JPH0895843A - データ管理システム及びその管理方法 - Google Patents
データ管理システム及びその管理方法Info
- Publication number
- JPH0895843A JPH0895843A JP6226297A JP22629794A JPH0895843A JP H0895843 A JPH0895843 A JP H0895843A JP 6226297 A JP6226297 A JP 6226297A JP 22629794 A JP22629794 A JP 22629794A JP H0895843 A JPH0895843 A JP H0895843A
- Authority
- JP
- Japan
- Prior art keywords
- data
- file
- user
- input
- record
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Landscapes
- Storage Device Security (AREA)
Abstract
(57)【要約】
【目的】 データの機密保護を強化すること。
【構成】 利用者に関するコード情報を入力する入力手
段と、前記入力情報に対応したデータの処理、または出
力を行い、データを管理するデータ管理手段とを備えた
データ管理システムに、正規利用者のコード情報及びそ
の利用者がアクセスできるデータの範囲を示したテーブ
ルを格納する第1のファイルと、前記第1のファイルに
格納されたテーブル中に該当する前記入力手段により入
力されたコード情報のレコードからデータアクセスに必
要な情報を取り出して格納する第2のファイルと、利用
者がアクセスするための種々のデータをレコード単位で
格納した第3のファイルとを有する記憶手段を備える
段と、前記入力情報に対応したデータの処理、または出
力を行い、データを管理するデータ管理手段とを備えた
データ管理システムに、正規利用者のコード情報及びそ
の利用者がアクセスできるデータの範囲を示したテーブ
ルを格納する第1のファイルと、前記第1のファイルに
格納されたテーブル中に該当する前記入力手段により入
力されたコード情報のレコードからデータアクセスに必
要な情報を取り出して格納する第2のファイルと、利用
者がアクセスするための種々のデータをレコード単位で
格納した第3のファイルとを有する記憶手段を備える
Description
【0001】
【産業上の利用分野】本発明は、データ管理システム及
びその管理方法に関し、特に、データに機密保護を必要
とするデータ管理システム及びその管理方法に適用して
有効な技術に関するものである。
びその管理方法に関し、特に、データに機密保護を必要
とするデータ管理システム及びその管理方法に適用して
有効な技術に関するものである。
【0002】
【従来の技術】従来のデータ管理システムにおいて、デ
ータが格納されたファイルの機密保護を行う方法として
は、特開昭63−253450号公報に開示されている
ように、ユーザID、パスワードによってファイルの機
密保護をする他に、これらの情報が他人に入手されてい
てもシステムに構成されている回線に直接接続している
ハードウェアと物理的に接続されている端末でない限り
ユーザファイルへのアクセスをできないようにするもの
がある。
ータが格納されたファイルの機密保護を行う方法として
は、特開昭63−253450号公報に開示されている
ように、ユーザID、パスワードによってファイルの機
密保護をする他に、これらの情報が他人に入手されてい
てもシステムに構成されている回線に直接接続している
ハードウェアと物理的に接続されている端末でない限り
ユーザファイルへのアクセスをできないようにするもの
がある。
【0003】この方法では、機密保護を必要とするユー
ザファイルに対して、オペレーティングシステムで端末
を制御するワークステーション制御、ファイルを直接制
御するファイル管理制御にユーザID、パスワード、シ
ステムのもつ回線アドレスをチェック、管理することに
より特定のファイルに対してのアクセスを防止している
ものである。
ザファイルに対して、オペレーティングシステムで端末
を制御するワークステーション制御、ファイルを直接制
御するファイル管理制御にユーザID、パスワード、シ
ステムのもつ回線アドレスをチェック、管理することに
より特定のファイルに対してのアクセスを防止している
ものである。
【0004】
【発明が解決しようとする課題】本発明者は、上記従来
技術を検討した結果、以下の問題点を見いだした。
技術を検討した結果、以下の問題点を見いだした。
【0005】従来の技術では、特定のファイルに対する
保護、即ちファイル単位での機密保護をしているため、
ファイル単位では機密を保護できるが、レコード単位で
の機密保護ができないという問題点があった。
保護、即ちファイル単位での機密保護をしているため、
ファイル単位では機密を保護できるが、レコード単位で
の機密保護ができないという問題点があった。
【0006】例えば、機密データを呼び出す場合におい
ては、ファイル単位では機密データは呼び出せないが、
レコード単位では呼び出せてしまうことが生じたり、デ
ータの機密を保護できない場合がある。
ては、ファイル単位では機密データは呼び出せないが、
レコード単位では呼び出せてしまうことが生じたり、デ
ータの機密を保護できない場合がある。
【0007】したがって、本発明は、上述の課題を解決
しようとするもので、その目的は、データの機密保護を
強化することが可能な技術を提供することにある。
しようとするもので、その目的は、データの機密保護を
強化することが可能な技術を提供することにある。
【0008】本発明の前記ならびにその他の目的と新規
な特徴は、本明細書の記述及び添付図面によって明らか
になるであろう。
な特徴は、本明細書の記述及び添付図面によって明らか
になるであろう。
【0009】
【課題を解決するための手段】本願において開示される
発明のうち、代表的なものの概要を簡単に説明すれば、
下記のとおりである。
発明のうち、代表的なものの概要を簡単に説明すれば、
下記のとおりである。
【0010】利用者に関するコード情報を入力する入力
手段と、前記入力情報に対応したデータの処理、または
出力を行い、データを管理するデータ管理手段とを備え
たデータ管理システムであって、正規利用者のコード情
報及びその利用者がアクセスできるデータの範囲を示し
たテーブルを格納する第1のファイルと、前記第1のフ
ァイルに格納されたテーブル中に該当する前記入力手段
により入力されたコード情報のレコードからデータアク
セスに必要な情報を取り出して格納する第2のファイル
と、利用者がアクセスするための種々のデータをレコー
ド単位で格納した第3のファイルとを有する記憶手段を
備える。
手段と、前記入力情報に対応したデータの処理、または
出力を行い、データを管理するデータ管理手段とを備え
たデータ管理システムであって、正規利用者のコード情
報及びその利用者がアクセスできるデータの範囲を示し
たテーブルを格納する第1のファイルと、前記第1のフ
ァイルに格納されたテーブル中に該当する前記入力手段
により入力されたコード情報のレコードからデータアク
セスに必要な情報を取り出して格納する第2のファイル
と、利用者がアクセスするための種々のデータをレコー
ド単位で格納した第3のファイルとを有する記憶手段を
備える。
【0011】
【作用】上述した手段によれば、利用者に関するコード
情報を入力する入力手段と、前記入力情報に対応したデ
ータの処理、または出力を行い、データを管理するデー
タ管理手段とを備えたデータ管理システムに、正規利用
者のコード情報及びその利用者がアクセスできるデータ
の範囲を示したテーブルを格納する第1のファイルと、
前記第1のファイルに格納されたテーブル中に該当する
前記入力手段により入力されたコード情報のレコードか
らデータアクセスに必要な情報を取り出して格納する第
2のファイルと、利用者がアクセスするための種々のデ
ータをレコード単位で格納した第3のファイルとを有す
る記憶手段を備えることにより、従来のファイル単位毎
の機密データの管理ではなく、レコード単位毎にアクセ
スできるかどうかの権限を設定して機密データを管理す
ることができるので、データの機密保護を強化すること
が可能となる。
情報を入力する入力手段と、前記入力情報に対応したデ
ータの処理、または出力を行い、データを管理するデー
タ管理手段とを備えたデータ管理システムに、正規利用
者のコード情報及びその利用者がアクセスできるデータ
の範囲を示したテーブルを格納する第1のファイルと、
前記第1のファイルに格納されたテーブル中に該当する
前記入力手段により入力されたコード情報のレコードか
らデータアクセスに必要な情報を取り出して格納する第
2のファイルと、利用者がアクセスするための種々のデ
ータをレコード単位で格納した第3のファイルとを有す
る記憶手段を備えることにより、従来のファイル単位毎
の機密データの管理ではなく、レコード単位毎にアクセ
スできるかどうかの権限を設定して機密データを管理す
ることができるので、データの機密保護を強化すること
が可能となる。
【0012】以下、本発明について、実施例とともに説
明する。
明する。
【0013】なお、実施例を説明するための全図におい
て、同一機能を有するものは同一符号を付け、その繰り
返しの説明は省略する。
て、同一機能を有するものは同一符号を付け、その繰り
返しの説明は省略する。
【0014】
【実施例】図1は本発明の一実施例であるデータ管理シ
ステムの構成を説明するための図である。
ステムの構成を説明するための図である。
【0015】図1に示すように、通信回線1には、レコ
ード単位にファイルの機密保護をするための全ての情報
についての処理を行うホストコンピュータ2と、入力し
た入力者コード、パスワード及び法人コードなどのコー
ド情報及びWS4から送信された情報をホストコンピュ
ータ2に転送するサーバWS3、入力者コード、パスワ
ード及び法人コードなどを入力して、サーバWS3に送
信するWS4が接続されている。
ード単位にファイルの機密保護をするための全ての情報
についての処理を行うホストコンピュータ2と、入力し
た入力者コード、パスワード及び法人コードなどのコー
ド情報及びWS4から送信された情報をホストコンピュ
ータ2に転送するサーバWS3、入力者コード、パスワ
ード及び法人コードなどを入力して、サーバWS3に送
信するWS4が接続されている。
【0016】ホストコンピュータ2には、機密情報マス
ターファイル5(第1のファイル)、機密保護情報ファ
イル6(第2のファイル)及びデータファイル7(第3
のファイル)を有する記憶装置が備え付けられている。
ターファイル5(第1のファイル)、機密保護情報ファ
イル6(第2のファイル)及びデータファイル7(第3
のファイル)を有する記憶装置が備え付けられている。
【0017】上記機密情報マスターファイル5は、キー
ボードなどから入力された入力者コード、パスワード、
法人コードが正規なものであるかを確認するために利用
されるテーブルを格納するファイルである。
ボードなどから入力された入力者コード、パスワード、
法人コードが正規なものであるかを確認するために利用
されるテーブルを格納するファイルである。
【0018】図2は、その機密情報マスターファイル5
のテーブルの構成を説明するための図である。
のテーブルの構成を説明するための図である。
【0019】図2において、機密情報マスタファイル5
のテーブルは、入力者コード10、パスワード11、法
人コード12、権限レベル13、所属組織14から構成
される。
のテーブルは、入力者コード10、パスワード11、法
人コード12、権限レベル13、所属組織14から構成
される。
【0020】図2に示すように、入力者10のエリアに
は、例えば、6桁の入力者コードが記録され、パスワー
ド11のエリアには、例えば、8桁の入力者が持つパス
ワードが記録され、法人コード12のエリアには、例え
ば、2桁の入力者が在籍する会社の法人コードが記録さ
れ、権限レベル13のエリアには、入力者がどのような
権限レベル(全社レベル、支店レベル、部レベルなど)
にあって、後述するデータファイル7内のテーブルの各
レコードに対して、アクセスできるかが記録され、所属
組織14のエリアには、入力者がデータファイル7内の
テーブルの各レコードに対して、アクセスできる権限レ
ベルを示すコードが記録される。
は、例えば、6桁の入力者コードが記録され、パスワー
ド11のエリアには、例えば、8桁の入力者が持つパス
ワードが記録され、法人コード12のエリアには、例え
ば、2桁の入力者が在籍する会社の法人コードが記録さ
れ、権限レベル13のエリアには、入力者がどのような
権限レベル(全社レベル、支店レベル、部レベルなど)
にあって、後述するデータファイル7内のテーブルの各
レコードに対して、アクセスできるかが記録され、所属
組織14のエリアには、入力者がデータファイル7内の
テーブルの各レコードに対して、アクセスできる権限レ
ベルを示すコードが記録される。
【0021】次に、機密保護情報ファイル6は、入力さ
れた入力者コード、パスワード、法人コードの内容と機
密保護マスターファイル5に格納されたテーブルの内容
を比較し、一致するレコードがあれば、その中から入力
者、権限レベル、所属組織のエリアを抽出し、1レコー
ドとして格納するファイルである。
れた入力者コード、パスワード、法人コードの内容と機
密保護マスターファイル5に格納されたテーブルの内容
を比較し、一致するレコードがあれば、その中から入力
者、権限レベル、所属組織のエリアを抽出し、1レコー
ドとして格納するファイルである。
【0022】例えば、図7(A)に示すように、入力者
10:A21001、権限レベル13:支店、所属組織14:
A2や、図7(B)に示すように、入力者10:A24101、
権限レベル13:課、所属組織14:A241、A242などの
ように格納する。
10:A21001、権限レベル13:支店、所属組織14:
A2や、図7(B)に示すように、入力者10:A24101、
権限レベル13:課、所属組織14:A241、A242などの
ように格納する。
【0023】最後に、データファイル7は、組織コード
に対する各種データを格納するファイルである。ここ
で、その一例として、図3(A)にデータファイル7内
のテーブルの構成を示す。
に対する各種データを格納するファイルである。ここ
で、その一例として、図3(A)にデータファイル7内
のテーブルの構成を示す。
【0024】図3(A)に示したデータファイル7は、
組織コード20、データ入力日21、取引先コード2
2、商品コード23、数量24、単価25、金額26か
ら構成される。
組織コード20、データ入力日21、取引先コード2
2、商品コード23、数量24、単価25、金額26か
ら構成される。
【0025】図3(A)に示す組織コード20のエリア
には、図2の所属組織14のエリアと同じように、入力
者が有するファイルレコードをアクセスできる権限レベ
ルを示すコードが記録される。
には、図2の所属組織14のエリアと同じように、入力
者が有するファイルレコードをアクセスできる権限レベ
ルを示すコードが記録される。
【0026】データ入力日21のエリアには、データフ
ァイル7内のテーブルに実際にデータが入力された日付
が記録される。
ァイル7内のテーブルに実際にデータが入力された日付
が記録される。
【0027】取引先コード22、商品コード23、数量
24、単価25、及び金額26の各エリアには、それぞ
れ目的にあったコード、数量、金額が記録される。
24、単価25、及び金額26の各エリアには、それぞ
れ目的にあったコード、数量、金額が記録される。
【0028】次に、本実施例のデータ管理システムの動
作について、図1〜図5を用いて詳細に説明する。
作について、図1〜図5を用いて詳細に説明する。
【0029】図4及び図5は、本実施例のデータ管理シ
ステムの動作を説明するためのフローチャートである。
ステムの動作を説明するためのフローチャートである。
【0030】本実施例のデータ管理システムにおいて、
まず、入力者は、サーバWS3またはWS4に設置され
ているキーボードなどの入力装置から、入力者コード、
パスワード及び法人コードなどの情報を入力する(ステ
ップ101)。
まず、入力者は、サーバWS3またはWS4に設置され
ているキーボードなどの入力装置から、入力者コード、
パスワード及び法人コードなどの情報を入力する(ステ
ップ101)。
【0031】サーバWS3またはWS4は、入力された
情報を通信回線1を介してホストコンピュータ2に送信
する(ステップ102)。
情報を通信回線1を介してホストコンピュータ2に送信
する(ステップ102)。
【0032】ホストコンピュータ2は、送信された情報
と機密保護マスタファイル5内のテーブルの内容とを比
較し(ステップ103)、送信された情報がテーブル中
に存在するか否かを判別する(ステップ104)。
と機密保護マスタファイル5内のテーブルの内容とを比
較し(ステップ103)、送信された情報がテーブル中
に存在するか否かを判別する(ステップ104)。
【0033】存在すれば、そのテーブル中の送信された
情報が存在するレコードから、入力者10、権限レベル
13及び所属組織14のエリアで示されるそれぞれのコ
ードを抽出し(ステップ105)、1レコードとして、
機密保護情報ファイル6に格納する(ステップ10
6)。
情報が存在するレコードから、入力者10、権限レベル
13及び所属組織14のエリアで示されるそれぞれのコ
ードを抽出し(ステップ105)、1レコードとして、
機密保護情報ファイル6に格納する(ステップ10
6)。
【0034】続けて、入力者は、実行したい処理形態を
サーバWS3またはWS4に設置されているディスプレ
イなどから選択する(ステップ107)。
サーバWS3またはWS4に設置されているディスプレ
イなどから選択する(ステップ107)。
【0035】そして、選択した処理の画面上から、再び
キーボードなどにより、組織コードを入力する(ステッ
プ108)。
キーボードなどにより、組織コードを入力する(ステッ
プ108)。
【0036】次に組織コードが入力されると、ホストコ
ンピュータ2は、機密保護情報ファイル6に格納された
レコードの内容を検索する(ステップ109)。
ンピュータ2は、機密保護情報ファイル6に格納された
レコードの内容を検索する(ステップ109)。
【0037】これに対してステップ104の結果、存在
しなければ、エラー処理する(ステップ110)。
しなければ、エラー処理する(ステップ110)。
【0038】更に、検索の結果、ホストコンピュータ2
は入力された組織コードが、データファイル7内のテー
ブルの各レコードに対してアクセスできるコードの範囲
内であるか否かを判別する(ステップ111)。
は入力された組織コードが、データファイル7内のテー
ブルの各レコードに対してアクセスできるコードの範囲
内であるか否かを判別する(ステップ111)。
【0039】範囲内であれば、データファイル7内のテ
ーブルの内容を参照し(ステップ112)、そのテーブ
ルから該当するレコードを全て抽出する(ステップ11
3)。
ーブルの内容を参照し(ステップ112)、そのテーブ
ルから該当するレコードを全て抽出する(ステップ11
3)。
【0040】最後に、抽出したレコードを先にステップ
107で選択した処理形態に従って、処理する(ステッ
プ114)。範囲内でなければ、エラー処理する(ステ
ップ115)。
107で選択した処理形態に従って、処理する(ステッ
プ114)。範囲内でなければ、エラー処理する(ステ
ップ115)。
【0041】次に、上述した動作について図1〜図8を
用いて具体例を取り挙げて説明する。
用いて具体例を取り挙げて説明する。
【0042】最初に、図6(A)に示した入力者が帳票
を出力する場合について説明する。
を出力する場合について説明する。
【0043】まず、入力者が、サーバWS3またはWS
4から図6の(A)に示すように、入力者コード(A210
01)、パスワード(S1TEN999)、法人コード(00)を入
力する。
4から図6の(A)に示すように、入力者コード(A210
01)、パスワード(S1TEN999)、法人コード(00)を入
力する。
【0044】サーバWS3またはWS4は、入力された
これらの情報を通信回線を介してホストコンピュータ2
に送信する。
これらの情報を通信回線を介してホストコンピュータ2
に送信する。
【0045】ホストコンピュータ2は、送信された情報
を図2に示した機密保護マスタファイル5内のテーブル
の内容と比較し、送信された情報がテーブル中に存在す
るか否かを判別する。ここでは、送信された情報がテー
ブル中に存在するので、そのテーブル中の情報が存在す
るレコードの中から、入力者10:A21001、権限レベル
13:支店及び所属組織14:A2のそれぞれのコードを
抽出し、図7(A)に示すように1レコードとして、機
密保護情報ファイル6に格納する。
を図2に示した機密保護マスタファイル5内のテーブル
の内容と比較し、送信された情報がテーブル中に存在す
るか否かを判別する。ここでは、送信された情報がテー
ブル中に存在するので、そのテーブル中の情報が存在す
るレコードの中から、入力者10:A21001、権限レベル
13:支店及び所属組織14:A2のそれぞれのコードを
抽出し、図7(A)に示すように1レコードとして、機
密保護情報ファイル6に格納する。
【0046】続けて、入力者は、サーバWS3またはW
S4に設置されているディスプレイなどから帳票出力の
メニューを選択する。
S4に設置されているディスプレイなどから帳票出力の
メニューを選択する。
【0047】そして、選択した帳票出力の画面上から、
再びキーボードなどにより、図8(A)に示すように組
織コード:A2を入力する。
再びキーボードなどにより、図8(A)に示すように組
織コード:A2を入力する。
【0048】次に、ホストコンピュータ2は、機密保護
情報ファイル6に格納されたレコードの内容を検索す
る。これに対して、上述の送信された情報がテーブル中
に存在しなければ、エラー処理する。
情報ファイル6に格納されたレコードの内容を検索す
る。これに対して、上述の送信された情報がテーブル中
に存在しなければ、エラー処理する。
【0049】更に、検索の結果、ホストコンピュータ2
は入力された組織コード:A2が、データファイル7内の
テーブルの各レコードに対して、アクセスできる権限レ
ベルを示すコードの範囲内であるか否かを判別する。
は入力された組織コード:A2が、データファイル7内の
テーブルの各レコードに対して、アクセスできる権限レ
ベルを示すコードの範囲内であるか否かを判別する。
【0050】範囲内であれば、図3(A)に示したデー
タファイル7内のテーブルの内容を参照し、その中から
該当するレコードを全て抽出する。ここでは、図7
(A)に示す機密保護情報ファイル6に格納されたレコ
ードの内容から、入力者の権限レベルが支店レベルであ
り、A2というコードが少なくとも入力されれば、データ
ファイル7内のテーブルの該当するレコードにアクセス
できることがわかるので、組織コード20のエリアか
ら、組織コードA211、A241、A242のレコードを抽出し、
図3(B)に示すように帳票として出力する。範囲内で
なければ、エラー処理する。
タファイル7内のテーブルの内容を参照し、その中から
該当するレコードを全て抽出する。ここでは、図7
(A)に示す機密保護情報ファイル6に格納されたレコ
ードの内容から、入力者の権限レベルが支店レベルであ
り、A2というコードが少なくとも入力されれば、データ
ファイル7内のテーブルの該当するレコードにアクセス
できることがわかるので、組織コード20のエリアか
ら、組織コードA211、A241、A242のレコードを抽出し、
図3(B)に示すように帳票として出力する。範囲内で
なければ、エラー処理する。
【0051】最後に、図6(B)に示した入力者が帳票
を出力する場合について説明する。
を出力する場合について説明する。
【0052】まず、入力者が、サーバWS3またはWS
4から図2の(B)に示すように、入力者コード(A241
01)、パスワード(55551111)、法人コード(00)を入
力する。サーバWS3またはWS4は、入力されたこれ
らの情報を通信回線を介してホストコンピュータ2に送
信する。
4から図2の(B)に示すように、入力者コード(A241
01)、パスワード(55551111)、法人コード(00)を入
力する。サーバWS3またはWS4は、入力されたこれ
らの情報を通信回線を介してホストコンピュータ2に送
信する。
【0053】ホストコンピュータ2は、送信された情報
を図2に示す機密保護マスタファイル5内のテーブルの
内容と比較し、送信された情報がテーブル中に存在する
か否かを判別する。ここでは、送信された情報がテーブ
ル中に存在するので、そのテーブル中の情報が存在する
レコードの中から、入力者10(A24101)、権限レベル
13(課)及び所属組織14(A241,A242)のそれぞれ
のコードを抽出し、図7(B)に示すように1レコード
として、機密保護情報ファイル6に格納する。
を図2に示す機密保護マスタファイル5内のテーブルの
内容と比較し、送信された情報がテーブル中に存在する
か否かを判別する。ここでは、送信された情報がテーブ
ル中に存在するので、そのテーブル中の情報が存在する
レコードの中から、入力者10(A24101)、権限レベル
13(課)及び所属組織14(A241,A242)のそれぞれ
のコードを抽出し、図7(B)に示すように1レコード
として、機密保護情報ファイル6に格納する。
【0054】続けて、入力者は、サーバWS3またはW
S4に設置されているディスプレイなどから帳票出力の
メニューを選択する。
S4に設置されているディスプレイなどから帳票出力の
メニューを選択する。
【0055】そして、選択した帳票出力の画面上から、
再びキーボードなどにより、図8(B)に示すように組
織コード(A241)を入力する。次に、ホストコンピュー
タ2は、機密保護情報ファイル6に格納されたレコード
の内容を検索する。
再びキーボードなどにより、図8(B)に示すように組
織コード(A241)を入力する。次に、ホストコンピュー
タ2は、機密保護情報ファイル6に格納されたレコード
の内容を検索する。
【0056】これに対して、上述の送信された情報がテ
ーブル中に存在しなければ、エラー処理する。更に、検
索の結果、ホストコンピュータ2は入力された組織コー
ド(A241)が、データファイル7内のテーブルの各レコー
ドに対して、アクセスできる権限レベルを示すコードの
範囲内であるか否かを判別する。範囲内であれば、図3
(A)に示すデータファイル7内のテーブルの内容を参
照し、その中から該当するレコードを全て抽出する。
ーブル中に存在しなければ、エラー処理する。更に、検
索の結果、ホストコンピュータ2は入力された組織コー
ド(A241)が、データファイル7内のテーブルの各レコー
ドに対して、アクセスできる権限レベルを示すコードの
範囲内であるか否かを判別する。範囲内であれば、図3
(A)に示すデータファイル7内のテーブルの内容を参
照し、その中から該当するレコードを全て抽出する。
【0057】ここでは、図7(B)に示す機密保護情報
ファイル6に格納されたレコードの内容から、入力者の
権限レベルが課レベルであり、A241またはA242というコ
ードが入力されれば、データファイル7内のテーブルの
該当するレコードにアクセスできることがわかるので、
組織コード20のエリアから、組織コードA241のレコー
ドを抽出し、図3(C)に示すように帳票として出力す
る。
ファイル6に格納されたレコードの内容から、入力者の
権限レベルが課レベルであり、A241またはA242というコ
ードが入力されれば、データファイル7内のテーブルの
該当するレコードにアクセスできることがわかるので、
組織コード20のエリアから、組織コードA241のレコー
ドを抽出し、図3(C)に示すように帳票として出力す
る。
【0058】したがって、上述したように、利用者に関
するコード情報を入力する入力手段と、前記入力情報に
対応したデータの処理、または出力を行い、データを管
理するデータ管理手段とを備えたデータ管理システム
に、正規利用者のコード情報及びその利用者がアクセス
できるデータの範囲を示したテーブルを格納する第1の
ファイルと、前記第1のファイルに格納されたテーブル
中に該当する前記入力手段により入力されたコード情報
のレコードからデータアクセスに必要な情報を取り出し
て格納する第2のファイルと、利用者がアクセスするた
めの種々のデータをレコード単位で格納した第3のファ
イルとを有する記憶手段を備えることにより、従来のフ
ァイル単位毎の機密データの管理ではなく、レコード単
位毎にアクセスできるかどうかの権限を設定して機密デ
ータを管理することができるので、データの機密保護を
強化することが可能となる。
するコード情報を入力する入力手段と、前記入力情報に
対応したデータの処理、または出力を行い、データを管
理するデータ管理手段とを備えたデータ管理システム
に、正規利用者のコード情報及びその利用者がアクセス
できるデータの範囲を示したテーブルを格納する第1の
ファイルと、前記第1のファイルに格納されたテーブル
中に該当する前記入力手段により入力されたコード情報
のレコードからデータアクセスに必要な情報を取り出し
て格納する第2のファイルと、利用者がアクセスするた
めの種々のデータをレコード単位で格納した第3のファ
イルとを有する記憶手段を備えることにより、従来のフ
ァイル単位毎の機密データの管理ではなく、レコード単
位毎にアクセスできるかどうかの権限を設定して機密デ
ータを管理することができるので、データの機密保護を
強化することが可能となる。
【0059】尚、本実施例では、図1に示すようなネッ
トワークシステムにおいて説明してきたが、他の形態の
システムであっても本発明が適用できることは言うまで
もない。
トワークシステムにおいて説明してきたが、他の形態の
システムであっても本発明が適用できることは言うまで
もない。
【0060】また、本実施例で用いた入力者のコード情
報の入力形態及び帳票の出力形態もこれに限定されな
い。
報の入力形態及び帳票の出力形態もこれに限定されな
い。
【0061】以上、本発明者によってなされた発明を、
前記実施例に基づき具体的に説明したが、本発明は、前
記実施例に限定されるものではなく、その要旨を逸脱し
ない範囲において種々変更可能であることは勿論であ
る。
前記実施例に基づき具体的に説明したが、本発明は、前
記実施例に限定されるものではなく、その要旨を逸脱し
ない範囲において種々変更可能であることは勿論であ
る。
【0062】
【発明の効果】本願において開示される発明のうち代表
的なものによって得られる効果を簡単に説明すれば、下
記のとおりである。
的なものによって得られる効果を簡単に説明すれば、下
記のとおりである。
【0063】従来のように、ファイル単位毎の機密デー
タの管理ではなく、レコード単位毎にアクセスできるか
どうかの権限を設定して機密データを管理するので、デ
ータの機密保護を強化することが可能となる。
タの管理ではなく、レコード単位毎にアクセスできるか
どうかの権限を設定して機密データを管理するので、デ
ータの機密保護を強化することが可能となる。
【図1】本発明の一実施例であるデータ管理システムの
構成を説明するための図である。
構成を説明するための図である。
【図2】本実施例の機密情報マスターファイル5のテー
ブルの構成を説明するための図である。
ブルの構成を説明するための図である。
【図3】本実施例のデータファイルの構成とその出力例
を説明するための図である。
を説明するための図である。
【図4】本実施例のデータ管理システムの動作を説明す
るフローチャートである。
るフローチャートである。
【図5】本実施例のデータ管理システムの動作を説明す
るフローチャートである。
るフローチャートである。
【図6】本実施例の入力者のコード情報の入力例を示し
た図である。
た図である。
【図7】本実施例の機密保護情報ファイルの構成を説明
するための図である。
するための図である。
【図8】本実施例の入力者の組織コード情報の入力例を
示した図である。
示した図である。
1…通信回線、2…ホストコンピュータ、3…サーバW
S3、4…WS4、5…機密情報マスターファイル、6
…機密保護情報ファイル、7…データファイル、10…
入力者、11…パスワード、12…法人コード、13…
権限レベル、14…所属組織、20…組織コード、21
…データ入力日、22…取引先コード、23…商品コー
ド、24…数量、25…単価、26…金額。
S3、4…WS4、5…機密情報マスターファイル、6
…機密保護情報ファイル、7…データファイル、10…
入力者、11…パスワード、12…法人コード、13…
権限レベル、14…所属組織、20…組織コード、21
…データ入力日、22…取引先コード、23…商品コー
ド、24…数量、25…単価、26…金額。
Claims (2)
- 【請求項1】 利用者に関するコード情報を入力する入
力手段と、前記入力情報に対応したデータの処理、また
は出力を行い、データを管理するデータ管理手段とを備
えたデータ管理システムであって、 正規利用者のコード情報及びその利用者がアクセスでき
るデータの範囲を示したテーブルを格納する第1のファ
イルと、 前記第1のファイルに格納されたテーブル中に該当する
前記入力手段により入力されたコード情報のレコードか
らデータアクセスに必要な情報を取り出して格納する第
2のファイルと、 利用者がアクセスするための種々のデータをレコード単
位で格納した第3のファイルとを有する記憶手段を備え
たことを特徴とするデータ管理システム。 - 【請求項2】 利用者がアクセスする種々のデータをレ
コード単位で管理するデータの管理方法であって、 利用者に関するコード情報の入力を受け、その入力され
たコード情報がデータにアクセスできる正規の利用者の
ものであるか否かを判断し、正規の利用者であればその
利用者がアクセス可能なデータが存在するレコードのみ
を取り出し、処理、または出力してデータを管理するこ
とを特徴とするデータの管理方法。
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP6226297A JPH0895843A (ja) | 1994-09-21 | 1994-09-21 | データ管理システム及びその管理方法 |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP6226297A JPH0895843A (ja) | 1994-09-21 | 1994-09-21 | データ管理システム及びその管理方法 |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| JPH0895843A true JPH0895843A (ja) | 1996-04-12 |
Family
ID=16843008
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP6226297A Pending JPH0895843A (ja) | 1994-09-21 | 1994-09-21 | データ管理システム及びその管理方法 |
Country Status (1)
| Country | Link |
|---|---|
| JP (1) | JPH0895843A (ja) |
Cited By (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JPH10207478A (ja) * | 1997-01-17 | 1998-08-07 | Daiichi Kosho:Kk | リモート診断システムに特徴を有する通信カラオケシステム |
-
1994
- 1994-09-21 JP JP6226297A patent/JPH0895843A/ja active Pending
Cited By (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JPH10207478A (ja) * | 1997-01-17 | 1998-08-07 | Daiichi Kosho:Kk | リモート診断システムに特徴を有する通信カラオケシステム |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US5584022A (en) | Enciphered file sharing method | |
| JP4167300B2 (ja) | データ処理方法および装置 | |
| US7506171B2 (en) | Method and systems for securely supporting password change | |
| US9059988B2 (en) | Printing device capable of authorizing printing limitedly according to user level, printing system using the same and printing method thereof | |
| US6457007B1 (en) | Distributed database management system including logical database constituted by a group of physical databases | |
| US7167982B2 (en) | Securing decrypted files in a shared environment | |
| EP1625691B1 (en) | System and method for electronic document security | |
| US5822771A (en) | System for management of software employing memory for processing unit with regulatory information, for limiting amount of use and number of backup copies of software | |
| JPH09218827A (ja) | 電子文書管理装置 | |
| US20020059236A1 (en) | Computer system with access control mechanism | |
| US7840750B2 (en) | Electrical transmission system in secret environment between virtual disks and electrical transmission method thereof | |
| KR20010007024A (ko) | 시큐어리티관리시스템 및 데이터배포장치, 휴대단말장치 | |
| US20070005959A1 (en) | Data security for digital data storage | |
| US20020007347A1 (en) | Secured electronic information delivery system having a metering device | |
| JP4266897B2 (ja) | ライセンス管理システム、ライセンス管理方法、ライセンス管理サーバ、及びライセンス管理ソフトウェア | |
| JP4445941B2 (ja) | 顧客データベース管理装置及び顧客データベース管理プログラム | |
| RU2311676C2 (ru) | Способ обеспечения доступа к объектам корпоративной сети | |
| JPH1196183A (ja) | データベースのアクセス制御方法、アクセス制御装置、及び管理システム | |
| JP3818795B2 (ja) | 電子帳票処理方法 | |
| JP4468755B2 (ja) | ログ管理装置、ログ管理方法及びログ管理プログラム | |
| EP1415432A1 (en) | Method for secure transfer of information | |
| KR20010000260A (ko) | 키보드 인증 방법 및 시스템 | |
| JP3767698B2 (ja) | メニュー作成方法及びメニュー表示方法、そのための情報処理システム | |
| JPH1153316A (ja) | 業務処理用プログラムの利用管理方式 | |
| JP2000259476A (ja) | ファイル管理システム及びサーバ計算機 |