WO2023249019A1 - コンピュータ保有データの安全な転送方法 - Google Patents

コンピュータ保有データの安全な転送方法 Download PDF

Info

Publication number
WO2023249019A1
WO2023249019A1 PCT/JP2023/022800 JP2023022800W WO2023249019A1 WO 2023249019 A1 WO2023249019 A1 WO 2023249019A1 JP 2023022800 W JP2023022800 W JP 2023022800W WO 2023249019 A1 WO2023249019 A1 WO 2023249019A1
Authority
WO
WIPO (PCT)
Prior art keywords
data
function
providing computer
storage memory
memory device
Prior art date
Application number
PCT/JP2023/022800
Other languages
English (en)
French (fr)
Inventor
昭二 小林
Original Assignee
株式会社エネサイバー
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 株式会社エネサイバー filed Critical 株式会社エネサイバー
Publication of WO2023249019A1 publication Critical patent/WO2023249019A1/ja

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F13/00Interconnection of, or transfer of information or other signals between, memories, input/output devices or central processing units
    • G06F13/14Handling requests for interconnection or transfer
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/06Digital input from, or digital output to, record carriers, e.g. RAID, emulated record carriers or networked record carriers

Definitions

  • the first challenge is to create a system that can be implemented without adding functionality or modifying the computer that holds the data (referred to as the data providing computer).
  • the second objective is to provide a method for moving or copying data to another computer (referred to as a data acquisition computer) in a safe and simple manner without affecting the security management function of the data providing computer.
  • the data acquisition computer operates the data providing computer screen by notifying the data providing computer of mouse and keyboard signals.
  • the data providing computer is equipped with a standard function that allows the computer operator to operate the screen mainly by operating the mouse and keyboard. That is, operating the mouse or keyboard generates a signal that causes the screen operation, and by somehow generating the signal generated by the mouse or keyboard and giving it to the data collection computer, the screen of the computer can be operated. That's why.
  • a data relay device is provided that has a function of generating mouse and keyboard signals based on information notified by the data collection computer.
  • the data acquisition computer performs screen operations on the data providing computer by notifying the signal relay device of mouse and keyboard operation information and notifying the data providing computer.
  • a memory device with a changeover switch is provided, and the switch of the memory device is changed, file data held by the data providing computer is moved or copied, and the data acquisition computer reads the data by changing the switch.
  • the method is to obtain the desired file data using the following method.
  • the first port is a monitor display signal output port
  • the second port is a mouse and keyboard operation signal input port provided for the operator to interact with the data providing computer using the computer screen.
  • Part 3 is a memory device signal input/output port for inputting and outputting data to and from the memory device.
  • a typical memory device is a memory device using the USB input/output method, but the memory device signal input/output port referred to here is not limited to the USB input/output method, and is used to perform input/output with the memory device. Any method will do.
  • a method for writing target data into a memory device will be described. Possible data exchange methods differ depending on the functions already provided in each data providing computer, but here, a data providing computer with the following functions will be described.
  • Function 1 is when using Explorer or an equivalent function.
  • the operating system (OS) built into these data providing computers has a file selection function.
  • OS operating system
  • Windows registered trademark
  • it is called an explorer
  • it is a method in which an operator operates the computer screen using a mouse or keyboard to transfer file data from a data providing computer to a memory device connected to a signal input port. It has functions for moving and copying.
  • Function 2 is provided that the data providing computer is equipped with the ability to move or copy files by an operator interacting with the computer screen using a mouse or keyboard. This is a method that uses
  • the function allows the file to be moved or copied to the memory device connected to the signal input port. is carried out.
  • Function No. 3 is a case where a function of the data providing computer that supports conversation using commands with an operator is used. For example, if an operator inputs a command indicating file transfer and a command that includes the desired file name into a key input field provided on the computer screen, the data providing computer automatically inputs a signal to input the file data to be stored in the data providing computer. data is moved or copied to a memory device connected to a port.
  • Function No. 4 is a case where the data providing computer is equipped with software for a file transfer function that automatically executes any of the screen operations described in Functions 1 to 3.
  • the operator performs the function of moving or copying to the memory device connected to the signal input port without operating the mouse or keyboard. For example, it operates at a predetermined time to move or copy data to a memory device.
  • any of these functions is used to move or copy file data from a data providing computer to a memory device connected to a signal input port.
  • the present invention employs a method of operating the screen of a data-holding computer using image signals and mouse and keyboard signals. Therefore, the signal related to the screen operation notified by the data providing computer to the data providing computer will not conflict with the Ethernet function execution environment used by the data holding computer. In this way, the problem is solved by means of safely moving and copying data without modifying the data providing computer or violating security functions.
  • Embodiment 3 the functions of the data providing computer are utilized as they are, so data from the data providing computer is extremely easily transferred to the data acquiring computer without adding new functions. You can also make copies.
  • software having a message exchange function is added to the data providing computer, but there is an advantage that the configuration is extremely simple. In addition, none of these methods have any effect on the security management function of the data providing computer, and it is expected that a safe method can be used.
  • Block diagram of the invention Example of screen to operate Scenario file command example 1 Scenario file command example 2 Scenario file command example 3 Configuration diagram of Example 2 Configuration diagram of Example 3
  • Figure 1 shows a memory device with a changeover switch (1), a data storage memory (2), a memory data reading function (3), a data collection function (4), a changeover switch operation function (5), and a data providing computer (6).
  • data file (7) memory device input/output port (8), image signal/mouse signal/keyboard signal relay function (9), operation function (10), scenario file (11), and comparison image data file ( 12)
  • image signal/mouse signal/keyboard signal relay function (9
  • operation function (10) scenario file (11)
  • comparison image data file ( 12) Indicates an invention consisting of the following. Note that if the method of performing image comparison described below is not adopted, the comparison image data file (12) may not be provided regardless of this configuration.
  • the effects of the present invention will be explained.
  • a memory device with a changeover switch (1) is provided, and an operation for switching the connection destination and the following three operations are performed.
  • the memory device (1) with a changeover switch is operated to connect the memory device input/output port (8) of the data providing computer (6) and the data storage memory (2) to each other.
  • the operation function (10) notifies the changeover switch operation function (5) of the changeover.
  • the changeover switch operation function (5) issues a changeover signal to the changeover switch equipped memory device (1).
  • the operation function (10) operates the screen (hereinafter referred to as the screen) displayed on the monitor of the data providing computer (6) to transfer the data of the data file (7) to the memory device input/output port (8). ) is moved or copied to the data storage memory (2) connected to.
  • the scenario data file (11) held by the operation function (10) includes data files (7) such as cursor movement, mouse click operations, key input operations, etc. for operating the screen of the data providing computer (6).
  • data files (7) such as cursor movement, mouse click operations, key input operations, etc. for operating the screen of the data providing computer (6).
  • a plurality of commands indicating a screen operation method for moving or copying data from the memory device input/output port (8) to the data storage memory (2) are registered. That is, the scenario data file (11) is transferred from the memory device input/output port (8) to the data storage memory by the operator operating the screen of the data providing computer (6).
  • operation methods related to screen operations such as mouse click methods and key input methods. be written.
  • FIGS. 3, 4, and 5 are examples of a screen (30) provided for moving or copying data in a data file (7) to the data storage memory (2).
  • a file selection button display example 31
  • an execution button display example 32
  • a command key input field display example 33
  • the present invention will be explained below using this screen.
  • FIGS. 3, 4, and 5 there are several operating methods for moving or copying data to the data storage memory (2), three typical methods will be explained here using FIGS. 3, 4, and 5.
  • the data is moved or copied to the data storage memory (2) using one of the methods.
  • Operation method 1 is an operation method that uses the scenario data file shown in FIG. 3. Here, move the cursor to the button showing the desired file name displayed on the screen. For this reason, use a command with the format mov x1,y1 that has position information to move the cursor to.
  • x1 and y1 are parameters indicating the horizontal position and vertical report position within the screen where the target file name is displayed, respectively.
  • the command mcl is a command that means a left mouse click operation. Although this example is not shown in screen example (30), for example, mcr indicates a right click, and mcd indicates a double click. Note that the above commands are merely examples, and any command may be used as long as it defines the operation procedure of the screen.
  • the screen operations executed by the operation function (10) in accordance with the commands written in the registered scenario data file (11) in FIG. 3 will be described.
  • the operation function (10) retrieves the command described in the scenario data file (11), it notifies the image signal/mouse signal/keyboard signal relay function (9).
  • the image signal/mouse signal/keyboard signal relay function (9) converts mouse or keyboard operation data into a mouse or keyboard operation signal and notifies it to the data providing computer (1).
  • screen-related operations such as moving the cursor display position on the screen, clicking operations, and key input operations are performed.
  • the first command mov 100,50 moves the cursor to position 100 in the horizontal direction and position 50 in the vertical direction.
  • the second command, mcl performs a left mouse click.
  • the third command mov 150,80 moves the cursor to horizontal position 150 and vertical position 80.
  • Operation method 2 is a method in which the scenario file shown in FIG. 4 is used instead of the scenario file shown in FIG. 3.
  • commands having the function of specifying a position within the screen commands of a format having the function of specifying an image are described.
  • the comparison image data file (12) includes, for example, image data displayed on the screen such as file A, file B, file C, and execution, respectively, figA.bmp, figB.bmp, figC.bmp, and EXE.bmp. Save the file with the file name.
  • FIG. 4 data in the format of mov image data is written in the scenario file of FIG. 4.
  • a command shown as mov figA.bmp that shows the destination as an image is registered.
  • the operation function (10) searches for the display image of file A, which is the image of figA.bmp displayed on the screen, detects the display position of the image, and displays this image. Move the cursor to the display position.
  • mov figEXE.bmp searches for the display position of the image of the display image showing the execution button displayed on the screen and moves the cursor to this position.
  • Operation method 3 is a method of using the scenario file of FIG. 5 instead of FIG. 3 or FIG. 4.
  • files can be moved or copied using key input methods. For example, you can use the so-called command prompt, a feature that comes standard on many computers, and key-in the command in the format shown in copy C: ⁇ sorce ⁇ fileA F: ⁇ sink. This is an example of how to move or copy a file C: ⁇ source ⁇ FileA to F:sink in a memory device.
  • files can be moved or copied using a key input command by specifying the name of the memory device connected to the data collection computer, for example, F:sink.
  • the operating function (10) notifies the memory device with a changeover switch (1) again of switching.
  • Operation method 4 is a method of automatically operating the screen provided on the data providing computer.
  • the data in the data file (2) is automatically moved or copied to the data storage memory (2).
  • the screen operations described in the above-mentioned operating methods 1 to 3 are executed after determining certain rules.
  • the data in the data file (2) is automatically moved or copied to the data storage memory (2) by a method in which the data providing computer operates at a predetermined time.
  • the operation function (10) notifies the changeover switch operation function (5) when data is moved or copied to the data storage memory (2).
  • the changeover switch operation function (5) issues a changeover signal to the changeover switch equipped memory device (1).
  • the memory data reading function (3) is in a state where it can read the connected data storage memory (2).
  • the operating function (10) notifies the memory data reading function (3).
  • the memory data read function (3) reads this.
  • FIG. 6 shows a configuration in which a memory device with an automatic changeover switch (20) is provided in place of the memory device with a changeover switch (1) in FIG. 1, and the changeover switch operation function (5) is eliminated.
  • the memory device with an automatic changeover switch (20) has a built-in changeover switch and has a function of automatically operating the changeover switch to connect to a writing or reading device each time writing or reading is performed on the memory device. .
  • the comparison image data file (21) may not be provided regardless of this configuration.
  • the effects of the present invention will be explained.
  • the data of the data file (7) is automatically collected into the data storage memory (2) by operations similar to those described in operation method 1 to operation method 4 described in Example 1.
  • the operating function (10) notifies the memory data reading function (3).
  • the memory data read function (3) reads this.
  • Embodiments 1 and 2 show examples in which no functions are added to the data providing computer, but in this embodiment, the data providing computer is equipped with a message format that does not allow the intrusion of software called malware.
  • An example of adding a limited data exchange function is shown below.
  • an operation function (13) using serial communication is provided in place of the image signal/mouse signal/keyboard signal relay function (9) and operation function (10) in FIG. 1, and a data providing computer (6) is provided.
  • An example in which a memory write operation function (14) using a serial communication function is shown below.
  • the data acquisition computer instead of the image signal/mouse signal/keyboard signal relay function (9), the data acquisition computer notifies the data providing computer of data in the text format normally used in the serial communication method.
  • the operation function (13) using serial communication of the data collection computer notifies the memory write operation function (14) of message data in the format shown in copy C: ⁇ sorce ⁇ fileA F: ⁇ sink
  • the memory write operation The function (14) notifies the message to a function called a command prompt that the data providing computer has as standard, and the command prompt executes the command shown as copy C: ⁇ sorce ⁇ fileA F: ⁇ sink. Copy fileA in the source folder of the provided computer to the sikk folder in the data storage memory (2).
  • the operation function (13) using serial communication notifies the changeover switch operation function (5) to change the changeover switch, thereby switching over the memory device with changeover switch (1).
  • the memory data read by the memory data reading function (3) is collected by the data collection function (4).
  • the above example shows an example in which the memory device with a changeover switch (1) shown in FIG. 1 is used, but here, a memory device with a multiport (20) is used instead of the memory device with a changeover switch (1). You can.
  • the data collection computer acquires data from the data providing computer without using mouse signals or keyboard signals.
  • the present invention exchanges data without using Ethernet, and is a technology that provides an effective function for eliminating malware with a simple mechanism. According to the present invention, data can be exchanged between computers with peace of mind without worrying about malware intrusion. Furthermore, whereas the above-mentioned filtering requires constant maintenance, the present invention is maintenance-free, so the cost of security measures is significantly reduced.
  • Memory device with changeover switch Memory for data storage 3 Memory data reading function 4 Data collection function 5 Changeover switch operation function 6 Data providing computer 7 Data file 8 Memory device input/output port 9 Image signal/mouse signal/keyboard signal relay function 10 Operation function 11 Scenario file 12 Image data file for comparison 13 Operation function using serial communication 14 Memory write operation function using serial communication function 20 Memory device with multi-port 30 Display screen example 31 File selection button display example 32 Execution button display example 33 Command key input field display example

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Human Computer Interaction (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)

Abstract

コンピュータが持つデータを他のコンピュータに安全な方法でファイル転送する方法である。両コンピュータ間はイーサネットによる接続を行わず、前者のコンピュータから一旦外部に設けるメモリ装置にデータをとりだし、後者のコンピュータがこのメモリの内容を取出す方法をとる。前者のコンピュータの画面を使用して、USBなどのメモリに書込むための画面操作を自動的に行う。コンピュータ間でマルウエアの移動や侵入を排除する。 【課題】 課題1は、データを保有するコンピュータの機能追装や改造を伴わない方法若しくは簡単な機能追装で実施可能な仕組みを設けることである。課題2は、データ提供コンピュータが持つセキュリティー管理機能に影響を及ぼすことなく安全で簡素な方法でデータを他のコンピュータに引き渡す方法を実現することである。

Description

コンピュータ保有データの安全な転送方法
 データ通信ネットワークに接続されるコンピュータが持つデータを他のコンピュータに安全に移動や複写をする方法に関する。
 複数のコンピュータ間で重要なデータの移動や複写を行うために、漏洩や改竄を防止するためのいわゆるセキュリティー対策が施される。このためには往々にして高度なセキュリティースキルを持つ技術者による対応が求められる。導入のためには多くの時間や費用がかかるという問題がある。ここでは実効が期待される対策を容易に実施できる方法が求められている。
特開2020-201682
 複数のコンピュータ間で各々が保有するデータの移動や複写をするためには、データ交換用ソフトウエアを設けて、例えばイーサネットと呼ばれる広く普及した通信機能を利用する方法が用いられている。
 この場合、それぞれが互いに会話を行うためのデータ交換機能を持つ仕組みを設ければいいのであるが、イーサネット通信機能を用いて他のコンピュータに安全な方法で取出すためには、第三者による改竄や漏洩を防止するための特別なセキュリティー機能を設けるなど面倒な作業を伴うこととなる。本発明は、上記のイーサネット通信機能に頼らないで、前記のコンピュータ機能の追装や改造を要しない方法で実効性のあるセキュリティー対策の仕組みを提供しようというものである。
 ここには、次の課題がある。課題1は、データを保有するコンピュータ(データ提供コンピュータという)の機能追装や改造を伴わない方法で実施可能な仕組みを設けることである。課題2は、データ提供コンピュータが持つセキュリティー管理機能に影響を及ぼすことなく安全で簡素な方法でデータを他のコンピュータ(データ取得コンピュータという)向けに移動や複写する方法を提供することである。
 本発明では、データ取得コンピュータとデータ提供コンピュータが直接イーサネットで接続されない方法を採る。データ取得コンピュータはデータ提供コンピュータにマウスやキーボード信号を通知する方法でデータ提供コンピュータ画面操作を行う。データ提供コンピュータには、主にコンピュータの操作員がマウスやキーボードを操作して画面を操作するという機能が標準に備わっているといえる。すなわち、マウスやキーボードを操作すれば画面操作を引き起こす信号が生成され、何らかの方法でマウスやキーボードが生成する信号を生成してデータ収集コンピュータに与える方法で、該コンピュータの画面を操作することができるというわけである。ここではデータ収集コンピュータが通知する情報に基づいてマウスやキーボード信号を生成する機能を持つデータ中継装置を設ける。このような構成で、データ取得コンピュータがマウスやキーボード操作情報を信号中継装置に通知してデータ提供コンピュータに通知する方法でデータ提供コンピュータの画面操作を実施する。併せて、切替スイッチを持つメモリ装置を設けて、当該のメモリ装置のスイッチの切替とデータ提供コンピュータが保有するファイルデータの移動や複写をして、データ取得コンピュータが当該スイッチを切替えてデータの読出しをする方法で目的のファイルデータを取得するという手段をとる。以下には、データ取得コンピュータとデータ提供コンピュータがデータを交換するための装置構成とデータの移動や複写ならびに読出し方法に係る機能について順に説明する。
 初めに、装置の構成について説明する。多くのデータ提供コンピュータには、モニター表示装置やマウス、キーボード装置をはじめ少なくとも次に示す3種の入出力ポートは標準で具備されている。その1はモニター表示信号出力用ポートであり、その2はオペレータがコンピュータの画面を使用してデータ提供コンピュータとの対話を行うために設けられるマウスやキーボード操作信号入力用ポートである。その3は、メモリ装置との間でデータの入出力を行うためのメモリ装置信号入出力ポートである。
メモリ装置の代表的なものとしてUSB入出力方式によるメモリ装置があるが、ここでいうメモリ装置信号入出力ポートはUSB入出力方式に限定するものでは無く、メモリ装置との間で入出力を行う方式であればなんでも構わない。
 次に、目的のデータをメモリ装置に書込みする方法について説明する。データ提供コンピュータのそれぞれにすでに設けられている機能によってとり得るデータ交換の方法は異なるが、ここでは、下記の機能を持つデータ提供コンピュータについて説明する。機能その1は、エキスプローラ若しくは相当の機能を利用する場合である。
 これらのデータ提供コンピュータに組込まれるオペレ―ティンシステム(OS)には、ファイルを選択する機能がある。たとえばWindows(登録商標)でいえばエキスプローラと呼ばれ、オペレータがマウスやキーボードを操作してコンピュータの画面を操作する方法で、データ提供コンピュータのファイルデータを、信号入力用ポートに接続されるメモリ装置に移動や複写するための機能が具備されている。
 機能その2は、オペレータがマウスやキーボードを操作してコンピュータの画面を操作しながら対話を行う方法でファイルの移動や複写を遂行する機能がデータ提供コンピュータに備わっていることを条件に、この機能を利用する方法である。
 例えばコンピュータの画面に表示されるデータ提供コンピュータに保存されるファイル名を指定して移動や複写の実行指示を示す操作をすれば、信号入力用ポートに接続されるメモリ装置に移動や複写する機能が行われるという具合である。
 機能その3は、データ提供コンピュータが持つオペレータとコマンドを用いた会話を支援する機能を利用する場合である。例えばオペレータがコンピュータの画面に設けられるキー入力欄にファイル転送を示すコマンドと共に目的のファイル名を含むコマンドを入力すれば、データ提供コンピュータが自動的にデータ提供コンピュータに保存されるファイルデータを信号入力用ポートに接続されるメモリ装置に移動や複写をするという具合である。
 例えば、多くのコンピュータに標準で具備されるコマンドを入力するとファイルの移動や複写を行うことのできる機能がある。Windows(登録商標)でいえばコマンドプロンプトと呼ばれる機能があり、この様なソフトウエアを使用する方法がある。機能その4は、データ提供コンピュータに機能1から機能3に記載する何れかの画面操作を自動的に実行するファイル転送機能のソフトウエアを具備する場合である。ここでは、オペレータがマウスやキーボードを操作伴わないで、信号入力用ポートに接続されるメモリ装置に移動や複写をする機能を実遂行する。たとえば、決められた時刻に動作して、メモリ装置にデータを移動や複写をするという具合である。
 本発明では、このような機能の何れかを使用してデータ提供コンピュータのファイルデータを、信号入力用ポートに接続されるメモリ装置に移動や複写をする。ここで大事なことは、データ保有コンピュータの画面操作を、データ保有コンピュータが使用するイーサネット機能実行環境に抵触しないで方法で行うことである。
 本発明では、画像信号とマウスやキーボード信号を使用してデータ保有コンピュータの画面操作を行う方法を採る。このため、データ提供コンピュータがデータ提供コンピュータに通知する画面操作に係る信号はデータ保有コンピュータが使用するイーサネット機能実行環境に抵触することは無い。この様にして、データ提供コンピュータの改造を行わず、セキュリティー機能に抵触することもなく、安全にデータの移動や複写を実施する手段により課題を解決する。
 本発明では、下記に示す実施例3を除いて、データ提供コンピュータが持つ機能をそのまま活用するため、新たな機能の追装を伴わないで極めて容易にデータ提供コンピュータのデータをデータ取得コンピュータに移動や複写をさせることができる。なお、実施例3のケースは、データ提供コンピュータにメッセージ交換機能を持つソフトウエアを追装するがここでは構成が極めて簡素になる利点がある。また、いずれもデータ提供コンピュータのセキュリティー管理機能に及ぼす影響は無く、安全な方法を採ることができるという効果が見込まれる。
発明の構成図 操作する画面の例 シナリオファイルのコマンド例1 シナリオファイルのコマンド例2 シナリオファイルのコマンド例3 実施例2の構成図 実施例3の構成図
 以下、図面を参照しながら、本発明にかかるコンピュータ保有データの安全な転送方法の実施例について説明する。
 図1には、切替スイッチ付メモリ装置(1)、データ保存用メモリ(2)、メモリデータ読出し機能(3)、データ収集機能(4)、切替スイッチ操作機能(5)、データ提供コンピュータ(6)、データファイル(7)、メモリ装置入出力用ポート(8)、画像信号・マウス信号・キーボード信号中継機能(9)、操作機能(10)、シナリオファイル(11)および比較用画像データファイル(12)より構成される発明を示す。
なお、以下に説明する画像比較を行う方法を採らない場合は、本構成に拘わらず、比較用画像データファイル(12)は無くても構わない。以下、本発明の作用について説明する。ここでは切替スイッチ付メモリ装置(1)を設け接続先の切替を行う操作ならびに次に示す3つの操作を実施する。
 はじめに、データ提供コンピュータ(6)が有するメモリ装置入出力用ポート(8)とデータ保存用メモリ(2)を互いに接続するため切替スイッチ付メモリ装置(1)の切替操作をする。このために操作機能(10)は切替スイッチ操作機能(5)に切替の通知をする。切替スイッチ操作機能(5)は、切替スイッチ付メモリ装置(1)に切替信号を発行する。
 次に、操作機能(10)が、データ提供コンピュータ(6)のモニターに表示される画面(以下画面という)を操作して、データファイル(7)のデータを、メモリ装置入出力用ポート(8)に繋がるデータ保存用メモリ(2)に移動や複写をする。ここで、操作機能(10)が保有するシナリオデータファイル(11)には、データ提供コンピュータ(6)の画面を操作するためのカーソル移動やマウスクリック操作、キー入力操作など、データファイル(7)のデータをメモリ装置入出力用ポート(8)からデータ保存用メモリ(2)に移動や複写をするための画面操作方法を示す複数のコマンドが登録されている。
 すなわち、シナリオデータファイル(11)には、操作員がデータ提供コンピュータ(6)の画面を操作して、データファイル(7)のデータを、メモリ装置入出力用ポート(8)からデータ保存用メモリ(2)に移動や複写をするための操作方法である、マウスなどのポイント指定機器とキーボードを使用して行うカーソル移動方法のほか、マウスクリック方法、キー入力方法など画面操作に係る操作方法が記載される。
図2は、データファイル(7)のデータをデータ保存用メモリ(2)に移動や複写を行うために設けられる画面の例(30)である。ここでは、ファイル選択用釦表示例(31)、実行釦表示例(32)コマンドキー入力欄表示例(33)より構成される。以下では、この画面を使用して本発明を説明する。データ保存用メモリ(2)に移動や複写をするための操作方法はいくつかあるが、ここでは代表的な3つの方法について、図3、図4,図5を使用して説明する。いずれか1の方法でデータ保存用メモリ(2)に移動や複写が行われる。
 操作方法1は図3のシナリオデータファイルを使用する操作方法である。ここでは、画面に表示される目的のファイル名を示す釦にカーソルを移動させる。このため、カーソル移動先の位置情報を持つコマンドでmov  x1,y1の様式を持つコマンドを使用する。ここでx1とy1は、目的のファイル名が表示される画面内の横方向位置と縦報告位置のそれぞれを示すパラメータである。
 コマンドmcl はマウスの左クリック操作を意味するコマンドである。画面の例(30)には無い例であるが、例えばmcrは右クリックを示し、mcdはダブルクリックを示すという具合である。なお、前記のコマンドは単なる例示であり、画面の操作要領を規定するものであれば何でもよい。ここで操作機能(10)が、図3の登録されたシナリオデータファイル(11)に記載されるコマンドに従って実行する画面操作について説明する。
 操作機能(10)は、シナリオデータファイル(11)に記載のコマンドを取出すと、画像信号・マウス信号・キーボード信号中継機能(9)に、通知する。画像信号・マウス信号・キーボード信号中継機能(9)は、マウスやキーボードの操作データを、マウス若しくはキーボードの操作用信号に変換してデータ提供コンピュータ(1)に通知する。
この結果画面上のカーソル表示位置の移動やクリック操作、キー入力操作などの、画面に係る操作が実行される。この様にして、最初のコマンドmov 100,50では、横方向の位置100、縦方向の位置50にカーソルを移動させる。2番目のコマンドmclで、マウスの左クリックを行う。
 3番目のコマンドmov 150,80で、横方向の位置150、縦方向の位置80にカーソルを移動させる。4番目のコマンドmclで、マウスの左クリックを行う。コマンドendで画面操作を終了する。このような操作でデータファイル(7)のデータをデータ保存用メモリ(2)に自動で移動や複写をする。
 操作方法2は、図3のシナリオファイルに替えて図4のシナリオファイルを使用する方法である。ここでは、画面内の位置指定機能を持つコマンドに替えて、画像イメージを指定する機能を持つ様式のコマンドが記載される。比較画像データファイル(12)には、例えば、ファイルA、ファイルB、ファイルC、実行などの画面に表示される画像データを、それぞれ、figA.bmp、figB.bmp、figC.bmp、EXE.bmpのファイル名を付けて保存する。
 併せて、図4のシナリオファイルにはmov 画像イメージデータの様式を持つデータを記載する。図4には、mov figA.bmpで示す、移動先を画像イメージで示すコマンドを登録しておく。操作機能(10)は、mov figA.bmpのコマンドがあれば、画面に表示されるfigA.bmpの画像イメージであるファイルAの表示画像を検索して、当該イメージの表示位置を検出してこの表示位置にカーソルを移動させる。
また、mov figEXE.bmpは、同様に画面に表示される実行釦を示す表示画像のイメージの表示位置を検索してこの位置にカーソルを移動させる。この様に、操作機能(10)は、あらかじめ、登録されたシナリオデータファイル(11)に記載のコマンド列に沿って、カーソルを選択ファイル位置へ移動させることにより、データファイル(2)のデータをデータ保存用メモリ(2)に自動で収集する。
 操作方法3は、図3若しくは図4に替えて、図5のシナリオファイルを使用する方法である。ここでは、キー入力による方法でファイルの移動や複写を行う。例えば、いわゆるコマンドプロンプト呼ばれる多くのコンピュータに標準で備わっている機能を利用して、copy C:\sorce\fileA F:\sinkで示す様式でコマンドをキー入力する方法である。
これはメモリ装置にC:\sorce\FileAファイルをF:sinkに移動や複写をする方法の例である。ここで、メモリ装置はデータ収集コンピュータに接続されるメモリ装置名である例えばF:sinkを指定して、キー入力コマンドで、ファイルの移動や複写を行うことができる。最後は、メモリデータ読出し機能(3)とデータ保存用メモリ(2)を接続するために、操作機能(10)が、切替スイッチ付メモリ装置(1)に再度切替の通知をする。
 操作方法4はデータ提供コンピュータに設けられる画面の自動操作を行う方法である。データファイル(2)のデータをデータ保存用メモリ(2)に自動で移動や複写をする。ここでは、前記の操作方法1から操作方法3に記載の画面操作を一定のルールを決めておき実行する。例えば、データ提供コンピュータが決められた時刻に動作する方法で、データファイル(2)のデータをデータ保存用メモリ(2)に自動で移動や複写をする。
操作機能(10)は、データ保存用メモリ(2)にデータが移動や複写がされれば切替スイッチ操作機能(5)に通知する。切替スイッチ操作機能(5)は、切替スイッチ付メモリ装置(1)に切替信号を発行する。ここで、メモリデータ読出し機能(3)が接続されたデータ保存用メモリ(2)を読取ることができる状態となる。操作機能(10)はメモリデータ読出し機能(3)に通知する。メモリデータ読出し機能(3)がこれを読取る。
 図6には、図1における切替スイッチ付メモリ装置(1)に替えて自動切替スイッチ付メモリ装置(20)をもうけるとともに、切替スイッチ操作機能(5)を排除した構成を示す。
 ここで自動切替スイッチ付メモリ装置(20)は、切替スイッチを内蔵してメモリ装置に書込み若しくは読出しが行われる都度自動で切替スイッチを操作して書込み若しくは読出し装置に接続する機能を有するものである。
 なお、実施例1の場合と同様に、以下に説明する画像比較を行う方法を採らない場合は、本構成に拘わらず、比較用画像データファイル(21)は無くても構わない。以下、本発明の作用について説明する。ここでは、実施例1で説明した、操作方法1から操作方法4記載と同様の操作でデータファイル(7)のデータをデータ保存用メモリ(2)に自動で収集する。
 操作機能(10)はメモリデータ読出し機能(3)に通知する。メモリデータ読出し機能(3)がこれを読取る。
 実施例1および実施例2には、データ提供コンピュータに機能の追装を行わない例を示すが、本実施例ではデータ提供コンピュータに、いわゆるマルウエアとよばれるソフトウエアの侵入を許さないメッセージ様式に限定するデータ交換機能を追装する例を示す。
図7には、図1における画像信号・マウス信号・キーボード信号中継機能(9)と操作機能(10)に替えてシリアル通信を用いた操作機能(13)を設けるとともに、データ提供コンピュータ(6)にシリアル通信機能を用いたメモリ書込み操作機能(14)を設ける例を示す。シリアル通信を用いた操作機能(13)は、画像信号・マウス信号・キーボード信号中継機能(9)に替えて、データ取得コンピュータがデータ提供コンピュータにシリアル通信方式で通常用いられるテキスト様式のデータを通知する機能を持つ装置である。例えば、UARTと呼ばれるシリアル通信方式を用いて、メモリ書込み操作機能(14)と情報交換を行う方法が考えられる。例えば、データ収集コンピュータのシリアル通信を用いた操作機能(13)が、copy C:\sorce\fileA F:\sinkで示す様式のメッセージデータをメモリ書込み操作機能(14)に通知すればメモリ書込み操作機能(14)が該メッセージをデータ提供コンピュータが標準に具備するコマンドプロンプト呼ばれる機能に通知して、該コマンドプロンプトがcopy C:\sorce\fileA F:\sinkで示すコマンドを実行する方法で、データ提供コンピュータのsorceのフォルダーにあるfileAをデータ保存用メモリ(2)のsikkフォルダーにコピーする。次に、シリアル通信を用いた操作機能(13)が切替スイッチ操作機能(5)に切替スイッチの切替通知をして切替スイッチ付メモリ装置(1)を切り替える。メモリデータ読出し機能(3)が読み出したメモリデータは、データ収集機能(4)で収集される。
 上記には、図1に記載の切替スイッチ付メモリ装置(1)を使用する例を示すが、ここでは、切替スイッチ付メモリ装置(1)に替えてマルチポート付メモリ装置(20)を使用してもよい。本実施例では、データ収集コンピュータはマウス信号やキーボード信号を用いずにデータ提供コンピュータのデータを取得する例を示す。
 多くのコンピュータ間で行われるデータ交換のための操作は、大部分はイーサネット通信方式が用いられる。ここではコンピュータ間でいわゆるマルウエアと呼ばれる不正ソフトの移動を防止するためにフィルタリングと呼ばれる機能が設けられる。正常データのみを通過させてマルウエアは排除しようという機能である。しかしながら本機能は主流であるにもかかわらず、万全という状況には程遠いという課題があるのが現実である。本発明は、イーサネットを使用しないでデータ交換を行うもので、簡易な仕組みでマルウエアを排除する有効な機能を提供する技術である。本発明により、マルウエアの侵入を懸念せずに安心してでコンピュータ間のデータ交換を行うことができる。また、前記のフィルタリングでは常時のメンテナンスを必要とすることに比して本発明ではメンテナンスフリーのため、セキュリティー対策の費用は大幅に軽減される。
1 切替スイッチ付メモリ装置
2 データ保存用メモリ
3 メモリデータ読出し機能
4 データ収集機能
5 切替スイッチ操作機能
6 データ提供コンピュータ
7 データファイル
8 メモリ装置入出力用ポート
9 画像信号・マウス信号・キーボード信号中継機能
10 操作機能
11 シナリオファイル
12 比較用画像データファイル
13 シリアル通信を用いた操作機能
14 シリアル通信機能を用いたメモリ書込み操作機能
20 マルチポート付メモリ装置
30 表示画面の例
31 ファイル選択用釦表示例
32 実行釦表示例
33 コマンドキー入力欄表示例

Claims (5)

  1.   データ保存用メモリを有するメモリ装置と、該データ保存用メモリにデータを複製若しくは移動する機能を持つデータ提供コンピュータ、データ収集機能よりなり、
     データ提供コンピュータとデータ収集機能が、マウスやキーボード信号若しくシリアル通信方式によるメッセージ交換方式で情報交換する構成で、データ提供コンピュータがデータ保存用メモリにデータを複製若しくは移動し、
     データ収集機能が前記のデータ保存用メモリの記録内容を読取る方法で、データ提供コンピュータが保有するデータをデータ収集機能に移動若しくは複製する方法。
  2.  データ保存用メモリを有する切替スイッチ付メモリ装置若しくはデータ保存用メモリを有する自動切替スイッチ付メモリ装置と、該データ保存用メモリにデータを複製若しくは移動する機能を持つデータ提供コンピュータ、データ収集機能よりなり、
     データ提供コンピュータとデータ収集機能が、マウスやキーボード信号若しくシリアル通信方式によるメッセージ交換方式で情報交換する構成で、切替スイッチ付メモリ装置のスイッチ機能を操作してデータ提供コンピュータがデータ保存用メモリにデータを複製若しくは移動し、
     再度切替スイッチ付メモリ装置のスイッチ機能を操作してデータ収集機能が前記のデータ保存用メモリの記録内容を読取る方法で、データ提供コンピュータが保有するデータをデータ収集機能に移動若しくは複製する方法。
  3.  データ保存用メモリを有する切替スイッチ付メモリ装置若しくはデータ保存用メモリを有する自動切替スイッチ付メモリ装置と、該データ保存用メモリにデータを複製若しくは移動する機能を持つデータ提供コンピュータ、データ収集機能よりなり、
     データ提供コンピュータとデータ収集機能が、マウスやキーボード信号若しくシリアル通信方式によるメッセージ交換方式で情報交換する構成で、切替スイッチ付メモリ装置のスイッチ機能を操作してデータ提供コンピュータの画面操作を行う方法でデータ保存用メモリにデータを複製若しくは移動し、
     再度切替スイッチ付メモリ装置のスイッチ機能を操作してデータ収集機能が前記のデータ保存用メモリの記録内容を読取る方法で、データ提供コンピュータが保有するデータを  データ収集機能に移動若しくは複製する方法。
  4.  データ保存用メモリを有する切替スイッチ付メモリ装置若しくはデータ保存用メモリを有する自動切替スイッチ付メモリ装置と、該データ保存用メモリにデータを複製若しくは移動する機能を持つデータ提供コンピュータ、データ収集機能よりなり、
     データ提供コンピュータとデータ収集機能が、マウスやキーボード信号若しくシリアル通信方式によるメッセージ交換方式で情報交換する構成で、切替スイッチ付メモリ装置のスイッチ機能を操作すると共にデータ提供コンピュータの画面を自動操作する機能がマウスやキーボード操作をあらかじめ指定された要領で行うことによりデータ提供コンピュータの画面を自動で操作する方法でデータ保存用メモリにデータを複製若しくは移動し、
     再度切替スイッチ付メモリ装置のスイッチ機能を操作してデータ収集機能が前記のデータ保存用メモリの記録内容を読取る方法で、データ提供コンピュータが保有するデータをデータ収集機能に移動若しくは複製する方法。
  5.  データ保存用メモリを有する切替スイッチ付メモリ装置若しくはデータ保存用メモリを有する自動切替スイッチ付メモリ装置と、該データ保存用メモリにデータを複製若しくは移動する機能を持つデータ提供コンピュータ、データ収集機能よりなり、
     データ提供コンピュータとデータ収集機能が、マウスやキーボード信号若しくシリアル通信方式によるメッセージ交換方式で情報交換する構成で、切替スイッチ付メモリ装置のスイッチ機能を操作すると共にデータ提供コンピュータがシリアル通信方式でデータ提供コンピュータに設けるシリアル通信機能を用いたメモリ書込み操作機能に通知する方法で
    データ保存用メモリにデータを複製若しくは移動し、
     再度切替スイッチ付メモリ装置のスイッチ機能を操作してデータ収集機能が前記のデータ保存用メモリの記録内容を読取る方法で、データ提供コンピュータが保有するデータをデータ収集機能に移動若しくは複製する方法。
PCT/JP2023/022800 2022-06-20 2023-06-20 コンピュータ保有データの安全な転送方法 WO2023249019A1 (ja)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2022098899 2022-06-20
JP2022-098899 2022-06-20

Publications (1)

Publication Number Publication Date
WO2023249019A1 true WO2023249019A1 (ja) 2023-12-28

Family

ID=89380020

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2023/022800 WO2023249019A1 (ja) 2022-06-20 2023-06-20 コンピュータ保有データの安全な転送方法

Country Status (1)

Country Link
WO (1) WO2023249019A1 (ja)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010187203A (ja) * 2009-02-12 2010-08-26 Onkyo Corp 通信システム及びそれに適用される電子機器
JP2010263278A (ja) * 2009-04-30 2010-11-18 Panasonic Corp プロジェクター
WO2013031735A1 (ja) * 2011-08-27 2013-03-07 株式会社エネサイバー 監視制御の方法及び監視制御装置
JP2015005245A (ja) * 2013-06-24 2015-01-08 日本電信電話株式会社 画像認識による自動操作装置、その方法及びプログラム
JP2020201682A (ja) * 2019-06-09 2020-12-17 株式会社エネサイバー コンピュータ保有データ取出し装置

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010187203A (ja) * 2009-02-12 2010-08-26 Onkyo Corp 通信システム及びそれに適用される電子機器
JP2010263278A (ja) * 2009-04-30 2010-11-18 Panasonic Corp プロジェクター
WO2013031735A1 (ja) * 2011-08-27 2013-03-07 株式会社エネサイバー 監視制御の方法及び監視制御装置
JP2015005245A (ja) * 2013-06-24 2015-01-08 日本電信電話株式会社 画像認識による自動操作装置、その方法及びプログラム
JP2020201682A (ja) * 2019-06-09 2020-12-17 株式会社エネサイバー コンピュータ保有データ取出し装置

Similar Documents

Publication Publication Date Title
US10908766B2 (en) Managing a floating window
US10048993B2 (en) Input management system and method
AU2008247683B2 (en) Mesh - managing data across a distributed set of devices
US7861171B2 (en) Pointright based point-of-presence system and architecture
KR101863425B1 (ko) 워크스페이스들을 디스플레이하기 위한 다수의 디스플레이들
US20090164531A1 (en) Remote copy system, remote environment setting method, and data restore method
US20060168415A1 (en) Storage system, controlling method thereof, and virtualizing apparatus
JP2005228345A (ja) 統合開発環境におけるデザイナとしてのホスティッドアプリケーション
KR20080094024A (ko) 복수의 윈도우를 겹쳐서 표시하는 표시 장치의 표시를 제어하는 제어 장치, 컴퓨터 판독가능 매체 및 제어 방법
EP2081127A1 (en) Controller for controlling logical volume-related settings
JPH0594273A (ja) 情報処理装置
CN100411042C (zh) 数据转换装置和数据转换系统
JPH09297675A (ja) グラフィカル・ユーザ・インターフェースにおいて使用するためのカストマイズ可能な装置ポインタ
JP2002288108A (ja) 外部記憶装置
JP5366864B2 (ja) セキュリティ対策基準作成支援システム及びプログラム及びセキュリティ対策基準作成支援方法
JP4516598B2 (ja) 文書のコピーを制御する方法
JP4937863B2 (ja) 計算機システム、管理計算機及びデータ管理方法
US20050204104A1 (en) Server and method for managing volume storing digital archive
JP2014010649A (ja) 情報処理装置、認証装置、情報処理方法及び情報処理プログラム
US20110113079A1 (en) Information switch module and related file transfer method
WO2023249019A1 (ja) コンピュータ保有データの安全な転送方法
CN107463513A (zh) 在存储位置之间转移控制的系统和方法
US7313650B2 (en) Server and method for managing volume storing digital archive
CN107704228A (zh) 一种多显示器切换方法与装置
CN106599690A (zh) 国产操作系统下的可移动介质访问权限的管控方法及系统

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 23827202

Country of ref document: EP

Kind code of ref document: A1