+

JP2007316789A - Client system, server system, their control method, control program, data erasure system and method - Google Patents

Client system, server system, their control method, control program, data erasure system and method Download PDF

Info

Publication number
JP2007316789A
JP2007316789A JP2006143611A JP2006143611A JP2007316789A JP 2007316789 A JP2007316789 A JP 2007316789A JP 2006143611 A JP2006143611 A JP 2006143611A JP 2006143611 A JP2006143611 A JP 2006143611A JP 2007316789 A JP2007316789 A JP 2007316789A
Authority
JP
Japan
Prior art keywords
erasure
data
command
communication
client system
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2006143611A
Other languages
Japanese (ja)
Inventor
Takashi Kato
貴 加藤
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to JP2006143611A priority Critical patent/JP2007316789A/en
Publication of JP2007316789A publication Critical patent/JP2007316789A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To easily improve data security by integrating in advance an erasure function in such information equipment as a notebook-sized personal computer, and erasing data by communication with a server arranged on a communication network. <P>SOLUTION: When a terminal T such as a notebook computer is lost or stolen, a user logs in a server S to give an erase command. The erasure accepted by an erasure instruction accepting means 54, and stored in an erase command storing means 56, and transmitted to a terminal T by an erase command transmitting means 60. It is desired that the transmission of the erasure instruction is performed by making a response to confirmation access from the terminal T. At the terminal side, an erase command receiving means 20 receives the erase command of the data from the server S through a communication network by a communication means N1. When the erase command is received by the erasure receiving means 20, the data of the user stored in a storage means 88 are erased by a data erasure means 32. <P>COPYRIGHT: (C)2008,JPO&INPIT

Description

本発明は、ノートパソコンなどの情報機器におけるデータセキュリティを改善する技術に関する。   The present invention relates to a technique for improving data security in an information device such as a notebook computer.

近年、パーソナルコンピュータとりわけ携帯容易なノートパソコンなどの情報機器が普及し、外出先でもそれらを活用した情報アクセスや業務支援などを利用する機会が飛躍的に増大し、社会の各分野で公私共に情報利用の便宜が大幅に高まっている。   In recent years, information devices such as personal computers, especially portable laptop computers, have become widespread, and opportunities to use information access and business support utilizing them have increased dramatically on the go. Convenience of use has greatly increased.

しかしながら、一方で、ハードディスクドライブなど記憶装置の大容量化や、携帯容易なノートパソコンの一般化に伴い、会社など組織の顧客情報や営業情報といった秘すべき情報の入ったノートパソコンが紛失や盗難に遭って情報流出のリスクが生じ、個人用のノートパソコンでも他人に見られたくない情報について同様の危険が生じていた。
特開2006−018345
However, on the other hand, along with the increase in the capacity of storage devices such as hard disk drives and the generalization of easy-to-carry laptop computers, laptop computers containing confidential information such as company customer information and sales information are lost or stolen. There was a risk of information leaks, and personal laptops also had the same danger for information that they did not want others to see.
JP 2006-018345 A

上記のような紛失や盗難など不測の事態に備え、データを予め暗号化しておくことも考えられるが(例えば、特許文献1参照)、この場合は、ユーザが自分で機器を使用するたびに暗号を解除したり復号する時間や手間の負担や、解除や復号した状態で紛失盗難に遭遇した場合の危険や、解除や復号に加え更新内容の再暗号化などの処理負荷といった課題が大きく、これらの課題の解決が切望されていた。   In preparation for unexpected situations such as loss or theft as described above, it is conceivable to encrypt the data in advance (see, for example, Patent Document 1). In this case, the encryption is performed each time the user uses the device. There are significant issues such as the time and effort to cancel or decrypt, the danger of encountering lost or stolen in the state of cancellation or decryption, and the processing load such as re-encryption of update contents in addition to cancellation and decryption. The solution to this problem was eagerly desired.

本発明は、上記のような従来技術の課題を解決するもので、その目的は、クライアントシステムとなるノートパソコンなどの情報機器に予め消去の機能を組み込み、通信ネットワーク上に配置したサーバとの通信によりデータを消去することにより、データセキュリティを容易に改善することである。また、本発明の他の目的は、データ消去の完了後にその証明書を発行することによりユーザのデータ管理責任の客観的立証を支援することである。   The present invention solves the problems of the prior art as described above, and its purpose is to communicate with a server arranged on a communication network by incorporating an erase function in advance in an information device such as a notebook computer as a client system. The data security is easily improved by erasing the data. Another object of the present invention is to support objective verification of a user's data management responsibility by issuing a certificate after completion of data erasure.

上記の目的をふまえ、本発明の一態様は、操作及びデータの入力手段と、ユーザのデータのための記憶手段と、通信ネットワークとの通信手段と、コンピュータの演算制御部と、を有するクライアントシステムにおいて、前記通信手段により通信ネットワーク経由で、外部の所定のサーバシステムからデータの消去命令を受領する消去命令受領手段と、前記命令受領手段で前記消去命令を受領したときに、前記記憶手段に記憶されている前記データを消去するデータ消去手段と、を前記演算制御部が実現することを特徴とする。   Based on the above object, one aspect of the present invention is a client system including an operation and data input unit, a storage unit for user data, a communication unit with a communication network, and an arithmetic control unit of a computer. The erasure command receiving means for receiving a data erasure command from a predetermined external server system via the communication network by the communication means, and storing the erasure command in the storage means when the command receiving means receives the erasure command. The arithmetic control unit realizes data erasing means for erasing the data that has been stored.

本発明の他の態様は、通信ネットワークとの通信手段と、コンピュータの演算制御部と、を有するサーバシステムにおいて、ユーザとクライアントシステムを対応付けて登録を受け付け、所定の登録情報記憶手段に記憶させる登録受付手段と、前記登録情報記憶手段に記憶されている前記ユーザからのアクセスを、前記通信ネットワーク及び前記通信手段で受け付けることにより、そのユーザを認証のうえ、データの消去命令を受け付ける消去命令受付手段と、前記消去命令受付手段で受け付けた前記消去命令を、前記登録受付手段により登録されている前記クライアントシステムに伝達する、消去命令伝達手段と、をコンピュータの演算制御部が実現することを特徴とする。   According to another aspect of the present invention, in a server system having a communication means with a communication network and a calculation control unit of a computer, registration is received in association with a user and a client system and stored in a predetermined registration information storage means. A registration command receiving unit and an erasing command receiving unit that receives an access from the user stored in the registration information storage unit by the communication network and the communication unit to authenticate the user and receive a data erasing command. And an erasing command transmission means for transmitting the erasing command received by the erasing command receiving means to the client system registered by the registration receiving means. And

このように、プログラム等で消去機能を組み込んだクライアントシステムと、そのユーザについて、対応付けてサーバシステムで予め登録を受け付けた後、そのユーザからの消去命令を受け付けてそのクライアントシステムに伝達することにより、ノートパソコンなどの紛失や盗難時など対象の機器を操作できない場合でも、業務やプライバシー等の秘密データを、いつでもどこからでも容易かつ確実に消去可能となる。   In this way, by accepting registration in advance in the server system in association with the client system incorporating the erasure function by a program or the like and its user, by receiving the erasure command from the user and transmitting it to the client system Even when the target device cannot be operated, such as when a laptop computer is lost or stolen, secret data such as business and privacy can be easily and reliably deleted from anywhere at any time.

本発明の他の態様は、さらに、上記のようなクライアントシステムにおいて、前記記憶手段中のデータのうち前記データ消去手段で消去する対象範囲の指定を前記入力手段から又は前記通信手段による通信ネットワークからの通信により受け付けて所定の設定記憶手段に記憶させる、対象指定受付手段を前記演算制御部が実現し、前記データ消去手段は、前記設定記憶手段に記憶されている対象範囲の前記データを消去することを特徴とする。   According to another aspect of the present invention, in the client system as described above, designation of a target range to be erased by the data erasure means among the data in the storage means can be specified from the input means or from a communication network by the communication means. The calculation control unit realizes a target designation receiving unit that receives and stores in a predetermined setting storage unit, and the data erasing unit erases the data in the target range stored in the setting storage unit It is characterized by that.

または、上記のようなサーバシステムのいずれかにおいて、クライアントシステム上のデータのうち消去する対象範囲の指定を、前記通信ネットワーク及び前記通信手段を通じた通信により受け付けて所定の消去対象記憶手段に記憶させる対象指定受付処理を前記演算制御部が実行し、前記消去命令伝達処理において、前記消去対象記憶手段に記憶されている消去の対象範囲を前記消去命令と共に該当するクライアントシステムへ伝達することを特徴とする。   Alternatively, in any of the server systems as described above, designation of a target range to be erased among data on the client system is accepted by communication through the communication network and the communication unit and is stored in a predetermined deletion target storage unit. The arithmetic control unit executes a target designation receiving process, and in the erase command transmission process, the erase target range stored in the erase target storage means is transmitted together with the erase command to a corresponding client system. To do.

このように、どのような範囲のデータを消去するかについてユーザの指定を受け付けることにより、ユーザの個別具体的な保有データやその性質に適合した効果的な消去を実現可能となる。   In this way, by accepting the user's designation as to what range of data is to be erased, it is possible to realize effective erasure adapted to the user's individual specific retained data and its properties.

本発明の他の態様は、さらに、上記のようなクライアントシステムにおいて、前記データ消去手段での消去方式の指定を、前記入力手段から又は前記通信手段による通信ネットワークからの通信により受け付けて所定の設定記憶手段に記憶させる、方式指定受付手段を前記演算制御部が実現し、前記データ消去手段は、前記設定記憶手段に記憶されている消去方式にしたがって前記データを消去することを特徴とする。   According to another aspect of the present invention, in the client system as described above, designation of an erasing method by the data erasing unit is received from the input unit or by communication from a communication network by the communication unit, and predetermined setting is performed. The calculation control unit realizes a method designation receiving unit to be stored in a storage unit, and the data erasing unit erases the data according to an erasing method stored in the setting storage unit.

または、上記のようなサーバシステムのいずれかにおいて、クライアントシステム上のデータを消去する消去方式の指定を、前記通信ネットワーク及び前記通信手段を通じた通信により受け付けて所定の消去方式記憶手段に記憶させる方式指定受付処理を前記演算制御部が実行し、前記消去命令伝達処理において、前記消去方式記憶手段に記憶されている消去方式を前記消去命令と共に該当するクライアントシステムへ伝達することを特徴とする。   Alternatively, in any of the server systems as described above, a method for accepting designation of an erasing method for erasing data on the client system by communication through the communication network and the communication means and storing it in a predetermined erasing method storage means The calculation control unit executes a designation receiving process, and in the erasing command transmission process, the erasing method stored in the erasing method storage means is transmitted to the corresponding client system together with the erasing command.

このように、ゼロ値又は乱数の書込みなどの種別やその回数など、消去の方式についてユーザの指定を受け付けることにより、消去の迅速性と復元の困難性のどちらを優先するかなど、ユーザの個別具体的なポリシーや事情などに適合した消去を実現可能となる。   In this way, by accepting the user's designation for the erasing method, such as the type of zero value or random number writing and the number of times, the user's individual such as whether to give priority to erasure quickness or restoration difficulty Deletion conforming to specific policies and circumstances can be realized.

本発明の他の態様は、さらに、上記のようなクライアントシステムにおいて、前記消去命令受領手段は、前記通信手段及び前記通信ネットワークを通じて、前記所定のサーバシステムへの通信を周期的に試行し、前記通信に成功して消去命令が登録されていることを確認した場合と、及び、前記通信が所定時間以上できなかった場合に、前記消去命令を受領したとみなすことを特徴とする。   According to another aspect of the present invention, in the client system as described above, the erasure command receiving means periodically attempts communication with the predetermined server system through the communication means and the communication network, and When the communication is successful and it is confirmed that the erasure command is registered, and when the communication cannot be performed for a predetermined time or more, it is considered that the erasure command is received.

このように、ネットワーク接続を通じた定期的な状態確認を行い、消去命令が確認できれば速やかに、確認できなくても所定時間以上通信できない場合も、データを消去することにより、盗難や紛失後の状態や使い方がどのようであっても、重要な秘密データの消去が確実となる。   In this way, a periodic status check is made through a network connection, and if an erasure command can be confirmed, the status after theft or loss can be promptly deleted by erasing the data even if communication cannot be confirmed for more than a specified time. No matter how they are used, important confidential data can be erased.

本発明の他の態様は、さらに、上記のようなサーバシステムにおいて、前記登録受付手段は、ユーザ識別用の一つのユーザIDと対応付けて、一又は複数のクライアントシステムを識別するための複数のマシンIDを登録し、前記消去命令受付手段は、前記登録受付手段で登録した前記マシンIDで消去の対象とするクライアントシステムを特定することにより前記消去命令を受け付け、前記消去命令伝達手段は、前記消去命令受付手段での消去命令受付で特定された前記マシンIDに対応する前記クライアントシステムに、前記消去命令を伝達することを特徴とする。   According to another aspect of the present invention, in the server system as described above, the registration receiving unit associates a plurality of user systems for identifying one or a plurality of client systems in association with one user ID for user identification. The machine ID is registered, and the erasure command accepting unit accepts the erasure command by specifying a client system to be erased by the machine ID registered by the registration accepting unit, and the erasure command transmitting unit The erasing command is transmitted to the client system corresponding to the machine ID specified by the erasing command receiving means by the erasing command receiving means.

このように、一つのユーザIDをもとに、ユーザが管理している社用等の複数のクライアントシステムごとにマシンIDを対応付けて管理することにより、一つのパスワードによる一元管理が円滑容易に実現可能となる。   As described above, by managing the machine ID in association with each of a plurality of company-use client systems managed by the user based on one user ID, centralized management by one password is facilitated smoothly. It becomes feasible.

本発明の他の態様は、さらに、上記のようなサーバシステムにおいて、前記消去命令を伝達した前記クライアントシステムから、その消去命令の全部又は一部が完了したことの確認情報を受信して所定の確認情報記憶手段に記憶させる確認情報受信手段と、前記確認情報記憶手段に記憶された前記確認情報に基づいて、前記クライアントシステムに消去命令の全部又は一部を完了をしたことを証明する証明書を発行する証明書発行手段と、を前記演算制御部が実現することを特徴とする。   According to another aspect of the present invention, in the server system as described above, confirmation information indicating that all or part of the erasure command is completed is received from the client system that has transmitted the erasure command. Confirmation information receiving means to be stored in the confirmation information storage means, and a certificate proving that all or part of the erasure command has been completed to the client system based on the confirmation information stored in the confirmation information storage means The calculation control unit realizes a certificate issuing unit that issues a certificate.

このように、データ消去の証明書を発行することにより、紛失等のPCにあった顧客情報の顧客や関係各方面に対し、消去により情報管理責任を果たしたことを証明書で明確かつ客観的に提示可能となり、信頼の維持回復も容易になる。   In this way, by issuing a data erasure certificate, it is clear and objective that the information management responsibility has been fulfilled by the erasure for customers and related parties of customer information that was on a PC that has been lost, etc. This makes it easy to maintain and recover trust.

本発明の他の態様は、さらに、上記のようなサーバシステムにおいて、前記証明書発行手段は、前記通信ネットワーク及び前記通信手段を経た外部からのアクセスに対して、公開鍵暗号を用いた電子証明書方式により前記証明書を発行することを特徴とする。   According to still another aspect of the present invention, in the server system as described above, the certificate issuing unit performs electronic certification using public key cryptography for external access via the communication network and the communication unit. The certificate is issued by a certificate method.

このように、証明書を電子的に発行することにより、関係当事者等はいつでもどこからでも迅速容易に証明書を入手し、しかもその真正を公開鍵による復号等で即時に確認でき、書面作成や郵送等の費用や時間の節約も可能となる。   In this way, by issuing the certificate electronically, the parties concerned can obtain the certificate quickly and easily from anywhere at any time, and can immediately confirm its authenticity by decryption with the public key, etc. It is possible to save costs and time.

本発明の他の態様は、さらに、上記のようなクライアントシステムのいずれかと、上記のようなサーバシステムと、のいずれかを組み合わせることを特徴とする。
また、方法及びプログラムについても上記各態様と同様である。
In another aspect of the present invention, any one of the client systems as described above is combined with any of the server systems as described above.
The method and program are the same as those in the above embodiments.

以上のように、本発明では、クライアントシステムとなるノートパソコンなどの情報機器に予め消去の機能を組み込み、通信ネットワーク上に配置したサーバとの通信によりデータを消去することにより、データセキュリティを容易に改善することが可能になる。   As described above, the present invention facilitates data security by incorporating an erasing function in advance in an information device such as a laptop computer as a client system and erasing data by communication with a server arranged on a communication network. It becomes possible to improve.

次に、本発明を実施するための最良の実施形態について、図を用いて説明する。なお、背景技術や課題での説明と共通の前提事項は適宜省略する。   Next, the best mode for carrying out the present invention will be described with reference to the drawings. Note that assumptions common to the explanation in the background art and problems are omitted as appropriate.

〔1.構成〕
本実施形態は、本発明を用いて、ノートパソコンの紛失や盗難時などに秘密情報といった重要データを消去する重要データ消去サービス(以下「本サービス」とも呼ぶ)を示すもので、本サービスを実現するデータ消去システム(以下「本システム」とも呼ぶ)の構成を図1に示す。本システムは、データ消去の対象とするノートパソコンなどのクライアントシステム(以下「端末」とも呼ぶ)Tと、所定のサーバシステム(以下「サーバ」とも呼ぶ)Sと、を図示しないインターネットなどの通信ネットワーク経由で組み合わせるものである。
[1. Constitution〕
This embodiment shows an important data erasure service (hereinafter also referred to as “this service”) that uses this invention to erase important data such as confidential information when a laptop is lost or stolen. FIG. 1 shows the configuration of a data erasing system (hereinafter also referred to as “this system”). In this system, a client network (hereinafter also referred to as “terminal”) T such as a notebook personal computer to be erased and a predetermined server system (hereinafter also referred to as “server”) S are not shown in a communication network such as the Internet. It is a combination through.

このうち、端末Tは、操作及びデータの入力手段(キーボードやポインティングデバイスなど)20と、ユーザのデータのための記憶手段(ハードディスクドライブなど)30のほか、前記通信ネットワークとの通信手段(LANや無線LANの接続機能など)Nと、図示しない一般的要素として、コンピュータの演算制御部(CPUなど)を有し、端末Tは本サービスの規模や対象者数に応じて多数存在してよい。   Among these, the terminal T includes operation and data input means (keyboard, pointing device, etc.) 20 and storage means (hard disk drive etc.) 30 for user data, as well as communication means (LAN and A wireless LAN connection function or the like) N, and a computer control unit (CPU or the like) as a general element (not shown), and a large number of terminals T may exist depending on the scale of the service and the number of subjects.

一方、サーバSは、単一でもよいが、役割ごとに別体として複数に分けたり多重化するなど具体的には自由である。サーバSは、少なくとも、端末からのアクセスを受け付けるためのバックボーン回線や接続ゲートウェイなどの通信手段N2と、コンピュータの演算制御部などを備える。   On the other hand, although the server S may be single, it is specifically free to divide or multiplex as a separate body for each role. The server S includes at least a communication unit N2 such as a backbone line or a connection gateway for accepting access from a terminal, a computer control unit, and the like.

端末T及びサーバSでは、それぞれの演算制御部が所定のプログラムにより、図1に示す各手段(22〜32,52〜64,72〜80など)を実現するが、これら各手段は、後述するような機能作用を実現実行する処理手段である。   In the terminal T and the server S, each arithmetic control unit implements each unit (22 to 32, 52 to 64, 72 to 80, etc.) shown in FIG. 1 by a predetermined program. These units will be described later. It is a processing means for realizing and executing such a functional action.

〔作用効果の概要〕
本システムでは、サーバSの登録受付手段52が、ユーザと端末Tを対応付けて登録を受け付け、所定の登録情報記憶手段72に記憶させる(登録受付処理)。その後、消去命令受付手段54が、この登録情報記憶手段72に記憶されているユーザからのアクセスを、前記通信ネットワーク及び通信手段N2で受け付けることにより、そのユーザを認証のうえ、データの消去命令を受け付け、所定の消去命令記憶手段74に記憶させる(消去命令受付処理)。
[Outline of effects]
In this system, the registration accepting unit 52 of the server S accepts registration by associating the user with the terminal T, and stores it in a predetermined registration information storage unit 72 (registration accepting process). Thereafter, the erasure command accepting unit 54 accepts access from the user stored in the registration information storage unit 72 by the communication network and the communication unit N2, thereby authenticating the user and issuing a data erasure command. Received and stored in a predetermined erase command storage means 74 (erase command acceptance process).

すると、この消去命令を消去命令伝達手段60が、該当する端末Tに伝達する(消去命令伝達処理)。消去命令の伝達は、端末からの確認アクセスに応答することにより行ってもよいし、IPアドレスやメッセンジャーIDなどのネットワークアドレスによりサーバから端末へ能動的に情報送信することにより行ってもよい。   Then, the erase command transmission means 60 transmits this erase command to the corresponding terminal T (erase command transmission process). The deletion command may be transmitted by responding to the confirmation access from the terminal, or by actively transmitting information from the server to the terminal using a network address such as an IP address or a messenger ID.

端末の側では、消去命令受領手段20が、前記通信手段N1により通信ネットワーク経由で、サーバSからデータの消去命令を受領する(消去命令受領処理)。このように消去命令受領手段20で消去命令を受領すると、データ消去手段32が、記憶手段30に記憶されているユーザのデータを消去する(データ消去処理)。データの消去は、ファイルデータの実体を実際に上書き等で削除することが望ましいが、ディレクトリなど管理領域からの削除や属性変更などにより不可視にするのでもよい。   On the terminal side, the erasure command receiving means 20 receives a data erasure command from the server S via the communication network by the communication means N1 (erase command receiving process). In this way, when the erase command receiving means 20 receives the erase command, the data erase means 32 erases the user data stored in the storage means 30 (data erase processing). For data deletion, it is desirable to actually delete the substance of the file data by overwriting or the like, but it may be made invisible by deletion from a management area such as a directory or attribute change.

このように、プログラム等で消去機能を組み込んだクライアントシステムと、そのユーザについて、対応付けてサーバシステムで予め登録を受け付けた後、そのユーザからの消去命令を受け付けてそのクライアントシステムに伝達することにより、ノートパソコンなどの紛失や盗難時など対象の機器を操作できない場合でも、業務やプライバシー等の秘密データを、いつでもどこからでも容易かつ確実に消去可能となる。
以下、図2のフローチャートも参照しながら、より具体的に説明する。
In this way, by accepting registration in advance in the server system in association with the client system incorporating the erasure function by a program or the like and its user, by receiving the erasure command from the user and transmitting it to the client system Even when the target device cannot be operated, such as when a laptop computer is lost or stolen, secret data such as business and privacy can be easily and reliably deleted from anywhere at any time.
Hereinafter, it will be described more specifically with reference to the flowchart of FIG.

〔導入と設定〕
本サービスの利用開始にあたっては、対象とするノートPC(パソコン)などの端末Tに、クライアントプログラム(データ消去エージェント。以下「エージェント」とも呼ぶ)を利用者が予めインストールしておく。また、ユーザやエージェントがサーバSと通信する際は、ユーザの識別や認証、サービスのライセンス管理、各種の指示や設定などに、個別のユーザIDを用いる。
[Introduction and configuration]
At the start of use of this service, a user installs a client program (data erasure agent, hereinafter also referred to as “agent”) in advance on a terminal T such as a target notebook PC (personal computer). When a user or agent communicates with the server S, individual user IDs are used for user identification and authentication, service license management, various instructions and settings, and the like.

ユーザIDは、流通パッケージや購入サイトへのアクセスなどで、本サービスの購入契約などを行う際や、ダウンロードなどでエージェントを提供する際にユーザに与える(ステップS11,S12)。ユーザIDの発行タイミングや用途は自由であるが、例えば企業ユーザの場合、システム管理者にユーザIDを一つ発行し、それにもとにライセンス契約台数分のインストールや登録を認める。   The user ID is given to the user when making a purchase contract for this service by accessing a distribution package or purchase site, or when providing an agent by downloading (steps S11 and S12). For example, in the case of a corporate user, one user ID is issued to the system administrator, and installation and registration for the number of license contracts are permitted based on the user ID.

〔ユーザ登録〕
そのようなシステム管理者や個人ユーザは、ソフトのインストールの前後など適宜なタイミングでサーバの設定用ウェブサイト(「ユーザ設定ウェブ」とも呼ぶ)などにアクセスし、ユーザIDをもとにユーザ登録や、パスワード、管理PC台数等を設定したり(ステップS13)、その後も必要に応じ設定変更や各種指示を行う。
〔user registration〕
Such system administrators and individual users access a server setting website (also referred to as “user setting web”) at an appropriate timing such as before and after software installation, and perform user registration and user registration based on the user ID. Then, a password, the number of management PCs, etc. are set (step S13), and after that, setting changes and various instructions are performed as necessary.

特に、企業ユーザでは、単一のユーザIDに対し、複数の端末を複数のマシンIDで管理させる。この場合、サーバSの登録受付手段52は、ユーザ識別用の一つのユーザIDと対応付けて、一又は複数の端末を識別するための複数のマシンIDを登録し、消去命令受付手段54は、前記のように登録したマシンIDで消去の対象とする端末を特定することにより消去命令を受け付け、消去命令伝達手段60は、そのように特定されたマシンIDに対応する端末に、消去命令を伝達する。   In particular, a company user manages a plurality of terminals with a plurality of machine IDs for a single user ID. In this case, the registration accepting unit 52 of the server S registers a plurality of machine IDs for identifying one or a plurality of terminals in association with one user ID for user identification, The erase command is received by specifying the terminal to be erased by the machine ID registered as described above, and the erase command transmission means 60 transmits the erase command to the terminal corresponding to the machine ID thus identified. To do.

このように、一つのユーザIDをもとに、ユーザが管理している社用等の複数のクライアントシステムごとにマシンIDを対応付けて管理することにより、一つのパスワードによる一元管理が円滑容易に実現可能となる。   As described above, by managing the machine ID in association with each of a plurality of company-use client systems managed by the user based on one user ID, centralized management by one password is facilitated smoothly. It becomes feasible.

なお、これらの登録やエージェントのインストールの流れは順序は自由で、一例として、エージェントのインストーラにおけるインストール画面などで、ユーザID、パスワード、マシンIDなどの入力を求め(ステップS14)、これら入力情報をエージェントがインストール完了後にサーバSへ送信し、サーバSでは、登録情報記憶手段72などのユーザデータベースに記憶されている発行済みユーザIDと照合し真正なユーザIDならば、パスワード、マシンID、住所・メールアドレス等の登録情報を記憶する(ステップS31)。複数台のPCで利用する場合は、これら作業を繰り返す。   The flow of registration and agent installation is arbitrary, and as an example, the user ID, password, machine ID, and the like are requested on the installation screen of the agent installer (step S14). The agent transmits to the server S after the installation is completed, and the server S compares the issued user ID stored in the user database such as the registration information storage unit 72 and the like, and if it is a genuine user ID, the password, machine ID, address / Registration information such as a mail address is stored (step S31). When using multiple PCs, repeat these operations.

エージェントのインストールとユーザ登録の後は、ユーザは、ユーザIDとパスワードで認証を受けたうえ、マシンIDで対象のPCを特定してデータ消去を命令できる。また、上記のようなユーザ設定ウェブでは、データ消去命令のOFF(デフォルト)/ONの切替、パスワード変更、マシンIDの削除や再発行、その他の機能テスト、契約の更新・変更・解除などを受け付ける。   After agent installation and user registration, the user can authenticate with the user ID and password, specify the target PC with the machine ID, and order data erasure. In addition, the above-mentioned user setting web accepts data deletion command OFF (default) / ON switching, password change, machine ID deletion or reissue, other function tests, contract renewal / change / cancellation, etc. .

〔消去命令の受付〕
そして万一、端末Tの紛失や盗難の場合、ユーザは、例えば事務所や自宅などにある他の端末Xから、前記ユーザ設定ウェブや、他の所定の携帯電話用ウェブサイト、電子メールなど所定の手段により、データ消去をサーバSに命令する。この際、サーバの消去命令受付手段54は、例えば、ユーザーIDとパスワードでユーザを認証し、複数台を登録しているユーザの場合、消去命令の対象はマシンIDの指定を受け付けて特定する。正しく消去命令を受け付けると、その内容に従い該当するユーザID又はマシンIDについて、消去命令記憶手段74中のデータ消去設定フラグをONにする。
[Acceptance of Erase Order]
In the unlikely event that the terminal T is lost or stolen, the user can use the user setting web, another predetermined mobile phone website, e-mail, etc. from another terminal X in the office or home, for example. The server S is instructed to erase data by the means described above. At this time, the erasure command accepting unit 54 of the server authenticates the user with a user ID and a password, for example, and in the case of a user who has registered a plurality of devices, the erasure command target receives and specifies the designation of the machine ID. When the erase command is correctly received, the data erase setting flag in the erase command storage means 74 is turned ON for the corresponding user ID or machine ID according to the contents.

〔消去命令の伝達と消去〕
また、サーバSから端末Tへの消去命令の伝達は、具体的には次のように行う。すなわち、各端末Tの消去命令受領手段28は、通信手段N1及び前記通信ネットワークを通じて、サーバSへの通信による状態照会を周期的に試行する。そして、この通信に成功して消去命令が登録されていることを確認した場合に消去命令を受領したとみなして、記憶手段30に記憶されているユーザのデータをデータ消去手段32に消去させる。また、前記通信が所定時間以上できなかった場合も、消去命令を受領したとみなし、同様の消去を行わせる。
[Transmission and deletion of erase command]
Further, the transmission of the erasure command from the server S to the terminal T is specifically performed as follows. That is, the erasure command receiving means 28 of each terminal T periodically tries a status inquiry by communication with the server S through the communication means N1 and the communication network. Then, when it is confirmed that the erasure command is registered after the successful communication, it is considered that the erasure command has been received, and the data erasure unit 32 erases the user data stored in the storage unit 30. Also, if the communication cannot be performed for a predetermined time or longer, it is considered that an erasure command has been received and the same erasure is performed.

すなわち、PC上のエージェントは認証完了後は、紛失や盗難の有無とは無関係に随時(例えばOS起動時や一定時間おきに)、データ消去を行うかの照会すなわち問合せをマシンIDを添付してインターネット接続によりサーバSへ送信することを試行する。この問合せに対しサーバの消去命令伝達手段60は、問合せ元である端末TのエージェントをマシンIDで識別のうえ、該当するマシンIDに対応するデータ消去命令のフラグがONかOFFかを回答する。これがONの場合、データの消去命令となる。   In other words, after authentication is completed, the agent on the PC attaches the machine ID to the inquiry or inquiry about whether to erase data at any time (for example, when the OS starts or at regular intervals) regardless of whether it is lost or stolen. Attempt to send to server S via internet connection. In response to this inquiry, the server erasure command transmission means 60 identifies the agent of the terminal T that is the inquiry source by the machine ID, and replies whether the flag of the data erasure command corresponding to the corresponding machine ID is ON or OFF. When this is ON, it is a data erasure command.

このようなデータの消去命令をサーバSから受け取るとエージェントは、データを消去するほか、消去の通知を受け取らなかった場合は次の周期に再度問合せを試行し、通信できずリトライしてもサーバと通信できない状態が、所定の期間以上続くとタイムアップとして、データを消去する。   Upon receiving such a data erasure command from the server S, the agent erases the data. If the agent does not receive the erasure notification, the agent tries the inquiry again in the next cycle, and cannot communicate with the server and tries again. If a state in which communication is not possible continues for a predetermined period or longer, the data is deleted as time is up.

具体的には、エージェントは、複数種類のタイマー設定値を監視する(ステップS21)。その一つは、一定期間、インターネットに接続していなかった場合に、任意のファイル(例えば事前に指定したファイル)を消去ではなく不可視にする期限で(ステップS22)、これは、紛失後、一時間後に認証しなければ、ファイルを見せなくするといった用途に利用する。   Specifically, the agent monitors a plurality of types of timer setting values (step S21). One of them is a time limit for making an arbitrary file (for example, a file designated in advance) invisible instead of being deleted if it has not been connected to the Internet for a certain period of time (step S22). If you don't authenticate after the time, use it to hide the file.

第二は、そのような認証を行うために定期的にサーバへアクセスする周期で、この際に消去命令がサーバにあれば、消去を開始する(ステップS23)。第三は、所定の長期間(例えば1ヶ月以上)、インターネットに接続しなかった場合に、任意のファイル(例えば事前に指定したファイル)を消去する期限である(ステップS24)。   The second is a period in which the server is periodically accessed to perform such authentication. At this time, if there is an erasure command in the server, erasure is started (step S23). The third is a time limit for erasing an arbitrary file (for example, a file designated in advance) when the Internet is not connected for a predetermined long period (for example, one month or more) (step S24).

これらの各タイマー設定値や、その監視機能についてはオンオフなどの設定や設定変更が可能であり(ステップS16,S21)、その操作は、PC紛失前にエージェントの設定画面より行う(ステップS16)。   These timer setting values and their monitoring functions can be set and changed such as on / off (steps S16 and S21), and the operation is performed from the agent setting screen before the PC is lost (step S16).

以上のしくみは、言い換えれば、所定時間内までごとに消去命令が登録されていないことを確認できた場合のみ、消去せずデータを維持するということであり、また、別の捉え方をすれば、同様な周期的な照会により、データ維持指令が登録されていることや、過去所定時間内に更新されていることを確認できた場合のみ、消去せずデータを維持することも、意義は一緒である。   In other words, the above mechanism is to maintain the data without erasing only when it can be confirmed that the erasure command is not registered every predetermined time. It is also important to maintain the data without deleting it only when it is confirmed that the data maintenance command has been registered and updated within the past predetermined time by the same periodic inquiry. It is.

上記のように、ネットワーク接続を通じた定期的な状態確認を行い、消去命令が確認できれば速やかに、確認できなくても所定時間以上通信できない場合も、データを消去することにより、盗難や紛失後の状態や使い方がどのようであっても、重要な秘密データの消去が確実となる。   As described above, check the status periodically over the network connection, and if the deletion command can be confirmed, quickly, even if you can not communicate for more than a predetermined time even if you can not confirm, by deleting the data, after theft or loss No matter what the state or usage, important secret data can be erased.

〔消去対象の指定〕
消去の対象とするデータの範囲は、端末Tのエージェントで事前に、又はサーバSへの指示により、指定することができる。例えば、端末T側で指定する場合、端末Tの対象指定受付手段22は、記憶手段30中のデータのうち、上記のようにデータ消去手段32で消去する対象範囲の指定を入力手段20から受け付ける(対象指定受付処理)。
[Specify deletion target]
The range of data to be deleted can be specified in advance by the agent of the terminal T or by an instruction to the server S. For example, when specifying on the terminal T side, the target designation receiving unit 22 of the terminal T receives from the input unit 20 designation of a target range to be erased by the data erasing unit 32 among the data in the storage unit 30 as described above. (Target specification reception process).

対象範囲の指定は、サーバSに対象指定受付手段56を設けて行ってもよく、この場合、ユーザ設定ウェブで指定した消去対象範囲は消去対象記憶手段76に記憶され、消去命令と共に消去命令伝達手段60が端末Tへそれぞれの通信手段N2,N1とその間の通信ネットワークで伝達し、端末Tでは消去命令受領手段28を経てデータ消去手段32が消去に反映する。   The target range may be specified by providing the target specification receiving means 56 in the server S. In this case, the deletion target range specified on the user setting web is stored in the deletion target storage means 76, and the deletion command is transmitted together with the deletion command. The means 60 transmits the data to the terminal T via the communication means N2, N1 and the communication network between them, and the data erasing means 32 reflects the erasure in the terminal T via the erasure command receiving means 28.

対象範囲の指定の仕方としては、個別のファイル、ディレクトリ、ファイルの種類、作成や更新の日、日時やその範囲、題名や本文に含まれる文字列などの条件を一又は二以上自由に使い分けたり組み合わせる。   The target range can be specified by using one or more conditions such as individual files, directories, file types, date of creation or update, date and time, range, titles, text included in the text, etc. combine.

このように、どのような範囲のデータを消去するかについてユーザの指定を受け付けることにより、ユーザの個別具体的な保有データやその性質に適合した効果的な消去を実現可能となる。   In this way, by accepting the user's designation as to what range of data is to be erased, it is possible to realize effective erasure adapted to the user's individual specific retained data and its properties.

消去するデータの範囲は、エージェントの設定画面で紛失前に、又はユーザ設定ウェブの設定画面で紛失前又は紛失後の命令時に指定する。指定の仕方は、個別のファイルやフォルダなどを単位にしたり、作成や更新の日付や日付の範囲(最近1ヶ月内に作成したものなど)で指定したり、いわゆるデスクトップ検索のアプリケーションプログラム利用などにより、フォルダやファイルの名称や本文に含まれるキーワードで指定させるなど自由であり、OSの種類やディレクトリ構成などに応じ、「My Documents」「デスクトップ」などのフォルダを標準設定とするなども可能である。   The range of data to be erased is designated before the loss on the agent setting screen or at the time of the order before or after the loss on the user setting web setting screen. The specification method is based on individual files, folders, etc., specified by creation or update date and date range (created within the last month, etc.), or by using a so-called desktop search application program. The name of the folder or file or a keyword included in the text can be freely specified, and folders such as “My Documents” and “Desktop” can be set as standard settings according to the type of OS and directory structure. .

〔消去方式の指定〕
また、消去の方式についても、端末Tのエージェントで事前に、又はサーバSへの指示により、指定することができる。例えば、端末T側で指定する場合、端末Tの方式指定受付手段24は、記憶手段30中のデータのうち、上記のようにデータ消去手段32での消去で用いる消去方式の指定を、入力手段20から設定画面で受け付ける(方式指定受付処理)。
[Erase method specification]
The erasing method can also be specified in advance by the agent of the terminal T or by an instruction to the server S. For example, when designating on the terminal T side, the method designation accepting unit 24 of the terminal T inputs the designation of the erasing method used for erasing in the data erasing unit 32 among the data in the storage unit 30 as described above. 20 on the setting screen (method designation receiving process).

消去方式の指定は、サーバSに方式指定受付手段58を設けて行ってもよく、この場合、ユーザ設定ウェブで指定した方式は消去方式記憶手段78に記憶され、消去命令と共に端末Tへ伝達、反映される。   The designation of the erasing method may be performed by providing the method designation accepting means 58 in the server S. In this case, the method designated on the user setting web is stored in the erasing method storing means 78 and transmitted to the terminal T together with the erasing command. Reflected.

データの消去方式は具体的には自由であるが、例えば、デフォルトの消去方式として、ゼロ書込み方式(ゼロ値で書込み)、乱数書込み方式(乱数値で書込み)、乱数+ゼロ書込み方式(乱数値で書込み後、ゼロ値で書込み)、米国国家安全保障局(NSA)方式、3回書込み(※消去開始時のデフォルト)、米国国防省(DoD5220.22−M)方式(3回書込み)、米国陸軍方式(US Army)、米国海軍方式(US Navy)、米国空軍方式(Air Force)、北大西洋条約機構方式(NATO)、米国コンピュータセキュリティセンター方式(NCSC)、グートマン方式(Gutmann方式で35回)などが考えられる。   The data erasing method is specifically free, but for example, as the default erasing method, zero writing method (writing with zero value), random number writing method (writing with random value), random number + zero writing method (random number value) , Write with zero value), US National Security Agency (NSA) method, 3 times write (* default at start of erasure), US Department of Defense (DoD5220.22-M) method (3 times write), US US Army method, US Navy method (US Navy), US Air Force method (Air Force), North Atlantic Treaty Organization method (NATO), US Computer Security Center method (NCSC), Gutmann method (35 times in Gutmann method) And so on.

また、ユーザー指定による消去方式として、1回から最大99回までの上書き回数を任意に指定したり、最終書込みデータを指定したり、ベリファイ方式の選択などを可能としてもよい。   Further, as an erasing method designated by the user, it is possible to arbitrarily designate the number of overwrites from once to a maximum of 99 times, designate final write data, select a verify method, and the like.

このように、ゼロ値又は乱数の書込みなどの種別やその回数など、消去の方式についてユーザの指定を受け付けることにより、消去の迅速性と復元の困難性のどちらを優先するかなど、ユーザの個別具体的なポリシーや事情などに適合した消去を実現可能となる。   In this way, by accepting the user's designation for the erasing method, such as the type of zero value or random number writing and the number of times, the user's individual such as whether to give priority to erasure quickness or restoration difficulty Deletion conforming to specific policies and circumstances can be realized.

以上のように消去の対象範囲や消去方式の指定を受け付ける機能については、端末TとサーバSの両方に持たせる場合は、端末Tでの指定内容がデフォルト設定として適用され、後にサーバSでの指定があった場合はそれが優先される、といった扱いが望ましい。   As described above, with respect to the function for accepting designation of the erasure target range and erasure method, when both the terminal T and the server S have the designated contents, the designation contents at the terminal T are applied as default settings. It is desirable to handle such that it is given priority when specified.

また、以上のように指定した対象範囲や消去方式での消去の際は、消去対象のファイルをオープンし、上記の消去方式で値を書き込み、ファイルクローズし、最後にファイル削除を行う。これにより、データ復旧ユーティリティでファイルを復旧したとしても、データは破壊されているので、データの復旧は困難となる。市販の消去ソフトのようにクラスタ周りの制御を行ってもよい。   Also, when erasing with the target range and erasing method specified as described above, the file to be erased is opened, values are written with the erasing method described above, the file is closed, and finally the file is deleted. As a result, even if the file is recovered by the data recovery utility, the data is destroyed and it becomes difficult to recover the data. Control around the cluster may be performed like commercially available erasing software.

〔端末での表示〕
上記のようなデータ消去の間、特段の画面表示は行わないが、画面ポップアップ表示として、インターネットに接続を促すためのメッセージ(例えば「メッセージが届きました。インターネットに接続してください」等を表示することが考えられる。
[Display on terminal]
No special screen display is performed during the above data erasure, but a screen pop-up message is displayed to prompt you to connect to the Internet (for example, “A message has arrived. Please connect to the Internet”). It is possible to do.

また、PC上のエージェントは、Windows(登録商標)などのOSにおいてサービスなどと呼ばれる常時活動(常駐)プロセスとして動作することにより、消去するファイルへのアクセス権取得やログイン画面での消去実行を可能とするが、データ消去の対象範囲や方式、問合せ周期等のタイマー値といった設定画面は、そのようなプロセスとは別の適宜な設定アプリケーション等のプログラムで受け付ける。   In addition, the agent on the PC operates as an always active (resident) process called a service or the like in an OS such as Windows (registered trademark), so that it can acquire the access right to the file to be deleted and execute the deletion on the login screen. However, a setting screen such as a data erasure target range and method, a timer value such as an inquiry cycle, etc. is received by a program such as an appropriate setting application different from such a process.

〔データ消去の完了通知と証明書発行〕
以上のようなデータ消去の完了を端末からサーバへ通知し(ステップS25,S32)、それに基づいて消去の証明書を発行することもできる。この場合、サーバSの確認情報受信手段62が、消去命令を伝達した端末Tの例えばデータ消去手段32から、その消去命令を受領し又は全部もしくは一部を実行したことの確認情報を受信して、確認情報記憶手段80に記憶させる(確認情報受信処理)。
[Data deletion completion notification and certificate issuance]
The completion of data erasure as described above can be notified from the terminal to the server (steps S25 and S32), and an erasure certificate can be issued based on the notification. In this case, the confirmation information receiving means 62 of the server S receives confirmation information indicating that the erasure command has been received or executed in whole or in part from, for example, the data erasure means 32 of the terminal T that has transmitted the erasure command. Then, it is stored in the confirmation information storage means 80 (confirmation information reception process).

そして、証明書発行手段64が、確認情報記憶手段80に記憶された前記確認情報に基づいて、端末Tに消去命令を伝達し又は全部もしくは一部を実行したことを証明するデータ消去証明書を、印刷出力や、発行必要なデータの出力などにより発行する(証明書発行処理)。   Then, based on the confirmation information stored in the confirmation information storage means 80, the certificate issuing means 64 transmits an erasure command to the terminal T, or a data erasure certificate that proves that all or part of the data is issued. It is issued by printing or outputting necessary data (certificate issuing process).

具体例としては、データ消去の完了通知や証明書には、例えば、消去日時、サーバーまでのTracert (トレース ルート)結果、消去ログなどを含めることが望ましい。   As a specific example, it is desirable that the data erasure completion notification and certificate include, for example, the erasure date / time, the Tracert (trace route) result up to the server, and the erasure log.

このように、データ消去の証明書を発行することにより、紛失等のPCにあった顧客情報の顧客や関係各方面に対し、消去により情報管理責任を果たしたことを証明書で明確かつ客観的に提示可能となり、信頼の維持回復も容易になる。   In this way, by issuing a data erasure certificate, it is clear and objective that the information management responsibility has been fulfilled by the erasure for customers and related parties of customer information that was on a PC that has been lost, etc. This makes it easy to maintain and recover trust.

〔電子的証明〕
上記のような書面による証明書の発行や発送については、ユーザー登録時に登録された住所宛てに手作業で行ってもよいが、電子的に発行することができる。この場合、証明書発行手段64は、外部からのウェブ参照等の通信アクセスに対して、電子書面の交付や、公開鍵暗号を用いた電子証明書方式により前記証明書を発行する。
(Electronic proof)
The issuance and shipping of the written certificate as described above may be performed manually to the address registered at the time of user registration, but can be issued electronically. In this case, the certificate issuing unit 64 issues the certificate by issuing an electronic document or using an electronic certificate method using public key cryptography for communication access such as web reference from the outside.

このように、証明書を電子的に発行することにより、関係当事者等はいつでもどこからでも迅速容易に証明書を入手し、しかもその真正を公開鍵による復号等で即時に確認でき、書面作成や郵送等の費用や時間の節約も可能となる。   In this way, by issuing the certificate electronically, the parties concerned can obtain the certificate quickly and easily from anywhere at any time, and can immediately confirm its authenticity by decryption with the public key, etc. It is possible to save costs and time.

なお、図1の例は、各記憶手段72,74,76,78,80を一体に構成してツリー構造とし、具体的には、個々のユーザIDに対し、一または二以上のマシンIDを対応付け、各マシンIDに対し、削除命令のON/OFFを対応付けている。また、一つの削除命令に対し、一または二以上の消去対象を対応付け、消去対象ごとに消去方式と確認情報を対応付けている。   In the example of FIG. 1, the storage units 72, 74, 76, 78, and 80 are integrally configured to have a tree structure. Specifically, one or more machine IDs are assigned to each user ID. Correspondence is associated with ON / OFF of a deletion command for each machine ID. One deletion command is associated with one or more erasure targets, and an erasure method and confirmation information are associated with each erasure target.

〔その他〕
なお、エージェントのアンインストールや、OSの再インストールなどを行った場合には、ユーザ設定ウェブより、マシンIDの削除や再発行など必要な処理を行う。
[Others]
When the agent is uninstalled or the OS is reinstalled, necessary processing such as deletion or reissue of the machine ID is performed from the user setting web.

本発明の実施形態の構成を示す機能ブロック図。The functional block diagram which shows the structure of embodiment of this invention. 本発明の実施形態における処理手順を示すフローチャート。The flowchart which shows the process sequence in embodiment of this invention.

符号の説明Explanation of symbols

T…端末(クライアントシステム)
S…サーバ
X…他の端末
20…入力手段
22…対象指定受付手段
24…方式指定受付手段
26…設定記憶手段
28…消去命令受領手段
30…記憶手段
32…データ消去手段
52…登録受付手段
54…消去命令受付手段
56…対象指定受付手段
58…方式指定受付手段
60…消去命令伝達手段
62…確認情報受信手段
64…証明書発行手段
72…登録情報記憶手段
74…消去命令記憶手段
76…消去対象記憶手段
78…消去方式記憶手段
80…確認情報記憶手段
T ... Terminal (client system)
S ... Server X ... Other terminal 20 ... Input means 22 ... Target designation receiving means 24 ... Method designation receiving means 26 ... Setting storage means 28 ... Erase command receiving means 30 ... Storage means 32 ... Data erasing means 52 ... Registration accepting means 54 ... Erase command accepting means 56 ... Target designation accepting means 58 ... Method designation accepting means 60 ... Erase instruction transmitting means 62 ... Confirmation information receiving means 64 ... Certificate issuing means 72 ... Registration information storage means 74 ... Erase instruction storage means 76 ... Erase Object storage means 78 ... erasure method storage means 80 ... confirmation information storage means

Claims (26)

操作及びデータの入力手段と、
ユーザのデータのための記憶手段と、
通信ネットワークとの通信手段と、
コンピュータの演算制御部と、
を有するクライアントシステムにおいて、
前記通信手段により通信ネットワーク経由で、外部の所定のサーバシステムからデータの消去命令を受領する消去命令受領手段と、
前記消去命令受領手段で前記消去命令を受領したときに、前記記憶手段に記憶されている前記データを消去するデータ消去手段と、
を前記演算制御部が実現することを特徴とするクライアントシステム。
Operation and data input means;
Storage means for user data;
Means for communicating with a communication network;
A computer control unit;
In a client system having
An erasure command receiving means for receiving a data erasure command from a predetermined external server system via a communication network by the communication means;
A data erasing unit for erasing the data stored in the storage unit when the erasing command receiving unit receives the erasing command;
Is realized by the arithmetic control unit.
前記記憶手段中のデータのうち前記データ消去手段で消去する対象範囲の指定を前記入力手段から又は前記通信手段による通信ネットワークからの通信により受け付けて所定の設定記憶手段に記憶させる、対象指定受付手段を前記演算制御部が実現し、
前記データ消去手段は、前記設定記憶手段に記憶されている対象範囲の前記データを消去する
ことを特徴とする請求項1記載のクライアントシステム。
Target designation accepting means for accepting designation of a target range to be erased by the data erasing means among data in the storage means from the input means or by communication from a communication network by the communication means and storing it in a predetermined setting storage means Is realized by the arithmetic control unit,
The client system according to claim 1, wherein the data erasure unit erases the data in the target range stored in the setting storage unit.
前記データ消去手段での消去方式の指定を、前記入力手段から又は前記通信手段による通信ネットワークからの通信により受け付けて所定の設定記憶手段に記憶させる、方式指定受付手段を前記演算制御部が実現し、
前記データ消去手段は、前記設定記憶手段に記憶されている消去方式にしたがって前記データを消去する
ことを特徴とする請求項1又は2記載のクライアントシステム。
The arithmetic control unit realizes a method designation accepting unit that accepts designation of an erasing method in the data erasing unit from the input unit or by communication from a communication network by the communication unit and stores it in a predetermined setting storage unit. ,
The client system according to claim 1, wherein the data erasing unit erases the data according to an erasing method stored in the setting storage unit.
前記消去命令受領手段は、前記通信手段及び前記通信ネットワークを通じて、前記所定のサーバシステムへの通信を周期的に試行し、前記通信に成功して消去命令が登録されていることを確認した場合と、及び、前記通信が所定時間以上できなかった場合に、前記消去命令を受領したとみなす
ことを特徴とする請求項1から3のいずれか一項に記載のクライアントシステム。
The erasure command receiving means periodically attempts to communicate with the predetermined server system through the communication means and the communication network, and confirms that the erasure command is registered after successful communication. The client system according to any one of claims 1 to 3, wherein the erasure instruction is received when the communication cannot be performed for a predetermined time or more.
通信ネットワークとの通信手段と、
コンピュータの演算制御部と、
を有するサーバシステムにおいて、
ユーザとクライアントシステムを対応付けて登録を受け付け、所定の登録情報記憶手段に記憶させる登録受付手段と、
前記登録情報記憶手段に記憶されている前記ユーザからのアクセスを、前記通信ネットワーク及び前記通信手段で受け付けることにより、そのユーザを認証のうえ、データの消去命令を受け付ける消去命令受付手段と、
前記消去命令受付手段で受け付けた前記消去命令を、前記登録受付手段により登録されている前記クライアントシステムに伝達する、消去命令伝達手段と、
を前記演算制御部が実現することを特徴とするサーバシステム。
Means for communicating with a communication network;
A computer control unit;
In a server system having
Registration acceptance means for accepting registration by associating a user with a client system, and storing it in a predetermined registration information storage means;
An erasure command accepting unit for accepting an erasure command for data after authenticating the user by accepting access from the user stored in the registration information storage unit by the communication network and the communication unit;
An erasure command transmission means for transmitting the erasure command received by the erasure command reception means to the client system registered by the registration reception means;
Is realized by the arithmetic control unit.
前記登録受付手段は、ユーザ識別用の一つのユーザIDと対応付けて、一又は複数のクライアントシステムを識別するための複数のマシンIDを登録し、
前記消去命令受付手段は、前記登録受付手段で登録した前記マシンIDで消去の対象とするクライアントシステムを特定することにより前記消去命令を受け付け、
前記消去命令伝達手段は、前記消去命令受付手段での消去命令受付で特定された前記マシンIDに対応する前記クライアントシステムに、前記消去命令を伝達する
ことを特徴とする請求項5記載のサーバシステム。
The registration receiving means registers a plurality of machine IDs for identifying one or a plurality of client systems in association with one user ID for user identification,
The erase command accepting unit accepts the erase command by specifying a client system to be erased by the machine ID registered by the registration accepting unit,
6. The server system according to claim 5, wherein the erasing command transmission unit transmits the erasing command to the client system corresponding to the machine ID specified by the erasing command reception by the erasing command receiving unit. .
前記消去命令を伝達した前記クライアントシステムから、その消去命令の全部又は一部が完了したことの確認情報を受信して所定の確認情報記憶手段に記憶させる確認情報受信手段と、
前記確認情報記憶手段に記憶された前記確認情報に基づいて、前記クライアントシステムに消去命令の全部又は一部を完了をしたことを証明する証明書を発行する証明書発行手段と、
を前記演算制御部が実現することを特徴とする請求項5又は6記載のサーバシステム。
Confirmation information receiving means for receiving confirmation information that all or part of the erasure command has been completed from the client system that has transmitted the erasure instruction, and storing the confirmation information in a predetermined confirmation information storage means;
Certificate issuing means for issuing a certificate proving that all or part of the erasure command has been completed to the client system based on the confirmation information stored in the confirmation information storage means;
The server system according to claim 5 or 6, wherein the arithmetic control unit realizes the above.
前記証明書発行手段は、前記通信ネットワーク及び前記通信手段を経た外部からのアクセスに対して、公開鍵暗号を用いた電子証明書方式により前記証明書を発行する
ことを特徴とする請求項1から7のいずれか一項に記載のサーバシステム。
The certificate issuing means issues the certificate by an electronic certificate method using public key cryptography for external access via the communication network and the communication means. 8. The server system according to any one of 7.
請求項1から4のいずれか一項に記載のクライアントシステムと、
請求項5から8のいずれか一項に記載のサーバシステムと、
を組み合わせることを特徴とするデータ消去システム。
A client system according to any one of claims 1 to 4;
A server system according to any one of claims 5 to 8,
A data erasure system characterized by combining them.
操作及びデータの入力手段と、
ユーザのデータのための記憶手段と、
通信ネットワークとの通信手段と、
コンピュータの演算制御部と、
を有するクライアントシステムの制御方法において、
前記通信手段により通信ネットワーク経由で、外部の所定のサーバシステムからデータの消去命令を受領する消去命令受領処理と、
前記命令受領処理で前記消去命令を受領したときに、前記記憶手段に記憶されている前記データを消去するデータ消去処理と、
を前記演算制御部が実行することを特徴とするクライアントシステムの制御方法。
Operation and data input means;
Storage means for user data;
Means for communicating with a communication network;
A computer control unit;
In the control method of the client system having
An erasure command receiving process for receiving a data erasure command from a predetermined external server system via the communication network by the communication means;
A data erasure process for erasing the data stored in the storage means when the erasure instruction is received in the instruction reception process;
Is executed by the arithmetic control unit.
前記消去命令受領処理において、前記通信手段及び前記通信ネットワークを通じて、前記所定のサーバシステムの制御方法への通信を周期的に試行し、前記通信に成功して消去命令が登録されていることを確認した場合と、及び、前記通信が所定時間以上できなかった場合に、前記消去命令を受領したとみなす
ことを特徴とする請求項10記載のクライアントシステムの制御方法。
In the erasure command receiving process, communication with the control method of the predetermined server system is periodically tried through the communication means and the communication network, and it is confirmed that the erasure command is registered after the successful communication. The client system control method according to claim 10, wherein the erasure command is received when the communication is not performed and when the communication cannot be performed for a predetermined time or longer.
通信ネットワークとの通信手段と、
コンピュータの演算制御部と、
を有するサーバシステムの制御方法において、
ユーザとクライアントシステムを対応付けて登録を受け付け、所定の登録情報記憶手段に記憶させる登録受付処理と、
前記登録情報記憶手段に記憶されている前記ユーザからのアクセスを、前記通信ネットワーク及び前記通信手段で受け付けることにより、そのユーザを認証のうえ、データの消去命令を受け付ける消去命令受付処理と、
前記消去命令受付処理で受け付けた前記消去命令を、前記登録受付手段により登録されている前記クライアントシステムに伝達する、消去命令伝達処理と、
を前記演算制御部が実行することを特徴とするサーバシステムの制御方法。
Means for communicating with a communication network;
A computer control unit;
In a method for controlling a server system having
A registration reception process in which a user and a client system are associated with each other and registration is received and stored in a predetermined registration information storage unit;
An erasure command acceptance process for accepting a data erasure command after authenticating the user by accepting access from the user stored in the registration information storage means by the communication network and the communication means;
An erasure command transmission process for transmitting the erasure command received in the erasure command reception process to the client system registered by the registration reception unit;
Is executed by the arithmetic control unit.
前記登録受付処理において、ユーザ識別用の一つのユーザIDと対応付けて、一又は複数のクライアントシステムを識別するための複数のマシンIDを登録し、
前記消去命令受付処理において、前記登録受付処理で登録した前記マシンIDで消去の対象とするクライアントシステムを特定することにより前記消去命令を受け付け、
前記消去命令伝達処理において、前記消去命令受付処理での消去命令受付で特定された前記マシンIDに対応する前記クライアントシステムに、前記消去命令を伝達する
ことを特徴とする請求項12記載のサーバシステムの制御方法。
In the registration acceptance process, a plurality of machine IDs for identifying one or a plurality of client systems are registered in association with one user ID for user identification,
In the deletion command reception process, the deletion command is received by specifying a client system to be deleted with the machine ID registered in the registration reception process,
13. The server system according to claim 12, wherein, in the erase command transmission process, the erase command is transmitted to the client system corresponding to the machine ID specified by the erase command reception in the erase command reception process. Control method.
クライアントシステム上のデータのうち消去する対象範囲の指定を、前記通信ネットワーク及び前記通信手段を通じた通信により受け付けて所定の消去対象記憶手段に記憶させる対象指定受付処理を前記演算制御部が実行し、
前記消去命令伝達処理において、前記消去対象記憶手段に記憶されている消去の対象範囲を前記消去命令と共に該当するクライアントシステムへ伝達する
ことを特徴とする請求項12又は13記載のサーバシステムの制御方法。
The arithmetic and control unit executes a target designation receiving process for accepting designation of a target range to be erased from data on a client system by communication through the communication network and the communication unit and storing it in a predetermined erase target storage unit,
14. The server system control method according to claim 12 or 13, wherein, in the erasure command transmission process, the erasure target range stored in the erasure target storage means is transmitted to the corresponding client system together with the erasure command. .
クライアントシステム上のデータを消去する消去方式の指定を、前記通信ネットワーク及び前記通信手段を通じた通信により受け付けて所定の消去方式記憶手段に記憶させる方式指定受付処理を前記演算制御部が実行し、
前記消去命令伝達処理において、前記消去方式記憶手段に記憶されている消去方式を前記消去命令と共に該当するクライアントシステムへ伝達する
ことを特徴とする請求項12から14のいずれか一項に記載のサーバシステムの制御方法。
The calculation control unit executes a method designation accepting process for accepting a designation of an erasing method for erasing data on a client system by communication through the communication network and the communication unit and storing it in a predetermined erasing method storage unit,
The server according to any one of claims 12 to 14, wherein, in the erasing command transmission process, the erasing method stored in the erasing method storage unit is transmitted together with the erasing command to a corresponding client system. How to control the system.
前記消去命令を伝達した前記クライアントシステムから、その消去命令の全部又は一部が完了したことの確認情報を受信して所定の確認情報記憶手段に記憶させる確認情報受信処理と、
前記確認情報記憶手段に記憶された前記確認情報に基づいて、前記クライアントシステムに消去命令の全部又は一部を完了をしたことを証明する証明書を発行する証明書発行処理と、
を前記演算制御部が実行することを特徴とする請求項12から15のいずれか一項に記載のサーバシステムの制御方法。
Confirmation information reception processing for receiving confirmation information that all or part of the erase command is completed from the client system that has transmitted the erase command and storing it in a predetermined confirmation information storage means;
A certificate issuance process for issuing a certificate proving that all or part of the erasure command has been completed to the client system based on the confirmation information stored in the confirmation information storage unit;
The server control method according to claim 12, wherein the arithmetic control unit executes the following.
前記証明書発行処理において、前記通信ネットワーク及び前記通信手段を経た外部からのアクセスに対して、公開鍵暗号を用いた電子証明書方式により前記証明書を発行する
ことを特徴とする請求項12から16のいずれか一項に記載のサーバシステムの制御方法。
13. The certificate issuance process, wherein the certificate is issued by an electronic certificate method using public key cryptography for external access via the communication network and the communication means. The server system control method according to claim 16.
請求項10又は11記載のクライアントシステムの制御方法と、
請求項12から17のいずれか一項に記載のサーバシステムの制御方法と、
を組み合わせることを特徴とするデータ消去方法。
A method for controlling a client system according to claim 10 or 11,
A server system control method according to any one of claims 12 to 17,
A data erasing method characterized by combining the above.
操作及びデータの入力手段と、
ユーザのデータのための記憶手段と、
通信ネットワークとの通信手段と、
コンピュータの演算制御部と、
を有するクライアントシステムの制御プログラムであって、
前記通信手段により通信ネットワーク経由で、外部の所定のサーバシステムからデータの消去命令を受領する消去命令受領処理と、
前記命令受領処理で前記消去命令を受領したときに、前記記憶手段に記憶されている前記データを消去するデータ消去処理と、
を前記演算制御部に実行させることを特徴とするクライアントシステムの制御プログラム。
Operation and data input means;
Storage means for user data;
Means for communicating with a communication network;
A computer control unit;
A client system control program comprising:
An erasure command receiving process for receiving a data erasure command from a predetermined external server system via the communication network by the communication means;
A data erasure process for erasing the data stored in the storage means when the erasure instruction is received in the instruction reception process;
Is executed by the arithmetic control unit.
前記消去命令受領処理において、前記通信手段及び前記通信ネットワークを通じて、前記所定のサーバシステムの制御方法への通信を周期的に試行し、前記通信に成功して消去命令が登録されていることを確認した場合と、及び、前記通信が所定時間以上できなかった場合に、前記消去命令を受領したとみなす
ことを特徴とする請求項19記載のクライアントシステムの制御プログラム。
In the erasure command receiving process, communication with the control method of the predetermined server system is periodically tried through the communication means and the communication network, and it is confirmed that the erasure command is registered after the successful communication. 20. The control program for a client system according to claim 19, wherein the erasure command is regarded as having been received and when the communication has failed for a predetermined time or more.
前記記憶手段中のデータのうち前記データ消去手段で消去する対象範囲の指定を前記入力手段から又は前記通信手段による通信ネットワークからの通信により受け付けて所定の設定記憶手段に記憶させる、対象指定受付処理を前記演算制御部に実行させ、
前記データ消去処理において、前記設定記憶手段に記憶されている前記対象範囲の前記データを消去させる
ことを特徴とする請求項19又は20記載のクライアントシステムの制御プログラム。
Target designation acceptance processing for accepting designation of a target range to be erased by the data erasure means among data in the storage means from the input means or by communication from a communication network by the communication means and storing it in a predetermined setting storage means Is executed by the arithmetic control unit,
The control program for a client system according to claim 19 or 20, wherein, in the data erasure process, the data in the target range stored in the setting storage means is erased.
前記データ消去処理での消去方式の指定を、前記入力手段から又は前記通信手段による通信ネットワークからの通信により受け付けて所定の設定記憶手段に記憶させる、方式指定受付処理を前記演算制御部に実行させ、
前記データ消去処理において、前記設定記憶手段に記憶されている消去方式にしたがって前記データを消去させる
ことを特徴とする請求項19から21のいずれか一項に記載のクライアントシステムの制御プログラム。
The calculation control unit is caused to execute a method designation receiving process in which the designation of the erasing method in the data erasing process is received from the input unit or by communication from the communication network by the communication unit and stored in a predetermined setting storage unit. ,
The control program for a client system according to any one of claims 19 to 21, wherein, in the data erasing process, the data is erased according to an erasing method stored in the setting storage means.
通信ネットワークとの通信手段と、
コンピュータの演算制御部と、
を有するサーバシステムの制御プログラムであって、
ユーザとクライアントシステムを対応付けて登録を受け付け、所定の登録情報記憶手段に記憶させる登録受付処理と、
前記登録情報記憶手段に記憶されている前記ユーザからのアクセスを、前記通信ネットワーク及び前記通信手段で受け付けることにより、そのユーザを認証のうえ、データの消去命令を受け付ける消去命令受付処理と、
前記消去命令受付処理で受け付けた前記消去命令を、前記登録受付手段により登録されている前記クライアントシステムに伝達する、消去命令伝達処理と、
を前記演算制御部に実行させることを特徴とするサーバシステムの制御プログラム。
Means for communicating with a communication network;
A computer control unit;
A server system control program comprising:
A registration reception process in which a user and a client system are associated with each other and registration is received and stored in a predetermined registration information storage unit;
An erasure command acceptance process for accepting a data erasure command after authenticating the user by accepting access from the user stored in the registration information storage means by the communication network and the communication means;
An erasure command transmission process for transmitting the erasure command received in the erasure command reception process to the client system registered by the registration reception unit;
Is executed by the calculation control unit.
前記登録受付処理において、ユーザ識別用の一つのユーザIDと対応付けて、一又は複数のクライアントシステムを識別するための複数のマシンIDを登録し、
前記消去命令受付処理において、前記登録受付処理で登録した前記マシンIDで消去の対象とするクライアントシステムを特定することにより前記消去命令を受け付け、
前記消去命令伝達処理において、前記消去命令受付処理での消去命令受付で特定された前記マシンIDに対応する前記クライアントシステムに、前記消去命令を伝達する
ことを特徴とする請求項23記載のサーバシステムの制御プログラム。
In the registration acceptance process, a plurality of machine IDs for identifying one or a plurality of client systems are registered in association with one user ID for user identification,
In the deletion command reception process, the deletion command is received by specifying a client system to be deleted with the machine ID registered in the registration reception process,
24. The server system according to claim 23, wherein, in the erasure command transmission process, the erasure command is transmitted to the client system corresponding to the machine ID specified in the erasure command reception process in the erasure command reception process. Control program.
前記消去命令を伝達した前記クライアントシステムから、その消去命令の全部又は一部が完了したことの確認情報を受信して所定の確認情報記憶手段に記憶させる確認情報受信処理と、
前記確認情報記憶手段に記憶された前記確認情報に基づいて、前記クライアントシステムに消去命令の全部又は一部を完了をしたことを証明する証明書を発行する証明書発行処理と、
を前記演算制御部に実行させることを特徴とする請求項23又は24記載のサーバシステムの制御プログラム。
Confirmation information reception processing for receiving confirmation information that all or part of the erase command is completed from the client system that has transmitted the erase command and storing it in a predetermined confirmation information storage means;
A certificate issuance process for issuing a certificate proving that all or part of the erasure command has been completed to the client system based on the confirmation information stored in the confirmation information storage unit;
25. The server system control program according to claim 23 or 24, wherein the calculation control unit is executed.
前記証明書発行処理において、前記通信ネットワーク及び前記通信手段を経た外部からのアクセスに対して、公開鍵暗号を用いた電子証明書方式により前記証明書を発行する
ことを特徴とする請求項23から25のいずれか一項に記載のサーバシステムの制御プログラム。
24. In the certificate issuance processing, the certificate is issued by an electronic certificate method using public key cryptography for external access via the communication network and the communication means. 25. The server system control program according to any one of 25.
JP2006143611A 2006-05-24 2006-05-24 Client system, server system, their control method, control program, data erasure system and method Pending JP2007316789A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2006143611A JP2007316789A (en) 2006-05-24 2006-05-24 Client system, server system, their control method, control program, data erasure system and method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2006143611A JP2007316789A (en) 2006-05-24 2006-05-24 Client system, server system, their control method, control program, data erasure system and method

Publications (1)

Publication Number Publication Date
JP2007316789A true JP2007316789A (en) 2007-12-06

Family

ID=38850611

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2006143611A Pending JP2007316789A (en) 2006-05-24 2006-05-24 Client system, server system, their control method, control program, data erasure system and method

Country Status (1)

Country Link
JP (1) JP2007316789A (en)

Cited By (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009217556A (en) * 2008-03-11 2009-09-24 Nec Personal Products Co Ltd Information processing system, information terminal, and program
JP2010152750A (en) * 2008-12-25 2010-07-08 Fujitsu Ltd Terminal device
JP2010231658A (en) * 2009-03-27 2010-10-14 Sogo Keibi Hosho Co Ltd Security inspection system, security inspection terminal, security inspection method, and security inspection program
JP2010231659A (en) * 2009-03-27 2010-10-14 Sogo Keibi Hosho Co Ltd System, terminal, method, and program for inspecting security
JP2010231660A (en) * 2009-03-27 2010-10-14 Sogo Keibi Hosho Co Ltd Inspection state management system, inspection state management device, inspection state management method and inspection state management program
JP2010257430A (en) * 2009-04-28 2010-11-11 Toshiba Corp Computer and access control method
JP2011076309A (en) * 2009-09-30 2011-04-14 Nec Personal Products Co Ltd Information processing apparatus and data protection method
JP2012014432A (en) * 2010-06-30 2012-01-19 Toshiba Corp Information processing device, storage control method, and storage control system
JP2012090231A (en) * 2010-10-22 2012-05-10 Hagiwara Solutions Co Ltd Storage device and secure erase method
JP2014106783A (en) * 2012-11-28 2014-06-09 Toshiba Corp Medical information processor
JP2014115724A (en) * 2012-12-06 2014-06-26 Onebe Inc Data erasure program, data erasure method, computer having data erasure function and data erasure management server
JP2015060503A (en) * 2013-09-20 2015-03-30 株式会社Nttドコモ Determination system, terminal, server device, control method for server device, and program
JP2018136778A (en) * 2017-02-22 2018-08-30 貴 加藤 Data erasing method, data erasing program and management server
JP2018205807A (en) * 2017-05-30 2018-12-27 株式会社リコー Information processing device, information processing system, information processing method and program
JP2023027658A (en) * 2021-08-17 2023-03-02 株式会社日立製作所 Information processing device, data protection method employed thereby, and computer program
CN118520520A (en) * 2024-07-23 2024-08-20 中电信量子科技有限公司 Data erasing method and system, safety erasing switch and data erasing device

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004102408A (en) * 2002-09-05 2004-04-02 Secom Co Ltd Information terminal management system
JP2004229240A (en) * 2003-01-27 2004-08-12 Matsushita Electric Ind Co Ltd Mobile phone

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004102408A (en) * 2002-09-05 2004-04-02 Secom Co Ltd Information terminal management system
JP2004229240A (en) * 2003-01-27 2004-08-12 Matsushita Electric Ind Co Ltd Mobile phone

Cited By (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009217556A (en) * 2008-03-11 2009-09-24 Nec Personal Products Co Ltd Information processing system, information terminal, and program
JP2010152750A (en) * 2008-12-25 2010-07-08 Fujitsu Ltd Terminal device
JP2010231658A (en) * 2009-03-27 2010-10-14 Sogo Keibi Hosho Co Ltd Security inspection system, security inspection terminal, security inspection method, and security inspection program
JP2010231659A (en) * 2009-03-27 2010-10-14 Sogo Keibi Hosho Co Ltd System, terminal, method, and program for inspecting security
JP2010231660A (en) * 2009-03-27 2010-10-14 Sogo Keibi Hosho Co Ltd Inspection state management system, inspection state management device, inspection state management method and inspection state management program
JP2010257430A (en) * 2009-04-28 2010-11-11 Toshiba Corp Computer and access control method
US8032883B2 (en) 2009-04-28 2011-10-04 Kabushiki Kaisha Toshiba Controlling access from the virtual machine to a file
JP2011076309A (en) * 2009-09-30 2011-04-14 Nec Personal Products Co Ltd Information processing apparatus and data protection method
JP2012014432A (en) * 2010-06-30 2012-01-19 Toshiba Corp Information processing device, storage control method, and storage control system
JP2012090231A (en) * 2010-10-22 2012-05-10 Hagiwara Solutions Co Ltd Storage device and secure erase method
JP2014106783A (en) * 2012-11-28 2014-06-09 Toshiba Corp Medical information processor
JP2014115724A (en) * 2012-12-06 2014-06-26 Onebe Inc Data erasure program, data erasure method, computer having data erasure function and data erasure management server
JP2015060503A (en) * 2013-09-20 2015-03-30 株式会社Nttドコモ Determination system, terminal, server device, control method for server device, and program
JP2018136778A (en) * 2017-02-22 2018-08-30 貴 加藤 Data erasing method, data erasing program and management server
JP2018205807A (en) * 2017-05-30 2018-12-27 株式会社リコー Information processing device, information processing system, information processing method and program
JP2023027658A (en) * 2021-08-17 2023-03-02 株式会社日立製作所 Information processing device, data protection method employed thereby, and computer program
CN118520520A (en) * 2024-07-23 2024-08-20 中电信量子科技有限公司 Data erasing method and system, safety erasing switch and data erasing device

Similar Documents

Publication Publication Date Title
JP2007316789A (en) Client system, server system, their control method, control program, data erasure system and method
JP5270694B2 (en) Client computer, server computer thereof, method and computer program for protecting confidential file
AU2003292922B2 (en) System and method of owner control of electronic devices
US7421589B2 (en) System and method for lost data destruction of electronic data stored on a portable electronic device using a security interval
CN102132526B (en) Privacy management for tracked devices
US8037304B2 (en) System and method for lost data destruction of electronic data stored on portable electronic devices
CN107438081B (en) Policy enforcement for client devices
US11232222B2 (en) Access management system, access management method and program
JP2009521763A (en) Computer session management apparatus and system
US20090100529A1 (en) Device, system, and method of file-utilization management
JP2007241513A (en) Equipment monitoring device
JP2003228520A (en) Method and system for offline access to secured electronic data
KR101387600B1 (en) Electronic file sending method
US20140053252A1 (en) System and Method for Secure Document Distribution
US20130160139A1 (en) Volume Encryption Lifecycle Management
CN104662870A (en) Data security management system
AU2009200467A1 (en) System and method of multiple-level control of electronic devices
JPWO2008129701A1 (en) File management system and method, and portable terminal device
Scarfone et al. Guide to storage encryption technologies for end user devices
US8353053B1 (en) Computer program product and method for permanently storing data based on whether a device is protected with an encryption mechanism and whether data in a data structure requires encryption
US8307425B2 (en) Portable computer accounts
TW200905516A (en) Method and system for protecting file data against divulgence
US20060238802A1 (en) System and method for providing enterprise wide data security
JP4896656B2 (en) Security management system
JP6045104B2 (en) Data erasing program, data erasing method, computer having data erasing function and data erasing management server

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20081201

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20110721

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20110920

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20111012

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20120222

点击 这是indexloc提供的php浏览器服务,不要输入任何密码和下载