特許
J-GLOBAL ID:200903014401721866

アクセス制御管理方法、アクセス制御管理システムおよびアクセス制御管理機能付き端末装置

発明者:
出願人/特許権者:
代理人 (2件): 岩壁 冬樹 ,  須藤 浩
公報種別:公開公報
出願番号(国際出願番号):特願2004-045924
公開番号(公開出願番号):特開2005-235050
出願日: 2004年02月23日
公開日(公表日): 2005年09月02日
要約:
【課題】 システム全体のコスト上昇を抑えつつ、確実に、端末装置が置かれている環境に最も適したアクセス制御方法を選択する。【解決手段】 環境情報配布手段2は、端末装置100に適用すべきアクセスポリシを特定するためのポリシIDを送信する。環境情報受信手段12は、環境情報配布手段2から受信した情報にもとづいて特定したポリシIDを、アクセスポリシ適用管理手段131に対して通知する。アクセスポリシ適用管理手段131は、通知されたポリシIDをもとに、1つ以上のアクセスポリシを記憶するアクセスポリシ保存領域114の中から該当するアクセスポリシを特定し、そのアクセスポリシを指定する情報をOS11内のアクセス制御管理手段112に通知する。アクセス制御管理手段112は、特定されたアクセスポリシをもとに、サブジェクト15のオブジェクト113に対するアクセス要求を許可するか不許可とするか判断する。【選択図】 図1
請求項(抜粋):
オペレーティングシステムとアプリケーションプログラムとを搭載した端末装置が有する機能を実現するための資源に対する前記アプリケーションプログラムからのアクセス要求を制限するアクセス制御管理方法において、 前記端末装置が、 端末装置が置かれている環境を特定しうる情報である環境情報を装置外から受信し、 いずれのアプリケーションプログラムからのどの資源に対するアクセスを制限するのかを示すアクセスポリシであって前記環境情報に適合するアクセスポリシを選択し、 選択したアクセスポリシに従って、アプリケーションプログラムからのアクセス要求を制限するアクセス制御を実行する ことを特徴とするアクセス制御管理方法。
IPC (2件):
G06F12/14 ,  H04M1/725
FI (6件):
G06F12/14 560B ,  G06F12/14 310K ,  G06F12/14 520D ,  G06F12/14 520F ,  G06F12/14 520P ,  H04M1/725
Fターム (4件):
5B017BA06 ,  5B017CA14 ,  5K027AA11 ,  5K027CC08
引用特許:
出願人引用 (2件) 審査官引用 (3件)
引用文献:
審査官引用 (1件)
  • 実践ソフトウェア開発工学シリーズ6 セキュリティ管理の技術, 19930730, 第1版, p.51-54

前のページに戻る