JP2015064684A - アクセス制御装置、アクセス制御方法、及びアクセス制御プログラム - Google Patents
アクセス制御装置、アクセス制御方法、及びアクセス制御プログラム Download PDFInfo
- Publication number
- JP2015064684A JP2015064684A JP2013197422A JP2013197422A JP2015064684A JP 2015064684 A JP2015064684 A JP 2015064684A JP 2013197422 A JP2013197422 A JP 2013197422A JP 2013197422 A JP2013197422 A JP 2013197422A JP 2015064684 A JP2015064684 A JP 2015064684A
- Authority
- JP
- Japan
- Prior art keywords
- access control
- acl
- information
- control information
- resource
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Landscapes
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
Abstract
Description
本発明の第1の実施形態におけるアクセス制御システムについて、図1を参照して説明する。図1は、本発明の第1の実施形態におけるアクセス制御システムの機能的な構成を表すブロック図である。図1に示すように、アクセス制御装置101は、クライアント103から発信されるアクセス要求を解析し、後述するアクセス制御リスト(図1におけるACLマスタ101a)に基づいてアクセス可否を判定する。また、ACL管理部100は、アクセス制御リストに対する新たなアクセス制御ルールの追加や変更等、ACL管理者による管理要求に応答する。以下、各構成要素について図面を参照して説明する。
ACL管理部100は、前述したように、アクセス制御リストに対する新たなアクセス制御ルールの追加や変更等、ACL管理者による管理要求に応答する。以下、ACL管理部100の構成要素について説明する。
次に、本発明の第2の実施形態について説明する。以下の説明においては、本実施形態に係る特徴的な構成を中心に説明する。その際、前記第1の実施形態と同様な構成については、同一の参照番号を付すことにより、重複する説明は省略する。なお、本実施形態におけるアクセス制御装置は、前記第1の実施形態に係るアクセス制御装置と基本的な構成は同様であるので、以下においては、本実施形態において特徴的な構成である、ACL管理部100の構成と動作を中心に説明する。
次に、本発明の第3の実施形態について説明する。以下の説明においては、本実施形態に係る特徴的な構成を中心に説明する。その際、前記第1及び第2の実施形態と同様な構成については、同一の参照番号を付すことにより、重複する説明は省略する。なお、本実施形態におけるアクセス制御装置は、前記第2の実施形態に係るアクセス制御装置と基本的な構成は同様であるので、以下においては、本実施形態において特徴的な構成である、ACL管理部100の構成と動作を中心に説明する。
上述した各実施形態において開示された構成について、以下のような変形例を採用してもよい。
リソースに対するアクセス可否を規定するアクセス制御情報を含むアクセス制御リストに基づいて、前記リソースに対するアクセス可否を判定するアクセス制御部と、
前記アクセス制御リストに対するアクセス制御情報の追加要求に応じて、前記アクセス制御情報をグループ化するための関連情報を更新し、
更新した前記関連情報と、前記アクセス制御情報に関連付けされた優先度情報とに基づいて、前記アクセス制御リストを更新する、
アクセス制御リスト管理部と、
を有する、アクセス制御装置。
前記関連情報は、グループ化したアクセス制御情報間の関係性を示す情報を含む、
付記1記載のアクセス制御装置。
前記アクセス制御情報は、前記リソースに対するリソース参照情報と、当該リソース参照情報に関連付けされたアクセス制御ルールと、を含み、
前記アクセス制御情報追加要求は、特定のリソースに対する前記アクセス制御情報と、当該アクセス制御情報に関連付けされた優先度とを含み、
前記アクセス制御リスト管理部は、
前記アクセス制御リストに対するアクセス制御情報追加要求に応じて、
当該アクセス制御情報追加要求に含まれるアクセス制御情報が、前記アクセス制御リストに含まれるアクセス制御情報と干渉するか判定し、
当該判定結果に基づいて、前記関連情報を更新し、
当該アクセス制御情報追加要求に含まれる優先度を、前記優先度情報に関連付ける、
付記1または付記2に記載のアクセス制御装置。
前記アクセス制御リスト管理部は、前記アクセス制御情報追加要求に含まれるアクセス制御情報が有するリソース参照情報と、前記アクセス制御リストに含まれるアクセス制御情報が有するリソース参照情報とを比較することにより、当該アクセス制御情報追加要求に含まれるアクセス制御情報が、前記アクセス制御リストに含まれるアクセス制御情報と干渉するか判定する、
付記3に記載のアクセス制御装置。
前記アクセス制御リスト管理部は、
前記優先度情報を参照して、特定の優先度と、当該優先度に関連付けされた前記アクセス制御情報を選択し、
前記関連情報に基づいて、当該選択されたアクセス制御情報と上位または下位の関係を形成するアクセス制御情報を選択してグループを形成し、
当該形成したアクセス制御情報のグループを、前記アクセス制御リストの最上位に並べ替える、
付記1乃至付記4の何れかに記載のアクセス制御装置。
前記アクセス制御リスト管理部は、
前記特定の優先度として、最下位の次に低い優先度から最上位の優先度までを順次選択し、
前記選択した優先度に基づいて、前記アクセス制御リストにおける前記アクセス制御情報のグループの位置を並び替える、
付記5に記載のアクセス制御装置。
前記アクセス制御リスト管理部は、
前記アクセス制御情報追加要求に含まれるアクセス制御情報が有するリソース参照情報と、前記アクセス制御リストに含まれる特定のアクセス制御情報が有するリソース参照情報とを比較し、
一方のリソース参照情報が、他方のリソース参照情報を包含する場合、包含される側のリソース参照情報を有する前記アクセス制御情報を、包含する側のリソース参照情報を有する前記アクセス制御情報の上位として、前記関連情報を更新する、
付記4に記載のアクセス制御装置。
前記アクセス制御リスト管理部は、
前記アクセス制御情報追加要求に含まれるアクセス制御情報が有するリソース参照情報と、前記アクセス制御リストに含まれている特定のアクセス制御情報が有するリソース参照情報とを比較し、
一方のリソース参照情報と、他方のリソース参照情報との間の包含関係を一意に決定できない場合、前記アクセス制御情報追加要求の要求元に対して選択要求を通知し、
当該通知に対する前記要求元からの応答に基づいて、前記特定のリソースに対するアクセス制御情報と、前記特定のアクセス制御情報との間の上位または下位の関係を前記関連情報に設定する、
付記4または付記7に記載のアクセス制御装置。
リソースに対するアクセス可否を規定するアクセス制御情報を含むアクセス制御リストに基づいて、前記リソースに対するアクセス可否を判定し、
前記アクセス制御リストに対するアクセス制御情報の追加要求に応じて、前記アクセス制御情報をグループ化するための関連情報を更新し、
更新した前記関連情報と、前記アクセス制御情報に関連付けされた優先度情報とに基づいて、前記アクセス制御リストを更新する、
アクセス制御方法。
リソースに対するアクセス可否を規定するアクセス制御情報を含むアクセス制御リストに基づいて、前記リソースに対するアクセス可否を判定する処理と、
前記アクセス制御リストに対するアクセス制御情報の追加要求に応じて、前記アクセス制御情報をグループ化するための関連情報を更新する処理と、
更新した前記関連情報と、前記アクセス制御情報に関連付けされた優先度情報とに基づいて、前記アクセス制御リストを更新する処理と、をコンピュータに実行させる、
アクセス制御プログラム。
前記リソース参照情報は、特定のリソースを提供するホストを表すホスト部と、前記ホストにおける前記リソースの配置を表すパス部とを有するUniform Resource Identifierにより表され、
前記アクセス制御リスト管理部は、前記アクセス制御リストに含まれる特定の2つの前記アクセス可否情報について、
一方のアクセス可否情報におけるホスト部が、もう一方のアクセス可否情報におけるホスト部を包含し、かつ、一方のアクセス可否情報におけるパス部が、もう一方のアクセス可否情報におけるパス部を包含する場合に、
当該包含される方のアクセス可否情報を、当該包含する側のアクセス可否情報に対して上位として前記関連情報に設定する、
付記7または付記8に記載のアクセス制御装置。
前記アクセス制御部は、
前記リソースに対するアクセス要求に応じて、前記アクセス制御リストの最上位から、前記アクセス要求に適用されるアクセス制御情報を探索し、
前記アクセス要求に適用されるアクセス制御情報が存在する場合、当該アクセス制御情報に基づいて、前記アクセス要求に対するアクセス可否を判定する、
付記1乃至付記11の何れかに記載のアクセス制御装置。
前記アクセス制御リスト管理部は、
前記優先度情報に対する更新要求を受け付ける、
付記1乃至付記12の何れかに記載のアクセス制御装置。
100a ACL並び替え処理部
100b ACL関連情報
100c ACL優先度情報
100d ACL追加処理部
100e ACL干渉判定部
100f ACL追加位置提示部
100g ACL関連情報作成部
101 アクセス制御部
101a ACLマスタ
101b アクセス可否判定部
102 サーバ
102a リソース
103 クライアント
104 アクセスプログラム
105 管理者端末
301 ACL番号
302 リソース参照情報
303 アクセス制御ルール
1301 CPU
1302 メモリ
1303 ハードディスク
1304 外部記憶装置
1305 記憶媒体
Claims (10)
- リソースに対するアクセス可否を規定するアクセス制御情報を含むアクセス制御リストに基づいて、前記リソースに対するアクセス可否を判定するアクセス制御部と、
前記アクセス制御リストに対するアクセス制御情報の追加要求に応じて、前記アクセス制御情報をグループ化するための関連情報を更新し、
更新した前記関連情報と、前記アクセス制御情報に関連付けされた優先度情報とに基づいて、前記アクセス制御リストを更新する、
アクセス制御リスト管理部と、
を有する、アクセス制御装置。 - 前記関連情報は、グループ化したアクセス制御情報間の関係性を示す情報を含む、
請求項1記載のアクセス制御装置。 - 前記アクセス制御情報は、前記リソースに対するリソース参照情報と、当該リソース参照情報に関連付けされたアクセス制御ルールと、を含み、
前記アクセス制御情報の追加要求は、特定のリソースに対する前記アクセス制御情報と、当該アクセス制御情報に関連付けされた優先度とを含み、
前記アクセス制御リスト管理部は、前記アクセス制御情報の追加要求に応じて、
当該アクセス制御情報の追加要求に含まれるアクセス制御情報が、前記アクセス制御リストに含まれるアクセス制御情報と干渉するか判定し、
当該判定結果に基づいて、前記関連情報を更新し、
当該アクセス制御情報追加要求に含まれる優先度を、前記優先度情報に関連付ける、
請求項1または請求項2に記載のアクセス制御装置。 - 前記アクセス制御リスト管理部は、前記アクセス制御情報の追加要求に含まれるアクセス制御情報が有するリソース参照情報と、前記アクセス制御リストに含まれるアクセス制御情報が有するリソース参照情報とを比較することにより、当該アクセス制御情報の追加要求に含まれるアクセス制御情報が、前記アクセス制御リストに含まれるアクセス制御情報と干渉するか判定する、
請求項3に記載のアクセス制御装置。 - 前記アクセス制御リスト管理部は、
前記優先度情報を参照して、特定の優先度と、当該優先度に関連付けされた前記アクセス制御情報を選択し、
前記関連情報に基づいて、当該選択されたアクセス制御情報と上位または下位の関係を形成するアクセス制御情報を選択してグループを形成し、
当該形成したアクセス制御情報のグループを、前記アクセス制御リストの最上位に並べ替える、
請求項1乃至請求項4の何れかに記載のアクセス制御装置。 - 前記アクセス制御リスト管理部は、
前記特定の優先度として、最下位の次に低い優先度から最上位の優先度までを順次選択し、
前記選択した優先度に基づいて、前記アクセス制御リストにおける前記アクセス制御情報のグループの位置を並び替える、
請求項5に記載のアクセス制御装置。 - 前記アクセス制御リスト管理部は、
前記アクセス制御情報の追加要求に含まれるアクセス制御情報が有するリソース参照情報と、前記アクセス制御リストに含まれる特定のアクセス制御情報が有するリソース参照情報とを比較し、
一方のリソース参照情報が、他方のリソース参照情報を包含する場合、包含される側のリソース参照情報を有する前記アクセス制御情報を、包含する側のリソース参照情報を有する前記アクセス制御情報の上位として、前記関連情報を更新する、
請求項4に記載のアクセス制御装置。 - 前記アクセス制御リスト管理部は、
前記アクセス制御情報の追加要求に含まれるアクセス制御情報が有するリソース参照情報と、前記アクセス制御リストに含まれている特定のアクセス制御情報が有するリソース参照情報とを比較し、
一方のリソース参照情報と、他方のリソース参照情報との間の包含関係を一意に判定できない場合、前記アクセス制御情報の追加要求の要求元に対して選択要求を通知し、
当該通知に対する前記要求元からの応答に基づいて、前記アクセス制御情報の追加要求に含まれるアクセス制御情報と、前記アクセス制御リストに含まれている特定のアクセス制御情報との間の上位または下位の関係を判定し、判定結果に基づいて前記関連情報を更新する、
請求項4または請求項7に記載のアクセス制御装置。 - リソースに対するアクセス可否を規定するアクセス制御情報を含むアクセス制御リストに基づいて、前記リソースに対するアクセス可否を判定し、
前記アクセス制御リストに対するアクセス制御情報の追加要求に応じて、前記アクセス制御情報をグループ化するための関連情報を更新し、
更新した前記関連情報と、前記アクセス制御情報に関連付けされた優先度情報とに基づいて、前記アクセス制御リストを更新する、
アクセス制御方法。 - リソースに対するアクセス可否を規定するアクセス制御情報を含むアクセス制御リストに基づいて、前記リソースに対するアクセス可否を判定する処理と、
前記アクセス制御リストに対するアクセス制御情報の追加要求に応じて、前記アクセス制御情報をグループ化するための関連情報を更新する処理と、
更新した前記関連情報と、前記アクセス制御情報に関連付けされた優先度情報とに基づいて、前記アクセス制御リストを更新する処理と、をコンピュータに実行させる、
アクセス制御プログラム。
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2013197422A JP6244774B2 (ja) | 2013-09-24 | 2013-09-24 | アクセス制御装置、アクセス制御方法、及びアクセス制御プログラム |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2013197422A JP6244774B2 (ja) | 2013-09-24 | 2013-09-24 | アクセス制御装置、アクセス制御方法、及びアクセス制御プログラム |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2015064684A true JP2015064684A (ja) | 2015-04-09 |
| JP6244774B2 JP6244774B2 (ja) | 2017-12-13 |
Family
ID=52832520
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2013197422A Active JP6244774B2 (ja) | 2013-09-24 | 2013-09-24 | アクセス制御装置、アクセス制御方法、及びアクセス制御プログラム |
Country Status (1)
| Country | Link |
|---|---|
| JP (1) | JP6244774B2 (ja) |
Cited By (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN106603302A (zh) * | 2016-12-29 | 2017-04-26 | 杭州迪普科技股份有限公司 | 一种acl表项管理的方法和装置 |
Families Citing this family (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP3088009B2 (ja) | 1990-04-04 | 2000-09-18 | 東レ株式会社 | ポリエステル組成物 |
Citations (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2001184264A (ja) * | 1999-12-16 | 2001-07-06 | Internatl Business Mach Corp <Ibm> | アクセス制御システム、アクセス制御方法、記憶媒体、及びプログラム伝送装置 |
| JP2003271555A (ja) * | 2002-03-19 | 2003-09-26 | Ntt Data Corp | アクセス制御付ディレクトリ機能装置、アクセス制御付ディレクトリ機能方法、アクセス制御付ディレクトリ機能プログラムおよび記録媒体 |
| JP2008117026A (ja) * | 2006-11-01 | 2008-05-22 | Fujitsu Ltd | アクセス制御プログラム及びアクセス制御方法並びにアクセス制御システム |
| WO2010116613A1 (ja) * | 2009-04-10 | 2010-10-14 | 日本電気株式会社 | アクセス制御ポリシテンプレート生成装置、システム、方法およびプログラム |
| WO2012039081A1 (ja) * | 2010-09-22 | 2012-03-29 | 日本電気株式会社 | アクセス権可否生成装置、アクセス権可否生成方法、プログラム、及び、アクセス制御システム |
| WO2012115058A1 (ja) * | 2011-02-21 | 2012-08-30 | 日本電気株式会社 | 通信システム、データベース、制御装置、通信方法およびプログラム |
-
2013
- 2013-09-24 JP JP2013197422A patent/JP6244774B2/ja active Active
Patent Citations (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2001184264A (ja) * | 1999-12-16 | 2001-07-06 | Internatl Business Mach Corp <Ibm> | アクセス制御システム、アクセス制御方法、記憶媒体、及びプログラム伝送装置 |
| JP2003271555A (ja) * | 2002-03-19 | 2003-09-26 | Ntt Data Corp | アクセス制御付ディレクトリ機能装置、アクセス制御付ディレクトリ機能方法、アクセス制御付ディレクトリ機能プログラムおよび記録媒体 |
| JP2008117026A (ja) * | 2006-11-01 | 2008-05-22 | Fujitsu Ltd | アクセス制御プログラム及びアクセス制御方法並びにアクセス制御システム |
| WO2010116613A1 (ja) * | 2009-04-10 | 2010-10-14 | 日本電気株式会社 | アクセス制御ポリシテンプレート生成装置、システム、方法およびプログラム |
| WO2012039081A1 (ja) * | 2010-09-22 | 2012-03-29 | 日本電気株式会社 | アクセス権可否生成装置、アクセス権可否生成方法、プログラム、及び、アクセス制御システム |
| WO2012115058A1 (ja) * | 2011-02-21 | 2012-08-30 | 日本電気株式会社 | 通信システム、データベース、制御装置、通信方法およびプログラム |
Cited By (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN106603302A (zh) * | 2016-12-29 | 2017-04-26 | 杭州迪普科技股份有限公司 | 一种acl表项管理的方法和装置 |
| CN106603302B (zh) * | 2016-12-29 | 2019-11-12 | 杭州迪普科技股份有限公司 | 一种acl表项管理的方法和装置 |
Also Published As
| Publication number | Publication date |
|---|---|
| JP6244774B2 (ja) | 2017-12-13 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US11372990B2 (en) | Restricting access to content | |
| US9766791B2 (en) | Predictive caching and fetch priority | |
| US9628493B2 (en) | Computer implemented methods and apparatus for managing permission sets and validating user assignments | |
| JP4537022B2 (ja) | データ配置に制限を設けるデータ処理方法、記憶領域制御方法、および、データ処理システム。 | |
| US20140215551A1 (en) | Controlling access to shared content in an online content management system | |
| JP3956149B2 (ja) | リソース・コンテンツのアクセス制御方法、システム、およびプログラム | |
| US20140006441A1 (en) | Computer implemented methods and apparatus for determining user access to custom metadata | |
| JP2011003187A (ja) | クラウドストレージを提供するクライアント、仲介サーバ及び方法 | |
| JP2009110214A (ja) | 移動端末の位置情報に応じたデータへのアクセス制御システム及び方法 | |
| US10348821B2 (en) | Prioritizing structural operations and distributing changes in a synced online content management system | |
| CN103946833A (zh) | 管理专用缓存的系统和方法 | |
| CN115221479B (zh) | 使用Envoy实现多租户/共享Redis集群的方法 | |
| EP3582132A1 (en) | Row-level and column-level policy service | |
| JP2009187310A (ja) | 文書管理方法、文書管理装置および文書管理システム | |
| US20250007991A1 (en) | System and method for location aware content management system | |
| US20240296238A1 (en) | Rule-based particularized data security | |
| JP2013114475A (ja) | 情報管理システムおよび情報管理方法 | |
| JP6244774B2 (ja) | アクセス制御装置、アクセス制御方法、及びアクセス制御プログラム | |
| US20120159611A1 (en) | Central Administration and Abstraction of Licensed Software Features | |
| US20140101199A1 (en) | Rest and odata object navigation | |
| JP2004110549A (ja) | ネットワークシステム及びプログラム | |
| US12536191B2 (en) | Compatibility checker for listing auto fulfillment | |
| JP2005228270A (ja) | ファイル共有システム | |
| JP6128503B1 (ja) | 電子マニュアルに関連するサービスを提供するためのプログラム、サーバおよびシステム | |
| JP2007323357A (ja) | 情報処理装置、情報管理システム、情報管理方法、プログラムおよび記憶媒体 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20160816 |
|
| A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20170614 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20170808 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20170929 |
|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20171017 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20171030 |
|
| R150 | Certificate of patent or registration of utility model |
Ref document number: 6244774 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |