2のドメインの前記第2のセキュリティサーバの前記位置情報を前記位置管理サーバに照会し、該第2のセキュリティサーバの位置情報を取得する手順を行うことを特徴とする請求項19記載の文書セキュリティ維持管理方法。   When the first security server receives access from the information device, the location information of the second security server in the second domain to which the accessed information device belongs is sent to the location management server. 20. The document security maintenance and management method according to claim 19, further comprising a step of inquiring and acquiring location information of the second security server. 前記第2のセキュリティサーバは、
前記第2のドメイン内の情報機器から、前記操作者に係る認証要求を受けたときは、該認証要求に係る前記属性を前記第2の認証サーバに送り、該第2の認証サーバが発行したユーザチケットBを取得すると共に、取得した該ユーザチケットBを該情報機器に送る手順を行うことを特徴とする請求項18記載の文書セキュリティ維持管理方法。
The second security server is
When an authentication request related to the operator is received from an information device in the second domain, the attribute related to the authentication request is sent to the second authentication server and issued by the second authentication server 19. The document security maintenance management method according to claim 18, wherein a procedure for acquiring the user ticket B and sending the acquired user ticket B to the information device is performed.
前記第1のセキュリティサーバは、
前記第2のドメイン内の情報機器から、前記操作者に係る認証要求を受けたときは、該認証要求に係る前記属性を前記第1の認証サーバに送り、該第1の認証サーバが発行したユーザチケットAを取得すると共に、取得した該ユーザチケットAを該情報機器に送る手順と、
前記第2のドメイン内の情報機器から、前記ユーザチケットAを用いて前記文書の複写に係る許可を求められたときは、該第1のセキュリティサーバが具備する前記セキュリティ・ルールテーブルにより、該文書の複写に係る許否の判断を行い、判断結果を該情報機器に送る手順とを行うことを特徴とする請求項18記載の文書セキュリティ維持管理方法。
The first security server is
When an authentication request related to the operator is received from an information device in the second domain, the attribute related to the authentication request is sent to the first authentication server and issued by the first authentication server. acquires the user ticket a, the procedure for sending the acquired the user ticket a to the information device,
When an information device in the second domain asks for permission to copy the document using the user ticket A, the security rule table provided in the first security server provides the document 19. The document security maintenance and management method according to claim 18, further comprising: determining whether or not to permit the copying of the document and sending the determination result to the information device.
前記第1及び第2の認証サーバは、対応する前記第1又は第2のドメインの情報機器の操作者の属性のリストが記述されたテーブルを具備し、該テーブルに基づき、対応する該第1又は第2のドメインの該操作者それぞれを一元管理するものであって、
該第1及び第2の認証サーバは、
各セキュリティサーバから、前記文書の複写を行う操作者により入力された属性に基づいて、該操作者に係る認証要求を受け、該認証要求に係る該属性がそれぞれの前記テーブルに記述されているときは前記ユーザチケットAを発行し、記述されていないときは前記ユーザチケットBを発行する手順を行うことを特徴とする請求項18記載の文書セキュリティ維持管理方法。
Each of the first and second authentication servers includes a table in which a list of attributes of an operator of the corresponding information device of the first or second domain is described, and the corresponding first first is based on the table. Alternatively, each operator in the second domain is managed in an integrated manner,
The first and second authentication servers are:
When an authentication request related to the operator is received from each security server based on the attribute input by the operator who copies the document, and the attribute related to the authentication request is described in each table 19. The document security maintenance management method according to claim 18, wherein the user ticket A is issued, and the user ticket B is issued when the user ticket A is not described.
前記位置管理サーバは、各ドメインの各セキュリティサーバに係る、プロトコル、ドメイン名、及びディレクトリを含む位置情報とドメインの識別子との対応表を具備し、該対応表に基づいて該位置情報を一元管理するものであって、
各ドメインの情報機器から、ドメインの識別子を用いて、該識別子が表すドメイン内の前記許否の判断を一元的に行うセキュリティサーバに係る、前記位置情報の照会を受けたときは、前記対応表により該識別子に対応するセキュリティサーバの該位置情報を提供する手順を行うことを特徴とする請求項18記載の文書セキュリティ維持管理方法。
The location management server includes a correspondence table of location information including protocols, domain names, and directories and domain identifiers for each security server in each domain, and centrally manages the location information based on the correspondence table To do,
When an inquiry about the location information is received from an information device of each domain related to a security server that performs the determination of permission or rejection in the domain represented by the identifier using a domain identifier, 19. The document security maintenance management method according to claim 18, wherein a procedure for providing the location information of the security server corresponding to the identifier is performed.
各ドメインのセキュリティポリシーに基づくセキュリティ・ルールテーブルを具備したセキュリティサーバにより、各ドメイン内の情報機器により作成され各ドメインの識別子が付された文書の複写に係る許否判断を一元的に行うと共に、異なるドメインの情報機器により作成された文書の複写に係る許否判断は、該文書を作成したドメインのセキュリティサーバに依頼することにより該文書に係るセキュリティを維持管理する文書セキュリティ維持管理システムであって、
各ドメインの情報機器の操作者の属性のリストが記述されたテーブルを具備し、該テーブルに基づき各ドメインの該操作者を管理してユーザチケットを発行する認証サーバと、
各ドメインの各セキュリティサーバに係る、ドメイン名を含む位置情報とドメインの識別子との対応表を具備し、該位置情報の照会を受けたときは、該対応表により該識別子に対応するセキュリティサーバの該位置情報を提供する位置管理サーバとを備え、
各ドメイン内の情報機器は、作成された文書から各ドメインを表す識別子を抽出する識別子抽出手段を有するものであって、
該識別子抽出手段により、複写要求を受けた文書から異なるドメインの識別子が抽出された情報機器は、
前記位置管理サーバに、抽出された前記識別子を照会することにより該識別子と対応する前記位置情報の提供を受け、前記認証サーバに、前記文書の複写を行う操作者により入力された属性に基づく認証要求を行うことによりユーザチケットを取得し、提供を受けた該位置情報により前記文書の複写に係る許否判断を行うセキュリティサーバにアクセスすると共に、取得した該ユーザチケットを用いて該文書の複写に係る許可を求めることを特徴とする文書セキュリティ維持管システム。
A security server with a security rule table based on the security policy of each domain performs centralized permission / rejection judgments regarding the copying of documents created by information devices in each domain and assigned with identifiers of each domain. The document security maintenance management system that maintains and manages the security of the document by requesting the security server of the domain that created the document to determine whether to permit the copying of the document created by the domain information device,
An authentication server that includes a table in which a list of attributes of operators of information devices in each domain is described, and that manages the operators in each domain based on the table and issues a user ticket ;
A correspondence table of the location information including the domain name and the identifier of the domain related to each security server of each domain is provided, and when the inquiry about the location information is received, the security server corresponding to the identifier is A location management server for providing the location information,
The information device in each domain has an identifier extracting means for extracting an identifier representing each domain from the created document,
An information device in which an identifier of a different domain is extracted from a document that has received a copy request by the identifier extracting unit is
The location management server is provided with the location information corresponding to the identifier by referring to the extracted identifier, and the authentication server is authenticated based on an attribute input by an operator who copies the document. A user ticket is acquired by making a request, and a security server that determines permission / inhibition relating to the copying of the document is accessed based on the received location information, and the copying of the document is performed using the acquired user ticket. Article security maintenance management system and obtains the permission.
前記認証サーバ及び前記位置管理サーバは、該認証サーバ又は該位置管理サーバに係る、ドメイン名を含むロケーションが変更されたときは、各ドメインの情報機器及び各セキュリティサーバにブロードキャストすることを特徴とする請求項25記載の文書セキュリティ維持管システム。 The authentication server and the location management server broadcast to the information device and security server of each domain when the location including the domain name related to the authentication server or the location management server is changed. Article security maintenance management system of claim 25, wherein. 前記認証サーバ及び前記位置管理サーバは、各ドメインの情報機器及び各セキュリティサーバ夫々が起動したときにブロードキャストすることを特徴とする請求項26記載の文書セキュリティ維持管システム。 The authentication server and the location management server, document security maintenance management system of claim 26, wherein the s information devices and the security server husband each domain broadcasts when starting. 前記認証サーバ及び前記位置管理サーバは、該認証サーバ及び該位置管理サーバに係るドメイン名を含むロケーションを、各ドメインの情報機器及び各セキュリティサーバに定期的にブロードキャストすることを特徴とする請求項25記載の文書セキュリティ維持管システム。 26. The authentication server and the location management server periodically broadcast a location including a domain name related to the authentication server and the location management server to information devices and security servers in each domain. document security maintenance and management system described. 各ドメインの情報機器及び各セキュリティサーバ夫々は、起動したときに、または定期的に前記認証サーバ又は前記位置管理サーバに係るドメイン名を含むロケーションを確認することを特徴とする請求項25記載の文書セキュリティ維持管システム。 26. The document according to claim 25, wherein each information device and each security server in each domain confirms a location including a domain name related to the authentication server or the location management server when activated or periodically. security maintenance and management systems. 各ドメインのセキュリティポリシーに基づくセキュリティ・ルールテーブルを具備したセキュリティサーバにより、各ドメイン内の情報機器により作成され各ドメインの識別子が付された文書の複写に係る許否判断を一元的に行うと共に、異なるドメインの情報機器により作成された文書の複写に係る許否判断は、該文書を作成したドメインのセキュリティサーバに依頼することにより該文書に係るセキュリティを維持管理する文書セキュリティ維持管理システムに用いるプログラムであって、
第1のドメイン内の情報機器で作成されることにより該第1のドメインの識別子が付された文書の複写を第2のドメイン内の情報機器で行うときに、該第2のドメイン内の情報機器に、
前記文書の複写を行う操作者により入力された属性に基づいて、該操作者に係る認証要求を前記第2のドメイン内の前記許否の判断を一元的に行う第2のセキュリティサーバに送り、該第2のセキュリティサーバから、各ドメインの情報機器の操作者の属性のリストが記述されたテーブルを具備し、該テーブルに基づき各ドメインの該操作者を一元管理する認証サーバにより発行されたユーザチケットを受ける手順と、
前記文書から前記第1のドメインの識別子を抽出する手順と、
抽出された前記識別子を用いて前記第2のセキュリティサーバに、該識別子が表す前記第1のドメイン内の前記許否の判断を一元的に行う第1のセキュリティサーバに係る、ドメイン名を含む位置情報を問い合わせ、該第2のセキュリティサーバから、各ドメインの各セキュリティサーバに係る、プロトコル、ドメイン名、及びディレクトリを含む位置情報とドメインの識別子との対応表を具備し、該対応表に基づいて該位置情報を一元管理する前記位置管理サーバにより提供された該第1のセキュリティサーバの位置情報についての返信を受ける手順と、
返信を受けた前記位置情報に基づいて前記第1のセキュリティサーバにアクセスし、前記ユーザチケットを用いて前記文書の複写に係る許可を求める手順とを実行させることを特徴とするプログラム。
A security server with a security rule table based on the security policy of each domain performs centralized permission / rejection judgments regarding the copying of documents created by information devices in each domain and assigned with identifiers of each domain. The permission / refusal determination relating to the copy of the document created by the domain information device is a program used in the document security maintenance management system that maintains and manages the security related to the document by requesting the security server of the domain that created the document. And
When the information device in the second domain makes a copy of the document with the identifier of the first domain created by the information device in the first domain, the information in the second domain On the equipment,
Based on the attribute input by the operator who copies the document, an authentication request related to the operator is sent to a second security server that centrally determines the permission or rejection in the second domain, A user ticket issued by an authentication server that includes a table in which a list of attributes of operators of information devices in each domain is described from the second security server, and that centrally manages the operators in each domain based on the table The procedure to receive,
Extracting the identifier of the first domain from the document;
Location information including a domain name related to the first security server that centrally determines the permission or rejection in the first domain represented by the identifier to the second security server using the extracted identifier And a correspondence table of location information including protocols, domain names, and directories and domain identifiers related to each security server of each domain from the second security server, and based on the correspondence table, A procedure of receiving a reply about the position information of the first security server provided by the position management server that centrally manages the position information;
A program that accesses the first security server based on the received position information and executes a procedure for requesting permission for copying the document using the user ticket .
前記第2のセキュリティサーバに、
前記第2のドメイン内の情報機器から、前記操作者に係る認証要求を受けたときは、該認証要求に係る前記属性を前記認証サーバに送り、該認証サーバにより発行されたユーザチケットを取得すると共に、取得した該ユーザチケットを該情報機器に送る手順と、
前記第2のドメイン内の情報機器から、抽出された前記識別子を用いて、該識別子が表す前記第1のドメイン内の前記許否の判断を一元的に行う第1のセキュリティサーバに係る、ドメイン名を含む位置情報の問い合わせを受けたときは、該識別子を前記位置管理サーバに照会し、該位置管理サーバから提供された該第1のキュリティサーバの該位置情報を該情報機器に返答する手順とを実行させることを特徴とする請求項30記載のプログラム。
In the second security server,
When receiving an authentication request related to the operator from an information device in the second domain, the attribute related to the authentication request is sent to the authentication server, and a user ticket issued by the authentication server is acquired. And a procedure for sending the acquired user ticket to the information device;
The domain name relating to the first security server that performs the judgment of permission or denial in the first domain represented by the identifier by using the identifier extracted from the information device in the second domain A procedure for querying the location management server for the identifier and returning the location information of the first security server provided from the location management server to the information device. The program according to claim 30, wherein the program is executed.
前記第1のセキュリティサーバに、
前記第2のドメイン内の情報機器から、前記ユーザチケットを用いて前記文書の複写に係る許可を求められたときは、該第1のセキュリティサーバが具備する前記セキュリティ・ルールテーブルにより、該文書の複写に係る許否の判断を行い、判断結果を該情報機器に送る手順を実行させることを特徴とする請求項30記載のプログラム。
In the first security server,
When an information device in the second domain asks for permission to copy the document using the user ticket , the security rule table provided in the first security server is used to store the document. 31. The program according to claim 30, further comprising: executing a procedure for determining whether or not to permit copying and sending a determination result to the information device.
前記認証サーバに、
各セキュリティサーバから、前記文書の複写を行う操作者により入力された属性に基づいて、該操作者に係る認証要求を受け、該認証要求に係る該属性が該テーブルに記述されているときは前記ユーザチケットを発行する手順を実行させることを特徴とする請求項30記載のプログラム。
In the authentication server,
From each security server, based on the attribute input by the operator performing the copying of the document, receives the authentication request according to該操author, said when the attribute of the authentication request is described in the table The program according to claim 30, wherein a program for issuing a user ticket is executed.
前記位置管理サーバに、
各セキュリティサーバから、前記識別子を用いて、該識別子が表すドメイン内の前記許否の判断を一元的に行うセキュリティサーバに係る、前記位置情報の照会を受けたときは、前記対応表により該識別子に対応するセキュリティサーバの該位置情報を各セキュリティサーバに提供する手順を実行させることを特徴とする請求項30記載のプログラム。
In the location management server,
When receiving an inquiry about the location information related to the security server that centrally performs the determination of permission or rejection within the domain represented by the identifier from each security server using the identifier, the correspondence table indicates the identifier. 31. The program according to claim 30, wherein a program for causing each security server to execute the location information of the corresponding security server is executed.
各ドメインのセキュリティポリシーに基づくセキュリティ・ルールテーブルを具備したセキュリティサーバにより、各ドメイン内の情報機器により作成され各ドメインの識別子が付された文書の複写に係る許否判断を一元的に行うと共に、異なるドメインの情報機器により作成された文書の複写に係る許否判断は、該文書を作成したドメインのセキュリティサーバに依頼することにより該文書に係るセキュリティを維持管理する文書セキュリティ維持管理システムに用いるプログラムであって、
第1のドメイン内の情報機器で作成されることにより該第1のドメインの識別子が付された文書の複写を、情報を表示すると共に、所定の指令を入力する表示部を有する第2のドメイン内の情報機器に、
前記文書の複写を行う操作者により入力された属性に基づいて、該操作者に係る認証要求を前記第2のドメイン内の前記許否の判断を一元的に行う第2のセキュリティサーバに送り、該第2のセキュリティサーバから、該第2のドメインの情報機器の操作者の属性のリストが記述されたテーブルを具備し、該第第2のドメインの該操作者を一元管理する第2の認証サーバにより発行されたユーザチケットBを受ける手順と、
前記文書から前記第1のドメインの識別子を抽出する手順と、
抽出された前記識別子を用いて前記第2のセキュリティサーバに、該識別子が表す前記第1のドメイン内の前記許否の判断を一元的に行う第1のセキュリティサーバに係る、ドメイン名を含む位置情報を問い合わせ、該第2のセキュリティサーバから、各ドメインの各セキュリティサーバに係る、プロトコル、ドメイン名、及びディレクトリを含む位置情報とドメインの識別子との対応表を具備し、該対応表に基づいて該位置情報を一元管理する位置管理サーバにより提供された該第1のセキュリティサーバの位置情報についての返信を受ける手順と、
前記位置情報についての返答を受けた後に、該位置情報に基づいて前記第1のセキュリティサーバにアクセスし、前記ユーザチケットBを用いて前記文書の複写に係る許可を求める手順と、
前記許可を求めた前記第1のセキュリティサーバから前記ユーザチケットAの提示を求められたときに、前記表示部に認証ダイアログを表示する手順と、
前記文書の複写を行う操作者から入力された属性に基づいて、該操作者に係る認証要求を前記第1のセキュリティサーバに送り、該第1のセキュリティサーバから、該第1のドメインの情報機器の操作者の属性のリストが記述されたテーブルを具備し、該第1のドメインの該操作者を一元管理する第1の認証サーバにより発行されたユーザチケットAを受ける手順と、
返信を受けた前記位置情報に基づいて前記第1のセキュリティサーバにアクセスし、前記ユーザチケットAを用いて前記文書の複写に係る許可を求める手順とを実行させることを特徴とするプログラム。
A security server with a security rule table based on the security policy of each domain performs centralized permission / rejection judgments regarding the copying of documents created by information devices in each domain and assigned with identifiers of each domain. The permission / refusal determination relating to the copy of the document created by the domain information device is a program used in the document security maintenance management system that maintains and manages the security related to the document by requesting the security server of the domain that created the document. And
A second domain having a display unit for displaying a copy of a document with an identifier of the first domain created by an information device in the first domain and displaying a predetermined command In the information equipment in
Based on the attribute input by the operator who copies the document, an authentication request related to the operator is sent to a second security server that centrally determines the permission or rejection in the second domain, A second authentication server comprising a table in which a list of attributes of operators of information devices in the second domain is described from a second security server, and managing the operators in the second domain in an integrated manner To receive user ticket B issued by
Extracting the identifier of the first domain from the document;
Location information including a domain name related to the first security server that centrally determines the permission or rejection in the first domain represented by the identifier to the second security server using the extracted identifier And a correspondence table of location information including protocols, domain names, and directories and domain identifiers related to each security server of each domain from the second security server, and based on the correspondence table, A procedure of receiving a reply about the position information of the first security server provided by the position management server that centrally manages the position information;
After receiving a reply about the location information, accessing the first security server based on the location information and using the user ticket B to request permission for copying the document;
A procedure for displaying an authentication dialog on the display unit when the presentation of the user ticket A is requested from the first security server that has requested the permission;
Based on the attribute input by the operator who copies the document, an authentication request for the operator is sent to the first security server, and the information device of the first domain is sent from the first security server. Receiving a user ticket A issued by a first authentication server that centrally manages the operator of the first domain, comprising a table in which a list of operator attributes of the first domain is described;
A program for accessing the first security server based on the received position information and executing a procedure for requesting permission for copying the document using the user ticket A.
前記第2のセキュリティサーバに、
前記第2のドメイン内の情報機器から、前記操作者に係る認証要求を受けたときは、該認証要求に係る前記属性を前記第2の認証サーバに送り、該第2の認証サーバが発行したユーザチケットBを取得すると共に、取得した該ユーザチケットBを該情報機器に送る手順と、
前記第2のドメイン内の情報機器から、抽出された前記識別子を用いて、該識別子が表す前記第1のドメインにおける前記許否の判断を一元的に行う第1のセキュリティサーバに係る、ドメイン名を含む位置情報の問い合わせを受けたときは、該識別子を前記位置管理サーバに照会し、該位置管理サーバから提供された該第1のキュリティサーバの該位置情報を該情報機器に返信する手順とを実行させることを特徴とする請求項35記載のプログラム。
In the second security server,
When an authentication request related to the operator is received from an information device in the second domain, the attribute related to the authentication request is sent to the second authentication server and issued by the second authentication server A procedure for acquiring the user ticket B and sending the acquired user ticket B to the information device;
Using the identifier extracted from the information device in the second domain, a domain name related to the first security server that performs the judgment of permission or denial in the first domain represented by the identifier is determined. A procedure for inquiring of the identifier to the location management server and returning the location information of the first security server provided from the location management server to the information device when receiving an inquiry of location information including 36. The program according to claim 35, wherein the program is executed.
前記第1のセキュリティサーバに、
前記第2のドメイン内の情報機器からアクセスを受けたときに、アクセスを受けた該情報機器が帰属する第2のドメインの前記第2のセキュリティサーバの前記位置情報を前記位置管理サーバに照会し、該第2のセキュリティサーバの位置情報を取得する手順と、
前記第2のドメイン内の情報機器から、前記ユーザチケットBを用いて前記文書の複写に係る許可が求められたときに、前記第1の認証サーバによる前記ユーザチケットAの提示を求める手順とを実行させることを特徴とする請求項35記載のプログラム。
In the first security server,
When access is received from an information device in the second domain, the location management server is queried for the location information of the second security server in the second domain to which the accessed information device belongs. Obtaining the location information of the second security server;
A procedure for requesting presentation of the user ticket A by the first authentication server when the information device in the second domain requests permission to copy the document using the user ticket B; 36. The program according to claim 35, wherein the program is executed.
前記第1のセキュリティサーバに、
前記第2のドメイン内の情報機器から、前記操作者に係る認証要求を受けたときに、該認証要求に係る前記属性を前記第1の認証サーバに送り、該第1の認証サーバが発行したユーザチケットAを取得すると共に、取得した該ユーザチケットAを該情報機器に送る手順と、
前記第2のドメイン内の情報機器から、前記ユーザチケットAを用いて前記文書の複写に係る許可を求められたときは、該第1のセキュリティサーバが具備する前記セキュリティ・ルールテーブルにより、該文書の複写に係る許否の判断を行い、判断結果を該情報機器に送る手順とを実行させることを特徴とする請求項35記載のプログラム。
In the first security server,
When an authentication request relating to the operator is received from an information device in the second domain, the attribute relating to the authentication request is sent to the first authentication server and issued by the first authentication server acquires the user ticket a, the procedure for sending the acquired the user ticket a to the information device,
When an information device in the second domain asks for permission to copy the document using the user ticket A, the security rule table provided in the first security server provides the document 36. The program according to claim 35, further comprising: determining whether to permit or not to copy the information, and sending a determination result to the information device.
前記第1及び第2の認証サーバに、
各セュリティサーバから、前記文書の複写を行う操作者により入力された属性に基づいて、該操作者に係る認証要求を受けたときに、該認証要求に係る該属性がそれぞれの前記テーブルに記述されているときは、前記ユーザチケットAを発行し、記述されていないときは、前記ユーザチケットBを発行する手順を実行させることを特徴とする請求項35記載のプログラム。
In the first and second authentication servers,
When an authentication request related to the operator is received from each security server based on the attribute input by the operator who copies the document, the attribute related to the authentication request is described in each table. 36. The program according to claim 35, wherein the program issues a user ticket A when it is, and executes a procedure for issuing the user ticket B when it is not described.
前記位置管理サーバに、
各セキュリティサーバから、前記識別子を用いて、該識別子が表すドメインにおける前記許否の判断を一元的に行うセキュリティサーバに係る、前記位置情報の照会を受けたときに、前記対応表により該識別子に対応するセキュリティサーバの該位置情報を各セキュリティサーバに提供する手順を実行させることを特徴とする請求項35記載のプログラム。
In the location management server,
When receiving an inquiry about the location information related to a security server that centrally performs the permission / rejection determination in the domain represented by the identifier from each security server, the correspondence table corresponds to the identifier. 36. The program according to claim 35, further comprising executing a procedure for providing the location information of the security server to be provided to each security server.
各ドメインのセキュリティポリシーに基づくセキュリティ・ルールテーブルを具備したセキュリティサーバにより、各ドメイン内の情報機器により作成され各ドメインの識別子が付された文書の複写に係る許否判断を一元的に行うと共に、異なるドメインの情報機器により作成された文書の複写に係る許否判断は、該文書を作成したドメインのセキュリティサーバに依頼することにより該文書に係るセキュリティを維持管理する文書セキュリティ維持管理システムに用いるプログラムであって、
第1のドメイン内の情報機器で作成されることにより該第1のドメインの識別子が付された文書の複写を第2のドメイン内の情報機器で行うときに、該第2のドメイン内の情報機器に、
前記文書の複写を行う操作者により入力された属性に基づいて、該操作者に係る認証要求を前記第2のドメイン内の前記許否の判断を一元的に行う第2のセキュリティサーバに送り、該第2のセキュリティサーバから、各ドメインの情報機器の操作者の属性のリストが記述されたテーブルを具備し、該テーブルに基づき各ドメインの該操作者を一元管理する認証サーバにより発行されたユーザチケットを受ける手順と、
前記文書から前記第1のドメインの識別子を抽出する手順と、
抽出された前記識別子を用いて、各ドメインの各セキュリティサーバに係る、プロトコル、ドメイン名、及びディレクトリを含む位置情報がドメインの識別子に対応させた対応表を具備し、該対応表に基づいて該位置情報を一元管理する位置管理サーバに、該識別子が表す前記第1のドメインにおける前記許否の判断を一元的に行う第1のセキュリティサーバに係る、ドメイン名を含む位置情報を照会し、該位置情報を取得する手順と、
取得した前記位置情報に基づいて、前記第1のセキュリティサーバにアクセスし、前記ユーザチケットを用いて前記文書の複写に係る許可を求める手順とを実行させることを特徴とするプログラム。
A security server with a security rule table based on the security policy of each domain performs centralized permission / rejection judgments regarding the copying of documents created by information devices in each domain and assigned with identifiers of each domain. The permission / refusal determination relating to the copy of the document created by the domain information device is a program used in the document security maintenance management system that maintains and manages the security related to the document by requesting the security server of the domain that created the document. And
When the information device in the second domain makes a copy of the document with the identifier of the first domain created by the information device in the first domain, the information in the second domain On the equipment,
Based on the attribute input by the operator who copies the document, an authentication request related to the operator is sent to a second security server that centrally determines the permission or rejection in the second domain, A user ticket issued by an authentication server that includes a table in which a list of attributes of operators of information devices in each domain is described from the second security server, and that centrally manages the operators in each domain based on the table The procedure to receive,
Extracting the identifier of the first domain from the document;
Using the extracted identifier, a location table including a protocol, a domain name, and a directory related to each security server of each domain is provided corresponding to the domain identifier, and based on the correspondence table, A location management server that centrally manages location information is queried for location information including a domain name related to the first security server that performs the judgment of permission or denial in the first domain represented by the identifier. Procedures to get information,
A program for accessing the first security server based on the acquired position information and executing a procedure for requesting permission for copying the document using the user ticket .
前記第2のセキュリティサーバに、
前記第2のドメイン内の情報機器から、前記操作者に係る認証要求を受けたときは、該認証要求に係る前記属性を前記認証サーバに送り、該認証サーバにより発行されたユーザチケットを取得すると共に、取得した該ユーザチケットを該情報機器に送る手順を実行させることを特徴とする請求項41記載のプログラム。
In the second security server,
When receiving an authentication request related to the operator from an information device in the second domain, the attribute related to the authentication request is sent to the authentication server, and a user ticket issued by the authentication server is acquired. 42. The program according to claim 41, further comprising executing a procedure of sending the acquired user ticket to the information device.
前記第1のセキュリティサーバに、
前記第2のドメイン内の情報機器から、前記ユーザチケットを用いて前記文書の複写に係る許可が求められたときは、該第1のセキュリティサーバが具備する前記セキュリティ・ルールテーブルにより、該文書の複写に係る許否の判断を行い、判断結果を該情報機器に送る手順を実行させることを特徴とする請求項41記載のプログラム。
In the first security server,
When the information device in the second domain requests permission for copying the document using the user ticket , the security rule table provided in the first security server is used to store the document. 42. The program according to claim 41, further comprising: executing a procedure for determining whether or not to permit copying and transmitting a determination result to the information device.
前記認証サーバに、
各セキュリティサーバから、前記文書の複写を行う操作者により入力された属性に基づいて、該操作者に係る認証要求を受け、該認証要求に係る該属性が該テーブルに記述されているときは前記ユーザチケットを発行する手順を実行させることを特徴とする請求項41記載のプログラム。
In the authentication server,
An authentication request for the operator is received from each security server based on an attribute input by the operator who copies the document, and when the attribute for the authentication request is described in the table, 42. The program according to claim 41, wherein a program for issuing a user ticket is executed.
前記位置管理サーバに、
各ドメインの情報機器から、ドメインの識別子を用いて、該識別子が表すドメインにおける前記許否の判断を一元的に行うセキュリティサーバに係る、前記位置情報の照会を受けたときは、前記対応表により該識別子に対応するセキュリティサーバの該位置情報を提供する手順を実行させることを特徴とする請求項41記載のプログラム。
In the location management server,
When an inquiry about the location information is received from the information device of each domain, using the domain identifier, and the location information related to the security server that centrally performs the determination of the permission / inhibition in the domain indicated by the identifier, 42. The program according to claim 41, wherein a procedure for providing the location information of the security server corresponding to the identifier is executed.
各ドメインのセキュリティポリシーに基づくセキュリティ・ルールテーブルを具備したセキュリティサーバにより、各ドメイン内の情報機器により作成され各ドメインの識別子が付された文書の複写に係る許否判断を一元的に行うと共に、異なるドメインの情報機器により作成された文書の複写に係る許否判断は、該文書を作成したドメインのセキュリティサーバに依頼することにより該文書に係るセキュリティを維持管理する文書セキュリティ維持管理システムに用いるプログラムであって、
第1のドメイン内の情報機器で作成されることにより該第1のドメインの識別子が付された文書の複写を第2のドメイン内の情報機器で行うときに、該第2のドメイン内の情報機器に、
前記文書の複写を行う操作者により入力された属性に基づいて、該操作者に係る認証要求を前記第2のドメインにおける前記許否の判断を一元的に行う第2のセキュリティサーバに送り、該第2のセキュリティサーバから、該第2のドメインの情報機器の操作者の属性を一元管理する第2の認証サーバにより発行されたユーザチケットBを受ける手順と、
前記文書から前記第1のドメインの識別子を抽出する手順と、
抽出された前記識別子を用いて、各ドメインの各セキュリティサーバに係る、プロトコル、ドメイン名、及びディレクトリを含む位置情報がドメインの識別子に対応させた対応表を具備し、該対応表に基づいて該位置情報を一元管理する位置管理サーバに、該識別子が表す前記第1のドメインにおける前記許否の判断を一元的に行う第1のセキュリティサーバに係る、ドメイン名を含む位置情報を照会し、該位置情報を取得する手順と、
前記文書の複写を行う操作者から入力された操作者属性に基づいて、該操作者に係る認証要求を前記第1のセキュリティサーバに送り、該第1のセキュリティサーバから、該第1のドメインの情報機器の操作者の属性を一元管理する第1の認証サーバにより発行されたユーザチケットAを受ける手順と、
取得された前記位置情報に基づいて前記第1のセキュリティサーバにアクセスし、前記ユーザチケットAを用いて前記文書の複写に係る許可を求める手順とを実行させることを特徴とするプログラム。
A security server with a security rule table based on the security policy of each domain performs centralized permission / rejection judgments regarding the copying of documents created by information devices in each domain and assigned with identifiers of each domain. The permission / refusal determination relating to the copy of the document created by the domain information device is a program used in the document security maintenance management system that maintains and manages the security related to the document by requesting the security server of the domain that created the document. And
When the information device in the second domain makes a copy of the document with the identifier of the first domain created by the information device in the first domain, the information in the second domain On the equipment,
Based on the attribute input by the operator who copies the document, an authentication request related to the operator is sent to the second security server that centrally determines the permission / refusal in the second domain. Receiving a user ticket B issued by the second authentication server that centrally manages the attributes of the operator of the information device in the second domain from the second security server;
Extracting the identifier of the first domain from the document;
Using the extracted identifier, a location table including a protocol, a domain name, and a directory related to each security server of each domain is provided corresponding to the domain identifier, and based on the correspondence table, A location management server that centrally manages location information is queried for location information including a domain name related to the first security server that performs the judgment of permission or denial in the first domain represented by the identifier. Procedures to get information,
Based on an operator attribute input from an operator who performs copying of the document, an authentication request relating to the operator is sent to the first security server, and the first security server sends the authentication request of the first domain. A procedure for receiving a user ticket A issued by a first authentication server for centrally managing attributes of an information device operator;
A program for accessing the first security server based on the acquired position information and executing a procedure for requesting permission for copying the document using the user ticket A.
前記第2のドメイン内の前記情報機器は、情報を表示すると共に、所定の指令を入力する表示部を有するものであって、
前記位置情報についての情報提供を受けた後に、該位置情報に基づいて前記第1のセキュリティサーバにアクセスし、前記ユーザチケットBを用いて前記文書の複写に係る許可を求める手順と、
前記許可を求めた前記第1のセキュリティサーバから前記ユーザチケットAの提示を求められたときに、前記表示部に認証ダイアログを表示する手順と、
表示された前記認証ダイアログから前記操作者による属性の入力を受けて、該操作者に係る認証要求を前記第1のセキュリティサーバに送り、前記ユーザチケットAを受ける手順とを実行させることを特徴とする請求項46記載のプログラム。
The information device in the second domain has a display unit for displaying information and inputting a predetermined command,
After receiving information about the location information, accessing the first security server based on the location information and using the user ticket B to request permission for copying the document;
A procedure for displaying an authentication dialog on the display unit when the presentation of the user ticket A is requested from the first security server that has requested the permission;
Receiving an attribute input by the operator from the displayed authentication dialog, sending an authentication request for the operator to the first security server, and receiving the user ticket A. The program according to claim 46.
前記第2のセキュリティサーバに、
前記第2のドメイン内の情報機器から、前記操作者に係る認証要求を受けたとき、該認証要求に係る前記属性を前記第2の認証サーバに送り、該第2の認証サーバにより発行されたユーザチケットBを取得すると共に、取得した該ユーザチケットBを該情報機器に送る手順を実行させることを特徴とする請求項46記載のプログラム。
In the second security server,
When an authentication request relating to the operator is received from an information device in the second domain, the attribute relating to the authentication request is sent to the second authentication server and issued by the second authentication server. It acquires the user ticket B, according to claim 46, wherein the program acquired the user ticket B, characterized in that to perform the steps to send to the information device.
前記第1のセキュリティサーバに、
前記第2のドメイン内の情報機器から、前記操作者に係る認証要求を受けたときは、該認証要求に係る前記属性を前記第1の認証サーバに送り、該第1の認証サーバが発行したユーザチケットAを取得すると共に、取得した該ユーザチケットAを該情報機器に送る手順と、
前記第2のドメイン内の情報機器から、前記ユーザチケットAを用いて前記文書の複写に係る許可が求められたときは、該第1のセキュリティサーバが具備する前記セキュリティ・ルールテーブルにより、該文書の複写に係る許否の判断を行い、判断結果を該情報機器に送る手順とを実行させることを特徴とする請求項46記載のプログラム。
In the first security server,
When an authentication request related to the operator is received from an information device in the second domain, the attribute related to the authentication request is sent to the first authentication server and issued by the first authentication server. acquires the user ticket a, the procedure for sending the acquired the user ticket a to the information device,
When an information device in the second domain requests permission to copy the document using the user ticket A, the document is determined by the security rule table provided in the first security server. 47. The program according to claim 46, further comprising: executing a determination of permission / prohibition relating to copying of said information and sending a determination result to said information device.
前記第1及び第2の認証サーバに、
各セキュリティサーバから、前記文書の複写を行う操作者により入力された属性に基づいて、該操作者に係る認証要求を受け、該認証要求に係る該属性がそれぞれの前記テーブルに記述されているときは前記ユーザチケットAを発行し、記述されていないときは前記ユーザチケットBを発行する手順を実行させることを特徴とする請求項46記載のプログラム。
In the first and second authentication servers,
When an authentication request related to the operator is received from each security server based on the attribute input by the operator who copies the document, and the attribute related to the authentication request is described in each table 47. The program according to claim 46, wherein the program issues the user ticket A, and executes a procedure for issuing the user ticket B when the user ticket A is not described.
前記位置管理サーバに、
各ドメインの情報機器から、ドメインの識別子を用いて、該識別子が表すドメインにおける前記許否の判断を一元的に行うセキュリティサーバに係る、前記位置情報の照会を受けたときは、前記対応表により該識別子に対応するセキュリティサーバの該位置情報を提供する手順を実行させることを特徴とする請求項46記載のプログラム。
In the location management server,
When an inquiry about the location information is received from the information device of each domain, using the domain identifier, and the location information related to the security server that centrally performs the determination of the permission / inhibition in the domain indicated by the identifier, 47. The program according to claim 46, wherein a procedure for providing the location information of the security server corresponding to the identifier is executed.
JP2004000250A 2004-01-05 2004-01-05 Document security maintenance management method, document security maintenance management system, and program Expired - Fee Related JP4451666B2 (en)

Priority Applications (3)

Application Number Priority Date Filing Date Title
JP2004000250A JP4451666B2 (en) 2004-01-05 2004-01-05 Document security maintenance management method, document security maintenance management system, and program
EP04031071A EP1551146B1 (en) 2004-01-05 2004-12-30 Document security management for repeatedly reproduced hardcopy and electronic documents
US11/030,918 US20050171914A1 (en) 2004-01-05 2005-01-05 Document security management for repeatedly reproduced hardcopy and electronic documents

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2004000250A JP4451666B2 (en) 2004-01-05 2004-01-05 Document security maintenance management method, document security maintenance management system, and program

Publications (2)

Publication Number Publication Date
JP2005196338A JP2005196338A (en) 2005-07-21
JP4451666B2 true JP4451666B2 (en) 2010-04-14

Family

ID=34816148

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2004000250A Expired - Fee Related JP4451666B2 (en) 2004-01-05 2004-01-05 Document security maintenance management method, document security maintenance management system, and program

Country Status (1)

Country Link
JP (1) JP4451666B2 (en)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007164640A (en) * 2005-12-15 2007-06-28 Fuji Xerox Co Ltd Device, method, program and system for managing use restriction
JP4826577B2 (en) * 2007-12-12 2011-11-30 富士ゼロックス株式会社 Information processing system and information use control system
JP5012525B2 (en) * 2008-01-17 2012-08-29 富士ゼロックス株式会社 Security policy server, security policy management system, and security policy management program
JP2010186250A (en) * 2009-02-10 2010-08-26 Nippon Telegr & Teleph Corp <Ntt> Distributed information access system, distributed information access method, and program

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001216267A (en) * 2000-02-02 2001-08-10 Nec Corp Information provision control system, information provision control method, and recording medium therefor
WO2003038704A1 (en) * 2001-10-31 2003-05-08 Matsushita Electric Industrial Co., Ltd. Content information transferring device and content information receiving device
JP3831239B2 (en) * 2001-12-05 2006-10-11 株式会社リコー Document management system and document management apparatus
JP2004005189A (en) * 2002-05-31 2004-01-08 Ricoh Co Ltd Document management system and document management method
JP2004152263A (en) * 2002-09-13 2004-05-27 Ricoh Co Ltd Document printer

Also Published As

Publication number Publication date
JP2005196338A (en) 2005-07-21

Similar Documents

Publication Publication Date Title
JP4676779B2 (en) Information processing device, resource management device, attribute change permission determination method, attribute change permission determination program, and recording medium
JP5679890B2 (en) Image forming apparatus and authentication print data management authority delegation method
US7460266B2 (en) Method of printing over a network
US20050055547A1 (en) Remote processor
CN108628917B (en) Document management system and management apparatus
AU2019222893B2 (en) Document management system and processing apparatus
EP1507381B1 (en) Information processing apparatus, an authentication apparatus and an external apparatus
JP4780179B2 (en) Information processing apparatus and information processing program
US7520339B2 (en) Apparatus for achieving integrated management of distributed user information
JP6819748B2 (en) Information processing equipment, information processing systems and programs
JP2007199910A (en) Security policy imparting device, program and method
JP6627591B2 (en) Program and information processing device
JP2010140367A (en) Method and apparatus for managing resources, and computer program
AU2019261686B2 (en) Management apparatus and document management system
JP5012525B2 (en) Security policy server, security policy management system, and security policy management program
JPH09293036A (en) Print processor
JP4240929B2 (en) Access control method in file management system
JP4451666B2 (en) Document security maintenance management method, document security maintenance management system, and program
JP2002215585A (en) Device and method for processing subject name of individual certificate
JP2023101081A (en) Image forming apparatus, control method, and control program
JP4890372B2 (en) Portable information processing device, electronic device, operation control method, and operation control program
JP2001236320A (en) Terminal specifying method for www
JP4440583B2 (en) Service providing apparatus, service providing method, service providing program, and recording medium
JP2004171524A (en) Service providing device, service providing method, service providing program and recording medium
JP6819734B2 (en) Information processing equipment and terminals used

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20060911

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20091027

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20091228

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20100126

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20100128

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130205

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130205

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20140205

Year of fee payment: 4

LAPS Cancellation because of no payment of annual fees