JP7238539B2 - ファイル暗号化装置と方法とプログラム - Google Patents
ファイル暗号化装置と方法とプログラム Download PDFInfo
- Publication number
- JP7238539B2 JP7238539B2 JP2019061664A JP2019061664A JP7238539B2 JP 7238539 B2 JP7238539 B2 JP 7238539B2 JP 2019061664 A JP2019061664 A JP 2019061664A JP 2019061664 A JP2019061664 A JP 2019061664A JP 7238539 B2 JP7238539 B2 JP 7238539B2
- Authority
- JP
- Japan
- Prior art keywords
- file
- application
- data
- encryption
- encrypted
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Landscapes
- Storage Device Security (AREA)
Description
・暗号付加情報を削除した暗号化前のファイルを作成して、任意のアプリケーションから復号したファイルを参照させる。
前記アプリケーションからのファイル情報取得要求に対して、前記暗号化されたファイルの暗号化前のファイル情報を応答として前記アプリケーションに返すファイル暗号化復号方法が提供される。
・ファイルが暗号化されていることや、
・暗号付加情報が付加されていること、
を意識させない。すなわち、ファイル暗号化復号装置100では、これらの情報を、アプリケーション10に対して隠蔽している。
・暗号化に使用した鍵情報、
・元のファイルサイズ(暗号化前のファイルのファイルサイズ)
等を含む任意の暗号化情報(図1の23)を付加し、ファイルとして保存する。なお、暗号付加情報は、例えば、図1に例示したように、暗号化したデータの末尾に付与するようにしてもよい。以上で、暗号化ファイルが作成される。
・ファイルのフォーマットから確認する、
・暗号付加情報から確認する
等で行うようにしてもよい。
・ファイル読込検知部107が、当該復号対象のアプリケーション10によるファイルの読込みを検知した場合、
・ファイル情報取得検知部109が、当該アプリケーション10によるファイル情報の取得を検知した場合、
・ファイル書込検知部111が、当該アプリケーション10によるファイル書き込みを検知した場合に、
暗号化されたファイルへのアクセスであると判断して動作する。
・暗号化に使用した鍵情報、
・元ファイルサイズ
等の情報を取得する。
暗号化されたファイルに対して、アプリケーションから読み出し要求されたデータを読み出して復号し、復号したデータを前記アプリケーションに返す復号部と、
前記アプリケーションからのファイル情報取得要求に対して、前記暗号化されたファイルの暗号化前のファイル情報を応答として前記アプリケーションに返すファイル情報取得部と、
を含む、ことを特徴とするファイル暗号化復号装置。
前記アプリケーションからのファイル書き込み要求に対して、データを所定のサイズ毎に暗号化し、鍵情報及び暗号化前の元のファイルサイズ情報を含む暗号付加情報を、暗号化データとともに、ストレージに格納する暗号化部をさらに含む、ことを特徴とする付記1に記載のファイル暗号化復号装置。
前記ファイル情報取得部は、前記ファイル情報取得要求として、ファイルサイズ情報の取得要求を受けると、前記暗号付加情報に含まれる前記元のファイルサイズ情報を取得して、前記アプリケーションに返す、ことを特徴とする付記2に記載のファイル暗号化復号装置。
前記復号部は、前記暗号化されたファイルに対する前記読み出し要求に対してデータ読み出しの開始位置からデータを読み出して所定のサイズ毎に復号し、復号の都度、前記所定のサイズを前記開始位置に加算していき、加算結果がデータ読み出しの終了位置に達した場合、復号したデータを前記アプリケーションに返し、一方、前記加算結果が前記終了位置に達する前に、前記暗号化前の元のファイルサイズを超えた場合、復号したデータにファイル終端を付加して前記アプリケーションに返す、ことを特徴とする付記2又は3に記載のファイル暗号化復号装置。
前記読み出し要求に対してデータを復号して返す1つ又は複数のアプリケーションを記憶部に予め設定しておき、
前記アプリケーションからの読み出し要求に対して、前記アプリケーションが前記記憶部に設定されたアプリケーションであるか確認し、
前記記憶部に設定されたアプリケーションであることを確認すると、前記読み出し要求で指定されたファイルが暗号化されているか否かを確認し、
暗号化されている場合、前記復号部に対して、復号を指示する暗号化確認部を備えた、ことを特徴とする付記2乃至4のいずれかに記載のファイル暗号化復号装置。
前記所定のサイズは、前記ストレージのセクタサイズに対応する付記2乃至5のいずれかに記載のファイル暗号化復号装置。
付記1乃至6のいずれかに記載のファイル暗号化復号装置と、
所定のサイズのセクタ単位に読み書きが行われるストレージと、
前記ストレージに対して、前記ファイル暗号化復号装置を介して、読み出し、書き込み、ファイル情報取得の少なくとも1つを行う、少なくとも1つのアプリケーションと、
を備えた、ことを特徴とする情報処理装置。
暗号化されたファイルに対して、アプリケーションから読み出し要求されたデータを読み出して復号し、復号したデータを前記アプリケーションに返し、
前記アプリケーションからのファイル情報取得要求に対して、前記暗号化されたファイルの暗号化前のファイル情報を応答として前記アプリケーションに返す、ことを特徴とするファイル暗号化復号方法。
前記アプリケーションからのファイル書き込み要求に応じて前記所定のサイズのデータ毎に暗号化し、鍵情報及び暗号化前の元のファイルサイズ情報を含む暗号付加情報を、暗号化データとともにストレージに格納する付記8に記載のファイル暗号化復号方法。
前記ファイル情報取得要求として、ファイルサイズ情報の取得要求を受けると、前記暗号付加情報に含まれる前記元のファイルサイズ情報を取得して、前記アプリケーションに返す、ことを特徴とする付記9に記載のファイル暗号化復号方法。
前記暗号化されたファイルに対する前記読み出し要求に対してデータ読み出しの開始位置からデータを読み出して所定のサイズ毎に復号し、復号の都度、前記所定のサイズを前記開始位置に加算していき、加算結果がデータ読み出しの終了位置に達した場合、復号したデータを前記アプリケーションに返し、一方、前記加算結果が前記終了位置に達する前に、前記暗号化前の元のファイルサイズを超えた場合、復号したデータにファイル終端を付加して前記アプリケーションに返す、ことを特徴とする付記9又は10に記載のファイル暗号化復号方法。
前記読み出し要求に対してデータを復号して返す1つ又は複数のアプリケーションを記憶部に予め設定しておき、
前記アプリケーションからの読み出し要求に対して、前記アプリケーションが前記記憶部に設定されたアプリケーションであるか確認し、
前記記憶部に設定されたアプリケーションであることを確認すると、前記読み出し要求で指定されたファイルが暗号化されているか否かを確認し、
暗号化されている場合、前記復号部に対して、復号を指示する、ことを特徴とする付記9乃至11のいずれかに記載のファイル暗号化復号方法。
前記所定のサイズは、前記ストレージのセクタサイズに対応する付記9乃至12のいずれかに記載のファイル暗号化復号方法。
暗号化されたファイルに対して、アプリケーションから読み出し要求されたデータを読み出して復号し、復号したデータを前記アプリケーションに返す復号処理と、
前記アプリケーションからのファイル情報取得要求に対して、前記暗号化されたファイルの暗号化前のファイル情報を応答として前記アプリケーションに返すファイル情報取得処理と、
をプロセッサに実行させるプログラム。
前記アプリケーションからのファイル書き込み要求に応じて前記所定のサイズのデータ毎に暗号化し、鍵情報及び暗号化前の元のファイルサイズ情報を含む暗号付加情報を、暗号化データとともにストレージに格納する暗号化処理をさら前記プロセッサに実行させる付記14に記載のプログラム。
前記ファイル情報取得部処理は、前記ファイル情報取得要求として、ファイルサイズ情報の取得要求を受けると、前記暗号付加情報に含まれる前記元のファイルサイズ情報を取得して、前記アプリケーションに返す、付記15に記載のプログラム。
前記復号処理は、前記暗号化されたファイルに対する前記読み出し要求に対してデータ読み出しの開始位置からデータを読み出して所定のサイズ毎に復号し、復号の都度、前記所定のサイズを前記開始位置に加算していき、加算結果がデータ読み出しの終了位置に達した場合、復号したデータを前記アプリケーションに返し、一方、前記加算結果が前記終了位置に達する前に、前記暗号化前の元のファイルサイズを超えた場合、復号したデータにファイル終端を付加して前記アプリケーションに返す、付記15又は16に記載のプログラム。
前記読み出し要求に対してデータを復号して返す1つ又は複数のアプリケーションを記憶部に予め設定しておく処理と、
前記アプリケーションからの読み出し要求に対して、前記アプリケーションが前記記憶部に設定されたアプリケーションであるか確認し、
前記記憶部に設定されたアプリケーションであることを確認すると、前記読み出し要求で指定されたファイルが暗号化されているか否かを確認し、
暗号化されている場合、前記復号部に対して、復号を指示する暗号化確認処理と、
をさら前記プロセッサに実行させる付記2乃至4のいずれかに記載のファイル暗号化復号装置。
前記所定のサイズは、前記ストレージのセクタサイズに対応する付記15乃至18のいずれかに記載のプログラム。
10 アプリケーション
20 暗号化前ファイル
21 暗号化ファイル
22 暗号化データ
23 暗号付加情報
24 復号済みデータ
30 HDD装置
100 ファイル暗号化復号装置
101 ファイル情報取得部
102 暗号化部
103 暗号付加情報格納部
104 ファイルオープン検知部
105 復号アプリケーション確認部
106 暗号化確認部
107 ファイル読込検知部
108 復号部
109 ファイル情報取得検知部
110 暗号付加情報取得部
111 ファイル書込検知部
200 コンピュータ装置
201 プロセッサ
202 メモリ
203 表示装置
204 I/Oインタフェース
205 ストレージ(HDD装置)
210 プログラム
211 復号モジュール
212 ファイル情報取得モジュール
Claims (10)
- 暗号化されたファイルに対して、アプリケーションから読み出し要求されたデータを読み出して復号し、復号したデータを前記アプリケーションに返す復号部を備え、
前記復号部は、前記暗号化されたファイルに対する前記読み出し要求に対してデータ読み出しの開始位置からデータを読み出して所定のサイズ毎に復号し、復号の都度、前記所定のサイズを前記開始位置に加算していき、加算結果がデータ読み出しの終了位置に達した場合、復号したデータを前記アプリケーションに返し、一方、前記加算結果が前記終了位置に達する前に、前記暗号化前の元のファイルサイズを超えた場合、復号したデータにファイル終端を付加して前記アプリケーションに返す、ことを特徴とするファイル暗号化復号装置。 - 前記アプリケーションからのファイル書き込み要求に対して、書き込み対象のデータを前記所定のサイズ毎に暗号化し、鍵情報及び暗号化前の元のファイルサイズ情報を含む暗号付加情報を、暗号化データとともに、ストレージに格納する暗号化部をさらに含む、ことを特徴とする請求項1に記載のファイル暗号化復号装置。
- 前記アプリケーションからのファイル情報取得要求に対して、前記暗号化されたファイルの暗号化前のファイル情報を応答として前記アプリケーションに返すファイル情報取得部を備えた、ことを特徴とする請求項2に記載のファイル暗号化復号装置。
- 前記ファイル情報取得部は、前記アプリケーションからの前記ファイル情報取得要求として、ファイルサイズ情報の取得要求を受けると、前記暗号付加情報に含まれる前記元のファイルサイズ情報を取得して、前記アプリケーションに返す、ことを特徴とする請求項3に記載のファイル暗号化復号装置。
- 前記読み出し要求に対してデータを復号して返す1つ又は複数のアプリケーションを記憶部に予め設定しておき、
前記読み出し要求に対して、前記アプリケーションが前記記憶部に設定されたアプリケーションであるか確認し、
前記記憶部に設定されたアプリケーションであることを確認すると、前記読み出し要求で指定されたファイルが暗号化されているか否かを確認し、
暗号化されている場合、前記復号部に対して、復号を指示する暗号化確認部を備えた、ことを特徴とする請求項2乃至4のいずれか1項に記載のファイル暗号化復号装置。 - 前記所定のサイズは、前記ストレージの所定のセクタサイズに対応する、請求項2乃至5のいずれか1項に記載のファイル暗号化復号装置。
- 請求項1乃至6のいずれか1項に記載のファイル暗号化復号装置と、
前記所定のサイズのセクタ単位に読み書きが行われるストレージと、
前記ストレージに対して、前記ファイル暗号化復号装置を介して、読み出し、書き込み、ファイル情報の取得の少なくとも1つを行う、少なくとも1つのアプリケーションと、
を備えた、ことを特徴とする情報処理装置。 - 暗号化されたファイルに対して、アプリケーションから読み出し要求されたデータを読み出して復号し、復号したデータを前記アプリケーションに返す復号処理を含み、
前記復号処理は、前記暗号化されたファイルに対する前記読み出し要求に対してデータ読み出しの開始位置からデータを読み出して所定のサイズ毎に復号し、復号の都度、前記所定のサイズを前記開始位置に加算していき、加算結果がデータ読み出しの終了位置に達した場合、復号したデータを前記アプリケーションに返し、一方、前記加算結果が前記終了位置に達する前に、前記暗号化前の元のファイルサイズを超えた場合、復号したデータにファイル終端を付加して前記アプリケーションに返す、ことを特徴とするファイル暗号化復号方法。 - 前記アプリケーションからのファイル書き込み要求に対して、書き込み対象のデータを前記所定のサイズ毎に暗号化し、鍵情報及び暗号化前の元のファイルサイズ情報を含む暗号付加情報を、暗号化データとともに、ストレージに格納する、ことを特徴とする請求項8に記載のファイル暗号化復号方法。
- 暗号化されたファイルに対して、アプリケーションから読み出し要求されたデータを読み出して復号し、復号したデータを前記アプリケーションに返す処理であって、
前記暗号化されたファイルに対する前記読み出し要求に対してデータ読み出しの開始位置からデータを読み出して所定のサイズ毎に復号し、復号の都度、前記所定のサイズを前記開始位置に加算していき、加算結果がデータ読み出しの終了位置に達した場合、復号したデータを前記アプリケーションに返し、一方、前記加算結果が前記終了位置に達する前に、前記暗号化前の元のファイルサイズを超えた場合、復号したデータにファイル終端を付加して前記アプリケーションに返す処理をプロセッサに実行させるプログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2019061664A JP7238539B2 (ja) | 2019-03-27 | 2019-03-27 | ファイル暗号化装置と方法とプログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2019061664A JP7238539B2 (ja) | 2019-03-27 | 2019-03-27 | ファイル暗号化装置と方法とプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2020160985A JP2020160985A (ja) | 2020-10-01 |
JP7238539B2 true JP7238539B2 (ja) | 2023-03-14 |
Family
ID=72639535
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2019061664A Active JP7238539B2 (ja) | 2019-03-27 | 2019-03-27 | ファイル暗号化装置と方法とプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP7238539B2 (ja) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN117473537B (zh) * | 2023-12-27 | 2024-06-25 | 北京亿赛通科技发展有限责任公司 | 一种文件标定密级的方法及装置 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2005031777A (ja) | 2003-07-08 | 2005-02-03 | Hitachi Ltd | ファイルセキュリティ維持処理方法及び実施装置並びに処理プログラム |
JP2007026105A (ja) | 2005-07-15 | 2007-02-01 | Fuji Xerox Co Ltd | ファイル管理装置、ファイル管理方法、及びファイル管理プログラム |
JP2009059008A (ja) | 2007-08-30 | 2009-03-19 | Sgi Japan Ltd | ファイル管理システム |
US20160210469A1 (en) | 2015-01-20 | 2016-07-21 | Microsoft Technology Licensing, Llc | File Encryption Support for FAT File Systems |
JP2018136603A (ja) | 2017-02-20 | 2018-08-30 | 日本電気株式会社 | 復号分類方法、復号分類装置および復号分類プログラム |
Family Cites Families (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH0810442B2 (ja) * | 1988-08-20 | 1996-01-31 | 富士通株式会社 | 順ファイルの書込み読出し制御方式 |
JPH10260903A (ja) * | 1997-03-19 | 1998-09-29 | Hitachi Ltd | グループ暗号方法、及びファイル暗号システム |
-
2019
- 2019-03-27 JP JP2019061664A patent/JP7238539B2/ja active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2005031777A (ja) | 2003-07-08 | 2005-02-03 | Hitachi Ltd | ファイルセキュリティ維持処理方法及び実施装置並びに処理プログラム |
JP2007026105A (ja) | 2005-07-15 | 2007-02-01 | Fuji Xerox Co Ltd | ファイル管理装置、ファイル管理方法、及びファイル管理プログラム |
JP2009059008A (ja) | 2007-08-30 | 2009-03-19 | Sgi Japan Ltd | ファイル管理システム |
US20160210469A1 (en) | 2015-01-20 | 2016-07-21 | Microsoft Technology Licensing, Llc | File Encryption Support for FAT File Systems |
JP2018136603A (ja) | 2017-02-20 | 2018-08-30 | 日本電気株式会社 | 復号分類方法、復号分類装置および復号分類プログラム |
Also Published As
Publication number | Publication date |
---|---|
JP2020160985A (ja) | 2020-10-01 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR101852725B1 (ko) | 컴퓨터 프로그램, 비밀관리방법 및 시스템 | |
EP2696305B1 (en) | Method and device for file protection | |
US8832458B2 (en) | Data transcription in a data storage device | |
US8751795B2 (en) | Secure transfer and tracking of data using removable non-volatile memory devices | |
US20090094698A1 (en) | Method and system for efficiently scanning a computer storage device for pestware | |
US20080016127A1 (en) | Utilizing software for backing up and recovering data | |
JP2008527532A (ja) | 非セキュリティ領域にセキュリティ領域を割り当てる方法及び携帯用保存装置 | |
US9026755B2 (en) | Content control systems and methods | |
JP2010237480A (ja) | コンテンツ保護装置およびコンテンツ保護方法 | |
JP5255991B2 (ja) | 情報処理装置、及びコンピュータプログラム | |
JP7238539B2 (ja) | ファイル暗号化装置と方法とプログラム | |
JP4895990B2 (ja) | 画像処理装置及びデータ消去方法 | |
US12111929B2 (en) | Ransomware prevention | |
US20180314837A1 (en) | Secure file wrapper for tiff images | |
US12058259B2 (en) | Data storage device encryption | |
US20110010559A1 (en) | Method for encrypting digital file, method for decrypting digital file, apparatus for processing digital file and apparatus for converting encryption format | |
US10606985B2 (en) | Secure file wrapper for TIFF images | |
US9152636B2 (en) | Content protection system in storage media and method of the same | |
Hasan et al. | The techniques and challenges of immutable storage with applications in multimedia | |
JP5983939B2 (ja) | 情報処理装置および情報処理プログラム | |
JP4979601B2 (ja) | 電子データ原本管理システムおよび電子データ原本管理システム用プログラム | |
JP2018169740A (ja) | ファイルシステムおよびファイル管理方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20220203 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20221028 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20221101 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20221228 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20230131 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20230213 |
|
R151 | Written notification of patent or utility model registration |
Ref document number: 7238539 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R151 |