JP2003008660A - Network routing system - Google Patents

Network routing system

Info

Publication number
JP2003008660A
JP2003008660A JP2001193020A JP2001193020A JP2003008660A JP 2003008660 A JP2003008660 A JP 2003008660A JP 2001193020 A JP2001193020 A JP 2001193020A JP 2001193020 A JP2001193020 A JP 2001193020A JP 2003008660 A JP2003008660 A JP 2003008660A
Authority
JP
Japan
Prior art keywords
user
information
gate
authentication
router
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2001193020A
Other languages
Japanese (ja)
Inventor
Masayuki Santo
雅幸 山藤
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NOSU KK
Original Assignee
NOSU KK
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NOSU KK filed Critical NOSU KK
Priority to JP2001193020A priority Critical patent/JP2003008660A/en
Publication of JP2003008660A publication Critical patent/JP2003008660A/en
Pending legal-status Critical Current

Links

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

PROBLEM TO BE SOLVED: To ensure and simplify authentication management, a PPV charging management, acquisition of audience rating, etc., in the information delivery in broadband. SOLUTION: In delivering information from an access party B to the user terminal A via the Internet by user authentication, an intelligent router 2 is provided per each of network routers or user terminals, where IP addresses of the access party and the user terminal are previously registered and a gate control table 2A including gates for setting whether to perform the information delivery between both addresses is provided, and an authentication server 1 opens a setting gate of the gate control table with the success of authentication of the user to enable the information delivery. The system also performs a session control by acquisition of a session log per each of individual IP addresses on the above gate, tied with a external session control system, and sets up a gate control of each outer in the form of relay, and uses such as surface acoustic wave devices as a encryption key to protect the routing mechanism and the delivery information.

Description

【発明の詳細な説明】Detailed Description of the Invention

【0001】[0001]

【発明の属する技術分野】本発明は、インターネット等
の双方向通信環境を利用した情報配信のためのネットワ
ーク・ルーティング・システムに関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a network routing system for information distribution utilizing a bidirectional communication environment such as the Internet.

【0002】[0002]

【従来の技術】WWWでは、インターネット上に公開さ
れているWebページと呼ばれる文字や画像などで構成
された情報を、ユーザがハイパーリンクをたどりながら
見ることができる。Webサイトを訪問しようとするユ
ーザに対する情報配信サービスは、Webページ検索や
お気に入りページの登録、検索履歴ページの記憶、取得
文字や画像の保存、印刷など、ユーザを主体とする様々
な情報配信サービス機能が用意されている。
2. Description of the Related Art In the WWW, a user can view information composed of characters and images called a Web page published on the Internet while following a hyperlink. Information distribution services for users who visit websites include various information distribution service functions mainly for users, such as web page search, registration of favorite pages, storage of search history pages, storage of acquired characters and images, and printing. Is prepared.

【0003】このように、インターネットを利用した情
報配信サービスにおいて、ネットワーク・ルータは、ネ
ットワーク層のプロトコル定義に基づいてパケットの中
継・交換を可能にするもので、データリンク層以下が異
なる場合の中継を可能にする。また、ネットワーク・ル
ータは、TCP/IPプロトコル等で多用されるブロー
ドキャストパケットの通過をコントロールすることがで
き、1対多(マルチキャスト)通信でのルーティングを
も可能にする。
As described above, in the information distribution service using the Internet, the network router enables the relay / exchange of packets based on the protocol definition of the network layer, and the relay when the data link layer and below are different. To enable. Further, the network router can control passage of broadcast packets frequently used in TCP / IP protocol and the like, and also enables routing in one-to-many (multicast) communication.

【0004】[0004]

【発明が解決しようとする課題】インターネットや放送
衛星を利用したディジタルテレビなどの双方向通信環境
を利用したビジネスには、映画等を受信者に配信するス
トリーム配信ビジネスや広告配信ビジネスなどがある。
The business utilizing a two-way communication environment such as the Internet or a digital television utilizing a broadcasting satellite includes a stream distribution business for distributing a movie or the like to a receiver and an advertisement distribution business.

【0005】ストリーム配信ビジネスは、インターネッ
トを上り通信と下り通信の両方に利用して配信、または
インターネットを上り通信とし、放送衛星を下り通信と
して配信し、ペイ・パー・ビュウ(PPV)による番組
有料視聴を可能とする。
In the stream distribution business, the Internet is used for both upstream communication and downstream communication, or the Internet is used for upstream communication and the broadcasting satellite is distributed for downstream communication, and pay-per-view (PPV) program pay is performed. Allows viewing.

【0006】広告配信ビジネスは、従来の放送媒体(T
V、ラジオ)や印刷媒体(新聞、雑誌)における広告配
信手法、つまり多くの人々に無差別に配信する手法に代
えて、図8に示すように、利用者の情報の参照傾向より
WEBサービス側に仮想利用者を創り、その仮想利用者
が今必要としている、あるいは興味を持っている広告情
報を必要最小限かつ効果的に配信しようとする。
[0006] The advertisement distribution business uses conventional broadcast media (T
V, radio) or print media (newspapers, magazines), instead of the advertisement distribution method, that is, the method of distributing indiscriminately to a large number of people, as shown in FIG. We will create a virtual user and try to deliver the advertisement information that the virtual user needs or is interested in at the minimum and effectively.

【0007】このようなブロードバンド下での情報配信
では、情報発信元は受信者の個々の認証でネットワーク
・ルーティングを行い、ネットワーク・ルータがもつマ
ルチキャスト通信機能を利用して情報配信を行うことに
なるが、受信者が頻繁に変動するため、その認証管理や
PPV方式の課金管理が難しくなる。また、ビジネスと
して視聴率取得を行う場合にも同様の問題があった。
[0007] In such information distribution under broadband, the information originator carries out network routing by individual authentication of the receiver, and carries out information distribution using the multicast communication function of the network router. However, since the receiver changes frequently, the authentication management and the PPV accounting management become difficult. Moreover, there is a similar problem when acquiring the audience rating as a business.

【0008】本発明の目的は、ブロードバンド下の情報
配信における認証管理やPPV方式の課金管理、視聴率
取得等を確実、容易にするネットワーク・ルーティング
・システムを提供することにある。
It is an object of the present invention to provide a network routing system which surely and easily performs authentication management in information distribution under broadband, PPV charging management, audience rating acquisition and the like.

【0009】[0009]

【課題を解決するための手段】本発明は、前記の課題を
解決するため、従来のネットワーク・ルータに代えて、
または端末単位にインテリジェント・ルータを設け、こ
のインテリジェント・ルータを外部認証システムと連動
させて各接続先アドレス毎に個別のIPアドレス単位や
個人単位のゲート管理を行うこと、外部セッション管理
システムと連動して上ゲートに対する個別のIPアドレ
ス単位のセッション・ログ取得でセッション管理を行う
こと、各ルータのゲート管理データをリレー形式でセッ
トアップすること、暗号装置によりルーティング機構お
よび配信情報を保護するようにしたもので、以下の構成
を特徴とする。 (1)情報配信元から双方向通信環境を通して利用者の
端末に情報配信し、利用者の認証を基にして情報配信の
ルーティングを行うネットワーク・ルーティング・シス
テムであって、ネットワーク・ルータ単位または利用者
端末単位に設けられ、情報配信元および利用者端末のI
Pアドレスが予め登録され、両アドレス間の情報配信可
否の設定ゲートからなるゲート管理テーブルを有するイ
ンテリジェント・ルータと、情報配信元から利用者への
情報配信の認証を行い、当該利用者の端末の認証成立で
前記ゲート管理テーブルの設定ゲートを開いて情報配信
を可能にする認証サーバとを備えたことを特徴とする。
In order to solve the above-mentioned problems, the present invention replaces a conventional network router with
Alternatively, an intelligent router is provided for each terminal, and this intelligent router is linked to an external authentication system to perform gate management for each IP address or individual unit for each connection destination address. To manage the session by acquiring a session log for each IP address for each upper gate, set up the gate management data of each router in a relay format, and protect the routing mechanism and distribution information by a cryptographic device. And is characterized by the following configuration. (1) A network routing system that distributes information from an information distributor to a user's terminal through a two-way communication environment, and routes the information distribution based on the user's authentication. It is provided for each user terminal, and I of the information distributor and the user terminal
An intelligent router that has a P management address registered in advance and has a gate management table composed of setting gates for whether or not information can be distributed between the two addresses, and information distribution from the information distribution source to the user is authenticated and the terminal of the user's terminal is authenticated. An authentication server is provided for enabling information distribution by opening a setting gate of the gate management table upon successful authentication.

【0010】(2)情報配信元から双方向通信環境を通
して利用者の端末に情報配信し、利用者の認証を基にし
て情報配信のルーティングを行うネットワーク・ルーテ
ィング・システムであって、利用者端末単位に設けら
れ、情報配信元および利用者端末のIPアドレスが予め
登録され、利用者IDの設定ゲートからなるゲート管理
テーブルを有するインテリジェント・ルータと、情報配
信元から利用者への情報配信の認証を行い、当該利用者
の端末の認証成立で前記ゲート管理テーブルの設定ゲー
トに利用者IDを登録して情報配信を可能にする認証サ
ーバとを備えたことを特徴とする。
(2) A network routing system for delivering information from an information delivery source to a user's terminal through a two-way communication environment, and routing the information delivery based on the user's authentication. An intelligent router that has a gate management table that is provided for each unit, in which the IP addresses of the information distributor and the user terminal are registered in advance, and that has a gate for setting the user ID, and authentication of information distribution from the information distributor to the user. And an authentication server that enables information distribution by registering a user ID in a setting gate of the gate management table when authentication of the terminal of the user is established.

【0011】(3)前記インテリジェント・ルータは、
それを通過する通信のセッション・ログを接続端末単位
/認証ユーザ単位に記録し、外部セッション管理機構の
求めに応じて引き渡す手段を備えたことを特徴とする。
(3) The intelligent router is
It is characterized in that a session log of the communication passing therethrough is recorded for each connected terminal / for each authenticated user, and the session log is delivered in response to a request from the external session management mechanism.

【0012】(4)前記インテリジェント・ルータは、
情報配信元および利用者端末のIPアドレスおよび利用
者IDの登録には、複数の同胞インテリジェント・ルー
タのうちマスター・ルータを定め、このマスター・ルー
タに各同胞インテリジェント・ルータの登録データがセ
ットアップされたときに、該マスター・ルータからリレ
ー形式で他の同胞インテリジェント・ルータに転送し、
転送されたインテリジェント・ルータが自身の登録デー
タを順次設定する手段を備えたことを特徴とする。
(4) The intelligent router is
For registration of IP addresses and user IDs of information distributors and user terminals, a master router among a plurality of fellow intelligent routers was defined, and the registration data of each fellow intelligent router was set up in this master router. Sometimes the master router forwards it in relay form to another fellow intelligent router,
It is characterized in that the transferred intelligent router has means for sequentially setting its registration data.

【0013】(5)前記インテリジェント・ルータまた
は認証サーバまたは情報配信元に暗号装置を搭載し、そ
れらを通過する通信情報の一部または全部に暗号処理を
施し、ルーティング機構および配信情報を保護する構成
を特徴とする。
(5) A configuration in which an encryption device is mounted on the intelligent router, the authentication server, or the information distribution source, and a part or all of communication information passing therethrough is encrypted to protect the routing mechanism and the distribution information. Is characterized by.

【0014】[0014]

【発明の実施の形態】本発明のネットワーク・ルーティ
ング・システムは、例えば、図9にストリーム配信ビジ
ネスに適用した場合を示すように、利用者Aがストリー
ム配信サーバBにインターネットを利用してマルチキャ
スト通信でストリーム配信を受けるにおいて、利用者A
にはインテリジェント・ルータCを設け、管理サーバD
による利用者Aの認証成立でインテリジェント・ルータ
Cのゲートを開け、利用者Aのストリーム配信および課
金管理を可能にする。また、管理サーバDは、インテリ
ジェント・ルータCの視聴記録で視聴率情報を取得可能
にする。
BEST MODE FOR CARRYING OUT THE INVENTION In the network routing system of the present invention, for example, as shown in FIG. 9 in which it is applied to a stream distribution business, a user A uses a stream distribution server B for multicast communication using the Internet. User A when receiving a stream distribution on
Intelligent router C is installed in the management server D
When the authentication of the user A is established by the above, the gate of the intelligent router C is opened, and the stream distribution and the charge management of the user A are enabled. Further, the management server D makes it possible to acquire the audience rating information from the viewing record of the intelligent router C.

【0015】また、図10に衛星放送に適用した場合を
示すように、放送局Eから放送衛星Fを介して受信者の
受信装置Gに衛星放送を受信し、インターネット対応テ
レビHで視聴するにおいて、受信者側にインテリジェン
ト・ルータIを設け、インテリジェント・ルータIから
インターネットを通して放送局にPPV視聴申込み/許
可を得、視聴許可で受信装置Gの有料受信(課金管理)
を可能にする。さらに、受信者の番組選択情報から放送
局E側で視聴率取得を可能にする。なお、情報配信は、
放送衛星に限らず、有線または無線の送受信装置による
ものも同様である。
Further, as shown in the case of applying to satellite broadcasting in FIG. 10, when the satellite broadcasting is received from the broadcasting station E to the receiving device G of the receiver via the broadcasting satellite F and is viewed on the Internet compatible television H. , An intelligent router I is installed on the receiver side, the intelligent router I obtains a PPV viewing application / permission from the intelligent router I through the Internet, and pay reception of the receiving device G with viewing permission (billing management)
To enable. Further, it is possible to acquire the audience rating on the broadcast station E side from the program selection information of the receiver. In addition, information distribution,
The same applies not only to broadcasting satellites but also to wired or wireless transmission / reception devices.

【0016】以下、本発明におけるインテリジェント・
ルータによる認証管理、課金管理、視聴管理等のための
実施形態を詳細に説明する。
Hereinafter, the intelligent
An embodiment for authentication management, charging management, viewing management, etc. by a router will be described in detail.

【0017】(1)ゲート管理機構 図1は、本発明のネットワーク・ルーティング・システ
ムの構成図であり、外部認証システムと連動させて各接
続先アドレス毎に個別のIPアドレス単位のゲート(情
報配信可否ゲート)の管理を行う。図1のシステム構成
において、認証サーバ1は、ネットワーク・ルーティン
グ・システムの集中管理部として設けられ、情報配信ビ
ジネスなど複数の情報発信元から依頼される共通の認証
管理手段とされる。
(1) Gate Management Mechanism FIG. 1 is a block diagram of a network routing system according to the present invention, in which an IP address unit gate (information distribution) is provided for each connection destination address in cooperation with an external authentication system. Management of the permission gate. In the system configuration of FIG. 1, the authentication server 1 is provided as a centralized management unit of the network routing system, and is a common authentication management unit requested by a plurality of information sources such as an information distribution business.

【0018】インテリジェント・ルータ2は、従来のネ
ットワーク・ルータに代えてネットワーク上に設ける
か、または端末単位に設ける。インテリジェント・ルー
タ2は、接続先アドレスと端末のIPアドレス及びゲー
トの開閉フラグをデータとしてもつゲート管理テーブル
2Aを予め登録しておく。
The intelligent router 2 is provided on the network instead of the conventional network router, or is provided for each terminal. The intelligent router 2 registers in advance a gate management table 2A having data of a connection destination address, a terminal IP address, and a gate opening / closing flag.

【0019】この構成において、端末Aがインターネッ
ト等を通して情報配信元になる接続先Bから情報配信を
受けるにおいて、端末単位のゲート管理を行う。認証サ
ーバ1は、接続先Bから端末Aに情報配信を許可するに
おいて、端末Aの認証成立で、ゲート管理テーブル2A
上の該当個所のゲートをOPENに切り替える。図示で
は、接続先BのIP「XXXX」に対する端末AのIP
「ABCD」のゲートのみを「OPEN」にし、他の端
末「ABCE」等は「CLOSE」のままにする。ゲー
トのクローズの実行は、認証サーバ1を介して明示的に
クローズの意志が示された場合、セッション開始後で一
定時間経過した場合、当該セッションにおける通信が一
定時間無かった場合に行う。
In this configuration, when the terminal A receives information distribution from the connection destination B, which is an information distribution source, through the Internet or the like, gate management is performed in terminal units. The authentication server 1 permits the information distribution from the connection destination B to the terminal A, and when the authentication of the terminal A is established, the gate management table 2A
Switch the gate at the relevant point to OPEN. In the figure, the IP of the terminal A for the IP “XXXX” of the connection destination B
Only the gate of “ABCD” is set to “OPEN”, and the other terminals “ABCE” and the like remain “CLOSE”. The gate is closed when the intention to close the gate is explicitly indicated via the authentication server 1, when a certain time has elapsed after the session is started, and when communication in the session has not been performed for the certain time.

【0020】図2は、個人単位のゲート管理の場合を示
す。インテリジェント・ルータ2は、接続先アドレス単
位に端末のIPアドレス及び個人単位の利用者IDの設
定ゲートをもつゲート管理テーブル2Bをもち、認証サ
ーバ1により認証の成立した端末の利用者IDを同テー
ブル2Bの設定ゲートに登録することにより、個人単位
のゲート管理を実現する。この場合の認証の取り消し
は、図1のゲートクローズの場合と同じとする。
FIG. 2 shows the case of individual gate management. The intelligent router 2 has a gate management table 2B having an IP address of a terminal for each connection destination address and a user ID setting gate for each individual, and the user ID of the terminal authenticated by the authentication server 1 is also stored in the table. By registering in the setting gate of 2B, gate management on an individual basis is realized. The cancellation of the authentication in this case is the same as the case of the gate close in FIG.

【0021】したがって、認証管理は、インテリジェン
ト・ルータ2に設けるゲート・管理テーブル2A、2B
の管理で簡単に行うことができる。例えば、端末Aを情
報配信ビジネスの情報受信側端末とし、接続先Bを情報
発信元とする場合、受信側端末Aのルータとしてインテ
リジェント・ルータ2を設けることで、認証サーバ1に
よる認証で情報受信が可能となる。このとき、接続先B
における認証管理には認証サーバ1に各端末で一括した
認証データの転送とその後の認証変更データの転送のみ
で済む。
Therefore, the authentication management is performed by the gate / management tables 2A and 2B provided in the intelligent router 2.
It can be done easily with the management of. For example, when the terminal A is the information receiving side terminal of the information distribution business and the connection destination B is the information transmitting side, by providing the intelligent router 2 as the router of the receiving side terminal A, the authentication server 1 receives the information. Is possible. At this time, connection destination B
In the authentication management, the authentication data need only be transferred to the authentication server 1 at each terminal and the subsequent authentication change data.

【0022】(2)セッション管理機構 図3は、セッション管理機構を備えたネットワーク・ル
ーティング・システムを示し、外部セッション管理(課
金管理や視聴管理)システムと連動し、インテリジェン
ト・ルータを通過する通信のセッション・ログを接続端
末単位/認証ユーザ単位に記録し、外部セッション管理
機構の求めに応じて引き渡すセッション管理を行う。イ
ンターネットにおけるセッション管理は、多数の要求/
応答のやりとりを伴う会話的な情報通信における利用者
毎の識別とまとめを可能にする。
(2) Session Management Mechanism FIG. 3 shows a network routing system equipped with a session management mechanism, which operates in conjunction with an external session management (accounting management or viewing management) system and communicates through an intelligent router. The session log is recorded for each connected terminal / authenticated user, and the session management is delivered when requested by the external session management mechanism. Session management on the Internet requires many requests /
It enables identification and summarization for each user in conversational information communication that involves exchange of responses.

【0023】このような機能をもつセッション管理サイ
ト3に対して、インテリジェント・ルータ2はセッショ
ン・ログを接続端末単位/認証ユーザ単位に記録し、こ
のセッション・ログをセッション管理サイト3に引き渡
す。これにより、例えば、情報配信ビジネスの発信元に
なる接続先Bにおける課金管理や視聴管理は、セッショ
ン管理サイト3で確実に行うことができる。
For the session management site 3 having such a function, the intelligent router 2 records a session log for each connection terminal / authenticated user and delivers the session log to the session management site 3. Thereby, for example, the charge management and the viewing management at the connection destination B, which is the source of the information distribution business, can be surely performed at the session management site 3.

【0024】(3)リモート・セットアップ機構 図4は、リモート・セットアップ機構を備えたネットワ
ーク・ルーティング・システムを示し、インテリジェン
ト・ルータ2の各セットアップをリモートで行う。
(3) Remote Setup Mechanism FIG. 4 shows a network routing system provided with a remote setup mechanism, and each setup of the intelligent router 2 is performed remotely.

【0025】図1または図2におけるインテリジェント
・ルータ2には、ゲート管理テーブル2A、2Bを予め
登録しておく必要がある。このテーブル・データの登録
などのセットアップは、各端末個別に行うのでは膨大な
時間と手間を必要とする。
It is necessary to register the gate management tables 2A and 2B in advance in the intelligent router 2 shown in FIG. 1 or 2. The setup such as registration of the table data requires a huge amount of time and effort if it is performed individually for each terminal.

【0026】そこで、図4に示すように、各端末のイン
テリジェント・ルータA、B、C、Dのうち、マスター
・ルータを指定(図示ではルータAを指定)し、そのマ
スター・ルータAにゲート管理テーブル2Aや2Bのデ
ータをセットアップする。これにより、マスター・ルー
タAは、ゲート管理テーブルを内部設定すると共に、こ
のゲート管理テーブルに記載される他の端末へリレー形
式で展開してセットアップデータを転送する。
Therefore, as shown in FIG. 4, of the intelligent routers A, B, C and D of each terminal, the master router is designated (the router A is designated in the figure), and the gate is given to the master router A. Set up the data of the management tables 2A and 2B. As a result, the master router A internally sets the gate management table, expands it in the relay format to the other terminals described in the gate management table, and transfers the setup data.

【0027】この送信先決定は、ゲート管理テーブルに
記載される複数の端末のうち、最短距離にある同胞のイ
ンテリジェント・ルータとする。図4では、ルータAか
らルータBとCとDの設定を指定してルータBに転送さ
れ、ルータBからはルータCとDの設定を指定してルー
タCに転送され、最後にルータCからルータDの設定を
指定してルータDに転送される。
This destination determination is made by the sibling intelligent router located at the shortest distance among the plurality of terminals listed in the gate management table. In FIG. 4, router A specifies the settings of routers B, C and D and is transferred to router B, and router B specifies the settings of routers C and D and is transferred to router C. Finally, from router C The settings of the router D are designated and transferred to the router D.

【0028】なお、ルーティング管理であるため、各ル
ータが必要とする内容は基本的に異なり、設定と転送そ
のものは冗長性を含ませる。具体的にはマスター・ルー
タAに対して全てのルータの設定を一時記憶させ、リレ
ー展開する時点で、自身以外の設定情報を次のルータに
引き渡す方法を採る。
Since this is routing management, the contents required by each router are basically different, and the setting and transfer itself include redundancy. Specifically, a method is adopted in which the settings of all routers are temporarily stored in the master router A, and the setting information other than itself is handed over to the next router at the time of relay expansion.

【0029】したがって、ゲート管理テーブルのデータ
セットアップには、マスター・ルータに他の同胞のルー
タの設定データも含めて転送するのみで済み、多数の同
胞端末に類似点の多いデータ設定をする場合の時間的お
よび情報処理量の負担を大幅に軽減できる。
Therefore, in setting up the data of the gate management table, it is only necessary to transfer the data including the setting data of the routers of other compatriots to the master router, and in the case of setting data having many similarities to many compatriot terminals. The time and information load can be significantly reduced.

【0030】(4)弾性表面波素子を用いた暗号機構 図5は、ネットワーク・ルーティング・システムにおけ
る弾性表面波素子を暗号装置または暗号解読装置とした
暗号機構を示し、外部認証システムと連動させる弾性表
面波素子の圧電効果によって、ルーティング機構および
配信情報を保護する。
(4) Cryptographic Mechanism Using Surface Acoustic Wave Element FIG. 5 shows a cryptographic mechanism in which the surface acoustic wave element in the network routing system is used as an encryption device or a decryption device. The piezoelectric effect of the surface acoustic wave element protects the routing mechanism and the distribution information.

【0031】弾性表面波素子は、水晶基板上に一対のす
だれ状電極を設け、一方のすだれ状電極に電気信号を印
可することで、水晶基板の圧電効果により該電極から水
晶基板上に弾性表面波を発生させ、この弾性表面波が他
方のすだれ状電極に伝搬して電気信号として取り出すこ
とができる。この弾性表面波の発生と伝搬において、す
だれ状電極の電極パターンや電極ピッチの違いでフィル
タ機能や変調機能を持たせることができる。
In the surface acoustic wave device, a pair of interdigital electrodes are provided on a quartz substrate, and an electric signal is applied to one of the interdigital electrodes, so that the piezoelectric surface of the quartz substrate causes the electrodes to form an elastic surface on the quartz substrate. A wave can be generated, and this surface acoustic wave can be propagated to the other interdigital transducer and taken out as an electric signal. In the generation and propagation of this surface acoustic wave, a filter function and a modulation function can be provided depending on the electrode pattern and the electrode pitch of the interdigital electrode.

【0032】図5に示す暗号装置4は、上記の弾性表面
波素子構成とし、ディジタル入力信号のビット数に合わ
せた数を有するすだれ状電極部4Aと、この電極部4A
の各すだれ状電極と対向する位置にそれぞれ設けられ、
電極部4Aから伝搬してくる弾性表面波信号を偏向コー
ドで位相を変えて偏向出力信号として取り出すすだれ状
電極部4Bとを設ける。
The cryptographic device 4 shown in FIG. 5 has the above-described surface acoustic wave element structure, and has a comb-shaped electrode portion 4A having a number corresponding to the number of bits of a digital input signal, and this electrode portion 4A.
Is provided at a position facing each of the interdigital electrodes of
The interdigital transducer section 4B is provided for extracting the surface acoustic wave signal propagating from the electrode section 4A as a deflection output signal by changing the phase with a deflection code.

【0033】上記のすだれ状電極4Aは、複数ビット構
成の入力信号をビット毎に所定の周波数および位相をも
つ弾性表面波として取り込むための受動型すだれ状電極
になる。また、すだれ状電極4Bは、ビット毎に設定す
る偏向コードにより入力信号を偏向する能動型すだれ状
電極になる。
The interdigital transducer 4A is a passive interdigital transducer for taking in an input signal having a plurality of bits as a surface acoustic wave having a predetermined frequency and phase for each bit. Further, the interdigital transducer 4B becomes an active interdigital transducer that deflects an input signal by a deflection code set for each bit.

【0034】したがって、暗号装置4は、入力信号を偏
向コードで暗号化した出力信号を得ることができる。そ
して、この出力信号から入力信号を復号するには、暗号
装置4と同等の素子構成で、同じ偏向コードを印可する
ことで復号する暗号解読装置を設けることで可能とな
る。このとき、偏向コードが暗号化と復号のキーコード
になる。
Therefore, the encryption device 4 can obtain the output signal by encrypting the input signal with the deflection code. Then, the input signal can be decrypted from this output signal by providing a decryption device having the same element configuration as the encryption device 4 and decrypting by applying the same deflection code. At this time, the deflection code becomes a key code for encryption and decryption.

【0035】以上のことから、インターネット等を利用
した情報配信ビジネスにおいて、図1〜図4に示すイン
テリジェント・ルータに弾性表面波素子構成の暗号解読
装置を搭載し、認証サーバや情報配信元に暗号装置4を
設けるなど、各種の適用方法を選択することで、ルーテ
ィング機構および配信情報を確実、容易に保護すること
ができる。具体的な適用方法としては、暗号装置をイン
テリジェント・ルータを通過する全ての通信に施すモー
ドと、ゲート管理と連動することによる特定の相手先と
の通信に使用するモードの2モードとする。
From the above, in the information distribution business utilizing the Internet, etc., the intelligent router shown in FIGS. 1 to 4 is equipped with the decryption device of the surface acoustic wave element configuration, and the authentication server and the information distributor are encrypted. By selecting various application methods such as providing the device 4, the routing mechanism and the distribution information can be reliably and easily protected. As a specific application method, there are two modes: a mode in which the cryptographic device is applied to all communications passing through the intelligent router, and a mode in which the cryptographic device is used for communication with a specific partner by interlocking with gate management.

【0036】また、ゲート単位に使用する場合は、個別
の端末単位に認証機構と連動させる場合と、ゲートを通
過する通信全てに適応する場合の2つの適応方法を用意
する。認証機構と連動する場合は、認証成立により、そ
の端末からの通信が暗号装置に接続されるものとする。
全てに適用する場合は、インテリジェント・ルータに標
準で装備する暗号装置を用い、ゲート単位に適応する場
合は図6に示すように、必要に応じてビット桁で上位の
暗号装置を追加する。
In addition, in the case of using it for each gate, two adaptation methods are prepared, one for interlocking with the authentication mechanism for each individual terminal and one for adapting to all communications passing through the gate. When interlocking with the authentication mechanism, the communication from the terminal shall be connected to the encryption device upon completion of the authentication.
In the case of applying to all, the cryptographic device equipped as standard in the intelligent router is used, and in the case of applying to the gate unit, as shown in FIG. 6, an upper cryptographic device is added by a bit digit as needed.

【0037】また、前記のリレー形式によるリモート・
セットアップ機構により、同胞ルータの自動設定通信に
適用する場合、図7に示すように、常に暗号装置を介し
て行うものとし、その場合に使用する偏向コードは予め
その同胞内で決めた偏向コードを暗号同期信号として用
いる。
In addition, the relay type remote type
When applied to the automatic setting communication of the sibling router by the setup mechanism, as shown in FIG. 7, it is always performed through the encryption device, and the deflection code used in that case is the deflection code determined in advance in the sibling. Used as an encryption synchronization signal.

【0038】[0038]

【発明の効果】以上のとおり、本発明によれば、ネット
ワーク・ルータまたは端末単位にインテリジェント・ル
ータを設け、このインテリジェント・ルータを外部認証
システムと連動させて各接続先アドレス毎に個別のIP
アドレス単位や個人単位のゲート管理を行うこと、外部
セッション管理システムと連動して上ゲートに対する個
別のIPアドレス単位のセッション・ログ取得でセッシ
ョン管理を行うこと、各ルータのゲート管理データをリ
レー形式でセットアップすること、弾性表面波素子等を
暗号キーとして暗号装置によりルーティング機構および
配信情報を保護するようにしたため、ブロードバンド下
の情報配信における認証管理やPPV方式の課金管理、
視聴率取得等を確実、容易にする効果がある。
As described above, according to the present invention, an intelligent router is provided for each network router or terminal, and this intelligent router is linked with an external authentication system to provide an individual IP for each connection destination address.
Gate management on an address or individual basis, session management by acquiring a session log for each IP address for the upper gate in conjunction with an external session management system, and gate management data for each router in relay format Since the setting up is performed and the routing mechanism and the distribution information are protected by the cryptographic device using the surface acoustic wave element or the like as the cryptographic key, the authentication management in the information distribution under the broadband and the PPV charging accounting,
This has the effect of making sure that the acquisition of audience ratings is easy.

【図面の簡単な説明】[Brief description of drawings]

【図1】本発明の実施形態を示すネットワーク・ルーテ
ィング・システムの構成図。
FIG. 1 is a configuration diagram of a network routing system showing an embodiment of the present invention.

【図2】本発明の実施形態を示すネットワーク・ルーテ
ィング・システムの構成図。
FIG. 2 is a configuration diagram of a network routing system showing an embodiment of the present invention.

【図3】本発明の実施形態を示すセッション管理機構。FIG. 3 is a session management mechanism showing an embodiment of the present invention.

【図4】本発明の実施形態を示すセットアップ機構。FIG. 4 is a setup mechanism showing an embodiment of the present invention.

【図5】本発明の実施形態を示す弾性表面波素子による
暗号装置の構成図。
FIG. 5 is a configuration diagram of a cryptographic device using a surface acoustic wave element according to an embodiment of the present invention.

【図6】本発明の実施形態を示す暗号装置の適用例。FIG. 6 is an application example of a cryptographic device showing an embodiment of the present invention.

【図7】本発明の実施形態を示すセットアップと暗号同
期信号の関係図。
FIG. 7 is a relationship diagram between a setup and a cryptographic synchronization signal showing an embodiment of the present invention.

【図8】広告配信ビジネスの嗜好、興味対象を基にした
情報配信の説明図。
FIG. 8 is an explanatory diagram of information distribution based on tastes and interests of an advertisement distribution business.

【図9】本発明のインテリジェント・ルータの適用例の
説明図。
FIG. 9 is an explanatory diagram of an application example of the intelligent router of the present invention.

【図10】本発明のインテリジェント・ルータの適用例
の説明図。
FIG. 10 is an explanatory diagram of an application example of the intelligent router of the present invention.

【符号の説明】[Explanation of symbols]

A…利用者端末 B…接続先(情報配信元) 1…認証サーバ 2…インテリジェント・ルータ 2A、2B…ゲート管理テーブル 3…セッション管理サイト 4…暗号装置 4A、4B…弾性表面波素子のすだれ状電極部 A ... User terminal B: Connection destination (information distribution source) 1 ... Authentication server 2 ... Intelligent router 2A, 2B ... Gate management table 3 ... Session management site 4 ... Cryptographic device 4A, 4B ... Interdigital electrode part of surface acoustic wave element

Claims (5)

【特許請求の範囲】[Claims] 【請求項1】 情報配信元から双方向通信環境を通して
利用者の端末に情報配信し、利用者の認証を基にして情
報配信のルーティングを行うネットワーク・ルーティン
グ・システムであって、 ネットワーク・ルータ単位または利用者端末単位に設け
られ、情報配信元および利用者端末のIPアドレスが予
め登録され、両アドレス間の情報配信可否の設定ゲート
からなるゲート管理テーブルを有するインテリジェント
・ルータと、 情報配信元から利用者への情報配信の認証を行い、当該
利用者の端末の認証成立で前記ゲート管理テーブルの設
定ゲートを開いて情報配信を可能にする認証サーバとを
備えたことを特徴とするネットワーク・ルーティング・
システム。
1. A network routing system for delivering information from an information delivery source to a user's terminal through a two-way communication environment, and routing the information delivery based on the user's authentication, in units of network routers. Alternatively, an intelligent router that is provided for each user terminal, in which the IP addresses of the information distribution source and the user terminal are registered in advance, and that has a gate management table that includes a gate for setting whether information distribution is possible between both addresses, and an information distribution source Network routing characterized by comprising an authentication server for authenticating information distribution to a user, and opening the setting gate of the gate management table to enable information distribution when the terminal of the user is authenticated.・
system.
【請求項2】 情報配信元から双方向通信環境を通して
利用者の端末に情報配信し、利用者の認証を基にして情
報配信のルーティングを行うネットワーク・ルーティン
グ・システムであって、 利用者端末単位に設けられ、情報配信元および利用者端
末のIPアドレスが予め登録され、利用者IDの設定ゲ
ートからなるゲート管理テーブルを有するインテリジェ
ント・ルータと、 情報配信元から利用者への情報配信の認証を行い、当該
利用者の端末の認証成立で前記ゲート管理テーブルの設
定ゲートに利用者IDを登録して情報配信を可能にする
認証サーバとを備えたことを特徴とするネットワーク・
ルーティング・システム。
2. A network routing system for delivering information from an information delivery source to a user's terminal through a two-way communication environment, and routing the information delivery based on the user's authentication. An intelligent router that has a gate management table that is provided with the IP addresses of the information distributor and the user terminal and has a user ID setting gate, and the authentication of the information distribution from the information distributor to the user. And a certification server for registering a user ID in a setting gate of the gate management table to enable information distribution when the terminal of the user is authenticated.
Routing system.
【請求項3】 前記インテリジェント・ルータは、それ
を通過する通信のセッション・ログを接続端末単位/認
証ユーザ単位に記録し、外部セッション管理機構の求め
に応じて引き渡す手段を備えたことを特徴とする請求項
1または2に記載のネットワーク・ルーティング・シス
テム。
3. The intelligent router comprises means for recording a session log of communication passing therethrough on a connection terminal basis / authentication user basis and delivering the session log in response to a request from an external session management mechanism. The network routing system according to claim 1 or 2.
【請求項4】 前記インテリジェント・ルータは、情報
配信元および利用者端末のIPアドレスおよび利用者I
Dの登録には、複数の同胞インテリジェント・ルータの
うちマスター・ルータを定め、このマスター・ルータに
各同胞インテリジェント・ルータの登録データがセット
アップされたときに、該マスター・ルータからリレー形
式で他の同胞インテリジェント・ルータに転送し、転送
されたインテリジェント・ルータが自身の登録データを
順次設定する手段を備えたことを特徴とする請求項1〜
3のいずれか1項に記載のネットワーク・ルーティング
・システム。
4. The intelligent router is configured so that the IP address of the information distributor and the user terminal and the user I.
For registration of D, a master router among a plurality of fellow intelligent routers is defined, and when the registered data of each fellow intelligent router is set up in this master router, the other master is relayed from the master router. 3. A means for transferring to a fellow intelligent router, the transferred intelligent router comprising means for sequentially setting its registration data.
3. The network routing system according to any one of 3 above.
【請求項5】 前記インテリジェント・ルータまたは認
証サーバまたは情報配信元に暗号装置を搭載し、それら
を通過する通信情報の一部または全部に暗号処理を施
し、ルーティング機構および配信情報を保護する構成を
特徴とする請求項1〜4のいずれか1項に記載のネット
ワーク・ルーティング・システム。
5. A configuration in which an encryption device is installed in the intelligent router, the authentication server, or the information distribution source, and encryption processing is performed on a part or all of communication information passing therethrough to protect the routing mechanism and the distribution information. A network routing system according to any one of claims 1 to 4, characterized in that
JP2001193020A 2001-06-26 2001-06-26 Network routing system Pending JP2003008660A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001193020A JP2003008660A (en) 2001-06-26 2001-06-26 Network routing system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2001193020A JP2003008660A (en) 2001-06-26 2001-06-26 Network routing system

Publications (1)

Publication Number Publication Date
JP2003008660A true JP2003008660A (en) 2003-01-10

Family

ID=19031382

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001193020A Pending JP2003008660A (en) 2001-06-26 2001-06-26 Network routing system

Country Status (1)

Country Link
JP (1) JP2003008660A (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008515330A (en) * 2004-09-30 2008-05-08 ケィティ、コーポレーション Integrated charging processing apparatus and method using real-time session management in wired / wireless integrated service network
US7508767B2 (en) 2004-07-09 2009-03-24 Fujitsu Limited Access management method and access management server
WO2022137373A1 (en) * 2020-12-23 2022-06-30 日本電信電話株式会社 Viewing information management method, viewing information management device, and program

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7508767B2 (en) 2004-07-09 2009-03-24 Fujitsu Limited Access management method and access management server
JP2008515330A (en) * 2004-09-30 2008-05-08 ケィティ、コーポレーション Integrated charging processing apparatus and method using real-time session management in wired / wireless integrated service network
JP4850838B2 (en) * 2004-09-30 2012-01-11 ケィティ、コーポレーション Integrated charging processing apparatus and method using real-time session management in wired / wireless integrated service network
US8204190B2 (en) 2004-09-30 2012-06-19 Kt Corporation Apparatus and method for integrated billing management by real-time session management in wire/wireless integrated service network
WO2022137373A1 (en) * 2020-12-23 2022-06-30 日本電信電話株式会社 Viewing information management method, viewing information management device, and program

Similar Documents

Publication Publication Date Title
JP4190293B2 (en) Method and network for distributing streaming data
JP4823717B2 (en) Encryption communication system, terminal state management server, encryption communication method, and terminal state management method
US7266198B2 (en) System and method for providing authorized access to digital content
US20030101253A1 (en) Method and system for distributing data in a network
US7693187B2 (en) Integrated information communication system using internet protocol
TWI271967B (en) Home terminal apparatus, communication system, communication method, and recording media
JP4705958B2 (en) Digital Rights Management Method for Broadcast / Multicast Service
JP4866542B2 (en) Control access to encrypted data services for in-car entertainment and information processing devices
CA2185053C (en) Interactive reverse channel for direct broadcast satellite system
US7218643B1 (en) Relay device and communication device realizing contents protection procedure over networks
US7454609B2 (en) Network communications security agent
US20110093883A1 (en) System, protection method and server for implementing the virtual channel service
US20080105742A1 (en) Device and method of electronic voting using mobile terminal
CN101547205A (en) Method, apparatus and system for remote real-time access of multimedia content
MX2007003228A (en) System and method for providing authorized access to digital content.
JP2007082191A (en) Entity relating method, device, and system for protecting content
JPH11150518A (en) Method for transmitting a plurality of programs
US20030018917A1 (en) Method and apparatus for delivering digital media using packetized encryption data
MXPA04009225A (en) End-to-end protection of media stream encryption keys for voice-over-ip systems.
KR20060105862A (en) Method protecting contents supported broadcast service between service provider and several terminals
EP1815682B1 (en) System and method for providing authorized access to digital content
US8417933B2 (en) Inter-entity coupling method, apparatus and system for service protection
KR100966363B1 (en) Relay unit, communication terminal and communication method
KR20060105934A (en) Apparatus and method jointing digital rights management contents between service provider supported broadcast service and terminal, and the system thereof
WO2005083917A1 (en) Improvements relating to digital broadcasting communications