JPH02228738A - パーソナルコンピユータのセキユリテイチエツク方式 - Google Patents

パーソナルコンピユータのセキユリテイチエツク方式

Info

Publication number
JPH02228738A
JPH02228738A JP1048994A JP4899489A JPH02228738A JP H02228738 A JPH02228738 A JP H02228738A JP 1048994 A JP1048994 A JP 1048994A JP 4899489 A JP4899489 A JP 4899489A JP H02228738 A JPH02228738 A JP H02228738A
Authority
JP
Japan
Prior art keywords
security
individual information
floppy disk
information
access
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP1048994A
Other languages
English (en)
Inventor
Tomomi Doi
土居 智美
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NEC Corp
Original Assignee
NEC Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NEC Corp filed Critical NEC Corp
Priority to JP1048994A priority Critical patent/JPH02228738A/ja
Publication of JPH02228738A publication Critical patent/JPH02228738A/ja
Pending legal-status Critical Current

Links

Landscapes

  • Storage Device Security (AREA)

Abstract

(57)【要約】本公報は電子出願前の出願データであるた
め要約のデータは記録されません。

Description

【発明の詳細な説明】 〔産業上の利用分野〕 本発明は情報処理装置に関し、特にパーソナルコンピュ
ータ(以下、パソコンと略称する)の資源使用時のセキ
ュリティチェック方式に関するものである。
〔従来の技術〕
従来、パソコンのセキュリティチェック方式は、パソコ
ン本体に鍵をかけ九シ、あるいは起動時にパスワードチ
ェックを行ったυ、資源使用時の7トリビユート(畠t
tribute )とパスワードチェックを与える方式
がとられていた。
〔発明が解決しようとする課題〕
上述した従来のセキュリティチェック方式においては、
個々のセキュリティチェックは単独で働くため、各資源
に対し、使用のたびにユーザが自らチェックをしなけれ
はならない。また、パスワードとアトリビュートの組み
合わせだけで資源をチェックするため、セキュリティチ
ェックが簡単に犯されやすいという問題がある。
〔課題を解決するための手段〕
このような問題点を解決する丸め、本発明のパソコンの
セキュリティチェック方式は、セキュリティレベルを指
定した個別情報を含むフロッピーディスクと、マシンに
個別情報を与えて読み出すと共にこれらの個別情報を読
み出し、それらの情報からディスクなどの資源へのアク
セスのセキュリティレベルを判定してチェックを行う制
御プログラム部を有するものである。
〔作用〕
したがって、本発明によれば、セキュリティについての
個別情報をフロッピーディスクによって提供することに
よシ、多種、複雑なセキュリティレベルを与えることが
できる。また、起動時にこれらの情報を設定できると共
に、フロッピーディスクの情報とマシンの個別情報の組
み合せでチェックできる。
〔実施例〕
次に、本発明について図面を参照して説明する。
第1図は本発明の一実施例を示すブロック図である。同
図において、1はパソコン本体を構成するCPU、 2
はセキュリティチェック処理部を含むシステムプログラ
ムとしてのRAM、 3はシステムソースとしてのハー
ドディスク、4はローカルバス、5はハードディスク(
HD)3とフロッピーディスク(FD)6をつなぐFD
/HDインク7エースであシ、このフロッピーディスク
6はセキュリティ情報としてセキュリティレベルを指定
した個別情報を含む。また、Tはマシンの個別情報を格
納するCMo5satつなぐCMOSアクセスインタフ
ェース部、9はセキュリティチェックのための制御コー
ドを含むシステムプログラムとしてのROM −Bi1
2部で69、これはEIO8(Ba5la Input
 0utput 5yst@m)を含むROMである。
ここで、RAM2及びROM@BIO8部9はセキュリ
ティチェック制御プログラムを含み、F’D/HDイン
タフェース5を通じて、ハードディスク3及びフロッピ
ーディスク6のディスク資源のアクセスを制御する。そ
して、マシン個別情報格納用の0M08部8はそのイン
タフェースTを通して、RAM2 、 ROM・B I
O8部9によって制御できるものとなっている。
第2図及び第3図は本発明の一実施例の制御プログラム
の流れ図であシ、第2図はパソコン起動時の場合を、第
3図はその稼動時の場合をそれぞれ示す。
まず第2図において、パソコンを起動すると、システム
の制御プログラムはフロッピーディスク(以下、FD)
@の特定エリアをアクセスし、個別情報を読み出す(ス
テップ11)。そして、このFD6の有無を含んで個別
情報の有無を判定しくステップ12)、有(YES )
の場合は次に0M08部8をアクセスしてマシンの個別
情報を読み出し、FD6の情報の一部と比較する(ステ
ップ13 、14)。
このとき、FD8の個別情報が適正なユーザの情報であ
れば、そのFDの個別情報をもとに、システムメモリ内
にセキュリティレベル(この場合はディスクアクセスレ
ベル)をセットしくステップ15)、ディスクアクセス
要求時に1セキユリテイレベルチェックをできるように
、INTベクタの張シかえ。
使用メモリ域の初期設定を行う(ステップ16)。
また、上記ステップ12Toるい酸ステップ14におい
て個別情報がない場合、適正ユーザでなかつ九場合は、
システムの許す最低アクセスレベルに初期設定する(ス
テップ16)。
次に第3図において、パソコン稼動時、システムはリク
エストを受は付けておシ(ステップ21)、これがディ
スクアクセス要求かチェックする(ステップ22)。こ
のとき、ディスクアクセス要求であった場合、上記ステ
ップ15でセットしたセキュリティレベルと要求内容を
比べ(ステップ23)、許可できるアクセスかどうかチ
ェックする(ステップ24)。そして、許可レベルの場
合要求され九処理を行い(ステップ25)、不許可の場
合はエラーコード設定jtたけエラーメッセージヲ表示
して(ステップ26)、システムリクエスト処理を終了
するのである。
〔発明の効果〕
以上説明したように、本発明のセキュリティチェック方
式は、フロッピーディスクによってセキュリティについ
ての個別情報を提供することによシ、多種、複雑なセキ
ュリティレベルを与えることができると共に、起動時に
これらの情報を設定するので、アクセスの九びにユーザ
入力する必要がない(情報設定によってはユーザ入力も
指定しうる)。また、フロッピーディスクの情報とマシ
ンの個別情報の組み合わせでチェックするので、セキュ
リティがよシ強化されるという効果がある。
さらに、ROM @BIO8とRAM上のシステムプロ
グラムの組み合わせで実現すれば、セキュリティチェッ
ク内容、程度の拡張も容易にできる。さらにまた、シス
テムでフロッピーディスクの個別情報を制御できるので
、格納場所や方法、コピー可否も適宜変更できる手段を
提供できるという効果もある。
【図面の簡単な説明】
第1図は本発明の一実施例のブロック図、第2図及び第
3図は本発明の制御プログラムの一例の流れ図である。 1・−・・CPU、 2 ’・・φ障M、3・・・赤バ
ー トティスク(HD) 、4 参・・・ローカルバス
、5−書・・FD/HDインタフェース、6赤参拳・フ
ロッピーディスク(FD )、T争0・・CMOSアク
セスインタフェース、8・・・・個別情報格納用0M0
8部、96一−−ROM−BIO8部。 第 図

Claims (1)

    【特許請求の範囲】
  1. パーソナルコンピュータの資源使用時のセキュリティチ
    ェックを行うに際し、セキュリティレベルを指定した個
    別情報を含むフロッピーディスクと、マシンに個別情報
    を与えて読み出すと共にこれらの個別情報を読み出し、
    それらの情報からディスクなどの資源へのアクセスのセ
    キュリティレベルを判定してチェックを行う制御プログ
    ラム部を有することを特徴とするパーソナルコンピュー
    タのセキュリティチェック方式。
JP1048994A 1989-03-01 1989-03-01 パーソナルコンピユータのセキユリテイチエツク方式 Pending JPH02228738A (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP1048994A JPH02228738A (ja) 1989-03-01 1989-03-01 パーソナルコンピユータのセキユリテイチエツク方式

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP1048994A JPH02228738A (ja) 1989-03-01 1989-03-01 パーソナルコンピユータのセキユリテイチエツク方式

Publications (1)

Publication Number Publication Date
JPH02228738A true JPH02228738A (ja) 1990-09-11

Family

ID=12818768

Family Applications (1)

Application Number Title Priority Date Filing Date
JP1048994A Pending JPH02228738A (ja) 1989-03-01 1989-03-01 パーソナルコンピユータのセキユリテイチエツク方式

Country Status (1)

Country Link
JP (1) JPH02228738A (ja)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH05257699A (ja) * 1991-07-12 1993-10-08 Man Roland Druckmas Ag 機械の制御ステーション用計算機
JPH06309156A (ja) * 1993-04-23 1994-11-04 Nec Corp 有償プログラムプロダクト利用チェック装置

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH05257699A (ja) * 1991-07-12 1993-10-08 Man Roland Druckmas Ag 機械の制御ステーション用計算機
JPH08371U (ja) * 1991-07-12 1996-02-20 エム アー エヌ ローラント ドルツクマシーネン アクチエンゲゼルシヤフト 機械の制御ステーション用計算機
JPH06309156A (ja) * 1993-04-23 1994-11-04 Nec Corp 有償プログラムプロダクト利用チェック装置

Similar Documents

Publication Publication Date Title
US11265306B2 (en) Account authentication method for cloud storage, and server
KR100240910B1 (ko) 사용자의 크리덴셜을 지정하는 방법 및 장치, 컴퓨터프로그램제품및시스템와이드로그온능력제공방법
US7188254B2 (en) Peer-to-peer authorization method
EP1061432B1 (en) Distributed authentication mechanisms for handling diverse authentication systems in an enterprise computer system
US6651109B1 (en) Inter-object messaging
EP0803154B1 (en) A mechanism for providing security to a dual decor command host system
US8875258B2 (en) Constraining a login to a subset of access rights
US8060932B2 (en) Modular enterprise authorization solution
US8312459B2 (en) Use of rules engine to build namespaces
JPH08292929A (ja) 遠隔ユーザとアプリケーション・サーバとの間の通信を管理する方法
JPH02260060A (ja) アクセス許可方法
US20040088563A1 (en) Computer access authorization
CN112487392A (zh) 一种前端实现管理系统权限控制方法
CN115048679A (zh) 一种融合片内安全防护功能的多业务分区隔离芯片
Jaeger et al. Support for the file system security requirements of computational e-mail systems
Allison et al. File System Security: Secure Network Data Sharing for NT and UNIX
JPH02228738A (ja) パーソナルコンピユータのセキユリテイチエツク方式
JP4084850B2 (ja) データ処理システムの安全装置及び安全管理方法
JP2000502825A5 (ja)
US7996841B2 (en) Building alternative views of name spaces
CN105574425B (zh) 访问存储数据的方法及装置
JPH0789351B2 (ja) セキュリティ管理処理方式
JP2002505477A (ja) スタックベースのセキュリティ要求
CN114531683A (zh) 路由器认证方法、装置及存储介质
JP4641653B2 (ja) 記憶装置認証システム