JPH02260060A - アクセス許可方法 - Google Patents
アクセス許可方法Info
- Publication number
- JPH02260060A JPH02260060A JP2037534A JP3753490A JPH02260060A JP H02260060 A JPH02260060 A JP H02260060A JP 2037534 A JP2037534 A JP 2037534A JP 3753490 A JP3753490 A JP 3753490A JP H02260060 A JPH02260060 A JP H02260060A
- Authority
- JP
- Japan
- Prior art keywords
- list
- host
- users
- access
- depth
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F12/00—Accessing, addressing or allocating within memory systems or architectures
- G06F12/14—Protection against unauthorised use of memory or access to memory
- G06F12/1408—Protection against unauthorised use of memory or access to memory by using cryptography
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2141—Access rights, e.g. capability lists, access control lists, access tables, access matrices
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Databases & Information Systems (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- Storage Device Security (AREA)
- Computer And Data Communications (AREA)
Abstract
(57)【要約】本公報は電子出願前の出願データであるた
め要約のデータは記録されません。
め要約のデータは記録されません。
Description
【発明の詳細な説明】
A、産業上の利用分野
この発明は、コンピュータ・システム・セキュリティに
関し、より詳しくは、コンピュータ・システムによって
決定される資源に対する、プログラム、プロセスまたは
ユーザーのアクセスを制御するための方法に関する。
関し、より詳しくは、コンピュータ・システムによって
決定される資源に対する、プログラム、プロセスまたは
ユーザーのアクセスを制御するための方法に関する。
B、従来の技術
Peterson及びSt 1berschatz著、
1983年Addison−Wesley Publ
ishing Co、刊、′オペレーティング・システ
ム概念(Operating 5ysten+Con
cepts) Jの第11章のpp、 387−419
の保護に関する箇所と、Dorothy Denni
ng著、1982年Addison−Wesley P
ublishing Co、刊、第4章のpp、 20
9−230のアクセス制御に関する箇所を参照されたい
。
1983年Addison−Wesley Publ
ishing Co、刊、′オペレーティング・システ
ム概念(Operating 5ysten+Con
cepts) Jの第11章のpp、 387−419
の保護に関する箇所と、Dorothy Denni
ng著、1982年Addison−Wesley P
ublishing Co、刊、第4章のpp、 20
9−230のアクセス制御に関する箇所を参照されたい
。
これらの文献は、コンピュータ・システムによって決定
される資源に対する、プログラム、プロセスまたはユー
ザーのアクセスを制御するための機構を記述している。
される資源に対する、プログラム、プロセスまたはユー
ザーのアクセスを制御するための機構を記述している。
これらの文献の内容は明白に、静的または動的に実現さ
れたアクセス・マトリクスを、そのようなシステムの保
護構成の選択として採用している。
れたアクセス・マトリクスを、そのようなシステムの保
護構成の選択として採用している。
このマトリクス構成は、領域を表示するために行を使用
し、オブジェクトを表示するために列を使用する。各マ
トリクス中のエントリは、アクセス権の組からなる。そ
して、もしコンピュータが、順序付けられた三元子(t
riple) <ユーザー(i)、オブジェクト(j)
、権限の組(k)〉からなる大域テーブルを保持すると
仮定すると、ユーザーU (i)によって動fi!Mが
オブジェクト(j)上で実行された時、三元子<U (
i) 、 0(j)、R(k)>に対して検索が実施さ
れ、その動忰は、比較が一致したときのみ継続壱許可さ
れる。
し、オブジェクトを表示するために列を使用する。各マ
トリクス中のエントリは、アクセス権の組からなる。そ
して、もしコンピュータが、順序付けられた三元子(t
riple) <ユーザー(i)、オブジェクト(j)
、権限の組(k)〉からなる大域テーブルを保持すると
仮定すると、ユーザーU (i)によって動fi!Mが
オブジェクト(j)上で実行された時、三元子<U (
i) 、 0(j)、R(k)>に対して検索が実施さ
れ、その動忰は、比較が一致したときのみ継続壱許可さ
れる。
上記文献はまた、アクセス・マトリクスから導出される
幾つかの構成をも記述する。これらには、アクセス・リ
スト、能力リスト、ロック及びキー機構がある。このと
き、アクセス・リストはリスト指向であり、能力は、チ
ケット指向であり、ロック及びキーはその両方を結合し
たものである。
幾つかの構成をも記述する。これらには、アクセス・リ
スト、能力リスト、ロック及びキー機構がある。このと
き、アクセス・リストはリスト指向であり、能力は、チ
ケット指向であり、ロック及びキーはその両方を結合し
たものである。
アクセス・リストは、各オブジェクト0(j)でソート
された順序対<U (i) 、 R(k) >の集合に
過ぎないものである。能力リストは順序対<O(j)
R(k) >の集合である。能力とは、所有者(所有
権をもつユーザー)RのオブジェクトOに対するアクセ
ス権を許可するチケットである。そして、単なる所有は
、アクセスが許可されることを意味する。
された順序対<U (i) 、 R(k) >の集合に
過ぎないものである。能力リストは順序対<O(j)
R(k) >の集合である。能力とは、所有者(所有
権をもつユーザー)RのオブジェクトOに対するアクセ
ス権を許可するチケットである。そして、単なる所有は
、アクセスが許可されることを意味する。
ロック及びキー様式では、各オブジェクトが「ロック」
を指定する固有のビット・パターンを有し、一方、ユー
ザーのうちの指定された者だけが、「キー」を指定する
固有のビット・パターンの所有状態となる。こうして、
U(i)は、予定のタイプのアクセス権R(k)をもっ
ときのみ0(j)に対するキーを取得することができる
。
を指定する固有のビット・パターンを有し、一方、ユー
ザーのうちの指定された者だけが、「キー」を指定する
固有のビット・パターンの所有状態となる。こうして、
U(i)は、予定のタイプのアクセス権R(k)をもっ
ときのみ0(j)に対するキーを取得することができる
。
米国特許第4791566号は、「アクセス制御リスト
」構成を記述する。この場合、「アクセス権」とは、ラ
イセンス制約を取り締まるために使用される。この米国
特許は、専用サーバとしてEPROMに基づくマイクロ
プロセッサを使用する。この構成では、端末から発生し
ホスト・コンピュータに向かって指向されたソフトウェ
ア使用要求が、伝送前に取り決められる。各要求は、ユ
ーザー・ソフトウェア・ライセンスに記載されている基
準に従い、コメント付きまたはコメントなしで通過され
るか、為るいは拒絶されるがである。
」構成を記述する。この場合、「アクセス権」とは、ラ
イセンス制約を取り締まるために使用される。この米国
特許は、専用サーバとしてEPROMに基づくマイクロ
プロセッサを使用する。この構成では、端末から発生し
ホスト・コンピュータに向かって指向されたソフトウェ
ア使用要求が、伝送前に取り決められる。各要求は、ユ
ーザー・ソフトウェア・ライセンスに記載されている基
準に従い、コメント付きまたはコメントなしで通過され
るか、為るいは拒絶されるがである。
米国特許第4852990号は、許可されないコピーを
制限するための「ロック及びキー」技法を記述する。こ
の米国特許にあっては、要求を出す遠隔端末と、一対の
取り決めプロセッサの対の間の対話的暗号化メツセージ
発生処理が、アクセスを許可する前;こユーザー オブ
ジェクト、権限の一致比較のために使用される。
制限するための「ロック及びキー」技法を記述する。こ
の米国特許にあっては、要求を出す遠隔端末と、一対の
取り決めプロセッサの対の間の対話的暗号化メツセージ
発生処理が、アクセスを許可する前;こユーザー オブ
ジェクト、権限の一致比較のために使用される。
米国特許第4796220号は、許可された端末の構成
情報が、ホストによって要求元端末に送られる許可コー
ド計算の一部として使用されるような別のロック及びキ
ー技法を開示する。その計算結果は各要求に追加され、
構成データと協働して、端末からホストに対する後のア
クセス要求時のコード再計算のためのキーとして働く。
情報が、ホストによって要求元端末に送られる許可コー
ド計算の一部として使用されるような別のロック及びキ
ー技法を開示する。その計算結果は各要求に追加され、
構成データと協働して、端末からホストに対する後のア
クセス要求時のコード再計算のためのキーとして働く。
C0発明が解決しようとする課題
この発明の目的は、ホストに基づく複数端末システムに
おいて、ライセンスされたソフトウェアに対する許可さ
れたアクセスを与えられたユーザーの数を制御するため
の、干渉に対して抵抗性の強い方法を提供することにあ
る。本発明のそれに関連する目的として、そのような方
法のソフトウェア表現を、ライセンスされたソフトウェ
ア製品を形成するモジュール内に埋め込むことがある。
おいて、ライセンスされたソフトウェアに対する許可さ
れたアクセスを与えられたユーザーの数を制御するため
の、干渉に対して抵抗性の強い方法を提供することにあ
る。本発明のそれに関連する目的として、そのような方
法のソフトウェア表現を、ライセンスされたソフトウェ
ア製品を形成するモジュール内に埋め込むことがある。
00課題を解決するための手段
上述の目的は、暗号化された形式のリスト深さパラメー
タ・リストの予期されないような使用に基づく方法によ
って満足される。より詳しくは、上記方法は、ホストと
、予定のfiN (<M)の接続されたワークステーシ
ョンまたはユーザーの間のデータtこ対するアクセスを
許可するための方法によって満足される。ホストは、ホ
スト及び上記M個のワークステーションまたはユーザー
の間の物理的データ伝送を管理するための通信サーバと
、アクセス制御ソフトウェア及び関連情報を記憶するた
めの手段とを有する。
タ・リストの予期されないような使用に基づく方法によ
って満足される。より詳しくは、上記方法は、ホストと
、予定のfiN (<M)の接続されたワークステーシ
ョンまたはユーザーの間のデータtこ対するアクセスを
許可するための方法によって満足される。ホストは、ホ
スト及び上記M個のワークステーションまたはユーザー
の間の物理的データ伝送を管理するための通信サーバと
、アクセス制御ソフトウェア及び関連情報を記憶するた
めの手段とを有する。
ホスト側での第1のステップは、上記記憶手段からアク
セス制御ソフトウェアを呼び出し、予備計算されたリス
トを呼び出す段階を有する。これらの呼び出しはともに
、ワークステーションまたはユーザーからのサービス要
求に応答してのものである。そのリストはM個のワーク
ステーションまたはユーザー識別子と、パラメータNの
暗号化表現を有する。N(5M)は、上記ホストに対し
てアクセスを許可されたワークステーションまたはユー
ザーの数である。
セス制御ソフトウェアを呼び出し、予備計算されたリス
トを呼び出す段階を有する。これらの呼び出しはともに
、ワークステーションまたはユーザーからのサービス要
求に応答してのものである。そのリストはM個のワーク
ステーションまたはユーザー識別子と、パラメータNの
暗号化表現を有する。N(5M)は、上記ホストに対し
てアクセスを許可されたワークステーションまたはユー
ザーの数である。
それに関連して、暗号化キーは、ホスト識別子及びオフ
セットの関数である。ここで「オフセット」とは、キー
壱隠蔽するためにホスト識別子と算術的に結合される定
数である。例えば、ホスト識別子は、ホスト・メモリ中
にハード的にコード化されたホスト・シリアル番号でも
よく、それに加法的に結合される整数でもよい。
セットの関数である。ここで「オフセット」とは、キー
壱隠蔽するためにホスト識別子と算術的に結合される定
数である。例えば、ホスト識別子は、ホスト・メモリ中
にハード的にコード化されたホスト・シリアル番号でも
よく、それに加法的に結合される整数でもよい。
第2のステップは、上記キーを用いて上記表現を解読す
ることにまり、深さパラメータNの値を確認することで
ある。この値Nは、リストの検索が許可される深さを決
定する。
ることにまり、深さパラメータNの値を確認することで
ある。この値Nは、リストの検索が許可される深さを決
定する。
第3且つ最後のステップは、リスト上の深さNに対して
サービス要求者の識別子を比較して、−致条件のときの
み許可を返すことを必要とする。
サービス要求者の識別子を比較して、−致条件のときの
み許可を返すことを必要とする。
重要なことは、検索深さNに何らかの変更が生じるとそ
れの再暗号化が必要になることである。
れの再暗号化が必要になることである。
好都合にも、その一部がアクセス端末にダウンロード可
能であって本発明の方法を実現する任意のホスト在駐ラ
イセンス・プログラムは、許可ユーザーの数を調整する
ことに加えて、単一の導入ステップしが必要としない。
能であって本発明の方法を実現する任意のホスト在駐ラ
イセンス・プログラムは、許可ユーザーの数を調整する
ことに加えて、単一の導入ステップしが必要としない。
また、この方法は、暗号化キーがホスト識別子の関数で
あるがため、ユーザーの、単一マシンに対する動的な許
可さえも可能ならしめる。尚、ポスト識別子の使用は、
コードの使用を予定のシステムに限定するものであるこ
とに留意されたい。
あるがため、ユーザーの、単一マシンに対する動的な許
可さえも可能ならしめる。尚、ポスト識別子の使用は、
コードの使用を予定のシステムに限定するものであるこ
とに留意されたい。
E、実施例
第1図を参照すると、CPU (ホスト・メインフレー
ム)1と、バス9.11.13.15を介してそれに接
続された複数の端末17.19.21.23示されてい
る。以下の説明では、このCPUは、1986年12月
、−VM/System ProductProgra
mmer’s Guide to the Serve
r−RequesterProgramming In
terface for VM/System Pro
duct(pp、6−7)” I B M刊行番号5
C24−5291−1、または、IBM刊行番号SC2
8−1309−1.1987年9月、”TSOExta
nsionsProgramler s Guid
e to the Server−Reques
terProgramn+ing Interface
for MVS/XA(pp、1−3)に記載されてい
るようなシステムに類似する通信サーバを使用するオペ
レーティング・システムの下で走ると仮定する。
ム)1と、バス9.11.13.15を介してそれに接
続された複数の端末17.19.21.23示されてい
る。以下の説明では、このCPUは、1986年12月
、−VM/System ProductProgra
mmer’s Guide to the Serve
r−RequesterProgramming In
terface for VM/System Pro
duct(pp、6−7)” I B M刊行番号5
C24−5291−1、または、IBM刊行番号SC2
8−1309−1.1987年9月、”TSOExta
nsionsProgramler s Guid
e to the Server−Reques
terProgramn+ing Interface
for MVS/XA(pp、1−3)に記載されてい
るようなシステムに類似する通信サーバを使用するオペ
レーティング・システムの下で走ると仮定する。
他の計算設備資源は、米国特許第3400371号に説
明されているようなIBM/370動作原理によって支
配される。
明されているようなIBM/370動作原理によって支
配される。
第1図を参照すると、オペレーティング・システム・サ
ービスの通常の補足機能に加えて、CPU1は好適には
、指定されたパスを介してアクセスしているワークステ
ーション;こ対するダウンロード・インターフェース上
で、少なくとも1つの端末と通信関係で実行可能な少な
くとも1つのアプリケーションを含む。このとき、ライ
センスされたソフトウェア製品がオブジェクト・コード
でのみ(OCO)表現されていることを認識されたい。
ービスの通常の補足機能に加えて、CPU1は好適には
、指定されたパスを介してアクセスしているワークステ
ーション;こ対するダウンロード・インターフェース上
で、少なくとも1つの端末と通信関係で実行可能な少な
くとも1つのアプリケーションを含む。このとき、ライ
センスされたソフトウェア製品がオブジェクト・コード
でのみ(OCO)表現されていることを認識されたい。
それらは、しばしば複数の単一人口/単一出口モジュー
ルを含む構造化プログラム・シンタックスに従いパッケ
ージされている(例えば、JJ]1cholls著、1
975 Addison−WesleyPublish
ing Co、刊、System Programmi
ng 5eries。
ルを含む構造化プログラム・シンタックスに従いパッケ
ージされている(例えば、JJ]1cholls著、1
975 Addison−WesleyPublish
ing Co、刊、System Programmi
ng 5eries。
”プログラミング言語の構造と設計(TheStruc
ture and Design of Progra
mmingLanguages)”のモジュラ−自プロ
グラミングに関連する第12章、特に486ページを参
照されたい)。従って、好適な実施例では、その製品モ
ジュール内にアクセス制御プログラム(ACP)及びア
クセス制御リスト(ACL)が埋め込まれている。その
OCO形式であること、及び複数のモジュール間にAC
P及びACLが分散されていることにより、プログラム
は分離及び−時的な検査を比較的免れるものとなるので
ある。
ture and Design of Progra
mmingLanguages)”のモジュラ−自プロ
グラミングに関連する第12章、特に486ページを参
照されたい)。従って、好適な実施例では、その製品モ
ジュール内にアクセス制御プログラム(ACP)及びア
クセス制御リスト(ACL)が埋め込まれている。その
OCO形式であること、及び複数のモジュール間にAC
P及びACLが分散されていることにより、プログラム
は分離及び−時的な検査を比較的免れるものとなるので
ある。
El、アクセス制御リスト(ACL)
ACLは好適にはヘッダ・レコードとそれに続く許可さ
れたユーザー毎の1つのレコードを含むファイルを有す
る。このへ・ンダ・レコードは、リスト中の許可された
ユーザーの数を特徴づけるものである。例えば、もしヘ
ッダ・レコードが3の暗号化された整数値を含むなら、
ACL中の最初の3人のユーザーのみがダウンロード転
送動作を呼び出すことを許可されることになる。
れたユーザー毎の1つのレコードを含むファイルを有す
る。このへ・ンダ・レコードは、リスト中の許可された
ユーザーの数を特徴づけるものである。例えば、もしヘ
ッダ・レコードが3の暗号化された整数値を含むなら、
ACL中の最初の3人のユーザーのみがダウンロード転
送動作を呼び出すことを許可されることになる。
ユーザーを許可するためには、アクセスはホストCPU
Iに在駐するACLを含むデータ・セット(モジュール
)に対してなされなくてはならない。この点で、ヘッダ
・レコードによって予め規定された深さに適合する新し
い許可IDを入力することができる。尚、このデータ・
セットは、IBM刊行1号SC28−0733ノ”O8
/VS2 MVSRASF Command Lang
uage Reference”に示されているIBM
の資源制御機能(RACF)に記述されているようにし
て追加的に保護することもできる。
Iに在駐するACLを含むデータ・セット(モジュール
)に対してなされなくてはならない。この点で、ヘッダ
・レコードによって予め規定された深さに適合する新し
い許可IDを入力することができる。尚、このデータ・
セットは、IBM刊行1号SC28−0733ノ”O8
/VS2 MVSRASF Command Lang
uage Reference”に示されているIBM
の資源制御機能(RACF)に記述されているようにし
て追加的に保護することもできる。
ここで第2図乃至第5図を参照すると、本発明に従うア
クセス制御リスト1乃至4が示されている。第2図は、
N=3のパラメータ深さをもつ4人の名前をリストして
いる。こうして、GEORGE、JOHN及びMARY
という端末またはユーザー識別子のみが許可されるが、
RO8EALlは許可されない。第3図では、許可され
た深さがリストの長さを超えるので、別の識別子を追加
することもできる。第418は深さ1の場合を示し、第
51!iIは異なるCPUID(ホスト職別子)をもつ
リストを示す。この最後の場合、キーが予定のCPUI
D+オフセットの関数であるため、深さパラメータは解
読されないことになる。
クセス制御リスト1乃至4が示されている。第2図は、
N=3のパラメータ深さをもつ4人の名前をリストして
いる。こうして、GEORGE、JOHN及びMARY
という端末またはユーザー識別子のみが許可されるが、
RO8EALlは許可されない。第3図では、許可され
た深さがリストの長さを超えるので、別の識別子を追加
することもできる。第418は深さ1の場合を示し、第
51!iIは異なるCPUID(ホスト職別子)をもつ
リストを示す。この最後の場合、キーが予定のCPUI
D+オフセットの関数であるため、深さパラメータは解
読されないことになる。
実際上、ホストCPUがローカル・エリア・ネットワー
クであれ、端末に接続されたVMであれ、許可及びアク
セス機構は原理的にはパスワードの一致に依存する。そ
して不一致または反復的なパターンの不一致の場合、入
力は単に拒絶されるだけである。前述のRACFのよう
な別のシステムでは、位置またはシステム・クロックの
値などの別の基準をアクセス制御に使用することができ
る。
クであれ、端末に接続されたVMであれ、許可及びアク
セス機構は原理的にはパスワードの一致に依存する。そ
して不一致または反復的なパターンの不一致の場合、入
力は単に拒絶されるだけである。前述のRACFのよう
な別のシステムでは、位置またはシステム・クロックの
値などの別の基準をアクセス制御に使用することができ
る。
E2.アクセス制御プログラム(ACP)以下に示すの
は、本発明の実行を具体化する疑似コード・シーケンス
である。
は、本発明の実行を具体化する疑似コード・シーケンス
である。
/*****rs*****本***********
***********ys*******//*入カ
ニ (Jserid−どのユーザーIDがACL*//
* 中で走査されるべきかを *//*
決定するキャラクタのスト*//*
リング *//*
Encrypt−プール変数(ACLヘッダ*//本
が暗号化されているなら真率//*
ACLヘッダが復号化され*//*
ているなら偽〕*//* ACL
−アクセス制御リスト ネ//*出カニもし
ユーザーが許可されるなら真 *//本
(TRLIE)
*//* もしユーザーが許
可されないなら ネ//* 偽(FALS
E)
ネ//*宰**************s**
****ネ************s****亭/F
unction ACP(userid:char、
encrypt:bool)booleani /* ACPプログラムの宣言ネ/ egin Reset(人CL) ; /*人CL7フイ
Jしのオープ*//*ン */ Read(入CL、header); /*暗号化入
C1さ数読取*/If (encrypt) then
beginmaxJepth−decrypt (h
eader、 get−CPU−i d) :/*人C
L深さ数を解読 */ End else begin coax−depth−header; /*Rさ数が
ヘッダ */End; i=o; /*^CLカウンタ初期化
*/Notjound=TRUEi While (i<max−depth) and
(notJound) do begin/*
見付かるまでリストを走査 本/ Readln(^CL−userid)i /’k
i番目のuseridを *//*取得
*/ H(ACL−userid=userid) then
beginnot−found=F人LsE; End; i=i+1;/*現在のACL深さを *//本 調節
*/End; Return(not−found); /本実また
は偽を返す *1End; このシーケンスは、PASCALの強くタイプ付けされ
たソース言語で記述されている。重要なことは、ACP
を、ログオン・セツション毎に一回、またはそれ以上(
例えば、データ転送を実施しようと意図する度毎に)呼
び出すことができることである。
***********ys*******//*入カ
ニ (Jserid−どのユーザーIDがACL*//
* 中で走査されるべきかを *//*
決定するキャラクタのスト*//*
リング *//*
Encrypt−プール変数(ACLヘッダ*//本
が暗号化されているなら真率//*
ACLヘッダが復号化され*//*
ているなら偽〕*//* ACL
−アクセス制御リスト ネ//*出カニもし
ユーザーが許可されるなら真 *//本
(TRLIE)
*//* もしユーザーが許
可されないなら ネ//* 偽(FALS
E)
ネ//*宰**************s**
****ネ************s****亭/F
unction ACP(userid:char、
encrypt:bool)booleani /* ACPプログラムの宣言ネ/ egin Reset(人CL) ; /*人CL7フイ
Jしのオープ*//*ン */ Read(入CL、header); /*暗号化入
C1さ数読取*/If (encrypt) then
beginmaxJepth−decrypt (h
eader、 get−CPU−i d) :/*人C
L深さ数を解読 */ End else begin coax−depth−header; /*Rさ数が
ヘッダ */End; i=o; /*^CLカウンタ初期化
*/Notjound=TRUEi While (i<max−depth) and
(notJound) do begin/*
見付かるまでリストを走査 本/ Readln(^CL−userid)i /’k
i番目のuseridを *//*取得
*/ H(ACL−userid=userid) then
beginnot−found=F人LsE; End; i=i+1;/*現在のACL深さを *//本 調節
*/End; Return(not−found); /本実また
は偽を返す *1End; このシーケンスは、PASCALの強くタイプ付けされ
たソース言語で記述されている。重要なことは、ACP
を、ログオン・セツション毎に一回、またはそれ以上(
例えば、データ転送を実施しようと意図する度毎に)呼
び出すことができることである。
このコードは、次のような機能を記述している。
(a)ACLを含むファイルをオーブンすること。
(b) ヘッダ・レコードを読取り、深さレベルNを
デコードすること。このことは、よく知られた暗号化/
解読アルゴリズムに従い、CPUID+オフセットから
形成されたキーでヘッダを解読することにより実現され
る。そのようなアルゴリズムは、米国特許第42272
63号、米国特許第4218738号及び、John
Wiley & 5ons11982刊、Meyer及
びM a ty a s著、”暗号学−コンビュータ・
データ・セキュリティにおける新しい次元(crypt
ography −New Dimention in
ComputerData 5ecurity)”に
記載されている。
デコードすること。このことは、よく知られた暗号化/
解読アルゴリズムに従い、CPUID+オフセットから
形成されたキーでヘッダを解読することにより実現され
る。そのようなアルゴリズムは、米国特許第42272
63号、米国特許第4218738号及び、John
Wiley & 5ons11982刊、Meyer及
びM a ty a s著、”暗号学−コンビュータ・
データ・セキュリティにおける新しい次元(crypt
ography −New Dimention in
ComputerData 5ecurity)”に
記載されている。
(c)要求者のIDと、解読された深さ範囲内のリスト
の間で一致を見出すためにACLを走査すること。
の間で一致を見出すためにACLを走査すること。
(d)もし照合が成功なら、ホスト上に許可されたアプ
リケーションを呼び出す。そうでないなら、要求元のワ
ークステーションに、「許可されない」ことを示すメツ
セージを返す。
リケーションを呼び出す。そうでないなら、要求元のワ
ークステーションに、「許可されない」ことを示すメツ
セージを返す。
上記U似コードからは、深さパラメータを確認するため
のIF、、THEN、 ELSEの条件ステートメン
トと、それに続く、一致条件を見出すべくACLを走査
するためのWHILE。
のIF、、THEN、 ELSEの条件ステートメン
トと、それに続く、一致条件を見出すべくACLを走査
するためのWHILE。
DO長ループ、2つの!!要な構造であることを理解さ
れたい。
れたい。
F0発明の詳細
な説明したように、この発明によれば、ホストに基づく
複数端末システムにおいて、ライセンスされたソフトウ
ェアに対する許可されたアクセスを与えられたユーザー
の数を制御するための方法が提供される。
複数端末システムにおいて、ライセンスされたソフトウ
ェアに対する許可されたアクセスを与えられたユーザー
の数を制御するための方法が提供される。
第1図は、ホストCPU対ワークステーション・ダウン
ロード・システムを示すブロック図、第2図乃至第5図
は、本発明に従うアクセス制御リストの例1乃至4を示
す図である。 出願人 インターナシ式ナル・ビジネス・マシーンズ・
コーポレーション
ロード・システムを示すブロック図、第2図乃至第5図
は、本発明に従うアクセス制御リストの例1乃至4を示
す図である。 出願人 インターナシ式ナル・ビジネス・マシーンズ・
コーポレーション
Claims (2)
- (1)CPUに通信するように接続されているM個(人
)のワークステーシヨンまたはユーザーのうちのN個(
人)からの、該CPUホスト中に在駐するアプリケーシ
ョン・ソフトウェアに対するアクセスを許可するための
方法であって、 (a)許可されたユーザーのリストを形成し、そのリス
ト上で深さパラメータNを、CPU識別子及びオフセッ
トの関数をキーとして暗号化する段階と、 (b)上記ワークステーションまたはユーザーからのア
プリケーション・ソフトウェア要求に応答して、上記リ
ストにアクセスし上記キーにより上記深さパラメータを
解読する段階と、 (c)上記リストを上記深さNの範囲内で走査し、識別
子が一致した場合のみ上記要求側にアクセス許可を返す
段階を有する、 アクセス許可方法。 - (2)ホストと、該ホストに接続されているM個(人)
のワークステーションまたはユーザーのうちの予定の数
であるN個(人)の間のデータに対するアクセスを許可
するための方法であって、上記ホストは、上記ホストと
M個(人)のワークステーションまたはユーザーの間の
物理的データ転送を管理するための通信サーバと、アク
セス制御ソフトウェア及び関連情報を記憶するための記
憶手段を有するような方法において、 (a)ワークステーシヨンまたはユーザーからのサービ
ス要求に応答して、上記記憶手段からアクセス制御ソフ
トウェアと予備計算リストを呼び出し、そのとき、該リ
ストはM個のワークステーシヨンまたはユーザーの識別
子と、ワークステーションまたはユーザーが上記ホスト
に接続を許可される数を表すNの暗号化表現とを含み、
該暗号化表現Nは、ホスト識別子とオフセットの関数と
しての暗号化キーを使用して形成されたものである段階
と、 (b)上記キーを使用して上記表現を解読することによ
り上記リストが検索される深さNを確認する段階と、 (c)上記サービス要求を出しているワークステーシヨ
ンまたはユーザーの識別子を、上記リスト上のM個のワ
ークステーションまたはユーザー識別子に対して、但し
深さNまでで比較し、一致条件に応じて許可を返す段階
を有する、 アクセス許可方法。
Applications Claiming Priority (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| US07/315,071 US4941175A (en) | 1989-02-24 | 1989-02-24 | Tamper-resistant method for authorizing access to data between a host and a predetermined number of attached workstations |
| US315071 | 1989-02-24 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JPH02260060A true JPH02260060A (ja) | 1990-10-22 |
| JPH0743693B2 JPH0743693B2 (ja) | 1995-05-15 |
Family
ID=23222762
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2037534A Expired - Fee Related JPH0743693B2 (ja) | 1989-02-24 | 1990-02-20 | アクセス許可方法 |
Country Status (4)
| Country | Link |
|---|---|
| US (1) | US4941175A (ja) |
| EP (1) | EP0384610B1 (ja) |
| JP (1) | JPH0743693B2 (ja) |
| DE (1) | DE69028226T2 (ja) |
Cited By (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2009199481A (ja) * | 2008-02-25 | 2009-09-03 | Fuji Xerox Co Ltd | 処理制御システム、サーバ及び処理制御プログラム |
Families Citing this family (76)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US5185717A (en) * | 1988-08-05 | 1993-02-09 | Ryoichi Mori | Tamper resistant module having logical elements arranged in multiple layers on the outer surface of a substrate to protect stored information |
| DE68924755D1 (de) * | 1988-10-31 | 1995-12-14 | Ibm | Mehrfachverarbeitungssystem und Verfahren für gemeinsame Speichernutzung. |
| US5065429A (en) * | 1989-04-03 | 1991-11-12 | Lang Gerald S | Method and apparatus for protecting material on storage media |
| DE69028705T2 (de) * | 1989-04-28 | 1997-03-06 | Softel Inc | Verfahren und vorrichtung zur fernsteuerung und -überwachung der anwendung von rechnerprogrammen |
| CA2053261A1 (en) * | 1989-04-28 | 1990-10-29 | Gary D. Hornbuckle | Method and apparatus for remotely controlling and monitoring the use of computer software |
| JPH03236657A (ja) * | 1990-02-14 | 1991-10-22 | Brother Ind Ltd | 通信端末装置 |
| US5226080A (en) * | 1990-06-22 | 1993-07-06 | Grid Systems Corporation | Method and apparatus for password protection of a computer |
| US5091939A (en) * | 1990-06-22 | 1992-02-25 | Tandy Corporation | Method and apparatus for password protection of a computer |
| US5826009A (en) * | 1990-07-12 | 1998-10-20 | Feng; Genquan | Protection of software from physical and electronic interrogation by sealing and checking password |
| US5103476A (en) * | 1990-11-07 | 1992-04-07 | Waite David P | Secure system for activating personal computer software at remote locations |
| US5274824A (en) * | 1991-03-01 | 1993-12-28 | Bull Hn Information Systems Inc. | Keyring metaphor for user's security keys on a distributed multiprocess data system |
| JP3270102B2 (ja) * | 1991-03-11 | 2002-04-02 | ヒューレット・パッカード・カンパニー | ライセンス付与方法及びシステム |
| US5305456A (en) * | 1991-10-11 | 1994-04-19 | Security Integration, Inc. | Apparatus and method for computer system integrated security |
| US5956505A (en) * | 1991-12-24 | 1999-09-21 | Pitney Bowes Inc. | Remote activation of software features in a data processing device |
| FR2697357B1 (fr) * | 1992-10-23 | 1994-12-23 | Gemplus Card Int | Procédé d'acquisition de logiciels et système informatique pour mettre en Óoeuvre le procédé. |
| US5343526A (en) * | 1992-10-30 | 1994-08-30 | At&T Bell Laboratories | Method for establishing licensor changeable limits on software usage |
| US5349643A (en) * | 1993-05-10 | 1994-09-20 | International Business Machines Corporation | System and method for secure initial program load for diskless workstations |
| US6449377B1 (en) | 1995-05-08 | 2002-09-10 | Digimarc Corporation | Methods and systems for watermark processing of line art images |
| US5748763A (en) | 1993-11-18 | 1998-05-05 | Digimarc Corporation | Image steganography system featuring perceptually adaptive and globally scalable signal embedding |
| US6122403A (en) | 1995-07-27 | 2000-09-19 | Digimarc Corporation | Computer system linked by using information in data objects |
| US5564016A (en) * | 1993-12-17 | 1996-10-08 | International Business Machines Corporation | Method for controlling access to a computer resource based on a timing policy |
| US5553143A (en) * | 1994-02-04 | 1996-09-03 | Novell, Inc. | Method and apparatus for electronic licensing |
| JPH07230380A (ja) * | 1994-02-15 | 1995-08-29 | Internatl Business Mach Corp <Ibm> | 適用業務プログラムの利用管理方法およびシステム |
| JPH07319691A (ja) * | 1994-03-29 | 1995-12-08 | Toshiba Corp | 資源保護装置、特権保護装置、ソフトウェア利用法制御装置、及びソフトウェア利用法制御システム |
| US5553139A (en) * | 1994-04-04 | 1996-09-03 | Novell, Inc. | Method and apparatus for electronic license distribution |
| US5479612A (en) * | 1994-04-13 | 1995-12-26 | Unisys Corporation | Automated system and method to discourage access of unlicensed peripheral devices by a computer system |
| US6282572B1 (en) * | 1994-05-04 | 2001-08-28 | Telefonaktieboalget Lm Ericsson (Publ) | Providing a master device with slave device capability information |
| EP0697662B1 (en) * | 1994-08-15 | 2001-05-30 | International Business Machines Corporation | Method and system for advanced role-based access control in distributed and centralized computer systems |
| US7069451B1 (en) | 1995-02-13 | 2006-06-27 | Intertrust Technologies Corp. | Systems and methods for secure transaction management and electronic rights protection |
| US7165174B1 (en) | 1995-02-13 | 2007-01-16 | Intertrust Technologies Corp. | Trusted infrastructure support systems, methods and techniques for secure electronic commerce transaction and rights management |
| US7095854B1 (en) | 1995-02-13 | 2006-08-22 | Intertrust Technologies Corp. | Systems and methods for secure transaction management and electronic rights protection |
| US6658568B1 (en) | 1995-02-13 | 2003-12-02 | Intertrust Technologies Corporation | Trusted infrastructure support system, methods and techniques for secure electronic commerce transaction and rights management |
| US6948070B1 (en) | 1995-02-13 | 2005-09-20 | Intertrust Technologies Corporation | Systems and methods for secure transaction management and electronic rights protection |
| US7133845B1 (en) | 1995-02-13 | 2006-11-07 | Intertrust Technologies Corp. | System and methods for secure transaction management and electronic rights protection |
| US7143290B1 (en) | 1995-02-13 | 2006-11-28 | Intertrust Technologies Corporation | Trusted and secure techniques, systems and methods for item delivery and execution |
| US5943422A (en) | 1996-08-12 | 1999-08-24 | Intertrust Technologies Corp. | Steganographic techniques for securely delivering electronic digital rights management control information over insecure communication channels |
| US7133846B1 (en) | 1995-02-13 | 2006-11-07 | Intertrust Technologies Corp. | Digital certificate support system, methods and techniques for secure electronic commerce transaction and rights management |
| CN1312549C (zh) * | 1995-02-13 | 2007-04-25 | 英特特拉斯特技术公司 | 用于安全交易管理和电子权利保护的系统和方法 |
| US7124302B2 (en) | 1995-02-13 | 2006-10-17 | Intertrust Technologies Corp. | Systems and methods for secure transaction management and electronic rights protection |
| US5892900A (en) | 1996-08-30 | 1999-04-06 | Intertrust Technologies Corp. | Systems and methods for secure transaction management and electronic rights protection |
| US6157721A (en) | 1996-08-12 | 2000-12-05 | Intertrust Technologies Corp. | Systems and methods using cryptography to protect secure computing environments |
| US6760463B2 (en) | 1995-05-08 | 2004-07-06 | Digimarc Corporation | Watermarking methods and media |
| US5761288A (en) * | 1995-06-05 | 1998-06-02 | Mitel Corporation | Service context sensitive features and applications |
| US5758068A (en) * | 1995-09-19 | 1998-05-26 | International Business Machines Corporation | Method and apparatus for software license management |
| US5765152A (en) * | 1995-10-13 | 1998-06-09 | Trustees Of Dartmouth College | System and method for managing copyrighted electronic media |
| US6807534B1 (en) | 1995-10-13 | 2004-10-19 | Trustees Of Dartmouth College | System and method for managing copyrighted electronic media |
| US7047241B1 (en) | 1995-10-13 | 2006-05-16 | Digimarc Corporation | System and methods for managing digital creative works |
| US5758069A (en) * | 1996-03-15 | 1998-05-26 | Novell, Inc. | Electronic licensing system |
| US5905860A (en) * | 1996-03-15 | 1999-05-18 | Novell, Inc. | Fault tolerant electronic licensing system |
| US5745570A (en) * | 1996-04-15 | 1998-04-28 | International Business Machines Corporation | Object-oriented programming environment that provides object encapsulation via encryption |
| US5838790A (en) * | 1996-04-19 | 1998-11-17 | Juno Online Services, L.P. | Advertisement authentication system in which advertisements are downloaded for off-line display |
| US5864620A (en) * | 1996-04-24 | 1999-01-26 | Cybersource Corporation | Method and system for controlling distribution of software in a multitiered distribution chain |
| US8229844B2 (en) | 1996-06-05 | 2012-07-24 | Fraud Control Systems.Com Corporation | Method of billing a purchase made over a computer network |
| US20030195848A1 (en) | 1996-06-05 | 2003-10-16 | David Felger | Method of billing a purchase made over a computer network |
| US7555458B1 (en) | 1996-06-05 | 2009-06-30 | Fraud Control System.Com Corporation | Method of billing a purchase made over a computer network |
| US6088801A (en) * | 1997-01-10 | 2000-07-11 | Grecsek; Matthew T. | Managing the risk of executing a software process using a capabilities assessment and a policy |
| US6105132A (en) * | 1997-02-20 | 2000-08-15 | Novell, Inc. | Computer network graded authentication system and method |
| US7062500B1 (en) | 1997-02-25 | 2006-06-13 | Intertrust Technologies Corp. | Techniques for defining, using and manipulating rights management data structures |
| US5995625A (en) * | 1997-03-24 | 1999-11-30 | Certco, Llc | Electronic cryptographic packing |
| US7092914B1 (en) | 1997-11-06 | 2006-08-15 | Intertrust Technologies Corporation | Methods for matching, selecting, narrowcasting, and/or classifying based on rights management and/or other information |
| US6272469B1 (en) | 1998-11-25 | 2001-08-07 | Ge Medical Systems Global Technology Company, Llc | Imaging system protocol handling method and apparatus |
| US6868497B1 (en) | 1999-03-10 | 2005-03-15 | Digimarc Corporation | Method and apparatus for automatic ID management |
| US7430670B1 (en) | 1999-07-29 | 2008-09-30 | Intertrust Technologies Corp. | Software self-defense systems and methods |
| US6496802B1 (en) * | 2000-01-07 | 2002-12-17 | Mp3.Com, Inc. | System and method for providing access to electronic works |
| US6691235B1 (en) | 2000-07-27 | 2004-02-10 | International Business Machines Corporation | Automatic voltage regulation for processors having different voltage requirements and unified or split voltage planes |
| DE10038779A1 (de) * | 2000-08-09 | 2002-03-07 | Schneider Automation Gmbh | Verfahren zur Übertragung von Daten in ein oder aus einem Steuerungsgerät wie speicherprogrammierbare Steuerung sowie Steuerungsgerät |
| US8055899B2 (en) | 2000-12-18 | 2011-11-08 | Digimarc Corporation | Systems and methods using digital watermarking and identifier extraction to provide promotional opportunities |
| US7266704B2 (en) * | 2000-12-18 | 2007-09-04 | Digimarc Corporation | User-friendly rights management systems and methods |
| US7793355B2 (en) * | 2002-12-12 | 2010-09-07 | Reasearch In Motion Limited | System and method of owner control of electronic devices |
| JP2005165813A (ja) * | 2003-12-04 | 2005-06-23 | Matsushita Electric Ind Co Ltd | 分散計算機システム管理方法 |
| US7500108B2 (en) * | 2004-03-01 | 2009-03-03 | Microsoft Corporation | Metered execution of code |
| US7546956B2 (en) | 2004-04-30 | 2009-06-16 | Research In Motion Limited | System and method of operation control on an electronic device |
| US8045958B2 (en) | 2005-11-21 | 2011-10-25 | Research In Motion Limited | System and method for application program operation on a wireless device |
| EP1826944B1 (en) | 2006-02-27 | 2009-05-13 | Research In Motion Limited | Method of customizing a standardized IT policy |
| US7530106B1 (en) | 2008-07-02 | 2009-05-05 | Kaspersky Lab, Zao | System and method for security rating of computer processes |
| CN106934300A (zh) * | 2015-12-31 | 2017-07-07 | 阿里巴巴集团控股有限公司 | 一种数据处理系统的安全控制装置及方法 |
Citations (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JPS60225252A (ja) * | 1984-04-23 | 1985-11-09 | Fujitsu Ltd | パスワ−ドに基づく選択的メニユ−表示方法 |
| JPS6111849A (ja) * | 1984-06-20 | 1986-01-20 | エフエクテイブ セキユリテイー システムズ インコーポレーテツド | コンピユ−タソフトウエアの使用制御装置 |
| JPS62290956A (ja) * | 1986-06-10 | 1987-12-17 | Nec Corp | オンラインエントリシステムの保護方式 |
Family Cites Families (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US4218738A (en) * | 1978-05-05 | 1980-08-19 | International Business Machines Corporation | Method for authenticating the identity of a user of an information system |
| GB2059652B (en) * | 1979-09-29 | 1983-08-24 | Plessey Co Ltd | Memory protection system using capability registers |
| US4545016A (en) * | 1983-01-07 | 1985-10-01 | Tandy Corporation | Memory management system |
| US4713753A (en) * | 1985-02-21 | 1987-12-15 | Honeywell Inc. | Secure data processing system architecture with format control |
| US4757533A (en) * | 1985-09-11 | 1988-07-12 | Computer Security Corporation | Security system for microcomputers |
-
1989
- 1989-02-24 US US07/315,071 patent/US4941175A/en not_active Expired - Lifetime
-
1990
- 1990-02-06 DE DE69028226T patent/DE69028226T2/de not_active Expired - Fee Related
- 1990-02-06 EP EP90301253A patent/EP0384610B1/en not_active Expired - Lifetime
- 1990-02-20 JP JP2037534A patent/JPH0743693B2/ja not_active Expired - Fee Related
Patent Citations (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JPS60225252A (ja) * | 1984-04-23 | 1985-11-09 | Fujitsu Ltd | パスワ−ドに基づく選択的メニユ−表示方法 |
| JPS6111849A (ja) * | 1984-06-20 | 1986-01-20 | エフエクテイブ セキユリテイー システムズ インコーポレーテツド | コンピユ−タソフトウエアの使用制御装置 |
| JPS62290956A (ja) * | 1986-06-10 | 1987-12-17 | Nec Corp | オンラインエントリシステムの保護方式 |
Cited By (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2009199481A (ja) * | 2008-02-25 | 2009-09-03 | Fuji Xerox Co Ltd | 処理制御システム、サーバ及び処理制御プログラム |
Also Published As
| Publication number | Publication date |
|---|---|
| US4941175A (en) | 1990-07-10 |
| JPH0743693B2 (ja) | 1995-05-15 |
| EP0384610A3 (en) | 1991-11-06 |
| DE69028226D1 (de) | 1996-10-02 |
| EP0384610A2 (en) | 1990-08-29 |
| EP0384610B1 (en) | 1996-08-28 |
| DE69028226T2 (de) | 1997-03-13 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| JPH02260060A (ja) | アクセス許可方法 | |
| JP4390911B2 (ja) | 保護されたメモリシステム内のサービスへのアクセスを制御するための許可 | |
| CA2025434C (en) | Method for protecting against the unauthorized use of software in a computer network environment | |
| US4919545A (en) | Distributed security procedure for intelligent networks | |
| US6005939A (en) | Method and apparatus for storing an internet user's identity and access rights to world wide web resources | |
| US8024565B2 (en) | Authorizing information flows | |
| JP5266229B2 (ja) | セキュリティ許可照会 | |
| US5649099A (en) | Method for delegating access rights through executable access control program without delegating access rights not in a specification to any intermediary nor comprising server security | |
| US7793100B2 (en) | Reference monitor for enforcing information flow policies | |
| US6389540B1 (en) | Stack based access control using code and executor identifiers | |
| US7065784B2 (en) | Systems and methods for integrating access control with a namespace | |
| US6282652B1 (en) | System for separately designating security requirements for methods invoked on a computer | |
| JPH1185622A (ja) | コア・データ機密事項の保護記憶 | |
| US7647630B2 (en) | Associating security information with information objects in a data processing system | |
| JPH0812645B2 (ja) | データ処理システム内のシステムフアイルを保護する方法及びデータ処理システム | |
| JPH09179871A (ja) | データベースへの安全sqlレベル・アクセスを供給するシステム及び方法 | |
| JP2011526391A (ja) | アプリケーションセットに対する保護されたコンテンツの許可 | |
| ES2266513T3 (es) | Metodo y aparato para rastrear el estado de recursos en un sistema para dirigir el uso de los recursos. | |
| US9129098B2 (en) | Methods of protecting software programs from unauthorized use | |
| RU2134931C1 (ru) | Способ обеспечения доступа к объектам в операционной системе мсвс | |
| KR100343069B1 (ko) | 다중 등급 보안 방식에 의한 강제적 객체접근 제어 방법및 이를 프로그램화하여 수록한 컴퓨터로 읽을 수 있는기록매체 | |
| US20060085841A1 (en) | Method, system and computer program product for performing data access transformation with request authorization processing | |
| KR930004434B1 (ko) | 다중 등급기밀 데이타 보호용 액세스 제어방법 | |
| US7093022B2 (en) | Local queue creation security | |
| JP7485455B2 (ja) | 二次利用管理装置、二次利用管理方法およびプログラム |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| LAPS | Cancellation because of no payment of annual fees |