-
公开(公告)号:CN103109298A
公开(公告)日:2013-05-15
申请号:CN201180044620.X
申请日:2011-11-07
Applicant: 株式会社东芝 , 东芝解决方案株式会社
CPC classification number: H04L63/08 , G06F21/41 , G06F21/604 , H04L63/0815
Abstract: 根据实施方式,所述ID提供商装置的策略存储单元针对每个所述服务提供商ID存储表示允许发送服务数据的用户的所属以及职务的多个策略信息。所述ID提供商装置在所述登录处理成功时,发出包含用于该登录处理的用户ID和所述认证协作请求内的服务提供商ID的策略评价请求。所述ID提供商装置根据策略评价请求从所述策略存储单元读出策略信息。所述ID提供商装置的发送允许判定单元根据用户属性信息内的所属以及职务是否适合于策略信息所示的所属以及职务,来对是否允许发送所述服务数据进行判定。
-
公开(公告)号:CN101917274B
公开(公告)日:2012-03-28
申请号:CN201010265473.6
申请日:2005-06-24
Applicant: 株式会社东芝 , 东芝解决方案株式会社
CPC classification number: H04L9/3247 , G06Q20/341 , G06Q20/40145 , G06Q20/40975 , G07C9/00158 , G07F7/1008
Abstract: 本发明提供鉴别系统、装置及方法。根据本发明的一个方面,各鉴别构成过程可由其管理主体确保,确保内容可由验证者验证,可以提高鉴别过程的整体可靠性。鉴别系统,具有可单个执行鉴别构成过程P1、P2的实体装置(10,20),和用于验证各鉴别构成过程P1、P2的执行内容的验证装置(30)。实体装置,具有管理秘密信息的秘密信息管理部(13,23);由鉴别构成过程P1、P2的执行内容根据秘密信息生成用于验证的鉴别符的鉴别符生成部(14,24)以及由鉴别符及执行内容生成按照特定的格式的特定上下文的上下文生成部(15,25)。
-
公开(公告)号:CN101917274A
公开(公告)日:2010-12-15
申请号:CN201010265473.6
申请日:2005-06-24
Applicant: 株式会社东芝 , 东芝解决方案株式会社
CPC classification number: H04L9/3247 , G06Q20/341 , G06Q20/40145 , G06Q20/40975 , G07C9/00158 , G07F7/1008
Abstract: 本发明提供鉴别系统、装置及方法。根据本发明的一个方面,各鉴别构成过程可由其管理主体确保,确保内容可由验证者验证,可以提高鉴别过程的整体可靠性。鉴别系统,具有可单个执行鉴别构成过程P1、P2的实体装置(10,20),和用于验证各鉴别构成过程P1、P2的执行内容的验证装置(30)。实体装置,具有管理秘密信息的秘密信息管理部(13,23);由鉴别构成过程P1、P2的执行内容根据秘密信息生成用于验证的鉴别符的鉴别符生成部(14,24)以及由鉴别符及执行内容生成按照特定的格式的特定上下文的上下文生成部(15,25)。
-
公开(公告)号:CN101689995A
公开(公告)日:2010-03-31
申请号:CN200880023264.1
申请日:2008-07-31
Applicant: 株式会社东芝 , 东芝解决方案株式会社
CPC classification number: G06F21/57 , G06F21/32 , H04L9/3231 , H04L9/3247 , H04L9/3263 , H04L2209/805
Abstract: 在本发明的一个实施方式中,在第一认证上下文(AC1)中包括表示模板(BT)的合法性的模板证书(CertBT)、和表示第一装置评价信息的合法性的第一装置评价证书(Cert1),另一方面在第二认证上下文(AC2)中包括表示第二装置评价信息的合法性的第二装置评价证书(Cert2)。于是,在验证第一以及第二认证上下文(AC1、AC2)时,验证这些模板证书(CertBT)、第一以及第二评价证书(Cert1、Cert2)。因此,可以验证在认证中使用的模板或认证上下文中包含的装置评价信息的合法性。
-
公开(公告)号:CN101257385A
公开(公告)日:2008-09-03
申请号:CN200710169173.6
申请日:2007-12-28
Applicant: 株式会社东芝 , 东芝解决方案株式会社
CPC classification number: G06F21/32 , G07C9/00158
Abstract: 客户机设备(10)传输从环境信息获取设备(3)获取的环境信息以及生物认证信息匹配结果至服务器设备(20)。服务器设备(20)校验诸如亮度的环境信息的有效性以及生物认证信息匹配结果的有效性。如果环境是有问题的,服务器设备(20)通知客户机设备(10)该环境信息是有问题的。客户机设备(10)基于来自服务器设备(20)的通知,克服诸如亮度的环境问题并且接着进行生物认证重试。能够减少在生物认证重试中由于环境问题导致的重复失败的可能性。
-
公开(公告)号:CN103119598B
公开(公告)日:2016-01-06
申请号:CN201180045575.X
申请日:2011-11-10
Applicant: 株式会社东芝 , 东芝解决方案株式会社
CPC classification number: G06Q20/409 , G06F21/31 , G06F21/32 , G06F21/34 , G06F2221/034 , G06F2221/2115 , H04L9/3231 , H04L9/3263 , H04L9/3271
Abstract: 实施方式的验证装置的上述使用者识别信息发送部件在上述格式验证部件、上述鉴别符验证部件、上述设备证书验证部件、上述使用者识别信息证书验证部件、上述评价报告书验证部件、上述挑战值验证部件以及执行结果验证部件的所有验证结果有效时,将使用者识别信息证书内的使用者识别信息以及表示有效的验证结果发送到上述服务提供装置。当实施方式的服务提供装置的上述读出部件接收使用者识别信息和验证结果时,根据该使用者识别信息来读出服务用使用者识别信息。上述服务信息发送部件根据该读出的服务用使用者识别信息来将上述服务信息发送到上述使用者终端。
-
公开(公告)号:CN101944998B
公开(公告)日:2013-03-13
申请号:CN201010279126.9
申请日:2007-12-28
Applicant: 株式会社东芝 , 东芝解决方案株式会社
CPC classification number: G06F21/32 , G07C9/00158
Abstract: 本发明公开了一种生物认证系统和服务器设备。客户机设备(10)传输从环境信息获取设备(3)获取的环境信息以及生物认证信息匹配结果至服务器设备(20)。服务器设备(20)校验诸如亮度的环境信息的有效性以及生物认证信息匹配结果的有效性。如果环境是有问题的,服务器设备(20)通知客户机设备(10)该环境信息是有问题的。客户机设备(10)基于来自服务器设备(20)的通知,克服诸如亮度的环境问题并且接着进行生物认证重试。能够减少在生物认证重试中由于环境问题导致的重复失败的可能性。
-
公开(公告)号:CN1713572B
公开(公告)日:2013-02-27
申请号:CN200510079696.2
申请日:2005-06-24
Applicant: 株式会社东芝 , 东芝解决方案株式会社
IPC: H04L9/32
CPC classification number: H04L9/3247 , G06Q20/341 , G06Q20/40145 , G06Q20/40975 , G07C9/00158 , G07F7/1008
Abstract: 本发明提供鉴别系统、装置、程序及方法。根据本发明的一个方面,各鉴别构成过程可由其管理主体确保,确保内容可由验证者验证,可以提高鉴别过程的整体可靠性。鉴别系统,具有可单个执行鉴别构成过程P1、P2的实体装置(10,20),和用于验证各鉴别构成过程P1、P2的执行内容的验证装置(30)。实体装置,具有管理秘密信息的秘密信息管理部(13,23);由鉴别构成过程P1、P2的执行内容根据秘密信息生成用于验证的鉴别符的鉴别符生成部(14,24)以及由鉴别符及执行内容生成按照特定的格式的特定上下文的上下文生成部(15,25)。
-
公开(公告)号:CN102834841A
公开(公告)日:2012-12-19
申请号:CN201180017999.5
申请日:2011-03-31
Applicant: 株式会社东芝 , 东芝解决方案株式会社
IPC: G06Q10/10
CPC classification number: G06Q10/10 , G06F21/6218
Abstract: 实施方式的文档管理系统具有信息取得部(安全操作装置)(400),其取得作为纸面文档的数字数据即原始数据的识别信息或者原始数据的副本数据的识别信息的管理ID,使用所述管理ID从存储部取得作为与所述纸面文档的类别有关的信息的文档类别信息,并输出该文档类别信息。此外,具有对策选择判定部(600),其取得作为用于识别针对原始数据或者副本数据的操作的种类的信息的操作信息、作为与用户有关的信息的用户信息以及所述文档类别信息,根据所述文档类别信息选择定义了用户的操作范围的对策信息,按照选择的所述对策信息的定义判定用所述用户信息定义的用户是否具有执行用所述操作信息定义的操作的权限。
-
公开(公告)号:CN101578610B
公开(公告)日:2011-11-23
申请号:CN200880001518.X
申请日:2008-10-29
Applicant: 株式会社东芝 , 东芝解决方案株式会社
CPC classification number: G06F21/6209 , G06F21/31 , H04L2463/101
Abstract: 本发明涉及文件访问控制装置及程序。在本发明的一个实施方式的文件访问控制系统中,预先将与操作对应的控制信息作为责任型策略而附加给文档文件。然后,根据对文档文件的操作,策略评价控制模块(44)评价以及执行文档文件内的责任型策略。在该责任型策略的执行中包含基于责任执行行为的文档应用部的控制。因此,可以根据对文档的操作来实施主动的控制,另外可以变更对文档的访问控制。
-
-
-
-
-
-
-
-
-