[發明專利]安全對策應用的機密文件保護方法及機密文件保護裝置有效
| 申請號: | 200680023490.0 | 申請日: | 2006-06-29 |
| 公開(公告)號: | CN101213561B | 公開(公告)日: | 2010-11-10 |
| 發明(設計)人: | 原田建樹;熊谷仁志 | 申請(專利權)人: | 日立軟件工程株式會社 |
| 主分類號: | G06F21/24 | 分類號: | G06F21/24;G06F21/22;H04L9/32 |
| 代理公司: | 北京銀龍知識產權代理有限公司 11243 | 代理人: | 許靜 |
| 地址: | 日本*** | 國省代碼: | 日本;JP |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 安全 對策 應用 機密 文件 保護 方法 保護裝置 | ||
1.一種安全對策應用的機密文件的保護方法,保護安全對策應用的機密文件,其特征在于,包括:
第1步驟,在進行請求訪問機密文件的訪問請求源的應用的認證的認證模塊和安裝在上述安全對策應用中的通信模塊之間,通過詢問·回答認證方式進行通信,如果上述認證模塊對于發送給上述通信模塊的詢問碼,從上述通信模塊返回有效應答碼,則將該安全對策應用認證為允許訪問機密文件的應用,作為認證完成的應用登記在管理表中;
第2步驟,上述認證模塊針對向上述機密文件的訪問請求,捕捉該訪問請求,判定訪問請求源的應用是不是登記在上述管理表中的認證完成的應用,如果不是認證完成的話,就禁止向機密文件的訪問,如果認證完成,就允許訪問;
在上述第1步驟中,上述安全對策應用使用上述詢問碼進行無用數據值運算得到運算結果,上述通信模塊將該運算結果作為應答碼向上述認證模塊發送,上述認證模塊通過比較使用發送的上述詢問碼進行無用數據值運算得到的運算結果與接受的上述應答碼,來判斷從上述通信模塊返回了有效應答碼。
2.根據權利請求1所述的安全對策應用的機密文件保護方法,其特征在于,
在上述第1步驟中,在上述管理表中登記訪問認證完成的應用的機密文件的訪問權限、可訪問期間的信息;
在上述第2步驟中,限定在登記的訪問權限、可訪問期間,允許訪問機密文件。
3.根據權利請求2所述的安全對策應用的機密文件保護方法,其特征在于,
在上述第1步驟中,還在上述管理表中登記允許訪問文件路徑名;
在上述第2步驟中,限定在登記的訪問權限、可訪問期間及允許訪問文件路徑名,允許訪問機密文件。
4.一種機密文件保護裝置,保護安全對策應用的機密文件,其特征在于,包括:
登記單元,在進行請求訪問機密文件的請求訪問源的應用的認證的認證模塊和安裝在上述安全對策應用中的通信模塊之間,通過詢問·回答認證方式進行通信,如果上述認證模塊對于發送給上述通信模塊的詢問碼,從上述通信模塊返回有效應答碼,則將該安全對策應用認證為允許訪問機密文件的應用,作為認證完成的應用登記在管理表中;
允許單元,上述認證模塊針對向上述機密文件的訪問請求,捕捉該訪問請求,判定訪問請求源的應用是不是登記在上述管理表中的認證完成的應用,如果不是認證完成的話,就禁止向機密文件的訪問,如果是認證完成的,就允許訪問;
上述安全對策應用使用上述詢問碼進行無用數據值運算得到運算結果,上述通信模塊將該運算結果作為應答碼向上述認證模塊發送,上述認證模塊通過比較使用發送的上述詢問碼進行無用數據值運算得到的運算結果與接受的上述應答碼,來判斷從上述通信模塊返回了有效應答碼,上述登記單元將該安全對策應用認證為允許訪問機密文件的應用,作為認證完成的應用登記在管理表中。
5.根據權利請求4所述的機密文件保護裝置,其特征在于,
上述登記單元在上述管理表中登記訪問認證完成的應用的機密文件的訪問權限及可訪問期間的信息;
上述允許單元限定在登記的訪問權限及可訪問期間,允許訪問機密文件。
6.根據權利請求5所述的機密文件保護裝置,其特征在于,
上述登記單元還在上述管理表中登記允許訪問文件路徑名;
上述允許單元限定在登記的訪問權限、可訪問期間及允許訪問文件路徑名內,允許向機密文件的訪問。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于日立軟件工程株式會社,未經日立軟件工程株式會社許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200680023490.0/1.html,轉載請聲明來源鉆瓜專利網。





