説明

Fターム[5B285CA16]の内容

オンライン・システムの機密保護 (82,767) | 保護の方法 (15,600) | 権限の管理 (3,434) | 利用制限 (1,950)

Fターム[5B285CA16]の下位に属するFターム

利用期間 (708)
利用回数 (225)

Fターム[5B285CA16]に分類される特許

201 - 220 / 1,017


【課題】監視対象のシステムの稼動状況に応じて的確な権限制御を行なうための権限制御システム、権限制御方法及び権限制御プログラムを提供する。
【解決手段】監視サーバ20の制御部21は、監視対象システム10から稼動情報を取得し、障害発生かどうかについて判定する。監視対象システム10において障害発生と判定した場合、監視サーバ20の制御部21は、障害発生を通知する。障害発生通知を受信した動的権限管理サーバ50の制御部51は、障害発生サーバについて登録された作業担当者を特定する。そして、制御部51は、認証管理サーバ30に対して、特定されたユーザIDの有効化を指示する。その後、障害復旧通知を受信した動的権限管理サーバ50の制御部51は、認証管理サーバ30に対して、障害発生サーバについて一時的に有効化したユーザIDの無効化を指示する。 (もっと読む)


【課題】ユーザが携帯端末を変更した場合の認証情報の更新処理を容易にする。
【解決手段】データセンタは、ネットワークを介してデータの送受信が可能な第1種携帯端末からのユーザのログインを許可するための認証情報として、ユーザ個人の個人認証情報および第1種携帯端末の識別情報を対応付けて記憶する社員情報記憶部322と、ユーザが第1種携帯端末からネットワークを介してログイン要求した場合に、情報が一致する場合に当該ユーザのログインを許可する認証処理部304と、個人認証情報が一致するが第1種携帯端末の識別情報が一致しない場合に、社員情報記憶部322の当該ユーザの個人認証情報に対応付ける第1種携帯端末の識別情報として、今回送信された第1種携帯端末の識別情報で上書き更新するID更新処理部306とを含む。 (もっと読む)


【課題】ユーザの閲覧場所に応じた更新閲覧権限を変更すること。
【解決手段】ネットワーク情報確認部207がクライアント端末のIPアドレスを基に要求エリアコードを抽出する第1工程と、ユーザ情報確認部209がクライアント端末から要求されたセキュリティデータの開示許可エリアコードを抽出する第2工程と、データ情報確認部がクライアント端末から要求されたセキュリティデータの更新閲覧権限情報を抽出する第3工程と、情報開示レベル決定部が前記抽出した要求エリアコードを開示許可エリアコードに変更する第4工程と、この変更したエリアコードに応じたセキュリティデータサーバへアクセスを仮想サーバに許可する第5工程によって、ユーザの閲覧場所に応じた更新閲覧権限を変更するデータベースアクセス管理システム。 (もっと読む)


【課題】 セキュア・サインオンを与える方法を提供する。
【解決手段】 本発明の方法は、(A)第1デバイスが、トラスト・グループの第2デバイスとの安全通信チャネルを確立するステップと、(B)前記第1デバイスが、前記トラスト・グループの第2デバイスからのイベントを、前記安全通信チャネルを介して受領するステップと、前記イベントは、第2デバイスのアンロックを指示し、(C)前記イベントに基づいて、前記トラスト・グループの第1デバイスをアンロックするステップと
を有する。 (もっと読む)


【課題】画像処理装置においてセキュリティへの影響を最小限に抑えつつ、ジョブの実行が可能になるまでに要する時間を短縮して操作性を向上させる。
【解決手段】画像処理装置は、ユーザ認証のための認証情報と、ジョブを実行する際のジョブ設定に関するジョブ設定情報とを受信する受信処理部41と、受信処理部41によって受信される認証情報を記憶する記憶装置30と、受信処理部41で認証情報が受信された場合に、当該認証情報を認証サーバに送信することによって先行認証としてのユーザ認証を実行し、当該先行認証の結果を保持する先行認証部42と、ユーザによる操作に基づいて認証情報を入力した場合、当該認証情報が、記憶装置30に記憶されている認証情報と一致することを条件として、先行認証の結果を反映させることによりジョブ設定情報の範囲内でのジョブの実行を可能にするログイン制御部44と、を備える構成である。 (もっと読む)


【課題】機器搭載機能に対して高精度な利用制限が行える情報処理装置、情報処理システム、利用制限方法、プログラム、及びそのプログラムを記録した記録媒体を提供する。
【解決手段】情報処理装置100は、認証手段による認証を監視する。情報処理装置100は、一ユーザに機能を提供中に一ユーザに対して機能の利用制限を行う必要があると判定した画像処理装置から、一ユーザに対する機能の利用制限を行う旨の利用制限通知を受信する。情報処理装置100は、一ユーザの認証がなされている画像処理装置へ、一ユーザの機能の利用を制限するための処理の実行を要求する処理実行命令を送信する。 (もっと読む)


【課題】認証情報及びアクセス権限の情報を一元管理しつつ、グローバルポリシーに基づく統合アクセス制御を効率よく行うこと。
【解決手段】アクセス制御システムは、認証サーバ装置20を一意に識別する認証識別情報と、認証サーバ装置20によって利用者認証を受ける利用者を一意に識別する利用者識別情報とを対応付けた対応付情報を管理する利用者情報管理サーバ装置30を設ける。アクセス権限管理サーバ装置40は、利用者情報管理サーバ装置30で管理された対応付情報に基づいて、サーバ装置10a〜10cのアクセス権限に共通する共通ポリシーを各サーバ装置10a〜10cに依存したアクセス権限に係る固有ポリシーを生成する。 (もっと読む)


【課題】文書に設定済みの操作権限を変更することなく、文書の操作が許可された利用者による文書に対する操作を文書の操作が許可されていない他の利用者が代行することを可能とする。
【解決手段】権限委譲チケット発行処理部106は、文書に対する操作の代行を依頼者が代行者に依頼する旨を表す情報を含む代行依頼に応じて、この代行者が当該文書に対して当該操作を実行することを許可する旨を表す権限委譲チケットを生成して権限委譲チケットリポジトリ108に登録する。アクセス制御部114は、権限委譲チケットを特定した文書操作要求に応じて、当該権限委譲チケットで表される代行者および対象文書が、それぞれ、当該文書操作要求を行ったユーザおよび当該文書操作要求の対象の文書である場合に、当該文書操作要求で要求された操作の実行を許可する。 (もっと読む)


【課題】複雑な条件を用いたオブジェクトへのアクセス制御を実現すると共に、アクセス制御にかかる負荷を削減する。
【解決手段】情報処理装置上のオブジェクトと、該オブジェクトにアクセス可能な条件とが記述されたアクセス制御ポリシーにおいて記述された条件、及び、オブジェクトの属性のいずれか1つ以上に基づいて、アクセス制御ポリシーの配布先となる装置を決定する配布先決定部613と、配布先決定部613によって決定された配布先の装置にアクセス制御ポリシーを配布するポリシー配布部614と、を備える。 (もっと読む)


【課題】利用制限機能に関する柔軟性を向上させること。
【解決手段】アプリケーションプログラムをインストール可能な電子機器であって、表示手段において表示対象とするアプリケーションプログラムの切り替えを制御するシステム制御手段と、システム制御手段によって表示対象とされたアプリケーションプログラムに対応する操作画面を表示手段へ表示させる表示制御手段と、アプリケーションプログラムより表示手段の排他的な使用の開始要求と、排他的な使用の終了要求とを受け付ける要求受付手段とを有し、システム制御手段は、要求受付手段によって排他的な使用の開始要求が受け付けられているアプリケーションプログラムが有る場合は、当該アプリケーションプログラムより排他的な使用の終了要求が受け付けられるまで、表示対象を当該アプリケーションプログラムから他のアプリケーションプログラムへ切り替えない。 (もっと読む)


【課題】ユーザ本人は開示したくない、サービス提供者の要求を超えた信頼度のアイデンティティ情報をアイデンティティ提供者が提供することを防止する。
【解決手段】本発明のIDブリッジサービスシステムは、アプリケーションサービスシステムがサービス提供に必要なアイデンティティ情報の種類と信頼度、並びに、複数の認証サービスシステムが管理するアイデンティティ情報の種類と信頼度とを管理し、アプリケーションサービスシステムから認証要求を受けた場合に、アプリケーションサービスシステムがサービス提供に必要なアイデンティティ情報に対応するアイデンティティ情報を管理している認証サービスシステムを複数の認証サービスシステムから選択する選択手段と、選択した認証サービスシステムに認証を要求する要求手段とを設ける。 (もっと読む)


【課題】パスワードを用 いることなく、管理サーバから持ち運び可能な外部記憶装置に持ち出されたファイルの閲覧をそのファイルを持ち出したユーザのみに制限する。
【解決手段】申請者端末103は、申請者ユーザの生体情報を取得し、取得した生体情報を申請者ユーザ名と共に管理サーバ100へ送信する。管理サーバ100の生体認証処理部110は、ファイル持ち出し情報管理データベース102のユーザ情報テーブルから、受信した申請者ユーザ名に対応する生体情報を取得し、受信した生体情報と照合する。2つの生体情報が一致している場合、機密ファイル生成処理部111は、持ち出しを申請されたファイルを暗号化した暗号化済みデータと照合に使用したユーザ情報テーブルに含まれる生体情報等を含む機密ファイルを生成する。機密ファイルは申請者端末103に送信され、ファイル移動処理部118は機密ファイルを外部記憶装置114に移動させる。 (もっと読む)


【課題】ユーザに特別な負担を課すことなく画像表示装置上に表示された情報の漏洩を防止する。
【解決手段】描画端末装置10と、描画端末装置にて描画された画像データを蓄積する画像データ蓄積部22を備えたサーバ装置20と、描画端末装置とサーバ装置とを接続するネットワーク30と、を備えた描画管理システム1であって、描画端末装置は、非接触情報記憶媒体Cに記憶された識別情報を読み取る識別情報読取部11と、ユーザからの画像入力を受け付ける入力受付部12と、入力受付部から入力された画像データを表示する画像表示部13と、装置全体を制御する制御部17と、を備え、制御部は、非接触情報記憶媒体が識別情報読取部との通信許容範囲外にあることを検知した場合に画像表示部の表示を消去する。 (もっと読む)


【課題】一つのサービスの処理を複数の拠点に分散配置する際,インターネットなどを介して通信する場合にもセキュアなシステムを構築する。
【解決手段】ネットワークである公衆網2に接続されたクライアント端末1、複数のローカルサービス処理拠点3、データセンタ4、及び管理サーバ5からなるシステム構成を備える。各VPN装置34、44が、確立済みVPNの通信状況と,新たな VPNを使った通信要求の有無を監視する。管理サーバ5は、各VPN装置の他のVPN装置との通信状況を収集する。VPNを使った通信要求が有った場合、データセンタ4とローカルサービス処理拠点3共にVPN接続数に余裕があれば,必要なVPNを確立する。もしVPN接続数が上限に達していれば,不要なVPN接続を切断した上,必要なVPNを確立する。 (もっと読む)


【課題】臨時認証用情報を複数回使用できる状態にあるときのセキュリティを向上することができる情報処理装置、情報処理装置の認証方法及びプログラムを提供する。
【解決手段】使用条件に制限がある臨時認証用情報に基づいて、正規の利用者であるかを認証する情報処理装置であって、一の臨時認証用情報と、当該臨時認証用情報の使用条件が定義されたポリシとを対応付けた組を予め複数記憶しておく記憶手段と、入力された臨時認証用情報が記憶手段に存在する場合に認証成功とする認証手段と、認証手段で認証が成功した場合、適用するポリシを、入力された臨時認証用情報に対応付けられたポリシを基に、使用条件がより限定されるポリシに変更するポリシ変更手段と、を有する。 (もっと読む)


【課題】第三者にデータ閲覧用のパスワードの入力を強要された場合であっても、秘匿にすべきデータができるだけ漏洩しないようにするのに好適な情報処理装置等を提供する。
【解決手段】情報処理装置200は、受付部201と、記憶部202と、提示部203とを備え、以下のように構成する。受付部201は、第1のパスワードと第2のパスワードを有するユーザから記号列301の入力を受け付ける。記憶部202には、複数のデータがその種類に分類されて記憶される。提示部203は、受付部201により受け付けられた記号列301が第1のパスワードと一致する場合、記憶部202に記憶されるデータのうち第1種に分類されたデータと第2種に分類されたデータとをユーザに提示し、受付部201により受け付けられた記号列301が第2のパスワードと一致する場合、記憶部202に記憶されるデータのうち第2種に分類されたデータをユーザに提示する。 (もっと読む)


【課題】情報漏洩の可能性がある操作をアクセスログから検出することが可能なログ管理サーバを得ること。
【解決手段】利用者のアクセスログを記録するファイルサーバ5、業務システム6、人事情報を管理する人事情報システム4およびログ確認者端末2と接続するログ管理サーバ1であって、前記ファイルサーバ5および前記業務システム6からアクセスログを収集するアクセスログ収集部11と、前記アクセスログを記憶するためのアクセスログDB12と、前記アクセスログおよび前記人事情報を取得し、これらの取得情報に基づき利用者を特定し、当該利用者のアクセスログの情報をまとめたログレポートを生成するアクセスログ解析部13と、前記利用者の人事情報に基づいてログレポートの配信先を特定し、当該ログレポートを配信先として特定したログ確認者端末2へ配信するレポート配信部14と、を備える。 (もっと読む)


【課題】ファイルへのアクセスを監視し、万が一流出したファイルが不正に読み取られることを防止することができるファイルの読み取り制御システムを提供する。
【解決手段】情報処理装置21,22においてワープロソフト等で作成された原ファイルは、ファイル管理プログラム40により、作成時におけるファイル特定情報と実行コードとが付加された制御プログラム50となる。制御プログラム50は、ファイル管理プログラム40のプログラムID、ファイル特定情報を文書管理サーバ10に送信し、文書管理サーバ10はそれらをデータベース30に記録する。原ファイルを読み取ろうとする際には制御プログラム50の実行コードが実行され、実行時のプログラムIDとファイル特定情報と情報処理装置21、22のアドレスとデータベース30のプログラムID、ファイル特定情報、アドレスと比較することにより、原ファイルの作成者か否かを判断しファイルのアクセス可否や原ファイルの削除を決定する。 (もっと読む)


【目的】携帯電話1で社内のサーバの情報を閲覧するときに,情報の漏洩を防止する。
【構成】携帯電話1からのリクエストがインターネット,振り分けサーバ3,仮想ブリッジ・ディバイス5を介して仮想サーバ4に与えられる。そのリクエストは,仮想サーバ4から仮想ブリッジ・ディバイス5に与えられ,仮想ブリッジ・ディバイス5において,PA社用のリクエストであることを示すVLANタグが付与される。リクエストはデータ・センタ・ルータ9に入力し,ルータ9においてVLANタグからA社向けのリクエストであることが判定され,そのリクエストがA社のLAN11に送信される。リクエストが確実にアクセス先であるA社のLAN11に与えられる。 (もっと読む)


【課題】コンテンツに対してアクセス制御を行う場合に、柔軟で自由度の高いアクセス制御を容易に行うことができるコンテンツ管理システムを提供する。
【解決手段】コンテンツ管理システムは、コンテンツを管理するためのフォルダ階層の定義を示すフォルダ定義情報と、階層毎の定義に対応するデータ、及びフォルダに付与されるメタデータを含むフォルダ情報と、保存されるフォルダの階層及びフォルダに付与されたメタデータに関連付けられるコンテンツと、認証されたユーザに関する情報に前記フォルダ定義情報の識別情報、コンテンツ制限情報、及びアクセス制限情報が関連付けられるフィルタ情報とを格納する格納手段と、認証されたユーザに関する情報に基づいてフィルタ情報を参照し、フォルダ定義情報の識別情報及びコンテンツ制限情報からコンテンツを制限し、アクセス制限情報に基づく操作制限を行うアクセス制御手段とを備える。 (もっと読む)


201 - 220 / 1,017