JPH03127150A - Security managing system - Google Patents

Security managing system

Info

Publication number
JPH03127150A
JPH03127150A JP1265585A JP26558589A JPH03127150A JP H03127150 A JPH03127150 A JP H03127150A JP 1265585 A JP1265585 A JP 1265585A JP 26558589 A JP26558589 A JP 26558589A JP H03127150 A JPH03127150 A JP H03127150A
Authority
JP
Japan
Prior art keywords
data
password
database
user
access
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP1265585A
Other languages
Japanese (ja)
Inventor
Haruo Akimoto
晴雄 秋元
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujitsu Ltd
Original Assignee
Fujitsu Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujitsu Ltd filed Critical Fujitsu Ltd
Priority to JP1265585A priority Critical patent/JPH03127150A/en
Publication of JPH03127150A publication Critical patent/JPH03127150A/en
Pending legal-status Critical Current

Links

Landscapes

  • Storage Device Security (AREA)

Abstract

PURPOSE:To prevent in advance the data leakage caused by such action as stealing data by using illegally a password by supplying the data of a data base after a prescribed time elapses, after the data access right is confirmed. CONSTITUTION:With respect to a data request from a user, a password is analyzed by an access protective mechanism, and when the data access right is recognized, data is read out of a data base 12. In this case, its data is stored in a temporary management area 14, and after it is confirmed by a time monitoring part 16 that a prescribed time elapses, the data is transferred to the user from the temporary management area. In such a way, in the case an unfair user tries to leak the data by using illegally a password, it can be prevented in advance.

Description

【発明の詳細な説明】 [概要] パスワードを用いてデータベースのデータアクセス権を
獲得した利用者に対してのみ該データベースに格納され
ているデータを提供するように管理するセキュリティ管
理方式に関し、 不当な利用者が不正にパスワードを用いてデータを盗む
等の行為によるデ〜り漏洩を未然に防止することを目的
とし、 端末装置などから入力されたパスワードを判別してデー
タアクセス権利を確認すると、データベース中の要求さ
れたデータを一時管理領域に格納し、成る所定時間の経
過後に該−時管理領域のデータを利用者へ提供する機構
を備え、パスワードの提示直後にデータを提供しないこ
とで不当な利用者へのデータ漏洩を未然に察知し得るよ
うにした。
[Detailed Description of the Invention] [Summary] This invention relates to a security management method that manages data stored in a database to be provided only to users who have obtained data access rights to the database using a password. The purpose of this system is to prevent data leaks caused by users illegally using passwords to steal data, etc. Once the password entered from a terminal device is determined and data access rights are confirmed, the database is automatically accessed. The requested data is stored in a temporary management area, and the data in the temporary management area is provided to the user after a predetermined period of time has elapsed. It is now possible to detect data leaks to users before they occur.

又、データアクセス権を確認して、データベース中の要
求されたデータを上記−時管理領域に格納する前あるい
は後の時点に、正当利用者又はシステム管理者などに電
子メールや電話などの適宜の通信手段によって通知し、
成る所定時間の経過後に該−時管理領域のデータを利用
者へ提供する機構を備え、パスワードの提示直後にデー
タを提供しないことで不当な利用者へのデータ漏洩を未
然に察知し得るようにした。
In addition, after confirming data access rights, the authorized user or system administrator may be contacted by e-mail, telephone, or other appropriate means before or after storing the requested data in the database in the above-mentioned time management area. notify by means of communication;
A mechanism is provided to provide the data in the time management area to the user after a predetermined period of time has elapsed, and by not providing the data immediately after the password is presented, data leakage to an unauthorized user can be detected in advance. did.

[産業上の利用分野] 本発明は、パスワードを用いてデータベースのデータア
クセス権を獲得した利用者に対してのみ該データベース
に格納されているデータを提供するように管理するセキ
ュリティ管理方式に関する。
[Industrial Application Field] The present invention relates to a security management system that manages data stored in a database to be provided only to users who have obtained data access rights to the database using a password.

セキュリティ管理方式においては、予め認可された利用
者に対してのみデータベースの利用を認め、それに該当
しない不当な利用者に対してのデータ漏洩を防止するた
めに、パスワードの提示を要求し、予め登録されたパス
ワードを提示した利用者に対してデータベースのデータ
を利用させるように管理している。
In the security management system, only pre-authorized users are allowed to use the database, and in order to prevent data leaks to unauthorized users, passwords are required and pre-registration is required. The database is managed so that users who present the given password can use the data in the database.

このような管理方式は、データを保護する上で有効な一
手段を提供してきたが、パスワードそのものを不当者に
盗まれることによって、その機能を失う問題を内在して
いる。
Although such management systems have provided an effective means for protecting data, they have the inherent problem of losing their functionality if the password itself is stolen by an unauthorized person.

そこで、更にデータベースの保護を強化し、もし仮にパ
スワードが不当者に漏洩して、該不当者がデータベース
を利用しようとしてパスワードを提示した場合であって
も、それが適正な利用でないことを未然に検出して、デ
ータ漏洩を防止することができるセキュリティ管理方式
が望まれている。
Therefore, we have further strengthened the protection of the database to ensure that even if the password is leaked to an unauthorized person and the unauthorized person presents the password in an attempt to use the database, it will not be used properly. A security management method that can detect and prevent data leakage is desired.

[従来の技術] 第3図はデータベースシステムにおける従来のセキュリ
ティ管理方式を示す構成図である。同図において、利用
者が端末装置2から表示編集部4を通じてデータをアク
セスするために所定のアクセス情報と自己のパスワード
を入力すると、アクセス制御部6は、パスワード解析部
8に対して正規のパスワードか否かの解析を行わせ、パ
スワードがデータアクセス権を有することを確認すると
、読出許可判定部10にデータベース12へのデータ読
出しを指示する。そして、データベース12から読出さ
れたデータをアクセス制御部6を介して表示編集部4へ
転送することにより、利用者に所望のデータを提供する
[Prior Art] FIG. 3 is a block diagram showing a conventional security management method in a database system. In the figure, when a user enters predetermined access information and his or her own password in order to access data from a terminal device 2 through a display/editing unit 4, an access control unit 6 sends a password analysis unit 8 to a valid password. When it is confirmed that the password has data access rights, the read permission determination unit 10 is instructed to read data to the database 12. The data read from the database 12 is then transferred to the display/edit section 4 via the access control section 6, thereby providing desired data to the user.

[発明が解決しようとする課題] しかしながら、このような従来のセキュリティ管理方式
にあっては、パスワードを確認するだけで正当利用者と
不当利用者の判別を行うので、例えば、パスワードを盗
んだ者がそのパスワードを使用してデータベースを利用
する場合を防止することができず、このように不当利用
者が一旦アクセス権を取得するとセキュリティ管理機構
そのものが全く無意味になってしまうという問題があっ
た。
[Problems to be Solved by the Invention] However, in such conventional security management systems, legitimate users and unauthorized users are determined simply by checking the password. There was a problem in that the security management mechanism itself became completely meaningless once an unauthorized user obtained access rights. .

本発明はこのような課題に鑑みて成されたものであり、
不当利用者がデータベースを利用しようとしてパスワー
ドを提示した場合であっても、それが適正な利用でない
ことを未然に検出して、データ漏洩に対するデータベー
スの更なる保護強化を図ることができるセキュリティ管
理方式を提供することを目的とする。
The present invention has been made in view of such problems,
A security management method that can detect in advance that even if an unauthorized user presents a password in an attempt to use the database, it is not being used properly, and further strengthens the protection of the database against data leaks. The purpose is to provide

[課題を解決するための手段] 第1図は本発明の原理説明図である。[Means to solve the problem] FIG. 1 is a diagram explaining the principle of the present invention.

まず本発明は、パスワードを用いてデータベースのデー
タアクセス権を獲得した正規の利用者に対してのみ該デ
ータベースに格納されているデータを提供し、もし仮に
不当な利用者が不正にパスワードを用いてデータを漏洩
しようとした場合に未然にこれを防止するためのセキュ
リティ管理方式を対象とする。
First, the present invention provides data stored in a database only to authorized users who have obtained data access rights to the database using a password, and if an unauthorized user illegally uses the password. The subject is security management methods to prevent data leakage in advance.

このようなセキュリティ管理方式に対し本発明は、利用
者からのデータ要求に対して従来同様のアクセス保護機
構でパスワードを解析し、データアクセス権を認めると
データベース12からデータを読み出す。このとき、そ
のデータを直ちに利用者に転送するのではなく、−時管
理領域14で保管し、時間監視部16で一定時間が経過
したことを確認した後に、−時管理領域14からデータ
を利用者へ転送する。尚、時間監視部16で監視する時
間は、アクセス保護機構がデータベース12に対してデ
ータの読出しを指定する時点から計測したり、データベ
ース12からのデータを一時管理領域14が保管を開始
した時点から計測するなどの適宜の時点から行う。
In contrast to such a security management system, the present invention analyzes a password using a conventional access protection mechanism in response to a data request from a user, and reads data from the database 12 when data access rights are granted. At this time, the data is not immediately transferred to the user, but is stored in the -hour management area 14, and after the time monitoring unit 16 confirms that a certain period of time has elapsed, the data is used from the -hour management area 14. transfer to the person. The time monitored by the time monitoring unit 16 may be measured from the time when the access protection mechanism specifies reading of data from the database 12, or from the time when the temporary management area 14 starts storing data from the database 12. This should be done at an appropriate point, such as when taking measurements.

又、アクセス保護機構がアクセス権を確認した後の適宜
の時点、即ちアクセス保護機構がアクセス権を確認した
時点あるいはデータベース12からのデータを一時管理
領域14が受信を開始した時点や保管を開始した時点等
において、メール発信部18がパスワードの正当な利用
者やデータベースシステムの管理者に対して電子メール
や電話などの通信手段によって、データアクセスの事実
を通知し、正当な利用者やデータベースシステムの管理
者が適正なデータアクセスを行ったものであるか否かの
確認を可能にする。
Further, at an appropriate point after the access protection mechanism confirms the access right, that is, at the time when the access protection mechanism confirms the access right, or when the temporary management area 14 starts receiving data from the database 12, or when the storage starts. At a certain point in time, the e-mail sending unit 18 notifies the authorized user of the password and the administrator of the database system of the fact of the data access by means of communication such as e-mail or telephone. It is possible to confirm whether the administrator has properly accessed the data.

[作用] このような構成を有する本発明のセキュリティ管理方式
によれば、−時に大量のデータが漏洩するのを未然に防
止することができると共に、データベースからのデータ
が利用者へ転送されるまでの時間遅延期間中に、不当な
利用者によるデータアクセスであることを発見する可能
性を高めることができることから、不当なデータアクセ
スの防止とデータの漏洩を未然に防止することができる
[Operation] According to the security management method of the present invention having such a configuration, it is possible to prevent a large amount of data from being leaked at times, and to prevent the data from being transferred from the database to the user. Since it is possible to increase the possibility of discovering that data is being accessed by an unauthorized user during the time delay period, it is possible to prevent unauthorized data access and data leakage.

又、メール発信部からの通知によって、正当利用者や管
理者が正当なデータアクセス処理であるか否かを確認し
、不当なデータアクセスが行われた場合には、データが
不当な利用者へ転送される前に該データの転送を禁止す
るなどの処置を行って、セキュリティ管理をより確実な
ものとすることができる。
In addition, based on notifications from the email sending unit, legitimate users and administrators can confirm whether or not the data access process is legitimate, and if unauthorized data access is performed, the data is transferred to the unauthorized user. Security management can be made more reliable by taking measures such as prohibiting the transfer of the data before it is transferred.

特に、この管理方式によれば、データアクセスの直後に
所望のデータを受信したいような場合には適さないが、
他人に漏洩すると重大な被害を被るような重要なデータ
を扱う場合や、迅速なブタアクセスを必要としない種類
のデータを扱う場合には、セキュリティ管理をより確実
なものとすることができることから、極めて効果的であ
る。
In particular, this management method is not suitable for cases where you want to receive desired data immediately after data access;
When handling important data that would cause serious damage if leaked to others, or when handling data that does not require quick access, security management can be made more reliable. Extremely effective.

[実施例] 第2図は本発明のセキュリティ管理方式によるセキュリ
ティ管理機構の一実施例を示す。
[Embodiment] FIG. 2 shows an embodiment of a security management mechanism based on the security management system of the present invention.

まず、第2図に基づいてセキュリティ管理機構の構成を
説明すると、利用者が端末装置2から表示編集部4を通
じてデータをアクセスするために所定のアクセス情報と
自己のパスワードを入力すると、アクセス制御部6は、
パスワード解析部8に対して正規のパスワードか否かの
解析を行わせ、パスワードがデータアクセス権を有する
ことを確認すると、続出許可判定部10にデータベース
12へのデータ読出しを指示する。
First, the configuration of the security management mechanism will be explained based on FIG. 6 is
The password analysis unit 8 is caused to analyze whether or not the password is a legitimate password, and when it is confirmed that the password has data access rights, the subsequent permission determination unit 10 is instructed to read data to the database 12.

このようなアクセス保護機構に加えて更に、ブタベース
12から読出されたデータを保持するためのメモリを備
えた一時管理領域14と、データが一時管理領域14へ
読出された時点から所定の時間経過を計測するタイマ1
8、タイマ18が所定の時間経過を計測したことを検知
すると一時管理領域14の保持データをアクセス制御部
6を介して表示編集部4及び端末装置2へ転送させる時
間監視部16、データが一時管理領域14へ読出された
時点でアクセス制御部6の指令に従ってパスワードの所
有者面に電子メールや電話によってデータに対するアク
セス処理が行われたことの事実を通知するメール発信部
20を備えている。
In addition to such an access protection mechanism, there is also a temporary management area 14 equipped with a memory for holding data read out from the pig base 12, and a temporary management area 14 for storing data read out from the temporary management area 14 for a predetermined period of time. Timer 1 to measure
8. When the timer 18 detects that a predetermined time has elapsed, the time monitoring unit 16 transfers the data held in the temporary management area 14 to the display editing unit 4 and the terminal device 2 via the access control unit 6; A mail transmitting section 20 is provided which notifies the owner of the password of the fact that the data has been accessed by e-mail or telephone in accordance with a command from the access control section 6 when the data is read out to the management area 14.

この実施例によれば、もし仮に不当な利用者がパスワー
ドを使用してデータアクセスを行っても、タイマ18に
設定された遅延時間(例えば、半日とか1日)の間は所
望のデータを受信することができないので、その遅延時
間中に正当な利用者やシステム管理者が異常を検知して
データの漏洩を未然に防止することができる。又、メー
ル発信部20からの通知を受けた正当な利用者やシステ
ム管理者が、該通知によって適正なアクセスか否かを確
認し、上記遅延時間中にデータ漏洩を防止するためのデ
ータ転送停止処理を行うことができ、未然にデータの漏
洩を防止することができる。
According to this embodiment, even if an unauthorized user accesses data using a password, the desired data will not be received during the delay time set in the timer 18 (for example, half a day or one day). During this delay time, legitimate users and system administrators can detect abnormalities and prevent data leaks. In addition, the legitimate user or system administrator who receives the notification from the email sending unit 20 can check whether the access is appropriate or not, and stop the data transfer to prevent data leakage during the above delay time. data can be processed and data leakage can be prevented.

[発明の効果〕 以上説明したように本発明によれば、パスワード等従来
技術によるアクセス保護機構が、パスワードの盗用等に
より無効になっている場合であっても、データアクセス
からデータ転送までの時間を遅延したことによって、不
当なデータアクセスを未然に発見する可能性を高めるこ
とができると共に、該不当なデータアクセスを防止する
ための処理操作を可能にする。又、データアクセスが行
われた事実を正当な利用者やシステム管理者などの予め
定められた宛先に通知することにより、不当なデータア
クセスを発見することと、該不当なデータアクセスを防
止するための操作の可能性をより確実にすることが可能
となる。
[Effects of the Invention] As explained above, according to the present invention, even if the access protection mechanism based on the conventional technology such as a password is invalidated due to password theft, etc., the time from data access to data transfer can be reduced. By delaying the processing, it is possible to increase the possibility of discovering illegal data access beforehand, and also enables processing operations to be performed to prevent the illegal data access. In addition, to detect and prevent inappropriate data access by notifying predetermined destinations such as authorized users and system administrators of the fact that data access has occurred. This makes it possible to make the operation more reliable.

【図面の簡単な説明】[Brief explanation of the drawing]

第1図は本発明のセキュリティ管理方式を説明する原理
図; 第2図は本発明のセキュリティ管理方式によるセキュリ
ティ管理機構の一実施例構成図;第3図は従来のセキュ
リティ管理機構を示す従来例構成説明図である。 図中の符号: 2;端末装置 4;表示編集部 6;アクセス制御部 8:パスワード解析部 10;読出許可判定部 12・データベース 14;−時管理領域 16;時間監視部 18・タイマ 20;メール発信部
Figure 1 is a principle diagram explaining the security management system of the present invention; Figure 2 is a configuration diagram of an embodiment of a security management mechanism based on the security management system of the present invention; Figure 3 is a conventional example showing a conventional security management mechanism. It is a configuration explanatory diagram. Codes in the figure: 2; terminal device 4; display editing section 6; access control section 8: password analysis section 10; read permission determination section 12/database 14; - time management area 16; time monitoring section 18/timer 20; email Transmission part

Claims (2)

【特許請求の範囲】[Claims] (1)パスワードを用いてデータベースのデータアクセ
ス権を獲得した利用者に対して該データベースに格納さ
れているデータを提供するデータベースシステムのセキ
ュリティ管理方式において:前記データアクセス権を確
認した後、一定時間の経過後に前記データベースのデー
タを提供することを特徴とするセキュリティ管理方式。
(1) In a security management method for a database system that provides data stored in a database to a user who has obtained data access rights to the database using a password: After confirming the data access rights, a certain period of time A security management method characterized in that the data in the database is provided after the period of time.
(2)パスワードを用いてデータベースのデータアクセ
ス権を獲得した利用者に対して該データベースに格納さ
れているデータを提供するデータベースシステムのセキ
ュリティ管理方式において:前記データアクセス権を確
認した後、前記パスワードに関する正当利用者またはシ
ステム管理者に対し、データアクセスを受信したことを
通知することを特徴とするセキュリティ管理方式。
(2) In a security management method for a database system that provides data stored in a database to a user who has obtained data access rights to the database using a password: After confirming the data access rights, the password A security management method characterized by notifying an authorized user or system administrator of the receipt of data access.
JP1265585A 1989-10-12 1989-10-12 Security managing system Pending JPH03127150A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP1265585A JPH03127150A (en) 1989-10-12 1989-10-12 Security managing system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP1265585A JPH03127150A (en) 1989-10-12 1989-10-12 Security managing system

Publications (1)

Publication Number Publication Date
JPH03127150A true JPH03127150A (en) 1991-05-30

Family

ID=17419166

Family Applications (1)

Application Number Title Priority Date Filing Date
JP1265585A Pending JPH03127150A (en) 1989-10-12 1989-10-12 Security managing system

Country Status (1)

Country Link
JP (1) JPH03127150A (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB2355324A (en) * 1999-10-05 2001-04-18 Authoriszor Ltd Transmitting protected information using a temporary file

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB2355324A (en) * 1999-10-05 2001-04-18 Authoriszor Ltd Transmitting protected information using a temporary file
GB2355324B (en) * 1999-10-05 2002-03-27 Authoriszor Ltd System and method for a virtual page publication system

Similar Documents

Publication Publication Date Title
US9967252B2 (en) Secure storage device with automatic command filtering
US7743406B2 (en) System and method of preventing alteration of data on a wireless device
US8107627B2 (en) Temporal proximity to verify physical proximity
US8931081B2 (en) Device identification for externalizing password from device coupled with user control of external password service
US6268789B1 (en) Information security method and apparatus
US20030065934A1 (en) After the fact protection of data in remote personal and wireless devices
US8997185B2 (en) Encryption sentinel system and method
WO2014079139A1 (en) Method and system for protecting data of mobile terminal
CN108632276A (en) A kind of information security of computer network system
JP4023654B2 (en) Application monitoring method and program
US20060135121A1 (en) System and method of securing data on a wireless device
CN105006045A (en) NFC cell phone dynamic password entrance guard system and control method thereof
JP2000155876A (en) Burglarproof device
CN101308700A (en) Divulging secret prevention U disk
WO2001073533A1 (en) System and method for safeguarding electronic files and digital information in a network environment
JPH03127150A (en) Security managing system
CN111259405A (en) Computer safety coefficient based on artificial intelligence
CN107766735A (en) A kind of invisible encryption storage method
CN102497637B (en) Security information protection secret-related equipment processing system and method based on WSN base station control
CN112906027A (en) Cloud computing data center access management method
KR101636802B1 (en) File management method and system for preventing security incident by portable memory
JPH0895866A (en) Memory device with duplication/deciphering preventing function
CN117610092A (en) Safe storage method for configuration data
JP3204964B2 (en) Encryption method and computer system using the same
JP3641382B2 (en) Security system and security method