JP2008217057A - Material distribution system and material distribution program - Google Patents
Material distribution system and material distribution program Download PDFInfo
- Publication number
- JP2008217057A JP2008217057A JP2007049346A JP2007049346A JP2008217057A JP 2008217057 A JP2008217057 A JP 2008217057A JP 2007049346 A JP2007049346 A JP 2007049346A JP 2007049346 A JP2007049346 A JP 2007049346A JP 2008217057 A JP2008217057 A JP 2008217057A
- Authority
- JP
- Japan
- Prior art keywords
- storage area
- communication terminal
- file
- distribution
- level
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Landscapes
- Storage Device Security (AREA)
Abstract
Description
本発明は、通信ネットワークに接続する通信端末に対して資料の配布を行う資料配布システム、資料配布プログラム、資料配布方法に関する。 The present invention relates to a material distribution system, a material distribution program, and a material distribution method for distributing materials to a communication terminal connected to a communication network.
上記した資料配布システムと類似するものとして、通信ネットワークに情報提供用端末とセンタサーバとクライアント(本発明の通信端末)とが接続し、情報提供用端末上の特定のファイルやプログラム等(本発明の資料)の監視対象の更新が監視され、更新があった場合には、情報提供端末が更新ファイルをセンタサーバに信号を送信し、この更新ファイルを受信したセンタサーバは、クライアントに対して更新ファイルの配信を行うものが存在する(例えば特許文献1参照)。 Similar to the material distribution system described above, an information providing terminal, a center server, and a client (communication terminal of the present invention) are connected to a communication network, and a specific file or program on the information providing terminal (the present invention). The information providing terminal sends an update file signal to the center server, and the center server that receives the update file updates the client. Some perform file distribution (see, for example, Patent Document 1).
特許文献1に記載されるものは通信端末に対して自動的にファイルの配布を行うものであるが、サーバから通信端末に情報を配布する必要性は高く、例えば、企業内の全ての従業員に対する連絡事項や、特定のオペレータに対する情報の配信が考えられる。
Although what is described in
通信端末を操作する者に情報を伝える手段として、例えば、企業や学校等の組織では電子メールを用いて連絡事項を配布することが一般的に行われ、電子メールでは内容の重要度に応じて電子メールを受信するメーラにおいてメールの重要度を表示することも可能である。しかしながら、電子メールの内容は受信トレイ等に保存されるものであるため、例えば、後日、その通信端末を他の者が操作した場合にもメールの内容を見ることが可能である。 As a means to convey information to the person who operates the communication terminal, for example, an organization such as a company or a school generally distributes communication items using e-mail, and the e-mail depends on the importance of the contents. It is also possible to display the importance of the mail in the mailer that receives the e-mail. However, since the contents of the e-mail are stored in the inbox or the like, for example, the contents of the e-mail can be viewed even when another person operates the communication terminal at a later date.
このような不都合を解消するめ、通信端末に情報を伝える場合には、例えば、通信端末のハードディスクに配布用のテンポラリディレクトリを作成し、そのテンポラリディレクトリに対して文書ファイル等を配布することで、その文書ファイルを一時的に使用できるようにすることも考えられる。しかしながら、テンポラリディレクトリであっても、ハードディスクにファイルの情報が残るものであり、操作は多少複雑になるものの、通信端末を操作してファイルの内容を見ることが可能である点において改善の余地がある。 In order to eliminate such inconvenience, when transmitting information to a communication terminal, for example, a temporary directory for distribution is created on the hard disk of the communication terminal, and a document file or the like is distributed to the temporary directory. It may be possible to temporarily use the document file. However, even if it is a temporary directory, the file information remains on the hard disk, and although the operation is somewhat complicated, there is room for improvement in that the contents of the file can be viewed by operating the communication terminal. is there.
特に、企業や学校等の組織で連絡すべき情報を考えた場合には、内容を秘匿すべきものも多く存在し、情報の機密レベルに応じて対策が必要とされる。 In particular, when considering information to be contacted by an organization such as a company or a school, there are many items whose contents should be kept secret, and countermeasures are required according to the confidentiality level of the information.
本発明の目的は、機密レベルが高い資料を配布した場合に配布を行った時点で、その資料が使用可能であり、その後には、内容の取得が不可能となる資料配布システムを合理的に構成する点にある。 The object of the present invention is to rationally provide a material distribution system in which a material that can be used when a material with a high confidentiality level is distributed and then cannot be acquired. The point is to configure.
本発明の特徴は、通信ネットワークに接続する通信端末に対して資料の配布を行う資料配布システムにおいて、
前記資料の機密レベルを判定する機密レベル判定部と、この機密レベル判定部において設定値を超える機密レベルを判定した際に前記通信端末の揮発性記憶領域に保存領域を作成する保存領域作成部と、前記保存領域に前記資料を保存する資料保存部とを備えている点にある。
A feature of the present invention is a material distribution system that distributes materials to communication terminals connected to a communication network.
A security level determination unit that determines a security level of the material, and a storage area creation unit that creates a storage area in the volatile storage area of the communication terminal when the security level determination unit determines a security level that exceeds a set value. And a material storage unit for storing the material in the storage area.
この構成によると、資料の機密レベルが設定値を超えることが判定された場合には、通信端末の揮発性記憶領域として、例えばRAMで構成される記憶領域に資料が保存されるので、その通信端末の電源がON状態に維持される間は、記憶領域に保存された資料の内容を表示することも可能であるものの、その通信端末の電源がOFF状態に操作された時点で記憶領域の資料が消滅するため、その後に、資料の内容を取得することが不能となる。その結果、機密レベルが高い資料を配布した場合に配布を行った時点で、その資料の使用が可能であり、その後には、電源のOFF操作に伴って内容の取得が不可能となることから、セキュリティの面においても優れた資料配布システムが合理的に構成された。 According to this configuration, when it is determined that the confidential level of the document exceeds the set value, the document is stored in a storage area constituted by, for example, a RAM as the volatile storage area of the communication terminal. While it is possible to display the contents of the material stored in the storage area while the terminal is kept in the ON state, the data in the storage area will be displayed when the communication terminal is turned off. Since it disappears, it becomes impossible to acquire the contents of the material after that. As a result, when a document with a high confidentiality level is distributed, the material can be used when it is distributed, and thereafter, the content cannot be acquired with the power off operation. In terms of security, an excellent material distribution system was reasonably constructed.
本発明は、前記保存領域作成部が、前記通信端末のRAM型の半導体メモリに前記保存領域として仮想ディスクを形成しても良い。この構成によると、記憶領域が仮想ディスクとして機能するので、通信端末において、例えば、ハードディスクに対する情報のアクセスと同様の操作形態で資料操作が可能となる。 In the present invention, the storage area creation unit may form a virtual disk as the storage area in the RAM type semiconductor memory of the communication terminal. According to this configuration, since the storage area functions as a virtual disk, the material operation can be performed in the communication terminal in the same operation mode as that for accessing information to the hard disk, for example.
本発明は、前記仮想ディスクを、通信ネットワークを介した操作により前記半導体メモリから消去する資料消去部を備えてても良い。この構成によると、通信端末の電源をOFFしなくとも、通信端末に配布した資料を遠隔操作によって仮想ディスクとともに消去でき、この仮想ディスクでの資料の復元も不可能にする。 The present invention may include a material erasing unit that erases the virtual disk from the semiconductor memory by an operation via a communication network. According to this configuration, the material distributed to the communication terminal can be erased together with the virtual disk by remote operation without turning off the power of the communication terminal, and the restoration of the material on the virtual disk is impossible.
本発明は、前記保存領域に保存した資料を通信ネットワークを介した操作によって消去する資料消去部を備えても良い。この構成によると、通信端末の電源をOFFせずに長時間使用される通信端末に配布した資料であっても遠隔操作によって消去できる。 The present invention may include a material erasing unit that erases the material stored in the storage area by an operation via a communication network. According to this configuration, even a document distributed to a communication terminal that is used for a long time without turning off the power of the communication terminal can be deleted by remote operation.
本発明は、配布すべき資料の存在を前記通信端末に通知する通知処理部を備え、この通知の後、前記通信端末から伝送される配布要求情報に基づいて、この配布要求情報を伝送した通信端末に対して前記資料が伝送されても良い。この構成によると、多数の通信端末に資料を配布する場合でも、例えば、通信端末において実行されている処理が実行されている際には配布要求を行わず、処理のウエイトが軽減した時点や、処理が終了した時点に、通信端末側から配布要求を行うことで通信端末で実行されている処理に影響を与えずに資料を伝送できる。 The present invention includes a notification processing unit that notifies the communication terminal of the existence of the material to be distributed, and after this notification, the communication that has transmitted the distribution request information based on the distribution request information transmitted from the communication terminal. The material may be transmitted to the terminal. According to this configuration, even when distributing materials to a large number of communication terminals, for example, when a process being executed in the communication terminal is being executed, a distribution request is not performed, and when the processing weight is reduced, By sending a distribution request from the communication terminal when the processing is completed, the material can be transmitted without affecting the processing executed on the communication terminal.
本発明は、前記通信端末を操作するオペレータに設定された機密レベルと、前記資料の機密レベルとから判定基準となる機密レベルを求め、この判定基準となる機密レベルが設定値を超えることを判定した場合に前記保存領域作成部が、前記通信端末の揮発性記憶領域に保存領域を作成しても良い。この構成によると、例えば、オペレータの機密レベルが、資料の機密レベルより高い場合に判定基準となる機密レベルが設定値を超えない値とし、逆に、オペレータの機密レベルが、資料の機密レベルより低い場合に判定基準となる機密レベルが設定値を超える値とすることも可能となる。具体的には、勤続年数が長く機密レベルが高いオペレータの通信端末では、配布された資料をハードディスク等の通常のストレージに保存し、勤続年数が短く機密レベルが低いオペレータの通信端末では、配布された資料を揮発性領域に作成された保存領域に保存することも可能となり、オペレータの機密レベルと資料の機密レベルとを反映した保存形態で資料を保存できる。 The present invention obtains a security level as a judgment standard from the security level set for the operator operating the communication terminal and the security level of the material, and determines that the security level as the judgment standard exceeds a set value. In this case, the storage area creation unit may create a storage area in the volatile storage area of the communication terminal. According to this configuration, for example, when the confidential level of the operator is higher than the confidential level of the document, the confidential level that is the determination criterion is set to a value that does not exceed the set value. If the security level is low, it is possible to set the confidentiality level that is a criterion for determination to a value that exceeds the set value. Specifically, in a communication terminal of an operator with a long service year and a high confidentiality level, the distributed material is stored in a normal storage such as a hard disk, and distributed to an operator communication terminal with a short service life and a low confidentiality level. The stored material can be stored in a storage area created in the volatile area, and the material can be stored in a storage format reflecting the operator's security level and the security level of the material.
本発明は、通信ネットワークに接続する通信端末に対して資料の配布を行う資料配布プログラムにおいて、
前記資料の機密レベルを判定する機密レベル判定機能をコンピュータに実行させると共に、この機密レベル判定機能において設定値を超える機密レベルが判定された際に前記通信端末の揮発性記憶領域に保存領域を作成する保存領域作成機能と、前記保存領域に前記資料を保存する資料保存機能とをコンピュータに実行させても良い。
The present invention provides a material distribution program for distributing a material to a communication terminal connected to a communication network.
Let the computer execute a security level judgment function for judging the security level of the material, and create a storage area in the volatile storage area of the communication terminal when a security level exceeding the set value is judged by this security level judgment function The computer may execute a storage area creation function for saving and a material storage function for saving the material in the storage area.
この構成によると、資料の機密レベルが設定値を超えることが判定された場合には、通信端末の揮発性記憶領域として、例えばRAMで構成される記憶領域に資料が保存されるので、その通信端末の電源がON状態に維持される間は、記憶領域に保存された資料の内容を表示できるものの、その通信端末の電源がOFF状態に操作された時点で記憶領域の資料が消滅するため、その後に、資料の内容を取得することが不能となる。その結果、機密レベルが高い資料を配布した場合に資料の配布を行った時点で、その資料の使用が可能であり、その後には、電源のOFF操作に伴って内容の取得が不可能となりセキュリティの面においても優れたプログラムが構成された。 According to this configuration, when it is determined that the confidential level of the document exceeds the set value, the document is stored in a storage area constituted by, for example, a RAM as the volatile storage area of the communication terminal. While the power of the terminal is maintained in the ON state, the contents of the material stored in the storage area can be displayed, but when the communication terminal is operated in the OFF state, the material in the storage area disappears. After that, it becomes impossible to obtain the contents of the material. As a result, when a material with a high confidentiality level is distributed, the material can be used when the material is distributed, and after that, the content cannot be obtained with the power off operation. An excellent program was constructed.
本発明は、通信ネットワークに接続する通信端末に対して資料を配布する資料配布方法において、
前記資料の機密レベルが、設定値を超えること判定した際に前記通信端末の揮発性記憶領域に保存領域を作成し、この保存領域に前記資料を保存しても良い。
The present invention relates to a material distribution method for distributing a material to a communication terminal connected to a communication network.
When it is determined that the confidential level of the material exceeds a set value, a storage area may be created in the volatile storage area of the communication terminal, and the material may be stored in the storage area.
この方法によると、資料の機密レベルが設定値を超えることが判定された場合には、通信端末の揮発性記憶領域として、例えばRAMで構成される記憶領域に資料が保存されるので、その通信端末の電源がON状態に維持される間は、記憶領域に保存された資料の内容を表示することも可能になるものの、その通信端末の電源がOFF状態に操作された時点で記憶領域の資料が消滅するため、その後に、資料の内容を取得することが不能となる。その結果、機密レベルが高い資料を配布した場合に資料の配布を行った時点で、その資料の使用が可能であり、その後には、電源のOFF操作に伴って内容の取得が不可能となりセキュリティの面においても優れた資料配布方法が構成された。 According to this method, when it is determined that the confidential level of the material exceeds the set value, the material is stored in a storage area constituted by, for example, a RAM as the volatile storage area of the communication terminal. While it is possible to display the contents of the material stored in the storage area while the terminal is kept in the ON state, the data in the storage area will be displayed when the communication terminal is turned off. Since it disappears, it becomes impossible to acquire the contents of the material after that. As a result, when a material with a high confidentiality level is distributed, the material can be used when the material is distributed, and after that, the content cannot be obtained with the power off operation. An excellent document distribution method was constructed in terms of
以下、本発明の実施形態を図面に基づいて説明する。
〔資料配布システム〕
図1に示すように、通信ネットワークLに対してサーバ用コンピュータAと、このサーバ用コンピュータを制御する管理用コンピュータBと、通信端末としての複数の端末用コンピュータCとを接続することにより資料配布システムが構成されている。
Hereinafter, embodiments of the present invention will be described with reference to the drawings.
[Data distribution system]
As shown in FIG. 1, document distribution is performed by connecting a server computer A, a management computer B that controls the server computer, and a plurality of terminal computers C as communication terminals to a communication network L. The system is configured.
前記通信ネットワークLは、企業や学校等の限られた施設内においてLAN( Local Area Network )として構築されている。前記サーバ用コンピュータAはコンピュータ本体1、モニタ2、キーボード3等を備え、前記管理用コンピュータBはコンピュータ本体4、モニタ5、キーボード6等を備え、前記端末用コンピュータCは、コンピュータ本体7、モニタ8、キーボード9等を備えている。
The communication network L is constructed as a LAN (Local Area Network) in a limited facility such as a company or a school. The server computer A includes a computer
この資料配布システムでは、管理用コンピュータBがサーバ用コンピュータAに対して資料の配布指示を行うことにより、このサーバ用コンピュータAが複数の端末用コンピュータCのうち指定されたものに対して資料を配布する処理を実現する。特に、この配布を行う際には、資料の機密レベルが高いものについて、端末用コンピュータCの揮発性記憶領域に保存領域を形成し、この保存領域に資料を保存することにより、電源がOFF状態に操作された時点で資料を完全に消去できるものにしている。 In this material distribution system, the management computer B issues a material distribution instruction to the server computer A, so that the server computer A supplies the material to a designated one of the plurality of terminal computers C. Implement the distribution process. In particular, when this distribution is performed, a storage area is formed in the volatile storage area of the terminal computer C for a document whose confidential level is high, and the power is turned off by storing the document in this storage area. The material can be completely erased when operated on.
この処理を実現するため、この資料配布システムでは、サーバ用コンピュータA、管理用コンピュータB、端末用コンピュータCの機能要素を図2のように示すことが可能であり、また、このシステムにおいて資料としてファイル(例えば、文書ファイル)を配布する際における情報の流れを図3のように示すことが可能である。 In order to realize this processing, in this material distribution system, the functional elements of the server computer A, the management computer B, and the terminal computer C can be shown as shown in FIG. The flow of information when distributing a file (for example, a document file) can be shown as shown in FIG.
〔ファイルの配布〕
つまり、資料としてファイルの配布を行う場合には、管理用コンピュータBの配布用資料作成部11において配布用のファイルを作成し、機密レベル設定部12において、そのファイルに機密レベルを与え、配布先設定部13で配布先を設定し、資料送信部14から前記通信ネットワークLを介してサーバ用コンピュータAに送信する。
[Distribution of files]
In other words, when distributing a file as a material, a distribution
このように送信される情報を図3においては配布指示として示しており、この配布指示は、前記サーバ用コンピュータAの情報管理部21が受信し、ハードディスクやRAM(半導体メモリ)で成る配布資料保存部22に保存される。また、このように配布指示を受けた場合には、資料配布部23(通知処理部に兼用されている)が複数の端末用コンピュータCのうち配布先に指定された端末用コンピュータCに対して配布通知を行う。
The information transmitted in this way is shown as a distribution instruction in FIG. 3. This distribution instruction is received by the
この配布通知は、ファイル名と、機密レベルと、ファイルの保存場所とを示す情報を含んでおり、端末用コンピュータCは保存管理部31が配布通知を受信し、機密レベル判定部32(機密レベル判定機能の一例)が機密レベルの判定を行う。この機密レベル判定部32において機密レベルが、予め設定されている設定値を超えることを判定した場合には保存領域作成部33(保存領域作成機能の一例)が保存部34の揮発性記憶領域に保存領域を作成する。また、機密レベル判定部32で判定される機密レベルが設定値を超えないことを判定した場合には、保存領域作成部33が保存部34の不揮発性領域に保存領域を設定する。
This distribution notification includes information indicating the file name, the security level, and the storage location of the file. In the terminal computer C, the
前記揮発性記憶領域は、RAMのようにコンピュータに備えた揮発性の半導体メモリに形成されるRAMディスク(仮想ディスクの一例)で構成され、前記不揮発性領域はコンピュータに備えたハードディスクで構成される。 The volatile storage area is constituted by a RAM disk (an example of a virtual disk) formed in a volatile semiconductor memory provided in a computer such as a RAM, and the nonvolatile area is constituted by a hard disk provided in the computer. .
このように保存領域が作成又は設定された後には、端末用コンピュータCの端末情報送信部35が前記通信ネットワークLを介してコピー要求情報(配布要求情報の一例)をサーバ用コンピュータAに送信する。
After the storage area is created or set in this way, the terminal
このコピー要求情報を受けた場合には、サーバ用コンピュータAの端末識別部24が端末用コンピュータCを識別し、配布資料保存部22に保存されているファイルのコピーを許容し(配布を実行し)、このようにコピーが許容されたファイルは通信ネットワークLを介して端末用コンピュータCが取得し、資料保存部36が保存部34に保存する。
When this copy request information is received, the terminal identification unit 24 of the server computer A identifies the terminal computer C and allows copying of the file stored in the distribution material storage unit 22 (performs distribution). The file that is allowed to be copied in this manner is acquired by the terminal computer C via the communication network L, and the
前記資料保存部36が保存部34に対してファイルを保存する際に、そのファイルの機密レベルが設定値を超えている場合には、保存部34としてのRAMディスクに対してファイルが保存され、機密レベルが設定値を超えていない場合には保存部34としてのハードディスクにファイルが保存される。
When the
本発明では、揮発性記憶領域に対して単純にファイルを保存する処理を行うものではなく、RAMディスクを作成することにより、端末用コンピュータCに備えられているオペレーティングシステム(OS)がRAMディスクをストレージとして認識するものとなり、オペレーティングシステムでの処理によってRAMディスクへのファイルの保存が実現する。更に、このRAMディスクに保存されたファイルがメッセージを伝える文書ファイルである場合には、この端末用コンピュータCのエディタ、ワードプロセッサ、あるいは、ブラウザ等に文書を表示することでメッセージの内容をオペレータが把握できる。 In the present invention, the process of simply saving the file to the volatile storage area is not performed, but by creating a RAM disk, the operating system (OS) provided in the terminal computer C causes the RAM disk to be stored. It is recognized as storage, and saving of the file to the RAM disk is realized by processing in the operating system. Further, when the file stored in the RAM disk is a document file for transmitting a message, the operator can grasp the content of the message by displaying the document on the editor, word processor, browser or the like of the terminal computer C. it can.
このRAMディスクは、端末用コンピュータCの電源がON状態に維持される限りRAMディスクの機能が維持され、ファイルも維持される。この後、端末用コンピュータCの電源がOFF操作された場合には、OFF状態に達した時点で記憶領域のファイルが完全に消滅するため、その後にファイルの内容を取得することが不能となり、例えば、他の者が端末用コンピュータCを操作した場合でもファイルの内容を見ることやコピーすることが不能となる。 As long as the power of the terminal computer C is maintained in the ON state, this RAM disk maintains the function of the RAM disk and maintains the file. Thereafter, when the power supply of the terminal computer C is turned off, the file in the storage area disappears completely when reaching the OFF state, so that it becomes impossible to acquire the contents of the file thereafter. Even when another person operates the terminal computer C, it becomes impossible to view or copy the contents of the file.
前述した処理では、資料配布部23が配布資料保存部22に保存されているファイルのコピーを許容することによって、ファイルの配布を実行しているが、この資料配布部23が、配布資料保存部22に保存されているファイルを配布先に指定された端末用コンピュータCに送信するように処理形態を設定しても良い。
In the above-described processing, the
〔ファイルの削除〕
この資料配布システムでは、管理用コンピュータBがサーバ用コンピュータAに対してファイル名と共に、資料を削除するための削除指示の情報を前記通信ネットワークLを介して送信することにより、前記サーバ用コンピュータAの情報管理部21が受信し、削除指示部25が、削除指示の情報を前記通信ネットワークLを介して端末用コンピュータCに送信する。
[Delete File]
In this material distribution system, the management computer B transmits to the server computer A, along with the file name, information on a deletion instruction for deleting the material via the communication network L, whereby the server computer A And the
この削除指示の情報は、端末用コンピュータCの情報管理部21が受信し、前記保存部34に保存されているファイルを資料消去部37が消去する。このように資料消去部がファイルの消去を行う際に、保存部34としてのRAMディスクに対してファイルが保存されている場合には、RAMディスクとともにファイルを消去しても良い。つまり、RAMディスクを消去することによって、この端末用コンピュータCにおいてファイルを復元することが不能となる。尚、RAMディスクを消去する処理としては、RAM型の半導体メモリの記憶領域のうち、RAMディスクが作成された記憶領域の全ての情報を消去することが理想であるが、例えば、RAMディスクを管理するドライバ類を消去することで端末用コンピュータCのオペレーティングシステム(OS)にストレージとして認識させないようにしても良い。
The
本発明では管理用コンピュータBは必須の構成ではなく、サーバ用コンピュータAにおいてファイルを作成し、端末用コンピュータCに配布するように処理形態を設定しても良い。また、サーバ用コンピュータAに備えられる情報管理部21、資料配布部23、端末識別部24はソフトウエアで構成されるものであるが、ソフトウエアとハードウエアとの組み合わせで構成して良く、ハードウエアのみで構成しても良い。これと同様に、端末用コンピュータCに備えられる保存管理部31、機密レベル判定部32、保存領域作成部33、端末情報送信部35、資料保存部36、資料消去部37はソフトウエアで構成されるものであるが、ハードウエアとの組み合わせで構成して良く、ハードウエアのみで構成しても良い。
In the present invention, the management computer B is not an essential configuration, and the processing mode may be set so that a file is created in the server computer A and distributed to the terminal computer C. Further, the
更に、端末用コンピュータCに備えられる保存管理部31、機密レベル判定部32、保存領域作成部33、端末情報送信部35、資料保存部36、資料消去部37は必ずしも端末用コンピュータCに備える必要はなく、一部をサーバ用コンピュータAに備えることや、処理が可能であれば、全てをサーバ用コンピュータAに備えても良い。
Further, the
〔ファイルの配布の別実施形態〕
本発明では、ファイルを配布する際にはファイルの機密レベルと、端末用コンピュータCを操作するオペレータの機密レベルとに基づいて機密レベルを判定するように配布時の処理形態を設定しても良く、この別実施形態のシステムにおいて資料としてファイル(例えば、文書ファイル)を配布する際における情報の流れを図4のように示すことが可能である。
[Another embodiment of file distribution]
In the present invention, when distributing a file, the processing mode at the time of distribution may be set so that the confidential level is determined based on the confidential level of the file and the confidential level of the operator who operates the terminal computer C. The flow of information when a file (for example, a document file) is distributed as a material in the system according to another embodiment can be shown as shown in FIG.
つまり、配布資料として文書データを保存したファイルの配布を行う場合に、管理用コンピュータBにおける処理は前述したものと同様に、配布指示の情報が配布資料保存部22に保存される。次に、サーバ用コンピュータAでは配布先の情報に基づいてユーザ属性データベースから配布先の機密レベル(オペレータの機密レベル)を取得し、この機密レベルと、ファイルの機密レベルとに基づいて判定基準となる機密レベルを求める。
That is, when distributing a file in which document data is stored as distribution material, the processing in the management computer B stores distribution instruction information in the distribution
このオペレータの機密レベルとファイル(資料)の機密レベルとの一例を具体的に説明する。オペレータの機密レベルとファイル(資料)の機密レベルとしては演算が容易となる整数を想定しており、具体的には、勤続年数が高く、役職が高いほど、そのオペレータに対して大きい負(マイナス)の数値が与えられ、ファイル(資料)の機密レベルとしては秘匿性が高いものほど大きい正(プラス)の数値が与えられる。そして、機密レベルの判定時にはオペレータの機密レベルに対応した数値と、ファイル(資料)の機密レベルの数値とを加算し、この加算結果の数値を判定基準となる機密レベルに設定する。つまり、ファイルの管理レベルが決まった数値である場合には、オペレータの機密レベルが高いほど判定基準となる機密レベルの数値が小さくなる。 An example of the confidential level of the operator and the confidential level of the file (material) will be specifically described. The operator's confidentiality level and the file (material) confidentiality level are assumed to be integers that can be calculated easily. Specifically, the higher the years of service and the higher the position, the greater the negative (minus) for that operator. ), And the higher the confidentiality level of a file (material), the larger the positive (plus) value. Then, when determining the confidential level, the numerical value corresponding to the confidential level of the operator and the numerical value of the confidential level of the file (material) are added, and the numerical value of the addition result is set as the confidential level as a determination criterion. In other words, when the file management level is a fixed numerical value, the higher the operator's confidential level, the smaller the numerical value of the confidential level that is a criterion.
次に、このように求めた判定基準となる機密レベルと、ファイル名等の情報を含む配布通知を端末用コンピュータCに対して行う。このように配布通知を受信した場合に、前記端末用コンピュータCにおいては、機密レベルの判定を行い、この機密レベルが、予め設定されている設定値を超えることを判定した場合には半導体メモリとしてDRAM等の揮発性記憶領域に保存領域として、RAMディスク(仮想ディスクの一例)を作成してファイルを保存する。また、機密レベルが設定値を超えないことを判定した場合には、端末用コンピュータCのハードディスクにファイルを保存する。これにより、オペレータの機密レベルとファイルの機密レベルとを反映した保存形態でファイルを保存できる。 Next, a distribution notification including information such as the confidentiality level and the file name as a determination criterion obtained in this manner is sent to the terminal computer C. When receiving the distribution notification in this way, the terminal computer C determines the security level, and if it is determined that the security level exceeds a preset value, the semiconductor memory is used. A RAM disk (an example of a virtual disk) is created as a storage area in a volatile storage area such as a DRAM and a file is stored. If it is determined that the security level does not exceed the set value, the file is stored in the hard disk of the terminal computer C. As a result, the file can be stored in a storage format that reflects the confidential level of the operator and the confidential level of the file.
このようにファイルの機密レベルとオペレータの機密レベルとに基づいて配布の形態を設定することにより、例えば、勤続年数が長いオペレータ、役職が高いオペレータでは不揮発性記憶領域としてのハードディスクにファイルを保存し、勤続年数が短いオペレータ、役職が低いオペレータでは揮発性記憶領域としてのRAMディスクにファイルを保存する等、セキュリティの面でも優れたファイルの配布を実現する。 In this way, by setting the distribution form based on the confidential level of the file and the confidential level of the operator, for example, in the case of an operator with a long service year or an operator with a high job title, the file is stored on a hard disk as a nonvolatile storage area. For an operator with a short service year or an operator with a low job title, the file is stored in a RAM disk as a volatile storage area, and the file distribution is excellent in terms of security.
ここで、ファイルの機密レベルとオペレータの機密レベルとに基づいて判定基準とする機密レベルを求める処理として、オペレータの機密レベルとファイルの機密レベルと整数としたものを説明したが、これに代えて、例えば、ファイルの機密レベルを正(プラス)の数値として与え、オペレータの機密レベルとして「1」と「0」との間の数値で、オペレータの勤続年数が長く、役職が高いほど「0」に近い数値を与え、機密レベルの判定時にはオペレータの機密レベルに対応した数値と、資料の機密レベルの数値とを乗算するように処理形態を設定しても良い。 Here, the processing for obtaining the confidential level as a determination criterion based on the confidential level of the file and the confidential level of the operator has been described as an operator's confidential level, the confidential level of the file, and an integer. For example, the file security level is given as a positive (plus) value, and the operator security level is a value between “1” and “0”. A processing form may be set so as to multiply the numerical value corresponding to the confidential level of the operator and the numerical value of the confidential level of the material when determining the confidential level.
このように乗算を行うことにより、例えば、ファイルの機密レベルが決まった数値である場合には、オペレータの機密レベルが高いほど、乗算の結果が小さくなり、オペレータの機密レベルとファイルの機密レベルとを反映した保存形態でファイルを保存できる。尚、オペレータの機密レベルとファイルの機密レベルとを示す値は整数でなくても良い。 By performing multiplication in this way, for example, when the confidential level of the file is a fixed value, the higher the operator's confidential level, the smaller the result of multiplication, and the operator's confidential level and the file's confidential level. You can save the file in a save format that reflects. It should be noted that the values indicating the operator security level and the file security level need not be integers.
この別実施形態においても機密レベルが設定値を超えないことを判定した場合には、端末用コンピュータCの不揮発性記憶領域としてのハードディスクに保存領域を設定し、その保存領域に対してファイルを保存することになる。 In this alternative embodiment, if it is determined that the security level does not exceed the set value, a storage area is set in the hard disk as a nonvolatile storage area of the terminal computer C, and the file is stored in the storage area. Will do.
〔発明の概念〕
このように、本発明では、資料を配布する際には、資料の機密レベルが設定値を超えるものについては、端末用コンピュータCのRAM等の揮発性記憶領域にRAMディスクを作成し、そのRAMディスクに対してファイルを保存するので、この端末用コンピュータCの電源がON状態に維持される限りファイルは保存される。そして、RAMディスクに保存されたファイルがメッセージを伝える文書ファイルである場合には、この端末用コンピュータCのエディタ、ワードプロセッサ、あるいは、ブラウザ等に表示することでメッセージを表示できる。
[Concept of the Invention]
As described above, according to the present invention, when distributing a material, if the confidential level of the material exceeds the set value, a RAM disk is created in a volatile storage area such as a RAM of the terminal computer C, and the RAM Since the file is stored on the disk, the file is stored as long as the power of the terminal computer C is maintained in the ON state. If the file stored on the RAM disk is a document file that conveys a message, the message can be displayed by displaying it on the editor, word processor, browser, or the like of the terminal computer C.
また、この端末用コンピュータCの電源がON状態に維持される限り端末用コンピュータCのオペレーティングシステムがRAMディスクをストレージとして認識し、この後、端末用コンピュータCの電源をOFFした場合には、OFF状態に達した時点で記憶領域のファイルが完全に消滅するため、その後にファイルの内容を取得することが不能となり、例えば、他の者が端末用コンピュータCを操作した場合でもファイルの内容を見ることやコピーする等の操作が不能となる。 If the operating system of the terminal computer C recognizes the RAM disk as storage as long as the power of the terminal computer C is maintained in the ON state, the terminal computer C is turned off after that. Since the file in the storage area disappears completely when the state is reached, it becomes impossible to obtain the contents of the file thereafter. For example, even when another person operates the terminal computer C, the contents of the file are viewed. And operations such as copying cannot be performed.
更に、端末用コンピュータCに保存されたファイルを削除することも可能であり、例えば、配布から設定時間が経過した後に、ファイルを消去することにより、ファイルの機密性を一層高めることが可能となる。尚、ファイルを消去する際に、そのファイルがRAMディスクのように揮発性記憶領域に作成された保存領域に保存されたものである場合には、RAMディスクを消去することにより、確実にファイルの秘匿性を確保する。 Furthermore, it is also possible to delete the file stored in the terminal computer C. For example, the confidentiality of the file can be further improved by deleting the file after a set time has elapsed since distribution. . When erasing a file, if the file is saved in a storage area created in a volatile storage area like a RAM disk, the RAM disk is erased to ensure that the file is Ensure confidentiality.
特に、別実施形態に示したように、ファイルの機密レベルと、端末用コンピュータCを操作するオペレータの機密レベルとに基づいて判定基準とする機密レベルを求めるものでは、例えば、勤続年数が長くセキュリティについて、ある程度信頼できるオペレータに配布するファイルを不揮発性記憶領域としてのハードディスクに保存し、勤続年数が短くセキュリティに多少の不安があるオペレータに配布するファイルを揮発性記憶領域としてのRAMディスクに保存する等、セキュリティに即したファイルの配布を実現する。 In particular, as shown in another embodiment, in the case of obtaining a confidential level as a determination criterion based on the confidential level of a file and the confidential level of an operator operating the terminal computer C, for example, the service years are long and security is required. The file to be distributed to a somewhat reliable operator is stored on a hard disk as a non-volatile storage area, and the file to be distributed to an operator who has a short service period and has some security concerns is stored on a RAM disk as a volatile storage area. Realize distribution of files in line with security.
23 通知処理部(資料配布部)
32 機密レベル判定部
33 保存領域作成部
36 資料保存部
37 資料削除部
C 通信端末(端末用コンピュータ)
L 通信ネットワーク
23 Notification Processing Department (Material Distribution Department)
32 Security
L Communication network
本発明は、通信ネットワークに接続する複数の通信端末の何れかに対して電子情報で成る資料の配布を、前記通信ネットワークを介して行う資料配布システム、資料配布プログラム、資料配布方法に関する。 The present invention relates to a material distribution system, a material distribution program, and a material distribution method for distributing a material consisting of electronic information to any one of a plurality of communication terminals connected to a communication network.
本発明の特徴は、通信ネットワークに接続する複数の通信端末の何れかに対して電子情報で成る資料の配布を、前記通信ネットワークを介して行う資料配布システムにおいて、
前記通信端末は、前記資料の機密レベルを判定する機密レベル判定部と、この機密レベル判定部において設定値を超える機密レベルを判定した際に前記通信端末の揮発性記憶領域に保存領域を作成する保存領域作成部と、前記保存領域に前記資料を保存する資料保存部とを備えると共に、前記保存領域作成部は、前記揮発性記憶領域としてのRAM型の半導体メモリに対して、前記保存領域として前記通信端末のオペレーティングシステムがストレージとして認識する仮想ディスクを作成し、前記通信端末は、前記通信ネットワークを介して削除指示の情報を受信した際に、前記仮想ディスクを前記半導体メモリから消去する資料消去部を備えている点にある。
A feature of the present invention is a material distribution system that distributes a material consisting of electronic information to any of a plurality of communication terminals connected to a communication network via the communication network .
The communication terminal creates a storage area in the volatile storage area of the communication terminal when the security level determination unit that determines the security level of the material and the security level determination unit determines a security level that exceeds a set value. a storage region creating section, Rutotomoni a document storage unit for storing the article in the storage area, the storage area creating unit, to the RAM-type semiconductor memory as the volatile storage area, said storage area Creating a virtual disk that the operating system of the communication terminal recognizes as storage, and the communication terminal erases the virtual disk from the semiconductor memory when receiving information on the deletion instruction via the communication network It is in the point provided with the erasure part .
この構成によると、資料の機密レベルが設定値を超えることが判定された場合には、通信端末の揮発性記憶領域としてのRAM型の半導体メモリに対して、保存領域として前記通信端末のオペレーティングシステムがストレージとして認識する仮想ディスクを作成し、この仮想ディスクに資料が保存されるので、オペレーティングシステムによる処理で仮想ディスクに資料を保存できるばかりでなく、その通信端末の電源がON状態に維持される間は、仮想ディスクに保存された資料の内容を表示することも可能であるものの、その通信端末の電源がOFF状態に操作された時点で仮想ディスクの資料が消滅するため、その後に、資料の内容を取得することが不能となる。また、通信ネットワークを介して削除指示があった場合には、仮想ディスクが消去されることにより、この仮想ディスクに保存されている資料も消去される。その結果、機密レベルが高い資料を配布した場合には、配布を行った時点で、その資料の使用が可能であり、仮想ディスクと共に資料を確実に消去できるため、セキュリティの面においても優れた資料配布システムが合理的に構成された。 According to this configuration, when it is determined that the confidential level of the material exceeds the set value, the operating system of the communication terminal is used as a storage area for the RAM type semiconductor memory as the volatile storage area of the communication terminal. Creates a virtual disk that is recognized as storage, and the material is stored in this virtual disk, so that not only can the material be stored in the virtual disk by the processing by the operating system, but the power of the communication terminal is maintained in the ON state. during although it is possible to display the contents of the stored documents to the virtual disk, since the power supply of the communication terminal disappears article virtual disk when it is operated in the OFF state, thereafter, documentation It becomes impossible to get the contents. In addition, when there is a deletion instruction via the communication network, the virtual disk is deleted, and thus the material stored in the virtual disk is also deleted. As a result, if the secret level is distributed high article, when subjected to distribution, it is possible to use the article, since it reliably eliminated the article with the virtual disk, also excellent resource in terms of security The distribution system was reasonably configured.
本発明は、前記通信端末に前記資料の配布を行うサーバ用コンピュータが前記通信ネットワークに接続され、このサーバ用コンピュータは、前記資料の配布を行う以前に、配布先の通信端末に対して配布すべき資料の機密レベルを、前記通信ネットワークを介して通知する通知処理部を備え、前記通信端末は、前記通知処理部からの通知に基づいて前記保存領域作成部が保存領域を作成した後に、前記通信端末から前記通信ネットワークを介して前記サーバ用コンピュータに配布要求情報を送信し、この配布要求情報を受信したサーバ用コンピュータは資料配布部が、前記配布要求情報を送信した通信端末に対して資料の配布を行っても良い。この構成によると、通知を受けた通信端末では、資料の機密レベルに基づいて保存領域を作成した後に、サーバ用コンピュータに配布要求情報を送信することにより、サーバ用コンピュータから資料の配布を受けることが可能となる。 According to the present invention, a server computer that distributes the material to the communication terminal is connected to the communication network, and the server computer distributes the material to the communication terminal of the distribution destination before distributing the material. A notification processing unit that notifies the confidential level of the material to be transmitted via the communication network, and the communication terminal creates the storage region based on the notification from the notification processing unit, The distribution request information is transmitted from the communication terminal to the server computer via the communication network, and the server computer receiving the distribution request information receives the distribution request information from the communication terminal to the communication terminal that has transmitted the distribution request information. May be distributed . According to this configuration, the communication terminal that has received the notification receives the distribution of the material from the server computer by creating the storage area based on the confidential level of the material and then transmitting the distribution request information to the server computer. Is possible.
本発明は、前記資料配布部は、前記サーバ用コンピュータの配布資料保存部に保存されている資料のコピーを、前記配布要求情報を送信した通信端末に許すことで資料の配布を行っても良い。この構成によると、通信端末からのコピーによって資料の配布を受けることが可能となる。 In the present invention, the material distribution unit may distribute the material by permitting a copy of the material stored in the distribution material storage unit of the server computer to the communication terminal that has transmitted the distribution request information. . According to this configuration, it is possible to receive distribution of materials by copying from a communication terminal.
本発明は、前記保存領域作成部は、前記機密レベル判定部において前記設定値を超えない機密レベルを判定した際には、前記通信端末の不揮発性領域としてのハードディスクに保存領域を設定しても良い。この構成によると、機密レベルが設定値を超えていない場合にハードディスクに設定された保存領域に資料が保存されることにより、その資料の保存も可能となる。 In the present invention, the storage area creation unit may set a storage area in a hard disk as a nonvolatile area of the communication terminal when the security level determination unit determines a security level that does not exceed the set value. good. According to this configuration, when the security level does not exceed the set value, the material is stored in the storage area set in the hard disk, so that the material can be stored .
本発明の特徴は、通信ネットワークに接続する複数の通信端末の何れかに対して電子情報で成る資料の配布を、前記通信ネットワークを介して行う資料配布システムであって、A feature of the present invention is a material distribution system for distributing a material consisting of electronic information to any one of a plurality of communication terminals connected to a communication network via the communication network,
前記通信端末に前記資料の配布を行うサーバ用コンピュータが前記通信ネットワークに接続され、このサーバ用コンピュータは、前記資料の配布を行う以前に、配布先の通信端末に対して配布すべき資料の機密レベルを、前記通信ネットワークを介して通知する通知処理部を備え、前記通信端末は、前記通知処理部からの通知に基づいて前記資料の機密レベルを判定する機密レベル判定部と、この機密レベル判定部において設定値を超える機密レベルを判定した際に前記通信端末の揮発性記憶領域に保存領域を作成する保存領域作成部と、前記保存領域に前記資料を保存する資料保存部とを備え、前記通信端末は、前記通知処理部からの通知に基づいて前記保存領域作成部が保存領域を作成した後に、前記通信端末から前記通信ネットワークを介して前記サーバ用コンピュータに配布要求情報を送信し、この要求情報を受信したサーバ用コンピュータは資料配布部が、前記配布要求情報を送信した通信端末に対して資料の配布を行い、この配布された資料を前記資料保存部が前記保存領域に保存する点にある。A server computer that distributes the material to the communication terminal is connected to the communication network, and the server computer provides confidential information to be distributed to the communication terminal of the distribution destination before distributing the material. A notification processing unit that notifies the level via the communication network, and the communication terminal determines a security level of the material based on a notification from the notification processing unit, and the security level determination A storage area creation unit that creates a storage area in the volatile storage area of the communication terminal when a security level exceeding a set value is determined in the unit, and a material storage unit that stores the material in the storage area, The communication terminal, after the storage area creation unit creates a storage area based on the notification from the notification processing unit, from the communication terminal to the communication network The distribution request information is transmitted to the server computer via the server computer, and the server computer receiving the request information distributes the material to the communication terminal that transmitted the distribution request information. The material storage unit stores the stored material in the storage area.
この構成によると、サーバー用コンピュータから通知される機密レベルが設定値を超える場合には、通信端末の揮発性記憶領域に保存領域が作成され、この後、通信端末からサーバ用コンピュータに配布要求情報を送信することにより、通信端末がサーバ用コンピュータから資料の配布を受け、この資料が前記保存領域に保存される。この保存領域が揮発性領域に形成されているため、その通信端末の電源がON状態に維持される間は、記憶領域に保存された資料の内容を表示することも可能であるものの、その通信端末の電源がOFF状態に操作された時点で記憶領域の資料が消滅するため、資料の内容を取得することが不能となる。その結果、通知に基づいた配布が可能になるとともに、機密レベルが高い資料を配布した場合には、配布を行った時点で、その資料の使用が可能であり、その後には、電源のOFF操作に伴って内容の取得が不可能となることから、セキュリティの面においても優れた資料配布システムが合理的に構成された。According to this configuration, when the confidential level notified from the server computer exceeds the set value, a storage area is created in the volatile storage area of the communication terminal, and then the distribution request information is transmitted from the communication terminal to the server computer. , The communication terminal receives distribution of the material from the server computer, and the material is stored in the storage area. Since this storage area is formed in a volatile area, it is possible to display the contents of the material stored in the storage area while the power of the communication terminal is maintained in the ON state. Since the material in the storage area disappears when the terminal is turned off, it becomes impossible to acquire the content of the material. As a result, distribution based on the notification becomes possible, and when a document with a high confidentiality level is distributed, the material can be used at the time of distribution, and then the power is turned off. With this, it becomes impossible to obtain the contents, so a material distribution system that is superior in terms of security was reasonably constructed.
本発明は、前記保存領域作成部が、前記揮発性記憶領域としてのRAM型の半導体メモリに対して、前記保存領域として前記通信端末のオペレーティングシステムがストレージとして認識する仮想ディスクを作成し、前記通信端末は、前記通信ネットワークを介して削除指示の情報を受信した際に、前記仮想ディスクを前記半導体メモリから消去する資料消去部を備えても良い。この構成によると、オペレーティングシステムによる処理で仮想ディスクに資料を保存でき、この仮想ディスクとともに確実に資料の消去も行えるものとなる。 In the present invention, the storage area creation unit creates a virtual disk that is recognized as a storage by the operating system of the communication terminal as the storage area for the RAM type semiconductor memory as the volatile storage area. The terminal may include a material erasing unit that erases the virtual disk from the semiconductor memory when receiving information on the deletion instruction via the communication network. According to this configuration, the material can be stored in the virtual disk by the processing by the operating system, and the material can be surely erased together with the virtual disk.
本発明は、通信ネットワークに接続する複数の通信端末の何れかに対して電子情報で成る資料の配布を、前記通信ネットワークを介して行う資料配布プログラムにおいて、
前記通信端末において、前記資料の機密レベルを判定する機密レベル判定機能をコンピュータによって実現させ、この機密レベル判定機能において設定値を超える機密レベルが判定された際に前記通信端末の揮発性記憶領域としてのRAM型の半導体メモリに対して、前記通信端末のオペレーティングシステムがストレージとして認識する仮想ディスクを作成する保存領域作成機能をコンピュータによって実現させ、この保存領域作成機能によって作成された前記仮想ディスクに前記資料を保存する資料保存機能をコンピュータによって実現させ、前記通信ネットワークを介して削除指示の情報を受信した際に、前記仮想ディスクを前記半導体メモリから消去する資料消去機能をコンピュータによって実現させても良い。
The present invention provides a material distribution program for distributing a material consisting of electronic information to any one of a plurality of communication terminals connected to a communication network via the communication network .
In the communication terminal, wherein is secret level determination function to the computer thus realizing determining the sensitivity level of the article, the volatile storage area of the communication terminal when the security level that exceeds the set value is determined in the security level determination function A storage area creating function for creating a virtual disk that is recognized as storage by the operating system of the communication terminal is realized by a computer for the RAM type semiconductor memory as the virtual disk created by the storage area creating function. the article computer thus to realize the article storage capabilities to store, when receiving the information of the deletion instruction through the communication network, is allowed realized by a computer the article erasing function of erasing the virtual disk from the semiconductor memory May be.
この構成によると、資料の機密レベルが設定値を超えることが判定された場合には、通信端末の揮発性記憶領域としてのRAM型の半導体メモリに対して、この通信端末のオペレーティングシステムがストレージとして認識する仮想ディスクを作成し、この仮想ディスクに資料が保存されるので、オペレーティングシステムによる処理で仮想ディスクに資料を保存できるばかりでなく、その通信端末の電源がON状態に維持される間は、記憶領域に保存された資料の内容を表示することも可能であるものの、その通信端末の電源がOFF状態に操作された時点で記憶領域の資料が消滅するため、その後に、資料の内容を取得することが不能となる。また、通信ネットワークを介して削除指示があった場合には、仮想ディスクが消去されるので、この仮想ディスクに保存されている資料も消去される。その結果、機密レベルが高い資料を配布した場合には、配布を行った時点で、その資料の使用が可能であり、仮想ディスクと共に資料を確実に消去できるため、セキュリティの面においても優れたプログラムが構成された。 According to this configuration, when it is determined that the confidential level of the document exceeds the set value, the operating system of the communication terminal serves as a storage for the RAM type semiconductor memory as the volatile storage area of the communication terminal. Since a virtual disk to be recognized is created and data is saved in this virtual disk, not only can the data be saved in the virtual disk by processing by the operating system, but also while the power of the communication terminal is maintained in the ON state, Although it is possible to display the contents of the material stored in the storage area, the data in the storage area disappears when the communication terminal is turned off. It becomes impossible to do. In addition, when there is a deletion instruction via the communication network, the virtual disk is erased, so that the material stored in the virtual disk is also erased. As a result, if a highly confidential document is distributed, the document can be used at the time of distribution, and the document can be erased with the virtual disk. Was configured.
本発明は、通信ネットワークに接続する複数の通信端末の何れかに対して電子情報で成る資料を、前記通信ネットワークを介して配布する資料配布方法において、
前記通信端末は、前記資料の機密レベルを判定する機密レベル判定部と、この機密レベル判定部において設定値を超える機密レベルを判定した際に前記通信端末の揮発性記憶領域に保存領域を作成する保存領域作成部と、前記保存領域に前記資料を保存する資料保存部とを備えると共に、前記保存領域作成部が、前記揮発性記憶領域としてのRAM型の半導体メモリに対して、前記保存領域として前記通信端末のオペレーティングシステムがストレージとして認識する仮想ディスクを作成し、前記通信ネットワークを介して削除指示の情報を受信した際には、資料消去部が前記仮想ディスクを前記半導体メモリから消去しても良い。
The present invention provides a material distribution method for distributing a material consisting of electronic information to any of a plurality of communication terminals connected to a communication network via the communication network .
The communication terminal creates a storage area in the volatile storage area of the communication terminal when the security level determination unit that determines the security level of the material and the security level determination unit determines a security level that exceeds a set value. A storage area creation unit; and a material storage unit that stores the material in the storage area, and the storage area creation unit serves as the storage area for a RAM-type semiconductor memory serving as the volatile storage area. When a virtual disk that is recognized as storage by the operating system of the communication terminal is created and information on a deletion instruction is received via the communication network, the material erasure unit may erase the virtual disk from the semiconductor memory. good.
この構成によると、資料の機密レベルが設定値を超えることが判定された場合には、通信端末の揮発性記憶領域としてのRAM型の半導体メモリに対して、前記保存領域として前記通信端末のオペレーティングシステムがストレージとして認識する仮想ディスクを作成し、この仮想ディスクに資料が保存されるので、その通信端末の電源がON状態に維持される間は、記憶領域に保存された資料の内容を表示することも可能になるものの、その通信端末の電源がOFF状態に操作された時点で仮想ディスクの資料が消滅するため、その後に、資料の内容を取得することが不能となる。また、通信ネットワークを介して削除指示があった場合には、仮想ディスクが消去されることにより、この仮想ディスクに保存されている資料も消去される。その結果、機密レベルが高い資料を配布した場合には、資料の配布を行った時点で、その資料の使用が可能であり、その後には、電源のOFF操作に伴って内容の取得が不可能であり、仮想ディスクと共に資料を確実に消去できるため、セキュリティの面においても優れた資料配布方法が構成された。 According to this configuration, when it is determined that the confidential level of the material exceeds the set value, the operating area of the communication terminal is used as the storage area for the RAM type semiconductor memory as the volatile storage area of the communication terminal. A virtual disk that the system recognizes as storage is created, and the material is saved in this virtual disk. Therefore, the contents of the material saved in the storage area are displayed while the communication terminal is powered on. However, since the virtual disk material disappears when the power of the communication terminal is turned off, it becomes impossible to obtain the content of the material thereafter. In addition, when there is a deletion instruction via the communication network, the virtual disk is deleted, and thus the material stored in the virtual disk is also deleted. As a result, when a document with a high confidentiality level is distributed, the document can be used when the document is distributed, and then the content cannot be acquired when the power is turned off. Since the material can be securely erased together with the virtual disk , an excellent material distribution method in terms of security has been constructed.
Claims (8)
前記資料の機密レベルを判定する機密レベル判定部と、この機密レベル判定部において設定値を超える機密レベルを判定した際に前記通信端末の揮発性記憶領域に保存領域を作成する保存領域作成部と、前記保存領域に前記資料を保存する資料保存部とを備えている資料配布システム。 A data distribution system that distributes data to communication terminals connected to a communication network,
A security level determination unit that determines a security level of the material, and a storage area creation unit that creates a storage area in the volatile storage area of the communication terminal when the security level determination unit determines a security level that exceeds a set value. A material distribution system comprising: a material storage unit that stores the material in the storage area.
前記資料の機密レベルを判定する機密レベル判定機能をコンピュータに実行させると共に、この機密レベル判定機能において設定値を超える機密レベルが判定された際に前記通信端末の揮発性記憶領域に保存領域を作成する保存領域作成機能と、前記保存領域に前記資料を保存する資料保存機能とをコンピュータに実行させる資料配布プログラム。 A data distribution program for distributing data to communication terminals connected to a communication network,
Let the computer execute a security level judgment function for judging the security level of the material, and create a storage area in the volatile storage area of the communication terminal when a security level exceeding the set value is judged by this security level judgment function A material distribution program for causing a computer to execute a storage area creating function for storing and a material storage function for storing the material in the storage area.
前記資料の機密レベルが、設定値を超えること判定した際に前記通信端末の揮発性記憶領域に保存領域を作成し、この保存領域に前記資料を保存する資料配布方法。 A data distribution method for distributing data to communication terminals connected to a communication network,
A material distribution method for creating a storage area in a volatile storage area of the communication terminal and storing the material in the storage area when it is determined that a confidential level of the material exceeds a set value.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007049346A JP4031816B1 (en) | 2007-02-28 | 2007-02-28 | Data distribution system and data distribution program |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007049346A JP4031816B1 (en) | 2007-02-28 | 2007-02-28 | Data distribution system and data distribution program |
Publications (2)
Publication Number | Publication Date |
---|---|
JP4031816B1 JP4031816B1 (en) | 2008-01-09 |
JP2008217057A true JP2008217057A (en) | 2008-09-18 |
Family
ID=39009613
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2007049346A Expired - Fee Related JP4031816B1 (en) | 2007-02-28 | 2007-02-28 | Data distribution system and data distribution program |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4031816B1 (en) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2009134551A (en) * | 2007-11-30 | 2009-06-18 | Sky Kk | Document distributing system and document distributing program |
JP2010282540A (en) * | 2009-06-08 | 2010-12-16 | Canon Inc | Memory device and method for controlling the same, and program |
-
2007
- 2007-02-28 JP JP2007049346A patent/JP4031816B1/en not_active Expired - Fee Related
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2009134551A (en) * | 2007-11-30 | 2009-06-18 | Sky Kk | Document distributing system and document distributing program |
JP4712023B2 (en) * | 2007-11-30 | 2011-06-29 | Sky株式会社 | Document distribution system and document distribution program |
JP2010282540A (en) * | 2009-06-08 | 2010-12-16 | Canon Inc | Memory device and method for controlling the same, and program |
Also Published As
Publication number | Publication date |
---|---|
JP4031816B1 (en) | 2008-01-09 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US9397964B2 (en) | Method, system, and apparatus for providing self-destructing electronic mail messages | |
CN100478875C (en) | Method and system for updating data in accordance with rights management policy | |
US8977697B2 (en) | Methods and systems for removing metadata from an electronic document attached to a message sent from a mobile electronic device | |
US8261197B2 (en) | Methods and systems for managing to do items or notes or electronic messages | |
JP3969467B2 (en) | Network system, transmission / reception method, transmission device, reception device, and recording medium | |
CN101411107B (en) | The method for dynamic application of rights management policy | |
US20070075168A1 (en) | Method and apparatus for document destruction | |
JPH11249777A (en) | Document management system and its method | |
US20140164946A1 (en) | System and method for selectively tagging received messages | |
CN104243745A (en) | Data management system, data management method, and data management apparatus | |
JP4933822B2 (en) | Data erasing system, management server, data erasing method and program | |
JP4031816B1 (en) | Data distribution system and data distribution program | |
JP4807702B2 (en) | Electronic seal processing equipment, etc. | |
JP2008186315A (en) | Method for managing input and output of data | |
JP6871503B2 (en) | Information processing equipment, control methods, and programs | |
JP2005244600A (en) | Preserving apparatus, image forming apparatus, and program | |
JP4852438B2 (en) | Communication support device and program | |
JP6048543B2 (en) | Information processing apparatus, information processing method, and program | |
US7552259B2 (en) | Document management system, document management method, program and storage medium | |
US7382483B2 (en) | Image forming apparatus and image forming system | |
JP2003330806A (en) | Storage information erasing device, storage information erase service device, storage information erase managing device, and storage information erasing system and program | |
JP6545859B2 (en) | PROGRAM, INFORMATION PROCESSING APPARATUS, AND CONTROL METHOD OF INFORMATION PROCESSING APPARATUS | |
JP2007213597A (en) | Information processor and control method therefor, program | |
JP2017123108A (en) | Print management system, document management method, and program | |
JP2005038177A (en) | Backup system |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
TRDD | Decision of grant or rejection written | ||
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20071019 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20101026 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20101026 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20101026 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20111026 Year of fee payment: 4 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20111026 Year of fee payment: 4 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20121026 Year of fee payment: 5 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20121026 Year of fee payment: 5 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20121026 Year of fee payment: 5 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20131026 Year of fee payment: 6 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20131026 Year of fee payment: 6 |
|
LAPS | Cancellation because of no payment of annual fees |