JPH07134696A - 機密保護機能切り替え方式 - Google Patents
機密保護機能切り替え方式Info
- Publication number
- JPH07134696A JPH07134696A JP5280874A JP28087493A JPH07134696A JP H07134696 A JPH07134696 A JP H07134696A JP 5280874 A JP5280874 A JP 5280874A JP 28087493 A JP28087493 A JP 28087493A JP H07134696 A JPH07134696 A JP H07134696A
- Authority
- JP
- Japan
- Prior art keywords
- authentication data
- data
- security
- processing program
- processing
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Abstract
(57)【要約】
【目的】機密保護機能の機構(機能や操作)の異なるア
プリケーションプログラムを頻繁に交互に使用する場合
にも、認証操作(ログイン/ログアウト)を繰り返す必
要をなくし、操作が煩雑になることを防止すること。 【構成】情報処理装置において、機密保護機能の機構が
異なるアプリケーションプログラムが交互に切り替えて
使用された場合に、該アプリケーションプログラムの利
用者と同一の利用者が直前に利用していたアプリケーシ
ョンプログラムの認証データを該新たに起動されたアプ
リケーションプログラムの認証データへ継承すること
で、機密保護機能の機構(機能や操作)の異なるアプリ
ケーションプログラムを切り替えて使用した時に、認証
操作(ログイン/ログアウト)を繰り返す必要をなく
す。
プリケーションプログラムを頻繁に交互に使用する場合
にも、認証操作(ログイン/ログアウト)を繰り返す必
要をなくし、操作が煩雑になることを防止すること。 【構成】情報処理装置において、機密保護機能の機構が
異なるアプリケーションプログラムが交互に切り替えて
使用された場合に、該アプリケーションプログラムの利
用者と同一の利用者が直前に利用していたアプリケーシ
ョンプログラムの認証データを該新たに起動されたアプ
リケーションプログラムの認証データへ継承すること
で、機密保護機能の機構(機能や操作)の異なるアプリ
ケーションプログラムを切り替えて使用した時に、認証
操作(ログイン/ログアウト)を繰り返す必要をなく
す。
Description
【0001】
【産業上の利用分野】本発明は機密保護機能を有する情
報処理装置に係り、特に同一の情報処理装置において、
各々異なる方式の機密保護機能を有するアプリケーショ
ンソフトウェアが同時に動作する場合に好敵な機密保護
機能切り替え方式及び装置に関する。
報処理装置に係り、特に同一の情報処理装置において、
各々異なる方式の機密保護機能を有するアプリケーショ
ンソフトウェアが同時に動作する場合に好敵な機密保護
機能切り替え方式及び装置に関する。
【0002】
【従来の技術】情報処理装置において、特定のデータに
おける特定の利用者以外のアクセスを制限する機密保護
機能を設けることが広く普及している。
おける特定の利用者以外のアクセスを制限する機密保護
機能を設けることが広く普及している。
【0003】従来の情報処理装置における機密保護機能
の第1の従来技術例としては、特開昭63−24925
4号公報において示されているようなものがある。すな
わち、利用者が情報処理装置を使用するとき、該利用者
氏名と暗証番号を入力する。そして、情報処理装置が該
利用者氏名と暗証番号の対応関係の一致を確認した後、
該利用者は該情報処理の使用が可能となる。このよう
に、利用者を唯一に識別する番号または文字列と、該利
用者に対応する暗証番号または文字列を入力することに
より、情報処理の使用が可能となる方式は、端末装置で
広く用いられている。
の第1の従来技術例としては、特開昭63−24925
4号公報において示されているようなものがある。すな
わち、利用者が情報処理装置を使用するとき、該利用者
氏名と暗証番号を入力する。そして、情報処理装置が該
利用者氏名と暗証番号の対応関係の一致を確認した後、
該利用者は該情報処理の使用が可能となる。このよう
に、利用者を唯一に識別する番号または文字列と、該利
用者に対応する暗証番号または文字列を入力することに
より、情報処理の使用が可能となる方式は、端末装置で
広く用いられている。
【0004】上述の第1の従来技術例は極めて一般的な
もので、情報処理装置の機密保護方式として広く用いら
れている方式である。しかし、例えば使用目的が文書作
成であり、情報処理装置の操作に対して初心者のユーザ
が多いワードプロセッサでは、単純な機密保護機能で、
かつ、極めて簡単な操作で機密保護機能を利用可能であ
る必要がある。一方、勘定系の計算システム等では、極
めて高度な機密保護機能が必要であり、その機密保護機
能の操作は一般に難しい。よって、ワードプロセッサ、
勘定系の計算システム等、ソフトウェアの種類によって
機密保護機能の機能や操作方式を替えている第2の従来
技術例がある。この実施例では、不特定ユーザが多いワ
ードプロセッサのアプリケーションソフトウェアの使用
に際しては、特定のユーザのみにそのアクセスが許可さ
れているファイルをアクセスする場合以外は、認証操作
(ログイン)の機密保護関係の操作を必要としないが、
一方、勘定系の計算システムのアプリケーションソフト
ウェアの使用に際しては、使用開始前に必ず認証操作
(ログイン)が必要である。また、各アプリケーション
ソフトウェアは、機密保護の機能や操作方式が異なって
いても、該各々異なる機密保護の機能や操作方式を用い
ながら同一のデータをアクセスすることが可能である。
もので、情報処理装置の機密保護方式として広く用いら
れている方式である。しかし、例えば使用目的が文書作
成であり、情報処理装置の操作に対して初心者のユーザ
が多いワードプロセッサでは、単純な機密保護機能で、
かつ、極めて簡単な操作で機密保護機能を利用可能であ
る必要がある。一方、勘定系の計算システム等では、極
めて高度な機密保護機能が必要であり、その機密保護機
能の操作は一般に難しい。よって、ワードプロセッサ、
勘定系の計算システム等、ソフトウェアの種類によって
機密保護機能の機能や操作方式を替えている第2の従来
技術例がある。この実施例では、不特定ユーザが多いワ
ードプロセッサのアプリケーションソフトウェアの使用
に際しては、特定のユーザのみにそのアクセスが許可さ
れているファイルをアクセスする場合以外は、認証操作
(ログイン)の機密保護関係の操作を必要としないが、
一方、勘定系の計算システムのアプリケーションソフト
ウェアの使用に際しては、使用開始前に必ず認証操作
(ログイン)が必要である。また、各アプリケーション
ソフトウェアは、機密保護の機能や操作方式が異なって
いても、該各々異なる機密保護の機能や操作方式を用い
ながら同一のデータをアクセスすることが可能である。
【0005】
【発明が解決しようとする課題】上記の第2の従来技術
においては、次のような問題点がある。
においては、次のような問題点がある。
【0006】機密保護の機能や操作方式が異なる各アプ
リケーションソフトウェアを交互に使用しながら同一の
データをアクセスする場合、機密保護の機構が各アプリ
ケーションプログラムによって異なるために、一旦、第
1のアプリケーションソフトウェアにおいて、あるデー
タへのアクセスが行なえるように認証操作(ログイン)
を行なっても、引き続いて第2のアプリケーションソフ
トウェアを使用する場合は、例え同一のデータをアクセ
スする場合であっても、該第2のアプリケーションソフ
トウェアの機密保護機能を用いて認証操作(ログイン)
を再びし直す必要がある。つまり、利用者は、異なるア
プリケーションソフトウェアを使用する毎に異なる認証
操作(ログイン)が必要なので、該情報処理装置を利用
する作業の中で、異なるアプリケーションソフトウェア
の使用を頻繁に交互に繰り返す場合は、認証操作(ログ
イン)も繰り返す必要があり、操作が煩雑になるという
問題点があった。
リケーションソフトウェアを交互に使用しながら同一の
データをアクセスする場合、機密保護の機構が各アプリ
ケーションプログラムによって異なるために、一旦、第
1のアプリケーションソフトウェアにおいて、あるデー
タへのアクセスが行なえるように認証操作(ログイン)
を行なっても、引き続いて第2のアプリケーションソフ
トウェアを使用する場合は、例え同一のデータをアクセ
スする場合であっても、該第2のアプリケーションソフ
トウェアの機密保護機能を用いて認証操作(ログイン)
を再びし直す必要がある。つまり、利用者は、異なるア
プリケーションソフトウェアを使用する毎に異なる認証
操作(ログイン)が必要なので、該情報処理装置を利用
する作業の中で、異なるアプリケーションソフトウェア
の使用を頻繁に交互に繰り返す場合は、認証操作(ログ
イン)も繰り返す必要があり、操作が煩雑になるという
問題点があった。
【0007】本発明は、かかる従来の問題点を解決し、
機密保護機能の機能や操作の異なるアプリケーションソ
フトウェアを頻繁に交互に使用する場合にも、認証操作
(ログイン/ログアウト)の操作が煩雑になることを防
止した機密保護機能の操作方法を実現することにある。
機密保護機能の機能や操作の異なるアプリケーションソ
フトウェアを頻繁に交互に使用する場合にも、認証操作
(ログイン/ログアウト)の操作が煩雑になることを防
止した機密保護機能の操作方法を実現することにある。
【0008】
【課題を解決するための手段】上記目的は、中央処理装
置と記憶装置と入力装置と出力装置からなる情報処理装
置において、次に述べる手段を設けることにより達成さ
れる。
置と記憶装置と入力装置と出力装置からなる情報処理装
置において、次に述べる手段を設けることにより達成さ
れる。
【0009】(1)処理プログラムからのアクセスを許
可する条件を示す機密保護属性を含む処理データ。
可する条件を示す機密保護属性を含む処理データ。
【0010】(2)実行中の各処理プログラムに対応し
て設け、該処理プログラムが特定の処理データへアクセ
スすることを許可されるための資格を示す認証データ。
て設け、該処理プログラムが特定の処理データへアクセ
スすることを許可されるための資格を示す認証データ。
【0011】(3)実行中の該処理プログラムに対応す
る認証データを設定または変更する認証手段。
る認証データを設定または変更する認証手段。
【0012】(4)処理データの機密保護属性を設定ま
たは変更する機密保護設定手段。
たは変更する機密保護設定手段。
【0013】(5)処理データの機密保護属性の内容ま
たはデータ形式を変換する機密保護属性形式変換手段。
たはデータ形式を変換する機密保護属性形式変換手段。
【0014】(6)認証データの内容またはデータ形式
を変換する認証データ形式変換手段。
を変換する認証データ形式変換手段。
【0015】(7)新たに処理プログラムが起動される
とき(マルチタスキングにおけるタスクの切り替えによ
り、一度停止していたタスクが動作を再開する場合を含
む。)、該処理プログラムの利用者と同一の利用者が直
前に利用していた処理プログラムの認証データを該新た
に起動された処理プログラムの認証データへ複写する
(該両処理プログラムの認証データの内容または形式が
互いに異なる場合は、認証データ形式変換手段により該
認証データを変換した上で複写する。)認証データ継承
手段。
とき(マルチタスキングにおけるタスクの切り替えによ
り、一度停止していたタスクが動作を再開する場合を含
む。)、該処理プログラムの利用者と同一の利用者が直
前に利用していた処理プログラムの認証データを該新た
に起動された処理プログラムの認証データへ複写する
(該両処理プログラムの認証データの内容または形式が
互いに異なる場合は、認証データ形式変換手段により該
認証データを変換した上で複写する。)認証データ継承
手段。
【0016】(8)処理プログラムが処理データへのア
クセスを行おうとした場合に、該処理データの機密保護
属性と該処理プログラムの認証データを用いて該アクセ
スを許可するか否かを判定し(該機密保護属性と認証デ
ータの形式または内容が適合せず判定が行なえない場合
は、機密保護属性形式変換手段により、判定が行なえる
ように該機密保護属性を変換した上で判定を行な
う。)、許可できれば該アクセスを行い、許可できなけ
れば該アクセスを行わないアクセス制限制御手段。
クセスを行おうとした場合に、該処理データの機密保護
属性と該処理プログラムの認証データを用いて該アクセ
スを許可するか否かを判定し(該機密保護属性と認証デ
ータの形式または内容が適合せず判定が行なえない場合
は、機密保護属性形式変換手段により、判定が行なえる
ように該機密保護属性を変換した上で判定を行な
う。)、許可できれば該アクセスを行い、許可できなけ
れば該アクセスを行わないアクセス制限制御手段。
【0017】
【作用】認証手段は、実行中の該処理プログラムに対応
する認証データを設定/変更する。また、機密保護設定
手段は、処理データの機密保護属性を設定する。そし
て、処理プログラムが処理データへのアクセスを行おう
とした場合は、アクセス制限制御手段により、該処理デ
ータの機密保護属性と該処理プログラムの認証データを
用いて該アクセスを許可するか否かを判定し(該機密保
護属性と認証データの形式または内容が適合せず判定が
行なえない場合は、機密保護属性形式変換手段により、
判定が行なえるように該機密保護属性を変換した上で判
定を行なう。
する認証データを設定/変更する。また、機密保護設定
手段は、処理データの機密保護属性を設定する。そし
て、処理プログラムが処理データへのアクセスを行おう
とした場合は、アクセス制限制御手段により、該処理デ
ータの機密保護属性と該処理プログラムの認証データを
用いて該アクセスを許可するか否かを判定し(該機密保
護属性と認証データの形式または内容が適合せず判定が
行なえない場合は、機密保護属性形式変換手段により、
判定が行なえるように該機密保護属性を変換した上で判
定を行なう。
【0018】)、許可できれば該アクセスを行い、許可
できなければ該アクセスを行わない。また、新たに処理
プログラムが起動されるときは(マルチタスキングにお
けるタスクの切り替えにより、一度停止していたタスク
が動作を再開する場合を含む。
できなければ該アクセスを行わない。また、新たに処理
プログラムが起動されるときは(マルチタスキングにお
けるタスクの切り替えにより、一度停止していたタスク
が動作を再開する場合を含む。
【0019】)、認証データ継承手段により、該処理プ
ログラムの利用者と同一の利用者が直前に利用していた
処理プログラムの認証データを該新たに起動された処理
プログラムの認証データへ複写する(該両処理プログラ
ムの認証データの内容または形式が互いに異なる場合
は、認証データ形式変換手段により該認証データを変換
した上で複写する。)。
ログラムの利用者と同一の利用者が直前に利用していた
処理プログラムの認証データを該新たに起動された処理
プログラムの認証データへ複写する(該両処理プログラ
ムの認証データの内容または形式が互いに異なる場合
は、認証データ形式変換手段により該認証データを変換
した上で複写する。)。
【0020】このように、機密保護機能の機構が異なる
(認証データまたは機密保護属性の形式または内容が異
なる。)処理プログラムが、交互に起動された(切り替
えられた)場合に、該処理プログラムの利用者と同一の
利用者が直前に利用していた処理プログラムの認証デー
タを該新たに起動された処理プログラムの認証データへ
継承し、必要ならば認証データや機密保護属性の形式を
変換することで、機密保護機能の機構(機能や操作)の
異なるアプリケーションソフトウェアを頻繁に交互に使
用する場合にも、認証操作(ログイン/ログアウト)の
操作を繰り返す必要をなくし、操作が煩雑になることを
防止することができる。
(認証データまたは機密保護属性の形式または内容が異
なる。)処理プログラムが、交互に起動された(切り替
えられた)場合に、該処理プログラムの利用者と同一の
利用者が直前に利用していた処理プログラムの認証デー
タを該新たに起動された処理プログラムの認証データへ
継承し、必要ならば認証データや機密保護属性の形式を
変換することで、機密保護機能の機構(機能や操作)の
異なるアプリケーションソフトウェアを頻繁に交互に使
用する場合にも、認証操作(ログイン/ログアウト)の
操作を繰り返す必要をなくし、操作が煩雑になることを
防止することができる。
【0021】
【実施例】以下、本発明の一実施例を図面を用いて説明
する。
する。
【0022】まず、図1において、本発明に係る情報処
理装置のハードウェア構成について説明する。110は
中央処理ユニット(CPU)であり、後に述べる各種ア
プリケーションプログラム200等の処理プログラムの
実行、及び周辺機器120〜190の制御を行なう。1
20は主メモリ(MM)であり、処理データ260や各
種の処理プログラムが格納される。130はビデオメモ
リ(VM)であり、その内容が後に述べるでディスプレ
イ装置160に表示される。各種アプリケーションプロ
グラム、及び、機密保護機能に関わる指示は、キーボー
ド140(KB)またはマウス150(MS)を介して
行なわれる。160はディスプレイ装置(CRT)であ
り、各種アプリケーションプログラム200、及び、機
密保護機能への指示を行なう画面をマルチウインドウの
形式で表示する。170はプリンタ(PRT)であり、
印刷を指示された処理データ260はこのプリンタ17
0で印刷される。180はフロッピディスク装置(FD
D)であり、各種の処理データ260や処理プログラム
200の読み出しや保存を行なう。190は固定ディス
ク装置(HD)であり、フロッピディスク装置180と
同様に各種の処理データ260や処理プログラム200
の読み出しや保存を行なう。105はこれらの周辺機器
120〜190と中央処理ユニット110間のデータ転
送を行なうためのバスである。
理装置のハードウェア構成について説明する。110は
中央処理ユニット(CPU)であり、後に述べる各種ア
プリケーションプログラム200等の処理プログラムの
実行、及び周辺機器120〜190の制御を行なう。1
20は主メモリ(MM)であり、処理データ260や各
種の処理プログラムが格納される。130はビデオメモ
リ(VM)であり、その内容が後に述べるでディスプレ
イ装置160に表示される。各種アプリケーションプロ
グラム、及び、機密保護機能に関わる指示は、キーボー
ド140(KB)またはマウス150(MS)を介して
行なわれる。160はディスプレイ装置(CRT)であ
り、各種アプリケーションプログラム200、及び、機
密保護機能への指示を行なう画面をマルチウインドウの
形式で表示する。170はプリンタ(PRT)であり、
印刷を指示された処理データ260はこのプリンタ17
0で印刷される。180はフロッピディスク装置(FD
D)であり、各種の処理データ260や処理プログラム
200の読み出しや保存を行なう。190は固定ディス
ク装置(HD)であり、フロッピディスク装置180と
同様に各種の処理データ260や処理プログラム200
の読み出しや保存を行なう。105はこれらの周辺機器
120〜190と中央処理ユニット110間のデータ転
送を行なうためのバスである。
【0023】次に、図2を用いて、本実施例のソフトウ
ェア構成について説明する。本実施例のソフトウェア構
成は、複数のアプリケーションプログラム(AP)20
0とオペレーティング・システム・プログラム(OS)
300から構成される。
ェア構成について説明する。本実施例のソフトウェア構
成は、複数のアプリケーションプログラム(AP)20
0とオペレーティング・システム・プログラム(OS)
300から構成される。
【0024】アプリケーションプログラム(AP)20
0は、それぞれワードプロセッサ200a、顧客管理シ
ステム200b、賃金計算システム200c、メニュー
プログラム200dである。メニュープログラム200
dは、アプリケーションプログラム(AP)200a,
b,cの中から、動作させるアプリケーションプログラ
ム(AP)200a,bまたはcをユーザが選択するた
めの処理プログラムである。なお、230a,b,c,
dは、CPU110で実行可能なデータを格納した各ア
プリケーションプログラム(AP)200の処理プログ
ラム本体である。各処理プログラム200は各々独立し
たタスクとしてオペレーティング・システム・プログラ
ム(OS)300で制御される。オペレーティング・シ
ステム・プログラム(OS)300は、基本的なタスク
制御や入出力制御から、ディスプレイ装置160の画面
上でマルチウインドウを実現する制御、処理プログラム
本体230が指定した処理データ260をアクセスする
制御等を行う。以下では、各処理プログラム200やオ
ペレーティング・システム・プログラム(OS)300
内の処理やデータについて説明する。
0は、それぞれワードプロセッサ200a、顧客管理シ
ステム200b、賃金計算システム200c、メニュー
プログラム200dである。メニュープログラム200
dは、アプリケーションプログラム(AP)200a,
b,cの中から、動作させるアプリケーションプログラ
ム(AP)200a,bまたはcをユーザが選択するた
めの処理プログラムである。なお、230a,b,c,
dは、CPU110で実行可能なデータを格納した各ア
プリケーションプログラム(AP)200の処理プログ
ラム本体である。各処理プログラム200は各々独立し
たタスクとしてオペレーティング・システム・プログラ
ム(OS)300で制御される。オペレーティング・シ
ステム・プログラム(OS)300は、基本的なタスク
制御や入出力制御から、ディスプレイ装置160の画面
上でマルチウインドウを実現する制御、処理プログラム
本体230が指定した処理データ260をアクセスする
制御等を行う。以下では、各処理プログラム200やオ
ペレーティング・システム・プログラム(OS)300
内の処理やデータについて説明する。
【0025】まず、各処理の概要について説明する。
【0026】210は、処理プログラム200を使用中
のユーザを特定する認証データ220を設定する認証処
理であり、アプリケーションプログラム(AP)200
a,bの場合は、該アプリケーションプログラム(A
P)200a,b専用の認証処理210a,bがそれぞ
れ設けられている。210xも同様に、処理プログラム
200を使用中のユーザを特定する認証データを設定す
る認証処理であるが、アプリケーションプログラム(A
P)200cのように該処理プログラム専用の認証処理
が無い処理プログラム200のために設けられている。
認証処理220xは、オペレーティング・システム・プ
ログラム300(OS)の一部を構成していて、認証デ
ータ220xを設定する。各認証処理210の処理内容
については、後に詳しく説明する。
のユーザを特定する認証データ220を設定する認証処
理であり、アプリケーションプログラム(AP)200
a,bの場合は、該アプリケーションプログラム(A
P)200a,b専用の認証処理210a,bがそれぞ
れ設けられている。210xも同様に、処理プログラム
200を使用中のユーザを特定する認証データを設定す
る認証処理であるが、アプリケーションプログラム(A
P)200cのように該処理プログラム専用の認証処理
が無い処理プログラム200のために設けられている。
認証処理220xは、オペレーティング・システム・プ
ログラム300(OS)の一部を構成していて、認証デ
ータ220xを設定する。各認証処理210の処理内容
については、後に詳しく説明する。
【0027】250は、処理データ260にアクセスの
条件である機密保護属性270を設定する機密保護設定
処理である。アプリケーションプログラム(AP)20
0a,bの場合は、該アプリケーションプログラム(A
P)200a,b専用の機密保護設定処理260a,b
がそれぞれ設けられている。250xも同様に、処理デ
ータ260にアクセスの条件である機密保護属性270
を設定する機密保護設定処理であるが、アプリケーショ
ンプログラム(AP)200cのように該処理プログラ
ム専用の機密保護設定処理が無い処理プログラムのため
に設けられている。機密保護設定処理250xは、オペ
レーティング・システム・プログラム(OS)300の
一部を構成していて、各アプリケーションプログラム
(AP)200の機密保護属性270を設定する。機密
保護設定処理250の処理内容については、後に詳しく
説明する。
条件である機密保護属性270を設定する機密保護設定
処理である。アプリケーションプログラム(AP)20
0a,bの場合は、該アプリケーションプログラム(A
P)200a,b専用の機密保護設定処理260a,b
がそれぞれ設けられている。250xも同様に、処理デ
ータ260にアクセスの条件である機密保護属性270
を設定する機密保護設定処理であるが、アプリケーショ
ンプログラム(AP)200cのように該処理プログラ
ム専用の機密保護設定処理が無い処理プログラムのため
に設けられている。機密保護設定処理250xは、オペ
レーティング・システム・プログラム(OS)300の
一部を構成していて、各アプリケーションプログラム
(AP)200の機密保護属性270を設定する。機密
保護設定処理250の処理内容については、後に詳しく
説明する。
【0028】240は、処理プログラム本体230が処
理データ260をアクセスする際に、認証データ220
と処理データ260の機密保護属性270の対応関係を
検査し、処理プログラム本体230が処理データ260
にアクセス可能であるか否かを検査するアクセス制限制
御処理である。アプリケーションプログラム(AP)2
00a,bの場合は、該アプリケーションプログラム
(AP)200a,b専用のアクセス制限制御処理24
0a,bがそれぞれ設けられている。240xも同様
に、処理プログラム本体230が処理データ260にア
クセス可能であるか否かを検査するアクセス制限制御処
理であるが、アプリケーションプログラム(AP)20
0cのように該処理プログラム専用のアクセス制限制御
処理が無い処理プログラムのために設けられている。機
密保護設定処理250xは、オペレーティング・システ
ム・プログラム(OS)300の一部を構成している。
アクセス制限制御処理240の処理内容については、後
に詳しく説明する。
理データ260をアクセスする際に、認証データ220
と処理データ260の機密保護属性270の対応関係を
検査し、処理プログラム本体230が処理データ260
にアクセス可能であるか否かを検査するアクセス制限制
御処理である。アプリケーションプログラム(AP)2
00a,bの場合は、該アプリケーションプログラム
(AP)200a,b専用のアクセス制限制御処理24
0a,bがそれぞれ設けられている。240xも同様
に、処理プログラム本体230が処理データ260にア
クセス可能であるか否かを検査するアクセス制限制御処
理であるが、アプリケーションプログラム(AP)20
0cのように該処理プログラム専用のアクセス制限制御
処理が無い処理プログラムのために設けられている。機
密保護設定処理250xは、オペレーティング・システ
ム・プログラム(OS)300の一部を構成している。
アクセス制限制御処理240の処理内容については、後
に詳しく説明する。
【0029】270は、ユーザがアプリケーションプロ
グラム(AP)200を切り替えて使用(実行)する場
合に、直前に使用していたアプリケーションプログラム
(AP)200での機密保護環境を、次に使用するアプ
リケーションプログラム(AP)200でも継承するた
めの機密保護環境切り替え処理である。機密保護環境切
り替え処理270の処理内容については、後に詳しく説
明する。
グラム(AP)200を切り替えて使用(実行)する場
合に、直前に使用していたアプリケーションプログラム
(AP)200での機密保護環境を、次に使用するアプ
リケーションプログラム(AP)200でも継承するた
めの機密保護環境切り替え処理である。機密保護環境切
り替え処理270の処理内容については、後に詳しく説
明する。
【0030】次に、各データについて詳細に説明する。
【0031】次に、認証データ220について説明す
る。認証データ220は、実行中の各アプリケーション
プログラム200を使用中のユーザを特定する情報を格
納したデータである。
る。認証データ220は、実行中の各アプリケーション
プログラム200を使用中のユーザを特定する情報を格
納したデータである。
【0032】アプリケーションプログラム(AP)20
0a専用の認証データ220aは、処理プログラム20
0aを使用中のユーザを特定するための8桁の英数字か
らなるユーザIDを格納したデータであり、認証処理2
10aによって格納され、アクセス制限制御処理240
aまたは機密保護属性設定処理250aによって読み出
される。
0a専用の認証データ220aは、処理プログラム20
0aを使用中のユーザを特定するための8桁の英数字か
らなるユーザIDを格納したデータであり、認証処理2
10aによって格納され、アクセス制限制御処理240
aまたは機密保護属性設定処理250aによって読み出
される。
【0033】アプリケーションプログラム(AP)20
0bの認証データ220bは、処理プログラム200b
を使用中のユーザを特定するための4桁の数字からなる
暗証番号を格納したデータであり、認証処理210bに
よって格納され、アクセス制限制御処理240bまたは
機密保護属性設定処理250bによって読み出される。
0bの認証データ220bは、処理プログラム200b
を使用中のユーザを特定するための4桁の数字からなる
暗証番号を格納したデータであり、認証処理210bに
よって格納され、アクセス制限制御処理240bまたは
機密保護属性設定処理250bによって読み出される。
【0034】認証データ220も、同様に処理プログラ
ム200を使用中のユーザを特定するためのデータであ
るが、アプリケーションプログラム200cのように該
処理プログラム専用の認証データが無い処理プログラム
のために設けられている。認証データ320は認証デー
タ220aと同様に、処理プログラム200を使用中の
ユーザを特定するための8桁の英数字からなるユーザI
Dを格納する。
ム200を使用中のユーザを特定するためのデータであ
るが、アプリケーションプログラム200cのように該
処理プログラム専用の認証データが無い処理プログラム
のために設けられている。認証データ320は認証デー
タ220aと同様に、処理プログラム200を使用中の
ユーザを特定するための8桁の英数字からなるユーザI
Dを格納する。
【0035】次に、処理データ260について図3を用
いて説明する。処理データ260は、処理プログラム本
体230が使用するデータであり、データ名称261、
機密保護属性270、データ本体280から構成され
る。データ名称261には、そのデータの名称が記述さ
れる。各処理プログラム200は、該データ名称261
を用いて、アクセスする処理データを指定する。機密保
護属性270は、該処理データ270のアクセスをユー
ザにより制限する(ユーザの違いによってアクセスを許
可または禁止する)ためのもので、該処理データ260
の所有者を示すユーザ識別子271、該処理データ26
0の所有者のユーザに対する読込みの可/不可を示すフ
ラグ272、書き込みの可/不可を示すフラグ273、
他のユーザに対する読込みの可/不可を示すフラグ27
4、書き込みの可/不可を示すフラグ275から構成さ
れる。データ本体280は、該処理データ260を使用
するアプリケーションプログラム(AP)200によっ
て異なり、ワードプロセッサ200aでは文書データ、
賃金計算システム200cでは賃金データ、顧客管理シ
ステム200bでは顧客データ等である。なお、ユーザ
識別子271には、アプリケーションプログラム(A
P)200a,cでは8桁の英数字からなるユーザID
が、アプリケーションプログラム(AP)200bでは
4桁の数字からなる暗証番号である。
いて説明する。処理データ260は、処理プログラム本
体230が使用するデータであり、データ名称261、
機密保護属性270、データ本体280から構成され
る。データ名称261には、そのデータの名称が記述さ
れる。各処理プログラム200は、該データ名称261
を用いて、アクセスする処理データを指定する。機密保
護属性270は、該処理データ270のアクセスをユー
ザにより制限する(ユーザの違いによってアクセスを許
可または禁止する)ためのもので、該処理データ260
の所有者を示すユーザ識別子271、該処理データ26
0の所有者のユーザに対する読込みの可/不可を示すフ
ラグ272、書き込みの可/不可を示すフラグ273、
他のユーザに対する読込みの可/不可を示すフラグ27
4、書き込みの可/不可を示すフラグ275から構成さ
れる。データ本体280は、該処理データ260を使用
するアプリケーションプログラム(AP)200によっ
て異なり、ワードプロセッサ200aでは文書データ、
賃金計算システム200cでは賃金データ、顧客管理シ
ステム200bでは顧客データ等である。なお、ユーザ
識別子271には、アプリケーションプログラム(A
P)200a,cでは8桁の英数字からなるユーザID
が、アプリケーションプログラム(AP)200bでは
4桁の数字からなる暗証番号である。
【0036】次に、アプリケーションプログラム実行デ
ータ380について、図10を用いて説明する。アプリ
ケーションプログラム実行データ380は、実行中のア
プリケーションプログラム(AP)200の直前に実行
していたアプリケーションプログラム(AP)200の
プログラム番号381と、実行中のアプリケーションプ
ログラム(AP)200のプログラム番号382を格納
する。
ータ380について、図10を用いて説明する。アプリ
ケーションプログラム実行データ380は、実行中のア
プリケーションプログラム(AP)200の直前に実行
していたアプリケーションプログラム(AP)200の
プログラム番号381と、実行中のアプリケーションプ
ログラム(AP)200のプログラム番号382を格納
する。
【0037】次に、機密保護モード管理データ390に
ついて、図8を用いて説明する。機密保護モード管理デ
ータ390は、各アプリケーションプログラム(AP)
200のプログラム番号391と機密保護モード392
の対応関係を格納する。機密保護モードとは、アプリケ
ーションプログラム(AP)200の実行開始時に、直
前に動作していたアプリケーションプログラム(AP)
200の認証データ220を継承する(直前に使用して
いたアプリケーションプログラム(AP)200の認証
データ220を用いて、次に使用するアプリケーション
プログラム(AP)200で自動的にログインを行な
う。)か否かを示すデータデータである。
ついて、図8を用いて説明する。機密保護モード管理デ
ータ390は、各アプリケーションプログラム(AP)
200のプログラム番号391と機密保護モード392
の対応関係を格納する。機密保護モードとは、アプリケ
ーションプログラム(AP)200の実行開始時に、直
前に動作していたアプリケーションプログラム(AP)
200の認証データ220を継承する(直前に使用して
いたアプリケーションプログラム(AP)200の認証
データ220を用いて、次に使用するアプリケーション
プログラム(AP)200で自動的にログインを行な
う。)か否かを示すデータデータである。
【0038】次に、認証データ変換データ400abに
ついて、図9を用いて説明する。認証データ変換データ
400abは、同一のユーザに対して暗証番号とユーザ
IDの両方が登録されている場合について、認証データ
220a,320の内容であるユーザID410と、認
証データ220bの内容である暗証番号420との対応
関係を記述したテーブルである。
ついて、図9を用いて説明する。認証データ変換データ
400abは、同一のユーザに対して暗証番号とユーザ
IDの両方が登録されている場合について、認証データ
220a,320の内容であるユーザID410と、認
証データ220bの内容である暗証番号420との対応
関係を記述したテーブルである。
【0039】次に、以上で説明したシステム構成の情報
処理装置における、各処理の流れについて以下に説明す
る。
処理装置における、各処理の流れについて以下に説明す
る。
【0040】まず最初に、機密保護設定処理250につ
いて図15を用いて説明する。起動された機密保護設定
処理250は、図16に示す機密保護設定画面を表示す
る(1910)。機密保護設定画面2200は、ユーザ
が、処理データ260に対して、自分自身の読込みまた
は書込み、または、その他の人の読込みまたは書込みを
禁止する機密保護属性270を設定するための画面であ
る。そして、自分自身の読込みを禁止する場合は221
0を、自分自身の読込みを許可する場合は2215を、
自分自身の書き込みを禁止する場合は2220を、自分
自身の書き込みを許可する場合は2215を、それぞ
れ、マウス150を用いて指示する。また、その他の人
の読込みを禁止する場合は2250を、その他の人の読
込みを許可する場合は2255を、その他の人の書き込
みを禁止する場合は2260を、その他の人の書き込み
を許可する場合は2265を、それぞれ、マウス150
を用いて指示する(1920)。そして、ユーザが設定
したこれらの機密保護属性を対象としている処理データ
260の機密保護属性272〜275とし(193
0)、また、認証データ220の内容を該処理データ2
60のユーザ識別子271に格納する(機密保護設定処
理250a,cではユーザID、機密保護設定処理25
0bでは暗証番号)。そして、機密保護設定画面220
0を終了する(1940)。なお、機密保護設定処理2
50a,250b,350の処理は全て同等である。
いて図15を用いて説明する。起動された機密保護設定
処理250は、図16に示す機密保護設定画面を表示す
る(1910)。機密保護設定画面2200は、ユーザ
が、処理データ260に対して、自分自身の読込みまた
は書込み、または、その他の人の読込みまたは書込みを
禁止する機密保護属性270を設定するための画面であ
る。そして、自分自身の読込みを禁止する場合は221
0を、自分自身の読込みを許可する場合は2215を、
自分自身の書き込みを禁止する場合は2220を、自分
自身の書き込みを許可する場合は2215を、それぞ
れ、マウス150を用いて指示する。また、その他の人
の読込みを禁止する場合は2250を、その他の人の読
込みを許可する場合は2255を、その他の人の書き込
みを禁止する場合は2260を、その他の人の書き込み
を許可する場合は2265を、それぞれ、マウス150
を用いて指示する(1920)。そして、ユーザが設定
したこれらの機密保護属性を対象としている処理データ
260の機密保護属性272〜275とし(193
0)、また、認証データ220の内容を該処理データ2
60のユーザ識別子271に格納する(機密保護設定処
理250a,cではユーザID、機密保護設定処理25
0bでは暗証番号)。そして、機密保護設定画面220
0を終了する(1940)。なお、機密保護設定処理2
50a,250b,350の処理は全て同等である。
【0041】次に、認証処理210aについて図11を
用いて説明する。認証処理210aは、図13に示すロ
グイン画面A(1700)を表示する(1410)。ロ
グイン画面A(1700)は、ユーザが自分以外の人の
読込みまたは書込みを禁止されている処理データ400
を利用する時に、情報処理装置に該ユーザのユーザID
を通知することによって、該処理データの読込みまたは
書込みを可能にするための画面である。1710はユー
ザIDの入力欄、1720はパスワードの入力欄であ
り、ユーザによる入力を必要とする(1420)。そし
て、認証処理210aは、入力されたユーザID171
0とパスワード1720の対応関係が、ユーザ管理デー
タ700に格納されているユーザID711とパスワー
ド712の対応関係と一致するか否かを検査する(14
30,1440)。一致しているならば、入力されたユ
ーザID1710を認証データ220aに設定する(1
450)。ユーザ管理データ700は、該情報処理装置
を使用するユーザを予め登録してあるデータであり、ア
クセス制限制御処理240によって読み出される。ユー
ザ管理データ700は、図7に示すように各ユーザにつ
いてのユーザID711と、該ユーザID711に対す
るパスワード712を格納する。
用いて説明する。認証処理210aは、図13に示すロ
グイン画面A(1700)を表示する(1410)。ロ
グイン画面A(1700)は、ユーザが自分以外の人の
読込みまたは書込みを禁止されている処理データ400
を利用する時に、情報処理装置に該ユーザのユーザID
を通知することによって、該処理データの読込みまたは
書込みを可能にするための画面である。1710はユー
ザIDの入力欄、1720はパスワードの入力欄であ
り、ユーザによる入力を必要とする(1420)。そし
て、認証処理210aは、入力されたユーザID171
0とパスワード1720の対応関係が、ユーザ管理デー
タ700に格納されているユーザID711とパスワー
ド712の対応関係と一致するか否かを検査する(14
30,1440)。一致しているならば、入力されたユ
ーザID1710を認証データ220aに設定する(1
450)。ユーザ管理データ700は、該情報処理装置
を使用するユーザを予め登録してあるデータであり、ア
クセス制限制御処理240によって読み出される。ユー
ザ管理データ700は、図7に示すように各ユーザにつ
いてのユーザID711と、該ユーザID711に対す
るパスワード712を格納する。
【0042】次に、認証処理210bについて図12を
用いて説明する。認証処理210bは、図14に示すロ
グイン画面B(1800)を表示する(1510)。ロ
グイン画面B(1800)は、ユーザが自分以外の人の
読込みまたは書込みを禁止されている処理データ400
を利用する時に、情報処理装置に該ユーザの暗証番号を
通知することによって、該処理データの読込みまたは書
込みを可能にするための画面である。1810は暗証番
号の入力欄であり、ユーザによる入力を必要とする(1
520)。そして、認証処理210bは、入力された暗
証番号を認証データ220bに格納する(1550)。
用いて説明する。認証処理210bは、図14に示すロ
グイン画面B(1800)を表示する(1510)。ロ
グイン画面B(1800)は、ユーザが自分以外の人の
読込みまたは書込みを禁止されている処理データ400
を利用する時に、情報処理装置に該ユーザの暗証番号を
通知することによって、該処理データの読込みまたは書
込みを可能にするための画面である。1810は暗証番
号の入力欄であり、ユーザによる入力を必要とする(1
520)。そして、認証処理210bは、入力された暗
証番号を認証データ220bに格納する(1550)。
【0043】次に、認証処理210xについて説明す
る。認証処理210xは、認証処理210aと同様に、
図13に示すログイン画面A(1700)を表示し、ユ
ーザIDとパスワードの入力を必要とする。そして、入
力されたユーザIDとパスワード1720の対応関係を
検査した後、該ユーザIDを認証データ320に格納す
る。
る。認証処理210xは、認証処理210aと同様に、
図13に示すログイン画面A(1700)を表示し、ユ
ーザIDとパスワードの入力を必要とする。そして、入
力されたユーザIDとパスワード1720の対応関係を
検査した後、該ユーザIDを認証データ320に格納す
る。
【0044】次に、アプリケーションプログラム(A
P)200の処理プログラム本体230が処理データ2
60のアクセス(読込み、書込み)を行う場合のアクセ
ス制限制御処理240について図17を用いて説明す
る。処理プログラム230が、処理データ260のアク
セスを行うと、オペレーティング・システム・プログラ
ム(OS)300は、アクセス制限制御処理240を呼
び出す。アクセス制限制御処理240は、認証データ2
20を読み出す(認証データ220aではユーザID、
認証データ220bでは暗証番号)(2510)。ま
た、アクセスする処理データ260からユーザ識別子2
71と機密保護属性272〜275を読み出す(252
0)。そして、機密保護属性272,273がユーザの
読込みまたは書込みの許可を示していて、かつ、認証デ
ータ220内容と処理データ260のユーザ識別子27
1が一致の場合、または、機密保護属性274,275
がその他の人の読込みまたは書込みの許可を示している
場合はアクセスを行い、それ以外の場合はアクセスを行
わない(2530,2540)。
P)200の処理プログラム本体230が処理データ2
60のアクセス(読込み、書込み)を行う場合のアクセ
ス制限制御処理240について図17を用いて説明す
る。処理プログラム230が、処理データ260のアク
セスを行うと、オペレーティング・システム・プログラ
ム(OS)300は、アクセス制限制御処理240を呼
び出す。アクセス制限制御処理240は、認証データ2
20を読み出す(認証データ220aではユーザID、
認証データ220bでは暗証番号)(2510)。ま
た、アクセスする処理データ260からユーザ識別子2
71と機密保護属性272〜275を読み出す(252
0)。そして、機密保護属性272,273がユーザの
読込みまたは書込みの許可を示していて、かつ、認証デ
ータ220内容と処理データ260のユーザ識別子27
1が一致の場合、または、機密保護属性274,275
がその他の人の読込みまたは書込みの許可を示している
場合はアクセスを行い、それ以外の場合はアクセスを行
わない(2530,2540)。
【0045】次に、機密保護環境切り替え処理270に
ついて図4を用いて説明する。機密保護環境切り替え処
理270は、アプリケーションプログラム(AP)20
0間で機密保護環境を継承する処理である。オペレーテ
ィング・システム・プログラム(OS)がアプリケーシ
ョンプログラム(AP)200を切り替えると(実行中
のアプリケーションプログラム(AP)200を停止
し、他のアプリケーションプログラム(AP)200の
実行を開始する)、機密保護環境切り替え処理270が
呼び出される。機密保護環境切り替え処理270は、ア
プリケーションプログラム実行データ280を参照し、
直前に実行していたアプリケーションプログラム(A
P)200のプログラム番号281と実行中のアプリケ
ーションプログラム(AP)200のプログラム番号2
82を取得する(271)。次に、機密保護モード管理
データ290からプログラム番号280に対応する機密
保護モード292を取得する(272)。そして、該機
密保護モード292が継承モードである場合は、プログ
ラム番号281に対応するアプリケーションプログラム
(AP)200の認証データ220を取得し、該認証デ
ータをプログラム番号280に対応するアプリケーショ
ンプログラム(AP)200の認証データ220に設定
する(認証プログラム210に前者の該認証データ22
0を入力して後者の認証データ220を設定する。アプ
リケーションプログラム200cのように、該アプリケ
ーションプログラム専用の認証処理210や認証データ
220が無い場合は、オペレーティングシステムプログ
ラム300内の認証処理310や認証データ320を使
用する)(273)。つまり、直前に使用していたアプ
リケーションプログラム(AP)200の機密保護環境
を、次に使用するアプリケーションプログラム(AP)
200へ継承するために、直前に使用していたアプリケ
ーションプログラム(AP)200の認証データ220
を次に使用するアプリケーションプログラム(AP)2
00の認証データ220に自動的に複写する(直前に使
用していたアプリケーションプログラム200の認証デ
ータを用いて、次に使用するアプリケーションプログラ
ム200で自動的にログインを行なう。)。なお、両者
の認証データ200間に、内容や形式の差異がある場合
は、変換を行なう。例えば、認証データ220aまたは
320は8桁の英数字から成るユーザIDであるが、認
証データ220bは、4桁の数字からなる暗証番号であ
る。よって、認証データ変換データ400abの対応関
係を参照し、認証データの変換を行なう。
ついて図4を用いて説明する。機密保護環境切り替え処
理270は、アプリケーションプログラム(AP)20
0間で機密保護環境を継承する処理である。オペレーテ
ィング・システム・プログラム(OS)がアプリケーシ
ョンプログラム(AP)200を切り替えると(実行中
のアプリケーションプログラム(AP)200を停止
し、他のアプリケーションプログラム(AP)200の
実行を開始する)、機密保護環境切り替え処理270が
呼び出される。機密保護環境切り替え処理270は、ア
プリケーションプログラム実行データ280を参照し、
直前に実行していたアプリケーションプログラム(A
P)200のプログラム番号281と実行中のアプリケ
ーションプログラム(AP)200のプログラム番号2
82を取得する(271)。次に、機密保護モード管理
データ290からプログラム番号280に対応する機密
保護モード292を取得する(272)。そして、該機
密保護モード292が継承モードである場合は、プログ
ラム番号281に対応するアプリケーションプログラム
(AP)200の認証データ220を取得し、該認証デ
ータをプログラム番号280に対応するアプリケーショ
ンプログラム(AP)200の認証データ220に設定
する(認証プログラム210に前者の該認証データ22
0を入力して後者の認証データ220を設定する。アプ
リケーションプログラム200cのように、該アプリケ
ーションプログラム専用の認証処理210や認証データ
220が無い場合は、オペレーティングシステムプログ
ラム300内の認証処理310や認証データ320を使
用する)(273)。つまり、直前に使用していたアプ
リケーションプログラム(AP)200の機密保護環境
を、次に使用するアプリケーションプログラム(AP)
200へ継承するために、直前に使用していたアプリケ
ーションプログラム(AP)200の認証データ220
を次に使用するアプリケーションプログラム(AP)2
00の認証データ220に自動的に複写する(直前に使
用していたアプリケーションプログラム200の認証デ
ータを用いて、次に使用するアプリケーションプログラ
ム200で自動的にログインを行なう。)。なお、両者
の認証データ200間に、内容や形式の差異がある場合
は、変換を行なう。例えば、認証データ220aまたは
320は8桁の英数字から成るユーザIDであるが、認
証データ220bは、4桁の数字からなる暗証番号であ
る。よって、認証データ変換データ400abの対応関
係を参照し、認証データの変換を行なう。
【0046】次に、メニュープログラム200dの処理
について図5を用いて説明する。メニュープログラム2
00dは、各アプリケーションプログラム(AP)20
0a〜cまたはオペレーティング・システム・プログラ
ム(OA)300から呼びだされる。メニュープログラ
ム200dは、まず、図6に示すメニュー画面600を
表示する(510)。610〜630は、起動するアプ
リケーションプログラム(AP)200を選択するため
の指示エリアであり、マウス150を用いて指示する。
該指示が入力されたならば、メニュープログラム200
dは、対応するアプリケーションプログラム(AP)2
00を起動する(520)。なお、メニュープログラム
200dは、情報処理装置の立ち上げ時(電源投入時ま
たはリセット時)に、オペレーティング・システム・プ
ログラム(OS)300により呼び出される。なお、メ
ニュープログラム200dは、メニュー画面600を表
示し続けている時間が予め設定されている時間を超える
と、該メニュープログラム200dに対応する認証デー
タ220xを消去する。これにより、情報処理装置を使
用する作業終えて、メニュープログラムを表示したまま
一定時間が経過すると、自動的に認証データ220xを
消去し、機密の安全性を確保する。
について図5を用いて説明する。メニュープログラム2
00dは、各アプリケーションプログラム(AP)20
0a〜cまたはオペレーティング・システム・プログラ
ム(OA)300から呼びだされる。メニュープログラ
ム200dは、まず、図6に示すメニュー画面600を
表示する(510)。610〜630は、起動するアプ
リケーションプログラム(AP)200を選択するため
の指示エリアであり、マウス150を用いて指示する。
該指示が入力されたならば、メニュープログラム200
dは、対応するアプリケーションプログラム(AP)2
00を起動する(520)。なお、メニュープログラム
200dは、情報処理装置の立ち上げ時(電源投入時ま
たはリセット時)に、オペレーティング・システム・プ
ログラム(OS)300により呼び出される。なお、メ
ニュープログラム200dは、メニュー画面600を表
示し続けている時間が予め設定されている時間を超える
と、該メニュープログラム200dに対応する認証デー
タ220xを消去する。これにより、情報処理装置を使
用する作業終えて、メニュープログラムを表示したまま
一定時間が経過すると、自動的に認証データ220xを
消去し、機密の安全性を確保する。
【0047】このように、機密保護機能の機構が異なる
(認証データまたは機密保護属性の形式または内容が異
なる。)アプリケーションプログラム(AP)200
が、交互に使用された(切り替えられた)場合に、該ア
プリケーションプログラム(AP)200の利用者と同
一の利用者が直前に利用していたアプリケーションプロ
グラム(AP)200の認証データ220を該新たに起
動されたアプリケーションプログラム(AP)200の
認証データ220へ継承し、必要ならば認証データ22
0や機密保護属性270の内容や形式を変換すること
で、機密保護機能の機構(機能や操作)の異なるアプリ
ケーションプログラム(AP)200を頻繁に交互に使
用する場合にも、認証処理210の操作(ログイン/ロ
グアウト)を繰り返す必要をなくし、操作が煩雑になる
ことを防止することができる。
(認証データまたは機密保護属性の形式または内容が異
なる。)アプリケーションプログラム(AP)200
が、交互に使用された(切り替えられた)場合に、該ア
プリケーションプログラム(AP)200の利用者と同
一の利用者が直前に利用していたアプリケーションプロ
グラム(AP)200の認証データ220を該新たに起
動されたアプリケーションプログラム(AP)200の
認証データ220へ継承し、必要ならば認証データ22
0や機密保護属性270の内容や形式を変換すること
で、機密保護機能の機構(機能や操作)の異なるアプリ
ケーションプログラム(AP)200を頻繁に交互に使
用する場合にも、認証処理210の操作(ログイン/ロ
グアウト)を繰り返す必要をなくし、操作が煩雑になる
ことを防止することができる。
【0048】
【発明の効果】以上述べたように、本発明によれば、情
報処理装置において、機密保護機能の機構が異なるアプ
リケーションプログラムが交互に切り替えて使用された
場合に、該アプリケーションプログラムの利用者と同一
の利用者が直前に利用していたアプリケーションプログ
ラムの認証データを該新たに起動されたアプリケーショ
ンプログラムの認証データへ継承することで、機密保護
機能の機構(機能や操作)の異なるアプリケーションプ
ログラムを頻繁に交互に使用する場合にも、認証操作
(ログイン/ログアウト)を繰り返す必要をなくし、操
作が煩雑になることを防止することができる。
報処理装置において、機密保護機能の機構が異なるアプ
リケーションプログラムが交互に切り替えて使用された
場合に、該アプリケーションプログラムの利用者と同一
の利用者が直前に利用していたアプリケーションプログ
ラムの認証データを該新たに起動されたアプリケーショ
ンプログラムの認証データへ継承することで、機密保護
機能の機構(機能や操作)の異なるアプリケーションプ
ログラムを頻繁に交互に使用する場合にも、認証操作
(ログイン/ログアウト)を繰り返す必要をなくし、操
作が煩雑になることを防止することができる。
【図1】ハードウェア構成図である。
【図2】ソフトウェア構成図である。
【図3】処理データ構造図である。
【図4】機密保護環境切り替え処理を示す図である。
【図5】メニュープログラム説明図である。
【図6】メニュー画面の表示例を示す図である。
【図7】ユーザ管理データ構造図である。
【図8】機密保護モード管理データ構造図である。
【図9】認証データ変換データ構造図である。
【図10】アプリケーションプログラム実行データ構造
図である。
図である。
【図11】認証処理A説明図である。
【図12】認証処理B説明図である。
【図13】ログイン画面A表示例を示す図である。
【図14】ログイン画面B表示例を示す図である。
【図15】機密保護設定処理説明図である。
【図16】機密保護属性設定画面表示例を示す図であ
る。
る。
【図17】アクセス制限処理説明図である。
Claims (7)
- 【請求項1】中央処理装置と記憶装置と入力装置と出力
装置からなる情報処理装置において、 実行中の各処理プログラムに対応して設け、該処理プロ
グラムが特定の処理データへアクセスすることを許可さ
れるための条件を示す認証データと、 処理プログラムの実行開始時に、該処理プログラム実行
開始直前に動作していた処理プログラムの認証データ
を、該実行が開始された処理プログラムの認証データへ
設定する認証データ継承手段と、 認証データの内容またはデータ形式を指定された内容ま
たはデータ形式に変換する認証データ形式変換手段とか
らなり、 該認証データ継承手段は、認証データを設定する際に、
処理プログラムの認証データの内容またはデータ形式が
異なる場合は、認証データ形式変換手段により該認証デ
ータを変換した後で設定することを特徴とする機密保護
機能切り替え方式。 - 【請求項2】中央処理装置と記憶装置と入力装置と出力
装置からなる情報処理装置において、 処理プログラムからのアクセスを許可する条件を示す機
密保護属性を含む処理データと、 実行中の各処理プログラムに対応して設け、該処理プロ
グラムが特定の処理データへアクセスすることを許可さ
れるための資格を示す認証データと、 実行中の処理プログラムに対応する認証データを設定ま
たは変更する認証手段と、 処理データの機密保護属性を設定または変更する機密保
護設定手段と、 処理プログラムの実行開始時に、該処理プログラムの実
行開始直前に動作していた処理プログラムの認証データ
を該実行が開始された処理プログラムの認証データへ設
定する認証データ継承手段と、 処理プログラムが処理データへのアクセスを行おうとし
た場合に、該処理データの機密保護属性と該処理プログ
ラムの認証データを用いて該アクセスを許可するか否か
を判定し、許可できれば該アクセスを行い、許可できな
ければ該アクセスを行わないアクセス制限制御手段と、
からなることを特徴とする機密保護機能切り替え方式。 - 【請求項3】請求項2記載の機密保護機能切り替え方式
において、 処理データの機密保護属性の内容またはデータ形式を指
定された内容またはデータ形式に変換する機密保護属性
形式変換手段を設け、アクセス制限制御手段は、認証デ
ータを用いて該アクセスを許可するか否かを判定する場
合に、該機密保護属性と認証データの形式または内容が
適合せず判定が行なえない場合は、機密保護属性形式変
換手段により判定が行なえるように該機密保護属性を変
換した上で判定を行なうことを特徴とする機密保護機能
切り替え方式。 - 【請求項4】請求項2記載の機密保護機能切り替え方式
において、 認証データの内容またはデータ形式を指定された内容ま
たはデータ形式に変換する認証データ形式変換手段を設
け、認証データ継承手段は、認証データを設定する際
に、処理プログラムの認証データの内容またはデータ形
式が異なる場合は、認証データ形式変換手段により該認
証データを変換した後で設定することを特徴とする機密
保護機能切り替え方式。 - 【請求項5】請求項1,2または4記載の機密保護機能
切り替え方式において、 該処理プログラム実行開始直前に実行されていた処理プ
ログラムの認証データを該実行が開始された処理プログ
ラムの認証データへ設定するか否かを示す機密保護モー
ドを記述した機密保護モード継承データを各処理プログ
ラムに対応して設け、認証データ継承手段は、該機密保
護モード継承データの該実行を開始した処理プログラム
に対応する機密保護モードを参照し、該機密保護モード
が認証データの継承を指示している場合のみ、該処理プ
ログラムの実行開始直前に動作していた処理プログラム
の認証データを該実行が開始された処理プログラムの認
証データへ設定することを特徴とする機密保護機能切り
替え方式。 - 【請求項6】請求項5記載の機密保護機能切り替え方式
において、 認証データの内容またはデータ形式を指定された内容ま
たはデータ形式に変換する認証データ形式変換手段を設
け、認証データ継承手段は、認証データを設定する際
に、処理プログラムの認証データの内容またはデータ形
式が異なる場合は、認証データ形式変換手段により該認
証データを変換した後で設定することを特徴とする機密
保護機能切り替え方式。 - 【請求項7】請求項2記載の機密保護機能切り替え方式
において、 認証データ継承手段は、処理プログラムの実行開始時
に、該処理プログラムの実行開始直前に動作していた処
理プログラムの認証データを、該実行が開始された処理
プログラムの認証手段へ入力して、該処理プログラムの
認証データへ設定することを特徴とする機密保護機能切
り替え方式。
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP5280874A JPH07134696A (ja) | 1993-11-10 | 1993-11-10 | 機密保護機能切り替え方式 |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP5280874A JPH07134696A (ja) | 1993-11-10 | 1993-11-10 | 機密保護機能切り替え方式 |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| JPH07134696A true JPH07134696A (ja) | 1995-05-23 |
Family
ID=17631159
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP5280874A Pending JPH07134696A (ja) | 1993-11-10 | 1993-11-10 | 機密保護機能切り替え方式 |
Country Status (1)
| Country | Link |
|---|---|
| JP (1) | JPH07134696A (ja) |
Cited By (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2004185625A (ja) * | 2002-12-04 | 2004-07-02 | Microsoft Corp | セキュリティ保護機能を備えたソフトウェアアプリケーション間でサインインを共有する方法、システムおよび装置 |
| JP2004185624A (ja) * | 2002-12-04 | 2004-07-02 | Microsoft Corp | セキュリティ保護機能を備えたソフトウェアアプリケーションにサインインする方法およびシステム |
| JP2007280218A (ja) * | 2006-04-10 | 2007-10-25 | Fujitsu Ltd | 認証方法、認証装置および認証プログラム |
| JP2008538628A (ja) * | 2005-04-22 | 2008-10-30 | マイクロソフト コーポレーション | 信用証明インタフェース |
| JP2009301543A (ja) * | 2008-06-17 | 2009-12-24 | Lenovo Singapore Pte Ltd | ユーザアクセスマネージャとのインターフェースを行う機構 |
| US10430617B2 (en) | 2015-01-15 | 2019-10-01 | Fujitsu Limited | Terminal determination device and method |
-
1993
- 1993-11-10 JP JP5280874A patent/JPH07134696A/ja active Pending
Cited By (7)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2004185625A (ja) * | 2002-12-04 | 2004-07-02 | Microsoft Corp | セキュリティ保護機能を備えたソフトウェアアプリケーション間でサインインを共有する方法、システムおよび装置 |
| JP2004185624A (ja) * | 2002-12-04 | 2004-07-02 | Microsoft Corp | セキュリティ保護機能を備えたソフトウェアアプリケーションにサインインする方法およびシステム |
| US8024781B2 (en) | 2002-12-04 | 2011-09-20 | Microsoft Corporation | Signing-in to software applications having secured features |
| JP2008538628A (ja) * | 2005-04-22 | 2008-10-30 | マイクロソフト コーポレーション | 信用証明インタフェース |
| JP2007280218A (ja) * | 2006-04-10 | 2007-10-25 | Fujitsu Ltd | 認証方法、認証装置および認証プログラム |
| JP2009301543A (ja) * | 2008-06-17 | 2009-12-24 | Lenovo Singapore Pte Ltd | ユーザアクセスマネージャとのインターフェースを行う機構 |
| US10430617B2 (en) | 2015-01-15 | 2019-10-01 | Fujitsu Limited | Terminal determination device and method |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| EP0588083B1 (en) | Portable computer system | |
| EP0443423B1 (en) | Method and apparatus for executing trusted-path commands | |
| JP4865177B2 (ja) | コンピューティング・プラットフォームにおける信用状態の動作 | |
| JP3382337B2 (ja) | 情報処理システム及び電子機器及び制御方法 | |
| JPH0638230B2 (ja) | コンピュータシステム | |
| JPH0388052A (ja) | 機密保護処理方式 | |
| US20030149852A1 (en) | Method and apparatus for securing data | |
| JP2007004789A (ja) | 生物信号入力装置、生物信号入力装置を備えるコンピュータシステムとその制御方法 | |
| WO2000043879A1 (en) | Processor serial number with user controllable read access disabling | |
| CN111709054A (zh) | 隐私空间信息访问控制方法、装置和计算机设备 | |
| JPH1131019A (ja) | 情報処理システム及び情報処理装置及びその制御方法 | |
| JPH0695464A (ja) | 画像処理装置 | |
| JPH08328683A (ja) | コンピュータシステム及びそのメッセージ表示方法 | |
| JPH0713842A (ja) | 情報処理装置 | |
| JP6709057B2 (ja) | 遠隔操作システム及び遠隔操作プログラム | |
| JP3761648B2 (ja) | コンピュータシステム | |
| JPH05113932A (ja) | パーソナルコンピユータ | |
| JPH11143707A (ja) | 認証システム及び記録媒体 | |
| JP2002304318A (ja) | コンピュータシステムおよびその使用制御方法 | |
| JPH0525340B2 (ja) | ||
| JPH0916476A (ja) | セキュリティ保護システム | |
| JPH0317860A (ja) | ディスク制御方式 | |
| JP3544395B2 (ja) | 情報処理装置 | |
| JP2000099185A (ja) | 情報処理装置及び方法、媒体 | |
| JPS62251948A (ja) | 情報処理装置 |