JP5459777B2 - アクセス権管理システム、ファイル管理サーバ、クライアントマシン、アクセス権管理方法およびプログラム - Google Patents
アクセス権管理システム、ファイル管理サーバ、クライアントマシン、アクセス権管理方法およびプログラム Download PDFInfo
- Publication number
- JP5459777B2 JP5459777B2 JP2010003007A JP2010003007A JP5459777B2 JP 5459777 B2 JP5459777 B2 JP 5459777B2 JP 2010003007 A JP2010003007 A JP 2010003007A JP 2010003007 A JP2010003007 A JP 2010003007A JP 5459777 B2 JP5459777 B2 JP 5459777B2
- Authority
- JP
- Japan
- Prior art keywords
- file
- version number
- document
- encapsulated
- capsule
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000007726 management method Methods 0.000 title claims description 270
- 239000002775 capsule Substances 0.000 claims description 113
- 238000000034 method Methods 0.000 claims description 29
- 230000008859 change Effects 0.000 claims description 13
- 230000004044 response Effects 0.000 claims description 10
- 238000012795 verification Methods 0.000 claims description 5
- 230000004913 activation Effects 0.000 claims 1
- 238000004891 communication Methods 0.000 description 37
- 238000012545 processing Methods 0.000 description 33
- 230000008569 process Effects 0.000 description 16
- 238000010586 diagram Methods 0.000 description 14
- 238000005538 encapsulation Methods 0.000 description 12
- 230000005540 biological transmission Effects 0.000 description 4
- 238000004590 computer program Methods 0.000 description 3
- 230000008520 organization Effects 0.000 description 3
- 230000000694 effects Effects 0.000 description 2
- 239000000284 extract Substances 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 125000002066 L-histidyl group Chemical group [H]N1C([H])=NC(C([H])([H])[C@](C(=O)[*])([H])N([H])[H])=C1[H] 0.000 description 1
- 230000004075 alteration Effects 0.000 description 1
- 238000012508 change request Methods 0.000 description 1
- 238000006243 chemical reaction Methods 0.000 description 1
- 230000007246 mechanism Effects 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
- 210000000707 wrist Anatomy 0.000 description 1
Images
Landscapes
- Storage Device Security (AREA)
Description
以下、本発明の第1の実施形態の構成について添付図1に基づいて説明する。
最初に、本実施形態の基本的な内容について説明し、その後でより具体的な内容について説明する。
本実施形態に係るアクセス権管理システム1は、電子ドキュメントを暗号化してカプセル化ファイルを作成および編集するアクセス権管理システムである。このシステムは、電子ドキュメント121を編集するクライアントマシン11と、電子ドキュメントを暗号化してカプセル化ファイルを作成する暗号化サーバ40と、クライアントマシンからの依頼に応じて暗号化サーバに電子ドキュメントからカプセル化ファイル122を作成させるファイル管理サーバ20とが相互に接続されて構成される。カプセル化ファイルが、ファイル管理サーバに付与されたカプセルID122aおよび文書版番号122bを含み、ファイル管理サーバ20が、カプセル化ファイルに対して一意に識別しうるカプセルIDを付与するカプセルID発行部213と、カプセル化ファイル内の電子ドキュメントが更新されるたびにカプセル化ファイル内の文書版番号を更新する文書版番号発行部214と、カプセルIDと文書版番号とを対応づけてファイル管理データ221として記憶する記憶手段122と、文書版番号が更新されるとファイル管理データを更新する情報管理部215と、ファイル管理データをカプセルIDで検索してこのカプセルIDに対応する文書版番号231aを検索してこれをクライアントマシンに返信するログ検索部217とを有する。その一方でクライアントマシン11は、カプセル化ファイル内の電子ドキュメントを編集する際にカプセル化ファイルに保存されたカプセルIDに対応する文書版番号をファイル管理サーバに照会するイベント操作記録部112と、カプセル化ファイルに保存された文書版番号122bとファイル管理サーバから返信された文書版番号231aとを比較してこの両者が異なっていれば警告を発信する文書版番号照合部113とを有する。
ファイル管理サーバが、クライアントマシンから電子ドキュメントのカプセル化を依頼された際にユーザID(依頼者ID131)に対応するユーザが電子ドキュメントをカプセル化する権限を有するか否かを利用者管理サーバ30に照会する解析部211を有する。
以下、これをより詳細に説明する。
図8は、図1〜2で示したアクセス権管理システム1で、クライアントマシン11が未カプセル化ドキュメント121のカプセル化をファイル管理サーバ20に依頼する際の動作を示すフローチャートである。まずユーザがクライアントマシン11を操作して、未カプセル化ドキュメント121をカプセル化する依頼を入力する。この依頼は、未カプセル化ドキュメント121に、各ユーザが入力した依頼者ID131およびアクセス権限リスト132を引数として、クライアントマシン11からファイル管理サーバ20に送信される(ステップS301)。
図12は、図1〜2で示したアクセス権管理システム1で、クライアントマシン11が未カプセル化ドキュメント121のカプセル化をファイル管理サーバ20に依頼する際のより具体的な動作例を示すフローチャートである。まずユーザがクライアントマシン11を操作して、未カプセル化ドキュメント121をカプセル化する依頼を入力する。
次に、上記の実施形態の全体的な動作について説明する。本実施形態に係るアクセス権管理方法は、電子ドキュメントを編集するクライアントマシンと、電子ドキュメントを暗号化してカプセル化ファイルを作成する暗号化サーバと、クライアントマシンからの依頼に応じて暗号化サーバに電子ドキュメントからカプセル化ファイルを作成させるファイル管理サーバとが相互に接続されて構成されるアクセス権管理システムにあって、ファイル管理サーバのカプセルID発行部が、カプセル化ファイルに対して一意に識別しうるカプセルIDを付与し(図8:ステップS307)、ファイル管理サーバの文書版番号発行部が、カプセル化ファイル内の電子ドキュメントの更新に応じて文書版番号を更新し(図9:ステップS409)、ファイル管理サーバの情報管理部が、カプセルIDに対応して更新された文書版番号を予め記憶されたファイル管理データに保存し(図9:ステップS410)、クライアントマシンのイベント操作記録部が、カプセル化ファイル内の電子ドキュメントを更新する際にカプセル化ファイルに保存されたカプセルIDに対応する文書版番号をファイル管理サーバに照会し(図10:ステップS514)、ファイル管理サーバのログ検索部が、クライアントマシンから受信したカプセルIDでファイル管理データを検索してこれに対応する文書版番号をクライアントマシンに返信し(図11:ステップS533〜534)、クライアントマシンの文書版番号照合部が、カプセル化ファイルに保存された文書版番号とファイル管理サーバから返信された文書版番号とを比較してこの両者が異なっていれば警告を発信する(図11:ステップS526〜527)。
この構成および動作により、本実施形態は以下のような効果を奏する。
11 クライアントマシン
20 ファイル管理サーバ
30 利用者管理サーバ
40 暗号化サーバ
50 ネットワーク
101、201 CPU
102、202 記憶手段
103、203 通信手段
104、204 入出力手段
111 イベント発信部
112 イベント操作記録部
113 文書版番号照合部
114 オフィスアプリケーション
121 未カプセル化ドキュメント
122 カプセル化ファイル
122a カプセルID
122b 文書版番号
131 依頼者ID
131a ユーザID
131b ドメイン
132 アクセス権限リスト
132a、232a 利用者ID
132b 権限種類
151 イベント受信機能
152、163 TCP通信機能
161 情報取得機能
162 イベント処理機能
164 ログ通信機能
211 解析部
212 制御部
213 カプセルID発行部
214 文書版番号発行部
215 情報管理部
216 ログ記録部
217 ログ検索部
221 ファイル管理データ
222 操作ログデータ
231 文書版管理表
232 アクセス権限リスト表
233 操作ログ表
233a 作成日時
233b ファイル名
233c 操作イベント
Claims (9)
- 電子ドキュメントを暗号化してカプセル化ファイルを作成および編集するアクセス権管理システムであって、
前記電子ドキュメントを編集するクライアントマシンと、前記電子ドキュメントを暗号化して前記カプセル化ファイルを作成する暗号化サーバと、前記クライアントマシンからの依頼に応じて前記暗号化サーバに前記電子ドキュメントからの前記カプセル化ファイルの作成を指令するファイル管理サーバとが相互に接続されて構成され、
前記カプセル化ファイルが、前記ファイル管理サーバに付与されたカプセルIDおよび文書版番号を含み、
前記ファイル管理サーバが、前記カプセル化ファイルを一意に識別しうる前記カプセルIDを付与するカプセルID発行部と、前記カプセル化ファイル内の前記電子ドキュメントが更新されるたびに前記カプセル化ファイル内の前記文書版番号を更新する文書版番号発行部と、前記カプセルIDと前記文書版番号とを対応づけてファイル管理データとして記憶する記憶手段と、前記文書版番号が更新されると前記ファイル管理データを更新する情報管理部と、前記ファイル管理データを前記カプセルIDで検索してこのカプセルIDに対応する前記文書版番号を検索してこれを前記クライアントマシンに返信するログ検索部とを有し、
前記クライアントマシンが、前記カプセル化ファイル内の前記電子ドキュメントを編集する際に前記カプセル化ファイルに保存されたカプセルIDに対応する前記文書版番号を前記ファイル管理サーバに照会するイベント操作記録部と、前記カプセル化ファイルに保存された文書版番号と前記ファイル管理サーバから返信された文書版番号とを比較してこの両者が異なっていれば警告を発信する文書版番号照合部とを有することを特徴とするアクセス権管理システム。 - 前記ファイル管理サーバが、前記電子ドキュメントを利用可能なユーザのユーザIDと前記ユーザIDに対応する前記電子ドキュメントの利用権限とを記憶する利用者管理サーバに相互に接続され、
前記カプセル化ファイルが、前記ユーザIDとこれに対応する前記電子ドキュメントの利用権限とを記憶するアクセス権限リストを記憶すると共に、
前記ファイル管理サーバが、前記クライアントマシンから前記電子ドキュメントのカプセル化を依頼された際に前記ユーザIDに対応するユーザが前記電子ドキュメントをカプセル化する権限を有するか否かを前記利用者管理サーバに照会する解析部を有することを特徴とする、請求項1に記載のアクセス権管理システム。 - 前記ファイル管理サーバが、前記クライアントマシンから前記カプセル化ファイル内の前記アクセス権限リストの内容変更を依頼された際に、前記カプセル化ファイルに保存された文書版番号と前記ファイル管理サーバから返信された文書版番号とを比較してこの両者が異なっていれば前記アクセス権限リストの内容変更を許可しない制御部を有することを特徴とする、請求項2に記載のアクセス権管理システム。
- 前記ファイル管理サーバが、前記クライアントマシンから受信した前記カプセル化ファイル内に対する操作内容を操作ログデータとして記録するログ記録部を有することを特徴とする、請求項1に記載のアクセス権管理システム。
- 電子ドキュメントを暗号化したカプセル化ファイルに対してカプセルIDおよび文書版番号を付与するファイル管理サーバであって、
前記電子ドキュメントを編集するクライアントマシンおよび前記電子ドキュメントを暗号化して前記カプセル化ファイルを作成する暗号化サーバと相互に接続され、
作成された前記カプセル化ファイルに対して一意に識別しうる前記カプセルIDを付与するカプセルID発行部と、
前記カプセル化ファイル内の前記電子ドキュメントが更新されるたびに前記カプセル化ファイル内の前記文書版番号を更新する文書版番号発行部と、
前記カプセルIDと前記文書版番号とを対応づけてファイル管理データとして記憶する記憶手段と、
前記文書版番号が更新されると前記ファイル管理データを更新する情報管理部と、
前記ファイル管理データを前記カプセルIDで検索してこのカプセルIDに対応する前記文書版番号を検索してこれを前記クライアントマシンに返信するログ検索部とを有することを特徴とするファイル管理サーバ。 - 電子ドキュメントを暗号化したカプセルIDおよび文書版番号を含めたカプセル化ファイルを編集するクライアントマシンであって、
前記電子ドキュメントを暗号化して前記カプセル化ファイルを作成する暗号化サーバおよび前記暗号化サーバに前記電子ドキュメントからの前記カプセル化ファイルの作成を指令するファイル管理サーバと相互に接続され、
前記カプセル化ファイル内の前記電子ドキュメントを更新する際に前記カプセル化ファイルに保存されたカプセルIDに対応する前記文書版番号を前記ファイル管理サーバに照会するイベント操作記録部と、
前記カプセル化ファイルに保存された文書版番号と前記ファイル管理サーバから返信された文書版番号とを比較してこの両者が異なっていれば警告を発信する文書版番号照合部とを有することを特徴とするクライアントマシン。 - 電子ドキュメントを編集するクライアントマシンと、前記電子ドキュメントを暗号化してカプセル化ファイルを作成する暗号化サーバと、前記クライアントマシンからの依頼に応じて前記暗号化サーバに前記電子ドキュメントからの前記カプセル化ファイルの作成を指令するファイル管理サーバとが相互に接続されて構成されるアクセス権管理システムにあって、
前記ファイル管理サーバのカプセルID発行部が、前記カプセル化ファイルに対して一意に識別しうるカプセルIDを付与し、
前記ファイル管理サーバの文書版番号発行部が、前記カプセル化ファイル内の前記電子ドキュメントの更新に応じて前記カプセル化ファイル内の文書版番号を更新し、
前記ファイル管理サーバの情報管理部が、更新された前記文書版番号を予め記憶されたファイル管理データに前記カプセルIDに対応させて保存し、
前記クライアントマシンのイベント操作記録部が、前記カプセル化ファイル内の前記電子ドキュメントを更新する際に前記カプセル化ファイルに保存されたカプセルIDに対応する前記文書版番号を前記ファイル管理サーバに照会し、
前記ファイル管理サーバのログ検索部が、前記クライアントマシンから受信したカプセルIDで前記ファイル管理データを検索してこれに対応する前記文書版番号を前記クライアントマシンに返信し、
前記クライアントマシンの文書版番号照合部が、前記カプセル化ファイルに保存された文書版番号と前記ファイル管理サーバから返信された文書版番号とを比較してこの両者が異なっていれば警告を発信することを特徴とするアクセス権管理方法。 - 電子ドキュメントを編集するクライアントマシンと、前記電子ドキュメントを暗号化してカプセル化ファイルを作成する暗号化サーバと、前記クライアントマシンからの依頼に応じて前記暗号化サーバに前記電子ドキュメントからの前記カプセル化ファイルの作成を指令するファイル管理サーバとが相互に接続されて構成されるアクセス権管理システムにあって、
前記ファイル管理サーバに、
前記カプセル化ファイルに対して一意に識別しうるカプセルIDを付与する手順、
前記カプセル化ファイル内の前記電子ドキュメントの更新に応じて前記カプセル化ファイル内に記憶された文書版番号を更新する手順、
更新された前記文書版番号を予め記憶されたファイル管理データに前記カプセルIDに対応させて保存する手順、
および前記クライアントマシンが前記カプセル化ファイル内の前記電子ドキュメントを更新する際に前記クライアントマシンから受信したカプセルIDで前記ファイル管理データを検索してこれに対応する前記文書版番号を前記クライアントマシンに返信する手順を実行させることを特徴とするアクセス権管理プログラム。 - 電子ドキュメントを編集するクライアントマシンと、前記電子ドキュメントを暗号化してカプセル化ファイルを作成する暗号化サーバと、前記クライアントマシンからの依頼に応じて前記暗号化サーバに前記電子ドキュメントからの前記カプセル化ファイルの作成を指令するファイル管理サーバとが相互に接続されて構成されるアクセス権管理システムにあって、
前記クライアントマシンに、
前記カプセル化ファイル内の前記電子ドキュメントを更新する際に前記カプセル化ファイル内から取得したカプセルIDに対応する文書版番号を前記ファイル管理サーバに照会する手順、
および前記カプセル化ファイル内から取得した文書版番号と前記ファイル管理サーバから返信された文書版番号とを比較してこの両者が異なっていれば警告を発信する手順を実行させることを特徴とするアクセス権管理プログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2010003007A JP5459777B2 (ja) | 2010-01-08 | 2010-01-08 | アクセス権管理システム、ファイル管理サーバ、クライアントマシン、アクセス権管理方法およびプログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2010003007A JP5459777B2 (ja) | 2010-01-08 | 2010-01-08 | アクセス権管理システム、ファイル管理サーバ、クライアントマシン、アクセス権管理方法およびプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2011141817A JP2011141817A (ja) | 2011-07-21 |
JP5459777B2 true JP5459777B2 (ja) | 2014-04-02 |
Family
ID=44457597
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2010003007A Active JP5459777B2 (ja) | 2010-01-08 | 2010-01-08 | アクセス権管理システム、ファイル管理サーバ、クライアントマシン、アクセス権管理方法およびプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5459777B2 (ja) |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN111507056B (zh) * | 2020-04-17 | 2023-04-11 | 成都寰蓉光电科技有限公司 | 一种实现元器件管理及共享的pcb设计方法和系统 |
CN114564737A (zh) * | 2022-02-09 | 2022-05-31 | 湖南同有飞骥科技有限公司 | 一种基于配置文件和变量定义升级维护权限的方法 |
CN118317147B (zh) * | 2024-06-06 | 2024-09-03 | 山东通广电子股份有限公司 | 一种分布式音视频文件处理系统及处理方法 |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP4259076B2 (ja) * | 2002-09-20 | 2009-04-30 | 富士ゼロックス株式会社 | ファイル管理システム、ファイル管理方法 |
JP4734941B2 (ja) * | 2005-01-31 | 2011-07-27 | 富士ゼロックス株式会社 | カプセル化サーバ |
JP2009265743A (ja) * | 2008-04-22 | 2009-11-12 | Nec Corp | ウェブアプリケーション管理システム、ウェブアプリケーション管理方法およびプログラム |
-
2010
- 2010-01-08 JP JP2010003007A patent/JP5459777B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2011141817A (ja) | 2011-07-21 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11550761B2 (en) | Systems and methods for in-place records management and content lifecycle management | |
CN100399788C (zh) | 文档集合处理 | |
US6421673B1 (en) | Method for mapping applications and or attributes in a distributed network environment | |
US5649185A (en) | Method and means for providing access to a library of digitized documents and images | |
Goland et al. | HTTP extensions for distributed authoring--WEBDAV | |
Groth et al. | An architecture for provenance systems | |
JP4625334B2 (ja) | 情報処理装置、情報処理方法、情報処理プログラム及び記録媒体、並びに資源管理装置 | |
JP4586913B2 (ja) | 文書管理システム、文書利用管理装置、及びプログラム | |
US20060031923A1 (en) | Access control list attaching system, original content creator terminal, policy server, original content data management server, program and computer readable information recording medium | |
US20020046286A1 (en) | Attribute and application synchronization in distributed network environment | |
JP4606052B2 (ja) | 情報処理装置、操作許否情報生成方法、操作許否情報生成プログラム及び記録媒体 | |
KR20040093377A (ko) | 정보 화상 이용 시스템, 정보 화상 관리 장치, 정보 화상관리 방법, 사용자 정보 화상, 및, 프로그램, 기록 매체 | |
JP2001188699A (ja) | アクセス制御機構を備えたデータ処理システム | |
JP2009157432A (ja) | セキュリティポリシー管理装置、セキュリティポリシー管理システム及びセキュリティポリシー管理プログラム | |
JPH0798669A (ja) | 分散データベース管理システム | |
JP2008027007A (ja) | コンテンツ管理システム及びその制御方法 | |
JP2009163525A (ja) | 電子メール送信方法 | |
JP5459777B2 (ja) | アクセス権管理システム、ファイル管理サーバ、クライアントマシン、アクセス権管理方法およびプログラム | |
JP5530767B2 (ja) | 認証管理装置 | |
JP4266897B2 (ja) | ライセンス管理システム、ライセンス管理方法、ライセンス管理サーバ、及びライセンス管理ソフトウェア | |
JP5873300B2 (ja) | 業務管理システムおよびコンピュータプログラム | |
JP2000305834A (ja) | データアクセス制御装置 | |
JP2007304831A (ja) | 承認管理システム | |
JP4681682B1 (ja) | 認証管理装置 | |
JP2002358274A (ja) | イントラネットシステム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20121112 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20131007 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20131105 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20131128 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20131217 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20140109 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5459777 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
S111 | Request for change of ownership or part of ownership |
Free format text: JAPANESE INTERMEDIATE CODE: R313111 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |