JP6047718B2 - ライセンス管理システム、方法及びモジュール - Google Patents
ライセンス管理システム、方法及びモジュール Download PDFInfo
- Publication number
- JP6047718B2 JP6047718B2 JP2013060475A JP2013060475A JP6047718B2 JP 6047718 B2 JP6047718 B2 JP 6047718B2 JP 2013060475 A JP2013060475 A JP 2013060475A JP 2013060475 A JP2013060475 A JP 2013060475A JP 6047718 B2 JP6047718 B2 JP 6047718B2
- Authority
- JP
- Japan
- Prior art keywords
- license
- application
- license information
- information
- management module
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000000034 method Methods 0.000 title claims description 11
- 238000007726 management method Methods 0.000 claims description 61
- 239000011159 matrix material Substances 0.000 claims description 22
- 238000004364 calculation method Methods 0.000 claims description 7
- 238000010586 diagram Methods 0.000 description 7
- 230000006870 function Effects 0.000 description 5
- MKZGVLPHKXXSSG-UHFFFAOYSA-N ethyl n-[4-[benzyl(2-phenylethyl)amino]-2-[4-(trifluoromethyl)phenyl]-1h-imidazo[4,5-c]pyridin-6-yl]carbamate Chemical compound N=1C(NC(=O)OCC)=CC=2NC(C=3C=CC(=CC=3)C(F)(F)F)=NC=2C=1N(CC=1C=CC=CC=1)CCC1=CC=CC=C1 MKZGVLPHKXXSSG-UHFFFAOYSA-N 0.000 description 4
- 238000004891 communication Methods 0.000 description 2
- 238000006243 chemical reaction Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- XWVFVITVPYKIMH-UHFFFAOYSA-N ethyl n-[4-[benzyl(2-phenylethyl)amino]-2-(2-fluorophenyl)-1h-imidazo[4,5-c]pyridin-6-yl]carbamate Chemical compound N=1C(NC(=O)OCC)=CC=2NC(C=3C(=CC=CC=3)F)=NC=2C=1N(CC=1C=CC=CC=1)CCC1=CC=CC=C1 XWVFVITVPYKIMH-UHFFFAOYSA-N 0.000 description 1
- 230000010365 information processing Effects 0.000 description 1
- 230000004044 response Effects 0.000 description 1
Images
Landscapes
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Description
クラウド上のアプリケーションに対してライセンス管理を行う場合、実行環境であるクラウド上のサーバが必ずしも実行の度に同一ではない。したがって、従来の動作環境を限定したライセンス管理手法を適用することは難しい。
そこで、信頼出来るサーバにより、ライセンスを一元管理する手法が採用されている(例えば、非特許文献1参照)。
図1は、本実施形態に係るライセンス管理システム1の機能概要を示す図である。
所定のアプリケーションのライセンス情報(例えば、アプリAのライセンス情報21a)は、複数の実行環境(サーバ2又は端末3)のいずれかのライセンスファイル20に記憶される。
b=a+r
c=a−r
のように生成して格納する。この場合、メモリ保護部11は、読み込み時に、
a=(b+c)/2
を計算し、元データaを復元する。
固有データとは、例えば、MACアドレス、CPU番号、メモリID等のハードウェア固有の一意なデータである。
アプリA(42)は、アプリケーション提供元が所定のツール40によりオリジナルアプリ41から変換して生成されたものである。このツール40は、アプリAを生成する際に、ライセンス情報21aとして提供される秘匿行列Lを対応付けて出力する。秘匿行列Lは、ライセンス情報管理部13により秘密鍵16を用いて暗号化され、ライセンス情報21aに格納される。
以下、ユーザによりクラウドのサーバ2でアプリAが実行された際の処理手順を示す。
アプリAは、LMM10から受信した変数xの値の正当性をチェックし、実行を許可する。
あるいは、アプリAは、オリジナルアプリ41において用いられている変数xを変換したyをアプリバインド部12に入力してもよい。アプリバインド部12により変数xが復元されなければ、アプリAを実行するユーザは正常な処理結果を得られないため、明示的な正当性チェックは不要である。
この例では、LMM10aからLMM10bへライセンス情報21を移譲する場合を説明する。
10 ライセンス管理モジュール(LMM)
11 メモリ保護部
12 アプリバインド部
13 ライセンス情報管理部
14 動作環境チェック部
15 暗号ライブラリ
16 秘密鍵
20 ライセンスファイル(記憶部)
21 ライセンス情報
Claims (7)
- アプリケーションのライセンス情報を、複数の実行環境のいずれかに記憶するために、当該複数の実行環境それぞれに設けられる記憶部と、
前記複数の実行環境それぞれに設けられ、前記アプリケーションのライセンスを管理するライセンス管理モジュールと、を備え、
前記ライセンス管理モジュールは、
前記ライセンス情報に基づいて前記アプリケーションの実行を制御するアプリバインド部と、
前記ライセンス情報を、前記複数の実行環境の間で移動させるライセンス情報管理部と、を備え、
前記アプリケーションは、秘匿行列により符号化された変数を用いており、
前記ライセンス情報は、前記秘匿行列を含み、
前記アプリバインド部は、前記ライセンス情報から抽出した前記秘匿行列から生成される復元式により、前記符号化された変数を復元するライセンス管理システム。 - 前記ライセンス管理モジュールは、当該ライセンス管理モジュールが設けられる動作環境の固有データを保持し、前記アプリケーションの実行時に当該動作環境の正当性を判断する動作環境チェック部を備える請求項1に記載のライセンス管理システム。
- 前記記憶部は、前記ライセンス情報を暗号化して記憶し、
前記アプリバインド部は、前記ライセンス情報を、前記ライセンス管理モジュールそれぞれに固有の秘密鍵により復号して取得する請求項1又は請求項2に記載のライセンス管理システム。 - 前記ライセンス管理モジュールは、前記アプリバインド部により復号された前記ライセンス情報を物理メモリに展開する際、ダミーデータを用いた複数の演算結果に分割して格納するメモリ保護部を備える請求項1から請求項3のいずれかに記載のライセンス管理システム。
- 前記ライセンス情報管理部は、前記複数の実行環境の間で相互認証鍵共有により、前記ライセンス情報を移動させる請求項1から請求項4のいずれかに記載のライセンス管理システム。
- アプリケーションに対するライセンスを管理する方法であって、
前記アプリケーションのライセンス情報を、複数の実行環境のいずれかに記憶するために、当該複数の実行環境それぞれに記憶部が設けられ、
前記複数の実行環境それぞれに設けられたライセンス管理モジュールが前記アプリケーションのライセンス情報を、前記複数の実行環境の間で移動させるステップと、
前記ライセンス管理モジュールが前記ライセンス情報に基づいて前記アプリケーションの実行を制御するステップと、を含み、
前記アプリケーションは、秘匿行列により符号化された変数を用いており、
前記ライセンス情報は、前記秘匿行列を含み、
前記制御するステップにおいて、前記ライセンス情報から抽出した前記秘匿行列から生成される復元式により、前記符号化された変数を復元するライセンス管理方法。 - アプリケーションを実行するための複数の実行環境それぞれに設けられ、
ライセンス情報に基づいて前記アプリケーションの実行を制御するアプリバインド部と、
前記ライセンス情報を、前記複数の実行環境の間で移動させるライセンス情報管理部と、を備え、
前記アプリケーションは、秘匿行列により符号化された変数を用いており、
前記ライセンス情報は、前記秘匿行列を含み、
前記アプリバインド部は、前記ライセンス情報から抽出した前記秘匿行列から生成される復元式により、前記符号化された変数を復元するライセンス管理モジュール。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2013060475A JP6047718B2 (ja) | 2013-03-22 | 2013-03-22 | ライセンス管理システム、方法及びモジュール |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2013060475A JP6047718B2 (ja) | 2013-03-22 | 2013-03-22 | ライセンス管理システム、方法及びモジュール |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2014186498A JP2014186498A (ja) | 2014-10-02 |
JP6047718B2 true JP6047718B2 (ja) | 2016-12-21 |
Family
ID=51834023
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2013060475A Expired - Fee Related JP6047718B2 (ja) | 2013-03-22 | 2013-03-22 | ライセンス管理システム、方法及びモジュール |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6047718B2 (ja) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9777438B2 (en) | 2007-01-31 | 2017-10-03 | Aica Kogyo Co., Ltd. | Melamine decorative laminated sheet |
Family Cites Families (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20030084332A1 (en) * | 2001-10-26 | 2003-05-01 | Koninklijke Philips Electronics N.V. | Method for binding a software data domain to specific hardware |
JP2004046640A (ja) * | 2002-07-12 | 2004-02-12 | Dainippon Printing Co Ltd | パスワードデータの秘匿方法、ソフトウエアプログラム、情報端末装置 |
JP4667800B2 (ja) * | 2004-09-09 | 2011-04-13 | Kddi株式会社 | 符号化方法およびそのプログラム |
JP2006134479A (ja) * | 2004-11-05 | 2006-05-25 | Sanyo Electric Co Ltd | レコーダ |
JP2007086845A (ja) * | 2005-09-20 | 2007-04-05 | Kddi Corp | クライアントサーバシステムおよび同システムにおけるサーバサイドプログラムの実現方法ならびにそのサーバ装置、サーバサイドプログラム |
JP4470982B2 (ja) * | 2007-09-19 | 2010-06-02 | 富士ゼロックス株式会社 | 情報処理装置及び情報処理プログラム |
JP5545037B2 (ja) * | 2010-05-28 | 2014-07-09 | 株式会社リコー | 情報処理装置 |
JP2012221236A (ja) * | 2011-04-08 | 2012-11-12 | Ricoh Co Ltd | 情報処理装置及び情報処理システム |
US9367224B2 (en) * | 2011-04-29 | 2016-06-14 | Avaya Inc. | Method and apparatus for allowing drag-and-drop operations across the shared borders of adjacent touch screen-equipped devices |
-
2013
- 2013-03-22 JP JP2013060475A patent/JP6047718B2/ja not_active Expired - Fee Related
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9777438B2 (en) | 2007-01-31 | 2017-10-03 | Aica Kogyo Co., Ltd. | Melamine decorative laminated sheet |
Also Published As
Publication number | Publication date |
---|---|
JP2014186498A (ja) | 2014-10-02 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP7384914B2 (ja) | 二重暗号化秘密パーツのサブセットを使用して秘密のアセンブリを可能にする二重暗号化秘密パーツ | |
Chandramouli et al. | Cryptographic key management issues and challenges in cloud services | |
CN102271037B (zh) | 基于在线密钥的密钥保护装置 | |
CN116601912B (zh) | 提供加密安全的后秘密供应服务的系统、方法和存储介质 | |
US9075957B2 (en) | Backing up digital content that is stored in a secured storage device | |
US9489520B2 (en) | Decryption and encryption of application data | |
US9135464B2 (en) | Secure storage system for distributed data | |
JP7454564B2 (ja) | 鍵管理のための方法、ユーザ・デバイス、管理デバイス、記憶媒体及びコンピュータ・プログラム製品 | |
US8886964B1 (en) | Protecting remote asset against data exploits utilizing an embedded key generator | |
US20140112470A1 (en) | Method and system for key generation, backup, and migration based on trusted computing | |
US20110258437A1 (en) | Secure local update of content management software | |
US8181028B1 (en) | Method for secure system shutdown | |
US6986041B2 (en) | System and method for remote code integrity in distributed systems | |
KR20060090167A (ko) | 파일 암호화 및 복호화를 위한 다수의 키를 관리하는시스템 및 방법 | |
CN107453880B (zh) | 一种云数据安全存储方法和系统 | |
JP2010514000A (ja) | 電子装置にプログラム状態データをセキュアに記憶するための方法 | |
WO2020123926A1 (en) | Decentralized computing systems and methods for performing actions using stored private data | |
JP6476167B2 (ja) | 自己認証デバイス及び自己認証方法 | |
CN111191217B (zh) | 一种密码管理方法及相关装置 | |
WO2012174726A1 (zh) | 芯片及芯片的安全保护方法 | |
CN105468940A (zh) | 软件保护方法及装置 | |
EP3292654B1 (en) | A security approach for storing credentials for offline use and copy-protected vault content in devices | |
Goswami et al. | Investigation on storage level data integrity strategies in cloud computing: classification, security obstructions, challenges and vulnerability | |
JP2020155801A (ja) | 情報管理システム及びその方法 | |
JP2016111440A (ja) | 情報処理装置、及びコンピュータプログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20150812 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20160630 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20160712 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20160908 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20161004 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20161013 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6047718 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
LAPS | Cancellation because of no payment of annual fees |