JP6300286B1 - アクセス管理システム、アクセス管理方法及びプログラム - Google Patents
アクセス管理システム、アクセス管理方法及びプログラム Download PDFInfo
- Publication number
- JP6300286B1 JP6300286B1 JP2016252820A JP2016252820A JP6300286B1 JP 6300286 B1 JP6300286 B1 JP 6300286B1 JP 2016252820 A JP2016252820 A JP 2016252820A JP 2016252820 A JP2016252820 A JP 2016252820A JP 6300286 B1 JP6300286 B1 JP 6300286B1
- Authority
- JP
- Japan
- Prior art keywords
- user
- key
- access
- distributed
- data
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/085—Secret sharing or secret splitting, e.g. threshold schemes
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/602—Providing cryptographic facilities or services
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/604—Tools and structures for managing or administering access control systems
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6272—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database by registering files or documents with a third party
-
- G—PHYSICS
- G09—EDUCATION; CRYPTOGRAPHY; DISPLAY; ADVERTISING; SEALS
- G09C—CIPHERING OR DECIPHERING APPARATUS FOR CRYPTOGRAPHIC OR OTHER PURPOSES INVOLVING THE NEED FOR SECRECY
- G09C1/00—Apparatus or methods whereby a given sequence of signs, e.g. an intelligible text, is transformed into an unintelligible sequence of signs by transposing the signs or groups of signs or by replacing them by others according to a predetermined system
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0894—Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- General Physics & Mathematics (AREA)
- General Health & Medical Sciences (AREA)
- Bioethics (AREA)
- Software Systems (AREA)
- Health & Medical Sciences (AREA)
- Databases & Information Systems (AREA)
- Computing Systems (AREA)
- Automation & Control Theory (AREA)
- Storage Device Security (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
Abstract
Description
1.システムの概要
2.装置の構成例
2−1.アクセス管理サーバ
2−2.ユーザ端末
3.処理の流れ
3−1.金庫生成処理
3−2.金庫アクセス処理
3−3.鍵複製処理/鍵取得処理
3−4.鍵使用停止処理
4.まとめ
(1)システム構成例
まず、図1を参照しながら、本開示に係る技術の一実施形態に係るアクセス管理システムの概要について説明する。図1に示したアクセス管理システム1は、アクセス管理サーバ100、ストレージサーバ150、及び1つ以上のユーザ端末200a、200bを含む。
次に、図2〜図4を参照しながら、一実施形態に係るアクセス管理の基本的な原理についてより具体的に説明する。ここで説明する実施形態では、上述したアクセス鍵として、秘匿すべきデータに対するAONT法での変換又は逆変換の際に使用されるランダムビット列が採用される。
A1)対象データMにゼロをパディングすることにより、ビット長を所定のサイズへと拡張したデータM´を導出
A2)暗号学的ハッシュ関数Gを用いて、ランダムビット列Rを上記所定のサイズを有するハッシュ値G(R)へと拡張
A3)M´とG(R)との排他的論理和を計算することにより、変換済みデータX(X1,…,Xm)を導出
A4)暗号学的ハッシュ関数Hを用いて、変換済みデータXをRと同じサイズを有するハッシュ値H(X)へと縮小
A5)RとH(X)との排他的論理和を計算することにより、変換済みデータYを導出
A6)XとYとの連結X||Yを出力とする
B1)X||YをX及びYへと分離
B2)YとH(X)との排他的論理和を計算することにより、ランダムビット列Rを導出
B3)XとG(R)との排他的論理和を計算することにより、対象データMを導出
<2−1.アクセス管理サーバ>
(1)ハードウェア構成
図5は、一実施形態に係るアクセス管理サーバの構成の一例を示すブロック図である。図5を参照すると、アクセス管理サーバ100は、通信インタフェース102、接続インタフェース104、メインメモリ112、バス118、プロセッサ120及び内部ストレージ130を備える。
構成管理サブモジュール124は、ユーザDB132を用いて、アクセス管理システム1を利用するユーザのアクセス権限を管理する。また、構成管理サブモジュール124は、金庫DB134を用いて、アクセス管理システム1内に生成される金庫の構成を管理する。
・「ユーザID」
・「ユーザ名」
・「役職」
・「所属グループ」
・「金庫生成権限フラグ」
・「金庫利用権限フラグ」
・「デバイス識別情報」
「ユーザID」は、ユーザを一意に識別するための識別子である。「ユーザ名」は、画面に表示されるユーザの名称を表す。「役職」は、アクセス管理システム1を運用する組織におけるユーザの役職を表す。「所属グループ」は、当該組織においてユーザが所属するグループを表す。「金庫生成権限フラグ」は、「ユーザID」により識別されるユーザが金庫を生成する権限を有するか否かを示すフラグである。「金庫利用権限フラグ」は、「ユーザID」により識別されるユーザが金庫を利用する権限を有するか否かを示すフラグである。例えば、「金庫生成権限フラグ」が「No」を示し、「金庫利用権限フラグ」が「Yes」を示すユーザは、金庫の生成を要求することはできないが、複製されたユーザ鍵を用いて他のユーザが生成した金庫へアクセスすることは許容される。「デバイス識別情報」は、端末認証が行われる場合に利用され得る情報である。例えば、「デバイス識別情報」は、ユーザが所有する端末の固有のアドレス(例えば、IPアドレス又はMACアドレス)、及びユーザが所有するメモリの固有のデバイスID、の一方又は双方を含んでよい。
・「金庫ID」
・「金庫名」
・「金庫アクセス用アドレス」
・「生成日時」
・「アクセス日時」
・「データサイズ」
・「システム分散鍵インデックスリスト」
・「定足数」
・「ユーザ分散鍵インデックスリスト」
・「インデックス別ユーザIDリスト」
・「オーナユーザID」
・「展開先パス」
「金庫ID」は、金庫を一意に識別するための識別子である。「金庫名」は、画面に表示される金庫の名称を表す。「金庫アクセス用アドレス」は、ユーザ端末200が金庫へアクセスする際に使用されるアドレス(例えば、URL(Uniform Resource Locator))を表す。「生成日時」は、金庫が生成された日付及び時刻を表す。「アクセス日時」は、金庫への最後のアクセスが行われた日付及び時刻を表す。「データサイズ」は、金庫に収容されている対象データのデータサイズを表す。「システム分散鍵インデックスリスト」は、i個のシステム分散鍵のインデックスのリストである。「定足数」は、金庫を開錠するために必要とされる最小の分散鍵の数を表す。システム全体にわたって定足数が一定である場合、金庫DB134のデータ項目から「定足数」は省略されてもよい。「ユーザ分散鍵インデックスリスト」は、1つ以上のユーザ分散鍵のインデックスのリストである。「インデックス別ユーザIDリスト」は、「ユーザ分散鍵インデックスリスト」により示される個々のインデックスに対応するユーザ分散鍵の配布先ユーザのユーザIDのリストである。「オーナユーザID」は、金庫のオーナとして登録されたユーザのユーザIDを表す。「展開先パス」は、金庫内のデータが復元された場合に復元されたデータが展開されるデータパスを表す。
・ユーザDB132において当該ユーザが正当な権限を有するか、及び
・金庫DB134において当該ユーザが有効なマッピング(有効なインデックスとユーザIDとのマッピング)を有するか、
を検証するように構成される。構成管理サブモジュール124は、正当な権限を有するユーザによる有効なユーザ分散鍵の使用(例えば、金庫の開錠又はユーザ分散鍵の複製)を許容する一方、正当な権限を有しないユーザによるユーザ分散鍵の使用、及び有効ではないユーザ分散鍵の使用を拒否する。
秘密分散サブモジュール126は、秘密分散処理を実行するサブモジュールである。より具体的には、秘密分散サブモジュール126は、金庫が生成される際に、秘匿されるデータへアクセスするために要するアクセス鍵を生成する。本実施形態において、アクセス鍵は、秘匿すべきデータに対するAONT法での変換又は逆変換の際に使用されるランダムビット列を含む。秘密分散サブモジュール126は、生成したアクセス鍵を分散数n及び定足数kで閾値分散法を用いてn個の分散鍵へと分散する。さらに、秘密分散サブモジュール126は、n個の分散鍵のうちのi(1≦i<k)個の分散鍵をシステム分散鍵としてストレージサーバ150に記憶させる。また、秘密分散サブモジュール126は、構成管理サブモジュール124によりユーザ分散鍵として設定される少なくとも1つの残りの分散鍵を、対応するインデックスを示す鍵情報と共にユーザへ提供する。
(1)ハードウェア構成
図8は、一実施形態に係るユーザ端末の構成の一例を示すブロック図である。図8を参照すると、ユーザ端末200は、通信インタフェース202、接続インタフェース204、入力インタフェース206、ディスプレイ208、二次記憶装置210、メインメモリ212、バス218及びプロセッサ220を備える。
ユーザモジュール222は、アクセス管理サーバ100により設定されるユーザ分散鍵を用いたユーザ端末200からの金庫へのアクセスを管理する。ユーザモジュール222は、例えば、アプリケーションメニューからの選択、又はユーザ分散鍵を記憶している外部メモリ250のユーザ端末200への接続の検出などのイベントを契機として起動される。ユーザモジュール222は、例えば、アクセス管理サーバ100から利用可能な金庫に関する情報を取得し、利用可能な金庫のリスト及び関連する機能メニューをディスプレイ208に表示させる。
・新たな金庫の生成
・金庫へのアクセス
・ユーザ分散鍵の複製
・ユーザ分散鍵の使用停止
・複製権限の付与
・ユーザ分散鍵の取得
・(金庫へアクセス中の場合)アクセス終了
なお、実際の表示される機能メニューは、ユーザDB132において定義されるユーザの権限に依存して異なる。例えば、金庫生成権限を有しないユーザには、「新たな金庫の生成」機能は提供されない。金庫へアクセス可能な正当なユーザとして金庫DB134に登録されていないユーザには、当該金庫についての「金庫へのアクセス」機能は提供されない。金庫のオーナユーザではなく複製権限を付与されていないユーザには、当該金庫についての「ユーザ分散鍵の複製」機能、「ユーザ分散鍵の使用停止」機能及び「複製権限の付与」機能は提供されない。
本節では、上述したアクセス管理システム1において実行されるいくつかの処理の流れについて、シーケンス図を用いて詳細に説明する。
図10は、一実施形態に係る金庫生成処理の流れの一例を示すシーケンス図である。図10に示した金庫生成処理には、アクセス管理サーバ100の構成管理サブモジュール124及び秘密分散サブモジュール126、ストレージサーバ150、並びにユーザ端末200のユーザモジュール222が関与する。
図11は、一実施形態に係る金庫アクセス処理の流れの一例を示すシーケンス図である。図11に示した金庫アクセス処理には、構成管理サブモジュール124、秘密分散サブモジュール126、ストレージサーバ150及びユーザモジュール222が関与する。
図12は、一実施形態に係る鍵複製処理の流れの一例を示すシーケンス図である。図12に示した鍵複製処理には、構成管理サブモジュール124、秘密分散サブモジュール126、ストレージサーバ150及び第1のユーザのユーザモジュール222aが関与する。
図13Aは、一実施形態に係る鍵取得処理の流れの第1の例を示すシーケンス図である。図13Aに示した鍵取得処理には、秘密分散サブモジュール126及び第2のユーザのユーザモジュール222bが関与する。
図14は、一実施形態に係る鍵使用停止処理の流れの一例を示すシーケンス図である。図14に示した鍵使用停止処理には、構成管理サブモジュール124、第1のユーザのユーザモジュール222a及び第2のユーザのユーザモジュール222bが関与する。
ここまで、図1〜図14を用いて本開示に係る技術の実施形態について詳細に説明した。上述した実施形態では、秘匿されるデータへのアクセスを管理するためのアクセス管理システムにおいて、秘匿されるデータへアクセスするために要するアクセス鍵が分散数n及び定足数kで閾値分散法を用いてn個の分散鍵へと分散され、n個の分散鍵のうちのi(1≦i<k)個の分散鍵がシステム分散鍵として1つ又は複数の記憶装置内に記憶され、n個の分散鍵のうちの少なくとも1つの残りの分散鍵が第1のユーザへ提供される第1のユーザ分散鍵として設定される。かかる構成によれば、システム側において保持されるシステム分散鍵の数は定足数kを満たさないために、システムにおいてどのような不正行為がなされたとしてもアクセス鍵が復元されることが無く、秘匿されるデータへの不正なアクセスは防止される。また、第1のユーザは、自らのために設定された少なくとも1つのユーザ分散鍵をシステムに提供することにより、アクセス鍵をシステムに復元させて所望のデータへアクセスすることができる。その際、多くのユーザが集まってそれぞれのシェアを提供することは必要とされないため、通常のユーザ活動は制約されず、ユーザの利便性は損なわれない。
5 ネットワーク
100 アクセス管理サーバ
122 管理モジュール
124 構成管理サブモジュール
126 秘密分散サブモジュール
132 ユーザDB
134 金庫DB
150 ストレージサーバ
200 ユーザ端末
210 内部メモリ(二次記憶装置)
222 ユーザモジュール
250 外部メモリ
R アクセス鍵(ランダムビット列)
M 対象データ
K1,…,Kn 分散鍵
X1,…,Xm 分散データ
Claims (12)
- 複数のユーザにより共有されるデータサーバ上で扱われるデータへのアクセスを管理するためのアクセス管理システムであって、
前記データサーバ上の登録フォルダ内のデータをアクセス鍵を用いて無意味なビット列へ変換することにより当該データを秘匿する、ように構成される管理モジュールと、
少なくとも1つの記憶装置と、
構成管理データベースと、
を含み、
前記管理モジュールは、第1のユーザのためのフォルダ登録要求が受信された場合に、
前記第1のユーザに割り当てられるフォルダのデータパスを前記構成管理データベースへ登録し、
アクセス鍵を生成し、
生成した前記アクセス鍵を分散数n及び定足数kで閾値分散法を用いてn個の分散鍵へと分散し、
前記n個の分散鍵のうちのi(1≦i<k)個の分散鍵をシステム分散鍵として前記少なくとも1つの記憶装置に記憶させ、
前記n個の分散鍵のうちの前記システム分散鍵以外の少なくとも1つの残りの分散鍵を、前記第1のユーザへ提供される第1のユーザ分散鍵として設定し、
前記システム分散鍵の識別情報及び前記第1のユーザ分散鍵の識別情報を、前記データパスに関連付けて前記構成管理データベースに登録する、
ように構成され、
前記第1のユーザ分散鍵及び前記第1のユーザ分散鍵の識別情報は、前記第1のユーザのメモリ内に記憶され、
前記管理モジュールは、前記第1のユーザからの登録フォルダへのアクセス要求が受信された場合に、
前記アクセス要求と共に受信される前記第1のユーザ分散鍵及び前記第1のユーザ分散鍵の識別情報、前記構成管理データベースにおいて前記第1のユーザ分散鍵の識別情報に関連付けて登録されている前記システム分散鍵の識別情報、並びに前記少なくとも1つの記憶装置から取得される前記システム分散鍵に基づいて前記アクセス鍵を復元し、
復元した前記アクセス鍵を用いて復元される対象データを、前記構成管理データベースに登録されている前記データパスにより特定される前記登録フォルダへ展開する、
ようにさらに構成される、
アクセス管理システム。 - 前記管理モジュールは、前記アクセス要求に応じて前記アクセス鍵を復元した後、アクセス終了の通知が受信された場合に、復元した前記アクセス鍵を消去する、ようにさらに構成され、
前記登録フォルダは、前記アクセス鍵が存在している期間においてのみ前記データサーバへ一時的にマウントされる、
請求項1に記載のアクセス管理システム。 - 前記管理モジュールは、前記アクセス鍵が存在している期間において、前記登録フォルダ内の前記対象データの保存の要求に応じて、前記対象データを前記アクセス鍵を用いて無意味なビット列へ変換する、ようにさらに構成される、請求項1又は請求項2に記載のアクセス管理システム。
- 前記登録フォルダは、前記対象データとして、単一のデータファイル、複数のファイルの集合、若しくはファイル及びフォルダの混成を含み、又は空のフォルダである、請求項1〜3のいずれか1項に記載のアクセス管理システム。
- 前記システム分散鍵の識別情報は、前記システム分散鍵のインデックスであり、
前記第1のユーザ分散鍵の識別情報は、前記第1のユーザ分散鍵のインデックスである、
請求項1〜4のいずれか1項に記載のアクセス管理システム。 - 前記管理モジュールは、前記第1のユーザからのユーザ分散鍵の複製要求が受信された場合に、
前記第1のユーザの前記メモリから取得される前記第1のユーザ分散鍵と、前記少なくとも1つの記憶装置が記憶している前記システム分散鍵とに基づいて、第2のユーザ分散鍵を生成し、
生成した前記第2のユーザ分散鍵を、前記第1のユーザにより指定される第2のユーザへ提供されるユーザ分散鍵として設定する、
ようにさらに構成される、請求項1〜5のいずれか1項に記載のアクセス管理システム。 - 前記管理モジュールは、前記第2のユーザに鍵複製権限が付与された場合にのみ、前記第2のユーザからの要求に応じて、前記第2のユーザ分散鍵と前記システム分散鍵とに基づいて第3のユーザ分散鍵を生成する、ようにさらに構成される、請求項6に記載のアクセス管理システム。
- 前記システム分散鍵の数i及び前記定足数kは、i=k−1を満たす、請求項1〜7のいずれか1項に記載のアクセス管理システム。
- 前記管理モジュールは、前記分散鍵に基づく多項式補間のためのインデックスごとに、設定済みのユーザ分散鍵が有効であるか否かを示すデータを管理する、ようにさらに構成される、請求項5に記載のアクセス管理システム。
- 前記管理モジュールは、セグメント化されるデータブロックごとに、ランダムビット列を用いて前記対象データを無意味なビット列へ変換する、ように構成され、
前記アクセス鍵は、前記ランダムビット列である、
請求項1〜9のいずれか1項に記載のアクセス管理システム。 - 複数のユーザにより共有されるデータサーバ上で扱われるデータへのアクセスを管理するための、アクセス管理システムの管理モジュールにより実行される方法であって、
前記管理モジュールは、前記データサーバ上の登録フォルダ内のデータをアクセス鍵を用いて無意味なビット列へ変換することにより当該データを秘匿する、ように構成され、
前記方法は、第1のユーザのためのフォルダ登録要求が受信された場合に、
前記第1のユーザに割り当てられるフォルダのデータパスを構成管理データベースへ登録することと、
アクセス鍵を生成することと、
生成した前記アクセス鍵を分散数n及び定足数kで閾値分散法を用いてn個の分散鍵へと分散することと、
前記n個の分散鍵のうちのi(1≦i<k)個の分散鍵をシステム分散鍵として前記アクセス管理システムの少なくとも1つの記憶装置に記憶させることと、
前記n個の分散鍵のうちの前記システム分散鍵以外の少なくとも1つの残りの分散鍵を、前記第1のユーザへ提供される第1のユーザ分散鍵として設定することと、
前記システム分散鍵の識別情報及び前記第1のユーザ分散鍵の識別情報を、前記データパスに関連付けて前記構成管理データベースに登録することと、
を含み、
前記第1のユーザ分散鍵及び前記第1のユーザ分散鍵の識別情報は、前記第1のユーザのメモリ内に記憶され、
前記方法は、前記第1のユーザからの登録フォルダへのアクセス要求が受信された場合に、
前記アクセス要求と共に受信される前記第1のユーザ分散鍵及び前記第1のユーザ分散鍵の識別情報、前記構成管理データベースにおいて前記第1のユーザ分散鍵の識別情報に関連付けて登録されている前記システム分散鍵の識別情報、並びに前記少なくとも1つの記憶装置から取得される前記システム分散鍵に基づいて前記アクセス鍵を復元することと、
復元した前記アクセス鍵を用いて復元される対象データを、前記構成管理データベースに登録されている前記データパスにより特定される前記登録フォルダへ展開することと、
をさらに含む、方法。 - 複数のユーザにより共有されるデータサーバ上で扱われるデータへのアクセスを管理するためのアクセス管理システムにおいて、情報処理装置のプロセッサを、前記データサーバ上の登録フォルダ内のデータをアクセス鍵を用いて無意味なビット列へ変換することにより当該データを秘匿するように構成される管理モジュールとして機能させるためのコンピュータプログラムであって、
前記管理モジュールは、第1のユーザのためのフォルダ登録要求が受信された場合に、
前記第1のユーザに割り当てられるフォルダのデータパスを構成管理データベースへ登録し、
アクセス鍵を生成し、
生成した前記アクセス鍵を分散数n及び定足数kで閾値分散法を用いてn個の分散鍵へと分散し、
前記n個の分散鍵のうちのi(1≦i<k)個の分散鍵をシステム分散鍵として前記アクセス管理システムの少なくとも1つの記憶装置に記憶させ、
前記n個の分散鍵のうちの前記システム分散鍵以外の少なくとも1つの残りの分散鍵を、前記第1のユーザへ提供される第1のユーザ分散鍵として設定し、
前記システム分散鍵の識別情報及び前記第1のユーザ分散鍵の識別情報を、前記データパスに関連付けて前記構成管理データベースに登録する、
ように構成され、
前記第1のユーザ分散鍵及び前記第1のユーザ分散鍵の識別情報は、前記第1のユーザのメモリ内に記憶され、
前記管理モジュールは、前記第1のユーザからの登録フォルダへのアクセス要求が受信された場合に、
前記アクセス要求と共に受信される前記第1のユーザ分散鍵及び前記第1のユーザ分散鍵の識別情報、前記構成管理データベースにおいて前記第1のユーザ分散鍵の識別情報に関連付けて登録されている前記システム分散鍵の識別情報、並びに前記少なくとも1つの記憶装置から取得される前記システム分散鍵に基づいて前記アクセス鍵を復元し、
復元した前記アクセス鍵を用いて復元される対象データを、前記構成管理データベースに登録されている前記データパスにより特定される前記登録フォルダへ展開する、
ようにさらに構成される、
コンピュータプログラム。
Priority Applications (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2016252820A JP6300286B1 (ja) | 2016-12-27 | 2016-12-27 | アクセス管理システム、アクセス管理方法及びプログラム |
PCT/JP2017/046732 WO2018124105A1 (ja) | 2016-12-27 | 2017-12-26 | アクセス管理システム、アクセス管理方法及びプログラム |
EP17889385.5A EP3565174B1 (en) | 2016-12-27 | 2017-12-26 | Access management system, access management method, and program |
US16/473,622 US11232222B2 (en) | 2016-12-27 | 2017-12-26 | Access management system, access management method and program |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2016252820A JP6300286B1 (ja) | 2016-12-27 | 2016-12-27 | アクセス管理システム、アクセス管理方法及びプログラム |
Related Child Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2018029018A Division JP2018110442A (ja) | 2018-02-21 | 2018-02-21 | アクセス管理システム、アクセス管理方法及びプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP6300286B1 true JP6300286B1 (ja) | 2018-03-28 |
JP2018106026A JP2018106026A (ja) | 2018-07-05 |
Family
ID=61756555
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2016252820A Expired - Fee Related JP6300286B1 (ja) | 2016-12-27 | 2016-12-27 | アクセス管理システム、アクセス管理方法及びプログラム |
Country Status (4)
Country | Link |
---|---|
US (1) | US11232222B2 (ja) |
EP (1) | EP3565174B1 (ja) |
JP (1) | JP6300286B1 (ja) |
WO (1) | WO2018124105A1 (ja) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2020064245A (ja) * | 2018-10-19 | 2020-04-23 | 株式会社日立製作所 | 秘密分散装置、秘密分散システム、及び秘密分散方法 |
Families Citing this family (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US11609845B2 (en) * | 2019-05-28 | 2023-03-21 | Oracle International Corporation | Configurable memory device connected to a microprocessor |
US11212082B2 (en) * | 2019-09-30 | 2021-12-28 | Pq Solutions Limited | Ciphertext based quorum cryptosystem |
EP3860035A1 (en) * | 2020-01-29 | 2021-08-04 | Sebastien Armleder | Storing and determining a data element |
JP7269194B2 (ja) * | 2020-03-27 | 2023-05-08 | 株式会社日立製作所 | 情報共有管理方法及び情報共有管理装置 |
US11411718B2 (en) * | 2020-06-12 | 2022-08-09 | The Boeing Company | Partial overlapping multi-key encryption of a data set |
CN112464257B (zh) * | 2020-10-30 | 2022-03-22 | 华控清交信息科技(北京)有限公司 | 一种数据检测方法、装置和用于数据检测的装置 |
WO2022185328A1 (en) * | 2021-03-02 | 2022-09-09 | Fortytwo42 Labs Llp | System and method for identity-based key agreement for secure communication |
CN112926074B (zh) * | 2021-03-26 | 2022-08-23 | 成都卫士通信息产业股份有限公司 | 一种sm9密钥门限化生成方法、装置、设备及存储介质 |
CN113259124A (zh) * | 2021-06-08 | 2021-08-13 | 清华大学 | 一种区块链数据写入、访问方法及装置 |
CN114124496B (zh) * | 2021-11-12 | 2023-11-24 | 福建汇思博数字科技有限公司 | 一种基于服务器下发密钥的ssh远程登录方法及服务器 |
WO2023167266A1 (ja) * | 2022-03-04 | 2023-09-07 | A・Tコミュニケーションズ株式会社 | データ管理システム |
Citations (17)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004328293A (ja) * | 2003-04-23 | 2004-11-18 | C4 Technology Inc | 電子チケット、電子チケット方式、認証方式および情報処理方式 |
JP2004341152A (ja) * | 2003-05-15 | 2004-12-02 | Oki Electric Ind Co Ltd | 秘密分散方法、秘密分散システム、及び分散演算装置 |
JP2005128996A (ja) * | 2003-09-30 | 2005-05-19 | Dainippon Printing Co Ltd | 情報処理装置、情報処理システム及びプログラム |
WO2005104430A1 (ja) * | 2004-04-23 | 2005-11-03 | Matsushita Electric Industrial Co., Ltd. | 個人情報管理装置、分散鍵記憶装置、個人情報管理システム |
JP2006129340A (ja) * | 2004-11-01 | 2006-05-18 | Oki Electric Ind Co Ltd | 秘密情報管理装置、秘密情報管理システム、及び秘密情報管理方法 |
JP2006301849A (ja) * | 2005-04-19 | 2006-11-02 | Global Friendship Inc | 電子情報保存システム |
WO2006114841A1 (ja) * | 2005-04-08 | 2006-11-02 | Trusted Solutions Corporation | 情報処理方法および情報処理システム |
JP2008098894A (ja) * | 2006-10-11 | 2008-04-24 | Kddi Corp | 情報管理システム、情報管理方法、情報管理プログラム |
JP2008199278A (ja) * | 2007-02-13 | 2008-08-28 | Toshiba Corp | 情報管理システム、情報管理装置、情報管理プログラム |
JP2008219179A (ja) * | 2007-02-28 | 2008-09-18 | Kddi Corp | 端末装置、データ管理装置およびコンピュータプログラム |
JP2008288750A (ja) * | 2007-05-16 | 2008-11-27 | Kddi Corp | 分散情報生成装置、機密情報復元装置、分散情報生成方法、機密情報復元方法およびプログラム |
WO2009113444A1 (ja) * | 2008-03-10 | 2009-09-17 | 三菱電機株式会社 | 秘密情報管理装置及び情報処理装置及び秘密情報管理システム |
JP2009222778A (ja) * | 2008-03-13 | 2009-10-01 | Toshiba Corp | 分散情報追加装置、方法及びプログラム |
JP2010186232A (ja) * | 2009-02-10 | 2010-08-26 | Kddi Corp | 管理者追加処理システム、管理者追加処理方法およびプログラム |
JP2013243441A (ja) * | 2012-05-18 | 2013-12-05 | Nippon Telegr & Teleph Corp <Ntt> | 秘密分散システム、データ分散装置、データ復元装置、秘密分散方法、およびプログラム |
JP2014238546A (ja) * | 2013-06-10 | 2014-12-18 | エヌ・ティ・ティ・コミュニケーションズ株式会社 | データ再生成装置、データ再生成方法およびプログラム |
JP2015207140A (ja) * | 2014-04-21 | 2015-11-19 | 株式会社日立ソリューションズ | 情報漏洩防止システムおよび情報漏洩防止方法 |
Family Cites Families (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP5235868B2 (ja) * | 2006-05-11 | 2013-07-10 | ビルケア テクノロジーズ シンガポール プライベート リミテッド | オブジェクト識別方法並びに読み取りデバイス |
US7865741B1 (en) * | 2006-08-23 | 2011-01-04 | Netapp, Inc. | System and method for securely replicating a configuration database of a security appliance |
CN105051750B (zh) * | 2013-02-13 | 2018-02-23 | 安全第一公司 | 用于加密文件系统层的系统和方法 |
US9594698B2 (en) * | 2013-08-13 | 2017-03-14 | Dell Products, Lp | Local keying for self-encrypting drives (SED) |
EP2937802B1 (en) * | 2014-04-25 | 2021-03-24 | Samsung Electronics Co., Ltd | Mobile device and method of sharing content |
US9455968B1 (en) * | 2014-12-19 | 2016-09-27 | Emc Corporation | Protection of a secret on a mobile device using a secret-splitting technique with a fixed user share |
-
2016
- 2016-12-27 JP JP2016252820A patent/JP6300286B1/ja not_active Expired - Fee Related
-
2017
- 2017-12-26 US US16/473,622 patent/US11232222B2/en active Active
- 2017-12-26 EP EP17889385.5A patent/EP3565174B1/en active Active
- 2017-12-26 WO PCT/JP2017/046732 patent/WO2018124105A1/ja unknown
Patent Citations (17)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004328293A (ja) * | 2003-04-23 | 2004-11-18 | C4 Technology Inc | 電子チケット、電子チケット方式、認証方式および情報処理方式 |
JP2004341152A (ja) * | 2003-05-15 | 2004-12-02 | Oki Electric Ind Co Ltd | 秘密分散方法、秘密分散システム、及び分散演算装置 |
JP2005128996A (ja) * | 2003-09-30 | 2005-05-19 | Dainippon Printing Co Ltd | 情報処理装置、情報処理システム及びプログラム |
WO2005104430A1 (ja) * | 2004-04-23 | 2005-11-03 | Matsushita Electric Industrial Co., Ltd. | 個人情報管理装置、分散鍵記憶装置、個人情報管理システム |
JP2006129340A (ja) * | 2004-11-01 | 2006-05-18 | Oki Electric Ind Co Ltd | 秘密情報管理装置、秘密情報管理システム、及び秘密情報管理方法 |
WO2006114841A1 (ja) * | 2005-04-08 | 2006-11-02 | Trusted Solutions Corporation | 情報処理方法および情報処理システム |
JP2006301849A (ja) * | 2005-04-19 | 2006-11-02 | Global Friendship Inc | 電子情報保存システム |
JP2008098894A (ja) * | 2006-10-11 | 2008-04-24 | Kddi Corp | 情報管理システム、情報管理方法、情報管理プログラム |
JP2008199278A (ja) * | 2007-02-13 | 2008-08-28 | Toshiba Corp | 情報管理システム、情報管理装置、情報管理プログラム |
JP2008219179A (ja) * | 2007-02-28 | 2008-09-18 | Kddi Corp | 端末装置、データ管理装置およびコンピュータプログラム |
JP2008288750A (ja) * | 2007-05-16 | 2008-11-27 | Kddi Corp | 分散情報生成装置、機密情報復元装置、分散情報生成方法、機密情報復元方法およびプログラム |
WO2009113444A1 (ja) * | 2008-03-10 | 2009-09-17 | 三菱電機株式会社 | 秘密情報管理装置及び情報処理装置及び秘密情報管理システム |
JP2009222778A (ja) * | 2008-03-13 | 2009-10-01 | Toshiba Corp | 分散情報追加装置、方法及びプログラム |
JP2010186232A (ja) * | 2009-02-10 | 2010-08-26 | Kddi Corp | 管理者追加処理システム、管理者追加処理方法およびプログラム |
JP2013243441A (ja) * | 2012-05-18 | 2013-12-05 | Nippon Telegr & Teleph Corp <Ntt> | 秘密分散システム、データ分散装置、データ復元装置、秘密分散方法、およびプログラム |
JP2014238546A (ja) * | 2013-06-10 | 2014-12-18 | エヌ・ティ・ティ・コミュニケーションズ株式会社 | データ再生成装置、データ再生成方法およびプログラム |
JP2015207140A (ja) * | 2014-04-21 | 2015-11-19 | 株式会社日立ソリューションズ | 情報漏洩防止システムおよび情報漏洩防止方法 |
Non-Patent Citations (1)
Title |
---|
GHASSAN O. KARAME ET AL.: "Securing Cloud Data in the New Attacker Model", CRYPTOLOGY EPRINT ARCHIVE, vol. Report 2014/556,Ver. 20140718:123221, JPN6017034282, 18 July 2014 (2014-07-18) * |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2020064245A (ja) * | 2018-10-19 | 2020-04-23 | 株式会社日立製作所 | 秘密分散装置、秘密分散システム、及び秘密分散方法 |
JP6997696B2 (ja) | 2018-10-19 | 2022-01-18 | 株式会社日立製作所 | 秘密分散装置、秘密分散システム、及び秘密分散方法 |
Also Published As
Publication number | Publication date |
---|---|
EP3565174A4 (en) | 2020-07-22 |
EP3565174B1 (en) | 2023-08-30 |
EP3565174C0 (en) | 2023-08-30 |
EP3565174A1 (en) | 2019-11-06 |
WO2018124105A1 (ja) | 2018-07-05 |
US11232222B2 (en) | 2022-01-25 |
JP2018106026A (ja) | 2018-07-05 |
US20190332792A1 (en) | 2019-10-31 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6300286B1 (ja) | アクセス管理システム、アクセス管理方法及びプログラム | |
JP6606156B2 (ja) | データセキュリティサービス | |
US9805210B2 (en) | Encryption-based data access management | |
US8489889B1 (en) | Method and apparatus for restricting access to encrypted data | |
US12041166B2 (en) | Protecting data using controlled corruption in computer networks | |
JP6678457B2 (ja) | データセキュリティサービス | |
US11546341B2 (en) | Secure group file sharing | |
US20090092252A1 (en) | Method and System for Identifying and Managing Keys | |
US10346319B1 (en) | Separate cryptographic keys for protecting different operations on data | |
US20150143107A1 (en) | Data security tools for shared data | |
Yu et al. | Data security in cloud computing | |
WO2013008353A1 (ja) | データ分散保管システム | |
US10623400B2 (en) | Method and device for credential and data protection | |
WO2022184456A1 (en) | Authorized encryption | |
JP2018110442A (ja) | アクセス管理システム、アクセス管理方法及びプログラム | |
Thota et al. | Split key management framework for Open Stack Swift object storage cloud | |
Kumari et al. | A Review on Challenges of Security for Secure Data Storage in Cloud | |
WO2023135879A1 (ja) | 計算機システム及び鍵交換方法 | |
US11870906B1 (en) | Providing a secure isolated account for cloud-based storage services | |
WO2023052845A2 (en) | Protecting data using controlled corruption in computer networks | |
WO2024157087A1 (en) | Systems and methods for managing and protecting data in computing networks | |
TW202105220A (zh) | 私鑰管理系統 | |
Jneid et al. | Cloud Application Model | |
Prakash | OTK: Key Distribution Center at Cloud Providers towards Secure the Services |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20180109 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20180109 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20180123 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20180221 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6300286 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
LAPS | Cancellation because of no payment of annual fees |