JP4820620B2 - Data distribution management system - Google Patents

Data distribution management system Download PDF

Info

Publication number
JP4820620B2
JP4820620B2 JP2005314321A JP2005314321A JP4820620B2 JP 4820620 B2 JP4820620 B2 JP 4820620B2 JP 2005314321 A JP2005314321 A JP 2005314321A JP 2005314321 A JP2005314321 A JP 2005314321A JP 4820620 B2 JP4820620 B2 JP 4820620B2
Authority
JP
Japan
Prior art keywords
data
recording
information
client
distribution management
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2005314321A
Other languages
Japanese (ja)
Other versions
JP2007122446A (en
Inventor
英郎 野山
倫子 廣田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Ltd
Original Assignee
Hitachi Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Ltd filed Critical Hitachi Ltd
Priority to JP2005314321A priority Critical patent/JP4820620B2/en
Publication of JP2007122446A publication Critical patent/JP2007122446A/en
Application granted granted Critical
Publication of JP4820620B2 publication Critical patent/JP4820620B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Storage Device Security (AREA)

Description

本発明は、データ分散管理システムに関し、特にサーバ集中型運用モデルにおける管理者システム(サーバ)のデータの分散管理、記録システム(クライアント)の記録領域へのアクセス制御、およびこれらを利用したデータ分散管理に適用して有効な技術に関するものである。   The present invention relates to a data distribution management system, and in particular, distributed management of data of an administrator system (server) in a server centralized operation model, access control to a recording area of a recording system (client), and data distribution management using these It is related to technology effective when applied to.

従来、サーバに秘密情報を保管する場合、秘密情報の紛失や破壊という脅威と、秘密情報の漏洩という脅威が考えられる。これらの問題に対応する手段として、秘密分散法がある。その1つが(k,n)閾値秘密分散法であり、任意のk(k≦n)個の分散された情報が揃えば、秘密情報Aを復元できるが、任意のk−1個までの分散情報が揃っても秘密情報Aは復元できないという性質を持つ[例えば、特開2000−172548号公報(特許文献1)参照]。
特開2000−172548号公報
Conventionally, when secret information is stored on a server, there are threats of loss or destruction of secret information and threats of leakage of secret information. There is a secret sharing method as a means to deal with these problems. One of them is the (k, n) threshold secret sharing method. If any k (k ≦ n) pieces of distributed information are prepared, the secret information A can be restored. Even if the information is complete, the secret information A cannot be restored [see, for example, JP 2000-172548 A (Patent Document 1)].
JP 2000-172548 A

上述した背景技術では、(k,n)閾値秘密分散法による分配数をnとするとき、n個の分配される情報を所持する記録システムは決まっている。すなわち、秘密情報Aをn個に分配記録する管理者システムにおいて、記録システムは常に動作しているものと仮定している。   In the background art described above, a recording system having n pieces of information to be distributed is determined, where n is the number of distributions according to the (k, n) threshold secret sharing scheme. That is, it is assumed that the recording system is always operating in an administrator system that distributes and records n pieces of secret information A.

しかしながら、オフィス等で使用されているパソコンを記録システムとして利用する場合、就業時間帯に多くのパソコンは起動していると仮定することはできても、一部のパソコンが起動していないという状態があり得る。   However, when using computers used in the office as a recording system, it is possible to assume that many computers are running during working hours, but some computers are not running. There can be.

そこで、本発明の目的は、高価なバックアップセンタ(暗号化した上で複数のセンタに多重にデータを保管する、あるいは、秘密分散法により分配したデータを複数のセンタに保管する等)を用意するのではなく、オフィス等で使用されているパソコンの余剰な記録領域を利用することによって、少ない投資コストで、秘密情報の紛失や破壊という脅威と、秘密情報の漏洩という脅威に対する対策を行うことのできるデータ分散管理システムを提供することにある。   Therefore, an object of the present invention is to prepare an expensive backup center (encrypted data is stored in a plurality of centers in a multiplexed manner, or data distributed by the secret sharing method is stored in a plurality of centers). Instead of taking advantage of the excess recording area of a personal computer used in offices, etc., it is possible to take measures against the threat of loss or destruction of confidential information and the threat of leakage of confidential information at a low investment cost. It is to provide a distributed data management system.

また、上述した背景技術は、情報漏洩対策を目的としたデータ管理システムであり、災害等によって一部の記録システムが破壊されるという脅威に対する対策については、あまり考慮されていない。   The background art described above is a data management system for the purpose of countermeasures against information leakage, and does not take much consideration on countermeasures against a threat that some recording systems are destroyed by a disaster or the like.

そこで、本発明の他の目的は、パソコンをシンクライアント(Server−based Computing:サーバ集中型運用モデル)とすることで、パソコンの盗難による情報漏洩を防止すると同時に、パソコンの記録装置をバックアップ領域として利用できるようにすることで、災害等によって一部の記録システムが破壊されるという脅威に対する対策を行うことのできるデータ分散管理システムを提供することにある。   Therefore, another object of the present invention is to make a personal computer a thin client (Server-based Computing), thereby preventing information leakage due to theft of the personal computer and simultaneously using the personal computer recording device as a backup area. An object of the present invention is to provide a data distribution management system capable of taking measures against a threat that a part of the recording system is destroyed due to a disaster or the like.

本願において開示される発明のうち、代表的なものの概要を簡単に説明すれば、次のとおりである。   Of the inventions disclosed in the present application, the outline of typical ones will be briefly described as follows.

本発明によるデータ分散管理システムは、管理者システムと、管理者システムにネットワークを介して接続され、管理者システムからのコマンドに基づいて分割データの書き込みを行う複数の記録システムを有するデータ分散管理システムであって、管理者システムは、ネットワークに接続された記録システムが書き込み可能状態であるか否かを確認する記録システム検出手段と、記録するデータを予め定めた個数nの分割データに分割する分散手段と、書き込み可能なN個(N≧n)の記録システムから任意のn個を選択し、選択されたn個の記録システムの識別子をデータと関連付けて記録する記録システム決定手段と、選択されたn個の記録システムに対して識別情報および分割データからなるコマンドを送付する更新手段とを有するものである。   A data distribution management system according to the present invention includes an administrator system and a plurality of recording systems connected to the administrator system via a network and writing divided data based on commands from the administrator system. The administrator system includes recording system detection means for confirming whether or not the recording system connected to the network is in a writable state, and distribution for dividing the data to be recorded into a predetermined number n of divided data. And a recording system determining means for selecting an arbitrary n from the N writable recording systems (N ≧ n) and recording an identifier of the selected n recording systems in association with the data. Update means for sending a command comprising identification information and divided data to n recording systems. Than is.

本願において開示される発明のうち、代表的なものによって得られる効果を簡単に説明すれば以下のとおりである。   Among the inventions disclosed in the present application, effects obtained by typical ones will be briefly described as follows.

本発明によれば、オフィス等で使用されているパソコンの余剰な記録領域を利用することによって、少ない投資コストで、秘密情報の紛失や破壊および秘密情報の漏洩等の脅威の対策を行うことが可能となる。   According to the present invention, it is possible to take measures against threats such as loss or destruction of secret information and leakage of secret information at a low investment cost by using an excess recording area of a personal computer used in an office or the like. It becomes possible.

以下、本発明の実施の形態を図面に基づいて詳細に説明する。なお、実施の形態を説明するための全図において、同一の部材には原則として同一の符号を付し、その繰り返しの説明は省略する。   Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings. Note that components having the same function are denoted by the same reference symbols throughout the drawings for describing the embodiment, and the repetitive description thereof will be omitted.

<データ分散管理システムの構成>
図1〜図7により、本発明の一実施の形態に係るデータ分散管理システムの構成について説明する。図1は本発明の一実施の形態に係るデータ分散管理システムの構成を示す構成図、図2〜図4は本発明の一実施の形態に係るデータ分散管理システムを構成する各部の詳細構成を示す構成図であり、図2は主ファイルシステムの構成を示す構成図、図3は分散ファイル管理者システムの構成を示す構成図、図4はクライアントシステムの構成を示す構成図である。図5〜図7は本発明の一実施の形態に係るデータ分散管理システムで使用される管理ファイルの一例を示す図であり、図5は格納場所管理ファイル、図6は削除対象データ管理ファイル、図7はクライアント管理ファイルを示している。
<Configuration of data distribution management system>
A configuration of a data distribution management system according to an embodiment of the present invention will be described with reference to FIGS. FIG. 1 is a configuration diagram showing a configuration of a data distribution management system according to an embodiment of the present invention, and FIGS. 2 to 4 show detailed configurations of respective parts constituting the data distribution management system according to an embodiment of the present invention. 2 is a configuration diagram showing the configuration of the main file system, FIG. 3 is a configuration diagram showing the configuration of the distributed file manager system, and FIG. 4 is a configuration diagram showing the configuration of the client system. 5 to 7 are diagrams showing an example of a management file used in the data distribution management system according to the embodiment of the present invention, FIG. 5 is a storage location management file, FIG. 6 is a deletion target data management file, FIG. 7 shows a client management file.

図1において、データ分散管理システムは、秘密情報のデータAを保存する主ファイルシステム100、データAをn個に分割してn個の記録システムに分配する分散ファイル管理者システム(管理者システム)110、分割した分割データを記録するためのN個(N≧n)のクライアントシステム(記録システム)120から構成され、それぞれの装置が、インターネット、公衆網、専用網等のネットワーク140を介して接続されている。   In FIG. 1, a data distribution management system includes a main file system 100 that stores secret information data A, and a distributed file manager system (administrator system) that divides data A into n and distributes it to n recording systems. 110, composed of N (N ≧ n) client systems (recording systems) 120 for recording the divided data, and each device is connected via a network 140 such as the Internet, public network, private network, etc. Has been.

各々のシステム間の接続手法は様々であるが、例えば、主ファイルシステム100と分散ファイル管理者システム110との間に、別個の専用網を設けることによりセキュリティーの向上が図ることができる。尚、主ファイルシステム100と分散ファイル管理者システム110は物理的に離れている必要はなく、同一の装置内に共存させても良い。   There are various connection methods between the systems. For example, by providing a separate dedicated network between the main file system 100 and the distributed file manager system 110, security can be improved. The main file system 100 and the distributed file manager system 110 do not need to be physically separated from each other, and may coexist in the same apparatus.

主ファイルシステム100は、図2に示すように、バックアッププログラム等が動作する制御部102と、N個のクライアントシステムのデータを保管するための記録部103と、ネットワークを介して情報を交換するための通信部101とを有している。   As shown in FIG. 2, the main file system 100 exchanges information via a network with a control unit 102 in which a backup program or the like operates, a recording unit 103 for storing data of N client systems, and the like. Communication unit 101.

制御部102において、バックアッププログラム211やサーバベースコンピュータ用のサーバプログラム212が動作する。また、記録部103には、N個のクライアントシステム用のデータ(201,202,‥,205)が記録されている。   In the control unit 102, a backup program 211 and a server program 212 for a server base computer operate. The recording unit 103 records data for N client systems (201, 202,..., 205).

分散ファイル管理者システム110は、図3に示すように、秘密情報のデータAをn個に分割してクライアントシステムに送付する為のプログラムが動作する制御部112と、分割データの送付先であるn個のクライアントシステムの格納場所についての格納場所管理ファイル301、n個のクライアントシステムに格納した分割データの削除対象を管理する削除対象データ管理ファイル302、複数のクライアントシステムを管理するためのクライアント管理ファイル303を保存する記録部113と、ネットワークを介して情報を交換するための通信部111とを有している。   As shown in FIG. 3, the distributed file manager system 110 is a control unit 112 that operates a program for dividing the secret information data A into n pieces and sending it to the client system, and is a destination for sending the divided data. Storage location management file 301 for storage locations of n client systems, deletion target data management file 302 for managing deletion targets of divided data stored in n client systems, and client management for managing a plurality of client systems A recording unit 113 for storing the file 303 and a communication unit 111 for exchanging information via the network are provided.

制御部112において、データ格納可能な(クライアントに対してネットワークを介したアクセスが可能であり、分割データを記録できるだけの容量的な空き領域がある)クライアント検出プログラム(記録システム検出手段)311と、空き容量の多いクライアントを選択するなどデータ格納対象のクライアント決定プログラム(クライアント決定手段)312と、秘密情報のデータAをn個に分割する秘密分散プログラム(分散手段)313と、秘密情報のデータAが更新された場合に過去に記録したデータを更新する為の格納データの更新プログラム(更新手段)314とを有している。   In the control unit 112, a client detection program (recording system detection means) 311 capable of storing data (accessible via a network to a client and having a free space enough to record divided data), A client determination program (client determination means) 312 for selecting a data storage target such as selecting a client having a large free space, a secret distribution program (distribution means) 313 that divides the secret information data A into n pieces, and secret information data A And a storage data update program (update means) 314 for updating data recorded in the past when.

また、記録部113には、分割データの格納場所を管理する為の格納場所管理ファイル301、更新時に削除すべき対象データを管理する為の削除対象データ管理ファイル302、クライアントのPCを管理する為のクライアント管理ファイル303が記録されている。   The recording unit 113 includes a storage location management file 301 for managing the storage location of the divided data, a deletion target data management file 302 for managing target data to be deleted at the time of update, and a client PC. The client management file 303 is recorded.

クライアントシステム120は、図4に示すように、分割データを保存する記録部123と、記録部123に対するアクセス制御プログラム等が動作する制御部122と、ネットワークを介して情報を交換するための通信部121と、キーボード等の入力部124とを有している。   As shown in FIG. 4, the client system 120 includes a recording unit 123 that stores divided data, a control unit 122 that operates an access control program for the recording unit 123, and a communication unit that exchanges information via a network. 121 and an input unit 124 such as a keyboard.

制御部122において、記録部123へのアクセス制御プログラム411とサーバベースコンピュータ用のクライアントプログラム412が動作する。   In the control unit 122, an access control program 411 for the recording unit 123 and a client program 412 for a server-based computer operate.

また、記録部123には、分割データ(401,402,‥)が記録されている。この分割データ(401,402,‥)は、分割データ(401,402,‥)が記録されているクライアントシステム120のクライアント番号を(k)とした場合、分割データが作成されたクライアントシステム120のクライアント番号が(i)のデータは、分割データ(i−k)、分割データが作成されたクライアントシステム120のクライアント番号が(j)のデータは、分割データ(j−k)として表している。   Further, the recording unit 123 records divided data (401, 402,...). This divided data (401, 402,...) Has the client system 120 in which the divided data (401, 402,...) Is recorded and the client number of the client system 120 in which the divided data is created. Data with a client number (i) is represented as divided data (ik), and data with a client number (j) of the client system 120 in which the divided data is created is represented as divided data (jk).

また、クライアントシステム120の記録部123に記録されている分割データは、例えば、図5に示すような分散ファイル管理者システム110の記録部113に記録された格納場所管理ファイル301により管理され、また、削除対象となった分割ファイルは、例えば、図6に示すような削除対象データ管理ファイル302により管理され、クライアントシステム120が起動した際に指定された分割ファイルが削除されるようになっている。   Further, the divided data recorded in the recording unit 123 of the client system 120 is managed by a storage location management file 301 recorded in the recording unit 113 of the distributed file manager system 110 as shown in FIG. The divided file to be deleted is managed by, for example, a deletion target data management file 302 as shown in FIG. 6, and the divided file specified when the client system 120 is activated is deleted. .

また、クライアントシステム120は、例えば、図7に示すような分散ファイル管理者システム110の記録部113に記録されたクライアント管理ファイル303により管理されており、設置場所、空き容量、稼動時刻の統計値などの情報を分散ファイル管理者システム110側で把握することができるようになっている。   Further, the client system 120 is managed by a client management file 303 recorded in the recording unit 113 of the distributed file manager system 110 as shown in FIG. 7, for example, and statistical values of installation location, free space, and operation time Such information can be grasped by the distributed file manager system 110 side.

<データ分散管理システムの動作>
次に、図8〜図13により本発明の一実施の形態に係るデータ分散管理システムの動作について説明する。図8および図10〜図13は本発明の一実施の形態に係るデータ分散管理システムの動作を示すフローチャートであり、図8は分散ファイル管理者システムが、主ファイルシステムからバックアップの申込みを受け付けた際の処理を示すフローチャート、図10はクライアントシステムにおけるデータの更新処理を示すフローチャート、図11は分散ファイル管理者システムにおいて、データの復元処理を示すフローチャート、図12および図13は分割データを格納する為のクライアント選定アルゴリズムを示すフローチャートである。図9は本発明の一実施の形態に係るデータ分散管理システムで使用されるコマンドのデータ構造図である。
<Operation of data distribution management system>
Next, the operation of the data distribution management system according to the embodiment of the present invention will be described with reference to FIGS. 8 and 10 to 13 are flowcharts showing the operation of the data distribution management system according to the embodiment of the present invention. FIG. 8 shows that the distributed file manager system has received a backup application from the main file system. 10 is a flowchart showing data update processing in the client system, FIG. 11 is a flowchart showing data restoration processing in the distributed file manager system, and FIGS. 12 and 13 store divided data. It is a flowchart which shows the client selection algorithm for this. FIG. 9 is a data structure diagram of commands used in the data distribution management system according to the embodiment of the present invention.

まず、図8により、分散ファイル管理者システムが、主ファイルシステムからバックアップの申込みを受け付けた際の処理について説明する。   First, the processing when the distributed file manager system receives a backup application from the main file system will be described with reference to FIG.

まず、主ファイルシステム100のバックアッププログラム211は、例えば定時刻にバックアップ機能を起動させるプログラムであり、分散ファイル管理者システム110に対してバックアップ処理を依頼する。   First, the backup program 211 of the main file system 100 is a program that activates a backup function at a fixed time, for example, and requests the distributed file manager system 110 to perform backup processing.

そして、分散ファイル管理者システム110は、ステップS601において、主ファイルシステム100からのバックアップ処理の要求を受け付ける。この際、主ファイルシステム100は、記録部103のクライアントシステム用データ(201,202,‥,205)の何れのデータのバックアップを行うかを指定する。   In step S601, the distributed file manager system 110 receives a backup processing request from the main file system 100. At this time, the main file system 100 designates which data of the client system data (201, 202,..., 205) of the recording unit 103 is to be backed up.

そして、分散ファイル管理者システム110は、ステップS603において、データ格納可能なクライアント検出プログラム311を動作させ、データの保管可能なクライアントリストを入手する。   In step S603, the distributed file manager system 110 operates the client detection program 311 that can store data, and obtains a client list that can store data.

例えば、分散ファイル管理者システム110の管理下にあるクライアントのIPアドレスと各クライアントの記録容量を管理しておき、クライアントのIPアドレスに対してPINGコマンドを送り、そのレスポンスからアクセス可能なクライアントのリストを生成する。   For example, a list of clients that are managed by managing the IP addresses of the clients under the management of the distributed file manager system 110 and the recording capacity of each client, sending a PING command to the IP address of the client, and the response Is generated.

さらに、分散ファイル管理者システム110は、ステップS604においてデータ格納対象のクライアント決定プログラム312を動作させ、S603で入手したクライアントリストの中から空き容量の多いものを上位からn個だけ選択することによって、n個に分割したデータの保管場所を決定する。   Further, the distributed file manager system 110 operates the client determination program 312 for storing data in step S604, and selects only n items having a large free space from the client list obtained in step S603 from the top. The storage location of the data divided into n pieces is determined.

このとき、ステップS604において決定された保管場所の情報は、記録部113の格納場所管理ファイル501に記録される。図5に示すように、格納場所管理ファイル501のクライアント番号511は、主ファイルシステムの記録部103に記録されたクライアントシステム用データ(201,202,‥,205)であり、格納場所識別番号512は、前記データの分割データ(図5の例では4つに分割)を記録したクライアントのファイルの識別子である。   At this time, the storage location information determined in step S604 is recorded in the storage location management file 501 of the recording unit 113. As shown in FIG. 5, the client number 511 of the storage location management file 501 is client system data (201, 202,..., 205) recorded in the recording unit 103 of the main file system, and the storage location identification number 512. Is the identifier of the file of the client that recorded the divided data of the data (divided into four in the example of FIG. 5).

すなわち、格納場所管理ファイルの1行目は、クライアントシステム1用のデータは、クライアント2,4,6,8の4つに分割して記録されていることを示している。尚、前述の保管場所の決定方法は一例であり、災害等を考慮した決定方法、および、常時稼動が保証されていないクライアントPCを保管場所とする場合の保管場所決定方法については後述する。   That is, the first line of the storage location management file indicates that the data for the client system 1 is divided and recorded in four clients 2, 4, 6, and 8. The above-described storage location determination method is merely an example, and a determination method that takes into account a disaster or the like, and a storage location determination method when a client PC that is not guaranteed to operate at all times is used as a storage location will be described later.

次に、ステップS605において、バックアップの対象となるクライアント用のデータが格納されている格納場所の情報を、記録部113の削除対象データ管理ファイル502に移動する。例えば、図6に示すように、格納場所管理ファイル501においてクライアント番号2のデータのバックアップを取る場合、削除対象データ管理ファイル502のデータ数521の欄には4が加算され、識別番号522の欄には“2−1”,“2−5”,“2−7”,“2−k”が追記される。   Next, in step S605, the information on the storage location where the data for the client to be backed up is stored is moved to the deletion target data management file 502 of the recording unit 113. For example, as shown in FIG. 6, when backing up the data of the client number 2 in the storage location management file 501, 4 is added to the column of the number of data 521 of the data management file 502 to be deleted, and the column of the identification number 522 “2-1”, “2-5”, “2-7”, and “2-k” are additionally written.

これは、以降の処理(ステップS607、ステップS608)において不必要となった過去に記録したデータを削除するが、削除するタイミングに削除対象ファイルが記録されているクライアントシステムが起動していないことも想定されるため、削除対象データ管理ファイル502に不要となったファイルの数とファイルの識別番号を登録しておき、該当のクライアントシステムにアクセスが可能になったタイミングで不要ファイルを削除する為である。   This deletes data recorded in the past that became unnecessary in the subsequent processing (steps S607 and S608), but the client system in which the file to be deleted is recorded is not activated at the time of deletion. Because it is assumed that the number of unnecessary files and the identification number of the file are registered in the data management file 502 to be deleted, and unnecessary files are deleted when access to the corresponding client system becomes possible. is there.

これにより、バックアップ時に過去のバックアップデータを格納したクライアントシステムが動作していない場合であっても、新たなバックアップ処理を行うことが可能である。   As a result, a new backup process can be performed even when the client system storing the past backup data at the time of backup is not operating.

次に、分散ファイル管理者システム110は、ステップS606において、秘密分散プログラム313を動作させ、バックアップ対象のクライアントシステムのデータAを決められたn個に分割し、n個の分割データを作成する。分割データの作成方法の1つが(k,n)閾値秘密分散法であり、(k,n)閾値秘密分散法を用いると、任意のk(k≦n)個の分散された情報が揃えば、元のデータ(秘密情報)Aを復元できるが、任意のk−1個までの分散情報が揃っても元のデータAは復元できないという性質を持たせることができる。   Next, in step S606, the distributed file manager system 110 operates the secret sharing program 313, divides the data A of the client system to be backed up into the determined n pieces, and creates n pieces of divided data. One of the methods for creating the divided data is the (k, n) threshold secret sharing method. If the (k, n) threshold secret sharing method is used, if any k (k ≦ n) pieces of distributed information are arranged. The original data (secret information) A can be restored, but the original data A cannot be restored even if up to k−1 pieces of distributed information are prepared.

尚、分割数nは固定値でも構わないし、分割対象となるデータ量や記録可能なクライアントの数によって動的に設定しても構わない。また、分割方法については秘密分散法に限定されたものではなく、適切な冗長性を持たせた分割方法であれば、異なるアルゴリズムであっても相応の効果が得られる。   The division number n may be a fixed value, or may be dynamically set according to the amount of data to be divided and the number of clients that can be recorded. Further, the partitioning method is not limited to the secret sharing method, and a suitable effect can be obtained even with different algorithms as long as the partitioning method has appropriate redundancy.

次に、ステップS607において削除対象データ管理ファイル502を読み出し、ステップS608において削除対象ファイルの削除コマンドを作成し、クライアントシステム120に送信する。   In step S607, the deletion target data management file 502 is read out. In step S608, a deletion target file deletion command is created and transmitted to the client system 120.

次に、分散ファイル管理者システム110は、ステップS609において、秘密分散による格納データの更新プログラム314を動作させ、書き込み用コマンドを作成する。書き込み用コマンドは、少なくとも認証用情報および分割データで構成されており、クライアントシステムにおいて認証用情報の真正性(書き込み用コマンドの正当性)を確認し、コマンドの正当性が認められた場合は当該クライアントシステムへの書き込みが許可される。尚、コマンドのデータ構造については後述する。   Next, in step S609, the distributed file manager system 110 operates the storage data update program 314 by secret sharing to create a write command. The write command is composed of at least authentication information and divided data. When the authenticity of the authentication information (the validity of the write command) is confirmed in the client system, and the validity of the command is confirmed, Writing to the client system is allowed. The data structure of the command will be described later.

ステップS609において作成された書き込みコマンドは、クライアントシステム120に送付され、クライアントシステム120は、このコマンドを受け付けるかどうかを判断する。そして、クライアントシステム120は、判断の結果データを分散ファイル管理者システム110に返送する。   The write command created in step S609 is sent to the client system 120, and the client system 120 determines whether to accept this command. Then, the client system 120 returns the determination result data to the distributed file manager system 110.

分散ファイル管理者システム110は、ステップS610において、クライアントシステム120の結果データを受け取り、書き込みが失敗した場合(コマンドが受け付けられなかった場合)はステップS603に遷移し、分割データの保管場所を決める処理を再度行う。   In step S610, the distributed file manager system 110 receives the result data of the client system 120. If the writing fails (if the command is not accepted), the process proceeds to step S603 to determine the storage location of the divided data. Again.

なお、ステップS608において書き込みに失敗することも可能性としては考えられるが、原因としての記録装置の障害やネットワークの障害は、コンピュータシステム一般の障害であり、本発明とは別に対策されるものであるため省略する。   Although it is considered that writing may fail in step S608, the failure of the recording apparatus or the network as the cause is a failure of a general computer system and is taken as a countermeasure separately from the present invention. I will omit it.

ここで、ステップS604においてデータの保管場所を決めるためのクライアント管理ファイル303の情報およびコマンドのデータ構造について説明する。   Here, the information of the client management file 303 and the data structure of the command for determining the data storage location in step S604 will be described.

クライアント管理ファイル303は、図7に示すように、クライアント番号702と、設置場所の識別子703と、空き容量704と、稼動時刻の統計値705とから構成されている。先に、データの設置場所を決める基準として、書き込み時にアクセス可能であり、空き容量が大きいものから選択する例を述べた。この選択方法は合理的であるが、地震や火災等の災害からデータを守るという観点では、設置場所が例えば東京にある記録装置と、大阪にある記録装置等にデータを分散して保存することが望ましい。   As shown in FIG. 7, the client management file 303 includes a client number 702, an installation location identifier 703, a free space 704, and an operating time statistical value 705. Previously, as an example of determining the data installation location, the example of selecting from the ones that can be accessed at the time of writing and has a large free space has been described. Although this selection method is reasonable, from the viewpoint of protecting data from disasters such as earthquakes and fires, the data should be distributed and stored in a recording device in Tokyo, for example, and a recording device in Osaka, etc. Is desirable.

そこで、設置場所に識別子を付けておき、選択される記録装置が多数の場所に分散されるようにする。   Therefore, identifiers are assigned to the installation locations so that the selected recording devices are distributed to a number of locations.

すなわち、第k番目に選択された記録装置がエリアAに設置されている場合、k+1番目に選択する記録装置はエリアAを除くエリアの中で、最も空き容量704が多いものを選択する。(k,n)閾値秘密分散法を用いると、任意のk(k≦n)個の分散された情報が揃えば、元のデータ(秘密情報)Aを復元できるので、エリアAに設置された記録装置が災害で破壊されたとしても、それ以外のエリアに設置された記録装置にk個の分割データが残されていれば、元のデータAを復元することができる。   That is, when the kth selected recording apparatus is installed in area A, the k + 1st selected recording apparatus selects the area with the largest free capacity 704 among the areas other than area A. If the (k, n) threshold secret sharing method is used, the original data (secret information) A can be restored if any k (k ≦ n) pieces of distributed information are prepared. Even if the recording device is destroyed by a disaster, the original data A can be restored if k pieces of divided data remain in the recording devices installed in other areas.

なお、設置場所は一般的には、地理的な位置を示すが、災害に対する耐性によってさらに細分化しても良い。   The installation location generally indicates a geographical position, but may be further subdivided depending on the resistance to disaster.

なお、稼動時刻の統計値705は、例えば実際に稼動していた時間を測定し、稼動開始時刻と稼動終了時刻について平均値を求めたものである。   The operating time statistical value 705 is obtained by, for example, measuring the actual operating time and calculating the average value for the operating start time and the operating end time.

また、コマンドのデータ構造は、図9に示すように、署名データ801と、コマンド種別802と、記録装置識別番号803と、ファイル名804と、データ長805と、データ部806で構成されている。署名データ801は、クライアントシステム120のアクセス制御プログラム411が、コマンドを受け付けるかどうかの判断をするための認証用情報であり、分散ファイル管理者システム110のみが知る秘密情報が記載されている。   As shown in FIG. 9, the command data structure includes signature data 801, command type 802, recording device identification number 803, file name 804, data length 805, and data portion 806. . The signature data 801 is authentication information for the access control program 411 of the client system 120 to determine whether to accept a command, and secret information known only by the distributed file manager system 110 is described therein.

なお、署名データ801は、秘密情報を分散ファイル管理者システム110の秘密鍵で暗号化した(公開鍵暗号方式による電子署名を付与した)ものでも良い。さらに、当該コマンドが改ざんされてないことを保障するため、コマンドのハッシュ値を含んでも良い。   The signature data 801 may be information obtained by encrypting secret information with the secret key of the distributed file manager system 110 (giving an electronic signature by a public key cryptosystem). Further, a hash value of the command may be included to ensure that the command has not been tampered with.

コマンド種別802は、記録領域に対する動作を記載したものであり、書き込み(WR)、削除(DL)、読み出し(RD)の3種類がある。記録装置識別番号803は、データの書き込み等を行うクライアントシステムの番号である。ファイル名804は、分散ファイルに付けられた識別子であり、格納場所管理ファイル501の格納場所識別番号512が相当する。また、データ長805は、データ部806のデータサイズを示している。   The command type 802 describes the operation for the recording area, and there are three types: write (WR), delete (DL), and read (RD). The recording device identification number 803 is the number of the client system that performs data writing or the like. The file name 804 is an identifier given to the distributed file, and corresponds to the storage location identification number 512 of the storage location management file 501. A data length 805 indicates the data size of the data portion 806.

次に、図10により、クライアントシステム120におけるデータの更新処理について説明する。   Next, data update processing in the client system 120 will be described with reference to FIG.

まず、ステップS901において、クライアントシステム120は分散ファイル管理者システム110のコマンドを受け付け、ステップS902においてコマンドの正当性を検証する。コマンドの正当性とは、図9に示す署名データ801が分散ファイル管理者システム110で発行されたものであることを検証することであり、例えば、署名データが分散ファイル管理者システム110の秘密鍵で電子署名が付与(暗号化)されているのであれば、分散ファイル管理者システム110の公開鍵を入手し、署名データの真正性を確認する。   First, in step S901, the client system 120 receives a command from the distributed file manager system 110, and verifies the validity of the command in step S902. The validity of the command is to verify that the signature data 801 shown in FIG. 9 is issued by the distributed file manager system 110. For example, the signature data is a secret key of the distributed file manager system 110. If the electronic signature is given (encrypted), the public key of the distributed file manager system 110 is obtained and the authenticity of the signature data is confirmed.

また、ステップS902において、コマンドの正当性が確認できなかった場合は、ステップS910において、コマンドを無効として「失敗」を返信する。ステップS902において、正当性が確認できた場合は、ステップS903においてコマンド部を要素に分離する。   If the validity of the command cannot be confirmed in step S902, the command is invalidated and “failure” is returned in step S910. If the validity can be confirmed in step S902, the command part is separated into elements in step S903.

次に、ステップS904において、コマンドが「読み出し(RD)」であるかを確認し、ステップS904において、コマンドが「読み出し(RD)」である場合、ステップS905において、ファイル名804とデータ長805を用いて分割データの読み込みを行い、分散ファイル管理者システム110に返信する。   Next, in step S904, it is confirmed whether the command is “read (RD)”. If the command is “read (RD)” in step S904, the file name 804 and the data length 805 are set in step S905. Use this to read the divided data and send it back to the distributed file manager system 110.

また、ステップS904において、コマンドが「読み出し(RD)」でない場合、ステップS906において、コマンドが「書き込み(WR)」であるかを確認し、ステップS906において、コマンドが「書き込み(WR)」である場合、ステップS908に遷移し、ファイル名804とデータ長805とデータ部806を用いて、分割データを記録部123に記録する。   If the command is not “read (RD)” in step S904, it is confirmed in step S906 whether the command is “write (WR)”. In step S906, the command is “write (WR)”. In step S908, the divided data is recorded in the recording unit 123 using the file name 804, the data length 805, and the data unit 806.

また、ステップ906において、コマンドが「書き込み(WR)」でない場合、コマンドは「削除(DL)」であるから、ステップS907において、ファイル名804とデータ長805を用いて、不要になった分割データを削除する。   If the command is not “write (WR)” in step 906, the command is “delete (DL)”. Therefore, in step S 907, the divided data that has become unnecessary using the file name 804 and the data length 805 is used. Is deleted.

ステップS905、ステップS908、ステップS907での処理終了後、ステップS911において、結果データとして「成功」を分散ファイル管理者システムに返信する。   After the processing in step S905, step S908, and step S907 ends, in step S911, “success” is returned to the distributed file manager system as result data.

次に、図11により、分散ファイル管理者システム110において、データの復元処理について説明する。   Next, data restoration processing in the distributed file manager system 110 will be described with reference to FIG.

まず、ステップS1001において、復元するクライアントシステム120のデータが格納されている場所データを読み込む。すなわち、格納場所管理ファイル501を用いて、クライアント番号511に対応した格納場所識別番号512を読み込む。また、このときカウンタ(x)を零に設定する。   First, in step S1001, the location data storing the data of the client system 120 to be restored is read. That is, the storage location identification number 512 corresponding to the client number 511 is read using the storage location management file 501. At this time, the counter (x) is set to zero.

次に、ステップS1002において読み込みコマンドを作成する。すなわち、図9に示すコマンドのフォーマットに従い、コマンド種別802に「読み出し(RD)」を設定し、記録装置番号803に格納場所識別番号512の記録装置番号を設定し、ファイル名804に格納場所識別番号512を設定する。読み出しコマンドの場合は、データ長805やデータ部806は不要である。   Next, a read command is created in step S1002. That is, according to the command format shown in FIG. 9, “read (RD)” is set in the command type 802, the recording device number of the storage location identification number 512 is set in the recording device number 803, and the storage location identification is set in the file name 804. The number 512 is set. In the case of a read command, the data length 805 and the data part 806 are not necessary.

また、以上のデータに対する電子署名データを署名データ801に付与する。例えば、図5に示す格納場所管理ファイルにおいて、クライアント番号511が「2」のクライアントシステム120のデータを復元する場合、最初にクライアントシステム1(120)に記録されているファイル2−1に対する読み込みコマンドを作成することになる。   Also, digital signature data for the above data is added to the signature data 801. For example, in the storage location management file shown in FIG. 5, when restoring the data of the client system 120 whose client number 511 is “2”, the read command for the file 2-1 recorded in the client system 1 (120) first. Will be created.

ステップS1003において、読み出しコマンドをクライアントシステム1(120)に送信すると、クライアントシステム1(120)からファイル2−1が返信されてくる。このとき、カウンタ(x)を1つ加算する。   In step S1003, when a read command is transmitted to the client system 1 (120), the file 2-1 is returned from the client system 1 (120). At this time, one counter (x) is added.

次に、ステップS1004において、クライアントシステム2(120)のデータを復元するための全ての分割データを読み込んだかを確認し、ステップS1004で全ての分割データを読み込んでいない場合は、ステップS1002,ステップS1003の処理を繰り返し、ファイル2−1,ファイル2−5,ファイル2−7,ファイル2−kについての読み込み処理を繰り返す。   Next, in step S1004, it is confirmed whether all the divided data for restoring the data of the client system 2 (120) is read. If all the divided data are not read in step S1004, step S1002, step S1003 are read. And the reading process for the file 2-1, the file 2-5, the file 2-7, and the file 2-k is repeated.

また、ステップS1004で全ての分割データを読み込んだ場合は、ステップS1005において、復元に必要なk個の分割データが読み込めたかどうかをチェックし、ステップS1005において、k個以上の分割データが揃った場合は、図8のステップS606に対応した分割データの復元を行うことで、クライアントシステム2(120)のデータを復元する。   If all the divided data have been read in step S1004, it is checked in step S1005 whether k pieces of divided data necessary for restoration have been read. If in step S1005, k or more pieces of divided data have been prepared. Restores the data of the client system 2 (120) by restoring the divided data corresponding to step S606 of FIG.

逆に、ステップS1005において、カウンタx<kの場合は、クライアントシステム2(120)のデータを復元することができないので、ステップS1007において、エラーメッセージを表示する。   Conversely, if the counter x <k in step S1005, the data of the client system 2 (120) cannot be restored, and an error message is displayed in step S1007.

なお、分割データが(k,n)閾値秘密分散法で作成されている場合、任意のk(k≦n)個の分散された情報が揃えば、元のデータ(秘密情報)Aを復元できるので、格納場所管理ファイル501に記載された全ての分割データを読み出す必要はなく、アクセス可能な任意のk個を選択して読み出せば良い。   If the divided data is created by the (k, n) threshold secret sharing method, the original data (secret information) A can be restored if any k (k ≦ n) pieces of distributed information are prepared. Therefore, it is not necessary to read out all the divided data described in the storage location management file 501, and it is only necessary to select and read any accessible k pieces.

次に、図11および図12により、分割データを格納する為のクライアント選定アルゴリズムについて説明する。   Next, a client selection algorithm for storing divided data will be described with reference to FIGS.

まず、前提条件として、クライアントの総数をN個、これらのクライアントが設置されているエリアがM箇所(例えば、札幌、仙台、東京、名古屋、大阪、岡山、福岡、鹿児島の8個所の場合はM=8)に分かれているとする。また、ステップS1105において、カウンタa=1,f=1とする。   First, as a precondition, the total number of clients is N, and the area where these clients are installed is M locations (for example, M in the case of 8 locations in Sapporo, Sendai, Tokyo, Nagoya, Osaka, Okayama, Fukuoka, Kagoshima) = 8). In step S1105, counters a = 1 and f = 1 are set.

次に、ステップS1110において、バックアップの対象であるクライアントシステム120の識別番号(全てのクライアントシステム120にはユニークな識別番号が1から順番に付与されているものとする)を変数bに設定する。   Next, in step S1110, the identification number of the client system 120 to be backed up (unique identification numbers are assigned to all client systems 120 in order from 1) is set in the variable b.

また、F(1)に当該クライアントシステム120を識別する為の名称を記録する(バックアップ対象のクライアントシステム120には必ず分割データの1つが記録されるものとした場合)。   In addition, a name for identifying the client system 120 is recorded in F (1) (when one of the divided data is necessarily recorded in the client system 120 to be backed up).

また、変数cに当該クライアントシステム120が設置されているエリアの番号(M個のエリアには連続した識別番号が付けられている)を設定する。   In addition, the number of the area where the client system 120 is installed is set in the variable c (M areas are assigned consecutive identification numbers).

次に、ステップS1115において変数bの値に1を加算する。また、この加算によって、変数bがクライアントシステム総数Nを超えた場合(すなわち、b=N+1の場合)、この識別番号に対応するクライアントシステム120は存在しないので、ステップS1120において変数bを1に設定する。   Next, 1 is added to the value of the variable b in step S1115. When the variable b exceeds the total number N of client systems by this addition (that is, when b = N + 1), there is no client system 120 corresponding to this identification number, so the variable b is set to 1 in step S1120. To do.

ステップS1125において、識別番号がbであるクライアントシステム120が設置されたエリアの番号を変数dに設定する。また、変数cがMであった場合、変数cを零に設定する。   In step S1125, the number of the area where the client system 120 with the identification number b is installed is set in the variable d. When the variable c is M, the variable c is set to zero.

ステップS1130において、変数d=c+1であった場合、図13に示すサブルーチンAAに処理を移し、d≠c+1の場合は、ステップS1115に処理を戻す。ステップS1115からステップS1130のループにより、異なるエリアに設置されたクライアントシステム120を選択することができる。   If variable d = c + 1 in step S1130, the process proceeds to subroutine AA shown in FIG. 13. If d ≠ c + 1, the process returns to step S1115. The client system 120 installed in a different area can be selected by the loop from step S1115 to step S1130.

次に、図12に示すステップS1205において、クライアントを選択するサブルーチン処理を開始する。   Next, in step S1205 shown in FIG. 12, subroutine processing for selecting a client is started.

まず、ステップS1210において、識別番号がbのクライアントシステム120(以降ではクライアントbと略す)の稼動開始時刻を変数e1に設定し、稼動終了時刻を変数e2に設定する。   First, in step S1210, the operation start time of the client system 120 with the identification number b (hereinafter abbreviated as client b) is set to the variable e1, and the operation end time is set to the variable e2.

ここで、稼動開始時刻および稼動終了時刻は、各クライアントの起動時刻および終了時刻の最近(例えば、過去10日間)の平均値とする。また、定数t1は始業時刻、定数t2は終業時刻とし、バックアップ処理やバックアップからの復元処理は、t1からt2の間(すなわち、定時就業時間帯)で行われるものとする。   Here, the operation start time and the operation end time are the average values of the start time and end time of each client (for example, the past 10 days). Further, it is assumed that the constant t1 is the start time, the constant t2 is the end time, and the backup process and the restoration process from the backup are performed between t1 and t2 (that is, the regular working hours).

次に、ステップS1215において、クライアントbの稼動時間と定数t1,t2を比較し、定時就業時間帯の全ての時刻においてクライアントbは稼動している(e1≦t1、且つ、t2≦e2)場合は、ステップS1245に遷移し、定時就業時間帯の全ての時刻においてクライアントbは稼動していない場合は、ステップS1220に遷移する。   Next, in step S1215, the operating time of the client b is compared with the constants t1 and t2, and the client b is operating at all times in the regular working hours (e1 ≦ t1 and t2 ≦ e2). If the client b is not operating at all times in the regular working hours, the process proceeds to step S1220.

また、ステップS1220において、クライアントbが始業時刻より前から稼動しているが終業時刻前に終了している場合を識別し、この場合はステップS1235において終了時刻e2をt2に設定し、ステップS1245に遷移する。   In step S1220, it is identified that the client b has been operating before the start time but has ended before the end time. In this case, the end time e2 is set to t2 in step S1235, and the process proceeds to step S1245. Transition.

さらに、ステップS1225において、クライアントbが終業時刻後も稼動しているが始業時刻より後に稼動している場合を識別し、この場合はステップS1240において始業時刻e1をt1に設定し、ステップS1245に遷移する。   Further, in step S1225, the case where the client b is operating after the closing time but is operating after the starting time is identified. In this case, the starting time e1 is set to t1 in step S1240, and the process proceeds to step S1245. To do.

いずれでもない場合、すなわちt1≦e1、且つ、e2≦t2場合は、ステップS1230においてサブルーチンを終了し、図12に示すステップS1130に処理を戻す。   If neither is true, that is, if t1 ≦ e1 and e2 ≦ t2, the subroutine ends in step S1230, and the process returns to step S1130 shown in FIG.

また、ステップS1245では、F(f)にクライアントbを識別する為の名称を記録する。   In step S1245, a name for identifying the client b is recorded in F (f).

さらに、ステップS1250において、カウンタaが分割数nに等しいなら、ステップS1255において処理を終了し、そうでないなら変数aに1を加算して、ステップS1265においてサブルーチンを終了し、図12に示すステップS1130に処理を戻す。   Further, in step S1250, if the counter a is equal to the division number n, the process is terminated in step S1255, otherwise 1 is added to the variable a, the subroutine is terminated in step S1265, and step S1130 shown in FIG. Return processing to.

図13に示すサブルーチン処理によって、定時就業時間帯の全ての時刻においていずれかのクライアントシステム120が稼動しているという組み合わせを選択することができる。   With the subroutine processing shown in FIG. 13, it is possible to select a combination in which any client system 120 is operating at all times in the regular working hours.

なお、以上に述べた処理では、クライアントシステム120の記録部123には、分割データのみが記録されている場合を述べたが、クライアント自身の入力部から書き込みができる領域が記録部に存在していても、勝手に削除できないアクセス制御された領域が設定されていれば構わない。   In the processing described above, the case where only the divided data is recorded in the recording unit 123 of the client system 120 has been described. However, the recording unit has an area that can be written from the input unit of the client itself. However, it is only necessary that an access-controlled area that cannot be deleted without permission is set.

以上、本発明者によってなされた発明を実施の形態に基づき具体的に説明したが、本発明は前記実施の形態に限定されるものではなく、その要旨を逸脱しない範囲で種々変更可能であることはいうまでもない。   As mentioned above, the invention made by the present inventor has been specifically described based on the embodiment. However, the present invention is not limited to the embodiment, and various modifications can be made without departing from the scope of the invention. Needless to say.

本発明は、データの分散管理システムに関し、特にサーバ集中型運用モデルにおける管理者システム(サーバ)のデータの分散管理、記録システム(クライアント)の記録領域へのアクセス制御、およびこれらを利用したデータ分散管理に適用可能である。   The present invention relates to a distributed data management system, and in particular, to a distributed management of data of an administrator system (server) in a server centralized operation model, access control to a recording area of a recording system (client), and data distribution using these. Applicable to management.

本発明の一実施の形態に係るデータ分散管理システムの構成を示す構成図である。It is a block diagram which shows the structure of the data distribution management system which concerns on one embodiment of this invention. 本発明の一実施の形態に係るデータ分散管理システムを構成する主ファイルシステムの構成を示す構成図である。It is a block diagram which shows the structure of the main file system which comprises the data distribution management system which concerns on one embodiment of this invention. 本発明の一実施の形態に係るデータ分散管理システムを構成する分散ファイル管理者システムの構成を示す構成図である。It is a block diagram which shows the structure of the distributed file manager system which comprises the data distribution management system which concerns on one embodiment of this invention. 本発明の一実施の形態に係るデータ分散管理システムを構成するクライアントシステムの構成を示す構成図である。It is a block diagram which shows the structure of the client system which comprises the data distribution management system which concerns on one embodiment of this invention. 本発明の一実施の形態に係るデータ分散管理システムで使用される格納場所管理ファイルの一例を示す図である。It is a figure which shows an example of the storage location management file used with the data distribution management system which concerns on one embodiment of this invention. 本発明の一実施の形態に係るデータ分散管理システムで使用される削除対象データ管理ファイルの一例を示す図である。It is a figure which shows an example of the deletion object data management file used with the data distribution management system which concerns on one embodiment of this invention. 本発明の一実施の形態に係るデータ分散管理システムで使用されるクライアント管理ファイルの一例を示す図である。It is a figure which shows an example of the client management file used with the data distribution management system which concerns on one embodiment of this invention. 本発明の一実施の形態に係るデータ分散管理システムが、主ファイルシステムからバックアップの申込みを受け付けた際の処理を示すフローチャートである。It is a flowchart which shows the process at the time of the data distribution management system concerning one embodiment of this invention receiving the application for backup from the main file system. 本発明の一実施の形態に係るデータ分散管理システムで使用されるコマンドのデータ構造図である。It is a data structure figure of the command used with the data distribution management system concerning one embodiment of the present invention. 本発明の一実施の形態に係るデータ分散管理システムのクライアントシステムにおけるデータの更新処理を示すフローチャートである。It is a flowchart which shows the update process of the data in the client system of the data distribution management system which concerns on one embodiment of this invention. 本発明の一実施の形態に係る分散ファイル管理者システムにおいて、データの復元処理を示すフローチャートである。6 is a flowchart showing data restoration processing in the distributed file manager system according to the embodiment of the present invention. 本発明の一実施の形態に係るデータ分散管理システムの分割データを格納する為のクライアント選定アルゴリズムを示すフローチャートである。It is a flowchart which shows the client selection algorithm for storing the division | segmentation data of the data distribution management system which concerns on one embodiment of this invention. 本発明の一実施の形態に係るデータ分散管理システムの分割データを格納する為のクライアント選定アルゴリズムを示すフローチャートである。It is a flowchart which shows the client selection algorithm for storing the division | segmentation data of the data distribution management system which concerns on one embodiment of this invention.

符号の説明Explanation of symbols

100…主ファイルシステム、101…通信部、102…制御部、103…記録部、110…分散ファイル管理者システム、111…通信部、112…制御部、113…記録部、120…クライアントシステム、121…通信部、122…制御部、123…記録部、124…入力部、140…ネットワーク、211…バックアッププログラム、212…サーバプログラム、301…格納場所管理ファイル、302…削除対象データ管理ファイル、303…クライアント管理ファイル、311…データ格納可能なクライアント検出プログラム(記録システム検出手段)、312…データ格納対象のクライアント決定プログラム(記録システム決定手段)、313…秘密分散プログラム(分散手段)、314…秘密分散による格納データの更新プログラム(更新手段)、411…アクセス制御プログラム、412…クライアントプログラム、501…格納場所管理ファイル、502…削除対象データ管理ファイル、511…クライアント番号、512…格納場所識別番号。   DESCRIPTION OF SYMBOLS 100 ... Main file system, 101 ... Communication part, 102 ... Control part, 103 ... Recording part, 110 ... Distributed file manager system, 111 ... Communication part, 112 ... Control part, 113 ... Recording part, 120 ... Client system, 121 ... Communication part 122 ... Control part 123 ... Recording part 124 ... Input part 140 ... Network 211 ... Backup program 212 ... Server program 301 ... Storage location management file 302 ... Delete target data management file 303 ... Client management file, 311 ... Client detection program capable of storing data (recording system detection means), 312 ... Client determination program for data storage (recording system determination means), 313 ... Secret sharing program (distribution means), 314 ... Secret sharing Stored data update process Grams (updating means) 411 ... Access control program, 412 ... client program 501 ... location managing file, 502 ... deleted data management file, 511 ... client number, 512 ... location identification number.

Claims (4)

管理者システムと、前記管理者システムにネットワークを介して接続され、前記管理者システムからのコマンドに基づいて分割データの書き込みを行う複数の記録システムを有するデータ分散管理システムであって、
前記管理者システムは、前記ネットワークに接続された前記記録システムが書き込み可能状態であるか否かを確認する記録システム検出手段と、記録するデータを予め定めた個数nの前記分割データに分割する分散手段と、前記記録システムの設置場所、空き容量、および稼動時刻の統計値を含む管理ファイルの情報に基づいて、書き込み可能なN個(N≧n)の記録システムから任意のn個を選択し、選択されたn個の前記記録システムの識別子を前記データと関連付けて記録する記録システム決定手段と、選択されたn個の前記記録システムに対して識別情報および前記分割データからなるコマンドを送付する更新手段とを有し、
前記記録システム検出手段は、前記記録システムが書き込み可能状態であるか否かを確認する第1の情報を生成し、前記管理者システムが管理する全ての前記記録システムへ第1の情報を送付し、前記記録システムからの前記第1の情報に対応する第2の情報を受け、前記第2の情報に基づいて、前記記録システムが書き込み可能状態であるか否かを確認することを特徴とするデータ分散管理システム。
An administrator system and a data distribution management system having a plurality of recording systems connected to the administrator system via a network and writing divided data based on a command from the administrator system,
The administrator system includes a recording system detection unit for confirming whether or not the recording system connected to the network is in a writable state, and a distribution for dividing the data to be recorded into a predetermined number n of the divided data. And any n number of writable recording systems (N ≧ n) are selected based on the information of the management file including the means, the installation location of the recording system, the free space, and the statistical value of the operation time. A recording system determining unit that records the identifiers of the selected n recording systems in association with the data, and sends a command including identification information and the divided data to the selected n recording systems. possess and update means,
The recording system detection means generates first information for confirming whether or not the recording system is in a writable state, and sends the first information to all the recording systems managed by the administrator system. Receiving second information corresponding to the first information from the recording system, and checking whether the recording system is in a writable state based on the second information. Data distribution management system.
請求項1記載のデータ分散管理システムにおいて、
前記記録システム決定手段は、前記n個を選択する場合に、前記管理ファイルの情報の前記記録システムの稼動時刻の統計値の情報に基づいて、選択される前記n個の前記記録システムが、前記記録システムの定時就業時間帯の全ての時刻においていずれかが稼動しているように選択することを特徴とするデータ分散管理システム。
The data distribution management system according to claim 1,
When the n recording systems are selected, the n recording systems to be selected are selected based on statistical information on the operating time of the recording system in the information of the management file. A data distribution management system, wherein one of the recording systems is selected so as to operate at all times during the regular working hours .
請求項1記載のデータ分散管理システムにおいて、
前記記録システム決定手段は、前記n個を選択する場合に、前記管理ファイルの情報の前記記録システムの設置場所の情報に基づいて、選択される前記n個の前記記録システムの設置場所が多数の場所に分散されるように選択することを特徴とするデータ分散管理システム。
The data distribution management system according to claim 1,
When the n recording systems are selected, the recording system determining unit selects a number of installation locations of the n recording systems to be selected based on information on the installation locations of the recording system in the information of the management file . A data distribution management system characterized by selecting to be distributed to locations .
請求項1記載のデータ分散管理システムにおいて、
前記分散手段は、秘密分散法を用いて、記録するデータを分割することを特徴とするデータ分散管理システム。
The data distribution management system according to claim 1,
It said dispersion means, data distribution management system, characterized by dividing the data by using the secret sharing method and recorded.
JP2005314321A 2005-10-28 2005-10-28 Data distribution management system Expired - Fee Related JP4820620B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2005314321A JP4820620B2 (en) 2005-10-28 2005-10-28 Data distribution management system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2005314321A JP4820620B2 (en) 2005-10-28 2005-10-28 Data distribution management system

Publications (2)

Publication Number Publication Date
JP2007122446A JP2007122446A (en) 2007-05-17
JP4820620B2 true JP4820620B2 (en) 2011-11-24

Family

ID=38146229

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2005314321A Expired - Fee Related JP4820620B2 (en) 2005-10-28 2005-10-28 Data distribution management system

Country Status (1)

Country Link
JP (1) JP4820620B2 (en)

Families Citing this family (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4976891B2 (en) * 2007-03-15 2012-07-18 富士電機株式会社 IC card system, its division information / secret information generation terminal, program
JP2009139990A (en) 2007-12-03 2009-06-25 Internatl Business Mach Corp <Ibm> Technology for preventing unauthorized access to information
JP2009169921A (en) * 2008-01-14 2009-07-30 Kiyotaka Nakayama Management device for a plurality of identities belonging to same person, authentication method, control method and method for utilization
JP5241801B2 (en) * 2010-11-12 2013-07-17 中国電力株式会社 Work management system and work management method
JP6085261B2 (en) 2013-02-21 2017-02-22 新日鉄住金ソリューションズ株式会社 Information processing apparatus, information processing apparatus control method, and program
JP5605452B2 (en) * 2013-03-25 2014-10-15 パナソニック株式会社 Communication device
JP5992859B2 (en) * 2013-04-09 2016-09-14 日本電信電話株式会社 Content receiving device

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH1165911A (en) * 1997-08-20 1999-03-09 Kyushu Nippon Denki Software Kk Client/server type filing system
JP4198920B2 (en) * 2002-02-26 2008-12-17 エイディシーテクノロジー株式会社 Backup system, backup program and backup method
JP4254178B2 (en) * 2002-09-11 2009-04-15 富士ゼロックス株式会社 Distributed storage control apparatus and method
JP3871996B2 (en) * 2002-10-25 2007-01-24 エヌ・ティ・ティ・コミュニケーションズ株式会社 Data division management method and program
WO2004053696A1 (en) * 2002-12-11 2004-06-24 Fujitsu Limited Backup system, backup control apparatus, backup data management method, backup control program, and computer-readable recording medium containing the program
WO2005003951A1 (en) * 2003-07-02 2005-01-13 Satoshi Yamatake Database system
JP4409243B2 (en) * 2003-10-06 2010-02-03 テックファーム株式会社 Information processing system and program
JP3607700B1 (en) * 2004-04-28 2005-01-05 トラステッドソリューションズ株式会社 Backup and recovery system

Also Published As

Publication number Publication date
JP2007122446A (en) 2007-05-17

Similar Documents

Publication Publication Date Title
US8019960B2 (en) Metadata management system for an information dispersed storage system
US7818518B2 (en) System for rebuilding dispersed data
US6711594B2 (en) Distributed data archive device and system
JP4820620B2 (en) Data distribution management system
US7904475B2 (en) Virtualized data storage vaults on a dispersed data storage network
US9009496B2 (en) Method and apparatus for implementing secure and selectively deniable file storage
US20060184764A1 (en) Method of assuring data integrity on storage volumes
CN115114305B (en) Lock management method, device, equipment and storage medium for distributed database
JP2008250369A (en) Management method of secrete data file, management system and proxy server therefor
CN101278298A (en) System and method for performing a trust-preserving migration of data objects from a source to a target
US20060066902A1 (en) Electronic document storage apparatus, program and electronic document reference apparatus
US20110038479A1 (en) Developing initial and subsequent keyid information from a unique mediaid value
CN106506613A (en) The data storage location encryption method of distributed key value storage systems
US8538027B2 (en) Storage of keyID in customer data area
US20240005017A1 (en) Fencing off cluster services based on access keys for shared storage
CN115328393A (en) Data storage method and system
Junghare et al. Overview of secure distributed de-duplication system with improved reliability
BABU et al. Optimization for Dynamic Replication in Cloud Center
Mohan et al. Divisioning and replicating data in Cloud for Optimal Performance and security
SRIKANTH et al. A Novel Approach for Secure Deduplication with Efficient and Reliable Convergent Key Management
CN117592068A (en) Method, device, equipment and storage medium for converting encrypted data
CN117852076A (en) Cloud computing storage method and system based on Hash consensus mechanism
Patel et al. Design and Implementation of Hidden Identity Mechanism for File Storage Server
Revathy et al. A Review on Hybrid Architecture for Secure Deduplication Using Mobile Application
Rokade et al. SDDMCSS: Secure and Data De-duplicated Multi-Cloud Storage System

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20081009

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20110302

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20110322

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20110523

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20110809

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20110905

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20140909

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

LAPS Cancellation because of no payment of annual fees