JP6244774B2 - アクセス制御装置、アクセス制御方法、及びアクセス制御プログラム - Google Patents
アクセス制御装置、アクセス制御方法、及びアクセス制御プログラム Download PDFInfo
- Publication number
- JP6244774B2 JP6244774B2 JP2013197422A JP2013197422A JP6244774B2 JP 6244774 B2 JP6244774 B2 JP 6244774B2 JP 2013197422 A JP2013197422 A JP 2013197422A JP 2013197422 A JP2013197422 A JP 2013197422A JP 6244774 B2 JP6244774 B2 JP 6244774B2
- Authority
- JP
- Japan
- Prior art keywords
- access control
- acl
- information
- control information
- resource
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Landscapes
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
Description
本発明の第1の実施形態におけるアクセス制御システムについて、図1を参照して説明する。図1は、本発明の第1の実施形態におけるアクセス制御システムの機能的な構成を表すブロック図である。図1に示すように、アクセス制御装置101は、クライアント103から発信されるアクセス要求を解析し、後述するアクセス制御リスト(図1におけるACLマスタ101a)に基づいてアクセス可否を判定する。また、ACL管理部100は、アクセス制御リストに対する新たなアクセス制御ルールの追加や変更等、ACL管理者による管理要求に応答する。以下、各構成要素について図面を参照して説明する。
ACL管理部100は、前述したように、アクセス制御リストに対する新たなアクセス制御ルールの追加や変更等、ACL管理者による管理要求に応答する。以下、ACL管理部100の構成要素について説明する。
次に、本発明の第2の実施形態について説明する。以下の説明においては、本実施形態に係る特徴的な構成を中心に説明する。その際、前記第1の実施形態と同様な構成については、同一の参照番号を付すことにより、重複する説明は省略する。なお、本実施形態におけるアクセス制御装置は、前記第1の実施形態に係るアクセス制御装置と基本的な構成は同様であるので、以下においては、本実施形態において特徴的な構成である、ACL管理部100の構成と動作を中心に説明する。
次に、本発明の第3の実施形態について説明する。以下の説明においては、本実施形態に係る特徴的な構成を中心に説明する。その際、前記第1及び第2の実施形態と同様な構成については、同一の参照番号を付すことにより、重複する説明は省略する。なお、本実施形態におけるアクセス制御装置は、前記第2の実施形態に係るアクセス制御装置と基本的な構成は同様であるので、以下においては、本実施形態において特徴的な構成である、ACL管理部100の構成と動作を中心に説明する。
上述した各実施形態において開示された構成について、以下のような変形例を採用してもよい。
リソースに対するアクセス可否を規定するアクセス制御情報を含むアクセス制御リストに基づいて、前記リソースに対するアクセス可否を判定するアクセス制御部と、
前記アクセス制御リストに対するアクセス制御情報の追加要求に応じて、前記アクセス制御情報をグループ化するための関連情報を更新し、
更新した前記関連情報と、前記アクセス制御情報に関連付けされた優先度情報とに基づいて、前記アクセス制御リストを更新する、
アクセス制御リスト管理部と、
を有する、アクセス制御装置。
前記関連情報は、グループ化したアクセス制御情報間の関係性を示す情報を含む、
付記1記載のアクセス制御装置。
前記アクセス制御情報は、前記リソースに対するリソース参照情報と、当該リソース参照情報に関連付けされたアクセス制御ルールと、を含み、
前記アクセス制御情報追加要求は、特定のリソースに対する前記アクセス制御情報と、当該アクセス制御情報に関連付けされた優先度とを含み、
前記アクセス制御リスト管理部は、
前記アクセス制御リストに対するアクセス制御情報追加要求に応じて、
当該アクセス制御情報追加要求に含まれるアクセス制御情報が、前記アクセス制御リストに含まれるアクセス制御情報と干渉するか判定し、
当該判定結果に基づいて、前記関連情報を更新し、
当該アクセス制御情報追加要求に含まれる優先度を、前記優先度情報に関連付ける、
付記1または付記2に記載のアクセス制御装置。
前記アクセス制御リスト管理部は、前記アクセス制御情報追加要求に含まれるアクセス制御情報が有するリソース参照情報と、前記アクセス制御リストに含まれるアクセス制御情報が有するリソース参照情報とを比較することにより、当該アクセス制御情報追加要求に含まれるアクセス制御情報が、前記アクセス制御リストに含まれるアクセス制御情報と干渉するか判定する、
付記3に記載のアクセス制御装置。
前記アクセス制御リスト管理部は、
前記優先度情報を参照して、特定の優先度と、当該優先度に関連付けされた前記アクセス制御情報を選択し、
前記関連情報に基づいて、当該選択されたアクセス制御情報と上位または下位の関係を形成するアクセス制御情報を選択してグループを形成し、
当該形成したアクセス制御情報のグループを、前記アクセス制御リストの最上位に並べ替える、
付記1乃至付記4の何れかに記載のアクセス制御装置。
前記アクセス制御リスト管理部は、
前記特定の優先度として、最下位の次に低い優先度から最上位の優先度までを順次選択し、
前記選択した優先度に基づいて、前記アクセス制御リストにおける前記アクセス制御情報のグループの位置を並び替える、
付記5に記載のアクセス制御装置。
前記アクセス制御リスト管理部は、
前記アクセス制御情報追加要求に含まれるアクセス制御情報が有するリソース参照情報と、前記アクセス制御リストに含まれる特定のアクセス制御情報が有するリソース参照情報とを比較し、
一方のリソース参照情報が、他方のリソース参照情報を包含する場合、包含される側のリソース参照情報を有する前記アクセス制御情報を、包含する側のリソース参照情報を有する前記アクセス制御情報の上位として、前記関連情報を更新する、
付記4に記載のアクセス制御装置。
前記アクセス制御リスト管理部は、
前記アクセス制御情報追加要求に含まれるアクセス制御情報が有するリソース参照情報と、前記アクセス制御リストに含まれている特定のアクセス制御情報が有するリソース参照情報とを比較し、
一方のリソース参照情報と、他方のリソース参照情報との間の包含関係を一意に決定できない場合、前記アクセス制御情報追加要求の要求元に対して選択要求を通知し、
当該通知に対する前記要求元からの応答に基づいて、前記特定のリソースに対するアクセス制御情報と、前記特定のアクセス制御情報との間の上位または下位の関係を前記関連情報に設定する、
付記4または付記7に記載のアクセス制御装置。
リソースに対するアクセス可否を規定するアクセス制御情報を含むアクセス制御リストに基づいて、前記リソースに対するアクセス可否を判定し、
前記アクセス制御リストに対するアクセス制御情報の追加要求に応じて、前記アクセス制御情報をグループ化するための関連情報を更新し、
更新した前記関連情報と、前記アクセス制御情報に関連付けされた優先度情報とに基づいて、前記アクセス制御リストを更新する、
アクセス制御方法。
リソースに対するアクセス可否を規定するアクセス制御情報を含むアクセス制御リストに基づいて、前記リソースに対するアクセス可否を判定する処理と、
前記アクセス制御リストに対するアクセス制御情報の追加要求に応じて、前記アクセス制御情報をグループ化するための関連情報を更新する処理と、
更新した前記関連情報と、前記アクセス制御情報に関連付けされた優先度情報とに基づいて、前記アクセス制御リストを更新する処理と、をコンピュータに実行させる、
アクセス制御プログラム。
前記リソース参照情報は、特定のリソースを提供するホストを表すホスト部と、前記ホストにおける前記リソースの配置を表すパス部とを有するUniform Resource Identifierにより表され、
前記アクセス制御リスト管理部は、前記アクセス制御リストに含まれる特定の2つの前記アクセス可否情報について、
一方のアクセス可否情報におけるホスト部が、もう一方のアクセス可否情報におけるホスト部を包含し、かつ、一方のアクセス可否情報におけるパス部が、もう一方のアクセス可否情報におけるパス部を包含する場合に、
当該包含される方のアクセス可否情報を、当該包含する側のアクセス可否情報に対して上位として前記関連情報に設定する、
付記7または付記8に記載のアクセス制御装置。
前記アクセス制御部は、
前記リソースに対するアクセス要求に応じて、前記アクセス制御リストの最上位から、前記アクセス要求に適用されるアクセス制御情報を探索し、
前記アクセス要求に適用されるアクセス制御情報が存在する場合、当該アクセス制御情報に基づいて、前記アクセス要求に対するアクセス可否を判定する、
付記1乃至付記11の何れかに記載のアクセス制御装置。
前記アクセス制御リスト管理部は、
前記優先度情報に対する更新要求を受け付ける、
付記1乃至付記12の何れかに記載のアクセス制御装置。
100a ACL並び替え処理部
100b ACL関連情報
100c ACL優先度情報
100d ACL追加処理部
100e ACL干渉判定部
100f ACL追加位置提示部
100g ACL関連情報作成部
101 アクセス制御部
101a ACLマスタ
101b アクセス可否判定部
102 サーバ
102a リソース
103 クライアント
104 アクセスプログラム
105 管理者端末
301 ACL番号
302 リソース参照情報
303 アクセス制御ルール
1301 CPU
1302 メモリ
1303 ハードディスク
1304 外部記憶装置
1305 記憶媒体
Claims (10)
- リソースに対するアクセス可否を規定するアクセス制御情報を含むアクセス制御リストに基づいて、前記リソースに対するアクセス可否を判定するアクセス制御部と、
前記アクセス制御リストに対するアクセス制御情報の追加要求に応じて、前記アクセス制御情報をグループ化するための関連情報を更新し、
更新した前記関連情報と、前記アクセス制御情報に関連付けされた優先度情報とに基づいて、前記アクセス制御リストを更新する、
アクセス制御リスト管理部と、を有する、アクセス制御装置。 - 前記関連情報は、グループ化したアクセス制御情報間の関係性を示す情報を含む、請求項1記載のアクセス制御装置。
- 前記アクセス制御情報は、前記リソースに対するリソース参照情報と、当該リソース参照情報に関連付けされたアクセス制御ルールと、を含み、
前記アクセス制御情報の追加要求は、特定のリソースに対する前記アクセス制御情報と、当該アクセス制御情報に関連付けされた優先度とを含み、
前記アクセス制御リスト管理部は、前記アクセス制御情報の追加要求に応じて、
当該アクセス制御情報の追加要求に含まれるアクセス制御情報が、前記アクセス制御リストに含まれるアクセス制御情報と干渉するか判定し、
当該判定結果に基づいて、前記関連情報を更新し、
当該アクセス制御情報追加要求に含まれる優先度を、前記優先度情報に関連付ける、請求項1または請求項2に記載のアクセス制御装置。 - 前記アクセス制御リスト管理部は、前記アクセス制御情報の追加要求に含まれるアクセス制御情報が有するリソース参照情報と、前記アクセス制御リストに含まれるアクセス制御情報が有するリソース参照情報とを比較することにより、当該アクセス制御情報の追加要求に含まれるアクセス制御情報が、前記アクセス制御リストに含まれるアクセス制御情報と干渉するか判定する、請求項3に記載のアクセス制御装置。
- 前記アクセス制御リスト管理部は、
前記優先度情報を参照して、特定の優先度と、当該優先度に関連付けされた前記アクセス制御情報を選択し、
前記関連情報に基づいて、当該選択されたアクセス制御情報と上位または下位の関係を形成するアクセス制御情報を選択してグループを形成し、
当該形成したアクセス制御情報のグループを、前記アクセス制御リストの最上位に並べ替える、請求項1乃至請求項4の何れかに記載のアクセス制御装置。 - 前記アクセス制御リスト管理部は、
前記特定の優先度として、最下位の次に低い優先度から最上位の優先度までを順次選択し、
前記選択した優先度に基づいて、前記アクセス制御リストにおける前記アクセス制御情報のグループの位置を並び替える、請求項5に記載のアクセス制御装置。 - 前記アクセス制御リスト管理部は、
前記アクセス制御情報の追加要求に含まれるアクセス制御情報が有するリソース参照情報と、前記アクセス制御リストに含まれる特定のアクセス制御情報が有するリソース参照情報とを比較し、
一方のリソース参照情報が、他方のリソース参照情報を包含する場合、包含される側のリソース参照情報を有する前記アクセス制御情報を、包含する側のリソース参照情報を有する前記アクセス制御情報の上位として、前記関連情報を更新する、請求項4に記載のアクセス制御装置。 - 前記アクセス制御リスト管理部は、
前記アクセス制御情報の追加要求に含まれるアクセス制御情報が有するリソース参照情報と、前記アクセス制御リストに含まれている特定のアクセス制御情報が有するリソース参照情報とを比較し、
一方のリソース参照情報と、他方のリソース参照情報との間の包含関係を一意に判定できない場合、前記アクセス制御情報の追加要求の要求元に対して選択要求を通知し、
当該通知に対する前記要求元からの応答に基づいて、前記アクセス制御情報の追加要求に含まれるアクセス制御情報と、前記アクセス制御リストに含まれている特定のアクセス制御情報との間の上位または下位の関係を判定し、判定結果に基づいて前記関連情報を更新する、
請求項4または請求項7に記載のアクセス制御装置。 - アクセス制御装置として機能するコンピュータが、
リソースに対するアクセス可否を規定するアクセス制御情報を含むアクセス制御リストに基づいて、前記リソースに対するアクセス可否を判定し、
前記アクセス制御リストに対するアクセス制御情報の追加要求に応じて、前記アクセス制御情報をグループ化するための関連情報を更新し、
更新した前記関連情報と、前記アクセス制御情報に関連付けされた優先度情報とに基づいて、前記アクセス制御リストを更新する、アクセス制御方法。 - リソースに対するアクセス可否を規定するアクセス制御情報を含むアクセス制御リストに基づいて、前記リソースに対するアクセス可否を判定する処理と、
前記アクセス制御リストに対するアクセス制御情報の追加要求に応じて、前記アクセス制御情報をグループ化するための関連情報を更新する処理と、
更新した前記関連情報と、前記アクセス制御情報に関連付けされた優先度情報とに基づいて、前記アクセス制御リストを更新する処理と、をコンピュータに実行させる、アクセス制御プログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2013197422A JP6244774B2 (ja) | 2013-09-24 | 2013-09-24 | アクセス制御装置、アクセス制御方法、及びアクセス制御プログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2013197422A JP6244774B2 (ja) | 2013-09-24 | 2013-09-24 | アクセス制御装置、アクセス制御方法、及びアクセス制御プログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2015064684A JP2015064684A (ja) | 2015-04-09 |
JP6244774B2 true JP6244774B2 (ja) | 2017-12-13 |
Family
ID=52832520
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2013197422A Active JP6244774B2 (ja) | 2013-09-24 | 2013-09-24 | アクセス制御装置、アクセス制御方法、及びアクセス制御プログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6244774B2 (ja) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN106603302B (zh) * | 2016-12-29 | 2019-11-12 | 杭州迪普科技股份有限公司 | 一种acl表项管理的方法和装置 |
Family Cites Families (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP3546787B2 (ja) * | 1999-12-16 | 2004-07-28 | インターナショナル・ビジネス・マシーンズ・コーポレーション | アクセス制御システム、アクセス制御方法、及び記憶媒体 |
JP3756457B2 (ja) * | 2002-03-19 | 2006-03-15 | 株式会社エヌ・ティ・ティ・データ | アクセス制御付ディレクトリ機能装置及びプログラム |
JP4882671B2 (ja) * | 2006-11-01 | 2012-02-22 | 富士通株式会社 | アクセス制御方法及びアクセス制御システム並びにプログラム |
WO2010116613A1 (ja) * | 2009-04-10 | 2010-10-14 | 日本電気株式会社 | アクセス制御ポリシテンプレート生成装置、システム、方法およびプログラム |
WO2012039081A1 (ja) * | 2010-09-22 | 2012-03-29 | 日本電気株式会社 | アクセス権可否生成装置、アクセス権可否生成方法、プログラム、及び、アクセス制御システム |
US20130329738A1 (en) * | 2011-02-21 | 2013-12-12 | Nec Corporation | Communication system, data base, control apparatus, communication method, and program |
-
2013
- 2013-09-24 JP JP2013197422A patent/JP6244774B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2015064684A (ja) | 2015-04-09 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11372990B2 (en) | Restricting access to content | |
US9766791B2 (en) | Predictive caching and fetch priority | |
US9294485B2 (en) | Controlling access to shared content in an online content management system | |
US9628493B2 (en) | Computer implemented methods and apparatus for managing permission sets and validating user assignments | |
JP5753665B2 (ja) | クラウドストレージを提供するクライアント、仲介サーバ及び方法 | |
JP4537022B2 (ja) | データ配置に制限を設けるデータ処理方法、記憶領域制御方法、および、データ処理システム。 | |
KR20150036323A (ko) | 비즈니스 데이터 시스템에서 테넌트들에 대한 보안 및 데이터 격리 기법 | |
JP2009110214A (ja) | 移動端末の位置情報に応じたデータへのアクセス制御システム及び方法 | |
JP2007172041A (ja) | リソース・コンテンツのアクセス制御方法、システム、およびプログラム | |
US11514022B2 (en) | Streams on shared database objects | |
JP5473230B2 (ja) | 文書管理方法、文書管理装置、文書管理システム、およびプログラム | |
CN103946833A (zh) | 管理专用缓存的系统和方法 | |
EP3582132A1 (en) | Row-level and column-level policy service | |
JP2011076550A (ja) | アプリケーション連携方法、及びシステム | |
US20120159611A1 (en) | Central Administration and Abstraction of Licensed Software Features | |
US11172034B2 (en) | System and method for location aware content management system | |
JP6244774B2 (ja) | アクセス制御装置、アクセス制御方法、及びアクセス制御プログラム | |
US20140101199A1 (en) | Rest and odata object navigation | |
JP2009026022A (ja) | ファイル保護装置およびファイル保護方法 | |
JP2004110549A (ja) | ネットワークシステム及びプログラム | |
JP2005228270A (ja) | ファイル共有システム | |
JP2007323357A (ja) | 情報処理装置、情報管理システム、情報管理方法、プログラムおよび記憶媒体 | |
JP6128503B1 (ja) | 電子マニュアルに関連するサービスを提供するためのプログラム、サーバおよびシステム | |
US20240296238A1 (en) | Rule-based particularized data security | |
US12126693B2 (en) | System and method for location aware content management system |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20160816 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20170614 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20170808 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20170929 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20171017 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20171030 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6244774 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |