JP5482183B2 - 情報処理装置およびプログラム - Google Patents
情報処理装置およびプログラム Download PDFInfo
- Publication number
- JP5482183B2 JP5482183B2 JP2009287633A JP2009287633A JP5482183B2 JP 5482183 B2 JP5482183 B2 JP 5482183B2 JP 2009287633 A JP2009287633 A JP 2009287633A JP 2009287633 A JP2009287633 A JP 2009287633A JP 5482183 B2 JP5482183 B2 JP 5482183B2
- Authority
- JP
- Japan
- Prior art keywords
- information
- policy
- usage restriction
- restriction information
- acl
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/604—Tools and structures for managing or administering access control systems
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2141—Access rights, e.g. capability lists, access control lists, access tables, access matrices
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2145—Inheriting rights or properties, e.g., propagation of permissions or restrictions within a hierarchy
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Computer Hardware Design (AREA)
- Health & Medical Sciences (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Automation & Control Theory (AREA)
- Databases & Information Systems (AREA)
- Storage Device Security (AREA)
Description
Claims (5)
- 利用制限の対象となる情報の一単位であるオブジェクトと、当該オブジェクトに対して操作を行う操作主体と当該操作主体に対し許可又は禁止される操作の種類との組み合わせを含む第一利用制限情報と、を関連づけて記憶したオブジェクト記憶手段を参照し、
指定オブジェクトを特定する指示に応じて、前記指定オブジェクトに関連づけて前記オブジェクト記憶手段に記憶された前記第一利用制限情報を前記オブジェクト記憶手段から取得し、当該取得した第一利用制限情報が表す情報を含み、当該取得した第一利用制限情報と異なる形式により記述された第二利用制限情報を生成する生成手段と、
前記生成手段が生成した第二利用制限情報を第二利用制限情報記憶手段に登録する登録手段と、
を備え、
前記オブジェクト記憶手段は、さらに、各オブジェクトに関連づけて、当該オブジェクトの属性を表す属性情報を記憶し、
前記生成手段は、前記指定オブジェクトに関連づけて前記オブジェクト記憶手段に記憶された属性情報をさらに前記オブジェクト記憶手段から取得し、取得した属性情報を用いて生成した情報をさらに前記第二利用制限情報に含め、
前記オブジェクト記憶手段に記憶された複数のオブジェクトは階層構造を形成し、
前記オブジェクト記憶手段は、さらに、前記複数のオブジェクトのそれぞれについて、前記階層構造において親に相当するオブジェクトおよび子に相当するオブジェクトの少なくとも一方を表す情報を記憶し、
前記階層構造において子に相当するオブジェクトを有し得るオブジェクトに関連づけて前記オブジェクト記憶手段に記憶された属性情報は、当該オブジェクトの前記第一利用制限情報を当該オブジェクトの子に相当するオブジェクトに継承させるか否かを表す継承情報を含み、
前記生成手段は、前記取得した属性情報または前記指定オブジェクトの親に相当するオブジェクトに関連づけられた属性情報において、前記第一利用制限情報を前記子に相当するオブジェクトに継承させることを表す継承情報が含まれている場合に、前記第二利用制限情報に関連づけられたオブジェクトを用いて他のオブジェクトが生成されたときに当該他のオブジェクトと前記第二利用制限情報とを関連づけるべきことを表す情報をさらに前記第二利用制限情報に含める、
ことを特徴とする情報処理装置。 - 前記生成手段が生成した第二利用制限情報は、さらに、前記取得した第一利用制限情報が表す情報に含まれない情報であってオブジェクトの利用制限に関して予め設定された情報を含む、
ことを特徴とする請求項1に記載の情報処理装置。 - 前記生成手段は、さらに、前記指定オブジェクトの親に相当するオブジェクトの前記第一利用制限情報と、前記指定オブジェクトの子に相当するオブジェクトの前記第一利用制限情報と、を前記オブジェクト記憶手段から取得し、前記指定オブジェクトおよび前記指定オブジェクトの子に相当するオブジェクトのうち、自身の親に相当するオブジェクトと異なる内容の前記第一利用制限情報に関連づけられたオブジェクトを特定し、特定したオブジェクトを表す情報である非継承オブジェクト情報を生成し、
前記生成手段が生成した非継承オブジェクト情報を出力する出力手段をさらに備える、
ことを特徴とする請求項1に記載の情報処理装置。 - 前記生成手段が生成した非継承オブジェクト情報は、さらに、前記非継承オブジェクト情報に含まれるオブジェクトのうち、自身の親に相当するオブジェクトに関連づけられた属性情報において前記第一利用制限情報を前記子に相当するオブジェクトに継承させることを表す継承情報が含まれているオブジェクトを特定する情報を含む、
ことを特徴とする請求項3に記載の情報処理装置。 - コンピュータに、
利用制限の対象となる情報の一単位であるオブジェクトと、当該オブジェクトに対して操作を行う操作主体と当該操作主体に対し許可又は禁止される操作の種類との組み合わせを含む第一利用制限情報と、を関連づけて記憶したオブジェクト記憶手段を参照させ、
指定オブジェクトを特定する指示に応じて、前記指定オブジェクトに関連づけて前記オブジェクト記憶手段に記憶された前記第一利用制限情報を前記オブジェクト記憶手段から取得し、当該取得した第一利用制限情報が表す情報を含み、当該取得した第一利用制限情報と異なる形式により記述された第二利用制限情報を生成する生成ステップと、
前記生成ステップで生成された第二利用制限情報を第二利用制限情報記憶手段に登録する登録ステップと、
を実行させる、プログラムであって、
前記オブジェクト記憶手段は、さらに、各オブジェクトに関連づけて、当該オブジェクトの属性を表す属性情報を記憶し、
前記生成ステップでは、前記指定オブジェクトに関連づけて前記オブジェクト記憶手段に記憶された属性情報をさらに前記オブジェクト記憶手段から取得し、取得した属性情報を用いて生成した情報をさらに前記第二利用制限情報に含め、
前記オブジェクト記憶手段に記憶された複数のオブジェクトは階層構造を形成し、
前記オブジェクト記憶手段は、さらに、前記複数のオブジェクトのそれぞれについて、前記階層構造において親に相当するオブジェクトおよび子に相当するオブジェクトの少なくとも一方を表す情報を記憶し、
前記階層構造において子に相当するオブジェクトを有し得るオブジェクトに関連づけて前記オブジェクト記憶手段に記憶された属性情報は、当該オブジェクトの前記第一利用制限情報を当該オブジェクトの子に相当するオブジェクトに継承させるか否かを表す継承情報を含み、
前記生成ステップでは、前記取得した属性情報または前記指定オブジェクトの親に相当するオブジェクトに関連づけられた属性情報において、前記第一利用制限情報を前記子に相当するオブジェクトに継承させることを表す継承情報が含まれている場合に、前記第二利用制限情報に関連づけられたオブジェクトを用いて他のオブジェクトが生成されたときに当該他のオブジェクトと前記第二利用制限情報とを関連づけるべきことを表す情報をさらに前記第二利用制限情報に含める、
ことを特徴とするプログラム。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2009287633A JP5482183B2 (ja) | 2009-12-18 | 2009-12-18 | 情報処理装置およびプログラム |
US12/780,371 US8312044B2 (en) | 2009-12-18 | 2010-05-14 | Information processing apparatus, information processing method and computer readable medium |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2009287633A JP5482183B2 (ja) | 2009-12-18 | 2009-12-18 | 情報処理装置およびプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2011128952A JP2011128952A (ja) | 2011-06-30 |
JP5482183B2 true JP5482183B2 (ja) | 2014-04-23 |
Family
ID=44152575
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2009287633A Expired - Fee Related JP5482183B2 (ja) | 2009-12-18 | 2009-12-18 | 情報処理装置およびプログラム |
Country Status (2)
Country | Link |
---|---|
US (1) | US8312044B2 (ja) |
JP (1) | JP5482183B2 (ja) |
Families Citing this family (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP5677029B2 (ja) * | 2010-10-26 | 2015-02-25 | キヤノン株式会社 | データ移行システム、データ移行方法、プログラム |
US9177022B2 (en) | 2011-11-02 | 2015-11-03 | Microsoft Technology Licensing, Llc | User pipeline configuration for rule-based query transformation, generation and result display |
US9189563B2 (en) | 2011-11-02 | 2015-11-17 | Microsoft Technology Licensing, Llc | Inheritance of rules across hierarchical levels |
US9558274B2 (en) | 2011-11-02 | 2017-01-31 | Microsoft Technology Licensing, Llc | Routing query results |
JP6880684B2 (ja) * | 2016-12-05 | 2021-06-02 | 富士フイルムビジネスイノベーション株式会社 | ファイル管理装置及びプログラム |
JP7059559B2 (ja) * | 2017-10-11 | 2022-04-26 | 富士フイルムビジネスイノベーション株式会社 | 情報処理装置及びプログラム |
CN111556005B (zh) * | 2019-12-31 | 2023-08-08 | 远景智能国际私人投资有限公司 | 权限管理方法、装置、电子设备及存储介质 |
JP7280851B2 (ja) * | 2020-03-30 | 2023-05-24 | 株式会社日立製作所 | データアクセス制御システム |
US11979292B1 (en) * | 2022-12-14 | 2024-05-07 | Ca, Inc. | Virtual network interface management for network functions using network definitions |
Family Cites Families (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5956715A (en) * | 1994-12-13 | 1999-09-21 | Microsoft Corporation | Method and system for controlling user access to a resource in a networked computing environment |
US7711818B2 (en) * | 2000-12-22 | 2010-05-04 | Oracle International Corporation | Support for multiple data stores |
US7124192B2 (en) * | 2001-08-30 | 2006-10-17 | International Business Machines Corporation | Role-permission model for security policy administration and enforcement |
GB0207354D0 (en) * | 2002-03-28 | 2002-05-08 | Ibm | Inheritance of access controls within a hierarchy of data processing system resources |
US20040125402A1 (en) | 2002-09-13 | 2004-07-01 | Yoichi Kanai | Document printing program, document protecting program, document protecting system, document printing apparatus for printing out a document based on security policy |
JP4282301B2 (ja) | 2002-10-11 | 2009-06-17 | 株式会社リコー | アクセス制御サーバ、電子データ発行ワークフロー処理方法、そのプログラム、コンピュータ装置、および記録媒体 |
US20050015674A1 (en) * | 2003-07-01 | 2005-01-20 | International Business Machines Corporation | Method, apparatus, and program for converting, administering, and maintaining access control lists between differing filesystem types |
JP2005332049A (ja) * | 2004-05-18 | 2005-12-02 | Nippon Telegr & Teleph Corp <Ntt> | ポリシ変換方法、ポリシ移行方法およびポリシ評価方法 |
JP4706262B2 (ja) * | 2004-05-21 | 2011-06-22 | 日本電気株式会社 | アクセス制御システム、アクセス制御方法およびアクセス制御用プログラム |
US7747647B2 (en) * | 2005-12-30 | 2010-06-29 | Microsoft Corporation | Distributing permission information via a metadirectory |
US8381306B2 (en) * | 2006-05-30 | 2013-02-19 | Microsoft Corporation | Translating role-based access control policy to resource authorization policy |
JP4931134B2 (ja) * | 2007-03-20 | 2012-05-16 | 株式会社日立ソリューションズ | セキュアosのセキュリティポリシ追加設定方法及びシステム |
JP4977565B2 (ja) * | 2007-09-18 | 2012-07-18 | 株式会社日立製作所 | アクセス制御リストを用いてファイルへのアクセスを制御するアクセスコントローラ |
-
2009
- 2009-12-18 JP JP2009287633A patent/JP5482183B2/ja not_active Expired - Fee Related
-
2010
- 2010-05-14 US US12/780,371 patent/US8312044B2/en active Active
Also Published As
Publication number | Publication date |
---|---|
US8312044B2 (en) | 2012-11-13 |
US20110153671A1 (en) | 2011-06-23 |
JP2011128952A (ja) | 2011-06-30 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5482183B2 (ja) | 情報処理装置およびプログラム | |
US8402459B2 (en) | License management system, license management computer, license management method, and license management program embodied on computer readable medium | |
US7925609B2 (en) | Information processing apparatus, information processing system, information processing method, and computer readable storage medium | |
US20080133618A1 (en) | Document providing system and computer-readable storage medium | |
JP4606052B2 (ja) | 情報処理装置、操作許否情報生成方法、操作許否情報生成プログラム及び記録媒体 | |
JP4275772B2 (ja) | データベースシステム、データ管理方法及びデータ管理用ソフトウェアを記録した記録媒体 | |
US20090044283A1 (en) | Document management apparatus, document management system and method, and computer-readable medium | |
JP5560691B2 (ja) | 文書利用管理システム、文書処理装置、操作権限管理装置、文書管理装置及びプログラム | |
US20100082687A1 (en) | Document management system, document producing apparatus, document use managing apparatus, and computer readable medium | |
JP2006270965A (ja) | 権利管理データを処理するためのシステム及び方法 | |
JP2010219962A (ja) | 情報処理装置、情報処理方法およびプログラム | |
US10699355B2 (en) | System and method for generating an aggregate document comprised of at least one sub-document | |
JP2008083884A (ja) | 情報処理システムおよび情報処理プログラム | |
US7912859B2 (en) | Information processing apparatus, system, and method for managing documents used in an organization | |
JP2011123782A (ja) | 文書利用管理システム、一時利用許可書発行装置、文書利用装置及びプログラム | |
JP5045118B2 (ja) | 文書管理装置、文書管理システム及びプログラム | |
JP2008257340A (ja) | 情報処理装置、情報処理方法、記憶媒体及びプログラム | |
JP2007233635A (ja) | 情報管理システム及び情報管理方法、並びにコンピュータ・プログラム | |
JP2007034933A (ja) | 文書管理システムにおける文書更新方法 | |
JP4276717B2 (ja) | データベースシステム | |
JP2009104646A (ja) | データベースシステム及びデータ管理方法 | |
JP2007004610A (ja) | 複合的アクセス認可方法及び装置 | |
JP2010073012A (ja) | 文書管理装置、文書管理システム及びプログラム | |
JP4832132B2 (ja) | アクセス制御装置、アクセス制御シミュレーション方法及びアクセス制御シミュレーションプログラム | |
JP2006293448A (ja) | 文書管理システムおよび文書管理方法およびプログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20121115 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20131024 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20131105 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20131226 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20140121 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20140203 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5482183 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
LAPS | Cancellation because of no payment of annual fees |