JPH04506428A - Multilayer protection system for computer hard disks - Google Patents

Multilayer protection system for computer hard disks

Info

Publication number
JPH04506428A
JPH04506428A JP51074490A JP51074490A JPH04506428A JP H04506428 A JPH04506428 A JP H04506428A JP 51074490 A JP51074490 A JP 51074490A JP 51074490 A JP51074490 A JP 51074490A JP H04506428 A JPH04506428 A JP H04506428A
Authority
JP
Japan
Prior art keywords
disk drive
disk
access
protection system
protected
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP51074490A
Other languages
Japanese (ja)
Inventor
モリソン、ギルバート・ウェイン
マイア、トライグル・チャサム
Original Assignee
マーチン・マリエッタ・エナジー・システムズ・インク
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by マーチン・マリエッタ・エナジー・システムズ・インク filed Critical マーチン・マリエッタ・エナジー・システムズ・インク
Publication of JPH04506428A publication Critical patent/JPH04506428A/en
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/78Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data
    • G06F21/80Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data in storage media based on magnetic or optical technology, e.g. disks with sectors
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B19/00Driving, starting, stopping record carriers not specifically of filamentary or web form, or of supports therefor; Control thereof; Control of operating function ; Driving both disc and head
    • G11B19/02Control of operating function, e.g. switching from recording to reproducing
    • G11B19/04Arrangements for preventing, inhibiting, or warning against double recording on the same blank or against other recording or reproducing malfunctions
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/00094Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving measures which result in a restriction to authorised record carriers
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2211/00Indexing scheme relating to details of data-processing equipment not covered by groups G06F3/00 - G06F13/00
    • G06F2211/007Encryption, En-/decode, En-/decipher, En-/decypher, Scramble, (De-)compress

Abstract

(57)【要約】本公報は電子出願前の出願データであるため要約のデータは記録されません。 (57) [Summary] This bulletin contains application data before electronic filing, so abstract data is not recorded.

Description

【発明の詳細な説明】 コンピュータ・ハードディスク用の多層保護系当出願の一部では、当出願者によ って1989年7月10日付で提出された既出願第07/378.549号で開 示される主題を開示、請求している。[Detailed description of the invention] Multi-layer protection system for computer hard disksIn some parts of this application, the applicant has 07/378.549 filed on July 10, 1989. Discloses and claims the subject matter shown.

アメリカ合衆国エネルギー省(U、S、 Department ofEner gy)がマーティン・マリエツタ書エナージー・システムズ社(llartin  Marietta Energy Systems、Inc、)と締結した契 約DE−AC05−840R21400により、アメリカ合衆国政府が本発明の 権利を所有する。United States Department of Energy Energy Systems, Inc. (llartin) by Martin Marietta Marietta Energy Systems, Inc.) Approximately DE-AC05-840R21400, the United States Government granted the invention Own the rights.

1亙且1 本発明は、コンピュータ・ディスクの機密保全の分野、特に、コンピュータ・デ ィスクへの無許諾のアクセスを排除するための多重レベルの系及び機器に関する 。1 line and 1 The invention relates to the field of computer disk security, and in particular to the field of computer disk security. Concerning multi-level systems and equipment to eliminate unauthorized access to disks. .

IJI呈1 占有又は機密扱いの情報を用いる組織、特に政府及び軍の環境では、極秘情報を 取外し不可能なハードディスクに意図的又は不注意に記憶させることが有り得る ので、取外し不可能なハードディスクを装着したマイクロコンピュータを用いて 極秘情報を取り扱うことを機密保全環境中に限って認可している。その結果、許 諾を受けていない者が極秘情報を入手してしまうことが起こり得る。IJI presentation 1 Organizations that use proprietary or classified information, especially in government and military environments, It is possible that data may be intentionally or inadvertently stored on a non-removable hard disk. Therefore, using a microcomputer equipped with a non-removable hard disk, Handling of top secret information is authorized only in a confidential environment. As a result, permission It is possible that unauthorized persons may obtain confidential information.

また、取外し不可能なハードディスクに正当に記憶される情報が不注意に消去さ れたり変更されることがないように保護する必要もある。これら不慮の望ましく ない事柄から免れる環境中にコンピュータを維持すべく努めると、当然のことな がら、生産性が妨げられる。しかし、コンビエータのディスク駆動機構に記憶さ れる情報への無許諾のアクセスを検証して排除しつつマイクロコンピュータの中 央演算装置にアクセスするようにもしできれば、生産性を著しく増進できること になろう。私企業のコンピューターユーザにも同様な間層が有る。Additionally, information legitimately stored on a non-removable hard disk may be inadvertently erased. It also needs to be protected from being deleted or modified. these unexpected desirability It goes without saying that striving to keep your computer in an environment that is immune to However, productivity is hindered. However, the comviator's disk drive information inside the microcomputer while verifying and eliminating unauthorized access to the information contained in the microcomputer. Being able to access a central processing unit can significantly increase productivity Would. A similar demographic exists among computer users in private companies.

根源の事例に記録されている先行の技術をここで参照して見る。上記で参照して いる技術の幾つかがコンピュータに対するアクセスのallの間層を提出してい るのに対して、先行の技術ではディスク駆動機構隔室の外部開口部、又は施錠開 閉スイッチに物理的な障害を設けることに依存している。この先行の技術では、 保護されているディスク駆動機構に記憶された情報へのアクセスを検証して排除 しつつ同時にコンピュータの中央演算機能にアクセスする機構については提供、 若しくは提案していない。The prior art recorded in the root case is now referred to and viewed. See above Some of the technologies present provide all interlayers of access to computers. In contrast to the prior art, the external opening of the disk drive compartment or the locking/unlocking It relies on creating a physical barrier to the closing switch. In this prior technology, Verify and eliminate access to information stored on protected disk drives provides a mechanism for simultaneously accessing the computer's central processing functions; Or not proposed.

したがって、コンピュータ中央演算装置のユーザの使用を可能とする一方で、コ ンピュータのハードディスク記憶装置への望ましくないアクセスを検証して排除 する、ハードウェアとソフトウェアの組み合わせの多層系を提供することが本発 明の目的である。Therefore, while allowing users to use computer central processing units, Verify and eliminate unwanted access to your computer's hard disk storage The purpose of this project is to provide a multi-layered system of hardware and software combinations. It is the purpose of light.

もしコンピュータのフロッピーディスク駆動機構を保護することが正当化される ならば、コンピュータのフロッピーディスク駆動機構への望ましくないアクセス をもまた排除する、ハードウェアとソフトウェアの組み合わせの多層系を提供す ることが本発明のもう1つの目的である。If protecting a computer's floppy disk drive is justified If so, unwanted access to your computer's floppy disk drive We offer a multi-layered system of hardware and software combinations that also eliminates It is another object of the present invention.

保護されている総てのディスクの点検と活動の状態記録を、定常機密保全監査点 検を行うために維持する、多層機密保全系を提供することが本発明のもう1つの 目的である。Inspect all protected disks and record activity status at routine security audit points. It is another aspect of the invention to provide a multi-layered security system that maintains It is a purpose.

保護されている駆動機構の「コンピュータ・ビールス」汚染を排除する、多層機 密保全系を提供することが本発明のもう1つの目的である。Multilayer machine eliminates “computer virus” contamination of protected drives It is another object of the invention to provide a secure system.

先行の技術を凌駕するこの他の目的及び利点については、図面と共に以下に叙述 する詳細な記述を読むことによって、当業者にとって明らかとなる。Other objects and advantages over the prior art are described below along with the drawings. will become apparent to those skilled in the art after reading the detailed description provided herein.

11二里j 本発明の種々の特徴によって、多重の協力レベルでコンピュータのハードディス クの続出し及び書込みアクセスの両方を制御し排除できる、コンピュータ・ディ スクのための多層保護系が提供される。このコンピュータ・ディスク多層保護系 にはハードウェアの層が含まれ、コンピュータをディスク制御機構に結合する配 線がコンピュータとディスク制御機構との間に挿入されるスイッチ装置で物理的 に妨げられ、制御された条件下でのみこの電気的接続が確立される。112 ri Various features of the present invention enable computer hard disk drives to operate at multiple levels of cooperation. A computer disk that can control and eliminate both disk replication and write access. A multi-layer protection system is provided for the screen. This computer disk multi-layer protection system contains a layer of hardware and an arrangement that couples the computer to the disk controller. A physical switch device where wires are inserted between the computer and the disk controller. This electrical connection is established only under controlled conditions.

この機密保全スイッチのためのキーの管理制御の維持は、ハードディスク記憶装 置へのアクセスを#御する別の協力レベルから成る。本発明の実施例の多重レベ ル保護プログラムの範囲内では、4つの動作モードが確立される。この動作モー ドの第1は、「標準」(NORMAL″)モードで、この時オペレータはコンピ ュータのハードディスク記憶装置の読出し及び書込みアクセスの両方を行うこと ができる。第2のモードは、「読出し専用」(”READ 0NLY’)モード で、この時オペレータはハードディスク記憶装置の読出しはできるが、書込みは できない。Maintaining key management control for this security switch requires hard disk storage consists of different levels of cooperation that control access to the location. Multiple levels of embodiments of the invention Within the scope of the file protection program, four operating modes are established. This mode of operation The first mode is ``NORMAL'' mode, in which the operator both read and write access to a computer's hard disk storage Can be done. The second mode is the "read only" ("READ 0NLY') mode. At this time, the operator can read from the hard disk storage device, but cannot write to it. Can not.

第3のモードは、「書込み専用」(”WRITE 0NLY”)モードで、この 時オペレータはハードディスク記憶装置へのデータの書込みはできるが、読出し はできない。最後に第4の「読出し・書込み不能」(”NEITHER″)モー ドがあり、このモードではオペレータはハードディスク記憶装置へのデータの書 込みも、ハードディスク記憶装置からの読出しもできないが、それでも、実行中 のコンピュータの他の機能の総てを利用することはできる。The third mode is the “write only” (“WRITE 0NLY”) mode. The operator can write data to the hard disk storage device, but cannot read it. I can't. Finally, there is a fourth “NEITHER” mode. This mode allows the operator to write data to hard disk storage. It cannot be read from or read from hard disk storage, but it is still running. You can take advantage of all of the computer's other functions.

この多層保護系にはまた、ハードウェアが機能中であることと、かつ使用中であ ることとを検証するソフトウェア層も含まれる。このソフトウェアは、ハードウ ェアの部分に故障が生じた際には系を停止させる。このソフトウェアはまた、機 密保全監査目的のために状態記録を開始させ、維持する。管理制御では、ソフト ウェア層を含む「ブート」(”boot”)ディスクでコンピュータを立ち上げ る必要がある。このソフトウェアは「終止及び海亀じ丁erminate an d 5tay Re5ident′)(T S R)プログラムとして機能する 。これによって、オペレータがコンピュータを使用している間、ハードウェアが 機能していることと、ハードディスクへの無許諾のアクセスを排除していること とをソフトウェアが検証することが可能となる。コンピュータのユーザが極秘環 境での作業を完了した時、保護ディスクに対する書込みがなかったことを検証し 、機密保全監査状態記録を更新するために、このソフトウェアが再び利用される 。This layered protection system also requires that the hardware is functional and in use. It also includes a software layer that verifies that the This software If a failure occurs in the hardware part, the system will be stopped. This software also Initiate and maintain condition records for security audit purposes. Administrative control uses software Booting the computer with a "boot" disk that contains the software layer It is necessary to This software is designed to "terminate and terminate an d5tayRe5ident') (TSR) functions as a program . This allows the hardware to run while the operator is using the computer. is functional and prevents unauthorized access to the hard disk. This makes it possible for the software to verify this. computer user secret Verify that no writes were made to the protected disk when you completed the work on the protected disk. , this software is used again to update security audit status records. .

図面の簡単な説 上述の本発明の特徴は、以下の図面と共に本発明についての以下の詳細な記述を 読むことによって一層明確に理解される。A brief explanation of the drawing The features of the invention described above will be apparent from the following detailed description of the invention together with the following drawings. You can understand it more clearly by reading it.

第1A図、第1B図、及び第1C図は、アクセス制限系の構成要素の絵画図であ る。Figures 1A, 1B, and 1C are pictorial diagrams of the components of the access restriction system. Ru.

第2図は、本発明の種々の特徴によって構築される典型的なスイッチ装置の絵画 図である。FIG. 2 is a pictorial representation of a typical switch device constructed in accordance with various features of the present invention. It is a diagram.

第3図は、第1図に示すアクセス制限系の電気系の概略図である。FIG. 3 is a schematic diagram of the electrical system of the access restriction system shown in FIG. 1.

第4FIJは、本発明の電気系の詳細回路図である。The fourth FIJ is a detailed circuit diagram of the electrical system of the present invention.

第5図は、ユーザがコンピュータにアクセスできるようにする前にソフトウェア がハードウェアが機能していることを検証する立ち上げ期間中の、本発明のソフ トウェア層の動作ステップについての流れ図を示す。Figure 5 shows how the software is installed before the user can access the computer. The invention's software during a startup period where the 5 shows a flowchart for the operational steps of the software layer;

第6図は、TSRモードにおけるソフトウェア層中のの動作ステップと、オペレ ータの使用期間中に保護ディスクに対する無許諾の変更が一切為されなかったこ とを検証するソフトウェアの「退出J (”QUIT’)部分中のステップとに ついての流れ図を示す。Figure 6 shows the operational steps in the software layer and the operator in TSR mode. that no unauthorized changes were made to the protected disk during the period of use of the data. During the “QUIT” portion of the software that verifies the A flowchart is shown below.

「を実施するための望ましい形態 第1A図、第1B図、及び第1C図に、コンピュータ・ディスクの多層保護系を 絵画的に示す。第1A図では、第1B図に示される機密保全スイッチ18と共同 する、キー34及び施錠装置128を示す。これらの要素は、当該コンピュータ ・ディスクの多層保護系のハードウェア部分を代表する形で示されている。``The preferred form for carrying out the Figures 1A, 1B, and 1C show the multilayer protection system for computer disks. Show pictorially. In FIG. 1A, the security switch 18 shown in FIG. The key 34 and locking device 128 are shown. These elements - Shown as a representation of the hardware part of the disk's multi-layer protection system.

これらの施錠及びスイッチ装置の機械的要素は、当業界では周知の物で、市場在 庫から入手できる典型的な多極多投型の施錠スイッチである。ここで重要なこと は、本出願で述べるような、この施錠スイッチがコンピュータにインターフェイ スする方法である。スイッチ18はキー34及び施錠装置28と共に、コンピュ ータ3oの内側若しくは固定式ディスク駆動機構の内側に直接に装着もできるこ とが当業者には認識されるであろう。ハードディスクとコンピュータとの間の交 信を妨げることが重要な機能であるので、本発明に関しては場所の選択は個別に 装着をどうするかの運用による。The mechanical elements of these lock and switch devices are well known in the industry and are not commercially available. This is a typical multi-pole, multi-throw lock switch that can be obtained from a warehouse. What's important here If this lock switch is interfaced to a computer as described in this application, This is a method of Switch 18, along with key 34 and locking device 28, It can also be installed directly inside the controller 3o or the fixed disk drive mechanism. will be recognized by those skilled in the art. connection between the hard disk and the computer. The choice of location is a matter of individual concern for the present invention, as preventing communication is an important function. It depends on how you install it.

管理制御レベルのハードウェア部分の典型的な実施例の概観を第2図の22に示 す。この部分には、スイッチ18(この図では示されていない)の筐体のための ハウジング20が含まれ、このスイッチが前述のキー34及び施錠装置28を受 け入れる。このスイッチをディスク駆動機構制御装置及びディスク駆動機構その ものに結合する種々の電気ケーブル12及び14が図に示されている。An overview of a typical implementation of the management control level hardware part is shown at 22 in Figure 2. vinegar. This section includes a housing for switch 18 (not shown in this figure). A housing 20 is included, the switch receiving the aforementioned key 34 and locking device 28. Put it in. Connect this switch to the disk drive controller and disk drive controller. Various electrical cables 12 and 14 are shown for coupling to objects.

機械的なキー及び施錠装置について示し、叙述したが、アクセスを妨げたり許容 したりする適切な手段は、当業界で周知の電気又はディジタル式のスイッチでも 得られることが勿論理解できるであろう。Mechanical keys and locking devices are shown and described but may not prevent or permit access. Suitable means for controlling the Of course, you can understand what you are getting.

本発明の系の概略図を第3図に示す。ここで管理制御レベルのハードウェア部分 22をコンピュータ30の駆動機構制御装置に結合するためにケーブル12及び 14が用いられているが、もし必要ならば駆動機構制御装置は独立の単位でも良 いことが分かる。ハウジング20内のスイッチ18は便宜上双極型スイッチとし て示しであるが、第1B図及び第4図の両方に示すように、このスイッチは多極 多投型のスイッチである。この後で更に詳しく論じるように、このスイッチによ って妨げられるのは駆動機構制御装置とディスク駆動機構との間の導線の一部の みで良い。残りの電線は第3図では40として示されている。この導線40は、 ハウジング20をバイパスしても良いし、ハウジング20を経由しても良い。A schematic diagram of the system of the present invention is shown in FIG. Here the management control level hardware part Cable 12 and 22 for coupling drive mechanism controller of computer 30. 14 is used, but the drive mechanism control device may be an independent unit if necessary. I understand that it's bad. The switch 18 in the housing 20 is conveniently a bipolar switch. However, as shown in both Figures 1B and 4, this switch is a multi-pole switch. It is a multi-throw switch. As discussed in more detail below, this switch This may obstruct some of the conductors between the drive controller and the disk drive. It's fine to see. The remaining wire is shown as 40 in FIG. This conducting wire 40 is The housing 20 may be bypassed or passed through the housing 20.

本発明の管理制御のハードウェア系の詳細な回路図を第4図に示す。上で述べた ように、スイッチ18は、典型的な多極多投型のスイッチである。このスイッチ は、次に論じる「標準」(1NORIIAL”)、「読出し専用」(−READ  0NLY”)、及び「読出し・書込み不能」じNE丁11ER″)のスイッチ 位置を指示する指示80を具えている。好ましい実施例においては、キー取り外 し位置、すなわちキーの取り外しができる唯一の位置は、「読出し・書込み不能 」位置である。A detailed circuit diagram of the management control hardware system of the present invention is shown in FIG. mentioned above As such, the switch 18 is a typical multi-pole, multi-throw switch. this switch is ``1NORIIAL'', ``read-only'' (-READ), which are discussed next. 0NLY") and "Read/Write disabled" NE-11ER") switch It includes an instruction 80 for indicating the position. In a preferred embodiment, key removal position, the only position from which the key can be removed ” position.

スイッチ18に結合されることによって妨げられる特定の電線には、「駆動機構 選択J (’Drive 5elect”)と、「書込みゲートJ (”1ri te Gate’)と、「嘗込み可能」(Write Enable’)と、「 読出しゲートJ (’Read Gate’)と、2つの「データ書込み」(″ Write Data’)との回線が少なくとも含まれ、これらの回線は、スイ ッチング装置22を通して伝送されるデータに関して正確なタイミングを維持す るために、スイッチング装置22と、コンピュータ30とハードディスク駆動機 構32間のデータ伝送のための入力及び出力電線とによって付加される総合的な 経路長が同一の長さであって、約1.5m(5fset)以内であることが好ま しい。The particular wire that is blocked by being coupled to the switch 18 has a "drive mechanism" Select J ('Drive 5 select') and 'Write gate J ('1ri te Gate'), "Write Enable'", and " A read gate J ('Read Gate') and two "data write" ('' Write Data'), and these lines are maintaining accurate timing with respect to data transmitted through the timing device 22; The switching device 22, the computer 30, and the hard disk drive Comprehensive input and output wires for data transmission between structures 32 Preferably, the path lengths are the same length and are within about 1.5 m (5 fset). Yes.

次に第4図の回路図を参照すると、「標準」動作位置においてはハードディスク 記憶装置の書込みと読出しの両方ができるので、コンピュータ及びハードディス ク記憶装置の全能力がオペレータの意のままになることが分かる。キー34を挿 入し、スイッチ18を「読出し専用」モードにすると、「データ書込み+」(″ write Data÷1)と標された回線が接点1及び2によって開かれ、「 データ書込み−J (”write Data −’)と標された回線が接点3 及び4によって開かれ、「書込みゲート」回線がスイッチ18Aの接点7及び9 の間で開かれて、ハードディスク記憶装置への書込みが為される(データを記憶 する)可能性が一切排除される。スイッチ18の「書込み専用」位置では、「読 出しゲート」回線が、ここで示されるようにスイッチ18のB部の接点5及び6 によって開かれ、ハードディスク記憶装置に記憶されている一切のデータを読む ことができなくなる。このスイッチの「読出し・書込み不能」位置では、「書込 み過誤」(”WRITE FAUL丁’) ト、「駆動機構選択I J (’D RIVESELECT 1’)ト、「駆動機構選択2 J (”DRIVE 5 ELECT2′)と標された3つの回線が、絶縁ダイオード38を通してスイッ チ18Aの接点7及び8が「書込みゲート」回線に接続されることによって、不 能化される。Referring now to the circuit diagram in Figure 4, in the "standard" operating position the hard disk Can read and write to storage devices, so it can be used with computers and hard disks. It can be seen that the full capacity of the storage device is at the disposal of the operator. Insert key 34 When the switch 18 is set to “read-only” mode, “data write +” (″ The line marked write Data÷1) is opened by contacts 1 and 2, and The line marked Data Write-J (“write Data-’) is contact 3 and 4, and the "write gate" line is opened by contacts 7 and 9 of switch 18A. is opened between the ) The possibility of doing so is completely eliminated. In the ``write only'' position of switch 18, the ``read only'' Output gate" line is connected to contacts 5 and 6 of section B of switch 18 as shown here. to read any data stored on the hard disk storage device. I won't be able to do that. In the ``disable read/write'' position of this switch, the ``disable read/write'' position ``WRITE FAUL''), ``Drive mechanism selection IJ ('D RIVE SELECT 1’), “Drive mechanism selection 2 J (”DRIVE 5 The three lines labeled ELECT2' are connected to the switch through isolation diodes 38. By connecting contacts 7 and 8 of circuit 18A to the "write gate" line, the be enabled.

当業者には、これは解放された回線で雑音を拾ったり発生したりするのを避ける ために必要なこととして認識されるであろう。同時に、「書込みゲート」回線は 上で述べたように、スイッチ18Aの接点7及び9の間で再び開かれる。To those skilled in the art, this avoids picking up or creating noise on the free circuit. It will be recognized as necessary. At the same time, the "write gate" line As stated above, switch 18A is reopened between contacts 7 and 9.

勿論、本発明の別の実施例において、代替ケーブルの統合的な部分として当該位 置に作りつけられた本発明のスイッチ装置と共に製作される総合的な代替ケーブ ルによって、本発明で改変されるべきコンピュータの現存の接続ケーブルを置換 できることが当業者には明らかであろう。更に、既に述べたように、機密保全ス イッチ18又は等価の装置を、例えば制御装置若しくはディスク駆動機構の回路 基板上のような、例示した以外の場所に取り付ける二きもできる。Of course, in other embodiments of the invention, such portions may be included as an integral part of an alternative cable. A comprehensive alternative cable fabricated with the switch device of the present invention built into the replaces the existing connection cable of the computer to be modified with the present invention. It will be obvious to those skilled in the art that this can be done. Furthermore, as already mentioned, security switch 18 or an equivalent device, such as a controller or disk drive circuit. It can also be mounted in locations other than those illustrated, such as on a substrate.

好ましい実施例において、本発明のソフトウェア層は、ハードウェアがディスク 制御装置を不能化すべく機能していることを検証するために利用される。この層 は保護ディスクが真に保護されていることを検証する。In a preferred embodiment, the software layer of the present invention is configured such that the hardware Used to verify that the control device is functioning to disable it. this layer verifies that the protected disk is truly protected.

第6図及び第7図に示す流れ図に、好ましい実施例におけるソフトウェア系の動 作を示す。The flowcharts shown in FIGS. 6 and 7 illustrate the operation of the software system in the preferred embodiment. Show the work.

当業者にとってこれらの流れ図を読むことは容易ではあるが、これらの流れ図に 示される規則に基づく系の動作について論じる。しかし、ここに示す流れ図は好 ましい動作の実施例を叙述するものであることをここで注意して置く。個別の参 照番号は、単に例として挙げられてているだけであって、本発明の範囲を限定す るものではない。Although these flowcharts are easy to read for those skilled in the art, We discuss the behavior of the system based on the rules shown. However, the flowchart shown here is It should be noted here that this description describes an example of a preferred operation. individual reference Reference numbers are given by way of example only and are not intended to limit the scope of the invention. It's not something you can do.

オペレータは、最初に、120に「保護モード形成」(”configure  for protective mode″)と示されているように、総ての非 極秘接続、すなわちネットワークからコンピュータを切り離し、キー34をスイ ッチ18から取り外す。オペレータは、次に、機密保全系のソフトウェア・レベ ルを含むブート・ディスクを挿入して、コンピュータの電源を入れる。このブー ト・ディスクに含まれる「自動実行バット」じautoexec、 bat’) ファイルによりて1 「保護J (’Drotect”)プログラムが起動され る。総てのディスク駆動機構、指定された以外の総てのディスク駆動機構、又は 特定の総てのディスク駆動機構を保護すべく、この「保護」プログラムを始動さ せることができる。流れ図では、説明の目的で、指定されたディスク駆動機構を ”n”として表している。The operator first selects 120 "configure protection mode". For protective mode''), all non- Secret connection, i.e. disconnect the computer from the network and switch the key 34 Remove it from switch 18. The operator then checks the security software level. Insert the boot disk containing the files and turn on the computer. this boo ``Autoexecute bat'' (autoexec, bat') included in the target disk 1 The 'Drotect' program is started depending on the file. Ru. all disk drives, all disk drives other than those specified, or Start this "protection" program to protect all specific disk drives. can be set. For illustrative purposes, the flowcharts refer to the specified disk drives. It is expressed as "n".

その後、125においてプログラムによって状態ログ記録が始動される。監査記 録状態はどのような値の組としてでも指定できるが、ここで説明する実施例では 第1表の値が用いられている。Status logging is then initiated by the program at 125. Audit record Recording status can be specified as any set of values, but in the example described here, The values in Table 1 are used.

第1表 値意 0 立ち上げ未了。退出不能。Table 1 value 0 Unfinished startup. Unable to leave.

1 立ち上げ中故障。1. Failure during startup.

2 立ち上げ成功。退出不能。2 Successful launch. Unable to leave.

3 動作中に保護ディスク駆動機構への書込みを試みよ。3. Attempt to write to the protected disk drive during operation.

4 動作中試験落第。4. Failed the test during operation.

5 退出中試験落第。5. Failed the exam while leaving.

9 全過程終了時退出成功。異状なし。9 Successful exit at the end of the entire process. No abnormalities.

その後130で、系は最初の保護ディスク駆動機構を識別し、このディスク駆動 機構を間違いなく保護することを確定する。ディスク駆動機構が保護されていな い場合には、その状態が135に表示され、監査記録状態が(1)に更新される 。保護モードを形成するようオペレータに注意が与えられ、予定された時間中に ソフトウェアによって系が再ブートされることが知らされる。ここで説明する好 ましい実施例では、約15秒で系が再ブートされる。これによって、124で「 保護」プログラムが再起動される。でディスク駆動機構”n′が初期試験に合格 すると、その結果が表示され、保護されたディスク駆動機構の各々に対して同プ ログラムが130を反復する。130での初期試験に最後のディスク駆動機構が 合格すると、監査記録状態が(2)に更新され、保護ディスク駆動機構に対する 試験を完了したことが表示装置によつてユーザに知らされる。ブート記録、ファ イル配置表(FAT)、及び保護ディスク駆動機構の各々の検査合計が140で ブート・ディスクに転写される。「保護」プログラムは「終止及び滞在J (T SR)に入り、キーボードが140で解除される。127でのキーボードのロッ クと145でのロック解除の状態は、ソフトウェアの内部機能によるもので、上 述の電気的なスイッチの施錠によるものと混同されるべきでないことが、当業者 には認識されるであろう。Thereafter, at 130, the system identifies the first protected disk drive and Ensure that the mechanism is securely protected. The disk drive is not protected. If not, the status is displayed in 135 and the audit record status is updated to (1). . A reminder is given to the operator to form a protection mode and during the scheduled time The software will notify you that the system will be rebooted. The preferred method described here is In a preferred embodiment, the system is rebooted in about 15 seconds. By this, in 124 " The "Protection" program will be restarted. The disk drive mechanism "n' passed the initial test. The results are then displayed and the same program is applied to each protected disk drive. The program repeats 130. The last disk drive was tested in the 130 If passed, the audit record status is updated to (2) and the audit record status is updated to (2) for the protected disk drive. A display informs the user that the test has been completed. boot record, file The file allocation table (FAT) and the protection disk drive each have a total of 140 checks. Transferred to boot disk. The “Protection” program is “Termination and Residence J” (T SR) and the keyboard is released at 140. Keyboard lock on 127 The unlock status of the lock and 145 is due to an internal function of the software. It should be understood by those skilled in the art that this should not be confused with the locking of the electrical switch described above. will be recognized.

この時点で、オペレータは全く意のままにコンピュータの演算能力を使用できる ことになる。保護ディスク駆動機構への書込みを行おうとする試みは総て、TS R保護プログラムによって150で連続的に監視される。書込みを行おうとする 試みを155で検出すると二ブート・ディスクを再挿入するようオペレータに注 意が与えられ、監査記録状態が(3)に更新される。「保護」モードを再形成す るようオペレータに注意が与えられ、ソフトウェアによって系が予定された時間 で再ブートされると知らされる。ここで説明する好ましい実施例では、約15秒 で系が再ブートされる。これによって、124で「保護」プログラムが再起動さ れる。At this point, the operator can use the computer's computing power completely at will. It turns out. Any attempt to write to the protected disk drive will result in a TS Continuously monitored at 150 by the R protection program. attempt to write Detects an attempt at 155 and alerts the operator to reinsert the two-boot disk. The audit record status is updated to (3). Reshaping the “protection” mode The operator is reminded to You will be notified that it will be rebooted. In the preferred embodiment described herein, approximately 15 seconds The system will be rebooted. This will restart the "Protection" program on 124. It will be done.

ユーザが極秘環境での操作を終了した時には、ブート・ディスクを再挿入して「 退出」プログラムを実行しなければならない。「退出」プログラムによって、現 状のブート記録、現状のFAT、及び現状の検査合計とブート・ディスクに保存 されているこれらの記録とが比較される。もし監査記録状態が同一であるならば 、監査記録状態が(9)に更新される。164で系はキーボードをロックし、こ れらの試験結果を表示する。好ましい実施例では、系は以下のように表示する。When the user is finished operating in the secret environment, reinsert the boot disk and Exit” program must be executed. The "Exit" program allows you to The current boot record, current FAT, and current checksum are saved on the boot disk. These records are then compared. If the audit record status is the same , the audit record status is updated to (9). At 164, the system locks the keyboard and Display the results of these tests. In a preferred embodiment, the system is labeled as follows.

すなわち、検査合計完了。電源切断と極秘資料除去を確実に行ない、系を清掃し て、総ての極秘資料を取り除くこと。In other words, the checksum is complete. Make sure to turn off the power, remove confidential materials, and clean the system. and remove all top secret materials.

この時点で、系の電源を切断しなければならない。At this point, the system must be powered down.

もし現状の記録がブート・ディスクに保存されているこれらの記録と異なってい れば、監査記録状態が(5)に更新される。キーボードはロックされ、系によっ てこの故障がユーザに知らされる。好ましい実施例では、系は以下のように表示 する。すなわち、 故障。ディスク駆動機構°n”検査合計落第。コンピユータ機密保全管理者(C 3O)に即刻通報のこと。If the current records differ from these records stored on the boot disk, If so, the audit record status is updated to (5). The keyboard is locked and The user is notified of the lever failure. In a preferred embodiment, the system is labeled as do. That is, breakdown. Disk drive mechanism °n” inspection total failure.Computer security administrator (C Please notify 3O) immediately.

この時点で、系の電源を切断しなければならない。At this point, the system must be powered down.

上述の事柄から、このコンピュータ・ディスクの多層保護系が先行の技術を凌駕 する利点を提供していることが当業者には分かるであろう。特に、このコンピュ ータ・ディスク多層保護系によって、オペレータのコンピュータ中央演算装置の 使用を可能にしながら、コンピュータ・ハードディスクへの望ましくないアクセ スを検証して排除し、更に、もし正当化されるならばコンピューターフロッピー ディスクへの望ましくないアクセスをも検証して排除する、ハードディスク及び ソフトウェアを組み合わせる多層系が提供される。この系では、定常的機密保全 監査のの目的のために保護ディスクの検査合計及び活動の総ての状態記録を維持 する。保護モードではこの系は保護ディスク駆動機構の汚染の防除をも行なうこ とが当業者には明白であろう。From the above points, this multi-layer protection system for computer disks surpasses the previous technology. Those skilled in the art will appreciate that it provides the advantages of In particular, this computer A multi-layer protection system protects the operator's computer central processing unit. Prevents unwanted access to your computer hard disk while still allowing use. Verify and eliminate all sources and, if warranted, Hard disk and A multi-layered system of software combinations is provided. In this system, constant security Maintains a status record of all checksums and activities on protected disks for auditing purposes do. In protection mode, this system also provides protection against contamination of the protection disk drive. will be obvious to those skilled in the art.

好ましい実施例を示して叙述したが、これによって本発明の限定を意図するもの ではなく、本発明の神髄及び範囲の中に含まれる改変及び代替的方法の総てを添 付の請求項の中で定義する形で包含すべく意図していることが理解されるであろ う。Although preferred embodiments have been shown and described, no limitations on the invention are intended thereby. Rather, we include all modifications and alternatives that fall within the spirit and scope of the invention. It will be understood that it is intended to be encompassed as defined in the appended claims. cormorant.

Flg、IB Flg、 3 Flg、6 国際調査報告Flg, IB Flg, 3 Flg, 6 international search report

Claims (11)

【特許請求の範囲】[Claims] 1.コンピュータ系のディスク駆動機構制御装置からハードディスク記憶系への アクセスを制御するための多層保護系であって、 該ディスク駆動機構制御装置を該ハードディスク記憶系に接続する選ばれた電気 回路に結合される接点装置を有し、該接点装置の選択された接点に選択的にアク セスするための装置を有する、該ディスク駆動機構制御装置と該ハードディスク 記憶系の間に結合されるスイッチ装置と、 保護されているディスク駆動機構の操作に該スイッチ装置を経由してアクセスす ることを選択的に禁止すべく、該スイッチ装置に組み合わされる施錠装置と、該 ディスク駆動機構制御装置から該ハードディスク記憶系へのアクセスの管理制御 のために、該施錠装置を選択的に操作するための装置 とから成る、多層保護系。1. from a computer-based disk drive control device to a hard disk storage system. A multi-layered protection system for controlling access, a selected electrical connection connecting the disk drive controller to the hard disk storage system; having a contact device coupled to the circuit and selectively activating selected contacts of the contact device; the disk drive controller and the hard disk, the disk drive controller having a device for accessing the hard disk; a switch device coupled between the storage systems; Operation of the protected disk drive is accessed through the switch device. A locking device combined with the switch device and a locking device to selectively prohibit the Management control of access from the disk drive control device to the hard disk storage system a device for selectively operating the locking device; A multi-layer protection system consisting of. 2.前記スイッチ装置と、該スイッチ装置に組み合わされる前記施錠装置とが、 前記ディスク駆動機構制御装置及び前記ハードディスク記憶系から独立している ハウジングに取り付けられる、請求項1記載の多層保護系。2. The switch device and the lock device combined with the switch device, independent from the disk drive controller and the hard disk storage system; A multilayer protection system according to claim 1, which is attached to a housing. 3.前記スイッチ装置と、該スイッチ装置に組み合わされる前記施錠装置とが、 前記ディスク駆動機構制御装置の電気部品と同一のプリント基板に取り付けられ る、請求項1記載の多層保護系。3. The switch device and the lock device combined with the switch device, mounted on the same printed circuit board as the electrical components of the disk drive mechanism controller; 2. The multilayer protection system of claim 1. 4.前記スイッチ装置と、該スイッチ装置に組み合わされる前記施錠装置とが、 前記ハードディスク記憶系を収納するハウジング中に取り付けられる、請求項1 記載の多層保護系。4. The switch device and the lock device combined with the switch device, Claim 1, wherein the hard disk storage system is mounted in a housing housing the hard disk storage system. Multilayer protection system as described. 5.前記スイッチ装置が複数の回転選択位置を具える回転型スイッチの構成要素 であり、前記接点にアクセスするための装置が移動する接点を運ぶ回転軸である ことによって、該接点の選択された構成要素が一定の回転位置において前記ハー ドディスク記憶系と前記ディスク駆動機構制御装置とを接続するための接点装置 の選択された構成要素に相互作用を及ぼす、請求項1記載の多層保護系。5. A component of a rotary switch, wherein the switch device comprises a plurality of rotary selection positions. and the device for accessing the contacts is a rotating shaft carrying the moving contacts. By this, selected components of the contact are rotated in a certain rotational position. a contact device for connecting a disk storage system and the disk drive mechanism control device; A multilayer protection system according to claim 1, which interacts with selected components of the multilayer protection system. 6.前記複数の回転選択位置が、少なくとも、前記保護ディスク駆動機構のディ スクの読出し・書込みができる非保護モードの動作と、該保護ディスク駆動機構 中のディスクの読出しはできるが書込みはできない1つのモードの動作と、該保 護ディスク駆動機構中のディスクの書込みはできるが読出しはできない1つのモ ードの動作と、該保護ディスク駆動機構中のディスクの読出しも書込みもできな い1つのモードの動作とを与える、請求項5記載の多層保護系。6. The plurality of rotational selection positions are at least one of the discs of the protection disc drive mechanism. Unprotected mode operation that allows disk reading and writing, and the protected disk drive mechanism One mode of operation in which the internal disk can be read but not written to, and the One mode in the protected disk drive that can write to, but not read from, the disk. operation of the disk and the ability to read or write to the disk in the protected disk drive. 6. The multilayer protection system of claim 5, providing a single mode of operation. 7.コンピュータ系のディスク駆動機構制御装置からコンピュータのディスク記 憶系へのアクセスを制御するための多層保護系であって、 該ディスク駆動機構制御装置を該ディスク記憶系に接続する選ばれた電気回路に 結合される接点装置を有し、該接点装置の選択された接点に選択的にアクセスす るための装置を有する、該ディスク駆動機構制御装置と該ハードディスク記憶系 との間に結合される、スイッチ装置と、 該スイッチ装置を経由して、保護されているディスク駆動機構の操作にアクセス することを選択的に禁止すべく、該スイッチ装置に組み合わされる施錠装置と、 該ディスク駆動機構制御装置から該ディスク記憶系へのアクセスの管理制御のた めに、該施錠装置を選択的に操作するための装置と、 該スイッチ装置が該保護ディスク駆動機構へのアクセスを許容しないように選択 的に動作していることを保証すべく該スイッチ装置を試験する、ハードウエア検 証装置と、 該ディスク駆動機構の何れを保護すべきかを選択的に制御するための、保護ディ スク駆動機構選択装置と、該コンピュータの保護ディスク駆動機構の何れを保護 すべきかを確定するための保護ディスク駆動機構識別装置 とから成る、多層保護系。7. Computer disk drive controller to computer disk drive controller. A multilayer protection system for controlling access to the storage system, a selected electrical circuit connecting the disk drive controller to the disk storage system; a contact device coupled thereto and selectively accessing selected contacts of the contact device; the disk drive control device and the hard disk storage system; a switch device coupled between; Access the operation of the protected disk drive via the switch device. a locking device combined with the switch device to selectively prohibit the for managing and controlling access from the disk drive controller to the disk storage system; a device for selectively operating the locking device; electing that the switch device not allow access to the protected disk drive; A hardware test that tests the switching equipment to ensure that it is working properly. an identification device; A protection disk for selectively controlling which of the disk drives to protect. disk drive mechanism selection device and the computer's protection disk drive mechanism. Protection disk drive identification device to determine whether A multi-layer protection system consisting of. 8.前記多層保護系が、機密保全監査目的のために前記保護ディスク駆動機構の 機密保全状態を記録する状態監査装置から更に成る、請求項7記載の多層保護系 。8. The multi-layer protection system protects the protected disk drive for security audit purposes. 8. The multilayer protection system according to claim 7, further comprising a status auditing device for recording security status. . 9.前記多層保護系が、前記保護ディスク駆動機構への無許諾のアクセスの試み を妨げるアクセス禁止装置から更に成る、請求項7記載の多層保護系。9. The multi-layer protection system prevents unauthorized access attempts to the protected disk drive. 8. The multilayer protection system of claim 7, further comprising an access inhibiting device for preventing access. 10.前記多層保護系が、前記保護ディスク駆動機構へのアクセスが一切許容さ れなかったことを該多層保護系が検証できるアクセス不在検証装置から更に成る 、請求項7記載の多層保護系。10. The multilayer protection system allows no access to the protected disk drive. further comprising an access absence verification device capable of verifying that the multilayer protection system has not been accessed. 8. A multilayer protection system according to claim 7. 11.コンピュータ系のディスク駆動機構制御装置からコンピュータのディスク 記憶系へのアクセスを制御するための多層保護系であって、 該ディスク駆動機構制御装置を該ディスク記憶系に接続する選ばれた電気回路に 結合される接点装置を有し、該接点装置の選択された接点に選択的にアクセスす るための装置を有する、該ディスク駆動機構制御装置と該ディスク記憶系との間 に結合されるスイッチ装置と、該スイッチ装置を経由して、保護されているディ スク駆動機構の操作へのアクセスを選択的に禁止すべく、該スイッチ装置に組み 合わされる施錠装置と、該ディスク駆動機構制御装置から該ディスク記憶系への アクセスの管理制御のために、該施錠装置を選択的に操作するための装置と、 該スイッチ装置が、該保護ディスク駆動機構に対するアクセスを許容しないよう に該スイッチ装置が選択的に動作していることを保証すべく該スイッチ装置を試 験する、ハードウエア検証装置と、 該ディスク駆動機構の何れを保護すべきかを選択的に制御するためのディスク駆 動機構選択装置と、該コンピュータの保護ディスク駆動機構の何れを保護すべき かを確定するための保護ディスク駆動機構識別装置と、 該保護ディスク駆動機構の機密保全状態を機密保全監査の目的のために記録する 機密保全監査装置と、該保護ディスク駆動機構への無許諾のアクセスの試みを妨 げるアクセス禁止装置と、 該保護ディスク駆動機構へのアクセスが一切許容されなかったことを該多層保護 系が検証できるアクセス不在検証装置 とから成る、多層保護系。11. Computer disk drive controller to computer disk A multilayer protection system for controlling access to a storage system, a selected electrical circuit connecting the disk drive controller to the disk storage system; a contact device coupled thereto and selectively accessing selected contacts of the contact device; between the disk drive controller and the disk storage system, the disk drive controller having a device for A switch device coupled to the installed in the switch device to selectively inhibit access to the operation of the switch drive mechanism. a locking device to be coupled to the disk storage system; a device for selectively operating the locking device for management control of access; The switch device does not allow access to the protected disk drive. testing the switching device to ensure that it is selectively operating; hardware verification equipment, A disk drive for selectively controlling which of the disk drives to protect. Which of the drive mechanism selection device and the protection disk drive of the computer should be protected? a protective disk drive identification device for determining whether the recording the security status of the protected disk drive for security audit purposes; Security audit equipment and thwarts attempts to gain unauthorized access to the protected disk drive. access prohibition device, The multi-layered protection ensures that no access to the protected disk drive is allowed. Access absence verification device that can verify the system A multi-layer protection system consisting of.
JP51074490A 1989-07-10 1990-07-10 Multilayer protection system for computer hard disks Pending JPH04506428A (en)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US37854989A 1989-07-10 1989-07-10
US378,549 1989-07-10

Publications (1)

Publication Number Publication Date
JPH04506428A true JPH04506428A (en) 1992-11-05

Family

ID=23493569

Family Applications (1)

Application Number Title Priority Date Filing Date
JP51074490A Pending JPH04506428A (en) 1989-07-10 1990-07-10 Multilayer protection system for computer hard disks

Country Status (4)

Country Link
EP (1) EP0485417A4 (en)
JP (1) JPH04506428A (en)
CA (1) CA2055606A1 (en)
WO (1) WO1991001065A1 (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002259220A (en) * 2001-03-02 2002-09-13 Ricoh Co Ltd Storage device, information processor and system for preventing data theft
JP2005115807A (en) * 2003-10-10 2005-04-28 Chugoku Electric Power Co Inc:The Apparatus and method for controlling recording media

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB2279163A (en) * 1993-06-15 1994-12-21 Boxware Limited Computer security device which disables a disc drive
EP0713168A1 (en) * 1994-11-15 1996-05-22 Compaq Computer Corporation Computer resource regulation
US5644444A (en) * 1995-03-10 1997-07-01 Iomega Corporation Read/write protect scheme for a disk cartridge and drive
US6724554B1 (en) 1995-03-10 2004-04-20 Iomega Corporation Read/write protect scheme for a disk cartridge and drive
GB2330682A (en) * 1997-10-22 1999-04-28 Calluna Tech Ltd Password access to an encrypted drive
KR100475381B1 (en) * 2001-12-06 2005-03-10 (주) 미석이노텍 Apparatus for securing recording medium drive

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS5455410A (en) * 1977-10-12 1979-05-02 Nec Corp Magnetic disc device

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4685312A (en) * 1985-01-24 1987-08-11 Lama Tool Company Disk drive locking device
US4634822A (en) * 1985-11-15 1987-01-06 Fort Lock Corporation Multiple operation switch lock
DE3606383C1 (en) * 1986-02-27 1987-08-06 Mcs Microprofi Comp Systeme Ve Security device with security key for personal and workplace computers
JPS6355782A (en) * 1986-08-26 1988-03-10 Mitsubishi Electric Corp Information storage unit
US4890006A (en) * 1987-07-15 1989-12-26 Huang Chao Kuei Rotary lock swtich for switching and resetting a computer
US4907111A (en) * 1988-11-09 1990-03-06 Derman Jay S Locking device for floppy disk drives
EP0470163A1 (en) * 1989-04-28 1992-02-12 COWSLEY, Christopher William Improved security for machine-writeable data storage systems

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS5455410A (en) * 1977-10-12 1979-05-02 Nec Corp Magnetic disc device

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002259220A (en) * 2001-03-02 2002-09-13 Ricoh Co Ltd Storage device, information processor and system for preventing data theft
JP4589549B2 (en) * 2001-03-02 2010-12-01 株式会社リコー Storage device, information processing device and data theft prevention system
JP2005115807A (en) * 2003-10-10 2005-04-28 Chugoku Electric Power Co Inc:The Apparatus and method for controlling recording media

Also Published As

Publication number Publication date
CA2055606A1 (en) 1991-01-11
WO1991001065A1 (en) 1991-01-24
EP0485417A1 (en) 1992-05-20
EP0485417A4 (en) 1992-08-12

Similar Documents

Publication Publication Date Title
US5542044A (en) Security device for a computer, and methods of constructing and utilizing same
US5432939A (en) Trusted personal computer system with management control over initial program loading
Hasan et al. Toward a threat model for storage systems
KR960003058B1 (en) Pc system withsecurity features and the method thereof
EP0689690B1 (en) Hardware protection control for computer storage devices
KR970006392B1 (en) Trusted personal computer system with identification
US20040243734A1 (en) Information processing apparatus, method of controlling the same, control program, and storage medium
US5287519A (en) LAN station personal computer system with controlled data access for normal and unauthorized users and method
EP0449242A2 (en) Method and structure for providing computer security and virus prevention
US20080271122A1 (en) Granulated hardware resource protection in an electronic system
US20120099219A1 (en) Secure data storage device
US20020042882A1 (en) Computer security system
JPH04506428A (en) Multilayer protection system for computer hard disks
US20090165139A1 (en) Secure Computer System and Method
CN113821411A (en) Method and system for protecting secret-involved intranet by preventing illegal external connection of terminal computer
JP5214135B2 (en) Work content recording system and method, and program thereof
Brand Coping with the threat of computer security incidents: A primer from prevention through recovery
Harrington Network security: a practical approach
RU2263950C2 (en) Device for preventing unsanctioned access to information, stored on personal computer
Murray Security considerations for personal computers
KR100847659B1 (en) Method and device for data leakage prevention using ID verification method of key lock board and security USB memory
GB2432928A (en) Protection of confidential information using automated deletion
WO2023028282A1 (en) Method for controlling access to a disk device connected to an execution platform and execution platform for controlling an access to a disk device
Schifreen Data Protection and Security for Personal Computers: A manager's guide to improving the confidentiality, availability and integrity of data on Personal Computers and Local Area Networks
Murray Good security practice for personal computers