JP4901461B2 - 情報処理装置 - Google Patents
情報処理装置 Download PDFInfo
- Publication number
- JP4901461B2 JP4901461B2 JP2006352313A JP2006352313A JP4901461B2 JP 4901461 B2 JP4901461 B2 JP 4901461B2 JP 2006352313 A JP2006352313 A JP 2006352313A JP 2006352313 A JP2006352313 A JP 2006352313A JP 4901461 B2 JP4901461 B2 JP 4901461B2
- Authority
- JP
- Japan
- Prior art keywords
- restriction
- processing apparatus
- information processing
- firmware
- information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/57—Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
- G06F21/575—Secure boot
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/78—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/57—Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
- G06F21/572—Secure firmware programming, e.g. of basic input output system [BIOS]
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/71—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
- G06F21/74—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information operating in dual or compartmented mode, i.e. at least one secure mode
Landscapes
- Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- General Engineering & Computer Science (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Storage Device Security (AREA)
Description
図1は、本発明の第1の実施形態に係る情報処理装置1の代表例として、ノートブック型パーソナルコンピュータの外観図を示す図ある。
第2の実施形態に係る情報処理装置1は、特定のデバイスの使用は許可しつつも、その特定の機能を禁止する形態である。ここでは、光ディスクドライブ31に対して読み出しは可能とし、書き込みだけを禁止する実施形態を例として説明する。基本的な動作は第1の実施形態と類似しているため相違点について重点的に説明する。
前述したステップST33(第2の実施形態ではステップST73)では、管理者権限による起動の場合には、読み出した制限情報に対して、制限なしと読み替えるものとしたが、管理者権限による起動であってもこの読み替えを行わない形態としてもよい。一般ユーザと管理者を区別しない処理にすることで、処理の流れを簡素化できる。また、こうすることで大きな支障は生じない。管理者は制限設定ユーティリティ202にアクセス可能であり、管理者が利用制限を解除したい場合には、制限設定ユーティリティ202にアクセスし設定されている利用制限を解除すればよいからである。
20 USBホストコントローラ
21 USBストレージ
30 PCI/IDEコントローラ
31 光ディスクドライブ
100 BIOS(システムファームウェア)
201、201a 制限制御ユーティリティ(ユーティリティソフトウェア)
202、202a 制限設定ユーティリティ(ユーティリティソフトウェア)
203 USBストレージドライバ
204 レジストリ
205 プラグアンドプレイ(PnP)マネージャ
207 光ディスクドライバ
208 フィルタドライバ
Claims (10)
- 装置に組み込まれたファームウェアと、インストールとアンインストールとが可能なユーティリティソフトウェアとを実行してデバイスを利用する情報処理装置において、
前記ファームウェアは、
(a)制限情報に基づいて前記デバイスの利用を第1の制限手段を用いて制限し、
(b)前記制限情報を前記ユーティリティソフトウェアに伝達し、
(c)前記ユーティリティソフトウェアから解除の指示があった場合には、前記第1の制御手段による制限を解除し、
前記ユーティリティソフトウェアは、
(d)前記ファームウェアから前記制限情報が伝達されたときは、前記デバイスの利用が第2の制限手段によって既に制限されているか否を確認し、
(e)前記第2の制限手段によって前記デバイスの利用が既に制限されている場合には、前記ファーウェアに対して前記第1の制限手段による制限を解除するように指示する、
ステップを実行させる、
ことを特徴とする情報処理装置。 - 前記ファームウェアは、
(f)起動時に管理者認証を行ない、
(g)管理者による起動の場合は、ステップ(a)、(b)、及び(d)の制限情報を利用制限がされていない情報に置き換える、
ステップをさらに実行する、
ことを特徴とする請求項1に記載の情報処理装置。 - 設定ユーティリティソフトウェアをさらに具備し、
前記設定ユーティリティソフトウェアは、
(h)設定された制限情報に基づいて、前記第2の制限手段を用いて前記デバイスの利用を制限し、
(i)設定された前記制限情報を保存するように前記ファームウェアに対して指示し、
前記ファームウェアは、
(j)前記設定ユーティリティソフトウェアから保存指示があった場合には、前記制限情報をメモリに保存する、
ステップを実行させ、
ステップ(a)、(b)、及び(d)の制限情報は、前記メモリに保存された制限情報である、
ことを特徴とする請求項1に記載の情報処理装置。 - 前記設定ユーティリティソフトウェアは、
その起動時に前記ファームウェアに対して管理者認証を行なうように指示し、
前記ファームウェアは、
前記設定ユーティリティソフトウェアから管理者認証の指示をうけたときに、管理者認証を行なう、
ステップをさらに実行させることを特徴とする請求項3に記載の情報処理装置。 - ステップ(c)では、前記ファームウェアは、
前記ユーティリティソフトウェアから解除の指示があった場合には、そのユーティリティソフトウェアの認証を行い、認証に成功したときに、前記第1の制御手段による制限を解除する、ステップを実行させる、
ことを特徴とする請求項1に記載の情報処理装置。 - ステップ(c)の後、前記ファームウェアは、
プラグアンドプレイ機能を行なうPnP手段に対して、前記デバイスの再スキャンを要求する、ステップを実行させる、
ことを特徴とする請求項1に記載の情報処理装置。 - ステップ(c)の後、前記ユーティリティソフトウェアは、
プラグアンドプレイ機能を行なうPnP手段に対して、前記デバイスの再スキャンを要求する、ステップを実行させる、
ことを特徴とする請求項1に記載の情報処理装置。 - 前記第2の制限手段は、前記デバイスが具備する手段である、
ことを特徴とする請求項1に記載の情報処理装置。 - 前記第1の制限手段は、USBデバイスの使用を禁止する手段であり、
前記第2の制限手段は、前記USBデバイスのうちのUSBストレージの使用を禁止する手段である、
ことを特徴とする請求項1に記載の情報処理装置。 - 前記第1の制限手段は、光ディスクドライブの使用を禁止する手段であり、
前記第2の制限手段は、前記光ディスクドライブに対する書き込みを禁止する手段である、
ことを特徴とする請求項1に記載の情報処理装置。
Priority Applications (3)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2006352313A JP4901461B2 (ja) | 2006-12-27 | 2006-12-27 | 情報処理装置 |
| EP07150239A EP1942432A2 (en) | 2006-12-27 | 2007-12-20 | Information processing apparatus |
| US11/961,989 US8769667B2 (en) | 2006-12-27 | 2007-12-20 | Information processing apparatus |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2006352313A JP4901461B2 (ja) | 2006-12-27 | 2006-12-27 | 情報処理装置 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2008165371A JP2008165371A (ja) | 2008-07-17 |
| JP4901461B2 true JP4901461B2 (ja) | 2012-03-21 |
Family
ID=39247110
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2006352313A Active JP4901461B2 (ja) | 2006-12-27 | 2006-12-27 | 情報処理装置 |
Country Status (3)
| Country | Link |
|---|---|
| US (1) | US8769667B2 (ja) |
| EP (1) | EP1942432A2 (ja) |
| JP (1) | JP4901461B2 (ja) |
Families Citing this family (10)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2009083979A2 (en) * | 2007-12-31 | 2009-07-09 | Safend Ltd. | System, apparatus, and method for bios level contextual configuration of resources |
| JP2009187146A (ja) * | 2008-02-04 | 2009-08-20 | Fuji Xerox Co Ltd | 情報処理システム及び情報処理プログラム |
| US8499345B2 (en) * | 2008-10-01 | 2013-07-30 | Lenovo (Singapore) Pte. Ltd. | Blocking computer system ports on per user basis |
| FR2969788B1 (fr) | 2010-12-27 | 2013-02-08 | Electricite De France | Procede et dispositif de controle d'acces a un systeme informatique |
| EP3381212B1 (fr) * | 2015-11-27 | 2020-02-26 | Orange | Technique de controle d'acces a un reseau d'acces radio |
| US10599848B1 (en) * | 2017-05-09 | 2020-03-24 | American Megatrends International, Llc | Use of security key to enable firmware features |
| JP6493475B1 (ja) | 2017-09-28 | 2019-04-03 | 日本電気株式会社 | 通信装置、通信システム、通信制御方法、通信プログラムおよびデバイス接続制御プログラム |
| US11204986B1 (en) * | 2018-11-28 | 2021-12-21 | American Megatrends International, Llc | Control of a prompt for a credential to unlock a storage device |
| KR102674538B1 (ko) * | 2019-02-28 | 2024-06-13 | 엘지전자 주식회사 | 디지털 디바이스 및 그 제어 방법 |
| US10936407B2 (en) * | 2019-05-30 | 2021-03-02 | Dell Products, L.P. | System and method to reduce address range scrub execution time in non-volatile dual inline memory modules |
Family Cites Families (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US6098171A (en) * | 1998-03-31 | 2000-08-01 | International Business Machines Corporation | Personal computer ROM scan startup protection |
| JP2004234331A (ja) * | 2003-01-30 | 2004-08-19 | Toshiba Corp | 情報処理装置および同装置で使用されるユーザ操作制限方法 |
| US7725731B2 (en) * | 2004-08-16 | 2010-05-25 | Hewlett-Packard Development Company, L.P. | System and method for managing access to functions supported by a multi-function port |
| JP2006058949A (ja) * | 2004-08-17 | 2006-03-02 | Canon Inc | Usbデバイス機器 |
| US20060069819A1 (en) | 2004-09-28 | 2006-03-30 | Microsoft Corporation | Universal serial bus device |
| US11270267B2 (en) * | 2007-12-12 | 2022-03-08 | Avaya Inc. | Sensitive information management |
-
2006
- 2006-12-27 JP JP2006352313A patent/JP4901461B2/ja active Active
-
2007
- 2007-12-20 EP EP07150239A patent/EP1942432A2/en not_active Withdrawn
- 2007-12-20 US US11/961,989 patent/US8769667B2/en active Active
Also Published As
| Publication number | Publication date |
|---|---|
| JP2008165371A (ja) | 2008-07-17 |
| EP1942432A2 (en) | 2008-07-09 |
| US20080163360A1 (en) | 2008-07-03 |
| US8769667B2 (en) | 2014-07-01 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| EP1942432A2 (en) | Information processing apparatus | |
| JP3767818B2 (ja) | 着脱式デバイス及びプログラムの起動方法 | |
| JP5719244B2 (ja) | 安全に管理された仮想マシンの実行環境を構築する方法、プログラムおよびコンピュータ装置 | |
| US20040268073A1 (en) | Information processing apparatus and data erasure method for use in the same | |
| JP2004234331A (ja) | 情報処理装置および同装置で使用されるユーザ操作制限方法 | |
| JP2007052728A (ja) | 情報処理装置およびアクセス方法 | |
| JP4757066B2 (ja) | 利用者端末における二次記憶装置の管理方法及び利用者端末 | |
| US20060080540A1 (en) | Removable/detachable operating system | |
| CN101021793B (zh) | 利用扩展BIOS技术实现Pre-OS应用的方法及系统 | |
| JP5163522B2 (ja) | Usbストレージデバイス、ホストコンピュータ、usbストレージシステム、およびプログラム | |
| JPH10143443A (ja) | コンピュータシステムおよび同システムにおけるハードディスクパスワード制御方法 | |
| CN100432915C (zh) | 信息处理设备 | |
| JP5076021B1 (ja) | 電子機器、電子機器の制御方法、電子機器の制御プログラム | |
| JP3766429B2 (ja) | 着脱式デバイス | |
| JP2009157891A (ja) | 情報処理装置およびプログラム | |
| JP4973408B2 (ja) | 情報処理装置およびプログラム | |
| JP4842353B2 (ja) | 外部記憶装置、コンピュータ装置の制御方法、外部記憶装置の制御方法、および、コンピュータプログラム | |
| JP4728343B2 (ja) | 情報更新方法、プログラム、情報処理装置 | |
| JP4715834B2 (ja) | 情報処理装置およびプログラム | |
| JP2007172062A (ja) | 情報処理装置およびアクセス制御方法 | |
| JP2008299417A (ja) | 情報処理装置および起動制御方法 | |
| JP2010009453A (ja) | 情報処理装置およびデバイス設定制御方法 | |
| JP2006031635A (ja) | 情報処理装置およびソフトウェア更新方法 | |
| WO2005010761A1 (ja) | 書込制御方法及びコンピュータシステム | |
| JP2006146650A (ja) | 情報処理装置及び省電力方法 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20091022 |
|
| RD04 | Notification of resignation of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7424 Effective date: 20100426 |
|
| TRDD | Decision of grant or rejection written | ||
| RD01 | Notification of change of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7421 Effective date: 20111202 |
|
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20111206 |
|
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20111227 |
|
| R151 | Written notification of patent or utility model registration |
Ref document number: 4901461 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R151 |
|
| FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20150113 Year of fee payment: 3 |
|
| S111 | Request for change of ownership or part of ownership |
Free format text: JAPANESE INTERMEDIATE CODE: R313117 Free format text: JAPANESE INTERMEDIATE CODE: R313121 |
|
| R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |