JP2021002081A - 情報処理装置、その制御方法、及びプログラム - Google Patents
情報処理装置、その制御方法、及びプログラム Download PDFInfo
- Publication number
- JP2021002081A JP2021002081A JP2019113923A JP2019113923A JP2021002081A JP 2021002081 A JP2021002081 A JP 2021002081A JP 2019113923 A JP2019113923 A JP 2019113923A JP 2019113923 A JP2019113923 A JP 2019113923A JP 2021002081 A JP2021002081 A JP 2021002081A
- Authority
- JP
- Japan
- Prior art keywords
- program
- update
- verification function
- information processing
- verification
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 230000010365 information processing Effects 0.000 title claims abstract description 27
- 238000000034 method Methods 0.000 title claims description 77
- 238000012795 verification Methods 0.000 claims abstract description 96
- 230000006870 function Effects 0.000 claims description 81
- 230000008569 process Effects 0.000 claims description 59
- 238000012544 monitoring process Methods 0.000 claims 4
- 238000012545 processing Methods 0.000 abstract description 33
- 230000007246 mechanism Effects 0.000 abstract description 2
- 238000001514 detection method Methods 0.000 description 40
- 238000012546 transfer Methods 0.000 description 15
- 238000004891 communication Methods 0.000 description 5
- 230000032683 aging Effects 0.000 description 4
- 238000009434 installation Methods 0.000 description 3
- 230000008859 change Effects 0.000 description 2
- 230000006866 deterioration Effects 0.000 description 2
- 238000010586 diagram Methods 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 230000005540 biological transmission Effects 0.000 description 1
- 238000012790 confirmation Methods 0.000 description 1
- 230000006837 decompression Effects 0.000 description 1
- 230000007547 defect Effects 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 230000002093 peripheral effect Effects 0.000 description 1
- 230000002265 prevention Effects 0.000 description 1
- 238000007639 printing Methods 0.000 description 1
- 238000005096 rolling process Methods 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/44—Program or device authentication
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/57—Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
- G06F21/572—Secure firmware programming, e.g. of basic input output system [BIOS]
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F8/00—Arrangements for software engineering
- G06F8/60—Software deployment
- G06F8/65—Updates
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/57—Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/57—Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
- G06F21/575—Secure boot
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- General Engineering & Computer Science (AREA)
- Software Systems (AREA)
- Computer Hardware Design (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Stored Programmes (AREA)
- Storage Device Security (AREA)
Abstract
Description
以下では、本発明の一実施形態について説明する。まず、図1を参照して、一実施形態に係る複合機である画像形成装置100のハードウェア構成を説明する。なお、本実施形態では、画像形成装置100に含まれるソフトウェアの更新処理として、主に、ファームウェアの更新処理を例に説明する。しかしながら、本発明はこのような更新処理に限定されず、他のソフトウェアの更新処理に対しても適用可能である。
次に、図2を参照して、本実施形態に係るメインコントローラ110のCPU111により実行されるソフトウェアの構成例について説明する。なお、図2に示されるプログラムは、図1のROM112に記憶されているものとする。
(1)外部USBデバイス160やサーバ装置170からのファームウェア(更新対象のプログラム)の転送処理。
(2)ROM112に記憶された旧ファームウェアのバックアップ処理。
(3)ROM112に記憶されたプログラムの更新処理。
(1)ROM112及びHDD114内のファイルの書換制御。
(2)ROM112及びHDD114内のファイルの読込制御。
(3)ROM112及びHDD114内のバイナリ実行制御。
(4)ROM112及びHDD114内のスクリプト実行制御。
これらの詳細については図3を用いて後述する。
次に、図3を参照して、本実施形態における改ざん検知機能の切替制御について説明する。画像形成装置100が稼働中に検知制御部(第2検証手段)219が実行する改ざん検知機能には、少なくとも、書換制御、読込制御、バイナリ実行制御、及びスクリプト実行制御が含まれる。各機能について説明する。なお、図3に示す情報は、テーブルとして、画像形成装置100のRAM113やHDD114等の記憶部に記憶されることが望ましい。
書換制御機能は、ROM112及びHDD114内の指定された領域のファイルへの書き換えを監視して、許可していないプログラムや悪意のあるユーザからの編集を防止する。ROM112に記憶されるプログラムは、各アプリケーションから読込専用で利用されることを想定しているため、本実施形態では、当該機能をデフォルトで有効(ON)に設定する。
読込制御機能は、ROM112及びHDD114内の指定された領域のファイルの読込を禁止して、許可していないプログラムや悪意のあるユーザからのアクセスを防止する。ROM112に記憶されるプログラムは、各アプリケーションから読み込まれることを想定しているため、本実施形態では、当該機能をデフォルトで無効(OFF)に設定する。
バイナリ実行制御及びスクリプト実行制御の機能は、ROM112及びHDD114内のファイルに対して、ホワイトリストに記載されたバイナリファイルやスクリプトファイルの実行の制限を行う。これにより、不正に追加又は編集された、悪意のあるプログラムの実行を防止する。本実施形態では、これらの機能をデフォルトでONに設定する。
次に、図4を参照して、本実施形態における画像形成装置100のファームウェアアップデート時の処理手順を説明する。本フローチャート記載の動作を実現するプログラムは、例えば、ROM112に記憶され、CPU111によりRAM113に読み出して実行される。
次に、図5を参照して、本実施形態に係る操作パネル120に表示させるシステム検証の設定画面500の一例を説明する。設定画面500は、ユーザ入力を受け付け、メインコントローラ110に対する、起動時のシステム検証の設定、及び、システム動作時の改ざん検知に関する機能の有効、無効の設定を行う設定画面である。
本発明は、上述の実施形態の1以上の機能を実現するプログラムを、ネットワーク又は記憶媒体を介してシステム又は装置に供給し、そのシステム又は装置のコンピュータにおける1つ以上のプロセッサーがプログラムを読出し実行する処理でも実現可能である。また、1以上の機能を実現する回路(例えば、ASIC)によっても実現可能である。
Claims (9)
- 情報処理装置であって、
プログラムのアップデートを受け付けると、プログラムの正当性を検証する検証機能に関わる設定情報に基づいて、前記検証機能に含まれる所定の検証機能を有効又は無効に切り替える切替手段と、
前記プログラムのアップデートを行う更新手段と
を備え、
前記切替手段は、前記更新手段によって前記プログラムのアップデートが行われる前に、前記所定の検証機能を無効に切り替え、該プログラムのアップデートが終了すると、該所定の検証機能を有効に切り替えることを特徴とする情報処理装置。 - 前記情報処理装置のシステム起動時に、ハッシュ関数を用いて作成されたハッシュ値を用いてプログラムの正当性を検証する第1検証手段と、
前記情報処理装置のシステム動作時に、ホワイトリストを用いてプログラムの正当性を検証する第2検証手段と
をさらに備え、
前記所定の検証機能は、前記第2検証手段によって実行される検証機能であることを特徴とする請求項1に記載の情報処理装置。 - 前記第2検証手段によって実行される検証機能には、ホワイトリストを用いたプログラムの実行を監視する機能と、指定された領域のファイルに対する書換を監視する機能と、及び指定された領域のファイルに対する読込を監視する機能とが少なくとも含まれ、
前記所定の検証機能は、指定された領域のファイルに対する書換を監視する機能であることを特徴とする請求項2に記載の情報処理装置。 - 前記検証機能の有効及び無効を設定する設定手段をさらに備え、
前記設定手段は、前記第1検証手段による検証機能の有効及び無効と、前記第2検証手段による検証機能の有効及び無効とをそれぞれ設定可能な設定画面を表示部に表示し、該設定画面を介して受け付けたユーザ入力に従って、各検証機能の有効及び無効を設定することを特徴とする請求項2又は3に記載の情報処理装置。 - 前記更新手段は、
更新対象のプログラムを取得する外部から取得する手段と、
旧プログラムのバックアップを行う手段と、
取得されたプログラムを用いて前記旧プログラムの更新を行う手段と
を備え、
前記切替手段は、前記更新対象のプログラムの取得から前記旧プログラムの更新まで、前記所定の検証機能を無効にすることを特徴とする請求項1乃至4の何れか1項に記載の情報処理装置。 - 前記更新手段は、さらに、前記プログラムの更新が終了すると、前記情報処理装置を再起動し、
前記切替手段は、前記情報処理装置の再起動の前に、前記所定の検証機能を有効にすることを特徴とする請求項5に記載の情報処理装置。 - 前記プログラムとは、前記情報処理装置のファームウェアであることを特徴とする請求項1乃至6の何れか1項に記載の情報処理装置。
- 情報処理装置の制御方法であって、
プログラムのアップデートを受け付けると、プログラムの正当性を検証する検証機能に関わる設定情報に基づいて、前記検証機能に含まれる所定の検証機能を有効又は無効に切り替える切替工程と、
前記プログラムのアップデートを行う更新工程と
を含み、
前記切替工程は、前記更新工程によって前記プログラムのアップデートが行われる前に、前記所定の検証機能を無効に切り替え、該プログラムのアップデートが終了すると、該所定の検証機能を有効に切り替えることを特徴とする情報処理装置の制御方法。 - 情報処理装置の制御方法における各工程をコンピュータに実行させるためのプログラムであって、前記制御方法は、
プログラムのアップデートを受け付けると、プログラムの正当性を検証する検証機能に関わる設定情報に基づいて、前記検証機能に含まれる所定の検証機能を有効又は無効に切り替える切替工程と、
前記プログラムのアップデートを行う更新工程と
を含み、
前記切替工程は、前記更新工程によって前記プログラムのアップデートが行われる前に、前記所定の検証機能を無効に切り替え、該プログラムのアップデートが終了すると、該所定の検証機能を有効に切り替えることを特徴とするプログラム。
Priority Applications (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2019113923A JP2021002081A (ja) | 2019-06-19 | 2019-06-19 | 情報処理装置、その制御方法、及びプログラム |
US16/901,321 US11669609B2 (en) | 2019-06-19 | 2020-06-15 | Information processing apparatus, control method of the same, and storage medium |
CN202010551214.3A CN112114842A (zh) | 2019-06-19 | 2020-06-17 | 信息处理装置及其控制方法和储存介质 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2019113923A JP2021002081A (ja) | 2019-06-19 | 2019-06-19 | 情報処理装置、その制御方法、及びプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2021002081A true JP2021002081A (ja) | 2021-01-07 |
JP2021002081A5 JP2021002081A5 (ja) | 2022-06-24 |
Family
ID=73799371
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2019113923A Pending JP2021002081A (ja) | 2019-06-19 | 2019-06-19 | 情報処理装置、その制御方法、及びプログラム |
Country Status (3)
Country | Link |
---|---|
US (1) | US11669609B2 (ja) |
JP (1) | JP2021002081A (ja) |
CN (1) | CN112114842A (ja) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2022147584A (ja) * | 2021-03-23 | 2022-10-06 | 株式会社東芝 | 制御装置、情報処理装置、および情報処理システム |
US20230114009A1 (en) * | 2020-02-28 | 2023-04-13 | Hitachi Astemo, Ltd. | Information Processing Apparatus and Program Starting Method |
Families Citing this family (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR102730183B1 (ko) * | 2019-01-18 | 2024-11-15 | 에스케이하이닉스 주식회사 | 메모리 시스템 및 그 동작 방법 |
JP7292328B2 (ja) * | 2021-05-28 | 2023-06-16 | キヤノン株式会社 | 情報処理装置及びその制御方法 |
US20230132214A1 (en) * | 2021-10-25 | 2023-04-27 | Canon Kabushiki Kaisha | Information processing apparatus and method of the same |
JP2023114263A (ja) * | 2022-02-04 | 2023-08-17 | 東芝テック株式会社 | 情報処理装置、画像形成装置及び情報処理プログラム |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2003271420A (ja) * | 2002-03-18 | 2003-09-26 | Matsushita Electric Ind Co Ltd | 電子制御装置 |
JP2005208814A (ja) * | 2004-01-21 | 2005-08-04 | Nec Corp | 改ざん検知制御装置、改ざん検知制御システム、改ざん検知制御方法、プログラムおよび記録媒体 |
JP4758479B2 (ja) * | 2005-12-30 | 2011-08-31 | 聯想(北京)有限公司 | 安全チップによるウイルス防止方法 |
Family Cites Families (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP3726726B2 (ja) * | 2001-08-20 | 2005-12-14 | コニカミノルタビジネステクノロジーズ株式会社 | 画像処理装置および管理ユニット |
JP4189570B2 (ja) * | 2001-12-28 | 2008-12-03 | コニカミノルタビジネステクノロジーズ株式会社 | 画像処理装置、ファームウェアの送信方法、及び画像処理装置の管理システム |
TWI250407B (en) * | 2004-06-10 | 2006-03-01 | Acer Inc | Electronic system capable of using universal plug and play (UPNP) protocol to update software program and method thereof |
US8560823B1 (en) * | 2007-04-24 | 2013-10-15 | Marvell International Ltd. | Trusted modular firmware update using digital certificate |
JP5943681B2 (ja) * | 2012-04-09 | 2016-07-05 | キヤノン株式会社 | 情報処理装置、情報処理装置のファームウエア更新方法及びプログラム |
US9349009B2 (en) * | 2013-07-15 | 2016-05-24 | Paul A. Rivera | Method and apparatus for firmware based system security, integrity, and restoration |
JP2016139322A (ja) * | 2015-01-28 | 2016-08-04 | 株式会社リコー | 画像処理装置及びそれを備えた電子黒板 |
CN110476167B (zh) * | 2017-02-27 | 2023-10-13 | 英万齐股份有限公司 | 基于上下文的计算机安全风险缓解的系统和方法 |
JP6953947B2 (ja) * | 2017-09-22 | 2021-10-27 | コニカミノルタ株式会社 | 情報処理装置、ファームウェア更新プログラム |
JP6942601B2 (ja) | 2017-10-18 | 2021-09-29 | キヤノン株式会社 | 情報処理装置、その制御方法、及びプログラム |
JP2020160747A (ja) | 2019-03-26 | 2020-10-01 | キヤノン株式会社 | 情報処理装置、その制御方法、及びプログラム |
US10776102B1 (en) * | 2019-05-10 | 2020-09-15 | Microsoft Technology Licensing, Llc | Securing firmware installation on USB input device |
-
2019
- 2019-06-19 JP JP2019113923A patent/JP2021002081A/ja active Pending
-
2020
- 2020-06-15 US US16/901,321 patent/US11669609B2/en active Active
- 2020-06-17 CN CN202010551214.3A patent/CN112114842A/zh active Pending
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2003271420A (ja) * | 2002-03-18 | 2003-09-26 | Matsushita Electric Ind Co Ltd | 電子制御装置 |
JP2005208814A (ja) * | 2004-01-21 | 2005-08-04 | Nec Corp | 改ざん検知制御装置、改ざん検知制御システム、改ざん検知制御方法、プログラムおよび記録媒体 |
JP4758479B2 (ja) * | 2005-12-30 | 2011-08-31 | 聯想(北京)有限公司 | 安全チップによるウイルス防止方法 |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20230114009A1 (en) * | 2020-02-28 | 2023-04-13 | Hitachi Astemo, Ltd. | Information Processing Apparatus and Program Starting Method |
JP2022147584A (ja) * | 2021-03-23 | 2022-10-06 | 株式会社東芝 | 制御装置、情報処理装置、および情報処理システム |
JP7408593B2 (ja) | 2021-03-23 | 2024-01-05 | 株式会社東芝 | 制御装置、情報処理装置、および情報処理システム |
Also Published As
Publication number | Publication date |
---|---|
CN112114842A (zh) | 2020-12-22 |
US20200401688A1 (en) | 2020-12-24 |
US11669609B2 (en) | 2023-06-06 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP2021002081A (ja) | 情報処理装置、その制御方法、及びプログラム | |
JP5090790B2 (ja) | 機器、ライセンス管理方法、ライセンス管理プログラム、及びライセンス管理システム | |
US9576132B2 (en) | Information processing apparatus and information processing method | |
US20110321172A1 (en) | Management apparatus, license management server, electronic equipment, electronic equipment management system, management method, program, and recording medium | |
JP5268694B2 (ja) | ライセンス管理システム、画像形成装置およびライセンス管理方法 | |
US7430669B2 (en) | Image forming apparatus, launching method of program in the apparatus, image forming system, and program and storage medium therefor | |
JP2019212114A (ja) | 情報処理装置、その制御方法およびプログラム | |
JP7574367B2 (ja) | 情報処理装置、情報処理方法およびプログラム | |
US20220366051A1 (en) | Information processing apparatus, information processing method, and storage medium | |
US11928217B2 (en) | Information processing apparatus, control method of information processing apparatus, and storage medium | |
US20190325138A1 (en) | Information processing apparatus, control method, and storage medium | |
JP7608211B2 (ja) | 情報処理装置、情報処理方法及びプログラム | |
JP2020160747A (ja) | 情報処理装置、その制御方法、及びプログラム | |
US10778861B2 (en) | Image forming apparatus, method for controlling image forming apparatus, and storage medium configured to change update processing control depending on whether an update target application is of a type for offering an authentication function | |
US20100333214A1 (en) | Information processing apparatus, control method, and control program | |
JP2020053002A (ja) | 情報処理装置とその制御方法、及びプログラム | |
KR102467636B1 (ko) | 정보 처리장치, 정보 처리장치의 제어방법, 및 기억매체 | |
JP7612755B2 (ja) | 情報処理装置、情報処理方法およびプログラム | |
US10904405B2 (en) | Image processing apparatus that displays a message when alteration of an application has been detected, control method thereof, and storage medium | |
JP2020082441A (ja) | 画像形成装置、その制御方法、及びプログラム | |
US11330129B2 (en) | Image forming system, image forming apparatus, and storing medium storing application control program | |
JP2023172570A (ja) | 情報処理装置及び情報処理装置の制御方法 | |
JP2021117589A (ja) | 情報処理装置、情報処理装置の処理方法およびプログラム | |
JP2021117523A (ja) | 情報処理装置、情報処理装置の処理方法およびプログラム | |
JP2010067232A (ja) | 画像形成装置、ライセンス管理方法、プログラム、及びライセンス管理システム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
RD01 | Notification of change of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7421 Effective date: 20210103 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20210113 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20220616 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20220616 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20230213 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20230217 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20230413 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20230721 |