JP4757644B2 - アクセス制御システム及びアクセス制御方法 - Google Patents
アクセス制御システム及びアクセス制御方法 Download PDFInfo
- Publication number
- JP4757644B2 JP4757644B2 JP2006021319A JP2006021319A JP4757644B2 JP 4757644 B2 JP4757644 B2 JP 4757644B2 JP 2006021319 A JP2006021319 A JP 2006021319A JP 2006021319 A JP2006021319 A JP 2006021319A JP 4757644 B2 JP4757644 B2 JP 4757644B2
- Authority
- JP
- Japan
- Prior art keywords
- usage right
- usage
- exercise
- access control
- remote
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Landscapes
- Storage Device Security (AREA)
Description
この発明の実施の形態1に係るアクセス制御システムについて図1から図5までを参照しながら説明する。図1は、この発明の実施の形態1に係るアクセス制御システムの許諾フェーズにおける構成を示す図である。なお、以降では、各図中、同一符号は同一又は相当部分を示す。
この発明の実施の形態2に係るアクセス制御システムについて図6及び図7を参照しながら説明する。図6は、この発明の実施の形態2に係るアクセス制御システムの利用フェーズにおける構成を示す図である。
この発明の実施の形態3に係るアクセス制御システムについて図8を参照しながら説明する。図8は、この発明の実施の形態3に係るアクセス制御システムの利用権における利用条件の種類例を示す図である。
Claims (14)
- 機器所有者が許諾の際に、利用権被付与者、制御対象機器、コマンド、パラメータ許容範囲、利用条件、及び機器所有者の署名を含む利用権を発行する利用権発行装置と、
前記利用権発行装置から前記利用権を受け取って格納し、機器使用者が制御対象機器を操作する際に、前記利用権、パラメータ具体値、及び機器使用者の署名を含む利用権行使を発行する遠隔制御装置と、
前記遠隔制御装置から前記利用権行使を受信し、前記利用権行使に含まれる全ての項目について正当性を検証し、全ての項目が合格したとき、前記利用権行使に関する検証結果が合格となりアクセス可と判定して、前記利用権行使からコマンドとパラメータ具体値を抽出し、全ての項目のうち1つでも不合格であれば、前記利用権行使に関する検証結果が不合格となりアクセス不可と判定して、制御対象機器の操作を拒絶する遠隔被制御装置と、
コマンドとパラメータ具体値を実行する制御対象機器の操作入力装置と
を備えたことを特徴とするアクセス制御システム。 - 前記遠隔制御装置は、機器使用者の手動操作の時点で前記利用権行使を作成し送信する
ことを特徴とする請求項1記載のアクセス制御システム。 - 前記遠隔制御装置は、発行日の欄に発行予定日時を記入して予め作成しておいた利用権行使を、前記発行予定日時に自動送信する
ことを特徴とする請求項1記載のアクセス制御システム。 - 前記利用権発行装置による利用権の署名付与処理には公開鍵暗号方式の秘密鍵による暗号化を含み、
前記遠隔被制御装置による利用権の署名検証処理には公開鍵暗号方式の公開鍵による暗号化を含み、
かつ前記利用権発行装置と前記遠隔被制御装置は、同一の筐体内に格納されている
ことを特徴とする請求項1から請求項3までのいずれかに記載のアクセス制御システム。 - 前記利用権発行装置による利用権の署名付与処理には公開鍵暗号方式の秘密鍵による暗号化を含み、
前記遠隔被制御装置による利用権の署名検証処理には公開鍵暗号方式の公開鍵による暗号化を含み、
かつ前記利用権発行装置と前記遠隔被制御装置は、異なる筐体内に格納されている
ことを特徴とする請求項1から請求項3までのいずれかに記載のアクセス制御システム。 - 利用権発行装置により、機器所有者が許諾の際に、利用権被付与者、制御対象機器、コマンド、パラメータ許容範囲、利用条件、及び機器所有者の署名を含む利用権を発行する使用許諾ステップと、
遠隔制御装置により、前記利用権発行装置から前記利用権を受け取って格納し、機器使用者が制御対象機器を操作する際に、前記利用権、パラメータ具体値、及び機器使用者の署名を含む利用権行使を発行する遠隔操作ステップと、
遠隔被制御装置により、前記遠隔制御装置から前記利用権行使を受信し、前記利用権行使に含まれる全ての項目について正当性を検証し、全ての項目が合格したとき、前記利用権行使に関する検証結果が合格となりアクセス可と判定して、前記利用権行使からコマンドとパラメータ具体値を抽出し、全ての項目のうち1つでも不合格であれば、前記利用権行使に関する検証結果が不合格となりアクセス不可と判定して、制御対象機器の操作を拒絶する操作可否判定ステップと、
制御対象機器の操作入力装置により、コマンドとパラメータ具体値を実行する実行ステップと
を含むことを特徴とするアクセス制御方法。 - 前記パラメータ許容範囲として、許諾された値を列挙した
ことを特徴とする請求項6記載のアクセス制御方法。 - 前記パラメータ許容範囲として、許諾された値の上限と下限を指定した
ことを特徴とする請求項6記載のアクセス制御方法。 - 前記制御対象機器の操作の各々を特定する電文として、前記利用権行使に行使の発行時刻を内包させた
ことを特徴とする請求項6記載のアクセス制御方法。 - 前記制御対象機器の操作の各々を特定する電文として、前記利用権行使にシーケンス番号を内包させた
ことを特徴とする請求項6記載のアクセス制御方法。 - 前記利用条件として、一時的な使用可能日、又は使用可能時間を表記した
ことを特徴とする請求項6記載のアクセス制御方法。 - 前記利用条件として、定期的な使用可能日、又は使用可能時間を表記した
ことを特徴とする請求項6記載のアクセス制御方法。 - 前記利用条件として、同一利用権を基にして利用権行使を発行する回数上限を表記した
ことを特徴とする請求項6記載のアクセス制御方法。 - 前記利用条件として、前記遠隔被制御装置の内部もしくは外部のセンサの計測値に対する許容範囲を表記した
ことを特徴とする請求項6記載のアクセス制御方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006021319A JP4757644B2 (ja) | 2006-01-30 | 2006-01-30 | アクセス制御システム及びアクセス制御方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006021319A JP4757644B2 (ja) | 2006-01-30 | 2006-01-30 | アクセス制御システム及びアクセス制御方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2007206743A JP2007206743A (ja) | 2007-08-16 |
JP4757644B2 true JP4757644B2 (ja) | 2011-08-24 |
Family
ID=38486207
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2006021319A Expired - Fee Related JP4757644B2 (ja) | 2006-01-30 | 2006-01-30 | アクセス制御システム及びアクセス制御方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4757644B2 (ja) |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
TW201335787A (zh) * | 2012-02-23 | 2013-09-01 | Hon Hai Prec Ind Co Ltd | 虛擬機安全操作系統及方法 |
JP6005576B2 (ja) * | 2013-04-12 | 2016-10-12 | 株式会社日立産機システム | 位置情報発信装置および位置情報発信装置の認証システム |
JP6186261B2 (ja) * | 2013-12-06 | 2017-08-23 | 日本電信電話株式会社 | 開示度制御装置、開示度制御方法及びプログラム |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH08153072A (ja) * | 1994-09-30 | 1996-06-11 | Toshiba Corp | 計算機システム及び計算機システム管理方法 |
JP3651998B2 (ja) * | 1996-02-20 | 2005-05-25 | キヤノン株式会社 | カメラ制御装置、カメラ制御方法及びカメラシステム |
JP2001051948A (ja) * | 1999-08-16 | 2001-02-23 | Matsushita Electric Ind Co Ltd | アクセス制御装置及びアクセス制御システム |
-
2006
- 2006-01-30 JP JP2006021319A patent/JP4757644B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2007206743A (ja) | 2007-08-16 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN106031086B (zh) | 用于生成设备证书和检验设备证书的有效性的方法和系统 | |
US20180315055A1 (en) | Blockchain For Issue/Defect Tracking System | |
CN108370314B (zh) | 使用数据的安全存储和检索的装置 | |
US10438170B2 (en) | Blockchain for program code credit and programmer contribution in a collective | |
US7748042B2 (en) | Security vulnerability determination in a computer system | |
EP0999490A2 (en) | Security monitoring apparatus based on access log and method thereof | |
JP5964077B2 (ja) | 制御プログラム管理システム、及び制御プログラムの変更方法 | |
CN107210919A (zh) | 在设备与装置之间建立信任的方法 | |
CN105900398B (zh) | 用于燃料分配器安全的系统、安全服务器和燃料分配器 | |
EA007089B1 (ru) | Система и способ для передачи, хранения и извлечения аутентифицированных документов | |
CN101816006A (zh) | 用于web服务的安全性策略验证 | |
CN116057524A (zh) | 用于验证工业控制系统的部件的系统和方法 | |
Richter et al. | Security digital evidence | |
CN109274650A (zh) | 一种电子影像调阅的管理系统及方法 | |
JP4757644B2 (ja) | アクセス制御システム及びアクセス制御方法 | |
CN114925141B (zh) | 一种基于区块链的云原生自动化部署管理系统及方法 | |
US20130268764A1 (en) | Data event authentication and verification system | |
Weldemariam et al. | Formal specification and analysis of an e-voting system | |
JP2016199842A (ja) | 紡績機の装置機能の許可方法 | |
JP5730735B2 (ja) | セキュリティ管理システム及び方法並びにプログラム | |
JP2007220108A (ja) | 動作データを安全に伝送する方法 | |
CN115983724B (zh) | 一种产品质量验收方法和系统 | |
Shirtz et al. | Enhancing Energy Sector Resilience: Integrating Security by Design Principles | |
JP7517723B2 (ja) | 電子署名システム、電子署名方法及び、電子署名プログラム | |
KR102378989B1 (ko) | 산업제어시스템 운영 환경을 고려한 취약점 시험 결과 확인 시스템 및 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20080612 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20110309 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20110315 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20110512 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20110531 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20110601 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4757644 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20140610 Year of fee payment: 3 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
LAPS | Cancellation because of no payment of annual fees |