JP6230480B2 - データ処理装置及びデータ処理方法及びプログラム - Google Patents
データ処理装置及びデータ処理方法及びプログラム Download PDFInfo
- Publication number
- JP6230480B2 JP6230480B2 JP2014096955A JP2014096955A JP6230480B2 JP 6230480 B2 JP6230480 B2 JP 6230480B2 JP 2014096955 A JP2014096955 A JP 2014096955A JP 2014096955 A JP2014096955 A JP 2014096955A JP 6230480 B2 JP6230480 B2 JP 6230480B2
- Authority
- JP
- Japan
- Prior art keywords
- search key
- data
- card
- temporary
- regular
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000003672 processing method Methods 0.000 title claims description 4
- 238000012217 deletion Methods 0.000 claims description 29
- 230000037430 deletion Effects 0.000 claims description 29
- 238000000034 method Methods 0.000 claims description 29
- 238000006243 chemical reaction Methods 0.000 claims description 17
- 230000005540 biological transmission Effects 0.000 description 19
- 230000004044 response Effects 0.000 description 5
- 238000004891 communication Methods 0.000 description 4
- 238000010586 diagram Methods 0.000 description 4
- 230000006870 function Effects 0.000 description 2
- 238000013500 data storage Methods 0.000 description 1
- 239000000284 extract Substances 0.000 description 1
- 238000007726 management method Methods 0.000 description 1
Images
Description
ICカードアプリケーションはICカード内のデータを利用するために、必要なデータを検索するための検索キーとしてLABELやIDなどを利用する。
不整合な状態とは前述の検索キーが重複した状態でICカード内に存在する状態である。
より具体的には、更新前のデータと更新後のデータの両方に対して同じ検索キーが重複して関連付けられている状態である。
このような不整合な状態のICカードは正常に利用できないことがある。
データと前記データの検索のための検索キーとして規定されている正規検索キーとが関連付けられて格納されるIC(Integrated Circuit)カードに対する更新を行うデータ処理装置であって、
前記データを更新する更新データと、前記正規検索キーと異なる検索キーである仮検索キーとを関連付けて前記ICカードに書込むデータ書込部と、
前記データ書込部による書込み後に、前記データと前記正規検索キーとを前記ICカードから削除するデータ削除部と、
前記データ削除部による削除後に、前記ICカード内の前記仮検索キーを前記正規検索キーに変換する検索キー変換部とを有することを特徴とするデータ処理装置。
本実施の形態及び以降の実施の形態では、内部情報の整合性を担保するために、内部情報が更新前または更新後の状態であることを判断することができるICカード更新方法を説明する。
図1において、ICカードリーダライタ2はクライアント装置1に有線接続されている。
ICカードリーダライタ2には、接触通信もしくは非接触通信に対応したICカード3が着脱可能に設けられている。
クライアント装置1は、ICカード3に対する更新を行う装置であり、データ処理装置の例に相当する。
正規検索キーは、データを検索するためにICカード3に対して規定されている検索キー(LABELやID)であり、ICカード3ごとに固有の値である。
また、仮検索キーとは、更新データと関連付ける検索キーであり、正規検索キーと異なる検索キーである。
例えば、秘密鍵と関連付ける正規検索キーが「A1」であり、証明書と関連付ける正規検索キーが「A2」であれば、例えば、新たな秘密鍵と関連付ける仮検索キーは「B1」であり、新たな証明書と関連付ける仮検索キーは「B2」である。
つまり、データ書込部106が、APDU生成部102及びAPDU送信部103を用いて、仮検索キーと関連付けて秘密鍵と証明書をICカード3に書込む。
前出の例では、データ書込部106は、新たな秘密鍵(S2で取り込まれた秘密鍵)を仮検索キー「B1」と関連付けてICカード3に書き込み、また、新たな証明書(S2で取り込まれた証明書)を仮検索キー「B2」と関連付けてICカード3に書き込む。
つまり、データ削除部107が、APDU生成部102及びAPDU送信部103を用いて、更新前のデータと正規検索キーとを削除する。
前出の例では、データ削除部107は、更新前の秘密鍵と正規検索キー「A1」との対を削除し、また、更新前の証明書と正規検索キー「A2」との対を削除する。
つまり、検索キー変換部108が、APDU生成部102及びAPDU送信部103を用いて、仮検索キーを正規検索キーに変更する。
前出の例では、新たな秘密鍵と関連付けられた仮検索キー「B1」を正規検索キー「A1」に変換し、新たな証明書と関連付けられた仮検索キー「B2」を正規検索キー「A2」に変換する。
S1においてICカード3内に仮検索キーが存在する場合は、前述のS3又はS4の処理が行われた後に障害が発生した場合に相当する。
その後、証明書、秘密鍵取込みの処理(S2)へ移行する。
このように仮検索キーと正規検索キーの両者が存在する場合は、S3又はS4の処理が行われた後、S5の処理が行われる前に障害が発生した場合に相当する。
この場合には、データ削除部107が、ICカード3内の仮検索キーと仮検索キーと関連付けられている更新データを削除した後に、新たに証明書の取得及び秘密鍵の取得から処理をやり直す。
仮検索キーのみが存在する場合は、前述のS5の処理の後、S6の処理の前に障害が発生した場合に相当する。
この場合は、S5の処理までが完了しているので、S6にて仮検索キーを正規検索キーに変更するのみで足りる。
そして、新たな秘密鍵を取得し、新たな秘密鍵を仮検索キーとともにICカード3に書き込む(702)。
また、新たな証明書を取得し、新たな証明書を仮検索キーとともにICカード3に書き込む(703)。
次に、正規検索キーと正規検索キーと関連付けられている秘密鍵及び証明書を消去し、仮検索キーを正規検索キーに変更する(704)。
また、703の段階、すなわち、新たな証明書を仮検索キーとともにICカード3に書き込んだ段階で障害が発生して、処理が中断した場合は、仮検索キーと仮検索キーと関連付けられている秘密鍵及び証明書を削除する(706)。
705及び706の後は、702の処理が行われる。
また、本実施の形態では、更新前のデータと正規検索キーとを削除した後に、仮検索キーを正規検索キーに変換するため、正規検索キーが更新前のデータと更新後のデータに重複して関連付けられるという不整合な状態を回避するとともに、更新後のデータと正規検索キーとを関連付けることができ、更新後のデータを適正に検索することができる。
本実施の形態に係るICカード更新システムの構成について図3を用いて説明する。
図3では、クライアント装置1が、ネットワーク4を介してサーバ装置5と接続されている。
ICカードリーダライタ2、ICカード3は、図1に示したものと同様であり、説明を省略する。
クライアント装置1では、図1と比べて、証明書取込部101と秘密鍵取込部104が削除され、証明書要求部109が追加されている。
証明書要求部109は、サーバ装置5に証明書の生成を要求する。
サーバ装置5は、証明書生成部501と証明書応答部502が含まれる。
証明書生成部501は、クライアント装置1からの要求に応じて証明書を生成する。
証明書応答部502は、証明書生成部501が生成した証明書をネットワーク4を介してクライアント装置1に送信する。
クライアント装置1では、証明書要求部109が、証明書を取り込む(S4)。
その後、S2へ移行する。
本実施の形態に係るICカード更新システムの構成について図5を用いて説明する。
図5においても、図3と同様に、クライアント装置1がネットワーク4を介してサーバ装置5に接続されている。
しかしながら、図5では、クライアント装置1の内部構成及びサーバ装置5の内部構成が異なっている。
本実施の形態では、クライアント装置1は仮検索キー判定部105、データ書込部106、データ削除部107、検索キー変換部108、更新要求部110で構成される。
また、サーバ装置5は、証明書生成部501、秘密鍵生成部503、APDU生成部504、APDU送信部505、データ書込部506、データ削除部507、検索キー変換部508で構成される。
その後、S2へ移行する。
仮検索キーのみが存在する場合は、仮検索キーを正規検索キーに変更する処理(S8)に移行する。
クライアント装置1及びサーバ装置5はコンピュータであり、クライアント装置1及びサーバ装置5の各要素をプログラムで実現することができる。
クライアント装置1及びサーバ装置5のハードウェア構成としては、バスに、演算装置901、外部記憶装置902、主記憶装置903、通信装置904、入出力装置905が接続されている。
外部記憶装置902は、例えばROM(Read Only Memory)やフラッシュメモリ、ハードディスク装置である。
主記憶装置903は、RAM(Random Access Memory)である。
通信装置904は、例えば、NIC(Network Interface Card)である。
入出力装置905は、例えばマウス、キーボード、ディスプレイ装置等である。
プログラムは、図1、図3、図5に示す「〜部」として説明している機能を実現するプログラムである。
更に、外部記憶装置902にはオペレーティングシステム(OS)も記憶されており、OSの少なくとも一部が主記憶装置903にロードされ、演算装置901はOSを実行しながら、図1、図3、図5に示す「〜部」の機能を実現するプログラムを実行する。
また、実施の形態1〜3の説明において、「〜の判断」、「〜の判定」、「〜の変換」、「〜の変更」、「〜の生成」等として説明している処理の結果を示す情報やデータや信号値や変数値が主記憶装置903にファイルとして記憶されている。
Claims (8)
- データと前記データの検索のための検索キーとして規定されている正規検索キーとが関連付けられて格納されるIC(Integrated Circuit)カードに対する更新を行うデータ処理装置であって、
前記データを更新する更新データと、前記正規検索キーと異なる検索キーである仮検索キーとを関連付けて前記ICカードに書込むデータ書込部と、
前記データ書込部による書込み後に、前記データと前記正規検索キーとを前記ICカードから削除するデータ削除部と、
前記データ削除部による削除後に、前記ICカード内の前記仮検索キーを前記正規検索キーに変換する検索キー変換部とを有することを特徴とするデータ処理装置。 - 前記データ処理装置は、更に、
前記仮検索キーが前記ICカード内に存在するか否かを判定する仮検索キー判定部を有し、
前記データ書込部は、
前記仮検索キー判定部により前記仮検索キーが前記ICカード内に存在しないと判定された場合に、前記更新データと前記仮検索キーとを関連付けて前記ICカードに書込むことを特徴とする請求項1に記載のデータ処理装置。 - 前記仮検索キー判定部は、
前記仮検索キーが前記ICカード内に存在する場合に、前記正規検索キーが前記ICカード内に存在するか否かを判定し、
前記検索キー変換部は、
前記仮検索キー判定部により前記仮検索キーが前記ICカード内に存在するが前記正規検索キーは前記ICカード内に存在しないと判定された場合に、前記ICカード内の前記仮検索キーを前記正規検索キーに変換することを特徴とする請求項2に記載のデータ処理装置。 - 前記データ削除部は、
前記仮検索キー判定部により前記仮検索キー及び前記正規検索キーが前記ICカード内に存在すると判定された場合に、前記ICカード内の前記仮検索キーを削除し、
前記データ書込部は、
前記データ削除部による前記仮検索キーの削除後に、前記更新データと前記仮検索キーとを関連付けて前記ICカードに書込むことを特徴とする請求項3に記載のデータ処理装置。 - 前記データ書込部は、
前記ICカード及びサーバ装置のうちの少なくともいずれかにより生成された前記更新データと、前記仮検索キーとを関連付けて前記ICカードに書込むことを特徴とする請求項1に記載のデータ処理装置。 - 前記データ書込部は、
サーバ装置からの指示に基づき、前記更新データと前記仮検索キーとを関連付けて前記ICカードに書込み、
前記データ削除部は、
前記サーバ装置からの指示に基づき、前記データ書込部による書込み後に、前記データと前記正規検索キーとを前記ICカードから削除し、
前記検索キー変換部は、
前記サーバ装置からの指示に基づき、前記ICカード内の前記仮検索キーを前記正規検索キーに変換することを特徴とする請求項1に記載のデータ処理装置。 - データと前記データの検索のための検索キーとして規定されている正規検索キーとが関連付けられて格納されるIC(Integrated Circuit)カードに対する更新を行うデータ処理方法であって、
コンピュータが、前記データを更新する更新データと、前記正規検索キーと異なる検索キーである仮検索キーとを関連付けて前記ICカードに書込むデータ書込ステップと、
前記コンピュータが、前記データ書込ステップによる書込み後に、前記データと前記正規検索キーとを前記ICカードから削除するデータ削除ステップと、
前記コンピュータが、前記データ削除ステップによる削除後に、前記ICカード内の前記仮検索キーを前記正規検索キーに変換する検索キー変換ステップとを有することを特徴とするデータ処理方法。 - データと前記データの検索のための検索キーとして規定されている正規検索キーとが関連付けられて格納されるIC(Integrated Circuit)カードに対する更新を行うコンピュータに、
前記データを更新する更新データと、前記正規検索キーと異なる検索キーである仮検索キーとを関連付けて前記ICカードに書込むデータ書込処理と、
前記データ書込処理による書込み後に、前記データと前記正規検索キーとを前記ICカードから削除するデータ削除処理と、
前記データ削除処理による削除後に、前記ICカード内の前記仮検索キーを前記正規検索キーに変換する検索キー変換処理とを実行させることを特徴とするプログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014096955A JP6230480B2 (ja) | 2014-05-08 | 2014-05-08 | データ処理装置及びデータ処理方法及びプログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014096955A JP6230480B2 (ja) | 2014-05-08 | 2014-05-08 | データ処理装置及びデータ処理方法及びプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2015215691A JP2015215691A (ja) | 2015-12-03 |
JP6230480B2 true JP6230480B2 (ja) | 2017-11-15 |
Family
ID=54752541
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2014096955A Expired - Fee Related JP6230480B2 (ja) | 2014-05-08 | 2014-05-08 | データ処理装置及びデータ処理方法及びプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6230480B2 (ja) |
Family Cites Families (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2008305263A (ja) * | 2007-06-08 | 2008-12-18 | Sharp Corp | 不揮発性半導体記憶装置及びメモリ管理方法 |
-
2014
- 2014-05-08 JP JP2014096955A patent/JP6230480B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2015215691A (ja) | 2015-12-03 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
TWI480803B (zh) | 獨立作業系統間之共享檔案系統管理 | |
CN104995627B (zh) | 片上系统设备中的密钥撤消 | |
US9558214B1 (en) | Secondary mappings to enable code changes without schema updates | |
US20150134602A1 (en) | Atomic update operations in a data storage system | |
US10891074B2 (en) | Key-value storage device supporting snapshot function and operating method thereof | |
US10007548B2 (en) | Transaction system | |
TWI567649B (zh) | 動態韌體更新技術 | |
US9846714B2 (en) | Database device | |
KR20200101217A (ko) | 데이터베이스를 관리하기 위한 전자 장치 및 방법 | |
CN109597796A (zh) | 文件内容修改方法、装置及计算机可读存储介质 | |
CA3089289C (en) | System and methods for loading objects from hash chains | |
US10127270B1 (en) | Transaction processing using a key-value store | |
JP6015546B2 (ja) | 情報処理装置、情報処理方法、プログラム | |
JP2019528493A (ja) | 電子装置、名簿エントリの重複排除方法及びコンピュータ読み取り可能な記憶媒体 | |
JP6230480B2 (ja) | データ処理装置及びデータ処理方法及びプログラム | |
WO2008137296A1 (en) | Distributed search in a casual network of servers | |
US11593020B2 (en) | Consistent entity tags with multiple protocol data access | |
US10389743B1 (en) | Tracking of software executables that come from untrusted locations | |
JP7381290B2 (ja) | 計算機システム及びデータの管理方法 | |
JP2018085042A (ja) | データベース管理装置、情報処理システム、データベース管理方法及びデータベース管理プログラム | |
JP6688433B2 (ja) | 計算機システム | |
CN110347333A (zh) | 提高克隆镜像性能的方法、装置、计算机设备及存储介质 | |
KR101789933B1 (ko) | 데이터 일관성을 위한 컴퓨팅 시스템 및 방법 | |
WO2019177914A1 (en) | Index management in a multi-process environment | |
US11681662B2 (en) | Tracking users modifying a file |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20161204 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20170828 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20170919 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20171017 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6230480 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
LAPS | Cancellation because of no payment of annual fees |