JP7044050B2 - データ管理システムおよびデータ管理方法 - Google Patents
データ管理システムおよびデータ管理方法 Download PDFInfo
- Publication number
- JP7044050B2 JP7044050B2 JP2018239644A JP2018239644A JP7044050B2 JP 7044050 B2 JP7044050 B2 JP 7044050B2 JP 2018239644 A JP2018239644 A JP 2018239644A JP 2018239644 A JP2018239644 A JP 2018239644A JP 7044050 B2 JP7044050 B2 JP 7044050B2
- Authority
- JP
- Japan
- Prior art keywords
- data
- operation data
- security
- setting
- password
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/604—Tools and structures for managing or administering access control systems
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F12/00—Accessing, addressing or allocating within memory systems or architectures
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/44—Program or device authentication
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/45—Structures or tools for the administration of authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/105—Multiple levels of security
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2113—Multi-level security, e.g. mandatory access control
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2141—Access rights, e.g. capability lists, access control lists, access tables, access matrices
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Software Systems (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computing Systems (AREA)
- Automation & Control Theory (AREA)
- Storage Device Security (AREA)
- Testing And Monitoring For Control Systems (AREA)
Description
まず、図1を参照して、本発明が適用される場面の一例について説明する。図1は、本実施の形態に係るデータ管理システムの概要を示す模式図である。本実施の形態に係るデータ管理システム1は、工業製品の生産システムに適用される。
次に、本実施の形態に係るデータ管理システム1の具体例について説明する。
図2は、本実施の形態に係るデータ管理システムを構成する機器のハードウェア構成の一例を示すブロック図である。図2には、PLCとして動作する機器10aのハードウェア構成が示される。図2を参照して、機器10aは、CPU(Central Processing Unit)やMPU(Micro-Processing Unit)などのプロセッサ102と、チップセット104と、主記憶装置106と、二次記憶装置108と、通信インターフェイス110と、メモリカードインターフェイス114と、内部バスコントローラ122と、フィールドバスコントローラ118,120と、I/O(Input/Output)ユニット124-1,124-2,…とを含む。
図4は、本実施の形態に係るデータ管理システムを構成するサーバ装置のハードウェア構成例を示す模式図である。図4を参照して、サーバ装置30は、汎用的なアーキテクチャを有するコンピュータである。サーバ装置30は、予めインストールされたプログラムをプロセッサが実行することで、後述するような各種処理を実現する。
図5は、本実施の形態に係るデータ管理システムを構成する管理装置のハードウェア構成例を示す模式図である。図5を参照して、管理装置40は、主たる構成要素として、プログラムを実行するプロセッサ401と、ROM402と、プロセッサ401によるプログラムの実行により生成されたデータ、又はキーボード405もしくはマウス406を介して入力されたデータを揮発的に格納するRAM403と、データを不揮発的に格納するHDD404と、入力を受けるキーボード405およびマウス406と、モニタ407と、駆動装置408と、通信IF409とを含む。各構成要素は、相互にデータバス410によって接続されている。駆動装置408には、DVD-ROMなどの記録媒体420が装着される。
図6は、本実施の形態に係るデータ管理システムを構成する機器および管理装置の機能構成例を示すブロック図である。図6を参照して、管理装置40は、ポリシー設定部42とパスワード設定部44とを含む。ポリシー設定部42およびパスワード設定部44は、プロセッサ401が管理プログラム413(図5参照)を実行することにより実現される。機器10は、ダウンロード処理部12と、認証部14と、制御部16と、パスワード更新部18とを含む。ダウンロード処理部12、認証部14、制御部16およびパスワード更新部18は、プロセッサ102が制御プログラム112(図2参照)を実行することにより実現される。もしくは、ダウンロード処理部12、認証部14、制御部16およびパスワード更新部18は、プロセッサ150が制御プログラム155(図3参照)を実行することにより実現される。
図11は、管理装置によるセキュリティ設定処理の流れの一例を示すフローチャートである。管理装置40は、キーボード405およびマウス406による入力に基づいて、動作データ50に対してセキュリティポリシー52を設定する(ステップS1)。
図12は、動作データの利用処理の流れの一例を示すフローチャートである。機器10は、操作端末20への入力に基づいて、複数の動作データ50の中から対象動作データを選択する(ステップS11)。機器10は、対象動作データと当該対象動作データに対応するセキュリティポリシー52およびセキュリティ設定データ54とをサーバ装置30からダウンロードする(ステップS12)。
以上のように、データ管理システム1は、ポリシー設定部42と、パスワード設定部44およびパスワード更新部18と、認証部14と、制御部16とを備える。ポリシー設定部42は、複数の動作データ50の各々に対応付けて、セキュリティポリシー52を設定する。パスワード設定部44およびパスワード更新部18は、複数の動作データ50の各々に対応付けて、当該動作データに対応するセキュリティポリシー52を満たすセキュリティ設定データ54を設定する。認証部14は、入力データと対象動作データに対応するセキュリティ設定データ54とを照合することにより認証を行なう。制御部16は、認証に成功した場合に、機器10に対象動作データに従った動作を実行させる。
<H-1.変形例1>
上記の説明では、機器10において認証が行なわれる。しかしながら、認証を行なう主体は機器10に限定されず、例えばサーバ装置30で行なわれてもよい。
上記の説明では、サーバ装置30が動作データ50とセキュリティポリシー52とセキュリティ設定データ54とを記憶するものとした。しかしながら、機器10が動作データ50とセキュリティポリシー52とセキュリティ設定データ54とを記憶していてもよい。
上記の説明では、管理装置40がポリシー設定部42およびパスワード設定部44を有するものとした。しかしながら、機器10がポリシー設定部42およびパスワード設定部44を有していてもよい。
以上のように、本実施の形態および変形例は以下のような開示を含む。
複数の動作データの各々に従った動作が可能な機器(10,10a,10b)と、
前記複数の動作データの各々に対応付けて、セキュリティポリシーを設定するための第1設定手段(42,401)と、
前記複数の動作データの各々に対応付けて、当該動作データに対応する前記セキュリティポリシーを満たすセキュリティ設定データを設定するための第2設定手段(44,401,18,102,150,34,302)と、
入力データと前記複数の動作データのうちの対象動作データに対応する前記セキュリティ設定データとを照合することにより認証を行なうための認証手段(14,102,150,32,302)と、
前記認証に成功した場合に、前記機器(10,10a,10b)に前記対象動作データに従った動作を実行させるための制御手段(16,102,150)とを備える、データ管理システム(1)。
前記複数の動作データの各々と、当該動作データに対して設定された前記セキュリティポリシーと、当該動作データに対して設定された前記セキュリティ設定データとを対応付けて記憶するためのサーバ装置(30)をさらに備え、
前記機器(10,10a,10b)は、前記複数の動作データの中から前記対象動作データを選択する指示を受け付け、前記指示により選択された前記対象動作データを前記サーバ装置から取得するための取得部(12,102,150)を含む、構成1に記載のデータ管理システム(1)。
前記第1設定手段(42,401)は、前記動作データごとに前記セキュリティポリシーを更新可能である、構成1または2に記載のデータ管理システム(1)。
前記セキュリティ設定データは、ユーザごとに設定された対応情報を含み、前記対応情報は、ユーザを識別する識別情報と当該ユーザに割り当てられたパスワードとを対応付けた情報である、構成1から3のいずれかに記載のデータ管理システム(1)。
前記機器は、対象物の像を含む画像に対して画像処理を行ない、前記対象物の特徴を示す処理結果を出力する画像センサ(10b)であり、
前記複数の動作データは、前記画像処理の方法を示すデータである、構成1から4のいずれかに記載のデータ管理システム(1)。
前記機器は、制御対象装置を制御するための制御装置(10a)であり、
前記複数の動作データは、前記制御対象装置の制御方法を示すデータである、構成1から4のいずれかに記載のデータ管理システム(1)。
機器(10,10a,10b)が動作する際に用いられる複数の動作データを管理するデータ管理方法であって、
前記複数の動作データの各々に対応付けて、セキュリティポリシーを設定するステップと、
前記複数の動作データの各々に対応付けて、当該動作データに対応する前記セキュリティポリシーを満たすセキュリティ設定データを設定するステップと、
入力データと前記複数の動作データのうちの対象動作データに対応する前記セキュリティ設定データとを照合することにより認証を行なうステップと、
前記認証に成功した場合に、前記機器(10,10a,10b)に前記対象動作データに従った動作を実行させるステップとを備える、データ管理方法。
Claims (7)
- 複数の動作データの各々に従った動作が可能な機器と、
前記複数の動作データの各々に対応付けて、セキュリティポリシーを設定するための第1設定手段と、
前記複数の動作データの各々に対応付けて、当該動作データに対応する前記セキュリティポリシーを満たすセキュリティ設定データを設定するための第2設定手段と、
入力データと前記複数の動作データのうちの対象動作データに対応する前記セキュリティ設定データとを照合することにより認証を行なうための認証手段と、
前記認証に成功した場合に、前記機器に前記対象動作データに従った動作を実行させるための制御手段とを備える、データ管理システム。 - 前記複数の動作データの各々と、当該動作データに対して設定された前記セキュリティポリシーと、当該動作データに対して設定された前記セキュリティ設定データとを対応付けて記憶するためのサーバ装置をさらに備え、
前記機器は、前記複数の動作データの中から前記対象動作データを選択する指示を受け付け、前記指示により選択された前記対象動作データを前記サーバ装置から取得するための取得部を含む、請求項1に記載のデータ管理システム。 - 前記第1設定手段は、前記動作データごとに前記セキュリティポリシーを更新可能である、請求項1または2に記載のデータ管理システム。
- 前記セキュリティ設定データは、ユーザごとに設定された対応情報を含み、前記対応情報は、ユーザを識別する識別情報と当該ユーザに割り当てられたパスワードとを対応付けた情報である、請求項1から3のいずれか1項に記載のデータ管理システム。
- 前記機器は、対象物の像を含む画像に対して画像処理を行ない、前記対象物の特徴を示す処理結果を出力する画像センサであり、
前記複数の動作データは、前記画像処理の方法を示すデータである、請求項1から4のいずれか1項に記載のデータ管理システム。 - 前記機器は、制御対象装置を制御するための制御装置であり、
前記複数の動作データは、前記制御対象装置の制御方法を示すデータである、請求項1から4のいずれか1項に記載のデータ管理システム。 - 機器が動作する際に用いられる複数の動作データを管理するデータ管理方法であって、
前記機器とは別の装置に備えられる1以上の第1のプロセッサのいずれかが、前記複数の動作データの各々に対応付けて、セキュリティポリシーを設定するステップと、
前記1以上の第1のプロセッサおよび前記機器に備えられる第2のプロセッサのうちのいずれかが、前記複数の動作データの各々に対応付けて、当該動作データに対応する前記セキュリティポリシーを満たすセキュリティ設定データを設定するステップと、
前記1以上の第1のプロセッサおよび前記第2のプロセッサのうちのいずれかが、入力データと前記複数の動作データのうちの対象動作データに対応する前記セキュリティ設定データとを照合することにより認証を行なうステップと、
前記第2のプロセッサが、前記認証に成功した場合に、前記機器に前記対象動作データに従った動作を実行させるステップとを備える、データ管理方法。
Priority Applications (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2018239644A JP7044050B2 (ja) | 2018-12-21 | 2018-12-21 | データ管理システムおよびデータ管理方法 |
PCT/JP2019/047785 WO2020129700A1 (ja) | 2018-12-21 | 2019-12-06 | データ管理システムおよびデータ管理方法 |
US17/297,230 US20220004650A1 (en) | 2018-12-21 | 2019-12-06 | Data management system and data management method |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2018239644A JP7044050B2 (ja) | 2018-12-21 | 2018-12-21 | データ管理システムおよびデータ管理方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2020101992A JP2020101992A (ja) | 2020-07-02 |
JP7044050B2 true JP7044050B2 (ja) | 2022-03-30 |
Family
ID=71101444
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2018239644A Active JP7044050B2 (ja) | 2018-12-21 | 2018-12-21 | データ管理システムおよびデータ管理方法 |
Country Status (3)
Country | Link |
---|---|
US (1) | US20220004650A1 (ja) |
JP (1) | JP7044050B2 (ja) |
WO (1) | WO2020129700A1 (ja) |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2007293515A (ja) | 2006-04-24 | 2007-11-08 | Canon Inc | 認証ポリシーを安全に切り替える機能を有する情報処理装置及びそのプログラム、及びその方法 |
US20080222692A1 (en) | 2007-03-09 | 2008-09-11 | Sony Ericsson Mobile Communications Ab | Device-initiated security policy |
JP2011008655A (ja) | 2009-06-29 | 2011-01-13 | Mitsubishi Electric Corp | 管理装置及び端末装置 |
JP2014132496A (ja) | 2014-04-10 | 2014-07-17 | Hitachi Cable Networks Ltd | 検疫ネットワークシステム |
WO2017022353A1 (ja) | 2015-08-05 | 2017-02-09 | ソニー株式会社 | 制御装置、認証装置、制御システム、および制御方法 |
Family Cites Families (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006251932A (ja) * | 2005-03-08 | 2006-09-21 | Canon Inc | セキュリティ管理方法、装置およびセキュリティ管理用プログラム |
US20060259964A1 (en) * | 2005-05-10 | 2006-11-16 | Microsoft Corporation | Applying local machine restrictions on a per-user basis |
US20080208380A1 (en) * | 2007-02-22 | 2008-08-28 | Taylor Samir K | Manufacturing station with improved controller |
US10042998B2 (en) * | 2015-06-04 | 2018-08-07 | International Business Machines Corporation | Automatically altering and encrypting passwords in systems |
-
2018
- 2018-12-21 JP JP2018239644A patent/JP7044050B2/ja active Active
-
2019
- 2019-12-06 WO PCT/JP2019/047785 patent/WO2020129700A1/ja active Application Filing
- 2019-12-06 US US17/297,230 patent/US20220004650A1/en active Pending
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2007293515A (ja) | 2006-04-24 | 2007-11-08 | Canon Inc | 認証ポリシーを安全に切り替える機能を有する情報処理装置及びそのプログラム、及びその方法 |
US20080222692A1 (en) | 2007-03-09 | 2008-09-11 | Sony Ericsson Mobile Communications Ab | Device-initiated security policy |
JP2011008655A (ja) | 2009-06-29 | 2011-01-13 | Mitsubishi Electric Corp | 管理装置及び端末装置 |
JP2014132496A (ja) | 2014-04-10 | 2014-07-17 | Hitachi Cable Networks Ltd | 検疫ネットワークシステム |
WO2017022353A1 (ja) | 2015-08-05 | 2017-02-09 | ソニー株式会社 | 制御装置、認証装置、制御システム、および制御方法 |
Also Published As
Publication number | Publication date |
---|---|
US20220004650A1 (en) | 2022-01-06 |
JP2020101992A (ja) | 2020-07-02 |
WO2020129700A1 (ja) | 2020-06-25 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6550692B2 (ja) | サービス提供システム、ログ情報提供方法及びプログラム | |
JP6318940B2 (ja) | サービス提供システム、データ提供方法及びプログラム | |
US20130067541A1 (en) | Image processing device, access control method and computer readable recording medium | |
US20150212468A1 (en) | Image forming apparatus capable of limiting range of operation during maintenance, control method therefor, and storage medium | |
US11770300B2 (en) | Secure management of devices | |
JP6025797B2 (ja) | 画像形成装置、該装置の制御方法、及びプログラム | |
JP6303312B2 (ja) | サービス提供システム及び画像提供方法 | |
JP7044050B2 (ja) | データ管理システムおよびデータ管理方法 | |
JP6237868B2 (ja) | クラウドサービス提供システム及びクラウドサービス提供方法 | |
CN106161830B (zh) | 图像形成装置及图像形成方法 | |
JP2021093023A (ja) | ファームウェア管理システム、リモートマネージメントサーバー及びファームウェアマネージャープログラム | |
JP6447766B2 (ja) | サービス提供システム、データ提供方法及びプログラム | |
JP7552204B2 (ja) | 印刷システムおよびプリンタ | |
JP7103149B2 (ja) | 情報処理装置、共通処理実行方法および共通処理実行プログラム | |
KR20130029095A (ko) | 정보 처리 장치 및 그의 어플리케이션의 실행 방법 | |
CN114730258A (zh) | 用于基础设施编排服务的用户界面技术 | |
JP7283232B2 (ja) | 情報提供方法および情報提供システム | |
JP7147542B2 (ja) | 情報管理装置、生産システム、情報管理方法およびプログラム | |
US11200077B2 (en) | Shell application | |
JP6299101B2 (ja) | サービス提供システム、サービス提供方法及びプログラム | |
JP7045969B2 (ja) | 情報管理システム | |
JP7119552B2 (ja) | 制御プログラム、制御方法及び制御装置 | |
JP6623860B2 (ja) | 承認支援装置、承認支援方法および承認支援プログラム | |
JP2015146147A (ja) | サービス提供システム、情報処理装置、画像提供方法及びプログラム | |
WO2019186766A1 (ja) | 作業支援装置、作業支援システム、作業支援方法、及び作業支援プログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20201214 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20211005 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20211129 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20211207 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20220131 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20220215 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20220228 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7044050 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |