JP5201982B2 - 情報処理システム、方法及びプログラム - Google Patents
情報処理システム、方法及びプログラム Download PDFInfo
- Publication number
- JP5201982B2 JP5201982B2 JP2007337569A JP2007337569A JP5201982B2 JP 5201982 B2 JP5201982 B2 JP 5201982B2 JP 2007337569 A JP2007337569 A JP 2007337569A JP 2007337569 A JP2007337569 A JP 2007337569A JP 5201982 B2 JP5201982 B2 JP 5201982B2
- Authority
- JP
- Japan
- Prior art keywords
- cryptographic
- country
- law
- encryption
- information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Description
・アクセス制御:接続元のアドレスなどに基づいて接続の許可・不許可を行う。
・通信データの完全性の保証:通信データが通信経路の途中で改竄されていないことを保証する。
・通信内容の秘匿:通信データを暗号化して、通信経路上で通信データを傍受されても通信データの内容が容易に判別できないようにする。
以下、本発明の実施形態を、図面を参照しながら説明する。先に、本発明で用いるシステム、機器の一般的な構成について説明する。
図4に国判定フェーズのフローチャートを示す。
ステップS101にてスタート後、ステップS102において、暗号法律情報管理部201は、セキュリティポリシー管理部211に対し、暗号化処理を停止する、つまり何ら暗号処理を行わないよう設定する。これはSPをフラッシュし、何もSPが設定されていない状態にすることで実現できる。これにより、全てのIPパケットによる通信は平文で行われる。ステップS102の処理は、機器1の起動後、IPパケットによる通信が開始される前に行う。
本フェーズにおいては、機器1が暗号法律情報管理サーバ2に国識別子を送信し、それに対応した暗号法律情報を取得する。取得後、機器1が暗号法律情報を解析し、機器1に設定することにより、機器1が暗号に関する法律に沿った動作を行うようにする。本フェーズについて説明するにあたり、暗号法律情報管理サーバ2の構成について説明する。
返信後、ステップS504に遷移し終了する。ステップS502およびS503を組みとする処理は、並列に行われても問題ない。つまり、暗号法律管理サーバ2において複数の国識別子を同時に受信しても対応可能なように、プロセスやスレッドを複数起動しておき、それぞれでステップS502およびS503を組みとする処理を行っても問題ない。
前記第1の実施形態では、図3に示したとおり、暗号法律情報管理部201とセキュリティポリシー変換部202がカーネル空間内で実装されていた。本実施形態では、図14に示すとおり、暗号法律情報管理部401とセキュリティポリシー変換部402をユーザ空間にて実装した例を示す。なお、機器1の基本構成は第1の実施の形態と同様のため異なる部分のみ説明する。
2 暗号法律情報管理サーバ
3 DNSサーバ
4 ネットワーク
5 インターネット
101、301 CPU
102、302 RAM
103、303 ROM
104、304 バス
105、305 ネットワークインタフェース
106、306 記録装置
107 表示装置
108 入力装置
201、401 暗号法律情報管理部
202、402 セキュリティポリシー変換部
211 セキュリティポリシー管理部
212 暗号化/復号化部212
213 ネットワーク部
221 アプリケーション
231 暗号ライブラリ
Claims (7)
- 機器からサーバに通信可能な環境において用いられる情報処理システムであって、
国の暗号に関する法律をコンピュータが解釈可能にした暗号法律情報を該サーバで管理する手段と、
該機器において該機器内の暗号化処理を停止する手段と、
該機器において該機器が属する国を判定する手段と、
該機器において判定した国の国識別子を該サーバに送信する手段と、
該サーバにおいて該機器が送信した該国識別子を受信する手段と、
該サーバにおいて該国識別子に適する該国の暗号法律情報を選択する手段と、
該サーバにおいて該暗号法律情報を該機器に返信する手段と、
該機器において該サーバが返信した該暗号法律情報を受信する手段と、
該機器において受信した該暗号法律情報を解析する手段と、
該機器において解析した該暗号法律情報を該機器に応じたセキュリティポリシーに変換する手段と、
該機器において該暗号法律情報を実行する暗号プログラムがあるかを判定する手段と、
該判定で該暗号法律情報を実行する暗号プログラムがないと判定された場合、外部装置から該暗号プログラムを取得する手段と、
該機器において変換した該セキュリティポリシーを設定する手段と、
該機器において該セキュリティポリシーと該暗号プログラムを用いて該機器内の暗号化処理の実行を許可する手段とを備え、
該機器が属する国を判定し、該国の法律に適した暗号の設定を行うことを特徴とする情報処理システム。 - 該機器が属する国と判定した結果をユーザに表示する手段と、
該機器が属する国について、ユーザに選択肢を表示する手段と、
該選択肢の選択結果を入力する手段と、
該選択結果を該国識別子に変換する手段とをさらに備えることを特徴とする請求項1に記載の情報処理システム。 - 該機器が属する国を判定する手段として、
IPアドレスからドメイン名を取得する手段と、
ドメイン名にカントリーコードトップレベルドメインが含まれているか判定する手段とをさらに備えることを特徴とする請求項1又は2に記載の情報処理システム。 - 該機器以外のIPアドレスを取得する手段を更に備えることを特徴とする請求項3に記載の情報処理システム。
- 機器からサーバに通信可能な環境における情報処理方法であって、
国の暗号に関する法律をコンピュータが解釈可能にした暗号法律情報を該サーバで管理する工程と、
該機器において該機器内の暗号化処理を停止する工程と、
該機器において該機器が属する国を判定する工程と、
該機器において判定した国の国識別子を該サーバに送信する工程と、
該サーバにおいて該機器が送信した該国識別子を受信する工程と、
該サーバにおいて該国識別子に適する該国の暗号法律情報を選択する工程と、
該サーバにおいて該暗号法律情報を該機器に返信する工程と、
該機器において該サーバが返信した該暗号法律情報を受信する工程と、
該機器において該暗号法律情報を解析する工程と、
該機器において解析した該暗号法律情報を該機器に応じたセキュリティポリシーに変換する工程と、
該機器において該暗号法律情報を実行する暗号プログラムがあるかを判定する工程と、
該判定で該暗号法律情報を実行する暗号プログラムがないと判定された場合、
外部装置から該暗号プログラムを取得する工程と、
該機器において変換した該セキュリティポリシーを設定する工程と、
該機器において該セキュリティポリシーと該暗号プログラムを用いて該機器内の暗号化処理の実行を許可する工程とを有し、
該機器が属する国を判定し、該国の法律に適した暗号の設定を行うことを特徴とする情報処理方法。 - 情報処理装置であって、
該情報処理装置が属する国を判定する手段と、
該判定した国の国識別子を、国の暗号に関する法律をコンピュータが解釈可能にした暗号法律情報を管理するサーバに送信する手段と、
該サーバより、該国識別子に適する該国の暗号法律情報を受信する手段と、
該受信した該暗号法律情報を解析する手段と、
該解析した該暗号法律情報を該機器に応じたセキュリティポリシーに変換して、設定する手段と、
該情報処理装置に該暗号法律情報を実行する暗号プログラムがあるかを判定する手段と、
該判定で該暗号法律情報を実行する暗号プログラムがないと判定された場合、外部装置から該暗号プログラムを取得する手段と、
該セキュリティポリシーと該暗号プログラムを用いて暗号化処理の実行を許可する手段を有することを特徴とする情報処理装置。 - コンピュータを請求項6に記載の情報処理装置の各手段として機能させるためのプログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007337569A JP5201982B2 (ja) | 2007-12-27 | 2007-12-27 | 情報処理システム、方法及びプログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007337569A JP5201982B2 (ja) | 2007-12-27 | 2007-12-27 | 情報処理システム、方法及びプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2009159485A JP2009159485A (ja) | 2009-07-16 |
JP5201982B2 true JP5201982B2 (ja) | 2013-06-05 |
Family
ID=40962953
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2007337569A Expired - Fee Related JP5201982B2 (ja) | 2007-12-27 | 2007-12-27 | 情報処理システム、方法及びプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5201982B2 (ja) |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP6124531B2 (ja) * | 2012-08-06 | 2017-05-10 | キヤノン株式会社 | 情報処理システム、画像処理装置及びその制御方法、並びにプログラム |
JP6364999B2 (ja) * | 2014-06-24 | 2018-08-01 | ブラザー工業株式会社 | 通信システム、サーバ装置、及びクライアント装置 |
JP6867718B1 (ja) * | 2020-02-20 | 2021-05-12 | Eaglys株式会社 | 情報処理システム、情報処理装置、情報処理方法、および、情報処理プログラム |
Family Cites Families (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5635940A (en) * | 1994-02-02 | 1997-06-03 | Hickman; Paul L. | Communication configurator and method for implementing same |
US6148083A (en) * | 1996-08-23 | 2000-11-14 | Hewlett-Packard Company | Application certification for an international cryptography framework |
US6178504B1 (en) * | 1998-03-12 | 2001-01-23 | Cheyenne Property Trust C/O Data Securities International, Inc. | Host system elements for an international cryptography framework |
JP2000137620A (ja) * | 1998-08-24 | 2000-05-16 | Hitachi Ltd | トランザクション処理システムのプログラム変更方法、システム及び記憶媒体 |
GB2348568A (en) * | 1999-03-31 | 2000-10-04 | Ibm | Enabling conformance to legislative requirements for mobile devices |
JP2004015141A (ja) * | 2002-06-04 | 2004-01-15 | Fuji Xerox Co Ltd | データ伝送システムおよびその方法 |
JP3890290B2 (ja) * | 2002-11-26 | 2007-03-07 | Necインフロンティア株式会社 | 無線lanシステム |
-
2007
- 2007-12-27 JP JP2007337569A patent/JP5201982B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2009159485A (ja) | 2009-07-16 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4870540B2 (ja) | ネットワークを介したプリンタ選択支援装置及びシステム | |
US10043029B2 (en) | Cloud storage encryption | |
US6751728B1 (en) | System and method of transmitting encrypted packets through a network access point | |
US7631181B2 (en) | Communication apparatus and method, and program for applying security policy | |
US20190013936A1 (en) | Cloud Storage Encryption With Variable Block Sizes | |
US10187356B2 (en) | Connectivity between cloud-hosted systems and on-premises enterprise resources | |
US10516652B1 (en) | Security association management | |
JP2004288169A (ja) | ネットワーク接続システム | |
WO2013080659A1 (ja) | 機密情報漏洩防止システム、機密情報漏洩防止方法、及びコンピュータ読み取り可能な記録媒体 | |
EP2781049A1 (en) | Distributing overlay network ingress information | |
AU2018216671B2 (en) | Service endpoint interconnect in a virtual private gateway | |
US9195838B2 (en) | Method and apparatus for providing provably secure user input/output | |
JPWO2004030292A1 (ja) | 情報処理装置および受信装置 | |
JP5201982B2 (ja) | 情報処理システム、方法及びプログラム | |
US8312155B2 (en) | Service publication restriction apparatus, method, and computer-readable storage medium | |
US20090328139A1 (en) | Network communication device | |
JP4916270B2 (ja) | 情報処理装置、通信方法およびプログラム | |
JP4933286B2 (ja) | 暗号化パケット通信システム | |
JP2016021742A (ja) | 向上したセキュリティを提供するクラウド基盤メールシステムおよびメールサービス方法 | |
JP4874037B2 (ja) | ネットワーク機器 | |
JP2008028899A (ja) | 通信システム、端末装置、vpnサーバ、プログラム、及び、通信方法 | |
JP4682021B2 (ja) | データ通信機能を有する機器 | |
US11888840B2 (en) | Apparatus and method for selection and transmission of server certificate | |
JP2006229747A (ja) | データ提供サーバ、データ提供プログラム、データ提供方法 | |
JP2006080936A (ja) | 通信端末及び通信方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20101126 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20120620 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20120626 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20120821 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20130115 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20130212 |
|
R151 | Written notification of patent or utility model registration |
Ref document number: 5201982 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R151 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20160222 Year of fee payment: 3 |
|
LAPS | Cancellation because of no payment of annual fees |