JP5229049B2 - サーバ装置、アクセス制御システム、及びアクセス制御プログラム - Google Patents
サーバ装置、アクセス制御システム、及びアクセス制御プログラム Download PDFInfo
- Publication number
- JP5229049B2 JP5229049B2 JP2009079508A JP2009079508A JP5229049B2 JP 5229049 B2 JP5229049 B2 JP 5229049B2 JP 2009079508 A JP2009079508 A JP 2009079508A JP 2009079508 A JP2009079508 A JP 2009079508A JP 5229049 B2 JP5229049 B2 JP 5229049B2
- Authority
- JP
- Japan
- Prior art keywords
- client terminal
- security level
- server device
- security
- management table
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Landscapes
- Storage Device Security (AREA)
Description
請求項8に記載のアクセス制御プログラムは、サーバ装置のコンピュータを、ネットワークを介したクライアント端末からのアクセス要求に基づいて当該クライアント端末の利用者のセキュリティレベルを定義した利用者管理テーブルにおけるセキュリティレベルを基に、前記クライアント端末から受信した前記クライアント端末に対するセキュリティに関する設定データを反映させた実行時のセキュリティレベルを算出し、その算出した実行時のセキュリティレベルに応じて前記サーバ装置の情報資源に対するアクセスの可否を制御する制御手段、として機能させることを特徴としている。
本アクセス制御システムは、クライアント端末20からのリモート操作によりサーバ装置10側で所望のアプリケーションプログラムを起動実行させるようにしたシンクライアント(Thin client)システムであるものとする。また、クライアント端末20は、携帯端末タイプである携帯電話を使用するものとする。クライアント端末20は、一定時間未操作の時にはロックする機能(以後、端末ロック機能と称する。)を持ち、シンクライアント接続用プログラム(以後、接続ソフトし称する。)を内蔵する。
サーバ装置10は、コンピュータとしてのCPU11を備え、このCPU11には、バス12を介して、ROM13、RAM14、VRAM15、表示装置16、キーボード,マウスなどの入力装置17、クライアント端末20との通信I/F(インターフェイス)18が接続される。
11,21…CPU
12,22…バス
13,23…ROM
14,24…RAM
15,25…VRAM
16,26…表示装置
17,27…入力装置
18,28…通信I/F
20…クライアント端末
30…中継装置
141…セキュリティレベル管理テーブル
142…ユーザ管理テーブル
241…端末ロック設定テーブル
242…ログイン認証用設定テーブル
261…端末画面
262…ロック解除番号入力画面
263…端末ロック設定画面
264…ログイン認証用設定画面
265…ログイン認証入力画面
N…ネットワーク
Claims (8)
- ネットワークを介したクライアント端末からのアクセス要求に基づいて当該サーバ装置の情報資源に対するアクセスの許可を制御するサーバ装置であって、
前記情報資源に対するアクセスの許可をする基準となるセキュリティレベルを前記情報資源毎に定義したセキュリティレベル管理テーブルを記憶するセキュリティレベル管理テーブル記憶手段と、
前記クライアント端末の利用者の前記セキュリティレベルを定義した利用者管理テーブルを記憶する利用者管理テーブル記憶手段と、
前記クライアント端末に対するセキュリティに関する設定データを前記クライアント端末から受信する受信手段と、
前記利用者管理テーブルで定義されているセキュリティレベルを基に、前記クライアント端末から受信した前記設定データを反映させた実行時のセキュリティレベルを算出し、その算出した実行時のセキュリティレベルに応じた前記セキュリティレベル管理テーブルでの定義に従って前記サーバ装置の情報資源に対するアクセスの許可を制御する制御手段と、
を備えたことを特徴とするサーバ装置。 - ネットワークを介したクライアント端末からのアクセス要求に基づいて当該サーバ装置の情報資源に対するアクセスの許可を制御するサーバ装置であって、
前記クライアント端末の利用者のセキュリティレベルを定義した利用者管理テーブルを記憶する利用者管理テーブル記憶手段と、
前記クライアント端末に対するセキュリティに関する設定データを前記クライアント端末から受信する受信手段と、
前記利用者管理テーブルで定義されているセキュリティレベルを基に、前記クライアント端末から受信した前記設定データを反映させた実行時のセキュリティレベルを算出し、その算出した実行時のセキュリティレベルに応じて前記サーバ装置の情報資源に対するアクセスの許可を制御する制御手段と、
を備えたことを特徴とするサーバ装置。 - 前記クライアント端末に対するセキュリティは、前記クライアント端末に対する操作のロック機能、ログイン認証時のログインデータの入力方法の指定機能、を含むことを特徴とする請求項1又は2に記載のサーバ装置。
- 前記制御手段は、前記利用者管理テーブルで定義されているセキュリティレベルを基に前記設定データの値に従って求めた値を加算して実行時のセキュリティレベルを算出することを特徴とする請求項1〜3の何れかに記載のサーバ装置。
- 前記制御手段は、前記利用者管理テーブルで定義されているセキュリティレベルを基に前記設定データの値に従って求めた値を乗算して実行時のセキュリティレベルを算出することを特徴とする請求項1〜4の何れかに記載のサーバ装置。
- サーバ装置に対してアクセス要求を行なうクライアント端末と、前記クライアント端末からのアクセス要求に基づいて当該サーバ装置の情報資源に対するアクセスの許可を制御するサーバ装置とが、ネットワークを介して相互に接続可能に構成されたサーバクライアントシステムにおいて、
前記サーバ装置は、
前記クライアント端末の利用者の前記セキュリティレベルを定義した利用者管理テーブルを記憶する利用者管理テーブル記憶手段と、
前記クライアント端末に対するセキュリティに関する設定データを前記クライアント端末から受信する受信手段と、
前記利用者管理テーブルで定義されているセキュリティレベルを基に、前記クライアント端末から受信した前記設定データを反映させた実行時のセキュリティレベルを算出し、その算出した実行時のセキュリティレベルに応じて前記サーバ装置の情報資源に対するアクセスの許可を制御する制御手段と、
を備え、
前記クライアント端末は、
前記クライアント端末の利用者が設定した設定データに従って前記クライアント端末に対するセキュリティを制御するセキュリティ制御手段と、
前記設定データを前記サーバ装置へ送信する送信手段と、
を備えたことを特徴とするアクセス制御システム。 - サーバ装置のコンピュータを、
ネットワークを介したクライアント端末からのアクセス要求に基づいて当該クライアント端末の利用者のセキュリティレベルを定義した利用者管理テーブルにおけるセキュリティレベルを基に、前記クライアント端末から受信した前記クライアント端末に対するセキュリティに関する設定データを反映させた実行時のセキュリティレベルを算出し、その算出した実行時のセキュリティレベルに応じた、当該サーバ装置の情報資源に対するアクセスの許可をする基準となるセキュリティレベルを前記情報資源毎に定義したセキュリティレベル管理テーブルでの定義に従って、前記サーバ装置の情報資源に対するアクセスの許可を制御する制御手段、
として機能させるためのアクセス制御プログラム。 - サーバ装置のコンピュータを、
ネットワークを介したクライアント端末からのアクセス要求に基づいて当該クライアント端末の利用者のセキュリティレベルを定義した利用者管理テーブルにおけるセキュリティレベルを基に、前記クライアント端末から受信した前記クライアント端末に対するセキュリティに関する設定データを反映させた実行時のセキュリティレベルを算出し、その算出した実行時のセキュリティレベルに応じて前記サーバ装置の情報資源に対するアクセスの可否を制御する制御手段、
として機能させるためのアクセス制御プログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2009079508A JP5229049B2 (ja) | 2009-03-27 | 2009-03-27 | サーバ装置、アクセス制御システム、及びアクセス制御プログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2009079508A JP5229049B2 (ja) | 2009-03-27 | 2009-03-27 | サーバ装置、アクセス制御システム、及びアクセス制御プログラム |
Related Child Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2013043647A Division JP5505533B2 (ja) | 2013-03-06 | 2013-03-06 | アクセス制御装置、端末装置、及びプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2010231590A JP2010231590A (ja) | 2010-10-14 |
JP5229049B2 true JP5229049B2 (ja) | 2013-07-03 |
Family
ID=43047330
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2009079508A Active JP5229049B2 (ja) | 2009-03-27 | 2009-03-27 | サーバ装置、アクセス制御システム、及びアクセス制御プログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5229049B2 (ja) |
Families Citing this family (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP5682355B2 (ja) * | 2011-02-14 | 2015-03-11 | 日本電気株式会社 | シンクライアント端末、端末保持データ管理方法、およびプログラム |
JP5796324B2 (ja) * | 2011-03-31 | 2015-10-21 | キヤノンマーケティングジャパン株式会社 | デジタル放送システム、その制御方法およびプログラム |
WO2015071964A1 (ja) * | 2013-11-12 | 2015-05-21 | 株式会社日立製作所 | セキュリティ管理方法、装置及びプログラム |
JP5854070B2 (ja) * | 2014-03-13 | 2016-02-09 | カシオ計算機株式会社 | アクセス制御装置、端末装置、及びプログラム |
JP6943011B2 (ja) * | 2017-05-10 | 2021-09-29 | 富士通株式会社 | 認証装置、認証方法、認証プログラムおよび認証システム |
Family Cites Families (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPS63146144A (ja) * | 1986-12-09 | 1988-06-18 | Sanyo Electric Co Ltd | 情報フアイル装置 |
JP4353552B2 (ja) * | 1998-06-18 | 2009-10-28 | 富士通株式会社 | コンテンツサーバ,端末装置及びコンテンツ送信システム |
JP4112284B2 (ja) * | 2002-05-29 | 2008-07-02 | 富士通株式会社 | データベースアクセス制御方法およびデータベースアクセス制御プログラム |
JP4490254B2 (ja) * | 2004-12-24 | 2010-06-23 | エヌ・ティ・ティ・コミュニケーションズ株式会社 | 利用者権限制御装置、利用者権限制御方法、及び利用者権限制御プログラム |
JP2008112284A (ja) * | 2006-10-30 | 2008-05-15 | Fujitsu Ltd | 資源管理方法、資源管理システム、およびコンピュータプログラム |
JP4168188B2 (ja) * | 2007-01-23 | 2008-10-22 | クオリティ株式会社 | 管理システムおよび管理サーバならびに管理プログラム |
JP4709181B2 (ja) * | 2007-06-08 | 2011-06-22 | 東芝テック株式会社 | 情報アクセス管理装置 |
JP4092666B1 (ja) * | 2007-10-17 | 2008-05-28 | クオリティ株式会社 | 管理システム,管理サーバおよび管理プログラム |
-
2009
- 2009-03-27 JP JP2009079508A patent/JP5229049B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2010231590A (ja) | 2010-10-14 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10091210B2 (en) | Policy enforcement of client devices | |
US9288213B2 (en) | System and service providing apparatus | |
JP6140177B2 (ja) | モバイルデバイス上でリモートポリシーを適用し、共有する技法 | |
US10263994B2 (en) | Authorized delegation of permissions | |
EP1625691B1 (en) | System and method for electronic document security | |
KR101992326B1 (ko) | 복수의 컴퓨팅 장치들의 애플리케이션 인증 정책 | |
US8667578B2 (en) | Web management authorization and delegation framework | |
US20080189793A1 (en) | System and method for setting application permissions | |
US20120297455A1 (en) | Target-based access check independent of access request | |
US8365245B2 (en) | Previous password based authentication | |
US8250630B2 (en) | Detecting unauthorized computer access | |
CA2619300C (en) | System and method for setting application permissions | |
WO2010069682A1 (en) | Method and system for impersonating a user | |
JP2009528776A (ja) | 持続的な共用機械設定 | |
US20050044384A1 (en) | Electric conference system and control method thereof | |
WO2013048439A1 (en) | Managing basic input/output system (bios) access | |
US20170272423A1 (en) | Entity to authorize delegation of permissions | |
JP5229049B2 (ja) | サーバ装置、アクセス制御システム、及びアクセス制御プログラム | |
JP2004062402A (ja) | タイムアウト管理システム、タイムアウト管理サーバ、およびタイムアウト管理プログラム | |
JP2006119719A (ja) | コンピュータシステム及びユーザ認証方法 | |
EP3513299A1 (en) | Access control through data structures | |
JP5854070B2 (ja) | アクセス制御装置、端末装置、及びプログラム | |
JP2012137995A (ja) | リソース提供システム、アクセス制御プログラム及びアクセス制御方法 | |
JP5505533B2 (ja) | アクセス制御装置、端末装置、及びプログラム | |
JP4746993B2 (ja) | 情報処理装置、セキュリティシステム、書込み先切替方法、プログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20110930 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20121026 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20121218 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20130201 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20130219 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20130304 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20160329 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5229049 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |