JP6992531B2 - Terminal equipment, data sharing system and data sharing method - Google Patents

Terminal equipment, data sharing system and data sharing method Download PDF

Info

Publication number
JP6992531B2
JP6992531B2 JP2018006021A JP2018006021A JP6992531B2 JP 6992531 B2 JP6992531 B2 JP 6992531B2 JP 2018006021 A JP2018006021 A JP 2018006021A JP 2018006021 A JP2018006021 A JP 2018006021A JP 6992531 B2 JP6992531 B2 JP 6992531B2
Authority
JP
Japan
Prior art keywords
display
terminal device
storage device
data
unit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2018006021A
Other languages
Japanese (ja)
Other versions
JP2019125212A (en
Inventor
聖道 土肥
徹 平岡
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Murata Machinery Ltd
Original Assignee
Murata Machinery Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Murata Machinery Ltd filed Critical Murata Machinery Ltd
Priority to JP2018006021A priority Critical patent/JP6992531B2/en
Publication of JP2019125212A publication Critical patent/JP2019125212A/en
Application granted granted Critical
Publication of JP6992531B2 publication Critical patent/JP6992531B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Description

本発明は、端末装置、データ共有システム及びデータ共有方法に関する。 The present invention relates to a terminal device, a data sharing system and a data sharing method.

特許文献1には、ストレージ装置に格納されたデータをネットワーク上で共有するためのデータ共有システムが開示されている。このデータ共有システムでは、ユーザが端末装置を操作してデータ共有システムにアクセスした際に、ネットワーク上で共有化されているデータが端末装置に表示される。 Patent Document 1 discloses a data sharing system for sharing data stored in a storage device on a network. In this data sharing system, when a user operates a terminal device to access the data sharing system, the data shared on the network is displayed on the terminal device.

特開2014-110549号公報Japanese Unexamined Patent Publication No. 2014-110549

しかしながら、上述した従来のデータ共有システムでは、ユーザは、アクセスしたいデータへのアクセス権の有無について、当該データに実際にアクセスしてみなければ分からないという課題が生じる。 However, in the conventional data sharing system described above, there arises a problem that the user does not know whether or not he / she has the right to access the data to be accessed unless he / she actually accesses the data.

本発明は、このような課題に鑑みてなされたものであり、その目的は、データのネットワーク上での共有サービスが有効化されているか否かを容易に把握することができる端末装置、データ共有システム及びデータ共有方法を提供することである。 The present invention has been made in view of such problems, and an object thereof is a terminal device and data sharing that can easily grasp whether or not a data sharing service on a network is enabled. It is to provide a system and a data sharing method.

上記目的を達成するために、本発明の一態様に係る端末装置は、データを格納するストレージ装置とネットワークを介して接続される端末装置であって、前記ストレージ装置と前記ネットワークを介して通信する通信部と、前記データを表示する表示部と、前記表示部を制御する制御部と、を備え、前記通信部は、前記データの前記ネットワーク上での共有サービスを有効化することを要求するための解錠信号を前記ストレージ装置に送信し、且つ、前記ストレージ装置から送信された、前記解錠信号に対する応答である第1応答信号を受信し、前記制御部は、前記第1応答信号に基づいて、前記データの前記ネットワーク上での共有サービスが有効化されたことを示す表示を前記表示部に表示させる。 In order to achieve the above object, the terminal device according to one aspect of the present invention is a terminal device connected to a storage device for storing data via a network, and communicates with the storage device via the network. A communication unit, a display unit for displaying the data, and a control unit for controlling the display unit are provided, and the communication unit requests that the sharing service of the data on the network be enabled. The unlocking signal is transmitted to the storage device, and the first response signal, which is a response to the unlocking signal transmitted from the storage device, is received, and the control unit is based on the first response signal. Then, the display unit displays a display indicating that the sharing service of the data on the network has been activated.

本態様によれば、制御部は、ストレージ装置から送信された第1応答信号に基づいて、ファイル等のデータのネットワーク上での共有サービスが有効化されたことを示す表示を表示部に表示させる。これにより、ユーザは、表示部における当該表示を確認することにより、データの共有サービスが有効化されているか否かを容易に把握することができる。 According to this aspect, the control unit causes the display unit to display a display indicating that the sharing service of data such as a file on the network is enabled based on the first response signal transmitted from the storage device. .. As a result, the user can easily grasp whether or not the data sharing service is enabled by checking the display on the display unit.

例えば、前記表示は、アイコン及び文字のうち少なくとも一方を含む第1表示であるように構成してもよい。 For example, the display may be configured to be a first display that includes at least one of an icon and a character.

本態様によれば、第1表示を、例えば解錠された錠前等の画像又は文字で構成することができる。ユーザは、このような第1表示を見ることにより、データの共有サービスが有効化されているか否かを視覚的に容易に把握することができる。 According to this aspect, the first display can be composed of an image or characters such as an unlocked lock. By looking at such a first display, the user can easily visually grasp whether or not the data sharing service is enabled.

例えば、前記制御部は、有効化された前記データの共有サービスが無効化された際に、前記表示部に表示されている前記第1表示を非表示にするように構成してもよい。 For example, the control unit may be configured to hide the first display displayed on the display unit when the enabled data sharing service is disabled.

本態様によれば、ユーザは、表示部に表示されている第1表示が非表示になったことを確認することにより、有効化されたデータの共有サービスが無効化されたことを容易に把握することができる。 According to this aspect, the user can easily grasp that the enabled data sharing service has been disabled by confirming that the first display displayed on the display unit has been hidden. can do.

例えば、前記制御部は、有効化された前記データの共有サービスが無効化された際に、前記表示部に表示されている前記第1表示を、有効化された前記データの共有サービスが無効化されたことを示す第2表示に変更するように構成してもよい。 For example, when the enabled data sharing service is disabled, the control unit disables the first display displayed on the display unit by the enabled data sharing service. It may be configured to change to the second display indicating that the data has been used.

本態様によれば、ユーザは、表示部に表示されている第1表示が第2表示に変更されたことを確認することにより、有効化されたデータの共有サービスが無効化されたことを容易に把握することができる。 According to this aspect, the user can easily disable the enabled data sharing service by confirming that the first display displayed on the display unit has been changed to the second display. Can be grasped.

例えば、前記制御部は、有効化された前記データの共有サービスが無効化されてから所定時間が経過した際に、前記表示部に表示されている前記第2表示を非表示にするように構成してもよい。 For example, the control unit is configured to hide the second display displayed on the display unit when a predetermined time has elapsed after the enabled data sharing service is disabled. You may.

本態様によれば、ユーザは、第1表示が表示部に表示されていないことを確認することにより、データの共有サービスが有効化されていないことを容易に把握することができる。 According to this aspect, the user can easily grasp that the data sharing service is not enabled by confirming that the first display is not displayed on the display unit.

例えば、前記端末装置は、さらに、音声を出力する音声出力部を備え、前記制御部は、前記表示部に表示されている前記第1表示を前記第2表示に変更した際に、効果音を前記音声出力部から出力させるように構成してもよい。 For example, the terminal device further includes a voice output unit that outputs voice, and the control unit produces a sound effect when the first display displayed on the display unit is changed to the second display. It may be configured to output from the audio output unit.

本態様によれば、ユーザは、音声出力部から出力された効果音を聞くことにより、有効化されたデータの共有サービスが無効化されたことを容易に把握することができる。 According to this aspect, the user can easily grasp that the enabled data sharing service has been disabled by listening to the sound effect output from the voice output unit.

例えば、前記通信部は、有効化された前記データの共有サービスが無効化されたか否かを問い合わせるための問い合わせ信号を前記ストレージ装置に送信し、且つ、前記ストレージ装置から送信された、前記問い合わせ信号に対する応答である第2応答信号を受信し、前記制御部は、前記第2応答信号に基づいて、有効化された前記データの共有サービスが無効化されたか否かを判断するように構成してもよい。 For example, the communication unit transmits an inquiry signal for inquiring whether or not the enabled data sharing service is disabled to the storage device, and the inquiry signal transmitted from the storage device. Upon receiving the second response signal, which is a response to the above, the control unit is configured to determine whether or not the enabled data sharing service has been disabled based on the second response signal. May be good.

本態様によれば、制御部は、ストレージ装置に対して問い合わせを行うことにより、有効化されたデータの共有サービスが無効化されたか否かを容易に判断することができる。 According to this aspect, the control unit can easily determine whether or not the enabled data sharing service has been disabled by making an inquiry to the storage device.

例えば、前記ネットワーク上での共有は、前記データを含むフォルダ単位で行われ、前記第1表示は、前記ネットワーク上での共有サービスが有効化されている1以上の前記フォルダの数を示す表示を含むように構成してもよい。 For example, sharing on the network is performed in units of folders containing the data, and the first display indicates the number of one or more folders in which the sharing service on the network is enabled. It may be configured to include.

本態様によれば、ユーザは、ネットワーク上での共有サービスが有効化されているフォルダの数を容易に把握することができる。 According to this aspect, the user can easily grasp the number of folders in which the shared service is enabled on the network.

例えば、前記端末装置は、さらに、ユーザの操作を受け付ける入力部を備え、前記通信部は、前記入力部が前記第1表示に対する所定の操作を受け付けた際に、有効化された前記データの共有サービスを無効化することを要求するための施錠信号を前記ストレージ装置に送信するように構成してもよい。 For example, the terminal device further includes an input unit that accepts a user's operation, and the communication unit shares the data enabled when the input unit receives a predetermined operation for the first display. It may be configured to send a lock signal to the storage device to request that the service be disabled.

本態様によれば、ユーザは、入力部を用いて第1表示に対して所定の操作を行うことにより、有効化されたデータの共有サービスを容易に無効化することができる。 According to this aspect, the user can easily disable the enabled data sharing service by performing a predetermined operation on the first display using the input unit.

また、本発明の一態様に係るデータ共有システムは、ストレージ装置と、前記ストレージ装置とネットワークを介して接続された端末装置と、を備えるデータ共有システムであって、前記ストレージ装置は、前記端末装置と前記ネットワークを介して通信する第1通信部と、データを格納するストレージ部と、を有し、前記端末装置は、前記ストレージ装置と前記ネットワークを介して通信する第2通信部と、前記データを表示する表示部と、前記表示部を制御する制御部と、を有し、前記端末装置の前記第2通信部は、前記データの前記ネットワーク上での共有サービスを有効化することを要求するための解錠信号を前記ストレージ装置に送信し、前記ストレージ装置の前記第1通信部は、前記端末装置からの前記解錠信号を受信し、且つ、前記解錠信号に対する応答である第1応答信号を前記端末装置に送信し、前記端末装置の前記制御部は、前記第1応答信号に基づいて、前記データの前記ネットワーク上での共有サービスが有効化されたことを示す表示を前記表示部に表示させる。 Further, the data sharing system according to one aspect of the present invention is a data sharing system including a storage device and a terminal device connected to the storage device via a network, and the storage device is the terminal device. The terminal device has a first communication unit that communicates with the storage device via the network, and a storage unit that stores data. The terminal device has a second communication unit that communicates with the storage device via the network, and the data. The second communication unit of the terminal device is required to enable the sharing service of the data on the network, which has a display unit for displaying the data and a control unit for controlling the display unit. The unlocking signal for the purpose is transmitted to the storage device, the first communication unit of the storage device receives the unlocking signal from the terminal device, and the first response is a response to the unlocking signal. The signal is transmitted to the terminal device, and the control unit of the terminal device displays a display indicating that the sharing service of the data on the network is enabled based on the first response signal. To display.

本態様によれば、端末装置の制御部は、ストレージ装置から送信された第1応答信号に基づいて、データのネットワーク上での共有サービスが有効化されたことを示す表示を端末装置の表示部に表示させる。これにより、ユーザは、表示部における当該表示を確認することにより、データの共有サービスが有効化されているか否かを容易に把握することができる。 According to this aspect, the control unit of the terminal device displays a display indicating that the sharing service of the data on the network is enabled based on the first response signal transmitted from the storage device. To display. As a result, the user can easily grasp whether or not the data sharing service is enabled by checking the display on the display unit.

また、本発明の一態様に係るデータ共有方法は、データを格納するストレージ装置と、前記ストレージ装置とネットワークを介して接続された端末装置と、を備えるデータ共有システムにおけるデータ共有方法であって、前記端末装置が、前記データの前記ネットワーク上での共有サービスを有効化することを要求するための解錠信号を前記ストレージ装置に送信するステップと、前記ストレージ装置が、前記解錠信号に対する応答である第1応答信号を前記端末装置に送信するステップと、前記端末装置が、前記第1応答信号に基づいて、前記データの前記ネットワーク上での共有サービスが有効化されたことを示す表示を前記端末装置の表示部に表示させるステップと、を含む。 Further, the data sharing method according to one aspect of the present invention is a data sharing method in a data sharing system including a storage device for storing data and a terminal device connected to the storage device via a network. In a step of transmitting an unlock signal to the storage device for requesting that the terminal device activates a sharing service of the data on the network, and the storage device responding to the unlock signal. The step of transmitting a first response signal to the terminal device and the display indicating that the terminal device has enabled the sharing service of the data on the network based on the first response signal. Includes a step to be displayed on the display unit of the terminal device.

本態様によれば、端末装置は、ストレージ装置から送信された第1応答信号に基づいて、データのネットワーク上での共有サービスが有効化されたことを示す表示を表示部に表示させる。これにより、ユーザは、表示部における当該表示を確認することにより、データの共有サービスが有効化されているか否かを容易に把握することができる。 According to this aspect, the terminal device causes the display unit to display a display indicating that the sharing service on the network of data has been enabled based on the first response signal transmitted from the storage device. As a result, the user can easily grasp whether or not the data sharing service is enabled by checking the display on the display unit.

本発明の一態様に係る端末装置等によれば、データのネットワーク上での共有サービスが有効化されているか否かを容易に把握することができる。 According to the terminal device or the like according to one aspect of the present invention, it is possible to easily grasp whether or not the data sharing service on the network is enabled.

実施の形態1に係るファイル共有システムのハードウェア構成図である。It is a hardware block diagram of the file sharing system which concerns on Embodiment 1. FIG. 実施の形態1(及び2)に係るファイル共有システムの機能構成を示すブロック図である。It is a block diagram which shows the functional structure of the file sharing system which concerns on Embodiment 1 (and 2). 実施の形態1に係るファイル共有システムにおける共有設定処理の一例を示すシーケンス図である。It is a sequence diagram which shows an example of the sharing setting processing in the file sharing system which concerns on Embodiment 1. FIG. 実施の形態1に係る共有フォルダの登録画面の一例を示す図である。It is a figure which shows an example of the registration screen of the shared folder which concerns on Embodiment 1. FIG. 実施の形態1に係る共有設定テーブルの一例を示す図である。It is a figure which shows an example of the shared setting table which concerns on Embodiment 1. FIG. 実施の形態1に係るファイル共有システムにおける通常の共有フォルダへのアクセス処理の一例を示すシーケンス図である。It is a sequence diagram which shows an example of the access process to a normal shared folder in the file sharing system which concerns on Embodiment 1. FIG. 実施の形態1に係るファイル共有システムにおけるセキュリティフォルダへのアクセス処理の失敗例を示すシーケンス図である。It is a sequence diagram which shows the failure example of the access processing to the security folder in the file sharing system which concerns on Embodiment 1. FIG. 実施の形態1に係るファイル共有システムにおけるセキュリティフォルダへのアクセス処理の成功例を示すシーケンス図である。It is a sequence diagram which shows the success example of the access processing to the security folder in the file sharing system which concerns on Embodiment 1. FIG. 実施の形態1に係る解錠信号の送信画面の一例を示す図である。It is a figure which shows an example of the transmission screen of the unlocking signal which concerns on Embodiment 1. FIG. 実施の形態1に係るストレージ装置による共有サービスの有効化処理を示すフローチャートである。It is a flowchart which shows the activation process of the shared service by the storage device which concerns on Embodiment 1. FIG. 実施の形態1に係る共有状態テーブルの一例を示す図である。It is a figure which shows an example of the shared state table which concerns on Embodiment 1. FIG. 実施の形態1に係る第1表示及び第2表示の各表示例を示す図である。It is a figure which shows each display example of the 1st display and the 2nd display which concerns on Embodiment 1. FIG. 実施の形態1に係るストレージ装置によるファイル操作処理を示すフローチャートである。It is a flowchart which shows the file operation processing by the storage apparatus which concerns on Embodiment 1. FIG. 実施の形態2に係るファイル共有システムにおけるセキュリティフォルダへのアクセス処理の成功例を示すシーケンス図である。It is a sequence diagram which shows the success example of the access processing to the security folder in the file sharing system which concerns on Embodiment 2. FIG. 実施の形態2に係る第1表示の表示例を示す図である。It is a figure which shows the display example of the 1st display which concerns on Embodiment 2. FIG.

以下、本発明の実施の形態について、図面を用いて詳細に説明する。なお、以下で説明する実施の形態は、いずれも包括的又は具体的な例を示すものである。以下の実施の形態で示される数値、形状、材料、構成要素、構成要素の配置位置及び接続形態、ステップ、ステップの順序等は、一例であり、本発明を限定する主旨ではない。また、以下の実施の形態における構成要素のうち、独立請求項に記載されていない構成要素については、任意の構成要素として説明される。 Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings. It should be noted that all of the embodiments described below show comprehensive or specific examples. The numerical values, shapes, materials, components, arrangement positions and connection forms of the components, steps, the order of steps, etc. shown in the following embodiments are examples, and are not intended to limit the present invention. Further, among the components in the following embodiments, the components not described in the independent claims are described as arbitrary components.

(実施の形態1)
[1-1.ファイル共有システムのハードウェア構成]
以下、データ共有としてファイル共有の場合を例に挙げ、共有ファイルを格納したフォルダ単位で共有サービスが提供されるものとして説明する。まず、図1を参照しながら、実施の形態1に係るファイル共有システム100(データ共有システムの一例)のハードウェア構成について説明する。図1は、実施の形態1に係るファイル共有システム100のハードウェア構成図である。
(Embodiment 1)
[1-1. File sharing system hardware configuration]
Hereinafter, the case of file sharing as data sharing will be taken as an example, and the sharing service will be described in units of folders in which shared files are stored. First, the hardware configuration of the file sharing system 100 (an example of the data sharing system) according to the first embodiment will be described with reference to FIG. FIG. 1 is a hardware configuration diagram of the file sharing system 100 according to the first embodiment.

図1に示すように、ファイル共有システム100は、NAS(Network Attached Storage)10aと、PC(Personal Computer)20a,20b,20cと、スマートフォン20dとを備える。 As shown in FIG. 1, the file sharing system 100 includes a NAS (Network Attached Storage) 10a, a PC (Personal Computer) 20a, 20b, 20c, and a smartphone 20d.

NAS10aは、LAN(Local Area Network)50に接続されており、PC20a,20b,20c及びスマートフォン20dとの間でデータを送受信することができる。なお、LAN50は、ネットワークの一例であり、これに限定されない。 The NAS 10a is connected to a LAN (Local Area Network) 50, and can transmit and receive data between the PC 20a, 20b, 20c and the smartphone 20d. The LAN 50 is an example of a network and is not limited thereto.

PC20a,20b,20cの各々は、例えばプロセッサ、メモリ、ディスプレイ及び入力デバイス等を備える。PC20a,20b,20cは、LAN50に接続されている。 Each of the PCs 20a, 20b, 20c includes, for example, a processor, a memory, a display, an input device, and the like. The PCs 20a, 20b and 20c are connected to the LAN 50.

スマートフォン20dは、例えばプロセッサ、メモリ及びタッチスクリーン等を備える。スマートフォン20dは、NAS10aに無線LANで直接接続することができる。なお、スマートフォン20dは、無線アクセスポイント(WAP:Wireless Access Point)等を介してLAN50に接続されてもよい。 The smartphone 20d includes, for example, a processor, a memory, a touch screen, and the like. The smartphone 20d can be directly connected to the NAS 10a via a wireless LAN. The smartphone 20d may be connected to the LAN 50 via a wireless access point (WAP) or the like.

[1-2.NASのハードウェア構成]
次に、図1を参照しながら、実施の形態1に係るNAS10aのハードウェア構成について説明する。
[1-2. NAS hardware configuration]
Next, the hardware configuration of the NAS 10a according to the first embodiment will be described with reference to FIG.

図1に示すように、NAS10aは、有線LANモジュール11aと、無線LANモジュール11bと、HDD(Hard Disk Drive)12a,12bと、RAID(Redundant Arrays of Inexpensive Disks)モジュール12dと、SD(Secure Digital)カード12eと、SoC(System on a Chip)13aと、DDR SDRAM(Double Data Rate Synchronous Dynamic Random-Access Memory)13bとを備える。 As shown in FIG. 1, the NAS 10a includes a wired LAN module 11a, a wireless LAN module 11b, HDDs (Hard Disk Drives) 12a and 12b, a RADIUS (Redundant Arrays of Inexpensive Disks) module 12d, and an SD (Secure Digital). It includes a card 12e, a SoC (System on a Chip) 13a, and a DDR SDRAM (Double Data Rate Synchronous Dynamic Random-Access Memory) 13b.

有線LANモジュール11aは、LANケーブル等が接続されるコネクタ(例えばRJ-45)と、通信用電子回路とを備える。有線LANモジュール11aは、コネクタに接続されたLANケーブルを介して、NAS10aをLAN50に接続する。 The wired LAN module 11a includes a connector (for example, RJ-45) to which a LAN cable or the like is connected, and a communication electronic circuit. The wired LAN module 11a connects the NAS 10a to the LAN 50 via a LAN cable connected to the connector.

無線LANモジュール11bは、アンテナと、通信用電子回路とを備え、無線アクセスポイント(WAP)として機能する。無線LANモジュール11bは、電磁波を介して、複合機10aをスマートフォン20dに直接接続する。 The wireless LAN module 11b includes an antenna and an electronic circuit for communication, and functions as a wireless access point (WAP). The wireless LAN module 11b directly connects the multifunction device 10a to the smartphone 20d via electromagnetic waves.

HDD12a,12bの各々は、デジタルデータを格納する及び読み出す磁気記憶装置であり、SATA(Serial ATA)を介してRAIDモジュール12dに接続されている。 Each of the HDDs 12a and 12b is a magnetic storage device for storing and reading digital data, and is connected to the RAID module 12d via SATA (Serial ATA).

SDカード12eは、SDカードコネクタに着脱可能な不揮発性の半導体メモリである。SDカード12eは、プログラム及び設定データを記憶する。プログラムには、ファイル共有プログラム及びhttp(Hypertext Transfer Protocol)通信プログラム等が含まれる。 The SD card 12e is a non-volatile semiconductor memory that can be attached to and detached from the SD card connector. The SD card 12e stores programs and setting data. The program includes a file sharing program, a http (Hypertext Transfer Protocol) communication program, and the like.

RAIDモジュール12dは、データの冗長性を向上させるために、複数台の物理的なHDD12a,12bに同じデータを書き込む。例えば、RAIDモジュール12dは、ミラーリング処理(RAID1)及びディスク管理等を実行する。 The RAID module 12d writes the same data to a plurality of physical HDDs 12a and 12b in order to improve data redundancy. For example, the RAID module 12d executes mirroring processing (RAID 1), disk management, and the like.

SoC13aは、有線LANモジュール11a、無線LANモジュール11b及びRAIDモジュール12d等の動作を制御する集積回路である。 The SoC13a is an integrated circuit that controls the operation of the wired LAN module 11a, the wireless LAN module 11b, the RAID module 12d, and the like.

DDR SDRAM13bは、揮発性の半導体メモリである。DDR SDRAM13bは、例えばSoC13aによって作業用の記憶領域として用いられる。 The DDR SDRAM 13b is a volatile semiconductor memory. The DDR SDRAM 13b is used as a working storage area by, for example, the SoC13a.

[1-3.ファイル共有システムの機能構成]
次に、図2を参照しながら、実施の形態1に係るファイル共有システム100の機能構成について説明する。図2は、実施の形態1に係るファイル共有システム100の機能構成を示すブロック図である。
[1-3. File sharing system function configuration]
Next, the functional configuration of the file sharing system 100 according to the first embodiment will be described with reference to FIG. FIG. 2 is a block diagram showing a functional configuration of the file sharing system 100 according to the first embodiment.

図2に示すように、ファイル共有システム100は、機能的には、ストレージ装置10と、端末装置20とを備える。 As shown in FIG. 2, the file sharing system 100 functionally includes a storage device 10 and a terminal device 20.

[1-3-1.ストレージ装置の機能構成]
まず、図2を参照しながら、実施の形態1に係るストレージ装置10の機能構成について説明する。例えば、図1に示すNAS10aが、図2に示すストレージ装置10として機能する。
[1-3-1. Functional configuration of storage device]
First, the functional configuration of the storage device 10 according to the first embodiment will be described with reference to FIG. 2. For example, the NAS 10a shown in FIG. 1 functions as the storage device 10 shown in FIG.

図2に示すように、ストレージ装置10は、通信部11と、ストレージ部12と、制御部13とを備える。 As shown in FIG. 2, the storage device 10 includes a communication unit 11, a storage unit 12, and a control unit 13.

通信部11は、第1通信部の一例であり、例えば図1に示す有線LANモジュール11a及び/又は無線LANモジュール11bによって実現される。通信部11は、端末装置20とネットワークを介して通信する。具体的には、通信部11は、端末装置20から送信された第2鍵データを含む解錠信号を受信し、解錠信号に対する応答である応答信号(第1応答信号の一例)を端末装置20に送信する。また、通信部11は、端末装置20から送信された施錠信号を受信する。さらに、通信部11は、端末装置20から送信された問い合わせ信号を受信し、問い合わせ信号に対する応答である応答信号(第2応答信号の一例)を端末装置20に送信する。 The communication unit 11 is an example of the first communication unit, and is realized by, for example, the wired LAN module 11a and / or the wireless LAN module 11b shown in FIG. The communication unit 11 communicates with the terminal device 20 via a network. Specifically, the communication unit 11 receives the unlocking signal including the second key data transmitted from the terminal device 20, and receives a response signal (an example of the first response signal) which is a response to the unlocking signal. Send to 20. Further, the communication unit 11 receives the lock signal transmitted from the terminal device 20. Further, the communication unit 11 receives the inquiry signal transmitted from the terminal device 20, and transmits a response signal (an example of the second response signal) which is a response to the inquiry signal to the terminal device 20.

解錠信号とは、予め記憶された共有設定データに基づくフォルダの共有サービスを有効化することを要求するための信号である。施錠信号とは、解錠信号によって有効化されたフォルダの共有サービスを無効化することを要求するための信号である。 The unlock signal is a signal for requesting to enable the folder sharing service based on the shared setting data stored in advance. The lock signal is a signal for requesting to disable the folder sharing service enabled by the unlock signal.

鍵データとは、フォルダの共有サービスの有効化するための解錠信号の正当性を検証するためのデータである。 The key data is data for verifying the validity of the unlock signal for enabling the folder sharing service.

問い合わせ信号とは、有効化されたフォルダの共有サービスが無効化されたか否かを問い合わせるための信号である。 The inquiry signal is a signal for inquiring whether or not the shared service of the enabled folder is disabled.

ストレージ部12は、例えば図1に示すHDD12a,12bと、RAIDモジュール12dと、SDカード12eとによって実現される。HDD12a,12bは、ユーザのファイルを格納する。さらに、SDカード12eは、ファイルをネットワーク上で共有するための共有設定データと第1鍵データとを対応付けて記憶している。 The storage unit 12 is realized by, for example, the HDDs 12a and 12b shown in FIG. 1, the RAID module 12d, and the SD card 12e. The HDDs 12a and 12b store the user's file. Further, the SD card 12e stores the sharing setting data for sharing the file on the network in association with the first key data.

制御部13は、例えば図1に示すSoC13a及びDDR SDRAM13bによって実現される。制御部13は、通信部11及びストレージ部12を制御する。 The control unit 13 is realized by, for example, the SoC13a and the DDR SDRAM 13b shown in FIG. The control unit 13 controls the communication unit 11 and the storage unit 12.

具体的には、制御部13は、通信部11が端末装置20から送信された第2鍵データを含む解錠信号を受信した場合に、受信された解錠信号に含まれる第2鍵データがストレージ部12に記憶されている第1鍵データと一致するか否かを判定する。ここで、第2鍵データが第1鍵データと一致する場合には、制御部13は、第1鍵データに対応する共有設定データを用いてファイルのネットワーク上での共有サービスを有効化する。すなわち、制御部13は、第2鍵データが第1鍵データと一致する場合にファイルの共有サービスの有効化を許可し、第2鍵データが第1鍵データと一致しない場合にファイルの共有サービスの有効化を禁止する。ファイルの共有サービスが有効化されれば、当該ファイルはネットワーク上で共有される。 Specifically, when the communication unit 11 receives the unlock signal including the second key data transmitted from the terminal device 20, the control unit 13 receives the second key data included in the received unlock signal. It is determined whether or not the data matches the first key data stored in the storage unit 12. Here, when the second key data matches the first key data, the control unit 13 enables the sharing service of the file on the network by using the sharing setting data corresponding to the first key data. That is, the control unit 13 permits the activation of the file sharing service when the second key data matches the first key data, and the file sharing service when the second key data does not match the first key data. Prohibit the activation of. Once the file sharing service is enabled, the file will be shared over the network.

また、制御部13は、有効化されたファイルの共有サービスを無効化する。すなわち、制御部13は、ファイルの共有サービスを一旦停止する。例えば、通信部11が端末装置20から送信された施錠信号を受信した場合に、制御部13は、有効化されたファイルの共有サービスを無効化する。また例えば、端末装置20からファイルへ最後にアクセスがあった時刻からの経過時間が閾値時間以上であるか否かを判定し、経過時間が閾値時間以上である場合に、有効化されたファイルの共有サービスを無効化する。なお、経過時間は、例えばストレージ装置10のシステムクロックに基づいて計測される。 In addition, the control unit 13 disables the enabled file sharing service. That is, the control unit 13 temporarily stops the file sharing service. For example, when the communication unit 11 receives the lock signal transmitted from the terminal device 20, the control unit 13 disables the enabled file sharing service. Further, for example, it is determined whether or not the elapsed time from the time when the terminal device 20 last accessed the file is equal to or longer than the threshold time, and when the elapsed time is equal to or longer than the threshold time, the activated file is determined. Disable shared services. The elapsed time is measured, for example, based on the system clock of the storage device 10.

[1-3-2.端末装置の機能構成]
次に、図2を参照しながら、実施の形態1に係る端末装置20の機能構成について説明する。例えば、図1に示すPC20a,20b,20c及びスマートフォン20dの各々が、図2に示す端末装置20として機能する。
[1-3-2. Functional configuration of terminal equipment]
Next, the functional configuration of the terminal device 20 according to the first embodiment will be described with reference to FIG. For example, each of the PCs 20a, 20b, 20c and the smartphone 20d shown in FIG. 1 functions as the terminal device 20 shown in FIG.

図2に示すように、端末装置20は、通信部21と、表示部22と、入力部23と、制御部24と、音声出力部25とを備える。 As shown in FIG. 2, the terminal device 20 includes a communication unit 21, a display unit 22, an input unit 23, a control unit 24, and a voice output unit 25.

通信部21は、第2通信部の一例であり、例えば有線LANモジュール又は無線LANモジュールにより実現される。通信部21は、ストレージ装置10とネットワークを介して通信する。具体的には、通信部21は、第2鍵データを含む解錠信号をストレージ装置10に送信し、且つ、ストレージ装置10から送信された、解錠信号に対する応答である応答信号を受信する。また、通信部21は、施錠信号をストレージ装置10に送信する。さらに、通信部21は、問い合わせ信号をストレージ装置10に送信し、且つ、ストレージ装置10から送信された、問い合わせ信号に対する応答である応答信号を受信する。 The communication unit 21 is an example of the second communication unit, and is realized by, for example, a wired LAN module or a wireless LAN module. The communication unit 21 communicates with the storage device 10 via the network. Specifically, the communication unit 21 transmits an unlock signal including the second key data to the storage device 10, and receives a response signal, which is a response to the unlock signal transmitted from the storage device 10. Further, the communication unit 21 transmits the lock signal to the storage device 10. Further, the communication unit 21 transmits an inquiry signal to the storage device 10 and receives a response signal, which is a response to the inquiry signal transmitted from the storage device 10.

表示部22は、例えば液晶ディスプレイ又は有機EL(Electro Luminescence)ディスプレイ等により実現される。表示部22は、例えばグラフィカルユーザインタフェース(GUI)、及び、ストレージ装置10のストレージ部12に格納されたファイル等を表示する。 The display unit 22 is realized by, for example, a liquid crystal display, an organic EL (Electro Luminescence) display, or the like. The display unit 22 displays, for example, a graphical user interface (GUI), a file stored in the storage unit 12 of the storage device 10, and the like.

入力部23は、例えばキーボード及びマウスの少なくとも一方により実現される。また、入力部23は、タッチスクリーンにより実現されてもよい。入力部23は、ユーザ(利用者)の操作を受け付ける。 The input unit 23 is realized by, for example, at least one of a keyboard and a mouse. Further, the input unit 23 may be realized by a touch screen. The input unit 23 accepts the operation of the user (user).

音声出力部25は、例えばスピーカにより実現される。音声出力部25は、例えば効果音等の音声を出力する。 The audio output unit 25 is realized by, for example, a speaker. The voice output unit 25 outputs voice such as a sound effect.

制御部24は、例えばプロセッサ及びメモリにより実現される。制御部24は、通信部21、表示部22、入力部23及び音声出力部25を制御する。具体的には、制御部24は、例えば第2鍵データの入力画面を表示部22に表示する。そして、制御部24は、入力部23を介して第2鍵データを受け付ける。それから、制御部24は、通信部21を介して、入力部23から受け付けた第2鍵データを含む解錠信号をストレージ装置10に送信する。 The control unit 24 is realized by, for example, a processor and a memory. The control unit 24 controls the communication unit 21, the display unit 22, the input unit 23, and the voice output unit 25. Specifically, the control unit 24 displays, for example, the input screen of the second key data on the display unit 22. Then, the control unit 24 receives the second key data via the input unit 23. Then, the control unit 24 transmits an unlock signal including the second key data received from the input unit 23 to the storage device 10 via the communication unit 21.

[1-4.ファイル共有システムの動作]
次に、図3~図13を参照しながら、実施の形態1に係るファイル共有システム100の動作について説明する。
[1-4. File sharing system operation]
Next, the operation of the file sharing system 100 according to the first embodiment will be described with reference to FIGS. 3 to 13.

[1-4-1.共有設定処理]
まず、図3を参照しながら、ストレージ装置10が共有サービスを提供するための共有設定処理について説明する。図3は、実施の形態1に係るファイル共有システム100における共有設定処理の一例を示すシーケンス図である。
[1-4-1. Sharing setting process]
First, with reference to FIG. 3, a sharing setting process for the storage device 10 to provide a shared service will be described. FIG. 3 is a sequence diagram showing an example of the sharing setting process in the file sharing system 100 according to the first embodiment.

端末装置20は、ストレージ装置10に対して、ログイン画面要求信号を送信する。ストレージ装置10の制御部13は、端末装置20からのログイン画面要求に基づいて、http通信プログラムにより共有設定のためのログイン画面を端末装置20に送信する(WebUI)。図3に示すように、端末装置20の制御部24は、ログイン画面をブラウザにより表示部22に表示し、入力部23を介してストレージ装置10の管理者から認証情報の入力を受け付ける(S101)。ここでは、認証情報は、ユーザ識別子及びパスワードを含み、ストレージ装置10に送信される。認証情報、後述の解除信号及び施錠信号は、HTTP(Hypertext Transfer Protocol)等の一般的な通信プロトコルで通信される。この場合、鍵データが盗み取られないように、SSL(Secure Sockets Layer)/TLS(Transport Layer Security)を使用して暗号化して通信するHTTPS(Hypertext Transfer Protocol Secure)のようなセキュアな通信プロトコルが好ましい。 The terminal device 20 transmits a login screen request signal to the storage device 10. The control unit 13 of the storage device 10 transmits a login screen for sharing setting to the terminal device 20 by the http communication program based on the login screen request from the terminal device 20 (WebUI). As shown in FIG. 3, the control unit 24 of the terminal device 20 displays the login screen on the display unit 22 by a browser, and accepts the input of the authentication information from the administrator of the storage device 10 via the input unit 23 (S101). .. Here, the authentication information includes the user identifier and the password, and is transmitted to the storage device 10. The authentication information, the unlock signal and the lock signal described later are communicated by a general communication protocol such as HTTP (Hypertext Transfer Protocol). In this case, a secure communication protocol such as HTTPS (Hypertext Transfer Protocol Secure) that encrypts and communicates using SSL (Secure Sockets Layer) / TLS (Transport Layer Security) is used to prevent the key data from being stolen. preferable.

ストレージ装置10の制御部13は、端末装置20から受信し且つ復号したユーザ識別子及びパスワードに基づいてユーザ認証を行う(S102)。ここで、ユーザ認証が成功すれば、制御部13は、共有フォルダの登録画面を端末装置20に送信する。 The control unit 13 of the storage device 10 performs user authentication based on the user identifier and password received and decrypted from the terminal device 20 (S102). Here, if the user authentication is successful, the control unit 13 transmits the registration screen of the shared folder to the terminal device 20.

端末装置20の制御部24は、登録画面を表示部22に表示する(S103)。このとき、登録画面の表示には、例えば、ファイル共有システム100に専用のアプリケーションプログラムが用いられてもよいし、汎用のアプリケーションプログラム(例えばインターネットブラウザ等)が用いられてもよい。 The control unit 24 of the terminal device 20 displays the registration screen on the display unit 22 (S103). At this time, for the display of the registration screen, for example, an application program dedicated to the file sharing system 100 may be used, or a general-purpose application program (for example, an Internet browser or the like) may be used.

端末装置20の制御部24は、入力部23を介して、ログインしたユーザから共有設定データ及びユーザID並びに必要に応じてセキュリティキーの入力を受け付ける(S104)。具体的には、制御部24は、通常の共有フォルダのための共有設定データであれば、セキュリティキーの入力を受け付けず、セキュリティフォルダのための共有設定データであれば、セキュリティキーの入力を受け付ける。ここで受け付けられた共有設定データ及びユーザID並びにセキュリティキーは、ストレージ装置10に送信される。この通信もHTTPS通信プロトコルにより行われ、共有設定データ及びユーザID並びにセキュリティキーは暗号化されてストレージ装置10に送信される。 The control unit 24 of the terminal device 20 accepts the input of the shared setting data, the user ID, and the security key as necessary from the logged-in user via the input unit 23 (S104). Specifically, the control unit 24 does not accept the input of the security key if it is the shared setting data for a normal shared folder, and accepts the input of the security key if it is the shared setting data for the security folder. .. The shared setting data, the user ID, and the security key received here are transmitted to the storage device 10. This communication is also performed by the HTTPS communication protocol, and the shared setting data, the user ID, and the security key are encrypted and transmitted to the storage device 10.

セキュリティフォルダとは、通常の共有フォルダよりも高い安全性を実現できる共有フォルダである。セキュリティフォルダと通常の共有フォルダとの違いについては、後述するアクセス処理等の説明で明らかにする。 A security folder is a shared folder that can achieve higher security than a normal shared folder. The difference between the security folder and the normal shared folder will be clarified in the explanation of access processing and the like described later.

ここで入力されるセキュリティキーは、第2鍵データに相当する。セキュリティキーは、セキュリティフォルダを特定し、当該セキュリティフォルダに対する解錠信号の正当性を検証するための文字列データである。文字列データは、文字、数字、記号又はそれらの任意の組み合わせを示す。また、ユーザIDは、第1ユーザ識別子に相当し、ユーザを特定するためのデータである。 The security key entered here corresponds to the second key data. The security key is character string data for identifying the security folder and verifying the validity of the unlock signal for the security folder. The string data indicates letters, numbers, symbols or any combination thereof. Further, the user ID corresponds to the first user identifier and is data for identifying the user.

ストレージ装置10の制御部13は、端末装置20から受信した共有設定データ及びユーザIDをSDカード12eに格納する(S105)。セキュリティキーを受信した場合には、制御部13は、セキュリティキーをユーザID及び共有設定データに対応付けてSDカード12eに格納する。 The control unit 13 of the storage device 10 stores the shared setting data and the user ID received from the terminal device 20 in the SD card 12e (S105). When the security key is received, the control unit 13 stores the security key in the SD card 12e in association with the user ID and the shared setting data.

ストレージ装置10の制御部13は、ストレージ部12に格納された共有設定データに基づいて、通常の共有フォルダの共有サービスを開始する(S106)。ここでは、セキュリティフォルダの共有サービスはまだ開始されない。 The control unit 13 of the storage device 10 starts a normal shared folder sharing service based on the shared setting data stored in the storage unit 12 (S106). Here, the security folder sharing service has not started yet.

[1-4-2.共有フォルダの登録画面]
ここで、図4を参照しながら、図3に示すステップS103において表示される登録画面30の一例について具体的に説明する。図4は、実施の形態1に係る共有フォルダの登録画面30の一例を示す図である。
[1-4-2. Shared folder registration screen]
Here, an example of the registration screen 30 displayed in step S103 shown in FIG. 3 will be specifically described with reference to FIG. FIG. 4 is a diagram showing an example of the registration screen 30 of the shared folder according to the first embodiment.

図4に示すように、登録画面30は、共有フォルダの設定をストレージ装置10に登録するためのGUIである。登録画面30は、ウィジェット31~39を含む。 As shown in FIG. 4, the registration screen 30 is a GUI for registering the settings of the shared folder in the storage device 10. The registration screen 30 includes widgets 31 to 39.

ウィジェット31は、共有フォルダの名称(以下、「共有名」という)を入力するためのテキストボックスを含む。管理者は、入力部23を介してウィジェット31に共有名を表す文字列(例えば「SF1」)を入力する。 The widget 31 includes a text box for inputting the name of the shared folder (hereinafter referred to as "shared name"). The administrator inputs a character string (for example, “SF1”) representing the shared name into the widget 31 via the input unit 23.

共有名は、ネットワーク上におけるフォルダの名称を示す。この共有名は、ストレージ装置10内におけるフォルダの名称と共用されてもよい。 The share name indicates the name of the folder on the network. This shared name may be shared with the name of the folder in the storage device 10.

ウィジェット32は、共有フォルダにセキュリティフォルダの設定を行うか否かを入力するためのチェックボックスを含む。管理者は、入力部23を介してウィジェット32にチェックマークを入力する。ここでは、チェックマークが付された場合に、セキュリティフォルダの設定が有効となり、チェックマークが付されなかった場合に、セキュリティフォルダの設定が無効となる。 The widget 32 includes a check box for inputting whether or not to set a security folder in the shared folder. The administrator inputs a check mark to the widget 32 via the input unit 23. Here, when the check mark is added, the security folder setting is valid, and when the check mark is not added, the security folder setting is invalid.

ウィジェット33は、共有フォルダに隠しフォルダの設定を行うか否かを入力するためのチェックボックスを含む。隠しフォルダとは、隠し共有を意味し、ネットワーク上の機器において共有フォルダの一覧に表示されない共有フォルダのことである。つまり、隠しフォルダの共有名は、ネットワークに対して公開されない。ここでは、ウィジェット33にチェックマークが付された場合、例えばウィジェット31に入力された共有名の末尾に「$」の記号が自動的に付される。 The widget 33 includes a check box for inputting whether or not to set a hidden folder in the shared folder. A hidden folder means a hidden share, and is a shared folder that is not displayed in the list of shared folders on a device on the network. That is, the shared name of the hidden folder is not exposed to the network. Here, when the widget 33 is checked, for example, the symbol "$" is automatically added to the end of the share name input to the widget 31.

ウィジェット34は、ウィジェット31に入力された共有名のフォルダの利用者を入力するためのリストボックスを含む。管理者は、入力部23を介して、ユーザIDのリストの中からユーザIDを選択する。ユーザIDのリストは、予め登録されたユーザIDを含む。 The widget 34 includes a list box for inputting a user of the folder having the shared name input to the widget 31. The administrator selects a user ID from the list of user IDs via the input unit 23. The list of user IDs includes pre-registered user IDs.

ウィジェット35は、セキュリティキーを入力するためのテキストボックスを含む。このテキストボックスは、ウィジェット32においてチェックボックスにチェックマークが付された場合に入力が許可される。管理者は、入力部23を介してウィジェット35にセキュリティキーに対応する文字列(例えば「SF1-KEY」)を入力する。 Widget 35 includes a text box for entering a security key. This text box is allowed to be entered when the check box is checked in the widget 32. The administrator inputs a character string (for example, "SF1-KEY") corresponding to the security key to the widget 35 via the input unit 23.

ウィジェット36は、ウィジェット34,35にそれぞれ入力されたユーザID及びセキュリティキーのセットを一時的に保存するためのボタンを含む。 The widget 36 includes a button for temporarily storing a set of a user ID and a security key input to the widgets 34 and 35, respectively.

ウィジェット37は、ウィジェット36によって一時的に保存されたユーザIDのリストと、リスト内のユーザIDを選択するためのチェックボックスと、チェックマークが付されたユーザID及びそれに対応するセキュリティキーを削除するためのボタンとを含む。管理者は、チェックボックスにチェックマークを入力して削除ボタンを押すことにより、チェックマークに対応するユーザID及びセキュリティキーのセットを削除することができる。 The widget 37 deletes a list of user IDs temporarily stored by the widget 36, a check box for selecting a user ID in the list, a checked user ID, and a corresponding security key. Includes buttons for. The administrator can delete the set of the user ID and the security key corresponding to the check mark by inputting the check mark in the check box and pressing the delete button.

ウィジェット38は、共有フォルダのアクセス制限のためのラジオボタンを含む。予め登録された利用者であれば誰でも共有フォルダにフルアクセス可能な場合には、「全施錠/解錠ユーザアクセス可能」のラジオボタンが選択され、利用者毎にアクセス権限が管理される場合には「アクセス制限設定」のラジオボタンが選択される。「アクセス制限設定」のラジオボタンが選択された場合には、読み取り専用ユーザ及び読み書き可能ユーザを個別に設定可能な画面に遷移する。 Widget 38 includes radio buttons for restricting access to shared folders. If any pre-registered user has full access to the shared folder, the "All lock / unlock user access" radio button is selected and access rights are managed for each user. The radio button of "Access restriction setting" is selected for. When the radio button of "access restriction setting" is selected, the screen transitions to a screen in which a read-only user and a read / write user can be individually set.

ウィジェット39は、ウィジェット31~38に入力された共有設定データを登録するか破棄するかを指示するためのボタンを含む。「保存」ボタンが押された場合に、共有設定データがストレージ装置10に送信される。 The widget 39 includes a button for instructing whether to register or discard the shared setting data input to the widgets 31 to 38. When the "save" button is pressed, the shared setting data is transmitted to the storage device 10.

[1-4-3.共有設定テーブルの具体例]
次に、図5を参照しながら、図3に示すステップS105でストレージ部12に格納される共有設定データについて具体的に説明する。図5は、実施の形態1に係る共有設定テーブル40の一例を示す図である。
[1-4-3. Specific example of shared setting table]
Next, with reference to FIG. 5, the shared setting data stored in the storage unit 12 in step S105 shown in FIG. 3 will be specifically described. FIG. 5 is a diagram showing an example of the shared setting table 40 according to the first embodiment.

図5に示すように、共有設定テーブル40は、第1鍵データと共有設定データ及び第1ユーザ識別子とを対応付けて記録するテーブルデータである。共有設定テーブル40は、共有設定データとして、共有名41と、セキュリティフォルダ設定42と、アクセス権限45とを含む。また、共有設定テーブル40は、第1鍵データとしてセキュリティキー43を含み、第1ユーザ識別子としてユーザID44を含む。 As shown in FIG. 5, the shared setting table 40 is table data for recording the first key data, the shared setting data, and the first user identifier in association with each other. The shared setting table 40 includes the shared name 41, the security folder setting 42, and the access authority 45 as the shared setting data. Further, the shared setting table 40 includes the security key 43 as the first key data and the user ID 44 as the first user identifier.

共有名41には、図3に示す共有名のためのウィジェット31に入力された文字列データが登録される。なお、隠しフォルダ設定のウィジェット33にチェックマークが付されていた場合には、ウィジェット31に入力された文字列データの末尾に「$」の記号が付されたものが登録される。 In the share name 41, the character string data input to the widget 31 for the share name shown in FIG. 3 is registered. If the widget 33 in the hidden folder setting is checked, the character string data input to the widget 31 with a "$" symbol added to the end is registered.

セキュリティフォルダ設定42には、図3に示すセキュリティフォルダ設定のためのウィジェット32の入力に対応するデータが登録される。ここでは、ウィジェット32にチェックマークが付された場合に「true」が登録され、ウィジェット32にチェックマークが付されなかった場合に「false」が登録される。 In the security folder setting 42, data corresponding to the input of the widget 32 for the security folder setting shown in FIG. 3 is registered. Here, "true" is registered when the check mark is attached to the widget 32, and "false" is registered when the check mark is not attached to the widget 32.

セキュリティキー43には、共有名41に対応する文字列データであって、図3に示すセキュリティキーのためのウィジェット35に入力された文字列データが登録される。このセキュリティキー43では、重複登録が禁止される。 The character string data corresponding to the shared name 41 and input to the widget 35 for the security key shown in FIG. 3 is registered in the security key 43. Duplicate registration is prohibited with this security key 43.

ユーザID44には、セキュリティキー43に対応するユーザIDが登録される。 The user ID corresponding to the security key 43 is registered in the user ID 44.

アクセス権限45には、ユーザID44に対するアクセス権限が登録される。アクセス権限45には、例えば読み取り専用を示す「読み取り」及び読み書き可能を示す「読み書き」のいずれかが登録される。 The access authority for the user ID 44 is registered in the access authority 45. For example, either "read" indicating read-only or "read / write" indicating read / write is registered in the access authority 45.

図5に示す共有設定テーブル40では、例えば、「SF1-KEY1」のセキュリティキーに対応付けて、「SF1」の共有名を有する共有フォルダ、及び、読み取り専用の「USER1」のユーザIDが格納されている。また例えば、「SF1-KEY2」のセキュリティキーに対応付けて、「SF1」の共有名を有する共有フォルダ、及び、読み書き可能の「USER2」のユーザIDが格納されている。 In the shared setting table 40 shown in FIG. 5, for example, a shared folder having a shared name of "SF1" and a read-only user ID of "USER1" are stored in association with the security key of "SF1-KEY1". ing. Further, for example, a shared folder having a shared name of "SF1" and a read / write user ID of "USER2" are stored in association with the security key of "SF1-KEY2".

このユーザID44に登録されたユーザIDで特定される利用者には、解錠信号によってセキュリティフォルダの共有サービスが提供される。 The security folder sharing service is provided by the unlock signal to the user specified by the user ID registered in the user ID 44.

[1-4-4.通常の共有フォルダへのアクセス処理]
次に、図6を参照しながら、図3に示すステップS106で共有サービスが開始された後の通常の共有フォルダへのアクセス処理について説明する。図6は、実施の形態1に係るファイル共有システム100における通常の共有フォルダへのアクセス処理の一例を示すシーケンス図である。
[1-4-4. Access processing to normal shared folders]
Next, with reference to FIG. 6, the access process to the normal shared folder after the shared service is started in step S106 shown in FIG. 3 will be described. FIG. 6 is a sequence diagram showing an example of access processing to a normal shared folder in the file sharing system 100 according to the first embodiment.

図6に示すように、端末装置20の制御部24は、入力部23における利用者の操作に従って、通常の共有フォルダへのアクセス信号をストレージ装置10に送信する(S111)。このアクセス信号には、通常の共有フォルダのパスが含まれる。 As shown in FIG. 6, the control unit 24 of the terminal device 20 transmits an access signal to the normal shared folder to the storage device 10 according to the operation of the user in the input unit 23 (S111). This access signal includes the path of a regular shared folder.

共有フォルダへのアクセス信号は、例えば、共有フォルダへの接続を要求するための信号である。 The access signal to the shared folder is, for example, a signal for requesting a connection to the shared folder.

パスとは、ネットワーク上のリソースの位置を示すネットワークパスを意味する。共有フォルダのパスは、フォルダの共有名を含む。例えば、ネットワークパスは、UNC(Universal Naming Convention)に基づいて決定される。 A path means a network path that indicates the location of a resource on the network. The shared folder path contains the shared name of the folder. For example, the network path is determined based on the UNC (Universal Naming Convention).

ストレージ装置10の制御部13は、端末装置20の利用者が未認証である場合に、端末装置20に認証情報を要求する(S112)。端末装置20の制御部24は、例えば認証画面を表示部22に表示する。そして、制御部24は、入力部23を介して、利用者から認証情報(例えばユーザID及びパスワード)の入力を受け付ける(S113)。入力された認証情報は、ストレージ装置10に送信される。ストレージ装置10の制御部13は、端末装置20から受信した認証情報に基づいてユーザ認証を行う(S114)。その後、認証結果に基づいて、アクセス信号に対する応答信号がストレージ装置10から端末装置20に送信される。 The control unit 13 of the storage device 10 requests authentication information from the terminal device 20 when the user of the terminal device 20 is not authenticated (S112). The control unit 24 of the terminal device 20 displays, for example, an authentication screen on the display unit 22. Then, the control unit 24 accepts the input of the authentication information (for example, the user ID and the password) from the user via the input unit 23 (S113). The entered authentication information is transmitted to the storage device 10. The control unit 13 of the storage device 10 performs user authentication based on the authentication information received from the terminal device 20 (S114). Then, based on the authentication result, the response signal to the access signal is transmitted from the storage device 10 to the terminal device 20.

このステップS112~S114のユーザ認証に関する処理には、従来技術が採用されてもよい。なお、端末装置20の利用者が既に認証済みである場合には、ステップS112~S114の処理はスキップされてもよい。 Conventional technology may be adopted for the process related to user authentication in steps S112 to S114. If the user of the terminal device 20 has already been authenticated, the processes of steps S112 to S114 may be skipped.

端末装置20の制御部24は、ファイル操作のための入力を利用者から受け付け、ファイル操作信号をストレージ装置10に送信する(S115)。ファイル操作信号は、例えば、共有フォルダ内のファイル一覧を要求するための信号であってもよいし、共有ファルダ内のフィルの読み取り又は書き込みのための信号であってもよい。 The control unit 24 of the terminal device 20 receives an input for file operation from the user and transmits a file operation signal to the storage device 10 (S115). The file operation signal may be, for example, a signal for requesting a list of files in the shared folder, or a signal for reading or writing a fill in the shared folder.

ストレージ装置10の制御部13は、ユーザ認証が成功した場合に、利用者のアクセス権限に基づいて、ファイル操作信号に対応するファイル操作を行い、操作結果に対応する応答信号を端末装置20に送信する(S116)。この処理にも、従来技術が採用されてもよい。例えば、図5における「NF1」の共有フォルダ内のファイルの読み取りのためのファイル操作信号を受信した場合、認証された利用者が「USER3」であればファイル操作が禁止され、認証された利用者が「USER1」又は「USER2」であればファイル操作が許可される。一方、「NF1」の共有フォルダ内のファイルの書き込みのためのファイル操作信号を受信した場合、認証された利用者が「USER1」又は「USER3」であればファイル操作が禁止され、認証された利用者が「USER2」であればファイル操作が許可される。 When the user authentication is successful, the control unit 13 of the storage device 10 performs a file operation corresponding to the file operation signal based on the access authority of the user, and transmits a response signal corresponding to the operation result to the terminal device 20. (S116). Conventional technology may be adopted for this process as well. For example, when a file operation signal for reading a file in the shared folder of "NF1" in FIG. 5 is received, if the authenticated user is "USER3", the file operation is prohibited and the authenticated user is authenticated. If is "USER1" or "USER2", the file operation is permitted. On the other hand, when a file operation signal for writing a file in the shared folder of "NF1" is received, if the authenticated user is "USER1" or "USER3", the file operation is prohibited and the authenticated use is performed. If the person is "USER2", the file operation is permitted.

なお、通常の共有フォルダが隠しフォルダに設定されていても、その共有名を含むファイル操作信号を受信した場合には、既にユーザ認証が行われていれば、利用者のアクセス権限に基づいて、ファイル操作信号に対応する、隠しフォルダ内のファイルに対するファイル操作を行うことが許可される。 Even if a normal shared folder is set as a hidden folder, when a file operation signal including the shared name is received, if user authentication has already been performed, based on the user's access authority, File operations on files in hidden folders that correspond to file operation signals are allowed.

[1-4-5.セキュリティフォルダへのアクセス処理]
次に、図7及び図8を参照しながら、図3に示すステップS106で共有サービスが開始された後のセキュリティフォルダへのアクセス処理について説明する。図7は、実施の形態1に係るファイル共有システム100におけるセキュリティフォルダへのアクセス処理の失敗例を示すシーケンス図である。
[1-4-5. Access processing to security folder]
Next, the access process to the security folder after the shared service is started in step S106 shown in FIG. 3 will be described with reference to FIGS. 7 and 8. FIG. 7 is a sequence diagram showing an example of failure in access processing to the security folder in the file sharing system 100 according to the first embodiment.

図7に示すように、端末装置20の制御部24は、入力部23に対する利用者の操作に従って、セキュリティフォルダへのアクセス信号をストレージ装置10に送信する(S121)。このアクセス信号には、セキュリティフォルダのパスが含まれる。 As shown in FIG. 7, the control unit 24 of the terminal device 20 transmits an access signal to the security folder to the storage device 10 according to the user's operation on the input unit 23 (S121). This access signal includes the security folder path.

ストレージ装置10の制御部13は、セキュリティフォルダの共有サービスをまだ提供していないので、アクセス信号に対して応答しない(S122)。つまり、セキュリティフォルダのパスはまだ存在しないので、アクセス信号に対する応答信号が端末装置20に送信されない。例えば、ユーザがアプリケーションの最近使った項目からセキュリティフォルダ内のファイルを開こうとしても、ストレージ装置10から応答が無いため、アプリケーションはエラーを表示する。 Since the control unit 13 of the storage device 10 has not yet provided the security folder sharing service, it does not respond to the access signal (S122). That is, since the path of the security folder does not exist yet, the response signal to the access signal is not transmitted to the terminal device 20. For example, when the user tries to open a file in the security folder from a recently used item of the application, the application displays an error because there is no response from the storage device 10.

端末装置20の制御部24は、ファイル操作信号を送信した時刻からの経過時間が閾値時間を超えたときに、エラーメッセージを表示部22に表示する(S123)。 The control unit 24 of the terminal device 20 displays an error message on the display unit 22 when the elapsed time from the time when the file operation signal is transmitted exceeds the threshold time (S123).

以上のように、通常の共有フォルダの共有サービスが提供されている場合であっても、セキュリティフォルダの共有サービスは、まだ有効化されていないので、ネットワーク上にセキュリティフォルダは存在しない。 As described above, even if the normal shared folder sharing service is provided, the security folder sharing service has not been enabled yet, so the security folder does not exist on the network.

次に、図8を参照しながら、セキュリティフォルダにアクセスするための方法を説明する。図8は、実施の形態1に係るファイル共有システム100におけるセキュリティフォルダへのアクセス処理の成功例を示すシーケンス図である。 Next, a method for accessing the security folder will be described with reference to FIG. FIG. 8 is a sequence diagram showing a successful example of access processing to the security folder in the file sharing system 100 according to the first embodiment.

図8に示すように、まず、端末装置20の制御部24は、セキュリティフォルダの解錠信号をストレージ装置10に送信する(S131)。この解錠信号には、セキュリティフォルダに対応するセキュリティキーが含まれる。解錠信号の送信のためのGUIについては、図9を用いて後述する。 As shown in FIG. 8, first, the control unit 24 of the terminal device 20 transmits an unlock signal of the security folder to the storage device 10 (S131). This unlock signal contains the security key corresponding to the security folder. The GUI for transmitting the unlock signal will be described later with reference to FIG.

ストレージ装置10の制御部13は、解錠信号に含まれるセキュリティキーに対応するセキュリティフォルダ及びユーザを特定し、特定されたセキュリティフォルダについて特定されたユーザに対して共有サービスを有効化する(S132)。これにより、セキュリティフォルダの共有名を含む応答信号がストレージ装置10から端末装置20に送信される。このステップS132の処理の詳細については、図10を用いて後述する。なお、解錠信号及び応答信号はいずれもHTTPS通信プロトコルで送信される。 The control unit 13 of the storage device 10 identifies the security folder and the user corresponding to the security key included in the unlock signal, and enables the shared service for the specified user for the specified security folder (S132). .. As a result, the response signal including the shared name of the security folder is transmitted from the storage device 10 to the terminal device 20. The details of the process in step S132 will be described later with reference to FIG. Both the unlock signal and the response signal are transmitted by the HTTPS communication protocol.

端末装置20の制御部24は、ストレージ装置10から送信された応答信号に基づいて、第1表示を表示部22に表示する(S133)。第1表示は、セキュリティフォルダの共有サービスが有効化されたことを示す表示(画像)の一例である。利用者は、表示部22に表示された第1表示を見ることにより、セキュリティフォルダの共有サービスが有効化されたことを容易に把握することができる。第1表示の表示例については、図12を用いて後述する。 The control unit 24 of the terminal device 20 displays the first display on the display unit 22 based on the response signal transmitted from the storage device 10 (S133). The first display is an example of a display (image) indicating that the security folder sharing service has been enabled. The user can easily grasp that the security folder sharing service has been activated by looking at the first display displayed on the display unit 22. A display example of the first display will be described later with reference to FIG.

端末装置20の制御部24は、応答信号に含まれるセキュリティフォルダの共有名に基づいて、セキュリティフォルダにアクセスするための操作信号をストレージ装置10に送信する(S121)。 The control unit 24 of the terminal device 20 transmits an operation signal for accessing the security folder to the storage device 10 based on the shared name of the security folder included in the response signal (S121).

ストレージ装置10の制御部13は、端末装置20の利用者が未認証である場合に、端末装置20に認証情報を要求する(S112)。端末装置20の制御部24は、例えば認証画面を表示部22に表示する。そして、制御部24は、入力部23を介して、利用者から認証情報(例えばユーザID及びパスワード)の入力を受け付ける(S113)。入力された認証情報は、ストレージ装置10に送信される。ストレージ装置10の制御部13は、端末装置20から受信した認証情報に基づいてユーザ認証を行う(S114)。その後、認証結果に基づいて、アクセス信号に対する応答信号がストレージ装置10から端末装置20に送信される。 The control unit 13 of the storage device 10 requests authentication information from the terminal device 20 when the user of the terminal device 20 is not authenticated (S112). The control unit 24 of the terminal device 20 displays, for example, an authentication screen on the display unit 22. Then, the control unit 24 accepts the input of the authentication information (for example, the user ID and the password) from the user via the input unit 23 (S113). The entered authentication information is transmitted to the storage device 10. The control unit 13 of the storage device 10 performs user authentication based on the authentication information received from the terminal device 20 (S114). Then, based on the authentication result, the response signal to the access signal is transmitted from the storage device 10 to the terminal device 20.

このステップS112~S114のユーザ認証に関する処理は、従来技術が用いられてもよい。なお、端末装置20の利用者が既に認証済みである場合には、ステップS112~S114の処理はスキップされてもよい。 Conventional technology may be used for the process related to user authentication in steps S112 to S114. If the user of the terminal device 20 has already been authenticated, the processes of steps S112 to S114 may be skipped.

端末装置20の制御部24は、ファイル操作のための入力を利用者から受け付け、ファイル操作信号をストレージ装置10に送信する(S115)。 The control unit 24 of the terminal device 20 receives an input for file operation from the user and transmits a file operation signal to the storage device 10 (S115).

ストレージ装置10の制御部13は、ユーザ認証が成功した場合に、利用者のアクセス権限に基づいて、ファイル操作信号に対応するファイル操作を行い、操作結果に対応する応答信号を端末装置20に送信する(S134)。このステップS134の処理の詳細については、図13を用いて後述する。 When the user authentication is successful, the control unit 13 of the storage device 10 performs a file operation corresponding to the file operation signal based on the access authority of the user, and transmits a response signal corresponding to the operation result to the terminal device 20. (S134). The details of the process in step S134 will be described later with reference to FIG.

セキュリティフォルダ内のファイルに対する操作が完了すれば、端末装置20の制御部24は、例えば入力部23に対する利用者の操作に基づいて、施錠信号をストレージ装置10に送信する(S135)。なお、例えばセキュリティフォルダに対して最後に操作があった時刻からの経過時間が閾値時間以上である場合に、制御部24は、施錠信号をストレージ装置10に送信してもよい。すなわち、セキュリティフォルダに対する操作が閾値時間以上実行されない場合に、制御部24は、施錠信号をストレージ装置10に送信してもよい。 When the operation for the file in the security folder is completed, the control unit 24 of the terminal device 20 transmits the lock signal to the storage device 10 based on, for example, the user's operation on the input unit 23 (S135). Note that, for example, when the elapsed time from the time when the security folder was last operated is equal to or longer than the threshold time, the control unit 24 may transmit the lock signal to the storage device 10. That is, when the operation for the security folder is not executed for the threshold time or more, the control unit 24 may transmit the lock signal to the storage device 10.

ストレージ装置10の制御部13は、所定の条件を満たす場合に、セキュリティフォルダの共有サービスを無効化する(S136)。このとき、制御部13は、後述する共有状態テーブルに登録されたレコードを削除する。 The control unit 13 of the storage device 10 disables the security folder sharing service when a predetermined condition is satisfied (S136). At this time, the control unit 13 deletes the record registered in the shared state table described later.

なお、所定の条件は、例えば、端末装置20から送信された施錠信号を受信することである。あるいは、所定の条件は、例えば、セキュリティフォルダへ最後にアクセスがあった時刻からの経過時間が閾値時間以上であることであってもよい。 The predetermined condition is, for example, to receive the lock signal transmitted from the terminal device 20. Alternatively, the predetermined condition may be, for example, that the elapsed time from the time when the security folder was last accessed is equal to or longer than the threshold time.

端末装置20の制御部24は、問い合わせ信号をストレージ装置10に送信する(S137)。ストレージ装置10の制御部13は、端末装置20から送信された問い合わせ信号に基づいて、セキュリティフォルダの共有サービスが無効化されたことを示す応答信号を端末装置20に送信する(S138)。端末装置20の制御部24は、ストレージ装置10から送信された応答信号に基づいて、セキュリティフォルダの共有サービスが無効化されたと判断することができる。 The control unit 24 of the terminal device 20 transmits an inquiry signal to the storage device 10 (S137). The control unit 13 of the storage device 10 transmits a response signal indicating that the shared service of the security folder has been disabled to the terminal device 20 based on the inquiry signal transmitted from the terminal device 20 (S138). The control unit 24 of the terminal device 20 can determine that the shared service of the security folder has been disabled based on the response signal transmitted from the storage device 10.

端末装置20の制御部24は、ストレージ装置10から送信された応答信号に基づいて、表示部22に表示されている第1表示を第2表示に変更する(S139)。第2表示は、セキュリティフォルダの共有サービスが無効化されたことを示す表示(画像)の一例である。利用者は、表示部22に表示された第2表示を見ることにより、セキュリティフォルダの共有サービスが無効化されたことを容易に把握することができる。第2表示の表示例については、図12を用いて後述する。 The control unit 24 of the terminal device 20 changes the first display displayed on the display unit 22 to the second display based on the response signal transmitted from the storage device 10 (S139). The second display is an example of a display (image) indicating that the shared service of the security folder has been disabled. By looking at the second display displayed on the display unit 22, the user can easily grasp that the security folder sharing service has been disabled. A display example of the second display will be described later with reference to FIG.

端末装置20の制御部24は、第1表示を第2表示に変更した際に、音声出力部25から効果音を出力させる(S140)。セキュリティフォルダの共有サービスが無効化されてから所定時間(例えば3秒)が経過した際に、端末装置20の制御部24は、表示部22に表示されている第2表示を非表示にする(S141)。 The control unit 24 of the terminal device 20 outputs a sound effect from the voice output unit 25 when the first display is changed to the second display (S140). When a predetermined time (for example, 3 seconds) has elapsed since the security folder sharing service was disabled, the control unit 24 of the terminal device 20 hides the second display displayed on the display unit 22 (for example, 3 seconds). S141).

なお、上述したステップS141を省略して、第2表示を表示部22に常時表示させてもよい。また、第1表示を表示部22に表示する際にも(S133)、音声出力部25から効果音を出力させてもよい。 The second display may be constantly displayed on the display unit 22 by omitting step S141 described above. Further, when displaying the first display on the display unit 22 (S133), the sound effect may be output from the voice output unit 25.

[1-4-6.解錠信号の送信画面]
ここで、図9を参照しながら、図8に示すステップS131において表示される解錠信号の送信画面の一例について説明する。図9は、実施の形態1に係る解錠信号の送信画面の一例を示す図である。
[1-4-6. Unlocking signal transmission screen]
Here, an example of the unlocking signal transmission screen displayed in step S131 shown in FIG. 8 will be described with reference to FIG. FIG. 9 is a diagram showing an example of an unlocking signal transmission screen according to the first embodiment.

図9の(a)に示すように、端末装置20の制御部24は、タスクバー上のアイコン51に対する入力部23による操作(例えばマウスの右ボタンのクリック)が検出された際に、第1コンテクストメニュー52を表示部22に表示する。ここで、第1コンテクストメニュー52内の「SF解錠」に対する入力部23による操作(例えばマウスの左ボタンのクリック(以下、「左クリック」という))が検出された際に、制御部24は、第2コンテクストメニュー53を表示部22に表示する。 As shown in FIG. 9A, the control unit 24 of the terminal device 20 has a first context when an operation (for example, a click of the right mouse button) by the input unit 23 for the icon 51 on the task bar is detected. The menu 52 is displayed on the display unit 22. Here, when an operation by the input unit 23 for "SF unlocking" in the first context menu 52 (for example, a click of the left mouse button (hereinafter referred to as "left click")) is detected, the control unit 24 performs. , The second context menu 53 is displayed on the display unit 22.

第2コンテクストメニュー53には、端末装置20にセキュリティキーが予め登録されたセキュリティフォルダ「SF1」、「SF2」及び「SF3」の各項目と、端末装置20にセキュリティキーが未登録のセキュリティフォルダのための「任意」の項目とが表示される。 In the second context menu 53, each item of the security folders "SF1", "SF2" and "SF3" in which the security key is registered in advance in the terminal device 20, and the security folder in which the security key is not registered in the terminal device 20 "Arbitrary" items for are displayed.

ここで、第2コンテクストメニュー53内の「任意」に対する入力部23による操作(例えば左クリック)が検出された際に、図9の(b)に示すように、制御部24は、セキュリティキーの入力ダイアログ54を表示部22に表示する。利用者は、例えば管理者からセキュリティキーを取得し、取得したセキュリティキーを入力ダイアログ54に入力する。ここで、入力ダイアログ54内の「OK」ボタンに対する操作(例えば左クリック)が検出されれば、制御部24は、入力ダイアログ54に入力されたセキュリティキーを含む解錠信号をストレージ装置10に送信する。 Here, when an operation (for example, left-click) by the input unit 23 for "arbitrary" in the second context menu 53 is detected, as shown in FIG. 9B, the control unit 24 uses the security key. The input dialog 54 is displayed on the display unit 22. The user obtains a security key from, for example, an administrator, and inputs the obtained security key in the input dialog 54. Here, if an operation (for example, left-clicking) for the "OK" button in the input dialog 54 is detected, the control unit 24 transmits an unlock signal including the security key input in the input dialog 54 to the storage device 10. do.

一方、第2コンテクストメニュー53内の「SF1」、「SF2」又は「SF3」に対する入力部23による操作(例えば左クリック)が検出された際には、制御部24は、操作されたセキュリティフォルダに対応付けて端末装置20に予め登録されたセキュリティキーを読み出し、当該セキュリティキーを含む解錠信号をストレージ装置10に送信する。 On the other hand, when an operation (for example, left click) by the input unit 23 for "SF1", "SF2" or "SF3" in the second context menu 53 is detected, the control unit 24 moves to the operated security folder. The security key registered in advance in the terminal device 20 is read out in association with each other, and the unlock signal including the security key is transmitted to the storage device 10.

なお、端末装置20の制御部24は、このような送信画面を用いずに、解錠信号をストレージ装置10に送信してもよい。例えば、制御部24は、キーボード又はマウスによる特定の操作(例えば、マウスジェスチャ又はショートカットキーの入力)を検出した場合に、当該特定の操作に対応するセキュリティキーを含む解錠信号をストレージ装置10に送信してもよい。 The control unit 24 of the terminal device 20 may transmit the unlock signal to the storage device 10 without using such a transmission screen. For example, when the control unit 24 detects a specific operation (for example, mouse gesture or shortcut key input) by a keyboard or a mouse, the control unit 24 sends an unlock signal including a security key corresponding to the specific operation to the storage device 10. You may send it.

[1-4-7.セキュリティフォルダの共有サービスの有効化処理]
次に、図10を参照しながら、図8に示すステップS132におけるセキュリティフォルダの共有サービスの有効化処理について具体的に説明する。図10は、実施の形態1に係るストレージ装置10による共有サービスの有効化処理を示すフローチャートである。
[1-4-7. Security folder sharing service activation process]
Next, with reference to FIG. 10, the process of enabling the security folder sharing service in step S132 shown in FIG. 8 will be specifically described. FIG. 10 is a flowchart showing an activation process of the shared service by the storage device 10 according to the first embodiment.

図10に示すように、ストレージ装置10に制御部13は、解錠信号からセキュリティキーを取得する(S1321)。 As shown in FIG. 10, the control unit 13 of the storage device 10 acquires a security key from the unlock signal (S1321).

そして、制御部13は、取得したセキュリティキーが共有設定テーブルに登録されているか否かを判定する(S1322)。すなわち、制御部13は、解錠信号に含まれるセキュリティキーが共有設定テーブルに含まれるセキュリティキーと一致するか否かを判定する。例えば、図5に示す共有設定テーブル40では、解錠信号にセキュリティキー「SF1-KEY1」、「SF1-KEY2」、「SF2-KEY1」、「SF2-KEY2」、「SF2-KEY3」のいずれかが含まれていれば、制御部13は、取得したセキュリティキーが共有設定テーブル40に登録されていると判定する。 Then, the control unit 13 determines whether or not the acquired security key is registered in the shared setting table (S1322). That is, the control unit 13 determines whether or not the security key included in the unlock signal matches the security key included in the shared setting table. For example, in the shared setting table 40 shown in FIG. 5, any one of the security keys "SF1-KEY1", "SF1-KEY2", "SF2-KEY1", "SF2-KEY2", and "SF2-KEY3" is used for the unlock signal. If is included, the control unit 13 determines that the acquired security key is registered in the shared setting table 40.

ここで、セキュリティキーが共有設定テーブルに登録されている場合(S1322でYes)、制御部13は、セキュリティキーに対応するセキュリティフォルダの共有サービスを、セキュリティキーに対応付けられたユーザに対して有効化する(S1323)。例えば、図5に示す共有設定テーブル40では、解錠信号にセキュリティキー「SF1-KEY1」が含まれている場合に、制御部13は、共有名「SF1」のセキュリティフォルダの共有サービスを、「USER1」に対して有効化する。 Here, when the security key is registered in the sharing setting table (Yes in S1322), the control unit 13 enables the sharing service of the security folder corresponding to the security key to the user associated with the security key. (S1323). For example, in the shared setting table 40 shown in FIG. 5, when the security key "SF1-KEY1" is included in the unlock signal, the control unit 13 sets the shared service of the security folder with the shared name "SF1" to ". Enable for "USER1".

さらに、制御部13は、有効化されたセキュリティフォルダの共有名、解錠信号の送信元のIP(Internet Protocol)アドレス及びユーザIDを共有状態テーブルに登録する(S1324)。なお、送信元のIPアドレスは、解錠信号から取得することができる。その後、制御部13は、セキュリティフォルダの共有名を端末装置20に送信する(S1325)。 Further, the control unit 13 registers the shared name of the activated security folder, the IP (Internet Protocol) address of the source of the unlocking signal, and the user ID in the shared status table (S1324). The IP address of the source can be obtained from the unlock signal. After that, the control unit 13 transmits the shared name of the security folder to the terminal device 20 (S1325).

一方、セキュリティキーが共有設定テーブルに登録されていない場合(S1322でNo)、制御部13は、エラー応答を端末装置20に送信する(S1326)。すなわち、解錠信号に含まれるセキュリティキーが共有設定テーブルに登録されたセキュリティキーと一致しない場合、制御部13は、セキュリティフォルダの共有サービスの有効化を禁止する。 On the other hand, when the security key is not registered in the shared setting table (No in S1322), the control unit 13 transmits an error response to the terminal device 20 (S1326). That is, when the security key included in the unlock signal does not match the security key registered in the shared setting table, the control unit 13 prohibits the activation of the shared service of the security folder.

[1-4-8.共有状態テーブルの具体例]
ここで、図11を参照しながら、図10に示すステップS1325における共有状態テーブルの具体例について説明する。図11は、実施の形態1に係る共有状態テーブル60の一例を示す図である。
[1-4-8. Specific example of shared status table]
Here, a specific example of the shared state table in step S1325 shown in FIG. 10 will be described with reference to FIG. FIG. 11 is a diagram showing an example of the shared state table 60 according to the first embodiment.

図11に示すように、共有状態テーブル60は、共有名61と、IPアドレス62と、ユーザID63とを含む。 As shown in FIG. 11, the shared state table 60 includes a shared name 61, an IP address 62, and a user ID 63.

共有名61には、解錠信号に含まれるセキュリティキーに対応するセキュリティフォルダ、すなわち、共有サービスが有効化されたセキュリティフォルダの共有名が登録される。IPアドレス62には、解錠信号の送信元のIPアドレスが登録される。ユーザID63には、解錠信号に含まれるユーザIDが登録される。 In the shared name 61, the shared name of the security folder corresponding to the security key included in the unlock signal, that is, the security folder in which the shared service is enabled is registered. The IP address of the source of the unlocking signal is registered in the IP address 62. The user ID included in the unlock signal is registered in the user ID 63.

例えば、ストレージ装置10が「192.168.0.1」のIPアドレスを有する端末装置20から、セキュリティキー「SF1-KEY1」を含む解錠信号を受信した場合、図11に示すように「SF1」、「192.168.0.1」及び「USER1」のレコードが共有状態テーブル60に登録される。 For example, when the storage device 10 receives an unlock signal including the security key "SF1-KEY1" from the terminal device 20 having an IP address of "192.168.0.1", "SF1" is shown in FIG. , "192.168.0.1" and "USER1" are registered in the shared state table 60.

[1-4-9.第1表示及び第2表示の各表示例]
次に、図12を参照しながら、図8に示すステップS133における第1表示、及び、ステップS139における第2表示の各表示例について説明する。図12は、実施の形態1に係る第1表示81及び第2表示91の各表示例を示す図である。
[1-4-9. Display examples of the first display and the second display]
Next, with reference to FIG. 12, each display example of the first display in step S133 and the second display in step S139 shown in FIG. 8 will be described. FIG. 12 is a diagram showing each display example of the first display 81 and the second display 91 according to the first embodiment.

図12の(a)に示すように、端末装置20の表示部22には、共有名「SF1」のセキュリティフォルダ71を表示するためのウィンドウ70が表示されている。例えばセキュリティフォルダ71の共有サービスが有効化された際には、第1表示81が表示部22に表示される。第1表示81は、例えば、半透明ウィンドウであり、内部に解錠された錠前を表す画像である第1アイコン82を含む。利用者は、表示部22に表示された第1アイコン82を見ることにより、セキュリティフォルダ71の共有サービスが有効化されたことを容易に把握することができる。 As shown in FIG. 12A, the display unit 22 of the terminal device 20 displays a window 70 for displaying the security folder 71 having the shared name “SF1”. For example, when the shared service of the security folder 71 is enabled, the first display 81 is displayed on the display unit 22. The first display 81 is, for example, a translucent window and includes a first icon 82 which is an image showing an unlocked lock inside. By looking at the first icon 82 displayed on the display unit 22, the user can easily grasp that the shared service of the security folder 71 has been activated.

また、第1表示81は、カウンタ83を含む。カウンタ83は、共有サービスが有効化されているセキュリティフォルダの数を示す表示(いわゆるバッジ)である。例えば、共有サービスが有効化されているセキュリティフォルダの数が1個である場合には、カウンタ83は「1」を表示する。同様に、共有サービスが有効化されているセキュリティフォルダの数が10個である場合には、カウンタ83は「10」を表示する。利用者は、このカウンタ83を見ることにより、共有サービスが有効化されているセキュリティフォルダの数を容易に把握することができる。なお、このカウンタ83は必須ではなく、省略してもよい。 Further, the first display 81 includes a counter 83. The counter 83 is a display (so-called badge) indicating the number of security folders for which the shared service is enabled. For example, if the number of security folders for which the shared service is enabled is one, the counter 83 displays "1". Similarly, if the number of security folders for which the shared service is enabled is 10, the counter 83 displays "10". By looking at the counter 83, the user can easily grasp the number of security folders for which the shared service is enabled. The counter 83 is not essential and may be omitted.

さらに、第1表示81は、施錠ボタン84を含む。施錠ボタン84は、セキュリティフォルダをロックする(すなわち、セキュリティフォルダの共有サービスを無効化する)ためのボタンである。端末装置20の制御部24は、施錠ボタン84に対する入力部23による操作(例えば左クリック)が検出された際に、施錠信号をストレージ装置10に送信する。なお、例えば共有サービスが有効化されているセキュリティフォルダが複数存在する場合には、上記操作によって、全てのセキュリティフォルダの共有サービスが一括して無効化される。 Further, the first display 81 includes a lock button 84. The lock button 84 is a button for locking the security folder (that is, disabling the security folder sharing service). The control unit 24 of the terminal device 20 transmits a lock signal to the storage device 10 when an operation (for example, left click) by the input unit 23 for the lock button 84 is detected. For example, when there are a plurality of security folders for which the shared service is enabled, the shared services of all the security folders are disabled at once by the above operation.

図12の(b)に示すように、セキュリティフォルダ71の共有サービスが無効化された際には、第1表示81が第2表示91に変更される。第2表示91は、例えば半透明ウィンドウであり、施錠された錠前を表す画像である第2アイコン92を含む。利用者は、表示部22に表示された第2アイコン92を見ることにより、セキュリティフォルダ71の共有サービスが無効化されたことを容易に把握することができる。 As shown in FIG. 12B, when the shared service of the security folder 71 is disabled, the first display 81 is changed to the second display 91. The second display 91 is, for example, a translucent window and includes a second icon 92 which is an image showing a locked lock. By looking at the second icon 92 displayed on the display unit 22, the user can easily grasp that the shared service of the security folder 71 has been disabled.

また、第2表示91は、カウンタ93を含む。カウンタ93は、上述したカウンタ83と同様に、共有サービスが有効化されているセキュリティフォルダの数を示す表示(いわゆるバッジ)である。共有サービスが有効化されているセキュリティフォルダの数が0個である場合、カウンタ93は「0」を表示する。この場合も、カウンタ93は必須ではなく、省略してもよい。 Further, the second display 91 includes a counter 93. Similar to the counter 83 described above, the counter 93 is a display (so-called badge) indicating the number of security folders for which the shared service is enabled. If the number of security folders for which the shared service is enabled is 0, the counter 93 displays "0". In this case as well, the counter 93 is not essential and may be omitted.

さらに、第2表示91は、文字表示94を含む。この文字表示94は、セキュリティフォルダがロックされた(すなわち、セキュリティフォルダの共有サービスが無効化された)ことを示す文字表示である。なお、この文字表示94をボタンとし、文字表示94に対する入力部23による操作(例えば左クリック)によりセキュリティフォルダを再解錠するようにしてもよい。 Further, the second display 91 includes a character display 94. The character display 94 is a character display indicating that the security folder is locked (that is, the security folder sharing service is disabled). The character display 94 may be used as a button, and the security folder may be unlocked again by an operation (for example, left-clicking) by the input unit 23 for the character display 94.

[1-4-10.ファイル操作処理]
次に、図13を参照しながら、図8に示すステップS134におけるセキュリティフォルダ内のファイルの操作処理について具体的に説明する。図13は、実施の形態1に係るストレージ装置10によるファイル操作処理を示すフローチャートである。
[1-4-10. File operation processing]
Next, with reference to FIG. 13, the operation process of the file in the security folder in step S134 shown in FIG. 8 will be specifically described. FIG. 13 is a flowchart showing a file operation process by the storage device 10 according to the first embodiment.

図13に示すように、ストレージ装置10の制御部13は、ファイル操作信号からセキュリティフォルダの共有名、ユーザID及び送信元のIPアドレスを取得する(S1341)。制御部13は、共有状態テーブルを参照することにより、取得した共有名が、取得したユーザID及びIPアドレスに対応付けて登録されているか否かを判定する(S1342)。すなわち、制御部13は、セキュリティフォルダの共有サービスが有効化されているか否か、及び、ファイル操作信号の送信元の端末装置20が解錠信号の送信元の端末装置20と一致するか否かを判定する。 As shown in FIG. 13, the control unit 13 of the storage device 10 acquires the shared name of the security folder, the user ID, and the IP address of the transmission source from the file operation signal (S1341). By referring to the shared status table, the control unit 13 determines whether or not the acquired shared name is registered in association with the acquired user ID and IP address (S1342). That is, the control unit 13 determines whether or not the security folder sharing service is enabled, and whether or not the terminal device 20 that is the source of the file operation signal matches the terminal device 20 that is the source of the unlock signal. To judge.

ここで、共有名がユーザID及びIPアドレスに対応付けられて登録されている場合(S1342でYes)、制御部13は、利用者のアクセス権限に基づいて、ファイル操作信号に対応するファイル操作を行い、操作結果に対応する応答信号を端末装置20に送信する(S1343)。すなわち、制御部13は、ファイル操作信号の送信元の端末装置20が解錠信号の送信元の端末装置20と一致する場合に、ファイル操作信号に対応するファイル操作を許可する。 Here, when the shared name is registered in association with the user ID and IP address (Yes in S1342), the control unit 13 performs a file operation corresponding to the file operation signal based on the user's access authority. Then, the response signal corresponding to the operation result is transmitted to the terminal device 20 (S1343). That is, when the terminal device 20 that is the source of the file operation signal matches the terminal device 20 that is the source of the unlock signal, the control unit 13 permits the file operation corresponding to the file operation signal.

一方、共有名がユーザID及びIPアドレスに対応付けられていない場合(S1342でNo)、制御部13は、エラー応答を端末装置20に送信する(S1344)。すなわち、制御部13は、ファイル操作信号の送信元の端末装置20が解錠信号の送信元の端末装置20と一致しない場合に、ファイル操作信号に対応するファイル操作を禁止する。 On the other hand, when the shared name is not associated with the user ID and the IP address (No in S1342), the control unit 13 transmits an error response to the terminal device 20 (S1344). That is, when the terminal device 20 that is the source of the file operation signal does not match the terminal device 20 that is the source of the unlock signal, the control unit 13 prohibits the file operation corresponding to the file operation signal.

例えば、図11に示す共有状態テーブル60では、IPアドレス「192.168.0.1」を有する端末装置におけるユーザID「USER1」の利用者から「SF1」のセキュリティフォルダ内のファイルに対するファイル操作信号が送信された場合に、当該ファイル操作信号に対応するファイル操作が許可される。 For example, in the shared state table 60 shown in FIG. 11, a file operation signal for a file in the security folder of "SF1" from a user of user ID "USER1" in a terminal device having an IP address "192.168.0.1". Is transmitted, the file operation corresponding to the file operation signal is permitted.

一方、IPアドレス「192.168.0.1」を有する端末装置におけるユーザID「USER2」の利用者から「SF1」のセキュリティフォルダ内のファイルに対するファイル操作信号が送信された場合に、当該ファイル操作信号に対応するファイル操作が禁止される。すなわち、解錠信号を送信した利用者とは異なる利用者からファイル操作信号が送信されれば、そのファイル操作信号に対応するファイル操作は禁止される。 On the other hand, when a file operation signal for a file in the security folder of "SF1" is transmitted from a user of user ID "USER2" in a terminal device having an IP address "192.168.0.1", the file operation is performed. File operations corresponding to signals are prohibited. That is, if a file operation signal is transmitted from a user different from the user who transmitted the unlock signal, the file operation corresponding to the file operation signal is prohibited.

また、IPアドレス「192.168.0.2」を有する端末装置20におけるユーザID「USER2」の利用者から「SF1」のセキュリティフォルダに対するファイル操作信号が送信された場合に、当該ファイル操作信号に対応する操作が禁止される。すなわち、解錠信号の送信元の端末装置20と異なる端末装置からファイル操作信号が送信されれば、そのファイル操作信号に対応するファイル操作は禁止される。 Further, when a file operation signal for the security folder of "SF1" is transmitted from the user of the user ID "USER2" in the terminal device 20 having the IP address "192.168.0.2", the file operation signal is used. The corresponding operation is prohibited. That is, if a file operation signal is transmitted from a terminal device different from the terminal device 20 from which the unlock signal is transmitted, the file operation corresponding to the file operation signal is prohibited.

[1-5.効果]
以上のように、本実施の形態では、セキュリティフォルダの共有サービスが有効化された際には、第1表示81が表示部22に表示される。利用者は、表示部22における第1表示81の表示の有無を確認することにより、セキュリティフォルダの共有サービスが有効化されているか否かを容易に把握することができる。
[1-5. effect]
As described above, in the present embodiment, when the security folder sharing service is enabled, the first display 81 is displayed on the display unit 22. By confirming whether or not the first display 81 is displayed on the display unit 22, the user can easily grasp whether or not the security folder sharing service is enabled.

(実施の形態2)
[2-1.ファイル共有システムの動作]
次に、図14を参照しながら、実施の形態2に係るファイル共有システム100A(図2参照)の動作について説明する。図14は、実施の形態2に係るファイル共有システム100Aにおけるセキュリティフォルダへのアクセス処理の成功例を示すシーケンス図である。なお、本実施の形態では、上記実施の形態1と実質的に同一の構成又は処理には同一の符号又はステップ番号を付し、説明を省略する。
(Embodiment 2)
[2-1. File sharing system operation]
Next, the operation of the file sharing system 100A (see FIG. 2) according to the second embodiment will be described with reference to FIG. FIG. 14 is a sequence diagram showing a successful example of access processing to the security folder in the file sharing system 100A according to the second embodiment. In the present embodiment, substantially the same configuration or processing as in the first embodiment is designated by the same reference numeral or step number, and the description thereof will be omitted.

図14に示すように、まず、上記実施の形態1と同様に、ステップS131~S138が実行される。その後、端末装置20A(図2参照)の制御部24Aは、ストレージ装置10(図2参照)から送信された応答信号に基づいて、表示部22に表示されている第1表示を非表示にする(S151)。すなわち、本実施の形態では、セキュリティフォルダの共有サービスが無効化された際に、第1表示を第2表示に変化させることなく非表示にする点が上記実施の形態1と異なる。 As shown in FIG. 14, first, steps S131 to S138 are executed in the same manner as in the first embodiment. After that, the control unit 24A of the terminal device 20A (see FIG. 2) hides the first display displayed on the display unit 22 based on the response signal transmitted from the storage device 10 (see FIG. 2). (S151). That is, the present embodiment is different from the first embodiment in that when the shared service of the security folder is disabled, the first display is hidden without being changed to the second display.

利用者は、表示部22に表示されている第1表示が非表示になったことを確認することにより、セキュリティフォルダの共有サービスが無効化されたことを容易に把握することができる。 By confirming that the first display displayed on the display unit 22 has been hidden, the user can easily grasp that the shared service of the security folder has been disabled.

[2-2.第1表示の表示例]
次に、図15を参照しながら、図14に示すステップS133における第1表示の表示例について説明する。図15は、実施の形態2に係る第1表示81Aa,81Abの表示例を示す図である。
[2-2. Display example of the first display]
Next, a display example of the first display in step S133 shown in FIG. 14 will be described with reference to FIG. FIG. 15 is a diagram showing a display example of the first display 81Aa and 81Ab according to the second embodiment.

図15の(a)に示すように、端末装置20Aの表示部22には、共有名「SF1」のセキュリティフォルダ71と、共有名「SF2」のセキュリティフォルダ72とがウィンドウ70に表示されている。例えばセキュリティフォルダ71,72の共有サービスが有効化された際には、第1表示81Aa,81Abが表示部22に表示される。 As shown in FIG. 15A, the security folder 71 having the shared name “SF1” and the security folder 72 having the shared name “SF2” are displayed in the window 70 on the display unit 22 of the terminal device 20A. .. For example, when the shared service of the security folders 71 and 72 is enabled, the first display 81Aa and 81Ab are displayed on the display unit 22.

第1表示81Aa,81Abはそれぞれ、セキュリティフォルダ71,72に対応して表示される。上記実施の形態1と同様に、第1表示81Aa,81Abはそれぞれ、第1アイコン82a,82bを含む。 The first displays 81Aa and 81Ab are displayed corresponding to the security folders 71 and 72, respectively. Similar to the first embodiment, the first display 81Aa and 81Ab include the first icons 82a and 82b, respectively.

第1表示81Aaは、セキュリティフォルダ71に対応していることを示す共有名表示85aを含む。共有名表示85aは、例えば「SF1」という文字列である。また、第1表示81Abは、セキュリティフォルダ72に対応していることを示す共有名表示85bを含む。共有名表示85bは、例えば「SF2」という文字列である。利用者は、共有名表示85a,85bを見ることにより、どのセキュリティフォルダの共有サービスが有効化されているのかを把握することができる。 The first display 81Aa includes a shared name display 85a indicating that it corresponds to the security folder 71. The shared name display 85a is, for example, a character string "SF1". Further, the first display 81Ab includes a shared name display 85b indicating that it corresponds to the security folder 72. The shared name display 85b is, for example, a character string "SF2". By looking at the shared name displays 85a and 85b, the user can grasp which security folder the shared service is enabled.

さらに、上記実施の形態1と同様に、第1表示81Aa,81Abはそれぞれ、施錠ボタン84a,84bを含む。利用者が施錠ボタン84a,84bに対して入力部23による操作(例えば左クリック)を実行することにより、セキュリティフォルダ71,72の共有サービスを個別に無効化することができる。 Further, similarly to the first embodiment, the first display 81Aa and 81Ab include lock buttons 84a and 84b, respectively. The shared service of the security folders 71 and 72 can be individually disabled by the user performing an operation (for example, left-clicking) by the input unit 23 on the lock buttons 84a and 84b.

図12の(b)に示すように、例えばセキュリティフォルダ72の共有サービスが無効化された際には、セキュリティフォルダ72に対応する第1表示81Abが非表示となる。 As shown in FIG. 12B, for example, when the shared service of the security folder 72 is disabled, the first display 81Ab corresponding to the security folder 72 is hidden.

[2-3.効果]
以上のように、本実施の形態では、例えばセキュリティフォルダ71,72毎に第1表示81Aa,81Abが表示部22に表示される。これにより、利用者は、例えばセキュリティフォルダ71,72毎に、共有サービスが有効化されているか否かを容易に把握することができる。
[2-3. effect]
As described above, in the present embodiment, for example, the first display 81Aa, 81Ab is displayed on the display unit 22 for each security folder 71, 72. As a result, the user can easily grasp whether or not the shared service is enabled for each of the security folders 71 and 72, for example.

(他の変形例等)
以上、本発明の端末装置、データ共有システム及びデータ共有方法について、実施の形態1及び2に基づいて説明したが、本発明は、上記各実施の形態に限定されるものではない。上記各実施の形態に対して当業者が思い付く変形を施して得られる形態、及び、上記各実施の形態における構成要素を任意に組み合わせて実現される別の形態も本発明に含まれる。
(Other variants, etc.)
Although the terminal device, the data sharing system and the data sharing method of the present invention have been described above based on the first and second embodiments, the present invention is not limited to the above embodiments. The present invention also includes a form obtained by subjecting each of the above embodiments to modifications that can be conceived by those skilled in the art, and another embodiment realized by arbitrarily combining the components of each of the above embodiments.

上記各実施の形態では、セキュリティフォルダの共有サービスが有効化された際に、アイコン及び文字列を含む第1表示81(81Aa,81Ab)を表示部22に表示させたが、アイコン及び文字列のいずれか一方のみを含んでもよい。また、第1表示81(81Aa,81Ab)の表示形態として、ウィンドウの他に、例えばデスクトップガジェットを使用することもできる。さらに、第1表示81(81Aa,81Ab)の表示場所は、デスクトップだけでなく、例えばタスクバー中であってもよい。 In each of the above embodiments, when the security folder sharing service is enabled, the first display 81 (81Aa, 81Ab) including the icon and the character string is displayed on the display unit 22, but the icon and the character string are displayed. Only one of them may be included. Further, as the display form of the first display 81 (81Aa, 81Ab), for example, a desktop gadget can be used in addition to the window. Further, the display location of the first display 81 (81Aa, 81Ab) may be not only the desktop but also, for example, in the task bar.

また、例えば、上記各実施の形態におけるファイル共有システム100(100A)のハードウェア構成は一例であり、これに限定されない。例えば、上記各実施の形態では、ネットワークがLANである場合について説明したが、ネットワークはこれに限定されない。ネットワークは、コンピュータネットワークであればどのようなネットワークであってもよく、例えばWAN(Wide Area Network)又はインターネットであってもよい。また、上記各実施の形態では、NAS10aがストレージ装置10として機能している例を説明したが、他の機器がストレージ装置10として機能してもよい。例えば複合機(MFP:Multi Function Peripheral)、ルータ、又は、ファイルサーバも、ストレージ装置10として機能することができる。 Further, for example, the hardware configuration of the file sharing system 100 (100A) in each of the above embodiments is an example, and is not limited thereto. For example, in each of the above embodiments, the case where the network is a LAN has been described, but the network is not limited to this. The network may be any network as long as it is a computer network, and may be, for example, a WAN (Wide Area Network) or the Internet. Further, in each of the above embodiments, the example in which the NAS 10a functions as the storage device 10 has been described, but other devices may function as the storage device 10. For example, a multifunction device (MFP: Multi Function Peripheral), a router, or a file server can also function as the storage device 10.

また、上記各実施の形態では、NAS10aは、有線LANモジュール11a及び無線LANモジュール11bの2つの通信モジュールを備えていたが、これに限定されない。例えば、NAS10aは、有線LANモジュール11a及び無線LANモジュール11bのうちの一方のみを備えてもよい。また、NAS10aは、SoC13aの代わりに汎用プロセッサを備えてもよい。 Further, in each of the above embodiments, the NAS 10a includes two communication modules, a wired LAN module 11a and a wireless LAN module 11b, but the NAS 10a is not limited thereto. For example, the NAS 10a may include only one of the wired LAN module 11a and the wireless LAN module 11b. Further, the NAS 10a may include a general-purpose processor instead of the SoC 13a.

また、上記各実施の形態では、NAS10aは、RAIDモジュール12dを備えていたが、RAIDモジュール12dを備えなくてもよい。NAS10aは、ストレージに対して要求される容量、信頼性及び速度等に応じてRAIDモジュール12dを備えればよい。 Further, in each of the above embodiments, the NAS 10a includes the RAID module 12d, but the RAID module 12d may not be provided. The NAS 10a may include the RAID module 12d according to the capacity, reliability, speed, and the like required for the storage.

また、上記各実施の形態では、NAS10aは、複数のHDD12a,12bとSDカード12eとを備えていたが、これに限られない。NAS10aは、例えば、複数のHDD12a,12b及びSDカード12eの代わりに、SSD(Solid State Drive)を備えてもよい。 Further, in each of the above embodiments, the NAS 10a includes a plurality of HDDs 12a and 12b and an SD card 12e, but the NAS 10a is not limited to this. The NAS 10a may include, for example, an SSD (Solid State Drive) instead of the plurality of HDDs 12a and 12b and the SD card 12e.

なお、上記各実施の形態では、セキュリティフォルダの共有サービスの有効化処理において、解錠信号に含まれるセキュリティキーに基づいて共有サービスを有効化する否かが判定されていたが、ユーザ識別子による判定も行ってもよい。すなわち、図10において、ステップS1322においてセキュリティキーが共有設定テーブルに登録されていれば(S1322でYes)、その後、解錠信号に含まれるユーザ識別子が、共有設定テーブルに登録されているユーザ識別子と一致するか否かを判定し、一致する場合にはステップS1323の処理に進み、ステップS1323においてセキュリティフォルダの共有サービスが有効化されてもよい。 In each of the above embodiments, in the process of enabling the shared service of the security folder, it is determined whether or not to enable the shared service based on the security key included in the unlock signal, but the determination is based on the user identifier. You may also go. That is, in FIG. 10, if the security key is registered in the shared setting table in step S1322 (Yes in S1322), then the user identifier included in the unlock signal becomes the user identifier registered in the shared setting table. It is determined whether or not they match, and if they match, the process proceeds to step S1323, and the security folder sharing service may be enabled in step S1323.

なお、上記各実施の形態では、端末装置20(20A)からファイル操作信号を受信した場合に、共有名、ユーザID及びIPアドレスが共有状態テーブルに登録されているか否かが判定されていたが、この判定はなくてもよい。すなわち、ファイル操作信号の送信元の端末装置20(20A)が解錠信号の送信元の端末装置20(20A)と一致するか否かは判定されなくてもよい。さらに、ファイル操作信号の利用者が解錠信号の利用者と一致するか否かの判定もされなくてもよい。具体的には、例えば図13において、ステップS1342はスキップされてもよい。この場合、ファイル操作信号を受信した場合に、ステップS1343において利用者のアクセス権限に基づいて、ファイル操作信号に対応するファイル操作が行われればよい。したがって、共有状態テーブルは記憶されなくてもよい。 In each of the above embodiments, when the file operation signal is received from the terminal device 20 (20A), it is determined whether or not the shared name, user ID, and IP address are registered in the shared status table. , This judgment may not be necessary. That is, it is not necessary to determine whether or not the terminal device 20 (20A) that is the source of the file operation signal matches the terminal device 20 (20A) that is the source of the unlocking signal. Further, it is not necessary to determine whether or not the user of the file operation signal matches the user of the unlock signal. Specifically, for example, in FIG. 13, step S1342 may be skipped. In this case, when the file operation signal is received, the file operation corresponding to the file operation signal may be performed based on the access authority of the user in step S1343. Therefore, the shared state table does not have to be stored.

なお、上記各実施の形態において、端末装置20(20A)を識別するためにIPアドレスが用いられていたが、これに限られない。IPアドレスの代わりに、例えばMAC(Media Access Control address)アドレス又はホスト名等が用いられてもよい。 In each of the above embodiments, the IP address is used to identify the terminal device 20 (20A), but the present invention is not limited to this. For example, a MAC (Media Access Control address) address, a host name, or the like may be used instead of the IP address.

なお、上記各実施の形態では、ストレージ装置は、フォルダ単位で共有サービスを提供していたが、これに限られない。ストレージ装置は、ファイル単位で共有サービスを提供してもよい。 In each of the above embodiments, the storage device provides the shared service on a folder-by-folder basis, but the storage device is not limited to this. The storage device may provide a shared service on a file-by-file basis.

なお、上記各実施の形態では、施錠信号が受信された場合に、施錠信号を送信したユーザに提供されていたすべてのセキュリティフォルダの共有サービスが無効化されていたが、セキュリティフォルダ、ユーザ若しくは端末装置20(20A)、又は、これらの任意の組合せ毎に共有サービスが無効化されてもよい。この場合、例えば、施錠信号に含まれる共有名及びユーザID、送信元のIPアドレスの組み合わせが共有状態テーブルに登録されている場合に、対応するセキュリティフォルダの共有サービスが無効化されればよい。 In each of the above embodiments, when the lock signal is received, the shared service of all the security folders provided to the user who transmitted the lock signal is disabled, but the security folder, the user, or the terminal is disabled. The shared service may be disabled for device 20 (20A) or any combination thereof. In this case, for example, when the combination of the shared name, user ID, and source IP address included in the lock signal is registered in the shared status table, the shared service of the corresponding security folder may be disabled.

なお、上記各実施の形態では、解錠信号の送信画面等の各種画面について説明したが、これらの画面は一例であり、これに限定されない。例えば、図4の共有フォルダの登録画面に、隠しフォルダの設定のためのウィジェット33は含まれなくてもよい。 In each of the above embodiments, various screens such as an unlocking signal transmission screen have been described, but these screens are examples and are not limited thereto. For example, the widget 33 for setting the hidden folder may not be included in the registration screen of the shared folder in FIG.

なお、上記各実施の形態では、ストレージ装置10は、通常の共有フォルダとセキュリティフォルダとの両方のフォルダの共有サービスを提供していたが、セキュリティフォルダの共有サービスのみを提供してもよい。この場合、図4及び図5等において、通常の共有フォルダの設定は含まれなくてもよい。 In each of the above embodiments, the storage device 10 provides the sharing service of both the normal shared folder and the security folder, but may provide only the security folder sharing service. In this case, in FIGS. 4 and 5, the setting of the normal shared folder may not be included.

また、本発明の一態様は、このようなストレージ装置10だけではなく、ストレージ装置10に含まれる特徴的な構成部をステップとするファイル共有方法であってもよい。また、本発明の一態様は、ファイル共有方法に含まれる特徴的な各ステップをコンピュータに実行させるコンピュータプログラムであってもよい。また、本発明の一態様は、そのようなコンピュータプログラムが記録された、コンピュータ読み取り可能な非一時的な記録媒体であってもよい。 Further, one aspect of the present invention may be not only such a storage device 10 but also a file sharing method in which a characteristic component included in the storage device 10 is a step. Further, one aspect of the present invention may be a computer program that causes a computer to execute each characteristic step included in the file sharing method. Further, one aspect of the present invention may be a computer-readable non-temporary recording medium on which such a computer program is recorded.

なお、上記各実施の形態において、各構成要素は、専用のハードウェアで構成されるか、各構成要素に適したソフトウェアプログラムを実行することによって実現されてもよい。各構成要素は、CPU又はプロセッサなどのプログラム実行部が、ハードディスク又は半導体メモリなどの記録媒体に記録されたソフトウェアプログラムを読み出して実行することによって実現されてもよい。ここで、上記各実施の形態のストレージ装置などを実現するソフトウェアは、次のようなプログラムである。 In each of the above embodiments, each component may be configured by dedicated hardware or may be realized by executing a software program suitable for each component. Each component may be realized by a program execution unit such as a CPU or a processor reading and executing a software program recorded on a recording medium such as a hard disk or a semiconductor memory. Here, the software that realizes the storage device and the like of each of the above embodiments is the following program.

すなわち、このプログラムは、コンピュータに、ファイルを格納するストレージ装置と、前記ストレージ装置とネットワークを介して接続された端末装置と、を備えるファイル共有システムにおけるファイル共有方法であって、前記端末装置が、前記ファイルの前記ネットワーク上での共有サービスを有効化することを要求するための解錠信号を前記ストレージ装置に送信するステップと、前記ストレージ装置が、前記解錠信号に対する応答である第1応答信号を前記端末装置に送信するステップと、前記端末装置が、前記第1応答信号に基づいて、前記ファイルの前記ネットワーク上での共有サービスが有効化されたことを示す表示を前記端末装置の表示部に表示させるステップと、を実行させる。 That is, this program is a file sharing method in a file sharing system including a storage device for storing files in a computer and a terminal device connected to the storage device via a network. A step of transmitting an unlock signal for requesting to enable the sharing service of the file on the network to the storage device, and a first response signal in which the storage device is a response to the unlock signal. And the display unit of the terminal device indicating that the terminal device has enabled the sharing service of the file on the network based on the first response signal. To display the steps and execute.

本発明の端末装置は、例えばストレージ装置に格納されたファイルをネットワーク上で共有するためのファイル共有システム等に適用することができる。 The terminal device of the present invention can be applied to, for example, a file sharing system for sharing a file stored in a storage device on a network.

10 ストレージ装置
10a NAS
11 通信部
11a 有線LANモジュール
11b 無線LANモジュール
12 ストレージ部
12a,12b HDD
12d RAIDモジュール
12e SDカード
13 制御部
13a SoC
13b DDR SDRAM
20,20A 端末装置
20a,20b,20c PC
20d スマートフォン
21 通信部
22 表示部
23 入力部
24,24A 制御部
25 音声出力部
30 登録画面
31,32,33,34,35,36,37,38,39 ウィジェット
40 共有設定テーブル
41,61 共有名
42 セキュリティフォルダ設定
43 セキュリティキー
44 ユーザID
45 アクセス権限
50 LAN
51 アイコン
52 第1コンテクストメニュー
53 第2コンテクストメニュー
54 入力ダイアログ
60 共有状態テーブル
62 IPアドレス
63 ユーザID
70 ウィンドウ
71,72 セキュリティフォルダ
81,81Aa,81Ab 第1表示
82,82a,82b 第1アイコン
83,93 カウンタ
84,84a,84b 施錠ボタン
85a,85b 共有名表示
91 第2表示
92 第2アイコン
94 文字表示
100,100A ファイル共有システム
10 Storage device 10a NAS
11 Communication unit 11a Wired LAN module 11b Wireless LAN module 12 Storage unit 12a, 12b HDD
12d RAID module 12e SD card 13 Control unit 13a SoC
13b DDR SDRAM
20,20A Terminal device 20a, 20b, 20c PC
20d Smartphone 21 Communication unit 22 Display unit 23 Input unit 24, 24A Control unit 25 Audio output unit 30 Registration screen 31, 32, 33, 34, 35, 36, 37, 38, 39 Widget 40 Sharing setting table 41, 61 Sharing name 42 Security folder setting 43 Security key 44 User ID
45 Access authority 50 LAN
51 Icon 52 1st context menu 53 2nd context menu 54 Input dialog 60 Shared status table 62 IP address 63 User ID
70 Window 71, 72 Security folder 81, 81Aa, 81Ab 1st display 82, 82a, 82b 1st icon 83,93 Counter 84, 84a, 84b Lock button 85a, 85b Shared name display 91 2nd display 92 2nd icon 94 characters Display 100,100A File sharing system

Claims (11)

データを格納するストレージ装置とネットワークを介して接続される端末装置であって、
前記ストレージ装置と前記ネットワークを介して通信する通信部と、
前記データを表示する表示部と、
前記表示部を制御する制御部と、を備え、
前記通信部は、前記データの前記ネットワーク上での共有サービスを有効化することを要求するための解錠信号を前記ストレージ装置に送信し、且つ、前記ストレージ装置から送信された、前記解錠信号に対する応答である第1応答信号を受信し、
前記制御部は、前記第1応答信号に基づいて、前記データの前記ネットワーク上での共有サービスが有効化されたことを示す表示を前記表示部に表示させる
端末装置。
A terminal device that is connected to a storage device that stores data via a network.
A communication unit that communicates with the storage device via the network,
A display unit that displays the data and
A control unit that controls the display unit is provided.
The communication unit transmits an unlock signal for requesting to enable the sharing service of the data on the network to the storage device, and the unlock signal transmitted from the storage device. Receives the first response signal, which is the response to
The control unit is a terminal device that causes the display unit to display a display indicating that the sharing service of the data on the network has been enabled based on the first response signal.
前記表示は、アイコン及び文字のうち少なくとも一方を含む第1表示である
請求項1に記載の端末装置。
The terminal device according to claim 1, wherein the display is a first display including at least one of an icon and a character.
前記制御部は、有効化された前記データの共有サービスが無効化された際に、前記表示部に表示されている前記第1表示を非表示にする
請求項2に記載の端末装置。
The terminal device according to claim 2, wherein the control unit hides the first display displayed on the display unit when the enabled data sharing service is disabled.
前記制御部は、有効化された前記データの共有サービスが無効化された際に、前記表示部に表示されている前記第1表示を、有効化された前記データの共有サービスが無効化されたことを示す第2表示に変更する
請求項2に記載の端末装置。
When the enabled data sharing service is disabled, the control unit disables the first display displayed on the display unit and the enabled data sharing service. The terminal device according to claim 2, which is changed to the second display indicating that.
前記制御部は、有効化された前記データの共有サービスが無効化されてから所定時間が経過した際に、前記表示部に表示されている前記第2表示を非表示にする
請求項4に記載の端末装置。
The fourth aspect of claim 4, wherein the control unit hides the second display displayed on the display unit when a predetermined time has elapsed after the enabled data sharing service is disabled. Terminal device.
前記端末装置は、さらに、音声を出力する音声出力部を備え、
前記制御部は、前記表示部に表示されている前記第1表示を前記第2表示に変更した際に、効果音を前記音声出力部から出力させる
請求項4又は5に記載の端末装置。
The terminal device further includes an audio output unit that outputs audio.
The terminal device according to claim 4 or 5, wherein the control unit outputs a sound effect from the voice output unit when the first display displayed on the display unit is changed to the second display.
前記通信部は、有効化された前記データの共有サービスが無効化されたか否かを問い合わせるための問い合わせ信号を前記ストレージ装置に送信し、且つ、前記ストレージ装置から送信された、前記問い合わせ信号に対する応答である第2応答信号を受信し、
前記制御部は、前記第2応答信号に基づいて、有効化された前記データの共有サービスが無効化されたか否かを判断する
請求項3~6のいずれか1項に記載の端末装置。
The communication unit transmits an inquiry signal for inquiring whether or not the enabled data sharing service has been disabled to the storage device, and responds to the inquiry signal transmitted from the storage device. Receives the second response signal, which is
The terminal device according to any one of claims 3 to 6, wherein the control unit determines whether or not the enabled data sharing service is disabled based on the second response signal.
前記ネットワーク上での共有は、前記データを含むフォルダ単位で行われ、前記第1表示は、前記ネットワーク上での共有サービスが有効化されている1以上の前記フォルダの数を示す表示を含む
請求項2~7のいずれか1項に記載の端末装置。
Sharing on the network is performed in units of folders containing the data, and the first display includes a display indicating the number of one or more folders in which the sharing service on the network is enabled. Item 2. The terminal device according to any one of Items 2 to 7.
前記端末装置は、さらに、ユーザの操作を受け付ける入力部を備え、
前記通信部は、前記入力部が前記第1表示に対する所定の操作を受け付けた際に、有効化された前記データの共有サービスを無効化することを要求するための施錠信号を前記ストレージ装置に送信する
請求項2~8のいずれか1項に記載の端末装置。
The terminal device further includes an input unit that accepts user operations.
When the input unit receives a predetermined operation for the first display, the communication unit transmits a lock signal for requesting to disable the enabled data sharing service to the storage device. The terminal device according to any one of claims 2 to 8.
ストレージ装置と、前記ストレージ装置とネットワークを介して接続された端末装置と、を備えるデータ共有システムであって、
前記ストレージ装置は、
前記端末装置と前記ネットワークを介して通信する第1通信部と、
データを格納するストレージ部と、を有し、
前記端末装置は、
前記ストレージ装置と前記ネットワークを介して通信する第2通信部と、
前記データを表示する表示部と、
前記表示部を制御する制御部と、を有し、
前記端末装置の前記第2通信部は、前記データの前記ネットワーク上での共有サービスを有効化することを要求するための解錠信号を前記ストレージ装置に送信し、
前記ストレージ装置の前記第1通信部は、前記端末装置からの前記解錠信号を受信し、且つ、前記解錠信号に対する応答である第1応答信号を前記端末装置に送信し、
前記端末装置の前記制御部は、前記第1応答信号に基づいて、前記データの前記ネットワーク上での共有サービスが有効化されたことを示す表示を前記表示部に表示させる
データ共有システム。
A data sharing system including a storage device and a terminal device connected to the storage device via a network.
The storage device is
A first communication unit that communicates with the terminal device via the network,
It has a storage unit for storing data and
The terminal device is
A second communication unit that communicates with the storage device via the network,
A display unit that displays the data and
It has a control unit that controls the display unit, and has
The second communication unit of the terminal device transmits an unlock signal for requesting to enable the sharing service of the data on the network to the storage device.
The first communication unit of the storage device receives the unlocking signal from the terminal device, and transmits the first response signal, which is a response to the unlocking signal, to the terminal device.
The control unit of the terminal device is a data sharing system that causes the display unit to display a display indicating that the sharing service of the data on the network has been enabled based on the first response signal.
データを格納するストレージ装置と、前記ストレージ装置とネットワークを介して接続された端末装置と、を備えるデータ共有システムにおけるデータ共有方法であって、
前記端末装置が、前記データの前記ネットワーク上での共有サービスを有効化することを要求するための解錠信号を前記ストレージ装置に送信するステップと、
前記ストレージ装置が、前記解錠信号に対する応答である第1応答信号を前記端末装置に送信するステップと、
前記端末装置が、前記第1応答信号に基づいて、前記データの前記ネットワーク上での共有サービスが有効化されたことを示す表示を前記端末装置の表示部に表示させるステップと、を含む
データ共有方法。
A data sharing method in a data sharing system including a storage device for storing data and a terminal device connected to the storage device via a network.
A step of transmitting an unlock signal to the storage device for requesting that the terminal device enable a sharing service of the data on the network.
A step in which the storage device transmits a first response signal, which is a response to the unlock signal, to the terminal device.
Data sharing including a step in which the terminal device causes the display unit of the terminal device to display a display indicating that the sharing service of the data on the network is enabled based on the first response signal. Method.
JP2018006021A 2018-01-18 2018-01-18 Terminal equipment, data sharing system and data sharing method Active JP6992531B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2018006021A JP6992531B2 (en) 2018-01-18 2018-01-18 Terminal equipment, data sharing system and data sharing method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2018006021A JP6992531B2 (en) 2018-01-18 2018-01-18 Terminal equipment, data sharing system and data sharing method

Publications (2)

Publication Number Publication Date
JP2019125212A JP2019125212A (en) 2019-07-25
JP6992531B2 true JP6992531B2 (en) 2022-01-13

Family

ID=67398930

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2018006021A Active JP6992531B2 (en) 2018-01-18 2018-01-18 Terminal equipment, data sharing system and data sharing method

Country Status (1)

Country Link
JP (1) JP6992531B2 (en)

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010176284A (en) 2009-01-28 2010-08-12 Murata Machinery Ltd Client terminal
JP2016071642A (en) 2014-09-30 2016-05-09 ブラザー工業株式会社 Remote conference system, server program, and client program
US20160219057A1 (en) 2015-01-26 2016-07-28 CodePix Inc. Privacy controlled network media sharing

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010176284A (en) 2009-01-28 2010-08-12 Murata Machinery Ltd Client terminal
JP2016071642A (en) 2014-09-30 2016-05-09 ブラザー工業株式会社 Remote conference system, server program, and client program
US20160219057A1 (en) 2015-01-26 2016-07-28 CodePix Inc. Privacy controlled network media sharing

Also Published As

Publication number Publication date
JP2019125212A (en) 2019-07-25

Similar Documents

Publication Publication Date Title
EP3607720B1 (en) Password state machine for accessing protected resources
CN108293045B (en) Single sign-on identity management between local and remote systems
EP3500972B1 (en) Protection feature for data stored at storage service
WO2010116404A1 (en) Access authentication method and information processor
US8984597B2 (en) Protecting user credentials using an intermediary component
CN109922035B (en) Password resetting method, request terminal and verification terminal
US20080184035A1 (en) System and Method of Storage Device Data Encryption and Data Access
WO2019010101A1 (en) Secure detection and management of compromised credentials
US8499345B2 (en) Blocking computer system ports on per user basis
WO2013048439A1 (en) Managing basic input/output system (bios) access
EP3155547B1 (en) Systems and methods for providing authentication using a managed input/output port
US10045174B1 (en) Managed device migration and configuration
JP6232136B2 (en) Force encryption on connected devices
JP2008171389A (en) Method for domain logon and computer
US11803816B2 (en) Workflow service email integration
US10824731B2 (en) Secure bios attribute system
US9137024B2 (en) System and method for incorporating an originating site into a security protocol for a downloaded program object
US20120023139A1 (en) Intelligent attached storage
US20220311770A1 (en) System and method for managing security credentials of a user in a computing environment
US20100095372A1 (en) Trusted relying party proxy for information card tokens
JP6996319B2 (en) Terminal device, terminal device control method, program, file sharing system, and file sharing system control method
JP6992531B2 (en) Terminal equipment, data sharing system and data sharing method
JP7087932B2 (en) Storage device, data sharing system and data sharing method
WO2019114784A1 (en) Method for resetting password, request terminal and check terminal
JP7318416B2 (en) DATA SHARING METHOD, DATA SHARING SYSTEM AND TERMINAL DEVICE

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20201027

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20211007

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20211109

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20211122

R150 Certificate of patent or registration of utility model

Ref document number: 6992531

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150