JPH03127150A - Security managing system - Google Patents
Security managing systemInfo
- Publication number
- JPH03127150A JPH03127150A JP1265585A JP26558589A JPH03127150A JP H03127150 A JPH03127150 A JP H03127150A JP 1265585 A JP1265585 A JP 1265585A JP 26558589 A JP26558589 A JP 26558589A JP H03127150 A JPH03127150 A JP H03127150A
- Authority
- JP
- Japan
- Prior art keywords
- data
- password
- database
- user
- access
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000007726 management method Methods 0.000 claims description 40
- 238000012544 monitoring process Methods 0.000 abstract description 5
- 230000009979 protective mechanism Effects 0.000 abstract 1
- 238000010586 diagram Methods 0.000 description 5
- 238000012546 transfer Methods 0.000 description 5
- 238000004458 analytical method Methods 0.000 description 3
- 238000004891 communication Methods 0.000 description 2
- 238000012545 processing Methods 0.000 description 2
- 230000005856 abnormality Effects 0.000 description 1
- 230000005540 biological transmission Effects 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 238000005259 measurement Methods 0.000 description 1
- 238000000034 method Methods 0.000 description 1
- 230000004044 response Effects 0.000 description 1
Landscapes
- Storage Device Security (AREA)
Abstract
Description
【発明の詳細な説明】
[概要]
パスワードを用いてデータベースのデータアクセス権を
獲得した利用者に対してのみ該データベースに格納され
ているデータを提供するように管理するセキュリティ管
理方式に関し、
不当な利用者が不正にパスワードを用いてデータを盗む
等の行為によるデ〜り漏洩を未然に防止することを目的
とし、
端末装置などから入力されたパスワードを判別してデー
タアクセス権利を確認すると、データベース中の要求さ
れたデータを一時管理領域に格納し、成る所定時間の経
過後に該−時管理領域のデータを利用者へ提供する機構
を備え、パスワードの提示直後にデータを提供しないこ
とで不当な利用者へのデータ漏洩を未然に察知し得るよ
うにした。[Detailed Description of the Invention] [Summary] This invention relates to a security management method that manages data stored in a database to be provided only to users who have obtained data access rights to the database using a password. The purpose of this system is to prevent data leaks caused by users illegally using passwords to steal data, etc. Once the password entered from a terminal device is determined and data access rights are confirmed, the database is automatically accessed. The requested data is stored in a temporary management area, and the data in the temporary management area is provided to the user after a predetermined period of time has elapsed. It is now possible to detect data leaks to users before they occur.
又、データアクセス権を確認して、データベース中の要
求されたデータを上記−時管理領域に格納する前あるい
は後の時点に、正当利用者又はシステム管理者などに電
子メールや電話などの適宜の通信手段によって通知し、
成る所定時間の経過後に該−時管理領域のデータを利用
者へ提供する機構を備え、パスワードの提示直後にデー
タを提供しないことで不当な利用者へのデータ漏洩を未
然に察知し得るようにした。In addition, after confirming data access rights, the authorized user or system administrator may be contacted by e-mail, telephone, or other appropriate means before or after storing the requested data in the database in the above-mentioned time management area. notify by means of communication;
A mechanism is provided to provide the data in the time management area to the user after a predetermined period of time has elapsed, and by not providing the data immediately after the password is presented, data leakage to an unauthorized user can be detected in advance. did.
[産業上の利用分野]
本発明は、パスワードを用いてデータベースのデータア
クセス権を獲得した利用者に対してのみ該データベース
に格納されているデータを提供するように管理するセキ
ュリティ管理方式に関する。[Industrial Application Field] The present invention relates to a security management system that manages data stored in a database to be provided only to users who have obtained data access rights to the database using a password.
セキュリティ管理方式においては、予め認可された利用
者に対してのみデータベースの利用を認め、それに該当
しない不当な利用者に対してのデータ漏洩を防止するた
めに、パスワードの提示を要求し、予め登録されたパス
ワードを提示した利用者に対してデータベースのデータ
を利用させるように管理している。In the security management system, only pre-authorized users are allowed to use the database, and in order to prevent data leaks to unauthorized users, passwords are required and pre-registration is required. The database is managed so that users who present the given password can use the data in the database.
このような管理方式は、データを保護する上で有効な一
手段を提供してきたが、パスワードそのものを不当者に
盗まれることによって、その機能を失う問題を内在して
いる。Although such management systems have provided an effective means for protecting data, they have the inherent problem of losing their functionality if the password itself is stolen by an unauthorized person.
そこで、更にデータベースの保護を強化し、もし仮にパ
スワードが不当者に漏洩して、該不当者がデータベース
を利用しようとしてパスワードを提示した場合であって
も、それが適正な利用でないことを未然に検出して、デ
ータ漏洩を防止することができるセキュリティ管理方式
が望まれている。Therefore, we have further strengthened the protection of the database to ensure that even if the password is leaked to an unauthorized person and the unauthorized person presents the password in an attempt to use the database, it will not be used properly. A security management method that can detect and prevent data leakage is desired.
[従来の技術]
第3図はデータベースシステムにおける従来のセキュリ
ティ管理方式を示す構成図である。同図において、利用
者が端末装置2から表示編集部4を通じてデータをアク
セスするために所定のアクセス情報と自己のパスワード
を入力すると、アクセス制御部6は、パスワード解析部
8に対して正規のパスワードか否かの解析を行わせ、パ
スワードがデータアクセス権を有することを確認すると
、読出許可判定部10にデータベース12へのデータ読
出しを指示する。そして、データベース12から読出さ
れたデータをアクセス制御部6を介して表示編集部4へ
転送することにより、利用者に所望のデータを提供する
。[Prior Art] FIG. 3 is a block diagram showing a conventional security management method in a database system. In the figure, when a user enters predetermined access information and his or her own password in order to access data from a terminal device 2 through a display/editing unit 4, an access control unit 6 sends a password analysis unit 8 to a valid password. When it is confirmed that the password has data access rights, the read permission determination unit 10 is instructed to read data to the database 12. The data read from the database 12 is then transferred to the display/edit section 4 via the access control section 6, thereby providing desired data to the user.
[発明が解決しようとする課題]
しかしながら、このような従来のセキュリティ管理方式
にあっては、パスワードを確認するだけで正当利用者と
不当利用者の判別を行うので、例えば、パスワードを盗
んだ者がそのパスワードを使用してデータベースを利用
する場合を防止することができず、このように不当利用
者が一旦アクセス権を取得するとセキュリティ管理機構
そのものが全く無意味になってしまうという問題があっ
た。[Problems to be Solved by the Invention] However, in such conventional security management systems, legitimate users and unauthorized users are determined simply by checking the password. There was a problem in that the security management mechanism itself became completely meaningless once an unauthorized user obtained access rights. .
本発明はこのような課題に鑑みて成されたものであり、
不当利用者がデータベースを利用しようとしてパスワー
ドを提示した場合であっても、それが適正な利用でない
ことを未然に検出して、データ漏洩に対するデータベー
スの更なる保護強化を図ることができるセキュリティ管
理方式を提供することを目的とする。The present invention has been made in view of such problems,
A security management method that can detect in advance that even if an unauthorized user presents a password in an attempt to use the database, it is not being used properly, and further strengthens the protection of the database against data leaks. The purpose is to provide
[課題を解決するための手段] 第1図は本発明の原理説明図である。[Means to solve the problem] FIG. 1 is a diagram explaining the principle of the present invention.
まず本発明は、パスワードを用いてデータベースのデー
タアクセス権を獲得した正規の利用者に対してのみ該デ
ータベースに格納されているデータを提供し、もし仮に
不当な利用者が不正にパスワードを用いてデータを漏洩
しようとした場合に未然にこれを防止するためのセキュ
リティ管理方式を対象とする。First, the present invention provides data stored in a database only to authorized users who have obtained data access rights to the database using a password, and if an unauthorized user illegally uses the password. The subject is security management methods to prevent data leakage in advance.
このようなセキュリティ管理方式に対し本発明は、利用
者からのデータ要求に対して従来同様のアクセス保護機
構でパスワードを解析し、データアクセス権を認めると
データベース12からデータを読み出す。このとき、そ
のデータを直ちに利用者に転送するのではなく、−時管
理領域14で保管し、時間監視部16で一定時間が経過
したことを確認した後に、−時管理領域14からデータ
を利用者へ転送する。尚、時間監視部16で監視する時
間は、アクセス保護機構がデータベース12に対してデ
ータの読出しを指定する時点から計測したり、データベ
ース12からのデータを一時管理領域14が保管を開始
した時点から計測するなどの適宜の時点から行う。In contrast to such a security management system, the present invention analyzes a password using a conventional access protection mechanism in response to a data request from a user, and reads data from the database 12 when data access rights are granted. At this time, the data is not immediately transferred to the user, but is stored in the -hour management area 14, and after the time monitoring unit 16 confirms that a certain period of time has elapsed, the data is used from the -hour management area 14. transfer to the person. The time monitored by the time monitoring unit 16 may be measured from the time when the access protection mechanism specifies reading of data from the database 12, or from the time when the temporary management area 14 starts storing data from the database 12. This should be done at an appropriate point, such as when taking measurements.
又、アクセス保護機構がアクセス権を確認した後の適宜
の時点、即ちアクセス保護機構がアクセス権を確認した
時点あるいはデータベース12からのデータを一時管理
領域14が受信を開始した時点や保管を開始した時点等
において、メール発信部18がパスワードの正当な利用
者やデータベースシステムの管理者に対して電子メール
や電話などの通信手段によって、データアクセスの事実
を通知し、正当な利用者やデータベースシステムの管理
者が適正なデータアクセスを行ったものであるか否かの
確認を可能にする。Further, at an appropriate point after the access protection mechanism confirms the access right, that is, at the time when the access protection mechanism confirms the access right, or when the temporary management area 14 starts receiving data from the database 12, or when the storage starts. At a certain point in time, the e-mail sending unit 18 notifies the authorized user of the password and the administrator of the database system of the fact of the data access by means of communication such as e-mail or telephone. It is possible to confirm whether the administrator has properly accessed the data.
[作用]
このような構成を有する本発明のセキュリティ管理方式
によれば、−時に大量のデータが漏洩するのを未然に防
止することができると共に、データベースからのデータ
が利用者へ転送されるまでの時間遅延期間中に、不当な
利用者によるデータアクセスであることを発見する可能
性を高めることができることから、不当なデータアクセ
スの防止とデータの漏洩を未然に防止することができる
。[Operation] According to the security management method of the present invention having such a configuration, it is possible to prevent a large amount of data from being leaked at times, and to prevent the data from being transferred from the database to the user. Since it is possible to increase the possibility of discovering that data is being accessed by an unauthorized user during the time delay period, it is possible to prevent unauthorized data access and data leakage.
又、メール発信部からの通知によって、正当利用者や管
理者が正当なデータアクセス処理であるか否かを確認し
、不当なデータアクセスが行われた場合には、データが
不当な利用者へ転送される前に該データの転送を禁止す
るなどの処置を行って、セキュリティ管理をより確実な
ものとすることができる。In addition, based on notifications from the email sending unit, legitimate users and administrators can confirm whether or not the data access process is legitimate, and if unauthorized data access is performed, the data is transferred to the unauthorized user. Security management can be made more reliable by taking measures such as prohibiting the transfer of the data before it is transferred.
特に、この管理方式によれば、データアクセスの直後に
所望のデータを受信したいような場合には適さないが、
他人に漏洩すると重大な被害を被るような重要なデータ
を扱う場合や、迅速なブタアクセスを必要としない種類
のデータを扱う場合には、セキュリティ管理をより確実
なものとすることができることから、極めて効果的であ
る。In particular, this management method is not suitable for cases where you want to receive desired data immediately after data access;
When handling important data that would cause serious damage if leaked to others, or when handling data that does not require quick access, security management can be made more reliable. Extremely effective.
[実施例]
第2図は本発明のセキュリティ管理方式によるセキュリ
ティ管理機構の一実施例を示す。[Embodiment] FIG. 2 shows an embodiment of a security management mechanism based on the security management system of the present invention.
まず、第2図に基づいてセキュリティ管理機構の構成を
説明すると、利用者が端末装置2から表示編集部4を通
じてデータをアクセスするために所定のアクセス情報と
自己のパスワードを入力すると、アクセス制御部6は、
パスワード解析部8に対して正規のパスワードか否かの
解析を行わせ、パスワードがデータアクセス権を有する
ことを確認すると、続出許可判定部10にデータベース
12へのデータ読出しを指示する。First, the configuration of the security management mechanism will be explained based on FIG. 6 is
The password analysis unit 8 is caused to analyze whether or not the password is a legitimate password, and when it is confirmed that the password has data access rights, the subsequent permission determination unit 10 is instructed to read data to the database 12.
このようなアクセス保護機構に加えて更に、ブタベース
12から読出されたデータを保持するためのメモリを備
えた一時管理領域14と、データが一時管理領域14へ
読出された時点から所定の時間経過を計測するタイマ1
8、タイマ18が所定の時間経過を計測したことを検知
すると一時管理領域14の保持データをアクセス制御部
6を介して表示編集部4及び端末装置2へ転送させる時
間監視部16、データが一時管理領域14へ読出された
時点でアクセス制御部6の指令に従ってパスワードの所
有者面に電子メールや電話によってデータに対するアク
セス処理が行われたことの事実を通知するメール発信部
20を備えている。In addition to such an access protection mechanism, there is also a temporary management area 14 equipped with a memory for holding data read out from the pig base 12, and a temporary management area 14 for storing data read out from the temporary management area 14 for a predetermined period of time. Timer 1 to measure
8. When the timer 18 detects that a predetermined time has elapsed, the time monitoring unit 16 transfers the data held in the temporary management area 14 to the display editing unit 4 and the terminal device 2 via the access control unit 6; A mail transmitting section 20 is provided which notifies the owner of the password of the fact that the data has been accessed by e-mail or telephone in accordance with a command from the access control section 6 when the data is read out to the management area 14.
この実施例によれば、もし仮に不当な利用者がパスワー
ドを使用してデータアクセスを行っても、タイマ18に
設定された遅延時間(例えば、半日とか1日)の間は所
望のデータを受信することができないので、その遅延時
間中に正当な利用者やシステム管理者が異常を検知して
データの漏洩を未然に防止することができる。又、メー
ル発信部20からの通知を受けた正当な利用者やシステ
ム管理者が、該通知によって適正なアクセスか否かを確
認し、上記遅延時間中にデータ漏洩を防止するためのデ
ータ転送停止処理を行うことができ、未然にデータの漏
洩を防止することができる。According to this embodiment, even if an unauthorized user accesses data using a password, the desired data will not be received during the delay time set in the timer 18 (for example, half a day or one day). During this delay time, legitimate users and system administrators can detect abnormalities and prevent data leaks. In addition, the legitimate user or system administrator who receives the notification from the email sending unit 20 can check whether the access is appropriate or not, and stop the data transfer to prevent data leakage during the above delay time. data can be processed and data leakage can be prevented.
[発明の効果〕
以上説明したように本発明によれば、パスワード等従来
技術によるアクセス保護機構が、パスワードの盗用等に
より無効になっている場合であっても、データアクセス
からデータ転送までの時間を遅延したことによって、不
当なデータアクセスを未然に発見する可能性を高めるこ
とができると共に、該不当なデータアクセスを防止する
ための処理操作を可能にする。又、データアクセスが行
われた事実を正当な利用者やシステム管理者などの予め
定められた宛先に通知することにより、不当なデータア
クセスを発見することと、該不当なデータアクセスを防
止するための操作の可能性をより確実にすることが可能
となる。[Effects of the Invention] As explained above, according to the present invention, even if the access protection mechanism based on the conventional technology such as a password is invalidated due to password theft, etc., the time from data access to data transfer can be reduced. By delaying the processing, it is possible to increase the possibility of discovering illegal data access beforehand, and also enables processing operations to be performed to prevent the illegal data access. In addition, to detect and prevent inappropriate data access by notifying predetermined destinations such as authorized users and system administrators of the fact that data access has occurred. This makes it possible to make the operation more reliable.
第1図は本発明のセキュリティ管理方式を説明する原理
図;
第2図は本発明のセキュリティ管理方式によるセキュリ
ティ管理機構の一実施例構成図;第3図は従来のセキュ
リティ管理機構を示す従来例構成説明図である。
図中の符号:
2;端末装置
4;表示編集部
6;アクセス制御部
8:パスワード解析部
10;読出許可判定部
12・データベース
14;−時管理領域
16;時間監視部
18・タイマ
20;メール発信部Figure 1 is a principle diagram explaining the security management system of the present invention; Figure 2 is a configuration diagram of an embodiment of a security management mechanism based on the security management system of the present invention; Figure 3 is a conventional example showing a conventional security management mechanism. It is a configuration explanatory diagram. Codes in the figure: 2; terminal device 4; display editing section 6; access control section 8: password analysis section 10; read permission determination section 12/database 14; - time management area 16; time monitoring section 18/timer 20; email Transmission part
Claims (2)
ス権を獲得した利用者に対して該データベースに格納さ
れているデータを提供するデータベースシステムのセキ
ュリティ管理方式において:前記データアクセス権を確
認した後、一定時間の経過後に前記データベースのデー
タを提供することを特徴とするセキュリティ管理方式。(1) In a security management method for a database system that provides data stored in a database to a user who has obtained data access rights to the database using a password: After confirming the data access rights, a certain period of time A security management method characterized in that the data in the database is provided after the period of time.
ス権を獲得した利用者に対して該データベースに格納さ
れているデータを提供するデータベースシステムのセキ
ュリティ管理方式において:前記データアクセス権を確
認した後、前記パスワードに関する正当利用者またはシ
ステム管理者に対し、データアクセスを受信したことを
通知することを特徴とするセキュリティ管理方式。(2) In a security management method for a database system that provides data stored in a database to a user who has obtained data access rights to the database using a password: After confirming the data access rights, the password A security management method characterized by notifying an authorized user or system administrator of the receipt of data access.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP1265585A JPH03127150A (en) | 1989-10-12 | 1989-10-12 | Security managing system |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP1265585A JPH03127150A (en) | 1989-10-12 | 1989-10-12 | Security managing system |
Publications (1)
Publication Number | Publication Date |
---|---|
JPH03127150A true JPH03127150A (en) | 1991-05-30 |
Family
ID=17419166
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP1265585A Pending JPH03127150A (en) | 1989-10-12 | 1989-10-12 | Security managing system |
Country Status (1)
Country | Link |
---|---|
JP (1) | JPH03127150A (en) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
GB2355324A (en) * | 1999-10-05 | 2001-04-18 | Authoriszor Ltd | Transmitting protected information using a temporary file |
-
1989
- 1989-10-12 JP JP1265585A patent/JPH03127150A/en active Pending
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
GB2355324A (en) * | 1999-10-05 | 2001-04-18 | Authoriszor Ltd | Transmitting protected information using a temporary file |
GB2355324B (en) * | 1999-10-05 | 2002-03-27 | Authoriszor Ltd | System and method for a virtual page publication system |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US9967252B2 (en) | Secure storage device with automatic command filtering | |
US7743406B2 (en) | System and method of preventing alteration of data on a wireless device | |
US8107627B2 (en) | Temporal proximity to verify physical proximity | |
US8931081B2 (en) | Device identification for externalizing password from device coupled with user control of external password service | |
US6268789B1 (en) | Information security method and apparatus | |
US20030065934A1 (en) | After the fact protection of data in remote personal and wireless devices | |
US8997185B2 (en) | Encryption sentinel system and method | |
WO2014079139A1 (en) | Method and system for protecting data of mobile terminal | |
CN108632276A (en) | A kind of information security of computer network system | |
JP4023654B2 (en) | Application monitoring method and program | |
US20060135121A1 (en) | System and method of securing data on a wireless device | |
CN105006045A (en) | NFC cell phone dynamic password entrance guard system and control method thereof | |
JP2000155876A (en) | Burglarproof device | |
CN101308700A (en) | Divulging secret prevention U disk | |
WO2001073533A1 (en) | System and method for safeguarding electronic files and digital information in a network environment | |
JPH03127150A (en) | Security managing system | |
CN111259405A (en) | Computer safety coefficient based on artificial intelligence | |
CN107766735A (en) | A kind of invisible encryption storage method | |
CN102497637B (en) | Security information protection secret-related equipment processing system and method based on WSN base station control | |
CN112906027A (en) | Cloud computing data center access management method | |
KR101636802B1 (en) | File management method and system for preventing security incident by portable memory | |
JPH0895866A (en) | Memory device with duplication/deciphering preventing function | |
CN117610092A (en) | Safe storage method for configuration data | |
JP3204964B2 (en) | Encryption method and computer system using the same | |
JP3641382B2 (en) | Security system and security method |