JP4964802B2 - データ持出し制御システム - Google Patents
データ持出し制御システム Download PDFInfo
- Publication number
- JP4964802B2 JP4964802B2 JP2008035820A JP2008035820A JP4964802B2 JP 4964802 B2 JP4964802 B2 JP 4964802B2 JP 2008035820 A JP2008035820 A JP 2008035820A JP 2008035820 A JP2008035820 A JP 2008035820A JP 4964802 B2 JP4964802 B2 JP 4964802B2
- Authority
- JP
- Japan
- Prior art keywords
- media
- identification information
- user
- client
- management server
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 description 4
- 241000700605 Viruses Species 0.000 description 3
- 125000002066 L-histidyl group Chemical group [H]N1C([H])=NC(C([H])([H])[C@](C(=O)[*])([H])N([H])[H])=C1[H] 0.000 description 2
- 230000009385 viral infection Effects 0.000 description 2
- 238000010586 diagram Methods 0.000 description 1
- 230000002265 prevention Effects 0.000 description 1
Images
Landscapes
- Storage Device Security (AREA)
Description
下記の特許文献1に開示された技術は、端末IDと媒体IDを導入し、ユーザがサーバから機密情報を取り出す際にどの端末と媒体に保存されたかを記録するものである。
本発明の目的は、私物のメディアを用いた情報漏洩あるいはウィルスの感染を防止することができるデータ持出し制御システムを提供することにある。
管理サーバが、管理者からユーザに予め配布したメディアのそれぞれに固有のメディア識別情報とユーザ識別情報とを対応付けて登録したデータベースと、クライアントからのログイン時に前記データベースに登録されたユーザ識別情報によってユーザ認証を行い、ユーザ認証成功の場合には前記データベースに登録された当該ユーザ識別情報に対応するメディア識別情報を当該クライアント宛に送信する第1の手段とを備え、
前記クライアントが、当該クライアントに接続されたメディアからメディア識別情報を検出し、検出したメディア識別情報が前記管理サーバから受信したメディア識別情報の中に含まれているかを調べ、含まれていた場合にのみ前記メディアへの読み書きを許可する第2の手段を備えることを特徴とする。
また、前記第2の手段が、前記検出したメディア識別情報が前記管理サーバから受信したメディア識別情報の中に含まれていなかった場合には、メディア認識を失敗させ、メディア用ドライブを生成しないことを特徴とする。
ここで、メディア識別情報とは、メディアを構成するハードウェアに対して付与されるものであり、メディア毎に異なり、かつ初期化などでも不変であり、ハードウェア情報表示ツールなどによって検出することができる情報である。
(1)ユーザは管理者より配布されたメディアのみを使用するため、容量が巨大な私物メディアを勝手に利用して大量にデータを持ち出したり、ウィルスに感染しているかもしれない私物メディアを利用してウィルス感染を広げるようなことを防止することが可能となる。
(2)各メディア識別情報は一人のユーザに結びついているため、他人の正当なメディアを利用してユーザが自マシンからデータを持ち出したり、他ユーザがログイン中のマシンから自分のメディアを使ってデータを持ち出したりすることを禁止できる。
(3)会社からの配布物であるメディアを使用するため私物のメモリと異なり、ユーザは絶対に紛失してはいけないという気持ちでメディアを管理するため紛失の危険性も軽減される。
図1は、本発明に係るデータ持出し制御システムの実施の形態を示すシステム構成図であり、管理サーバ1とクライアントマシン2とから構成されている。
なお、クライアントマシン2は複数存在するが、図1では図示を省略している。
管理サーバ1は、ユーザ&メディアDB3(以下、メディアDBと略記)を備えている。
例えば、ユーザID=User1に対しては管理者から配布したメディアIDとして、2つのMedia_01とMedia_02が登録され、かつ持出し制御に関するポリシー情報として、印刷可、リムーバブル可、外付けHDD可、ネットワークフォルダアクセス可といった情報が登録され、リムーバブルメディアと外付けHDDの2つのメディアによるデータの持出しが許可されるようになっている。
また、ユーザID=User2に対しては管理者から配布したメディアIDとして、1つのMedia_03が登録され、かつ持出し制御に関するポリシー情報として、印刷可、リムーバブル可、外付けHDD不可、ネットワークフォルダアクセス可といった情報が登録され、1つのリムーバブルメディアによるデータの持出しが許可され、外付けHDDによるデータ持出しは禁止されるようになっている。
クライアントマシン2は、当該クライアントマシン2に何らかのメディアが接続されたならば、当該メディアから固有のメディア識別情報を検出し、検出したメディア識別情報が管理サーバ1から受信したメディア識別情報のリスト中に含まれているかを調べ、含まれていた場合にのみ前記メディアへの読み書きを許可する。
メディアが接続されたとき、OSのカーネルは、まずデバイス制御用オブジェクト(DevObj)31を作成するが、このときHardware32からBus Enumerator33を通じて知らされるデバイス情報DevID(ProdID、VendorID,SerialID)をP&P Mgr34が受け取る。P&P Mgr34はデバイス情報DevID(ProdID、VendorID,SerialID)に基づいてデバイスを管理するドライバ35を選択してOSがそのデバイスを使用できるようデバイス制御用オブジェクト(DevObj)31を作成する。
PnP Filter36は、デバイス認識の際にHardware32より知らされる個々のメディア固有のDevice IDの中にあるSerial IDが管理サーバ1から受信したメディア識別情報のリスト中に含まれているかをチェックすることでメディアが管理者から配布された正当なメディアであるかを認証し、かつポリシー情報によってデータ持出しを制御する。
このようにメディアがドライブとして認識される前の段階で拒絶することによってメディアへの書き出しはおろか読み出すこともできない。よって、メディアから不正なデータをマシンへ取り込んだり、仮にメディアにウィルスが潜んでいたとしても感染する危険性もない。
ユーザは、管理サーバ1にログインした際に管理サーバ1よりメディア識別情報のリストを取得する(ステップ400,401)。
なお、全てのユーザがメディアを配布されるわけではなく、通常持出しを許可されたユーザのみがメディアを配布される。
メディア識別情報のリストを取得した後、ユーザが何らかのメディアをクライアントマシン2に接続すると(ステップ402)、クライアントマシン2のPnP Filter36は、デバイス認識の際にHardware32より知らされる個々のメディア固有のDevice IDの中にあるSerial IDが管理サーバ1から受信したメディア識別情報のリスト中に含まれているかをチェックし(ステップ403)、含まれていない場合にはPlug&Play Mgr34への通知を取り消し、メディアに対応するドライバ35のLoadingを禁止するあるいはメディアに対応するOS内のデバイス制御用オブジェクトDevObj31の作成を禁止することでメディアの認識を失敗させ(ステップ404)、メディアへのデータの読み書きを不可能にする。
しかし、データの持出しが許可されているユーザであり、かつHardware32によって検出したメディアのSerial IDが当該ユーザに対応付けられているものであった場合、メディアへのデータ持出しが可能な状態に制御する(ステップ409,411)。
すなわち、例えばユーザAがクライアントマシン2でログイン操作を行った後、ユーザAに配布されたメディアを接続した場合、そのメディアのSerial IDは管理サーバ1から受信したメディア識別情報のリスト中に含まれているため、当該メディアは少なくとも認識はされる。
また、ユーザAがログイン操作を行ったクライアントマシン2において、ユーザBのメディアを接続した場合、そのメディアのSerial IDはメディア識別情報のリスト中に存在するため、メディアの認識は成功するが、別ユーザのメディアであるため読み出しのみ許可となる。
2 クライアントマシン
3 ユーザ&メディアDB
Claims (2)
- クライアントを認証し、許可メディア識別子リストをクライアントへ送付する管理サーバと、この管理サーバからメディア識別情報を受信する複数のクライアントから成り、
前記管理サーバが、
管理者からユーザに予め配布したメディアのそれぞれに固有のメディア識別情報とユーザ識別情報とを対応付けて登録したデータベースと、クライアントからのログイン時に前記データベースに登録されたユーザ識別情報によってユーザ認証を行い、ユーザ認証成功の場合には前記データベースに登録された当該ユーザ識別情報に対応するメディア識別情報を当該クライアント宛に送信する第1の手段とを備え、
前記クライアントが、
当該クライアントに接続されたメディアからメディア識別情報を検出し、検出したメディア識別情報が前記管理サーバから受信したメディア識別情報の中に含まれているかを調べ、含まれていた場合には前記管理サーバから取得した持ち出し制御ポリシー情報に基づき前記接続されたメディアを読み出し可能状態に制御した後、データの持ち出しが許可されているユーザであるか、前記メディア識別情報が当該ユーザに対応付けられているかを判定し、データの持ち出しが許可されているユーザであり、かつ前記メディア識別情報が当該ユーザに対応付けられている場合にのみ前記メディアへによるデータの持ち出しを許可する第2の手段を備えることを特徴とするデータ持出し制御システム。 - 前記第2の手段が、前記検出したメディア識別情報が前記管理サーバから受信したメディア識別情報の中に含まれていなかった場合には、メディア認識を失敗させ、メディア用ドライブを生成しないことを特徴とする請求項1に記載のデータ持出し制御システム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2008035820A JP4964802B2 (ja) | 2008-02-18 | 2008-02-18 | データ持出し制御システム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2008035820A JP4964802B2 (ja) | 2008-02-18 | 2008-02-18 | データ持出し制御システム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2009193495A JP2009193495A (ja) | 2009-08-27 |
JP4964802B2 true JP4964802B2 (ja) | 2012-07-04 |
Family
ID=41075428
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2008035820A Active JP4964802B2 (ja) | 2008-02-18 | 2008-02-18 | データ持出し制御システム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4964802B2 (ja) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2011150693A (ja) * | 2009-12-22 | 2011-08-04 | Tani Electronics Corp | 情報管理システム、情報管理の方法および装置、暗号化の方法およびプログラム |
WO2018173528A1 (ja) * | 2017-03-21 | 2018-09-27 | 日本電気株式会社 | Usb機器管理システム及びusb機器管理方法 |
Family Cites Families (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN100347687C (zh) * | 2003-03-18 | 2007-11-07 | 富士通株式会社 | 信息访问控制方法、访问控制程序和外部记录介质 |
JP2006154987A (ja) * | 2004-11-26 | 2006-06-15 | Hitachi Ltd | 記憶媒体のアクセス制御方式 |
WO2007142072A1 (ja) * | 2006-06-09 | 2007-12-13 | Heartland Co., Ltd. | 端末装置及びこれを備えたデータ管理システム |
JP4869183B2 (ja) * | 2007-08-28 | 2012-02-08 | 中国電力株式会社 | 可搬型記録媒体の管理システム、可搬型記録媒体の管理方法、及びプログラム |
-
2008
- 2008-02-18 JP JP2008035820A patent/JP4964802B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2009193495A (ja) | 2009-08-27 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6932175B2 (ja) | 個人番号管理装置、個人番号管理方法、および個人番号管理プログラム | |
US20150227748A1 (en) | Method and System for Securing Data | |
EP1380916A1 (en) | Data protection program, method and apparatus | |
US20080010453A1 (en) | Method and apparatus for one time password access to portable credential entry and memory storage devices | |
US20080209544A1 (en) | Device security method using device specific authentication | |
JP4681053B2 (ja) | 電子計算機のデータ管理方法、プログラム、及び記録媒体 | |
US9479335B2 (en) | Encrypted mass-storage device with self running application | |
JP2007249912A (ja) | 共用資源管理システム、共用資源管理方法、およびコンピュータプログラム | |
JP4213411B2 (ja) | 本人認証システム、本人認証方法及びその方法をコンピュータに実行させるプログラム | |
JP2007058502A (ja) | 端末管理システム | |
US7412603B2 (en) | Methods and systems for enabling secure storage of sensitive data | |
JP4738183B2 (ja) | アクセス制御装置及びアクセス制御方法及びプログラム | |
JP5380063B2 (ja) | Drmシステム | |
JP4185546B2 (ja) | 情報漏洩抑止装置、情報漏洩抑止プログラム、情報漏洩抑止記録媒体、及び情報漏洩抑止システム | |
JP4964802B2 (ja) | データ持出し制御システム | |
JP2009129110A (ja) | 画像形成装置、画像形成方法、プログラム、及び記録媒体 | |
US20150286839A1 (en) | Methods, systems, and apparatus to protect content based on persona | |
JP4252289B2 (ja) | 生体情報を用いる文書管理システム、生体情報を用いる情報管理システム、生体情報を用いる文書管理方法およびこの方法をコンピュータに実行させるプログラム | |
JP2019125347A (ja) | ストレージ装置、データ共有システム及びデータ共有方法 | |
JP2001067270A (ja) | コンテンツ共有管理システムおよびコンテンツ保護方法およびこの方法を記録した記録媒体 | |
JP4974246B2 (ja) | ファイルの持ち出し監視システム | |
JP6828805B2 (ja) | Usb機器管理システム及びusb機器管理方法 | |
JP6992531B2 (ja) | 端末装置、データ共有システム及びデータ共有方法 | |
JP4357214B2 (ja) | アクセス管理プログラム | |
JP2005321928A (ja) | 認証プログラムおよび認証サーバ |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20100714 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20111228 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20120106 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20120306 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20120327 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20120328 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4964802 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20150406 Year of fee payment: 3 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |