JP4122042B1 - アクセス権限制御システム - Google Patents
アクセス権限制御システム Download PDFInfo
- Publication number
- JP4122042B1 JP4122042B1 JP2007170200A JP2007170200A JP4122042B1 JP 4122042 B1 JP4122042 B1 JP 4122042B1 JP 2007170200 A JP2007170200 A JP 2007170200A JP 2007170200 A JP2007170200 A JP 2007170200A JP 4122042 B1 JP4122042 B1 JP 4122042B1
- Authority
- JP
- Japan
- Prior art keywords
- file
- access authority
- operation log
- log information
- access
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 230000005540 biological transmission Effects 0.000 claims abstract description 10
- 238000000034 method Methods 0.000 claims description 56
- 230000008859 change Effects 0.000 claims description 24
- 230000008569 process Effects 0.000 claims description 14
- 230000004044 response Effects 0.000 abstract description 2
- 238000012545 processing Methods 0.000 description 10
- 238000010586 diagram Methods 0.000 description 4
- 238000013475 authorization Methods 0.000 description 3
- 230000006870 function Effects 0.000 description 2
- 241000700605 Viruses Species 0.000 description 1
- 230000009471 action Effects 0.000 description 1
- 238000007796 conventional method Methods 0.000 description 1
- 238000012217 deletion Methods 0.000 description 1
- 230000037430 deletion Effects 0.000 description 1
- 238000011156 evaluation Methods 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 230000008520 organization Effects 0.000 description 1
- 238000012552 review Methods 0.000 description 1
Images
Landscapes
- Storage Device Security (AREA)
Abstract
ファイルのアクセス権限の判定を行う際に、当該ファイルの操作ログ情報を参照することにより、その判定を行うアクセス権限制御システムを提供することを目的とする。
【解決手段】
ユーザによるファイルへのアクセス可否の問い合わせとファイルのファイル識別情報とを受け付ける問い合わせ受付部と、少なくともファイルに対する操作ログ情報を記憶する操作ログ情報記憶部と、受け付けたファイル識別情報に基づいて、対応する操作ログ情報を操作ログ情報記憶部から取得する操作ログ情報取得部と、少なくとも取得した操作ログ情報を用いて、ユーザによるファイルへのアクセス権限の判定を行うアクセス可否判定部と、判定結果に基づく制御指示を、アクセス制御部に送信する結果送信部と、を有するアクセス権限制御システムである。
【選択図】 図1
Description
また請求項7の発明は、少なくともファイルに対する操作ログ情報を記憶装置に記憶しているコンピュータを、ユーザによる前記ファイルへのアクセス可否の問い合わせと前記ファイルのファイル識別情報と前記ファイルの作成日時または更新日時の情報とを受け付ける問い合わせ受付部、前記受け付けたファイル識別情報に基づいて、対応する操作ログ情報を前記記憶装置から取得する操作ログ情報取得部、前記操作ログ情報取得部における、前記受け付けたファイル識別情報に対応する操作ログ情報の取得結果に応じて、前記ユーザによる前記ファイルへのアクセス権限の判定を行うアクセス可否判定部、前記判定結果に基づく制御指示を、ファイルに対するアクセス制御処理を実行するアクセス制御部に送信する結果送信部、として機能させるアクセス権限制御プログラムであって、前記アクセス可否判定部は、前記取得した操作ログ情報におけるファイルの作成日時または更新日時の情報と、前記問い合わせ受付部で受け付けたファイルの作成日時または更新日時の情報とを比較し、それらが一致しているか否かによりアクセス権限の判定を行う、アクセス権限制御プログラムである。
2:管理サーバ
3:クライアント端末
4:問い合わせ受付部
5:操作ログ情報記憶部
6:操作ログ情報取得部
7:ユーザ情報記憶部
8:アクセス可否判定部
9:結果送信部
Claims (7)
- ファイルに対する操作ログ情報を用いてアクセス権限の判定を行うアクセス権限制御システムであって、
前記アクセス権限制御システムは、
ユーザによる前記ファイルへのアクセス可否の問い合わせと前記ファイルのファイル識別情報とを受け付ける問い合わせ受付部と、
少なくともファイルに対する操作ログ情報を記憶する操作ログ情報記憶部と、
前記受け付けたファイル識別情報に基づいて、対応する操作ログ情報を前記操作ログ情報記憶部から取得する操作ログ情報取得部と、
ユーザのユーザ識別情報とアクセス権限レベルの情報とを少なくとも記憶するユーザ情報記憶部と、
ファイルに対するアクセス権限レベルを記憶している記憶部と、
前記操作ログ情報取得部における、前記受け付けたファイル識別情報に対応する操作ログ情報の取得結果に応じて、前記ユーザによる前記ファイルへのアクセス権限の判定を行うアクセス可否判定部と、
前記判定結果に基づく制御指示を、ファイルに対するアクセス制御処理を実行するアクセス制御部に送信する結果送信部と、を有しており、
前記アクセス可否判定部は、
前記操作ログ情報取得部が前記操作ログ情報記憶部から取得した操作ログ情報において、ファイル識別情報の変更を示す情報があった場合には、変更後のファイル識別情報に対応するアクセス権限レベルが前記記憶部に記憶されているかを判定し、それが記憶されていれば該アクセス権限レベルと前記ユーザ情報記憶部に記憶するユーザのアクセス権限レベルとを用いてアクセス権限の判定を行い、
それが記憶されていなければ、変更前のファイル識別情報に対応するアクセス権限レベルが前記記憶部に記憶されているかを判定し、それが記憶されていれば該アクセス権限レベルと前記ユーザ情報記憶部に記憶するユーザのアクセス権限レベルとを用いてアクセス権限の判定を行う、
ことを特徴とするアクセス権限制御システム。 - ファイルに対する操作ログ情報を用いてアクセス権限の判定を行うアクセス権限制御システムであって、
前記アクセス権限制御システムは、
ユーザによる前記ファイルへのアクセス可否の問い合わせと前記ファイルのファイル識別情報と前記ファイルの作成日時または最新の更新日時の情報とを受け付ける問い合わせ受付部と、
少なくともファイルに対する操作ログ情報を記憶する操作ログ情報記憶部と、
前記受け付けたファイル識別情報に基づいて、対応する操作ログ情報を前記操作ログ情報記憶部から取得する操作ログ情報取得部と、
前記操作ログ情報取得部における、前記受け付けたファイル識別情報に対応する操作ログ情報の取得結果に応じて、前記ユーザによる前記ファイルへのアクセス権限の判定を行うアクセス可否判定部と、
前記判定結果に基づく制御指示を、ファイルに対するアクセス制御処理を実行するアクセス制御部に送信する結果送信部と、を有しており、
前記アクセス可否判定部は、
前記取得した操作ログ情報におけるファイルの作成日時または最新の更新日時の情報と、前記問い合わせ受付部で受け付けたファイルの作成日時または最新の更新日時の情報とを比較し、それらが一致しているか否かによりアクセス権限の判定を行う、
ことを特徴とするアクセス権限制御システム。 - 前記アクセス権限制御システムは、
前記操作ログ情報取得部が前記操作ログ情報記憶部から取得した操作ログ情報において、ファイル識別情報の変更を示す情報があった場合には、まず変更後のファイル識別情報を用いてアクセス権限の判定を行い、変更後のファイル識別情報でアクセス権限の判定が行えない場合には、変更前のファイル識別情報を用いてアクセス権限の判定を行う、
ことを特徴とする請求項2に記載のアクセス権限制御システム。 - 前記アクセス可否判定部は、更に、
ユーザ識別情報毎にアクセス権限の判定方法を記憶しており、前記問い合わせ受付部で受け付けたユーザ識別情報に基づいて、アクセス権限の判定方法を特定する、
ことを特徴とする請求項1から請求項3のいずれかに記載のアクセス権限制御システム。 - 前記アクセス制御部は、更に、
前記結果送信部から受け取った制御指示に基づいて前記ファイルを記憶する可搬型記憶媒体の使用中止の制御を行う、
ことを特徴とする請求項1から請求項4のいずれかに記載のアクセス権限制御システム。 - 少なくともファイルに対する操作ログ情報を操作ログ情報記憶部として記憶装置に記憶しており、少なくともユーザのユーザ識別情報とアクセス権限レベルの情報とをユーザ情報記憶部として前記記憶装置に記憶しており、ファイルに対するアクセス権限レベルを記憶部として前記記憶装置に記憶しているコンピュータを、
ユーザによる前記ファイルへのアクセス可否の問い合わせと前記ファイルのファイル識別情報とを受け付ける問い合わせ受付部、
前記受け付けたファイル識別情報に基づいて、対応する操作ログ情報を前記操作ログ情報記憶部から取得する操作ログ情報取得部、
前記操作ログ情報取得部における、前記受け付けたファイル識別情報に対応する操作ログ情報の取得結果に応じて、前記ユーザによる前記ファイルへのアクセス権限の判定を行うアクセス可否判定部、
前記判定結果に基づく制御指示を、ファイルに対するアクセス制御処理を実行するアクセス制御部に送信する結果送信部、として機能させるアクセス権限制御プログラムであって、
前記アクセス可否判定部は、
前記操作ログ情報取得部が前記操作ログ情報記憶部から取得した操作ログ情報において、ファイル識別情報の変更を示す情報があった場合には、変更後のファイル識別情報に対応するアクセス権限レベルが前記記憶部に記憶されているかを判定し、それが記憶されていれば該アクセス権限レベルと前記ユーザ情報記憶部に記憶するユーザのアクセス権限レベルとを用いてアクセス権限の判定を行い、
それが記憶されていなければ、変更前のファイル識別情報に対応するアクセス権限レベルが前記記憶部に記憶されているかを判定し、それが記憶されていれば該アクセス権限レベルと前記ユーザ情報記憶部に記憶するユーザのアクセス権限レベルとを用いてアクセス権限の判定を行う、
ことを特徴とするアクセス権限制御プログラム。 - 少なくともファイルに対する操作ログ情報を記憶装置に記憶しているコンピュータを、
ユーザによる前記ファイルへのアクセス可否の問い合わせと前記ファイルのファイル識別情報と前記ファイルの作成日時または更新日時の情報とを受け付ける問い合わせ受付部、
前記受け付けたファイル識別情報に基づいて、対応する操作ログ情報を前記記憶装置から取得する操作ログ情報取得部、
前記操作ログ情報取得部における、前記受け付けたファイル識別情報に対応する操作ログ情報の取得結果に応じて、前記ユーザによる前記ファイルへのアクセス権限の判定を行うアクセス可否判定部、
前記判定結果に基づく制御指示を、ファイルに対するアクセス制御処理を実行するアクセス制御部に送信する結果送信部、として機能させるアクセス権限制御プログラムであって、
前記アクセス可否判定部は、
前記取得した操作ログ情報におけるファイルの作成日時または更新日時の情報と、前記問い合わせ受付部で受け付けたファイルの作成日時または更新日時の情報とを比較し、それらが一致しているか否かによりアクセス権限の判定を行う、
ことを特徴とするアクセス権限制御プログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007170200A JP4122042B1 (ja) | 2007-06-28 | 2007-06-28 | アクセス権限制御システム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007170200A JP4122042B1 (ja) | 2007-06-28 | 2007-06-28 | アクセス権限制御システム |
Related Parent Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2007084141A Division JP4005120B1 (ja) | 2007-03-28 | 2007-03-28 | アクセス権限制御システム |
Related Child Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2008059016A Division JP4191239B2 (ja) | 2008-03-10 | 2008-03-10 | アクセス権限制御システム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP4122042B1 true JP4122042B1 (ja) | 2008-07-23 |
JP2008243172A JP2008243172A (ja) | 2008-10-09 |
Family
ID=39704903
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2007170200A Active JP4122042B1 (ja) | 2007-06-28 | 2007-06-28 | アクセス権限制御システム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4122042B1 (ja) |
Cited By (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2009080560A (ja) * | 2007-09-25 | 2009-04-16 | Sky Kk | アクセス権限制御システム |
CN101661540A (zh) * | 2008-08-29 | 2010-03-03 | 富士施乐株式会社 | 信息管理方法和信息管理*** |
JP2013020650A (ja) * | 2012-10-17 | 2013-01-31 | Sky Co Ltd | ファイル管理システム |
JP2013065312A (ja) * | 2012-10-17 | 2013-04-11 | Sky Co Ltd | ファイル管理システム |
CN112084512A (zh) * | 2020-08-27 | 2020-12-15 | 山东英信计算机技术有限公司 | 一种访问控制方法、装置、设备及计算机可读存储介质 |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2010049365A (ja) * | 2008-08-19 | 2010-03-04 | Sky Co Ltd | ファイル管理システム |
-
2007
- 2007-06-28 JP JP2007170200A patent/JP4122042B1/ja active Active
Cited By (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2009080560A (ja) * | 2007-09-25 | 2009-04-16 | Sky Kk | アクセス権限制御システム |
CN101661540A (zh) * | 2008-08-29 | 2010-03-03 | 富士施乐株式会社 | 信息管理方法和信息管理*** |
JP2010055520A (ja) * | 2008-08-29 | 2010-03-11 | Fuji Xerox Co Ltd | 情報管理プログラム及び情報管理システム |
JP4636144B2 (ja) * | 2008-08-29 | 2011-02-23 | 富士ゼロックス株式会社 | 情報管理プログラム及び情報管理システム |
US8281365B2 (en) | 2008-08-29 | 2012-10-02 | Fuji Xerox Co., Ltd. | Information management method, information management system, computer-readable medium and computer data signal |
CN101661540B (zh) * | 2008-08-29 | 2014-08-27 | 富士施乐株式会社 | 信息管理方法和信息管理*** |
JP2013020650A (ja) * | 2012-10-17 | 2013-01-31 | Sky Co Ltd | ファイル管理システム |
JP2013065312A (ja) * | 2012-10-17 | 2013-04-11 | Sky Co Ltd | ファイル管理システム |
CN112084512A (zh) * | 2020-08-27 | 2020-12-15 | 山东英信计算机技术有限公司 | 一种访问控制方法、装置、设备及计算机可读存储介质 |
Also Published As
Publication number | Publication date |
---|---|
JP2008243172A (ja) | 2008-10-09 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US6928439B2 (en) | Computer system with access control mechanism | |
JP4400059B2 (ja) | ポリシー設定支援ツール | |
DE60301177T2 (de) | Programm, Verfahren und Vorrichtung zum Datenschutz | |
CN109643356B (zh) | 阻止网络钓鱼或勒索软件攻击的方法和*** | |
US20070106668A1 (en) | File management system, information processing apparatus, authentication system, and file access authority setting system | |
JP4122042B1 (ja) | アクセス権限制御システム | |
JP2005234729A (ja) | 不正アクセス防御システム及びその方法 | |
CN109923547B (zh) | 程序行为监控设备、分布式对象生成管理设备、存储介质、以及程序行为监视*** | |
JP4044126B1 (ja) | 情報漏洩抑止装置、情報漏洩抑止プログラム、情報漏洩抑止記録媒体、及び情報漏洩抑止システム | |
JP4191239B2 (ja) | アクセス権限制御システム | |
JP5141360B2 (ja) | 情報処理装置に対する作業支援装置 | |
JP4850159B2 (ja) | 外部装置管理システム | |
JP4769241B2 (ja) | アクセス権限制御システム | |
US7895169B2 (en) | Document management system, document management method, program and storage medium | |
JP4500072B2 (ja) | ネットワークストレージ装置における認証プログラム | |
US9202069B2 (en) | Role based search | |
JP4005120B1 (ja) | アクセス権限制御システム | |
JP4830576B2 (ja) | 情報処理装置、データ管理方法、プログラム | |
JP4723930B2 (ja) | 複合的アクセス認可方法及び装置 | |
JP4138854B1 (ja) | 外部装置管理システム | |
TWI430130B (zh) | 檔案使用權限管理系統 | |
JP5226636B2 (ja) | セキュリティ維持支援システムおよび情報端末 | |
JP6690453B2 (ja) | 情報処理装置及びプログラム | |
JP2006185150A (ja) | ファイル管理システム、ファイル管理方法およびファイル管理プログラム | |
JP2008225830A (ja) | 情報管理システム及び端末装置及び情報管理方法及びプログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20080415 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20080430 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20110509 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 Ref document number: 4122042 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20110509 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120509 Year of fee payment: 4 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120509 Year of fee payment: 4 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130509 Year of fee payment: 5 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130509 Year of fee payment: 5 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20140509 Year of fee payment: 6 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |