JP5212718B2 - プラットフォームの完全性検証システム及び方法 - Google Patents
プラットフォームの完全性検証システム及び方法 Download PDFInfo
- Publication number
- JP5212718B2 JP5212718B2 JP2008280504A JP2008280504A JP5212718B2 JP 5212718 B2 JP5212718 B2 JP 5212718B2 JP 2008280504 A JP2008280504 A JP 2008280504A JP 2008280504 A JP2008280504 A JP 2008280504A JP 5212718 B2 JP5212718 B2 JP 5212718B2
- Authority
- JP
- Japan
- Prior art keywords
- verification
- computer
- value
- platform
- user
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Landscapes
- Time Recorders, Dirve Recorders, Access Control (AREA)
- Storage Device Security (AREA)
Description
どの情報資源の管理や、アプリケーションの処理などの機能をLAN(Local Area Network)内に設定されたサーバに集約させたシンクライアントシステム(Thin Client System)の導入が増えてきている。
統制の強化、(2)クライアントからの個人情報流出防止などを目的としたセキュリティ
の強化、(3)クライアントの運用管理コスト(パッチ情報、ライセンス管理など)の削
減、(4)テレワーク(Telework)の実現等などがある。
2 認証サーバ
3 ユーザ
4 インターネット
5 LAN
50 機密情報サーバ
51 プリンタ
6 企業の部屋
7 ドアゲート
8 ICカード
9 プラットフォームの完全性検証システム
Claims (6)
- セキュリティ管理されたネットワーク外のコンピュータと、前記コンピュータのプラットフォームの完全性を検証する認証サーバとから少なくとも構成されたプラットフォームの完全性検証システムであって、前記コンピュータを操作するユーザの所在位置情報を取得する所在位置情報取得手段と、前記所在位置情報を少なくとも前記認証サーバに送信し、プラットフォームの完全性の検証を要求する完全性検証要求手段と、前記認証サーバからの要求を受けて、前記コンピュータのプラットフォームの検証値の実測値を算出し、前記検証値の実測値を前記認証サーバに送信する検証値算出手段を前記コンピュータに備えさせ、プラットフォームの完全性の検証要求を受けたとき、前記検証値の実測値の送信要求し、前記所在位置情報に関連付けて前記検証値の設計値を少なくとも記憶した検証値テーブルを参照して、前記所在位置情報に関連付けられている前記検証値の設計値を用い、前記コンピュータから受信した前記検証値の実測値の正当性を検証する完全性検証手段を前記認証サーバに備えさせるように構成されていることを特徴とするプラットフォームの完全性検証システム。
- 請求項1に記載のプラットフォーム検証システムであって、前記プラットフォームの完全性検証システムには、部屋の出入り口に設けられるドアゲートが含まれ、前記ドアゲートは、前記ユーザの入室時にドアの施錠を解錠するとき、前記ドアゲートが設置された前記部屋を示す前記所在位置情報を、前記ユーザが所持するICカードに書き込み、前記ユーザの退室時にドアの施錠を解錠するとき、前記所在位置情報を前記ICカードから削除する施錠制御手段を備え、前記コンピュータに備えられる前記所在位置情報取得手段は、前記ユーザが所持する前記ICカードから前記所在位置情報を読み取る手段であることを特徴とするプラットフォームの完全性検証システム。
- 請求項2に記載のプラットフォーム検証システムであって、前記コンピュータに、前記コンピュータを操作するユーザから少なくともユーザIDを取得するユーザ情報取得手段を備えさせ、前記完全性検証要求手段は、前記所在位置情報に加え前記ユーザIDを前記認証サーバに送信する手段で、前記認証サーバの前記完全性検証手段は、前記ユーザID毎に、前記所在位置情報に関連付けて前記検証値の設計値を少なくとも記憶した前記検証値テーブルを参照し、前記コンピュータから受信した前記ユーザIDにおいて、前記所在位置情報に関連付けられている前記検証値の設計値を用いることを特徴とするプラットフォームの完全性検証システム。
- 請求項3に記載のプラットフォーム検証システムであって、前記コンピュータのプラットフォームは、前記コンピュータのメモリに展開されたシンクライアント用オペレーティングシステムであって、前記検証値は、前記シンクライアント用オペレーティングシステムのイメージのハッシュ値で、前記コンピュータに備えられる手段は、前記シンクライアント用オペレーティングシステムによって前記コンピュータに提供される手段であることを特徴とするプラットフォームの完全性検証システム。
- 請求項4に記載のプラットフォーム検証システムであって、前記シンクライアント用オペレーティングシステムは、前記ユーザが所持するUSBメモリに格納され、前記USBメモリが前記コンピュータに装着されたとき、前記シンクライアント用オペレーティングシステムが前記コンピュータで自動的に起動するように構成されていることを特徴とするプラットフォームの完全性検証システム。
- セキュリティ管理されたネットワーク外のコンピュータのプラットフォームの完全性を検証する方法であって、前記コンピュータが、前記コンピュータを操作するユーザの所在位置情報を取得する共に、前記コンピュータのプラットフォームの検証値の実測値を算出して、プラットフォームの完全性を検証する認証サーバに前記所在位置情報と前記検証値の実測値を送信し、前記認証サーバが、前記所在位置情報に関連付けて前記検証値の設計値を少なくとも記憶した検証値テーブルを参照して、前記コンピュータから受信した前記所在位置情報に関連付けられている前記検証値の設計値を用い、前記コンピュータから受信した前記検証値の実測値の正当性を検証することを特徴とするプラットフォームの完全性検証方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2008280504A JP5212718B2 (ja) | 2008-10-30 | 2008-10-30 | プラットフォームの完全性検証システム及び方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2008280504A JP5212718B2 (ja) | 2008-10-30 | 2008-10-30 | プラットフォームの完全性検証システム及び方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2010108313A JP2010108313A (ja) | 2010-05-13 |
JP5212718B2 true JP5212718B2 (ja) | 2013-06-19 |
Family
ID=42297690
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2008280504A Expired - Fee Related JP5212718B2 (ja) | 2008-10-30 | 2008-10-30 | プラットフォームの完全性検証システム及び方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5212718B2 (ja) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8479017B2 (en) * | 2010-06-21 | 2013-07-02 | Intel Corporation | System and method for N-ary locality in a security co-processor |
JP6331962B2 (ja) * | 2014-10-22 | 2018-05-30 | 横河電機株式会社 | 工業用機器、工業用機器におけるロック解除方法 |
Family Cites Families (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH0535487A (ja) * | 1991-07-30 | 1993-02-12 | Nec Software Ltd | Osロード方式 |
JPH10257047A (ja) * | 1997-03-12 | 1998-09-25 | Oki Electric Ind Co Ltd | 不正検出システム及び公開鍵管理システム |
JP3293760B2 (ja) * | 1997-05-27 | 2002-06-17 | 株式会社エヌイーシー情報システムズ | 改ざん検知機能付きコンピュータシステム |
JP4250100B2 (ja) * | 2004-02-23 | 2009-04-08 | 大日本印刷株式会社 | コンピュータシステム |
JP2005258968A (ja) * | 2004-03-15 | 2005-09-22 | Dainippon Printing Co Ltd | Icカードに書込まれたデータの正当性検証方法およびicカード用プログラム |
JP2006134185A (ja) * | 2004-11-08 | 2006-05-25 | Dainippon Printing Co Ltd | 無線認証デバイスを用いたネットワークアクセス管理システムおよび方法 |
JP4730293B2 (ja) * | 2006-12-21 | 2011-07-20 | 大日本印刷株式会社 | コンピュータシステムおよびそのアクセス権管理方法 |
JP4993122B2 (ja) * | 2008-01-23 | 2012-08-08 | 大日本印刷株式会社 | プラットフォーム完全性検証システムおよび方法 |
-
2008
- 2008-10-30 JP JP2008280504A patent/JP5212718B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2010108313A (ja) | 2010-05-13 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5449905B2 (ja) | 情報処理装置、プログラム、および情報処理システム | |
KR100806477B1 (ko) | 리모트 액세스 시스템, 게이트웨이, 클라이언트 기기,프로그램 및 기억 매체 | |
RU2607279C2 (ru) | Устройство обработки информации и способ управления устройством обработки информации | |
JP4993122B2 (ja) | プラットフォーム完全性検証システムおよび方法 | |
JP4420201B2 (ja) | ハードウェアトークンを用いた認証方法、ハードウェアトークン、コンピュータ装置、およびプログラム | |
US9832230B2 (en) | IC chip, information processing apparatus, system, method, and program | |
JP2017225054A (ja) | プロファイルデータ配信制御装置、プロファイルデータ配信制御方法およびプロファイルデータ配信制御プログラム | |
US8695085B2 (en) | Self-protecting storage | |
JP4595376B2 (ja) | 認証装置、認証方法及びプログラム | |
JP2010086175A (ja) | リモートアクセス管理システム及び方法 | |
JP2010097510A (ja) | リモートアクセス管理システム及び方法 | |
JP6866803B2 (ja) | 認証システムおよび認証方法 | |
JP5212718B2 (ja) | プラットフォームの完全性検証システム及び方法 | |
KR100458515B1 (ko) | 무선 인터넷을 통한 이동 단말용 응용프로그램 설치시스템 및 그 방법 | |
US20090210719A1 (en) | Communication control method of determining whether communication is permitted/not permitted, and computer-readable recording medium recording communication control program | |
JP6983685B2 (ja) | 情報処理システム、クライアント装置、認証認可サーバー、制御方法とそのプログラム | |
JP2005346120A (ja) | ネットワークマルチアクセス方法およびネットワークマルチアクセス用の生体情報認証機能を備えた電子デバイス | |
JP6343928B2 (ja) | 携帯端末、認証システム、認証方法、および、認証プログラム | |
JP2012033000A (ja) | メモリ装置、ホスト装置、サーバ装置、認証システム、および認証方法 | |
JP4803311B2 (ja) | 認証装置、認証方法及びプログラム | |
JP5049179B2 (ja) | 情報処理端末装置及びアプリケーションプログラムの起動認証方法 | |
JP2017079419A (ja) | サーバ認証システム、端末、サーバ、サーバ認証方法、プログラム | |
JP5702458B2 (ja) | 情報処理装置、プログラム、および情報処理システム | |
JP5212721B2 (ja) | リモートアクセス管理システム及び方法 | |
JP2009260688A (ja) | ワイヤレス広域通信網におけるリモート端末装置のセキュリティシステムとその方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20110826 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20130121 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20130131 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20130213 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20160308 Year of fee payment: 3 |
|
LAPS | Cancellation because of no payment of annual fees |