JPH10320288A - Access controlling method, its system and storage medium storing access control program - Google Patents

Access controlling method, its system and storage medium storing access control program

Info

Publication number
JPH10320288A
JPH10320288A JP9132550A JP13255097A JPH10320288A JP H10320288 A JPH10320288 A JP H10320288A JP 9132550 A JP9132550 A JP 9132550A JP 13255097 A JP13255097 A JP 13255097A JP H10320288 A JPH10320288 A JP H10320288A
Authority
JP
Japan
Prior art keywords
user
information
access control
users
classification
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP9132550A
Other languages
Japanese (ja)
Inventor
Ryuji Kawasaki
隆二 川崎
Shuichiro Yamamoto
修一郎 山本
Seiji Nishinaga
誠司 西永
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nippon Telegraph and Telephone Corp
Original Assignee
Nippon Telegraph and Telephone Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nippon Telegraph and Telephone Corp filed Critical Nippon Telegraph and Telephone Corp
Priority to JP9132550A priority Critical patent/JPH10320288A/en
Publication of JPH10320288A publication Critical patent/JPH10320288A/en
Pending legal-status Critical Current

Links

Landscapes

  • Storage Device Security (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)

Abstract

PROBLEM TO BE SOLVED: To make it possible to switch the contents of service to be utilized or information to be read by certification owned by a member in service permitting only a person having specific authority to use documents, programs, etc., or providing documents, programs, etc., through the Internet. SOLUTION: User identification(ID) information for distinguishing an individual user and user's sort information are stored, application range information expressing a range of users capable of using a certain object and an object body are integrally stored, and when a user requests the object, whether the object requested by the user can be utilized for the user or not is judged by referring to the user's ID information, the user sorting information and the application range information, the use of the object is permitted only to the user corresponding to the application range information in each object to provide the object.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明は、アクセス制御方法
及びシステム及びアクセス制御プログラムを格納した記
憶媒体に係り、特に、様々な立場や権利をもつ多数の利
用者に、文書やプログラムなどのオブジェクトの利用・
閲覧を可能とするサービスにおいて、利用者の分類に応
じたアクセス制御(閲覧・利用の許可、不許可)を行う
ためのアクセス制御方法及びシステム及びアクセス制御
プログラムを格納した記憶媒体に関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to an access control method and system, and a storage medium storing an access control program, and more particularly, to a large number of users having various positions and rights, for providing objects such as documents and programs. Use ・
The present invention relates to an access control method and system for performing access control (permission / non-permission of browsing / use) according to a classification of a user in a service enabling browsing, and a storage medium storing an access control program.

【0002】[0002]

【従来の技術】従来の技術では、オブジェクトの利用・
閲覧に関するアクセスを制御するために次のような方法
を用いている。 1.オブジェクトの保管場所とアクセス可能な利用者と
の対応関係を、サービスに関する定義情報として予め登
録しておき、特定の保管場所にあるオブジェクトは保管
場所毎に許可された範囲の利用者からアクセス可能とす
る。
2. Description of the Related Art In the prior art, the use of objects
The following methods are used to control browsing access. 1. The correspondence between the storage location of the object and the users who can access it is registered in advance as definition information about the service, so that objects in a specific storage location can be accessed from users within the permitted range for each storage location. I do.

【0003】2.サービス毎にアクセス制御用のプログ
ラムを作成し、サービス毎にどのオブジェクトを提供す
るかを制御する。
[0003] 2. An access control program is created for each service, and which object is provided for each service is controlled.

【0004】[0004]

【発明が解決しようとする課題】しかしながら、上記従
来の技術では、保管場所毎にオブジェクトへのアクセス
権が決定されるため、予めサービス提供者によって用意
された保管場所以外に、きめ細かいアクセス権の設定を
オブジェクトの作成者自身が行うことができないという
問題がある。
However, in the above-mentioned conventional technology, since the access right to the object is determined for each storage location, fine-grained access right setting is performed in addition to the storage location prepared in advance by the service provider. Cannot be performed by the object creator himself.

【0005】また、異なる利用者集団に対して同一のオ
ブジェクトを提供したり、特定の種類のオブジェクトを
利用可能な新しいサービスの追加が困難であるという問
題がある。本発明は、上記の点に鑑みなされたもので、
特定の権限を持つ人だけに文書やプログラムなどの利用
を許可したり、インターネット上で提供するサービスに
おいて、会員の持つ資格によって利用できるサービスや
閲覧できる情報の内容を切り換えることが可能なアクセ
ス制御方法及びシステム及びアクセス制御プログラムを
格納した記憶媒体を提供することを目的とする。
Another problem is that it is difficult to provide the same object to different user groups or to add a new service that can use a specific type of object. The present invention has been made in view of the above points,
An access control method that allows only people with specific rights to use documents and programs, and switches the available services and the contents of information that can be browsed according to the membership qualifications of the services provided on the Internet And a storage medium storing a system and an access control program.

【0006】[0006]

【課題を解決するための手段】図1は、本発明の原理を
説明するための図である。本発明は、多数の利用者に文
書やプログラムなどのオブジェクトの利用・閲覧を可能
とするサービスにおけるアクセス制御方法において、個
々の利用者を区別するための利用者識別情報と該利用者
の分類情報を保持し(ステップ1)、あるオブジェクト
がどの範囲の利用者から利用可能かを表す利用者分類リ
スト(オブジェクト利用範囲情報)とオブジェクト本体
を一体的に格納し(ステップ2)、利用者からオブジェ
クトが要求されると(ステップ3)、該利用者が要求す
るオブジェクトが、該利用者が利用可能かどうかを、利
用者識別情報、利用者の分類情報及び、利用者分類リス
トを参照して判定し(ステップ4)、個々のオブジェク
ト毎に利用者分類リストに対応する利用者のみに、オブ
ジェクトの利用を許可し(ステップ5)、オブジェクト
を提供する(ステップ6)。
FIG. 1 is a diagram for explaining the principle of the present invention. The present invention relates to an access control method in a service that enables a large number of users to use and browse objects such as documents and programs, wherein user identification information for distinguishing individual users and classification information of the users are provided. (Step 1), a user classification list (object use range information) indicating which range of users can use a certain object, and the object itself are stored together (step 2). Is requested (step 3), it is determined whether or not the object requested by the user is available to the user with reference to the user identification information, the user classification information, and the user classification list. (Step 4), and only the user corresponding to the user classification list for each object is permitted to use the object (Step 5). Providing object (Step 6).

【0007】また、本発明は、多数の利用者に文書やプ
ログラムなどのオブジェクトの利用・閲覧を可能とする
サービスにおけるアクセス制御方法において、個々の利
用者を区別するための利用者識別情報と該利用者の分類
情報を保持し、オブジェクト分類情報とオブジェクト本
体を一体的に格納し、オブジェクト分類毎にどの範囲の
利用者が利用可能かを表すオブジェクト許可情報を保持
し、利用者の要求するオブジェクトが、該利用者が利用
可能かどうかを、利用者識別情報、利用者の分類情報、
オブジェクト許可情報を参照して判定し、個々のオブジ
ェクト毎にオブジェクト許可情報に対応する利用者のみ
にオブジェクトの利用を許可する。
Further, the present invention relates to an access control method in a service that enables a large number of users to use and browse objects such as documents and programs, wherein user identification information for distinguishing individual users and user identification information are provided. Holds classification information of users, stores object classification information and object bodies integrally, holds object permission information indicating which range of users can use for each object classification, Determines whether or not the user is available, by user identification information, user classification information,
The determination is made with reference to the object permission information, and only the user corresponding to the object permission information for each object is permitted to use the object.

【0008】また、本発明は、利用者分類リストまた
は、オブジェクト許可情報の利用者の範囲を柔軟に変更
する。図2は、本発明の原理構成図である。本発明は、
多数の利用者に文書やプログラムなどのオブジェクトの
利用・閲覧を可能とするサービスにおけるアクセス制御
システムであって、個々の利用者を区別するための利用
者識別情報と該利用者の分類情報を保持する利用者情報
記憶手段30と、あるオブジェクトがどの範囲の利用者
から利用可能かを表す利用者分類リストとオブジェクト
本体を一体的に格納する第1のアクセス制御情報付きオ
ブジェクト記憶手段40と、利用者の要求するオブジェ
クトが該利用者から利用可能かどうかを、利用者情報記
憶手段30及び第1のアクセス制御情報付きオブジェク
ト記憶手段40とを参照して判定する利用判定手段21
と、個々のオブジェクト毎に利用分類リストに対応する
利用者のみにオブジェクトの利用を許可する利用許可手
段22とを有する。
Further, the present invention flexibly changes the range of users of the user classification list or the object permission information. FIG. 2 is a diagram illustrating the principle of the present invention. The present invention
An access control system in a service that allows many users to use and browse objects such as documents and programs, and holds user identification information for distinguishing individual users and classification information of the users User information storage means 30 for performing the operation, first object storage means with access control information 40 for integrally storing a user classification list indicating which range of users can use a certain object and the object body, Use determining means 21 for determining whether an object requested by a user is available from the user by referring to the user information storage means 30 and the first access control information-added object storage means 40
And use permitting means 22 for permitting only the user corresponding to the use classification list for each object to use the object.

【0009】また、本発明は、多数の利用者に文書やプ
ログラムなどのオブジェクトの利用・閲覧を可能とする
サービスにおけるアクセス制御システムであって、個々
の利用者を区別するための利用者識別情報と該利用者の
分類情報を保持する利用者情報記憶手段と、オブジェク
ト分類情報と該オブジェクト本体の内容と一体的に格納
する第2のアクセス制御情報つきオブジェクト記憶手段
と、オブジェクトの分類毎にどの範囲の利用者が利用可
能かを表す情報を保持するオブジェクト許可情報記憶手
段と、利用者の要求するオブジェクトが該利用者から利
用可能かどうかを、利用者情報記憶手段、第2のアクセ
ス制御情報付きオブジェクト記憶手段及び、オブジェク
ト許可情報記憶手段の内容を参照して判定する利用判定
手段と、個々のオブジェクト毎に、どの範囲の利用者が
利用可能かを表す情報に対応する利用者のみに、オブジ
ェクトの利用を許可する利用許可手段とを有する。
The present invention is also an access control system for a service that enables a large number of users to use and browse objects such as documents and programs, and includes user identification information for distinguishing individual users. User information storage means for holding the classification information of the user, object storage means with second access control information for integrally storing the object classification information and the contents of the object main body, Object permission information storage means for storing information indicating whether a user in a range is available; user information storage means for determining whether an object requested by the user is available from the user; second access control information Usage determining means for determining by referring to the contents of the attached object storage means and the object permission information storage means; For each object, only the user to the user of which range corresponds to the information indicating whether available, and a use permission means for permitting the use of the object.

【0010】また、本発明は、第1のアクセス制御情報
付きオブジェクト記憶手段30、第2のアクセス制御情
報付きオブジェクト記憶手段、オブジェクト許可情報記
憶手段の、オブジェクトを利用可能な利用者の範囲を柔
軟に変更する変更手段を含む。また、本発明は、多数の
利用者に文書やプログラムなどのオブジェクトの利用・
閲覧を可能とするサービスにおけるアクセス制御プログ
ラムを格納した記憶媒体であって、利用者の要求するオ
ブジェクトが該利用者から利用可能かどうかを、個々の
利用者を区別するための利用者識別情報と該利用者の分
類情報と、あるオブジェクトがどの範囲の利用者から利
用可能かを表す利用者分類リストとオブジェクト本体を
一体的に格納した情報を参照して判定する利用判定プロ
セスと、個々のオブジェクト毎に利用者分類リストに対
応する利用者のみにオブジェクトの利用を許可する利用
許可プロセスとを有する。
Further, the present invention flexibly limits the range of users who can use an object in the first object storage means with access control information 30, the second object storage means with access control information, and the object permission information storage means. And changing means for changing to In addition, the present invention allows a large number of users to use objects such as documents and programs.
A storage medium storing an access control program in a service enabling browsing, wherein whether or not an object requested by a user can be used by the user is determined by user identification information for distinguishing each user. A usage determination process for determining by referring to the classification information of the user, a user classification list indicating which range of users can use the object, and information storing the object body integrally; And a use permission process for permitting only the user corresponding to the user classification list to use the object.

【0011】また、本発明は、多数の利用者に文書やプ
ログラムなどのオブジェクトの利用・閲覧を可能とする
サービスにおけるアクセス制御プログラムを格納した記
憶媒体であって、利用者の要求するオブジェクトが該利
用者から利用可能かどうかを、個々の利用者を区別する
ための利用者識別情報と該利用者分類リストと、オブジ
ェクトの分類情報及び、オブジェクトの分類毎にどの範
囲の利用者から利用可能かを表す許可情報を参照し、利
用者の要求するオブジェクトが該利用者から利用可能か
どうかを判定する利用判定プロセスと、個々のオブジェ
クト毎に許可情報に対応する利用者のみに、オブジェク
トの利用を許可する利用許可プロセスとを有する。
Further, the present invention is a storage medium storing an access control program in a service that enables a large number of users to use and browse objects such as documents and programs, wherein the object requested by the user is stored in the storage medium. User identification information for distinguishing individual users, the user classification list, object classification information, and what range of users can be used for each object classification The use determination process determines whether the object requested by the user is available to the user by referring to the permission information indicating the use of the object, and restricts the use of the object only to the user corresponding to the permission information for each object. And a use permitting process.

【0012】また、本発明は、利用者分類リスト、許可
情報の、オブジェクトを利用可能な利用者の範囲を柔軟
に変更する変更プロセスを更に有する。本発明は、個々
の利用者がどの利用者分類に属するかという情報を保持
し、利用者識別名が与えられると、当該利用者の属する
利用者分類のリストを返却する利用者情報記憶手段を有
すると共に、オブジェクト本体と共に当該オブジェクト
がどの利用者から利用可能かを表す情報として、オブジ
ェクト分類情報や利用可能な利用者に関する利用者分類
情報を保持するアクセス制御情報オブジェクト記憶手段
を有する。このような記憶手段に格納されている情報を
参照して、要求されたオブジェクトに対する利用者のア
クセス可否を決定し、アクセス可能であれば、アクセス
制御情報付きオブジェクト記憶手段からオブジェクト本
体を取り出して、要求元の利用者に返却する。このと
き、入力されるのは、利用者識別情報と、要求するオブ
ジェクトの識別名であり、出力されるのは、アクセス可
否情報と、要求されたオブジェクト本体である。
Further, the present invention further has a change process for flexibly changing the range of users who can use the object in the user classification list and the permission information. The present invention provides a user information storage unit that holds information on which user class each user belongs to and, when a user identifier is given, returns a list of user classes to which the user belongs. And an access control information object storage unit that holds object classification information and user classification information on available users as information indicating from which user the object can be used together with the object body. With reference to the information stored in such storage means, it is determined whether or not the user can access the requested object. If access is possible, the object body is taken out from the object storage means with access control information, and Return to the requesting user. At this time, what is input is the user identification information and the identification name of the requested object, and what is output is the access permission / inhibition information and the requested object body.

【0013】また、本発明は、個々のオブジェクト分類
が、どの利用者分類の利用者から利用可能かを識別する
ための情報をオブジェクト許可情報記憶手段に保持し、
オブジェクト分類が与えられると、当該オブジェクトを
利用可能な利用者の属する利用者分類のリストを返却す
る。これにより、当該リストに利用者が含まれていれ
ば、オブジェクトを提供することができる。
[0013] Further, according to the present invention, information for identifying which user class can use each object class is stored in the object permission information storage means.
Given an object classification, a list of user classifications to which users who can use the object belong is returned. Thus, if the user is included in the list, an object can be provided.

【0014】これにより、特定の権限を持つ人だけに文
書やプログラムなどの利用を許可したり、インターネッ
ト上で提供するサービスにおいて、会員のもつ資格によ
って利用できるサービスや閲覧できる情報の内容を切り
替えることができ、きめ細かいサービスを実現すること
ができる。
[0014] Thereby, it is possible to permit only a person with a specific authority to use a document or a program, or to switch a service available on a member provided by the member or a content of information to be browsed in a service provided on the Internet. And a detailed service can be realized.

【0015】[0015]

【発明の実施の形態】本発明のアクセス制御装置は、要
求されたオブジェクト(オブジェクト識別名O)に対す
る利用者(利用者識別名:U)のアクセス可否の制御を
以下のようにして行う。図3は、本発明の第1のアクセ
ス制御システムの構成を示す。
DESCRIPTION OF THE PREFERRED EMBODIMENTS The access control device of the present invention controls whether a user (user identification name: U) can access a requested object (object identification name O) as follows. FIG. 3 shows the configuration of the first access control system of the present invention.

【0016】同図に示すアクセス制御システムは、利用
者端末10、アクセス制御装置20、利用者情報記憶装
置30及びアクセス制御情報付きオブジェクト格納装置
40から構成される。利用者端末10は、利用者識別名
(U)と要求するオブジェクト情報(O)をアクセス制
御装置20に送出し、アクセス制御装置20からアクセ
ス可否情報と、オブジェクト本体を取得する。
The access control system shown in FIG. 1 includes a user terminal 10, an access control device 20, a user information storage device 30, and an object storage device 40 with access control information. The user terminal 10 sends the user identification name (U) and the requested object information (O) to the access control device 20, and acquires the access permission / inhibition information and the object body from the access control device 20.

【0017】利用者情報記憶装置30は、個々の利用者
を区別するための利用者識別情報とその利用者の分類を
保持する。アクセス制御情報付きオブジェクト格納装置
40は、オブジェクト分類情報または、あるオブジェク
トがどの範囲の利用者から利用可能かを表す情報を格納
する利用者分類リストと、オブジェクト本体の内容とを
一体化して格納する。
The user information storage device 30 holds user identification information for distinguishing individual users and classifications of the users. The object storage device 40 with access control information integrally stores object classification information or a user classification list that stores information indicating which range of users can use an object, and the contents of the object body. .

【0018】アクセス制御装置20は、利用者端末10
から要求されたオブジェクト(O)に対応する利用者名
(U)のアクセス可否の制御を以下のようにして行う。
図4は、本発明の第1のアクセス制御装置の動作を示す
フローチャートである。 ステップ101) 利用者情報記憶装置30から利用者
識別名Uに基づいて、当該利用者に関する利用者分類
{Cu1 ,…,Cun}を取り出す。
The access control device 20 is connected to the user terminal 10
The access control of the user name (U) corresponding to the object (O) requested from is performed as follows.
FIG. 4 is a flowchart showing the operation of the first access control device of the present invention. Step 101) The user classification {C u1 ,..., C un } for the user is extracted from the user information storage device 30 based on the user identifier U.

【0019】ステップ102) アクセス制御情報付き
オブジェクト格納装置40よりオブジェクト識別名Oの
オブジェクトをアクセス制御情報と共に取り出す。 ステップ103) アクセス制御情報として保持されて
いる、そのオブジェクトを利用可能な利用者分類{Co1
,…,Com}をアクセス制御情報付きオブジェクト格
納装置40から取り出し、{Cu1,…,Cum}の中にそ
れと一致するものがあるかを調べる。一致するものがな
ければステップ104に移行し、一致するものがあれば
ステップ105に移行する。
Step 102) The object having the object identifier O is taken out together with the access control information from the object storage device 40 with access control information. Step 103) Classification of user who can use the object held as access control information { Co1
, ..., removed C om} from the access control information with the object storage device 40 checks whether there is a match with that in the {C u1, ..., C um }. If there is no match, the process proceeds to step 104, and if there is a match, the process proceeds to step 105.

【0020】ステップ104) 一致するものがなけれ
ば、当該オブジェクトへのアクセスはできないことを要
求元に通知する。 ステップ105) 一致するものがあれば、当該オブジ
ェクトへのアクセスが可能であることを示す情報と共
に、当該オブジェクトのオブジェクト本体をアクセス制
御情報付きオブジェクト格納装置40から取り出して、
要求元に返却する。
Step 104) If there is no match, the request source is notified that the object cannot be accessed. Step 105) If there is a match, the object body of the object is taken out from the object storage device with access control information 40 together with the information indicating that the object is accessible, and
Return to requester.

【0021】次に、オブジェクトの分類毎にどの範囲の
利用者から利用可能かを表す情報を有する構成について
説明する。図5は、本発明の第2のアクセス制御システ
ムの構成を示す。同図に示す構成は、図3に示す構成に
加えて、オブジェクト許可情報記憶装置50が追加され
構成である。
Next, a description will be given of a configuration having information indicating which range of users can use each object classification. FIG. 5 shows the configuration of the second access control system of the present invention. The configuration shown in the figure is a configuration in which an object permission information storage device 50 is added to the configuration shown in FIG.

【0022】オブジェクト許可情報記憶装置50は、個
々のオブジェクト分類が、どの利用者分類の利用者から
利用可能かを識別するための情報を保持し、オブジェク
ト分類が与えられると、当該オブジェクトを利用可能な
利用者の属する利用者分類リストをアクセス制御装置2
0に返却する。これにより、アクセス制御装置20は、
要求されたオブジェクト(オブジェクト識別名:O)に
対する利用者(利用者識別名:U)のアクセス可否の制
御を、前述の図6のフローチャートに沿って行う。但
し、ステップ103の動作のみが異なる。
The object permission information storage device 50 holds information for identifying from which user class each user can use each object class. When the object class is given, the object class can be used. The user classification list to which the various users belong
Return to 0. Thereby, the access control device 20
Control of whether or not the user (user identifier: U) can access the requested object (object identifier: O) is performed according to the above-described flowchart of FIG. However, only the operation of step 103 is different.

【0023】アクセス制御装置20の動作を説明する。
図6は、本発明の第2のアクセス制御装置の動作を示す
フローチャートである。 ステップ201) 利用者情報記憶装置30から利用者
別名Uに基づいて当該利用者に関する利用者分類{C
u1 ,…,Cun}を取り出す。
The operation of the access control device 20 will be described.
FIG. 6 is a flowchart showing the operation of the second access control device of the present invention. Step 201) From the user information storage device 30, based on the user alias U, the user classification {C for the user
u1 , ..., Cun } are taken out.

【0024】ステップ202) アクセス制御情報付き
オブジェクト格納装置40よりオブジェクト識別名Oの
オブジェクトをアクセス制御情報と共に取り出す。 ステップ203) この場合、アクセス制御情報付きオ
ブジェクト格納装置40にアクセス制御情報として、そ
のオブジェクトに関するオブジェクト分類{O c1,…,
ck}が保持されている。これにより、アクセス制御装
置20は、オブジェクト分類{Oc1,…,Ock}をアク
セス制御情報付きオブジェクト格納装置40から取り出
す。
Step 202) With access control information
From the object storage device 40, the object identifier O
Retrieve the object along with the access control information. Step 203) In this case, the access control information-added
It is stored in the object storage device 40 as access control information.
Object classification for the object of type II c1,…,
Ock} Is held. This allows access control
The device 20 has the object classification {Oc1, ..., Ockア ク
From the object storage device 40 with access control information
You.

【0025】ステップ204) オブジェクト許可情報
記憶装置50を参照し、ステップ203で取り出された
オブジェクト分類{Oc1,…,Ock}に対してアクセス
可能な利用者分類のリスト{Oo1,…,Oom}を返却す
る。 ステップ205) アクセス制御装置20は、{Cu1
…,Cun}の中に、アクセス可能な利用者分類のリスト
{Co1,…,Com}と一致するものがあるかを調べる。
[0025] Step 204) refers to the object permission information storage device 50, object classification {O c1, ..., O ck } extracted in step 203 the list of accessible users classified with respect to {O o1, ..., Return O om }. Step 205) The access control device 20 calculates { Cu1 ,
, C un } is checked to see if there is a list of accessible user classifications {C o1 ,..., C om }.

【0026】ステップ206) 一致するものがなけれ
ば、当該オブジェクトへのアクセスはできないことを要
求元に通知する。 ステップ207) 一致するものがあれば、当該オブジ
ェクトへのアクセスが可能であることを示す情報と共
に、当該オブジェクトのオブジェクト本体をアクセス制
御情報付きオブジェクト格納装置40から取り出して、
要求元に返却する。
Step 206) If there is no match, the request source is notified that the object cannot be accessed. Step 207) If there is a match, the object body of the object is taken out from the object storage device with access control information 40 together with the information indicating that the object is accessible, and
Return to requester.

【0027】[0027]

【実施例】以下、図面と共に、本発明の実施例を説明す
る。以下の実施例は図5に示す構成に基づいて説明す
る。図7は、本発明の一実施例の利用者によって閲覧で
きる文書の範囲を制限するシステムの構成を示す。
Embodiments of the present invention will be described below with reference to the drawings. The following embodiment will be described based on the configuration shown in FIG. FIG. 7 shows the configuration of a system for limiting the range of documents that can be viewed by a user according to an embodiment of the present invention.

【0028】同図では、本発明をインターネット上でH
TMLで記述された文書を提供するサービスに適用した
例である。同図に示すシステムは、利用者端末10にお
けるWWWブラウザ、アクセス制御プログラム(アクセ
ス制御装置)20、利用者情報記憶装置30、アクセス
制御情報付きHTMLファイル群40、オブジェクト許
可情報記憶装置50、WWWサーバ60及びHTMLア
クセスプログラム70から構成される。
In FIG. 1, the present invention is implemented on the Internet through H
This is an example applied to a service that provides a document described in TML. The system shown in FIG. 1 includes a WWW browser, an access control program (access control device) 20, a user information storage device 30, an HTML file group with access control information 40, an object permission information storage device 50, a WWW server in the user terminal 10. 60 and an HTML access program 70.

【0029】このシステムでは、利用者に提供する最初
のHTMLページにて、利用者の識別名を入力させ、そ
れ以降に利用者に転送するHTMLページの情報にこの
利用者名を毎回埋め込むことによってWWWブラウザ1
0からの以降の要求には、要求するURLに利用者識別
名が必ず含まれるようにしている。WWWサーバ60
は、WWWブラウザ10からURLを受け取ると、この
URLを要求されたHTMLファイル名と利用者識別名
に分解して、HTMLアクセスプログラム70を起動
し、これらの情報を渡す。
In this system, the user's identification name is entered in the first HTML page provided to the user, and this user name is embedded in the information of the HTML page which is subsequently transferred to the user. WWW Browser 1
In subsequent requests from 0, the requested URL always includes the user identification name. WWW server 60
Receives the URL from the WWW browser 10, decomposes the URL into the requested HTML file name and user identification name, activates the HTML access program 70, and passes the information.

【0030】HTMLアクセスプログラム20は、本発
明におけるアクセス制御装置20に相当するアクセス制
御プログラム20を起動し、利用者識別名とHTMLフ
ァイル名を渡す。アクセス制御プログラム20は、指定
されたHTMLファイル名を持つアクセス制御情報付き
HTMLファイル40を読み出す。HTMLファイルに
は、文書として表示されるべきHTML情報に加えて、
当該文書の分類を示す情報{Oc1,…,Ock}が当該シ
ステムで定めた形式で(例えば、拡張タグのような形
で)アクセス制御情報として記述されている。アクセス
制御プログラム20は、利用者識別名を利用者情報記憶
装置30から、当該利用者に関する利用者分類{Cu1
…,Cun}を取り出す。
The HTML access program 20 starts the access control program 20 corresponding to the access control device 20 in the present invention, and passes the user identification name and the HTML file name. The access control program 20 reads an HTML file 40 with access control information having a specified HTML file name. The HTML file contains, in addition to the HTML information to be displayed as a document,
Information {O c1 ,..., O ck } indicating the classification of the document is described as access control information in a format defined by the system (for example, in the form of an extension tag). The access control program 20 stores the user identification name from the user information storage device 30 into the user classification {C u1 ,
..., C un } is taken out.

【0031】また、アクセス制御プログラム20は、文
書の分類を示す情報{Oc1,…,O ck}をオブジェクト
許可情報記憶装置50に送り、この分類の文書に対して
アクセス可能な利用者分類のリスト{Co1,…,Com
を得る。次に、アクセス制御プログラム20は、
{Cu1,…,Cun}の中に、{Co1,…,Com}と一致
するものがあるかを調べる。
The access control program 20 stores a statement
Information indicating the classification of the bookc1, ..., O ck} The object
Sent to the permission information storage device 50, and
List of accessible user categories $ Co1, ..., Com
Get. Next, the access control program 20
{Cu1, ..., CunIn}, {Co1, ..., ComMatches}
Find out what to do.

【0032】一致するものがなければ、アクセス制御プ
ログラム20は、HTMLアクセスプログラム70に対
してアクセスができないことを通知する。これによりH
TMLアクセスプログラム70は、アクセス権がない旨
のメッセージを含んだHTMLを生成して、WWWサー
バ60に返却し、これが利用者のWWWブラウザ10に
送られて表示される。
If there is no match, the access control program 20 notifies the HTML access program 70 that access is not possible. This allows H
The TML access program 70 generates an HTML including a message indicating that there is no access right, returns the HTML to the WWW server 60, and sends the HTML to the user's WWW browser 10 for display.

【0033】一致するものがあれば、アクセス制御プロ
グラム20は、アクセス情報付きHTMLファイル40
の中からアクセス制御情報を取り除いたHTMLで書か
れたコンテンツ(オブジェクト本体)だけを取り出し、
アクセス可能であることを示す情報と共に、HTMLア
クセスプログラム70に返却する。すると、HTMLア
クセスプログラム70は、このHTMLで書かれたコン
テンツをWWWサーバ60に返却し、これが利用者のW
WWブラウザ10に送られて表示される。
If there is a match, the access control program 20 opens the HTML file 40 with access information.
Out of the content (object body) written in HTML from which access control information is removed,
The information is returned to the HTML access program 70 together with information indicating that access is possible. Then, the HTML access program 70 returns the content written in the HTML to the WWW server 60, and the
It is sent to the WW browser 10 and displayed.

【0034】なお、本発明は、上記の実施例に限定され
ることなく、特許請求の範囲内で種々変更・応用が可能
である。
The present invention is not limited to the above embodiment, but can be variously modified and applied within the scope of the claims.

【0035】[0035]

【発明の効果】上述のように、本発明によれば、オブジ
ェクト本体を作成する際に、アクセス制御情報としてオ
ブジェクトヘのアクセス権を設定できるため、きめ細か
いアクセス権の設定をオブジェクトの作成者が行うこと
ができる。また、複数の異なる利用者集団に、同一のオ
ブジェクトを提供する際にも、利用者集団毎にオブジェ
クトのコピーを用意する必要がないため、オブジェクト
の維持管理が容易になる。
As described above, according to the present invention, when creating an object body, the access right to the object can be set as the access control information, so that the creator of the object performs fine-grained setting of the access right. be able to. Further, even when the same object is provided to a plurality of different user groups, it is not necessary to prepare a copy of the object for each user group.

【0036】また、本発明によれば、特定の種類のオブ
ジェクトを利用可能な新しいサービスを追加する際に
も、オブジェクト許可情報記憶装置に保持する情報と、
利用者情報記憶装置に保持する情報を変更するだけでよ
く、オブジェクト自身の変更が必要ないため、オブジェ
クトの維持管理が容易になる。
According to the present invention, even when a new service that can use a specific type of object is added, the information held in the object permission information storage device includes:
It is only necessary to change the information held in the user information storage device, and it is not necessary to change the object itself.

【図面の簡単な説明】[Brief description of the drawings]

【図1】本発明の原理を説明するための図である。FIG. 1 is a diagram for explaining the principle of the present invention.

【図2】本発明の原理構成図である。FIG. 2 is a principle configuration diagram of the present invention.

【図3】本発明の第1のアクセス制御システムの構成図
である。
FIG. 3 is a configuration diagram of a first access control system of the present invention.

【図4】本発明の第1のアクセス制御装置の動作を説明
するフローチャートである。
FIG. 4 is a flowchart illustrating an operation of the first access control device of the present invention.

【図5】本発明の第2のアクセス制御システムの構成図
である。
FIG. 5 is a configuration diagram of a second access control system of the present invention.

【図6】本発明の第2のアクセス制御装置の動作を説明
するフローチャートである。
FIG. 6 is a flowchart illustrating an operation of the second access control device of the present invention.

【図7】本発明の第1の実施例の利用者によって閲覧で
きる文書の範囲を制限するシステムの構成図である。
FIG. 7 is a configuration diagram of a system for limiting the range of documents that can be viewed by a user according to the first embodiment of this invention.

【符号の説明】[Explanation of symbols]

10 利用者端末,WWWブラウザ 20 アクセス制御装置,アクセス制御プログラム 21 利用判定手段 22 利用許可手段 30 利用者情報記憶手段,利用者情報記憶装置 40 アクセス制御情報付きオブジェクト記憶手段、ア
クセス制御情報付きオブジェクト格納装置 50 オブジェクト許可情報記憶装置 60 WWWサーバ1 70 HTMLアクセスプログラム
REFERENCE SIGNS LIST 10 user terminal, WWW browser 20 access control device, access control program 21 use determining means 22 use permitting means 30 user information storage means, user information storage device 40 object storage means with access control information, object storage with access control information Device 50 Object permission information storage device 60 WWW server 1 70 HTML access program

Claims (9)

【特許請求の範囲】[Claims] 【請求項1】 多数の利用者に文書やプログラムなどの
オブジェクトの利用・閲覧を可能とするサービスにおけ
るアクセス制御方法において、 個々の利用者を区別するための利用者識別情報と該利用
者の分類情報を保持し、 あるオブジェクトがどの範囲の利用者から利用可能かを
表す利用者分類リストとオブジェクト本体を一体的に格
納し、 利用者の要求するオブジェクトが、該利用者が利用可能
かどうかを、前記利用者識別情報、前記利用者の分類情
報及び、前記利用者分類リストを参照して判定し、 個々のオブジェクト毎に前記利用者分類リストに対応す
る利用者のみに、前記オブジェクトの利用を許可するこ
とを特徴とするアクセス制御方法。
1. An access control method in a service that enables a large number of users to use and browse objects such as documents and programs, wherein user identification information for distinguishing individual users and classification of the users are provided. It stores information, stores a user classification list indicating the range of users who can use an object and the object itself, and determines whether the object requested by the user is available to the user. The user identification information, the classification information of the user, and the user classification list are determined with reference to each other. Only the user corresponding to the user classification list for each object is allowed to use the object. An access control method characterized by permitting.
【請求項2】 多数の利用者に文書やプログラムなどの
オブジェクトの利用・閲覧を可能とするサービスにおけ
るアクセス制御方法において、 個々の利用者を区別するための利用者識別情報と該利用
者の分類情報を保持し、 オブジェクト分類情報とオブジェクト本体を一体的に格
納し、 オブジェクト分類毎にどの範囲の利用者が利用可能かを
表すオブジェクト許可情報を保持し、 利用者の要求するオブジェクトが、該利用者が利用可能
かどうかを、前記利用者識別情報、前記利用者の分類情
報、前記オブジェクト許可情報を参照して判定し、 個々のオブジェクト毎に前記オブジェクト許可情報に対
応する利用者のみにオブジェクトの利用を許可すること
を特徴とするアクセス制御方法。
2. An access control method in a service that enables a large number of users to use and view objects such as documents and programs, wherein user identification information for distinguishing individual users and classification of the users are provided. Information, object classification information and the object itself are stored together, object permission information indicating which range of users can use each object classification is stored, and the object requested by the user is It is determined whether or not the user is available by referring to the user identification information, the classification information of the user, and the object permission information. For each object, only the user corresponding to the object permission information An access control method characterized by permitting use.
【請求項3】 前記利用者分類リストまたは、前記オブ
ジェクト許可情報の利用者の範囲を柔軟に変更する請求
項1または2記載のアクセス制御方法。
3. The access control method according to claim 1, wherein a range of users of the user classification list or the object permission information is flexibly changed.
【請求項4】 多数の利用者に文書やプログラムなどの
オブジェクトの利用・閲覧を可能とするサービスにおけ
るアクセス制御システムであって、 個々の利用者を区別するための利用者識別情報と該利用
者の分類情報を保持する利用者情報記憶手段と、 あるオブジェクトがどの範囲の利用者から利用可能かを
表す利用者分類リストとオブジェクト本体を一体的に格
納する第1のアクセス制御情報付きオブジェクト記憶手
段と、 利用者の要求するオブジェクトが該利用者から利用可能
かどうかを、前記利用者情報記憶手段及び前記第1のア
クセス制御情報付きオブジェクト記憶手段とを参照して
判定する利用判定手段と、 個々のオブジェクト毎に前記利用分類リストに対応する
利用者のみにオブジェクトの利用を許可する利用許可手
段とを有することを特徴とするアクセス制御システム。
4. An access control system for a service that enables a large number of users to use and browse objects such as documents and programs, comprising: user identification information for distinguishing individual users; User information storage means for holding classification information of a user, and first storage means with access control information for integrally storing a user classification list indicating which range of users can use a certain object and the object body Use determining means for determining whether an object requested by a user is available from the user by referring to the user information storing means and the first object with access control information storing means; Use permission means for permitting only the users corresponding to the use classification list to use the objects for each of the objects. Access control system according to claim Rukoto.
【請求項5】 多数の利用者に文書やプログラムなどの
オブジェクトの利用・閲覧を可能とするサービスにおけ
るアクセス制御システムであって、 個々の利用者を区別するための利用者識別情報と該利用
者の分類情報を保持する利用者情報記憶手段と、 オブジェクト分類情報と該オブジェクト本体の内容と一
体的に格納する第2のアクセス制御情報つきオブジェク
ト記憶手段と、 前記オブジェクトの分類毎にどの範囲の利用者が利用可
能かを表す情報を保持するオブジェクト許可情報記憶手
段と、 利用者の要求するオブジェクトが該利用者から利用可能
かどうかを、前記利用者情報記憶手段、前記第2のアク
セス制御情報付きオブジェクト記憶手段及び、前記オブ
ジェクト許可情報記憶手段の内容を参照して判定する利
用判定手段と、 個々のオブジェクト毎に、前記どの範囲の利用者が利用
可能かを表す情報に対応する利用者のみに、オブジェク
トの利用を許可する利用許可手段とを有することを特徴
とするアクセス制御システム。
5. An access control system for a service that enables a large number of users to use and browse objects such as documents and programs, comprising: user identification information for distinguishing individual users; User information storage means for holding the classification information of the object; object storage means with the second access control information for storing the object classification information and the contents of the object body together; Object permission information storage means for holding information indicating whether or not the user can use the information, and whether the object requested by the user is available from the user, the user information storage means, Object storage means, and use determination means for determining by referring to the contents of the object permission information storage means; For each object, an access control system, characterized in that the only user who corresponds to which range information which the user indicates whether available, and a use permission means for permitting the use of the object.
【請求項6】 前記第1のアクセス制御情報付きオブジ
ェクト記憶手段、前記第2のアクセス制御情報付きオブ
ジェクト記憶手段、前記オブジェクト許可情報記憶手段
の、オブジェクトを利用可能な利用者の範囲を柔軟に変
更する変更手段を含む請求項4または5記載のアクセス
制御システム。
6. The object storage means with the first access control information, the object storage means with the second access control information, and the range of users who can use the object in the object permission information storage means are flexibly changed. 6. The access control system according to claim 4, further comprising a change unit that performs the change.
【請求項7】 多数の利用者に文書やプログラムなどの
オブジェクトの利用・閲覧を可能とするサービスにおけ
るアクセス制御プログラムを格納した記憶媒体であっ
て、 利用者の要求するオブジェクトが該利用者から利用可能
かどうかを、個々の利用者を区別するための利用者識別
情報と該利用者の分類情報と、あるオブジェクトがどの
範囲の利用者から利用可能かを表す利用者分類リストと
オブジェクト本体を一体的に格納した情報を参照して判
定する利用判定プロセスと、 個々のオブジェクト毎に前記利用者分類リストに対応す
る利用者のみにオブジェクトの利用を許可する利用許可
プロセスとを有することを特徴とするアクセス制御プロ
グラムを格納した記憶媒体。
7. A storage medium storing an access control program in a service that enables a large number of users to use and view objects such as documents and programs, wherein an object requested by the user is used by the user. The user identification information for distinguishing each user, the classification information of the user, the user classification list indicating the range of users who can use an object, and the object body are integrated. And a use permission process for permitting only the user corresponding to the user classification list for each object to use the object for each object. A storage medium storing an access control program.
【請求項8】 多数の利用者に文書やプログラムなどの
オブジェクトの利用・閲覧を可能とするサービスにおけ
るアクセス制御プログラムを格納した記憶媒体であっ
て、 利用者の要求するオブジェクトが該利用者から利用可能
かどうかを、個々の利用者を区別するための利用者識別
情報と該利用者分類リストと、オブジェクトの分類情報
及び、オブジェクトの分類毎にどの範囲の利用者から利
用可能かを表す許可情報を参照し、利用者の要求するオ
ブジェクトが該利用者から利用可能かどうかを判定する
利用判定プロセスと、 個々のオブジェクト毎に前記許可情報に対応する利用者
のみに、オブジェクトの利用を許可する利用許可プロセ
スとを有することを特徴とするアクセス制御プログラム
を格納した記憶媒体。
8. A storage medium storing an access control program in a service that enables a large number of users to use and browse objects such as documents and programs, wherein an object requested by the user is used by the user. Whether or not it is possible is identified by user identification information for distinguishing individual users, the user classification list, object classification information, and permission information indicating which range of users can use each object classification. And a use determination process for determining whether or not the object requested by the user is available from the user, and using the object to allow only the user corresponding to the permission information for each object to use the object. A storage medium storing an access control program, characterized by having an authorization process.
【請求項9】 前記利用者分類リスト、前記許可情報
の、オブジェクトを利用可能な利用者の範囲を柔軟に変
更する変更プロセスを更に有する請求項7または、8記
載のアクセス制御プログラムを格納した記憶媒体。
9. The storage storing the access control program according to claim 7, further comprising a change process of flexibly changing a range of users who can use an object in the user classification list and the permission information. Medium.
JP9132550A 1997-05-22 1997-05-22 Access controlling method, its system and storage medium storing access control program Pending JPH10320288A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP9132550A JPH10320288A (en) 1997-05-22 1997-05-22 Access controlling method, its system and storage medium storing access control program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP9132550A JPH10320288A (en) 1997-05-22 1997-05-22 Access controlling method, its system and storage medium storing access control program

Publications (1)

Publication Number Publication Date
JPH10320288A true JPH10320288A (en) 1998-12-04

Family

ID=15083916

Family Applications (1)

Application Number Title Priority Date Filing Date
JP9132550A Pending JPH10320288A (en) 1997-05-22 1997-05-22 Access controlling method, its system and storage medium storing access control program

Country Status (1)

Country Link
JP (1) JPH10320288A (en)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH11161602A (en) * 1997-11-28 1999-06-18 Ntt Power And Building Facilities Inc Unit and method for access control of web page
EP1229464A1 (en) * 1999-10-21 2002-08-07 Visionarts, Inc. Electronic commerce system
JP2003076836A (en) * 2001-09-03 2003-03-14 Pola Chem Ind Inc Device for providing electronic bulletin board and monitoring device for accessing to website
US6788175B1 (en) 2001-10-04 2004-09-07 Superconductor Technologies, Inc. Anchors for micro-electro-mechanical systems (MEMS) devices
JP2005321922A (en) * 2004-05-07 2005-11-17 Nec Corp Information sharing system and information sharing program
EP1662340A2 (en) * 2004-11-24 2006-05-31 Sharp Kabushiki Kaisha Copy device, copy system, copy administration system, copy controlling method, copy controlling program, and recording medium storing copy controlling program
JP2006285326A (en) * 2005-03-31 2006-10-19 Nomura Research Institute Ltd Content delivery control system
US7603569B2 (en) 2000-05-01 2009-10-13 Komatsu Ltd. Information providing system and a method for providing information

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH11161602A (en) * 1997-11-28 1999-06-18 Ntt Power And Building Facilities Inc Unit and method for access control of web page
EP1229464A1 (en) * 1999-10-21 2002-08-07 Visionarts, Inc. Electronic commerce system
EP1229464A4 (en) * 1999-10-21 2006-05-17 Visionarts Inc Electronic commerce system
US7603569B2 (en) 2000-05-01 2009-10-13 Komatsu Ltd. Information providing system and a method for providing information
JP2003076836A (en) * 2001-09-03 2003-03-14 Pola Chem Ind Inc Device for providing electronic bulletin board and monitoring device for accessing to website
US6788175B1 (en) 2001-10-04 2004-09-07 Superconductor Technologies, Inc. Anchors for micro-electro-mechanical systems (MEMS) devices
JP2005321922A (en) * 2004-05-07 2005-11-17 Nec Corp Information sharing system and information sharing program
EP1662340A2 (en) * 2004-11-24 2006-05-31 Sharp Kabushiki Kaisha Copy device, copy system, copy administration system, copy controlling method, copy controlling program, and recording medium storing copy controlling program
CN100429634C (en) * 2004-11-24 2008-10-29 夏普株式会社 Copy device, copy system, copy administration system, and copy controlling method
US7619767B2 (en) 2004-11-24 2009-11-17 Sharp Kabushiki Kaisha Centralized copy administration and management system that controls the reproduction of copyright works based on user history and usage permissions associated with the media
EP1662340A3 (en) * 2004-11-24 2010-01-20 Sharp Kabushiki Kaisha Copy device, copy system, copy administration system, copy controlling method, copy controlling program, and recording medium storing copy controlling program
JP2006285326A (en) * 2005-03-31 2006-10-19 Nomura Research Institute Ltd Content delivery control system

Similar Documents

Publication Publication Date Title
US6959308B2 (en) Archiving and retrieval method and apparatus
JP4625334B2 (en) Information processing apparatus, information processing method, information processing program, recording medium, and resource management apparatus
US6360236B1 (en) Computer product for integrated document development
US20060085353A1 (en) Method and apparatus for assigning consequential rights to documents and documents having such rights
MXPA03005801A (en) Content filtering for web browsing.
US6405224B1 (en) Method and apparatus for HTML control
JPH113265A (en) Plural file management method in electronic file system
JPH10143414A (en) Medium document management system and medium document management method
Bina et al. Secure access to data over the internet
Grant Autos, smog and pollution control: the politics of air quality management in California
JPH10320288A (en) Access controlling method, its system and storage medium storing access control program
JPH10254886A (en) Addition/retrieval system for additional information to retrieval result content in retrieval system
TWI283374B (en) Font providing system, font switching system, character retrieval system, font managing server, and client thereof, font providing method, font switching method, character code converting method, character retrieving method and program therefor
JP2001209652A (en) System and method for opening document to public and machine readable recording medium having program recorded thereon
CA2316553A1 (en) Personal information management system
US20020157014A1 (en) Privacy control system for personal information card system and method thereof
JP2007304831A (en) Approval management system
JP2000348052A (en) System, device and method for providing site map, and recording medium
KR20030094227A (en) Book on-demand system for creating page data using content database
Absher et al. Public and commercial managers predicting recreationist opinions
JP2004287994A (en) Electronic library server and electronic library service system
JP2017182122A (en) Data provision system, access right management device, data provision method, and computer program
JP2004199504A (en) Device for notifying update of electronic document
KR100609288B1 (en) The product method of UCI System for Multimedia Contents Distribution Framework
EP0991002A2 (en) Method and apparatus for editing a diary page in HTML format