JP4585925B2 - セキュリティ設計支援方法及び支援装置 - Google Patents
セキュリティ設計支援方法及び支援装置 Download PDFInfo
- Publication number
- JP4585925B2 JP4585925B2 JP2005176409A JP2005176409A JP4585925B2 JP 4585925 B2 JP4585925 B2 JP 4585925B2 JP 2005176409 A JP2005176409 A JP 2005176409A JP 2005176409 A JP2005176409 A JP 2005176409A JP 4585925 B2 JP4585925 B2 JP 4585925B2
- Authority
- JP
- Japan
- Prior art keywords
- threat
- environment
- access
- user
- gui
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Landscapes
- Storage Device Security (AREA)
Description
200 セキュリティ環境定義処理部
201 環境要素配置処理部
202 環境要素属性設定処理部
203 アクセスルール設定処理部
204 環境要素間関連付け処理部
205 データフロー定義処理部
206、305 結果出力部
300 脅威・対策抽出・選定支援機能部
301 脅威候補抽出処理部
302 脅威候補提示・選択処理部
303 対策候補抽出処理部
304 対策候補提示・選択処理部
400 データベース読み出し機能部
500 データベース登録・編集機能部
610 環境要素DB
620 脅威抽出ルールDB
630 脅威DB
640 対策DB
701 セキュリティ環境データ
702 脅威−対策データ
1000 マシンエリア
1100 サーバマシン
1101、2101 CPU
1102、2102 主メモリ
1103、2103 ネットワーク装置
1104、2104 外部記憶装置
1105、2105 入出力装置
1201 サーバOS
1202 業務サーバアプリケーション
1203 データベース
1204 管理コマンド
1301 業務データ
1302 認証データ
1303 設定データ
1501 管理ユーザ
2000 オフィスエリア
2100 クライアントマシン
2501 正当な業務ユーザ
2502、3501 不正なユーザ
3000 社内ネットワーク
Claims (2)
- 記憶装置を有し、IT製品またはシステムに対するセキュリティ設計を支援するセキュリティ設計支援装置におけるセキュリティ設計支援方法において、
前記セキュリティ設計支援装置のセキュリティ環境定義支援部が、前記IT製品またはシステムの環境要素である情報資産、アクセスエージェント、物理環境、インタフェースを有するネットワーク環境、インタフェースを有する前提ソフトウェア、及び、前提ハードウェアのそれぞれの環境要素に、前記セキュリティ設計支援装置が有するGUIからユーザが入力装置を介して入力した属性を設定し、
前記セキュリティ設計支援装置のアクセスルール設定部が、前記情報資産と前記アクセスエージェントとの間のアクセスルールを前記GUIからユーザ入力装置を介してユーザから受け付け、
前記セキュリティ設計支援装置の環境要素間関連付け処理部が、前記前提ハードウェア、前記物理環境、及び、前記ネットワーク環境の各環境要素間の関連と、前記前提ハードウェア及び前記前提ソフトウェアの各環境要素間の関連とを前記GUIからユーザ入力装置を介してユーザから受け付け、
前記セキュリティ設計支援装置のデータフロー定義処理部が、前記環境要素間のデータフローを前記GUIからユーザ入力装置を介してユーザから受け付け、
前記属性が設定された前記環境要素と、脅威の対象毎に、前記記憶装置に記憶された、前記アクセスエージェント、前記情報資産、前記インタフェースを割り当てて定義される脅威の内容が格納された脅威DBとから定まる脅威侯補の内、
前記セキュリティ設計支援装置の脅威侯補抽出処理部が、前記アクセスルールとして正当なアクセスとして定義された操作を脅威ではないとして前記脅威候補から省き、前記データフローにより定義された環境要素が持つインタフェースの内、前記環境要素間の関連から前記アクセスエージェントがアクセスできないインタフェースに関連した脅威を前記脅威候補から省き、また、前記データフローで定義された環境要素が持つインタフェースの内、前記環境要素間の関連から前記アクセスエージェントがアクセスできるインタフェースに関連し、環境要素自身が持つ属性値から存在し得ない脅威を前記脅威候補から省き、
前記脅威候補を省いた結果、残っている脅威を前記GUIを介して出力装置からユーザに提示することにより、
前記ユーザが前記GUIを介して入力装置から指定した脅威に対して、前記脅威DBに定義されている脅威に対応付けられている対策IDを用いて、前記記憶装置に記憶されている前記対策IDに対応する対策候補を抽出し、前記GUIを介して出力装置から前記ユーザに抽出した対策候補を提示することを特徴とするセキュリティ設計支援方法。 - 記憶装置を有し、IT製品またはシステムに対するセキュリティ設計を支援するセキュリティ設計支援装置において、
セキュリティ環境定義支援部と、アクセスルール設定部と、環境要素間関連付け処理部と、データフロー定義処理部と、脅威侯補抽出処理部とを備え、
前記セキュリティ環境定義支援部が、前記IT製品またはシステムの環境要素である情報資産、アクセスエージェント、物理環境、インタフェースを有するネットワーク環境、インタフェースを有する前提ソフトウェア、及び、前提ハードウェアのそれぞれの環境要素に、前記セキュリティ設計支援装置が有するGUIからユーザが入力装置を介して入力した属性を設定し、
前記アクセスルール設定部が、前記情報資産と前記アクセスエージェントとの間のアクセスルールを前記GUIからユーザ入力装置を介してユーザから受け付け、
前記環境要素間関連付け処理部が、前記前提ハードウェア、前記物理環境、及び、前記ネットワーク環境の各環境要素間の関連と、前記前提ハードウェア及び前記前提ソフトウェアの各環境要素間の関連とを前記GUIからユーザ入力装置を介してユーザから受け付け、
前記データフロー定義処理部が、前記環境要素間のデータフローを前記GUIからユーザ入力装置を介してユーザから受け付け、
前記属性が設定された前記環境要素と、脅威の対象毎に、前記記憶装置に記憶された、前記アクセスエージェント、前記情報資産、前記インタフェースを割り当てて定義される脅威の内容が格納された脅威DBとから定まる脅威侯補の内、
前記脅威侯補抽出処理部が、前記アクセスルールとして正当なアクセスとして定義された操作を脅威ではないとして前記脅威候補から省き、前記データフローにより定義された環境要素が持つインタフェースの内、前記環境要素間の関連から前記アクセスエージェントがアクセスできないインタフェースに関連した脅威を前記脅威候補から省き、また、前記データフローで定義された環境要素が持つインタフェースの内、前記環境要素間の関連から前記アクセスエージェントがアクセスできるインタフェースに関連し、環境要素自身が持つ属性値から存在し得ない脅威を前記脅威候補から省き、
前記脅威候補を省いた結果、残っている脅威を前記GUIを介して出力装置からユーザに提示することにより、
前記ユーザが前記GUIを介して入力装置から指定した脅威に対して、前記脅威DBに定義されている脅威に対応付けられている対策IDを用いて、前記記憶装置に記憶されている前記対策IDに対応する対策候補を抽出し、前記GUIを介して出力装置から前記ユーザに抽出した対策候補を提示することを特徴とするセキュリティ設計支援装置。
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2005176409A JP4585925B2 (ja) | 2005-06-16 | 2005-06-16 | セキュリティ設計支援方法及び支援装置 |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2005176409A JP4585925B2 (ja) | 2005-06-16 | 2005-06-16 | セキュリティ設計支援方法及び支援装置 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2006350708A JP2006350708A (ja) | 2006-12-28 |
| JP4585925B2 true JP4585925B2 (ja) | 2010-11-24 |
Family
ID=37646475
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2005176409A Expired - Fee Related JP4585925B2 (ja) | 2005-06-16 | 2005-06-16 | セキュリティ設計支援方法及び支援装置 |
Country Status (1)
| Country | Link |
|---|---|
| JP (1) | JP4585925B2 (ja) |
Families Citing this family (9)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP4954767B2 (ja) * | 2007-03-30 | 2012-06-20 | 株式会社エヌ・ティ・ティ・データ | セキュリティ要求分析支援装置及びコンピュータプログラム |
| JP5407637B2 (ja) * | 2009-07-28 | 2014-02-05 | 日本電気株式会社 | 対策候補生成システム、対策候補生成方法およびプログラム |
| CN102428474B (zh) * | 2009-11-19 | 2015-05-06 | 株式会社日立制作所 | 计算机系统、管理系统和记录介质 |
| CN103348354B (zh) * | 2011-12-01 | 2016-01-06 | 日本电气株式会社 | 安全性验证设备和安全性验证方法 |
| JP5825117B2 (ja) * | 2012-01-24 | 2015-12-02 | 富士通株式会社 | 設計支援プログラム、設計支援方法、および設計支援装置 |
| JP6048508B2 (ja) | 2012-10-15 | 2016-12-21 | 日本電気株式会社 | セキュリティ機能設計支援装置、セキュリティ機能設計支援方法、およびプログラム |
| JP6663700B2 (ja) * | 2015-12-10 | 2020-03-13 | 株式会社日立製作所 | セキュリティ対策立案支援方式 |
| RU2019130058A (ru) | 2017-03-28 | 2021-04-28 | Нек Корпорейшн | Устройство формирования подписей, способ формирования подписей и энергонезависимый считываемый компьютером носитель, сохраняющий программу |
| WO2021157073A1 (ja) * | 2020-02-07 | 2021-08-12 | 三菱電機株式会社 | 情報処理装置、情報処理方法および情報処理プログラム |
Family Cites Families (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US7251831B2 (en) * | 2001-04-19 | 2007-07-31 | International Business Machines Corporation | Method and system for architecting a secure solution |
-
2005
- 2005-06-16 JP JP2005176409A patent/JP4585925B2/ja not_active Expired - Fee Related
Also Published As
| Publication number | Publication date |
|---|---|
| JP2006350708A (ja) | 2006-12-28 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US8645866B2 (en) | Dynamic icon overlay system and method of producing dynamic icon overlays | |
| JP5707250B2 (ja) | データベースアクセス管理システム、方法、及びプログラム | |
| US11270267B2 (en) | Sensitive information management | |
| US8458770B2 (en) | Application context based access control | |
| US20060005017A1 (en) | Method and apparatus for recognition and real time encryption of sensitive terms in documents | |
| US11295027B2 (en) | System and method for protecting electronic documents containing confidential information from unauthorized access | |
| JP5560691B2 (ja) | 文書利用管理システム、文書処理装置、操作権限管理装置、文書管理装置及びプログラム | |
| KR101033511B1 (ko) | 개인정보 보호 방법 및 이를 위한 프로그램을 기록한 컴퓨터로 판독 가능한 기록매체 | |
| Vieira et al. | Towards a security benchmark for database management systems | |
| JP4585925B2 (ja) | セキュリティ設計支援方法及び支援装置 | |
| US11507686B2 (en) | System and method for encrypting electronic documents containing confidential information | |
| US12039042B2 (en) | Abnormal cross authorization detection systems | |
| JPH11272681A (ja) | 個人情報の記録方法およびその記録媒体 | |
| JP5341695B2 (ja) | 情報処理システム、情報処理方法、およびプログラム | |
| JP6391143B2 (ja) | アクセス制御装置、情報共有システム、プログラム及びアクセス制御方法 | |
| JP7195384B1 (ja) | 導入支援装置、導入支援方法及び導入支援プログラム | |
| JP2007148946A (ja) | 不正アクセス検知方法 | |
| JP2006343887A (ja) | 記憶媒体、サーバ装置、情報セキュリティシステム | |
| JP4371995B2 (ja) | 共有ファイルのアクセス制御方法、システム、サーバ装置、及びプログラム | |
| Fauziah et al. | Customer Data Electronic Archives Management in Data Management Division at Pt Telkom Indonesia Bekasi City Branch | |
| JP4342326B2 (ja) | データベース制御装置 | |
| JP2006053711A (ja) | 情報管理方法、情報処理システム、及びプログラム | |
| US20250307392A1 (en) | Information processing device, information processing method, and non-transitory computer readable medium | |
| US20250272396A1 (en) | Placement location selection device, placement location selection method, and non-transitory computer readable medium | |
| JP4468755B2 (ja) | ログ管理装置、ログ管理方法及びログ管理プログラム |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20070216 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20100608 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20100804 |
|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20100824 |
|
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20100906 |
|
| R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
| FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130910 Year of fee payment: 3 |
|
| LAPS | Cancellation because of no payment of annual fees |