JP5854070B2 - アクセス制御装置、端末装置、及びプログラム - Google Patents
アクセス制御装置、端末装置、及びプログラム Download PDFInfo
- Publication number
- JP5854070B2 JP5854070B2 JP2014049688A JP2014049688A JP5854070B2 JP 5854070 B2 JP5854070 B2 JP 5854070B2 JP 2014049688 A JP2014049688 A JP 2014049688A JP 2014049688 A JP2014049688 A JP 2014049688A JP 5854070 B2 JP5854070 B2 JP 5854070B2
- Authority
- JP
- Japan
- Prior art keywords
- terminal
- information
- user
- level
- security level
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Landscapes
- Storage Device Security (AREA)
Description
請求項6は、端末からのアクセスを制御するアクセス制御装置であって、ユーザが使用する前記端末から、その端末を使用するユーザのユーザ識別情報と、その端末に設定されているセキュリティ設定の有無に応じた当該端末の相対レベル情報と、を取得する取得手段と、前記取得手段で取得した前記ユーザ識別情報に基づいて前記ユーザのユーザレベル情報を特定し、そのユーザレベル情報を前記相対レベル情報に基づいて補正することで前記ユーザが使用する前記端末に対する実効セキュリティレベルを決定する決定手段と、前記決定手段で決定された実効セキュリティレベルに基づいて前記端末からのアクセス許可を制御するアクセス制御手段と、を備えたことを特徴とする。
請求項11は、情報管理装置に対してアクセスする端末装置であって、当該端末装置に設定されているセキュリティ設定の有無に応じた当該端末の相対レベル情報を取得する取得手段と、当該端末装置を使用するユーザが前記情報管理装置に対してアクセスを行う際は、当該情報管理装置側において記憶管理される当該ユーザのユーザレベル情報を前記相対レベル情報に基づいて補正することで当該端末装置に対する実効セキュリティレベルを前記情報管理装置が決定するよう制御するレベル制御手段と、当該端末装置からの前記情報管理装置へのアクセスに対しては、前記レベル制御手段で制御された前記実効セキュリティレベルに基づいて前記情報管理装置に対するアクセス許可を制御するアクセス制御手段と、を備えたことを特徴とする。
本アクセス制御システムは、クライアント端末20からのリモート操作によりサーバ装置10側で所望のアプリケーションプログラムを起動実行させるようにしたシンクライアント(Thin client)システムであるものとする。また、クライアント端末20は、携帯端末タイプである携帯電話を使用するものとする。クライアント端末20は、一定時間未操作の時にはロックする機能(以後、端末ロック機能と称する。)を持ち、シンクライアント接続用プログラム(以後、接続ソフトし称する。)を内蔵する。
サーバ装置10は、コンピュータとしてのCPU11を備え、このCPU11には、バス12を介して、ROM13、RAM14、VRAM15、表示装置16、キーボード,マウスなどの入力装置17、クライアント端末20との通信I/F(インターフェイス)18が接続される。
11,21…CPU
12,22…バス
13,23…ROM
14,24…RAM
15,25…VRAM
16,26…表示装置
17,27…入力装置
18,28…通信I/F
20…クライアント端末
30…中継装置
141…セキュリティレベル管理テーブル
142…ユーザ管理テーブル
241…端末ロック設定テーブル
242…ログイン認証用設定テーブル
261…端末画面
262…ロック解除番号入力画面
263…端末ロック設定画面
264…ログイン認証用設定画面
265…ログイン認証入力画面
N…ネットワーク
Claims (15)
- 端末からのアクセスを制御するアクセス制御装置であって、
ユーザが使用する前記端末から認証情報を取得する第1取得手段と、
前記端末に対して、所定時間未操作時に当該端末をロックするロック機能、あるいは前記端末の認証時に予め記憶された認証情報を送信する認証機能、が有効として設定されているか否かに応じた端末側情報を当該端末から取得する第2取得手段と、
前記第2取得手段で取得した前記端末側情報に基づいて前記ユーザが使用する前記端末に対する実効セキュリティレベルを決定する決定手段と、
前記第1取得手段で取得した認証情報に基づく認証結果と、前記決定手段で決定された実効セキュリティレベルと、に基づいて前記端末からのアクセス許可を制御するアクセス制御手段と、
を備えたことを特徴とするアクセス制御装置。 - 前記第2取得手段は、前記ロック機能を有効とする設定を行っていない場合、あるいは前記認証機能を有効とする設定を行っている場合に、前記端末に対するセキュリティレベルを下げるための端末側情報を取得し、
前記決定手段は、前記端末側情報に基づいてセキュリティレベルを下げた実効セキュリティレベルを決定する、
ことを特徴とする請求項1に記載のアクセス制御装置。 - 前記アクセス制御手段は、前記第1取得手段で取得した認証情報に基づく認証処理を行い、認証処理が成功した場合に、前記決定手段で決定された実効セキュリティレベルに基づいて前記アクセス許可を制御する、
ことを特徴とする請求項1又は2に記載のアクセス制御装置。 - 前記決定手段は、前記第1取得手段で取得した前記認証情報に含まれるユーザ識別情報に基づいて前記ユーザのユーザレベル情報を特定し、そのユーザレベル情報と前記第2取得手段で取得した前記端末側情報との双方の情報に基づいて、当該ユーザが使用する端末に対する前記実効セキュリティレベルを決定する、
ことを特徴とする請求項1〜3の何れかに記載のアクセス制御装置。 - 前記決定手段は、前記ユーザレベル情報を前記端末側情報に基づいて補正することで前記実効セキュリティレベルを決定する、
ことを特徴とする請求項4に記載のアクセス制御装置。 - 端末からのアクセスを制御するアクセス制御装置であって、
ユーザが使用する前記端末から、その端末を使用するユーザのユーザ識別情報と、その端末に設定されているセキュリティ設定の有無に応じた当該端末の相対レベル情報と、を取得する取得手段と、
前記取得手段で取得した前記ユーザ識別情報に基づいて前記ユーザのユーザレベル情報を特定し、そのユーザレベル情報を前記相対レベル情報に基づいて補正することで前記ユーザが使用する前記端末に対する実効セキュリティレベルを決定する決定手段と、
前記決定手段で決定された実効セキュリティレベルに基づいて前記端末からのアクセス許可を制御するアクセス制御手段と、
を備えたことを特徴とするアクセス制御装置。 - 情報管理装置に対してアクセスする端末装置であって、
当該端末装置が所定時間未操作時に当該端末装置をロックするロック機能を有効としているか否かの設定状態、あるいは当該端末装置が認証情報を送信する認証機能を有効としているか否かの設定状態、を取得し、その取得した設定状態に応じた端末側情報を取得する取得手段と、
当該端末装置を使用するユーザが前記情報管理装置に対してアクセスを行う際は、前記取得手段で取得した当該端末装置での端末側情報に基づいて、当該端末装置の実効セキュリティレベルを前記情報管理装置が決定するよう制御するレベル制御手段と、
当該端末装置からの前記情報管理装置へのアクセスに対しては、前記レベル制御手段で制御された前記実効セキュリティレベルに基づいて前記情報管理装置に対するアクセス許可を制御するアクセス制御手段と、
を備えたことを特徴とする端末装置。 - 前記取得手段は、前記ロック機能を有効とする設定を行っていない場合、あるいは前記認証機能を有効とする設定を行っている場合に、当該端末装置におけるセキュリティレベルを下げるための端末側情報を取得し、
前記レベル制御手段は、前記端末側情報に基づいて前記セキュリティレベルを下げた実効セキュリティレベルを前記情報管理装置が決定するよう制御する、
ことを特徴とする請求項7に記載の端末装置。 - 前記レベル制御手段は、前記情報管理装置側において記憶管理される当該端末装置を使用するユーザのレベル情報と、前記取得手段で取得した前記端末側情報との双方の情報に基づいて、当該ユーザが使用する端末装置に対する前記実効セキュリティレベルを決定するよう制御する、
ことを特徴とする請求項7又は8に記載の端末装置。 - 前記レベル制御手段は、前記ユーザのレベル情報を前記端末側情報に基づいて補正することで前記実効セキュリティレベルを決定するよう制御する、
ことを特徴とする請求項9に記載の端末装置。 - 情報管理装置に対してアクセスする端末装置であって、
当該端末装置に設定されているセキュリティ設定の有無に応じた当該端末の相対レベル情報を取得する取得手段と、
当該端末装置を使用するユーザが前記情報管理装置に対してアクセスを行う際は、当該情報管理装置側において記憶管理される当該ユーザのユーザレベル情報を前記相対レベル情報に基づいて補正することで当該端末装置に対する実効セキュリティレベルを前記情報管理装置が決定するよう制御するレベル制御手段と、
当該端末装置からの前記情報管理装置へのアクセスに対しては、前記レベル制御手段で制御された前記実効セキュリティレベルに基づいて前記情報管理装置に対するアクセス許可を制御するアクセス制御手段と、
を備えたことを特徴とする端末装置。 - 端末からのアクセスを制御するアクセス制御装置のコンピュータを制御するためのプログラムであって、
前記コンピュータを、
ユーザが使用する前記端末から認証情報を取得する第1取得手段、
前記端末に対して、所定時間未操作時に当該端末をロックするロック機能、あるいは前記端末の認証時に予め記憶された認証情報を送信する認証機能、が有効として設定されているか否かに応じた端末側情報を当該端末から取得する第2取得手段、
前記第2取得手段で取得した前記端末側情報に基づいて前記ユーザが使用する前記端末に対する実効セキュリティレベルを決定する決定手段、
前記第1取得手段で取得した認証情報に基づく認証結果と、前記決定手段で決定された実効セキュリティレベルと、に基づいて前記端末からのアクセス許可を制御するアクセス制御手段、
として機能させるようにしたプログラム。 - 端末からのアクセスを制御するアクセス制御装置のコンピュータを制御するためのプログラムであって、
前記コンピュータを、
ユーザが使用する前記端末から、その端末を使用するユーザのユーザ識別情報と、その端末に設定されているセキュリティ設定の有無に応じた当該端末の相対レベル情報と、を取得する取得手段、
前記取得手段で取得した前記ユーザ識別情報に基づいて前記ユーザのユーザレベル情報を特定し、そのユーザレベル情報を前記相対レベル情報に基づいて補正することで前記ユーザが使用する前記端末に対する実効セキュリティレベルを決定する決定手段、
前記決定手段で決定された実効セキュリティレベルに基づいて前記端末からのアクセス許可を制御するアクセス制御手段、
として機能させるようにしたプログラム。 - 情報管理装置に対してアクセスする端末装置のコンピュータを制御するためのプログラムであって、
前記コンピュータを、
当該端末装置が所定時間未操作時に当該端末装置をロックするロック機能を有効としているか否かの設定状態、あるいは当該端末装置が認証情報を送信する認証機能を有効としているか否かの設定状態、を取得し、その取得した設定状態に応じた端末側情報を取得する取得手段、
当該端末装置を使用するユーザが前記情報管理装置に対してアクセスを行う際は、前記取得手段で取得した当該端末装置での端末側情報に基づいて、当該端末装置の実効セキュリティレベルを前記情報管理装置が決定するよう制御するレベル制御手段、
当該端末装置からの前記情報管理装置へのアクセスに対しては、前記レベル制御手段で制御された前記実効セキュリティレベルに基づいて前記情報管理装置に対するアクセス許可を制御するアクセス制御手段、
として機能させるようにしたプログラム。 - 情報管理装置に対してアクセスする端末装置のコンピュータを制御するためのプログラムであって、
前記コンピュータを、
当該端末装置に設定されているセキュリティ設定の有無に応じた当該端末の相対レベル情報を取得する取得手段、
当該端末装置を使用するユーザが前記情報管理装置に対してアクセスを行う際は、当該情報管理装置側において記憶管理される当該ユーザのユーザレベル情報を前記相対レベル情報に基づいて補正することで当該端末装置に対する実効セキュリティレベルを前記情報管理装置が決定するよう制御するレベル制御手段、
当該端末装置からの前記情報管理装置へのアクセスに対しては、前記レベル制御手段で制御された前記実効セキュリティレベルに基づいて前記情報管理装置に対するアクセス許可を制御するアクセス制御手段、
として機能させるようにしたプログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014049688A JP5854070B2 (ja) | 2014-03-13 | 2014-03-13 | アクセス制御装置、端末装置、及びプログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014049688A JP5854070B2 (ja) | 2014-03-13 | 2014-03-13 | アクセス制御装置、端末装置、及びプログラム |
Related Parent Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2013043647A Division JP5505533B2 (ja) | 2013-03-06 | 2013-03-06 | アクセス制御装置、端末装置、及びプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2014102862A JP2014102862A (ja) | 2014-06-05 |
JP5854070B2 true JP5854070B2 (ja) | 2016-02-09 |
Family
ID=51025247
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2014049688A Active JP5854070B2 (ja) | 2014-03-13 | 2014-03-13 | アクセス制御装置、端末装置、及びプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5854070B2 (ja) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP6911920B2 (ja) * | 2017-07-12 | 2021-07-28 | 日本電気株式会社 | 真正性検証システム、真正性検証方法および真正性検証プログラム |
Family Cites Families (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPS63146144A (ja) * | 1986-12-09 | 1988-06-18 | Sanyo Electric Co Ltd | 情報フアイル装置 |
JP2004234378A (ja) * | 2003-01-30 | 2004-08-19 | Fujitsu Ltd | セキュリティ管理装置及びセキュリティ管理方法 |
JP4524288B2 (ja) * | 2004-07-02 | 2010-08-11 | インターナショナル・ビジネス・マシーンズ・コーポレーション | 検疫システム |
WO2007052021A2 (en) * | 2005-11-01 | 2007-05-10 | Qinetiq Limited | Secure computer use system |
JP5229049B2 (ja) * | 2009-03-27 | 2013-07-03 | カシオ計算機株式会社 | サーバ装置、アクセス制御システム、及びアクセス制御プログラム |
-
2014
- 2014-03-13 JP JP2014049688A patent/JP5854070B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2014102862A (ja) | 2014-06-05 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP3500972B1 (en) | Protection feature for data stored at storage service | |
US9288213B2 (en) | System and service providing apparatus | |
US10263994B2 (en) | Authorized delegation of permissions | |
US8656470B2 (en) | Image processing apparatus, access control method, and storage medium | |
JP6387459B2 (ja) | ホストされたディレクトリサービスによるディレクトリへのアプリケーションアクセスの管理 | |
JP2014532952A (ja) | モバイルデバイス上でリモートポリシーを適用し、共有する技法 | |
US8365245B2 (en) | Previous password based authentication | |
US10405156B2 (en) | Managed device migration and configuration | |
US10110578B1 (en) | Source-inclusive credential verification | |
US8499345B2 (en) | Blocking computer system ports on per user basis | |
WO2013048439A1 (en) | Managing basic input/output system (bios) access | |
EP2073138A1 (en) | System and method for setting application permissions | |
US10841342B2 (en) | Data driven user interfaces for device management | |
JP5229049B2 (ja) | サーバ装置、アクセス制御システム、及びアクセス制御プログラム | |
JP2006119719A (ja) | コンピュータシステム及びユーザ認証方法 | |
CN112214756A (zh) | 一种消费机的权限管理系统、方法及存储介质 | |
JP4850159B2 (ja) | 外部装置管理システム | |
JP2012118833A (ja) | アクセス制御方法 | |
JP2011077908A (ja) | 画像形成装置、画像形成装置の制御方法及びプログラム | |
JP5854070B2 (ja) | アクセス制御装置、端末装置、及びプログラム | |
JP2011070325A (ja) | リモートアクセス制御方法及びリモートアクセス制御システム | |
US9479492B1 (en) | Authored injections of context that are resolved at authentication time | |
JP5505533B2 (ja) | アクセス制御装置、端末装置、及びプログラム | |
US9246896B2 (en) | Registration of a security token | |
JP6937120B2 (ja) | アクセス管理装置、アクセス管理方法、および、アクセス管理プログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20140403 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20140403 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20141029 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20141216 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20150202 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20150728 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20150924 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20151110 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20151123 |
|
R150 | Certificate of patent (=grant) or registration of utility model |
Ref document number: 5854070 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |