JP6210812B2 - 情報処理装置およびその制御方法、並びにプログラム - Google Patents
情報処理装置およびその制御方法、並びにプログラム Download PDFInfo
- Publication number
- JP6210812B2 JP6210812B2 JP2013197507A JP2013197507A JP6210812B2 JP 6210812 B2 JP6210812 B2 JP 6210812B2 JP 2013197507 A JP2013197507 A JP 2013197507A JP 2013197507 A JP2013197507 A JP 2013197507A JP 6210812 B2 JP6210812 B2 JP 6210812B2
- Authority
- JP
- Japan
- Prior art keywords
- policy
- application
- information processing
- program
- processing apparatus
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/629—Protecting access to data via a platform, e.g. using keys or access control rules to features or functions of an application
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/44—Program or device authentication
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6281—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database at program execution time, where the protection is within the operating system
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/03—Indexing scheme relating to G06F21/50, monitoring users, programs or devices to maintain the integrity of platforms
- G06F2221/032—Protect output to user by software means
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- General Health & Medical Sciences (AREA)
- Bioethics (AREA)
- Health & Medical Sciences (AREA)
- Databases & Information Systems (AREA)
- Stored Programmes (AREA)
Description
まず本発明における用語の定義を行う。
ポリシーレベル1:特に制御を行わない
ポリシーレベル2:ポリシーに反したプログラムの起動時に警告画面を表示する
ポリシーレベル3:ポリシーに反したプログラムの起動時に除外リストに登録されていないアプリケーションは起動させない
ポリシーレベル4:ポリシーに反したプログラムは一切起動させない
以上のように、ポリシーレベルに応じて制御内容を変える。
本実施形態に係るケースは、ユーザーによる以下の3つの操作から構成される。
I.ユーザーがポリシーを編集する
II.ユーザーが拡張プログラムのポリシー情報を確認する
III.ユーザーが拡張プログラムを起動する
本実施形態に係るシステム構成の例について、図1を用いて説明する。画像形成装置101は、プリント機能、コピー機能、ファクシミリ機能、送信機能(e−mail、FTP等)を統合したデジタル複合機(MFP:Multi−Function Peripheral)やプリンタ、スキャナ、ファクシミリ等の装置である。なお、以下の説明においては、画像形成装置を例にとって説明するが、拡張プログラムがインストール可能な装置であれば、他の情報処理装置であっても構わない。
本実施形態に係る画像形成装置101のハードウェア構成の例について、図2を用いて説明する。制御部201は、画像形成装置101全体を統括的に制御する。内部バス202は、制御部201の各構成要素を接続する。CPU203は、ROM205に格納された制御プログラムを実行する。HDD204は、不揮発性記憶領域であり、設定値、稼働ログ等の情報を保持する。また、HDD204は、本発明の特長であるポリシーを保持する。ROM205は、画像形成装置101の制御プログラムを保持する。RAM206は、プログラムを実行するためのワークメモリエリアであり、一時記憶領域として用いられる。
図3は、本実施形態に係る画像形成装置101のソフトウェア構成の例を示す。図3に四角で示した各構成部はソフトウェアを表している。なお、画像形成装置101の各ソフトウェアはROM205等の記憶部に保存され、RAM206に読み出された上でCPU203にて実行される。また、実行時に使用する各種情報はRAM206もしくはHDD204に保持してソフトウェア機能間での各種情報のやりとりを行う。さらに外部機器との通信は、ネットワークI/F211を用いて行われる。
以下、ユーザーによる操作の段階ごとに本実施形態に係る処理を説明する。
図4は、本実施形態において、ユーザーがポリシー設定を編集する流れを説明するためのフローチャートである。図4はユーザーがポリシー設定を編集するステップから起動し、アプリインストール部307が編集後のポリシー内容を表示するステップで終了する。
ユーザーは、PC102からLAN103を介して画像形成装置101に接続することで、拡張プログラム303のポリシー情報を確認することができる。ユーザーは、まずPC102上で後述するアプリケーション管理画面を表示する。
図11は、図4のフローチャートによって編集されたポリシーに従って、拡張プログラム303を起動する流れを説明するためのフローチャートである。図11はユーザーがPC102上で拡張プログラム303の起動を指示するステップから起動し、アプリインストール部307がポリシー保持部313に保持されたポリシーをチェックした上で対応する拡張プログラム303を起動するステップで終了する。
本実施形態では、ポリシーレベルやポリシー編集画面が拡張された場合について説明する。本実施形態に係るケースは、実施形態1と同様にユーザーの以下の操作から構成される。
I.ユーザーがポリシーを編集する
II.ユーザーが拡張プログラムのポリシー情報を確認する
III.ユーザーが拡張プログラムを起動する
本実施形態のシステム構成、ハードウェア構成、及びソフトウェア構成は、実施形態1と同様であるため省略する。
以下、ユーザーによる操作の段階ごとに本実施形態に係る処理を説明する。
図14は、ユーザーがポリシー編集画面(図5A〜図5C)でポリシーを編集する際のフローチャートを示す。実施形態1との違いは、ポリシー編集時に、ポリシー編集後の拡張プログラム303の起動状況を確認できる点である。
図16に本実施形態に係るポリシー情報画面1601の構成例を示す。アプリポリシーバージョン1602は、図7のアプリポリシーバージョン702と同様である。ポリシー適用除外1603は、ポリシー適用除外アプリか否かを示す。対象となる拡張プログラム303が除外リストに登録されている場合は、ポリシー適用除外1603にて「除外対象」と表示される。なお、メッセージの内容はこれに限定するものではなく、判定結果に応じて他のメッセージ内容を表示しても構わない。
図20に、本実施形態において、ユーザーが拡張プログラム303を起動する際のフローチャートを示す。本フローチャートは、ユーザーがアプリケーション管理画面601上で対象となる拡張プログラム303の起動を指示するステップから起動する。そして、アプリインストール部307が対象となる拡張プログラム303を起動するか、もしくは、対象となる拡張プログラム303の起動禁止画面を表示するステップで終了する。
また、本発明は、以下の処理を実行することによっても実現される。即ち、上述した実施形態の機能を実現するソフトウェア(プログラム)を、ネットワーク又は各種記憶媒体を介してシステム或いは装置に供給し、そのシステム或いは装置のコンピュータ(またはCPUやMPU等)がプログラムを読み出して実行する処理である。
Claims (15)
- アプリケーションの動作制限を行うために情報処理装置に対して設定されているセキュリティポリシーのポリシーバージョンを問い合わせるためのインターフェースを提供する提供手段と、
ポリシーバージョンが記載された宣言情報を有するアプリケーションをインストールするインストール手段と、
を有し、
前記インストール手段は、前記提供手段により提供されるインターフェースを介して前記情報処理装置に対して設定されているポリシーバージョンを問い合わせ、問い合わせたことに応じて取得されるポリシーバージョンと前記アプリケーションが有する宣言情報に記載されたポリシーバージョンとを比較し、比較結果に基づきインストールした前記アプリケーションの動作制限を行うことを特徴とする情報処理装置。 - 前記インストール手段は、前記アプリケーションの起動を指示するための管理画面を提供し、前記管理画面を介して起動の指示を受け付けた際に問い合わせを行うことを特徴とする請求項1に記載の情報処理装置。
- 前記管理画面は、アプリケーションが有する宣言情報および動作制限に関する情報を表示することを特徴とする請求項2に記載の情報処理装置。
- 前記情報処理装置に対するセキュリティポリシーの編集を受け付ける編集手段を更に有し、
前記インストール手段は、前記編集手段によりセキュリティポリシーの編集を受け付けた際に問い合わせを行うことを特徴とする請求項1乃至3のいずれか一項に記載の情報処理装置。 - 前記インストール手段は、前記編集手段により受け付けたセキュリティポリシーの編集によりアプリケーションに対する動作制限の内容が変更された場合、その旨を示す表示画面を表示することを特徴とする請求項4に記載の情報処理装置。
- 前記表示画面は、前記編集手段により受け付けたセキュリティポリシーの編集により動作制限の内容が変更されたアプリケーションの一覧を表示することを特徴とする請求項5に記載の情報処理装置。
- 前記インストール手段は更に、前記提供手段により提供されるインターフェースを介してアプリケーションに対する動作制限のレベルを問い合わせ、当該動作制限のレベルに応じて当該アプリケーションに対する動作制限を行うことを特徴とする請求項1乃至6のいずれか一項に記載の情報処理装置。
- 前記動作制限のレベルは、制限なし、セキュリティポリシーに反するアプリケーションの起動時に警告を出力する、所定のアプリケーション以外の起動を禁止する、および、セキュリティポリシーに反するアプリケーションの起動を禁止する、のうちのいずれかであることを特徴とする請求項7に記載の情報処理装置。
- 前記インストール手段は更に、前記提供手段により提供されるインターフェースを介してアプリケーションが動作制限の対象外か否かを問い合わせ、動作制限の対象外である場合には、当該アプリケーションの動作制限を行わないことを特徴とする請求項1乃至8のいずれか一項に記載の情報処理装置。
- 前記インストール手段は、問い合わせた結果、動作制限の対象外であるアプリケーションを表示することを特徴とする請求項9に記載の情報処理装置。
- 前記宣言情報は、アプリケーションが動作制限の対象か否かを定義可能であり、
前記インストール手段は、前記宣言情報においてアプリケーションが動作制限の対象外であると定義されている場合には、当該アプリケーションの動作制限を行わないことを特徴とする請求項1乃至10のいずれか一項に記載の情報処理装置。 - 前記インストール手段によりインストールされたアプリケーションは、前記提供手段により提供されるインターフェースを介して前記情報処理装置に対して設定されているセキュリティポリシーを問い合わせ、当該セキュリティポリシーに従って動作することを特徴とする請求項1乃至11のいずれか一項に記載の情報処理装置。
- 前記宣言情報は、マニフェストファイルにて記述されることを特徴とする請求項1乃至12のいずれか一項に記載の情報処理装置。
- 提供手段が、アプリケーションの動作制限を行うために情報処理装置に対して設定されているセキュリティポリシーのポリシーバージョンを問い合わせるためのインターフェースを提供する提供工程と、
インストール手段が、ポリシーバージョンが記載された宣言情報を有するアプリケーションをインストールするインストール工程と、
を有し、
前記インストール工程において、前記インターフェースを介して前記情報処理装置に対して設定されているポリシーバージョンを問い合わせ、問い合わせたことに応じて取得されるポリシーバージョンと前記アプリケーションが有する宣言情報に記載されたポリシーバージョンとを比較し、比較結果に基づきインストールした前記アプリケーションの動作制限を行うことを特徴とする情報処理装置の制御方法。 - コンピュータを、
アプリケーションの動作制限を行うために情報処理装置に対して設定されているセキュリティポリシーのポリシーバージョンを問い合わせるためのインターフェースを提供する提供手段、
ポリシーバージョンが記載された宣言情報を有するアプリケーションをインストールするインストール手段、
として機能させ、
前記インストール手段は、前記提供手段により提供されるインターフェースを介して前記情報処理装置に対して設定されているポリシーバージョンを問い合わせ、問い合わせたことに応じて取得されるポリシーバージョンと前記アプリケーションが有する宣言情報に記載されたポリシーバージョンとを比較し、比較結果に基づきインストールした前記アプリケーションの動作制限を行うことを特徴とするプログラム。
Priority Applications (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2013197507A JP6210812B2 (ja) | 2013-09-24 | 2013-09-24 | 情報処理装置およびその制御方法、並びにプログラム |
EP14002658.4A EP2851835B1 (en) | 2013-09-24 | 2014-07-30 | Information processing apparatus and method for controlling the same, and program |
US14/459,386 US20150089573A1 (en) | 2013-09-24 | 2014-08-14 | Information processing apparatus and method for controlling the same, and non-transitory computer-readable medium |
KR20140125696A KR20150033559A (ko) | 2013-09-24 | 2014-09-22 | 정보처리장치 및 그 제어 방법, 및 컴퓨터 판독 가능한 매체 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2013197507A JP6210812B2 (ja) | 2013-09-24 | 2013-09-24 | 情報処理装置およびその制御方法、並びにプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2015064694A JP2015064694A (ja) | 2015-04-09 |
JP6210812B2 true JP6210812B2 (ja) | 2017-10-11 |
Family
ID=51428998
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2013197507A Active JP6210812B2 (ja) | 2013-09-24 | 2013-09-24 | 情報処理装置およびその制御方法、並びにプログラム |
Country Status (4)
Country | Link |
---|---|
US (1) | US20150089573A1 (ja) |
EP (1) | EP2851835B1 (ja) |
JP (1) | JP6210812B2 (ja) |
KR (1) | KR20150033559A (ja) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US11829506B2 (en) | 2016-04-14 | 2023-11-28 | Tis Inc. | System and method for generation, storage, administration and use of one or more digital secrets in association with a portable electronic device |
JP2021117517A (ja) | 2020-01-22 | 2021-08-10 | 富士通株式会社 | 画面表示プログラム、画面表示方法、及び画面表示装置 |
Family Cites Families (16)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20060178997A1 (en) * | 1996-01-11 | 2006-08-10 | General Dynamics Advanced Information Systems, Inc. | Systems and methods for authoring and protecting digital property |
WO2004109443A2 (en) * | 2003-06-02 | 2004-12-16 | Liquid Machines, Inc. | Managing data objects in dynamic, distributed and collaborative contexts |
JP2005028997A (ja) | 2003-07-11 | 2005-02-03 | Mitsubishi Electric Corp | アプリ実行装置及びアプリケーションプログラム |
US20050097346A1 (en) * | 2003-10-31 | 2005-05-05 | Brent Pipal | Program code version enforcement |
KR101628361B1 (ko) * | 2009-05-08 | 2016-06-08 | 삼성전자주식회사 | 리눅스 기반의 보안 운영 체제를 위한 보안 정책 제공 방법 및 시스템 |
JP5531521B2 (ja) * | 2009-09-11 | 2014-06-25 | 富士ゼロックス株式会社 | 文書管理システム、文書操作装置及びプログラム |
JP5194053B2 (ja) * | 2010-05-20 | 2013-05-08 | 京セラドキュメントソリューションズ株式会社 | 認証プログラム、プログラムセット、認証方法及び認証装置並びにソフトウェア有効期限変更装置 |
US8473961B2 (en) * | 2011-01-14 | 2013-06-25 | Apple Inc. | Methods to generate security profile for restricting resources used by a program based on entitlements of the program |
US9183009B2 (en) * | 2011-06-20 | 2015-11-10 | Nec Corporation | Policy update apparatus, policy management system, policy update method, policy management method and recording medium |
US9064111B2 (en) * | 2011-08-03 | 2015-06-23 | Samsung Electronics Co., Ltd. | Sandboxing technology for webruntime system |
US20130067531A1 (en) * | 2011-09-12 | 2013-03-14 | Microsoft Corporation | Access Brokering Based on Declarations and Consent |
US9405723B2 (en) * | 2012-05-02 | 2016-08-02 | Kony, Inc. | Mobile application management systems and methods thereof |
US8990883B2 (en) * | 2013-01-02 | 2015-03-24 | International Business Machines Corporation | Policy-based development and runtime control of mobile applications |
US9270674B2 (en) * | 2013-03-29 | 2016-02-23 | Citrix Systems, Inc. | Validating the identity of a mobile application for mobile application management |
JP2013152743A (ja) * | 2013-03-29 | 2013-08-08 | Ricoh Co Ltd | 装置、セキュリティ管理方法、セキュリティ管理プログラム及び記録媒体 |
US9058495B2 (en) * | 2013-05-16 | 2015-06-16 | Airwatch Llc | Rights management services integration with mobile device management |
-
2013
- 2013-09-24 JP JP2013197507A patent/JP6210812B2/ja active Active
-
2014
- 2014-07-30 EP EP14002658.4A patent/EP2851835B1/en active Active
- 2014-08-14 US US14/459,386 patent/US20150089573A1/en not_active Abandoned
- 2014-09-22 KR KR20140125696A patent/KR20150033559A/ko not_active Application Discontinuation
Also Published As
Publication number | Publication date |
---|---|
JP2015064694A (ja) | 2015-04-09 |
EP2851835B1 (en) | 2019-09-11 |
KR20150033559A (ko) | 2015-04-01 |
EP2851835A1 (en) | 2015-03-25 |
US20150089573A1 (en) | 2015-03-26 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN110262725B (zh) | 信息处理装置、信息处理装置的控制方法和存储介质 | |
US20230026187A1 (en) | Information apparatus, controlling method for information apparatus, and storage medium | |
US20200042260A1 (en) | System, image forming apparatus, method for controlling the same, and storage medium | |
US20080297839A1 (en) | Information processing apparatus and control method thereof | |
JP6972838B2 (ja) | 情報処理システム、情報処理装置及び情報処理方法 | |
JP2012018530A (ja) | 画像形成装置及びアプリケーション管理プログラム | |
JP4380758B2 (ja) | ジョブ処理方法、画像処理システム、アクセス制御装置、アクセス制御方法、及びプログラム | |
JP2011248764A (ja) | 印刷システム、画像形成装置、データ作成装置、保存装置、および制御方法 | |
JP6210812B2 (ja) | 情報処理装置およびその制御方法、並びにプログラム | |
JP4931237B2 (ja) | 文書管理システム、文書管理方法、コンピュータプログラム、および記憶媒体 | |
CN112445436B (zh) | 信息处理装置和用于信息处理装置的方法 | |
JP5322421B2 (ja) | 情報処理装置およびその方法 | |
JP4906673B2 (ja) | 画像処理装置、画像処理方法及び画像処理プログラム | |
JP4866620B2 (ja) | ドキュメント処理装置及び画像形成装置 | |
JP4848212B2 (ja) | 画像形成装置、画像形成方法および画像形成プログラム | |
JP6614987B2 (ja) | 管理システム、管理装置及びその制御方法 | |
JP6519942B2 (ja) | 画像形成装置およびプログラム | |
JP2020101989A (ja) | 画像形成装置及びデータ構造 | |
JP7282626B2 (ja) | 多機能周辺機器、方法及びプログラム | |
JP5708713B2 (ja) | システム、画像形成装置および設定処理方法 | |
JP2007312306A (ja) | ファクシミリシステムおよびファクシミリ装置 | |
JP2009294773A (ja) | 情報処理装置、情報処理方法、情報処理プログラム、記録媒体 | |
JP5223553B2 (ja) | 情報処理装置、画像処理装置、情報処理方法、及び情報処理プログラム | |
JP7286296B2 (ja) | 多機能周辺機器、およびプログラム | |
JP2007082131A (ja) | 設定管理装置、設定管理方法及び設定管理プログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20160906 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20170727 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20170814 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20170912 |
|
R151 | Written notification of patent or utility model registration |
Ref document number: 6210812 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R151 |